一、项目编号:1499002022CCS03378、SXZB-2210 0978Z031/01
二、项目名称:山西福彩等保防护服务
三、中标(成交)信息
1.中标结果:
序号 | 标项名称 | 规格型号 | 数量 | 单位 | 总价(元) | 中标供应商名称 | 中标供应商地址 | 中标供应商统一社会信用代码 |
1 | 山西福彩等保防护服务 | 山西省福利彩票发行中心电脑票销售交易系统和即开票交易系统在公安等级保护平台备案为三级系统。相关应用系统必须响应国家强制要求,按照网络安全法及等级保护2.0最新标准进行防护,需要在等级保护的基础上做重点防护。根据福彩行业的业务特点和等级保护2.0标准的要求,对电脑票交易系统(一)、电脑票交易系统(二)、即开票交易系统、综合营销系统、辅助管理信息系统、兼营渠道系统提供等保防护服务。其中,电脑票交易系统(一)、电脑票交易系统(二)及即开票交易系统按照等级保护三级标准进行防护服务,综合营销系统、辅助管理信息系统及兼营渠道系统按照等级保护二级标准进行防护服务,达到等保2.0标准对应级别要求,从“被动防御”的思路转向“主动防御”的思路,形成以防御为基础、以数据攻防分析为依据、以主动防御技术为武器,建立起我省彩票销售网络综合防护体系。 | 1 | 批 | 报价:1822000(元) | 北京锐服信科技有限公司 | 北京市海淀区北三环中路44号10号楼3层309 | 91110108MA01ARNW45 |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
服务类主要标的信息:
序号 | 标项名称 | 标的名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 山西福彩等保防护服务 | 山西福彩等保防护服务项目 | 根据福彩行业的业务特点和等级保护2.0标准的要求,对电脑票交易系统(一)、电脑票交易系统(二)、即开票交易系统、综合营销系统、辅助管理信息系统、兼营渠道系统提供等保防护服务。其中,电脑票交易系统(一)、电脑票交易系统(二)及即开票交易系统按照等级保护三级标准进行防护服务,综合营销系统、辅助管理信息系统及兼营渠道系统按照等级保护二级标准进行防护服务,达到等保2.0标准对应级别要求 | 满足采购方要求,内容详见磋商文件 | 一年 | 符合国家相关法律法规和采购方要求 |
五、评审专家(单一来源采购人员)名单:
代静波,李国荣,曹志根(采购人代表)
六、代理服务收费标准及金额:
1.代理服务收费标准:本项目服务费按照差额定律累进计费方式计算,标准如下:
成交金额100万元以下的部分,货物类采购费率1.50%,服务类采购费率1.50%;
成交金额100万元至500万元的部分,货物类采购费率1.10%,服务类采购费率0.80%;
成交金额500万元至1000万元的部分,货物类采购费率0.80%,服务类采购费率0.45%;
成交金额1000万元至5000万元的部分,货物类采购费率0.50%,服务类采购费率0.25%;
成交金额5000万元至10000万元的部分,货物类采购费率0.25%,服务类采购费率0.10%;
成交金额10000万元至100000万元的部分,货物类采购费率0.05%,服务类采购费率0.05%;
成交金额1000000万元以上的部分,货物类采购费率0.01%,服务类采购费率0.01%;
2.代理服务收费金额(元):21576.00
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:山西省福利彩票发行中心(山西省民政康复医院、山西省老年公寓)
地 址:太原市万柏林区漪汾街9号
联系方式:0351-3583556
2.采购代理机构信息
名 称:山西省招标有限公司
地 址:山西省政务服务中心B座13层
联系方式:0351-8267462、13603559810
质疑受理电话:0351-8267462、8267502
3.项目联系方式
项目联系人:赵俊杰
监督电话:0351-7731377
监督邮箱:sxszbgsjjjcs@126.com
附件信息:
磋商文件(福彩等保防护)发标稿.doc磋商文件(福彩等保防护)发标稿.doc
303.2K
中小企业声明函.png中小企业声明函.png
109.0K
序号 | 服务范围 | 备注 |
1 | 山西福彩等保防护服务 |
序号 | 内容 | 标准 |
1 | 具有独立承担民事责任的能力 | 有效的统一社会代码证的营业执照副本,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(原件扫描件);任意一项证明文件原件扫描件清晰、有效。 |
2 | 具有健全的财务会计制度 | 提供政府采购供应商信用承诺书(清晰、有效) |
3 | 具有履行合同所必需的设备和专业技术能力 | 提供政府采购供应商信用承诺书(清晰、有效) |
4 | 具有依法缴纳税收的良好记录 | 提供政府采购供应商信用承诺书(清晰、有效) |
5 | 具有依法缴纳社会保障资金的良好记录 | 提供政府采购供应商信用承诺书(清晰、有效) |
6 | 参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 提供政府采购供应商信用承诺书(清晰、有效) |
7 | 落实政府采购政策需满足的资格要求:本项目专门面向中小企业采购 | 提供中小企业声明函(清晰、有效) |
序号 | 内容 | 标准 |
1 | 磋商函 | 内容齐全,电子签章符合要求。 |
2 | 磋商供应商代表证明 | (1)法定代表人的身份证明文件(2)法定代表人授权委托书 内容齐全,电子签章符合要求。 |
3 | 响应文件的签署 | 组成投标响应文件的所有文件的签署,符合磋商文件第二部分磋商供应商须知第11条的规定,签署和印章使用完整、有效。 |
4 | 响应文件的有效期 | 磋商函中承诺的磋商文件有效期,符合磋商文件第二部分磋商供应商须知第10条的要求。 |
5 | 响应文件的报价 | 1、所有磋商报价均以相关规定要求报价。2、磋商供应商参加多包报价的,应对每包分别报价并分别填报报价一览表。3、不接受超出本项目预算金额或最高限价的报价 |
6 | 商务要求 | 响应文件商务内容能够满足磋商文件商务要求。 |
7 | 其他投标无效的情形 | 响应文件附有磋商文件不能接受的条件;不符合政府采购政策性要求等。 |
评 定 内 容 及 标 准 | 满 分 |
一、商务部分(9分) (评委会共同认定) | |
1、同类项目合同案例是以提供的投标人自身合同为准,必须提供与最终用户签订的合同首页、合同金额所在页、签字盖章页、供货明细单及项目结算凭证(发票或银行划拨单)扫描件作为证明。每提供一个在投标截止日期前三个年度内签署的同类项目合同案例,得3分,最高得9分。 | 9分 |
二、服务部分(17分) (评委会共同认定) | |
1、投标人提供项目经理的缴纳社保关系、业绩、学历证明材料等内容,全部提供的得3分,提供内容有缺项的不得分。 | 3分 |
2、投标人提供拟派往本项目的人员配备情况中人员的劳务合同或社保证明扫描件,全部提供的得3分,提供内容有缺项的不得分。 | 3分 |
3、对项目团队的组成结构、核心技术人员、售后、专职维护服务人员、服务工具等的整体素质和配备齐全的情况进行综合评价:A.项目服务团队组织健全,人员数量多,人员能力强,服务工具完善,提供相关证明材料,得6分;B.项目服务团队组织基本健全,人员数量及能力均基本满足要求,提供服务工具,得4分;C.提供项目服务团队及服务工具,人员数量及能力均一般,得2分; | 6分 |
4、对售后服务方案进行评价,包括售后服务承诺具体内容、维护及服务响应时间、培训方案等:A.售后服务方案体系完善,维护及服务响应及时,培训方案合理有效,提供相关证明材料,得5分;B.售后服务方案体系基本完善,维护及服务响应及时,培训方案基本合理,得3分;C.提供售后服务方案、维护及服务时间响应及培训方案,得1分; | 5分 |
三 、技术部分 (64分) | |
1、技术指标响应符合竞争性磋商文件要求:(评委会共同认定)满足竞争性磋商文件要求的全部技术指标的得10分。供应商不能按技术指标要求提供相应证明材料的,每有1项扣1分,超过5项(含5项),则本项技术指标响应评分整体为0分。 | 10分 |
2、针对本项目编制的技术服务方案:A. 本项目服务应用对象及运行环境的现状描述完整准确,应用系统安全服务的需求分析合理全面,应用系统安全服务的系统设计科学先进,服务内容详细完善,服务实施规划方案落地可行,重难点分析及解决方案贴合实际,得20分;B.技术服务方案包含安全环境现状分析、系统安全需求分析、应用系统安全规划、服务实施规划、重难点分析及解决方案,在完整性、科学性、合理性、全面性、先进性、准确性、落地性、详细程度、贴合实际等方面较好,得17分;C.技术服务方案基本包含安全环境现状分析、系统安全需求分析、应用系统安全规划、服务实施规划、重难点分析及解决方案,在完整性、科学性、合理性、全面性、先进性、准确性、落地性、详细程度、贴合实际等方面一般,得14分。D.技术服务方案未同时包含安全环境现状分析、系统安全需求分析、应用系统安全规划、服务实施规划、重难点分析及解决方案,在完整性、科学性、合理性、全面性、先进性、准确性、落地性、详细程度、贴合实际等方面较差,得8分。 | 20分 |
3、服务质量保障:A.有类似工作内容方面的服务经验,服务内容完整,服务质量优良,服务技术先进,服务评价优秀,能提供相关证明材料,得17分;B.无类似工作内容方面的服务经验,提供的服务质量保障方案可体现服务质量优良,服务技术先进,服务评价优秀等,得14分;C.无类似工作内容方面的服务经验,提供的服务质量保障方案体现服务质量、服务技术、服务评价均为一般,得11分。D.无类似工作内容方面的服务经验,未提供服务质量保障方案,或提供的服务质量保障方案无法体现服务质量、服务技术、服务评价等,得5分。 | 17分 |
4、安全保密服务方案A.以项目实际为依据,充分考虑用户需求,安全保密服务方案对采购人技术需求及管理需求分析准确,保密风险分析完整,技术保密服务及管理保密服务措施落地可行,得17分;B.安全保密服务方案包含技术需求分析、管理需求分析、保密风险分析、技术保密服务措施及管理保密服务措施,在落地性及完善程度方面较好,得14分;C.安全保密服务方案未全部包含技术需求分析、管理需求分析、保密风险分析、技术保密服务措施及管理保密服务措施,在落地性及完善程度方面较为一般,得11分。D.安全保密服务方案未全部包含技术需求分析、管理需求分析、保密风险分析、技术保密服务措施及管理保密服务措施,在落地性及完善程度方面较差,得5分。 | 17分 |
四、价格部分(10分)满足竞争性磋商文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分10分。其他供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×10 %×100注:根据国家有关规定,对于非专门面向中小企业采购的政府采购项目或者采购包在价格分计算时对符合条件的投标人实行价格折扣后参与评审。价格折扣:小型企业给予15%的价格扣除,微型企业、监狱企业和残疾人福利性单位给予15%的价格扣除,用扣除后的报价参与评审。 | 10分 |
序号 | 服务名称 | 服务描述 | 服务对象 |
1 | 恶意代码防范服务 | 服务功能要求:1、提供包括木马远控、异常流量等模版; 能够展示在线蜜罐IP地址功能,监听对蜜罐地址的访问,即可定位内网感染僵尸网络病毒的真实主机IP ;2、提供一键分析当前访问控制策略异常问题(至少具备策略风险访问、冗余、冲突、重合、端口放通过大等),并针对异常问题划分不同等级,提供问题描述、危害、以及解决方案和关系图例说明;3、支持IPV6环境部署,包括接口/区域配置、路由配置等网络适应性功能;4、支持自动生成安全风险报表,报表内容体现被保护对象的整体安全状况,基于业务和用户安全的风险分析,并提供安全评分细则和危害说明,可以通过报表全面了解业务和用户的安全风险和安全评级状况;5、未知威胁防护与杀毒订阅:支持高级威胁事件分析,展示热点事件详情,如全网威胁情报、高级黑客、持续性攻击、网站存在后门(webshell)、黑链、感染流行僵尸网络、大面积病毒感染、外发攻击等,并将高危事件推送到运维管理员手机微信端进行预警;服务性能要求:网络层服务性能≥6G,应用层服务性能≥800M,并发连接服务数≥180W,新建连接服务数≥6W。 | 1.综合营销系统2.即开票交易系统3.辅助管理信息系统4.兼营渠道系统 |
2 | 带宽流量保障服务 | 服务功能要求:1、能够展示对整体网络清晰的网络质量评级功能,详细展示“上网快的活跃用户数”与“上网慢的活跃用户数”,支持“质量定义”,可定义“实时质量定义”和“全天质量差的定义”,支持“单用户检测”,可自定义“监测对象”和“监测地址”;2、提供对Teamviewer、QQ接受远程等远程控制应用做细分控制的效果展示,如:TeamViewer接受对方主机远程功能,被对方主机远程的行为,QQ软件客户端本地桌面接受外部远程行为,能够对Github、百度网盘、百度文库等网络应用的上传动作进行细分控制; 3、支持针对SSL加密的网站、论坛发帖、web邮箱的内容进行关键字过滤和内容审计;支持记录QQ、TIM、微信、MSN等IM聊天行为和聊天内容;支持移动APP(IOS和android)审计(如论坛类、微博类、新闻类等);审计SSL网页时,支持加密证书自动分发功能,用户点击网页上的工具即可一次性安装完成,解决管理员给每台PC单独安装证书的问题;4、能提供数据分析功能可以对上网日志进行大数据分析,并支持多个大数据分析模型,包括泄密分析、上网态势分析、带宽分析、工作效率分析; 5、支持触发式WEB认证,静态用户名密码认证; 支持LDAP、Radius、POP3、Proxy等第三方认证;支持以USB-Key方式实现双因素身份认证;支持绑定IP认证、绑定MAC认证,及IP/MAC绑定认证等;支持短信认证、微信认证;同一个账号,支持与指定数量的多个终端进行自动绑定;6、必须能基于关键字、发件人地址等识别和过滤使用邮件客户端外发SSL加密邮件的行为;支持对加密HTTPS、SMTP-SSL、SMTP邮件进行关键字过滤;支持对加密HTTPS、POP3-SSL 、POP3、IMAP 、IMAP-SSL、SMTP-SSL、SMTP邮件内容的审计;7、为保证精确识别网络流量,支持内置应用特征识别库6500条以上规则,移动业务应用特征识别库1000条以上;服务性能要求:网络层服务吞吐能力≥800Mb、推荐带宽服务数≥300M、支持用户服务数≥1500、每秒新建服务数≥4000、最大并发服务数≥15w。 | 1.即开票交易系统 |
3 | 边界攻击识别防护服务 | 服务功能要求:1、提供一键分析当前访问控制策略异常问题(至少具备策略风险访问、冗余、冲突、重合、端口放通过大等),并针对异常问题划分不同等级,提供问题描述、危害、以及解决方案和关系图例说明;2、提供基于源/目的IP、源/目的端口、协议、ISP、应用类型以及国家/地域来进行选路的策略路由选路功能的效果展示;3、访问控制规则能够展示模拟策略匹配,输入源/目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果的功能应用效果;4、具备IPS漏洞攻击特征识别库、数据泄露防护识别库、实时漏洞分析识别库和僵尸网络与病毒防护库,IPS漏洞特征识别库数量在7200条以上,僵尸网络与病毒防护库在75万以上;5、需提供包括木马远控、异常流量等模版;支持联动封锁,支持自定义仅封锁具有高危行为特征的IP或对任意具有攻击特征的IP执行访问封锁;6、需能提供基于业务和用户安全的风险分析,并提供安全评分细则和危害说明,可以通过报表全面了解业务和用户的安全风险和安全评级状况;7、能支持IPV6环境部署提供服务,支持核心常用安全功能,包括僵尸网络,IPS漏洞防御,WEB应用防护等,支持协议一致性(包括但不限于Core、NDP、Autoconfig、PMTU、ICMPV6)和协议健壮性检测(IPv6畸形报文、ICMPv6畸形报文、其他协议畸形报文),支持IPV6的地址转换、双栈的过渡技术;服务性能要求:网络层服务吞吐能力≥12G,应用层服务吞吐能力≥1.5G,并发连接服务数≥200W,新建连接服务数(CPS)≥8W。 | 1、即开票交易系统2、综合营销系统 |
4 | 互联网业务恶意访问防御服务 | 服务功能要求:1、能够展示访问控制规则模拟策略匹配,输入源/目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果等功能应用效果;2、提供一键分析当前访问控制策略异常问题(至少具备策略风险访问、冗余、冲突、重合、端口放通过大等),并针对异常问题划分不同等级,提供问题描述、危害、以及解决方案和关系图例说明;3、提供抵御SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄漏攻击的能力;4、能够在设备展示支持主动扫描功能、支持识别网站目录结构、支持自定义扫描模板、支持在扫描模板中自定义扫描选项、自定义404页面规则、爬虫限制、测试策略,支持通过主动扫描漏洞功能检测网站是否存在SQL注入、XSS、跨站脚本、点击劫持、文件包含、命令执行等脚本漏洞的功能应用效果;5、支持通过被动扫描功能,业务系统进行黑链检测、WEBSHELL检测、漏洞风险检测、配置风险检测、弱口令账户检测;6、支持对当前的风险预测、风险防御、风险检测能力进行展示,并对当前资产安全状态进行评级;7、支持自定义Web应用防护规则,能够展示基于正则表达式自定义规则匹配方向、动作、字符串、危险等级、动作、攻击影响、描述等应用效果。服务性能要求:网络层服务性能≥10Gbps,应用层服务性能≥800Mbps,http并发连接服务数≥220W,http新建连接服务数(CPS)≥2W。 | 1、综合营销系统2、辅助管理信息系统 |
5 | 数据溯源取证分析服务 | 服务功能要求:1、支持获取各种主流网络及数据库访问行为,支持会话数据解码和分析,支持普通以太头解析、支持HTTP、DNS、邮件等;2、提供显示审计事件分类统计列表,能够展示审计策略名称、审计事件类型、被审计人员、目标设备地址四个维度展现;3、对日志格式进行标准化操作时,不破坏原始日志内容。从不同设备或系统的日志中抽取相关片段准确和完整地映射至日志的标准字段中,统一格式;4、对安全事件重新定级,能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义;5、支持挖掘不同类型、来源于不同设备或系统的安全事件之间可能存在的关联关系,需支持GUI方式的关联规则设置功能,关联的类型包括基于规则和基于统计的;服务性能要求:能够提供50个对象服务能力(可扩展到150个服务对象),服务性能≥3000条/秒。 | 1、即开票交易系统2、综合营销系统3、辅助管理信息系统4、兼营渠道系统 |
6 | 应用主机综合防护系统 | 服务功能要求:1、提供操作系统加固功能,基于操作系统内核加固技术,针对操作系统核心资源,如注册表、网络连接、系统文件、进程等资源进行有效防护;2、提供登录防护功能,针对Windows及Linux操作系统的远程登录进行限制及防护,用户可对“用户名”、“IP地址范围”、“时间范围”进行具体设置,并通过选择“允许登录”、“禁止登录”等相应的处理方式进行防护。3、支持服务器巡检功能,可以巡检webshell、二进制后门、弱口令、漏洞4个维度进行展示。能够展示Webshell巡检巡检路径、自定义巡检文件类型;弱口令巡检支持自定义弱口令字典。4、提供网站漏洞防护功能包括:SQL注入防护、XSS跨站脚本防护、漏洞利用攻击防护、web服务器溢出攻击防护、web服务器文件名解析漏洞防护、禁止除Get及Post之外的HTTP请求、禁止浏览畸形文件、禁止下载特定类型文件、网站浏览实时防护等;5、支持struts2漏洞防护、反序列化漏洞防护、命令执行漏洞防护、任意文件读取漏洞防护、未知webshell识别及自动隔离。 | 1、综合营销系统2、辅助管理信息系统 |
7 | 网络资产与风险综合管控系统 | 服务功能要求:1、提供自动搜集网络空间中的存活资产,支持全网通用端口扫描,自定义端口扫描;2、支持主流协议识别(包括主流网络协议、数据库、工控、视频监控等);保存的信息包括ip、port、banner、host、header、server、title、body等。3、系统预置一批指纹识别规则,包括视频监控、交换机、路由器、网络安全产品、服务器设备、企业应用软件、Web组件等。 4、支持针对资产的模糊检索;支持根据资产IP地址、资产名称、端口、服务、操作系统、设备类型、厂商、组件、设备地区进行高级检索。 5、针对已扫描出来的资产,能够展示每个POC可能影响和可扫描的资产数。6、系统能够自动筛选出符合漏洞特征的风险资产,能够展示单一漏洞专项扫描的应用效果。服务性能要求:支持主流协议识别≥200 种,系统 POC 数量≥2500 条, 识别规则数目≥250000 条 | 1、电脑票交易系统(一)2、电脑票交易系统(二)3、即开票交易系统4、综合营销系统5、辅助管理信息系统6、兼营渠道系统 |
8 | 全网威胁预警响应服务 | 服务功能要求:1、基于海量的安全数据,通过机器学习、UEBA、关联分析等智能技术,帮助客户看清业务、感知威胁、及时预警、快速响应;2、将大量攻击记录按照攻击者IP、攻击地区、攻击目标和攻击手法聚合成少量攻击事件;查看攻击事件详情展示目标主机信息、攻击者地区、攻击类型、攻击时间段等信息;3、具备挖矿专项检测,可实时查看挖矿各个攻击阶段,包括感染挖矿病毒、与控制端建立通信、获取挖矿任务、尝试挖矿、挖矿成功等;并支持挖矿币种分布、挖矿风险态势;4、提供流量实时分析漏洞功能,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、tomcat漏洞等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议;5、提供自动化编排响应处置手段,其中包括联动封锁、访问控制、上网提醒、冻结账号、一键查杀、进程取证,可识别平台已对接的安全设备,自动推荐联动设备和策略;6、能够支持将大量攻击记录按照攻击者IP、攻击地区、攻击目标和攻击手法聚合成少量攻击事件;查看攻击事件详情展示目标主机信息、攻击者地区、攻击类型、攻击时间段等信息。服务性能要求:SATA ≥16T存储,标配≥4个千兆电口,标配双电源。 | 1、即开票交易系2、综合营销系统3、辅助管理信息系统 |
9 | 全网威胁流量监测采集服务 | 服务功能要求:1、具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意UR监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录。2、网站攻击检测:支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞等网站攻击检测。3、异常流量检测:支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143等。4、高级检测:支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。5、支持传输协议审计日志,包括https协议日志、http协议审计日志、DNS协议审计日志、邮件协议审计日志、SMB协议审计日志、AD域协议审计日志、WEB登录审计日志、FTP协议审计日志、Telnet协议审计日志、ICMP协议审计日志。6、违规访问检测:支持IP组,服务,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式。7、支持沙盒对接:能沟通展示将流量还原的文件发送至沙盒分析,可支持第三方沙盒对接。 8、抓包分析:支持流量抓包分析,可定义抓包数量、IP地址、端口或自定义过滤表达式。服务性能要求:吞吐性能≥500Mbps,标配≥6千兆电口 | 1、即开票交易系2、综合营销系统3、辅助管理信息系统 |
10 | 日常巡检及应急响应服务 | 针对电脑票交易系统(一)、电脑票交易系统(二)、即开票交易系统、综合营销系统、辅助管理信息系统、兼营渠道系统,提供2名专业技术工程师的日常巡检、应急演练及即时响应服务,服务内容包括信息资产维护、安全巡检及应急响应等,通过标准的运维服务体系,为核心业务提供日常安全维护和技术支撑,保障信息系统可靠、高效、持续及安全地运行,及时发现并处理网络安全事件,提高网络的整体安全防护能力。 | 1、电脑票交易系统(一)2、电脑票交易系统(二)3、即开票交易系统4、综合营销系统5、辅助管理信息系统6、兼营渠道系统 |
11 | 工具使用服务(工具使用及安全服务) | 1.支持各种网络对象,包括网络设备、操作系统、 数据库、应用系统、Web 应用等的安全漏洞检测,具备国内完全自主知识产权;2.能够提供为MySQL、Oracle、MSsql等数据库发现存在的漏洞类型,并提供多种独特的注入形式;3.能够对WEB应用程序提供漏洞检查和审计,支持对HTTP/HTTPS规则的WEB站点检查SQL注入攻击漏洞、XSS漏洞、远程代码执行系列漏洞等;4、可以主动用RAP漏洞扫描引擎进行扫描,也可以导入TSS和NESSUS 的原生漏洞数据;5、可根据等级保护标准配置基线扫描及核查,做差距评估分析,基线核查支持在线基线配置核查和离线基线核查。 | 1、电脑票交易系统(一)2、电脑票交易系统(二)3、即开票交易系统4、综合营销系统5、辅助管理信息系统6、兼营渠道系统 |
序号 | 产品品名 | 技术指标 | 数量 |
1 | 防病毒网关 | 标准1U机架式,6千兆电口;4千兆光口SFP,网络层吞吐量≥6G,应用层吞吐量≥ 800M,并发连接数≥ 180W,新建连接数≥ 6W | 2台 |
2 | 上网行为管理 | 性能指标:网络吞吐量800Mb、推荐带宽300M、支持用户数1500、每秒新建数4000、最大并发数15w;硬件指标:标准1U机架式设备,单电源,6千兆电口,2千兆光口SFP; | 2台 |
3 | 防火墙 | 性能参数:网络层吞吐量12G,应用层吞吐量1.5G,并发连接数200W,新建连接数(CPS)8W; | 4台 |
4 | WEB应用防火墙 | 性能参数:网络层吞吐量10Gbps,应用层吞吐量800Mbps,http并发连结数220W,http新建连接数(CPS)2W,Web应用防护模块; | 2台 |
5 | 日志审计系统 | 性能指标:含50个主机审计许可证书(可扩展到150个主机审计许可),处理性能3000条/秒;支持获取各种主流网络及数据库访问行为,支持会话数据解码和分析,支持普通以太头解析、支持HTTP、DNS、邮件等。 | 2台 |
6 | 应用主机综合防护系统 | WEB业务系统综合防护、操作系统加固、未知威胁攻击检测、Webshell检测、SQL注入攻击检测、Struts2检测,提供1年授权服务 | 2套 |
7 | 网络资产与测绘分析系统 | 提供网络资产与安全风险综合管控服务,提供强大的实时资产监控和风险响应能力,有效预测风险及感知威胁;提供网络安全态势感知服务,提供检测、分析、预警、响应处置的安全分析能力,实现全局安全可视化并及时发现潜伏威胁 | 1台 |
8 | 安全感知平台 | 硬件指标:标准1U机架式设备,SATA 16T存储、双电源、标配4个千兆电口,含潜伏威胁探针;安全感知平台基于海量的安全数据,通过机器学习、UEBA、关联分析等智能技术,帮助客户看清业务、感知威胁、及时预警、快速响应。 | 1台 |
9 | 威胁探针系统 | 软硬件一体化设备,与安全感知平台为同一品牌且均为国产品牌。吞吐性能:500Mbps,规格: 1U,电源: 单电源,接口: 6千兆电口;提供报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等; | 1台 |
10 | 配套工具软件设施 | 漏洞扫描工具 、D01资产、弱口令工具、 TSS工具、自研工具RAPRAP、Logger工具工具、资产全生命周期管理工具 、SIEM工具。Acunetix Web、Vulnerability Scanne、Burp Suite、sqlmap、基线核查等工具。 | 1项 |
序号 | 项目名称 | 项目业主 | 合同价格 | 签订合同时间 | 备注 |
1 | |||||
2 | |||||
3 | |||||
…… | …… | …… | …… | …… | …… |
供应商名称 | |||||||||||
注册地址 | 邮政编码 | ||||||||||
联系方式 | 联系人 | 电 话 | |||||||||
联系方式 | 传 真 | 网 址 | |||||||||
组织结构 | |||||||||||
法定代表人/企业负责人 | 姓名 | 技术职称 | 电话 | ||||||||
技术经济负责人 | 姓名 | 技术职称 | 电话 | ||||||||
成立时间 | 员工总人数: | ||||||||||
企业资质 | 其中 | 项目负责人 | |||||||||
营业执照号 | 其中 | 高级职称人员 | 名 | ||||||||
注册资金 | 其中 | 中级职称人员 | 名 | ||||||||
注册资金 | 其中 | 执业/职业人员 | 名 | ||||||||
开户银行 | 账号 | ||||||||||
经营范围 | |||||||||||
关联单位情况 | |||||||||||
备注 |
包号 | 项目名称 | 数量 | 单位 | 总价 | 备注 |
1 | 山西福彩等保防护服务项目 | 1 | 项 | ||
报价(大写): ¥(小写): | |||||
服务周期: |
序号 | 磋商文件商务、技术服务规范要求 | 响应文件对应规范 | 偏离情况 | 备注 |
… |
序号 | 本项目所任何职 | 姓名 | 职业资格 | 学历/所学专业 | 职称 | 专业 | 备注 |
1 | |||||||
2 | |||||||
3 | |||||||
… | … | … | … | … | … | … |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
