标准解读

《GB/T 36958-2018 信息安全技术 网络安全等级保护安全管理中心技术要求》是针对我国网络安全等级保护制度中安全管理中心建设的技术规范。该标准旨在为不同安全级别的信息系统提供一套建立和运行安全管理中心(SMC)的具体指导,确保这些系统能够有效应对各类网络威胁。

根据此标准,安全管理中心需要具备的功能包括但不限于:集中管理、行为审计、入侵检测与防护以及应急响应等。其中,集中管理指的是对系统内的所有安全设备和服务进行统一配置与监控;行为审计则涉及记录并分析用户操作日志,以便于事后追踪异常活动;入侵检测与防护功能要求实时监测潜在攻击,并采取措施阻止或减轻其影响;而应急响应机制则是为了快速有效地处理突发安全事件。

此外,《GB/T 36958-2018》还详细规定了安全管理中心应遵循的基本原则和技术架构。基本原则强调了安全性、可用性及可扩展性等方面的要求;技术架构部分则描述了从物理环境到逻辑组件的多层次设计方案,以支持上述功能的有效实现。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-28 颁布
  • 2019-07-01 实施
©正版授权
GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第1页
GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第2页
GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第3页
GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第4页
GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求_第5页
免费预览已结束,剩余27页可下载查看

下载本文档

GB/T 36958-2018信息安全技术网络安全等级保护安全管理中心技术要求-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T36958—2018

信息安全技术网络安全等级保护

安全管理中心技术要求

Informationsecuritytechnology—Technicalrequirementsofsecurity

managementcenterforclassifiedprotectionofcybersecurity

2018-12-28发布2019-07-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T36958—2018

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

安全管理中心概述

5………………………2

总体说明

5.1……………2

功能描述

5.2……………3

第二级安全管理中心技术要求

6…………3

功能要求

6.1……………3

接口要求

6.2……………7

自身安全要求

6.3………………………7

第三级安全管理中心技术要求

7…………8

功能要求

7.1……………8

接口要求

7.2……………13

自身安全要求

7.3………………………13

第四级安全管理中心技术要求

8…………15

功能要求

8.1……………15

接口要求

8.2……………21

自身安全要求

8.3………………………21

第五级安全管理中心技术要求

9…………23

跨定级系统安全管理中心技术要求

10…………………23

附录规范性附录安全管理中心与网络安全等级保护对象等级对应关系

A()………24

附录规范性附录安全管理中心技术要求分级表

B()…………………25

附录资料性附录归一化安全事件属性

C()……………27

GB/T36958—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位中国电子科技集团公司第十五研究所信息产业信息安全测评中心公安部第三

:()、

研究所公安部第一研究所网神信息技术北京股份有限公司

、、()。

本标准主要起草人霍珊珊任卫红刘健张益董晶晶刘凯明郑国刚陶源陈广勇李秋香

:、、、、、、、、、、

卢青王刚

、。

GB/T36958—2018

引言

本标准从安全管理中心的功能接口自身安全等方面对中提出的安全管理中心及

、、,GB/T25070

其安全技术和机制进行了进一步规范提出了通用的安全技术要求指导安全厂商和用户依据本标准要

,,

求设计和建设安全管理中心为清晰表示每一个安全级别比较低一级安全级别的安全技术要求的增加

和增强从第二级安全管理中心的技术要求开始每一级新增部分用黑体表示

,,“”。

安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境安全区域边界和安全通信

网络上的安全机制实施统一管理的平台或区域是网络安全等级保护对象安全防御体系的重要组成部

,

分涉及系统管理安全管理审计管理等方面

,、、。

GB/T36958—2018

信息安全技术网络安全等级保护

安全管理中心技术要求

1范围

本标准规定了网络安全等级保护安全管理中心的技术要求

本标准适用于指导安全厂商和运营使用单位依据本标准要求设计建设和运营安全管理中心

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术词汇第部分安全

GB/T5271.88:

计算机信息系统安全保护等级划分准则

GB17859—1999

信息安全技术术语

GB/T25069

信息安全技术信息系统等级保护安全设计技术要求

GB/T25070

3术语和定义

和界定的以及下列术语和定义适用于

GB17859—1999、GB/T5271.8、GB/T25069GB/T25070

本文件

31

.

数据采集接口dataacquisitioninterface

采集网络环境中的主机操作系统数据库系统网络设备安全设备等各监测对象上的安全事件脆

、、、、

弱性以及相关配置及其状态信息的接口

32

.

采集器colle

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论