1 | ******检察院“守未酒泉”云平台网络安全等级保护测评及整改服务采购项目 | GSFD-2025-040号 | 服务 | 63500 | ************有限公司酒泉分公司 | 60240 |
******检察院“守未酒泉”云平台网络安全等级保护测评及整改服务采购项目成交公告
******有限公司受******检察院的委托,对******检察院“守未酒泉”云平台网络安全等级保护测评及整改服务采购项目以邀请询价方式进行采购,该项目于2025年4月22日在政府采购限额以下项目阳光交易系统发布邀请询价公告。于2025年4月24日确定成交结果。现将成交结果公布如下:
一、询价采购编号:GSFD-2025-040号
二、竞价截止时间:2025年4月24日12:00时
三、采购预算金额:¥63500.00元,大写:陆万叁仟伍佰元整。
四、成交结果内容:依据国家信息安全等级保护制度要求,对“守未酒泉”云平台进行等级保护测评,包括安全等级保护方案的设计、测评及整改,并同步采购云安全服务三套,确保平台系统安全、稳定、可靠,防止和减少安全事件发生。项目内容包括采购部署防病毒网关系统、日志审查系统、安全防护系统,实施等级保护测评、安全管理制度梳理、风险评估整改等安全服务,由公安部批准和授权信息安全等级测评机构通过测评后出具测评报告及整改方案,协助完成云平台整改工作,确保平台符合相关安全等级保护要求(具体内容详见附件)。
五、成交供应商名称、统一信用代码、地址、成交金额、联系人、联系电话
成交供应商:******有限公司酒泉分公司
信用代码:************0W
联系地址:酒泉市新城广场东路5号
成交金额:¥60240.00元 大写:陆万零贰佰肆拾元整
联系人:王强 联系电话:******
六、采购项目联系人姓名及电话
采购人:******检察院
联系人:王卫华 联系电话:******
联系地址:酒泉市肃州区富康路2号
******有限公司
联系人:方海玲 联系电话: ******
联系人:陈燕 联系电话:******
联系地址:酒泉市肃州区成林大厦1号楼(圣富家园)1-10-3号
七、采购内容:依据国家信息安全等级保护制度要求,对“守未酒泉”云平台进行等级保护测评,包括安全等级保护方案的设计、测评及整改,并同步采购云安全服务三套,确保平台系统安全、稳定、可靠,防止和减少安全事件发生。项目内容包括采购部署防病毒网关系统、日志审查系统、安全防护系统,实施等级保护测评、安全管理制度梳理、风险评估整改等安全服务,由公安部批准和授权信息安全等级测评机构通过测评后出具测评报告及整改方案,协助完成云平台整改工作,确保平台符合相关安全等级保护要求。
八、项目履行日期:以合同约定为准。
******有限公司
2025 年4月24日
附件:
项 目名 称 | 服务类型 | 服务项目 | 数量 | 单位 | 单价(元) | 总价(元) | 备注 |
******检察院“守未酒泉”云平台网络安全等级保护测评及整改服务采购项目 | 等保测评服务(三级) | 制定等级保护测评工作方案。 | 1 | 项 | 53000 | 53000 | |
对“守未平台”信息系统开展等级保护测评工作。 | |||||||
对“守未”信息系统开展漏洞扫描、渗透测试工作。 | |||||||
针对测评工作中出现的不符合项协助甲方进行整改(不含硬件采购)并出具最终的测评报告。 | |||||||
云平台资源分配详解: 1、nginx服务器3台(centos8操作系统,8核16G内存,500G系统盘); 2、数据库服务器3台(centos8操作系统,8核16G内存,500G系统盘); 3、Redis服务器1台(centos8操作系统,8核16G内存,100G系统盘); 4、业务服务器2台(centos8操作系统,8核32G内存,500G系统盘); 5、视频存储服务器1台(centos8操作系统,8核16G内存,1T 系统盘); 6、云中间件 1台(rocketmq 1个,centos8操作系统,8核16G内存,300 系统盘); 7、测试服务器 1台(centos8操作系统,8核16G内存,500系统盘); | |||||||
云漏扫 | (1)认证漏洞:认证不充分、弱口令、暴力猜测; (2)授权漏洞:授权不充分、凭据/会话预测、会话期限不足、会话固定; (3)客户端攻击漏洞:内容欺骗、跨站脚本攻击、HTML注入、跨站点请求伪造; (4)命令执行漏洞:系统命令注入、LDAP注入、SQL注入、XPath注入、远程文件包含、本地文件包含、格式化字符串攻击、缓冲区溢出; (5)信息泄露漏洞:目录遍历、信息泄露、不安全的HTTP方法、目录索引信息泄露、资源位置可预测。
| 1 | 套 | 1344 | 1344 | ||
云WAF | (1)访问控制:强大的状态检测技术 云下一代防火墙基于状态检测技术,通过安全域、IP地址、端口、协议、用户、应用、时间等维度对数据报文进行深度检测,阻断违规数据访问。 (2)智能控制:云下一代防火墙对数据流量和访问来源进行精细化辨识和分类,使得用户可以针对识别出的应用和用户施加细粒度、有区别的访问控制策略、流量管理策略和安全扫描策略,保障了用户最直接、准确、精细的管理愿望和控制诉求。 (3)应用识别:产品内置独立应用特征识别库,总数10000种以上,支持对P2P、IM、游戏、炒股软件、网银,流媒体,常用邮件以及远程控制软件等类型应用进行识别与控制。 (4)Web扫描:支持SQL注入,XSS跨站脚本攻击,目录遍历,CSRF跨站请求伪造,远程文件包含,命令注入,敏感信息泄露,Struct 2漏洞等众多扫描插件,覆盖所有OWASP TOP10高危漏洞,保证全面深入的WEB网站扫描效果。支持对Web网站服务器操作系统类型:Apache,IIS,Tomcat,Nginx,Weblogic等服务器/中间件类型;php/jsp/asp/c#/.net/python等网站语言类型进行自动识别,并和CVE/CNNVD漏洞库智能关联分析。 (5)病毒防护:云下一代防火墙中的协议解析引擎采用了并行解析架构,极大的提高解析效率。支持对HTTP、HTTPS、FTP、SMB、SMTP、POP3、IMAP协议进行病毒检测和查杀,支持最大16层的压缩文件查杀。 | 1 | 套 | 4920 | 4920 | ||
抗DDOS | (1)异常流量检测与清洗:通过预设阈值的方式将流量牵引至抗D防护设备,将攻击流量清洗后,正常流量回注到源站。产品采用旁路模式部署的方式,包括流量检测、流量牵引、流量清洗、流量回注4个阶段。 (2)攻击防护:目前具体支持防护的攻击类型可以分为网络型攻击和应用型攻击。 网络型攻击:TCP SYN Flood、TCP SYN-ACK Flood、TCP FIN Flood、TCP ACK Flood、UDP Flood、IP Fragment Flood及ICMP Flood。应用型攻击:CC攻击、DNS攻击及HTTP攻击。 (3)黑洞策略:如果服务器遭受大量攻击,将会触发黑洞策略。
| 1 | 套 | 976 | 976 | ||
合计:¥60240.00元 大写:陆万零贰佰肆拾元整 |
【1】凡本网注明来源:"今日招标网"的所有文字、图片和音视频稿件,版权均属于今日招标网,转载请必须注明机今日招标网,违反者本网将追究相关法律责任。
【2】本网转载并注明自其它来源的作品,是本着为读者传递更多信息之目的,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
【3】如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系。