标准解读
《GA/T 1541-2018 信息安全技术 虚拟化安全防护产品安全技术要求和测试评价方法》这一标准,由公安部发布,旨在为虚拟化环境下的安全防护产品设立一套统一的安全技术和评测规范。它覆盖了虚拟化安全防护产品的基本要求、安全功能要求、安全保证要求以及相应的测试与评估方法,确保这些产品能够有效地保护虚拟化环境免受各种安全威胁。
标准内容概览
-
范围:明确了该标准适用的虚拟化安全防护产品类型,包括但不限于虚拟防火墙、虚拟入侵检测/防御系统、虚拟化平台的安全加固工具等。
-
术语和定义:对虚拟化技术、虚拟机、虚拟网络、安全域等关键概念进行了界定,为后续内容提供清晰的语境基础。
-
基本要求:概述了虚拟化安全防护产品应遵循的基本原则,如安全性、兼容性、可管理性和性能要求,确保产品设计与实施时的基线标准。
-
安全功能要求:
- 访问控制:规定了对虚拟资源访问的认证与授权机制,确保只有合法用户和程序能访问相应资源。
- 数据保护:要求实现数据加密、完整性校验等措施,保护虚拟机间及虚拟机与外部通信的数据安全。
- 虚拟网络隔离与防护:强调构建安全的虚拟网络架构,实现网络流量的有效监控与过滤。
- 安全监控与审计:要求产品具备日志记录、异常检测和报警功能,以便于追踪安全事件并进行响应。
- 恶意代码防范:指导产品集成或支持防病毒、反恶意软件功能,防止虚拟环境中恶意软件的传播。
-
安全保证要求:涉及产品的开发安全、配置管理、安全更新及应急响应等方面,确保产品全生命周期的安全可控。
-
测试与评价方法:详细说明了如何验证上述各项安全要求的实现情况,包括功能测试、性能测试、渗透测试等具体测试方法和评价指标,为第三方测评机构提供了执行依据。
实施意义
该标准的出台,不仅为虚拟化安全防护产品的研发、选型和应用提供了权威的指导,还促进了虚拟化安全领域的规范化发展,有助于提升整个行业在云计算、大数据等现代信息技术环境下的安全保障能力。通过遵循此标准,企业可以更有效地识别和缓解虚拟化环境中的安全风险,保障业务连续性和数据安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-27 颁布
- 2018-12-27 实施
文档简介
ICS35040
L80.
中华人民共和国公共安全行业标准
GA/T1541—2018
信息安全技术
虚拟化安全防护产品安全技术要求和
测试评价方法
Informationsecuritytechnology—Securitytechnicalrequirementsand
evaluationapproachesforvirtualizationsecurityproducts
2018-12-27发布2018-12-27实施
中华人民共和国公安部发布
GA/T1541—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
术语和定义
2………………1
缩略语
3……………………2
虚拟化安全防护产品描述
4………………2
功能概述
4.1……………2
工作模式概述
4.2………………………2
技术要求
5…………………3
总体说明
5.1……………3
功能要求
5.2……………3
性能要求
5.3……………9
安全保障要求
5.4………………………9
测试评价方法
6……………15
总体说明
6.1……………15
功能测试
6.2……………15
性能测试
6.3……………25
安全保障评估
6.4………………………25
附录资料性附录测试样本库
A()………………………32
参考文献
……………………33
Ⅰ
GA/T1541—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位国家计算机病毒应急处理中心公安部十一局七处天津市公安局网络安全保卫
:、、
总队趋势科技中国有限公司北京瑞星信息技术有限公司卡巴斯基技术开发北京有限公司北京
、()、、()、
启明星辰信息安全技术有限公司恒安嘉新北京科技股份公司北京安天网络安全技术有限公司北
、()、、
京天融信科技有限公司
。
本标准主要起草人陈建民杜振华张俊兵陆磊曹鹏张韫菁刘彦黄一斌赵晓明张鑫冯军亮
:、、、、、、、、、、、
王文一杨人玮童宁刘思宇冷健波徐雨晴崔婷婷赵焕菊王龑
、、、、、、、、。
Ⅲ
GA/T1541—2018
信息安全技术
虚拟化安全防护产品安全技术要求和
测试评价方法
1范围
本标准规定了虚拟化安全防护产品的安全功能要求性能要求安全保障要求及等级划分要求
、、。
本标准适用于虚拟化安全防护产品的设计开发及检测
、。
2术语和定义
下列术语和定义适用于本文件
。
21
.
虚拟化安全防护产品virtualizationsecurityproduct
为虚拟化环境提供安全防护的产品除了对病毒网络攻击等传统的网络安全风险以外能够
IT。、,
针对虚拟化带来的新型安全风险进行防护同时产品运行和产品管理更加适应虚拟化环境
IT,IT。
22
.
虚拟化环境virtualizationenvironment
将计算机资源进行抽象后形成的环境这些资源包括操作系统计算机系统内存硬盘
IT,、、CPU、、、
负载均衡路由器等通过虚拟化出来的计算机资源用户可以像用未虚拟化访问物理资源的形式来访
、,,,
问虚拟化后的资源并且这种抽象后的资源不会受到物力资源配置地域实现等因素的影响
。,、、。
23
.
安全防护虚拟设备securityvirtualappliance
以无代理的透明方式在虚拟机上实施安全策略包括无代理恶意软件防护无代理防火墙无代理
,、、
的应用防护以及相关的网络安全策略无代理的系统完整性监控
IDS/IPS/Web、。
24
.
安全防护客户端securityvirtualclient
以在虚拟机上安装安全防护客户端的方式实施安全策略包括恶意软件防护防火墙
,、、IDS/IPS/
应用防护以及相关的网络安全策略系统完整性监控
Web、。
25
.
安全防护管理平台securitymanagementplatform
用于管理部署于用户虚拟化环境中的安全防护虚拟设备以及安全防护客户端
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年北师大版八年级英语上册月考试卷
- 2024年新科版八年级生物下册阶段测试试卷
- 商业领域中社交媒体的创新思维实践
- 2024年甲方对乙方出售汽车制造用厂房合同
- 2025中国邮政集团公司松原市分公司招聘7人高频重点提升(共500题)附带答案详解
- 工业缝制机械相关行业投资规划报告范本
- 2025中国电信湖北十堰分公司招聘17人高频重点提升(共500题)附带答案详解
- 2025中国建筑第二工程局限公司招聘实习生40人高频重点提升(共500题)附带答案详解
- 2025中国华电集团限公司校园招聘高频重点提升(共500题)附带答案详解
- 2025中共佛山市禅城区委组织部公开招聘专业技术岗位雇员1人高频重点提升(共500题)附带答案详解
- 跨境电商公共服务平台项目招标文件
- 河北省保定市2023-2024学年三年级上学期期末考试数学试卷
- 煤炭托盘合作协议书
- 2024年中国主轴产业深度分析、投资前景及发展趋势预测(简版报告)
- 房地产公司总经理职位面试问题
- 大班春季班级工作计划下学期
- 2023年广东能源集团校园招聘考试真题及答案
- 古建工程监理规划(范本)
- 2024年重庆铁路投资集团有限公司招聘笔试冲刺题(带答案解析)
- 高中物理必修一前两章测试题(含答案)
- 研学教育项目商业计划书
评论
0/150
提交评论