联系人7个
立即查看
可引荐人脉638人
立即引荐
历史招中标信息55条
立即监控
联系人7个
立即查看
可引荐人脉638人
立即引荐
历史招中标信息55条
立即监控
预算金额:¥19000 元 采购方式:
针对指定应用场景开展扫描服务,包括系统、服务器、网络设备、中间件、数据库及Web应用,发现安全漏洞、弱口令和配置风险,提出整改建议。 针对检测发现的安全漏洞、弱口令问题及配置风险,结合现有业务场景运行特点与架构设计,协助开展针对性安全加固工作: (一)漏洞修复处置:针对高危、中危安全漏洞,提供可落地的修复方案,协助完成系统补丁升级、漏洞代码修复、版本迭代更新,对无法直接停服修复的业务漏洞,协助配置临时防护规则规避风险。 (二)弱口令治理:完成所有弱口令账号的密码整改,验证整改结果,同时协助建立口令复杂度校验规则,从账号管理层面阻断弱口令风险。 (三)安全配置优化:针对不合理的系统、网络设备、中间件、数据库配置,完**全基线合规调整,包括关闭不必要的开放端口与服务、修正错误权限分配、调整安全策略规则、关闭不必要的功能模块,消除配置层面的安全隐患。 五、服务要求 在授权范围和规定时间内开展检测,采用非破坏性方式,不得影响业务正常运行;对发现的高危漏洞进行必要核验,及时反馈重大风险;完成检测后提交报告,报告应包括漏洞名称、风险等级、影响资产、问题说明和整改建议 基于前期检测结果,在不影响业务系统正常运行的前提下,针对已发现的不同风险等级漏洞,10个工作日内完成漏洞修复加固工作,高危漏洞需在3个工作日内优先完成处置。 高危或严重漏洞要通过补丁安装、配置项修正、权限收紧、违规配置清理、威胁拦截规则更新等方式完成彻底修复。中低危漏洞要结合业务实际给出可落地的加固方案,无法立即关停修复的漏洞需通过临时防护策略、访问控制规则调整等方式完成风险缓释,并明确后续跟进修复计划。 加固完成后需提交漏洞加固报告,报告应包含每个漏洞的加固方式、操作步骤、加固结果验证、未完全修复漏洞的风险说明及缓释方案。加固过程中对涉及的所有系统信息、业务数据、漏洞信息严格保密,不得向外泄露任何相关内容。 六、验收要求 检测报告需具有具备CCRC信息安全服务资质认证证书-信息系统安全集成服务三级服务资质、CCRC信息安全服务资质认证证书信息安全应急处理服务三级服务资质机构提供。加固所有高危漏洞100%完成修复,中低危漏洞完成修复或可接受的风险缓释,验收合格后方可确认完成服务。
项目名称:****点击查看**中心查询平台应用场景安全检测和加固服务
项目类型:非政府采购项目
项目标的所属行业:软件和信息技术服务业
服务周期:365天
供应商资格:一、符合《****点击查看政府采购法》第二十二条规定,且已在本系统注册的供应商。
二、****点击查看政府采购政策满足的需求:无。
三、特定的资格要求:无。
四、本项目不接受联合体参与
异议处理项:如有异议请电话咨询采购人,采购流程问题请咨询平台运营。
发布时间:2026-09-01 10:27:31
采购编号:****点击查看
座机电话:0469-****点击查看127
采购单位:****点击查看
本项目专门面向小微企业