检测项目
1. 威胁检测准确率(≥95%)
2. 事件响应MTTR(≤30min)
3. 安全告警误报率(≤5%)
4. 日志采集覆盖率(100%)
5. SOAR自动化处置率(≥70%)
检测范围
1. SIEM安全信息事件管理:Splunk/QRadar
2. SOAR安全编排自动化系统:剧本引擎
3. EDR终端检测响应系统:Agent部署
4. NDR网络检测响应模块:流量分析
5. 威胁情报平台TIP:STIX/TAXII
检测方法
1. GB/T 22239-2019 网络安全等级保护基本要求
2. ISO/IEC 27035-1-2016 信息安全事件管理
3. GB/T 25000.51-2016 系统与软件质量要求和评价
4. GB/T 28458-2012 信息安全漏洞标识与描述
5. GB/T 36626-2018 信息安全 日志分析技术要求
检测设备
1. 网络安全测试仪(Spirent TestCenter C50):100GbE
2. 网络流量发生器(Ixia BreakingPoint):1000+攻击向量
3. 协议分析仪(Keysight N9020B):3Hz-26.5GHz
4. 渗透测试平台(Kali Linux工作站):Lenovo P360
5. 逻辑分析仪(Keysight 16860A):34通道
6. 数据采集系统(NI PXIe-4499):24bit
7. 数字示波器(Tektronix MSO64):6GHz
8. 数据记录仪(HIOKI LR8450):1ms采样
9. 不间断电源(APC SRT8000XLI):8kVA
10. 温湿度试验箱(Espec SH-642):-40~150℃