网络通讯审计是指对网络通讯过程中的数据进行监控、记录、分析和审计的过程。网络通讯审计产品是指用于实现网络通讯审计的软件或硬件产品。网络通讯审计产品的技术要求直接关系到信息安全的保障,因此需要制定相应的标准来规范其设计、开发、测试、评估和使用等各个环节。
GA/T 695-2014 信息安全技术 网络通讯审计产品技术要求主要包括以下内容:
1. 总体要求:网络通讯审计产品应具有可靠性、稳定性、安全性、易用性等基本要求,并应满足国家相关法律法规和标准的要求。
2. 功能要求:网络通讯审计产品应具有数据采集、数据存储、数据分析、数据查询等基本功能,并应支持多种网络通讯协议和数据格式。
3. 性能要求:网络通讯审计产品应具有高效、快速、准确的数据采集和处理能力,并应支持大规模数据存储和查询。
4. 安全要求:网络通讯审计产品应具有完善的安全机制,包括身份认证、权限控制、数据加密等,以保障数据的安全性和机密性。
5. 兼容性要求:网络通讯审计产品应具有良好的兼容性,能够与其他网络安全产品和系统进行集成和协同工作。
6. 可维护性要求:网络通讯审计产品应具有良好的可维护性,包括软件升级、故障排除、日志记录等功能。
7. 测试要求:网络通讯审计产品应经过充分的测试和评估,包括功能测试、性能测试、安全测试等,以保证产品的质量和可靠性。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全技术产品评测要求
GB/T 31118-2014 信息安全技术 信息安全技术产品安全功能评测指南
GB/T 35273-2017 信息安全技术 信息安全技术产品技术要求
GB/T 35274-2017 信息安全技术 信息安全技术产品测试评估指南