標(biāo)準(zhǔn)解讀
《GB/T 37956-2019 信息安全技術(shù) 網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求》是針對(duì)網(wǎng)站安全云防護(hù)平臺(tái)制定的一項(xiàng)國(guó)家標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要規(guī)定了網(wǎng)站安全云防護(hù)平臺(tái)在設(shè)計(jì)、開發(fā)及應(yīng)用過程中需要滿足的技術(shù)性要求,旨在通過規(guī)范化的手段提高網(wǎng)站的安全防護(hù)水平,確保用戶信息和業(yè)務(wù)數(shù)據(jù)的安全。
根據(jù)標(biāo)準(zhǔn)內(nèi)容,網(wǎng)站安全云防護(hù)平臺(tái)應(yīng)當(dāng)具備但不限于以下功能與特性:
- 基本功能:包括但不限于訪問控制、Web應(yīng)用防火墻(WAF)、DDoS攻擊防護(hù)等,用以防御來自外部的惡意攻擊。
- 性能指標(biāo):對(duì)于響應(yīng)時(shí)間、處理能力等方面提出了具體要求,保證平臺(tái)能夠在不影響正常服務(wù)的情況下有效抵御攻擊。
- 安全性要求:涵蓋了物理安全、網(wǎng)絡(luò)安全、主機(jī)安全等多個(gè)層面,強(qiáng)調(diào)了從基礎(chǔ)設(shè)施到應(yīng)用程序整個(gè)鏈條上的安全保障措施。
- 管理與維護(hù):指出了平臺(tái)運(yùn)維過程中應(yīng)遵循的最佳實(shí)踐,比如日志記錄與審計(jì)、故障恢復(fù)機(jī)制等,確保系統(tǒng)能夠持續(xù)穩(wěn)定運(yùn)行,并且便于問題追蹤與解決。
- 兼容性與擴(kuò)展性:考慮到不同環(huán)境下的應(yīng)用場(chǎng)景,標(biāo)準(zhǔn)還對(duì)平臺(tái)與其他系統(tǒng)的集成能力以及未來可能面臨的技術(shù)升級(jí)需求做了相應(yīng)規(guī)定。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施




下載本文檔
GB/T 37956-2019信息安全技術(shù)網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T37956—2019
信息安全技術(shù)
網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求
Informationsecuritytechnology—
Technologyrequirementforwebsitesecuritycloudprotectionplatform
2019-08-30發(fā)布2020-03-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37956—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
平臺(tái)功能要求
6……………2
網(wǎng)站安全防護(hù)
6.1………………………2
網(wǎng)站合規(guī)性檢查
6.2……………………5
資源管理
6.3……………5
策略管理
6.4……………5
統(tǒng)計(jì)分析
6.5……………6
系統(tǒng)擴(kuò)展
6.6……………6
平臺(tái)安全要求
7……………6
系統(tǒng)與通信保護(hù)
7.1……………………6
訪問控制
7.2……………7
配置管理
7.3……………7
安全事件處置
7.4………………………7
平臺(tái)容災(zāi)備份
7.5………………………7
用戶數(shù)據(jù)保護(hù)
7.6………………………8
審計(jì)
7.7…………………8
參考文獻(xiàn)
………………………9
Ⅰ
GB/T37956—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位國(guó)家工業(yè)信息安全發(fā)展研究中心北京知道創(chuàng)宇信息技術(shù)有限公司公安部第三
:、、
研究所中國(guó)信息安全研究院有限公司網(wǎng)神信息技術(shù)北京股份有限公司阿里云計(jì)算有限公司杭州
、、()、、
安恒信息技術(shù)股份有限公司深信服科技股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人張格于盟張哲宇趙光明宋好好尹麗波何小龍劉迎左曉棟顧健楊晨
:、、、、、、、、、、、
王朋濤王梟卿周俊宋志明陳雪秀李鴻培吳艷艷唐旺江浩劉文勝肖俊芳李俊郭嫻趙偉
、、、、、、、、、、、、、、
周欣劉伯仲陳妍陸臻毛潤(rùn)華張弛
、、、、、。
Ⅲ
GB/T37956—2019
信息安全技術(shù)
網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)站安全云防護(hù)平臺(tái)的技術(shù)要求包括平臺(tái)功能要求和平臺(tái)安全要求
,。
本標(biāo)準(zhǔn)適用于網(wǎng)站安全云防護(hù)平臺(tái)的開發(fā)運(yùn)營(yíng)及使用為政府部門企事業(yè)單位社會(huì)團(tuán)體等組織
、,、、
或個(gè)人選購(gòu)網(wǎng)站安全云防護(hù)平臺(tái)提供參考
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)云計(jì)算服務(wù)安全指南
GB/T31167—2014
信息安全技術(shù)云計(jì)算服務(wù)安全能力要求
GB/T31168—2014
信息安全技術(shù)應(yīng)用防火墻安全技術(shù)要求與測(cè)試評(píng)價(jià)方法
GB/T32917—2016WEB
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
31
.
網(wǎng)站安全云防護(hù)平臺(tái)websitesecuritycloudprotectionplatform
以云服務(wù)模式提供網(wǎng)站安全防護(hù)運(yùn)用集中管控協(xié)同防御等方式及時(shí)更新防護(hù)策略和規(guī)則對(duì)網(wǎng)
,、,,
站訪問請(qǐng)求和響應(yīng)進(jìn)行檢測(cè)分析過濾的安全防護(hù)節(jié)點(diǎn)的集合
、、。
32
.
網(wǎng)站安全云防護(hù)平臺(tái)提供者websitesecurityprotectioncloudplatformproviders
負(fù)責(zé)建立運(yùn)營(yíng)網(wǎng)站安全云防護(hù)平臺(tái)相關(guān)的基礎(chǔ)設(shè)施網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)防護(hù)功能組件等在此平臺(tái)上
、、、,
執(zhí)行安
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 教育行業(yè)資料寶庫(kù):教資拼音面試題庫(kù)攻略大全
- 現(xiàn)代化醫(yī)院高質(zhì)量發(fā)展路徑
- 高量醫(yī)學(xué)專業(yè)職業(yè)資格認(rèn)證面試題庫(kù):地鐵護(hù)士篇
- 2022年感恩父母教育班會(huì)宣講
- 全國(guó)腫瘤病歷匯報(bào)
- 簡(jiǎn)易呼吸氣囊的使用張小鳳定
- 小學(xué)歷史人物故事講解
- 循證護(hù)理肺癌匯報(bào)
- 細(xì)胞培養(yǎng)培訓(xùn)
- 推拿類醫(yī)院感染制度
- GB/T 34186-2017耐火材料高溫動(dòng)態(tài)楊氏模量試驗(yàn)方法(脈沖激振法)
- GB/T 31163-2014太陽能資源術(shù)語
- NB∕T 10731-2021 煤礦井下防水密閉墻設(shè)計(jì)施工及驗(yàn)收規(guī)范
- 《用戶體驗(yàn)要素》以用戶為中心的產(chǎn)品設(shè)計(jì)課件
- 千方百劑操作流程
- 油品計(jì)量工(高級(jí)技師)技能操作理論考試總題庫(kù)-上(單選題-下部分)
- DB32T 1553-2017 高速公路工程工程量清單計(jì)價(jià)規(guī)范
- 組織知識(shí)清單
- GB-T 1040.2-2022 塑料 拉伸性能的測(cè)定 第2部分:模塑和擠塑塑料的試驗(yàn)條件
- 城鎮(zhèn)燃?xì)獍踩芾韺I(yè)知識(shí)
- 一頁紙的勞動(dòng)合同范本(5篇)
評(píng)論
0/150
提交評(píng)論