标准解读

《GB/T 37956-2019 信息安全技术 网站安全云防护平台技术要求》是针对网站安全云防护平台制定的一项国家标准。该标准主要规定了网站安全云防护平台在设计、开发及应用过程中需要满足的技术性要求,旨在通过规范化的手段提高网站的安全防护水平,确保用户信息和业务数据的安全。

根据标准内容,网站安全云防护平台应当具备但不限于以下功能与特性:

  • 基本功能:包括但不限于访问控制、Web应用防火墙(WAF)、DDoS攻击防护等,用以防御来自外部的恶意攻击。
  • 性能指标:对于响应时间、处理能力等方面提出了具体要求,保证平台能够在不影响正常服务的情况下有效抵御攻击。
  • 安全性要求:涵盖了物理安全、网络安全、主机安全等多个层面,强调了从基础设施到应用程序整个链条上的安全保障措施。
  • 管理与维护:指出了平台运维过程中应遵循的最佳实践,比如日志记录与审计、故障恢复机制等,确保系统能够持续稳定运行,并且便于问题追踪与解决。
  • 兼容性与扩展性:考虑到不同环境下的应用场景,标准还对平台与其他系统的集成能力以及未来可能面临的技术升级需求做了相应规定。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-08-30 颁布
  • 2020-03-01 实施
©正版授权
GB/T 37956-2019信息安全技术网站安全云防护平台技术要求_第1页
GB/T 37956-2019信息安全技术网站安全云防护平台技术要求_第2页
GB/T 37956-2019信息安全技术网站安全云防护平台技术要求_第3页
GB/T 37956-2019信息安全技术网站安全云防护平台技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T37956—2019

信息安全技术

网站安全云防护平台技术要求

Informationsecuritytechnology—

Technologyrequirementforwebsitesecuritycloudprotectionplatform

2019-08-30发布2020-03-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T37956—2019

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

概述

5………………………2

平台功能要求

6……………2

网站安全防护

6.1………………………2

网站合规性检查

6.2……………………5

资源管理

6.3……………5

策略管理

6.4……………5

统计分析

6.5……………6

系统扩展

6.6……………6

平台安全要求

7……………6

系统与通信保护

7.1……………………6

访问控制

7.2……………7

配置管理

7.3……………7

安全事件处置

7.4………………………7

平台容灾备份

7.5………………………7

用户数据保护

7.6………………………8

审计

7.7…………………8

参考文献

………………………9

GB/T37956—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位国家工业信息安全发展研究中心北京知道创宇信息技术有限公司公安部第三

:、、

研究所中国信息安全研究院有限公司网神信息技术北京股份有限公司阿里云计算有限公司杭州

、、()、、

安恒信息技术股份有限公司深信服科技股份有限公司

、。

本标准主要起草人张格于盟张哲宇赵光明宋好好尹丽波何小龙刘迎左晓栋顾健杨晨

:、、、、、、、、、、、

王朋涛王枭卿周俊宋志明陈雪秀李鸿培吴艳艳唐旺江浩刘文胜肖俊芳李俊郭娴赵伟

、、、、、、、、、、、、、、

周欣刘伯仲陈妍陆臻毛润华张弛

、、、、、。

GB/T37956—2019

信息安全技术

网站安全云防护平台技术要求

1范围

本标准规定了网站安全云防护平台的技术要求包括平台功能要求和平台安全要求

,。

本标准适用于网站安全云防护平台的开发运营及使用为政府部门企事业单位社会团体等组织

、,、、

或个人选购网站安全云防护平台提供参考

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术术语

GB/T25069—2010

信息安全技术云计算服务安全指南

GB/T31167—2014

信息安全技术云计算服务安全能力要求

GB/T31168—2014

信息安全技术应用防火墙安全技术要求与测试评价方法

GB/T32917—2016WEB

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T25069—2010。

31

.

网站安全云防护平台websitesecuritycloudprotectionplatform

以云服务模式提供网站安全防护运用集中管控协同防御等方式及时更新防护策略和规则对网

,、,,

站访问请求和响应进行检测分析过滤的安全防护节点的集合

、、。

32

.

网站安全云防护平台提供者websitesecurityprotectioncloudplatformproviders

负责建立运营网站安全云防护平台相关的基础设施网络拓扑结构防护功能组件等在此平台上

、、、,

执行安

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论