標(biāo)準(zhǔn)解讀

《DB32/T 3514.5-2019 電子政務(wù)外網(wǎng)建設(shè)規(guī)范 第5部分:安全綜合管理平臺技術(shù)要求與接口規(guī)范》是江蘇省地方標(biāo)準(zhǔn)之一,主要針對電子政務(wù)外網(wǎng)中安全綜合管理平臺的技術(shù)要求和接口規(guī)范進行規(guī)定。該標(biāo)準(zhǔn)旨在提高電子政務(wù)外網(wǎng)的安全性、可靠性和可維護性。

標(biāo)準(zhǔn)內(nèi)容涵蓋了安全綜合管理平臺的基本功能、性能指標(biāo)、安全管理策略等方面的要求。其中,基本功能包括但不限于對網(wǎng)絡(luò)流量的監(jiān)控、異常行為檢測、安全事件響應(yīng)等;性能指標(biāo)則涉及處理能力、響應(yīng)時間等關(guān)鍵參數(shù);而安全管理策略方面,則強調(diào)了根據(jù)實際需求制定合理的安全策略,并確保這些策略能夠得到有效執(zhí)行。

在接口規(guī)范上,《DB32/T 3514.5-2019》定義了安全綜合管理平臺與其他系統(tǒng)(如防火墻、入侵檢測系統(tǒng)等)之間交互所需遵循的數(shù)據(jù)格式、通信協(xié)議等內(nèi)容,以保證不同安全組件間可以順暢地交換信息、協(xié)同工作。

此外,該標(biāo)準(zhǔn)還特別關(guān)注了安全綜合管理平臺對于日志記錄與分析的支持能力,要求平臺能夠收集并保存詳細的網(wǎng)絡(luò)安全日志,以便于事后審計及問題追蹤。同時,也提出了關(guān)于用戶權(quán)限管理的具體指導(dǎo)原則,確保只有授權(quán)人員才能訪問敏感信息或執(zhí)行特定操作。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-01-12 頒布
  • 2019-01-30 實施
?正版授權(quán)
DB32/T 3514.5-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第5部分:安全綜合管理平臺技術(shù)要求與接口規(guī)范_第1頁
DB32/T 3514.5-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第5部分:安全綜合管理平臺技術(shù)要求與接口規(guī)范_第2頁
DB32/T 3514.5-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第5部分:安全綜合管理平臺技術(shù)要求與接口規(guī)范_第3頁
DB32/T 3514.5-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第5部分:安全綜合管理平臺技術(shù)要求與接口規(guī)范_第4頁

文檔簡介

ICS3524001

L67..

江蘇省地方標(biāo)準(zhǔn)

DB32/T35145—2019

.

電子政務(wù)外網(wǎng)建設(shè)規(guī)范

第5部分安全綜合管理平臺技術(shù)

:

要求與接口規(guī)范

Constructionspecificationsofe-governmentnetwork—

Part5Technicalreuirementsandinterfacesecificationsof

:qp

safetyintegratedmanagementplatform

2019-01-12發(fā)布2019-01-30實施

江蘇省市場監(jiān)督管理局發(fā)布

DB32/T35145—2019

.

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

建設(shè)原則與目標(biāo)

5…………………………2

系統(tǒng)總體架構(gòu)

6……………3

系統(tǒng)功能要求

7……………4

系統(tǒng)性能要求

8……………7

自身安全性

9………………8

安全綜合管理平臺接口

10…………………9

附錄規(guī)范性附錄電子政務(wù)外網(wǎng)安全綜合管理平臺接口規(guī)范

A()……14

DB32/T35145—2019

.

前言

電子政務(wù)外網(wǎng)建設(shè)規(guī)范分為個部分

DB32/T3514—2019《》8:

第部分網(wǎng)絡(luò)平臺

———1:;

第部分地址路由規(guī)劃

———2:IPv4、;

第部分域名規(guī)劃

———3:IPv4;

第部分安全實施指南

———4:;

第部分安全綜合管理平臺技術(shù)要求與接口規(guī)范

———5:;

第部分安全接入平臺技術(shù)要求

———6:;

第部分電子認證注冊服務(wù)機構(gòu)建設(shè)

———7:;

第部分運維服務(wù)

———8:。

本部分為的第部分

DB32/T3514—20195。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分由江蘇省人民政府辦公廳電子政務(wù)辦公室提出并歸口

本部分起草單位江蘇省人民政府辦公廳電子政務(wù)辦公室

:。

本部分主要起草人吳中東李強錢俊朱德宇王泉葉紀(jì)華杭欣竹熊章遠

:、、、、、、、。

DB32/T35145—2019

.

電子政務(wù)外網(wǎng)建設(shè)規(guī)范

第5部分安全綜合管理平臺技術(shù)

:

要求與接口規(guī)范

1范圍

的本部分規(guī)定了電子政務(wù)外網(wǎng)安全綜合管理平臺的術(shù)語和定義縮略語建設(shè)原則

DB32/T3514、、

與目標(biāo)系統(tǒng)總體架構(gòu)系統(tǒng)功能要求系統(tǒng)性能要求自身安全性安全綜合管理平臺接口

、、、、、。

本部分適用于江蘇省并指導(dǎo)江蘇省電子政務(wù)外網(wǎng)安全綜合管理平臺規(guī)劃設(shè)計和建設(shè)也可作為各

、,

級電子政務(wù)外網(wǎng)管理部門進行指導(dǎo)監(jiān)督和檢查的依據(jù)

、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

中華人民共和國行政區(qū)劃代碼

GB/T2260

信息技術(shù)中文編碼字符集

GB/T18030—2005

信息安全技術(shù)信息安全風(fēng)險評估規(guī)范

GB/T20984—2007

信息安全技術(shù)信息安全事件分類分級指南

GB/Z20986—2007

信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求

GB/T22239—2008

信息安全技術(shù)信息系統(tǒng)安全等級保護定級指南

GB/T22240—2008

信息安全技術(shù)信息系統(tǒng)安全等級保護測評要求

GB/T28448—2012

電信網(wǎng)和互聯(lián)網(wǎng)安全等級保護實施指南

YD/T1729—2008

公安信息網(wǎng)信息安全事件分類與代碼

GA/T1254—2015

3術(shù)語和定義

下列術(shù)語和定義適用于本文件

。

31

.

安全管理系統(tǒng)securitysperationsenterSOC

;

采用多種技術(shù)手段收集和整合各類網(wǎng)絡(luò)設(shè)備安全設(shè)備操作系統(tǒng)等安全事件并運用關(guān)聯(lián)分析技

,、、,

術(shù)智能推理技術(shù)和風(fēng)險管理技術(shù)實現(xiàn)對安全事件信息的深度分析和識別能快速做出報警響應(yīng)實現(xiàn)

、,

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論