中國電信****年基礎(chǔ)設(shè)施安全保護(hù)工程(終端安全檢測與響應(yīng)(EDR)軟件標(biāo)包)重新
資格預(yù)審公告
1.招標(biāo)條件
中國電信 ****年基礎(chǔ)設(shè)施安全保護(hù)工程已批準(zhǔn),招標(biāo)人為中國電信股份有限公司,建設(shè)資金來自招標(biāo)人自籌,項(xiàng)目已具備招標(biāo)條件,現(xiàn)進(jìn)行資格預(yù)審,特邀請有意向的潛在投標(biāo)人(以下簡稱申請人)提出資格預(yù)審申請。
2.項(xiàng)目概況
2.1資格預(yù)審編號:ZJZB-****-****5。
2.2項(xiàng)目概況:為保障基礎(chǔ)設(shè)施的網(wǎng)絡(luò)和信息安全,補(bǔ)齊技術(shù)防護(hù)能力短板,提升基礎(chǔ)設(shè)施應(yīng)對安全攻擊能力,滿足網(wǎng)信安全保障和安全運(yùn)營需要。
2.3交貨時間、交貨地點(diǎn):按照合同/訂單中規(guī)定的時間、地點(diǎn)交貨。
2.4項(xiàng)目性質(zhì):貨物招標(biāo),資格預(yù)審。
2.5項(xiàng)目規(guī)模:具體詳見下表。
序號 | 標(biāo)包名稱 | 產(chǎn)品名稱 | 規(guī)格型號 | 數(shù)量 | 交貨地點(diǎn) |
1 | 終端安全檢測與響應(yīng)(EDR)標(biāo)包 | 終端安全檢測與響應(yīng)(EDR) | 詳見本公告第3.3.5條關(guān)鍵技術(shù)指標(biāo) | 1套(含1套管理平臺和****套軟件Agent終端) | 按照合同/訂單中規(guī)定的地點(diǎn)交貨 |
本項(xiàng)目將按照最新的《中國電信供應(yīng)商不良行為管理規(guī)則》執(zhí)行供應(yīng)商不良行為處理結(jié)果,請重點(diǎn)關(guān)注處理結(jié)果適用的供應(yīng)商主體、被處理產(chǎn)品、處理范圍、禁限期等關(guān)鍵內(nèi)容,請務(wù)必登錄中國電信陽光采購網(wǎng)(https://caigou.chinatelecom.com.cn)查閱《中國電信供應(yīng)商不良行為管理規(guī)則》。
2.6技術(shù)要求/產(chǎn)品規(guī)格:詳見本公告第3.3.5條關(guān)鍵技術(shù)指標(biāo)。
2.7標(biāo)包劃分情況(如有):本項(xiàng)目共劃分**個標(biāo)包,分別為全流量監(jiān)測探針設(shè)備標(biāo)包、防病毒網(wǎng)關(guān)設(shè)備標(biāo)包、安全認(rèn)證網(wǎng)關(guān)設(shè)備標(biāo)包、云服務(wù)器密碼機(jī)設(shè)備標(biāo)包、容器安全檢測軟件標(biāo)包、終端安全檢測與響應(yīng)(EDR)軟件標(biāo)包、微隔離軟件標(biāo)包、國密瀏覽器(網(wǎng)絡(luò)和通信)軟件標(biāo)包、源代碼審計(jì)應(yīng)用軟件標(biāo)包、軟件成分分析應(yīng)用軟件標(biāo)包和系統(tǒng)集成服務(wù)標(biāo)包,本資格預(yù)審文件為終端安全檢測與響應(yīng)(EDR)標(biāo)包,其他標(biāo)包資格要求詳見相應(yīng)標(biāo)包文件。
3.申請人資格要求
3.1申請人基本資格要求
3.1.1申請人應(yīng)為中華人民共和國境內(nèi)法律上和財(cái)務(wù)上獨(dú)立的法人或依法登記注冊的其他組織,合法運(yùn)作并獨(dú)立于招標(biāo)人和招標(biāo)代理機(jī)構(gòu)。法人下屬不具備法人資格的分支機(jī)構(gòu)參與資格預(yù)審申請的,應(yīng)提供所屬法人針對本項(xiàng)目或覆蓋本項(xiàng)目的經(jīng)營事項(xiàng)的有效授權(quán)。
3.1.2申請人的法定代表人或負(fù)責(zé)人為同一人或者存在控股、管理關(guān)系的不同申請人,不得參加同一標(biāo)包投標(biāo)或者未劃分標(biāo)包的同一招標(biāo)項(xiàng)目投標(biāo)。
3.1.3本次資格預(yù)審不接受聯(lián)合體資格預(yù)審申請。
3.1.4本次資格預(yù)審不接受代理商資格預(yù)審申請。
3.2申請人不得存在下列情形之一
(1)為招標(biāo)人不具有獨(dú)立法人資格的附屬機(jī)構(gòu)(單位);
(2)被依法暫停或取消投標(biāo)資格的;
(3)被責(zé)令停產(chǎn)停業(yè)、暫扣或者吊銷許可證、暫扣或者吊銷執(zhí)照;
(4)進(jìn)入清算程序,或被宣告破產(chǎn),或其他喪失履約能力的情形;
(5)在最近三年內(nèi)(自****年**月**日起)被相關(guān)行業(yè)主管部門或司法機(jī)關(guān)認(rèn)定有騙取中標(biāo)、嚴(yán)重違約、重大工程質(zhì)量或者安全問題的;
(6)在最近五年內(nèi)(自****年**月**日起)被判處單位行賄罪,且行賄行為與采購活動相關(guān)的(以“中國裁判文書網(wǎng)”的生效判決為準(zhǔn));
(7)在最近五年內(nèi)(自****年**月**日起)被判處合同詐騙罪的(以“中國裁判文書網(wǎng)”的生效判決為準(zhǔn));
(8)被最高人民法院在“信用中國”網(wǎng)站(www.creditchina.gov.cn)或各級信用信息共享平臺中列入失信被執(zhí)行人名單,已執(zhí)行完畢或不再執(zhí)行的除外;
(9)為本招標(biāo)項(xiàng)目提供過設(shè)計(jì)、編制技術(shù)規(guī)范和其他文件的咨詢服務(wù);
(**)為本工程項(xiàng)目的相關(guān)監(jiān)理人,或者與本工程項(xiàng)目的相關(guān)監(jiān)理人存在隸屬關(guān)系或者其他利害關(guān)系;
(**)為本招標(biāo)項(xiàng)目的代建人;
(**)為本招標(biāo)項(xiàng)目的招標(biāo)代理機(jī)構(gòu);
(**)與本招標(biāo)項(xiàng)目的監(jiān)理人或代建人或招標(biāo)代理機(jī)構(gòu)同為一個法定代表人;
(**)與本招標(biāo)項(xiàng)目的監(jiān)理人或代建人或招標(biāo)代理機(jī)構(gòu)存在控股或參股關(guān)系;
(**)被工商行政管理機(jī)關(guān)在國家企業(yè)信用信息公示系統(tǒng)中列入嚴(yán)重違法失信企業(yè)名單;
(**)其他按照《中國電信供應(yīng)商不良行為管理規(guī)則》及處理結(jié)果,應(yīng)對申請人及其投標(biāo)產(chǎn)品品類在本項(xiàng)目中執(zhí)行禁止采購處理措施的。同一標(biāo)包或未劃分標(biāo)包的同一招標(biāo)項(xiàng)目涉及多個產(chǎn)品的,申請人及其任一投標(biāo)產(chǎn)品品類涉及相關(guān)禁止采購處理結(jié)果的,該標(biāo)包或招標(biāo)項(xiàng)目應(yīng)適用相關(guān)的禁止采購處理措施;
(**)法律法規(guī)、資格預(yù)審文件限定的其他情形。
3.3投標(biāo)產(chǎn)品資格要求
3.3.1投標(biāo)產(chǎn)品應(yīng)是來自中華人民共和國或是與中華人民共和國有正常貿(mào)易與往來的國家或地區(qū)的產(chǎn)品。
3.3.2申請人最多可使用一個版本型號的投標(biāo)產(chǎn)品進(jìn)行資格預(yù)審申請,且應(yīng)當(dāng)明確投標(biāo)產(chǎn)品版本型號。
3.3.3投標(biāo)產(chǎn)品應(yīng)是成熟穩(wěn)定的產(chǎn)品,符合中華人民共和國對安全產(chǎn)品的相關(guān)規(guī)定,并符合以下條件之一:
(1)具備有效期內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證。
(2)提供由《承擔(dān)網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證和安全檢測任務(wù)機(jī)構(gòu)名錄》中相關(guān)機(jī)構(gòu)安全認(rèn)證合格證書或者安全檢測符合要求的檢測證書。
3.3.4投標(biāo)產(chǎn)品應(yīng)是成熟穩(wěn)定的產(chǎn)品,符合中華人民共和國對安全產(chǎn)品的相關(guān)規(guī)定,并具有國家版權(quán)局頒發(fā)的軟件著作權(quán)登記證書,且證書中版本型號應(yīng)與上述3.3.3條證書中版本型號一致。
3.3.5投標(biāo)產(chǎn)品應(yīng)符合中國電信相關(guān)技術(shù)要求,并滿足全部關(guān)鍵技術(shù)指標(biāo)要求:
序號 | 技術(shù)指標(biāo) | 具體要求★ |
1 | 軟件能力要求 | (1)產(chǎn)品安全機(jī)制:1.客戶端具有反逆向、反調(diào)試功能、自保護(hù)功能。客戶端和管理中心通信采用安全的加密機(jī)制;2.支持自我防護(hù)技術(shù),防止客戶端被意外關(guān)閉。 (2)主機(jī)資產(chǎn)清點(diǎn):1.支持對服務(wù)器主機(jī)的進(jìn)程、賬戶、軟件應(yīng)用、端口、網(wǎng)絡(luò)連接、啟動服務(wù)、安裝包、計(jì)劃任務(wù)、環(huán)境變量、內(nèi)核模塊等信息進(jìn)行梳理,并支持對任意主機(jī)的特定資產(chǎn)字段進(jìn)行導(dǎo)出;2.支持對服務(wù)器主機(jī)上的Apache、Tomcat、Nginx、Weblogic、Jboss、Tongweb等Web應(yīng)用資產(chǎn)進(jìn)行梳理,并支持對任意主機(jī)的特定Web應(yīng)用資產(chǎn)字段進(jìn)行導(dǎo)出;3.支持對服務(wù)器主機(jī)上的Mysql、SQL Server、Redis、Oracle、DB2、Hadoop等數(shù)據(jù)庫系統(tǒng)進(jìn)行梳理,并支持任意服務(wù)器主機(jī)的特定數(shù)據(jù)庫資產(chǎn)字段進(jìn)行導(dǎo)出;4.支持跨所有資產(chǎn)分類進(jìn)行統(tǒng)一搜索,統(tǒng)計(jì)匹配的分類資產(chǎn)數(shù)量,支持對搜索條件進(jìn)行保存和快速使用;支持對任意分項(xiàng)資產(chǎn)、任意服務(wù)器主機(jī)按照小時/天/周/月等時間頻率自定義設(shè)定采集任務(wù)。 (3)服務(wù)行為清點(diǎn):1.支持對主機(jī)上服務(wù)的命令執(zhí)行、文件創(chuàng)建、網(wǎng)絡(luò)外連行為進(jìn)行清點(diǎn);2.支持對主機(jī)上的異常行為進(jìn)行告警,支持對服務(wù)行為進(jìn)行信任、例外操作。 (4)Webshell檢測:1.支持對主機(jī)Web目錄或指定任意目錄進(jìn)行Webshell掃描檢測,對發(fā)現(xiàn)的惡意Webshell文件進(jìn)行告警。 (5)病毒查殺:1.采用主動的方式進(jìn)行自動化病毒查殺,可支持Bitdefender、ClamAV、Qowl等多引擎技術(shù)識別并查殺最新病毒;可支持病毒文件自動隔離、自動刪除、不處理三種方式。并可將病毒查殺的結(jié)果導(dǎo)出報(bào)告。 (6)基線檢查:1.可支持等級保護(hù)2.0的二級、三級檢查、測評、整改的業(yè)務(wù)檢查,系統(tǒng)內(nèi)置官方等保2.0的二級、三級基線模板,滿足等保二級及等保三級要求,同時支持用戶自定義基線檢查任務(wù)。并支持基線檢查結(jié)果的圖形化統(tǒng)計(jì),包括:合規(guī)率、問題項(xiàng)、風(fēng)險服務(wù)器等維度的統(tǒng)計(jì),并可導(dǎo)出基線檢查報(bào)告。 (7)弱口令檢測:1.支持對操作系統(tǒng)、Oracle/MySql/SqlServer/PostgreSQL等數(shù)據(jù)庫、Tomcat/Weblogic等Web應(yīng)用進(jìn)行弱口令掃描檢測,檢測方式支持基于密碼長度、密碼復(fù)雜度、字典方式;2.支持弱口令字典管理,支持自動生成、手工輸入、上傳導(dǎo)入等方式生成字典。 (8)漏洞檢測:1.支持對常見、熱門的高危系統(tǒng)、應(yīng)用漏洞進(jìn)行掃描,對發(fā)現(xiàn)的高危漏洞進(jìn)行告警。 (9)溯源分析:1.支持查詢最近包括Web防護(hù)日志、系統(tǒng)防護(hù)日志、登錄日志及相關(guān)監(jiān)控日志的統(tǒng)一關(guān)聯(lián)查詢分析。日志包含具體時間、日志類別及描述等信息,用戶可將日志導(dǎo)出,以便保存、查閱;2.支持對安全事件進(jìn)行溯源分析,對安全事件的等級、攻擊類型、ATT&CK ID、ATT攻擊階段進(jìn)行匹配;3.支持將安全事件白名單處理。 (**)系統(tǒng)加固:1.支持系統(tǒng)內(nèi)核加固技術(shù),對非法創(chuàng)建文件、非法更改系統(tǒng)設(shè)置、非法創(chuàng)建可執(zhí)行文件、非法提權(quán)等惡意行為進(jìn)行監(jiān)控和防護(hù)。 (**)文件防篡改:1.支持驅(qū)動級防篡改,可以保護(hù)整個目錄、網(wǎng)頁或文件不被惡意修改或者變更,支持監(jiān)控和控制文件讀取、寫入、刪除、鏈接、創(chuàng)建、執(zhí)行、重命名等操作,支持對目錄、進(jìn)程進(jìn)行例外設(shè)置。 (**)Web應(yīng)用攻擊防護(hù):1.支持對SQL注入攻擊、XSS攻擊等Web應(yīng)用攻擊進(jìn)行監(jiān)控和防護(hù),支持覆蓋URL、Cookie、POST、UA等字段類型;2.支持對Web服務(wù)器溢出攻擊、瀏覽畸形文件、文件名解析漏洞、XFF攻擊等進(jìn)行檢測和防護(hù);3.支持對GET、HEAD、POST等請求類型進(jìn)行監(jiān)控和控制;4.支持對HTTP請求頭中的Cookie、UA、Content-Type、XFF、Accept、Range、Referer、Host標(biāo)識的長度、內(nèi)容進(jìn)行監(jiān)控和控制,支持黑名單和白名單兩種模式;5.支持網(wǎng)站瀏覽實(shí)時防護(hù),支持asp、php、jsp等常見文件進(jìn)行防護(hù),支持自定義防護(hù)文件類型;6.支持URL控制,控制特定IP或IP段固定訪問指定的URL;7.支持自定義Web攻擊檢測規(guī)則,支持設(shè)置Web文件、目錄白名單。8.支持RASP(Runtime Application Self Protection)運(yùn)行時應(yīng)用自我保護(hù)技術(shù),通過對應(yīng)用系統(tǒng)流量、上下文、行為進(jìn)行持續(xù)監(jiān)控,有效抵御一句話木馬、變形/未活動/加密Webshell、SQL注入、命令執(zhí)行、文件上傳、任意文件讀寫、反序列化、Struts2漏洞等高級Web應(yīng)用攻擊;9.支持自定義設(shè)置X-Forwarded-For中的IP數(shù)據(jù)作為攻擊源IP進(jìn)行展示。 (**)防暴力破解:1.支持對RDP、SSH等服務(wù)的暴力破解行為進(jìn)行檢測攔截,支持設(shè)定暴力破解行為的請求范圍、失敗次數(shù),針對暴力破解的IP支持設(shè)定鎖定時長。 (**)異常登錄檢測:1.支持對服務(wù)器主機(jī)的遠(yuǎn)程登錄行為進(jìn)行檢測,記錄登錄IP地址、賬號、時間、是否登錄成功。 (**)屏蔽掃描器:1.支持檢測和屏蔽掃描器惡意掃描。 (**)防端口掃描:1.支持檢測和防止惡意的端口掃描。 |
2 | 軟件性能要求 | (1)單節(jié)點(diǎn)部署時,EDR管理平臺所需服務(wù)器的配置為:每個節(jié)點(diǎn)cpu **核/內(nèi)存 **8GB/存儲 **0GB及以上,可管理的客戶端數(shù)量不少于**0個 ① 3節(jié)點(diǎn)部署時,EDR管理平臺所需服務(wù)器的配置為:每個節(jié)點(diǎn)cpu **核/內(nèi)存 **GB/存儲 1TB及以上,可管理的客戶端數(shù)量為**0~****個 ② 7節(jié)點(diǎn)部署時,EDR管理平臺所需服務(wù)器的配置為:每個節(jié)點(diǎn)cpu **核/內(nèi)存 **GB/存儲 1TB及以上,可管理的客戶端數(shù)量為****~****個 ③ **節(jié)點(diǎn)部署時,EDR管理平臺所需服務(wù)器的配置為:每個節(jié)點(diǎn)cpu **核/內(nèi)存 **GB/存儲 1TB及以上,可管理的客戶端數(shù)量為****~****個 (2)當(dāng)Agent終端配置為CPU 2C/內(nèi)存 4GB/存儲 1GB及以上時,可部署的計(jì)算節(jié)點(diǎn)數(shù)量不少于****個 |
3.3.6申請人自****年8月1日至資格預(yù)審公告發(fā)布之日止,應(yīng)具備在中華人民共和國境內(nèi)終端安全檢測與響應(yīng)(EDR)軟件同系列產(chǎn)品的成功商用案例累計(jì)總金額(含增值稅)不小于**0萬元人民幣(含)。
3.4評價檢測
本次資格預(yù)審將對文件審查合格的申請人進(jìn)行評價檢測,申請人應(yīng)參加招標(biāo)人組織的評價檢測。評價檢測未達(dá)到本公告3.3投標(biāo)產(chǎn)品資格條件要求中3.3.5條款技術(shù)關(guān)鍵指標(biāo)要求的,不能通過資格審查。
3.5法律法規(guī)規(guī)定的其他要求。
4.資格預(yù)審方法
4.1本次資格預(yù)審采用合格制,資格審查標(biāo)準(zhǔn)和內(nèi)容詳見資格預(yù)審文件。
4.2通過資格審查的申請人均可參加本次資格預(yù)審范圍內(nèi)本項(xiàng)目本標(biāo)包的投標(biāo)。
4.3通過資格審查的申請人不足3個時,招標(biāo)人采用其他采購方式。
5.資格預(yù)審文件的獲取
5.1資格預(yù)審文件獲取時間:****年**月**日**時**分至****年**月**日**時**分(北京時間,下同)。
5.2資格預(yù)審文件獲取方式:凡有意參與投標(biāo)的潛在投標(biāo)人,請按以下步驟順序進(jìn)行操作,獲取資格預(yù)審文件:
5.2.1登錄“中國電信陽光采購網(wǎng)(https://caigou.chinatelecom.com.cn)”后,通過“招投標(biāo) -采購文件領(lǐng)取”模塊或通過“電子采購入口”跳轉(zhuǎn)中國電信電子采購系統(tǒng),選擇本項(xiàng)目進(jìn)行資格預(yù)審文件登記申領(lǐng)。未在系統(tǒng)注冊的潛在投標(biāo)人須先進(jìn)行注冊,注冊方法詳見本公告“7申請人注冊”。
5.3資格預(yù)審文件費(fèi)用:每套售價0元人民幣。
6.資格預(yù)審申請文件的遞交
6.1資格預(yù)審申請文件遞交截止時間:****年**月**日**時**分。
6.2電子資格預(yù)審申請文件的遞交:登錄中國電信陽光采購網(wǎng)(https://caigou.chinatelecom.com.cn)后,通過“招投標(biāo) -我的項(xiàng)目”模塊或通過“電子采購入口”跳轉(zhuǎn)中國電信電子采購系統(tǒng),選擇本項(xiàng)目進(jìn)行資格預(yù)審申請文件遞交,申請人應(yīng)在資格預(yù)審申請文件遞交截止時間之前通過電子采購系統(tǒng)完成加密電子資格預(yù)審申請文件的上傳。申請人未在電子采購系統(tǒng)進(jìn)行資格預(yù)審文件申領(lǐng)登記或電子資格預(yù)審申請文件未按照要求加密的,將無法通過電子采購系統(tǒng)提交電子資格預(yù)審申請文件。
7.申請人注冊
7.1中國電信陽光采購網(wǎng)注冊
未注冊過的潛在投標(biāo)人,須通過中國電信陽光采購網(wǎng)(https://caigou.chinatelecom.com.cn)首頁“立即注冊”模塊完成注冊后,方可申領(lǐng)本項(xiàng)目資格預(yù)審文件。
7.2 CA證書辦理
參與電子采購的潛在投標(biāo)人須提前辦理CA證書進(jìn)行電子資格預(yù)審申請文件編制和資格預(yù)審申請,并確保CA證書在使用時有效。CA證書辦理流程詳見中國電信陽光采購網(wǎng)首頁“操作指引-CA辦理