首页 购物车 询价
www.GB-GBT.com 收录标准: 222397 (2026-05-14)

GA/T 1142-2014 相关标准英文版PDF

搜索结果: GA/T 1142-2014, GA/T1142-2014, GAT 1142-2014, GAT1142-2014
标准号码内文价格美元第2步(购买)交付天数标准名称详情状态
GA/T 1142-2014 英文版 739 GA/T 1142-2014 [PDF]天数 <=4 信息安全技术 主机安全检查产品安全技术要求 GA/T 1142-2014
基本信息
标准编号 GA/T 1142-2014 (GA/T1142-2014)
中文名称 信息安全技术 主机安全检查产品安全技术要求
英文名称 Information security technology. Security technical requirements for host security inspecting products
行业 公安行业标准 (推荐)
中标分类 A90
国际标准分类 35.240
字数估计 21,291
引用标准 GB 17859-1999; GB/T 25069-2010; GB/T 18336.1-2008; GB/T 18336.2-2008; GB/T 18336.3-2008
标准依据 关于发布公共安全行业标准的公告(2014年度); 行业标准备案公告2015年第4号(总第184号)
发布机构 公安部
范围 本标准规定了主机安全检查产品的安全功能要求、安全保证要求及等级划分要求。本标准适用于对主机安全检查产品的设计、开发及检测。

GA/T 1142-2014 Information security technology.Security technical requirements for host security inspecting products ICS 35.240 A90 中华人民共和国公共安全行业标准 信息安全技术 主机安全检查产品安全技术要求 2014-03-14发布 2014-03-14实施 中华人民共和国公安部 发 布 目次 前言 Ⅲ 引言 Ⅳ 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 主机安全检查产品描述 1 5 安全环境 2 5.1 假设 2 5.2 威胁 2 5.3 组织安全策略 3 6 安全目的 3 6.1 产品安全目的 3 6.2 环境安全目的 3 7 安全功能要求 4 7.1 策略制定 4 7.2 检查功能 4 7.3 基线功能 5 7.4 响应功能 5 7.5 检查结果分析 5 7.6 稳定性和容错性 6 7.7 集中管理 6 7.8 标识与鉴别 6 7.9 安全管理 7 7.10 审计 7 7.11 升级功能 7 8 安全保证要求 8 8.1 配置管理 8 8.2 交付与运行 8 8.3 开发 9 8.4 指导性文档 10 8.5 生命周期支持 11 8.6 测试 11 8.7 脆弱性评定 12 9 技术要求基本原理 13 9.1 安全功能要求基本原理 13 9.2 安全保证要求基本原理 14 10 等级划分要求 14 10.1 概述 14 10.2 安全功能要求等级划分 14 10.3 安全保证要求等级划分 15 前言 本标准按照GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心、公安部网络安全保卫局、蓝 盾信息安全技术股份有限公司、公安部第三研究所。 本标准主要起草人:赵云、顾健、张俊兵、张奕、邱梓华、沈亮、张笑笑、宋好好、陆臻、俞优、陈彬。 引 言 本标准详细描述了与主机安全检查产品安全环境相关的假设、威胁和组织安全策略,定义了主机安 全检查产品及其支撑环境的安全目的,通过基本原理论证安全功能要求能够追溯并覆盖产品安全目的, 安全目的能够追溯并覆盖安全环境相关的假设、威胁和组织安全策略。 本标准基本级参照了GB/T 18336.3-2008中规定的EAL2级安全保证要求,增强级在EAL4级 安全保证要求的基础上,将脆弱性分析要求提升到可以抵御中等攻击潜力的攻击者发起的攻击。 本标准仅给出了主机安全检查检查应满足的安全技术要求,但对主机安全检查产品的具体技术实 现方式、方法等不做要求。 信息安全技术 主机安全检查产品安全技术要求 1 范围 本标准规定了主机安全检查产品的安全功能要求、安全保证要求及等级划分要求。 本标准适用于对主机安全检查产品的设计、开发及检测。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB 17859-1999 计算机信息系统 安全保护等级划分准则 GB/T 18336-2008(所有部分) 信息技术 安全技术 信息技术安全性评估准则 GB/T 25069-2010 信息安全技术 术语 3 术语和定义 GB 17859-1999、GB/T 18336-2008(所有部分)和GB/T 25069-2010界定的以及下列术语和定 义适用于本文件。 3.1 代理 agent 安装在被检查的主机上,用于收集主机各项配置信息的组件。 3.2 管理控制台 managementconsole 用于对收集到的配置信息进行集中存储和分析,并进行引擎管理、安全检查策略配置、报警管理、事 件响应以及其他管理工作的组件。一个控制台可以管理多个引擎。 3.3 检查 inspect 通过引擎对主机的安全配置进行收集和分析,并在控制台集中显示的过程。 4 主机安全检查产品描述 产品由代理和管理控制台组成,根据预先定义的安全策略模版,通过管理控制台对安装了代理的主 机进行安全性检查,代理收集数据,管理控制台分析数据并生成报告。达到发现其安全配置方......

英文网页English: GA/T 1142-2014

相关标准: GB/T 37230 | GA/T 1137 | GA/T 1138 | GA/T 1136 |