详情见附件(注:以下内容为附件图片识别,个别文字可能不准确,请以附件为准)页藏银行关于互联网业务系统渗透测试念恐标)
交结果公告
(招标编号:XZLX-B%
一中标人信息:
标段包001西藏银行关于互联网业务系统渗透测试服务项目二次:
中标人:奇安信网神信息技术北京)股份有限公司
中标价格:46.70万元
二其他:
西藏银行关于互联网业务系统渗透测试服务项目二次成交结果公台
一项日编号:XZLX-BC-2023-156
二项目名称:西藏银行关于互联网业务系统渗透测试服务项目二次
三采购方式:竞争性磋商
四成交信息
供应商名称:奇安信网神信息技术北京股份有限公司
组织机构代码:78554469-9
供应商地址:北京市西城区西直门外南路26号院1号楼2层
成交金额:46.70万元
五主要标的信息
序号服务名称服务范周服务要求服务时间服务标准
2渗透测试服务1)手机银行含android和ios客户端检测
2)网上银行个人网上银行企业网上银
3)微信公众号内部外部
4)门户网站
5)新版msp系统含android客户端检测
6)移动报表平台
7)现金管理系统
8)收单商户服务平台(W部服务端android客户端检测和ios容户端检测)
9)农民工实名制系统(EB服务端android客户端检测)采用人工黑盒的方式对手机银行
(含android和ios客户端检测)网上银行个人网上银行企业网上银行,微信公众号内
部外部)门户网站新版mP移动报表平台现金管理系统收单商户服务平台农民
工实名制系统进行模拟攻击测试。主要测试方法包寺
苗
远程溢出口
令猜测本地溢出客户端攻击中间人攻击
用程序测试等,
发现应用系统的安全漏洞,并淀出整改建议,形成
行复测,提供复
测报告,并协助提交监管机构。1次年初测和复
至所有
做完毕)
渗透测
试完成后需输出个人网银渗透测试报告企业网银渗透测报活门户网站渗透测试
报告微信公众号渗透测试报告含内外手机银行渗透测试报告手机银行安卓
客户端安全检测报告手机银行OS客户端安全检测报告移动报表平台渗透测试报告
新版SP系统渗透测试报告新版MSP安卓客户端安全检测报告实名制系统渗透测
试报告现金管理系统渗透测试报告收单商户服务平台系统渗透测试报告
2攻防演练期间重要保障10)在西藏自治区攻防演练期间派驻不少子3名安全工程师进行现
场安全值守和防守工作派驻场不少于3名安全服务工程师在西藏自治区沪网正式演习(-
14天),在客户现场进行安全值守,开展防守工作。
1.利用全流量威胁感知系统邮件威胁检测系统蜜罐系统等开展安全监测。
2.密切监挖可能与西藏银行有关的网络安全與情和漏洞威胁信息。
3.对发现的攻击行为进行信息共享和联防联守,全方位封堵攻击行为和潜在威胁。
4.对攻击行为开展关联分析,对潜在正在已成功攻击的行为进行追踪定位,并做好取证
分析,实现对改击源攻击过程攻击路径攻击结果等进行全面潮源分析,并及时形成材
料上报。
5.深入总结迎战工作经验,反思工作不足,形成总结报告,在规定期限提交工作总结。
6.清理战场,指导与协助修复迎战过程中遗留的安全漏洞,全面复盘分析迎战阶段的防守得
失攻击方法攻击路径,优化相关安全监测系统威胁感知协调协同分析策略。
7.配合向自治区公安厅提交护网防守报告1次(7-14天,现场值守)在西藏自治区攻防演
练期间进行安全值守,开展现场防守工作,需要输出安全监测日报防守总结日报封
禁P统计表攻击湖源分析报告护网及安全保障工作总结报告。
六评审专家名单:
刘海金黄昌军尼玛曲措
七代理服务收费
收费标准:根据发改价格2015)299号及采购文件计取:
收费金额:0.7005万元
八公告期限
自本公告发布之日起1个工作日。
多
九其他补充事宜:无
十凡对本次公告内容提出询问,
请按以下方式段
1.采购人信息
名称:西藏银行股份有限公司
地址:西藏自治区拉萨市城关区民族北路号
联系方式:0891-6310027仅限工作时间拨打,上午:09:30-12:30,下午15:30-18:00
2.采购代珥机构信息
名称:西藏立信招标有限公司
地址:拉萨市林廊北路2号新气象宾馆院内
联系方式:0891-6790060仅跟工作时间拨打,上午:09:30-12:30,下午15:30-18:00
3.项目联系方式
项目联系人:邓先生
电话:0891-6790060仅限工作时间拨打,上午:09:30-12:30,下午15:30-18:00
三监督部门
本招标项目的监督部门为/。
四联系方式
招标人:西藏银行股份有限公司
地
址:西藏自治区拉萨市城关区民族北路号
联系人:0891-631002
电
话:0891-6310027
电子邮件:
招标代理机构:西藏立信招标有限公司
地
址:拉燕市林廓北路2号新气象宾馆院内
联系人:邓先生
电
话:0891-6790060
电子邯件:449724416aq.com
总約
招标人或其招标代理机构主要负责人(
名
招标人或其招标代飞S
(盖章)