上海招标网

sh.bidizhaobiao.com

比地招标网旗下网站

免费热线:400-999-4928

太平金科-云原生主机威胁检测采购项目(招标公告)

所属地区 上海 预算金额
项目编号 SS202405081046 投标截止日期
招标单位 太平************公司 招标联系人/电话
代理机构 代理联系人/电话
  • 公告详情
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
****

****

征集公告编号:**************

****(更新)现向社会公开征集优秀供应商,欢迎报名参与。本次供应商公开征集具体情况和要求如下:

*、项目概况

供应商寻源编号:**************

供应商寻源名称:****

征集单位:太平金融科技服务(****)有限公司(此项目由采购人自行组织实施,未委托任何招标代理机构)

征集时间:****-**-** **:**:**至****-**-** **:**:**

需求联系人:****(电子邮箱:*******@**.*********.***,固定电话:+** ** ******** ****)

报名联系人:王鹏翔(电子邮箱:******@**.*********.***,固定电话:+** ** ******** ****)

*、项目基本情况

采购云原生主机威胁检测管理平台及管控节点。

*、采购需求

*、本项目后续会安排***测试,测试通过的供应商方可参与本项目采购流程。

*、本项目测试标准详见《云原生主机威胁检测采购项目需求》,测试项中标★项为产品功能必须满足项,产品应具备★项的功能。

*、供应商资格标准

(*)提供金融行业云原生主机威胁检测产品采购成功案例*个 (原厂直接提供的案例或通过代理商所实现的案例均可)
(*)提供单用户云原生主机威胁检测管控节点规模****个及其以上证明材料(原厂直接提供的案例或通过代理商所实现的案例均可)
(*)须是在中华人民共和国境内注册,具有独立法人资格或是具有独立承担民事责任的能力的其它组织。
(*)供应商未被列入国家企业信用信息公示系统(***.****.***.**)经营异常名录。
(*)供应商未被列入国家企业信用信息公示系统(***.****.***.**)严重违法失信企业名单。
(*)对非原厂投标的,需提供原厂授权参与本项目的证明。
(*)信息安全服务资质证明。
(*)供应商需具有良好的商业信誉和健全的财务会计制度,供应商财务状况良好,其财产没有处于被接管、冻结或者是处于破产状态。

*、报名方式

(*) 供应商报名方式

本次供应商公开征集采用线上报名方式。参与供应商可点击本公告下方的“我要报名”按钮,按系统提示提交相关报名材料。请报名供应商务必确认材料无误后再进行提交,报名材料在报名截止时间后无法撤回和修改。供应商也可以登录我集团采购门户(***.*********.***),在我要参与页面查看此供应商公开征集公告详细信息。

(*) 供应商需提供的报名材料

*.需提供金融行业云原生主机威胁检测产品采购成功案例*个,案例均需包括合同首页、盖章页、采购标的页(合同标的需为本项目报名相关产品)
*.需提供*个云原生主机威胁检测管控节点规模****个及其以上证明材料。案例需包括合同首页、盖章页、采购标的页(合同标的需为本项目报名相关产品)
*.营业执照、事业单位法人证书或****商业证明文件的扫描件。
*.提供国家企业信用信息公示系统(***.****.***.**)经营异常名录的查询结果截图。
*.提供国家企业信用信息公示系统(***.****.***.**)严重违法失信企业名单的查询结果截图。
*.原厂授权相关证明文件。
*.需提供实际服务方的信息安全服务资质(实际服务方加盖公章或投标专用章)。
*.供应商需具有良好的商业信誉和健全的财务会计制度,供应商财务状况良好,其财产没有处于被接管、冻结或者是处于破产状态。(自我承诺并需加盖公章或投标专用章)

(*) 报名供应商筛选

该采购项目目前处于供应商公开征集阶段,征集结束后我司会组织相关人员对报名成功的供应商进行筛选,通过筛选的供应商会被邀请参与该采购项目后续采购活动。同*项目,原则上参与供应商之间不得存在关联关系。若满足报名要求的供应商之前存在关联关系,我司将视情况进行随机抽取。

温馨提示:

*、供应商需独立在采购平台逐项对应提交报名材料。不得出现替代他人提交等情况。若出现此类情况,将会影响后续合作。

*、本项目计划采用电子化投标流程。供应商需在供应商征集结束并通过审核,收到相关办理**通知后,在采购平台(*****://***.*********.***)进行**办理。

特此公告

太平金融科技服务(****)有限公司

****年**月**日**时**分

*.采购需求
*.*技术要求(需包含具体的参数要求、功能要求)
*、兼容性要求 *、★服务端需兼容我司环境,支持直接部署或容器化部署,支持国产芯片、国产操作系统
*、兼容性要求 *、★管控节点需与我司服务器基础软硬件兼容,包括不限于支持国产芯片、国产操作系统等主流***架构和广泛使用的操作系统
*、兼容性要求 *、★支持兼容多种容器云环境,包括虚拟化平台如华为云***、腾讯云等
*、兼容性要求 *、支持与主流镜像仓库的集成,例******、*****、阿里云、华为云、腾讯云等
*、平台通用功能要求 *、★资管管控能力:平台应具备管控节点资源占用限制功能,能根据系统使用情况调整***、内存等资源的利用;并需有管控节点降级、停用等机制,确保业务在节点异常时服务器仍能正常运行
*、平台通用功能要求 *、★系统审计能力:平台需记录完整的操作审计日志,例如时间、用户、操作详情等,确保系统行为的可追溯性
*、平台通用功能要求 *、★账号权限管理:平台应支持自定义策略、角色、账号权限管理,能为不同用户分配业务视角的风险查看权限,实现精细化权限控制;并符合账号权限合规要求,如支持子账号***设置、密码定期更换、密码到期禁用、访问控制等
*、平台通用功能要求 *、★管控节点分组:支持管控节点分组功能,可通过自定义规则、打标签等方式进行批量分组操作,提高管理效率
*、平台通用功能要求 *、★数据对接方式:平台应支持多种数据对接方式,例如不限于***、******等,确保与****系统的顺畅交互
*、平台通用功能要求 **、★统*管控能力:平台应具备统*管控能力,支持对管控节点的状态检查、日志下载、状态维护等操作,确保系统的稳定运行
*、平台通用功能要求 **、★平滑升级:系统各运行组件(含容器*****等)应支持平滑升级,减少服务中断时间
*、平台通用功能要求 **、容器访问关系展示:通过雷达图展示容器之间的访问关系,例如访问者、被访问者、访问协议、访问端口、访问次数等
*、平台通用功能要求 **、容器访问关系列表:提供容器访问关系的列表展示,并支持根据访问者、被访问者、访问端口、协议等进行查询,方便特定访问行为的追踪
*、平台通用功能要求 **、★微服务安全:自动发现容器内的微服务资产,例如服务类型、**、端口等,并提供可视化展示;支持应用扫描,漏洞影响应覆盖***漏洞、***注入等常见***漏洞
*、平台通用功能要求 **、★管控节点网络权限收敛:管控节点应支持通过代理服务器或子控制台的方式连接到主控制台,尽可能收敛管控节点到服务端的网络权限
*、资产清点功能要求 **、★容器清点:自动获取集群中的容器资产,例如容器名、运行用户、所属集群、来源镜像、容器进程端口等信息
*、资产清点功能要求 **、★镜像清点:镜像资产清点,具体例如***、创建时间、镜像大小、关联镜像等详细信息
*、资产清点功能要求 **、★镜像软件清点:支持对镜像进行安装包清点,类型例如:**、******、***、****.**、****等
*、资产清点功能要求 **、★集群资源对象清点:自动获取集群中的资源对象,例如集群、**********、***等
*、资产清点功能要求 **、集群账户清点:对集群中******* *******进行清点,例如名称、所属集群等
*、资产清点功能要求 **、集群权限清点:对集群中的权限进行清点,如****、***********,例如角色名称、角色类型、所属集群、所属命名空间、创建时间等
*、资产清点功能要求 **、★容器应用资产清点:自动识别容器的应用资产,如******、******、*****、***、*******、*****等,应用信息应涵盖应用名、类型、版本、运行用户、路径等
*、资产清点功能要求 **、★容器***站点清点:自动获取容器中的***站点,如*****、******等。资产信息应详尽,例如域名、服务类型、启动用户、主目录、所有者权限、虚拟目录信息等
*、资产清点功能要求 **、★容器***框架清点:自动识别容器内的***框架,如******、****** ****、*******、*******等。资产信息展示例如:服务类型、框架版本、框架语言、框架名、框架路径等
*、安全风险扫描功能要求 **、★镜像漏洞检查:支持对镜像中的漏洞进行检测,例如应用漏洞、语言框架漏洞、系统漏洞等。详细展示例如:漏洞描述、验证信息、路径、参考信息(如***、*****、****等)等,并指明影响的镜像和容器
*、安全风险扫描功能要求 **、★镜像恶意文件检测:检测镜像中的********、木马病毒等,展示例如:********的描述、命中规则、文件路径、文件***/******、文件访问权限、文件大小、文件修改时间等
*、安全风险扫描功能要求 **、镜像敏感信息检测:检测镜像中的敏感信息,如密钥文件泄露、疑似安装***服务等。展示敏感信息的描述、命中文件、规则描述等
*、安全风险扫描功能要求 **、★镜像自定义扫描:允许自定义镜像扫描范围,如指定集群、节点、扫描失败的镜像、特定时间构建的镜像、最新的*个镜像等
*、安全风险扫描功能要求 **、可信镜像识别:识别受信镜像,允许用户管理受信镜像列表,系统自动识别非受信镜像
*、安全风险扫描功能要求 **、★软件授权识别:识别镜像中开源软件的*******信息
*、安全风险扫描功能要求 **、★自定义软件黑白名单:通过自定义风险软件版本的黑白名单,识别不安全的软件版本
*、安全风险扫描功能要求 **、基础镜像识别:识别镜像的基础镜像,并允许用户自定义基础镜像列表
*、安全风险扫描功能要求 **、综合风险分析:从风险视角展示所有镜像的安全问题,如通过折线图、柱状图展示木马病毒、安全补丁、应用漏洞的风险分布及其关联的镜像和正在运行的容器
*、安全风险扫描功能要求 **、单体风险概览:单个镜像支持从层文件视角查看每*层的风险情况,例如安全补丁、木马病毒、敏感信息、应用漏洞等,并提供分层风险详情和命令行修复指令
*、安全风险扫描功能要求 **、★镜像白名单:支持对镜像进行加白,允许指定加白范围
*、安全风险扫描功能要求 **、镜像阻断能力:支持对镜像进行阻断,提供阻断和仅告警*种模式,允许用户自定义阻断策略,并记录阻断规则。支持设置阻断宽限期和允许阻断的镜像范围
*、安全风险扫描功能要求 **、★编排文件检查:对***文件(如****、**********)进行安全合规性检查
*、安全风险扫描功能要求 **、★弱密码检测:支持对容器应用进行弱密码扫描,如***、******等,并允许用户自定义密码字典库
*、安全风险扫描功能要求 **、★容器环境漏洞检测:支持对**********、******等的安全检测,并提供漏洞详情和修复建议
*、基线检查功能要求 **、***标准基线检查:支持基于***标准的******、***-*、**********、**********、镜像、*********等的安全检测
*、基线检查功能要求 **、支持自定义基线扫描:用户可自定义扫描的基线模板、范围(如集群、节点)等,创建扫描任务
*、入侵检测功能要求 **、★反向连接行为检测:有效识别容器内的反向连接行为,确保容器安全性
*、入侵检测功能要求 **、★***后门文件实时监测:实时检测容器中的***后门文件,确保系统安全
*、入侵检测功能要求 **、***后门内容分析:支持展示和下载***后门文件内容,高亮命中检测规则的代码段,便于用户快速判断和分析
*、入侵检测功能要求 **、自定义***后门扫描验证:提供手动自定义功能,允许用户对特定集群、节点进行********扫描验证
*、入侵检测功能要求 **、★暴力破解监控:对恶意暴力破解行为进行及时检测和报警,例如***、***、*****等
*、入侵检测功能要求 **、★病毒检测:实时检测容器中的挖矿程序、远控木马、恶意文件等病毒,确保容器安全
*、入侵检测功能要求 **、病毒分析:支持展示病毒相关信息,如:文件路径、特征值、文件大小等
*、入侵检测功能要求 **、★可疑进程行为检测:检测容器中的可疑进程行为,如远程下载脚本并执行、执行反弹、*****代理、查看敏感文件等恶意行为
*、入侵检测功能要求 **、★***命令执行检测:识别并检测利用容器中***漏洞进行远程恶意命令执行的行为,如执行异常加解密、利用 ****** 探测等
*、入侵检测功能要求 **、★可疑脚本执行行为监测:实时检测程序加载的脚本(如**和**),及时发现恶意的脚本执行行为,如使用脚本进行内网穿透等
*、入侵检测功能要求 **、★黑客工具使用检测:检测容器内利用黑客工具的行为,如网络探测工具(如****,*******,*****)、***欺骗工具等
*、入侵检测功能要求 **、隐匿隧道检测:实时检测利用***、****等合法协议构建的隐匿隧道,如***隧道、****隧道*******使用、传输层转发隧道*******使用等,确保数据传输安全
*、入侵检测功能要求 **、★恶意网络行为监测:实时检测容器被攻击时的恶意网络行为,例如连接恶意**、恶意域名、跨站访问、远程命令执行等行为
*、入侵检测功能要求 **、★容器逃逸风险检测:实时检测由于容器配置不当引起的逃逸风险,如特权容器逃逸、敏感挂载逃逸、高权限导致的逃逸等
*、入侵检测功能要求 **、★容器提权行为检测:支持检测容器内进程的权限提升行为,如利用****漏洞、****等提权行为
*、入侵检测功能要求 **、★内存后门检测:实时检测内存中加载的网站恶意文件,无需依赖本地文件检测,如*****、哥斯拉、冰蝎等*键注入工具
*、入侵检测功能要求 **、内存后门分析:支持下载原始恶意的*****文件,反编译恶意的****类;详细展示内存中恶意类的信息,如类名、父类名、文件***、所属类加载器、接口等,为分析提供全面数据
*、入侵检测功能要求 **、★自定义恶意进程检测规则:用户可根据业务需求,自定义恶意进程检测规则,提高检测精准度
*、入侵检测功能要求 **、★威胁情报自定义:支持自定义**、域名、文件的威胁情报,使安全策略更加贴合实际业务需求
*、入侵检测功能要求 **、攻击行为关联分析:通过机器学习算法对检测到的攻击行为进行关联分析,以攻击链形式展示详情
*、入侵检测功能要求 **、入侵加白支持:支持对所有类型的攻击事件进行加白操作,支持对指定集群、节点范围内的业务进行加白
*、入侵检测功能要求 **、失陷容器响应处理:针对失陷容器,提供多种响应方式,例如杀进程、隔离文件、隔离容器、暂停容器、删除容器等
*.*性能要求
*、★服务端功能组件应可横向扩展,满足未来扩容发展需求;
*、★管控节点应支持通过代理服务器或子控制台的方式连接到主控制台,满足多管控节点接入需求;
*、★管控节点应支持根据使用情况动态调整资源消耗,满足不同情况下适当的资源分配调整;
*、★平台应支持不低于****个管控节点的管控能力。
*.*可靠性要求
*、★服务端应能确保业务在服务端异常时业务仍能正常运行;
*、★管控节点支持降级、停用等机制,确保业务在节点异常时业务仍能正常运行;
*、★服务端应支持多种数据对接方式,例如不限于***、******等,确保与****系统的顺畅交互,确保平台告警数据异地备用;
*、★软件服务端支持集群高可用模式部署,功能组件应可横向扩展;
*、★管控节点支持心跳机制,确保管控节点在线状态可监测。
*.*安全性要求
*、★平台需记录完整的操作审计日志,例如时间、用户、操作详情等,确保系统行为的可追溯性;
*、★平台应支持自定义策略、角色、账号权限管理,能为不同用户分配业务视角的风险查看权限,实现精细化权限控制;
*、★符合账号权限合规要求,如支持子账号***设置、密码定期更换、密码到期禁用、访问控制等。
*.*服务要求
*、提供产品全国范围内免费安装服务;
*、技术咨询服务
(*)免费为用户提供产品咨询服务,协助用户进行新需求规划;
(*)甲方在系统相关环境上进行研发测试过程中,遇到技术难题时,提供技术咨询服务,包括远程电话支持和现场研讨支持;
*、系统配置管理
(*)建立产品的配置统计文档,在服务期内随时更新系统产品配置变更的情况。
*、不间断服务
(*)提供*×**小时响应的电话、传真、*-****方式等日常售后技术咨询服务;产品出现故障进行实时电话响应;
(*)产品出现故障,如电话、远程等方式不能解决,需在全国范围内*天内赶到现场,**小时内排除故障;
*、疑难问题升级处理
(*)就产品在用户日常管理中遇到的疑难杂症进行升级处理,疑难问题不限于产品故障;
*、产品巡检
(*)提供产品定期巡检服务:在服务期内提供*人次/月的定期巡检服务(每月*次),对本次合同购买的产品运行状态,确保其安全稳定的运行,巡检后*个工作日内向甲方提交检查总结报告;
*、系统升级、补丁安装服务
(*)提供服务期内产品版本及补丁免费升级服务,升级服务由原厂提供解决方案,甲方视升级情况,选择原厂远程协助升级或甲方自行现场升级;
*、系统及相关环境重建服务
(*)产品服务期内,提供系统及相关环境的重新搭建解决方案,甲方根据实际情况选择自己搭建或原厂远程协助搭建;
*、重要事件服务
(*)服务期内若甲方有特殊需求(如网络架构调整需求等),技术支持工程师须在甲方提出需求的*天内到达甲方现场,配合讨论方案和进行配置和调试;
**、紧急处理服务
(*)对于紧急支持服务需求(例如系统瘫痪等严重问题),须在接到甲方服务要求后*个小时内作出反应,在*天内到达甲方现场;
**、辅助故障定位服务
(*)在甲方使用主流品牌的硬件、软件产品出现兼容性问题时,应积极配合,与有关硬件、软件厂商和采购人接洽,及时定位问题原因、寻求解决方案;
**、产品关联服务
(*)提供****与产品相关联的服务,如产品过期***(*********),提前*个月通知甲方。
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928