网络安全四期建设项目方案.docx
《网络安全四期建设项目方案.docx》由会员分享,可在线阅读,更多相关《网络安全四期建设项目方案.docx(9页珍藏版)》请在课桌文档上搜索。
1、网络安全四期建设项目方案一、项目背景:近年来,习近平总书记和党中央高度重视网络安全工作,把网络安全提升到了国家战略的高度,明确指出“没有网络安全就没有国家安全”,强调“网络安全和信息化是一体之两翼、驱动之双轮”。中华人民共和国网络安全法从法律上定义了网络安全建设、运营、维护、使用以及监督管理等角色,并明确了国家实行网络安全等级保护制度,同时新型设备不断被购入(如超融合服务器),新的安全技术(如态势感知)不断被应用,在经历了大数据中心成规模的信息安全建设阶段之后,如何在运维阶段让我校已有的安全防护体系发挥其应有的作用、应对实时变化的网络安全风险,成为我校当前网络安全工作的重点。二、建设目标:本次
2、网络安全四期建设采购项目,旨在满足学校日常应用与管理的同时,基于这类海量数据进行分析,有效识别并及时处理各种风险漏洞,起到全局安全预警、加强服务器病毒防护的作用,全面提升我校信息安全工作水平,有效保障学校网络安全及各个业务系统正常运行。根据中华人民共和国网络安全法、江苏省教育2.0行动计划、江苏高校智慧校园建设指导意见(试行)等文件精神,结合本校实际工作情况,本次网络安全四期建设项目实现海量的流量和日志中有效信息的挖掘、现有安全设备的协同联动、虚拟机交换机间病毒传播的有效防护等目标,进一步提高我校网络安全防护水平,加强网络安全事件的分析和处置能力,完善网络安全技术防范体系与管理运维体系,保障我
3、校信息化工作顺利开展。网络安全四期建设项目清单一、态势感知平台(1套)【推荐品牌:奇安信、深信服、绿盟】序号备称设名功能要求技术参数1态势感知硬件架构与性能2U服务器,CPU:不低于2颗8核,内存:256G;硬盘1:2块960GSSD固态硬盘;硬盘2:12*4TBSATA硬盘,总容量48T;电源:冗余双电源;网口:4*GE管理电*SFP+插槽(含两个光模块)态势及安全运营实现安全态势的全局多维度呈现,包括网络威胁、资产安全、用户行为等多方面。实现对安全威胁及事故进行调查取证,并提供处置建议。实现热点事件的预警与防护、高危访问源的监测与辅助封杀处置、可疑安全事件的发现与确认。实现集中管理学校已有
4、的安全类设备,如:日志审计、数据库审计、防火墙等提供安全托管服务,通过远程收集安全设备的日志和流量数据,利用大数据存储、分析等技术对各类安全数据进行关联分析和挖掘,提供资产、威胁、脆弱性等方面的综合分析服务,并对确认事件及时通知、主动进行响应,完成威胁事件的处置闭环工作。数据采集实现IPV4/IPV6、多种协议的数据接入,包括但不限于Syslog.FTP、SFTP.UDP、TCP、Netflow,本地文件系统、JDBC/0DBC实现自定义过滤规则功能,通过配置AND、OR等嵌套关联逻辑、条件及丰富的操作符来实现复杂的日志过滤需求。适配学校现有安全产品(山石网科、网御等)进行安全日志收集,支持对
5、学校现有虚拟化平台(深信服、H3C、Vmvare等)的业务进行日志采集功能,将日志进行集中分析,根据日志进行关联性分析。实现界面化配置规范化规则,采集第三方日志实现异构日志格式一致。态势实现以地图、指数、雷达图、柱状图等平台呈现多形式展示监测网络安全的实时警告、热点事件、网络威胁、系统安全、用户行为等重要内容的大屏投放。实现对网络内外部威胁态势感知与可视化呈现,包括但不限于外部攻击与外部攻击类型TOP、内部攻击类型TOP以及多源分析的威胁感知事件的详细分布等。实现统计资产发现来源(资产探查、数据同步、脆弱性发现、流量解析、人工方式)的分布情况;实现按照资产发现来源(资产探查、数据同步、脆弱性发
6、现、流量解析、人工方式)统计最近30天资产发现的趋势。威胁检测与分析实现多源异构安全设备、网络设备、终端设备等数据接入与威胁分析,输出可疑威胁事件。实现对失陷资产进行判定并提供失陷资产的判定依据,可实现根据该失陷资产快速扩展全部攻击事件及该失陷资产攻击者发起的全部攻击、同类型威胁事件等。对规则有效性进行验证,支持删除无效规则产生的结果。实现对失陷情报分析、热点恶意软件分析、账号安全分析、邮件安全分析等场景;(账号安全分析应包含:异地账号登录、暴力破解、弱口令检测、明文密码泄露等)实现自定义规则模式,可实现行为分析、多源关联分析等多种分析模式。实现资产外联风险行为的检测,可检测存在外联行为的风险
7、资产,可查看风险资产的IP、访问次数以及外联地域端口等行为。实现对重点时间的标记监控以及对重点事件的攻击结果进行判定,判断攻击成功/失败/未确定。胁警威预实现对重大网络安全事件进行威胁预警,并持续跟进事态的发展,快速完成重大网络安全事件的预警及处置。实现受害者IP、资产名称、攻击者IP、失陷状态、告警数量等维度的受攻击资产列表查看。实现扩展通报预警功能,根据平台产生的告警数据,可向不同部门下发统一模板的通报文件,通报文件来源可添加相关证明,证明内容包括但不限于:主机漏洞、弱口令、僵尸网络等,并可以规定其整改期限。资产管理实现多维度资产管理,进行多维度资产视图分析。实现资产分类的自定义扩展,实现
8、对发现资产的方式进行优先级配置等。实现资产发现能力,至少具备主动扫描发现资产能力,实现联动漏扫设备下发资产扫描策略并上报扫描结果。事件运维与监控实现对各类事件进行运维处置提供统一入口,包括但不限于提交研判人员进行分析、忽略、误报、处置、加入白名单、生成处置报告等。实现根据IP从攻击者或受害者资产两种维度进行跟踪监控,监控该目标近期的攻击行为。处置响应实现一键封堵,具备多种针对系统、数据库、应用漏洞、防挖矿的入侵防御规则。能接与学校现有认证计费设备(锐捷SAM+)进行对接,建立IP与用户上网账号的关联;与出口防火墙、数据中心防火墙对接,实现问题主机联动封堵,便于学校网络安全管理人员快速有效定位人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 建设项目 方案

链接地址:https://www.desk33.com/p-488742.html