计算机网络入侵是指未经授权的用户或程序进入计算机网络系统,对系统进行非法操作或者窃取、破坏、篡改、伪造、泄露等行为。入侵行为对计算机网络系统的安全性和稳定性造成威胁,因此需要对入侵行为进行分类和分级,以便采取相应的安全保护措施。
GA/T 700-2007 标准将计算机网络入侵分为四个等级,分别为一般级、重要级、严重级和特别严重级。其中,一般级入侵是指对计算机网络系统进行轻微干扰或者未造成实质性损失的入侵行为;重要级入侵是指对计算机网络系统进行较大干扰或者造成一定损失的入侵行为;严重级入侵是指对计算机网络系统进行严重干扰或者造成重大损失的入侵行为;特别严重级入侵是指对计算机网络系统进行极其严重干扰或者造成极其重大损失的入侵行为。
根据入侵等级的不同,GA/T 700-2007 标准规定了相应的安全保护要求。一般级入侵需要采取基本的安全保护措施,如加强密码管理、限制用户权限等;重要级入侵需要采取较为严格的安全保护措施,如加强网络监控、实施访问控制等;严重级入侵需要采取高强度的安全保护措施,如实施数据备份、加强入侵检测等;特别严重级入侵需要采取最高级别的安全保护措施,如实施紧急应急预案、加强安全审计等。
GA/T 700-2007 标准的实施可以有效提高计算机网络系统的安全性和稳定性,保障信息系统的正常运行。同时,该标准也为信息安全技术的发展提供了重要的参考依据。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全等级保护评估指南
GB/T 35273-2017 信息安全技术 信息安全等级保护评估规范
GB/T 35275-2017 信息安全技术 信息安全等级保护评估方法
GB/T 35276-2017 信息安全技术 信息安全等级保护评估报告编制规范