标准解读

《GA/T 1539-2018 信息安全技术 网络病毒监控系统安全技术要求和测试评价方法》这一标准,旨在为网络病毒监控系统的安全性能设定具体要求,并提供一套评估与测试这些系统效能的方法框架。该标准详细阐述了系统设计、实施、运行及维护过程中应遵循的安全原则和技术指标,确保网络环境能够有效识别、防御并应对病毒威胁,保障信息资产的安全性。

标准内容覆盖几个核心方面:

  1. 系统安全功能要求:明确了网络病毒监控系统必须具备的基本功能,如实时监测网络流量以发现病毒活动、对病毒进行快速准确的识别分类、及时隔离受感染设备或文件以防止病毒扩散、以及支持自动或手动的病毒清除操作。此外,还要求系统能适应不断变化的病毒威胁,通过更新病毒库保持防护的有效性。

  2. 系统架构与安全性设计:规定了系统在设计时应遵循的安全原则,包括数据加密传输、访问控制机制、系统自身的抗攻击能力等,确保监控系统本身不会成为安全漏洞。同时强调了系统应具备良好的可扩展性和灵活性,以便于未来技术和安全需求的变化。

  3. 测试与评价方法:为验证网络病毒监控系统是否满足上述安全技术要求,标准详细描述了测试项目的选取、测试环境的搭建、测试过程的执行以及评价指标的设定。这包括但不限于性能测试(如检测速度、资源占用)、准确性测试(如误报率、漏报率)、稳定性与可靠性测试等。

  4. 合规性与管理要求:指出了系统运营者在管理和运维层面应遵守的相关规范,包括数据保护政策、应急响应计划、定期审计与评估等,以确保系统持续符合安全标准并有效应对安全事件。

  5. 文档与用户指导:强调了系统应随附详尽的操作手册、安全配置指南和用户教育材料,帮助使用者正确安装、配置及使用系统,提升整体安全防护意识和能力。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-27 颁布
  • 2018-12-27 实施
©正版授权
GA/T 1539-2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法_第1页
GA/T 1539-2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法_第2页
GA/T 1539-2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法_第3页
GA/T 1539-2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法_第4页
免费预览已结束,剩余48页可下载查看

下载本文档

GA/T 1539-2018信息安全技术网络病毒监控系统安全技术要求和测试评价方法-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国公共安全行业标准

GA/T1539—2018

信息安全技术

网络病毒监控系统

安全技术要求和测试评价方法

Informationsecuritytechnology—Securitytechnicalrequirementsand

evaluationapproachesforvirusdetectionsystemproducts

2018-12-27发布2018-12-27实施

中华人民共和国公安部发布

GA/T1539—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

术语和定义

2………………1

缩略语

3……………………2

网络病毒监控系统描述

4…………………3

技术要求

5…………………3

总体说明

5.1……………3

功能要求

5.2……………3

安全要求

5.3……………8

安全保障要求

5.4………………………11

性能要求

5.5……………17

测试评价方法

6……………17

总体说明

6.1……………17

功能测试

6.2……………17

安全性测试

6.3…………………………28

安全保障评估

6.4………………………34

性能测试

6.5……………40

附录资料性附录网络病毒监控系统运行环境与模式

A()……………41

附录资料性附录网络病毒监控系统测试环境与工具

B()……………42

参考文献

……………………44

GA/T1539—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位国家计算机病毒应急处理中心公安部十一局七处信息产业信息安全测评中心

:、、、

国家信息中心天津市公安局网络安全保卫总队北京工业大学北京瑞星信息技术有限公司北京安天

、、、、

网络安全技术有限公司北京启明星辰信息安全技术有限公司恒安嘉新北京科技股份公司北京神

、、()、

州绿盟信息安全科技股份有限公司北京天融信科技有限公司

、。

本标准主要起草人陈建民杜振华张俊兵陆磊曹鹏张喆张瑞刘彦黄一斌李冬孟彬

:、、、、、、、、、、、

张鑫刘健禄凯王冠王世玉叶荣军赵焕菊杨绍波徐雨晴崔婷婷焦玉峰王龑

、、、、、、、、、、、。

GA/T1539—2018

信息安全技术

网络病毒监控系统

安全技术要求和测试评价方法

1范围

本标准规定了网络病毒监控系统的功能要求安全要求性能要求及安全保障要求并给出了测试

、、,

评价方法

本标准适用于网络病毒监控系统的设计开发及检测

、。

2术语和定义

下列术语和定义适用于本文件

21

.

网络病毒监控系统virusdetectionsystem

用旁路方式监听网络内的数据包并进行分析以发现网络中传播的病毒及其相关行为的系统

,。

22

.

病毒virus

能够影响计算机操作系统应用程序和数据的完整性可用性可控性和保密性的计算机程序或代

、、、

码包括文件型病毒蠕虫木马程序宏病毒脚本病毒等恶意程序

,、、、、。

23

.

病毒捕获viruscapture

网络病毒监控系统为保留病毒或疑似病毒样本以及受感染的文件而将从网络上捕获的相应文件

,

存储在特定的受限制存储空间的处理方式

24

.

内部网络internalnetwork

通过防火墙网络病毒监控系统隔离的可信任区域或保护区域

/。

25

.

外部网络externalnetwork

通过防火墙网络病毒监控系统隔离

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论