联系人67个
立即查看
可引荐人脉752人
立即引荐
历史招中标信息931条
立即监控
联系人67个
立即查看
可引荐人脉752人
立即引荐
历史招中标信息931条
立即监控
询价征集公告
****点击查看受****点击查看的委托,对****点击查看网络安全等保测评及安全运维服务进行询价征集,欢迎合格的供应商前来参与报价。
一、项目概况
1.征询单位:****点击查看
2.项目名称:****点击查看网络安全等保测评及安全运维服务
3.主要内容:围绕****点击查看信息安全方面定制服务,严格遵循国家相关标准,提供专业、全面的技术测评、网络安全运维、设备硬件采购及维保。
4.建设目的:以《网络安全法》《数据安全保护法》《个人信息保护法》等法律法规和等保2.0相关建设标准为指导,从实战角度出发,通过完善信息资产台账,提升数据安全应用能力,丰富安全监测、评估、审计等管理手段,构建起7×24小时持续有效的网络安全运维保障机制,及时发现并处置系统安全漏洞,提高常态化网络安全主动防御能力,有效抵御针对我院的各类网络安全攻击行为,保障院内计算机网络和信息系统的持续、稳定、可靠运行,保护工作重要数据和患者个人敏感信息的机密性、完整性和可用性。
二、采购需求清单
硬件设备维保服务范围如下:
| 序号 | 产品名称 | 型号 | 数量(台)/ (套) | 维保内容 (原厂标准服务) | 数量 | 单位 |
| 1 | 上网行为管理 | AC-1000-B1200 | 1 | URL 应用识别规则库升级 | 1 | 套 |
| 维保服务(标准版) | 2 | 年 | ||||
| 2 | 防火墙 | AF-1000-B1810 | 1 | 云智订阅软件(AF8.0.7及以上版本适用) | 1 | 套 |
| 维保服务(标准版) | 2 | 年 | ||||
| 3 | APT威胁检测系统 | SIP-Y-1600 | 1 | APT威胁检测系统 | 1 | 台 |
| APT威胁检测系统软件V3.0;) | 1 | 套 | ||||
| 维保服务(标准版) | 3 | 年 | ||||
| 4 | TopSAG(运维审计系统) | AC-1000-B1500 | 1 | 维保服务(标准版) | 2 | 年 |
| 5 | TopRules(网闸) | AF-2000-B2130 | 2 | 维保服务(标准版) | 2 | 年 |
安全运维及等保测评咨询服务范围如下:
| 序号 | 品目 | 服务内容 | 数量 | 单位 |
| 1 | 等保测评 | 依据等保 2.0 标准,对安全物理环境、通信网络、区域边界、计算环境、****点击查看中心五大技术层面,以及管理制度、机构人员、建设运维等管理层面开展逐项测评,核查安全防护合规性。 | 1 | 次 |
| 2 | 等保咨询 | 服务旨在帮助客户全面梳理系统安全现状,排查潜在安全风险与合规短板,规范化辅导完**全整改、制度建设、备案申报、测评迎检等全流程工作,解决客户等保合规不达标、整改无方向、迎检无经验的痛点,确保系统顺**过等级保护测评,构建合规、安全、稳定的网络安全防护体系,规避网络安全合规风险与业务安全风险。 | 1 | 次 |
| 3 | 资产管理 | 探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、url、web框架、备案号、微信小程序、微信公众号、APP应用程序等,形成资产清单,并定时探测更新 | 1 | 年 |
| 联动外网云端扫描系统,探测互联网上潜在的未知资产、不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议 | ||||
| 建议用户关闭不必要开放到互联网的资产、端口、后台url页面,减少攻击面 | ||||
| 4 | 威胁管理 | 流量威胁监测、蜜罐威胁诱捕、主机威胁监测、智能AI+威胁情报服务(7*24小时) | 1 | 年 |
| 5 | 互联网暴露面监测服务 | 本服务针对企业、单位全网公网可触达资产开展全域测绘、风险巡检、异常告警与合规核查,全面摸清对外暴露资产底数,排查资产外露、信息泄露、非法访问、仿冒冒用等安全风险,收敛安全攻击面 | 2 | 次 |
| 6 | 对安全设备的可用性现场巡检 | 制**全设备巡检计划方案,定期查看设备运行日志、分析设备运行状况,及时处理各类安全设备、安全系统的安全事件告警,分析规则库、策略的合理性,输出安全设备巡检报告。 | 2 | 次 |
| 7 | 主机漏洞扫描 | 对主机进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围,输出主机安全漏洞扫描报告。 | 4 | 次 |
| 8 | 安全配置核查 | 对网络设备、业务系统和安全设备参照等保规范要求进行人工基线检查,查找主机设备、网络设备、重要应用、数据库存在的安全配置隐患,汇总基线报告,提出整改加固方案。 | 2 | 次 |
| 9 | 渗透测试服务 | 由服务团队使用安全工具并结合个人经验,在测试用例的指导下,开展安全测试,最大化挖掘系统脆弱性,完成漏洞从提报到处置、复测的闭环处理流程。(5个系统) | 2 | 次 |
| 10 | 应急响应 | 应急支撑团队远程+本地协助用户进行安全事件处置,定位问题、阻断传播、根除威胁,响应结束后提供应急响应报告。 | 1 | 年 |
| 11 | 网络安全培训 | 组织进行网络安全培训,目的是通过大量的典型安全事件,结合法律法规开展相关培训服务。 | 1 | 次 |
| 12 | 重保保障服务 | 提供安全专家进行5*8小时制安全运营驻场服务,开展资产安全运营、设备安全运营、事件安全运营、漏洞安全运营等事项,****点击查看公司安全运营体系。(驻场监测、分析日志) | 1 | 次 |
| 13 | 数据安全风险评估 | 全面梳理业务数据资产,核查数据采集、传输、存储、使用、销毁全生命周期安全现状,排查数据泄露、篡改、滥用等安全风险,评定风险等级,分析安全短板,提供针对性整改优化建议,编制数据安全风险评估报告,保障数据安全合规运行。 | 1 | 次 |
| 14 | 主机微隔离服务 | 实现东西向工作负载可视化流量拓扑;面向业务策略管理;实现主机自适应策略调整;实现微隔离能力。阻止东西向未授权的流量访问,并具有可视化界面,查看各个工作负载之间的访问关系;梳理已有流量并配置合理的白名单策略后,启用工作负载的防护模式,所有未授权的访问都将会被拒绝,从而提升内网主机的安全防护等级。 | 20台(主机) | 年 |
三、报价单位资格要求
1、报价单位在“信用中国”网站(www.****点击查看.cn)上未被列入失信被执行人、重大税收违法案件****点击查看政府采购网(www.****点击查看.cn****点击查看政府采购严重违法失信行为记录名单的不良行为记录(提供报价截止日前7日内网页截图)。
2.报价单位具有独立承担民事责任的能力(提供有效的营业执照副本复印件)。
3.授权委托书(提供法人代表、授权代表身份证复印件及联系方式,授权函格式自拟,法人代表参与无需提供)。
4.项目报价函。
5.以上材料复印件均须在有效期内,报价文件正本一份,副本三份,须逐页盖章并装订成册,密封页注明报价项目名称、报价单位名称及联系人、联系方式。同时提供盖章签字后的报价文件电子版1份。资料不全者、逾期送达的或不符合规定的报价文件将被拒绝接收。
6.不接受联合体报价。
四、报价要求
1.报价须充分考虑项目的人工费用、税费、保险费、检测费、验收费、施工费等一切与本项目有关的费用。
2.本次报价以元为单位,请报价单位根据项目要求进行报价,格式自拟,报价需明确单价、数量、总价。
五、报价文件提交时间地点
1.截止时间:2026年09月02日17:00(**时间),超过截止时间则不予接收。
2.递交地点:****点击查看****点击查看联社区生物医药产业园A区7号6楼)。
3.递交方式:现场递交或邮寄,采用邮寄方式提交报价文件的以签收日期为准,供应商应当主动向代理机构确认邮件收递情况。由于供应商未按照要求对其提交的报价文件进行密封、标识、邮寄确认等,由此可能产生的后果(包括拒收、误放、遗漏或提前拆封等情形),将由供应商自行承担相应结果,采购代理机构不承担责任。
六、其他补充事宜
1.本次征询活动仅用于征集单位用于该项目开展采购活动的参考,非该项目最终供应单位。项目采购将在市场调研结束后严格按照法律法规要求组织采购活动,参加询价单位可正常参与后续的采购活动
七、联系方式:
采购人:****点击查看
采购人地址:**市**县**镇环城路246号
采购人联系方式:章先生、0595-****点击查看1859
代理机构:****点击查看
地址:****点击查看社区生物医药产业园A区7号6楼
联系人:小张 、0595-****点击查看8872