网络安全事件分类

MI:有害程序事件(Malware Incidents) CVI:计算机病毒事件(Computer Virus Incidents) WI:蠕虫事件(Worms Incidents) THI:特洛伊木马事件(Trojan Horses Incidents) BI:僵尸网络事件(Botnets Incidents) BAI:混合攻击程序事件(Blended Attacks Incidents) WBPI:网页内嵌恶意代码事件(Web Browser Plug-Ins Incidents) NAI:网络攻击事件(Network Attacks Incidents) DOSAI:拒绝服务攻击事件(Denial of Service Attacks Incidents) BDAI:后门攻击事件(Backdoor Attacks Incidents) VAI:漏洞攻击事件(Vulnerability Attacks Incidents) NSEI:网络扫描事件(Network Scan & Eavesdropping Incidents) PI:网络钓鱼事件(Phishing Incidents) II:干扰事件(Interference Incidents) IDI:信息破坏事件(Information Destroy Incidents) IAI:信息篡改事件(Information Alteration Incidents) IMI:信息假冒事件(Information Masquerading Incidents) ILEI:信息泄漏事件(Information Leakage Incidents) III:信息窃取事件(Information Interception Incidents)
GB/Z 20986—2007
注 2
ILOI:信息丢失事件(Information Loss Incidents) ICSI:信息内容安全事件(Information Content Security Incidents) FF:设备设施故障(Facilities Faults) SHF:软硬件自身故障(Software and Hardware Faults) PSFF:外围保障设施故障(Periphery Safeguarding Facilities Faults) MDA:人为破坏事故(Man-made Destroy Accidents) DI:灾害性事件(Disaster Incidents) OI:其他事件(Other Incidents)

GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》是中国国家标准化管理委员会制定的一项指南,旨在帮助企业和组织对网络安全事件进行分类和分级,以便更好地应对和处理网络安全威胁。 该指南主要分为五个方面:事件分级、事件分类事件定义、示例和参考案例。 首先,该指南建立了一套事件分级体系,将网络安全事件划分为四个级别,包括特别重大事件、重大事件、一般事件和次要事件,根据事件的危害程度和影响范围等因素进行评估和划分。 其次,该指南对网络安全事件进行了详细的分类,涵盖了网络攻击、恶意程序、信息泄露、网络服务中断等多个方面,帮助用户更准确地对事件进行分类和归类。 接着,该指南对每种事件类型进行了定义,明确了不同事件类型的特征和影响,以便企业能够更好地理解和识别不同类型的网络安全事件。 此外,指南还提供了大量的示例和参考案例,以帮助用户更好地理解和运用指南中的分类和分级策略。 最后,该指南强调了对网络安全事件的监测、报告和响应的重要性,提出了相应的建议和措施,使企业能够及时发现和应对网络安全事件,最大程度地减少损失。 总的来说,GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》通过提供统一的分类和分级标准,帮助企业和组织更好地识别和应对网络安全事件,提高网络安全保护水平,保障信息安全。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值