开启全网商机
登录/注册
| ******省**业务网络安全应急实战演练采购 | |||||||
| **** | |||||||
| 询比采购 | |||||||
| 本次采购范围为**省**业务网络安全应急实战演练采购。服务的内容包括但不限于以下内容: (一)资产梳理,漏洞摸排 1、互联网渗透 围绕“****中心”,对“一港通”船代、货代等业务相关的进出港手续、在港运营管理、后勤与船员服务、订舱与海运操作、口岸通关配套、全程物流、金融与供应链等互联网资产进行梳理,聚焦数据窃取、对公停服,开展互联网渗透,形成《互联网资产网络安全漏洞与攻击路径集》,为互联网攻击科目提供基本素材。****集团一体化客户服务平台(EDI统一平台)、海关协同系统、海铁联运系统、船代单证管理系统等对外港航协同系统,以及省港财务收费系统、集装箱维修管理系统、冷藏箱监控系统、安全与视频监控平台等后台支撑业务系统安全漏洞,开展纵向攻击。 2、内场近源攻击 围绕“十个机房”,对**港**港区“码头集装箱作业系统(TOS)”相关的船舶计划与配载业务、堆场管理业务、装卸作业调度、闸口进出业务、单证/计费与统计核算业务,聚焦权限控制、业务停摆,开展近源网络攻击,形成《内场资产网络安全漏洞与攻击路径集》,为内场攻击科目提供基本素材。同步挖****公司开发,与“TOS系统”业务关联的RCMS自动化堆场设备控制系统、智能闸口系统、智能理货系统、集卡调度平台、数字孪生**平**全漏洞,实现横向突破。 (二)现场查勘,脚本制定 结合漏洞摸排结果,制定互联网业务停服与重要数据泄露、内场权限控制与核心业务停摆两个综合性演练科目脚本,明确漏洞利用、路径选取、破坏管控等技术内容,以及演练团队、协作流程、网络通信、场地选取、影音展示等辅助事项,对演练场地进行实地查勘。 (三)场景布置,实战演练 实地部署攻击/防守队伍、演练氛围要素,预演攻防对抗及应急处置流程,邀请网信、交通主管部门相关领导,行业相关单位现场观摩实战演练过程,讲评演练成效。计划设计领导致辞、态势分享、科目演练、成效讲评等环节,预计用时约2小时。 (四)复盘总结,成果固化 对演练工作进行复盘,分析各类漏洞成因,举一反三,扩大检测监测对象,全面诊断并封堵各类安全风险。识别有效防守举措,形成先进防守经验,在本行业进行推广落地。精选演练关键环节,从技术、流程、**、成效等多维度固化演练成果,****网信办协作固化演练过程,融合进全省网络安全应急演练活动,推广**优秀经验。 |
| **** | |||||||
| 徐昊翔 | 联系人电话189****4186 | ||||||
| 1 | ********测评中心) | 286000 |
| 2 | **瑞新****公司 | 290000 |
| 3 | ******公司 | 280000 |
| 1、本项目废标情况:无;2、本项目公示期至2026年9月9日;3、提出异议的渠道和方式:投标人或其他利害关系人对上述评标结果有异议的,应当在公示期间向招标人(联系人:徐先生 电话:189****4186 )提出。公示期满对评标结果没有异议的,招标人将发布中标结果公告并签发中标通知书。 |
| 92.19 | 42.33 |
| 83.69 | 34.67 |
| 79.27 | 29.83 |
| 77.90 | 28.67 |
| 75.68 | 27.50 |