招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请
「注册/登录」或 拨打咨询热线:
400-688-2000
项目概况
项目名称 | ******省**业务网络安全应急实战演练采购 |
项目编号 | **** |
采购方式 | 询比采购 |
项目概况及采购范围 | 本次采购范围为**省**业务网络安全应急实战演练采购。服务的内容包括但不限于以下内容: (一)资产梳理,漏洞摸排 1、互联网渗透 围绕“****中心”,对“一港通”船代、货代等业务相关的进出港手续、在港运营管理、后勤与船员服务、订舱与海运操作、口岸通关配套、全程物流、金融与供应链等互联网资产进行梳理,聚焦数据窃取、对公停服,开展互联网渗透,形成《互联网资产网络安全漏洞与攻击路径集》,为互联网攻击科目提供基本素材。****集团一体化客户服务平台(EDI统一平台)、海关协同系统、海铁联运系统、船代单证管理系统等对外港航协同系统,以及省港财务收费系统、集装箱维修管理系统、冷藏箱监控系统、安全与视频监控平台等后台支撑业务系统安全漏洞,开展纵向攻击。 2、内场近源攻击 围绕“十个机房”,对**港**港区“码头集装箱作业系统(TOS)”相关的船舶计划与配载业务、堆场管理业务、装卸作业调度、闸口进出业务、单证/计费与统计核算业务,聚焦权限控制、业务停摆,开展近源网络攻击,形成《内场资产网络安全漏洞与攻击路径集》,为内场攻击科目提供基本素材。同步挖****公司开发,与“TOS系统”业务关联的RCMS自动化堆场设备控制系统、智能闸口系统、智能理货系统、集卡调度平台、数字孪生**平**全漏洞,实现横向突破。 (二)现场查勘,脚本制定 结合漏洞摸排结果,制定互联网业务停服与重要数据泄露、内场权限控制与核心业务停摆两个综合性演练科目脚本,明确漏洞利用、路径选取、破坏管控等技术内容,以及演练团队、协作流程、网络通信、场地选取、影音展示等辅助事项,对演练场地进行实地查勘。 (三)场景布置,实战演练 实地部署攻击/防守队伍、演练氛围要素,预演攻防对抗及应急处置流程,邀请网信、交通主管部门相关领导,行业相关单位现场观摩实战演练过程,讲评演练成效。计划设计领导致辞、态势分享、科目演练、成效讲评等环节,预计用时约2小时。 (四)复盘总结,成果固化 对演练工作进行复盘,分析各类漏洞成因,举一反三,扩大检测监测对象,全面诊断并封堵各类安全风险。识别有效防守举措,形成先进防守经验,在本行业进行推广落地。精选演练关键环节,从技术、流程、**、成效等多维度固化演练成果,****网信办协作固化演练过程,融合进全省网络安全应急演练活动,推广**优秀经验。 |
发布网址 | ****集团有限公司电子招标采购平台(http://ecg.****.cn:20909/), **招标采购服务平台(http://www.****.com/) |
采购人/采购代理
采购人 | **** |
联系人 | 徐昊翔 | 联系人电话 189****4186 |
| 异常信息
异常类型 | 终止 |
异常原因 | 因采购事项发生变更,本次采购终止。 |