开启全网商机
登录/注册
| 1 | 渗透测试及网络调优服务 | 1.技术规格 1)渗透测试服务,服务周期30天 信息收集:收集目标域名、IP地址、开放端口及服务版本;梳理网络拓扑及架构,绘制拓扑图;梳理业务流量走向(互联网、安全域间、跨区域);梳理安全监测能力、防护能力、设备配置及安全策略。 渗透测试实施:对网络设备、安全设备、操作系统、数据库、中间件、业务应用进行漏洞扫描;通过溢出攻击、口令猜测、Web漏洞技术等进行渗透测试并形成报告;漏洞验证与分析;测试期间及测试后提供技术整改支持和安全咨询。 2)内外网网络调优服务 策略梳理与分析:识别并登记防火墙、路由器ACL、负载均衡器、VPN网关、**全组等设备;采集有效访问控制策略规则,转换为统一格式(规则编号、源/目的地址、服务/端口、动作、描述、生效时间);分析跨设备策略逻辑关系及数据流路径。 策略优化与建议:识别冗余/重复策略、策略包含关系、策略冲突、范围过大(如使用Any)、无效/陈旧策略;合规性检查;制定优化方案(问题描述、涉及设备、风险、建议、优先级),提供优化前后对比。 3)一体化安全管理服务平台租赁(2个月): 硬件配置:机架式,2个千兆电口,2个万兆光口,64G内存,2T硬盘,冗余电源。 授权:漏洞扫描次数、IP/域名范围无限制;配置基线核查无限制;蜜罐威胁诱捕IP无限制;网站监测资产1000个;主机Agent威胁监测1000个;漏洞屏蔽主机1000个;网络流量入侵检测10Gbps。 威胁暴露面检测:资产梳理(主机、网站、端口、服务等),攻击面检测(未知资产、弱口令、漏洞)。 脆弱性管理:漏洞扫描(主机、网络设备、数据库等),网站风险监测(Web漏洞、篡改、黑链、敏感词、可用性、域名劫持等),漏洞优先修复建议,漏洞无效化。 威胁管理:流量威胁监测(8万+IDS规则),蜜罐威胁诱捕,智能AI研判分析,全球威胁情报。 处理与预警:威胁实时封堵,内部网络非法外联阻断。 2.服务要求 服务方应配备相应能力级别的工程师,按要求完成指定工作。 所有测试、梳理、优化操作不得对现有业务系统造成中断或数据损坏,如需高风险操作应提前报备并经同意后实施。 服务过程中应严格保密,不得泄露客户网络架构、漏洞信息及业务数据。 提供的平台租赁设备应部署在客户指定位置,保证服务期内稳定运行。 服务完成后应提交完整、规范的技术文档和报告。 | 354882.00 | 2026年06月 | 是 | 否 |
本次公开的****政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。标书代写