




已阅读5页,还剩7页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全技术 信息安全产品分类1 范围本标准规定了信息安全产品分类,包括物理安全类、主机安全类、网络安全类、边界安全类、应用安全类、数据安全类、安全管理与支持类及其他类八个方面。本标准适用于国家信息安全等级保护建设与信息安全行业产品分类管理。本标准不适用于商用密码产品。2 规范性引用文件下列文件中的有关条款通过引用而成为本标准的条款。凡注日期或版次的引用文件,其后的任何修改单(不包括勘误的内容)或修订版本都不适用于本标准,但提倡使用本标准的各方探讨使用其最新版本的可能性。凡不注日期或版次的引用文件,其最新版本适用于本标准。gb17859-1999计算机信息系统安全保护等级划分准则3 术语和定义gb17859-1999确立的术语和定义适用于本标准。3.1信息安全产品 information security products保障信息安全的一个it软件、固件或硬件包,它提供相关功能且可用于或组合到多种系统中。3.2物理安全产品 physical security products采用一定信息技术实现的,用以保护系统、设备、设施以及介质免遭物理破坏(如地震、火灾等自然灾害以及直接窃取等人为破坏)的信息安全产品。3.3主机设备 host equipment由单一操作系统平台及其上层运行的应用所组成的、独立的信息设备。包括pc机、工作站、服务器等。3.4主机安全产品 host security products部署在主机设备上,用于保障主机运行和数据安全的信息安全产品。3.5网络安全产品 network security products部署在网络设备或通信终端上,用于防御针对网络通讯的攻击,保障通讯的可用性、保密性、完整性的信息安全产品。3.6边界安全产品 boundary security products部署在安全域的边界上,用于防御安全域外部对内部网络/主机设备进行渗透或安全域内部网络/主机设备向外部泄漏敏感信息的信息安全产品。3.7应用安全产品 application security products部署在特定的应用系统中,用于保障应用安全的信息安全产品,如应用级别的身份鉴别和访问控制服务。3.8数据安全产品 data security products防止信息系统数据被故意或无意非授权泄露、更改、破坏或使信息被非法的系统辨识、控制,即确保数据的完整性、保密性,可用性和可控性的信息安全产品。3.9安全管理与支持产品 security management and support products 为保障信息系统正常运行提供安全基础服务管理与支持,以及降低运行过程中安全风险的信息安全产品。此类产品没有明确的部署点,也不直接针对具体设备。4 分类本标准将信息安全产品分为三级,一级分类编号为1位字母,二级分类编号为一级分类编号后增加1位数字,三级分类编号为二级分类编号后增加2位数字。表4.1 信息安全产品分类一级分类二级分类三级分类编号类别编号类别编号类别a物理安全a1环境安全a101区域防护a102融灾恢复计划辅助支持a103灾备防护a2设备安全a201设备防盗a202设备防毁a203防电磁信息泄露a204防线路截获a205抗电磁干扰a206电源保护a3介质安全a301介质保护a302介质数据安全b主机安全b1身份识别b101电子信息鉴别(主机)b102生物信息鉴别(主机)b2主机防护b201可信计算b202主机入侵检测b203主机访问控制b204个人防火墙b3防恶意代码b301计算机病毒防治b302特定代码防护b4操作系统安全b401安全操作系统b402操作系统安全部件c网络安全c1通信安全c101可用性保障(抗dos)c102通信鉴别c103通信保密c2网络监测c201入侵检测c202网络活动监测c3内容安全c301信息内容过滤与控制c302防信息泄露表4.1(续)一级分类二级分类三级分类编号类别编号类别编号类别d边界安全d1边界隔离d101安全隔离卡d102安全隔离与信息交换d2入侵防范d201入侵防御系统d202网络恶意代码防护d3边界访问控制d301防火墙d302安全路由器d303安全交换机d4网络终端安全d401终端接入控制d402终端使用安全e应用安全e1应用服务安全e101安全应用服务e102电子信息鉴别(应用)e103生物信息鉴别(应用)e2应用服务安全支持e201应用数据分析f数据安全f1数据平台安全f101安全数据库f102数据库安全部件f2备份与恢复f201数据备份与恢复g安全管理与支持g1综合审计g101安全审计g2应急响应支持g201应急计划辅助软件g202应急设施g3密码支持g301密钥管理g4风险评估g401系统风险评估g402安全性检测分析g5安全管理g501安全产品管理平台g502安全监控z其他编号类别a101区域防护a) 人员出入控制;b) 受保护资源控制;c) 传感器网络。信息机房综合监控系统,含烟感监控、温湿度监控、门禁、动力、视频监控。/a102融灾恢复计划辅助支持a) 灾难发生前,对灾难的检测和报警;b) 灾难发生时,对正遭受破坏的系统或设备采取紧急措施,进行现场实时保护;c) 灾难发生后,对已经遭受某种破坏的系统或设备进行灾后恢复。机房消防工程/业务系统、数据容灾备份/index.aspa103灾备防护a) 受灾的影响分析;b) 受灾恢复计划的概要设计或详细制订;c) 受灾恢复计划的测试与完善。a201设备防盗在系统或设备中的部件上使用相关信息技术防盗手段(如信息系统网络探测报警),保障这些部件的安全性。防盗防火门、保险柜a202设备防毁a) 对抗自然力的破坏,使用一定的防毁措施(如网络远程控制防护)保护信息系统设备和部件; b) 对抗人为的破坏,使用一定的防毁措施(如网络远程防拆报警)保护信息系统设备和部件。防盗报警系统/product_51.htmla203防电磁信息泄露a) 防止电磁信息的泄漏;b) 干扰泄漏的电磁信息。屏蔽机房工程/a204防线路截获a) 探测线路截获,发现线路截获并报警;b) 定位线路截获,发现线路截获设备工作的位置。线路测试仪|网络测试仪/dhlvip-products-547354/a205抗电磁干扰a) 对抗外界对系统的电磁干扰;b) 消除来自系统内部的电磁干扰。屏蔽机房工程/a206电源保护a) 对工作电源的工作连续性的保护,如不间断电源;b) 对工作电源的工作稳定性的保护,如纹波抑制器。不间断电源 艾默生/净化交流稳压电源/jiaoliupower.htma301介质保护a) 介质的防盗;b) 介质的防毁,如防霉和防砸等。泰格系列防火防磁文件柜 /a302介质数据安全a) 介质数据的防盗,如防止介质数据被非法拷贝;b) 介质数据的销毁,包括介质的物理销毁和介质数据的彻底销毁(如消磁等),防止介质数据删除或销毁后被他人恢复而泄露信息;c) 介质数据的防毁,防止意外或故意的破坏使媒体数据的丢失。leagviewtm uniaccesstm 安全管理套件/product.asp存储介质销毁/web/guest/homeb101电子信息鉴别(主机)a) 基于智能卡的身份鉴别,包括cos、芯片和读卡器;b) pki/ca证书身份鉴别;c) 动态口令身份鉴别;d) 基于电子标签 rfid的身份鉴别。智能卡/html/series/1/1456.shtmlutrust ca 数字证书认证中心/ownproduct/ca.htm宁盾动态口令/dkey.html电子标签/cn/products_01.asp?menuidd=13&menuid=51b102生物信息鉴别(主机)a) 基于生物特征的身份鉴别,如手形、指纹/掌纹、脸形、虹膜、视网膜、脉搏、耳廓等;b) 基于行为特征的身份鉴别,如签字、声音、按键力度等指纹识别器/b201可信计算机本类产品利用可信计算机平台模块,对主机用户进行身份鉴别以及信息加密,目的是提供可信计算环境。同方股份 超翔系列、超越系列、超扬系列计算机/ b202主机入侵检测本类产品对已经抵达主机的数据进行监测,从主机或服务器上采集包括操作系统日志、系统进程、文件访问和注册表访问等信息数据,并根据事先设定的策略判断数据是否异常,从而决定采取报警、控制等措施,目的是对入侵主机行为进行发现和阻止。360安全卫士/卡巴斯基b203主机访问控制a) 自主访问控制;b) 强制访问控制;c) 基于角色的访问控制。启明星辰/应用监管-天玥安全审计b204个人防火墙本类产品针对主机设备的网络出站/入站提供保护功能,如主机包过滤、应用程序访问控制等,一般为软件,目的是对主机提供网络综合防护。360安全卫士/卡巴斯基b301计算机病毒防治本类产品提供对计算机病毒的防治,防护侧重于防护本地计算机资源。计算机病毒防治产品是通过对内容或行为的判断建立系统保护机制,目的是预防、检测和消除计算机病毒。趋势科技/cn/home/卡巴斯基b302特定代码防护本类产品针对特定恶意代码(如木马、恶意脚本)的防范,提供阻止和查杀的功能,目的是预防、检测和消除特定恶意代码。趋势科技/cn/home/b401安全操作系统本类产品是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统,目的是在操作系统层面保障系统安全。windowsunixb402操作系统安全部件a) 通过构作安全模块,增强现有操作系统的安全性;b) 通过构作安全外罩,增强现有操作系统的安全性。selinuxc101可用性保障(抗dos)a) 当遇到大量用户请求时,可以识别出合法用户的请求而给予响应;b) 当遇到大量用户请求时,可以动态的分配资源从而保障通讯的畅通。f5 big-ip负载均衡器/production.htmlc102通信鉴别a) 信息的接受者可以确认数据发起者的身份;b) 抗原发抵赖,确保信息的发起者不能否认曾经发送的信息;c) 抗接收抵赖,确保信息的接受者不能否认接收过信息。惠点科技 pki/pmi解决方案 /c103通信保密a) 采用密码技术对传递的数据进行加密,确保攻击者即使截获数据仍无法解析出明文;b) 采用信息隐藏技术实现数据的隐蔽传输,确保攻击者即使截获数据仍无法获取隐藏的数据。深信服 vpn/安达通 vpn/product.aspc201入侵检测本类产品在安全域内部针对网络入侵进行监测,目的是对网络入侵进行检测,以弥补防火墙等边界安全产品的不足,及时发现网络中违反安全策略的行为和被攻击的迹象。它可以自动识别各种入侵模式,在对网络数据进行分析时与这些模式进行匹配,一旦发现某些入侵的企图,就会进行报警。启明星辰 天阗入侵检测(ids)/天融信 天融信网络卫士/c202网络活动监测本类产品在安全域内部针对网络传输信息,根据不同的网络协议进行监测,对网络通信信息进行记录并还原;此外,该类产品还可根据预先设置好的安全策略发现网络活动异常,目的是为管理员进行网络管理提供支持。华为 quidvie/cn/锐捷 starview网络管理系统/c301信息内容过滤与控制a) 文本过滤;b) 图片过滤;c) 多媒体流过滤;d) 反垃圾邮件。深信服 上网行为管理/网康上网行为管理/555.htmlc302防信息泄露a)网络输出控制;b)外设接口输出控制。leagviewtm uniaccesstm 安全管理套件/product.aspd101安全隔离卡a) 物理断开(卡);b) 单向隔离(卡)深圳市利谱信息技术有限公司/福州宙斯盾信息技术有限公司/d102安全隔离与信息交换a) 协议隔离;b) 网闸。天行网安/index.asp联想网御/d201入侵防御系统a) 边界入侵阻断;b) 蜜罐h3c secpath /products_technology/products/ip_security/ips/启明星辰天清入侵防御(ips)/d202网络恶意代码防护a) 防病毒网关;b) 网际恶意代码防护天融信topgate网络卫士安全网关华为统一安全网关d301防火墙本类产品在边界上针对信息系统的网络数据流入/流出提供过滤和保护,目的是阻止安全域外部连接进入内部,以及通过网络手段阻断特定内外连接。天融信防火墙h3c防火墙/portal/products_solutions/products/security_products/d302安全路由器本类产品集成常规路由功能与网络安全功能,除普通路由功能以外,它内置防火墙、ipsec等模块,提供网络互连、流量控制、网络和信息安全维护等安全功能,目的是阻止安全域外部连接进入内部,以及保障网络通信的安全性。华为quidway eudemon200e系列/cn/products/datacomm/catalog.do?id=5093华为赛门铁克/cn/product_solution/d303安全交换机本类产品在传统的交换功能的基础上,提供了基于acl的报文过滤、cpu过载保护、广播风暴控制、vlan、基于802.1x的接入控制、交换机与ids系统的联动等安全功能,目的是保障安全域数据交换的安全性。h3c系列交换机/portal/products_solutions/products/switches/锐捷系列交换机/product/switches.aspxd401终端接入控制本类产品提供对接入系统的终端进行访问控制的功能,能发现终端接入系统的行为,并能根据访问控制策略采取行动(如允许授权终端接入、断开非授权的终端连接等),目的是通过对终端接入的控制,保障安全域边界安全。h3c ead准入网关 h3c imc用户管理解决方案/products_technology/products/ip_management/home/solutions/technology/201004/673574_30003_0.htm启明星辰 天珣内网安全风险管理与审计系统/safeproductinfo/12/33.htmld402终端使用安全本类产品提供对接入系统的终端进行保护的功能,能够防止对终端的未授权使用(如终端使用口令保护等),目的是通过对终端的保护,保障安全域边界安全。leagviewtm uniaccesstm 安全管理套件/product.aspip-guard 内网管理/index.aspxe101安全应用服务a) 互联网交易软件安全;b) 办公自动化公文流转软件安全;c) 网络信息发布系统安全;d) 电子签章系统;e) 其他应用系统安全。明御web应用防火墙 /products/products01.htmle102电子信息鉴别(应用)a) 基于智能卡的身份鉴别,包括cos、芯片和读卡器;b) pki/ca证书身份鉴别;c) 动态口令身份鉴别;d) 基于电子标签 rfid的身份鉴别。智能卡/html/series/1/1456.shtmlutrust ca 数字证书认证中心/ownproduct/ca.htm宁盾动态口令/dkey.html电子标签/cn/products_01.asp?menuidd=13&menuid=51e103生物信息鉴别(应用)a) 基于生物特征的身份鉴别,如手形、指纹/掌纹、脸形、虹膜、视网膜、脉搏、耳廓等;b) 基于行为特征的身份鉴别,如签字、声音、按键力度等指纹识别器/e201应用数据分析本类产品为服务提供应用层面的数据分析,包括应用数据审计、统计、查询、分析、报表等,目的是提高应用服务运行的安全性ca wily /us/sitecore/content/home/events/webcasts/na/ca-wily-application-performance-management-overview-and-background/50104.aspxf101安全数据库本类产品是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的数据库系统,目的是在数据库层面保障数据安全。安全数据库和普通数据库的重要区别在于安全数据库在通用数据库的基础上进行了诸多重要机制的安全增强,通常包括: 安全标记及强制访问控制(mac) 数据存储加密 数据通讯加密 强化身份鉴别 安全审计 三权分立等安全机制f102数据库安全部件本类产品是以现有数据库系统所提供的功能为基础构作安全模块,以安全部件的形式增强现有数据库系统的安全性,目的是在数据库层面保障数据安全。明御数据库审计与风险控制系统/products/products02.htmlf201数据备份与恢复本类产品提供对信息系统中的数据进行备份与恢复,如网站备份与恢复及应用服务器备份与恢复等,目的是保障数据安全。symantec backup exec system/zh/cn/business/index.jspg101安全审计a) 主机安全审计,针对主机进程调用及文件访问等事件进行审计;b) 网络安全审计,针对网络数据进行审计;c) 数据库安全审计,针对数据库活动进行审计;d) 日志分析,针对指定审计数据的数据分析与挖掘。ip-guard 内网管理/index.aspx 启明星辰 天玥安全审计/safeproductinfo/11/25.html明御数据库审计与风险控制系统/products/products02.htmlg201应急计划辅助软件a) 紧急事件或安全事故发生时的影响分析;b)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025广州合同范本模板
- 租赁合同纠纷律师函范本
- 移动厕所租赁协议
- 艺人签约合同模板
- 大豆油购销合同范本
- 《2025广告设计制作安装合同》
- 贷款利息减免协议书
- 广东省汕头市下蓬中学2025届高三下学期第四次周考生物试题试卷含解析
- 河南医学高等专科学校《室内设计2-居室空间设计》2023-2024学年第二学期期末试卷
- 太原幼儿师范高等专科学校《商业与技术双语》2023-2024学年第一学期期末试卷
- 普通心理学第六版PPT完整全套教学课件
- 北师大版八年级数学下册 (图形的平移)图形的平移与旋转新课件
- 危险化学品运输安全讲解
- 第二幼儿园-精准资助工作流程
- 一例糖尿病酮症酸中毒个案护理
- 《三气周瑜》儿童故事绘本ppt课件(图文演讲)
- GB/T 38472-2023再生铸造铝合金原料
- 初中美术-《手工书设计》教学课件设计
- 《城市轨道交通客服英语》课程标准
- 如何进行六年级数学总复习的讲座
- 保密工作会议上的讲话(6篇)
评论
0/150
提交评论