服務(wù)內(nèi)容序號服務(wù)內(nèi)容服務(wù)要求單位數(shù)量備注1駐場安全運維服務(wù)1安全掃描服務(wù)投標人采用專業(yè)的漏洞掃描工具,對≥100個網(wǎng)站全面進行漏掃,主動發(fā)現(xiàn)網(wǎng)站中隱藏的漏洞,根據(jù)漏掃結(jié)果輸出詳盡的漏洞描述和修補方案。服務(wù)頻次:每月1次。2網(wǎng)站云安全防護服務(wù)投標人采用流量引導方式對≥100個網(wǎng)站進行安全防護,不得采用更改網(wǎng)站DNS解析記錄方式,全面對網(wǎng)站進行防護,主動防御Web受到的攻擊。服務(wù)頻次:7*24小時,并按月輸出《網(wǎng)站防護報告》。3教育網(wǎng)鏈路外網(wǎng)威脅監(jiān)測服務(wù)投標人對學校使用的全部教育網(wǎng)鏈路流量采用流量鏡像監(jiān)測,服務(wù)期內(nèi)7*24小時監(jiān)測web網(wǎng)站情況,并及時發(fā)現(xiàn)各類深度的安全隱患問題和安全威脅事件。服務(wù)頻次:7*24小時,投標人發(fā)現(xiàn)web網(wǎng)站出現(xiàn)安全威脅時,需及時通知采購人,提供整改建議,必要時協(xié)助采購人進行網(wǎng)站封鎖。4網(wǎng)站可用性監(jiān)測服務(wù)投標人從域名可用性、網(wǎng)站服務(wù)可用性等多個方面對≥100個web網(wǎng)站在服務(wù)期內(nèi)進行7*24小時監(jiān)測,監(jiān)測地點需在省內(nèi)且≥3個監(jiān)測點,監(jiān)測線路≥3個運營商。服務(wù)頻次:監(jiān)測頻率≤10分鐘/次,投標人發(fā)現(xiàn)web網(wǎng)站出現(xiàn)無法打開或延時過大的情況,需及時通知采購人;每月需輸出年1《網(wǎng)站可用性監(jiān)測報告》。5校園網(wǎng)出口流量優(yōu)化及IPv6規(guī)模部署服務(wù)投標人根據(jù)學校的用網(wǎng)需求,基于校園網(wǎng)網(wǎng)絡(luò)架構(gòu)、出口帶寬等實際狀況,針對校園網(wǎng)出口設(shè)備進行流量策略優(yōu)化調(diào)整。推進學校校園網(wǎng)IPv6規(guī)模部署及學校網(wǎng)站、業(yè)務(wù)系統(tǒng)IPv6支持率提升。投標人每周進行學校出口流量狀況及IPv6支撐情況反饋,對每次調(diào)整形成《學校流量策略優(yōu)化報告》或《IPv6推進部署報告》,每月進行匯總。6安全治理服務(wù)投標人使用資產(chǎn)管理平臺及專業(yè)運維工作人員協(xié)助采購人進行資產(chǎn)梳理工作、及時更新資產(chǎn)臺賬。對登記資產(chǎn)的指紋提供發(fā)現(xiàn)功能,并能通過流量監(jiān)測預警發(fā)現(xiàn)登記資產(chǎn)開放的高危端口,通過實時監(jiān)測手段結(jié)合數(shù)據(jù)分析獲取資產(chǎn)狀態(tài)異常信息。每周對日常工作及威脅情況形成《安全運維周報》。7安全設(shè)備巡檢服務(wù)投標人根據(jù)相關(guān)標準定期對數(shù)據(jù)中心的各類安全設(shè)備的運行狀況進行巡查和分析,并通過采取必要措施將安全風險進行有效的消除、規(guī)避,最終提升系統(tǒng)的安全防護能力。巡檢完成后,根據(jù)巡檢情況出具《巡檢報告》。8校園內(nèi)網(wǎng)安全檢查服務(wù)投標人對校園內(nèi)網(wǎng)的服務(wù)器、業(yè)務(wù)系統(tǒng)、安全設(shè)備進行漏洞掃描,協(xié)助采購人進行后續(xù)安全漏洞的加固整改工作,制定加固方案及加固實施過程中風險規(guī)避應(yīng)急計劃,加固方案包含每一步驟的具體內(nèi)容、可能對網(wǎng)絡(luò)及主機造成的影響等。服務(wù)頻次:每半年1次。完成校園內(nèi)網(wǎng)安全檢查服務(wù)后提交《校園內(nèi)網(wǎng)安全檢查報告》。9關(guān)鍵時期安全保障服務(wù)投標人對重大活動、會議及節(jié)假日等重要時期提供安全保障服務(wù),派遣保障人員進行現(xiàn)場服務(wù),提供現(xiàn)場7*8小時安全保障服務(wù),遠程7*24小時的安全保障服務(wù)。10新業(yè)務(wù)上線安全檢測服務(wù)服務(wù)期內(nèi)為提高新上線業(yè)務(wù)的自身安全性,在新業(yè)務(wù)上線前投標人要綜合采用訪談、漏洞掃描、滲透測試、安全配置檢查等方法對新上線業(yè)務(wù)進行安全檢查,新業(yè)務(wù)上線前5天通知投標人提供新業(yè)務(wù)上線安全檢測服務(wù),要求3天內(nèi)完成測試環(huán)境的安全檢測,并提供檢測報告,對發(fā)現(xiàn)的不足,從等級保護基本要求的技術(shù)和管理兩方面協(xié)助采購人完成安全加固工作。服務(wù)頻次≥12次。每次服務(wù)完成后,提供安全漏洞、安全配置、web應(yīng)用漏洞以及互聯(lián)網(wǎng)滲透的報告,提出安全加固建議。新上業(yè)務(wù)相關(guān)建設(shè)方完成加固后,提供二次復查,對發(fā)現(xiàn)的安全風險逐一驗證,確保上線業(yè)務(wù)系統(tǒng)不存在已知的安全風險。11服務(wù)器監(jiān)控服務(wù)設(shè)備的監(jiān)控:對服務(wù)器運行狀況、操作系統(tǒng)和中間件、管理員、服務(wù)器配置等用戶需求信息進行管理。設(shè)備運行狀態(tài)監(jiān)控:通過服務(wù)器拓撲圖實時監(jiān)控服務(wù)器的運行狀態(tài)以及服務(wù)器上應(yīng)用的運行狀態(tài),包括業(yè)務(wù)資源、應(yīng)用的運行狀態(tài)。設(shè)備內(nèi)部監(jiān)控:監(jiān)控服務(wù)器的運行情況,包括服務(wù)器的CPU利用率、內(nèi)存使用率、磁盤I/O情況、網(wǎng)絡(luò)流量情況等信息。形成對服務(wù)器的全面監(jiān)控,對發(fā)生告警及時上報,并進行協(xié)助處理,處理過程形成工單記錄。12攻防演練實戰(zhàn)安全培訓服務(wù)投標人派遣資深信息安全培訓專家面向用戶師生提供線上或者線下的信息安全培訓課程,培訓內(nèi)容包括安全意識培訓、安全技術(shù)培訓、CTF培訓等內(nèi)容。安全意識培訓針對用戶全員開展,形式包括講座、安全周宣傳資料與專題培訓等,投標人須提供線上攻防平臺,將線上實踐和線下培訓相結(jié)合。安全技術(shù)培訓針對用戶相關(guān)安全從業(yè)人員,提供日常網(wǎng)絡(luò)安全管理和技術(shù)能力提升專項培訓,投標人須根據(jù)采購人制定的課程目標,提供相應(yīng)的講師、能力提升的課程安排,技術(shù)操作環(huán)境、并進行相應(yīng)答疑。安全培訓服務(wù)次數(shù)≥4次。13應(yīng)急響應(yīng)及應(yīng)急演練服務(wù)投標人對發(fā)現(xiàn)的信息安全事件提供及時、可靠的應(yīng)急響應(yīng)服務(wù),對重大安全問題的響應(yīng)和處理,現(xiàn)場安全值守人員應(yīng)按照規(guī)定立即啟動緊急響應(yīng)工作,并在30分鐘內(nèi)到場,24小時內(nèi)解決安全事件,分析并處理安全事件,提交書面的安全事件分析報告。投標人的服務(wù)內(nèi)容應(yīng)主要包括應(yīng)急預案制定和修訂、應(yīng)急預案演練、應(yīng)急處置支持、災(zāi)備措施檢查、應(yīng)急團隊建設(shè)咨詢等工作。14數(shù)據(jù)安全咨詢服務(wù)
投標明細表D70BFB1B-7239-4BF8-BD8A-8FE2FB1E489B.pdf
濟南市文化和旅游局濟南市文化和旅游局新媒體矩陣宣傳綜合服務(wù)項目競爭性磋商公告-采購/資審公告文件.pdf
投標明細表D70BFB1B-7239-4BF8-BD8A-8FE2FB1E489B.pdf
濟南市精神衛(wèi)生中心睡眠、心理醫(yī)療設(shè)備采購心理門診設(shè)備中標結(jié)果公告-中標公告投標明細表.pdf
投標明細表D70BFB1B-7239-4BF8-BD8A-8FE2FB1E489B.pdf
濟南市第三人民醫(yī)院移動查房車采購項目移動查房車采購中標結(jié)果公告-中標公告投標明細表.pdf
首都醫(yī)科大學宣武醫(yī)院濟南醫(yī)院醫(yī)療設(shè)備購置文件.pdf
濟南市第三人民醫(yī)院移動查房車采購項目投標明細表.pdf
濟南市文化和旅游局濟南市文化和旅游局新媒體矩陣宣傳綜合服務(wù)項目競爭性磋商公告文件.pdf
濟南市文化和旅游局濟南市文化和旅游局新媒體矩陣宣傳綜合服務(wù)項目競爭性磋商公告文件.pdf