標(biāo)準(zhǔn)解讀

《GB/T 37941-2019 信息安全技術(shù) 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求》是針對工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)審計(jì)產(chǎn)品的國家標(biāo)準(zhǔn),旨在為這類產(chǎn)品的設(shè)計(jì)、開發(fā)、測試及使用提供指導(dǎo)。該標(biāo)準(zhǔn)明確了網(wǎng)絡(luò)審計(jì)產(chǎn)品在安全性方面應(yīng)達(dá)到的具體指標(biāo)和技術(shù)要求,涵蓋了功能安全、性能安全以及管理安全等多個(gè)維度。

標(biāo)準(zhǔn)首先定義了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的基本概念和術(shù)語,包括但不限于網(wǎng)絡(luò)審計(jì)、日志記錄、異常檢測等關(guān)鍵要素。接著,對產(chǎn)品的架構(gòu)進(jìn)行了描述,強(qiáng)調(diào)了從數(shù)據(jù)采集到分析處理再到存儲展示整個(gè)流程中各組件之間的關(guān)系及其工作原理。

對于功能安全而言,《GB/T 37941-2019》詳細(xì)列舉了一系列必備功能,比如能夠?qū)崟r(shí)監(jiān)控ICS網(wǎng)絡(luò)流量,識別并記錄各種通信行為;支持多種協(xié)議解析能力,確保能準(zhǔn)確理解不同類型的工業(yè)控制信息;具備強(qiáng)大的數(shù)據(jù)分析能力,可以基于規(guī)則或模型發(fā)現(xiàn)潛在的安全威脅等。

性能安全部分則關(guān)注于產(chǎn)品運(yùn)行效率與穩(wěn)定性。要求網(wǎng)絡(luò)審計(jì)系統(tǒng)能夠在不影響正常業(yè)務(wù)操作的前提下高效運(yùn)作,同時(shí)具有良好的可擴(kuò)展性和容錯(cuò)機(jī)制,保證即使在網(wǎng)絡(luò)環(huán)境復(fù)雜多變的情況下也能穩(wěn)定可靠地執(zhí)行任務(wù)。

此外,還特別提到了管理安全的重要性。指出有效的用戶權(quán)限管理、配置變更跟蹤、日志完整性保護(hù)等功能對于維護(hù)整個(gè)系統(tǒng)的安全性至關(guān)重要。通過實(shí)施嚴(yán)格的身份驗(yàn)證措施,并采用加密技術(shù)來保護(hù)敏感數(shù)據(jù)不被非法訪問或篡改,從而構(gòu)建起一道堅(jiān)實(shí)的防線。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-08-30 頒布
  • 2020-03-01 實(shí)施
?正版授權(quán)
GB/T 37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求_第1頁
GB/T 37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求_第2頁
GB/T 37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求_第3頁
GB/T 37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求_第4頁
GB/T 37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余27頁可下載查看

下載本文檔

GB/T 37941-2019信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品安全技術(shù)要求-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T37941—2019

信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)

產(chǎn)品安全技術(shù)要求

Informationsecuritytechnology—Securitytechnicalrequirementsofindustrial

controlsystemnetworkauditproducts

2019-08-30發(fā)布2020-03-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會

GB/T37941—2019

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………2

縮略語

4……………………2

產(chǎn)品描述

5…………………2

安全技術(shù)要求

6……………2

基本級安全技術(shù)要求

6.1………………2

安全功能要求

6.1.1…………………2

自身安全要求

6.1.2…………………5

安全保障要求

6.1.3…………………6

增強(qiáng)級安全技術(shù)要求

6.2………………8

安全功能要求

6.2.1…………………8

自身安全要求

6.2.2…………………12

安全保障要求

6.2.3…………………14

附錄資料性附錄工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的應(yīng)用

A()……………17

附錄規(guī)范性附錄環(huán)境適應(yīng)性要求

B()…………………18

參考文獻(xiàn)

……………………25

GB/T37941—2019

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位公安部第三研究所公安部網(wǎng)絡(luò)安全保衛(wèi)局珠海市鴻瑞軟件技術(shù)有限公司北京

:、、、

天地和興科技有限公司上海三零衛(wèi)士信息安全有限公司北京神州綠盟信息安全科技股份有限公司

、、、

中國信息安全研究院有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院濟(jì)南

、、、

華漢電氣科技有限公司北京和利時(shí)系統(tǒng)工程有限公司上海電力學(xué)院

、、。

本標(biāo)準(zhǔn)主要起草人鄒春明沈清泓劉瑞陸臻陸磊范春玲田原孟雙俞優(yōu)顧健康天嬌

:、、、、、、、、、、、

王勇劉智勇陳敏超金光宇倪華葉曉虎王曉鵬周文奇雷曉鋒范科峰姚相振李琳周???/p>

、、、、、、、、、、、、、

朱毅明楊晨

、。

GB/T37941—2019

引言

隨著工業(yè)化與信息化的深度融合來自信息網(wǎng)絡(luò)的安全威脅正逐步對工業(yè)控制系統(tǒng)造成極大的安

,

全威脅通用安全審計(jì)產(chǎn)品在面對工業(yè)控制系統(tǒng)的安全防護(hù)時(shí)顯得力不從心因此急需要一種能應(yīng)用于

,,

工業(yè)控制環(huán)境的安全審計(jì)產(chǎn)品對工業(yè)控制系統(tǒng)進(jìn)行安全防護(hù)

。

應(yīng)用于工業(yè)控制環(huán)境的安全審計(jì)產(chǎn)品與通用安全審計(jì)產(chǎn)品的主要差異體現(xiàn)在

:

通用安全審計(jì)產(chǎn)品主要針對應(yīng)用于互聯(lián)網(wǎng)的通用協(xié)議進(jìn)行分析和記錄用于工業(yè)控制環(huán)境的

———。

安全審計(jì)產(chǎn)品除了能夠分析部分互聯(lián)網(wǎng)的通用協(xié)議外還應(yīng)具有對工業(yè)控制協(xié)議的深度解釋

,

能力而無需對電子郵件等工業(yè)控制系統(tǒng)中不會使用的通用協(xié)議

,。

用于工業(yè)控制環(huán)境的安全審計(jì)產(chǎn)品可能有部分組件部署在工業(yè)現(xiàn)場環(huán)境因此比通用安全審

———,

計(jì)產(chǎn)品需具有更高的環(huán)境適應(yīng)能力

。

工業(yè)控制環(huán)境中通常流量相對較小流量類型相對固定對可靠性要求更高用于工業(yè)控制環(huán)

———,,,,

境的安全審計(jì)產(chǎn)品能夠支持全流量審計(jì)并要求支持采用基于白名單方式對審計(jì)信息進(jìn)行

,

分析

。

GB/T37941—2019

信息安全技術(shù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)

產(chǎn)品安全技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的安全技術(shù)要求包括安全功能要求自身安全要求和安

,、

全保障要求

。

本標(biāo)準(zhǔn)適用于工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品的設(shè)計(jì)生產(chǎn)和測試

、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)和導(dǎo)則沖擊

GB/T2423.5—19952:Ea:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)自由跌落

GB/T2423.8—19952:Ed:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)振動正弦

GB/T2423.10—20082:Fc:()

外殼防護(hù)等級代碼

GB/T4208—2017(IP)

工業(yè)科學(xué)和醫(yī)療射頻設(shè)備騷擾特性限值和測量方法

GB4824—2013、(ISM)

信息技術(shù)設(shè)備的無線電騷擾限值和測量方法

GB/T9254—2008

遠(yuǎn)動終端設(shè)備

GB/T13729—2002

遠(yuǎn)動設(shè)備及系統(tǒng)第部分工作條件第篇電源和電磁兼容性

GB/T15153.1—19982:1:

工業(yè)過程測量和控制裝置的工作條件第部分腐蝕和侵蝕影響

GB/T17214.4—20054:

電磁兼容試驗(yàn)和測量技術(shù)靜電放電抗擾度試驗(yàn)

GB/T17626.2—2018

電磁兼容試驗(yàn)和測量技術(shù)射頻電磁場輻射抗擾度試驗(yàn)

GB/T17626.3—2016

電磁兼容試驗(yàn)和測量技術(shù)電快速瞬變脈沖群抗擾度試驗(yàn)

GB/T17626.4—2018

電磁兼容試驗(yàn)和測量技術(shù)浪涌沖擊抗擾度試驗(yàn)

GB/T17626.5—2008()

電磁兼容試驗(yàn)和測量技術(shù)射頻場感應(yīng)的傳導(dǎo)騷擾抗擾度

GB/T17626.6—2017

電磁兼容試驗(yàn)和測量技術(shù)工頻磁場抗擾度試驗(yàn)

GB/T17626.8—2006

電磁兼容試驗(yàn)和測量技術(shù)阻尼振蕩磁場抗擾度試驗(yàn)

GB/T17626.10—2017

電磁兼容試驗(yàn)和測量技術(shù)電壓暫降短時(shí)中斷和電壓變化的抗擾度

GB/T17626.11—2008、

試驗(yàn)

電磁兼容試驗(yàn)和測量技術(shù)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論