惠州市自然资源局2025年度安全服务与机房运维询价公告

惠州市自然资源局2025年度安全服务与机房运维询价公告

发布于 2025-03-31

招标详情

惠州市自然资源局
联系人联系人194个

立即查看

可引荐人脉可引荐人脉582人

立即引荐

历史招中标信息历史招中标信息3500条

立即监控

****点击查看2025年度安全服务与机房运维询价公告

潜在服务商:

根据工作需要,我局就****点击查看2025年度安全服务与机房运维面向社会公开以询价采购方式进行采购,请符合资质的各潜在服务商就以下采购项目内容进行书面报价。

一、项目名称

****点击查看2025年度安全服务与机房运维

二、采购预算

本项目最高预算金额为人民币808800元,包含本项目涉及的所有费用,报价超过预算价视为无效报价。本项目不接受联合体投标。

三、服务地点和时间

(一)服务地点:****点击查看

(二)服务时间:自合同签订之日起一年。

四、采购内容

(一)采购项目需求一览表

序号

品目名称

项目内容名称

单位

数量

服务内容及技术要求

1

基础环境运维服务

机房设施维护(含计算机办公设备维护)

1

详见(二)工作服务内容及技术要求

2

安全运维服务

网络信息安全服务

1

3

网络安全设备续保维护服务

网络安全设备续保维护服务

1

(二)工作服务内容及技术要求

****点击查看机房设施维护(含计算机办公设备维护)、网络信息安全服务和网络安全设备续保维护服务,以及相关的维修更换事宜。

1、机房设施维护(含计算机办公设备维护)

序号

具体技术(参数)要求

1

服务器和相关主要设备维护

针对现有3****点击查看中心机房、海洋机房和下铺机房)运行状态良好的服务器和存储设备等,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)设备监测:对服务器及存储的运行状态进行实时监测,查看和分析日志文件和报警,及时发现设备存在的故障及潜在风险,根据问题的严重程度,按照优先级逐一解决,并避免问题再度发生。

(2)设备维修:设备故障时,提供上门维修服务,并免费提供维修备件(不含硬盘)更换(包括免备件费用、免人工费、免运费等)。更换的备件应为同型号或同等功能(优先提供同型号备件),并保障硬件设备在更换备件后正常运行。

(3)备用设备:设备故障8小时内无法修复,须在24小时内免费提供备用设备使用,直至故障设备修复。备用设备应不低于故障设备规格、型号、档次。

(4)调整配置服务:提供所有设备位置调整、使用调整、配置调整、安装部署等的相关现场服务。

(5)**优化利用:对服务器及存储的**利用情况、增长情况进行分析,根据**使用特点,为各应用系统合理分配服务器及存储**,及时调整空闲**,从而提高**的利用效率。

(6)巡查服务:每周定期对服务器及存储设备进行巡查,记录设备运行状态,排查运行故障,形成巡查报告。

2

网络和信息安全设备维护

针对现有的运行状态良好的网络和信息安全设备,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)网络及信息安全设备运行监测:对网络及信息安全设备的运行状态进行实时监测,查看和分析日志文件和报警,及时发现设备存在的故障及潜在风险,形成监测报告,并根据问题的严重程度,按照优先级逐一解决,并避免问题再度发生。

(2)故障维修:设备故障时,提供上门维修服务,并免费提供维修备件更换(包括免备件费用、免人工费、免运费等)。更换的备件应为同型号或同等功能(优先提供同型号备件),并保障硬件设备在更换备件后正常运行。

(3)备用设备:设备故障8小时内无法修复,须在24小时内免费提供备用设备使用,直至故障设备修复。备用设备应不低于故障设备规格、型号、档次。

(4)网络及信息安全设备调整:根据应用需求,提供所有设备位置调整、使用调整、配置调整等的相关现场服务;提供网络安装调整服务,网络架构、网络策略需要进行调整时,或局内终端、中心机房需要安装部署网络时,现场予以技术支持。

(5)巡查服务:每周定期对网络及信息安全设备运行情况进行巡检,记录运行状态,排查运行故障,形成巡查报告。

3

网络通信维护

针对局内网络通信,需提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,需要维护的内容如下:

(1)网络监测:对网络通信运行状况进行实时监测,及时发现网络通信存在故障、中断、不稳定的情形,并分析原因,及时处理,以免对业务造成影响。

(2)网络故障恢复:发生网络故障时,现场排查网络问题,恢复网络畅通,包括局内网络及延伸到各分支机构的网络、专线、无线网络、APN网络、VPN网络等。

(3)网络调整布线:因网络架构调整,新设备接入,办公室装修,需要重新调整布线,及时提供相关网络调整布线服务。

(4)网络巡检:每周定期对网络通信运行情况进行巡检,记录运行状态,排查运行故障,形成巡检报告。

4

机房环境维护

环境维护包括两部分内容:

(1)机房装修环境维护

包括机房安防门禁、机房环境卫生、天花板、防静电地板、彩钢板天花、机柜、漏水情况等每周一次巡检。设备出现故障时,要及时修复;天花板、地板损坏时要及时更换。

(2)机房环境保障设备维护

维护内容包括机房新风系统、机房供电配电系统、UPS后备电源、制冷系统(包括室内机、室外机)、消防系统、防雷接地系统、监控系统、机柜线路整理等,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

a)定期巡检服务

开展定期巡检服务,提供巡检报告。

新风系统:每周巡检新风机正常运行情况,并做好登记和维护。

机房供配电系统:对配电系统经机房配电柜向主机电源、外部设备、辅助设备、空调、照明等提供相制、电压、频率及额定容量符合要求的交流电进行专业性检查。包含自动空气开关、隔离开关、接触器、断电器、指示器、按钮、开关、电量仪、采集模块、电源防雷器等元器件和柜体组成等,每周一次巡检。

ups后备电源、电池柜、配电柜:负责检查ups设备和电池的静态、动态状况。包含电池的保养、电池在UPS主机上放电测试、主机保养等,每周一次巡检。需保证UPS电池的可用性,在电池老化或损坏时第一时间向业主报告进行更换申请。UPS维护保养人员须具备专业的知识和专业技能。

制冷系统:检查制冷系统控制器程序菜单设置、压缩机、风机、加热器、冷凝器、制冷循环管路、过滤网、电器系统等系统的运行情况,调整控制器程序,调整系统运行压力,清洁空气过滤网、冷凝器、加湿器等设备等,每周一次巡检。

消防系统:对机房消防系统、烟感、声光报警器等消防设施工作情况等,每周一次巡检。

防雷接地系统:对机房防雷接地装置的设置是否满足人身的安全及电子计算机正常运行和系统设备的安全要求,每周一次巡检,并根据情况进行建议和汇报。

监视频控:对信号源系统、视频信号处理系统、显示系统、检测各组信号的输入和输出是否正常,图像是否清晰、稳定,端口表面情况检查及清洁,各控制按键接触是否良好,散热系统检查、除尘及清洁等,每周一次巡检。

机柜布线:对机柜和机柜间布线情况进行周期性整理,提升机柜整体的整洁程度和走线的美观程度。

b)故障处理

设备故障时,提供故障处理、维修服务,根据告警,定位故障,现场检测并排除故障;需要维修的,免费提供维修及维修备件更换(包括免备件费用、免人工费、免运费等)。更换的备件应为同型号或同等功能(优先提供同型号备件),并保障硬件设备在更换备件后正常运行。

c)备用设备

设备故障8小时内无法修复,须在24小时内免费提供备用设备使用,直至故障设备修复。备用设备应不低于故障设备规格、型号、档次。

d)机房环境检查

每周定期对各机房的现场环境进行检查,内容包括机房电源、温度和湿度,干扰和接地等,提供各机房优化系统运行环境的意见和建议。

5

视频会议系统及音视频设备

音视频设备维护包括自然**视频会议系统维护,多套音视频多媒体系统维护,一楼大厅信息发布大屏幕维护。

(1)视频会议系统维护:视频会议召开频繁(平均每周两到三次),其维护的主要工作内容包括:会前系统联调、会中现场值守、会后扫尾;会议系统故障维修及设备更换,提供易坏部件(如mcu、摄像机)的备用设备。

(2)会议室多媒体系统维护:对会议室多媒体系统进行管护,包括日常巡检维护、设备检修;会议期间系统调试,故障处置;会后扫尾工作。

(3)信息发布大屏幕维护:主要包括定期巡查和故障修复,每月巡查一次,进行保养、调试,及时发现存在的故障及潜在隐患,及时修复;发生故障时,协助进行维修或更换配件。

6

计算机办公设备维护服务

针对全局办公使用计算机和打印设备等日常办公设备,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)巡查服务:对日常办公设备的运行状态进行定时巡检,及时发现设备存在的故障及潜在风险,根据问题的严重程度,按照优先级逐一解决,并避免问题再度发生。

(2)设备检测维修:设备故障时,提供上门检测维修送修服务,如日常办公设备的配件出现故障时需对其进行检测维修送修,如无法维修需要更换配件,更换配件的费用需要由业主承担的,及时报告业主并提供解决方案建议。

(3)调整配置服务:提供所有设备位置调整、使用调整、配置调整、安装部署、安全检查等的相关现场服务。

7

云平台维护

系统上云后,做好专属**池云平台的管理监控维护工作,对专属**池云平台进行应用监控维护、配置调整、巡查、故障处理,确保专属云平台及应用运行稳定,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)优化虚拟化云主机配置:根据虚拟化云主机的应用情况、应用系统部署需求、虚拟机运行情况,对虚拟化云主机每月提供一次调优服务,包括配置策略的调整、虚拟机**的调整、应用迁移等,以提升虚拟化平台运行效率,保障专属**池云平台运行稳定,节约**。

(2)虚拟化云主机故障处理:虚拟化云主机发生故障时,配合提供7*24的1小时内现场服务,及时排除故障,确保专属**池云平台及云平台上应用正常运行。

(3)虚拟机云主机监控:实时监控专属**池云平台建立的虚拟机运行状态,及时发现虚拟机故障,告警并及时修复;并根据虚拟机上部署应用运行情况,调整虚拟机**分配,确保虚拟化平台**有效利用。

(4)虚拟化平台巡检:每月提供一次虚拟化云平台全面巡检服务,出具书面巡检报告,提出虚拟化平台的优化、配置调整意见和具体方案。

8

数据库系统维护

对现有的运行状态良好的多套数据库系统,提供7*24小时全天服务,2小时内到场支持服务,包括:

(1)数据库监控:收集数据库日志,实时监测数据库运行状态,分析**开销利用情况,及时发现数据库存在的问题、潜在隐患,**开销最多的数据库操作,形成监测报告(每月),并进行有针对性的调整数据库,同时指导系统开发人员对程序进行调优,保障数据库稳定运行。

(2)故障处理:系统运行过程中数据库出现故障,应于30分钟内及时进行处理,保障数据库稳定运行。

(3)数据库调优:根据数据库的运行情况、应用系统的需求,结合监测分析报告,适时对数据库进行配置调整、调优(如调整磁盘空间、扩展表空间,清除日志、建立索引、调整缓冲池等),以提升数据库运行效率,提高**利用率,保障数据库高效运行。

(4)数据库迁移恢复:因应用部署调整需要或因数据破坏、丢失,应及时提供数据库迁移、数据恢复等现场服务,数据库部署服务。

(5)数据库备份:针对所有数据库,根据需要建立数据库备份策略,实现数据库的实时备份,确保数据不丢失,并定期(每月)检查备份情况,进行数据库恢复演练。

(6)数据库巡检:每月提供一次数据库全面巡检服务,出具书面巡检报告,提出数据库的优化、改进、调整意见和具体方案。

2、网络信息安全服务

序号

具体技术(参数)要求

1

风险评估服务

通过该项服务,一年一次对****点击查看全部IT资产进行风险评估,主要对安全现状评估和风险分析,全面了解目前信息系统的安全策略、配置、技术、管理、运维、安全产品使用情况等安全现状情况和安全风险分析、脆弱性分析,并进行整改加固。服务内容包括资产识别、脆弱性识别、威胁识别、已有安全措施评估、风险分析、安全加固建议和规划方案等。

2

渗透测试服务

每年度对****点击查看所有应用系统进行模拟黑客攻击的非破坏性安全性测试,包括渗透测试一次、复检一次,输出《渗透测试报告》。为****点击查看深度全面发现系统存在的安全问题,对过程中发现的问题及风险提出安全加固建议。

渗透测试需要完全模拟黑客的入侵思路与技术手段,黑客的攻击入侵需要利用目标网络的安全弱点,渗透测试也是同样的道理。以人工渗透为主,辅助以攻击工具的使用,保证整个渗透测试过程都在可以控制和调整的范围之内。包括现场测试结合远程测试、黑盒测试和白盒测试等。

3

资产管理协助服务

需要针对****点击查看建立资产管理制度,资产识别、录入以及资产全生命周期的追踪管理提供协助,为****点击查看清晰掌握单位资产信息,减少僵尸资产以及安全暴露面。

资产管理协助服务分为两个阶段,包括为****点击查看协助进行管理制度设立和协助做好资产的持续管理。在管理制度设立阶段,主要协助明确资产管理的相关制度,如资产新增、变更、维护、下线等相关的管理流程以及责任人员。资产的持续管理阶段,主要是协助全面识别、梳理和管理资产,该阶段应该是贯穿到日常的安全工作中。

4

全生命周期主机漏洞管理服务

利用漏洞扫描工具扫描****点击查看网络中的核心服务器、重要的网络设备以及WEB业务系统,包括服务器、交换机、防火墙等,以对网络设备进行安全漏洞检测和分析,识别能被入侵者用来非法进入网络或者非法获取信息资产的漏洞,并将这些漏洞信息与业务资产信息通过漏洞管理平台进行统一关联、展示与追踪,使得管理人员可以有效地追踪业务资产漏洞全生命周期,实现漏洞信息全生命周期的可视、可控和可管。服务内容包括漏洞识别、漏洞验证及评估、修复重要性排序、修复指导、管理与衡量,并提供专业的漏洞管理服务平台。

5

安全巡检

根据****点击查看信息安全巡检机制,每月对安全设备状态进行巡检,发现设备中可能存在的问题,提出整改建议。服务内容包括:

为****点击查看提供一套系统化、标准化、持续化的安全巡检管理服务,包括定期对安全设备状态进行巡检,发现设备中可能存在的问题,提前处理,提高设备的运行效率。每月为提供最新漏洞情况通报,全面了解当前国际、国家、行业、公司等的安全现状。按需提供系统加固服务,协助完成系统中高危漏洞的加固。

6

全年7*24小时威胁分析与预警

借助本地的安全设备和服务(或由服务单位本地部署),对不**全设备的安全日志、流量进行关联分析,通过安全专家主动识别网络和主机中的安全威胁,主动响应,实现闭环处置安全事件。在****点击查看内建立安全威胁7*24小时的持续监测机制,实现将信息安全事件关口前移,并提供安全威胁的修复协助与指导。

7

策略优化服务

跟随****点击查看的业务变化新增资产、业务变更策略提供调优服务,业务变更时策略随业务变化而同步更新,确保现有安全设备的策略有效性。

服务内容主要为每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。

(1)新业务上线策略管理/每月定期策略管理(组件检查,规则库检查,序列号有效期检查,策略防护情况)。

(2)应对新型威胁的策略调优:根据外部威胁的变化情况,服务团队定期进行策略评估和调优,确保具备应对最新威胁的能力。

(3)安全专家根据安全事件分析的结果以及处置方式,根据****点击查看授权情况按需对安全组件上的安全策略进行调整工作。

8

事件分析与处置服务

对****点击查看网络及系统进行深入风险分析,以分析结果为依据,提供合理详细的应急响应方案,结合预案,每年组织演练,并根据演练结果进一步修订完善预案。在信息安全突发事件发生时,需及时提供应急响应支持,分析事件原因,追踪入侵轨迹,提供紧急解决技术手段及信息安全事件应急响应分析报告。

9

安全应急响应处置

根据****点击查看应急响应制度,结合应急响应机制组织专业演练,在出现安全事件时,提供应急响应。当安全事件发生时能快速响应(含现场及远程),完成对****点击查看安全事件分级(提示、一般、重大、特大),重大事件发生时,对应级别的安全专家半小时内远程响应,两小时内到达现场,特大事件发生时,对应级别的安全专家十分钟内远程响应,一小时到达现场,输出《****点击查看网络及信息安全应急预案》、《事件应急响应处置分析报告》等。

10

安全意识宣传及培训

通过当前典型的安全事件导入,定期开展信息安全宣传活动,增强****点击查看全体人员的安全意识、提升全员的网络及信息安全知识,组织不少于1次的专业安全培训,宣传内容包括但不限于:网络及信息安全法律法规、全员安全意识、****点击查看网络及信息安全制度等,配合覆盖全面的信息安全意识评估工具,形成立体式的信息安全意识宣贯方法,提升整体信息安全意识水平。

服务内容主要是通过讲座、会议形式,为自然**系统相关人员开展信息安全知识培训、信息安全形式分析、典型案例讲解等。

11

重保服务

为重大节日、重要活动期间,国家、省、市相关部门网络安全攻防演练活动期间提供网络信息安全保障服务,确保不发生重**全事故。每年提供不少于三次重保服务。

服务内容:根据重保工作需要,应提前做好安全风险排查、安全加固、策略配置,应调配相关**,包括设备、人员等,全力保障做好网络信息安全防护,要求提供全天候的信息安全值守服务、驻场服务。

12

安全设备租用

针对安全短板,租用并部署相关安全设备,补强短板,适应安全形势变化,能有效发挥安全防护作用。服务内容主要包括:

(1)边界安全防护服务:部署的下一代防火墙AF的服务工具,提供NAT、ACL、应用与URL管控、入侵防护、WEB应用防护、僵尸网络防护、病毒防御等功能,围绕自然**业务整个生命周期,提供全过程的安全防护技术,同时智能联动云端威胁检测引擎、威胁情报及终端安全组件,识别已知与新型威胁,实现融合安全、简单有效的边界安全管理。

(2)AI智能安全运营平台服务:通过部署AI智能安全运营平台的服务工具,构建智能化的安全运营中枢,提供集威胁检测、事件响应、自动化处置于一体的安全运营平台。通过采集网络流量、终端行为数据、安全设备日志、系统日志等信息,结合威胁情报、UEBA(用户行为分析)、机器学习、深度学习、攻击链还原、多源数据关联分析、SOAR(安全编排自动化与响应)、可视化、安全GPT等技术,实现精准检测威胁、高效响应事件、智能处置风险,并辅助用户决策,还可联动其他安全组件进行安全问题的闭环处置。

(3)流量采集服务:通过旁路部署潜伏威胁探针的服务工具,对镜像流量进行监听,具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等,具备多种入侵攻击或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录,并将处理后信息传输至安全感知平台。

相关设备参数要求如下:

序号

名称

详细参数

1

下一代防火墙AF

1、服务工具性能参数满足:网络层吞吐量≥25G,应用层吞吐量≥9G,防病毒吞吐量≥2.3G,IPS吞吐量≥1.8G,全威胁吞吐量≥1.5G,并发连接数≥220万,HTTP**连接数≥20万,IPSec最大隧道数≥1000,IPSec VPN吞吐量≥450M。

2、服务工具硬件参数满足:规格:2U,内存大小≥8G,硬盘容量≥128GB MSATA+480GB SSD,电源:冗余电源,接口≥6千兆电口+2万兆光口SFP+。

3、服务工具支持支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等**。

4、服务工具支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

5、服务工具支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。

6、服务工具支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型。

7、服务工具支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

8、服务工具应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供服务工具功能截图证明并出具关于“勒索病毒”的软件著作权证明功能有效性,并加盖原厂公章或投标人公章)

9、服务工具支持僵尸主机检测功能,产品内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

10、服务工具内置超过4580种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

11、服务工具内置不低于16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

12、服务工具支持基于IP对象的会话控制策略,实现并发和**连接数的合理限制。

13、服务工具支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

14、服务工具支持X-Forwarded-For字段检测,并对非法源IP进行日志记录和联动封锁。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

15、服务工具支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号。(需提供服务工具功能截图和“账号安全”相关软件著作权,并加盖原厂公章或投标人公章)

16、服务工具支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)。

17、服务工具支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PING和BFD等方式。

18、服务工具支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。

2

AI智能安全运营平台

1、服务工具支持全网安全能力监控大屏,可展示全网日志、安全告警、安全事件的数量,以及全网日志到告警的削减比例和全网告警到事件的削减比例,并显示同品牌服务工具和非同品牌服务工具接入的情况,引擎告警和加白的数量,安全事件生成的方式分布以及多源检出、独报的占比等。此外,还支持展示数据采集到数据治理再到数据分析的关键阶段与技术。

2、服务工具支持50+种分析检测引擎,包含AI智能分析引擎、多源关联分析引擎、安全聚合分析引擎、安全GPT引擎、行为引擎、基因引擎、勒索防护引擎、无文件攻击引擎、数签检测引擎、勒索病毒分类引擎、专杀病毒引擎、文档检测引擎、IOA引擎、IOC引擎等。

3、服务工具支持威胁复测,平台支持对来自第三方网络和终端组件的安全告警和审计日志进行二次检测,从而发现组件中误报、漏报,并给出更新后的检测结果。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

4、服务工具支持告警智能定性分析,可以将告警诊断定性为定向攻击、攻防演练、内部测试、监管通报、病毒、扫描器攻击、脆弱性风险、业务不规范与其他威胁等。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

5、服务工具支持通过安全事件详情查看攻击故事线。安全事件按照攻击入口和进程树的视角进行安全分析。可详细点开进程链中任意进程查看进程详情,包括基础信息、威胁告警、网络连接行为、文件行为、域名访问行为、模块加载行为,并且自带解码工具。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

6、服务工具支持攻击链、入口点、父子进程、影响面的还原,可支持进程树纵向拓展至10个及以上层级,横向拓展至15个及以上层级,以对风险资产的复杂威胁提供更全面细颗粒度的展现视角。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

7、服务工具支持攻击实体关联、攻击阶段关联、断链关联等,可在安全事件中基于攻击者-受害者-被横向的间接受害者的关系进行展示,并可在进程树中查看网络连接和恶意文件等情况,最大化还原攻击路径。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

8、服务工具支持事件智能定性分析,可以将事件诊断定性为定向攻击、病毒事件、自动化攻击、 风险暴露、未定性威胁等。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

9、服务工具支持对接入的资产数据进行未知资产分析,可以通过设置规则让需要管理的资产自动入库到资产台账中,支持根据资产的agent安装状态、资产数据源、资产组进行规则配置。

10、服务工具支持业务优先和安全优先的模式切换,可匹配日常运营场景和攻防场景,同时针对于模拟试用场景,支持选择监测模式。支持针对网络设备、端侧设备进行联动配置以及针对新接入设备自动添加到智能响应,同时还支持设置IP封堵范围和自定义智能响应生效时段。

11、服务工具支持最新热点威胁趋势,对热点威胁进行时间轴展示,可展现漏洞名称、风险等级、CVE编号、可检测情况,影响资产、威胁标签、爆发时间。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

12、服务工具支持自动化值守状态整体监控,可基于时间自定义筛选,支持展示接入设备组件名称及告警数量、告警总数、GPT告警消减后的事件总数、自动执行处置数、人工决策处置数以及已闭环和未闭环的事件数量。支持展示值守时间精确至XX天XX时XX分,可查看告警研判覆盖率、累积节省研判用时等。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

13、服务工具支持自然语言解读的攻击类型至少包含Java代码注入、Java反序列化、PHP代码注入、SQL注入、XSS注入、Shiro反序列化漏洞、Webshell加密通信、Webshell上传、命令注入、信息泄露、目录穿越、弱口令、未授权访问等等多种Web安全相关攻击流量。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

14、服务工具支持输入外部威胁情报,服务工具的安全GPT模块自动提取关键信息,自动梳理情报的上下文信息,揭示威胁的活动轨迹和攻击链条。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

15、服务工具支持输入流行漏洞与恶意组件,自动提取关键信息,并在全网范围内进行关联分析和狩猎,生成调查报告。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

16、服务工具支持时间线关联,可按照时间轴查询事件聚合相关的端侧和网侧的告警信息,同时可查看告警的举证详情,可将同次攻击里触发的不同告警关键聚合到一次告警中,从而提升分析效率。安全事件可按照时间轴查询事件聚合相关的告警举证信息,可展示关联关系,且支持时间向前向后的风险全局调查。

3

潜伏威胁探针

1、服务工具性能参数满足:网络层吞吐量≥1Gbps,应用层吞吐量≥350Mbps。

2、服务工具硬件参数满足:规格:1U,内存大小≥8G,硬盘容量≥128G minisata SSD,电源:单电源,接口≥6千兆电口+2千兆光口SFP。

3、服务工具支持IP,IP组,服务,访问时间等定义违规访问策略,主动建立针对性的业务和应用访问逻辑规则,针对目标IP(组)已开放的服务,白名单策略只允许白名单里的IP(组)在指定的时间内访问,其他时间或其他IP的访问均被视为违规,黑名单策略禁止黑名单里的IP(组)在指定的时间内访问,否则将被视为违规。

4、服务工具支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测。

5、服务工具支持敏感信息检测功能,内置身份证、MD5、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于IP统计和连接统计2种方式进行命中次数统计。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

6、服务工具支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、Network Device、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击、IPS云防护等服务漏洞攻击检测。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

7、服务工具支持智能语义引擎检测,可针对http隧道、java反序列化保护等类型进行自定义设置。

8、服务工具支持检测出网络中的网络拓扑设备进行绘制,更直观可视化查看网络整体情况。

9、服务工具支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

10、服务工具内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、白名单库。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

11、服务工具支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

12、服务工具的审计白名单支持源目IP、源目端口和日志类型、日志来源。

13、服务工具支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁。

14、服务工具支持传输安全检测日志,包括网站攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志。

3、网络安全设备续保维护服务

序号

具体技术(参数)要求

1

为贯彻落实《中华人民**国网络安全法》有关要求,根据《网络安全等级保护条例》和《信息安全等级保护管理办法》相关要求,为保障我局网络安全的需要,需对4台网络安全设备(1、边界出口防火墙:深信服 AF-1000-E800;2、运维堡垒机:深信服 OSM-1000-C600;3、上网行为管理设备:深信服AC-1000-C600;4、VPN设备:深信服 VPN-1000-C600。)进行续保服务,安全续保维护内容包括:(1)4台网络安全设备软件升级一年期;(2)4台网络安全设备安全防护模块和URL 应用识别规则库升级一年期;(3)4台网络安全设备配置优化等一年运维服务。

五、其他要求

(一)服务要求

1.安全服务原厂授权要求

为确保项目在服务期间遇到安全事件攻击时,能够及时获得有效的技术支持,投标人需提供****点击查看服务部分所涉及厂商的原厂授权证明。具体要求如下:

1)授权应涵盖项目所使用的安全产品及相关服务,确保在供应商无法独立解决安全事件时,能够获得原厂的技术支持。

2)授权有效期应至少覆盖整个项目服务期。

(二)实施要求

1.采购人有权监督和管理中标人本项目的各项工作,中标人必须接受并服从采购人的监督、管理要求,无条件提供中间过程工作成果,按照采购人要求提供验收文档,验收文档将作为本项目验收的依据之一。

2.服务团队要求

配备项目经理1 名,技术负责人 1 名,技术服务团队不少于6名(包括现场支持人员3名),中标人承诺投入本项目人员不得随意更换,如遇特殊情况中标人需更换人员,中标人应向采购人书面提出申请,且更换人员不得低于原相应岗位的资历条件,未经采购人的同意不得擅自更换。

1)项目经理1 名需具备:工业和信息化部(原国家信息产业部)****点击查看保障部颁发的信息系统项目管理师(高级)证书或工业和信息部门(原信息产业部)直属单位颁发的网络信息安全工程师证书。

2)技术负责人1 名需具备:工业和信息化部(原国家信息产业部)****点击查看保障部门颁发的系统集成项目管理工程师(中级)证书或工业和信息部门(原信息产业部)直属单位颁发的网络信息安全工程师证书。

3)技术服务团队不少于6名(包括现场支持人员3名)需具备:信息安全管理员1人,要求具备中国网络安全审查****点击查看数据中心(原中国网****点击查看认证中心)颁发的信息安全保障人员认证证书;机房运维服务人员3人,其中一人要求具备工业和信息化部(原国家信息产业部)****点击查看保障部门颁发的系统集成项目管理工程师(中级)证书或数据库系统工程师(中级)证书,其他2人要求具备工业和信息化部(原国家信息产业部)****点击查看保障部颁发的中级或以上网络工程师证书;其他运维服务人员2人,要求具备中****点击查看研究院颁发的IT服务项目经理证书。

3.运维实施方案

根据本项目服务内容,中标人在合同签订生效后5个工作日内提供运维实施方案,包括但不限于对项目需求的理解、项目部署、项目计划。

4.项目管理方案

中标人在合同签订生效后5个工作日内提供项目管理方案,包括但不限于人员安排管理、质量管理、备品备件管理等。

5.应急方案

中标人在合同签订生效后5个工作日内提供应急方案,包括但不限于应急事件分类分级、应急事件响应流程、应急处置预案。

6.项目服务工作要求

在运维期内,中标人法定工作日工作时间(8:30-17:30)提供不少于3名人员对本项目进行现场支持服务,并纳入业主单位管理。中标人应提供7*24*365的全天候客户咨询服务,保证服务请求在任何时刻都可得到及时响应,非工作时间内提供30分钟内到现场支持服务。

(三)验收要求

按合同约定完成2025年度维护期内所有运维工作,并提交相应运维报告;合同约定的所有过程资料按运维项目整理、装订成册;提交年度运维服务工作总结报告,并通过验收工作。

(四)结算方式

第1期:合同签订生效5个工作日内,乙方需在本合同签订之日起5个工作日内根据合同约定的运维内容及要求,提交运维服务实施方案、工作计划、人员安排等有关资料有效签署后,甲方支付合同金额的30%。

第2期:2025年6月底前,乙方按合同约定完成自服务期开始之日起至第2期支付之日所有运维工作,并提交相关资料有效签署后,甲方支付合同金额的30%。

第3期:2025年12月底前,乙方按合同约定完成自第2期支付之日起至第3期支付之日所有运维工作,提交相关资料有效签署后,甲方支付合同金额的20%。

第4期:乙方按合同约定完成全部合同内容并验收合格后,甲方支付合同金额的20%。

因甲方(****点击查看)使用的是财政资金,付款需履行财政审批程序,投标人投标视为同意****点击查看不承担因自身资金不足或需履行财政审批程序而延迟付款给投标人造成的所有损失。投标人不得因此停止或延误开展相关技术服务工作,并承诺不因此而追究****点击查看任何的责任或以延迟付款为由行使任何针对****点击查看的权利。

(五)保密要求

中标人对履行本合同期间知悉的采购人秘密负有保密责任,且中标人的保密责任不因本项目合同的终止而终止。中标人不得向任何第三方透露采购人工作人员的信息。未经采购人同意,中标人服务人员不得擅自记录、复印、拍摄、摘抄、收藏采购人单位的任何文件资料和信息,不得随意翻阅与工作无关的文件和资料,严禁将采购人单位内部会议、谈话内容泄露给第三方。严禁私自下载、拷贝采购人计算机、服务器、数据库内的信息资料,不得擅自携带采购人记载工作内容的硬盘、软盘和打印资料外出;严禁将工作中使用计算机储存的敏感内容、内部程序、口令、密码等泄露给无关人员。中标人及相关运维人员需签订《保密承诺书》。

六、报价资格要求

(一)符合《政府采购法》第二十二条所规定的条件:

1.具有独立承担民事责任的能力:提供有效的营业执照复印件;

2.具有良好的商业信誉和健全的财务会计制度:****点击查看事务所出具的2024年度财务审计报告复印件,或近三个月的财务报表;

3.具有履行合同所必需的设备和专业技术能力:提供具有履行合同所必需的设备和专业技术能力承诺函,格式自拟;

4.有依法缴纳税收和社会保障资金的良好记录:提供公告之日起前半年内任意1个月的税收及社保缴纳的证明。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料,或提供资格声明函,并加盖公章,格式自拟;

5.参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供书面承诺函,格式自拟;

6.法律、行政法规规定的其他条件。

(二)供应商需满足第四点采购内容和第五点其他要求的所有内容:提供承诺函,格式自拟,以及安全服务原厂授权要求的原厂授权证明复印件和服务团队要求的人员资格证书复印件。

(三)报名截止时间前,供应商未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单:提供“信用中国”网站www.****点击查看.cn****点击查看政府采购网(http://www.****点击查看.cn/)相关网站查询截图备查。

(四)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目询价。

(五)运维项目人员在职证明材料:社保缴纳记录或书面承诺函(声明人员在职,并加盖公章,格式自拟)。

七、报价文件要求和提交方式

(一)报价文件要求

1.报价资格要求的相关证明资料。

2.报价表(格式自拟):按总价报价的报价方式,最终报价超过采购预算的视为无效报价。

3.其他资质证书,**:认证证书、资质证书、人员资格职称证书等。

4.如参与的供应商符合中小微企业政策要求,投标人投标时提供《中小企业声明函》。(注:小微企业以供应商填写的《中小企业声明函》(见附件1)为判定标准,残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》(见附件1)为判定标准,监狱企业须供应****点击查看监狱管理局、戒毒管理局(含**生产建设****点击查看监狱企业的证明文件,否则不予认定。)

上述材料每页须加盖供应商公章,其中报价文件要求的报价资格要求的相关证明材料在提交报价文件时供工作人员做资格审核时使用;报价文件要求的报价表、其他资质证书和中小企业声明函由供应商密封并加盖封口章递交,密封不完好的材料视为无效报价。在密封报价文件袋上面贴上封面,封面标明供应商名称、项目名称、报价人名称、联系电话和地址。

(二)报价提交方式

1.报价文件提交至****点击查看六楼601室(**市**区**三新南路7号)。联系人及电话:董工,0752-****点击查看381。

2.报价提交截止时间:2025年4月3日17:30(**时间),逾期不予受理。

八、开启评价和要求

1.开启地点:****点击查看

2.评定方式:符合报名条件的供应商自愿报名并按要求提交材料。有效报价最低的为本项目服务商;若存在最低价格相同的服务商,则优先考虑中小企业(同价格同是中小企业,则优先考虑资质证书多的供应商)。

3.结果反馈方式:经局党组研究决定后 5 个工作日内,在****点击查看网站发布采购项目中选公告。


附件:


附件(1)
中小企业声明函格式.docx
下载预览