XX市电子政务外网安全运营服务项目需求说明.docx
《XX市电子政务外网安全运营服务项目需求说明.docx》由会员分享,可在线阅读,更多相关《XX市电子政务外网安全运营服务项目需求说明.docx(24页珍藏版)》请在优知文库上搜索。
1、XX市电子政务外网安全运营服务项目需求说明一、服务清单类别建设内容数量及单位安全运营政务外网网络安全咨询规划网络安全咨询规划1项网络安全制度规范编制安全制度编制1项网络安全事件监测研判处置沙箱分析系统1套网站安全运行监测服务1项云安全事件研判系统1套威胁监测与分析系统规则库与成胁情报服务1项安全事件自动化编排分析处置系统2套政务外网终端管控服芬1项加密流量解析系统1套网络安全应急响应安全应急日志取证系统1套漏洞情报预警服务1项血大活动网络安全保障重保威胁研判系统1套VPN系统1套重保服务1项本地区网络安全培训安全培训1项安全台账管理系统安全台账管理系统1套网络安全应急演练网络安全应急演练服务1
2、项网络安全攻防演练网络安全攻防演练服务1项安全运营服务安全运营场地及日常驻场运营服务1项网络安全检查政务外网网络空间资产测绘政务外网资产管理系统1套政务外网扫描探针系统2套常态化网络安全检查漏洞扫描系统2套网络安全风险大数据中台系统1套“三高弱”网络安全检查服务1项网络入侵检测系统1套网络安全专项检查自动化渗透测试系统1套重大信息系统渗透测试服务1项应用代码安全审计系统2套云安全监测管理平台2套数据安全监测数据安全态势感知数据安全态势感知系统1套数据库审计数据库审计系统3套二、服务指标要求中标供应商为本项目提供的服务应符合国家安全政策法规,相关软馔件应满足国家信创要求,支持双因子认证登录,并根
3、据要求对接上级系统,相关日志数据留存时间1年以上,整体项目提供3年质保(包含许可)。投标人所投产品中关键部件,必须满足财政部、工信部发布政府采购需求标准财库202329号一35号文规定的“3类9款”产品标准,并符合安全可靠测评结果公告要求,详见中国信息安全测评中心官方。2.1安全运营服务序号服务项目服务要求1政务外网网络安全咨询规划网络安全咨询规划1、根据XX市电子政务外网(含政务云)安全工作的总体目标和要求提供网络安全的咨询服务。2、提供XX市电子政务外网(含政务云)安全建设及运营方案.2网络安全制度规范编制安全制度编制梳理政务外网政务云相关网络安全管理制度,根据上级相关网络安全要求,编制完
4、善XX市政务外网(政务云)相关网络安全管理制度,优化流程及规范并定期修订。包括但不仅限丁:学授权和审批管理制度3、&文件管理制度?、安全检杳与审计管理制度、6人员安全管理规定、6外来人员安全管理规定、系统开发维护管理规定、软件项目外包管理办法、项目实施管理制度、测试验收管理制度、机房管理制度B、6资产管理制度、介质管理制度、设备安全管理制度、补丁管理制度、6网络安全管理制度、信息系统运行维护管理制度、防病毒管理制度、密码管理制度、夕变更管理制度、书备份与恢复管理制度、安全事件处置管理制度、信息安全总体应急预案等.网络安提供1套沙箱分析系统,具备能够对office、网页、压缩包、脚本、图片、程序
5、文件等各类主流文件类型、自定义文件类型及无后缀文件及时检出和识别存在或潜在的恶意文件威胁、免杀、高级恶意代码、钓鱼邮件等高级网络攻击。提供针对该系统分析服务,包括僵木娴病毒样本分析,提供检测结果、威胁类别以及分析结果,满足XX市多个场景下对恶意软件的检测、研判、分析需求等。k支持从HTTP、FTP、POP3、SMTP、IMAP、SMB、HnPProXy协议中还原出指定格式文件;支持机器学习检测无后级脚本文件,支持错误后缀的文件枪测,支持自定义配置特征3全事件沙箱分值识别样本类型。监测研判处置析系统2,支持对常见压缩包解压检测,支持多层解压,多层嵌套压缩包解压、可对压缩包内的子文件进行独立检测、
6、对压缩包内存在依赖关系文件进行激活检测。3、应具备多种检测引擎,且每种检测引擎可独立输出检测结果。4、支持反逃逸欺就对抗手段,能够针对特种木马等恶意代码反虚拟机检测技术进行规避,避免恶意代码绕过。5、支持通过机器算法对恶意样本分类,支持多种分类方式。6、支持检测对漏洞利用的攻击行为。4网站安全运行监测服务针对XX市重点政务网站(100个网站7*24小时)提供安全运行监测,实时监测网站黑链、违规内容、可用性、网页被篡改、挂马等。1、SASS服务模式,通过云端可以直接进行监控、管理.全国范围内具备至少20个云监测节点,具有大规模漏洞扫描能力。2、支持脆弱性监测,对网站存在的脆弱性进行探查,包括SQ
7、1.注入漏洞、跨站脚本漏洞、开放服务漏洞、网站第三方应用常规漏涧等。3、安全事件监测:支持黑链、黑页、网页挂马等网页参改安全事件的监测和查询,并进行专家审核。4、可用性监测:监测网站服务是否中断或报错、是否存在线路异常:支持IPv6站点。5、网站内容监测:支持网站内容监测,支持对政治、反动、不文明用语、暴恐类、低质灌水等敏感内容进行检测,支持敏感内容自定义;支持深度页面监测,检测层数至少5层。6、漏洞检测维度:漏洞检测查询包含检测站点、UR1.、漏洞、漏洞等级、专家审核时间、最新更新时间、POC,修熨状态、操作等详细信息。5云安全事件研判系统提供1套公安全事件研判系统,提供针对XX政务云安全事
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 市电 政务 安全 运营 服务项目 需求 说明
