GA T 913-2019 信息安全技术 数据库安全审计产品安全技术要求.pdf
《GA T 913-2019 信息安全技术 数据库安全审计产品安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 913-2019 信息安全技术 数据库安全审计产品安全技术要求.pdf(14页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 代替 GA/T 913-2010 信息安全技术 数据库安全审计产品安全技 术要求 Information security technology Security technology requirements for database security audit products (报批 稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安 部 发布 GA/T XXXX XXXX I 目 次 前言 . II 1 范围 .
2、 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 总体说明 . 2 4.1 安全技术要求分类 . 2 4.2 安全等级划分 . 2 5 安全功能要求 . 2 5.1 审计生成单元组件要求 . 2 5.2 审计响应单元组件要求 . 3 5.3 审计处理单元组件要求 . 3 5.4 标识与鉴别 . 4 5.5 安全管理 . 5 5.6 审计日志 . 5 6 安全保障要求 . 6 6.1 开发 . 6 6.2 指导性文档 . 7 6.3 生命周期支持 . 7 6.4 测试 . 8 6.5 脆弱性评定 . 8 7 等级划分要求 . 8 7.1 安全功能要求 . 9 7.2 安全保障要求 .
3、 10 GA/T XXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009的规则起草。 本标准代替 GA/T 913-2010信息安全技术 数据库安全审计产品安全技术要求 , 与 GA/T 913-2010 的主要 技术变化 如下: 增加了 “安全技术要求 分类”和“安全等级划分” 的 内容 (见 4.1、 4.2) ; 修改 了“数据采集” 、 “采集策略”、 “安全告警” 的 内容(见 5.1.1、 5.1.2、 5.2.1, 2010 年版的 4.1.1、 4.1.4、 4.2.1) ; 删除 了“远程保密传输”、“可信管理主机” 的内容 ( 见 2010年 版的 5.2
4、.3、 5.2.4) ; 增加了“远程安全管理” 的内容 (见 5.5.3); 将“ 安全功能要求”和“自身安全功能要求”统一合并为“安全功能要求” (见第 5章, 2010 年版的 第 4章、 第 5章 ) ; 修改 “ 安全保证要求 ” 为 “ 安全保障要求 ” ,并调整相应内容 (见第 6章, 2010年版的第 6章) ; 级别统一划分为基本级和增强级 (见第 7章, 2010年版的第 7章) 。 本标准由公安部 网络 安全 保卫 局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心 (公安部 第三研究所) 、 杭州 安
5、恒信息技术有限公司 。 本标准主要起草人:俞优 、 邓琦 、 沈亮 、 赵婷 、 李毅、 顾健 、 陈玉成、 顾玮 、 范 渊、 孙小平 。 本标准 历次版本发布情况 : GA/T 913-2010。 GA/T XXXX XXXX 1 信息安全技术 数据库安全审计产品安全技术要求 1 范围 本 标准 规定了数据库安全审计产品 的 安全功能要求 、安全保障 要求 及等级划分要求 。 本 标准 适用于数据库安全审计产品 的 设计、 开发及 测试。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所
6、有的修改单)适用于本文件。 GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第 3部分:安全保障组件 GB/T 25069-2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3-2015和 GB/T 25069-2010界定 的 以及下列 术语 和定义 适用于本 文件 。 3.1 数据库安全审计产品 database security audit product 对 用户访问数据库的 操作 行为 进行记录 、分析并响应 的产品。 3.2 审计记录 audit record 对用户访问数据库的 操作 行为 进行 审计产生的数据。 3.3 审计日志
7、audit log 对数据库安全审计 产品自身 行为进行 审计产生的 数据 。 3.4 审计生成单元 audit producing unit 采集并生成审计记录的功能单元。 3.5 审计响应单元 audit responding unit 对指定的 事件 作出 响 应的功能单元 。 3.6 GA/T XXXX XXXX 2 审计处理单元 audit processing unit 对审计记录进行统计和管理的功能单元。 4 总体说明 4.1 安全技术要求分类 本标准将 数据库安全审计产品安全技术要求 分为安全功能 要求 和安全保障要求两大类。其中,安全 功能要求是对 数据库安全审计产品 应具备
8、的安全功能提出具体要 求;安 全保障要求针对 数据库安全审计 产品 的 生命周期过程 提出具体的要求, 包括 开发、指导性文档、生命周期支持和测试等。 4.2 安 全等级划分 数据库安全审计产品 的安全等级按照其安全功能要求和安全保障要求的强度划分为基本级和增强 级,其中安全保障要求参考了 GB/T 18336.3 2015。 5 安全功能要求 5.1 审计生成单元组件要求 5.1.1 数据采集 产品应 能 从目标环境中 至少 采集数据库操作行为的 以下 信息: a) 事件主体: 源 IP 地址 、 源 MAC 地址、 源端口 和操作用户 ; b) 事件客体: 目 的 IP 地址 、 目的 M
9、AC 地址、 目的端口 和操作对象,操作对象 包括 数据库、数 据表、 数据表 字段等; c) 事件发生的日期和时间; d) 事件类型: 如 数据操作类、结构操作类、事务操作类、用户管理类 和其他辅 助操作类等; e) 事件描述:操作具体内容, 如 操作 语句等; f) 事件结果: 成功或失败、影响行数 、响应时间 和 返回行数 等 。 5.1.2 采集策略 产品应能根据以下条件 组合 设置采集策略: a) 事件主体; b) 事件 客体; c) 事件发生的日期和时间 ; d) 事件类型; e) 事件描述的关键字 ; f) 事件 结果 。 5.1.3 审计记录生成 当审计事件发生时,产品应根据采
10、集策略及时生成审计记录。 5.1.4 对系统的影响 数据采集方式和过程应不会对数据库的性能产生明显影响。 GA/T XXXX XXXX 3 5.1.5 通信加密支持 用户采用产品支持的加密方式访问数据库时,产品 宜 具备采集 5.1.1中信息的能力。 5.2 审计响应单元组件要求 5.2.1 安全告 警 产品应能 对 以下 异常事件 进行 告警 : a) 自定义违规事件,如删除重要数据、影响 行 和 返回行超过 阈值 ; b) 注入 攻击 ; c) 数据库漏洞攻击 。 5.2.2 告警内容 告警 信息 应 至少包括以下内容: a) 告警 事件主体; b) 告警 事件客体; c) 告警 事件描述
11、 ; d) 告警 事件发生的日期和时间 ; e) 告警 事件危险级别。 5.2.3 告警 方式 产品应采用屏幕实时提示、邮件告警和短信告警等 一种或多种 方式进行告警。 5.2.4 响应措施 产品应采用 直接阻断或联动其他网络安全产品等方式,对 异常 事件 进行 处理 并记录。 5.3 审计处理单元组件要求 5.3.1 审计记录查询 5.3.1.1 有限审计查阅 产品 应仅允许授权管理员访问审计记录 。 5.3.1.2 可 选择查询 授权管理员应能根据以下条件进行组合查询和排序: a) 事件主体; b) 事件客体; c) 事件 类型 ; d) 事件发生的日期和时间 。 5.3.2 审计记录 统
12、计 5.3.2.1 报表生成 产品 应能 根据以下要求 生成报表 : a) 具备 缺省 报表模 版 ,对审计 记录 、 异常 事件等 进行统计 和 分析 ; GA/T XXXX XXXX 4 b) 按照事件主体、事件客体 和 事件类型 等 条件 自定义报表。 5.3.2.2 报表 导 出 统计报表应支持常用文档格式的导出。 5.3.3 审计记录存储 5.3.3.1 审计记录 保护 产品应具备安全措施 防止审计记录被未授权删除、泄露和篡改。 5.3.3.2 审计 记录 丢失防范 产品应提供以下措施防止审计记录丢失: a) 审计记录应 存储于掉电非 易 失性存储 介质中 ,默认保存 时限 应超过
13、6个月 ; b) 当 审计 记录的存储容量达到阈值时, 能够通知 授权 管理员 ; c) 在审计记录 的存储空间耗尽 前 ,采用自动转储 等 方式将 审计记录 备份到其他的存储空间 。 5.3.3.3 审计记录备份 产品应提供以下审计记录备份措施: a) 可定制的自动化备份策略; b) 支持 备份 至其他存储设备 。 5.3.4 会话 分析 产品 应 能 根据 单条审计记录关联 分析 出同一会话的所有 操作信息 。 5.4 标识与鉴别 5.4.1 用户标识 5.4.1.1 属性定义 产品应为每个 用户 规定与之相关的安全属性,如标识、鉴别信息 和 权限等。 5.4.1.2 属性初始化 产品应提
14、供使用默认值对创建的每个 用户 的属性进行初始化的能力。 5.4.1.3 唯一 性 标识 产品应 为用户提供唯一标识 , 同时将用户 的身份 标识与 该用户的所有可审计事件 相关联。 5.4.2 身份鉴别 5.4.2.1 基本鉴别 产品应在执行任何 与安全功能相关的操作之前 鉴别用户的身份 。 5.4.2.2 鉴别数据保护 产品应保证鉴别数据不被未授权查阅、修改。 GA/T XXXX XXXX 5 5.4.2.3 鉴别失败处理 当对用户鉴别失败的次数达到指定次数后,产品应能终止用户的访问 。 5.4.2.4 超时锁定或注销 产品 应具有登录超时锁定 或注销 功能。在设定的时间段内没有任何操作的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 913-2019 信息安全技术 数据库安全审计产品安全技术要求 913 2019 信息 安全技术 数据库 安全 审计 产品 要求
