(一)项目概况介绍
提供网络安全态势感知预警服务。
(二)服务内容
1.安全日志归集与治理
利用全流量监测分析等专业服务工具,针对卫生专网、互联网等重要网络区域的流量进行采集与分析,识别流量中可能存在风险威胁和网络攻击行为,形成关键网络安全数据,从而支撑态势感知、监测分析、分析研判等安全活动的开展。
2.网络资产归集与管理
利用态势感知等服务工具,结合主动与被动的方式对监测范围内的网络资产信息进行发现,同时也支持对监测范围内的相关单位及其网络资产数据进行归集,建立全面的网络资产信息档案,从而掌握全面的网络资产信息,进一步明确网络安全监测与防护的对象和重点,同时也为网络安全事件的追踪溯源提供资产数据的支撑。
3.威胁狩猎与溯源分析
利用以安全大数据技术为核心的安全服务工具,实现对卫生专网、互联网区域以及重要信息系统进行实时的网络风险监测,并进行进一步的分析,生成网络安全告警以及安全事件,支撑下一步的风险处置与响应。
4.网络安全趋势分析与展示
利用网络安全态势感知服务工具,将所实时监测分析的网络安全风险进行进一步的关联分析,通过可视化的方式从多维度、多视角、多层级的方式进行展示,能够直观地掌握和了解各网络、各应用系统当前网络安全形势以及趋势,为整体网络安全的监测预警,以及网络安全事件的决策指挥提供支撑。
5.网络风险分析与研判
利用态势感知平台服务工具的分析研判引擎,结合内置的安全模型进行分析匹配,从而智能化地对所识别的网络攻击行为和网络安全风险进行研判,判断网络安全风险的真实性,排除误报,同时安全服务人员也会利用自身的专业知识和经验,对相关风险进行进一步的分析研判,并有针对性地制定解决方案和处置建议,从而支撑风险威胁的处置和响应。
6.网络安全通报与预警
针对服务过程中所监测到的网络安全风险和网络安全事件,以及市网信、市网安等网络安全监管单位所同步的网络安全风险威胁,向相关信息系统的责任单位进行通报和预警,通过相关服务工具所提供的数字化流程,支撑并推动相关风险威胁的闭环处置,以及风险预警的排查和提前应对。
7.安全信息同步与上报
利用态势感知平台类服务工具所提供的标准化接口能力,与市网安等网络安全监管单位的网络安全平台进行对接联动,实现网络资产、风险隐患、安全事件等安全信息的上报,以及市网安通报工单的接收和处置结果的反馈。从而形成一套“纵向贯通,协同处置”的网络安全体系,及时且有效地与市级网络安全监管部门进行协作,进一步提高卫生健康行业网络安全的监测预警和处置响应能力。
8.威胁情报共享与分析
依托于网络安全厂****中心提供实时的威胁情报同步服务,利用海量的恶意软件特征、漏洞信息、IOC等情报数据进行情报碰撞和分析,进一步识别和发现网络中存在的风险威胁,同时针对热点和流行的高危漏洞、流行病毒等进行及时掌握,提前做好风险的排查和应对。
9.安全事件动态跟踪与闭环处置
针对服务过程中所发现的网络安全事件,以及突发的重大网络安全事件提供专业的安全事件处置与响应服务,安全服务人员将进一步对事件进行溯源分析,及时对事件所产生的影响和危害进行遏制,并制定有效的解决方案和处置建议,最终消除所存在的风险隐患,完成网络安全事件的处置闭环,全面提升卫生健康行业事件处置响应的能力和水平。
10.高阶安全值守与保卫
在重大节假日、重大活动期间,针对监测范围内的网络以及重要系统,提供更进一步的网络安全监测与保障,安全服务人员将通过现场与远程相结合的方式,实时对所监测发现的告警进行分析研判,及时的对网络安全风险和事件进行处置响应,全面支撑并保障相关网络及信息系统在重要时期的网络安全,避免因网络风险和攻击引发重大网络安全事件。
11.在服务过程中必须严格遵守国家和行业制定的有关法律法规。
12.时刻保持电话畅通,随时接听电话并按照甲方的要求提供服务。
13.按时完成甲方交办的其他网络安全工作。
(三)服务期、地点及履约验收方式
1. 服务期:自合同签订之日起一年
提供网络安全态势感知预警服务
2. 服务地点:采购人指定地点。
3. 验收方式:提供年度网络安全态势感知预警服务整理归档资料及验收交付物作为验收依据。
(四)验收交付物:
1.安全态势感知服务工具部署拓扑图及佐证;
2.每季度出具一次更新的网络资产清单;
3.每季度出具一次《网络安全态势感知预警服务季度报告》;
4.每年出具一次《全年网络安全态势感知预警服务年度报告》
(五)其他要求
1. 供应商在服务期内,所部署的服务工具应对接市网络安全监管单位的态势感知平台,实现风险威胁的快速上报与同步;
2. 供应商针对重大突发网络安全事件的跟踪处置,应在15分钟内进行应答,如远程无法解决,主**内应在2小时内到达现场进行处置;
3. 供应商应具备规范的操作流程和管理机制,在服务期内不得因服务人员操作失误或流程不规范,导致系统服务异常;
4. 供应商应签订服务保密承诺书,遵从服务保密要求,未经采购人允许不得私自将项目相关信息、材料透露给项目不相关的人员与单位。
(六)支付方式
1. 合同签订后15个工作日内,成交供应商向采购人开具合同总价70%的发票,采购人以转账方式支付本项目70%的合同款;
2. 完成服务工作后,提交符合采购人要求的交付物、成交供应商向采购人开具合同总价30%的发票,采购人以转账方式支付本项目30%合同款。