天津市信息化基础环境及安全运行维护采购合同公告(天津市财政信息中心2024)
天津市财政信息中心天津市财政信息中心-天津市财政局信息化基础环境及安全运行维护项目_第8包(项目编号:TGPC-2024-D-0181)合同公告
发布日期:2024年06月03日发布来源:天津市财政信息中心
一、合同编号 :津采同〔2024〕329139号
二、合同名称 :天津市财政局信息化基础环境及安全运行维护项目_第8包
三、项目编号 :TGPC-2024-D-0181
四、项目名称 :天津市财政信息中心-天津市财政局信息化基础环境及安全运行维护项目_第8包
五、合同主体
采购人(甲方):天津市财政信息中心
地址 :天津市和平区曲阜道4号
联 系 方 式 :23303740
供应商(乙方):天津展望互联网络安全系统技术开发有限公司
地址 :天津市南开区鞍山西道时代公寓B座502(科技园)
联 系 方 式 :18522158896
六、合同主要信息
主要标的名称:天津市财政局信息化基础环境及安全运行维护项目_第8包
规格型号:个
主要标的数量:1
主要标的单价:73.67(万元)
合同金额: 73.67(万元)
履约期限、地点等简要信息:详见合同
采购方式:公开招标
供应商账户名称:天津展望互联网络安全系统技术开发有限公司
供应商账号:104301201080191291
供应商账户开户行:天津银行金盛支行
统一社会信用代码:9112010474401798
企业办公电话:18522158896
七、合同签订日期:2024年05月31日
八、合同公告日期:2024年06月03日
九、其他补充事宜:
十、附件下载:
08信息化基础环境及安全运行维护项目第八包信息安全防护系统运维TGPC-2024-D-0181-8.doc
天津市财政信息中心
2024年06月03日
天津市财政局2024年度信息化基础环境及安全运行维护项目第八包信息安全防护系统运维合同一般条款甲方:天津市财政信息中心乙方:天津展望互联网络安全系统技术开发有限公司甲、乙双方根据天津市财政局信息化基础环境及安全运行维护项目(项目编号:TGPC-2024-D-0181)的政府采购结果和招标文件的要求,并经双方协商一致达成合同如下:一、项目名称:天津市财政局信息化基础环境及安全运行维护项目第八包二、项目内容:信息安全防护系统运维,具体内容详见附件服务类运行维护合同项目内容应包含所提供运行维护服务等内容,如需说明可另附文字作为附件。三、合同金额(含税):人民币736700元,大写:人民币柒拾叁万陆仟柒佰元整。四、服务期限:自2024年8月16日至2025年8月15日。五、服务地点:乙方为甲方提供的现场服务的地点为:天津市和平区曲阜道4号天津市财政局。六、乙方所提供的服务必须具有合法手续及相关文件。如涉及知识产权则必须是自己拥有或合法使用的。七、验收工作由甲方负责按照中标结果、国家及天津市信息化主管部门及甲方信息化项目管理制度对服务成果进行验收。甲方可委托第三方测评结果及监理意见作为甲方验收依据。八、付款方式:1.本合同以人民币进行支付。2.服务期开始前10个工作日内,甲方向乙方支付合同总额的30%,金额221010元,大写人民币贰拾贰万壹仟零壹拾元整;服务工作过半后,甲方对乙方工作进行初验,初验合格后10个工作日内支付合同总额的40%,金额294680元,大写人民币贰拾玖万肆仟陆佰捌拾元整;服务期满后,甲方对乙方工作进行验收,验收合格后10个工作日内支付合同总额的30%,金额221010元,大写人民币贰拾贰万壹仟零壹拾元整。每次付款前乙方应对当次应付款开具足额合规发票并将原件交付甲方。乙方银行资料开户银行(汉字全称):天津银行金盛支行,行号(数字代码):313110040436,账号:104301201080191291。3、如合同执行出现问题,甲方在付款期内随时有权停止付款,待乙方对合同执行恢复正常后再行付款。付款的时间则相应顺延。九、甲方的责任和义务甲方在合同生效后,应遵照本合同的条款执行并承担如下责任和义务:1.当系统发生故障时,甲方应及时向乙方告知故障现象、错误信息等有关信息,以便乙方及时分析故障,有准备地到现场排除故障。2.协调在系统服务过程中,涉及甲方内部及有关部门的相关工作。3.为乙方现场服务工程师提供必要的工作场地。在不影响甲方正常业务开展的情况下协助乙方工作。4.按合同规定付款。十、乙方的责任和义务乙方在合同生效后,应遵照本合同的条款执行并承担如下责任和义务:1.乙方应完成本合同书内所规定的所有服务内容。2.提供与本项目有关的相关资料,如果所提交文件是外文的,乙方有义务为甲方提供中文或译成中文文件。3.负责为甲方提供特殊工作日的技术支持和服务。4.负责甲方信息系统未来发展的技术咨询服务。5.指定专门的项目经理,作为与乙方为甲方提供服务的“接口”。在发生故障后,乙方应指派熟悉甲方情况的工程师到甲方现场处理故障。项目如涉及驻场人员的,乙方应当明确驻场人员的名单、职位、服务内容等信息,做好驻场人员的培训、教育、管理、资格审查等工作,负责对驻场人员的任职资格和安全背景进行审查,确保遵守甲方外部服务人员管理规定和保密工作制度。驻场人员应当是乙方的正式工作人员或是与乙方签订1年以上劳动合同且实际工作满1年的人员。常驻人员应当是技术骨干。驻场人员调整的,应征得甲方同意,离职离岗人员应清除与服务工作相关的信息及数据,签订离职离岗承诺书。6.合同特殊条款中约定的其他义务。十一、关于版权及源代码项目中如涉及软件实施和开发,其中甲方委托乙方实施的部分,天津市财政局有免费无限使用权、二次开发权,乙方应提交相关开发指南及API文档,并在项目维护期内免费提供技术支持;甲方委托乙方开发的部分,软件版权(含软件著作权)归天津市财政局所有,乙方有义务协助甲方办理著作权登记,不得向项目组以外任何公司、组织、个人,以任何形式提供本软件的需求、源代码、编译后程序及相关文档,不得泄露、销售或转让给第三方(乙方自有开发框架及平台除外)。十二、保密原则1.双方同意对与该系统相关的技术情报和资料进行保密,有关甲方的资料、图纸、样品一律移交甲方归档。2.乙方须就本合同签署《信息保密承诺书》(详见附件),并在《信息保密承诺书》约束下履行合同。乙方人员在提供服务的过程中,应当遵守甲方对外部人员的管理制度。十三、违约规定1.甲方无正当理由拒绝接受乙方服务的,甲方向乙方偿付合同款总额20%的违约金。2.甲方逾期支付合同款的,甲方向乙方每日偿付欠款总额5‰的违约金,违约金上限为合同款总额的20%。3.乙方所提供的服务不符合合同规定标准的,甲方有权拒绝验收;经改进完善仍不能符合合同规定标准的,乙方应当退回甲方支付的全部款项。4.乙方不能提供服务的,应当退回甲方支付的全部款项。5.乙方未能按期提供服务的,乙方向甲方每日偿付合同款总额5‰的违约金,违约金上限为合同款总额的20%。十四、关于合同纠纷的解决本合同未作明示的约定,而又有相关法律、法规规定的,从其规定。本合同发生争议,双方应协商解决,协商不成,任何一方可向甲方住所地有管辖权的人民法院提起诉讼。十五、其他1.由于火灾、水灾、地震等不可抗力造成本合同履行的延误,各方不承担相应的违约责任。受影响的任何一方应尽快书面通知对方。不可抗力影响消除后合同的履行协议另定。2.乙方向天津市政府采购中心所提交的投标文件及有关澄清资料和服务承诺涉及本合同的内容均视为本合同不可分割的部分,对乙方具有约束力。3.本合同的附件是合同不可分割的组成部分,其所载的内容为合同的有效内容,与本合同具有同等法律效力。4.在项目实施过程中,其他未尽事宜或项目实施调整,甲乙双方本着友好协商的原则,协商解决或另行签订协议。十六、本合同一式六份,甲方持四份,乙方执两份,均具同等效力,盖章后生效。甲方(公章):天津市财政信息中心乙方(公章):天津展望互联网络安全系统技术开发有限公司地址:天津市和平区曲阜道4号地址:天津市南开区鞍山西道时代公寓B座502电话:022-23303740电话:022-23003001时间: 年__月__日时间: 年__月__日1.合同特殊条款合同特殊条款是合同一般条款的补充和修改。如果两者之间有抵触,应以特殊条款为准。合同特殊条款由甲乙双方及代理方根据项目的具体情况协商拟订。附件1.项目需求书2.信息保密承诺书附件1:项目需求书运维的主要内容安全防护系统是我局网络安全、应用安全、终端安全的重要技术保障,包含安全设备维护、网络回溯分析服务、财政证书综合管理系统、办公内网准入、办公外网上网行为、防病毒系统、桌面安全防护系统、虚拟化主机病毒防护系统等八部分。1.安全设备维护安全设备维护升级包括15台安全设备的特征库升级维护服务,旨在保证设备能够针对新型威胁提供有效的防护,为确保各系统的正常运行提供安全保障。序号设备名称数量服务内容1天清WEB应用安全网关V7.0(千兆)2WAF特征库升级2天清汉马USG一体化安全网关V2.6(万兆)2IPS+AV特征库升级3天清汉马USG一体化安全网关V2.6(千兆)2IPS+AV特征库升级4绿盟NF防火墙V6.02IPS+AV特征库升级5绿盟NF NX3-CH33702IPS+AV特征库升级6绿盟NIPS NX3-CH33302IPS特征库升级7绿盟远程安全评估系统(NX3)V6.01全部特征库升级8绿盟安全配置核查系统(NX3)V6.01全部特征库升级9绿盟WEB应用漏洞扫描系统V6.01全部特征库升级对于安全设备生成的报告应提供原厂人工验证并在整改后提供原厂人工确认。维保公司应根据信息安全等级保护相关要求,对相关安全设备进行版本升级,并提供升级所需全部资源。维保公司应根据用户需要提供必要的安全防护、检测及分析设备。对不能正常提供版本升级的安全设备,应提供同品牌备用设备,其备用设备性能应满足我局实际安全防护需求。备用防护类设备在我局业务峰值期间CPU、内存使用量不得高于60%,七层吞吐量至少达到2000Mbps。在国家及天津市重点保障期间,维保商应派出技术人员赴我局提供驻场服务,驻场时间与重点保障时间相同。技术人员应具有对应网络安全相关资质。遇有突发的涉及维保设备的安全事件,服务商应在1小时内到场,向用户提供设备配置调整的建议,并在4小时内完成安全事件处理工作。2.网络回溯分析服务为了保证财政系统网络故障能够及时排除,确保我局业务网络合规性、稳定性,购买网络回溯分析服务,服务内容如下:提供2台相应设备及软件,保留全网数据包,以便对数据包进行自动分析及可视化呈现,为故障排查提供帮助,缩短故障解决时间,保证业务系统安全、稳定运行。网络回溯分析系统要求数据包实时采集分析要求不低于4000Mbps线速度处理能力,数据包处理能力不低于800000pps,TCP/UDP会话处理能力不低于每秒200000。回溯分析服务器采用旁路部署方式。根据我局的实际需求部署回溯分析服务器,镜像相关流量,实现对区域间交互的全面监控与分析。通过对出口流量进行重点监控和分析,实现各区域的精细化管理和可视化分析,分析带宽瓶颈和流量突发发生的原因。在出现故障的位置部署基于原始数据包采集分析的网络回溯分析系统,实现对数据的长期实时监测分析能力,提供更加主动的网络及业务应用故障、性能和安全分析功能,在服务期间排查故障、提供性能和安全情况分析次数不少于12次。通过在网络中部署数据包级网络回溯分析系统,从而实现更加完善的网络及业务应用监控和分析能力,具体的需求如下:系统具备数据包级的分析能力,能够对OSI模型2到7层协议解码,能通过协议分析发现异常网络行为的行为特征,系统需提供网络中所有通讯数据包的细化分析能力,从而实现多角度,多层面的分析网络通讯数据,分析业务应用的传输质量、发现异常通讯流量,才能实现全面的网络及业务应用监测分析。系统需具备对网络链路流量的透视化分析能力,能够长期监控各链路的流量趋势、应用构成,为带宽管理和容量规划提供科学的数据依据。系统要具备长期的通讯数据保存分析能力。能够7*24小时长期流量监控分析与原始数据包保存,为应用质量监控、应用故障分析、异常事件分析取证提供数据依据。基于时间、重点通讯对象的数据回溯挖掘能力。当系统监测到网络或应用出现异常或发现异常的网络访问行为时,有能力对当时的流量数据报文进行提取和分析,提供进一步分析的依据,当发现问题时,提供一定时间范围内的回溯分析,提供分析取证的依据。系统能够实时监控关键业务应用的关键通讯质量指标,分析任意时段指定应用的各项通讯质量指标,包括:网络延时、应用系统响应延时、丢包/重传量等,帮助运维部门掌握业务应用的访问质量状况和变化规律。实时通信行为异常监测和告警能力。提供对流量异常、网络行为异常的实时监测功能,能通过多种技术方式对网络流量进行深入的实时分析,如流量实时统计、主机流量实时统计检测、应用定义和流量实时分析、连接层数据统计和检测、通讯特征的监测分析、通讯内容的监测分析等,实现在实时分析的基础上根据实际需要设定异常告警,在出现流量异常时和行为异常等可疑安全事件时能自动发现,主动告警。系统支持对网络通讯数据进行7*24小时的捕获、存储、回溯、挖掘及专家分析,能够准确发现网络中的不安全行为。实时长期的数据包级网络监控分析,网络各种异常行为的主动发现,网络运行趋势和规律分析。通讯数据包级的长期保存,提供各种网络和安全事件的回溯分析。能分布式部署在各个网络关键链路,通过交换机镜像采集网络通讯流量,实现数据包级的实时智能分析。能够在不影响网络正常运行的前提下,实现集中的对整个网络的关键链路性能和所有网络访问进行实时监控分析。应具备对多个关键节点的网络流量实现集中的监控分析,具备统一集中的监控分析控制台,实现远程集中监控分析,从而提高网络分析管理效率。应具备具备千兆/万兆网络流量的分析能力,能够实现在骨干链路大流量时的线速分析能力。应提供全面的监控和告警功能,提供定制图形化的监控分析界面,对关键网络链路流量的图形化流量实时监控功能,同时能够根据实际需要设定告警阀值,在流量异常时自动发现,主动告警。系统需具备长时间、大容量的数据存储能力,能长期实时保存捕获的原始数据包、数据流、网络会话、应用日志等各种统计数据,同时具备快速的数据检索能力,能够方便的对已发生的网络行为、应用数据和主机数据进行回溯分析,用户可以随时分类查看及调用任意时间段的数据,当发现问题时,提供一定时间范围内的回溯分析,为迅速定位问题发生原因提供了更全面的分析依据,提供了强有力的数据分析保障。支持过对数据流的实时处理,长期保存网络中的所有数据流会话信息,包括物理端点会话、IP主机会话、TCP会话和UDP会话信息、应用和协议会话信息,通过对网络会话的存储,用户可以查看和了解任意时间的网络会话信息,及时发现异常的通讯会话,快速查找各种网络问题。系统实时对网络链路上的总体流量参数进行分析、统计和长期保存,如总流量、广播/组播流量、上行/下行流量、数据包、利用率、TCP同步数据包数、TCP同步确认数据包数、TCP同步重置数据包数等多种网络基本流量数据统计,帮助用户快速了解和掌握网络运行状态,及时发现异常数据。当发现网络中出现突发流量或异常流量时,及时回溯分析该时段的流量,能够及时掌握网络异常的原因,避免问题的进一步扩大;同时,对于发生的历史问题,能够快速提取该时段数据进行历史数据精细分析,不管是突发流量检测还是历史数据回溯。某些网络问题可能并不会以异常的流量而表现,比如在过去某个时间数据库服务器响应慢,要分析此问题的原因,就需要调取分析该时段的通讯数据,正是有了长时间的数据存储能力,系统能够挖掘调取过去任意时段的历史数据,快速检索历史信息并进行精细的二次分析,快速分析并查找产生问题的原因。关键链路的流量精细化监控能力,能够监控关键链路及业务系统出口的整体使用情况,使网络管理人员可以掌握全网的运行趋势和规律,主动、科学的进行网路规划和策略调整。系统应将为网络和安全管理人员提供强大的网络可视性,同时长时间的网络访问和流量数据的保存,可以提供给用户回溯分析能力,从而提高网络行为的监控、审计、分析能力,从而大大增强网络安全分析能力。利用网络回溯分析系统,实时的监控重要主机的流量情况以及TCP连接情况,通过及时发现流量和TCP连接的异常,通过攻击行为特点判定攻击源,并提供数据包级的捕获和保存,作为攻击取证的有效证据。通过精细的数据包级的分析,迅速判断是否受到攻击并定位发起攻击的主机。同时提供数据包级的分析,作为攻击证据。系统应能够7*24小时监控网络各关键应用系统的各类性能指标参数,并提供灵活的数据检索挖掘和长期回溯分析能力,实现面向业务应用的精细化分析与管理,包括:精细分析各应用系统的流量变化趋势,透视各应用系统的流量构成,随时掌握应用系统的访问量及带宽需求。系统应支持对用户指定的自定义应用进行实时监控和质量分析,能够实时分析应用流量的通讯质量参数,监控应用系统的网络传输质量,包括:传输层RTT延时、丢包/重传统计、会话发起量、会话异常中断量等等。能够实时分析应用系统的应用层响应时间,包括:服务端应用响应延时、应用请求量统计、数据传输时间统计等等。通过业务应用性能指标监控,能够随时掌握关键应用用户访问的性能状况,及时发现网络或应用系统的性能瓶颈;当出现应用访问性能下降时,快速判断是网络传输的原因还是应用系统自身的原因。当信息系统出现非计划停运时能够迅速提取异常前后的通信数据进行故障分析,无论持续性或间歇性故障都能够通过数据包回溯能够完整的展现故障发生时刻的原始通信状况。3.证书综合管理系统运维证书综合管理系统是为身份认证体系中的一部分,主要提供证书管理功能。证书综合管理系统运维工作主要包括对软件的维护、维修、系统日常巡检等维护服务,并提供不少于40个能够适配我局移动办公网络及设备的证书介质。对软件及相关服务器的操作系统、数据库等系统软件开展运行维护,通过定期的巡检、调优、安全加固,消除风险隐患,确保信息系统正常运行,保障各项数据的及时性、准确性。配合我局完成证书综合管理系统中涉及的证书调整、制作、注销、发放等事宜。遇软件或与软件相关的日常维护等问题,维保公司应在维护系统稳定运行的同时,主动收集相关信息,在用户的监督下,对业务系统实施升级服务,并在升级完成后配合用户对系统进行测试和调优。安装或升级实施完成24小时后对本次实施的主机系统进行一次跟踪检查,确认实施成功,并在3个工作日内提交本次服务的实施报告和测试报告。4.办公内网准入服务我局网络准入软件是根据信息安全等级保护要求、上级部门安全要求及安全防护需求设立的,旨在维护我局办公网络的用户准入,阻止未授权的用户接入我局办公网络。办公内网准入服务维保应为原厂维保,我局办公内网准入系统品牌为H3C。对网络准入服务器及设备的维护升级工作,主要包括对软件的维护、维修、系统日常巡检、升级等服务,与交换设备配套的网络准入软件的维保和巡检工作,巡检为按月巡检,巡检时间与设备巡检相同,确保系统、数据库能够正常运转,保证应用系统、交换设备、客户端正常联动,协助用户完成准入客户端的分配、调整、调试服务。5.办公外网上网行为对我局财政经济分析中心办公外网网络,提供上网行为管理设备及配套的维护、特征库升级服务,巡检为按月巡检,确保设备正常运转,协助用户完成准入的分配、调整、调试服务。上网行为管理设备应具备以下功能:网页访问过滤:根据行业特征、业务需要来制定个性化的网页访问策略,过滤非工作相关的网页;网络应用控制:制定有效的网络应用控制策略,封堵与业务无关的网络应用;信息内容审计:制定全面的信息收发监控策略,有效控制关键信息的传播范围,以及避免可能引起的法律风险;上网行为分析:实时了解、统计、分析互联网使用状况,并根据分析结果对管理策略做调整和优化;无线网络管理:能够对网络中的无线网络用户进行自动识别、并通过预定义策略进行阻断。6.防病毒系统维护通过定期对防病毒系统的日志分析,及时指出网络内病毒感染趋势,终端危险等级,有效的帮助网络管理人员及时制定相应的病毒威胁防护计划,在病毒整网爆发前,将其及时清除,保证财政系统的网络安全及业务的连续性。防毒系统通过病毒服务器进行病毒特征码及杀毒引擎的实时更新,保证防病毒系统对病毒防护的时效性。对具有严重危害性的病毒威胁,根据我局网络实际环境,制作检测和专杀工具,并由防病毒系统服务人员现场进行终端病毒的检测和查杀。根据财政部对全国财政系统提出的要求,我局防病毒系统需根据环境变化进行部署调整,向以各区财政局为主的服务单位进行全面更新,继续根据需求建设区财政局级联中心,并由维保商提供特征库更新服务。实现对全网的终端及服务器防病毒客户端进行统一的部署管理、对全网终端及服务器的防病毒客户端进行病毒库自动升级、病毒安全风险事件的集中采集和管理,能够全面的采集安全事件、高效的处理安全事件、全方位的进行关联分析。对全网终端或服务器的防病毒客户端远程操作、对全网终端或服务器的防病毒客户端进行个性化定制、实现满足***等级保护要求及财政部信息安全相关要求的安全规范、制度的合规管理。对瑞星防病毒系统技术服务要求:(1)系统更新升级要求在系统升级和维护服务期内确保财政系统防病毒系统软件版本及病毒库的正常更新升级,确保防病毒系统病毒查杀及攻击拦截能力。由于我局内部网络与互联网隔离,当产品发布新的版本时,维护人员立即携带新版本更新软件上门,完成我局网络内各系统中心更新升级工作。(2)防病毒培训要求服务期内为财政系统用户提供杀毒软件的安装、卸载及杀毒软件的各项功能模块的使用培训,对各单位技术人员进行病毒防护技术培训,普及病毒防护知识,并随着互联网理念的更新,向各单位人员普及新终端安全防护知识。(3)定期巡检要求服务期内定期(每月至少一次)对防病毒系统进行巡检,每月巡检时间如无特殊情况为月初第一个工作日,巡检时需处理网内计算机病毒引发的各类安全问题;巡检前,即每月下旬应提前上门进行巡检准备,巡检准备包括对整体运行状况进行简要查看、维护并为用户提供巡检前建议;巡检时,对杀毒客户端软件的安装和使用情况、系统漏洞、系统补丁情况进行巡检,对个别中毒严重的机器进行针对性检查,提交巡检报告,巡检过程中采集的数据应按用户要求进行完整备份。(4)7*24小时现场服务服务期内对防病毒系统,特别是各单位客户端软件出现的故障进行现场检测修复,负责收集不能识别及不能查杀的病毒文件,在征得我局同意后将带毒文件样本提交厂商进行进一步分析处理;服务响应时间为市区一小时,郊区两小时。(5)手工杀毒服务服务期内对财政系统重要服务器及客户机提供手工杀毒服务,确保重要机器的正常运行,对于在多台终端上出现病毒的情况应提出处理方案,经用户批准后立即实施。(6)实时网络威胁通报服务期内提供病毒爆发预警及病毒专杀工具和主动通知服务。(7)及时提供专业的网络安全解决方案服务期内应根据财政系统的具体环境及出现的安全问题提供定制化的、及时的、专业的解决方案和服务,同时提供新产品咨询与应用建议。(8)根据用户需求进行级联调整综合各区财政终端防护需求,对服务单位终端进行全面更新,根据需求建设各级联中心,或分配市局系统中心分权限用户实现终端管理。(9)配合质量管理体系建设工作根据用户要求,编写提供杀毒等服务的流程规范,形成常态化制度,以提高服务标准、规范服务流程。7.桌面安全防护系统维护建设市区两级财政级联中心,按要求调整现有服务器管理逻辑架构,根据需要提供终端安全技术支持,并配合我局在网络及业务调整时做好迁移等工作。提供1台网络边界监测系统设备及相应软件,须与桌面安全防护系统品牌相同,包含至少6个千兆电口并支持硬件扩展,通过流量探测采集等方式,对无客户端模式下的内外网互联、多网卡违规行为、远程控制服务等违规外联终端进行监控及信息发现取证。服务范围为天津市财政系统内网及专网全部终端。(1)技术服务人员及流程由原厂派至少一名专业的技术人员作为服务接口对象,负责定期将产品使用过程中反馈的问题、需求汇总等情况,并及时反馈结果;负责对进行技术支持的人员进行统一协调,配合厂家与用户之间的沟通。(2)日常维护服务定期巡检:派资深工程师进行定期巡检(每月最少一次),处理网内引发的各类安全问题(如补丁更新、移动设备标签制定、策略使用等);同时,对客户端软件安装和使用情况、补丁更新情况、移动设备使用情况、各单位管理中心运行状态等进行巡检,对个别不能远程解决的客户端进行针对性检查,提交巡检报告。市局端维护:定期巡检,对操作系统的系统事件进行排查错误并分析;定期对SQLSERVER数据库进行事务日志清理,并对数据库文件进行备份操作,排查有无相关错误信息;定期系统补丁更新,提供或协助其他应用负责部门提供补丁验证服务,对新增补丁与我局现有或新增软件的兼容性进行测试,并提供测试兼容结果及解决方案;定期汇总分析WEB平台中的客户端注册率,相关杀毒软件安装率等信息,对客户端注册信息进行维护;定期汇总分析WEB平台中的策略违规触发情况;创建、维护市局FTP平台中的安装系统、数据库、产品升级包、市局及各基层单位相关文档、序列号等相关信息。各单位端维护:登录各单位服务器查看系统事件(系统日志、应用软件日志)相关信息,排查错误并分析;定期对SQLSERVER数据库进行事务日志清理,并对数据库文件进行备份操作,排查有无相关错误信息;定期检查各单位操作系统补丁库更新、补丁数量、安装情况等信息;定期汇总分析WEB平台中的客户端注册率,相关杀毒软件安装率等信息,对客户端的注册信息进行维护;定期汇总分析WEB平台中的策略违规触发情况。网络边界监测系统:对相应设备系统进行定期巡检,提供系统维护、问题诊断、性能优化、技术咨询等支持服务,通过扫描探测、镜像流量、终端探针、脚本探针等多种方式,发现财政系统网络可能存在的违规外联行为以及违规终端信息,包括无客户端模式下的内外网互联、多网卡违规、远程控制服务等。对违规外联行为情况进行分析,提出整改建议与措施并协助落实,对缺陷及故障及时处理。根据要求提供现场应急响应,技术支持人员应具有相关产品丰富的工作经验,必要时提供原厂技术支持。对不能正常提供服务的设备,应提供同品牌备用设备,其备用设备性能应满足我局实际需求。遇有突发安全事件,服务商应在1小时内到场,并在4小时内完成安全事件处理工作。(3)网络安全技术培训对财政系统单位进行网络安全技术培训,使维护人员能够独立掌握系统的安装配置、维护管理、诊断排查等技术;为财政系统市局及基层单位技术人员提供厂家软件管理中心及客户端的安装、卸载、维护及软件的各项功能模块的使用培训,对各单位技术人员进行网络安全防护相关知识的培训。(4)系统升级服务在产品的维护期内,当产品发布新的版本时,应及时向客户提供产品的升级版本,并为升级版本的安装、配置提供技术支持,并提供版本正常更新升级,确保系统兼容性、产品优化得到及时更新。由于我局网络为内部网络,应安排技术人员携带光盘赴我局进行安装。(5)系统纠错与故障处理对产品运行使用中出现的故障,如果涉及产品设计的漏洞,应尽快对产品进行升级维护,并以发布产品升级版本或补丁程序的方式,向客户提供服务。在此之前,应积极向客户提供应急处置方法,减少漏洞对产品运行使用的影响。8.虚拟化主机病毒防护系统提供成熟的服务器虚拟机/桌面(支持Linux、Windows等系统)的防病毒软件,纳入到监控和管理平台进行统一管理,在系统部署实施及维护保障期间提供安装及维保期间虚拟化防病毒软件及病毒特征码、扫描引擎的更新;按照用户计划提供现场实施服务。(1)系统功能要求虚拟化主机病毒防护系统应无需在虚拟机操作系统安装客户端,并能够为虚拟化服务器提供完整的病毒查杀功能,并提供主动式和预防性的措施。应对所有种类的病毒木马进行查杀,遇有新型病毒或病毒变种,应能够在响应时间内到场手工处理并及时提供查杀引擎以及病毒库更新。应支持预防数据破坏及营运受阻,阻止恶意程序通过即时通信程序进行扩散、阻止访问与间谍软件或网络钓鱼有关的网站。应提供实时病毒过滤、手动病毒过滤、计划病毒过滤并将过滤结果提供给管理员。应提供实时病毒查杀、计划分时病毒查杀功能。应监视操作系统关键文件及应用程序文件,如Windows注册表项及操作系统目录,侦测恶意更改并报警,监视现有文件系统中的修改并提供报告。应与我局所有应用系统及我局虚拟化平台上运行的所有软件完整兼容,在我局部署运行时不允许出现任何形式的系统冲突、不允许影响应用系统正常运行、不允许造成操作系统、应用系统文件以及系统中存储的其它文件误报误杀。应支持友好的图形化界面管理。应能够收集和分析整体病毒爆发情况;能够按照服务器IP、病毒种类提供排名分析报表,并提供分析图表;能够支持自定义报表。(2)系统部署升级要求服务期内按照用户要求随时派遣技术人员对计划划入我局虚拟化资源池的服务器进行部署实施工作,保证我局所属全部虚拟化服务器均受到虚拟化防病毒软件保障。确保财政系统防病毒系统软件版本及病毒库的正常更新升级,确保防病毒系统病毒查杀及攻击拦截能力。由于我局内部网络与互联网隔离,当产品发布新的版本时,维护人员立即携带新版本更新软件上门,完成我局网络内各系统中心更新升级工作。(3)防病毒培训要求服务期内为财政系统用户提供杀毒软件的安装、卸载及杀毒软件的各项功能模块的使用培训,对技术人员进行病毒防护技术培训,普及病毒防护知识,并随着互联网理念的更新,向全体人员普及新终端安全防护知识。(4)定期巡检要求服务期内提供不少于5次的巡检/应急服务。巡检服务包括提供现场产品部署、调试、检查与使用情况评估服务,发现问题现场解决,根据巡检情况,提供建议方案和相关处理工具,现场服务结束后提供巡检报告;应急服务包括修复虚拟化防病毒软件及操作系统、修复受病毒或木马影响的服务器等,派专业技术人员现场协助处理,应急服务响应时间应在1小时以内,结束后提供应急响应报告。(5)其它要求服务期内提供病毒爆发预警及病毒专杀工具和主动通知服务。应根据财政系统的具体环境及出现的安全问题提供定制化的、及时的、专业的解决方案和服务,同时提供新产品咨询与应用建议。附件2:信息保密承诺书(数据安全保密协议)乙方知晓甲方相关信息的重要性,自愿签署本《信息保密承诺书》(数据安全保密协议,以下简称《承诺书》),并遵从以下条款的约束:第一条.《承诺书》是本合同的附件,具有与本合同相同的法律效力。第二条.保密信息的范围:1.甲方的所有业务数据和工作信息;2.甲方信息设备及工具软件的信息,如设备或工具软件的品牌、规格、型号、版本等信息;3.甲方信息设备及工具软件的配置参数等信息;4.用以描述甲方信息设备、工具软件、应用系统之间逻辑及物理关系的信息,如网络拓扑图、系统架构图,以及接口地址、部署路径等。第三条.保密信息的存在形式:包括书面的、口头的、图形的、电子的等所有存在形式。第四条.乙方应当建立完善数据安全防护体系,加强数据收集、存储、使用、加工、传输、提供、公开、销毁等全流程各环节安全管理。第五条.乙方应当按照法律、行政法规的规定和合同约定履行数据安全保护义务,不得擅自留存、使用、泄露;不得擅自将数据用于商业用途,不得擅自向境外提供数据。未经甲方书面同意,乙方不将第二条所列举的保密信息及由这部分信息衍生的信息提供或泄露给第三方。第六条.乙方已与执行本合同的公司内部工作人员签署为确保甲方信息保密的相关协议,甲方有权查看;乙方提供为甲方现场服务工作人员的身份证和工作证复印件,并保持人员的相对稳定,如因特殊原因需调整的,需提前七个工作日通知甲方,甲方同意后,方可为甲方提供现场服务。乙方不得安排因未落实安全责任导致数据泄露,违反数据安全、网络安全等有关法律、行政法规的规定,受到行政处罚或者刑事处罚的人员参与甲方数据处理工作。第七条.乙方应当做好服务人员管理,确保相关人员做好服务过程中接触或获取的第二条所列信息的保密工作。第八条.乙方不得将其承包的项目全部转包,不得将中标项目支解后分别向其他企业或者个人转让,不得将项目主体和关键部分分包。第九条.乙方应当配合做好信息系统安全检查、评测、审计等监督管理工作,如实、完整提供信息系统建设、运营、维护和数据安全管理相关情况,不得拒绝、隐瞒、瞒报。第十条.甲方有权在乙方不遵守本《承诺书》的情况下终止合同,并追究其法律责任。第十一条.本《承诺书》项下乙方的保密义务长期有效,不因主合同无效或终止而无效。乙方盖章:年月日
投标 / 标书制作要点(原创)
本信息化基础环境及安全运行维护涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。天津市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
