招标
中国工程物理研究院计算机应用研究所基于多源异构数据分析的业务安全控制软件项目竞争性磋商公告
业务安全控制软件业务APP安全狗系统多源异构数据预处理系统无线局域网OA邮件单机部署双机热备集群部署数据鉴权业务APP在流程或属性变更后快速适配第三方研判基线集成多源异构预处理系统基线数据公开威胁情报库开源大数据异常检测模型第三方告警关联规则时序异常检测算法模型集成WebAPI网关三员权限分离管控状态监控在线测试安全狗微服务动态替换零信任度量模块中文图形化管理界面资源分配管理第三方异常检测方式本地文件系统关系型数据库图数据库部署运行环境第三方大数据分析平台Web前端数据预处理方法管理功能界面数据分析方法管理功能界面数据可视化展示数据可视化方法离线大数据批量处理在线数据流式处理无效数据空值处理方法向导式任务配置自动处理关联汇聚数据变换数值化标签编码标准化归一化对数/指数尺度变换PCALDAAutoencoder特征提取统计特征相关系数序列处理加权移动平均1/2/3次指数移动平均时序差分时间序列离群点检测统计置信度检验DBScan聚类K-means聚类One-classSVM孤立森林LocalOutlierFactorRobustCovariance基于k-sigma的同比算法时序预测模型卡尔曼滤波器长短时记忆网络模型输入研判条件使用可从指定的数据集合中选择数据特征图表类型折线图柱状图饼图关系图散点图任务管理可执行任务支持任务各阶段的参数配置状态查看扩展开发数据源与预处理方法上述方法模块的开发打包上传Spark集群运行任务封装
金额
160万元
项目地址
四川省
发布时间
2021/06/07
公告摘要
项目编号wtsb21060400018
预算金额160万元
招标代理机构中国工程物理研究院物资部
代理联系人江磊0816-2493671
标书截止时间2021/06/15
投标截止时间2021/06/18
公告正文
项目概况
基于多源异构数据分析的业务安全控制软件项目的潜在供应商应在四川省绵阳市游仙区科学城中国工程物理研究院物资部获取竞争性磋商文件(以下简称:磋商文件),并于2021年6月18日15点00分(北京时间)前递交响应文件。
一、项目基本情况
1.项目编号:WTSB21060400018
2.项目名称:基于多源异构数据分析的业务安全控制软件
3.采购方式:竞争性磋商
4.预算金额:160万元
5.最高限价:157.8万元
6.采购需求:
序号
项目名称
简要技术要求
计量单位
数量
交货地点
备注
1
基于多源异构数据分析的业务安全控制软件
包括业务APP安全狗系统、多源异构数据预处理系统2个子系统,详见附件

1
四川省绵阳市游仙区科学城采购人指定地点
 

 
7.合同履行期限:
7.1合同签订后4个月内完成如下工作:
完成技术方案和设计文档编制,并通过采购人组织的评审;完成软件一期交付。
7.2合同签订后6个月内完成如下工作:
完成软件二期全部功能交付。
7.3软件在生产环境上线运行后:
软件全部功能交付和生产环境上线后通过采购人验收,验收后供应商应保障稳定运行2个月。
注:本项目包括业务APP安全狗系统、多源异构数据预处理系统2个子系统,均是分两期执行,7.1中所指的软件一期交付是指完成APP安全狗系统、多源异构数据预处理系统两个子系统的一期交付,7.2中所指的软件二期交付是指完成APP安全狗系统、多源异构数据预处理系统两个子系统的二期交付。其中APP安全狗系统,第一期交付安全狗系统及邮件业务对接,第二期交付剩余业务对接及扩展能力相关功能;多源异构数据预处理系统,一期完成本表中总体要求类别中的所有★技术要求以及功能要求类别中任务管理功能、扩展功能和中文图形化界面指标项下的所有★技术要求,二期完成本表中其他技术要求。
8.本项目不接受联合体磋商
二、申请人的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定;
1.1具有独立承担民事责任的能力;
1.2具有良好的商业信誉和健全的财务会计制度;
1.3具有履行合同所必须的设备和专业技术能力;
1.4具有依法缴纳税收和社会保障资金的良好记录;
1.5参加本次采购活动前3年内,在经营活动中没有重大违法记录;
1.6法律、行政法规规定的其他条件;
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:
3.1  参加本次采购活动前3年内,供应商及其现任法定代表人无行贿犯罪记录;
3.2截至递交响应文件截止时间,供应商不得为“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)中列入失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间和地域范围内);
3.3被列入中国工程物理研究院不良行为记录名单的供应商及其法定代表人名下的其他企业在禁止期内不得参加本次釆购活动;
3.4单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动;
3.5本项目其它特定资格要求:/
三、获取磋商文件
1.时间:2021年6月8日至2021年6月15日,每天上午8:10至11:40,下午14:10至17:50(北京时间,法定节假日除外)
2.地点:四川省绵阳市游仙区科学城中国工程物理研究院物资部
3.方式:现场领取、邮件发送或邮寄(邮资到付)。
领取采购文件时,供应商需向项目联系人提供如下身份证明材料:
①.供应商为法人或者其他组织的,需提供单位介绍信(加盖公章)、经办人身份证复印件;
注:单位介绍信内须提供手机号码、电子邮箱,电子邮箱将作为采购过程中发送相关采购通知的重要途径之一,请供应商及时查看。
②.供应商为自然人的,需提供本人身份证复印件和手机号码。
4.售价:免费
四、提交响应文件截止时间和地点
1.提交响应文件截止时间:2021年6月18日15:00(北京时间)
2.提交响应文件地点:中物院招投标交易中心(四川省绵阳市科学城九区旁动力部电修大楼)。
五、开启
时间:2021年6月18日15:00(北京时间);
地点:中物院招投标交易中心(四川省绵阳市科学城九区旁动力部电修大楼)
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
1. 本项目需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》、《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》、《财政部、民政部、中国残疾人联合会关于促进残疾人就业政府采购政策的通知》、《节能产品政府采购实施意见》、《关于环保标准产品政府采购实施意见》、《无线局域网产品政府采购实施意见》、扶持不发达地区和少数民族地区。
2. 响应文件必须在提交响应文件截止时间前送达指定地点。逾期送达的响应文件不予接收。本次磋商不接受邮寄的响应文件。
3.本公告在中国工程物理研究院招投标信息网上发布。
4. 疫情防控要求:根据《中国工程物理研究院常态化疫情防控工作要求》的相关规定,凡现场参与本次采购的外来人员,应做好疫情防控措施,佩戴口罩,如因疫情防控措施不到位,导致无法进入评审地点的其责任自行承担。具体要求如下:
4.1递交响应文件的供应商及外来人员属于绵阳市境内的,进入谈判地点时先扫描“天府通”上的“场所码”,无异常的方可进入。
4.2递交响应文件的供应商及外来人员属于绵阳市境外的,关注微信公众号《绵阳科学城公共服务平台》,提前申请来访(建议至少提前2个工作日申请来访),并获其通过。进入谈判地点时扫描“天府通”上的“场所码”,无异常的方可进入。
4.3原则上不接待我院重点关注地区的人员进入,如确需进入,经物资部审批同意后先行隔离观察七天,期满后进行核酸检测+血清抗体检测,检测结果无异常方可进入;原则上不接待高风险地区或境外的人员进入,如确需进入,须经中国工程物理研究院应急委审批。
5.是否允许进口产品:不允许
八、对本次磋商提出询问,请按以下方式联系
1.采购人信息
名称:中国工程物理研究院计算机应用研究所
地 址:四川省绵阳市绵山路64号
联系方式: 李红0816-2491706
2.采购代理机构信息
名称:中国工程物理研究院物资部
地 址:四川省绵阳市游仙区科学城中物院物资部
联系方式:0816-2493671
3.项目联系方式
项目联系人:江磊
电 话:0816-2493671
邮箱:490813221@qq.com
 
附件:基于多源异构数据分析的业务安全控制软件
基于多源异构数据分析的业务安全控制软件项目技术要求
1 .业务APP安全狗系统
业务APP安全狗系统(以下简称安全狗)是为了保障办公、生产等应用系统中业务数据在有效授权范围内流转,独立于应用系统本身的一个外部安全保障手段。安全狗在业务单据执行流程中,通过对不同人员、流程环节等设置安全控制点,根据相关业务特有的数据权限逻辑控制业务数据的正确流转,安全狗对每个业务的数据安全保障需求以微服务形式提供。典型的安全狗工作模式如下图所示:
安全狗系统在业务APP流程中,针对具体的流程环节属性,设置前控制点或后控制点,前控制点用以同步业务属性数据(如业务的发起、数据上传等),后控制点用以对访问者鉴权(如业务读取、数据下载等)。不同的业务(如OA邮件、公告/新闻发布、电子会议、任务进度管控等)因不同的工作场景可能存在多个流程环节,并且流程环节存在线形、环形、树形等不同的特征,安全狗系统独立于应用系统运行,通过与业务前后控制点实现与应用系统的数据交互,并以此来保证业务数据在授权范围内正确的流转。
对于业务数据授权范围以外的异常请求或访问,安全狗能够检测和记录该异常行为,支持从外部接入异常检测的基线、模型数据(如多源异构预处理系统中的异常检测模型等),并支持以外发告警的形式向第三方平台提供异常行为事件数据及相关证据。
此外,安全狗能够支持以图形化界面对各项业务APP对接的微服务实例管理,对各WebAPI接口管理,能够灵活的调度资源和分配性能。
根据上述安全狗系统的功能描述,详细的技术参数要求如下表:
类别
指标项
技术要求
总体
要求
系统功能
构成要求
1.   ★本项目采购的安全狗系统拟部署于采购人生产办公环境,用以保证业务数据在授权范围正确流转。应满足下列基本条件:
a)  应至少包含业务数据同步、业务数据鉴权、异常检测及告警、WebAPI网关管理、微服务管理五部分主要功能;
b)  接触数据的用户对象分为数据上载者和数据访问者,两类用户对象不限于普通用户个体,还包括多级单位组织、多级部门机构、多级逻辑分组、多权限用户分组等;
c)  支持对不同业务APP对接的独立运行和管理(启停、修改等);
d)  支持提供外部数据接口对多源异构预处理系统及采购人其他平台输出业务数据;
e)  支持提供外部数据接口集成多源异构预处理系统及采购人其他平台输入的安全基线数据。
2.   ★供应商需制定安全狗系统详细的技术方案和设计并通过采购人评审。
3.   ★安全狗系统至少完成实现邮件业务、公文业务、会议业务三类业务APP的安全狗对接。分2期执行,第一期交付安全狗系统及邮件业务对接,第二期交付剩余业务对接及扩展能力相关功能。
部署运行
条件要求
4.   ★安全狗系统必须支持与采购人业务应用系统的数据对接,必须支持与采购人安全监管平台的数据对接。
5.   ★安全狗系统以Python/JAVA架构下的微服务形式对外提供WebAPI接口。
6.   ★安全狗系统必须可以正常部署在采购人提供的网络靶场平台环境,支持虚拟化部署,提供的软件必须在网络靶场平台中满足所有功能、性能的指标要求(详见功能要求和性能要求)。
7.   ★安全狗系统应与底层硬件设备无紧耦合关系,可基于主流通用硬件设备进行部署与使用;可适配国产化服务器硬件,支持国产化硬件环境的安装、部署、使用。
8.   ★安全狗系统应支持部署于常规的服务器操作系统平台,如Redhat、CentOS、Debian、Ubuntu等Linux系统,以及Windows系列单机版与服务器版系统;可适配国产化操作系统,支持国产化操作系统环境的安装、部署、使用。
9.   ★安全狗系统应支持主流数据库对接,包含但不限于Mysql/PostgreSQL等;可适配国产化数据库,如达梦数据库等。
10.  ★安全狗系统支持单机部署。
11.  ▲安全狗系统支持双机热备。
12.  ▲安全狗系统支持集群部署和联动。
功能
要求
数据同步
功能要求
13.  ★安全狗系统能够定制化识别和同步对应业务APP的业务流程属性信息,包括但不限于用户信息、业务单据信息、附件信息、组织机构信息等。
14.  ★安全狗系统至少支持通过WebAPI接口方式与业务APP实现数据对接。
15.  ★安全狗系统与业务APP之间对接的WebAPI接口支持按照采购人业务数据格式需求配置、扩展字段内容,支持业务APP在流程或属性变更后快速适配。
16.  ▲安全狗系统支持新业务APP对接的无代码/低代码适配,支持对新业务的数据字段在线快速配置。
17.  ▲安全狗系统提供业务信息的检索功能,支持上述用户信息、业务单据信息、附件信息、组织机构信息等查询和组合查询。
18.  ★安全狗系统提供符合采购人数据标准的外部接口向多源异构预处理系统及采购人其他平台提供业务数据。
数据鉴权
功能要求
19.  ★安全狗系统支持采购人的数据权限研判条件配置集成,支持业务APP在流程或属性变更后快速适配。
20.  ▲安全狗系统支持集成第三方研判基线集成(如多源异构预处理系统输出的基线数据、公开威胁情报库、开源大数据异常检测模型、第三方告警关联规则等)。
异常检测功能要求
21.  ▲安全狗系统支持采购人的异常检测算法、基线、模型集成(如多源异构预处理系统中的异常检测模型)。
WebAPI网关管理功能要求
22.  ★支持三员权限分离管控。
23.  ★支持安全狗WebAPI调用的状态监控。
24.  ★支持安全狗WebAPI接口的管理(增删改查)
25.  ▲支持安全狗WebAPI调用的在线测试。
26.  ▲支持连接数据库在线构造WebAPI。
微服务管理功能要求
27.  ★对安全狗各微服务实例管理,至少支持微服务的部署、动态替换、状态监控、启停等功能。
安全性
功能要求
28.  ★安全狗系统支持与采购人现有的身份认证机制集成。
29.  ★安全狗系统应支持业务APP的身份认证
30.  ▲安全狗系统支持HTTPS等安全加密传输协议。
31.  ▲安全狗系统支持“HTTP协议+自定义数据加密算法”的传输和解析。
扩展性
功能要求
32.  ★安全狗系统具备可扩展性,能够根据不同业务应用对象扩展安全狗功能实例。
33.  ▲安全狗系统支持采购人的零信任度量模块嵌入封装。
前端界面
功能要求
34.  ★安全狗系统提供中文图形化管理界面。
性能
要求
并发量
性能要求
35.  ★单个业务APP对应的安全狗实例的数据同步性能不低于3000EPS。
36.  ★单个业务APP对应的安全狗实例的数据鉴权性能不低于3000EPS。
37.  ▲业务APP安全狗系统对外提供的第三方数据接口交互性能不低于10000EPS。
扩展性
性能要求
38.  ★支持安全狗微服务实例的并行量不低于200个。
39.  ▲支持各业务APP对接的安全狗微服务性能调度和资源分配管理。
40.  ▲支持第三方研判基线接入不低于2类。
41.  ▲支持第三方异常检测方式接入不低于2类。
其他要求
软件源代码
42.  ★提供安全狗系统全部源代码,设计文档,研发、使用手册等。

 
2.多源异构数据预处理系统
多源异构数据预处理系统拟用于大数据分析平台上的数据分析方法(数据预处理、异常检测方法等)和分析任务的配置管理,快速实现网络安全领域的异常检测任务的定制。该系统通过任务配置界面,引导用户根据分析目标,选择待分析的数据类型、数据预处理方法、异常检测方法和输出方法等,并由用户配置相应的算法参数,从而实现数据分析任务的创建。该系统提供多类型异构数据的预处理功能,从而提高数据分析人员的算法应用效率。
根据上述多源异构数据预处理系统的功能描述,详细的技术参数要求如下表:
类别
指标项
技术要求
总体
要求
总体设计方案
1.   ★供应商需根据功能要求与技术指标提供详细的技术方案并通过采购人评审。软件功能分两期执行:一期完成本表中总体要求类别中的所有★技术要求以及功能要求类别中任务管理功能、扩展功能和中文图形化界面指标项下的所有★技术要求。二期完成本表中其他技术要求。
数据类型支持
2.        
★支持对接多种网络安全相关的数据类型处理,数据类型需要包括:流量日志、Windows/Linux终端监控日志(文件访问、进程活动、网络活访问)、安全产品日志。
输入输出支持
3.        
★支持从Elasticsearch、Hive、HDFS、本地文件系统以及关系型数据库等数据源读取数据。
4.        
★支持从安全狗系统及其他第三方应用给出的接口,读取数据。
5.        
★支持将处理后的数据存储到Elasticsearch、Hive、HDFS、本地文件系统、关系型数据库以及图数据库等。
6.        
★支持以下文件类型的读写:csv、json、xml、xls/xlsx、parquet等。
7.        
★支持调用安全狗系统及其他第三方应用给出的接口,输出处理后的数据。
部署运行环境
8.        
★系统开发语言为Java/Python。
9.        
★系统本身作为服务集成到第三方大数据分析平台,以微服务或Spark任务运行。
10.     ★提供Web前端以访问该系统提供的数据预处理方法、数据分析方法和数据可视化展示功能,并与第三方大数据分析平台的前端整合。
11.     ★单机模式:系统创建的任务在单机运行并输出到指定的输出接口。
12.     ▲集群模式:系统创建的任务包含在Spark集群运行的方法,需要提交到Spark集群上运行。
13.     ★系统支持在Windows与Linux平台(CentOS7,银河麒麟)运行。可适配国产自主可控操作系统。
功能要求
中文图形化界面
14.     ★提供数据预处理方法管理功能界面,支持数据预处理方法的添加、删除、更新和展示。
15.     ★提供数据分析方法管理功能界面,支持数据分析方法的添加、删除、更新和展示。
16.     ★提供数据可视化方法管理功能界面,支持数据可视化方法的添加、删除、更新和展示。
内置多种数据预处理方法
17.     ★支持离线大数据批量处理和在线数据的流式处理模式。
18.     ▲数据源中的无效数据和空值处理方法的配置和自动处理。
19.     ▲提供多源数据按字段进行关联汇聚。
20.     ▲提供数据变换功能,包括:非数值特征的数值化和标签编码;数值特征标准化、归一化、对数/指数尺度变换;PCA,LDA,Autoencoder等特征提取方法的集成。
21.     ▲数据字段的统计特征(均值、最大值、最小值、中位数、计数、方差、峰度、相关系数等)计算。
22.     ▲提供序列处理算法,包括:移动平均、加权移动平均、1/2/3次指数移动平均、时序差分等算法;支持数据特征及其统计特征按时间粒度(时、分、秒等)构建时间序列。
开源的异常检测方法
23.     ▲离群点检测算法,包括:基于统计置信度检验,DBScan聚类,K-means聚类,One-class SVM,孤立森林,Local Outlier Factor,Robust
Covariance。
24.     ▲时序异常检测算法,包括:基于k-sigma的同比算法,时序预测模型ARIMA,卡尔曼滤波器,长短时记忆网络LSTM等。
25.     ▲支持异常检测算法形成的基线、模型输入到安全狗作为研判条件使用。
数据可视化功能
26.     ▲可从指定的数据集合中选择数据特征(数值类型/非数值类型);根据选择的数据类型选择合适的图表类型进行可视化展示。
27.     ▲提供常用图表类型,包括折线图、柱状图、饼图、关系图、散点图等。
28.     ▲支持展示在线数据,并按设定的时间周期更新;支持将多个图表配置在一个面板中统一进行展示。
任务管理功能
29.     ★支持向导式任务配置,用户依次选择数据预处理、分析和展示方法并配置为可执行任务;支持任务各阶段的参数配置;支持任务的添加、删除、启动、停止、编辑和状态查看。
扩展功能
30.     ★支持数据预处理方法、异常检测算法的扩展开发,并提供数据源与预处理方法、预处理方法与数据分析方法、数据分析方法与可视化方法的数据接口定义用于上述方法模块的开发。
31.     ★支持扩展方法的打包上传和管理。
32.     ▲支持Spark集群运行的任务的集成和任务封装。
提供数据分析任务样例
33.     ★提供至少2项基于数据分析的异常检测任务样例,任务应包含完整的预处理和数据分析算法。
性能要求
数据处理能力
34.     ▲离线数据处理能力≥100GB/任务。
35.     ▲在线数据处理能力≥10000EPS。
其他要求
软件源代码
36.     ★提供软件全部源代码,设计文档,研发、使用手册等。
返回顶部