说明:收录全文最新的团体标准 提供单次或批量下载
I ICS 35.240 A 90 GA 中华人民共和国 公共安全 行业标准 GA/T XXXX—XXXX 信息安全技术 网站监测产品 安全技术要求 Information security techn ology Security technical requirements for website monitoring products (报批稿) XXXX - XX - XX发布 XXXX - XX - XX实施 中华人民共和国公安部 发布 GA/T XXXX —XXXX I 目 次 前言 ................................ ................................ ............... III 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 缩略语 ................................ ................................ ............. 1 5 网站监测产品描述 ................................ ................................ ... 1 6 总体说明 ................................ ................................ ........... 1 6.1 安全技术要求分类 ................................ ............................... 2 6.2 安全等级 ................................ ................................ ....... 2 7 安全功能要求 ................................ ................................ ....... 2 7.1 HTTP 监测 ................................ ................................ ....... 2 7.2 支持SSL应用 ................................ ................................ ... 2 7.3 PING 监测 ................................ ................................ ....... 2 7.4 业务流程监测 ................................ ................................ ... 2 7.5 网站服务器监测 ................................ ................................ . 2 7.6 木马监测 ................................ ................................ ....... 2 7.7 敏感词信息监测 ................................ ................................ . 2 7.8 非法暗链监测 ................................ ................................ ... 2 7.9 钓鱼监测 ................................ ................................ ....... 3 7.10 监测响应 ................................ ................................ ...... 3 7.11 监测结果处理 ................................ ................................ .. 3 7.12 组件安全 ................................ ................................ ...... 3 7.13 远程管理 ................................ ................................ ...... 3 7.14 安全管理 ................................ ................................ ...... 4 7.15 自身审计功能 ................................ ................................ .. 4 8 安全保障要求 ................................ ................................ ....... 5 8.1 开发 ................................ ................................ ........... 5 8.2 指导性文档 ................................ ................................ ..... 6 8.3 生命周期支持 ................................ ................................ ... 6 8.4 测试 ................................ ................................ ........... 7 8.5 脆弱性评定 ................................ ................................ ..... 7 9 等级划分要求 ................................ ................................ ....... 7 9.1 概述 ................................ ........................... 错误!未定义书签。 9.2 安全功能要求等级划分 ................................ ........................... 7 GA/T XXXX —XXXX II 9.3 安全保障要求等级划分 ................................ ........................... 8 GA/T XXXX —XXXX III 前 言 本标准按照 GB/T 1.1 -2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位: 公安部计算机信息系统安全产品质量监督检验中心 、公安部第三研究所、 碁震 (上 海)云计算科技有限公司 。 本标准主要起草人: 韦湘、赖静、俞优、沈亮、张笑笑、宋好好、王琦、王海兵。GA/T XXXX —XXXX 1 信息安全技术 网站监测产品 安全技术要求 1 范围 本标准规定了 网站监测产品 的安全功能要求、 安全保障要求 和等级划分要求。 本标准适用于 网站监测产品 的设计、开发 与测试。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件, 仅 注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 18336.3 -2015 信息技术 安全技术 信息技术安全评估准则 GB/T 25069 -2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3 -2015和GB/T 25069-2010界定的以及下列术语和定义适用于本文件。 3.1 网站监测产品 website monitoring product 具备持续的网站监测 能力,并能配置 响应策略对违反 安全策略的异常情况 进行实时告警的 安全产 品。 4

.pdf文档 GA-T 1550-2019 信息安全技术 网站安全监测产品安全技术要求

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GA-T 1550-2019 信息安全技术 网站安全监测产品安全技术要求 第 1 页 GA-T 1550-2019 信息安全技术 网站安全监测产品安全技术要求 第 2 页 GA-T 1550-2019 信息安全技术 网站安全监测产品安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-08-02 12:21:21上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。