标准解读
《GB/T 28451-2012 信息安全技术 网络型入侵防御产品技术要求和测试评价方法》是由中国国家标准化管理委员会发布的一项国家标准,旨在规定网络型入侵防御产品的基本安全功能、性能指标以及相应的测试评价方法。该标准适用于网络型入侵防御系统的设计开发、生产制造、采购使用及第三方测评机构对这类产品的检测评估。
根据此标准,网络型入侵防御产品应具备的功能包括但不限于:能够识别并阻止恶意攻击行为;支持多种协议解析;具有日志记录与报警能力;提供灵活的规则配置选项等。同时,对于这些功能的具体实现方式和技术细节也有详细说明,比如如何定义攻击特征库、怎样进行流量分析以发现潜在威胁等。
在性能方面,《GB/T 28451-2012》设定了处理速度、延迟时间、并发连接数等多个关键参数的要求,并给出了相应的测试方法来验证是否满足标准。此外,还特别强调了稳定性、可靠性等方面的考量,确保设备在长时间运行下仍能保持高效稳定的工作状态。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35020
L80.
中华人民共和国国家标准
GB/T28451—2012
信息安全技术网络型入侵防御产品
技术要求和测试评价方法
Informationsecuritytechnology—Technicalrequirementsandtestingand
evaluationapproachesfornetwork-basedintrusionpreventionsystemproducts
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T28451—2012
目次
前言…………………………
Ⅰ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
31
缩略语……………………
42
入侵防御产品技术要求组成……………
52
组成说明……………
5.12
功能和安全要求等级划分…………
5.23
入侵防御产品的组成……………………
64
入侵事件分析单元…………………
6.14
入侵响应单元………………………
6.24
入侵事件审计单元…………………
6.34
管理控制单元………………………
6.44
入侵防御产品技术要求…………………
75
第一级………………
7.15
第二级………………
7.28
第三级………………
7.314
性能要求……………
7.420
入侵防御产品测评方法…………………
821
测试环境……………
8.121
测试工具……………
8.221
第一级………………
8.321
第二级………………
8.429
第三级………………
8.542
性能测试……………
8.658
GB/T28451—2012
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心北京启明星辰信息安全技术
:、
有限公司北京神州绿盟科技有限公司福建省海峡信息技术有限公司沈阳东软系统集成工程有限公
、、、
司北京安氏领信科技发展有限公司网御神州科技北京有限公司
、、()。
本标准主要起草人沈亮顾建新俞优顾健袁智辉韩鹏张章学于江杜永峰段继平
:、、、、、、、、、。
Ⅰ
GB/T28451—2012
信息安全技术网络型入侵防御产品
技术要求和测试评价方法
1范围
本标准规定了网络型入侵防御产品的功能要求产品自身安全要求和产品保证要求并提出了入侵
、,
防御产品的分级要求
。
本标准适用于网络型入侵防御产品的设计开发测试和评价
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机信息系统安全保护等级划分准则
GB17859—1999
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069—2010GB17859—1999。
31
.
网络型入侵防御产品network-basedintrusionpreventionsystemproducts
以网桥或网关形式部署在网络通路上通过分析网络流量发现具有入侵特征的网络行为在其传入
,,
被保护网络前进行拦截的产品
。
32
.
TCP流重组TCPreassembly
攻击者将发送的攻击数据分别在一个会话连接中的多个数据包发出用来躲避入侵防御系统的检
,
测行为
。
33
.
SHELL代码变形SHELLdeformation
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年05月江苏江苏昆山农商行苏大应用冠名班实习项目招考笔试历年参考题库附带答案详解
- 2024年榆林市第二医院高层次卫技人才招聘笔试历年参考题库频考点附带答案
- 2025年度消防设备安装施工与安全评估合同3篇
- 云南玉溪市2021高考英语优生自选练习(11)及答案
- 2024年特种物品运输风险控制合同范本3篇
- 2025年度海参进口出口合同2篇
- 高一期中考试复习计划
- 2025年度消防设施改造与升级工程承揽合同模板2篇
- 非法就业打击保障保证书
- 技术副总年终总结
- 移动发布推介会服务方案
- 供应商产品质量监督管理制度
- 单位工程、分部工程、分项工程及检验批划分方案
- 器乐Ⅰ小提琴课程教学大纲
- 主债权合同及不动产抵押合同(简化版本)
- 服装厂安全生产责任书
- JGJ202-2010建筑施工工具式脚手架安全技术规范
- 液压爬模系统作业指导书
- 2018-2019学年北京市西城区人教版六年级上册期末测试数学试卷
- SFC15(发送)和SFC14(接收)组态步骤
- LX电动单梁悬挂说明书
评论
0/150
提交评论