- 1、本文档共48页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.040L 80GA中华人民共和国公共安全行业标准GA/T 1539—2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法Information security technology—Security technical requirements andevaluation approaches for virus detection system products2018-12-27发布2018-12-27实施中华人民共和国公安部发布
GA/T 1539—2018目次前言2术语和定义网络病毒监控系统描述5技术要求5.1总体说明5.2功能要求5.3安全要求5.4安全保障要求115.5性能要求.7测试评价方法.6.1总体说明6.2功能测试6.3安全性测试·6.4安全保障评估6,5性能测试附录A(资料性附录)网络病毒监控系统运行环境与模式附录B(资料性附录)网络病毒监控系统测试环境与工具42参考文献
GA/T 1539—20185.2,2.7升级能力产品应支持手动或自动的方式进行升级:a)对病毒库、策略文件以及服务程序等进行更新;b)支持增量升级。协同联动能力产品应支持与其他安全产品的协同联动功能(例如与防病毒网关、防火墙等),具体要求如下:a)网络病毒监控系统按照一定的安全协议与其他安全产品协同联动,并支持手动与自动方式来配置联动策略:b)网络病毒监控系统在协同联动前对与其联动的安全产品进行身份鉴别。5.3安全要求5.3.1基本级标识与鉴别5.3.1,1,1管理员标识.1.1属性定义产品应为每个管理员规定与之相关的安全属性,如标识、鉴别信息、束属组、权限等,.1,2属性初始化产品应提供使用默认值对创建的每个授权管理员的属性进行初始化的能力。5.3.1,1,1.3唯一性标识产品应为授权管理员提供唯一标识,并能将标识与该授权管理员的所有可审计事件相关联,5.3.1,1.2身份壶别.2.1基本鉴别产品在执行任何与安全功能相关的操作之前采用一种身份鉴别方式鉴别授权管理员的身份。.2.2整别数据保护产品应保证鉴别数据不被未授权查阅或修改,安全管理.1安全功能管理投权管理员应能对产品进行以下管理操作:a)查看、修改相关安全属性;b)启动、关闭全部或部分安全功能;c)制定和修改各种安全策略,
GA/T 1539—20.2安全臂理方式产品应向授权管理员提供以下安全管理方式:通过console进行本地管理;通过网络接口进行远程管理,审计日志5.3.1,.3.1审计日志生成产品应对与自身安全相关的以下事件生成审计日志:a)授权管理员登录成功和失败;b)对安全策略进行更改;c)对授权管理员进行增加、删除和属性修改;d)因鉴别失败的次数超出了设定值,导致的会话连接终止;e)对事件记录、审计日志的操作;f)授权管理员的其他操作,每一条审计日志至少应包括事件发生的日期、时间、管理员标识、事件描述和结果,若采用远程登录方式对产品进行管理,还应记录管理主机的地址。.2审计日志存储审计日志应存储于掉电非易失性存储介质中,且默认最低保存期限不少于6个月。.3审计日志管理产品应提供以下审计目志管理功能:只允许投权管理员访间审计日志;提供对审计日志的查询功能;c)保存并导出审计日志。5.3.2增强级标识与鉴别5.3.2,.1.1管理员标识.1.1属性定义产品应为每个投权管理员规定与之相关的安全属性,如标识、鉴别信息、束属组、权限等。.1.2属性韧始化产品应提供使用歌认值对创建的每个授权管理员的属性进行初始化的能力,.1.3唯一性标识产品应为授权管理员提供难一标识,并能将标识与该授权管理员的所有可审计事件相关联。.2身份鉴别.2,1基本盈别产品在执行任何与安全功能相关的操作之前鉴则授权管理员的身份:
GA/T 1539—2018a)产品应采用一种授权管理员身份鉴别方式;b)产品应对同一授权管理员采用两种或两种以上组合的用户身份鉴别方式。.2.2整别数据保护产品应保证鉴别数据不被未授权查阅或修改,.33鉴别失败处理当对授权管理员鉴别失败的次数达到指定次数后,产品应能终止授权管理员的访间。安全管理.1安全功能管理授权管理员应能对产品进行以下管理操作a)查看、修改相关安全属性;b)启动、关闭全部或部分安全功能;c)制定和修改各种安全策略。.2安全角色权限分离产品应能对特权角色和权限进行区分:a)产品应具有至少两种不同权限的安全角色,如管理员和审计员;b)产品应对特权角色采用最小授权原购,如管理员不能对审计员负责的审计功能进行管理,审计质也不能对管理员负资的功能进行管理。.3安全管理方式产品应向授权管理员提供以下安全管理方式:a)通过console进行本地管理;b)通过网络接口进行远程管理;c)采取必威体育官网网址错施保障远程管理的信息传输安全。.4远程必威体育官网网址
您可能关注的文档
- DZT 0081-1993自然电场法技术规程.pdf
- NY_T 4040-2021CN肉禽饲养场兽医卫生规范.pdf
- LY_T 2843-2017落叶松叶蜂防治技术规程.pdf
- JB_T 8488.2-2013铲齿车床 第2部分:技术条件.pdf
- JB_T 20034-2017药用漩涡式振动筛.pdf
- JBT 20079-2006抗生素瓶液体灌装压塞机.pdf
- JBT 3103.1-1999锯条开齿机 精度.pdf
- JB_T 7167-2014凿岩机械与气动工具 焊接件通用技术条件.pdf
- DB37_T 3885-2020移动式压力容器使用和充装安全风险分级管控和隐患排查治理体系建设实施指南.pdf
- JR_T 0025.11-2013中国金融集成电路(IC)卡规范 第11部分:非接触式IC卡通讯规范.pdf
- 导游职业生涯规划大赛.pptx
- Unit 5 What are the shirts made of?单元话题作文专练-2024-2025学年九年级英语全册单元重难点专题提优训练(人教版)(解释版).docx
- Unit 5 What are the shirts made of?阅读理解专练-2024-2025学年九年级英语全册单元重难点专题提优训练(人教版)(解释版).docx
- 2023年实验室管理制度14篇 .pdf
- 2023年实验室年度工作计划范文 .pdf
- 2023年实验室工作计划模板汇编八篇 .pdf
- 2023年实验室工作计划范文(真题14篇) .pdf
- 专题03 八上课标古诗词(课件)-2025年中考语文一轮复习(江苏专用).pptx
- 2023年实验室安全知识测试答案 .pdf
- Unit 5 What are the shirts made of? 短文填空和选词填空专练-2024-2025学年九年级英语全册单元重难点专题提优训练(人教版)(解释版).docx
最近下载
- 物业保安军训标准--队列.doc
- 广东省中小学教育创新成果奖评奖申请表及申报说明.doc
- 环境影响评价报告公示:年产4亿平方米锂电池专用湿法隔膜和改性涂覆隔膜项目环评报告.doc VIP
- 兵器工业集团第十一届职业技能竞赛数控铣工理论试题库资料-下(多选、判断题汇总).pdf VIP
- 徐州工程学院2010届毕业生生源信息一览表.xls VIP
- 秃鸡散_千金卷二十_方剂加减变化汇总.doc
- 市政道路施工与质量验收规范.pdf
- 医院护理品管圈成果汇提高糖尿病住院患者口服降糖药的正确率完整版本PPT易修改.pptx
- 工程已完工补签施工合同模板.docx VIP
- 2024年新版员工安全生产应知应会手册.pptx
文档评论(0)