非授权外联监测是指未经授权的网络连接行为,可能会导致信息泄露、系统瘫痪等安全问题。为了保障信息系统的安全性和稳定性,非授权外联监测产品应当符合一定的安全技术要求。GA/T 1144-2014《信息安全技术 非授权外联监测产品安全技术要求》就是为了规范非授权外联监测产品的安全技术要求而制定的。
该标准主要包括以下内容:
1. 术语和定义:明确了标准中所使用的术语和定义,便于标准的理解和应用。
2. 总体要求:规定了非授权外联监测产品应当具备的总体要求,包括安全性、可靠性、易用性、可维护性等方面。
3. 安全功能要求:明确了非授权外联监测产品应当具备的安全功能要求,包括身份认证、访问控制、数据加密、日志记录等方面。
4. 安全设计要求:规定了非授权外联监测产品应当具备的安全设计要求,包括安全架构设计、安全策略设计、安全机制设计等方面。
5. 安全测试要求:明确了非授权外联监测产品应当具备的安全测试要求,包括功能测试、性能测试、安全测试等方面。
6. 安全评估要求:规定了非授权外联监测产品应当具备的安全评估要求,包括安全评估的目标、范围、方法、结果等方面。
7. 安全维护要求:明确了非授权外联监测产品应当具备的安全维护要求,包括安全更新、漏洞修复、应急响应等方面。
8. 安全文档要求:规定了非授权外联监测产品应当具备的安全文档要求,包括安全设计文档、安全测试文档、安全评估报告等方面。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2008 信息安全技术 信息安全等级保护要求
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2019 信息安全技术 信息安全等级保护要求
GB/T 28448-2012 信息安全技术 信息安全技术评估指南