文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS 33.040.40;33.200 M 54 GB 中华人民共和国国家标准 GB/T26269—2010 网络入侵检测系统技术要求 Technical requirements for network intrusion detection system 2011-01-14发布 2011-06-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 26269—2010 目 次 前言 引言 范围 2 规范性引用文件 3 术语和定义 缩略语 系统描述 检测内容 6 响应方式 系统管理 9 日志审计 10 自身安全· 11 性能指标· 12 物理安全· 附录A(资料性附录) 事件分类 参考文献 GB/T26269—2010 前言 本标准是网络入侵检测系统系列标准之一。该系列标准的名称如下: 网络入侵检测系统技术要求; 网络入侵检测系统测试方法。 本标准的附录A为资料性附录。 本标准由中华人民共和国工业和信息化部提出。 本标准由中国通信标准化协会归口。 本标准起草单位:工业和信息化部电信研究院、北京启明星辰信息技术有限公司、北京电信规划设 计院有限公司、华为技术有限公司。 本标准起草人:落红卫、楚建梅、吴海民、陈萍、苗福友、刘册、夏俊杰 1 GB/T26269—2010 引言 网络入侵检测系统是指从IP网络的若干关键点收集信息并对其进行分析,从中发现网络中是否有 违反安全策略的行为或遭到入侵的迹象,并依据既定的策略采取一定措施的系统, 网络入侵检测技术是网络动态安全的核心技术,相关设备和系统是整个安全防护体系的重要组成 部分。目前,防火墙是静态安全防御技术,但对网络环境下日新月异的攻击手段缺乏主动的监测和响 应。而网络人侵检测系统能对网络人侵事件和过程做出实时响应,和防火墙并列为网络与信息安全的 核心设备, Ⅱ GB/T26269—2010 网络入侵检测系统技术要求 1范围 本标准规定了网络入侵检测系统的系统结构、检测内容、响应方式、系统管理、日志审计、自身安全、 性能指标和物理安全。 本标准适用于网络人侵检测系统及相关设备。 2规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有 是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。 GB4943—2001信息技术设备的安全 GB9254一2008信息技术设备的无线电骚扰限值和测量方法 GB/T17618—1998信息技术设备抗扰限值和测量方法 3术语和定义 下列术语和定义适用于本标准。 3. 1 报警alert 报警是指网络入侵检测系统在检测到人侵行为时,发布给具有系统管理角色实体的消息。 3.2 攻击 attack 攻击是指任何危及计算机资源与网络资源完整性、机密性或可用性的行为。 3.3 自动响应automatedresponse 自动响应是指网络人侵检测系统在发现攻击行为后自发采取的保护行为。 3.4 躲避 evasion 躲避是指入侵者发动攻击,而又不希望被发现而采取的行为 3.5 漏报false negatives 漏报是指一个攻击事件未被网络入侵检测系统检测到而造成的错误。 3.6 误报falsepositives 误报是指系统把正常行为作为人侵攻击而进行报警,或者把一种攻击错误报告为另一种攻击而导 致系统错误响应。 3.7 防火墙firewall 在网络之间执行访问控制策略的一个或一组设备。 1
GB-T 26269-2010 网络入侵检测系统技术要求
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2023-02-11 17:30:08
上传分享
举报
下载
原文档
(2.1 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 38548.3-2020 内容资源数字化加工 第3部分:加工规格.pdf
GB-T 37655-2019 光伏与建筑一体化发电系统验收规范.pdf
DB50-T 1074-2021 研学旅行承办方服务规范 重庆市.pdf
GB-T 37393-2019 数字化车间 通用技术要求.pdf
GB-T 21010-2017 土地利用现状分类.pdf
GB-T 36959-2018 信息安全技术 网络安全等级保护测评机构能力要求和评估规范.pdf
NB-T 10639—2021 风电场工程场址选择技术规范.pdf
GB-T 25030-2010 建筑物清洗维护质量要求.pdf
T-CIDADS 00011—2022 数字大屏可视化设计指南.pdf
数字安全产业大数据白皮书(2022年).pdf
长亭科技 云图攻击面管理-产品白皮书-v1.1.pdf
DB3308-T 067-2020 “三衢味”区域公用品牌准入和管理规范 衢州市.pdf
GoogleCloud 自动化安全运营中心soc建设指南 OfficeofCISO AutonomicSecurityOperations 10x 英文 .pdf
DB11-T 2111-2023 信息系统运行维护服务 用户单位实施要求 北京市.pdf
GB-T 39218-2020 智慧化工园区建设指南.pdf
SC-T 4001-2021 渔具基本术语.pdf
GM-T 0053-2016 密码设备管理 远程监控与合规性检验数据接口规范.pdf
T-SDL 3.2—2021 10 kV智能电缆系统技术规范 第 2 部分 智能电缆测控系统终端.pdf
中国银保监会监管数据安全管理办法(试行).pdf
思度安全-DSMM-009 网络可用性管理规范V1.0.pdf
1
/
3
14
评价文档
赞助2元 点击下载(2.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。