标准解读

《GA/T 913-2019 信息安全技术 数据库安全审计产品安全技术要求》相比于《GA/T 913-2010 信息安全技术 数据库安全审计产品安全技术要求》,主要在以下几个方面进行了更新和调整:

  1. 技术框架与规范适应性:2019版标准根据近年来信息技术的发展,对数据库安全审计产品的技术框架进行了优化,增加了对新技术、新威胁的应对要求,确保与当前的信息安全标准体系和法律法规相契合。

  2. 安全功能增强:新版标准进一步细化了数据库安全审计的功能要求,特别是在数据访问控制、异常行为检测、高级持续性威胁(APT)监测等方面提出了更具体的安全技术指标,以提升审计产品的防护能力和响应速度。

  3. 性能与可扩展性:考虑到大数据环境下数据库审计的复杂性和数据量的剧增,2019版标准对产品的处理能力、存储容量、以及系统的可扩展性和稳定性提出了更高的要求,确保在高负载情况下仍能有效运行。

  4. 合规性要求:随着国内外数据保护法规的不断出台,新标准加入了更多关于个人数据保护、隐私合规性的审计要求,帮助企业满足GDPR、网络安全法等相关法律法规的合规需求。

  5. 日志管理与报告:对于审计日志的管理、存储、检索及报告生成等方面,2019版标准提出了更为详细的规定,强调了日志数据的完整性和不可篡改性,同时要求提供更加灵活和直观的审计报告功能,便于安全管理人员分析和决策。

  6. 互操作性和兼容性:为了促进不同安全产品间的协同工作,新标准加强了对数据库安全审计产品与其他安全组件(如防火墙、入侵检测系统)之间互操作性和兼容性的要求,确保安全体系的整体效能。

  7. 用户界面与易用性:考虑到实际操作人员的需求,2019版标准还对产品的用户界面友好性、配置管理便捷性等方面进行了规定,以提高用户的使用体验和管理效率。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-01-13 颁布
  • 2019-01-13 实施
©正版授权
GA/T 913-2019信息安全技术数据库安全审计产品安全技术要求_第1页
GA/T 913-2019信息安全技术数据库安全审计产品安全技术要求_第2页
GA/T 913-2019信息安全技术数据库安全审计产品安全技术要求_第3页
GA/T 913-2019信息安全技术数据库安全审计产品安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T913—2019

代替

GA/T913—2010

信息安全技术数据库安全审计产品安全

技术要求

Informationsecuritytechnology—Securitytechnologyrequirementsfor

databasesecurityauditproducts

2019-01-13发布2019-01-13实施

中华人民共和国公安部发布

GA/T913—2019

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

总体说明

4…………………1

安全技术要求分类

4.1…………………1

安全等级划分

4.2………………………2

安全功能要求

5……………2

审计生成单元组件要求

5.1……………2

审计响应单元组件要求

5.2……………2

审计处理单元组件要求

5.3……………3

标识与鉴别

5.4…………………………4

安全管理

5.5……………4

审计日志

5.6……………5

安全保障要求

6……………5

开发

6.1…………………5

指导性文档

6.2…………………………6

生命周期支持

6.3………………………7

测试

6.4…………………8

脆弱性评定

6.5…………………………8

不同安全等级的要求

7……………………8

安全功能要求

7.1………………………8

安全保障要求

7.2………………………9

GA/T913—2019

前言

本标准按照的规则起草

GB/T1.1—2009。

本标准代替信息安全技术数据库安全审计产品安全技术要求与

GA/T913—2010《》,

相比主要技术变化如下

GA/T913—2010:

增加了安全技术要求分类和安全等级划分的内容见

———“”“”(4.1、4.2);

修改了数据采集采集策略安全告警的内容见年版的

———“”“”“”(5.1.1、5.1.2、5.2.1,20104.1.1、

4.1.4、4.2.1);

删除了远程保密传输可信管理主机的内容见年版的

———“”“”(20105.2.3、5.2.4);

增加了远程安全管理的内容见

———“”(5.5.3);

将安全功能要求和自身安全功能要求统一合并为安全功能要求见第章年版

———“”“”“”(5,2010

的第章第章

4、5);

修改安全保证要求为安全保障要求并调整相应内容见第章年版的第章

———“”“”,(6,20106);

级别统一划分为基本级和增强级见第章年版的第章

———(7,20107)。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所杭州安

:()、

恒信息技术有限公司

本标准主要起草人俞优陈玉成沈亮赵婷李毅顾健顾玮范渊孙小平

:、、、、、、、、。

本标准历次版本发布情况

:

———GA/T913—2010。

GA/T913—2019

信息安全技术数据库安全审计产品安全

技术要求

1范围

本标准规定了数据库安全审计产品的安全功能要求安全保障要求及等级划分要求

、。

本标准适用于数据库安全审计产品的设计开发及测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

数据库安全审计产品databasesecurityauditproduct

对用户访问数据库的操作行为进行记录分析并响应的产品

、。

32

.

审计记录auditrecord

对用户访问数据库的操作行为进行审计产生的数据

33

.

审计日志

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论