展开文章目录
文章目录
  1. 1. 网络安全保障及运维服务项目内容指标
  2. 2. 网络安全保障及运维服务项目服务需求

近年来随着网络安全威胁的日趋严重,网络安全愈来愈受到政府企事业单位的重视,同时网络安全运维也算是一个更广为人知的服务项目,本文分享之案例来源于公开挂网的真实案例。

本项目依据《中华人民共和国网络安全法》和《渝交执法﹝2018﹞162 号》等相关法律法规,按照行业标准和规范要求,强化单位内部网络安全防护建设,并确保高效、稳定的运行维护。主要任务聚焦于加强“单位内部及终端设备网络安全”的防护建设与管理运维,致力于提升单位内部运维效率,改造现有终端设备,强化安全保障措施,并实现入侵预警功能。项目将构建一套系统化的安全解决方案和高效的运维体系,推动“网络安全与信息系统同步建设”,从而增强交通运输关键信息基础设施及重要信息系统的网络安全防护能力。

此外,本项目还将推动重要信息系统的国产密码应用及软硬件设备的国产化进程,强化对交通数据全生命周期的管控,保护国家秘密、商业秘密及个人隐私。项目还将完善适应新技术发展的交通行业网络安全标准,以应对不断变化的技术需求。

通过利用成熟的资产,项目将实现降本增效,提升监管与运维体系的先进性,使主动预防常态化。最终目标是保障人民生命安全,确保高速公路的安全畅通。为此,本项目还将加强对终端设备及其他网络设备的入网控制与安全监测,确保高速公路各重要网络中的应用系统保持良好的安全态势。具体措施包括实时发现新上线的终端,精确阻断未经授权的网络访问行为,及时隔离高风险终端,逐步实现高效稳定的运维状态。

1. 网络安全保障及运维服务项目内容指标

投标人应确保必须满足并支持以下功能内容提出的实现:

1.1 本项目建设应遵循如下原则:

1.1.1可靠性

为努力实现各项业务应用不间断运行,本系统必须具有高可靠性,所选用设备均须符合国家有关质量及可靠性标准,所选用软件以及相关第三方组件应安全可靠。

1.1.2规范性

本项目建设应选用符合国家有关法律和标准、技术成熟、已有应用典范的产品,保证系统具有较长的使用周期。

1.1.3扩展性

本项目的设计不仅要满足现有的应用,而且要考虑到未来用户需求的发展和新技术的涌现。所选用的设备应具有良好的开放性,能支持多种网络、安全协议,能满足将来系统升级的要求。

1.1.4先进性

本项目设计方案应适应新技术发展方向,在兼顾成熟的网络安全技术和实用性的同时,应保证系统的先进性。所选用产品在质量、功能等方面应在国内范围内处于领先地位,而且应体现在相关技术上具有前瞻性。

1.2 本项目需新建设防病毒软件、U 盘管理系统改造的管理平台及相关配件:

1.2.1 本项目需采购的具体设备清单如下:本文略,一般的,咱们集成商可以以这种方式把项目相关的设备销售出去,还有的情况,可以利用“租赁”的名义出货。

2. 网络安全保障及运维服务项目服务需求

中标单位需提供至少一名技术人员的驻场服务,该人员服务时间为一支队长白班工作时间段(非节假日为周一至周五上午 9 点整至下午 17 点整),非工作时间发生需要该技术人员到场解决的紧急故障,需在自通知之时起 4 小时内到达现场处置。为整个运维服务提供基本的保障项目内容的同时,进行单位日常安全工作的运行维护及巡检工作,同时需要对单位内部发展规划提供可靠建议与意见。详细职­­责明细如下:

2.1 运维范围

负责单位内部的网络系统设备、相关 PC 机,摄像头等设备的监管、维护、保养、检修、调试及紧急故障处理工作,确保整个系统的正常稳定运行,并在每年末递交未来发展规划建议报告。

2.2 运维详细内容:

  1. 负责机关办公设备和网络的日常维护及管理运维;
  2. 负责处理各种计算机应用软件、操作系统、病毒杀毒等,同时为其他部门提供软硬件技术支持;
  3. 负责机关电脑周边设备(打印机、扫描仪、传真机、复印机、投影仪等)安装;
  4. 负责机关设备和软件的安装;
  5. 负责单位内部业务系统的日常运行保障运维;
  6. 优化网络系统,规划调整设备配置,完成路由器/交换机/防火墙等网络设备的的配置工作,参与服务器及应用系统的管理,确保系统的稳定可靠运;
  7. 操作系统安全根据单位业务需求和系统安全分析结果,确定系统的访问控制策略;
  8. 定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补;
  9. 对工控机进行安全加固,提升操作系统安全性。在不影响数据库工作性能的前提下,打开安全选项进行安全加固;
  10. 及时安装系统的最新补丁程序,在安装前,首先报告领导审批,待同意后,且在测试环境中测试通过,并对重要文件进行备份后,方可实施系统补丁程序的安装;
  11. 对系统进行的维护,均需详细记录操作日志,包括重要的日常操作、运行维护记录、参数的设置和修改等内容,严禁进行未经授权的操作;
  12. 定期对运行日志和审计数据进行分析,以便及时发现异常行为,认真学习系统管理员角色要求,明确权限、责任和风险;
  13. 根据单位内部实际应用情况、根据相关数据的连接关系、根据应用的业务特点和软硬件资源,制定详细的系统数据备份计划,确定合理的系统备份策略。定期备份重要业务信息、系统数据及软件系统等;
  14. 对现有网络安全设备及已经部署实施的应用程序进行维护;
  15. 针对单位网络使用人员进行网络安全规范使用及网络安全防护培训;
  16. 监测其联通网络安全状况风险,同时进行分析问题,对于实际发生的风险问题进行上报领导请示处理;
  17. 使用监管平台发现的视频探头有弱口令或被攻击行为的出现,经驻场运维人员查验确定属实后,需报问题至领导处理意见后,进行安全防范手段遏制,防止安全问题扩大化解决风险问题;
  18. 对单位网络安全及终端安全、视频安全等运行现状进行分析策划,跟踪最新信息安全法律法规、洞悉最新安全知识和信息技术,主动学习网络安全新技术,结合国家颁布的法律法规与单位内部的运行维护工作进行结合,满足国家建设要求的情况下进行更新建议的,以方案形式报领导审阅,以增强单位的信息安全技术,强加防范手段,规避风险;
  19. 检查各个系统软件使用状态,使用现有和新建的网络安全应用系统辅助完成业务服务器是否正常,如有问题立即上报

相关文章

  • 一家三甲医院,需要部署哪些网络安全设备?

    一家三甲医院,需要部署哪些网络安全设备?

    随着信息化建设的不断发展,信息系统在三甲医院中的角色也越来越重要,其所面临的安全挑战也不断涌现,患者隐私泄露、挂号系统中断以及木马病毒攻击直接威胁到医院运行秩序和信息系统安全。为进一步做好医院信息安全保护工作,卫生部曾下发《卫生行业信息安全等级保护工作的指导意见》的通知,通知明确了三甲医院的核心业务系统应按照信息安全等级保护第三级进行建设和保护。 根据 2018 年 4 月国家卫生健康委员会规划与信息司、国家卫生健康委员会统计信息中心所颁布的《全国医院信息化建设标准(试行)》中的各项条例,各等级…

  • 账号口令和权限管理制度,密码管理条例

    账号口令和权限管理制度,密码管理条例

    为加强重庆XX中学信息系统账号和口令管理,通过控制用户口令、权限,实现控制访问权限分配,防止对重庆XX中学网络的非授权访问,特制订本管理办法。 第一章 目的 第一条 为加强重庆XX中学信息系统账号和口令管理,通过控制用户口令、权限,实现控制访问权限分配,防止对重庆XX中学网络的非授权访问,特制订本管理办法。 第二章 范围 第二条 所有使用重庆XX中学网络信息系统的人员。 第三章 职责 第三条 重庆XX中学所有使用信息系统的人员均需遵守本管理办法规定,网络安全办公室负责建立账号和口令管理的规范并推…

  • 网络舆论引导处置简论(网络舆论溯源、引导和处置)

    网络舆论引导处置简论(网络舆论溯源、引导和处置)

    互联网 3.0 时代以移动互联为主要载体,大屏小屏交互、网络应用闭环、短视频风靡,网络舆论传播格局深刻变革。网络信息资源极大丰富的同时,网络舆论乱象频出,公众表达方式更为碎片化与情绪化,网络舆情极易迅速聚焦放大,风险随之增加。相关部门积极探索舆论引导处置策略与创新范式,有助于夯实舆情引导处置基础,快速适应舆论场域新局,提升政府治理能力与应急管理水平。 一、网络舆论引导组织机制与阵地建设 在网络舆情处置应对中,前置建立健全舆情应急预案,有助于舆论引导处置工作有章可循,迅速明确主体权责,以舆论效果为…

  • 海康威视综合安防系统运管中心平台介绍(iSecure Center)

    海康威视综合安防系统运管中心平台介绍(iSecure Center)

    海康运行管理中心提供针对平台本身的、基础的运维能力,监控服务器状态、组件状态、服务状态以及客户端状态,主要展现在监控、告警和日志的相关功能上;作为后台服务的集成者,提供配置、日志、监控的集成能力,能够集成组件自有的监控和配置界面,提供运行管理中心的单点登录服务。 1. 参数配置 1.1 运行管理中心服务参数配置 1.2 本地服务参数配置 1.3 中心告警参数配置 1.4 本地告警参数配置 1.5 校时配置 1.6 多线路配置 2. 软件运行状态监控 2.1 首页图形化状态监控 2.2 服务器状态…

  • 监控中心管理制度、监控室管理制度模板

    监控中心管理制度、监控室管理制度模板

    本《监控中心管理制度》是我司此前应用与一普通中学的弱电工程项目中,系作为机房建设服务内容的一部分(本项目中监控室和网络机房共用一室)。监控中心管理制度通用性强,适合各种应用环境,内容不多不少做一块挂墙的展板刚刚合适,各位同行可结合实际做一定的修改。 结合个人经验,我们认为再好的物理、设备环境,如果缺失了对应的管理制度,那么这个系统都不堪一击,要么逐渐臃肿失控,要么被攻击控制。 学校监控中心是学校视频监控系统、安防系统、网络系统的控制中心,为了加强管理,确保各系统的正常使用和安全运作,充分发挥其作…

  • PKI/CA 身份认证系统具备哪些功能

    PKI/CA 身份认证系统具备哪些功能

    PKI/CA 身份认证平台通过发放和维护数字证书来建立一套信任网络,在同一信任网络中的用户通过申请到的数字证书来完成身份认证和安全处理。PKI 从技术上解决了网络通信安全的种种障碍,CA 从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。 数据中心 PKI/CA 身份认证平台功能如下: 1. CA 系统 1、证书管理:包括证书申请、证书下载、证书更新、证书注销、证书冻结、证书解冻、证书查询、证书归档; 2、模板管理:包括通用证书模板、签名证书模板、加密证书模板、设备证书模板、SSL …

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服