中建二局华东分公司信息安全防护整改招标公告

中建二局华东分公司信息安全防护整改招标公告









距报名时间截止2天18小时55分48秒

立即报名
中建二局华东分公司信息安全防护整改项目
采购方:中国建筑第二工程局有限公司华东公司
    发布时间:2022-07-18 17:58:11




采购详情
招标信息声明

中建二局华东分公司信息安全防护整改项目采购信息公告

一、项目概况和采购内容要求

1.项目概况:

中国建筑第二工程局有限公司华东分公司(以下简称二局华东分公司)是中国建筑集团有限公司的全资子公司,属于中央企业。随着企业内部信息系统与外部互联网的互联互通以及等保最新规范、网络安全防护等需求,公司所面临的安全威胁日益严重,为使公司信息化安全稳定发展,拟通过本项目对二局华东分公司的信息化系统进行安全加固,保障公司的业务系统无间断提供服务的同时,有效防范外部安全威胁的入侵,保护公司的数据资产。

2.主要采购内容:

序号

产品名称

名称

说明

数量

1

EDR

深信服端点安全软件V3.0(服务器全量版及控制中心)

周密防护:系统漏洞扫描,补丁修复管理、终端基线检查,资产盘点,资产主动发现,微隔离、轻补丁漏洞免疫;全面防护:文件实时监控,勒索诱饵防护,勒索病毒立体防护,勒索攻击对抗,无文件攻击防护,停更系统智御,远程登录认证(强力防勒索),可信进程防护(强力防勒索),关键目录防篡改(强力防勒索);深度防护:高级威胁行为检测(IOA),攻击可视化展示;灵敏检测:恶意文件检测,僵尸网络检测,暴力破解检测,网端联动杀毒,WebShell检测; 快速响应:文件急速隔离,终端一键隔离,感染文件修复,病毒处置响应,网端深度联动(SIP、AF、AC、XDR平台等),全网威胁定位; 简便运维:外设管控,违规外联。

10个点

2

日志审计

SIP-Logger-A600

性能参数:默认包含主机审计许可证书数量:50,最大可扩展审计主机许可数:150,可用存储量:2TB(RAID1 模式),平均每秒处理日志数(eps)最大性能:1200。
硬件参数:规格:2U,内存大小:16G,硬盘容量:64G minisata+2T SATA*2,电源:单电源,接口:6千兆电口+2万兆光口SFP+。
含:
深信服日志审计分析管理系统软件V3.0(*1套);
产品质保(*1年);
软件升级(*1年);

1台

3

安全托管服务MSS-10

安全托管服务MSS-10

【数据中心资产(IP)数量≤10个】
一、服务概述:安全运营服务以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24H持续性开展网络安全保障工作,与用户一同构建持续(7*24小时)、主动、闭环的安全运营体系。
二、服务内容
1、现状评估及处置加固
1.1、资产识别与梳理
资产发现与识别:借助安全工具对用户资产进行全面发现和深度识别,并在后续服务过程中触发资产变更等相关服务流程,确保深信服安全运营中心中资产信息的准确性和全面性。
资产信息梳理与管理:结合安全工具发现的资产信息,首次进行服务范围内资产的全面梳理,并将信息录入到安全运营平台中进行管理;
1.2、安全现状评估:包含脆弱性、病毒类事件、攻击行为、失陷类事件等安全现状的评估
1.3、问题处置:建立安全事件的进度监控机制,现场T1上门提供首次处置服务。
2、持续有效运营
2.1、漏洞管理
漏洞分析与管理:通过漏洞扫描工具识别系统安全漏洞,结合多种信息对识别的漏洞进行优先级排序,最后提出切实可行的漏洞修复指导。
弱口令分析与管理:实现信息化资产不同应用弱口令猜解检测,如:SMB、Mssql、Mysql、Oracle、smtp、VNC、ftp、telnet、ssh、mysql、tomcat等。
针对不同行业提供行业密码字典,有针对性的进行内网弱口令检测,并将检测发现的问题通过工单系统跟踪修复状态。
2.2、威胁管理
威胁分析与通告:实时监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、高级黑客攻击事件、持续攻击事件。实时监测网络安全状态,对病毒事件自动化生成工单,及时进行分析与预警。病毒类型包含勒索型、流行病毒、挖矿型、蠕虫型、外发DOS型、C&C访问型、文件感染型、木马型。
流行威胁通告与排查:结合威胁情报,安全专家排查是否对用户资产造成威胁并通知用户,协助及时进行安全加固
主动分析与响应:每月主动分析病毒类、攻击类、漏洞利用类、失陷类的安全事件,并提供相应解决方案。
策略管理:安全专家每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。
持续攻击对抗:通过攻击日志分析,发现持续性攻击,立即采取行动实时对抗。
2.3、事件管理
事件分析与处置:实时针对异常流量分析、攻击日志和病毒日志分析,经过海量数据脱敏、聚合发现安全事件。
针对分析得到的勒索病毒、挖矿病毒、篡改事件、webshell、僵尸网络等安全事件,通过工具和方法对恶意文件、代码进行根除,帮助用户快速恢复业务,消除或减轻影响。
应急响应:通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务,同时还原攻击路径,分析入侵事件原因,指导用户进行安全加固、提供整改建议、防止再次入侵。
三、定期汇报:默认每年四次服务进展汇报。
四、服务交付物
《项目启动会PPT》、《首次分析与处置报告》、《漏洞管理举证报告》、《漏洞清单》、《服务资产表》、《安全服务运营报告》、《应急响应报告》、《事件分析与处置报告》、《安全运营报告》、《安全通告》、《综合分析报告》、《季度汇报PPT》、《年度汇报PPT》。

1年

4

SAAS XDR(入门级套餐)

SAAS XDR(入门级套餐)

1. 包含一年的SAAS XDR平台服务费用(SAAS XDR平台服务接入的遥测源数据,需要采集的网络流量检测设备的流量不超过200M,端点行为数据的PC数量不超过50个,且端点行为数据的服务器数量不超过10个),基础平台服务内容:可容纳180天审计数据、告警日志、遥测数据的存储,事件、漏洞、资产、配置类数据全年存储。包含一年服务平台升级费用、特征库升级费用、检测引擎升级费用,2. 包含一年的安全事件深度挖掘服务-XTH费用;具体功能如下:海量灰度规则+多引擎分析:基于云端数据湖,对海量线索和数据进行灰度规则和私有引擎二次分析,狩猎师研判后生成报告; 基于安全告警的隐藏威胁检测:基于狩猎分析师的经验固化成检测模型,对于未知不确信的告警进行深度调查关联,自动化生成安全事件并推送;云端专家事件研判:针对XDR平台产生的安全事件,云端专家介入做研判,进一步保障事件检出的准确性3.包含一年的SAAS EDR探针版服务授权(50个PC+10个服务器),具体功能如下:支持采集记录系统层、应用层等行为数据,终端安全日志等信息,本地数据分层后聚合上报至XDR管理平台。借助云端算力,平台对终端行为做威胁精准分析,快速发现威胁。采集的行为数据包括:Windows: 系统主机日志、主机状态、主机信息、软硬件信息、文件操作事件、进程操作事件、网络连接事件、DNS查询事件、注册表操作、模块加载、驱动加载、计划任务创建等事件数据Linux:文件操作事件、进程操作事件、网络连接、DNS事件、端口流量扫描事件、端口监听日志等事件数据,另外增加100Mbps流量

1年

5

网络安全服务

网络安全服务

资产梳理,开通部署,导出报告服务、漏洞整改及其他安全服务


3.主要资质、团队和服务要求:

1.投标方具备所投产品的代理资质;投标方须提供厂商针对本项目的授权书;具备相关认证证书。

2.项目团队经验:从事信息安全相关工作3年以上;熟练掌握常用安全检测工具;拥有担任类似服务项目主力技术人员的工作经历;应为投标人正式员工,无不良行为记录,且与投标人签订有保密协议。

3.项目日程:项目整体方案能满足项目日程要求(项目启动开始,整个周期不超过半年(不算整改时间),并且具有分阶段以及不同子项目(颗粒度与应用说明相匹配)的明确日程表,并且明确项目里程碑、阶段性交付物交付日程表。

4.项目现场工作人员要具有所投设备品牌的认证证书(提供证明);招标文件中约定的投标方为本项目配置的建设团队核心成员必须全程参与整个项目实施。投标方应保证参与人员的稳定性,项目进行过程中未经招标方书面同意不得更换项目经理及项目负责人,要求参与投标的项目经理及项目负责人必须为本项目实施的项目经理及项目负责人。

5.投标方应与用户签订保密协议,并严格遵守保密承诺,不对第三方透露本项目中系统的相关信息。

4.报名资格及要求:

1.具有独立承担民事责任能力的在中华人民共和国境内注册的投标物资代理企业(不接受联合体类报价,以及有关联性质的企业不得同时参与报价)。

2.投标方需具备所投产品的代理资质。

3.投标方须提供厂商针对本项目的授权书。

5.资料上报:

营业执照、开户许可证、代理资质。

二、有关要求

1.我司将根据供应商上报的资料,经综合审查后,邀请适合的供应商参加公司谈判采购。

2.供应商综合审查内容包括供应商资信、资质、实施能力等方面。通过审查的供应商,我司将根据二局华东分公司采购管理办法,向其发出采购谈判邀请。未通过综合审查的供应商,我司不再另行通知。

3.本次采购信息公告至2022年7月22日12:00结束(以平台时间为准)。公告时间结束后概不受理。

4.有兴趣参与的供应商,请将上报资料连同具体联系人及电话等书面信息材料加盖单位公章并密封后,于2022年7月22日12:00前送达或邮寄我公司((以平台时间为准))。上报资料扫描件以附件方式上传云筑网。

三、联系地址和电话

1.地址:浦东新区民生路1518号金鹰大厦A座4楼

2.电话:159*****351姓名:张合适(工作日08:30 ---17:00)、法定节假日不接受来电,敬请谅解。

欢迎广大供应商的积极参与。

二局华东分公司

2022年7月18日





优质的资源供应强大的行业背景融资一触即达全球领先建材交易平台


蜀ICP备********号-1510*****011204">川公网安备 510*****011204号

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 信息安全防护

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索