XX区全区安全态势感知平台项目服务技术要求.docx
《XX区全区安全态势感知平台项目服务技术要求.docx》由会员分享,可在线阅读,更多相关《XX区全区安全态势感知平台项目服务技术要求.docx(7页珍藏版)》请在第一文库网上搜索。
1、XX区全区安全态势感知平台项目服务技术要求一、项目背景(1)随着关键基础设施向数字化智能化方向发展,让网络安全威胁向现实世界各领域加速渗透;云计算、大数据、人工智能等新技术伴生新风险,给安全防护提出更高的要求要全方位提升网络安全防护能力,织就一张广覆盖、立体化的防护网。随着网络安全政策法规体系不断完善,中华人民共和国网络安全法、中华人民共和国数据安全法、中华人民共和国个人信息保护法、关键信息基础设施安全保护条例等法律法规密集出台,网络空间法治进程迈入新时代;基础通信网络和数据安全防线进一步夯实,网络安全威胁发现、监测预警、应急处置、信息共享一体化安全防护能力不断增强,需按照“积极防御、综合防范
2、”的思路,切实提升关键信息基础设施等重点领域、重点目标的安全保障能力。(2)为加强XX市XX区政务服务数据管理局网络态势感知运营能力,建立健全网络安全保障体系,借助当前已建立的安全态势感知平台,以国家信息中心政务网络安全监测平台总体技术要求,国家电子政务外网相关标准,按照一体化、标准化、智能化、可视化的要求,采集监测XX市XX区电子政务外网资产信息、网络流量、重点网站的安全数据,通过深度分析,准确发现网络安全案(事)件线索,并及时预警重大网络安全威胁,调查回溯和防范网络攻击等安全事件。建立以服务人员为基础,以审计为核心,以风险识别为辅助的安全体系,通过审计机制实现数据的流转和访问可见,并进一步
3、通过风险识别检测并修补数据载体的风险暴露面,进而提升整体安全效能。(3)基于XX区政务服务数据管理局信息化程度不断提高,为进一步加强日志安全审计支撑能力,通过常规安全巡检,保障日志审计系统及运维审计系统的稳定运行,并提供必要的现场技术服务,按季度提供运维审计系统巡检报告及年度安全规划建议,及时掌控系统日常运行情况,从而有效辅助安全审计人员开展工作,提高审计工作效率,降低应用安全风险,可持续发挥平台价值和效益。(4)通过已建立的安全态势感知平台为基础,研究和提升XX区电子政务外网网络安全能力,完善网络安全运营体系建设。强化XX安全态势感知、安全事件响应、威胁情报管理、安全合规管理等方面联动,围绕
4、防护目标的安全等级和安全需求,实现安全策略整体性设计和联动,规范电子政务外网网络安全和数据安全岗位设置,协助建立XX区安全运营中心标准化工作流程和工作规范。二、技术要求(一)核心服务工具要求为实现确保全区态势一体化运维与管理,契合全区安全态势一张图的发展需求,所提供服务工具(包括终端安全管理系统、服务器安全管理系统、网站云监测管理系统)能同步推送资产数据与告警信息至现有态势感知平台进行统一数据监测及运营,保持数据一致性。(二)安全托管服务门户技术要求基于现有网络态势感知平台,提供与平台同厂商安全托管运营服务一年,要求在运营服务期内提供7X24小时的安全威胁监测服务,持续监测网络内的安全隐患情况
5、并进行分析,包括对外部网络攻击网络漏洞利用情况、恶意软件活动情况、以及内网安全情况,对安全监测发现的安全隐患及高危事件在服务规定时间内进行通告,同时能够每日同步安全状况。()安全托管服务门户技术要求安全托管服务门户支持展示行业安全趋势,使得用户能够直观看到最近一段时间的安全趋势并与同行业安全趋势形成对比。(四)安全托管服务门户技术要求安全托管服务门户支持展示针对运营服务成果的MTTD和MTTR展示。(五)安全托管服务门户技术要求安全托管服务门户支持展示出协同处置情况,在协同处置界面可处置事件和下载报告。(六)安全托管服务门户技术要求安全托管服务门户支持针对具体事件以事件时间轴的形式展示该事件全
6、生命周期,包括发现事件基础信息、处置建议和下载报告。(七)终端安全管理系统技术要求为保障安全,要求服务产品支持控制中心的登录失败锁定阈值设置,可采用手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令验证。(八)终端安全管理系统技术要求支持与现有的态势感知运营平台进行联动,支持在态势感知平台上对终端安全管理系统下发联动处置命令,命令包含:隔离特定终端、隔离指定主机恶意文件,全网终端隔离特定文件等。(九)终端安全管理系统技术要求支持终端上的软件正版统计,确保软件正版化。(十)终端安全管理系统技术要求简化补丁运维工作,提供客户端补丁库优先分级,自定义测试一段时间后再按批次逐步扩大允
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 全区 安全 态势 感知 平台 项目 服务 技术 要求