说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T28451—2023 代替GB/T28451—2012 信息安全技术 网络入侵防御产品技术规范 Information security technology- Technical specification for network intrusion prevention system 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 发布 国家标准化管理委员会 GB/T28451—2023 目 次 前言 III 范围 2 规范性引用文件 3 术语和定义 4 缩略语 5 概述 6 安全技术要求 6.1 安全功能要求 6.2 自身安全要求 6.3 性能要求 6.4 环境适应性要求 6.5 安全保障要求 测评方法 10 7.1 测评环境 7.2 测评工具 7.3 安全功能测评 7.4 自身安全测评 19 7.5 性能测评… 22 7.6 环境适应性测评 24 7.7 安全保障评估 25 8 等级划分要求· 31 附录A(规范性) 网络人侵防御产品等级划分 32 A.1 概述 32 A.2 安全技术要求等级划分 32 A.3 测评方法等级划分 34 GB/T28451—2023 前 言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件代替GB/T28451一2012《信息安全技术网络型入侵防御产品技术要求和测试评价方 法》,与GB/T28451一2012相比,除结构调整和编辑性改动外,主要技术变化如下: 增加了“流量控制”要求(见6.1.1.5) 增加了“攻击数据留存”要求(见6.1.3.5) c) 增加了“配置备份恢复”要求(见6.1.4.6); 增加了“日志外发"要求(见6.1.4.12); e) 增加了“网络层吞叶量”“混合应用层吞吐量”“TCP新建连接速率”“TCP并发连接数”等性能 要求的具体内容(见6.3.1,6.3.2,6.3.3和6.3.4); f) 增加了 g) 增加 “环境适应性要求”章节的内容其更主要是明确了产品对IPv6的支持能力,包括IPv6 应用环境适应性、IPv6管理环境适应性双协议栈以及虚拟化支持能力(见6.4); h) 删除 “负载均衡”要求(见2012年版的8.1.49); i) 将“ “人侵防御产品技术要求更改为“安全功能要求 “产品自身安全要求”更改为“自身安全要 求 品保证要求更放安全保障要求”(见第6章,2012年版的7和8); 更改了人侵防御产品的等级划分,由 级、二级和三级”修改为基本级和增强级”(见附录 j) A,2012年版的7.1、72租73 请注意本文件的某些内容可能涉及专利,本文件的发布机构不承扭识别专和的责任。 本文件由全国信息安全标准化技术委员会(SACTC260)提出并归I1 本文件起草单位公安部第研究所西安交大捷普网络科技有限公司北京神州绿盟科技有限公 司、深信服科技股份有限公司、启明星辰信息技术集团股份有限公司、蓝盾信息安全技术股份有限公司、 北京天融信网络安全技术有限公司、中国网络安全审查技术与认证中心、上海市信息安全测评认证中 心、中国电力科学研究院有限公司、新华三技术有限公司、奇安信网神信息技术(北京)股份有限公司。 本文件主要起草人:顾建新、武腾、邓雨、赖静、章倩、李谦、何建锋、陈宏伟、叶建伟、叶润国、王庆会、 杨辰钟、雷晓峰、申永波、徐佟海方帅、万晓兰、周飞虎 本文件及其所代替文件的历次版本发布情况为: 2012年首次发布为GB/T28451—2012 本次为第一次修订。 II GB/T28451—2023 信息安全技术 网络入侵防御产品技术规范 范围 本文件规定了网络人侵防御产品的安全技术要求和测评方法,并进行了等级划分。 本文件适用于网络人侵防御产品的设计、开发、测试和评价。 2规范性引用文件 下列文件中的内容通过文中的规范化引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单适用于 本文件。 GB/T18336.3-2015信息技术安全技术信息技术安全评估准则 1第3部分:安全保障组件 GB/T25069 信息安全技术术语 GB/T30279-2020信息安全技术 网终安全漏洞分类分级指南 3术语和定义 GB/T18336.3 一 2015和GBT25069界定的以及下列术语和定义适用手本文件 3.1 网络入侵防御产品 network intrusion prevention system 以网桥或网关形式部署在网络通路上,通过分析网络流量发现具有人侵特征的网络行为,在其传人 被保护网络前进行拦截的产品。 3.2 报文碎片 message fragmentation 攻击者将攻击数据隐藏在经过分段或者分片的TCP报文或者IP报文中发出,用于躲避检测的 行为。 3.3 代码变形 code deformation 攻击者重写已知攻击数据、代码,或者用其他代码替代原有攻击数据中的部分内容,用于躲避检测 的行为。 3.4 管理员 administrator 具备管理、配置、操作网络人侵防御产品以及查看审计记录等权限的人员。 3.5 告警 alert 当网络入侵防御产品发现有人侵行为时,通过一定的技术手段主动向管理员发出的警示类通知。 1
GB-T 28451-2023 信息安全技术 网络入侵防御产品技术规范
文档预览
中文文档
44 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.2元下载(无需注册)
温馨提示:本文档共44页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.2元下载
本文档由 思安 于
2023-06-12 21:40:19
上传分享
举报
下载
原文档
(16.2 MB)
分享
友情链接
GB-T 6900-2016 铝硅系耐火材料化学分析方法.pdf
T-CPUMT 010—2022 往复式内燃机电站设计规范.pdf
GM-T 0107-2021 智能IC卡密钥管理系统基本技术要求.pdf
DB3311-T 76─2018 杨梅主要病虫害绿色防控技术规程 丽水市.pdf
CCSP认证考试大纲 中文版 2022.pdf
GB-T 17697-2014 声学 风机和其它通风设备辐射入管道的声功率测定 管道法.pdf
GB 17799.4-2022 电磁兼容 通用标准 第4部分:工业环境中的发射.pdf
GB-T 2900.65-2023 电工术语 照明.pdf
SN-T 0761.1-2011 进出口危险品打火机检验规程.pdf
T-GDACM 0116—2022 中医护理门诊建设规范.pdf
DB2101-T 0080—2023 企业商业秘密信息化安全防护规范 沈阳市.pdf
T-BAAP 0316—2022 微高压氧舱标准.pdf
GB-T 4864-2008 金属钙及其制品.pdf
NY-T 2207-2019 轮式拖拉机能效等级评价.pdf
GB-T 39276-2020 信息安全技术 网络产品和服务安全通用要求.pdf
GB-T 31392-2022 煤矿矿井水利用技术导则.pdf
GB-T 36896.3-2018 轻型有缆遥控水下机器人 第3部分:导管螺旋桨推进器.pdf
民航 CTSO-C77b 燃气涡轮辅助动力装置(APU.pdf
易制爆危险化学品治安管理办法.pdf
YD-T 4177.1-2022 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第1部分:总则.pdf
交流群
-->
1
/
3
44
评价文档
支付5元下载
回到顶部
×
微信扫码支付
2.2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。