注册

国家标准计划《网络安全技术 终端安全监测产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 公安部第三研究所中国网络安全审查技术与认证中心奇安信网神信息技术(北京)股份有限公司北京天融信网络安全技术有限公司北京万里红科技有限公司北京奇虎科技有限公司腾讯云计算(北京)有限责任公司启明星辰信息技术集团股份有限公司深信服科技股份有限公司新华三技术有限公司亚信科技(成都)有限公司中孚信息股份有限公司西安交大捷普网络科技有限公司深圳市联软科技股份有限公司浙江远望信息股份有限公司北京北信源软件有限公司杭州盈高科技有限公司

目录

基础信息

制修订
制定
项目周期
18个月
公示开始日期
2024-04-22
公示截止日期
2024-05-22
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本项目拟制定推荐性国家标准,作为GB/T 42250的配套标准,确保该产品对终端(包括计算机终端和移动智能终端)进行安全性监测和控制,发现和阻止系统和网络资源非授权使用。主要规范终端安全监测产品的安全功能要求、自身安全要求、安全保障要求和测试评价方法,适用于终端安全监测产品的研发、采购、使用、维护、管理和检测。其中: (1)安全功能要求:主要包括受控终端管理、安全监测功能、安全控制功能、监测审计、告警等。 (2)自身安全要求:主要包括标识与鉴别、安全管理、审计日志、组件安全等。 (3)安全保障要求:主要包括开发、指导性文档、生命周期支持、测试、脆弱性评定等。 (4)测试评价方法:针对终端安全监测产品的安全技术要求,逐项提出对应的测试评价方法,为使用本标准的人员提供一个测试评价终端安全监测产品的技术准则。 (5)产品分级方面:根据产品安全功能与自身安全的强弱、以及安全保障要求的高低,拟分为基本级和增强级,推荐应用于不同等级的系统。