標準解讀

《GB/T 17143.7-1997 信息技術 開放系統(tǒng)互連 系統(tǒng)管理 第7部分:安全告警報告功能》這一標準主要規(guī)定了在開放系統(tǒng)互連環(huán)境中,系統(tǒng)管理中的安全告警報告的具體要求和框架。然而,您提供的對比參照物并未明確指出,這使得直接對比具體變更內(nèi)容變得不可能。但可以一般性地討論此類標準更新時可能包含的變更方向:

  1. 擴展的安全事件定義:新版本的標準可能會根據(jù)技術發(fā)展和安全威脅的新形態(tài),擴展對安全事件的定義范圍,包括但不限于網(wǎng)絡入侵、數(shù)據(jù)泄露、惡意軟件活動等。

  2. 告警分級與優(yōu)先級設定:更新的標準可能會更詳細地規(guī)定安全告警的分級機制和處理優(yōu)先級,以幫助管理員快速識別并響應最關鍵的安全事件。

  3. 告警信息標準化:為了提高不同系統(tǒng)間的安全事件共享效率,新標準可能會引入或優(yōu)化告警信息的格式和編碼規(guī)則,促進自動化處理和跨平臺兼容。

  4. 隱私保護增強:隨著數(shù)據(jù)保護法規(guī)的日益嚴格,新標準可能會加強對個人數(shù)據(jù)處理的規(guī)范,確保安全告警報告過程中不會侵犯用戶隱私。

  5. 集成與互操作性:為了適應更加復雜多變的IT環(huán)境,更新的標準可能會強化系統(tǒng)間安全告警報告的集成能力和互操作性要求,包括與SIEM(Security Information and Event Management)系統(tǒng)等安全工具的對接。

  6. 自動化響應與處理流程:隨著自動化技術的發(fā)展,新標準可能納入關于自動響應安全告警的指導原則,包括自動化調(diào)查、遏制措施觸發(fā)等方面的規(guī)定。

  7. 審計與合規(guī)要求:考慮到監(jiān)管需求,更新的標準可能會加強對安全告警報告記錄保存、定期審核及符合特定行業(yè)或地區(qū)合規(guī)標準的要求。

由于沒有具體的對比版本,以上僅為基于同類標準更新通常會考慮的方向。要得到確切的變更內(nèi)容,需要具體比較兩個版本的文檔。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 1997-12-15 頒布
  • 1998-08-01 實施
?正版授權
GB/T 17143.7-1997信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能_第1頁
GB/T 17143.7-1997信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能_第2頁
GB/T 17143.7-1997信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能_第3頁
GB/T 17143.7-1997信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能_第4頁
GB/T 17143.7-1997信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

GB/T 17143.7-1997信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能-免費下載試讀頁

文檔簡介

ICS35.100.70L79中華人民共和國國家標準GB/T17143.7-1997idtISO/rEC10164-7:1992信息技術開放系統(tǒng)互連系統(tǒng)管理第7部分:安全告警報告功能Informationtechnology-OpenSystemsInterconnection-SystemsManagement-Part7ecurityalarmreportingfunction1997-12-15發(fā)布1998-08-01實施國家技術監(jiān)督局發(fā)布

GB/T17143.7-1997次前言ISO/IEC前言引言1范圍引用標準定義縮略語約定6需求7模型8類屬定義服務定義動能單元…………·協(xié)議………12與其他功能的關系13-致性166666666

GB/T17143.7-1997本標準等同采用ISO/IEC10164-7:1992《信息技術開放系統(tǒng)互連系統(tǒng)管理:安全告警報告功能》。GB/T17143在《信息技術開放系統(tǒng)互連系統(tǒng)管理》總標題下,目前包括以下8個部分第1部分(即GB/T17143.1):客體管理功能第2部分(即GB/T17143.2):狀態(tài)管理功能第3部分(即GB/T17143.3):表示關系的屬性第4部分(即GB/T17143.4):告警報告功能第5部分(即GB/T17143.5):事事件報告管理功能第6部分(即GB/T17143.6):日志控制功能第7部分(即GB/T17143.7):安全告警報告功能第8部分(即GB/T17143.8):安全審計跟蹤功能本標準由中華人民共和國電子工業(yè)部提出。本標準由電子工業(yè)部標準化研究所歸口。本標準起草單位:電子工業(yè)部標準化研究所、本標準主要起草人:鄭洪仁、周小華、張小濤、黃家英

GB/T17143.7-1997ISO/IEC前言ISO<國際標準化組織)和IEC(國際電工委員會)是世界性的標準化專門機構。國家成員體(他們都是ISO或IEC的成員國)通過國際組織建立的各個技術委員會參與制定針對特定技術范圍的國際標準。ISO和IEC的各技術委員會在共同感興趣的領域內(nèi)進行合作。與ISO和IC有聯(lián)系的其他官方和非官方國際組織也可參與國際標準的制定工作。對于信息技術,ISO和IEC建立了一個聯(lián)合技術委員會,即ISO/IECJTC1。由聯(lián)合技術委員會攝出的國際標準草案需分發(fā)給國家成員體進行表決。發(fā)布一項國際標準,至少需要75%的參與表決的國家成員體投票贊成。ISO/IEC10164-7是由ISO/IECJTC1“信息技術”聯(lián)合技術委員公與CCITT合作制定的。等同文本為CCITTX.736。開放系統(tǒng)互連ISO/IEC10164在《信息技術系統(tǒng)管理》總標題下,目前包括以下14個部分-第1部分:客體管理功能第第2部分:狀態(tài)管理功能第3部分:表示關系的屬性第第4部分:告警報告功能-第5部分:事件報告管理功能第6部分:日志控制功能第7部分:安全告警報告功能第8部分:安全審計跟蹤功能-第9部分:訪問控制的客體和屬性-第10部分:記帳計量功能第11部分:工作負荷監(jiān)控功能第12部分:測試管理功能第13部分:概括功能-第14部分:可信度及診斷測試分類

GB/T17143.7-1997吉GB/T17143是遵照GB9387和GB/T9387.4制定的由多個部分組成的標準。GB/T17143與以下標準有關:GB/T16644信息技術開放系統(tǒng)互連公共管理信息服務定義信息技術開放系統(tǒng)互連GB/T17142系統(tǒng)管理綜述GB/T17175信息技術開放系統(tǒng)互連管理信息結構GB/T16645開放系統(tǒng)互連信息技術公共管理信息協(xié)議

中華人民共和國國家標準信息技術開放系統(tǒng)互連系統(tǒng)管理GB/T17143.7-1997第7部分:安全告警報告功能idtISO/IEC10164-7:1992Informationtechnology--OpenSystemsInterconnectionSystemsManagement-Part7:Securityalarmreportingfunction1范圍本標準定義了安全告警報告功能。安全告警報告功能是一項系統(tǒng)管理功能,它可供應用進程在集中式或分散式管理環(huán)境中交換信息,以便用于GB/T9387.4所定義的系統(tǒng)管理。本標準位于GB9387的應用層,并按GB/T17176提供的模型定義。系統(tǒng)管理功能的作用由GB/T17142描述。由本系統(tǒng)管理功能定義的安全告警通知提供關于操作條件和服務質(zhì)量的信息,它們附屬于安全。安全相關事件與安全條款有關。每當一個安全相關事件發(fā)生時,安全策略決定要采取的行動。例如,安全策略可規(guī)定生成安全告警報告.或在安全審計跟蹤時建立事件記錄,或遞增閩值計數(shù)器.或忽略該事件,或者采取這些行動的組合。本標準只涉及安全告警報告。本標準為需要用來支持安全告警報告功能的服務定義建立用戶需求定義由安全告警報告功能提供的服務:規(guī)定為提供服務所必需的協(xié)議:定義服務與管理通知之間的關系;定義與其他系統(tǒng)管理功能之間的關系;規(guī)定一致性要求。本標準不定義旨在提供安全告警報告功能的任何實現(xiàn)的特性;不規(guī)定由安全告等報告功能的用戶完成管理的方式:不定義任何導致使用安全告警報告功能的交互的特性:不規(guī)定建立、正常釋放和異常釋放管理聯(lián)系所必需的服務不定義由其他標準定義的,安全管理者可能感興趣的任何其他通知。2引用標準下列標準所包含的條文,通過在本標準中引用而構成為本標準的條文。本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性。GB9387一88信息處理系統(tǒng)開放系統(tǒng)互連基本參考模型(idtISO7498:1984,eqvCCITTX.200:1988)GB/T9387.2一1995信息處理系統(tǒng)開放系統(tǒng)互連基本參考模型第2部分:

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論