標準解讀
《GA/T 911-2010 信息安全技術 日志分析產品安全技術要求》這一標準是由中國公安部發(fā)布,旨在為日志分析產品的安全性能設定具體的技術要求和評估準則。該標準適用于對信息系統(tǒng)日志數(shù)據進行收集、分析、處理以及報告的日志分析產品,以確保這些產品在設計、實施及運行過程中能夠有效保障信息的安全性與系統(tǒng)的穩(wěn)定性。以下是該標準主要內容的概述:
-
范圍與適用性:明確了標準的適用對象是信息安全領域中的日志分析產品,規(guī)定了這些產品應滿足的安全技術和管理要求,以保護日志數(shù)據的完整性、保密性和可用性。
-
術語和定義:對日志、日志分析、日志數(shù)據、安全事件等相關概念進行了界定,為標準的具體實施提供清晰的術語基礎。
-
安全功能要求:
- 日志采集與存儲:要求產品能高效、準確地收集各類系統(tǒng)和應用日志,并保證存儲過程中的數(shù)據完整性和防篡改。
- 日志分析與處理:應具備對收集到的日志進行高效分析、識別異常行為或安全事件的能力,支持多種分析方法和規(guī)則定制。
- 告警與響應:在檢測到安全事件時,能及時生成告警并采取預設的響應措施,如通知管理員、執(zhí)行應急處理腳本等。
- 數(shù)據保護:強調對日志數(shù)據的加密存儲與傳輸,確保敏感信息不被未授權訪問。
-
安全保證要求:
- 訪問控制:要求產品實施嚴格的用戶身份驗證和權限管理機制,確保只有授權用戶才能訪問和操作日志數(shù)據。
- 安全審計:產品自身應具備審計功能,記錄所有操作行為,包括但不限于登錄、配置更改、日志查看等,以供審查。
- 可靠性與韌性:強調產品應具有高可用性和災難恢復能力,確保在面臨故障或攻擊時仍能持續(xù)提供服務。
-
測試評價方法:提供了對日志分析產品進行安全性能評估的方法和指標,包括功能性測試、安全性測試和性能測試等方面,以便驗證產品是否滿足上述要求。
-
文檔與用戶指南:要求產品隨附詳盡的安全功能說明、操作手冊和維護指南,幫助用戶正確、安全地部署和使用產品。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2010-10-30 頒布
- 2010-11-01 實施
文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T911—2010
信息安全技術
日志分析產品安全技術要求
Informationsecuritytechnology—
Securitytechnologyrequirementsforloganalysisproducts
2010-10-30發(fā)布2010-11-01實施
中華人民共和國公安部發(fā)布
GA/T911—2010
目次
前言…………………………
Ⅲ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術語和定義………………
31
安全功能要求……………
42
自身安全功能要求………………………
55
安全保證要求……………
68
等級劃分要求……………
711
Ⅰ
GA/T911—2010
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心
:。
本標準主要起草人張笑笑俞優(yōu)吳其聰鄒春明張艷顧健
:、、、、、。
Ⅲ
GA/T911—2010
信息安全技術
日志分析產品安全技術要求
1范圍
本標準規(guī)定了日志分析產品的安全功能要求自身安全功能要求安全保證要求和等級劃分要求
、、。
本標準適用于日志分析產品的設計開發(fā)及檢測
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術詞匯第部分安全
GB/T5271.8—20018:
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
信息技術安全技術信息技術安全性評估準則第部分安全保證要求
GB/T18336.3—20083:
3術語和定義
和界定的以及下列術語和定義適用
GB/T5271.8—2001、GB17859—1999GB/T18336.3—2008
于本文件
。
31
.
日志分析產品loganalysisproduct
通過日志代理標準協(xié)議文件導入等方式采集信息系統(tǒng)中的日志數(shù)據并進行集中存儲和分析的
、、,
安全產品
。
32
.
日志數(shù)據源logdatasource
產生日志數(shù)據的原始來源
。
33
.
日志代理logagent
完成日志數(shù)據采集并向日志管理中心發(fā)送采集到的日志數(shù)據的功能模塊包括軟件代理和硬件
,
代理
。
34
.
日志管理中心logadministrationcenter
對采集到的日志數(shù)據進行集中處理存儲分析的功能模塊
、、。
35
.
審計日志auditlog
日志分析產品自身審計產生的日志數(shù)據
。
36
.
日志記錄logrecord
對采
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年五險一金備考題庫麗水機場企業(yè)招聘及答案詳解參考
- 2025年河南建筑職業(yè)技術學院公開招聘工作人員備考題庫含答案詳解
- 吉安市農業(yè)農村發(fā)展集團有限公司及下屬子公司2025年第二批面向社會公開招聘備考題庫參考答案詳解
- 2025年四川天府新區(qū)廣都學校教師招聘備考題庫含答案詳解
- 2025年新余學院人才招聘69人備考題庫及參考答案詳解一套
- 工程材料試卷及答案
- 寧波市軌道交通物產置業(yè)有限公司下屬項目公司2025年度社會招聘備考題庫及完整答案詳解一套
- 成都市新都區(qū)2025年12月公開招聘街道社區(qū)消防站消防員的備考題庫附答案詳解
- 2025年年末結賬相關的風險識別與應對
- 成都市泡桐樹小學天府智造園分校2025年儲備教師招聘備考題庫及一套完整答案詳解
- 2026年及未來5年市場數(shù)據中國門座式起重機行業(yè)全景評估及投資規(guī)劃建議報告
- 2025秋北師大版(新教材)初中生物八年級第一學期知識點及期末測試卷及答案
- 鋼筋籠制作協(xié)議書
- DB21∕T 3165-2025 鋼纖維混凝土預制管片技術規(guī)程
- 國開2025年秋《數(shù)學思想與方法》大作業(yè)答案
- 砼面板堆石壩混凝土面板無軌滑模施工技術專項方案設計模板
- 新海蘭褐飼養(yǎng)管理手冊
- 地下室抗浮錨桿工程施工方案
- 桿件的應力與強度計算拉伸桿
- HGT-20519-2009-化工工藝設計施工圖內容和深度統(tǒng)一規(guī)定
- 大合唱領導講話
評論
0/150
提交評論