GB/T25068.3-2022, третья часть серии стандартов «Технологии безопасности информационных технологий – Сетевая безопасность», заменяет GB/T25068.4-2010 и фокусируется на методах анализа и предотвращения угроз для сценариев доступа к сети. Стандарт имеет модульную архитектуру, охватывает девять типичных сценариев, включая доступ сотрудников к Интернету и корпоративные сервисы, и предоставляет методологию комплексной оценки безопасности.
| Сравнение версий | GB/T25068.4-2010 | GB/T25068.3-2022 |
|---|---|---|
| Основное содержание | Защита безопасности удаленного доступа | Моделирование и контроль угроз для сценариев доступа к сети |
| Охват сценариев | 3 типа технологий подключения | 9 основных сценариев применения |
| Новые технологии | Базовый протокол шифрования | Изоляция виртуализации, аудит поведения и интеграция аналитики угроз |
Примеры угроз: Передача вирусов (использование полосы пропускания > 70%), утечка данных (зашифрованный туннель для обхода аудита)
Меры контроля:
GB/T 25068.3-2022 Информационные технологии. Методы обеспечения безопасности. Сетевая безопасность. Часть 3. Угрозы, методы проектирования и контроль сценариев доступа к сети. было изменено на GB/T 25068.4-2010 Информационные технологии.Методы безопасности.Безопасность ИТ-сетей.Часть 4:Защита удаленного доступа.

© 2025. Все права защищены.