开启全网商机
登录/注册
| 序号 | 名称 | 服务内容 |
1 |
服务器服务(包年) | 服务器系统安装、服务器网络基础环境配置,站点架设、数据上传导入服务 |
| 2 | 服务器安全维护服务(包年服务) | 服务器日常维护;服务器安全加固服务;紧急事件响应服务;系统安全检测服务 |
| 3 | 服务器日常维护服务(包年服务) | 操作系统安装与配置,WEB服务(IIS,APACHE)安装与配置,ASP/ASPX/PHP/JSP网页配置,数据库(MSSQL,MYSQL,ORACLE)安装与配置,FTP安装与配置,服务器安全设置,补丁更新,维护 |
| 4 | 系统安全检测与加固服务(包年服务) | 操作系统安全漏洞检测及修复 WEB安全漏洞检测及修补 注入漏洞检测及修补 网页挂马检测及清除 WEB木马的检测及清除 MAIL安全漏洞检测 FTP安全漏洞检测 数据库挂马的检测及清除 操作系统被植入木马的检测及清除 系统被破坏的检测及恢复 最新漏洞修补建议及措施 |
| 5 | 紧急事件相应(包年服务) | 操作系统漏洞修复 (1)信息泄漏与配置型弱口令 (2)本地与远程溢出 (3)木马与后门的检测清除 A、常规木马与后门的软件检测清除 B、变异木马与后门的手动检测清除 C、怀疑型未知程序的检测处理 (4)网络病毒与蠕虫检测清除 (5)拒绝服务的防治 端口服务漏洞修复与组件加固 (1)常见端口服务软件的错误配置 (2)常见端口服务软件的潜在安全漏洞 (3)脚本安全书写规范 数据库安全 (1)数据库接口安全 (2)数据库用户权限分配 防火墙与交换机策略加固 数据恢复与入侵追踪 (1)数据恢复 (2)入侵追踪 操作系统的整体性能优化 |
| 6 | 恶意攻击者追查服务(包年服务) | 服务器安全监控;及时阻断非法篡改行为;系统日志安全分析;攻击来源IP分析;追踪攻击者分析报告;(1)针对WEB攻击开放的数据包括:被攻击的URL,被攻击的域名,攻击者IP,攻击者地区,攻击者cookie,攻击者UA,攻击类型,攻击时间,攻击次数,攻击参数;(2)针对CC攻击开放的数据包括:被攻击的URL,被攻击的域名,攻击者IP,攻击者地区,攻击时间,攻击次数。 |
| 7 | 服务器安全依据 | 对服务器、设备的密码策略、登录策略、屏保策略、日志策略、审计策略、系统高危补丁策略、杀毒策略、外接移动设备策略等进行整改升级,实现设备登陆使用全程记录监控,事事有迹可查,发生安全事故及时阻断止损。 服务依据: 1.《信息安全等级保护管理办法》(公通字【2007】43号) 2.GB 17859-1999 计算机信息系统安全保护等级划分准则; 3. GB/T 22239-2019 信息安全技术-网络安全等级保护基本要求; 4. GB/T 25070-2019 信息安全技术-网络安全等级保护安全设计技术要求 5. GB/T28448-2019 信息安全技术-网络安全等级保护测评要求 6. GB/T28449-2018 信息安全技术-网络信息安全等级保护测评过程指南 7. GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南 8. GB/T 20984-2007 信息安全技术 信息安全风险评估规范; |
| 8 | 安全测试 | ▲须安装具备满足安全测试软件数据传输加密要求的实时数据加密传输防护功能的正版软件具体功能为:支持敏感文件审查功能:根据设定的敏感词汇,统一扫描计算机存储的文件,审查是否有涉敏文件,支持 基于此添加审查任务 。支持安全巡检防护:自动巡检服务器各项安全隐患,发现异常立即发送消息通知。(投标时需提供产品界面截图)。支持浏览器通用功能,包括浏览器地址栏、标签栏、插件栏、状态栏、收藏夹管理、下载管理、数据清理、快捷键、鼠标手势、开发者工具等功能;密码产品认证:****管理局颁发的密码产品型号证书或密码产品认证证书;优先使用内建下载管理例外情况,针对部分IE业务系统,支持使用内置下载器下载,支持针对业务系统设置对应下载器;支持加速浏览器运行,包括:内存优化、清理缓存、加速打开、加速启动等;多窗口/多标签模式切换:支持切换浏览器显示模式为多窗口模式、多标签模式;翻译引擎管理:支持使用内置的英译中翻译引擎。支持切换其他翻译引擎;内置浏览器兼容性问题检测和修复工具,可通过工具化、自动化的手段针对目标 web 页面基于 Chrome 内核的兼容性指标进行多维度全量检测、自动评估与报告输出,包括问题的原因解析、修复处理等方面。(供应商应在合同签订前现场演示实际运行效果,并提供正版软件证明材料备查。) |
| 9 | 商务条款 | 一、合同签订 1、自中标通知书发出之日起7日内。 2、成交服务商需在签订合同前递交售后服务承诺书原件。 二、服务期:自合同签订之日起5日内起 三、售后服务要求 1、质量保证期1年(自交货并验收合格之日起计) 2、故障响应时间:成交服务商常年备有备品备件,设备出现故障在2小时内派人上门服务。一般故障在30分钟内解决,大故障在24小时内解决,需要更换的零部件在24小时内解决。 3、竞标服务商工程师应具备信息安全服务资质认证证书--安全运维服务资质及网络工程师一级(高级技师)证书。必须合同签定前提供相关证书的复印件(原件备查验)。 4、合同签定后,采购单位可根据实际情况,由甲乙双方共同抽样送相关国家权威单位进行试验、分析和检测,出结果报告,费用由中标服务商承担,切实保证服务的成果符合招标要求。如因试验、检测所导致项目的延期,中标服务商需承担相关赔偿责任。 5、服务演示与测试 成交服务商在签订合同前5日内须到采购单位按需求文件要求进行系统功能演示,如未按时演示则按违约条款处罚,如所演示内容不能满足采购要求,视为无效竞价,采购拒绝签定合同,并视情节将相****财政厅备案处理。 四、其他要求 1、投标报价为采购人指定地点的现场交货价,包括: (1)货物及标准附件、备品备件、专用工具的价格; (2)运输、装卸、调试、培训、技术支持、售后服务等费用; (3)必要的保险费用和各项税费; (4)包含安装出现的全部费用。 2、付款方式:签订服务商服务合同后,一次性支付合同款。 |
| 序号 | 内容 | 报价(元) |
| 1 | 服务器安全维护及管理服务 |