安全管理平台解决方案模板(省级)

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XX公安

安全管理平台建设方案

北京启明星辰信息技术股份有限公司

Beijing Venus Technology Co. Ltd.

2022年4月

目录

1前言 (4)

2设计依据 (5)

3术语和定义 (7)

4建设原则 (8)

5系统现状及需求分析 (9)

6安全管理平台建设目标 (11)

6.1集中监控告警 (11)

6.2事件定位处理 (11)

6.3安全关联分析 (11)

6.4实时风险管理 (12)

6.5安全运维流程 (12)

6.6安全管理流程 (12)

6.7策略知识体系 (12)

7安全管理平台方案设计 (14)

7.1平台概述 (14)

7.2系统组成 (14)

7.3系统架构 (15)

7.4平台功能描述 (17)

7.4.1集中展示模块 (17)

7.4.2运行监控模块 (19)

7.4.3业务处理模块 (24)

7.4.4业务统计模块 (28)

7.4.5关联分析 (30)

7.4.6安全态势分析 (31)

7.4.7关键安全管理指标分析 (32)

7.4.8业务配置模块 (32)

7.4.9平台管理模块 (36)

7.4.10接入交换管理模块 (40)

7.5系统接口 (42)

7.6部署方式 (43)

7.6.1单级部署 (43)

7.6.2级联部署 (44)

7.7运行环境要求 (45)

8启明星辰公安安全管理平台特性优势 (47)

8.1多层次的安全事件管理 (47)

8.1.1安全专项系统的信息采集 (47)

8.1.2支持分布式日志采集 (48)

8.1.3详尽的日志范式化与事件分类 (49)

8.1.4智能化安全事件关联分析 (49)

8.1.5可视化安全事件分析 (50)

8.2多维度的业务处理过程 (50)

8.2.1丰富的业务流程分类 (50)

8.2.2灵活的流程定制能力 (51)

8.3全方位的IT系统性能与可用性监控 (52)

8.3.1网络拓扑管理 (52)

8.3.2支持多种监控对象 (52)

8.3.3全方位细粒度监控 (53)

8.4基于风险矩阵的量化安全风险评估 (54)

8.5指标化的宏观态势感知 (55)

8.5.1地址熵态势分析 (55)

8.5.2威胁态势分析 (55)

8.5.1关键安全管理指标分析 (56)

8.6丰富灵活的报表报告 (56)

8.6.1可扩展的报表内容 (56)

8.6.2公安业务考核支持 (56)

8.7可运维的多级管理架构 (57)

8.7.1级联内容 (57)

8.7.2虚拟下级 (57)

8.8对用户网络和业务影响最小 (57)

8.9完善的系统自身安全性保证 (58)

8.10有好的用户交互体验 (59)

9二次开发模块及系统对接说明 (59)

9.1二次模块开发说明 (59)

9.2与XX公安现有系统对接说明 (60)

10成功案例 (60)

10.1成功案例名单 (60)

10.2典型案例 (61)

11项目预算 (64)

1前言

网络的快速发展为经济建设和社会发展带来了巨大的影响,随着信息化建设的飞速发展,信息安全系统已成为XX公安工作的重要资源和基础平台。

目前XX公安的安全专项系统主要有:“一机两用”监控系统、病毒监控预警系统、边界安全接入平台、PKI/PMI系统、漏洞扫描系统、违规网站及信息扫描系统、异常流量监测系统、应急响应系统。

近年来公安网络安全问题呈现日益严重的趋势,从公安部的相关统计数据中可以看出,“一机两用”违规事件、病毒传播率、漏洞发生率等涉及网络安全的考核指标,都在不同程度的增加。因为信息泄密、信息遭受破坏等带来的损失越来越令人触目惊心。在这种大的形势下,网络安全的重要性被提到了前所未有的高度。

由于公安以往的信息系统都是针对具体的应用进行设计,未考虑系统的综合管理,所以在管控手段和管控水平上极需加强。另外,随着公安信息应用的进一步推进,对信息安全的日常运维和应急预案等方面提出了更高的要求,切实需要建立省市两级信息通信部门的快速反应机制,强化信息系统基础平台的安全管理,建设可信的信息系统环境,为公安各类信息系统的安全、可靠、稳定、高效的运行提供良好的基础和强有力的保障。

2设计依据

国际国内标准和规范:

●《中华人民共和国保守国家秘密法》

●《中华人民共和国保守国家秘密法实施办法》

●《中共中央关于加强新形势下保密工作的决定》(中发[1997]16号)

●《计算机信息系统保密管理暂行规定》(国保发[1998]1号)

●《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》

(中保办发[1998]6号)

●《关于加强政府上网信息保密管理的通知》(国保发[1999]4号)

●《计算机信息系统国际联网保密管理规定》(国保发[1999]10号)

●《关于加强计算机信息网络保密管理的通知》(中保委发[2002]4号)

●《国家信息化领导小组关于我国电子政务建设指导意见》(中办发

[2002]17号)

●《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发

[2003]27号)

●《关于加强信息安全保障工作中保密管理的若干意见》(中保委发

[2004]7号)

●《涉及国家秘密计算机信息系统集成资质管理办法》(国保发[2005]5号)

●《信息系统保密管理规定》

中华人民共和国保密标准:

●BMZ1-2000《涉及国家秘密的计算机信息系统保密技术要求》

●BMZ2-2001《涉及国家秘密的计算机信息系统安全保密方案设计指南》

●BMZ3-2001《涉及国家秘密的计算机信息系统安全保密测评指南》

●BMB3-1999《处理涉密信息的电磁屏蔽室的技术要求和测试方法》

●BMB4-2000《电磁干扰器技术要求和测试方法》

●BMB5-2000《涉密信息设备使用现场的电磁泄漏发射防护要求》

●BMB10-2004《涉及国家秘密的计算机网络安全隔离设备的技术要求和测

试方法》

相关文档
最新文档