GB T 17143.7-1997 信息技术 开放系统互连 系统管理 第7部分;安全告警报告功能.pdf
《GB T 17143.7-1997 信息技术 开放系统互连 系统管理 第7部分;安全告警报告功能.pdf》由会员分享,可在线阅读,更多相关《GB T 17143.7-1997 信息技术 开放系统互连 系统管理 第7部分;安全告警报告功能.pdf(14页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术开放系统互连系统管理第部分安全告警报告功能发布实施国家技术监督局发布前言本标准等同采用信息技术开放系统互连系统管理安全告警报告功能在信息技术开放系统互连系统管理总标题下目前包括以下个部分第部分即客体管理功能第部分即状态管理功能第部分即表示关系的属性第部分即告警报告功能第部分即事件报告管理功能第部分即日志控制功能第部分即安全告警报告功能第部分即安全审计跟踪功能本标准由中华人民共和国电子工业部提出本标准由电子工业部标准化研究所归口本标准起草单位电子工业部标准化研究所本标准主要起草人郑洪仁周小华张小涛黄家英前言国际标准化组织和国际电工委员会是世界性的标准化专门机构国家成
2、员体他们都是或的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准和的各技术委员会在共同感兴趣的领域内进行合作与和有联系的其他官方和非官方国际组织也可参与国际标准的制定工作对于信息技术和建立了一个联合技术委员会即由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决发布一项国际标准至少需要的参与表决的国家成员体投票赞成是由信息技术联合技术委员会与合作制定的等同文本为在信息技术开放系统互连系统管理总标题下目前包括以下个部分第部分客体管理功能第部分状态管理功能第部分表示关系的属性第部分告警报告功能第部分事件报告管理功能第部分日志控制功能第部分安全告警报告功能第部分安全审
3、计跟踪功能第部分访问控制的客体和属性第部分记帐计量功能第部分工作负荷监控功能第部分测试管理功能第部分概括功能第部分可信度及诊断测试分类引言是遵照和制定的由多个部分组成的标准与以下标准有关信息技术开放系统互连公共管理信息服务定义信息技术开放系统互连系统管理综述信息技术开放系统互连管理信息结构信息技术开放系统互连公共管理信息协议中华人民共和国国家标准信息技术开放系统互连系统管理第部分安全告警报告功能国家技术监督局批准实施范围本标准定义了安全告警报告功能安全告警报告功能是一项系统管理功能它可供应用进程在集中式或分散式管理环境中交换信息以便用于所定义的系统管理本标准位于的应用层并按提供的模型定义系统管
4、理功能的作用由描述由本系统管理功能定义的安全告警通知提供关于操作条件和服务质量的信息它们附属于安全安全相关事件与安全条款有关每当一个安全相关事件发生时安全策略决定要采取的行动例如安全策略可规定生成安全告警报告或在安全审计跟踪时建立事件记录或递增阈值计数器或忽略该事件或者采取这些行动的组合本标准只涉及安全告警报告本标准为需要用来支持安全告警报告功能的服务定义建立用户需求定义由安全告警报告功能提供的服务规定为提供服务所必需的协议定义服务与管理通知之间的关系定义与其他系统管理功能之间的关系规定一致性要求本标准不定义旨在提供安全告警报告功能的任何实现的特性不规定由安全告警报告功能的用户完成管理的方式不
5、定义任何导致使用安全告警报告功能的交互的特性不规定建立正常释放和异常释放管理联系所必需的服务不定义由其他标准定义的安全管理者可能感兴趣的任何其他通知引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文本标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息处理系统开放系统互连基本参考模型信息处理系统开放系统互连基本参考模型第部分安全体系结构信息处理系统开放系统互连基本参考模型第部分管理框架信息处理系统开放系统互连服务约定信息技术开放系统互连抽象语法记法一规范信息技术开放系统互连抽象语法记法一基本编码规则规范信息技术开放系统互连公共管理信
6、息服务定义信息技术开放系统互连系统管理综述信息技术开放系统互连系统管理第部分告警报告功能信息技术开放系统互连系统管理第部分事件报告管理功能信息技术开放系统互连系统管理第部分日志控制功能信息技术开放系统互连管理信息结构第部分管理信息定义信息技术开放系统互连管理信息结构第部分被管客体的定义指南信息技术开放系统互连应用层结构信息技术开放系统互连一致性测试方法和框架第部分基本概念定义本标准采用下列定义基本参考模型定义本标准采用中定义的下列术语开放系统安全体系结构定义本标准采用中定义的下列术语鉴别机密性完整性抗抵赖安全策略安全服务管理框架定义本标准采用中定义的下列术语被管客体系统管理综述定义本标准采用中
7、定义的下列术语代理作用依赖一致性一般一致性管理者作用通知系统管理功能单元事件报告管理功能定义本标准采用中定义的下列术语辨别器服务约定定义本标准采用中定义的下列术语服务用户服务提供者一致性测试定义本标准采用中定义的下列术语系统一致性声明补充定义安全告警被安全策略标识为潜在违反安全的安全相关事件安全相关事件认为与安全有关的事件缩略语抽象语法记法一公共管理信息服务证实指示管理应用协议数据单元开放系统互连请求响应系统管理应用协议机约定本标准遵循定义的描述性约定为安全告警报告功能定义了服务在第章中每项服务的定义包括一个列出服务原语参数的表对一条给定的服务原语每个参数的出现由下列值之一描述参数是必备的参数
8、值等于左列参数之值使用该参数是服务用户的选项在该原语所描述的交互中不存在此参数参数是有条件的条件由描述该参数的文本定义参数受的强制制约注在本标准服务表中标明表中的参数在不改变参数的语义或语法的情况下直接映射到服务原语的相应参数上其余参数用于构造需求每当检测到一个指出攻击或潜在攻击系统安全的事件时安全管理用户需要引起警觉一个安全攻击可能被一个安全服务一个安全机制或另一个进程检测到一个安全告警通知既可由任一通信端用户也可由端用户之间的任何中间系统或进程生成安全告警报告应如安全策略所规定的那样标识出安全告警的原因检测安全性相关事件的源合适的端用户任何误操作的被察觉的严重性攻击或违反安全等为满足这些需
9、求本标准描述了这些服务和技术的用法模型安全告警报告的模型在中定义信息可以根据记入日志类属定义类属通知本标准定义一组类属安全审计跟踪通知及其可用的参数和语义由本标准定义的这组类属通知参数和语义集合详细提供了由定义的服务的下列参数事件类型事件信息事件应答所有通知都是系统管理日志的潜在项本标准为此目的定义了被管客体类定义了由它派生出所有项的类属事件日志记录客体类由事件信息规定的附加信息和事件应答参数事件类型本参数定义了安全告警报告的类型本标准定义了下列事件类型完整性违规指出信息可能已被非法修改插入或删除操作违规指出所请求的服务是不可能的原因在于不可用性故障或差错的服务调用物理违规暗示物理资源受到安全
10、攻击的方式安全服务或机制违规指出安全攻击已由安全服务或机制检测到时间域违规指出一个事件发生在不期望的或禁止的时刻事件信息下列参数构成了通知特定的事件信息安全告警原因本参数为安全告警的可能原因定义了进一步的限定本参数值与事件类型值一起决定哪些参数均衡构成安全告警事件报告以及这些参数可以是什么可能值用于通知的安全告警原因值应在客体类定义的行为条款中指出为在定义的系统管理应用上下文中使用本标准定义对被管客体类具有广泛适用性的安全告警原因这些值按进行登记安全告警原因的语法应是类型客体标识符为在中定义的系统管理应用上下文中使用补充的安全告警原因可被增加到本标准中并使用中为客体标识符值定义的登记规程进行登
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 17143.7 1997 信息技术 开放系统 互连 系统管理 部分 安全 告警 报告 功能

链接地址:http://www.mydoc123.com/p-162604.html