- 1、本文档共53页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
Q/LB.□XXXXX-XXXX
PAGE2
ICS
FORMTEXT35.030
CCS
FORMTEXTL80
中华人民共和国国家标准
FORMTEXTGB/TFORMTEXT31499—FORMTEXTXXXX
FORMTEXT代替GB/T31499-2015
网络安全技术统一威胁管理产品(UTM)技术规范
FORMTEXTCybersecuritytechnology—TechnicalspecificationfortheUnifiedThreatManagementproducts
FORMTEXT(点击此处添加与国际标准一致性程度的标识)
FORMDROPDOWNFORMDROPDOWN
FORMTEXT?????
FORMDROPDOWN
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施
STYLEREF标准文件_文件编号GB/T31499—XXXX
PAGE27
STYLEREF标准文件_文件编号GB/T31499—XXXX
PAGE18
网络安全技术统一威胁管理产品(UTM)技术规范
范围
本文件规定了统一威胁管理产品(UTM)的安全功能要求、自身安全要求、环境适应性要求、性能要求、安全保障要求和等级划分要求,并给出了相应的测试评价方法。
本文件适用于统一威胁管理产品(UTM)的设计、研发、生产、服务、检测和认证。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T18336(所有部分)网络安全技术信息技术安全评估准则
GB/T25069-2022信息安全技术术语
GB42250-2022信息安全技术网络安全专用产品安全技术要求
GB/TXXXXX(所有部分)网络安全技术网络安全产品互联互通
术语和定义
GB/T18336、GB/T25069-2022和GB42250-2022中界定的以及下列术语和定义适用于本文件。
3.1
威胁threat
可能对系统或组织造成危害的不期望事件的潜在因素。
[来源:GB/T25069—2022,3.628]
3.2
统一威胁管理unifiedthreatmanagement
通过统一部署的安全策略,融合多种安全功能,对网络及应用系统的安全威胁进行综合管理与防御。
[来源:GB/T25069—2022,3.601,有修改]
3.3
告警alert
产品依据设定的规则,对采集到的网络安全信息自动进行规则匹配、归并、分析等活动后产生的警示信息。
缩略语
下列缩略语适用于本文件:
ARP:地址解析协议(AddressResolutionProtocol)
BGP:边界网关协议(BorderGatewayProtocol)
CC:挑战黑洞(ChallengeCollapsar)
CLI:命令行界面(CommandLineInterface)
CSRF:跨站请求伪造(Cross-SiteRequestForgery)
DMZ:隔离区(DemilitarizedZone)
DNAT:目的网络地址转换(DestinationNetworkAddressTranslation)
DNS:域名系统(DomainNameSystem)
FTP:文件传输协议(FileTransferProtocol)
HTML:超文本标记语言(HypertextMarkupLanguage)
HTTP:超文本传送协议(HypertextTransferProtocol)
ICMP:互联网控制报文协议(InternetControlMessageProtocol)
IKE:因特网密钥交换协议(InternetKeyExchange)
IM:即时通讯(InstantMessaging)
IMAP:互联网消息访问协议(InternetMessageAccessProtocol)
IP:互联网协议(InternetProtocol)
IPv4:互联网协议第4版(InternetProtocolVersion4)
IPv6:
文档评论(0)