入侵检测系统管理规范(新版)
第一章总则
一、制定目的
为规范全网入侵检测系统的全生命周期运维管理,提升网络攻击行为的主动发现能力,缩短安全事件响应处置时长,防范勒索软件攻击、数据泄露、未授权访问等各类网络安全风险,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国网络安全等级保护条例》《信息安全技术入侵检测系统技术要求和测试评价方法》GB/T20275-2019制定本规范。本规范实施后,要求全网入侵检测系统高危攻击检出率不低于98%,高危告警平均响应时长不超过15分钟,全年系统可用率不低于99.9%。
二、适用范围
本规范适用于所有部署在内部非涉密网络区域的入
原创力文档

文档评论(0)