项目分析报告

1、预测项目潜在投标单位,提前了解潜在投标单位的项目竞争力;

2、分析招标单位同类项目成交价格、规模趋势,让投标报价更加科学精准;

3、分析招标单位同类项目历史合作方,快速了解您的竞争对手;

4、洞悉同类项目主要供应商市场占有量,全面掌握市场最新最新动态。

项目名称:查看项目报告样例
报告价格:88    原价:109
免费下载份数:份,已用份 ,还剩份;
占位支付方式:
微信支付
支付宝支付

说明:支付即代表同意《比地招标网线上购买与服务条款》 如有疑问请联系客服:400-999-4928

温馨提示:支付成功后,可联系客服开具发票哦~

订单支付
订单提交成功,请尽快支付!
应付金额:¥88
使用手机微信扫描二维码支付

温馨提示:支付成功后,可联系客服开具发票哦~

恭喜您,下载成功!

数据将在5分钟内发送至您的邮箱

,请注意查收!

如需开具发票请联系客服:400-999-4928

企业分析报告

企业分析报告是什么?

企业报告是通过海量招标采购项目信息和企业主体信息,多维度分析企业招投标市场规模、业务分布、关联主体、违规失信风险情况的实时企业大数据报告。

企业情报分析报告
业主版分析报告的作用:

1、帮助您分析招标单位的项目规模趋势和预算节约率,为企业开发客户、投标报价提供参考,让投标更有针对性;

2、帮助您分析招标单位的采购行业品类,帮助企业拓宽相关业务;

3、帮助您分析招标单位的主要合作供应商和合作代理机构,帮助企业了解同行竞争实力水平,结合供应商报告定位自身企业优劣势,找到更多商机;

4、帮助您分析招标单位的违规失信风险,提高自身风险防范能力。

供应商分析报告的作用:

1、帮助您分析同行或者自身的中标金额趋势、项目规模和报价下浮率,为企业投标、报价提供参考,让投标决策更合理;

2、帮助您分析企业的招投标区域优劣势,扬长避短赢得更多市场机会;

3、帮助您分析企业的主要竞争对手、主要合作业主,从竞争对手、合作业主的优劣势比较中,找到自身企业优势和合作商机;

4、帮助您分析企业最新的信用风险记录,为企业投诉,维护自身合法竞争权益提供参考线索。

代理机构版分析报告的作用:

1、帮助您了解代理机构项目概况、业主发展趋势、项目结构等基本情况,为招投标市场拓展提供参考;

2、帮助您了解代理机构的项目分布情况(包括采购系统和地区),分析目标企业的市场占比,寻找更多市场机会;

3、帮助您了解代理机构所代理的项目预算节约度,从而分析与目标企业的服务差距,优化自身服务能力;

4、帮助您了解代理机构的重点客户情况,帮助企业了解同行的合作情况,提高自身竞争力;

5、帮助您了解代理机构的各项经营风险,防范自身信用风险,提高风险防范能力。

目标企业: 查看企业报告样例
报告类型:业主版
报告类型:供应商版
报告类型:代理机构版
报告等级:专业版
报告价格:99(首份)    原价:699
免费下载份数:份,已用份 ,还剩份;
报告时间范围:
近一年
  • 近一年
  • 近两年
  • 近三年
占位支付方式:
微信支付
支付宝支付

说明:支付即代表同意《比地招标网线上购买与服务条款》 如有疑问请联系客服:400-999-4928

温馨提示:支付成功后,可联系客服开具发票哦~

订单支付
订单提交成功,请尽快支付!
应付金额:¥99
使用手机微信扫描二维码支付

温馨提示:支付成功后,可联系客服开具发票哦~

恭喜您,下载成功!

数据将在5分钟内发送至您的邮箱

,请注意查收!

如需开具发票请联系客服:400-999-4928

四川省人力资源和社会保障信息中心数字人社网络安全运维服务公开招标采购公告

项目编号 - 资质要求
招标/采购内容 预算金额
获取标书截止时间 投标截止时间
招标单位 招标联系人/电话
代理机构 代理联系人/电话
潜在投标单位
潜在中标单位
  • 公告详情
  • 项目分析
    洞悉潜在投标单位
放大
缩小
下载到电脑
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928

公告内容:

****省人力资源和社会保障信息中心数字人社****运维服务****采购公告

项目概况

数字人社****运维服务的潜在投标人应在****省*****体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 ****年**月**日 **时**分 (北京时间)前递交投标文件。

*、项目基本情况

项目编号:*****************

项目名称:数字人社****运维服务

采购方式:****

预算金额:*,***,***.**元

采购需求:详见采购需求附件

合同履行期限:

采购包*:自合同签订之日起***日完成

采购包*:自合同签订之日起***日完成

采购包*:自合同签订之日起***日完成

采购包*:自合同签订之日起***日完成

采购包*:自合同签订之日起***日完成

采购包*:自合同签订之日起***日完成

本项目是否接受联合体投标:

采购包*:不接受联合体投标

采购包*:不接受联合体投标

采购包*:不接受联合体投标

采购包*:不接受联合体投标

采购包*:不接受联合体投标

采购包*:不接受联合体投标

*、申请人的资格要求:

*.满足《中华人民共和国****法》第***条规定;

*.落实****政策需满足的资格要求:

采购包*:无

采购包*:无

采购包*:无

采购包*:

专门面向中小企业采购,供应商应为中小微企业(监狱企业、残疾人福利性单位均视同小微企业,符合中小企业划分标准的个体工商户视同中小企业)。

采购包*:

专门面向中小企业采购,供应商应为中小微企业(监狱企业、残疾人福利性单位均视同小微企业,符合中小企业划分标准的个体工商户视同中小企业)。

采购包*:

专门面向中小企业采购,供应商应为中小微企业(监狱企业、残疾人福利性单位均视同小微企业,符合中小企业划分标准的个体工商户视同中小企业)。

*.本项目的特定资格要求:

采购包*:

供应商须具有有效的公安部第*研究所颁发的《****等级测评与检测评估机构服务认证证书》(提供证书复印件)

采购包*:

供应商须在国家密码管理局公布的国家密码管理局公告(第**号)《商用密码应用安全性评估试点机构目录》中(提供该公告及附件在国家密码管理局官方网站截图);或其他由国家密码管理部门发布的能证明其商用密码应用安全性评估主体资格的证明文件(提供该文件能证明主体资格的关键有效页复印件)

采购包*:无

采购包*:无

采购包*:无

采购包*:无

*、获取招标文件

时间:****年**月**日****年**月**日,每天上午**:**:****:**:**,下午**:**:****:**:**(北京时间)

途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件

方式:在线获取

售价:*元

*、提交投标文件截止时间、开标时间和地点

时间:****年**月**日 **时**分**秒(北京时间)

提交投标文件地点:中国(****)自由贸易试验区****高新区天府大道北段****号新世纪环球中心**区**楼****号

开标地点:中国(****)自由贸易试验区****高新区天府大道北段****号新世纪环球中心**区**楼****号

*、公告期限

自本公告发布之日起*个工作日。

*、其他补充事宜

*、本项目备案号:********************[****]*****;

*、采购预算品目:本项目*个包品目均为:********* 安全运维服务;

*、本项目预算金额:****元(其中:**包:***元;**包:***元;**包:***元;**包:****元;**包:***元;**包:***元),超过采购预算的投标为无效投标。

*、本项目最高限价:****元(其中:**包:***元;**包:***元;**包:***元;**包:****元;**包:***元;**包:***元),超过最高限价的报价为无效投标。

*、监督部门:****省财政厅,联系电话:***-********。

*、对本次招标提出询问,请按以下方式联系。
*.采购人信息

名称:****省人力资源和社会保障信息中心

地址:****市东*巷**号

联系方式:***-********

*.采购代理机构信息

名称:****

地址:中国(****)自由贸易试验区****高新区天府大道北段****号新世纪环球中心**区**楼****号

联系方式:***-********

*.项目联系方式

项目联系人:胡皓、王兴茂、王兰、孙策、****、刘燕、蒋德林、郑杰、敬芸芸、兰岚

电话:***-********

****

****年**月**日


相关附件:
招标项目技术、服务、商务及其他要求
前提:本章中标注“★”的条款为本项目的实质性条款,投标人不满足的,
将按照无效投标处理。
*、项目概述
*.项目概况:
(*)项目背景
****人力资源和社会保障信息中心(以下简称“信息中心”)拟对****省人
社业务系统****运维服务、等保评测服务、密评服务、密改服务、关键信息
基础设施安全运维服务进行公开招投标采购,服务内容包括对省级人社业务系统
和数据提供运维驻场、安全监测应急处置、安全加固、安全渗透测试、新业务上
线安全检查、重要时期保障、资产梳理及管理、****风险预警、****应
急演练、安全巡检、安全咨询、安全通告和信息安全培训等服务,对省级人社关
键信息基础设施提供****制度编制服务、安全保护安全咨询服务、安全保护
检测评估服务、关键业务链梳理服务、****风险评估服务、攻防演练服务、
互联网暴露资产梳理服务、威胁情报联防阻断服务、****威胁安全防护服务、**
基础设施运行状态实时监测服务、应急响应服务、供应链安全管理技术支撑服务、
安全保护培训服务,对省级人社业务系统开展等保服务和风险评估服务和商用密
码应用评估服务,对省级人社业务系统开展商用密码应用适应性改造服务,对省
级人社业务系统开展等保服务、风险评估服务和商用密码应用评估服务;以中标
公司的专业化工作提供****省人社业务系统和数据传输的安全运维保障服务,进
*步提升****水平。
(*)项目目标
充分利用专业运维服务机构的技术力量以及丰富经验,进*步提升****
水平,为****省省人社数据、业务和信息系统****提供强有力的保障,降低
****运维成本,提升工作效率,解决运行维护任务繁重与专业人才不足之间
的矛盾,为我省人社数据和信息系统****提供强有力的保障。
(*)服务内容
本项目服务内容划分为*个包:
包号 服务内容
* 省人社信息系统等保测评服务
* 省人社信息系统密评服务
* 省人社信息安全运维服务
* 省人社关键信息基础设施安全保护服务
* 省人社关键信息基础设施攻击诱捕蜜罐服务
* 省人社信息系统密码应用改造服务
包*:
(*)按照国家相关标准要求对采购人重要信息系统的定级提供技术指导意
见,并协助采购人完成在****省公安厅的信息系统等级保护定级备案工作。
(*)对采购人被测信息系统的安全物理环境、安全通信网络、安全区域边
界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人
员、安全建设管理、安全运维管理等层面通过访谈、核查、测试等方法进行初测
评,排查安全漏洞和风险隐患,分析问题原因,制订并提交整改方案。
(*)按照《**/******-****信息安全技术****等级保护定级指南》
《**/******-****信息安全技术****等级保护基本要求》等标准,结合初
测评整改方案,配合采购人完成被测信息系统技术方面的安全修复、系统加固等
工作。
(*)对采购人经过整改后的信息系统进行复测,并正式形成《信息系统安
全等级保护测评报告》。
(*)对采购人信息化整体建设情况进行*次信息安全风险评估,出具《信
息安全风险评估报告》。
(*)提供****整改、突发性****事件的咨询服务和技术支持,指
导和协助采购人、运维方及承建方对等保测评过程中出现的问题进行整改。
包*:
按照《国家政务信息化项目建设管理办法》、《中华人民共和国****法》
及《中华人民共和国密码法》等法律法规的要求,现需要对等级保护*级信息系
统开展商用密码应用安全性评估(简称“密码测评,即密评”)工作,以加强密
码技术在信息系统中合规、正确和有效的应用,以确保各个信息化系统的安全稳
定运行。
通过密码测评工作深入查找密码应用的薄弱环节和安全隐患,分析面临的风
险,为提升信息系统安全水平奠定基础,推动国产密码应用工作的进*步落实,
保障和促进采购人信息化安全体系建设健康发展。同时,也指导采购人的信息安
全保障体系建设,增强密码安全管理意识,促进安全管理水平的提高。
包*:
提供涉及采购人的网络和信息系统安全服务,以及配合****省各市(州)人
社业务部门排查处置安全事件等。
针对采购人的网络和信息系统实际情况,采用****运维驻场+后台专家
模式开展安全运维工作,工作内容包含运维驻场、安全监测、****态势分析
服务、应急处置、安全加固、安全渗透测试、新业务上线安全检查、重要时期保
障、资产梳理及管理、****风险预警、****应急演练、****设备维
保、安全巡检、安全咨询、安全通告和信息安全培训等内容。
服务目录清单如下:
序号 服务单项 服务描述 服务次数
* 运维驻场 派驻工程师为采购人提供网络和信息系统安全服务、策略调整和事件监控、应急、安全保障等服务。 服务期内
* 安全监测 向采购人提供面向省本级网络和信息系统的安全监测服务。 服务期内长期提供
* 应急处置 紧急热线:提供*×**紧急救援服务;远程支持:及时的电话、网络等形式的远程服务;现场支持:提供*小时内上门服务;事后服务:追踪、总结与报告。向采购人提供面向金保专网、互联网测试区信息系统*×**小时应急处置服务。 服务期内长期提供
* 安全加固 核心路由器、核心交换机、防火墙、汇聚交换机和接入交换机等设备的访问控制、网络服务、身份认证、登录方式等安全配置加固;*************、****、*****(含国产操作系统)等操作系统的安全配置加固;***服务器的权限配置、访问控制、日志管理,以及动态脚本的检查;******等数据库加固指导。 ≥*次
* 安全渗透测试 提供业务系统安全渗透测试。 ≥*次
* 新业务上线安全检查 采购人根据实际工作需要,安排确定新业务系统上线前安全检查,达到基线安全后允许上线。 服务期内长期提供
* 重要时期保障 在重要保障时期,提供****重保服务。 服务期内长期提供
* 资产梳理及管理 自动化探测主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、***、***框架、备案号等,可导入现有资产台账,形成动态更新的资产清单,并实时更新。 服务期内长期提供
* ****风险预警当全国或采购人出现高危漏洞或突发重要****事件时,提供相应的紧急安全事件通告。 服务期内长期提供
** ****应急演练组织系统相关人员进行应急预案的测试和演练,以验证应急预案的有效性。 ≥*次
** 安全巡检 通过工具漏洞扫描结合人工方式对可管理设备进行安全巡检(包括病毒扫描及处理)。 ≥**次
** 安全咨询 根据用户信息安全策略、**安全框架等,结合行业特点进行需求分析、方案设计。 服务期内长期提供
** 安全通告 通告最新的安全漏洞、安全升级、安全技术最新动态,产品和行业情况、安全厂商情况、安全标准与法规等信息。 服务期内长期提供
** 信息安全培训 安全管理意识、安全技术、****趋势等培训。≥*
包*:
按照《关键信息基础设施安全保护条例》《关键信息基础设施安全保护要求》
等国家政策法规要求,结合采购人****实际情况,开展采购人指定的关键信
息基础设施安全保护工作,工作内容包括****制度编制、关键信息基础设施
安全保护专家咨询、关键信息基础设施安全保护检测评估、关基保护-关键业务
链梳理、关基保护-****风险评估、关基保护-攻防演练、关基保护-互联网
暴露资产梳理、关基保护-威胁情报联防阻断、关基保护-****威胁安全防护、关
基保护-**基础设施运行状态实时监测、关基保护-应急响应、关基保护-供应链
安全管理技术支撑、关键信息基础设施安全保护培训等。
服务目录清单如下:
序号 采购内容 服务频率
* ****制度编制服务 服务期内,按采购人要求按时完成相关制度编制
* 关键信息基础设施安全保护专家咨询服务 服务期内,按采购人要求提供
* 关键信息基础设施安全保护检测评估服务 服务期内,*次/年
* 关基保护-关键业务链梳理服务 服务期内,*次/年
* 关基保护-****风险评估服务 服务期内,*次/年
* 关基保护-攻防演练服务 服务期内,*次/年
* 关基保护-互联网暴露资产梳理服务 服务期内,*次/年
* 关基保护-威胁情报联防阻断服务 服务期内,长期提供
* 关基保护-****威胁安全防护服务 服务期内,长期提供
** 关基保护-**基础设施运行状态实时监测服务 服务期内,长期提供
** 关基保护-应急响应服务 服务期内,按采购人要求提供
** 关基保护-供应链安全管理技术支撑服务 服务期内,*次/年
** 关键信息基础设施安全保护培训服务 服务期内,*次/年
包*:
采用工具并结合人工的模式,为采购人指定的关键信息基础设施提供攻击诱
捕蜜罐服务,模拟政务服务,诱捕攻击方进行攻击并溯源,展现蜜罐告警事件、
拓展联动告警事件及告警结果。通过蜜罐和拓展联动告警的关联分析,提升告警
可信度。根据攻击行为自动研判,对攻击**进行自动分类并打上对应的攻击者
标签。
服务内容目录清单如下:
序号 服务项 服务内容
* 攻击诱捕蜜罐服务 采用网络欺骗技术构建主动防御体系,通过攻击诱捕蜜罐服务,模拟政务服务,诱捕攻击方进行攻击并溯源。
包*:
*.通过密码应用改造服务,使采购人对*个*级、*个*级,合计*个信息
系统在密码算法、协议、产品、技术体系、密码管理、密码与应用结合等诸多方
面符合信息安全技术信息系统密码应用基本要求(**/******-****)等规范文
件的要求。
*.规范本项目*个系统的密码使用流程和管理行为,最终确保密码在相关信
息系统中使用的正确、合规、有效,并确保相关信息系统通过密评。
*.标的名称及所属行业:
包号 序号 标的名称 所属行业 备注
** *-** 省人社信息系统等保测评服务 软件和信息技术服务业 /
** *-** 省人社信息系统密评服务 软件和信息技术服务业 /
** *-** 省人社信息安全运维服务 软件和信息技术服务业 /
** *-** 省人社关键信息基础设施安全保护服务 软件和信息技术服务业 /
** *-** 省人社关键信息基础设施攻击诱捕蜜罐服务 软件和信息技术服务业 /
** *-** 省人社信息系统密码应用改造服务 软件和信息技术服务业 /
★*、商务要求
**包采购省人社信息系统等保测评服务:
*.实施地点:
采购人指定地点。
*.实施期限:
自合同签订之日起***日完成。
*.支付方式:
(*)合同签订后,在收到供应商向采购人交付的付款申请起*个工作日内,
采购人向供应商支付合同总价的**%;****年**月**日前,采购人支付合同款
的**%;服务完成并通过采购人验收后支付合同款的**%。
(*)供应商须向采购人出具合法有效完整的发票及凭证资料进行支付结算。
*.其他要求:
合同解除后,尚未履行的部分采购人及供应商不再履行。由于采购人原因造
成的合同终止,采购人须向供应商支付截至本合同协议解除时交付成果已被接受
的所有已提供服务的费用,对于采购人已支付费用但供应商尚未开始或尚未完成
的工作,供应商应按照尚未开始或尚未完成部分占采购人已支付费用而应当完成
的全部工作的比例,退还采购人已支付的费用。由于供应商原因造成的合同终止,
供应商应当退还采购人已支付的尚未开始或尚未完成部分的费用,并赔偿采购人
因此而遭受的损失。
*.验收方式及时间:
服务完成后**日内,按照****相关法律法规以及《财政部关于进*步
加强****需求和履约验收管理的指导意见》(财库〔****〕***号)、《政府
采购需求管理办法》(财库〔****〕**号)的要求及国家行业主管部门规定的标
准、方法和内容组织验收。
*.违约责任与解决争议的方法:
违约责任:
(*)采购人违约责任
采购人在本合同约定的时间内无故拖延付款,每逾期*个工作日,采购人应
按应付金额的*.*‰支付滞纳金。
(*)供应商违约责任
*)供应商不履行或不按合同约定履行的,采购人可向供应商投诉,在接到采
购人投诉后,供应商应*日内立即采取补救措施,提供本合同约定的服务。超过
*日,供应商未能及时采取补救措施并有效解决时,采购人有权另行聘请第*方
进行服务,由此产生的所有费用由供应商承担。
*)供应商在本合同约定的保密期内泄密的,视同供应商违约,供应商应向采
购人支付违约金,违约金金额为本合同总金额的**%,并承担由此产生的其他法
律责任。
*)如因供应商的疏忽、失职、过错等故意或者过失原因给采购人造成损失或
侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第*方
的法律责任等,供应商均应承担全部的赔偿责任和法律责任。
争议解决办法:本合同适用中华人民共和国法律并应根据中华人民共和国法
律解释。凡因本合同引起的或与本合同有关的任何争议,双方应协商解决,协商
不能解决时,均可向采购人所在地人民法院提起诉讼,诉讼费用由败诉方承担。
在诉讼期间,除正在进行诉讼部分外,本合同其他部分应继续执行。
*.履约验收:
*)验收组织方式:自行验收
*)是否邀请本项目的其他供应商:否
*)是否邀请专家:否
*)是否邀请服务对象:否
*)是否邀请第*方检测机构:否
*)履约验收程序:*次性验收
*)履约验收时间:供应商提出验收申请之日起**日内组织验收
*)验收组织的其他事项:无
*)技术履约验收内容:采购文件和合同约定的相关事项。
**)商务履约验收内容:采购文件和合同约定的相关事项。
**)履约验收标准:服务完成后**日内,按照****相关法律法规以及
《财政部关于进*步加强****需求和履约验收管理的指导意见》(财库〔****〕
***号)、《****需求管理办法》(财库〔****〕**号)的要求、招投标文件
及国家行业主管部门规定的标准、方法和内容组织验收。
**)履约验收其他事项:无。
**包采购省人社信息系统密评服务:
*.实施地点:
采购人指定地点。
*.实施期限:
自合同签订之日起***日完成。
*.支付方式:
(*)合同签订后,在收到供应商向采购人交付的付款申请起*个工作日内,
采购人向供应商支付合同总价的**%;****年*月**日前,采购人支付合同款
的**%;服务完成并通过采购人验收后支付合同款的**%。
(*)供应商须向采购人出具合法有效完整的发票及凭证资料进行支付结算。
*.其他要求:
合同解除后,尚未履行的部分采购人及供应商不再履行。由于采购人原因造
成的合同终止,采购人须向供应商支付截至本合同协议解除时交付成果已被接受
的所有已提供服务的费用,对于采购人已支付费用但供应商尚未开始或尚未完成
的工作,供应商应按照尚未开始或尚未完成部分占采购人已支付费用而应当完成
的全部工作的比例,退还采购人已支付的费用。由于供应商原因造成的合同终止,
供应商应当退还采购人已支付的尚未开始或尚未完成部分的费用,并赔偿采购人
因此而遭受的损失。
*.验收方式及时间:
服务完成后**日内,按照****相关法律法规以及《财政部关于进*步
加强****需求和履约验收管理的指导意见》(财库〔****〕***号)、《政府
采购需求管理办法》(财库〔****〕**号)的要求及国家行业主管部门规定的标
准、方法和内容组织验收。
*.违约责任与解决争议的方法:
违约责任:
(*)采购人违约责任
采购人在本合同约定的时间内无故拖延付款,每逾期*个工作日,采购人应
按应付金额的*.*‰支付滞纳金。
(*)供应商违约责任
*)供应商不履行或不按合同约定履行的,采购人可向供应商投诉,在接到采
购人投诉后,供应商应*日内立即采取补救措施,提供本合同约定的服务。超过
*日,供应商未能及时采取补救措施并有效解决时,采购人有权另行聘请第*方
进行服务,由此产生的所有费用由供应商承担。
*)供应商在本合同约定的保密期内泄密的,视同供应商违约,供应商应向采
违反保密规定的,采购人有权终止合同,并有权要求供应商向采购人支付合
同金额**%的违约金,对由于供应商泄密给采购人造成的经济及声誉损失,采购
人有权依照合同和相关保密法律法规追究供应商的法律责任。
*.供应商应为本项目派遣实施团队,包括项目经理(仅限*名)及其他服务
团队成员,服务团队成员总数量不少于*人。
*.采购人有权对供应商提供的服务工具的能力参数进行技术测试,*旦发现
提供的服务工具与招标文件、投标文件不符,取消该供应商的中标资格,给采购
人造成损失的,依法承担赔偿责任;构成犯罪的,依法追究刑事责任。
**包采购省人社关键信息基础设施攻击诱捕蜜罐服务:
(*)技术要求
★*.提供攻击诱捕蜜罐服务,通过模拟现有系统设置蜜罐陷阱,诱捕攻击者,
捕获其攻击方式和路径等,进*步增强安全检测和事件溯源能力。采用工具并结
合人工的模式,通过监测中心统*展现蜜罐告警事件、拓展联动告警事件及告警
结果自动刷新。通过蜜罐和拓展联动告警的关联分析,提升告警可信度。根据攻
击行为自动研判,对攻击**进行自动分类并打上对应的攻击者标签;通过大屏
可视化呈现监测中心的数据,包括风险监测概况、攻击监测诱饵监测概况,大屏
界面能够自动刷新监测数据,实时展示最新监测结果。具体服务要求如下:
序号 服务名称 服务要求
* 攻击诱捕蜜罐服务 *.在内网全网段部署不限数量且不同类型的蜜罐,通过*****方式或其他无侵入方式将诱捕能力发布到全内网各****网段,实现在全内网中部署大量高交互病毒监测诱饵,无侵入式部署不影响采购方业务运行,通过高密度的诱饵部署提高黑客攻击病毒监测诱饵的概率。*.部署的诱饵为高交互病毒监测诱饵,并可同时启用:“*****、***、***、***、******、*****、*****、*******、**********、******、********、*******、*****、******、********、****、********、*******、*********、*****、*****、******、****”等,以上服务须为真实应用服务,能够正常交互,欺骗攻击者。*.当发现失陷主机时,不需要联动第*方设备、不需要在主机上安装*****脚本,就能对失陷主机进行处置,防止失陷主机继续对东西向主机进行病毒传播、横向攻击等行为;*.在***管理界面上,可对已处置的失陷主机取消处置,恢复失陷主机的网络访问权限。*.在内网和互联网区域部署≧**种可自定义****和公司名称的仿真蜜罐;*.对采购方需要进行仿真的业务系统,通过反向代理的方式,接入采购方自身搭建的应用系统,从而实现完全仿真真实业务系统,生成完全仿真蜜罐,部署在对应的区域;*.通过自学习的模式对采购方真实业务系统进行遍历访问,形成机器记忆,与真实业务系统*样可进行前后端的数据交互,从而实现包括但不限于以下动态交互类型:“搜索查询、登*验证、账号注册”等,高迷惑性地吸引攻击者攻击蜜罐,要求拟态仿真蜜罐系统为纯静态系统,无需额外提供蜜罐定制服务;*.支持利用仿真邮件服务进行钓鱼邮件模拟演练,需要统计打开钓鱼邮件的账号、点击连接的账号、提交敏感数据的账号等数据,统计维度包括账号名称、访问**、提交敏感数据内容、访问时间等。*.引流防御,可将访问真实业务系统的流量引流到仿真蜜罐,使攻击无法命中真实业务系统,真正有效消耗攻击资源,并直接保护真实资产。**.采用多种取证技术手段,还原黑客攻击入侵蜜罐的过程,形成黑客攻击链,攻击链检测包含:“针对蜜罐的探测扫描、渗透攻击、攻陷蜜罐、在蜜罐上安装后门远控程序、利用蜜罐进行跳板攻击”等入侵过程;**.还原攻击者的网络数据包,包括****、***、***等协议的攻击包,可查看攻击者发起的具体攻击请求数据,比如***注入、***攻击的****请求头部信息;**.时间轴告警分析:可根据基于告警时间/攻击类型/地理位置等对攻击行为进行筛查,其中攻击类型可分类为:“可疑访问、尝试登*、端口扫描、攻击尝试、强力攻击、异常进程、暴力破解、登*成功、命令执行、可疑文件、恶意文件、跳板攻击”等类型,对于攻击事件分析起关键作用。**.可通过记录攻击者的“黑客社交画像”信息,包括社交账号、昵称、头像等信息,比如溯源*度等不同类型的社交账号进行溯源;**.可通过攻击者设备指纹信息进行溯源,设备指纹信息至少包括:操作系统信息、浏览器指纹、浏览器类型、***地址、设备厂商、屏幕分辨率,浏览器历史记录、计算机名、显卡成像参数、***等硬件信息;**.可通过攻击者的位置信息进行溯源,位置信息至少包括:真实攻击**(攻击者拨***也可获得真实攻击**)、代理转发前的**地址、**地理位置、经纬度;**.根据攻击行为自动研判,对**进行自动分类并打上对应的攻击者标签,攻击者标签至少包含:“真实黑客、病毒传播、脚本工具、恶意攻击”等标签。**.可灵活指定对某个攻击源**地址发起威慑反制,比如灌输国家****法、告知已获得相关溯源信息,发挥互联网攻击监测诱饵威慑作用,使攻击者放弃后续的攻击行为;**.可使攻击者浏览器拒绝服务,可灵活指定对某个攻击源**地址发起拒绝服务反制;**.可使攻击者下载某个文件时,替换成木马文件,诱骗攻击者下载安装;可在***管理界面上灵活指定对某个攻击源**地址发起木马远控反制。**.支持*键扫描攻击源**地址,探测攻击者主机的开放端口信息、弱口令、漏洞等。**.通过对边界访问数据进行采集,基于******+威胁特征库,对于采集到的数据进行存储、分析,内置多重检测引擎,将采集数据分析出的威胁和仿真蜜罐所发现的威胁进行综合研判,发现不同场景下的已知威胁和****威胁;**.通过监测中心可统*展现蜜罐告警事件、边界威胁监测告警,事件及告警结果自动刷新。支持蜜罐、与拓展边界威胁告警的关联分析,提升告警可信度。支持根据攻击行为自动研判,对攻击**进行自动分类并打上对应的攻击者标签。**.漏洞无效化:联动部署的蜜罐,自动精准检测恶意攻击源、扫描源,并可基于告警风险值、或者定向源进行处置,使漏洞扫描器、恶意攻击源无法扫描到主机存在的漏洞,包括可利用漏洞、版本漏洞。**.多级用户管理,*级用户可查看与管理*级用户所有蜜罐信息,*级用户只能查看与管理自身的蜜罐信息。
*.为保障诱捕效果,供应商需提供攻击诱捕蜜罐工具。工具规格要求如下:
序号 指标 规格参数
* 基本要求 ●*.服务工具采用*/*设计架构,无须安装客户端,可通过浏览器远程对产品进行管理;●*.机架式设备,配置≥*个*兆电口;***:≥**核心**线程;内存:≥***内存;硬盘≥****硬盘存储空间,冗余电源(≥*个电源);★*.为简化运维,提高效率,节约机柜空间,不接受多平台或多产品组合方式提供。
* ★授权许可 *.扫描次数授权:无限制;*.扫描**/域名范围授权:无限制;*.提供仿真业务陷阱授权数:无限制;*.提供可监测网站授权数:无限制;*.提供主动监测及漏洞屏蔽授权数:≥****.提供互联网出口数据监测带宽:≥***.提供*次开发接口授权;
★(*)服务报告
供应商至少应向采购人提供如下报告:
*.《攻击诱捕蜜罐服务方案》;
*.《攻击诱捕蜜罐服务报告》;
*.每周需现场进行*次本次服务的现场工具巡检及分析和汇总工作,输出巡
检周报。
*.本项目产出文档所有权归采购人所有,包括但不限于:需求分析和实施方
案、操作手册、服务报告、服务总结报告、巡检记录和优化方案等,未经采购人
授权,供应商不得扩散、引用。
*.总结建议
供应商应能通过服务发现存在的网络问题,提出有针对性的修改意见,帮助
采购人优化和完善,并按照采购人要求提供合理化建议报告。
★(*)其他技术、服务等要求
*.服务质量保障
供应商应按照项目工作特点为项目服务人员提供必要的工作设备。工作设备
在现场服务需要接入网络应遵守采购人的安全要求。供应商对参与的服务人员进
行安全管理,服务人员安全管理不到位由供应商承担经济和法律责任,触犯法律
的依法追究相关人员的法律责任。
*.应急响应要求
服务期内,当全国或采购人出现高危漏洞或突发重要****事件以及暗网
内出现有与采购人有关联的高危漏洞时,提供相应的紧急安全事件通告。
采购人提出技术支持请求后,项目服务团队须在*.*小时内响应;当发生硬
件故障时,在*.*小时内响应并恢复系统正常运行;当硬件故障不能解决时,应
在故障发生**小时内提供同档次或更高配置的设备对故障设备进行替换,完成
配置,保证业务正常运转,直至故障设备修复后重新部署回原节点。
供应商如未能在上述规定时间内解决故障并恢复系统运行,采购人有权动用
设备原厂商的技术力量和设备,或请其他专业公司进行维修,所有费用由供应商
支付。
*.****与保密要求
供应商需提供安全保密承诺书,并于采购人签订供应链保密协议(适用于单
位)、安全保密责任书(适用于单位)、个人保密协议(适用于个人)、安全保密
责任书(适用于个人),承诺在服务期限内,遵守采购人的安全保密规定,保护
采购人的系统、数据、信息的安全,保密期限自服务开始日始至本项目约定的信
息全部成为公开信息止。由于供应商违反保密规定而导致的泄密或破坏,由供应
商负全责,并由供应商赔偿采购人所有损失。
违反保密规定的,采购人有权终止合同,并有权要求供应商向采购人支付合
同金额**%的违约金,对由于供应商泄密给采购人造成的经济及声誉损失,采购
人有权依照合同和相关保密法律法规追究供应商的法律责任。
*.信息安全培训
对采购人的相关技术人员和操作使用人员进行培训,培训时间和人员由采购
人提出,供应商负责制定培训计划并安排人员授课。同时承担采购人指定的至少
*名工作人员进行中国****审查技术与认证中心认证的数据安全官
(****-***)认证培训及考试(如有食宿和交通费用包含在投标报价中)。
*.供应商应为本项目派遣实施团队,包括项目经理(仅限*名)、技术负责
人(仅限*名)及团队其他服务成员。
**包采购省人社信息系统密码应用改造服务:
(*)服务内容及要求
★*.《密码应用方案》提供服务
供应商需在遵循密码应用相关要求的前提下,提供*个信息系统的《密码应
用方案》。方案要求如下:
①方案符合**/******-****《信息安全技术信息系统密码应用基本要求》
的相关要求;
②方案符合《政务信息系统密码应用与安全性评估工作指南》中的政务信息
系统密码应用方案模板要求;
③供应商必须承诺信息系统密码应用方案通过商用密码测评机构的评估,并
取得《商用密码应用方案评估报告》。
*.密码应用改造要求
★①供应商需在遵循密码应用相关要求的前提下,根据第*方商用密码应用
安全性评估测评机构出具的《商用密码应用安全性评估报告》,结合第*方单位
编制的《密码应用方案》,根据对采购人系统概况和密码改造目标的深刻理解,
充分调研采购人信息系统的密码应用需求,依据国家标准**/******-****《信
息安全技术信息系统密码应用基本要求》,从物理和环境安全、网络和通信安全、
设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行和应急处置
及密钥管理等方面,优化完善系统密码应用方案,制定安全管理方案和实施保障
方案。
▲②提供商用密码应用改造和咨询服务,包括但不限于密码应用改造与适配、
提供相关业务系统密码应用改造所需的技术支持和咨询服务、提供密码应用改造
测试设备、提供商用密码安全性评估全程辅助对接服务、配合建立密码管理体系。
配合制定采购人信息系统密码应用实施办法规定。
★③供应商需对本项目涉及的*个系统完成商用密码应用改造工作,经采购
人指定的商用密码测评机构检测后,取得“符合或基本符合”的测评结论(即
得分均达到**分,且不存在任意高风险项)。
●④完成相关改造后,不新增被改造系统单*故障点,有效降低对系统性能
的影响,针对改造内容提出有效方案,内容全面详细。
*.密码应用改造服务
序号 服务名称 技术参数
* 中间件服务 ★*.兼容采购人密码应用平台现有中间件,支持与现有中间件服务构建密码中间件服务集群;●*.通过*******、*、*、**个标准规范的官方兼容认证;●*.支持多种主流国产操作系统,如麒麟**、统信***等;支持多种主流国产数据库系统,如*****、达梦、金仓、神通、南大通用等;▲*.内置类加载冲突检测工具,可以检测出应用部署和运行过程中哪些类存在类加载冲突问题,并能自动生成冲突检测报告,方便快速定位和解决应用类加载问题;(提供产品功能截图)●*.为避免用户误操作,支持应用回收站功能,卸载的应用部署包将移到回收站里;●*.支持监控服务可以选择监视信息的回放时间段,方便运维人员了解过去某段时间的系统和应用的监控情况;▲*.内置快照功能,能够对服务器及应用程序的运行时信息进行捕获;(提供产品功能截图)●*.在不停止应用服务器运行的情况下,支持动态更新*******以及集中管理替换*******,避免更新*******对业务正常运行的影响;▲*.产品代码中不存在资源未释放、内存泄露、硬编码、空指针调用、死代码、错误处理、死循环、废弃的函数、数值溢出、无用的控制流语句等编码规范问题;(提供《代码安全性审查报告》复印件)▲**.支持采用双因子认证鉴别技术对用户身份进行鉴别(提供产品功能截图);●**.支持命令行审计功能,能记录每次命令行操作。支持在管理控制台页面上配置异步日志,保证日志输出的同时降低对应用系统性能的影响。
* 密钥管理综合服务 ★*.兼容采购人现有密码应用平台密钥管理系统,支持在现有密钥管理系统基础上进行功能扩容,提供密码设备管理、应用接入管理、密码资源调度等功能服务;●*.支持密码服务调度:实现对各类密码服务的统*封装,为业务应用提供全面、规范和高效的密码安全服务;●*.支持密码服务分发:支持多种密码计算服务的协议解析、转换和请求分发到对应密码设备中进行密码计算;●*.支持应用管理:对应用接入注册信息进行审核管理,对注册录入的应用密码策略信息、授权密码服务信息、绑定密码设备组等信息进行详细的确认和审核操作;●*.支持密码设备管理:支持多种密码设备的管理,包括服务器密码机、密钥管理系统、数字证书认证系统、***安全网关、签名验签服务器、协同签名系统等设备添加、修改、删除和查询功能;●*.支持高可用性:服务在工作运行时不能宕机,应能通过守护进程将其恢复运行;▲*.支持密码服务接口按应用进行鉴权,同时按应用统计调用各个服务接口调用次数,提供功能截图;●*.支持分层架构,具备灵活扩展能力,当新标准或算法出现后,可以经过新设备接入及小量模块化改造完成新标准或算法的支持;▲*.支持展示密钥管理系统、协同签名系统、***安全网关、签名验签服务器、服务器密码机等密码资源信息,包括软硬件运行状态、网络阻塞、运行时间、***使用率、内存使用率等,提供功能截图;●**.平均业务响应时间≤*****,单点部署时每秒处理业务数(***)≥****。
* 网络和通信密码应用对接改造服务 ●*.基于密码技术对通信双方进行身份认证对接改造,实现用户身份防截获、防假冒和防重用;●*.使用密码技术对网络边界和系统资源访问控制进行对接改造,保障重要访问控制信息完整性;●*.使用密码技术对通信过程中数据进行完整性加固,保障通信数据的完整性;●*.采用密码技术对通信过程中敏感信息字段或整个报文进行加密处理,保障通信数据的机密性;●*.采用密码技术建立安全的信息传输通道,对网络中的安全设备进行集中管理。
* 设备和计算密码应用对接改造服务 ●*.对设备远程管理鉴别信息进行密码应用对接改造,实现鉴别信息的防窃听;●*.对网络设备访问控制信息进行密码应用对接改造,保证设备访问控制信息的完整性;●*.对网络设备日志记录进行密码应用对接改造,保证日志信息的完整性;●*.对业务系统中重要程序和文件进行密码应用对接改造,保证重要程序或可执行文件的可靠性和可用性;●*.对登录(数据库操作系统、网络设备管理系统等)的用户进行身份标识密码应用改造,保证用户身份标识的唯*性;●*.对登录(数据库操作系统、网络设备管理系统等)的用户身份认证方式进行密码应用改造,保证运维用户身份防截获、防假冒和防重用。
* 应用和数据密码应用对接改造服务 ●*.对系统用户进行身份认证密码应用对接改造,实现系统用户身份防截获、防假冒和防重用;●*.对系统关键业务数据传输进行密码应用机密性加固改造,实现业务数据传输过程的机密性保护;●*.对系统关键业务数据存储进行密码应用机密性加固改造,实现业务数据存储过程的机密性保护;●*.对系统关键业务数据传输进行密码应用完整性加固改造,实现业务数据传输过程的完整性保护;●*.对系统关键业务数据存储进行密码应用完整性加固改造,实现业务数据存储过程的完整性保护;●*.对应用系统操作日志记录进行密码应用完整性加固改造,保证日志记录信息的完整性;●*.对应用系统访问控制进行密码应用对接,保证访问控制信息的完整性。
★*.服务质量保障
供应商应按照项目工作特点为项目服务人员提供必要的工作设备。工作设备
在现场服务需要接入网络应遵守采购人的安全要求。供应商对参与的服务人员进
行安全管理,服务人员安全管理不到位由供应商承担经济和法律责任,触犯法律
的依法追究相关人员的法律责任。
供应商应充分重视本项目实施工作,应成立专门的商用密码改造实施小组完
成实施工作。参与本实施工作的实施小组人员应具备丰富的实施经验以及出色的
技术水平和丰富的同类型项目实施经验。采购人有权要求供应商撤换不符合要求
的服务人员。
项目团队应做好服务的计划与总结,向采购人提交工作报告。
★*.应急响应要求
采购人提出技术支持请求后,项目服务团队须在*.*小时内响应。
★*.****与保密要求
供应商需提供安全保密承诺书,并于采购人签订供应链保密协议(适用于单
位)、安全保密责任书(适用于单位)、个人保密协议(适用于个人)、安全保密
责任书(适用于个人),承诺在服务期限内,遵守采购人的安全保密规定,保护
采购人的系统、数据、信息的安全,保密期限自服务开始日始至本项目约定的信
息全部成为公开信息止。由于供应商违反保密规定而导致的泄密或破坏,由供应
商负全责,并由供应商赔偿采购人所有损失。
违反保密规定的,采购人有权终止合同,并有权要求供应商向采购人支付合
同金额**%的违约金,对由于供应商泄密给采购人造成的经济及声誉损失,采购
人有权依照合同和相关保密法律法规追究供应商的法律责任。
★*.信息安全培训
对采购人的相关技术人员和操作使用人员进行培训,培训时间和人员由采购
人提出,供应商负责制定培训计划并安排人员授课。
★*.供应商应为本项目派遣实施团队,包括项目经理(仅限*名)及团队其
他服务成员。
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
项目公告

招标单位: 详见公告详情

项目金额: 8000.00元

收藏

中标-候选人公示

2024-05-15

中标单位: 攀枝花市拓锋工贸有限责任公司 企业情报分析 企业情报报告下载

项目金额: 暂未确定

收藏

中标单位: 中铁隧道局集团有限公司 企业情报分析 企业情报报告下载

项目金额: 2740.75万元

收藏

中标-候选人公示

2024-05-15

中标单位: 攀枝花市三圣机械制造有限责任公司 企业情报分析 企业情报报告下载

项目金额: 暂未确定

收藏

中标单位: 中晟玖大建筑工程集团有限公司 企业情报分析 企业情报报告下载

项目金额: 907.01万元

收藏