网络安全态势感知是指通过对网络中的数据流量、设备状态、安全事件等信息进行采集、处理、分析和展示,实现对网络安全态势的实时监测、预警和分析,以及对网络安全事件的快速响应和处置。网络安全态势感知是网络安全防护的重要组成部分,对于保障网络安全具有重要意义。
本标准适用于网络安全态势感知系统的设计、开发、测试和评估,以及网络安全态势感知产品的生产和销售。本标准规定了网络安全态势感知的基本概念、功能、架构、数据采集、数据处理、数据展示、数据存储、数据传输、安全保障等方面的要求。
网络安全态势感知的基本概念包括网络安全态势、网络安全态势感知、网络安全态势感知系统等。网络安全态势感知的功能包括实时监测、预警和分析、安全事件响应和处置、安全态势评估和报告等。网络安全态势感知的架构包括数据采集、数据处理、数据展示、数据存储、数据传输等模块,以及各模块之间的关系和接口。
网络安全态势感知的数据采集包括网络流量采集、设备状态采集、安全事件采集等。网络安全态势感知的数据处理包括数据清洗、数据分析、数据挖掘等。网络安全态势感知的数据展示包括实时监测、预警和分析、安全事件响应和处置、安全态势评估和报告等。网络安全态势感知的数据存储包括数据备份、数据恢复、数据加密等。网络安全态势感知的数据传输包括数据传输协议、数据传输加密等。
网络安全态势感知的安全保障包括系统安全、数据安全、用户安全等。系统安全包括系统可靠性、系统可用性、系统可维护性等。数据安全包括数据完整性、数据保密性、数据可用性等。用户安全包括用户身份认证、用户权限管理、用户行为审计等。
相关标准
GB/T 22239-2019 信息安全技术 网络安全等级保护技术要求
GB/T 28448-2019 信息安全技术 云计算安全技术要求
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全评估指南
GB/T 35277-2017 信息安全技术 个人信息安全评估技术要求