![]()
内容推荐 本标准从安全管理中心的功能、接口、自身安全等方面,对GB/T 25070中提出的安全管理中心及其安全技术和机制进行了进一步规范,提出了通用的安全技术要求,指导安全厂商和用户依据本标准要求设计和建设安全管理中心。为清晰表示每一个安全级别比较低一级安全级别的安全技术要求的增加和增强,从第二级安全管理中心的技术要求开始,每一级新增部分用“黑体”表示。 安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境、安全区域边界和安全通信网络上的安全机制实施统一管理的平台或区域,是网络安全等级保护对象安全防御体系的重要组成部分,涉及系统管理、安全管理、审计管理等方面。 目录 前言 引言 1 范围 2 规范性引用文件 3 术语和定义 4 缩略语 5 安全管理中心概述 5.1 总体说明 5.2 功能描述 6 第二级安全管理中心技术要求 6.1 功能要求 6.2 接口要求 6.3 自身安全要求 7 第三级安全管理中心技术要求 7.1 功能要求 7.2 接口要求 7.3 自身安全要求 8 第四级安全管理中心技术要求 8.1 功能要求 8.2 接口要求 8.3 自身安全要求 9 第五级安全管理中心技术要求 10 跨定级系统安全管理中心技术要求 附录A(规范性附录) 安全管理中心与网络安全等级保护对象等级对应关系 附录B(规范性附录) 安全管理中心技术要求分级表 附录C(资料性附录) 归一化安全事件属性 |