标准解读
《GB/T 36635-2018 信息安全技术 网络安全监测基本要求与实施指南》这一国家标准主要针对网络安全监测提出了基本要求,并提供了具体的实施指导。该标准适用于各类组织机构,特别是那些负责或参与网络信息系统运营、管理和维护的单位和个人。
在基本要求方面,标准明确了网络安全监测应覆盖的范围,包括但不限于网络流量、系统日志、应用程序活动等关键领域。它强调了对异常行为检测的重要性,比如未授权访问尝试、恶意软件传播等,这些都是威胁网络安全的重要因素。此外,还规定了数据收集与分析、事件响应流程等方面的具体内容,旨在通过建立有效的监测机制来及时发现并处理潜在的安全威胁。
对于实施指南部分,《GB/T 36635-2018》详细描述了如何根据实际情况选择合适的监测工具和技术手段,以及如何构建合理的监测体系架构。这其中包括但不限于定义清晰的安全策略、配置适当的软硬件资源、培训专业人员队伍等措施。同时,也提到了关于持续改进和优化现有监测能力的方法论建议,如定期进行风险评估、加强与其他安全控制措施之间的协同工作等。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36635—2018
信息安全技术网络安全监测
基本要求与实施指南
Informationsecuritytechnology—Basicrequirementsand
implementationguideofnetworksecuritymonitoring
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36635—2018
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
网络安全监测框架
5………………………2
概述
5.1…………………2
监测组成
5.2……………3
监测分类
5.3……………3
网络安全监测基本要求
6…………………4
接口连接
6.1……………4
采集
6.2…………………4
存储
6.3…………………4
分析
6.4…………………4
展示与告警
6.5…………………………5
自身安全保护
6.6………………………5
网络安全监测实施指南
7…………………5
接口连接
7.1……………5
采集
7.2…………………6
存储
7.3…………………6
分析
7.4…………………6
展示与告警
7.5…………………………7
GB/T36635—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息中心国家信息技术安全研究中心北京启明星辰信息技术股份有限公
:、、
司北京天融信科技股份有限公司东软集团股份有限公司亚信科技成都有限公司
、、、()。
本标准主要起草人周民罗海宁任飞焦迪李森曹虎蔡景怡曾辉张锐卿吴大明肖彪
:、、、、、、、、、、、
刘增益郑伟
、。
Ⅰ
GB/T36635—2018
信息安全技术网络安全监测
基本要求与实施指南
1范围
本标准规定了网络安全监测的基本要求给出了网络安全监测框架和实施指南
,。
本标准适用于系统或网络安全监测的实施网络安全监测产品的设计开发网络安全监测服务的提
,,
供等
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息安全事件分类分级指南
GB/Z20986—2007
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
信息安全技术信息安全风险评估实施指南
GB/T31509—2015
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T28458—2012GB/T25069—2010。
31
.
网络安全监测networksecuritymonitoring
通过对网络和安全设备日志系统运行数据等信息进行实时采集以关联分析等方式对监测对象进
、,
行风险识别威胁发现安全事件实时告警及可视化展示
、、。
32
.
信息安全事件informationsecurityincident
由单个或一系列意外或有害的信息安全事态所组成的极有可能危害业务运行和威胁信息安全
,。
定义
[GB/T25069—2010,2.1.53]
33
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年度生态公园清工承包服务合同3篇
- 2025年度生态园区土石方整治与生态修复合作协议3篇
- 二零二五年度农村自来水管网租赁服务合同
- 二零二五年度农村家庭资产分配协议范本2篇
- 2025清洁合同样板
- 2025年度创新型企业监事聘用合同标准模板3篇
- 二零二五年度农村土地租赁与农业产业扶贫合同
- 2025年度数据中心防火门紧急更换与安全评估服务协议3篇
- 二零二五年度农业种植项目环境保护责任书3篇
- 2025年度农村出租房租赁与农村文化传承保护合作合同
- 大学英语智慧树知到期末考试答案章节答案2024年海南经贸职业技术学院
- 执行力神经机制与脑成像研究
- 冷链物流高质量发展“十四五”规划
- 2024年新疆乌鲁木齐市选调生考试(公共基础知识)综合能力题库完美版
- 2024年中荆投资控股集团有限公司招聘笔试冲刺题(带答案解析)
- DZ∕T 0207-2020 矿产地质勘查规范 硅质原料类(正式版)
- 修理厂合伙人合同协议书模板
- 大学生医疗创新创业
- 危险化学品无仓储经营单位生产安全事故应急救援预案(新导则版)
- MOOC 企业内部控制-山西省财政税务专科学校 中国大学慕课答案
- 质量管理体系知识培训课件
评论
0/150
提交评论