?
項目名稱 | (略) (略) 絡(luò)安全保障服務(wù) | 項目編號 | ZBZXFB *** |
---|---|---|---|
公告開始日期 | *** * : * : * | 公告截止日期 | *** * : * : * |
采購單位 | (略) | 付款方式 | 請查看比選文件 |
聯(lián)系人 | 中標(biāo)后在我參與的項目中查看 | 聯(lián)系電話 | 中標(biāo)后在我參與的項目中查看 |
簽約時間要求 | 到貨時間要求 | ||
預(yù)算總價 | ¥ *** . * | ||
收貨地址 | |||
供應(yīng)商資質(zhì)要求 | 符合《政府采購法》第 * 十 * 條規(guī)定的供應(yīng)商基本條件 |
采購商品 | 采購數(shù)量 | 計量單位 | 所屬分類 |
---|---|---|---|
(略) (略) 絡(luò)安全保障服務(wù) | 1 | 項 | 信息系統(tǒng)運維保障 |
品牌 | - |
---|---|
型號 | - |
預(yù)算單價 | ¥ *** . * |
技術(shù)參數(shù)及配置要求 | 1.安全評估和漏洞驗證服務(wù)。通過對全校提供服務(wù)的W (略) 全面梳理,包括存活I(lǐng)P、開放端口、開放服務(wù)及版本、操作系統(tǒng)類型及版本、中間件類型及版本等信息,確定資產(chǎn)范圍,形成Web資產(chǎn)梳理清單臺賬。 (略) 及應(yīng)用系統(tǒng)做主機與Web層面的全面漏洞掃描評估。服務(wù)期內(nèi)針對保障對象不限制掃描次數(shù),掃描后通過人工漏洞驗證后,形成漏洞評估報告(每次)。針對核心服務(wù)器、安全設(shè)備、網(wǎng)絡(luò)設(shè)備配置實施配置核查,形成配置核查評估報告,服務(wù)期內(nèi)針對保障對象不限制核查數(shù)量。 2. (略) 敏感信息安全監(jiān)控。通過自動化的方式,融合滲透攻防經(jīng)驗, (略) (略) 中的敏感信息, (略) 摸底資產(chǎn)暴露情況,發(fā)現(xiàn)未知資產(chǎn),排查敏感信息泄露,減小威脅暴露面,服務(wù)周期為1年。 (略) 敏感信息檢測報告(每日、每周、每月、整個服務(wù)期)。 3.安全設(shè)備巡檢與優(yōu)化服務(wù) (1)安全設(shè)備拓撲梳理、優(yōu)化和策略規(guī)劃。 (2)日志完備性檢查,IP溯源檢查。 (3) (略) 有安全設(shè)備提供巡檢服務(wù),通過人工檢查、測試等方式,對學(xué)校WAF、IPS等安全設(shè)備策 (略) 評估,對IPS等 (略) 驗證,并協(xié)助優(yōu)化、調(diào)整策略,提供協(xié)助整改服務(wù)。 (4)日常運維方案、應(yīng)急預(yù)案制定(以正式文檔形式提交)。 4.Web資產(chǎn)安全加固。針對前述Web資產(chǎn)梳理、安全掃描、安全評估、滲透測試等發(fā)現(xiàn)的各類安全風(fēng)險和權(quán)威機構(gòu)發(fā)布的重 (略) 全漏洞、危險,從管理和技術(shù)等角度制定有針對性的整改和加固方案;對存在中、高風(fēng)險級別以上的Web資產(chǎn),協(xié)助實施安全加固,提高Web資產(chǎn)安全級別,最大程度的避免、降低各類安全事件的出現(xiàn),保障Web資產(chǎn)的安全、 (略) ,安全加固服務(wù)結(jié)束后形成《XX安全加固建議方案》(每次), (略) 相關(guān)安全漏洞的復(fù)測。 5.網(wǎng)站和信息系統(tǒng)安全監(jiān)控。實現(xiàn)7* * 小時遠程服務(wù),提供至少1人的(7*8小時) (略) 服務(wù)(駐場工程師須經(jīng)過信息化 (略) 面試合格), (略) 屬校內(nèi)不低 (略) 站和信息系統(tǒng)需實施監(jiān)測頁面的可用性、掛馬、黑鏈、篡改、敏感內(nèi)容監(jiān)測保障,服務(wù)周期為1年。形成安全監(jiān)測報告(每日、每周、每月、整個服務(wù)期)。 6.現(xiàn)場值守。服務(wù)期內(nèi)提供至少4人的(7*8小時)現(xiàn)場值守,特殊時期根據(jù)用戶方需求提供(7* * 小時)現(xiàn)場值守。 (略) 網(wǎng)絡(luò) (略) 安全威脅分析,主動發(fā) (略) 絡(luò)威脅,對我校W (略) 安全 (略) 絡(luò)安全風(fēng)險檢查,協(xié)助我校對W (略) 安全加固。監(jiān)控設(shè)備CPU使用率、內(nèi)存占用率、接口流量、接口工作狀態(tài)、硬盤使用情況等設(shè)備監(jiān)控相關(guān)的基本參數(shù)監(jiān)控。對安全設(shè)備 (略) 分析(包含拒絕服務(wù)攻擊、網(wǎng)絡(luò)病毒爆發(fā)、漏洞遠程利用、惡意代碼傳遞等高危時間告警信息),同時 (略) 為的告警與攔截, (略) (略) 絡(luò)攻擊與滲透, (略) 的重要資產(chǎn)信息與基礎(chǔ)設(shè)施免遭竊取與破壞,形成值守報告(每日、每周、整個服務(wù)期)。 7.應(yīng)急響應(yīng)。當(dāng)我校出現(xiàn)突發(fā)緊急事件(病毒爆發(fā)、嚴(yán)重攻擊、信息外泄、網(wǎng)絡(luò)入侵等等)時,通過應(yīng)急響應(yīng)服務(wù), (略) 動限制事件擴散和影響的范圍,限制潛在的損失與破壞服務(wù),將損失最小化。 (略) (略) 有受影響的系統(tǒng),在準(zhǔn)確判斷安全事件原因的基礎(chǔ)上,提出基于安全事件整體安全解決方案,排除系統(tǒng)安全風(fēng)險并協(xié)助追查事件來源、提出解決方案、 (略) 置。服務(wù)提供方派遣安全專家0.5個小時內(nèi) (略) ,2小時內(nèi)解決問題,形成應(yīng)急響應(yīng)報告(每事件)。服務(wù)期內(nèi)提供應(yīng)急響應(yīng)服務(wù),不限制響應(yīng)次數(shù)。 8.應(yīng)急演練。 (略) (略) 和信息系統(tǒng)的 (略) ,提高在遇到突發(fā)事件時的可用性和業(yè)務(wù)連續(xù)性, (略) 絡(luò)環(huán)境,服務(wù)提供方至少組 (略) (略) 絡(luò)安全應(yīng)急演練工作(攻防對抗等形式),通過應(yīng)急演練工作驗證應(yīng)急流程的經(jīng)濟性、合理性和可操作性,評估各方面人員應(yīng)對安全突發(fā)事件的組織指揮 (略) 置能力,提高應(yīng)急人員應(yīng)急工作熟練程度,進 * 步明確相關(guān)機構(gòu)和人員的職責(zé),提升全員安全意識。 形成應(yīng)急演練報告,并對 (略) 更新。 9.網(wǎng)絡(luò)安全檢查 根 (略) 絡(luò)安全檢查或抽查相關(guān)要求,綜合利用Web資產(chǎn)發(fā)現(xiàn)、漏洞掃描、基線核查、滲透測試等技術(shù)手段制定詳細嚴(yán)密的工作計劃, (略) 絡(luò)安全專家開展全面的安全自查和整改工作,確保順 (略) 過上級單位和監(jiān)管機構(gòu)的安全檢查,形成檢查報告(每次)。 (1) (略) 絡(luò)安全抽查 根 (略) 絡(luò)安全檢查相關(guān)要求,綜合利用Web資產(chǎn)發(fā)現(xiàn)、漏洞掃描、基線核查、滲透測試、紅隊評估等技術(shù)手段開展全面的安全自查和整改工作。 (2) (略) 行動專項檢查 完 (略) 絡(luò)安全檢查或抽查( (略) 動),提供必要的安全技術(shù)和安全專家支持整理保障工作中的案例和思路, (略) (略) 絡(luò)攻擊與滲透, (略) 的重要資產(chǎn)信息與基礎(chǔ)設(shè)施免遭竊取與破壞,輸出安全保障工作的典型經(jīng)驗,進行保障工 (略) 經(jīng)驗分享,對暴露出的安全問題給出能力提升指導(dǎo)建議。 * .安全培訓(xùn)。 (略) 老師專業(yè)安全能力, (略) 提供不少于2次的本地安全培訓(xùn),包括不僅限于安全意識培訓(xùn)、安全技能培訓(xùn)(滲透測試方法、常用的防護手段、攻防培訓(xùn)等)。 * .保障服務(wù)完成后,匯 (略) 絡(luò)安全保障服務(wù)報告。 * . (略) 絡(luò)安全保障服務(wù)范圍包括但不僅限于上述內(nèi)容。 本次服務(wù)要求具體詳見:《 (略) 文件》 |
售后服務(wù) | 服務(wù)年限: * 月; (略) 點:當(dāng)?shù)?電話支持:7x * 小時;服務(wù)時限:報修后2小時;商品承諾:原廠全新未拆封正品; |
(略)
*** * : * : *
剩余會員時長將自動延長
掃描添加客服微信
暫無歷史郵箱
使用微信掃一掃關(guān)注
“銷邦招標(biāo)”