一、项目内容
1、项目背景及目标
****集团的信息安全建设需求,保障工厂工业网络环境运行安全,实现工厂网络环境的安全监测,****集团相关工厂采购一批工业探针硬件设备,****工厂的安全监测体系,满足网络安全及工控安全的监测要求,保证业务的连续性和稳定性。
2、业务需求分析
****集团生产园区(包括**、**、**、**、**、**、**;海外:埃及、越南、沙特阿拉伯、印尼、泰国、墨西哥等地)部署17台工业探针硬件设备,包含设备上门实施服务、三年原厂维保服务。具体需求如下:
2.1配置要求-工业探针硬件设备
2.1.1网络三层吞吐量(开启检测分析功能)及探针数量:
l 不少于200M,16台
l 不少于500M,视工厂建设情况
l 不少于1G,1台
l 不少于2,视工厂建设情况
2.1.2网络接口:不少于2个万兆光口、2个千兆电口/光口,需提供光模块及光纤线
2.1.3电源:冗余电源
2.1.4部署:支持旁路模式部署
2.2功能需求-工业探针硬件设备
2.2.1 资产管理:支持主动探测和流量分析两种资产发现方式;支持资产列表管理,可查看资产指纹信息和状态,可自定义编辑资产字段、导入/导出资产信息,包括IP、MAC、类型、系统、厂商、设备型号、终端名称、工业协议、资产位置、责任人等;可识别IT、OT、IoT混合资产,获取IP、主机真实MAC、操作系统、类型、厂商等信息,终端类型包括但不限于:
(1)PC、瘦客户机、MES主机、服务器等IT资产
(2)IPC总线工业电脑、PLC可编程控制系统、DCS分散型控制系统、FCS现场总线系统、CNC数控系统、DTU数据传输设备、HMI人机界面、工业传感器、机器人控制系统等OT资产
(3)摄像头、门禁、打印机、投影仪、VOIP设备、条形码扫描仪等IoT资产
2.2.2 风险发现:支持对IT和OT混合终端进行主动网络探测,支持检测工业MES主机是否能够访问互联网
2.2.3 威胁检测:支持检测僵木蠕毒等网络攻击;支持弱口令检测,提供默认字典识别各种类型的弱口令,同时支持自定义字典导入或字典编辑功能;支持账号暴力破解检测,支持基于HTTP、SSH、RDP、VNC、SMB等协议的账号暴力破解检查能力
2.2.4 工控协议审计:支持主流的工控协议审计,支持对三菱MC1E 、MC3E、、施耐德MODBUS、西门子S7、****工厂使用到的所有工控协议的审计
2.2.5 工业行为审计:支持主流的工控协议审计,支持对三菱MC1E 、MC3E、、施耐德MODBUS、西门子S7、****工厂使用到的所有工控协议的审计
2.2.6 安全防护:产品内置工控漏洞攻击特征2000+种,检测漏洞攻击。
2.2.7 安全管理:支持资产数据、安全告警/事件等数据对接美的的CMDB、SOC、XDR、splunk等平台
2.3技术支持服务
需提供至少1名原厂工程师,技术支持服务具体内容及交付物如下:
(1)依托工业探针监测数据、对工厂安全告警及事件监测、处置跟进闭环。每周提供《工厂安全态势周报》。
(2)依托工业探针监测数据,输出探针风险识别的处置方案及建议,对工厂MES主机存在的病毒、弱口令等风险跟进处理。每周提供《工厂病毒主机及弱口令处理报告》。
(3)依托工业探针,针对工业设备进行资产盘点、梳理及定位。
(4)配合需要提供协助的其他网络安全事宜。
2.4海外部署要求
(1****园区部署(埃及、越南、沙特阿拉伯、印尼、泰国、墨西哥),供应商需在技****园区的交付与技术支持能力
(2)设备需满足部署所在地的电气安全及数据合规等要求
(3)****园区的技术支持方式(远程支持、当地**伙伴、定期巡检等)
二、计划安排:
1、开始时间:2026年8月28日
2、截止时间:2026年9月6日标书代写
三、项目联系人:
陈蓉,136****5334,****@midea.com
四、供应商基本资质要求
1、注册资本:1000万以上
2、成立年限:3年以上
3、参项资格:只允许为独立法人,不接受联合投标体投标,不接受资质挂靠方式投标。
****集团黑名单历史、公司无美的离职的中高层员工任职。
五、其他要求:
1、到货要求:现货,邮件正式通知后发货并交付实施;
2、指定专门客户经理,作为服务和问题升级接口人;
3、指定技术服务经理(必须原厂),提供日常技术支持和现场支持服务;
4、重大项目或者节日,根据美的安排专人巡检,并按季度反馈服务报告;
5、所有提供的设备,包含3年原厂7*24小时维保服务;
6、售后SLA要求:2小时内工程师到达现场,8小时内备件到达现场;
7、具有原厂商代理证明或项目指定代理证明;
8、产品需具有至少3个100万以上的成功案例。