XX学院网络安全和杀毒软件服务项目采购需求.docx
《XX学院网络安全和杀毒软件服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX学院网络安全和杀毒软件服务项目采购需求.docx(9页珍藏版)》请在课桌文档上搜索。
1、XX学院网络安全和杀毒软件服务项目采购需求一、项目概况1、为XX学院提供安全运营及保障服务,包括且不限于学校应用的漏洞扫描、安全渗透,日常安全值守及重要活动安全保障,安全管理制度梳理,信息安全培训等。2、为XX学院提供200台服务器安全防护,包含终端杀毒、入侵防护、安全一键断网等功能。1.1建设清单序号项目系统采购清单1安全运营服务2服务器安全防护服务(杀毒软件服务)安全运营中心产品或服务名称功能或服务描述数量打造系统安全服务能力安全驻场人员为安全运营中心提供技术现场驻场技术支撑每周不少于1人天现场驻点1人天/每周通用安全漏洞扫描检测内容:1、系统漏洞;2、应用漏洞;3、数据库漏洞;4、中间件
2、漏洞;5、网络设备。频次:每月1年弱口令扫描检测内容:1、远程桌面、SSH口令;2、数据库口令;3、中间件口令;4、FTPTelnetSMBP0P3SMTP口令等。频次:每月高危端口检测内容:21、22、135、139、445、1433、扫描1521、3306o频次:每月专项威胁检测检测内容:勒索病毒、挖矿病毒、最新ODay漏洞频次:按需打造威胁分析服务能力安全运营平台监测监测内容:1、僵尸网络;2、病毒木马;3、网站攻击;4、弱口令;5、勒索病毒;6、挖矿病毒;7、病毒hell上传。频次:每天1年网站监测监测内容:1、网站可用性监测:首页访问时间、断网时间、DNS解析时间等;2、网站安全事件
3、监测:挂马、篡改、暗链和敏感词等;3、网站漏洞监测:WebSheII上传、SQL注入、XSS、文件上传、恶意扫描等。监测频次:每天打造策略优化服务能力安全加固加固内容:漏洞加固、漏洞通报、漏洞处置。频次:每周1年平台优化运维内容:1、策略优化;2、端口映射检查;3、平台运行状态监测运维频次:每周打造应急响应服务能力应急响应实施安全事件检测、安全事件抑制、安全事件根除、安全事件恢复、安全事件总结,与本地驻场人员快速形成协调联动机制,快速现场(远程)开展应急工作,增强应急技术能力,健全应急响应机制。安全事件处置完成,系统得到恢复,提供重大安全事件应急响应报告。1年打造重保和攻重保服务在重大活动等特
4、殊时期,以事前准备(评估检查、提升加固、重保工作部署)、事中保障(值3人天防演练服务能力守、监控、应急、处置)、事后总结(复盘、提升)的思路来保障重大活动期间信息系统的整体安全。频次:两会、亚运会、省/市HW等,按需提供。构建网络安全规划和管理体系安全体系规划通过对现有的安全管理现状进行调研,从顶层设计出发,由理论到具体实践进行梳理规划政务网络安全体系的建设内容。频次:每年1次1套安全管理规范和流程信息系统上线检测规范网络安全漏洞分级规范网络安全漏洞修复规范网络安全应急响应规范网络安全应急演练规范网络安全通报管理办法重大活动网络安全保障规范频次:按需提供。服务产品或服务名称功能或服务描述数量器
5、管理终端检测响应平台,全网终端安全可视,终端资产管理,安平台统一策略下发,微隔离流量可控,终端间访问关系可视,支持全全网终端威胁检测,勒索病毒防护,终端漏洞补丁管理,防护防客户服务器旗舰版包括:周密防护:系统漏洞扫描,补丁修复200护端服管理、终端基线检查,资产盘点,资产主动发现,微隔离、服务器务轻补丁漏洞免疫;全面防护:文件实时监控,勒索诱饵防护,勒索病毒立体防护,勒索攻击对抗,无文件攻击防资产护,停更系统智御,远程登录认证(强力防勒索),可信进程防护(强力防勒索),关键目录防篡改(强力防勒索);灵敏检测:恶意文件检测,僵尸网络检测,暴力破解检测,网端联动杀毒,WebSheIl检测;快速响应
6、:文件急速隔离,终端一键隔离,感染文件修复,病毒处置响应,网深度联动(XDR),全网威胁定位;简便运维:外设管控;1.2技术参数1.2.1安全运营服务参数服务类别服务名称招标参数要求安全运营服务现场服务要求:提供短期驻点整改工作,对XX学院现有网络安全问题进行梳理、整改,详细内容如下:1、协助建立安全资产中心,明确资产的用途、责任人、重要性,从资产的角度完成对安全的整体管理,清理老旧资产。协助关闭非必要端口,处理弱口令、高危漏洞等风险隐患2、实施一次安全扫描,完成风险主机监控,对已经失陷主机进行修复,对持续进行的攻击行为进行处置3、建立常态化、体系化的安全防护措施,形成云、网、边、端纵深安全防
7、护,优化安全防护顶层设计。包括梳理安全边界、建立完善安全防护方案、建立安全大屏展示、梳理安全隐患。规范安全运维,建立VPN+堡垒机准入机制4、安全制度框架梳理日常监控服务要求:提供常态化安全监控服务,完成日常的安全保障工作,第一时间发现安全风险问题,第一时间进行处置:1、7*24的安全监控服务,安全运营中心对用户内部的安全数据进行对接,整体监控,实时关注安全风险,告警确认,第一时间进行问题闭环。安全运营中心判定的中高危项主机进行验证及整改,提升整体安全健壮性2、对发现的业务安全风险,协调相关业务人员配合进行安全整改3、梳理安全制度,形成浙工院安全规章制度规范4、每周上门服务一天,根据上周业务安
8、全攻击行为数据统计,对用户内部安全设备的策略配置不断调优5、前一周安全问题处置状态确认,确保问题不遗漏,保证安全事件及时闭环6、每月上门开展一次整体安全检查,对全网服务器进行安全扫描,主动发现安全隐患,配合整改,并对用户内部安全设备的策略配置不断调优安全服务响应时间要求:1、普通安全问题,半小时内远程响应2、重要安全问题(影响业务),2小时内上门处置服务内容要求:服务1、在重大节日及庆祝活动保障期间,根据实际情况进行现场7*24小时安全值守,提供安全应急响应的技术支持,提出安全建议,判断事件类型,处理安全事件,降低安全风险和影响,并每日提交日报。2、重要时期安全保障服务提供现场服务,根据具体的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 学院 网络安全 杀毒软件 服务项目 采购 需求

链接地址:https://www.desk33.com/p-525728.html