广东省省级政务信息化(2023年第三批)项目需求--广东省西江流域管理局政务信息化运维(2023年)项目.docx
《广东省省级政务信息化(2023年第三批)项目需求--广东省西江流域管理局政务信息化运维(2023年)项目.docx》由会员分享,可在线阅读,更多相关《广东省省级政务信息化(2023年第三批)项目需求--广东省西江流域管理局政务信息化运维(2023年)项目.docx(10页珍藏版)》请在优知文库上搜索。
1、项目采购需求1.项目概况1.1.基本信息1.1.1.项目名称省西江流域管理局政务信息化运维(2023年)项目(网络安全运营服务)1.12采购人广东省西江流域管理局。主要职责:一、承担西江流域全面推行河长制的具体事务性工作;二、承担西江流域综合规划和流域水资源保护、治涝、供水等与水利有关的专业规划编制并组织实施;三、组织西江流域相关科研项目研究;四、承担制订西江流域水量分配方案、流域年度水量调度计划、流域内跨地级以上市及流域外调水的水量分配方案并组织实施;五、协调流域、区域和行业之间的水事关系;六、参与核定西江干流及其三角洲河道和其他河道水域的纳污能力,对水功能区的水质状况进行监测;七、承担对西
2、江流域水资源、防洪、水土保持、河道(含采砂)等有关法律法规的执行情况实施日常巡查;八、具体承担珠江河口整治和流域内岸线及滩涂综合开发利用项目建设和管理;九、负责珠三角水资源配置工程水资源管理对接工作;十、受省生态环境厅委托开展流域生态环境监管相关事务性工作;十一、受省应急管理厅委托开展流域内行政区域的防汛防旱防风相关工作巡查、建设流域防洪监测及预警响应机制等具体工作;十二、承担省水利厅交办的其他事项。1.L3.项目总体目标在现有网络安全保护体系的基础上,巩固基础稳健的安全运营能力,加强网络安全建设投入力度,提高网络安全应急处置能力。整体性提升内外部风险感知能力、协同安全防护能力、攻击检测分析能
3、力、应急事件响应能力和态势感知预警能力,保障西江流域管理局的网络可靠、平稳、安全运行。1.1.4.服务地点广东省西江流域管理局1.2.信息化现状1.2.1.网络安全环境现状省西江流域管理局已经参照网络安全等级保护2.O标准及监管单位有关网络安全建设要求,对所有信息系统与基础设施开展了网络安全等级保护优化服务,已初步具备了态势感知、日志审计、终端安全管理服务等能力,初步实现了网内、终端侧的高级APT攻击及黑客实时攻击的发现能力,同时满足了网络安全等级保护2.O标准中关于网络设备、服务器、数据库日志的统一留存要求。需按网络安全等级保护2.O标准及监管单位有关网络安全建设要求,继续对服务器区与办公区
4、进行进一步逻辑隔离与安全强化,同时根据重点保障期间上级部门要求加强值守。省西江流域管理局的网络基础设施情况:由互联网区、外联区、服务器区、办公接入区和视频监控区构成。互联网区和外联区分别由IPS、防火墙、行为管理终端等进行防护和流量监控;服务器区域接入负载应用业务:办公接入区域由楼层交换机接入用户主机;视频监控区域接入管理监控视频设备;核心交换机实现双机堆叠。2.项目预算本项目总预算为15万元。3.服务期限以采购人确认的服务启动报审备案时间为服务起始时间,服务期为12个月.4.服务内容4.1.系统业务运营服务4.1.1.网络安全运营服务411.1.信息安全风险评估服务基于流量探针、防火墙接入安
5、全态势感知平台。以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,7X24小时持续性开展网络安全保障工作,构建持续、主动、闭环的安全运营体系。服务内容包括:1.现状评估及处置加固D资产识别与梳理借助安全工具对用户资产进行全面发现和深度识别,后续服务过程中提供资产变更等相关服务流程,确保资产信息的准确性和全面性。基于安全工具发现的资产信息,并进行资产的全面梳理,并将信息录入到安全运营平台中进行管理;2)安全现状评估安全现状评估包含脆弱性、病毒类事件、攻击行为、失陷类事件等安全现状的评估3)问题处置建立安全事件的进度监控机制,技术人员按要求提供上门处置服务。2.威胁管理实时监测
6、网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、高级黑客攻击事件、持续攻击事件。实时监测网络安全状态,对病毒事件自动化生成工单,及时进行分析与预警。病毒类型包含勒索型、流行病毒、挖矿型、蠕虫型、外发DoS型、C&C访问型、文件感染型、木马型等。安全专家分析事件是否对现有资产造成威胁,应及时上报分析结果并进行安全加固。分析病毒类、攻击类、漏洞利用类、失陷类等安全事件,并提供相应解决方案。对安全组件上的安全策略进行统一管理,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。4.1.1.2.安全应急晌应服务针对安全事件,按需提供上门应急
7、响应,服务周期12个月。服务内容包括:1.事件分析与处置实时针对异常流量、攻击日志和病毒日志进行分析,发现安全事件。针对分析得到的勒索病毒、挖矿病毒、僵尸网络等安全事件,通过线下工具和程序对恶意文件、代码进行根除,快速恢复业务。2.应急响应通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务,同时还原攻击路径,分析入侵事件原因,指导安全加固、提供整改建议,监督各相关方进行安全加固、防止再次入侵。4.1.1.3.攻防演练协防服务按网络安全等级保护标准和上级有关要求在重点防护、重大活动期间等特殊时期,组织安全运营技术团队提供攻防演练和安全值守服务。服务内容:安排安全工程师现场或远程值守,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广东省 省级 政务 信息化 2023 第三 项目 需求 西江 流域 管理局
链接地址:https://www.yzwku.com/doc/693824.html