C114訊 10月31日消息(林想)中國(guó)聯(lián)通日前正式啟動(dòng)信息安全事件分析平臺(tái)研發(fā),項(xiàng)目采購(gòu)估算金額為400萬(wàn)(不含稅),最高投標(biāo)限價(jià)340萬(wàn)元(不含稅)。
互聯(lián)網(wǎng)威脅情報(bào)復(fù)雜多樣,并且數(shù)量龐大。目前聯(lián)通的威脅情報(bào)源頭分散,沒(méi)有集中收集沉淀,部分情報(bào)獲取途徑不完善;尚未形成自動(dòng)化網(wǎng)絡(luò)信息安全輿情監(jiān)測(cè)和預(yù)警的能力;現(xiàn)有安全體系中缺少集中統(tǒng)一的安全事件分析平臺(tái),生態(tài)鏈不完善,缺少數(shù)據(jù)可視化、運(yùn)營(yíng)看板。
因此亟需在集團(tuán)層面建立統(tǒng)一的安全事件分析平臺(tái),集中搜集匯總沉淀共享威脅情報(bào),建立全集團(tuán)范圍的生態(tài)體系。用以彌補(bǔ)傳統(tǒng)安全防御手段的不足,提供更可靠和便捷的服務(wù)能力,支撐各個(gè)系統(tǒng)的攻擊預(yù)警、處置、跟蹤閉環(huán)等工作。同時(shí)透過(guò)網(wǎng)絡(luò)信息安全輿情信息可以了解企業(yè)自身的安全口碑,有效維護(hù)品牌形象。
公告顯示,該項(xiàng)目采購(gòu)信息安全事件分析平臺(tái)應(yīng)用軟件一套,主要建設(shè)內(nèi)容包括:
一是安全事件收集,具體包括收集網(wǎng)絡(luò)信息安全威脅情報(bào)、高危漏洞情報(bào)、網(wǎng)絡(luò)信息安全輿情信息以及暗網(wǎng)跟蹤;
二是數(shù)據(jù)萃取和可視化呈現(xiàn),利用收集的安全事件信息,識(shí)別自有資產(chǎn)/外部資產(chǎn)在互聯(lián)網(wǎng)暴露面的攻擊態(tài)勢(shì),包括命中分析、特征聚類、追蹤溯源等,進(jìn)行多維度展示、快速篩選、波動(dòng)統(tǒng)計(jì)、趨勢(shì)分析,形成威脅情報(bào)數(shù)據(jù)運(yùn)營(yíng)看板。
三是生態(tài)建設(shè),建立網(wǎng)絡(luò)信息安全威脅情報(bào)生態(tài)體系,以服務(wù)或產(chǎn)品形式向用戶共享各類情報(bào)信息,提供技術(shù)支撐平臺(tái),形成協(xié)同防御的能力。