数据安全综合治理管控提升项目需求1.docx
《数据安全综合治理管控提升项目需求1.docx》由会员分享,可在线阅读,更多相关《数据安全综合治理管控提升项目需求1.docx(11页珍藏版)》请在第一文库网上搜索。
1、数据安全综合治理管控提升项目需求(1)一、项目概况随着网络安全法、数据安全法、个人信息保护法、XX省公共数据 开放与安全管理暂行办法、XX市政务数据共享安全管理规范等国家和地方 法律法规不断颁布实施,对数据安全的分类分级、风险评估、安全管控提出了更 加严格的要求与规范,XX局拟通过本项目的建设对数据进行全流程的安全管控 防护,构建全新的“数据安全运营”体系。二、建设内容(-)数据分类分级体系建设服务(1)提供专业数据安全咨询团队现场服务,为用户制定符合当前业务现状的 管理方式;为用户对用户数据制定标准的分类分级体系。(2)提供实地开展数据资产调研服务,对用户的数据进行充分的了解和调研, 进行总
2、结。(3)提供数据安全治理及分类分级标准制定服务,对用户的数据资产进行统 一的分析梳理;对用户的数据资产分析后形成数据识别报告。(4)提供分类分级体系梳理与搭建服务,对现有的安全措施进行分析及查漏 补缺。(二)数据安全去标识化服务(脱敏)(1)对用户的真实敏感数据进行自动发现、抽取。(2)将敏感数据转化成非敏感数据,保障用户的数据安全。()基础数据业务平台建设服务产品名称产品内容数量单位华为服务器-K22K-02-B12AK03扩容缓存盘:固态硬盘-960GB-SATA 6Gbs-读取密集型-2.5英寸(3.5英寸托架)1块系统盘:通用硬盘 600G-SAS 12Gbs-lOkrpm-128m
3、b及以上-2.5英寸(托架)2块万兆网卡及光模块:以太网卡-IOGb光口-双端口-SFP+(含2个多模光模块)1套内存:DDR4 RDIMM 内存32GB-2933MTs-2Rank(2G*4bit)-1.2V-ECC16条万兆交换机三层24 口全万兆光口(含4个SFP+万兆多模模块)2台超融合软件授权及组件提供服务器虚拟化,网络虚拟化,存储虚拟化,统一 管理平台等超融合软件授权及组件。8套三、技术要求(-)数据分类分级体系建设服务技术要求指标项功能要求提供专业数据安全咨询团队现场服务,为用户制定符合当前业务现状的管理方式;对用户数据制定标准的分类分级指引。提供实地开展业务数据资产调研服务,要
4、求对用户的数据进行充分的了解和基本服务内调研,进行总结。容提供分类分级标准制定服务,要求对用户的数据资产进行统一的分析梳理; 对用户的数据资产分析后形成数据识别报告。提供分类分级体系梳理与搭建服务,要求对现有的安全措施进行分析及查漏 补缺。组件管理服要求所提供的分类分级工具可实现组件管理功能,可以管理多级多个执行组务件;实现至少包含4个不同类型的执行组件,并可以查看执行组件的实时状态。敏感数据发现服务实现根据实际情况自行创建敏感数据发现规则,敏感数据发现规则需要可以支持与或非等条件组合;实现根据实际情况自行创建敏感数据发现任务,发现任务需要支持定期执行,定点执行和循环执行等方式;实现根据时间,
5、任务类型等多属性检索敏感数据发现结果系统可以提供对敏感数据发现结果进行统计和图形方式进行展示;实现对数据资产进行统一的分析梳理。数据资产管理服务实现数据资产从终端和存储维度进行自动发现,自动分类分级; 用户可以手动修改数据标签。实现以视图的方式展现出数据资产的分类分级结果,并且支持以下钻方式展支持数据按值域分类分级。数据解析服务实现满足中文分词、正则表达式、中文编码、中文语言库等;实现对数据库内的二进制文件进行内容识别和解析;支持数据库内建的VARCHAR VARCHAR2S CHAR、NUMBER、DATE、CLoB、BLOB. IMAGE 等数据类型的内容识别;实现至少1300多种文档类型
6、识别,300多种文档内容解析;实现对关系型数据库:Oracle、Mysqk SQLServer Db2、Informix 达梦、 人大金仓、神通等正常解析;实现对非关系型数据库:Redis HBaSe、MongoDB等正常解析;实现对文件服务器、SharePointx Exchange ServerIBMLotus DominoZNotes国产榕基、瑞成、COreMail等邮件服务器等扫描;实现对http/https、smtp/smtpss imap、ftp等网络协议的识别和自定义网络协议的识别;支持流量采集优化:L忽略小于指定大小的请求;2.忽略小于指定大小的响应;3 .忽略指定的终端代理类
7、型;4 .忽略指定的MIME格式类型;5 .忽略没有文件的请求/响应;6.ip地址、邮件地址的白名单配置。实现对windows Mac OS X、Linux系统,支持扫描终端计算机中存储敏感 文件。实现自定义设定扫描时间,支持单次扫描、循环扫描、定期扫描等。实现对阿里、华为等云服务商的云关系数据库RDS、结构化数据OTS、键值 存储服务OCS、对象存储OSS及归档存储。数据识别服务实现内置图像文本识别技术,支持PDF、TIFF、JPG、BMP、OFD等图像格 式。实现文件属性匹配(文件名称、大小、类型等);支持关键字匹配;支持关 键字组匹配(按逻辑关系及出现频度);支持正则表达式匹配;支持模式
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 综合治理 提升 项目 需求