康乐县人民医院[联系方式]采购网络安全监管及运营保障体系建设项目招标公告
项目信息 | |||
---|---|---|---|
采购项目名称 | 康乐县人民医院[联系方式]采购网络安全监管及运营保障体系建设项目 | ||
采购单位 | 康乐县人民医院[联系方式] | 交易编号 | *******-****-*** |
采购方式 | 邀请 | 资金来源 | |
联系人 | 雍老师 | 联系电话 | *********** |
是否重大项目 | 否 | 是否精准扶贫项目 | 否 |
公告信息 | |||
---|---|---|---|
公告性质 | 正常公告 | ||
公告(报名)开始时间 | ****-**-** **:**:** | 报名截止时间 | ****-**-** **:**:** |
竞价开始时间 | ****-**-** **:**:** | 竞价结束时间 | ****-**-** **:**:** |
是否允许多次竞价 | 否 | 降价幅度 | 未设置降价幅度 |
延时报价 | 未设置延时报价 | 评标标准 | 最低价中标法 |
采购标段信息
序号 | 标段名称 | 标段编号 | 采购类别 | 最高限价(元) |
---|---|---|---|---|
* | 康乐县人民医院[联系方式]网络安全监管及运营保障体系建设项目*** | *******-****-*** | 服务类 | ******.* |
公告内容
康乐县人民医院[联系方式]采购网络安全监管及运营保障体系建设项目招标公告
根据《中华人民共和国招标投标法》、《甘肃省招标投标条例》、《必须招标的工程项目规定》(国家发展和改革委员会令第**号)及《甘肃省人民政府办公厅转发省公共资源交易局关于加快推进阳光招标采购平台建设和运用实施方案的通知》(甘政发办【****】***号文)的有关规定实施自主招标,现拟对康乐县人民医院[联系方式]采购网络安全监管及运营保障体系建设项目发布招标公告。
*、招标单位:康乐县人民医院[联系方式]
*、项目编号:*******-****-***
*、项目名称:康乐县人民医院[联系方式]采购网络安全监管及运营保障体系建设项目
*、招标方式:邀请招标
*、最高限价:最高限价为******元
*、工程地点:康乐县人民医院[联系方式]
*、对投标单位资格要求:
*、提供年检合格的工商营业执照、税务登记证、组织机构代码证等证件或提供具有统*社会信用代码的营业执照。
*、服务内容:
序号 | 服务类型 | 服务内容 | 单位 | 数量 |
* | 云端托管检测与响应服务(核心资产) | *、*****威胁鉴定:安全专家依托于***平台的大数据分析和威胁检测能力实时监测用户网络安全状态,对平台监测到的安全威胁进行分析鉴定,识别到真正的安全事件。*、*****专家通告:服务专家对分析鉴定后的各类威胁告警、安全事件生成服务工单,并及时向用户通告; | 年 | *.** |
安全专家对用户咨询或上报的安全问题进行及时响应并给出建议,如主机加固建议咨询、安全事件处置建议咨询等。 | ||||
安全专家*****在线服务,针对服务资产已发生的安全事件开展调查和影响面分析,对发生的安全事件进行人工鉴定和举证,详细溯源。 | ||||
安全专家可针对已发生的安全事件,基于客户业务定制检测逻辑,尽可能快地发现漏洞或攻击痕迹,发现已失陷的主机/被钓鱼成功的员工/账密信息泄露等,最大限度地降低攻击者造成的危害,评估造成的损失等内容,最终帮助客户验证风险并推动发现的问题和隐患进行闭环处理。 | ||||
*、*般事件加固处置:安全专家****小时在线响应,协助用户对*般事件(如木马病毒、挖矿病毒、恶意攻击等)进行远程处置;*、重大事件应急响应:安全专家****小时在线响应,协助用户对网络内发生的重大安全事件进行处置,包括对事件进行紧急遏制、检测和分析事件的影响范围、开展事件的溯源调查、提供响应后的安全加固方案等内容。现场安全处置人员具有安全服务工程师证书(*****)和***服务联合运营安全认证工程师证书(****-***)。现场服务商具有安全监测预警和安全集成资质证书。 | ||||
* | 现场流量采集服务 | 通过旁路部署的潜伏威胁探针,对镜像流量进行监听,具备报文检测引擎,可实现**碎片重组、***流重组、应用层协议识别与解析等,具备多种入侵攻击或恶意***监测模式,可完成模式匹配并生成事件,可提取***记录和域名记录,并将处理后信息传输至安全感知平台。服务工具性能参数如下:网络层吞吐量:≤*******,应用层吞吐量:≤*******。硬件参数:规格:**,内存大小:**,硬盘容量:**** ******** ***,电源:单电源,接口:*千兆电口。现场部署人员具有安全服务工程师证书(*****)和***服务联合运营安全认证工程师证书(****-***)。现场服务商具有安全监测预警和安全集成资质证书。 | 年 | *.** |
* | 现场安全服务 | 频度:*年*次。基线核查服务是根据相关标准或规范,对客户的硬件资产(如:主机设备、网络设备、安全设备、办公终端等)和软件系统(如:操作系统、数据库、中间件和常用服务协议等)等进行漏洞、端口、弱口令的扫描检测及安全配置的核查,识别出现有安全配置与普适性规范或行业规范的安全配置要求之间的差距,并提供相关优化建议。核查人员具备信息安全保障人员认证证书(*****)。现场服务商具有安全运维资质证书。 | 年 | *.** |
* | 现场安全服务 | 频度:*年*次。包含弱口令检查、系统开放端口检查、主机常规后门检查、系统漏洞检查、新业务上线检查,对以上发现的问题进行系统漏洞加固、安全配置核查处理;同时会针对加固前后的系统脆弱性进行复查,复查手段包括但不限于协议分析、漏洞扫描、漏洞验证以及配置核查等方法。加固人员具备信息安全保障人员认证证书(*****)。现场服务商具有安全运维资质证书。 | 年 | *.** |
* | 现场安全服务 | *.安全运营周报:安全专家每周对服务资产进行安全运营情况的分析总结并输出《安全运营周报》。*.安全运营月报:安全专家每月对服务资产及整体安全状况进行分析总结并输出《安全运营月报》。*.安全运营半年度汇报:安全专家每半年总结阶段性安全运营情况并输出《半年度总结报告》,向用户进行总结汇报。*.安全运营年度汇报:安全专家总结年度安全运营情况并输出《年度总结报告》,向用户进行总结汇报。*.用户******:可视化******支持随时查看服务范围内业务资产安全状态。支持在线展示所有脆弱性、威胁、事件工单的处置进程和结果支持用户在线对服务***进行查阅和监督。汇报人员具有安全服务工程师证书(*****)和***服务联合运营安全认证工程师证书(****-***)。现场服务商具有安全监测预警和安全集成资质证书。 | 年 | *.** |
*、投标登记、资质/响应文件审核及竞价时间:
*、公告时间:****年**月**日**:**—****年**月**日**:**;
*、资质审核时间:****年**月**日**:**—****年**月**日**:**;
*、竞价时间:****年**月**日**:**—****年**月**日**:**
*、竞价截止时间:****年**月**日**:**。
*、资料要求:
投标人应当在合同签署完成后,将全过程相关资料装订成册,并在*个工作日内向招标人移交*份。资料应包括下列内容:
(*)资格审查资料;
(*)报价表;
(*)投标人认为应该提供的其他材料;
注:投标人提交材料必须真实有效,*旦发现造假,将取消投标人投标资格。
**、投标人(供应商)竞价须知:
*、请意向投标人(供应商)按规定要求自行登录临夏州政府采购限额以下自主采购交易系统进行投标登记,并在规定的时间内进行竞价。
*、投标人有以下行为的竞价无效:
(*)不按招标公告规定的时间、资质或响应文件要求报名的(上传资料不合格的);
(*)不按招标公告规定的竞价时间、竞价方式和减价幅度进行竞价的;
*、由于自主招标采购平台系统故障或因网络中断、停电、死机、受到攻击等原因造成承载网络竞价报价系统的服务器故障,或因网络及系统原因导致数据传输有误,致使网络竞价无法正常进行的,报价活动中止。当影响网络报价因素排除后,由组织方通知各投标人(供应商)重新进自主招标采购平台进行网络报价。
**、联系方式:
联 系 人:雍老师 联系电话:****-*******
康乐县人民医院[联系方式]
****年**月**日
热门推荐