首页 > 招标信息 > 正文

网络安全系统软硬件维保服务采购招标公告

所属地区 南宁市 投标截止时间 *** 登录后查看 资质要求 注册登录 后查看
开标时间
设置开标提醒
项目进展
一、项目基本情况                原公告的采购项目编号:GXZC2025-C3-********-CGZX                    原公告的采购****网络安全系统软硬件维保服务采购                    首次公告日期:2025年07月16日                    二、更正信息                更正事项:采购公告,磋商文件                    更正内容:                             序号更正项更正前内容更正后内容1评标方法及评分标准(3****网络安全保障服务方案(满分8分)③三档(8分):能够提出精准****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,从重保前、中、后不同时段开展资产梳理、立体攻防、溯源分析等方面提出解决方案和策略,具有高度的针对性和可行性。(3****网络安全保障服务方案(满分12分)③三档(9分):能够提出详细****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整;在安全管理、保密措施等方面有具体的考虑和安排,能够针对本项目的特点和需求,从重保前、中、后不同时段开展资产梳理、立体攻防、溯源分析等方面提出解决方案和策略,具有一定的针对性和可行性。④四档(12分):能够能够提出精准****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,从重保前、中、后不同时段开展资产梳理、立体攻防、溯源分析等方面提出解决方案和策略,具有高度的针对性和可行性。2评标方法及评分标准(4)安全分析服务方案(满分8分)驻场人员需具有WEB应用防火墙、IPS****网络审计、数据****网行为管理、流量分析系统告警信息形成联动分析及处置的能力,能分析识别每个安全设备告警的事件(威胁)的来源、影响和重要性,及时****网络中的安全威胁;若出现严重安全事件时中标人需要组织专业的安全服务人员与驻场人员形成团队协作进行分析研判,实现对恶意行为实现快速发现,对采购人受害目标及攻击源头进行精准定位,对入侵途径及攻击者进行的研判与溯源,从源头上****网络中的安全问题,并最终形成详细的分析研判报告,定期报告给采购人。根据供应商提供的安全分析服务方案方案进行综合评审:①一档(2分):能够提出简单的安全分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。(4)安全分析服务方案(满分12分)驻场人员需具有WEB应用防火墙、IPS****网络审计、数据****网行为管理、流量分析系统告警信息形成联动分析及处置的能力,能分析识别每个安全设备告警的事件(威胁)的来源、影响和重要性,及时****网络中的安全威胁;若出现严重安全事件时中标人需要组织专业的安全服务人员与驻场人员形成团队协作进行分析研判,实现对恶意行为实现快速发现,对采购人受害目标及攻击源头进行精准定位,对入侵途径及攻击者进行的研判与溯源,从源头上****网络中的安全问题,并最终形成详细的分析研判报告,定期报告给采购人。根据供应商提供的安全分析服务方案方案进行综合评审:①一档(3分):能够提出简单的安全分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。3评标方法及评分标准(4)安全分析服务方案(满分8分)②二档(5分):能够提出较为详细的安全分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面较具体的考虑和安排,能够针对本项目的特点和需求,提出解决方案和策略,具有一定的针对性和可行性。③三档(8分):能够提出精准的安全分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,从重保前、中、后不同时段开展资产梳理、立体攻防、溯源分析等方面提出解决方案和策略,具有高度的针对性和可行性。(4)安全分析服务方案(满分12分)③三档(9分):能够提出详细****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整;在安全管理、保密措施等方面有具体的考虑和安排;能够针对本项目的特点和需求,从威胁识别、风险分析、处置建议等方面提出解决方案和策略,具有一定的针对性和可行性。④四档(12分):能够提出精准的安全分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,从威胁识别、风险分析、处置建议等方面提出解决方案和策略,具有高度的针对性和可行性。4评标方法及评分标准3、商务分…………………………20分(1)磋商供应商具有ISO9001、ISO********、IS********、IS********、ISO********、ISO********系列管理体系证书,每有一项得2分,满分12分。(提供证书复印件并加盖磋商供应商公章)(2)2022年1月1日以来(以合同签订时间为准),磋商供应商****网络安全类运维项目业绩的,每有一项得1分,满分2分。(响应文件中提供业绩合同扫描件并加盖供应商公章,若合同中无法体现签订时间、服务内容等关键评审因素的,须同时提供业主(合同甲方)证明材料,否则不得分)(3)磋商供应商提供采购需求表中第1项所述设备厂家出具特征库升级、病毒库升级等正版license授权函,每提供一个厂家授权函的得1分,满分6分。(响应文件中提供授权函高清扫描件并加盖供应商公章,签署合同后提供原件核查)3、商务分…………………………4分2022年1月1日以来(以合同签订时间为准),磋商供应商****网络安全类运维项目业绩的,每有一项得1分,满分4分。(响应文件中提供业绩合同扫描件并加盖供应商公章,若合同中无法体现签订时间、服务内容等关键评审因素的,须同时提供业主(合同甲方)证明材料,否则不得分)5评标方法及评分标准2、技术分…………………………………………………70分(1)流量分析服务(满分8分) 使用采购人现有的入侵检测系统、态势****网络审****网行为管理系统、数据库监控与****网络流量分析系统****网络全****网络关键节点真实的通信状****网运行状态,洞悉关键业务应用****网络/应用****网络/****网络/应用安全等方面全面评****网络异常通讯行为进行数据包分析,发现异常的流****网络行为、蠕虫病****网络攻击等,对攻击事件溯源取证,直接定位问题根源,保障关键业务畅通。根据供应商提供的流量服务方案进行综合评审:①一档(2分):能够提出简单的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。2、技术分………………………86分(1)流量分析服务(满分12分) 使用采购人现有的入侵检测系统、态势****网络审****网行为管理系统、数据库监控与****网络流量分析系统****网络全****网络关键节点真实的通信状****网运行状态,洞悉关键业务应用****网络/应用****网络/****网络/应用安全等方面全面评****网络异常通讯行为进行数据包分析,发现异常的流****网络行为、蠕虫病****网络攻击等,对攻击事件溯源取证,直接定位问题根源,保障关键业务畅通。根据供应商提供的流量服务方案进行综合评审:①一档(3分):能够提出简单的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。6评标方法及评分标准(1)流量分析服务(满分8分)②二档(5分):能够提出较为详细的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面较具体的考虑和安排,能够针对本项目的特点和需求,提出解决方案和策略,具有一定的针对性和可行性。③三档(8分):能够提出精准的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,提出解决方案和策略,具有高度的针对性和可行性。(1)流量分析服务(满分12分)②二档(6分):能够提出较为详细的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面有较具体的考虑和安排,能够针对本项目的特点和需求,提出初步解决方案和策略。③三档(9分):能够提出详细的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整;在安全管理、保密措施等方面有具体的考虑和安排,能够针对本项目的特点和需求,提出具体解决方案和策略,具有一定的针对性和可行性。④四档(12分):能够提出精准的流量分析服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,提出具体解决方案和策略,具有高度的针对性和可行性。7评标方法及评分标准(2)安全运营服务方案(满分8分)为****网络与业务系统安全平稳运行,需****网络安全设备及新增安全服务相结合,从防御、检测、响应、预测四个维度,以持续监控和分析为核心提供安全服务。防御层面:对IT资产漏洞、风险暴露面全面扫描探测;防火墙、WAF、IPS等安全防护设备策略优化设置。检测层面:主机漏洞****网络审计、流量分析等检测设备告警事件进行综合日志关联分析、研判,提升检测效率、达到降低威胁停留时间及损害。响应层面:协助采购人及时修复IT资产漏洞、对安全策略配置定期优化,收紧威胁暴露面。通过对应用系统的安全设备产品的告警事件,结合威胁情报信息,综合找出存留的攻击者痕迹,发现并回溯曾经发生的安全事件,从而确认系统是否已被黑客成功入侵、应用系统安全###路径、遭受利用的安全漏洞信息及造成的安全损失与影响范围。预测层面:内部利用安全设备策略优化、制定访问基线;外部利用回溯监控事件预测;形成内外结合攻击预判;同时将预判结果利用到防御、检测、响应环节形成安全闭环。根据供应商提供的安全运营方案进行综合评审:(2)安全运营服务方案(满分12分)为****网络与业务系统安全平稳运行,需****网络安全设备及新增安全服务相结合,从防御、检测、响应、预测四个维度,以持续监控和分析为核心提供安全服务。防御层面:对IT资产漏洞、风险暴露面全面扫描探测;防火墙、WAF、IPS等安全防护设备策略优化设置。检测层面:主机漏洞****网络审计、流量分析等检测设备告警事件进行综合日志关联分析、研判,提升检测效率、达到降低威胁停留时间及损害。响应层面:协助采购人及时修复IT资产漏洞、对安全策略配置定期优化,收紧威胁暴露面。通过对应用系统的安全设备产品的告警事件,结合威胁情报信息,综合找出存留的攻击者痕迹,发现并回溯曾经发生的安全事件,从而确认系统是否已被黑客成功入侵、应用系统安全###路径、遭受利用的安全漏洞信息及造成的安全损失与影响范围。预测层面:内部利用安全设备策略优化、制定访问基线;外部利用回溯监控事件预测;形成内外结合攻击预判;同时将预判结果利用到防御、检测、响应环节形成安全闭环。根据供应商提供的安全运营方案进行综合评审:8评标方法及评分标准(2)安全运营服务方案(满分8分)①一档(2分):能够提出简单的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。②二档(5分):能够提出较为详细的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面较具体的考虑和安排,能够针对本项目的特点和需求,提出解决方案和策略,具有一定的针对性和可行性。(2)安全运营服务方案(满分12分)①一档(3分):能够提出简单的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。②二档(6分):能够提出较为详细的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面较具体的考虑和安排,能够针对本项目的特点和需求,提出初步解决方案和策略。9评标方法及评分标准(2)安全运营服务方案(满分8分)③三档(8分):能够提出精准的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,从防御层面、检测层面、响应层面、预测吃层面四个维度提出解决方案和策略,具有高度的针对性和可行性。(2)安全运营服务方案(满分12分)③三档(9分):能够提出详细的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整;在安全管理、保密措施等方面有具体的考虑和安排,能够针对本项目的特点和需求,从防御层面、检测层面、响应层面、预测层面四个维度提出解决方案和策略,具有一定的针对性和可行性。④四档(12分):能够提出精准的安全运营服务方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述完整且具有专业性;在安全管理、保密措施等方面有周全、细致的考虑和安排;能够针对本项目的特点和需求,从防御层面、检测层面、响应层面、预测层面四个维度提出解决方案和策略,具有高度的针对性和可行性。10评标方法及评分标准(3****网络安全保障服务方案(满分8分)磋商供应商需在两会、攻防演习等重大活动期间提供保障服务。在安全运营服务工作基础上,****网络访问控制、应用系统评估与加固等服务;根据供应商提供****网络安全保障方案进行综合评审:①一档(2分):能够提出简单****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。②二档(5分):能够提出较为详细****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面较具体的考虑和安排,能够针对本项目的特点和需求,提出解决方案和策略,具有一定的针对性和可行性。(3****网络安全保障服务方案(满分12分)磋商供应商需在两会、攻防演习等重大活动期间提供保障服务。在安全运营服务工作基础上,****网络访问控制、应用系统评估与加固等服务;根据供应商提供****网络安全保障方案进行综合评审:①一档(3分):能够提出简单****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述较为笼统;在安全管理、保密措施等方面的考虑有限;未针对本项目的特点和需求,提出解决方案和策略。②二档(6分):能够提出较为详细****网络安全保障方案。在服务内容、服务方式、人员安排、服务计划等关键内容表述相对完整;在安全管理、保密措施等方面较具体的考虑和安排,能够针对本项目的特点和需求,提出初步解决方案和策略。                   更正日期:2025年07月22日                       
本招标项目仅供正式会员查看,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。

联系人:张玉
电话:010-68809365
手机:13641172550 (欢迎拨打手机/微信同号)
邮箱:kefubu@ai8.com.cn

登录或升级后查看

中标监测

中标监测服务是中国能源招标网提供的独家招标服务...

入网指导

请致电平台客服了解VIP增值服务权限。
电话:010-68809365
邮箱:kefubu@ai8.com.cn
登录中国能源招标网 没有账号,立即注册
用户名
密码
信息来源