GA T 1545-2019 信息安全技术 网络及安全设备配置检查产品安全技术要求.pdf
《GA T 1545-2019 信息安全技术 网络及安全设备配置检查产品安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 1545-2019 信息安全技术 网络及安全设备配置检查产品安全技术要求.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 信息安全技术 网络及安全设备配置检查产 品安全技术要求 Information security technology Security technical requirements for products inspecting configuration of network and security equipment ( 报批稿 ) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人名共和国公安部 发布 GA/T XXXX XXXX
2、 I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 网络及安全设备配置检查产品描述 . 1 5 总体说明 . 2 5.1 安全技术要求分类 . 2 5.2 安全等级划分 . 2 6 安全功能要求 . 2 6.1 配置采集 . 2 6.2 配置检查 . 3 6.3 检查结果 . 3 6.4 设备支持 . 4 6.5 标识与鉴别 . 4 6.6 安全管理 . 4 6.7 数据安全 . 4 6.8 审计日志 . 5 7 安全保障要求 . 5 7.1 开发 . 5 7.2 指导性文档 . 6 7.3 生命周期支持 . 6 7.4 测试 . 7 7.5
3、 脆弱性评定 . 8 8 不同安全等级的要求 . 8 8.1 安全功能要求 . 8 8.2 安全保障要求 . 9 GA/T XXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位: 公安部计算机信息系统安全产品质量监督检验中心、 公安部网络安全保卫局 、公 安部第三研究所 、北京随方信息技术有限公司、 北京 神州绿盟科技有限公司 。 本标准主要起草人: 王志佳、俞优、唐迪 、 张艳 、 邹春明 、 陆臻 、 沈 昱、 李秀英 、 叶晓虎 。 GA/T XXXX
4、 XXXX 1 信息安全技术 网络及安全设备配置检查产品安全技术要求 1 范围 本标准规定了 网络及安全设备配置检查产品 的 安全功能要求 、安全保障 要求 及等级划分要求 。 本标准适用于 网络及安全设备配置检查产品 的设计、开发及测试。 2 规范性引用文件 下 列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第 3部分:安全保障组件 GB/T 25069-2010 信息安全技术 术语 3 术语和定义 GB
5、/T 18336.3-2015和 GB/T 25069-2010界定 的 以及下列 术语 和定义 适用于本 文件 。 3.1 网络及安全设备配置 configuration of network and security equipment 记录 了网络及安全设备的网络设置、安全策略、开启服务以及 相关参数 的 信息 。 3.2 网络及安全设备配置检查产品 product inspecting configuration of network and security equipment 获取 网络及安全设备配置 , 并与 预定义的 基线 进行比对, 判断 其是否符合 基线要求 的产品 。 4
6、 网络及安全设备配置检查产品 描述 网络及安全设备配置检查产品 通常以旁路方式部署在目标网络中, 通过 在线 或 离线方式采集、 分析 网络及安全设备 的 配置 ,并进行配置检查。 图 1是 网络及安全设备配置检查产品 的一个典型运行环境。 GA/T XXXX XXXX 2 交 换 机 防 火 墙 路 由 器 服 务 器 入 侵 检 测 网 络 及 安 全 设 备 配 置 检 查 产 品 配 置 文 件 目 标 网 络 图 1 网络及安全设备配置检查产品典型运行环境 5 总体说明 5.1 安全技术要求分类 本标准将 网络及安全设备配置检查产品 的安全技术要求 分为安全功能和安全保障要求两大类。
7、其 中,安全功能要求是对 网络及安全设备配置检查产品 应具备的安全功能提出具体要求,包括 配置采集 、 配置检查 、 检查 结果 、 设备支持、 标识与鉴别 、 安全管理、 数据安全 和审计 日志 ;安全保障要求针对 网 络及安全设备配置检查产品 的 生命周期过程 提出具体的要求, 包括 开发、指导性文档、生命周期支持 、 测试 和脆弱性评定 。 5.2 安全等级划分 网络及安全设备配置检查产品 的 安全 等级按照其安全功能要求和安全保障要求的强度划分为基本 级和增强级,其中安全保障要求参考了 GB/T 18336.3 2015。 6 安全功能要求 6.1 配置 采集 6.1.1 信息采集 产
8、品应能够采集网络及安全设备的 以下 配置 信息: a) 设备的 品牌 、 型号 、操作系统版本 等 系统 信息 ; b) 设备的 鉴别 、 远程登录、审计 、访问控制等策略 的配置和相关参数 。 6.1.2 采集 方式 产品 应 能够 通过以下方式 采集网络及安全设备的配置信息 : GA/T XXXX XXXX 3 a) 通过登录设备 在线 采集; b) 通过手工 导入设备 配置 文件 离线 采集。 6.1.3 采集影响 通过在线 采集 方式 获取 网络及安全设备的配置信息 时 ,产品应 满足以下要求 : a) 不改变采集目标的配置; b) 不影响采集目标功能的正常运行 。 6.2 配置检查
9、6.2.1 鉴别 策略检查 产品 应能够检查网络及安全设备 鉴别 策略 的配置情况和相关参数 , 至少包括 口令复杂度 等 配置 。 6.2.2 锁定策略检查 产品 应能够检查网络及安全设备 锁定 策略 的配置情况和相关参数 ,至少包括 登录失败 锁定 、 超时锁 定 等 配置 。 6.2.3 远程 登录 策略检查 产品 应能够检查网络及安全设备 远程登录 策略 的配置情况和相关参数 , 至少包括 登录 IP限制 、 登录 方式 等 配置 。 6.2.4 SNMP 策略 检 查 产品 应能够检查网络及安全设备 SNMP策略 的配置情况和相关参数 ,至少包括 SNMP团体名 、 SNMP版本 等
10、 配置 。 6.2.5 审计策略检查 产品 应能够检查网络及安全设备 审计 策略 的配置情况和相关参数,至少包括审计 内容 、 日志服务器 等 配置 。 6.2.6 访问控制策略 检查 产品 应能够检查网络及安全设备 访问控制策略 的配置情况和相关参数 。 6.2.7 开启 服务检查 产品 应能够检查网络及安全设备 所开启 服务 的情况和相关参数 。 6.3 检查 结果 6.3.1 检查基线 产品 应 提供 配置检查 的 基线 , 并能够自定义基线 。 6.3.2 结果 判别 产品 应 能够判别 网络及安全设备 的配置是否 符合 基线 要求。 6.3.3 统计 GA/T XXXX XXXX 4
11、 产品应能够将判别结果生成统计报表。 6.3.4 修复 建议 产品 应能够对 不符合基线的 配置 给出 修复 建议 。 6.4 设备支持 产品 应 至少 支持 两种 不同类型 或 品牌的网络及安全设备 。 6.5 标识与鉴别 6.5.1 用户标识 产品应 为用户提供唯一标识 ,并能够将标识与该用户的所有可审计事件相关联 。 6.5.2 身份鉴别 产品 应保证任何用户在执行产品的安全功能之前都要进行身份鉴别。 6.5.3 鉴别失败处理 当用户连续鉴别失败达到预定义的次数 后,产品 应 阻止用户进一步的鉴别请求。 6.5.4 超时锁定或注销 当用户 在 超过预定义的时间 内 没有任何操作时 ,产品
12、应 终止管理会话, 用户 需要再次进行身份鉴别 才能重 新进行管理操作。 6.6 安全管理 6.6.1 管理功能 产品应为 授权 用户提供 以下 功能 : a) 查看、修改安全属性; b) 启动、关闭安全功能; c) 制定 、 修改安全策略。 6.6.2 管理角色 产品应能够对用户的角色 进行区分, 使管理、操作和审计权限分离 。 6.6.3 远程管理 若产品支持远程管理,应满足以下要求: a) 保证远程管理数据 非明文 传输 ; b) 对远程管理主机的 IP 地址进行限制。 6.7 数据安全 6.7.1 鉴别数据保护 产品 应保证鉴别数据不被未授权 的 查阅或修改。 6.7.2 设备信息 保
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1545-2019 信息安全技术 网络及安全设备配置检查产品安全技术要求 1545 2019 信息 安全技术 网络 安全设备 配置 检查 产品 要求
