Bộ TT&TT ban hành yêu cầu kỹ thuật với Tường lửa ứng dụng web và Sản phẩm quản lý, phân tích sự kiện an toàn thông tin

Ảnh minh họa

"Yêu cầu kỹ thuật cơ bản đối với sản phẩm Tường lửa ứng dụng Web" và "Yêu cầu kỹ thuật cơ bản đối với sản phẩm quản lý và phân tích sự kiện an toàn thông tin" vừa được Bộ TT&TT ban hành tại các Quyết định số 1126 và 1127.

Cụ thể với Quyết định số 1126, Bộ TT&TT khuyến nghị các cơ quan, tổ chức nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm Tường lửa ứng dụng web (WAF) đáp ứng các yêu cầu kỹ thuật cơ bản theo 7 nhóm yêu cầu cơ bản gồm: yêu cầu về tài liệu, quản trị hệ thống, kiểm soát lỗi, yêu cầu về log, hiệu năng xử lý, chức năng tự bảo vệ và chức năng bảo vệ ứng dụng web.

Với Quyết định số 1127 được áp dụng cho nhóm sản phẩm quản lý và phân tích sự kiện an toàn thông tin (SIEM), Bộ TT&TT khuyến nghị các cơ quan, tổ chức nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm SIEM đáp ứng 37 yêu cầu kỹ thuật cơ bản theo 7 nhóm bao gồm: yêu cầu về tài liệu, quản trị hệ thống, kiểm soát lỗi, yêu cầu về log, hiệu năng xử lý, chức năng tự bảo vệ, chức năng phân tích tương quan sự kiện và cảnh báo.

Bộ TT&TT cũng nêu rõ các tiêu chí, điều kiện với mỗi yêu cầu cho từng sản phẩm WAF hay SIEM. Với yêu cầu quản lý xác thực và phân quyền của sản phẩm WAF, theo khuyến nghị, WAF cần cho phép quản lý cấu hình tài khoản xác thực và phân quyền người dùng đáp ứng các yêu cầu: hỗ trợ phương thức xác thực bằng tài khoản – mật khẩu, trong đó quản trị viên có thể thiết lập và thay đổi được độ phức tạp của mật khẩu; hỗ trợ phân nhóm tài khoản tối thiểu theo 2 nhóm là quản trị viên và người dùng thường với những quyền hạn cụ thể đối với từng nhóm.

Hay với yêu cầu bảo vệ dữ liệu log của sản phẩm SIEM, SIEM phải đảm bảo dữ liệu log đã được lưu lại phải không bị thay đổi trong lần khởi động kế tiếp trong trường hợp phải khởi động lại do có lỗi phát sinh (ngoại trừ lỗi phần cứng). Hay với yêu cầu xử lý thông tin trong log có kiểu dữ liệu địa chỉ IP, SIEM phải cho phép xử lý thông tin trong log có kiểu dữ liệu địa chỉ IP tối thiểu theo định dạng IPv4 (ví dụ: xử lý truy vấn tìm kiếm dữ liệu bằng dải địa chỉ IP,…).

Việc ban hành các yêu cầu kỹ thuật cơ bản đối với 2 sản phẩm WAF và SIEM là một nội dung thực hiện nhiệm vụ đã được lãnh đạo Bộ TT&TT chỉ đạo, đó là đưa ra các yêu cầu kỹ thuật cơ bản cho 11 sản phẩm an toàn thông tin trong nước. Những yêu cầu kỹ thuật cơ bản đối với các sản phẩm WAF và SIEM cũng nhằm khuyến nghị cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm an toàn thông tin trong nước; tạo chuẩn mực chung đối với các sản phẩm an toàn thông tin trong nước, hướng tới chuẩn mực quốc tế.

Có thể bạn quan tâm
Rào cản lớn nhất của ngân hàng số là xây dựng được lòng tin từ khách hàng

Chương trình Tọa đàm trực tuyến IDG TekTalk! với chủ đề “Phát triển Ngân hàng số – Mô hình và Giải pháp” đã được IDG Việt Nam tổ chức diễn ra ngày 3/8 nhằm chia sẻ và cung cấp những kinh nghiệm, giải pháp phát triển ngân hàng số, với sự tham gia của những lãnh đạo doanh nghiệp trong lĩnh vực tài chính, ngân hàng và quản lý thông tin dữ liệu tại Việt Nam.

Ông Dương Anh Đức, PCT UBND TP.HCM: Không có chuyện từ chối tiêm vaccine sẽ bị phạt

Ngày 3/8, Phó Chủ tịch UBND TP.HCM Dương Anh Đức cho biết, việc tổ chức tiêm vaccine tại TP.HCM là trên tinh thần tự nguyện, không có chuyện không đồng ý tiêm sẽ bị xử phạt.

Ra mắt 3Dmanufacturer – nền tảng tuỳ biến và báo giá tự động in 3D đầu tiên tại Việt Nam

Hôm nay 4/8, công ty cung cấp giải pháp 3D toàn diện – 3D Smart Solutions (gọi tắt là 3DS) chính thức giới thiệu 3Dmanufacturer – Nền tảng tuỳ biến và báo giá tự động in 3D đầu tiên tại thị trường Việt Nam. Giải pháp được áp dụng công nghệ tự động của nhà cung cấp AMFG – Autonomous Manufacturing.

Hệ thống thành phố thông minh Trung Quốc bị nghi vấn sau trận ngập lụt tàn phá ở Trịnh Châu

Hai dự án thành phố thông minh ở Trịnh Châu đã bị chỉ trích, vì hoạt động không tốt trong đợt lũ lụt tồi tệ nhất vừa qua.

Bộ Y tế: Người đã tiêm mũi 1 vaccine nào thì tốt nhất tiêm mũi 2 bằng loại đó

Sáng nay 4/8, Bộ Y tế cho biết cả nước đã ghi nhận thêm 4.271 ca mắc Covid-19 mới, trong đó nhiều nhất vẫn là TP.HCM với 2.365 ca. Ngoài ra, Bộ Y tế cũng đã gửi công văn hướng dẫn tiêm 2 liều vaccine phòng Covid-19 cho người dân.

ATM Oxy, cung cấp miễn phí dưỡng khí cứu người

ATM Oxy có thông điệp “Trao oxy – nối dài sự sống”, bằng cách cung cấp miễn phí máy oxy, bình oxy tại nhà và cho hệ thống bệnh viện, cơ sở y tế.

Huawei đầu tư 100 triệu USD vào hệ sinh thái khởi nghiệp Châu Á – Thái Bình Dương trong 3 năm tới

Hôm nay ⅜, trong sự kiện khai mạc tại Hội nghị các nhà sáng lập Spark HUAWEI CLOUD diễn ra đồng thời ở Singapore và Hong Kong, Huawei đã công bố kế hoạch đầu tư 100 triệu USD vào hỗ trợ cộng đồng khởi nghiệp châu Á – Thái Bình Dương.

Các nhà phân phối chip của ngành ô tô bị giới chức Trung Quốc sờ gáy

Cơ quan quản lý Trung Quốc đang mở một cuộc điều tra đối với các nhà phân phối chip trong ngành công nghiệp ô tô với lý do nghi ngờ về việc tăng giá.

Apple sắp khắc phục được vấn đề thời lượng pin của iPhone

Một báo cáo mới chỉ ra rằng Apple có thể bắt đầu sử dụng các thành phần nhỏ hơn trên các thiết bị iPhone, iPad và MacBook trong tương lai để nhường chỗ cho pin lớn hơn, về mặt lý thuyết sẽ cho phép kéo dài tuổi thọ pin.

Vaccine Covid-19 sẽ về nhiều, Việt Nam chuẩn bị sẵn sàng hệ thống dây chuyền bảo quản lạnh

Sáng ngày 3/8, Bộ Y tế ghi nhận thêm 3.578 ca mắc mới, trong đó nhiều nhất vẫn là TP.Hồ Chí Minh với 1.998 ca. Ngoài ra, Bộ Y tế cho hay, nhiều loại vaccine phòng Covid-19 có nhiệt độ bảo quản khác nhau sẽ về Việt Nam trong thời gian tới.