一、项目信息
项目名称:超算平台重要时期网络安全保障服务和专项安全渗透测试服务
项目编号:62024111349726470
项目联系人及联系方式: 涂岳 1304102****
报价起止时间:2024-11-14 17:42 - 2024-11-19 18:00
采购单位:江西省科技基础条件平台中心
供应商规模要求: -
供应商资质要求: -
供应商报价要求:报价含税 报价含运费
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
建议品牌
安全运维服务
核心参数要求:
商品类目: 安全运维服务; 描述:对网络系统提供重要时期网络安全保障服务和专项安全渗透测试服务;开展一次网络安全攻防实战演练保障服务,演练期间需提供1名安全工程师驻场:(1)攻防实战演练前期对互联网端及内网段资产进行梳理,并仔细核对所开放的服务是否为必需,协助关闭不需要的服务端口,减小业务系统在互联网上的受攻击面;针对内、外部资产进行漏洞扫描,并对发现的安全问题提出整改建议;协助对网络安全设备进行策略加固;;开展一次网络安全攻防实战演练保障服务,演练期间需提供1名安全工程师驻场:(2)在攻防实战演练开始至结束期间(至少一周演练时间),派遣至少一名经验丰富的技术人员到现场进行安全值守。现场安全值守工作主要包括:安全设备日常监控、安全事件协助处理、日志分析;;开展一次网络安全攻防实战演练保障服务,演练期间需提供1名安全工程师驻场:(3)攻防实战演练结束后,开展总结会议,整理重保整体数据并汇报,分析缺陷,提出改正建议,总结经验,结合当前防护能力提出可落地的后续能力建设方案。需输出《网络安全攻防实战演练总结报告》。;开展一次内外网渗透测试服务:通过利用目标应用系统的安全弱点模拟黑客入侵攻击方法,以人工渗透为主,在保证整个渗透测试过程都在可以控制和调整的范围之内尽可能的获取目标信息系统的管理权限以及敏感信息。针对发现的问题提出整改建议,并对整改结果进行人工核实,需输出《内外网渗透测试报告》。应用系统不限于以下系统:门户网站、OA系统、学会门户网站、计算机与现代化、一网通、高企培育、江西省科技管理信息系统等系统。;提供应急响应技术支撑服务:在非值守时间段发生网络安全事件时,提供已发生安全事件的事中、事后的取证、分析及提供解决方案等工作。应急响应支撑服务内容包括:网络阻塞、DDoS攻击问题、服务器遭劫持问题、系统异常宕机问题、恶意入侵、黑客攻击问题、病毒爆发问题、内部安全事故等。;开展一次网络安全攻防实战演练保障服务,演练期间需提供1名安全工程师驻场:服务及工具要求:重保期间使用的服务工具需保证业务连续性和稳定性,确保业务在运营中断事件发生后快速恢复,降低或消除因业务运营中断造成的影响和损失,保障业务持续运营,该工具厂商需具备业务连续性管理体系认证和《数据安全服务能力评定资格证书-数据安全评估》二级证书。提供业务连续性管理体系认证证书复印件和《数据安全服务能力评定资格证书-数据安全评估》二级证书复印件并加盖原厂公章。;开展一次内外网渗透测试服务:服务及工具要求:互联网暴露面识别工具需支持对网站资产存在的风险进行识别,包括存在恶意情报标签、未备案风险、域名被抢注风险、子域名接管风险。支持通过互联网Passive DNS数据监测分析,发现近似(高仿)域名,识别可能被近似域名利用产生钓鱼风险,并评估域名相似度、风险等级,提供注册商、注册者名字等信息。提供互联网暴露面识别工具以上功能截图及服务平台厂商的本项目工具使用授权书并加盖厂商公章。;
次要参数要求:1件
50000.00
-
买家留言:-
附件: 采购需求--技术要求.pdf
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00至17:00
送货期限: 竞价成交后7个工作日内
送货地址: 江西省 南昌市 西湖区 十字街街道 井冈山大道1416号江西省科技基础条件平台中心306办公室
送货备注: -
四、商务要求
商务项目
商务要求
付款方式
合同签订后10个工作日内完成服务并提供相关技术要求里面的报告后,支付合同总额。
交货期(服务期限)
(1)在采购方签订合同后10个工作日内完成本项目要求技术文档初稿;(2)提供最终定稿后的技术文件可编辑格式和可查看格式;(3)所有服务内容完成后提供所有文档材料归档,并确认无误。
验收标准
采购人对采购的服务进行评审,达到本合同约定的要求,则验收通过;若未达到合同约定的要求目标,则验收未通过。投标人应当在10天内根据采购人的验收意见继续提供服务直至为采购人全部同意。
响应要求
供应商提供的服务满足采购需求清单中的各项要求,如果供应商虚假应标,追究相应责任。