江苏沛县农村商业银行股份有限公司态势感知系统招标公告
江苏沛县农村商业银行股份有限公司态势感知系统招标公告
为健全我行全网安全态势,提升我行互联网安全保障水平,此次进行态势感知设备采购及其相关服务,详见采购清单及技术要求。
二、投标人的资格1.资质:
(1) 投标方须是在中国境内依法注册,工商部门颁发营业执照的法人经济实体,有依法缴纳税收和社会保障资金的良好记录。具有独立法人资格,商业信誉良好。
(2) 投标人应严格遵守中国有关法律、法规,具有健全的财务会计制度。
(3) 投标人在招标文件中必须提供原厂质保服务函原件及项目授权函。
(4) 投标人具备完善的技术支持和售后服务体系,具有能长期提供产品、技术支持和优质售后服务的能力。
2.投标人提供产品安装需求简述,负责产品的安装和调试以及相关的技术支持服务。
3.售后服务:投标方保证招标方今后出现态势感知设备、系统故障时,承诺30分钟内电话响应远程技术支持,重大故障,8小时内提供现场支持解决故障,疫情管控及战争除外。
4.联合投标:本次项目不得联合投标,中标方不得以任何方式分包或转包。
5.投标保证金:
(1)保证金金额:贰万元 电汇形式交纳
(2)账户名:江苏沛县农村商业银行股份有限公司
开户行:江苏沛县农村商业银行股份有限公司营业部
三、不合格投标的投标文件发生下列情形之一的为不合格的投标,经评标委员会确定后可否决其投标:
1.投标文件未按招标文件的要求密封的;
2.投标文件未按投标须知的规定签字盖章或进行标记的;
3.投标文件中有两个及以上的报价(除招标文件要求外),且未明确哪个报价有效;
4.投标人擅自更改招标技术参数、品牌、型号、工程量配置清单的;
5.投标人与其他投标人相互串通报价,或者以其他方式弄虚作假的;
6.被评标委员会确定为不合格投标的;
四、投标文件的递交1.投标人应将投标文件(一正本、三副本)用非透明文件袋密封,密封袋上需注明上网行为管理项目投标资料字样,并注明投标人名称、联系人及电话号码,在封签处加盖公章。
2.投标人应将投标文件于 2022 年 11月 16日18时前邮寄(或送达)如下地址及收件人:
地 址:江苏沛县汤沐路11号,沛县农商银行
联系人: 宁潇
联系方式:152*****876?
五、其他注意事项1.评标委员会将按照公开、公平、公正的原则对待所有投标方。
2.评标是招标工作的重要环节,评标工作在评标委员会内独立进行。
3.在投标、开标期间,投标人不得向评委询问情况,不得进行旨在影响评标结果的活动,招标方保留对投标人进行疑问咨询的权力。
4.评标委员会不向落标方解释落标原因,不退还投标文件。
5.投标人自行承担投标期间发生的任何费用。
6.在投标、评标过程中,如有投标人联合故意抬高报价或其他不正当行为,招标方有权中止投标或评标。
7.江苏沛县农村商业银行股份有限公司保留对本次招标的最终解释权。
为健全我行全网安全态势,提升我行互联网安全保障水平,此次进行态势感知设备采购及其相关服务,详见采购清单及技术要求。
二.招标设备清单我单位现有网络安全设备包括华为、深信服、迈普、山石等品牌设备,投标设备必须与我行现有网络安全设备兼容使用。
设备名称 | 产品说明 | 数量 |
潜伏威胁探针(STA) | 性能参数:网络层吞吐量≥1Gbps; 硬件参数:规格:1U,内存大小≥8G,硬盘容量≥64G minisata SSD,接口:千兆电口≥6,千兆光口SFP≥2。 产品服务含: 3年安全感知系统探针特征库升级服务 3年产品质保 3年软件升级 | 1套 |
安全感知管理平台(SIP) | 性能参数要求:存储容量≥14.4T,在带宽性能1Gbps时存储时长≥900天/1Gbps。 硬件参数要求:规格:2U,内存≥96GB DDR4 2933,系统盘≥240GB SATA SSD,数据盘≥32TB,电源:白金,冗余电源,接口:千兆电口≥4。 产品服务包含: 3年安全感知系统平台特征库升级服务; 3年产品质保; 3年软件升级; 第三方接入授权软件(含第三方设备及系统各10个接入授权) | 1台 |
备注:本项目投标人必须在标书文件中提供原厂质保服务函原件及原厂项目授权函原件。
三.招标设备技术参数要求以下设备技术参数要求根据我单位网络安全情况自行制定,设备技术参数要求仅供参考。
3.1潜伏威胁探针(STA)
硬件要求 | ★规格:1U,内存大小≥8G,硬盘容量≥64G minisata SSD,接口:千兆电口≥6,千兆光口SFP≥2。 | 偏离情况 |
性能指标 | ★吞吐性能≥1Gbps | |
配置要求 | ★为提升威胁探针接入性能及稳定性,本项目要求配备威胁探针系统和安全态势感知平台同一品牌 | |
部署模式 | 旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响 | |
网站攻击检测 | 支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞等网站攻击检测 | |
敏感信息检测 | ▲支持敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤(需提供截图证明并加盖原厂商公章)。 | |
异常流量检测 | ▲支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等(需提供截图证明并加盖原厂商公章)。 | |
支持ICMP、UDP、SYN、DNS等协议外发异常流量检测,支持自定义阀值。 | ||
高级检测 | ▲支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供截图证明并加盖原厂商公章)。 | |
支持传输安全检测日志,包括网络攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志(需提供截图证明并加盖原厂商公章)。 | ||
支持传输访问检测日志,包括正常访问、风险访问、违规访问(需提供截图证明并加盖原厂商公章)。 | ||
▲支持传输协议审计日志,包括https协议日志、http协议审计日志、DNS协议审计日志、邮件协议审计日志、SMB协议审计日志、AD域协议审计日志、WEB登录审计日志、FTP协议审计日志、Telnet协议审计日志、ICMP协议审计日志、LLMNR协议审计日志(需提供截图证明并加盖原厂商公章)。 | ||
特征库 | 内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库 | |
产品资质 | ▲要求具备公安颁发的网络入侵检测系统销售许可证 | |
服务 | ★提供产品三年产品质保及软件免费升级、3年特征库升级; |
3.2安全感知管理平台(SIP)
功能类别 | 功能要求说明 | 偏离情况 | |
配置要求 | 性能要求 | ★存储容量≥14.4T,在带宽性能1Gbps时存储时长≥900天/1Gbps, | |
硬件要求 | ★规格:2U,内存≥96GB DDR4 2933,系统盘≥240GB SATA SSD,数据盘≥32TB,电源:白金,冗余电源,接口:千兆电口≥4。; | ||
全网安全态势大屏可视 | 全局安全可视大屏 | ▲支持基于不同安全视角下的可视化大屏,支持可视大屏,大屏至少包含横向威胁监控、访问关系梳理大屏、网络攻击态势、资产态势、外连风险监控、脆弱性态势、安全事件态势、综合安全态势大屏同时能满足多种场景的监控,比如日常运维、护网场景; (需提供截图证明并加盖原厂商公章) | |
▲支持对安全事件、外部攻击者、ATTCK能力图谱等维度进行自定义设置实现实时告警展示,支持大屏轮播,可在一个屏幕上自动切换轮播不同的大屏,所有大屏可自定义播放顺序。(需提供截图证明并加盖原厂商公章) | |||
▲配置智能电视作为显示器,参数要求:85英寸以上、分辨率4K、品牌必须为主流品牌智能新品、支持有线网络接入。 | |||
资产管理 | 资产全生命周期管理 | 支持资产多级分支管理,最多可至15级分支,支持资产全生命周期自动管理,包括资产自动发现、多级资产、资产入库审核、资产离线风险识别、资产退库、资产数据更新,责任人管理机制等。 | |
资产发现 | ▲支持通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,资产指纹信息包括资产类型、端口、操作系统、mac地址、主机名等。(需提供截图证明并加盖原厂商公章) | ||
▲支持跨三层取mac地址,识别资产mac地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题。 | |||
威胁检测 | Webshell检测 | 具备基于AI的webshell通信流量检测,可检出加密(如冰蝎)的通信流量。,具备650+webshell规则检测,且覆盖webshell整个攻击阶段检测,包括webshell上传点探测、webshell上传下载、webshell通信。 | |
挖矿专项检测 | ▲支持挖矿专项检测页面,具备挖矿攻击事前、事中和事后全链路的检测分析能力,综合运用威胁情报、IPS特征规则和行为关联分析技术,如检测发现文件传输(上传下载)阶段的异常,对挖矿早期的准备动作即告警。(需提供截图证明并加盖原厂商公章) | ||
文件威胁分析 | ▲文件威胁分析支持平台内置的静态文件检测引擎、AI智能引擎、SAVE查杀引擎、webshellkiller引擎,利用LSA, AutoEncoder, LogicRegression, SVM, 随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测。(需提供截图证明并加盖原厂商公章) | ||
▲支持联动云沙箱,支持将黑文件手动上传云沙箱进行验证和补充举证,支持展示云沙箱报告列表,可以看到云沙箱的结果,点击查看报告详情,可跳转到云沙箱平台查看详细报告(需提供截图证明并加盖原厂商公章) | |||
邮件威胁分析 | ▲支持针对政企邮件混淆宏病毒威胁检测,可通过不断下钻的特征向量提取和聚类算法有效检出邮件威胁。支持对smtp、imap、pop3、webmail等邮件协议审计,提取邮件正文和附件中的流量,并对邮件附件、正文链接、邮件行为、发件人等多维度进行规则和机器学习检测,从而识别出钓鱼邮件、病毒邮件、垃圾邮件、鱼叉式钓鱼等恶意邮件。 (需提供截图证明并加盖原厂商公章) | ||
第三方日志关联分析可视 | ▲支持对700+网络安全设备规则,包括网络设备、安全设备、中间件、操作系统等;接入方式。支持文件、数据库、API、Syslog、FTP、Snmptrap、Kafka、wmi、webservice、winlogbeat等方式进日志行接入,并支持用户对日志进行自定义解析规则,支持接入设备自动发现功能。(需提供截图打印加盖公章证明) | ||
主机行为EBA分析 | ▲支持利用EBA技术进行资产的行为分析,对这些对象进行持续的学习和行为画像构建,以基线画像的形式检测异于基线的异常行为作为入口点,结合以降维、聚类、决策树为主的计算处理模型发现异常用户/资产行为。共含有19种异常行为学习模型;并支持用户对EBA基线进行自定义调整,优化模型。 (需提供截图证明并加盖原厂商公章) | ||
事后异常行为检测 | ▲具备元数据行为分析引擎:httpflow、dnsflow、adflow、icmpflow、maillflow等, 通过异常行为分析,结合各类机器学习算法完成未知威胁检测。包括:内网穿透、代理、远控、隧道、反弹shell等事后检测场景。(需提供截图打印加盖公章证明) | ||
攻防中心 | 实战攻防中心 | 具备实战化攻防中心,支持备战阶段的对外服务器外网暴露面分析、内网服务器暴露面梳理暴。实战阶段的实时攻击分析,实时展受害者IP、攻击者IP、XFF、攻击结果、攻击次数、事件类型、威胁等级、联动响应、状态码、确定性等级等20个以上类型。实战阶段的全过程可视溯源分析、总结阶段的值守报告等全过程流程。 | |
威胁情报共享 | ▲支持云端与本地威胁情报共享,实时收集同步攻击者IP,并详细展示情报列表,包括IOC、区域、来源、更新时间、剩余封锁时间、状态、操作等,并可对本地威胁情报及云端威胁情报联动同品牌防火墙实现自动封锁。 (需提供截图证明并加盖原厂商公章) | ||
溯源中心 | 支持自动化溯源,可自动化复现受害者从最开始的遭受攻击到权限维持各个阶段的黑客行为,包括攻击入口溯源。支持基于可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,能够直观的看到失陷主机的威胁影响面,同时基于列表模式展示攻击、违规访问、风险访问、可疑行为、正常访问等详细信息。支持攻击溯源功能,分析出首次失陷、疑似入口点、首次遭受攻击等信息。 | ||
报表中心 | 全网安全态势报告 | ▲支持综合安全风险、主机安全风险、脆弱性感知、外部感知、工单、摘要、处置报告多种方式呈现,也支持自定义时间导出PPT报告。 可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,帮助用户高效汇报,体现安全工作价值。 (需提供截图证明并加盖原厂商公章) | |
告警推送 | ▲告警方式支持邮件告警、短信、微信告警方式。告警条件、推送频率、推送时间等可自定义; 短信邮件告警支持策略部编辑,可将不同告警内容发送至不同的责任人; 邮件告警支持报表通知事件举证清晰,支持邮件标记已处置,简化处置运维 (需提供截图证明并加盖原厂商公章) | ||
通报预警 | 预警中心 | 支持通报预警,支持新增加签功能(短信或邮件通知),可邀请指定管理员研判评论,双方评论回复均可视。 | |
通报中心 | ▲支持随机生成临时管理员用户名和密码,供外援安全人员进行使用: (1)随机用户名为临时自动创建管理员,只具备指定资产对应的:处置中心、脆弱性、日志检索的查看和操作权限,具备处置、上传附件等下级管理处置的权限。 (2)密码为随机生成的密码。 (3)工单下发临时账户生成并开始算有效期,有效性上限与处理时间上限一致,有效期到后临时账号自动删除。 (4)重新下发会再次生成一个临时账号和随机密码,并重新更新有效期。 (需提供截图证明并加盖原厂商公章) | ||
下发工单 | ▲(1)支持下级管理员批量认领上级通报的事件,新增“实际处理时间(天)”,从工单认领开始计时,当处理时间超时,显示:实际处理天数/超时天数,并标红 (2)处理时间:为工单下发开始计时,当处理时间超时,待处置工单显示:处理天数,并标红;鼠标移到叹号,显示超时天数 (3)支持处置评价:分5个评价等级,对下级单位处置进行考评 (需提供截图证明并加盖原厂商公章) | ||
处置中心 | 安全设备联动响应 | ▲支持剧本管理、应用管理、动作管理,其中应用聚焦网关类联动应用包括天融信防火墙、华三H3C防火墙、绿盟防火墙、迪普防火墙、PaloAlto防火墙、山石防火墙、比特樊得防火墙、华为防火墙、飞塔防火墙、钉钉消息推送、Macmon网络控制器、企业微信推送、阿里云短信平台通知推送、腾讯云短信平台通知推送20+等(需提供截图证明并加盖原厂商公章) | |
资质要求 | 厂商资质 | ▲所投产品的生产厂商应是国家互联网应急响应中心网络安全应急服务国家级支撑单位; ▲要求所投产品的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务一级资质,提供有效证书复印件并加盖厂商公章。 | |
产品资质 | ▲要求所投产品具备国家IT产品信息安全产品认证证书,提供有效证书复印件并加盖厂商公章。 ▲要求所投产品通过中国信通院网络安全产品技术能力验证评估测试报告,提供有效证书复印件并加盖厂商公章。 | ||
服务 | 维保服务 | ★提供三年产品质保;三年软件升级、三年特征库升级; |
本次招标,采取综合评估法。评标委员会根据投标报价、技术服务质量、公司实力等方面综合评定,最高限价为40万元。
一、评分标准
本次评标采用综合评分法,总分100分,包括,价格部分50分;商务部分16分;技术部分34分。
1、价格部分(50分)
序号 | 项目 | 满分 | 评分标准 |
1 | 投标人报价 | 50分 | 评标基准价:以经评审合格的投标人报价的算术平均价为基准价,得满分40分。 投标人报价每高于基准价1万元,扣减1分;每低于基准价1万元,扣减0.5分;保留小数点后两位。 |
2、商务部分(16分)
序号 | 项目 | 满分 | 评分标准 | |
1 | 企业资质及服务能力 | 16分 | 1、为确保厂家产品的技术能力成熟度,要求所投产品通过中国信通院网络安全产品技术能力验证评估测试报告,提供测试报告并加盖厂商公章,得4分,没有不得分。(需提供相关资料证明且加盖原厂公章) 2、为确保厂家的态势感知平台软件稳定性,要求厂商提供中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》,且该证书仅针对安全感知管理平台。得4分,没有不得分(需提供相关资料证明且加盖原厂公章) 3、为确保厂家具备在用户核心业务在紧急情况下的应急响应能力,厂商为网络安全应急服务支撑单位证书(国家级),得4分,没有不得分。(需提供相关资料证明且加盖原厂公章) 4、为确保厂商的安全开发能力,要求厂商具备中国网络安全审查技术与认证中心(CCRC)颁发的信息系统软件安全开发一级服务资质,得4分,没有不得分。(需提供相关资料证明且加盖原厂公章) | |
3、技术部分(34分)
序号 | 项目 | 满分 | 评分标准 |
1 | 需求响应 | 10分 | 投标人对招标文件具体需求的响应程度,能够满足招标文件技术要求的得10分,每有一项“▲”要求负偏离扣1分,直至扣完为止。 备注:招标文件里面的加★项必须满足,不满足投标无效; |
2 | 技术方案 | 6分 | 根据技术方案满足需求、设计、选型合理、考虑全面、安全实用等综合评分。方案详细完整、有针对性、可操作性强得 6 分,方案较完整、较有针对性、可操作性较强的得 3 分,方案完整性、针对性、可操作性一般得 1分,其他或未提供的不得分。 |
4 | 团队资质 | 8分 | 1、应答人或厂商提供的项目经理具备CISP、CISSP、CISAW、PMP、信息系统项目管理师证书,至少得2分,提供一个证书得2分,项目经理同时具备两个及以上证书得4分; 2、应答人或厂商提供的项目团队人员(除项目经理外)具备有效期内CISP或CISSP或CISAW证书,每有一人得2分,至少得2分,最多得4分;需提供相关证书扫描件。 注:资格证书一人多证按一证计算,不重复评分。并均需提供近3个月的社保证明材料,不提供不得分。 |
5 | 类似项目业绩 | 10分 | 2019 年 1 月 1 日以来,所投品牌在江苏银行业内相关案例,每个案例可得 1分,最多2分; 所投品牌在江苏省农商行体系内相关案例,每个案例可得 5分,最多得10分; 说明:案例合同关键页复印件(加盖原厂商公章)需装订到投标文件中。 |
标签: 态势感知系统
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
江苏
江苏
江苏
江苏
江苏
江苏
最近搜索
无
热门搜索
无