****终端安全能力提升项目供应商征集公告
一、 项目名称
****终端安全能力提升项目
二、项目背景
随着金融机构数字化办公、远程接入、云端协同和业务系统互联程度不断提升,终端设备已成为网络攻击、横向移动、数据窃取和勒索攻击的重要突破口。办公终端、运维终端、服务器登录节点、开发测试环境等资产数量多、分布广、状态变化快,传统依赖人工巡检、脚本排查和单点安全产品告警的方式,已难以及时发现隐藏入侵痕迹、异常进程、可疑账号、异常网络连接、持久化后门、弱配置和暴露入口等风险。为提升终端安全检查、入侵排查和异常发现能力,有必要采购一套面向实战场景的终端安全检查 AI 工具集。该工具集应能够围绕已授权资产开展安全检查,结合主机环境、日志线索和风险特征,辅助生成轻量化检查命令,快速识别入侵痕迹、异常行为、风险配置和潜在可利用入口,并自动沉淀关键证据、检查过程和研判结论,形成可追溯、可复核的安全检查报告。
通过本项目建设,可有效提升我行在应急响应、日常巡检、重大保障、风险排查和攻防演练后的复盘能力,降低人工排查成本,提高异常发现准确性和处置效率。同时,项目也有助于完善终端侧安全运营体系,强化证据留存、风险闭环和合规审计能力,为金融机构业务连续性、数据安全和网络安全管理提供技术支撑。
二、 项目要求
1、数据泄漏排查:识别敏感文件、凭证信息及数据外传通道,输出敏感文件位置、访问权限与泄漏风险清单。
2、金融敏感数据驻留检查:检测敏感数据及不可读边界,输出敏感数据驻留文档清单与风险结论。
3、“两高一弱”专项风险排查:围绕高危端口、高危漏洞和弱口令开展检查,输出敏感端口、关联进程及风险详情。
4、银狐木马专项检测:识别银狐木马样本、投递路径及外联痕迹,输出家族命中结论、关联证据与检测置信度。
5、漏洞缺陷暴露面排查:检查系统补丁、软件组件、弱协议及对外服务暴露情况,输出漏洞缺陷暴露面清单与修复建议。
6、快速入侵检查:检测异常外联、可疑进程、异常账号及持久化机制,快速输出是否存在明确入侵迹象的结论。
7、恶意软件狩猎:主动发现木马、后门、挖矿程序及伪装文件,输出可疑样本清单、文件路径、行为特征与处置建议。
三、潜在供应商资格要求
1、具备独立法人资格,具有完成项目的技术力量,财务能力,具有履行合同的能力,合法合规经营,未因诚信问题而受到法律制裁;具有良好的商业信用和行业信誉;近三年内经营活动中没有重大违法记录;
2、2023年至今(以合同签署时间为准),公司所承接的金融行业网络或安全产品采购案例(3个以上)清单、简介、合同等证明材料;
3、与其它报名的供应商不存在任何关联关系。
五、潜在供应商需提交的材料及方式、时间
1、需提交材料
(一)营业执照、税务(国税、地税)登记证、组织机构代码证副本或统一社会信用代码证;供应商财务状况证明文件(即上一年度财务审计报告(三表一附注);若上一年度未出具,可提供上上年度);供应商资质认证文件;授权代表授权书;被授权人无犯罪记录证明;
(二)企业及服务团队简介;与项目相关的企业及人员资质证书、社保证明等;
(三)2023年至今(以合同签署时间为准),公司所承接的金融行业网络或安全产品采购案例(3个以上)清单、简介、合同等证明材料;
****法院在“中国执行信息公开网”列入失信被执行人名单;未被国家企业信用信息公示系统(http://www.****.cn/)中列入严重违法失信企业名单;
****公司联系人、电话、电子邮箱、地址等。
注:上述资料均需提供加盖公章的扫描件。
2、提交方式:电子邮件****@jshbank.com,邮件名称****终端安全能力提升项目+供应商名称。
注意事项如下:
(一)、请按下表提供相关信息,并形成:项目名称+供应商全称.doc格式文件,作为邮件附件与其他资料一并提供;
| 供应商名称 |
联系人信息 |
资质情况 |
案例情况 |
| 要求与营业执照名称相同,如有差错,不予参与项目交流 |
姓名 联系电话 邮箱地址 |
列举公司各类资质证书 |
公司注册时间:XX,案例情况:XX银行的XX项目,项目总金额:XX(3个)。 |
(二)、其他提交材料要求将相关资料文件统一为一个文件发送,文件名为:项目名称+公司全称.PDF格式文件,邮件附件总容量不得超过10M;
(三)、****公司代表的企业邮箱发送;
(四)、不合格的提交资料,****公司,不予参与后续项目交流及供应商推荐。
3、提交时间:2026.9.4-2026.9.11、我行将根据供应商报名情况安排后续商务、技术交流时间。
六、联系方式
商务联系人:韩昱
联系电话:186****6025
邮箱地址:****@jshbank.com
技术联系人:周扬
联系电话:155****9190
邮箱:****@jshbank.com