:
随着移动互联网的快速发展,恶意程序的数量和种类也在不断增加,给企业和个人带来了巨大的安全威胁。为了保障移动互联网的安全,需要建立一套完善的恶意程序监测与处置系统。[YD/T 3477-2019][移动互联网恶意程序监测与处置系统企业侧平台检测要求]就是为了规范这一系统的建设和运行而制定的标准。
该标准主要包括以下方面的要求:
1. 系统架构:要求系统具有可扩展性、高可用性、高性能、高安全性等特点,能够满足大规模数据处理和分析的需求。
2. 数据采集:要求系统能够采集移动终端、移动应用、移动网络等多种数据源的数据,并能够对数据进行分类、过滤、去重等处理。
3. 数据处理:要求系统能够对采集到的数据进行分析、挖掘、识别等处理,能够自动发现恶意程序和异常行为,并能够对其进行分类、归纳、统计等分析。
4. 数据存储:要求系统能够对处理后的数据进行存储和管理,能够支持数据的快速检索和查询,并能够保证数据的安全性和完整性。
5. 数据展示:要求系统能够将处理后的数据以图表、报表等形式进行展示,能够直观地反映移动互联网的安全状况和趋势。
6. 告警处理:要求系统能够对发现的恶意程序和异常行为进行告警处理,能够及时通知相关人员并采取相应的处置措施。
7. 恶意程序样本管理:要求系统能够对采集到的恶意程序样本进行管理和分析,能够对其进行分类、归纳、统计等分析,并能够及时更新恶意程序库。
8. 系统安全:要求系统能够具备完善的安全机制和措施,能够保障系统的安全性和稳定性,能够防范各种安全威胁和攻击。
综上所述,[YD/T 3477-2019][移动互联网恶意程序监测与处置系统企业侧平台检测要求]是一项非常重要的标准,它为移动互联网恶意程序监测与处置系统的建设和运行提供了明确的指导和要求,有助于提高移动互联网的安全性和稳定性。
相关标准:
1. GB/T 35273-2017 移动互联网应用安全评估指南
2. GB/T 35274-2017 移动互联网应用安全测试规范
3. GB/T 35275-2017 移动互联网应用安全评估报告编制规范
4. GB/T 35276-2017 移动互联网应用安全评估人员能力要求
5. GB/T 35277-2017 移动互联网应用安全评估机构管理规范