一、项目概述 (一)项目建设概述 我行拟于2025****网络安全攻防演练,拟租赁攻防演练平台Saas服务,并采购相关支持和裁判服务。具体要求如下: 1.租赁攻防演练平台主要功能需求 序号 功能需求 功能描述 1 可视化展示功能 可以真实全面地展示攻击方流量实时状态,展示攻方与被攻击目标的IP地址及名称,支持多种攻击类型标识。包括攻防演练整体态势、战况总览、指挥调度、实况展示、攻击成果展示、防守成果展示和终端安全审计。 2 后台管理功能 对演练过程进行集中管理和基本配置,包括:组织管理、用户管理、角色管理、资源管理、溯源管理、成绩管理、日志管理、报表管理等。 3 攻击方功能 分析攻击日志,建立完整的攻击场景,能够直观地反应目标主机受攻击的状况,实时监控攻击过程。能够实现提交成果,并由裁判对提交的攻击成果进行审核和评分,最终的评分排名和统计数据能够通过可视化展示系统进行展示。主要包括:漏洞提交、攻击成果审核、攻击成果列表、IP授权管理、工作汇报、团队成绩、个人中心等功能。 4 防守方功能 能够实现是提交成果,并由裁判对提交的防御成果进行审核和评分,最终的评分排名和统计数据能够通过可视化展示系统进行展示。主要包括:靶标库、防御成果提交、防御成果列表、防御成果审核、工作汇报、团队成绩、IP合法性查询、个人中心等功能。 5 攻击行为审计功能 通过安全设备收集的日志及流量进行审计及分析,包括:攻击行为手段分析、安全日志分析、出口流量分析、漏洞特征分析等,通过分析将分析结果推送到可视化展示系统进行展示。 2.产品要求 (1)支持多样化报表输出,例如成果报告、攻击日志、隐患汇总报告、防御成果报告,包含提交人、提交时间、攻击单位、防守单位、目标系统名称、目标系统IP、域名、URL、攻击出口IP、攻击方式、风险等级、隐患描述、漏洞截图、里程碑等内容。 (2)实现系统的自动评分,由裁判统一确认通过。 (3)可以做到“全程监控、全程记录、全程审计”,为实战攻防演习全过程提供安全与技术的支撑。 3.服务需求 本项目包括两次信息安全攻防演练平台租赁服务。每次攻防演练计划实施“12+3”计划,12个工作日进行实战演练,3个工作日进行结果复盘,每次演练的服务周期为15个工作日,租赁期限总计为30个工作日,同时需设备原厂商提供30个工作日(每次攻防演练15个工作日)的平台支持和裁判服务,服务内容包括整体规划、****网络环境搭建、监控环境搭建、性能测试、演习保障、裁判服务、演习结果复盘等。 (1)整体规划 明确演习需求、演习技术实施方案制定、演习流程规划、演习规则制定、人员组织安排等工作。 (2)设备部署 负责攻防演练平台的部署、配置、验证、数据导入等环节工作。 网络环境搭建 负责攻防****网络搭建与配置。 监控环境搭建 负责攻防演练选手监控环境的搭建。 性能测试 集成测试、压力测试、场景测试。 演练保障 负责演练活动的全程保障,针对参演选手提出的问题进行答疑,对演练过程中出现的参演选手账户、平台、环境等相关问题进行及时处理,对演练结果进行有效的评判,保障演习有效进行。 裁判服务 演练过程中提供3名裁判加入裁判组,以第三方的角度对攻防双方提交的报告进行公平公正的研判。 演练结果复盘 演练结束后对整个演练进行结果的汇总,全程的回顾,问题的总结。 (二)付款方式 攻防演练平台部署验收合格,平台支持和裁判服务完成,保障我行的攻防演练顺利实施,每次攻防演练结束后并交付相关产出物和工作量确认单,支付总金额的50%。 攻防演练平台部署工时不计算在攻防演练服务时间内。 二、服务商准入标准 ****公司为独立法人。 2.服务商信誉良好,没有负面评价。 3.投标产品在银行同业中拥有同类功能需求项目成功案例(需提交案例合同关键页扫描件)。 4.需要攻防演练平台设备的原厂商人员提供支持服务。 5.本项目不接受代理商参与投标。 请有意参与我行项目合作且符合****公司****网站-项目信息公告-信息科技项目建设公告页面(或由https://********/pc/cn/index/xmxxgg/xxkj/********/********.shtml链接进入页面),下载《北京农商银行xxx项目服务商自荐表》并按以下要求提交相关材料,于2024年9月2日下午17点前发送至xinxjsh_s********邮箱中。 发送报名邮件要求: 1.该邮箱不支持云附件****网下载,请以常规方式黏贴附件,并将邮件大小控制在15M以内;可以分多个邮件发送报名材料,同时在邮件正文中说明共发送几封邮件以及共发送了几个文件。 2.邮件标题:项目公告全名(含公****公司全称。(示例:2024-008-数据服务采购项目公告-北京农商银行) 3.邮件正****公司的招标联系人姓名、手机号、邮箱。 4.请将服务商自荐表的盖章扫描件、Word可编辑版一并提供。 5.服务商自荐表后需附“国家企业信用信息公示系统”、“信用中国”、“天眼查”(或企查查)三个系统导出的完整报告,包括不限于经营异常、行政处罚、自身风险、周边风险、变更记录等。如存在风险信息,请附情况说明并加盖公章。 6.邮件标题、正文、附件中不能含敏感字。
本招标项目仅供 正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,请联系工作人员办理入网升级。
联系人:程姣
电话:010-53605906
手机:15010770853 (欢迎拨打手机/微信同号)
邮箱:chengjiao@zbytb.com
请注册或升级为及以上会员,查看招投标方式

