惠州市自然资源局2026年度安全服务与机房运维采购询价公告

发布时间: 2026年05月14日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
****2026年度安全服务与机房运维采购询价公告

潜在服务商:

根据工作需要,我局就****2026年度安全服务与机房运维,面向社会公开以询价采购方式进行采购,请符合资质的各潜在服务商就以下采购项目内容进行书面报价。

一、项目名称

****2026年度安全服务与机房运维

二、采购预算

本项目最高预算金额为人民币79.79万元。

三、服务地点和时间

(一)服务地点:****。

(二)服务时间:2026年5月28日至2027年5月28日。

四、采购内容

(一)采购项目需求一览表

序号

品目名称

项目内容名称

单位

数量

服务内容及技术要求

1

基础环境运维服务

机房设施维护(含计算机办公设备维护)

1

详见(二)工作服务内容及技术要求

2

安全运维服务

网络信息安全服务

1

3

网络安全设备续保维护服务

网络安全设备续保维护服务

1

(二)工作服务内容及技术要求

****机房设施维护(含计算机办公设备维护)、网络信息安全服务和网络安全设备续保维护服务,以及相关的维修更换事宜。

1、机房设施维护(含计算机办公设备维护)

序号

具体技术(参数)要求

1

服务器和相关主要设备维护

针对现有2****中心机房、海洋机房)运行状态良好的服务器和存储设备等,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)设备监测:对服务器及存储的运行状态进行实时监测,查看和分析日志文件和报警,及时发现设备存在的故障及潜在风险,根据问题的严重程度,按照优先级逐一解决,并避免问题再度发生。

(2)设备维修:设备故障时,提供上门维修服务,维修费用在1万元以下的,免费提供维修备件(不含硬盘)更换(包括免备件费用、免人工费、免运费等)。更换的备件应为同型号或同等功能(优先提供同型号备件),并保障硬件设备在更换备件后正常运行。

(3)备用设备:设备故障8小时内无法修复,须在24小时内免费提供备用设备使用,直至故障设备修复。备用设备应不低于故障设备规格、型号、档次。

(4)调整配置服务:提供所有设备位置调整、使用调整、配置调整、安装部署等的相关现场服务。

(5)**优化利用:对服务器及存储的**利用情况、增长情况进行分析,根据**使用特点,为各应用系统合理分配服务器及存储**,及时调整空闲**,从而提高**的利用效率。

(6)巡查服务:每周定期对服务器及存储设备进行巡查,记录设备运行状态,排查运行故障,形成巡查报告。

2

网络和信息安全设备维护

针对全局现有的运行状态良好的网络和信息安全设备,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)网络及信息安全设备运行监测:对网络及信息安全设备的运行状态进行实时监测,查看和分析日志文件和报警,及时发现设备存在的故障及潜在风险,形成监测报告,并根据问题的严重程度,按照优先级逐一解决,并避免问题再度发生。

(2)故障维修:设备故障时,提供上门维修服务,维修费用在1万元以下的,免费提供维修备件更换(包括免备件费用、免人工费、免运费等)。更换的备件应为同型号或同等功能(优先提供同型号备件),并保障硬件设备在更换备件后正常运行。

(3)备用设备:设备故障8小时内无法修复,须在24小时内免费提供备用设备使用,直至故障设备修复。备用设备应不低于故障设备规格、型号、档次。

(4)网络及信息安全设备调整:根据应用需求,提供所有设备位置调整、使用调整、配置调整等的相关现场服务;提供网络安装调整服务,网络架构、网络策略需要进行调整时,或局内终端、中心机房需要安装部署网络时,现场予以技术支持。

(5)巡查服务:每周定期对网络及信息安全设备运行情况进行巡检,记录运行状态,排查运行故障,形成巡查报告。

3

网络通信维护

针对局内网络通信,需提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,需要维护的内容如下:

(1)网络监测:对网络通信运行状况进行实时监测,及时发现网络通信存在故障、中断、不稳定的情形,并分析原因,及时处理,以免对业务造成影响。

(2)网络故障恢复:发生网络故障时,现场排查网络问题,恢复网络畅通,包括局内网络及延伸到各分支机构的网络、专线、无线网络、APN网络、VPN网络等。

(3)网络调整布线:因网络架构调整,新设备接入,办公室装修,需要重新调整布线,及时提供相关网络调整布线服务。

(4)网络巡检:每周定期对网络通信运行情况进行巡检,记录运行状态,排查运行故障,形成巡检报告。

4

机房环境维护

环境维护包括两部分内容:

(1)机房装修环境维护

包括机房安防门禁、机房环境卫生、天花板、防静电地板、彩钢板天花、机柜、漏水情况等每周一次巡检。设备出现故障时,要及时修复;天花板、地板损坏时要及时更换。

(2)机房环境保障设备维护

维护内容包括机房新风系统、机房供电配电系统、UPS后备电源、制冷系统(包括室内机、室外机)、消防系统、防雷接地系统、监控系统、机柜线路整理等,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

a)定期巡检服务

开展定期巡检服务,提供巡检报告。

新风系统:每周巡检新风机正常运行情况,并做好登记和维护。

机房供配电系统:对配电系统经机房配电柜向主机电源、外部设备、辅助设备、空调、照明等提供相制、电压、频率及额定容量符合要求的交流电进行专业性检查。包含自动空气开关、隔离开关、接触器、断电器、指示器、按钮、开关、电量仪、采集模块、电源防雷器等元器件和柜体组成等,每周一次巡检。

ups后备电源、电池柜、配电柜:负责检查ups设备和电池的静态、动态状况。包含电池的保养、电池在UPS主机上放电测试、主机保养等,每周一次巡检。需保证UPS电池的可用性,在电池老化或损坏时第一时间向业主报告进行更换申请。UPS维护保养人员须具备专业的知识和专业技能。

制冷系统:检查制冷系统控制器程序菜单设置、压缩机、风机、加热器、冷凝器、制冷循环管路、过滤网、电器系统等系统的运行情况,调整控制器程序,调整系统运行压力,清洁空气过滤网、冷凝器、加湿器等设备等,每周一次巡检。

消防系统:对机房消防系统、烟感、声光报警器等消防设施工作情况等,每周一次巡检。

防雷接地系统:对机房防雷接地装置的设置是否满足人身的安全及电子计算机正常运行和系统设备的安全要求,每周一次巡检,并根据情况进行建议和汇报。

监视频控:对信号源系统、视频信号处理系统、显示系统、检测各组信号的输入和输出是否正常,图像是否清晰、稳定,端口表面情况检查及清洁,各控制按键接触是否良好,散热系统检查、除尘及清洁等,每周一次巡检。

机柜布线:对机柜和机柜间布线情况进行周期性整理,提升机柜整体的整洁程度和走线的美观程度。

b)故障处理

设备故障时,提供故障处理、维修服务,根据告警,定位故障,现场检测并排除故障;需要维修的,并维修费用在1万元以下的,免费提供维修及维修备件更换(包括免备件费用、免人工费、免运费等)。更换的备件应为同型号或同等功能(优先提供同型号备件),并保障硬件设备在更换备件后正常运行。

c)备用设备

设备故障8小时内无法修复,须在24小时内免费提供备用设备使用,直至故障设备修复。备用设备应不低于故障设备规格、型号、档次。

d)机房环境检查

每周定期对各机房的现场环境进行检查,内容包括机房电源、温度和湿度,干扰和接地等,提供各机房优化系统运行环境的意见和建议。

5

视频会议系统及音视频设备

音视频设备维护包括自然**视频会议系统维护,多套音视频多媒体系统维护,一楼大厅信息发布大屏幕维护。

(1)视频会议系统维护:视频会议召开频繁(平均每周三到四次),其维护的主要工作内容包括:会前系统联调、会中现场值守、会后扫尾;会议系统故障维修及设备更换,提供易坏部件(如mcu、摄像机)的备用设备。

(2)会议室多媒体系统维护:对会议室多媒体系统进行管护,包括日常巡检维护、设备检修;会议期间系统调试,故障处置;会后扫尾工作。

(3)信息发布大屏幕维护:主要包括定期巡查和故障修复,每月巡查一次,进行保养、调试,及时发现存在的故障及潜在隐患,及时修复;发生故障时,协助进行维修或更换配件。

6

计算机办公设备维护服务

针对全局办公使用计算机和打印设备等日常办公设备,提供7*24小时全天服务,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)巡查服务:对日常办公设备的运行状态进行定时巡检,及时发现设备存在的故障及潜在风险,根据问题的严重程度,按照优先级逐一解决,并避免问题再度发生。

(2)设备检测维修:设备故障时,提供上门检测维修送修服务,如日常办公设备的配件出现故障时需对其进行检测维修送修,如无法维修需要更换配件,更换配件的费用需要由业主承担的,及时报告业主并提供解决方案建议。

(3)调整配置服务:提供所有设备位置调整、使用调整、配置调整、安装部署、安全检查等的相关现场服务。

(4)协助资产管理:协助全局计算机和打印设备等日常办公设备的资产管理工作。

(5)协助杀毒软件和正版化工作:协助全局计算机杀毒软件安装和使用软件正版化情况检查。

7

云平台维护

系统上云后,做好专属**池云平台的管理监控维护工作,对专属**池云平台进行应用监控维护、配置调整、巡查、故障处理,确保专属云平台及应用运行稳定,工作时间内提供现场服务,非工作时间内提供30分钟内到场支持服务,包括:

(1)优化虚拟化云主机配置:根据虚拟化云主机的应用情况、应用系统部署需求、虚拟机运行情况,对虚拟化云主机每月提供一次调优服务,包括配置策略的调整、虚拟机**的调整、应用迁移等,以提升虚拟化平台运行效率,保障专属**池云平台运行稳定,节约**。

(2)虚拟化云主机故障处理:虚拟化云主机发生故障时,配合提供7*24的1小时内现场服务,及时排除故障,确保专属**池云平台及云平台上应用正常运行。

(3)虚拟机云主机监控:实时监控专属**池云平台建立的虚拟机运行状态,及时发现虚拟机故障,告警并及时修复;并根据虚拟机上部署应用运行情况,调整虚拟机**分配,确保虚拟化平台**有效利用。

(4)虚拟化平台巡检:每月提供一次虚拟化云平台全面巡检服务,出具书面巡检报告,提出虚拟化平台的优化、配置调整意见和具体方案。

8

数据库系统维护

对现有的运行状态良好的多套数据库系统,提供7*24小时全天服务,2小时内到场支持服务,包括:

(1)数据库监控:收集数据库日志,实时监测数据库运行状态,分析**开销利用情况,及时发现数据库存在的问题、潜在隐患,**开销最多的数据库操作,形成监测报告(每月),并进行有针对性的调整数据库,同时指导系统开发人员对程序进行调优,保障数据库稳定运行。

(2)故障处理:系统运行过程中数据库出现故障,应于30分钟内及时进行处理,保障数据库稳定运行。

(3)数据库调优:根据数据库的运行情况、应用系统的需求,结合监测分析报告,适时对数据库进行配置调整、调优(如调整磁盘空间、扩展表空间,清除日志、建立索引、调整缓冲池等),以提升数据库运行效率,提高**利用率,保障数据库高效运行。

(4)数据库迁移恢复:因应用部署调整需要或因数据破坏、丢失,应及时提供数据库迁移、数据恢复等现场服务,数据库部署服务。

(5)数据库备份:针对所有数据库,根据需要建立数据库备份策略,实现数据库的实时备份,确保数据不丢失,并定期(每月)检查备份情况,进行数据库恢复演练。

(6)数据库巡检:每月提供一次数据库全面巡检服务,出具书面巡检报告,提出数据库的优化、改进、调整意见和具体方案。

2、网络信息安全服务

序号

具体技术(参数)要求

1

风险评估服务

通过该项服务,一年一次对****全部IT资产进行风险评估,主要对安全现状评估和风险分析,全面了解目前信息系统的安全策略、配置、技术、管理、运维、安全产品使用情况等安全现状情况和安全风险分析、脆弱性分析,并进行整改加固。服务内容包括资产识别、脆弱性识别、威胁识别、已有安全措施评估、风险分析、安全加固建议和规划方案等。

2

渗透测试服务

每年度对****所有应用系统进行模拟黑客攻击的非破坏性安全性测试,包括渗透测试一次、复检一次,输出《渗透测试报告》。为****深度全面发现系统存在的安全问题,对过程中发现的问题及风险提出安全加固建议。

渗透测试需要完全模拟黑客的入侵思路与技术手段,黑客的攻击入侵需要利用目标网络的安全弱点,渗透测试也是同样的道理。以人工渗透为主,辅助以攻击工具的使用,保证整个渗透测试过程都在可以控制和调整的范围之内。包括现场测试结合远程测试、黑盒测试和白盒测试等。

3

资产管理协助服务

需要针对****建立资产管理制度,资产识别、录入以及资产全生命周期的追踪管理提供协助,为****清晰掌握单位资产信息,减少僵尸资产以及安全暴露面。

资产管理协助服务分为两个阶段,包括为****协助进行管理制度设立和协助做好资产的持续管理。在管理制度设立阶段,主要协助明确资产管理的相关制度,如资产新增、变更、维护、下线等相关的管理流程以及责任人员。资产的持续管理阶段,主要是协助全面识别、梳理和管理资产,该阶段应该是贯穿到日常的安全工作中。

4

全生命周期主机漏洞管理服务

利用漏洞扫描工具扫描****网络中的核心服务器、重要的网络设备以及WEB业务系统,包括服务器、交换机、防火墙等,以对网络设备进行安全漏洞检测和分析,识别能被入侵者用来非法进入网络或者非法获取信息资产的漏洞,并将这些漏洞信息与业务资产信息通过漏洞管理平台进行统一关联、展示与追踪,使得管理人员可以有效地追踪业务资产漏洞全生命周期,实现漏洞信息全生命周期的可视、可控和可管。服务内容包括漏洞识别、漏洞验证及评估、修复重要性排序、修复指导、管理与衡量,并提供专业的漏洞管理服务平台。

5

安全巡检

根据****信息安全巡检机制,每月对安全设备状态进行巡检,发现设备中可能存在的问题,提出整改建议。服务内容包括:

为****提供一套系统化、标准化、持续化的安全巡检管理服务,包括定期对安全设备状态进行巡检,发现设备中可能存在的问题,提前处理,提高设备的运行效率。每月为提供最新漏洞情况通报,全面了解当前国际、国家、行业、公司等的安全现状。按需提供系统加固服务,协助完成系统中高危漏洞的加固。

6

全年7*24小时威胁分析与预警

借助本地的安全设备和服务(或由服务单位本地部署),对不**全设备的安全日志、流量进行关联分析,通过安全专家主动识别网络和主机中的安全威胁,主动响应,实现闭环处置安全事件。在****内建立安全威胁7*24小时的持续监测机制,实现将信息安全事件关口前移,并提供安全威胁的修复协助与指导。

7

策略优化服务

跟随****的业务变化新增资产、业务变更策略提供调优服务,业务变更时策略随业务变化而同步更新,确保现有安全设备的策略有效性。

服务内容主要为每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。

(1)新业务上线策略管理/每月定期策略管理(组件检查,规则库检查,序列号有效期检查,策略防护情况)。

(2)应对新型威胁的策略调优:根据外部威胁的变化情况,服务团队定期进行策略评估和调优,确保具备应对最新威胁的能力。

(3)安全专家根据安全事件分析的结果以及处置方式,根据****授权情况按需对安全组件上的安全策略进行调整工作。

8

事件分析与处置服务

对****网络及系统进行深入风险分析,以分析结果为依据,提供合理详细的应急响应方案,结合预案,每年组织演练,并根据演练结果进一步修订完善预案。在信息安全突发事件发生时,需及时提供应急响应支持,分析事件原因,追踪入侵轨迹,提供紧急解决技术手段及信息安全事件应急响应分析报告。

9

安全应急响应处置

根据****应急响应制度,结合应急响应机制组织专业演练,在出现安全事件时,提供应急响应。当安全事件发生时能快速响应(含现场及远程),完成对****安全事件分级(提示、一般、重大、特大),重大事件发生时,对应级别的安全专家半小时内远程响应,两小时内到达现场,特大事件发生时,对应级别的安全专家十分钟内远程响应,一小时到达现场,输出《****网络及信息安全应急预案》、《事件应急响应处置分析报告》等。

10

安全意识宣传及培训

通过当前典型的安全事件导入,定期开展信息安全宣传活动,增强****全体人员的安全意识、提升全员的网络及信息安全知识,组织不少于1次的专业安全培训,宣传内容包括但不限于:网络及信息安全法律法规、全员安全意识、****网络及信息安全制度等,配合覆盖全面的信息安全意识评估工具,形成立体式的信息安全意识宣贯方法,提升整体信息安全意识水平。

服务内容主要是通过讲座、会议形式,为自然**系统相关人员开展信息安全知识培训、信息安全形式分析、典型案例讲解等。

11

重保服务

为重大节日、重要活动期间,国家、省、市相关部门网络安全攻防演练活动期间提供网络信息安全保障服务,确保不发生重**全事故。每年提供不少于三次重保服务。

服务内容:根据重保工作需要,应提前做好安全风险排查、安全加固、策略配置,应调配相关**,包括设备、人员等,全力保障做好网络信息安全防护,要求提供全天候的信息安全值守服务、驻场服务。

12

安全设备租用

针对安全短板,租用并部署相关安全设备,补强短板,适应安全形势变化,能有效发挥安全防护作用。服务内容主要包括:

(1)边界安全防护服务:部署的下一代防火墙AF的服务工具,提供NAT、ACL、应用与URL管控、入侵防护、WEB应用防护、僵尸网络防护、病毒防御等功能,围绕自然**业务整个生命周期,提供全过程的安全防护技术,同时智能联动云端威胁检测引擎、威胁情报及终端安全组件,识别已知与新型威胁,实现融合安全、简单有效的边界安全管理。

(2)AI智能安全运营平台服务:通过部署AI智能安全运营平台的服务工具,构建智能化的安全运营中枢,提供集威胁检测、事件响应、自动化处置于一体的安全运营平台。通过采集网络流量、终端行为数据、安全设备日志、系统日志等信息,结合威胁情报、UEBA(用户行为分析)、机器学习、深度学习、攻击链还原、多源数据关联分析、SOAR(安全编排自动化与响应)、可视化、安全GPT等技术,实现精准检测威胁、高效响应事件、智能处置风险,并辅助用户决策,还可联动其他安全组件进行安全问题的闭环处置。

(3)流量采集服务:通过旁路部署潜伏威胁探针的服务工具,对镜像流量进行监听,具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等,具备多种入侵攻击或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录,并将处理后信息传输至安全感知平台。

相关设备参数要求如下:

序号

名称

详细参数

1

边界安全防护服务

1、服务工具性能参数满足:网络层吞吐量≥20G,应用层吞吐量≥9G,防病毒吞吐量≥1.5G,IPS吞吐量≥1.3G,全威胁吞吐量≥1G,并发连接数≥200万,HTTP**连接数≥9万,IPSec VPN 最大接入数≥1000,IPSec VPN吞吐量≥700M。

2、服务工具硬件参数满足:规格:1U,内存大小≥8G,硬盘容量≥128G SSD,电源:单电源,接口≥8千兆电口+2万兆光口SFP+。

3、服务工具支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等**。

4、服务工具支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

5、服务工具支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。

6、服务工具支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型。

7、▲服务工具支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

8、▲服务工具应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供服务工具功能截图证明并出具关于“勒索病毒检测”的软件著作权证明功能有效性,并加盖原厂公章或投标人公章)

9、▲服务工具支持僵尸主机检测功能,产品内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

10、▲服务工具内置超过4580种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

11、▲服务工具内置不低于16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

12、服务工具支持基于IP对象的会话控制策略,实现并发和**连接数的合理限制。

13、▲服务工具支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

14、服务工具支持X-Forwarded-For字段检测,并对非法源IP进行日志记录和联动封锁。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)

15、服务工具支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号。(需提供服务工具功能截图和“账号安全”相关软件著作权,并加盖原厂公章或投标人公章)

16、服务工具支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。(需提供服务工具功能截图证明和具备CMA/CNAS标识的第三方检测报告的关键页,并加盖原厂公章或投标人公章)。

17、服务工具支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PING和BFD等方式。

18、服务工具支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。

2

AI智能安全运营平台服务

1、服务工具支持全网安全能力监控大屏,可展示全网日志、安全告警、安全事件的数量,以及全网日志到告警的削减比例和全网告警到事件的削减比例,并显示同品牌服务工具和非同品牌服务工具接入的情况,引擎告警和加白的数量,安全事件生成的方式分布以及多源检出、独报的占比等。此外,还支持展示数据采集到数据治理再到数据分析的关键阶段与技术。

2、服务工具支持50+种分析检测引擎,包含AI智能分析引擎、多源关联分析引擎、安全聚合分析引擎、安全GPT引擎、行为引擎、基因引擎、勒索防护引擎、无文件攻击引擎、数签检测引擎、勒索病毒分类引擎、专杀病毒引擎、文档检测引擎、IOA引擎、IOC引擎等。

3、▲服务工具支持威胁复测,平台支持对来自第三方网络和终端组件的安全告警和审计日志进行二次检测,从而发现组件中误报、漏报,并给出更新后的检测结果。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

4、▲服务工具支持告警智能定性分析,可以将告警诊断定性为定向攻击、攻防演练、内部测试、监管通报、病毒、扫描器攻击、脆弱性风险、业务不规范与其他威胁等。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

5、▲服务工具支持通过安全事件详情查看攻击故事线。安全事件按照攻击入口和进程树的视角进行安全分析。可详细点开进程链中任意进程查看进程详情,包括基础信息、威胁告警、网络连接行为、文件行为、域名访问行为、模块加载行为,并且自带解码工具。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

6、▲服务工具支持攻击链、入口点、父子进程、影响面的还原,可支持进程树纵向拓展至10个及以上层级,横向拓展至15个及以上层级,以对风险资产的复杂威胁提供更全面细颗粒度的展现视角。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

7、▲服务工具支持攻击实体关联、攻击阶段关联、断链关联等,可在安全事件中基于攻击者-受害者-被横向的间接受害者的关系进行展示,并可在进程树中查看网络连接和恶意文件等情况,最大化还原攻击路径。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

8、服务工具支持事件智能定性分析,可以将事件诊断定性为定向攻击、病毒事件、自动化攻击、 风险暴露、未定性威胁等。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

9、服务工具支持对接入的资产数据进行未知资产分析,可以通过设置规则让需要管理的资产自动入库到资产台账中,支持根据资产的agent安装状态、资产数据源、资产组进行规则配置。

10、服务工具支持业务优先和安全优先的模式切换,可匹配日常运营场景和攻防场景,同时针对于模拟试用场景,支持选择监测模式。支持针对网络设备、端侧设备进行联动配置以及针对新接入设备自动添加到智能响应,同时还支持设置IP封堵范围和自定义智能响应生效时段。

11、服务工具支持最新热点威胁趋势,对热点威胁进行时间轴展示,可展现漏洞名称、风险等级、CVE编号、可检测情况,影响资产、威胁标签、爆发时间。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

12、服务工具支持自动化值守状态整体监控,可基于时间自定义筛选,支持展示接入设备组件名称及告警数量、告警总数、GPT告警消减后的事件总数、自动执行处置数、人工决策处置数以及已闭环和未闭环的事件数量。支持展示值守时间精确至XX天XX时XX分,可查看告警研判覆盖率、累积节省研判用时等。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

13、服务工具支持自然语言解读的攻击类型至少包含Java代码注入、Java反序列化、PHP代码注入、SQL注入、XSS注入、Shiro反序列化漏洞、Webshell加密通信、Webshell上传、命令注入、信息泄露、目录穿越、弱口令、未授权访问等多种Web安全相关攻击流量。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

14、服务工具支持输入外部威胁情报,服务工具的安全GPT模块自动提取关键信息,自动梳理情报的上下文信息,揭示威胁的活动轨迹和攻击链条。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

15、服务工具支持时间线关联,可按照时间轴查询事件聚合相关的端侧和网侧的告警信息,同时可查看告警的举证详情,可将同次攻击里触发的不同告警关键聚合到一次告警中,从而提升分析效率。安全事件可按照时间轴查询事件聚合相关的告警举证信息,可展示关联关系,且支持时间向前向后的风险全局调查。

3

流量采集服务

1、服务工具性能参数满足:网络层吞吐量≥1Gbps,应用层吞吐量≥350Mbps。

2、服务工具硬件参数满足:规格:1U,内存大小≥8G,硬盘容量≥128G minisata SSD,电源:单电源,接口≥8千兆电口+2万兆光口SFP+。

3、服务工具支持IP,IP组,服务,访问时间等定义违规访问策略,主动建立针对性的业务和应用访问逻辑规则,针对目标IP(组)已开放的服务,白名单策略只允许白名单里的IP(组)在指定的时间内访问,其他时间或其他IP的访问均被视为违规,黑名单策略禁止黑名单里的IP(组)在指定的时间内访问,否则将被视为违规。

4、服务工具支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测。

5、▲服务工具支持敏感信息检测功能,内置身份证、MD5、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于IP统计和连接统计2种方式进行命中次数统计。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

6、▲服务工具支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、Network Device、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击、IPS云防护等服务漏洞攻击检测。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

7、服务工具支持智能语义引擎检测,可针对http隧道、java反序列化保护等类型进行自定义设置。

8、服务工具支持检测出网络中的网络拓扑设备进行绘制,更直观可视化查看网络整体情况。

9、服务工具支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

10、▲服务工具内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、白名单库。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

11、服务工具支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。(需提供服务工具功能截图,并加盖原厂公章或投标人公章)

12、服务工具的审计白名单支持源目IP、源目端口和日志类型、日志来源。

13、服务工具支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁。

14、服务工具支持传输安全检测日志,包括网站攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志。

3、网络安全设备续保维护服务

序号

具体技术(参数)要求

1

为贯彻落实《中华人民**国网络安全法》有关要求,根据《网络安全等级保护条例》和《信息安全等级保护管理办法》相关要求,为保障我局网络安全的需要,需对2台网络安全设备(1、边界出口防火墙:深信服 AF-1000-E800;2、无线安全控制设备:信锐 NAC-6200 )进行续保服务,安全续保维护内容包括:(1)2台网络安全设备软件升级一年期;(2)2台网络安全设备安全防护模块和URL 应用识别规则库升级一年期;(3)2台网络安全设备配置优化等一年运维服务。

五、其他要求

(一)实施要求

1.采购人有权监督和管理中标人本项目的各项工作,中标人必须接受并服从采购人的监督、管理要求,无条件提供中间过程工作成果,按照采购人要求提供验收文档,验收文档将作为本项目验收的依据之一。

2.实施服务团队要求

配备项目经理1 名,技术负责人 1 名,技术服务团队不少于6名(包括现场支持人员4名),中标人承诺投入本项目人员不得随意更换,如遇特殊情况中标人需更换人员,中标人应向采购人书面提出申请,且更换人员不得低于原相应岗位的资历条件,未经采购人的同意不得擅自更换。

3.项目服务工作要求

在运维期内,中标人法定工作日工作时间(8:30-17:30)提供不少于4名人员(评分标准中投入的实施团队中人员)对本项目进行现场支持服务,并纳入业主单位管理。中标人应提供7*24*365的全天候客户咨询服务,保证服务请求在任何时刻都可得到及时响应,非工作时间内提供30分钟内到现场支持服务。

(二)验收要求

按合同约定完成2026年度维护期内所有运维工作,并提交相应运维报告;合同约定的所有过程资料按运维项目整理、装订成册并提供电子扫描版本;提交年度运维服务工作总结报告,并通过验收工作。

(三)结算方式

第1期:合同签订生效5个工作日内,乙方需在本合同签订之日起5个工作日内根据合同约定的运维内容及要求,提交运维服务实施方案、工作计划、人员安排等有关资料有效签署后,甲方支付合同金额的30%。

第2期:2026年11月底前,乙方按合同约定完成自服务期开始之日起至第2期支付之日所有运维工作,并提交相关资料有效签署后,甲方支付合同金额的40%。

第3期:乙方按合同约定完成全部合同内容并验收合格后,甲方支付合同金额的30%。

因甲方(****)使用的是财政资金,付款需履行财政审批程序,投标人投标视为同意****不承担因自身资金不足或需履行财政审批程序而延迟付款给投标人造成的所有损失。投标人不得因此停止或延误开展相关技术服务工作,并承诺不因此而追究****任何的责任或以延迟付款为由行使任何针对****的权利。

(四)保密要求

中标人对履行本合同期间知悉的采购人秘密负有保密责任,且中标人的保密责任不因本项目合同的终止而终止。中标人不得向任何第三方透露采购人工作人员的信息。未经采购人同意,中标人服务人员不得擅自记录、复印、拍摄、摘抄、收藏采购人单位的任何文件资料和信息,不得随意翻阅与工作无关的文件和资料,严禁将采购人单位内部会议、谈话内容泄露给第三方。严禁私自下载、拷贝采购人计算机、服务器、数据库内的信息资料,不得擅自携带采购人记载工作内容的硬盘、软盘和打印资料外出;严禁将工作中使用计算机储存的敏感内容、内部程序、口令、密码等泄露给无关人员。中标人及相关运维人员需签订《保密承诺书》。

(五)服务要求

1.安全服务原厂授权要求

为确保项目在服务期间遇到安全事件攻击时,能够及时获得有效的技术支持,投标人需在中标后提供****服务部分所涉及厂商的原厂授权证明。具体要求如下:

1)授权应涵盖项目所使用的安全产品及相关服务,确保在供应商无法独立解决安全事件时,能够获得原厂的技术支持。

2)授权有效期应至少覆盖整个项目服务期。

六、报价资格要求

(一)符合《政府采购法》第二十二条所规定的条件:

1.具有独立承担民事责任的能力(提供法人证书或营业执照等证明材料);

2.具有良好的商业信誉和健全的财务会计制度(提供三年内任意一年度财务报表或基本开户行出具的资信证明);

3.具有履行合同所必需的设备和专业技术能力(提供书面承诺函);

4.有依法缴纳税收和社会保障资金的良好记录(提供公告之日起前半年内任意1个月的税收及社保缴纳的证明。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料,或提供资格声明函,并加盖公章,格式自拟。);

5.参加政府采购活动前三年内,在经营活动中没有重大违法记录(提供书面承诺函,格式自拟);

(二)供应商未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(提供“信用中国”网站www.****.cn****政府采购网(http://www.****.cn/)相关网站查询截图备查)。

(三)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目询价。(提供书面承诺函)

****政府采购政策需满足的资格要求,本项目属于专门面向中小企业采购项目;要求提供《中小企业声明函》,本项目所属行业:软件和信息技术服务业。

(五)本项目接受联合体投标,但联合体不得超过两家单位。不允许对本项目及其相关服务进行分包、拆包和转包。(提供承诺函)

七、评分报价材料及评分标准

(一)评分标准

本项目采用综合评分方式,择****公司作为中选服务机构。具体评分标准表如下:

评审因素

评分标准

分值构成

技术54分

商务36分

报价10分

技术

部分

“▲”项重要参数的响应情况(30.0分)

根据投标人对用户需求书中-第四部分-(二)工作服务内容及技术要求2、网络信息安全服务中12项安全设备租用”中重要参数要求进行评审:

1.对标注“▲”号的重要技术参数(共15项),逐条进行评审,每完全响应或优于一项技术参数指标的得2分,本小项最高得30分;

注:技术参数指标中有明确佐证材料要求的必须按要求提供,未有明确佐证材料要求的以投标人在投标文件中填写的《技术和商务要求响应表》的响应描述和偏离情况说明作为评审依据,未响应或负偏离的不得分;所有材料须加盖投标人公章,未提供或未按要求提供的视为不满足则该项不得分。如为联合体投标,各方提供均有效。

项目服务方案(8.0分)

根据投标人提供的为本项目制定的项目服务方案(包括但不限于:项目部署和服务计划、技术支持方案等)进行评审:

1.提供的项目服务方案目标明确、内容详细、方案合理可行、亮点多、针对性强的得8分;

2.提供的项目服务方案目标较明确、内容较详细、方案较合理可行的,得6分;

3.提供的项目服务方案目标基本明确、内容一般、方案基本可行的,得4分;

4.其他或未提供方案的,不得分。

项目运维实施方案 (8.0分)

根据投标人提供的项目运维实施方案(包括但不限于运维目标、运维内容、运维流程、运维团队、运维保障措施等)进行评审:

1. 投标人所提供的方案涵盖上述内容,方案内容满足且优于项目需求,得8分;

2. 投标人所提供的方案涵盖上述内容,方案内容完全满足项目需求,得6分;

3. 投标人所提供的方案基本涵盖上述内容,方案内容不完全满足项目需求,得4分;

4. 投标人无提供方案的不得分。

应急方案(8.0分)

根据投标人提供的应急方案(包括但不限于:应急分类分级、应急响应流程、应急预案等)进行评审:

1.应急方案非常完整合理、可行性非常强的,得8分;

2.应急预案及保障方案较合理、可行性较强的,得6分;

3.应急预案及保障方案基本合理、可行性一般的,得4分;

4.其他或未提供方案的,不得分。

商务

部分

同类项目业绩(9.0分)

评标委员会根据投标人提供自2023年1月1日至今(以合同签订时间为准),承接的信息化服务业绩进行评审:每提供一份同类项目业绩得3分,本项最高得9分。

注:①投标人须提供合同/协议关键页复印件(关键页包括:用户单位名称、项目名称、签订合同时间、标的主要采购内容及签订合同双方的落款盖章)复印件,上述复印件加盖投标人公章作为得分依据;②同一项目不同年份的合同/协议按一份业绩计算,不重复计分;③同一业主在同一招标/采购项目中续签的合同/协议不重复计分;④未按要求提供不得分。如为联合体投标,各方提供均有效。

项目负责人(3.0分)

根据投标人为本项目拟投入的1名项目负责人情况进行评审:

拟投入的项目负责人具有工业和信息化部(原国家信息产业部)****保障部颁发的信息系统项目管理师(高级)证书的,得3分。

注:本项最高得3分;须提供项目负责人身份证、相关证书复印件及开标当月前近三个月内任意一个月在投标单位的社保缴纳****公司提供成立至今的社保缴纳证明材料)并加盖公章,未按要求提供或缺项漏项或模糊不清专家无法认定的均不得分。如为联合体投标,各方提供均有效。标书代写

技术负责人(6.0分)

根据投标人为本项目拟投入的1名技术负责人(不包含项目负责人)的情况进行评审:

1.拟投入的技术负责人具有工业和信息化部(原国家信息产业部)****保障部颁发的网络规划设计师(高级)证书的,得3分;

2.拟投入的技术负责人具有工业和信息化部(原国家信息产业部)****保障部颁发的网络工程师(中级)证书的,得3分。

注:本大项最高得6分;须提供技术负责人身份证、相关证书复印件及开标当月前近三个月内任意一个月在投标单位的社保缴纳****公司提供成立至今的社保缴纳证明材料)并加盖公章,未按要求提供或缺项漏项或模糊不清专家无法认定的均不得分。如为联合体投标,各方提供均有效。标书代写

拟投入的实施团队(18.0分)

为本项目拟投入的实施团队不少于6人(包括现场支持人员4名)、(不含项目负责人及技术负责人)进行评审:

1.拟投入的实施团队人员中,具有工业和信息化部(原国家信息产业部)****保障部颁发的信息系统项目管理师证书或具****保障部门颁发的**省专业技术资格证信息管理工程师证书的,每提供1人得3分,本小项最高得6分;

2.拟投入的实施团队人员中,****测评中心颁发的注册信息安全工程师证书(CISP)的,每提供1人得3分,本小项最高得6分;

3.拟投入的实施团队人员中,具有工业和信息化部(原国家信息产业部)****保障部颁发的网络工程师(中级)证书,每提供1人得3分,本小项最高得6分;

注:本大项最高得18分;①须提供上述团队人员的身份证、相关证书复印件及开标当月前近三个月内任意一个月在投标单位的社保缴纳****公司提供成立至今的社保缴纳证明材料)并加盖公章,未按要求提供或缺项漏项或模糊不清专家无法认定的均不得分。②以上人员不重复计分,同一人员得分最高为3分。③如为联合体投标,各方提供均有效。标书代写

报价

部分

投标报价得分(10.0分)

投标报价得分=(评标基准价/投标报价)×价格分值【注:满足招标文件要求且投标价格最低的投标报价为评标基准价。】最低报价不是中标的唯一依据。

(二)报价文件要求

1.报价文件分为资格文件和评分文件,分别单独装订密封。

2.密封函应盖公章,在封面上标明项目名称、报价人名称和“于询价会召开之前不得开启”的字样。

3.报价函及相关文件资料一式两份。

4.报价文件需符合异常低价审查与本国产品政策要求。

(三)提交地址及截止时间标书代写

1.报价文件提交至****6楼606室(**市**区**街道三新南路7号)。联系人:董工,联系电话:****261。标书代写

2.报价提交截止时间:2026年5月21日上午10时截止。标书代写

八、开启评分及反馈

1.开启地点:****。

2.评定方式:符合报名条件的服务单位自愿报名并按要求提交材料。本项目采用综合评分法的,经评分并推选1名评分最高的单位作为本项目中选服务单位;若存在最高评分且价格相同的两个服务单位,则优先考虑承担同类项目多的服务单位。

3.结果反馈方式:经局党组研究决定后5个工作日内,在****网站发布采购项目中选公告。

4.中标人需在中选公告发布之日起7天内提供第五点第(一)服务要求的安全服务原厂授权要求的原厂授权证明复印件(加盖公章),如无法提供或逾期提供,则顺延至下一家。


附件1.中小企业声明函格式.docx


附件(1)
招标进度跟踪
2026-05-14
招标公告
惠州市自然资源局2026年度安全服务与机房运维采购询价公告
当前信息
招标项目商机
暂无推荐数据