YD/T 2271-2011
深度报文检测设备联动需求与体系架构
发布时间:2011-05-18 实施时间:2011-06-01


深度报文检测设备是一种用于网络安全监测的设备,可以对网络中的数据包进行深度分析,识别出其中的恶意行为,从而保障网络的安全。然而,单独使用深度报文检测设备并不能完全保障网络的安全,需要将其与其他安全设备联动使用,形成一个完整的安全体系。因此,本标准规定了深度报文检测设备联动的需求和体系架构。

1. 功能需求
深度报文检测设备联动的功能需求包括:联动触发条件、联动动作、联动优先级等。联动触发条件是指在何种情况下触发联动,例如检测到某种攻击行为时触发联动;联动动作是指触发联动后需要执行的动作,例如将攻击流量转发到防火墙进行阻断;联动优先级是指不同联动之间的优先级关系,例如某些联动需要优先执行。

2. 联动体系架构
深度报文检测设备联动的体系架构包括:联动控制中心、联动设备、联动通信等。联动控制中心是指负责控制和管理联动设备的中心节点,可以通过联动通信与联动设备进行通信;联动设备是指与深度报文检测设备联动使用的其他安全设备,例如防火墙、入侵检测系统等;联动通信是指联动控制中心与联动设备之间的通信方式,可以采用TCP/IP协议、UDP协议等。

3. 联动协议
深度报文检测设备联动的协议包括:联动控制协议、联动数据协议等。联动控制协议是指联动控制中心与联动设备之间的控制协议,用于控制联动设备的行为;联动数据协议是指联动设备之间传输数据的协议,例如将攻击流量转发到防火墙进行阻断。

4. 联动测试
深度报文检测设备联动的测试包括:联动功能测试、联动性能测试等。联动功能测试是指测试联动设备是否能够按照预期执行联动动作;联动性能测试是指测试联动设备在高负载情况下的性能表现,例如联动设备的响应时间、吞吐量等。

相关标准:
GB/T 20984-2007 信息安全技术 网络安全等级保护基本要求
GB/T 22239-2008 信息安全技术 网络安全等级保护评估指南
GB/T 28448-2012 信息安全技术 网络安全等级保护技术要求
GB/T 35273-2017 信息安全技术 网络安全等级保护术语
GB/T 35274-2017 信息安全技术 网络安全等级保护评估方法