关于吉林省金融控股集团股份有限公司集团网络安全保障服务项目市场调研函招标预告(原标题:关于吉林省金融控股集团股份有限公司集团网络安全保障服务项目市场调研函)
全部类型吉林长春2026年03月29日
各潜在供应商:
点击登录查看(简称"省金控集团"),拟针对省金控集团网络安全保障服务项目开展市场调研,本次市场调研旨在了解当前市场行情,为本采购项目设定控制价提供参考,不构成任何采购承诺,特邀各潜在供应商参与市场调研,现将有关事项说明如下:
一、项目需求
(一)服务内容
1.红蓝对抗-红队服务
在服务期内,对目标单位提供一次红蓝对抗-红队服务,由网络安全红队技术服务人员配合甲方开展红队进行模拟攻击,对靶心目标进行扫描渗透,获取靶心目标的应用程序/服务器/数据库的控制权。评估安全事件一旦发生可能造成的危害程度,并出具红蓝对抗-红队攻击报告,提出有针对性的抵御威胁的防护对策和整改措施。红蓝对抗-红队服务内容包括:
(1)针对人员、软件、硬件和设备同时执行的多混合、基于对抗性的攻击模拟,以此来发现技术、人员和基础架构中的漏洞;
(2)用尽可能接近真实环境攻击的方法来模拟黑客攻击,从而发现有可能被黑客利用的安全漏洞;
(3)提供必要的后续技术支持;交付成果:《红蓝对抗-红队攻击报告》及其他过程文档。
2.安全应急演练服务
该项服务,针对用户安全组织构架和网络安全现状,结合用户业务场景而设计的一种模拟安全事件处置推演服务形式。本服务参演人员利用信息系统真实生产环境模拟出现突发网络安全事件场景,完成判断、决策、处置等环节的应急响应过程,检验和提高相关人员的临场组织指挥、应急处置和后勤保障能力。安全应急演练结束后,对演练的效果、存在的不足进行深入分析总结,并给出相应的建议解决方案。交付成果:《应急演练报告》。
3.安全渗透测试服务
该项服务采用渗透测试工具和对企业或组织的信息资产进行方位的分析和评估,包括网络扫描、漏洞发现、漏洞利用等,通过模拟真实的黑客攻击场景,验证企业或组织信息系统的安全性和可靠性。同时,开展渗透测试服务,旨在帮助企业或组织了解自身信息系统的安全状况和脆弱性,及时发现漏洞并采取措施进行修复,从而加强安全防护。这些措施包括更新软件版本、修改系统配置、加强防火墙设置等。为用户提供全方位的安全建议和解决方案,帮助企业或组织加强安全管理和防护能力,提高信息系统的安全性;交付成果:《系统渗透测试报告》。
4.网站安全监测服务
对互联网网站提供7*24小时可用性监测,提供包含SQL 注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、文件上传等常见web漏洞监测、ssl协议安全漏洞监测,提供暗链、挂马、挖矿、坏链、外链等业务安全事件监测,提供资产目标关联域名及端口服务上下线变动监测,按周/月人工输出监测结果分析报告,针对重要事件提供威胁告警邮件、短信、电话、微信通知服务,针对存在的问题提供整改加固指导。通过全天候的网站安全监测和及时的安全预警,网站安全监测服务可以帮助用户及时发现和应对各种安全威胁和攻击手段,保护网站的数据安全和用户隐私权益。
5.安全巡检服务
对本单位提供安全巡检服务,对网络设备、安全设备、重要业务系统、重要终端、服务器等资产进行周期性安全检测,排查发现存在的安全风险,并指导安全加固建议,有效地发现信息资产各阶段运行状态以及存在的安全漏洞、配置隐患等安全风险,为安全加固提供依据,并通过周期性检查,可以跟踪整改闭环,降低整体网络安全风险。交付成果:《安全巡检报告》。
6.安全应急响应服务
对本单位提供安全应急响应服务,服务期限内,提供7×24小时的远程安全应急响应,接到安全事件通知后,立即以远程方式对安全事件进行分析、抑制、溯源,如果远程无法进行应急,则指派经验丰富的安全服务工程师,赶到现场进行应急处理。最大程度降低安全事件带来的损失。安全应急响应服务内容包括:抑制事态发展、排除系统故障、恢复信息系统正常操作、信息系统安全加固、重新评估用户信息系统的安全性能、安全态势监控。
(二)服务要求
1.本项目包括红蓝对抗-红队服务、应急演练、应急响应、渗透测试、安全巡检及网站监测等共计六项网络安全服务,服务周期为一年。
2.红蓝对抗-红队服务及安全应急演练服务要求在一年内至少完成一次;安全巡检及安全渗透测试服务要求在一年内至少完成四次。
3.供应商在服务期内,每周至少提供一日驻场服务。
(三)供应商资质要求
1.须是在中国境内注册具有独立承担民事责任能力的独立法人或其他组织形式,具有有效的营业执照;
2.具有良好的商业信誉和健全的财务会计制度,须提供近三年(2022年、2023年、2024年) 经会计师事务所审计的财务审计报告或者年度财务报表;
3.具有履行合同所必需的设备和专业技术能力,拥有至少一年以上的稳定运营历史及一年以上相关项目经验,须提供近三年内(****至今)相关项目案例;
4.有依法缴纳税收和社会保障资金的良好记录,须提供企业2025年任意三个月依法缴纳税收及社会保险的相关证明材料;
5.不接受被政府列入取消投标资格期间的企业或个人;拒绝列入政府取消投标资格记录期间的企业或个人;未被"信用中国"网站(www.creditchina.gov.cn)上列入①税收违法黑名单②政府采购严重违法失信行为记录名单;未被"中国执行信息公开网"网站(zxgk.court.gov.cn)上列入失信被执行人;未被"中国政府采购网"网站(www.ccgp.gov.cn)上列入政府采购严重违法失信行为记录名单;在近三年(****至今)内,企业及法定代表人未在"中国裁判文书网" (http:****。
6.具备法律、行政法规规定的其他条件。
二、报价要求
供应商针对本项目提供的产品/服务进行报价,报价单内容包含但不限于产品/服务项目价格构成等内容,报价货币为人民币,供应商只允许有一个报价,报价基于开具增值税专用发票为前提。
报价单格式不限,供应商需列明单位名称、联系人、联系电话、邮箱。
三、重要说明
省金控集团无义务必须就本项目进行正式招标,也无义务必须向本次参与市场调研的任何供应商发起最终采购,本次参与市场调研的供应商,不自动成为后续正式采购的邀请对象。
所有供应商因本次市场调研所产生的任何费用,均由供应商自行承担。
四、反馈时间
如有意向合作,请于****下午16:30前,将加盖贵司公章的市场调研报价单PDF格式电子版发送至指定邮箱****@jljrkg.com、****@jljrkg.com,联系电话:****。
****
关于吉林省金融控股集团股份有限公司集团网络安全保障服务项目市场调研函招标预告(原标题:关于吉林省金融控股集团股份有限公司集团网络安全保障服务项目市场调研函)
招标预告长春20260329
九三集团长春公司2026年4月钢材采购项目(加急)-公告
招标公告长春20260329
九三集团长春公司2026年4月阻垢剂采购项目-公告
招标公告长春20260329
捷凯公司隔板、废品箱、现场维修等询价XJ126032300490-1
招标公告长春20260329
吉林省公主岭市黑林子镇林东村经济联合社各项工作劳务用人工服务(报名中)
招标公告长春20260329
长春钢加2026年互联网专线服务采购招标公告
招标公告长春20260329