網絡安全及設備運維服務項目競價文件一項目概況項目名稱:網絡安全及設備運維服務項目采購方式:電子賣場(競價)服務期限:一年二采購需求(一)服務內容為確保吉水縣婦幼保健院部分網絡安全設備以及支撐軟件能夠繼續(xù)滿足重要信息系統(tǒng)的穩(wěn)定運行,成交供應商需根據醫(yī)院需求,對網絡、網絡安全、硬件維保進行整改運維服務。具體開展以下工作:一、運維服務要求1安全服務:安全運營服務以保障網絡安全“持續(xù)有效”為目標,圍繞資產、漏洞、威脅、事件四個要素,通過云端安全運營中心和安全專家團隊有效協同的“人機共智”模式7×24H持續(xù)性開展網絡安全保障工作,與用戶一同構建持續(xù)(7×24小時)、主動、閉環(huán)的安全運營體系。(1)安全服務線下服務包:①對內網脆弱性、入侵行為、潛伏威脅等安全問題進行主動響應,如授權情況下調整相關設備策略,固化實際可行的病毒解決方案等。②對服務資產范圍內的安全問題進行協助處置,對服務資產范圍外的提供處置指導。③提供應急處置服務,出現安全問題到現場配合處置。(2)線上安全托管服務:①資產識別與梳理:資產發(fā)現與識別:對用戶資產進行全面發(fā)現和深度識別,并在后續(xù)服務過程中觸發(fā)資產變更等相關服務流程,確保安全運營中心中資產信息的準確性和全面性。②資產信息梳理與管理:發(fā)現的資產信息,服務范圍內資產的全面梳理,并將信息錄入到安全運營平臺中進行管理;③安全現狀評估:包含脆弱性、病毒類事件、攻擊行為、失陷類事件等安全現狀的評估④問題處置:建立安全事件的進度監(jiān)控機制,上門提供免費服務。⑤弱口令分析與管理:實現信息化資產不同應用弱口令猜解檢測,如:SMB、Mssql、Mysql、Oracle、smtp、VNC、ftp、telnet、ssh、mysql、tomcat等,針對不同行業(yè)提供行業(yè)密碼字典,有針對性的進行內網弱口令檢測,并將檢測發(fā)現的問題通過工單系統(tǒng)跟蹤修復狀態(tài)。⑥威脅分析與通告:實時監(jiān)測網絡安全狀態(tài),對攻擊事件自動化生成工單,及時進行分析與預警。攻擊事件包含境外黑客攻擊事件、高級黑客攻擊事件、持續(xù)攻擊事件。⑦實時監(jiān)測網絡安全狀態(tài),對病毒事件自動化生成工單,及時進行分析與預警。病毒類型包含勒索型、流行病毒、挖礦型、蠕蟲型、外發(fā)DOS型、C&C訪問型、文件感染型、木馬型。⑧流行威脅通告與排查:結合威脅情報,排查是否對用戶資產造成威脅并通知用戶,協助及時進行安全加固⑨主動分析與響應:每月主動分析病毒類、攻擊類、漏洞利用類、失陷類的安全事件,并提供相應解決方案;每月定期更新病毒數據庫,形成報告日志。策略管理:安全專家每月對安全組件上的安全策略進行統(tǒng)一管理工作,確保安全組件上的安全策略始終處于最優(yōu)水平,針對威脅能起到最好的防護效果。(3)漏洞掃描服務(服務次數為2次):通過專業(yè)工具對相關系統(tǒng)進行漏洞識別,反饋現狀分析與修復建議方案。(4)網絡準入服務:提供旁路式、無客戶端網絡準入服務,能清晰快速摸清醫(yī)院IT資產(包含交換機、普通終端、服務器、啞終端、物聯網等設備),識別終端類型,支持在不安裝客戶端或插件的情況下,進行仿冒(MAC克?。z查,支持IP地址、MAC地址、TCP監(jiān)聽端口、交換機接入端口同時仿冒情況下違規(guī)行為的發(fā)現和阻斷。2機房網絡整理(均為1項):①整改機房網絡線路及增加六類網絡跳線;②整改機房光纖線路及增加光纖連接跳線;③整理機房網絡設備及線路并增加標簽;④進行機房網絡規(guī)劃調整及承擔相關整改費用。3網絡運維服務:①網絡健康檢查:持續(xù)監(jiān)控網絡系統(tǒng)的健康狀況,定期使用監(jiān)控工具,獲取關鍵參數和性能數據,以及發(fā)現潛在的問題,進行定期管理和維護,確保其正常運行;②性能優(yōu)化:定期檢查和優(yōu)化網絡設備的配置,清理網絡擁塞,優(yōu)化帶寬分配,提高網絡的響應速度和傳輸效率,提升用戶體驗;③故障響應:當網絡系統(tǒng)出現故障時,通過分析日志、查看網絡設備的狀態(tài),快速定位故障原因。根據故障類型的不同,采取相應的措施修復問題,并及時通知用戶恢復網絡連接;④提供一次網絡安全培訓,提升安全意識與技能,構建安全文化。二、機房硬件維保、升級服務(1-4品牌:深信服;5品牌:黑盾)(1)防火墻軟件維保:包括軟件升級、規(guī)則庫更新以及云智訂閱軟件服務,數量為1臺AF-1000-B1350。(2)防火墻軟件維保:包括軟件升級、規(guī)則庫更新以及云智訂閱軟件服務,數量為1臺AF-1000-B1300。(3)防火墻軟件維保:包括軟件升級、規(guī)則庫更新以及云智訂閱軟件服務,數量為2臺AF-1000-B1800。(4)SIP-Logger-A600維保:包括軟件升級規(guī)則庫更新服務。(5)數據庫審計系統(tǒng)維保:包括軟件升級規(guī)則庫更新服務,數量為1臺V30/HD-SAS-ED-21B4-6C。(6)護網期間需要工程師人員駐場值守,時間不低于15個工作日。(7)網絡設備故障維保:維護網絡交換機等設備故障,維護防火墻設備故障,機房網絡設備等檢修調試。(8)提供一臺硬件WAF設備免費使用一年。注:針對現有規(guī)則庫、特征庫等升級服務(提供原廠售后承諾函)
2025年太山水庫維修養(yǎng)護工程競價公告文件.pdf
[中豫政采字JS[2025]06號-2]吉水縣文峰大橋養(yǎng)護維修工程三次-合同公示.pdf
[吉水縣]吉水縣城市排水防澇項目一期二標段供電專線項目-采購公告項目需求.pdf
[吉水縣]吉水縣文峰山林場2025年森林可持續(xù)經營試點項目結果公示文件.pdf