YD/T 3478-2019
移动互联网恶意程序监测与处置系统企业侧平台能力要求
发布时间:2019-08-27 实施时间:2020-01-01


移动互联网的普及和快速发展,给恶意程序的传播和攻击带来了更多的机会和空间。为了保障移动互联网的安全,需要建立一套完整的恶意程序监测与处置系统。本标准旨在规范移动互联网恶意程序监测与处置系统企业侧平台的能力要求,以提高系统的可靠性和有效性。

1.系统架构要求
系统架构应该满足以下要求:
1.1 采用分布式架构,具有高可用性和可扩展性;
1.2 采用模块化设计,方便系统的维护和升级;
1.3 采用安全可靠的网络架构,保证数据的安全传输和存储。

2.数据采集要求
数据采集应该满足以下要求:
2.1 支持多种数据源的采集,包括移动终端、网络流量、应用商店等;
2.2 支持实时采集和离线采集;
2.3 采集的数据应该包括恶意程序的特征、行为、来源等信息。

3.数据处理要求
数据处理应该满足以下要求:
3.1 支持数据清洗、去重、分类等处理;
3.2 支持数据挖掘和分析,发现恶意程序的规律和趋势;
3.3 支持数据可视化,方便用户查看和分析数据。

4.数据存储要求
数据存储应该满足以下要求:
4.1 支持大规模数据存储和管理;
4.2 支持数据备份和恢复;
4.3 数据存储应该具有高可靠性和可扩展性。

5.数据展示要求
数据展示应该满足以下要求:
5.1 支持多种数据展示方式,包括表格、图表、地图等;
5.2 支持数据的实时更新和查询;
5.3 数据展示应该具有良好的用户体验和易用性。

6.告警处理要求
告警处理应该满足以下要求:
6.1 支持多种告警方式,包括短信、邮件、电话等;
6.2 支持告警级别的设置和管理;
6.3 告警处理应该具有及时性和准确性。

7.恶意程序处置要求
恶意程序处置应该满足以下要求:
7.1 支持多种处置方式,包括隔离、清除、封堵等;
7.2 支持处置结果的记录和管理;
7.3 恶意程序处置应该具有安全可靠性和有效性。

相关标准
GB/T 35273-2017 移动互联网应用软件安全基本要求
GB/T 35274-2017 移动互联网应用软件安全测试规范
GB/T 35275-2017 移动互联网应用软件安全评价指南
GB/T 35276-2017 移动互联网应用软件安全漏洞挖掘与利用
GB/T 35277-2017 移动互联网应用软件安全漏洞修复