GB/T 36635-2018 устанавливает двухуровневую архитектуру, охватывающую объекты мониторинга и действия по мониторингу. Она реализует управление безопасностью на протяжении всего жизненного цикла посредством пяти типов интерфейсных соединений и шести функциональных модулей. Стандарт уделяет особое внимание охвату ключевых элементов, таких как физическая среда и среда связи.
| Тип мониторинга | Источник данных | Измерение анализа | Стандарт оповещения |
|---|---|---|---|
| Мониторинг инцидентов информационной безопасности | Журнал устройства/Данные трафика | Классификация GB/Z 20986 | Push-уведомление в реальном времени |
| Мониторинг состояния операции | Индикаторы производительности/Данные о доступности | Сравнение с базовыми показателями | Срабатывание порогового значения |
| Мониторинг угроз | Библиотека уязвимостей/Атака Подпись | Оценка GB/T 31509 | Расчет значения риска |
Стандарт предусматривает три режима сбора (в реальном времени/не в реальном времени/автономный) и требует стандартизированного доступа через такие протоколы, как SNMP и SYSLOG. Типичные сценарии применения включают в себя:
Используйте архитектуру классифицированного распределенного хранения. Ключевые требования включают в себя:
Благодаря развертыванию унифицированного зонда сбора достигается следующее:
По сравнению с международным стандартом ISO/IEC 27035, нововведения GB/T 36635-2018:

© 2025. Все права защищены.