97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 中國信息通信研究院網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)項(xiàng)目公開招標(biāo)公告采購需求.pdf

中國信息通信研究院網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)項(xiàng)目公開招標(biāo)公告采購需求.pdf

下載文件(379.58KB)
海淀區(qū) 2025-12-08 379.58KB 業(yè)主:中國信息通信研究院
內(nèi)容簡介

項(xiàng)目名稱:中國信息通信研究院網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)項(xiàng)目項(xiàng)目編號(hào):0701-254113027R9142第五章采購需求項(xiàng)目名稱:中國信息通信研究院網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)項(xiàng)目項(xiàng)目編號(hào):0701-254113027R9143一、需求一覽表包號(hào)標(biāo)的名稱服務(wù)期履約地點(diǎn)1網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)自合同簽訂之日起提供240天服務(wù)福建、江西、河北項(xiàng)目名稱:中國信息通信研究院網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)項(xiàng)目項(xiàng)目編號(hào):0701-254113027R9144二、具體采購需求1需求背景網(wǎng)絡(luò)安全形勢日趨嚴(yán)峻,攻擊手段持續(xù)升級(jí)。高級(jí)持續(xù)性威脅活動(dòng)日益頻繁,零日漏洞利用、供應(yīng)鏈攻擊等新型威脅不斷涌現(xiàn)。數(shù)據(jù)安全風(fēng)險(xiǎn)尤為突出,內(nèi)部敏感信息泄露、個(gè)人數(shù)據(jù)非法獲取等事件時(shí)有發(fā)生。大規(guī)模DDoS攻擊、勒索軟件等惡意網(wǎng)絡(luò)攻擊在頻次、規(guī)模和破壞力上均呈現(xiàn)上升趨勢。面對(duì)復(fù)雜多變的安全威脅,僅依靠傳統(tǒng)防護(hù)體系已顯不足,亟需構(gòu)建覆蓋"監(jiān)測、分析、溯源、處置"全流程的主動(dòng)安全防御體系和持續(xù)安全運(yùn)營能力。為有效應(yīng)對(duì)當(dāng)前安全挑戰(zhàn),本項(xiàng)目通過引入先進(jìn)技術(shù)手段和專業(yè)技術(shù)服務(wù),為福建、江西、河北省份的關(guān)鍵信息系統(tǒng)提供全方位安全保障。重點(diǎn)開展全網(wǎng)流量深度解析與實(shí)時(shí)監(jiān)測,實(shí)現(xiàn)對(duì)潛在攻擊行為、異?;顒?dòng)及敏感數(shù)據(jù)流轉(zhuǎn)的精準(zhǔn)識(shí)別與預(yù)警;同時(shí)通過智能化安全運(yùn)營分析服務(wù)能力,全面提升對(duì)異常行為和內(nèi)部風(fēng)險(xiǎn)的發(fā)現(xiàn)、研判與處置能力。2詳細(xì)需求本項(xiàng)目的實(shí)施旨在構(gòu)建一個(gè)高效、智能、覆蓋多地的網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)。為確保項(xiàng)目成功達(dá)成既定目標(biāo),總體要求如下:安全運(yùn)營技術(shù)方案與服務(wù)工具應(yīng)基于業(yè)界領(lǐng)先的架構(gòu)與理念,能夠?qū)W(wǎng)絡(luò)全量流量進(jìn)行深度解析,確保安全監(jiān)測無盲區(qū),分析能力具備前瞻性。所有服務(wù)流程、數(shù)據(jù)分析及輸出成果,須嚴(yán)格遵循國家網(wǎng)絡(luò)安全法律法規(guī)、行業(yè)監(jiān)管要求及相關(guān)安全管理規(guī)定與技術(shù)規(guī)范。強(qiáng)調(diào)安全運(yùn)營的實(shí)戰(zhàn)效果,要求安全分析不僅依賴于規(guī)則,更需結(jié)合大數(shù)據(jù)分析等智能化手段,實(shí)現(xiàn)對(duì)未知威脅、高級(jí)攻擊和內(nèi)部異常行為的有效發(fā)現(xiàn)與預(yù)警。本項(xiàng)目的實(shí)施將顯著提升整體安全運(yùn)營水平,推動(dòng)安全防護(hù)模式從"被動(dòng)防御"向"主動(dòng)運(yùn)營"的戰(zhàn)略轉(zhuǎn)型,為構(gòu)建與新型信息基礎(chǔ)設(shè)施相適應(yīng)的安全保障體系奠定堅(jiān)實(shí)基礎(chǔ),對(duì)保障企業(yè)數(shù)字化轉(zhuǎn)型和支撐行業(yè)數(shù)字化發(fā)展具有重要戰(zhàn)略意義。21服務(wù)內(nèi)容211數(shù)據(jù)采集支撐服務(wù)項(xiàng)目名稱:中國信息通信研究院網(wǎng)絡(luò)安全運(yùn)營技術(shù)支撐服務(wù)項(xiàng)目項(xiàng)目編號(hào):0701-254113027R9145(1)現(xiàn)有采集能力整合與優(yōu)化:基于現(xiàn)有的流量采集措施,對(duì)各省份的網(wǎng)絡(luò)流量采集體系進(jìn)行評(píng)估和優(yōu)化。重點(diǎn)整合現(xiàn)有流量采集探針等設(shè)備的監(jiān)測能力,確保在核心網(wǎng)絡(luò)節(jié)點(diǎn)、互聯(lián)網(wǎng)出口區(qū)、數(shù)據(jù)中心互聯(lián)區(qū)等關(guān)鍵位置實(shí)現(xiàn)流量的全覆蓋采集,避免出現(xiàn)監(jiān)測盲區(qū)。(2)分布式流量采集架構(gòu):構(gòu)建統(tǒng)一的分布式流量采集架構(gòu),實(shí)現(xiàn)在多省份、多節(jié)點(diǎn)的協(xié)同采集與集中管理。通過標(biāo)準(zhǔn)化接口與協(xié)議,將各采集點(diǎn)的流量數(shù)據(jù)實(shí)時(shí)傳輸至統(tǒng)一分析平臺(tái),確保數(shù)據(jù)的完整性與一致性,為上層安全分析應(yīng)用提供穩(wěn)定可靠的數(shù)據(jù)支撐。(3)高性能流量解析與預(yù)處理:依托現(xiàn)有的深度包解析(DPI)能力,對(duì)采集到的全網(wǎng)流量進(jìn)行高性能解析與元數(shù)據(jù)提取,并實(shí)現(xiàn)會(huì)話級(jí)別的流量數(shù)據(jù)重組與標(biāo)準(zhǔn)化輸出。(4)數(shù)據(jù)質(zhì)量管理:建立完善的流量數(shù)據(jù)質(zhì)量監(jiān)控機(jī)制,實(shí)時(shí)監(jiān)測各采集點(diǎn)的數(shù)據(jù)上報(bào)狀態(tài)、流量完整性、數(shù)據(jù)延時(shí)等關(guān)鍵指標(biāo)。確保用于安全分析的流量數(shù)據(jù)真實(shí)、準(zhǔn)確、可用,為后續(xù)的安全監(jiān)測與分析服務(wù)奠定堅(jiān)實(shí)基礎(chǔ)。212網(wǎng)絡(luò)安全威脅監(jiān)測服務(wù)(1)全流量采集與深度解析:在福建、江西、河北省份的核心網(wǎng)絡(luò)節(jié)點(diǎn)、互聯(lián)網(wǎng)出口及重要業(yè)務(wù)區(qū)域邊界實(shí)現(xiàn)全網(wǎng)流量的采集與深度包解析(DPI),能夠完整解析HTTP/HTTPS、DNS、SMTP/POP3/IMAP、FTP/SFTP、SSH、RDP等主流應(yīng)用層協(xié)議,還原網(wǎng)絡(luò)會(huì)話內(nèi)容,為后續(xù)安全分析提供高質(zhì)量的數(shù)據(jù)基礎(chǔ)。#(2)多維度威脅監(jiān)測分析:基于全流量數(shù)據(jù),建立持續(xù)監(jiān)測機(jī)制,要求能夠?qū)崟r(shí)發(fā)現(xiàn)并告警包括但不限于以下安全威脅:惡意通信活動(dòng)、webshell連接行為、漏洞利用攻擊、網(wǎng)絡(luò)掃描與滲透、異常API調(diào)用等;監(jiān)測應(yīng)覆蓋網(wǎng)絡(luò)層、應(yīng)用層等多個(gè)維度。(3)未知威脅檢測能力:除基于特征規(guī)則的已知威脅檢測外,應(yīng)結(jié)合網(wǎng)絡(luò)行為分析、加密流量分析等技術(shù),檢測缺乏明顯特征的異常網(wǎng)絡(luò)活動(dòng)、隱蔽通道通信、低頻慢速攻擊等潛在安全風(fēng)險(xiǎn),提升對(duì)未知威脅和高級(jí)持續(xù)性威脅的發(fā)現(xiàn)能力。213敏感信息識(shí)別服務(wù)(1)敏感數(shù)據(jù)特征庫建設(shè):建立覆蓋全面的敏感數(shù)據(jù)特征庫,包括但不限于用戶身份證號(hào)、手機(jī)號(hào)碼、郵箱、住址等個(gè)人敏感信息;客戶資料、業(yè)務(wù)合

  • 同地區(qū)推薦