1、本次应提供不少于(略)个资产(虚拟机数量)授权的1年安全托管服务,切实保障安全防护效果,使招标方具备攻防演练实战化的网络安全防护能力。 2、暴露面梳理:(略) 3、高危可利用漏洞防护:(略) 4、★(略)小时威胁鉴定:(略) 5、受影响资产排查与加固:(略) 6、★安全策略检查:(略) 7、为了保障服务质量和加强投标方与招标方的沟通,投标方应当承诺为招标方配置一名经验丰富的安全专家作为专属服务经理,并且实时响应投标方咨询的网络安全相关问题。 8、投标方应当为招标方提供(略)小时的安全守护,不论是白天、黑夜、节假日投标方都应该能做到(略)H在线服务,并且在节假日期间应当每日为招标方提供《节假日值守总结》。 9、为了降低招标方因网络安全事件造成的损失和影响,投标方应当按照以下服务指标和要求为招标方提供服务: (1)从安全日志产生到事件通告给招标方的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于(略)分钟,一般事件的通告时间少于1小时。 (2)在配备投标方的边界防护服务组件和终端防护服务组件的情况下,高级威胁的处置完成时间少于1小时,一般威胁的处置完成时间少于4小时。 (3)安全事件经过服务人员的确认后,通告给招标方的各类安全事件的准确率不低于(略)%(即误报不能超过1%)。 (4)投标方应当承诺,服务范围内的所有安全事件的闭环处置比例达到(略)%。 (5)投标方应当满足重大事故应启动应急响应机制,工作时间(略)分钟之内云端专家进行响应,非工作时间(略)分钟之内云端专家进行响应,2小时上门处置。 (略)、★服务质量监控:(略) (略)、★为了保障服务效率和质量,投标方的云端服务平台应当具备一套完善的流程编排引擎,能够为招标方灵活编排、定义服务流程,并且定义服务的SLA,将服务过程中的各个关键环节按照一定的顺序和规则进行组织和安排,以达到高效、优质的服务目标。投标方应当提供云端服务平台具备上述流程编排能力的证明 (略)、★服务交付物管理:(略) |