政务云网络安全预警指挥系统项目采购需求.docx
《政务云网络安全预警指挥系统项目采购需求.docx》由会员分享,可在线阅读,更多相关《政务云网络安全预警指挥系统项目采购需求.docx(8页珍藏版)》请在优知文库上搜索。
1、政务云网络安全预警指挥系统项目采购需求一、项目背景为建立全面立体的政务云平台应急管理信息系统安全监测预警体系,本次项目涵盖省应急管理厅本级及下属单位云上资产,通过采集ECS日志、流量数据及政务云SLS日志,智能分析并实时预警,以触发工单通报处置的工作流程,与X政钉消息系统对接,确保信息畅通,实现统一高效的监管。二、建设目标遵循“全面数据采集、数据定期存储、充分开放利用”的原则,定位网络安全威胁分析与预警能力提升,为应急管理数字化建设提供“优化场景、功能扩充”的全方位安全预警、监测、分析和指挥能力,构建全面立体、高效集成的政务云安全环境监管体系,实现对厅本级及其下属单位共计300多台云资产的全方
2、位监控与管理,提升监管效率,实现跨层级的统一监管与高效协同。(一)安全数据集中管控对复杂多源异构网络安全数据进行治理,建立安全数据中台,打通安全数据孤岛,构建统一数据标准,采集异构安全资产的数据,对各类安全设备、系统数据进行处理、治理、存储、分析等操作。通过纳管全域安全数据资产,使数据充分应用于安全风险决策、安全运营管理,形成数据、业务的价值链闭环。安全数据主要包括内部安全数据、外部安全数据及威胁情报等。其中内部数据包括:资产信息、网络拓扑、安全配置、安全漏洞、系统指纹等;外部数据包括:安全攻击、恶意扫描、拒绝服务、异常流量等;情报要素包括:战略安全情报、战术安全威胁情报、通告和预警等。(二)
3、安全能力统一调度对异构安全能力进行体系化梳理,全面覆盖IPDR(Identity,Protect,Detect,Respond)基础安全能力、安全服务能力、运营剧本能力,建设资产发现、漏洞扫描、访问控制、威胁检测、攻击溯源等安全能力目录,形成标准化安全能力输出,敏捷响应安全能力服务需求。(三)高效研判监测预警高效研判是衡量态势感知平台效能的关键指标之一,告警是否误报、告警是否重复、修复建议是否具备针对性都会影响研判效率。平台的建设需要引进大模型技术,通过精细化特征提取、复杂模式识别以及行为分析,区分正常活动与恶意行为,减少误报与漏报,特别是在面对高级持续性威胁(APT)和零日攻击时,能够提供可
4、靠的预警信息,为安全团队的决策提供依据。同时,大模型需能够在极短的时间内完成对接入数据的分析处理,迅速识别潜在的安全风险,确保平台能够即时发出预警,减少从威胁发现到响应处置之间的时间差,有效控制风险扩散。(四)安全运营闭环管理安全运营强调对用户网络安全进行集中化、全方位的监控、分析和响应,实现体系化的网络安全运维。基于上述四点目标建设,结合安全工单流转,快速形成网络安全闭环。平台分析检索、安全事件等为安全管理人员、服务人员等提供决策支撑,将人添加至安全运营闭环内。为安全运维人员、安全管理人员、安全决策人员提供简单、实用、高效的安全数据平台,内置重点安全分析场景,重点发现高级别安全攻击、持续型攻
5、击、顽固安全问题,采用大数据技术在更大量数据、更全面、更透彻的方式分析安全威胁,综合提升系统应对高级安全威胁、隐蔽安全事件的能力。建设安全态势要素的输出和整体安全态势可视化感知能力,实现预警通知效果,并对其范围、类型、危害以图形化展示,为安全分析人员提供直观、强大、清晰的安全威胁预警能力,以及重大问题、事件的整体性报告,为安全管理人员和决策人员提供可靠的数据支撑。(五)重大活动安全保障针对定期演练活动制定重大活动保障计划,应对红队7*24小时不间断攻击以及变化多样的攻击手段主要梳理以下需求。一是安全态势集中监测。需重点关注外部攻击和Web安全攻击,并可视化重保活动指挥调度信息,聚焦重大活动保障
6、全流程对抗监测,关注攻击特点,及时进行风险预警。二是友好的调查取证交互,帮助分析师快速定位问题,锁定目标。能够从多维度进行事件检索、聚合,并统计威胁变化趋势。三是便捷的运营处置。对环境中安全资源进行整合,在发生安全风险时能够一键联动处置威胁。实现自动化响应处置,释放安全工作人员海量处置告警压力,轻松应对海量攻击。并对平台运行、任务运行等进行监控,保障平台稳定运行。四是专家分析服务和专项监测分析报告。针对重大活动期间安全保障提供专业级分析服务以及专项监测分析报告,帮助用户快速、全面了解攻防态势。三、建设内容序号内容数量1安全分析与指挥管理平台1套2政务云日志审计系统1套3云主机流量探针1套(一)
7、安全分析与指挥管理平台技术指标技术要求性能要求数据平均处理能力15000EPSX政钉对接与X政钉无缝对接,实现数据集成和使用,实现告警推送。工作台工作台支持自定义个性化配置,支持以拖拽组件的方式进行画布页面设置,页面可选组件包括“CVE漏洞利用、SOAR、WEB安全、内网病毒、原始告警、告警监控、安全事件、安全日志、安全设备、工单、平台概览、快速搜索、持续攻击、文件分析、资产管理、风险资产”等,可选组件不少于65个。每个组件均支持点击“收藏组件”按钮进行自定义收藏。安全态势可视化态势感知模块提供不少于10个全网态势大屏,包括外部攻击态势、数据中心态势、攻击者溯源态势、横向威胁态势、AI异常分析
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 政务 网络安全 预警 指挥系统 项目 采购 需求
