YD/T 3449-2019
木马和僵尸网络监测与处置系统企业侧平台检测要求
发布时间:2019-08-27 实施时间:2020-01-01


随着互联网的发展,网络安全问题越来越受到人们的关注。木马和僵尸网络是网络安全领域中的两个重要问题,它们可以对网络安全造成严重威胁。为了保障企业网络安全,需要建立木马和僵尸网络监测与处置系统。本标准旨在规定木马和僵尸网络监测与处置系统企业侧平台检测的技术要求、测试方法、测试环境和测试结果评价等内容,以提高企业网络安全防护能力。

1.技术要求
1.1 木马和僵尸网络监测与处置系统企业侧平台应具备以下功能:
(1)实时监测企业网络中的木马和僵尸网络;
(2)自动处置发现的木马和僵尸网络;
(3)提供详细的监测和处置报告;
(4)支持多种操作系统和网络设备。

1.2 木马和僵尸网络监测与处置系统企业侧平台应具备以下性能:
(1)监测和处置的准确率高;
(2)监测和处置的速度快;
(3)对网络性能的影响小;
(4)系统的可靠性高。

2.测试方法
2.1 功能测试
对木马和僵尸网络监测与处置系统企业侧平台的功能进行测试,包括实时监测、自动处置、报告生成和多平台支持等功能。

2.2 性能测试
对木马和僵尸网络监测与处置系统企业侧平台的性能进行测试,包括准确率、速度、对网络性能的影响和可靠性等性能指标。

3.测试环境
3.1 硬件环境
测试环境应包括服务器、网络设备和客户端等硬件设备。

3.2 软件环境
测试环境应包括操作系统、数据库和木马和僵尸网络监测与处置系统企业侧平台等软件。

4.测试结果评价
4.1 功能测试结果评价
对功能测试结果进行评价,包括监测和处置的准确率、报告生成的详细程度和多平台支持等功能指标。

4.2 性能测试结果评价
对性能测试结果进行评价,包括监测和处置的速度、对网络性能的影响和系统的可靠性等性能指标。

相关标准
GB/T 35273-2017 信息安全技术 木马防范技术要求
GB/T 35274-2017 信息安全技术 僵尸网络防范技术要求
GB/T 35275-2017 信息安全技术 木马和僵尸网络监测与处置系统技术要求
GB/T 35276-2017 信息安全技术 木马和僵尸网络监测与处置系统测试规范
GB/T 35277-2017 信息安全技术 木马和僵尸网络监测与处置系统评价指南