XXX网络安全管理平台建设项目采购需求.docx
《XXX网络安全管理平台建设项目采购需求.docx》由会员分享,可在线阅读,更多相关《XXX网络安全管理平台建设项目采购需求.docx(25页珍藏版)》请在三一文库上搜索。
1、XXX网络安全管理平台建设项目采购需求一、建设背景为实现XXXXX全台网络安全态势的感知,XXXXX开展安全管理平台的规划建设,实现态势感知、威胁情报、安全分析、安全模型、通报预警、任务编排、工单管理、重大保障、资产管理等功能,并进行统一分析展示、安全指挥调度。本期拟搭建一套小规模的态势感知与安全运营、可扩展性的试点平台。二、建设目标鉴于单位现状,需在XXXXX建设网络安全管理平台,在XX部、XX部建设安全管理平台子平台,通过安全管理平台,提供各层视角的安全管理与运维工作,辅助安全决策。支持多样化的数据来源,具备根据业务需求扩展能力。形成统一的威胁分析和预警响应机制,利用大数据存储、分析技术,
2、对各类安全数据进行关联分析和深入挖掘,及时发现各类网络攻击行为、系统脆弱性事件,提升事件处置的效率。满足网络安全法、数据安全法、个人信息保护法等法律法规要求,符合网络安全建设发展趋势。三、技术规范和参考标准系统的各项软、硬件技术必须遵循现有的(或通用的)中国标准,若无相应的中国标准,则必须遵循国内外有关技术标准。信息技术软件质量标准a.计算机软件开发规范GB8566-88b.计算机软件产品开发文件编制指南GB8567-88c.计算机软件需求说明编制指南GB9385-88d.计算机软件测试文件编制规范e.f.计算机软件单元测试g.软件维护指南h.计算机软件需求说明编制指南i.计算机软件测试文件标
3、志指南J.计算机软件质量保证计划规范k.计算机软件可靠性和可维护性管理1.信息系统安全等级保护标准m.n.O.P.q.其,D准;2)GB9386-88GB/T15532-95GB/T14079-93GB/T9385-88GB/T9386-88GB/T12504-90GB/T14394-93GB/T16260-96信息处理-程序构造及其表示法的约定GB/T13502-92软件产品评价质量特性及其使用指南信息安全等级保护管理办法(公通字200743号)广播电视相关信息系统安全等级保护基本要求(GD/J038-2011)信息安全技术信息系统安全等级保护基本要求(GB/T22239-2008)信息安全
4、技术信息安全风险评估规范(GB/T20984-2007)信息安全技术信息系统安全等级保护测评要求(国标报批稿)工标准其他中华人民共和国国家广播电影电视总局关于省级电视台建设的标其他中华人民共和国关于电器设备使用的有关电气标准;3)符合其他中华人民共和国相关标准。四、技术要求(一)基本要求1)供应商提供的设备要求技术成熟,功能完善,配置齐全,稳定可靠,应用广泛,在国内有应用实例,维修、维护方便。2)所有设备必须是未经使用过的全新产品,并在出厂前经过严格检验和整机包装。3)设备应充分考虑将来的升级和扩展需求。4)所有模块化设备必须支持热插拔。5)所有双电源设备可在两路外电不同电压、相位和频率的情况
5、下正常工作。在设备外面板上提供独立的两路外电状态指示。6)系统中配套的操作系统、应用软件等所有相关软件须具有自主版权或合法版权。因供应商提供软件而引起的任何版权纠纷和法律责任,由供应商承担。7)供应商根据采购人需求完成系统设计、设备安装调试和售后服务等工作。8)供应商提供的产品必须具有高安全性,实现部件冗余设计与配置,具备相应安全保护机制,能确保数据存储和传输的安全。存储设备还要具有断电保护能力,确保断电后的数据一致性。9)供应商必须提供同类设备中具有高可用性的、经相同级别用户使用验证的,环保性能、抗电磁干扰性能良好的高标准、高质量、高稳定性产品,可保证系统长期、安全、稳定运行。10)供应商提
6、供的产品必须相互兼容,必须具备开放的体系结构,可以兼容不同厂家的产品和设备,可以集成到采购人现有系统中。在数据存储和交换上,采用标准开放的协议,以利于系统存储容量的扩展和存储内容的交换。11)供应商提供的产品在系统设计中考虑提供有效的系统监控手段和软硬件工具,能实时发现并处理系统故障和隐患。设备主要部件必须能支持热插拔,方便部件的维修更换。12)供应商提供的设备必须根据采购人要求进行软硬件现场安装、调试、测试(含功能、性能、安全性等),能无缝集成到现有技术管理网络中,满足采购人对网络、安全、存储设备的安全性、稳定性要求。13)供应商产品均须支持基于IPV6进行组网,支持实现以IPV6地址对外提
7、供访问。(二)方案要求要求提供企业级解决方案,整合现有系统的新旧设备,搭建态势感知与安全运营、可扩展性的试点平台,为台开展安全管理平台的规划建设,实现态势感知、威胁情报、安全分析、安全模型、通报预警、任务编排、工单管理、重大保障、资产管理等功能,并进行统一分析展示、安全指挥调度打下基础。要求如下:1)供应商提供的解决方案需要包括:现网计算资源、存储资源、网络资源和安全设备等部分的安全管理,提供安全管理方案,实现新旧设备安全防护等内容,完成数据存储的备份工作。2)网络拓扑结构需明确表达出网络设备的互连关系,基于已有的网络环境,实现安全管理平台的建设及对各区域的安全访问。3)要求解决方案实现本次新
8、购态势感知平台可与现有播出部态势感知平台统一运营管理和整合使用。4)为满足系统现有设备整体业务系统建设需要,提高资源的利用率,本项目需将兼容现有播出系统中的软、硬件资源与新购的软、硬件资源互联互通、资源整合,以满足整体业务系统需要,需适配兼容现有软、硬件资源。本次购买的的网络安全管理平台需实现对于利旧安全管理平台、流量传感器联动对接,将流量日志、告警日志、风险事件、资产信息等信息上传到本项目建设的网络安全管理平台统一分析和告警事件管理;利旧资源清单如下表所示:业务系统类别设备数量备注播出系统安全防护安全管理平台1(套)(奇安信)型号NGSoC-LV,确保顺利完成设备顺利搬迁、上电工作;播出系统
9、安全防护流量传感器1(套)(奇安信)型号NGSOC-NDS9000,确保顺利完成设备顺利搬迁、上电工作;五、采购项目需求一览表序号设备名称数量单位备注1网络安全管理平台1套核心产品2流量传感器11台3流量传感器21台4区域隔离防火墙2台5数据备份存储1台6交换机2台7系统集成及安全运营服务1项六、详细设计及设备参数要求(一)网络安全管理平台(1套)类别设备技术参数及性能(配置)要求规格要求兼容国产硬件平台;不少于3台标准机架式设备,每台配置要求:2颗12核主频2.2GHZ的CPU,N256G内存,三2块960GSSD固态硬盘,三12块4TB企业级SATA3.5寸硬;三4个电口,2个万兆光口(含
10、两个多模光模块);冗余双电源;提供不少于3个网络安全管理平台节点授权,提供不少于300个数据源采集授权,提供不少于3年威胁情报订阅服务及软硬件维保服务;功能要求需实现与播出部原有的安全分析与管理系统联动对接,将流量日志、告警日志、风险事件、资产信息等信息上传到本项目建设的网络安全管理平台统一分析和告警事件管理。支持新增日志类型功能,可新增字段信息,支持数据存储类型的配置,包括:ES、Kingbasemysql,并支持存储信息的配置:包括数据库名、存储时间(最小保留天数、最大保留天数)、分区方式、重要度、刷新时间间隔等属性信息,达到分类存储日志的目的。支持日志采集器、流量采集器和第三方采集器,可
11、采集SySlog日志、SNMPTrap日志、文本日志、数据库日志、WMI日志、Netflow日志、HTTP日志、Script日志,对采集的日志可进行压缩、完整性校验和加密。支持对资产风险值的自定义计算,计算范围包括威胁告警及脆弱性的危害等级、时间范围、处置状态等纬度。支持对风险计算周期进行配置;支持联动资产探查设备进行资产发现,联动扫描器进行漏洞扫描;支持从资产分组、组织架构、业务分组、地理位置及网段视角展示主机资产详情信息;支持资产服务信息管理,支持对资产IP、端口、服务名、服务版本、协议、Banner等服务属性进行管理;支持DHCP场景下的资产管理,支持对DHCP范围、DHCP租期、资产唯
12、一标识等属性进行配置。支持查看DHCP场景下资产IP的变更记录。支持业务资产外连态势展示功能,能够展示“资产外连总览”、“资产外连次数TOP5”、“资产外连趋势”、“被连国家/地区TOP5”、“被连IPTOP5”、“资产外连实时监测”信息,具备内网威胁态势展示功能,能够展示“内网威胁概况”、“内网威胁等级”、“威胁类型TOP5”、“3D球形图”、“内网威胁趋势图”、“攻击者网段分布”、“跨网段攻击T0P5”、“攻击者T0P5”信息。支持本地威胁情报的检索,检索类型支持域名、URL、IP地址;威胁情报内容支持I0C、攻击链阶段、ID、置信度、类型描述、定向攻击、风险等级、恶意家族、发布时间、攻击
13、事件/团伙、影响平台、情报当前状态、威胁描述等;支持自定义威胁情报,支持类型包含IP地址、域名、MD5、域名:URI、IP地址:URI、域名:端口、IP地址:端口、域名:端口:URI、IP地址:端口:URL支持自定义IPv6的威胁情报;需支持智能分诊功能,智能分诊模型支持分诊规则、加白分诊规则两种规则,分诊规则支持配置过滤条件或配置过滤条件组,过滤内容包括:告警名称、首次告警时间、源IP、目的IP、源端口、目的端口、通信方向、攻击者等字段,智能分诊支持配置生效时间(包括永久生效和自定义时间);加白分诊规则支持对源IP、目的IP、数据源IP、攻击者(IP)、受害者(IP)、域名、文件哈希、URI
14、资源等类型进行全局加白,并支持配置生效时间;(包括永久生效和自定义时间);需支持对告警进行智能化的归类,以可视化的方式呈现归类后告警:包括重点关注告警、低关注告警、不关注告警、未分诊告警,同时支持展示智能分诊率;支持预置10余种常见场景的告警快速筛选器,包括今日新增威胁告警、已先陷告警、首次出现告警、H)C告警、外部攻击告警、横向移动告警、资产外连告警、恶意文件告警、Web攻击告警、WindOWS告警、LinUX告警、自身安全性告警;具备独立的告警分析管理模块,支持基于多视角进行聚合分析,分析视角至少包含告警名称分析、攻击者分析(含外部攻击者、内部攻击者)、失陷情报分析、挖矿木马分析、勒索软件
15、分析、ATT&CK分析。支持安全运营态势展示功能,能够展示“资产管理情况”、“安全设备部署情况”、“威胁监控”、“安全人员”信息,具备全网漏洞态势展示功能,能够展示“漏洞信息”、“漏洞类型TOPI0”、“影响资产ToP5”、“安全域”、“漏洞处置分布”、“漏洞平均修复时间”信息。支持对重大网络安全事件(如log4.j漏洞)进行威胁预警,通过厂商对重大网络安全事件的追踪生成预警包,通过预警包导入以及自动升级的方式完成网络安全事件的影响面评估,支持统计潜在风险资产数、受攻击资产数、失陷资产数,支持影响面趋势视图统计分析,支持根据风险资产数量统计自定义关键点节点条件。支持事态扩散过程发展趋势图的展示
16、及详细告警列表及告警信息展示;支持调查事件,编辑事件基础信息,包括事件名称、事件类型、事件优先级、事件描述等;其中事件-证据库中支持移除添加的告警,支持移除资产关联的脆弱性数据,支持添加证据截图及描述信息;支持编辑事件处置建议。支持保存、确认、终止事件调查;支持自定义威胁情报,支持类型包含IP地址、域名、MD5、域名:URI、IP地址:URI、域名:端口、IP地址:端口、域名:端口URIIP地址:端口URI;支持自定义IPv6的威胁情报;支持以IP地址作为实体的多数据快速关联及分析展示能力,支持集中展示IP地址相关的威胁趋势、攻击阶段、威胁分类、威胁关联情况等信息。支持集中展示IP地址相关的威
17、胁信息、脆弱性信息、暴露面、登录分析、访问分析数据等。支持以域名作为实体的多数据快速关联及分析展示能力。支持集中展示域名相关的鉴定结果:包括威胁情报信息、访问源统计、解析结果、访问趋势等;支持事件调查管理,支持查看事件详情信息及事件调查处置的时间轴信息;事件详情包括事件概览、受影响资产,ATT&CK战术,攻击技术及攻击者信息,关键攻击痕迹,证据库(包含:告警、资产、其他上证据传证据图片及研判依据描述信息等)、处置建议。支持漏洞管理功能,能够对漏洞进行查看、过滤、搜索、导出、变更状态等操作,具备漏洞报告导入功能,能够导入扫描器的Xml格式漏洞报告,能够导入人工制作的XISX格式漏洞报告,具备扫描
18、任务管理功能,能够使用联动的扫描器进行漏洞扫描。支持SQL注入、文件上传、目录遍历、文件包含、勒索软件、远控木马、僵尸网络、网络蠕虫、重要资产非法外连行为、非办公时间访问核心资产、未注册IP访问核心资产、信息泄露、信息收集、端口扫描、漏洞扫描、APT等攻击行为的检测能力。支持业务资产主动外连、HTTP代理发现、DNSTunnel发现、reGeorgTunnel发现、SOCKS代理发现、DGA域名发现、异地账号登录、暴力破解、明文密码泄露、弱口令检测、VPN登录地域分布统计、VPN账号登录行为统计、敏感关键词邮件列表、敏感后缀邮件列表等特定场景的安全分析功能。支持提供态势感知大屏统一入口,态势首
19、页集中展示至少10块态势大屏;支持大屏配置、轮播投放,内置大屏介绍文档,可供用户线上查看和下载;支持通过工单对安全事件进行跟踪处理,工单类型包括:通用、弱口令、告警、配置核查、漏洞。工单通知支持个人和群,通知个人方式包括邮件、短信、企业微信、消息中心、钉钉,通知群方式包括钉钉群、企业微信群。工单流转中支持添加附件,支持zip、rar.pdf、doc、docxxlsxlsxpptpptxtxt、pngjpegjpg格式。工单状态包含待下发、待处置、处置中、已处置、已完成、已撤销;支持将告警、漏洞通过工单下发给责任人处理,能够查看、结束工单,具备联动功能,能够设置基于内网IP、外网IP、域名、UR
20、L的联动处置;支持在告警详情页面下发安全编排任务,已下发的编排任务相关信息会记录到处置记录中,在处置记录中点击剧本实例编号,可以查看编排剧本实例运行进度详情。支持自定义报表模板:支持自定义模板可加入多种统计分析视图(含自定义)和智能备注信息(可根据数据不同展示不同的备注说明);支持灵活编辑和布局调整以形成整体报表;可添加不限于告警统计、工单统计、异常行为统计、弱口令统计、攻击者统计、日志统计、系统维护、脆弱性统计、调查统计、资产统计、风险统计等;支持统计视图,包括不限于:列表、指标卡,折线图、面积图、堆积面积图、柱状图、堆积柱状图、条形图、堆积条形图、饼图、玫瑰图、散点图、词玄图、双轴图等视图
21、展75;提供独立的安全内容包升级,安全内容部包含关联规则、行为基线模型、分诊规则、日志检索语句、告警筛选器、视图、仪表板、ATT&CK知识库、报表模板。支持对威胁告警产生的消息通知进行配置模板,模板支持邮件、短信、IM消息。通知模板支持引用变量作为通知内容,变量包括告警名称、危害等级、威胁类型、关注内容、告警摘要、研判处置、运营建议等;支持对终端安全管理系统下发联动处置命令,命令包含:全网终端隔离特定文件,特定终端隔离特定文件、终端隔离(被隔离终端只能访问控制中心)、全盘查杀指定终端。支持自定义知识库,支持对自定义知识库字段的管理和配置,字段包含文本框、富文本、数值、密码、附件等表现形式,支持
22、自定义知识库的增删改查等基础配置;支持自定义仪表板功能,能够在仪表板内加入多种统计分析视图(含自定义),支持在引用视图时查看视图内容,还支持跳转到视图模块新增视图便于仪表板快速引用。支持选择、拖拽、边框调整等操作,形成账户独有的仪表板展示页面;(二)流量传感器1(1台)类别设备技术参数及性能(配置)要求规格要求兼容国产化硬件平台;配置不少于1台标准机架式设备,吞吐量N5Gbps,2个10/100/1000M自适应千兆电口,三4个万兆光口,硬盘容量三4T,冗余电源;特征库要需提供不少于3年全功能特征库升级服务,不少于3年威胁情报支持IPv4和IPv6网络环境下的部署,接口支持IPV4、IPv6配
23、置,支持对IPv4路由监控和对IPv6路由监控,可同时对IPv4和IPv6网络流量分析检测;网络流量传感器作为安全管理平台的流量采集组件,其产生的流量日志可被安全管理平台采集和解析。支持手动批量导入PCAP包对离线流量采集,单次总大小支持1个G;支持通过配置FTP方式批量导入PCAP包对离线流量采集;记录PCAP包导入记录及检测状态;支持流量过滤策略,通过ip、ip段、端口、协议等进行流量过滤,过滤语法支持and、or、not等多条件过滤语句。支持通过配置BPF语法条件进行流量过滤。支持基于源地址/地区、目的地址/地区、服务、空载荷过滤、流功能要求量采样比、时间的数据采集策略,可采集流量日志、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXX 网络安全 管理 平台 建设项目 采购 需求
