97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > [建信金科]互聯(lián)網(wǎng)網(wǎng)絡安全威脅情報數(shù)據(jù)服務項目供應商征集公告采購需求.doc

[建信金科]互聯(lián)網(wǎng)網(wǎng)絡安全威脅情報數(shù)據(jù)服務項目供應商征集公告采購需求.doc

下載文件(61.16KB)
廣東省 2025-12-02 61.16KB 業(yè)主:建信金融科技有限責任公司
內(nèi)容簡介

互聯(lián)網(wǎng)網(wǎng)絡安全威脅情報數(shù)據(jù)服務采購項目采購需求建信金融科技責任有限公司2025年11月目錄一、服務范圍3二、服務期限3三、服務方式3四、服務內(nèi)容3五、服務水平要求4六、供應商及服務人員要求5七、服務流程5八、服務質(zhì)量要求5九、培訓要求6十、驗收標準6十一、報價要求6十二、付款要求錯誤!未定義書簽。十三、其他要求錯誤!未定義書簽。一、服務范圍本次服務范圍由專業(yè)安全廠商作為服務提供商(以下簡稱“乙方”)向建信金融科技有限責任公司(以下簡稱“甲方”)提供7×24小時的實時互聯(lián)網(wǎng)安全威脅情報的云端數(shù)據(jù)能力。通過向乙方采購該服務支持甲方日常安全運營和專項行動期間威脅情報、安全預警等工作。二、服務期限本工作說明書所述產(chǎn)品維護服務的服務期限為合同簽訂之日起至2029年7月13日止。三、服務方式本次采購的服務為7×24小時現(xiàn)場或非現(xiàn)場服務,由乙方通過數(shù)據(jù)接口定時提供最新的威脅情報等云端數(shù)據(jù)能力,以數(shù)據(jù)接口或郵件形式提供安全預警數(shù)據(jù)。四、服務內(nèi)容本次采購的主要內(nèi)容為乙方向甲方提供互聯(lián)網(wǎng)安全威脅情報服務的云端數(shù)據(jù)能力,具體內(nèi)容包括:1應按甲方技術規(guī)范要求,以API接口形式提供威脅情報數(shù)據(jù),每日至少更新一次,日均更新條數(shù)不少于1000條,支持甲方實現(xiàn)威脅情報的本地化查詢。2乙方支持通過API接口形式實現(xiàn)云端全量情報數(shù)據(jù)查詢,情報庫各類數(shù)據(jù)不少于2億條,單日支持不少于5萬次查詢。3推送時間應滿足時效性要求。以一條威脅情報為例,自乙方正式獲取并通報該條威脅情報起,應于4小時內(nèi)推送至甲方安全運營平臺。4乙方應支持APT情報,提供IOC情報關聯(lián)的APT信息,包括團伙別名、影響區(qū)域、攻擊動機等,APT情報數(shù)據(jù)存儲規(guī)模萬級別以上。5乙方應提供建議自動化阻斷的惡意IP列表,供防火墻或WAF等網(wǎng)絡防御設備使用,快速抵御來自互聯(lián)網(wǎng)的網(wǎng)絡攻擊,內(nèi)容包含IP地址清單。明文方式提供IP信譽情報,數(shù)量規(guī)模萬級,小時級更新。6乙方應支持惡意家族情報,提供攻擊者使用工具的屬性信息,用于對攻擊事件的相關性上下文富化及威脅分析,更全面地了解攻擊事件、攻擊工具、攻擊組織及攻擊的目的;可基于家族名或別名進行查詢;查詢可得描述包括:家族名稱、家族別名、威脅類型、輔助威脅類型、攻擊影響、是否涉及定向攻擊、主要影響的系統(tǒng)平臺、威脅簡介、參考鏈接、處置建議等。惡意家族數(shù)據(jù)規(guī)模不少于1000條。7乙方應支持攻擊團伙情報,提供關于攻擊者組織的屬性信息,用于對攻擊事件的相關性上下文富化及威脅分析,更全面地了解攻擊事件、攻擊工具、攻擊組織及攻擊的目的。查詢可得描述包括:攻擊團伙名稱,團伙別名,背景國家,攻擊動機,影響區(qū)域,影響行業(yè),最早活動時間,概要介紹,參考鏈接等。攻擊團伙數(shù)據(jù)規(guī)模不少于700條。8數(shù)據(jù)服務故障時,乙方提出解決故障的建議和方案。乙方須嚴格按照技術流程進行技術支持工作,包括問題發(fā)生的現(xiàn)象、原因、解決措施,同時涉及到修改程序的問題必須征得甲方同意后才能修改,修改后須經(jīng)過業(yè)務部門的嚴格測試才能下發(fā),此部分需提供7×24小時的緊急響應,提供7×24小時電話和郵件的技術支持。必要時,根據(jù)甲方要求提供短期現(xiàn)場服務。9在甲方按需提出需要乙方協(xié)助排查特定安全事件時,乙方應配合甲方對特定安全事件提供咨詢、診斷、分析等支持服務。10安全監(jiān)測服務發(fā)生中斷或不能提供服務的情況下,須及時通知甲方相關人員,并及時恢復。五、服務水平要求本次采購的服務指標要求如下:?事件響應時間要求:在接到甲方發(fā)起的安全事件通知后,乙方應在30分鐘內(nèi)予以響應。?故障響應時間要求:因乙方原因出現(xiàn)數(shù)據(jù)更新故障,在接到通知后