中国电信西藏公司2023年Web动态防护系统建设工程项目比选公告
日期:2023-10-12
收藏项目
1. 项目概况与采购内容
1.1 项目概况:
现有的安全手段主要为网络层防火墙,防火墙对IP地址、端口进行访问控制,但无法针对应用层及业务层面进行安全防护。针对业务系统当前无有效的应用安全攻击检测与防护系统,导致在日常的运维、攻防演练、重要活动保障期间多次出现业务系统被发现安全问题及被攻破的情况,给系统日常使用、安全维护、安全事件分析及溯源带来了非常大的困难,同时也面临被监管单位通报、集团考核的压力。
1.2采购内容及分包(标包)划分情况:
本期计划建设支持IPv6并实现以下目标:
1、漏洞探测攻击防护:对应用系统进行安全防护后,能够使漏洞扫描工具无法发现应用系统的攻击入口,对应用系统的漏洞、关键信息(代码、路径等)内容进行隐藏,为系统未打补丁和补丁更新前的空窗期提供安全防护,使攻击者无法利用工具发现和攻击应用系统的安全漏洞。
2、已知漏洞攻击防护:能够实现对sql注入、XSS、CSRF等web高危漏洞攻击行为进行安全性防护。
3、业务自动化工具攻击防护:能够对访问应用系统客户端行为进行甄别,鉴别终端的访问行为是否来自于一个真实的人工访问,是否通过业务系统合法的访问途径进行的访问,是否具有人工访问的正常轨迹等。应用动态安全防护系统针对应用系统的自动化攻击行为和自动化工具操作行为(如:撞库、暴力破解、扫号、短信接口轰炸等)进行有效的拦截和防护;
4、批量数据泄露防护:能够对通过合法业务操作途径进行数据拖库行为进行识别并拦截。攻击者使用正确系统账号登陆系统,利用合法系统权限通过脚本模拟人工访问系统的方式逐条从应用系统获取敏感客户信息,导致敏感数据批量泄漏的攻击行为。
5、应用零日攻击防护:能够识别攻击者利用工具发起针对业务系统的零日攻击探测及攻击行为,并提供相应的告警和防护。
本项目不划分标包及份额,中选人数量为1名,份额100%。
1.3本项目设置最高参选限价,最高参选限价为706,500.00元人民币(不含税),参选人参选报价高于最高参选限价的,其参选将被否决。
2. 参选人资格要求
2.1 参选人基本资格要求:
2.1.1参选人应为中华人民共和国境内法律上和财务上独立的依法登记注册的组织,合法运作并独立于比选人和比选代理机构,具有相关经营范围。
2.1.2财务要求:参选人须承诺可开具或代开具增值税专用发票;
2.1.3参选人的法定代表人或负责人为同一人或者存在控股、管理关系的不同参选人,不得参加同一标包参选或者未划分标包的同一比选项目参选。
2.1.4本项目不接受联合体参选。
2.1.5本项目不允许分包、转包。
2.2 参选人不得存在下列情形之一:
(1) 为比选人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标/参选资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内[参选截止
前36个月]被相关行业主管部门或司法机关认定骗取中标/中选、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内[参选截止
前60个月]被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内[参选截止
前60个月]被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9) 其他按照《中国电信供应商不良行为管理规则》及处理结果,应对参选人及其参选产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一比选项目涉及多个产品评估品类的,参选人及其任一参选产品品类涉及相关禁止采购处理结果的,该标包或比选项目应适用相关的禁止采购处理措施。
参选人是代理商的,本条所指的参选人也包括其所代理的制造商;联合体参选的,联合体成员均不得存在上述任一情形。
2.3 参选产品资格要求:
(1)参选人不得为列入经营者异常名录或列入严重违法失信企业名单(黑名单)企业。
(2)参选人与其法人及主要负责人不得列为全国法院失信被执行人名单。
2.4 法律法规规定的其他要求。
3. 资格审查方法
本项目将进行资格后审,资格审查标准和内容见比选文件第三章“评选办法”,凡未通过资格后审的参选人,其参选将被否决。
4. 比选文件的获取
4.1比选文件获取
:2023年10月13日09时30分至2023年10月1
18时30分(北京
,下同,包括法定节假日)。
1.1 项目概况:
现有的安全手段主要为网络层防火墙,防火墙对IP地址、端口进行访问控制,但无法针对应用层及业务层面进行安全防护。针对业务系统当前无有效的应用安全攻击检测与防护系统,导致在日常的运维、攻防演练、重要活动保障期间多次出现业务系统被发现安全问题及被攻破的情况,给系统日常使用、安全维护、安全事件分析及溯源带来了非常大的困难,同时也面临被监管单位通报、集团考核的压力。
1.2采购内容及分包(标包)划分情况:
本期计划建设支持IPv6并实现以下目标:
1、漏洞探测攻击防护:对应用系统进行安全防护后,能够使漏洞扫描工具无法发现应用系统的攻击入口,对应用系统的漏洞、关键信息(代码、路径等)内容进行隐藏,为系统未打补丁和补丁更新前的空窗期提供安全防护,使攻击者无法利用工具发现和攻击应用系统的安全漏洞。
2、已知漏洞攻击防护:能够实现对sql注入、XSS、CSRF等web高危漏洞攻击行为进行安全性防护。
3、业务自动化工具攻击防护:能够对访问应用系统客户端行为进行甄别,鉴别终端的访问行为是否来自于一个真实的人工访问,是否通过业务系统合法的访问途径进行的访问,是否具有人工访问的正常轨迹等。应用动态安全防护系统针对应用系统的自动化攻击行为和自动化工具操作行为(如:撞库、暴力破解、扫号、短信接口轰炸等)进行有效的拦截和防护;
4、批量数据泄露防护:能够对通过合法业务操作途径进行数据拖库行为进行识别并拦截。攻击者使用正确系统账号登陆系统,利用合法系统权限通过脚本模拟人工访问系统的方式逐条从应用系统获取敏感客户信息,导致敏感数据批量泄漏的攻击行为。
5、应用零日攻击防护:能够识别攻击者利用工具发起针对业务系统的零日攻击探测及攻击行为,并提供相应的告警和防护。
本项目不划分标包及份额,中选人数量为1名,份额100%。
1.3本项目设置最高参选限价,最高参选限价为706,500.00元人民币(不含税),参选人参选报价高于最高参选限价的,其参选将被否决。
2. 参选人资格要求
2.1 参选人基本资格要求:
2.1.1参选人应为中华人民共和国境内法律上和财务上独立的依法登记注册的组织,合法运作并独立于比选人和比选代理机构,具有相关经营范围。
2.1.2财务要求:参选人须承诺可开具或代开具增值税专用发票;
2.1.3参选人的法定代表人或负责人为同一人或者存在控股、管理关系的不同参选人,不得参加同一标包参选或者未划分标包的同一比选项目参选。
2.1.4本项目不接受联合体参选。
2.1.5本项目不允许分包、转包。
2.2 参选人不得存在下列情形之一:
(1) 为比选人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标/参选资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内[参选截止
(6) 在最近五年内[参选截止
(7) 在最近五年内[参选截止
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9) 其他按照《中国电信供应商不良行为管理规则》及处理结果,应对参选人及其参选产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一比选项目涉及多个产品评估品类的,参选人及其任一参选产品品类涉及相关禁止采购处理结果的,该标包或比选项目应适用相关的禁止采购处理措施。
参选人是代理商的,本条所指的参选人也包括其所代理的制造商;联合体参选的,联合体成员均不得存在上述任一情形。
2.3 参选产品资格要求:
(1)参选人不得为列入经营者异常名录或列入严重违法失信企业名单(黑名单)企业。
(2)参选人与其法人及主要负责人不得列为全国法院失信被执行人名单。
2.4 法律法规规定的其他要求。
3. 资格审查方法
本项目将进行资格后审,资格审查标准和内容见比选文件第三章“评选办法”,凡未通过资格后审的参选人,其参选将被否决。
4. 比选文件的获取
4.1比选文件获取
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
相关项目推荐
- 双鸭山绿色航油一体化示范项目新能源并网标段安全预评价咨询服务采购公告 2025-04-08
- 双鸭山绿色航油一体化示范项目新能源离网标段水土保持方案评审咨询服务采购公告 2025-04-08
- 中节能资产公司海特光电激光器零件FZ20250327询比采购(二次公告)采购公告 2025-04-08
- 中节能(石家庄)环保能源有限公司厂区地下土壤检测服务采购公告 2025-04-08
- 中节能风电西南区域企业所得税汇算清缴鉴证服务询比采购公告 2025-04-08
- 融创80兆瓦光伏并网发电项目SVG设备维修服务采购公告 2025-04-08
- 山西路桥第三工程有限公司繁峙县2024年自然村通硬化路(车厂-文溪)工程项目部水泥稳定碎石竞价采购公告 2025-04-08
- 中节能萍乡环保能源有限公司2025年土工膜采购公告 2025-04-08
- 舒奇蒙60兆瓦、鄯善40兆瓦、库尔勒20兆瓦及霍尔果斯50兆瓦项目2025年度防雷检测采购公告 2025-04-08
- 中节能环境管理服务有限公司2025年税务审计及咨询服务采购公告 2025-04-08
会员登录立即注册
客服电话
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
标书下载更多
- 广东省水文环境地质调查中心2025年度野外项目车辆租赁服务招标公告
- 广东技术师范大学教学科研楼教学基础设备设施和标准化考场建设招标公告
- 广东省技能人才评价题库管理辅助服务招标公告
- 横琴粤澳深度合作区公安局服务器升级改造项目招标公告
- 广东省清远监狱信息化运维(2025年)项目招标公告
- 广东省公安厅机场公安局2024-81基础设施能力提升项目之机场公安三级等保信息系统改造子项目(三次)招标公告
- 福建医科大学附属第一医院高频手术电刀一批设备采购项目(二次)招标公告
- 温室气体清单编制与温室气体排放强度跟踪评估招标公告
- 兰州市体育运动学校2025年食材采购项目招标公告
- 临洮县畜牧兽医局临洮县2024年甘味生猪优势特色产业集群-屠宰加工和物流冷链建设项目招标公告