采购公告

当前位置:网站首页 > 公告信息 > 采购公告

上海农商银行2020年网络安全重大保障项目威胁情报POC供应商征集公告

发布时间: 2020/05/08 访问次数:

为加固我行网络安全,服务本行2020年网络安全重大保障项目需要,计划启动威胁情报预研工作,采购威胁情报云查询服务。请有意者并具备下列要求的厂商前来我行报名。

一、技术要求

包括但不限于以下内容:

(一) IP信誉

1. IDC主机和动态IP、未启用,IP达到亿级别;

2. 傀儡机数量需达到千万级别;

3.教育网、移动基站需达到千万级别;

4. 网关IP、VPN/Tor需要达到百万级别;

5.支持批量IP信誉检测;

6.常见挖矿、勒索、僵尸网络、蠕虫等常见威胁的追踪能力。

(二) IP分析

1. 支持IP情报有效字段不少于20个:至少包含威胁类型、相关攻击团伙或安全事件信息(行业、犯罪团伙等)、安全与否判定、可信度级别、严重级别、开源威胁情报、情报发现时间、情报来源、情报是否过期、相关样本、端口、RDNS记录、ASN信息、SSL指纹、地理位置、经纬度、运营商信息、当前和历史pDNS;

2.具备常见类型的威胁情报数据类型,包括远控(C2)、恶意软件(Malware)、垃圾邮件(Spam)、钓鱼站点(phishing)、傀儡机(Zombie)、扫描(Scanner)、漏洞利用(Exploit)以及IDC服务器、动态IP、代理、CDN、网关、基站等。

(三) 失陷检测

1. 支持提供佐证域名失陷的上下文样本、佐证失陷的取证样本名称、取证样本文件类型、恶意家族、恶意类型、检测标签、威胁等级、相关域名、处置建议等;

2.支持批量失陷检测;

3.支持失陷检测场景,涵盖C2、Malware、矿池至少三种类型情报数据;同时能够通过接口获取命中情报的上下文信息,包括清理建议、关联样本及URL。

(四) 域名分析

1. 支持域名情报有效字段不少于20个:威胁类型、相关攻击团伙或安全事件信息(行业、犯罪团伙等)、安全与否判定、可信度、严重级别、开源威胁情报、情报发现时间、情报来源、情报是否过期、相关样本、SSL指纹、域名Alexa排名、Umbrella排名(#)、当前和历史指向IP数据、当前和历史Whois数据、子域名等;

2. 子域名:支持查询域名子域名数据;

3.支持IP反查域名、域名当前及历史解析IP、域名的子域名、域名当前及历史whois信息等数据查询,且至少具备8年以上的pDNS、17年历史whois数据。

(五)数据支持:

1.支持商用情报不少于35万条有效情报;

2.支持商用IP信誉不少于42亿条有效情报;

3.支持失陷指标(IOC)情报≥40万条有效情报;

4.稳定运行率≧99%。

(六)页面功能:

1.具备Restful API接口功能;

2.具备为不同系统生产、管理独立的KEY;

3.按照KEY对生产系统进行权限管理;

4.支持请求IP Server白名单;

5.支持分配KEY授权。

二、资质要求

1、中华人民共和国境内合法注册的独立法人,具有良好的商业信誉和健全的财务会计制度,财务状况良好;从事信息安全行业经营不少于4年;

2、有依法缴纳税收和社会保障资金的良好记录,无重大违法违规行为;

3、须具备国家相关部门颁发的威胁情报安全产品的资质及4年以上的产品生产经验,须具备ISO9001等认证证书;

4、在工行、农行、中行、建行、交行、邮储、12家全国性股份制商业银行具有5个及以上总行级成功实施案例;

5、公司总部在本市或本市有办事机构,且在本市具有固定的经营场所及技术支持团队;

6、本项目只接受原厂参与报名,不接受联合体,不允许转包或分包。

三、报名须知

申请人在报名时,应携带以下材料:

1、公司信息及资质证明文件(复印件并加盖公章):公司法人营业执照、企业税务登记证、组织机构代码证或“三证合一”营业执照,一般纳税人资格证明;

2、与本项目有关的技术资质证明文件:包括但不限于资质要求第3点所列文件(复印件并加盖公章);

3、前来报名的代表人的身份证明(复印件并加盖公章)、公司法人委托授权书、公司开户行及账号信息,内容包括但不限于公司授权代表姓名、联系电话和邮箱等;

4、最近两年财务报表(复印件并加盖公章);

5、案例中标/成交通知书、合同或客户证明材料(复印件并加盖公章),并另以清单形式列明案例;

6、关于公司近三年无重大违法违规行为的书面承诺。

 

上述书面材料须加盖单位公章,并由法定代表人或被授权人签字,留存我行。本次报名采取纸质材料快递,电子材料邮件发送方式。

 

报名截止时间:2020年5月15日16:00

快递送达地点:上海市中山东二路70号B幢5层集采中心

联 系 人: 傅晓华  联系电话:61898992

电子材料发送邮箱:fuxh@srcb.com

 

上海农商银行集中采购中心

 二〇二〇年五月