广东有德招标采购有限公司受南方报业传媒集团的委托,就集团2022年度网络安全建设和服务进行公开招标采购,欢迎符合资格条件的投标人(服务商)投标。
一、项目编号:1210-2240YDZB5122
二、项目名称:集团2022年度网络安全建设和服务
三、采购项目预算金额:人民币159万元
四、项目内容及需求:
1、项目内容:
2、服务要求:详见本招标文件第四章《用户需求书》。
3、投标人须以本项目为单位对包组内的所有服务进行整体投标,任何只对其中一部分内容进行的投标都被视为无效投标。
五、投标人(服务商)资格:
1、具有独立承担民事责任能力的在中华人民共和国境内注册的法人或其他组织营业执照(或登记证书),提供证书副本复印件;
2、提供2021年财务状况报告(若新成立的,提供成立至今的月或季度财务状况报告复印件并加盖公章)或者基本户开户银行出具的资信证明复印件;
3、参加招标活动前3年内在经营活动中没有重大违法记录的书面声明;
4、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动的书面声明;
5、本项目不接受联合体投标;
6、本项目不允许分包或转包;
7、已领购本项目招标文件。
备注:
1、请投标人凭《投标登记表》(http://www.youde.net网站下载)加盖公司公章至招标代理机构处领购招标文件:
2、邮购招标文件者,请将领购资料扫描件发至招标代理机构邮箱(E-mail:youde_zb@163.com),经招标代理机构工作人员确认后办理相关手续。在任何情况下招标代理机构对邮寄过程中发生的迟交或遗失均不承担责任。
3、领购招标文件账户信息(招标代理机构只接受以投标人名义的汇款,不接受个人的汇款及其它款项):
(1)开户银行名称:中国光大银行广州分行
(2)单位名称:广东有德招标采购有限公司
(3)账号:38610188000123567
4、招标代理机构网址:http://www.youde.net
六、符合资格的投标人(服务商)应当在2022年7月28日至2022年8月3日期间(上午09:00至12:00,下午14:00至17:30,法定节假日除外)到广东有德招标采购有限公司(详细地址:广州市天河北路626号保利中宇广场A座25楼,联系电话:020-88260060)领购招标文件,招标文件每套售价150元(人民币),售后不退。
七、投标截止时间:2022年8月18日10时00分(投标文件开始递交时间:2022年8月18日9时30分)
八、提交投标文件地点:广州市天河北路626号保利中宇广场A座25楼
九、开标时间:2022年8月18日10时00分
十、开标地点:广州市天河北路626号保利中宇广场A座25楼
十一、联系事项
招标人:南方报业传媒集团
地址:广州大道中289号
联系人:蔡小姐
联系电话:020-83002023
招标代理机构:广东有德招标采购有限公司
地址:广州市天河北路626号保利中宇广场A座25楼
联系人:梁小姐、倪小姐
联系电话:020-83629360
附件:集团2022年度网络安全建设和服务服务采购公开招标文件.docx集团2022年度网络安全建设和服务服务采购公开招标文件.docx
广东有德招标采购有限公司
二〇二二年七月二十七日
编辑:黎洁婵
采购内容 | 最高限价(人民币:万元) | 服务期 |
集团2022年度网络安全建设和服务 | 159 | 自签订合同生效之日起15个工作日内完成网络安全建设(其中设备内容须于合同签订生效后15天内交付到招标人指定位置),项目总服务时间为12个月。 |
采购内容 | 最高限价(人民币:万元) | 服务期 |
集团2022年度网络安全建设和服务 | 159 | 自签订合同生效之日起15个工作日内完成网络安全建设(其中设备内容须于合同签订生效后15天内交付到招标人指定位置),项目总服务时间为12个月。 |
条款项号 | 内 容 | |
(一)总则 | ||
1.1 | 资金性质:自筹资金 | |
1.2 | 招标人:南方报业传媒集团地址:广州大道中289号联系人:蔡小姐联系电话:020-83002023招标代理机构:广东有德招标采购有限公司地址:广州市天河北路626号保利中宇广场A座25楼 联系人:梁小姐、倪小姐联系电话020-83629360 | |
(二)招标文件 | ||
6.1 | 答疑会或踏勘现场:本项目不集中举行答疑会或踏勘现场。 | |
(三)投标文件编制要求 | ||
10.1 | 投标文件正本1套,副本5套,唱标信封1份,电子文件1份(U盘)。 | |
11.1 | 投标有效期:90天 | |
12.8 | 本项目不接受备选方案。 | |
12.9 | 本项目不接受具有附加条件的报价。 | |
16.1 | 本项目投标保证金金额:¥30,000.00(人民币叁万元整)投标保证金应在投标截止前一工作日到达以下指定账户,逾期不予受理:收款单位名称:广东有德招标采购有限公司开户银行:招商银行广州天润路支行账号:120906120910101联系人:江小姐、余小姐联系电话:020-87595661、87595690注:投标人请在缴款凭证备注栏写明“项目编号:1210-2240YDZB5122投标保证金”,以便查询。(上述账号只接受以投标人名义的转账,不接受以个人名义及其他款项的转账)投标人以银行保函或投标担保函形式交纳投标保证金的,请于投标截止时间的前一工作日下午17:30前将《银行保函》或《投标担保函》发至招标代理机构邮箱(E-mail:youde_zb@163.com)。有效期:投标保证金应在投标有效期内有效。 | |
(五)开标与评标 | ||
23.1.1 | 评标委员会由5名单数组成,其中招标人代表1名,其余4名专家从专家库随机抽取产生。 | |
23.1.3 | 评标方法:综合评分法 | |
24.2 | 定标原则:推荐综合得分排名第一的投标人为第一中标候选人,排名第二的投标人为第二中标候选人,排名第三的投标人为第三中标候选人。 | |
(七)授予合同 | ||
30.1 | 履约保证金:不适用 | |
33.1 | 中标人须向招标代理机构按如下标准和规定交纳招标代理服务费:招标代理服务费以本项目采购预算金额作为计算基数,按原国家计委《招标代理服务收费管理暂行办法》(计价格[2002]1980号)规定的“服务类”收费标准下浮40%计算。招标代理服务费的交纳形式:采用现金或转账付款方式。招标代理服务费付至:收款人名称:广东有德招标采购有限公司开户银行:中国光大银行广州分行账 号:38610188000123567中标人向招标代理机构交纳招标代理服务费后,凭授权委托书和领取人身份证复印件并加盖公司公章领取《中标通知书》。如采用电汇或银行转账的,须同时递交招标代理服务费缴费凭证复印件并加盖公章。 | |
补充条款 | ||
信息发布媒体 | 中国招投标公共服务平台(www.cebpubservice.com)中国采购与招标网(www.chinabidding.com.cn)中国招投标网(www.infobidding.com)广东有德招标采购有限公司网站(www.youde.net)南方网(www.southcn.com/)《南方日报》 |
序号 | 审查项目 | 审查内容 | 审查标准 |
1 | 资格性检查 | 合格投标人 | 详见投标邀请函中“投标人(服务商)资格”相应条款 |
不能通过资格性检查的投标人,无需进行以下内容的审查。 | |||
2 | 符合性检查 | 投标函(原件) | 按对应格式文件填写、签署、盖章 |
2 | 符合性检查 | 法定代表人(负责人)证明书及法定代表人(负责人)授权委托书(原件)注:法定代表人(负责人)投标的只须提供法定代表人(负责人)证明书 | 按对应格式文件签署、盖章 |
2 | 符合性检查 | 报价要求 | 投标报价是固定价且是唯一的,投标报价未超出最高限价。 |
2 | 符合性检查 | 报价要求 | 若投标报价明显低于投标人个别成本,投标人应能作出合理说明。 |
2 | 符合性检查 | 报价要求 | 招标文件不接受提交备选方案 |
2 | 符合性检查 | 投标文件的完整性 | 投标文件完整且按序编制目录及页码,投标内容基本完整,无重大错漏,并按要求密封、签署、盖章 |
2 | 符合性检查 | 服务期 | 满足招标文件要求 |
2 | 符合性检查 | 投标保证金 | 已按招标文件要求提交足额投标保证金或投标担保函 |
2 | 符合性检查 | 投标有效期 | 投标截止日起90天 |
2 | 符合性检查 | 招标代理服务费支付承诺书 | 已按招标文件要求提交招标代理服务费支付承诺书 |
2 | 符合性检查 | 带★条款 | 满足招标文件要求 |
2 | 符合性检查 | 其他要求 | 没有出现法律、法规和招标文件规定的其他投标无效情形 |
结 论 |
评分项目 | 技术 | 商务 | 价格 |
分值 | 50分 | 30分 | 20分 |
序号 | 评审项目 | 评分细则 | 最高分值 |
1 | 技术要求响应程度 | ①根据投标人对用户需求书中带▲号(共26条)参数的响应情况进行评审:每满足一个▲号,得1分,完全满足得26分。②根据投标人对用户需求书中不带▲号参数的响应情况进行评审:完全满足得9分;有1-2条负偏离,得5分;有3-4条负偏离,得1分;有5条及以上负偏离,得0分。注:提供技术要求响应表,若技术要求中有要求提供证明材料的,需提供符合要求证明材料,不提供证明材料视为负偏离并扣除对应条款分值。投标人响应情况与证明材料不一致的,以证明材料为准。 | 35分 |
2 | 投标人对项目需求理解能力和提供的服务方案 | 根据投标人对本项目的背景、现状和整体需求的理解情况以及对本项目制定的服务方案进行综合评审:完全理解本项目需求,制定的服务方案完善合理,可行性强的,得5分;基本理解本项目需求,制定的服务方案较完善,可行性较强的,得3分;基本理解本项目需求,但服务方案不完善,可行性一般的,得1分;不理解本项目需求,服务方案不可行的,得0分。 | 5分 |
3 | 售后服务方案 | 售后服务方案合理、详细,响应速度快,应急处理快,得5分;售后服务方案较合理,响应速度较快,应急处理较快,得2分;售后服务方案不够合理,响应速度一般,应急处理较慢,得1分。 | 5分 |
4 | 实施方案 | 根据投标人提供的实施方案(包括但不限于人员组织、时间安排、阶段性文档提交、验收标准、质量保证和风险规避措施等)进行综合评审:实施方案详细完整,可操作性强的,得5分;实施方案较完整,可操作性一般的,得3分;实施方案不完整,可操作性较差的,得1分;无方案不得分。 | 5分 |
合计 | 50分 |
序号 | 评审项目 | 评审细则 | 最高分值 |
1 | 投标人资质 | 具备以下由CCRC颁发的证书:①信息安全风险评估服务资质认证证书;②信息系统安全集成服务资质认证证书;③信息安全应急处理服务资质认证证书;④信息系统安全运维服务资质认证证书;每提供一个证书得1分,最高得4分。2、具备信息安全方向的软件开发能力(提供软件著作权),每提供一个得0.2分,最高得1分。3、具备质量管理体系认证证书,得1分;4、具备信息安全管理体系证书认证证书,得1分;5、具备职业健康安全管理体系证书认证证书,得1分。【注:①上述第1-2项须提供有效期内的证书复印件并加盖公章,否则不得分。②上述第3-5项须提供有效期内的证书复印件,并须同时提供在全国认证认可信息公共服务平台(http://cx.cnca.cn/)对体系认证证书的信息查询截图作为评审依据,已失效或撤销或暂停的不得分。】 | 8分 |
2 | 投标人同类业绩案例情况 | 根据投标人自2019年1月1日(以合同签署时间为准)至今在国内信息安全服务项目的成功案例(合同内容至少包含以下一项内容:等级保护测评服务、整改服务、重保驻场、应急响应服务、安全运维服务、渗透测试服务、漏洞扫描服务等信息安全服务):每提供一份案例金额≥150万元,4分;80万元≤每提供一份案例金额<150万元,2分;40万元≤每提供一份案例金额<80万元,1分;每提供一份案例金额<40万元,0分。本小项合计最高得8分。【注:提供合同关键页复印件并加盖公章,否则不得分。】 | 8分 |
3 | 技术服务团队评价-项目经理 | 根据投标人为本项目配备的项目经理的情况进行评审:1、具有信息安全相关专业专科或以上学历;2、具备CIW认证网络安全高级工程师认证;3、具备CISP-A(注册信息系统审计师)认证;4、具备CISP(注册信息安全专业人员)认证;5、具有CCRC颁发的信息安全保障人员证书;6、具有PMP证书;7、具备8年以上从业经验;每提供一个满足上述要求的证明资料得1分,最高得7分。【注:①提供参与项目合同复印件(合同复印件至少需包括合同首页、合同盖章页、合同价格页和合同实施内容页、项目成员清单等内容,否则一概不予认可)或信息安全相关证书复印件作为佐证。②年限计算方式为合同签订之日或信息安全相关证证书颁发之日起计。③提供项目经理在投标单位近半年任意一月的《投保单》或《社会保险参保人员证明》,或单位代缴个人所得税税单等(如依法不需要缴纳社会保障资金或依法免税的,应提供相应文件证明其依法不需要缴纳社会保障资金或依法免税),否则不得分。】 | 7分 |
技术服务团队评价-团队成员 | 1、具有CCRC颁发的信息安全保障人员证书的,每有一人得0.5分,本小项最高1分;2、具备CISP(注册信息安全专业人员)的,每有一人得0.5分,本小项最高1分;3、具备CISP-A(注册信息系统审计师)认证的,每有一人得0.5分,本小项最高1分;4、具有CompTIA Security+证书的,每有一人得0.5分,本小项最高1分;5、具备红帽认证系统管理员(RHCSA)的,有得1分,本小项最高1分;6、具备思科认证网络高级工程师(CISCO-CCNP),有得1分,本小项最高1分;7、具备高级网络安全管理员,有得1分,本小项最高1分。【注:提供相关资质证明复印件且提供该成员在投标单位近半年任意一月的《投保单》或《社会保险参保人员证明》,或单位代缴个人所得税税单等(如依法不需要缴纳社会保障资金或依法免税的,应提供相应文件证明其依法不需要缴纳社会保障资金或依法免税),否则不得分。同一技术人员具备多个证书的,可按不同类别相应得分。】 | 7分 | |
合计 | 30分 |
评分项目 | 评分标准 |
投标报价 | 投标报价得分=(评标基准价/投标报价)×价格分值 |
序号 | 建设和服务项 | 主要需求 |
1 | 云主机安全检测系统扩容 | 新增300个全功能主机接入许可,200个基础功能许可。所有授权许可的一年维保和软件升级。 |
2 | 安全管理中心平台扩容 | 新增设备一台,另增加一年情报库和特征库服务,定制大屏展示、定制日志源对接、增加100个日志源采集授权等 |
3 | 运维审计系统(2台) | 双机高可用架构,50个管理员、500个管理目标授权,三年免费维保 |
4 | 等保三级测评服务 | 总部2个等保三级业务系统,按照规定每年进行一次测评和报备 |
5 | 威胁感知系统情报库升级及专家远程分析服务 | 网络威胁感知系统的威胁情报库和病毒特征库一年实时更新,以及安全专家团队24小时在线分析服务 |
6 | 高级渗透测试服务 | 组织高水平攻击渗透测试队伍,采取黑盒测试方式对集团网络进行整体模拟攻击和测试,组织沙盘推演、攻击复盘及加固整改等服务 |
7 | 互联网资产发现和监测服务 | 集团各单位网站域名、互联网资产发现和网站配置、开源组件风险、黑链等监测服务(一年) |
8 | 重保驻场、应急响应、培训服务 | 一年期安全应急现场服务,整体风险评估,组织渗透测试期间的动态防守,重保期间24小时驻场服务,相关的技术培训等,服务期间需提供必要的网络防守工具,包括蜜罐、攻击旁路阻断、溯源系统等 |
序号 | 指标项 | 指标技术要求 |
1 | 产品要求 | ▲包含主机安全配套的服务端程序1套及对应的使用许可: |
2 | 产品要求 | 包含全扩展功能服务器接入许可数量300个;基础功能接入许可200个,所有授权提供一年维保。 |
3 | 客户端要求 | ▲1、支持常见的Linux操作系统:Oracle5-8、RedHat5-8、CentOS5-8、Ubuntu10-20、SUSE9-15、Debian7-10、OpenSUSE10-15;2、支持所有Windows操作系统 |
4 | 客户端要求 | ▲支持国产化芯片环境;支持国产操作系统;(需提供兼容互认证证书并加盖厂家公章)。 |
5 | 客户端要求 | 支持批量对客户端的版本进行更新推送,推送客户端的升级支持限制推送的速度,防止网络拥堵。(提供功能截图证明并加盖厂商公章) |
6 | 产品安全机制 | ▲客户端具有反逆向、反调试功能、自保护功能,客户端和管理中心通信采用安全的加密机制(提供国家第三方权威机构出具的产品安全性检测报告并加盖厂商公章) |
7 | 产品安全机制 | 支持使用非root账号运行Agent。 |
8 | 产品安全机制 | 允许定义Agent安装目录,设置任意安装目录,隐藏Agent默认安装目录,防止Agent目录被篡改。 |
9 | 系统管理 | 支持展示客户端的安装时间、当前客户端版本、最新客户端版本、启动时间、结束时间、更新状态进行展示。 |
10 | 系统管理 | 能够支持登录产品采用OTP双因子认证的方式,增强账号的安全性。(提供功能截图证明并加盖厂商公章) |
11 | 系统管理 | 支持自定义主机的标签和颜色,并且当主机有多个网卡时,可自定义主机IP显示规则,方便运维工作。 |
12 | 系统管理 | 支持创建子账号,创建账号时支持配置其角色、上级账户、绑定服务器,支持添加归属人、手机号、邮箱、备注等附属信息。 |
13 | 系统管理 | 支持各类日志、安全报表、资产报表、事件报表综合下载导出,并可根据实际情况对报表内容进行自定义导出,报表支持html、word格式导出。 |
14 | 系统管理 | 支持未知资产扫描发现,为防止网络扫描拥堵,扫描时应允许控制扫描速率,包括并发扫描数量,每秒最大发包数量,每次下发间隔。(提供功能截图证明并加盖厂商公章) |
15 | 主机资产管理 | 资产管理功能定期获取并记录主机上的Web站点、Web容器、Web应用、Web应用框架、账号、计划任务、端口、数据库、进程、第三方组件、环境变量、Jar包、系统安装包、软件应用、内核模块等信息,进行统一的管理和清点。(需提供主机资产管理证明材料并加盖厂商公章)。 |
16 | 主机资产管理 | 支持对服务器主机上的Apache、Tomcat、Nginx、Weblogic、Jboss、Tongweb等Web应用资产进行梳理, 并支持对任意主机的特定Web应用资产字段进行导出。 |
17 | 主机资产管理 | 支持对服务器主机上的Mysql、SQL Server、Redis、Oracle、DB2、Hadoop等数据库系统进行梳理,并支持任意服务器主机的特定数据库资产字段进行导出。 |
18 | 主机资产管理 | 支持对服务器主机按照小时/天/周/月等时间频率自定义设定采集任务。 |
19 | 主机资产管理 | 资产搜索可以通过点击资产所属类目下的相关资产进行资产信息查询;支持主机视图、资产视图双维度查看。 |
20 | 主机资产管理 | 自动清点主机上的账号公钥key的使用状态,针对账号支持根据最后登录事件、帐号状态、登录方式、密码状态、交互登录等进行筛选。 |
21 | 主机资产管理 | 自动统计服务器单例进程、重复UID等存在安全隐患的资产信息。 |
22 | 主机资产管理 | 支持清点Windows进程数字证书签名,帮助初步推断进程安全性;具体包括,是否包含数字签名,签名者,有效期,证书路径等。 |
23 | 主机资产管理 | 支持清点Windows域账号,清点域账号服务器管理的账号与域账号被使用登录的信息。(提供功能截图证明并加盖厂商公章) |
24 | 主机资产管理 | 支持清点Windows系统注册表项值,选择清点其中与安全相关的重要表项值,至少包括:路径,名称,类型,数据,风险描述等。 |
25 | 主机资产管理 | 支持通过自定义应用指纹,识别自研应用或未支持清点应用。 |
26 | 主机资产管理 | 支持配置限制资产上报的速度,限制数据上报流量,防止造成网络拥堵。(提供功能截图证明并加盖厂商公章) |
27 | 主机资产管理 | 支持自动统计高权限运行WEB站点和目录为777权限的web站点信息。(提供功能截图证明并加盖厂商公章) |
28 | 漏洞补丁管理 | ▲支持展示安全体检发现的补丁漏洞信息,应急漏洞模块可采集近期爆发出的高危漏洞,通过应急漏洞的检测功能对主机资产进行快速检测,确认是否有资产受到影响;支持漏洞和主机过滤,通过漏洞类型、风险等级、修复影响、影响软件、漏洞名称、等进行漏洞过滤,通过主机分组、标签、状态、内核版本等进行主机过滤;支持应急漏洞库设置,采集应急漏洞信息、统计应急漏洞总数;支持检测任务设置,可创建检查任务,设置检测漏洞及检测主机范围;(需提供补丁分布式快速扫描机制的证明材料并加盖厂商公章) |
29 | 漏洞补丁管理 | 支持自动化检查安全补丁与主机运行进程间的依赖、调用关系,确认修复对当前业务的影响。(提供功能截图证明并加盖厂商公章) |
30 | 漏洞补丁管理 | 支持针对扫描出的补丁,自定义填写用户修复建议。并查看补丁的修复历史和修复工时统计信息。 |
31 | 漏洞补丁管理 | 支持查看补丁修复历史,至少应记录补丁危险等级,补丁名称,所属主机,所属业务组发现时间、修复时间、修复耗时等。 |
32 | 漏洞补丁管理 | 支持按照规则批量匹配白名单,匹配补丁名称、补丁修复的应用、修复影响、补丁危害程度、补丁特征、特定范围主机等条件的自动加白。 |
33 | 漏洞补丁管理 | 支持多种检测各类常见系统与应用漏洞,应支持版本比对与POC脚本检测方式,并支持选择漏洞的检测方式。(提供功能截图证明并加盖厂商公章) |
34 | 口令账号风险 | 支持对多种系统及应用进行弱密码检测,至少包括:Weblogic、Jenkins、Tomcat、OpenLDAP、InfluxDB、ProFTPD、SVN、MySQL、PPTP、VNC、SSH、OpenVPN、rsync、Redis、vsftpd。 |
35 | 口令账号风险 | 支持弱口令修复工时统计,并按分组、时间、补丁项、应用类型等多维度的统计展示。 |
36 | 口令账号风险 | 支持自定义组合密码,允许按照前缀,中缀,后缀模式分别定义字典,自动组合计算弱密码组合。(提供功能截图证明并加盖厂商公章) |
37 | 口令账号风险 | 支持弱口令字典管理,支持手工输入、上传导入等方式生成口令字典。 |
38 | Webshell检测 | 展示安全体检和实时防护的webshell文件信息,包含webshell的类型、hash、路径,并且提供对webshell文件隔离、信任、下载和查看操作,支持对有问题的webshell代码和函数高亮显示,便于查看。(提供功能截图证明并加盖厂商公章) |
39 | Webshell检测 | Webshell支持自定义告警级别,可选择高危级别进行告警和syslog发送。 |
40 | RCE利用 | 可基于行为分析,检测对外服务的远程命令执行漏洞利用行为,实现实时告警和追溯。 |
41 | RCE利用 | 提供对系统规则的管理能力,支持用户自定义检测规则和开启/禁用系统内置规则。(提供产品功能截图并加盖厂商公章) |
42 | 反弹shell | 实时检测Linux和Windows下的反弹shell行为并产生告警,告警信息,包括:发现时间、目标IP地址、目标端口、连接进程、进程路径、父进程、进程树、父进程命令行,连接进程命令行。 |
43 | 异常行为检测 | 支持可疑脚本执行检测,实时检查脚本内容是否包含恶意特征,并进行事件告警和处置。(提供功能截图证明并加盖厂商公章) |
44 | 异常行为检测 | 支持采集梳理主机外连的IP、域名情况,并进行异常的外连行为告警。 |
45 | 异常行为检测 | 支持可疑进程参数检测,避免黑客利用应用进程进行非法操作。 |
46 | 异常行为检测 | 支持可疑系统配置检测,避免恶意程序尝试将系统配置文件变更为特定内容。 |
47 | 暴力破解检测 | 支持对RDP、SSH、FTP等服务的暴力破解行为进行检测拦截,支持设定暴力破解行为的请求范围、失败次数,针对暴力破解的IP支持设定锁定。 |
48 | 基线检查 | 支持对操作系统、数据库、软件应用按照等级保护二级和三级进行合规检查,同时支持用户自定义基线检查任务,支持导出基线检查报告。 |
49 | 基线检查 | 操作系统基线支持中标麒麟,BC-Linux等国产操作系统的等级保护基线检查。(提供功能截图证明并加盖厂商公章) |
50 | 基线检查 | 支持按照规则批量匹配白名单,匹配检查项、主机范围等条件自动加白;加白的基线项将自动设置为通过;所有白名单应提供备注信息,说明加白原因。 |
51 | 病毒查杀 | 具备Windows/Linux系统下的防病毒功能,能够检测病毒的类型、hash、路径、来源,并且提供对病毒的隔离、信任和下载操作。(提供功能截图证明并加盖厂商公章) |
52 | 病毒查杀 | 支持至少包含3个以上杀毒引擎,并可自定义配置每个杀毒引擎的开启与关闭。 |
53 | 文件完整性 | 支持建立扫描任务来监控文件变化事件。支持设置需监控的路径、文件类型以及告警条件等规则条件。 |
54 | 文件完整性 | 支持检测文件的如下变化事件,新建,删除,内容修改,权限变更,所属变更。支持主动检查与定时检查。 |
55 | 文件完整性 | 支持自定义检查的文件路径,可设置是否监控下级目录,并允许模糊匹配监控或排除某些特定文件。 |
56 | 扩展功能 | 1.微密罐:通过在主机中设置多个蜜罐端口,监听黑客对这些端口的攻击行为,并将发现的攻击行为进行告警通知。2.内存后门:通过扫描和实时监控两种方式发现内存后门,可发现内存Webshell、shellcode和动态链接库注入等内存马攻击,并发送告警通知。3安全工具箱 安全工具执行系统,提供高价值的安全分析工具,用户可以灵活配置,自助检查各类系统问题。▲4.安全大屏:集成了"资产清点""风险发现""入侵检测""合规基线"等功能,基于多维度的安全场景,向客户可视化地展现主机的总体安全情况。5. 安全响应:支持对发现的入侵行为进行对应的响应处理,提供登录封停/解封、进程阻断、文件隔离/还原/删除、IP封禁/解封、端口封禁/解封等响应处理能力。 |
57 | 功能要求 | 此次要求的全功能许可部分,需要实现本表内各项支持的功能。 |
序号 | 功能指标 | 具体要求 |
1 | 产品形态 | 为灵活适应现场环境,必须满足软硬一体化形态和纯软件形态部署模式; |
2 | 部署方式 | ▲支持单台服务器部署,也支持扩展节点进行集群部署,本项目须与原有的一台SOC平台设备,进行集群部署,提供一体化分析和管理能力。 |
3 | 硬件配置 | ▲提供不少于1台服务器,服务器配置不低于:2U标准上架设备,含滑轨;CPU≥ 2颗12核 主频2.2 GHZ ;内存≥ 256G DDR4;硬盘1:不少于2块960G SSD固态硬盘组成Raid 1;硬盘2:不少于12*4TB企业级SATA 3.5寸硬盘,总容量≥ 48T;电源:冗余双电源;网口:不少于4*GE管理电口、不少于2*SPF+插槽(含多模光模块);其他接口:不少于3*USB3.0接口;不少于1*DB9 Console接口;提供不少于三年硬件维保服务(含硬盘保留服务) |
4 | 日志源授权 | 配置100个日志源的采集授权 |
5 | SOC平台威胁情报升级授权 | ▲提供两台设备不少于一年威胁情报升级与查询授权,支持失陷类威胁情报升级,包含域名、URL、IP、MD5等多种格式;支持云端威胁情报系统的直接对接能力,通过云端威胁情报中心为SOC平台提供更多分析能力;提供基于最新漏洞披露情况的全量漏洞知识库内容。 |
6 | 定制服务 | ▲提供定制大屏展示、定制日志源对接服务。 |
7 | 数据采集与存储 | 支持接入并管理日志采集器、流量采集器,可支持第三方采集器接入 |
7 | 数据采集与存储 | 支持对网络设备、安全设备、服务器、应用等日志进行解析、范式化、预处理; |
7 | 数据采集与存储 | 支持Syslog、SNMP Trap、Netflow、JDBC、WMI、FTP、SFTP、agent等采集方式; |
7 | 数据采集与存储 | 支持文件导入的方式导入日志数据,支持的文件类型至少包含csv、.log、txt; |
7 | 数据采集与存储 | 日志接入支持界面交互式配置,通过图形化界面配置日志解析条件,利用正则表达式、分隔符、Key-Value、JSON等方法定义解析规则,系统自动生成解析规则,无需通过代码编写解析规则(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章); |
7 | 数据采集与存储 | 支持自定义过滤规则功能,通过配置AND、OR等嵌套关联逻辑、条件及丰富的操作符来实现复杂的日志过滤需求;支持自定义富化规则功能,可引用值映射表来实现富化规则; |
7 | 数据采集与存储 | 支持自定义日志类型功能,支持对日志类型名称、存储方式、存储时间、分区方式、重要度等基础属性信息进行配置,达到分类存储日志的目的; |
8 | 威胁情报 | 支持本地威胁情报的检索,检索类型支持域名、IP地址、文件MD5值;威胁情报内容支持IOC、攻击链阶段、置信度、类型描述、威胁家族、攻击事件/团伙、影响平台、情报状态、威胁描述等; |
8 | 威胁情报 | 支持云端威胁情报查询,查询结果需包含:IP主机信息、IP位置信息、域名流行度、情报IOC详情、相关样本、可视化分析、域名解析记录、域名注册信息、关联域名、数字证书等信息(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章); |
8 | 威胁情报 | 支持自定义威胁情报,支持类型包含IP地址、域名、MD5、域名:URI、IP地址:URI、域名:端口、IP地址:端口、域名:端口:URI、IP地址:端口:URI。支持自定义IPv6的威胁情报 |
8 | 威胁情报 | ▲平台具备APT攻击发现能力,要求制造商具备持续的APT组织跟踪及APT事件发现能力,提供至少10份以上公开发布的APT报告作为证明。(提供APT报告封面截图及公开发布的互联网URL链接证明并加盖厂商公章) |
9 | 资产管理 | 支持主机资产和网站资产管理功能,并分别提供不同管理模块,支持主机资产和网站资产的关联管理。主机资产的类型包括但不限于IOT设备、服务器、工作主机、网络设备、安全设备、终端安全管理、数据库服务器、中间件服务器、存储设备、应用服务器、安全域、虚拟化设备;支持对主机资产的服务信息进行管理,服务信息应包括:IP地址、端口、协议、服务名、服务版本和Banner;支持对IPV6资产的管理; |
9 | 资产管理 | 支持资产分类的自定义扩展,支持资产属性的扩展。 |
10 | 威胁预警 | 支持对重大网络安全事件(如永恒之蓝)进行威胁预警,通过厂商对重大网络安全事件的追踪生成预警包,通过预警包导入完成网络安全事件的影响面评估,并持续的跟进事态的发展,快速完成重大网络安全事件的预警及处置;针对此类风险支持统计潜在风险资产数、受攻击资产数、失陷资产数以支持对重大网络安全事件进行威胁预警。针对此类风险支持统计潜在风险资产数、受攻击资产数、失陷资产数以及资产的日同比及周同比对比。支持影响面趋势视图统计分析。支持基于网段潜在风险资产数、受攻击资产数、失陷资产数责任人等影响面分布。 |
10 | 威胁预警 | 支持根据风险资产数量统计自定义关键点节点条件,比如大面积爆发、有效控制、威胁缓解等。支持事态扩散过程发展趋势图的展示及详细告警列表及告警信息展示。 |
11 | 脆弱性管理 | 平台支持与漏洞情报联动,厂商具备自主运营且具有自主知识产权的漏洞响应平台;(提供漏洞响应平台的软件著作权证书、官网截图、截官网URL链接证明并加盖厂商公章) |
11 | 脆弱性管理 | 漏洞信息、弱口令、配置核查可直接调用工单系统,漏洞信息可直接添加到调查任务,支持添加到已有任务或创建新的调查任务; |
12 | 威胁检测 | ▲支持分析不同厂商、不同种类安全设备上报的告警日志,对其进行威胁分类、危害定级、有效性筛选以及重复告警归并;支持分析AD域、服务器、VPN、网站等系统的日志,对账号攻击事件、失陷事件、违规事件、可疑事件进行监测;支持分析Windows、Linux服务器的日志,对服务器失陷事件、违规事件、可疑事件进行监测,支持展示覆盖ATT&CK的矩阵,ATT&CK技术项覆盖率达到44%;支持分析网络流量,对网络入侵事件、恶意软件事件、威胁情报事件进行监测;支持分析阿里云平台各安全设备的告警日志,对其中的安全、违规、可疑事件进行监测。(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章) |
12 | 威胁检测 | ▲支持自定义关联规则,支持类VISIO的图形化连线拖拽的交互配置方式而非编辑逻辑语法树配置方式,可通过灵活组合日志过滤、日志关联、日志统计、阈值比较、序列分析5个计算单元以应对不同威胁检测场景;支持通过日志命中对自定义关联规则的有效性进行验证,并对产生的告警支持删除或转为威胁告警;定义关联规则时支持引用日志、资产、漏洞、威胁情报、对象资源、已有关联规则等对象,让关联规则易于维护和优化,支持对基于规则的CPU利用率、内存占用等计算资源的消耗监控。(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章) |
12 | 威胁检测 | 支持将可重复利用的过滤条件保存到过滤器中,且支持被多个关联规则引用。支持过滤器的新增、删除、修改、查看、导入和导出。 |
12 | 威胁检测 | 支持对不同类型实体的个体、群体进行行为画像;支持个体同个体、个体同群体、群体同群体的异常行为分析;支持对数值类、时间类、字符类异常特征进行分析;支持人工/自动对学习的行为基线结果进行修正。 |
12 | 威胁检测 | 支持通过告警模块,进行安全分析模块间的快速跳转,可快速跳转模块至少包含资产、实体分析、日志检索。支持对告警进行ATT&CK攻击战术、攻击技术的标识,并支持通过告警关联到ATT&CK知识库。 |
12 | 威胁检测 | 告警管理功能至少预置11种常见场景的告警快速筛选器,包括今日新增威胁告警、今日第一次出现的告警、命中威胁情报告警、外部威胁攻击告警、外部攻击成功主机失陷告警、资产外联告警、恶意文件告警、横向移动攻击告警、横向移动失陷危急告警、主机安全危急告警、Web安全危急告警。自动搜索开启时,产生新告警会进行声音和页面闪烁提示。(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章) |
12 | 威胁检测 | 支持按照归并条件展示告警列表,可调整列表中需展示的告警字段、字段展示顺序;支持对告警进行批量操作,包括处置状态变更、添加工单任务、添加调查任务、添加标签、导入导出,处置状态变更支持添加关键描述信息;支持通过告警列表中字段快速下钻,包括下钻到资产详情、实体分析、日志检索、攻击者分析、ATT&CK知识库、联动处置、对象资源、情报等页面,在告警列表中支持直接加白操作。 |
12 | 威胁检测 | 支持对威胁告警和异常行为告警配置加白策略和动作响应策略;支持类VISO的图形化连线拖拽交互,通过将数据过滤、联动处置、syslog外发、通知响应、工单5个计算单元进行灵活组合从而对告警实现自动化的、不同方式的响应场景。(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章) |
13 | 告警分析 | 支持从告警名称、攻击者、失陷情报、挖矿木马、勒索软件的5个维度快速筛选告警并归并,支持按照5个维度分别提供单独的可视化数据展示模块,包括展示攻击/告警分布趋势、处置建议、归并告警列表等信息,保证展示内容的实用性从而提高分析处置效率。 |
14 | 场景分析 | 具备账号安全分析、邮件安全分析场景; |
14 | 场景分析 | 账号安全分析场景应包含异地账号登陆、暴力破解、弱口令检测、明文密码泄露、VPN账号登录行为统计场景;邮件安全分析场景包含邮件威胁分析、敏感关键词邮件列表、敏感后缀邮件列表;(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章) |
15 | 事件调查 | 支持通过创建事件调查任务对威胁事件和可疑事件进行调查分析,调查任务中可添加的证据数据包括:日志、告警、漏洞、弱口令、配置核查、文本;支持对以攻击者和受害者情况视角对调查任务中的数据做统计分析;支持调查结果的图形化展示; |
16 | 安全概览 | 支持展示网络综合风险值、风险等级、风险资产数量、风险值变化趋势;支持展示降低风险等级需要处置的风险数量并可引导用户对风险项进行处置。 |
17 | 态势大屏展示 | 支持态势大屏展示,至少包括资产风险态势、全网脆弱性态势、外部威胁态势、内网威胁态势、安全运营态势、威胁预警态势、综合安全态势、攻击者态势、资产态势; |
17 | 态势大屏展示 | 资产态势支持统计展示全网资产分布情况,并且支持按照资产分组展示对应的资产数量、风险值和风险等级的明细列表;支持统计资产总数,以及统计资产注册状态占比情况;支持统计资产上开放的端口情况、服务情况、协议情况;支持统计资产发现来源(资产探查、数据同步、脆弱性发现、流量解析、人工方式)的分布情况;支持按照资产发现来源(资产探查、数据同步、脆弱性发现、流量解析、人工方式)统计最近30天资产发现的趋势。(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章) |
17 | 态势大屏展示 | 支持通过仪表板实现专项可视化呈现,预置综合监控、告警、资产风险、脆弱性等监控视图,支持展示自定义监控视图。 |
17按 | 态势大屏展示 | 定制不少于6个大屏界面,包括大屏标题、LOGO,数据的调整,展示位置调整,栏目的数量调整等。 |
18 | 产品资质 | ★具备公安部网络安全保卫局颁发的《计算机信息系统安全专用产品销售许可证》(安全管理平台品类),提供证书复印件并加盖厂商公章 |
18 | 产品资质 | 具备EAL3+资质,提供证书复印件并加盖厂商公章 |
18 | 产品资质 | 具备IPV6 ready资质,提供证书复印件并加盖厂商公章 |
19 | 制造商能力要求 | 具备中国信息安全测评中心颁发的云计算安全类信息安全服务资质(一级或以上),提供证书扫描件并加盖厂商公章 |
19 | 制造商能力要求 | 具备ITSS云计算服务能力(SAAS服务)标准符合性证书,提供证书扫描件并加盖厂商公章 |
19 | 制造商能力要求 | 具备中国信息安全测评中心颁发的信息安全服务资质(安全工程类三级或以上) |
19 | 制造商能力要求 | 具备CNCERT/CC网络安全应急服务支撑单位(国家级),提供证书扫描件并加盖厂商公章 |
项目 | 基本要求 |
投标产品资质要求 | ★具备公安部出具的产品销售许可证; |
投标产品资质要求 | 具备国家保密局涉密信息系统安全保密测评中心出具的《涉密信息系统产品检测证书》,并提供加盖原厂公章的登记证书扫描件; |
投标产品资质要求 | 具备中国网络安全审查技术与认证中心颁发的《IT产品信息安全认证证书》 |
部署要求 | 纯软件两套支持高可用或者高可用软硬件一体机两台; |
部署要求 | 总计可管理500个目标资产对象;50个管理员可同时进行运维管理。 |
部署要求 | 若提供硬件部署,单机配置要求:硬件尺寸≥2U,≥4个千兆电口,≥1个MGT口、≥1个HA口,≥1个Console口,≥2个接口扩展槽位;硬盘容量≥4T;内存≥16G,USB口≥2个,热插拔冗余电源;主机上可显示设备运行状态信息,包含CPU、内存、Session等。要求硬件预留扩容能力,至少支持每台1000个管理工作并发的能力。提供双因子认证Key硬件≥5个。 |
用户管理 | 系统内置超级管理员、配置管理员、审计管理员和操作员四种角色,并可根据模块化功能来自定义用户角色; |
用户管理 | 支持内置动态令牌认证和手机令牌认证,其中动态令牌支持国密算法加密,需提供令牌厂商的《商用密码产品型号证书》;需提供加盖原厂公章的功能界面截图证明; |
用户管理 | 支持双因子组合认证,可以将两种认证组合为全新的认证方式; |
用户管理 | 可以自定义,需要双因素认证的时间间隔,定义双因素认证后,一定 时间内同一台设备上登录不需要双因素认证。 |
用户管理 | 支持用户账号的批量导入和导出,支持用户账号的批量编辑和批量删除; |
用户管理 | 支持AD账号的定期自动化同步,当AD域中的新增或删除账号时,会自动同步至运维审计系统中,需提供加盖原厂公章的功能界面截图证明; |
用户管理 | 具备堡垒机账号密码的防爆力破解功能,可在用户持续输错若干次密码后,自动锁定账号或者客户端,锁定时常能够自定义; |
用户管理 | 支持对用户账号登录IP、登录终端MAC地址的限制; |
用户管理 | 支持目标资产的批量导入和导出,支持目标资产批量编辑和批量删除; |
用户管理 | 支持资产拔测,包括端口测试、密码校验及PING检测; |
用户管理 | 支持目标资产的自动化跳转登录和账号切换登录; |
用户管理 | 支持应用发布功能,可集中管控各类B/S、C/S应用; |
用户管理 | 可支持对IPV6资产的管理;需提供加盖原厂鲜章的功能界面截图证明; |
用户管理 | 支持自动同步阿里、华为、腾讯公有云资产; |
用户管理 | 支持对通过rdp协议登录到目标资产后的剪贴板控制,可限制剪贴板的文件上行、字符上行、文件下行、字符下行操作; |
用户管理 | 支持按用户/用户组/资产/资产组查看访问权限,权限内容含资产、账号、规则模板及对应的权限策略名称,并可通过EXCEL导出相应权限关系; |
用户管理 | ▲支持基于A/B角管理模式的双人复核,当用户登录到目标资产时,必须经过复核人的复核确认后才能正常操作;当会话复核人发现操作存在风险,可实时暂停;需提供加盖原厂公章的功能界面截图证明; |
用户管理 | ▲针对高敏设备,支持用户登录时候的二次授权;授权码可采用“专用授权PIN码+内置的动态双因素认证码”,避免授权密码外泄带来的安全风险;需提供加盖原厂公章的功能界面截图证明; |
用户管理 | 支持高危命令权限控制,当用户试图去执行高危命令时,会被系统自动给予告警、放行、拒绝、切断会话、转发给管理员复核;高危命令权限控制支持命令黑白名单和命令正则表达式; |
电子工单 | 内置资产访问工单:用户填写包含工单标题、工单描述、需要访问的资产、需要使用的系统账号、需要访问的时间段的电子工单,经审批通过后可自动生成时效性的访问权限; |
电子工单 | 支持工单撤销功能,针对已审批通过的工单,管理员可以一键撤销; |
电子工单 | ▲支持多级审批模式,管理员可自定义各级审批人,相应工单逐级审批通过后后生效;需提供加盖原厂公章的功能界面截图证明; |
资产访问 | ▲支持批量启动功能,可一次性登录选择好的目标资产;需提供加盖原厂公章的功能界面截图证明; |
资产访问 | ▲支持导出MultiDesk、mRemoteNG、SecureCRT、Xshell客户端透传访问配置,包含SSH2和RDP协议的透传配置,可导入到相关客户端中进行快速访问;需提供加盖原厂公章的功能界面截图证明; |
资产访问 | 支持RDP快速访问功能,当操作人员以html5方式访问windows资产时,可在浏览器左侧导航树中选择批量启动或断开,并能在多个会话之间灵活切换;需提供加盖原厂公章的功能界面截图证明; |
资产访问 | 支持图形会话的自动TLS加密; |
资产访问 | 支持用户单来源地址限制,使得同一用户账号同时只被允许从一个IP地址访问; |
资产访问 | 支持在线会话查询功能,用户可自行查询指定资产当前的会话信息,包括在线用户、来源IP、在线时长等信息; |
行为审计 | 具备命令识别方面的先进性技术,可实现对命令行操作行为的100%记录; |
行为审计 | 具备数据库审计方面的先进性技术,可实现对oracle、sqlserver、mysql数据库客户端操作行为的100%的SQL语句还原; |
行为审计 | 支持从任一条sql语句开始,回放用户的操作过程; |
行为审计 | 支持对用户命令操作的输入输出,在同一界面展示,并能自动以不同颜色标记出被系统拒绝、切断的操作; |
行为审计 | 具备OCR图形识别技术,可以对图形操作过程中的键盘鼠标操作、剪贴板操作、标题栏操作三大类信息,进行文本审计; |
行为审计 | ▲支持图形会话的按标题和大小进行切片展示功能,管理员点击任意切片,即可直接定位到对应操作片段;需提供加盖原厂公章的功能界面截图证明; |
行为审计 | ▲支持可疑会话自动识别,可将超过一定时长,或会话文件超过一定大小的在线会话自动标识为可疑会话,并在审计界面进行可视化展示;需提供加盖原厂公章的功能界面截图证明; |
行为审计 | ▲支持文件传输审计,可完整记录用户通过系统进行的SFTP、剪切板、磁盘映射、文件传输操作,并能对传输的文件信息进行留存(文件留痕的资产范围可配置),以便于事后审计;需提供加盖原厂公章的功能界面截图证明; |
行为审计 | ▲支持资产、用户、操作、工单四个维度的问题检索,其中在操作检索层面,支持多关键字,检索结果可以直接定位到相关操作片段,并能将多个操作片段进行一键合并和基于时间的操作排序重组;需提供加盖原厂公章的功能界面截图证明; |
行为审计 | 支持自定义密码规则,包括密码策略、是否分段保管、密码备份方式等,密码策略包括随机生成相同密码、随机生成不同密码、指定密码、密码集;密码备份方式支持分段加密外发到邮箱或者文件服务器; |
行为审计 | 支持账号密码定期自动备份; |
系统管理 | 系统语言支持中英文自由切换; |
系统管理 | 支持定期自动备份审计数据至文件服务器,定期清理过期的审计日志; |
系统管理 | 支持在Web界面自定义设置字符、图形、Web等服务的网络端口; |
系统管理 | 支持在Web界面中查看系统的负载,磁盘占用空间以及关键进程的健康状态; |
系统管理 | ▲支持通过一键巡检功能快速获取系统整体健康状况和运行状况;需提供加盖原厂公章的功能界面截图证明; |
系统管理 | 支持通过syslog方式发送告警事件,日志来源包括日志告警包括身份验证、资产访问、命令防火墙、会话复核、字符审计日志、系统负载告警、配置日志、图形审计日志、数据库审计日志、文件传输日志。 |
配置功能要求 | 本项目要求提供本表内的所有功能项,配置所有必要的软件授权。 |
服务要求 | 三年原厂维保服务,提供原厂售后服务承诺函; |
序号 | 功能指标 | 具体要求 |
1 | 威胁检测探针特征库升级授权 | ▲提供不少于一年SOC平台网络流量探针的应用识别库、入侵检测特征库(含漏洞利用特征、WEB入侵特征)、病毒检测特征库等库升级服务。 |
2 | 专家远程分析服务 | 提供不少于一年7*24远程安全运营服务。提供从监测、分析到处置的闭环式托管运营服务,通过远程收集安全设备的日志和流量数据,利用大数据存储、分析技术,主动响应分析。分析人员综合所发现的安全事件、攻击情况,综合评价整体网络安全态势,包括告警趋势分析、威胁类型分布分析、高威胁攻击者分析等,并每日、每周、每月主动进行场景化安全分析,包括APT告警分析、恶意软件情况分析、网络攻击情况分析、WebShell情况分析、内网安全情况分析、数据库安全情况分析、爆破行为分析、弱口令分析等。通过7*24小时全面、持续的安全监测,及时发现各类网络攻击行为、系统脆弱性事件,并对安全事件进行通报预警及可视化呈现,一旦发生安全事件,安全专家对安全事件进行分析及研判,第一时间通知相关工作人员,并协助招标方对安全事件进行通知与处置等响应动作。 |
2 | 专家远程分析服务 | 要求远程安全分析专家进行实时确认APT告警,确认告警类型和IOC类型以及危害等级。定期排除情报失效、特殊误报情况,得出真实的恶意软件安全情况,对有效告警进行影响判研和分类统计。网络攻击事件分析,分析人员定期分析网络攻击告警,挖掘出网络中漏洞利用成功事件、服务器失陷事件和资产存在的漏洞情况等亟需用户处置的安全事件。 |
2 | 专家远程分析服务 | 要求远程安全分析专家对潜在威胁事件进行分析,定期通过分析内网IP发起的攻击行为,排除漏扫、网关类设备,根据攻击类型、频次、数量梳理出失陷资产,对可疑和潜在威胁事件进行分析研判,主动发现安全事件。 |
2 | 专家远程分析服务 | 要求远程安全分析专家定期对SOC平台版本与规则库进行升级,保证SOC平台处于可用状态 |
3 | 威胁情报和特征库 | 支持本地威胁情报的检索,检索类型支持域名、IP地址、文件MD5值;威胁情报内容支持IOC、攻击链阶段、置信度、类型描述、威胁家族、攻击事件/团伙、影响平台、情报状态、威胁描述等; |
3 | 威胁情报和特征库 | 本地集成威胁情报库,支持实现基于威胁情报的失陷主机检测,情报不少于200万(提供相关功能的界面截图,加盖厂商公章) |
3 | 威胁情报和特征库 | 支持基于SSL协议的SMTPS、POP3S、IMAPS、HTTPS流量进行解密,可添加基于源目的地址及端口的过滤条件。(提供相关功能的界面截图,加盖厂商公章) |
3 | 威胁情报和特征库 | 系统提供的攻击特征应不少于10000条有效最新攻击规则,特征库需支持自动及手动升级 |
3 | 威胁情报和特征库 | 支持云端威胁情报查询,查询结果需包含:IP主机信息、IP位置信息、域名流行度、情报IOC详情、相关样本、可视化分析、域名解析记录、域名注册信息、关联域名、数字证书等信息(提供相关功能的界面截图,提供相关证明材料并加盖厂商公章); |
3 | 威胁情报和特征库 | 支持自定义威胁情报,支持类型包含IP地址、域名、MD5、域名:URI、IP地址:URI、域名:端口、IP地址:端口、域名:端口:URI、IP地址:端口:URI。支持自定义IPv6的威胁情报 |
3 | 威胁情报和特征库 | 支持自定义弱口令字典,支持HTTP、HTTPS、Telnet、FTP、POP、SMTP、IMAP等协议的自定义弱口令检测 |
3 | 威胁情报和特征库 | 支持与漏洞情报联动,厂商具备自主运营且具有自主知识产权的漏洞响应平台;(提供漏洞响应平台的软件著作权证书、官网截图、截官网URL链接证明并加盖厂商公章) |
4 | ▲制造商能力要求 | 具备中国信息安全测评中心颁发的云计算安全类信息安全服务资质(一级或以上),提供证书扫描件并加盖厂商公章 |
4 | ▲制造商能力要求 | 具备ITSS云计算服务能力(SAAS服务)标准符合性证书,提供证书扫描件并加盖厂商公章 |
4 | ▲制造商能力要求 | 具备中国信息安全测评中心颁发的信息安全服务资质(安全运营类) |
4 | ▲制造商能力要求 | 具备CNCERT/CC网络安全应急服务支撑单位(国家级),提供证书扫描件并加盖厂商公章 |
序号 | 工具名称 | 用途 |
1 | nmap | 获取主机开放的服务、端口信息 |
2 | nessus | 对主机进行漏洞扫描 |
3 | Retina | 对主机进行漏洞扫描 |
4 | nc | 端口连接工具 |
5 | Appscan | 应用层检测工具 |
6 | Acunetix Scanner | 应用层检测工具 |
7 | JSky | 应用层检测工具 |
序号 | 名称 | 交付周期 |
1 | 广东南方报业传媒集团有限公司专项渗透测试实施方案 | 按实际情况 |
2 | 广东南方报业传媒集团有限公司专项渗透测试总结报告 | 按实际情况 |
序号 | 指标项 | 指标技术要求 |
SaaS平台 | 系统基于云架构,无需用户部署任何软硬件,通过账号可以直接进行管理。 | |
资产发现与监测 | 从根域名出发,自动进行全网扫描,发现集团的相关资产并进行智能化分类、标记 | |
资产发现与监测 | 提供资产的定制化配置功能;自动发现影子资产;对资产的地理分布发现与分析,可覆盖全球范围;对资产的属性分析包括但不限于:云资产、CDN、Azure、AWS、Web服务器、Windows服务器等上千种属性 | |
资产发现与监测 | 对域名服务器的安全配置进行检查,安全检查项不少于4项,至少包括:区域传输测试、弹性测试、NS接管、DNSSEC等; | |
资产发现与监测 | 对邮件服务器的安全配置进行检查,安全检查不少于4项,至少包括:发现不支持TLS的服务器、SPF配置、DKIM配置、DMARK配置等 | |
资产发现与监测 | 对加密证书的安全使用情况进行检查,包括证书是否过期,是否存在自签名证书、证书名不匹配等情况 | |
资产发现与监测 | 可识别Web应用程序的技术属性不少于2000个,对应用程序的技术框架的安全性进行检查,包括是否存在环境版本过期、未使用HTTPS保护等; | |
资产发现与监测 | 对是否正常安装运行补丁程序进行检查,识别4个风险(严重风险、高风险、中风险、低风险)等级的CVE漏洞所关联的补丁程序安装情况 | |
资产发现与监测 | 提供对第三方云存储的使用情况,包括公共目录和私有目录; | |
资产发现与监测 | 提供风险变化情况的时序统计分析; | |
资产发现与监测 | ▲支持通过API方式获取评估数据,以便于与SOC平台及相关工作流进行集成。 | |
资产发现与监测 | 对供应商的资产状况、网络安全风险态势进行评估和管理; | |
供应链安全 | 对供应商的资产状况、网络安全风险态势进行评估和管理; | |
供应链安全 | 通过MVSP(最小可信安全产品)管理建立集团和供应商之间的安全风险管理工作流,形成良好的互动式管理机制 | |
供应链安全 | 提供对所有供应商的风险态势的报告、提供每个供应商的详细报告。 | |
人工分析 | 需要对以上自动产生的报告进行分析,按照威胁等级进行分类,按照安全运营流程规定的格式,将威胁信息纳入到安全运营流程中。 |
周期名称 | 时间 | 频率方式 |
春节 | 7天 | 远程在线支撑7*24小时 |
渗透期防守 | 7天 | 现场7*8小时,远程在线支撑7*24小时 |
国家重要会议 | 7天 | 现场值守7*24小时,远程在线支撑7*24小时 |
五一假期 | 5天 | 远程在线支撑5*24小时 |
国庆假期 | 7天 | 远程在线支撑7*24小时 |
其它 | 根据双方沟通确定需要值守的时间。 |
项目编号: |
项目名称: |
评审内容 | 招标文件要求 | 自查结论 | 证明材料对应页码 | |
资格性检查 | 合格投标人 | 详见投标邀请函中“投标人(服务商)资格”相应条款 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 投标函(原件) | 按对应格式文件填写、签署、盖章 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 法定代表人(负责人)证明书及法定代表人(负责人)授权委托书(原件)注:法定代表人(负责人)投标的只须提供法定代表人(负责人)证明书 | 按对应格式文件签署、盖章 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 报价要求 | 投标报价是固定价且是唯一的,投标报价未超出最高限价。 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 报价要求 | 若投标报价明显低于投标人个别成本,投标人应能作出合理说明。 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 报价要求 | 招标文件不接受提交备选方案 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 投标文件的完整性 | 投标文件完整且按序编制目录及页码,投标内容基本完整,无重大错漏,并按要求密封、签署、盖章 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 服务期 | 满足招标文件要求 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 投标保证金 | 已按招标文件要求提交足额投标保证金或投标担保函 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 投标有效期 | 投标截止日起90天 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 招标代理服务费支付承诺书 | 已按招标文件要求提交招标代理服务费支付承诺书 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 带★条款 | 满足招标文件要求 | □通过□不通过 | 见投标文件第()页 |
符合性审查 | 其他要求 | 没有出现法律、法规和招标文件规定的其他投标无效情形 | □通过□不通过 | 见投标文件第()页 |
序号 | 评审分项 | 证明材料对应页码 |
1 | 见投标文件()页 | |
2 | 见投标文件()页 | |
3 | 见投标文件()页 | |
4 | 见投标文件()页 | |
5 | 见投标文件()页 | |
6 | 见投标文件()页 | |
7 | 见投标文件()页 | |
8 | 见投标文件()页 | |
9 | 见投标文件()页 | |
… |
序号 | 评审分项 | 证明材料对应页码 |
1 | 见投标文件()页 | |
2 | 见投标文件()页 | |
3 | 见投标文件()页 | |
4 | 见投标文件()页 | |
5 | 见投标文件()页 | |
6 | 见投标文件()页 | |
7 | 见投标文件()页 | |
8 | 见投标文件()页 | |
9 | 见投标文件()页 | |
… |
收款单位(全称) | |
开户银行(全称) | |
开户银行帐号 | |
联系人 | |
联系电话(手机) |
单位名称 | |||||||||
地址 | |||||||||
主管部门 | 法人代表(负责人) | 职务 | |||||||
经济类型 | 授权代表 | 职务 | |||||||
邮编 | 电话 | 传真 | |||||||
单位简介及机构设置 | |||||||||
单位优势及特长 | |||||||||
单位概况 | 注册资本 | 占地面积 | |||||||
单位概况 | 职工总数 | 建筑面积 | |||||||
单位概况 | 资产情况 | 净资产 | 固定资产原值 | ||||||
单位概况 | 资产情况 | 负债 | 固定资产净值 | ||||||
财务状况 | 年度 | 主营收入 | 收入总额 | 利润总额 | 净利润 | 资产负债率 | |||
财务状况 | |||||||||
财务状况 |
序号 | 客户名称 | 项目名称及合同金额 | 服务期 | 联系人及电话 |
1 | ||||
2 | ||||
3 | ||||
… |
序 号 | 相关规章管理制度名称 | 开始执行时间 | 备注 |
1 | |||
2 | |||
3 | |||
4 | |||
5 | |||
6 | |||
7 | |||
8 | |||
9 | |||
10 | |||
11 | |||
12 | |||
13 | |||
…… |
序号 | 实质性响应商务条款要求 | 是否响应 | 偏离说明 |
序号 | 商务条款要求 | 是否响应 | 偏离说明 |
1 | 完全理解并接受合同条款要求 | ||
2 | 完全理解并接受对合格投标人、合格的服务要求 | ||
3 | 完全理解并接受对投标人的各项须知、规约要求和责任义务 | ||
4 | 投标有效期:投标有效期为自递交投标文件起至确定正式中标人止不少于90 天,中标单位有效期至项目验收之日 | ||
5 | 报价内容均涵盖报价要求之一切费用和伴随服务 | ||
6 | 所提供的报价不高于本公司目前的报价水平 | ||
7 | 服务期: | ||
8 | 满足对售后服务的各项要求,在设有已注册(或合作代理)的售后服务营业性机构 | ||
9 | 同意接受合同范本所列述的各项条款 | ||
10 | 同意按本项目要求缴付相关款项 | ||
11 | 同意招标人以任何形式对我方投标文件内容的真实性和有效性进行审查、验证 | ||
12 | 其它商务条款偏离说明: |
序号 | 招标文件服务要求 | 投标服务实际情况 | 偏离情况说明(无偏离/正偏离/负偏离) |
… |
序号 | 招标文件服务要求 | 投标服务实际情况 | 偏离情况说明(无偏离/正偏离/负偏离) |
… |
序号 | 招标文件服务要求 | 投标服务实际情况 | 偏离情况说明(无偏离/正偏离/负偏离) |
1 | |||
2 | |||
3 | |||
4 | |||
5 | |||
6 | |||
7 | |||
8 | |||
… |
职责分工 | 姓名 | 现职务 | 持何种资格证书 | 发证时间 | 曾主持/参与的同类项目经历 | 职称 | 专业工龄 |
总负责人 | |||||||
其他主要服务人员 | |||||||
其他主要服务人员 | |||||||
其他主要服务人员 | |||||||
其他主要服务人员 | |||||||
其他主要服务人员 |
序号 | 拟定时间安排 | 计划完成的工作内容 | 实施方建议或要求 |
拟定 年 月 日 | 签定合同并生效 | ||
月 日— 月 日 | |||
月 日— 月 日 | |||
月 日— 月 日 |
项目内容 | 投标总价(元) | 服务期 |
(大写):人民币(小写):¥ |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号