【招标公告】2024-151-北京农商银行2025年攻防演练平台租赁服务采购项目公告
【招标公告】2024-151-北京农商银行2025年攻防演练平台租赁服务采购项目公告:本条项目信息由剑鱼标讯北京招标网为您提供。登录后即可免费查看完整信息。
基本信息
地区 | 北京 北京市 | 采购单位 | 北京农商银行 |
招标代理机构 | 项目名称 | 2024-151-北京农商银行2025年攻防演练平台租赁服务采购项目 | |
采购联系人 | *** | 采购电话 | *** |
一、项目概述
(一)项目建设概述
我行拟于2025年开展两次网络安全攻防演练,拟租赁攻防演练平台Saas服务,并采购相关支持和裁判服务。具体要求如下:
1.租赁攻防演练平台主要功能需求
2.产品要求
(1)支持多样化报表输出,例如成果报告、攻击日志、隐患汇总报告、防御成果报告,包含提交人、提交时间、攻击单位、防守单位、目标系统名称、目标系统IP、域名、URL、攻击出口IP、攻击方式、风险等级、隐患描述、漏洞截图、里程碑等内容。
(2)实现系统的自动评分,由裁判统一确认通过。
(3)可以做到“全程监控、全程记录、全程审计”,为实战攻防演习全过程提供安全与技术的支撑。
3.服务需求
本项目包括两次信息安全攻防演练平台租赁服务。每次攻防演练计划实施“12+3”计划,12个工作日进行实战演练,3个工作日进行结果复盘,每次演练的服务周期为15个工作日,租赁期限总计为30个工作日,同时需设备原厂商提供30个工作日(每次攻防演练15个工作日)的平台支持和裁判服务,服务内容包括整体规划、设备部署、网络环境搭建、监控环境搭建、性能测试、演习保障、裁判服务、演习结果复盘等。
(1)整体规划
明确演习需求、演习技术实施方案制定、演习流程规划、演习规则制定、人员组织安排等工作。
(2)设备部署
负责攻防演练平台的部署、配置、验证、数据导入等环节工作。
网络环境搭建
负责攻防演练相关的网络搭建与配置。
监控环境搭建
负责攻防演练选手监控环境的搭建。
性能测试
集成测试、压力测试、场景测试。
演练保障
负责演练活动的全程保障,针对参演选手提出的问题进行答疑,对演练过程中出现的参演选手账户、平台、环境等相关问题进行及时处理,对演练结果进行有效的评判,保障演习有效进行。
裁判服务
演练过程中提供3名裁判加入裁判组,以第三方的角度对攻防双方提交的报告进行公平公正的研判。
演练结果复盘
演练结束后对整个演练进行结果的汇总,全程的回顾,问题的总结。
(二)付款方式
攻防演练平台部署验收合格,平台支持和裁判服务完成,保障我行的攻防演练顺利实施,每次攻防演练结束后并交付相关产出物和工作量确认单,支付总金额的50%。
攻防演练平台部署工时不计算在攻防演练服务时间内。
二、服务商准入标准
1.公司为独立法人。
2.服务商信誉良好,没有负面评价。
3.投标产品在银行同业中拥有同类功能需求项目成功案例(需提交案例合同关键页扫描件)。
4.需要攻防演练平台设备的原厂商人员提供支持服务。
5.本项目不接受代理商参与投标。
请有意参与我行项目合作且符合准入条件的公司,从该门户网站-项目信息公告-信息科技项目建设公告页面(或由https://www.bjrcb.com/pc/cn/index/xmxxgg/xxkj/20191031/1258548.shtml链接进入页面),下载《北京农商银行xxx项目服务商自荐表》并按以下要求提交相关材料,于2024年9月2日下午17点前发送至xinxjsh_shangwu@bjrcb.com邮箱中。
发送报名邮件要求:
1.该邮箱不支持云附件下载、互联网下载,请以常规方式黏贴附件,并将邮件大小控制在15M以内;可以分多个邮件发送报名材料,同时在邮件正文中说明共发送几封邮件以及共发送了几个文件。
2.邮件标题:项目公告全名(含公告编号)+公司全称。(示例:2024-008-数据服务采购项目公告-北京农商银行)
3.邮件正文中要写明公司的招标联系人姓名、手机号、邮箱。
4.请将服务商自荐表的盖章扫描件、Word可编辑版一并提供。
5.服务商自荐表后需附“国家企业信用信息公示系统”、“信用中国”、“天眼查”(或企查查)三个系统导出的完整报告,包括不限于经营异常、行政处罚、自身风险、周边风险、变更记录等。如存在风险信息,请附情况说明并加盖公章。
6.邮件标题、正文、附件中不能含敏感字。
三、其它事项
(一)请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
(二)请提供服务商的有效联系方式,并保持通讯畅通,我行将电话联系入选的服务商,对于需要产品测评的项目,后续我行会组织服务商进行测评,测评未通过不能作为候选服务商,对未入选的服务商不另行通知。
(三)存在关联的公司在同一项目中只能参选1家公司。
(四)我行尊重参选服务商的隐私权,对服务商的信息严格保密,参选服务商应当按我行要求提交其所需材料,并对所提交资料的真实性承担责任,我行在参选服务商过程中的任何阶段发现参选服务商提交的材料不实,有权取消其参选资格。
四、联系人及咨询电话
项目联系人:***,咨询电话:89198873
商务联系人:王老师,咨询电话:89198797
北京农商银行信息科技部
2024年8月28日
(一)项目建设概述
我行拟于2025年开展两次网络安全攻防演练,拟租赁攻防演练平台Saas服务,并采购相关支持和裁判服务。具体要求如下:
1.租赁攻防演练平台主要功能需求
序号 | 功能需求 | 功能描述 |
1 | 可视化展示功能 | 可以真实全面地展示攻击方流量实时状态,展示攻方与被攻击目标的IP地址及名称,支持多种攻击类型标识。包括攻防演练整体态势、战况总览、指挥调度、实况展示、攻击成果展示、防守成果展示和终端安全审计。 |
2 | 后台管理功能 | 对演练过程进行集中管理和基本配置,包括:组织管理、用户管理、角色管理、资源管理、溯源管理、成绩管理、日志管理、报表管理等。 |
3 | 攻击方功能 | 分析攻击日志,建立完整的攻击场景,能够直观地反应目标主机受攻击的状况,实时监控攻击过程。能够实现提交成果,并由裁判对提交的攻击成果进行审核和评分,最终的评分排名和统计数据能够通过可视化展示系统进行展示。主要包括:漏洞提交、攻击成果审核、攻击成果列表、IP授权管理、工作汇报、团队成绩、个人中心等功能。 |
4 | 防守方功能 | 能够实现是提交成果,并由裁判对提交的防御成果进行审核和评分,最终的评分排名和统计数据能够通过可视化展示系统进行展示。主要包括:靶标库、防御成果提交、防御成果列表、防御成果审核、工作汇报、团队成绩、IP合法性查询、个人中心等功能。 |
5 | 攻击行为审计功能 | 通过安全设备收集的日志及流量进行审计及分析,包括:攻击行为手段分析、安全日志分析、出口流量分析、漏洞特征分析等,通过分析将分析结果推送到可视化展示系统进行展示。 |
2.产品要求
(1)支持多样化报表输出,例如成果报告、攻击日志、隐患汇总报告、防御成果报告,包含提交人、提交时间、攻击单位、防守单位、目标系统名称、目标系统IP、域名、URL、攻击出口IP、攻击方式、风险等级、隐患描述、漏洞截图、里程碑等内容。
(2)实现系统的自动评分,由裁判统一确认通过。
(3)可以做到“全程监控、全程记录、全程审计”,为实战攻防演习全过程提供安全与技术的支撑。
3.服务需求
本项目包括两次信息安全攻防演练平台租赁服务。每次攻防演练计划实施“12+3”计划,12个工作日进行实战演练,3个工作日进行结果复盘,每次演练的服务周期为15个工作日,租赁期限总计为30个工作日,同时需设备原厂商提供30个工作日(每次攻防演练15个工作日)的平台支持和裁判服务,服务内容包括整体规划、设备部署、网络环境搭建、监控环境搭建、性能测试、演习保障、裁判服务、演习结果复盘等。
(1)整体规划
明确演习需求、演习技术实施方案制定、演习流程规划、演习规则制定、人员组织安排等工作。
(2)设备部署
负责攻防演练平台的部署、配置、验证、数据导入等环节工作。
网络环境搭建
负责攻防演练相关的网络搭建与配置。
监控环境搭建
负责攻防演练选手监控环境的搭建。
性能测试
集成测试、压力测试、场景测试。
演练保障
负责演练活动的全程保障,针对参演选手提出的问题进行答疑,对演练过程中出现的参演选手账户、平台、环境等相关问题进行及时处理,对演练结果进行有效的评判,保障演习有效进行。
裁判服务
演练过程中提供3名裁判加入裁判组,以第三方的角度对攻防双方提交的报告进行公平公正的研判。
演练结果复盘
演练结束后对整个演练进行结果的汇总,全程的回顾,问题的总结。
(二)付款方式
攻防演练平台部署验收合格,平台支持和裁判服务完成,保障我行的攻防演练顺利实施,每次攻防演练结束后并交付相关产出物和工作量确认单,支付总金额的50%。
攻防演练平台部署工时不计算在攻防演练服务时间内。
二、服务商准入标准
1.公司为独立法人。
2.服务商信誉良好,没有负面评价。
3.投标产品在银行同业中拥有同类功能需求项目成功案例(需提交案例合同关键页扫描件)。
4.需要攻防演练平台设备的原厂商人员提供支持服务。
5.本项目不接受代理商参与投标。
请有意参与我行项目合作且符合准入条件的公司,从该门户网站-项目信息公告-信息科技项目建设公告页面(或由https://www.bjrcb.com/pc/cn/index/xmxxgg/xxkj/20191031/1258548.shtml链接进入页面),下载《北京农商银行xxx项目服务商自荐表》并按以下要求提交相关材料,于2024年9月2日下午17点前发送至xinxjsh_shangwu@bjrcb.com邮箱中。
发送报名邮件要求:
1.该邮箱不支持云附件下载、互联网下载,请以常规方式黏贴附件,并将邮件大小控制在15M以内;可以分多个邮件发送报名材料,同时在邮件正文中说明共发送几封邮件以及共发送了几个文件。
2.邮件标题:项目公告全名(含公告编号)+公司全称。(示例:2024-008-数据服务采购项目公告-北京农商银行)
3.邮件正文中要写明公司的招标联系人姓名、手机号、邮箱。
4.请将服务商自荐表的盖章扫描件、Word可编辑版一并提供。
5.服务商自荐表后需附“国家企业信用信息公示系统”、“信用中国”、“天眼查”(或企查查)三个系统导出的完整报告,包括不限于经营异常、行政处罚、自身风险、周边风险、变更记录等。如存在风险信息,请附情况说明并加盖公章。
6.邮件标题、正文、附件中不能含敏感字。
三、其它事项
(一)请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
(二)请提供服务商的有效联系方式,并保持通讯畅通,我行将电话联系入选的服务商,对于需要产品测评的项目,后续我行会组织服务商进行测评,测评未通过不能作为候选服务商,对未入选的服务商不另行通知。
(三)存在关联的公司在同一项目中只能参选1家公司。
(四)我行尊重参选服务商的隐私权,对服务商的信息严格保密,参选服务商应当按我行要求提交其所需材料,并对所提交资料的真实性承担责任,我行在参选服务商过程中的任何阶段发现参选服务商提交的材料不实,有权取消其参选资格。
四、联系人及咨询电话
项目联系人:***,咨询电话:89198873
商务联系人:王老师,咨询电话:89198797
北京农商银行信息科技部
2024年8月28日
剑鱼标讯北京招标网收集整理了大量的招标投标信息、各类采购信息和企业经营信息,免费向广大用户开放。登录后即可免费查询。