展开文章目录
文章目录
  1. 1. 网络安全保障及运维服务项目内容指标
  2. 2. 网络安全保障及运维服务项目服务需求

近年来随着网络安全威胁的日趋严重,网络安全愈来愈受到政府企事业单位的重视,同时网络安全运维也算是一个更广为人知的服务项目,本文分享之案例来源于公开挂网的真实案例。

本项目依据《中华人民共和国网络安全法》和《渝交执法﹝2018﹞162 号》等相关法律法规,按照行业标准和规范要求,强化单位内部网络安全防护建设,并确保高效、稳定的运行维护。主要任务聚焦于加强“单位内部及终端设备网络安全”的防护建设与管理运维,致力于提升单位内部运维效率,改造现有终端设备,强化安全保障措施,并实现入侵预警功能。项目将构建一套系统化的安全解决方案和高效的运维体系,推动“网络安全与信息系统同步建设”,从而增强交通运输关键信息基础设施及重要信息系统的网络安全防护能力。

此外,本项目还将推动重要信息系统的国产密码应用及软硬件设备的国产化进程,强化对交通数据全生命周期的管控,保护国家秘密、商业秘密及个人隐私。项目还将完善适应新技术发展的交通行业网络安全标准,以应对不断变化的技术需求。

通过利用成熟的资产,项目将实现降本增效,提升监管与运维体系的先进性,使主动预防常态化。最终目标是保障人民生命安全,确保高速公路的安全畅通。为此,本项目还将加强对终端设备及其他网络设备的入网控制与安全监测,确保高速公路各重要网络中的应用系统保持良好的安全态势。具体措施包括实时发现新上线的终端,精确阻断未经授权的网络访问行为,及时隔离高风险终端,逐步实现高效稳定的运维状态。

1. 网络安全保障及运维服务项目内容指标

投标人应确保必须满足并支持以下功能内容提出的实现:

1.1 本项目建设应遵循如下原则:

1.1.1可靠性

为努力实现各项业务应用不间断运行,本系统必须具有高可靠性,所选用设备均须符合国家有关质量及可靠性标准,所选用软件以及相关第三方组件应安全可靠。

1.1.2规范性

本项目建设应选用符合国家有关法律和标准、技术成熟、已有应用典范的产品,保证系统具有较长的使用周期。

1.1.3扩展性

本项目的设计不仅要满足现有的应用,而且要考虑到未来用户需求的发展和新技术的涌现。所选用的设备应具有良好的开放性,能支持多种网络、安全协议,能满足将来系统升级的要求。

1.1.4先进性

本项目设计方案应适应新技术发展方向,在兼顾成熟的网络安全技术和实用性的同时,应保证系统的先进性。所选用产品在质量、功能等方面应在国内范围内处于领先地位,而且应体现在相关技术上具有前瞻性。

1.2 本项目需新建设防病毒软件、U 盘管理系统改造的管理平台及相关配件:

1.2.1 本项目需采购的具体设备清单如下:本文略,一般的,咱们集成商可以以这种方式把项目相关的设备销售出去,还有的情况,可以利用“租赁”的名义出货。

2. 网络安全保障及运维服务项目服务需求

中标单位需提供至少一名技术人员的驻场服务,该人员服务时间为一支队长白班工作时间段(非节假日为周一至周五上午 9 点整至下午 17 点整),非工作时间发生需要该技术人员到场解决的紧急故障,需在自通知之时起 4 小时内到达现场处置。为整个运维服务提供基本的保障项目内容的同时,进行单位日常安全工作的运行维护及巡检工作,同时需要对单位内部发展规划提供可靠建议与意见。详细职­­责明细如下:

2.1 运维范围

负责单位内部的网络系统设备、相关 PC 机,摄像头等设备的监管、维护、保养、检修、调试及紧急故障处理工作,确保整个系统的正常稳定运行,并在每年末递交未来发展规划建议报告。

2.2 运维详细内容:

  1. 负责机关办公设备和网络的日常维护及管理运维;
  2. 负责处理各种计算机应用软件、操作系统、病毒杀毒等,同时为其他部门提供软硬件技术支持;
  3. 负责机关电脑周边设备(打印机、扫描仪、传真机、复印机、投影仪等)安装;
  4. 负责机关设备和软件的安装;
  5. 负责单位内部业务系统的日常运行保障运维;
  6. 优化网络系统,规划调整设备配置,完成路由器/交换机/防火墙等网络设备的的配置工作,参与服务器及应用系统的管理,确保系统的稳定可靠运;
  7. 操作系统安全根据单位业务需求和系统安全分析结果,确定系统的访问控制策略;
  8. 定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补;
  9. 对工控机进行安全加固,提升操作系统安全性。在不影响数据库工作性能的前提下,打开安全选项进行安全加固;
  10. 及时安装系统的最新补丁程序,在安装前,首先报告领导审批,待同意后,且在测试环境中测试通过,并对重要文件进行备份后,方可实施系统补丁程序的安装;
  11. 对系统进行的维护,均需详细记录操作日志,包括重要的日常操作、运行维护记录、参数的设置和修改等内容,严禁进行未经授权的操作;
  12. 定期对运行日志和审计数据进行分析,以便及时发现异常行为,认真学习系统管理员角色要求,明确权限、责任和风险;
  13. 根据单位内部实际应用情况、根据相关数据的连接关系、根据应用的业务特点和软硬件资源,制定详细的系统数据备份计划,确定合理的系统备份策略。定期备份重要业务信息、系统数据及软件系统等;
  14. 对现有网络安全设备及已经部署实施的应用程序进行维护;
  15. 针对单位网络使用人员进行网络安全规范使用及网络安全防护培训;
  16. 监测其联通网络安全状况风险,同时进行分析问题,对于实际发生的风险问题进行上报领导请示处理;
  17. 使用监管平台发现的视频探头有弱口令或被攻击行为的出现,经驻场运维人员查验确定属实后,需报问题至领导处理意见后,进行安全防范手段遏制,防止安全问题扩大化解决风险问题;
  18. 对单位网络安全及终端安全、视频安全等运行现状进行分析策划,跟踪最新信息安全法律法规、洞悉最新安全知识和信息技术,主动学习网络安全新技术,结合国家颁布的法律法规与单位内部的运行维护工作进行结合,满足国家建设要求的情况下进行更新建议的,以方案形式报领导审阅,以增强单位的信息安全技术,强加防范手段,规避风险;
  19. 检查各个系统软件使用状态,使用现有和新建的网络安全应用系统辅助完成业务服务器是否正常,如有问题立即上报

相关文章

  • XX 单位 IT 运维外包服务内容和质量要求(桌面/网络/安全运维)

    XX 单位 IT 运维外包服务内容和质量要求(桌面/网络/安全运维)

    为提高政务服务中心服务质量,确保中心网络信息系统安全稳定运行,拟引入第三方安全服务机构,借助外部专业技术力量,提供网络桌面运维、网络运维和信息系统安全运维外包服务,提高应急处置效率,积极开展单位网络信息安全建设和整改工作,提升网络信息安全综合防护能力,防止发生重大网络安全事件。服务涵盖政务中心信息设备维护以及技术支持。主要包括硬件设备运行维护、PC 及计算机终端运行维护、安全运维、网络运行维护、信息中心机房运行维护、综合布线维护、运维体系管理、信息化规划、培训、设备特征库升级等,提高应急处置效率…

  • Web 应用防护系统是什么?该怎么预防 Web 攻击

    Web 应用防护系统是什么?该怎么预防 Web 攻击

    大数据平台采用先进的多维防护体系,对 HTTP 数据流进行深度分析。通过对 WEB 应用安全的深入研究,固化了一套针对 WEB 攻击防护的专用特征规则库,规则涵盖诸如 SQL 注入、XSS(跨站脚本攻击)等 OWASP TOP10 中的 WEB 应用安全风险,及远程文件包含漏洞利用、目录遍历、OS 命令注入等当今黑客常用的针对 WEB 基础架构的攻击手段。 对于 HTTP 数据包内容具有完全的访问控制权限,检查所有经过网络的 HTTP 流量,回应请求并建立安全规则。一旦某个会话被控制,就会对内外…

  • 数据中心的主机安全建设,系统加固策略

    数据中心的主机安全建设,系统加固策略

    数据中心的主机包括物理服务器和虚拟化云主机,所有主机都面临入侵和攻击的风险。主机安全主要包括两个方面: 对于数据中心的服务器和云主机,无论系统或应用本身安全与否,都可能存在漏洞,安全管理员应负责定期(例如 1 月/次)对包括物理服务器和云主机等进行安全加固。系统加固策略包括: 1、使用 GRUB 的 password 参数对 GRUB 设置密码,防止通过编辑 GRUB 启动参数轻松的进入单用户模式从而修改 root 密码,从而造成安全隐患; 2、对 ssh 服务进行加固,关闭 root 账号远程…

  • 中心机房及主干网络运维服务内容和质量要求(参考模板)

    中心机房及主干网络运维服务内容和质量要求(参考模板)

    XX 生态环境局信息主干网络(网络设备、服务器及存储、虚拟化平台、操作系统及数据库、精密空调及 UPS、机房环境保障设备等软、硬件设备)运维服务采用服务承包方式,即由供应商全面负责本项目范围内的所有设施、设备、系统的运行管理、维修维护、对维修备件更换服务(免费提供部分备品备件)、设备搬迁等,确保系统正常、稳定运行,主要包含以下服务项: 本文主体部分来自于一个真实的招标项目,招标金额为一百六十万元/年,内容已脱敏仅供学习参考。 1. 驻场运维服务 供应商组成驻场运维团队,对采购人指定地点(包括但不…

  • 海康威视综合安防系统运维管理系统功能简介(视频监控运维)

    海康威视综合安防系统运维管理系统功能简介(视频监控运维)

    海康威视综合安防系统运维管理系统对受控资源运行情况进行监控,实现对系统内摄像机、平台服务器、编解码器、视频综合矩阵、存储设备、门禁控制器、出入口岗亭缴费终端等相关设备的运行情况进行自动巡检和管理。本篇介绍其视频网管功能。 1. 视频监控运维概况? 支持以柱状图方式对区域资源运行情况进行统计,支持各统计指标项明细查看; 2. 视频监控一键运维 一键运维是从数据库中读取运维数据,进行数据展示。 3. 视频监控状态巡检 状态巡检包含对监控点、编码设备、解码设备、存储设备的在线状态巡检及拓扑监控。 3.…

  • 系统运行维护管理制度,运维管理制度

    系统运行维护管理制度,运维管理制度

    为强化应用系统运行维护管理工作,建立业务、技术支持相结合,规范、高效运转的综合运行维护管理体制,确保各类应用系统稳定、 安全、高效运行,特制订本办法。 第一章 目的 第一条 为进一步强化重庆XX中学应用系统运行维护管理工作,建立业务、技术支持相结合,规范、高效运转的综合运行维护管理体制,确保各类应用系统稳定、 安全、高效运行,特制订本办法。 第二章 范围 第二条 本办法适用于重庆XX中学应用系统的运行维护。由于业务处理的特殊性,各应用系统的具体运维管理内容可根据本办法进一步细化。 第三章 职责 …

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服