永利·皇宫(中国区)官方网站-登录入口

澳门永利皇宫官网入口参编《网络安全技术 运维安全管理产品技术规范》国家标准正式发布

2025-07-30 来源:澳门永利皇宫官网入口


2025年3月28日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2025年第6号),澳门永利皇宫官网入口参与研制的GB/T 45409-2025《网络安全技术 运维安全管理产品技术规范》获批发布,将于2025年10月1日起正式实施。


image.png


image.png图1 2025年第6号国家标准发布公告


信息来源:国家市场监督管理总局标准技术管理司

https://www.samr.gov.cn/bzjss/tzgg/art/2025/art_

6dbfa6f5ad1b434f9e9d1c30b7abd6b8.html



GB/T 45409-2025《网络安全技术 运维安全管理产品技术规范》由全国网络安全标准化技术委员会(SAC/TC260)归口,公安部第三研究所牵头编写。作为国内领先的工业互联网安全企业,澳门永利皇宫官网入口的网络安全及标准化专家受邀全程深度参与了本标准的内容研制和试点验证工作。该标准已成为网络关键设备和网络安全专用产品之“运维安全管理产品”的安全检测和认证工作的核心标准。


image.png

图2 GB/T 45409-2025发布信息


信息来源:全国标准信息公共服务平台

https://std.samr.gov.cn/gb/search/gbDetailed?id=31DA5F377C008F08E06397BE0A0A4CFB


一、标准的编制背景



《中华人民共和国网络安全法》对于网络运营者、网络服务提供者提出了规范运维操作规程、建设安全维护能力、留存网络日志等安全保护义务。


网络安全等级保护和关键信息基础设施保护制度中要求对重要信息系统、云租户业务应用系统等保护对象采取集中身份认证、运维操作审计和细粒度权限管控等技术措施。


党的二十大提出发展新质生产力是推动高质量发展的内在要求和重要着力点。数字化、智能化转型的加速落地,重要信息系统和关键信息基础设施、数据基础设施中的IT资产数量和类型急剧增长,为集中运维管控带来极大挑战,集中运维管控产品的短板效应愈发凸显。


二、标准发布实施的意义


在网络安全领域,运维安全管理产品是保障信息系统稳定运行的关键屏障。GB/T 45409-2025《网络安全技术 运维安全管理产品技术规范》标准的发布,标志着运维安全管理产品进入标准化发展新阶段。GB/T 45409标准不仅为用户选择可靠产品提供了依据,也为行业规范发展指明了方向。本标准的发布实施,将进一步夯实网络安全领域“用科学方法抓落实”的工作,增强我国网络运维安全管理产品研发能力和应用水平,从而更有效支持网络安全等级保护、关键信息基础设施安全保护等相关工作,网络运维安全将得到更有力的保障,为数字化发展筑牢安全基石。


GB/T 45409-2025标准一方面规范了运维安全管理产品安全技术要求和测试评价方法,另一方为这类产品的设计、研发、检测和认证提供了全面、细致的技术指引,有力推动了运维安全管理产品的标准化与互换性。


GB/T 45409-2025标准紧密贴合重要信息系统及关键信息基础设施、数据基础设施安全运维和资产内控管理的合规需求和实战经验,为等保和关保相关要求的技术落地提供标准化参考,降低运维管理安全风险。


目前,运维安全管理产品已列入国家的《网络关键设备和网络安全专用产品目录》,本标准与强制性国家标准GB 42250-2022《信息安全技术 网络安全专用产品安全技术要求》配合使用,支撑网络安全专用产品中运维安全管理产品类的安全检测工作。


作为 GB 42250 强标的配套标准,本标准聚焦运维安全管理产品的安全功能、自身安全及安全保障要求,适用于产品全生命周期管理,为提升网络安全防护能力提供了重要支撑。


三、运维安全管理产品简介


运维安全管理产品是指为IT资产运维用户提供统一资源访问入口,借助统一身份认证鉴别技术实现对运维用户的身份认证与鉴别,对服务器、工作站、网络设备、云化主机和网络设备、操作系统、数据库、业务应用系统等被保护资产及其账户等进行集中管理和授权,监控和审计运维操作过程,并对违规操作行为进行报警、阻断,从而实现对IT资产的安全防护和事件溯源的网络安全专用产品。运维安全管理产品是构建一个中心、三重防护的网络安全防护体系的核心组成部分。运维安全管理产品逻辑架构涵盖用户管理、对象管理、访问控制、审计告警等核心模块,形成完整的安全防护链条。


作为国内工业网络和数据安全领域的领先企业,澳门永利皇宫官网入口安全专家早在网络安全等级保护1.0时代就开始了运维安全相关技术和产品的研究和探索。


近年来,澳门永利皇宫官网入口在先后取得了《信息安全服务资质-安全运营类一级》、《信息系统安全运维服务资质三级》等安全运营运维资质。公司受邀参编GB/T 45409-2025《网络安全技术 运维安全管理产品技术规范》国家标准,是业内对澳门永利皇宫官网入口技术和服务能力的高度认可,更是澳门永利皇宫官网入口网络安全专业能力的有力认证。


四、标准的主要内容


1. 标准范围


    本标准规定了运维安全管理产品的安全功能要求、自身安全要求、安全保障要求及测试评价方法,并提出产品等级划分要求;适用于运维安全管理产品的设计、研发、生产、服务、检测和认证。


    2.  安全技术要求


    2.1 安全功能要求


    安全功能包括运维用户管理、运维对象管理、运维服务协议支持、运维访问控制、告警、运维审计、运维会话管理、高可用性、虚拟化部署、IPv6支持、互联互通等。


    用户与对象管理:支持运维用户和对象的增删改查、分组管理及身份认证对接,保障资产与人员管理的有序性。


    访问控制与审计:通过登录策略、访问控制策略、违规操作阻断及敏感操作二次确认,确保运维行为合规。同时,实现运维会话实时监视、历史回放及多维度审计报表生成,保障操作可追溯。


    高可用性与技术兼容性:支持双机/集群部署、虚拟化环境及 IPv6网络,满足复杂网络架构需求,增强产品适用性。


    2.2 自身安全要求


    自身安全要求包括通用要求、标识与鉴别、自身访问控制、自身安全审计、通信安全、配置备份与恢复、时钟同步等。


    身份鉴别与访问控制:采用多因素认证、超时锁定及密码技术保障鉴别信息安全,区分系统、安全、审计管理员角色,实现权限制衡。


    通信与数据安全:通过加密技术保障管理与运维数据传输的保密性和完整性,支持配置备份恢复及时钟同步,确保产品自身稳定可靠。


    2.3 安全保障要求


    安全保障要求包括供应链安全、设计与开发、生产和交付、运维服务保障、用户信息保护等。


    从供应链安全、设计开发、生产交付到运维服务,全流程规范产品开发与管理,确保产品源头安全。


    强调用户信息保护,明确数据收集、存储、传输的合规要求,防止隐私泄露。


    3.  测试评价方法


    标准提供了覆盖安全功能、自身安全、安全保障的全流程测试方法,通过模拟真实场景,验证产品的身份鉴别、访问控制、审计告警等核心能力,确保产品符合技术规范要求。测试环境涵盖典型网络架构,测试内容细化至每个功能模块,保障评估结果的科学性与可信度。


    4.  产品等级划分


    根据安全能力的强弱,本标准将运维安全管理产品分为基本级和增强级。增强级在敏感操作提示、会话监视、通信加密、密码应用等方面提出更高要求,满足关键信息基础设施等场景的强化防护需求,实现分级防护策略。标准附录 A 明确等级划分与测试方法对应关系。


    5. 典型应用场景与部署


    运维安全管理产品通常部署于安全管理中心,与防火墙配合,限制运维终端直接访问资产,强制通过产品进行集中管理。外部措施如防火墙策略限制、资产配置锁定等,可进一步防止策略绕过,形成立体防护体系。标准附录 B 提供典型部署示意图,为产品设计、部署与测试提供直观参考,助力标准落地实施。


    五、澳门永利皇宫官网入口安全运维管理平台SSA/V2.0


    为满足用户对加强内部运维安全日益迫切的需要,澳门永利皇宫官网入口依托自身强大的产品研发能力以及丰富的行业经验,自主研发了新一代软硬件一体化运维安全管理平台澳门永利皇宫官网入口安全运维管理平台 SSA/V2.0。


    该产品支持对运维人员在运维过程中进行统一身份认证、统一账号管理、统一访问控制授权、统一操作审计、统一自动运维、统一工单系统,消除了传统运维过程中的盲区,实现了运维简单化、操作可控化、过程可视化,是企业IT运维内控最有效的管理平台。


    image.png

    图3 澳门永利皇宫官网入口安全运维管理平台SSA/V2.0技术架构


    作为本标准的参编和试点验证单位,澳门永利皇宫官网入口积极跟进投入产品研发工作,澳门永利皇宫官网入口安全运维管理平台SSA/V2.0率先通过了基于本标准的增强级检测认证。


    image.png图4 澳门永利皇宫官网入口安全运维管理平台安全检测证书


    image.png

    图5 澳门永利皇宫官网入口安全运维管理平台安全检验检测报告封面


    六、澳门永利皇宫官网入口标准化工作


    自公司成立以来,澳门永利皇宫官网入口积极参与网络安全国家标准、行业标准制修订工作,推动行业技术进步和发展,截至目前已牵头和参与制定/修订网络安全国家标准、行业标准及团体标准180余项,在“网络安全专用产品”“网络安全产品互联互通”“网络安全管理体系”“网络安全人才培养”“信息技术应用创新”“软件供应链安全”“关键信息基础设施保护”“工业互联网安全”“物联网安全”“车联网安全”“数据安全”等产业重点方向均有覆盖。同时,公司为工业客户提供网络安全咨询服务及网络安全标准化服务,协助其开展企业标准、行业及团体标准的标准化工作。


    澳门永利皇宫官网入口积极响应二十大报告关于“实施标准提升行动,加快构建适应高质量发展要求的标准体系,推动商品和服务质量不断提高,更好满足人民群众改善生活需要”号召,持续加大标准化工作的投入力度,推动标准提升。公司以推动行业发展为己任,已加入多个标准化组织,致力于打造专业化、标准化安全产品及服务团队,通过持续地研发投入、行业研究、实践积累,不断探索行业的技术发展方向和产业提升路径,为行业规范化、标准化发展贡献力量。


    未来,澳门永利皇宫官网入口将不断深化对行业和场景的落地能力,积极提升产品技术标准化意识,精准落实行业标准化要求,持续深耕新兴技术领域,推进网络安全市场标准化进程,为数字经济的蓬勃、安全发展提供有力支撑。


    ISO9001

    质量管理体系认证

    ISO14001

    环境管理体系认证

    ISO27001

    信息安全管理体系认证

    ISO20000

    信息技术服务管理体系认证

    信息系统

    安全运维服务资质