系统安全分析工具项目(APT威胁感知及分析系统) 项目类别:信息 发布日期:2018-02-01 报名时间:2018-02-01 0:00 至 2018-02-08 0:00 公告川航股份第[2018-xx-007]号 发布日期:2018.2.1一、项目名称:系统安全分析工具项目(APT威胁感知及分析系统)二、项目内容:产品/服务名称技术参数数量\预计用量系统安全分析工具项目(APT威胁感知及分析系统)1.独立机架式硬件设备2.支持网络旁路镜像3.支持威胁情报日志收集、web安全检查、行为分析检测、威胁检测功能4.设备支持日志采集和存储的要求5.提供分析服务需求6.设备应支持和配备有交流冗余电源模块,双风扇1套详细需求材料如下:基本功能1、详细阐述产品所支持安全威胁的类型2、详细阐述产品所支持的所有部署模式3、详细阐述产品所支持的保存的日志类型4、说明产品对网络流量日志处理能力5、说明设备具体实际吞吐量(Gb/Sec),6、说明产品通过何种方式进行报警状态展示告警管理1、支持告警策略自定义功能2、支持告警模块与我公司现有监控平台进行对接,提供其他公司相应案例3、阐述产品告警形式,支持邮件或短信告警威胁情报需求1、支持威胁情报升级功能2、具备独立的云端威胁情报中心行为分析需求1、提供异常、恶意流量行为分析2、提供与网络流量、日志、操作行为等数据的管理分析3、能提供云端威胁分析、安全预警和情报共享服务威胁检测需求1、提供邮箱威胁深度检查2、提供病毒木马深度检查3、支持0day攻击检测4、支持沙箱模拟执行检查5、能提供多环境下的沙箱、样本及行为库日志采集需求1、支持原始流量数据全量采集2、支持流量数据过滤解析3、支持对采集的日志进行存储4、支持对日志进行手工分析5、支持跟其他安全产品进行联动处理分析服务需求1、对恶意代码样本深度分析,记录详细的攻击行为2、对威胁行为分析研判,对攻击行为进行还原溯源3、对漏洞问题分析并指导排查定位“僵尸主机”实施要求1、实施团队项目管理须具备严密的实施组织方案和详细的实施规范文件,应包含但不限于实施工期、人员、施工步骤、保障方案、试运行、验收等内容2、在项目实施阶段,至少配置2名投标方工程师现场配合实施,实施范围包括:负责系统设备上架、相关功能部署、相关软件安装和调试;负责设备及系统的配置及调优,达到需求材料中的要求;负责系统相关报表及策略配置模板的制定3、投标方有责任对招标方技术人员提供的问题作出解答,项目建设应进行详细记录,建设完成后,由投标方签字后交给甲方验收4、在本项目实施阶段,投标方应投入足够的人力资源及技术力量,完全负责项目的实施工作,直至项目的所有功能模块完全达到预定要求,保证项目的顺利完成5、施工过程中任何可能影响到生产系统运行的工作,须在凌晨进行6、如有涉及强电弱电线缆铺设安装须在安装完毕后做好机打标识标签工作,标识标签应满足川航机房要求7、施工过程中应遵守川航机房的相关管理规定三、资质要求:1、报名单位必须提供与本项目相关的成功实施案例的相关证明,有能力提供本项目要求的维护服务、具有良好的财务状况和商业信誉、具有独立承担民事责任的法人或经济组织。2、报名单位是在中华人民共和国境内合法注册的独立企业法人机构,持中华人民共和国工商行政管理部门颁发的企业法人三证合一的营业执照(统一信用代码),并通过最近一年的年检。3、报名单位必须提供设备代理商(非一次性授权)资格证明原件(若投标人为设备制造商则除外)。4、报名单位应在成都市具有固定分支机构,能提供良好的本地服务支持能力,并提供相关证明材料(法定代表人授权书原件(或单位介绍信)、被授权人的身份证原件及复印件)。5、报名单位应具有计算机信息系统集成三级或以上企业资质。四、注意事项:1. 请参选单位务必在http://bid.sichuanair.com/tender 注册后进行报名(进入项目中点击右上角“投标”),并同时提交联系人的法人授权委托书和资质要求中的证明文件(加盖公章)扫描件。因报名时只能上传一个附件,证明文件需打包压缩后上传(如因资料过大无法上传,可发送至招标办邮箱);2. 本公告报名有效期至2018年2月8日16时,逾期不再受理;3. 报名后项目后续情况均可http://bid.sichuanair.com/tender平台上查询。五、联系部门:四川航空股份有限公司招评标办公室联系电话:(028)65392784传 真: (028)65392730 邮 箱:zhaobiaoban@sichuanair.com 联系地址:成都双流国际机场川航大厦3号楼6楼邮 编:610202网 址:http://www.sichuanair.com 四川航空股份有限公司招评标办公室二〇一八年二月一日 返回