DB11T 1288-2015 电子政务信息安全监控数据规范 .docxVIP

DB11T 1288-2015 电子政务信息安全监控数据规范 .docx

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS35.040A24

DB11

北京市地方标准

DB11/T1288—2015

电子政务信息安全监控数据规范

Dataspecificationofinformationsecuritymonitoringinelectronicgovernment

2015-12-30发布2016-04-01实施

北京市质量技术监督局发布

DB11/T1288—2015

I

目次

引言 II

1范围 1

2规范性引用文件 1

3术语和定义 1

4缩略语 1

5数据交互关系 2

6监控数据类型 2

6.1报警信息类 2

6.2通讯交互类 3

6.3状态获取类 3

7报警信息类数据格式 3

7.1基本格式 3

7.2报警信息公共域 3

7.3报警信息专有域 4

8通讯交互类数据要求 6

8.1基本格式 6

8.2知识库查询交互数据 6

8.3审计查询数据 6

8.4流量查询数据 9

8.5Web监控策略下发数据 12

8.6漏洞扫描策略下发数据 17

8.7资产信息查询数据 19

9状态获取类数据要求 20

9.1基本格式 20

9.2设备状态数据 20

9.3系统日志数据 21

附录A(资料性附录)报警信息类数据格式示例 22

附录B(资料性附录)通讯交互类数据格式示例 23

附录C(资料性附录)状态获取类数据格式示例 35

参考文献 36

DB11/T1288—2015

II

引言

随着北京市信息化水平的不断提高,以电子政务为首的信息系统逐渐成为办公办事的主要平台,政务系统的安全问题也逐渐成为整个社会必须面对的公共安全问题之一。这为政务信息系统的整体安全监控提出了新目标,但是由于缺少统一的监控数据格式规范,各安全设备生产厂商对数据交互内容的理解存在差异,增加了数据交互实现的随意性,使得电子政务信息安全监控系统需要耗费大量的时间、人力、物力来解决与安全设备之间的交互问题,是北京地区电子政务信息安全监控系统建设实际需要。

本标准的应用便于信息安全监控系统出于数据传输或数据集成的目的进行数据访问,提高数据交换共享的质量和效率,为电子政务监控体系构建提供科学依据和规范性支持。

DB11/T1288—2015

1

电子政务信息安全监控数据规范

1范围

本标准规定了电子政务信息安全监控数据与信息安全监控系统、安全设备的数据交互关系,监控数据的类型,报警信息类、通讯交互类和状态获取类数据的格式。

本标准适用于电子政务信息安全监控系统与各类安全设备之间的数据交互关系。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。

GB/Z19669XML在电子政务中的应用指南

3术语和定义

GB/T25069-2010界定的以及下列术语和定义适用于本文件。3.1

监控数据monitoringdata

信息安全监控系统从安全设备获取的报警、通讯交互和状态获取等数据信息。3.2

信息安全监控系统informationsecuritymonitoringsystem为发现信息安全事件和及时预警提供支撑的信息系统。

3.3

报警信息类数据alarminformationclassdata安全设备向信息安全监控系统发送的安全报警数据。

3.4

通讯交互类数据communicationinteractiveclassdata

信息安全监控系统与安全设备间进行信息交互的数据。包括信息查询数据和策略下发数据。3.5

状态获取类数据stateacquisitionclassdata

信息安全监控系统从安全设备获取运行状态和系统日志的数据。

4缩略语

下列缩略语适用于本文件。

IP:网络之间互连的协议(InternetProtocol)

2

DB11/T1288—2015

MIB:管理信息库(ManagementInformationBase)OID:对象标识(0bject

文档评论(0)

天使之恋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档