標(biāo)準(zhǔn)解讀
《GB/T 36958-2018 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)安全管理中心技術(shù)要求》是針對我國網(wǎng)絡(luò)安全等級保護(hù)制度中安全管理中心建設(shè)的技術(shù)規(guī)范。該標(biāo)準(zhǔn)旨在為不同安全級別的信息系統(tǒng)提供一套建立和運(yùn)行安全管理中心(SMC)的具體指導(dǎo),確保這些系統(tǒng)能夠有效應(yīng)對各類網(wǎng)絡(luò)威脅。
根據(jù)此標(biāo)準(zhǔn),安全管理中心需要具備的功能包括但不限于:集中管理、行為審計(jì)、入侵檢測與防護(hù)以及應(yīng)急響應(yīng)等。其中,集中管理指的是對系統(tǒng)內(nèi)的所有安全設(shè)備和服務(wù)進(jìn)行統(tǒng)一配置與監(jiān)控;行為審計(jì)則涉及記錄并分析用戶操作日志,以便于事后追蹤異?;顒?dòng);入侵檢測與防護(hù)功能要求實(shí)時(shí)監(jiān)測潛在攻擊,并采取措施阻止或減輕其影響;而應(yīng)急響應(yīng)機(jī)制則是為了快速有效地處理突發(fā)安全事件。
此外,《GB/T 36958-2018》還詳細(xì)規(guī)定了安全管理中心應(yīng)遵循的基本原則和技術(shù)架構(gòu)?;驹瓌t強(qiáng)調(diào)了安全性、可用性及可擴(kuò)展性等方面的要求;技術(shù)架構(gòu)部分則描述了從物理環(huán)境到邏輯組件的多層次設(shè)計(jì)方案,以支持上述功能的有效實(shí)現(xiàn)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實(shí)施
下載本文檔
GB/T 36958-2018信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全管理中心技術(shù)要求-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T36958—2018
信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)
安全管理中心技術(shù)要求
Informationsecuritytechnology—Technicalrequirementsofsecurity
managementcenterforclassifiedprotectionofcybersecurity
2018-12-28發(fā)布2019-07-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T36958—2018
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
安全管理中心概述
5………………………2
總體說明
5.1……………2
功能描述
5.2……………3
第二級安全管理中心技術(shù)要求
6…………3
功能要求
6.1……………3
接口要求
6.2……………7
自身安全要求
6.3………………………7
第三級安全管理中心技術(shù)要求
7…………8
功能要求
7.1……………8
接口要求
7.2……………13
自身安全要求
7.3………………………13
第四級安全管理中心技術(shù)要求
8…………15
功能要求
8.1……………15
接口要求
8.2……………21
自身安全要求
8.3………………………21
第五級安全管理中心技術(shù)要求
9…………23
跨定級系統(tǒng)安全管理中心技術(shù)要求
10…………………23
附錄規(guī)范性附錄安全管理中心與網(wǎng)絡(luò)安全等級保護(hù)對象等級對應(yīng)關(guān)系
A()………24
附錄規(guī)范性附錄安全管理中心技術(shù)要求分級表
B()…………………25
附錄資料性附錄歸一化安全事件屬性
C()……………27
GB/T36958—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國電子科技集團(tuán)公司第十五研究所信息產(chǎn)業(yè)信息安全測評中心公安部第三
:()、
研究所公安部第一研究所網(wǎng)神信息技術(shù)北京股份有限公司
、、()。
本標(biāo)準(zhǔn)主要起草人霍珊珊任衛(wèi)紅劉健張益董晶晶劉凱明鄭國剛陶源陳廣勇李秋香
:、、、、、、、、、、
盧青王剛
、。
Ⅰ
GB/T36958—2018
引言
本標(biāo)準(zhǔn)從安全管理中心的功能接口自身安全等方面對中提出的安全管理中心及
、、,GB/T25070
其安全技術(shù)和機(jī)制進(jìn)行了進(jìn)一步規(guī)范提出了通用的安全技術(shù)要求指導(dǎo)安全廠商和用戶依據(jù)本標(biāo)準(zhǔn)要
,,
求設(shè)計(jì)和建設(shè)安全管理中心為清晰表示每一個(gè)安全級別比較低一級安全級別的安全技術(shù)要求的增加
。
和增強(qiáng)從第二級安全管理中心的技術(shù)要求開始每一級新增部分用黑體表示
,,“”。
安全管理中心是對網(wǎng)絡(luò)安全等級保護(hù)對象的安全策略及安全計(jì)算環(huán)境安全區(qū)域邊界和安全通信
、
網(wǎng)絡(luò)上的安全機(jī)制實(shí)施統(tǒng)一管理的平臺或區(qū)域是網(wǎng)絡(luò)安全等級保護(hù)對象安全防御體系的重要組成部
,
分涉及系統(tǒng)管理安全管理審計(jì)管理等方面
,、、。
Ⅱ
GB/T36958—2018
信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)
安全管理中心技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)安全等級保護(hù)安全管理中心的技術(shù)要求
。
本標(biāo)準(zhǔn)適用于指導(dǎo)安全廠商和運(yùn)營使用單位依據(jù)本標(biāo)準(zhǔn)要求設(shè)計(jì)建設(shè)和運(yùn)營安全管理中心
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)詞匯第部分安全
GB/T5271.88:
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則
GB17859—1999
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求
GB/T25070
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于
GB17859—1999、GB/T5271.8、GB/T25069GB/T25070
本文件
。
31
.
數(shù)據(jù)采集接口dataacquisitioninterface
采集網(wǎng)絡(luò)環(huán)境中的主機(jī)操作系統(tǒng)數(shù)據(jù)庫系統(tǒng)網(wǎng)絡(luò)設(shè)備安全設(shè)備等各監(jiān)測對象上的安全事件脆
、、、、
弱性以及相關(guān)配置及其狀態(tài)信息的接口
。
32
.
采集器colle
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 八路彩燈課程設(shè)計(jì)背景
- 2025年水性涂料市場拓展新型環(huán)保涂料研發(fā)中心建設(shè)項(xiàng)目可行性研究及發(fā)展建議
- 2025四川達(dá)州市開江縣回龍鎮(zhèn)人民政府招聘交通協(xié)管公益性崗位1人備考核心試題附答案解析
- 中國司法大數(shù)據(jù)研究院2026年招聘備考題庫及一套答案詳解
- 2025年甘肅省蘭州達(dá)德職業(yè)學(xué)校招聘教師考試核心試題及答案解析
- 2025廣西柳州柳北區(qū)錦繡街道辦事處招聘公益性崗位1人考試重點(diǎn)題庫及答案解析
- 《CB 3386.1-1992船舶電纜耐火貫穿裝置技術(shù)條件》專題研究報(bào)告深度解讀
- 2025年合肥共達(dá)職業(yè)技術(shù)學(xué)院專任教師公開招聘9人考試重點(diǎn)試題及答案解析
- 2025中國科學(xué)院上海硅酸鹽研究所無機(jī)材料X射線結(jié)構(gòu)表征組課題組招聘博士后1人筆試重點(diǎn)題庫及答案解析
- 2026廣東深圳北理莫斯科大學(xué)學(xué)生工作部學(xué)生管理服務(wù)崗招聘2人考試重點(diǎn)題庫及答案解析
- 瞼板腺按摩知識培訓(xùn)課件
- 大學(xué)基礎(chǔ)化學(xué)考試及答案
- 檢修掛牌制度培訓(xùn)課件
- 清創(chuàng)縫合教學(xué)課件
- 2025年村級水管員招聘面試模擬題及答案全解析
- 化工防凍防凝課件
- GB/T 27043-2025合格評定能力驗(yàn)證提供者能力的通用要求
- 醫(yī)院科室運(yùn)營管理
- 以租代購管理辦法
- 知道智慧樹大數(shù)據(jù)可視化課后章節(jié)測試滿分答案滿分測試答案
- 海龜湯題目及答案點(diǎn)贊較高
評論
0/150
提交評論