?
成交金額:無(wú)(無(wú))
選標(biāo)理由:取消采購(gòu)計(jì)劃,暫緩采購(gòu)
項(xiàng)目名稱 | 網(wǎng)絡(luò)安全巡檢服務(wù) | 項(xiàng)目編號(hào) | JJ *** |
---|---|---|---|
公告開始日期 | *** | 公告截止日期 | *** |
采購(gòu)單位 | (略) | 付款方式 | 無(wú) |
聯(lián)系人 | 中標(biāo)后在我參與的項(xiàng)目中查看 | 聯(lián)系電話 | 中標(biāo)后在我參與的項(xiàng)目中查看 |
簽約時(shí)間要求 | 成交后7天 | 到貨時(shí)間要求 | 無(wú) |
預(yù) 算 | *** .0 | ||
收貨地址 | 無(wú) | ||
供應(yīng)商資質(zhì)要求 | 符合《政府采購(gòu)法》第 * 十 * 條規(guī)定的供應(yīng)商基本條件 |
采購(gòu)商品 | 采購(gòu)數(shù)量 | 計(jì)量單位 | 所屬分類 |
---|---|---|---|
網(wǎng)絡(luò)安全巡檢服務(wù) | 1 | 項(xiàng) | 信息系統(tǒng)運(yùn)維保障 |
品牌 | 無(wú) |
---|---|
型號(hào) | 無(wú) |
品牌2 | 無(wú) |
型號(hào) | 無(wú) |
品牌3 | 無(wú) |
型號(hào) | 無(wú) |
預(yù)算 | *** .0 |
技術(shù)參數(shù)及配置要求 | 1. (略) 的本次服務(wù)對(duì)象(安全設(shè)備、路由交換)進(jìn)行巡檢。發(fā)現(xiàn)是否存在安全隱患和可疑事件,運(yùn)行是否正常。巡檢內(nèi)容包括但不限 (略) 狀態(tài)、策略、配置、日志分析等。提供安全巡檢報(bào)告及日志分析報(bào)表。服務(wù)時(shí)間為 * 年,1.2定期安全檢查服務(wù)每 (略) 站檢查WEB程序是否存在安全漏洞,并標(biāo)明漏洞類 (略) 頁(yè)鏈接,提供《網(wǎng)站漏洞檢查報(bào)告》。當(dāng)最終交付的檢 (略) 站存在WEB應(yīng)用程序漏洞,安全專家還會(huì)在報(bào)告中提出專家級(jí)漏洞修復(fù)建議???(略) 站W(wǎng)EB程序的安全健壯性, (略) 漏洞方面的弱點(diǎn),根據(jù)檢測(cè) (略) (略) 理。服務(wù)時(shí)間為 * 年。檢查方式包括工 (略) 遠(yuǎn)程滲透檢查,主要檢查內(nèi)容包括: (1)遠(yuǎn)程溢出攻擊測(cè)試 (2)口令破解 (3)Web腳本及應(yīng)用測(cè)試(SQL注入、XSS等) (4)本地權(quán)限提升測(cè)試 (5)網(wǎng)絡(luò)嗅探監(jiān)聽(6)其它1. (略) 應(yīng)用安全檢測(cè)服務(wù)針對(duì)對(duì)外關(guān)鍵業(yè)務(wù)系統(tǒng)提供 * (略) 深度應(yīng)用安全檢測(cè)服務(wù),針對(duì) * 般信息系統(tǒng)提供 * 年 * 次的深度應(yīng)用安全檢測(cè)服務(wù)。應(yīng)用安全檢測(cè)服務(wù)應(yīng)能深入到應(yīng)用程序(包括但不限于數(shù)據(jù)庫(kù)Oracle、DB2、MS SQL,Web服務(wù),如Apache、WebSphere、Tomcat、IIS等,其他SSH、FTP等)缺失補(bǔ) * 或版本漏洞檢測(cè);數(shù)據(jù)庫(kù)軟件如Oracle tnslsnr沒(méi)有設(shè)置口令,Microsoft SQL Server * Resolution服務(wù)多個(gè)安全漏洞;Web服務(wù)器如Apache Mod_SSL/Apache-SSL遠(yuǎn)程緩沖區(qū)溢出漏洞,Microsoft IIS 5.0 .printer ISAPI遠(yuǎn)程緩沖區(qū)溢出,Sun ONE/iPlanet Web服務(wù)程序分塊編碼傳輸漏洞;電子郵件系統(tǒng)如Send (略) 理遠(yuǎn)程溢出漏洞,Microsoft Windows * SMTP服務(wù)認(rèn)證錯(cuò)誤漏洞。 (略) 采用服務(wù)工具如漏洞掃描工具或遠(yuǎn)程安全評(píng)估系 (略) 商自主開發(fā),需提供計(jì)算機(jī)軟件著作權(quán)登記證書和CVE兼容性認(rèn)證證書并加蓋公章。1.4專業(yè)滲透測(cè)試服務(wù)采購(gòu)人指定的應(yīng)用系統(tǒng),投標(biāo)人提供不少于2次/年的專業(yè)滲透測(cè)試服務(wù),包括但不限于以下服務(wù)內(nèi)容:(1)評(píng)估目標(biāo)系統(tǒng)的基本特征信息(如系統(tǒng)名稱、版本、管理入口、網(wǎng)絡(luò)指紋等)是否可以被遠(yuǎn)程探測(cè)和獲取;(2)評(píng)估目標(biāo)系統(tǒng)是否存在注入攻擊漏洞(如SQL注入、命令注入、LDAP注入、JSON注入、Cookie注入、SSI注入、XML注入、XPath注入等),評(píng)估攻擊者是否可以非法讀取、篡改、添加、刪除未授權(quán)數(shù)據(jù);(3)評(píng)估目標(biāo)系統(tǒng) (略) 腳本攻擊(XSS)漏洞( (略) 攻擊、 (略) 腳本攻擊、基于DOM的XSS攻擊、F (略) 腳本等),評(píng)估攻擊者是否可以竊取用戶會(huì)話、竊取敏感信息、重寫Web頁(yè)面、重 (略) 站等;(4)評(píng)估目標(biāo)系統(tǒng)的相關(guān)安全認(rèn)證及會(huì)話管理是否存在漏洞,評(píng)估攻擊者是否可以竊取到密碼、密鑰、會(huì)話授權(quán)、用戶身份等;(5)評(píng)估目標(biāo)系統(tǒng)是否存在對(duì)不安全對(duì)象的直接引用,評(píng)估攻擊者是否可以利用引用對(duì)象訪問(wèn)未授權(quán)的數(shù)據(jù); (6)評(píng)估目標(biāo)系統(tǒng)是否存在安全配置錯(cuò)誤威脅(如應(yīng)用程序、系統(tǒng)框架、應(yīng)用程序服務(wù)、頁(yè)面服務(wù)、數(shù)據(jù)庫(kù)服務(wù)、運(yùn)行平臺(tái)等配置是否安全合理);(7)評(píng)估目標(biāo)系統(tǒng)加密存儲(chǔ)方面是否存在不安全因素(如應(yīng)用程序是否利用適當(dāng)?shù)募用芑蛘呱⒘惺侄蝸?lái)妥善保護(hù)信用卡、身份驗(yàn)證信息等),評(píng)估攻擊者是否可以竊取或者非法修改這些受保護(hù)的敏感數(shù)據(jù);(8)評(píng)估目標(biāo)系統(tǒng)是否限制訪問(wèn)者的URL,評(píng)估攻擊者是否可以通過(guò)偽造URL的方式隨意訪問(wèn)隱藏頁(yè)面;(9)評(píng)估目標(biāo)系統(tǒng)是否存在緩沖區(qū)溢出漏洞,評(píng)估攻擊者是否可以利用緩沖區(qū) (略) 非法授權(quán)訪問(wèn)、獲取權(quán)限、破壞可用性(如 (略) 失敗、系統(tǒng)關(guān)機(jī)、重新啟動(dòng)等)等威脅操作;( * )評(píng)估目標(biāo)系統(tǒng)是否存在業(yè)務(wù)邏輯層面缺陷;( * )評(píng)估目標(biāo)系統(tǒng)是對(duì)未經(jīng)驗(yàn)證的訪問(wèn)請(qǐng)求重新指向或轉(zhuǎn)發(fā)至其它頁(yè)面是否有正確的驗(yàn)證機(jī)制,評(píng)估攻擊者是否可以將訪問(wèn)請(qǐng)求指向到釣魚類或 (略) 站等未經(jīng)授權(quán)的頁(yè)面。1. (略) 入侵清查服務(wù)每季度 * 次 (略) (略) 或 (略) 入侵清查,檢查是否 (略) 為。服務(wù)周期 * 年檢查目標(biāo)主機(jī)、網(wǎng)站的系統(tǒng)后門、WEBSHELL、異常帳號(hào)、日志量等。對(duì)于出現(xiàn)的后門和WEBSHELL等問(wèn)題給出清除建議和補(bǔ)救措施。需提供工具配置截圖1.6 (略) 新上線系統(tǒng)提供全面的安全檢查服務(wù),包括對(duì)操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)及應(yīng)用代碼的安全檢查,并提供加固方案,并協(xié)助對(duì)新業(yè)務(wù)系統(tǒng)等保備案,按上級(jí)相關(guān)文件要求達(dá)到等 (略) 級(jí)的要求,確認(rèn)系統(tǒng)安全上線。服務(wù)時(shí)間 * 年1.7安全通告服務(wù)應(yīng)提供國(guó)內(nèi)外信息安全事件及技術(shù)趨勢(shì)跟蹤通告服務(wù)。通告內(nèi)容包括:信息安全事件通告、緊急高危安全漏洞通知、定期安全事件預(yù)警通告、臨時(shí)安全解決方案等。服務(wù)商應(yīng)實(shí)時(shí)跟蹤國(guó)內(nèi)外主要的漏洞信息發(fā)布平臺(tái)追蹤最新的漏洞信息,定期每月 * 次向采購(gòu)方系統(tǒng)管理員通告并提交通告報(bào)告,通告內(nèi)容包括信息安全事件通告、緊急高危安全漏洞通知、定期安全事件預(yù)警通告、臨時(shí)安全解決方案等。為方便獲取漏洞信息,服務(wù)商能夠提供手機(jī)APP的安全通告服務(wù),服務(wù)內(nèi)容包括:安全資訊、Web漏洞、軟件漏洞、惡意代碼、PoC工具等。需提供APP界面截圖證明1.8安全事件響應(yīng)服務(wù)建立安全應(yīng)急小組,在出現(xiàn)安全事件時(shí)提供技術(shù)支撐。 (略) 絡(luò)中發(fā)生黑客入侵、網(wǎng)頁(yè)篡改、病毒傳 (略) 絡(luò)安全事件時(shí),提供遠(yuǎn) (略) 支撐,現(xiàn)場(chǎng)支撐要求1小 (略) ,實(shí)施最有效的緊急救援,進(jìn)行事件還原和入侵追蹤,并提出恢復(fù)補(bǔ)救方案。1.9專題保障服務(wù)提供重大會(huì)議活動(dòng)及節(jié)假日保障,主要為如全國(guó)兩會(huì)、國(guó)慶、元旦期間等重大節(jié)假日及會(huì)議活動(dòng)提供的特殊保障服務(wù)或配合上級(jí)安全檢查工作。 |
售后服務(wù) | 質(zhì)量保證期:驗(yàn)收合格之日起算 * 年; |
剩余會(huì)員時(shí)長(zhǎng)將自動(dòng)延長(zhǎng)
掃描添加客服微信
暫無(wú)歷史郵箱
使用微信掃一掃關(guān)注
“銷邦招標(biāo)”