服务平台安全服务 资产管理服务 安全培训服务 漏洞扫描服务 渗透测试服务 安全问题协助整改服务 主机安全服务 日志分析服务招标公告(丽水市廉合产权交易有限公司2026)



[市本级][正在投标]丽水市阳光采购服务平台安全服务项目

[市本级]

[正在投标]

丽水市阳光采购服务平台安全服务项目

【信息时间: 2026-04-30】



我要打印



【浏览量:
次】

丽水市阳光采购服务平台采购安全服务项目

询价

公告



落实网络安全等级保护

测评

要求,补齐信息系统安全短板



进行网络安全整改建设,加强丽水市阳光采购服务平台网络安全防护能力和安全服务能力



保障核心业务稳定运行与数据安全,目前丽水市阳光采购服务平台需要进行网络

安全服务

改造,建设

web应用防护

网能力,规划满足边界访问控制、

实现

HTTPS访问



资产梳理

、漏洞扫描、渗透测试



安全运维

等服务,提升网络安全主动防御能力、预警能力、应急处置能力、协同治理能力,打造网络安全屏障。

一、项目名称:

丽水市阳光采购服务平台采购安全服务项目

询价

公告







项目概况及竞价要求:

1.根据网络安全等级保护测评要求规范,进行网络安全整改建设,加强丽水市阳光采购服务平台



域名:

lsygcg.com,

主机资产:

27个



网络安全防护能力和安全服务能力。

2

.服务期限

及付款

要求:



1



.工期要求:合同签订后

7天

内,完成

ssl证书

调试交付服务。



2



.服务期限:本项目合同服务期限

1

年,自项目

ssl证书调试交付服务后之日开始计算服务期。



3



.付款条件:合同签订后

7

个工作日内支付合同总金额

3

0%,本项目完成ssl证书调试交付服务后

7

日内支付合同总金额

40%,第



年服务结束后

7

日内支付合同总金额的

3

0%。

3

.报价方式:

下浮率

4

.竞价控制价格:

最高下浮

10%

5

.竞价方式:暗标

6

.材料送审:线上报送。



所需材料加盖公章



7

.中标单位选取规则:同等最低价综合选取

8

.选取规则说明:以最低价中标原则,若有多家单位报价相同,则业主单位根据报价单位的服务态度、办事效率、工作质量、信誉口碑等因素综合考虑择优选择。

9

.

产品要求

详见询价清单



二、竞价时间:

202

6



4月

30



16

:00至202

6



5



7



10

:00

三、供应商资格要求

1.具有独立承担民事责任的能力(提供有效的营业执照复印件,加盖供应商公章);

2.具有良好的商业信誉和健全的财务会计制度(提供近1年度财务审计报告或财务报表复印件,加盖供应商公章);

3.具有履行合同所必需的设备和专业技术能力(提供书面声明,加盖供应商公章);

4.有依法缴纳税收和社会保障资金的良好记录提供近3个月纳税及社保缴纳证明复印件,加盖供应商公章);

5.参加采购活动前三年,在经营活动中没有重大违法记录(提供无重大违法记录声明函,加盖供应商公章);

6.未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(提供询价截止日前3日内查询截图,加盖供应商公章);

7.具有网络安全服务项目经验,需提供近三年相关项目合同案例证明,不少于3个;服务人员具备cisp或cissp证书。

8.

因不符合条件参加竞价的,由竞价人自行承担相应的法律责任。

丽水市廉合产权交易有限公司

2026年4月30日

采购清单.docx

丽水市廉合产权交易有限公司采购阳光采购服务平台安全服务项目询价清单一、项目概述1.项目背景:为落实网络安全等级保护测评要求,补齐信息系统安全短板,进行网络安全整改建设,加强丽水市阳光采购服务平台网络安全防护能力和安全服务能力,保障核心业务稳定运行与数据安全,目前丽水市阳光采购服务平台需要进行网络安全服务改造,建设web应用防护网能力,规划满足边界访问控制、实现HTTPS访问、资产梳理、漏洞扫描、渗透测试、安全运维等服务,提升网络安全主动防御能力、预警能力、应急处置能力、协同治理能力,打造网络安全屏障。2.项目目标:根据网络安全等级保护测评要求规范,进行网络安全整改建设,加强丽水市阳光采购服务平台(域名:lsygcg.com,主机资产:27个)网络安全防护能力和安全服务能力。二、采购内容1.资产管理服务要求每年2次,对单位应用系统资产进行全面梳理、登记与动态管理,建立统一资产台账。通扫描、定期盘点,及时发现新增、下线、异常资产,实现资产底数清、状态明、可追溯,为漏洞管理、安全监测、应急处置提供基础支撑,满足等级保护中对资产识别、分类与管理的相关要求。2.安全培训服务由业主单位提供参加培训的人员名单,并根据受众对象,提供安全意识类或安全技术类培训,宣讲信息安全重要性。提升人员安全意识,营造安全氛围,助力安全政策落地。每年提供1次培训,培训时间由业主与供应商协商确定。3.漏洞扫描服务要求提供扫描工具,对丽水市阳光采购服务平台的主机安全、WEB应用安全进行持续性漏洞扫描,及时发现最新的安全漏洞,并出具详细的漏洞扫描报告及建议,配合相关单位及时对高风险漏洞进行处置。需要支持通过漏洞扫描服务检测系统存在的脆弱性,发现信息系统存在的安全漏洞、安全配置问题、应用系统安全漏洞,形成整体漏洞扫描报告,帮助安全管理人员先于攻击者发现安全问题,及时进行修补。漏洞扫描服务使用的工具,应具备通用的配置基线标准。通过内置基线模板的直接调用,可以快速发现偏离基线要求的配置项。4.渗透测试服务对丽水市阳光采购服务平台提供渗透测试服务,主要方式包括信息收集、端口扫描、权限提升、sql注入、跨站脚本攻击、web应用测试、第三方软件配置漏洞利用、cookie利用等,生成渗透测试报告并提供修复建议。要求能通过信息收集的手段获取相关系统信息,如通过DNS收集、敏感目录扫描、端口探测等手段,掌握测试对象操作系统类型、开发语言、后台管理目录、开放的端口和服务等信息。要求测试人员具备渗透方式进行信息收集分析、端口扫描、权限提升、SQL注入攻击、跨站脚本攻击、WEB应用测试、第三方软件配置漏洞利用、Cookie利用等服务能力,服务人员需要具备相关漏洞挖掘经验及安全赛事经验。要求渗透测试完成后,可以对已发现的安全隐患进行协助修复。修复完成后,渗透测试工程师对修复的成果再次进行渗透测试复查,对修复的结果进行检验,确保修复结果的有效性。5.安全问题协助整改服务针对监管单位通报的安全问题,或者日常工作中发现的安全问题提供协助整改服务。并且提供网络安全等级保护测评咨询服务,对此次丽水市阳光采购服务平台进行网络安全等级保护测评时,相关安全服务工程师需在现场协助提供:整改咨询、策略配置咨询、前期报告编制、定级、报告递送给主管单位、管理制度梳理跟编制等相关工作。等级测评后,提供其在后续的整改咨询,并协助处理关于该系统的整改方案制定及上报、制定回复报告等工作。6.SSL证书服务为lsygcg.com域名提供SSL证书部署与运维服务,实现基于HTTPS的加密传输,对用户与服务器间的通信数据进行加密保护,防止在传输过程中被窃取、篡改或监听,通过权威机构认证实现网站真实身份核验,提升访问可信度。满足网络安全等级保护中关于传输保密性、数据完整性的合规要求,保障业务系统安全稳定运行。7.主机安全服务为27个资产部署主机安全终端,提供木马查杀、杀毒防护、IP地址拦截、端口拦截、勒索风险及日志、安全基线等服务,满足Linux和windows的服务器部署。提供终端信息导出与导入功能,便于批量管理主机;通过定时升级病毒库保障防护规则时效性,同时支持分组执行定时漏洞修复、木马查杀与系统体检。优化防护策略、管理终端实名、维护本地白名单,对主机进行全面体检,保障业务的同时提升主机防护水平。实时监测查杀处置主机病毒木马,分析样本、还原攻击行为,借沙箱云识别病毒关联;实时监测分析端口扫描等攻击行为,识别拦截处置,保障主机持续安全运行。服务团队提供病毒清除、应急处置等应急响应措施,形成防护闭环。8.日志分析服务对主机日志进行深度分析,识别入侵痕迹、异常操作及配置风险。需要对Linux/Windows系统日志的分析能力,包括登录认证(SSH/RDP)、用户创建/权限变更、计划任务、服务启停、文件访问审计等。需要对常见Web服务器(Nginx、Apache、Tomcat、IIS)访问日志与错误日志的分析能力,识别后门访问、路径遍历、高频探测等行为。需要对数据库(MySQL、Oracle、SQLServer)审计日志的分析能力,检测异常查询、批量导出、提权操作等。需要对主机失陷指标的检测能力,包括挖矿进程关联、反弹shell命令、异常计划任务写入等。基于已存储的主机日志,对相关主机的日志进行分析,输出日志分析报告,提供加固建议。9.安全运维服务要求在业主需要应急情况时,工程师到现场时间不能超过1小时。提供安全设备托管与安全策略优化服务,由安全团队对系统相关安全设备进行日常运维管理,结合当前网络安全形势与业务运行实际,持续开展安全策略核查、规则优化与动态调优,严格控制对外服务端口与访问权限,最小化网络攻击暴露面,及时封堵高危安全风险,保障安全设备持续有效运行,全面提升系统安全防护能力。三、商务要求1.工期要求:合同签订后7天内,完成ssl证书调试交付服务。2.服务期限:本项目合同服务期限1年,自项目ssl证书调试交付服务后之日开始计算服务期。3.付款条件:合同签订后7个工作日内支付合同总金额30%,本项目完成ssl证书及WAF部署调试交付服务后7日内支付合同总金额40%,第一年服务结束后7日内支付合同总金额的30%。四、合格供应商资格要求1.具有独立承担民事责任的能力(提供有效的营业执照复印件,加盖供应商公章);2.具有良好的商业信誉和健全的财务会计制度(提供近1年度财务审计报告或财务报表复印件,加盖供应商公章);3.具有履行合同所必需的设备和专业技术能力(提供书面声明,加盖供应商公章);4.有依法缴纳税收和社会保障资金的良好记录提供近3个月纳税及社保缴纳证明复印件,加盖供应商公章);5.参加采购活动前三年,在经营活动中没有重大违法记录(提供无重大违法记录声明函,加盖供应商公章);6.未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(提供询价截止日前3日内查询截图,加盖供应商公章);7.具有网络安全服务项目经验,需提供近三年相关项目合同案例证明,不少于3个;服务人员具备cisp或cissp证书。8.因不符合条件参加竞价的,由竞价人自行承担相应的法律责任。5、报价文件格式报价文件序号服务事项服务频率报价(元)1资产管理服务每年2次2安全培训服务每年1次3漏洞扫描服务每月1次(共计12次)4渗透测试服务每季度1次(共计4次)5安全问题协助整改服务每日提供6SSL证书服务1个域名/年7主机安全服务27个资产/年8日志分析服务1年9安全运维1年合计:¥ 元(大写: 元) 附件1:资格及其他需要证明的文件(格式自拟)

投标 / 标书制作要点(原创)

本服务平台安全服务 资产管理服务 安全培训服务 漏洞扫描服务 渗透测试服务 安全问题协助整改服务 主机安全服务 日志分析服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086