標準解讀
《GA/T 1392-2017 信息安全技術 主機文件監(jiān)測產品安全技術要求》這一標準,由公安部發(fā)布,旨在規(guī)范主機文件監(jiān)測產品的安全技術指標與實施要求,確保此類產品在保護信息系統(tǒng)安全中的有效性和可靠性。該標準詳細闡述了主機文件監(jiān)測產品應遵循的安全功能、性能、可靠性和管理等方面的具體要求,以下是其主要內容的展開:
-
安全功能要求:規(guī)定了主機文件監(jiān)測產品必須具備的核心安全監(jiān)測能力,包括但不限于實時監(jiān)測文件的創(chuàng)建、修改、刪除等操作,以及對異常文件活動的預警和記錄。此外,還要求能夠識別并阻止惡意文件操作,如病毒、木馬等惡意軟件的植入或激活行為。
-
數(shù)據(jù)處理與隱私保護:強調在進行文件監(jiān)測的同時,應嚴格遵守數(shù)據(jù)保護法規(guī),確保處理敏感信息時的加密措施到位,防止數(shù)據(jù)泄露,并且要提供數(shù)據(jù)去標識化或匿名處理的功能,以保護用戶隱私。
-
系統(tǒng)兼容性與穩(wěn)定性:要求主機文件監(jiān)測產品需具備良好的系統(tǒng)兼容性,能在多種操作系統(tǒng)環(huán)境下穩(wěn)定運行,不影響主機系統(tǒng)的正常功能及性能。同時,產品應具有故障自檢和恢復機制,確保持續(xù)穩(wěn)定的服務。
-
日志記錄與審計:明確產品需生成詳細的日志記錄,包括但不限于監(jiān)測活動、警報信息、系統(tǒng)狀態(tài)變化等,以便于安全事件的追蹤、分析和審計。日志數(shù)據(jù)應能導出并支持標準化格式,便于與其他安全管理系統(tǒng)集成。
-
管理與配置:規(guī)定了產品應具備易于操作的管理界面,支持遠程管理和配置,以及靈活的策略設置功能,允許管理員根據(jù)實際需求定制監(jiān)測規(guī)則和響應策略。同時,要求有嚴格的訪問控制機制,確保只有授權人員能進行配置更改。
-
性能與效率:強調主機文件監(jiān)測產品應具備高效的監(jiān)測性能,減少資源占用,避免對主機系統(tǒng)的正常運行造成顯著影響。產品應能處理高并發(fā)的文件操作,保證監(jiān)測的及時性和準確性。
-
升級與維護:要求產品支持自動檢測更新,確保能夠及時修補安全漏洞并提升功能。同時,應提供詳盡的用戶手冊和技術支持服務,便于用戶進行日常維護和故障排查。
綜上,該標準為主機文件監(jiān)測產品的設計、開發(fā)和應用提供了全面的技術指導和安全規(guī)范,旨在促進信息安全技術的健康發(fā)展,保障信息系統(tǒng)免受內外部威脅的侵害。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-04-19 頒布
- 2017-04-19 實施




文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T1392—2017
信息安全技術主機文件監(jiān)測產品
安全技術要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
hostsfilemonitoringproducts
2017-04-19發(fā)布2017-04-19實施
中華人民共和國公安部發(fā)布
GA/T1392—2017
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
主機文件監(jiān)測產品描述
4…………………1
總體說明
5…………………2
安全技術要求分類
5.1…………………2
安全等級劃分
5.2………………………2
安全功能要求
6……………2
安全策略定制
6.1………………………2
文件監(jiān)測
6.2……………2
報表
6.3…………………2
操作系統(tǒng)支持
6.4………………………2
報警功能
6.5……………2
自動恢復
6.6……………3
行為審計
6.7……………3
安全管理
6.8……………3
自身保護
6.9……………3
審計日志
6.10……………4
遠程管理加密
6.11………………………4
集中分組管理
6.12………………………4
系統(tǒng)告警
6.13……………4
安全保障要求
7……………5
開發(fā)
7.1…………………5
指導性文檔
7.2…………………………6
生命周期支持
7.3………………………6
測試
7.4…………………7
脆弱性評定
7.5…………………………8
等級劃分要求
8……………8
概述
8.1…………………8
安全功能要求等級劃分
8.2……………8
安全保障要求等級劃分
8.3……………9
Ⅰ
GA/T1392—2017
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心公安部第三研究所
:、。
本標準主要起草人張艷郭運堯陸臻張笑笑俞優(yōu)鄒春明
:、、、、、。
Ⅲ
GA/T1392—2017
信息安全技術主機文件監(jiān)測產品
安全技術要求
1范圍
本標準規(guī)定了主機文件監(jiān)測產品的安全功能要求安全保障要求及等級劃分要求
、。
本標準適用于主機文件監(jiān)測產品的設計開發(fā)與測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
主機文件hostsfile
存放在計算機主機上的重要系統(tǒng)文件配置文件及預定義的其他文件
、。
32
.
主機文件監(jiān)測hostsfilemonitoring
通過文件完整性檢查文件屬性檢查關鍵字檢查等手段對主機文件的修改行為進行監(jiān)測
、、。
33
.
用戶user
能夠接觸主機文件的人并且此人不具有能影響主機文件監(jiān)測安全策略執(zhí)行的權限
,。
34
.
文件監(jiān)測安全策略securitypolicyoffilemonitoring
對主機文件的檢測范圍以及對修改行為的響應措施進行設定的策略
,。
35
.
授權管理員authorizedadmini
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 房產抵押貸款合同范本模板3篇
- 完整涂料購銷合同范本2篇
- 房屋建筑工程勘察合同書(3篇)
- 小學生寒假學習計劃書范文(20篇)
- 產品的促銷活動方案(3篇)
- 邵陽市大祥區(qū)事業(yè)單位人才引進筆試真題2024
- 2024年九江市工業(yè)發(fā)展集團有限公司招聘工作人員考試真題
- 2024年嘉興海寧市博思睿人力至許巷衛(wèi)生院招聘考試真題
- 大慶市肇源縣公益性崗位招聘筆試真題2024
- 環(huán)保通風設備行業(yè)發(fā)展趨勢預測考核試卷
- 2025年裝維智企工程師(三級)復習模擬100題及答案
- 國家管網集團西南管道昆明輸油氣分公司突發(fā)環(huán)境事件綜合應急預案
- 停送電培訓課件
- 醫(yī)院培訓課件:《核心制度-護理值班和交接班制度》
- 解題秘籍05 圓的綜合問題(9種題型匯-總+專題訓練)(解析版)-2025年中考數(shù)學重難點突破
- 美學《形象設計》課件
- 江蘇省建筑與裝飾工程計價定額(2014)電子表格版
- 2022年續(xù)聘申請書
- 單片機病房呼叫系統(tǒng)設計
- 交通信號系統(tǒng)紅綠燈安裝專項施工方案
- DB14∕T 2024-2020 出口水果包裝廠管理規(guī)范
評論
0/150
提交評論