本文件规定了融合信息空间和物理空间的工业控制系统异常检测技术架构、功能模块、功能要求及 性能要求。
本文件适用于工业控制安全厂商、设备生产厂商研制高效的信息物理融合异常检测设备。
关于外包服务级别协议的相关信息参见ISO/IEC 20000的 IT服务管理QTSM)过程。
b)实现控制以满足GB/T 22081的下列安全目标:
——能够检测未授权的信息处理活动;
——监视系统并记录信息安全事态,使用操作者日志和默认日志以确保能够识别信息系统 问题5
——满足所有适用于监视和记录活动的相关法律要求
5
——将系统监视用于检查已实施控制的有效性,以验证访问策略模型是否符合需求。
信息技术 安全技术 入侵检测和防御系统
(IDPS)的选择、部署和操作
1范围
本标准给出了组织部署入侵检测和防御系统(IDPS)的指南。本标准详细说明了 IDPS的选择、部 署和操作。
同时本标准给出了形成这些指南的背景信息。
本标准适用于准备部署入侵检测和防御系统(IDPS)的组织。
本部分规定了用于设计存放易燃、但闪点不超过 100 ℃ 的燃料系统的 V 级渗漏检测系统的概述、监测井、液体识别传感器、蒸气传感器和渗漏指示装置。
本文件规定了网络入侵检测系统的安全技术要求和测试评价方法。
本文件适用于网络入侵检测系统的设计、开发与测评。
本标准规定了城市轨道交通高地板六轴钱接转向架轻轨车辆的使用条件、主要参数、基本要求、较 接装置、车体及内装设备、车门、车钩、贯通道、转向架、制动系统、电气系统、空气调节及采暖系统、照明 系统、列车控制诊断系统
、通信、广播、乘客信息显示及视频监视系统、安全设施、试验与验收、标志、运输 与质量保证期限等要求。
本标准规定了 Web应用安仝检测系统的安全技术耍求、测评方法及等级划分。
木标准适用于Web应用安全检测系统的设计、开发与测评。
本文件详细规定了在开放式状态监测与诊断系统中,用于技术分析和决策支持的信息表示的相关 要求。软件设计专业人员需要在计算机上显示诊断或预测数据、健康信息、报警与建议,并以书面报告 形式提供给终端用户。
本文件规定了这些信息如何在状态监测与诊断系统中显示。
本标准规定了针对T业控制系统的漏洞检测产品的技术要求.包括安全功能要求、fi身安全耍求和 安全保障要求以及相应的测试评价方法。
本标准适用于匚业控制系统漏洞检测产品的设计、开发和测评。
本部分规定可显示产品信息的可视化显示的集成资源。本部分所提供的显示数据与产品数据相结合,且一起在系统间进行交换。目的在于使接收系统能够构造一幅或多幅适合于人们理解的产品信息的画面。
本部分规定在其画面中描述产品信息所希望的可视特征所需要的通用资源。由接收系统根据产品信息及其显示数据实际地生成画面。由于图形系统能力的限制,实际描绘的图画可能与对象有偏差。
产品信息可能以两种方式可视化:一种是根据投影几何和光的传播与反射法则,通过逼真的、如同实物一样的图像显示方式;另一种是通过与制图标准和惯例相一致的符号显示方式。本部分对这两种类型的显示都支持。