GB T 17143.8-1997 信息技术 开放系统互连 系统管理 第8部分;安全审计跟踪功能.pdf
《GB T 17143.8-1997 信息技术 开放系统互连 系统管理 第8部分;安全审计跟踪功能.pdf》由会员分享,可在线阅读,更多相关《GB T 17143.8-1997 信息技术 开放系统互连 系统管理 第8部分;安全审计跟踪功能.pdf(27页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术开放系统互连系统管理第部分安全审计跟踪功能发布实施国家技术监督局发布前言本标准等同采用信息技术开放系统互连系统管理安全审计跟踪功能和信息技术开放系统互连系统管理安全审计跟踪功能技术修改根据本标准对的第章附录附录附录附录和附录进行了修改在信息技术开放系统互连系统管理总标题下目前包括以下个部分第部分即客体管理功能第部分即状态管理功能第部分即表示关系的属性第部分即告警报告功能第部分即事件报告管理功能第部分即日志控制功能第部分即安全告警报告功能第部分即安全审计跟踪功能本标准的附录附录附录附录和附录是标准的附录本标准的附录是提示的附录本标准由中华人民共和国电子工业部提出本标
2、准由电子工业部标准化研究所归口本标准起草单位电子工业部标准化研究所本标准主要起草人郑洪仁周小华张小涛黄家英前言国际标准化组织和国际电工委员会是世界性的标准化专门机构国家成员体他们都是或的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准和的各技术委员会在共同感兴趣的领域内进行合作与和有联系的其他官方和非官方国际组织也可参与国际标准的制定工作对于信息技术和建立了一个联合技术委员会即由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决发布一项国际标准至少需要的参与表决的国家成员体投票赞成国际标准是由信息技术联合技术委员会与合作制定的等同文本为在信息技术开放系统互连系统
3、管理总标题下目前包括以下个部分第部分客体管理功能第部分状态管理功能第部分表示关系的属性第部分告警报告功能第部分事件报告管理功能第部分日志控制功能第部分安全告警报告功能第部分安全审计跟踪功能第部分访问控制的客体和属性第部分记帐计量功能第部分工作负荷监控功能第部分测试管理功能第部分概括功能第部分可信度及诊断测试分类附录和构成为本标准的一部分附录仅提供参考信息引言是遵照和制定的由多个部分组成的标准与以下标准有关信息技术开放系统互连公共管理信息服务定义信息技术开放系统互连系统管理综述信息技术开放系统互连管理信息结构信息技术开放系统互连公共管理信息协议中华人民共和国国家标准信息技术开放系统互连系统管理第
4、部分安全审计跟踪功能国家技术监督局批准实施范围本标准定义了安全审计跟踪功能安全审计跟踪功能是一项系统管理功能它供应用进程在集中式或分散式管理环境中交换信息和命令以便用于所定义的系统管理本标准位于的应用层并按提供的模型定义系统管理功能的作用由描述本标准为需要用来支持安全审计跟踪报告功能的服务定义而建立用户需求定义由安全审计跟踪报告功能提供的服务规定为提供服务所必需的协议定义服务与管理通知之间的关系定义与其他系统管理功能之间的关系规定一致性要求本标准不定义安全审计也不定义如何执行安全审计安全审计可用来帮助评估安全策略的有效性安全策略标识要求审计的安全相关事件的分类以及记录安全审计跟踪日志的单元不定
5、义旨在提供安全审计跟踪功能的任何实现的特性不定义使用安全审计跟踪功能的适当场合不定义建立正常释放和异常释放管理联系所必需的服务不定义由其他标准定义的安全管理者可能感兴趣的任何其他通知引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文本标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息处理系统开放系统互连基本参考模型信息处理系统开放系统互连基本参考模型第部分安全体系结构信息处理系统开放系统互连基本参考模型第部分管理框架信息处理系统开放系统互连服务约定信息技术开放系统互连抽象语法记法一规范信息技术开放系统互连抽象语法记法一基本编码规则
6、规范信息技术开放系统互连公共管理信息服务定义信息技术开放系统互连系统管理综述信息技术开放系统互连系统管理第部分告警报告功能信息技术开放系统互连系统管理第部分事件报告管理功能信息技术开放系统互连系统管理第部分日志控制功能信息技术开放系统互连系统管理第部分安全告警报告功能信息技术开放系统互连管理信息结构第部分管理信息定义信息技术开放系统互连管理信息结构第部分被管客体的定义指南信息技术开放系统互连应用层结构信息技术开放系统互连一致性测试方法和框架第部分基本概念信息技术开放系统互连一致性测试方法和框架第部分抽象测试套规范信息技术开放系统互连一致性测试方法和框架第部分实现一致性声明信息技术开放系统互连管
7、理信息结构第部分与管理有关的实现一致性形式表的要求和指南信息技术开放系统互连开放系统安全框架安全审计和跟踪框架定义本标准采用下列定义基本参考模型定义本标准采用中定义的下列术语开放系统安全体系结构定义本标准采用中定义的下列术语安全审计跟踪安全策略管理框架定义本标准采用中定义的下列术语被管客体系统管理概论定义本标准采用中定义的下列术语代理作用被管客体一致性声明管理信息一致性声明管理域管理者作用形式表形式表通知系统管理功能单元事件报告管理功能定义本标准采用中定义的下列术语辨别器安全告警报告定义本标准采用中定义的下列术语安全相关事件日志控制定义本标准采用中定义的下列术语日志日志记录一致性测试定义本标准
8、采用中定义的下列术语形式表协议实现一致性声明系统一致性声明实现一致性声明形式表定义本标准采用中定义的下列术语被管关系一致性声明管理一致性概要管理信息定义声明形式表形式表形式表缩略语抽象语法记法一公共管理信息服务证实实现一致性声明指示管理应用协议数据单元管理一致性概要管理信息一致性声明管理信息定义声明被管客体一致性声明被管关系一致性声明开放系统互连协议实现一致性声明请求响应系统管理应用协议机约定本标准遵循定义的描述性约定为安全审计跟踪功能定义了服务在第章中每项服务的定义包括一个列出服务原语参数的表对一条给定的服务原语每个参数的出现由下列值之一描述参数是必备的参数值等于左列参数之值使用该参数是服务
9、用户的选项在该原语所描述的交互中不存在此参数参数是有条件的条件由描述该参数的文本定义参数受的强制制约注在表中标识的参数在不改变参数的语义或语法的情况下直接映射到服务原语的相应参数上其余参数用于构造需求安全管理用户需要有能力在安全审计跟踪日志中记录管理域里发生的安全相关事件开放系统的安全策略可能需要特定的安全相关事件被送给同一开放系统或不同开放系统中的安全审计跟踪日志可能经受安全审计制约的安全相关事件包括但不局限于连接断开安全机制利用管理操作使用记帐安全管理用户还需要有能力控制安全审计跟踪功能的操作为满足这些要求本标准描述了这些服务和技术的用法模型本标准要求安全相关事件按照中定义的规程被记入日志
10、安全审计跟踪日志中的辨别器构造应予以规定以便允许捕获安全策略要求记入日志的入事件如果要将事件报告发送给不同的目的地则应创建中定义的事件转发辨别器并应设置目的地址以将事件发送给选定的安全审计跟踪日志所在的系统安全审计跟踪日志是中定义的日志将事件报告运送给安全审计跟踪日志位于的系统的模型在中定义创建和检索安全审计跟踪日志中的项的模型在中定义类属定义类属通知本标准定义一组类属安全审计跟踪通知及其可用参数和语义由本标准定义的这组类属通知参数和语义集合详细提供了由定义的服务的下列参数事件类型事件信息事件应答所有通知都是系统管理日志的潜在项定义了由它派生出所有项的类属事件日志记录客体类由事件信息规定的附加
11、信息和事件应答参数事件类型本参数定义安全审计跟踪报告的类型在本标准中定义了下列事件类型服务报告指出属于拒绝或恢复服务条款的事件生成事件的特定原因在中描述使用报告指出包含与安全有关的统计特性信息的记录在其他标准例如中定义的其他通知可被记录在安全审计日志中通知类型类似于安全审计跟踪报告类型及其有关参数在适当的标准中定义事件信息服务报告原因参数构成通知特定事件信息当事件类型规定服务报告并对服务报告的可能原因定义了进一步限制时就应提供本参数本参数值与事件类型值一起决定哪些参数均衡构成服务报告以及这些参数可以是什么可能值用于通知服务报告原因值应在客体类定义的行为条款中指出本标准定义对被管客体类具有广泛适
12、用性的服务报告原因以在定义的系统管理应用上下文中使用这些值按本标准的附录进行登记服务报告原因的语法应是类型客体标识符附加的服务报告原因可被增加到本标准中并使用在中为客体标识符值定义的登记规程登记以在定义的系统管理应用上下文中使用其他服务报告原因可以在本标准范围之外定义并使用中为客体标识符值定义的登记规程进行登记以在定义的系统管理应用上下文中使用定义下列服务报告原因请求服务由于请求提供服务该值规定已生成通知拒绝服务由于请求服务被拒绝该值规定已生成通知服务响应由于请求服务被满足该值规定已生成通知服务失败由于在提供服务的期间检测到引起服务失败的异常条件该值规定已生成通知服务恢复由于服务已从异常条件中
13、恢复该值规定已生成通知其他原因由于除上述以外的原因该值规定已生成通知实际原因和其他相关信息在报告的其他参数中规定事件应答该标准不规定用于事件应答参数中的管理信息被管客体安全审计跟踪记录是被管客体类它派生于在中定义的事件日志记录客体类安全审计跟踪记录客体类表示存储在由安全审计跟踪通知引起的日志中的信息引入的类属定义也使用下列参数这些参数由定义附加信息附加文本相关通知通知标识符符合性通过引用附录中定义的通知样本结合通知规范被管客体类定义支持本标准定义的功能引用机制在中定义对每个安全审计跟踪报告的实例都要求引入本标准定义的一个或多个安全审计跟踪通知的被管客体类定义以便选择安全审计跟踪报告类型使之最贴
14、切地反映导致被管客体发出通知的真实事件对每个引入的通知被管客体类定义应在特性条款中规定要使用哪些选择参数和条件参数使用它们的条件以及它们的值允许声明对参数的使用保留为可选服务定义引言安全审计跟踪通知提供报告由被管客体检测到安全相关事件的能力本参数运送与安全审计跟踪相关的信息安全告警报告服务安全告警报告服务使用第章定义的参数以及在中定义的一般服务参数表列出安全审计跟踪报告服务的参数表安全审计跟踪报告参数参数名称调用标识符方式被管客体类被管客体实例事件类型事件时间事件信息服务报告原因通知标识符相关通知附加文本附加信息当前时间事件应答差错事件时间相关通知和通知标识参数可由发送通知的被管客体或被管系统
15、分配功能单元安全审计跟踪功能构成单个系统管理功能单元协议规程元素代理作用调用安全审计跟踪报告规程由安全审计跟踪报告请求原语启动在收到安全审计跟踪报告请求原语时应构造一个并发出一个带有参数的服务原语参数来自安全审计跟踪报告请求原语在非证实方式下不使用中的规程接收响应在收到一个含有响应安全审计跟踪报告通知的服务原语时应发出一个带有参数的安全审计跟踪报告证实确认原语给安全审计跟踪报告服务用户参数来自服务原语从而完成安全审计跟踪报告规程注忽略收到的中的所有差错安全审计跟踪报告服务用户可以忽略这些差错或者因此联系夭折管理者作用接收请求在收到一个含有请求安全审计跟踪报告服务的服务原语时如果完好则应发出一个
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 17143.8 1997 信息技术 开放系统 互连 系统管理 部分 安全 审计 跟踪 功能

链接地址:http://www.mydoc123.com/p-162605.html