网络安全运营中心关键技术研究  被引量:8

Research on key technologies of network security operations centre

在线阅读下载全文

作  者:赵彬[1] 王亚弟[1] 徐宁[1] 李立新[1] 

机构地区:[1]解放军信息工程大学,河南郑州450004

出  处:《计算机工程与设计》2009年第9期2117-2120,2170,共5页Computer Engineering and Design

基  金:国防重点预研基金项目(9140A26010306JB5201)

摘  要:网络安全运营中心(SOC)是近年在国内外迅速发展的一种网络安全管理技术。提出了一个集安全信息采集、关联分析和响应控制于一体的闭环SOC体系结构,并对其实现过程中涉及的安全事件关联信息模型、事件实时风险评估等关键技术进行了深入的讨论。实现的SOC能够显著降低检测系统的漏警和误警率,对突发安全事件做出及时有效的响应,最小化网络风险。Network security operations centre(SOC) is one kind of focal network security management technology in recent years.A closedring SOC architecture is proposed,which is composed of security event collecting,correlation analysis and response control phrases.Security event correlation information model and security event realtime risk assessment technologies involved in SOC implementation are investigated.The SOC implemented can dramatically reduces the rate of false positive and false negative of intrusion detection systems,efficiently react to emerging security events,and minimize network security risk.

关 键 词:网络安全运营中心 P2DR模型 安全事件 关联信息模型 事件实时风险评估 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象