《信息安全技术 网络入侵防御产品技术规范》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委。
作为国家网络安全专用产品目录中的入侵防御系统(IPS)产品所依据的标准,《信息安全技术 网络入侵防御产品技术规范》(GB/T 28451-2023)在修订前后一直在该产品领域发挥其规范、支撑和指导作用。
该标准为此类产品的设计、开发与测试提供了统一的技术规范,确保了产品的功能、性能、自身安全和互操作性,同时,现行标准还具备一定的前瞻性。
国内,入侵防御产品在政府、金融、交通、军队和能源等重要领域广泛应用,国内需求受主管单位、等保2.0以及关基政策驱动,关键行业的边界安全防护均需要该类产品作为保障,该类产品的市场份额呈逐年上升趋势。
国际上,入侵防御产品起源于美国,是一款从入侵检测产品发展起来,采用在线方式部署,实时检测并能有效拦截攻击代码的产品,NetworkICE公司在2000年首次提出了IPS这个概念。
但是该类产品还没有相关的国际标准,因相关标准的缺乏,国外的产品、技术还没有很好的引进至国内,缺乏国内外产品之间的交流。
将该标准翻译成外文版本能够促进入侵防御产品的国际交流,降低跨境贸易中的语言壁垒,促进中国标准“走出去”的同时也更便利的将国外产品或技术“引进来”,促进国家标准、产品融入全球产业链,驱动技术发展,形成国际合作,提升企业的竞争力。