对多级分布式的大型网络进行集中安全管理,可以有效提高网络的安全防御能力和安全管理效率,成为网络安全研究的一个迫切问题。本文阐述一种多级分布式安全管理系统(MD-SMS Multilevel and Distributed Security Management System),首先描述其体系结构,然后讨论三个关键问题的解决:设备建模、通信机制和协同处理,最后以Worm_Sasser蠕虫为例,分析其网络协同防御能力。