剑鱼标讯 > 成交项目 > [BA202400371]2024年网络安全运维服务备案公示公告

[BA202400371]2024年网络安全运维服务备案公示公告

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容
[BA202400371]2024年网络安全运维服务 备案公示公告
发布时间:2024-04-17 09:06:04
采购信息
项目编号 BA202400371 项目名称 2024年网络安全运维服务
经办人单位 大数据和网络管理中心 经办人 李振建
预算金额 登录即可免费查看.00
人民币
成交金额 登录即可免费查看.00 人民币
成交供应商 北京世纪华风科技发展有限公司
质保期 6

联系地址 北京市-市辖区-京市大兴区金星路12号院3号楼12层1204室 采购单位 吉林大学大数据和网络管理中心
付款方式 服务完毕验收合格后100%付款。
供应商联系手机 15804311121 服务时间 2024年04月20日 至 2024年10月19日
服务地址 吉林省-长春市-吉林大学中心校区机房
验收方式 以成交单为准,参考相关内容进行验收。验收程序以甲方职能部门规定为准。
售后服务要求
质保期内继续为用户提供威胁及咨询通报
(1)每月底对学校态势感知、WAF等安全设备日志进行分析研判,将高威胁风险统计并形成报告提交给校方。
(2)以邮件、文件、电话等方式,将最新的安全技术和安全信息及时传递给校方,使校方能保持对信息安全最新动态的认识,提前预知风险。每月末以邮件方式向学校提交安全月报,安全月报内容至少包括:目前主流操作系统的安全漏洞补丁;网络信息安全业界最新动态与技术;国内外最新网络信息安全趋势;紧急安全事件通告;最新的国内外网络信息安全政策及法律法规。

明细清单
采购品目 其他信息技术服务 名称 2024年网络安全运维服务
单位 数量 1
单价 ¥278,000.00
总价 ¥278,000.00
范围/服务内容及要求 1、信息资产梳理
(1)对全校网站及业务系统等信息资产开展梳理工作。
(2)统计梳理内容包括但不限于:业务类型、服务器IP、域名、系统版本、中间件版本、数据库版本、开发语言等。
(3)自动识别开放端口,协议。
(4)形成信息资产台账。2、网络安全检测评估与新信息系统安全防护加固服务(即系统上线前安全检测)
根据已有的安全漏洞知识库,模拟黑客的攻击方法,检测网络协议、网络服务、网络设备、应用系统等各种信息资产所存在的安全隐患和漏洞。
针对提交的漏洞报告整改情况进行跟踪,复测校方整改情况,确保漏洞被修复。
对校方新上线网络信息业务系统通过进行模拟攻击的形式进行测试,主要分析内容包括逻辑缺陷、上传绕过、输入输出校验绕过、数据篡改、功能绕过、异常错误以及其他专项内容等。
服务周期内需对不少于15个新上线网络信息业务系统或现有网络信息系统进行检测评估测试,测试结束后要求生成相关报告并提供修复建议。报告内容需包含原因分析、安全威胁修复建议以及校方要求的其他内容等。对可能存在的安全漏洞情况协助校方进行修复,修复完成后进行复测,确保漏洞被封堵。3、网络安全事件处置服务
(1)提供7*24小时网络安全事件应急响应服务,配合学校建立完善的应急响应流程。如发生紧急网络安全事件,启动应急响应预案,配合采取立即临时断网、关闭事件所涉及网络信息业务等技术手段处理相关安全事件。
(2)派遣网络信息方面安全专家前往现场进行应急响应工作,并在三十分钟内响应,两小时内到达现场开展工作,五小时内提出解决方案,查找攻击来源,定位攻击者所利用的漏洞,查杀服务器操作系统中发现的病毒或木马,将事件影响降到最低。处理完毕后出具处置报告。
4、威胁及咨询通报
(1)每月底对学校态势感知、WAF等安全设备日志进行分析研判,将高威胁风险统计并形成报告提交给校方。
(2)以邮件、文件、电话等方式,将最新的安全技术和安全信息及时传递给校方,使校方能保持对信息安全最新动态的认识,提前预知风险。每月末以邮件方式向学校提交安全月报,安全月报内容至少包括:目前主流操作系统的安全漏洞补丁;网络信息安全业界最新动态与技术;国内外最新网络信息安全趋势;紧急安全事件通告;最新的国内外网络信息安全政策及法律法规。5、重保服务
(1)在教育部、网信部门、公安部门等上级管理部门组织的网络安全攻防演习期间、专项网络安全检查期间,以及重要时期及校方重大活动等时期,根据校方现有网络信息业务、内部服务器、网络设备、数据库的安全现状,结合业界主流的网络攻击手法,分析系统可能遭受的攻击行为及其影响范围、严重程度,提前制定对应的重要时期安全保障应急预案。并以临时调整驻场服务时间、派遣高级网络安全服务人员进行现场或远程技术支持等方式为校方提供专项网络及信息安全保障服务。
(2)如网络信息业务、内部服务器、网络设备、数据库遭受攻击时,安全服务人员应根据应急响应预案,根据流程进行快速响应,对入侵事件进行检测、抑制、处理,查找入侵来源并恢复系统正常运行。处理完毕后出具处置报告。
(3)提供互联网资产发现&敏感信息泄露情报服务。
6、协助校方完成其它网络安全服务工作。

信息咨询
吉林大学招标与备案(采购)管理中心
设       备       类:林老师:   0431-85167310
工       程       类:白老师:   0431-85167313
服务及其他货物:李老师:   0431-85167309
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP