激情另类国内一区二区视频-激情六月丁香婷婷-激情欧美成人狠狠色金八天国-激情啪啪网-午夜精品成人毛片-午夜精品福利在线

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優質服務!

專注消防維保檢測

打造消防服務行業卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 36958-2018 信息安全技術 網絡安全等級保護安全管理中心技術要求

  • 發表時間:2023-03-26
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規定了網絡安全等級保護安全管理中心的技術要求。

      本標準適用于指導安全廠商和運營使用單位依據本標準要求設計、建設和運營安全管理中心。

2 規范性引用文件

      下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 5271.8 信息技術 詞匯 第8部分:安全

      GB 17859-1999 計算機信息系統 安全保護等級劃分準則

      GB/T 25069 信息安全技術 術語

      GB/T 25070 信息安全技術 信息系統等級保護安全設計技術要求

3 術語和定義

      GB 17859-1999、GB/T 5271.8,GB/T 25069和GB/T 25070界定的以及下列術語和定義適用于本文件。

3.1

      數據采集接口 data acquisition interface

      采集網絡環境中的主機操作系統、數據庫系統、網絡設備、安全設備等各監測對象上的安全事件、脆弱性以及相關配置及其狀態信息的接口。

3.2

      采集器 collector

      從網絡安全等級保護對象或其所在區域上收集網絡安全源數據和事件信息的組件。

3.3

      安全管理中心 security management center

      對定級系統的安全策略及安全計算環境、安全區域邊界和安全通信網絡的安全機制實施統一管理的平臺或區域。

      注:修改 GB/T 25070-2010定義3.6。

4 縮略語

      下列縮略語適用于本文件。

      CPU 中央處理器(Central Processing Unit)

      CVE 通用脆弱性及披露(Common Vulnerabilities &. Exposures)

      DDoS 分布式拒絕服務(Distributed Denial of Service)

      IP 互聯網協議(Internet Protocol)

      IPv4 互聯網協議第四版(Internet Protocol version 4)

      IPv6 互聯網協議第六版(Internet Protocol version 6)

      SNMP 簡單網絡管理協議(Simple Network Management Protocol)

5 安全管理中心概述

5.1 總體說明

      安全管理中心作為對網絡安全等級保護對象的安全策略及安全計算環境、安全區域邊界和安全通信網絡的安全機制實施統一管理的系統平臺,實現統一管理、統一監控、統一審計、綜合分析和協同防護。本標準將安全管理中心技術要求分為功能要求、接口要求和自身安全要求三個大類(如圖1所示)。其中,功能要求從系統管理、安全管理和審計管理三個方面提出具體要求;接口要求對安全管理中心涉及到的接口協議和接口安全提出具體要求;自身安全要求對安全管理中心自身安全功能提出具體要求。

      依據GB/T25070的定義,第二級及第二級以上的定級系統安全保護環境需要設置安全管理中心,稱為第二級安全管理中心、第三級安全管理中心、第四級安全管理中心和第五級安全管理中心。安全管理中心等級與網絡安全等級保護對象等級的關系見附錄A,在附錄B中,以表格形式列舉了第二級、第三級、第四級的差異。

圖1.jpg

圖1 安全管理中心技術要求框架圖

      安全管理中心作為一個系統區域(如圖2所示),主要負責系統的安全運行維護管理,其邊界通常為安全管理自身區域的網絡邊界訪問控制設備,與被管理的網絡設備區域、服務器區域進行安全配置數據交互,完成整個系統環境安全策略和安全運維的統一管理。

圖2.jpg

圖2 安全管理中心模型圖

5.2 功能描述

      系統管理主要通過管理員對系統的資源和運行進行配置、控制和管理,包括用戶身份管理、系統資源配置、系統加載和啟動、系統運行的異常處理以及支持管理本地和異地災難備份與恢復等。

      安全管理主要通過安全管理員對系統中的主體、客體進行統一標記,對主體進行授權,配置一致的安全策略,并確保標記、授權和安全策略的數據完整性。

      審計管理主要通過安全審計員對分布在系統各個組成部分的安全審計機制進行集中管理,包括根據安全審計策略對審計記錄進行分類,提供按時間段開啟和關閉相應類型的安全審計機制,對各類審計記錄進行存儲、管理和查詢等。安全審計員對審計記錄進行分析,并根據分析結果進行及時處理。

6 第二級安全管理中心技術要求

6.1 功能要求

6.1.1 系統管理要求

6.1.1.1 用戶身份管理

      用戶身份管理應滿足以下要求:


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。

推薦產品
  • IG541混合氣體滅火系統 IG541混合氣體滅火系統
    IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統 二氧化碳氣體滅火系統
    二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統 七氟丙烷滅火系統
    七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: 精品久久中文字幕有码| 亚洲精品欧美精品一区二区| 久草精品免费| 精品性久久| 怡红院免费在线视频| 日本精品一区二区三区在线视频| 国产日韩欧美一区| 免费黄色美女视频| 99精品免费久久久久久久久日本| 久久久久久久久一级毛片| zztt40.su黑料不打烊官网| 亚洲免费在线看| 亚洲国产精品区| 国产美女自拍视频| 韩国一级黄色大片| 国产成人偷拍| 国产色视频在线观看免费| 亚洲中文字幕特级毛片| 国产精品秒播无毒不卡| 三级黄毛片| 日韩美女一级视频| 欧美一级v片| 免费一区二区三区在线视频| 国产欧美专区在线观看| 久久dj视频| 精品自拍视频在线观看| 69av美女| 女人扒开双腿让男人捅| 男人的天堂视频在线| 中国美女一级片| 免费看国产精品久久久久| 9l国产精品久久久久麻豆| 久草黄视频| 久久久香蕉视频| 亚洲日本在线观看网址| 日韩成人免费在线| 国产精品 色| 精品久久久中文字幕一区| 手机看片日韩日韩| 成人午夜爽爽爽免费视频| 欧美午夜网|