标准解读
《GB/T 36635-2018 信息安全技术 网络安全监测基本要求与实施指南》这一国家标准主要针对网络安全监测提出了基本要求,并提供了具体的实施指导。该标准适用于各类组织机构,特别是那些负责或参与网络信息系统运营、管理和维护的单位和个人。
在基本要求方面,标准明确了网络安全监测应覆盖的范围,包括但不限于网络流量、系统日志、应用程序活动等关键领域。它强调了对异常行为检测的重要性,比如未授权访问尝试、恶意软件传播等,这些都是威胁网络安全的重要因素。此外,还规定了数据收集与分析、事件响应流程等方面的具体内容,旨在通过建立有效的监测机制来及时发现并处理潜在的安全威胁。
对于实施指南部分,《GB/T 36635-2018》详细描述了如何根据实际情况选择合适的监测工具和技术手段,以及如何构建合理的监测体系架构。这其中包括但不限于定义清晰的安全策略、配置适当的软硬件资源、培训专业人员队伍等措施。同时,也提到了关于持续改进和优化现有监测能力的方法论建议,如定期进行风险评估、加强与其他安全控制措施之间的协同工作等。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施
![GB/T 36635-2018信息安全技术网络安全监测基本要求与实施指南_第1页](http://file4.renrendoc.com/view/3b6fcb90489c490c95ee845038553b1f/3b6fcb90489c490c95ee845038553b1f1.gif)
![GB/T 36635-2018信息安全技术网络安全监测基本要求与实施指南_第2页](http://file4.renrendoc.com/view/3b6fcb90489c490c95ee845038553b1f/3b6fcb90489c490c95ee845038553b1f2.gif)
![GB/T 36635-2018信息安全技术网络安全监测基本要求与实施指南_第3页](http://file4.renrendoc.com/view/3b6fcb90489c490c95ee845038553b1f/3b6fcb90489c490c95ee845038553b1f3.gif)
![GB/T 36635-2018信息安全技术网络安全监测基本要求与实施指南_第4页](http://file4.renrendoc.com/view/3b6fcb90489c490c95ee845038553b1f/3b6fcb90489c490c95ee845038553b1f4.gif)
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36635—2018
信息安全技术网络安全监测
基本要求与实施指南
Informationsecuritytechnology—Basicrequirementsand
implementationguideofnetworksecuritymonitoring
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36635—2018
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
网络安全监测框架
5………………………2
概述
5.1…………………2
监测组成
5.2……………3
监测分类
5.3……………3
网络安全监测基本要求
6…………………4
接口连接
6.1……………4
采集
6.2…………………4
存储
6.3…………………4
分析
6.4…………………4
展示与告警
6.5…………………………5
自身安全保护
6.6………………………5
网络安全监测实施指南
7…………………5
接口连接
7.1……………5
采集
7.2…………………6
存储
7.3…………………6
分析
7.4…………………6
展示与告警
7.5…………………………7
GB/T36635—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息中心国家信息技术安全研究中心北京启明星辰信息技术股份有限公
:、、
司北京天融信科技股份有限公司东软集团股份有限公司亚信科技成都有限公司
、、、()。
本标准主要起草人周民罗海宁任飞焦迪李森曹虎蔡景怡曾辉张锐卿吴大明肖彪
:、、、、、、、、、、、
刘增益郑伟
、。
Ⅰ
GB/T36635—2018
信息安全技术网络安全监测
基本要求与实施指南
1范围
本标准规定了网络安全监测的基本要求给出了网络安全监测框架和实施指南
,。
本标准适用于系统或网络安全监测的实施网络安全监测产品的设计开发网络安全监测服务的提
,,
供等
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息安全事件分类分级指南
GB/Z20986—2007
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
信息安全技术信息安全风险评估实施指南
GB/T31509—2015
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T28458—2012GB/T25069—2010。
31
.
网络安全监测networksecuritymonitoring
通过对网络和安全设备日志系统运行数据等信息进行实时采集以关联分析等方式对监测对象进
、,
行风险识别威胁发现安全事件实时告警及可视化展示
、、。
32
.
信息安全事件informationsecurityincident
由单个或一系列意外或有害的信息安全事态所组成的极有可能危害业务运行和威胁信息安全
,。
定义
[GB/T25069—2010,2.1.53]
33
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年直流风扇项目规划申请报告
- 2025年度电力供需双方策划协议书
- 2025年公司办公地点租赁协议范本
- 2025年度个人借款与担保协议
- 2025年建筑行业工人雇佣策划合同样本
- 2025年耗尽关机传感器项目规划申请报告模范
- 2025年城市交通安全策划与事故应急处理协议
- 2025年直流斩波调压牵引装置项目规划申请报告
- 2025年邮政专用机械及器材项目申请报告模范
- 2025年个人抵押贷款偿还协议
- 2025年中考数学一轮教材复习-第六章 圆 与圆有关的概念及性质
- 2025年村两委工作计划
- 《VAVE价值工程》课件
- 四川政采评审专家入库考试基础题复习试题及答案(一)
- 分享二手房中介公司的薪酬奖励制度
- 安徽省2022年中考道德与法治真题试卷(含答案)
- GB 4793-2024测量、控制和实验室用电气设备安全技术规范
- 广电双向网改造技术建议书
- 项目人员管理方案
- 重大火灾隐患判定方法
- 2024年电工(高级技师)考前必刷必练题库500题(含真题、必会题)
评论
0/150
提交评论