摘要
随着高校信息化的不断发展和应用,面临的安全威胁也更加突出。传统网络安全建设体系设备之间“孤岛运行”,数据之间缺乏共享协作,面对海量的攻击威胁与噪声数据无法快速识别和定位处置。威胁情报就是保护资产的威胁信息集合,结合高校信息化网络安全建设现状,通过构建高校网络安全威胁情报系统,将高校已有的网络安全设备数据进行有效融合采集分析、通过数据去重、活跃度分析、噪声污染处理等操作,并通过信誉度计算、老化机制处置等提炼出高价值的威胁情报数据集合,并通过标准的威胁情报数据格式,采用API、SYSLOG等接口共享分发给相关安全设备、检测系统等进行情报数据协助共享,有效提升高校网络安全威胁检查识别能力,做到“主动发现、主动处置”的主动防御机制。
- 单位