招标
网络安全运维服务(2022204101304)采购公告
金额
19.28万元
项目地址
-
发布时间
2022/09/26
公告摘要
项目编号2022204101304
预算金额19.28万元
招标公司-
招标联系人-
标书截止时间-
投标截止时间-
公告正文
项目名称:网络安全运维服务
项目编号:2022204101304
采购单位:
联系人: 中标后在我参与的项目中查看
联系电话: 中标后在我参与的项目中查看
预 算: ¥ 192800
供应商资质要求: 符合《政府采购法》第二十二条规定的供应商基本条件
采购商品:网络安全运维服务
采购数量:1
计量单位:项
所属分类:信息系统运维保障
品牌:
型号:
技术参数及配置要求:一、服务内容:需网络安全厂商针对全校重要网络资产进行一年期的网络安全运营服务;配合学校进行重大节日值守服务;配合学校进行每年一次应急演练。
二、服务要求: 1. 要求提供网络安全厂家一年期网络安全运营服务能够实现7*24小时远程值守并及时响应处理问题,主要服务内容包括:
(1)资产识别与梳理:借助安全工具对用户资产进行全面发现和深度识别,并在后续服务过程中触发资产变更等相关服务流程,确保安全运营中心中资产信息的准确性和全面性;资产信息梳理与管理:结合安全工具发现的资产信息,首次进行服务范围内资产的全面梳理,并将信息录入到安全运营平台中进行管理;
(2)漏洞分析与管理:通过漏洞扫描工具识别系统安全漏洞,结合多种信息对识别的漏洞进行优先级排序,最后提出切实可行的漏洞修复指导;弱口令分析与管理:实现信息化资产不同应用弱口令猜解检测;
(3)威胁分析与通告:可以通过学校现网态势感知平台监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。主动分析与响应:主动分析病毒类、攻击类、漏洞利用类、失陷类的安全事件,并提供相应解决方案;策略管理:安全专家需要定期对学校现网的数据中心防火墙、终端响应安全软件的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果;
(4)事件分析与处置:实时针对异常流量分析、攻击日志和病毒日志分析,发现安全事件;通过工具和方法对恶意文件、代码进行根除,协助快速恢复业务,消除或减轻影响;应急响应:通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务,同时还原攻击路径,分析入侵事件原因,协助进行安全加固、提供整改建议、防止再次入侵。
2. 需网络安全厂商提供重大节日值守,提供为期7天的24小时驻现场服务,远程运维平台需要配合现场值守人员完成网络安全监测;远程运维平台需可以自动下发策略至现网态势感知平台、数据中心防火墙、终端响应软件,从而进行安全防护;现网值守人员需能够熟练操作现网各安全设备,将安全信息能够汇报至远程运维平台。
3. 应急演练:每年一次针对学校一个重要业务系统,能够模拟实际效果,搭建演习平台并能够出具响应分析报告。
售后服务:服务网点:市内;技术支持:5x24小时;售后服务:一年;服务响应时限:报修后8小时;质保期:一年;供货周期:签订合同后7个工作日内;培训要求:培训一次;服务期为一年;
详情请访问原网页!
项目编号:2022204101304
采购单位:
联系人: 中标后在我参与的项目中查看
联系电话: 中标后在我参与的项目中查看
预 算: ¥ 192800
供应商资质要求: 符合《政府采购法》第二十二条规定的供应商基本条件
采购商品:网络安全运维服务
采购数量:1
计量单位:项
所属分类:信息系统运维保障
品牌:
型号:
技术参数及配置要求:一、服务内容:需网络安全厂商针对全校重要网络资产进行一年期的网络安全运营服务;配合学校进行重大节日值守服务;配合学校进行每年一次应急演练。
二、服务要求: 1. 要求提供网络安全厂家一年期网络安全运营服务能够实现7*24小时远程值守并及时响应处理问题,主要服务内容包括:
(1)资产识别与梳理:借助安全工具对用户资产进行全面发现和深度识别,并在后续服务过程中触发资产变更等相关服务流程,确保安全运营中心中资产信息的准确性和全面性;资产信息梳理与管理:结合安全工具发现的资产信息,首次进行服务范围内资产的全面梳理,并将信息录入到安全运营平台中进行管理;
(2)漏洞分析与管理:通过漏洞扫描工具识别系统安全漏洞,结合多种信息对识别的漏洞进行优先级排序,最后提出切实可行的漏洞修复指导;弱口令分析与管理:实现信息化资产不同应用弱口令猜解检测;
(3)威胁分析与通告:可以通过学校现网态势感知平台监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。主动分析与响应:主动分析病毒类、攻击类、漏洞利用类、失陷类的安全事件,并提供相应解决方案;策略管理:安全专家需要定期对学校现网的数据中心防火墙、终端响应安全软件的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果;
(4)事件分析与处置:实时针对异常流量分析、攻击日志和病毒日志分析,发现安全事件;通过工具和方法对恶意文件、代码进行根除,协助快速恢复业务,消除或减轻影响;应急响应:通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务,同时还原攻击路径,分析入侵事件原因,协助进行安全加固、提供整改建议、防止再次入侵。
2. 需网络安全厂商提供重大节日值守,提供为期7天的24小时驻现场服务,远程运维平台需要配合现场值守人员完成网络安全监测;远程运维平台需可以自动下发策略至现网态势感知平台、数据中心防火墙、终端响应软件,从而进行安全防护;现网值守人员需能够熟练操作现网各安全设备,将安全信息能够汇报至远程运维平台。
3. 应急演练:每年一次针对学校一个重要业务系统,能够模拟实际效果,搭建演习平台并能够出具响应分析报告。
售后服务:服务网点:市内;技术支持:5x24小时;售后服务:一年;服务响应时限:报修后8小时;质保期:一年;供货周期:签订合同后7个工作日内;培训要求:培训一次;服务期为一年;
详情请访问原网页!
返回顶部