W
金保工程系统维保项目(信息系统安全维保)
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
文档编号:202108110000170463 文档页数:77页 所需下载券:10
金保工程系统维保项目(信息系统安全维保)

采购需求及技术参数要求

为保障滁州市人社局业务系统和网络的安全,本次项目服务内容主要包括渗透测试、安全加固、安全运维、应急响应、安全设备版本及特征库升级、技术咨询、等保测评及整改等服务内容。详细需求内容如下所示:

序号

服务项目

服务要求

数量

1

渗透测试服务

合同服务期内,根据用户要求,每年由专业技术人员平台支撑的网上申报、电子社保卡、智慧眼等对互联网提供服务的业务系统进行一次渗透测试,主要用于发现系统可能存在的口令明文传输、暴力破解、认证绕过、SQL注入、溢出、XSS、目录泄露、敏感文件下载等安全问题。针对渗透测试发现的问题形成《XXX系统渗透测试报告》,并配合开发方进行漏洞修复,漏洞修复后还需要针对主要业务重新进行渗透测试,并出具《XXX系统漏洞修复后验证报告》。

1套

2

安全加固

对现有网络设备、安全设备、操作系统按照三级等级保护的建设要求进行安全加固,加固前制定详细的加固实施方案,并采购人软件开发公司进行核对,确定加固实施方案后再进行加固操作工作完成后出具安全加固报告。

1套

3

应急响应服务

在采购人网络或业务系统出现不能及时判断解决的紧急问题,提供技术支持服务,及时协助用户分析、排查定位解决各种异常问题。

当发生业务系统被黑客入侵、挂马、篡改等安全性事件之后,提供分析、取证、追踪、恢复、协助加固等全方位的技术支持服务。通过深入技术分析,发现入侵的痕迹,明确黑客入侵的时间线、IP 地址,定位黑客入侵的方式、利用点,梳理黑客入侵进入互联网应用之后的行为和动作,定位事件发生的具体原因并交付具体的应急响应报告及处置建议。针对分析的结果,清理后门和木马程序,删除黑客上传或生成的垃圾文件,协助修补互联网应用相关漏洞。

应急响应工作结束后交付《XXX 事件应急响应报告》

1套

4

技术咨询服务

采购人提供技术咨询服务,包括但不限于网络、安全、操作系统、数据库、服务器虚拟化、云安全大数据等全面技术咨询服务,投标人需具备相关资质认证的人员。

1套

5

特征库升级服务

每合同年度:提供一台启明星辰NGIPS5000入侵防护系统1年入侵特征库和1年病毒特征库升级服务

一台启明星辰WAF6000的web防护特征库1年升级服务

合同签订后:提供一套卡巴斯基网络版杀毒软件(50用户)3年期特征库升级。

1套

6

版本升级服务

发挥设备最大防护效果,合同签订后1个月内,需要现有启明星辰入侵防护系统、WEB防护系统的软件版本升级到厂商最新稳定版本。

1套

7

等级保护测评服务

每合同年度,为采购人现有的一个等保三级系统提供一次等级保护测评服务,投标选择的测评服务商应入围全国等级保护测评机构推荐目录,要求三级系统通过等保测评(基本合格及以上),并取得公安部门备案证书。并为采购人在当地办理测评报备、变更等手续,配合公安网安部门现场复查。

1套

8

安全整改服务

根据等级保护测评结果,协助采购人对系统进行安全加固和整改,完成各项安全整改工作。

1套

9

安全运维服务

1)服务期内,投标人需为采购人提供1名具备CISP认证资质(证书首次注册时间五年及以上安全工程师进行安全运维服务采购人安全设备进行日常巡检配置优化和配置调整服务每月出具《滁州市人社局安全运维报告》。服务内,投标人不得私自更换服务人员,如人员离职,新服务人员资质经验不得低于招标要求并需经过采购人面试同意才能上岗否则将在项目履约保证金中进行相应扣罚

2)服务期内,中标公司需提供一台运维审计系统(堡垒机)供己方人员进行远程运维管理使用,运维堡垒机需满足以下要求:

(1)硬件要求:标准机架式设备,千兆电口≥6,运维对象许可≥50内置硬盘≥500G

2)★部署方式:支持主备式双机热备,支持主主式双机负载均衡,支持端口聚合,避免单点故障,提供功能界面截图;

3)具备协议:具备SSH、telnet直连模式:无需登录Web页面,可联动本地CRT等客户端实现直连模式的登录,不改变使用习惯,方便快捷;

4)组织角色管理:堡垒机必须支持部门分组管理,级别至少在三级以上;通过部门分级,实现对各类角色进行分权管理,使得不同部门的管理员/普通用户只能管理/访问自己部门的资源;支持多部门之间设备资源的交叉管理功能;

5)电子工单功能:用户可创建电子工单,内容包括:用户账号、设备资源、系统账号、协议类型、拟执行命令、时间窗口等;电子工单提交给配置管理员审批,审批通过后,即时生效;支持对未处理工单、已完成工单、延期工单等统计分析;

6)★具备静态和动态认证功能具备密码、AD域、LDAP、Radius等静态认证方式,具备动态口令、USBKEY、指纹识别、短信网关验证等动态认证方式,提供功能界面截图;

7)★具备谷歌动态令牌认证功能,支持在线下载手机动态码生成器客户端,支持手动选择刷新令牌密钥二维码,支持打开客户端扫描二维码绑定,支持扫码下载客户端(苹果、安卓),支持手动输入令牌密钥显示,提供功能界面截图;

8)★具备传统资产的批量导入、扫描,具备单台设备添加多个协议等功能;具备云资产管理功能具备在线导入云主机,包括阿里云、腾讯云、华为云等,具备监控云主机的CPU、网络使用状态等功能具备云主机启动、关机、重启等控制功能,提供功能界面截图;

9具备密码管理功能具备根据设备、系统帐号、时间、频率、改密方式生成详细的改密计划,到期自动执行改密;支持随机生成不同密码、手动指定密码、根据密码规则生成等;改密结果可以支持邮件、密码信封、FTP、ZIP、Excel加密文件等形式外发或下载;

10)可实现基于用户(用户组)、目标设备(设备组、应用程序)、系统帐号、协议类型、登录规则来灵活设置访问控制策略,支持命令黑白名单;对于高危指令,未经相关人员复核审批,命令无法执行;

11)操作行为记录功能:针对SSH、Telnet、Rlogin、RDP、VNC、X11、FTP/SFTP、数据库等操作进行记录及审计;记录发生时间、发生地址、服务端IP、客户端IP、操作指令、返回信息、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息;

12会话过程回放功能:审计日志具备根据操作指令和键盘、鼠标记录的关键字定位回放功能;具备下载回放文件到本地保存,并通过专用播放器查看,防止会话视频记录泄密;

13)★报表功能:具备用户自定义报表模板,可以通过制定动态模板、静态模板,对各种数据进行组合查询,查询结果可以以TXT、CSV、WORD、HTML、EXCEL、PDF等多种方式输出(提供功能界面截图);

14资质要求:产品需具有计算机信息系统安全专用产品销售许可证。

(15)本次服务提供堡垒机配备10个堡垒机专用USBKEY或动态令牌,以满足等保三级系统的双因素认证要求。

1套

10

运维主机

1) 投标人需在中标后提供2台国产服务器作为数据库同步备件,配置不低于如下要求:2U机架式服务器,2颗Intel Xeon 5117 (14C,105W,2.0GHz)处理器,512GB DDR4内存,3*240G  SSD,双千双万(含光模块),独立RAID卡,冗余电源,导轨;2块16GB单口HBA卡;

2) 为金保工程内网安全和保密要求,避免病毒交叉传播,降低敏感数据外泄风险,中标人在合同期内,需向招标人提供一台终端,供己方维护人员现场维护专用。配置不低于如下要求:cpu性能≥于i7-10750HQ,内存≥32G,硬盘≥512G固态+2T,显卡不低于6G.

1

11

安全应急预案与演练

每个合同年度,为滁州市人社局信息系统提供1次应急预案与演练服务,具体服务要求参见《服务内容要求》

1套

12

巡检服务

每周一次远程巡检服务、每半年一次现场巡检服务。中标方需要有巡检记录和排查记录,并提交记录做为验收及付款凭据之一。

1套

13

培训服务

中标人负责为招标人提供2人次×5天/合同年度ORACLE数据库厂家、华为存储网络、VMware虚拟化技术等网络与安全厂家在国内的技术中心培训学习,培训费用及食宿交通费考试等,每合同年度的费用不得少于3万元。

 

 

二、商务要求(重要条款用“★”标明)

(一)货物的生产、安装、维修、检验、验收等按照以下原则执行:有国家标准的执行国家标准;无国家标准的执行行业标准;无行业标准的执行地方标准;无地方标准的执行企业标准。

(二)如果在技术参数或配置中标明了品牌或产地,则仅供参考,并非指定,但投标人提供的货物必须满足主要技术参数及配置要求,投标人可以选用替代的方案,但这种替代整体上要优于或相当于招标文件的相关要求。

(三)供货时所有货物(包括零部件)须为全新的、未使用过的原装正品,并完全符合国家质量标准,提供厂家出具的合格证书、有国家强制性认证要求的产品须提供相应证书,货物的技术参数及配置情况必须由投标人提供国家相关检测机构出具的检验报告、生产厂家公开发布的印刷资料等技术资料予以支持。没有技术资料支持的技术参数及配置不能视为响应。 (厂家出具的合格证书供货时提供)

(四)技术支持

1.中标人应向采购人提供全方位、及时而有效的技术支持和服务。

2.中标人负责供货、安装、调试。

3.中标人负责将货物的全部有关技术文件(外文应提供中文翻译资料,下同)、施工图纸、资料、测试、验收报告等汇集成册交付采购人,涉及进口的产品或部件配件软件等须提供中国海关进口货物报关单、完税证明及商检证明等材料。

(五)质保及售后服务:

1.中标人须提供至少 / 年的免费质保服务,所有质保费用均已包含在投标报价中,质保期满后,应提供优先的有偿售后服务及按不高于投标文件中主要配件、易损件清单所报价格供应原厂零配件等。软件终身免费升级服务。

2.中标人须设有维修服务电话,负责解答用户在货物使用中遇到的问题,及时提出解决问题的建议和操作方法。

3.售后服务响应时间:如货物出现故障,电话响应无法解决,中标人必须在接报修电话 / 小时到现场并解决问题。

(六)培训:中标人负责为采购人操作人员提供操作及维护培训,直至其能熟练独立操作及日常维护与保养,简单故障诊断与排除。

(七)交货期: 按招标人要求。

(八)交货地点:按招标人要求

(九)验收:

1.采购人和相关部门按照国家规定标准验收,没有国家标准的按行业标准验收,无行业标准的按地方或企业标准验收,中标人予以配合。涉及安全、消防、环保等其他需要由质检或行业主管部门验收的项目,采购人须约请相关部门和专家参加项目验收。

2.货物在验收时,投标人应提供发票、制造厂家出具的产品合格证书、装箱清单等, 涉及进口的产品、部件、配件等须提供中国海关进口货物报关单、完税证明及商检证明等材料;提供有关货物的操作规程和使用说明书,维护手册、保养修理所需的各种随机工具及相关设计、制造、检验、安装、技术性指导等文件和应由投标人提供的必要文件。

(十)付款方式:见投标人须知前附表。

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖