比比招標網> 國際變更公告 > 玉溪市檢察機關檢察工作網系統網絡安全等級保護測評服務項目補遺文件(一)
更新時間 | 2019-11-18 | 招標單位 | 我要查看 |
截止時間 | 我要查看 | 招標編號 | 我要查看 |
項目名稱 | 我要查看 | 代理機構 | 我要查看 |
關鍵信息 | 我要查看 | 招標文件 | 我要查看 |
每天更新 70000 條招標信息
涵蓋超過 1000000 家招標單位
公告信息: | |||
采購項目名稱 | 玉溪市檢察機關檢察工作網系統網絡安全等級保護測評服務項目 | ||
品目 | |||
采購單位 | 云南省玉溪市人民檢察院 | ||
行政區域 | 云南省 | 公告時間 | ****年**月**日 **:** |
首次公告日期 | ****年**月**日 | 更正日期 | ****年**月**日 |
聯系人及聯系方式: | |||
項目聯系人 | 張老師 | ||
項目聯系電話 | *********** | ||
采購單位 | 云南省玉溪市人民檢察院 | ||
采購單位地址 | 玉溪市紅塔區南北大街延長線 | ||
采購單位聯系方式 | *********** | ||
代理機構名稱 | 玉溪信華建設項目管理有限公司 | ||
代理機構地址 | 玉溪市紅塔區迎春街**號**棟*樓 | ||
代理機構聯系方式 | ****-******* |
玉溪市檢察機關檢察工作網系統網絡安全等級保護測評服務項目
補遺文件(*)
*、項目名稱: 玉溪市檢察機關檢察工作網系統網絡安全等級保護測評服務項目
*、采購編號:********-***
*、對原競爭性磋商文件修改如下:
*.對原競爭性磋商文件“第*章 評審辦法(*)服務及業績部分評分標準”修改為:
評分因素 | 評分標準 | |
企業實力(滿分**分) | 原內容: *、提供中國信息安全認證中心頒發的信息安全服務資質(風險評估類),得*分; | 修改為: *、提供中國信息安全認證中心頒發的信息安全服務資質(風險評估類),得*分; |
*、提供*********服務管理體系認證證書,得*分; | *、提供*********服務管理體系認證證書,得*分; | |
*、獲得********信息安全管理體系證書,得*分; | *、獲得********信息安全管理體系證書,得*分; | |
*、云南省級及省級以上公安網絡安全保衛部門頒發的《技術支持單位證書》,得*分; | *、云南省級及省級以上公安網絡安全保衛部門頒發的《技術支持單位證書》,得*分; | |
*、供應商測評能力通過公安部驗證,近兩年(****、****年)連續通過公安部測評聯盟組織的網絡安全等級保護測評能力驗證,提供證明文件,得*分; | *、供應商測評能力通過公安部驗證,提供近*年(****、****、****、****年)通過公安部測評聯盟組織的網絡安全等級保護測評能力驗證,每提供*年證明文件得*分(最高*分); | |
*、供應商測評能力取得公安部評優認證,在近兩年來(****、****、****年)內獲得過全國優秀測評機構稱號,提供證明文件,得 *分; | *、供應商測評能力取得公安部評優認證,在近*年來(****、****、****、****年)內獲得過全國網絡安全等級保護測評機構先進單位,每提供*年證明文件得*分(最高*分); | |
*、供應商具備優秀的滲透攻防能力,在近兩年來(****、****年、****年)內在網絡安全主管單位組織的攻防比賽獲獎,提供證明文件,得*分; | *、供應商具備優秀的滲透攻防能力,在近*年來(****、****、****年、****年)內在網絡安全主管單位組織的攻防比賽獲獎,提供其中任*年證明文件得*分; |
*. 對原競爭性磋商文件“第*章 采購內容及要求 *.*測評工具功能/性能要求”修改為:
本項目實施所需測評工具為等保測評工具箱,產品源廠商應具備多年的安全配置研究經驗和專業的攻防技術研究團隊,具備獨立配置信息采集和比對的能力,詳細參數要求見下表:
測評工具 | 詳細參數 | 備注 |
等保測評工具箱 | 需具備以下功能: *、在線檢查工具集 *、*****主機安全配置檢查工具 支持******、******、******、******、****、****** 中標麒麟、紅旗操作系統類型 *、網絡及安全設備配置檢查工具 支持對華*、思科、華為、中興、銳捷路由器、交換機通用系列網絡設備安全分析檢查 支持對天融信、網神、啟明星辰、網御星云、*******、*石網科、深信服防火墻通用系列設置安全分析檢查 *、弱口令檢查工具 應用服務支持類型:***、***、******、***、***、*** ******、******、*****、****、****、***、****** 等協議應用程序弱口令檢查 支持自定義賬戶、口令字典 支持自定義應用協議*** 端口 *、網站安全檢查工具 支持易通、織夢、*******、******、******、易思、方欣、大漢、科訊、通達**、******、******、**********、****** **、******、*************、***、***** 代碼執行、****** 代碼執行、億郵郵件系統命令執行等國內、國外知名*** 應用程序漏洞掃描 支持***、***、***、.*** 等類型動態頁面 支持** 地址、域名地址、批量網站掃描 *、系統漏洞檢查工具 支持對********* ******* **/****/*****/****/*、*** *******、** ****、*** ***、****、*****、*** 等操作系統進行漏洞掃描 支持對***、***、電子郵件等應用系統以及******、****** 等常用軟件進行漏洞掃描 支持對網絡設備進行漏洞掃描 *、內置* 口工具集 *、*******主機安全配置檢查工具 支持檢查主機硬件信息,包括:*** 信息、主板信息、內存信息、顯卡信息、硬盤信息、網卡信息。 支持檢查主機開機自啟動項程序查看主機上已經啟動的可能有風險的服務程序,包括:如*************、***** *******、****** ******** 等服務 支持檢查賬戶安全策略信息,包含口令長度、復雜度、定期更換、登錄失敗、鎖定次數等 對系統賬戶進行檢查,可智能識別系統影子賬戶(隱藏賬戶)查看系統是否開啟系統審核系統登錄事件、審核賬戶登錄事件等安全審計策略 *、主機病毒檢查工具 支持對操作系統的關鍵機制,如系統服務、內存、注冊表、啟動進程;檢測操作系統的安全模型,包括訪問控制、特權和審計;反饋系統安全配置、文件訪問,驅動、引導等系統深度進行檢查。 檢查流氓軟件、蠕蟲病毒、其它惡意程序等。 *、主機木馬檢查工具 支持檢查系統中的木馬程序、*******、間諜程序等,提取操作系統的關鍵機制,如系統服務、內存、注冊表、啟動進程; 檢測操作系統的安全模型,包括訪問控制、特權和審計;反饋系統安全配置、文件訪問,驅動、引導等系統深度信息。 *、網站惡意代碼檢查工具 支持***、***、***、***、****、*** 等文件格式檢查 支持自定義文件后綴格式 支持異性、變異******** 后門代碼檢查 支持關鍵惡意特征碼定位 *、數據安全 *、存儲安全 * 盤檢查工具應對所有檢查數據采用加密算法進行加密,防止監察數據被非法讀取。 *、痕跡安全 * 盤檢查工具應對所有檢查數據采取痕跡消除措施,以防止信息泄露。 *、安全性 支持等級保護檢查過程的用戶信息的安全保護,所有數據以加密方式存儲傳輸 * 盤自身具有病毒、木馬程序免疫功能,防止病毒、木馬程序感染*盤內文件 |
*、本補遺文件構成競爭性磋商文件的*部分,對供應商具有約束力。如補遺文件內容與競爭性磋商文件不*致,請以本補遺文件為準。
*、聯系人及電話:
聯系人:李師、周師
電話(傳真):****-*******、***********
采購人:云南省玉溪市人民檢察院
采購代理機構:玉溪信華建設項目管理有限公司
****年**月**日