陕西省网络安全运营服务 安全托管服务采购合同公告(陕西省水利信息宣传教育中心2024)
一、合同编号:HT-省本级-2024-01437
二、合同名称:陕西省水利厅2023年度网络安全运营服务合同
三、项目编号:ZCBN-省本级-2024-04317
四、项目名称:陕西省水利厅2023年度网络安全运营服务
五、合同主体
采购人(甲方):陕西省水利信息宣传教育中心
地址:西安市尚德路150号
联系方式:02961835072
供应商(乙方):西安云瑞海智科技有限公司
地址:陕西省西安市雁塔区陕西省西安市高新区唐延南路东侧逸翠园-西安(二期)第1幢1单元24层12428号
联系方式:02981126512
六、合同主要信息
主要标的:
序号
名称
数量(单位)
单价(元)
总价(元)
规格型号/服务要求
1
安全托管服务MSS-50资产
1(年)
¥190,000.00
¥190,000.00
服务上线,安全现状评估,安全问题处置,资产管理,脆弱性管理,威胁管理,事件管理,7*24小时服务团队,运营成果可视
合同金额: 190,000.00元,大写(人民币):壹拾玖万元整
履约期限:2023年09月13日至2024年09月12日
履约地点:
采购方式:
七、合同签订日期
2024年05月09日
八、合同公告日期
2024年05月28日
九、其他补充事宜
合同附件:
陕西省水利厅2023年度网络安全运营服务合同.pdf
陕西省水利信息宣传教育中心
2024年05月28日
陕西省水利厅2023年度网络安全运营服务合同甲方:陕西省水利信息宣传教育中心乙方:西安云瑞海智科技有限公司鉴于甲方有意采购安全运营服务,用于自身网络系统建设或安全维护,经甲乙方协商一致,同意按照中华人民共和国有关法律法规的规定签订本合同第一条合同标的1.甲方向乙方采购本合同项下安全运营服务的具体服务内容详见附件1.2.采购清单:项目名称服务厂商数量单价(元)合计(元)备注1安全托管服务MSS-50安全托管服务MSS-50安全托管服务MSS-50安全托管服务MSS-50安全托管服务MSS-50安全托管服务MSS-501.1安全托管服务MSS-50资产深信服1年190000190000服务期:2023年9月13日至2024年9月12日总价:190000元大写:人民币壹拾玖万元整总价:190000元大写:人民币壹拾玖万元整总价:190000元大写:人民币壹拾玖万元整总价:190000元大写:人民币壹拾玖万元整总价:190000元大写:人民币壹拾玖万元整总价:190000元大写:人民币壹拾玖万元整总价:190000元大写:人民币壹拾玖万元整第二条支付条款1.本合同项下的服务费用金额总计190000.00元(大写:人民币壹拾玖万元整)合同双方之间发生的一切费用均以人民币结算及支付2.甲方同意以转账方式将本合同项下的服务费用支付至乙方指定银行账户,甲方款项支付以乙方指定银行账户收款情况为准。乙方指定银行账户信息如下:户名:西安云瑞海智科技有限公司开户行:华夏银行股份有限公司西安唐延路支行账号:114600000002426733.本合同签订后,甲方须在7个工作日内向乙方支付全部款项。4乙方应向甲方开具相应金额的合规增值税发票(税率6%)。由于甲方原因造成发票遗失的,损失由甲方自行承担。本合同履行期间,如国家对增值税政策进行调整的,合同含税总价保持不变,增值税按调整后的政策执行。第二条双方保证一)甲方:1.甲方应在服务的各个阶段配合乙方进行协调和管理,包括但不限于及时向乙方提供必要的工作环境、资料信息及其他必要协助。2.对服务账户、验证码进行有效的管理和保护,避免无权限操作人员对服务账户的非正常操作。3.为实现服务目的,乙方有可能为甲方提供安全服务期间所需的配套硬件设备,此设备由乙方运用专业技术手段方可使用,并构成乙方提供服务所使用的工具;硬件设备虽然安装在甲方所在地,但硬件设备的所有权和使用权均归乙方所有,甲方应于服务期届满时配合乙方拆除并回收该设备二)乙方:1.乙方保证所提供的安全服务符合相关技术规范要求,所指派的专业人员均有能力按照本合同约定完成服务交付相关事项2.乙方应严格按照本合同约定或甲方授权或知情同意的范围提供服务,服务过程中应注意保护相关信息系统及数据的安全3.乙方应按约定交付相应的服务文档,如合同终止或解除,乙方应配合进行相关文档资料的移交随S第四条知识产权及保密条款Y1.甲乙双方应互相尊重对方的知识产权和商业秘密。如甲方对于项目保密有dd特别要求的,甲乙双方均应严格按照特别要求执行。:42.乙方应对提供服务过程中获取或知悉的甲方保密信息履行严格的保密义务,a非经甲方同意不得向第三方披露,并不得用于提供服务以外的其他任何目的。3.乙方可仅为本合同目的向其确有知悉必要的雇员披露对方提供的保密资料,但同时须指示其雇员遵守本条规定的保密义务.乙方因法律法规的强制性规定或政策要求须披露相关信息的,应尽可能提前通知披露方,使其得以采取其认为必要的保护措施4.本合同所述应予以保密的信息不包含属于以下情形的内容:(1)并非因接收方的过错而已经进入公有领域的;(2)已通过接收方的有关记录证明是由其独立开发的;(3)由接收方从没有违反对披露方的保密义务的一方取得的第五条违约责任1.乙方应依约履行合同义务。乙方所交付安全服务不符合本合同约定的,乙方应予以补救.如因乙方原因给甲方造成损失的,乙方应按甲方的直接经济损失进行赔偿.2.甲方应按本合同约定的时间付款,甲方逾期付款应每日按未支付款项金额的千分之一的标准向乙方支付违约金,如延迟付款时间超过15日,乙方有权终止对甲方的服务承诺,如因此造成乙方相应损失(包括但不限于乙方为提供服务所作准备或开票等),乙方有权向甲方索赔。3.甲方违背本合同第三条所述保证,乙方有权自发现甲方违背保证情形之时起中止服务(服务期限不予顺延)。若甲方在约定期限内仍未履行相关保证义务,乙方有权单方解除合同.乙方因此解除合同、终止服务的,不免除甲方的付款义务;乙方因甲方违约事由受到第三方追责的,由甲方承担全部损失的赔偿责任4.除本条第3款所述情形外,任何一方不应对因执行本合同而产生的间接性或连带性损失承担责任,此类损失不限于利润损失、商业损失等5.甲乙双方均一致同意,因境内外基础电信运营商的通讯线路故障或大规模计算机病毒入侵事件及其他各种不可抗力原因而导致的任何损失,双方均无需向对方承担违约或损害赔偿责任。:755第六条争议解决与本合同有关的一切争议,双方应首先通过友好协商解决,如协商不成,任何1一方可向乙方所在地人民法院诉请解决。第七条合同生效及其它1.本合同自双方盖章之日起生效,一式肆份,双方各持贰份,每份具有同等法律效力。对合同内容做出的任何修改和补充均应为书面的补充协议形式,由双方盖章后成为本合同不可分割的部分。2.除双方另行协商一致外,因非乙方原因服务提前终止的,乙方有权不予退还服务费用。3.本合同附件如下:附件1:服务内容说明及采购清单甲方(盖章):陕西省水利信息宜传教育中心授权代表(签字):日期:/n乙方(盖章):西安云瑞海智科技有限公司授权代表(签字)。张兰忠日期:2024、5、9附件1:1.1服务内容说明服务名称服务内容服务交付物安全托管服务MSS-50服务概述:安全托管服务以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个风险要素,通过云端安全运营平台和安全专家团队有效协同的“人机共智”模式,与用户一同构建7*24小时持续守护、有效预防和主动闭环的体系化安全运营能力服务期限:2023年9月13日至2024年9月12日具体服务内容:1、运营准备阶段2、1.1服务上线组件部署与接入:安全专家对需要接入MSS的组件(如TSS/SIPIAF/EDR等)进行部署并接人至MSSP安全运营平台资产收集与录人:安全专家在上线前对服务资产进行收集,并将资产信息录入到安全运营平台中进行管理1.2安全现状评估策略检查:上线前安全专家对安全组件上的安全策略进行统一检查,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果,脆弱性评估:对操作系统、数据库、常见应用/协议、系统与Web漏洞进行漏洞扫描,弱口令扫描可实现信息化资产不同应用弱口令猜解检测,如:SMB、Mssql、Mysgl、Oracle、smtp、VNC、ftp、telnet、ssh、mysgl、tomcat等.资产暴露面梳理:安全专家在上线前使用扫描组件对资产开展暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行协助处置,实现对暴露面资产可管可控,降低暴露面资产的风险,失陷类事件评估:勒索病毒事件分析,安服专家分析判断主机是否感染了勒索病毒,是否已感染勒索病毒文件,根据已发生的漏洞攻击行为分析判断否存在勒索病毒攻击等。挖矿病毒事件分析,安服专家分析是否感染了挖矿病毒/木马,是否处于挖矿状态,根据已发生的漏洞攻击行为分析判断是否存在以植人挖矿木马为目的的漏洞攻击等.蠕虫病毒事件,安服专家确认文件是否被感染,定位失陷的代码并进行修复,失陷主机分析,安全专家对失《项目启动会PPT》《漏洞举证报告》《漏洞清单》《应急响应报告》《事件处置报告》《威胁情报》《暴露面梳理清单》《威胁狩猎报告》《安全运营周报》《安全运营月报》《安全运营季报》《年度总结汇报》安全托管服务MSS-50陷主机进行分析研判(如恶意程序及后门脚本类事件),并给出处置及加固建议,潜伏威胁分析,安全专家分析内网主机的非法外联威胁行为,判断是否存在潜伏威胁,并给出处置及加固建议.含:对外攻击、APTC&C通道、隐藏外联通道等外联威胁行为攻击行为评估:针对漏洞利用攻击行为、Webshell上传行为、Web系统目录遍历攻击行为、SQL注入攻击行为信息泄露攻击行为、口令暴力破解攻击行为、僵尸网络攻击行为、系统命令注入攻击行为及僵尸网络攻击行为进行分析评估,判断攻击行为是否成功以及业务风险点1.3安全问题处置策略调优:安全专家根据安全威胁/事件分析的结果以及处置方式,对安全组件上的安全策略进行调整工作,脆弱性问题修复指导:针对内网脆弱性,安全专家分析研判后提供实际佐证材料,并给出修复建议,失陷类事件处置:针对服务资产的勒索、挖矿类事件,安全专家主导处置工作,并提供最大程度溯源服务(如涉及到重装业务系统,深信服提供重装指导);安全专家定位恶意文件路径并提供查杀指导(授权情况下,可由我方直接操作);并分析有无异常进程与服务,发现异常进行通告(授权情况下,可由我方直接对异常情况进行操作)针对后门脚本类事件,安全专家主导处置工作,提供专杀工具对感染服务器进行全面后门脚本查杀,并提供最大程度溯源服务。针对隐藏通信通道、可疑外发行为,安全专家提供实际佐证材料,并给出修复建议提供最大范围的溯源服务,配合定位异常进程以及恶意文件,并提供查杀建议(客户授权情况下,我方开展查杀工作。默认主导查杀10个实例,若超过10个实例,固化出实际可行的措施,确保用户可进行查杀病毒.)攻击行为处置:针对分析研判确认的入侵行为,安全专家给出策略调整建议,如果有深信服AF设备等,在获得授权后,在服务时间内安全专家调整安全策略进行封禁2、持续有效运营2.1资产管理资产指纹探测:持续服务过程中安全专家每季度对资产进行指纹(操作系统、中间件、软件厂商等信息)探测,并对指纹信息进行确认与更新,确保深信服安全运营中心中资产指纹信息的准确性和全面性资产变更管理:持续服务过程中安全专家每季度对资产进行存活性探测,当发现未存活资产或资产发生变更时,安全专家对变更信息进行确认与更新,确保深信服安全运营中心中资产信息的准确性和全面性2.2脆弱性管理漏洞扫描与验证:每月对服务资产的系统漏洞和Web漏洞进行全量扫描,并针对发现的WEB漏洞进行验证,验证WEB漏洞在已有的安全体系发生的风险及分析发生后可造成的危害漏洞修复优先级排序与通告:基于漏洞扫描结果、资产重要性及漏洞的威胁情报,对漏洞进行重要性排序,确定修复的优先级;并将最终结果通告给用户漏洞可落地修复方案:对漏洞进行分析并输出可落地的修复方案,通过工单系统跟踪修复情况。漏洞复测与状态追踪:对修复的漏洞进行复测,及时更新漏洞工单的漏洞修复状态弱口令分析与管理:实现信息化资产不同应用弱口令猜解检测,如:SMB、Mssql、Mysgl、Oracle、smtp、VNC、ftp、telnet、ssh、mysgl、tomcat等。针对不同行业提供行业密码字典,有针对性的进行内网弱口令检测,并将检测发现的问题通过工单系统跟踪修复状态。”高可利用漏洞防护:对有深信服防火墙的用户,支持一键防护扫描组件发现的高可利用漏洞。2.3威胁管理7*24H威胁分析研判:基于云端安全能力平台,云端专家提供7*24小时的威胁监测:依托于安全防护组件、检测响应组件和安全平台,将海量安全数据脱敏,包括漏洞信息、共享威胁情报、异常流量、攻击日志等数据,经由大数据处理平台结合人工智能和云端安全专家使用多种数据分析算法模型进行数据归因关联分析,实时监测网络安全状态,对安全告警和威胁进行分析研判,并生成生成工单;7*24H威胁通告:安全专家将云端分析确认后的真实威胁、事件实时通过微信、邮件等方式向用户通告,并提供处置建议威胁影响面分析:安全专家针对每一个真实的威胁和告警,进行深度分析验证,分析判断受影响范围及是否攻击成功,将深度关联分析的结果通过服务群/邮件等方式告知用户威胁协助处置:安全专家针对分析结果提供对应的处置或加固建议(如封锁攻击源、设置安全策略防护等措施),并协助用户闭环威胁情报管理:实时抓取互联网最新威胁情报与详细资产信息进行匹配,对最新威胁情报进行通告与排查,结合威胁情报,安全专家排查是否对服务资产造成影响并通知用户,及时协助进行安全加固.高级威胁狩猎:安全专家每年可按需开展2次针对内/外网或特定业务系统及特定漏洞,基于客户业务定制检测逻辑,尽可能快地发现漏洞或攻击痕迹,发现潜在的安全隐患和已失陷的主机/被钓鱼成功的员工/账密信息泄露等,最大限度地降低攻击者造成的危害,评估造成的损失等内容,最终帮助客户验证风险并推动发现的问题和隐患进行闭环处理策略检查:每月安全专家对安全组件上的安全策略进行统一检查,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果策略调优:每月安全专家根据安全威胁/事件分析的结果以及处置方式,按需对安全组件上的安全策略进行调整工作2.4事件管理安全事件调查与分析:安全专家7*24H在线服务,针对主机发生的安全事件开展调查分析和影响面分析,对发生的安全事件进行人工鉴定和举证分析安全事件处置与闭环:对客户网络内服务资产爆发勒索病毒、挖矿病毒、篡改事件、webshell、僵尸网络等安全事件,利用一些工具和脚本对恶意文件,代码进行根除,帮助客户快速恢复业务,消除或减轻影响,闭环事件工单重大事件应急响应:通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务,排查攻击路径、恶意文件、清除。还原攻击路径,分析入侵事件原因,提供安全事件溯源结果,结合现有安全防御体系,指导用户进行安全加固、提供整改建议、防止再次入侵。3、7*24小时服务团队专属服务经理:为用户配置一名经验丰富的安全专家作为专属服务经理实时专家咨询:安全专家对用户咨询或上报的安全问题进行及时响应并给出建议,如主机加固建议咨询、安全事件处置建议咨询等.节假日值守:安全值守专家进行7*24小时安全监测,对发生的安全事件进行及时响应并在节假日期间每日进行值守总结,在服务群发送值守总结快报4、运营成果可视安全运营周报:安全专家每周对服务资产进行安全运营情况的分析总结并输出《安全运营周报》安全运营月报:安全专家每月对服务资产及整体安全状况进行分析总结并输出《安全运营月报》安全运营季度汇报:安全专家每季度总结阶段性安全运营情况并输出《安全运营季报》发送给用户,向用户进行远程总结汇报.安全运营年度汇报:安全专家总结年度安全运营情况并输出《年度总结报告》发送给用户,向用户进行总结汇报。用户Portal:可视化portal支持随时查看服务范围内业务资产安全状态,支持在线展示所有脆弱性、威胁、事件工单的处置进程和结果支持用户在线对服务SLA进行查阅和监督《项目启动会PPT》《漏洞举证报告》《漏洞清单》《应急响应报告》《事件处置报告》《威胁情报》《暴露面梳理清单》《威胁狩猎报告》《安全运营周报》《安全运营月报》《安全运营季报》《年度总结汇报》
投标 / 标书制作要点(原创)
本网络安全运营服务 安全托管服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。陕西省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
