GA/T 1393-2017
信息安全技术 主机安全加固系统安全技术要求
发布时间:2017-04-19 实施时间:2017-04-19
主机安全加固系统是指通过对主机操作系统、应用程序、网络服务等进行加固,提高主机的安全性能,防范各种安全威胁的系统。主机安全加固系统的安全技术要求包括以下几个方面:
1. 安全性能要求
主机安全加固系统应具备完善的安全机制,包括但不限于访问控制、身份认证、数据加密、日志审计等,确保系统的安全性能。
2. 安全加固要求
主机安全加固系统应对主机操作系统、应用程序、网络服务等进行加固,包括但不限于关闭不必要的服务、升级补丁、设置安全策略等,提高主机的安全性能。
3. 安全管理要求
主机安全加固系统应具备完善的安全管理机制,包括但不限于安全策略管理、安全事件管理、安全漏洞管理等,确保系统的安全管理能力。
4. 安全评估要求
主机安全加固系统应具备完善的安全评估机制,包括但不限于安全漏洞扫描、安全风险评估、安全合规性评估等,确保系统的安全评估能力。
5. 安全监控要求
主机安全加固系统应具备完善的安全监控机制,包括但不限于实时监控、异常检测、安全事件响应等,确保系统的安全监控能力。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2012 信息安全技术 信息安全技术评估指南
GB/T 28449-2012 信息安全技术 信息安全技术评估要求
GB/T 31168-2014 信息安全技术 信息安全技术评估规范