標準解讀
《GB/T 37956-2019 信息安全技術 網站安全云防護平臺技術要求》是針對網站安全云防護平臺制定的一項國家標準。該標準主要規定了網站安全云防護平臺在設計、開發及應用過程中需要滿足的技術性要求,旨在通過規范化的手段提高網站的安全防護水平,確保用戶信息和業務數據的安全。
根據標準內容,網站安全云防護平臺應當具備但不限于以下功能與特性:
- 基本功能:包括但不限于訪問控制、Web應用防火墻(WAF)、DDoS攻擊防護等,用以防御來自外部的惡意攻擊。
- 性能指標:對于響應時間、處理能力等方面提出了具體要求,保證平臺能夠在不影響正常服務的情況下有效抵御攻擊。
- 安全性要求:涵蓋了物理安全、網絡安全、主機安全等多個層面,強調了從基礎設施到應用程序整個鏈條上的安全保障措施。
- 管理與維護:指出了平臺運維過程中應遵循的最佳實踐,比如日志記錄與審計、故障恢復機制等,確保系統能夠持續穩定運行,并且便于問題追蹤與解決。
- 兼容性與擴展性:考慮到不同環境下的應用場景,標準還對平臺與其他系統的集成能力以及未來可能面臨的技術升級需求做了相應規定。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37956—2019
信息安全技術
網站安全云防護平臺技術要求
Informationsecuritytechnology—
Technologyrequirementforwebsitesecuritycloudprotectionplatform
2019-08-30發布2020-03-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37956—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
平臺功能要求
6……………2
網站安全防護
6.1………………………2
網站合規性檢查
6.2……………………5
資源管理
6.3……………5
策略管理
6.4……………5
統計分析
6.5……………6
系統擴展
6.6……………6
平臺安全要求
7……………6
系統與通信保護
7.1……………………6
訪問控制
7.2……………7
配置管理
7.3……………7
安全事件處置
7.4………………………7
平臺容災備份
7.5………………………7
用戶數據保護
7.6………………………8
審計
7.7…………………8
參考文獻
………………………9
Ⅰ
GB/T37956—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家工業信息安全發展研究中心北京知道創宇信息技術有限公司公安部第三
:、、
研究所中國信息安全研究院有限公司網神信息技術北京股份有限公司阿里云計算有限公司杭州
、、()、、
安恒信息技術股份有限公司深信服科技股份有限公司
、。
本標準主要起草人張格于盟張哲宇趙光明宋好好尹麗波何小龍劉迎左曉棟顧健楊晨
:、、、、、、、、、、、
王朋濤王梟卿周俊宋志明陳雪秀李鴻培吳艷艷唐旺江浩劉文勝肖俊芳李俊郭嫻趙偉
、、、、、、、、、、、、、、
周欣劉伯仲陳妍陸臻毛潤華張弛
、、、、、。
Ⅲ
GB/T37956—2019
信息安全技術
網站安全云防護平臺技術要求
1范圍
本標準規定了網站安全云防護平臺的技術要求包括平臺功能要求和平臺安全要求
,。
本標準適用于網站安全云防護平臺的開發運營及使用為政府部門企事業單位社會團體等組織
、,、、
或個人選購網站安全云防護平臺提供參考
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
信息安全技術云計算服務安全指南
GB/T31167—2014
信息安全技術云計算服務安全能力要求
GB/T31168—2014
信息安全技術應用防火墻安全技術要求與測試評價方法
GB/T32917—2016WEB
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
網站安全云防護平臺websitesecuritycloudprotectionplatform
以云服務模式提供網站安全防護運用集中管控協同防御等方式及時更新防護策略和規則對網
,、,,
站訪問請求和響應進行檢測分析過濾的安全防護節點的集合
、、。
32
.
網站安全云防護平臺提供者websitesecurityprotectioncloudplatformproviders
負責建立運營網站安全云防護平臺相關的基礎設施網絡拓撲結構防護功能組件等在此平臺上
、、、,
執行安
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2024年度浙江省二級造價工程師之建設工程造價管理基礎知識能力提升試卷B卷附答案
- 幼兒園蒙氏培訓
- 車間員工的工作態度培訓
- DB43-T 2860-2023 蕙蘭設施栽培技術規程
- 腫瘤外科胃癌護理查房
- 常見人格障礙病人的護理
- 幼兒園小班社會教案我們一起玩
- 地質集團面試題及答案
- 初級統計考試題及答案
- 小學生心理健康教育:我是誰
- 內蒙古烏海市2023--2024學年七年級下學期數學期末考試卷
- 完整版刑法知識考試題庫大全附答案【奪分金卷】
- 湖北省部分學校2023-2024學年高二下學期期末考試地理試題
- 基于大數據的公路運輸碳排放評估與控制
- 敘事護理學智慧樹知到期末考試答案章節答案2024年中國人民解放軍海軍軍醫大學
- 工業機器人系統操作員國家職業技能考核標準(2023年版)
- 上海學前教育學院附屬青浦第二實驗幼兒園新生入園登記
- 卡前列素氨丁三醇在產后出血的的應用課件
- 固廢危廢培訓課件
- 一例ANCA相關性血管炎患者的護理查房
- 《外科微創技術》課件
評論
0/150
提交評論