数据库审计工具1套:
设备规格:国内自主研发,控制中心1台,采用标准2U机架设备,冗余电源,千兆电口≥4个,扩展槽≥3个,硬盘≥16T,支持Raid5,审计数据库数量无限,至少配置10个数据库导流插件。审计引擎2台,采用2U机架设备,冗余电源,千兆电口≥4个,扩展槽≥1个。
性能要求:性能要求:SQL入库速度≥10万条/秒,可审计DB流量≥800Mbps。 审计要求:支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache等数据库的审计,支持Agent、镜像等多种流量接入方式。
服务要求:每季度1次
服务时间:7*24
服务方式:现场和远程
交付成果:重大活动保障总结分析报告。
13.应急响应
合同周期内,提供7×24小时应急响应服务。根据事件类别和级别,通过远程和现场支持的形式协助对遇到的突发性安全事件进行紧急分析和处理。主要工作内容包括:突发事件相关信息的收集、事件的分析、报告提交、问题解决建议等。紧急事件主要包括:病毒和蠕虫事件、黑客入侵事件、误操作或设备故障事件等,出具《应急响应报告》。
服务要求:至少提供4次应急响应服务
服务时间:7*24
服务方式:现场和远程
交付成果:应急响应报告。
14.信息安全培训
合同周期内,依据采购人需求,提供专业安全厂商的安全服务专家对采购人的相关人员进行信息安全意识、个人隐私保护、数据保护、攻防技术等培训,提供全方位的整体培训解决方案。
服务要求:至少1次
服务时间:7*24
服务方式:现场和远程
交付成果:培训方案。
15.安全风险咨询
合同周期内,依据《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)等相关标准要求,协助采购人对测评范围内未定级、未备案的系统形成定级、备案相关材料,完成定级、备案工作;辅助采购人评审网络安全规划、方案,制定信息安全管理评价体系,主要包括细化评估指标,评估流程、评估方法。在对采购人现有安全管理体系基础上,参照信息安全等级保护、国家的相关要求,以业务为导向,提出符合业务发展的安全审计建设思路。
服务要求:至少2次
服务时间:7*24
服务方式:现场和远程
交付成果:安全风险咨询报告。
16.安全应急演练
合同周期内,依据采购人需求,提供应急演练服务,包括信息安全攻防演练、业务中断应急演练、门户网站恶意篡改应急演练、信息窃取事件应急演练、计算机病毒事件应急演练等安全方面的各类演练服务。
服务要求:至少2次
服务时间:7*24
服务方式:现场和远程
交付成果:安全应急演练方案。
17.安全漏洞扫描
安全漏洞扫描工作:合同周期内,依据采购人需求,对政务云承载的150个信息系统及相关的服务器和防火墙等网络设备,包括操作系统、中间件、应用系统、WEB程序和网络设备等IT资源进行安全漏洞扫描,并形成漏洞扫描报告;需提供漏洞扫描工具用于采购人自查扫描使用。
服务要求:每系统每月1次
服务时间:7*24
服务方式:现场和远程
交付成果: 安全漏洞扫描报告。
(二)安全事件自动化处置服务
运维期限:12个月
服务内容:通过安全事件自动化处置服务构建策略分析、联动处置、事件抑制、安全策略备份、调查取证、响应恢复、技术反制等处置能力的智能处置体系,解决安全管理中心下发的决策进行接收、识别、分发、执行,实现针对数据传输、数据应用等安全威胁事件的实时、动态、自动的智能处理。
1.事件采集能力
支持syslog、jdbc、文件等日志采集能力,能接收防火墙、入侵防御、应用网关、操作系统等安全日志,并能对安全日志格式进化标准化解析,具有专业的解析化工具,用户可直接完成事件分类和归档。
服务要求:供应商承诺免费提供事件采集能力服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务。
服务时间:7*24
服务方式:现场和远程
交付成果:事件采集能力服务相关软硬件配套设施。
2.事件分析能力
可利用大数据算法自定义分析规则,完成多日志、多设备、多场景的日志分析能力,生成预警事件或狩猎事件等
服务要求:供应商承诺免费提供事件分析能力相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务。
服务时间:7*24
服务方式:现场和远程
交付成果:事件分析能力相关软硬件配套设施。
3.高危事件处置
对高危事件进行预警、处置,通过短信、邮件、微信等将高危事件及时提醒给相关管理人员,同时能对即定场景对不同边界设备提供自动化处置指令,完成事件快速及时处置功要求。
服务要求:供应商承诺免费提供高危事件处置服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务。
服务时间:7*24
服务方式:现场和远程
交付成果:高危事件处置服务相关软硬件配套设施。
4.重要工作提醒
对周期性任务提供提醒接口,可以提交信息、设备巡检、工作汇报等内容时行及时提醒,避免重要任务的遗漏。
服务要求:供应商承诺免费提供重要工作提醒服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务。
服务时间:7*24
服务方式:现场和远程
交付成果:重要工作提醒服务相关软硬件配套设施。
(三)运维保障服务
运维期限:10个月
安全巡检:对态势感知协调指挥平台相关网络、操作系统、软件进行定期安全检查,及时进行软硬件的系统扩充、版本更新升级及功能更新,对存在的漏洞及时进行修复,确保系统的安全、稳定运行。
服务要求:10个月10次(1人)
服务时间:2天/次
服务方式:现场
交付成果:巡检报告。
(四)风险评估数字化服务
运维期限:12个月
服务内容:通过风险评估数字化服务掌握政务云承载系统与等保2.0的差距并进行数字量化,并对系统的安全状态进行检查,及时发现各系统的安全风险,提前对信息系统开展信息安全等级保护监督检查及合规性评估。
提供风险评估数字化服务工具平台管理系统:至少包括等保检查业务模型、等保检查指标库、等保检查知识库、Windows主机配置检查工具、病毒检查工具、木马检查工具、网站恶意代码检查工具、Linux主机配置检查工具、网络及安全配置检查工具、弱口令检查工具、网站安全检查工具、数据库安全检查工具、系统漏洞扫描工具等。
服务要求:供应商承诺免费提供风险评估数字化服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:风险评估数字化服务相关软硬件配套设施。
(五)零信任体系建设服务
运维期限:12个月
服务内容:通过零信任体系建设服务以政务数据为核心实现对政务业务系统访问的持续身份认证、实时环境感知、动态授权管理、业务安全访问、网络自适应风险评估、自适应信任评估、自适应攻击防御、自适应访问保护等安全管控措施。
1.零信任管控平台
提供零信任安全管理平台软件、认证管理服务软件、权限管理服务软件、审批管理服务软件、审计管理服务软件。
服务要求:供应商承诺免费提供零信任管控平台服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:零信任管控平台服务相关软硬件配套设施。
2.统一安全访问平台
提供可信接入代理、可信API代理、可信运维代理管理中心、可信运维代理应用发布、无限系统资源数及用户授权、非标准化应用接入、功能定制及接口对接等服务.
服务要求:供应商承诺免费提供统一安全访问平台服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:统一安全访问平台服务相关软硬件配套设施。
3.用户操作行为分析
提供日志采集、采集类型、基础日志采集、采集服务管理、日志字段映射、应用资源日志字段映射、系统资源日志字段映射、日志标准化补全、用户行为审计策略配置、用户行为基线模型、关键字分析、统计分析、关联分析、用户异常行为分析、异常行为分析发送、用户权限审计策略配置、用户动态权限基线模型、用户动态权限分析、服务联动等服务。
服务要求:供应商承诺免费提供用户操作行为分析服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:用户操作行为分析服务相关软硬件配套设施。
4.可信环境感知
提供2套可信环境感知代理、500个可信环境感知终端授权。
服务要求:供应商承诺免费提供可信环境感知服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:可信环境感知服务相关软硬件配套设施。
(六)综合安全管理平台服务
运维期限:12个月
服务内容:通过综合安全管理平台服务实现对政务云资产的主动探测、被动监听,7*24小时持续性的监听监测全部信息化资产的属性、漏洞、配置等事项,及时发现潜在的威胁情况、无主资产、僵尸资产,通过资产情况汇总与分析,实现对所有信息化资产的风险管理。
提供综合安全管理平台:具备管理资产授权、深度扫描功能,含资产测绘探针、Web Server接口等服务;提供政务云信息系统等保状态、安全事件处置工作流、处置绩效考核、业务组织结构等功能模块。
服务要求:提供1000个管理资产授权、2个资产测绘探针、1个Web Server接口等服务;供应商承诺免费提供综合安全管理平台服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务。
服务时间:7*24
服务方式:现场和远程
交付成果:提供综合安全管理平台服务相关软硬件配套设施。
(七)安全防护研究中心服务
运维期限:12个月
服务内容:通过安全防护研究中心服务,定期对政务云进行攻防对抗演练,检验现有安全防护措施的不足,进行持续有效改进;同时培养安全防护技术人才,提高整体安全防护意识,并保持政务云安全防护措施处于国内领先水平。
提供安全防护研究中心系统:安全防护研究中心系统须涵盖不同网络、不同系统、不同应用的攻防演练内容,结合政务云网络安全人才规划、考核选拔标准等特色需求,以课程内容、精准考核方式为核心,集知识培训、技能训练、仿真演练、管理考核、竞赛运维、赛题管理、攻防可视化、考核选拔等于一体,能满足网络安全和对抗人才培养的理论教学、实践验证、技能竞赛等多种需求。
服务要求:须提供安全防护研究中心系统至少包括培训和竞赛两种方式,每种方式至少满足30人同时在线;同时提供信息安全管理、信息安全技术、安全运维、安全开发、网络安全竞赛、前沿技术、安全意识、攻防实训等配套课程体系服务。
服务时间:7*24
服务方式:现场和远程
交付成果:安全防护研究中心系统及相关配套课程服务。
(八)安全状态持续监测服务
运维期限:12个月
服务内容:通过安全状态持续监测服务实现对政务云各系统的漏洞发现、漏洞预警、漏洞验证、漏洞整改的全漏洞周期管理;同时监测政务云边界防问策略规则的有效性,利用检测工具对网络安全边界,各网络安全域边界策略部署情况进行验证核查,保证安全规则有效落地实施。
1.漏洞管理监测服务
提供漏洞管理平台、资产发现模块、漏洞库模块、漏洞预警模块、知识共享模块、漏洞验证模块、接口调用使用授权模块等服务。
服务要求:供应商承诺免费提供漏洞管理监测服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:漏洞管理监测服务相关软硬件配套设施。
2.策略有效性监控服务
提供策略有效性分析工具,并支持网络流量采集、行为管理、互联行为监控、流量监控、异常行为检测、防火墙策略统计、防火墙策略梳理、防火墙策略分析等功能。
服务要求:供应商承诺免费提供策略有效性监控服务相关软硬件配套设施,并承诺根据采购人实际需求进行免费定制开发服务
服务时间:7*24
服务方式:现场和远程
交付成果:策略有效性监控服务相关软硬件配套设施。
3.网站漏洞监测服务
定期提供网站漏洞扫描服务,及早发现网站中存在的WEB应用程序漏洞,提出专家级漏洞修复建议,增加网站的安全健壮性。
服务要求:实时监测
服务时间:7*24
服务方式:现场和远程
交付成果:网站漏洞监测报告。
4.网站可用性监测服务
对服务站点进行实时远程访问可用性监视,跟踪重点对象的访问情况,并根据严重程度及时发出报警信号,第一时间通知,减少网站中断对业务的影响,协助保障网站的可用性。
服务要求:实时监测
服务时间:7*24
服务方式:现场和远程
交付成果:网站可用性监测报告。
5.网站篡改监测服务
实时监测目标站点的页面状况,当网页篡改发生时,第一时间通知,减少响应时间,降低篡改事件带来的政治、法律、经济等方面的影响,协助保障网站的完整性。
服务要求:实时监测
服务时间:7*24
服务方式:现场和远程
交付成果:网站篡改监测报告。
6.网页挂马监控服务
对目标网站进行7×24小时不间断监控,远程网页挂马实时监控采用静态特征匹配和动态检测技术,一旦出现问题会及时告知网络管理员。
服务要求:实时监测
服务时间:7*24
服务方式:现场和远程
交付成果:网页挂马监控报告。
7.网站域名解析监测
实时远程监测目标网站DNS服务器及ISP的DNS缓存服务器对目标网站域名的解析情况,如发现域名劫持、无法解析、解析错误,将第一时间通知用户,减少响应时间。
服务要求:实时监测
服务时间:7*24
服务方式:现场和远程
交付成果:网站域名解析监测报告。
(九)等保2.0合规产品服务
运维期限:12个月
服务内容:提供政务云等保2.0相关产品服务,确保政务云各系统完成等保2.0测评。
提供等保2.0合规产品服务
所需设备参数要求如下: