标准解读
《GB/T 28451-2012 信息安全技术 网络型入侵防御产品技术要求和测试评价方法》是由中国国家标准化管理委员会发布的一项国家标准,旨在规定网络型入侵防御产品的基本安全功能、性能指标以及相应的测试评价方法。该标准适用于网络型入侵防御系统的设计开发、生产制造、采购使用及第三方测评机构对这类产品的检测评估。
根据此标准,网络型入侵防御产品应具备的功能包括但不限于:能够识别并阻止恶意攻击行为;支持多种协议解析;具有日志记录与报警能力;提供灵活的规则配置选项等。同时,对于这些功能的具体实现方式和技术细节也有详细说明,比如如何定义攻击特征库、怎样进行流量分析以发现潜在威胁等。
在性能方面,《GB/T 28451-2012》设定了处理速度、延迟时间、并发连接数等多个关键参数的要求,并给出了相应的测试方法来验证是否满足标准。此外,还特别强调了稳定性、可靠性等方面的考量,确保设备在长时间运行下仍能保持高效稳定的工作状态。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35020
L80.
中华人民共和国国家标准
GB/T28451—2012
信息安全技术网络型入侵防御产品
技术要求和测试评价方法
Informationsecuritytechnology—Technicalrequirementsandtestingand
evaluationapproachesfornetwork-basedintrusionpreventionsystemproducts
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T28451—2012
目次
前言…………………………
Ⅰ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
31
缩略语……………………
42
入侵防御产品技术要求组成……………
52
组成说明……………
5.12
功能和安全要求等级划分…………
5.23
入侵防御产品的组成……………………
64
入侵事件分析单元…………………
6.14
入侵响应单元………………………
6.24
入侵事件审计单元…………………
6.34
管理控制单元………………………
6.44
入侵防御产品技术要求…………………
75
第一级………………
7.15
第二级………………
7.28
第三级………………
7.314
性能要求……………
7.420
入侵防御产品测评方法…………………
821
测试环境……………
8.121
测试工具……………
8.221
第一级………………
8.321
第二级………………
8.429
第三级………………
8.542
性能测试……………
8.658
GB/T28451—2012
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心北京启明星辰信息安全技术
:、
有限公司北京神州绿盟科技有限公司福建省海峡信息技术有限公司沈阳东软系统集成工程有限公
、、、
司北京安氏领信科技发展有限公司网御神州科技北京有限公司
、、()。
本标准主要起草人沈亮顾建新俞优顾健袁智辉韩鹏张章学于江杜永峰段继平
:、、、、、、、、、。
Ⅰ
GB/T28451—2012
信息安全技术网络型入侵防御产品
技术要求和测试评价方法
1范围
本标准规定了网络型入侵防御产品的功能要求产品自身安全要求和产品保证要求并提出了入侵
、,
防御产品的分级要求
。
本标准适用于网络型入侵防御产品的设计开发测试和评价
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机信息系统安全保护等级划分准则
GB17859—1999
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069—2010GB17859—1999。
31
.
网络型入侵防御产品network-basedintrusionpreventionsystemproducts
以网桥或网关形式部署在网络通路上通过分析网络流量发现具有入侵特征的网络行为在其传入
,,
被保护网络前进行拦截的产品
。
32
.
TCP流重组TCPreassembly
攻击者将发送的攻击数据分别在一个会话连接中的多个数据包发出用来躲避入侵防御系统的检
,
测行为
。
33
.
SHELL代码变形SHELLdeformation
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 物联网设备及应用发展趋势研究
- 放射性废物固化材料市场分析与前景展望
- 三星电视中国消费群体研究
- 智慧物流与智能仓储行业发展报告
- 建筑施工教育培训课件
- 电子商务与实体经济的融合路径
- 排污许可餐饮管理办法
- 提升项目绩效管理办法
- 揭阳市廉租房管理办法
- 支付机构融资管理办法
- 扶贫农产品购销合同协议(农产品购销合同模板)
- 汽车维修高级工考试试题及参考答案
- 检验科安全管理制度汇总
- 英语音标拼读方法讲解
- MT 113-1995煤矿井下用聚合物制品阻燃抗静电性通用试验方法和判定规则
- GB/T 5782-2016六角头螺栓
- GB/T 23445-2009聚合物水泥防水涂料
- GB/T 13451.2-1992着色颜料相对着色力和白色颜料相对散射力的测定光度计法
- GB/T 11264-2012热轧轻轨
- 山东省中小学校档案管理暂行办法
- 眼镜镜架知识汇总课件
评论
0/150
提交评论