昆明航空有限公司网络安全监测与防护项目供应商征集公告
昆明航空有限公司网络安全监测与防护项目供应商征集公告
昆明航空有限公司(以下简称“昆航”)网络安全监测与防护项目,由昆航信息中心立项,现公开征集实施方案及项目供应商。
一、项目名称
昆明航空有限公司网络安全监测与防护项目。
二、项目背景
为落实有关“一个中心,三重防护”的网络安全整体目标(即安全管理中心、安全通信网络、安全区域边界、安全计算环境),特启动项目的供应商征集工作。
三、项目目标
能够在统一安全策略下防护免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击,以及其他相当危害程度的威胁所造成的主要资源损害,能够及时发现、检测攻击行为和处置安全事件。此外安全管理中心作为对安全策略及安全计算环境、安全区域边界和安全通信网络的安全机制实施统一管理的系统平台,可以实现统一管理、统一监控、统一审计、综合分析和协同防护。
四、征集内容
本项目征集内容如表1所示。
表1 项目第一期总体描述
名称 | 主要功能 | 核心功能 |
安全管理中心 | (1)事件管理 (2)风险管理 (3)资源监控 | 详见表2 |
安全计算环境-主机安全部分 | (1)主机资产收集 (2)主机补丁管理 (3)主机安全监控 (4)主机病毒防护 (5)高危操作审计 (6)可同安全管理中心进行集成联动 | 详见表3 |
表2 安全管理中心核心功能
序号 | 功能分类 | 需求分类 | 描述 |
1 | 事件管理 | 安全事件采集 | (1)支持安全事检测采集功能,可及时发现和采集安全事件: (2)能够对安全事件进行归一化处理,将不同来源、不同内容组成的原始事件转换为标准的事件格式 (3)安全事件的内容应包括日期、时间、主体标识、客体标识、类型、结果、IP地址、端口信息; (4)安全事件采集的范围应涵盖主机设备、网络设备、数据库、安全设备、各类中间件等; (5)能够对采集的安全事件原始数据进行集中存储 |
2 | 安全事件告警 | (1)具备告警功能,在发现异常时可根据预先设定的阔值和规则产生告警; (2)在产生告警时,应能够触发预先设定的事件分析规则,执行预定义的告警响应动作,如:控制台对话框告警、控制台告警音、电子邮件告警、手机短信告警、创建工单、通过Syslog或SNMP Trap发布告警事件等 (3)具有对高频度发生的相同安全事件进行合并告警,避免出现告警风暴的能力 | |
3 | 安全事件响应 | (1)能够提供工单管理的功能,支持基于告警响应动作创建工单的流转流程,或可与我司现有工单系统进行整合; (2)能够提供安全通告功能,可以创建或导入安全风险通告.通告中应包括通告内容、描述信息、CVE编号、影响的对象等; (3)能够根据通告提示的安全风险影响的操作系统,提供受影响的被保护资产列表 | |
4 | 事件关联分析 | (1)支持将来自不同事件源的事件在一个分析规则中进行分析,从而能从海量事件中过滤出有逻辑关系的事件序列,据此给出相应的告警 (2)针对常见的攻击行为和违规访问提供相应的关联分析规则,如针对主机扫描、端口扫描、DDoS攻击、蠕虫、口令猜测、跳板攻击等的关联分析规则 | |
5 | 统计分析报表 | (1)能够按照时间、事件类型等条件对安全事件进行查询; (2)能够提供统计分析和报表生成功能。 | |
6 | 风险管理 | 资产管理 | (1)实现对被管理对象资产的管理,提供资产的添加、修改、删除、查询与统计功能; (2)资产管理信息应包含资产名称、资产IP地址、资产类型 、资产责任人 、资产业务价值以及资产 的机密性 、完整性、可用性赋值等资产属性; (3)支持资产属性的自定义; (4)支持手工录入资产记录或基于指定模板的批量资产导入,并支持资产的自动发现和识别。 |
7 | 资产业务价值评估 | 资产业务价值评估应支持自定义资产业务价值评估模型,能够依据资产类型、资产重要性、损坏后造成的影响、涉及的范围等参数形成资产业务价值等级 。 | |
8 | 威胁管理 | (1)具备预定义的安全威胁分类; (2)支待自定义安全威胁分类,如将已发生的安全事件对应的威胁设置为资产面临的威胁 | |
9 | 脆弱性管理 | 脆弱性管理应允许创建并维护资产脆弱性列表,支持脆弱性列表的合并及更新 | |
10 | 风险分析 | (1)能够根据资产的业务价值、资产当前的脆弱性及资产面临的安全威胁,计算目标资产的安全风险; (2)安全风险的计算周期和计算公式能够根据部署环境的实际需要通过修改配置的方式进行相应调整; (3)安全管理系统能够以图形化的方式展现当前资产的风险级别、当前风险的排名统计等。 | |
11 | 资源监控 | 网络拓扑监测 | (1)在运行出现异常时,能够展现并产生告警; (2)能够发现非授权设备的外联及接入。 |
表3安全计算环境-主机安全部分核心功能
序号 | 功能分类 | 描述 |
1 | 资产收集 | (1)都支持Windows Server操作系统、CentOs操作系统和RedHat操作系统,能识别操作系统的类型和版本信息。 |
2 | 补丁管理 | (1)能识别和管理包括SQLServer、MySQL和Oracle等数据库的补丁。 |
3 | 安全监控 | (1)能实时检测发现系统口令爆破行为,告警并进行阻止 |
4 | 病毒防护 | (1)具备多样化的病毒监测和深度的清除能力; |
5 | 要求和扩展性 | (1)以上功能必须要支持windows和linux操作系统 |
6 | 部署模式 | (1)支持agent模式; |
四、征集方式
公开征集。
有意参与本项目征集的供应商,请于2020年9月30日17:00前,发送公司名称、联系方式、产品或系统简介、测试资源需求、报价信息等情况至昆航联系人邮箱(注:本次供应商征集对象不包括集成商、代理商等第三方公司),测试用例由我方制定,最终测试结果将以邮件形式反馈。
本次征集工作将作为项目正式评审的重要参考依据,逾期将不予受理。
五、联系人及地址
1.地址:昆明长水国际机场机场南工作区机场南路昆明航空有限公司办公大楼七楼
2.联系电话:****-******** 转6200
3.联系人:张先生
4.电子邮件地址:K12501@shenzhenair.com
昆明航空有限公司
二〇二〇年八月十八日
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无