標準解讀
《GA/T 1144-2014 信息安全技術 非授權(quán)外聯(lián)監(jiān)測產(chǎn)品安全技術要求》這一標準,由中華人民共和國公安部發(fā)布,旨在為非授權(quán)外聯(lián)監(jiān)測產(chǎn)品的安全性能設定具體的技術要求和評估準則。該標準適用于那些設計用于檢測和防止信息網(wǎng)絡中未經(jīng)授權(quán)的外部連接行為的技術產(chǎn)品和服務,以保護信息系統(tǒng)免受非法訪問或數(shù)據(jù)泄露的風險。以下是該標準主要內(nèi)容的概述:
-
范圍與適用性:明確了標準適用的產(chǎn)品類型,即所有旨在監(jiān)測并阻止信息系統(tǒng)內(nèi)計算機未經(jīng)批準與外部網(wǎng)絡建立連接的軟硬件產(chǎn)品。強調(diào)了這些產(chǎn)品需在不影響正常業(yè)務運行的前提下,有效識別和管控非授權(quán)外聯(lián)行為。
-
術語和定義:界定了諸如“非授權(quán)外聯(lián)”、“監(jiān)測目標”、“監(jiān)測策略”等關鍵術語,為標準的準確理解和執(zhí)行提供基礎。
-
安全功能要求:
- 監(jiān)測能力:要求產(chǎn)品能實時監(jiān)測網(wǎng)絡中的數(shù)據(jù)流,識別出企圖或已發(fā)生的非授權(quán)外聯(lián)行為。
- 策略管理:應支持靈活配置監(jiān)測策略,包括白名單、黑名單以及基于時間、協(xié)議、IP地址等多維度的規(guī)則設置。
- 報警與響應:檢測到非授權(quán)外聯(lián)時,需立即觸發(fā)報警,并能自動或手動采取阻斷措施。
- 日志記錄與審計:詳細記錄監(jiān)測活動、報警事件及響應操作的日志,確??勺匪菪院秃弦?guī)性審計。
-
安全保證要求:
- 數(shù)據(jù)保密性:確保在傳輸和存儲監(jiān)測數(shù)據(jù)時采取加密措施,保護敏感信息不被非法獲取。
- 系統(tǒng)安全性:產(chǎn)品自身應具有高安全性,防止被惡意攻擊或篡改,確保監(jiān)測功能的穩(wěn)定可靠。
- 權(quán)限管理:實施嚴格的用戶訪問控制和權(quán)限分配機制,確保只有授權(quán)人員能進行配置和查看敏感信息。
-
性能要求:規(guī)定了產(chǎn)品的處理速度、并發(fā)連接數(shù)、誤報率和漏報率等性能指標,確保其在實際網(wǎng)絡環(huán)境中的高效運作。
-
測試評價方法:提供了對產(chǎn)品進行安全性和功能性測試的具體方法和評判標準,便于第三方機構(gòu)或用戶對產(chǎn)品進行合規(guī)性驗證。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-03-14 頒布
- 2014-03-14 實施
文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T1144—2014
信息安全技術
非授權(quán)外聯(lián)監(jiān)測產(chǎn)品安全技術要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
unauthorizedexternalconnectionmonitoringproducts
2014-03-14發(fā)布2014-03-14實施
中華人民共和國公安部發(fā)布
GA/T1144—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
非授權(quán)外聯(lián)監(jiān)測產(chǎn)品描述
4………………1
安全環(huán)境
5…………………2
假設
5.1…………………2
威脅
5.2…………………3
組織安全策略
5.3………………………3
安全目的
6…………………4
產(chǎn)品安全目的
6.1………………………4
環(huán)境安全目的
6.2………………………4
安全功能要求
7……………5
受控主機管理
7.1………………………5
非授權(quán)外聯(lián)監(jiān)測
7.2……………………5
響應處理
7.3……………5
組件安全
7.4……………6
安全管理
7.5……………6
審計功能
7.6……………7
安全保證要求
8……………8
配置管理
8.1……………8
交付與運行
8.2…………………………9
開發(fā)
8.3…………………9
指導性文檔
8.4…………………………10
生命周期支持
8.5………………………11
測試
8.6…………………11
脆弱性評定
8.7…………………………12
技術要求基本原理
9………………………13
安全功能要求基本原理
9.1……………13
安全保證要求基本原理
9.2……………14
等級劃分要求
10…………………………14
概述
10.1………………14
安全功能要求等級劃分
10.2…………14
安全保證要求等級劃分
10.3…………15
Ⅰ
GA/T1144—2014
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網(wǎng)絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心公安部網(wǎng)絡安全保衛(wèi)局
:、、
廈門市美亞柏科信息股份有限公司公安部第三研究所
、。
本標準主要起草人鄒春明俞優(yōu)陸磊吳其聰陸臻顧健陳奮張永光
:、、、、、、、。
Ⅲ
GA/T1144—2014
引言
本標準詳細描述了與非授權(quán)外聯(lián)監(jiān)測產(chǎn)品安全環(huán)境相關的假設威脅和組織安全策略定義了非授
、,
權(quán)外聯(lián)監(jiān)測產(chǎn)品及其支撐環(huán)境的安全目的論證了安全功能要求能夠追溯并覆蓋產(chǎn)品安全目的安全目
,,
的能夠追溯并覆蓋安全環(huán)境相關的假設威脅和組織安全策略
、。
本標準基本級參照了中規(guī)定的級安全保證要求增強級在級
GB/T18336.3—2008EAL2,EAL4
安全保證要求的基礎上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發(fā)起的攻擊
,。
本標準僅給出了非授權(quán)外聯(lián)監(jiān)測產(chǎn)品應滿足的安全技術要求但對非授權(quán)外聯(lián)監(jiān)測產(chǎn)品的具體技
,
術實現(xiàn)方式方法等不做要求
、。
Ⅳ
GA/T1144—2014
信息安全技術
非授權(quán)外聯(lián)監(jiān)測產(chǎn)品安全技術要求
1范圍
本標準規(guī)定了非授權(quán)外聯(lián)監(jiān)測產(chǎn)品的安全功能要求安全保證要求和等級劃分要求
、。
本標準適用于非授權(quán)外聯(lián)監(jiān)測產(chǎn)品的設計開發(fā)及檢測
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
所有部分信息技術安全技術信息技術安全性評估準則
GB/T18336—2008()
信息安全技術術語
GB/T25069—2010
3術語和定義
所有部分和界定的以及下列術語和定
GB17859—1999、GB/T18336—2008()GB/T25069—2010
義適用于本文件
。
31
.
非授權(quán)外聯(lián)unauthorizedexternalconnection
受保護的網(wǎng)絡內(nèi)部主機在安全策略允許之外與非授權(quán)網(wǎng)絡的互聯(lián)行為連接方式包括但不限于雙
,
網(wǎng)卡無線網(wǎng)卡等
、modem、ADSL、。
32
.
代理agent
軟件程序能夠接受服務器管控實現(xiàn)對主機的非授權(quán)外聯(lián)行為的監(jiān)控
,,。
33
.
受控主機controlledhost
安裝了代理能夠接受服務器管控的主機
,。
4非授權(quán)外聯(lián)監(jiān)測產(chǎn)品描述
非授權(quán)外聯(lián)監(jiān)測產(chǎn)品通常以方式部署包括服務器和代理兩部分可通過服
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年度航空車輛預防性保養(yǎng)及安全檢查合同協(xié)議4篇
- 個人二手車買賣合同(2024版)2篇
- 事業(yè)單位聘用法律關系研究及協(xié)議范本(2024年修訂)版
- 2025年度電梯安全拆除與應急救援預案編制合同4篇
- 2025年度個人承包工程結(jié)算合同范本2篇
- 二零二五年度茶葉包裝設計與品牌形象塑造承包協(xié)議4篇
- 臨時工合同2024年續(xù)簽版
- 2025年度廚具行業(yè)電子商務平臺合作協(xié)議2篇
- 2025年度充值卡充值服務合同范本4篇
- 2025版初中生日常行為管理及安全防護協(xié)議書4篇
- 七上-動點、動角問題12道好題-解析
- 2024年九省聯(lián)考新高考 數(shù)學試卷(含答案解析)
- 紅色歷史研學旅行課程設計
- 下運動神經(jīng)元損害綜合征疾病演示課件
- 北師大版三年級數(shù)學(上冊)看圖列式計算(完整版)
- 2023中考地理真題(含解析)
- 麻醉藥品、精神藥品月檢查記錄表
- 浙江省寧波市海曙區(qū)2022學年第一學期九年級期末測試科學試題卷(含答案和答題卡)
- 高考英語詞匯3500電子版
- 建院新聞社成立策劃書
- JJF 1101-2019環(huán)境試驗設備溫度、濕度參數(shù)校準規(guī)范
評論
0/150
提交評論