標(biāo)準(zhǔn)解讀
《GB/T 44810.2-2024 IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求 第2部分:Web應(yīng)用防護系統(tǒng)(WAF)》這一標(biāo)準(zhǔn),旨在為基于IPv6網(wǎng)絡(luò)環(huán)境下的Web應(yīng)用提供安全保護規(guī)范。它詳細(xì)規(guī)定了適用于IPv6網(wǎng)絡(luò)環(huán)境的Web應(yīng)用防火墻的技術(shù)要求,包括但不限于性能指標(biāo)、功能特性、安全性以及兼容性等方面。
在性能方面,該標(biāo)準(zhǔn)可能涵蓋了處理能力如并發(fā)連接數(shù)、每秒新建連接數(shù)等關(guān)鍵參數(shù);同時對延遲時間也提出了具體的要求,確保在網(wǎng)絡(luò)流量高峰期時仍能保證服務(wù)的穩(wěn)定性和響應(yīng)速度。
對于功能特性的描述,則涉及到了訪問控制策略配置、惡意代碼檢測與防御機制、SQL注入攻擊防范措施等內(nèi)容。此外,還強調(diào)了對XML外部實體(XXE)攻擊、跨站腳本(XSS)攻擊等常見Web安全威脅的有效抵御能力。
安全性方面,《GB/T 44810.2-2024》關(guān)注于數(shù)據(jù)加密傳輸、用戶身份驗證及權(quán)限管理等方面的規(guī)定,以保障敏感信息不被非法獲取或篡改。同時也提到了日志記錄和審計跟蹤的重要性,以便于事后分析與追責(zé)。
兼容性條款則主要圍繞著與其他安全產(chǎn)品(如入侵檢測系統(tǒng)IDS、入侵防御系統(tǒng)IPS等)之間的互操作性展開討論,確保整個網(wǎng)絡(luò)安全架構(gòu)能夠無縫協(xié)作,形成一個統(tǒng)一且高效的安全防護體系。
最后,在測試方法上給出了明確指導(dǎo),幫助制造商和服務(wù)提供商按照統(tǒng)一的標(biāo)準(zhǔn)進行產(chǎn)品開發(fā)與測試,從而促進整個行業(yè)向著更加規(guī)范化、標(biāo)準(zhǔn)化的方向發(fā)展。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 即將實施
- 暫未開始實施
- 2024-10-26 頒布
- 2025-02-01 實施
下載本文檔
GB/T 44810.2-2024IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求第2部分:Web應(yīng)用防護系統(tǒng)(WAF)-免費下載試讀頁文檔簡介
ICS
33.040.40
CCS
M32
中華人民共和國國家標(biāo)準(zhǔn)
GB/T44810.2—2024
IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求
第2部分:Web應(yīng)用防護系統(tǒng)(WAF)
TechnicalrequirementforIPv6networksecurityequipment—
Part2:Webapplicationfirewall(WAF)
2024-10-26發(fā)布2025-02-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T44810.2—2024
目次
前言
·····································································································
Ⅲ
引言
·····································································································
Ⅳ
1
范圍
··································································································
1
2
規(guī)范性引用文件
······················································································
1
3
術(shù)語和定義
···························································································
1
4
縮略語
································································································
1
5
功能性要求
···························································································
2
5.1
Web應(yīng)用內(nèi)容控制
···············································································
2
5.2
攻擊防護
·························································································
2
5.3
安全審計、告警與統(tǒng)計
··········································································
3
5.4
異常應(yīng)急處置
····················································································
4
6
性能要求
······························································································
4
6.1
HTTP吞吐量
····················································································
4
6.2
HTTP請求速率
·················································································
5
6.3
HTTP并發(fā)連接數(shù)
···············································································
5
7
兼容性要求
···························································································
5
7.1
部署
······························································································
5
7.2
接口
······························································································
5
7.3
界面
······························································································
5
7.4
數(shù)據(jù)存儲
·························································································
5
8
可靠性要求
···························································································
5
9
自身安全性要求
······················································································
5
參考文獻
··································································································
6
Ⅰ
GB/T44810.2—2024
前言
本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)
定起草。
本文件是GB/T44810《IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求》的第2部分。GB/T44810已經(jīng)發(fā)布了以下
部分:
—第1部分:防火墻;
—第2部分:Web應(yīng)用防護系統(tǒng)(WAF);
—第3部分:入侵防御系統(tǒng)(IPS)。
請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任。
本文件由工業(yè)和信息化部提出。
本文件由全國通信標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC485)歸口。
本文件起草單位:中國信息通信研究院、北京神州綠盟科技有限公司、華為技術(shù)有限公司、北京天
融信網(wǎng)絡(luò)安全技術(shù)有限公司、鄭州信大捷安信息技術(shù)股份有限公司、北京浩瀚深度信息技術(shù)股份有限公
司、國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心、中國電信集團有限公司、天翼安全科技有限公司、中國移
動通信集團有限公司、中移(杭州)信息技術(shù)有限公司、杭州迪普科技股份有限公司、北京通和實益電
信科學(xué)技術(shù)研究所有限公司、國家工業(yè)信息安全發(fā)展研究中心、中國福利會國際和平婦幼保健院、新華
三技術(shù)有限公司、北京可信華泰信息技術(shù)有限公司、杭州安恒信息技術(shù)股份有限公司。
本文件主要起草人:戴方芳、董悅、姜劍、胡俊濤、王雨晨、李翔、黃雅靜、寇增杰、劉為華、龐韶敏、
曹政、石桂欣、溫森浩、康和、王建民、付炎永、陳東、梁芳、程晉雪、吳慶、左虹、韓娟、劉鑫涌、
孫軍、王沖華、陳昌杰、陳磊、萬曉蘭、杜君、段古納、田麗丹。
Ⅲ
GB/T44810.2—2024
引言
根據(jù)《關(guān)于加快推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署和應(yīng)用工作的通知》,為更好面對網(wǎng)絡(luò)復(fù)
雜化和用戶規(guī)模擴大化帶來的安全挑戰(zhàn),推動IPv6網(wǎng)絡(luò)安全工作的標(biāo)準(zhǔn)化,我國制定了一系列IPv6安
全標(biāo)準(zhǔn)。其中,GB/T44810《IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求》是為規(guī)范在IPv6中網(wǎng)絡(luò)安全產(chǎn)品的適用性
的技術(shù)標(biāo)準(zhǔn),擬由三個部分構(gòu)成。
—第1部分:防火墻。目的在于IPv6部署后,保障防火墻在新的網(wǎng)絡(luò)環(huán)境中的有效應(yīng)用。
—第2部分:Web應(yīng)用防護系統(tǒng)(WAF)。目的在于IPv6部署后,保障Web應(yīng)用防護系統(tǒng)
(WAF)在新的網(wǎng)絡(luò)環(huán)境中的有效應(yīng)用。
—第3部分:入侵防御系統(tǒng)(IPS)。目的在于IPv6部署后,保障入侵防御系統(tǒng)(IPS)在新的網(wǎng)
絡(luò)環(huán)境中的有效應(yīng)用。
Ⅳ
GB/T44810.2—2024
IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求
第2部分:Web應(yīng)用防護系統(tǒng)(WAF)
1范圍
本文件規(guī)定了支持IPv6的Web應(yīng)用防護系統(tǒng)(WAF)的技術(shù)要求。
本文件適用于支持IPv6的Web應(yīng)用防護系統(tǒng)(WAF)的設(shè)計、開發(fā)、部署、使用、維護與測試。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用
于本文件。
GB/T20281—2020信息安全技術(shù)防火墻安全技術(shù)要求和測試評價方法
GB/T25069—2022信息安全技術(shù)術(shù)語
GB/T44810.1—2024IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求第1部分:防火墻
3術(shù)語和定義
GB/T25069—2022、GB/T20281—2020界定的以及下列術(shù)語和定義適用于本文件。
3.1
Web應(yīng)用防護系統(tǒng)Webapplicationfirewall
部署于Web服務(wù)器前端,對流經(jīng)的HTTP/HTTPS訪問和響應(yīng)數(shù)據(jù)進行解析,具備Web應(yīng)用的訪
問控制及安全防護功能的網(wǎng)絡(luò)安全產(chǎn)品。
注:Web應(yīng)用防護系統(tǒng)通常也稱為“Web應(yīng)用防火墻”。
4縮略語
下
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 吉林省四平市雙遼市2024-2025學(xué)年七年級(上)期末語文試卷(含解析)
- 不可撤銷居間服務(wù)協(xié)議:2024專屬金融版版
- 2024技術(shù)研發(fā)保密協(xié)議
- 2024年版學(xué)生違紀(jì)行為處理協(xié)議一
- 浙江商業(yè)職業(yè)技術(shù)學(xué)院《軟文營銷》2023-2024學(xué)年第一學(xué)期期末試卷
- 魷魚產(chǎn)品知識培訓(xùn)課件
- 環(huán)保生活小學(xué)教學(xué)模板
- 農(nóng)業(yè)行業(yè)前臺接待工作總結(jié)
- 2025年度綠色建筑節(jié)能減排合同履行的擔(dān)保細(xì)則3篇
- 如何利用消費者反饋完善品牌形象計劃
- 福建省社會體育指導(dǎo)員信息表
- DB51∕T 5060-2013 四川省預(yù)拌砂漿生產(chǎn)與應(yīng)用技術(shù)規(guī)程
- 珠心算習(xí)題匯總(可以打印版A4)
- 設(shè)備潤滑注油周期表.doc
- 醫(yī)用紅外熱像儀
- 65歲老年人健康體檢表
- 有限空間作業(yè)應(yīng)急預(yù)案及現(xiàn)場處置方案
- (完整版)宴會預(yù)定單
- 售后服務(wù)部績效考核表59929
- 三字經(jīng)完整A4打印
- 模擬電子技術(shù)答疑
評論
0/150
提交評論