一、项目概况
(一)项目名称:互联网系统安全运营监测服务。
(二)基本情况
为了能够获得最符合联盟需求的产品和服务,保证联盟需求正常落地,现征集优质的互联网系统安全运营监测服务供应商进行项目的采购。
(三)采购内容
采购服务期限为2026年度互联网系统安全运营监测服务,内容包含网页挂马监测、网页暗链监测、网页篡改监测、网页敏感字监测、互联网漏洞扫描、数据安全监测服务、安全漏洞预警通告服务、安全培训与应急演练支持、重要时期安全保障服务及应急响应服务。
供应商提供的解决方案需满足以下要求:
指标类别 | 指标项目 | 指标要求 |
服务内容 | 挂马、暗链、篡改、敏感字监测 | 提供互联网业务系统挂马、暗链、篡改、敏感字监测能力,且监测深度和频率可调整,可自主进行资产探测,无需手动提供全量URL,告警方式模板可自定义,告警应满足及时性要求,告警渠道至少包含邮箱、短信渠道。 |
互联网漏洞扫描 | 按照采购人要求按月互联网漏洞扫描工作,支持扫描站点/URL白名单,服务商应对扫描结果人工初审,确认、分析后形成报告,针对高危漏洞协助采购人进行安全加固。同时对两高一弱问题应形成专项报告。 | |
数据安全监测 | 1、互联网敏感信息排查:对采购人互联网敏感信息泄露情况进行监测,监测对象包含但不限于:互联网业务敏感端口、敏感页面泄露、公共平台(如网盘、github、文库、知乎、CSDN等通用高热点互联网信息发布平台)敏感数据泄露、暗网敏感信息泄露,形成报告并协助采购人完成敏感信息屏蔽及处置相关工作。 | |
安全漏洞预警通告 | 提供专业时效性的漏洞预警服务,涵盖互联网发布、金融行业发布高危紧急漏洞信息,并提供漏洞详情细节,验证方法、修复方案等内容。 | |
安全培训与应急演练支持 | 提供一年2次安全意识培训;提供一年2次互联网应急演练支持服务。 | |
重要时期安全监测专项服务 | 根据采购人重要时期专项保障要求开展相关监测专项工作并提供专项监测报告。 | |
应急响应服务 | 协助采购人开展现场应急响应处置工作,服务内容涵盖不限于:事件范围损失控制,取证,事件处理,外部攻击源追溯,内部脆弱性分析,并提供相关文档详实记录分析判断过程及结果。 | |
供应商要求 | 服务要求 | 1、服务商应提供7×24小时不间断互联网系统安全实时监控。 |
2、服务商 |
文章推荐:
赤峰市松山区人民法院办公办案系统管理服务中标(成交)结果公告
长沙市开福区教育局2025年开福区教育局北雅中学等15所学校电教设备项目项目第2次中标(成交)结果公告
雅安市区域应急救援能力提升项目一城市安全运行管理中心建设项目设计、采购、施工总承包(epc)(雅安市区域应急救援能力提升项目一城市安全运行管理中心建设项目 设计、采购、施工总承包(epc))