項目概況
(略)數據局重點領域數據分類分級及安全運維服務項目采購項目的潛在供應商應在線上獲?。?span id="mgogky0qc22" class="open_quick_reg">(略)
一、項目基本情況
(略):JH
(略)920
項目名稱:
(略)
采購方式:
(略)
(略):001
預算金額(元):
(略)
最高限價(元):
(略)
采購需求:查看
本項目屬于延續性項目,采用1+2模式,一年預算金額為198萬元,合同一年一簽,次年在雙方無異議的情況下,續簽合同。服務內容包含分類分級服務、安全運營服務、智能運維服務、零信任訪問服務、終端應用訪問審計服務、主機安全服務、網站隔離防護服務。
服務內容及要求
重要提示:實質性要求及重要指標用★標注(“★”
(略)前),★標注項不得負偏離,如果負偏離,則投標文件無效。
(略)服務內容服務頻率或人天服務要求服務成果(對應的產出物或滿足等保三級項)
1分類分級服務每年1次,本次1000項(條)數據★一、數據分類分級服務:1、分類分級準備服務1.1、基于用戶所屬行業當前的分類分級要求,結合用戶對數據安全分類分級建設需求,確定分類分級實施的目標和范圍。1.2、利用文檔查閱、系統核查、人員訪談、自動化工具接入盤點等方式:
(略)
2安全運營服務駐場服務,服務期限1年,法定工作日8小時工作制,如遇重保等特殊情況,須隨時提供現場服務。★二、安全運營服務1、資產測繪及管控服務1.1智能資產測繪服務支持通過資產測繪能力,
(略)資產進行探查,針對探查到的資產進行梳理及風險治理。1.2資產梳理服務在資產梳理過程中,首先針對發現的設備進行基礎備案,形成資產臺賬。在自動化資產測繪的基礎上,對核心資產配置安全屬性、管理屬性,包括:資產CIA、名稱:
(略)
3智能運維服務駐場服務,服務期限1年,法定工作日8小時工作制,如遇重保等特殊情況,須隨時提供現場服務?!锶?、智能運維服務1、統一安全運維服務1.1、安全運維授權訪問服務統一運維門戶:提供統一的運維資產訪問門戶;統一運維授權:通過建立人員與資源的授權關系,滿足人員、資源、運維策略相關聯的安全訪問;運維SSO單點登錄:包含html及控件的方式:
(略)
4零信任訪問服務駐場服務,服務期限1年,法定工作日8小時工作制,如遇重保等特殊情況,須隨時提供現場服務。★四、零信任訪問服務1、
(略)之前,用戶終端應通過身份認證,
(略),應當滿足以下要求:?
(略)的用戶終端應具備唯一標識,唯一標識的信息應至少包括使用者信息和終端設備信息,并實現用戶與終端實名綁定,以便后續審計溯源;應采用口令認證、密碼技術、生物技術或MAC認證等鑒別技術對用戶進行認證;登錄用戶的身份鑒別信息應具有復雜度要求并定期更換。2、
(略)之前,應通過安全接入檢查,
(略),應檢查以下內容:?應檢查終端是否安裝運行了防病毒軟件;?應檢查終端是否存在弱口令賬戶;?應檢查終端是否運行了惡意進程或軟件;?應檢查終端是否存在未修復的高危漏洞。3、零信任傳輸加密服務終端接入通過身份認證和安全檢查后,應采用密碼技術保證通信傳輸安全,應當滿足以下要求:?應采用密碼技術保證數據在傳輸過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等;?應當支持國密算法,并滿足國家密碼應用的標準要求。
(略)后,應實現應用訪問控制,應當滿足以下要求:?
(略)時,應實現基于用戶的資源訪問控制,并實現最小授權;?可對終端環境進行持續檢測和評估,根據評估情況動態調整其權限。4、
(略)(略)絡的情況下,應當滿足以下要求:?
(略)絡隔離,確保
(略),
(略)絡;?應支持會話隔離,
(略)時采用唯一會話,可通過添加有效期內唯一的會話狀態信息來實現。滿足等保三級:在
(略)域邊界的入侵防范部分,有效抵御外部惡意攻擊,通過持續的身份驗證和訪問控制,阻止未授權的外部訪問嘗試。同時,對于內部攻擊也能起到良好的防范作用,防止內部人員因權限濫用等行為導致的安全風險。憑借先進的檢測技術和動態的訪問策略,
(略)絡攻擊的能力,
(略)絡流量,一旦發現異常行為,立即采取阻斷措施,
(略)絡邊界的安全穩定。產出物:《動態訪問策略規則集》、《身份認證與多因素驗證機制》、《加密通信隧道與密鑰管理記錄》、《終端安全評估報告》、《網絡流量監測與分析報表》、《零信任訪問行為審計日志》、《零信任安全架構下的權限管理體系模型》、《基于風險的自適應訪問控制決策記錄》
5終端應用訪問審計服務駐場服務,服務期限1年,法定工作日8小時工作制,如遇重保等特殊情況,須隨時提供現場服務。★五、終端應用訪問審計服務1、應用實時監控服務支持基于瀏覽器的實時操作畫面監控,實時監控過程中支持對會話的鎖定和解鎖,并可以在鎖定解鎖時發送即時通訊消息。發現危險操作可立即進行鎖定操作;支持基于瀏覽器操作的歷史錄像回放,支持倍速/低速播放、拖動、暫停、停止、重新播放等播放控制操作。應用可視化安全審計服務支持基于開始時間、結束時間、身份、地點:
(略)
6主機安全服務駐場服務,服務期限1年,法定工作日8小時工作制,如遇重保等特殊情況,須隨時提供現場服務。★六、主機安全服務1、主機資產管理1.1、資產自動發現強大的主機資產發現與識別能力,通過輕巧的安全探針,快速獲?。?span id="mgogky0qc22" class="open_quick_reg">(略)
7網站隔離防護服務駐場服務,服務期限1年,法定工作日8小時工作制,如遇重保等特殊情況,須隨時提供現場服務?!锲?、網站隔離防護服務1、防止目錄掃描及漏洞掃描能夠隱藏受攻擊Web站點漏洞和目錄,
(略)漏洞和目錄,能夠對自動化攻擊(掃描)工具的防護。2、防SQL
(略)只接收用戶側發的鼠標鍵盤點擊事件及GET請求,基于其它請求方式:
(略)
8服務工具要求
★8.1
(略),作為服務期內,安全整體事件監測預警工具,
(略)的足量探針。
★8.2
(略),作為服務期內,業務運行及資產監控工具。
★8.3
(略),作為服務期內,零信任服務輔助工具,
(略)。
★8.4
(略)(略),作為服務期內,終端應用訪問審計服務輔助工具,
(略)。
★8.5
(略),作為服務期內,主機安全服務輔助工具,
(略)。
★8.6
(略),作為服務期內,網站隔離防護服務輔助工具。
★8.7安全運維服務所涉及的服務工具(軟、硬件輔助設備),在3年總服務期滿后,資產歸甲方所有。
9駐場服務要求
★9.1投標人承諾提供法定工作日8小時工作制駐場服務。
合同履行期限:本項目采用1+2模式。
需落實的政府采購政策內容:促進中小企業、促進殘疾人就業、支持監獄企業、支持脫貧攻堅等相關政策。
本項目(是/否)接受聯合體投標:否
二、供應商的資格要求
1.滿足《中華人民共和國政府采購法》第二十二條規定。
2.落實政府采購政策需滿足的資格要求:促進中小企業、促進殘疾人就業、支持監獄企業、支持脫貧攻堅等相關政策。
3.本項目的特定資格要求:無
三、政府采購供應商入庫須知
參加遼寧省政府采購活動的供應商未進入遼寧省政府采購供應商庫的,
(略)“首頁—政策法規”中公布的“政府采購供應商入庫”的相關規定,及時辦理入庫登記手續。填寫單位:
(略)
四、獲?。?span id="mgogky0qc22" class="open_quick_reg">(略)
時間:2025年06月26日17時00分至2025年07月03日17時00分(北京時間,法定節假日除外)
地點:
(略)
方式:
(略)
售價:免費
五、響應文件提交
截止時間:2025年07月07日10時00分(北京時間)
地點:
(略)
六、開啟
時間:2025年07月07日10時00分(北京時間)
地點:
(略)
七、公告期限
自本公告發布之日起3個工作日。
八、質疑與投訴
供應商認為自己的權益受到損害的,可以在知道或者應知其權益受到損害之日起七個工作日內,向采購代理機構:
(略)
1、接收質疑函方式:
(略)
2、質疑函內容、格式:應符合《政府采購質疑和投訴辦法》相關規定和財政部制定的《政府采購質疑函范本》格式,
(略)。
質疑供應商對采購人:
(略)
九、其他補充事宜
1.本項目中標通知書將以郵件的形式發送至中標供應商在本項目投標函中填寫的郵箱:
(略)
十、對本次招標提出詢問,請按以下方式:
(略)
1.采購人:
(略)
名稱:
(略)
地址:
(略)
聯系方式:
(略)
2.采購代理機構:
(略)
名稱:
(略)
地址:
(略)
聯系方式:
(略)
郵箱:
(略)
開戶行:
(略)營業部
賬戶名稱:
(略)
(略):0
3.項目聯系方式:
(略)
項目聯系人:
(略)
電話:
(略)
關注微信公眾號 免費查看免費推送
|
上文為隱藏信息僅對會員開放,請您登錄會員賬號后查看, 如果您還不是會員,請點擊免費注冊會員
【咨詢客服】 |
朱婷婷 |
 |
【聯系電話】 |
13581708390 |
【客服微信】 |
13581708390 |
|