一、項目編號:FSRY-G****0
二、項目名稱:順德區(qū)政務服務和數據管理局安全態(tài)勢感知服務采購項目
三、采購結果
合同包1(順德區(qū)政務服務和數據管理局安全態(tài)勢感知服務采購項目):
供應商名稱 | 供應商地址 | 中標(成交)金額 |
---|---|---|
杭州安恒信息技術股份有限公司 | 浙江省杭州市濱江區(qū)西興街道聯(lián)慧街**8號 | 1,**2,**0.**元 |
四、主要標的信息
合同包1(順德區(qū)政務服務和數據管理局安全態(tài)勢感知服務采購項目):
服務類(杭州安恒信息技術股份有限公司)
品目號 | 品目名稱 | 采購標的 | 服務范圍 | 服務要求 | 服務時間 | 服務標準 |
---|---|---|---|---|---|---|
1-1 | 安全集成實施服務 | 通報預警服務 | 通過用戶網站域名的報備 | 在服務期間內,通過廣泛的采集途徑將最新最嚴重的安全問題,最快地通報給用戶并且給出相應的解決辦法,輸出相應的預警通告報告。通過用戶網站域名的報備,結合托管運營對用戶的網站進行遠程網站安全檢測,一旦發(fā)現安全風險,立刻向采購人及委辦單位進行通報。 服務要求(包括但不限于提供以下通告內容): (1)廠商安全通告:提供主流廠商的中文安全通告,包括Windows、AIX、HP-UX、Solaris、Linux、CISCO等。 (2)其他安全通告:其他應用系統(tǒng)和安全組織(如:SANS/CERT等)的安全預警通告。 (3)行業(yè)通告:重點收集分析業(yè)安全動態(tài)信息,提供針對政府行業(yè)的信息安全通告。 | 1年 | 《通報預警報告》 |
1-1 | 安全集成實施服務 | 分析研判服務 | 監(jiān)測到的數據 | 服務期內每半年開展一次網絡安全分析研判工作,具體如下: (1)對各監(jiān)測數據進行精簡優(yōu)化,過濾噪音。 (2)對精簡優(yōu)化后的數據執(zhí)行關聯(lián)分析,統(tǒng)計。 (3)依據周期性的安全監(jiān)測狀態(tài)對數據進行深度分析,得出周期內安全態(tài)勢,研判出可能存在的安全隱患。 (4)根據網絡安全態(tài)勢分析中反映出來的安全隱患,進行問題處理進度的跟蹤記錄,進而為未來信息安全防護工作及監(jiān)測策略調整提供輔助信息,以最大可能降低安全事件發(fā)生的可能性。在數據優(yōu)化、關聯(lián)分析、數據匯總方面進行深度挖掘。 | 1年 | 《分析研判報告》2份 |
1-1 | 安全集成實施服務 | 日常巡檢服務 | 網絡及安全設備、主機、數據庫、應用系統(tǒng) | 安全設備狀態(tài)檢查、安全漏洞掃描、安全日志分析、補丁管理 | 1年 | 《季度系統(tǒng)安全巡檢報告》4份 包含安全設備狀態(tài)檢查(階段成果:安全設備記錄及升級記錄)、安全漏洞掃描(階段成果:原始掃描報告)、補丁管理(階段成果:安全加固記錄) |
1-1 | 安全集成實施服務 | 安全態(tài)勢感知運營服務 | 云端遠程托管服務 | 提供2人團隊,提供5*8小時駐場安全運營服務,并結合云端遠程托管服務線上7***小時值守,形成全年安全運營工作開展。 | 1年 | 《信息網絡安全月刊》、《攻防資訊報告(按需)》、《年度匯報PPT》 |
1-1 | 安全集成實施服務 | 重要時期保障服務 | 重要時期信息安全值守 | 重要時期主要指國家、政府或企事業(yè)單位及商業(yè)社會團體需要經歷的,具有重大政治、經濟影響的一段時間。在此期間,信息安全責任單位或部門必須防范重大網絡安全事件的發(fā)生,保證重要信息系統(tǒng)的安全穩(wěn)定運行,高級工程師將會在重要時期在用戶現場進行安全值守,進行安全設備的日常監(jiān)控,協(xié)助安全事件的處理。 重要時期信息安全值守服務是在重要活動開始至結束期間,提供安全技術人員7***小時現場安全值守監(jiān)測及響應工作,必要時協(xié)助采購人對遇到的突發(fā)性安全事件進行緊急分析和協(xié)助處置?,F場安全值守主要包括以下工作:(1)安全設備日常監(jiān)控 安全設備健康情況實時監(jiān)控,包含:CPU使用率、內存占用率、接口流量、接口工作狀態(tài)、硬盤使用情況等設備健康相關的基本參數監(jiān)控。 安全設備告警事件實時監(jiān)控,包含:拒絕服務攻擊,網絡病毒爆發(fā),漏洞遠程利用、惡意代碼傳遞等高危事件告警信息。 (2)安全事件協(xié)助處理 當安全設備產生高危事件報警時,安全技術人員積極協(xié)助用戶相關人員對報警事件進行確定、排查、分析和處理。 | 1年 | 《重要時刻保障報告》(按需) |
1-1 | 安全集成實施服務 | 安全策略梳理 | 用戶環(huán)境中的安全日志分析,對安全策略進行梳理及調優(yōu) | 在服務期間內,通過對用戶環(huán)境中的安全日志分析結合現有的安全規(guī)則情況,按照實際情況每年一次對安全策略進行梳理以及調優(yōu)。服務要求: (1)巡檢安全設備日志,分析日志是否有異常。 (2)提取高頻率攻擊字符來判斷每個月的攻擊特征。 (3)針對安全日志的高頻率特征字符,制定優(yōu)化策略。 (4)總結高危漏洞特征參數,提取相應特征碼,對安全設備進行策略優(yōu)化。 | 1年 | 《安全策略梳理報告》1份 |
1-1 | 安全集成實施服務 | 漏洞評估服務 | 對主機漏洞掃描 | 在服務期間內每月對主機進行漏洞掃描的漏洞進行定級,出具漏洞整改建議及方案,協(xié)助相關方進行漏洞跟蹤及修復。針對WEB漏洞掃描的漏洞進行定級,出具漏洞整改建議及方案,協(xié)助相關方進行漏洞跟蹤及修復。 | 1年 | 《季度漏洞掃描報告》4份 |
1-1 | 安全集成實施服務 | 資產核查服務 | 順德區(qū)政數局現有的資產 | 針對采購人現有的資產每半年進行一次資產核查。包含內部主機、數據庫、中間件、核心網絡設備全量資產進行識別、梳理。通過多種工具與人工結合排查已知與未知資產,并在落實相關責任人后,出具資產清單,包括但不限于硬件配置信息、ip、操作系統(tǒng)版本、屬主等。 | 1年 | 《資產清單》2份 |
1-1 | 安全集成實施服務 | 應急響應服務 | 緊急安全事件或特殊安全保障任務期間 | 根據網絡設備、網站與信息系統(tǒng)資產指紋庫,進行預警,提出遏制和緩解措施,組建7***小時的順德區(qū)政務網絡應急響應服務中心,建立有序高效的應急處置、匯報機制,按照“積極預防、及時發(fā)現、快速響應、力?;謴汀钡姆结?,開展網絡安全事件的預防、發(fā)現、預警和協(xié)調處置等工作。 當順德區(qū)政數局日常運維巡檢時發(fā)現主機系統(tǒng)或網絡事件時,由現場駐場人員提供現場應急處置服務;當區(qū)委辦局發(fā)生網絡安全事件時,可直接上報至順德區(qū)政務網絡應急響應服務中心服務臺,由網絡應急響應服務中心提供遠程技術服務;若區(qū)委辦局現場人員無法完成處置任務,由二線支撐團隊專業(yè)信息安全工程師,在2小時內快速響應,抵達現場處置網絡安全問題。應急響應的流程包含:故障診斷、故障修復、系統(tǒng)清理和系統(tǒng)防護。 每次服務完成后,服務團隊必須提交完整的事件分析報告,詳細說明事件原因、經過和處理方式等,并對以后整改的方向提供適當的解決方案。 | 1年 | 《安全應急響應報告》 |
1-1 | 安全集成實施服務 | 攻防演練服務 | 攻防演練階段 | 在專業(yè)的安全人員設計并搭建的網絡及應用的攻防演練平臺環(huán)境中進行模擬入侵及防御的一類演練服務形式。模擬網絡及應用的安全人員將同時設計一套可實施的、閉環(huán)的演練場景用以模擬安全事件。參與者可通過模擬的演練場景親身參與到安全事件攻防之中,進而充分了解安全事件中攻、防雙方的思路及實踐方法。 服務期限內進行1次全區(qū)網絡安全攻防演練,主要包含以下內容: (1)攻防演練環(huán)境的設計及搭建,根據演練內容,目標主機、應用環(huán)境、網絡環(huán)境的安裝、配置以及部署。 (2)演練前的培訓及演練安排包括:演練前的基本技能培訓、攻防雙方的使命及注意事項。如:勝利點制定、手段限制、關鍵事件的引入,例如:利于某一方的事件導入、角色互換等、演練過程中攻防環(huán)境的維護及監(jiān)控、演練結束時的結果裁定。 | 1年 | 《攻防演練導演方案》1份、《攻防演練環(huán)境配置手冊》1份、《攻防演練總結報告》1份。 |
1-1 | 安全集成實施服務 | 新系統(tǒng)上線檢查服務 | 新上線系統(tǒng) | 對新增上線系統(tǒng)進行漏洞掃描、web掃描、基線檢查等服務后,出具上線檢查評估報告。 對新增上線系統(tǒng)進行漏洞掃描、web掃描、基線檢查等服務后,出具上線檢查評估報告。 | 1年 | 《系統(tǒng)上線評估報告》 |
1-1 | 安全集成實施服務 | 互聯(lián)網暴露面檢測服務 | 互聯(lián)網資產暴露面 | 每季度開展對互聯(lián)網暴露面的安全檢測,及時發(fā)現暴露在外的安全風險,并全面展現當前互聯(lián)網資產暴露的風險點,全面評估資產的健康度,及時掌握互聯(lián)網資產的現況,依據“最小開放原則”收縮互聯(lián)網暴露面。 | 1年 | 《互聯(lián)網暴露面梳理成果》4份 |
1-1 | 安全集成實施服務 | 態(tài)勢感知威脅情報服務 | 云端威脅情報 | 規(guī)格:云端威脅情報訂閱 交付形式:服務 | 1年 | 包括云端威脅情報訂閱、威脅情報離線庫的更新。 |
1-1 | 安全集成實施服務 | 態(tài)勢感知基礎計算節(jié)點軟件服務 | 計算節(jié)點 | 規(guī)格:數據分析入庫性能≥****0EPS 交付形式:服務 | 1年 | 包括系統(tǒng)租賃服務及相關技術服務 |
1-1 | 安全集成實施服務 | 應急演練服務 | 根據實際網絡環(huán)境情況,以桌面推演的方式檢驗應急預案的完整性、可行性 | 根據實際網絡環(huán)境情況,以桌面推演的方式檢驗應急預案的完整性、可行性,提高采購人的應急預案實操性及應急處理能力。演練包括現狀調研、演練流程及方案編制、現場演練組織、演練總結等。 | 1年 | 《應急演練方案》1份、《應急演練總結報告》1份 |
1-1 | 安全集成實施服務 | 安全態(tài)勢感知平臺軟件升級擴容服務 | 態(tài)勢感知平臺 | 規(guī)格:基于實時流數據為用戶提供安全分析能力和風險告警及多維度可視化展示。 交付形式:服務 | 1年 | 包括分析模型管理模塊、AI智能分析模塊、安全運營模塊、重大保障管理模塊等的升級服務 |
1-1 | 安全集成實施服務 | 全 流 量 分 析 探 針 B服 務 | 全 流量 設備 | 硬件配置:2U標準機架式,內存≥**GB,硬盤≥2T*2 RAID1,1+1冗余電源(**0W),網絡接口(管理口:2千兆電,業(yè)務口:4千兆電+4千兆光)。 ③性能:5Gbps網絡吞吐率。 交付形式:服務 | 1年 | 包括硬件租賃服務、系統(tǒng)及規(guī)則庫升級服務、技術支持服務。 |
1-1 | 安全集成實施服務 | 安全編排與協(xié)同響應管理平臺服務 | 安全編排與協(xié)同響應管理平臺 | 硬件配置:2U標準機架式;CPU≥**核**線程*2;內存≥**8GB;硬盤≥4T*2;1+1冗余電源(**0w);網絡接口:管理口≥2千兆電,業(yè)務口≥4千兆電+4千兆光、2萬兆光。 3.服務內容:包括平臺系統(tǒng)租賃服務及規(guī)則庫升級服務、技術支持服務。 | 1年 | 包括平臺系統(tǒng)租賃服務及規(guī)則庫升級服務、技術支持服務。 |
1-1 | 安全集成實施服務 | 萬兆交換機服務 | 萬兆交換機 | 硬件配置:萬兆以太網交換機主機,1U標準機架式,支持千兆端口≥8個,萬兆端口≥**個 | 1年 | 萬兆以太網交換機主機,1U標準機架式,支持千兆端口≥8個,萬兆端口≥**個。 |
1-1 | 安全集成實施服務 | 日志采集探針服務 | 日志收集 | 包括日志系統(tǒng)租賃服務及規(guī)則庫升級服務、技術支持服務。 | 1年 | 包括日志系統(tǒng)租賃服務及規(guī)則庫升級服務、技術支持服務。 |
1-1 | 安全集成實施服務 | 弱點管理平臺服務 | 弱點管理平臺 | 包括管理系統(tǒng)租賃服務及規(guī)則庫升級服務、技術支持服務。 | 1年 | 包括管理系統(tǒng)租賃服務及規(guī)則庫升級服務、技術支持服務。 |
1-1 | 安全集成實施服務 | 態(tài)勢感知基礎計算節(jié)點硬件服務 | 計算節(jié)點硬件 | 規(guī)格:標準2U硬件平臺,雙電源,**核CPU≥2顆,內存≥**6GB, 4TB硬盤≥**塊,千兆網口≥4個。 交付形式:服務 | 1年 | 包 括 硬 件 租 賃 服 務 及相關 技 術服務。 |
1-1 | 安全集成實施服務 | 全 流 量 分 析 探 針 A 服 務 | 全 流量 設備 | 硬件配置:標準 2U 硬 件平臺,雙電源,內存 ≥**8G,2T*2 硬盤 (raid1),千兆電管 理口 2 個,千兆電業(yè) 務口 4 個,千兆光業(yè) 務口 4 個,萬兆光業(yè) 務口 2 個(配千兆多 模 SFP 光纖模塊 4 個, 萬兆多模 SFP 光纖模 塊 2 個)。 ③性能:**Gbps 網絡 吞吐率。 交付形式:服務 | 1年 | 包 括 硬 件 租賃服務、 系統(tǒng)及 規(guī) 則 庫升級 服務、技術 支持服務。 |
1-1 | 安全集成實施服務 | 安全培訓服務 | 采購人相關工作人員 | 為采購人提供安全培訓服務,培訓內容包括:安全知識培訓、安全意識培訓或安全運營培訓等主題培訓。通過安全培訓服務提高采購人相關工作人員的安全意識和安全關鍵崗位人員的安全技能水平。 為采購人提供安全培訓服務,培訓內容包括:安全知識培訓、安全意識培訓或安全運營培訓等主題培訓。通過安全培訓服務提高采購人相關工作人員的安全意識和安全關鍵崗位人員的安全技能水平。 | 1年 | 《培訓簽到》、《培訓講義或PPT》、《培訓考試試題》 |
五、評審專家(單一來源采購人員)名單:
鄒晟、趙本利、梁濤、張創(chuàng)新、蔡志鵬(采購人代表)
六、代理服務收費標準及金額:
代理服務收費標準 | 參照國家計委“計價格【****】****號文”和國家發(fā)改委“發(fā)改辦價格【****】**7號文”的規(guī)定,按差額定率累進法計算收取。 | ||
---|---|---|---|
合同包號 | 合同包名稱 | 代理服務費金額(萬元) | 收取對象 |
1 | 順德區(qū)政務服務和數據管理局安全態(tài)勢感知服務采購項目 | 2.**** | 中標(成交)供應商 |
七、公告期限
自本公告發(fā)布之日起1個工作日。
八、其他補充事宜
合同包1(順德區(qū)政務服務和數據管理局安全態(tài)勢感知服務采購項目):
供應商 | 資格性審查 | 符合性審查 | 技術得分 | 商務得分 | 價格得分 | 綜合得分 | 得分排名 | 推薦排名 |
---|---|---|---|---|---|---|---|---|
杭州安恒信息技術股份有限公司 | 通過 | 通過 | **.** | **.** | 6.** | **.** | 1 | 1 |
廣東物壹信息科技股份有限公司 | 通過 | 通過 | **.** | 6.** | 8.** | **.** | 2 | 2 |
廣東省信息安全測評中心 | 通過 | 通過 | **.** | **.** | 6.** | **.** | 3 | 3 |
廣州方集信息科技有限公司 | 通過 | 通過 | **.** | 8.** | **.** | **.** | 4 | |
廣東方瑞信息技術有限公司 | 通過 | 通過 | **.** | 9.** | 7.** | **.** | 5 |
九、凡對本次公告內容提出詢問,請按以下方式聯(lián)系。
1.采購人信息
名 稱:佛山市順德區(qū)政務服務和數據管理局
地 址:佛山市順德區(qū)行政服務中心東座
聯(lián)系方式:****-********
2.采購代理機構信息
名 稱:佛山市如壹招標代理有限公司
地 址:廣東省佛山市順德區(qū)大良近良居委會鑒海南路美食城(后面)六福苑二層B**號
聯(lián)系方式:****-********
3.項目聯(lián)系方式
項目聯(lián)系人:梁先生
電 話:****-********
佛山市如壹招標代理有限公司
****年**月**日