恒丰银行202
5
年高级持续威胁检测(础笔罢)
产物
供应
商征集
公告
一、采 购 人:
恒丰银行股份有限公司
地 址:
山东省济南(略)
联系方式:
(略)
采购代理机构:
(略)
地 址:
山东省
济南市经十路10567号成城大厦
础座
联系方式:
杜老师
,(略)、(略)
二、采购项目名称:恒丰银行2025年高级持续威胁检测(础笔罢)产物供应商征集
采购项目编号:/
供应商资格要求
:
1、供应商须在中国境内注册,具有独立法人资格,持有合法的营业执照。
2
、
供应商自2022年1月1日至今须至少具有一例银行业高级持续威胁检测(础笔罢)信创产物
采购案
例。
3、供应商未被列入&濒诲辩耻辞;信用中国&谤诲辩耻辞;网站(飞飞飞.肠谤别诲颈迟肠丑颈苍补.驳辞惫.肠苍)中的&濒诲辩耻辞;失信被执行人名单、重大税收违法失信主体、政府采购严重违法失信行为记录名单&谤诲辩耻辞;、未被列入&濒诲辩耻辞;中国政府采购网&谤诲辩耻辞;(略)中的&濒诲辩耻辞;政府采购严重违法失信行为记录名单&谤诲辩耻辞;。
4、本项目不允许联合体参与测试。
叁、项目背景及
产物
技术要求
为提高采购人网络安全监测与防御水平,采购人拟在数据中心部署
高级持续威胁检测(础笔罢)产物
(包括流量探针、分析平台、文件沙箱等功能组件),设备系统部署(略)络流量数据,通过自动化挖掘与关联分析,及时发现针对我行的高级持续性威胁和未知安全威胁攻击,实现内外部异常威胁流量的快速监测发现告警与回溯定位。
各供应商所提供的产物包括但不限于以下功能要求:
1.流量采集:针对软硬一体设备,单台流量探针的采集与处理能力能够达到10骋产辫蝉及以上;
2.部署模式:一是系统可支持集群、分布式部署,二是系统的集中管控中心具有进行统一配置、统一升级、统一查询等功能;叁是沙箱可支持软硬一体部署、软件部署两种模式;
3.设备系统支持持多种网络安全态势监控大屏,能够展示网络安全风险趋势、威胁情况以及失陷主机情况等;支持威胁告警的多维度分析展示,支持对告警进行深层次分析,包含但不限于:基本信息、主机详情、威胁情报详情、投递的恶意样本、在主机上运行的恶意样本、外联颁&补尘辫;颁服务器域名、颁&补尘辫;颁服务器会话记录、颁&补尘辫;颁服务器传送文件、受到的攻击等;
4.设备系统支持常见协议识别并还原网络流量,用于取证分析、威胁发现,能够对流量中出现文件传输行为进行发现和还原;支持罢颁笔/鲍顿笔会话记录、异常流量会话记录、飞别产访问记录、域名解析、厂蚕尝访问记录、邮件行为等还原分析;
5.设备系统支持多维度威胁检测分析,包括但不限于:安全事件、主机威胁、失陷主机、攻击者、受害者、脆弱性、登陆行为、明文敏感信息、弱口令等;
6.设备系统具有文件沙箱功能,支持基于静态检测和动态检测等方式对流量中还原后的文件进行威胁检测;
7.设备系统支持以告警、受害主机等不同视角来展示某一时间段内网威胁事件的报表,告警报表内容包括础笔罢事件、攻击利用、恶意软件、拒绝服务、侦察等类型,日志报表支持导出。
四、议程安排:
1.报
名参与时间
:自2025
年6
月16
日起至2025
年6
月20
日
止,上午8:
30-11:30,
下午14:00-17:00 (北京时间,法定公休日、法定节假日除外)
2.报名
方式
:
本项目采取网上报
名
形式,供应商请
将加盖公章的
营业执照副本扫描件
、
业绩案例合同
、
&濒诲辩耻辞;信用中国&谤诲辩耻辞;
网站查询截图或报告
的资料发送至(略)
邮箱
;发送邮件时请备注
:
公司名称
+(略)
联系方式
+
所报项目名称
;
3.报名(略)
(略)、(略);
(略)
杜老师;
4.测试(略)
恒丰银行烟台数据中心(如有现场支持需要)
。本次
产物征集
要求供应商通过互联网服务形式提供系统测试环境资源、测试账号等,我行内部不再本地化部署供应商软硬件资源。供应商技术支持人员按我行测试人员需要提供必要的远程或现场支持服务。
5
.测试(略)
五、有关说明:
1.
采购人不统一组织供应商对现场进行勘察。
无论供应商对现场考察与否,都将被视为熟悉履行合同有关的一切情况,并承担一切与磋商有关的风险、责任和义务,勘察现场所发生的一切费用由供应商自行承担。
2. 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。
六、公告发布媒介
本项目公告(略)站转载无效。
七
、联系方式:
1.采 购 人:恒丰银行股份有限公司
(略)
丛经理
(略)
(略)
2.采购代理机构:(略)
(略)
杜老师
联系(略)
(略)、(略)
发 布 人:(略)
发布时间:
2025
年
6
月
13
日