一、项目名称
2025年总部数据中心测试区应用安全内生防护系统项目
二、项目背景
目前在应用安全防护领域,企业面临着规则旧、攻击新、防护难、资产庞杂等诸多难题,以及基于规则的传统检测机制的安全产品(如WAF等)在遭遇新型攻击手法时易被绕过,从而引发安全漏洞与风险。历年红蓝对抗显示,测试环境存在的应用漏洞风险数量远高于公司其他区域,被植入内存马及被控制的风险更高。
为提升我司高风险区域应用层安全防护能力,监测及阻断应用层0Day漏洞利用及内存马攻击威胁,我司拟采购一套应用安全内生防护系统(含5年软件维保)。应用安全内生防护系统产品通过安全插件形式实现安全能力的注入,快速准确监测阻断各类应用层0Day漏洞利用及内存马攻击威胁,同时可完成精准攻击回溯链和代码级漏洞定位供事件处置,具体功能需求如下:
1、管理平台支持管理主机数量不低于2000台,支持在信创CPU及信创操作系统上部署管理平台;
2、安全插件兼容性:兼容Java语言及版本Java(6-20),兼容Golang语言及版本Golang(1.16-1.19);如支持其他开发语言可在响应文件里标注指明;支持主流信创中间件:东方通(Tongweb)、宝兰德(BES)等;支持信创环境适配,如国产芯片、国产操作系统等;
3、应用资产信息收集梳理,如自动识别应用中间件类型、运行环境等细粒度的资产信息,动态采集组件库信息、API资产信息梳理等;
4、应用层入侵检测与响应。有效防护应用层0Day漏洞利用攻击。支持应用层攻击的实时检测与防护能力,如Java反序列化、远程命令执行、JNDI注入、恶意类加载、任意文件操作、任意文件遍历、跨站脚本攻击、SSRF攻击、内存马注入、JDBC连接、SQL注入、线程注入等,支持自定义防护策略,配置阻断/告警/放行等模式,支持自定义攻击检测策略;
5、应用层内存马扫描与查杀。支持对应用内存马中的风险进行有效检出,并支持在对业务无干扰的情况下,快速清除已加载的内存马;
6、API接口测绘与风险预警。可识别未被管理的影子API、僵尸API,并自动统计长时间无请求的敏感接口,对相应风险予以预警;
7、开源组件漏洞治理。可根据检出的开源组件漏洞整合成开源组件漏洞风险列表,并提供当前组件的无漏洞版本、代码级修复方案等详情信息;
8、应用弱密码梳理。可梳理中间件弱密码、数据库弱密码等;
9、热补丁功能。支持预设置热补丁和自定义热补丁,在不改动应用代码和重启应用的情况下,对应用层漏洞进行临时性防护。
10、产品须具备《网络安全专用产品安全检测证书》,类型应为主机型入侵检测产品;
11、产品需具备软件著作权证书,须包含关键词“应用安全内生防护系统”或“应用防护系统”或“云主机深度安全防护系统”或“应用运行时防护系统”等关键词。
本公告为招标工作启动前的供应商征集公告,征集潜在供应商报名。
三、潜在供应商资质要求
1.具备独立法人资格,财务状况和信誉良好;
2.公司成立3年以上,注册资金不少于500万元;
3.应征人必须为原厂商或授权代理商;如为代理商需获得原厂对这个项目的授权证明材料(可以先提供原厂同意报名邮件,说明厂家同意在正式投标时出具授权书);
4.******银行总行同类产品项目案例,需提供合同证明材料。
5.最近三年内,各项经营活动没有重大违法记录,没有出现违背社会责任的不良信息;
6.与其它报名的服务商不存在任何关联关系;
7.税务要求:
7.1纳税人信用评级证明或无欠税证明;
7.2近两个月完税证明凭证。
后续投标阶段,投标单位需提交7.1与7.2,各潜在投标人可提前准备。
四、征集时间
本次供应商征集至2025年10月9日17:30时止,超过上述时间将不再接收征集申请。
五、申请供应商须提交的材料
请符合条件的供应商填写附件材料,并按要求将材料发送至指定邮箱。提交材料应包括:附件可编辑电子版本及加盖公章扫描件,扫描件独立存储为JPG、PNG、GIF或PDF格式的文件。
六、申请供应商提交材料的方式
电子邮件发送到 ******,邮件名称:XXXX项目+供应商名称;请供应商提交邮件后与项目联系人李华龙联系,确认电子邮件发送成功。
1.申请供应商须对申请材料的真实性负责。如提供虚假材料,将被列为征集方供应商黑名单。
2.申请供应商所有提交的资料,仅为征集供应商信息和建立供应商库之用,非采购邀请。
联系人:李华龙
联系电话:******
电子邮箱:******
附件:供应商征集申请材料格式(点击下载:******/web/article/detail?columnId=4&articleId=20997)
九、声明
以上公告要求的信息供各拟参与投标单位参考,最终以项目发出的招标文件及图纸等资料为准。本次供应商征集公告并不等于招标公告及资格预审公告,按时提交合格报名资料后,并不必然获得正式采购邀请,后续招标工作启动后,经我司初步考察核实符合要求的单位,我司将向其发出正式投标邀请。
特别说明:我司对于各类文件的签署均有严格的审批流程,如涉及我司承担义务及责任的条款(包括但不限于软件许可及服务协议、隐私政策及具有类似内容的文件),需由各方法定代表人或授权代表签字并加盖公章或合同专用章后方可生效,否则相关文件对我司不产生效力。
******有限公司
2025年9月25日