开启全网商机
登录/注册
政务﹒数字气象-安全运营服务竞采公告(服务类)
(竞采编号:****)
| 采购目录:信息技术服务-运维服务-安全运维 需求描述: 1.驻场人员:安全日常运营服务期间,派驻一名专业安全服务人员驻场到用户现场服务,提供资产梳理、日常巡检、日志分析、漏洞扫描、渗透测试、基线检查、协助安全加固、应急响应等安全服务。该驻场安服人员具备注册渗透测试工程师(CISP-PTE)认证; 2.资产梳理:通过数据挖掘和调研的方式确定采购人互联网和专网的资产范围,之后基于IP或域名,采用WEB扫描技术、操作系统探测技术、端口的探测技术、服务探测技术等各类探测技术,对采购人信息系统内的主机/服务器、安全设备、网络设备、工控设备、WEB应用、中间件、数据库、邮件系统和DNS系统等进行主动发现,并生成资产及应用列表,列表中不仅包括设备类型、域名、IP、端口,更可深入识别运行在资产上的中间件、应用、技术架构的详细情况(类型、版本、服务名称等)。要求每月开展一次资产梳理,服务结束后提供《资产梳理报告》。 3.日常巡检:对网络设备、安全设备、服务器、操作系统、应用系统进行周期性的状态检查,并提交巡检报告及安全建议。要求每月开展一次日常巡检,服务结束后提供《日常巡检报告》。 4.日志分析:对采购人信息系统内安全设备产生的海量日志进行深度挖掘和分析,从IP分布、时间分布、事件分布、行为分布、告警趋势这五个维度进行梳理,发现潜在的风险点,得出安全现状结论,并提供极具参考价值的分析报告。通过提供日志分析报告,及时掌握网络运行状态和安全隐患。要求每月开展一次日志分析,服务结束后提供《日志分析报告》。 5.漏洞扫描:对操作系统主机、数据库、应用程序等使用漏洞扫描工具进行安全漏洞扫描,及时探测发现存在的安全漏洞,提供安全整改建议,协助开展安全加固工作。要求每月开展一次漏洞扫描,服务结束后提供《漏洞扫描报告》。 6.渗透测试:对采购人网络开展全网的漏洞扫描、弱口令检测等形式的渗透测试,对采购人互联网资产进行发现与整理归档,并对其开展漏洞扫描、弱口令检测等形式的渗透测试,发现业务系统存在的安全隐患和漏洞,并给出对应的整改建议。要求每月开展一次渗透测试,服务结束后提供《渗透测试报告》。 7.基线检查:通过“自动化工具配合人工检查”方式对网络设备、安全设备、操作系统、数据库或中间件的的安全配置进行核实检查,以发现薄弱或未满足要求的配置。要求每月开展一次基线检查,服务结束后提供《基线检查报告》。 8.协助安全加固:协助对网络设备、安全设备、操作系统、数据库、中间件及应用软件等检查发现的漏洞进行分析和修补,根据整改情况进行复测,确认漏洞已经被修复,且未引入新的漏洞。根据需要开展协助安全加固,服务结束后提供《安全加固报告》。 9.应急响应:安全日常运营服务期间,如出现安全风险事件,现场驻场安全服务工程师无法解决,需及时协调应急响应团队提供电话、远程诊断及现场支持服务等,一般问题2小时内到达现场,中等问题1小时内到达现场,严重问题半小时内到达现场。根据需要提供应急响应服务,服务结束后提供《应急响应报告》。 10.安全服务团队成员基础要求: (1)提供项目技术负责人1名,具备CISP注册信息安全专业人员认证证书,该负责人同时具备H3CIE或HCIE或CCIE等同类网络厂家认证证书;并为用户单位提供7*24小时技术响应服务。 (2)提供驻场人员1名,具备注册渗透测试工程师(CISP-PTE)认证证书;并为用户单位提供现场日常工作服务。 (3)提供服务工程师2名,其中1名具备深信服认证安全服务工程师(T1)SCSSA认证;另外1名具备H3CSE或HCIP或CCNP等同类及以上网络厂家认证证书;为用户单位提供必要的7*24小时现场应急和技术实施服务。 ( 4)供应商在中标签订合同前须提供上述团队成员证书复印件和近6个月社保证明,并做为合同附件。 其他要求见附件 展开 | ¥105000 | 1(项) | ¥105000 |
| 政务﹒数字气象-安全运营服务 | **** | 104860.00 | 104860.00 | 104860.00 | 最低价 | 成交 | 2026-08-20 11:44 |