為保障我校網(wǎng)絡(luò)安全,提升網(wǎng)絡(luò)安全監(jiān)測(cè)和應(yīng)急處置能力,擬采購(gòu)網(wǎng)絡(luò)安全運(yùn)維保障服務(wù)一年。該項(xiàng)目以詢價(jià)方式進(jìn)行公開采購(gòu),歡迎符合條件的供應(yīng)商報(bào)名參加。
一、項(xiàng)目名稱
點(diǎn)擊登錄查看2025年網(wǎng)絡(luò)安全運(yùn)維保障服務(wù)采購(gòu)項(xiàng)目
二、項(xiàng)目?jī)?nèi)容及費(fèi)用
本項(xiàng)目最高限價(jià):93000.00元(含稅包干價(jià)),大寫玖萬叁仟元整。
項(xiàng)目主要內(nèi)容:
重要網(wǎng)絡(luò)安全保障時(shí)期保障服務(wù)、網(wǎng)絡(luò)安全應(yīng)急演練服務(wù)、云端專家實(shí)時(shí)答疑、安全事件的詳細(xì)調(diào)查、7*24小時(shí)威脅鑒定和通告深度威脅狩獵、安全事件響應(yīng)、定期匯報(bào)、安全培訓(xùn)。
項(xiàng)目付款方式:
本項(xiàng)目采分批付款方式,合同簽訂后支付合同總價(jià)80%的款項(xiàng)用于啟動(dòng)服務(wù),剩余合同總價(jià)20%款項(xiàng)服務(wù)驗(yàn)收后支付。
項(xiàng)目履約期限:
合同簽訂生效后,10個(gè)工作日內(nèi),向?qū)W校啟動(dòng)相關(guān)服務(wù)內(nèi)容,項(xiàng)目服務(wù)期限為:正式服務(wù)后1年,服務(wù)期結(jié)束后按服務(wù)標(biāo)準(zhǔn)及質(zhì)量要求和考評(píng)辦法進(jìn)行驗(yàn)收。
三、報(bào)價(jià)方式
本次采購(gòu)采用經(jīng)評(píng)審后最低價(jià)成交原則,在滿足談判文件要求情況下,報(bào)價(jià)最低的供應(yīng)商為擬成交方。
四、資質(zhì)要求
1、具有合法主體經(jīng)營(yíng)資格和獨(dú)立承擔(dān)民事責(zé)任的能力,具備提供本項(xiàng)工作服務(wù)的技術(shù)、人員、管理、服務(wù)等方面的能力和經(jīng)驗(yàn),保障各項(xiàng)服務(wù)的有效提供。
2、有良好的商業(yè)信譽(yù),各項(xiàng)記錄良好,在經(jīng)營(yíng)活動(dòng)中沒有重大違法記錄。
3、具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力。
五、報(bào)名及領(lǐng)取采購(gòu)文件時(shí)間、地點(diǎn)
時(shí)間:****至****
地點(diǎn):點(diǎn)擊登錄查看臨港校區(qū)圖書館西樓310
聯(lián)系人:點(diǎn)擊登錄查看
聯(lián)系電話:****
六、談判時(shí)間、地點(diǎn)
具體時(shí)間、地點(diǎn)、參會(huì)要求以屆時(shí)通知為準(zhǔn)。
七、結(jié)果公示
結(jié)果公示:詢價(jià)結(jié)束后3個(gè)工作日內(nèi),公示期為1個(gè)工作日。
結(jié)果公示方式:點(diǎn)擊登錄查看信息中心網(wǎng)站。
八、費(fèi)用
供應(yīng)商應(yīng)全額承擔(dān)編制響應(yīng)文件以及參與本次談判所涉及的一切費(fèi)用。
九、其他
附件一:服務(wù)標(biāo)準(zhǔn)及質(zhì)量要求
附件二:考評(píng)辦法
點(diǎn)擊登錄查看信息中心
****
附件一:服務(wù)標(biāo)準(zhǔn)及質(zhì)量要求
1、重要網(wǎng)絡(luò)安全保障時(shí)期保障服務(wù)
在各類網(wǎng)絡(luò)安全重要保障、攻防演練等重要時(shí)期,提供7*24小時(shí)的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)服務(wù),當(dāng)學(xué)校在重保期間出現(xiàn)安全異常事件時(shí)(如安全系統(tǒng)出現(xiàn)異常告警、包括但不限于通過安全系統(tǒng)發(fā)現(xiàn)安全漏洞等),應(yīng)當(dāng)于2小時(shí)內(nèi)及時(shí)反饋給學(xué)校工作人員,并按照要求生成安全事件通報(bào)并配合學(xué)校進(jìn)一步處置安全事件。
2、網(wǎng)絡(luò)安全應(yīng)急演練服務(wù)
協(xié)助我校制定和完善應(yīng)急預(yù)案和演練方案,協(xié)助用戶完成各類安全事件的應(yīng)急處置演練工作,確保安全應(yīng)急工作的標(biāo)準(zhǔn)化和流程化,以及安全應(yīng)急的效率和質(zhì)量。
3、7*24小時(shí)威脅鑒定和通告
(1) 7*24H威脅鑒定:安全專家依托于XDR平臺(tái)的大數(shù)據(jù)分析和威脅檢測(cè)能力實(shí)時(shí)監(jiān)測(cè)用戶網(wǎng)絡(luò)安全狀態(tài),對(duì)平臺(tái)監(jiān)測(cè)到的安全威脅進(jìn)行分析鑒定,識(shí)別到真正的安全事件。
(2) 7*24H專家通告:服務(wù)專家對(duì)分析鑒定后的各類威脅告警、安全事件生成服務(wù)工單,及時(shí)向用戶通告并配合用戶進(jìn)行處置。
4、云端專家實(shí)時(shí)答疑:安全專家對(duì)用戶咨詢或上報(bào)的安全問題進(jìn)行及時(shí)響應(yīng)并給出建議,如主機(jī)加固建議咨詢、安全事件處置建議咨詢等。
5、安全事件的詳細(xì)調(diào)查:安全專家7*24H在線服務(wù),針對(duì)服務(wù)資產(chǎn)發(fā)生的安全事件開展調(diào)查和影響面分析,對(duì)發(fā)生的安全事件進(jìn)行人工鑒定和舉證,詳細(xì)溯源。輸出《事件調(diào)查報(bào)告》。
6、深度威脅狩獵:安全專家可針對(duì)內(nèi)/外網(wǎng)或特定業(yè)務(wù)系統(tǒng)及特定漏洞,基于客戶業(yè)務(wù)定制檢測(cè)邏輯,盡可能快地發(fā)現(xiàn)漏洞或攻擊痕跡,發(fā)現(xiàn)潛在的安全隱患和已失陷的主機(jī)/被釣魚成功的員工/賬密信息泄露等,最大限度地降低攻擊者造成的危害,評(píng)估造成的損失等內(nèi)容,最終幫助用戶驗(yàn)證風(fēng)險(xiǎn)并推動(dòng)發(fā)現(xiàn)的問題和隱患進(jìn)行閉環(huán)處理。
7、安全事件響應(yīng)
(1) 一般事件加固處置:安全專家7*24小時(shí)在線響應(yīng),協(xié)助用戶對(duì)一般事件(如木馬病毒、挖礦病毒、惡意攻擊等)進(jìn)行遠(yuǎn)程處置,輸出《事件處置報(bào)告》;
(2) 重大事件應(yīng)急響應(yīng):安全專家在線7*24H在線響應(yīng),協(xié)助用戶對(duì)網(wǎng)絡(luò)內(nèi)發(fā)生的重大安全事件進(jìn)行處置,包括對(duì)事件進(jìn)行緊急遏制、檢測(cè)和分析事件的影響范圍、開展事件的溯源調(diào)查、提供響應(yīng)后的安全加固方案等內(nèi)容,輸出《應(yīng)急響應(yīng)報(bào)告》。
8、定期匯報(bào)
(1) 安全月報(bào):安全專家對(duì)每月的安全情況進(jìn)行月度總結(jié)并形成快報(bào)進(jìn)行推送。
(2) 半年度總結(jié)匯報(bào):安全專家總結(jié)半年度安全服務(wù)情況并輸出《半年度MDR服務(wù)總結(jié)報(bào)告》,并向用戶進(jìn)行總結(jié)匯報(bào)。
(3) 年度總結(jié)匯報(bào):安全專家總結(jié)年度安全服務(wù)情況并輸出《年度MDR服務(wù)總結(jié)報(bào)告》,并向用戶進(jìn)行總結(jié)匯報(bào)。
9、安全培訓(xùn):服務(wù)提供商在服務(wù)期內(nèi)提供2次線下網(wǎng)絡(luò)安全培訓(xùn),培訓(xùn)對(duì)象為全體相關(guān)崗位人員,目的是提高整個(gè)用戶單位普通計(jì)算機(jī)使用人員的安全意識(shí)和安全防護(hù)能力。培訓(xùn)時(shí)間由用戶決定。
10、服務(wù)交付物
《項(xiàng)目啟動(dòng)會(huì)PPT》《事件調(diào)查報(bào)告》《事件處置報(bào)告》《應(yīng)急響應(yīng)報(bào)告》《威脅狩獵服務(wù)報(bào)告》《月報(bào)總結(jié)快報(bào)》《半年度總結(jié)報(bào)告》《年度總結(jié)報(bào)告》。
附件二:考評(píng)辦法
考評(píng)辦法 | ||
序號(hào) | 考評(píng)內(nèi)容 | 扣分細(xì)則 |
1 | 實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)安全狀態(tài),對(duì)攻擊事件自動(dòng)化生成工單,及時(shí)進(jìn)行分析與預(yù)警。攻擊事件包含境外黑客攻擊事件、暴力破解攻擊事件、持續(xù)攻擊事件。 | 若乙方未按要求進(jìn)行實(shí)時(shí)網(wǎng)絡(luò)安全狀態(tài)監(jiān)測(cè),未及時(shí)分析與預(yù)警造成各類安全事件的,根據(jù)安全事件嚴(yán)重程度一次扣除2-5分。 |
2 | 提供7*24H的安全專家響應(yīng)機(jī)制,乙方安全專家應(yīng)對(duì)甲方咨詢或上報(bào)的安全問題進(jìn)行及時(shí)響應(yīng)并給出建議,如主機(jī)加固建議咨詢、安全事件處置建議咨詢等,響應(yīng)時(shí)間不得超過30分鐘。 | 若乙方未按要求及時(shí)響應(yīng),一次扣除2分;若因乙方未及時(shí)響應(yīng)造成其他安全問題的,一次扣除5分。 |
3 | 提供7*24H在線響應(yīng),針對(duì)分析得到的勒索病毒、挖礦病毒、篡改事件、webshell、僵尸網(wǎng)絡(luò)等安全事件,通過工具和方法對(duì)惡意文件、代碼進(jìn)行根除,幫助甲方快速恢復(fù)業(yè)務(wù),消除或減輕影響,輸出《事件處置報(bào)告》或《應(yīng)急響應(yīng)報(bào)告》。 | 若乙方未按要求及時(shí)響應(yīng),一次扣除2分;若因乙方未及時(shí)響應(yīng)造成其他安全問題的,一次扣除5分。 |
4 | 乙方應(yīng)當(dāng)支持對(duì)頁面篡改、通報(bào)、斷網(wǎng)、webshell、黑鏈等各類嚴(yán)重安全事件甲方可以在平臺(tái)上直接發(fā)起服務(wù)咨詢,乙方云端服務(wù)團(tuán)隊(duì)?wèi)?yīng)該進(jìn)行緊急響應(yīng)和處置。 | 若乙方未按要求及時(shí)響應(yīng),一次扣除2分;若因乙方未及時(shí)響應(yīng)造成其他安全問題的,一次扣除5分。 |
5 | 通過SLA對(duì)以下安全事件服務(wù)水平作出承諾: (1)從安全日志生成事件到分析研判后通告給甲方的時(shí)間方面,按照國(guó)家標(biāo)準(zhǔn)對(duì)安全事件的分類分級(jí)指南,重大安全事件通告時(shí)間小于30分鐘,一般事件的通告時(shí)間少于1小時(shí); (2)乙方對(duì)于重大安全事件的遏制影響時(shí)間小于1小時(shí),對(duì)于一般事件的遏制影響時(shí)間小于4小時(shí); (3)對(duì)于重大事故應(yīng)啟動(dòng)應(yīng)急響應(yīng)機(jī)制,工作時(shí)間15分鐘之內(nèi)云端專家進(jìn)行響應(yīng),非工作時(shí)間30分鐘之內(nèi)云端專家進(jìn)行響應(yīng),省會(huì)2小時(shí)上門處置,省內(nèi)8小時(shí)上門處置。 | 若乙方未按要求在規(guī)定時(shí)間內(nèi)完成通告、遏制、響應(yīng),一次扣除2分;若因乙方未按規(guī)定及時(shí)通告、遏制、響應(yīng)造成其他嚴(yán)重安全事件的,一次扣除5分。 |
6 | 乙方向甲方提供定期的勒索病毒入侵風(fēng)險(xiǎn)專項(xiàng)排查,乙方應(yīng)按照勒索預(yù)防Checklist開展勒索風(fēng)險(xiǎn)評(píng)估,勒索預(yù)防Checklist應(yīng)當(dāng)不少于 100 項(xiàng),且包含勒索高危利用漏洞、端口、安全策略、攻擊行為、勒索殘留隱患幾個(gè)緯度。 | 若乙方未按要求定期進(jìn)行專項(xiàng)排查,一次扣除2分;若因乙方未按要求定期進(jìn)行專項(xiàng)排查造成其他嚴(yán)重安全問題的,一次扣除5分。 |
7 | 服務(wù)期內(nèi)甲方出現(xiàn)嚴(yán)重網(wǎng)絡(luò)安全事件,受到上級(jí)主管部門通報(bào)、罰款。 | 一次扣除31分。 |
合同總額的20%作為考核績(jī)效。按照考評(píng)辦法中的標(biāo)準(zhǔn),考核總分100分,如果考核分?jǐn)?shù)≥80分,考核績(jī)效為100%;如果考核分?jǐn)?shù)≥70且<80分,考核績(jī)效為80%;如果考核分?jǐn)?shù)≥60且<70分,考核績(jī)效為50%;如果考核分?jǐn)?shù)<60分,考核績(jī)效不予支付??己丝?jī)效在驗(yàn)收合格接到乙方通知和票據(jù)憑證資料后30天內(nèi)支付。