现在时间: 设为首页 加入收藏 联系我们
网站首页 > 采购公告 > 正文

采购公告

互联网安全防护系统建设项目供应商征集公告

发布时间:2022-04-29   作者:朱琪   来源: 本站原创    浏览次数:

   中国大地保险互联网安全防护系统建设项目,现邀请合格供应商参加。

一、 项目背景

为保障中国大地保险互联网应用系统稳定运行,提升关键业务的安全防护能力,计划建设全流量威胁分析平台、资产测绘安全管理平台。

二、项目目标

互联网安全防护系统建设包含2个子项目,分别为全流量威胁分析平台、资产测绘安全管理平台。

三、本期项目需求

子项目名称

项目需求

流量威胁分析平台

功能要求:

1)采集目标区域的网络流量进行深度分析,运用威胁情报、规则引擎、机器学习等技术,精准发现网络中针对终端与服务器的已知高级网络攻击和未知新型网络攻击

2)支持从威胁情报、应用安全、系统安全的业务场景维度对告警进行攻击带外分析

3)支持邮件行为分析:支持邮件敏感词与敏感后缀发现,自定义敏感词与敏感后缀,并能进行邮箱白名单配置

4)支持登录行为分析:支持ssh、telnet、ftp、smb等常见协议特权账号登录行为分析,且能自定义特权账号,支持对http、pop3、smtp、Telnet、ftp、imap等协议弱口令分析,且能够自定义弱口令字典

5)支持告警全包分析:可基于告警数据进行全包数据取证分析并兼容wireshark过滤语法对全包数据进行查询

6)支持威胁狩猎分析:支持对任意线索的自定义拓线及溯源取证分析,支持对于给定线索的溯源结果展示,包括但不限于攻击溯源、失陷主机分析、暴力破解分析、弱口令分析等

7)支持与我司SOC系统对接,可通过API接口提供流量分析相关数据

 

资产测绘安全管理平台

功能需求:

1管理范围

针对大地保险的互联网暴露面IT资产、数字资产(公众号/小程序)进行持续探测和风险扫描,以及风险验证和预警响应,对互联网上涉及大地保险的敏感信息泄露事件监控,覆盖开源社区、网盘、暗网、互联网文库,及时发现及时预警并协助处置。

2)数据采集

针对大地保险内外网主要区域的IT资产进行资产探测,资产数据采集,支持主动扫描、被动流量分析、第三方系统数据采集。采集对象包括但不局限于:服务器设备、网络交换设备、网络安全产品等。支持采集的资产数据包括不限于:IP地址、端口服务、主机名、MAC地址、Web指纹、框架和组件信息、Web入口、证书信息、漏洞风险、高危端口,以及业务属性和管理属性等。

3)数据识别

支持对有和无形资产的识别 

支持协议识别:支持TCP/IP、UDP协议、工业控制协议的识别等。

支持私有协议、非默认端口、自开发软硬件的识别能力,协议识别能力不少于1000种,默认端口识别能力不少于800种,软硬件识别能力不少于32万种。

4关联分析

支持资产画像

支持内外网资产关系的映射,支持将互联网暴露面资产和风险数据同步到内网平台,方便统一视角和统一管理。

支持与第三方数据的聚合、关联分析。

5)风险分析

支持基于POC的风险自动化验证能力,POC数量不少于4000个。

具备对己验证漏洞进行模拟利用的能力。

支持应急响应能力,包括两种场景:第一类是只有漏洞信息无漏洞验证脚本,第二类是有漏洞验证脚本。

6动态监测

支持资产的动态监控,可标识资产及其风险的变更情况,包括增加、减少、变更等状态。

支持合规性监测:支持自定义资产状态监控策略,包括但不局限于重要IP资产被占用、重要IP资产离线、禁用端口/服务/软件/硬件、服务开放情况等;支持未修复违规和已修复违规展示。

7管理功能

资产地图:支持按照常规的组织架构进行信息资产分类,例如各部门、各分公司资产统计展现;支持根据安全运营管理方式的需求,灵活定义资产的归属分类,例如互联网发布资产、DMZ 区资产、生产网络资产等;支持个性化需求下的资产管理分类,例如在网络安全攻防演习中区分标靶系统、集权类系统等类别资产,进行重点安全防御和监测。

资产属性:支持丰富的资产属性自定义、标签化管理,包括资产 IP、资产类型、实例名、组织归属、物理位置、设备明细、设备状态、责任人等。

自持处置:支持资产白名单功能,将虚拟 IP 等非实际信息资产进行屏蔽;支持资产认领工单流程,针对定期的资产扫描排查结果,可使用资产认领功能发起无主资产公示和认领,及时发现僵尸资产进行清理。

支持资产数据的多维度查询,支持报告报表方式导出。

支持多账号多权限,可以为不同角色赋予不同系统功能模块及数据权限。

IP展示,支持自动化网络拓扑展示;支持IP资产占用情况矩阵化展示。

高级检索:支持基于关键字组合条件查询banner、header、title、body内容,并进行展示。

8其他功能

支持与SOC系统对接,可通过API接口提供资产相关数据

支持基于大地保险场景需求的定制开发,如智慧运维平台等。

支持系统事件进行通知告警

系统具有开放性,支持指纹插件、漏洞POC插件、弱口令字典库的自定义。

支持第三方威胁情报信息同步,实现资产风险漏洞管理,支持漏洞POC验证。

其他要求:

纳管私有云环境防火墙,能够对防火墙设备集中管理和策略优化,完成自动描绘网络拓扑及业务访问路径可视化,并能够对策略进行自动化生成和下发。

全流量威胁分析平台、资产测绘安全管理平台均需含三年7*24*4原厂维保服务。

四、合格的参选单位必须具备的条件

1)中华人民共和国境内的合法企业,注册资本1000万元以上,在行业内有良好的信誉及业绩,总部在上海或在上海本地有分公司(或办事处)

2)具有良好的商业信誉和健全的财务会计制度,公司经营时间5年以上,近三年公司运营状况良好,财务状况良好

3)具有较大规模服务能力,在上海本地设有技术服务团队,本地安全技术人员不少于5项目技术人员具备3年以上安全项目实施经验

4)拟投标产品(全流量威胁分析平台、资产测绘安全管理平台)需分别提供至少一个在金融行业上海地区中大型企业实施的案例。要求原厂提供测试样机。

5)供应商需有硬件安全产品的实施和维护经验,投标时,必须出具原厂商针对大地保险此项目的授权文件或者代理资质

五、参选单位在报名时需携带以下资料:

1)公司信息及资质证明文件:公司法人营业执照、企业税务登记证、组织机构代码证或三证合一营业执照、一般纳税人资格证明;

2前来报名代表人的身份证明(扫描件)、公司法人委托授权书(原件扫描件)、公司开户行及账号信息,内容包括但不限于公司授权代表姓名、联系电话和邮箱等;

3)与本项目有关的技术资质文件等;

4)案例中标/成交通知书、合同或客户证明材料(加盖公章),并另以清单形式列明案例;

5)最近年财务报表(扫描件);

6)关于公司近三年无重大违法违规行为的书面承诺。

六、 报名时间及地点

报名时间: 报名企业须在2022年56日24:00前将上述参加报名企业资质资料送交中国大地财产保险股份有限公司进行资格审核及报名。

本次报名采用邮件递交报名材料方式。

联系人: 朱喆

邮箱地址:zhuzhezgs@ccic-net.com.cn

抄送:zhuqi@ccic-net.com.cn

联系电话:13661405605

通过资质审核的合格供应商,我公司将提供本项目采购需求方案征集书及相关资料。具体项目要求以实际发布的需求为准。

 


Copyright © 2011 中国大地财产保险股份有限公司 All Rights Reserved

版权所有 复制必究! ICP许可证号 沪ICP备09091317号-1

技术支持:郑州信源信息技术股份有限公司