索引号 | 778245316/2024-118677 | ||
组配分类 | 采购招标 | 发布机构 | 区统计局 |
生成日期 | 2024-05-15 | 公开方式 | 主动公开 |
主题分类 | 统计 | 体裁分类 | 通知 |
公开范围 | 面向全社会 |
鄞州区统计局关于2024年安全运维服务的比选公告 | ||||||||||||
发布日期: 2024-05-15 14:28 信息来源: 鄞州区统计局 信息来源: 区统计局 | ||||||||||||
为保证信息网络的安全运行,鄞州区统计局拟通过比选方式,遵循公平、公正、公开原则确定网络安全运维项目委托单位,完成安全扫描、整改等工作,现公开征集符合资格条件的单位参与本项目比选。 一、项目服务内容 现场漏洞扫描服务:按采购人需求提供现场安全脆弱性扫描评估。漏洞扫描范围包括但不仅限于:基础网络、服务器、数据设备、操作系统、数据库、应用系统等,针对扫描服务发现的漏洞,要求能够提供专业有效的解决建议,同时并能够配合进行整改,在漏洞修复完成之前为保障采购人系统安全性和高效解决问题,需派专业技术人员上门沟通对接具体需求,直至任务完成。 二、项目服务次数 拟于2024年6月、11月分别开展1次漏扫服务,并于当月月底前完成安全整改。 三、项目服务方式 为避免影响正常工作,要求现场服务在非工作时间段开展。 四、项目技术要求
为避免检查信息出现遗漏和漏洞的准确性和完整性,对扫描工具做出如下要求: *支持检测的漏洞数大于160000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,提供漏洞插件截图和CVE Compatible证书。 *提供高级漏洞模板过滤器,支持将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中,提供功能截图。 *支持扫描主流云主机管理系统的安全漏洞,如:VMWareESX/ESXi、KVM、Xen,要求能够扫描大于5000条相关漏洞,并提供功能截图和支持的漏洞列表。 *支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力,支持“幽灵木马”检测,请提供功能截图。 *提供产品制造商的授权函。 *中标后,支持对中标方提供使用工具的功能进行验收。 五、比选办法 1.参选单位没有被“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(提供相关截图资料)。 2.参选单位提供比选报价(加盖企业公章)、执行方案及承办主体资格要求的资质材料(统一社会信用代码证)。 3.比选材料请于2024年5月20日16:30前以电子文档形式发送到hongjin9932@dingtalk.com邮箱,过时不受理。 4.我方对参选单位资格进行审核后进行比选,在同等条件下以总报价最低者中标,最低报价相同时,以抽签方式确定中选人。 5.如果通过资格预审的单位不足三家,将取消本次比选活动,另行发布比选公告。 6.本次比选采用一次采购、按年续约的方式,如供应商收费合理、服务良好,可在3年内(2024年-2026年)按年续签。 六、联系方式 地址:鄞州区惠风东路568号 联系人:洪先生 联系电话:0574-83069807 |
||||||||||||
【打印本页】 【关闭窗口】 | ||||||||||||