2022年市政数局江门市电子政务外网信息化安全运维项目结果公告
微信分享
关注项目
标讯收藏
项目名称 | 省份 | ||
业主单位 |
认领
立即查看
|
业主类型 | |
总投资 | 建设年限 | ||
建设地点 | |||
审批机关 | 审批事项 | ||
审批代码 | 批准文号 | ||
审批时间 | 审批结果 | ||
建设内容 |
一、项目编号:440701-2022-03661
二、项目名称:2022年市政数局江门市电子政务外网信息化安全运维项目
三、采购结果
合同包1(2022年市政数局江门市电子政务外网信息化安全运维):
四、主要标的信息
合同包1(2022年市政数局江门市电子政务外网信息化安全运维):
服务类(数字江门网络建设有限公司)
五、评审专家(单一来源采购人员)名单:
李迎新、梁材坚、李嘉恩、伍华新(采购人代表)、叶均明
六、代理服务收费标准及金额:
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
合同包1(2022年市政数局江门市电子政务外网信息化安全运维):
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:江门市政务服务数据管理局
地 址:江门市蓬江区龙湾西路30号
联系方式:登录即可免费查看
2.采购代理机构信息
名 称:汇德招标(江门)有限公司
地 址:广东省江门市蓬江区农林横路24号六层自编06单元(农林e中心)
联系方式:登录即可免费查看;17727059270;17727053380
3.项目联系方式
项目联系人:登录即可免费查看
电 话:登录即可免费查看;17727059270;17727053380
汇德招标(江门)有限公司
2022年09月23日
相关附件:
合同包1:中小企业或残疾人福利单位声明函(数字江门网络建设有限公司).pdf
合同包1:报价明细附件(数字江门网络建设有限公司).pdf
二、项目名称:2022年市政数局江门市电子政务外网信息化安全运维项目
三、采购结果
合同包1(2022年市政数局江门市电子政务外网信息化安全运维):
供应商名称 | 供应商地址 | 中标(成交)金额 |
---|---|---|
数字江门网络建设有限公司 | 江门市蓬江区发展大道178号1幢103第三层自编B区 | 2,835,000.00元 |
四、主要标的信息
合同包1(2022年市政数局江门市电子政务外网信息化安全运维):
服务类(数字江门网络建设有限公司)
品目号 | 品目名称 | 采购标的 | 服务范围 | 服务要求 | 服务时间 | 服务标准 | 金额(元) |
---|---|---|---|---|---|---|---|
1-1 | 安全运维服务 | 网络安全攻防知识技术培训 | 江门市政务服务数据管理局,技术人员。 | 安排专业技术厂商工程师进行安全技术知识的学习及培训,普及相关专业安排知识,了解安全最新动态,学习安全防护技术等。 | 1次/年 | 安排专业技术厂商工程师进行安全技术知识的学习及培训,普及相关专业安排知识,了解安全最新动态,学习安全防护技术等。 | 6,000.00 |
1-1 | 安全运维服务 | 演示、监控移动终端 | 基础设施服务 | 联想E5/i7-1165G7 CPU/16G内存/512G SSD/独立显卡/15.6英寸/三年硬件维保 | 三年硬件维保 | 联想E5/i7-1165G7 CPU/16G内存/512G SSD/独立显卡/15.6英寸/三年硬件维保 | 39,000.00 |
1-1 | 安全运维服务 | 粤盾攻防演练期间,租用攻击诱捕系统,覆盖政务机房浪潮云和卫计云 | 基础设施服务 | 粤盾攻防演练期间,租用攻击诱捕系统,覆盖政务机房浪潮云和卫计云。 | 服务期12个月 | 粤盾攻防演练期间,租用攻击诱捕系统,覆盖政务机房浪潮云和卫计云。 | 40,000.00 |
1-1 | 安全运维服务 | 政务机房自建云攻击诱捕系统 | 基础设施服务 | 包含全流量分析、蜜罐、探针部署。 | 服务期12个月 | 包含全流量分析、蜜罐、探针部署。 | 115,000.00 |
1-1 | 安全运维服务 | 租用防篡改系统 | 基础设施服务 | 含300个防护授权。 | 服务期12个月 | 含300个防护授权。 | 132,000.00 |
1-1 | 安全运维服务 | 重大节日云防护 | 基础设施服务 | 150个云防护授权。 | 服务期6个月 | 150个云防护授权。 | 300,000.00 |
1-1 | 安全运维服务 | 租用攻击检测安全平台 | 基础设施服务 | 实时监控网络运行情况,针对网络攻击进行实时分析预警。 | 服务期12个月 | 实时监控网络运行情况,针对网络攻击进行实时分析预警。 | 120,000.00 |
1-1 | 安全运维服务 | 网络安全态势感知服务 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | 提供与网站安全监测系统对接服务,网络空间安全数据端推送服务,安全态势感知统计服务。 | 服务期为12个月 | 提供与网站安全监测系统对接服务,网络空间安全数据端推送服务,安全态势感知统计服务。 | 180,000.00 |
1-1 | 安全运维服务 | 通报预警处置服务 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | 提供预警通报数据管理服务、提供预警通报任务进行统计分析服务、提供应急处置数据管理服务、能按固定周期生成安全通报的周报、月报、年报。能提供不同历史时期安全通报的查询过滤。能提供安全通报的下载、下发、签收。 | 服务期为12个月 | 提供预警通报数据管理服务、提供预警通报任务进行统计分析服务、提供应急处置数据管理服务、能按固定周期生成安全通报的周报、月报、年报。能提供不同历史时期安全通报的查询过滤。能提供安全通报的下载、下发、签收。 | 90,000.00 |
1-1 | 安全运维服务 | 攻防期间现场安全值守监控 | 江门市政务服务数据管理局,电子政务机房。 | 提供安全专家研判坐席服务(在粤盾攻防期间,安排专业安全服务厂商安全专家问题研判坐席服务,及时响应、分析及指导解决安全问题)。 | 粤盾攻防演练期间。 | "(1)外网资产监控包括以下6项服务内容:主机资产监控、网站安全监控、远程网页挂马及黑链监测服务、远程网页篡改监测服务、远程网站域名监测服务、远程网站平稳度监测服务。(2)安全情报监控在攻防演练保障期间,提供安全威胁情报监控、安全漏洞情报监控及外部披露情报监控服务。(3)安全设备监控在攻防演练保障期间,提供安全设备监控服务,包括以下5项服务内容:设备性能监控、安全攻击监控、威胁分析、恶意IP分析、汇总输出日报。(4)安全行为监控在攻防演练实战期间,提供设备账户安全行为监控服务,并对日志进行安全审计。包括以下7项服务内容:行为审计分析、僵尸账户分析、异地登录分析、频繁登录分析、异常时间登录分析、账户威胁操作分析、汇总输出日报。(5)重要系统巡检在攻防演练实战期间,对靶标、关键系统、服务器等设备等重要系统进行巡检,以便在系统故障或应急事件发生时及时作出处理,减少不良影响,包括系统可用性检查、系统日志分析和系统性能检查。" | 42,000.00 |
1-1 | 安全运维服务 | 网站安全检测服务及监测服务 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | 每月提供300个网站的至少一次定期检测服务,提供一份详细的网站安全检测报告,对存在安全漏洞的网站提供详细测试方法,有隐患的参数等,提供漏洞详细的整改建议。包含漏洞扫描服务、挂马监测服务、注入渗透分析和建议、风险报告报表等。 | 服务期为12个月 | 每月提供300个网站的一次定期检测服务,提供一份详细的网站安全检测报告,对存在安全漏洞的网站提供详细测试方法,有隐患的参数等,提供漏洞详细的整改建议。包含漏洞扫描服务、挂马监测服务、注入渗透分析和建议、风险报告报表等。 | 252,000.00 |
1-1 | 安全运维服务 | 粤盾前关键信息系统检测加固服务 | 江门市政务服务数据管理局,电子政务机房50个关键信息系统。 | "1)使用专业工具,在通用模板上定制适合江门市电子政务的检查模块。对评估范围内目标进行安全扫描。2)对主机、数据库、中间件、核心网络设备的漏洞、web服务器漏洞、用户名与口令、安全策略等方面进行检查及评估。3)扫描结果,分析结果提供评估报告和可落地的漏洞解决方案。4)针对漏洞实例最多的前20种漏洞的原理及修复方式需要进行说明和介绍。5)需要对漏洞修复结果进行验证。6)需要对漏洞修复与处置情况进行追踪,定期统计分析并反馈漏洞处置情况。7)协助市大数据管理中心开展2022年江门市数字政府网络安全指数评估工作:A.根据《广东省数字政府网络安全指数指标体系》及相关文件,协助完善江门市数字政府网络信息安全整改工作方案,制定详细整改任务清单。B.为江门市政府服务数据管理局起草《江门市数字政府网络安全体系建设总体规划》和安全管理、安全建设、安全运营的管理制度,提供技术咨询协助。C.每季度按当期指标体系和评分标准,对有关单位进行技术评估。" | 1次/年 | "1)《安全漏洞扫描报告》。报告中,需要对当次扫描服务范围内的安全状况进行一个整体概述,对主机系统,网络设备,开放服务和漏洞情况进行一个统计。还包括弱口令,每个主机的安全扫描报告。以上内容需要通过表格,饼状图,柱状图等直观地表现漏洞情况和安全情况。评估人员需要根据漏洞扫描的结果针对每个漏洞进行详细描述,描述内容至少包括了漏洞厂商、威胁目标、危险级别、危害描述、检测依据以及提供的详细解决方案等。除此之外,评估人员还需结合检测目标的具体应用提出深层次的安全建议,为用户单位管理人员的后期维护提供参考。2)《广东省数字政府网络安全指数季度技术评估结果》。" | 25,000.00 |
1-1 | 安全运维服务 | 粤盾攻防演练服务 | 江门市政务服务数据管理局,电子政务机房及系统。 | 在粤盾攻防演练期间,邀请5家安全厂商技术团队现场参与及支持服务(前期2天准备,10天演练),安排至少12名专业技术工程师参与演练。 | 1次/年 | 在粤盾攻防演练期间,邀请5家安全厂商技术团队现场参与及支持服务(前期2天准备,10天演练),安排12名专业技术工程师参与演练。 | 168,000.00 |
1-1 | 安全运维服务 | 关键系统安全渗透检测服务 | 江门市政务服务数据管理局,电子政务机房。 | "1)对系统层、中间件及WEB应用进行渗透检测。2)出具渗透检测报告。3)出具渗透检测整改建议。并《江门市政务服务数据管理局渗透检测及整改报告》。" | 每半年1次,一年2次,每次不少于15个关键应用或系统。 | "1)对系统层、中间件及WEB应用进行渗透检测。2)出具渗透检测报告。3)出具渗透检测整改建议。并《江门市政务服务数据管理局渗透检测及整改报告》。" | 150,000.00 |
1-1 | 安全运维服务 | 专家坐席分析服务 | 江门市政务服务数据管理局,电子政务机房。 | 在粤盾攻防演练期间,安排厂商专家人员进行在线坐席分析研判分析事件,针对各类问题进行分析研究,定位问题特性,分析问题事件过程,研判问题处理方式及方法,指导现场人员进行响应及处理。 | 粤盾攻防演练期间。 | 在粤盾攻防演练期间,安排厂商专家人员进行在线坐席分析研判分析事件,针对各类问题进行分析研究,定位问题特性,分析问题事件过程,研判问题处理方式及方法,指导现场人员进行响应及处理。 | 48,000.00 |
1-1 | 安全运维服务 | 攻防应急演练服务 | 江门市政务服务数据管理局,电子政务机房及系统。 | 在攻防应急演练期间,邀请2家安全厂商技术团队现场参与及支持服务(前期1天准备,4天演练),安排至少4名专业技术工程师参与攻防应急演练。 | 1次/年 | 在攻防应急演练期间,邀请2家安全厂商技术团队现场参与及支持服务(前期1天准备,4天演练),安排4名专业技术工程师参与攻防应急演练。 | 24,000.00 |
1-1 | 安全运维服务 | 重大节日安全保障服务 | 江门市政务服务数据管理局,电子政务机房。 | 在重大节假日期间,安排人员驻场及远程支持服务保障,安排24小时值班响应。 | 重大节日主要包括元旦、春节、清明、五一、端午、中秋及国庆。 | 重大节日安全保障,重大节日主要包括元旦(3天)、春节(7天)、清明(3天)、五一(5天),端午(3天)、中秋(3天)及国庆(7天),24小时轮班制(采用1人现场值守和远程支持服务保障)。 | 18,600.00 |
1-1 | 安全运维服务 | 租用服务器主机安全隔离 | 基础设施服务 | "部署微隔离平台,部署微隔离平台,通过微隔离平台发现并梳理业务系统访问关系,连接可视化,网络访问控制,主机管理,主机一键隔离。重保服务:重保期间溯源分析系统及服务,东西向流量检测,安全分析:负责重保期间主机自适应平台上的高级攻击事件的分析与研判,并在现场配合客户事件的响应处置行为。溯源分析:部署威胁狩猎平台,重保期间使用威胁狩猎平台协同完成安全事件发生后进行溯源分析,对服务端各个组件运行状态进行检测,输出相应报告材料。重保期间提供远程或本地化的安全保障服务,包括对被保障系统的实时监测、安全事件发现、安全事件研判、安全事件应急响应与处置、事件追踪溯源等服务,保障在重大活动期间业务系统的安全稳定运行。" | 服务期12个月 | "部署微隔离平台,部署微隔离平台,通过微隔离平台发现并梳理业务系统访问关系,连接可视化,网络访问控制,主机管理,主机一键隔离。重保服务:重保期间溯源分析系统及服务,东西向流量检测,安全分析:负责重保期间主机自适应平台上的高级攻击事件的分析与研判,并在现场配合客户事件的响应处置行为。溯源分析:部署威胁狩猎平台,重保期间使用威胁狩猎平台协同完成安全事件发生后进行溯源分析,对服务端各个组件运行状态进行检测,输出相应报告材料。重保期间提供远程或本地化的安全保障服务,包括对被保障系统的实时监测、安全事件发现、安全事件研判、安全事件应急响应与处置、事件追踪溯源等服务,保障在重大活动期间业务系统的安全稳定运行。" | 138,000.00 |
1-1 | 安全运维服务 | 租用服务器主机安全防护系统 | 基础设施服务 | 具备轻量级部署,资产清点、风险评估、入侵检测、合规基线、文件完整性、病毒查杀、微蜜罐,600个点授权。 | 服务期12个月 | 具备轻量级部署,资产清点、风险评估、入侵检测、合规基线、文件完整性、病毒查杀、微蜜罐,600个点授权。 | 270,000.00 |
1-1 | 安全运维服务 | 安全通告服务 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | "每年提供不少于12 次安全通告。发现的安全问题通告和其他有必要预警的重要安全问题通告。每月定期通告最新的病毒爆发、系统安全漏洞情况和处理方法、解决方案。提供包括H3C、Microsoft 等主流厂家的中文安全通告;其他应用系统和安全组织的安全通告;以及其他有必要提示的重要安全问题通告。" | 服务期为12个月 | "每年提供12次安全通告。发现的安全问题通告和其他有必要预警的重要安全问题通告。每月定期通告最新的病毒爆发、系统安全漏洞情况和处理方法、解决方案。提供包括H3C、Microsoft 等主流厂家的中文安全通告;其他应用系统和安全组织的安全通告;以及其他有必要提示的重要安全问题通告。" | 36,000.00 |
1-1 | 安全运维服务 | APT异常流量攻击监测服务 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | 网页威胁深度检测、文件威胁深度检测、未知威胁深度分析、异常行为模型分析、木马回连行为分析。 | 服务期为12个月 | 网页威胁深度检测、文件威胁深度检测、未知威胁深度分析、异常行为模型分析、木马回连行为分析。 | 90,000.00 |
1-1 | 安全运维服务 | 网站攻击防护服务 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | "提供50个网站专业级防护服务。对网站及主机的带宽无限制。专业级防护服务包括:能够提供智能DNS域名解析,通过DNS 转向进行攻击防护;可防护SQL 注入、命令注入、跨站脚本、文件包含、信息探测等常见攻击。智能攻击防御:可精准识别上百种自动化扫描和攻击软件,并阻断其所有请求,减少90%以上的恶意攻击。后台锁服务:能禁止非授权IP访问网站后台管理地址或重要页面。拦截黑白名单服务:能够设置不进行防护的IP地址(IP白名单)、不允许访问的IP地址(IP黑名单)和不经过防护的URL地址(URL白名单)。" | 服务期为12个月 | "提供50个网站专业级防护服务。对网站及主机的带宽无限制。专业级防护服务包括:能够提供智能DNS域名解析,通过DNS 转向进行攻击防护;可防护SQL 注入、命令注入、跨站脚本、文件包含、信息探测等常见攻击。智能攻击防御:可精准识别上百种自动化扫描和攻击软件,并阻断其所有请求,减少90%以上的恶意攻击。后台锁服务:能禁止非授权IP访问网站后台管理地址或重要页面。拦截黑白名单服务:能够设置不进行防护的IP地址(IP白名单)、不允许访问的IP地址(IP黑名单)和不经过防护的URL地址(URL白名单)。" | 550,000.00 |
1-1 | 安全运维服务 | 培训 | 网络安全服务主要的对象包括:江门市直、蓬江区、江海区、新会区、台山市、开平市、鹤山市、恩平市。包含12个月300个系统网站安全检测及监测服务、12个月网络安全态势感知服务、12个月通报预警处置服务、12个月50个重点网站攻击云防护服务、12个月安全通告服务、12个月APT异常流量攻击监测服务,并在江门市大数据管理中心机房部署除云防护服务以外所需的安全服务辅助工具。 | 提供安全知识及平台使用培训不少于2次,每次不少于2小时 | 服务期为12个月 | 提供安全知识及平台使用培训2次,每次2小时 | 1,400.00 |
五、评审专家(单一来源采购人员)名单:
李迎新、梁材坚、李嘉恩、伍华新(采购人代表)、叶均明
六、代理服务收费标准及金额:
代理服务收费标准 | 收费标准按照国家计委“计价格(2002)1980号”文件的规定,以中标金额作为收费的计算依据,按差额定率累进法计算收取。代理服务费请划入以下账户:(户名:汇德招标(江门)有限公司,开户行:中国民生银行股份有限公司江门支行, 账号:632827235,注:汇款时备注项目编号:440701-2022-03661) | ||
---|---|---|---|
合同包号 | 合同包名称 | 代理服务费金额(万元) | 收取对象 |
1 | 2022年市政数局江门市电子政务外网信息化安全运维 | 2.968 | 中标(成交)供应商 |
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
合同包1(2022年市政数局江门市电子政务外网信息化安全运维):
供应商 | 资格性审查 | 符合性审查 | 技术得分 | 商务得分 | 价格得分 | 综合得分 | 得分排名 | 推荐排名 |
---|---|---|---|---|---|---|---|---|
数字江门网络建设有限公司 | 通过 | 通过 | 69.60 | 20.00 | 10.00 | 99.60 | 1 | 1 |
江门市先达电脑科技有限公司 | 通过 | 通过 | 38.80 | 8.40 | 9.99 | 57.19 | 2 | 2 |
广东讯飞科技有限公司 | 通过 | 通过 | 23.20 | 7.40 | 8.98 | 39.58 | 3 | 3 |
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:江门市政务服务数据管理局
地 址:江门市蓬江区龙湾西路30号
联系方式:登录即可免费查看
2.采购代理机构信息
名 称:汇德招标(江门)有限公司
地 址:广东省江门市蓬江区农林横路24号六层自编06单元(农林e中心)
联系方式:登录即可免费查看;17727059270;17727053380
3.项目联系方式
项目联系人:登录即可免费查看
电 话:登录即可免费查看;17727059270;17727053380
汇德招标(江门)有限公司
2022年09月23日
相关附件:
合同包1:中小企业或残疾人福利单位声明函(数字江门网络建设有限公司).pdf
合同包1:报价明细附件(数字江门网络建设有限公司).pdf