信息技术安全技术入侵检测和防御系统IDPS-全国信息安全标准化.DOCVIP

信息技术安全技术入侵检测和防御系统IDPS-全国信息安全标准化.DOC

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GB/T 28454—XXXX PAGE \* MERGEFORMAT II ICS35.040 L 80 中华人民共和国国家标准 GB/T FORMTEXT 28454— FORMTEXT XXXX FORMTEXT 代替?GB/T 28454-2012 信息技术 安全技术 入侵检测和防御系统(IDPS)的选择、部署和操作 Information technology - Security techniques - Selection, deployment and operation of intrusion detection and prevention systems(IDPS) (ISO/IEC 27039:2015,MOD) (征求意见稿) (在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上) FORMTEXT XXXX - FORMTEXT XX - FORMTEXT XX发布 FORMTEXT XXXX - FORMTEXT XX - FORMTEXT XX实施 GB/T 28454—XXXX PAGE \* MERGEFORMAT II PAGE \* MERGEFORMAT 41 GB/T 28454—XXXX PAGE \* MERGEFORMAT III 目次 TOC \h \z \t前言、引言标题,1,参考文献、索引标题,1,章标题,1,参考文献,1,附录标识,1,一级条标题, 3,二级条标题, 4 \* MERGEFORMAT 前言 h II 引言 h III 1 范围 h 1 2 规范性引用文件 h 1 3 术语和定义 h 1 4 缩略语 h 6 5 背景 h 7 6 总则 h 7 7 选择 h 8 7.1 简介 h 8 7.2 信息安全风险评估 h 8 7.3 主机或网络IDPS h 9 7.4 考虑事项 h 9 7.5 补充IDPS的工具 h 13 7.6 可伸缩性 h 16 7.7 技术支持 h 17 7.8 培训 h 17 8 部署 h 17 8.1 总则 h 17 8.2 分阶段部署 h 17 8.3 NIDPS部署 h 18 8.4 HIDPS部署 h 19 8.5 防护和保护IDPS信息安全 h 20 9 操作 h 20 9.1 总则 h 20 9.2 IDPS调试 h 20 9.3 IDPS脆弱性 h 21 9.4 处理IDPS报警 h 21 9.5 响应选项 h 22 9.6 法律方面的考虑事项 h 24 附录A(资料性附录) 入侵检测和防御系统(IDPS):框架和需考虑的问题 h 25 附录B(资料性附录) GB/T 28454-XXXX与GB/T 28454-2012技术变化 h 41 参考文献 h 43 前言 本标准依据GB/T 1.1-2009和GB/T 20000.2-2009给出的规则起草。 本标准代替GB/T 28454-2012 《信息技术 安全技术 入侵检测系统(IDS)的选择、部署和操作》。 与GB/T 28454-2012相比,主要变化如下: ——结构变化主要是:将原标准悬置段修改为独立章节(见7.1、7.3.1、、、7.5.1、8.1、8.3.1、9.1、9.4.1、9.5.1、9.6.1、A.2.1、A.3.1、A.、A.、A.、A.4.1、A.6.2.1、A.6.2.1、A.7.1); ——技术变化见附录B。 本标准与ISO/IEC 27039:2015的主要差异及其原因如下: ——题目勘误,将“operations”修改为“operation”(见英文题目); ——标准结构:因引用国际标准中没有的入侵检测和防御产品安全等级等相关标准,同时标准中缩略语较多,保持与旧版标准延续性,增加了第2章“规范性引用文件”和第4章“缩略语”; ——标准7.3.1节中增加了“当组织对IDPS产品有安全等级方面的要求时,见GB/T 20275和GB/T 28451”,主要考虑对IDPS产品安全等级保护要求; ——增加了资料性附录B。 本标准修改采用国际标准ISO/IEC 27039:2015《信息技术 安全技术 入侵检测和防御系统(IDPS)的选择、部署和操作》。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准起草单位: 山东省标准化研究院、中国信息安全认证中心、陕西省网络与信息安全测评中心、北京天融信网络安全技术有

文档评论(0)

sunhongz + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档