基于白环境模型的网络攻击分析技术在信息安全等级保护中的应用研究
【摘要】:随着震网病毒、RSA Secure ID信息泄露等持续性威胁攻击事件的发生,电网企业作为国家关键基础设施,需要在信息安全等级保护工作中对此类新型攻击予以重视。文章介绍了一种基于白环境的模型,用以检测、识别、发现、遏制APT攻击。在白环境模型中,主要包括建立业务规则模型(profile)和黑/白名单,对异常的业务行为进行判断。同时,本文还给出了基于电网企业ERP业务系统等级保护措施的白环境策略应用实践,并对将来白环境威胁场景建立给出了进一步应用的思路。
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||
|
|
|||||||||||||||||
|