中华人民共和国国家标准
GB/T 44886.4-2026代替 GB/T 36643-2018
网络安全技术 网络安全产品互联互通 第4部分:威胁信息格式
Cybersecurity technology-Cybersecurity product interconnectivity-Part 4:Threat information format
国家标准化管理委员会 国家市场监督管理总局 发布
目次
前言引言1范围2规范性引用文件3术语和定义5述. 4缩略语6组件的结构及公共属性7组件8关系组件 24附录A(规范性) 字段类型插述 26附录B(规范性) 模式语言的描述 28附录C(规范性) 可观测数据子组件 37附录D(规范性)词汇表附录E(资料性)威胁信息封装和解析方式 89附录F(资料性) 威胁信息组件示例的JSON表示 69附录G(资料性)组件关系汇总 78附录H(资料性) 部分攻击场景下威胁信息描述示例 08附录I(资料性)表达式计算示例 26参考文献
前言
本文件按照GB/T1.1-2020(标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
发布了以下部分: 本文件是GB/T44886(网络安全技术网络安全产品互联互通》的第4部分.GB/T44886已经
一第1部分:框架;第2部分:资产信息格式:第3部分:告警信息格式: 第4部分:威胁信息格式;第5部分:行为信息格式.
本文件代替GB/T36643-2018《信息安全技术网络安全威胁信息格式规范),与GB/T36643一2018相比,除结构调整和编辑性改动外,主要技术变化如下:
a)增加了网络安全威胁信息互联互通典型应用场景(见5.1):b)更改了网络安全威胁信息描述模型(见5.2,GB/T36643-2018的第5章):9集),(d)删除了“安全事件“组件(见GB/T366432018的6.4);立描述(见7.2.1、7.2.2、7.2.5,GB/T36643-2018的6.6);f)增加了"漏洞”组件实现对攻击目标的描述(见7.2.4);g)更改了可观测数据组件描述和内容(见7.3.1和附录C,GB/T36643-2018的6.2);h)增加了“工具”"恶意软件分析结果”"攻击活动集”"地理位置”"报告”和“观点”6个组件(见 7.2.3 7.2.6、7.3.4 7.4.1、7.4.2、7.4.3) .
请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.
友盟信息技术有限公司、北京神州绿盟科技有限公司、华为技术有限公司、天翼安全科技有限公司、中国 本文件起草单位:中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、北京天际科学院信息工程研究所、国家信息技术安全研究中心、中国信总安全测评中心、国家信息中心、中国交通通信信息中心、公安部第一研究所、北京航空航天大学、西安电子科技大学、中国科学院计算机网络信息中心、中国人民大学、安徽科技工程大学、杭州安恒信息技术股份有限公司、北京源堡科技有限公司、奇 安信科技集团股份有限公司、北京天融信网络安全技术有限公司、启明星辰信息技术集团股份有限公司、北京微步在线科技有限公司、长扬科技(北京)股份有限公司、北京长亭科技有限公司、上海斗象信息科技有限公司、远江盛邦安全科技集团股份有限公司、用友网络科技股份有限公司、中广核智能科技(深圳)有限责任公司、中移动信总技术有限公司.
本文件主要起草人:王惠莅、张东举、廖剑、李琳、蔡磊、崔牧凡、霍湛鹏、张宇娜、李强、梁伟、姚叶鹏、秋阳、姚佳明、贺铮、易锦、韩一剑、耿同成、杜渐、伍前红、马文平、习宁、肖、秦波、曹浩、涂小毅、梁露露、白敏、晋钢、胡月、张宽、白燕妮、杨大路、赵华、陈联鉴、曾裕智、权晓文、季晟宇、姜政伟、封荣、陈伟雄、冀文、白雪.
本文件及其所代替文件的历次版本发布情况为:
2018年首次发布为GB/T36643-2018:
本次为第一次修订.