标准解读
《GB/T 36958-2018 信息安全技术 网络安全等级保护安全管理中心技术要求》是针对我国网络安全等级保护制度中安全管理中心建设的技术规范。该标准旨在为不同安全级别的信息系统提供一套建立和运行安全管理中心(SMC)的具体指导,确保这些系统能够有效应对各类网络威胁。
根据此标准,安全管理中心需要具备的功能包括但不限于:集中管理、行为审计、入侵检测与防护以及应急响应等。其中,集中管理指的是对系统内的所有安全设备和服务进行统一配置与监控;行为审计则涉及记录并分析用户操作日志,以便于事后追踪异常活动;入侵检测与防护功能要求实时监测潜在攻击,并采取措施阻止或减轻其影响;而应急响应机制则是为了快速有效地处理突发安全事件。
此外,《GB/T 36958-2018》还详细规定了安全管理中心应遵循的基本原则和技术架构。基本原则强调了安全性、可用性及可扩展性等方面的要求;技术架构部分则描述了从物理环境到逻辑组件的多层次设计方案,以支持上述功能的有效实现。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
![GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第1页](http://file4.renrendoc.com/view/6bb44931964866edc0f6e5d85f242073/6bb44931964866edc0f6e5d85f2420731.gif)
![GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第2页](http://file4.renrendoc.com/view/6bb44931964866edc0f6e5d85f242073/6bb44931964866edc0f6e5d85f2420732.gif)
![GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第3页](http://file4.renrendoc.com/view/6bb44931964866edc0f6e5d85f242073/6bb44931964866edc0f6e5d85f2420733.gif)
![GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第4页](http://file4.renrendoc.com/view/6bb44931964866edc0f6e5d85f242073/6bb44931964866edc0f6e5d85f2420734.gif)
![GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第5页](http://file4.renrendoc.com/view/6bb44931964866edc0f6e5d85f242073/6bb44931964866edc0f6e5d85f2420735.gif)
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36958—2018
信息安全技术网络安全等级保护
安全管理中心技术要求
Informationsecuritytechnology—Technicalrequirementsofsecurity
managementcenterforclassifiedprotectionofcybersecurity
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36958—2018
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
安全管理中心概述
5………………………2
总体说明
5.1……………2
功能描述
5.2……………3
第二级安全管理中心技术要求
6…………3
功能要求
6.1……………3
接口要求
6.2……………7
自身安全要求
6.3………………………7
第三级安全管理中心技术要求
7…………8
功能要求
7.1……………8
接口要求
7.2……………13
自身安全要求
7.3………………………13
第四级安全管理中心技术要求
8…………15
功能要求
8.1……………15
接口要求
8.2……………21
自身安全要求
8.3………………………21
第五级安全管理中心技术要求
9…………23
跨定级系统安全管理中心技术要求
10…………………23
附录规范性附录安全管理中心与网络安全等级保护对象等级对应关系
A()………24
附录规范性附录安全管理中心技术要求分级表
B()…………………25
附录资料性附录归一化安全事件属性
C()……………27
GB/T36958—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子科技集团公司第十五研究所信息产业信息安全测评中心公安部第三
:()、
研究所公安部第一研究所网神信息技术北京股份有限公司
、、()。
本标准主要起草人霍珊珊任卫红刘健张益董晶晶刘凯明郑国刚陶源陈广勇李秋香
:、、、、、、、、、、
卢青王刚
、。
Ⅰ
GB/T36958—2018
引言
本标准从安全管理中心的功能接口自身安全等方面对中提出的安全管理中心及
、、,GB/T25070
其安全技术和机制进行了进一步规范提出了通用的安全技术要求指导安全厂商和用户依据本标准要
,,
求设计和建设安全管理中心为清晰表示每一个安全级别比较低一级安全级别的安全技术要求的增加
。
和增强从第二级安全管理中心的技术要求开始每一级新增部分用黑体表示
,,“”。
安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境安全区域边界和安全通信
、
网络上的安全机制实施统一管理的平台或区域是网络安全等级保护对象安全防御体系的重要组成部
,
分涉及系统管理安全管理审计管理等方面
,、、。
Ⅱ
GB/T36958—2018
信息安全技术网络安全等级保护
安全管理中心技术要求
1范围
本标准规定了网络安全等级保护安全管理中心的技术要求
。
本标准适用于指导安全厂商和运营使用单位依据本标准要求设计建设和运营安全管理中心
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术词汇第部分安全
GB/T5271.88:
计算机信息系统安全保护等级划分准则
GB17859—1999
信息安全技术术语
GB/T25069
信息安全技术信息系统等级保护安全设计技术要求
GB/T25070
3术语和定义
和界定的以及下列术语和定义适用于
GB17859—1999、GB/T5271.8、GB/T25069GB/T25070
本文件
。
31
.
数据采集接口dataacquisitioninterface
采集网络环境中的主机操作系统数据库系统网络设备安全设备等各监测对象上的安全事件脆
、、、、
弱性以及相关配置及其状态信息的接口
。
32
.
采集器colle
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年玉树下载货运从业资格证模拟考试
- 2024年高考物理一轮复习专题6.1动量和动量定理动量守恒定律精讲含解析
- 2024-2025学年高中历史第六单元争取世界和平的努力第24课和平与发展-当今世界的时代主题练习岳麓版选修3
- 2024-2025学年高中地理课时分层作业10旅游开发中的环境保护含解析新人教版选修3
- 2024-2025学年高中地理第2章旅游资源第3节我国的旅游资源学案新人教版选修3
- 2024-2025学年高中数学课时分层作业2蝗制和蝗制与角度制的换算含解析新人教B版必修4
- 2024-2025学年高中化学第一章物质结构元素周期律第一节元素周期表3核素课时训练含解析新人教版必修2
- 公司工程管理手册
- 二零二五美容行业美容师正式聘用合同范本
- 二零二五年度路灯照明项目投资合同正文本3篇
- 第四章观赏树木的园林特性4
- 读书分享-精力管理课件
- 新上岗干部的90天转身计划课件
- 可爱的四川精编版课件
- 苏教版二年级数学下册第一单元第一课时
- 磁致伸缩液位计使用说明书
- 临床放射检查资料互认项目清单
- 侵权责任法(第五版)完整版课件
- 门诊医师出诊申请表(2022版)
- 苏教版小学六年级数学下册 《解决问题的策略(第2课时)》教学设计
- 开学第一课学生心理调适家长会PPT
评论
0/150
提交评论