標(biāo)準(zhǔn)解讀
《GB/T 28454-2012 信息技術(shù) 安全技術(shù) 入侵檢測系統(tǒng)的選擇、部署和操作》是一項(xiàng)國家標(biāo)準(zhǔn),主要針對入侵檢測系統(tǒng)的選型、安裝配置以及日常運(yùn)維管理等方面提供了指導(dǎo)性意見。該標(biāo)準(zhǔn)適用于希望采用入侵檢測技術(shù)來增強(qiáng)信息安全防護(hù)能力的組織或個(gè)人。
在選擇入侵檢測系統(tǒng)時(shí),標(biāo)準(zhǔn)強(qiáng)調(diào)了需要根據(jù)實(shí)際的安全需求進(jìn)行評估,包括但不限于網(wǎng)絡(luò)架構(gòu)特點(diǎn)、面臨的主要威脅類型等因素。同時(shí)也要考慮到IDS(Intrusion Detection System)自身的性能指標(biāo)如檢測率、誤報(bào)率等,并且還要注意與現(xiàn)有安全措施之間的兼容性和集成度問題。
對于部署階段,《GB/T 28454-2012》給出了詳細(xì)的操作指南,比如如何合理規(guī)劃傳感器位置以覆蓋關(guān)鍵區(qū)域;怎樣設(shè)置規(guī)則庫及報(bào)警機(jī)制以便于及時(shí)發(fā)現(xiàn)異常行為;還需考慮數(shù)據(jù)流監(jiān)控策略,確保既能有效捕捉到潛在攻擊又能避免對正常業(yè)務(wù)造成干擾。
此外,在操作維護(hù)方面,標(biāo)準(zhǔn)建議建立一套完整的管理制度,涵蓋日志記錄、定期審計(jì)、軟件更新等內(nèi)容。通過持續(xù)優(yōu)化調(diào)整規(guī)則集,可以提高IDS對抗新型威脅的能力。同時(shí),加強(qiáng)人員培訓(xùn)也是必不可少的一環(huán),只有具備足夠?qū)I(yè)知識和技術(shù)水平的團(tuán)隊(duì)才能充分發(fā)揮IDS的作用。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 28454-2020
- 2012-06-29 頒布
- 2012-10-01 實(shí)施
下載本文檔
GB/T 28454-2012信息技術(shù)安全技術(shù)入侵檢測系統(tǒng)的選擇、部署和操作-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T28454—2012
信息技術(shù)安全技術(shù)
入侵檢測系統(tǒng)的選擇部署和操作
、
Informationtechnology—Securitytechniques—
Selectiondelomentandoerationsofintrusiondetectionsstems
,pypy
(ISO/IEC18043:2006,MOD)
2012-06-29發(fā)布2012-10-01實(shí)施
中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T28454—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
縮略語……………………
44
背景………………………
55
概述………………………
65
選擇………………………
76
信息安全風(fēng)險(xiǎn)評估…………………
7.16
主機(jī)或網(wǎng)絡(luò)……………………
7.2IDS7
考慮事項(xiàng)……………
7.37
補(bǔ)充的工具…………………
7.4IDS11
可伸縮性……………
7.514
技術(shù)支持……………
7.614
培訓(xùn)…………………
7.715
部署………………………
815
分階段部署…………………………
8.115
操作………………………
918
調(diào)試……………
9.1IDS18
脆弱性…………………………
9.2IDS18
處理報(bào)警……………………
9.3IDS19
響應(yīng)選項(xiàng)……………
9.420
法律方面的考慮事項(xiàng)………………
9.521
附錄資料性附錄入侵檢測系統(tǒng)框架和需考慮的問題…………
A():23
Ⅰ
GB/T28454—2012
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)修改采用信息安全安全技術(shù)入侵檢測系統(tǒng)的選擇部署和操
ISO/IEC18043:2006《、
作除編輯性修改外主要變化如下
》,:
修改附錄和中不符合常用規(guī)范的標(biāo)準(zhǔn)章條編號
a)A.6、A.7A.8;
術(shù)語部分當(dāng)中的術(shù)語與定義與信息安全技術(shù)術(shù)語
b):ISO/IEC18043GB/T25069—2010《》
表達(dá)含義相同但描述略有不同時(shí)采納信息安全技術(shù)術(shù)語中的定義
,,GB/T25069—2010《》,
包括攻擊拒絕服務(wù)攻擊非軍事區(qū)入侵路由器交換機(jī)特洛伊木馬等
:、、、、、、;
標(biāo)準(zhǔn)結(jié)構(gòu)較原標(biāo)準(zhǔn)文本相比增加了第章規(guī)范性引用文件和第章縮略語
c):,2“”4“”。
標(biāo)準(zhǔn)中增加了當(dāng)組織對產(chǎn)品有安全等級方面的要求時(shí)見
d)7.2“IDS,GB/T20275”。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位山東省標(biāo)準(zhǔn)化研究院山東省計(jì)算中心中國電子技術(shù)標(biāo)準(zhǔn)化研究所濟(jì)寧市質(zhì)量
:、、、
技術(shù)監(jiān)督信息所
。
本標(biāo)準(zhǔn)主要起草人王曙光董火民曲發(fā)川朱瑞虹周鳴樂李剛王運(yùn)福許玉娜羅翔周洋
:、、、、、、、、、、
胡鑫磊孫大勇鄭偉林華戴雯
、、、、。
Ⅲ
GB/T28454—2012
引言
有部署入侵檢測系統(tǒng)需求的組織在選擇和部署入侵檢測系統(tǒng)之前不僅宜知道其網(wǎng)絡(luò)系統(tǒng)或者應(yīng)
,、
用的入侵什么時(shí)間發(fā)生是否會發(fā)生以及如何發(fā)生也宜知道入侵利用了什么樣的脆弱性以及為了預(yù)
、,,
防類似的入侵未來宜實(shí)施什么防護(hù)措施和適當(dāng)?shù)娘L(fēng)險(xiǎn)處理手段即風(fēng)險(xiǎn)轉(zhuǎn)移風(fēng)險(xiǎn)接受風(fēng)險(xiǎn)規(guī)避
,(、、)。
組織也宜識別并避免基于計(jì)算機(jī)的入侵在世紀(jì)中期組織開始使用入侵檢測系統(tǒng)來滿足這些需
。20,
求隨著一系列產(chǎn)品的出現(xiàn)的應(yīng)用不斷擴(kuò)大以滿足組織對先進(jìn)入侵檢測能力的需求級別
。IDS,IDS,。
為了從得到最大的效益宜由經(jīng)過培訓(xùn)經(jīng)驗(yàn)豐富的人員謹(jǐn)慎策劃和實(shí)施選擇部署和操作
IDS,、、
的過程當(dāng)過程實(shí)現(xiàn)時(shí)產(chǎn)品能幫助組織獲得入侵信息并能在整個(gè)信息和通信技術(shù)基礎(chǔ)設(shè)施
IDS。,IDS,
中擔(dān)當(dāng)重要安全設(shè)施的角色
。
本標(biāo)準(zhǔn)提供了有效選擇部署和操作的指南以及的基礎(chǔ)知識同時(shí)適用于考慮外包其
、IDS,IDS。
入侵檢測能力的組織外包服務(wù)級別協(xié)議的信息可在基于的服務(wù)管理過程中找到
。GB/T24405IT。
Ⅳ
GB/T28454—2012
信息技術(shù)安全技術(shù)
入侵檢測系統(tǒng)的選擇部署和操作
、
1范圍
本標(biāo)準(zhǔn)給出了幫助組織準(zhǔn)備部署的指南特別是詳細(xì)說明了的選擇部署和操作同
IDS。,IDS、。
時(shí)給出了這些指導(dǎo)方針來源的背景信息
。
注的部署宜定位在網(wǎng)絡(luò)節(jié)點(diǎn)和邊界最多到系統(tǒng)邊界不宜深入到信息系統(tǒng)內(nèi)部或監(jiān)控系統(tǒng)內(nèi)資源
:IDS,,。
本標(biāo)準(zhǔn)的目的是幫助組織
:
滿足的下列要求
a)GB/T22080—2008:
組織應(yīng)實(shí)施能提升檢測和響應(yīng)安全事件能力的程序和其他控制措施
●;
組織應(yīng)執(zhí)行監(jiān)視和評審程序和其他控制措施以識別潛在的或已經(jīng)存在的安全漏洞和
●,
事件
。
在實(shí)施控制措施方面滿足的下列安全目標(biāo)
b),GB/T22081—2008:
檢測未授權(quán)的信息處理活動(dòng)
●;
宜監(jiān)視系統(tǒng)并記錄信息安全事件操作日志和故障日志宜用來確保識別信息系統(tǒng)問題
●;;
組織宜遵守所有用于監(jiān)視和記錄日志活動(dòng)的相關(guān)法律要求
●;
監(jiān)視系統(tǒng)宜用于檢查所采取控制措施的有效性并驗(yàn)證訪問控制方針模型的符合性
●,。
組織宜認(rèn)識到對滿足上述要求來說部署不是唯一的或完善的解決方案此外本標(biāo)準(zhǔn)期望作
,IDS。,
為合格評定的準(zhǔn)則例如信息安全管理體系認(rèn)證服務(wù)或產(chǎn)品認(rèn)證
,(ISMS)、IDS。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
所有部分信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則所有
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 生成式人工智能賦能職業(yè)教育數(shù)智化轉(zhuǎn)型-時(shí)代價(jià)值與行動(dòng)理路
- 幼兒園社會語言《感恩有你》課件
- 礦業(yè)權(quán)評估師考試專業(yè)知識試題(完整版)
- 譯林版(三起)四年級英語上冊課件Unit 8 What we wear第1課時(shí)Get ready
- 2026導(dǎo)游證筆試沖刺押題卷附答案
- 公路水運(yùn)工程試驗(yàn)檢測專業(yè)技術(shù)人員職業(yè)資格考試《橋梁隧道工程》易錯(cuò)題本(含解析)
- 載人登月發(fā)展歷程科普
- 2026 年大學(xué)秋季開學(xué)軍訓(xùn)共建連隊(duì)班會
- 高中化學(xué)常考題型及答題模板
- 交易信號識別
- 河北省石家莊市2026年某中學(xué)小升初入學(xué)分班考試數(shù)學(xué)考試真題含答案
- 2026年河道修防工崗位知識考試題庫含答案
- 2026年水發(fā)派思燃?xì)夤煞萦邢薰旧鐣衅競淇碱}庫完整參考答案詳解
- 2025年生物制藥臨床試驗(yàn)數(shù)據(jù)管理協(xié)議
- DB23∕T 3968-2025 冰雪運(yùn)動(dòng) 標(biāo)準(zhǔn)體系構(gòu)建指南
- 2025秋季廣東珠海市北京師范大學(xué)香山中學(xué)招聘事業(yè)編制教師83人(公共基礎(chǔ)知識)綜合能力測試題附答案解析
- GB 14444-2025噴漆室安全技術(shù)要求
- 風(fēng)電場道路及平臺施工方案
- 2025-2026學(xué)年人教版(新教材)小學(xué)數(shù)學(xué)三年級上冊期末考試模擬試卷及答案(三套)
- 《醫(yī)院綠色低碳建設(shè)與運(yùn)營技術(shù)指南》
- 青年夜校安全知識培訓(xùn)課件
評論
0/150
提交評論