中国电信网络安全设备技术规范的通知

集团公司各省级分公司,欧洲公司,信元公司,卫星公司;股份公司并转各省级分公司,各专业公司,各境外公司,各研究院,中国电信学院:

为稳步提升中国电信IP网络的网络安全水平,适应未来IPv6技术的逐步引入,集团公司技术部组织设在广州研究院的“中国电信网络安全实验室”编制了2009年版的《中国电信网络安全设备技术规范》,内容涉及统一威胁管理(UTM)、防火墙(FW)、入侵防护(IPS)和异常流量清洗设备,现随文下发,供各地在网络发展和改造工作中参考。

二○○九年十一月九日

保密等级:企业秘密

中国电信统一威胁管理设备技术规范(2009年版)

2009-11-15发布2009-12-1实施

中国电信集团公司发布

目录

1.编制说明(1)

1.1范围(1)

1.2引用标准(1)

1.3定义、术语和缩写(2)

1.3.1定义(2)

1.3.2术语和缩写(2)

2.技术规范(3)

2.1设备质量要求(3)

2.1.1功能完备性(3)

2.1.2安全性(3)

2.1.3易用性(3)

2.2系统功能要求(4)

2.2.1防火墙功能(4)

2.2.2入侵防护功能(9)

2.2.3病毒过滤功能(10)

2.2.4内容过滤功能(11)

2.2.5VPN功能(11)

2.2.6垃圾邮件防护功能(12)

2.2.7流量管理功能(13)

2.3设备网络管理功能(13)

2.3.1网管基本功能(13)

2.3.2性能管理(14)

2.3.3安全管理(14)

2.3.4故障管理(15)

2.4系统性能要求(15)

2.4.1应用层吞吐量要求(15)

2.4.2UTMTCP最大并发连接数(16)

2.4.3UTMTCP最大连接速率(16)

2.4.4VPN性能要求(16)

2.5设备绿色要求(17)

2.5.1设备管理要求(17)

2.5.2设备环保与包装要求(17)

2.5.3能耗分级标准(18)

1.编制说明

1.1范围

在本规范中:

必须:表示该条目是本规范必须,违反这样的要求是原则性错误。

必须实现:表示该要求必须实现,但不要求缺省使能。

不允许(不可以):表示该条目绝对禁止。

应当(建议):表示在某些特定条件下存在忽视该条目的理由,但是忽视或违反该条目时必须仔细衡量。

应当(建议)实现:与应当(建议)类似,实现时不必要缺省使能。

不应当(不建议):表示在某些特定条件下存在所描述行为可接受或有效的理由,但实现该行为时必须仔细衡量。

可以:表示该条目确实可选。

1.2引用标准

下列标准包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会修订,使用本标准的各方应探讨,使用下列标准最新版本的可能性。

RFC791IP

RFC793TCP

RFC2616HTTP1.1

RFC2821SMTP

GB/T

信息系统词汇第8部分:安全

5271.8-2001

GB/T17859-1999计算机信息系统安全保护等级划分准则

GB/T18019-1999信息技术包过滤防火墙安全技术要求

GB/T18020-1999信息技术应用级防火墙安全技术要求

GB/T18336.1~3-2001信息技术安全技术信息技术安全性评估准则

RFC1441-1452简单网络管理协议(SNMPv2)

RFC2570-2575简单网络管理协议(SNMPv3)

RFC0792互联网控制消息协议(ICMP)

RFC0826以太网地址解析协议(ARP)

RFC1157简单网络管理协议(SNMP)

RFC2460互联网协议(版本六)

RFC4291IPv6地址体系结构

1.3定义、术语和缩写

1.3.1定义

统一威胁管理(UnifiedThreatManagement,简称UTM),它集成了防火墙、防病毒、防垃圾邮件、内容过滤、入侵防护、VPN等多项安全功能为一体的安全网关设备。

1.3.2术语和缩写

ARP地址解析协议

DHCP动态主机配置协议

文件传输协议

FTP

GRE通用路由封装

ICMP互联网消息协议

互联网协议

IP

IPSecIP网络安全协议

L2TP二层隧道协议

LAN局域网

NAT网络地址转换

OSPF开放最短路径优先

RADIUS远程身份验证拨入用户服务

SNMP简单网络管理协议

TCP传输控制协议

UDP用户数据包协议

VLAN虚拟局域网

VPN虚拟专用网

2.技术规范

2.1设备质量要求

2.1.1功能完备性

设备应依据本规范书实现完善、准确的功能。

2.1.2安全性

1)设备应提供有效的安全保密措施,确保系统和数据资源的安全,防止对系统

资源的非法侵入。

2)应保证所用的操作系统不存在安全漏洞。

3)远程接入只能通过HTTPS和SSH实现,支持通过带IP访问控制的HTTPS

来确保远程web接入的安全性,命令行支持SSH。

4)系统应提供严格的操作控制和存取控制,在各层次应具有完善的、有效的用

户管理,能够灵活地分配用户群、用户的权限。

5)系统具备安全日志功能,可完整地记录用户的重要操作、访问信息。

6)整个系统在正式运行之前要进行安全性测试,以确保系统的安全性。

2.1.3易用性

1)应易于安装和使用,具备风格一致用户界面。

2)设备应能在浏览器中完成基本的管理任务,对用户输入错误,应尽早发现和

提示。

3)设备必须支持分布式结构,能够提供统一的管理界面对所有设备进行配置及

THE END
1.如何给linux进程设置实时优先级?可抢占性:中断线程作为可调度的内核线程,可以被高优先级任务抢占,使系统响应更加灵活和实时。可预期性https://www.zhihu.com/question/587742918/answer/58568913149
2.通号通信申请基于视频分析算法的AI任务调度专利,实现高峰状态下专利摘要显示,本发明公开了一种基于视频分析算法的AI任务调度方法及系统,所述方法包括:判断当前服务器资源的运行状态;若当前服务器资源的运行状态为高峰状态,则根据当前任务总算力、当前任务总并发数和不同优先级算法的运行信息,动态调整低优先级视频分析算法的检测频率和控制所述低优先级视频分析算法识别任务的启停https://baijiahao.baidu.com/s?id=1818759253793768451&wfr=spider&for=pc
3.西安决策参考董恒宇建议,应遵循生态优先原则,加强草原保护修复,降低草原利用强度,减人减畜减矿,使草原提高质量恢复生机,把“草原大国”建成“草原强国”。 “打好污染防治攻坚战,要做好‘减法’和‘加法’两篇文章。推进国土绿化,加强林草经营,是做好‘加法’的重要途径。”全国政协常委、国家林业和草原局副局长刘东生说。 http://www.xalib.org.cn/info/72409.jspx
4.莆田学院附属医院智慧服务应用建设(一)期项目附件②技术和服务要求响应表 ③商务条件响应表 ④投标人提交的其他资料(若有) ⑤招标文件规定作为投标文件组成部分的其他内容(若有) 财政部、发展改革委、生态环境部等部门根据产品节能环保性能、技术水平和市场成熟程度等因素,确定实施政府优先采购和强制采购的产品类别及所依据的相关标准规范http://www.ptzfcg.gov.cn/upload/document/20220419/42cbf932c05048548c1b2893e6dd2fc3.html
5.GitHubAlphaD999/shadowsocks1.优先相同节点连接同一地址菜单项初始化修正 2.移除在线PAC残留功能 3.代码瘦身 4.添加指定UDP端口功能 5.隐藏高级选项 其它说明:指定UDP端口功能主要用于希望TCP端口走80或443之类,而UDP可以走原端口,以完整支持服务端单端口多用户支持。 或者用于去除特征之用(TCP与UDP总走同一个端口这就是个特征) 版本3.8.0.3https://github.com/AlphaD999/shadowsocks-rss
6.实时调度算法精讲实现实时调度的基本条件 提供必要的信息 -就绪时间-开始截止时间和完成截止时间-处理时间-资源要求-优先级 1 2 3 4 5 系统处理能力要强 采用抢占式调度机制 具有快速切换机制 调度方法的分类 对于大量的实时调度方法来说,主要存在以下几种划分方法: 1、离线( off-line )和在线( on-line )调度 https://blog.csdn.net/low5252/article/details/105397140/
7.腾讯QQ会员号码申诉快速响应 充值Q币帐户9.1折 客服电话优先接入 在线客服优先回复 动态头像 6游戏特权 7生活特权 8购物特权 9年费会员 10其他特权 11会员安全 12QQ会员粉丝日 13超级会员概述 超级会员简介 开通方式 超级会员支付方式 超级会员成长值 赠送功能 14词条图册 1简介编辑 QQ会员于2000年12月18日诞生,收费为每月10https://baike.sogou.com/v57414345.htm
8.金融科技对安全供应链的启示DHLChina,People'sRepublic该系统在货物途中将对每件物品平均进行28次扫描,客户也会收到有关包裹途中状态的实时更新,确保每一步都能轻松实现物流跟踪信息查询。数据加密:在线业务的安全优先事项 在进行在线交易时,确保敏感财务和客户数据的安全至关重要。数据加密就是这样一个过程,它将数据转换为只有持有特定数字密钥的https://www.dhl.com/discover/zh-cn/logistics-advice/logistics-insights/fintech_security
9.什么是PLC?一文快速了解PLC基础知识PLC具备实时响应的特性,能够在极短的时间内处理输入信号并输出相应的控制信号。这使得PLC能够快速地对生产过程进行监控和调整。此外,PLC还具备较强的编程灵活性,可以根据实际需求进行逻辑控制的编写和修改。 硬件和软件结合 PLC由硬件和软件两个部分组成。硬件部分包括中央处理器、输入/输出模块、通信接口等,负责实际的https://www.eefocus.com/e/1594897.html
10.《SRE实战手册》学习笔记之SRE落地实践腾讯云开发者社区这两件事,其实就是SRE中的On-Call机制(一般有专门的NOC岗位来负责响应和召集)。 On-Call机制的核心,就是确保关键角色实时在线,随时应急响应。 4、On-Call机制流程建设 1)确保关键角色在线(轮班的各岗位关键角色,需要有backup); 2)组织War Room应急组织(常见的有线上消防群&线上监控告警群); https://cloud.tencent.com/developer/article/1971098
11.云+在线门禁控制器实时门禁互联网门禁云门禁DWSERVER根据HTTP协议监听web端口用于接收云控板上传事件的实时消息/摄像头/二维码等等数据,服务器根据该消息即时回应是否需云控板执行开门、开闸等动作,实现响应开门功能。 web server可以通过HTTP 协议定时获取方式,云控板做如下设置GET访问定时获取路径,完成获取的指令后,返回消息给结果返回路径。此时监听一个端口,通过访http://www.dawutech.cn/yicms/board/jiekou
12.人工在线客服平台的主要功能有哪些?在数字化和客户体验日益重要的今天,人工在线客服平台成为企业提供高效客户服务和支持的重要工具。这些平台通过整合多种功能,帮助企业及时响应客户需求,提高客户满意度。以下是人工在线客服平台的主要功能及其重要性。 1. 实时聊天 实时聊天功能允许客户在网站或应用程序上与客服代表即时交流。这种即时响应能有效解决客户问题https://www.singhead.com/3795-news_view.html
13.和JavaScript框架,用于开发响应式布局移动设备优先的WEBBootstrap 是最受欢迎的 HTML、CSS 和 JavaScript 框架,用于开发响应式布局、移动设备优先的 WEB 项目。https://v3.bootcss.com/
14.字节上岸成功,整理一波测试开发岗的基础知识,含答案实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息 一方面保证数据不丢失、一方面保证性能 测试一个前端页面,button按钮不好使,原因,不获取源码的前提下,如何解决(提示接口测试) 因为这是个前端界面,可以按F12打开开发者工具,在network里按钮点击时请求有没有发出去,看状态码,有没有生成https://blog.51cto.com/u_15333574/5301229
15.疫情期间发热应急预案(精选20篇)(四)对于实在不能在线解决的故障,区分有疫情和无疫情的区域分别处理。 1、针对有疫情的区域:“尊敬客户!为了响应政府号召,共同防御疫情,保护大家身体健康,您所在区域的宽带装机和障碍暂时不能上门服务。”故障单派发,装维人员工单上进行阶段性回复,做好跟踪;疫情解除后,上门修障。 https://www.ruiwen.com/word/yiqingqijianfareyingjiyuan.html
16.中控技术2024年半年度董事会经营评述股市直击股票安全优先系统是基于工厂的全生命周期框架,梳理出项目规划、设计、施工、试车、生产操作、设备维修、应急响应以及体系审核验证各阶段的安全管理核心要素,融合工业AI先进技术,实时监控各类安全保护屏障,构建系统化、数字化、智能化的全生命周期安全防御体系。其核心在于充分依托工业控制系统进行数据深度分析融合,贴近客户实际http://4g.stockstar.com/detail/IG2024081900031004