招标采购公告

网站首页/ 正文

    437必赢会员中心网页版网络与信息化中心根据《437必赢会员中心网页版采购管理办法》及《437必赢会员中心网页版校内集中采购实施细则》,就流量监测与分析服务进行采购,欢迎符合资格条件的供应商参加竞价。

    一、项目名称:437必赢会员中心网页版流量监测与分析服务采购采购

    二、项目编号:GWXJ2022-26

    三、项目预算:9.9万元

    四、需求内容:

    依据《网络安全法》,按要求开展相关重要时期网络安全保障工作。本项目服务需提供7*24小时网站安全监控、事件分析处置和应急响应保障,提供重要对外发布网站安全监测,保障其在重保时期不被篡改/钓鱼/挂马/违规内容,健康、稳定运行,切实提高重要对外发布网站等应用在重要时期的网络安全保障能力。为党的二十大等重要时期营造良好网络舆论氛围、提供可靠网络安全保障。服务清单如下:

    序号

    采购内容

    产品服务内容

    数量

    备注

    1

    流量监测与分析服务

    基于学校已采购的威胁监测与分析系统提供1年7*24小时的流量监测和威胁分析,包含10个网站1年网站云监测

     

    1套

     

     

    具体服务指标要求如下:

    序号

    服务要求

    备注

    基于437必赢会员中心网页版前期已采购的威胁监测与分析系统(奇安信天眼V3.0)提7*24远程安全监测服务,对437必赢会员中心网页版网络内的安全隐患情况、外部网络攻击网络漏洞利用情况、恶意软件活动情况、以及内网安全情况进行分析,最终相关攻击事件及异常行为进行响应处置,形成事件闭环。

     

    协助学校对威胁事件持续发现及处理,有效应对威胁包括:APT攻击、勒索病毒、远控木马、挖矿木马、Web攻击等日常高频发威胁攻击。

     

    负责安全感知系统的运行状态巡检、威胁情报版本巡检、关联规则版本巡检、设备故障跟踪处理、IP资产识别、资产漏洞梳理、远程漏洞扫描、漏洞利用情况监测、资产漏洞预警、提供漏洞修复指导、远程漏洞验证。

     

    通过云端部署的安全托管运营平台提供对安全感知系统7*24安全威胁监测服务,持续监测网络内的安全隐患情况并进行分析,包括对外部网络攻击网络漏洞利用情况、恶意软件活动情况、以及内网安全情况。

     

    综合所发现的安全事件、攻击情况,评价学校侧整体网络安全态势,包括但不限于告警趋势分析、威胁类型分布分析、高威胁攻击者分析等。

     

    每月主动进行场景化安全分析,包括APT告警分析、恶意软件情况分析、网络攻击情况分析、WebShell情况分析、内网安全情况分析、数据库安全情况分析、爆破行为分析、弱口令分析等。

     

    对安全监测发现的安全隐患及事件在服务规定时间内进行通告,同时根据学校需求每日同步安全情况。

     

    建立安全监测分析群实时推送封禁信息,包括高频攻击源、恶意软件IOC、内外交互的恶意链接等,对于具备奇安信防火墙、天擎等产品的客户,可通过安全运营平台对上述情况进行联动封禁,阻止进一步攻击

     

    对安全监测发现的高威胁网络攻击(成功)事件进行溯源和影响分析。

     

    10 

    通过威胁分析确认后的安全事件,并基于云端运营平台,对事件处置过程进行跟踪形成闭环,在实战中不断加固,协助推动用户建立可行的事件处置流程。

     

    11 

    安排资深专家在线进行运营情况汇报,进行威胁分析情况解读,并进行疑难解答。

     

    12 

    通过沟通群对安全运营中的产品问题、安全分析问题进行解答,协助进行问题解决。

     

    13 

    提供对10个网站的云监测服务,对服务范围内的网站进行实时监测,服务内容包括:网站内容变更检测、网页挂马、漏洞检测、网站可用性监测。当发现网站安全威胁时及时相应并处置。

     

    14 

    网站云监测服务提供注入攻击类漏洞扫描,如SQL注入、SSI注入、XSS注入、XML注入、XPATH注入、CRLF注入、XQuery注入、LDAP注入、链接或框架注入、空字节注入等

     

    15 

    网站云监测服务提供认证和授权类漏洞扫描,如登录绕过、遍历数据、越权访问、文件上传、任意文件下载、任意文件读取、任意文件创建、任意文件删除、任意文件读取等;

     

    16 

    网站云监测服务提供命令执行类漏洞扫描,如远程命令执行、各类反序列化漏洞、远程文件包含、代码执行等;

     

    17 

    网站云监测服务提供弱口令类漏洞扫描,如Mysql、Mongodb、Redis、Ftp、Ajp13、Zookeeper、Elasticsearch、Snmp、SSH、Postgresql等弱口令检测

     

    18 

    网站云监测服务提供信息泄漏类漏洞扫描,如版本管理软件信息泄漏、web服务器控制台地址或网站后台泄漏、Phpinfo()信息泄漏、目录遍历、目录穿越、敏感信息泄漏、安装或测试文件未删除、Cookie信息泄漏、心脏滴血漏洞、网页中Email地址、IP地址、身份证号码泄露、手机号码泄露等

     

    19 

    网站云监测服务提供其他类型漏洞漏洞扫描,如各类CMS漏洞(织梦、骑士、大汉等)、各类Webserver/中间件漏洞、Struts 2组件相关漏洞、IIS组件漏洞、服务端请求伪造(SSRF)、URL重定向、DNS域传送漏洞、Http Host头攻击,JQuery版本漏洞,不安全的SSL证书等涵盖OWSAP TOP10的漏洞类型等。

     

     

    五、报价人资质要求:

    (一)报价人必须是具有独立承担民事责任能力的在中华人民共和国境内注册的法人。

    (二)本项目不接受联合体报价。

     

    六、报价文件递交(报价)时间、地点

    (一)有意参与报价者填写《投标人员临时进校报备表》excel格式,连同报价代表个人最新粤康码截图、14天行程卡截图发电子邮件至437必赢会员中心网页版采购中心邮箱:gwcg@gdufs.edu.cn。附件命名格式:报名项目+单位名称,报备表提交截止时间为2022年9月28日9:30(北京时间),未及时提交报备表者无法参与报价。

     

    (二)报价文件递交时间:2022年9月29日9:00-9:30(北京时间)。

     

    (三)报价要求

    1、报价文件一式两份,需密封良好,封口加盖报价单位公章。密封袋上需注明询价项目名称、报价单位名称并加盖报价单位公章,逾期或不符合规定的报价文件恕不接受。截止时间后当场唱价。

    2、报价文件包括但不仅限于:公司营业执照副本复印件(加盖单位公章),及法人(或单位负责人)的身份证复印件,公司简介,产品说明以及报价表、指标响应表等,除报价表、需求响应表须按如下格式填写外,其它文件格式自拟,所有文件需加盖报价人单位公章。

    3、报价格式:

     

    序号

    采购内容

    产品服务内容

    数量

    报价(元)

    1

    流量监测与分析服务

    基于学校已采购的安全态势感知平台提供1年7*24小时的流量监测和威胁分析,包含10个网站1年网站云监测

    1套

     

     

    4、需求响应表格式

    序号

    询价文件要求

    报价人响应情况(报价人应按实际数据填写,不能照抄询价文件要求)

    偏离情况说明(无偏离/有偏离)

    证明文件(如有)

    1

    具备XX资质

    具备XX资质

    无偏离

    见报价文件第xx页

     

    ……

    ……

    ……

    ……

    5、请有意参与报价者准备好公司营业执照副本复印件(加盖单位公章),及法人(或单位负责人)的身份证复印件以备现场查验。

     

    (四)报价文件递交地点:广州市白云区白云大道北2号437必赢会员中心网页版后勤综合楼422电子评标室。

     

    七、评审及交付标准

    (一)本次公开询价不需要报名,不需要交纳保证金。

    (二)根据综合评分得分最高者优先成交。

    评价指标

    具体要求

    分值

    服务能力指标

    具备中国电子信息行业联合会颁发的高级项目经理证书得6分,0分。

    6

    1. 具备中国信息安全测评中心颁发的注册信息安全专业人员CISP证书

    2. 具有ITIL认证证书

    3. 具有PMP认证证书

    每个得4分,最高12分;

    12

    报价人需具备以下资质认证:

    1.具有有效期内ISO/IEC27001信息安全管理体系认证证书

    2.具有有效期内ISO9001质量管理体系认证证书;

    3.具有有效期内ISO/IEC20000信息技术服务管理体系认证证书;

    4.投标人具有政府部门颁发的“高新技术企业”认定证书;

    5.具有第三方机构开具的AAA级信用企业证书

    每满足一项得3分,不满足不得分,最高得15分。

    (以上证书须处于有效状态,要求提供加盖投标人单位公章的复印件,不提供不得分)

    15

    履约能力

    具有良好的服务能力得5分,其他得2分。

    5

    2020年以来(以合同生效时间为准)至投标截日止,投标人在中国大陆地区具有网络信息安全类的业绩,有1个得2分,最高得12分。(须同时提供合同关键页复印件及合同甲方联系人,否则不得分)

    12

    技术指标

    横向对比各报价人服务要求的响应情况,完全满足或正偏离得10分;1-3条指标不满足得7分,3条以上指标不满足得0-5分。

    10

    横向对比各报价人服务方案,对比优得10分;其次得7分;一般得5分;差得0-3分。

    10

    报价人承诺本项目服务所提供部署云端的安全托管运营平台与威胁监测与分析系统(奇安信天眼V3.0),提供承诺函得10分,不提供不得分。

    10

    提供服务工具安全托管运营平台、网站云监测系统原厂授权函,每提供一个工具授权函得5分,不提供不得分,最高得10分。

    10

    价格指标

    投标价不高于招标项目预算。各有效报价人的报价中,取最低者作为基准价,各有效报价人的价格评分统一按照公式计算:价格评分=(基准价÷评标价)×10。

    10

     

    (三)如参与询价的有效报价人数低于法定人数(3家),但询价结果能满足用户需求的,可直接在有效供应商中确定成交供应商。

    (四)若成交候选人无正当理由放弃资格,该候选人将被列入不良记录名单,禁止参加我校采购活动。

     

    八、合同的签订及结算方式

    (一)确认成交后,成交人需在10个工作日内与询价人签订有效合同;

    (二)询价人在合同签订完成后,凭成交人所提交的成交通知书、全额有效发票、采购合同等资料,在25个工作日内100%结清服务款,服务款通过银行转账或支票方式支付。合同另有规定的,询价人按合同流程完成货款结算。

     

    九、询价人名称、地址和联系方式

    (一)询价人名称:437必赢会员中心网页版

    (二)询价人地址:广州市白云区白云大道北2

    (三)联系电话:13824484026020-36206557

    (四)联系人:钟老师 蔡老师

     

     

    437必赢会员中心网页版采购中心

                                            2022年919