基于网络事件流的SOC的网络安全解决方案  被引量:1

在线阅读下载全文

作  者:戚建淮[1] 伍立华[2] 宋晶[2] 郑伟范[2] 

机构地区:[1]西南交通大学网络通讯安全研究中心 [2]深圳永达电子有限公司

出  处:《信息网络安全》2008年第3期42-46,共5页Netinfo Security

摘  要:安全运营中心(SOC)作为运营方的安全核心,对整个业务网络的安全运营起着关键作用。鉴于目前国内已有SOC产品的局限性,本文提出了一种基于网络事件流的SOC产品解决方案。该方案通过相互协作的分布式安全部件从杂乱无章的海量运营事件中挖掘出安全事件,经汇聚以及关联分析后,评估其对信息资产CIA的已有(或将有)影响度,并依据安全策略标准,自动启动安全域与业务域安全部件协同,积极防御。

关 键 词:事件流 实体 SOC 安全解决方案 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象