说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36958 — 2018 信息安全技术 网络安全等级保护安全管理中心技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊狅犳狊犲犮狌狉犻狋狔犿犪狀犪犵犲犿犲狀狋犮犲狀狋犲狉犳狅狉犮犾犪狊狊犻犳犻犲犱狆狉狅狋犲犮狋犻狅狀狅犳犮狔犫犲狉狊犲犮狌狉犻狔 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 安全管理中心概述 2 ……………………………………………………………………………………… 5.1 总体说明 2 …………………………………………………………………………………………… 5.2 功能描述 3 …………………………………………………………………………………………… 6 第二级安全管理中心技术要求 3 ………………………………………………………………………… 6.1 功能要求 3 …………………………………………………………………………………………… 6.2 接口要求 7 …………………………………………………………………………………………… 6.3 自身安全要求 7 ……………………………………………………………………………………… 7 第三级安全管理中心技术要求 8 ………………………………………………………………………… 7.1 功能要求 8 …………………………………………………………………………………………… 7.2 接口要求 13 …………………………………………………………………………………………… 7.3 自身安全要求 13 ……………………………………………………………………………………… 8 第四级安全管理中心技术要求 15 ………………………………………………………………………… 8.1 功能要求 15 …………………………………………………………………………………………… 8.2 接口要求 21 …………………………………………………………………………………………… 8.3 自身安全要求 21 ……………………………………………………………………………………… 9 第五级安全管理中心技术要求 23 ………………………………………………………………………… 10 跨定级系统安全管理中心技术要求 23 ………………………………………………………………… 附录 A ( 规范性附录 ) 安全管理中心与网络安全等级保护对象等级对应关系 24 ……………………… 附录 B ( 规范性附录 ) 安全管理中心技术要求分级表 25 ………………………………………………… 附录 C ( 资料性附录 ) 归一化安全事件属性 27 …………………………………………………………… 犌犅 / 犜 36958 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国电子科技集团公司第十五研究所 ( 信息产业信息安全测评中心 )、 公安部第三研究所 、 公安部第一研究所 、 网神信息技术 ( 北京 ) 股份有限公司 。 本标准主要起草人 : 霍珊珊 、 任卫红 、 刘健 、 张益 、 董晶晶 、 刘凯明 、 郑国刚 、 陶源 、 陈广勇 、 李秋香 、 卢青 、 王刚 。 Ⅰ 犌犅 / 犜 36958 — 2018 引 言 本标准从安全管理中心的功能 、 接口 、 自身安全等方面 , 对 GB / T25070 中提出的安全管理中心及其安全技术和机制进行了进一步规范 , 提出了通用的安全技术要求 , 指导安全厂商和用户依据本标准要求设计和建设安全管理中心 。 为清晰表示每一个安全级别比较低一级安全级别的安全技术要求的增加和增强 , 从第二级安全管理中心的技术要求开始 , 每一级新增部分用 “ 黑体 ” 表示 。 安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境 、 安全区域边界和安全通信网络上的安全机制实施统一管理的平台或区域 , 是网络安全等级保护对象安全防御体系的重要组成部分 , 涉及系统管理 、 安全管理 、 审计管理等方面 。 Ⅱ 犌犅 / 犜 36958 — 2018 信息安全技术 网络安全等级保护安全管理中心技术要求 1 范围 本标准规定了网络安全等级保护安全管理中心的技术要求 。 本标准适用于指导安全厂商和运营使用单位依据本标准要求设计 、 建设和运营安全管理中心 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T5271.8 信息技术 词汇 第 8 部分 : 安全 GB17859 — 1999 计算机信息系统 安全保护等级划分准则 GB / T25069 信息安全技术 术语 GB / T25070 信息安全技术 信息系统等级保护安全设计技术要求 3 术语和定义 GB17859 — 1999 、 GB / T5271.8 、 GB / T25069 和 GB / T25070 界定的以及下列术语和定义适用于本文件 。 3 . 1 数据采集接口 犱犪狋犪犪犮狇狌犻狊犻狋犻狅狀犻狀狋犲狉犳犪犮犲 采集网络环境中的主机操作系统 、 数据库系统 、 网络设备 、 安全设备等各监测对象上的安全事件 、 脆弱性以及相关配置及其状态信息的接口 。 3 . 2 采集器 犮狅犾犾犲犮狋狅狉 从网络安全等级保护对象或其所在区域上收集网络安全源数据和事件信息的组件 。 3 . 3 安全管理中心 狊犲犮狌狉犻狋狔犿犪狀犪犵犲犿犲狀狋犮犲狀狋犲狉 对定级系统的安全策略及安全计算环境 、 安全区域边界和安全通信网络的安全机制实施统一管理的平台或区域 。 注 : 修改 GB / T25070 — 2010 定义 3.6 。 4 缩略语 下列缩略语适用于本文件 。 CPU 中央处理器 ( CentralProcessingUnit ) CVE 通用脆弱性及披露 ( CommonVulnerabilities&Exposures ) DDoS 分布式拒绝服务 ( DistributedDenialofService ) 1 犌犅 / 犜 36958 — 2018 IP 互联网协议 ( InternetProtocol ) IPv4 互联网协议第四版 ( InternetProtocolversion4 ) IPv6 互联网协议第六版 ( InternetProtocolversion6 ) SNMP 简单网络管理协议 ( SimpleNetworkManagementProtocol ) 5 安全管理中心概述 5 . 1 总体说明 安全管理中心作为对网络安全等级保护对象的安全策略及安全计算环境 、 安全区域边界和安全通信网络的安全机制实施统一管理的系统平台 , 实现统一管理 、 统一监控 、 统一审计 、 综合分析和协同防护 。 本标准将安全管理中心技术要求分为功能要求 、 接口要求和自身安全要求三个大类 ( 如图 1 所示 )。 其中 , 功能要求从系统管理 、 安全管理和审计管理三个方面提出具体要求 ; 接口要求对安全管理中心涉及到的接口协议和接口安全提出具体要求 ; 自身安全要求对安全管理中心自身安全功能提出具体要求 。 依据 GB / T25070 的定义 , 第二级及第二级以上的定级系统安全保护环境需要设置安全管理中心 , 称为第二级安全管理中心 、 第三级安全管理中心 、 第四级安全管理中心和第五级安全管理中心 。 安全管理中心等级与网络安全等级保护对象等级的关系见附录 A , 在附录 B 中 , 以表格形式列举了第二级 、 第三级 、 第四级的差异 。 图 1 安全管理中心技术要求框架图 安全管理中心作为一个系统区域 ( 如图 2 所示 ), 主要负责系统的安全运行维护管理 , 其边界通常为安全管理自身区域的网络边界访问控制设备 , 与被管理的网络设备区域 、 服务器区域进行安全配置数据交互 , 完成整个系统环境安全策略和安全运维的统一管理 。 2 犌犅 / 犜 36958 — 2018 图 2 安全管理中心模型
GB-T 36958-2018 信息安全技术 网络安全等级保护安全管理中心技术要求
文档预览
中文文档
31 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共31页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-17 23:50:57
上传分享
举报
下载
原文档
(2.6 MB)
分享
友情链接
ISO 18113-1 2022 In vitro diagnostic medical devices — Information supplied by the manufacturer (labelling) — Part 1 Terms, definitions, and general requirements.pdf
ISO 7503-2 2016 Measurement of radioactivity - Measurement and evaluation of surface contamination — Part 2 Test method using wipe-test samples.pdf
ISO 23055 2020 Ships and marine technology — Design requirements for international ballas.pdf
ISO 17049 2013 Accessible design — Application of braille on signage, equipment and appliances.pdf
ISO 18391 2016 Geometrical product specifications (GPS) — Population specification.pdf
ISO-TS 7538 2024 Functional requirements for disposition of records.pdf
ISO 4802-2 2023 Glassware — Hydrolytic resistance of the interior surfaces of glass container.pdf
ISO 1388-8 1981 Ethanol for industrial use Methods of test Part 8 Determination of methanol content (methanol contents between 0 10 and 1 50 (V-V)) Visual colorimetric method.pdf
ISO 294-2 2018 Plastics Injection moulding of test specimens of thermoplastic materials Part 2 Small tensile bars.pdf
ISO 8430-3 2016 Resistance spot welding — Electrode holders — Part 3 Parallel shank fixing for end thrust.pdf
GB-T 10500-2009 工业硫化钠.pdf
GB-T 17187-2009 农业灌溉设备 滴头和滴灌管 技术规范和试验方法.pdf
GB-T 25759-2010 无损检测 数字化超声检测数据的计算机传输数据段指南.pdf
GB-T 19789-2021 包装材料 塑料薄膜和薄片氧气透过性试验 库仑计检测法.pdf
GB-T 22634-2008 天然气水含量与水露点之间的换算.pdf
GB-T 19352.1-2003 热喷涂 热喷涂结构的质量要求 第1部分 选择和使用指南.pdf
GB-T 12000-2017 塑料 暴露于湿热、水喷雾和盐雾中影响的测定.pdf
GB-T 19949.3-2005 道路车辆 安全气囊部件 第3部分 气体发生器总成试验.pdf
GB-T 32821-2016 燃气轮机应用 安全.pdf
GB-Z 44002-2024 空间环境 太阳能量质子注量和峰值通量的确定方法.pdf
1
/
3
31
评价文档
赞助2元 点击下载(2.6 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。