標準解讀
《GA/T 1714-2020 信息安全技術 異常流量檢測和清洗產品安全技術要求》這項標準,由中華人民共和國公安部發布,旨在為異常網絡流量的檢測與處理提供一套統一的安全技術規范。它主要針對的是用于保護網絡系統免受分布式拒絕服務攻擊(DDoS)和其他異常流量影響的產品。以下是該標準的關鍵內容概覽:
-
適用范圍:明確了標準適用于那些設計用于檢測、識別并處置網絡中異常流量的硬件設備或軟件系統。這些產品需具備自動或手動方式清除有害流量,保障網絡正常運行的能力。
-
安全功能要求:
- 異常流量檢測:要求產品能實時監測網絡流量,通過分析流量模式、協議行為、數據包內容等,快速準確地識別出異常流量,包括但不限于DDoS攻擊、掃描行為、惡意軟件傳播等。
- 流量清洗能力:規定了產品應具備有效清洗異常流量的功能,能在不影響合法業務的前提下,及時處置或丟棄惡意流量。
- 策略管理與配置:強調產品需要支持靈活的策略配置,允許管理員根據實際情況設定流量閾值、規則和響應動作,以及實施白名單/黑名單機制。
- 日志記錄與審計:要求系統能夠詳細記錄檢測到的異常事件及其處理過程,便于事后分析和合規審計。
-
性能與穩定性要求:指出了產品在高負載條件下仍需保持高效穩定的運行狀態,確保不會成為網絡瓶頸,同時要求有故障自愈和負載均衡機制。
-
安全性與隱私保護:強調了在進行流量檢測和清洗過程中,產品應遵循最小權限原則,保護用戶數據的隱私和完整性,防止敏感信息泄露。
-
互操作性與兼容性:鼓勵產品設計時考慮與其他網絡安全設備和系統的互操作性,便于集成到現有的安全架構中。
-
測試與評估方法:提供了對異常流量檢測和清洗產品進行安全性和效能評估的具體指導和測試方法,確保產品符合標準規定的各項要求。
該標準通過上述要求,旨在提升網絡防護設備的技術水平和安全性,為各類組織機構構建更加堅固的網絡安全防線提供技術支持和指導。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-03-06 頒布
- 2020-05-01 實施




文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業標準
GA/T1714—2020
信息安全技術
異常流量檢測和清洗產品安全技術要求
Informationsecuritytechnology—Securitytechnologyrequirementsforflow
anomalydetectionandcleaningproducts
2020-03-06發布2020-05-01實施
中華人民共和國公安部發布
GA/T1714—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
異常流量檢測和清洗產品描述
5…………2
異常流量檢測和清洗產品總體說明
6……………………2
安全技術要求分類
6.1…………………2
安全等級劃分
6.2………………………3
安全功能要求
7……………3
流量采集
7.1……………3
監測
7.2SNMP…………………………3
路由監測
7.3BGP………………………3
異常流量識別
7.4………………………3
雙向流量檢測
7.5………………………4
自定義攻擊類型
7.6……………………4
異常流量告警
7.7………………………4
告警方式
7.8……………4
異常流量處理
7.9………………………4
設備自身狀態監測
7.10…………………4
管理控制能力
7.11………………………5
報表功能
7.12……………5
數據安全
7.13……………5
自身安全功能要求
8………………………5
標識與鑒別
8.1…………………………5
審計功能
8.2……………6
安全保障要求
9……………6
開發
9.1…………………6
指導性文檔
9.2…………………………7
生命周期支持
9.3………………………8
測試
9.4…………………9
脆弱性評定
9.5…………………………9
不同安全等級的要求
10……………………9
安全功能要求
10.1………………………9
自身安全功能要求
10.2………………10
安全保障要求
10.3……………………11
GA/T1714—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛局提出
。
本標準由公安部信息系統安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統安全產品質量監督檢驗中心公安部第三研究所北京天
:、、
融信網絡安全技術有限公司北京神州綠盟科技有限公司
、。
本標準主要起草人胡亞蘭馮婷婷劉繼順俞優李毅趙婷雷曉鋒葉曉虎
:、、、、、、、。
Ⅰ
GA/T1714—2020
信息安全技術
異常流量檢測和清洗產品安全技術要求
1范圍
本標準規定了異常流量檢測和清洗產品的安全功能要求自身安全功能要求和安全保障要求及等
、
級劃分要求
。
本標準適用于異常流量檢測和清洗產品的設計開發與測試
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
深度流檢測deepflowinspection
網絡設備將網絡流量匯總并生成和等協議報文并通過匹配分析流量特征判斷
NetFlowsFlow,,
異常流量的一種基于流量統計特征的識別技術
。
32
.
流量清洗flowcleaning
通過切斷連接過濾靜態空路由過濾等方式阻斷異常流量并將正常流量回注到網絡中的
、ACL、
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 金屬礦行業人才培養與知識管理考核試卷
- 經濟型酒店業市場趨勢分析考核試卷
- 數據庫安全隱患發現與處理試題及答案
- 計算機四級軟件測試實時反饋試題及答案
- 未來智能家居中的嵌入式角色試題及答案
- 敏捷測試在項目中的應用試題及答案
- 航空器飛行中的機載娛樂系統與乘客體驗考核試卷
- 信息系統現場應用試題及答案
- 解析能力提升的試題及答案清單
- 信息系統監理師考試重要考點試題及答案
- 2024年公務員考試:視頻培訓課程報名指南
- 三年級語文下冊期末復習九大專項
- 2024年寧夏中考試題(含答案)(9科試卷)
- 高原病科發展規劃
- 人教版小學四年級數學下冊課后練習試題大全
- 2025年人教版生物中考總復習知識網絡提綱
- 鉆芯法檢測技術自測題單選題100道及答案
- 心肺復蘇試題及答案
- 地坪漆售后服務措施
- 2025年九省聯考新高考 英語試卷(含答案解析)
- 《Python程序設計基礎教程(微課版)》全套教學課件
評論
0/150
提交評論