说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36958 — 2018 信息安全技术 网络安全等级保护安全管理中心技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊狅犳狊犲犮狌狉犻狋狔犿犪狀犪犵犲犿犲狀狋犮犲狀狋犲狉犳狅狉犮犾犪狊狊犻犳犻犲犱狆狉狅狋犲犮狋犻狅狀狅犳犮狔犫犲狉狊犲犮狌狉犻狔 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 安全管理中心概述 2 ……………………………………………………………………………………… 5.1 总体说明 2 …………………………………………………………………………………………… 5.2 功能描述 3 …………………………………………………………………………………………… 6 第二级安全管理中心技术要求 3 ………………………………………………………………………… 6.1 功能要求 3 …………………………………………………………………………………………… 6.2 接口要求 7 …………………………………………………………………………………………… 6.3 自身安全要求 7 ……………………………………………………………………………………… 7 第三级安全管理中心技术要求 8 ………………………………………………………………………… 7.1 功能要求 8 …………………………………………………………………………………………… 7.2 接口要求 13 …………………………………………………………………………………………… 7.3 自身安全要求 13 ……………………………………………………………………………………… 8 第四级安全管理中心技术要求 15 ………………………………………………………………………… 8.1 功能要求 15 …………………………………………………………………………………………… 8.2 接口要求 21 …………………………………………………………………………………………… 8.3 自身安全要求 21 ……………………………………………………………………………………… 9 第五级安全管理中心技术要求 23 ………………………………………………………………………… 10 跨定级系统安全管理中心技术要求 23 ………………………………………………………………… 附录 A ( 规范性附录 ) 安全管理中心与网络安全等级保护对象等级对应关系 24 ……………………… 附录 B ( 规范性附录 ) 安全管理中心技术要求分级表 25 ………………………………………………… 附录 C ( 资料性附录 ) 归一化安全事件属性 27 …………………………………………………………… 犌犅 / 犜 36958 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国电子科技集团公司第十五研究所 ( 信息产业信息安全测评中心 )、 公安部第三研究所 、 公安部第一研究所 、 网神信息技术 ( 北京 ) 股份有限公司 。 本标准主要起草人 : 霍珊珊 、 任卫红 、 刘健 、 张益 、 董晶晶 、 刘凯明 、 郑国刚 、 陶源 、 陈广勇 、 李秋香 、 卢青 、 王刚 。 Ⅰ 犌犅 / 犜 36958 — 2018 引 言 本标准从安全管理中心的功能 、 接口 、 自身安全等方面 , 对 GB / T25070 中提出的安全管理中心及其安全技术和机制进行了进一步规范 , 提出了通用的安全技术要求 , 指导安全厂商和用户依据本标准要求设计和建设安全管理中心 。 为清晰表示每一个安全级别比较低一级安全级别的安全技术要求的增加和增强 , 从第二级安全管理中心的技术要求开始 , 每一级新增部分用 “ 黑体 ” 表示 。 安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境 、 安全区域边界和安全通信网络上的安全机制实施统一管理的平台或区域 , 是网络安全等级保护对象安全防御体系的重要组成部分 , 涉及系统管理 、 安全管理 、 审计管理等方面 。 Ⅱ 犌犅 / 犜 36958 — 2018 信息安全技术 网络安全等级保护安全管理中心技术要求 1 范围 本标准规定了网络安全等级保护安全管理中心的技术要求 。 本标准适用于指导安全厂商和运营使用单位依据本标准要求设计 、 建设和运营安全管理中心 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T5271.8 信息技术 词汇 第 8 部分 : 安全 GB17859 — 1999 计算机信息系统 安全保护等级划分准则 GB / T25069 信息安全技术 术语 GB / T25070 信息安全技术 信息系统等级保护安全设计技术要求 3 术语和定义 GB17859 — 1999 、 GB / T5271.8 、 GB / T25069 和 GB / T25070 界定的以及下列术语和定义适用于本文件 。 3 . 1 数据采集接口 犱犪狋犪犪犮狇狌犻狊犻狋犻狅狀犻狀狋犲狉犳犪犮犲 采集网络环境中的主机操作系统 、 数据库系统 、 网络设备 、 安全设备等各监测对象上的安全事件 、 脆弱性以及相关配置及其状态信息的接口 。 3 . 2 采集器 犮狅犾犾犲犮狋狅狉 从网络安全等级保护对象或其所在区域上收集网络安全源数据和事件信息的组件 。 3 . 3 安全管理中心 狊犲犮狌狉犻狋狔犿犪狀犪犵犲犿犲狀狋犮犲狀狋犲狉 对定级系统的安全策略及安全计算环境 、 安全区域边界和安全通信网络的安全机制实施统一管理的平台或区域 。 注 : 修改 GB / T25070 — 2010 定义 3.6 。 4 缩略语 下列缩略语适用于本文件 。 CPU 中央处理器 ( CentralProcessingUnit ) CVE 通用脆弱性及披露 ( CommonVulnerabilities&Exposures ) DDoS 分布式拒绝服务 ( DistributedDenialofService ) 1 犌犅 / 犜 36958 — 2018 IP 互联网协议 ( InternetProtocol ) IPv4 互联网协议第四版 ( InternetProtocolversion4 ) IPv6 互联网协议第六版 ( InternetProtocolversion6 ) SNMP 简单网络管理协议 ( SimpleNetworkManagementProtocol ) 5 安全管理中心概述 5 . 1 总体说明 安全管理中心作为对网络安全等级保护对象的安全策略及安全计算环境 、 安全区域边界和安全通信网络的安全机制实施统一管理的系统平台 , 实现统一管理 、 统一监控 、 统一审计 、 综合分析和协同防护 。 本标准将安全管理中心技术要求分为功能要求 、 接口要求和自身安全要求三个大类 ( 如图 1 所示 )。 其中 , 功能要求从系统管理 、 安全管理和审计管理三个方面提出具体要求 ; 接口要求对安全管理中心涉及到的接口协议和接口安全提出具体要求 ; 自身安全要求对安全管理中心自身安全功能提出具体要求 。 依据 GB / T25070 的定义 , 第二级及第二级以上的定级系统安全保护环境需要设置安全管理中心 , 称为第二级安全管理中心 、 第三级安全管理中心 、 第四级安全管理中心和第五级安全管理中心 。 安全管理中心等级与网络安全等级保护对象等级的关系见附录 A , 在附录 B 中 , 以表格形式列举了第二级 、 第三级 、 第四级的差异 。 图 1 安全管理中心技术要求框架图 安全管理中心作为一个系统区域 ( 如图 2 所示 ), 主要负责系统的安全运行维护管理 , 其边界通常为安全管理自身区域的网络边界访问控制设备 , 与被管理的网络设备区域 、 服务器区域进行安全配置数据交互 , 完成整个系统环境安全策略和安全运维的统一管理 。 2 犌犅 / 犜 36958 — 2018 图 2 安全管理中心模型
GB-T 36958-2018 信息安全技术 网络安全等级保护安全管理中心技术要求
文档预览
中文文档
31 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.6元下载(无需注册)
温馨提示:本文档共31页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.6元下载
本文档由 人生无常 于
2025-07-17 23:50:57
上传分享
举报
下载
原文档
(2.6 MB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
31
评价文档
赞助1.6元 点击下载(2.6 MB)
回到顶部
×
微信扫码支付
1.6
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。