首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 KS X ISO/IEC 18043-2007(2017)
到馆提醒
收藏跟踪
购买正版
정보 기술-보안 기술-침입탐지시스템의 선택, 구축 및 운용 信息技术-安全技术-入侵检测系统的选择、部署和操作
发布日期: 2007-11-30
该规格为准备构建入侵检测系统(IDS,Intrusion Detection System)的组织提供了指导。特别是它涉及到IDS的选择、构建和运营。这还提供了该指南导出的背景信息。该规格有助于以下对象:a)满足KS X ISO/IEC27001以下要求的组织-组织应实施检测和应对安全事故的程序和其他控制。-组织应监控并重新审查适当识别尝试成功的安全违规和事故的程序和其他控制。b)KS X ISO/IEC17799实施满足以下目标的控制的组织-检测非认可的信息处理活动。-系统应该被监视,信息安全事件应该被记录。操作员日志和故障日志应该用于确保识别信息系统问题。-组织应遵守适用于监视和记录活动的所有相关法律要求。 -系统监视应用于检查借用的控制的有效性,并验证其与访问策略模型的一致性。组织应认识到,它不是单一和/或整体解决方案,以满足或解决构建IDS之前提到的要求。进一步说,该规格并不是为了评估某种类型的适合性,例如信息安全管理系统(ISMS,Information Security Management System)的认证、服务或产品认证。
이 규격은 침입탐지시스템(IDS, Intrusion Detection System) 구축을 준비하는 조직을 지원하기 위한 지침을 제공한다. 특히 이것은 IDS의 선택, 구축 그리고 운영을 다룬다. 이것은 또한 이 지침이 도출된 배경 정보를 제공한다. 이 규격은 다음과 같은 대상에 도움이 되도록 한다. a) KS X ISO/IEC 27001의 다음과 같은 요구사항을 만족하는 조직 - 조직은 보안 사고를 검출하고 대응할 수 있는 절차와 그 밖의 통제를 구현해야 한다. - 조직은 시도되어 성공한 보안 위반과 사고를 적절히 식별하는 절차와 그밖의 통제를 감시하고 재검토하여야 한다. b) KS X ISO/IEC 17799의 다음과 같은 목표를 만족하는 통제를 구현하는 조직 - 비인가된 정보 처리 활동을 검출하는 것. - 시스템은 감시되어야 하며 그리고 정보 보안 사건은 기록되어야 한다. 운용자 로그와 장애 로 깅은 정보시스템 문제가 식별됨을 보장하기 위하여 사용되어야 한다. - 조직은 감시와 로깅 활동에 적용가능한 모든 관련 법적 요구사항을 준수하여야 한다. - 시스템 감시는 차용한 통제의 유효성을 검사하고 그리고 접근 정책 모델과 일치함을 검증하기 위하여 사용되어야 한다. 조직은 IDS를 구축함에 앞서 언급된 요구사항을 만족하거나 혹은 해결하기 위한 단일 그리고/혹은 전체 솔루션이 아님을 인식해야 한다. 나아가 이 규격은 예를 들면 정보보안관리시스템(ISMS, Information Security Management System)의 인증, 서비스 혹은 제품 인증과 같은 어떤 종류의 적합 성 평가를 위한 기준으로 의도된 것은 아니다.
分类信息
关联关系
研制信息
相似标准/计划/法规