江苏苏州农村银行股份有限公司 关于征集主机安全防护系统POC测试供应商的公告 发布时间:2023-07-11 16:12:51.0

苏州农商银行拟对主机安全防护系统POC测试的供应商进行征集。欢迎各供应商报名。

一、项目编号和名称

1、项目编号:CGWJ202307040060

2、项目名称:主机安全防护系统

二、参加报名供应商的资质条件:(以下内容为入围实质性要求,提供件并加盖公章。)

1、供应商须提供有效期内的三证合一营业执照,注册时间5年以上、注册资金不低于1000万元,加盖公章复印件。并在苏州农商银行采购管理平台(https//:cggl.szrcb.com)上完成注册,按注册要求提供相关资质文件。

2、报名供应商应为原厂或具有“金牌”或与“金牌”同等的代理资质的代理商;若报名供应商为代理商,需提供所投产品原厂针对本项目的有效授权书;原厂不得授权多家代理供应商同时进行报名,原厂不得和代理供应商同时报名。

3、报名供应商须提供所投产品原厂5年内银行案例不少于5个,其中股份制商业银行或省联社或国有银行省级分行案例不少于2个,维保案例不计入案例数量,案例时间以合同签订时间为准,须提供合同关键内容信息不允许遮挡项目实际为代理商签订合同的,需提供原厂与代理商的合同及代理商与银行的合同;若报名供应商为代理商,还需提供所投产品其实施案例不少于2个。

4、本项目实施时,需原厂工程师或具备所投产品相关认证的代理商工程师进行实施。

5、供应商须承诺具有良好的商业信誉和健全的财务会计制度,遵守国家有关法律、法规,有依法缴纳税收良好记录。参加本次报名活动前三年内,在经营活动中没有重大违法记录。

6、截止报名截止日(或递交响应文件之日),未被“信用中国”网站(http://www.creditchina.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行办记录名单,并提供信用中国网站截屏佐证。

7、供应商负责人为同一人或存在控股、管理关系的不同供应商,不得同时参加本项目采购。

8、通过报名审核的供应商必须参加采购人POC测试,未参加POC测试的供应商将不能参加后续采购流程;择优选取POC测试成绩高于60分的前四名供应商参加后续采购流程。

三、产品基础功能要求

主机安全防护系统须满足以下基础功能,且每一点需提供相应功能截图进行佐证:

1.资产清点:能够实现对主机层、系统层、应用层、web层等资产精准识别和感知,包含不限于系统安装包的信息、软件应用信息、web框架信息、系统计划任务信息等;

2.风险发现:能够实现系统漏洞发现、系统和应用弱密码发现、常见应用的运行权限\认证配置\目录及文件泄漏等风险发现等;

3.入侵检测:能够实时、精准地感知入侵攻击、发现失陷主机,并提供入侵事件的响应手段,包括但不限于:反弹shell、webshell、远程命令执行、本地提权、系统后门等威胁的检测;

4.病毒检测与防护:能够主动发起或定时发起对主机上的静态文件进行扫描的任务,实时监控恶意病毒进程,支持对其进行查杀;

5.文件完整性检测:能够对系统内任意文件上发生的文件操作行为进行实时监控,检测到对文件的操作在平台上进行告警,可监控行为包括:读取、写入、重命名、删除、权限变更;

6.微隔离:①采集项要求:实时采集服务器的网络连接,采集要素包括:源IP、目的IP、进程、端口、协议等;②可视化要求:提供拓扑图展示,展示所有主机之间、分组之间的网络连接情况,可点击流量线查看具体流量连接信息,还应以不同颜色标识正常、异常等状态的流量;③告警要求:对异常连接产生告警,以系统消息、邮件等形式通知管理员;④策略管理要求:提供可自定义的策略管控,至少包括基本的黑白名单策略;⑤应急响应要求:支持一键隔离失陷主机,阻断出入主机的网络访问,仅保留和系统服务端之间的通信,可选择隔离入站或出站方向,并支持在隔离状态下开放可被特定IP访问的特例端口,可一键解除主机的隔离状态,恢复其网络连接。

7.客户端兼容性:支持常见Linux操作系统包括但不限于:CentOS、Ubuntu、RHEL、SUSE、Debian等,支持常见Windows操作系统包括但不限于:windows server 2008/2012/2016/2019/2022以及windows 7/8/10/11,支持国产操作系统包括但不限于:银河麒麟,支持UNIX操作系统包括但不限于:AIX5/6/7。

四、征集程序:

1、下载《供应商报名表》,按照要求如实填写。供应商报名表、投标承诺函、法定代表人授权委托书(如由授权代理人报名的)及第三项参加报名供应商的资质条件要求的相关材料复印件加盖公章装订成册,递交至本行。

*注:所提供资料须装订成册,装订应牢固,不易散开不掉页且页码连续否则材料无效。

2、报名时间、联系人及联系方式:

报名时间:2023年711日至72617:00时止

联系人:钱女士

联系电话:0512-63969785

邮箱:jicaiban@szrcb.com

快递投递地址不接受现场递交,以顺丰签收记录为准):江苏苏州农村商业银行股份有限公司(苏州市吴江区东太湖大道10888号)一楼收发室集采专用

3、采购人将组织专业评审小组对报名供应商递交的资料进行评审。

4、通过评审后,将通过邮件发送POC测试相关文件,由评审合格的供应商参与本项目的POC测试环节。不接受电话咨询)

五、本次供应商征集公告在苏州农村商业银行官网(www.szrcb.com)、金采网(www.cfcpn.com)、苏州农村商业银行采购管理平台(https//:cggl.szrcb.com)发布。

六、特别说明:报名时的供应商资质条件及项目需求可能于采购时予以调整,采购人可能取消采购,供应商应予接受。

附件:1.法定代表人授权委托书

2.投标承诺函

3.供应商报名表