品目号 | 品目名称 | 采购标的 | 服务范围 | 服务要求 | 服务时间 | 服务标准 | 金额(元) |
1-1 | 安全运维服务 | 重保值守服务 | 重保值守服务 | a.平台运行状况检查 对用户现场的安全感知平进行安全探针状态检查、序列号检查、规则库检查、安全分析引擎检查; b.威胁分析和通告 对用户现场的安全感知平呈现的日志进行内网脆弱性分析、尝试入侵行为分析、潜在威胁分析; c.深度威胁分析和研判 对漏洞利用攻击事件、Webshell上传事件、Web系统目录遍历攻击、SQL注入攻击、系统命令注入攻击、信息泄露攻击深度、口令暴力破解、Web明文传输、弱密码、勒索病毒事件、挖矿病毒事件、蠕虫病毒事件、僵尸网络攻击事件、SMB扫描事件、RDP暴破&SMB暴破事件等事件进行深度分析研判; d.威胁主动响应 对内网脆弱性、入侵行为、潜伏威胁等安全问题进行主动响应,如授权情况下调整相关设备策略,固化实际可行的病毒解决方案等。 e.提供攻击诱捕与威胁检测服务组件 | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 应急演练服务 | 应急演练服务 | 根据相关国家标准或国际标准,提供对应的应急演练场景专项应急预案模板,以指导应急响应团队应对与处置安全事件;制定应急演练方案及脚本并协助开展应急演练,模拟安全事件发生及处置的全过程,提高应对安全事件的处置能力,预防和减少安全事件造成的危害和损失。 服务周期:(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 勒索理赔服务 | 勒索理赔服务 | 在服务期间内,当服务资产遭受勒索时,乙方针对医院为消除勒索事件影响或减少勒索事件损失所支出的赎金费用进行赔偿,最高理赔金额(略)万,损失低于(略)万的按照实际损失理赔 | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 外网防火墙防护服务组件 | 防火墙主机系统防护服务组件 | 奇安信NSG(略)-TG(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 资产梳理服务 | 资产梳理服务 | 以专业安全服务工具以及人工现场调研比对的方式,对医院网络、系统信息化资产、对外链路、对外接口等进行全面探测梳理,掌握信息化资产现状,更方便有效的进行管理,减少网络安全风险。服务完成后出具《资产清单》,并针对高危风险项进行整改加固工作。 服务周期:(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 特权账号服务组件 | 特权账号管理系统防护服务组件 特权会话管理防护服务组件 授权许可服务组件 | 奇安信P(略)BH-PAM-HW(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | Web应用防护服务 | Web应用防护服务 | 深信服 AF-(略)-B(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 渗透测试服务 | 渗透测试服务 | 通过真实模拟黑客使用的工具、分析方法对医院核心业务系统((略)个)开展全方位安全渗透测试,并结合智能工具扫描结果,由高级工程师进行深入的手工测试和分析,识别工具弱点扫描无法发现的问题。服务周期:(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 终端安全防护服务组件 | Windows PC安全水印功能授权服务组件 | 奇安信天擎终端安全管理系统V(略).0 | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 驻场服务 | 人员驻场 网络运行状况监测优化与故障排查 物理安全运维服务 日常巡检服务 制度完善服务 安全策略优化服务 安全检查协助服务 | 提供3名驻场工程师7*(略)小时常驻医院现场进行网络及安全驻场运维服务 对医院主干网络运行进行监察;对网络流量走向、路由交换、ACL等配置进行梳理,并提出网络优化方案,待医院审议后进行网络优化。 服务周期:(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 服务器加固服务组件 | 管理控制中心服务组件 客户端功能授权-增强版防护服务组件 | 网神云锁服务器安全管理系统V8.0 | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 安全咨询规划服务 | 安全咨询规划服务 | 安排资深专业的安全专家根据采购人网络安全建设、维护、整改、审查等方面方案评审、实施落地的需求,采用远程或者现场的方式不定期提供专业、可行、超前的建设性意见和建议。并充分调研采购人网络安全现状、需求,分析整体网络安全风险,制定可落地的短期和长期网络安全建设规划方案,将信息系统安全总体设计规定的内容落实到安全建设项目中。 服务周期:(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | SAAS XDR | SAAS XDR | 深信服 SAAS XDR | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 安全成熟度评估服务 | 安全成熟度评估 | 参考CMMI软件成熟度模型,遵从等保、ISO(略)的合规要求,结合 KPMG 等国际权威咨询机构方法论,进行安全运营成熟度评估从资产管理、风险评估、漏洞管理、安全事件管理、应急预案管理、威胁情报、威胁检测、管理策略8个子域进行安全运营成熟度评估。 服务周期:(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 安全托管服务 | 网络安全运营服务 | 深信服 MSS-(略) | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 安全事件应急响应服务 | 安全事件应急响应服务 | 提供安全事件应急响应服务 | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 零信任远程接入服务 | 零信任远程接入服务 | 深信服 aTrust-(略)-B(略)M | 三年 | 满足要求 | (略),(略).(略) |
1-1 | 安全运维服务 | 安全意识培训服务 | 安全意识培训 | 为增强医院人员的安全意识、提升全员的网络及信息安全知识,通过当前典型的安全事件导入,定期开展信息安全宣传活动,宣传内容包括:(略) | 三年 | 满足要求 | 8,(略).(略) |
1-1 | 安全运维服务 | 终端安全响应服务 | 终端安全响应服务 | 深信服 EDR | 三年 | 满足要求 | (略),(略).(略) |