产品服务
商机服务

招标查询

查预告 查招标 查中标

VIP项目

千里马项目信息

拟在建项目查询

正在报批、立项中的项目

商机推送

微信、邮件实时接收最新动态

企业智能管理

业务统一管理、商机自动分配

企业商情分析

潜在客户、竞争对手历史数据分析

标讯发布

发布招标信息

发布招标、采购信息

推荐招标专区

专属招标专区,提升信息曝光量

更多服务

找人脉

专业团队精确定位项目联系人

拓客宝

定位优质潜客资源

人脉通

拓展您的人脉资源

渠道宝

AI大数据帮您高效拓展渠道

数据商城

分行业商机分析、供应商筛选

数据定制

数据维度定制、BI、API定制等

|

企业套餐

兴业银行关于终端威胁分析服务项目供应商征集公告

发布时间: 2025年03月27日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000

附件1

****关于终端威胁分析服务项目供应商征集公告

根据我行终端安全运维工作需要,我行开展****终端威胁分析服务项目,现公开对****终端威胁分析服务项目进行供应商征集,有关事宜公告如下:

一、采购需求及资格要求

1.1采购需求:

我行终端设备数量众多,已部署防病毒、终端安全管理等安全系统防范病毒、木马等恶意软件的攻击行为,同一台终端因性能以及不同厂商的防病毒兼容性等问题,一台终端仅能安装一个防病毒产品,但单一防病毒产品无法穷尽终端所有高级威胁行为。为了保障我行终端安全运行,避免高级威胁行为造成的影响,以及顺**过上级监管单位关基专项安全检查,拟采购终端威胁分析服务,服务期限1年。

1.2人员资质要求:

1.2.1我行作****银行,需要保证项目实施的技术力量和人力**安排,供应商提供的安全服务人员需要具备关基安全威胁分析服务能力和专业素质,并在关基安全威胁分析服务中有丰富的经验,供应商需提供高级专家1名,项目经理1名,5名中级安全工程师,提供人员简历进行说明,简历中应罗列参与的项目名称、时间、承担的角色以及主要的贡献,并体现该人员项目经验、工作年限,具体人员资质要求如下:

1.2.2项目经理:提供1名项目经理,至少5年以上的安全领域工作经验;具备较强的项目管理和综合协调能力;作为项目经理具备CISSP/CISA/CISP等网络和信息安全相关证书,具备PMP等项目管理相关证书。

1.2.3高级专家:提供1名高级专家,高级专家人员具备与项目相关的技术能力及支撑的,具备较强的网络安全风险评估能力。

1.2.4中级安全工程师:提供5名中级安全工程师,有至少5年以上的安全领域工作经验;具备较强的溯源分析、风险研判、应急处置和社会工程学能力,具备CISSP/CISA/CISP等网络和信息安全相关证书。

1.2.5项目人员应具备较强法律意识、道德约束能力,有耐心,沟通能力强。

1.3技术要求:

1.3.1终端威胁分析服务是利用现有终端安全管理工具采用对业务影响最小的方式对终端开展风险分析,通过对当前终端所属的系统和应用的运行环境,包括可疑文件、可疑服务、可疑进程、后门等内容进行一系列的深入检查和分析,来综合评估当前系统的运行环境安全情况分析终端面临的安全威胁及威胁发生的可能性,从而识别出终端资产中存在的风险点,并根据用户所能接受的风险,对用户信息资产所面临的风险程度做出准确的评价,提供相关整改修复加固建议。

1.3.2威胁情报样本库需建立在长期跟踪APT组织攻击特征以及长期支撑工作中积累的基础上,汇集多源情报以及多家网络安全厂商数据,可针对关键基础设施运营单位所面临的黑灰产挖矿、勒索病毒、ATP攻击等终端安全威肋行为提供相应的安全保障能力。

1.4服务要求:

1.4.1技术方案制定:依据调研的网络环境、操作系统类型、终端防护情况,资产范围等结果制定相应的技术方案,并根据客户实际情况提供在线形式和离线形式的实施方案,根据实际地域分布和业务时段进行合理安排查扫时间,安排客户运维人员和我所技术团队组成应急工作组对突发情况进行及时处置。

1.4.2终端威胁发现实施:先抽取一部分机器作为试点监测,在经试点监测正常后,再按照实施方案分区域、分批次、分时段的下发扫描任务,对执行结果导出交由后端进行研判分析。

1.4.3终端分析研判:针对上报的执行结果,通过特定的分析研判工具,对终端安全管理工具产生的上报样本进行批量识别,并根据威胁情报样本库对未知文件检测,提供多维度的风险分析报告,针对发现的问题进行详细描述,描述内容至少包括了检查范围、过程、获得的成果数据,并提供处置建议。

1.4.4安全加固整改:根据研判分析的结果,进行风险命中排查,在不破坏原始环境的前提下进行,确定攻击文件,提取攻击日志,确定恶意进程,捕获恶意样本,对恶意样本进行画像分析,还原完整的攻击链路,通过复盘追踪溯源,确认攻击组织、攻击**,形成攻击者画像,根据实施情况输出处置报告,并协助内部排查以及消除隐患。

1.4.5保密性要求:参与终端威胁分析服务项目的人员需要严格遵循保密性原则,确保我行的相关信息的保密性和安全性。确保服务人员严格按照国家保密法律法规、企业规章制度等规范性文件执行客户相关信息的保密工作。

1.5供应商资质要求:

1.5.1.成立1年以上,财务稳健,可稳定提供服务。

1.5.2.具备2022年1月1日(含)至今(以合同签订日期为准),与20****银行总部级**开展终端威胁分析服务的成功案例(提供合同扫描件,需提供合同首页、盖章页)。

二、报名要求

2.1依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。

2.2 在****开立对公账户,若中标本项目,则通过****对公账户结算该项目相关费用。

2.3 充分理解我行服务需求并能够根据需求提供相应的服务。

2.4具有良好的商业信誉和财务情况。

2.5依法缴纳税收和社会保障资金。

2.6未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在****供应商禁用/退出期内。

2.7经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。

2.8两年内目标服务领域未出现严重安全事件。

三、征集时间

本次供应商征集自即日起至2025年4月3日23:59止。

四、报名方式

采购部门联系人:

叶老师,联系电话:0591-****3374

向老师,联系电话:0591-****3349

联系时间:工作日8:30—12:00,14:30—18:00(其他时间请勿打扰)。若有意向请将供应商资料于征集截止时间前提交至gysxyfwt@cib.****.cn邮箱。

报名注意事项:

1. 提交的供应商资料内容包括如下三项:

材料1:《****终端威胁分析服务项目》供应商征集反馈材料-公司名称(全称)

材料2:****终端威胁分析服务项目信息收集表

材料3:供应商准人信息导入模板

材料4:承诺函

以上四项材料填报模板详见附件,提交材料1-3****公司(单位)公章。材料4****公司(单位)公章或者由法定代表人签字。

2.提交资料所发送的邮件名称如下:《****终端威胁分析服务项目》供应商征集反馈材料-公司名称(全称)。请仅发送一封邮件,拆分发送多封邮件视为无效应答。

3.提交供应商资料大小不超过10M。(提交的邮件附件总大小超过10M自动拦截视为无效应答,附件请勿通过第三方邮箱转存附件)

五、注意事项

1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。

2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。

3.本次市场调研不收取供应商的任何费用。

4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。

5.对于上述事项存在疑问的,请及时与我行联系。

材料4:承诺函.docx材料2:****终端威胁分析服务项目信息收集表.xlsx材料3:供应商准入信息导入模板.xls材料1:《****终端威胁分析服务项目》供应商征集反馈材料-公司名称(全称).docx
附件(4)
招标进度跟踪
2025-03-27
招标公告
兴业银行关于终端威胁分析服务项目供应商征集公告
当前信息
招标项目商机
暂无推荐数据