



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息技术日志分析产品安全检验规范信息技术日志分析产品安全检验规范 1 1 作者 出处 公安部计算机信息系统安全产品质量监督检验中心 提示 为了规范全国日志分析产品的 开发与应用 保障公共信息网络安全 根据公安部公共信息网络安全监察局的要求 本规范对日志分析产 品提出了安全功能要求和保证要求 作为对其进行检测的依据 本规范由中华人民共和国公安部公共信息网络安全监察局提出 本规范起草单位 公安部计算机信息系统安全产品质量监督检验中心 公安部计算机信息系统安全产品质量监督检验中心负责对本规范的解释 提升和更改 信息技术日志分析产品安全检验规范信息技术日志分析产品安全检验规范 1 范围 本规范规定了日志分析产品的安全功能要求和保证要求 本规范适用于日志分析产品的生产及安全功能检测 2 术语和定义 2 1 审计信息 泛指被审计产品作为审计处理对象的各种数据信息 包括日志以及各种安全设备产生的安 全事件报告信息 2 2 审计数据源 用以产生审计信息的软件系统或硬件设备 2 3 审计中心 用于完成审计信息的分析处理功能的软件程序 2 4 审计代理 为获取特定设备上的审计信息而运行在该设备上的软件程序 3 日志分析产品的安全功能 3 1 日志收集 3 1 1 数据源控制 审计系统应该提供对审计数据源的授权控制机制 只有授权的审计数据源发送的审计信息 才能被审计系统分析处理 3 1 2 获取 syslog 日志 审计系统应支持在标准端口 udp 514 接收标准 syslog 日志 3 1 3 基于代理的日志获取 审计系统应提供代理机制获取其审计信息 如操作系统日志 安全设备报警信息等 3 1 4 数据源范围 数据源至少包括 常见操作系统的系统日志 路由器 交换机日志 常见服务器日志 如 FTP WEB 服务器 3 1 5 日志格式的统一 安全审计系统应能对多种日志进行集中分析和处理 审计系统应该能够将各种不同的日志 格式表示为统一的日志数据格式 且统一格式时不能造成字段丢失 3 1 6 日志数据的预处理 审计系统应提供基于一定策略对原始日志数据进行筛选等预处理功能 预处理工作应该在 将原始日志存入数据库前完成 3 1 7 防止数据丢失 当与审计中心连接出现故障时 要有一定的措施防止审计数据丢失 确保该时段内的各项 审计日志在连接正常之后传输到审计中心 3 2 日志分析管理 3 2 1 日志实时监视 审计系统应能够对部分或者全部数据源所产生的日志进行实时监视 3 2 2 审计代理状态监视 审计系统应能够监视审计代理的状态 运行是否正常等 3 2 3 条件查询 审计系统应提供基于时间 源地址 目的地址 协议类型 危险级别等字段的组合查询 3 2 4 统计报表 审计系统应能够手动或自动生成统计报表 至少能按各数据源生成报表 3 2 5 报表格式 报表应至少支持一种常用的文件格式 如 HTML XLS 等 如使用专有报表格式 必须 提供报表浏览工具 3 2 6 数据库支持 审计数据存储应支持一个常用的数据库 如 MySQL Oracle 等 3 2 7 审计数据管理 应能够对审计数据进行备份 删除 3 3 安全功能 3 3 1 管理员身份鉴别 应保证只有授权管理员和可信主机才有权使用产品的管理功能 对授权管理员和可信主机 应进行身份鉴别 3 3 2 管理员权限 a 管理员属性修改 更改密码等 b 启动 关闭全部或部分监测功能 c 修改日志分析产品其它安全策略 3 4 审计功能 3 4 1 审计数据生成 应至少能对下列事件生成日志 a 日志分析产品的启动和关闭 b 鉴别成功和失败 c 其它重要操作 如增加 删除管理员 存档 删除 清空日志等 应在每一个日志记录中记录事件发生的日期和时间 事件描述 3 4 2 审计管理 应提供下列日志管理功能 a 只允许授权管理员访问日志记录 b 提供对日志记录的查询功能 c 授权管理员能存档 删除和清空日志记录 4 日志分析产品的保证要求 4 1 交付和运行 4 1 1 交付过程 4 1 1 1 开发者行为元素 a 开发者应将把日志分析产品及其部分交付给用户的程序文档化 b 开发者应使用交付程序 4 1 1 2 证据元素的内容和表示 交付文档应描述 在给用户方分配日志分析产品的版本时 用以维护安全所必需的所有程 序 4 1 2 安装 生成和启动程序 4 1 2 1 开发者行为元素 开发者应将日志分析产品安全地安装 生成和启动所必需的程序文档化 4 1 2 2 证据元素的内容和表示 文档应描述日志分析产品安全地安装 生成和启动所必要的步骤 4 2 指导性文档 4 2 1 管理员指南 4 2 1 1 开发者行为元素 开发者应当提供针对系统管理员的管理员指南 4 2 1 2 证据的内容和形式元素 a 管理员指南应当描述日志分析产品管理员可使用的管理功能和接口 b 管理员指南应当描述如何以安全的方式管理日志分析产品 c 管理员指南应当包含在安全处理环境中必须进行控制的功能和权限的警告 d 管理员指南应当描述所有与日志分析产品的安全运行有关的用户行为的假设 e 管理员指南应当描述所有受管理员控制的安全参数 合适时 应指明安全值 f 管理员指南应当描述每一种与需要执行的管理功能有关的安全相关事件 包括改变 TSF 所控制的实体的安全特性 g 管理员指南应当与为评估而提供的其他所有文档保持一致 h 管理员指南应当描述与管理员有关的 IT 环境的所有安全要求 4 2 2 用户指南 4 2 2 1 开发者行为元素 开发者应当提供用户指南 4 2 2 2 证据的内容和形式元素 a 用户指南应该描述日志分析产品的非管理用户可用的功能和接口 b 用户指南应该描述日志分析产品提供的用户可访问的安全功能的用法 c 用户指南应该包含受安全处理环境中所控制的用户可访问的功能和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年单招综合素质测试题及答案
- 石油伴生气回收综合利用项目施工方案
- 堤顶防汛道路设计与施工优化方案
- 集装箱泊位建设工程施工方案
- 工业污水处理厂项目施工方案
- 城市综合体物业续约合同及环保服务标准
- 环保产业劳动合同签订与绿色产业发展战略
- 离婚协议书模板:房产、车辆及共同债务分割协议
- 《离婚协议书签订后变更与解除法律依据》
- 矿山开采项目竣工财务决算编制与审查服务合同
- 胸部保养知识讲座
- 创客教育课件
- 礼仪培训微笑礼仪
- 【浙江湖州移动公司行政管理调查报告3100字】
- 中耳炎的护理查房
- 糖尿病低血糖的预防与处理
- 爸妈治好了我的自闭症
- 老年人能力评估师之能力评估
- 母亲节的惊喜读后续写情节构建课件高三英语一轮复习
- RB600系列变频器说明书
- 公务员晋升职级现实表现材料三篇
评论
0/150
提交评论