北京農(nóng)商銀行-年信息安全監(jiān)測與應(yīng)急處置服務(wù)
項(xiàng)目供應(yīng)商征集公告
一、項(xiàng)目名稱:-年信息安全監(jiān)測與應(yīng)急處置服務(wù)項(xiàng)目
二、采購內(nèi)容簡介
采購年服務(wù),從外部對我行互聯(lián)網(wǎng)站點(diǎn)進(jìn)行監(jiān)測,對釣魚站點(diǎn)和未經(jīng)我行授權(quán)發(fā)布的信息進(jìn)行下架。
(一)服務(wù)內(nèi)容及要求
.信息安全監(jiān)測與應(yīng)急處置服務(wù)
為我行提供互聯(lián)網(wǎng)站點(diǎn)的網(wǎng)絡(luò)釣魚和仿冒監(jiān)測與處置服務(wù)、域名安全事件監(jiān)測與處置服務(wù)、網(wǎng)站安全事件監(jiān)測服務(wù)、網(wǎng)絡(luò)安全態(tài)勢信息通報服務(wù)。
. 網(wǎng)絡(luò)釣魚和仿冒監(jiān)測與處置服務(wù)
.. 為我行提供網(wǎng)絡(luò)釣魚和仿冒的監(jiān)測、通報和處置服務(wù),以降低釣魚網(wǎng)站和仿冒對我行用戶造成的危害。
.. 在監(jiān)測發(fā)現(xiàn)疑似我行釣魚網(wǎng)站和仿冒后,第一時間向我行進(jìn)行通報。
.. 接到我行提交的處置請求后,對釣魚網(wǎng)站和仿冒域名在境內(nèi)注冊或服務(wù)器位于境內(nèi)的,小時內(nèi)關(guān)停;對釣魚網(wǎng)站和仿冒域名在境外注冊且服務(wù)器位于境外的,小時內(nèi)完成關(guān)停。在處置結(jié)束后,及時向我行反饋處置結(jié)果。
. 域名安全事件監(jiān)測與處置服務(wù)
在公共互聯(lián)網(wǎng)上,對我行擁有的域名及域名系統(tǒng)開展網(wǎng)絡(luò)安全外圍性監(jiān)測,及時發(fā)現(xiàn)域名劫持、域名惡意指向等域名安全事件,提供預(yù)警通報服務(wù)。
. 網(wǎng)站安全事件監(jiān)測服務(wù)
.. 在公共互聯(lián)網(wǎng)上,×小時開展針對我行擁有的網(wǎng)站(具體信息由我行提供)的網(wǎng)絡(luò)安全外圍性監(jiān)測和預(yù)警通報,協(xié)助我行及時發(fā)現(xiàn)網(wǎng)站的安全事件和存在隱患。具體監(jiān)測內(nèi)容包括但不限于:網(wǎng)頁篡改事件、網(wǎng)頁掛馬事件、網(wǎng)站后門事件。
.. 在監(jiān)測發(fā)現(xiàn)針對我行網(wǎng)站的安全事件后,服務(wù)商應(yīng)在第一時間向我行指定人員通報,并對我行處置這類安全事件提供一定的技術(shù)支持服務(wù)。后續(xù)書面報告形式通報事件發(fā)生具體情況,提供增強(qiáng)防護(hù)方案。
. 網(wǎng)絡(luò)安全態(tài)勢信息通報服務(wù)
向我行提供網(wǎng)絡(luò)安全態(tài)勢信息通報,包括公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢信息通報、網(wǎng)絡(luò)安全技術(shù)和資源信息等。態(tài)勢信息通報內(nèi)容包括:公共互聯(lián)網(wǎng)木馬、僵尸網(wǎng)絡(luò)活躍情況、網(wǎng)站安全態(tài)勢情況、惡意程序傳播情況、重大信息系統(tǒng)漏洞信息、典型....
快捷閱讀

發(fā)布媒體:
