当前位置:首页 > 报告详情

2019年情报驱动的网络安全新生态环境.pdf

上传人: 云闲 编号:97854 2021-01-01 22页 1.93MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了情报驱动的网络安全新生态环境,重点介绍了威胁情报的定义、分类、应用和共享。威胁情报是基于证据的知识,包括场景、机制、指标、含义和可操作的建议。安全情报是包含漏洞、资产、威胁、风险、运行和事件等维度的安全知识集合。威胁情报是信息对抗的产物,是出于掌握对手动态的需求,对威胁的具现化描述。安全情报是威胁情报概念的延伸,是运用威胁情报的理念与技术,对网络安全态势感知OODA过程所需要的各类安全知识的综合运用。威胁情报的共享生态研究包括国内外威胁情报共享的标准和架构,如STIX、CybOX、TAXII等,以及我国威胁情报共享的发展现状和挑战。目前,我国已发布相关标准,如GB/T36643-2018《信息安全技术 网络安全威胁信息格式规范》,并有一些专业性的威胁情报共享平台,如烽火台安全威胁情报联盟、威胁情报交换联盟等。但我国的威胁情报共享仍面临政策支持、法律法规、统一监管、行业级协调组织、情报共享意识基础、情报供应商成熟度等方面的挑战。
"威胁情报在网络安全中的价值是什么?" "如何推动国内外威胁情报共享的发展?" "威胁情报标准及应用对网络安全的影响?"
客服
商务合作
小程序
服务号
折叠