文章总结: 某省数字政府项目公布中标:安恒信息100.26万元获包2网络安全管理技术运营服务,奇安信59万元获包4网络与数据安全风险评估,需对20个核心系统、8个数据系统完成国标风险评估并输出报告,通过平台闭环验证修复;作者强调人是SOC核心,需实战化团队驾驭态势感知平台应对指数级攻击面。 综合评分: 72 文章分类: 安全建设,威胁情报,安全运营,政策法规,数据安全
行业资讯:某省数字政府网络安全管理运营服务项目,安恒、奇安信中
君说安全
2026年1月8日 15:40 贵州
分享网络安全知识,提升网络安全认知!
让你看到达摩克利斯之剑的另一面!
“某省数字政府网络安全管理运营服务项目,安恒、奇安信中”****
备注:图片来源网络
大家好,我是Jun哥。
某省数字政府网络安全管理运营服务项目发布中标公告,相关信息显示:
(1)包2:网络安全管理技术运营服务(工具支撑及基础运营服务),安恒信息100.26万中;
(2)包4:网络和数据安全风险评估服务,奇安信网神信息技术(北京)股份有限公司59万中。
服务内容
网络和数据安全风险评估服务
完成采购人管理的核心系统及上云重要应用系统从资产威胁、弱点、影响、衍生风险多个维度评估,从安全技术和管理方面,按照国标完成风险评估,输出评估报告(含方案、报告、过程资料),并在协调指挥与防控运营平台在线流转,对风险修复结果进行二次验证。
服务期内评估系统20个,经审批后开展服务,服务期内每系统评估≥1次,交付评估报告≥20份。
数据安全风险评估:完成采购人指定或按需申请系统的数据安全风险评估服务,服务期内评估系统≥8个,经审批后开展服务。
从技术和管理两方面开展评估,调研安全脆弱性、识别风险点、量化系统风险隐患、提出控制措施、输出评估报告;报告通过协调指挥与防控运营平台进行流转,形成风险告警和处置闭环管理,对处置后风险完成二次验证,服务期内指定的每系统完成至少1次。
交付不限于评估方案、报告、过程资料文档。服务期内评估系统8个,经审批后开展服务,服务期内每系统评估≥1次,交付评估报告≥8份。
人是网络安全运营的核心
当前,组织和各类大型企业IT系统的多域延伸,攻击面呈指数级增长,需通过构建全局安全视图态势感知能力,整合多源数据(比如网络流量、设备日志、威胁情报等),形成应对动态威胁环境的主动防御能力,避免因单点盲区导致防御失效现阶段;
当前,基于大规模、多源数据汇聚的态势监测平台,已成为安全运营团队的重要能力手段,通过态势监测系统对网络安全设备或系统产生的日志或告警进行研判以确定是否为真实的威胁,研判分析网络安全风险、态势预警监测,并对网络安全防护策略进行优化,以提升系统网络安全的防护能力。
态势感知支撑无疑是SOC的核心工作之一。安全运营的核心要素包括人、工具、平台、流程、目标五大要素,其中人是最为核心和关键的要素。
这里的人,就是具有实战化攻防对抗能力的专职安全技术支撑团队,作为安全态势感知的核心支撑,人是主导,更是核心。
全文完,喜欢请三连,这对我很重要!
-End-
免责声明:本文相关素材均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。****
★点赞,转发,设为星标★
与你一起分享网络安全职场故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:君说安全 《行业资讯:某省数字政府网络安全管理运营服务项目,安恒、奇安信中》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论