31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范

31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范

ID:41868564

大小:646.54 KB

页数:34页

时间:2019-09-04

31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范_第1页
31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范_第2页
31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范_第3页
31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范_第4页
31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范_第5页
资源描述:

《31电子政务外网建设规范第5部分安全综合管理平台技术要求与接口规范》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、ICS35.240.01L67DB32江苏省地方标准DB32/TXXXX—2018电子政务外网建设规范第5部分:安全综合管理平台技术要求与接口规范ConstructionSpecificationsofE-GovernmentNetworkPart5:Technicalrequirementsandinterfacespecificationsofsafetyintegratedmanagementplatform2018-XX-XX发布2018-XX-XX实施江苏省市场监督管理局目次前言IV1范围12规范性引用文件13术语和定义14缩略语25建设原则与目标36.1建设原

2、则35.2建设目标36系统总体架构37.1总体功能架构35.1.1扫描采集层41.2安全管理层46.1.3分析展现层46.1.4对外接口层46.2总体技术要求42.1系统技术架构46.2.2系统运行环境52.3部署方式52.4数据库57系统功能要求51资产管理57.2可用性监测53事件管理57.4脆弱性管理57.5关联分析57.6态势分析57.7统计分析58安全响应67.9风险管理67.10安全审计611安全通告66.12合规性管理68.13策略管理67.14工单管理67.15报表管理77.16权限管理77.17存储管理77.18级联管理77.19知识库管理77.20综合

3、展现77.21数据采集与预处理77.22时I'可同步87.23自动运维87.24网络流量行为分析87.25安全监控88系统性能要求8&1稳定性指标要求88.2数据处理性能8&2.1省级安全综合管理平台性能要求88.2.2市/县级安全综合管理平台性能88.3数据存储要求99自身安全性99.1等级保护合规性要求9b)系统安全要求910安全综合管理平台接口910.1总体框架910.2数据采集接口1010.2.1接口描述1010.2.2数据采集方式要求1010.2.3数据采集内容要求1010.3系统级联接口1110.3.1接口协议1110.3.2接口格式定义1110.3.2.1定

4、义1110.3.2.2函数基本格式1110.3.3系统级联认证接口1110.3.4系统运行状态上报接口1110.3.5风险上报接口1210.3.6告警上报接口1210.3.7案例上报接口1210.3.8远程知识库查询接口1310.3.9报表上报接口1310.3.10安全通告接口1310.4外部接口1310.4.1接口描述1310.4.2外部接口要求1310.4.3外部接口方式1310.4.4外部数据导入接口1410.4.5内部数据导出接口1410.4.6与其他系统动态数据接口14附录A(规范性附录)电子政务外网安全综合管理平台接口规范15DB32/TXXXX-2018《电

5、子政务外网建设规范》分为八个部分:一一第1部分:网络平台;——第2部分:IPv4地址、路由规划;——第3部分:IPv4域名规划;——第4部分:安全实施指南;——第5部分:安全综合管理平台技术要求与接口规范;一一第6部分:安全接入平台技术要求;——第7部分:电子认证注册服务机构建设;——第8部分:运维服务。本部分为DB32/TXXXX-2018《电子政务外网建设规范》第5部分。本部分按照GB/T1.1-2009给出的规则起草。本部分由江苏省人民政府办公厅电子政务办公室提出并归口。本部分起草单位:江苏省人民政府办公厅电子政务办公室。本部分起草人:吴中东、李强、钱俊、朱德宇、王

6、泉、叶纪华、杭欣竹、熊章远。电子政务外网建设规范第5部分:安全综合管理平台技术要求与接口规范1范围本标准规定了电子政务外网安全综合管理平台技术要求与接口规范的术语和定义、缩略语、建设原则与冃标、系统总体架构、系统功能要求、系统性能要求、自身安全性、安全综合管理平台接口。本部分适用于全省电子政务外网安全综合管理平台的功能、性能、安全性、部署方式、接口等技术要求,指导全省电子政务外网安全综合管理平台规划、设计和建设,也可作为各级电子政务外网管理部门进行指导、监督和检查的依据。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文

7、件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T2260中华人民共和国行政区划代码GB/T18030信息技术中文编码字符集GB/TGB/ZGB/TGB/TGB/T20984-200720986-200722239-200822240-200828448-2012信息安全技术信息安全技术信息安全技术信息安全技术信息安全风险评估规范信息安全事件分类分级指南信息系统安全等级保护基本要求信息系统安全等级保护定级指南信息安全技术信息系统安全等级保护测评要求3术语和定义3.1安全管理系统SecurityOp

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。