GA/T 1142-2014
信息安全技术 主机安全检查产品安全技术要求
发布时间:2014-03-14 实施时间:2014-03-14


主机安全检查产品是指用于检查主机安全状态的软件或硬件产品,其主要功能是对主机进行安全检查、漏洞扫描、风险评估等操作,以发现主机存在的安全问题,提供安全防护措施和建议。主机安全检查产品在信息系统安全保障中起着重要的作用,因此,其安全技术要求也越来越高。

GA/T 1142-2014《信息安全技术 主机安全检查产品安全技术要求》主要包括以下内容:

1. 总则:包括标准的适用范围、术语和定义、标准的引用等。

2. 安全功能要求:主要包括主机安全检查产品的安全功能要求,如安全检查、漏洞扫描、风险评估、安全防护等。

3. 安全性能要求:主要包括主机安全检查产品的安全性能要求,如安全性能测试、性能指标、性能要求等。

4. 安全设计要求:主要包括主机安全检查产品的安全设计要求,如安全设计原则、安全设计方法、安全设计流程等。

5. 安全实现要求:主要包括主机安全检查产品的安全实现要求,如安全实现技术、安全实现规范、安全实现流程等。

6. 安全测试要求:主要包括主机安全检查产品的安全测试要求,如安全测试方法、测试环境、测试流程等。

7. 安全评估要求:主要包括主机安全检查产品的安全评估要求,如安全评估方法、评估标准、评估流程等。

8. 安全文档要求:主要包括主机安全检查产品的安全文档要求,如安全设计文档、安全实现文档、安全测试文档、安全评估文档等。

9. 安全管理要求:主要包括主机安全检查产品的安全管理要求,如安全管理制度、安全管理流程、安全管理措施等。

10. 安全保障要求:主要包括主机安全检查产品的安全保障要求,如安全备份、安全恢复、安全监控等。

相关标准:
GB/T 22239-2008 信息安全技术 信息安全等级保护评估标准
GB/T 22240-2008 信息安全技术 信息安全等级保护要求
GB/T 22241-2008 信息安全技术 信息安全等级保护测评方法
GB/T 22242-2008 信息安全技术 信息安全等级保护测评规范
GB/T 22243-2008 信息安全技术 信息安全等级保护测评报告编制规范