| (一)服务要求: 1、机房安全服务 须提供电话、远程、现场等安全服务方式,安全服务内容包括: (1)安全评估:采用专业的扫描工具对信息系统、开放端口、数据库进行扫描,通过扫描发现系统在配置和管理上潜在的安全问题和可能面临的安全威胁。并提供《安全评估报告》,安全评估报告内容主要包括以下几个方面: 1)系统补丁修补; 2)弱口令扫描; 3)系统账号权限; 4)文件系统权限; 5)网络端口及系统服务运作; 6)系统安全配置文件; 7)文件或文件夹共享; 8)提出整改建议; 9)服务频率:1次/年,输出《安全评估服务报告》。 (2)安全加固:对****机房网络中的主机系统、网络设备、安全设备,以及相关的数据库系统实施安全加固,包括: 1)服务器加固:主要包括对Windows服务器和Linux服务器的评估加固,其中还包括对服务器操作系统层面的评估和数据库层面的评估加固; 2)应用系统加固:主要包括协助开发商完成整改后的漏洞验证; 3)网络设备加固:主要包括防火墙,IPS,网闸,交换机的评估加固; 4)安全加固服务主要以人工的方式实现; 5)服务频率:1次/年,输出《安全加固服务报告》。 (3)机房定期巡检:对机房的设备提供安全巡检服务,主要包括: 1)机房环境:包括机房的温度、湿度; 2)周边设备:包括UPS、空调运行状态; 3)系统平台:档案管理系统、声像档案系统、数字档案馆系统的运行状态; 4)网络:政务外网链路是否正常; 5)网络安全:包含网络拓扑图准确性和网络安全状态; 6)机房设备运行状态:服务器、存储、网络设备和安全设备是否存在异常告警; 7)协助用户对机房机柜、设备、网线端对端的整理及标签加贴标识。 8)服务频率:1次/年,输出《机房定期巡检服务报告》。 (4)安全设备:对机房现有的安全设备根据用户需求进行安全策略调优,主要包括: 1)防火墙、IPS、网闸安全策略优化:根据业务系统的具体需求,提交安全设备优化方案,并得到用户确认和授权后,优化调整策略,包括对规则的梳理、合并、删除和新增,以确保策略的有效性和可读性,提升安全设备的拦截能力; 2)性能监控与调优:可以实时监测安全设备的运行状态、警指示灯是否告警、流量情况、连接数等关键指标,发现性能瓶颈并进行调优。根据用户需求进行维护和配置,提供每年不少于1次现场巡检服务,日常运维若发现异常事件故障记录,立即向用户提交异常报告情况及解决方案; 3)定期更**维护:安全设备软件和硬件需要定期更**维护,以确保其功能和性能的稳定性和可靠性; 4)备份和恢复:为了应对可能出现的意外情况,需要对安全设备的配置和数据进行备份和恢复。 (5)安全培训服务:提供1次网络安全技术培训服务。包括现有安全设备的操作使用培训,可以让技术要员掌握日常的安全策略调整。交付物《培训文档》。 |