標準解讀
《GB/T 20945-2023 信息安全技術 網絡安全審計產品技術規范》相較于《GB/T 20945-2013 信息安全技術 信息系統安全審計產品技術要求和測試評價方法》,在多個方面進行了更新與調整,以適應近年來信息技術的發展趨勢及新的安全挑戰。具體變化包括但不限于以下幾個方面:
首先,在標準名稱上,《GB/T 20945-2023》將“信息系統”改為“網絡安全”,這一改變反映了當前社會對網絡安全重視程度的提高以及安全審計對象范圍從傳統信息系統向更廣泛網絡環境擴展的趨勢。
其次,在內容結構上,《GB/T 20945-2023》更加注重體系化建設,不僅明確了網絡安全審計產品的功能要求、性能指標等基本要素,還增加了對于數據保護、隱私管理等方面的新規定,旨在為用戶提供更為全面的安全保障服務。
再者,針對技術細節,《GB/T 20945-2023》引入了更多現代化的技術手段和方法論,比如強調利用大數據分析、人工智能算法來提升審計效率與準確性;同時,也加強了對云環境下的安全審計支持,確保能夠有效應對云計算等新興應用場景中的特殊需求。
此外,《GB/T 20945-2023》還特別關注到了法律法規遵從性問題,通過細化相關條款指導廠商如何更好地遵守國內外關于個人信息保護等方面的法律框架,從而幫助企業規避潛在風險。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2023-05-23 頒布
- 2023-12-01 實施




文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T20945—2023
代替GB/T20945—2013
信息安全技術
網絡安全審計產品技術規范
Informationsecuritytechnology—
Technicalspecificationfornetworksecurityauditproducts
2023-05-23發布2023-12-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T20945—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………3
概述
5………………………3
技術要求
6…………………4
安全功能要求
6.1………………………4
自身安全保護要求
6.2…………………8
環境適應性要求
6.3……………………9
性能要求
6.4……………10
安全保障要求
6.5………………………10
測評方法
7…………………13
測試環境
7.1……………13
安全功能測試
7.2………………………13
自身安全保護測試
7.3…………………22
環境適應性測試
7.4……………………26
性能測試
7.5……………27
安全保障測評
7.6………………………28
等級劃分
8…………………34
附錄資料性審計產品部署方式
A()……………………35
附錄規范性審計產品基本級和增強級技術要求和測評方法最小集合
B()…………37
參考文獻
……………………45
Ⅰ
GB/T20945—2023
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術信息系統安全審計產品技術要求和測試評價方
GB/T20945—2013《
法與相比除結構調整和編輯性改動外主要技術變化如下
》,GB/T20945—2013,,:
更改了術語和定義事件安全審計審計記錄產品日志審計中心審計探針見
———“”“”“”“”“”“”(3.3、
年版的
3.4、3.6、3.7、3.8、3.9,20133.1、3.2、3.4、3.5、3.6、3.7);
更改了概述見第章年版的第章
———(5,20135);
更改了審計內容見年版的
———“”(6.1.2,20136.1.1.2.1、6.2.1.2.1);
刪除了擴展分析接口見年版的
———“”(20136.2.1.2.2.5);
增加了自定義事件見
———“”(6.1.6.4);
增加了產品升級見
———“”(6.1.6.5);
更改了身份標識與鑒別見年版的
———“”(6.2.1,20136.1.2.1、6.2.2.1);
增加了用戶信息安全見
———“”(6.2.5);
增加了支撐系統安全見
———“”(6.2.9);
增加了環境適應性要求見
———“”(6.3);
增加了性能要求見
———“”(6.4);
更改了安全保障要求見年版的
———“”(6.5,20136.1.3、6.2.3);
增加了規范性附錄審計產品基本級和增強級技術要求和測評方法最小集合見附錄
———“”(B)。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位公安部第三研究所北京神州綠盟科技有限公司北京天融信網絡安全技術有限
:、、
公司奇安信網神信息技術北京股份有限公司啟明星辰信息技術集團股份有限公司西安交大捷普
、()、、
網絡科技有限公司中國科學院信息工程研究所杭州美創科技有限公司深信服科技股份有限公司上
、、、、
海市信息安全測評認證中心藍盾信息安全技術股份有限公司華信咨詢設計研究院有限公司長春吉
、、、
大正元信息技術股份有限公司中國網絡安全審查技術與認證中心公安部第一研究所中國電力科學
、、、
研究院有限公司北京山石網科信息技術有限公司北京市政務信息安全保障中心北京信息安全測評
、、(
中心北京百度網訊科技有限公司長揚科技北京股份有限公司遠江盛邦北京網絡安全科技股份
)、、()、()
有限公司
。
本文件主要起草人王志佳沈亮陸臻宋好好顧健俞優胡維娜鄧琦肖穎白霜劉巖張偉鋒
:、、、、、、、、、、、、
何建鋒安高峰韓冬旭周杰葉潤國徐佟海孫小平劉強鄒毅申永波趙華楊騁昊姚盛穎周兆棟
、、、、、、、、、、、、、、
賈玲李俊佐董平
、、。
本文件及其所代替文件的歷次版本發布情況為
:
年首次發布為年第一次修訂
———2007GB/T20945—2007,2013;
本次為第二次修訂
———。
Ⅲ
GB/T20945—2023
信息安全技術
網絡安全審計產品技術規范
1范圍
本文件規定了網絡安全審計產品的技術要求并描述了測評方法
。
本文件適用于網絡安全審計產品的設計開發測試和評價
、、。
2規范性引用文件
下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術安全技術信息技術安全評估準則第部分簡介和一般
GB/T18336.1—20151:
模型
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2022
信息安全技術個人信息安全規范
GB/T35273—2020
3術語和定義
和界定的以及下列術語和定義適
GB/T18336.1—2015、GB/T18336.3—2015GB/T25069—2022
用于本文件
。
31
.
網絡安全networksecurity
對網絡環境下存儲傳輸和處理的信息的保密性完整性和可用性的保持
、、。
來源
[:GB/T25069—2022,3.616]
32
.
異常abnormal
從文檔操作或監測觀察到偏離以前驗
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 天津城市建設管理職業技術學院《環境工程安全生產》2023-2024學年第二學期期末試卷
- 河北司法警官職業學院《創新創業理論與實務》2023-2024學年第二學期期末試卷
- 江西師范大學科學技術學院《材料科學基礎應用研究》2023-2024學年第二學期期末試卷
- 伊犁師范大學《工程制圖II》2023-2024學年第二學期期末試卷
- 衡陽師范學院南岳學院《環境與化學》2023-2024學年第二學期期末試卷
- 西安醫學高等??茖W校《會展概論》2023-2024學年第二學期期末試卷
- 中國傳媒大學《大眾傳播調查方法與寫作實訓》2023-2024學年第二學期期末試卷
- 2024年CO2氣體保護藥芯焊絲資金申請報告代可行性研究報告
- 勞動技術教育實施途徑
- 2024年玉米酒精糟回收蛋白飼料成套設備(DDGS)項目資金籌措計劃書代可行性研究報告
- 完整版小兒急性喉炎
- 【營銷方案】2025小紅書平臺營銷通案
- 應急疏散的標識與規范
- 非油業務管理暫行辦法
- 因果中介分析的理論進展及其應用
- 2025年月度工作日歷含農歷節假日電子表格版
- 《兒科護理》 課件 22.3.1嬰兒沐浴法
- 推土機安全技術操作規程模版(3篇)
- 儲能技術在電力系統的應用
- 《VEP波形解釋》課件
- 【MOOC】廣告創意學-湖南大學 中國大學慕課MOOC答案
評論
0/150
提交評論