贵州省博物馆网络安全设备运维项目市场询价公告

来源:本站 作者:贵州省博物馆 阅读:14次 发布时间:2026-08-27

根据贵州省博物馆网络系统安全、稳定、高效运行需求,现对网络安全设备运维项目进行市场询价,欢迎符合条件的供应商积极参与报价。有关事项如下:

一、项目名称

贵州省博物馆网络安全设备运维项目

二、项目背景

目前单位已部署“上网行为审计系统”“零信任综合网关”“堡垒机”“数据库审计系统”“日志分析管理系统”“出口防火墙”“终端安全管理系统(EDR)”等基础安全设备,但无专业团队常态化运营:缺少周期性漏洞排查、安全设备定期校验、实战攻防验证机制,安全事件无专职应急技术支撑,现有防护仅硬件堆砌,达不到实战防护、合规迎检双重标准。为保障我馆信息网络系统安全、稳定、高效运行,确保文物数据安全、公众服务及内部办公等各项业务正常开展,我馆拟系统化开展网络安全设备运维工作。

三、项目内容

1.网络系统日常维护:负责博物馆网络系统的日常维护,包括但不限于服务器维护、系统漏洞修复、数据备份与恢复等,确保网络系统稳定运行。

2.网络安全防护:贵州省博物馆数据中心业务系统、安全设备、网络资产(具体到每栋楼汇聚交换机)等可能影响网络安全的所有资产。

3.物理环境整改服务

完善从核心机房所有设备、核心交换机到楼层汇聚交换机的线路标签,针对机房内部不符合网络安全等级保护的内容进行整改,完善静电消除措施、漏水检测预警措施。

4.信息资产梳理服务

对贵州省博物馆所有的信息资产进行全面深度的梳理工作(资产内容包括但不限于软件、硬件及边界设备),形成资产台账。

5.漏洞扫描服务

对贵州省博物馆所授权信息系统,设定安全基线制定网络安全基线标准,明确网络设备和系统的安全配置要求,确保系统按照标准安全配置。定期对网络设备和系统进行基线检查,发现偏离基线标准的问题,及时进行调整和修正。

6.渗透测试服务

对贵州省博物馆所授权信息系统进行每年1次的渗透测试服务,通过前期调研,获取目标系统的网络拓扑,设备列表,应用系统情况等信息,对这些信息进行分析,确定渗透测试的接入点,并准备相应的渗透测试工具。利用测试工具对目标系统进行探测,主要包括端口扫描、操作系统类型判别、应用判别、账号扫描、安全漏洞扫描等等。

7.BAS有效性校验(1次/年)

针对边界防护设备、应用防护系统和终端安全体系开展有效性校验,核查现有安全防护体系是否达到前期约定的防护能力水位,客观回答"设备到底有没有起作用"这个问题。校验完成后出具《网关类-有效性校验报告》,指出防护能力达标与不达标的环节,并给出优化方向。

8.主机威胁分析(2次/年)

依托我馆已部署的主机安全监测设备,面向全量业务服务器提供覆盖事前预警、事后溯源的全周期主机威胁分析能力,在不影响现有业务稳定运行的前提下,补齐主机侧威胁发现与处置的闭环能力。重点排查主机上是否存在恶意程序、异常登录、可疑进程、挖矿行为等风险,每次分析出具《主机威胁分析报告》,并给出处置建议。

9.应急响应支撑(全年)

为博物馆工作人员提供网络操作技术支持和培训服务;提供7×24小时故障响应,一般故障1小时内响应,重大故障1小时内响应并按规定时限恢复系统。使我馆网络应用系统在最短时间内恢复正常运行,帮助查找入侵来源,为我馆挽回或减少损失。事件处置完成后,提供详细的《应急处置报告》,还原入侵过程并给出对应的解决方案。全年提供,不限定具体次数,以实际发生的安全事件为准。

10.重大活动保障:在重大节假日或活动期间,提供重点时段值守与保障支持。

11.应急演练(1次/年)

现场模拟网站存在漏洞被黑客恶意攻击的场景,按照"发现—遏制—上报—分析—处置—总结"的标准化流程进行演练,检验我馆各部门之间的配合默契度,以及现有《网络安全应急预案》的可行性和有效性。

11.服务期限:合同签订之日起1年。

四、报价文件要求

报价单位需按以下顺序提交资料,并加盖公章:

1.项目报价报价应包含完成本项目服务所需的全部费用,包括但不限于人员工资、维护费、技术服务费、税费等。

2.项目实施初步方案。

3.营业执照复印件。

4.同类项目业绩证明材料(如有)。

报价时间及地点

意向单位或公司务必于20269117:00前将报价纸质版材料(密封,贴封条并加盖公章)寄送至贵州省博物馆(地址:贵州省贵阳市观山湖区林城东路107号贵州省博物馆六号岗,联系人:陈老师,联系电话:18285118183

六、特别说明

1.本次询价只做市场调研,不产生中标单位。

2.报价方应自行承担报价过程中所产生的费用,贵州省博物馆不承担任何费用。

 

 

 

贵州省博物馆  

2026827