XX系统-信息安全防护体系-零信任安全访问能力项目采购需求.docx
《XX系统-信息安全防护体系-零信任安全访问能力项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX系统-信息安全防护体系-零信任安全访问能力项目采购需求.docx(87页珍藏版)》请在第一文库网上搜索。
1、XX系统-信息安全防护体系-零信任安全访问能力项目采购需求一、项目背景与建设目标项目背景:按照XX部相关标准规范要求,结合省XX厅云平台、警综平台等建设实际及信息安全现状,为提升XX系统安全防护能力,规范建设安全管理能力,为新一代XX信息网智能化建设提供立体化纵深防御体系,形成严密安全保障。目标内容:基于我省新一代XX信息网及安全基础设施,升级扩容省厅现有安全访问通道;建设数据交换通道,加强可信检控管理,部署数据中心配套安全防护能力;建设零信任体系一期,包括统一认证服务、权限管理服务、业务审计服务、环境感知服务、业务安全策略控制服务等;加强各服务联动和能力集成,实现各安全子系统的整体对接协同,
2、初步构建零信任体系。二、建设内容建设任务建设分项分项说明采购类型单位数量安全访问通道(升级扩容)可信检控管理(政法链路)为可信接入检控、可信应用检控提供集中配置、集群管理、连接会话管理、访问授权判定、风险响应等能力。根据设备环境、用户行为等属性及可信环境感知状态,动态控制用户的应用访问,保证业务应用访问的安全策略控制及强制实施。2U机箱;冗余电源(550W)、4T硬盘;2*USB;1*VGA;1*BMC;标配4*千兆电口;产品3年质保;为TAP、TIP提供集中配置、管理、会话、授权等能力。可和外部身份与访问管理平台实硬件台2现认证、权限策略管理等能力。可信检控管理为可信接入检控、可信应用检控提
3、供集中配置、集群管理、连接会话管理、访问授权判定、风险响应等能力。根据设备环境、用户行为等属性及可信环境感知状态,动态控制用户的应用访问,保证业务应用访问的安全策略控制及强制实施。2U机箱;冗余电源(550W)、4T硬盘;2*USB;1*VGA;1*BMC;标配4*千兆电口;产品3年质保;为TAP、TIP提供集中配置、管理、会话、授权等能力。可和外部身份与访问管理平台实现认证、权限策略管理等能力。硬件台2数据泄露检测网络数据防泄漏系统,机架式设备,网络流量监控能力2Go支持常见的网络数据保护,包括:HTTP、HTTPS、FTP、SMTP、IMAP协议解析、对通过网络上传的附件和外发的内容进行扫
4、描和监控、支持实现网络风险事件审计功能;支持多种策略配置,包括支持根据不同的组织机构下发不同的策略、支持针对不同的用户、用户组下发不同的策略、支持针对不同类别/级别的数据下发不同的策略、支持根据指定邮件域、收发邮件地址进行策略配置;支持基于机器学习和自然语言处理识别技术;支持持续样本学习及机器学习智能规则管理;支持通过机器学习实现数据内容识别规则在线调优,可持续提高识别准确性。硬件台1日志审计性能:事件处理最高3000EPS。硬件规格:标准IU机箱,6个千兆电口,2个扩展插槽(可选2万兆光、4千兆电、4千兆光),1个Conso1e硬件台1接口,单电源,4T硬盘。包含50个日志源授权,三年硬件维
5、保服务和三年软件升级维护服务。负载均衡性能参数:最高4层吞吐量:40Gbps,并发连接数:12000000,4层新建连接数CPS:500000,7层新建连接数RPS:500000o硬件参数:规格:2U,硬盘容量:240GSSD,电源:冗余电源,接口:6千兆电口+2万兆光口SFP+o要求同时支持链路负载均衡,服务器负载均衡,全局负载均衡,支持主动与被动故障检测等功能。产品质保(*5年);软件升级(*5年);硬件台2蜜罐主机(2U标准上架设备;含滑轨)一台。4*GE电口;2*1OGE光口;4*1JSB接口;1*DB9COnSoIe接口;冗余电源;4TBSATA存储硬盘。含系统软件一套。含三年产品标
6、准维保服务;三年软件升级维护服务。硬件台1驻场人员服务日常运维安全访问通道,配置相关策略,针对各业务系统对接提供相关指导协助。熟练掌握本项目安全系统的规划部署、测试、实施及优化等;熟练掌握XX大数据智能化应用安全体系要求;具备良好的逻辑分析能力及较强的学习能力,有团队合作精神和敬业精神;语言表达能力较强,思路清晰,能顺畅的与管理部门和业务对象进行沟通。服务年3原信息中防火墙系统(一级多核AMP+架构,网络层吞吐量60G,并发连接21000万,每秒新建连接数60万,标准2U机硬件台2心安全设备升级网)(核心产品)箱,冗余电源,标准配置1个COnSOIe口、1个HA接口,1个MGT接口,4口万兆多
7、模SFP板卡,支持2对硬件bypass;4口千兆多模SFP板卡;支持2对硬件bypass;8千兆电口板卡;另有1个接口板卡扩展插槽,支持液晶屏,含三年硬件维保服务。三年IPS和三年AV特征库升级。日志审计系统(原信息中心)事件处理性能最高Iooooepso硬件规格:标准2U机箱,4个千兆电口,1块RA1D卡,2个扩展插槽(可选2万兆光、4千兆电、4千兆光),冗余电源,8TB*3块硬盘,使用RIAD5数据保护。包含500授权节点,包含三年硬件标准维保,三年软件升级服务。硬件台1负载均衡(PKI系统)标准2U设备,千兆电口26个,万兆电口22个,双电源,四层吞吐230G,最大并发连接数21200万
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 系统 信息 安全 防护 体系 信任 访问 能力 项目 采购 需求