發(fā)布時(shí)間:2023-07-04
政策級(jí)別:國家級(jí)
發(fā)文部門:國家互聯(lián)網(wǎng)信息辦公室 工業(yè)和信息化部 公安部 國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)
政策主題:引導(dǎo)扶持
?2023年第2號(hào)
依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,國家互聯(lián)網(wǎng)信息辦公室會(huì)同工業(yè)和信息化部、公安部、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)等部門更新了《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄》,現(xiàn)予以公布,自印發(fā)之日起施行。
2017年國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)聯(lián)合發(fā)布的《關(guān)于發(fā)布〈網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)〉的公告》(2017年第1號(hào))中的網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄同步廢止。
特此公告。
國家互聯(lián)網(wǎng)信息辦公室
工業(yè)和信息化部
公安部
國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)
2023年7月3日
一、網(wǎng)絡(luò)關(guān)鍵設(shè)備
序號(hào) |
設(shè)備類別 |
范圍 |
1 |
路由器 |
整系統(tǒng)吞吐量(雙向)≥12Tbps 整系統(tǒng)路由表容量≥55萬條 |
2 |
交換機(jī) |
整系統(tǒng)吞吐量(雙向)≥30Tbps 整系統(tǒng)包轉(zhuǎn)發(fā)率≥10Gpps |
3 |
服務(wù)器(機(jī)架式) |
CPU數(shù)量≥8個(gè) 單CPU內(nèi)核數(shù)≥14個(gè) 內(nèi)存容量≥256GB |
4 |
可編程邏輯控制器(PLC設(shè)備) |
控制器指令執(zhí)行時(shí)間≤0.08微秒 |
二、網(wǎng)絡(luò)安全專用產(chǎn)品
序號(hào) |
產(chǎn)品類別 |
產(chǎn)品描述 |
1 |
數(shù)據(jù)備份與恢復(fù)產(chǎn)品 |
能夠?qū)π畔⑾到y(tǒng)數(shù)據(jù)進(jìn)行備份和恢復(fù),且對(duì)備份與恢復(fù)過程進(jìn)行管理的產(chǎn)品。 |
2 |
防火墻 |
對(duì)經(jīng)過的數(shù)據(jù)流進(jìn)行解析,并實(shí)現(xiàn)訪問控制及安全防護(hù)功能的產(chǎn)品。 |
3 |
入侵檢測(cè)系統(tǒng)(IDS) |
以網(wǎng)絡(luò)上的數(shù)據(jù)包作為數(shù)據(jù)源,監(jiān)聽所保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)的所有數(shù)據(jù)包并進(jìn)行分析,從而發(fā)現(xiàn)異常行為的產(chǎn)品。 |
4 |
入侵防御系統(tǒng)(IPS) |
以網(wǎng)橋或網(wǎng)關(guān)形式部署在網(wǎng)絡(luò)通路上,通過分析網(wǎng)絡(luò)流量發(fā)現(xiàn)具有入侵特征的網(wǎng)絡(luò)行為,在其傳入被保護(hù)網(wǎng)絡(luò)前進(jìn)行攔截的產(chǎn)品。 |
5 |
網(wǎng)絡(luò)和終端隔離產(chǎn)品 |
在不同的網(wǎng)絡(luò)終端和網(wǎng)絡(luò)安全域之間建立安全控制點(diǎn),實(shí)現(xiàn)在不同的網(wǎng)絡(luò)終端和網(wǎng)絡(luò)安全域之間提供訪問可控服務(wù)的產(chǎn)品。 |
6 |
反垃圾郵件產(chǎn)品 |
能夠?qū)]件進(jìn)行識(shí)別和處理的軟件或軟硬件組合,包括但不限于反垃圾郵件網(wǎng)關(guān)、反垃圾郵件系統(tǒng)、安裝于郵件服務(wù)器的反垃圾郵件軟件,以及與郵件服務(wù)器集成的反垃圾郵件產(chǎn)品等。 |
7 |
網(wǎng)絡(luò)安全審計(jì)產(chǎn)品 |
采集網(wǎng)絡(luò)、信息系統(tǒng)及其組件的記錄與活動(dòng)數(shù)據(jù),并對(duì)這些數(shù)據(jù)進(jìn)行存儲(chǔ)和分析,以實(shí)現(xiàn)事件追溯、發(fā)現(xiàn)安全違規(guī)或異常的產(chǎn)品。 |
8 |
網(wǎng)絡(luò)脆弱性掃描產(chǎn)品 |
利用掃描手段檢測(cè)目標(biāo)網(wǎng)絡(luò)系統(tǒng)中可能存在的安全弱點(diǎn)的軟件或軟硬件組合的產(chǎn)品。 |
9 |
安全數(shù)據(jù)庫系統(tǒng) |
從系統(tǒng)設(shè)計(jì)、實(shí)現(xiàn)、使用和管理等各個(gè)階段都遵循一套完整的系統(tǒng)安全策略的數(shù)據(jù)庫系統(tǒng),目的是在數(shù)據(jù)庫層面保障數(shù)據(jù)安全。 |
10 |
網(wǎng)站數(shù)據(jù)恢復(fù)產(chǎn)品 |
提供對(duì)網(wǎng)站數(shù)據(jù)的監(jiān)測(cè)、防篡改,并實(shí)現(xiàn)數(shù)據(jù)備份和恢復(fù)等安全功能的產(chǎn)品。 |
11 |
虛擬專用網(wǎng)產(chǎn)品 |
在互聯(lián)網(wǎng)鏈路等公共通信基礎(chǔ)網(wǎng)絡(luò)上建立專用安全傳輸通道的產(chǎn)品。 |
12 |
防病毒網(wǎng)關(guān) |
部署于網(wǎng)絡(luò)和網(wǎng)絡(luò)之間,通過分析網(wǎng)絡(luò)層和應(yīng)用層的通信,根據(jù)預(yù)先定義的過濾規(guī)則和防護(hù)策略實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)內(nèi)病毒防護(hù)的產(chǎn)品。 |
13 |
統(tǒng)一威脅管理產(chǎn)品(UTM) |
通過統(tǒng)一部署的安全策略,融合多種安全功能,針對(duì)面向網(wǎng)絡(luò)及應(yīng)用系統(tǒng)的安全威脅進(jìn)行綜合防御的網(wǎng)關(guān)型設(shè)備或系統(tǒng)。 |
14 |
病毒防治產(chǎn)品 |
用于檢測(cè)發(fā)現(xiàn)或阻止惡意代碼的傳播以及對(duì)主機(jī)操作系統(tǒng)應(yīng)用軟件和用戶文件的篡改、竊取和破壞等的產(chǎn)品。 |
15 |
安全操作系統(tǒng) |
從系統(tǒng)設(shè)計(jì)、實(shí)現(xiàn)到使用等各個(gè)階段都遵循了一套完整的安全策略的操作系統(tǒng),目的是在操作系統(tǒng)層面保障系統(tǒng)安全。 |
16 |
安全網(wǎng)絡(luò)存儲(chǔ) |
通過網(wǎng)絡(luò)基于不同協(xié)議連接到服務(wù)器的專用存儲(chǔ)設(shè)備。 |
17 |
公鑰基礎(chǔ)設(shè)施 |
支持公鑰管理體制,提供鑒別、加密、完整性和不可否認(rèn)服務(wù)的基礎(chǔ)設(shè)施。 |
18 |
網(wǎng)絡(luò)安全態(tài)勢(shì)感知產(chǎn)品 |
通過采集網(wǎng)絡(luò)流量、資產(chǎn)信息、日志、漏洞信息、告警信息、威脅信息等數(shù)據(jù),分析和處理網(wǎng)絡(luò)行為及用戶行為等因素,掌握網(wǎng)絡(luò)安全狀態(tài),預(yù)測(cè)網(wǎng)絡(luò)安全趨勢(shì),并進(jìn)行展示和監(jiān)測(cè)預(yù)警的產(chǎn)品。 |
19 |
信息系統(tǒng)安全管理平臺(tái) |
對(duì)信息系統(tǒng)的安全策略以及執(zhí)行該策略的安全計(jì)算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡(luò)等方面的安全機(jī)制實(shí)施統(tǒng)一管理的平臺(tái)。 |
20 |
網(wǎng)絡(luò)型流量控制產(chǎn)品 |
對(duì)安全域的網(wǎng)絡(luò)進(jìn)行流量監(jiān)測(cè)和帶寬控制的流量管理系統(tǒng)。 |
21 |
負(fù)載均衡產(chǎn)品 |
提供鏈路負(fù)載均衡、服務(wù)器負(fù)載均衡、網(wǎng)絡(luò)流量優(yōu)化和智能處理等功能的產(chǎn)品。 |
22 |
信息過濾產(chǎn)品 |
對(duì)文本、圖片等網(wǎng)絡(luò)信息進(jìn)行篩選控制的產(chǎn)品。 |
23 |
抗拒絕服務(wù)攻擊產(chǎn)品 |
用于識(shí)別和攔截拒絕服務(wù)攻擊、保障系統(tǒng)可用性的產(chǎn)品。 |
24 |
終端接入控制產(chǎn)品 |
提供對(duì)接入網(wǎng)絡(luò)的終端進(jìn)行訪問控制功能的產(chǎn)品。 |
25 |
USB移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng) |
對(duì)移動(dòng)存儲(chǔ)設(shè)備采取身份認(rèn)證、訪問控制、審計(jì)機(jī)制等管理手段,實(shí)現(xiàn)移動(dòng)存儲(chǔ)設(shè)備與主機(jī)設(shè)備之間可信訪問的產(chǎn)品。 |
26 |
文件加密產(chǎn)品 |
用于防御攻擊者竊取以文件等形式存儲(chǔ)的數(shù)據(jù)、保障存儲(chǔ)數(shù)據(jù)安全的產(chǎn)品。 |
27 |
數(shù)據(jù)泄露防護(hù)產(chǎn)品 |
通過對(duì)安全域內(nèi)部敏感信息輸出的主要途徑進(jìn)行控制和審計(jì),防止安全域內(nèi)部敏感信息被非授權(quán)泄露的產(chǎn)品。 |
28 |
數(shù)據(jù)銷毀軟件產(chǎn)品 |
采用信息技術(shù)進(jìn)行邏輯級(jí)底層數(shù)據(jù)清除,徹底銷毀存儲(chǔ)介質(zhì)所承載數(shù)據(jù)的產(chǎn)品。 |
29 |
安全配置檢查產(chǎn)品 |
基于安全配置要求實(shí)現(xiàn)對(duì)資產(chǎn)的安全配置檢測(cè)和合規(guī)性分析,生成安全配置建議和合規(guī)性報(bào)告的產(chǎn)品。 |
30 |
運(yùn)維安全管理產(chǎn)品 |
對(duì)信息系統(tǒng)重要資產(chǎn)維護(hù)過程實(shí)現(xiàn)單點(diǎn)登錄、集中授權(quán)、集中管理和審計(jì)的產(chǎn)品。 |
31 |
日志分析產(chǎn)品 |
采集信息系統(tǒng)中的日志數(shù)據(jù),并進(jìn)行集中存儲(chǔ)和分析的安全產(chǎn)品。 |
32 |
身份鑒別產(chǎn)品 |
要求用戶提供以電子信息或生物信息為載體的身份鑒別信息,確認(rèn)應(yīng)用系統(tǒng)使用者身份的產(chǎn)品。 |
33 |
終端安全監(jiān)測(cè)產(chǎn)品 |
對(duì)終端進(jìn)行安全性監(jiān)測(cè)和控制,發(fā)現(xiàn)和阻止系統(tǒng)和網(wǎng)絡(luò)資源非授權(quán)使用的產(chǎn)品。 |
34 |
電子文檔安全管理產(chǎn)品 |
通過制作安全電子文檔或?qū)㈦娮游臋n轉(zhuǎn)換為安全電子文檔,對(duì)安全電子文檔進(jìn)行統(tǒng)一管理、監(jiān)控和審計(jì)的產(chǎn)品。 |