標準解讀

《DB32/T 3514.5-2019 電子政務外網建設規范 第5部分:安全綜合管理平臺技術要求與接口規范》是江蘇省地方標準之一,主要針對電子政務外網中安全綜合管理平臺的技術要求和接口規范進行規定。該標準旨在提高電子政務外網的安全性、可靠性和可維護性。

標準內容涵蓋了安全綜合管理平臺的基本功能、性能指標、安全管理策略等方面的要求。其中,基本功能包括但不限于對網絡流量的監控、異常行為檢測、安全事件響應等;性能指標則涉及處理能力、響應時間等關鍵參數;而安全管理策略方面,則強調了根據實際需求制定合理的安全策略,并確保這些策略能夠得到有效執行。

在接口規范上,《DB32/T 3514.5-2019》定義了安全綜合管理平臺與其他系統(如防火墻、入侵檢測系統等)之間交互所需遵循的數據格式、通信協議等內容,以保證不同安全組件間可以順暢地交換信息、協同工作。

此外,該標準還特別關注了安全綜合管理平臺對于日志記錄與分析的支持能力,要求平臺能夠收集并保存詳細的網絡安全日志,以便于事后審計及問題追蹤。同時,也提出了關于用戶權限管理的具體指導原則,確保只有授權人員才能訪問敏感信息或執行特定操作。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2019-01-12 頒布
  • 2019-01-30 實施
?正版授權
DB32/T 3514.5-2019電子政務外網建設規范第5部分:安全綜合管理平臺技術要求與接口規范_第1頁
DB32/T 3514.5-2019電子政務外網建設規范第5部分:安全綜合管理平臺技術要求與接口規范_第2頁
DB32/T 3514.5-2019電子政務外網建設規范第5部分:安全綜合管理平臺技術要求與接口規范_第3頁
DB32/T 3514.5-2019電子政務外網建設規范第5部分:安全綜合管理平臺技術要求與接口規范_第4頁
免費預覽已結束,剩余28頁可下載查看

下載本文檔

DB32/T 3514.5-2019電子政務外網建設規范第5部分:安全綜合管理平臺技術要求與接口規范-免費下載試讀頁

文檔簡介

ICS3524001

L67..

江蘇省地方標準

DB32/T35145—2019

.

電子政務外網建設規范

第5部分安全綜合管理平臺技術

:

要求與接口規范

Constructionspecificationsofe-governmentnetwork—

Part5Technicalreuirementsandinterfacesecificationsof

:qp

safetyintegratedmanagementplatform

2019-01-12發布2019-01-30實施

江蘇省市場監督管理局發布

DB32/T35145—2019

.

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

建設原則與目標

5…………………………2

系統總體架構

6……………3

系統功能要求

7……………4

系統性能要求

8……………7

自身安全性

9………………8

安全綜合管理平臺接口

10…………………9

附錄規范性附錄電子政務外網安全綜合管理平臺接口規范

A()……14

DB32/T35145—2019

.

前言

電子政務外網建設規范分為個部分

DB32/T3514—2019《》8:

第部分網絡平臺

———1:;

第部分地址路由規劃

———2:IPv4、;

第部分域名規劃

———3:IPv4;

第部分安全實施指南

———4:;

第部分安全綜合管理平臺技術要求與接口規范

———5:;

第部分安全接入平臺技術要求

———6:;

第部分電子認證注冊服務機構建設

———7:;

第部分運維服務

———8:。

本部分為的第部分

DB32/T3514—20195。

本部分按照給出的規則起草

GB/T1.1—2009。

本部分由江蘇省人民政府辦公廳電子政務辦公室提出并歸口

本部分起草單位江蘇省人民政府辦公廳電子政務辦公室

:。

本部分主要起草人吳中東李強錢俊朱德宇王泉葉紀華杭欣竹熊章遠

:、、、、、、、。

DB32/T35145—2019

.

電子政務外網建設規范

第5部分安全綜合管理平臺技術

:

要求與接口規范

1范圍

的本部分規定了電子政務外網安全綜合管理平臺的術語和定義縮略語建設原則

DB32/T3514、、

與目標系統總體架構系統功能要求系統性能要求自身安全性安全綜合管理平臺接口

、、、、、。

本部分適用于江蘇省并指導江蘇省電子政務外網安全綜合管理平臺規劃設計和建設也可作為各

、,

級電子政務外網管理部門進行指導監督和檢查的依據

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

中華人民共和國行政區劃代碼

GB/T2260

信息技術中文編碼字符集

GB/T18030—2005

信息安全技術信息安全風險評估規范

GB/T20984—2007

信息安全技術信息安全事件分類分級指南

GB/Z20986—2007

信息安全技術信息系統安全等級保護基本要求

GB/T22239—2008

信息安全技術信息系統安全等級保護定級指南

GB/T22240—2008

信息安全技術信息系統安全等級保護測評要求

GB/T28448—2012

電信網和互聯網安全等級保護實施指南

YD/T1729—2008

公安信息網信息安全事件分類與代碼

GA/T1254—2015

3術語和定義

下列術語和定義適用于本文件

31

.

安全管理系統securitysperationsenterSOC

;

采用多種技術手段收集和整合各類網絡設備安全設備操作系統等安全事件并運用關聯分析技

,、、,

術智能推理技術和風險管理技術實現對安全事件信息的深度分析和識別能快速做出報警響應實現

、,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論