网络安全保障体系采购服务 网络安全服务 安全监测平台 网络安全监测平台采购合同公告(中共惠州市惠阳区委宣传部2025)



公告内容:

发布机构:中共惠州市惠阳区委宣传部
项目编号:JZFC2523

一、合同编号

JZFC2523

二、合同名称

惠州市惠阳区网络安全保障体系采购服务项目

三、项目编号

JZFC2523

四、项目名称

惠州市惠阳区网络安全保障体系采购服务项目

五、合同主体

采购人(甲方):中共惠州市惠阳区委宣传部
地址:淡水政府大院
联系方式:13527746535
供应商(乙方): 深圳中泓在线股份有限公司
地址:西丽街道国际创新谷8栋B座506
联系方式:15994841415

六、合同主要信息

主要标的:

序号
名称
数量(单位)
单价(元)
总价(元)

1
网络安全服务项目
1(项)
1,710,000.00
1,710,000.00

合同金额: 1,710,000.00元,大写金额:壹佰柒拾壹万元整
履约期限:2025年09月27日至2026年09月26日
履约地点:惠州市
采购方式:竞争性磋商

七、合同签订日期

2025年09月28日

八、合同公告日期

2025年09月28日

九、其他补充事宜

合同附件:
1.采购合同公告附件.pdf
中共惠州市惠阳区委宣传部
2025年09月28日

采购合同书采购项目编号:JZFC2523项目名称:惠州市惠阳区网络安全保障体系采购服务项目甲方:中共惠州市惠阳区委宣传部电话:,传真:地址:广东省惠州市惠阳区金惠大道5号乙方:深圳中泓在线股份有限公司电话:0755-86102030,传真:地址:深圳市南山区西丽街道西丽社区打石一路深圳国际创新谷八栋B座506、606、706项目名称:惠州市惠阳区网络安全保障体系采购服务项目根据惠州市惠阳区网络安全保障体系采购服务项目的采购结果,按照《中华人民共和国民法典》的规定,经双方协商,本着平等互利和诚实信用的原则,一致同意签订本合同如下。一、合同金额合同含税金额为(大写):人民币壹佰柒拾壹万元整(¥1,710,000.00元)。二、服务范围甲方聘请乙方提供以下服务:1.安全监测平台2.网络安全运营3.安全调研及重点单位安全检查服务4.应急响应处置5.政企单位安全体系提升服务6.网络安全周7.互联网安全信息巡查系统服务8.社会面网络安全监测以上服务内容详见附件一《项目需求清单》三、双方权利和义务(一)甲方的权利和义务1.甲方有权按照本协议的约定获得乙方所提交的平台交付成果、服务及本项目所涉产品成果的知识产权;2.甲方有权及时了解和监督项目服务的进展情况;3.甲方应向乙方提供项目服务所必需的资料及条件;4.按照合同要求及时付款,不能无故推拖、逾时不付或不按额付款。(二)乙方的权利和义务1.乙方应根据甲乙双方确认的附件一《项目需求清单》完成项目的服务、部署等工作;2.乙方负责完成项目交付、培训、系统维护及相关服务工作;3.负责组织完成项目实施,并保证项目实施质量。四、服务期间(项目完成期限)委托服务期自年月日至年月日止(根据广东政府采购智慧云平台惠州市惠阳区网络安全保障体系采购服务项目采购代码JZFC2523的中标确定时间为2025年09月19日)。五、付款方式预付期:合同签订后1个月内,支付服务费用总金额的30%,即513000元;二期进度期:乙方按照合同约定,于2025年12月20日前完成安全监测平台、流量采集探针,网络安全线上监测、互联网安全信息巡查、社会面网络安全监测等设备和系统部署。安全监测平台及网络安全运营服务提供不少于2份有效安全服务报告,安全信息巡查不少于2份服务报告;至少开展漏洞扫描服务一次、渗透测试服务一次、安全意识讲座1次。完成上述事项且服务成果经确认,验收通过,并经甲方书面确认,支付服务费用总金额的20%,即342000元;三期进度款:乙方按照合同约定,于2026年5月30日前完成安全监测平台及网络安全运营服务提供不少于6份有效安全服务报告,安全信息巡查不少于6份服务报告;至少开展漏洞扫描服务两次、渗透测试服务两次、安全意识讲座2次、安全调研及重点单位安全检查服务2次。完成上述事项且服务成果经确认,验收通过,并经甲方书面确认,支付服务费用总金额的40%,即684000元;尾期:本项目服务费用的10%(即171000元)作为尾款,待第三方在项目结束且乙方依约提供本合同约定的全部服务后两个月内对乙方交付成果进行评价与验收,甲方根据评价结果支付尾款,若交付成果不合格,经双方一致确认后,可要求乙方在甲方要求的期限内进行整改,整改完成并经甲方验收通过后支付尾款。乙方未依约在期限内进行整改,或整改未能通过甲方验收的,甲方有权另行委托第三方进行整改并自尾款中扣减因此产生的费用,尾款不足抵扣的,甲方还有权另行向乙方追索。乙方指定收款银行信息:乙方开户银行名称、地址和账号为:开户银行:上海浦东发展银行深圳分行景田支行。地址:深圳市福田区莲花街道商报东路英龙商务大厦104、105。账号:79050154740027592户名:深圳中泓在线股份有限公司如乙方开户行信息有变化,乙方需在甲方汇款前5个工作日书面通知甲方,否则由此造成的付款延误或损失由乙方自行承担;甲方每次付款前,乙方须提供合法有效的等额发票。若乙方未能按时提供发票,甲方有权顺延付款时间,且不承担任何违约责任;本合同款项涉及财政资金支付,财政资金拨款需要相应的审批程序且所需时间周期较长,如因财政资金无法及时拨付导致甲方无法按时支付款项的,视为乙方同意甲方顺延付款期限,甲方不承担逾期付款违约责任。六、知识产权产权归属1.整个项目过程中,乙方根据本协议及《项目需求清单》向甲方交付的服务成果的全部知识产权归甲方所有,乙方需要严格保密。2.乙方应当保证交付给甲方的软件产品不侵犯任何第三方的合法权益,如发生第三方指控甲方实施的技术侵权的,由乙方承担侵权责任并赔偿甲方因此遭受的全部损失。3.项目服务中形成的词库、信息库的著作权(知识产权)归甲方所有,未经甲方书面同意,乙方不得把全部或部分以任何方式提供给第三方占有或使用,亦不得在该等权利上设置任何限制。七、保密合同所称商业秘密包括但不限于:1.在本合同履行过程中收集的、整理的、复制的、准备的和相互递交的与本合同项目工作有关的所有资料;2.经营信息,包括但不限于客户名单、定价政策、釆购资料、人事数据、财务数据;3.技术信息,包括但不限于技术方案、数据库、研究报告、操作流程、技术文档;4.双方基于本协议所发生的交易情况,包括但不限于交易金额、交易内容、交易时间;其他法律法规规定的属于商业秘密的内容;5.未经对方书面明确授权,双方承诺不得以任何方式向任何第三方泄露、公开或对外披露商业秘密;6.未经甲方明确授权,乙方不得以任何方式向任何第三方泄露、公开或对外披露双方签署本合同的情况及甲方作为其委托方的相关信息;7.获取方应尽最大努力将商业秘密的传递限制在为了上述目的而必须知晓该商业秘密的雇员之内;8.不论本协议的其他条款有何规定,双方承认商业秘密不应包括以下信息:1)是为公众熟知的或非因获取方不正当行为而成为公知的信息;2)经透露方书面授权发布的信息;3)被规定由获取方向具有管辖权的法院或恰当授权的政府部门透露的信息;9.合同双方履行完毕后,本合同自行终止,但有关保密条款内容继续生效。八、违约责任与赔偿损失在委托服务期内,如乙方服务出现违约责任,包括但不限于以下情况甲方有权要求乙方按照本合同需求清单中相应服务的费用赔付违约金,违约金无法确定的,下列每项违约情形每出现一次按合同总额的千分之一计算,且可累加计算。若违约金不足以弥补甲方损失的,乙方还应对不足部分承担赔偿责任。1.重保期间未提供不少于4人,至少具备CISP、CISAW、CISSP等一项相关网络安全技术证书,提供7*24小时响应机制。2.当惠阳区遭受应急响应事件时乙方未提供专家团队成员进行远程或现场的7*24小时应急响应服务。3.网络安全周期间,乙方未按照甲方约定完成。4.网络安全监测系统未做到7*24小时不间断采集分析。5.乙方未完成项目需求清单中规定的漏扫、渗透等次数。(服务期内如因甲方未及时提供相对应的目标系统,乙方不承担未完成次数的相关违约责任)6.乙方未按照需求清单中的要求提供相应的文件和报告。九、争端的解决合同执行过程中发生的任何争议,如双方不能通过友好协商解决,任何一方均有权将争议提交至甲方所在地人民法院诉讼解决。十、不可抗力任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十一、税费在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。十二、其他1)本合同所有附件、釆购文件、投标文件、成交通知书均为合同的有效组成部分,与本合同具有同等法律效力。2)在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补充协议、往来信函)即成为本合同的有效组成部分。3)通知送达:各方在履行本合同过程中向各方发出的通知或其他文件,一律以邮寄方式送达,自文件送交邮寄之日起3日内视为送达。各方送达地址按各方在本合同扉页载明的地址及联系方式为准。各方以上地址如变更,应按上述方式通知对方,并在收到对方确认函后,地址变更方才生效。否则应承担未能送达之不利法律后果。在履行本协议中若发生纠纷、仲裁、诉讼时,各方同意上述送达地址和送达方式在仲裁机构、司法机关送达有关的法律文书时同样适用,即使未能收到或拒绝签收法院送达的通知文件的,均视为送达。十三、合同生效1)本合同在甲乙双方法人代表或其授权代表签字盖章后生效。2)合同一式肆份。甲方执贰份,乙方执贰份,具有同等效力。(以下无正文)甲方(盖章):中共惠州市惠阳区委宣传部乙方(盖章):深圳中泓在线股份有限公司代表:代表:签约地点:惠州市签约地点:惠州市签定时间:年月日签订时间:年月日附件一:项目需求清单序号分项名称一安全监测平台11.安全监测平台:建立惠阳区网络安全监测平台,定期对重点单位资产进行安全监控,以整体安全视角对惠阳区安全情况进行审查,针对重点信息安全问题进行细节及时预警,再统筹协调各个单位和第三方支撑队伍对问题进行及时处理:网络安全监测平台通过采集网络流量、安全设备日志、系统日志等信息,结合威胁情报、UEBA、机器学习、失陷主机检测、大数据关联分析、NTA流量分析、可视化等技术,帮助业主单位看清业务、看到威胁、看懂风险,并辅助决策。服务工具性能参数不低于以下配置:存储容量:21.8T,在带宽性能1Gbps时存储时长:1200天/1Gbps。硬件参数:规格:2U,内存:4*32GBDDR43200,系统盘:1*240GBSATASSD,缓存盘:无缓存盘,数据盘:8*4TB,标配盘位数:12,电源:白金,冗余电源,接口:4千兆电口。服务工具主要功能包括:通过部署的安全感知平台,建立网络安全大脑,提供集检测、可视、响应处置于一体的大数据安全分析平台。通过采集网络流量、安全设备日志、系统日志等信息,结合威胁情报、UEBA、机器学习、失陷主机检测、大数据关联分析、NTA流量分析、可视化等技术,帮助用户看清业务、看到威胁、看懂风险,并辅助用户决策,还可联动其他服务组件进行安全问题处置。设备主要功能包括:1.支持主机类资产识别,能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等。2.支持安全态势的可视化呈现,帮助客户更直观地看清风险、看懂威胁,产品内置(非自定义)综合安全态势、物联网安全态势、分支安全态势、安全事件、通报预警态势、脆弱性态势、资产态势、全球网络攻击态势、资产监控、告警实时监控、设备运行态势、重大活动网络安全指挥调度大屏、正常外连监控等不少于17块大屏展示界面证明;支持大屏轮播及自定义大屏顺序设置和轮播间隔设置,方便客户结合自身业务需求进行个性化设置。3.支持基于ATT&CK能力图谱将网络安全现状映射到模型的各个阶段,支持命中攻击技术统计展示,支持基于规则检测引擎、情报检测引擎、文件分析引擎、攻击行为分析引擎以及异常行为引擎查看攻击技术分布,支持针对具体攻击技术展示检测能力图谱以及受影响的风险资产。4.支持可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,可清晰直观看清失陷主机对其他主机的影响,评估受损情况,方便客户快速处置。支持通过首页搜索框输入IP/域名/URL/端口/通信对进行搜索,支持基于列表模式展示横向攻击、违规访问、风险访问、可疑行为、正常访问等详细信息,建立全方位的持续性的检测能力。支持入口点溯源功能,分析出首次失陷、疑似入口点、首次遭受攻击等信息,帮助管理人员快速找到攻击入口点。5.支持EBA实体行为分析功能,通过对这些对象进行持续的行为分析和行为画像构建,识别服务器异常,包括DGA解析请求、外联C&C服务器、异常协议利用、1下载可疑文件、异常横向访问等。6.支持勒索专项检测页面,帮助客户更好地应对日益严峻的勒索风险,支持对勒索主题的安全告警进行统一展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数TOP5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息。8.支持威胁定性引擎以分析告警的上下文关联、时序关系、历史告警发生的频率规律性,结合威胁情报与安全专家经验对当前的安全告警进行目的性确认,从而确认安全告警的优先级顺序,支持基于人工渗透、程序自动化、业务相关风险、其他4个维度对告警进行分类,帮助安全人员快速定位高危告警并及时处置。4.支持挖矿专项检测页面,帮助客户更好地应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。2重点单位流量采集:通过在重点单位旁路部署的潜伏威胁探针,对镜像流量进行监听,具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等,具备多种入侵攻击或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录,并将处理后信息传输至安全监测平台。5台服务平台性能参数如下:吞吐性能:1Gbps。硬件参数:规格:1U,内存大小:8G,硬盘容量:128GminisataSSD,电源:单电源,接口:6千兆电口+2千兆光口SFP。服务要求包含:通过旁路部署的潜伏威胁探针,对镜像流量进行监听,具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等,具备多种入侵攻击或恶意URL监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录,并将处理后信息传输至安全感知平台。设备主要功能如下:1.支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测。2.支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。4.支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、NetworkDevice、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击、IPS云防护等服务漏洞攻击检测。5.支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁。6.内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵2尸网络识别库、实时漏洞分析识别库、白名单库。5.支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。二网络安全运营11、线上安全监测分析服务:对于热点安全事件、威胁事件,快速通告预警,并给出处置建议。通过各种资源和技术手段,威胁情报服务可以获取来自不同渠道的数据和信息,包括但不限于黑客论坛、恶意软件样本等。这些数据和信息会经过专业的安全分析师进行整理、分类和评估,以获得更全面和准确的威胁情报,最终提供给客户,以达到提前预警从而实现主动防御的目的。服务主要要求:1.7*24小时威胁鉴定:投标方应当具备云端检测和分析平台,通过采集招标方安全设备和工具的安全告警和安全日志,结合大数据分析、人工智能等技术手段,为招标方提供7*24小时持续不间断的安全威胁分析鉴定,同时在用户界面进行展示;分析研判包括但不限于对脆弱性、异常流量、攻击日志、病毒日志等数据进行采集和实时分析研判,支持将同一资产的多个告警进行聚合分析发现各类安全事件并生成工单,并在告警详情中展示告警的基本信息,涉及的业务信息、攻击趋势、威胁详情、攻击原理、处置建议等内容,并支持根据客户情况提供备注。2.个性化的检测规则制定:为了保证安全监测的准确率和服务质量,投标方应当支持为招标方自定义配置安全规则,以满足日益复杂的安全趋势所带来的安全监测需求3.提供7*24小时的安全守护,不论是白天、黑夜、节假日投标方都应该能做到7*24H在线服务,并且在节假日期间应当每日为招标方提供《节假日值守总结》。4.提供移动端服务过程展示门户(移动端Portal),支持直观地查阅服务推送的各种安全事件/威胁的详细专家审核研判过程,需包含安全事件详细的【基本信息】【入侵路径】【影响主机】【主机调查】【数据包分析】等内容。5.服务结果透明化可视:投标方需为招标方提供移动端服务过程展示门户6.服务质量监控:投标方需为招标方提供的服务成果展示门户(或用户Portal)应具备服务质量可视化展示,投标方能通过可视化的数据,清晰地了解安全专家的服务水平,至少包括平均研判时间、平均遏制时间MTTC、平均闭环时间MTTR、事件闭环率,以验证投标方所承诺的服务指标。2漏洞扫描服务:使用系统漏洞扫描工具对数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,输出漏洞扫描报告。安全服务工具(软件部署)要求具备以下能力:资产发现能力:通过模拟建立连接、指纹分析等方式帮助业主单位对自己的信息化资产由底层设备系统、操作系统到上层端口服务、业务应用进行画像,让用户快速发现自己的资产,并对资产指纹进行全面梳理;系统漏洞检测能力:针对网络中的各种主机、路由器、交换机、安全设备、中间件的常见典型漏洞、0day漏洞等进行扫描,帮助客户发现系统漏洞,并给出修复建议;Web漏洞检测能力:针对各类WEB应用漏洞进行扫描,覆盖OWASPTOP10及WASC等主要标准定义的漏洞类型,通过专业的修复建议和报告,帮助客户闭环WEB漏洞问题;2弱口令检测能力:实现内网信息化资产不同应用弱口令猜解,通过对百亿级社工库字典进行大数据分析,形成高发弱口令字典,通过这些字典进行弱口令猜解;基线配置核查能力:支持针对各类操作系统、数据库、中间件等的配置基线进行核查,对标网络安全等级保护二级、三级基线配置模板,检查各类系统、设备的配置合规性。服务交付物:《漏洞扫描报告》:详细记录漏洞扫描的过程、发现的漏洞、风险评估结果以及修复建议。3脆弱性管理服务:脆弱性管理服务:在使用系统安全漏洞扫描工具进行系统扫描后,由安全服务专家人员对已发现的漏洞进行确认测试,提出整改建议,协助业主单位进行整改。脆弱性管理服务要求具备以下能力:漏洞验证:每季度针对服务资产发现的系统漏洞和Web漏洞进行验证,验证漏洞在已有的安全体系发生的风险及分析发生后可造成的危害。漏洞修复优先级排序与通告:基于漏洞扫描结果、资产重要性及漏洞的威胁情报,对漏洞进行重要性排序,确定修复的优先级。漏洞可落地修复方案:对漏洞进行分析并输出可落地的修复方案,通过工单系统跟踪修复情况。漏洞复测与状态追踪:对修复的漏洞进行复测,及时更新漏洞工单的漏洞修复状态。最新漏洞通告与排查:实时抓取互联网最新漏洞与详细资产信息进行匹配,对最新漏洞进行通告与排查。通告信息中包含最新漏洞信息、服务资产受影响情况。最新漏洞处置指导:一旦确认漏洞影响范围后,安全专家提供专业的处置建议,处置建议包含两部分,修复方案以及临时规避措施。最新漏洞复测与状态跟踪:由安全专家对该最新漏洞建立工单进行持续跟踪。交付物:《修复验证报告》:在客户完成漏洞修复后,进行二次扫描验证,确保漏洞已彻底修复,并提供验证报告4重要保障时期安全服务:在重要保障时期,提供专业人员安全风险排查、24小时值守与规划咨询服务,安全重保服务可帮助组织防范网络安全重大风险,遏制网络安全重大事故,全力做好“重保”期间网络安全保障工作。安全运营工程师服务团队要求:安全运营团队成员不少于4人,工程师至少具备CISP、CISAW、CISSP等一项相关网络安全技术证书,提供7*24小时响应机制。安全服务工具(软件部署)要求具备以下能力:资产发现能力:通过模拟建立连接、指纹分析等方式帮助业主单位对自己的信息化资产由底层设备系统、操作系统到上层端口服务、业务应用进行画像,让用户快速发现自己的资产,并对资产指纹进行全面梳理;系统漏洞检测能力:针对网络中的各种主机、路由器、交换机、安全设备、中间件的常见典型漏洞、0day漏洞等进行扫描,帮助客户发现系统漏洞,并给出修复建议;Web漏洞检测能力:针对各类WEB应用漏洞进行扫描,覆盖OWASPTOP104及WASC等主要标准定义的漏洞类型,通过专业的修复建议和报告,帮助客户闭环WEB漏洞问题;弱口令检测能力:实现内网信息化资产不同应用弱口令猜解,通过对百亿级社工库字典进行大数据分析,形成高发弱口令字典,通过这些字典进行弱口令猜解;基线配置核查能力:支持针对各类操作系统、数据库、中间件等的配置基线进行核查,对标网络安全等级保护二级、三级基线配置模板,检查各类系统、设备的配置合规性。输出物:《重要期间保障服务报告》:详细记录重点保障服务的过程、发现的问题、处理结果、改进建议等。三安全调研及重点单位安全检查服务1面向辖区内重点单位的安全调研和检查服务:10.组建本地化安全团队,负责针对重点单位的安全调研和检查服务,团队成员不少于6人,至少具备CISP、CISAW、CISSP等一项相关网络安全技术证书。11.能够随时配合业主单位,面向惠阳区各单位、关键基础设施单位,通过信息资产调研具体、有形的系统组成的调研过程以及管理调研、咨询等过程完成对系统信息资产进行调研,分析网络结构,进行业务影响的评估。客户现状的摸排,制度,人员,设备,分析业主单位安全现状,输出安全调研总结,提出安全建议。12.基于业主单位监管单位职责,结合网络安全调研现状,需要协助业主单位研究起草面向全区的网络安全管理相关规章和规范性文件。输出:安全调研和检查报告安全服务工具要求如下:(1)兼容CVE、BUGTRAQ、CNCVE、CNNVD、CVSS等多种国际、国内标准;(2)支持各种网络对象,包括网络设备、操作系统、数据库、应用系统、Web应用等的安全检测。(3)漏洞检查能力支持持续更新,保持每周一个插件版本、发布速度,保持每两周更新一次漏洞库,支持在线升级,支持紧急漏洞及时更新扫描。(4)具备国内完全自主知识产权。输出物:《重点单位网络安全检查总结》涵盖重点单位制度、人员、设备、系统漏洞等安全现状,并提出安全整改建议。四应急响应处置1基于业主单位协调处理网络安全和信息化重大突发事件有关应急工作的职责要求,提供以下服务内容:1.攻击事件应急响应:惠阳区委外网信息系统和终端计算机遭受恶意攻击时,提供远程或现场的7*24小时应急响应服务(包含提供防御设备和工具),能第一时间恢复网络和系统的正常运行。事后在一天时间内通过对网站日志、安全设备日志、服务器或终端日志进行安全分析,以及木马、病毒分析等手段,还原入侵过程,识别入侵攻击手段、攻击源,提供应急响应处置报告,以及整改建议,防止再次被入侵。2.应急响应团队由2名技术工程师、2名高级安全服务工程师组成,根据攻击事件影响程度申请额外的工程师资源。服务交付物:《应急响应报告》:详细记录事件处理过程、处理结果、改进建议等。《安全加固建议书》:根据事件处理结果,提出详细的安全加固建议和操作步骤,帮助客户提升整体安全防护能力。2应急演练安全服务保障:协助业主单位制定并完善面向全区的信息安全应急预案,同时定期对应急预案进行演练,模拟不同的攻击方式,对应急预案不断完善和实际考验。应急演练的内容包括但不限于DDOS攻击应急演练、蠕虫木马攻击应急演练、网页篡改应急演练等。按照实际情况结合组织的网络建设现状,修订对应的应急演练场景专项应急预案,以指导应急响应团队应对与处置安全事件;制定应急演练方案及脚本并协助开展应急演练,模拟安全事件发生及处置的全过程,提高应对安全事件的处置能力,预防和减少安全事件造成的危害和损失。应急演练服务内容要求如下:应急演练服务主要通过模拟各种突发事件场景进行,根据突发网络安全事件的性质,应急演练场景可分为:有害程序事件演练、网络攻击事件演练、信息破坏事件演练、设备设施故障演练;有害程序事件:内网传播型病毒应急演练、勒索病毒应急演练、挖矿病毒应急演练等;网络攻击事件:漏洞攻击应急演练、后门攻击应急演练等;信息破坏事件:网站篡改应急演练、网页挂马应急演练等;设备设施故障事件:网络设备故障应急演练、服务器故障应急演练等;多场景多样化:按照客户要求设计多场景的演练方案,综合检验突发事件时的应急处置能力及预案完善性。演练效果展示:可通过平台直观展现内网主机状况,更好地展现演练效果。修订专项应急演练预案:应急演练结束后,按照应急演练实际情况并结合业主单位的网络建设现状修订对应演练场景的专项应急预案。应急演练服务团队不少于8人,事前结合业主需求进行惠阳区各单位和关键基础设施单位情况摸底调研,事中结合业主需求开展面向惠阳区的应急演练活动,事后进行总结复盘,并提供优化建议。服务交付物:《应急预案模板》:提供符合国家和行业标准的专项应急预案模板,供客户参考和使用。《应急演练方案》:详细记录演练的目标、场景、流程、参与人员、时间安排等内容。《应急演练总结报告》:详细记录演练过程、发现的问题、改进建议等内容。3渗透测试服务:高级服务工程师在获得授权的情况下,以主流渗透工具结合服务商自研的工具模拟黑客攻击为主要手段,发现常见的高中危漏洞为主要目标,将发现的安全漏洞进行整理,给出详细说明,并针对每一安全漏洞提供相应的解决方法。并结合客户修复情况,协助客户针对修复后的漏洞进行复测验证。输出:漏洞验证报告。渗透测试服务要求较高,网络安全工程师至少具备CISP、CISAW、CISSP等至少两项相关网络安全技术证书。设备功能要求:渗透工具可模拟黑客攻击作为主要手段,以发现的高中危漏洞为主要目标,将发现的安全漏洞进行整理,并针对每一安全漏洞提供相应的解决方法。渗透服务要求:调研工作:与业主单位进行沟通、确定渗透测试的时间、范围、深度、测试方式等问题;情报搜集:对业主单位的系统进行一系列踩点工作,包括:基础资产收集、互联网3信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;威胁建模:在搜集到充分的情报信息之后,安全服务工程师对获取的信息进行威胁建模与攻击规划,从大量的信息情报中理清思路,确定出最可行的攻击通道;漏洞分析:对威胁建模阶段初步实践,针对威胁建模阶段总结的测试方法进行一一验证,通过测试总结出可行的测试方法,排除不可行的测试方法。渗透攻击:对业主单位的业务系统进行攻击性测试,漏洞分析阶段总结出的可行的漏洞利用方法可以直接拿来利用,并以此为基础扩大渗透战果;报告输出:渗透测试工作全部完成后输出报告,报告中阐明业主单位系统中存在的安全隐患以及专业的漏洞风险处置建议。服务交付物:《渗透测试报告》:详细描述测试过程、发现的漏洞、风险评估结果以及修复建议,提供漏洞利用的详细步骤和截图,确保报告内容清晰、易懂,便于客户直观了解问题所在并采取有效措施进行整改。五政企单位安全体系提升服务1安全意识讲座:安全意识培训旨在提升企业内部员工安全认知,让员工认识到信息安全意识不足对组织可能造成的危害,传导应正确恪守的行为方式;通过全员安全意识的理论培训和案例分析以及关键行为上的最佳实践指导,让信息安全“人防“保障有效支撑业务高效稳定运行。培训内容包括普通员工的上网安全、邮件安全、通信安全等常见的安全意识内容。输出:培训课件2人员综合能力提升服务:人员综合能力提升服务:为了持续提升业主单位服务团队网络安全能力,为业主单位提供专业化网络安全培训,使其掌握网络安全建设框架、网络安全管理、网络安全运营等专业能力,可以及时应对网络安全建设中的紧急事件。六网络安全周1以“网络安全为人民网络安全靠人民”为主题,邀请网络安全讲师参与此次培训讲座,重点围绕网络安全知识、新型网络犯罪、网络安全防护措施、科学应对网络舆情突发事件等内容进行深入浅出地分析及讲解,全方位普及网络安全及网络舆情安全相关知识,为营造健康文明的网络环境浇筑坚实基础。印刷制作网络安全宣传周安全知识手册,张贴网络安全知识海报、制作网络安全科普易拉宝,为群众普及更多网络安全知识,进一步扩大网络安全周的曝光度和群众的网络安全意识。为强化培训成果,提高实操能力,组织一场模拟演练,包含以下内容:技术测试:对确定潜在演练对象系统进行技术测试,为现场演练活动做技术准备工作。场景布置:演练活动现场场景布置、座位排布等。设备调试:现场演练技术设备以及电子化展示设备调试。人员服务:技术队伍组织,场务服务人员组织,现场主持以及讲解人员聘请。宣传物料准备:活动相关宣传纸质资料、电子资料等制作。网络安全服务周技术团队要求人员不少于5人,其中售前工程师不少于2人,安全工程师3人。安全知识手册1册,印刷50本;网络安全知识海报5份;易拉宝3份(含设计费用);1网络安全宣传单2000份;现场主持人1人/次七互联网安全信息巡查系统服务1优选属地账号库13.信息源管理,用于属地对属地网站、APP、自媒体重点账号进行统一管理,定期更新和维护。14.根据掌握的信息源清单,定期对采集模板进行制作和优化更新,工作涉及微信、微博、今日头条、抖音、快手等平台,不同平台采用不同的技术框架,且不同平台的反扒技术不尽相同,因此在制作采集模板和优化中需要掌握不同平台的页面框架与开发逻辑,工作难度大,所以需要投入数据分析处理工程技术中级人员,具备5年以上网页开发相关领域工作经验,具备主流CSS网页样式布局,以及JavaScript实现网页的动态交互,掌握XPath、CSS选择器或正则表达式等网页解析技术,熟悉常见的反爬虫机制,如验证码、IP封禁等,以及相应的应对策略。2结合业主单位工作需求,对属地内重点政务网站、政务账号、政务APP信息安全进行持续采集、监控、分析,7*24小时不间断采集分析,高效地检索出用户单位网站内容是否存在涉安全性问题,将发现的安全问题及时通报预警,并支持安全问题整改进度的探查、反馈。信息巡查主要是呈现通过违法信息巡查平台巡查后的结果,方便用户直观查看政务网站及政务自媒体账号中是否存在违规信息,以及具体违规的原因,并支持生成报告进行下载。(1)巡查结果展示巡查结果,通过列表的方式展示,包括原文标题、问题性质、信息源、信息源名称、入库时间、原文链接等,点击可以查看结果详情也可快速查看报告详情,同时支持对巡查结果检索,筛选条件包括账号名称、检查时间等。(2)结果详情点击原文标题即可查看巡查结果详情,包括文章标题、正文、信息源、发布时间、作者、媒体类型、入库时间、原文链接,对于存在错误的信息正文中将以红色字体进行标注,同时也将分类别统计错误数量,并针对不同的错误也将自动标注错误原因。(3)巡查报告系统自动生成巡查报告,可以直接在系统中查看报告详情,包括报告名称、主题信息、内容信息,呈现该条数据的标题、内容链接、发布时间、作者、入库时间、总结、问题详情、快照等内容,支持报告下载。2.监测范围设置该模块主要用于信息源的上传或导入,方便用户指定巡查的信息源范围。通过列表呈现监测信息源范围,包括平台类型、账号名称、添加时间、链接地址,以及查看该信息源巡查状态等,支持用户自定义添加巡查信息源,并对信息源进行编辑、删除、批量导入、导出等操作。3.词库设置系统自动设置的几类涉意识形态巡查关键词,涉政、涉黄、涉恐、涉暴以及常见错别字等类别,涉政包括涉领导人名字错敏信息、涉国家安全信息、涉历史英烈信息、涉意识形态错误表述信息等,用户也可以自定义巡查关键词并进行分类,满足自定义巡查需求。词库列表可以查看用户自己添加的词库类别,对于词库还可设置等级与关键2词,支持设置组合关键词,设置完成后将按照用户设置的词库进行巡查。4.在线检测该模块主要用于用户发文前的自我检查,避免将有错信息发布到网上。支持直接文本框内输入文字检测,直接上传PDF、WORD文档检测,网页链接解析检测。开通图片功能后,富文本框内可直接复制粘贴图片进行检测,点击开始检测后,检测结果会在右侧进行展示,包括错误类型、错误处、错误次数、错误原因以及建议修改的内容,支持对具体错敏处进行忽略、导出操作。5.词库白名单若检测出来的词为误判词,用户可将该词录入该模块,后续的巡查将不会再出现该词汇。6.我的收藏该模块用于存放用户需要收藏的巡查错敏数据,一些典型的错误、需要整改的错误等可暂时存放到该模块。用户可在文本巡查中对具体的错敏文章进行收藏操作。7.统计分析统计分析。整体性展示辖区内信息源的数据概要,其中包括范围时间内系统采集信息源的文章数量、文章中的错敏信息数量、近期违规趋势、违规类型占比、违规信息源排行、最新违规信息及区域分布地图等等,方便用户全面了解属地网站及自媒体情况全貌,并支持导出分析各子功能点的图表。8.消息通知消息通知。对系统内网站发布的错敏信息进行智能自动推送。支持每天、每周、每月对组织内的巡查数据量进行短信、邮件等方式报送,快速掌握组织内近期错敏信息走向。3系统运营服务1.巡查周期性报告周期性排查统计报告服务。提供“系统+人工”双重预警保障机制,针对数据量较大的情况,提供人工审核服务,对已知辖区内网站、自媒体公众号进行全面实时巡查监测,介入人工研判协助客户过滤误判的数据信息,并按周期对总辖区内涉领导人名字错敏信息、涉国家安全信息、涉历史英烈信息、涉意识形态错误表述,涉黄、涉恐、涉暴以及常见错别字等错误信息按固定周期(周报、月报)提供Word加Excel双版排查统计报告,Word版提供采集、巡查范围,做整体性总结分析,Excel涵盖所有系统内信息源错敏信息合集,提高巡查判别效率。目的在于帮助客户方便、快捷、直观地掌握辖区内不良信息巡查情况,以图表、数据汇总等方式呈现,为其整改及开展相关工作提供重要依据。2.图片巡查智能图片检测。基于深度学习的图片检测技术,精准高效识别各类场景中涉政、字词错误、涉黄、涉暴等文本内容信息,和敏感政治、色情、未成年违规、暴恐、广告、Logo水印等风险图片内容。图片巡查功能开启后会融入日常监测业务之中,用户可在巡查内容中查看信息源内相关图片内容错敏信息、文本错敏信息,也可在“在线文本检测”模块中实时对需要检测的图片进行检测,支持直接粘贴图片到富文本框内进行操作,也支持用户自定义词并作用到图片中。该功能可严厉整治辖区内各类社会信息源中的有害内容和违法犯罪,也可对各类自用App、公众号中的文本图片、信息进行巡查,可压实自身主体责任,强化应用上线、内容发布等前端管理,加强功能安全风险评估,禁止出现各类违法不3良内容,守住辖区网络安全底线,维护网络清朗环境。3.专项巡查突发专项事件跟踪监测服务。对于需要专项巡查的事件,提供专项巡查服务,可对已入库的信息源所有历史数据进行专项巡查。专项巡查的数据范围广、反馈快,设置好关键词即刻生效。系统专项巡查策略分为自定义专项和推荐专项。自定义专项需用户自备关键词进行巡查操作,满足用户自定义巡查操作和完成临时专项巡查任务。系统也提供多个如党政专题、邪教组织、极端女拳等推荐专项主题可供选择并进行巡查,充分发挥用户的主观能动性,维护辖区网络安全。4.附件巡查对网站中的附件链接进行自动下载、解析、识别,支持excel、word、pdf以及ZIP压缩包等格式的文件进行自动检查,并可在系统中查看。支持将文件上传至“在线检测”区域,快速发现文件中的文字及图片错误。5.连通性检测/死链检测根据******《政府网站与政务新媒体检查指标》和《政府网站与政务新媒体监管工作年度考核指标》规定,对政府网站和政务自媒体进行连通性测试:每天20次,详细记录每次检测过程,自动计算连通成功率。对网站中无法打开的网站失效链接进行采集判断,并结合运营服务报送网站、自媒体中已经失效的网络链接,并统一报送给客户。6.信息源定制采集特殊信息源定制采集服务。基于互联网上有海量的数据信息基础上,无法通过正常的采集手段采集到的数据,采集工程师与系统研发工程师会根据客户的需求对特定的信息源(如APP、官网等信息源)进行采集、筛选、清洗、运算、加工、输出、分析与存储,提供从数据采集,爬虫撰写,任务调度,数据清洗合并到数据存储一站式服务,让客户能够快速获取大量的目标数据。八社会面网络安全监测1社会面网络安全互联网资产梳理服务(全年持续性收集):对惠阳辖区内的所有互联网资产进行梳理,探测客户暴露在互联网上的相关IT资产,可识别目标IP的存活性、地理位置信息、设备类型、开放的端口、端口运行的组件、协议、版本等信息,支持IPv4与IPv6双地址族探测,支持探测目标的资产/站点信息,得到其设备类型、高精度地理位置、SSL证书、RDNS等。通过互联网资产梳理服务对资产数据的真实性进行查证与确认。资产评估对象包括:网络、主机、安全防护措施、应用系统等。根据考试院业务情况,资产评估主要考虑两个方面的内容:一是信息系统中所存储、处理、传输的主要信息,二是信息系统所提供的主要服务。2数据动态可视化可视化展示,以地图、记分牌、滚动数据列表等形式动态展示用户监管区域资产的总体情况,包括资产地域分布情况,资产类型统计结果、风险资产清单、重点监测资产列表、安全资讯新闻等信息。展示的内容支持4级(国家,省份,城市,区县)地图,分层分级别展示,用户可以自由选择。3社会面网络安全监测服务(1)持续监测服务按照“可发现、可监测、可应急、可展示”的工作思路,系统联网设备搜索系统采用广度与深度相结合的网络空间探测技术:①根据目标辖区的IP地址库对该区域进行周期性、主动地发现和监测,发现3区域内的各类信息基础设施,包括且不限于网站、应用系统、服务器、网络设备、智能家电、物联网设备以及工控设备等等;②对全球网络空间探测,能根据设施标题、内容等综合分析,识别发现部署在辖区外的互联网信息基础设施。③协助监管单位解决上报信息基础设施数据的过程中存在的误报、漏报问题,及时掌握所监管互联网信息基础设施的最新状况。(2)漏洞监测服务对重点的网站等信息系统(网站信息系统、网络设备、网络办公设备、工业控制系统、门禁摄像头、OA办公自动化系统等各类应用系统)采取重点监测、深度检测,每天3次的周期性检测。让安全检测成为常态化工作,系统的安全性得到保障。为网站提供漏洞、篡改、暗链等全方位的检测服务。非重点的信息设施提供每月一次的检测,确保全网的整体安全。监测网站/系统的数量不少于300个,以便能及时增加新的监测目标。大数据分析平台及安全专家实时跟进全球安全态势,并及时更新系统后台漏洞库,及时分析区域将受到波及的信息系统,让区域的安全监管与全球态势同步。4专家服务15.威胁告警服务提供对区域互联网信息基础设施的风险告警服务,一旦系统监测到重点资产的漏洞信息,系统将及时通过前端界面向用户推送漏洞告警信息。用户在整改过程中遇到问题,提供人工咨询服务。为监测到的漏洞提供人工+系统的双重验证服务,确保漏洞的正确性,避免漏洞误报的情况存在。提供漏洞整改报告,漏洞报告包括域名、端口、IP、IP定位、漏洞名称、安全级别、漏洞描述、漏洞验证文档、修复建议等内容。(5)应急响应服务依据用户需求提供大规模安全事件及漏洞响应报告;大规模的一些网络安全事件爆发,通过专业团队,能快速解析事件原因,影响范围,危害程度等。形成事件/漏洞分析报告,并为用户提供可能受影响设备的IP列表等,为用户提供快速的区域应急6.漏洞处置服务

投标 / 标书制作要点(原创)

本网络安全保障体系采购服务 网络安全服务 安全监测平台 网络安全监测平台涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086