为运行、管理、执行人员提供检查、取证手段及其相关功能的技术与产品归入该类。具体的实例包括漏洞扫描、入侵检测、上网痕迹取证、漏洞取证等等。
(6) 管理类:
管理类产品是指为信息安全与保密提供管理技术手段,用以提高信息安全保密系统整体效能、为计算机系统的安全可靠运行提供管理保障的相关技术与产品,包括风险评估、风险控制、策略管理、认证认可管理(审批制度)、等级保护管理、标准管理、内网安全管理等等。
(7) 综合类:
综合类产品是指集成了多种信息安全与保密技术的复合型产品,具备上述多个门类产品的功能,但又不能归于上述类中的任何一类。比如统一威胁管理(UTM)、移动介质保护技术之类的产品。这类产品的出现,是由信息安全理论、技术、攻防理念等方面的发展趋势所决定的。
(8) 其他类:
其他不能归于上述任何一类的技术与产品均归属于此类。比如为信息安全保密子系统的运行管理提供辅助功能、协助手段、测试工具、可视化工具等等功能的技术与产品。
对上述8个大类,又可分为若干小类,小类中分细类,细类中再分方面,形成了一个如图4-2所示的分类体系。这种分类体系,实际上是对1.4.1.3中所述分类体系的扩展和完善。此处仅对分类体系第一层提出了分类体系框架。小细、细类、方面的具体划分尚待进一步研究。
在信息安全保密领域,信息安全技术与产品之间的关系,不会是简单的一一对应的关系,而往往会呈现一种一对多的局面。即由于理念、市场策略等方面不同的考量,采用统一技术,可设计、开发出多种产品,或者同一产品中会同时采用多种技术,或者多种功能、多种技术同时集成在某一复合型产品中。而且,随着国内外形势、技术背景、攻防格局、信息保障理念、信息安全保密技术的发展变化,信息安全产品市场也会不断快速发展变化,会不断产生新的信息安全保密技术和产品。这种格局,会给信息安全保密技术产品的分类带来困难,如何对信息安全保密技术分类,如何对其产品分类,分类中如何处理技术与产品之间的交叉问题,如何建立以及建立一种什么样的分类体系才是科学完备的,这一系列问题都值得人们思考和研究。
(责任编辑:adminadmin2008)