基本信息
标准号:
DB34/T 4282-2022
中文名称:电子政务外网安全监测平台技术规范
所属省份:安徽省地方标准(DB34)
标准状态:现行
发布日期:2022-08-31
实施日期:2022-09-30
出版语种:简体中文
下载格式:.pdf .zip
下载大小:418.42 KB
标准分类号
标准ICS号:35.020
中标分类号:L67
相关单位信息
起草单位:安徽省大数据中心、六安市大数据中心、滁州市数据资源管理局、六安市数据资源管理局、阜阳市数据资源管理局、马鞍山市大数据中心、中国联合网络通信有限公司安徽省分公司、深信服科技股份有限公司、天融信科技集团股份有限公司、奇安信科技集团股份有限公司、上海汉邦京泰数码技术有限公司、杭州安恒信息技术股份有限公司、北京神州绿盟科技有限公司。
归口单位:安徽省数据资源管理局
标准简介
本文件规定了电子政务外网安全监测平台的基本要求、平台架构和功能,涵盖信息安全事件监测、网络风险识别、威胁发现及安全事件告警等内容,适用于电子政务外网安全监测平台建设。
部分标准内容
电子政务外网安全监测平台技术规范 DB34/T4282—2022
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》起草。请注意,本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任。
本文件由安徽省大数据中心提出,由安徽省数据资源管理局归口。本文件的主要起草单位包括安徽省大数据中心、六安市大数据中心、滁州市数据资源管理局等单位,主要起草人包括朱典、张明阳、张静、陈先才等人。
1 范围
本文件规定了电子政务外网安全监测平台的基本要求、平台架构和平台功能,适用于电子政务外网安全监测平台的建设。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件的必不可少的条款:
- GB/T 22239 信息安全技术 网络安全等级保护基本要求
- GB/T 25069 信息安全技术 术语
3 术语和定义
本文件适用GB/T 25069界定的术语和定义,并包括以下定义:
3.1 电子政务外网安全监测平台:以信息安全事件为核心,通过对网络流量、安全设备日志、威胁情报等数据进行实时采集、监测和分析,识别网络风险,发现威胁,实时告警并可视化展示的系统。
3.2 多元数据:包括流量数据、日志数据、资产数据和威胁情报的总称。
3.3 威胁情报:收集、评估和应用关于安全威胁、攻击者、恶意软件、漏洞等的数据集合。
4 基本要求
电子政务外网安全监测平台的基本要求包括但不限于:
- 可快速集成不同厂商的各类IT资产,实现各类设备日志信息的实时采集与统一监测;
- 实现安全日志的存储与检索;
- 具有关联分析、趋势分析、风险评估及事件管理能力;
- 提供定制化展示工作界面、报表和数据展现视图;
- 支持日常监测、事件告警与预警、应急处理与响应;
- 提供决策辅助与态势分析;
- 支持多级系统的级联管理和分级部署。
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。