2022-118-主机漏洞管理服务采购项目公告
公告内容
一、项目概述
(一)项目建设概述
为了增加主机中间件漏洞排查的准确性和全面性,优化主机监控效率,我行拟采购主机漏洞管理服务。具体要求如下:
1.服务内容
要求服务商基于我行的主机防护产品提供主机漏洞管理服务,我行主机防护产品包括青藤主机自适应安全软件和青藤猎鹰威胁狩猎平台软件,要求提供原厂服务,内容具体如下:
(1)资产运营服务:服务期内每周提供1次深度巡检,梳理主机资产,统计agent覆盖率、在线率。按月输出资产运营报告,报告内容需要包含资产问题改善建议。
(2)漏洞管理运营服务:服务期内每周提供1次深度检查工作。按月输出漏洞运营报告,报告内容包括:漏洞概述、漏洞环境、漏洞原理、漏洞利用、流量特征、漏洞排查、漏洞缓解、漏洞修复建议等内容。
(3)入侵响应运行服务:服务期内每周提供1次入侵响应运行服务,统计暴力破解事件的数量及趋势、统计异常登录事件的数量及趋势、统计反弹shell事件的数量及趋势、统计本地提权事件的数量及趋势、统计后门检测事件的数量及趋势、统计webshell事件的数量及趋势、统计可疑操作事件的数量及趋势、统计Web命令执行的数量及趋势、统计内存后门的数量及趋势、统计病毒事件的数量及趋势、统计蜜罐事件的数量及趋势。按月输出入侵运营报告,报告内容包括:入侵深度分析,******处置等内容。
(4)威胁狩猎建模:服务期内每周提供1次威胁狩猎建模服务。为我行定制内置研判溯源模型,结合实际环境,实现对事件溯源取证。按月输出威胁狩猎建模报告,报告内容包括:月度总结、研判溯源、高级威胁分析、威胁建模专项表。
(5)版本升级服务:服务期内每月对我行的主机安全防护产品进行一次数据更新,更新内容包括:应用识别、WEB框架、安全补丁、漏洞POC、弱密码库、系统风险、应用风险、WEB后门、系统后门等。按月输出产品升级服务报告,报告内容包括:产品升级内容等。
(6)重保运营:服务期内提供42人天的重点保障期服务,提供对我行主机防护产品的现场7*24小时值守保障服务。重点保障期包括但不限于:国家重大政治活动、网络安全攻防演练、年终决算、重大节日等。每完成1次重保服务,输出1份重保总结报告,报告内容包括:服务情况、发现攻击情况、对我行的安全工作建议等。
2.服务方式
本项目拟采用现场服务的方式完成。
3.服务周期
本项目服务周期为**年。
4.服务人员数量
本项目至少配备3名主机漏洞管理服务人员,要求提供原厂服务。
5.输出物
服务(1)-(5)在服务期内按月提交服务报告,为资产运营报告、漏洞运营报告、入侵运营报告、威胁狩猎建模报告和产品升级服务报告。
服务(6)按照重保事项提交重保总结报告。
(二)商务要求
1.付款方式要求:
按照合同签订后**年服务期内每季度根据输出物交付情况支付费用,每季度支付合同金额的25%。
2.商务合同要求
根据北京农商银行行内流程及要求,签订商务合同。
(三)服务商准入标准
1.公司为独立法人。
2.具有同类项目实施案例(须提供相关证明材料)。
3.在北京本地有良好的售后服务队伍及技术支持能力(需提供相关证明材料)。
4.服务商信誉良好,没有负面评价,在经营活动中没有重大违法记录。
5.如代理商参与,需提供设备原厂商对本项目的授权。
******公司,通过http://www.bjrcb.com/pc/cn/index/xmxxgg/xxkj/******/******.shtml下载并填写《北京农商银行xxx项目服务商自荐表》,******公司符合准入标准的证明材料,于**年**月27下午17点前发送至xinxjsh_shangwu@bjrcb.com邮箱中。
注:
1.该邮箱不支持云附件下载,请以常规方式黏贴附件,并将邮件大小控制在15M以内;
2.邮件标题:公告编号+公告名称+报名系统名称+公司名称;
3.邮件正文中请写明招标联系人姓名、电话、邮箱;
4.请将自荐表的盖章扫描件及Word可编辑版一并提供。
二、其它事项
(一)请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
(二)请提供服务商的有效联系方式,并保持通讯畅通,我行将电话联系入选的服务商,对于需要产品测评的项目,后续我行会组织服务商进行测评,测评未通过者将不能作为候选服务商;对未入选的服务商不另行通知。
(三)******公司。
(四)我行尊重参选服务商的隐私权,对服务商的信息严格保密,参选服务商应当对所提交资料的真实性承担责任,我行在参选服务商过程中的任何阶段发现参选服务商提交的材料不实,有权取消其参选资格。
三、联系人及咨询电话
联系人:******
咨询电话:******
北京农商银行信息科技部
**年**月**日
相关招采信息
- 北京嘉会国际化医院项目一期
- 中国戏曲学院附属中等戏曲学校原址翻建工程(方案设计、初步设计、施工图设计、建筑师负责制)中标结果公告
- 首都儿科研究所附属儿童医院通州院区建设工程
- 国家自然博物馆新馆建设工程(团队招标)(初步设计、施工图设计)中标结果公告
- 北京京东方医院项目(一期)(方案设计、初步设计、施工图设计)中标结果公告
- [公开招标]三一医院科研楼与教学楼建设项目(方案设计、初步设计、施工图设计)
- 未来中心E座装修改造工程中标候选人公示
- 丰台科技园东区三期1516-36地块6#、7#、8#楼及地下公共区域装修改造工程中标结果公告
- 外贸金租办公用房北京金融科技中心13-15层整体改造工程施工资格预审公告
- 首都儿科研究所附属儿童医院通州院区建设工程