市政府采购电脑 防火墙等设备招标项目投标书(7)

2019-03-15 12:59

毒完全不同。一些针对网络服务器进行扫描及阻塞服务器的“小型脚本语言”对服务器的影响,也无法与一个DOS攻击对该系统产生的影响相比。因此,针对不同事件制定不同的处理优先级显得非常必要,即需要根据安全事件的严重程度及范围制定相应的处理方法。 6.2.1.2. 组建应急响应团队

组建应急响应团队时,需要考虑的问题包括以下几个方面:明确服务对象、制定客户的应急策略、确定功能需求和角色、确立必要的联络人、建立应急流程、确定合适的媒体接口。

应急响应团队的组成应该包括管理人员和技术人员两大类。管理人员负责有效地管理指挥整个应急响应团队,技术人员负责分析处理问题,保障应急响应过程的顺利完成。 6.2.1.3. 建立应急预案

应急响应体系包括一套完整统一的应急预案,建立紧急事件响应机制。以安全事件的危害为标准,对安全事件进行分析,并针对安全事件建立应急预案,一旦网络遭受入侵,铜陵市政府及时启动应急预案对安全事件进行响应和处理,在第一时间实时地遏制入侵,恢复网络的完整性和可用性,彻底清除入侵行为对系统造成的影响,同时检查修补存在的安全漏洞,并可根据具体情况对安全事件的全过程进行调查,评估影响。

应急响应体系安全事件应急预案包括:准备、确认、响应、消除、恢复和跟进。

? 准备预案

在事件发生之前进行充分的准备,这对于紧急响应过程来说是关键所在。这些准备工作包括:

? 了解现有网络状况,对网络设备的配置文件进行备份,检查网络管理系

统及监控系统,对网络设备等进行实时监控,对可能出现的安全事件进行预警;对所发现的潜在安全隐患事先进行弥补;

? 培训和演习,事先进行充分的培训和演习是进行成功应急响应的保证。

向应急相应小组成员提供关于应急响应事件处理方法的专业培训;向所有相关人员进行安全知识以及如何配合进行应急响应的教育;要求应急

响应工作小组参加定期的模拟事件演习。

? 确认预案

确认安全事件的预案包括:

? 确认事件特性。应急响应工作小组在分析征兆的基础上确认安全事件。 ? 报告事件。一旦确认安全事件的发生,应当立刻通过沟通取得向主管领

导进行汇报。主管领导有责任将安全事件的相关情况及时报告给上一级的主管领导,以便及时做出决策,取得相关部门的支持。

? 响应预案

应急响应工作小组在确定安全事件后,将根据安全事件的危险程度采取相应的响应预案,以尽可能地限制安全事件的范围和影响程度。

? 消除预案

消除预案指采取行动,制止并消除安全事件造成破坏之后所造成的影响,最常见的消除预案如清除网络蠕虫、阻断攻击源等。同时,可采取必要的增强防御措施,如:更换系统名称;将系统升级到更安全的操作系统,等。

? 恢复预案

采取恰当措施将网络和主机恢复到正常工作状态,并验证恢复措施的成功性和系统是否已经返回到正常操作状态。同时,升级天阗事件库,对网络进行更有针对性的预警。

? 追踪预案

在本次应急工作结束后,执行追踪预案将有助于完善事件处理程序。首先,应评估应急响应的执行情况:安全事件是否已经被充分地控制?应急响应是否能够及时启动?目前面临的实际困难是什么?如何改进应急预案?其次,应评估本次安全事件带来的影响:安全事件造成的损失有多少?紧急响应体系起到的作用有多大?

6.2.1.4. 应急响应的一般流程

? 识别事件 ? 作出初步评估 ? 通报发生的事件

? 控制损失并将风险减至最小

? 确定破坏的严重程度 ? 保护证据 ? 通知外部机构 ? 恢复系统

? 编辑和整理事件记录资料 ? 评估事件的破坏和代价 ? 检查响应过程并更新策略

7 培训

7.1 培训目的

基于角色的网络安全培训基于角色的网络安全培训是目前较完整的网络安全技术培训体系。该体系针对不同受训角色提供相应的培训内容,涵盖了从领导决策层、技术管理层到一般网络使用者等各层次人员所需了解或掌握的网络安全知识和技术。在内容的编排上,做到相同内容不同讲解,没有网络安全知识的人员可以选择网络安全的基础知识,使他们能够从中理解网络安全的概念,从而明白网络安全的重要性;网络管理员及中层技术部门负责人可以选择网络攻防原理、病毒原理、UNIX、WINDOWS NT系统安全以及密码和认证等技术性课程,通过这些课程的培训,使他们能够更加系统地学习网络安全的知识,从而理论结合实际,对企业的网络进行全方位、深层次的安全管理,使本单位的网络系统尽可能小地遭受攻击。

7.2 培训内容

在本项目中,上海启明星辰信息技术有限公司将为市政府提供免费的现场技术培训。

(3)服务承诺书 售后服务

售后服务指的是从工程竣工通过验收起至合同约定保修维护期,此阶段的工作主要由客户服务部维护小组来进行支持。售后可以通过主动和被动两种来解决问题,当问题发生之后,售后主要应该在给用户的承诺时间内按照以下的步骤来进行处理:

项目验收完成后,乙方工程小组平滑地向本公司的维护小组转化,并在实施验收完成后一周内向甲方项目小组提交《售后维护说明》,《售后维护人员名单》。

依据合同中签订的售后服务条款,对本系统中涉及的所有产品进行维护。在每次维护后提交《产品维护记录》。

对本系统中使用的第三方产品进行运行记录,根据产品提供方承诺的售后服务条款进行服务,并监督和敦促其履行售后服务承诺。 服务承诺

专人服务:

上海启明星辰公司在安徽设有办事处,本项目的售后服务可以由当地技术人员提供。我们将安排专职技术人员为用户提供长期售后服务支持。本地化的服务保证了紧急事故响应的准确、迅速、快捷,并使得日常维护服务更加方便、质量也更加得以保证。 服务承诺:

我公司承诺为今后用户系统中主要安全系统的设计规划、问题解答、功能扩充提供免费技术后援支持。

同时向用户承诺提供如下技术支持:

1、如果设备在一年质保期内发生软、硬件故障,上海启明星辰公司在48小时内予以响应,否则买方将自行采取必要的措施,由此产生风险和费用由上海启明星辰公司承担。

2、在包换期内对买方确需更换的部件在12小时内提供同等质量、性能的备件,确保其设备的正常运行,7天内必须以同样的品牌、规格或更高级的部件更换到位。

3、所提供设备及其部件一年免费产品维护。

4、本着谁中标谁负责到底的原则,从设备订货、交付、安装、调试、技术培训到必不可少的配件、标准备件、专用工具等,直至验收合格,投入正常使用。质保期内的维保,终身上门维修,以上所有方面由中标单位落实到位,并在投标书服务承诺中体现。

5、在系统设备试运行期间根据需要,有责任派人员到现场指导维护,并提供7*24小时热线服务;有专门负责数据工程技术人员提供完整售后服务和技术支持,最大限度地提供技术指导及技术支持。


市政府采购电脑 防火墙等设备招标项目投标书(7).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:行测专项练习(选词填空)

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: