DB37 T 1798-2011 上网行为管理设备通用技术条件.pdf
《DB37 T 1798-2011 上网行为管理设备通用技术条件.pdf》由会员分享,可在线阅读,更多相关《DB37 T 1798-2011 上网行为管理设备通用技术条件.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 03.080.99 A 10 DB37 山东省地方标准 DB37/T 17982011 上网行为管理设备通用技术条件 20110114 发布 20110201 实施 山东省质量技术监督局 发布 前 言 本标准按照GB/T 1.12009给出的规则起草。 本标准由山东省质量技术监督局提出。 本标准由山东省信息标准化技术委员会归口。 本标准起草单位: 北京网康科技有限公司、山东省标准化研究院。 本标准主要起草人:隗玉凯、王曙光、王明伟、张乐、张宝权、李强 、陈刚、张媛、曲发川。 DB37/T 17982011 1 上网行为管理设备通用技术条件 1 范围 本标准规定了上网行为管理设备通用技术
2、条件,包括硬件技术要求、功能要求、性能要求、可靠性 要求、设备安全要求、电磁兼容性要求、部署要求、测试要求以及标志、包装、运输和贮存要求。 本标准适用于上网行为管理设备的设计和制造,也可作为组织选择和部署上网行为管理设备的依 据。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB 191 包装储运图示标志 GB 494 信息技术设备的安全 GB/T 5271.8 信息技术 词汇 第8部分:安全 GB 9254 信息技术设备的无线电骚扰限值和测量方法 GB/
3、T 17618 信息技术设备抗扰度限值和测量方法 GA/T 698 信息安全技术 信息过滤设备 安全功能要求 3 术语和定义 下列术语和定义适用于本文件。 3.1 上网行为管理设备 基于网络应用层对网络中的流量进行监控审计,并根据用户、应用、时间和数据流向等条件实施信 息过滤、应用控制、带宽管理和用户管理等管控措施的网络设备。 3.2 信息过滤 对网络上的信息内容进行实时分析,对预先定义的信息和内容进行过滤和拦截。 注: 依据GA/T 698术语和定义。 3.3 攻击 违反计算机安全的企图。例:恶性逻辑、窃听等。 注: 依据GB/T 5271.8-2001。 DB37/T 17982011 2
4、 4 缩略语 下列缩略语适用于文件。 CPU: 中央处理器 Central Processing Unit Dos: 拒绝服务 Denial of Service DS: 目录服务 Directory Service FTP: 文件传输协议 File Transfer Protocol HTTP: 超文本传输协议 Hypertext Transfer Protocol HTTPs: 安全超文本传输协议 Hypertext Transfer Protocol over Secure Socket Layer IM: 即时通讯 Instant Messaging IP: 互联网协议 Interne
5、t Protocol LDAP: 轻量目录访问协议 Lightweight Di rectory Access Protocol MAC: 媒体访问控制 Media Access Control P2P: 点对点 Point to Point POP: 邮局协议 Post Office Protocol RADIUS: 远程用户拨号认证系统 Remote A uthentication Dial In User Service SMTP: 简单邮件传输协议 Simple Mail Transfer Protocol SNMP: 简单网络管理协议 Simple Network Managemen
6、t Protocol TCP: 传输控制协议 Transmission Control Protocol URL: 统一资源定位 Uniform R esource Locator 5 硬件技术要求 设备宜采用1U或2U机身设计。设备应具有良好的散热结构,内部各模块布局合理。应具备满足功能 要求的存储介质,如闪存、硬盘。应具有独立管理接口,工作接口应不少于4个。设备表面说明功能的 文字、符号、标志应清晰、端正、牢固并符合相应的国家标准。电源模块宜具备双电源冗余。应具有良 好的接地系统。 注: U为Unit的缩写,1U=1.75英寸,即4.445 cm。 6 功能要求 6.1 实时监控 6.1.
7、1 应支持常用网管协议,如 SNMP 等。可对在线用户、网络实时流量和网络流量变化进行监控。实 时监控设备运行状况和当前网络活动,及时对网络异常进行定位分析。 6.1.2 监控信息内容包括:资源状态、连接状态、流量状态、带宽使用情况和数据传输情况等。可分 别按照用户、网络端口、应用类别和关键字进行监控。 6.2 信息过滤与审计 6.2.1 URL 过滤 6.2.1.1 应建立多级预定义 URL分类数据库,URL 分类数据库应及时进行更新,URL分类数据库类别不 能完全满足实际需求时,应允许用户自定义新类别。 DB37/T 17982011 3 6.2.1.2 可通过 URL黑名单、白名单,设置
8、页面访问中的特例,由于预设策略访问页面失败时,应对 用户进行提示,提示内容可自定义。 6.2.2 邮件过滤 6.2.2.1 可基于邮件特征对邮件内容进行过滤,并可对匹配指定标题及内容关键字的邮件进行报警。 6.2.2.2 邮件过滤条件包括:发信人地址、收信人地址、邮件主题关键字、邮件正文关键字、邮件附 件名称、大小及类型等。 6.2.2.3 支持延迟发送功能,可对特定人员或邮箱的邮件审计通过后再发送。 6.2.3 IM 过滤 应具备监控主流IM软件功能,可基于用户账号、文件名称、文件传输方向、文件类型、文件大小和 关键字拦截聊天信息和文件传输信息,并可通过邮件报警。 6.2.4 HTTP 过滤
9、 支持HTTP文件传输内容的过滤,可基于文件名称、类型和大小过滤HTTP文件上传下载内容,并可拦 截包含指定特征的文件传输行为。 6.2.5 HTTPS 过滤 可基于网站分类、证书合法性拦截存在安全隐患的HTTPS加密网页的访问,有效屏蔽用户对钓鱼网 站的访问。 6.2.6 FTP 过滤 可过滤任意端口的FTP文件传输行为,并可基于所传输文件在FTP服务器中的路径、文件名称拦截文 件传输行为。 6.2.7 TELNET 过滤 可对用户的TELENT行为进行过滤,记录TELNET目标设备的IP地址、端口信息,记录执行的指令内容 和结果。 6.2.8 论坛信息过滤 6.2.8.1 可针对各类论坛发
10、帖内容进行监控审计,包括正文和附件,可对违背预设关键字的发帖进行 实时阻断,并通过邮件进行报警。 6.2.8.2 可通过时间、用户和关键字对发帖日志进行查询,准确定位发帖行为与内容。 6.2.9 搜索引擎关键字过滤 支持搜索引擎关键字过滤,记录用户通过搜索引擎类网站搜索的关键字内容,可基于搜索类别和关 键字内容过滤用户的非法搜索行为。 6.3 应用协议控制 6.3.1 应建立网络应用协议数据库,通过与上网行为特征的比对和分析实现对网络应用行为的管理与 控制,协议数据库应及时进行更新。 6.3.2 可根据用户、部门、时间段(如上班时间、下班时间、周末)等多种条件及其组合对网络应用 进行管理。 D
11、B37/T 17982011 4 6.4 带宽管理 可识别加密数据流、常用下载软件(如P2P软件 )及其变种,并进行有效的封堵或流量控制。可针 对用户、应用及其组合设置带宽。 6.5 上网用户管理 6.5.1 支持多级用户管理,并可按照 IP 地址对用户进行分组实现分组用户管控策略。 6.5.2 可提供多种用户认证和识别方式,包括 IP/MAC绑定、DS 集成认证、LDAP 认证、RADIUS 认证、 POP3 认证等,实现基于用户身份的访问管理。 6.5.3 可按照管理需求,基于网段、权限和职能自定义用户组和成员 。 6.6 上网终端管理 6.6.1 支持对上网终端设备的操作系统版本、补丁安
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB37 1798-2011 上网行为管理设备通用技术条件 1798 2011 上网 行为 管理 设备 通用 技术 条件
