网络信息一体化监管服务项目采购需求.docx
《网络信息一体化监管服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《网络信息一体化监管服务项目采购需求.docx(12页珍藏版)》请在优知文库上搜索。
1、网络信息一体化监管服务项目采购需求一、项目概况为了确保XX市规划和自然资源调查监测中心(XX市地理信息中心)维护的相关信息系统的可靠运行,全面、有效地防范和降低系统风险,实现网络信息一体化管理,保障相关信息系统平台稳定运行及数据安全,需要以购买服务方式,购买网络信息安全一体化监管服务。主要包括:(1)态势感知服务:网络重要资产的漏洞、弱口令、配置弱点等网络安全风险实现风险收集、归并、告警、分发,参考风险评估规范及相关指导文件,结合风险感知将资产价值、威胁、脆弱性等进行融合加权计算,形成量化指标,为安全分析提供参考。(2)基础设施、应用、网络、数据库安全监管服务:管理的基础设施资源,包括主流的操
2、作系统、网络设备、安全设备和数据库等实现统一接入认证、统一集中资源管理、统一资产设备管控服务、统一日志归集与分析。(3)国产化杀软、准入、非法外联管控服务:国产化安全管控平台,实现杀毒、准入控制、网络非法外联统一集中管控,实现全市信创客户端1500个节点接入管控,提供现场技术支持服务。(4)业务专网安全技术保障服务:对中心机房(华通云机房、兴仪托管机房、文三路15号机房、文三路档案大楼机房、市民中心C座机房)服务器、存储设备、网络设备、安全设备等提供巡检、日常运维、应急支持保隙,提供安全、主机等日常现场技术支撑服务和现场巡检。合同履行期限:合同签订之日起12个月。二、项目须执行的标准、规范服务
3、队伍响应及时,技术先进、可靠、安全;有完善的应急故障处理机制,要求提供7X24小时服务。三、服务内容清单:序号内容数量1威胁态势感知服统一安全策略管控服务1项务统一内容溯源跟踪审计服务安全事件管理和预警与处置服务2基础设施、应用、网络、数据库等安全监管服务统一认证接入服务1项统一资产设备管控服务日志统一归集与分析服务3国产化杀软、准入、非法外联管控提供国产化杀毒、准入控制、网络非法外联统一集中管控,实现全市信创客户端1500个节点接入管控,提供现场技术支持服务。1项4业务专网安全技术保障对中心机房(华通云机房、兴仪托管机房、文三路15号机房、文三路档案大楼机房、市民中心C座机房)服务器、存储设
4、备、网络设备、安全设备等提供巡检、日常运维、应急支持保障,提供安全、主机等日常现场技术支撑服务和现场巡检。1项四、服务具体要求(1)威胁态势感知服务1项指标项技术规格要求态势展示服务1、将所有态势大屏进行集中展示,帮助客户快速预览大屏的关键指标项。引用资产、脆弱性和威胁告警数据,分析全局风险等级,能够直观呈现综合安全态势以及各资产分组安全态势,通过综合安全态势协助用户快速提升安全管理能力。将资产探查、流量解析和数据同步等多种途径获取的资产信息统一呈现,能够直观展示内网资产数量、资产注册情况、资产分布情况、资产发现来源以及资产发现态势让用户摸清企业家底。按照业务资产分组展示对应资产风险,以及资产
5、、脆弱性和告警状况,实时呈现全局风险状况和变化趋势。另外包括支持展示全网脆弱性态势、外部威胁态势、内网威胁态势、攻击者态势、安全运营态势、威胁预警态势。2、对网页篡改、Web漏洞、主机漏洞、网站挂马、植入暗链、敏感词漏洞进行重点展示资产识别支持主机类资产识别能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间及备注等。(1)支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。(
6、2)支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题。资产全生命周期管理支持自定义资产多级分支管理,最多可至15级分支。支持资产全生命周期自动管理,包括资产自动发现、多级资产、资产入库审核、资产离线风险识别、资产退库、资产数据更新,责任人管理机制等。脆弱性管理支持整体展示服务器脆弱性风险、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、Web明文传输、可用性风险),支持第三方漏扫报告导入和析,可按资产组分类上传。弱口令识别弱密码识别支持主动扫描,支持加密协议的弱口令登录检测,支持SMB、MySQ1.sOracle、RDP、SS
7、H、RediSMongoDBElasticSearch、MSSQ1.等协议。漏洞分析持流量实时识别漏洞分析,漏洞分析类型包含配置错误漏洞、OPenSSH漏洞、OPen1.DAP等操作系统、数据库、Web等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并支持导出脆弱性感知报告。统一安全策略管控服务要求1、能够与上网行为管理系统、防火墙、终端安全准入系统、应用防火墙等产品进行联动,可针对关联分析后确认的失陷主机、恶意IP、域名、UR1.和问题帐号等下发联动处置任务。2、能够与终端安全管理系统联动,针对已被确认的恶意文件和失陷主机下发联动处置任务,有效缩短威胁防御时间,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 一体化 监管 服务项目 采购 需求
