版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
防火墙分类及安全技术要求等级划分本附录根据防火墙运用需求及安全目的,分类上主要包括网络层防火墙、下一代防火墙、WEB应用防火墙、数据库防火墙、主机型防火墙或其组合。同时,将防火墙的安全等级分为基本级和增强级,安全功能与自身安全保护的强弱、以及安全保障要求的高低是等级划分的具体依据,安全等级突出安全特性。A.1网络层防火墙表A.1规定了标准中定义的网络层防火墙的安全等级划分。表A.1网络层防火墙安全技术要求等级划分表安全技术要求基本级增强级安全功能要求组网与部署部署模式a)~b)a)~b)路由静态路由..1策略路由.2a).2a)~c)动态路由.3冗余部署设备虚拟化虚拟系统.1有则适用.1有则适用虚拟化部署.2有则适用.2有则适用IPv6支持支持纯IPv6网络环境.1有则适用.1有则适用协议一致性.2有则适用.2有则适用协议健壮性.3有则适用.3有则适用支持IPv6过渡网络环境.4有则适用.4有则适用网络层控制访问控制包过滤.1a)~d).1NAT.2a)~c).2状态检测..3动态开放端口.4a).4IP/MAC地址绑定.5流量管理带宽管理.1a).1a)~b)连接数控制..2会话管理..3应用层控制用户管控应用类型控制a)、c)攻击防护拒绝服务攻击防护a)~f)a)~f)外部系统协同防护安全审计与分析安全审计
安全告警统计分析网络流量统计..1攻击事件统计.3a).3自身安全功能要求身份识别与鉴别6.2.1a)~e)6.2.1管理能力6.2.2a)~d)6.2.2管理审计.3管理方式6.2.4a)~c)6.2.4异常处理机制.5性能要求吞吐量网络层吞吐量延迟.2连接速率TCP新建连接速率最大并发连接数TCP并发连接数安全保障要求开发安全架构功能规范产品设计a)~b)实现表示—指导性文档操作用户指南准备程序生命周期支持配置管理能力a)~c)配置管理范围a)交付程序开发安全—生命周期定义—工具和技术—测试测试覆盖a)测试深度—功能测试独立测试脆弱性评定.5“一一”表示不适用。注:A.2下一代防火墙表A.2规定了标准中定义的下一代防火墙的安全等级划分。表A.2下一代防火墙安全技术要求等级划分表安全技术要求基本级增强级安全功能要求组网与部署部署模式a)~b)a)~b)路由静态路由..1
策略路由.2a)~d).2动态路由.3冗余部署设备虚拟化虚拟系统.1有则适用.1有则适用虚拟化部署.2有则适用.2有则适用IPv6支持支持纯IPv6网络环境.1有则适用.1有则适用协议一致性.2有则适用.2有则适用协议健壮性.3有则适用.3有则适用支持IPv6过渡网络环境..4有则适用.4有则适用网络层控制访问控制包过滤.1a~d).1NAT.2a~c).2状态检测..3动态开放端口..4IP/MAC地址绑定.5流量管理带宽管理.1a).1连接数控制..2会话管理..3应用层控制用户管控应用类型控制a)~d)应用内容控制应用WEB.1a)~c).1a)~d)、g)其他应用.3攻击防护拒绝服务攻击防护a)~f)a)~f)攻击防护WEBa)~c)a~c)数据库攻击防护a)~b)a)~b)恶意代码防护其他应用攻击防护a)~c)自动化工具威胁防护a)~b)攻击逃逸防护外部系统协同防护安全审计与分析安全审计安全告警
统计分析网络流量统计..1应用流量统计.2a).2攻击事件统计.3a).3自身安全功能要求身份识别与鉴别6.2.1a)~e)6.2.1管理能力6.2.2a)~d)6.2.2管理审计.3管理方式6.2.4a)~c)6.2.4异常处理机制.5性能要求吞吐量网络层吞吐量混合应用层吞吐量延迟.2连接速率TCP新建连接速率最大并发连接数TCP并发连接数安全保障要求开发安全架构功能规范产品设计a)~b)实现表示—指导性文档操作用户指南准备程序生命周期支持配置管理能力a)~c)配置管理范围a)交付程序开发安全 .生命周期定义—工具和技术—测试测试覆盖a)测试深度—功能测试独立测试脆弱性评定.5“一一”表示不适用。注:A.3WEB应用防火墙表A.3规定了标准中定义的WEB应用防火墙的安全等级划分。表A.3WEB应用防火墙安全技术要求等级划分表安全技术要求基本级增强级
安全功能要求组网与部署部署模式a)、c)a)、c)冗余部署设备虚拟化虚拟化部署.2有则适用.2有则适用IPv6支持IPv6网络支持纯环境.1有则适用.1有则适用协议一致性.2有则适用.2有则适用协议健壮性.3有则适用.3有则适用支持IPv6过渡网络环境.4有则适用.4有则适用网络层控制访问控制包过滤.1b)~c)应用层控制应用类型控制a)a)应用内容控制WEB应用.1b)~f).1b)~g)负载均衡a)攻击防护拒绝服务攻击防护g)g)WEB攻击防护a)~g)恶意代码防护a)自动化工具威胁防护b)~c)攻击逃逸防护外部系统协同防护安全审计与分析安全审计安全告警统计分析应用流量统计.2a).2攻击事件统计.3a).3自身安全功能要求身份识别与鉴别6.2.1a)~e)6.2.1管理能力6.2.2a)~d)6.2.2管理审计.3管理方式6.2.4a)~c)6.2.4异常处理机制..5性能要求吞吐量HTTP吞吐量连接速率HTTP请求速率最大并发连接数HTTP并发连接数
安全保障要求开发安全架构功能规范产品设计a)~b)实现表示—指导性文档操作用户指南准备程序生命周期支持配置管理能力a)~c)配置管理范围a)交付程序开发安全—生命周期定义—工具和技术—测试测试覆盖a)测试深度—功能测试独立测试脆弱性评定.5“一一”表示不适用。注:A.4数据库防火墙表A.4规定了标准中定义的数据库防火墙的安全等级划分。表A.4数据库防火墙安全技术要求等级划分表安全技术要求基本级增强级安全功能要求组网与部署部署模式a)、c)a)、c)冗余部署设备虚拟化虚拟化部署.2有则适用.2有则适用IPv6支持网络支持纯IPv6环境.1有则适用.1有则适用协议一致性.2有则适用.2有则适用协议健壮性.3有则适用.3有则适用IPv6支持过渡网络环境.4有则适用.4有则适用网络层控制访问控制包过滤.1b)~c)动态开放端口.4c).4c)应用层控制应用类型控制b)b)应用内容控制数据库应用.2a)~c).2
负载均衡b)攻击防护.数据库攻击防护、a)~b)d)~e)攻击逃逸防护外部系统协同防护安全审计与分析安全审计安全告警统计分析应用流量统计.2a).2攻击事件统计.3a).3自身安全功能要求身份识别与鉴别6.2.1a)~e)6.2.1管理能力6.2.2a)~d)6.2.2管理审计.3管理方式6.2.4a)~c)6.2.4异常处理机制.5性能要求吞吐量SQL吞吐量连接速率SQL请求速率最大并发连接数并发连接数SQL安全保障要求开发安全架构功能规范产品设计a)~b)实现表示—指导性文档操作用户指南准备程序生命周期支持配置管理能力a)~c)配置管理范围a)交付程序开发安全—生命周期定义—工具和技术—测试测试覆盖a)测试深度—功能测试独立测试脆弱性评定.5“一一”表示不适用。注:A.5主机型防火墙
表A.54规定了标准中定义的主机型防火墙的安全等级划分。表A.4主机型防火墙安全技术要求等级划分表安全技术要求基本级增强级安全功能要求组网与部署设备虚拟化虚拟化部署.2有则适用.2有则适用IPv6支持支持纯IPv6网络环境.1有则适用.1有则适用网络层控制访问控制包过滤.1b)~d).1b)~g)IP/MAC地址绑定.5流量管理.带宽管理.1a)).1a)~b连接数控制.2会话管理.3应用层控制应用类型控制a)~d)拒绝服务攻击防护恶意代码防护其他应用攻击防护攻击防护自动化工具威胁防护攻击逃逸防护外部系统协同防护a)~c)a)~c)a)~c)a)a)~b)安全审计安全告警安全审计与分析统计分析网络流量统计..1应用流量统计.2a)攻击事件统计.3a).3自身安全功能要求身份识别与鉴别6.2.1a)~e)6.2.1管理能力6.2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年度岳阳现代服务职业学院单招《英语》常考点试卷及一套参考答案详解
- 2024-2025学年医学检验(士)高分题库及1套完整答案详解
- 2024-2025学年度中医执业医师通关题库附参考答案详解【完整版】
- 企业管理-钢丝输送带硫化接头工艺流程 SOP
- 2025山西阳泉市平定县县属国有企业招聘笔试笔试历年常考点试题专练附带答案详解
- 2025-2026学年高中历史23课教学设计
- 2024-2025学年度法律职业资格考试考前冲刺练习试题及答案详解(名师系列)
- 2025安徽芜湖市惠生项目投资有限公司招聘工作人员和政审考察有关工作笔试历年备考题库附带答案详解
- 2025宁夏德润农业发展投资集团有限公司招聘合格人员及笔试历年典型考点题库附带答案详解
- 2026河北省农林科学院植物保护研究所招聘科研助理岗位工作人员3名笔试备考试题及答案解析
- 变配电室平面布置设计方案
- 保温工程绩效考核制度
- 电信网络故障处理操作手册
- 2026 国家公务员面试热点预测 30 题:附答题框架
- 产品技术样片
- 2026年盐城工业职业技术学院单招职业适应性测试模拟测试卷新版
- 郑州市2024年河南郑州市新型智慧城市运行中心招聘事业编制工作人员10人笔试历年参考题库典型考点附带答案详解(3卷合一)试卷2套
- 2026年辽宁医药职业学院单招职业技能考试参考题库附答案详解
- 2026年恩施职业技术学院单招职业技能测试题库及答案详解1套
- 国有企业纪检监察面试题库
- 2025年工程机械维修工(高级技师)职业鉴定考试题库(含答案)
评论
0/150
提交评论