全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.030 CCS L 70 中 华 人 民 共 和 国 通 信行 业 标 准 XX XXXXX—XXXX YD 电信和互联网行业网络运营者 漏洞管理平台技术要求 喊个月 Technical requirements for telecom and Internet industry network operator vulnerability management platform (报批稿) XXXX - XX - XX发布 XXXX - XX - XX实施 中华人民共和国工业和信息化部 发布 XX XXXXX—XXXX I目次 前言 ............................................................................... II 引言 .............................................................................. III 1 范围 ................................................................................. 1 2 规范性引用文件 ....................................................................... 1 3 术语和定义 ........................................................................... 1 4 漏洞管理平台概述 ..................................................................... 2 5 平台功能要求 ......................................................................... 2 5.1 漏洞接收 ......................................................................... 3 5.1.1 漏洞接收渠道 ................................................................. 3 5.1.2 漏洞接收方式 ................................................................. 3 5.1.3 漏洞信息接收规范 ............................................................. 3 5.1.4 漏洞接收反馈 ................................................................. 3 5.2 漏洞验证 ......................................................................... 3 5.3 漏洞预警 ......................................................................... 3 5.4 漏洞处置 ......................................................................... 3 5.5 漏洞复测 ......................................................................... 4 5.6 漏洞信息管理 ..................................................................... 4 6 平台接口要求 ......................................................................... 4 6.1 数据共享要求 ..................................................................... 4 6.2 接口格式要求 ..................................................................... 5 6.3 接口安全要求 ..................................................................... 5 7 安全管理要求 ......................................................................... 5 7.1 用户标识 ......................................................................... 5 7.1.1 属性定义 ..................................................................... 5 7.1.2 属性初始化 ................................................................... 5 7.1.3 唯一性标识 ................................................................... 5 7.2 身份鉴别 ......................................................................... 5 7.2.1 鉴别数据初始化 ............................................................... 5 7.2.2 鉴别失败处理 ................................................................. 5 7.3 安全审计 ......................................................................... 6 7.3.1 审计数据生成 ................................................................. 6 7.3.2 审计记录管理 ................................................................. 6 7.4 数据安全 ......................................................................... 6 附 录A (资料性) 网络资产分类 ....................................................... 7 参 考 文 献 ........................................................................... 12 XX XXXXX—XXXX II 前言 本文件按照 GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国通信标准化协会提出并归口。 本文件起草单位:中国信息通信研究院,中国电信集团有限公司、中国移动通信集团有限公司、 中国联合网络通信集团有限公司。 本文件主要起草人:孟楠、戴方芳、石悦、杨刚、董航、张峰、徐一、呼博文、王井龙、徐积森、 陈盼盼。 XX XXXXX—XXXX III XX XXXXX—XXXX 1 电信和互联网行业网络运营者漏洞管理平台技术要求 1 范围 本文件规定了电信网和互联网行业网络运营者漏洞管理平台的功能要求、接口要求以及安全管理 要求。 本文件适用于电信网和互联网行业网络运营者漏洞管理平台。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适 用于本文件。 GB/T 25069-2022 信息安全技术 术语 YD/T 3803-2020 电信网和互联网资产安全管理平台技术要求 3 术语和定义 GB/T 25069-2022 界定的以及下列术语和定义适用于本文件。 3.1 网络运营者 network operator 网络的所有者、管理者和网络服务提供
YD-T 4996-2024 电信和互联网行业网络运营者漏洞管理平台技术要求
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-27 16:38:49
上传分享
举报
下载
原文档
(693.1 KB)
分享
友情链接
ISO 23020 2021 Space systems — Determination of test methods to characterize material or component properties required for break-up models used for Earth re-entry.pdf
ISO 14520-11 2016 Gaseous fire-extinguishing systems Physical properties and system design Part 11 HFC 236fa extinguishant.pdf
ISO 21068-3 2024 Chemical analysis of raw materials and refractory products containing silicon-carbide silicon-nitride silicon-oxynitride and sialon Part 3 Determination of nitrogen oxygen and metall.pdf
ISO 18437-1 2012 Mechanical vibration and shock — Characterization of the dynamic mechanical properties of visco-elastic materials — Part 1 Principles and guidelines.pdf
ISO 27001 标准--中英文.pdf
ISO 19670 2017 Fertilizers and soil conditioners — Solid urea aldehyde slow release fertilizer — General requirements.pdf
ISO 12164-6 2023 Hollow taper interface with flange contact surface — Part 6 Receive.pdf
ISO 3012 1999 Petroleum products — Determination of thiol (mercaptan) sulfur in light and middle distillate fuels — Potentiometric method.pdf
ISO 4803 2021 Laboratory glassware — Borosilicate glass tubing.pdf
ISO-IEC 2382-31 1997 Information technology -- Vocabulary -- Part 31 Artificial intelligence -- Machine learning.pdf
GB-T 25870-2010 甜瓜 冷藏和冷藏运输.pdf
GB-T 22382-2017 额定电压72.5 kV 及以上气体绝缘金属封闭开关设备与电力变压器之间的直接连接.pdf
GB-T 19512-2004 声学 消声器现场测量.pdf
GB-T 602-2002 化学试剂 杂质测定用标准溶液的制备.pdf
GB-T 43404-2023 轻型汽车道路负载 底盘测功机再现.pdf
GB-T 17880.3-1999 小沉头铆螺母.pdf
GB-T 196-2003 普通螺纹 基本尺寸.pdf
GB-T 14042-1993 液压缸活塞杆端柱销式耳环安装尺寸.pdf
GB-T 21727-2008 固态速溶茶 儿茶素类含量的检测方法.pdf
GB-T 14857-1993 演播室数字电视编码参数规范.pdf
1
/
3
16
评价文档
赞助2元 点击下载(693.1 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。