日本一区二区三区四区在线观看-日本一区二区三区四区视频-日本一区二区三区四区-日本一区二区三区视频在线观看-国产在线播放一区二区-国产在线播放网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠(chéng)為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測(cè)

打造消防服務(wù)行業(yè)卓越品牌

消防檢測(cè)維保服務(wù)熱線:

15322445327

GB/T 37956-2019 信息安全技術(shù) 網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求

  • 發(fā)表時(shí)間:2023-03-23
  • 來源:共立消防
  • 人氣:

1 范圍

      本標(biāo)準(zhǔn)規(guī)定了網(wǎng)站安全云防護(hù)平臺(tái)的技術(shù)要求,包括平臺(tái)功能要求和平臺(tái)安全要求。

      本標(biāo)準(zhǔn)適用于網(wǎng)站安全云防護(hù)平臺(tái)的開發(fā)、運(yùn)營(yíng)及使用,為政府部門、企事業(yè)單位、社會(huì)團(tuán)體等組織或個(gè)人選購(gòu)網(wǎng)站安全云防護(hù)平臺(tái)提供參考。

2 規(guī)范性引用文件

      下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 25069-2010 信息安全技術(shù) 術(shù)語

      GB/T 31167-2014 信息安全技術(shù) 云計(jì)算服務(wù)安全指南

      GB/T 31168-2014 信息安全技術(shù) 云計(jì)算服務(wù)安全能力要求

      GB/T 32917-2016 信息安全技術(shù) WEB應(yīng)用防火墻安全技術(shù)要求與測(cè)試評(píng)價(jià)方法

3 術(shù)語和定義

      GB/T 25069-2010界定的以及下列術(shù)語和定義適用于本文件。

3.1

      網(wǎng)站安全云防護(hù)平臺(tái) website security cloud protection platform

      以云服務(wù)模式提供網(wǎng)站安全防護(hù),運(yùn)用集中管控、協(xié)同防御等方式,及時(shí)更新防護(hù)策略和規(guī)則,對(duì)網(wǎng)站訪問請(qǐng)求和響應(yīng)進(jìn)行檢測(cè)、分析、過濾的安全防護(hù)節(jié)點(diǎn)的集合。

3.2

      網(wǎng)站安全云防護(hù)平臺(tái)提供者 website security protection cloud platform providers

      負(fù)責(zé)建立、運(yùn)營(yíng)網(wǎng)站安全云防護(hù)平臺(tái)相關(guān)的基礎(chǔ)設(shè)施、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、防護(hù)功能組件等,在此平臺(tái)上執(zhí)行安全防護(hù)、保障網(wǎng)站安全的組織或機(jī)構(gòu)。

3.3

      網(wǎng)站安全云防護(hù)平臺(tái)用戶 website security cloud protection platform users

      使用網(wǎng)站安全云防護(hù)平臺(tái)的組織或個(gè)人。

3.4

      平臺(tái)用戶網(wǎng)站數(shù)據(jù) platform users website data

      網(wǎng)站安全云防護(hù)平臺(tái)用戶的網(wǎng)站相關(guān)數(shù)據(jù)。

      注:包括網(wǎng)站信息、原始訪問流量、訪問日志、操作日志、被攻擊日志等。

3.5

      網(wǎng)站運(yùn)營(yíng)者 website operators

      負(fù)責(zé)網(wǎng)站后期運(yùn)作、維護(hù)、經(jīng)營(yíng)的組織或個(gè)人。

4 縮略語

      下列縮略語適用于本文件。

      ACK:確認(rèn)字符(Acknowledgement)

      API:應(yīng)用程序編程接口(Application Programming Interface)

      CC:挑戰(zhàn)黑洞(Challenge Collapsar)

      DNS:域名系統(tǒng)(Domain Name System)

      HTTP:超文本傳輸協(xié)議(HyperText Transfer Protocol)

      ICMP:網(wǎng)際控制報(bào)文協(xié)議(Internet Control Message Protocol)

      IP:網(wǎng)際協(xié)議(Internet Protocol)

      SYN:TCP連接同步信號(hào)(Synchronous)

      TCP:傳輸控制協(xié)議(Transport Control Protocol)

      UDP:用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol)

      URL:統(tǒng)一資源定位符(Uniform Resource Locator)

      WEB:萬維網(wǎng)(World Wide Web)

5 概述

      網(wǎng)站安全云防護(hù)平臺(tái)由相互聯(lián)系、統(tǒng)一調(diào)度的安全防護(hù)節(jié)點(diǎn)組成,平臺(tái)通過云服務(wù)模式,集中快速地部署、更新防護(hù)策略,對(duì)網(wǎng)站惡意請(qǐng)求進(jìn)行過濾和清洗,提高網(wǎng)站安全防護(hù)能力。

      網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求分為平臺(tái)功能要求和平臺(tái)安全要求兩個(gè)方面,功能要求包括網(wǎng)站安全防護(hù)、網(wǎng)站合規(guī)性檢查、資源管理、策略管理等;安全要求包括系統(tǒng)與通信保護(hù)、訪問控制、配置管理、安全事件處置、平臺(tái)容災(zāi)備份等。

      根據(jù)防護(hù)網(wǎng)站所承載的業(yè)務(wù)和信息的敏感程度,網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求分為一般要求和增強(qiáng)要求。一般要求是網(wǎng)站安全云防護(hù)平臺(tái)在開展網(wǎng)站安全防護(hù)業(yè)務(wù)應(yīng)具備的基本功能及安全要求。增強(qiáng)要求是對(duì)一般要求的補(bǔ)充和強(qiáng)化。網(wǎng)站安全云防護(hù)平臺(tái)用戶可根據(jù)自身業(yè)務(wù)類型及承載信息的敏感程度選擇相應(yīng)安全要求的網(wǎng)站安全云防護(hù)平臺(tái),GB/T 31167-2014中6.3和6.4給出了判斷業(yè)務(wù)類型及承載信息的敏感程度的相應(yīng)方法。

6 平臺(tái)功能要求

6.1 網(wǎng)站安全防護(hù)

6.1.1 WEB攻擊防御

6.1.1.1 一般要求

      應(yīng)支持識(shí)別WEB攻擊類型,阻斷直接或間接的攻擊行為,包括:

      a) GB/T 32917-2016中4.1.1.2.2要求的安全防護(hù)功能;

      b)暴力破解防護(hù);

      c) Webshell識(shí)別和攔截;

      d) 目錄遍歷防護(hù);

      e) Cookie注入攻擊防護(hù);

      f) 惡意代碼執(zhí)行防護(hù)。

6.1.1.2 增強(qiáng)要求

      應(yīng)具備其他WEB攻擊防護(hù)功能。

6.1.2 DDoS攻擊防御

6.1.2.1 一般要求

      應(yīng)支持DDoS清洗,具備防御SYN Flood、ACK Flood、ICMP Flood、UDP Flood、HTTP Flood、DNS Flood、CC攻擊等拒絕服務(wù)類攻擊的功能。

6.1.2.2 增強(qiáng)要求

      無。

6.1.3 防護(hù)策略配置

6.1.3.1 一般要求

      應(yīng)滿足以下要求:

      a)提供默認(rèn)安全防護(hù)策略;

      b)提供檢測(cè)、防護(hù)等策略模式;

      c)支持平臺(tái)用戶配置與選擇防護(hù)策略。

6.1.3.2 增強(qiáng)要求

      應(yīng)支持平臺(tái)用戶查閱阻斷的訪問請(qǐng)求和對(duì)應(yīng)的防護(hù)策略,反饋漏報(bào)及誤報(bào)信息。

6.1.4 協(xié)同防御

6.1.4.1 一般要求

      應(yīng)滿足以下要求:

      a)支持識(shí)別攻擊常用域名、IP地址等信息,記錄并分析攻擊者行為,在整個(gè)云防護(hù)范圍內(nèi)對(duì)惡意攻擊者IP地址等進(jìn)行阻斷;

      b)對(duì)可信第三方提供的惡意攻擊IP地址等信息,應(yīng)支持識(shí)別、分析并在整個(gè)云防護(hù)范圍內(nèi)阻斷。

6.1.4.2 增強(qiáng)要求

      無。

6.1.5 內(nèi)容安全

6.1.5.1 敏感信息過濾

6.1.5.1.1 一般要求

      應(yīng)支持自定義敏感詞匯,對(duì)網(wǎng)站文字內(nèi)容中出現(xiàn)的敏感詞匯進(jìn)行過濾。

6.1.5.1.2 增強(qiáng)要求

      可支持對(duì)涉及敏感信息的圖片等內(nèi)容進(jìn)行過濾。


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
国产精品VA无码免费麻豆| 日韩精品一区二区三区中文无码| 草莓视频下载APP| 亚洲高清毛片一区二区| 热RE99久久6国产精品免费| 狠狠爱无码一区二区三区| ZZTT155.CCM黑料| 亚洲国产AV一区二区三区丶| 麻豆国产成人AV| 国产精品乱码高清在线观看| 24小时最新在线视频免费观看 | 国色天香一卡2卡3卡4卡| 99精品国产再热久久无毒不卡| 亚洲av成人网站| 欧洲免费无码视频在线| 精品国产亚洲AV麻豆映画| 成人AV在线一区二区三区| 亚洲制服丝袜AV一区二区三区| 少妇人妻无码精品视频APP| 噜噜久久噜噜久久鬼88| 国产乱人伦精品一区二区| 2021最新国产在线人成| 亚洲AV无码一区东京热不卡| 日本少妇XXⅩ熟睡侵犯| 久久久久久亚洲AV无码专区| 国产精品多P对白交换绿帽| 18禁免费无码无遮挡不卡网站| 性饥渴的农村熟妇在线视频| 欧美性VIDEOS高清精品| 精品日本一区二区三区免费| 国产成人精品三级在线影院| 97无码免费人妻超级碰碰碰碰| 亚洲第一最快AV网站| 色婷婷亚洲婷婷七月中文字幕 | 菠萝蜜国际通道一区麻豆| 亚洲一区制服无码中字| 无码AV免费毛片一区二区| 欧美一卡二卡三卡四卡视| 久久6久久66热这里只是精品| 国产成人无码3000部| CAOPOREN超碰| 亚洲欧美一区二区成人片婷婷| 色婷婷色综合激情国产日韩| 男女啪啪高清无遮挡免费| 国自产拍亚洲免费视频| 俄罗斯人和欧洲人的性格差异| 中文字幕AV无码一二三区电影| 欧美最婬乱婬爆婬牲视| 久久国产乱子伦免费精品| 国产精品国产三级国产专区50| JAPANESEHD无码中文字| 亚洲无线观看国产高清| 无码人妻精品丰满熟妇区| 人妻穿丁字裤陪客户| 久久水蜜桃亚洲AV无码精品麻豆| 国产视频一区二区| 爆乳邻居肉欲中文字幕| 伊人精品成人久久综合全集观看| 亚洲AV噜噜在线成人网站女同| 色老99久久九九爱精品| 女主被强迫侵犯H文| 久久鬼色综合88久久| 国产麻豆 9L 精品三级站| 成人网站在线进入爽爽爽| 18一20亚洲GAY无套| 亚洲已满18点击进入在线看片| 小雪被老汉玩遍各种方式电影 | 无码人妻精品中文字幕 | 色妓AV人妻一区二区三区| 男人的天堂AV网址| 久久精品道一区二区三区| 国产午夜福利短视频在线观看| 挡粉嫩小泬久久久久久久| 999国产精品999久久久久久 | 98人妻人人揉人人躁88Av| 亚洲夜夜欢A∨一区二区三区| 午夜阳光精品一区二区三区| 色婷婷AV一区二区三区在线观看| 欧美老熟妇欲乱高清视频| 久久综合狠狠色综合伊人| 黑巨人的又黑又大又长| 国产成人精品三级在线影院| 被邻居侵犯性HD中文字幕| 2022最新韩国理伦片在线观看| 亚洲午夜无码久久久久| 亚洲AV成人一区二区电影在线| 他的舌头含有起了我的小豆豆| 人人妻人人澡人人爽人人精品浪潮| 免费无码一区二区三区蜜桃大| 久久精品A亚洲国产V高清不卡 | 成交人性成交视频| 重囗味sm在线观看无码| 亚洲欧美另类在线观看| 西西4444WWW大胆无码| 少妇被又粗又硬猛烈进出小说| 欧美又粗又长XXXXBBBB疯| 免费av网站在线观看| 久久久精品人妻一区亚美研究所| 黑料吃瓜网998.SU永久有效| 国产丰满大乳无码免费播放| 成人毛片无码一区二区三区| 99热成人精品热久久6网站| 在C点用力把桌腿A抬离地面时游| 亚洲精品乱码日本按摩久久久久 | 日本精产国品一二三产品| 欧美乱妇高清无乱码免费| 老司机精品成免费视频| 久久AV伊人蜜臀一区二区| 黑人大荫蒂高潮视频| 国产老妇伦国产熟女老妇高清| 肥臂熟妇高潮一区二区三区| 草莓视频CAOMEI888| Z Z〇Z〇另类女人ZOZ〇| 18禁无遮挡无码网站免费| 曰本真人性做爰ⅩXX| 亚洲熟妇色XXXXXX爽| 亚洲AⅤ爽爽香蕉久久影片| 无码人妻精品中文字幕免费| 少妇┅┅快┅┅用力| 人禽伦免费交视频播放| 欧美熟妇呻吟猛交XX牲| 免费午夜爽爽爽WWW视频十八禁 | 国产精品VA在线观看无码| 成人毛片无码一区二区三区| BGMBGMBGM老太太俄罗斯| 3D动漫同人精品无码专区 | 欧美一进一出抽搐大尺度视频 | 欧美人禽猛交乱配视频网站| 蜜臀AV在线无码国产| 久久婷婷大香萑太香蕉AV人| 久久EE热这里只有精品| 精产国品一二三产区9977| 国产又色又爽又刺激在线观看| 国产精品无码专区在线播放| 国产成人AV综合亚洲色欲美女| 荡公乱妇第1章95| 班级每人C了我半小时班长| chinese熟女老女人hd视频| 97超碰人人人人人人少妇| 中文字幕人妻互换AV久久| 一面亲上边一面膜下边的免费| 亚洲熟妇AV乱码在线观看| 亚洲国产精品成人久久蜜臀| 亚洲AV无码不卡一区二区三区| 亚洲AV日韩精品久久久久| 性CHINESE新婚VIDEO| 无码人妻精品一区二区三区99不卡 | 成熟妇女一区av| 啊灬啊别停灬用力啊无码视频| 99久久久无码国产麻豆| 97超碰中文字幕久久精品| 坐在根茎写作业好吗| 最新无码人妻在线不卡| 中日AV高清字幕版在线观看| 中国A级毛片免费| 中文有无人妻VS无码人妻激烈| 在线观看AV黄网站永久| 正在播放重口老熟女露脸| 在线精品免费视频无码的| 又大又硬又粗再深一点视频| 伊人色综合久久天天小片| 又大又粗欧美成人网站| 亚洲中文字幕AV在天堂| 亚洲中文字幕无码久久综合网| 艳妇乳肉豪妇荡乳AV| 影音先锋无码A∨男人资源站| 在线天堂おっさんとわたし| 中文亚洲爆乳AV无码专区| 337P粉嫩日本欧洲亚洲大胆| AV无码一区二区大桥未久| HD老熟女BBN老淑女| ZZTT166.CCM黑料| 波多野结衣中文字幕免费视频 | 亚洲AV无码XXX麻豆艾秋| 亚洲AV无码一区东京热| 亚洲成人无码av| 亚洲第一AV无码专区| 亚洲欧美日韩久久精品| 一本大道无码人妻精品专区| 在线看片无码永久免费视频| 中文有无人妻VS无码人妻激烈| 18SCHOOL第一次破苞摘花| 99久久久无码国产精品秋霞网| BBWBBW肥妇BBWBBW| MM1313又粗又大受不了| 爸的比老公大两倍儿媳妇怎么称呼| 成人免费无码A毛片| 高清国产AV一区二区三区| 国产成人精品午夜福利在线观看 | 果冻传媒播放观看免费| 国产熟妇人妻ⅩXXXX麻豆网址| 国产在线乱码一区二区三区| 激情综合五月丁香五月激情| 精品无码老熟妇MAGNET| 久久久久久精品免费免费软件| 老太太BGMBGMBGM性| 女同学浮乱系列合集| 人妻AV一区二区三区精品| 色费女人18毛片A级毛片视频| 天无日天天射天天视|