關(guān)于中國太平洋保險(集團)安全威脅情報選型與測試POC項目方案征集公告 返回列表頁>>

 

關(guān)于中國太平洋保險(集團)安全威脅情報選型與

測試POC項目方案征集公告

中國太平洋保險(集團)股份有限公司(以下簡稱“征集人”)現(xiàn)邀請合格的供應(yīng)商(以下簡稱“應(yīng)征人”)就征集人所需以下項目進行方案征集,征集人將擇優(yōu)選定中選人,歡迎符合條件的應(yīng)征人前來參與方案比選,現(xiàn)將有關(guān)事項公告如下。

一、征集項目名稱及內(nèi)容:

1、項目名稱:安全威脅情報選型與測試POC(項目公告編號:20170426)。

2、背景:

通過威脅情報的輸入,可以進一步提升“鷹眼”系統(tǒng)的監(jiān)控能力:

1)通過威脅情報針對DNS域名等信息的分析,可以快速定位內(nèi)部被感染主機;

2)通過威脅情報外部惡意IP庫,快速判斷外部攻擊地址是否是惡意地址;

3)通過威脅情報是對傳統(tǒng)的特征庫檢測方式的一種補充,“鷹眼”利用其情報的輸入,關(guān)聯(lián)現(xiàn)有安全信息,可以提升對新型威脅發(fā)現(xiàn)的能力。

所以,本次POC是為了評估威脅情報產(chǎn)品的各項功能指標(biāo)、產(chǎn)品成熟度。通過測試威脅情報產(chǎn)品,以滿足“鷹眼”系統(tǒng)對情報輸入需求的方案選型。

需求:

威脅情報廠商提供全球領(lǐng)先的IP情報信譽服務(wù),包含豐富的信息種類,如肉雞、掃描主機、代理服務(wù)器、VPNIDC機房、教育網(wǎng)、移動用戶、網(wǎng)關(guān)出口等等,可廣泛用于防撞庫、風(fēng)控、反爬蟲、惡意登陸檢測等場景。

威脅情報查詢可提供免費、開放的訪問方式;

威脅情報廠商需提供DNS、whois、文件Hash、文件行為、開源威脅情報;

威脅情報廠商基于甲方出站的DNS日志和Bluecoat上網(wǎng)代理日志,對外部利用漏洞入侵過程中的木馬病毒進行深入的分析,結(jié)合威脅情報實時比對,將威脅情報信息通過syslog方式輸入到“鷹眼”SIEM平臺;

甲方采購安全威脅情報,乙方需部署威脅情報平臺給“鷹眼”系統(tǒng)使用,并協(xié)助甲方進行前期的調(diào)試、中期的實施、實施后的售后維護等工作,提供三年的軟件支持服務(wù)。

乙方需要在甲方提出具體修改需求之后,及時響應(yīng)產(chǎn)品的修改需求,并能配合甲方對產(chǎn)品做出相應(yīng)的完善和修改,以確保符合“鷹眼”系統(tǒng)對安全威脅情報的要求。

乙方需按甲方需求提供完整的項目實施方案及實施計劃,并配合甲方按雙方約定的實施效果如期完成項目實施。

乙方需要提供完整的軟件產(chǎn)品清單及授權(quán)書,并提供完善的軟件產(chǎn)品完善和升級服務(wù)。

乙方威脅情報庫如從第三方購得需提供相關(guān)采購證明,同時在交付甲方使用時提供免責(zé)聲明。

二、應(yīng)征人必須具備的條件:

1、在中華人民共和國境內(nèi)合法注冊成立的具有合法的軟件開發(fā)、技術(shù)服務(wù)、系統(tǒng)集成經(jīng)營權(quán)。

2、應(yīng)征人必須具有獨立法人資格,具有獨立承擔(dān)民事責(zé)任的能力,具備相應(yīng)的經(jīng)營范圍且其注冊資金或凈資產(chǎn)(所有者權(quán)益)必須不小于300(含)萬元人民幣(或等值外幣);能提供最近一年(或最近一季度)經(jīng)審計的資產(chǎn)負債表、公司資質(zhì)證明。

3、應(yīng)征人必須具備類似項目的服務(wù)經(jīng)驗,須提供類似項目的成功案例及相關(guān)證明材料。(需提供合同復(fù)印件,至少包括項目簡介、聯(lián)系人等,采購人保留核查原件的權(quán)利)。

4、應(yīng)證人在最近三年內(nèi)未因自身任何違約、違法行為及違反商業(yè)道德的行為而導(dǎo)致取消參選資格、合同解除或敗訴。

5、法律、行政法規(guī)規(guī)定的其他條件。

三、報名時必須提交的證明材料:

1、包括但不限于企業(yè)法人營業(yè)執(zhí)照、組織機構(gòu)代碼、稅務(wù)登記、銀行賬戶信息、承接過類似項目的案例、相關(guān)營業(yè)許可證、專業(yè)資格、資質(zhì)證書、授權(quán)代表的身份證等復(fù)印件及其他有關(guān)資格證明文件(第二款所指各類必備條件的證明文件)。以上文件均需加蓋公章,復(fù)印件需注明“與原件一致無誤”(上述資料請附光盤)。

2、公司簡介(含在相關(guān)行業(yè)或類似服務(wù)經(jīng)驗的相關(guān)證明材料)。

四、征集書的索取方式:

1、應(yīng)征人可攜相關(guān)證明材料到上海市銀城中路190號交銀大廈南樓(浦東陸家嘴)24層報名并索取項目征集書。

2、索取時間:自本公告發(fā)布之日起5個工作日內(nèi),在上海市銀城中路190號交銀大廈24層持單位證明(法定代表人出具的授權(quán)書)索取。

3、征集書服務(wù)費:每份300元人民幣(含增值稅),售后不退。增值稅開票申請單見太保官網(wǎng)公告。索取征集書的應(yīng)征人將被登記備案,未索取征集書并登記備案的應(yīng)征人均無資格參加此次應(yīng)征。

五、聯(lián)系方式:

中國太平洋保險(集團)股份有限公司采購中心

地址:上海市銀城中路190號交銀大廈24

電話號碼:02133961097

聯(lián)系人:張卿

六、舉報郵箱:tbcgjp@cpic.com.cn

                                   中國太平洋保險(集團)股份有限公司采購中心

                                              2017112