一、项目编号:NNZC2022-30150A
二、项目名称:南宁市公安局2022年度网络信息安全运维服务项目采购
三、中标信息
1.供应商名称:广西信安锐达科技有限公司
2.供应商地址:中国(广西)自由贸易试验区南宁片区金龙路 8 号 16 号楼 2 层
3.中标金额:贰佰陆拾肆万捌仟元整(¥2648000.00)
4.提交服务成果时间:自签订合同后提供服务之日起服务一年
本项目电子中标通知书通过政采云系统发出,请中标供应商见此公告后登录政采云系统自行接收。
四、主要标的信息
主要标
名称:安全运维服务
服务范围:详见附件
服务要求:详见附件
服务时间:详见附件
服务标准:详见附件
五、评审专家名单:
简明生、甘玲、赵海燕、何玉兰、梁君权
六、代理服务收费标准及金额:
1.收费标准:无
2.收费金额:无
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
未通过资格审查供应商及原因:无
未中标供应商评审得分与排序情况:
投标人 |
得分 |
名次 |
南宁市凯图电子科技有限公司 |
42.9869 |
2 |
广西莱航信息科技有限公司 |
41.983 |
3 |
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名称:南宁市公安局
地址:南宁市厢竹大道46号
联系方式:0771-2891960
2.采购代理机构信息
名称:南宁市政府集中采购中心
地址:南宁市良庆区玉洞大道33号南宁市民中心
项目联系人:吴工
电话:0771-2856779
3.质疑电话:0771-5595777
投诉电话:0771-2189091
附件:30150A报价表.pdf 30150A报价表.pdf
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
8、我方承诺提供的工程师可按照资产信息梳理要求,保持定期更新机房资产信息,形成结果记录;9、我方承诺提供的工程师可按照设备巡检要求,保持每天巡检设备,形成巡检记录,能够独立完成设备上架、配置调试、采集设备日志等工作,能维护设备正常运行:10、我方承诺提供的工程师能根据资产实际情况建立设备安全策略,形成安全基线;11、我方承诺提供的工程师能够独立完成主流系统及应用加固,并及时加固相关资产,可以独立提供资产加固方案和安全评估方案12、我方承诺提供的工程师能够梳理及配置访问安全策略,形成策略记录13、我方承诺提供的工程师能够第一时间发现应急事件,准确反馈事件详情、事态发展,保持通信畅通,及时解决问题,并在应急响应结束后能形成14、我方承诺提供的工程师可对重大应急事件4小时内解决或产关注类问题12小时内解决。安 | 8、我方承诺提供的工程师可按照资产信息梳理要求,保持定期更新机房资产信息,形成结果记录;9、我方承诺提供的工程师可按照设备巡检要求,保持每天巡检设备,形成巡检记录,能够独立完成设备上架、配置调试、采集设备日志等工作,能维护设备正常运行:10、我方承诺提供的工程师能根据资产实际情况建立设备安全策略,形成安全基线;11、我方承诺提供的工程师能够独立完成主流系统及应用加固,并及时加固相关资产,可以独立提供资产加固方案和安全评估方案12、我方承诺提供的工程师能够梳理及配置访问安全策略,形成策略记录13、我方承诺提供的工程师能够第一时间发现应急事件,准确反馈事件详情、事态发展,保持通信畅通,及时解决问题,并在应急响应结束后能形成14、我方承诺提供的工程师可对重大应急事件4小时内解决或产关注类问题12小时内解决。安 | ||||||
2 | 网络信息安全管理系统运维开发服务 | 1、服务质量及要求A1.1我方承诺提供1名运维开发人员提供驻场运维开发服务,7*24小时故障处理服务和预防性检查维护服务时、准确保障,并对模块进行进一步完善展示。接,并对以下功能进行完善优化 | 信N多时间11.2我方承诺提供1名项目经理,1名维护开发人员进行维护及能开发,并指1.3我方承诺对数据运维进行保障,7*24小时保障现有数据的正常无损坏1.4我方承诺每年两会一节活动安保现场提供7*24小时运维保障及各模块数据实A1.5我方承诺在运维期间,开发维护人员开发的内容基于一期公安信息网网络信息安全管理平台的系统用户权限认证体系、工作流引擎以及一期平台业务功能(包含安全设备管理、安全设备巡检台账管理、网络安全值班日志管理等)进行无缝对 | 1项 | 350000.00 | 350000.00 | 自签订合同后提供服务之日起服务年 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
(1)网络安全运维系统门户功能;(2)网络安全审批管理功能:(3)运维堡垒机开通审批流程功能:(4)漏洞发布及处置流程功能:(5)公安信息网失联终端核查流程功能:(6)安全事件核查流程功能:(7)安全设备资源使用核查流程功能(8)安全数据质量处置流程功能:(9)安全设备异常处置流程功能:(10)大数据查询权限开通申批流程功能;森达科(11)网络安全运维管理功能:(12)网络安全人员管理功能:信(13)网络安全运维数据分析平台功能:(14)网络安全运维统计平台功能:(15)警务通手机APP功能。2、系统日常检查 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
2.7检查系统中是否存在垃圾数据,并进行相应的清理措施。2.8系统运行时间过长,都会产生难以清理的内存垃圾,应定期重启系统。2.9检查是否安装了新的软件,系统设置是否改变。2.10、对日常检查结果进行记录,并整理检查报告。 | ||||||
3 | 一机两用系统驻场运维服务 | 1、服务要求1.1我方承诺通过每日例行巡检、网络管理、驻点维护保障等工作,及时掌握一机两用系统设备运行情况,保证系统的运行良好,发现相关故障和隐患并及时安排处理,建立维护记录台帐和归档,具体要求如下:1.2我方承诺提供7x24小时电话支持服务及5x8小时现场支持服务,系统发生故障时要求即时对用户问题进行解答。如无法解决问题,则派出维护进行维护检修排除故障。晓达1.3我方承诺有重大通信保障任务时,在接到通知后要安排挂木系行检查。在重大活动期间,驻场技术人员服从甲方要求,保制正常运行。西2、服务内容△2.1我方承诺提供1名专业人员提供驻场运维服务,服务时间2.2我方承诺每日巡检一机两用系统、安全助手系统、中间件服务器正常运行状态。2.3我方承诺每月对一机两用服务器定期备份数据库数据、系统状态检查。2.4我方承诺每月对安全助手服务器定期备份数据库数据、系统状态检查.2.5我方承诺每月对中间件服务器定期测试网络联通、端口监听状态,配合市局管理员定制管理策略,根据需求对终端进行多元高效灵活管控。2.6我方承诺不定期对一机两用管理系统信息数据做更新处理,确保数据是在线有效的注册数据。2.7我方承诺按部级要求对市局一机两用服务器系统进行升级实施(包含终端升 | 125200.00 | 125200.00 | 自签订合同后提供服务之日起服务一年 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
级)。2.8我方承诺按部级要求对市局安全助手服务器系统升级实施(包含终升级)。2.9我方承诺如遇重大安全故障时,根据双方协商可派相关技术人员实地现场处理 | ||||||
终端准入系统驻场运维服务 | A1、我方承诺在周一至周五正常工作时间段内,由驻场服务工程师提供技术支持服务,如遇到驻场工程师无法处理的问题,将安排二线专家进行远程支持,如润题 | 1K | 83200.00 | 83200.00 | 自签订合同后提供服务之日起服务一年 | |
安全等级保护测评服务 | 1、服务要求我方承诺可依据《网络安全等级保护基本要求》(GB/T22239-2019)南宁市公安局公安内外部信息资源整合、共享和应用安全应用系统(三级)、南宁市公安局反恐大数据平台(三级)、警务网上服务平台(三级)、公安信息通信网信息中心核心网络系统(三级)、互联网云计算平台(三级)、信息资源服务平台(三级)、公安云计算平台(三级)、信息化指挥实战平台(三级)对开展网络安全等级保护测评 | 1项 | 548000.00 | 548000.00 | 自签订合同后提供服务之日起服务年 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
工作,并出具网络安全等级保护测评报告。2、测评内容2.1我方承诺满足安全通用要求安全通用要求测评内容应包括安全技术和安全管理两大类,其中技术类应包括对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个方面的测评,安全管理类测评应包括对安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面的测评。2.2我方承诺满足安全扩展要求应用了不同新技术的安全保护对象处于不同的应用场景中,面临不同的因此会有不同的安全需求,该保护对象涉及的安全扩展要求包括:达科1)云计算。我方承诺满足云计算安全测评内容包括对安全物理络、安全区域边界、安全计算环境、安全管理中心、安全建设管理于1运等的测评。2)移动互联。我方承诺满足移动互联安全测评内容包括对安全物安全区域边界、安全计算环境、安全建设管理、安全运维管理等的测评。 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
3.1访谈是指测评人员通过引导信息系统相关人员进行有目的的(有针对性的)交流以帮助测评人员理解、分析或取得证据的过程3.2检查是指测评人员通过对测评对象(如管理制度、操作记录、安全配置等)进行观察、查验、分析以帮助测评人员理解、分析或取得证据的过程;3.3测试是测评人员使用预定的方法/工具使测评对象产生特定的行为,通过查看和分析结果以帮助测评人员获取证据的过程3.4渗透测试是模拟黑客的攻击方法,对受保护对象的应用系统、主机、网络进行攻击,从而验证测评对象的弱点、技术缺陷或漏洞的一种评估方法。A4、服务成果我方承诺测评完成后,可出具符合等保2.0相关技术标准要求、国家网络安保护管理部门规范要求且公安机关认可的的网络安全等级保护测评报告达 | 科 | |||||
H | 移动应用APP安全加固服务 | 1、我方承诺提供的服务对classes.dex文件采用高压缩及加密变形处分析关键核心代码:信2、我方承诺提供的服务可使应用在被非法二次打包后将无法正常运行3、加固时对原应用代码大小进行压缩优化,加强应用性能4、我方承诺提供的服务可防止加密后的DEX文件在内存中被dump截取还△5、我方承诺提供的服务支持云端加固:6、我方承诺提供的服务可防止各类针对So的反编译攻击、内存dump攻击、So修改和替换等风险;7、我方承诺提供的服务可通过高强度加密算法保护Assets资源文件;△8、我方承诺提供的服务可通过高强度加密算法保护Res资源文件:9、我方承诺提供的服务可通过高强度加密服务算法保护配置文件数据库文件等;A10、我方承诺提供的服务可保护APK中的JS脚本文件,防止被恶意分析和调用11、我方承诺提供的服务可通过生成全球唯数字指纹,在应用启动后进行验证, | AY1项 | 100000.00 | 100000.00 | 自签订合同后提供服务之日起服务一年 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
保护资源文件的完整性;12、我方承诺提供的服务可防止恶意攻击者通过Ptrace调试的方式进行内存注入:A13、我方承诺提供的服务可使加固后的应用可以在X86架构的手机上运行;14、我方承诺提供的服务可将DEX文件核心函数翻译为C代码,然后实施代码混淆和虚拟化,提高Java层核心代码安全性;15、我方承诺提供的服务可通过对JS代码混浠、加密和压缩等方式,保护微信小程序和快应用的核心代码;16、我方承诺提供的服务提供的应用程序加固后体积无明显变化或减少。加固后保证了应用程序的正常流畅运行,对用户体验没有影响; | 保护资源文件的完整性;12、我方承诺提供的服务可防止恶意攻击者通过Ptrace调试的方式进行内存注入:A13、我方承诺提供的服务可使加固后的应用可以在X86架构的手机上运行;14、我方承诺提供的服务可将DEX文件核心函数翻译为C代码,然后实施代码混淆和虚拟化,提高Java层核心代码安全性;15、我方承诺提供的服务可通过对JS代码混浠、加密和压缩等方式,保护微信小程序和快应用的核心代码;16、我方承诺提供的服务提供的应用程序加固后体积无明显变化或减少。加固后保证了应用程序的正常流畅运行,对用户体验没有影响; | ||||||
17、我方承诺提供的服务可使软件能够在不同的厂商手机、不同android科不同分辨率的手机上能够正常运行,能满足不同手机用户的需求: | |||||||
互联网渗透服务 | 1、我方承诺提供10个网站或系统的渗透测试服务,每个网站渗共30天:首次测试12人天,报告整理及配合提供整改建议8人天提供专业安全渗透人员通过远程渗透方式验证当前网站或系统安全医护及已有漏洞被成功利用的可能性2、我方承诺系统层安全渗透测试包括如下内容:口令猜解、溢出测试、 | T护建壮性 | A1项 | 198000.00 | 198000.00 | 自签订合同后提供服务之日起服务年 |
=(全)②X① | 000000g | 000000g | |
② | 000000g | 000000g | |
① | 限公 | 限公 | |
机 | |||
8 | 8 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
8、我方承诺在对事件进行抑制之后,通过对有关事件或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除。9、我方承诺对重大应急事件1小时内解决或产生实质进展,一般关注类问题4小时内解决。10、我方承诺输出材料包括:《应急响应报告》 | ||||||
重保时期值守服务 | 1、我方承诺在重保期间(全年40天),在南宁市公安局驻场地点每日派驻3名安全专家轮班值守,提供上班时间现场安全监控值班服务,7*24小时及时响应,及时处置安全相关告警及事件。2、我方承诺提供的安全专家熟悉现有网络安全平台与工具,对安全告警以及事件进行分析研判,开展日常告警事件的分析工作,核实告警信息,对告警信息进行分类分级 | 79600.00 | 79600.00 | 自签订合同后提供服务之日起服务年 | ||
10 | 违规外联检测服务 | 1、我方承诺配套提供2个专用设备,配置满足要求:内存:8G;存储:20G固态 | 1项 | 40000.00 | 40000.00 | 自签订合同后提供服务之日起服务一年 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
联网或其他网络等外部不受控网络的违规外联节点进行监控,提供的数据包括违规外联节点设备的内网IP、MAC地址、出口IP等信息。6、我方承诺提供的专用设备具备不受控边界通道监测功能,监测网络中未知的第三方网络通道以及未知的第三方外联设备接入等行为,提供不受控边界通道的位置、内网IP、出口IP、MAC地址、机器名等信息△7、我方承诺提供的专用设备具备非授权设备入网监测功能,监测专网内资产IP-MAC对应关系,识别未经授权的第三方违规终端私自接入专网内部行为,提供非授权接入设备的IP地址、MAC地址、机器名、所在位置等信息:8、我方承诺提供的专用设备具备多网卡监测功能,对专网内一台终端上存在多张网卡的情况进行监测,提供内网IP、MAC地址、主机名、网卡数量、IP数蓝达科技在位置等信息;9、我方承诺提供的专用设备具备DHCP服务监测功能,提供DHCP服务地址、所在位置、子网掩码、默认网关、主/备DNS等相关信息;10、我方承诺提供的专用设备具备DNS服务监测功能,监测专网内持异常请求的终端设备以及网络中未报备的DNS服务器,提供内网IP、在位置、解析域名详细信息等信息11、我方承诺提供的专用设备具备小型路由器监测功能,监测专网内存在的小型路由器设备接入,提供内网IP、MAC地址、设备厂商、所在位置等信息△12、我方承诺提供的专用设备支持数据接收服务器地址指向南宁市公安局公安信息网原有主动安全监测系统进行数据对接,授权更新到原有系统即可使用,无需重新部署硬件、软件,在原有主动安全监测系统可统一展现多网卡多IP设备、小型路由器设备、DNS设备、DICP设备、IPMAC等数据,可在主动安全监测系统中统一进行管理、查询等操作。 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
11 | 防病毒系统授权升级服务 | 1、我方承诺提供12000个公安网Windows客户端授权服务,具有防病毒+补丁管理功能模块,含1年病毒库更新服务,1年补丁规则库更新服务,1年升级服务。2、我方承诺提供180个公安网WindowsServer服务器端授权服务,含1年病毒库更新服务,1年升级服务。3、我方承诺提供50个公安网Linux服务器端授权服务,含1年病毒库更新服务,1年升级服务。4、我方承诺提供的升级服务支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。A5、我方承诺提供的升级服务控制中心当登录账号输入密码错误次数值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受好同时应支持双因子认证登录方式,提高安全性。信6、我方承诺提供的升级服务当扫描到感染型病毒、顽固木马时,自动数度查模式,可设置禁止终端用户管理路径或文件白名单、禁止终端用户管理长展名白名单、扫描时不允许终端用户暂停或停止扫描任务。△7、我方承诺提供的升级服务支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,含10层模式下的扫描。8、我方承诺提供的升级服务支持管理员预先设置好灰度发布批次和漏洞修复策略,每当控制台更新补丁库,自动化编排完成漏洞修复一—将全网终端划分为由小到大的多个批次,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。19、我方承诺提供的升级服务支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段。 | 天科,技 | 0000.00 | 550000.00 | 自签订合同后提供服务之日起服务年 |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①X② | 提交服务成果时间 |
△10、我方承诺提供的升级服务对于windows服务器,支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录11、我方承诺提供的升级服务与市公安局现有防病毒软件控制中心实现无缝对接,支持将授权在线导入市局控制中心,无需重新部署防病毒软件服务器,重装系统、重装软件、卸载等操作均视为无法实现无缝对接。授权导入后控制中心可统一管理杀毒策略下发,即导入即可用,不需要重新安装客户端。△12、我方承诺提供的升级服务支持与自治区公安厅防病毒系统级联,能够自动从公安厅系统自动获取病毒库升级,能够将病毒日志、补丁日志等上传至公安厅。在公安厅杀毒平台能够对市局分平台进行病毒查杀,补丁修复等策略下发。 | ||||||
12 | 边界安全系统维保升级 | 1、我方承诺提供公网采集链路、社会企事业链路、党政军链路、驻地外边罗平台设备硬件含1年硬件维保服务,1年软件更新服务。2、我方承诺提供的边界安全系统维保升级服务内的设备包含:1台安全委统(内)DC-350、1台安全数据交换系统(外)DC-350、1台集控探针语台2台导入前置机DIS-550、2台单向光闸SG-350、2台导入服务器DIS-5集中监控与审计系统CN-350、1台网络数据交换系统(内)NDES-5050、1网络数据交换系统(外)NDES-5050、1台网络数据交换系统(内)NDES-3030、1络数据交换系统(外)NDES-3030、2台集中监控与审计探针子系统CMAS-TZ-1200、1台集中监控与审计监管子系统CMAS-JG-1200、1台集中监控与审计级联子系统CMAS-JL-1200、2台可信边界安全网关TBSG-G2040、可信边界安全网关TBSG-G4040TH、2台边界安全访问控网关TBSG-G4040。 | 科技1项 | 4000.00 | 214000.00 | 自签订合同后提供服务之日起服务一年 |
报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) | 报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) | 报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) | 报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) | 报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) | 报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) | 报价合计(包含税费等所有费用):(大写)人民币贰佰陆拾肆万捌仟元整(¥2648000.00元) |
1分标(此处有分标时填写具体分标号,无分标时填写“无”) | 1分标(此处有分标时填写具体分标号,无分标时填写“无”) | 1分标(此处有分标时填写具体分标号,无分标时填写“无”) | 1分标(此处有分标时填写具体分标号,无分标时填写“无”) | 1分标(此处有分标时填写具体分标号,无分标时填写“无”) | 1分标(此处有分标时填写具体分标号,无分标时填写“无”) | 1分标(此处有分标时填写具体分标号,无分标时填写“无”) |
序号 | 服务名称 | 具体服务内容(含具体服务范围、服务时间、服务标准等内容) | 数量① | 单价(元)② | 单项合价(元)③=①×② | 提交服务成果时间 |
验收标准:参照《南宁市政府采购供应商履约验收评价管理办法(南财采[20191217号)规定组织对我方履约的验收 | ||||||
优惠及其它:无 | 优惠及其它:无 | 优惠及其它:无 | 优惠及其它:无 | 优惠及其它:无 | 优惠及其它:无 | 优惠及其它:无 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
