昆明航空有限公司网络安全监测与防护项目供应商征集公告

昆明航空有限公司网络安全监测与防护项目供应商征集公告


昆明航空有限公司(以下简称“昆航”)网络安全监测与防护项目,由昆航信息中心立项,现公开征集实施方案及项目供应商。

一、项目名称

昆明航空有限公司网络安全监测与防护项目。

二、项目背景

为落实有关“一个中心,三重防护”的网络安全整体目标(即安全管理中心、安全通信网络、安全区域边界、安全计算环境),特启动项目的供应商征集工作。

三、项目目标

能够在统一安全策略下防护免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击,以及其他相当危害程度的威胁所造成的主要资源损害,能够及时发现、检测攻击行为和处置安全事件。此外安全管理中心作为对安全策略及安全计算环境、安全区域边界和安全通信网络的安全机制实施统一管理的系统平台,可以实现统一管理、统一监控、统一审计、综合分析和协同防护。

四、征集内容

本项目征集内容如表1所示。

表1 项目第一期总体描述

名称

主要功能

核心功能

安全管理中心

(1)事件管理

(2)风险管理

(3)资源监控

详见表2

安全计算环境-主机安全部分

(1)主机资产收集

(2)主机补丁管理

(3)主机安全监控

(4)主机病毒防护

(5)高危操作审计

(6)可同安全管理中心进行集成联动

详见表3

表2 安全管理中心核心功能

序号

功能分类

需求分类

描述

1

事件管理

安全事件采集

(1)支持安全事检测采集功能,可及时发现和采集安全事件:

(2)能够对安全事件进行归一化处理,将不同来源、不同内容组成的原始事件转换为标准的事件格式

(3)安全事件的内容应包括日期、时间、主体标识、客体标识、类型、结果、IP地址、端口信息;

(4)安全事件采集的范围应涵盖主机设备、网络设备、数据库、安全设备、各类中间件等;

(5)能够对采集的安全事件原始数据进行集中存储

2

安全事件告警

(1)具备告警功能,在发现异常时可根据预先设定的阔值和规则产生告警;

(2)在产生告警时,应能够触发预先设定的事件分析规则,执行预定义的告警响应动作,如:控制台对话框告警、控制台告警音、电子邮件告警、手机短信告警、创建工单、通过Syslog或SNMP Trap发布告警事件等

(3)具有对高频度发生的相同安全事件进行合并告警,避免出现告警风暴的能力

3

安全事件响应

(1)能够提供工单管理的功能,支持基于告警响应动作创建工单的流转流程,或可与我司现有工单系统进行整合;

(2)能够提供安全通告功能,可以创建或导入安全风险通告.通告中应包括通告内容、描述信息、CVE编号、影响的对象等;

(3)能够根据通告提示的安全风险影响的操作系统,提供受影响的被保护资产列表

4

事件关联分析

(1)支持将来自不同事件源的事件在一个分析规则中进行分析,从而能从海量事件中过滤出有逻辑关系的事件序列,据此给出相应的告警

(2)针对常见的攻击行为和违规访问提供相应的关联分析规则,如针对主机扫描、端口扫描、DDoS攻击、蠕虫、口令猜测、跳板攻击等的关联分析规则

5

统计分析报表

(1)能够按照时间、事件类型等条件对安全事件进行查询;

(2)能够提供统计分析和报表生成功能。

6

风险管理

资产管理

(1)实现对被管理对象资产的管理,提供资产的添加、修改、删除、查询与统计功能;

(2)资产管理信息应包含资产名称、资产IP地址、资产类型 、资产责任人 、资产业务价值以及资产 的机密性 、完整性、可用性赋值等资产属性;

(3)支持资产属性的自定义;

(4)支持手工录入资产记录或基于指定模板的批量资产导入,并支持资产的自动发现和识别。

7

资产业务价值评估

资产业务价值评估应支持自定义资产业务价值评估模型,能够依据资产类型、资产重要性、损坏后造成的影响、涉及的范围等参数形成资产业务价值等级 。

8

威胁管理

(1)具备预定义的安全威胁分类;

(2)支待自定义安全威胁分类,如将已发生的安全事件对应的威胁设置为资产面临的威胁

9

脆弱性管理

脆弱性管理应允许创建并维护资产脆弱性列表,支持脆弱性列表的合并及更新

10

风险分析

(1)能够根据资产的业务价值、资产当前的脆弱性及资产面临的安全威胁,计算目标资产的安全风险;

(2)安全风险的计算周期和计算公式能够根据部署环境的实际需要通过修改配置的方式进行相应调整;

(3)安全管理系统能够以图形化的方式展现当前资产的风险级别、当前风险的排名统计等。

11

资源监控

网络拓扑监测

(1)在运行出现异常时,能够展现并产生告警;

(2)能够发现非授权设备的外联及接入。

表3安全计算环境-主机安全部分核心功能

序号

功能分类

描述

1

资产收集

(1)都支持Windows Server操作系统、CentOs操作系统和RedHat操作系统,能识别操作系统的类型和版本信息。
(2)能识别和管理操作系统上安装的数据库类型及版本信息
(3)都能识别和管理操作系统上安装的JBoss中间件、Nginx中间件、Redis中间件、Memcached中间件、Apache中间件、IIS中间件、Kafka中间件、Zookeeper中间件、Tomcat中间件、Websphere中间件等
(4)能识别和管理操作系统上Web应用使用的包括Struts2、Spring、Hibernate、MyBatis在内的Web应用框架信息,
(5)能识别和管理操作系统上安装的其他软件信息,
(6)能识别和管理容器环境
(7)能识别和管理操作系统的进程及开放端口信息
(8)能识别和管理操作系统的账号基本情况和权限信息
(9)能针对预定义的规则对系统软件进行告警,包括但不限于黑白名单、红名单机制
(10)能生成可视化的资产管理报表,可导出
(11)提供简便快捷的服务安装方法
(12)能提供详细的资产属性(基本信息、硬件配置、网卡配置、磁盘信息、资产等级、责任人等),支持自定义
(13)能实时体现资产变更记录。(增、删、离线资产)

2

补丁管理

(1)能识别和管理包括SQLServer、MySQL和Oracle等数据库的补丁。
(2)能识别和管理包括JBoss中间件、Nginx中间件、Redis中间件、Memcached中间件、apache中间件、IIS中间件、Kafka中间件、Zookeeper中间件、Tomcat中间件、Websphere中间件等的补丁。
(3)能识别和管理包括Windows Server、CentOs、RedHat等操作系统及其组件的补丁
(4)提供补丁的修复建议

3

安全监控

(1)能实时检测发现系统口令爆破行为,告警并进行阻止
(2)能实时检测发现注册表更改,记录并进行分析告警
(3)能实时检测发现异常进程启动,记录并进行分析告警
(4)能实时检测发现异常外传流量
(5)能实时监测发现各类Webshell和反弹Shell;
(6)能实时检测发现针对windows/linux服务器的端口扫描行为
(7)能自定义规则发现弱口令
(8)能实时监控资产安全情况
(9)实时监测发现针对服务器的暴力破解攻击,并告警通知;
(10)实时监测可能存在的系统后门程序,并告警通知;
(11)实时监测账户的登录行为,针对异常的登录进行告警;
(12)能够检测恶意代码(包括但不限于病毒、漏洞等)感染windows、linux服务器及在虚拟机间蔓延的情况,主动提出告警并防护。
(13)能实时检测发现针对服务器的端口扫描行为;

4

病毒防护

(1)具备多样化的病毒监测和深度的清除能力;
(2)自动隔离已感染但无法修复的文件;
(3)实时监测挖矿木马、蠕虫病毒、勒索病毒及?客?具等恶意性程序;
(4)支持自动配置定制化的主机防御策略;
(5)具备缓冲区溢出漏洞保护模块;
(6)具有病毒爆发锁定的功能。
(7)能够实时检测恶意病毒感染情况和蔓延情况,主动提出告警及提供处理措施,并实时更新最新病毒特征库

5

要求和扩展性

(1)以上功能必须要支持windows和linux操作系统
(2)能实现与态势感知平台的集成工作

6

部署模式

(1)支持agent模式;
(2)具备自动重启机制;
(5)负载过高时确保核心业务优先运行。

四、征集方式

公开征集。

有意参与本项目征集的供应商,请于2020年9月30日17:00前,发送公司名称、联系方式、产品或系统简介、测试资源需求、报价信息等情况至昆航联系人邮箱(注:本次供应商征集对象不包括集成商、代理商等第三方公司),测试用例由我方制定,最终测试结果将以邮件形式反馈。

本次征集工作将作为项目正式评审的重要参考依据,逾期将不予受理。

五、联系人及地址

1.地址:昆明长水国际机场机场南工作区机场南路昆明航空有限公司办公大楼七楼

2.联系电话:****-******** 转6200

3.联系人:张先生

4.电子邮件地址:K12501@shenzhenair.com

昆明航空有限公司

二〇二〇年八月十八日



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 征集 供应商 防护

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索