整理日志审计_日志审计系统招标需求
日志管理综合审计系统招标参数

Weblogic、Resin、Websphere]、文件访问[VSftpd、Pureftpd、NCftpd、IISftpd、
Proftpd、Glftpd、Serv-u]、数据库服务[Oracle 、Mssql、Mysql、DB2 、Informix、
数据采集
Sybase]、WEB服务[Apache、Tomcat、Nginx、Weblogic、Resin、Websphere]、FTP 服务[VSftpd、NCftpd、Proftpd、Glftpd、Serv-u];(需要提供产品截图并加盖公
询; 5. 支持按日志文件的名称、内容进行检索,并提供页面下载原始日志文件; 6. 支持查询模版创建、修改、删除功能; 7. 支持查询结果导出;
策略管理功能 1. 支持内置归并策略,对HTTP数据进行自动归并处理; 2. *支持内置关联分析策略,可设定用户在规定时间内连续多次输入错误口令产生告警
或事件;(需要提供产品截图并加盖公章) 3. 支持数据策略,可设定采集多种WEB访问数据,包括:脚本访问、样式访问、图片
查询分析功能 1. *支持多种方式的查询检索,包括:日志检索、事件检索、告警检索、高级检索及文
件检索;(需要提供产品截图并加盖公章) 2. *提供高性能日志审计系统专利证书; 3. 支持以日志类型、时间范围及条件字段快速检索过滤; 4. 支持高级检索以多条件组合查询方式,可以将每一个日志字段作为查询条件进行查
章)
2. 支持SNMP日志采集,支持日志类型:网络及安全设备[Cisco、Array、Juniper、H3C、
神州数码、绿盟、天融信、安氏领信、深信服、网神]
3. 支持Opsec Lea日志采集;(需要提供产品截图并加盖公章)
4. 支持镜像数据采集,支持类型:数据库模块[Oracle、Mssql、Mysql、DB2、Informix、
日志审计设备实施方案

日志审计设备实施方案一、引言。
日志审计是信息安全管理的重要组成部分,通过对系统、网络、应用等的日志进行收集、存储、分析和报告,可以有效监控和管理信息系统的安全状态,及时发现和应对安全事件,提高信息系统的安全性和可靠性。
因此,日志审计设备的实施方案显得尤为重要。
二、日志审计设备的选择。
在选择日志审计设备时,首先需要考虑设备的功能和性能是否符合实际需求。
设备应具备日志收集、存储、分析和报告的功能,并且能够满足系统规模和日志量的需求。
其次,设备的稳定性和可靠性也是重要考量因素,应选择具有良好口碑和稳定性的厂家和产品。
同时,设备的易用性和管理性也需考虑在内,以确保操作和维护的便捷性。
最后,还需考虑设备的成本和维护成本,以及厂家的技术支持和售后服务。
三、日志审计设备的部署。
日志审计设备的部署需要根据实际情况进行规划和设计。
首先,需要确定日志的收集范围和方式,包括系统日志、网络设备日志、应用日志等的收集方式和频率。
其次,需要规划日志的存储和备份策略,确保日志数据的完整性和可靠性。
再者,需要设计日志的分析和报告策略,包括安全事件的检测和分析、报告的生成和定期审核等。
最后,还需考虑日志审计设备与其他安全设备的集成和协同工作,以实现整个安全管理体系的完善和高效运作。
四、日志审计设备的管理。
日志审计设备的管理包括设备的日常运维和维护,以及安全事件的响应和处理。
在日常运维和维护方面,需要建立健全的管理制度和流程,包括日志的定期清理和归档、设备的定期检查和维护、设备的性能和使用情况的监控等。
在安全事件的响应和处理方面,需要建立完善的应急响应机制和流程,确保能够及时发现和应对安全事件,降低安全风险和损失。
五、日志审计设备的监控。
日志审计设备的监控是保证设备正常运行和安全管理有效的重要手段。
监控内容包括设备的运行状态、日志的收集和存储情况、安全事件的检测和报告情况等。
监控手段可以采用设备自带的监控功能,也可以结合其他监控系统进行综合监控。
信息系统招标书需求书网络安全通用要求

2 信息系统安全通用要求2.1技术要求(1)承建方提供系统全生命周期内的安全保证,系统上线前不能存在高危安全漏洞、不得设置后门程序或者恶意程序,同时需配合甲方完成等保、风评发现问题的整改,并且对于上级网络安全主管部门下发通报的系统安全漏洞要在使用方提出后24小时内解决。
(2)系统对用户名、密码等敏感数据存储和传输都要加密,对于系统管理后台中出现的个人信息进行去标识化处理,保证处理后的信息无法或很难进行复原。
(3)可提供完善的审计功能及完整的审计日志,实现操作的追溯,日志不能少于6个月。
(4)登录界面实行强密码策略,定期更换密码,严禁使用弱口令。
(5)承建方私人办公电脑驻场办公期间需严格按照甲方管理要求安装准入及杀毒软件、并开启软件防护及更新功能,严禁未做任何防护的电脑接入甲方办公网络。
2.2管理要求(1)严格遵守甲方关于数据分类分级与备份恢复方面的管理规范,系统具备完善的备份与恢复机制。
(2)严格按照甲方管理要求提供相应的信息系统供应链台账并及时更新,及时清理僵尸系统。
(3)承建方需签署《保密承诺书》,未经甲方书面批准,承建方不得以直接或间接方式向第三方泄露甲方保密信息,包括本项目的账号密码、方案设计细节、程序文件、数据结构,网络拓扑图以及相关业务系统的硬软件、文档、测试和测试产生的数据等甲方认为有必要保密的数据。
(4)承建方驻场期间严禁利用甲方办公网络使用“翻墙”软件或通过修改网络设置等非法手段访问境外网站、严禁主动浏览反动、赌博、色情等非法网站。
(5)使用商用密码的,应当符合国家密码管理规定。
(6)承建方应积极配合网信、公安、审计、保密、密码管理、工信局等部门开展网络安全检查、测评、审计等监督管理工作,如实、完整提供相关网络安全管理情况,不得拒绝、隐匿、瞒报。
(7)承建方应建立相对独立的管理技术团队,具体提供服务的相关人员应为承建方正式员工,并指定网络安全负责人(8)承建方应当严格遵守并履行《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国密码法》等有关法律法规中的相关规定和法定义务。
日志审计解决方案

日志审计解决方案一、背景介绍随着信息技术的发展,企业和组织面临着越来越多的信息安全威胁。
为了保护企业的信息资产,提高系统的安全性和稳定性,日志审计成为了一项重要的工作。
日志审计可以帮助企业监控系统的运行情况,发现潜在的安全问题和异常行为,及时采取措施进行应对和防范。
二、日志审计的意义和目标1. 提高信息系统的安全性:通过对系统日志的审计,可以及时发现和阻止潜在的安全威胁,保护企业的信息资产免受攻击。
2. 提升系统的稳定性:通过对系统日志的分析,可以发现和解决系统的异常行为和故障,保障系统的稳定运行。
3. 保证合规性:通过对系统日志的审计,可以满足法规和合规性要求,防止违规行为的发生。
4. 支持安全事件的调查和溯源:通过对系统日志的分析,可以追踪和还原安全事件的发生过程,为安全事件的调查提供有力的证据。
三、日志审计的基本原则1. 审计全面性:对所有关键系统和应用的日志进行审计,确保所有重要操作都能被记录和监控。
2. 审计实时性:日志审计系统应能够实时收集、分析和报告日志信息,及时发现和处理异常情况。
3. 审计可追溯性:日志审计系统应能够对日志进行长时间的存储和检索,方便后续的调查和分析。
4. 审计可靠性:日志审计系统应具备高可用性和容错性,确保日志的完整性和准确性。
四、日志审计解决方案的关键组成部分1. 日志收集与存储:通过部署日志收集代理或使用日志收集器,将关键系统和应用的日志实时收集到中心化的日志存储系统中,确保日志的完整性和可追溯性。
2. 日志分析与报告:通过使用日志分析工具,对收集到的日志进行分析和挖掘,发现潜在的安全问题和异常行为,并生成相应的报告,方便管理人员进行决策和处理。
3. 安全事件响应:日志审计解决方案应与安全事件响应系统集成,及时发现并响应安全事件,快速采取措施进行处置和防范。
4. 合规性监控:通过与合规性监控系统集成,对系统的合规性进行实时监控和报告,确保企业的业务活动符合法规和合规性要求。
整理日志审计_日志审计系统招标需求

日志审计系统招标需求一、供应商资质要求•供应商应具有两名中国信息安全测评中心认证的注册信息安全工程师(出具社保证明和证书复印件,中标后提供原件);二、产品需求•基本要求1.产品获得公安部计算机信息系统安全产品销售许可证以及公安部信息安全产品检测中心出具产品检验报告。
所提供的产品检验报告须符合《信息安全技术日志分析产品检验规范》,并提供完整的检测报告复印件(行标三级);2.产品获得国家保密科技测评中心检测并获得涉密信息系统产品检测证书,需符合《涉及国家秘密的信息系统安全监控与审计产品技术要求》,并提供完整的检测报告复印件;3.产品取得软件著作权登记证书;4.原厂商通过 ISO27001信息安全体系国际认证;5.原厂商通过ISO9001 2008质量管理体系认证;•硬件规格1.4个千兆电口,1个console口;内存:16GB,磁盘:2T*2raid1;双电源;产品采用CF卡启动;内存可扩展至32GB;单个磁盘可扩展至4T(4个盘位);支持HBA卡扩展;网口可扩展(4电4光、8电、8光、2万兆光)2.支持审计>=1000个日志源;每秒日志解析能力>=8000条;峰值处理能力>=12000。
•日志收集1.支持Syslog、SNMP Trap、OPSec、FTP协议日志收集;2.支持使用代理(Agent)方式提取日志并收集;3.支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;4.支持的设备厂家包括但不限于:Cisco(思科),Juniper,联想网御/网御神州,F5,华为,H3C,微软,绿盟,飞塔(fortinet),Foundry,天融信,启明星辰,天网,趋势,东软, CheckPoint,Hillstone(山石),安恒,BEA, apc,戴尔(dell), EMC,天存, Symantec(赛门铁克),IBM, citrix(思杰), WINDOWS系统日志,Linux/UNIXsyslog、IIS、Apache等;5.支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。
日志审计系统参数

通过SSL加密对数据传输等进行处理;
采用B/S架构,HTTPS访问;
部署
支持集中和分布式部署;
采用B/S架构操作方式,无需安装客户端软件。
★支持采集器扩展部署。
资产管理
资产管理
资产管理:可以添加、修改、删除资产;对资产的基本属性进行维护;资产可以增加自定义属性。
资产支持组织管理、网络管理
★系统支持对IP对象的自动发现功能;对自动发现的设备可以转资产或删除,提供功能证明。
★被采设备无需安装任何代理;
日志采集器可实时或按设定的时间将指定的日志送到审计中心;
日志采集器在将日志送往审计中心的时候,可以制定传送策略,仅传送符合条件的日志;
审计中心可以支持多个日志采集器。
标准化
对日志格式进行标准化操作时,将不破坏原始日志内容。
系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段
★事件流程处理:支持对事件的处理流程管理,对事件处理进行任务分配,对事件处理流程进行监控,事件流程处理完成后进行入库。
日志采集
采集对象
系统满足设备的信息采集要求,主要包括:
1.安全设备:启明WAF防火墙、绿盟IDS、华为防火墙、Juniper防火墙、天融信防火墙等;
2.操作系统:Linux、Windows、Window server、Uinx等操作系统;
厂商具有信息安全等级保护安全建设服务机构能力评估合格证书
2.系统需可在关联分析引擎上设置过滤条件,可以过滤掉该类型的安全事件的实时显示,而该安全事件仍需要保存到安全事件数据库中。既要给管理员的实时监控提供了方便,又要在以后需要的时候查看分析这些安全事件数据。
归并
综合日志审计系统招标参数

序号
产品指标项
产品性能参数和要求
总体要求
产品资质
★产品须获得中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》;
★产品须获得国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》;
★产品须具有《计算机软件著作权登记证书》;
★产品须具有《军用信息安全产品认证证书》;
★产品须具有中国信息安全测评中心《信息技术产品安全测评证书》级。
日志采集
1)无需另外安装软件组件,审计中心即可通过 、、\、文件\文件夹、、、、等多种方式完成日志收集功能;
2)可灵活定制不支持的数据源采集,而无须改动代码。
日志范式化
1)系统必须具备日志范式化功能,实现对异构日志格式的统一化;
2)范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、源地址、源端口、操作、目的地址、目的地址、目的端口、事件名称、事件摘要、等级、原始等级、原始类型、网络协议、网络应用协议、设备地址、设备名称、设备类型等;
级联部署:两个审计中心之间可以进行级联,形成大规模统一审计;
分布式部署:一个审计中心可以连接多个分布式日志采集器或者日志代理,实现对全网分散日志的统一采集和审计。
功能要求
资产管理
1)★系统具有资产管理的功能,能够将被审计资产进行分组、分域的统一维护。
2)系统支持以资产树的形式显示不同资产区域之间的关系;
2)日志可加密存储。支持大数据量存储;
3)可根据转发条件,将采集范式化后的数据转发到其他的目标地址;
4)支持加密压缩方式转发,定时转发。
日志过滤
)要支持对无用日志的自动过滤,减少垃圾数据数量;
)可以建立日志过滤条件;
网络安全系统招标要求

网络安全系统招标要求一、投标人资格要求1.符合《中华人民共和国政府采购法》第二十二条的规定;2.国内工商登记注册,具有本项目生产或经营范围,且有能力完成本项目的全部要求;3.本项目不接受联合体投标。
二、项目介绍随着互联网+时代的到来,在线业务的普及,为了把时间还给患者,把效率留给医生而解决“三长一短”的问题,医院的互联网业务亟需上线。
该业务对于医院信息化建设及网络安全提出了更高的要求。
目前医院网络安全防护的重点为内部信息系统的网络安全及部分外联业务下行数据的安全,而随着各个互联网业务的上线,医院业务需要与外网环境进行数据交互,为了保证医院所有业务系统的网络安全和正常运行,建立一个独立虚拟化环境下的DMZ区(隔离区)作为业务系统连接的前置机,既能保证各个业务系统利用虚拟化技术实现高可用性,又可以通过独立的区域,进行独立安全策略,保证连接外网的数据安全。
同时,因外网交互业务是医院信息系统的一部分,所以医院整体网络安全须进行上层设计、统筹规划,才能保证数据在各个环节的安全性。
医院网络所需增加的硬件及安全设备见附件。
项目建设完毕后的医院将建设成为各个业务相对独立又有条件管理的整体网络格局,初步实现医院网络的重新划分,分为核心交换区、安全审计区、服务器区、DMZ区、专线接入区、终端接入区。
1.核心交换区:该区域主要承担各个区域的数据交换,由核心交换机以及串联到核心交换机后的安全设备,包括核心防火墙、IPS、数据库防火墙等,通过对经过核心防火墙的所有数据包的层层甄别,形成到服务器区所有数据的第一层过滤;2.安全审计区:该区域主要通过对到核心交换机数据包进行复制、分析,形成完整审计、追溯报告,并可以通过客户端的形式对终端进行控制。
该区域由终端准入系统、桌面管理系统、数据库审计系统、日志审计系统、堡垒机等安全审计管理系统组成;3.服务器区:该区域主要承担全院核心业务的数据处理和应用的发布,由核心业务小型机、虚拟化集群等构成的核心,其中虚拟化集群为重点防护对象,采用一款与虚拟化底层相结合的具有病毒防护、攻击防护、虚拟补丁功能的服务器既能保障虚拟化数据的安全,又可以避免扫描风暴的风险;4.DMZ区(demilitarized zone):该区域是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
日志审计系统招标需求
一、供应商资质要求
•供应商应具有两名中国信息安全测评中心认证的注册信息安全工程师(出具社保证明和证书复印件,中标后提供原
件);
二、产品需求
•基本要求
1.产品获得公安部计算机信息系统安全产品销售许可证以及公安
部信息安全产品检测中心出具产品检验报告。
所提供的产品检验报告须符合《信息安全技术日志分析产品检验规范》,并提供完整的检测报告复印件(行标三级);
2.产品获得国家保密科技测评中心检测并获得涉密信息系统产品
检测证书,需符合《涉及国家秘密的信息系统安全监控与审计产品技术要求》,并提供完整的检测报告复印件;
3.产品取得软件著作权登记证书;
4.原厂商通过 ISO27001信息安全体系国际认证;
5.原厂商通过ISO9001 2008质量管理体系认证;
•硬件规格
1.4个千兆电口,1个console口;内存:16GB,磁盘:2T*2
raid1;双电源;产品采用CF卡启动;内存可扩展至32GB;
单个磁盘可扩展至4T(4个盘位);支持HBA卡扩展;网口可扩展(4电4光、8电、8光、2万兆光)
2.支持审计>=1000个日志源;每秒日志解析能力>=8000条;
峰值处理能力>=12000。
•日志收集
1.支持Syslog、SNMP Trap、OPSec、FTP协议日志收集;
2.支持使用代理(Agent)方式提取日志并收集;
3.支持目前主流的网络安全设备、交换设备、路由设备、操
作系统、应用系统等;
4.支持的设备厂家包括但不限于:Cisco(思科),Juniper,
联想网御/网御神州,F5,华为,H3C,微软,绿盟,飞
塔(fortinet),Foundry,天融信,启明星辰,天网,趋势,东软, CheckPoint,Hillstone(山石),安恒,BEA, apc,
戴尔(dell), EMC,天存, Symantec(赛门铁克),
IBM, citrix(思杰), WINDOWS系统日志,Linux/UNIX
syslog、IIS、Apache等;
5.支持常见的虚拟机环境日志收集,包括Xen、VMWare、
Hyper-V等。
•工作模式
1.独立完成审计日志采集,不依赖于设备或系统自身的日
志系统;
2.审计工作不影响被审计对象的性能、稳定性或日常管理
流程;
3.审计结果存储于独立存储空间;
4.自身用户管理与设备或主机的管理、使用、权限无关联;
5.提供全中文WEB管理界面,无需安装任意客户端软件
或插件
•日志分析
1.可以以日志等级进行过滤;
2.可以通过自定义配置将用户不关心的日志过滤掉;
3.支持对收集到的重复的日志进行自动的聚合归并,
减少日志量;
4.支持可由用户定义和修改的日志的聚合归并逻辑规
则;
5.支持将收集到的日志转发,当原始日志设备无法设
置多个日志服务器时,可以通过本系统的日志转发
功能将日志转发到其他日志存储设备;
6.支持对收集到的日志进行解析(标准化、归一化),
解析规则可以根据客户要求定制扩展。
7.可对日志进行细粒度解析,解析后的日志根据具体
日志包含但不限于:日期、发生时间、接收时间、
设备类型、日志类型、日志来源、威胁值、源地址、
目的地址、事件类型、时间范围、操作主体、操作
对象、行为方式、技术动作、技术效果、攻击类型、
特征类型、协议、地理信息(公网情况);
8.支持基于内存的实时关联分析,跨设备的多事件关
联分析;
9.支持自定义条件事件进行聚合;
10.进行关联分析的规则可定制。
•日志备份
1.可设置日志存储备份策略。
包括系统日志保存期(天)、磁
盘使用率百分比;
2.支持日志备份自动传送到远程服务器。
•日志查询
1.支持B/S模式管理,支持SSL加密模式访问;
2.支持按日期、时间、设备类型、日志类型、日志来源、威胁
值、源地址、目的地址、事件类型、时间范围、操作对象、
技术方式、技术动作、技术效果、攻击类型、地理城市等参
数进行过滤查询;
3.支持用任意关键字对所有事件进行高性能全文检索;
4.支持可指定多个查询条件进行组合查询;
5.支持将查询的条件存储为查询模版,方便再次使用;
6.极高的日志高查询性能,支持亿级的日志里根据做任意的关
键字及其它的检索条件,在秒级里返回查询结果。
•应用性能监控
1.支持如下应用的性能监控(Windows、Linux、Aix、FeeBSD、
HP-UX/Tru64、Max OS、Sun Solaris)、数据库(mysql、
oracle)、应用服务器(weblogic、tomcat)、web服务器
(apache);
2.支持应用性能历史详情回溯查看;
3.支持监控Windows操作系统如下参数:cpu使用率、内存使
用率、磁盘使用率、网络发送流量、网络接收流量、网络发
送接收总流量、交换区使用率、磁盘总使用率、进程数、线
程数;
4.支持监控Linux操作系统如下参数:一分钟系统负载、5分
钟系统负载、15分钟系统负载、cpu使用率、内存使用率、
磁盘使用率、网络发送流量、网络接收流量、网络发送接收
总流量、交换区使用率、磁盘总使用率、进程数、线程数;5.支持监控Mysql如下参数:查询缓存命中率、键缓存命中率、
立即获得锁数、连接数、线程数、每秒SQL查询数、每秒发
送字节、每秒接收字节;
6.支持监控Oracle如下参数:库缓存命中率、内存排序比率、
词典缓存命中率、SGA数据缓存命中率、重做日志缓存命中
率;
7.支持监控Apache如下参数:总访问数、写日志次数、每秒
发送字节数、长连接数、关闭连接数、空闲活动数、查询
DNS数、正在发送数、请求完成数、负载、等待连接数、总
数据量、读操作数、工作线程数、空闲线程数、CPU占用率;
8.支持监控应用服务器(tomcat、weblogic)如下参数:活动线
程数、堆内存(已用)、守护线程数。
•地理安全系统
1.内置GeoSec地理安全子系统,内置世界以及中国安全GIS
地图;
2.支持用地理地图展示来源威胁的趋势;
3.支持用地理地图展示目的威胁的趋势;
4.支持在地理地图上标注威胁事件的发生分布;
5.内置IP地址到经纬度的转换库;
6.支持以地理信息类进行统计的数据报表。
•脆弱性管理
1.支持从IBM Rational AppScan导入资产弱点漏洞信息;
2.支持从NetSparker Web应用扫描器导入网站弱点漏洞信息;
3.支持从Nessus网络扫描器导入网络弱点漏洞信息;
4.支持从OpenVAS扫描器导入弱点漏洞信息;
5.内置73000+条CVE漏洞数据知识库;
6.内置数十项符合OWASP的Web漏洞数据知识库。
•告警功能
1.可预设置安全告警策略;
2.支持数据阀值设置,超过阀值将产生告警;
3.可以通过邮件、短信和屏幕显示进行告警;
4.支持自动防止报警信息在短时间内大量发送(告警抑制);
5.具备报警合并和在一个时间段内抑制报警次数的能力。
•综合查询及报表管理
1.内置完善的等级保护合规报表;
2.内置综合性自动化审计报告;
3.支持用户自定义报表;
4.自定义的报表支持多个统计维度的数据集合;
5.支持报表导出为PDF和Word格式文件。
•部署方式
1.支持分布式部署;
2.支持集中式管理和升级模式;
3.支持分级管理模式;
4.采用B/S架构操作方式,无需客户端安装;
5.支持监控设备自身CPU、内存、磁盘等工作运行状况。
三、其他要求
1.供应商在宁波本地有常驻服务机构(需提供营业执照复印
件);
2.短信告警支持宁波市场监管局短信平台,中标后10个工作
日内完成与宁波市场监管局短信平台对接的二次开发;
3.提供两个5T sata接口硬盘用于备份日志;
4.设备的最终授权用户为宁波市市场监督管理局。
四、售后服务要求
1.提供3年免费升级维护;
2.提供安装调试后1天原厂本地操作培训;
3.供应商每月对设备进行一次现场巡检;
4.提供24小时支持热线;
5.本地应急响应时间<=2小时。
五、支付方式
合同签订后30个工作日内支付全款;同时中标方支付招标方合同金额的10%作为质量保证金,三年服务期满后,中标方未出现重大服务问题, 7日内退还质量保证金。
附件2:日志审计报告样本
附件1:日志审计流程
整理丨尼克
本文档信息来自于网络,如您发现内容不准确或不完善,欢迎您联系我修正;如您发现内容涉嫌侵权,请与我们联系,我们将按照相关法律规定及时处理。