- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS
UNSPSC
35.030
43.23.15
CCS
L67
团 体 标 准
T/UNP367—2024
工控网络入侵实时监视系统技术要求
Technicalrequirementsforreal-timemonitoringsystemofindustrialcontrolnetworkintrusion
2024-12-12发布 2024-12-12实施
中国联合国采购促进会 发布
T/UNP367
T/UNP367—2024
T/UNP367
T/UNP367—2024
I
I
II
II
目 次
前言 II
引言 III
1范围 1
2规范性引用文件 1
3术语和定义 1
4监视流程 1
5系统架构 2
6功能要求 3
网络流量监测 3
入侵检测 3
报警与通知 4
数据分析与可视化 4
实时监控 4
7性能要求 4
处理速度 4
系统响应时间 5
可靠性与稳定性 5
扩展性 5
8安全要求 5
基本要求 5
数据安全 5
访问控制 5
9运行维护 5
故障处理 5
日志记录 6
更新与升级 6
前 言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由东方电气中能工控网络安全技术(成都)有限责任公司提出。
本文件由中国联合国采购促进会归口。
本文件起草单位:东方电气中能工控网络安全技术(成都)有限责任公司、中科企服(深圳)科技有限公司、中科信泰(深圳)信息技术有限公司。
本文件主要起草人:张宇、叶大萌、赵东、梁海、谢刚、李青松、付人玮、初蕾、廖笑悦、罗仕先、杨凯宇、郑祥、史媛媛、董秀阁、谭艺玲。
T/UNP367
T/UNP367—2024
III
III
引 言
为助力中国企业参与国际贸易,推动企业高质量发展,中国联合国采购促进会依托联合国采购体系,制定服务于国际贸易的系列标准,这些标准在国际贸易过程中发挥了越来越重要的作用,对促进贸易效率提升,减少交易成本和不确定性,确保产品质量与安全,增强消费者信心具有重要的意义。
联合国标准产品和服务分类代码(UNSPSC,UnitedNationsStandardProductsandServicesCode)是联合国制定的标准,用于高效、准确地对产品和服务进行分类。在全球国际化采购中发挥着至关重要的作用,它为采购商和供应商提供了一个共同的语言和平台,促进了全球贸易的高效、有序发展。
围绕UNSPSC进行相关产品、技术和服务团体标准的制定,对助力企业融入国际采购,提升国际竞争力具有十分重要的作用和意义。
本文件采用UNSPSC分类代码由6位组成,对应原分类中的大类、中类和小类并用小数点分割。
本文件UNSPSC代码为“43.23.15”,由3段组成。其中:第1段“43”为大类,表示“信息技术广播和电信”,第2段为中类,“23”表示“软件”,第3段为小类,“15”表示“特定于业务功能的软件”。
T/UNP367
T/UNP367—2024
T/UNP367
T/UNP367—2024
PAGE
PAGE1
PAGE
PAGE2
工控网络入侵实时监视系统技术要求
范围
本文件规定了工控网络入侵实时监视系统的监视流程、系统架构、功能要求、性能要求、安全要求和运行维护。
本文件适用于工控网络入侵实时监视系统的建设。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T20986信息安全技术网络安全事件分类分级指南GB/T32914信息安全技术网络安全服务能力要求
GB/T38561信息安全技术网络安全管理支撑系统技术要求
术语和定义
本文件没有需要界定的术语和定义。
监视流程
工控网络入侵实时监视系统监视流程图见图1,具体流程如下:
系统从工控网络中获取底层原始报文;
报文处理模块对获取的报文进行解析,提取MAC地址、IP地址等关键信息;
将提取的地址信息与白名单数据库进行比对;
若地址信息在白名单中,判断为合法设备;否则为非法设备;
使用图标分别代表合法设备和非法设备;
将合法
您可能关注的文档
- TUNP 322-2024 新能源发电储能综合管控系统技术规范.docx
- TUNP 323-2024 智能窗口排队叫号系统技术要求.docx
- TUNP 324-2024 机床用底座热轧型钢.docx
- TUNP 326-2024 用户投诉与建议信息采集智能统计系统技术规范.docx
- TUNP 331-2024 智能识别物料洁净储存柜技术要求.docx
- TUNP 332-2024 工业智能网关通讯系统技术要求.docx
- TUNP 346-2024 创意产品个性化定制系统技术规范.docx
- TUNP 347-2024 收藏品鉴定评估操作规程.docx
- TUNP 348-2024 风力发电机叶片声音记录分析系统技术规范.docx
- TUNP 349-2024 动画制作服务技术规范.docx
- TUNP 368-2024 账号管理及运维审计系统RS-BHS 软件.docx
- TUNP 369-2024 智慧农业数字化运营系统技术要求.docx
- TUNP 370-2024 可视化综合调度系统技术规范.docx
- TUNP 385-2024 时间轴软件 多轴转换技术规程.docx
- TUNP 387-2024 浸没式液冷系统氢氟烯类冷却液技术规范.docx
- TUNP 388-2024 可识别不良板的PCB 板材生产工艺技术规程.docx
- TUNP 396-2024 档案馆电子档案管理系统技术规范.docx
- TUNP 398-2024 汽车减震器电磁阀技术规范.docx
- TUNP 399-2024 短信业务云服务器备份与恢复系统技术规范.docx
- TUNP 400-2024 短信业务信息安全评估系统技术规范.docx
最近下载
- 2024北京朝阳区初二(下)期末数学及答案.docx VIP
- 小王子英语剧本.docx
- 象与骑象人—读书笔记课件.pptx VIP
- 2023年高考语文备考之前各地高三模考理解性默写汇编含答案.pdf VIP
- (高清版)B-T 19812.6-2022 塑料节水灌溉器材 第6部分:输水用聚乙烯(PE)管材.pdf VIP
- 拓展探究类试题-2024年中考数学必考题型(学生版).pdf VIP
- 2024年云南省昭通市小升初数学试卷附答案解析.pdf
- 2025春人教版三年级下册英语Unit 4 Healthy food Part B Let’s learn 课件(共32张PPT).pptx VIP
- 2023年机关事业单位工人招聘《机动车驾驶员》技师考试题库(含答案).pdf
- 2023温州中考科学卷(含答案).doc VIP
文档评论(0)