1.驻场人员:安全日常运营服务期间,派驻一名专业安全服务人员驻场到用户现场服务,提供资产梳理、日常巡检、日志分析、漏洞扫描、渗透测试、基线检查、协助安全加固、应急响应等安全服务。该驻场安服人员具备注册渗透测试工程师(CISP-PTE)认证;
2.资产梳理:通过数据挖掘和调研的方式确定采购人互联网和专网的资产范围,之后基于IP或域名,采用WEB扫描技术、操作系统探测技术、端口的探测技术、服务探测技术等各类探测技术,对采购人信息系统内的主机/服务器、安全设备、网络设备、工控设备、WEB应用、中间件、数据库、邮件系统和DNS系统等进行主动发现,并生成资产及应用列表,列表中不仅包括设备类型、域名、IP、端口,更可深入识别运行在资产上的中间件、应用、技术架构的详细情况(类型、版本、服务名称等)。要求每月开展一次资产梳理,服务结束后提供《资产梳理报告》。
3.日常巡检:对网络设备、安全设备、服务器、操作系统、应用系统进行周期性的状态检查,并提交巡检报告及安全建议。要求每月开展一次日常巡检,服务结束后提供《日常巡检报告》。
4.日志分析:对采购人信息系统内安全设备产生的海量日志进行深度挖掘和分析,从IP分布、时间分布、事件分布、行为分布、告警趋势这五个维度进行梳理,发现潜在的风险点,得出安全现状结论,并提供极具参考价值的分析报告。通过提供日志分析报告,及时掌握网络运行状态和安全隐患。要求每月开展一次日志分析,服务结束后提供《日志分析报告》。
5.漏洞扫描:对操作系统主机、数据库、应用程序等使用漏洞扫描工具进行安全漏洞扫描,及时探测发现存在的安全漏洞,提供安全整改建议,协助开展安全加固工作。要求每月开展一次漏洞扫描,服务结束后提供《漏洞扫描报告》。
6.渗透测试:对采购人网络开展全网的漏洞扫描、弱口令检测等形式的渗透测试,对采购人互联网资产进行发现与整理归档,并对其开展漏洞扫描、弱口令检测等形式的渗透测试,发现业务系统存在的安全隐患和漏洞,并给出对应的整改建议。要求每月开展一次渗透测试,服务结束后提供《渗透测试报告》。
7.基线检查:通过“自动化工具配合人工检查”方式对网络设备、安全设备、操作系统、数据库或中间件的的安全配置进行核实检查,以发现薄弱或未满足要求的配置。要求每月开展一次基线检查,服务结束后提供《基线检查报告》。
8.协助安全加固:协助对网络设备、安全设备、操作系统、数据库、中间件及应用软件等检查发现的漏洞进行分析和修补,根据整改情况进行复测,确认漏洞已经被修复,且未引入新的漏洞。根据需要开展协助安全加固,服务结束后提供《安全加固报告》。
9.应急响应:安全日常运营服务期间,如出现安全风险事件,现场驻场安全服务工程师无法解决,需及时协调应急响应团队提供电话、远程诊断及现场支持服务等,一般问题2小时内到达现场,中等问题1小时内到达现场,严重问题半小时内到达现场。根据需要提供应急响应服务,服务结束后提供《应急响应报告》。
10.安全服务团队成员基础要求:
(1)提供项目技术负责人1名,具备CISP注册信息安全专业人员认证证书,该负责人同时具备H3CIE或HCIE或CCIE等同类网络厂家认证证书;并为用户单位提供7*24小时技术响应服务。
(2)提供驻场人员1名,具备注册渗透测试工程师(CISP-PTE)认证证书;并为用户单位提供现场日常工作服务。
(3)提供服务工程师2名,其中1名具备深信服认证安全服务工程师(T1)SCSSA认证;另外1名具备H3CSE或HCIP或CCNP等同类及以上网络厂家认证证书;为用户单位提供必要的7*24小时现场应急和技术实施服务。
( 4)供应商在中标签订合同前须提供上述团队成员证书复印件和近6个月社保证明,并做为合同附件。
其他要求见附件
展开