- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息技术安全管理平台产品安全检验规范
为了规范全国安全管理平台产品的开发与应用,保障公共信息网络安全,根据公安部公共信息网络安全监察局的要求,本规范对安全管理平台产品提出了安全功能要求和保证要求,作为对其进行检测的依据。
本规范由中华人民共和国公安部公共信息网络安全监察局提出。
本规范起草单位:公安部计算机信息系统安全产品质量监督检验中心。
公安部计算机信息系统安全产品质量监督检验中心负责对本规范的解释、提升和更改。
信息技术安全管理平台产品安全检验规范
1.范围
本规范规定了安全管理平台产品的安全功能要求和保证要求。
本规范适用于安全管理平台产品的生产及安全功能检测。
2.术语和定义
2.1 安全管理平台
安全管理平台就是为了解决各个安全产品之间的协作问题而建立起来的一个信息交换、信息存储、信息处理平台,能够通过该平台,对各安全产品进行控制管理。
3.安全管理平台产品的安全功能
3.1 安全产品监管功能
3.1.1 所支持的安全设备
安全管理平台至少要能够支持两个不同类型的安全产品,能够对其进行远程管理。宜提供扩展接口。
3.1.2 安全设备管理
管理员能够添加、删除、修改受控设备。
3.1.3 运行状态监控
能够实时监测各受控产品的状态,比如是否在线,CPU、内存占用率等。
3.1.4 日志报警信息收集
安全管理平台能够收集各受控产品所产生的报警和日志等信息,并存储于永久性介质内。
3.1.5 统一日志格式
所收集日志需要统一格式。
3.1.6 远程控制
可对受控产品状态进行控制,比如重启、停止。以及一些基本参数的配置等。
3.1.7 策略配置管理
能够对具体的策略进行配置,比如IDS报警策略,扫描器规则等等。
3.1.8 响应机制
系统能够提供一定的响应机制,比如email,声音报警等。
3.1.9 身份鉴别
要通过鉴别才能够对安全产品进行管理,至少通过ip、口令。
3.1.10 通讯安全
系统所有组件之间的数据不能以明文形式传输。
3.2 审计管理功能
3.2.1 日志生成
系统日志至少包括用户身份鉴别、其它一些重要操作。
3.2.2 日志组合查询
应能够对日志进行组合查询,至少能按时间、设备名等进行组合。
3.2.3 查阅权限
只有授权的管理员才能够对日志进行查阅以及其它操作。包括系统日志。
3.2.4 日志管理
授权管理员能够对日志进行删除、备份、清空等操作。包括系统日志。
3.2.5 统计报表
能够按时间、设备、事件、协议等生成统计报表。
3.3 自身安全功能
3.3.1 管理员身份鉴别
应保证只有授权管理员和可信主机才有权使用产品的管理功能,对授权管理员和可信主机应进行身份鉴别。
3.3.2 鉴别失败处理
要有一定的措施防止对管理员口令的暴露猜测。
3.3.3 管理员分权
管理员要求分权,至少两个级别。
5.安全管理平台产品的保证要求
5.1 交付和运行
5.1.1 交付过程
5.1.1.1 开发者行为元素:
a)开发者应将把安全管理平台产品及其部分交付给用户的程序文档化;
b)开发者应使用交付程序。
5.1.1.2 证据元素的内容和表示
交付文档应描述,在给用户方分配安全管理平台产品的版本时,用以维护安全所必需的所有程序。
5.1.2 安装、生成和启动程序
5.1.2.1 开发者行为元素
开发者应将安全管理平台产品安全地安装、生成和启动所必需的程序文档化。
5.1.2.2 证据元素的内容和表示
文档应描述安全管理平台产品安全地安装、生成和启动所必要的步骤。
5.2 指导性文档
5.2.1 管理员指南
5.2.1.1 开发者行为元素
开发者应当提供针对系统管理员的管理员指南。
5.2.1.2 证据的内容和形式元素:
a)管理员指南应当描述安全管理平台产品管理员可使用的管理功能和接口;
b)管理员指南应当描述如何以安全的方式管理安全管理平台产品;
c)管理员指南应当包含在安全处理环境中必须进行控制的功能和权限的警告;
d)管理员指南应当描述所有与安全管理平台产品的安全运行有关的用户行为的假设;
e)管理员指南应当描述所有受管理员控制的安全参数,合适时,应指明安全值;
f)管理员指南应当描述每一种与需要执行的管理功能有关的安全相关事件,包括改变TSF所控制的实体的安全特性;
g)管理员指南应当与为评估而提供的其他所有文档保持一致;
h)管理员指南应当描述与管理员有关的IT环境的所有安全要求。
5.2.2 用户指南
5.2.2.1 开发者行为元素
您可能关注的文档
最近下载
- 除颤仪的使用方法及操作流程PPT课件.pptx VIP
- (完整版)土建工程师招聘笔试题和答案.pdf VIP
- 网络意识形态工作.pptx VIP
- 2025广西公需科目考试答案(3套,涵盖95_试题)一区两地一园一通道建设;人工智能时代的机遇与挑战.pdf VIP
- 2025年班组长成本绩效管理能力竞赛考试题库资料500题(含答案).pdf VIP
- 除颤仪的使用方法及操作流程PPT课件.pptx VIP
- 六安市霍邱县2022-2023学年七年级下学期期中数学试题【带答案】.docx VIP
- 医防融合的课件.pptx VIP
- 生物大分子中IPTG的含量测定方法.pdf VIP
- 意识形态工作培训.pptx VIP
文档评论(0)