2023年度一体化安全运营服务采购项目(第二次)招标文件.docx
《2023年度一体化安全运营服务采购项目(第二次)招标文件.docx》由会员分享,可在线阅读,更多相关《2023年度一体化安全运营服务采购项目(第二次)招标文件.docx(78页珍藏版)》请在课桌文档上搜索。
1、2023年度一体化安全运营服务采购项目(第二次)公开招标采购文件目录第一章公开招标采购公告第二章招标需求第三章投标人须知第四章评标办法及评分标准第五章政府采购合同主要条款第六章投标文件格式第一章公开招标采购公告根据中华人民共和国政府采购法等有关规定,东南建设管理有限公司就德清县2023年度一体化安全运营服务采购项目(第二次)进行公开招标,欢迎国内合格的供应商前来投标。一.招标项目编号:DNDQ-2023-G05二.采购组织类型:分散委托采购三.招标项目概况:项目名称数量预算金额简要规格描述或标项基本概况介绍德清县2023年度一体化安全运营服务采购项目(第二次)1项350万元详见采购文件四.投标
2、供应商资格要求:A.符合中华人民共和国政府采购法第二十二条的要求、财库2016125号关于在政府采购活动中查询及使用信用记录有关问题的通知、浙财采监201324号关于规范政府采购供应商资格设定及资格审查的通知第六条;B.拟投标人须为中华人民共和国境内注册,具有良好的财务状况和商业信誉,具有相应服务能力的供应商;(总公司所设立的区域性分支机构(分公司),以及个体工商户、个人独资企业、合伙企业,必须获得总公司(总机构)授权或能够提供房产权证或其他有效财产证明材料);C.本项目不允许转包或者分包;D.本项目不接受联合体投标。五.项目报名方式,采购文件公告期限,采购文件依法获取方式及时间:1 .本项目
3、报名方式只接受浙江省政府采购网(政采云平台)网上报名,不接受供应商现场报名,供应商须在浙江省政府采购网(政采云平台)注册成为浙江省政府采购供应商方可进行网上报名;供应商政采云获取采购文件审核通过即为报名成功。2 .本项目采购文件公告期限:公告发布之日起至开标截止时间前(采购文件公告期限届满后允许潜在投标人网上报名并依法获取采购文件,供应商未按规定时间要求提出质疑的,则视同认可采购文件,但法律法规及规范性文件有明确规定的除外)3 .拟投标人可在浙江政府采购网()或德清县公共资源交易中心网站(http:CmS/)免费浏览或下载采购文件。但公告附件的采购文件仅供阅览使用,供应商网上报名成功为依法获取
4、采购文件的方式。六.投标截止时间:2023-6-2109:30七.投标地址:“电子加密投标文件”上传至政采云平台(网址:)进行在线投标。八.开标时间:2023-6-2109:30九.开标地址:十.投标保证金:本项目不需要缴纳投标保证金。十一.其他事项:1 .供应商认为采购文件使自己的权益受到损害的,可以自依法获取采购文件之日(采购文件公告期限届满后获得采购文件的,以采购文件公告期限届满之日为准)或者采购文件公告期限届满之日(招标公告为公告发布后的第6个工作日)起7个工作日内,以书面形式向采购人和采购代理公司提出质疑。质疑供应商对采购人、采购代理公司的答复不满意或者采购人、采购代理公司未在规定的
5、时间内作出答复的,可以在答复期满后十五个工作日内向政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。2 .投标人报名成功并依法获取采购文件后决定不参加该项目投标,应在投标截止时间3天前(提前72小时)以书面形式(信函、传真加盖投标单位公章)通知本采购代理机构,如在规定期内未收到投标人书面函件,则视为投标人同意参加投标。3 .投标截止时资格审查应提供以下资料:【供应商是否具有投标资格在开标结束后进行审查确认。同时,资格审查时若须要供应商提供相应资格证明材料原件(有效公证件可替代相应原件进行备查)进行备查却无法提供的,则供应商的投标文件将可能被作无效投标处理。】A.投
6、标单位的有效工商营业执照或法人证书复印件加盖公章;8 .投标人提供投标企业承诺函(格式见采购文件附件);C.法定代表人授权书原件、被授权人身份证复印件一份;D.投标单位的其他投标资格证明文件复印件加盖公章(如果投标人为银行、保险、石油石化、电力、电信等特殊行业总公司所设立的区域性分支机构,以及个体工商户、个人独资企业、合伙企业的,则须提供此项;其中财产证明材料可以是房产权证、车辆行驶证或其他固定资产等有效财产证明材料复印件加盖公章)。4.本项目不集中组织现场考察,需要供应商自行联系采购人进行现场考察和调研。十二.投标说明1、本项目实行电子投标,应按照本项目招标文件和政采云平台的要求编制、加密并
7、递交投标文件。供应商在使用系统进行投标的过程中遇到涉及平台使用的任何问题,可致电政采云平台技术支持热线咨询,联系方式:95763o2、竞标人应在开标前完成CA数字证书办理。(操作路径:登录工作台-【系统管理】-【CA管理】-【CA证书申领】,可咨询政采云平台技术支持热线或采小蜜)。完成CA数字证书办理预计一至两周,建议各竞标人抓紧时间办理。3、标人通过政采云平台电子投标工具制作投标文件,电子投标工具请供应商自行前往浙江省政府采购网下载并安装,(下载网址:)。4、投标人应当在投标截止时间前完成电子投标文件的传输递交,投标截止时间前可以补充、修改或者撤回电子投标文件。补充或者修改电子投标文件的,应
8、当先行撤回原文件,补充、修改后重新传输递交。投标截止时间前未完成传输的,视为撤回投标文件。投标人在投标截止时间前将备份电子投标文件按要求密封送交到德清县公共资源交易中心201开标室(德清县武康街道永安街169号二楼),逾期送达或未按要求密封将被拒收。如投标人未在投标截止时间前完成电子投标文件的传输递交,其备份电子投标文件无效。备份电子响应文件也可提前寄至代理机构,地址:。备份文件在开启标书信息前可直接通过邮件发送至。备份电子文件无法直接查看,需通过系统解密。备份电子投标文件采用邮寄方式送达的,其中可能存在的破损、遗失等一切风险由投标人自行承担。+三.联系方式十四.本次采购项目相关信息发布媒体:
9、1 .浙江省政府采购网:https2 .德清县公共资源交易网:httpcms十五.本采购文件的解释权归招标采购单位所有。东南建设管理有限公司2023年5月30日第二章招标需求(加号项需实质性响应)一、说明1 .本采购文件所提出的服务技术标准是基本的技术标准和使用功能,并未规定所有的技术要求和适用标准,供应商应提供一套满足所列标准要求的高质量的相应服务。本技术要求使用的标准如与供应商所执行标准发生矛盾时,按较高标准执行。2 .本招标服务应按国际标准、国标、部标或专业标准提供,非标准服务按采购人提供的要求提供,服务标准按照国家有关规定及合同约定进行验收。3 .本项目采购标的对应的中小企业划分标准所
10、属行业为软件和信息技术服务业。4 .依据政府采购促进中小企业发展管理办法(财库202046号)规定享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。二、招标项目内容一、项目概况2021年6月浙江省下发的浙江省公共数据开放与安全管理暂行办法,要求加强公共数据安全体系建设,提升数据安全主动防御能力、监测预警能力、应急处置能力、协同治理能力,切实防范公共数据篡改、泄漏、滥用。根据湖州市大数据局下发的湖州市域安全一体化总体工作方案”,要求市区县参照方案要求,完善政务外网的安全管理体系、安全技术体系、安全运营体系。结合省里和市里要求,我县需要建设安全运
11、营分中心,与市级安全运营中心形成联动防御。为保证县安全运营分中心,除了自有服务能力外,还需要按年采购专业服务。德清县一体化安全运营服务已经招标一期(2022年1月1日-2022年12月31日),本次项目采购服务是2023年7月1日到2024年12月31日。二、服务清单序号服务名称服务内容服务期1安全大脑服务安全大脑服务6个月2日常安全运营服务及运维团队专家服务4人日常安全运营服务6个月3终端安全检测与响应服务及终端安全防病毒服务1个平台+5000个终端软件6个月4渗透测试服务对50个重点信息系统进行渗透测试进行一次渗透测试,发现网络和业务系统中网络和系统存在的安全缺陷,提供渗透测试报告和改进建
12、议;6个月5代码审计服务平台服务、人工审计服务6个月6重要时期支撑保障服务网络与数据安全重保服务:亚运会、攻防演练期间等重要时期厂商值守保障服务6个月7基线核查服务基线核查服务6个月8密钥管理服务密钥管理服务6个月9数据安全评估服务数据安全评估服务6个月10攻防演练组织和运维服务举办一次全县攻防演练6个月11集成服务6个月三、服务内容1.安全大脑服务德清县电子政务网络中包含有大量的网络设备、服务器、业务系统等,同时随着安全体系的逐步完善,还会增加大量的安全设备。这些数量庞大的网络设备、安全设备在日常运行中会产生大量的安全信息、告警信息,同时又彼此独立,成为一个个的安全孤岛,传统分散的管理方式效
13、率低下而且无法抓取重点信息为实现对德清县大数据发展管理局现有网络安全资源的统一管理,提高安全事故发现的时效性和处理的效率,需提供安全大脑管理平台服务,对区域内政务网络资产情况风险情况、事件情况、告警情况进行整体态势分析,并依赖其开展通报预警、应急处置等相关技术支撑和运营工作,平台服务期6个月。安全大脑管理平台服务具体功能需求如下:技术指标具体要求数据采集种类支持内置180余种的数据源类型开箱即用,默认可接入各类硬件设备和应用系统,包含但不限于主机、防火墙、IPS/IDS、WAF,网络设备、安全设备、数据库、应用系统、中间件、存储;设备、虚拟化设备、机房设备等多种设备和系统的日志接入方式;云平台
14、支持AWS数据通过S3直接采集。数据采集方式支持业内通用标准数据获取方式,获取方式不少于15种,包括SyslogsSFTPx文件、KafkaxHDFSx主机终端(Win/linux)Agent、DB2xMysqLOracle.SqlserverxPostgreLSNMPxNetflowxWMLESsAWS等。数据解析系统需要预置1000条以上范式化解析规则,支持解析规则的导入导出。所有解析操作支持可视化的配置界面;数据解析规则支持规则嵌套和逻辑组合方式,能够对一组事件进行多层规则解析处理,添加、删除、重命名、合并、拆分与裁剪现有字段,对范式化后字段再解析处理。支持多种数据解析,包含精准匹配、包
15、含再解析、正则匹配后从数据头、尾进行二次解析等处理。数据丰富化通过图形化操作对解析标准化后的数据进行信息的丰富化,提供更为全面的安全日志,补齐的信息包括:二元组、五元组、资产信息、地理位置信息等。关联场景和方式支持不少于700条规则的安全检测分析场景的开箱即用场景包括:扫描探测类、主机异常类、异常通信类、运维监控告警类、中间人攻击类、Web攻击类、账号异常类、拒绝服务类、邮件攻击类等。关联分析规则支持时序关联、非时序关联、互斥关联、反向关联等关联分析算法,其中时序关联支持分析支持至少M次A事件之后发生了B事件且事件B的发生是因为事件A导致(事件A不限数量)场景;非时序关联支持分析A事件和B事件
16、均发生但无时间先后、多件事(事件数量大于等于2)同时发生(无前后顺序)等场景;互斥关联支持分析A事件之后一定不发生B事件、B事件发生之前一定没发生A事件等场景;反向关联支持分析指定时限内特定事件未发生场景。检索分析支持聚合分析算子,选择分钟、小时、天为单位的时间窗口的历史数据(30天)并通过滤条件从中筛选目标数据和指定目标字段,支持选择数量、去重统计、求和、平均值、最大/最小值的聚合计算,来完成对历史数据的分析。动态安全信息动态信息组的管理,支持包括新建、删除、编辑、导入、导出动态信息,数据类型包含IP、数字、字符串,支持将命中规则事件的中任意字段自动添加、删除到动态信息组。动态信息组支持定义
17、数据过期时间,包含不过期、根据数据创建时间计算和根据数据更新时间计算,指定数据保留所需的秒、分钟、小时、天和周等时间段。威胁情报关联支持Domain、IP、URL等类型的威胁情报IoC关联检测;可根据情报IOC属性(威胁分值、可信度等)生成相关不同等级的告警。攻击聚合支持自动化威胁猎捕模型,可在线编写脚本语言算法模型模拟分析人员溯源取证的过程,基于告警事件为入口触发条件的威胁场景自动溯源分析,向前、向后自动抽取若干分钟、小时和天为单位的数据,结合时间、过滤条件关联,多层逻辑嵌套、自动聚合分析包括日志、流量、告警等内容,聚合跨阶段展示整个威胁事件。聚合检测内置不低于15种聚合事件威胁场景,如To
18、mcat遭受暴力破解攻击后被上传WebSheIl,并发起了445端口扫描、FTP账号被暴力破解成功后数据遭到窃取、内网主机遭受远程漏洞攻击后连接矿池、UAC提权并驻留并发现Powershell系列攻击等。库系统模块内置信息统计聚合模型,通过聚合主机访问行为、命令执行安全告警、服务器短时间内频繁执行信息收集命令告警、运行代理工具告警等多源数据进行自动化提取和校验检测出主机遭受SSh暴力破解后主机层面出现异常命令操作行为,爆破成功并驻留。APT检测APT专项行为检测(AAD),针对流行APT攻击总结行为或环境特征规则,分析实时数据流,检测相关APT攻击;APT专项病毒检测(NEXTAV),基于长期
19、的历史研究积累,针对APT使用的病毒、恶意样本进行专门查杀,能有效检出已知类型的APT恶意样本。APT恶意样本回扫,支持对历史样本特征和样本进行APT检测回扫,发现潜伏APT踪迹。安全事件监测和分析支持把安全事件相关的网络攻击关系和终端进程演变过程融合为一张攻击链路图,通过静态观察和动态回放来分析网络行为、终端行为的攻击过程,为失陷过程分析提供形象化分析手段。根据不同对象(如资产、IP、域名)进行图中元素区分,同时支持点击后关联展示对应上下文。支持安全事件将所有相关告警的处置建议进行统一汇总和展示,对每个告警有对应的分析内容和处置建议,提供兼容ATT&CK并且新增扩展的缓解建议和检测建议。技战
20、术分析支持知识图谱技战术热力图,支持通过颜色深浅来代表该技术的攻击强度;支持点击攻击技术,查看详情,包括不限于子技术、技术描述,相关安全事件等;支持MitreATT&CK之外扩展出具备中国特有的技战术总结。仪表盘支持自定义仪表盘配置,根据需要添加不同的监控组件,自定义选择过滤条件和过滤条件组的监控组件添加、修改和删除。支持同时组合多种展示图形,包含柱状图、饼图、面积图、趋势图、表格、统计、同比、环比、百分比、复合计算统计、上传图片、外部图片、外部网页等,可配置排序方法、TOP数量、数据时间跨度。仪表盘的图形位置和大小支持自由拖拽,所见即所得。支持从仪表盘下钻至具体事件、告警、资产等并且可直接配
21、置下钻选项,支持跳转到自定义的其它仪表盘,实现仪表的嵌套来满足分析需要。支持仪表直接调用SOAR预案来快速处置,支持仪表的内容通过点击快速变为过滤条件。大屏自定义态势感知大屏元素支持自定义,选择经过仪表盘定义的图例替换原有大屏元素大屏轮播支持大屏轮播,支持自定义参与轮播的大屏,轮播间隔时间、轮播大屏顺序。威胁攻击态势通过该态势掌握当前攻击的整体阶段和状态,宏观审视全貌;将具体的安全事件以3D到2D的形式展示出攻击源和攻击目标,通过地理位置直观掌握宏观攻击概况。通过攻击源国家的排名了解攻击者,对攻击致命、严重、警告和提醒事件一周的变化趋势掌握全局危险数量,通过受害IP、攻击阶段W最近24小时攻击
22、趋势了解攻击的严重程度和攻击面,最严重事件的排名指引关注危害最高的威胁。资产安全态势从资产和脆弱性的视角了解暴露面,量化评估系统、区域和资产的风险系数;资产风险态势包含资产风险评分、危险等级和环比变化率,网元数量(包含主机、域名、应用、网站和服务)、不同类型的威胁走势,如漏洞利用、恶意程序、扫描探测等类型;以不同等级与资产相关待处理安全事件分布和安全事件列表;根据低、中、高和严重不同等级的一周漏洞变化趋势和脆弱性严重程度分布;基于实际网络拓扑图分布进行告警和漏扫结果的态势进行展示,下钻后可展示网络拓扑中不同位置对应资产评分、事件数量和未处理漏洞数量,并可根据客户真实环境对网络拓扑图提供定制。安
23、全事件态势通过该态势掌握各类安全事件的检测和产生分类,直观了解事件产生、响应到处置的过程;安全事件态势根据提醒、告警、严重、致命等4个等级各级事件总量、攻击成功和未成功的数量,展示待处置事件的总数、比例和环比变化,同时对高危待处置事件TOP进行排名,展示事件名称、等级、事件和责任人信息;对安全事件运营过程进行管理,展示一周事件变化趋势以及根据不同分类(如探测扫描、主机异常、异常通信等)统计新增、在处理和完结的事件数量,用来快速审视运营情况;对攻击源和攻击次数进行展示,通过最新攻击时间及时了解最新清况。安全成果态势通过该态势掌握各类安全事件的检测和产生分类,直观了解威胁情况。包含从原始日志到安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 年度 一体化 安全 运营 服务 采购 项目 第二次 招标 文件

链接地址:https://www.desk33.com/p-489864.html