文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS 33.040.40;33.200 M 54 GB 中华人民共和国国家标准 GB/T26269—2010 网络入侵检测系统技术要求 Technical requirements for network intrusion detection system 2011-01-14发布 2011-06-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 26269—2010 目 次 前言 引言 范围 2 规范性引用文件 3 术语和定义 缩略语 系统描述 检测内容 6 响应方式 系统管理 9 日志审计 10 自身安全· 11 性能指标· 12 物理安全· 附录A(资料性附录) 事件分类 参考文献 GB/T26269—2010 前言 本标准是网络入侵检测系统系列标准之一。该系列标准的名称如下: 网络入侵检测系统技术要求; 网络入侵检测系统测试方法。 本标准的附录A为资料性附录。 本标准由中华人民共和国工业和信息化部提出。 本标准由中国通信标准化协会归口。 本标准起草单位:工业和信息化部电信研究院、北京启明星辰信息技术有限公司、北京电信规划设 计院有限公司、华为技术有限公司。 本标准起草人:落红卫、楚建梅、吴海民、陈萍、苗福友、刘册、夏俊杰 1 GB/T26269—2010 引言 网络入侵检测系统是指从IP网络的若干关键点收集信息并对其进行分析,从中发现网络中是否有 违反安全策略的行为或遭到入侵的迹象,并依据既定的策略采取一定措施的系统, 网络入侵检测技术是网络动态安全的核心技术,相关设备和系统是整个安全防护体系的重要组成 部分。目前,防火墙是静态安全防御技术,但对网络环境下日新月异的攻击手段缺乏主动的监测和响 应。而网络人侵检测系统能对网络人侵事件和过程做出实时响应,和防火墙并列为网络与信息安全的 核心设备, Ⅱ GB/T26269—2010 网络入侵检测系统技术要求 1范围 本标准规定了网络入侵检测系统的系统结构、检测内容、响应方式、系统管理、日志审计、自身安全、 性能指标和物理安全。 本标准适用于网络人侵检测系统及相关设备。 2规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有 是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。 GB4943—2001信息技术设备的安全 GB9254一2008信息技术设备的无线电骚扰限值和测量方法 GB/T17618—1998信息技术设备抗扰限值和测量方法 3术语和定义 下列术语和定义适用于本标准。 3. 1 报警alert 报警是指网络入侵检测系统在检测到人侵行为时,发布给具有系统管理角色实体的消息。 3.2 攻击 attack 攻击是指任何危及计算机资源与网络资源完整性、机密性或可用性的行为。 3.3 自动响应automatedresponse 自动响应是指网络人侵检测系统在发现攻击行为后自发采取的保护行为。 3.4 躲避 evasion 躲避是指入侵者发动攻击,而又不希望被发现而采取的行为 3.5 漏报false negatives 漏报是指一个攻击事件未被网络入侵检测系统检测到而造成的错误。 3.6 误报falsepositives 误报是指系统把正常行为作为人侵攻击而进行报警,或者把一种攻击错误报告为另一种攻击而导 致系统错误响应。 3.7 防火墙firewall 在网络之间执行访问控制策略的一个或一组设备。 1
GB-T 26269-2010 网络入侵检测系统技术要求
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2023-02-11 17:30:08
上传分享
举报
下载
原文档
(2.1 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 36631-2018 信息安全技术 时间戳策略和时间戳业务操作规则.pdf
GB-T 33133.3-2021 信息安全技术 祖冲之序列密码算法 第3部分:完整性算法.pdf
GA-T 766-2020 人精液PSA检测 金标试剂条法.pdf
GB-T 43437-2023 信息技术 信息产品研发能力评估模型.pdf
GB-T 25346-2020 船舶供受燃油规程.pdf
DB14-T 2987—2024 山西电子政务外网电子认证系统总体架构 山西省.pdf
GB 9706.271-2022 医用电气设备 第2-71部分:功能性近红外光谱(NIRS)设备的基本安全和基本性能专用要求.pdf
GB-T 17678.1-1999 CAD电子文件光盘存储、归档与档案管理要求 第一部分电子文件归档与档案管理.pdf
GB-T 43150-2023 电子数显指示表的设计和计量特性.pdf
DB12-T 1121-2022 基坑降水水资源论证技术规程 天津市.pdf
电子认证服务密码管理办法.pdf
JR-T 0168-2020 云计算技术金融应用规范 容灾.pdf
山石网科《岩谈》第五期-2022年4月(数据安全专刊).pdf
DB37-T 3160-2018 渔港安全管理规范 山东省.pdf
GB-T 35679-2017 固体材料微波频段使用波导装置的电磁参数测量方法.pdf
NIST.SP.800-53Ar4 Assessing Security and Privacy Controls in Federal Information Systems and Organizations.pdf
ISO IEC 27003-2017.pdf
数据出境安全评估办法 中英文.pdf
GB-T 2350-2020 流体传动系统及元件 活塞杆螺纹型式和尺寸系列.pdf
GB-T 43156-2023 地理信息 矢量数据模型与存储规范.pdf
1
/
3
14
评价文档
赞助2元 点击下载(2.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。