DB32/T 3514.5-2019
电子政务外网建设规范 第5部分:安全综合管理平台技术要求与接口规范
发布时间:2019-01-12 实施时间:2019-01-30
安全综合管理平台是电子政务外网建设中的重要组成部分,其主要功能是对外网进行安全监控、安全防护、安全审计等工作。为了保证安全综合管理平台的功能和性能,该标准规定了以下技术要求和接口规范:
1. 安全综合管理平台应具备完善的安全管理功能,包括用户管理、权限管理、日志管理、告警管理等。同时,应支持多种身份认证方式,如口令认证、证书认证等。
2. 安全综合管理平台应支持多种安全防护技术,如防火墙、入侵检测、反病毒等。同时,应支持多种安全策略的配置和管理,如访问控制、流量控制等。
3. 安全综合管理平台应支持多种安全审计功能,如日志审计、行为审计等。同时,应支持多种审计报表的生成和导出,如安全事件报表、安全趋势报表等。
4. 安全综合管理平台应支持多种接口规范,如SNMP接口、Syslog接口、API接口等。同时,应支持多种数据格式的交换,如XML、JSON等。
5. 安全综合管理平台应具备高可用性和可扩展性,能够支持集群部署和分布式部署。同时,应具备灵活的配置和管理功能,能够满足不同场景的需求。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2019 信息安全技术 信息安全等级保护要求
GB/T 22241-2019 信息安全技术 信息安全等级保护测评规范
GB/T 22242-2019 信息安全技术 信息安全等级保护测评方法
GB/T 22243-2019 信息安全技术 信息安全等级保护测评报告编制规范