GA T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf
《GA T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf》由会员分享,可在线阅读,更多相关《GA T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf(23页珍藏版)》请在麦多课文档分享上搜索。
1、 GA 注 注 注 注 注 注 中华人民共和国公安部 发布 XXXX - XX - XX 发布 XXXX - XX - XX 实施 公安视频图像信息系统安全技术 要求 第 4 部分:安全管理平台 Security requirements for video and image information system for public security Part 4: Security management platform (报批 稿 ) ICS 13.310 A 91 中华人民共和国公共安全行业标准 GA/T XXXX.4 XXXX GA/T XXXX.4 XXXX I 目 次 前言 .
2、 III 1范围 . 1 2规范性引用文件 . 1 3术语、定义和缩略语 . 1 3.1术语和定义 . 1 3.2缩略语 . 2 4安全管理平台结构 . 2 4.1功能组成 . 2 4.2安全管理平台外部连接关系 . 2 5数据采集与接入 . 3 5.1数据采集 . 3 5.2数据接入 . 4 6数据处理与存储 . 4 6.1数据处理 . 4 6.2数据存储 . 4 7安全防护能力 . 5 7.1威胁监测 . 5 7.2态势感知 . 5 7.3通报预警 . 6 7.4应急处置 . 7 8系统管理 . 7 8.1用户管理 . 7 8.2权限管理 . 7 8.3运维监测 . 7 8.4操作审计 .
3、 7 9级联管理 . 7 9.1级联注册 . 7 9.2业务协同 . 7 9.3数据管理 . 8 9.4级联安全 . 8 附录 A(规范性)级联注册 . 9 A.1 REST协议模型和结构 . 9 A.2 设备与用户统一标识编码规则 . 9 A.3 接口资源与工作流程 . 9 A.4 应答消息体( ResponseStatus) . 11 A.5级联接口 . 12 附录 B(规范性)数据格式 . 14 B.1 资产数据 . 14 B.2 脆弱性数据 . 14 GA/T XXXX.4 XXXX II B.3 事件数据 . 15 B.4 通报预警数据 . 16 B.5 应急处置数据 . 18 GA
4、/T XXXX.4 XXXX III 前 言 本文件按照 GB/T 1.1 2020标准化工作导则 第 1部分:标准化文件的结构和起草规则的规定 起草。 GA/T XXXX公安视频图像信息系统安全技术要求分为 4个部分: 第 1部分:通用要求; 第 2部分:前端设备; 第 3部分:安全交互; 第 4部分:安全管理平台; 本文件是 GA/T XXXX的第 4部分。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本文件由公安部科技信息化局提出。 本文件由全国安全防范报警系统标准化技术委员会( SAC/TC100)归口。 本文件起草单位:北京天防安全科技有 限公司、
5、公安部第一研究所、北京市公安局、云南省公安 厅 、公安部安全与警用电子产品质量检测中心、华为技术有限公司、北京网御星云信息技术有限公司、 山东华软金盾软件股份有限公司、北京旷视科技有限公司。 本文件主要起草人:段伟恒、栗红梅、闫雪、张鑫、月峰、张翔、考其瑞、郜军伟、王峻安、王 斌、张树强、刘光明、黄敏、杜云鹏。 本文件于 202X年首次发布。 GA/T XXXX.4 XXXX 1 公安视频图像信息系统安全技术要求 第 4部分:安全管理平台 1 范围 本文件规定了公安视频图像信息系统安全管理平台 的 平台结构、数据采集与接入、数据处理与存 储、安全防护能力、系统管理、级联管理 等 技术要求。 本
6、文件适用于基于公安视频传输网建设的 公安视频图像信息系统 安全管理平台的规划设计、软件 开发、部署实施、检验验收和运行维护。 其他视频图像信息系统安全管理平台可参照执行。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适 用于本文件。 GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南 GB/T 28181-2016 公共安全视频监控联网系统信息传输、交换、控制技术要求 GB 35114 公共安全视频监控联网信息安全技术要求 GB
7、/T 36958 信息安全技术 网络安全等级保护安全管理中心技术要求 GA/T 1400.4-2017 公安视频图像信息应用系统 第 4部分:接口技术要求 3 术语、定义和缩略语 3.1 术语和定义 GB/T 28181-2016、 GB 35114、 GB/T 36958界定的以及下列术语和定义适 用于本文件。 3.1.1 安全数据 security data 公安视频传输网中与安全相关的信息 , 包括资产、网络流量、运行状态、告警、脆弱性、安全事 件等信息。 3.1.2 安全防护能力 security protection capability 通过采集公安视频传输网中的安全数据 , 利用
8、数据处理、数据存储和数据挖掘分析等技术 , 对全 网进行威胁监测、态势感知、通报预警和应急处置的能力。 3.1.3 威胁监测 threat monitoring 通过主动扫描、被动监测等技术方式,对公安视频传输网的网络攻击、病毒传播、违规接入、违 规外联和安全漏洞等进行监测。 3.1.4 态势感知 situation awareness 在公安视频传输网中,对能够引起网络安全态势发生变化的要素进行获取、理解、显示并据此预 测网络安全趋势。 3.1.5 安全监测 safety monitoring GA/T XXXX.4 XXXX 2 通过监测公安视频传输网中资产和网络的安全状态 ,进行资产发现
9、和漏洞、弱口令、边界完整性 等检测。 3.1.6 网络空间测绘 mapping in cyberspace 通过主动扫描技术,探测公安视频传输网各类资产分布情况和网络关系索引,描绘视频传输网的 网络拓扑。 3.2 缩略语 下列缩略语适用 于 本 文件 。 BYOD:自带办公设备( Bring Your Own Device) DVR:数字视频录像机( Digital Video Recorder IP: 网际互连协议 (Internet Protocol) IPC:网络摄像机( Internet Protocol Camera) IDS:入侵检测系统( Itrusion Detection S
10、ystem) IPS:入侵防御系统( Intrusion Prevention System) JDBC: Java数据库连接 ( Java Database Connectivity) NVR:网络视频录像机( Network Video Recorder) ODBC : 开放数据库连接 (Open Database Connectivity) SNMP:简单网管协议( Simple Network Management Protocol) SSH: 安全外壳 ( Secure Shell) TCP:传输控制协议( Transmission Control Protocol) WMI: Wi
11、ndows管理规范( Windows Management Instrumentation) 4 安全管理平台结构 4.1 功能组成 公安视频图像信息系统安全管理平台(以下简称安全管理平台)由数据采集与接入、数据处理与 存储、安全防护能力、系统管理和级联管理等功能模块组成,如图 1所示。 图 1 安全管理平台功能组成图 4.2 安全管理平台外部连接关系 GA/T XXXX.4 XXXX 3 4.2.1 安全管理平台通过级联接口实现上下级平台之间的连接,支持部、省、市、县四级联网。级联 注册接口应符合附录 A 的规定。 4.2.2 安全管理平台通过 SNMP、 Syslog、 JDBC、 WMI
12、、 Netflow等接口,与接入对象(安全设备 /系统 等)进行连接,对其安全数据进行采集。 4.2.3 安全管理平台的接入对象包括:防火墙设备、病毒防护系统、 IDS/IPS、堡垒机设备、安全审 计系统、日志审计系统、基线配置核查系统、策略集中管理系统、视频审计系统、视频边界交互系统、 其他通用安全设备 /系统等。 4.2.4 安全管理平台外部连接关系如图 2所示。 图 2 平台外部连接关系图 5 数据采集与接入 5.1 数据采集 5.1.1 安全监测 5.1.1.1 资产识别 资产发现应符合下列规定: a) 发现网络中的各类设备资产,识别设备资产类型、 名称、品牌、型号、版本等 并自动分类
13、统 计; b) 扫描识别各类设备资产使用的操作系统类型、版本信息; c) 检测发现设备的变更; d) 资产数据格式符合 B.1的规定。 注 : 设备资产类型主要包括: IPC、 NVR、 DVR 等视频类设备;路由器、交换机、无线路由器等网络设备; PC 等终 端设备;应用服务器设备;防火墙、 IDS/IPS、网络管理系统等安全及运维设备;网络打印机设备; BYOD 设 备、诱导屏、信号控制系统、信号灯等其他在网设备。 5.1.1.2 漏洞检测 漏洞检测应符合下列规定: GA/T XXXX.4 XXXX 4 a) 检测 视频 类 设备 /应用系统的安全 漏洞 ; b) 检测视频类设备 /应用系
14、统中与视频应用协议相关的安全漏洞; c) 检测 Windows、 Linux 操作系统中的中危以上安全漏洞; d) 检测数据库、网络设备的中危以上安全漏洞; e) 采用安全检测机制 ,防止漏洞检测造成设备的宕机、重启等故障; f) 脆弱性数据格式 符合 B.2的规 定。 5.1.1.3 弱口令检测 弱口令检测应符合下列规定: a) 检测设备 /应用系统存在的弱口令; b) 检测操作系统远程桌面应用的弱口令; c) 检测 SQL server、 MySQL、 Mongodb、 Elasticsearch、 Oracle 等常用的数据库系统的弱口令; d) 采用安全检测机制,防止因弱口令检测造成设
15、备 /系统的锁定故障; e) 脆弱性数据格式符合 B.2的规定。 5.1.1.4 边界完整性检测 边界完整性检测应符合下列规定: a) 检测网络中采用桥接模式或 NAT模式接入的路由设备; b) 对网络内部正在使用的 IP 地址段与规划地址进行比对,以检测超出规划范围使用的地址或路 由; c) 检测个人热点、随身 Wi-Fi、无线 AP连接等违规外联行为; d) 检测 Windows、 Linux 操作系统双网卡之间的共享网络行为; e) 检测设备 /系统同时启用多块网卡或配置多 IP地址的行为; f) 事件数据格式符合 B.3的规定。 5.1.1.5 网络空间测绘 网络空间测绘应符合下列规定
16、: a) 应能够主动发现网络中各类资产的 IP 地址,并动态绘制所有 IP 地址的分布地图; b) 应能够支持各类资产 IP地址的使用情况的记录审计; c) 应能够支持网络拓扑的发现,并能够分析与绘制网络的逻辑拓扑、网络物理拓扑。 5.2 数据接入 安全管理平台应能通过接口接入外部安全设备 /系统等的安全数据。 数据类型包括:安全基线配置 信息、拒绝服务攻击信息、病毒与木马信息、安全审计信息、安全事件信息、运维审计信息、流量监 测信息、异常行为信息、认证与授权信息等。 6 数据处理与存储 6.1 数据处理 6.1.1 应基于相关解析规则、过滤规则、分类规则等对采集数据进行过滤、分类以及范式化处
17、理。 6.1.2 应支持自定义预处理解析规则 ,可根据应用场景 ,通过配置选择插件、正则表达式、分隔符、关 键值、 JSON等方法定义解析规则,实现对安全数据的处理。 6.1.3 应能对采集对象的重要字段进行标识。 6.1.4 应能采用实时、离线等方式对不同类型的数据进行处理。 6.2 数据存储 6.2.1 应支持分布式数据存储架构 ,满足数据量持续增长需求。 6.2.2 应建立相应的数据存储库,包括资产数据、流量数据、日志数据、告警数据、漏洞数据、安全 知识数据等数据库。 GA/T XXXX.4 XXXX 5 7 安全防护能力 7.1 威胁 监测 7.1.1 资 产监测 资产监测应符合下列规
18、定 : a) 实时获取当前资产的类型和数量,形成一张完整的、动态的资产地图; b) 对识别资产的 IP 地址、所处位置等进行统计; c) 对资产运行状态、存在的潜在风险以及各类攻击行为进行监测。 7.1.2 脆弱性 监测 脆弱性监测应符合下列规定: a) 监测前端设备、操作系统、 Web 应用和第三方组件存在的常见漏洞,并对 URL 地址、弱口令 类型、漏洞名称、漏洞级别、验证状态及通报状态等数据信息进行闭环管理; b) 对发现的漏洞和弱口令进行汇聚研判,形成视频专用漏洞库、弱密码字典,能够覆盖各类资 产设备。 7.1.3 基线配置 基线配置 符合下列规定: a) 应对网络设备、安全设备、主机
19、、数据库、中间件、应用系统等进行安全基线核查,并对配 置核查信息进行集中管理; b) 宜从外部基线配置核查系统接入数据,并结合配置核查信息进行多维度分析和展示。 7.1.4 策略管理 策略管理应 符合下列规定: a) 对数据接入与采集策略、安全事件告警策略、监测策略等安全策略进行集中管理; b) 支持安全策略的统一设置。 7.1.5 安全风险分析 安全风险分析符合下列规定: a) 应能对 资产安全风险分析,包括 漏洞利用、口令暴力破解、系统漏洞扫描、 WEB 漏洞扫描等; b) 应对网络攻击行为分析,包括 SQL 注入攻击、 XSS 跨站脚本攻击、 WebShell 攻击、网页篡改攻击、 拒绝
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台 1788.4 2021 公安 视频 图像 信息系统安全 技术 要求 部分 安全管理 平台
