网络病毒是指通过网络传播的恶意软件,它可以破坏计算机系统的正常运行,窃取用户的敏感信息,甚至导致系统瘫痪。为了保障信息系统的安全运行,网络病毒监控系统应运而生。GA/T 1539-2018标准规定了网络病毒监控系统的安全技术要求和测试评价方法,具体内容如下:
1. 总体要求
网络病毒监控系统应具备完整性、可用性、保密性、可追溯性、可审计性等基本安全特性,同时应具备实时监控、自动检测、快速响应等功能。
2. 安全技术要求
网络病毒监控系统应具备以下安全技术要求:
(1)系统安全设计要求:包括系统架构、数据流程、安全策略等方面的设计要求。
(2)系统安全实现要求:包括系统安全功能、安全控制、安全管理等方面的实现要求。
(3)系统安全测试要求:包括安全功能测试、安全性能测试、安全可靠性测试等方面的测试要求。
3. 测试评价方法
网络病毒监控系统的测试评价应包括以下方面:
(1)安全功能测试:测试网络病毒监控系统的安全功能是否符合要求。
(2)安全性能测试:测试网络病毒监控系统的安全性能是否符合要求。
(3)安全可靠性测试:测试网络病毒监控系统的安全可靠性是否符合要求。
(4)安全评估:对网络病毒监控系统进行全面的安全评估,评估结果应包括系统的安全性、可用性、可靠性等方面。
4. 其他要求
网络病毒监控系统应具备以下其他要求:
(1)应具备完善的安全管理制度,包括安全策略、安全管理流程、安全培训等方面。
(2)应具备完善的安全事件响应机制,能够及时响应安全事件,采取有效措施进行处置。
(3)应具备完善的安全审计机制,能够对系统的安全运行进行全面审计。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全等级保护评估指南
GB/T 31168-2014 信息安全技术 信息安全技术评估指南
GB/T 35273-2017 信息安全技术 信息安全等级保护评估方法
GB/T 35274-2017 信息安全技术 信息安全等级保护评估规范