一、项目编号:SDGP371400000202202000311
二、项目名称:德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度)
三、中标信息
1.供应商名称:德州数字城市建设运营有限公司
2.供应商地址:山东省德州市经济技术开发区崇德八大道4995号1013室
3.中标金额(万元):290.80
四、主要标的信息
服务类 |
名称:德州市政务外网安全监管平台(云网数)项目(2022年度) 服务范围:建设一套完善的政务外网安全监测服务体系,进一步完善省级-地市级协同监测规划,进一步增强现有安全监测服务的范围,通过协同联动的方式打通地市与省级安全监测平台的数据共享及威胁情报的同步,建设符合政务网络安全保障要求的安全监测服务及运营体系。 服务要求:满足采购人使用要求 服务时间:一年 服务标准:达到采购人使用的合格标准 |
五、评审专家名单:曹军军、左盈盈、张建臣、李新锋、邢冠宇(采购人代表)
六、采购小组成员评审结果:标包A:德州数字城市建设运营有限公司(81.5、86.4、88.2、88.4、88.9)、山东大州信息科技有限公司(51.0、53.8、60.0、60.0、61.0)、山东华宇云计算有限公司(56.93、58.03、62.43、63.23、63.83)、山东同强软件有限公司(54.9、58.5、63.1、65.0、66.3)
七、代理服务收费标准及金额(元):参照服务类收费标准收取,12000.00元
八、公告期限
自本公告发布之日起1个工作日。
九、其他补充事宜
无
十、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名称:德州市大数据局
地址:德州市德城区东风东路1666号
联系方式:0534-2231766
2.采购代理机构信息
名称:山东首信项目管理有限公司
地址:德州市经济技术开发区绿城百合商务楼
联系方式:0534-2348155
3.项目联系方式
项目联系人:刘女士
电话:0534-2348155
十一、 未中标供应商的未中标原因:
1、山东大州信息科技有限公司:评审得分较低(其他情形技术、商务及服务部分评审得分较低)
2、山东同强软件有限公司:评审得分较低(其他情形技术、商务及服务部分评审得分较低)
3、山东华宇云计算有限公司:评审得分较低(其他情形技术、商务及服务部分评审得分较低)
附件:疫情信息登记台账.pdf疫情信息登记台账.pdf商务部分加分项证明材料.pdf商务部分加分项证明材料.pdf劳务报酬支付表.pdf劳务报酬支付表.pdf开标记录表.pdf开标记录表.pdf报价分析表.pdf报价分析表.pdf
发 布 人:山东首信项目管理有限公司
发布时间:2022年11月11日
招标(采购)人 | 德州市大数据局,项目名称 | 德州市大数据局,项目名称 | 2022年11月10日德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 2022年11月10日德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 2022年11月10日德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 2022年11月10日德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) |
招标方式 | 公开招标 | 开标时间2022年11月10日09时30分 | 开标时间2022年11月10日09时30分 | 开标时间2022年11月10日09时30分 | 场地安排 | 开标3室评标了室 |
行业监督部门 | 德州市财政局政府采购监督管理科 | 评标时间2022年11月10日10时00分 | 评标时间2022年11月10日10时00分 | 代理机构 | 山东首信项目管理有限公司 | |
场地消杀时间 | 2022年11月10日 | 消杀区域开标室、评标室 | 消杀区域开标室、评标室 | 执行人 | 鲍广东见证人 | 鲍广东见证人 |
序号 | 姓名 | 身份证号 | 单位名称 | 电话 | 体温 | 是否从外地来德(若有,请注明出发地及出行方式) | 14天内是否出入中、高风险地区 | 是否有感冒发本人对上述信热症状或与发息真实性负责热人员接触并签字确认 | 是否有感冒发本人对上述信热症状或与发息真实性负责热人员接触并签字确认 | 是否有感冒发本人对上述信热症状或与发息真实性负责热人员接触并签字确认 |
1 | 鲍广东 | 山东首信项目管理有限公司 | 1341 | |||||||
2 | 聚素 | 输v司 | 1341 | |||||||
364 | ||||||||||
刘品 | ||||||||||
刘品 | 34 | 不 | 香 | 刘品 |
序号姓名 | 身份证号单位名称电话 | 体温 | 是否从外地来德(若有,请注明出发地及出行方式) | 14天内是否出入中、高风险地区 | 是否有感冒发热症状或与发热人员接触 | 本人对上述信息真实性负责并签字确认 | 本人对上述信息真实性负责并签字确认 | 本人对上述信息真实性负责并签字确认 | 本人对上述信息真实性负责并签字确认 |
1鲍广东 | 山东首信项目管理有限公司47L2RA | 26J | 店 | 东 | 东 | 东 | 东 | ||
2 | 山东首信项目管理有限公司47L2RA | 26J | 店 | 东 | 东 | 东 | 东 | ||
36.4 | 分 | ||||||||
3 | 分 | ||||||||
24 | 劳子子 | 劳子子 | |||||||
4左盈盈 | |||||||||
361 | |||||||||
5 | |||||||||
5 | 363 | 78 | 飞 | 张金片 | 张金片 | ||||
6考新洋 | |||||||||
3L.2 | 否 | ||||||||
7 | 否 | ||||||||
136.1 | 否 | ||||||||
8 | |||||||||
8 | |||||||||
9 | |||||||||
10 | |||||||||
11 |
中华人民共和国国家版权局计算机软件著作权登记证书证书号:软著登字第5185886号软件名称亚信云安全管理平台软件[简称:AISDSec]V1.0著作权人:亚信科技(成都)有限公司开发完成日期:22019年12月31日首次发表日期:2019年12月31日权利取得方式:原始取得权利范围:全部权利登记号:2020SR0307190根据《计算机软件保护条例》和《计算机软件著作权登记办法》的规定,经中国版权保护中心审核,对以上事项予以登记No.055113662020年04月03日22尼PPPPPPPPPPPPP记 |
白名单白名单编号:ANVA-MIWL-210002WHITELIST白名单等级:甲级中国反网络东海联想认证白名单星级:ANVA白名单认证企业名称:北京鸿腾智能科技有限公司有效期:2021年1月1日至2022年12月31日中国反网络病毒联盟版权所有证书指纹:DC27396CF677DD234244DEE1E5FF01EDDC6DBD6E49682A57A8B82889043B93A8CA45263BC938DA16EF1B069C95E61BA2中国反网络病毒联盟白名单工作组EVERSECTencent腾讯MNG指豹移动照安天实验室藏众信息 |
项目编号 | SDGP371400000202202000311 | 项目名称 | 德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 德州市大数据局德州市政务外网安全监管平台(云网数)项目(2022年度) | 分包数量 | 分包数量 | 1个 |
采购人 | 德州市大数据局 | 德州市大数据局 | 德州市大数据局 | 德州市大数据局 | 采购代理机构 | 采购代理机构 | 山东首信项目管理有限公司 | |||
预算金额(万元) | 291.00 | 成交金额 | 2908000.00 | 2908000.00 | 评审地点 | 评审地点 | 德州市公共资源交易中心评标3室 | 德州市公共资源交易中心评标3室 | 德州市公共资源交易中心评标3室 | 德州市公共资源交易中心评标3室 |
评审时间 | 2022年11月10日09时30分至2022年11月10日13时0分 | 2022年11月10日09时30分至2022年11月10日13时0分 | 2022年11月10日09时30分至2022年11月10日13时0分 | 2022年11月10日09时30分至2022年11月10日13时0分 | 2022年11月10日09时30分至2022年11月10日13时0分 | 2022年11月10日09时30分至2022年11月10日13时0分 | ||||
评审专家姓名及身份证号 | 开户银行及账号 | 评审劳务报酬(元) | 误工补偿(元) | 住宿费(元) | 城市间交通费(元) | 扣减(元) | 支付金额 | 评审专家确认签字 | 评审专家确认签字 | 备注 |
500 | 500 | D | D | |||||||
500 | 500 | |||||||||
500 | 500 | 禁得 | 禁得 | |||||||
500 | 300 | 800 | ||||||||
合计 | 合计 | 3300 | 省信证300元 | |||||||
采购人代表: | 采购人代表: | 采购代理机构项目负责人: | 采购代理机构项目负责人: | 采购代理机构项目负责人: | 采购代理机构项目负责人: | 采购代理机构(加盖公章 | 采购代理机构(加盖公章 | 采购代理机构(加盖公章 | 采购代理机构(加盖公章 |
序号 | 投标单位名称 | 报价(金额)(元) | 服务期限 | 项目负责人 | 对招标文件的响应程度 | 开标备注 |
山东同强软件有限公司 | 2909000 | 一年 | 韩清权 | 完全响应 | ||
2 | 山东大州信息科技有限公司 | 2880000 | 一年 | 井大伟 | 完全响应 | |
3 | 山东华宇云计算有限公司 | 2900000 | 一年 | 辛光辉 | 完全相应 | |
德州数字城市建设运营有限公司 | 2908000 | 一年 | 张晓冬 | 完全响应 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
1 | 1、德州市政务外网安全监测服务 | 德州市政务外网安全监测服务,包括监测数据采集预处理服务、监测数据预处理服务、安全监测数据分析服务、数据总线服务、多维度可视化展示服务、定制类大屏可视化展示服务、预警通告联动服务、重保活动及应急处置支撑服务、资产安全管理服务、政务网络安全检测服务、自定义报表服务。 | 无 | 无 | 无 | 无 | 无 |
2 | 监测数据采集预处理服务 | 采集区域覆盖:德州市电子政务外网关键网络区域、政务云区域、数据安全管控区域等二级安全管理平台,包括:政务云态势感知系统(现有云)、政务外网网络态势感知系统(公用网络区+互联网出口区)、数据安全管理平台告警、数据机房基础设施安全告警等 | 1 | 62,000.00 | 62,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
3 | 监测数据预处理服务 | 服务方提供独立的安全数据采集,为了满足平台分析对数据质量的要求,同时建设数据处理模块,对采集到的外部异构数据进行格式解析、校验、标准化、关联补齐和统一存储,使其从外部数据转化成内部数据,便于应用层使用。包括数据清洗、数据标准化、数据富化、数据标签等。 | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
4 | 安全监测数据分析服务 | 安全监测数据分析服务基于规则分析、统计分析、攻击威胁分析等的数据分析引擎,充分实现实时分析、离线数据的批量分析和迭代计算、实时和离线数据挖掘,人工交互式分析等方式。同时系统的支持客户化配置的模型管理,实现场景的快速落地 | 1 | 66,000.00 | 66,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
5 | 数据 | 参照国家相关数据标准和国家电 | 1 | 69,00 | 69,00 | 根据该服 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
总线服务 | 子政务外网对接口规范的要求进行运营和管理。数据总线主要有四部分组成:内部数据交换接口、数据采集接口、平台级联接口和外部接口。 | 0.00 | 0.00 | 务内容所需软硬件支撑费用及服务人力费用等综合测算 | |||
6 | 多维度可视化展示服务 | 支持固定与动态数据的可视化展示,提供数据展示服务,支持动画、表格、曲线、饼图、柱状图等展现形式;具备预定义和自定义报表功能,报表支持word格式导出格式。 | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
7 | 定制类大屏可视化展示服务 | 服务方支持根据实际业务需求实现多种类型态势展示定制。支持地图方式展示网络安全态势整体情况。分别从综合态势、安全状态、WEB攻击、网络威胁、区域事件统计、受攻击资产、告警趋势等多个维度,直观展示网络安全现状。 | 1 | 61,000.00 | 61,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
8 | 预警通告联动服务 | 提供全局告警,结合威胁情报信息,基于安全分析模型,分析网站面临的安全风险并提供实施告警能力,做到安全问题早发现,将安全威胁控制在萌芽状态,同时能够清晰识别全网安全风险问题源头,确定风险潜在的影响范围,实现信息安全风险防御变被动响应为主动服务 | 1 | 72,000.00 | 72,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
9 | 重保活动及应急处置支撑服务 | 在重大活动保障期间,监管服务团队将以不低于日常两倍的监测频度开展互联网资产监测、内部网络资产监测、安全控制策略监测、互联网业务漏洞监测、内部网络漏洞监测、安全测试、变更资产漏洞监测、威胁分析、威胁防御工作。 | 1 | 68,000.00 | 68,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
10 | 资产安全管理 | 由服务团队对安全监管平台对接数据进行资产核查,对资产登记、网站、IP情况进行核查比对,记录 | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
服务 | 由于资产变更产生的安全风险,排除主机、应用、端口、组件变更导致的监控盲区 | 支撑费用及服务人力费用等综合测算 | |||||
11 | 政务网络安全检测服务 | 服务方采用高性能的流量采集和分析引擎工具,对政务外网网络流量进行全面检测和入侵分析,能够发现Web应用攻击、SQL注入、Webshell、恶意软件、网络爬虫、蠕虫、木马等多种网络攻击行为 | 1 | 60,000.00 | 60,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
12 | 自定义报表服务 | 安全报告能够从整体展示安全状况,包括总体情况、攻击成功事件情况、各区域主要安全事件情况等,可以帮助用户从全局角度了解政务网络的安全风险,并提供安全加固建议。 | 1 | 60,000.00 | 60,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
13 | 2、德州市政务外网安全监测协同服务 | 德州市政务外网安全监测协同服务,包括协同数据总体运营服务、协同上报数据服务、协同下发数据服务、协同共享查询服务、协同处置工单服务。 | 无 | 无 | 无 | 无 | 无 |
14 | 协同数据总体运营服务 | 针对安全监测协同服务系统上展示的本级上报的安全事件总数,接收到的通告预警总数、协同工单数,共享情报的查询次数以及未完成处置的工单数,已经对接的节点信息等数据进行运营管理,及时处置各项事件和工单 | 1 | 64,000.00 | 64,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
15 | 协同上报数据服务 | 包括安全事件上报、威胁情报上报、案例数据上报、漏洞上报、告警数据上报、告警统计上报、风险数据上报、报表数据上报、系统运行数据上报。 | 1 | 67,000.00 | 67,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
综合测算 | |||||||
16 | 协同下发数据服务 | 包括预警通报信息下发、告警订阅、通知通告下发 | 1 | 69,000.00 | 69,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
17 | 协同共享查询服务 | 包括威胁情报共享、知识库共享 | 1 | 72,000.00 | 72,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
18 | 协同处置工单服务 | 当发生安全事件时,安全事件发生地市可在协同系统中发起协同处置工单,填写相关协同处置工单信息并提交,协同系统则调用协同处置接口进行工单审批流转,过程中实时同步工单的处置审批状态,直至工单完成处理或被驳回 | 1 | 65,000.00 | 65,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
19 | 3、德州市政务外网网络域安全态势感知服务 | 德州市政务外网网络域安全态势感知服务,包括态势感知服务、数据采集服务、数据预处理服务、威胁监测与发现服务、通报预警工单服务、可视化展示服务、全网数据统一汇总分析告警服务。 | 无 | 无 | 无 | 无 | 无 |
20 | 态势感知服务 | 按照“可扩展、安全、可靠、经济、易用”的原则,实现对网络安全检测、态势感知、通报预警及应急处置等工作的覆盖,做到安全工作全程可监控、可追溯、可闭环处置,实现综合、动态、事前、事中、事后相结合,打造一个全方位、多层 | 1 | 59,000.00 | 59,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
次、规范化的态势感知运营体系。 | |||||||
21 | 数据采集服务 | 从各汇聚节点采集各重单位政务外网出入口的原始流量等数据,通过对采集数据的解析,提取各类用以支撑大数据分析的数据。有安全设备日志、流量信息、威胁情报、资产信息、漏洞信息等类型 | 1 | 73,000.00 | 73,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
22 | 数据预处理服务 | 通过数据预处理服务解决不同来源的数据格式、定义不完全相同、不同途径获取的数据、存在重复相互关联的数据以及非结构化数据,存储空间大、保存时间短、难以充分有效发挥作用等问题,将采集到的安全数据按统一标准,进行过滤、标准化、丰富化后进行存储和分析。 | 1 | 59,000.00 | 59,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
23 | 威胁监测与发现服务 | 异常会话检测:实现外联行为分析、间歇会话连接、加密通道分析、异常域名分析、上下行流量分析等在内的网络异常通信行为的分析检测。Web应用安全检测:针对B/S架构应用,应用范围包括ASP、PHP、JSP等主流脚本语言编写的webshell后门脚本上传,检测SQL注入、XSS、系统命令等注入、CSRF攻击、恶意爬虫攻击、文件包含、目录遍历、信息泄露攻击等攻击。敏感数据泄密检测:通过对敏感信息的自定义,根据文件类型和敏感关键字进行信息过滤和检测。 | 1 | 72,000.00 | 72,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
24 | 通报预警工单服务 | 依托平台可以全流程、可视化的对安全事件进行应急指挥管理、工单流转,工单流转机制包括隐患处理流程、应急事件处置流程等。流程将串联起隐患威胁情报、监测点设备、应急工作专家、事发单位、初步处理、指派专家、安全处理、复核归档、总结归档每个步骤。 | 1 | 67,000.00 | 67,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
25 | 可视化展示服务 | 态势感知服务支持以概览的视角,展示全网的安全现状,并基于业务、终端、脆弱性、热点事件等视角快速展示重要风险发生情况,快速了解威胁态势。 | 1 | 74,000.00 | 74,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
26 | 全网数据统一汇总分析告警服务 | 依托于政务外网数据中心安全态势感知进行升级建设,在网络、云、终端关键节点部署流量探针,对接各个网内云网端数的安全监测与管理平台,进行数据的统一汇聚与分析。 | 1 | 65,000.00 | 65,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
27 | 4、德州市互联网安全威胁情报服务 | 德州市互联网安全威胁情报服务,包括威胁情报服务、情报查询服务、情报分析服务、统计汇总服务。 | 无 | 无 | 无 | 无 | 无 |
28 | 威胁情报服务 | 本次威胁情报服务包括失陷检测(IoC)类情报服务、IP信誉情报服务、域名信誉情报服务、文件信誉情报服务等;为本地化安全运营设备设施提供本地化API查询接口(机读数据);同时结合专家服务提供威胁相关的恶意家族、攻击团伙、漏洞通告、事件通告等专业分析和决策情报信息,协助实现威胁发现、高级持续威胁(APT)攻击防范、恶意软件监控、钓鱼网站阻断等网络安全事件的处置,提升追踪溯源攻击者的效率和成功率,提升德州市大数据局侧整体安全运营能力。 | 1 | 61,000.00 | 61,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
29 | 情报查询 | 威胁情报工具提供高速API接口和Web接口,实时响应查询请求 | 1 | 59,000.00 | 59,000.00 | 根据该服务内容所 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
服务 | 需软硬件支撑费用及服务人力费用等综合测算 | ||||||
30 | 情报分析服务 | 情报的分析服务提供包含domain、IP、filehash、证书等相关的互联网基础情报和网络基础数据解析数据的查询。 | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
31 | 统计汇总服务 | 安全专家根据情报概览、命中趋势、风险等级分布、命中类型分布、最近预警情报等实时统计展示,实时了解威胁情报的整体态势,做出分析判断 | 1 | 69,000.00 | 69,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
32 | 5、德州市互联网政务网站及系统监测服务 | 德州市互联网政务网站及系统监测服务,包括德州市互联网政务网站及系统监测、全面了解政务网站未知资产、实现网站安全事件实时响应、提升网站0day漏洞发现能力、加强检测网站暗链能力、提升网站可用性监控能力、通报预警管理服务。 | 无 | 无 | 无 | 无 | 无 |
33 | 德州市互联网政务网站及系统监测 | 服务针对德州市大数据局面向互联网的网站及业务系统,提供网站安全监测服务。服务对象包括德州市大数据局党政机关单位面向互联网Web系统,服务内容支持第一时间掌握这些WEB系统新增与残留的脆弱性,包括:网站漏洞、网页篡改、网页挂马、违规内容、钓鱼仿冒页面等问题。 | 1 | 60,000.00 | 60,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
34 | 全面了解 | 服务支持发现隐藏的资产和安全风险,只要有客户端对该网站进行 | 1 | 62,000.00 | 62,000.00 | 根据该服务内容所 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
政务网站未知资产 | 了访问,即可通过DNS解析数据获取该未知资产的详细信息,匹配到系统中的站点上,可以解决传统扫描器无法发现未知资产的问题。 | 需软硬件支撑费用及服务人力费用等综合测算 | |||||
35 | 实现网站安全事件实时响应 | 服务支持结合360安全数据基础以及威胁情报中心的分析结果,能够全面覆盖网站的安全问题,包括钓鱼网站的监控等问题,可以解决传统扫描器网站问题发现不足的问题。 | 1 | 63,000.00 | 63,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
36 | 提升网站0day漏洞发现能力 | 服务支持第一时间在系统上进行展示监测态势,支持告知网站运维人员安全加固建议,可以解决传统扫描器无法发现0day漏洞的问题;服务支持及时将发掘出来的安全漏洞转化为漏洞扫描规则,快速发现和分析各种安全事件。 | 1 | 69,000.00 | 69,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
37 | 加强检测网站暗链能力 | 所投产品为360云探安全监测系统V2.0web应用安全扫描产品,为标准SAAS服务。服务支持通过服务工具的爬虫功能,爬取网站的URL,将页面内容进行解析,支持通过360云端庞大的黑词、黑链库进行匹配,从而获取黑词、黑链监测结果。 | 1 | 64,000.00 | 64,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
38 | 提升网站可用性监控能力 | 服务对面向互联网的网站及政务系统进行存活性监测,包括网站存活性、页面存活性、网站访问响应时间等维度,可以解决传统扫描器监控覆盖度不足的问题;服务支持从全国各个区域对德州市大数据局的WEB应用进行健康监测,可以大大提升应用可用性监测的准确性和实时性。 | 1 | 60,000.00 | 60,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
39 | 通报预警管理 | 服务过程导入网站资产时,支持将网站运维人员的邮箱以及电话进行录入,在发现网站相关问题后, | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
服务人员可以通过邮件、短信的方式通知给网站运维人员,运维人员收到通报后,可以查看到网站问题信息以及解决建议,并且需要同时回复管理人员问题修复情况,管理人员可随时通过网络安全监测工具获取当前网站漏洞修复情况,直到问题修复闭环。 | 支撑费用及服务人力费用等综合测算 | ||||||
40 | 6、日常安全服务 | 日常安全服务,包括威胁监测与主动响应服务、安全巡检服务、基线核查服务、风险评估服务、业务上线前安全评估、应急演练服务、安全培训服务、互联网网站安全监测服务。 | 无 | 无 | 无 | 无 | 无 |
41 | 威胁监测与主动响应服务 | 基于网络安全监管平台,对不同安全设备的安全日志、流量进行关联分析,利用威胁情报数据,主动识别网络和主机中的安全威胁,主动响应,协助单位闭环处置安全事件。通过在德州市建立威胁的持续监测机制,将信息安全事件关口前移,并提供安全威胁的修复协助与指导 | 1 | 64,000.00 | 64,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
42 | 安全巡检服务 | 为了降低信息系统中安全隐患被非法利用的可能性或在被利用后能及时加以响应,需要有专业的信息安全服务人员协助其运维人员进行安全运维工作。通过安全巡检服务,对当前国内外安全威胁与IT环境弱点变化进行收集并分析,更有效及快速的发现安全风险隐患 | 1 | 74,000.00 | 74,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
43 | 基线核查服务 | 基线核查的服务内容主要集中在设备的账号管理、口令管理、认证授权、日志配置、进程服务、外部端口等几个方面,覆盖了与安全问题相关的各个层面。 | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
4 | 风险 | 安全风险评估的范围为用户的业 | 1 | 72,00 | 72,00 | 根据该服 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
4 | 评估服务 | 务系统及支撑业务系统的网络架构、软硬件资产、数据文档、物理环境、组织管理、人力资源等方面。 | 0.00 | 0.00 | 务内容所需软硬件支撑费用及服务人力费用等综合测算 | ||
45 | 业务上线前安全评估 | 对将新上线的应用系统进行漏洞扫描、代码审计、基线核查、白盒渗透测试的安全评估;对新上线的主机系统进行漏洞扫描、安全基线检查等安全评估。以保障新建应用系统、主机的安全稳定运行。 | 1 | 68,000.00 | 68,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
46 | 应急演练服务 | 制定应急预案:组建应急响应技术保障小组、定义信息安全事件分类分级管理方法、制定应急响应流程及处置预案。针对发生的信息安全事件,应急响应过程包含准备、检测、遏止、根除、恢复及跟踪总结等6个阶段提供全面支撑 | 1 | 71,000.00 | 71,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
47 | 安全培训服务 | 安全培训作为提升德州市相关人员安全意识和技能一种手段,也是安全加固得以实施的保障。对技术人员的培训,更清楚了解安全所面临的严峻安全威胁和挑战,以及如何进行全面有效的安全防护措施。 | 1 | 59,000.00 | 59,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
48 | 互联网网站安全监测服务 | 针对面向互联网的网站及业务系统,建立一套完善可用的网站安全监测机制。开展部署在德州市大数据局党政机关单位面向互联网Web系统进行实时的安全监测,第一时间掌握这些WEB系统新增与残留的脆弱性,包括:网站漏洞、网页篡改、网页挂马、违规内容、钓鱼仿冒页面等问题。 | 1 | 64,000.00 | 64,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
49 | 7、应急响应与 | 应急响应与运营保障服务,包括应急响应服务、安全专家响应服务。 | 无 | 无 | 无 | 无 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
运营保障服务 | |||||||
50 | 应急响应服务 | 1、服务方式提供每年365日,7*24小时的德州市政务外网安全监测保障服务,并在提供分级别的现场响应措施;服务期限为一年;2、组织方式提供应急响应及运营保障服务安全服务专职安全工程师驻场服务。同时服务商要建立后台技术支持团队,为用户和一线驻场人员提供技术支持。驻场人员数量以合同约定为准。服务商提供如下技术支持方式:ØInternet技术支持Ø人工技术支持Ø电话热线支持Ø其他支持方式:如传真、EMAIL等服务商承诺以上支持方式在工作时间和非工作时间均能及时联系到对应技术支持3、服务需求1)应急响应服务a)级别定义级别由用户根据对系统的功能影响定义,服务方根据用户定义的故障级别对故障进行响应和处理。u紧急故障:严重影响整个或局部系统运行,系统功能,或系统可靠性的故障。例如:服务器瘫痪,或应用系统部分或全部退出服务的极端故障;例如:严重影响系统核心功能的情况。u严重故障:任何主要系统质量下降以至影响网络用户服务及维护 | 1 | 59,000.00 | 59,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
人员操作的系统故障。u一般故障:对产品功能造成轻微影响的故障。例如系统运转期间,主要核心业务能够运行,但须立即引起重视的故障;例如在可以容忍而没有严重影响的情况下,任何非主要系统服务及质量下降而没有对于网络用户服务及维护人员操作有很大影响的故障。b)响应要求故障级别抢通时限最终解决时限提供故障分析报告时限紧急故障4小时24小时故障最终解决后1个工作日内严重故障4小时48小时故障最终解决后1个工作日内一般故障N/A5个工作日故障最终解决后2个工作日内说明:抢通时限:实施应急方案使系统基本恢复运行并且基本不影响用户业务的时间。最终解决时限:最终解决故障的时间,包括硬件提供和更换。故障分析报告内容包括:应包括故障现象、故障类型、故障起始时间、故障修复时间、故障历时、故障原因、故障处理过程、故障处理情况及结果、责任分析、故障处理人等。以上各种时间均以用户向服务方故障申告时间为起点。若存在软件缺陷,在保证系统基本恢复运行并且不影响用户业务的情况下,软件缺陷在2个月内解决。c)应急评估安全评估方式可能包括:ü检查列表:专业安全团队根据安 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
全提升的需要,事先编制针对某方面问题的检查列表,然后逐项检查符合性,在确认检查列表应答时,专业安全团队可以采取调查问卷、文件审查、现场观察和人员访谈等方式。ü文件审核:专业安全团队在现场审核之前,对用户方与信息安全管理活动相关的所有文件进行审查,包括安全方针和目标、程序文件、作业指导文件和记录文件。ü现场观察:专业安全团队到现场参观,可以观察并获取关于现场物理环境、信息系统的安全操作和各类安全管理活动的第一手资料。ü人员访谈:与用户方管理人员进行面谈,审核员可以了解其职责范围、工作陈述、基本安全意识、对安全管理获知的程度等信息。专业安全团队进行人员访谈时要做好记录和总结,必要时要和访谈对象进行确认。ü技术审核:专业安全团队可以采用各种技术手段,对技术性控制的效力及符合性进行审核。这些技术性措施包括:自动化的扫描工具、网络拓扑结构分析、本地主机审查、渗透测试等。d)缺陷处理由于服务方硬件或者软件造成系统运行不稳定或者间隔性反复出现同一种类似的故障现象,服务方保证在系统基本恢复运行且不影响用户业务的情况下,系统缺陷从发现时起2个月内解决。e)技术咨询服务方接受来自用户方人员电话、传真、电子邮件、其它部门转达的各种用户技术咨询,一般在当天即 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
时作出解答,如需进一步搜集资料的,自咨询之日起3个工作日内回复或提供资料(含产品资料)。 | |||||||
51 | 安全专家响应服务 | 在服务期内服务方根据需要可以提供如下安全专家应急响应服务:服务方提供至少两名安全应急安全专家,与用户方人员共同构成“安全应急事故处理小组”。在用户方安全人员的配合下,制定出安全紧急事故处理制度及处理流程,并配合需求方作好应急事件的响应。当安全紧急事件发生时,服务方“安全应急事故处理小组”成员将提供支持。在用户方发出请求支持后,在10分钟内予以响应。若用户方需要服务方方安全应急专家应在用户方发出现场服务请求支持后,1小时内到达现场提供支持。1.给客户提供服务的服务器系统崩溃,已无法提供正常服务。2.本地区出口路由非正常中断,严重影响用户使用。3.系统瘫痪,AI软件绝大部分业务或全部业务已无法正常使用。服务说明:u技术支持中心将即时给予客户响应,工程师最迟在半小时内与用户联络,并委派主管支持工程师全时(7*24小时)处理客户故障。u工程师力争在1小时内确定故障原因并解决或给出解决方案。u在1小时仍不能判断故障时,将与厂商联络以得到其支持。对于不是通过原厂购买的设备,将由相应的供货商负责与厂商联络,取得厂商支持。u与用户合作,7*24小时不间断工作,直至故障解决或有应对方案。 | 1 | 60,000.00 | 60,000.00 | 根据该服务内容所需软硬件支撑费用及服务人力费用等综合测算 | 无 |
序号 | 报价项目 | 内容 | 数量 | 单价 | 小计 | 取费标准说明 | 备注 |
u在故障处理过程中,保证每四小时向买方通报一次处理情况,特殊情况随时通报。如果在八小时内无法排除故障,在八小时内提出故障应急方案,以保证买方系统的软硬件及数据安全。在故障处理结束后二十四小时内向用户提供书面故障处理报告。 | |||||||
合计(金额) | 合计(金额) | 小写:2,908,000.00 | 小写:2,908,000.00 | 小写:2,908,000.00 | 小写:2,908,000.00 | 小写:2,908,000.00 | 小写:2,908,000.00 |
合计(金额) | 合计(金额) | 大写:贰佰玖拾万零捌仟元整 | 大写:贰佰玖拾万零捌仟元整 | 大写:贰佰玖拾万零捌仟元整 | 大写:贰佰玖拾万零捌仟元整 | 大写:贰佰玖拾万零捌仟元整 | 大写:贰佰玖拾万零捌仟元整 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号