山东济南恒丰银行2025年拟态防御系统产品供应商征集公告
查看隐藏内容(*)需先登录
恒丰银行****年拟态防御系统产品供应商征集公告一、采 购 人:******地 址:山东省济南市历下区泺源大街*号联系方式:****-********采购代理机构:******地 址:山东省济南市历下区经十路****号鲁商国奥城*号楼****室联系方式:***********二、采购项目名称:恒丰银行****年拟态防御系统产品供应商征集采购项目编号:/ 采购项目分包情况:征集内容数量供应商资格要求拟态防御系统*宗*、供应商须在中国境内注册,具有独立法人资格,持有合法的营业执照。*、供应商须为所投产品原厂商或代理商。*、供应商自****年*月*日至今须至少具有一例拟态防御系统产品采购案例。*、供应商未被列入“信用中国”网站(***.******.***.cn)中的“失信被执行人名单、重大税收违法失信主体、政府采购严重违法失信行为记录名单”、未被列入“中国政府采购网”(***.******.***.cn)中的“政府采购严重违法失信行为记录名单”。*、本项目不允许联合体参与测试。三、项目背景及产品技术要求为提高采购人网络安全主动防御水平,采购人拟在数据中心建设一套拟态防御系统,通过旁路部署,以流量的方式模拟采购人真实门户网站、线上业务等系统的应用或服务,达到欺骗防御、主动诱捕的目的;同时可对攻击者进行反制,收集攻击信息和情报,拓展攻击溯源和主动出击能力。*.试用方式:现场部署。*.试用地点:烟台黄务数据中心。*.试用时间:自产品部署之日起两个月。*.试用目的:通过征集并试用不同供应商的拟态防御系统,了解主流拟态防御系统功能原理,对比各家产品功能、拟态能力、诱捕能力、反制能力、灵活性、稳定性等方面的能力、特点,明确采购人功能需求,为后续项目建设创造必要条件。*.产品基础要求:*)软硬一体产品本次所征集的拟态防御系统要求为软硬一体产品(不包括本服务器部署的软件产品)。*)流量拟态产品通过纯流量形式模拟采购人真实门户网站、线上业务等系统的服务或端口,不得以实体(如蜜罐)形式实现。*)报文旁注产品需旁路部署,支持镜像流量(流量处理性能≥*Gbps),通过报文旁注的方式进行拟态防御和攻击反制。*.产品能力要求:*)拟态应用通过流量在采购人任意现有的IP或网站上虚拟出多种功能页面,如文件上传、管理员后台、tomcat后台等。如攻击者访问网站上不存在的/manager/upload.jsp时,能够虚拟出提供文件上传的功能页面。*)拟态服务通过流量在采购人任意IP或网站上虚拟出网络服务,如mysql、redis、smtp服务,如攻击者访问指定IP的****端口时,能够返回虚拟出的mysql服务。*)产品联动产品支持联动IDS、APT等安全系统设备进行旁路阻断;产品支持与SOC、防火墙等联动进行恶意IP封禁;支持通过***跳转、js跳转等方式,把攻击者对指定url或指定网站的访问迁移到其他地址。*)攻击反制产品能够对攻击者进行一定程度的反制。*)拟态服务定制产品供应商可提供拟态页面定制化服务。四、议程安排:*.报名参与时间:自****年*月*日起至****年*月**日止,上午*:**-**:**,下午**:**-**:** (北京时间,法定公休日、法定节假日除外)*.报名方式:本项目采取网上报名形式,供应商请准备营业执照副本、原厂商声明函或原厂商针对本项目出具的唯一授权文件、同类案例合同、信用查询截图,进行邮箱报名(请将上述材料加盖公章的扫描件命名为项目名称+单位名称+联系人+电话,发至采购代理邮箱gangtouzhaobiao@***.com进行报名)。*.报名电话:田经理************.测试地点:恒丰银行烟台黄务数据中心。*.测试联系人:姚经理电话:***********。五、有关说明:*.采购人不统一组织供应商对现场进行勘察。无论供应商对现场考察与否,都将被视为熟悉履行合同有关的一切情况,并承担一切与磋商有关的风险、责任和义务,勘察现场所发生的一切费用由供应商自行承担。 *. 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。六、公告发布媒介本项目公告在恒丰银行官网、中国招标投标公共服务平台、金采网上发布。其他网站转载无效。七、联系方式:*.采 购 人:******联 系 人:丛经理电 话:****-*********.采购代理机构:******联 系 人: 田经理、谢经理联系电话:***********发 布 人:******发布时间:****年*月*日