DB34 T 4282-2022 电子政务外网安全监测平台技术规范.pdf
《DB34 T 4282-2022 电子政务外网安全监测平台技术规范.pdf》由会员分享,可在线阅读,更多相关《DB34 T 4282-2022 电子政务外网安全监测平台技术规范.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.020 CCS L 67 34 安徽省地方标准 DB34/T 42822022 电子政务外网安全监测平台技术规范 Specification for the security monitoring platform technology of e-government network2022-08-31 发布2022-09-30 实施安徽省市场监督管理局发 布 DB34/T 42822022 I 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件
2、由安徽省大数据中心提出。本文件由安徽省数据资源管理局归口。本文件起草单位:安徽省大数据中心、六安市大数据中心、滁州市数据资源管理局、六安市数据资源管理局、阜阳市数据资源管理局、马鞍山市大数据中心、中国联合网络通信有限公司安徽省分公司、深信服科技股份有限公司、天融信科技集团股份有限公司、奇安信科技集团股份有限公司、上海汉邦京泰数码技术有限公司、杭州安恒信息技术股份有限公司、北京神州绿盟科技有限公司。本文件主要起草人:朱典、张明阳、张静、陈先才、邹莉强、杨阳、陶峰、顾纺、李晓飞、龚政、戴国建、潘磊、宋康、江涛、姚远、张佳桐、王彦翔、龙飞、柏光华、陈向军、徐纪虎、吴松、王书生。DB34/T 4282
3、2022 1 电子政务外网安全监测平台技术规范 1 范围 本文件规定了电子政务外网安全监测平台的基本要求、平台架构和平台功能。本文件适用于电子政务外网安全监测平台的建设。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 22239 信息安全技术 网络安全等级保护基本要求 GB/T 25069 信息安全技术 术语 3 术语和定义 GB/T 25069 界定的以及下列术语和定义适用于本文件。电子政务外网安全监测平台 extranet s
4、ecurity monitoring platform for e-government 以信息安全事件为核心,通过对网络流量、安全设备日志、威胁情报等数据信息进行实时采集、监测和分析,实现网络风险识别、威胁发现、安全事件实时告警及可视化展示的系统。多元数据 multivariate data 流量数据、日志数据、资产数据、威胁情报的总称。威胁情报 threat intelligence 收集、评估和应用关于安全威胁、威胁分子、攻击利用、恶意软件、漏洞和漏洞指标的数据集合。4 基本要求 电子政务外网安全监测平台基本要求包括但不限于:a)可快速集成不同厂商的各类 IT 资产,实现各类设备日志信息
5、的实时采集与统一监测;b)可实现安全日志的存储与检索;c)具有关联分析、趋势分析、风险评估及事件管理能力;d)可提供定制化展示工作界面、报表和数据展现视图;e)可实现日常监测、事件告警与预警、应急处理与响应;f)可提供决策辅助与态势分析;g)支持多级系统的级联管理和分级部署。DB34/T 42822022 2 5 平台架构 平台架构图 平台架构见图1。图1 电子政务外网安全监测平台架构图平台部署图 平台部署示例见图2。数据协同对接子系统威胁情报子系统网络安全监测管理子系统综合业务审计子系统安全威胁异构检测子系统多元数据采集子系统安全大数据中心DB34/T 42822022 3 图2 平台部署示
6、意图6 平台功能 监测范围和内容 6.1.1 检测范围 电子政务外网安全监测平台监测范围涵盖广域网、城域网、局域网与政务云,并与政务部门负责安全管理职责的网络边界范围保持一致。当电子政务外网边界或结构发生变化时,应及时调整监测范围和监测平台设备的部署。电子政务外网安全监测平台如图3所示。图3 电子政务外网安全监测平台监测范围DB34/T 42822022 4 6.1.2 广域网 政务部门实现上下互联互通的网络,政务网络通过接入设备接入广域骨干网链路。监测内容如下:a)路由器:配置监测、设备状态监测、设备故障监测、运维操作审计监测、脆弱性监测;b)广域网链路:异常流量监测。6.1.3 城域网 同
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB34 4282-2022 电子政务外网安全监测平台技术规范 4282 2022 电子政务 安全 监测 平台 技术规范
