含零信任、数据库审计、数据库防火墙等多款数据安全产品的大标

VSole2022-01-13 14:40:29

近日,国家税务总局湖南省税务局三年安全规划第一期项目公开招标公告发布,项目金额500万元。

一、项目基本情况

项目编号:ZXGP-2022GK01003

项目名称:国家税务总局湖南省税务局三年安全规划第一期项目

预算金额:500.0000000 万元(人民币)

最高限价(如有):500.0000000 万元(人民币)

采购需求:

主要内容包括:

(1)数据监控大数据分析系统(1套,包含硬件1台),对当期税务系统的告警进行多维统计分析及3D展示,通过日志,流量分析精确产生告警并上报至总局态势感知平台。

(2)数据库防火墙(2套),计划覆盖目前所有数据库主机以及主机上安装的所有数据库实例(约155个),并在维保期内,提供覆盖所有新增数据库实例的服务。

(3)应用主机防御及安全补丁平台升级,为数据中心(897台)提供操作系统、中间件、数据库等基础支撑环境安全正式版补丁,补丁升级操作指南及一键式补丁升级等服务。

(4)数据库操作日志审计系统(1套),部署在省局外联区,审计多个金融机构的前置系统,数据交换系统,以及该区域部分系统通过防火墙系统访问省局内网中的某些数据库的行为。

(5)安全零信任应用系统搭建(1套),构建全省税务信息网络数据运维安全风险监测和处理能力。

(6)应用发布服务器软件(两套),实现对指定资源的访问和配置批量发布等。

(7)数据水印标记系统(1套),实现核心征管主要查询界面中加载数字水印,在数据显示环节对信息泄露加载可追溯信息,并对违规操作者形成威慑。

(8)网络可视化交换机(2台),对需要分析监控的网络流量进行汇聚、过滤、分流、复制、负载均衡等处理,为与其相连的各种后端监控系统提供高效易行的前置平台。

(9)湖南省税务局态势感知驻场运维服务(2年,从合同签订之日起计算),提供资产管理,平台巡检,安全检测与分析服务,漏洞管理服务等。

(10)采购人在项目实施过程中提出的其他相关配套服务。

具体内容详见招标文件第六章“项目需求”。

合同履行期限:提供服务的时间:从合同生效之日起12个月内完成设备部署、平台开发及试运行工作,进行第一次验收。项目服务期限:验收合格之日起,整体提供3年免费质保,对所供第三方产品提供原厂商3年免费软件升级、硬件维保和远程支持服务。其中湖南省税务局态势感知驻场运维服务期限为2年,从合同签订之日起计算。

大数据防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
没有数据安全就没有国家安全,数据安全治理作为数据安全体系重要的组成部分引起了各行各业越来越多的关注。从数据环境下海量数据面临的安全风险出发,结合数据在使用过程中的安全需求,给出了一种动态防御的数据安全治理架构,并对该架构下的关键技术进行了研究。该架构能够为数据安全治理提供体系化安全治理思路,其中的关键技术可以为该架构的实现提供有效支撑。 《中华人民共和国数据安全法》(下文简称:数据安全法)的正
撞库是业务系统面临的一类非漏洞的攻击行为,数据库防火墙要能及时预警、阻断撞库行为,解决业务层面的极大风险威胁。☆ 敏感SQL语句管理:即SQL所带有敏感信息,对这些SQL需要单独管理,只授权给可以访问的身份,拒绝未经授权的身份进行访问。
信息犯罪的防范是一个系统工程,需要将管理、法律、技术和思想等方面加以综合、多方面多层次地进行立体防范才能发挥作用。
数据时代,数据泄露事件层出不穷,数据安全已经成为阻碍数据发展的主要因素之一。因此,确保数据时代下敏感数据的安全尤为重要。针对数据安全所面临的挑战,提出以数据安全治理为中心的安全防护方案,重点从数据全生命周期的角度阐述了数据流转每个环节中的安全风险以及防护措施,为数据环境下敏感数据的安全提供全方位的保障。
随着IT产业爆炸式的发展,数据技术已深入国家战略、企业发展和个人生活的方方面面。然而随着数据技术的蓬勃发展,与之伴随安全方面的研究相对落后,数据的安全问题往往会对国家、政府、企业及个人造成严重危害。通过研究已有的数据框架,结合当前国内外最新数据安全标准和法规,设计了一种在数据环境下的安全稽查与风险评估平台。首先,以研究数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结
随着能源互联网的发展,电力信息网络系统架构也在不断变化,使电力信息网络安全面临着新的挑战。研究基于网络流水印的多点协同追踪和多层次的网络威胁协同阻断技术,由此设计高效的水印嵌入和检测算法,通过节点的协同配合,实现对安全威胁的实时追踪,同时针对不同的安全威胁,设计多层次的连接干扰和网络阻断技术,实现网络威胁的弱化和阻断。提出了跨域协同入侵追踪架构,解决了跨域网络入侵路径的快速重构。提出了基于时隙质心
美军通过《联邦数据研发战略计划》已将数据技术应用到赛博领域,以及指挥控制、情报侦察、后勤支撑等领域。2019 年 7 月,美国国防部发布了《国防部数字现代化战略》。NIST 发布的数据标准如表 1 所示。JIE 的建设目标为统一数据,通过建立核心数据中心,将重要信息汇总作为共用资源提供给美军各军和各级机构。
VSole
网络安全专家