公告摘要
项目编号-
预算金额-
招标联系人-
标书截止时间2023/06/07
投标截止时间-
公告正文
《人民铁道》报业有限公司网络安全运维服务
询价采购公告
一、采购项目情况
项目名称:《人民铁道》报业有限公司网络安全运维服务
采购方式:询价采购
供货安装要求:合同签订之日起
预算来源:自筹资金
采购内容:
本次询价采购拟择优选择一家合格的服务供应商,根据采购方的技术需求,为采购方提供以下几个方面的服务内容(后附详细清单):
1.提供人民铁道网网站系统后台安全运维所需的技术支持服务。
2.提供人民铁道网云安全防护及特殊时期重要业务系统的保障服务。
3. 本地安全设备运维服务(含软件升级)
二、报价人需提供以下资料(加盖单位公章)
1.报价人应为中华人民共和国境内(不含香港、澳门、台湾地区)法律上和财务上独立的法人,具备有效的营业执照,经营范围须包含与本项目采购内容相关的计算机系统软硬件等技术服务。
2.报价人需提供质量管理体系认证(ISO9001)、信息技术服务管理体系认证、信息安全管理体系认证,及信息安全服务资质认证(信息系统安全运维服务、信息安全风险评估服务、信息系统安全集成服务)。
3.报价人应为一般纳税人,并提供相关证明文件。
4.法定代表人身份证复印件或授权委托书及被授权人身份证复印件。
5.提供2022年度会计师事务所出具的年度财务审计报告复印件,或2022年度资产负债表和损益表(利润表)复印件。(关键页或结论页即可)
6.参加本次采购活动前三年内,在经营活动中没有重大违法记录的声明。
7.未被列入“信用中国”网站( www.creditchina.gov.cn )、中国政府采购网( www.ccgp.gov.cn )信用记录失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,打印查询结果页面。
8.提供近两年安全服务或运维服务等项目的业绩证明。
9. 凡有意参加本项目者,请在国铁采购平台接受邀请并网上报名(https://cg.95306.cn)。报名及操作过程如有问题,请联系国铁采购平台客服,联系电话:010-95306转8号键,客服服务时间:周一至周日(8时-18时) 报名/采购文件获取时间: 2023年06月01日21时16分 2023年06月07日17时00分 (北京时间,国家法定节假日除外)。本采购文件售价详见国铁采购平台(https://cg.95306.cn/),请登录后查询购买;报名成 功后,供应商可登录平台,自行下载采购文件。如遇项目流标等情况,请重新报名。
三、基本情况
1.网站部署于武清铁路主数据中心虚拟环境上,主要有web服务器,mysql服务器,应用负载和ssl负载。
2.web服务器主要是apache+php架构,以maxscaler中间件实现mysql服务器读写分离功能,
3.须通过报业公司本地专线访问堡垒机,实现资源的访问控制。
4.报业公司本地安全设备清单:
序号 设备名称 型号 数量 品牌
1 下一代防火墙 AF-1720
AF-1000-B1800-FP
AF-1000-B1600-FP 4
2
2 深信服
2 上网行为管理 AC-1400 2 深信服
3 准入管理系统 AC-1000-B1200 1 深信服
4 安全感知平台 SIP-1000-E600-YM 1 深信服
5 潜伏威胁探针 STA-100-B420 1 深信服
6 等保一体机主机 SdSec-1000-H440M 1 深信服
7 数据库审计 SD-DAS-200 1 深信服
8 日志审计 LAS-1000-V100 1 深信服
9 运维安全审计系统 OSM-1000-V100 1 深信服
10 基线核查BVT BVT-1000-V100 1 深信服
11 终端检测响应平台 EDR 1 深信服
12 容灾备份一体机 德康TY5000 1 东方德康
13 Web应用防火墙 AF-1340-WAF-BS 1 深信服
14 负载均衡 AD-2000-TB 4 深信服
15 VPN VPN-2150-BS 2 深信服
四、采购需求:
采购需求清单:
序号 服务名称 数量 说明 是否国产
1 白山云安全云防护服务 1年 具体服务要求附后 是
2 网站后台安全运维服务 1年 具体服务要求附后 是
3 本地安全设备运维服务(含软件升级) 1年 具体服务要求附后 是
1.协调网站云防护服务厂商做好相关技术支持,保证云防护服务接入数量≥10,基础带宽≥30M,并可因业务需求临时增加带宽≥100M。
2.网站后台安全运维服务要求
序号  服务目录 服务内容
1 常规运维 采用合理技术手段对网站服务进行实时监控,对发现问题要及时反馈和处理。
每季度变更一次服务器口令。
根据业务需求变更,对系统进行服务、配置、端口等进行调整及性能优化。
网站重大活动期间现场保障运维。
2 安全运维 每季度进行一次漏洞扫描,提供漏扫报告,并针对漏扫结果进行漏洞修复。
与云服务厂商协调处理云防护问题。
PHP、Apache、Mysql、MaxScaler等应用软件版本升级,及时修复漏洞。
配合报业公司完成网站等级保护测评工作。
配合报业公司开展网站专项应急演练。
配合上级单位作网站安全检查,并提供整改解决方案,
3 应急运维 需要提供固定的应急响应联系人及联系方式。
对报业公司提出的问题(微信群或电话通知)要在5分钟之内进行响应。
针对上级单位提供的漏洞信息或异常告警及时进行处理。
利用云安全服务或人为发现的系统安全问题,需要第一时间报告报业公司并及时解决。
针对网站发生的重大问题(黑客攻击、网页篡改、服务宕机等)需要进行现场处理,要求在发现问题2小时之内到达报业公司。
4 服务周期及方式 运维服务期限1年,提供7*24小时技术支持服务及应急响应机制,包括但不限于现场、远程、电话、邮件等服务形式,现场应急响应支持不低于20人天;对服务期内所有运维、处理工作提供相应工作报告。
3.本地安全设备运维服务
序号 规格要求
1 7×24,实时技术支持服务(远程或现场服务)
2 对报业公司的内部办公业务信息系统进行漏洞扫描(每季度一次,出具漏扫报告)
协助整改。包括:服务器、网络设备、安全设备、应用系统及终端。
3 运维巡检服务(每月1次,形成运维巡检报告)。针对安全防护设备的日志、告警等信息进行分析,优化配置,提供漏洞修复、病毒查杀等运维服务。
4 配合完成内部办公业务信息系统安全等级保护测评
5 保证所有深信服安全设备的正常运行,
协调厂家资源,提供备机。
6 现场运维工程师需要具备原厂(深信服)安全资深工程师认证;
同时提供近一年社保证明。
10 提供设备软件版本升级和URL库及安全特征库升级(附:升级内容清单)。
附:升级内容清单
序号 设备名称 型号 数量 软件升级 URL库 安全特征库和URL库 (STA)/(SIP)特征库
1 NGAF AF-1000-B1600-FP 2 ● ●
2 NGAF AF-1000-B1800-FP 2 ● ●
3 NGAF AF-1720 2 ● ●
4 态势感知 SIP-1000-E600-YM 1 ● ●
5 探针 STA-100-B420 1 ● ●
6 EDR EDR 1 ●
7 上网行为 AC-1400 2 ●
7 灾备 TY5000 1 ●
五、其他需要说明的事项
1.本项目最高限价人民币46.5万元(含税)。
2.本项目不接受联合体投标,不允许将部分项目分包和转包。
3.报价人报价前,须与报业公司就本项目采购内容进行对接、磋商,详细了解双方实际情况,否则报价无效。
4.报价人需根据实际情况和自身优势提供一次性报价,即视为满足本项目采购要求,可提供相关服务,在后续本项目合同履行期间,因报价方原因(包括但不限于应答或处置不及时、约定服务未完成等),造成系统服务中断等严重影响的,报业公司可追究相关责任及赔偿。
5.报价文件需包含:本采购公告第二款中要求提交的相关资料、报价单(含分项报价,人工计价标准及工作量,格式自定)、相关运维方案、报价人认为必要的其他证明文件。
6.报业公司物资采购管理领导小组根据报价人提供资料,综合评审后确定中选单位。
7.报送地址:北京市海淀区北蜂窝3号《人民铁道》报业有限公司融媒体技术中心。
8.报送起止日期:2023年6月 1 日至2023年6月7  日17:00前,过期不予受理。
9.注意事项:所有报送资料使用A4纸打印密封装袋,并加盖公章。
10.联系人及电话:王建  13501055927

本公告在国铁采购平台(https://cg.95306.cn)上发布。

《人民铁道》报业有限公司

日期:2023年6月1日

返回顶部