收藏到云盘
纠错反馈
GA/T 911-2019 信息安全技术 日志分析产品安全技术要求
Information security technology—Security technical requirements for log analysis products
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
信息技术应用(35.240)
】
-
CCS分类:
【
综合(A)
社会公共安全(A90/94)
社会公共安全综合合(A90)
】
-
行标分类:
描述信息
-
前言:
本标准按照GB/T 1.1-2009给出的规则起草。
本标准代替GA/T 911-2010《信息安全技术 日志分析产品安全技术要求》,与GA/T 911-2010相比
主要变化如下:
——修改了“等级划分”的要求,将等级划分为基本级和增强级两级(见第8章,2010年版的7.2、7.3和7.4);
——删除了“标准协议接收”的要求(见2010年版的4.1.2.1);
——删除了“代理方式采集”的要求(见2010年版的4.1.2.2);
——删除了“日志文件导入”的要求(见2010年版的4.1.2.3);
——增加了“数据采集”的要求(见5.1.2.1);
——修改了“审计记录备份”的要求(见5.1.6,2010年版的4.2.3);
——删除了“软件代理的自保护能力”的要求(见2010年版的5.1.1.1);
——删除了“数据传输控制”的要求(见2010年版的5.1.1.3);
——删除了“数据续传”的要求(见2010年版的5.1.1.4);
——增加了“多级部署”的要求(见6.1.1);
——增加了“多重鉴别”的要求(见6.2.1.3);
——增加了“超时锁定”的要求(见6.2.1.4);
——删除了“审计记录存储”的要求(见2010年版的5.3.2);
——删除了“审计管理”的要求(见2010年版的5.3.3);
——增加了“数据存储安全”的要求(见6.3.3)。
本标准由公安部网络安全保卫局提出。
本标准由公安部信息系统安全标准化技术委员会归口。
本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心、杭州安恒信息技术有限公司、华为技术有限公司。
本标准主要起草人:陈卓、张笑笑、陆臻、唐迪、俞优、沈亮、吴其聪。
本标准的历次版本发布情况为:
——GA/T 911-2010。
-
适用范围:
本标准规定了日志分析产品的安全功能要求、自身安全功能要求、安全保障要求及等级划分要求。
本标准适用于日志分析产品的设计、开发及检测。
-
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件
GB/T 25069-2010 信息安全技术 术语
相关标准
相关部门
相关人员
关联标准
-
GA 214.14-2004
常住人口管理信息规范 第14部分:居民身份证制作信息数据交换格式
-
GB/T 30428.1-2013
数字化城市管理信息系统 第1部分:单元网格
-
GA/T 627-2006
城市警用地理信息数据采集与更新规范
-
GA 746-2008
提款箱
-
GA/T 974.93-2015
消防信息代码 第93部分:建筑物使用性质代码
-
GA/T 756-2008
数字化设备证据数据发现提取固定方法
-
GA/T 1260-2016
人行出入口电控通道闸通用技术要求
-
GA 490-2004
居民身份证机读信息规范
-
GA/T 738.2-2007
保安服务管理信息规范 第2部分:自建保安组织编码
-
GA 214.5-2004
常住人口管理信息规范 第5部分:居民身份证申领原因代码
-
GA/T 906-2010
微量物证的提取、包装方法 泥土
-
GB/T 35295-2017
信息技术 大数据 术语
-
GA/T 738.9-2007
保安服务管理信息规范 第9部分:保安职业技能鉴定考试科目代码
-
DB43/T 1843-2020
湖南省区块链数据安全技术测评标准
-
GA/T 16.16-2012
道路交通管理信息代码 第16部分:机动车转向形式代码
-
SJ/T 11731-2018
钢铁供应链协同规范 业务需求和整体框架
-
GA/T 1466.1-2018
智能手机型移动警务终端 第1部分:技术要求
-
GA/T 969-2011
火幕墙训练设施技术要求
-
GA/T 1940-2021
法庭科学 黑索金、太安和特屈儿检验 气相色谱-质谱法
-
GA 248.5-2000
边防管理船舶信息代码 第5部分:船舶使用类型代码