1.一种基于安全事件统计的网络安全运维能力评估方法,其特征在于,包括以下步骤:1)按照一定周期采集网络系统中安全事件,并将所述安全事件统一成标准格式,然后将统一成标准格式的安全事件录入安全事件库;2)利用安全事件库中安全事件的属性组合定制评估对象和逻辑对象;3)统计评估对象的逻辑对象类目;4)计算安全事件库中评估对象的网络安全运维能力值;网络安全运维能力值RPC(t)的计算公式为: 其中,F(t-ΔT 1 ,t)表示t-ΔT 1 到t时间段内某个网络安全事件逻辑对象的类目,F(t-ΔT 2 ,t-ΔT 1 )表示t-ΔT 2 到t-ΔT 1 时间段内某个网络安全事件逻辑对象的类目;F(t-ΔT 1 ,t)∩F(t-ΔT 2 ,t-ΔT 1 )表示t-ΔT 1 到t时间段内发生的网络安全事件中同时在过去t-ΔT 2 到t-ΔT 1 时间段内也发生了的数量,ΔT 2 >ΔT 1 ;5)将上述网络安全运维能力值划分为若干个等级,并根据不同等级进行分级标注。
2.根据权利要求1所述的基于安全事件统计的网络安全运维能力评估方法,其特征在于,步骤5)之后,还进行如下处理:6)可视化系统网络安全运维能力,展示评估对象在各个时间段的网络安全运维能力态势。
3.根据权利要求1所述的基于安全事件统计的网络安全运维能力评估方法,其特征在于,所述安全事件包括应用程序日志、主机系统日志、防火墙日志、入侵检测日志、漏洞扫描信息。
4.根据权利要求1所述的基于安全事件统计的网络安全运维能力评估方法,其特征在于,所述标准格式包括每个安全事件的事件类型、事件产生时间、危害等级。
5.根据权利要求4所述的基于安全事件统计的网络安全运维能力评估方法,其特征在于,利用网络安全事件的属性组合定制评估对象和逻辑对象的具体实现过程为:选取各C类子网(即IP掩码为255.255.255.0)作为评估对象,然后选取安全事件库中安全事件属性的事件类型属性作为逻辑对象。
6.根据权利要求1所述的基于安全事件统计的网络安全运维能力评估方法,其特征在于,当F(t-ΔT 1 ,t)∩F(t-ΔT 2 ,t-ΔT 1 )=F(t-ΔT 1 ,t)时,RPC(t)=1,表示系统在t-ΔT 1 到t时间段内没有对网络安全事件进行任何有效的处理;当|F(t-ΔT 1 ,t)∩F(t-ΔT 2 ,t-ΔT 1 )|=0时,RPC(t)=0,表示系统在t-ΔT 1 到t时间段内对网络安全事件进行了相对全面有效的处理。
7.一种基于安全事件统计的网络安全运维能力评估系统,其特征在于,包括:采集单元:用于按照一定周期采集网络系统中安全事件,并将所述安全事件统一成标准格式,然后将统一成标准格式的安全事件录入安全事件库;过滤单元:用于过滤掉上述安全事件库中与网络安全无关的虚假事件;定制单元:用于利用安全事件库中安全事件的属性组合定制评估对象和逻辑对象;统计单元:用于统计评估对象的逻辑对象类目;计算单元:用于基于不同时段的评估对象的逻辑对象类目计算评估对象的网络安全运维能力值;网络安全运维能力值RPC(t)的计算公式为: 其中,F(t-ΔT 1 ,t)表示t-ΔT 1 到t时间段内某个网络安全事件逻辑对象的类目,F(t-ΔT 2 ,t-ΔT 1 )表示t-ΔT 2 到t-ΔT 1 时间段内某个网络安全事件逻辑对象的类目;F(t-ΔT 1 ,t)∩F(t-ΔT 2 ,t-ΔT 1 )表示t-ΔT 1 到t时间段内发生的网络安全事件中同时在过去t-ΔT 2 到t-ΔT 1 时间段内也发生了的数量,ΔT 2 >ΔT 1 ;标注单元:用于将上述网络安全运维能力值划分为若干个等级,并根据不同等级进行分级标注。
8.根据权利要求7所述的基于安全事件统计的网络安全运维能力评估系统,其特征在于,还包括:展示单元:用于可视化系统网络安全运维能力,展示各评估对象在不同时间段的网络安全运维能力态势。