招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请
「注册/登录」或 拨打咨询热线:
400-688-2000
预算金额:¥49500 元 采购方式:直购
项目需求详情
采购一家单位,为**市科技管理信息系统在网络安全方面开展以下服务。
1.对信息系统进行软硬件漏洞扫描及协助进行整改。扫描范围包括服务器、安全设备、数据库、系统等多类设备及系统。主要集中在主机层面漏洞:端口、协议、服务、操作系统、网络设备、账号密码,Web层面漏洞:SQL注入、弱密码、越权、信息泄露、盗链,XSS跨站脚本,覆盖了与安全问题相关的各个层面。并出具漏洞扫描报告,协助进行整改。
2.对信息系统开展实地网络安全检查。对信息系统弱口令、高危漏洞、访问权限管控不当、安全策略缺失、配置不当等情况进行检查。通过安全策略检查、文档查看、业务流程分析、网络拓扑分析、人员访谈、实地检查发现信息系统存在的风险问题,针对信息安全风险评估结果和存在的关键性问题,提出相应的不可接受风险处置建议和方案。
3.安全加固服务。在进行资产梳理、漏洞扫描、配置核查服务后,对发现的安全风险提供详细的加固方案,协助客户根据加固方案进行整改,排除安全隐患。
4.配置核查服务:为客户单位的各类网元,如操作系统、数据库、中间件及网络设备进行安全配置检查,检查内容包括密码策略、日志审计策略的配置等。
5.网络安全巡检。对服务对象的应用网络(机房、网络设备、办公电脑等)进行巡检,并出具安全检测报告。
6.安全事件应急响应服务:在接到客户应急响应服务请求后,由公司安全专家提供现场应急处理技术支持,判断事件类型,判断攻击来源,收集证据,协助客户降低影响,并在应急处理完毕后提供事件应急响应处理报告,说明事件原因、处理过程及处理结果,并提供此事件的安全分析建议。
项目名称:**市科技管理信息系统网络安全服务
项目类型:非政府采购项目
服务周期:365天
供应商资格:一、符合《****政府采购法》第二十二条规定,且已在本系统注册的供应商。
二、****政府采购政策满足的需求:无。
三、特定的资格要求:无。
四、本项目不接受联合体参与
异议处理项:如有异议请电话咨询采购人,采购流程问题请咨询平台运营。
发布时间:2025-11-04 14:54:50
采购编号:****
座机电话:0451-****3550
服务实施地:**省**市**区创新三路1077号
采购单位:****