XX县公安局“E企守护”网络安全监测中心项目建设要求.docx
《XX县公安局“E企守护”网络安全监测中心项目建设要求.docx》由会员分享,可在线阅读,更多相关《XX县公安局“E企守护”网络安全监测中心项目建设要求.docx(9页珍藏版)》请在三一文库上搜索。
1、XX县公安局“E企守护”网络安全监测中心项目建设要求一、项目背景为顺应当前网络安全发展态势,推进网络安全和信息化发展战略,不断增强全县公安网络安全保障能力,XX公安局计划开展“E企守护”网络安全监测中心项目建设,通过该项目打造本地网络安全治理高效协同、数据全域融合、安全及时感知的智慧治理体系。二、建设内容及技术要求(一)“E企守护”平台功能要求序号应用系统功能模块子模块功能描述1驾驶舱驾驶舱驾驶舱驾驶舱将全面展示本地“E企守护”监管服务工作执行落实情况,包括云上资产、云上防护、安全超市、通报预警、企业舆情等多个服务场景的服务内容及成效,为领导决策提供数据支撑。2管理系统资产管理数据维护针对第三
2、方系统推送的数据进行手动维护,支持进行查看、搜索、编辑/删除、导入、导出等操作3数据统计系统将通过柱状图、饼图等多种可视化方式,将本地资产进行数据统计汇总,包括各辖区上云数量、上云状态、安全防护等4通报下发可选择风险类型下发预警通报任务至各辖区基层监管部门完成签收反馈工作5结果审针对下发的通报预警任务反馈的结果进行批审批,支持退回及通过操作6通报总览构建预警通报态势总览,以可视化形式集中展示各辖区通报预警情况,包括通报类型、紧急程度、处置情况等信息7舆情管理数据对接对接第三方系统推送的企业舆情数据,包括标题、发生时间、分类等信息8舆情总z见构建舆情态势总览,以可视化形式集中展示本地企业网络舆情
3、信息,包括数据资产、重点事件、处置情况等信息9安全超市超市管理支持对安全超市里的服务进行上架、下架,可对服务产品的分类、服务商、产品图片、产品介绍进行编辑10统计分析系统将通过柱状图、饼图等多种可视化方式,将安全超市中安全保险、安全产品、加固服务等产品的浏览量,根据分类、时间等维度进行统计分析11域名保护域名保护展示域名临期及历史提醒数据,可根据关键字、近7天、近30天等时间维度进行查看12安全联盟安全联盟支持通过输入文本关键词、通过安全联盟分类,包括运营商、供应链、安全公司、应急力量来进行搜索查看;同时可新增安全联盟信息13共富指数规则设置可根据警企工作内容等维度,设置相应分数指标14在线课
4、堂分类管理支持对网络安全相关课程进行分类管理,包括网络安全基础知识、网络安全提升学习、合规指导、经典案例学习等。15课程管理可对平台内的网络安全课程进行上架、下架,保持课程鲜活度16移动端运行环境企业主体端需部署运行在X里办平台,结合全省“X里网安服务在线”运行平台提供服务17民警管理端需部署运行在X政钉平台,融合在全省“X里网络安全”系统中提供服务18安全超市安全保险支持通过关键字、分类查看安全保险产品,包括产品图片、产品介绍等19安全产品支持通过关键字、分类查看安全产品,包括产品图片、产品介绍等20加固服务支持通过关键字、分类查看加固服务,包括服务图片、服务介绍等21云上安全支持通过关键字
5、分类查看云上安全产品,包括产品图片、产品介绍等22标签管理应用打标支持对应用进行域名、IP(无域名)、移动应用、内部应用等情况进行分类打标23工作任务通报预对上级下发的通报预警任务进行签收处置审批等24督促上云对未上云的企业进行一键督促上云25提示函模板根据检测结果,生成公安提示函件,归集需购买的安全服务产品及服务建议等26域名保护对本地域名到期情况可根据近7天、近30天维度进行提醒,支持查看历史提醒记录27安全检测安全检测企业可申请安全检测服务,民警审批后,安全检测公司对企业进行检测,并将检测结果在平台内流转28安全评估安全评估企业可申请安全风险评估服务,民警审批后,安全检测公司对企业进行
6、风险评估,并根据结果推送相关安全服务29在线课在线课支持根据关键字、分类对网络安全知识进堂堂行查看30政策中请政策中请对于上云后有政策扶持的,企业可上传巾请材料,由民警进行审批31数据对接接口对接对接第三方服务商推送的通报预警、企业舆情、安全检测等数据32数据融合数据融合数据融合所有运行数据实时向省厅“X里网安服务在线”平台汇聚。汇聚、对接等工作产生的费用不再单独列支,由中标服务商承担。(二)资产弱点扫描与管理服务工具技术参数要求指标项技术要求基本要求服务工具须在采购人单位本地部署,须符合信创技术路线要求,默认自带资产探测、Web漏扫、主机漏扫、安全事件监测、网站内容监测模块。首页支持风险信息
7、展示,其中包括风险总数、Web风险数量、主机风险数量、基线风险数量、弱口令风险数量、数据库风险数量、安全事件风险数量、内容风险数量,并且有立即探测按钮,能够调动引擎快速建立探测任务。支持APP资产、微信公众号资产、小程序资产等移动端资产管理。支持APP资产管理,其中包括APP名称、APP版本、APP类别、操作系统、图标、开发者信息、软件包大小、以及风险信息、管理信息、变更记录等APP资产相关联信息。微信公众号资产管理,其中包括公众号名称、微信号、功能介绍、图标、认证主体、月发文数量、风险信息、管理信息、变更记录等微信公众号资产相关联信息。支持查看资产画像,资产画像包括基础信息、拓展信息、风险信
8、息、管理信息、网络关系;其中基础信息包含资产域名、资产类型、状态等信息;其中拓展信息包含重要性、业务系统、Web应用、SSL证书、入库时间、更新时间、数据来源等信息;其中风险信息包含风险等级、漏洞数、弱口令以及漏洞信息详细列表等信息;其中管理信息包含部门/备案信息、资产负责人等信息;其中网络关系包含通过可视化图形形象展示主域名下的所有子域名。资产探测自带Web资产探测引擎,支持通过网站主域名钻取探测、Web探测等方式进行Web资产探测。)自带主机资产探测引擎,支持通过主动探测等方式进行主机资产探测。网络拓扑支持网络拓扑编辑功能,通过拖动资产组件、安全探针组件、网络设备组件进行网络拓扑绘制,并且
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公安局 守护 网络安全 监测 中心 项目 建设 要求
