標(biāo)準(zhǔn)解讀
《GB/T 37941-2019 信息安全技術(shù) 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求》是針對(duì)工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)審計(jì)產(chǎn)品的國(guó)家標(biāo)準(zhǔn),旨在為這類產(chǎn)品的設(shè)計(jì)、開(kāi)發(fā)、測(cè)試及使用提供指導(dǎo)。該標(biāo)準(zhǔn)明確了網(wǎng)絡(luò)審計(jì)產(chǎn)品在安全性方面應(yīng)達(dá)到的具體指標(biāo)和技術(shù)要求,涵蓋了功能安全、性能安全以及管理安全等多個(gè)維度。
標(biāo)準(zhǔn)首先定義了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的基本概念和術(shù)語(yǔ),包括但不限于網(wǎng)絡(luò)審計(jì)、日志記錄、異常檢測(cè)等關(guān)鍵要素。接著,對(duì)產(chǎn)品的架構(gòu)進(jìn)行了描述,強(qiáng)調(diào)了從數(shù)據(jù)采集到分析處理再到存儲(chǔ)展示整個(gè)流程中各組件之間的關(guān)系及其工作原理。
對(duì)于功能安全而言,《GB/T 37941-2019》詳細(xì)列舉了一系列必備功能,比如能夠?qū)崟r(shí)監(jiān)控ICS網(wǎng)絡(luò)流量,識(shí)別并記錄各種通信行為;支持多種協(xié)議解析能力,確保能準(zhǔn)確理解不同類型的工業(yè)控制信息;具備強(qiáng)大的數(shù)據(jù)分析能力,可以基于規(guī)則或模型發(fā)現(xiàn)潛在的安全威脅等。
性能安全部分則關(guān)注于產(chǎn)品運(yùn)行效率與穩(wěn)定性。要求網(wǎng)絡(luò)審計(jì)系統(tǒng)能夠在不影響正常業(yè)務(wù)操作的前提下高效運(yùn)作,同時(shí)具有良好的可擴(kuò)展性和容錯(cuò)機(jī)制,保證即使在網(wǎng)絡(luò)環(huán)境復(fù)雜多變的情況下也能穩(wěn)定可靠地執(zhí)行任務(wù)。
此外,還特別提到了管理安全的重要性。指出有效的用戶權(quán)限管理、配置變更跟蹤、日志完整性保護(hù)等功能對(duì)于維護(hù)整個(gè)系統(tǒng)的安全性至關(guān)重要。通過(guò)實(shí)施嚴(yán)格的身份驗(yàn)證措施,并采用加密技術(shù)來(lái)保護(hù)敏感數(shù)據(jù)不被非法訪問(wèn)或篡改,從而構(gòu)建起一道堅(jiān)實(shí)的防線。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施
![GB∕T37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求(2019年發(fā)布-高清)_第1頁(yè)](http://file4.renrendoc.com/view/5f3d435e77454e3d3073a0ffd91080fa/5f3d435e77454e3d3073a0ffd91080fa1.gif)
![GB∕T37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求(2019年發(fā)布-高清)_第2頁(yè)](http://file4.renrendoc.com/view/5f3d435e77454e3d3073a0ffd91080fa/5f3d435e77454e3d3073a0ffd91080fa2.gif)
![GB∕T37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求(2019年發(fā)布-高清)_第3頁(yè)](http://file4.renrendoc.com/view/5f3d435e77454e3d3073a0ffd91080fa/5f3d435e77454e3d3073a0ffd91080fa3.gif)
![GB∕T37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求(2019年發(fā)布-高清)_第4頁(yè)](http://file4.renrendoc.com/view/5f3d435e77454e3d3073a0ffd91080fa/5f3d435e77454e3d3073a0ffd91080fa4.gif)
![GB∕T37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求(2019年發(fā)布-高清)_第5頁(yè)](http://file4.renrendoc.com/view/5f3d435e77454e3d3073a0ffd91080fa/5f3d435e77454e3d3073a0ffd91080fa5.gif)
下載本文檔
GB∕T37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求(2019年發(fā)布-高清)-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T37941—2019
信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)
產(chǎn)品安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsofindustrial
controlsystemnetworkauditproducts
2019-08-30發(fā)布2020-03-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37941—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………2
縮略語(yǔ)
4……………………2
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
基本級(jí)安全技術(shù)要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………5
安全保障要求
6.1.3…………………6
增強(qiáng)級(jí)安全技術(shù)要求
6.2………………8
安全功能要求
6.2.1…………………8
自身安全要求
6.2.2…………………12
安全保障要求
6.2.3…………………14
附錄資料性附錄工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的應(yīng)用
A()……………17
附錄規(guī)范性附錄環(huán)境適應(yīng)性要求
B()…………………18
參考文獻(xiàn)
……………………25
Ⅰ
GB/T37941—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位公安部第三研究所公安部網(wǎng)絡(luò)安全保衛(wèi)局珠海市鴻瑞軟件技術(shù)有限公司北京
:、、、
天地和興科技有限公司上海三零衛(wèi)士信息安全有限公司北京神州綠盟信息安全科技股份有限公司
、、、
中國(guó)信息安全研究院有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院濟(jì)南
、、、
華漢電氣科技有限公司北京和利時(shí)系統(tǒng)工程有限公司上海電力學(xué)院
、、。
本標(biāo)準(zhǔn)主要起草人鄒春明沈清泓劉瑞陸臻陸磊范春玲田原孟雙俞優(yōu)顧健康天嬌
:、、、、、、、、、、、
王勇劉智勇陳敏超金光宇倪華葉曉虎王曉鵬周文奇雷曉鋒范科峰姚相振李琳周???/p>
、、、、、、、、、、、、、
朱毅明楊晨
、。
Ⅲ
GB/T37941—2019
引言
隨著工業(yè)化與信息化的深度融合來(lái)自信息網(wǎng)絡(luò)的安全威脅正逐步對(duì)工業(yè)控制系統(tǒng)造成極大的安
,
全威脅通用安全審計(jì)產(chǎn)品在面對(duì)工業(yè)控制系統(tǒng)的安全防護(hù)時(shí)顯得力不從心因此急需要一種能應(yīng)用于
,,
工業(yè)控制環(huán)境的安全審計(jì)產(chǎn)品對(duì)工業(yè)控制系統(tǒng)進(jìn)行安全防護(hù)
。
應(yīng)用于工業(yè)控制環(huán)境的安全審計(jì)產(chǎn)品與通用安全審計(jì)產(chǎn)品的主要差異體現(xiàn)在
:
通用安全審計(jì)產(chǎn)品主要針對(duì)應(yīng)用于互聯(lián)網(wǎng)的通用協(xié)議進(jìn)行分析和記錄用于工業(yè)控制環(huán)境的
———。
安全審計(jì)產(chǎn)品除了能夠分析部分互聯(lián)網(wǎng)的通用協(xié)議外還應(yīng)具有對(duì)工業(yè)控制協(xié)議的深度解釋
,
能力而無(wú)需對(duì)電子郵件等工業(yè)控制系統(tǒng)中不會(huì)使用的通用協(xié)議
,。
用于工業(yè)控制環(huán)境的安全審計(jì)產(chǎn)品可能有部分組件部署在工業(yè)現(xiàn)場(chǎng)環(huán)境因此比通用安全審
———,
計(jì)產(chǎn)品需具有更高的環(huán)境適應(yīng)能力
。
工業(yè)控制環(huán)境中通常流量相對(duì)較小流量類型相對(duì)固定對(duì)可靠性要求更高用于工業(yè)控制環(huán)
———,,,,
境的安全審計(jì)產(chǎn)品能夠支持全流量審計(jì)并要求支持采用基于白名單方式對(duì)審計(jì)信息進(jìn)行
,
分析
。
Ⅳ
GB/T37941—2019
信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)
產(chǎn)品安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的安全技術(shù)要求包括安全功能要求自身安全要求和安
,、
全保障要求
。
本標(biāo)準(zhǔn)適用于工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的設(shè)計(jì)生產(chǎn)和測(cè)試
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)和導(dǎo)則沖擊
GB/T2423.5—19952:Ea:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)自由跌落
GB/T2423.8—19952:Ed:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)振動(dòng)正弦
GB/T2423.10—20082:Fc:()
外殼防護(hù)等級(jí)代碼
GB/T4208—2017(IP)
工業(yè)科學(xué)和醫(yī)療射頻設(shè)備騷擾特性限值和測(cè)量方法
GB4824—2013、(ISM)
信息技術(shù)設(shè)備的無(wú)線電騷擾限值和測(cè)量方法
GB/T9254—2008
遠(yuǎn)動(dòng)終端設(shè)備
GB/T13729—2002
遠(yuǎn)動(dòng)設(shè)備及系統(tǒng)第部分工作條件第篇電源和電磁兼容性
GB/T15153.1—19982:1:
工業(yè)過(guò)程測(cè)量和控制裝置的工作條件第部分腐蝕和侵蝕影響
GB/T17214.4—20054:
電磁兼容試驗(yàn)和測(cè)量技術(shù)靜電放電抗擾度試驗(yàn)
GB/T17626.2—2018
電磁兼容試驗(yàn)和測(cè)量技術(shù)射頻電磁場(chǎng)輻射抗擾度試驗(yàn)
GB/T17626.3—2016
電磁兼容試驗(yàn)和測(cè)量技術(shù)電快速瞬變脈沖群抗擾度試驗(yàn)
GB/T17626.4—2018
電磁兼容試驗(yàn)和測(cè)量技術(shù)浪涌沖擊抗擾度試驗(yàn)
GB/T17626.5—2008()
電磁兼容試驗(yàn)和測(cè)量技術(shù)射頻場(chǎng)感應(yīng)的傳導(dǎo)騷擾抗擾度
GB/T17626.6—2017
電磁兼容試驗(yàn)和測(cè)量技術(shù)工頻磁場(chǎng)抗擾度試驗(yàn)
GB/T17626.8—2006
電磁兼容試驗(yàn)和測(cè)量技術(shù)阻尼振蕩磁場(chǎng)抗擾度試驗(yàn)
GB/T17626.10—2017
電磁兼容試驗(yàn)和測(cè)量技術(shù)電壓暫降短時(shí)中斷和電壓變化的抗擾度
GB/T17626.11—2008、
試驗(yàn)
電磁兼容試驗(yàn)和測(cè)量技術(shù)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025年度小微企業(yè)貸款展期協(xié)議范本
- 2024-2025學(xué)年甘肅省隴南市武都實(shí)驗(yàn)中學(xué)高三上學(xué)期11月月考?xì)v史試卷
- 2025年度合作策劃發(fā)展協(xié)議書(shū)模板
- 2025年個(gè)人經(jīng)營(yíng)抵押貸款合同協(xié)議
- 2025年度衛(wèi)生所液壓升降臺(tái)租賃協(xié)議
- 2025年股東聯(lián)合健身房合作發(fā)展協(xié)議
- 2025年辦公室裝潢設(shè)計(jì)合同范本
- 2025年紅外線汽車尾氣分析儀項(xiàng)目提案報(bào)告模板
- 2025年企業(yè)股權(quán)交易合同批準(zhǔn)標(biāo)準(zhǔn)
- 2025年農(nóng)作物機(jī)械化種植產(chǎn)業(yè)鏈優(yōu)化合作協(xié)議
- 圖書(shū)借閱登記表
- 2024年重慶市公務(wù)員錄用考試《行測(cè)》真題及解析
- 早產(chǎn)臨床診斷與治療指南
- 中華人民共和國(guó)能源法
- 人居環(huán)境綜合治理項(xiàng)目項(xiàng)目背景及必要性分析
- 2024年法律職業(yè)資格考試(試卷二)客觀題試題及解答參考
- 2024年注冊(cè)建筑師-二級(jí)注冊(cè)建筑師考試近5年真題附答案
- 川教版信息技術(shù)六年級(jí)下冊(cè)全冊(cè)教案【新教材】
- 五年級(jí)口算題卡每天100題帶答案
- 食品感官檢驗(yàn):品評(píng)人員的篩選與培訓(xùn)
- 2024-2030年中國(guó)會(huì)務(wù)行業(yè)市場(chǎng)發(fā)展分析及發(fā)展趨勢(shì)與投資風(fēng)險(xiǎn)預(yù)測(cè)研究報(bào)告
評(píng)論
0/150
提交評(píng)論