一、合同编号:ZBJ-202****点击查看****点击查看437-239338
二、合同名称:****点击查看**中心查询平台应用场景安全检测和加固服务
三、项目编号:****点击查看
四、项目名称:****点击查看**中心查询平台应用场景安全检测和加固服务
五、合同主体
采购人(甲方):****点击查看
地址:**市**区世纪大道70号政府大楼
联系方式:0469-****点击查看127
供应商(乙方):****点击查看
地址:****点击查看岗区阿什河街94号2130栋4层4号
联系方式:132****点击查看7788
六、合同主要信息
主要标的:
序号 名称 数量(单位) 单价(元) 总价(元) 规格型号/服务要求
| 1 | ****点击查看**中心查询平台应用场景安全检测和加固服务 | 1(个) | ¥19,000.00 | ¥19,000.00 | 针对指定应用场景开展扫描服务,包括系统、服务器、网络设备、中间件、数据库及Web应用,发现安全漏洞、弱口令和配置风险,提出整改建议。 针对检测发现的安全漏洞、弱口令问题及配置风险,结合现有业务场景运行特点与架构设计,协助开展针对性安全加固工作: (一)漏洞修复处置:针对高危、中危安全漏洞,提供可落地的修复方案,协助完成系统补丁升级、漏洞代码修复、版本迭代更新,对无法直接停服修复的业务漏洞,协助配置临时防护规则规避风险。 (二)弱口令治理:完成所有弱口令账号的密码整改,验证整改结果,同时协助建立口令复杂度校验规则,从账号管理层面阻断弱口令风险。 (三)安全配置优化:针对不合理的系统、网络设备、中间件、数据库配置,完**全基线合规调整,包括关闭不必要的开放端口与服务、修正错误权限分配、调整安全策略规则、关闭不必要的功能模块,消除配置层面的安全隐患。 五、服务要求 在授权范围和规定时间内开展检测,采用非破坏性方式,不得影响业务正常运行;对发现的高危漏洞进行必要核验,及时反馈重大风险;完成检测后提交报告,报告应包括漏洞名称、风险等级、影响资产、问题说明和整改建议 基于前期检测结果,在不影响业务系统正常运行的前提下,针对已发现的不同风险等级漏洞,10个工作日内完成漏洞修复加固工作,高危漏洞需在3个工作日内优先完成处置。 高危或严重漏洞要通过补丁安装、配置项修正、权限收紧、违规配置清理、威胁拦截规则更新等方式完成彻底修复。中低危漏洞要结合业务实际给出可落地的加固方案,无法立即关停修复的漏洞需通过临时防护策略、访问控制规则调整等方式完成风险缓释,并明确后续跟进修复计划。 加固完成后需提交漏洞加固报告,报告应包含每个漏洞的加固方式、操作步骤、加固结果验证、未完全修复漏洞的风险说明及缓释方案。加固过程中对涉及的所有系统信息、业务数据、漏洞信息严格保密,不得向外泄露任何相关内容。 六、验收要求 检测报告需具有具备CCRC信息安全服务资质认证证书-信息系统安全集成服务三级服务资质、CCRC信息安全服务资质认证证书信息安全应急处理服务三级服务资质机构提供。加固所有高危漏洞100%完成修复,中低危漏洞完成修复或可接受的风险缓释,验收合格后方可确认完成服务。 |
合同金额: 19,000.00元,大写(人民币):壹万玖仟元整
履约期限:2026年01月01日至2026年12月31日
履约地点:**市**区
采购方式:****点击查看超市
七、合同签订日期
2026年09月04日
八、合同公告日期
2026年09月04日
九、其他补充事宜
合同附件:
542b213de7f95a397ecc125****点击查看4785c.pdf
****点击查看
2026年09月04日