拟采购项目的范围/内容: (1)IT资产梳理,包括网络设备、安全设备、应用系统等;对服务器、操作系统及应用的配置基线进行检查,确保配置基线符合要求。使用自动化安全评估系统对评估范围内的目标主机进行安全扫描,对目标设备(服务器、数据库、中间件)的安全漏洞、用户名与口令、安全策略等方面进行评估。 (2)从黑客角度,对信息系统进行全方位诊断和分析的网络安全风险评估服务。采用扫描、人工诊断、诱骗、暴力破解等手段开展渗透测试,尽可能的发现系统存在的漏洞,并提出修复建议,切断黑客可能利用的入侵途径。 (3)对商务运营数字管控平台进行代码审计,发现代码中的冗余、抵消逻辑或潜在性能瓶颈,识别常见安全漏洞,出具审计问题报告。 (4)国投交通内部网络攻防演习期间远程值守协防,**部网络攻防常态化防守期间7*24小时远程值守协防(含设备租用),**部网络攻防重保期间7*12小时现场值守协防。 (5)邀请网络****点击查看公司全员网****点击查看中学习。