期刊文献+

一种有效防范APT攻击的网络安全架构 被引量:9

A Hierarchical-centralized Network Security Architecture Effectively Preventing APT Attacks
原文传递
导出
摘要 近年来,高级持续性威胁(APT,Advanced Persistent Threat)已经成为一种严重威胁企业数据安全的网络攻击。这种网络攻击具有针对性、隐蔽性、持续性和可变性特点,目的直达企业核心数据。传统基于"网关+服务器+PC终端"的三层安全防护架构过于分散,无法有效地发现和阻止此类攻击。文中提出了一种改进的分层集中式网络安全架构,通过集中分析和管控的方法,使企业内部的安全防护部件构成一个有机整体,能够有效地防范APT网络攻击。 In recent years, advanced persistent threat(APT) has become a serious threat to enterprise data security. This type of attack is of purposiveness, concealment, sustainability, variability and other characteristics, and focuses on core data of the enterprise.The traditional "gateway + server + PC terminal" based three-tier security architecture is unduly distributed and thus could not find and prevent such kind of attack. An improved hierarchical-centralized network security architecture is propsed, which, through centralized analysis and control method, makes the internal security components an organic entirety and thus effectively prevent APT network attack.
作者 许婷
出处 《信息安全与通信保密》 2013年第6期65-67,共3页 Information Security and Communications Privacy
关键词 高级持续性威胁 网络安全 分层集中 架构 APT network security hierarchical-centralized architecture
  • 相关文献

参考文献6

二级参考文献16

  • 1蔡昱,张玉清,冯登国.基于GB17859-1999标准体系的风险评估方法[J].计算机工程与应用,2005,41(12):134-137. 被引量:4
  • 2李娟,梁军,李永杰.信息安全风险评估研究[J].计算机与数字工程,2006,34(11):64-66. 被引量:11
  • 3THOMAS R P.Information Security Risk Analysis[M].[s.l.]:CRC Press LLC,2001. 被引量:1
  • 4LUONG T N,ZHAO Liping,BILL Applebee.A Set Approachto RoleModelingTechnology of Object-OrientedLanguages and Systems[C].USA:IEEE,2000:158-169. 被引量:1
  • 5The Basle Commitlee.Operational Risk ManagementTechnology[S].[s.l.]:Risk Monitor,2002. 被引量:1
  • 6WRIGHT M.Third Generation Risk ManagementPractices[J].Computer Fraud&Security,1999(02):9-11. 被引量:1
  • 7NIST.Risk Management Guide for InformationTechnology Systems[EB/OL].(2001-09-01)[2011-09-08].http://csrc.nist.gov/publications/nistpubs/800-30/sp800-30.pdf. 被引量:1
  • 8公安部,国家保密局,国家密码管理局.信息安全等级保护管理办法(公通字[2007]43号)[S].[出版地不详]:[出版者不详],2007. 被引量:3
  • 9GB/T22240-2008,信息系统安全等级保护定级指南[S].北京:中国国家标准化管理委员会:1-8. 被引量:1
  • 10GB/Z24364-2009,信息安全风险管理指南[S].北京:中国国家标准化管理委员会:27-31. 被引量:1

共引文献72

同被引文献160

引证文献9

二级引证文献98

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部