涉网电力监控系统防护体系 建设及整改提升工程技术规范书.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《涉网电力监控系统防护体系 建设及整改提升工程技术规范书.docx》由会员分享,可在线阅读,更多相关《涉网电力监控系统防护体系 建设及整改提升工程技术规范书.docx(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、根河热公司涉网电力监控系统防护体系建设及整改提升工程技术规范书批准:项目负责人:2022 年进可进正网通,禁的序进将能访网。的程以行常络信被止程和程不够问络6升级方式1)支持病毒库无缝主动式智能升级,支持全网统一自动升级,不需要 人为干涉。2)系统管理中心升级支持自动、手动等多种升级方式。3)升级过程支持增量升级,以减少升级时带来的网络流量;可设置升 级周期和升级时间范围,保证及时升级并避免升级时占用网络带宽 影响用户正常业务通讯;可任意调整升级时的数据包大小,以解决 窄带网络的升级问题C7病毒处理能力病毒检测及清除能力达到公安部一级品认证标 准。 可检测并清除隐藏于电子邮件、公共文件夹的 计
2、算机病毒和恶性程序等。 支持压缩文件查毒、清毒,压缩层次不少于50 层,支持的压缩格式不少于15种。 能够对各种加壳的病毒文件进行病毒查杀,支 持的加壳种类不少于80种。 打包文件查毒、清毒(最高支持50层)。 防(杀)病毒软件能够自动隔离感染而暂时无 法修复的文件。 采用宏指纹识别技术更有效的查杀OFFICE宏 病毒。 采用无毒文件安全码技术提高病毒查杀速度。 支持共享文件的病毒查杀。 能够准确查杀计算机病毒不少于1300万种。 能够实现主动谨防,应包括以下模块:系统加 固、应用程序控制、木马行为谨防木马入侵拦 截(网站拦截)、木马入侵拦截(U盘拦截)、 智能谨防自定义白名单和自我保护。 具
3、有未知病毒检测、清除能力。 具有智能解包还原技术能够对原始程序的入口 进行检测。8安全防护功能1)支持文件监控、邮件监控一体化实时监控,文件监控支持“智能监 控”和“强制杀毒”两种模式;邮件监控支持多端口设置功能,可 以对设置的所有端口的进行邮件监控。网页监控支持监控网页脚本 来检测恶意网页内容并提示用户进行处理。实时监控能够在客户虚 拟机文件被访问时查杀和截获病毒,阻挠病毒通过文件进行传播, 全面保护客户虚拟机不受病毒侵害。2)集成主动谨防功能和安全软件自我保护功能,阻断未知病毒和各种 网络威胁的入侵。3)支持Office/IE/Lotus Notes等嵌入杀毒;支持用户添加嵌入杀毒 的应用
4、程序;支持 MSN Messenger、AOL Messenger、FlashGet NetAnts、NetVampire、WinZip WellGet、WinRAR 等工具的嵌入式 杀毒功能。4)电脑安全评测功能,让用户全面了解自己的计算机,引导用户增强其 安全性,防止病毒入侵。5)支持内嵌信息中心,能够及时提供最新的安全信息和病毒预警提示。6)支持病毒查杀时目录排出功能。7)支持密码保护设置,防止客户端用户关闭实时监控或者卸载杀毒软 件等。8)支持光盘启动杀毒,支持通过linux引导查杀NTFS分区病毒。9)支持空暇查杀、异步查杀、断点查杀和后台查杀。10)支持快捷杀毒功能。11)支持开机
5、扫描功能。12) 集成安全工且平台。13) &有病毒隔骨系统,保护无法查杀的带毒文件。9产品联动投标人本次所投的防病毒产品,必须与呼伦贝尔供电公司杀毒软件保 持接口一致且数据互通,并完成相应的互联互通调试工作,新旧系统必须 出具统一格式的病毒防护报表。10集成负责软件系统的安装、调试等集成服务104. 2. 3涉网安全整改服务(1)本地console 维护,配置使用用户名和口令进行认证 使用IP协议进行远程维护的设备,配置使用ssh加密协议,禁止telnet, rlogin协议远程登陆(3)公共网路服务配置访问控制列表,只允许网管系统,审计系统,主站核 心设备访问网络管理设备服务(4)配置账户
6、登录超时后,自动退出,用户需重新登陆进入系统(5)配置密码强度规范,并定期更换(6)只开启最小服务,关闭不必要的服务和端口(7)设置ACL访问控制列表,控制并规范网络访问行为(8)设置IP、MAC和端口绑定,防止网络攻击行为(9)开启NTP服务,建立统一时钟,保证日志功能记录时间的准确性(10)软件版本升级为最新版本且实现版本统一(11)设备开启自身日志审计功能,并配置审计策略(12)隔离设备,防火墙设置双机热备并定期备份配置文件(13)访问安全设备需要进行身份鉴别,并使用双因子认证操作系统:(1)根据管理用户的角色分配权限,不存在多余账户,符合最小权限原则,并 达到权限分离(2)配置操作系统
7、口令的复杂度要求,并定期更换(3)限制桌面只显示应有系统,禁止其他程序(4)配置统一补丁更新策略,确保操作系统的安全漏洞得到有效修复(5)开启操作系统安全内核(6)配置系统策略,禁止用户修改IP地址,禁止更改计算机名(7)配置操作系统防火墙,实现对IP、端口、协议的限制(8)配置禁止不必要的服务,遵循最小安装原则(9)配置基本接入管理策略,对外设,网卡进行有效管理(10)配置日志审计功能,对重要操作,异常使用,入侵攻击形成日志记录, 并根据审计记录进行分析,产生审计报表114. 2. 4防火墙要求列表产品要求详细说明设备标准1U机架式设备,含交流冗余电源,提供不少于4个10/100/1000M
8、 以太网电口,1个SLOT扩展插槽,1个RJ45串口,1个RJ45管理口,2 个USB接口,缺省含传统防火墙、流量管理、应用管理、IPSec VPN、资 产识别功能,产品出厂提供一年应用管理模块升级授权性能系统吞吐不少于2Gbos,最大并发不少于50万,每秒新建不少于2万能够在一条策略里配置源/目的IP地址、安全区、应用/应用组、协议/ 端口、时间、用户、安全模板/模板组,请截图证明支持基于域名的访问控制支持链路探测,能够在每接口上以ICMP/TCP/UDP协议探测目标主机可达 性,探测链路是否有效。支持基于IPv6的访问控制,并可灵便配置。支持8级流控,可对应用流量实行带宽限制、带宽保证等策
9、略VPN支持 IPsec VPN、SSL VPN、L2TP VPN识别能力支持对1500+种应用平台及2200+种的应用进行识别和控制,至少支持5 大类,比如:商业系统、协作应用、普通网络应用、媒体等及28子类, 比如:认证服务、数据库、ERP-CRM、软件更新、电子邮件、VOIP视频、 游戏等:支持自定义应用:请截图证明。能够将通过应用过滤器筛选出来的应用直接生成模板供用户统一管理使 用,请截图证明入侵防护支持4400+种入侵规则过滤,请提供网络异常流量分析设备和方法的 专利提供默认模板的数量超过6种,至少包括针对WEB服务器防护模板、针 对windows服务器防火墙模板、针对UNIX服务器
10、防护模板。请截图证明web服务器防护模板规则数量需要超过2000条支持远程扫描、暴力破解、缓存区溢出、蠕虫病毒、木马后门、SQL注入、 跨站脚本等等检测和防护,信誉管理支持僵尸网络、web信誉的本地及云端查询,请截图证明防病毒查杀邮件正文/附件、网页及下载文件中包含的病毒,可支持到10层压 缩文件的病毒查杀,请截图证明内网风险管 理支持无线热点发现,发现内网私接无线热点,请截图远程运维解 决方案支持与堡垒机联动,远程运维时在不使用脚本的情况下,实现单点登录。 请截图证明高级威胁防 护能够展示检测结果,包含检测的文件总数、恶意文件数、高威胁数、中 威胁数、低威胁数以及未发现威胁文件数,请截图证明
11、系统管理能够支持云端入侵防护事件的记录和分析,可通过互联网接入云端,支 持任意时间任意地点的安全事件查看和管理。可提供云端域名。厂商资质及 实力厂商应具备足够的信息安全服务技术实力及安全服务保障能力,获得中 国信息安全测评中心颁发的信息安全服务安全工程类三级资质证书。提 供有效证书的复印件厂商应具备足够的信息安全服务技术实力及安全服务保障能力,获得中 国信息安全测评中心颁发的信息安全服务安全开辟类一级资质证书。提 供有效证书的复印件厂商应具备针对安全事件的远程和现场的紧急响应能力,获得中国信息 安全认证中心颁发的信息安全应急处理服务一级资质证书。提供有效证 书的复印件12厂商须是微软 MAPP
12、 (Microsoft Active Protections Program)项目 合作火伴,可以在微软每月发布安全更新之前获得漏洞信息,为客户提 供更及时有效的保护。满足上述条件需提供MAPP官方网站截图证明厂商需在信息安全领域有丰富的经验与先进的技术,须有对系统漏洞进 行发现、验证、以及提供应急服务的技术能力。自主发现的安全漏洞数 不少于30个,提供自主发现的安全漏洞列表,包含CVE编号,CVE网站 可杳证厂商须具备可持续的技术研究能力,对云计划、虚拟化等当前热门技术 进行跟踪与研究,厂商为CSA云安全联盟成员。提供截图证明产品资质及 实力产品具备国家信息安全测评 信息技术产品安全测评证书
13、(EAL4+级别)要求获取CVE证书,且类型为下一代防火墙(Next Generation Firewall),提供截图证明;参预制定信息安全技术第二代防火墙安全技术要求,请提供相关 证明材料4. 2. 5质量保证4. 2. 5. 1本项目施工完毕后,保证其使用寿命至少为3年4.2. 5. 2在保质期内,由于投标人责任而发生的达不到本规定的技术参数、标准及规 范,或者由于质量不良及使用劣质设备等原因造成的设备严重损坏、网线脱落等情 况 所发生的修理、更换的费用全部由投标人负担。4.3. 5. 3投标人须向招标人提交本合同工程的施工质量保证体系及措施;投标人应负 责对其工作范围内的材料的采购、运
14、输和储存等实行质量控制,在采购设备过程中 必须实施严格的质量管理,包括必要的处理、检验和试验。4.4. 2. 5. 4.在施工中必须按照招标人的要求时间进行设备实施维修,招标人要求三个 工地同时开工时,投标人的施工人员安排必须满足招标人要求;实施现场的积灰、 施工杂物等必须按照招标人要求清理到指定地点,所产生的清理费用由投标人负责。4. 2.6投标人在投标时,必须提供施工方案明确人力、物力安排,明确施工要求;结 合本工程的情况,对三个实施现场制定各自的修复方案,同时制定本工程项目的施 工方案。4. 2.7本技术规范书提出的是最低限度的技术要求,并未对一切技术细节作出规定, 也未充分引述有关标准
15、及规范的条文。投标人应保证提供符合本技术规范书和有关 最新工业标准的产品,该产品必须满足国家有关安全、消防、环保、劳动卫生等强 制性标准的要求。134. 2. 8供货范围序号名称说明单位数量1XX络安全监测系统符合电力系统安全要求1.1网络安全监测装置公11. 2现场主机监视程序部署agent程序套12维护工作站提供监测装置本地服务各2. 1厂站监视软件部署在T作站,用于监视、分析、审计口吞13入侵检测系统入侵检测系统,实时、主动拦截黑客攻 击、蠕虫、网络病毒、后口木马、D. o. S 等恶意流量,保护企业信息系统和网络 架构免受侵害,防止操作系统和应用程 序损坏或者宕机;套3. 1入侵检测装
16、置Za14恶意代码防护系统114. 1测防病毒功能软件芸套15日志审计系统日志审计系统,全面采集电厂监控系统 设备的日志信息,避免浮现审计漏洞。 支持基于日期、事件类型、数据格式等 组合备份策略,并支持日志自动备份。 根据日志自动维护计划的设置,系统会 在指定时间,在后台自动进行相应的数 据备份、清除等操作C套5. 1日志审计硬件平台 (含服务器)实现对设备的全面审计台15.2网络设备日志审计 软件实现对设备的全面审计套15.3安全设备日志审计 功能授权实现对设备的全面审计套16调度数据网可视化 系统支持调度数据网设备进行可视化检 查、维护、诊断、配置的平台管理系统套6. 1可视化系统 主程序
17、(厂站版)对路由器、纵向加密以及交换机的管理 维护功能。套16.2可视化系统 主程序授权结合各厂站定制,为可视化系统程序的 厂站版授权套17施工厂站内光纤施工布线项18主机加固对厂内30多台服务器进行加固项19数据网加固需要对厂内数据网系统进行加固项110网络时钟同步系统对各值班室统一授时套1144. 3检修记录与质量控制检修技术记录卡设备名称工序内容检修记录备注:施工负责人工作联系人检修部生技部15质量检查计划表序号质检工作内容质检负责人/日期联系人/日期二级鉴证/日期三级鉴证/日期1网络安全监测装置2涉网恶意代码防护系统3涉网安全整改服务4防火墙质量监督要求:1在每次检查时,所检查的岗位负
18、责人务必及时纠止存在的问题,找准问题原因,不 得浮现重复错误,整改措施必须落实到位;2责任人应加大车间检查力度,不断加强操作风险进行监测和管理,将业务操作风险 控制在合理范围内,排除隐患,全方面提高实施水平;3每次整改完成后,并且及时填写整改情况反馈表,交至生产部办公室,届时将 对整改情况进行复查。第五章 组织机构和人员配备4.4人员素质的要求4. 4. 1投标人所配备人员必须保证身体健康,符合电力安全工作规程根河热电 厂相关规定,人员年龄不许超过50周岁。5. 4.2投标人的主要项目负责人员要有五年及以上生产管理经历,有三年及以上项 目管理经验,熟悉电力生产流程和电力相关法律法规。6. 4.
19、 3特殊工种人员应有相应的国家承认的证书方能上岗。7. 4.4施工人员熟悉电动、气动等常规工具的使用。8. 4.5工作负责人必须能够熟练使用电脑、电厂SAP系统,熟悉现场工作作业危( wei)险点,彻底具备工作负责人的能力和职责,能够独立办理工作票填写、提交、 开工、终结手续。9. 4.6投标人所有人员必须固定,如投标人人员确需变动,必须经过招标人人员认 可后方可进行人员变动。10. .7为了投标人能顺利的开展工作,投标人应提前做好前期准备工作。11. .8投标人应根据招标人要求配备统一的符合安规要求的工作服,安全帽、胸卡等 劳动保护用品。12. 4.9投标人维护人员遵守作息时间,现场24小时
20、有人值班,当需要拆除、恢复设16备时,投标人负责人在15分钟内到现场或者安排施工人员到位,制定处理方案。不得以任何借口推辞延误施工时间。4. 2组织机构设置的要求投标人应在呼伦贝尔根河热电有限责任公司根河热电厂设置项目经理部,以对其 履行合同项目服务的行为进行管理。项目经理部是投标人履行其在合同项目服务的 执行机构,在工程竣工前应为常设机构,其所有行为均视为投标人本身的行为。项目经理部应包括下列班组及人员:序号作业人员 工种数量资格要求备注1项目负责 人1有五年及以上生产管理经历,有三年及以上 项目管理经验,熟悉电力生产流程和电力相 关法律法规。2技木贝1能够审清本项目施工图纸,领略设计思想,
21、 掌握施工工艺,熟悉施工质量和安环要求。可兼任3班长1熟悉本项目施工的工艺流程,能有效组织好 施工人员按照措施的要求施工,熟悉施工质 量和安环要求。4质检员1有质检工作经验,熟悉火电施工质量检验 及评定标准,熟悉施工图,经过培训。可兼任5安全员1有现场安全工作经验,责任心强,忠于职守, 持证上岗。可兼任6施工人员4熟练掌握本项目的的技术、基本要求,知道 施工质量和安全要求,至少一年以上电力施 工经验。第六章双方职责4. 3招标人职责4. 3.1招标人对投标人所承包的项目的技术要求、质量标准进行交底。4. 3.2招标人对投标人的施工质量进行监督、监察、考核。4. 3.3负责本标段施工完成的最终验
22、收、签证。4. 3.4负责联系协调施工所需照明和其它安全措施。4. 3.5负责协调施工中存在的其他问题。17负责本合同范围所需的各项规章制度和维护、技改、检修规程、文件包的编写、 审核、审定工作。4. 3. 7有权要求投标人人员遵守招标人的各种规章制度,向投标人进行施工安全交底 和治安、防火教育,并对施工安全、治安、防火施工全过程管理,根据招标人相关 管理制度对投标人进行指导、检查和监督。4 3.8投标人实施检修、技改、维护的项目因投标人组织不力、人员数量不够或者技 术水平原因,不能按计划完成检修、技改、维护项目而影响招标人生产或者产生检 修、技改与维护的质量问题,影响设备功能或者不能确保生产
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 涉网电力监控系统防护体系 建设及整改提升工程技术规范书 电力 监控 系统 防护 体系 建设 整改 提升 工程技术 规范
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内