标准解读
《GB/T 36635-2018 信息安全技术 网络安全监测基本要求与实施指南》这一国家标准主要针对网络安全监测提出了基本要求,并提供了具体的实施指导。该标准适用于各类组织机构,特别是那些负责或参与网络信息系统运营、管理和维护的单位和个人。
在基本要求方面,标准明确了网络安全监测应覆盖的范围,包括但不限于网络流量、系统日志、应用程序活动等关键领域。它强调了对异常行为检测的重要性,比如未授权访问尝试、恶意软件传播等,这些都是威胁网络安全的重要因素。此外,还规定了数据收集与分析、事件响应流程等方面的具体内容,旨在通过建立有效的监测机制来及时发现并处理潜在的安全威胁。
对于实施指南部分,《GB/T 36635-2018》详细描述了如何根据实际情况选择合适的监测工具和技术手段,以及如何构建合理的监测体系架构。这其中包括但不限于定义清晰的安全策略、配置适当的软硬件资源、培训专业人员队伍等措施。同时,也提到了关于持续改进和优化现有监测能力的方法论建议,如定期进行风险评估、加强与其他安全控制措施之间的协同工作等。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施




文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36635—2018
信息安全技术网络安全监测
基本要求与实施指南
Informationsecuritytechnology—Basicrequirementsand
implementationguideofnetworksecuritymonitoring
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36635—2018
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
网络安全监测框架
5………………………2
概述
5.1…………………2
监测组成
5.2……………3
监测分类
5.3……………3
网络安全监测基本要求
6…………………4
接口连接
6.1……………4
采集
6.2…………………4
存储
6.3…………………4
分析
6.4…………………4
展示与告警
6.5…………………………5
自身安全保护
6.6………………………5
网络安全监测实施指南
7…………………5
接口连接
7.1……………5
采集
7.2…………………6
存储
7.3…………………6
分析
7.4…………………6
展示与告警
7.5…………………………7
GB/T36635—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息中心国家信息技术安全研究中心北京启明星辰信息技术股份有限公
:、、
司北京天融信科技股份有限公司东软集团股份有限公司亚信科技成都有限公司
、、、()。
本标准主要起草人周民罗海宁任飞焦迪李森曹虎蔡景怡曾辉张锐卿吴大明肖彪
:、、、、、、、、、、、
刘增益郑伟
、。
Ⅰ
GB/T36635—2018
信息安全技术网络安全监测
基本要求与实施指南
1范围
本标准规定了网络安全监测的基本要求给出了网络安全监测框架和实施指南
,。
本标准适用于系统或网络安全监测的实施网络安全监测产品的设计开发网络安全监测服务的提
,,
供等
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息安全事件分类分级指南
GB/Z20986—2007
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
信息安全技术信息安全风险评估实施指南
GB/T31509—2015
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T28458—2012GB/T25069—2010。
31
.
网络安全监测networksecuritymonitoring
通过对网络和安全设备日志系统运行数据等信息进行实时采集以关联分析等方式对监测对象进
、,
行风险识别威胁发现安全事件实时告警及可视化展示
、、。
32
.
信息安全事件informationsecurityincident
由单个或一系列意外或有害的信息安全事态所组成的极有可能危害业务运行和威胁信息安全
,。
定义
[GB/T25069—2010,2.1.53]
33
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 人才培养校企合作协议书
- 二零二五版借款合同签订借款合同
- 中小企业管理者学习与成长计划
- 2025年-天津建筑安全员C证考试(专职安全员)题库及答案
- 2025年-四川建筑安全员-A证考试题库及答案
- 春天的歌:科技创新项目计划书示例
- 学校心理咨询室发展规划
- 2025年部编版一年级班级文化建设计划
- 一年级个性化教育计划
- 德育在家庭教育中的组织和职责
- 关键考察点:专升本思政试题及答案
- (转文字)福建省部分地市校2025届高中毕业班3月质量检测卷
- 2025年河南航空港发展投资集团有限公司社会招聘45人笔试参考题库附带答案详解
- 2025届江苏省苏州市九校高三下学期2月联考地理试题及答案
- 电线电缆安全生产培训
- 2025年北京科技职业学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 汽车底盘构造课件:离合器
- 南京理工大学泰州科技学院《电路》2023-2024学年第一学期期末试卷
- 人教版九上《Unit 10 Youre supposed to shake hands》作业设计
- 《防范于心反诈于行》中小学防范电信网络诈骗知识宣传课件
- 2023年郑州黄河文化旅游发展有限公司招聘考试真题
评论
0/150
提交评论