
0/200

根據(jù)業(yè)務(wù)發(fā)展需要,按照登錄后查看采購相關(guān)管理辦法,我行擬對(duì)《安全運(yùn)營(yíng)大模型建設(shè)項(xiàng)目》面向社會(huì)公開征集供應(yīng)商,誠邀符合條件的供應(yīng)商參與方案洽談。
一、資質(zhì)要求
*、注冊(cè)資金人民幣***萬元(含)以上,財(cái)務(wù)狀況良好;
*、公司經(jīng)營(yíng)正常并存續(xù)*年(含)以上;
*、企業(yè)或者其法人近兩年內(nèi)無行賄犯罪記錄,未被列入失信執(zhí)行人名單,無限制高消費(fèi)、限制出入境等行為;
*、公司具備完善的組織架構(gòu)和制度規(guī)范,擁有充足的技術(shù)、人員和設(shè)備資源;
*、同一法定代表人的兩個(gè)及兩個(gè)以上法人、母公司、全資子公司及其控股公司不得在同一次項(xiàng)目中參加報(bào)名;
*、參與報(bào)名的供應(yīng)商能作為簽約主體參與后期的商務(wù)流程;
*、設(shè)備和產(chǎn)品應(yīng)滿足《網(wǎng)絡(luò)安全法》等法律法規(guī)要求;
*、報(bào)名供應(yīng)商應(yīng)符合寧波銀行供應(yīng)商管理相關(guān)要求;
*、如報(bào)名供應(yīng)商為首次與我行合作供應(yīng)商,請(qǐng)按附件格式提供“供應(yīng)商盡職調(diào)查報(bào)告”
二、技術(shù)要求
*、產(chǎn)品為本地部署的安全運(yùn)營(yíng)大模型平臺(tái),支持通過******方式接收我行安全運(yùn)營(yíng)平臺(tái)告警數(shù)據(jù),將告警和事件處置結(jié)果及推理過程內(nèi)容通過***等方式發(fā)送至我行安全運(yùn)營(yíng)平臺(tái)
*、系統(tǒng)支持基于大模型的告警分析研判、異常流量分析、事件應(yīng)急處置等功能,增強(qiáng)我行安全事件分析監(jiān)測(cè)能力,提升安全運(yùn)營(yíng)效率
*、要求原廠商具有如下全部資質(zhì):
①********認(rèn)證。
②國家信息安全測(cè)評(píng)信息安全服務(wù)資質(zhì)證書-風(fēng)險(xiǎn)評(píng)估類二級(jí)、安全運(yùn)營(yíng)類二級(jí)、安全工程類二級(jí)。
③****信息安全服務(wù)資質(zhì)認(rèn)證證書-應(yīng)急處理一級(jí)、安全運(yùn)維一級(jí)。
④國家互聯(lián)網(wǎng)應(yīng)急中心(******)網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位(甲級(jí))。
*、要求原廠商具備至少*個(gè)中國系統(tǒng)重要性銀行總行安全運(yùn)營(yíng)平臺(tái)/安全態(tài)勢(shì)感知平臺(tái)建設(shè)項(xiàng)目案例,且至少*個(gè)***萬元規(guī)模及以上本地部署的安全大模型應(yīng)用項(xiàng)目案例。
三、報(bào)名方式及起始時(shí)間
請(qǐng)符合條件的供應(yīng)商在**** 年*月**日之前,通過“點(diǎn)擊報(bào)名”方式進(jìn)行報(bào)名,報(bào)名鏈接如下:****.****.***.**/****/*********/***/,并按要求填寫相關(guān)報(bào)名材料。
四、聯(lián)系方式
聯(lián)系人:張學(xué)輝 ****-******** (采購部)
路 達(dá) ****-******** (業(yè)務(wù)部)
安全運(yùn)營(yíng)大模型建設(shè)項(xiàng)目主要需求概述
為進(jìn)一步增強(qiáng)我行安全事件分析監(jiān)測(cè)能力,提升安全運(yùn)營(yíng)效率,降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),我行擬引入本地部署的安全運(yùn)營(yíng)大模型平臺(tái)(以下簡(jiǎn)稱“平臺(tái)”)。項(xiàng)目需求如下:
基本需求:
基于大模型的安全告警分析研判:
平臺(tái)支持接入我行告警數(shù)據(jù),通過智能分析研判,對(duì)告警的攻擊鏈路進(jìn)行還原,給出攻擊成功、可疑行為、業(yè)務(wù)誤報(bào)、攻擊失敗等研判結(jié)論,提升告警處置效率。
平臺(tái)詳細(xì)展示研判分析過程思維鏈,包含自動(dòng)生成攻擊**畫像、攻擊成功原因分析、*******分析、攻擊影響評(píng)估等維度的內(nèi)容,繪制完整的攻擊證據(jù)鏈路圖,還原整個(gè)攻擊過程。
告警研判準(zhǔn)確率不低于**%
基于大模型的異常流量分析:
平臺(tái)結(jié)合我行流量分析探針(***),從流量和日志中識(shí)別非業(yè)務(wù)的異常訪問流量,并通過深度研判,提供精準(zhǔn)的內(nèi)網(wǎng)攻擊告警信息。
異常識(shí)別準(zhǔn)確率不低于**%
基于大模型的安全事件應(yīng)急處置建議:
平臺(tái)支持接入我行安全事件數(shù)據(jù),通過智能分析事件及相關(guān)數(shù)據(jù),識(shí)別潛在威脅,輸出事件影響分析、資產(chǎn)風(fēng)險(xiǎn)分析、應(yīng)急預(yù)案選擇及處置建議、事件根除建議等內(nèi)容,提升安全應(yīng)急效率。
平臺(tái)可根據(jù)事件處置建議,通過***調(diào)用我行****平臺(tái),自動(dòng)完成事件處置。
平臺(tái)詳細(xì)展示研判分析過程思維鏈,包含影響面分析、攻擊影響評(píng)估、應(yīng)急步驟及操作原因等內(nèi)容。
事件處置建議準(zhǔn)確率不低于**%
系統(tǒng)管理
支持通過******等方式接收我行安全運(yùn)營(yíng)平臺(tái)告警數(shù)據(jù)。
支持通過** ***等方式,查詢我行安全運(yùn)營(yíng)平臺(tái)存儲(chǔ)的海量數(shù)據(jù)。
支持將告警和事件處置結(jié)果及推理過程內(nèi)容通過***等方式發(fā)送至我行安全運(yùn)營(yíng)平臺(tái)。
系統(tǒng)兼容國產(chǎn)芯片和系統(tǒng)。
可用性要求
系統(tǒng)運(yùn)行穩(wěn)定可靠,可靠性至少達(dá)到**.*%。
服務(wù)要求
要求產(chǎn)品原廠商全程負(fù)責(zé)系統(tǒng)規(guī)劃、安裝和部署,完成系統(tǒng)上線運(yùn)行后,協(xié)助我行開展模型調(diào)優(yōu)和本地化適配工作。
包含三年產(chǎn)品維保,維保期內(nèi)提供系統(tǒng)優(yōu)化、升級(jí)服務(wù)及模型更新服務(wù)。
定期的系統(tǒng)巡檢服務(wù),每年提供*次常規(guī)上門的產(chǎn)品巡檢和不少于**人天的模型優(yōu)化服務(wù)。
提供應(yīng)急響應(yīng)服務(wù),提供*×**小時(shí)技術(shù)支持,系統(tǒng)出現(xiàn)故障時(shí),需在半小時(shí)內(nèi)響應(yīng),并在*小時(shí)內(nèi)提供解決方案,事后出具原廠故障分析報(bào)告。
提供完整的安裝配置和運(yùn)行維護(hù)有關(guān)的全套技術(shù)資料文檔。
提供培訓(xùn)服務(wù),寧波銀行技術(shù)人員通過技術(shù)培訓(xùn),當(dāng)出現(xiàn)系統(tǒng)問題時(shí),能夠快速、高效的響應(yīng)處理。
附件:
登錄后查看服務(wù)提供商盡職調(diào)查報(bào)告
一、基本信息
*.*服務(wù)提供商基本信息
服務(wù)提供商全稱 | |||
成立日期 | 法人代表 | ||
公司類型 | 注冊(cè)資本&幣種 | ||
統(tǒng)一社會(huì)信用代碼 | |||
公司地址 | |||
聯(lián)系人 | 聯(lián)系人電話 | ||
公司主營(yíng)業(yè)務(wù) |
*.*監(jiān)管評(píng)價(jià)
(是否出現(xiàn)在監(jiān)管機(jī)構(gòu)的黑名單中)
(最近二年在政府或金融同業(yè)合作過程中是否受到處罰)
(是否存在未決訴訟)
*.*關(guān)聯(lián)公司或附屬機(jī)構(gòu)信息
(關(guān)聯(lián)公司或附屬機(jī)構(gòu)是否存在經(jīng)營(yíng)危機(jī),該危機(jī)是否危及該服務(wù)提供商的正常經(jīng)營(yíng))
*.*主要客戶清單列表
(主要客戶群體)
二、服務(wù)提供商持續(xù)經(jīng)營(yíng)能力
*.*財(cái)務(wù)情況
(近三年經(jīng)審計(jì)的財(cái)務(wù)報(bào)表)
三、服務(wù)提供商內(nèi)部控制和管理能力
*.*服務(wù)提供商內(nèi)控評(píng)估報(bào)告
(評(píng)估報(bào)告內(nèi)容如覆蓋以下*.*-*.*內(nèi)容,則將評(píng)估報(bào)告內(nèi)容對(duì)應(yīng)填寫至各個(gè)部分)
*.*服務(wù)提供商的組織結(jié)構(gòu)
(內(nèi)部控制部門,如是否建立了內(nèi)部的使用工具的安全測(cè)試部門、內(nèi)控部門、審計(jì)部門)
*.* **制度體系建設(shè)
(是否對(duì)其公司及項(xiàng)目的安全管理及流程管理建立了相應(yīng)的制度)
(項(xiàng)目過程中的項(xiàng)目管理(***)體系,包括例會(huì)、溝通渠道等)
(服務(wù)質(zhì)量控制方法)
*.*培訓(xùn)體系建設(shè)
(是否對(duì)其員工定期開展技術(shù)技能以及安全防范相關(guān)的培訓(xùn),提供培訓(xùn)計(jì)劃或培訓(xùn)材料)
*.*服務(wù)提供商人員離職率
(了解公司技術(shù)人員的離職率)
*.***風(fēng)險(xiǎn)管控
(包括對(duì)公司本身的**風(fēng)險(xiǎn)管控及所承接外包項(xiàng)目的**風(fēng)險(xiǎn)管控情況)
四、服務(wù)提供商信息技術(shù)能力
*.*服務(wù)能力和支持技術(shù)
(服務(wù)提供商的技術(shù)能力資質(zhì)證明,專業(yè)認(rèn)證等)
(描述使用的工作方法、應(yīng)用軟件、技術(shù)文檔、評(píng)估模型、評(píng)估工具等使用情況、知識(shí)產(chǎn)權(quán)等)
*.*服務(wù)經(jīng)驗(yàn)與市場(chǎng)評(píng)價(jià)
(服務(wù)提供商主要的服務(wù)行業(yè)、主營(yíng)業(yè)務(wù)、服務(wù)客戶)
(類似的服務(wù)項(xiàng)目經(jīng)驗(yàn)及項(xiàng)目合同證明材料)
五、服務(wù)提供商的網(wǎng)絡(luò)和信息安全保障能力
(該項(xiàng)評(píng)估內(nèi)容用于非駐場(chǎng)信息科技外包)
(描述內(nèi)容可包括網(wǎng)絡(luò)與信息安全管理體系建設(shè)情況、網(wǎng)絡(luò)與信息安全技術(shù)防護(hù)體系建設(shè)情況、安全事件響應(yīng)和恢復(fù)能力、實(shí)踐經(jīng)驗(yàn)等)
IOS
Android
微信客服
APP下載
意見反饋
0/200