标准解读
《GB/T 36958-2018 信息安全技术 网络安全等级保护安全管理中心技术要求》是针对我国网络安全等级保护制度中安全管理中心建设的技术规范。该标准旨在为不同安全级别的信息系统提供一套建立和运行安全管理中心(SMC)的具体指导,确保这些系统能够有效应对各类网络威胁。
根据此标准,安全管理中心需要具备的功能包括但不限于:集中管理、行为审计、入侵检测与防护以及应急响应等。其中,集中管理指的是对系统内的所有安全设备和服务进行统一配置与监控;行为审计则涉及记录并分析用户操作日志,以便于事后追踪异常活动;入侵检测与防护功能要求实时监测潜在攻击,并采取措施阻止或减轻其影响;而应急响应机制则是为了快速有效地处理突发安全事件。
此外,《GB/T 36958-2018》还详细规定了安全管理中心应遵循的基本原则和技术架构。基本原则强调了安全性、可用性及可扩展性等方面的要求;技术架构部分则描述了从物理环境到逻辑组件的多层次设计方案,以支持上述功能的有效实现。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36958—2018
信息安全技术网络安全等级保护
安全管理中心技术要求
Informationsecuritytechnology—Technicalrequirementsofsecurity
managementcenterforclassifiedprotectionofcybersecurity
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36958—2018
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
安全管理中心概述
5………………………2
总体说明
5.1……………2
功能描述
5.2……………3
第二级安全管理中心技术要求
6…………3
功能要求
6.1……………3
接口要求
6.2……………7
自身安全要求
6.3………………………7
第三级安全管理中心技术要求
7…………8
功能要求
7.1……………8
接口要求
7.2……………13
自身安全要求
7.3………………………13
第四级安全管理中心技术要求
8…………15
功能要求
8.1……………15
接口要求
8.2……………21
自身安全要求
8.3………………………21
第五级安全管理中心技术要求
9…………23
跨定级系统安全管理中心技术要求
10…………………23
附录规范性附录安全管理中心与网络安全等级保护对象等级对应关系
A()………24
附录规范性附录安全管理中心技术要求分级表
B()…………………25
附录资料性附录归一化安全事件属性
C()……………27
GB/T36958—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子科技集团公司第十五研究所信息产业信息安全测评中心公安部第三
:()、
研究所公安部第一研究所网神信息技术北京股份有限公司
、、()。
本标准主要起草人霍珊珊任卫红刘健张益董晶晶刘凯明郑国刚陶源陈广勇李秋香
:、、、、、、、、、、
卢青王刚
、。
Ⅰ
GB/T36958—2018
引言
本标准从安全管理中心的功能接口自身安全等方面对中提出的安全管理中心及
、、,GB/T25070
其安全技术和机制进行了进一步规范提出了通用的安全技术要求指导安全厂商和用户依据本标准要
,,
求设计和建设安全管理中心为清晰表示每一个安全级别比较低一级安全级别的安全技术要求的增加
。
和增强从第二级安全管理中心的技术要求开始每一级新增部分用黑体表示
,,“”。
安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境安全区域边界和安全通信
、
网络上的安全机制实施统一管理的平台或区域是网络安全等级保护对象安全防御体系的重要组成部
,
分涉及系统管理安全管理审计管理等方面
,、、。
Ⅱ
GB/T36958—2018
信息安全技术网络安全等级保护
安全管理中心技术要求
1范围
本标准规定了网络安全等级保护安全管理中心的技术要求
。
本标准适用于指导安全厂商和运营使用单位依据本标准要求设计建设和运营安全管理中心
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术词汇第部分安全
GB/T5271.88:
计算机信息系统安全保护等级划分准则
GB17859—1999
信息安全技术术语
GB/T25069
信息安全技术信息系统等级保护安全设计技术要求
GB/T25070
3术语和定义
和界定的以及下列术语和定义适用于
GB17859—1999、GB/T5271.8、GB/T25069GB/T25070
本文件
。
31
.
数据采集接口dataacquisitioninterface
采集网络环境中的主机操作系统数据库系统网络设备安全设备等各监测对象上的安全事件脆
、、、、
弱性以及相关配置及其状态信息的接口
。
32
.
采集器colle
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025-2030年中国光伏配件行业发展趋势展望与投资策略分析报告新版
- 2025-2030年中国井盖行业市场前景趋势调研及发展战略分析报告
- 2025年华东师大版九年级生物上册阶段测试试卷含答案
- 2025年人教版八年级化学上册月考试卷含答案
- 2025年度绿色能源设施建设贷款合同样本3篇
- 新型烟草行业深度报告:基于路径之争基因之辨探讨Hilo产品潜力
- 二零二五年打印机维修与绿色耗材供应合同范本3篇
- 2025年湘教新版八年级物理下册阶段测试试卷含答案
- 2024年能源投资担保合同标准范本3篇
- 专项商标注册合作协议稿版A版
- 专题6.8 一次函数章末测试卷(拔尖卷)(学生版)八年级数学上册举一反三系列(苏科版)
- GB/T 4167-2024砝码
- 老年人视觉障碍护理
- 《脑梗塞的健康教育》课件
- 《请柬及邀请函》课件
- 辽宁省普通高中2024-2025学年高一上学期12月联合考试语文试题(含答案)
- 《个体防护装备安全管理规范AQ 6111-2023》知识培训
- 青海原子城的课程设计
- 2023年年北京市各区初三语文一模分类试题汇编 - 作文
- 常州大学《新媒体文案创作与传播》2023-2024学年第一学期期末试卷
- 麻醉苏醒期躁动患者护理
评论
0/150
提交评论