(1)服务方须提供至少一名现场服务人员。日常工作日期间:跟随学校工作时间上下班。工作日期间必须全程现场驻点值守,不得随意离岗,未经校方允许不得随意更换人员。严格按照工作时间的要求提供日常安全设备整体网络安全环境维护服务,当所维护系统出现临时或重大故障、系统割接升级、重要活动保障等情况时,服务方服务人员需延长工作时间并完成相关工作内容,工作时间不受以上时间段限制。服务人员能够确保全年网络畅通,无重大网络故障和网络安全事件发生,不影响采购方正常工作。 (2)现场服务人员应遵守采购人的安全管理要求和规章制度,服从校园整体工作要求。人员具体工作内容包括不限于以下: 事务性工作,日常网络及安全设备硬件巡检(含中心机房巡检);日常网络设备相关配置管理;日常网络问题处理和网络性能优化;每周一次针对校园系统涉及基础软硬件状态和软件配置的全面检查;拓扑图整理和绘制;记录日常处理问题的信息过程;每月提供《服务月报》 日常监控,日常对网络安全设备的运行状态进行实时检查和分析,及时发现故障,对设备资产进行管理登记,对设备变更进行管理,及时更新资产清单,完成资产报表更新,不定时输出最新《资产清单》。 安全事件监测,日常针对最新安全事件和利用单位已有安全平台对信息系统安全运行情况,提供全面的监测,在第一时间内跟踪发现最新的安全事件,及时提供后续的安全事件应急预案,为及时解决发现的安全事件提供基础保障。 安全策略维护,为整体信息系统中涉及到的各业务、各种类安全设备相关的安全策略提供动态的维护,在确保安全策略最小化的前提下,围绕核心业务变化需要,通过科学流程和验证方式,保障业务的实时可用。并提供安全专项运维工作,通过现有平台维护单位安全防护能力,提供端口开通、策略调整、业务变动配合等服务。 厂商对接,现场服务人员需与单位各个安全设备厂商进行对接,在项目实施及日常工作中,及时协调厂商资源为单位提供产品备件、维修、调试、产品BUG解决以及产品测试等服务。根据需要,提供产品测试报告。除此以外,驻场服务人员应和单位其他运维单位做好对接工作。驻场服务人员负责配合对公安、网信等主管部门开展的安全检查提供对接服务,对测评公司开展的等保测评、密码应用测评提供对接服务。 A/B岗机制,服务方应按项目情况计划安排预定服务工程师以外,还需根据项目实际需求预备一定数量的备用服务人员,与主要服务工程师形成A/B岗机制,结合项目情况灵活调派,确保在各类突发情况下的服务提供能力,保障服务的及时性。 (3)服务方提供专业的后台技术支撑团队,团队应由资深的网络安全专家、数据安全分析师以及系统架构师等组成。后台团队主要负责以下工作: 技术支持与指导:后端技术支撑团队为驻场人员提供 7×24 小时远程技术支撑,通过远程会议、SSL VPN、远程协助等方式,实时协助故障排查、配置调试与问题解决。针对安全设备疑难配置、新型安全威胁、重大故障处置等复杂场景,后台专家快速输出专业解决方案,确保问题高效闭环,提升驻场人员现场处置能力。 安全态势分析:依托学院现有态势感知平台,对校园网络整体安全态势进行实时监测、深度分析、持续预警。后台团队整合安全设备日志、全网流量、外部威胁情报等多源数据,通过安全分析模型精准识别潜在风险,提前向驻场人员与学院管理部门推送预警信息,实现从 “被动响应” 向 “主动防御” 转变。 服务质量监督与优化:建立服务质量监督机制,定期对驻场服务进行检查、评估与复盘,收集学院使用反馈。依据评估结果与实际运维需求,持续优化服务流程、工作内容、响应机制与资源配置,不断提升服务标准化水平,确保服务质量长期稳定、持续改进、满足校方要求。 |