项目编号 | BA202500999 | 项目名称 | 2025年本科生院教学云平台网络安全防护服务 |
---|---|---|---|
经办人单位 | 本科生院 | 经办人 | 张宇楠 |
预算金额 | 100500.00 人民币 | 成交金额 | 98600.00 人民币 |
成交供应商 | 长春市易洲科技有限公司 | ||
联系地址 | 吉林省-长春市-长春市南关区新里中央公馆 B10A 幢 1670 号房 | 采购单位 | 吉林大学本科生院 |
付款方式 | 服务完毕验收合格后100%付款。 | ||
供应商联系手机 | 18088655577 | 服务时间 | 2025年08月01日 至 2026年07月31日 |
服务地址 | 吉林省-长春市-吉林大学中心校区 | ||
验收方式 | 以成交单为准,参考相关内容进行验收。验收程序以甲方职能部门规定为准。 | ||
售后服务要求 | 按照甲方要求的时间段提供7*24小时网络安全托管运营服务,并协甲方对网络安全事件进行处置。 | ||
采购材料 | 2025年本科生院教学云平台网络安全防护服务.pdf |
采购品目 | 安全运维服务 | 名称 | 2025年本科生院教学云平台网络安全防护服务 |
---|---|---|---|
单位 | 项 | 数量 | 1 |
单价 | ¥98,600.00 | 总价 | ¥98,600.00 |
范围/服务内容及要求 | 按照甲方要求的时间段提供7*24小时网络安全托管运营服务,并协助甲方对网络安全事件进行处置。 乙方需为甲方提供的具体服务内容如下: 1、150个业务资产提供安全托管运营服务; 漏扫服务(包含初测及复测): 通过模拟攻击评估系统安全性,以攻击者视角探测安全漏洞,主动探测网络或系统漏洞,识别真实风险验证其可利用性及危害,指导安全加固。 2、时间:包含教育部攻防演习14天,教育部网络安全验证攻防演习5天,吉林省内攻防演习7天,国庆节8天重点防护本科生院相关资产。含租赁1套终端安全及防病毒系统(包括1套管理中心、150个服务器客户端)服务,实现服务器病毒防护、系统加固、资产管理; 3、高级威胁监测系统平台服务,租赁期12个月,提供一台设备标准为: (1)接口数量:标配6个千兆电口;吞吐量:1.5Gbps;电源:冗余电源;硬件外形:软硬一体化1U标准机架式设备; CPU:4C/8T;内存:32G;硬盘容量:4T;可扩展插槽:2个;沙箱个数:1个;通过该服务能够进行威胁检测、攻击溯源、场景感知、威胁响应和威胁狩猎等。 (2)提供内置沙箱系统,内置沙箱允许用户导入自定义镜像,并支持Win XP、Win 2003 & 2008 & 2012 server、Win 7 & Win 10等主流Windows平台沙箱镜像; (3)支持HTTP、TELNET、FTP、MYSQL、PGSQL、REDIS、IMAP、POP3、SMTP、RDP、SSH、SMB、DB2、MongoDB、MSSQL等协议的暴力破解,能识别出登录次数、账户信息、爆破成功与否的攻击状态; (4)能够以某个恶意文件为中心,溯源整个文件的流转记录,并以图形化方式展示出来,直观展示在不同时间点上该恶意文件在不同主机服务器上的传播路径,支持文件下载; (5)支持pcap回放功能,对导入的pcap进行回放并进行威胁检测,回放产生的告警必须和生产网络流量的告警分页面展示,避免干扰正常安全运营; (6)支持url302重定向报文登录结果的精准提取,web请求响应的精准展示(从重定向的应答中提取登录结果和响应内容); (7)支持网络威胁自定义与威胁情报自定义,网络威胁能自主添加规则名称,规则等级与规则类型,语法兼容业界最常用的snort规则的写法。威胁情报自定义包括IP、URL、DOMAIN、文件HASH四种类型,可以根据具体的使用场景进行选择。威胁情报自定义的规则可以支持多个同类对象的集合,比如对多个IP同时进行监控。; 资产管理服务:基于高级威胁监测系统平台或终端安全发现的资产,结合用户提供的资产台账,为资产的重要性进行分级打标; 4、互联网暴露面检测服务1次:运营专家在用户提供的根域名、IP等信息的基础上,对用户在互联网上暴露的IP资产、域名、资产指纹等信息进行搜集,并在人工检查整理后输出报告。 5、互联网漏洞扫描与管理服务1次:运营专家通过互联网扫描引擎对服务范围内互联网资产进行漏洞扫描并完成验证,持续跟踪修复情况。用户可在租户端界面看到相关进展,实现漏洞全生命周期管理。 6、服务范围内资产威胁监测与分析服务:运营专家通过云端安全托管运营平台对服务内资产提供7*24小时威胁监测,分析各项安全隐患,包括漏洞利用、弱密码、挖矿、Webshell写入、异常登录、木马回连等安全风险,并通过企业微信、服务号等方式告知用户。 7、服务范围内资产安全事件处置服务2次:针对服务范围内资产,运营专家发现安全事件后,在获取用户授权后,通过运营服务平台联动同厂商EDR实现查杀、协助客户处置工作。 8、服务范围内资产应急响应服务2次:针对服务范围内资产,对发生的勒索病毒、黑客入侵成功事件、数据篡改等高危害安全事件,运营专家通过远程支持的形式协助用户对遇到的突发性安全事件进行紧急分析和协助处置。 9、服务组件策略定期升级服务1次:在服务期内,运营专家对同厂商运营组件(如:高级威胁监测系统平台、终端安全)上的安全策略进行统一更新,确保运营组件上的安全策略、规则库版本、设备版本处于阶段性最优水平。 阶段汇报服务1次:安全运营经理现场进行阶段汇报,确认是否调整服务资产,沟通后续运营重点工作。 |
吉林大学招标与备案(采购)管理中心 |
设 备 类:林老师: 0431-85167310 工 程 类:白老师: 0431-85167313 服务及其他货物:李老师: 0431-85167309 |
---|