分享
GAT697-2007 信息安全技术 静态网页恢复产品安全功能要求.pdf
下载文档

ID:74841

大小:765.23KB

页数:6页

格式:PDF

时间:2023-02-15

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
GAT697-2007 信息安全技术静态网页恢复产品安全功能要求 GAT697 2007 信息 安全技术 静态 网页 恢复 产品 安全 功能 要求
GA/T697-2007)授权合法用户对网页内容进行合法更新。4.4.3监控目录/文件管理4,4.3.1用户可增加或撤消其相应的被监控的目录/文件。4.4.3.2若采用定期扫描的监测机制,则对监控目录/文件遭受未授权更改的监测时间间隔,用户可自行设置。4.4.4备份文件的安全存储及保密传输4.4.4.1仅管理员可指定备份端,用户可备份指定文件及目录到备份端。4.4.4.2备份端应对登录用户进行身份鉴别,实现备份文件在备份端的安全存储。4,4,4.3用远程备份文件对受保护网贝文件的未授权更改进行恢复时,应支持备份文件的保密传输。4.4.4.4应提供网页内容合法更新后及时备份的功能。4.4.5产品自身安全功能)应采取防止非授权用户强行终止静态网贝恢复产品运行的措施;b)应采取防止非授权用户强行删除或修改静态网贝恢复产品主要文件(至少包括执行文件、日志作文件)的措施。4.4.6远程管理的安全性若提供远程管理功能,应对远程管理的登录信息及会话保密传输。4.5报警功能4.5.1实时报警应对以下事件实时报警:a)受保护网项文件的未授权增、删、改:b)受保护网页目录及属性的未授权增、删、改:c)监控保护进程异常关闭。4.5.2报警信息的数据格式报警信息数据项的内部数据结构定义矿参考如下:序号名称为型长度1事件发生日期学符82事件发生时间学符6事件类型字符304备注学符100若事件为4.5.la)、b),则应在备注中指出受破坏文件或目录的位置。4.5.3报警方式应提供有效的报警方式。4.6审计功能4.6.1审计事件应审计事件:a)受保护网贝文件进行增、删、改和恢复:b)受保护网项目录进行增、删、改和恢复:c)监控保护服务的开启和关闭。4.6.2审计信息应至少包括如下数据项:事件发生日期、事件发生时间、事件类型、备注。4.6.3审计信息的数据格式审计信息数据项的内部数据结构定义可参考如下:序号名称类型长度1事件发生日期字符82

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开