说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37956 — 2019 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G23 /G24 /G29 /G2A /G2B /G2C /G2D /G25 /G26 /G2E /G2F 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀狅犾狅犵狔狉犲狇狌犻狉犲犿犲狀狋犳狅狉狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔犮犾狅狌犱狆狉狅狋犲犮狋犻狅狀狆犾犪狋犳狅狉犿 2019 08 30 /G30 /G31 2020 03 01 /G32 /G33 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G30 /G31书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 概述 2 ……………………………………………………………………………………………………… 6 平台功能要求 2 …………………………………………………………………………………………… 6.1 网站安全防护 2 ……………………………………………………………………………………… 6.2 网站合规性检查 5 …………………………………………………………………………………… 6.3 资源管理 5 …………………………………………………………………………………………… 6.4 策略管理 5 …………………………………………………………………………………………… 6.5 统计分析 6 …………………………………………………………………………………………… 6.6 系统扩展 6 …………………………………………………………………………………………… 7 平台安全要求 6 …………………………………………………………………………………………… 7.1 系统与通信保护 6 …………………………………………………………………………………… 7.2 访问控制 7 …………………………………………………………………………………………… 7.3 配置管理 7 …………………………………………………………………………………………… 7.4 安全事件处置 7 ……………………………………………………………………………………… 7.5 平台容灾备份 7 ……………………………………………………………………………………… 7.6 用户数据保护 8 ……………………………………………………………………………………… 7.7 审计 8 ………………………………………………………………………………………………… 参考文献 9 ……………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 37956 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 国家工业信息安全发展研究中心 、 北京知道创宇信息技术有限公司 、 公安部第三研究所 、 中国信息安全研究院有限公司 、 网神信息技术 ( 北京 ) 股份有限公司 、 阿里云计算有限公司 、 杭州安恒信息技术股份有限公司 、 深信服科技股份有限公司 。 本标准主要起草人 : 张格 、 于盟 、 张哲宇 、 赵光明 、 宋好好 、 尹丽波 、 何小龙 、 刘迎 、 左晓栋 、 顾健 、 杨晨 、 王朋涛 、 王枭卿 、 周俊 、 宋志明 、 陈雪秀 、 李鸿培 、 吴艳艳 、 唐旺 、 江浩 、 刘文胜 、 肖俊芳 、 李俊 、 郭娴 、 赵伟 、 周欣 、 刘伯仲 、 陈妍 、 陆臻 、 毛润华 、 张弛 。 Ⅲ 犌犅 / 犜 37956 — 2019 信息安全技术网站安全云防护平台技术要求 1 范围 本标准规定了网站安全云防护平台的技术要求 , 包括平台功能要求和平台安全要求 。 本标准适用于网站安全云防护平台的开发 、 运营及使用 , 为政府部门 、 企事业单位 、 社会团体等组织或个人选购网站安全云防护平台提供参考 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 — 2010 信息安全技术 术语 GB / T31167 — 2014 信息安全技术 云计算服务安全指南 GB / T31168 — 2014 信息安全技术 云计算服务安全能力要求 GB / T32917 — 2016 信息安全技术 WEB 应用防火墙安全技术要求与测试评价方法 3 术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 网站安全云防护平台 狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔犮犾狅狌犱狆狉狅狋犲犮狋犻狅狀狆犾犪狋犳狅狉犿 以云服务模式提供网站安全防护 , 运用集中管控 、 协同防御等方式 , 及时更新防护策略和规则 , 对网 站访问请求和响应进行检测 、 分析 、 过滤的安全防护节点的集合 。 3 . 2 网站安全云防护平台提供者 狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔狆狉狅狋犲犮狋犻狅狀犮犾狅狌犱狆犾犪狋犳狅狉犿狆狉狅狏犻犱犲狉狊 负责建立 、 运营网站安全云防护平台相关的基础设施 、 网络拓扑结构 、 防护功能组件等 , 在此平台上 执行安全防护 、 保障网站安全的组织或机构 。 3 . 3 网站安全云防护平台用户 狑犲犫狊犻狋犲狊犲犮狌狉犻狋狔犮犾狅狌犱狆狉狅狋犲犮狋犻狅狀狆犾犪狋犳狅狉犿狌狊犲狉狊 使用网站安全云防护平台的组织或个人 。 3 . 4 平台用户网站数据 狆犾犪狋犳狅狉犿狌狊犲狉狊狑犲犫狊犻狋犲犱犪狋犪 网站安全云防护平台用户的网站相关数据 。 注 : 包括网站信息 、 原始访问流量 、 访问日志 、 操作日志 、 被攻击日志等 。 3 . 5 网站运营者 狑犲犫狊犻狋犲狅狆犲狉犪狋狅狉狊 负责网站后期运作 、 维护 、 经营的组织或个人 。 1 犌犅 / 犜 37956 — 2019 4 缩略语 下列缩略语适用于本文件 。 ACK : 确认字符 ( Acknowledgement ) API : 应用程序编程接口 ( ApplicationProgrammingInterface ) CC : 挑战黑洞 ( ChallengeCollapsar ) DNS : 域名系统 ( DomainNameSystem ) HTTP : 超文本传输协议 ( HyperTextTransferProtocol ) ICMP : 网际控制报文协议 ( InternetControlMessageProtocol ) IP : 网际协议 ( InternetProtocol ) SYN : TCP 连接同步信号 ( Synchronous ) TCP : 传输控制协议 ( TransportControlProtocol ) UDP : 用户数据报协议 ( UserDatagramProtocol ) URL : 统一资源定位符 ( UniformResourceLocator ) WEB : 万维网 ( WorldWideWeb ) 5 概述 网站安全云防护平台由相互联系 、 统一调度的安全防护节点组成 , 平台通过云服务模式 , 集中快速地部署 、 更新防护策略 , 对网站恶意请求进行过滤和清洗 , 提高网站安全防护能力 。 网站安全云防护平台技术要求分为平台功能要求和平台安全要求两个方面 , 功能要求包括网站安全防护 、 网站合规性检查 、 资源管理 、 策略管理等 ; 安全要求包括系统与通信保护 、 访问控制 、 配置管理 、 安全事件处置 、 平台容灾备份等 。 根据防护网站所承载的业务和信息的敏感程度 , 网站安全云防护平台技术要求分为一般要求和增强要求 。 一般要求是网站安全云防护平台在开展网站安全防护业务应具备的基本功能及安全要求 。 增强要求是对一般要求的补充和强化 。 网站安全云防护平台用户可根据自身业务类型及承载信息的敏感程度选择相应安全要求的网站安全云防护平台 , GB / T31167 — 2014 中 6.3 和 6.4 给出了判断业务类型及承载信息的敏感程
GB-T 37956-2019 信息安全技术 网站安全云防护平台技术要求
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:33:55
上传分享
举报
下载
原文档
(685.5 KB)
分享
友情链接
ISO 6707-4 2021 Buildings and civil engineering works — Vocabulary — Part 4 Facility management terms.pdf
ISO 20342-1 2022 Assistive products for tissue integrity when lying down — Part 1 General requirements.pdf
ISO 10008 2022 Quality management Customer satisfaction Guidance for business-to-consumer electronic commerce transactions.pdf
ISO 8153-2 2021 Aerospace fluid systems and components — Vocabulary — Part 2 Fittings and couplings.pdf
ISO 7890-3 1988 Water quality — Determination of nitrate — Part 3 Spectrometric met.pdf
ISO 37174 2024 Smart community infrastructures — Disaster risk reduction — G.pdf
ISO TR 17243-3 2020 Machine tool spindles — Evaluation of machine tool spindle.pdf
ISO 11894-1 2013 Fine ceramics (advanced ceramics, advanced technical ceramics) — Test method for conductivity measurement of ion-conductive fine ceramics — Part 1 Oxide-ion-conducting solid electrolytes.pdf
ISO 8421-6 1987 Fire protection — Vocabulary — Part 6 Evacuation and means of escape.pdf
ISO 22605 2020 Refractories Determination of dynamic Young s modulus (MOE) at elevated temperatures by impulse excitation of vibration.pdf
GB-T 20514-2006 光伏系统功率调节器效率测量程序.pdf
GB-T 26427-2010 饲料中蜡样芽孢杆菌的检测.pdf
GB-T 42730-2023 人类工效学 静态工作姿势评估.pdf
GB-T 35418-2017 纳米技术 碳纳米管中杂质元素的测定 电感耦合等离子体质谱法.pdf
GB-T 17599-1998 防护服用织物 防热性能 抗熔融金属滴冲击性能的测定.pdf
GB-T 17536-1998 订购单变更请求报文.pdf
GB-T 3564-2023 自行车部件分类、名称和主要术语.pdf
GB-T 9580-2009 标准参比炭黑的鉴定方法.pdf
GB-T 6524-2003 金属粉末 粒度分布的测量 重力沉降光透法.pdf
GB-T 17626.1-2006 电磁兼容 试验和测量技术 抗扰度试验总论.pdf
1
/
3
12
评价文档
赞助2元 点击下载(685.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。