福建省水利建设市场信用评价平台及质量检测监管平台等级保护咨询测评服务技术参数服务目标.docx
《福建省水利建设市场信用评价平台及质量检测监管平台等级保护咨询测评服务技术参数服务目标.docx》由会员分享,可在线阅读,更多相关《福建省水利建设市场信用评价平台及质量检测监管平台等级保护咨询测评服务技术参数服务目标.docx(6页珍藏版)》请在第壹文秘上搜索。
1、福建省水利建设市场信用评价平台及质量检测监管平台等级保护咨询测评服务技术参数1 .服务目标本项目的主要目标根据等级保护等国家标准的要求,通过开展资产梳理、信息安全等级保护差距分析、信息安全评估、编制信息系统等级保护整改指导方案、协助测评、协助定级备案等工作,以人工和自动化方式对省水利建设市场信用评价平台及质量检测监管平台进行详细的调研和技术测试,发现并总结项目范围内的信息系统安全现状与安全等级保护要求的差距,并设计详细和合理的安全等级保护整改指导建议方案,并针对项目范围内的信息系统提供等保测评服务。2 .服务期限本次服务期限为自合同签订之日至备案系统通过等保测评。3 .服务范围本次网络安全等级
2、保护安全服务主要的对象为:省水利建设市场信用评价平台及质量检测监管平台及其支撑网络。4 .服务内容4.1, 等级保护咨询服务4.1.1. 等保资产分析服务根据等级保护范围内的资产组成,派遣专业工程师到现场整理各个系统的网络结构拓扑以及相关联的资产,编制信息系统资产清单及资产报告;对服务范围内信息系统开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心以及安全管理制度进行调研和梳理,编制信息系统详细描述文档。4.1.2. 等保风险分析服务根据等级保护基本要求,开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心以及安全管理的现状分析,通过安全访谈、脆弱性评
3、估、登录检查、日志分析以及渗透测试等技术手段对现有的安全资产进行全方位的风险评估,结合信息资产属性、威胁、脆弱性等基本要素,分析信息系统安全风险评估分析,编制风险分析报告。投标人所采用的等保风险分析服务工具能够发现网页木马(webshell),须同时支持对反动、赌博、色情等内容进行检查。检查的目标文件类型不限,可同时支持PHP、ASP、JSPASPX,JSPX等脚本类型;支持对各类威胁进行自动评分,并按照危险值从高到低进行排序;支持导出检测结果,支持对可疑文件进行批量复制或批量删除。通过光盘/U盘提供虚拟机环境下的录屏演示(录屏演示时间为3至5分钟);投标人所采用的等保风险分析服务工具支持按照
4、基线模板对主机安全配置进行基线检查,并基于基线模板选择加固策略,自动完成对不符合项的加固工作。通过光盘/U盘提供虚拟机环境下的录屏演示(录屏演示时间为3至5分钟);投标人所采用的等保风险分析服务工具支持自动识别并标识隐藏账号、仿冒操作系统自带进程的异常进程(如、等)、木马后门等;支持自动识别异常网络连接,标识网络连接中的IP归属地,并以不同颜色区分局域网IP、国内IP、境外IP,帮助技术人员快速识别异常网络连接。通过光盘/U盘提供虚拟机环境下的录屏演示(录屏演示时间为3至5分钟)。4.1.3. 等保差距评估服务在安全评估和信息系统定级的基础上,根据GB/T22239-2019信息安全技术网络安
5、全等级保护基本要求将定级信息系统等级保护的各项基本要求与信息安全现状进行比较分析,从管理和技术两个层面找出存在的问题并进行差距分析。投标人所提供的Web代码安全走查服务工具(系统)能够对web源代码进行扫描,检查代码中的网页木马,网页挂马以及网页暗链。须提供服务工具功能截图证明。投标人所提供的等保差距评估服务工具能够对主机进行安全监控,能够监控黑客入侵过程中修改系统账号、创建敏感文件、植入Rootkit后门等行为,提供包括账号口令、权限控制、敏感文件、可疑后门等黑客入侵痕迹监测功能截图。通过模拟黑客利用系统漏洞,向被监控的应用系统主机添加隐藏账号(例如:hack?),服务工具能在1分钟内生成相
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 福建省 水利建设 市场 信用 评价 平台 质量 检测 监管 等级 保护 咨询 测评 服务 技术参数 目标
