-
公开(公告)号:CN101436967A
公开(公告)日:2009-05-20
申请号:CN200810240733.7
申请日:2008-12-23
Applicant: 北京邮电大学
Abstract: 一种网络安全态势评估方法及其系统,该系统为两面三层架构,设有对该系统中各功能模块执行统一协调管理的公共服务面和系统管理面,以及按照业务逻辑处理流程分为的三个层次:采集层、分析层和展示层,用于完成资产、脆弱性、威胁和安全态势的四个评估操作;并基于网络中的业务运营特点,结合现有的风险评估方法、流程和安全检测工具,提出一套新颖、动态、实时的评估方法。本发明能分析网络中的资产、业务和整个网络的风险,并进行安全态势评估。该系统可在宏观上提供整体网络的安全状态,并能深入具体业务和资产,了解具体的安全问题,从而能有效帮助网络安全人员分析安全问题的根源所在,从而辅助提出安全解决方案和实施防御措施。