標準解讀

GB/T 20278-2006《信息安全技術 網絡脆弱性掃描產品技術要求》是中國制定的一項國家標準,旨在規范網絡脆弱性掃描產品的技術性能和測試方法,確保這類產品能夠有效地識別和評估計算機網絡中的安全弱點,從而幫助用戶采取措施,提升網絡安全防護能力。該標準具體涵蓋了以下幾個關鍵方面:

  1. 適用范圍:明確了標準適用于對IP網絡及其附屬設備進行脆弱性檢測的軟件產品或系統,包括但不限于操作系統、數據庫、網絡服務、應用程序等的安全漏洞檢測。

  2. 術語定義:詳細定義了網絡脆弱性掃描、安全漏洞、掃描策略等專業術語,為標準的實施提供了統一的語言基礎。

  3. 功能要求

    • 掃描能力:要求產品應能識別各類常見及新出現的安全漏洞,支持多種協議和服務的掃描。
    • 報告生成:需能生成詳細的掃描報告,包括發現的漏洞描述、風險等級、修復建議等內容。
    • 策略管理:支持用戶自定義掃描策略,如掃描時間、深度、范圍等,以適應不同網絡環境的需求。
    • 認證掃描:對于需要權限驗證的系統,產品應支持認證掃描,提高掃描的準確性和深度。
  4. 性能要求:規定了掃描速度、并發掃描能力、資源占用率等性能指標,確保掃描工具在不影響目標系統正常運行的前提下高效工作。

  5. 安全性與可靠性:要求產品本身具備一定的安全防護措施,防止被惡意利用,并確保掃描過程的穩定性和準確性。

  6. 用戶界面與操作性:強調產品應提供友好直觀的用戶界面,便于操作和管理,同時要求提供詳盡的使用文檔和幫助信息。

  7. 測試評價方法:為驗證產品是否符合上述要求,標準還規定了具體的測試項目、測試方法和評價準則,包括功能性測試、性能測試、安全性和可靠性測試等。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 被代替
  • 已被新標準代替,建議下載現行標準GB/T 20278-2013
  • 2006-05-31 頒布
  • 2006-12-01 實施
?正版授權
GB/T 20278-2006信息安全技術網絡脆弱性掃描產品技術要求_第1頁
GB/T 20278-2006信息安全技術網絡脆弱性掃描產品技術要求_第2頁
GB/T 20278-2006信息安全技術網絡脆弱性掃描產品技術要求_第3頁
GB/T 20278-2006信息安全技術網絡脆弱性掃描產品技術要求_第4頁
GB/T 20278-2006信息安全技術網絡脆弱性掃描產品技術要求_第5頁
免費預覽已結束,剩余19頁可下載查看

下載本文檔

GB/T 20278-2006信息安全技術網絡脆弱性掃描產品技術要求-免費下載試讀頁

文檔簡介

ICS35.040L80中華人民共和國國家標準GB/T20278—2006信息安全技術網絡脆弱性掃描產品技術要求InformationsecuritytechnologyTechniquerequirementfornetworkvulnerabilityscanners2006-05-31發布2006-12-01實施中華人民共和國國家質量監督檢驗檢疫總局愛布中國國家標準化管理委員會

GB/T20278-2006三次前言引言范圍2規范性引用文件3術語和定義4縮略語和記法約定4.14.2記法約定5網絡脆弱性掃描產品分級5.1基本型5.2增強型6使用環境7功能要求7.1基本型網絡脆弱性掃描產品功能組件7.2白身安全要求7.3安全功能要求7.4管理要求·……………….7.5安裝與操作控制7.6增強型網絡脆弱性掃描產品功能組件7.7增強型網絡脆弱性掃描產品擴展功能要求……8性能要求……8.1速度…….8.2穩定性和容錯性·8.3漏洞發現能力…8.4誤報率…….8.5漏報率…….9保證要求……9.1基本型.9.2強型…附錄A(資料性附錄)網絡脆弱性掃描產品介紹A.1弱性掃描技術16A.2網絡脆弱性掃描產品簡介A.3本系結構16參考文獻圖A.1網絡脆弱性掃描產品的系統基本組成表1基基本型網絡脆弱性掃描產品功能要求表2增強型網絡脆弱性掃描產品功能要求

GB/T20278—2006前本標準的附錄A是資料性附錄,本標準由全國信息安全標準化技術委員會提出并歸口本標準由北京中科網威信息技術有限公司、公安部十一局負責起草本標準主要起草人:肖江、陸驛、楊威、趙德芳、劉兵、丁宇征。

GB/T20278-2006網絡脆弱性掃描是檢查網絡安全性能的一種重要技術手段,其原理是對目標網絡系統及設備可能存在的已知網絡脆弱性進行逐項檢測,確定存在的安全隱患及危險程度,并提出解決建議。

GB/T20278—2006信息安全技術網絡脆弱性掃描產品技術要求范圍本標準規定了采用傳輸控制協議和網際協議(TCP/IP)的網絡脆弱性掃描產品的技術要求,提出網絡脆弱性掃描產品實現的安全目標及環境.給出產品基本功能、增強功能和安全保證要求本標準適用于通過網絡對系統和設備進行脆弱性掃描的安全產品的研制、生產和認證本標準不適用于專門對數據庫系統進行脆弱性掃描的產品規范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件.其隨后所有的修改單(不包括勒誤的內容)或修訂版均不適合于本標準,然而,鼓勵根據本標準達成協議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。GB/T5271.8-—2001信息技術詞匯第8部分:安全(idtISO/IEC2382-8:1998)3術語和定義GB/T5271.8-2001確立的以及下列術語和定義適用于本標準3.1掃描SCan使用脆弱性掃描產品進行探測,找到網絡中的主機系統存在的安全隱患的過程3.2威脅threat可能對網絡系統和設備或網絡所有者造成損害的事故的潛在原因3.3脆弱性vulnerability網絡系統和設備中能被利用并造成危害的弱點宿主機10Calhost運行網絡脆弱性掃描產品的計算機3.5目標主機1argethost網絡脆弱性掃描產品對其進行風險分析的計算機3.6網絡脆弱性掃描networkvulnerabilityscan通過網絡遠程檢測目標網絡系統安全隱患的探測過程,它對網絡系統和設備進行安全脆弱性檢測和分析.從而發現可能被入

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論