标准解读
《GB/T 37956-2019 信息安全技术 网站安全云防护平台技术要求》是针对网站安全云防护平台制定的一项国家标准。该标准主要规定了网站安全云防护平台在设计、开发及应用过程中需要满足的技术性要求,旨在通过规范化的手段提高网站的安全防护水平,确保用户信息和业务数据的安全。
根据标准内容,网站安全云防护平台应当具备但不限于以下功能与特性:
- 基本功能:包括但不限于访问控制、Web应用防火墙(WAF)、DDoS攻击防护等,用以防御来自外部的恶意攻击。
- 性能指标:对于响应时间、处理能力等方面提出了具体要求,保证平台能够在不影响正常服务的情况下有效抵御攻击。
- 安全性要求:涵盖了物理安全、网络安全、主机安全等多个层面,强调了从基础设施到应用程序整个链条上的安全保障措施。
- 管理与维护:指出了平台运维过程中应遵循的最佳实践,比如日志记录与审计、故障恢复机制等,确保系统能够持续稳定运行,并且便于问题追踪与解决。
- 兼容性与扩展性:考虑到不同环境下的应用场景,标准还对平台与其他系统的集成能力以及未来可能面临的技术升级需求做了相应规定。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37956—2019
信息安全技术
网站安全云防护平台技术要求
Informationsecuritytechnology—
Technologyrequirementforwebsitesecuritycloudprotectionplatform
2019-08-30发布2020-03-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37956—2019
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
平台功能要求
6……………2
网站安全防护
6.1………………………2
网站合规性检查
6.2……………………5
资源管理
6.3……………5
策略管理
6.4……………5
统计分析
6.5……………6
系统扩展
6.6……………6
平台安全要求
7……………6
系统与通信保护
7.1……………………6
访问控制
7.2……………7
配置管理
7.3……………7
安全事件处置
7.4………………………7
平台容灾备份
7.5………………………7
用户数据保护
7.6………………………8
审计
7.7…………………8
参考文献
………………………9
Ⅰ
GB/T37956—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家工业信息安全发展研究中心北京知道创宇信息技术有限公司公安部第三
:、、
研究所中国信息安全研究院有限公司网神信息技术北京股份有限公司阿里云计算有限公司杭州
、、()、、
安恒信息技术股份有限公司深信服科技股份有限公司
、。
本标准主要起草人张格于盟张哲宇赵光明宋好好尹丽波何小龙刘迎左晓栋顾健杨晨
:、、、、、、、、、、、
王朋涛王枭卿周俊宋志明陈雪秀李鸿培吴艳艳唐旺江浩刘文胜肖俊芳李俊郭娴赵伟
、、、、、、、、、、、、、、
周欣刘伯仲陈妍陆臻毛润华张弛
、、、、、。
Ⅲ
GB/T37956—2019
信息安全技术
网站安全云防护平台技术要求
1范围
本标准规定了网站安全云防护平台的技术要求包括平台功能要求和平台安全要求
,。
本标准适用于网站安全云防护平台的开发运营及使用为政府部门企事业单位社会团体等组织
、,、、
或个人选购网站安全云防护平台提供参考
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息安全技术云计算服务安全指南
GB/T31167—2014
信息安全技术云计算服务安全能力要求
GB/T31168—2014
信息安全技术应用防火墙安全技术要求与测试评价方法
GB/T32917—2016WEB
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
网站安全云防护平台websitesecuritycloudprotectionplatform
以云服务模式提供网站安全防护运用集中管控协同防御等方式及时更新防护策略和规则对网
,、,,
站访问请求和响应进行检测分析过滤的安全防护节点的集合
、、。
32
.
网站安全云防护平台提供者websitesecurityprotectioncloudplatformproviders
负责建立运营网站安全云防护平台相关的基础设施网络拓扑结构防护功能组件等在此平台上
、、、,
执行安
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《精密成形技术》教学大纲
- 军粮工作课件
- 玉溪师范学院《现代教育技术应用》2022-2023学年第一学期期末试卷
- 烟雨江南作品《永夜君王》经典人生哲理语录
- 玉溪师范学院《抢花炮》2023-2024学年第一学期期末试卷
- 教学课件动态制作
- 2024届河北省唐县一中高三下开学检测试题数学试题试卷
- 2024届贵州省安顺市高三数学试题第一次模拟考试试题
- 《朋友眼中的我》心理健康教学设计改
- 采购欠款付款合同范本
- 制氢技术与工艺 课件 第8章 生物质能制氢
- 旅游行业人才培养需求分析
- 2024年中国海油秋季校园招聘高频难、易错点500题模拟试题附带答案详解
- 2024年消防宣传月知识竞赛考试题库200题(含答案)
- 五年级口算题卡每天100题带答案
- 期中核心素质卷(试题)-2024-2025学年数学五年级上册北师大版
- 11.2 树立正确的人生目标 (同步课件)-2024-2025学年统编版道德与法治七年级上册
- 吴忠快速门施工方案
- 华能新能源股份有限公司招聘笔试题库2024
- 《观察一棵植物》教案-2024-2025学年科学一年级上册 教科版
- 消费者画像构建与细分
评论
0/150
提交评论