2026年度观山湖区疾控中心(区卫生监督站)网络安全设施设备维保服务竞价公告

项目编号62025120869193637招标状态招标|招标公告
发布时间2025-12-08 13:11:56标书获取截止时间
投标截止时间开标时间
招标单位贵阳市观山湖区疾病预防控制中心预算金额9.80万元
中标单位中标金额
代理单位
相关产品网络安全设施设备维保服务网络安全设施设备维保常态化安全托管服常态化安全托管服务
联系方式
  • 徐艳茹:15508515839

正文内容

一、项目信息 项目名称:2026年度观山湖区疾控中心(区卫生监督站)网络安全设施设备维保服务 项目编号:62025120869193637项目联系人及联系方式:徐艳茹15508515839 报价起止时间:2025-12-08 11:04 -2025-12-10 18:00 采购单位:观山湖区疾病预防控制中心(观山湖区卫生监督站) 供应商规模要求:- 供应商资质要求:- 二、采购需求清单 商品名称 参数要求 购买数量 控制金额(元) 需求品牌 网络安全设施设备维保 核心参数要求:商品类目: 内网安全; 网络安全设施设备维保:常态化安全托管服务、应急演练服务、应急响应服务、安全设备巡检、网络安全培训、重大节日网络安全保障服务和备机服务。详细见附件要求。;采购人需求描述:详见采购。需求附件;次要参数要求: 1个 98000.00 - 买家留言:- 附件:2026年网络安全设施设备维保服务 (1).pdf 三、收货信息 送货方式:送货上门 送货时间:工作日09:00-17:00 送货期限:竞价成交后15个工作日内 送货地址:贵州省 贵阳市 观山湖区 其他街道 观山湖区上秀路观山湖区疾病预防控制中心 送货备注:- 四、商务要求 商务项目 商务要求 一般要求 为保证服务质量及要求,请供应商仔细阅读以下要求: 1、供应商须提供一年 7*24 小时响应服务,一般事件十五分钟内远程响应技术指导,重要事件 2 小时内现场响应处置; 2、供应商须承诺保证完全符合采购人提出的规格标准,不允许转包和分包,否则将追究其法律责任; 3、供应商如无法满足上述要求,采购方有权拒绝签订合同,并在相关主管单位进行投诉,请供应商按照实际要求进行投标。 观山湖区疾控中心网络安全运维服务采购需求一、服务内容本次单位网络安全运维服务项目主要包含:常态化安全托管服务、应急演练服务、应急响应服务、安全设备巡检、网络安全培训、重大节日网络安全保障服务和备机服务。通过整体服务建立单位常态化安全运营体系,整体提升单位网络安全的监测响应能力,建立事前、事中和事后的安全运营闭环流程,同时满足政策和上级部门检查的合规性。序号服务名称服务内容服务要求1常态化安全托管服务一、服务概述综合运用丰富的技术经验及威胁情报知识库,借助安全服务平台等强大的设备对接能力及安全检测能力对安全日志、流量进行分析研判并对发现的威胁进行定位,并对分析发现的安全问题制定安全运营相关台账,做好安全问题通告和处置管理工作。服务期内在单位本地部署一体化安全运营托管服务平台,平台须具备IT资产管理、脆弱性管理、威胁监测、响应与处置等能力,提供7*24H持续性开展网络安全保障工作,与单位一同构建持续、主动、闭环的安全运营体系。服务IT资产包含单位终端电脑和服务器、云主机等,资产数量≥200个。二、服务要求1、运营准备阶段1.1、安服工具部署:在用户本地部署一体化安全运营托管服务平台,安服工具提供“资产管理、脆弱性管理、威胁监测、响应与处置”等能力。服务平台需覆盖单位内网、DMZ区和互联网。1.2、资产管理资产梳理服务:探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、url、web框架、备案号、微信小程序、微信公众号、APP应用程序等,形成资产清单,并定时探测更新。攻击面检测服务:联动外网云端扫描系统,探测互联网上潜在的未知资产、不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议。提供互联网暴露面收敛建议:建议用户关闭不必要开放到互联网的资产、端口、后台url页面,减少攻击面。7*24小时/年1常态化安全托管服务2、持续有效运营2.1、脆弱性管理漏洞扫描服务:对主机、网络设备、操作系统、数据库、中间件等进行常态化的漏洞与弱口令扫描,提供漏洞、弱口令扫描结果台账与整改建议。提供漏洞优先修复建议:基于攻防视角评估资产漏洞风险,识别可实际产生风险的漏洞,提供漏洞修复的优先级建议,可大幅减少漏洞整改工作量。网站风险监测:单位主域名及子域名网站7*24小时风险监测:进行7*24小时网站监测,包含:web漏洞、篡改、黑链/挂马、敏感文件、敏感词、可用性、域名劫持等7个维度开展实时监测,并可通过邮件、飞书、钉钉、企业微信等告警形式提供网站风险预警服务。2.2、威胁管理流量威胁监测:旁路部署流量检测探针,监测互联网出口与服务器区域边界流量,基于威胁计分算法精准识别恶意IP。主机威胁监测:在服务器上安装轻量级主机Agent,包括可在公有云主机安装,保护云主机;1).事前监测:能识别与阻断主机攻击、Web攻击、暴力破解(SSH、RDP、SMB)和异常登录等入侵行为、针对服务器横向攻击行为,可识别HTTPS加密流量中的攻击行为;2).事后监测:实时监测webshell、反弹shell、网页篡改等行为。智能AI+威胁情报服务:1).智能AI研判分析:自动威胁告警进行降噪研判分析,自动研判出各种威胁类型:非法外联、外网攻击、内网横向、暴力破解、利用成功等;2).威胁情报:关联全球威胁情报,精准检测网络中的病毒域名请求、恶意IP流量威胁。2.3、处置与预警自动化旁路阻断服务:1).外网威胁实时封堵:专家精准研判外网威胁告警,使用旁路阻断技术,实时封堵外网攻击IP地址,大幅降低被入侵风险;2).内网非法外联阻断:自动阻断内到外的病毒木马外联行为。告警事件及时响应:发生相关风险告警,通过邮件、飞书、钉钉、企业微信等形式及时通知用户,及时响应。3、运营成果可视通过本地部署一体化安服工具,数据统一汇总在安服工具上,用户可随时使用安服工具的功能,以及各场景大屏展示功能。7*24小时/年2应急演练服务一、服务概述据相关国家标准或国际标准,提供对应的应急演练场景专项应急预案模板,以指导应急响应团队应对与处置安全事件;制定应急演练方案及脚本并协助开展应急演练,模拟安全事件发生及处置的全过程,提高应对安全事件的处置能力,预防和减少安全事件造成的危害和损失。二、服务内容应急演练服务主要通过模拟各种突发事件场景进行,根据突发网络安全事件的性质,应急演练场景可分为:有害程序事件演练、网络攻击事件演练、信息破坏事件演练、设备设施故障演练;有害程序事件:内网传播型病毒应急演练、勒索病毒应急演练、挖矿病毒应急演练等;网络攻击事件:漏洞攻击应急演练、后门攻击应急演练等;信息破坏事件:网站篡改应急演练、网页挂马应急演练等;设备设施故障事件:网络设备故障应急演练、服务器故障应急演练等;三、服务交付物《应急演练方案》、《应急演练总结报告》、《专项应急预案模板》1次/年3应急响应服务一、服务概述协助单位建立安全应急响应机制,编写安全应急预案,同时提供安全事件应急响应服务,一旦单位发生网络安全事件,一般事件半小时内远程响应技术指导,重要事件半小时内现场响应处置,防止网络瘫痪、系统中断等对单位业务带来影响。二、服务内容1、应针对突发的安全事件,及时进行评估风险,按需协助客户对高危对象进行紧急安全策略加固;2、应针对突发的安全事件,对病毒或恶意代码进行安全扫描与紧急查杀,并采取其他措施消除安全风险;3、在安全事件报告和响应处理过程中,应按流程进行汇报,分析和鉴定。三、服务交付物《应急响应报告》按需/年4安全设备巡检一、服务概述提供安全设备巡检服务,每季度一次例行安全设备巡检,巡检内容为分为硬件状态检查、安全性检查和稳定性检查,以及策略等有效性,从合规、业务、技术、管理层面二、服务内容4次/年4安全设备巡检1、硬件状态检查包含:设备电源指示灯,网口指示灯,设备ALARM灯,CPU,内存等使用情况;2、安全性检查包含:配置备份,规则库更新,软件升级,预警补丁更新情况;3、稳定性检查包含:设备流量负载情况分析,系统运行日志分析,及时发现潜在风险。三、服务交付物《安全设备月度巡检报告》4次/年5网络安全培训一、服务概述网络安全培训旨在提升单位内部员工安全认知,让员工认识到信息安全意识不足对组织可能造成的危害,传导应正确恪守的行为方式;通过全员安全意识的理论培训和案例分析,让信息安全“人防“保障有效支撑业务高效稳定运行。二、服务内容1、针对全体员工开展网络安全培训服务,提升员工网络安全意识、规范安全用网;2、培训范围包含:安全意识、软件正版化、密码安全、邮件安全、日常办公和网站访问等方面。三、服务交付物《全院网络安全意识培训》1次/年6备机服务根据单位当前网络安全设备部署情况,需提供7*24小时备机服务,服务期内须将网络安全设备清单备机放置于单位机房,当安全设备发生故障无法恢复时,能够及时用备机进行更换,确保单位业务快速恢复,网络安全设备备机清单如下:下一代防火墙1台,上网行为管理1台。所提供备机性能和授权需满足单位业务使用需求。若备机出现故障导致无法正常使用,需及时更换相应设备,保障业务正常运行。按需/年二、资格要求1、提供法人或其他组织的营业执照等证明文件。2、提供经合法审计机构出具的完整的2023年或2024年度财务审计报告或由基本开户银行出具的资信证明。3、提供2025年1月至今任意3个月依法缴纳税收和社会保障资金的证明材料。4、提供具备履行合同所必需的设备和专业技术能力的证明材料(自行承诺)5、提供参加本次政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自行声明)。6、供应商须承诺并附截图:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中,如被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果。7、供应商需具备有效的中国网络安全审查技术与认证中心风险评估服务资质。8、供应商提供至少三个从2023年1月起至今与最终用户直接签订的类似项目业绩合同。10、供应商投标时须提供承诺函,承诺满足以下服务要求,否则按照未实质响应处理:(1)供应商承诺在人员、技术、设备等方面具备网络安全服务要求,并以良好的质量、优质的服务进行服务。(2)供应商在安全服务过程中,要求投入CISP国家注册安全工程师2名、高级项目管理师1名、代码审计工程师1名、ITSS-IT服务工程师1名、软考中级网络工程师2名负责服务交付,供应商须承诺:在投标截止后若被选为预成交供应商,在投标截止后1日内提供有效工程师证书证明(原件备查)及2025年1月至今任意三个月在投标人企业在职社保证明到采购人处备案查验,若在规定时间内不能提供备案资料或备案资料不齐全,采购人有权取消预成交供应商中标资格,存在虚假应标情节恶劣的采购人将按照政府采购相关法律法规投诉处理。(3)供应商在安全服务过程中,要求使用的安全服务工具和软硬件支撑平台均具有正版授权产品,严禁使用盗版或破解版软硬件工具提供安全服务。要求投标人具备较强的技术实力,拥有自主知识产权的网络安全服务技术支撑系统,供应商须承诺:在投标截止后若被选为预成交供应商,在投标截止后1日内提供供应商自主开发的安全运营服务平台、风险评估服务系统、渗透测试服务系统、网络安全应急响应服务平台、API应用数据接口安全管理系统软件著作权等证明材料到采购人处查验,若在规定时间内不能提供证明资料或证明资料不齐全,采购人有权取消预成交供应商中标资格,存在虚假应标情节恶劣的采购人将按照政府采购相关法律法规投诉处理。11、因采购人需求较急,预成交供应商须在投标截止次日18点前与采购单位现场沟通,对拟投入人员、安全服务工具等进行确认,须确认技术要求、商务要求均完全满足方可确定为最终成交供应商;如超过投标截止次日18点前预成交供应商未与采购人联系对接确认拟投入人员、安全服务工具等视为预成交供应商主动放弃中标资格。三、其他要求为保证服务质量及要求,请供应商仔细阅读以下要求:1、供应商须提供一年7*24小时响应服务,一般事件十五分钟内远程响应技术指导,重要事件2小时内现场响应处置;2、供应商须承诺保证完全符合采购人提出的规格标准,不允许转包和分包,否则将追究其法律责任;3、供应商如无法满足上述要求,采购方有权拒绝签订合同,并在相关主管单位进行投诉,请供应商按照实际要求进行投标。

附件下载

  • 2026年网络安全设施设备维保服务(1).pdf下载