3:项目报价响应表(报价响应表要求加盖报价供应商单位公章)项目名称广州市海珠区图书馆网站维护与安全管理服务项目招标招标单位广州市海珠区图书馆报价供应商序号项目名称服务方式报价招标需求响应内容响应偏离情况备注:禁止擅自修改、删减需求内容或调整需求具体内容的排序.
备注:参数必须逐一列出,内容必须对应、完整、明确、无歧义.
备注:1.
响应完全一致的,请在下面对应框中标明"完全响应".
2.
出现负偏离的,该报价文件视为无效处理.
3.
存在正偏离的,请列出内容.
1网站域名续期续费为hzlib.
com\hzlib-dfwx.
com.
cn两个网站域名续费续期2网站服务器空间定制专机租用定制云主机为hzlib.
com\hzlib-dfwx.
com.
cn两个网站提供服务器空间主机参数:CPU:双核内存:4G硬盘:100G带宽:5M3网站维护托管触摸屏hzlib-dfwx.
com.
cn、官网:hzlib.
com及微站.
详见维护需求4微信认证微信认证做海珠区图书馆微信公众号认证5网站安全监控与管理购买定制软件服务详见维护需求6总价:第3点(网站维护)详细招标需求维护内容日常维护服务支持程序错误修改(程序报错、css样式问题及死链接等问题)不限次数网站技术咨询(网站及服务器的技术问题咨询)不限次数网站后台管理使用培训1次(客户上门培训)页面及功能维护静态页面文字更新(网站后台无法更新前台的文字,每次工作量不超过半小时)10次节假日增加弹出窗口/对联/浮标(图片由甲方提供)3次栏目页图片更新(不涉及网站风格修改,前台栏目页里涉及图片的修改)8张后台信息及图片处理(后台添加数据提交后,前台排版和图片上传变形等问题更新数据,我司协助处理修正,每次工作量不超过半小时)5次首页banner更新(不涉及设计风格修改,每次修改图片不超过2张)2次二级栏目增加(表现形式信息列表或单篇形式)1网站安全性网站漏洞扫描/修复1次/年说明:以上维护内容指在不改变网站整体设计风格基础上进行日常维护及错误修改.
在维护内容中所涉及到的图片更换,图片均由甲方提供(图片上的文字修改除外).
维护过程中,甲方需提供文字的word电子档及清晰的图片.
对甲方提供的文字及图片资料中所涉及的包括知识产权在内的一切法律问题,乙方不承担任何法律负责.
第5点(网站安全监控与管理)详细招标需求安全加固功能系统漏洞修复:提供基于微软的漏洞补丁功能,能够扫描100%系统漏洞补丁,并提供相关漏洞补丁下载.
支持WindowsLinux等主流操作系统.
1系统账号优化:对系统帐号进行优化,比如停用来宾帐号、删除影子帐号等,实现实时有效的帐号安全监控.
2系统服务优化:判断系统服务安全状态,采取关闭敏感服务的策略,为用户提供优化建议.
支持WindowsLinux等主流操作系统.
3注册表优化:通过对系统注册表扫描并给出处理建议,优化注册表项,提高系统运行效率.
支持WindowsLinux等主流操作系统安全基线检查1支持windows平台的安全基线检查,包括:账号管理、口令检测、授权、日志配置、IP协议安全配置、关闭远程桌面和共享文件夹的访问权限等.
2支持Linux平台的安全基线检查,包括:用户口令设置、限制用户su成root用户、root用户超时自动注销、认证、bashshell、网络与服务加固和文件系统安全检查等.
3支持包含中间件(IIS,Tomcat,Weblogic等)的安全基线检查.
服务器病毒查杀1病毒杀引擎云查杀引擎和小红伞引擎3个引擎构成,能够对网页后门、二进制病毒进行静态查杀和主动实时防御.
2可查杀各种常见的WEBSHELL后门;同时引擎实现了类沙箱机制,可检测各种利用脚本语言变形的后门,包括各种一句话变形后门、加密变形等.
3可快速高效的对各种文件进行安全性检测及隔离;集中日志收集功能1攻击数据:存储一年内所有的攻击日志,如:ARP攻击、文件目录保护、远程桌面保护、病毒防护等.
2进程数据:存储一年内所有的进程日志,如:进程名称、进程地址、占用资源等.
协助用户发现异常的可疑进程,保护服务器安全.
3WEB访问数据:存储一定期限内web访问的数据,包括目的地址、源地址、时间、协议、事件等,协助用户发现可以的访问.
4日志数据:收集传输系统日志,构建行为模型与异常行为进行对比,发现可疑行为.
5数据缓存:提供日志数据本地缓存功能,可存储因网络故障而无法发送的数据.
日志展现和查询1客户端界面展现:客户端提供防护日志模块,可在该模块查看日志.
2web界面展现:客户端通过管理加密传输,将日志同步至管理平台,支持登入管理界面进行日志查看,日志传输速度≥9000条/秒.
3可对日志进行模糊搜索查询,查询结果应显示符合条件的总的日志数量以及日志详情,日志检索速度≥1500万条/秒;4提供对日志数据的过滤存储功能,避免存储垃圾日志数据;支持对无用信息的自动合并,减少垃圾数据数量;风险管理1客户端界面展现:客户端提供防护日志模块,可在该模块查看日志.
2处置修复:供云端一键修复和告警通知功能,支持处置历史记录查询.
3健康体检报告:提供服务器监控体检报告查看和修复功能威胁分析1攻击数据分析:计算识别持续性攻击事件,针对攻击事件类型、攻击IP、被攻击服务器IP和攻击手法提供统计分析和TOP排名,支持按照攻击时间、攻击者IP和服务器IP进行查询和统计分析.
2定向攻击分析:识别定向WEB扫描、定向渗透攻击和持续暴力破解三大类定向攻击事件,提供定向攻击源统计、最近30天定向攻击事件趋势和事件详情查询功能,并提供联动防御策略.
3攻击源分析:从多个维度挖掘攻击者IP的地理信息、活跃度、攻击手法特征、攻击次数、攻击服务器范围等并进行画像分析和威胁程度排名,提供攻击IP风险分布图、攻击IP地理分布图、最近30天攻击IP列表和攻击IP电子档案功能.
4被入侵主机分析:检测分析出病毒木马、账号提权、敏感行为、异地登录和网页后门等类型的深层次入侵事件,提供当前被入侵主机概览、当前被入侵主机列表和处置历史记录功能,提供入侵详情功能,并可视化绘制服务器被入侵轨迹.
安全策略1安全策略:提供安全策略模板,支持安全策略模板查询、自定义新增和设置安全策略目标适用服务器范围.
安全监控1登录监控:监控服务器远程登录行为,提供常用登录城市、常用登录IP白名单机制,及时发现异常登录行并预警.
2资源监控:监控服务器内存、CPU、磁盘、网络、进程对资源的消耗等.
根据用户设定的各指标的阈值,当超过阈值时,会以邮件或短信的方式进行通知.
3进程监控:监控服务器进程,并基于云端的规则库、病毒特征库、异常行为库等互联网安全威胁情报数据度量执行程序的安全性,对非授权及不符合预期的执行进行预警提示.
4性能监控:监控Apache、IIS、Ngnix、MySQL和MSSQLServer的并发连接数、吞吐量、响应时间、网络流量等性能指标.
5可用性监控:支持监控Ping、FTP、HTTP、SMTP、UDP、TCP、DNS服务可用性.
云端管理1可用性监控:支持监控Ping、FTP、HTTP、SMTP、UDP、TCP、DNS服务可用性.
2批量安全配置扫描:对于分完组的服务器设备,可进行批量安全配置扫描.
3批量安全规则设置:对于分完组的服务器设备,可进行批量安全规则设置.
4支持对公有云、私有云和混合云的跨云平台统一实施和管理.
报表及告警功能1提供报表模板;支持按照天、月度、季度、年度等时间周期生成报表;支持在报表中以柱状图、曲线图、饼状图方式统计安全报警情况;2支持通过发送邮件、短信等方式进行告警;告警内容包含传输中断告警、风险漏洞告警、攻击威胁告警等;告警可以支持按日期、攻击类型、内容、攻击者IP、服务器IP等字段进行组合查询.
网络安全防护功能1端口安全策略:实现对开放65535个端口的安全管理.
2防暴力破解、防恶意扫描:实现拦截各种恶意扫描和暴力破解攻击.
Windows环境支持拦截RDP登录爆破、Mysql数据库登录爆破、SQLSERVER数据库登录爆破、FTP登录爆破;Linux环境支持拦截SSH协议爆破、Mysql数据库登录爆破、FTP登录爆破.
Contabo是一家运营了20多年的欧洲老牌主机商,之前主要是运营德国数据中心,Contabo在今年4月份增设新加坡数据中心,近期同时新增了美国纽约和西雅图数据中心。全球布局基本完成,目前可选的数据中心包括:德国本土、美国东部(纽约)、美国西部(西雅图)、美国中部(圣路易斯)和亚洲的新加坡数据中心。Contabo的之前国外主机测评网站有多次介绍,他们家的特点就是性价比高,而且这个高不是一般的高,是...
快快CDN主营业务为海外服务器无须备案,高防CDN,防劫持CDN,香港服务器,美国服务器,加速CDN,是一家综合性的主机服务商。美国高防服务器,1800DDOS防御,单机1800G DDOS防御,大陆直链 cn2线路,线路友好。快快CDN全球安全防护平台是一款集 DDOS 清洗、CC 指纹识别、WAF 防护为一体的外加全球加速的超强安全加速网络,为您的各类型业务保驾护航加速前进!价格都非常给力,需...
今天早上相比很多网友和一样收到来自Linode的庆祝18周年的邮件信息。和往年一样,他们会回顾在过去一年中的成绩,以及在未来准备改进的地方。虽然目前Linode商家没有提供以前JP1优化线路的机房,但是人家一直跟随自己的脚步在走,确实在云服务器市场上有自己的立足之地。我们看看过去一年中Linode的成就:第一、承诺投入 100,000 美元来帮助具有社会意识的非营利组织,促进有价值的革新。第二、发...