询价征集公告
****受****的委托,对****网络安全等保测评及安全运维服务进行询价征集,欢迎合格的供应商前来参与报价。
一、项目概况
1.征询单位:****
2.项目名称:****网络安全等保测评及安全运维服务
3.主要内容:围绕****信息安全方面定制服务,严格遵循国家相关标准,提供专业、全面的技术测评、网络安全运维、设备硬件采购及维保。
4.建设目的:以《网络安全法》《数据安全保护法》《个人信息保护法》等法律法规和等保2.0相关建设标准为指导,从实战角度出发,通过完善信息资产台账,提升数据安全应用能力,丰富安全监测、评估、审计等管理手段,构建起7×24小时持续有效的网络安全运维保障机制,及时发现并处置系统安全漏洞,提高常态化网络安全主动防御能力,有效抵御针对我院的各类网络安全攻击行为,保障院内计算机网络和信息系统的持续、稳定、可靠运行,保护工作重要数据和患者个人敏感信息的机密性、完整性和可用性。
二、采购需求清单
硬件设备维保服务范围如下:
| 序号 |
产品名称 |
型号 |
数量(台)/ (套) |
维保内容 (原厂标准服务) |
数量 |
单位 |
| 1 |
上网行为管理 |
AC-1000-B1200 |
1 |
URL 应用识别规则库升级 |
1 |
套 |
| 维保服务(标准版) |
2 |
年 |
||||
| 2 |
防火墙 |
AF-1000-B1810 |
1 |
云智订阅软件(AF8.0.7及以上版本适用) |
1 |
套 |
| 维保服务(标准版) |
2 |
年 |
||||
| 3 |
APT威胁检测系统 |
SIP-Y-1600 |
1 |
APT威胁检测系统 |
1 |
台 |
| APT威胁检测系统软件V3.0;) |
1 |
套 |
||||
| 维保服务(标准版) |
3 |
年 |
||||
| 4 |
TopSAG(运维审计系统) |
AC-1000-B1500 |
1 |
维保服务(标准版) |
2 |
年 |
| 5 |
TopRules(网闸) |
AF-2000-B2130 |
2 |
维保服务(标准版) |
2 |
年 |
安全运维及等保测评咨询服务范围如下:
| 序号 |
品目 |
服务内容 |
数量 |
单位 |
| 1 |
等保测评 |
依据等保 2.0 标准,对安全物理环境、通信网络、区域边界、计算环境、****中心五大技术层面,以及管理制度、机构人员、建设运维等管理层面开展逐项测评,核查安全防护合规性。 |
1 |
次 |
| 2 |
等保咨询 |
服务旨在帮助客户全面梳理系统安全现状,排查潜在安全风险与合规短板,规范化辅导完**全整改、制度建设、备案申报、测评迎检等全流程工作,解决客户等保合规不达标、整改无方向、迎检无经验的痛点,确保系统顺**过等级保护测评,构建合规、安全、稳定的网络安全防护体系,规避网络安全合规风险与业务安全风险。 |
1 |
次 |
| 3 |
资产管理 |
探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、url、web框架、备案号、微信小程序、微信公众号、APP应用程序等,形成资产清单,并定时探测更新 |
1 |
年 |
| 联动外网云端扫描系统,探测互联网上潜在的未知资产、不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议 |
||||
| 建议用户关闭不必要开放到互联网的资产、端口、后台url页面,减少攻击面 |
||||
| 4 |
威胁管理 |
流量威胁监测、蜜罐威胁诱捕、主机威胁监测、智能AI+威胁情报服务(7*24小时) |
1 |
年 |
| 5 |
互联网暴露面监测服务 |
本服务针对企业、单位全网公网可触达资产开展全域测绘、风险巡检、异常告警与合规核查,全面摸清对外暴露资产底数,排查资产外露、信息泄露、非法访问、仿冒冒用等安全风险,收敛安全攻击面 |
2 |
次 |
| 6 |
对安全设备的可用性现场巡检 |
制**全设备巡检计划方案,定期查看设备运行日志、分析设备运行状况,及时处理各类安全设备、安全系统的安全事件告警,分析规则库、策略的合理性,输出安全设备巡检报告。 |
2 |
次 |
| 7 |
主机漏洞扫描 |
对主机进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围,输出主机安全漏洞扫描报告。 |
4 |
次 |
| 8 |
安全配置核查 |
对网络设备、业务系统和安全设备参照等保规范要求进行人工基线检查,查找主机设备、网络设备、重要应用、数据库存在的安全配置隐患,汇总基线报告,提出整改加固方案。 |
2 |
次 |
| 9 |
渗透测试服务 |
由服务团队使用安全工具并结合个人经验,在测试用例的指导下,开展安全测试,最大化挖掘系统脆弱性,完成漏洞从提报到处置、复测的闭环处理流程。(5个系统) |
2 |
次 |
| 10 |
应急响应 |
应急支撑团队远程+本地协助用户进行安全事件处置,定位问题、阻断传播、根除威胁,响应结束后提供应急响应报告。 |
1 |
年 |
| 11 |
网络安全培训 |
组织进行网络安全培训,目的是通过大量的典型安全事件,结合法律法规开展相关培训服务。 |
1 |
次 |
| 12 |
重保保障服务 |
提供安全专家进行5*8小时制安全运营驻场服务,开展资产安全运营、设备安全运营、事件安全运营、漏洞安全运营等事项,****公司安全运营体系。(驻场监测、分析日志) |
1 |
次 |
| 13 |
数据安全风险评估 |
全面梳理业务数据资产,核查数据采集、传输、存储、使用、销毁全生命周期安全现状,排查数据泄露、篡改、滥用等安全风险,评定风险等级,分析安全短板,提供针对性整改优化建议,编制数据安全风险评估报告,保障数据安全合规运行。 |
1 |
次 |
| 14 |
主机微隔离服务 |
实现东西向工作负载可视化流量拓扑;面向业务策略管理;实现主机自适应策略调整;实现微隔离能力。阻止东西向未授权的流量访问,并具有可视化界面,查看各个工作负载之间的访问关系;梳理已有流量并配置合理的白名单策略后,启用工作负载的防护模式,所有未授权的访问都将会被拒绝,从而提升内网主机的安全防护等级。 |
20台(主机) |
年 |
三、报价单位资格要求
1、报价单位在“信用中国”网站(www.****.cn)上未被列入失信被执行人、重大税收违法案件****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单的不良行为记录(提供报价截止日前7日内网页截图)。
2.报价单位具有独立承担民事责任的能力(提供有效的营业执照副本复印件)。
3.授权委托书(提供法人代表、授权代表身份证复印件及联系方式,授权函格式自拟,法人代表参与无需提供)。
4.项目报价函。
5.以上材料复印件均须在有效期内,报价文件正本一份,副本三份,须逐页盖章并装订成册,密封页注明报价项目名称、报价单位名称及联系人、联系方式。同时提供盖章签字后的报价文件电子版1份。资料不全者、逾期送达的或不符合规定的报价文件将被拒绝接收。
6.不接受联合体报价。
四、报价要求
1.报价须充分考虑项目的人工费用、税费、保险费、检测费、验收费、施工费等一切与本项目有关的费用。
2.本次报价以元为单位,请报价单位根据项目要求进行报价,格式自拟,报价需明确单价、数量、总价。
五、报价文件提交时间地点加急标书代写
1.截止时间:2026年09月02日17:00(**时间),超过截止时间则不予接收。加急标书代写
2.递交地点:********联社区生物医药产业园A区7号6楼)。
3.递交方式:现场递交或邮寄,采用邮寄方式提交报价文件的以签收日期为准,供应商应当主动向代理机构确认邮件收递情况。由于供应商未按照要求对其提交的报价文件进行密封、标识、邮寄确认等,由此可能产生的后果(包括拒收、误放、遗漏或提前拆封等情形),将由供应商自行承担相应结果,采购代理机构不承担责任。
六、其他补充事宜
1.本次征询活动仅用于征集单位用于该项目开展采购活动的参考,非该项目最终供应单位。项目采购将在市场调研结束后严格按照法律法规要求组织采购活动,参加询价单位可正常参与后续的采购活动
七、联系方式:
采购人:****
采购人地址:**市**县**镇环城路246号
采购人联系方式:章先生、0595-****1859
代理机构:****
地址:****社区生物医药产业园A区7号6楼
联系人:小张 、0595-****8872