项目需求和技术方案要求.doc
《项目需求和技术方案要求.doc》由会员分享,可在线阅读,更多相关《项目需求和技术方案要求.doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、项目需求和技术方案要求1 建设背景山东警务云安全,依据山东公安警务云计算建设总体方案和山东大数据警务云计算安全技术白皮书,结合国家信息安全等级保护制度、公安部公安信息化“十三五”规划重点任务_公安信息化安全保障体系_建设内容及要求等进行统筹建设。在我省已建公安信息系统和安全防护措施的基础上,构建安全数据分析和安全资源服务系统,将分散在各地的安全数据进行汇总,打通各安全系统间壁垒,将现有安全资源进行整来,建设一套统一资源标准、统一应用分析、统一防范管理的“三统一”一体化安全管控体系。根据公安部相关安全要求,为防止信息泄漏等违规问题发生,确保数据和信息安全,进一步加强全省公安信息化应用系统日志审计
2、工作,开展全省一体化安全数据分析,省厅下发了关于上传公安信息化应用系统日志数据的通知(鲁公信通传201739 号),要求各地上传公安信息化应用系统日志数据,同时建议采用主动抓取应用流量的方式分析应用日志。目前,济南市警务云平台已经部署了包括防火墙在内的多种访问控制类、检测类、审计类安全设备和安全系统,对各类防护对象及安全问题进行针对性防护。然而,针对济南市局重要应用系统的操作行为,仍然缺少有效的审计监督手段。因此,本次拟采购综合安全审计系统,实现市局重要信息系统的日志全面、准确审计,以及关键网络节点流安全信息采集。2 建设目标通过对济南市局重要信息系统访问情况进行监听、记录、分析,实现对用户操
3、作行为的全面监视、违规报警、统计分析、事故追溯。通过对网络关键节点流量包头信息的采集、分析,实现对业务流互访关系、网络连接情况的梳理,建立正常流量模型,当网内发生大规模蠕虫病毒、木马反向连接、拒绝服务工具等异常流量时进行预警。同时,为全省公安安全一体化数据分析提供数据来源,实现山东公安警务云安全态势感知、预警分析 。3 建设依据及原则3.1方 案 设 计 参 考 依 据山东公安警务云计算建设总体方案山东大数据警务云计算安全技术白皮书公安信息通信网运行服务管理规定 关于上传公安信息化应用系统日志数据的通知(鲁公信通传201739 号)公安信息系统应用日志安全审计平台规范3.2 方 案 设 计 原
4、 则 行业合规性原则: 符合国家、行业相关审计技术法规的要求,能满足行业法规检查、检测要求,如信息安全等级保护制度等。 功能全面性原则:产品应具有成熟的市场经验,功能应符合公安部建设“公安信息系统应用日志安全审计平台”收集、转发日志及日志格式的要求,同时符合山东省公安厅建设安全数据分析和安全资源服务系统的日志采集、转发、分析要求。 节约性原则:安全措施的实施必须以根据安全级别和经费限度统一考虑,整体方案的设计应该尽可能的不改变原来网络的设备和环境,以免资源的浪费和重复投资。 适应性和可扩展性原则:所采取的措施必须能随着网络性能、应用变革、网络扩展的变化而变化,要具备灵活的可扩充性和可升级性,以
5、适应将来网络规模的发展。 业务符合性原则:产品所提供的应用日志格式、应用日志内容、应用日志报告等,必须符合公安部规范和实际工作特性、工作过程。 可管理性原则:产品必须具备良好的可管理性,易操作性,便于日常运营和技术管理。 4 方案设计说明基于市局网络拓扑情况,计划在市局数据中心、交警支队部署 3 套综合安全审计系统,数据中心 2 套,交警支队 1 套,实现对相应区域内的应用审计日志、流量包头安全信息的采集。可以采取多采集引擎单中心,采集引擎中心一体化两种部署模式。多采集引擎单中心方式,具体部署说明如下:1、 2 台万兆审计引擎部署于济南市局数据中心核心交换机处,在该节点对济南市局重要信息系统访
6、问流量进行监听、记录、分析,实现对市局重要应用系统业务用户操作行为的全面审计。同时,对网络流量包头信息进行采集、分析。2、 1 台万兆审计引擎部署于济南交警支队核心交换机处,对交警支队重要信息系统访问流量进行监听、记录、分析,实现对交警重要应用系统业务用户操作行为的全面审计。同时,对网络流量包头信息进行采集、分析。3、 在济南市局数据中心处部署 1 台统一分析中心,对 3 台审计引擎进行集中管理,并对采集到的审计日志进行集中存储和分析。采用引擎、分析中心分离的方式,独立硬件设备各司其职,提高审计引擎工作效率、审计准确度,降低丢包风险。市 局 各 单 位警 务 云 数 据 中 心省 公 安 厅市
7、 局 数 据 中 心 核 心市 交 警 支 队万 兆 引 擎统 一 分 析 中 心万 兆 引 擎万 兆 引 擎市 局 数 据 中 心 接 入采集引擎中心一体化部署方式,具体部署说明如下:1、2 台万兆综合安全审计系统部署于济南市局数据中心核心交换机处,在该节点对济南市局重要信息系统访问流量进行监听、记录、分析,实现对市局重要应用系统业务用户操作行为的全面审计。同时,对网络流量包头信息进行采集、分析。2、 1 台万兆综合安全审计系统部署于济南交警支队核心交换机处,对交警支队重要信息系统访问流量进行监听、记录、分析,实现对交警重要应用系统业务用户操作行为的全面审计。同时,对网络流量包头信息进行采集
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 需求 技术 方案 要求
限制150内