全网唯一标准王
ICS 29.240 Q/GDW 国家电网有限公司企业标准 Q/GDW 11802—2018 网络与信息安全风险监控预警平台数据接 入规范 Data access specification for Network and information security monitoring and warning platform data access specification 2019-07-26发布 2019-07-26实施 国家电网有限公司 发布 Q/GDW 11802—2018 目 次 前言 1 范围 2规范性引用文件 3术语和定义 4缩略语: 5安全数据接入规范 5.1数据接入内容 5.2数据接入范围 5.3接入基本要求 5.4基本数据格式 5.5数据传输方式 5.6SYSLOG传输规范 5.7WebService传输规范 附录A (资料性附录)数据接口测试参考方法 附录B (资料性附录) WebService传输格式示例 10 编制说明 15 Q/GWD 11802—2018 前言 为规范国家电网有限公司网络与信息安全风险监控预警平台安全监测数据接入机制,指导信息系统 安全数据交互及网络与信息安全风险监控预警平台安全数据采集开发,提升安全数据接入标准化水平, 制定本标准。 本标准由国家电网有限公司信息通信部提出并解释。 本标准由国家电网有限公司科技部归口。 本标准起草单位:全球能源互联网研究院、南瑞集团有限公司、国网信息通信产业集团有限公司、 国网冀北电力公司、国网江苏省电力公司。 本标准主要起草人:张英杰、俞皓、郭吴、张路煜、金倩倩、李炜键、朴春虎、吴舜、孟德、辛霆 麟、李硕、王海峰、王艺霏、王肿、袁国泉、张云翔、刘莹、孙炜、白涛、张涛、詹雄、张绷、郭靓、 李补岐、屠正伟、刘萧、曹灿、陈波、许放、南淑君、王涛、马铁军、张志强、何小芸、陈超、邱岳、 王林、贾冬冬、张福兴、刘行、陈刚、邵志鹏、黄云、刘圣龙、袁琪、陈华智、李福雷、翁征、孙强、 张亮、张丞、庞天宇、毛澍、李斌斌、郝增帅、房磊、姜帆、于晓文、贾雪、夏飞、郭蔡炜、王亮。 本标准在执行过程中的意见或建议反馈至国家电网有限公司科技部。 Q/GDW 11802—2018 网络与信息安全风险监控预警平台数据接入规范 1 范围 本标准规定了国家电网有限公司网络与信息安全风险监控预警平台接入的技术要求,包括平台类系 统、安全类系统、业务类系统、网络设备、安全设备。内容包括接入内容、接入范围、接入基本要求、 基本数据格式、数据传输方式等要求。 本标准适用于本平台开发、新系统接入和原有系统的改造。 2规范性引用文件 下列文件对于本文件的引用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GM/T0002一2012SM4分组密码算法 3术语和定义 下列术语和定义适用于本文件。 3.1 平台类系统Platform System 向其他系统提供基础服务的信息系统。 3.2 安全类系统SecuritySystem 为保障网络空间安全相关业务所使用的信息系统。 3.3 业务类系统Bussiness System 为开展业务服务所使用的信息系统。 3.4 安全设备Security Device 为保护网络空间安全所使用的硬件设备。基本的安全设备有:防火墙、IDS(入侵检测系统)、IPS (入侵防御系统)、安全隔离网闸、WAF(Web应用防火墙)等。 3.5 网络设备Network Device 连接到网络中的物理实体。基本的网络设备有:交换机、路由器、网关、网络接口卡(NIC)、无线 1 Q/GWD 11802—2018 接入点(WAP)等。 3.6 系统日志SYSLOG 一种用来在互联网协议(TCP/IP)的网络中传递记录档讯息的标准。 3.7 Web服务 WebService 一个独立的,低耦合的,自包含的、基于可编程的Web应用程序,能使得不同应用之间无须借助附 加的、专门的第三方软件或硬件,就可实施数据交换或集成。 4缩略语 下列缩略语适用于本文件。 JSON:JavaScript对象表示法(JavaScript Object Notation) UDP协议:用户数据报协议(UserDatagram Protocol) UTF-8编码:万国码(8-bitUnicodeTransformation Format) UTC时间:世界统一时间(UniversalTime Coordinated) 5 安全数据接入规范 5.1数据接入内容 接入设备应向网络与信息安全风险监控预警平台提供日志数据。接入系统应向网络与信息安全风险 监控预警平台提供日志数据与指标数据: 日志数据包括但不限于安全日志、运维日志、系统日志、告警日志,日志数据由业务类系统、 安全类系统、安全设备提供; b) 指标数据应从应用和安全角度反映出接入系统状态,是分析接入系统当前安全状态的重要依 据,指标数据由业务类系统、安全类系统提供。 5.2数据接入范围 接入网络与信息安全风险监控预警平台的数据接入范围要求如下: a)与网络与信息安全风险监控预警平台对接的系统与设备所在区域包括信息外网与信息内网; b)与网络与信息安全风险监控预警平台对接的系统包括平台类系统、安全类系统、业务类系统, 对接的设备包括网络设备、安全设备,见图1 Q/GDW 11802—2018 信息外网 信息内网 S6000 应用服务器 信 息 网 S6000外网 络 S6000内网 全业务统 采集服务器 隔 采集服务器 数据中心 离 装 置 平台类系统 安全类系统 业 平 安 业 网 安全设备 网络设备 安全设备 务类系统 台类系 全类系统 务类系统 络设备 统 图1数据接入逻辑 5.3接入基本要求 5.3.1 性能要求 接入网络与信息安全风险监控预警平台的系统及设备性能要求如下: a) 接入的系统及设备应支持7*24小时持续稳定的数据交换: b) 数据因故无法传输时,接入的系统及设备应支持将未发送的数据进行本地存储,待传输条件恢 复后,自动将未发送数据依序发送至网络与信息安全风险监控预警平台。 5.3.2 数据质量要求 接入网络与信息安全风险监控预警平台的数据质量要求如下: 完整性:应保证传输给网络与信息安全风险监控预警平台的数据完整无缺失; b) 一致性:应保证传输的数据与原数据字段含义一致; c) 准确性:应按照本标准规定的格式和内容传输数据; 及时性:接入的系统及设备应在接到数据请求1s内作出响应,并在30s内返回数据到网络与 信息安全风险监控预警平台。 5.3.3 数据加密 接入网络与信息安全风险监控预警平台的数据加密要求如下: a) 对敏感信息的传输,使用国密SM4算法对整个值结构体进行加密,SM4算法要求见GM/T0002 -2012; b) 用户口令、会话密钥、安全漏洞信息、商秘文档相关内容必须加密,其他数据是否加密由数据 发送方负责界定。 5.4基本数据格式 5.4.1 字符编码要求

.pdf文档 Q_GDW 11802-2018 网络与信息安全风险监控预警平台数据接入规范

文档预览
中文文档 22 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
Q_GDW 11802-2018 网络与信息安全风险监控预警平台数据接入规范 第 1 页 Q_GDW 11802-2018 网络与信息安全风险监控预警平台数据接入规范 第 2 页 Q_GDW 11802-2018 网络与信息安全风险监控预警平台数据接入规范 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-06-07 00:58:23上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。