GB/T 26269-2010 网络入侵检测系统技术要求.pdf

信息化,信息技术,标准化,检测,系统管理,推荐性国家标准
文档页数:14
文档大小:3.55MB
文档格式:pdf
文档分类:推荐性国家标准
上传会员:
上传日期:
最后更新:

中华人民共和国国家标准

GB/T26269-2010

网络入侵检测系统技术要求

Technical requirements for network intrusion detection system

中国国家标准化管理委员会 中华人民共和国国家质量监督检验检疫总局 发布

目 次

前言 引言1范围2规范性引用文件3术语和定义5系统描述 4缩略语检测内容7 响应方式8 系统管理10 日志审计 自身安全11性能指标-12物理安全附录A(资料性附录)事件分类 参考文献

前言

本标准是网络入侵检测系统系列标准之一.该系列标准的名称如下:

网络入侵检测系统技术要求:

网络入侵检测系统测试方法.

本标准的附录A为资料性附录.

本标准由中华人民共和国工业和信息化部提出.

本标准由中国通信标准化协会归口.

本标准起草单位:工业和信息化部电信研究院、北京启明星辰信息技术有限公司、北京电信规划设计院有限公司、华为技术有限公司.

本标准起草人:落红卫、楚建梅、吴海民、陈萍、苗福友、刘册、夏俊杰.

引言

网络入侵检测系统是指从IP网络的若干关键点收集信息并对其进行分析,从中发现网络中是否有违反安全策略的行为或遭到人侵的迹象,并依据既定的策略采取一定措施的系统.

网络人侵检测技术是网络动态安全的核心技术,相关设备和系统是整个安全防护体系的重要组成部分.目前,防火墙是静态安全防御技术,但对网络环境下日新月异的攻击手段缺乏主动的监测和响应.而网络人侵检测系统能对网络人侵事件和过程做出实时响应,和防火墙并列为网络与信息安全的核心设备.

网络入侵检测系统技术要求

1范围

本标准规定了网络入侵检测系统的系统结构、检测内容、响应方式、系统管理、日志审计、自身安全、性能指标和物理安全.

本标准适用于网络入侵检测系统及相关设备.

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款,凡是注日期的引用文件,其随后的修改单(不包括期误的内容)或修订版均不适用于本标准,然面,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本.凡是不注日期的引用文件,其最新版本适用于本标准.

GB4943-2001信息技术设备的安全 GB9254-2008信息技术设备的无线电骚扰限值和测量方法GB/T17618-1998信息技术设备抗扰限值和测量方法

3术语和定义

下列术语和定义适用于本标准.

3.1

报警是指网络入侵检测系统在检测到人侵行为时,发布给具有系统管理角色实体的消息.

3.2 攻击attack攻击是指任何危及计算机资源与网络资激完整性、机密性或可用性的行为.

自动响应是指网络入侵检测系统在发现攻击行为后自发采取的保护行为.

漏报是指一个攻击事件未被网络入侵检测系统检测到面造成的错误.

误报false positives

误报是指系统把正常行为作为人侵攻击而进行报警,或者把一种攻击错误报告为另一种攻击面导致系统错误响应,

3.7

在网络之间执行访问控制策略的一个或一组设备.

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:zidan
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)