一体化安全运营服务采购合同公告(德清县数据局2025)
一、合同编号:11NMB15336422025401
二、合同名称:德清县2025年度一体化安全运营服务项目合同
三、项目编号:ZJXCXZF-2025-JC16
四、项目名称:德清县2025年度一体化安全运营服务项目
五、合同主体
采购人(甲方):德清县数据局
地 址:武康镇千秋东街1号
联系方式:0572-8122105
供应商(乙方):德清城市数据经营管理有限公司
地 址:浙江省湖州市德清县
联系方式:18257261064
六、合同主体信息
1.主要标的信息:
主要标的名称:德清县2025年度一体化安全运营服务项目
数量:1.00
单价(元):3080000.00
规格型号(或服务要求):服务范围:详见采购文件服务要求:详见采购文件服务时间:自合同签订之日起一年服务标准:详见采购文件
2.合同金额(元):3080000.00
3.履约期限、地点等简要信息:
4.采购方式:竞争性磋商
七、合同签订日期:2025年05月23日
八、合同公告日期:2025年06月04日
九、其他补充事宜:无
附件信息:
【合同】德清县 2025 年度一体化安全运营服务项目.pdf
【合同】德清县2025年度一体化安全运营服务项目.pdf
甲方合同编号:乙方合同编号:德清县2025年度一体化安全运营服务项目合同书甲方:德清县数据局乙方:德清城市数据经营管理有限公司签订时间:205年5月23日签订地点:德清县项目名称:德清县2025年度一体化安全运营服务项目项目编号:ZJXCXZF-2025-JC16甲方:德清县数据局乙方:德清城市数据经营管理有限公司甲、乙双方根据德清县2025年度一体化安全运营服务项目招标的结果,签署本合同一、服务内容服务项分项服务内容安全防护服务暴露面防护服务每季度对100个应用进行安全防护检查,并出具报告终端安全防护服务提供信创终端和非信创终端安全防护服务云防护服务提供20个网站黑链检测服务安全检测服务渗透测试服务提供1年渗透测试平台服务,并提供报告网络态势安全感知服务提供网络态势安全感知服务,动态感知全县政务外网各类安全隐患网络安全检测服务提供违规外联监测管理服务、网络安全扫描服务、高级持续性威胁运维服务。代码审计服务提供1年代码审计服务,并提供报告安全运维服务重要节假日及重大活动安全保障服务在两会、国庆、春节、省市县攻防演练等重要时期,提供20天7*24小时厂商专家安全值守服务及特殊时期安全保障服务日常安全运维服务提供全县政务网络和一体化安全运营服务,确保安全运营中心正常运转基线核查服务每季度对政务外网的服务器、操作系统、数据库、网络设备、安全设备等进行1次基线核查服务1边界安全防护服务对乡镇边界、机房服务器区域和物联网区域的防火墙进行升级具体服务内容详见附件一。二、合同金额2.1本项目服务费为¥3080000.00元(含税),大写:人民币叁佰零捌万元整,不含税价为¥2905660.38元。三、技术资料3.1乙方应按招标文件规定的时间向甲方提供有关技术资料。3.2没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。四、知识产权4.1乙方应保证提供服务过程中不会侵犯任何第三方的知识产权。4.2本合同项目签订前已经存在的知识产权归原拥有方所有,在服务过程中根据甲方的需求而新产生的工作成果,包括但不限于发明、发现及相关技术资料、文档、数据、应用化程序源代码、可执行程序、著作权等知识产权归甲方拥有。4.3甲方采购的项目中含有乙方或其他方的知识产权的,由乙方获得授权和支付费用,保证甲方能在服务期内无条件免费自由使用所采购的项目,否则,视为乙方提供的项目不符合本合同约定。五、合同履行时间、履行方式及履行地点5.1履行时间:合同签订之日起12个月。5.2履行方式:按照磋商文件要求履行。5.3履行地点:德清县。六、付款方式第一笔:合同签订并具备实施条件后7个工作日内支付合同价款2的40%的预付款,即人民币壹佰贰拾叁万贰仟元整(¥1232000.00);第二笔:项目服务期满并通过验收后一次性付清余款。即人民币壹佰捌拾肆万捌仟元整(¥1848000.00);甲方每次向乙方付款前,乙方应向甲方出具该付款金额的符合国家财务要求的6%增值税普通发票。本合同执行中相关的验收费用由乙方承担。七、履约保证金7.1履约保证金不收取。八、税费8.1本合同执行中相关的一切税费均由乙方负担。九、质量保证及后续服务9.1乙方应按招标文件规定向甲方提供服务。9.2在接到系统故障通知后,乙方必须在30分钟内响应,沟通解决思路。对确需现场实施的紧急服务在1小时到达甲方项目所在地,查找原因,提出解决方案,并需要提供确保承诺实现的措施。9.3乙方须做出无推诿承诺。即无论由于哪一方产生的问题而使系统发生不正常情况时,并在得到甲方通知后,须立即派投工程师到场工作,并全力协助系统集成商和其他供应商,使系统尽快恢复正常。9.4在服务质量保证期内,乙方应对出现的质量及安全问题负责处理解决并承担一切费用。十、网络与数据安全责任10.1乙方在提供服务时应遵守《中华人民共和国网络安全法》《中华人民共和国保守国家秘密法》《浙江省信息技术服务外包网络安全管理办法》等法规,并与甲方签订保密协议。10.2对乙方服务活动中网络安全执行情况,甲方如发现异常或违规行为及时向乙方通报。乙方收到甲方通报后,要及时开展内部惩戒,实行包括但不限于解除聘任合同等措施,并及时将惩戒情况向甲方报3告。10.3因乙方服务人员违规、违约行为引发重大网络安全事件的,甲方有权单方面终止合同,经书面通知乙方后,乙方应当退还合同期内剩余未服务时间的服务费,并支付甲方合同总价款10%的违约金,违约金不足以弥补因违约所造成的损失的,还应赔偿相应损失。十一、保密11.1保密信息范围:在乙方提供服务过程中,因工作需要从甲方获得或接触的业务数据、连接方式及登录信息,以及甲乙双方合作过程中产生的技术、经营、商业等各类信息,无论以何种形式呈现或存在于何种载体,在信息披露时是否以图像、电子数据、书面和口头形式,均属于保密范围。11.2乙方保证上述信息仅用于与其承担工作有关的用途或目的,未经甲方许可,乙方不得向第三方或公众披露,不得进行复制、逆向工程、反编译、破译源代码及潜在信息,亦不得擅自允许第三方使用上述信息。11.3乙方承诺按本合同约定严格保密上述信息,并采取严格保护措施作好保密工作。如因乙方原因导致上述信息泄露、篡改、滥用,造成的一切后果由乙方承担。11.4乙方承诺上述信息仅限于乙方从事该工作的负责人和员工知悉。在知悉上述信息前,乙方应向相关人员明示信息的秘密性和承担的义务,确保相关人员承担按本合同规定履行保密责任。11.5如甲方提出要求,乙方应按照甲方要求将含有上述信息的所有文件或相关资料归还给甲方,或者按照甲方要求予以销毁。11.6乙方人员在甲方所在地工作期间,应遵守甲方所提供办公环境的规章制度,不得使用他人办公设备,保管好个人办公设备,避免产生任何危及业务系统和应用数据的安全隐患。11.7乙方人员如需对软、硬件平台及应用系统进行操作,应向甲4方提交申请,甲方授权同意方可进行。11.8因乙方造成的泄失密事件,经相关安全部门评估后,视泄失密的情节严重程度,乙方须承担相应的法律责任。11.9乙方依据本合同承担的保密义务不受期间限制,除非甲方通知解除保密义务。11.10如有其他相关保密责任条款,由甲、乙双方可另行签订保密协议。十二、违约责任12.1甲方无正当理由拒绝接受服务造成本合同无法履行的,甲方向乙方偿付合同款项百分之五的违约金。12.2由于甲方及因甲方协助对接逾期提供项目所需的信息及资料的,或其他因甲方原因不能按时完成项目服务的,乙方不承担违约责任。12.3甲方逾期超过约定日期30个工作日支付款项的,甲方应按逾期付款总额每日万分之三向乙方支付违约金。12.4乙方逾期提供服务的,每日向甲方支付万分之三违约金。逾期超过约定日期30个工作日不提供的或提供的服务不符合要求的,甲方可解除本合同。因乙方问题导致合同解除的,甲方不支付服务开始前的任何费用,乙方应退还未提供服务及提供服务不符合约定部分的款项,并向甲方赔偿合同总价款5%违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。十三、不可抗力事件处理13.1在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。13.2不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。513.3不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。十四、诉讼14.1双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方所在地法院起诉。十五、合同生效及其它15.1合同经甲乙双方法定代表人或授权委托代理人签字并加盖单位公章后生效。15.2合同执行中涉及采购资金和采购内容修改或补充的,须经财政部门审批,并签书面补充协议报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。15.3本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。15.4本合同正本一式陆份,甲乙双方各执叁份。(以下无正文)甲方(盖章):德清县数据局乙方(盖章):德清城市数据经营管理有限公司地址:浙江省湖州市德清县武康街道地址:德清县曲园南路707号芯片大数培楼高新集团14楼千秋东街1号IIT来:H洲法定(授权)法定(授权)代表人代表人:法定(授权)代表人影330521110126961签字日期:2年签字日期:202年5月3日5月6附件一(一)服务报价清单序号具体项目内容数量1单位单价(人民币元)总价(人民币元)备注1安全防护服务暴露面防护服务1项1300001300002终端安全防护服务1项3500003500003云防护服务1项50000500004安全检测服务渗透测试服务1项1300001300005网络态势安全感知服务1项8000008000006网络安全检测服务1项4900004900007代码审计服务1项90000900008安全运维服务重要节假日及重大活动安全保障服务1项1000001000009日常安全运维服务1项49000049000010基线核查服务1项10000010000011边界安全防护服务1项350000350000合计总价308000071.安全防护服务1.1暴露面防护服务对100个业务系统进行攻击面管理,通过互联网资产的生命周期监控和对攻击的全链路刻画,构建了逻辑链路完整的安全运营管理体系,完善资产与攻击面的探查、并阻断真正的风险、持续性变更感知等,并每季度提供防护报告。主要服务至少包含以下几方面:1)暴露面资产发现:建立一套有效的暴露面资产发现的方法,结合资产采集的数据,采用主动探测与爬虫对资产进行识别。2)端口管理:自定义探测的目标资产端口信息,包括TCP端口和UDP端口,同时支持单个端口或端口段等格式。3)任务管理:按照指定策略生成资产探测任务,定义的任务类型包括及时任务和周期性任务。4)暴露面资产稽核:提供对获取的疑似资产进行统一展示,对于未确认的疑似资产提供确认能力;已经确认的资产需分析资产当前的备案情况,对未备案的资产提供添加到台账备案功能。5)暴露面台账管理:针对互联网暴露面资产的台账进行管理,实现台账数据的导入导出。6)漏洞库管理:基于各类漏洞库、武器库PoC,扫描挖掘暴露面上WEB系统、主机、数据库、中间件存在的各类安全风险,包括弱口令、未授权访问、RCE、SQL注入、XSS等。7)漏洞全生命周期管理:结合漏洞全生命周期机制,对漏洞全8生命周期进行管理,包括:漏洞发现、漏洞验证、漏洞处置、漏洞复测,实现漏洞全生命周期状态闭环跟踪,确保重要的漏洞及时处置。1.2终端安全防护服务(1)完善政务外网内德清县各单位的终端安全防护机制,在政务外网网络边界进行相应安全防护,配置访问控制策略,抵御网络内部攻击。可进行主机入侵防御、安全事件溯源、主机微隔离、安全态势分析、资产管理等终端安全管理与防护。磋商响应方自备相应的服务工具参数要求如下,提供1个平台端、3500个客户端使用授权,授权期限12个月:技术指标具体要求终端资源占用要求对终端系统CPU占用低于2%,内存占用低于200M,终端软件不大于1M终端支持的操作系统要求支持多种操作系统,包括但不限于RHEL/CentOS632/64位、RHEL/CentoS732/64位、Ubuntu、Debian、Suse、SunOS5.10、Windows7及以上、WindowsServer2003及以上、中标麒麟、银河麒麟、KaliGNU/Linux2020.1x64server、MacOS、UOS等操作系统。系统信息采集要求支持采集系统基本信息采集,以及硬件信息、操作系统信息、补丁信息系统日志监控要求支持系统日志类信息的采集、进程创建事件监控、目录、文件审核监控、注册表读写、U盘插拔读写监控终端漏洞发具备漏洞发现引擎,无需要远程扫描,即可发现终端资产现存在漏洞;支持展示漏洞TOP与漏洞分布情况,进行漏洞评估,展示漏洞情况和列表,并能以漏洞视角查询命中的终端漏洞库数量漏洞库兼容CVE、CNVD、CNNVD,漏洞数量大于22万事件识别分析集中统计分析和展示识别到的攻击事件;支持安全事件的查询分析能力,支持提供快捷的全文检索条件,也支持通过时间范围、IP地址、事件类型、来源设备、威胁等级等条件进行查询,并对查询结果提供按时间分段的统计图,查询结果以列表形式进行展示;支持在页面内展示事件详细信息,事件详情包括但不限于:事件摘要、事件关键属性、攻击过程、涉及的攻击者、受害者详情,还包括关联的日志信息、情报信息,并展示攻击者使用的ATT&CK中定义的战术及技术,以及基于攻击流程展示各项攻击技术之间的关联路径。取证分析能力支持提供取证分析能力,支持取证日志快速检索分析能力;用户可查看终端所采集的所有原始日志、指纹信息等,可按日志类型、IP等过滤条件进行筛选合规结果查询要求提供终端用户侧的自检方式以及合规结果查询。分析规则自定义能力用户可自行按日志内容进行配置攻击识别检测规则隔离处置全面封锁隔离能力,包括主机隔离、网络链路封禁、文件隔离处置隔离、进程查杀等提供统一的访问控制策略设置,可配置访问控制,实现主机侧南北向、东西向细粒度的按需访问控制支持对网络访问的入出站配置,控制访问,可按五元组进行配置支持对主机进行隔离,仅保留与服务端的通信,便于解除隔离一键响应提供一键响应操作,支持对终端风险的快速隔离,和访问的阻断控制环境持续监控持续监控环境变化,动态评估终端环境可信,及时阻断超过风险阈值终端的访问安全态势和可视化支持整体终端安全态势分析及可视化展示,包括攻击链统计、网络访问统计、威胁事件类型统计、攻击诱捕统计、弱点统计、事件列表、事件趋势统计等,支持系统整体评分,接入容量占比和月事件总数等日志管理符合国家要求,能够收集、存储,并保留至少180天的终端日志,包括系统、服务、应用、用户访问等内容。诱捕能力终端侧支持系统、网站、数据库等服务模拟,进程、文件、漏洞模拟等诱捕能力,至少包括tcp、ssh、telnet、http、ftp、rdp、mysq1、postgres、sftp、samba、tomcat等。(2)为德清县政府通用终端提供1年期安全防护服务,包括部署、运维、升级服务,终端授权管控提供授权,需支持麒麟、统信UOS、11Windows等操作系统,提供病毒防护、漏洞管理、边界管理、软件管理、网络管控、流量管控等功能,实现终端安全系统集中管理、策略灵活配置、报表统一查看。为方便运维管理,管控平台需支持与浙江省持续保障中心平台资产登记模块对接,并提供用户注册使用软件的日常管理,协助用户提高软件使用率。1.3云防护服务根据相关要求,提供20个站点黑链监测服务。具体服务要求包括:提供20个站点的7×24综合安全监测和防护服务,本服务采用SaaS化形式,无须用户部署软件或硬件,包含远程网页挂马及黑链监测服务,验证确认疑似网页挂马事件、黑链事件并通告用户,响应用户反馈;每月提供一次服务报告。2.安全检测服务2.1渗透测试服务根据相关要求,对德清县相关应用系统需提供渗透测试,发现应用系统中存在的网络和数据安全缺陷,并提供改进建议。本服务在本地部署渗透测试平台,由安全运营中心人员对代码进行本地化测试服务。磋商响应方自备相应的服务工具参数要求如下,提供1个平台端授权,授权期限12个月:1、支持Web表单智能暴力破解功能:针对通用的Web系统登录12入口进行自动化识别及暴力破解。要求适配一般性的Web用户名密码登录场景,自动化判断登录成功状态,而非特定的登录入口如Tomcat、WebLogic等。2、浏览器插件化配置:支持通过浏览器插件接收被动代理扫描流量,插件含有认证功能,可通过插件选配扫描PoC并通过插件管理扫描结果。3、支持一键搭建反连平台,支持DNS、LDAP、RMI、HTTP多种形式的反连平台功能,可利用反连平台探测无回显漏洞。4、支持Windows、Linux、MacOS、国产化等平台部署。5、同时支持远程扫描和采用sshssh-keywmismbmysqlvncredismssqlvmauthesxiftpldappostgresqloraclemongodbsnmprdp等协议的登录暴力破解扫描。6、支持资产测绘功能,可根据域名暴破子域名、C段IP、端口、服务指纹探测等。7、支持通过Web界面下发任务,并通过Web页面管理任务,查看扫描结果等。8、高度自动化,只需要填入项目名称和目标域名或网络地址就可以进行自动完成漏洞扫描。2.2网络态势安全感知服务需提供网络安全态势感知能力,对区域内政务网络资产情况、风险情况、事件情况、告警情况进行整体态势分析,并依赖其开展通报预警、应急处置等相关技术支撑和运营工作。实现对德清县政务外网13网络安全资源的统一管理,提高网络安全事件发现的时效性和处理的效率。协助输出每月安全月报。磋商响应方应提供网络安全态势感知工具,具体服务要求如下:技术指标具体要求基本要求须提供一套网络安全态势感知服务工具,授权期限12个月;资产中心支持人工录入、流量自动发现、主动扫描发现、EDR同步、WEB自动发现、物联网同步等不少于5种的资产数据接入方式;流量自动发现方式能自动识别资产类型,如Web服务器、DNS服务器、邮件服务器、FTP文件服务器等多种类型资产支持web业务系统自动发现;支持批量确认流量发现的资产;支持提供资产同步标准化接口,支持第三方通过自定义设置同步数据源进行资产同步态势可视化支持导入定制大屏,导入方式支持新增大屏和替换原有大屏两种,导入过程中可对大屏预览页标题进行自定义,以及选择大屏归属组织。网络星空态势支持立体、平面、球面等多种维度的网络实体关系透视,点击每个实体可展示资产名称、风险评级、告警TOP3、最近异常发生时间等,点击实体间的访问连线可展示实体间访问方向、访问类型、累计流量、最近访问时间等监测中心支持用户自定义配置归并场景,支持场景名称、归并条件、归并字段、场景描述的配置,其中可根据字段过滤配置归并条件;支持归并场景的开启、关闭,亦可拖动方式调整归并9S14序列优先级顺序。告警监控告警监控支持查看告警的基本信息、受害者、攻击者、处置响应、举证全文信息,其中受害者和攻击者支持查看响应ATT&CK矩阵视图,ATT&CK矩阵视图展示支持中文或英文的语言切换,布局支持侧面或下拉两种方式、并支持选择全部技术或子技术的展示等;处置响应支持处置响应闭环出来,可看到处置动作、告警调优、处置结果,及处置记录的全过程记录支持最高3.0倍速回溯ATT&CK攻击入侵技术;分析中心平台内置包括规则模型、关联模型、统计模型、情报模型、AI模型等安全分析模型,用户根据实际需求对上述模型进行添加、编辑、删除、复制等建模分析支持复杂场景下的安全建模分析的活动列表配置,支持对象列表、元素列表、动态阈值三种列表类型的新增、编辑;支持通过数据来源(手动录入、模型写入、PENAPI)、有效时间等配置对象列表;支持通过数据来源、元素类型(数值、字符串、IP)、有效时间等配置元素列表;支持通过数据来源、数据类型等配置动态阈值。响应中心支持通过任务看板查看自动响应任务的数量、任务状态占比、任务趋势;以时间轴方式展示任务进行状态,并可查看每个阶段任务运行的详细信息运营中心为满足个性化展示或统计需求,支持图表管理,包括图表的运营中心新增、导出(至少支持YAML、PDF、WORD、CSV等四种格式)导入、删除、预览、编辑、复制等;支持定义图表的私有或公有权限,支持根据数据类型、图表类型、时间范围、数据配置等进行图表配置,其中数据类型至少支持原始告警、归并告警、活动列表等8种类型,图表类型至少支持列表、柱状图、热图、大字报等10种类型,数据配置支持通过多种语法设置过滤条件、设置统计方法、数据获取顺序等。支持工作台与自定义图表关联,可将自定义图表作为工作台组件使用运维管理支持对接入探针进行统一管理,支持查看探针在线、离线、升级等状态,可对license已过期、即将过期探针进行预警对内存长时间超出阈值、CPU长时间超出阈值探针进行预警;支持平台统一升级和配置探针,沙箱文件检测可配置安全文件大小、文件访问方向、检测配置、检测结果复用、真实格式识别、沙箱网络行为、沙箱操作系统配置等,流量探针规则支持通过平台启用和禁用2.3网络安全检测服务网络安全检测服务旨在为客户提供全面的网络安全防护,对原有违规外联监测管理服务、网络安全扫描服务、高级持续性威胁运维服务进行,通过专业的检测手段和运维服务,帮助客户识别和应对潜在的网络威胁,保障网络系统的安全稳定运行。服务内容包括:违规外联监测管理升级服务:实时监测政务外网的网络流量,识16别和阻断违规外联行为,防止敏感数据泄露和恶意软件感染。网络安全扫描升级服务:定期对网络系统进行漏洞扫描和安全评估,及时发现和修复安全漏洞,降低被攻击风险。高级持续性威胁运维升级服务:提供7*24小时的安全监控和应急响应服务,针对高级持续性威胁(APT)进行深度分析和追踪,协助客户有效应对复杂网络攻击。2.4代码审计服务本地平台年服务应用上云前进行安全监测包括但不限于代码审计等工作,本服务在本地部署代码审计平台,由安全运营中心人员对代码进行本地化审计服务。磋商响应方自备相应的服务工具参数要求如下,提供1个平台端授权,授权期限12个月:技术指标具体要求功能概述采购源代码缺陷分析与代码保障系统,支持企业级源代码缺陷分析、源代码缺陷审计、源代码缺陷修复跟踪功能。在不改变企业现有开发测试流程的前提下,该系统与软件版本管理、持续集成、Bug跟踪等系统进行集成,将源代码安全检测融入企业开发测试流程中,实现软件源代码安全目标的统一管理、自动化检测、差距分析、Bug修复追踪等功能,帮助企业以最小代价建立代码安全保障体系并落地实施,构筑信息系统的“内功能概述建安全”。源代码静态安全检查功能支持C、C++、Java、PHP、Go、Python等主流编程语言开发的软件源代码的缺陷检测支持SQL注入、跨站脚本、敏感信息泄露、硬编码密码、逻辑表达式、API误用、异常处理等常见安全缺陷问题的检测。支持对源代码缺陷分析模板的灵活配置,具体到每一个缺陷类型,内置模板不少于20个。支持缺陷白名单功能,对缺陷可以根据具体规则和扫描语言,配置白名单。白名单生效范围可针对具体项目和所有项目。支持文件白名单功能,可以对多个文件或文件夹进行过滤,不统计该文件和文件夹下检测的问题结果,提高系统检测精准性支持对检测失败和已有的任务重新发起检测,无需重新上传代码。源代码缺陷审计功能能够对源代码安全扫描结果进行汇总,并按照问题的严重性和可能性进行威胁级别的划分,如高、中、低等多个级别能针对每一个源代码检测任务能够展现相关信息,如任务名称、任务类型、代码总行数、平均缺陷密度等信息。源代码软件组可通过识别出的开源组件与漏洞库进行匹配,发现项目中引用的、存在已知漏洞的开源组件,并提供漏洞清单。成分析功能关联开源组件与项目,可快速搜索引用了某一开源组件的项目。包括已经发布的项目和正在开发的项目。内置常见的CVE漏洞和全部的CNNVD漏洞,CVE漏洞库和CNNVD漏洞库支持本地升级。提供组件清单功能,展示组件来源,组件版本、组件生态,组件许可证,并提供组件对应的漏洞分布信息。默认提供规则集对代码进行审计,默认提供全部、代码规范和安全缺陷三个档位的规则集,也支持用户自定义规则集。提供自定义检测规则功能,自主添加检测规则用于源代码缺陷检测。支持使用ping、telnet、curl工具对其他服务器发起探测请求,排查网络问题。3.安全运维服务3.1重要节假日及重大活动安全保障服务在两会、国庆、春节、省市县攻防演练等重要时期,提供20人日的7*24小时厂商专家安全值守服务及特殊时期安全保障服务。需提供7*24小时安全值守,提供安全应急响应的技术支持,提出安全建议,判断事件类型,处理安全事件,降低安全风险和影响。重要时期安全保障服务,根据具体的服务内容提供现场服务和非现场服务,19现场服务一般包括下列内容:(1)安全漏洞扫描(2)主机安全检查(3)安全值守服务(4)安全日志分析(5)应急响应非现场服务一般包括下列内容:(1)信息安全通告(2)信息安全咨询(3)对外服务检查(4)WEB站点渗透测试(5)网站安全监测服务3.2日常安全运维服务确保安全运营中心的有效运转,完成日常运维工作,确保平台正330常、稳定地运营。对安全运营中心资源进行全面的调配和协调,包括网络设备、服务器、安全大脑平台和人力资源等,保证中心运作的正常性和优化性。对安全事故进行应急处置,在遭受到攻击或其他安全事件时,及时组织应急处理,采取相应的安全措施,尽可能减少安全损失和风险。具体工作内容如下:(1)监控和分析网络流量,检测和防止潜在的网络攻击。(2)跟踪和分析安全趋势,及时调整安全策略和措施。(3)提供安全咨询和支持,提供安全建议和解决方案。20(4)对网络设备的安全策略弱点和部分主机的安全配置错误等安全隐患进行检测,优化配置策略,从而达到相应的安全防护要求。(5)负责政务网的核心安全设备的安全支撑服务,提供网络与信息安全保障与技术支撑。服务成果:梳理各项安全数据,每月完成安全月报。3.3基线核查服务根据《政务云安全管理规范》相关要求,每季度对政务外网的服务器、操作系统、数据库、网络设备、安全设备等进行1次基线核查服务。安全基线核查服务主要针对技术与管理两个视角。技术视角针对:物理环境、网络架构、应用系统、数据系统、系统软件等。管理视角,主要对管理制度、管理机构、人员管理、建设管理、运维管理等视角进行人工核查。具体服务要求包括:对政务云的安全基线进行核查。安全基线核查服务主要针对技术与管理两个视角。技术视角针对:物理环境、网络架构、应用系统、数据系统、系统软件等。管理视角,主要对管理制度、管理机构、人员管理、建设管理、运维管理等视角进行人工核查。服务检测成果:《安全基线核查报告》,每季度提供一次报告。3.4边界安全防护服务提供边界安全防护服务,为政务网到乡镇安全边界、政务网服务器区域安全边界、政务网物联网安全边界的共4台防火墙提供一次性安全升级服务。21防火墙服务参数:指标项服务要求网络接入支持路由、交换、混合工作模式;支持静态路由、ISP路由及动态路由协议,支持802.1q、QinQ模式;为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于10种的负载分担算法,灵活实现对聚合组内业务流量的负载分担。支持手动添加绑定,基于IP、接口的动态探测绑定,支持跨三层IP/MAC绑定,IP/MAC绑定表可导入导出;支持一对-SNAT、多对-SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持StickyNAT开关,使相同源IP的数据包经过地址转换后为其转换的源IP地址相同;支持防火墙网络地址转换动态负载均衡能力支持智能DNS及DNSDoctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条DNSDoctoring,实现内网资源服务器的负载均衡用户管控内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置;用户管控支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回;支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书;支持标准CRL列表,支持CRL手工更新,同时支持CRL自动下载,通过HTTP或者LDAP方式定时自动下载更新CRL文件;安全防护内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义;支持NTP流量检测清洗,能对NTPREQUESTFLOOD、NTPREPLYFLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;支持根据DOS/DDOS攻击行为自动添加动态黑/白名单功能,可自定义动态黑/白名单超时时间;支持多个系统升级包并存,系统升级包文件数量不少于5个23甲方合同编号:乙方合同编号:德清县2025年度一体化安全运营服务项目合同书甲方:德清县数据局乙方:德清城市数据经营管理有限公司签订时间:205年5月23日签订地点:德清县项目名称:德清县2025年度一体化安全运营服务项目项目编号:ZJXCXZF-2025-JC16甲方:德清县数据局乙方:德清城市数据经营管理有限公司甲、乙双方根据德清县2025年度一体化安全运营服务项目招标的结果,签署本合同一、服务内容服务项分项服务内容安全防护服务暴露面防护服务每季度对100个应用进行安全防护检查,并出具报告终端安全防护服务提供信创终端和非信创终端安全防护服务云防护服务提供20个网站黑链检测服务安全检测服务渗透测试服务提供1年渗透测试平台服务,并提供报告网络态势安全感知服务提供网络态势安全感知服务,动态感知全县政务外网各类安全隐患网络安全检测服务提供违规外联监测管理服务、网络安全扫描服务、高级持续性威胁运维服务。代码审计服务提供1年代码审计服务,并提供报告安全运维服务重要节假日及重大活动安全保障服务在两会、国庆、春节、省市县攻防演练等重要时期,提供20天7*24小时厂商专家安全值守服务及特殊时期安全保障服务日常安全运维服务提供全县政务网络和一体化安全运营服务,确保安全运营中心正常运转基线核查服务每季度对政务外网的服务器、操作系统、数据库、网络设备、安全设备等进行1次基线核查服务1边界安全防护服务对乡镇边界、机房服务器区域和物联网区域的防火墙进行升级具体服务内容详见附件一。二、合同金额2.1本项目服务费为¥3080000.00元(含税),大写:人民币叁佰零捌万元整,不含税价为¥2905660.38元。三、技术资料3.1乙方应按招标文件规定的时间向甲方提供有关技术资料。3.2没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。四、知识产权4.1乙方应保证提供服务过程中不会侵犯任何第三方的知识产权。4.2本合同项目签订前已经存在的知识产权归原拥有方所有,在服务过程中根据甲方的需求而新产生的工作成果,包括但不限于发明、发现及相关技术资料、文档、数据、应用化程序源代码、可执行程序、著作权等知识产权归甲方拥有。4.3甲方采购的项目中含有乙方或其他方的知识产权的,由乙方获得授权和支付费用,保证甲方能在服务期内无条件免费自由使用所采购的项目,否则,视为乙方提供的项目不符合本合同约定。五、合同履行时间、履行方式及履行地点5.1履行时间:合同签订之日起12个月。5.2履行方式:按照磋商文件要求履行。5.3履行地点:德清县。六、付款方式第一笔:合同签订并具备实施条件后7个工作日内支付合同价款2的40%的预付款,即人民币壹佰贰拾叁万贰仟元整(¥1232000.00);第二笔:项目服务期满并通过验收后一次性付清余款。即人民币壹佰捌拾肆万捌仟元整(¥1848000.00);甲方每次向乙方付款前,乙方应向甲方出具该付款金额的符合国家财务要求的6%增值税普通发票。本合同执行中相关的验收费用由乙方承担。七、履约保证金7.1履约保证金不收取。八、税费8.1本合同执行中相关的一切税费均由乙方负担。九、质量保证及后续服务9.1乙方应按招标文件规定向甲方提供服务。9.2在接到系统故障通知后,乙方必须在30分钟内响应,沟通解决思路。对确需现场实施的紧急服务在1小时到达甲方项目所在地,查找原因,提出解决方案,并需要提供确保承诺实现的措施。9.3乙方须做出无推诿承诺。即无论由于哪一方产生的问题而使系统发生不正常情况时,并在得到甲方通知后,须立即派投工程师到场工作,并全力协助系统集成商和其他供应商,使系统尽快恢复正常。9.4在服务质量保证期内,乙方应对出现的质量及安全问题负责处理解决并承担一切费用。十、网络与数据安全责任10.1乙方在提供服务时应遵守《中华人民共和国网络安全法》《中华人民共和国保守国家秘密法》《浙江省信息技术服务外包网络安全管理办法》等法规,并与甲方签订保密协议。10.2对乙方服务活动中网络安全执行情况,甲方如发现异常或违规行为及时向乙方通报。乙方收到甲方通报后,要及时开展内部惩戒,实行包括但不限于解除聘任合同等措施,并及时将惩戒情况向甲方报3告。10.3因乙方服务人员违规、违约行为引发重大网络安全事件的,甲方有权单方面终止合同,经书面通知乙方后,乙方应当退还合同期内剩余未服务时间的服务费,并支付甲方合同总价款10%的违约金,违约金不足以弥补因违约所造成的损失的,还应赔偿相应损失。十一、保密11.1保密信息范围:在乙方提供服务过程中,因工作需要从甲方获得或接触的业务数据、连接方式及登录信息,以及甲乙双方合作过程中产生的技术、经营、商业等各类信息,无论以何种形式呈现或存在于何种载体,在信息披露时是否以图像、电子数据、书面和口头形式,均属于保密范围。11.2乙方保证上述信息仅用于与其承担工作有关的用途或目的,未经甲方许可,乙方不得向第三方或公众披露,不得进行复制、逆向工程、反编译、破译源代码及潜在信息,亦不得擅自允许第三方使用上述信息。11.3乙方承诺按本合同约定严格保密上述信息,并采取严格保护措施作好保密工作。如因乙方原因导致上述信息泄露、篡改、滥用,造成的一切后果由乙方承担。11.4乙方承诺上述信息仅限于乙方从事该工作的负责人和员工知悉。在知悉上述信息前,乙方应向相关人员明示信息的秘密性和承担的义务,确保相关人员承担按本合同规定履行保密责任。11.5如甲方提出要求,乙方应按照甲方要求将含有上述信息的所有文件或相关资料归还给甲方,或者按照甲方要求予以销毁。11.6乙方人员在甲方所在地工作期间,应遵守甲方所提供办公环境的规章制度,不得使用他人办公设备,保管好个人办公设备,避免产生任何危及业务系统和应用数据的安全隐患。11.7乙方人员如需对软、硬件平台及应用系统进行操作,应向甲4方提交申请,甲方授权同意方可进行。11.8因乙方造成的泄失密事件,经相关安全部门评估后,视泄失密的情节严重程度,乙方须承担相应的法律责任。11.9乙方依据本合同承担的保密义务不受期间限制,除非甲方通知解除保密义务。11.10如有其他相关保密责任条款,由甲、乙双方可另行签订保密协议。十二、违约责任12.1甲方无正当理由拒绝接受服务造成本合同无法履行的,甲方向乙方偿付合同款项百分之五的违约金。12.2由于甲方及因甲方协助对接逾期提供项目所需的信息及资料的,或其他因甲方原因不能按时完成项目服务的,乙方不承担违约责任。12.3甲方逾期超过约定日期30个工作日支付款项的,甲方应按逾期付款总额每日万分之三向乙方支付违约金。12.4乙方逾期提供服务的,每日向甲方支付万分之三违约金。逾期超过约定日期30个工作日不提供的或提供的服务不符合要求的,甲方可解除本合同。因乙方问题导致合同解除的,甲方不支付服务开始前的任何费用,乙方应退还未提供服务及提供服务不符合约定部分的款项,并向甲方赔偿合同总价款5%违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。十三、不可抗力事件处理13.1在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。13.2不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。513.3不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。十四、诉讼14.1双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方所在地法院起诉。十五、合同生效及其它15.1合同经甲乙双方法定代表人或授权委托代理人签字并加盖单位公章后生效。15.2合同执行中涉及采购资金和采购内容修改或补充的,须经财政部门审批,并签书面补充协议报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。15.3本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。15.4本合同正本一式陆份,甲乙双方各执叁份。(以下无正文)甲方(盖章):德清县数据局乙方(盖章):德清城市数据经营管理有限公司地址:浙江省湖州市德清县武康街道地址:德清县曲园南路707号芯片大数培楼高新集团14楼千秋东街1号IIT来:H洲法定(授权)法定(授权)代表人代表人:法定(授权)代表人影330521110126961签字日期:2年签字日期:202年5月3日5月6附件一(一)服务报价清单序号具体项目内容数量1单位单价(人民币元)总价(人民币元)备注1安全防护服务暴露面防护服务1项1300001300002终端安全防护服务1项3500003500003云防护服务1项50000500004安全检测服务渗透测试服务1项1300001300005网络态势安全感知服务1项8000008000006网络安全检测服务1项4900004900007代码审计服务1项90000900008安全运维服务重要节假日及重大活动安全保障服务1项1000001000009日常安全运维服务1项49000049000010基线核查服务1项10000010000011边界安全防护服务1项350000350000合计总价308000071.安全防护服务1.1暴露面防护服务对100个业务系统进行攻击面管理,通过互联网资产的生命周期监控和对攻击的全链路刻画,构建了逻辑链路完整的安全运营管理体系,完善资产与攻击面的探查、并阻断真正的风险、持续性变更感知等,并每季度提供防护报告。主要服务至少包含以下几方面:1)暴露面资产发现:建立一套有效的暴露面资产发现的方法,结合资产采集的数据,采用主动探测与爬虫对资产进行识别。2)端口管理:自定义探测的目标资产端口信息,包括TCP端口和UDP端口,同时支持单个端口或端口段等格式。3)任务管理:按照指定策略生成资产探测任务,定义的任务类型包括及时任务和周期性任务。4)暴露面资产稽核:提供对获取的疑似资产进行统一展示,对于未确认的疑似资产提供确认能力;已经确认的资产需分析资产当前的备案情况,对未备案的资产提供添加到台账备案功能。5)暴露面台账管理:针对互联网暴露面资产的台账进行管理,实现台账数据的导入导出。6)漏洞库管理:基于各类漏洞库、武器库PoC,扫描挖掘暴露面上WEB系统、主机、数据库、中间件存在的各类安全风险,包括弱口令、未授权访问、RCE、SQL注入、XSS等。7)漏洞全生命周期管理:结合漏洞全生命周期机制,对漏洞全8生命周期进行管理,包括:漏洞发现、漏洞验证、漏洞处置、漏洞复测,实现漏洞全生命周期状态闭环跟踪,确保重要的漏洞及时处置。1.2终端安全防护服务(1)完善政务外网内德清县各单位的终端安全防护机制,在政务外网网络边界进行相应安全防护,配置访问控制策略,抵御网络内部攻击。可进行主机入侵防御、安全事件溯源、主机微隔离、安全态势分析、资产管理等终端安全管理与防护。磋商响应方自备相应的服务工具参数要求如下,提供1个平台端、3500个客户端使用授权,授权期限12个月:技术指标具体要求终端资源占用要求对终端系统CPU占用低于2%,内存占用低于200M,终端软件不大于1M终端支持的操作系统要求支持多种操作系统,包括但不限于RHEL/CentOS632/64位、RHEL/CentoS732/64位、Ubuntu、Debian、Suse、SunOS5.10、Windows7及以上、WindowsServer2003及以上、中标麒麟、银河麒麟、KaliGNU/Linux2020.1x64server、MacOS、UOS等操作系统。系统信息采集要求支持采集系统基本信息采集,以及硬件信息、操作系统信息、补丁信息系统日志监控要求支持系统日志类信息的采集、进程创建事件监控、目录、文件审核监控、注册表读写、U盘插拔读写监控终端漏洞发具备漏洞发现引擎,无需要远程扫描,即可发现终端资产现存在漏洞;支持展示漏洞TOP与漏洞分布情况,进行漏洞评估,展示漏洞情况和列表,并能以漏洞视角查询命中的终端漏洞库数量漏洞库兼容CVE、CNVD、CNNVD,漏洞数量大于22万事件识别分析集中统计分析和展示识别到的攻击事件;支持安全事件的查询分析能力,支持提供快捷的全文检索条件,也支持通过时间范围、IP地址、事件类型、来源设备、威胁等级等条件进行查询,并对查询结果提供按时间分段的统计图,查询结果以列表形式进行展示;支持在页面内展示事件详细信息,事件详情包括但不限于:事件摘要、事件关键属性、攻击过程、涉及的攻击者、受害者详情,还包括关联的日志信息、情报信息,并展示攻击者使用的ATT&CK中定义的战术及技术,以及基于攻击流程展示各项攻击技术之间的关联路径。取证分析能力支持提供取证分析能力,支持取证日志快速检索分析能力;用户可查看终端所采集的所有原始日志、指纹信息等,可按日志类型、IP等过滤条件进行筛选合规结果查询要求提供终端用户侧的自检方式以及合规结果查询。分析规则自定义能力用户可自行按日志内容进行配置攻击识别检测规则隔离处置全面封锁隔离能力,包括主机隔离、网络链路封禁、文件隔离处置隔离、进程查杀等提供统一的访问控制策略设置,可配置访问控制,实现主机侧南北向、东西向细粒度的按需访问控制支持对网络访问的入出站配置,控制访问,可按五元组进行配置支持对主机进行隔离,仅保留与服务端的通信,便于解除隔离一键响应提供一键响应操作,支持对终端风险的快速隔离,和访问的阻断控制环境持续监控持续监控环境变化,动态评估终端环境可信,及时阻断超过风险阈值终端的访问安全态势和可视化支持整体终端安全态势分析及可视化展示,包括攻击链统计、网络访问统计、威胁事件类型统计、攻击诱捕统计、弱点统计、事件列表、事件趋势统计等,支持系统整体评分,接入容量占比和月事件总数等日志管理符合国家要求,能够收集、存储,并保留至少180天的终端日志,包括系统、服务、应用、用户访问等内容。诱捕能力终端侧支持系统、网站、数据库等服务模拟,进程、文件、漏洞模拟等诱捕能力,至少包括tcp、ssh、telnet、http、ftp、rdp、mysq1、postgres、sftp、samba、tomcat等。(2)为德清县政府通用终端提供1年期安全防护服务,包括部署、运维、升级服务,终端授权管控提供授权,需支持麒麟、统信UOS、11Windows等操作系统,提供病毒防护、漏洞管理、边界管理、软件管理、网络管控、流量管控等功能,实现终端安全系统集中管理、策略灵活配置、报表统一查看。为方便运维管理,管控平台需支持与浙江省持续保障中心平台资产登记模块对接,并提供用户注册使用软件的日常管理,协助用户提高软件使用率。1.3云防护服务根据相关要求,提供20个站点黑链监测服务。具体服务要求包括:提供20个站点的7×24综合安全监测和防护服务,本服务采用SaaS化形式,无须用户部署软件或硬件,包含远程网页挂马及黑链监测服务,验证确认疑似网页挂马事件、黑链事件并通告用户,响应用户反馈;每月提供一次服务报告。2.安全检测服务2.1渗透测试服务根据相关要求,对德清县相关应用系统需提供渗透测试,发现应用系统中存在的网络和数据安全缺陷,并提供改进建议。本服务在本地部署渗透测试平台,由安全运营中心人员对代码进行本地化测试服务。磋商响应方自备相应的服务工具参数要求如下,提供1个平台端授权,授权期限12个月:1、支持Web表单智能暴力破解功能:针对通用的Web系统登录12入口进行自动化识别及暴力破解。要求适配一般性的Web用户名密码登录场景,自动化判断登录成功状态,而非特定的登录入口如Tomcat、WebLogic等。2、浏览器插件化配置:支持通过浏览器插件接收被动代理扫描流量,插件含有认证功能,可通过插件选配扫描PoC并通过插件管理扫描结果。3、支持一键搭建反连平台,支持DNS、LDAP、RMI、HTTP多种形式的反连平台功能,可利用反连平台探测无回显漏洞。4、支持Windows、Linux、MacOS、国产化等平台部署。5、同时支持远程扫描和采用sshssh-keywmismbmysqlvncredismssqlvmauthesxiftpldappostgresqloraclemongodbsnmprdp等协议的登录暴力破解扫描。6、支持资产测绘功能,可根据域名暴破子域名、C段IP、端口、服务指纹探测等。7、支持通过Web界面下发任务,并通过Web页面管理任务,查看扫描结果等。8、高度自动化,只需要填入项目名称和目标域名或网络地址就可以进行自动完成漏洞扫描。2.2网络态势安全感知服务需提供网络安全态势感知能力,对区域内政务网络资产情况、风险情况、事件情况、告警情况进行整体态势分析,并依赖其开展通报预警、应急处置等相关技术支撑和运营工作。实现对德清县政务外网13网络安全资源的统一管理,提高网络安全事件发现的时效性和处理的效率。协助输出每月安全月报。磋商响应方应提供网络安全态势感知工具,具体服务要求如下:技术指标具体要求基本要求须提供一套网络安全态势感知服务工具,授权期限12个月;资产中心支持人工录入、流量自动发现、主动扫描发现、EDR同步、WEB自动发现、物联网同步等不少于5种的资产数据接入方式;流量自动发现方式能自动识别资产类型,如Web服务器、DNS服务器、邮件服务器、FTP文件服务器等多种类型资产支持web业务系统自动发现;支持批量确认流量发现的资产;支持提供资产同步标准化接口,支持第三方通过自定义设置同步数据源进行资产同步态势可视化支持导入定制大屏,导入方式支持新增大屏和替换原有大屏两种,导入过程中可对大屏预览页标题进行自定义,以及选择大屏归属组织。网络星空态势支持立体、平面、球面等多种维度的网络实体关系透视,点击每个实体可展示资产名称、风险评级、告警TOP3、最近异常发生时间等,点击实体间的访问连线可展示实体间访问方向、访问类型、累计流量、最近访问时间等监测中心支持用户自定义配置归并场景,支持场景名称、归并条件、归并字段、场景描述的配置,其中可根据字段过滤配置归并条件;支持归并场景的开启、关闭,亦可拖动方式调整归并9S14序列优先级顺序。告警监控告警监控支持查看告警的基本信息、受害者、攻击者、处置响应、举证全文信息,其中受害者和攻击者支持查看响应ATT&CK矩阵视图,ATT&CK矩阵视图展示支持中文或英文的语言切换,布局支持侧面或下拉两种方式、并支持选择全部技术或子技术的展示等;处置响应支持处置响应闭环出来,可看到处置动作、告警调优、处置结果,及处置记录的全过程记录支持最高3.0倍速回溯ATT&CK攻击入侵技术;分析中心平台内置包括规则模型、关联模型、统计模型、情报模型、AI模型等安全分析模型,用户根据实际需求对上述模型进行添加、编辑、删除、复制等建模分析支持复杂场景下的安全建模分析的活动列表配置,支持对象列表、元素列表、动态阈值三种列表类型的新增、编辑;支持通过数据来源(手动录入、模型写入、PENAPI)、有效时间等配置对象列表;支持通过数据来源、元素类型(数值、字符串、IP)、有效时间等配置元素列表;支持通过数据来源、数据类型等配置动态阈值。响应中心支持通过任务看板查看自动响应任务的数量、任务状态占比、任务趋势;以时间轴方式展示任务进行状态,并可查看每个阶段任务运行的详细信息运营中心为满足个性化展示或统计需求,支持图表管理,包括图表的运营中心新增、导出(至少支持YAML、PDF、WORD、CSV等四种格式)导入、删除、预览、编辑、复制等;支持定义图表的私有或公有权限,支持根据数据类型、图表类型、时间范围、数据配置等进行图表配置,其中数据类型至少支持原始告警、归并告警、活动列表等8种类型,图表类型至少支持列表、柱状图、热图、大字报等10种类型,数据配置支持通过多种语法设置过滤条件、设置统计方法、数据获取顺序等。支持工作台与自定义图表关联,可将自定义图表作为工作台组件使用运维管理支持对接入探针进行统一管理,支持查看探针在线、离线、升级等状态,可对license已过期、即将过期探针进行预警对内存长时间超出阈值、CPU长时间超出阈值探针进行预警;支持平台统一升级和配置探针,沙箱文件检测可配置安全文件大小、文件访问方向、检测配置、检测结果复用、真实格式识别、沙箱网络行为、沙箱操作系统配置等,流量探针规则支持通过平台启用和禁用2.3网络安全检测服务网络安全检测服务旨在为客户提供全面的网络安全防护,对原有违规外联监测管理服务、网络安全扫描服务、高级持续性威胁运维服务进行,通过专业的检测手段和运维服务,帮助客户识别和应对潜在的网络威胁,保障网络系统的安全稳定运行。服务内容包括:违规外联监测管理升级服务:实时监测政务外网的网络流量,识16别和阻断违规外联行为,防止敏感数据泄露和恶意软件感染。网络安全扫描升级服务:定期对网络系统进行漏洞扫描和安全评估,及时发现和修复安全漏洞,降低被攻击风险。高级持续性威胁运维升级服务:提供7*24小时的安全监控和应急响应服务,针对高级持续性威胁(APT)进行深度分析和追踪,协助客户有效应对复杂网络攻击。2.4代码审计服务本地平台年服务应用上云前进行安全监测包括但不限于代码审计等工作,本服务在本地部署代码审计平台,由安全运营中心人员对代码进行本地化审计服务。磋商响应方自备相应的服务工具参数要求如下,提供1个平台端授权,授权期限12个月:技术指标具体要求功能概述采购源代码缺陷分析与代码保障系统,支持企业级源代码缺陷分析、源代码缺陷审计、源代码缺陷修复跟踪功能。在不改变企业现有开发测试流程的前提下,该系统与软件版本管理、持续集成、Bug跟踪等系统进行集成,将源代码安全检测融入企业开发测试流程中,实现软件源代码安全目标的统一管理、自动化检测、差距分析、Bug修复追踪等功能,帮助企业以最小代价建立代码安全保障体系并落地实施,构筑信息系统的“内功能概述建安全”。源代码静态安全检查功能支持C、C++、Java、PHP、Go、Python等主流编程语言开发的软件源代码的缺陷检测支持SQL注入、跨站脚本、敏感信息泄露、硬编码密码、逻辑表达式、API误用、异常处理等常见安全缺陷问题的检测。支持对源代码缺陷分析模板的灵活配置,具体到每一个缺陷类型,内置模板不少于20个。支持缺陷白名单功能,对缺陷可以根据具体规则和扫描语言,配置白名单。白名单生效范围可针对具体项目和所有项目。支持文件白名单功能,可以对多个文件或文件夹进行过滤,不统计该文件和文件夹下检测的问题结果,提高系统检测精准性支持对检测失败和已有的任务重新发起检测,无需重新上传代码。源代码缺陷审计功能能够对源代码安全扫描结果进行汇总,并按照问题的严重性和可能性进行威胁级别的划分,如高、中、低等多个级别能针对每一个源代码检测任务能够展现相关信息,如任务名称、任务类型、代码总行数、平均缺陷密度等信息。源代码软件组可通过识别出的开源组件与漏洞库进行匹配,发现项目中引用的、存在已知漏洞的开源组件,并提供漏洞清单。成分析功能关联开源组件与项目,可快速搜索引用了某一开源组件的项目。包括已经发布的项目和正在开发的项目。内置常见的CVE漏洞和全部的CNNVD漏洞,CVE漏洞库和CNNVD漏洞库支持本地升级。提供组件清单功能,展示组件来源,组件版本、组件生态,组件许可证,并提供组件对应的漏洞分布信息。默认提供规则集对代码进行审计,默认提供全部、代码规范和安全缺陷三个档位的规则集,也支持用户自定义规则集。提供自定义检测规则功能,自主添加检测规则用于源代码缺陷检测。支持使用ping、telnet、curl工具对其他服务器发起探测请求,排查网络问题。3.安全运维服务3.1重要节假日及重大活动安全保障服务在两会、国庆、春节、省市县攻防演练等重要时期,提供20人日的7*24小时厂商专家安全值守服务及特殊时期安全保障服务。需提供7*24小时安全值守,提供安全应急响应的技术支持,提出安全建议,判断事件类型,处理安全事件,降低安全风险和影响。重要时期安全保障服务,根据具体的服务内容提供现场服务和非现场服务,19现场服务一般包括下列内容:(1)安全漏洞扫描(2)主机安全检查(3)安全值守服务(4)安全日志分析(5)应急响应非现场服务一般包括下列内容:(1)信息安全通告(2)信息安全咨询(3)对外服务检查(4)WEB站点渗透测试(5)网站安全监测服务3.2日常安全运维服务确保安全运营中心的有效运转,完成日常运维工作,确保平台正330常、稳定地运营。对安全运营中心资源进行全面的调配和协调,包括网络设备、服务器、安全大脑平台和人力资源等,保证中心运作的正常性和优化性。对安全事故进行应急处置,在遭受到攻击或其他安全事件时,及时组织应急处理,采取相应的安全措施,尽可能减少安全损失和风险。具体工作内容如下:(1)监控和分析网络流量,检测和防止潜在的网络攻击。(2)跟踪和分析安全趋势,及时调整安全策略和措施。(3)提供安全咨询和支持,提供安全建议和解决方案。20(4)对网络设备的安全策略弱点和部分主机的安全配置错误等安全隐患进行检测,优化配置策略,从而达到相应的安全防护要求。(5)负责政务网的核心安全设备的安全支撑服务,提供网络与信息安全保障与技术支撑。服务成果:梳理各项安全数据,每月完成安全月报。3.3基线核查服务根据《政务云安全管理规范》相关要求,每季度对政务外网的服务器、操作系统、数据库、网络设备、安全设备等进行1次基线核查服务。安全基线核查服务主要针对技术与管理两个视角。技术视角针对:物理环境、网络架构、应用系统、数据系统、系统软件等。管理视角,主要对管理制度、管理机构、人员管理、建设管理、运维管理等视角进行人工核查。具体服务要求包括:对政务云的安全基线进行核查。安全基线核查服务主要针对技术与管理两个视角。技术视角针对:物理环境、网络架构、应用系统、数据系统、系统软件等。管理视角,主要对管理制度、管理机构、人员管理、建设管理、运维管理等视角进行人工核查。服务检测成果:《安全基线核查报告》,每季度提供一次报告。3.4边界安全防护服务提供边界安全防护服务,为政务网到乡镇安全边界、政务网服务器区域安全边界、政务网物联网安全边界的共4台防火墙提供一次性安全升级服务。21防火墙服务参数:指标项服务要求网络接入支持路由、交换、混合工作模式;支持静态路由、ISP路由及动态路由协议,支持802.1q、QinQ模式;为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于10种的负载分担算法,灵活实现对聚合组内业务流量的负载分担。支持手动添加绑定,基于IP、接口的动态探测绑定,支持跨三层IP/MAC绑定,IP/MAC绑定表可导入导出;支持一对-SNAT、多对-SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持StickyNAT开关,使相同源IP的数据包经过地址转换后为其转换的源IP地址相同;支持防火墙网络地址转换动态负载均衡能力支持智能DNS及DNSDoctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条DNSDoctoring,实现内网资源服务器的负载均衡用户管控内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置;用户管控支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回;支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书;支持标准CRL列表,支持CRL手工更新,同时支持CRL自动下载,通过HTTP或者LDAP方式定时自动下载更新CRL文件;安全防护内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义;支持NTP流量检测清洗,能对NTPREQUESTFLOOD、NTPREPLYFLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;支持根据DOS/DDOS攻击行为自动添加动态黑/白名单功能,可自定义动态黑/白名单超时时间;支持多个系统升级包并存,系统升级包文件数量不少于5个23
投标 / 标书制作要点(原创)
本一体化安全运营服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
