作者:百檢網 時間:2022-10-20
標準簡介
本標準規定了日志分析產品的安全功能要求、自身安全功能要求、安全保障要求及等級劃分要求。本標準適用于日志分析產品的設計、開發及檢測。前言
本標準按照GB/T 1.1-2009給出的規則起草。本標準代替GA/T 911-2010《信息安全技術 日志分析產品安全技術要求》,與GA/T 911-2010相比主要變化如下:——修改了“等級劃分”的要求,將等級劃分為基本級和增強級兩級(見第8章,2010年版的7.2、7.3和7.4);——刪除了“標準協議接收”的要求(見2010年版的4.1.2.1);——刪除了“代理方式采集”的要求(見2010年版的4.1.2.2);——刪除了“日志文件導入”的要求(見2010年版的4.1.2.3);——增加了“數據采集”的要求(見5.1.2.1);——修改了“審計記錄備份”的要求(見5.1.6,2010年版的4.2.3);——刪除了“軟件代理的自保護能力”的要求(見2010年版的5.1.1.1);——刪除了“數據傳輸控制”的要求(見2010年版的5.1.1.3);——刪除了“數據續傳”的要求(見2010年版的5.1.1.4);——增加了“多級部署”的要求(見6.1.1);——增加了“多重鑒別”的要求(見6.2.1.3);——增加了“超時鎖定”的要求(見6.2.1.4);——刪除了“審計記錄存儲”的要求(見2010年版的5.3.2);——刪除了“審計管理”的要求(見2010年版的5.3.3);——增加了“數據存儲安全”的要求(見6.3.3)。本標準由公安部網絡安全保衛局提出。本標準由公安部信息系統安全標準化技術委員會歸口。本標準起草單位:公安部計算機信息系統安全產品質量監督檢驗中心、杭州安恒信息技術有限公司、華為技術有限公司。本標準主要起草人:陳卓、張笑笑、陸臻、唐迪、俞優、沈亮、吳其聰。本標準的歷次版本發布情況為:——GA/T 911-2010。1、檢測行業全覆蓋,滿足不同的檢測;
2、實驗室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務,讓檢測更精準;
4、免費初檢,初檢不收取檢測費用;
5、自助下單 快遞免費上門取樣;
6、周期短,費用低,服務周到;
7、擁有CMA、CNAS、CAL等權威資質;
8、檢測報告權威有效、中國通用;
①本網注名來源于“互聯網”的所有作品,版權歸原作者或者來源機構所有,如果有涉及作品內容、版權等問題,請在作品發表之日起一個月內與本網聯系,聯系郵箱service@baijiantest.com,否則視為默認百檢網有權進行轉載。
②本網注名來源于“百檢網”的所有作品,版權歸百檢網所有,未經本網授權不得轉載、摘編或利用其它方式使用。想要轉載本網作品,請聯系:service@baijiantest.com。已獲本網授權的作品,應在授權范圍內使用,并注明"來源:百檢網"。違者本網將追究相關法律責任。
③本網所載作品僅代表作者獨立觀點,不代表百檢立場,用戶需作出獨立判斷,如有異議或投訴,請聯系service@baijiantest.com