网络空间安全监管业务平台采购需求
一、功能需求
项目整体框架围绕“管控目标测绘梳理、目标对象风险监测、风险识别协同处置”主体3大模块进行构建。通过该服务项目实施,逐步摸清属地网站域名、IP、主机信息、端口服务、数字证书、Web系统等网络空间资产底数;通过自动化、常态化的安全监测与检测,对重要网络监管对象存在的风险漏洞、安全事件进行发现与分析;结合通报预警流程对网络风险管理的全流程进行闭环处置;最终形成对全区网络空间安全态势分析、风险研判、网络信息生态治理等管理工作。平台需求功能具体如下:
(一)开展全区网络资产摸排,建库建表关联对应。这里的资产是指互联网空间中某机构所拥有的一切可能被潜在攻击者利用的设备、信息、应用等数字资产。具体包括但不限于硬件设备、云主机、操作系统、IP地址、端口、证书、域名、Web应用、业务应用、中间件、框架、机构公众号、小程序、APP、API、源代码等。
(二)强化网上监测巡查手段,全面了解全地区网络安全态势。进行7*24小时主动全面监测,通过风险监测和定期技术检测,重点发现属地管辖范围内存在的“高危端口、高危漏洞和弱密码”、黑灰资产、个人信息泄露、重大网络安全事件、异常攻击行为等内容,为安全问题的进一步处置提供线索支撑。
(三)完善通报预警机制。建立网络空间安全监管新思路,建立完善的通报预警工作机制。
(四)情报收集汇总。结合大数据技术、人工智能、机器学习等前沿技术,形成支撑威胁情报侦查的有力支撑,为师市提供决策支撑。
1.安全资讯情报。通过自动化手段广泛收集国内外互联网开源披资讯信息、漏洞资讯信息、暗网情报等信息,为师市提供一站式安全情报搜索引擎,同时支持根据巡查结果自动导出报告。有效解决情报侦查过程中的情报发现难、访问难、翻译难、收集难、整合难的实际问题。
2.情报报送订阅。结合师市情报收集需求,针对师市重点关注的情报线索类别进行梳理,针对重点关注的“情报线索”进行细化和场景化应用,为师市形成提供多维度、高价值的安全情报内参提供线索支撑。
(五)安全服务运营
1.满足数据定期更新维护。为保障持续输出鲜活的资产测绘数据,及时更新风险监测底层特征库,持续输出高价值情报线索,定期由安全运营人员针对平台涉及资产数据、威胁数据、情报数据、安全工具、安全分析能力等开展持续的安全运营,保障平台的持续高效运行。
2.满足特殊形势下定制服务。通过安全专家实现非标准化需求支撑,可用支撑用户日常“紧迫而非常态化”的工作需要,如专项排查需要、案件线索需要、技术远程支撑等内容,实现面向监管单位的区域性安全运营托管。运用区域化安全运营的理念,解决日益变化的网络安全技术应用与不断增长的网络空间综合监管需求之间的矛盾。
二、技术要求
1.系统架构:采用分布式、高可用性的系统架构,确保系统的稳定性和可扩展性。
2.性能要求:系统应具备强大的数据处理和分析能力,能够支撑大规模的情报分析和数据收集处理。
3.易用性:系统界面应简洁明了,易于操作;同时提供详细的操作指**在线帮助文档。
4.兼容性:支持多种操作系统、数据库和协议,确保与现有系统的兼容性和互操作性。
5.安全性:系统支持通过零信任客户端(独立的数据加密通道,非互联网开放)的方式进行访问;同时,开放式的访问方式也提供了严格的访问控制策略,产品提供服务前经过了严格的安全性测试,保障了平台的数据安全性、网络安全性和系统稳定性。
三、项目实施与交付
1.项目实施计划:供应商应提供详细的项目实施计划,包括项目启动、需求分析、系统设计、开发测试、部署上线等阶段的时间节点和责任人。
2.培训与交付:供应商应提供系统的操作和维护培训,确保操作人员能够熟练使用平台。同时,在项目完成后,按时交付所有相关的文档。
四、售后服务与支持
1.技术支持:供应商应提供7x24小时的应急技术支持服务,确保系统正常运行。同时,定期进行系统维护和升级,修复已知问题。
2.售后服务:供应商应提供完善的售后服务体系,包括故障响应、问题处理、用户反馈、用户需求等方面的服务。
五、其他事项
1.保密与合规:供应商应严格遵守相关法律法规和保密要求,确保项目实施过程中的信息安全和合规性。
2.知识产权:供应商确认并保证本项目中使用的软件是供应商具备完整权利的知识产权,不会与其他第三方产生关于知识产权方面的纠纷。如本项目中产生了甲方委托乙方定向开发的软件,其知识产权归甲方所有。
六、服务期限
乙方为甲方提供的技术服务有效期为1年,自合同签订之日起算,在约定服务期限时,应当考虑到服务的性质和目的,以及双方的实际需求和情况。服务期限的约定应当符合法律规定,不得违反法律、行政法规的强制性规定。
七、预算金额
本项目财政预算金额为人民币壹拾叁万元整(¥130,000.00元)
八、付款方式
(一)付款方式:以银行转账方式支付。
(二)付款比例:
1、自签订合同之日起十五个工作日内,乙方向甲方提供等额发票,甲方向乙方支付合同总价80%作为预付款。
2、乙方完成所有工作,经甲方验收使用合格后,合同期满15个工作日内甲方向乙方支付合同总价的剩余20%。