珠海航展有限公司云WAF安全監(jiān)測(cè)防護(hù)和系統(tǒng)安全檢測(cè)運(yùn)維技術(shù)服務(wù)項(xiàng)目單一來(lái)源采購(gòu)公示
?
?
一、項(xiàng)目信息
采購(gòu)人:珠海航展有限公司
項(xiàng)目名稱:珠海航展有限公司云WAF安全監(jiān)測(cè)防護(hù)和系統(tǒng)安全檢測(cè)運(yùn)維技術(shù)服務(wù)項(xiàng)目
擬采購(gòu)的貨物或服務(wù)的說(shuō)明:
(一).項(xiàng)目基本情況及服務(wù)要求:
本服務(wù)由兩部分內(nèi)容組成。
1、云WAF安全監(jiān)測(cè)防護(hù)續(xù)費(fèi)服務(wù)
??? 提供綠盟云WAF安全監(jiān)測(cè)防護(hù)平臺(tái)的續(xù)費(fèi)服務(wù),提供綠盟云WAF平臺(tái)的一年產(chǎn)品系統(tǒng)安全監(jiān)測(cè)防護(hù)和規(guī)則升級(jí)服務(wù)。支持HTTP吞吐量20Mbps,防護(hù)站點(diǎn)數(shù)3個(gè)。提供Web攻擊監(jiān)測(cè)防護(hù)服務(wù),包含:SQL注入、跨站攻擊、偽造請(qǐng)求攻擊、后門植入、上傳漏洞攻擊、路徑遍歷等WEB漏洞攻擊防護(hù);提供DDoS攻擊防護(hù)服務(wù),包含:SYN Flood、ACK Flood、UDP Flood、ICMP Flood、DNS Resquest Flood等攻擊類型的防護(hù);提供CC攻擊防護(hù)服務(wù):防護(hù)基于應(yīng)用層的DDoS攻擊防護(hù);并提供漏洞監(jiān)測(cè)、網(wǎng)頁(yè)篡改監(jiān)測(cè)、網(wǎng)頁(yè)掛馬監(jiān)測(cè)、內(nèi)容變更監(jiān)測(cè)、黑詞監(jiān)測(cè)、黑鏈監(jiān)測(cè)、敏感詞監(jiān)測(cè)、網(wǎng)站可用性監(jiān)測(cè)以及標(biāo)準(zhǔn)的報(bào)表管理和通報(bào)管理模塊;提供單個(gè)域名一年的基礎(chǔ)人工運(yùn)維服務(wù),服務(wù)內(nèi)容包括:? 7X24小時(shí)的安全事件監(jiān)測(cè)驗(yàn)證和安全事件通告下發(fā); 7X24小時(shí)電話售后服務(wù)。包含的信息系統(tǒng):1、航展官網(wǎng)(二級(jí));3、紀(jì)念品商城(二級(jí));4、售票系統(tǒng)(三級(jí))
2、系統(tǒng)安全檢測(cè)運(yùn)維技術(shù)服務(wù)
?? 系統(tǒng)安全檢測(cè)運(yùn)維技術(shù)服務(wù)包含的內(nèi)容如下:
?? (1)系統(tǒng)的WEB安全風(fēng)險(xiǎn)檢測(cè)服務(wù):對(duì)我司當(dāng)前的系統(tǒng)(航展官網(wǎng)、售票系統(tǒng)、紀(jì)念品商城)進(jìn)行安全技術(shù)檢測(cè)服務(wù)。工作目標(biāo):檢測(cè)系統(tǒng)當(dāng)前所處的風(fēng)險(xiǎn)等級(jí)值以及主機(jī)所處的危險(xiǎn)狀態(tài)。并提交詳細(xì)的系統(tǒng)主機(jī)風(fēng)險(xiǎn)檢測(cè)反饋報(bào)告。
?? (2)檢測(cè)中心機(jī)房關(guān)鍵信息基礎(chǔ)設(shè)施設(shè)備的漏洞的風(fēng)險(xiǎn)類別,詳細(xì)包括服務(wù)分類、應(yīng)用分類、系統(tǒng)分類、威脅分類、時(shí)間分類、CVE年份分類和操作系統(tǒng)。工作目標(biāo):對(duì)設(shè)備的各種分類漏洞,需要提交詳細(xì)的高、中、低漏洞的數(shù)量統(tǒng)計(jì),并有匯總表反饋報(bào)告。
?? (3)現(xiàn)場(chǎng)的安全故障排查和維護(hù)服務(wù):工程師到現(xiàn)場(chǎng)對(duì)我司的信息系統(tǒng)及網(wǎng)絡(luò)設(shè)備,譬如服務(wù)器、路由器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等,進(jìn)行現(xiàn)場(chǎng)的安全故障排查,解決存在的各種安全風(fēng)險(xiǎn)或漏洞等故障問(wèn)題;(中心機(jī)房網(wǎng)絡(luò)設(shè)備)
?? (4)全網(wǎng)的未知威脅的深度安全監(jiān)測(cè)服務(wù):服務(wù)內(nèi)容包括:對(duì)集團(tuán)公司的辦公網(wǎng)絡(luò)進(jìn)行全網(wǎng)的主機(jī)進(jìn)行未知威脅的深度安全監(jiān)測(cè)服務(wù),內(nèi)容包括:目標(biāo)式攻擊以及高級(jí)持續(xù)性威脅、勒索軟件攻擊、零日病毒與惡意文件、攻擊者的網(wǎng)絡(luò)活動(dòng)、網(wǎng)頁(yè)威脅如瀏覽器漏洞程序,網(wǎng)頁(yè)掛馬、釣魚(yú)郵件、魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊以及其他郵件攻擊/僵尸網(wǎng)絡(luò)/ 木馬/ 蠕蟲(chóng)/ 鍵盤記錄器等。
?? (5)安全問(wèn)題的應(yīng)急響應(yīng)和處置服務(wù):保障系統(tǒng)及網(wǎng)絡(luò)設(shè)備的正常運(yùn)行,協(xié)助安全設(shè)備的升級(jí)及保養(yǎng),系統(tǒng)及安全設(shè)備出現(xiàn)問(wèn)題的應(yīng)急響應(yīng)和處置。每年提供不少于4次的應(yīng)對(duì)各大安全機(jī)構(gòu)及相關(guān)部門提出的安全預(yù)警事件處置服務(wù),對(duì)信息系統(tǒng)及中心機(jī)房網(wǎng)絡(luò)設(shè)備作出對(duì)應(yīng)的安全防御處置措施及安全檢測(cè)。
(二)、合同履行期限:一年
(三)、供應(yīng)商資格要求:
供應(yīng)商應(yīng)具備《政府采購(gòu)法》第二十二條規(guī)定的條件:
(1)響應(yīng)文件中提供在中華人民共和國(guó)境內(nèi)注冊(cè)的法人或其他組織的營(yíng)業(yè)執(zhí)照或事業(yè)單位法人證書(shū)或社會(huì)團(tuán)體法人登記證書(shū)復(fù)印件,如供應(yīng)商為自然人的提供自然人身份證明復(fù)印件;如國(guó)家另有規(guī)定的,則從其規(guī)定,以上內(nèi)容須加蓋供應(yīng)商公章;
(2)法定代表人(或負(fù)責(zé)人)資格證明書(shū)及法人(或負(fù)責(zé)人)授權(quán)委托書(shū)原件(若參加投標(biāo)的代表為法定代表人(或負(fù)責(zé)人),則只需提供法定代表人(或負(fù)責(zé)人)證明書(shū)原件及其身份證復(fù)印件);
(3)具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度(提供《供應(yīng)商資格聲明函》,如有需要,可隨時(shí)向采購(gòu)方提交相關(guān)證明材料,以便核查);
(4)有依法繳納稅收和社會(huì)保障資金的良好記錄(提供《供應(yīng)商資格聲明函》,如有需要,可隨時(shí)向采購(gòu)方提交最近三個(gè)月的繳納稅收、社會(huì)保障資金的相關(guān)憑證,以便核查);
(5)提供具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力的書(shū)面聲明(提供《供應(yīng)商資格聲明函》,如有需要,可隨時(shí)向采購(gòu)方提交相關(guān)證明材料,以便核查);
(6)供應(yīng)商近三年以來(lái)(單一來(lái)源談判公告發(fā)出之日開(kāi)始計(jì)算)在經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄,須在投標(biāo)文件中提供聲明函加蓋投標(biāo)人公章(格式見(jiàn)單一來(lái)源談判文件附件);
(7)供應(yīng)商不存在被有關(guān)部門禁止參與政府采購(gòu)活動(dòng)且在有效期內(nèi)的情況,須在響應(yīng)文件中提供誠(chéng)信聲明函加蓋供應(yīng)商公章;
?(8)本項(xiàng)目不接受聯(lián)合體報(bào)價(jià);
擬采購(gòu)的貨物或服務(wù)的預(yù)算金額:人民幣壹拾肆萬(wàn)肆仟元整(¥144000.00)
采用單一來(lái)源采購(gòu)方式的原因及說(shuō)明:
(一)、市場(chǎng)供應(yīng)情況(是否只能從唯一供應(yīng)商處采購(gòu)):是。
??? 1、2018年至2020年度,我單位與珠海市金孚網(wǎng)安科技有限公司簽訂了“網(wǎng)絡(luò)安全及等保測(cè)評(píng)服務(wù)”服務(wù)合同,并由其常年負(fù)責(zé)航展官網(wǎng)(二級(jí))、紀(jì)念品商城(二級(jí))、售票系統(tǒng)(三級(jí))系統(tǒng)安全和數(shù)據(jù)安全的日常的維護(hù)及運(yùn)營(yíng)。按照信息安全管理相關(guān)規(guī)定,我單位已與其建立專網(wǎng)環(huán)境和安全接口用于服務(wù)和提供敏感數(shù)據(jù)傳輸,我單位需無(wú)條件保障上述數(shù)據(jù)的安全性且不得向第三方開(kāi)放,相關(guān)服務(wù)數(shù)據(jù)和接口具有唯一性。
??? 2、本次項(xiàng)目作為“網(wǎng)絡(luò)安全及等保測(cè)評(píng)服務(wù)”的延續(xù),我單位需延用上述專網(wǎng)環(huán)境和安全接口與珠海市金孚網(wǎng)安科技有限公司提供的服務(wù)進(jìn)行延續(xù),如更換服務(wù)供應(yīng)商,云WAF安全監(jiān)測(cè)防護(hù)和系統(tǒng)安全檢測(cè)運(yùn)維技術(shù)服務(wù)需另行建設(shè)平臺(tái)及環(huán)境,與原“網(wǎng)絡(luò)安全及等保測(cè)評(píng)服務(wù)”將脫離,且無(wú)法保證其他平臺(tái)的集成安全,為保持服務(wù)一致性,只能從原供應(yīng)商處采購(gòu)。
??? 綜上所述,為避免重復(fù)投資、重復(fù)建設(shè)和可能對(duì)相關(guān)系統(tǒng)和平臺(tái)正常運(yùn)營(yíng)工作帶來(lái)的其他潛在風(fēng)險(xiǎn),擬申請(qǐng)進(jìn)行單一來(lái)源采購(gòu)。
??? 2.擬邀請(qǐng)的供應(yīng)商與項(xiàng)目的匹配情況:匹配。
??? 3.專家論證意見(jiàn)(400萬(wàn)元以上):無(wú)。
二、擬定供應(yīng)商信息
名稱:珠海市金孚網(wǎng)安科技有限公司
地址:珠海市香洲區(qū)吉大景園路10號(hào)
三、公示期限
2021年1月5日起至2021年1月12日(公示期限不得少于5個(gè)工作日)
四、其他補(bǔ)充事宜:
聯(lián)系人:鄧先生 電話:0756-3364087。
預(yù)算清單
項(xiàng)目 | 金額(元) | 服務(wù)期 |
珠海航展有限公司云WAF安全監(jiān)測(cè)防護(hù)和系統(tǒng)安全檢測(cè)運(yùn)維技術(shù)服務(wù)項(xiàng)目 | 144000.00 | 一年 |
?
?
?
珠海航展有限公司
2021年1月5日
?