XX省市场监管网络安全应急管理应用采购需求.docx
《XX省市场监管网络安全应急管理应用采购需求.docx》由会员分享,可在线阅读,更多相关《XX省市场监管网络安全应急管理应用采购需求.docx(43页珍藏版)》请在优知文库上搜索。
1、XX省市场监管网络安全应急管理应用采购需求一、项目背景省市场监管局作为我省市场监管行业主管部门,需要管理X家省局直属单位,X个市局及各市局下属单位、县局、X个县区局及X家下属单位、基层所,各级市场监管部门目前拥有系统数量X余个,云上ECSX千余台,各部门网络安全水平和能力参差不齐,为加快构建全省市场监管系统安全可靠的安全主动防御体系,切实提升我省网络安全保障水平,急需建立一套统一的网络安全标准化管理体系,建设一个统一的网络安全管理和统一指挥平台,协助基础部门做好网络安全监测工作,提高安全事件处置效率,尽快闭环安全事件,降低安全风险,确保基础部门在网络安全专业人员不足的条件下,有效开展网络安全监
2、测和安全管理工作,保障全省系统平稳运行。二、采购内容本次平台建设内容主要包含:XX省市场监管网络安全应急管理应用、安全大脑、流量探针、日志探针、安全网关。(一)XX省市场监管网络安全应急管理应用1 .建设网络安全应急管理应用系统,内容主要包括应急指挥大屏、资产管理、处置通报管理、工单管理、任务管理、安全中心、周报管理、平台管理、消息中心等模块。面向全省三级市场监管部门以云资产、网资产、数据资产、终端资产、应用系统等五大资产全方位构建的安全防护体系,实现网络安全态势感知、风险信息统一监控、全省资产统一监管、指挥处置全流程、工单闭环处置管理的综合平台。通过部署信息采集安全设备,结合信息技术实现全省
3、三级市监单位安全数据的统一汇聚、预警监测,并将各单位的信息资产、运维厂商、安全处置纳入管理;实现以风险数据采集为基础,规范安全事件处置流程和安全考评为手段,达到不断促进和提升信息安全水平的目的。形成从风险预警、安全监测、处置通报、质效监管、标准作业的完整闭环。达到风险认知更清晰、数据展示更全面、安全事件处置全流程,横向多跨业务协同到边、纵向省市县三级贯通到底的省级一体化指挥处置中心。2 .建设网络安全态势感知能力,实现对全省市场监督管理领域网络安全数据的全面采集、存储与分析,通过大数据分析能力与模型,识别和发现网络安全风险隐患、网络安全事件;对复杂多源异构网络安全数据进行治理,建立安全数据中台
4、,打通安全数据孤岛,构建统一数据标准,采集异构安全资产的数据,对各类安全设备、系统数据进行处理、治理、存储、分析等操作。3 .建设安全监测和采集能力,包括建设流量监测能力,负责对省局自身的本地流量和政务云ECS流量进行安全监测,及时发现网络安全告警;建设告警日志汇聚能力,负责汇聚地市、区县的流量探针发现的告警数据,并实现告警数据的标准化处理;建设漏洞扫描能力,负责对全省市场监督管理领域的资产进行周期性扫描,发现存在的安全漏洞、安全配置问题等,分析和指出被测系统的薄弱环节,了解存在的安全隐患,并针对检测到的安全隐患提供对应的修补措施和安全建议。(二)安全大脑建设网络安全态势感知能力,以合法合规为
5、基本原则,构建基础安全能力底座,支撑安全态势监测分析,实现智能安全运营,为XX省市场监督管理领域全网安全保驾护航。对基础安全环境的安全设备数据、能力进行采集梳理,形成全局安全运营体系;构建安全数据中台,对安全数据资产进行采集、处理、治理、分析等,形成安全数据服务目录,形成安全数据服务总线,持续利用安全数据资源,赋能上层业务应用;构建安全能力中台,对设备能力、服务能力、剧本能力等进行全面梳理整合,形成安全能力服务目录,供上层安全应用进行灵活编排、统一调度;建立安全应用中心,形成资产管理、分析处置、态势感知、运营管理四大应用中心,全面满足我局安全运营建设需求。(三)流量探针本项目需采购一台流量探针
6、设备应用于XX省市场监督管理局本地机房流量监测,一套流量探针软件应用于XX省市场监督管理局的政务云ECS流量监测。日志探针用来搜集所有设备(ICT设备)产生的日志信息,探针侧做基本的预处理后上送到态势感知平台的后端进行大数据分析关联,比如防火墙和WAF的哪些日志的产生就意味着网络攻击的攻入或者病毒的侵入,从而进行对应的安全操作。(四)日志探针本项目需采购一台日志探针设备应用于XX省市场监督管理局本地机房用于安全日志收集监测。日志探针用来搜集所有设备(ICT设备)产生的日志信息,并与安全大脑进行联动,后端进行大数据分析关联,比如防火墙和WAF的哪些日志的产生就意味着网络攻击的攻入或者病毒的侵入。
7、(五)安全网关本项目需采购一台定制化安全网关设备应用于XX省市场监督管理局本地机房用于全流程策略管控。安全网关用于实现全流程自动化策略下发,问题关闭,完成全流程安全闭环。三、技术参数要求(一)xx省市场监管网络安全应急管理应用子系统功能模块功能点功能描述数据集成数据同步管理(集中化)数据源管理支持数据库采集管理,支持mysql和oracle关系型数据库,实现同步源信息配置管理。实现对流量日志、漏扫日志等数据库同步汇聚数据同步任务进行数据同步任务配置,支持同构、异构数据源表,可根据增量时间戳、数据库日志等进行增量数据同步;支持批处理数据同步和增量数据同步数据接口对接(集中化)市场监督管理局大脑系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 省市 监管 网络安全 应急 管理 应用 采购 需求
