医院网络安全等级保护测评及整改服务合同公告

项目编号NNZC2024-C3-240254-GXSY招标状态中标|合同公告
发布时间2024-09-26 19:34:45标书获取截止时间
投标截止时间开标时间
招标单位马山县中医医院预算金额
中标单位广西盛易佳信息技术有限公司中标金额48.60万元
代理单位
相关产品网络安全等级保护测评及整改服务
联系方式
  • :0771-6869329
  • :19378838828

正文内容

一、合同编号:12N49893804620242405                      二、合同名称:医院网络安全等级保护测评及整改服务合同                           三、项目编号:NNZC2024-C3-240254-GXSY                          四、项目名称:医院网络安全等级保护测评及整改服务                          五、合同主体                                        采购人(甲方):马山县中医医院                             地      址:马山县白山镇琴屯北一巷1号                            联系方式:0771-6869329                             供应商(乙方):广西盛易佳信息技术有限公司                             地      址:中国(广西)自由贸易试验区南宁片区平乐大道37号华润佳成五象中心二区办公楼2722号                             联系方式:19378838828                          六、合同主体信息                         1.主要标的信息:                             主要标的名称:医院网络安全等级保护测评及整改服务    数量:1.00     单价(元):486000.00    规格型号(或服务要求):服务范围:详见采购文件服务要求:详见采购文件服务时间:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期3年,提供保修,技术支持,系统维护。服务标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。       2.合同金额(元):486000.00                              3.履约期限、地点等简要信息:广西南宁市马山县采购人指定地点,服务期:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期3年,提供保修,技术支持,系统维护                              4.采购方式:竞争性磋商                          七、合同签订日期:2024年09月26日                           八、合同公告日期:2024年09月26日                          九、其他补充事宜:无       附件信息: 医院网络安全等级保护测评及整改服务合同-9.26.pdf 广西政府采购云平台合同编号:12N49893804620242405南宁市政府采购医院网络安全等级保护测评及整改服务合同采购项目编号:NNZC2024-C3-240254-GXSY采购计划编号:MSZC2024-C3-01301采购人:马山县中医医院中标供应商:广西盛易佳信息技术有限公司签订时间:2024年09月26日合同目录一、第一部分合同书……………………………………………………………(2)二、第二部分合同一般条款……………………………………………………(6)三、第三部分合同专用条款……………………………………………………(11)四、第四部分合同附件…………………………………………………………(14)4.1成交通知书…………………………………………………………………(14)4.2采购文件服务需求一览表…………………………………………………(15)4.3响应函………………………………………………………………………(21)4.4响应报价表…………………………………………………………………(23)4.5响应服务技术资料表………………………………………………………(35)4.6商务条款偏离表……………………………………………………………(55)第一部分合同书2024年09月23日,马山县中医医院以竞争性磋商方式对医院网络安全等级保护测评及整改服务进行了采购。经磋商小组评定,广西盛易佳信息技术有限公司为该项目成交供应商。现于成交通知书发出之日起25日内,按照采购文件确定的事项签订本合同。根据《中华人民共和国民法典》、《中华人民共和国政府采购法》等相关法律法规之规定,按照平等、自愿、公平和诚实信用的原则,经马山县中医医院(以下简称:甲方)和广西盛易佳信息技术有限公司(以下简称:乙方)协商一致,约定以下合同条款,以兹共同遵守、全面履行。1.1合同组成部分下列文件为本合同的组成部分,并构成一个整体,需综合解释、相互补充。如果下列文件内容出现不一致的情形,在保证按照采购文件确定的事项的前提下,组成本合同的多个文件的优先适用顺序如下:1.1.1本合同及其补充合同、变更协议;1.1.2成交通知书;1.1.3采购文件及“响应报价”(含澄清或者说明文件);1.1.4采购文件(含澄清或者修改文件);1.1.5其他相关采购文件。1.2标的物1.2.1标的物1信息1.2.1.1名称:医院网络安全等级保护测评及整改服务;1.2.1.2数量:医院网络安全等级保护测评及整改服务1项;1.2.1.3质量:详见采购文件和响应文件。1.3价款本合同总价为:人民币486000元(大写:肆拾捌万陆仟元人民币,含税)。分项价格:序号分项名称分项价格(元)1医院网络安全等级保护测评及整改服务486000总价(元)4860001.4付款方式和发票开具方式1.4.1付款方式:安装调试合格后,支付合同款的40%,取得网络安全等级保护测评报告后,支付合同款的55%,剩余的5%合同款一年内付清;1.4.2发票开具方式:开增值税发票。1.5标的物交付期限、地点、方式和服务期限1.5.1交付期限:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期3年,提供保修,技术支持,系统维护;1.5.2交付地点:广西南宁市马山县采购人指定地点;1.5.3交付方式:现场交付;1.5.4服务及质保期限:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期3年,提供保修,技术支持,系统维护。1.6违约责任1.6.1除不可抗力外,如果乙方没有按照本合同约定的期限、地点和方式交付标的物,甲方可要求乙方支付违约金,违约金按每迟延交付标的物一日的应交付而未交付标的物价格的万分之五计算,最高限额为本合同总价的20%;迟延超过【15】日的,甲方有权在要求乙方支付违约金的同时,书面通知乙方解除本合同,乙方应退回全部已收取的合同价款并按合同总金额的20%向甲方支付违约金;1.6.2除不可抗力外,如果甲方没有按照本合同约定的付款方式付款,乙方可要求甲方支付违约金,违约金按每迟延付款一日的应付而未付款的万分之五计算,最高限额为欠付金额的20%;迟延付款的违约金计算数额达到前述最高限额之日起,乙方有权在要求甲方支付违约金的同时,书面通知甲方解除本合同;1.6.3除不可抗力外,任何一方未能履行本合同约定的其他主要义务,经催告后在合理期限内仍未履行的,或者任何一方有其他违约行为致使不能实现合同目的的,或者任何一方有腐败行为(即:提供或给予或接受或索取任何财物或其他好处或者采取其他不正当手段影响对方当事人在合同签订、履行过程中的行为)或者欺诈行为(即:以谎报事实或者隐瞒真相的方法来影响对方当事人在合同签订、履行过程中的行为)的,对方当事人可以书面通知违约方解除本合同;1.6.4乙方在质保期内未按承诺提供售后等服务的,每发生一次向甲方支付2000元的违约金。1.6.5任何一方按照前述约定要求违约方支付违约金的同时,仍有权要求违约方继续履行合同、采取补救措施,并有权按照己方实际损失情况要求违约方赔偿损失;任何一方按照前述约定要求解除本合同的同时,仍有权要求违约方支付违约金和按照己方实际损失情况要求违约方赔偿损失;且守约方行使的任何权利救济方式均不视为其放弃了其他法定或者约定的权利救济方式;1.6.6除前述约定外,除不可抗力外,任何一方未能履行本合同约定的义务,对方当事人均有权要求继续履行、采取补救措施或者赔偿损失等,且对方当事人行使的任何权利救济方式均不视为其放弃了其他法定或者约定的权利救济方式;1.6.7如果出现政府采购监督管理部门在处理投诉事项期间,书面通知甲方暂停采购活动的情形,或者询问或质疑事项可能影响中标结果的,导致甲方中止履行合同的情形,均不视为甲方违约。1.7合同争议的解决本合同履行过程中发生的任何争议,双方当事人均可通过和解或者调解解决;不愿和解、调解或者和解、调解不成的,可以选择下列第1.7.2种方式解决:1.7.1将争议提交南宁仲裁委员会依申请仲裁时其现行有效的仲裁规则裁决;1.7.2向甲方所在地人民法院起诉。1.8合同生效本合同自双方当事人加盖有效电子公章时生效。甲方:马山县中医医院统一社会信用代码:12450124498938046N住所:马山县白山镇琴屯北一巷1号法定代表人或授权代表(签字或盖章):声啊选联系人:李文英约定送达地址:乙方:广西盛易佳信息技术有限公司统一社会信用代码或身份证号码:91450108MA7AXLNA4Q住所:中国(广西)自由贸易试验区南宁片区平乐大道37号华润佳成五象中心二区办公楼2722号法定代表人或授权代表(签字或盖章):邮政编码:电话:0771-6869329传真:电子邮箱:开户银行:开户名称:开户账号:联系人:梁殷瑜约定送达地址:邮政编码:电话:19378838828传真:电子邮箱:开户银行:中国建设银行股份有限公司广西自贸试验区南宁片区市民中心支行开户名称:广西盛易佳信息技术有限公司开户账号:45050111851800000103第二部分合同一般条款2.1定义本合同中的下列词语应按以下内容进行解释:2.1.1“合同”系指采购人和中标人签订的载明双方当事人所达成的协议,并包括所有的附件、附录和构成合同的其他文件。2.1.2“合同价”系指根据合同约定,中标人在完全履行合同义务后,采购人应支付给中标人的价格。2.1.3“标的物”系指中标人根据合同约定应向采购人交付的一切各种形态和种类的货物、服务和工程,包括但不限于原材料、燃料、设备、机械、仪表、备件、计算机软件、信息化系统、信息化维保、物业服务、产品等,并包括工具、手册等其他相关资料。2.1.4“甲方”系指与中标人签署合同的采购人;采购人委托采购机构代表其与乙方签订合同的,采购人的授权委托书作为合同附件。2.1.5“乙方”系指根据合同约定交付标的物的中标人;两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购的,联合体各方均应为乙方或者与乙方相同地位的合同当事人,并就合同约定的事项对甲方承担连带责任。2.1.6“现场”系指合同约定标的物将要运至或者实施或者安装的地点。2.2技术规范标的物所应遵守的技术规范应与采购文件规定的技术规范和技术规范附件(如果有的话)及其技术规范偏差表(如果被甲方接受的话)相一致;如果采购文件中没有技术规范的相应说明,应以国家有关部门最新颁布的相应标准和规范为准。2.3知识产权2.3.1乙方应保证甲方在使用该标的物或其任何一部分时不受任何第三方提出的侵犯其著作权、商标权、专利权等知识产权方面的起诉;如果任何第三方提出侵权指控,乙方须与该第三方交涉并承担由此发生的一切责任、费用和赔偿;2.3.2具有知识产权的计算机软件等标的物的知识产权归属,详见合同专用条款。2.4包装和装运2.4.1除合同专用条款另有约定外,乙方交付的全部标的物,均应采用本行业通用的方式进行包装,没有通用方式的,应当采取足以保护标的物的包装方式,且该包装应符合国家有关包装的法律、法规的规定。如有必要,包装应适用于远距离运输、防潮、防震、防锈和防粗暴装卸,确保标的物安全无损地运抵现场。由于包装不善所引起的标的物锈蚀、损坏和损失等一切风险均由乙方承担。2.4.2装运标的物的要求和通知,详见合同专用条款。2.5履约检查和问题反馈2.5.1甲方有权在其认为必要时,对乙方是否能够按照合同约定交付标的物进行履约检查,以确保乙方所交付的标的物能够依约满足甲方之项目需求,但不得因履约检查妨碍乙方的正常工作,乙方应予积极配合;2.5.2合同履行期间,甲方有权将履行过程中出现的问题反馈给乙方,双方当事人应以书面形式约定需要完善和改进的内容。2.6结算方式和付款条件详见合同专用条款。2.7技术资料和保密义务2.7.1乙方有权依据合同约定和项目需要,向甲方了解有关情况,调阅有关资料等,甲方应予积极配合;2.7.2乙方有义务妥善保管和保护由甲方提供的前款信息和资料等;2.7.3除非依照法律规定或者对方当事人的书面同意,任何一方均应保证不向任何第三方提供或披露有关合同的或者履行合同过程中知悉的对方当事人任何未公开的信息和资料,包括但不限于技术情报、技术资料、商业秘密和商业信息等,并采取一切合理和必要措施及方式防止任何第三方接触到对方当事人的上述保密信息和资料。2.8质量保证2.8.1乙方应建立和完善履行合同的内部质量保证体系,并提供相关内部规章制度给甲方,以便甲方进行监督检查;2.8.2乙方应保证履行合同的人员数量和素质、软件和硬件设备的配置、场地、环境和设施等满足全面履行合同的要求,并应接受甲方的监督检查。2.8.3乙方应确保项目技术人员的数量和水平与投标文件一致。未经甲方书面同意,乙方不得擅自更换投标文件中注明的项目经理和技术负责人。否则甲方有权放弃或终止合同。2.8.4因乙方原因造成甲方其他系统不能正常运行,酿成重大事故(工作日系统中断一天以上)的,乙方应承担全部法律责任,并赔偿经济损失,赔偿金额为项目总价的30%。2.9标的物的风险负担标的物或者在途标的物或者交付给第一承运人后的标的物毁损、灭失的风险负担详见合同专用条款。2.10延迟交货/交付在合同履行过程中,如果乙方遇到不能按时交付标的物的情况,应及时以书面形式将不能按时交付标的物的理由、预期延误时间通知甲方;甲方收到乙方通知后,认为其理由正当的,可以书面形式酌情同意乙方可以延长交货的具体时间。2.11合同变更2.11.1双方当事人协商一致,可以签订书面补充合同的形式变更合同,但不得违背采购文件确定的事项。如果系追加与合同标的相同的标的物的,那么需经采购监督管理部门同意,且所有补充合同的采购金额不得超过原合同价的10%;2.11.2合同继续履行将损害国家利益和社会公共利益的,双方当事人应当以书面形式变更合同。有过错的一方应当承担赔偿责任,双方当事人都有过错的,各自承担相应的责任。2.12合同转让和分包合同的权利义务依法不得转让,但经甲方书面同意,乙方可以依法采取分包方式履行合同,即:依法可以将合同项下的部分非主体、非关键性工作分包给他人完成,接受分包的供应商应当具备相应的资格条件,并不得再次分包,且乙方应就分包项目向甲方负责,并与分包供应商就分包项目向甲方承担连带责任。2.13不可抗力2.13.1如果任何一方遭遇法律规定的不可抗力,致使合同履行受阻时,履行合同的期限应予延长,延长的期限应相当于不可抗力所影响的时间;2.13.2受不可抗力影响的一方在不可抗力发生后,应在合同专用条款约定时间内以书面形式通知对方当事人,并在合同专用条款约定时间内,将有关部门出具的证明文件送达对方当事人。2.13.3因不可抗力致使不能实现合同目的的,当事人可以解除合同;2.13.4因不可抗力致使合同有变更必要的,双方当事人应在合同专用条款约定时间内以书面形式变更合同;2.14税费与合同有关的一切税费,均按照中华人民共和国法律的相关规定执行。2.15乙方破产如果乙方破产导致合同无法履行时,甲方可以书面形式通知乙方终止合同且不给予乙方任何补偿和赔偿,但合同的终止不损害或不影响甲方已经采取或将要采取的任何要求乙方支付违约金、赔偿损失等的行动或补救措施的权利。2.16合同中止、终止2.16.1双方当事人不得擅自中止或者终止合同;2.16.2合同继续履行将损害国家利益和社会公共利益的,双方当事人应当中止或者终止合同。有过错的一方应当承担赔偿责任,双方当事人都有过错的,各自承担相应的责任。2.17检验和验收2.17.1标的物交付前,乙方应对标的物的质量、数量等方面进行详细、全面的检验,并向甲方出具证明标的物符合合同约定的文件;标的物交付时,乙方在合同专用条款约定时间内组织验收,并可依法邀请相关方参加,验收应出具验收书。2.17.2合同期满或者履行完毕后,甲方有权组织(包括依法邀请国家认可的质量检测机构参加)对乙方履约的验收,即:按照合同约定的技术、服务、安全标准,组织对每一项技术、服务、安全标准的履约情况的验收,并出具验收书。2.17.3检验和验收标准、程序等具体内容以及前述验收书的效力详见合同专用条款。2.18通知和送达2.18.1任何一方因履行合同而以合同第一部分尾部所列明的“约定送达地址”为收件地址的所有通知、文件、材料,均视为已向对方当事人送达;任何一方变更上述送达方式或者地址的,应于7个工作日内书面通知对方当事人,在对南宁市政府采购竞争性磋商采购文件(项目编号:NNZC2024-C3-240254-GXSY)第二章采购需求说明:1.为落实政府采购政策需满足的要求(根据项目实际情况填写内容)(1)本竞争性磋商采购文件所称中小企业必须符合《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定。(2)服务项目中包含货物的,根据《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)和《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,采购需求中的产品属于节能产品政府采购品目清单内标注“★”的,供应商必须在响应文件中提供所竞标产品的节能产品认证证书复印件(加盖供应商公章),否则响应文件作无效处理。如本项目包含的配套货物属于品目清单内非标注“★”的产品时,应优先采购,具体详见“第四章评审程序和评定成交的标准”。(3)根据《关于调整网络安全专用产品安全管理有关事项的公告》(2023年1号)规定,本项目采购需求中的产品如果包括《网络关键设备和网络安全专用产品目录》的网络安全专用产品,供应商在响应文件中应主动列明供货范围中属于网络安全专用产品的竞标产品,并提供由中共中央网络安全和信息化委员会办公室网站最新发布的《网络关键设备和网络安全专用产品安全认证和安全检测结果》截图证明材料,不在《网络关键设备和网络安全专用产品安全认证和安全检测结果》中或不在有效期内的,响应无效。2.“实质性要求”是指采购需求中带“▲”的条款或者不能负偏离的条款或者已经指明不满足按响应文件作无效处理的条款。3.不需要供应商对采购需求响应为具体数值的,此采购需求的数值后将以◆号标注。服务需求一览表服务需求一览表服务需求一览表服务需求一览表服务需求一览表服务需求一览表服务需求一览表服务需求一览表标段标段标段无分标无分标无分标无分标无分标采购清单及技术参数序号标的的名称单位数量服务参数分项预算合计(万元)中小企业划分标准所属行业名称(行业名称及划分见本章附件2)采购清单及技术参数一、安全感知管理平台(1台)▲(一)性能参数1、存储容量≥14.4T,在带宽性能1Gbps时存储时长≥900天/1Gbps。采购清单及技术参数5、其他:合同履行期间,如成交供应商或法定代表人存在违法违规行为,在政府相关执法部门调查或被行政处罚期间,采购人可视情况中止合同。服务时间:一、合同签订期:自中标通知书发出之日起25日内(注:中标通知书发出之日起25日内必须签订合同。)二、提交服务成果时间:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期3年,提供保修,技术支持,系统维护。服务标准:参数性能、指标及配置一、安全感知管理平台(1台)▲(一)性能参数1、存储容量为14.4T,在带宽性能1Gbps时存储时长为900天/1Gbps。2、硬件参数:规格:1U,内存为3*32GB,系统盘为1*480GBSSD,数据盘为4*4TB,标配盘位数为4,电源:白金,冗余电源,接口:提供4个千兆电口,4个万兆光口SFP+;3、提供3年产品质保,3年软件升级,3年规则库;(二)功能参数1、支持主机类资产识别,能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等;2、支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题;3、支持资产属性重新识别,当发现资产数据不准确时,可清空该资产属性,如主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息、服务与端口信息等,重新发起识别后,平台会自动补齐资产属性,可批量操作;●4、支持挖矿专项检测页面,帮助更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)5、支持资产识别功能,打开资产感知下安全域,新增安全域业务,自定义安全域名称、安全域属性、责任人、邮箱、IP范围、备注等信息,新增成功,自定义成功;●6、支持威胁定性引擎以分析告警的上下文关联、时序关系、历史告警发生的频率规律性,结合威胁情报与安全专家经验对当前的安全告警进行目的性确认,从而确认安全告警的优先级顺序,支持基于人工渗透、程序自动化、业务相关风险、其它4个维度对告警进行分类,帮助安全人员快速定位高危告警并及时处置。(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)7、支持展示内网收件人IPTOP5、外网发件人账号TOP5、危害和处理建议,支持展示恶意邮件详情,包含内网收件人账号、恶意邮件数量、外网发件人账号、附件名称、病毒名称、恶意链接等●8、支持服务器异常行为分析能力,为保障服务器异常行为分析效果,具备“打开行为分析下的服务器行为分析,支持页面展示行为学习引擎持续学习时间,支持展示最新异常行为TOP5和异常服务器数量,支持展示异常行为事件详情”功能。(提供具备合法资质的第三方检测报告并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)9、支持责任人管理功能,可对资产进行全生命周期管理,包括自动识别资产、入库审核、离线资产识别、自动识别资产图库、手动导入资产退库、自定义资产名称等。针对自动识别资产退库功能,可设置全局退库时间,数据更新时间。支持主机资产分级管理,责任人管理;●10、支持安全态势的可视化呈现,帮助客户更直观的看清风险、看懂威胁,产品内置(非自定义)综合态势大屏、分支安全态势、安全事件态势、全球网络攻击态势、资产态势、重大活动网络安全指挥调度大屏、设备运行态势、外联风险监控态势等15块大屏展示界面证明;支持大屏轮播及自定义大屏顺序设置和轮播间隔设置,方便客户结合自身业务需求进行个性化设置;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)●11、支持威胁情报分析功能,为保障威胁情报分析效果,具备“内置威胁情报总数120W,支持展示情报命中总数、今日命中数、命中威胁情报类别TOP10、命中趋势活跃威胁情报TOP20等”功能。(提供具备合法资质的第三方检测报告并加盖投标人公章:十一、对应采购需求的服务需求、商务条款要求提供的其他材料)12、支持弱密码主动扫描,支持SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch、MSSQL等扫描协议,支持自定义扫描周期、发包频率、扫描时间段、扫描优先级、扫描对象等。弱密码检测规则支持高度自定义,包括规则名称、生效域名、规则配置、账号白名单、密码白名单、弱密码内容导入文件,其中规则配置至少支持密码长度、字符种类、字典序、密码与账号相同、web空密码等;▲13、可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,可直接通过导出的PPT报告进行工作汇报,帮助用户进行高效工作,体现安全工作价值;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)▲14、为实现安全事件的快速闭环处置,要求支持与同品牌防火墙、行为管理、超融合、应用交付、网络控制器、端点安全管理系统等自有设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等,并可联动超融合进行关机、挂起等;(提供产品界面截图并加盖投标人公章:十一、对应采购需求的服务需求、商务条款要求提供的其他材料)●15、支持通过网络侧(N)与终端侧(E)关联聚合,可以实现进程级取证,失陷主机定位更精准,并以可视化图谱直观清晰地展示出完整的攻击链,帮助用户快速找到症结,大幅提升事件检测、溯源取证、闭环处置效果;(提供产品界面截图并加盖投标人公章:十一、对应采购需求的服务需求、商务条款要求提供的其他材料)二、潜伏威胁探针(1台)▲(一)性能参数1、网络层吞吐量为500Mbps,应用层吞吐量为160Mbps。2、规格:1U,内存大小为4G,硬盘容量为128GminisataSSD,电源:单电源,接口提供6个千兆电口。3.提供3年产品质保,3年软件升级,3年规则库;(二)功能参数1、部署模式支持旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;2、支持自动识别内网的服务器及其开放的服务与端口,支持以列表形式显示资产IP、提供的服务及其开放的端口、设备类型、操作系统等信息;3、支持IP,IP组,服务,访问时间等定义违规访问策略,主动建立针对性的业务和应用访问逻辑规则,针对目标IP(组)已开放的服务,白名单策略只允许白名单里的IP(组)在指定的时间内访问,其他时间或其他IP的访问均被视为违规,黑名单策略禁止黑名单里的IP(组)在指定的时间内访问,否则将被视为违规;▲4、支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)6、支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测;7、支持FTP、IMAP、MSSql、Mysql、Oracle、Discuz、BasicAuthorization、Glassfish、POP3、RDP、Sip、Jboss、Redis、Ldap、SMTP、SSH、Telnet、Tomcat、Sybase、Weblogic、Wordpress、VNC等70种协议暴力破解检测;8、支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测;▲9、支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)10、支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式;▲11、为了保证产品的兼容性和稳定性,探针与本项目中“安全感知平台”为同一品牌;12、支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台三、漏扫服务(1项)每季度一次,一年四次,提供三年服务。四、等保整改专项服务(1项)(一)安全整改实施服务1、根据等级保护二级的相关要求对指定的被测系统相关的原有主机、网络设备、安全设备和维护终端设备系统进行安全策略调整、优化,包括身份鉴别、访问控制、入侵防范、恶意代码防范、日志审计、资源管理、保密性管理等参数的优化(不包含指定的被测业务系统包含的应用系统和数据库系统的相关升级内容,如系统存在高风险漏洞、代码安全漏洞以及需要进行系统版本升级等事项,应由原业务系统厂家负责这部分安全整改工作)。2、采用专门的工具对被测系统进行安全威胁检测和评估,并对其策略调整,包括关闭不必要的系统服务或端口等。(二)信息安全管理体系建设咨询服务结合单位实际情况,建立信息安全组织结构、安全管理机制提供咨询服务,建立一套符合被测系统管理层面要求的信息安全管理体系,撰写管理体系所需相关文档,包括信息安全管理政策性文档(管理方针策略)、约束性文档(相关管理制度)、实施指导性文档(操作规程)和表单记录文档。(三)安全培训内容包括相应的信息安全培训,安全态势、安全技术、安全认知和安全意识等。(四)工作内容如下:1、定级备案:协助客户确定信息系统等级保护级别,协助客户填写备案表。2、机房合规检查:配合专门的部门或人员对机房进行合规安全检查,检查机房出入管理日志,机房供配电、空调、温湿度控制、消防等设施的有效性以及维护管理日志。3、漏洞扫描:针对被测系统相关的服务器主机、数据库以及终端电脑等设备,采取必要的措施识别安全漏洞和隐患,对发现的安全漏洞和隐患及时进行修补或评估可能的影响后进行修补。4、全面安全检查:针对被测系统相关的设备,进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等;进行常规安全检查,检查内容包括系统日常运行、数据备份等情况;检查违反规定无线上网及其他违反网络安全策略的行为;验证防范恶意代码攻击的技术措施的有效性等。5、安全加固及整改:针对被测系统相关的设备,根据检查结果进行安全加固、优化、调整,并编制完整的整改报告。6、制度评审与修订:针对被测系统,对安全管理制度的合理性和适用性进行论证和审定,对存在不足或需要改进的安全管理制度进行修订。7、安全培训:针对被测系统,对各类人员进行安全意识教育和岗位技能培训,并告知相关的安全责任和惩戒措施;针对不同岗位制定不同的培训计划,对信息安全基础知识、岗位操作规程等进行培训。五、等保测评服务(1项)(一)总体要求测评对象为“核心业务系统”(二级)。提供具有网络安全等级保护测评资质的单位对以上信息系统进行测评服务,并通过等保测评(网络安全等级保护:二级)。(二)基本要求:1、依据《信息安全等级保护管理办法》(公通字[2007]43号)和《网络安全等级保护定级指南》(GB/22240-2020)、《网络安全等级保护基本要求》(GB/T22239-2019)对本项目的被测信息系统开展安全等级(二级)测评工作,完成现场正式等级测评并出具符合国家网络安全等级保护管理部门规范要求、公安机关认可的网络安全等级测评报告;2、上述信息系统的安全等级测评内容包括技术和管理两大类,其中技术类包括对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等方面的测评,管理类测评包括对安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等方面的测评,并提出安全整改建议;3、在等级保护测评过程中,采用访谈、检查、测试、工具扫描等国际国内认可的先进方法和手段进行,并与国家相关规范及标准的要求相符。测评中采用专业的国内安全扫描设备及软件产品辅助测评工作的完成。4、成交供应商及测评服务的单位必须按采购人要求签署相关保密协议,严格遵守协议要求。此外,测评中确保不对被测评系统造成损失,工作结束后不驻留任何程序并销毁不需要的文档和资料。一、安全感知管理平台(1台)▲(一)性能参数1、存储容量≥14.4T,在带宽性能1Gbps时存储时长≥900天/1Gbps。中止合同。六、其他要求:1、报价必须含以下部分,包括:(1)服务的价格;(2)必要的保险费用和各项税金;(3)服务涉及的标准附件、备品备件、专用工具的价格。(4)报价应包含了(但并不限于)本项目服务所需的所有费用和所需缴纳的保险、税、费等一切费用。对于本文件中未列明,而供应商认为必需的费用也需列入总报价。在合同实施时,采购人将不予支付成交供应商没有列入的项目费用,并认为此项目的费用已包括在总报价中。▲2、付款方式:安装调试合格后,支付合同款的40%,取得网络安全等级保护测评报告后,支付合同款的55%,剩余的5%合同款一年内付清。中止合同。六、其他要求:1、报价必须含以下部分,包括:(1)服务的价格;(2)必要的保险费用和各项税金;(3)服务涉及的标准附件、备品备件、专用工具的价格。(4)报价应包含了(但并不限于)本项目服务所需的所有费用和所需缴纳的保险、税、费等一切费用。对于本文件中未列明,而供应商认为必需的费用也需列入总报价。在合同实施时,采购人将不予支付成交供应商没有列入的项目费用,并认为此项目的费用已包括在总报价中。▲2、付款方式:安装调试合格后,支付合同款的40%,取得网络安全等级保护测评报告后,支付合同款的55%,剩余的5%合同款一年内付清。报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)报价合计(包含税费等所有费用):(大写)人民币肆拾玖万元整(¥490000.00元)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)无分标(此处有分标时填写具体分标号,无分标时填写“无”)验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。验收标准:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。优惠及其它:无优惠及其它:无优惠及其它:无优惠及其它:无优惠及其它:无优惠及其它:无优惠及其它:无优惠及其它:无注:1、供应商需按本表格式填写,不得自行更改,也不得留空,如有多分标,按分标分别提供响应报价表。资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等;2、支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题;3、支持资产属性重新识别,当发现资产数据不准确时,可清空该资产属性,如主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息、服务与端口信息等,重新发起识别后,平台会自动补齐资产属性,可批量操作;●4、支持挖矿专项检测页面,帮助更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息;(提供产品界面截图并加盖投标人公章)5、支持资产识别功能,打开资产感知下安全域,新增安全域业务,自定义安全域名称、安全域属性、责任人、邮箱、IP范围、备注等信息,新增成功,自定义成功;●6、支持威胁定性引擎以分析告警的上下文关联、时序关系、历史告警发生的频率规律性,结合威胁情报与安全专家经验对当前的安全告警进行目的性确认,从而确认安全告警的优先级顺序,支持基于人工渗透、程序自动化、业务相关风险、其它4个维度对告警进行分类,帮助安全人员快速定位高危告警并及时处置。(提供产品界面截图并加盖投标人公章)7、支持展示内网收件人IPTOP5、外网发件人账号TOP5、危害和处理建议,支持展示恶意邮件详情,包含内网收件人账号、恶意邮件数量、外网发件人账号、附件名称、病毒名称、恶意链接等●8、支持服务器异常行为分析能力,为保障服务器异常行为分析效果,具备“打开行为分析下的服务器行为分析,支持页面展示行为学习引擎持续学习时间,支持展示最新异常行为TOP5和异常服务器数量,支持展示异常行为事件详情”功能。(提供具备合法资质的第三方检测报告并加盖投标人公章)9、支持责任人管理功能,可对资产进行全生命周期管理,包括自动识别资产、入库审核、离线资产识别、自动识别资产图库、手动导入资产退库、自定义资产名称等。针对自动识别资产退库功能,可设置全局退库时间,数据更新时间。支持主机资产分级管理,责任人管理;●10、支持安全态势的可视化呈现,帮助客户更直观的看清风险、看懂威胁,产品内置(非自定义)综合态势大屏、分支安全态势、安全事件态势、全球网络攻击态势、资产态势、重大活动网络安全指挥调度大屏、设备运行态势、外联风险监控态势等不少于15块大屏展示界面证明;支持大屏轮播及自定义大屏顺序设置和轮播间隔设置,方便客户结合自身业务需求进行个性化设置;(提供产品界面截图并加盖投标人公章)●11、支持威胁情报分析功能,为保障威胁情报分析效果,具备“内置威胁情报总数不少于120W,支持展示情报命中总数、今日命中数、命中威胁情报类别TOP10、命中趋势活跃威胁情报TOP20等”功能。(提供具备合法资质的第三方检测报告并加盖投标人公章)12、支持弱密码主动扫描,支持SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch、MSSQL等扫描协议,支持自定义扫描周期、发包频率、扫描时间段、扫描优先级、扫描对象等。弱密码检测规则支持高度自定义,包括规则名称、生效域名、规则配置、账号白名单、密码白名单、弱密码内容导入文件,其中规则配置至少支持密码长度、字符种类、字典序、密码与账号相同、web空密码等;▲13、可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,可直接通过导出的PPT报告进行工作汇报,帮助用户进行高效工作,体现安全工作价值;(提供产品界面截图并加盖投标人公章)▲14、为实现安全事件的快速闭环处置,要求支持与同品牌防火墙、行为管理、超融合、应用交付、网络控制器、端点安全管理系统等自有设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等,并可联动超融合进行关机、挂起等;(提供产品界面截图并加盖投标人公章)●15、支持通过网络侧(N)与终端侧(E)关联聚合,可以实现进程级取证,失陷主机定位更精准,并以可视化图谱直观清晰地展示出完整的攻击链,帮助用户快速找到症结,大幅提升事件检测、溯源取证、闭环处置效果;(提供产品界面截图并加盖投标人公章)二、潜伏威胁探针(1台)▲(一)性能参数1、网络层吞吐量≥500Mbps,应用层吞吐量≥160Mbps。2、规格:1U,内存大小≥4G,硬盘容量≥128GminisataSSD,电源:单电源,接口≥6千兆电口。3.提供≥3年产品质保,≥3年软件升级,≥3年规则库;(二)功能参数1、部署模式支持旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;2、支持自动识别内网的服务器及其开放的服务与端口,支持以列表形式显示资产IP、提供的服务及其开放的端口、设备类型、操作系统等信息;3、支持IP,IP组,服务,访问时间等定义违规访问策略,主动建立针对性的业务和应用访问逻辑规则,针对目标IP(组)已开放的服务,白名单策略只允许白名单里的IP(组)在指定的时间内访问,其他时间或其他IP的访问均被视为违规,黑名单策略禁止黑名单里的IP(组)在指定的时间内访问,否则将被视为违规;▲4、支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁;(提供产品界面截图并加盖投标人公章)6、支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测;7、支持FTP、IMAP、MSSql、Mysql、Oracle、Discuz、BasicAuthorization、Glassfish、POP3、RDP、Sip、Jboss、Redis、Ldap、SMTP、SSH、Telnet、Tomcat、Sybase、Weblogic、Wordpress、VNC等70种协议暴力破解检测;8、支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测;▲9、支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求;(提供产品界面截图并加盖投标人公章)10、支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式;▲11、为了保证产品的兼容性和稳定性,探针需与本项目中“安全感知平台”为同一品牌;12、支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台三、漏扫服务(1项)每季度一次,一年四次,提供三年服务。四、等保整改专项服务(1项)(一)安全整改实施服务1、根据等级保护二级的相关要求对指定的被测系统相关的原有主机、网络设备、安全设备和维护终端设备系统进行安全策略调整、优化,包括身份鉴别、访问控制、入侵防范、恶意代码防范、日志审计、资源管理、保密性管理等参数的优化(不包含指定的被测业务系统包含的应用系统和数据库系统的相关升级内容,如系统存在高风险漏洞、代码安全漏洞以及需要进行系统版本升级等事项,应由原业务系统厂家负责这部分安全整改工作)。2、采用专门的工具对被测系统进行安全威胁检测和评估,并对其策略调整,包括关闭不必要的系统服务或端口等。(二)信息安全管理体系建设咨询服务结合单位实际情况,建立信息安全组织结构、安全管理机制提供咨询服务,建立一套符合被测系统管理层面要求的信息安全管理体系,撰写管理体系所需相关文档,包括信息安全管理政策性文档(管理方针策略)、约束性文档(相关管理制度)、实施指导性文档(操作规程)和表单记录文档。(三)安全培训内容包括相应的信息安全培训,安全态势、安全技术、安全认知和安全意识等。(四)工作内容如下:1、定级备案:协助客户确定信息系统等级保护级别,协助客户填写备案表。2、机房合规检查:配合专门的部门或人员对机房进行合规安全检查,检查机房出入管理日志,机房供配电、空调、温湿度控制、消防等设施的有效性以及维护管理日志。3、漏洞扫描:针对被测系统相关的服务器主机、数据库以及终端电脑等设备,采取必要的措施识别安全漏洞和隐患,对发现的安全漏洞和隐患及时进行修补或评估可能的影响后进行修补。4、全面安全检查:针对被测系统相关的设备,进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等;进行常规安全检查,检查内容包括系统日常运行、数据备份等情况;检查违反规定无线上网及其他违反网络安全策略的行为;验证防范恶意代码攻击的技术措施的有效性等。5、安全加固及整改:针对被测系统相关的设备,根据检查结果进行安全加固、优化、调整,并编制完整的整改报告。6、制度评审与修订:针对被测系统,对安全管理制度的合理性和适用性进行论证和审定,对存在不足或需要改进的安全管理制度进行修订。7、安全培训:针对被测系统,对各类人员进行安全意识教育和岗位技能培训,并告知相关的安全责任和惩戒措施;针对不同岗位制定不同的培训计划,对信息安全基础知识、岗位操作规程等进行培训。五、等保测评服务(1项)(一)总体要求测评对象为“核心业务系统”(二级)。提供具有网络安全等级保护测评资质的单位对以上信息系统进行测评服务,并通过等保测评(网络安全等级保护:二级)。(二)基本要求:1、依据《信息安全等级保护管理办法》(公通字[2007]43号)和《网络安全等级保护定级指南》(GB/22240-2020)、《网络安全等级保护基本要求》(GB/T22239-2019)对本项目的被测信息系统开展安全等级(二级)测评工作,完成现场正式等级测评并出具符合国家网络安全等级保护管理部门规范要求、公安机关认可的网络安全等级测评报告;2、上述信息系统的安全等级测评内容包括技术和管理两大类,其中技术类包括对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等方面的测评,管理类测评包括对安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等方面的测评,并提出安全整改建议;3、在等级保护测评过程中,采用访谈、检查、测试、工具扫描等国际国内认可的先进方法和手段进行,并与国家相关规范及标准的要求相符。测评中采用专业的国内安全扫描设备及软件产品辅助测评工作的完成。4、成交供应商及测评服务的单位必须按采购人要求签署相关保密协议,严格遵守协议要求。此外,测评中确保不对被测评系统造成损失,工作结束后不驻留任何程序并销毁不需要的文档和资料。数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等;2、支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题;3、支持资产属性重新识别,当发现资产数据不准确时,可清空该资产属性,如主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息、服务与端口信息等,重新发起识别后,平台会自动补齐资产属性,可批量操作;●4、支持挖矿专项检测页面,帮助更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)5、支持资产识别功能,打开资产感知下安全域,新增安全域业务,自定义安全域名称、安全域属性、责任人、邮箱、IP范围、备注等信息,新增成功,自定义成功;●6、支持威胁定性引擎以分析告警的上下文关联、时序关系、历史告警发生的频率规律性,结合威胁情报与安全专家经验对当前的安全告警进行目的性确认,从而确认安全告警的优先级顺序,支持基于人工渗透、程序自动化、业务相关风险、其它4个维度对告警进行分类,帮助安全人员快速定位高危告警并及时处置。(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)7、支持展示内网收件人IPTOP5、外网发件人账号TOP5、危害和处理建议,支持展示恶意邮件详情,包含内网收件人账号、恶意邮件数量、外网发件人账号、附件名称、病毒名称、恶意链接等●8、支持服务器异常行为分析能力,为保障服务器异常行为分析效果,具备“打开行为分析下的服务器行为分析,支持页面展示行为学习引擎持续学习时间,支持展示最新异常行为TOP5和异常服务器数量,支持展示异常行为事件详情”功能。(提供具备合法资质的第三方检测报告并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)9、支持责任人管理功能,可对资产进行全生命周期管理,包括自动识别资产、入库审核、离线资产识别、自动识别资产图库、手动导入资产退库、自定义资产名称等。针对自动识别资产退库功能,可设置全局退库时间,数据更新时间。支持主机资产分级管理,责任人管理;●10、支持安全态势的可视化呈现,帮助客户更直观的看清风险、看懂威胁,产品内置(非自定义)综合态势大屏、分支安全态势、安全事件态势、全球网络攻击态势、资产态势、重大活动网络安全指挥调度大屏、设备运行态势、外联风险监控态势等15块大屏展示界面证明;支持大屏轮播及自定义大屏顺序设置和轮播间隔设置,方便客户结合自身业务需求进行个性化设置;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)●11、支持威胁情报分析功能,为保障威胁情报分析效果,具备“内置威胁情报总数120W,支持展示情报命中总数、今日命中数、命中威胁情报类别TOP10、命中趋势活跃威胁情报TOP20等”功能。(提供具备合法资质的第三方检测报告并加盖投标人公章:十一、对应采购需求的服务需求、商务条款要求提供的其他材料)12、支持弱密码主动扫描,支持SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch、MSSQL等扫描协议,支持自定义扫描周期、发包频率、扫描时间段、扫描优先级、扫描对象等。弱密码检测规则支持高度自定义,包括规则名称、生效域名、规则配置、账号白名单、密码白名单、弱密码内容导入文件,其中规则配置至少支持密码长度、字符种类、字典序、密码与账号相同、web空密码等;▲13、可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,可直接通过导出的PPT报告进行工作汇报,帮助用户进行高效工作,体现安全工作价值;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)▲14、为实现安全事件的快速闭环处置,要求支持与同品牌防火墙、行为管理、超融合、应用交付、网络控制器、端点安全管理系统等自有设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等,并可联动超融合进行关机、挂起等;(提供产品界面截图并加盖投标人公章:十一、对应采购需求的服务需求、商务条款要求提供的其他材料)●15、支持通过网络侧(N)与终端侧(E)关联聚合,可以实现进程级取证,失陷主机定位更精准,并以可视化图谱直观清晰地展示出完整的攻击链,帮助用户快速找到症结,大幅提升事件检测、溯源取证、闭环处置效果;(提供产品界面截图并加盖投标人公章:十一、对应采购需求的服务需求、商务条款要求提供的其他材料)二、潜伏威胁探针(1台)▲(一)性能参数1、网络层吞吐量为500Mbps,应用层吞吐量为160Mbps。2、规格:1U,内存大小为4G,硬盘容量为128GminisataSSD,电源:单电源,接口提供6个千兆电口。3.提供3年产品质保,3年软件升级,3年规则库;(二)功能参数1、部署模式支持旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;2、支持自动识别内网的服务器及其开放的服务与端口,支持以列表形式显示资产IP、提供的服务及其开放的端口、设备类型、操作系统等信息;3、支持IP,IP组,服务,访问时间等定义违规访问策略,主动建立针对性的业务和应用访问逻辑规则,针对目标IP(组)已开放的服务,白名单策略只允许白名单里的IP(组)在指定的时间内访问,其他时间或其他IP的访问均被视为违规,黑名单策略禁止黑名单里的IP(组)在指定的时间内访问,否则将被视为违规;▲4、支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)6、支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测;7、支持FTP、IMAP、MSSql、Mysql、Oracle、Discuz、BasicAuthorization、Glassfish、POP3、RDP、Sip、Jboss、Redis、Ldap、SMTP、SSH、Telnet、Tomcat、Sybase、Weblogic、Wordpress、VNC等70种协议暴力破解检测;8、支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测;▲9、支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求;(提供产品界面截图并加盖投标人公章:详见十一、对应采购需求的服务需求、商务条款要求提供的其他材料)10、支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式;▲11、为了保证产品的兼容性和稳定性,探针与本项目中“安全感知平台”为同一品牌;12、支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台三、漏扫服务(1项)每季度一次,一年四次,提供三年服务。四、等保整改专项服务(1项)(一)安全整改实施服务1、根据等级保护二级的相关要求对指定的被测系统相关的原有主机、网络设备、安全设备和维护终端设备系统进行安全策略调整、优化,包括身份鉴别、访问控制、入侵防范、恶意代码防范、日志审计、资源管理、保密性管理等参数的优化(不包含指定的被测业务系统包含的应用系统和数据库系统的相关升级内容,如系统存在高风险漏洞、代码安全漏洞以及需要进行系统版本升级等事项,应由原业务系统厂家负责这部分安全整改工作)。2、采用专门的工具对被测系统进行安全威胁检测和评估,并对其策略调整,包括关闭不必要的系统服务或端口等。(二)信息安全管理体系建设咨询服务结合单位实际情况,建立信息安全组织结构、安全管理机制提供咨询服务,建立一套符合被测系统管理层面要求的信息安全管理体系,撰写管理体系所需相关文档,包括信息安全管理政策性文档(管理方针策略)、约束性文档(相关管理制度)、实施指导性文档(操作规程)和表单记录文档。(三)安全培训内容包括相应的信息安全培训,安全态势、安全技术、安全认知和安全意识等。(四)工作内容如下:1、定级备案:协助客户确定信息系统等级保护级别,协助客户填写备案表。2、机房合规检查:配合专门的部门或人员对机房进行合规安全检查,检查机房出入管理日志,机房供配电、空调、温湿度控制、消防等设施的有效性以及维护管理日志。3、漏洞扫描:针对被测系统相关的服务器主机、数据库以及终端电脑等设备,采取必要的措施识别安全漏洞和隐患,对发现的安全漏洞和隐患及时进行修补或评估可能的影响后进行修补。4、全面安全检查:针对被测系统相关的设备,进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等;进行常规安全检查,检查内容包括系统日常运行、数据备份等情况;检查违反规定无线上网及其他违反网络安全策略的行为;验证防范恶意代码攻击的技术措施的有效性等。5、安全加固及整改:针对被测系统相关的设备,根据检查结果进行安全加固、优化、调整,并编制完整的整改报告。6、制度评审与修订:针对被测系统,对安全管理制度的合理性和适用性进行论证和审定,对存在不足或需要改进的安全管理制度进行修订。7、安全培训:针对被测系统,对各类人员进行安全意识教育和岗位技能培训,并告知相关的安全责任和惩戒措施;针对不同岗位制定不同的培训计划,对信息安全基础知识、岗位操作规程等进行培训。五、等保测评服务(1项)(一)总体要求测评对象为“核心业务系统”(二级)。提供具有网络安全等级保护测评资质的单位对以上信息系统进行测评服务,并通过等保测评(网络安全等级保护:二级)。(二)基本要求:1、依据《信息安全等级保护管理办法》(公通字[2007]43号)和《网络安全等级保护定级指南》(GB/22240-2020)、《网络安全等级保护基本要求》(GB/T22239-2019)对本项目的被测信息系统开展安全等级(二级)测评工作,完成现场正式等级测评并出具符合国家网络安全等级保护管理部门规范要求、公安机关认可的网络安全等级测评报告;2、上述信息系统的安全等级测评内容包括技术和管理两大类,其中技术类包括对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等方面的测评,管理类测评包括对安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等方面的测评,并提出安全整改建议;3、在等级保护测评过程中,采用访谈、检查、测试、工具扫描等国际国内认可的先进方法和手段进行,并与国家相关规范及标准的要求相符。测评中采用专业的国内安全扫描设备及软件产品辅助测评工作的完成。4、成交供应商及测评服务的单位必须按采购人要求签署相关保密协议,严格遵守协议要求。此外,测评中确保不对被测评系统造成损失,工作结束后不驻留任何程序并销毁不需要的文档和资料。注:注:1.说明:应对照磋商文件“第二章”中“服务需求一览表”的采购清单及技术参数条款逐条作出明确响应,并作出偏离说明。2.供应商应根据自身的承诺,对照磋商文件要求,在“偏离说明”中注明“正偏离”、“负偏离”或者“无偏离”。既不属于“正偏离”也不属于“负偏离”即为“无偏离”。当响应文件的商务内容低于竞争性磋商采购文件要求时,竞标人应当如实写明“负偏离”,否则视为虚假应标3.表格内容均需按要求填写并盖章,不得留空,否则按竞标无效处理。4.如果采购需求为小于、小于等于、大于或大于等于某个数值标准时,响应文件承诺不得直接复制采购需求,响应文件承诺内容应当写明竞标服务具体参数或商务响应承诺的具体数值,否则按竞标无效处理。如该采购需求属于不能明确具体数值的,采购人应在此采购需求的数值后标注◆号,对标注◆号的采购需求不适用上述“竞标无效”条款。5.如技术偏离表中的竞标响应与佐证材料不一致的,以佐证材料为准。供应商名称(电子签章):广西盛易佳信息技术有限公司日期:2024年9月23日四、商务条款偏离表商务条款偏离表采购项目编号:NNZC2024-C3-240254-GXSY采购项目名称:医院网络安全等级保护测评及整改服务分标号(此处有分标时填写具体分标号,无分标时填写“无”):无项号竞争性磋商采购文件的商务需求响应文件承诺的商务条款偏离说明一、▲一、合同签订期:自中标通知书发出之日起25日内(注:中标通知书发出之日起25日内必须签订合同。)我司响应并承诺:▲一、合同签订期:自中标通知书发出之日起25日内(注:中标通知书发出之日起25日内必须签订合同。)无偏离二、二、提交服务成果时间:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期不少于3年,提供保修,技术支持,系统维护。我司响应并承诺:二、提交服务成果时间:自签订合同之日起30天内完成系统的部署、安装和调试工作。服务期3年,提供保修,技术支持,系统维护。无偏离三、三、提交服务成果地点:广西南宁市马山县采购人指定地点;我司响应并承诺:三、提交服务成果地点:广西南宁市马山县采购人指定地点;无偏离四、四、验收标准、规范:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。我司响应并承诺:四、验收标准、规范:本项目如有国家相关标准、行业标准、地方标准或者其他标准、规范的,应执行相应的标准、规范。如具体采购需求与标准、规范不一致的,高于标准、规范的按具体采购需求执行,低于标准、规范的按标准、规范执行。无偏离五、▲五、售后服务要求:1、响应时间:接到用户服务请求电话或通知,承诺1天内到达现场解决问题,24小时内提出问题解决方案,并提供售后服务联系人姓名、电话、详细地址等信息。2、定期回访以及对设备维护。3、送货上门、上门安装调试、培训、技术支持。4、建设符合等保二级标准的网络安全体系,满足等级保护相关要求,建设本地安全大脑,提供7*24小时人工服务。5、其他:合同履行期间,如成交供应商或法定代表人存在违法违规行为,在政府相关执法部门调查或被行政处罚期间,采购人可视情况中止合同。我司响应并承诺:▲五、售后服务要求:1、响应时间:接到用户服务请求电话或通知,承诺1天内到达现场解决问题,24小时内提出问题解决方案,并提供售后服务联系人姓名、电话、详细地址等信息。2、定期回访以及对设备维护。3、送货上门、上门安装调试、培训、技术支持。4、建设符合等保二级标准的网络安全体系,满足等级保护相关要求,建设本地安全大脑,提供7*24小时人工服务。5、其他:合同履行期间,如成交供应商或法定代表人存在违法违规行为,在政府相关执法部门调查或被行政处罚期间,采购人可视情况中止合同。无偏离六、六、其他要求:1、报价必须含以下部分,包括:(1)服务的价格;(2)必要的保险费用和各项税金;(3)服务涉及的标准附件、备品备件、专用工具的价格。(4)报价应包含了(但并不限于)本项目服务所需的所有费用和所需缴纳的保险、税、费等一切费用。对于本文件中未列明,而供应商认为必需的费用也需列入总报价。在合同实施时,采购人将不予支付成交供应商没有列入的项目费用,并认为此项目的费用已包括在我司响应并承诺:六、其他要求:1、报价必须含以下部分,包括:(1)服务的价格;(2)必要的保险费用和各项税金;(3)服务涉及的标准附件、备品备件、专用工具的价格。(4)报价应包含了(但并不限于)本项目服务所需的所有费用和所需缴纳的保险、税、费等一切费用。对于本文件中未列明,而供应商认为必需的费用也需列入总报价。在合同实施时,采购人将不予支付成交供应商没有列入的项目费用,并认为此项目的费用已包括在总报价中。无偏离六、总报价中。▲2、付款方式:安装调试合格后,支付合同款的40%,取得网络安全等级保护测评报告后,支付合同款的55%,剩余的5%合同款一年内付清。▲2、付款方式:安装调试合格后,支付合同款的40%,取得网络安全等级保护测评报告后,支付合同款的55%,剩余的5%合同款一年内付清。无偏离注:1.说明:应对照磋商文件“第二章采购需求”中的商务条款逐条作出明确响应,并作出偏离说明。2.供应商应根据自身的承诺,对照磋商文件要求,在“偏离说明”中注明“正偏离”、“负偏离”或者“无偏离”。既不属于“正偏离”也不属于“负偏离”即为“无偏离”。当响应文件的商务内容低于竞争性磋商采购文件要求时,竞标人应当如实写明“负偏离”,否则视为虚假应标3.表格内容均需按要求填写,不得留空,否则按竞标无效处理。4.如果采购需求为小于、小于等于、大于或大于等于某个数值标准时,响应文件承诺不得直接复制采购需求,响应文件承诺内容应当写明竞标货物具体参数或商务响应承诺的具体数值,否则按竞标无效处理。如该采购需求属于不能明确具体数值的,采购人应在此采购需求的数值后标注◆号,对标注◆号的采购需求不适用上述“竞标无效”条款。供应商名称(电子签章):广西盛易佳信息技术有限公司日期:2024年9月23日

附件下载

  • 医院网络安全等级保护测评及整改服务合同-9.26.pdf下载