标准解读

《GA/T 1541-2018 信息安全技术 虚拟化安全防护产品安全技术要求和测试评价方法》这一标准,由公安部发布,旨在为虚拟化环境下的安全防护产品设立一套统一的安全技术和评测规范。它覆盖了虚拟化安全防护产品的基本要求、安全功能要求、安全保证要求以及相应的测试与评估方法,确保这些产品能够有效地保护虚拟化环境免受各种安全威胁。

标准内容概览

  1. 范围:明确了该标准适用的虚拟化安全防护产品类型,包括但不限于虚拟防火墙、虚拟入侵检测/防御系统、虚拟化平台的安全加固工具等。

  2. 术语和定义:对虚拟化技术、虚拟机、虚拟网络、安全域等关键概念进行了界定,为后续内容提供清晰的语境基础。

  3. 基本要求:概述了虚拟化安全防护产品应遵循的基本原则,如安全性、兼容性、可管理性和性能要求,确保产品设计与实施时的基线标准。

  4. 安全功能要求

    • 访问控制:规定了对虚拟资源访问的认证与授权机制,确保只有合法用户和程序能访问相应资源。
    • 数据保护:要求实现数据加密、完整性校验等措施,保护虚拟机间及虚拟机与外部通信的数据安全。
    • 虚拟网络隔离与防护:强调构建安全的虚拟网络架构,实现网络流量的有效监控与过滤。
    • 安全监控与审计:要求产品具备日志记录、异常检测和报警功能,以便于追踪安全事件并进行响应。
    • 恶意代码防范:指导产品集成或支持防病毒、反恶意软件功能,防止虚拟环境中恶意软件的传播。
  5. 安全保证要求:涉及产品的开发安全、配置管理、安全更新及应急响应等方面,确保产品全生命周期的安全可控。

  6. 测试与评价方法:详细说明了如何验证上述各项安全要求的实现情况,包括功能测试、性能测试、渗透测试等具体测试方法和评价指标,为第三方测评机构提供了执行依据。

实施意义

该标准的出台,不仅为虚拟化安全防护产品的研发、选型和应用提供了权威的指导,还促进了虚拟化安全领域的规范化发展,有助于提升整个行业在云计算、大数据等现代信息技术环境下的安全保障能力。通过遵循此标准,企业可以更有效地识别和缓解虚拟化环境中的安全风险,保障业务连续性和数据安全性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-27 颁布
  • 2018-12-27 实施
©正版授权
GA/T 1541-2018信息安全技术虚拟化安全防护产品安全技术要求和测试评价方法_第1页
GA/T 1541-2018信息安全技术虚拟化安全防护产品安全技术要求和测试评价方法_第2页
GA/T 1541-2018信息安全技术虚拟化安全防护产品安全技术要求和测试评价方法_第3页
GA/T 1541-2018信息安全技术虚拟化安全防护产品安全技术要求和测试评价方法_第4页
免费预览已结束,剩余36页可下载查看

下载本文档

GA/T 1541-2018信息安全技术虚拟化安全防护产品安全技术要求和测试评价方法-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国公共安全行业标准

GA/T1541—2018

信息安全技术

虚拟化安全防护产品安全技术要求和

测试评价方法

Informationsecuritytechnology—Securitytechnicalrequirementsand

evaluationapproachesforvirtualizationsecurityproducts

2018-12-27发布2018-12-27实施

中华人民共和国公安部发布

GA/T1541—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

术语和定义

2………………1

缩略语

3……………………2

虚拟化安全防护产品描述

4………………2

功能概述

4.1……………2

工作模式概述

4.2………………………2

技术要求

5…………………3

总体说明

5.1……………3

功能要求

5.2……………3

性能要求

5.3……………9

安全保障要求

5.4………………………9

测试评价方法

6……………15

总体说明

6.1……………15

功能测试

6.2……………15

性能测试

6.3……………25

安全保障评估

6.4………………………25

附录资料性附录测试样本库

A()………………………32

参考文献

……………………33

GA/T1541—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位国家计算机病毒应急处理中心公安部十一局七处天津市公安局网络安全保卫

:、、

总队趋势科技中国有限公司北京瑞星信息技术有限公司卡巴斯基技术开发北京有限公司北京

、()、、()、

启明星辰信息安全技术有限公司恒安嘉新北京科技股份公司北京安天网络安全技术有限公司北

、()、、

京天融信科技有限公司

本标准主要起草人陈建民杜振华张俊兵陆磊曹鹏张韫菁刘彦黄一斌赵晓明张鑫冯军亮

:、、、、、、、、、、、

王文一杨人玮童宁刘思宇冷健波徐雨晴崔婷婷赵焕菊王龑

、、、、、、、、。

GA/T1541—2018

信息安全技术

虚拟化安全防护产品安全技术要求和

测试评价方法

1范围

本标准规定了虚拟化安全防护产品的安全功能要求性能要求安全保障要求及等级划分要求

、、。

本标准适用于虚拟化安全防护产品的设计开发及检测

、。

2术语和定义

下列术语和定义适用于本文件

21

.

虚拟化安全防护产品virtualizationsecurityproduct

为虚拟化环境提供安全防护的产品除了对病毒网络攻击等传统的网络安全风险以外能够

IT。、,

针对虚拟化带来的新型安全风险进行防护同时产品运行和产品管理更加适应虚拟化环境

IT,IT。

22

.

虚拟化环境virtualizationenvironment

将计算机资源进行抽象后形成的环境这些资源包括操作系统计算机系统内存硬盘

IT,、、CPU、、、

负载均衡路由器等通过虚拟化出来的计算机资源用户可以像用未虚拟化访问物理资源的形式来访

、,,,

问虚拟化后的资源并且这种抽象后的资源不会受到物力资源配置地域实现等因素的影响

。,、、。

23

.

安全防护虚拟设备securityvirtualappliance

以无代理的透明方式在虚拟机上实施安全策略包括无代理恶意软件防护无代理防火墙无代理

,、、

的应用防护以及相关的网络安全策略无代理的系统完整性监控

IDS/IPS/Web、。

24

.

安全防护客户端securityvirtualclient

以在虚拟机上安装安全防护客户端的方式实施安全策略包括恶意软件防护防火墙

,、、IDS/IPS/

应用防护以及相关的网络安全策略系统完整性监控

Web、。

25

.

安全防护管理平台securitymanagementplatform

用于管理部署于用户虚拟化环境中的安全防护虚拟设备以及安全防护客户端

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论