中共长沙市望城区委网络安全和信息化委员会办公室:长沙市望城区网络安全态势感知与通报预警服务项目采购需求公开
2025-06-26
湖南/长沙 招标采购
中共长沙市望城区委网络安全和信息化委员会办公室:长沙市望城区网络安全态势感知与通报预警服务项目采购需求公开
湖南/长沙-2025-06-26 00:00:00
中共长沙市望城区委网络安全和信息化委员会办公室:长沙市望城区网络安全态势感知与通报预警服务项目采购需求公开
一、功能及要求:

面对网络安全的严峻形势,网络安全已经上升为国家战略,成为国家安全的重要组成部分。习近平总书记指出:“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障”。为深入贯彻落实习近平总书记关于网络强国的重要思想,按照《网络安全法》相关规定要求,根据我区实际情况,拟采购网络安全态势感知与通报预警服务项目。
该项目旨在实现对望城区网络安全威胁态势与发展趋势的监测、预警、分析研判,实时监控望城区政务网站、重要信息系统的安全状态,针对网络安全风险及时提供精准的预警并高效、快速、低成本地解决突发网络安全事件。



二、相关标准

按国家和地方相关标准执行



三、技术规格

(一)产品需求

长沙市望城区网络安全态势感知与通报预警项目服务要包含:网络安全态势感知系统、流量采集设备以及配套的运营监测通报服务、企业测监服务、资产测绘、网络安全检查、网络安全专项服务等。

同时,要配备专业的运营团队保证系统安全、迅速、高效、*×**小时不间断运行,为用户提供网络安全监测、预警、通报、处置、应急响应等服务。

(二)项目清单

序号

产品名称

具体参数内容和要求

单价(元)

单位

数量

总价(元)

*

网络安全监管平台订阅服务

提供网络安全监管平台订阅服务,针对望城区党政机关、重点企事业单位实施全天候、全方位的态势感知,用于网络安全监管工作开展。订阅平台可以通过部署态势感知系统、流量采集等软硬件完成相关服务目标。具体平台功能要求如下:
*.流量采集:服务供应商需至少提供*套合适的流量采集设备,用于采集望城区政务网络告警流量。
*.综合态势:系统具备基于全要素多源异构数据的分析感知安全态势,对获取的不同来源的各类数据,包括网站安全监测数据、流量监测数据、网络攻击监测数据、僵木蠕毒监测数据、高级威胁攻击监测数据等,进行分析挖掘,实时掌握网络攻击情况、攻击手段、攻击目标、攻击结果以及网络自身存在的隐患、问题、风险等情况,对比历史数据,形成趋势性、合理性判断。支持对网络空间安全态势进行全方位、多层次、多角度、细粒度感知,包括但不限于对重点行业、重点单位、重点网站、重要信息系统、网络基础设施等保护对象的态势进行感知。
*.安全监测感知:系统能够展现安全总体状态,以不同颜色代表高危、中危和低危,可视化方式对辖区各单位安全状况进行展现;实时计算和展示辖区整体安全风险指数,直观掌握整体安全风险情况。支持平台数据汇聚,接入的数据来源包括但不限于云端数据监测、网络空间测绘、流量探针传感器、日志探针传感器和第三方推送等各类不同来源的数据。对接的数据类型包括但不限于重保单位流量告警数据、重保单位流量访问日志、重点单位网站监控数据以及第三方推送的高质量威胁情报。接入后的基础数据通过关联分析引擎、大数据分析、实时检索等计算和分析方式对各类数据进行相关分析处理,形成高价值的告警事件,安全监测针对各类安全事件进行管理,并推送至其他应用平台进行专题应用。
*.资产管理:系统要求能够建立资产信息、资产分组信息,支持管理以下类型资产:主机设备、网站、终端办公主机、网络设备、安全设备和应用系统等。系统需支持新增资产发现源和对多种资产数据源的处理,能够按列表的方式统计发现源属性信息,包括发现源厂商、设备名称、状态、最近**天资产发现数量、发现资产总数等;支持按列表的方式统计展示单位信息,统计信息包括单位名称、单位简称、地区、行业、网络数量、业务系统数量、**数量、监管单位、主管单位、标签、云检测。

*****

**

******

*

资产测绘与平台运营服务

组建专业运营团队,为采购人提供快捷的服务支持和*×**的技术支撑保障服务,包括:
*.对平台相关软硬件产品进行日常运维,能熟练运用网络安全相关系统,熟悉网络安全相关法律法规。
*.通过平台协助开展日常告警监控、漏洞验证、告警通报、策略运维、事件应急等工作。
*.配合检查、深度数据分析等工作。
*.配合开展其他网络安全相关专项工作。
*.依据望城区网信办网络安全监管平台监测情况提供月度、半年度、年度监测报告。
*.依据望城区网信办网络安全监管平台监测运营情况以及结合资产测绘工具,输出资产清单表(单位名称、系统名称、**地址等信息)。
*.定期研判网络安全态势风险,提供网络安全参谋服务。

*****

**

******

*

网络与数据安全现场检查服务

组织党政机关、重点企事业单位网络与数据安全现场检查工作;检查后对被检查单位具体的检查结果进行汇总并形成本次检查工作的总结报告。具体现场检查支持服务要求专业人员使用专用工具配合进行现场检查,检查内容如下:
*.配合望城区委网信办,在望城辖区内指定单位系统进行检查,提供现场人员及工具支持。
*.检查有网络与数据安全管理制度、网络与数据安全防护措施检查(访谈形式+技术验证)和业务系统资产脆弱性检查三部分组成,网络安全防护措施检查包含:网络边界防护措施检查、系统安全防御措施检查、门户网站安全性检查、邮件安全性检查、移动存储安全检查和终端安全管理检查。业务系统资产脆弱性检查包含:数据泄露、漏洞扫描、***轻量化渗透测试、高危端口检查、网络安全风险人工评估等。
*.对被检查单位的移动互联网应用,开展个人信息审核、安全检测等,输出报告。

*****

*

*****

*

网络安全专项服务

服务期内根据要求开展以下专项服务:
*.高危端口分析服务:针对全区互联网暴露端口开展专项整治,针对***/**/**/****/****/****等高危风险端口
*.高危漏洞分析服务:针对全区互联网高危漏洞开展专项整治,减少互联网资产高危脆弱性暴露面。
*.弱口令专项整治服务 针对全区相关单位开展弱口令的专项评估工作,并协调督促相关单位进行整改,进一步完善符合监管要求的信息安全和风险管理手段,降低敏感信息外泄的风险。
*.其他专项服务 应上级要求或政策调整开展的其他专项服务,需组织专业技术人员参与并协助完成专项方案编制,活动组织与实施,以及技术保障工作。

*****

*

******

*

企业威胁发现服务

通过云监测技术、漏洞发现技术、威胁情报等手段,发现望城区域企业的网站篡改、网站挂马、***漏洞、恶意软件、数据泄露等,指导督促其及时完成整改,并对整改结果进行评审复测,确保整改措施有效落实,服务期内安全事件通报数量不少于**起。

****

**

*****

*

培训服务

提供网络安全及网信队伍相关培训服务,提升我区党政机关对网络安全重要性的认识以及网络安全防护水平。在合同期内,负责培训活动的师资聘请、培训场地、学习资料、食宿等费用;培训时专家要通过具体数据、相关案例、动画视频等生动形象的方式进行讲解。

*****

现场/次

*

*****

*

网络安全重保与应急服务

*.全国两会、节假日、攻防演练等重要敏感时期,安排专业技术人员值班值守,做好辖区网络安全保障。
*.当发生影响业务系统正常运行的网络安全事件(或重大网络安全事件),需要紧急解决问题,一线驻场人员无法及时解决时,二线要提供技术支持,如用户提出应急响应请求,安全专家应**分钟内开展远程应急、*小时内赶到事件现场,快速对事件进行处置,使单位的网络信息系统在最短时间内恢复正常工作。
安全事件应急响应的目标通常包括:
*)采取紧急措施,恢复业务到正常服务状态;
*)开展溯源分析,调查安全事件发生的原因,避免同类安全事件再次发生;
*)为事件取证提供参考。

****

**

*****

*

监测预警通报服务

组建远程监测分析团队,对各类安全告警事件开展人工验证确认,及时对***攻击利用、网络攻击、暴力破解、恶意软件等攻击行为造成的危害进行研判分析,并确认存在的网络安全事件或者漏洞,经过专业安全技术人员验证,并确认存在的网络安全漏洞,对相关单位开展安全事件通报和处置跟踪,督促其及时完成整改,并对整改结果进行评审复测,确保整改措施有效落实,服务期内安全事件通报数量不少于***起。

****

**

*****




四、交付时间和地点

项目实施时间及地点
*、服务时间:****年*月**日至****年**月**日。
*、服务地点:中共长沙市望城区委网络安全和信息化委员会办公室。
付款方法和条件
*、付款人:中共长沙市望城区委网络安全和信息化委员会办公室(通过国库集中支付)。
*、付款方式:合同签订后支付合同金额的**%,合同生效半年后,支付合同金额的**%,待合同结束,验收合格后支付合同金额的**%。具体支付日期根据财政资金拨付情况确定。每次付款前,成交人须出具正式发票。



五、服务标准

服务要求
*、产品沟通服务:成交方需安排专人对接采购方的服务需求与个性化匹配。
*、产品实施服务:成交方需完成产品的安装部署实施工作,每季度对平台数据库的健康性进行检查与维护。
*、产品培训服务:成交方需提供产品的基本操作及系统管理等功能培训。
*、产品售后服务:所有采购的软硬件均由成交方免费提供所有的维修服务,确保项目正常运营,由此产生的费用均不再收取。
*、重大事件技术指导服务:成交方需对重大演习类事件进行现场和后台支持。
*、节假日值守服务:成交方需在敏感时期、重大节假日提供技术人员值守和*×**小时故障受理服务。
技术要求
*、针对网络安全检查、专项服务等提供技术报告。
*、针对现有服务器进行优化升级,保障态势感知系统及流量采集探针等系统稳定运行。
安全及保密要求
*、平台应当做好网络安全防护,交付时不得存在公开网络安全漏洞,后续如有新型漏洞危及该平台,应当在三个工作日内完成修复。
*、平台建设及数据获取应遵守《中华人民共和国保守国家秘密法》及其它有关法律规定,严格遵守安全保密规章制度,并提供《保密承诺书》。
*、供应商必须如约承担合同履行时所应尽的一切保密义务。供应商不得将采购人提供的一切软件资料、数据及业务情况以任何形式提供给第三方。采购人所提供的所有资料只能在项目实施过程中使用,供应商不得作其他用途。



六、验收标准

*.本项目按照长财采购〔****〕*号规定验收。项目验收另有国家有强制性规定的,按国家规定执行,验收费用由成交人承担,验收报告作为申请付款的凭证之一。
*.本项目分系统运行验收、项目完工现场验收(初验)、项目总体终验等阶段性验收。验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为成交人原因造成的,由成交人承担检测费用;否则,由采购人承担。
*.项目验收不合格,由成交人返工直至合格,有关返工、再行验收,以及给采购人造成的损失等费用由成交人承担。连续两次项目验收不合格的,采购人可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由成交人承担。



七、其他要求

施工要求
*、成交人须加强施工的组织管理,所有施工人员须遵守文明安全施工的有关规章制度。
*、签署合同后一个月内成交人需完成系统部署、测试和用户验收。
*、成交人应根据实施方案总体负责软件开发、测试、安装、调试、用户培训、软硬件集成、验收,实施工作必须在采购人指定的办公场所进行,产品的测试经由采购人认可后,方可进行试运行。
*、成交人在项目的实施过程中,必须服从采购人的协调,在实施方案设计、软硬件配置、技术支持、运行维护等方面相互配合。
*、在项目执行过程中,双方可根据项目的进展情况及时召开项目技术协调会,讨论项目的技术问题及合同执行情况等重大问题。
*、项目完成后,成交人应将项目有关的全部资料,移交采购人。
产品运输、安装、保险及保管
*、成交人负责产品到施工地点的全部运输,包括装卸及现场搬运、安装等。
*、成交人负责产品在施工地点的保管,直至项目验收合格。
*、成交人负责其派出的施工人员的人身意外保险。




采购需求仅供参考,相关内容以采购文件为准。
微信客服
公众号
小程序