隨著稅務系統網絡安全建設不斷向縱深推進,稅務系統各項稅收業務互聯網化將越來越強,數據歸集越來越全面,敏感、隱私數據越來越多,網絡安全的新形勢系統運行風險,本項目通過采購適量的網絡安全設備及網絡安全服務,以保障數據中心稅務專網及互聯網區安全、穩定、高效運行,在原有的安全基礎上建設側重安全防護,進一步加強安全監控和安全管理手段,提升應對網絡安全風險和處置網絡安全事件的能力。
根據對稅務用戶網絡安全現狀的分析,目前主要核心問題是在原有安全防護的基礎上,提升業務專網和互聯網的主動防御能力,并通過建立專項安全服務團隊,提升重保和攻防演練時期的安全服務能力。
本項目建設內容主要包括在互聯網區域和業務專網區域部署APT、蜜罐、防火墻、日志審計、抗DDoS等安全產品,利用欺騙防御技術,提升未知威脅檢測能力,降低業務系統被攻擊的幾率。同時,通過與稅務態勢感知平臺進行聯動,提高威脅檢測能力與動態防御能力。
通過部署APT和蜜罐等安全設備,借助與態勢感知聯動,形成“主動+動態”的聯合防御機制。
成立網絡安全專項服務團隊,在攻防演練和重保時期,構建“全面發現、全面評估、全面加固、全面監控、全面溯源、及時響應”五個全面一個及時的安全服務鏈條,全力保障稅務業務系統網絡安全可靠運行。