全网唯一标准王
ICS 35.240 GA A90 中华人民共和国公共安全行业标准 GA/T1392—2017 信息安全技术 主机文件监测产品 安全技术要求 Information security technology-Security technical requirements for hosts file monitoring products 2017-04-19发布 2017-04-19实施 中华人民共和国公安部 发布 GA/T1392—2017 目 次 前言 川 范围 2规范性引用文件 3术语和定义 主机文件监测产品描述 总体说明 5.1安全技术要求分类 5.2安全等级划分 安全功能要求 6.1 安全策略定制 6.2 文件监测 6.3 报表 6.4 操作系统支持 6.5 报警功能 6.6 自动恢复 6.7 行为审计 6.8 安全管理 6.9 自身保护 6.10 审计日志 6.11 远程管理加密 6.12 集中分组管理 6.13 系统告警 7 安全保障要求 7.1开发 7.2 指导性文档 7.3 生命周期支持 7.4 测试 7.5 脆弱性评定 8等级划分要求 8.1 概述 8.2安全功能要求等级划分 8.3 安全保障要求等级划分 I GA/T1392—2017 前 言 本标准按照GB/T1.1一2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心、公安部第三研究所。 本标准主要起草人:张艳、郭运尧、陆臻、张笑笑、俞优、邹春明。 . GA/T1392—2017 信息安全技术主机文件监测产品 安全技术要求 1范围 本标准规定了主机文件监测产品的安全功能要求、安全保障要求及等级划分要求。 本标准适用于主机文件监测产品的设计、开发与测试。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T18336.3一2015信息技术安全技术信息技术安全评估准则第3部分:安全保障组件 GB/T25069—2010信息安全技术术语 3术语和定义 GB/T18336.3-2015和GB/T25069—2010界定的以及下列术语和定义适用于本文件。 3.1 主机文件hostsfile 存放在计算机主机上的重要系统文件、配置文件及预定义的其他文件。 3.2 主机文件监测hostsfilemonitoring 通过文件完整性检查、文件属性检查、关键字检查等手段对主机文件的修改行为进行监测。 3.3 用户user 能够接触主机文件的人,并且此人不具有能影响主机文件监测安全策略执行的权限。 3.4 文件监测安全策略securitypolicyoffilemonitoring 对主机文件的检测范围,以及对修改行为的响应措施进行设定的策略。 3.5 授权管理员authorizedadministrator 具备主机文件监测产品管理权限的用户,负责对产品中的系统配置、安全策略以及审计日志等进行 管理。 4主机文件监测产品描述 主机文件监测产品依据预先定义的安全策略,通过文件完整性检查、文件属性检查、关键字检查等 手段对主机文件(包括存放在主机上的重要系统文件、配置文件,以及预定义的其他文件)的状态、修改 行为等作出监测并报警,从而保证主机上的文件资源不被未授权访问和操作。 1

.pdf文档 GA-T 1392-2017 信息安全技术 主机文件监测产品安全技术要求

文档预览
中文文档 16 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GA-T 1392-2017 信息安全技术 主机文件监测产品安全技术要求 第 1 页 GA-T 1392-2017 信息安全技术 主机文件监测产品安全技术要求 第 2 页 GA-T 1392-2017 信息安全技术 主机文件监测产品安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-03-01 23:03:01上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。