说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37956 — 2019 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G23 /G24 /G29 /G2A /G2B /G2C /G2D /G25 /G26 /G2E /G2F 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀狅犾狅犵狔狉犲狇狌犻狉犲犿犲狀狋犳狅狉狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔犮犾狅狌犱狆狉狅狋犲犮狋犻狅狀狆犾犪狋犳狅狉犿 2019  08  30 /G30 /G31 2020  03  01 /G32 /G33 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G30 /G31书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   概述 2 ……………………………………………………………………………………………………… 6   平台功能要求 2 ……………………………………………………………………………………………   6.1   网站安全防护 2 ………………………………………………………………………………………   6.2   网站合规性检查 5 ……………………………………………………………………………………   6.3   资源管理 5 ……………………………………………………………………………………………   6.4   策略管理 5 ……………………………………………………………………………………………   6.5   统计分析 6 ……………………………………………………………………………………………   6.6   系统扩展 6 …………………………………………………………………………………………… 7   平台安全要求 6 ……………………………………………………………………………………………   7.1   系统与通信保护 6 ……………………………………………………………………………………   7.2   访问控制 7 ……………………………………………………………………………………………   7.3   配置管理 7 ……………………………………………………………………………………………   7.4   安全事件处置 7 ………………………………………………………………………………………   7.5   平台容灾备份 7 ………………………………………………………………………………………   7.6   用户数据保护 8 ………………………………………………………………………………………   7.7   审计 8 ………………………………………………………………………………………………… 参考文献 9 ……………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 37956 — 2019 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 国家工业信息安全发展研究中心 、 北京知道创宇信息技术有限公司 、 公安部第三研究所 、 中国信息安全研究院有限公司 、 网神信息技术 ( 北京 ) 股份有限公司 、 阿里云计算有限公司 、 杭州安恒信息技术股份有限公司 、 深信服科技股份有限公司 。 本标准主要起草人 : 张格 、 于盟 、 张哲宇 、 赵光明 、 宋好好 、 尹丽波 、 何小龙 、 刘迎 、 左晓栋 、 顾健 、 杨晨 、 王朋涛 、 王枭卿 、 周俊 、 宋志明 、 陈雪秀 、 李鸿培 、 吴艳艳 、 唐旺 、 江浩 、 刘文胜 、 肖俊芳 、 李俊 、 郭娴 、 赵伟 、 周欣 、 刘伯仲 、 陈妍 、 陆臻 、 毛润华 、 张弛 。 Ⅲ 犌犅 / 犜 37956 — 2019 信息安全技术网站安全云防护平台技术要求 1   范围 本标准规定了网站安全云防护平台的技术要求 , 包括平台功能要求和平台安全要求 。 本标准适用于网站安全云防护平台的开发 、 运营及使用 , 为政府部门 、 企事业单位 、 社会团体等组织或个人选购网站安全云防护平台提供参考 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 — 2010   信息安全技术   术语 GB / T31167 — 2014   信息安全技术   云计算服务安全指南 GB / T31168 — 2014   信息安全技术   云计算服务安全能力要求 GB / T32917 — 2016   信息安全技术   WEB 应用防火墙安全技术要求与测试评价方法 3   术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 网站安全云防护平台   狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔犮犾狅狌犱狆狉狅狋犲犮狋犻狅狀狆犾犪狋犳狅狉犿 以云服务模式提供网站安全防护 , 运用集中管控 、 协同防御等方式 , 及时更新防护策略和规则 , 对网 站访问请求和响应进行检测 、 分析 、 过滤的安全防护节点的集合 。 3 . 2 网站安全云防护平台提供者   狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔狆狉狅狋犲犮狋犻狅狀犮犾狅狌犱狆犾犪狋犳狅狉犿狆狉狅狏犻犱犲狉狊 负责建立 、 运营网站安全云防护平台相关的基础设施 、 网络拓扑结构 、 防护功能组件等 , 在此平台上 执行安全防护 、 保障网站安全的组织或机构 。 3 . 3 网站安全云防护平台用户   狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔犮犾狅狌犱狆狉狅狋犲犮狋犻狅狀狆犾犪狋犳狅狉犿狌狊犲狉狊 使用网站安全云防护平台的组织或个人 。 3 . 4 平台用户网站数据   狆犾犪狋犳狅狉犿狌狊犲狉狊狑犲犫狊犻狋犲犱犪狋犪 网站安全云防护平台用户的网站相关数据 。 注 : 包括网站信息 、 原始访问流量 、 访问日志 、 操作日志 、 被攻击日志等 。 3 . 5 网站运营者   狑犲犫狊犻狋犲狅狆犲狉犪狋狅狉狊 负责网站后期运作 、 维护 、 经营的组织或个人 。 1 犌犅 / 犜 37956 — 2019 4   缩略语 下列缩略语适用于本文件 。 ACK : 确认字符 ( Acknowledgement ) API : 应用程序编程接口 ( ApplicationProgrammingInterface ) CC : 挑战黑洞 ( ChallengeCollapsar ) DNS : 域名系统 ( DomainNameSystem ) HTTP : 超文本传输协议 ( HyperTextTransferProtocol ) ICMP : 网际控制报文协议 ( InternetControlMessageProtocol ) IP : 网际协议 ( InternetProtocol ) SYN : TCP 连接同步信号 ( Synchronous ) TCP : 传输控制协议 ( TransportControlProtocol ) UDP : 用户数据报协议 ( UserDatagramProtocol ) URL : 统一资源定位符 ( UniformResourceLocator ) WEB : 万维网 ( WorldWideWeb ) 5   概述 网站安全云防护平台由相互联系 、 统一调度的安全防护节点组成 , 平台通过云服务模式 , 集中快速地部署 、 更新防护策略 , 对网站恶意请求进行过滤和清洗 , 提高网站安全防护能力 。 网站安全云防护平台技术要求分为平台功能要求和平台安全要求两个方面 , 功能要求包括网站安全防护 、 网站合规性检查 、 资源管理 、 策略管理等 ; 安全要求包括系统与通信保护 、 访问控制 、 配置管理 、 安全事件处置 、 平台容灾备份等 。 根据防护网站所承载的业务和信息的敏感程度 , 网站安全云防护平台技术要求分为一般要求和增强要求 。 一般要求是网站安全云防护平台在开展网站安全防护业务应具备的基本功能及安全要求 。 增强要求是对一般要求的补充和强化 。 网站安全云防护平台用户可根据自身业务类型及承载信息的敏感程度选择相应安全要求的网站安全云防护平台 , GB / T31167 — 2014 中 6.3 和 6.4 给出了判断业务类型及承载信息的敏感程

.pdf文档 GB-T 37956-2019 信息安全技术 网站安全云防护平台技术要求

文档预览
中文文档 12 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 37956-2019 信息安全技术 网站安全云防护平台技术要求 第 1 页 GB-T 37956-2019 信息安全技术 网站安全云防护平台技术要求 第 2 页 GB-T 37956-2019 信息安全技术 网站安全云防护平台技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:33:55上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。