公告摘要
项目编号-
预算金额-
招标联系人张老师
标书截止时间-
投标截止时间-
公告正文
一、项目概述
  启动2024年主机漏洞管理服务采购项目,采购内容主要包括:资产运营服务、漏洞管理运营服务、入侵响应运行服务、威胁狩猎建模、重保运营服务和版本升级服务。
  二、采购需求
  (一)项目建设概述
  1.服务内容
  要求服务商基于我行的主机防护产品提供主机漏洞管理服务,我行主机防护产品包括青藤主机自适应安全软件和青藤猎鹰威胁狩猎平台软件,要求提供原厂服务,内容具体如下:
  (1)资产运营服务:服务期内每周提供1次深度巡检,梳理主机资产,统计agent覆盖率、在线率。按月输出资产运营报告,报告内容需要包含资产问题改善建议。
  (2)漏洞管理运营服务:服务期内每周提供1次深度检查工作。按月输出漏洞运营报告,报告内容包括:漏洞概述、漏洞环境、漏洞原理、漏洞利用、流量特征、漏洞排查、漏洞缓解、漏洞修复建议等内容。
  (3)入侵响应运行服务:服务期内每周提供1次入侵响应运行服务,统计暴力破解事件的数量及趋势、统计异常登录事件的数量及趋势、统计反弹shell事件的数量及趋势、统计本地提权事件的数量及趋势、统计后门检测事件的数量及趋势、统计webshell事件的数量及趋势、统计可疑操作事件的数量及趋势、统计Web命令执行的数量及趋势、统计内存后门的数量及趋势、统计病毒事件的数量及趋势、统计蜜罐事件的数量及趋势。按月输出入侵运营报告,报告内容包括:入侵深度分析,入侵处置等内容。
  (4)威胁狩猎建模:服务期内每周提供1次威胁狩猎建模服务。为我行定制内置研判溯源模型,结合实际环境,实现对事件溯源取证。按月输出威胁狩猎建模报告,报告内容包括:月度总结、研判溯源、高级威胁分析、威胁建模专项表。
  (5)版本升级服务:服务期内每月对我行的主机安全防护产品进行一次数据更新,更新内容包括:应用识别、WEB框架、安全补丁、漏洞POC、弱密码库、系统风险、应用风险、WEB后门、系统后门等。按月输出产品升级服务报告,报告内容包括:产品升级内容等。
  (6)重保运营:服务期内提供42人天的重点保障期服务,提供对我行主机防护产品的现场7*24小时值守保障服务。重点保障期包括但不限于:国家重大政治活动、网络安全攻防演练、年终决算、重大节日等。每完成1次重保服务,输出1份重保总结报告,报告内容包括:服务情况、发现攻击情况、对我行的安全工作建议等。
  2.服务方式
  本项目拟采用现场服务的方式完成。
  3.服务周期
  本项目服务周期为1年。
  4.服务人员数量
  本项目至少配备3名主机漏洞管理服务人员,要求提供原厂服务。
  5.输出物
  服务(1)-(5)在服务期内按月提交服务报告,为资产运营报告、漏洞运营报告、入侵运营报告、威胁狩猎建模报告和产品升级服务报告。
  服务(6)按照重保事项提交重保总结报告。
  (二)商务要求
  1.付款方式要求:
  按照合同签订后1年服务期内每季度根据输出物交付情况支付费用,每季度支付合同金额的25%。
  2.商务合同要求
  根据北京农商银行行内流程及要求,签订商务合同。
  三、服务商准入标准
  1.具有独立法人资格企业。
  2.具有良好的商业信誉和健全的财务会计制度。
  3.如代理商参与,需提供软件原厂商对本项目的授权。
  请有意参与我行项目合作且符合准入条件的公司,从该网站下载并填写《北京农商银行xxx项目服务商自荐表》,于2023年11月4日下午17点前发送至xinxjsh_shangwu@bjrcb.com邮箱中。
  发送报名邮件要求:
  1.该邮箱不支持云附件下载,请以常规方式黏贴附件,并将邮件大小控制在15M以内,如分成多个邮件,要说明本次报名材料共分成几封邮件。
  2.邮件标题:公告编号+公告名称+公司名称。
  3.邮件正文中须写明公司招标联系人姓名、手机号、邮箱。
  4.请将服务商自荐表的盖章扫描件、Word可编辑版一并提供。
  5.服务商自荐表后需附“国家企业信用信息公示系统”、“信用中国”、“天眼查”三个系统查询截图,截图中除公司基本信息外,还要包括各个明细项信息具体内容的截图,如经营异常、行政处罚、自身风险、周边风险、变更记录等,或者提供系统中下载的完整报告。
  6.邮件标题、正文、附件中不能含敏感字。
  三、其它事项
  (一)请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
  (二)请提供服务商的有效联系方式,并保持通讯畅通,我行将电话联系入选的服务商,对于需要产品测评的项目,后续我行会组织服务商进行测评,测评未通过不能作为候选服务商,对未入选的服务商不另行通知。
  (三)存在关联的公司在同一项目中只能参选1家公司。
  (四)我行尊重参选服务商的隐私权,对服务商的信息严格保密,参选服务商应当按我行要求提交其所需材料,并对所提交资料的真实性承担责任,我行在参选服务商过程中的任何阶段发现参选服务商提交的材料不实,有权取消其参选资格。
  四、联系人及咨询电话
  项目联系人:张老师,咨询电话:89198861
  商务联系人:王老师,咨询电话:89198797
北京农商银行信息科技部
2023年 10 月 26 日
返回顶部