附件:合肥市第三十五中學2026年門戶網(wǎng)站運維服務詢價需求文件一、采購需求(一)技術(shù)參數(shù)要求1網(wǎng)站安全體系規(guī)劃依據(jù)學校當前的需求(包括需要遵守的法律法規(guī)、行業(yè)規(guī)范以及國家標準),考察分析學?,F(xiàn)有網(wǎng)站安全體系中不完善、不符合以及不恰當?shù)牟糠?,同時提出改進建議。提供合肥市第三十五中學門戶網(wǎng)站安全服務。2網(wǎng)站安全體系規(guī)劃主要內(nèi)容網(wǎng)站安全體系規(guī)劃主要包含以下內(nèi)容:1)安全體系建設針對學校業(yè)務需求,參考國家標準、行業(yè)慣例,從人員、技術(shù)、流程等多個方面進行分析,給出網(wǎng)站安全體系建設方案或改進建議。2)安全策略制定通過安全管理、安全技術(shù)等相關(guān)課程的培訓,強化網(wǎng)站所有者以及網(wǎng)站管理員的安全意識,完善“預防為主,補救為輔”的主動型網(wǎng)站安全防御體系,協(xié)助學校制定適合自身業(yè)務特點的安全管理策略和管理制度。3網(wǎng)站安全評估1)操作系統(tǒng)安全評估提供主流操作系統(tǒng)(包括AIX、HP-UX、SOLARIS、FREEBSD、LINUX、WINDOWS等)的工具掃描和人工評估服務,對評估結(jié)果進行專業(yè)的安全判定后提供評估結(jié)果,不包含出具第三方評估報告。2)數(shù)據(jù)庫安全評估通過對主流數(shù)據(jù)庫系統(tǒng)(包括ORACLE、SQLServer、MySQL、Informix、DB2等)進行工具掃描和人工檢查,查找數(shù)據(jù)庫系統(tǒng)配置、用戶權(quán)限分配等方面的安全隱患,不包含出具第三方評估報告。3)網(wǎng)站應用程序代碼評估通過對主流應用代碼(包括asp、aspx、php、perl、jsp等)進行工具掃描和人工檢查,排查在網(wǎng)站應用系統(tǒng)中可能存在的漏洞,以規(guī)避SQL注入、XSS等攻擊風險,不包含出具第三方評估報告。4)網(wǎng)站安全加固維護在網(wǎng)站安全評估的基礎(chǔ)上,采取各種可能的技術(shù)手段,針對網(wǎng)站應用的特點,合理地調(diào)整操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、Web應用服務器、網(wǎng)站應用程序的配置參數(shù),加強網(wǎng)站抵御攻擊或者入侵的能力。5)操作系統(tǒng)安全加固Linux系統(tǒng):補丁、文件系統(tǒng)、賬號管理、網(wǎng)絡及服務、系統(tǒng)配置、共享、應用軟件、審計/日志,其他(包括緊急恢復、數(shù)字簽名等)。6)網(wǎng)站應用服務器安全加固對Apache、Nginx等常見應用服務器進行安全配置。7)數(shù)據(jù)庫安全加固對主流數(shù)據(jù)庫系統(tǒng)(包括Oracle、SQLServer、MySQL、Informix、DB2)的補丁、賬號管理、口令強度和有效期檢查、遠程登錄和遠程服務、存儲過程、審核層次、備份過程、角色和權(quán)限審核、并發(fā)事件資源限制、訪問時間限制、審核跟蹤、后門程序等進行調(diào)整。8)虛擬化容器運維采用Docker和DockerCompose技術(shù)對虛擬化容器進行運維,服務內(nèi)容包括網(wǎng)站服務器上所有虛擬化容器的狀態(tài)監(jiān)測、安全檢測、日志處理、存儲卷管理、虛擬網(wǎng)絡管理等工作,當容器出現(xiàn)問題時需要及時進行處理,確保服務正常平穩(wěn)運行。9)服務器性能調(diào)整通過關(guān)閉系統(tǒng)不需要的服務、調(diào)整系統(tǒng)參數(shù)等手段提高服務器的性能,降低安全風險。10)對服務器的應用程序、管理工具進行升級。11)對服務器的數(shù)據(jù)庫系統(tǒng)進行檢查。12)病毒檢測與查殺當學校遇到自身無法解決的大規(guī)模病毒感染時為學校提供網(wǎng)站服務器的病毒檢測及查殺服務。13)日志分析提供以下日志分析服務,幫助管理員了解整個系統(tǒng)的安全狀況:A操作系統(tǒng)日志分析;B應用服務日志分析;C安全產(chǎn)品日志分析;4網(wǎng)站運維服務網(wǎng)站維護基礎(chǔ)服務內(nèi)容服務名稱描述網(wǎng)站程序遷移網(wǎng)站在服務器的虛擬化容器中,在學校提供的系統(tǒng)為Linux環(huán)境(以UbuntuServer為佳)新服務器,進行程序遷移,遷移內(nèi)容包括網(wǎng)站程序和數(shù)據(jù)庫。網(wǎng)站內(nèi)容修改供應商需提供網(wǎng)站內(nèi)容修改服務。修改內(nèi)容為網(wǎng)站管理后臺無法修改的文字和無法替換圖片。包括但不限于:更換頁眉與頁腳圖片;添加、替換或移除首頁懸浮動畫內(nèi)容;修改首頁底部內(nèi)容(包括文本、圖像、鏈接以及布局);調(diào)整各欄目頂部配圖;更換首頁展示板塊等。如果涉及替換圖片影響整體網(wǎng)站設計風格,需要幫助學校對圖片進行處理,能夠適應網(wǎng)站整體設計風格。頁面樣式維護供應商需解決網(wǎng)站前臺頁面樣式在某些主流瀏覽器錯位的情況,包括DIV、CSS修復,主流瀏覽器包括谷歌瀏覽器、360安全/極速瀏覽器(非兼容模式)、火狐。網(wǎng)站安全檢測維護內(nèi)容包括網(wǎng)站程序查毒、殺毒,刪除木馬文件、去除植入頁面的惡意代碼。網(wǎng)
合肥市退役軍人事務局機關(guān)職工食堂服務-采購公告文件.pdf
某實驗室日常信息化運維服務(2025--00504)項目磋商公告文件.pdf
就業(yè)創(chuàng)業(yè)一件事應用開發(fā)項目采購合同(第4包:職業(yè)培訓信息管理服務)公告.pdf
關(guān)于戶外秋千的網(wǎng)上超市合同公告.pdf
就業(yè)創(chuàng)業(yè)一件事應用開發(fā)項目采購合同(第5包:監(jiān)理服務及軟件測評)公告.pdf
關(guān)于海綿墊/布料/面料/手工diy的網(wǎng)上超市合同公告.pdf
2024年合肥經(jīng)開區(qū)應急城管局南區(qū)市政綠化養(yǎng)護服務第1包公告.pdf