网络安全运营服务2招标公告
网络安全运营服务2招标公告
一、项目信息
项目名称:网络安全运营服务采购
项目编号:620*****971******
项目联系人及联系方式:周作为077*****190
报价起止时间:2023-03-09 15:50 -2023-03-14 15:50
采购单位:中国共产党广西壮族自治区委员会党校
供应商规模要求:中型企业,小型企业,微型企业
供应商资质要求:-
二、采购需求清单
商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 意向品牌 |
网络安全运营服务采购 | 核心参数要求: 采购目录: 其他信息技术服务; 参数要求:深信服 安全运营服务MSS-20 【数据中心资产(IP)数量≤20个】 一、服务概述:安全运营服务以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24H持续性开展网络安全保障工作,与用户一同构建持续(7*24小时)、主动、闭环的安全运营体系。服务频率:1年7*24小时。 二、服务内容 1、现状评估及处置加固 1.1、资产识别与梳理 资产发现与识别:借助安全工具对用户资产进行全面发现和深度识别,并在后续服务过程中触发资产变更等相关服务流程,确保深信服安全运营中心中资产信息的准确性和全面性。 资产信息梳理与管理:结合安全工具发现的资产信息,首次进行服务范围内资产的全面梳理,并将信息录入到安全运营平台中进行管理; 1.2、安全现状评估:包含脆弱性、病毒类事件、攻击行为、失陷类事件等安全现状的评估 1.3、问题处置:建立安全事件的进度监控机制,现场T1上门提供首次处置服务。 2、持续有效运营 2.1、漏洞管理 漏洞分析与管理:通过漏洞扫描工具识别系统安全漏洞,结合多种信息对识别的漏洞进行优先级排序,最后提出切实可行的漏洞修复指导。 弱口令分析与管理:实现信息化资产不同应用弱口令猜解检测,如:SMB、Mssql、Mysql、Oracle、smtp、VNC、ftp、telnet、ssh、mysql、tomcat等。 针对不同行业提供行业密码字典,有针对性的进行内网弱口令检测,并将检测发现的问题通过工单系统跟踪修复状态。提供客观的漏洞修复优先级指导,不能以漏洞危害等级作为唯一的修复优先级排序依据。排序依据包含但不限于资产重要性、漏洞等级以及威胁情报(漏洞被利用的可能性)三个维度。 2.2、威胁管理 威胁分析与通告:实时监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、高级黑客攻击事件、持续攻击事件。实时监测网络安全状态,对病毒事件自动化生成工单,及时进行分析与预警。病毒类型包含勒索型、流行病毒、挖矿型、蠕虫型、外发DOS型、C&C访问型、文件感染型、木马型。 流行威胁通告与排查:结合威胁情报,安全专家排查是否对用户资产造成威胁并通知用户,协助及时进行安全加固 主动分析与响应:每月主动分析病毒类、攻击类、漏洞利用类、失陷类的安全事件,并提供相应解决方案。 策略管理:安全专家每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。 持续攻击对抗:通过攻击日志分析,发现持续性攻击,立即采取行动实时对抗。 2.3、事件管理 事件分析与处置:实时针对异常流量分析、攻击日志和病毒日志分析,经过海量数据脱敏、聚合发现安全事件。本项目使用服务工具支持将收集的安全日志上传到深信服安全感知平台上,并支持在该平台上对服务工具进行管理。 针对分析得到的勒索病毒、挖矿病毒、篡改事件、webshell、僵尸网络等安全事件,通过工具和方法对恶意文件、代码进行根除,帮助客户快速恢复业务,消除或减轻影响。 应急响应:通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务,同时还原攻击路径,分析入侵事件原因,指导用户进行安全加固、提供整改建议、防止再次入侵。 三、定期汇报:默认每年四次服务进展汇报。 四、服务交付物 《漏洞管理举证报告》、《漏洞清单》、《服务资产表》、《安全服务运营报告》、《应急响应报告》、《事件分析与处置报告》、《安全运营报告》、《安全通告》、《综合分析报告》、《季度汇报PPT》、《年度汇报PPT》。 ; 次要参数要求: | 1项 | *****.00 | - |
买家留言:详见附件,以附件清单要求为准。
响应附件要求:详细报价表及技术响应表盖章扫描成一个PDF文件。技术响应表,需对报价等商务要求逐条响应,响应格式为“响应/无偏离”
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:广西壮族自治区 南宁市 青秀区 中山街道 荔滨大道18号信息技术处
送货备注:详见附件
四、商务要求
商务项目 | 商务要求 |
报价等其他要求 | 详见附件。 |
标签:
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无