新萄京网址

 
新萄京网址 > 招标公告 点击排名

新萄京网址:新萄京网址官方网站安全策略升级项目询价公告

时间:2021-11-05 11:50:31  来源:  作者:  


 一、项目基本情况

项目名称:新萄京网址官方网站安全策略升级

采购方式:公开询价

预算金额(最高限价):35000元

项目内容:新萄京网址官方网站安全策略升级,详见附件1。

履行期限:合同签订后1个月内完成安全升级

二、项目制作及服务要求

1.网站安全升级需按照网络安全保护等级三级标准服务;

2.服务方式及要求:采购单价包含网站风险排查、网站安全开发制作等费用;

3.商品质量及售后服务承诺:保证网站内容符合相关法律法规要求;

4.其他承诺内容。

三、报名时间

时间:2021年11月5日至2021年11月10日。

地点:合肥市蜀山区九龙路118号18-1栋新萄京网址611室。 (可邮寄)

四、报价文件清单

1.营业执照复印件

2.报价表(附件2)

3.网站安全策略升级服务方案

上述材料应加盖单位公章并密封完整,否则视为无效文件。 

五、联系方式

项目联系人:张雪婷

联系电话: 0551-63530673

 

附件:1.《“合肥引江投资”官方网站安全策略升级服务需求》

2.《新萄京网址报价单》

2021年11月5日

 附件1:

 

“合肥引江投资”官方网站安全策略升级

服务需求

 

类别

序号

服务内容

 

 

 

 

 

 

 

网络安全

结构安全

1

应保证主要网络设备的业务理能力具备冗千空间,满足业务高峰期需要。

2

应保证网络各个部分的带宽满足业务高峰期需要。

3

应在业务终端与业务服务器之间进行路由控制建立安全的访问路径。

4

应绘制与当前运行情况相符的网络拓扑结构图。

5

应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段。

6

应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段。

7

应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。

 

访问控制

8

应在网络边界部署访问控制设备,启用访问控制功能。

9

应能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。

10

应对进出网络的信息内容进行过滤,实现对应用层HTTP、FTP。TELNET。SMTP POP3 等协议命令级的控制。

11

应在会话处于非活跃一定时间或会话结束后终止网络连接。

12

应限制网络最大流量数及网络连接数。

13

重要网段应采取技术手段防止地址欺骗。

14

应按用户和系统之间的允许访问规则,决定许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。

15

应限制具有拨号访问权限的用户数量。

 

安全审计

16

应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。

17

审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。

18

应能够根据记录数据进行分析,并生成审计报表。

19

应对审计记录进行保护,避免受到预期的删除、修改或覆盖等。

 

边界完整性检查

20

应能够对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效阻断。

21

应能够对内部网络用户私自联到外部网络的行为进行检查,准确定出位置,并对其进行有效阻断。

入侵防范(G3 )

22

应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等。

23

当检测到败击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。

恶意代码防范

24

应在网络边界处对恶意代码进行检测和清除。

25

应维护恶意代码库的升级和检测系统的更新。

网络设备防护

26

应对登录网络设备的用户进行身份鉴别。

27

应对网络设备的管理员登录地址进行限制。

28

网络设备用户的标识应唯一。

29

主要络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别。

30

身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换。

31

应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施。

32

当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。

33

应实现设备特权用户的权限分离。

 

 

 

 

 

 

 

 

 

 

 

主机安全

身份鉴别

34

应对登录操作系统和数据库系统的用户进行身份标识和鉴别。

35

操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换。

36

应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。

37

当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。

38

应为操作系统和数据库系统的不同用户分不同的用户名,确保用户名具有唯一性。

39

应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。

通信完整性

40

应采用密码技术保证通信过程中数据的完整性。

通信保密性

41

在通信双方建立连接之前,应用系统应利用密码技术进行会话初始化验证。

42

应对通信过程中的整个报文或会话过程进行加密。

抗抵赖(G3 )

43

应具有在请求的情况下为数据原发者或接收者提供数据原发证据的功能。

44

应具有在请求的情况下为数据原发者或接收者提供数据接收证据的功能。

软件容错

45

应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定要求。

46

应提供自动保护功能,当故障发生时自动保护当前所有状态,保证系统能够进行恢复。

数据安全

数据完整性

47

应能够检测到系统管理数据、鉴别信息和重要业务数据在传输过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施。

 

 

附件2:

新萄京网址报价单

 

供货商:                                单位:      

 

序号

产品类别

数量

单价

合计(元)

备注

1

 

 

 

 

 

2

 

 

 

 

 

3

 

 

 

 

 

合计

 

 

 

 

商品质量及服务要求:

1、网站安全升级需按照网络安全保护等级三级标准服务,但不包括后期三级等保的评测项目;

2、服务方式及要求:采购单价包含网站风险排查、网站安全开发制作费用;

3、商品质量及售后服务承诺:保证网站内容符合相关法律法规要求;

4、其他承诺内容。

 

 

公司(盖章)

日期:   年   月  日     





  • 新萄京网址安全生产
  • 新萄京网址整体搬迁
  • 新萄京网址整体搬迁
  • 新萄京网址业务综合
  • 新萄京网址业务综合
  • 新萄京网址官方网站
  • 新萄京网址-新萄京网址官网