检测信息

入侵防御系统是一种在线网络安全设备,主要用于实时监测和主动防御网络入侵行为,通过串联部署方式对网络流量进行深度包检测,在入侵行为到达目标系统之前进行拦截和阻断。该类产品的检测评估工作依据GB/T 20275-2021《信息安全技术 网络入侵检测系统技术要求和测试评价方法》及相关行业标准执行,检测内容涵盖功能验证、性能测试、安全性能评估及环境适应性试验等多个维度。旗下实验室拥有CMA、CNAS、ISO等检验检测资质,可出具具有法律效力的检测报告,为产品选型、验收及资质申请提供技术支撑。

总结

入侵防御系统作为网络安全主动防御体系的核心设备,其检测评估工作对于保障网络边界安全。通过功能测试、性能测试及安全测试等多维度评估,可全面验证产品在实际应用场景中的防护能力与稳定性。选择具备CMA、CNAS资质的第三方检测机构进行评估,有助于厂商优化产品设计、满足合规要求,同时为用户提供可靠的产品选型依据。

入侵防御系统检测项目

  • 入侵检测功能:验证系统对各类已知攻击特征的识别与告警能力,确保威胁事件不漏报。
  • 入侵阻断功能:测试系统对检测到的入侵行为实施实时拦截的能力,判定防御有效性。
  • 误报率测试:评估系统在正常业务流量下产生错误告警的频率,确保告警准确性。
  • 漏报率测试:检测系统对特定攻击样本的漏检情况,衡量检测引擎的覆盖范围。
  • 吞吐量性能:测定系统在不同包长条件下的很大数据转发能力,保障网络业务畅通。
  • 并发连接数:测试系统可同时维护的很大TCP连接数量,反映会话处理能力。
  • 新建连接速率:衡量系统每秒能够建立的新连接数量,体现高并发场景下的响应速度。
  • 延迟测试:检测数据包经过系统处理所产生的时延,确保对实时业务影响可控。
  • 抗DoS攻击能力:验证系统抵御拒绝服务攻击的能力,保障服务持续可用。
  • 抗DDoS攻击能力:测试系统应对分布式拒绝服务攻击的清洗与防护性能。
  • 规则库更新能力:验证系统特征库的在线升级与更新机制,确保威胁识别的时效性。
  • 日志审计功能:检测系统记录攻击事件、操作日志的完整性与存储合规性。
  • 报表生成功能:验证系统生成统计报表与安全分析报告的能力,满足管理需求。
  • 用户管理功能:测试系统对管理员权限划分、身份认证的安全性与规范性。
  • 自身安全防护:评估系统抵御针对其自身的攻击能力,防止设备被渗透控制。
  • 冗余备份功能:验证系统主备切换机制,确保单点故障时业务不中断。
  • 接口兼容性:测试系统不同网络接口的适配性与数据收发稳定性。
  • 协议识别能力:检测系统对HTTP、FTP、SMTP等多种应用层协议的解析深度。
  • Web攻击防护:验证系统对SQL注入、XSS跨站脚本等Web攻击的拦截效果。
  • 漏洞扫描防护:测试系统针对已知漏洞利用攻击的检测与阻断能力。
  • 流量异常检测:评估系统基于行为分析识别异常流量模式的能力。

常见问题

问:入侵防御系统检测主要依据哪些标准?

答:主要依据GB/T 20275-2021《信息安全技术 网络入侵检测系统技术要求和测试评价方法》、GB/T 25070-2019《信息安全技术 网络安全等级保护安全设计技术要求》及相关行业规范进行测试评价。

问:检测报告的有效期是多久?

答:检测报告本身无固定有效期,但通常委托方会根据产品版本更新或资质申请周期要求定期送检,一般建议在产品重大版本升级或特征库架构调整后重新检测。

问:性能测试对环境有什么要求?

答:性能测试需在标准实验室环境下进行,使用专用性能测试仪表模拟真实网络流量,测试环境需满足恒温恒湿、电磁屏蔽等条件,确保测试数据的准确性与可重复性。

检测范围

  • 基于网络的入侵防御系统(NIPS)
  • 基于主机的入侵防御系统(HIPS)
  • 分布式入侵防御系统
  • 下一代入侵防御系统(NGIPS)
  • 工业控制入侵防御系统
  • 云环境入侵防御系统
  • 虚拟化入侵防御系统
  • 万兆级入侵防御系统
  • 千兆级入侵防御系统
  • 百兆级入侵防御系统
  • 机架式入侵防御系统
  • 桌面式入侵防御系统
  • 模块化入侵防御系统
  • 一体化入侵防御网关
  • 无线入侵防御系统(WIPS)
  • 数据库入侵防御系统
  • Web应用入侵防御系统
  • 视频监控入侵防御系统
  • 物联网入侵防御系统
  • 国产化入侵防御系统
  • 信创环境入侵防御系统

检测标准(部分)

序号 标准号 标准名称 类别 发布日期 CCS分类 ICS分类
1 GB/T 28454-2020 信息技术 安全技术 入侵检测和防御系统(IDPS)的选择、部署和操作 (CN-GB)国家标准 2020-04-28 L80数据加密 35.040字符集和信息编码
2 GB/T 44810.3-2024 IPv6网络安全设备技术要求 第3部分:入侵防御系统(IPS) (CN-GB)国家标准 2024-10-26 M32数据通信设备 33.040.40数据通信网
3 GA/T 1345-2017 信息安全技术 云计算网络入侵防御系统安全技术要求 (CN-GA)行业标准-公共安全标准 2017-11-20 A90社会公共安全综合 35.240信息技术应用
4 GA/T 1542-2019 信息安全技术 基于IPv6的高性能网络入侵防御系统产品安全技术要求 (CN-GA)行业标准-公共安全标准 2019-01-09 A90社会公共安全综合 35.240信息技术应用
5 T/CZRX 0058-2024 校园网络入侵防御系统安全技术要求 (CN-TUANTI)团体标准 2024-12-11   33.040.40数据通信网
6 GB/T 28451-2023 信息安全技术 网络入侵防御产品技术规范 (CN-GB)国家标准 2023-05-23 L80数据加密  
7 GB/T 41263-2022 工控系统动态重构主动防御体系架构规范 (CN-GB)国家标准 2022-03-09 J07电子计算机应用 35.240.50信息技术在工业中的应用
8 GB 10408-2025 入侵和紧急报警系统 入侵探测器 (CN-GB)国家标准 2025-02-28 A91安全防范报警系统 13.310犯罪行为防范
9 DB44/T 2488-2024 油气储运重大基础设施防御系统韧性评估技术指南 (CN-DB44)广东省地方标准 2024-04-11 A90社会公共安全综合 13.200事故和灾害控制
10 YD/T 6842-2026 支持拟态防御功能的分布式存储系统测试方法 (CN-YD)行业标准-邮电通信 2026-04-15 L70信息处理技术综合 33.020电信综合
11 YD/T 4717-2024 支持拟态防御功能的分布式存储系统技术要求 (CN-YD)行业标准-邮电通信 2024-03-29 L70信息处理技术综合 33.200遥控、遥测
12 GB/T 28451-2012 信息安全技术 网络型入侵防御产品技术要求和测试评价方法 (CN-GB)国家标准 2012-06-29 L80数据加密 35.020信息技术(IT)综合
13 YD/T 6018-2024 基于拟态防御的内生安全 电子邮件系统技术要求 (CN-YD)行业标准-邮电通信 2024-10-24 L04基础标准与通用方法 33.020电信综合
14 GB/T 26268-2010 网络入侵检测系统测试方法 (CN-GB)国家标准 2011-01-14 M54遥控、遥测设备与系统 33.040.40数据通信网
15 GB/T 26269-2010 网络入侵检测系统技术要求 (CN-GB)国家标准 2011-01-14 M54遥控、遥测设备与系统 33.200遥控、遥测
16 GB/T 32581-2016 入侵和紧急报警系统技术要求 (CN-GB)国家标准 2016-04-25 A91安全防范报警系统 13.310犯罪行为防范
17 T/COS 001-2019 智能主动防御系统 (CN-TUANTI)团体标准 2018-11-01 C65劳动安全技术综合 01.040.01综合、术语学、标准化、文献 (词汇)
18 Q/GDW 12747-2025 反无人机主动防御系统运行管理规程 (CN-QIYE)企业标准      
19 YDN 142-2008 网络入侵检测系统测试方法 (CN-YD)行业标准-邮电通信 2008-04-08 M07电子计算机应用 33.020电信综合
20 YDN 140-2006 网络入侵检测系统技术要求 (CN-YD)行业标准-邮电通信 2006-07-04 L70信息处理技术综合 35.020信息技术(IT)综合

相关检测