1 兴业银行关于互联网攻击面管理平台项目供应商征集公告 - 采购与招标网权威发布
首页 > 招标信息 > 兴业银行关于互联网攻击面管理平台项目供应商征集公告
兴业银行关于互联网攻击面管理平台项目供应商征集公告
日期:2024-05-30 收藏项目
一、采购需求及资格要求********采购需求:我行现有的漏洞检测工作无法建立有效的外部资产视图,无法全面、实时、完整地掌****网资产的情况。****网资产增长带来的安全挑战,计****网攻击面管理平台,以实现资产全面测绘和统一管控、持续监测并管理本行的外部暴露面,提升安全运营效率。本期项目计划采用行内部署管理台、调度云端扫描节点的技术架构,行内管理台定期主动向云端扫描节点下发扫描任务并获取执行结果。通过****网边界资产全面测绘和管理****网络空间资产统一管控。****网攻击面管理平台设备1套,设备模块包括资产发现与管理、攻击面管理、安全巡检、敏感信息检测等模块;同时设备包含三年免费维保服务。********技术要求:******** 资产发现与管理能力,从我行组织机构与根域名出发智能化关联扫描,持续动态地****网安全边界,建立完整的域名、端口服务、Web应用、APP、新媒体应用等资产视图。资产测绘应具备较高准确率和较低的误报率。********攻击面综合管理能力,针对已识别的我行资产进行主动扫描,识别组件指纹信息以及对可能存在的漏洞的探测,通过平台全面直观展****网攻击面的安全状况;具备漏洞风险评估、资产指纹识别、根据组件进行资产管理的能力。&cce0585fdf********b7c497a********f********.********无06bb********d2c4433bcccec********bffb5兴业银****公司0服务>其他兴业银****网攻击面管理平台项目供应商征集公告兴业银行/其他********兴业银****网攻击面管理平台项目供应商征集公告根据我行安全运营工作需要,我****网攻击面管理平台项目,现****网攻击面管理平台项目进行供应商征集,有关事宜公告如下:一、采购需求及资格要求********采购需求:我行现有的漏洞检测工作无法建立有效的外部资产视图,无法全面、实时、完整地掌****网资产的情况。****网资产增长带来的安全挑战,计****网攻击面管理平台,以实现资产全面测绘和统一管控、持续监测并管理本行的外部暴露面,提升安全运营效率。本期项目计划采用行内部署管理台、调度云端扫描节点的技术架构,行内管理台定期主动向云端扫描节点下发扫描任务并获取执行结果。通过****网边界资产全面测绘和管理****网络空间资产统一管控。****网攻击面管理平台设备1套,设备模块包括资产发现与管理、攻击面管理、安全巡检、敏感信息检测等模块;同时设备包含三年免费维保服务。********技术要求:******** 资产发现与管理能力,从我行组织机构与根域名出发智能化关联扫描,持续动态地****网安全边界,建立完整的域名、端口服务、Web应用、APP、新媒体应用等资产视图。资产测绘应具备较高准确率和较低的误报率。********攻击面综合管理能力,针对已识别的我行资产进行主动扫描,识别组件指纹信息以及对可能存在的漏洞的探测,通过平台全面直观展****网攻击面的安全状况;具备漏洞风险评估、资产指纹识别、根据组件进行资产管理的能力。********定期安全巡检,支持采用灵活可配置化的定时任务,不间断地开启安全巡检工作,定****网系统、应用、服务、 端口和链接等资源开放情况并进行异动提醒。********敏感信息监控,****网资产信息进行持续扫描,探测发现并挖掘本行泄露在外部的代****网盘等信息。********安全能力要求:应具较强的资产测绘性能,能够按照每小时/每天周期需求完成扫描任务;平台应具备较强的识别和漏洞探测能力,包括但不限于OWASP TOP10常见漏洞类型、主流组件指纹及漏洞POC;产品不包含任何已知应用漏洞和风险问题;应严****网络访问权限,仅允许控制台访问外部扫描****网络权限。 ******** API开放能力,平台应具备成熟的API接口及文档,支持和我行现有的资产治理、SIEM/SOAR/态势感知等安全工作流程无缝对接。********人员资质要求:********项目人员所学专业为计算机相关专业或具备计算机相关资格证书,具有大学专科以上学历(含大专)。********项目人员需掌握OWASP Top10 安全威胁的原理,熟悉常用资产测绘技术和漏洞检测payload###市面主流资产及组件相关信息。********项目人员应对业界安全动态较为敏感,了解国内外最新的安全发展动向,有信息安全专业资格证书为佳(如CISA、CISP、CISM等)。********项目人员应具备较强法律意识、道德约束能力,有耐心,沟通能力强。********服务要求:中标方应按合同约定,针对我行的具体情况和服务需求,向我行提****网攻击面管理平台设备,以实现资产全面测绘和统一管控、提升安全运营效率。设备维保期内当紧急故障发生时,如电话指导无法解决问题,应当于接到报修电话后的规定时限内到现场诊断,保证采购产品的正常运转。厂商应针对本项目内的软硬件(不论该硬件是我行本次直接购置、赠送还是随机附带方式获得)提供7*24(每周7天,每天24小时)的现场支持服务。********供应商资质要求:********企业成立3年以上,近三年财务稳健,可稳定提供服务。********年至2024年期间应具备金融行业同类型项目案例,提供合同扫描件,需提供合同首页、盖章页以及内容需包含“攻击面管理****网暴露面”等内容。二、报名要求********在兴业银行开立对公账户,若中标本项目,则通过兴业银行对公账户结算该项目相关费用。********充分理解我行服务需求并能够根据需求提供相应的服务。********应具有良好的商业信誉和健全的财务会计制度。********未被“****网列入“重大税收违法案件当事人名单”、未被“中国执****网”列入“失信被执行人名单”、未被“中****网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示****网站“严重违法失信企业名单”、在参加本次采购活动前3年内未出现重大违法违规行为,近三年在我行无不良行为记录,不在兴业银行供应商禁用/退出期内。

本招标项目仅供 正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,请联系工作人员办理入网升级。
联系人:王越
电话:010-68819835
手机:13661355191 (欢迎拨打手机/微信同号)
邮箱:wangyue@zbytb.com

请注册或升级为及以上会员,查看招投标方式
来源:项目来源
会员登录

商务vip 6800/年 更多优惠

客服电话:010-88938205

  • 发布公告:发布专线--135 2255 3979
  • 找回密码:找回专线--135 2255 6159
联系客服

客服电话:13661355191

招投标项目咨询:微信扫码,咨询王越