【學習筆記】網絡安全專用產品類別與參考標準

一、基本標準

1.1 關鍵設備

網絡關鍵設備認證依據的強制標準為 GB 40050-2021。

1.2 專用產品

網絡安全專用產品認證依據的強制標準為 GB 42250-2022。

二、數據備份與恢復產品標準

相關標準: GB/T 29765-2021《信息安全技術 數據備份與恢復產品技術要求與測試評價方法》。

三、防火墻標準

包括多種類型的防火墻:

3.1 網絡型防火墻, 參考GB/T 20281-2020《信息安全技術 防火墻安全技術要求和測試評價方法》。

3.2 Web應用防火墻,參考GB/T 20281-2020 和 GB/T 37931-2019?《信息安全技術 Web應用安全檢測系統安全技術要求和測試評價方法》。

3.3 數據庫防火墻,參考 GB/T 20281-2020 標準。

3.4 主機型防火墻,參考 GB/T 20281-2020 標準。

3.5 工業控制系統專用防火墻,參考GB/T 37933-2019《信息安全技術 工業控制系統專用防火墻技術要求》。

3.6 第二代防火墻,參考 GA/T 1177-2014《信息安全技術 第二代防火墻安全技術要求》。

四、入侵檢測系統(IDS)

涵蓋不同類型的入侵檢測系統:

4.1網絡入侵檢測

GB/T 20275-2021《信息安全技術 網絡入侵檢測系統技術要求和測試評價方法》。

GB/T 26269-2010?《網絡入侵檢測系統技術要求》

GA/T 403.1-2014? 《信息安全技術入侵檢測產品安全技術要求 第1部分:網絡型產品》

4.2主機入侵檢測,參考 GA/T 403.2-2014《信息安全技術 入侵檢測產品安全技術要求 第2部分:主機型產品》。

GA/T 403.2-2014? 《信息安全技術入侵檢測產品安全技術要求 第2部分:主機型產品》

4.3 工業控制系統入侵檢測產品,GA/T 1485-2018《信息安全技術 工業控制系統入侵檢測產品安全技術要求》。

五、入侵防御系統(IPS)

參考?GB/T 28451-2023? 《信息安全技術 網絡入侵防御產品技術規范》

GB/T 44810.3-2024? 《IPv6網絡安全設備技術要求 第3部分:入侵防御系統(IPS)》

GA/T 1542-2019? 《信息安全技術 基于IPv6的高性能網絡入侵防御系統產品安全技術要求》

六、網絡和終端隔離產品

網絡和終端隔離產品主要涵蓋兩大類別,分別是終端隔離產品以及網絡隔離產品。

其中,終端隔離產品即為隔離卡或隔離計算機。

網絡隔離產品則依據產品形態與功能的差異,進一步細分為協議轉換產品、網閘和網絡單向導入產品這三種類型。通常情況下,協議轉換產品與網閘會被統稱為安全隔離與信息交換系統或產品。

包括多種隔離產品:

終端隔離,參考GB/T 20279-2024 《?網絡安全技術 網絡和終端隔離產品技術規范》。

網絡隔離, 參考GB/T 20279-2015 標準。

網絡單向導入,參考GB/T 20279-2015 標準。

工控隔離,參考GB/T 37934-2019《信息安全技術 工業控制網絡安全隔離與信息交換系統安全技術要求》。

七、反垃圾郵件產品

GB/T 30282-2023《信息安全技術 反垃圾郵件產品技術要求和測試評價方法》。

八、網絡安全審計產品

包括不同類型的審計產品,參考 GB/T 20945-2023 標準

8.1 網絡安全審計

8.2 主機安全審計

8.3 應用系統安全審計

8.4 數據庫安全審計

8.5 綜合型安全審計

8.6 工業控制系統網絡審計產品

8.7 文檔打印安全監控與審計產品

九、網絡脆弱性掃描產品

包括不同類型的掃描產品:

9.1網絡脆弱性掃描產品,參考 GB/T 20278-2022《信息安全技術 網絡脆弱性掃描產品安全技術要求和測試評價方法》。

9.2Web應用安全檢測系統,參考GB/T 37931-2019《信息安全技術 Web應用安全檢測系統安全技術要求和測試評價方法》。

9.3工業控制系統漏洞檢測產品,參考GB/T 37954-2019《信息安全技術 工業控制系統漏洞檢測產品技術要求及測試評價方法》、GA/T 1559-2019? 信息安全技術 工業控制系統軟件脆弱性掃描產品安全技術要求

9.4數據庫掃描產品, 參考GA/T 1139-2014《信息安全技術 數據庫掃描產品安全技術要求》。

其他:

9.5 GA/T 1558-2019 《信息安全技術 基于IPv6的高性能網絡脆弱性掃描產品安全技術要求》

十、安全數據庫系統

GB/T 20273-2019《信息安全技術 數據庫管理系統安全技術要求》。

十一、網站數據恢復產品

GB/T 29766-2021《信息安全技術 網站數據恢復產品技術要求與測試評價方法》。

十二、虛擬專用網產品

GA/T 686-2018? 《信息安全技術 虛擬專用網產品安全技術要求》。

十三、防病毒網關

GB/T 35277-2017《信息安全技術 防病毒網關安全技術要求和測試評價方法》。

十四、統一威脅管理產品(UTM)

GB/T 31499-2015《信息安全技術 統一威脅管理產品技術要求和測試評價方法》。

十五、病毒防治產品

15.1 計算機病毒防治產品,GB/T 37090-2018《信息安全技術 病毒防治產品安全技術要求和測試評價方法》。

15.2 專項防病毒產品,GA 243-2000《計算機病毒防治產品評級準則》。

15.3 移動終端防病毒產品,GA 849-2009《移動終端病毒防治產品評級準則》。

十六、安全操作系統

包括不同操作系統類型:

16.1 安全操作系統 GB/T 20272-2019《信息安全技術 操作系統安全技術要求》。

GB/T 20008-2005 《信息安全技術 操作系統安全評估準則》

16.2 移動智能終端操作系統 GB/T 34976-2017《信息安全技術 移動智能終端操作系統安全技術要求和測試評價方法》。

16.3 云操作系統 GA/T 1346-2017《信息安全技術 云操作系統安全技術要求》。

十七、安全網絡存儲

包括安全網絡存儲和云存儲系統:

安全網絡存儲,參考GB/T 37939-2019《信息安全技術 網絡存儲安全技術要求》。

云存儲系統, 參考GA/T 1347-2017《信息安全技術 云存儲系統安全技術要求》。

十八、公鑰基礎設施

包括PKI系統、時間戳和密鑰管理產品:

PKI系統,參考GB/T 21053-2023《信息安全技術 公鑰基礎設施 PKI系統安全技術要求》和 GB/T 21054-2023《信息安全技術 公鑰基礎設施 PKI系統安全測評方法》。

時間戳,參考GB/T 20520-2006《信息安全技術 公鑰基礎設施時間戳規范》。

密鑰管理產品,參考GA 216.1-1999《計算機信息系統安全產品部件 第一部分:安全功能檢測》。

其他:

GB/T 30272-2021? 《信息安全技術公鑰基礎設施 標準符合性測評》

十九、網絡安全態勢感知

包括網絡安全態勢感知和主機文件監測產品:

19.1 網絡安全態勢感知,GB/T 42453-2023《信息安全技術 網絡安全態勢感知通用技術要求》。

二十、信息系統安全管理平臺

信息系統安全管理平臺,GB/T 34990-2017《信息安全技術 信息系統安全管理平臺技術要求和測試評價方法》。

移動終端安全管理平臺,GB/T 37952-2019《信息安全技術 移動終端安全管理平臺技術要求》。

工業控制系統安全管理平臺,GA/T 1350-2017《信息安全技術 工業控制系統安全管理平臺安全技術要求》。

大數據平臺安全管理產品,GA/T 1718-2020《信息安全技術 大數據平臺安全管理產品安全技術要求》。

信息資產安全管理產品,GA/T 1359-2018《信息安全技術 信息資產安全管理產品安全技術要求》。

二十一、網絡型流量控制產品

GA/T 1454-2018《信息安全技術 網絡型流量控制產品安全技術要求》。

二十二、負載均衡產品

GA/T 1726-2020《信息安全技術 負載均衡產品安全技術要求》。

二十三、信息過濾產品

GA/T 698-2014《信息安全技術 信息過濾產品技術要求》。

二十四、抗拒絕服務攻擊產品

包括抗拒絕服務攻擊產品和異常流量檢測和清洗產品:

抗拒絕服務攻擊產品,GA/T 1137-2014《信息安全技術 抗拒絕服務攻擊產品安全技術要求》。

異常流量檢測和清洗產品,GA/T 1714-2020《信息安全技術 異常流量檢測和清洗產品安全技術要求》。

二十五、終端接入控制產品

GA/T 1105-2013《信息安全技術 終端接入控制產品安全技術要求》。

二十六、USB移動存儲介質管理系統

GA/T 987-2012《信息安全技術 USB移動存儲介質管理系統安全技術要求》。

二十七、文件加密產品

GA/T 988-2012《信息安全技術 文件加密產品安全技術要求》。

二十八、數據泄露防護產品

GA/T 912-2018《信息安全技術 數據泄露防護產品安全技術要求》。

二十九、數據銷毀軟件產品

GA/T 1143-2014《信息安全技術 數據銷毀軟件產品安全技術要求》。

三十、安全配置檢查產品

包括主機安全檢查產品和網絡及安全設備配置檢查產品:

主機安全檢查產品,參考GA/T 1142-2014《信息安全技術 主機安全檢查產品安全技術要求》。

網絡及安全設備配置檢查產品,參考GA/T 1545-2019? 《信息安全技術 網絡及安全設備配置檢查產品安全技術要求》

三十一、運維安全管理產品

GA/T 1394-2017《信息安全技術 運維安全管理產品安全技術要求》。

三十二、日志分析產品

GA/T 911-2019《信息安全技術 日志分析產品安全技術要求》。

三十三、身份鑒別產品

GB/T 43779-2024? 《網絡安全技術 基于密碼令牌的主叫用戶可信身份鑒別技術規范》

GB/T 38542-2020? 《信息安全技術 基于生物特征識別的移動智能終端身份鑒別技術框架》

GB/T 36651-2018? 《信息安全技術 基于可信環境的生物特征識別身份鑒別協議框架》

GB/T 31504-2015? 《信息安全技術鑒別與授權 數字身份信息服務框架規范》

GB/T 36633-2018? 《信息安全技術 網絡用戶身份鑒別技術指南》

三十四、終端安全監測產品

包括內網主機監測產品、移動智能終端安全監測產品和非授權外聯監測產品:

34.1 內網主機監測產品,GA/T 910-2020《信息安全技術 內網主機監測產品安全技術要求》。

34.2 移動智能終端安全監測產品,GA/T 1528-2018《信息安全技術 移動智能終端安全監測產品安全技術要求》。

34.3 非授權外聯監測產品,GA/T 1144-2014《信息安全技術 非授權外聯監測產品安全技術要求》。

GA/T 1392-2017? 《信息安全技術 主機文件監測產品安全技術要求》

三十五、電子文檔安全管理產品

GA/T 989-2012《信息安全技術 電子文檔安全管理產品安全技術要求》。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/96511.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/96511.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/96511.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Pytho“張量”(Tensor)和 Java的“向量”(Vector)區別和聯系

在Python和Java中,“張量”(Tensor)和“向量”(Vector)是兩個不同語境下的概念,它們的設計目標、功能和應用場景存在顯著差異,但也存在一定的共性。以下從區別和聯系兩方面詳細說明:…

Ubuntu部署K8S集群

Ubuntu部署K8S集群 本例以三臺Ubuntu24.04為例,1master節點2worker節點 環境準備 修改hostname,三臺服務器分別執行 hostnamectl set-hostname k8s-master01hostnamectl set-hostname k8s-worker01hostnamectl set-hostname k8s-worker02 配置靜態ip(不同系統修改方法略微差…

openEuler系統安裝Ascend Docker Runtime的方法

在openEuler系統中使用NPU前一定要安裝Ascend Docker Runtime,也是在安裝CANN和mis-tei前的必備工作。 使用容器化支持、整卡調度、靜態vNPU調度、動態vNPU調度、斷點續訓、彈性訓練、推理卡故障恢復或推理卡故障重調度的用戶,必須安裝Ascend Docker Runtime。 下面是具體的安…

控制對文件的訪問:Linux 文件系統權限管理總結

在 Linux 系統中,文件權限是保障系統安全和數據完整性的核心機制。紅帽企業 Linux 9.0通過一套靈活且精細的權限控制體系,讓用戶能夠精確管理文件和目錄的訪問范圍。本章將系統梳理 Linux 文件系統權限的核心概念、管理方法及高級應用,為系統…

ansible中roles角色是什么意思?

文章目錄一、介紹二、Ansible Roles目錄編排三、創建role四、playbook調用角色五、roles中tags使用免費個人運維知識庫,歡迎您的訂閱:literator_ray.flowus.cn 一、介紹 角色是ansible自1.2版本引入的新特性,用于層次性、結構化地組織playbo…

pytorch 網絡可視化

1.torchsummary在 Anaconda prompt 中進入自己的 pytorch 環境,安裝依賴包。 bash pip install torchsummary 2.tensorboardX 3. graphviz torchviz 4.Jupyter Notebook tensorwatch 5.netron 6.hiddenlayer 7.PlotNeuralNet

可以一鍵生成PPT的AI PPT工具(最新整理)

在當今快節奏的職場環境中,高效制作專業PPT已成為一項必備技能。傳統PPT制作流程耗時費力,從構思大綱、搜集資料、撰寫內容到設計排版,往往需要數小時甚至數天時間。AI生成PPT工具的興起徹底改變了這一局面,讓職場人士能夠專注于內…

數倉核心概念闡述

數倉核心概念闡述一、數據倉庫建模模型二、數據處理架構三、流批處理架構演進**為什么需要流批融合?****1. Lambda 架構(雙引擎護航)****2. Kappa 架構(流處理一統江湖)****關鍵概念對照表****實際案例理解****演進趨勢…

Spring Boot 自動配置全流程深度解析

在 Spring Boot 的世界里,“約定優于配置” 理念通過自動配置機制展現得淋漓盡致。從一個簡單的SpringBootApplication注解開始,背后隱藏著一套精妙的自動配置加載流程。本文將從SpringBootApplication出發,逐步拆解自動配置類是如何被發現、…

AI:業務驅動與技術賦能:企業智能化應用的雙向進化深度指南

一、業務與技術的雙螺旋進化模型 1.1 從單向適配到雙向驅動的認知轉變 傳統的信息化建設往往遵循"業務提需求、技術做實現"的線性模式,這種模式在穩定的業務環境中確實有效,但在當前快速變化的數字化時代已經顯露出明顯的局限性。真正的數字化…

2721. 【SDOI2010】外星千足蟲

2721. 【SDOI2010】外星千足蟲 題解 題目描述 題目描述 公元2089年6月4日,在經歷了17年零3個月的漫長旅行后,“格納格魯一號”載人火箭返回艙終于安全著陸。此枚火箭由美國國家航空航天局(NASA)研制發射,行經火星、…

[RestGPT] RestGPT智能體

第3章:RestGPT智能體 歡迎回來🐻??? 在第1章:配置與環境中,我們為RestGPT配備了必要的"鑰匙和密碼";在第2章:OpenAPI規范(OAS)中,我們為它提供了與在線服務對話的"使用說明…

筆記本電腦Windows+Ubuntu 雙系統,Ubuntu無法掛載Windows的硬盤 報錯問題解決

目錄 一、前情提要 二、解決方案步驟 第一步:進入Windows進行修復和檢查。這是最關鍵的一步,目的是讓Windows來檢查和修復它自己的文件系統。 第二步:回到Ubuntu驗證掛載 三、總結與預防 一、前情提要 網上找到許多解決方案&#xff0c…

加密貨幣與區塊鏈:六大刑事重災區

高鵬律師(首席數據官)數字經濟團隊創作,AI輔助在數字貨幣的世界里,一夜暴富的傳說屢見不鮮,但頃刻間失去所有的悲劇也時有發生,現在,我將為您剖析加密貨幣與區塊鏈領域的六大刑事風險重災區&…

Spring Ai 1.0.1中存在的問題:使用MessageChatMemoryAdvisor導致System未被正確的放在首位

使用MessageChatMemoryAdvisor導致System未被正確的放在首位 如下是使用Spring Ai實現多輪對話的官方例子(文檔地址:https://docs.spring.io/spring-ai/reference/api/chat-memory.html):AutowiredChatMemoryRepository chatMemor…

全景式綜述|多模態目標跟蹤全面解析:方法、數據、挑戰與未來

【導讀】 目標跟蹤(Visual Object Tracking, VOT)一直是計算機視覺領域的核心問題之一,廣泛應用于自動駕駛、無人機監控、人機交互等場景。隨著單模態方法在復雜環境下逐漸遇到瓶頸,多模態視覺目標跟蹤(Multi-Modal V…

怎么用pytorch訓練一個模型,并跑起來

MNIST 手寫數字識別 任務描述 MNIST 手寫數字識別是機器學習和計算機視覺領域的經典任務,其本質是解決 “從手寫數字圖像中自動識別出對應的數字(0-9)” 的問題,屬于單標簽圖像分類任務(每張圖像僅對應一個類別&#x…

Qt應用程序發布方式

解決的問題:在自己電腦上用QT Creator編譯的exe文件放到其他電腦上不能正常打開的問題。1、拷貝已經編譯好的exe應用程序到桌面文件夾。桌面新建文件夾WindowsTest,并且將編譯好的軟件WindowTest.exe放入此文件夾中。2、在此文件夾空白處按住Shift再點擊…

Linux 軟件編程(九)網絡編程:IP、端口與 UDP 套接字

1. 學習目的實現 不同主機之間的進程間通信。在 Linux 下,進程間通信(IPC)不僅可以發生在同一臺主機上,也可以通過網絡實現不同主機之間的通信。要做到這一點,必須同時滿足以下兩個條件:物理層面&#xff1…

5.Kotlin作用于函數let、run、with、apply、also

選擇建議 需要返回值:使用 let、run 或 with配置對象:使用 apply附加操作:使用 also非空檢查:使用 let鏈式調用:使用 let 或 run Kotlin作用域函數詳解 概述 Kotlin提供了5個作用域函數:let、run、with、ap…