一、項目基本情況
原公告的采購項目編號:GXZC****-C3-******-CGZX
原公告的采購項目名稱:網(wǎng)絡安全系統(tǒng)軟硬件維保服務采購
首次公告日期:****年**月**日
二、更正信息
更正事項:采購公告,磋商文件
更正內(nèi)容:
| 序號 | 更正項 | 更正前內(nèi)容 | 更正后內(nèi)容 |
| 1 | 評標方法及評分標準 | (3)重要時期網(wǎng)絡安全保障服務方案(滿分8分) ③三檔(8分):能夠提出精準的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,從重保前、中、后不同時段開展資產(chǎn)梳理、立體攻防、溯源分析等方面提出解決方案和策略,具有高度的針對性和可行性。 | (3)重要時期網(wǎng)絡安全保障服務方案(滿分**分) ③三檔(9分):能夠提出詳細的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整;在安全管理、保密措施等方面有具體的考慮和安排,能夠針對本項目的特點和需求,從重保前、中、后不同時段開展資產(chǎn)梳理、立體攻防、溯源分析等方面提出解決方案和策略,具有一定的針對性和可行性。 ④四檔(**分):能夠能夠提出精準的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,從重保前、中、后不同時段開展資產(chǎn)梳理、立體攻防、溯源分析等方面提出解決方案和策略,具有高度的針對性和可行性。 |
| 2 | 評標方法及評分標準 | (4)安全分析服務方案(滿分8分) 駐場人員需具有WEB應用防火墻、IPS、防火墻、網(wǎng)絡審計、數(shù)據(jù)庫審計、上網(wǎng)行為管理、流量分析系統(tǒng)告警信息形成聯(lián)動分析及處置的能力,能分析識別每個安全設備告警的事件(威脅)的來源、影響和重要性,及時發(fā)現(xiàn)潛藏在網(wǎng)絡中的安全威脅;若出現(xiàn)嚴重安全事件時中標人需要組織專業(yè)的安全服務人員與駐場人員形成團隊協(xié)作進行分析研判,實現(xiàn)對惡意行為實現(xiàn)快速發(fā)現(xiàn),對采購人受害目標及攻擊源頭進行精準定位,對入侵途徑及攻擊者進行的研判與溯源,從源頭上解決采購人網(wǎng)絡中的安全問題,并最終形成詳細的分析研判報告,定期報告給采購人。根據(jù)供應商提供的安全分析服務方案方案進行綜合評審: ①一檔(2分):能夠提出簡單的安全分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 | (4)安全分析服務方案(滿分**分) 駐場人員需具有WEB應用防火墻、IPS、防火墻、網(wǎng)絡審計、數(shù)據(jù)庫審計、上網(wǎng)行為管理、流量分析系統(tǒng)告警信息形成聯(lián)動分析及處置的能力,能分析識別每個安全設備告警的事件(威脅)的來源、影響和重要性,及時發(fā)現(xiàn)潛藏在網(wǎng)絡中的安全威脅;若出現(xiàn)嚴重安全事件時中標人需要組織專業(yè)的安全服務人員與駐場人員形成團隊協(xié)作進行分析研判,實現(xiàn)對惡意行為實現(xiàn)快速發(fā)現(xiàn),對采購人受害目標及攻擊源頭進行精準定位,對入侵途徑及攻擊者進行的研判與溯源,從源頭上解決采購人網(wǎng)絡中的安全問題,并最終形成詳細的分析研判報告,定期報告給采購人。根據(jù)供應商提供的安全分析服務方案方案進行綜合評審: ①一檔(3分):能夠提出簡單的安全分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 |
| 3 | 評標方法及評分標準 | (4)安全分析服務方案(滿分8分) ②二檔(5分):能夠提出較為詳細的安全分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面較具體的考慮和安排,能夠針對本項目的特點和需求,提出解決方案和策略,具有一定的針對性和可行性。 ③三檔(8分):能夠提出精準的安全分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,從重保前、中、后不同時段開展資產(chǎn)梳理、立體攻防、溯源分析等方面提出解決方案和策略,具有高度的針對性和可行性。 | (4)安全分析服務方案(滿分**分) ③三檔(9分):能夠提出詳細的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整;在安全管理、保密措施等方面有具體的考慮和安排;能夠針對本項目的特點和需求,從威脅識別、風險分析、處置建議等方面提出解決方案和策略,具有一定的針對性和可行性。 ④四檔(**分):能夠提出精準的安全分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,從威脅識別、風險分析、處置建議等方面提出解決方案和策略,具有高度的針對性和可行性。 |
| 4 | 評標方法及評分標準 | 3、商務分…………………………**分 (1)磋商供應商具有ISO****、ISO****1、IS******、IS******、ISO****0、ISO****1系列管理體系證書,每有一項得2分,滿分**分。(提供證書復印件并加蓋磋商供應商公章) (2)****年1月1日以來(以合同簽訂時間為準),磋商供應商具有信息化網(wǎng)絡安全類運維項目業(yè)績的,每有一項得1分,滿分2分。(響應文件中提供業(yè)績合同掃描件并加蓋供應商公章,若合同中無法體現(xiàn)簽訂時間、服務內(nèi)容等關鍵評審因素的,須同時提供業(yè)主(合同甲方)證明材料,否則不得分) (3)磋商供應商提供采購需求表中第1項所述設備廠家出具特征庫升級、病毒庫升級等正版license授權函,每提供一個廠家授權函的得1分,滿分6分。(響應文件中提供授權函高清掃描件并加蓋供應商公章,簽署合同后提供原件核查) | 3、商務分…………………………4分 ****年1月1日以來(以合同簽訂時間為準),磋商供應商具有信息化網(wǎng)絡安全類運維項目業(yè)績的,每有一項得1分,滿分4分。(響應文件中提供業(yè)績合同掃描件并加蓋供應商公章,若合同中無法體現(xiàn)簽訂時間、服務內(nèi)容等關鍵評審因素的,須同時提供業(yè)主(合同甲方)證明材料,否則不得分) |
| 5 | 評標方法及評分標準 | 2、技術分…………………………………………………**分 (1)流量分析服務(滿分8分) 使用采購人現(xiàn)有的入侵檢測系統(tǒng)、態(tài)勢感知系統(tǒng)、網(wǎng)絡審計系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、數(shù)據(jù)庫監(jiān)控與審計系統(tǒng)、網(wǎng)絡流量分析系統(tǒng)等設備監(jiān)控網(wǎng)絡全流量,展現(xiàn)網(wǎng)絡關鍵節(jié)點真實的通信狀況,掌握全網(wǎng)運行狀態(tài),洞悉關鍵業(yè)務應用狀況,針對網(wǎng)絡/應用總體質(zhì)量、網(wǎng)絡/應用性能、網(wǎng)絡/應用安全等方面全面評估分析,對網(wǎng)絡異常通訊行為進行數(shù)據(jù)包分析,發(fā)現(xiàn)異常的流量、異常的網(wǎng)絡行為、蠕蟲病毒、木馬和網(wǎng)絡攻擊等,對攻擊事件溯源取證,直接定位問題根源,保障關鍵業(yè)務暢通。根據(jù)供應商提供的流量服務方案進行綜合評審: ①一檔(2分):能夠提出簡單的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 | 2、技術分………………………**分 (1)流量分析服務(滿分**分) 使用采購人現(xiàn)有的入侵檢測系統(tǒng)、態(tài)勢感知系統(tǒng)、網(wǎng)絡審計系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、數(shù)據(jù)庫監(jiān)控與審計系統(tǒng)、網(wǎng)絡流量分析系統(tǒng)等設備監(jiān)控網(wǎng)絡全流量,展現(xiàn)網(wǎng)絡關鍵節(jié)點真實的通信狀況,掌握全網(wǎng)運行狀態(tài),洞悉關鍵業(yè)務應用狀況,針對網(wǎng)絡/應用總體質(zhì)量、網(wǎng)絡/應用性能、網(wǎng)絡/應用安全等方面全面評估分析,對網(wǎng)絡異常通訊行為進行數(shù)據(jù)包分析,發(fā)現(xiàn)異常的流量、異常的網(wǎng)絡行為、蠕蟲病毒、木馬和網(wǎng)絡攻擊等,對攻擊事件溯源取證,直接定位問題根源,保障關鍵業(yè)務暢通。根據(jù)供應商提供的流量服務方案進行綜合評審: ①一檔(3分):能夠提出簡單的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 |
| 6 | 評標方法及評分標準 | (1)流量分析服務(滿分8分) ②二檔(5分):能夠提出較為詳細的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面較具體的考慮和安排,能夠針對本項目的特點和需求,提出解決方案和策略,具有一定的針對性和可行性。 ③三檔(8分):能夠提出精準的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,提出解決方案和策略,具有高度的針對性和可行性。 | (1)流量分析服務(滿分**分) ②二檔(6分):能夠提出較為詳細的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面有較具體的考慮和安排,能夠針對本項目的特點和需求,提出初步解決方案和策略。 ③三檔(9分):能夠提出詳細的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整;在安全管理、保密措施等方面有具體的考慮和安排,能夠針對本項目的特點和需求,提出具體解決方案和策略,具有一定的針對性和可行性。 ④四檔(**分):能夠提出精準的流量分析服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,提出具體解決方案和策略,具有高度的針對性和可行性。 |
| 7 | 評標方法及評分標準 | (2)安全運營服務方案(滿分8分) 為保障采購人網(wǎng)絡與業(yè)務系統(tǒng)安全平穩(wěn)運行,需根據(jù)已有的網(wǎng)絡安全設備及新增安全服務相結合,從防御、檢測、響應、預測四個維度,以持續(xù)監(jiān)控和分析為核心提供安全服務。防御層面:對IT資產(chǎn)漏洞、風險暴露面全面掃描探測;防火墻、WAF、IPS等安全防護設備策略優(yōu)化設置。檢測層面:主機漏洞掃描系統(tǒng)、網(wǎng)絡審計、流量分析等檢測設備告警事件進行綜合日志關聯(lián)分析、研判,提升檢測效率、達到降低威脅停留時間及損害。響應層面:協(xié)助采購人及時修復IT資產(chǎn)漏洞、對安全策略配置定期優(yōu)化,收緊威脅暴露面。通過對應用系統(tǒng)的安全設備產(chǎn)品的告警事件,結合威脅情報信息,綜合找出存留的攻擊者痕跡,發(fā)現(xiàn)并回溯曾經(jīng)發(fā)生的安全事件,從而確認系統(tǒng)是否已被黑客成功入侵、應用系統(tǒng)安全事件入侵路徑、遭受利用的安全漏洞信息及造成的安全損失與影響范圍。預測層面:內(nèi)部利用安全設備策略優(yōu)化、制定訪問基線;外部利用回溯監(jiān)控事件預測;形成內(nèi)外結合攻擊預判;同時將預判結果利用到防御、檢測、響應環(huán)節(jié)形成安全閉環(huán)。根據(jù)供應商提供的安全運營方案進行綜合評審: | (2)安全運營服務方案(滿分**分) 為保障采購人網(wǎng)絡與業(yè)務系統(tǒng)安全平穩(wěn)運行,需根據(jù)已有的網(wǎng)絡安全設備及新增安全服務相結合,從防御、檢測、響應、預測四個維度,以持續(xù)監(jiān)控和分析為核心提供安全服務。防御層面:對IT資產(chǎn)漏洞、風險暴露面全面掃描探測;防火墻、WAF、IPS等安全防護設備策略優(yōu)化設置。檢測層面:主機漏洞掃描系統(tǒng)、網(wǎng)絡審計、流量分析等檢測設備告警事件進行綜合日志關聯(lián)分析、研判,提升檢測效率、達到降低威脅停留時間及損害。響應層面:協(xié)助采購人及時修復IT資產(chǎn)漏洞、對安全策略配置定期優(yōu)化,收緊威脅暴露面。通過對應用系統(tǒng)的安全設備產(chǎn)品的告警事件,結合威脅情報信息,綜合找出存留的攻擊者痕跡,發(fā)現(xiàn)并回溯曾經(jīng)發(fā)生的安全事件,從而確認系統(tǒng)是否已被黑客成功入侵、應用系統(tǒng)安全事件入侵路徑、遭受利用的安全漏洞信息及造成的安全損失與影響范圍。預測層面:內(nèi)部利用安全設備策略優(yōu)化、制定訪問基線;外部利用回溯監(jiān)控事件預測;形成內(nèi)外結合攻擊預判;同時將預判結果利用到防御、檢測、響應環(huán)節(jié)形成安全閉環(huán)。根據(jù)供應商提供的安全運營方案進行綜合評審: |
| 8 | 評標方法及評分標準 | (2)安全運營服務方案(滿分8分) ①一檔(2分):能夠提出簡單的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 ②二檔(5分):能夠提出較為詳細的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面較具體的考慮和安排,能夠針對本項目的特點和需求,提出解決方案和策略,具有一定的針對性和可行性。 | (2)安全運營服務方案(滿分**分) ①一檔(3分):能夠提出簡單的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 ②二檔(6分):能夠提出較為詳細的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面較具體的考慮和安排,能夠針對本項目的特點和需求,提出初步解決方案和策略。 |
| 9 | 評標方法及評分標準 | (2)安全運營服務方案(滿分8分) ③三檔(8分):能夠提出精準的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,從防御層面、檢測層面、響應層面、預測吃層面四個維度提出解決方案和策略,具有高度的針對性和可行性。 | (2)安全運營服務方案(滿分**分) ③三檔(9分):能夠提出詳細的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整;在安全管理、保密措施等方面有具體的考慮和安排,能夠針對本項目的特點和需求,從防御層面、檢測層面、響應層面、預測層面四個維度提出解決方案和策略,具有一定的針對性和可行性。 ④四檔(**分):能夠提出精準的安全運營服務方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述完整且具有專業(yè)性;在安全管理、保密措施等方面有周全、細致的考慮和安排;能夠針對本項目的特點和需求,從防御層面、檢測層面、響應層面、預測層面四個維度提出解決方案和策略,具有高度的針對性和可行性。 |
| ** | 評標方法及評分標準 | (3)重要時期網(wǎng)絡安全保障服務方案(滿分8分) 磋商供應商需在兩會、攻防演習等重大活動期間提供保障服務。在安全運營服務工作基礎上,一方面加強網(wǎng)絡訪問控制、應用系統(tǒng)評估與加固等服務;根據(jù)供應商提供的重要時期網(wǎng)絡安全保障方案進行綜合評審: ①一檔(2分):能夠提出簡單的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 ②二檔(5分):能夠提出較為詳細的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面較具體的考慮和安排,能夠針對本項目的特點和需求,提出解決方案和策略,具有一定的針對性和可行性。 | (3)重要時期網(wǎng)絡安全保障服務方案(滿分**分) 磋商供應商需在兩會、攻防演習等重大活動期間提供保障服務。在安全運營服務工作基礎上,一方面加強網(wǎng)絡訪問控制、應用系統(tǒng)評估與加固等服務;根據(jù)供應商提供的重要時期網(wǎng)絡安全保障方案進行綜合評審: ①一檔(3分):能夠提出簡單的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述較為籠統(tǒng);在安全管理、保密措施等方面的考慮有限;未針對本項目的特點和需求,提出解決方案和策略。 ②二檔(6分):能夠提出較為詳細的重要時期網(wǎng)絡安全保障方案。在服務內(nèi)容、服務方式、人員安排、服務計劃等關鍵內(nèi)容表述相對完整;在安全管理、保密措施等方面較具體的考慮和安排,能夠針對本項目的特點和需求,提出初步解決方案和策略。 |
更正日期:****年**月**日
三、其他補充事宜
無
四、對本次公告提出詢問,請按以下方式聯(lián)系。
1.采購人信息
名 稱:國家統(tǒng)計局廣西調(diào)查總隊
地 址:廣西南寧市青秀區(qū)佛子嶺路**號
聯(lián)系方式:張君正,****-******0
2.采購代理機構信息
名 稱:廣西壯族自治區(qū)政府采購中心
地 址:廣西南寧市星湖路**號
聯(lián)系方式:****-******6
3.項目聯(lián)系方式
項目聯(lián)系人: 許佩玲
電 話: ****-******6