XX省XXXX一体化安全监测平台项目建设要求.docx
《XX省XXXX一体化安全监测平台项目建设要求.docx》由会员分享,可在线阅读,更多相关《XX省XXXX一体化安全监测平台项目建设要求.docx(24页珍藏版)》请在优知文库上搜索。
1、XX省XXXX一体化安全监测平台项目建设要求一、建设目标为落实“安全保发展、安全促发展”的理念。在信息安全相关技术规范要求下,依托顶层设计思路,按照“统一规划、统一标准”的原则,立足当下、兼顾长远对现有信息安全架构,通过本次XX省XXXX一体化安全监测平台项目,通过建设一体化安全监测大数据分析技术实现基于大数据的安全分析能力,提升安全风险识别、安全风险分析效率。通过安全运营服务,构建从安全风险识别、安全分析、安全响应处置的闭环,进一步完善XX省XX委的安全运营水平,为保障XX省XX委业务安全稳定运行奠定坚实基础。本期项目的建设周期为合同签订后6个月,试运行期不少于12个月。序号项目建设内容数量
2、单位1一体化安全监测平台一安全DNS威胁分析子模块建设安全DNS威胁分析系统,同时结合域名威胁情报,快速识别并阻断恶意域名请求行为,构建安全的网络办公环境,提升内部失陷主机识别能力。1项2一体化安全监测平台一互联网暴露面安全监测子模块基于XX省XX委暴露在互联网上的资产底数,开展安全监测及时识别并预警存在的安全风险,建立基于互联网侧的资产识别、风险监测、风险预警能力,对网站的漏洞威胁、网页黑链、网页篡改、网站可用性等进行实时监测。1项3一体化安全监测平台一应用安全监测子模块以应用层资产测绘能力为基础,结合软件成分安全分析技术和智能动态污点分析与防护技术,实现应用安全检测分析和防御能力。1项4一
3、体化安全监测平台一聚合分析研判子模块聚合分析研判子模块用于支撑对多源异构安全数据的采集、治理、存储及融合分析等数据进行分析研判,支撑安全人员更加高效地开展安全运营工作,进行专项防护、安全分析、资漏管理、处置协同、防御效能评估于一体的能力子模块。1项5一体化安全监测平台一可视化驾驶舱安全驾驶舱可以提供统一的功能入口视角,直观展示一体化安全监测平台的整体能力,提供多种可视化技术实现安全监测可视化管理,主要包含态势感知大屏、智能仪表盘、周期性报表等相关可视化驾驶舱能力。1项6安全设备数据对接采集基于已部署的网络安全设备和本期项目新增部署的流量采集插件服务,通过省级XX业务网、电子政务外网等基础网络,
4、一体化安全监测平台汇聚省本级节点和下属的分支节点流量探针监测数据,以及委本级DNS威胁分析数据、互联网暴露面威胁信息、应用安全信息等,与省XXXX网络安全协调指挥平台进行对接,对威胁信息实现预警通报和闭环处置。1项二、总体要求本次项目建设覆盖省XX委省本级XX业务网及电子政务外网本地网络交换机房、互联网暴露面业务资产、省级医疗XX单位和X个地市XX业务网骨干节点流量探针监测数据安全风险监测及应用安全监测。本项目将建设一体化安全监测平台(包含安全DNS威胁分析子模块、应用安全监测子模块、互联网暴露面安全监测子模块、聚合分析研判子模块、可视化驾驶舱)、安全设备数据对接采集。2.1. 建设内容要求网
5、络安全作为数字化改革重要保障基础,结合省XX委现状,汇聚已有的防火墙、日志审计、堡垒机、入侵检测等安全设备数据,建设一体化安全监测平台,主要包括:安全DNS威胁分析模块、互联网暴露面安全监测模块、应用安全检测模块及安全威胁信息聚合分析等模块功能,实现日常网络安全运营管理集中化、规范化、可视化,提升省XX委网络安全能力水平。具体内容如下:1、建设汇聚安全设备数据能力基于已部署的网络安全设备和本期项目新增部署的流量采集插件服务,通过省级XX业务网、电子政务外网等基础网络,一体化安全监测平台汇聚省本级节点和下属的分支节点流量探针监测数据,以及委本级DNS威胁分析数据、互联网暴露面威胁信息、应用安全信
6、息,与省XXXX网络安全协调指挥平台进行对接,对威胁信息实现预警通报和闭环处置。2、建设一体化安全监测能力构建省XX委一体化安全监测平台,通过建设安全分析规则模型、大数据分析模型、智能分析引擎等,实现省XX委内网IT资产管理、网络攻击与威胁监测,提升省XX委网络分析与预警能力。横向连接省XXXX网络安全协调指挥平台,对威胁信息实现预警通报和闭环处置。(1)建设安全DNS威胁分析子模块建设安全DNS威胁分析系统,同时结合域名威胁情报,快速识别并阻断恶意域名请求行为,构建安全的网络办公环境,提升内部失陷主机识别能力。(2)建设互联网暴露面安全监测子模块基于XX省XX委暴露在互联网上的资产底数,开展
7、安全监测及时识别并预警存在的安全风险,建立基于互联网侧的资产识别、风险监测、风险预警能力,对网站的漏洞威胁、网页黑链、网页篡改、网站可用性等进行实时监测。(3)建设应用安全监测子模块以应用层资产测绘能力为基础,结合软件成分安全分析技术和智能动态污点分析与防护技术,实现应用安全检测分析和防御能力。(4)建设聚合分析研判子模块聚合分析研判子模块用于支撑对多源异构安全数据的采集、治理、存储及融合分析等数据进行分析研判,支撑安全人员更加高效地开展安全运营工作,进行专项防护、安全分析、资漏管理、处置协同、防御效能评估于一体的能力子模块。(5)建设可视化驾驶舱安全驾驶舱可以提供统一的功能入口视角,直观展示
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX XXXX 一体化 安全 监测 平台 项目 建设 要求
