GB T 28454-2012 信息技术 安全技术 入侵检测系统的选择、部署和操作.pdf

上传人:李朗 文档编号:108780 上传时间:2019-07-07 格式:PDF 页数:40 大小:1.42MB
下载 相关 举报
GB T 28454-2012 信息技术 安全技术 入侵检测系统的选择、部署和操作.pdf_第1页
第1页 / 共40页
GB T 28454-2012 信息技术 安全技术 入侵检测系统的选择、部署和操作.pdf_第2页
第2页 / 共40页
GB T 28454-2012 信息技术 安全技术 入侵检测系统的选择、部署和操作.pdf_第3页
第3页 / 共40页
GB T 28454-2012 信息技术 安全技术 入侵检测系统的选择、部署和操作.pdf_第4页
第4页 / 共40页
GB T 28454-2012 信息技术 安全技术 入侵检测系统的选择、部署和操作.pdf_第5页
第5页 / 共40页
亲,该文档总共40页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

本标准给出了帮助组织准备部署IDS的指南。特别是,详细说明了IDS的选择、部署和操作。同时给出了这些指导方针来源的背景信息。本标准的目的是帮助组织:a)满足GB/T 22080-2008的下列要求:组织应实施能提升检测和响应安全事件能力的程序和其他控制措施;组织应执行监视和评审程序和其他控制措施,以识别潜在的或已经存在的安全漏洞和事件。b)在实施控制措施方面,满足GB/T 22081-2008的下列安全目标:检测未授权的信息处理活动;宜监视系统并记录信息安全事件;操作日志和故障日志宜用来确保识别信息系统问题;组织宜遵守所有用于监视和记录日志活动的相关法律要求;监视系统宜用于检查所采取控制措施的有效性,并验证访问控制方针模型的符合性。组织宜认识到对满足上述要求来说,IDS部署不是唯一的或完善的解决方案。此外,本标准期望作为合格评定的准则,例如信息安全管理体系(ISMS)认证、IDS服务或产品认证。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 标准规范 > 国家标准

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1