1 蒙商消费金融公司邮箱安全网关系统采购项目供应商征集公告 - 采购与招标网权威发布
首页 > 招标信息 > 蒙商消费金融公司邮箱安全网关系统采购项目供应商征集公告
蒙商消费金融公司邮箱安全网关系统采购项目供应商征集公告
日期:2025-08-12 收藏项目
一、项目基本情况

(一)项目名称:邮箱安全网关系统采购项目

(二)采购内容概述:

采购邮箱安全网关系统软件一套,含1年原厂维保,强化邮箱防攻击和数据防泄漏能力,有效提升邮箱安全性,具体如下:

1.合规保障。增强安全防护及数据防泄漏能力,满足行业监管合规要求;

2.强化邮箱防攻击能力。依托反垃圾、病毒防护及内容过滤机制,实时阻断威胁邮件,保障传输安全;

3.完善邮箱数据防泄漏能力。精准识别并拦截含敏感信息的外发邮件,实现数据泄露风险前置防控;

4.强化涉敏邮件外发审批能力:完善涉敏邮件外发审批流程,管控未授权外发行为,降低数据泄露风险。

(三)采购方式:以采购文件为准。

二、供应商资格要求

(一)供应商必须是在中华人民共和国境内注册的独立法人或其他组织,具有独立承担民事责任的能力;

(二)具有良好的商业信誉和健全的财务会计制度,没有处于被责令停业及财产被接管、冻结或破产状态,财务状况良好;

(三)有依法缴纳税收和社会保障资金的良好记录;

(四)参加此次采购活动前三年内,在经营活动中没有重大违法记录;

(五)具备履行合同所必须的设备和专业技术能力,供应商所投产品近三年(自2022年6月1日至今)具备至少三份银行或消费金融公司类似项目成功案例;

(六)单位负责人为同一个人或存在控股、管理关系的不同供应商,不得同时参加同一标段或未划分标段的同一采购活动;

(七)本项目不接受联合体投标,供应商成交后不允许分包、转包;

(八)供应商为服务集成商的,应提供原厂项目授权书或代理资质证明文件;

(九)供应商所投产品必须满足GB42250-2022《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求,并由具备资格的机构安全认证合格或者安全检测符合要求;

(十)供应商所投产品需通过POC测试,同一品牌仅开展一次POC测试,预计一周左右完成一个品牌POC测试,测试过程中存在不符合需求的立即终止测试。POC测试内容如下:

分类

功能

功能描述

邮件防护

*邮件攻击防护

1、邮件网关支持密送设置;
2、支持SIEM高级安全策略,可自定义基于邮件日志的邮件攻击防护模型设定,可以例外IP、威胁匹配规则、匹配次数等信息,需预置SMTP认证攻击、恶意EHLO攻击等攻击防护模型,可以对攻击来源进行自动阻断并列为风险IP,对风险IP可以永久阻止、立即释放或白名单排外;
3、支持搜索攻击防护,可验证邮件收件人是否真实存在,可对伪造收件人地址的垃圾邮件进行过滤。
4、针对网关smtp的连接频率、并发频率、大邮件、收件人数量等的攻击防护。

*垃圾邮件过滤

1、支持通过垃圾指纹特征、高级启发式分析、域名黑名单、发件人信誉、URL信誉、用户自定义垃圾规则等技术相结合,对入向、出向邮件进行垃圾内容的检测拦截。
2、支持在线自动更新垃圾邮件特征库,页面可显示特征库最新更新时间,垃圾特征需包括发票、色情、内容、广告及培训课程类型

*钓鱼邮件检测

1、支持提取邮件中的正文、附件的URL链接,并对URL进行分析及检查,支持对正文、附件中的二维码图片进行对应URL的提取和信誉检查;
2、支持对URL链接进行转换;支持设置转换超链接;

3、支持钓鱼邮件特征的实时更新,以及时发现钓鱼邮件并拦截;
4、支持文件方式上传钓鱼URL地址情报,命中上传URL地址时识别为钓鱼邮件进行隔离;
5、支持钓鱼邮件拦截后通知收件人。
6、支持在线自动更新钓鱼邮件特征库,页面可显示特征库最新更新时间;

*病毒邮件过滤

1、支持病毒库分析扫描功能,可基于病毒特征检测、拦截病毒邮件;
2、支持在线自动更新病毒库,页面可显示特征库最新更新时间;
3、支持对接第三方病毒引擎,便于病毒引擎扩展。

*邮件内容过滤

1、支持OCR识别功能,支持对jpg、jpeg、png、gif等图片中链接及文本的识别功能;
2、支持对图片、OFFICE文档中二维码链接提取识别;
3、支持包括邮件头信息、附件内容、附件类型、附件MD5、邮件大小、附件数量、收件人数量、包含URL数量等条件在内的检测规则设置;
4、支持BEC商业诈骗防护功能,支持邮箱显示名检测和域名相似度检测,可自行添加邮箱显示名与账号,可自行设置域名相似度匹配规则;
5、支持附件rar,zip,7z,eml,tar包等文件格式多重嵌套检测。

*邮件隔离/释放

1、支持根据邮箱地址列表、域组、用户目录分别设置隔离报告发送时间及频率,包括每天发送;支持自定义发送或不发送隔离报告的邮件分类;支持自定义用户隔离通知操作权限,必须包括:是否允许查看邮件、是否允许取回邮件、是否允许添加白名单;
2、应支持多种释放模式,用户自行释放邮件、管理员释放邮件等。

数据防泄漏

*检测amp;拦截

1、系统支持对SMTPS/SMTP协议的解析
2、用户可选择对指定邮件字段进行防泄密检测,如:邮件标题、正文、附件、所有字段等
3、系统支持对通过邮件泄露敏感信息的行为进行“阻断、审计、加密(支持国密算法加密)、放行、取证、审批(支持自定义审批流、多级审批、多种审批方式)”,并可选择是否实时通知发件人。
4、系统支持“手动释放”被隔离的风险邮件;
5、系统支持发现邮件泄露事件后,通过邮件向相关上级/管理员“告警”;
6、系统支持根据不同数据泄露事件执行不同的响应动作。

*文件识别

1、系统支持对邮件标题、邮件正文、附件等进行全方面解析;
2、系统支持对主流文件的内容进行解析;
3、系统支持识别的多层压缩的文档;
4、系统支持识别加密文件类型;
5、系统支持对真实文件类型的识别,即修改文件的扩展名,也能识别出文件的真正文件类型;
6、系统支持OCR方式高精度识别图片(PDF、BMP、PNG、JPEG、JPG等)里的文字;
7、系统支持对各种压缩文件格式的识别;
8、支持对多种编码方式的文件内容进行解析,包括:Unicode、GB18030、GBK编码;
9、支持解析单个大文件的内容,并可设置解析文档的大小限制。

*过滤引擎

1、系统支持通过关键字、字典(配置多个关键字且包含权重)、正则表达式、文件属性等方式识别敏感内容;
2、系统支持文档内容块指纹方式精确识别敏感内容。即通过对待保护文档内容生成指纹后,与外发文档块的指纹匹配;
3、系统支持通过图像识别技术,识别出邮件或附件中的二维码;
4、支持识别出被故意插入特殊字符的文档中所包含的关键词语。

*策略配置

1、可根据不同数据分类、分级、组织机构、用户、用户组、文件类型、文件大小、检测次数、发送者、接受者的检测等进行多维度灵活组合策略配置;
2、支持根据实际工作需要定义复杂策略,如单条策略可以包含多个规则,内部规则之间可以通过与,或,非的关系进行任意组合;
3、系统支持规则的重用,方便策略的配置;
4、系统内置常见数据分类策略,如:银行卡号、手机号、身份证号、车牌号等内置规则;

邮件外发管控

*邮件外发审批

1、支持多种审批方式:登录系统审批、集成在邮件系统、手机端审批。满足用户在不同时间、不同地点的便捷审批工作,提高工作效率;

2、支持审批员对邮件执行放行、阻止、转审操作,实现对邮件的人工;

3、支持配置多级审批员,会同审批;

4、支持多级送审或直接审批方式审批。

其它需求

*安全态势

1、支持自定义选择展示周期内正常/垃圾/病毒/钓鱼/恶意/泄密及阻断邮件数量及流量,方便统计汇报工作;
2、支持以收发件人、来源IP地址、邮件主题、邮件类型、邮件方向、是否包含附件、附件MD5值、邮件所属设备、邮件大小为条件进行组合式检索邮件;
3、支持将风险IP进行记录并展示,且支持自定义风险IP禁止时长;
4、支持展示因命中全局IP黑名单、发件人黑名单进行分类记录,方便统计汇报;

*审计

1、支持邮件监控和审计策略,记录邮件活动的详细信息,以便在出现安全问题时进行调查和追踪。

*用户管理

1、系统支持和Windows域管理器和LDAP网关集成,以获取企业员工信息;
2、支持手动创建用户目录,可为目录添加新用户和组;
3、可根据组织架构,对用户进行分组管理,不同用户组启用不同的策略;
4、灵活分配管理员权限,如:系统管理员、审计管理员、事件管理员等。可对不同权限的管理员分配相应的管理对象;
5、支持以树形结构的形式,给管理员精细地分配可读写的配置项或页面;
6、支持对管理人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能。

*系统监测

1、管理页面显示邮件网关与外部邮件服务器以及内网邮件服务器SMTP连接状态;
2、系统支持针对CPU,内存,邮件队列,存储空间、邮箱发出邮件数量等各项指标设置阈值监测,一旦某个指标超过阈值,系统会给管理员发送告警通知邮件
3、为方便运维管理,须支持自定义各类通知模板,应预置如下通知模板,包括隔离邮件通知(包括简体中文、英文)、陷阱邮件通知、违反DLP策略通知、触发规则自动回复、触发规则收件人告警通知等的模板内容。
4、为方便运维管理,须支持系统在线诊断功能,诊断内容包括:系统软硬件信息、系统网络信息、系统空间大小(硬盘大小、已用空间、剩余空间)、网关前后端连通性诊断、各类型邮件的数量/占比/流量统计、网关关键服务的运行状态等;可设置诊断周期(每天、每周几);可设置将报告自动发送至指定邮箱。

*管理模式

支持集中管理,统一性能监控、统一事件管理。

*高可用部署

应满足高可用部署架构,所有功能模块支持按我公司需要多节点部署的模式,不限部署节点数量,支持负载均衡。

*浏览器支持

IE8以上,chrome等主流浏览器。

*服务器系统支持

系统应支持CentOS操作系统以及国产操作系统,支持免费迁移服务;

系统组件

系统应使用正版组件,不应使用存在知识产权纠纷组件及产品;

性能指标

*处理性能(无附件)

单系统节点应支持100封/秒的邮件处理能力,邮件含主题、正文。

*处理性能(有附件无图片)

单系统节点应支持50封/秒的邮件处理能力,邮件含主题、正文、不大于50KB的附件。

*图片识别性能

单系统节点应支持1秒1张图的处理能力。

*检索速度(单一关键字)

单系统节点,100万条违规事件,单一关键字搜索,响应时间lt;3秒。

*检索速度(复合检索)

单系统节点,100万条违规事件,组合条件检索,响应时间lt;10秒

*并发需求

系统需满足100名用户同时访问系统或执行操作,即可支持100左右峰值并发。

三、征集报名时间及方式

(一)本公告征集截止时间为2025年8月19日24时00分(北京时间);

本招标项目仅供 正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,请联系工作人员办理入网升级。
联系人:程姣
电话:010-53605906
手机:15010770853 (欢迎拨打手机/微信同号)
邮箱:chengjiao@zbytb.com

请注册或升级为及以上会员,查看招投标方式
来源:项目来源
会员登录

商务vip 6800/年 更多优惠

客服电话:010-88938205

  • 发布公告:发布专线--135 2255 3979
  • 找回密码:找回专线--135 2255 6159
联系客服

客服电话:15010770853

招投标项目咨询:微信扫码,咨询程姣