GA/T 403.2-2014
信息安全技术 入侵检测产品安全技术要求 第2部分:主机型产品
发布时间:2014-03-24 实施时间:2014-03-24


GA/T 403.2-2014主要包括以下内容:

1.术语和定义:对入侵检测产品中涉及的术语和定义进行了详细的说明,以便于标准的理解和应用。

2.安全功能要求:对入侵检测产品的安全功能进行了详细的描述,包括安全管理、安全审计、安全防护、安全检测等方面的要求。其中,安全管理要求入侵检测产品能够支持多种用户身份验证方式,包括口令、数字证书等;安全审计要求入侵检测产品能够记录用户操作日志、系统事件日志等;安全防护要求入侵检测产品能够对系统进行漏洞扫描、弱口令检测等;安全检测要求入侵检测产品能够对系统进行入侵检测、异常行为检测等。

3.性能要求:对入侵检测产品的性能进行了详细的描述,包括响应时间、检测准确率、误报率等方面的要求。其中,响应时间要求入侵检测产品能够在规定时间内对系统进行检测和响应;检测准确率要求入侵检测产品能够准确地检测出系统中的安全威胁;误报率要求入侵检测产品能够尽可能地减少误报。

4.安全性能要求:对入侵检测产品的安全性能进行了详细的描述,包括数据加密、数据完整性、数据保密性等方面的要求。其中,数据加密要求入侵检测产品能够对敏感数据进行加密保护;数据完整性要求入侵检测产品能够保证数据的完整性,防止数据被篡改;数据保密性要求入侵检测产品能够保证数据的保密性,防止数据泄露。

5.测试要求:对入侵检测产品的测试要求进行了详细的描述,包括测试环境、测试方法、测试数据等方面的要求。其中,测试环境要求测试环境能够模拟真实的网络环境;测试方法要求测试方法能够全面、准确地测试入侵检测产品的功能和性能;测试数据要求测试数据能够覆盖入侵检测产品的所有功能和性能。

6.评估要求:对入侵检测产品的评估要求进行了详细的描述,包括评估方法、评估标准、评估结果等方面的要求。其中,评估方法要求评估方法能够全面、准确地评估入侵检测产品的功能和性能;评估标准要求评估标准能够客观、公正地评估入侵检测产品的安全性和可靠性;评估结果要求评估结果能够真实、准确地反映入侵检测产品的安全性和可靠性。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求

GB/T 22240-2008 信息安全技术 网络安全等级保护测评指南

GB/T 22241-2008 信息安全技术 网络安全等级保护测评要求

GB/T 22239.1-2008 信息安全技术 网络安全等级保护 第1部分:概述

GB/T 22239.2-2008 信息安全技术 网络安全等级保护 第2部分:等级划分