精华内容
下载资源
问答
  • 浅述欧洲统一语言参考标准浅述欧洲统一语言参考标准摘 要:随着2001年欧洲统一语言参考标准的问世,它已经成为了整个欧洲在外语教学上的指导性文件,并逐步被世界其他国家引入到自己国家的外语教学中。中国高职高专...

    浅述欧洲统一语言参考标准

    浅述欧洲统一语言参考标准

    摘 要:随着2001年欧洲统一语言参考标准的问世,它已经成为了整个欧洲在外语教学上的指导性文件,并逐步被世界其他国家引入到自己国家的外语教学中。中国高职高专的法语教学起步较晚,且长期基本都是参照本科的培养模式,教学效果并不显著。欧洲统一标准的引入可以我们在教学上提供全新的思路的。

    关键词:欧洲统一语言参考标准 高职高专 法语教学

    欧洲统一语言参考标准,法语一般缩写为:CECR(Cadre européen commun de référence pour les langues)。它问世于2001年,是由欧洲理事会任命的来自不同欧盟成员国的语言专家经过多年的研究、分析和编写而得出的成果。该标准的制定,旨在为欧盟各国的外语教学和评估提供一个统一的标准,从而为欧洲各国的语言教学在课程设计、大纲制订、教师培养、教材编纂和语言等级测试方面提供一个共同的基础和标准。

    1 欧洲统一语言参考标准的特点

    1.1 CECR的语言能力分级标准

    根据CECR的标准,语言能力被详细分成三个等级,共六个级别:

    第一等:初级使用者(A级),包括入门级(A1)和基础级(A2);

    第二等:独立使用者(B级),包括进阶级(B1)和高阶级(B2);

    第三等:熟练使用者(C级),包括流利运用级(C1)和精通级(C2)。

    值得注意的是以上六个级别并不是各自封闭的,我们还可以根据每一等的标准在其基础上继续进行细分。

    1. 2 CECR的特点

    1)CECR的评价体系可以适应于任何一种语言

    CECR只是一个标准框架,是可修改和可扩展的。因此对语言掌握水平的分级要求并不仅仅只适用于某一种或某几种语言,而是适用于任何在世界上仍在被使用的语言。因而在地域范围上,也不会仅仅局限于欧洲,更可以推而广之地扩展到全世界。

    2)CECR是完全从语言应用能力的角度来评价语言的掌握水平的。

    通常中国的语言学习者要准备一项外语考试,总会先关注:考试要求掌握多少词汇,多少语法。而CECR在界定每个级别的标准时,淡化了每个级别词汇语法的掌握要求,而是全面介绍了外语学习者使用外语与他人实现有效的交际时所必须学习的内容,其中包括:必须掌握的相关知识技能及应具备的能力(包括支撑语言的文化因素),交流的情形及交流内容涉及的领域等三方面内容。

    因此,CECR将语言学习者的语言能力进一步细分为“一般语言能力”和“语言交际能力”。前者包括语言学习者本身的知识、技能、个性、学习能力等;后者则包括语言学能力、社会语言学能力和语用能力三方面。

    3)语言是一种交流的工具

    “语言是一种交流的工具”,这句话对我们语言教学者来说并不陌生,但长久以来,我们一直没有找到真正有效的教学方法,来让我们的学生学到的新语言变成他们交流的工具,而不是学习和研究的对象。

    在CECR中,“语言是一种交流的工具”这一点被充分体现出来,语言就是实现有效交流的载体。CECR十分注重语言的社会效用,即语言的应用是以不同的环境为背景的。因此,它把语言运用的环境分解成4个方面:个人交际环境、公共场合的交际环境、工作环境和教育环境。

    强调语言的运用环境,CECR在“交际教学法”(approche communicative)的基础上进一步提出了“行动教学法”(approche actionnelle),倡导以行动为导向,强调每一次现实的语言交流都是为了来完成在特定的环境下的交际任务。例如:本课要求学生完成的任务是“成功完成一次日常采购”,接下来所有教授的词汇,语法,表达方式,所做的听说读写练习都是围绕着完成这次任务而展开;目的就是在本课完成时,语言学习者有能力可以独立完成一次日常采购。

    2 CECR的实行在高职高专法语教学起到的积极作用

    2.1 提供了合适的教材

    教材是教学方法最直接的载体。高职法语教学在我国起步晚,发展历史短,在以往基本都是参照本科法语专业的培养模式。在教材的选择上,也是采用本科专业由我国自己编写的法语教材。本科教材的特点是:语法点详细全面,且课后多会有大量的语法练习。针对学习基础和接受能力较好的本科学生,这些教材无疑是很合适的。但高职高专学生的基础比较差,学习的意志力也不够,情绪化较强,虽然对感兴趣的东西学习积极性较高,却随时会因为学习内容的枯燥和超出其能力的难度而丧失学习的兴趣。因此这样的教材就稍显单调,容易使学生的积极性受到制约,产生厌学情绪,出现想要放弃学习的想法。

    自CECR问世和广泛应用以来,法国出版的原版教材都已经直接用CECR作为教材的指导思想和等级划分标准。相较于我们自己编写的本科教材,这些教材的共同特点:语言地道生动,语法简洁,所

    展开全文
  • 《欧洲语言学习统一标准法语练习册》(A2级)是系列的第二本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A2级水平的学习者应具备在日常生活的语境中用法语交流互动的能力。《欧洲语言...

    6d90f3ba2a7c38c309a9ddfaf9f3f3ab.png

    《欧洲语言学习统一标准法语练习册》(A2级)是系列的第二本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A2级水平的学习者应具备在日常生活的语境中用法语交流互动的能力。《欧洲语言学习统一标准》(全称Cadreeuropeencommundereferencepourleslangues,又译“欧洲统一语言参考框架”)是欧盟成员国41个著名语言学家十年共同努力的结果,被视为对应用语言学和语言教学法的重大贡献。《标准》对于语言的运用作了详细而全新的描写和分级。它根据语言运用者的不同水平,将语言能力分为A1、A2、B1、B2、C1、C2六级,全方位地帮助语言学习者习得不同层次的语言能力。较传统的“初级、中级、高级”分级方法,更显具体、精确、现实,更能遵循循序渐进的原则。《欧洲语言学习统一标准法语练习册》系列根据《标准》的内容设计,它从

    ¥58.66定价:¥315.64(1.86折)

    url_none.png

    听力真题。原汁原味、循序渐进、重现日常语境。范文示例。稳扎稳打、图文并茂、突破学习瓶颈。答题策略。口语攻略、笔语提示、掌握应试技巧。专家点睛。每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。

    ¥247.62定价:¥1247.95(1.99折)

    本书编写组/2010-04-01

    url_none.png

    《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、B1、B2、C1、C2六级。法国国家教育部认可的法语语言水平测试,女I]TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。听力真题:原汁原味、循序渐进、重现日常语境;范文示例:稳扎稳打、图文并茂、突破学习瓶颈;答题策略:口语攻略、笔语提示、掌握应试技巧;专家点睛:每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。《欧洲语言学习统一标准法语练习册》(B1级)是本系列的第三

    ¥133.26定价:¥729.22(1.83折)

    url_none.png

    《欧洲语言学习统一标准法语练习册(C1-C2级)》是本系列的第五本,适合具有一定法语基础的学习者自学或课堂练习时使用。《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、Bl、B2、Cl、C2六级。国家教育部认可的法语语言水平测试,如TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥297.40定价:¥1551.94(1.92折)

    /2010-04-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》(A1级)是本系列的第一本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A1级水平的学习者应具备“生存“能力,既能够在日常生活的语境中相对独立地用法语进行交流互动的能力,因此,《欧洲语言学习统一标准法语练习册》(A1级)的主要目标是帮助学习者熟悉并应对日常生活的语境,并且获得《欧洲语言学习统一标准》规定的理解和表达能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥126.30定价:¥694.50(1.82折)

    /2007-01-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》(A1级)是本系列的第一本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A1级水平的学习者应具备“生存“能力,既能够在日常生活的语境中相对独立地用法语进行交流互动的能力,因此,《欧洲语言学习统一标准法语练习册》(A1级)的主要目标是帮助学习者熟悉并应对日常生活的语境,并且获得《欧洲语言学习统一标准》规定的理解和表达能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥220.90定价:¥1167.09(1.9折)

    /2007-01-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》(A1级)是本系列的第一本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A1级水平的学习者应具备“生存“能力,既能够在日常生活的语境中相对独立地用法语进行交流互动的能力,因此,《欧洲语言学习统一标准法语练习册》(A1级)的主要目标是帮助学习者熟悉并应对日常生活的语境,并且获得《欧洲语言学习统一标准》规定的理解和表达能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥235.80定价:¥1253.71(1.89折)

    /2007-01-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》(A1级)是本系列的第一本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A1级水平的学习者应具备“生存“能力,既能够在日常生活的语境中相对独立地用法语进行交流互动的能力,因此,《欧洲语言学习统一标准法语练习册》(A1级)的主要目标是帮助学习者熟悉并应对日常生活的语境,并且获得《欧洲语言学习统一标准》规定的理解和表达能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥125.65定价:¥674.63(1.87折)

    /2007-01-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》(A2级)是系列的第二本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及法国文化,达到A2级水平的学习者应具备在日常生活的语境中用法语交流互动的能力。《欧洲语言学习统一标准》(全称Cadreeuropeencommundereferencepourleslangues,又译“欧洲统一语言参考框架”)是欧盟成员国41个著名语言学家十年共同努力的结果,被视为对应用语言学和语言教学法的重大贡献。《标准》对于语言的运用作了详细而全新的描写和分级。它根据语言运用者的不同水平,将语言能力分为A1、A2、B1、B2、C1、C2六级,全方位地帮助语言学习者习得不同层次的语言能力。较传统的“初级、中级、高级”分级方法,更显具体、精确、现实,更能遵循循序渐进的原则。《欧洲语言学习统一标准法语练习册》系列根据《标准》的内容设计,它从

    ¥89.97定价:¥512.74(1.76折)

    url_none.png

    《欧洲语言学习统一标准法语练习册(C1-C2级)》是本系列的第五本,适合具有一定法语基础的学习者自学或课堂练习时使用。《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、Bl、B2、Cl、C2六级。法国国家教育部认可的法语语言水平测试,如TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥186.99定价:¥923.88(2.03折)

    /2010-04-01

    url_none.png

    听力真题。原汁原味、循序渐进、重现日常语境。范文示例。稳扎稳打、图文并茂、突破学习瓶颈。答题策略。口语攻略、笔语提示、掌握应试技巧。专家点睛。每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。

    ¥230.10定价:¥474.09(4.86折)

    本书编写组/2010-04-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》系列根据《标准》的内容设计,它从法国原版引进再加以本土化改编,是一套完整的法语练习和法语活动手册。该套练习册共有六本,分别与《标准》所划分的六个级别相对应。每一册均分为两大部分:口语训练和笔语训练。在每一部分当中,都按照顺序安排了训练、提高了测试理解能力、表达能力和互动能力的练习。

    ¥109.00定价:¥780.00(1.4折)

    陈伟等 著/2007-11-01

    url_none.png

    《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、B1、B2、C1、C2六级。法国国家教育部认可的法语语言水平测试,女I]TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。听力真题:原汁原味、循序渐进、重现日常语境;范文示例:稳扎稳打、图文并茂、突破学习瓶颈;答题策略:口语攻略、笔语提示、掌握应试技巧;专家点睛:每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。《欧洲语言学习统一标准法语练习册》(B1级)是本系列的第三

    ¥110.20定价:¥568.15(1.94折)

    url_none.png

    《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、B1、B2、C1、C2六级。法国国家教育部认可的法语语言水平测试,女I]TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。听力真题:原汁原味、循序渐进、重现日常语境;范文示例:稳扎稳打、图文并茂、突破学习瓶颈;答题策略:口语攻略、笔语提示、掌握应试技巧;专家点睛:每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。《欧洲语言学习统一标准法语练习册》(B1级)是本系列的第三

    ¥113.88定价:¥644.16(1.77折)

    url_none.png

    听力真题。原汁原味、循序渐进、重现日常语境。范文示例。稳扎稳打、图文并茂、突破学习瓶颈。答题策略。口语攻略、笔语提示、掌握应试技巧。专家点睛。每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。

    ¥204.96定价:¥204.96

    本书编写组/2010-04-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》系列根据《标准》的内容设计,它从法国原版引进再加以本土化改编,是一套完整的法语练习和法语活动手册。该套练习册共有六本,分别与《标准》所划分的六个级别相对应。每一册均分为两大部分:口语训练和笔语训练。在每一部分当中,都按照顺序安排了训练、提高了测试理解能力、表达能力和互动能力的练习。

    ¥130.00定价:¥347.12(3.75折)

    /2007-11-01

    url_none.png

    《欧洲语言学习统一标准法语练习册B2级》是欧洲通行的语言评估标准,将语言能力分为A1、A2、B1、B2、C1、C2六级。法国国家教育部认可的法语语言水平测试,如TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。听力真题:原汁原味、循序渐进、重现日常语境;范文示例:稳扎稳打、图文并茂、突破学习瓶颈;答题策略:口语攻略、笔语提示、掌握应试技巧;专家点睛:每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。《欧洲语言学习统一标准法语练习册》(B2级)是

    ¥169.50定价:¥909.91(1.87折)

    /2010-03-01

    url_none.png

    听力真题。原汁原味、循序渐进、重现日常语境。范文示例。稳扎稳打、图文并茂、突破学习瓶颈。答题策略。口语攻略、笔语提示、掌握应试技巧。专家点睛。每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。

    ¥247.00定价:¥503.75(4.91折)

    本书编写组/2010-04-01

    url_none.png

    《欧洲语言学习统一标准法语练习册》(A2级)是系列的第二本。鉴于这一级的主要教学任务是引导学习者初步接触和了解法语及文化,达到A2级水平的学习者应具备在日常生活的语境中用法语交流互动的能力。《欧洲语言学习统一标准》(全称Cadreeuropeencommundereferencepourleslangues,又译“欧洲统一语言参考框架”)是欧盟成员国41个著名语言学家十年共同努力的结果,被视为对应用语言学和语言教学法的重大贡献。《标准》对于语言的运用作了详细而全新的描写和分级。它根据语言运用者的不同水平,将语言能力分为A1、A2、B1、B2、C1、C2六级,全方位地帮助语言学习者习得不同层次的语言能力。较传统的“初级、中级、高级”分级方法,更显具体、精确、现实,更能遵循循序渐进的原则。《欧洲语言学习统一标准法语练习册》系列根据《标准》的内容设计,它从原版

    ¥92.85定价:¥529.12(1.76折)

    url_none.png

    《欧洲语言学习统一标准法语练习册(C1-C2级)》是本系列的第五本,适合具有一定法语基础的学习者自学或课堂练习时使用。《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、Bl、B2、Cl、C2六级。法国国家教育部认可的法语语言水平测试,如TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。

    ¥295.18定价:¥1550.98(1.91折)

    /2010-04-01

    url_none.png

    听力真题。原汁原味、循序渐进、重现日常语境。范文示例。稳扎稳打、图文并茂、突破学习瓶颈。答题策略。口语攻略、笔语提示、掌握应试技巧。专家点睛。每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。

    ¥218.00定价:¥545.10(4折)

    本书编写组/2010-04-01

    url_none.png

    《欧洲语言学习统一标准》是欧洲通行的语言评估标准,将语言能力分为A1、A2、B1、B2、C1、C2六级。国家教育部认可的法语语言水平测试,女I]TCF、TEF、DELF、DALF等,都依据该标准命题,评估应试者的法语能力。《欧洲语言学习统一标准法语练习册》系列综合口语和笔语训练,可以帮助法语学习者,以及前往法语国家和地区留学、工作或移民的人员全面提高法语应用能力,从而顺利通过与该标准相对应的各种法语考试。听力真题:原汁原味、循序渐进、重现日常语境;范文示例:稳扎稳打、图文并茂、突破学习瓶颈;答题策略:口语攻略、笔语提示、掌握应试技巧;专家点睛:每章附有中国法语教授撰写的欧洲标准简要谈、练习特点面面观、练习难点放大镜和能力拓展小贴士,温故知新,事半功倍。《欧洲语言学习统一标准法语练习册》(B1级)是本系列的第三本,

    ¥142.00定价:¥589.60(2.41折)

    展开全文
  • 河北高中会考等级划分标准河北会考考试形式和评价标准文化科目的.考核方式分考试和考查两种,采用“4+3+3”的形式,分别为限定考试科目、任选考试科目和考查科目。以下小编为大家整理了河北高中会考等级划分标准,...

    河北高中会考等级划分标准

    河北会考考试形式和评价标准文化科目的.考核方式分考试和考查两种,采用“4+3+3”的形式,分别为限定考试科目、任选考试科目和考查科目。以下小编为大家整理了河北高中会考等级划分标准,希望对大家有所帮助!

    会考考试成绩有几个等级?

    合格性考试语文、数学、外语、物理、化学、生物、历史、地理、政治、信息技术10个科目分ABCDE五个等级,A等级约占15%,B等级约占30%,C等级约占30%,DE合计约占25%。

    通用技术、体育、音乐、美术四个科目分合格、不合格两个等级,合格用“Y”表示,不合格用“N”表示。

    缺考考生成绩均为不合格,等级用减号(-)表示。

    会考考试成绩这样呈现

    考试中通用技术、体育与健康、音乐、美术等4个科目成绩以“合格”或“不合格”呈现,语文、数学、外语、思想政治、历史、地理、物理、化学、生物学、信息技术等10个科目成绩以“A、B、C、D、E”五个等级呈现,原则上各等级人数所占比例依次为:A等级15%,B等级30%,C等级30%,D、E等级合计25%。E等级为不合格。

    各科目怎么考?

    语文、数学、外语、思想政治、历史、地理、物理、化学、生物学采用全省统一组织笔试考试方式;信息技术采用全省统一组织网络考试方式;其它科目考试采取省定标准,设区市统一组织实施的方式。

    合格性考试、选择性考试卷面满分均为100分。

    【河北高中会考等级划分标准】相关文章:

    展开全文
  • 日志标准化的分类

    2021-07-27 14:20:07
    引言 ... 厂商独立性,不同设备对同一个事物的描述往往一样,通过统一分类来屏蔽不同厂商的差异。 分析人员需要记住环境中所有设备的特定名称,只需要了解分类名称就好。对其他分析更容易、

    引言

    在企业内承担整体安全分析的产品一般是SIEM类产品,这类产品主要的作用是收集网络中所有的安全日志并进行分析。在《运维必看:日志标准化必须面对的4类问题》中介绍了日志标准化的一些原则和方法。有了原则和方法后就需要做更细致的分析。在细致分析中,对日志进行标记统一的类别就非常重要。使用分类法创建日志分类的好处主要有:

    • 厂商独立性,不同设备对同一个事物的描述往往不一样,通过统一的分类来屏蔽不同厂商的差异。

    • 分析人员不需要记住环境中所有设备的特定名称,只需要了解分类名称就好。对其他分析更容易、更有效(比如告警规则、数据监视、报告等)。

    • 内容是通用的(比如有新的IDS,所有规则都可以利用)。

    • 可以编写更强大的内容(例如,结果内容可以统一解释为“失败”和“成功”,而不是依赖设备上的描述)。

    本文主要对几个主流品牌产品的日志分类进行介绍。

    一、ArcSight

    ArcSight是一个非常成功的产品,多年在Garthner SIEM魔力象限中进入领导者象限,只是最近今年稍微有些没落。而且国内很多的SIEM高手,都是从学习掌握ArcSight开始的。所以在此优先介绍他们的分类方法。

    1.技术概览技术概览

    ArcSight分类法使用六个维度(即字段)来描述事件,这意味着所有事件都会添加这六个独立属性。以下是对这些维度的描述:

    • 对象:事件总是关于某个对象的。例如,对象可以是应用程序、操作系统、数据库、文件或服务器内存。重要的是要认识到,我们指的是目标对象。它不是关于谁在做某事,而是什么是被访问、更改的对象。

    • 行为:事件不仅指某些对象,而且通常有与事件相关的动作或行为。对对象做了什么?行为包括访问、执行或修改等。

    • 结果:通过前两个维度,我们知道什么对象被引用,什么动作针对对象。然而,我们不知道这种行为是否成功。因此,结果是成功、失败或尝试。“尝试”表明,某件事既不是成功也不是失败,结果不清楚,或者没有关于结果的陈述。

    • 技术:通常在安全上下文中,我们希望获得有关安全域的事件类型的信息。安全事件类型包括拒绝服务、暴力攻击、IDS绕行、漏洞利用等。使用所有这些信息,我们现在可以向系统发出查询,例如,所有成功的DoS(拒绝服务)攻击目标为数据库。条件是什么?类别技术=/DoS 类别对象=/Host/Application/数据库,类别结果=/成功 这里使用的URI表示法描述如下。

    • 设备组:许多安全设备在一个产品中具有多种用途。例如,入侵预防系统生成与其攻击能力以及入侵检测能力相关的事件。为了能够区分这些类型的事件,我们引入了一个称为设备组的维度。例如,这个维度允许我们查询所有防火墙类型的事件,而不是防火墙生成的所有事件。区别在于前一个查询还返回所有防火墙消息,例如操作系统日志(例如iptables)。或者在入侵防御系统的情况下,它有两种类型的事件。一种类型是防火墙类型的事件(即阻塞和放行流量),另一种类型是入侵检测类型的事件(即检测恶意行为)。前者将包含设备组中的防火墙,后者将是IDS。

    • 意义:关于一个事件的唯一缺失的信息是它的意义。例如,我们需要有能力将正常事件与风险事件分开。我们还需要知道设备报告的某些活动是否影响我们系统的可用性、机密性或完整性。所有这些信息都被捕获在意义上。

    2.统一资源标识符的概念(URI)

    ArcSight中的所有类别字段都使用URI(例如 /Host/Resource/Memory)的方式。URI的目的是在内容间引入层次关系。这样就比较容易进行分析,例如,列出资源错误的所有事件可以使用以下条件:

    对象以 /Host/Resource开头

    类别/Informational/Error

    在对象这个条件中将包括/Host/Resource的所有子类,比如 /Host/Resource/CPU,/Host/Resource/Memory

    3.元组

    元组表示所有六个类别字段的集合。在事件分类的基础上,ArcSight引入了元组的概念。它们从一个更抽象的层次谈论一个事件。例如防火墙一个正常通过的连接:

    图片

    上面示例显示了这个事件是如何分类的。此外,它还显示了与这个类别相关联的元组描述。通过元组,客户不一定需要非常了解日志的含义也可以通过元组描述,大致了解事件的含义。例如其他更多的例子:

    图片

    4.如何分类事件

    下面介绍一些如何进行事件分类的方法。

    • 在对事件进行分类时,重要的是要识别事件是什么。比如基于网络的入侵检测系统(NIDS)报告了拒绝服务攻击,他可能只是一种尝试,我们不知道它是否成功。

    • 除了技术是可选项,其他所有字段都要定义。

    • 如果一个事件没有清楚地表明它是否成功,可以将其标记为尝试。

    • 有时从内容视角来考虑分类是有帮助的。

    • 尽可能具体到对象。比如主机上的接口事件不是/Host,而是/Host/Resource/Interface

    • 尽可能只关注当前事件。有些事件具有前后关联性,在做分类的时候因为不知道上下文,所以尽量只考虑当前事件的分类。

    二、Symantec

    Symantec的SIEM在曾经几年还是取得了不错的成绩,连续几年进入了Garthner SIEM魔力象限。它的日志解析模型分类主要是Effects, Mechanisms, and Resources (EMR模型,EMR 已成为DMTF(分布式管理任务组)标准。

    EMR模型会把每条日志都最少分影响、机制与资源三个类别。EMR值只代表可能的威胁情况;判断事件是否为实际攻击的操作是在告警分析模块中处理。

    例如,MER中包含登录错误事件,表示有“猜测密码”之嫌。但不能确定他就是“猜测密码”威胁,密码猜测威胁应该是结合一段时间来看(例如在某段时间内登录失败次数达6次或以上时触发的规则),EMR值还需要与其他可用字段搭配使用,以进一步确定是否发生了安全事件。

    1.影响Effect

    影响值会从安全分析器的角度来说明事件的影响(例如降低或侦察)。Symantec在“影响”字段可有一个以上的值“(例如“访问”和“侦察”)。“影响”值反映了用来说明安全性事件的保密性、完整性与可用性(CIA)值。例如IDS事件,IDS不会评估事件是否为误报,而只知道所发生事件的可能。

    某些安全设备(如简单的数据包过滤器)也许无法检测出事件的真正含义。在这种情况下,“影响”字段中会填入“未知”。虽然许多情况下的攻击有明显意图,但并非所有攻击都有明显意图,例如以病毒或其他恶意代码来说,就可能有多种不同的影响。如果“影响”字段中有一个以上的值,则列表中的第一个元素代表探测器认为最明显或最严重的影响。其中三个值则完全与标准安全属性(即保密性、完整性与可用性)相对应。

    图片

    2.技术Mechanisms

    技术会从探测器的角度来说明用来生成事件的攻击方法(例如病毒或端口清除)。Symantec 特征可能会包含一个以上的机制(例如,“SSH CRC32 损坏”具有“缓冲区溢出”和“远程执行”两种机制)。视攻击或探测所采取的方法而定,技术可与任何“影响”值搭配使用。

    例如,以使用ICMP数据包的拒绝服务攻击来说,“影响”值将为“降低”,而技术将为“网络 ICMP”。如果攻击属于端口清除,则“影响”值将为“侦察”,而技术将为“端口清除”。一般说来,如果事件包含一个以上的机制,则第一个元素代表探测器认为最具体、最重要或最严重的机制。不过,不会强制执行此规则,因此不应使用该顺序作为事件所使用机制的特性的决定因素。

    虽然值映射为平面枚举,但其中有层级关系,在值列表中会按照从最相关到最普通的升序顺序来进行选择。例如,“网络协议”是“网络 ICMP”的父值。如果“网络 ICMP”是想要的值,就会选择“网络协议”并将其作为机制值列表中的下一个条目。

    图片

    3.资源Resources

    EMR的“资源”值指出可能受事件影响的资源类型(例如邮件或主机)。Symantec特征可能会有一个以上的“资源”值。

    例如,DB 表示攻击是针对数据库服务器,而“邮件”则表示某种类型的电子邮件服务器受到影响。DB、DNS和其他值可能代表服务器或服务,表示 DNS 服务器资源和DNS服务资源并无区别。如果有一个以上的“资源”值,第一个元素通常代表探测器认为最具体的资源或最重要的资源。

    虽然值映射为简单枚举,但其中有层级关系,会以最相关到最常规的升序顺序安排值来选择。例如,“远程服务”是 DNS 的父值。如果 DNS 是想要的值,“远程服务”就是列表中的下一个元素。

    图片

    三、OSSIM事件分类

    OSSIM是一款开源安全信息管理系统由美国的Alien Vault公司开发,是一个非常流行和完整的开源安全架构体系。也连续几年进入了Garthner SIEM魔力象限。OSSIM主要是两级分类,一级分类主要有:

    • 访问Access,包括ACL Deny,Timeout等

    • 报警行为Alarm,主要是攻击类型Attacks,dos等

    • 告警类别Aert,主要是ids,ips的告警

    • 可利用性Availability,包括State Critical,State Up等

    • 数据库Database,数据库操作包括login,query等

    • 侦察Recon,包括Misc和Scanner

    • 应用Application,包括几类协议的常用操作,比如Mail Sent,VPN Closed等

    • 身份验证Authentication,登录认证相关的,包括login,logout等

    • 利用Exploit,包括Attack Response,Buffer Overflow等

    • 恶意软件Malware,包括Adware,Backdoor

    • 政策Policy,包括P2P,Phishing,Porn等

    • 可疑的Suspicious,更通用的描述异常,比如Scada Activity,SSH Activity等资产相关Inventory,包括Service Change,Service Detected

    四、如何选择维度

    从上面的内容中可以看出来,如何更有效果的抽象出分类来是个比较复杂的问题,每种分类都有适应场景,很难找出一个分类可以适应所有场景的情况。找一个能适应所有日志的分类几乎是不可能完成的任务,所以分类可以分为必要分类和扩展分类,扩展分类可以根据日志对象来区分。

    必要分类可以有对象、行为和结果等相对抽象的维度,这个维度可以是有层次结构。

    在确定对象后可以根据对象的特性确定不同的扩展分类,比如可以分为主机的分类、网络的分类、业务的分类和安全的分类。在这些分类中有的可能会有交叉,比如告警时间可能会在各个类别中都存在。所以在设计扩展分类的时候可以从对象属性和告警属性两个维度去分析。然后设计出更加合理的分类方法。

    但不管怎么说,没有一种完美的分类能适合所有的日志类别

    相关分享:

    运维必看:日志标准化必须面对的 4 类问题

    Linux日志分析场景(一)文末有彩蛋

    linux日志分析场景(二)

    日志如何采集?

    运维日志里隐藏的安全危机,你知道怎么挖吗?听听专家怎么说

    展开全文
  • 动产登记数据库标准,动产登记数据库,动产登记数据库整合,动产登记数据库建设,动产登记数据库系统,动产登记业务数据库,动产统一登记,动产统一登记的意义,动产统一登记制度要素代码与名称描述表要素...
  • 欧洲语言学习统一标准法语练习册-(A2级)(本书含CD一张) 节选《欧洲语言学习统一标准 》(Cadre europ6en commcun de r6f6rence pour les Langues,又译“欧洲统一语言参考框架”)是欧盟成员国的几十个著名语言学家十...
  • 现在Oliver有N个单词,所有单词均由大写字母组成,每个单词的长度超过100。你要告诉Oliver这些单词会被分成几类。 输入格式 输入文件的第一行为单词个数N,以下N行每行为一个单词。 输出格式 输出文件仅包含一
  • 河南高中会考等级划分标准

    千次阅读 2021-07-22 03:52:37
    河南高中会考等级划分标准高中会考考试成绩是学生毕业和升学的重要依据 。以下小编为大家整理了河南高中会考等级划分标准,希望对大家有所帮助!河南高中会考等级划分标准河南省会考时,A等级分数线为85分以上,B...
  • 要素代码与名称描述表要素代码要素名称要素类型1000000000基础地理信息要素1001000000 境界与政区1001010000 行政区空间《基础地理信息要素分类与代码》(GB/T 13923-2006)的扩展1001020000 行政区界线空间《基础...
  • 答案查看答案解析:【解析题】不同型号的计算机其指令系统可能并相同。【解析题】计算机的软件系统可分为【解析题】计算机病毒是指“能够侵入计算机系统并在计算机系统中潜伏、传播、破坏系统正常工作的一种具有...
  • 方案参考地质学、地理学、土壤学、农学和生态学等国际、国内现行的分类标准,结合自然资源调查监测工作实际,研究提出地表基质分类方案。易于理解,便于操作;名称通俗易懂,含义指代明确,再也不怕各地标准不一而...
  • 摘 要:《欧洲语言教学与评估框架性共同标准》是欧盟根据外语教学现状与发展条件出台的语言学参考标准;中国英语课程标准是国家课程的基本纲领性文件,是国家对于基础教育英语课程的基本规范和要求;本文通过选取欧洲...
  • 原标题:Python数据预处理:彻底理解标准化和归一化数据预处理数据中不同特征的量纲可能一致,数值间的差别可能很大,进行处理可能会影响到数据分析的结果,因此,需要对数据按照一定比例进行缩放,使之落在一个...
  • 土地利用现状分类 Current land use classification 2017T1-01 发布 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-BcHONaFK-1616416711210)(media/138844cd5c9fdcaea5729e5cb
  • 衡量模块划分标准其实就是**“沟通量”**。换个词语:职责划分、代码边界。 常用的划分是功能划分 通过引入各种仓库,给我们的研发带来了边界 api 'jp.wasabeef:glide-transformations:4.0.1' api ...
  • 传统互联网的标准适合物联网。物联网感知层的数据多源异构,不同的设备有不同的接口,不同的技术标准;网络层、应用层也由于使用的网络类型不同、行业的应用方向不同而存在不同的网络协议和体系结构。建立的统一...
  • 小学生成绩abcd四个等级怎样划分

    万次阅读 2020-12-31 08:47:08
    网址给你了,你可以参考下 问题7: 划分子网网络168,54,0,0的地址分成下面四个子网 答案错了!选B!!你仔细算一下也知道!!2的2次方等于4,借用主机位上的两位!!!有时候要相信自己,不要只看答案!!!考试的...
  • 欧洲共同语言参考标准详解

    千次阅读 2021-05-20 09:53:29
    《欧洲语言教学与评估框架性共同标准》MCER是欧洲语言教学与评估框架性共同标准通过科学研究和广泛咨询而形成的。欧洲委员会已经公开宣称MCER参考标准为描述个人的语言技能提供了良好的基础,是一种客观、实用、透明...
  • 数据标准管理

    2021-01-27 17:45:15
    数据标准是一套有管理制度、管控流程、技术工具共同组成的体系,是通过这套体系的推广,应用统一的数据定义、数据分类、记录格式和转换、编码等实现数据的标准化,数据标准管理是数据资产管理的核心活动之一,对于...
  • 在万物互联的当下,数字经济生态基本覆盖了社会生产的方方面面,数据...而其中数据标准化管理是数据管理体系中具有基础意义的一环,它是一个涉及范围广、业务复杂、数据繁杂的工程。 今天小亿就来为大家说说数据标准
  • 题目:( )被称为"美国现代工业标准化之父”。 答案: A、福特 B、泰勒 C、惠特尼 D、莫兹得 题目:世界标准日是()。 答案: A、3.12 B、4.22 C、9.20 D、10.14 题目:现代标准化的主要特点是:系统性、()以及...
  • 5 KD树 5.1 KD树介绍 5.2 KD树案例 树的建立 最近邻域搜索 6 鸢尾花种类预测案例 6.1 数据集介绍 加载数据集 数据集可视化 数据集划分 6.2 特征预处理 什么是特征预处理 为什么要特征预处理 归一化 标准化 预处理的...
  • 等级分数分为“及格”、“及格”、“优秀”三等,划线分数为60和90。考试成绩在“及格”,即60~89分者,由教育部考试中心发合格证书,考试成绩在“优秀”,即90~100分者,由教育部考试中心发优秀证书。计算机二级...
  • Mateusz Buda等参与:Nurhachu Null、刘晓坤该论文的作者以两种典型的均衡为例,系统地研究并比较了解决 CNN 中类别均衡问题的各种方法,在三个常用数据集MINIST、CIFAR-10 和 ImageNet上用统一标准进行实验,...
  • 漏洞都有哪些分类

    2021-06-30 17:41:10
    漏洞分类标准 3.1 . 漏洞危害分级标准 目前定义有五类危害等级,危害等级定义依据为: 3.1.1 . 紧急 可以直接被利用的漏洞,且利用难度较低。被攻击之后可能对网站或服务器的正常运行造成严重影响,或对用户财产及...
  • 一、数据标准化(归一化)首先,数据标准化处理主要包括数据同趋化处理(中心化处理)和无量纲化处理。同趋化处理主要解决不同性质数据问题,对不同性质指标直接加总能正确反映不同作用力的综合结果,须先考虑改变逆...
  • 标准化,归一化与训练-测试集数据处理

    千次阅读 多人点赞 2021-02-20 12:11:01
    标准化,归一化与训练-测试集数据处理1. 标准化,归一化的区别数据预处理的归一化手段应该如何应用到训练集,测试集和验证集中?问题:回答1:回答2问题3回答1回答2问题4回答1 1. 标准化,归一化的区别 作者:宝珠...
  • 含义数据标准化和归一化存在区别数据归一化是数据标准化的一种典型做法,即将数据统一映射到[0,1]区间上.数据的标准化是指将数据按照比例缩放,使之落入一个特定的区间.意义求解需要比如在SVM中处理分类问题是又是需要...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 194,309
精华内容 77,723
关键字:

划分标准不统一