- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.030
CCSL80
3309
浙 江 省 舟 山 市 地 方 标 准
DB3309/T110—2024
网络攻击诱捕系统管理规范
2024-11-5发布 2024-12-5实施
舟山市市场监督管理局??发布
DB3309/T110
DB3309/T110—2024
DB3309/T110
DB3309/T110—2024
目 次
前言 II
范围 3
规范性引用文件 3
术语和定义 3
人员要求 3
岗位要求 3
工作内容 3
人员管理 4
设施和设备要求 4
管理要求 4
设施设备 4
管理流程 4
网络安全设计 4
终端威胁感知 4
蜜罐功能 4
数据分析 5
事件处置 5
数据保存 5
检查与演练 5
数据呈现 5
系统运维 5
参考文献 6
附录A(资料性) 巡检记录表 7
附录B(资料性) 检查记录表 8
I
II
II
1
1
前 言
本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由舟山市公安局提出并归口。
本文件起草单位:舟山市公安局,北京元支点信息安全技术有限公司。
本文件主要起草人:张艳波,王翘楚,张通汉,何淼楹,施翔,丁峰,杨丁源,杨柯,任俊博,林建伟,史晨伟,黄林。
DB3309/T110
DB3309/T110—2024
DB3309/T110
DB3309/T110—2024
网络攻击诱捕系统管理规范
范围
本文件规定了网络攻击诱捕系统的人员要求、设施和设备要求、管理流程和系统运维。本文件适用于网络攻击诱捕系统的运行和管理。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/Z
23283
基于文件的电子信息的长期保存
GB/T
25068.2
信息技术安全技术网络安全第2部分:网络安全设计和实现指南
GB/T25069—2022 信息安全技术术语
GB/T
26163.1
信息与文献文件管理过程文件元数据第1部分:原则
GA/T
756
法庭科学电子数据收集提取技术规范
GA/T
1170
移动终端取证检验方法
GA/T
1174
电子证据数据现场获取通用方法
DB3309/T109—2024网络攻击诱捕系统建设规范
术语和定义
GB/T25069—2022和DB3309/T109—2024界定的以及下列术语和定义适用于本文件。
网络攻击诱捕系统
一种网络安全技术,旨在通过创建虚假资源来吸引和误导潜在攻击者,从而检测、延迟和分析攻击行为。
人员要求
岗位要求
应设立系统管理负责人,对整个网络攻击诱捕系统负全责。
应设立系统管理员、安全运营管理员、安全审计员等岗位,并设置各个工作岗位的职责。
应制定管理文件明确各岗位的任职资格和技能要求。
工作内容
应配备系统管理员,负责的工作内容包括:
系统参数维护和管理;
用户的注册、删除,组织机构的变动调整;
与用户权限相关的各类角色的设置。
PAGE
PAGE2
PAGE
PAGE3
应配备安全运营管理员,负责的工作内容包括:
安全运营管理;
安全告警事件管理和处置;
威胁检测、预警、决策、处置流程的闭环管理。
应配备安全审计员,负责的工作内容包括:
审核系统管理员、安全运营管理员的操作审批单;
监督检查系统管理员、安全运营管理员等的操作过程和操作日志;
处理系统自动产生的非法操作报警;
审核系统日志,每周至少1次;
定期备份系统日志,每个月不少于1次;
提出系统非法操作报警的参数修改建议。
人员管理
上岗人员应具备计算机网络、信息安全专业知识。
上岗前应对人员进行背景审查和安全行为规范培训,形成培训记录并归档管理。
应定期对上岗人员进行考核,并对考核结果进行记录并保存。
上岗人员离岗应进行安全审计并归档管理。
设施和设备要求
管理要求
应制定设施设备注册、配置、统计、状态查询、测试、诊断等制度,并定期对设施设备进行维护。
设施设备
网络攻击诱捕系统配套设施设备包括但不限于虚拟机、服务器等。进行网络终端部署时,所支持的设备包括但不限于台式计算机、摄像头、执法记录仪等。
服
您可能关注的文档
- DB11T 2371-2024 树木健康管理服务指南.docx
- DB11T 2374-2024 园林绿化养护监理规程.docx
- DB11T 2376-2024 智慧城市通用地图服务技术规范.docx
- DB11T 2377-2024 超低能耗公共建筑节能工程施工及验收规程.docx
- DB11T 2378-2024 超低能耗农宅节能技术规程.docx
- DB11T 2380-2024 城市轨道交通工程盖挖法施工技术规程.docx
- DB11T 2381-2024 城市轨道交通工程突发事件应急预案编制标准.docx
- DB11T 2384-2024 建筑垃圾再生材料透水地面铺装技术规程.docx
- DB11T 2385-2024 外保温复合装饰线应用技术规程.docx
- DB11T 2386-2024 既有高层建筑更新改造施工技术规程.docx
- DB32T3444 健康企业评估规范.pdf
- DBJ25-82-2000 甘肃省聚苯板外保温墙体设计与施工规程 甘肃省地方标准.pdf
- DB32T-核与辐射突发事件卫生应急处置技术规范 第3部分:现场流行病学调查及编制说明.pdf
- DB44T1430-2014 冷冻水产品流通冷链管理技术规范.pdf
- TCASME-监控系统安装与维护规范.pdf
- TCSAE-汽车远程升级(OTA)信息安全测试规范.pdf
- TJSSAE-智能网联汽车开放道路测试管理要求及编制说明.pdf
- TEERT-挥发性有机物污染治理设施工况自动监控技术规范.pdf
- TCASME-三跨连续节段梁悬浇施工技术规范.pdf
- DB36T-行政执法案卷评查规范编制说明.pdf
最近下载
- (完整版)初三化学方程式大全.pdf
- 卫健委临检中心 15项临床检验质量控制指标——解读与应用.pptx VIP
- GB/T 14165-2008_金属和合金 大气腐蚀试验 现场试验的一般要求.pdf
- NB∕T11502-2024光伏光热一体组件和空气源热泵联合热水系统通用技术条件.pdf
- 抖音粉丝群体数据分析报告.pptx
- 【国家标准】QBT 3826-1999 轻工产品金属镀层和化学处理层的耐腐蚀试验方法 中性盐雾试验(NSS)法.pdf
- 足部特效反射区疗法一览表 附足底穴位图.doc
- 按次收费合同5篇.docx VIP
- 棋类运动协会章程.docx
- 口腔科的2024年工作总结6篇.docx VIP
文档评论(0)