民生金租安全沙箱及统一安全管理平台
项目报名公告
一、项目名称:民生金租安全沙箱及统一安全管理平台项目
二、项目背景:
近年来,由于国内外安全形势的不断恶化,****政府以及重要行业机构的网络攻击呈快速上升趋势。金融机构作为我国金融体系的重要组成部分,安全问题直接关系我国金融体系的稳定性和健壮性,因此、更是黑客组织和攻击者攻击的首要目标。在针对金融机构众多的攻击手法中,恶意文件及勒索病毒近期占据了重要地位,人****总局紧急下发了针对恶意文件、勒索攻击防范的相关工作安排和通知。
民生金租作为我国金融机构的重要组成部分,同样面临恶意文件和勒索病毒带来的安全风险。从外部环境看,恶意文件及勒索病毒问题已经引起了国家和监管机构的高度重视,随着黑色产业链的不断完善和健全,勒索、恶意文件等病毒肆意流行,黑客也在不断的对病毒进行升级,想方设法绕过已有的安全措施。从内部安全建设程度上看,现有民生金租的安全防护体系可以监测到恶意文件,但其工作机制是基于已知特征码检测的,针对变种以及包含0day漏洞的恶意文件和勒索病毒没有有效的检测机制和防护手段。同时,针对恶意文件和勒索病毒的统一管理和快速响应也存在短板。
针对已知和未知的恶意文件、勒索病毒等安全问题,业界主流且成熟的解决方案是通过安全沙箱进行检测和识别,****银行总行,工商银行总行、中国银行总行,光大银行总行、PICC等国内众多金融机构均采用安全沙箱应对恶意文件、勒索病毒及软件带来的安全风险。
因此、通过建设安全沙箱及统一安全管理平台,一方面可以解决目前民生金租在恶意文件、勒索病毒防护上的短板并提升管理响应处置速度,另一方面也可以满足监管针对勒索病毒防护的相关工作要求。
三、资格要求:
1.供应商必须是在中华人民**国境内依法注册的独立法人,具有有效的营业执照、税务登记证和组织机构代码证(或三证合一的营业执照)。
2.在近3年内(自2023年1月1日起),供应商应具有至少有1个亚信安全产品业绩。需提供业绩合同关键页(包括但不限于合同封面、服务范围、签字盖章页等)。
3.供应商应至少配备1名网络安全工程师。
4.未被列入严重违法失信名单、失信被执行人、被采取限制消费措施、经营异常名录、税收违法黑名单、政府采购严重违法失信行为记录名单等(在处罚期内),须在报价文件中提供纸质承诺并加盖响应方公章(查询方法详见指引)。
5.供应商须出具亚信安全针对该项目的授权函及原厂服务承诺函。
四、采购要求:
通过部署亚信安全安全沙箱系统与统一安全管理平台,对民生金租网络环境中的文件进行集中检测,加强民生金租针对新型恶意文件、勒索病毒等风险的检测识别能力,避免此类安全风险对企业造成危害,同时满足监管机构相关风险的检查要求。通过平台对接安全沙箱系统以及现有终端防病毒和主机安全产品,统一汇总展示上述安全产品的风险数据,集中监控恶意文件、勒索病毒风险,快速对风险进行响应处置,并将安全沙箱发现的风险验证信息(如MD5、URL等情报信息)形成本地情报信息,第一时间共享给终端防病毒、主机安全等产品,扩大风险的防护范围。
项目的实施周期为自合同签订之日起,预计在合同签订后45个工作日内完成。具体实施计划如下:
| 工作项 |
工作子项 |
人/天 |
| 环境调研 |
环境调研,制定实施方案 |
2 |
| 安全沙箱部署 |
按照实施方案,部署安全沙箱系统,并接入现有网络 |
2 |
| 系统功能验证及策略优化 |
2 |
|
| 统一安全管理平台部署 |
按照实施方案,部署平台并接入网络 |
1 |
| 平台功能优化 |
2 |
|
| 安全沙箱设备的接入 |
2 |
|
| 验证安全沙箱接入效果 |
2 |
|
| 终端防病毒数据接入 |
2 |
|
| 验证终端防病毒接入效果 |
1 |
|
| 主机安全数据接入 |
2 |
|
| 验证主机安全接入效果 |
2 |
|
| 项目培训及验收 |
试运行 |
30 |
| 系统维护培训 |
||
| 项目验收 |
本项目的实施内容包括:
| 产品名称 |
产品形态 |
数量 |
备注 |
| 亚信安全安全沙箱系统 |
硬件 |
1台 |
包含3年维保 |
| 亚信安全统一安全管理平台 |
软件 |
1套 |
包含3年维保 |
部署1**全沙箱系统(硬件),开放相关接口及URL,方便内部人员上传文件并进行检测,针对检测出的恶意文件、勒索病毒进行留存、溯源,并提取相关MD5、URL等信息。
安全沙箱具备相关API接口,满足后期流量检测设备及其他业务系统和安全设备对恶意文件、勒索病毒的检测需求。
在运维管理区部署1套统一安全管理平台(软件),集中管理安全沙箱系统。安全沙箱系统可将风险日志,MD5、URL等情报信息同步到管理平台;管理平台实现对恶意文件、勒索病毒风险的集中监控,响应处置以及其他安全产品的信息共享并实现安全沙箱系统状态的集中监控。
统一安全管理平台除对接安全沙箱系统,集中获取终端防病毒以及主机安全的风险数据,进行风险的集中汇总、展示、响应处置以及情报共享,缩短安全风险的处置周期,并第一时间将风险情报数据同步给终端防病毒和主机安全产品。
| 项目角色 |
学历 |
工作年限 |
技能要求 |
备注 |
| 运维人员 |
大学本科及以上计算机相关专业毕业,有3年(含)以上相关工作经验。 |
3年以上大中型企业、金融项目的安全产品实施部署经验。 |
1.熟悉各种安全技术:各类安全漏洞的原理、漏洞扫描工具的使用、系统加固的流程和技术、入侵检测和追踪等; 2.具有网络脆弱性分析和渗透力测试的能力,能够熟练处理各种病毒和攻击事件,并且对其进行安全加固; 3.熟悉TCP/IP网络安全,了解各种常用应用层协议,精通各种网络分析工具,发现分析展示应用或流量异常; 4.熟悉金融业相关业务知识; 5.熟悉市场主流的各类安全产品。 |
1)质保服务
本项目的所有软件售后质保期为原厂三年,要求征询响应方必须能提供及时、高效的技术支持与售后服务。
2)服务范围
服务范围至少包括技术咨询、故障处理、软件升级、系统迁移、突发事件的应急处理、以及定期的巡检等。
3)响应时间
要求征询响应方提供7×24小时电话响应服务。在接到用户技术支持请求后,必须立即做出实质性响应,必须在4小时内提出故障解决方案,24小时内恢复系统正常运行。
4)培训
征询响应方应针对此次项目,制定详细制定人员培训方案,培训方案应包括培训目的、培训时间安排、人数、次数等。同时应免费提供此次项目所有相关的教材编写。
(六)付款方式:付款比例:首付40%,项目终验后付款60%。
五、报名要求:
(1)报价文件递交截止时间:2026年9月29日17时00分00秒(**时间)。标书代写
(2)报价文件递交方式:按照采购需求和报价指引(详见附件)制作报价文件,并将盖章版的报价文件邮件发送至libin@msfl.****.cn。标书代写
(3)联系人及电话:李斌,139****3151。
(4)供应商报名时,须出具亚信安全针对本项目的授权函及原厂服务承诺函。
六、注意事项
1.****政府采购项目、非招标项目。
2.供应商提交报价即完全响应我方采购需求的各项要求,报价前请谨慎考虑。供应商报价前,需对采购需求仔细核对,如有不理解的地方要及时联系相关人员。
3.报名单位须对报名信息、所提交资料的真实性、有效性负责,征询人保留对报名单位所提交资料的真实性、有效性进行核查的权利、报名单位应全面、及时配合征询人的核查。提交的相关材料,****公司公章。
4.本次征集及报名不收取报名单位的任何费用。
5.本次采购结果无需向未中选单位做出任何书面或者口头原因解释,采购结果不另行通知。
附件1:小额分散采购供应商资格审查指引
附件2:报价单
民生金租安全沙箱及统一安全管理平台项目报名公告V3.docx