<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    729.8萬蜜罐大單正在進行

    VSole2021-12-24 10:58:53

    2021年12月22日,“2021年中國聯通總部信息安全威脅狩獵平臺新增迭代開發項目”發布項目公告,該項目以最高限價729.8萬元招標“威脅狩獵平臺應用軟件一套”,且招標文件里非常詳細地標明了采購需求與參數要求,在蜜罐類產品的市場需求上具有較為典型的參考價值,建議關注蜜罐類產品的甲乙方安全從業者參考。

    項目需求

    (摘自招標公告的部分內容)

    本招標項目為2021年中國聯通總部信息安全威脅狩獵平臺新增迭代開發項目(招標編號:YT09202101891ZB),招標人為中國聯合網絡通信有限公司,招標代理機構為中郵通建設咨詢有限公司。項目資金由招標人自籌,資金已落實。項目已具備招標條件,現進行公開招標,有意向的潛在投標人(以下簡稱投標人)可前來投標。

    1.項目概況與招標內容

    1.1 項目概況

    DCN網安全防護采用傳統的被動防御方式,不具備對威脅攻擊主動誘捕能力,缺乏主動誘捕威脅攻擊的手段,攻擊分析、溯源難度大,亟需攻擊威脅狩獵能力、實現攻擊溯源自動化,減少人工分析成本。同時,威脅攻擊主要是在事中、事后階段發現,無法事前發現威脅攻擊,不具備對攻擊進行事前預警的能力,需要具備能夠事前發現攻擊,誘捕和記錄各種攻擊行為,并對相關攻擊行為進行溯源反制的能力。

    為解決上述問題,從被動防守轉為主動防御,圍繞全量資產安全運營、主機威脅感知、威脅狩獵等內容,構建互聯網安全主動防御體系,實現更全面的互聯網安全防護,本項目新建總部-省分兩級架構威脅狩獵平臺,重點部署在31省DCN網DMZ區域,暴露各種已部署應用服務、主機操作系統等蜜罐或蜜網,誘捕和記錄各種攻擊行為,及時上報并對攻擊行為進行溯源反制,可統一管理、策略配置、事件告警和溯源分析。

    1.2 招標內容

    1.2.1 采購內容:

    采購威脅狩獵平臺應用軟件一套,主要內容包括:

    (1)建設總部一級平臺,31個省二級平臺,31省部署6000個蜜罐探針;

    (2)沙箱誘餌管理,包括高仿真應用、常規應用服務類、系統服務類、自定義類;

    (3)攻擊行為分析,實現攻擊行為識別、攻擊資產分析、攻擊文件提取;

    (4)溯源分析追蹤,實現軌跡分析,攻擊者指紋、攻擊源探測等,實現反制機制;

    (5)入侵事件審計,實現攻擊事件回放、攻擊者畫像、事件預警等。

    1.2.2 采購預算:采購預算金額為890萬(不含稅),含在2021年項目批復投資內。

    1.2.3 技術要求:詳見招標文件“第五章 技術規范書”。

    1.2.4 建設周期:自合同簽訂之日起60天內完成合同部署調測和完整功能上線。

    1.2.5 保修期:提供終驗后2年的免費維保服務。

    1.2.6 實施地域:招標人指定地點。

    1.3 本項目不劃分標包。

    1.4 本項目設置最高投標限價,最高投標限價為729.80萬元(不含稅)。投標人投標報價高于最高投標限價的,其投標將被否決。


    招標公告

    以上為采購需求部分摘選,完整招標公告文件請查看招標公告:

    http://www.chinaunicombidding.cn/jsp/cnceb/web/info1/detailNotice.jsp?id=4501703300000019712

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类