GB/T 36958-2018信息安全技术 网络安全等级保护安全管理中心技术要求.pdf
文本预览下载声明
ICS 35.040
L 80
国;
中华人民共和国国家标准
GB/T 36958-2018
信息安全技术 网络安全等级保护
安全管理中心技术要求
Information security technology-Technical requirements of security
management center for classified protection of cybersecuriy
2019-07-01 实施
2018-12-28 发布
国家市场监督管理总局啦舍
中国国家标准化管理委员会 &叩
GB/T 36958-2018
目 次
l
引言 ……………………………………………………………………………………… n
1 范围 ………………··
2 规范性引用文件 ……………………··
3 术语和定义 …………………
4 缩略语 ……………… ..…………………………………… …………………………·……… 1
5 安全管理中心概述 …………………·
5. 1 总体说明 …………………………………………………………………………………………… 2
5.2 功能描述
6 第二级安全管理中心技术要求 ·
6. 1 功能要求
6.2 接口要求 ……………………………………………………………………………………. 7
6.3 自身安全要求 ……………………………………………………………………………………… 7
7 第三级安全管理中心技术要求 ………………………………………………………………………… 8
7 . 1 功能要求 ……………………………………………………………………………………. 8
7 .2 接口要求 …………………………………………………………………………………………… 13
7 .3 自身安全要求 ……………………………………………………………………………………… 13
8 第四级安全管理中心技术要求…………………………………………………………………· 15
8. 1 功能要求 …………………………………………………………………………………………… 15
8.2 接口要求 …………………………………………………………………………………… …· 2 1
8.3 自身安全要求 ……………………………………………………………………………………… 21
9 第五级安全管理中心技术要求…………………………………··
10 跨定级系统安全管理中心技术要求 …………….. ……………………………………………· 23
附录 A (规范性附录) 安全管理中心与网络安全等级保护对象等级对应关系 ……………………… 24
附录 B (规范性附录) 安全管理中心技术要求分级表 ………… ………………··
附录 c (资料性附录) 归一化安全事件属性 ………………………………………... ... . .……………· 27
GB/T 36958-2018
6.2 接口要求
6.2.1 第三方插件/代理接口协议要求
安全管理中心应支持SNMP Trap、Syslog、 Web Service 等常规接口和自定义接口以及第三方的插
件或者代理的接口实现各组件之间、与第三方平台之间的数据交换。
6.2.2 接口安全要求
接口安全要求应满足以下要求:
a) 采用安全的接口协议, 保证接口之间交互数据的完整性;
b ) 采用加密技术实现接口之间交互数据的保
显示全部