河南省安阳市《政务网络安全监测规范》DB4105/T 196-2022,自2022年10月1日起实施。
本文件规定了政务网络安全监测的主要内容,包括安全监测数据采集、数据分析和数据研判等。本文件适用于安阳市行政区域内的非涉密政务网络,指导并规范本市及各县(市、区)政务网络安全监测的数据采集、数据分析、数据研判和事件通报。
《政务网络安全监测规范》DB4105/T 196-2022 是河南省安阳市制定的地方标准,旨在规范政务网络安全监测的流程与技术要求。该规范涵盖数据采集、数据分析、数据研判及事件响应等关键环节,明确了监测对象、范围、内容和方式,提出了对政务网络中流量、日志、威胁情报等信息的采集与处理方法,并强调了资产管理和风险分析的重要性。同时,规范还规定了威胁识别、告警研判、调查取证和联动处置的具体措施,确保政务网络安全事件能够被及时发现并有效应对。
规范明确政务网络安全监测应覆盖基础网络、政务云、政务应用等信息技术设施和系统,监测范围需与政务部门或运营者的网络边界保持一致。
包括流量采集、日志采集、威胁情报采集和第三方数据采集,采用流量镜像、Syslog、WMI、FTP、SFTP等方式获取数据。
涉及资产管理、漏洞管理、威胁分析、场景分析等内容,通过特征码匹配、威胁情报分析、关联分析等手段实现对安全事件的识别与处置。
下载本地,更方便阅读