總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì))招標(biāo)公告
(招標(biāo)編號(hào):0002200000082406)
一、招標(biāo)條件
總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì))(招標(biāo)編號(hào):0002200000082406),已由項(xiàng)目審批機(jī)關(guān)批準(zhǔn),項(xiàng)目資金來源為其他, 本項(xiàng)目已具備招標(biāo)條件,現(xiàn)進(jìn)行公開招標(biāo)。
招標(biāo)項(xiàng)目所在地區(qū):廣州
二、項(xiàng)目概況和招標(biāo)范圍
(一)項(xiàng)目概況:
當(dāng)前電力監(jiān)控系統(tǒng)已形成安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向加密較為完善的內(nèi)網(wǎng)安全監(jiān)測(cè)邊界防御體系,但是還是缺乏大范圍誘捕網(wǎng)絡(luò)攻擊的手段,距離構(gòu)建電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全全域防御與縱深防御體系還存在較大距離。為提升對(duì)網(wǎng)絡(luò)攻擊的誘捕能力,業(yè)內(nèi)主流做法是在網(wǎng)絡(luò)中關(guān)鍵節(jié)點(diǎn)上部署蜜罐系統(tǒng),通過蜜罐系統(tǒng)故意發(fā)布誘餌信息引誘攻擊者攻擊,進(jìn)而分析攻擊者攻擊意圖和手段,讓防御方更清楚地了解面臨的網(wǎng)絡(luò)安全威脅,并通過技術(shù)和管理手段提升系統(tǒng)的安全防護(hù)能力。
電力監(jiān)控系統(tǒng)點(diǎn)多面廣,應(yīng)用場(chǎng)景復(fù)雜,單一蜜罐的部署很難覆蓋全部的電力監(jiān)控系統(tǒng)網(wǎng)絡(luò),將大大降低捕獲攻擊的命中率,無法充分發(fā)揮蜜罐的混淆及威懾力。
為解決上述問題,開展 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì))的工程設(shè)計(jì)設(shè)計(jì),主要功能包括:1)攻擊流量引流功能,構(gòu)建引流鏡像容器,部署在采集裝置側(cè),將獨(dú)立網(wǎng)絡(luò)中的訪問特定誘捕IP的流量牽引至主站蜜罐系統(tǒng);2)蜜罐統(tǒng)一布防管理中心功能,通過對(duì)引流容器及第三方蜜罐系統(tǒng)遠(yuǎn)程配置、運(yùn)行狀態(tài)感知等,實(shí)現(xiàn)大規(guī)模蜜罐布防管控的目的。3)統(tǒng)一監(jiān)視及與態(tài)勢(shì)感知系統(tǒng)防護(hù)聯(lián)動(dòng)功能,通過構(gòu)建統(tǒng)一監(jiān)視接口平臺(tái)功能,將蜜罐遠(yuǎn)程布防系統(tǒng)安全防護(hù)信息納入態(tài)勢(shì)感知系統(tǒng)監(jiān)視范圍,實(shí)現(xiàn)統(tǒng)一監(jiān)視。
(二)項(xiàng)目采購(gòu)范圍及標(biāo)的物清單:
*應(yīng)用范圍
本項(xiàng)目以相關(guān)的業(yè)務(wù)需求和相關(guān)技術(shù)規(guī)范為基準(zhǔn),進(jìn)行概要設(shè)計(jì),從而有效指導(dǎo)后續(xù)項(xiàng)目的詳細(xì)設(shè)計(jì)、開發(fā)與實(shí)施。
本設(shè)計(jì)的范圍包括:
1)攻擊流量引流
攻擊流量引流模塊應(yīng)支持將攻擊流量牽引至主站蜜罐系統(tǒng)進(jìn)行分析;應(yīng)支持容器化部署,支持遠(yuǎn)程統(tǒng)一升級(jí)和配置;應(yīng)支持支持常見網(wǎng)絡(luò)協(xié)議的引流,包括但不限于:HTTP、TLS、SSL、SSH、SMB、MYSQL、RESP、MONGODB、SQLSERVER、TELNET、POSTGRESQL、RDP、VNC、SNMP、SIP、MEMCACHE、RMI、JNLP、IIOP、T3、ICMP、ARP、DNS、TNS、LDAP、POP3、IMAP、TCP、UDP。
2)蜜罐統(tǒng)一布防管理中心
蜜罐統(tǒng)一布防管理應(yīng)支持對(duì)多個(gè)引流容器的部署、更新及維護(hù);應(yīng)支持對(duì)引流容器遠(yuǎn)程部署、遠(yuǎn)程配置誘捕IP、開放服務(wù)等誘捕信息、遠(yuǎn)程升級(jí)等;應(yīng)支持根據(jù)引流容器配置信息,快速生成引流容器實(shí)例;應(yīng)支持對(duì)引流容器運(yùn)行狀態(tài)進(jìn)行監(jiān)控;應(yīng)支持根據(jù)網(wǎng)絡(luò)安全狀態(tài)動(dòng)態(tài)編排、遷移引流容器,實(shí)現(xiàn)對(duì)大范圍的蜜罐快速鏡像引流,大規(guī)模布防;應(yīng)支持對(duì)引流中流量進(jìn)行實(shí)時(shí)可視化展示。
3)統(tǒng)一監(jiān)視及與態(tài)勢(shì)感知系統(tǒng)聯(lián)動(dòng)
應(yīng)構(gòu)建統(tǒng)一監(jiān)視接口平臺(tái),實(shí)現(xiàn)將多種蜜罐系統(tǒng)的蜜罐運(yùn)行狀態(tài)、蜜罐攻擊行為等監(jiān)控信息及蜜罐系統(tǒng)自身運(yùn)行狀態(tài)信息納入態(tài)勢(shì)感知主站監(jiān)視范圍,實(shí)現(xiàn)統(tǒng)一監(jiān)視。應(yīng)對(duì)統(tǒng)一監(jiān)視接口的交互數(shù)據(jù),做嚴(yán)格地安全性檢測(cè),以防蜜罐系統(tǒng)失陷后,不影響態(tài)勢(shì)感知系統(tǒng)正常運(yùn)行。應(yīng)設(shè)立指標(biāo)對(duì)多種蜜罐系統(tǒng)的準(zhǔn)確性、可靠性進(jìn)行綜合評(píng)價(jià)。
*項(xiàng)目?jī)?nèi)容
針對(duì) 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì))開展技術(shù)服務(wù)工作,完成概要設(shè)計(jì)說明書和項(xiàng)目造價(jià)概算等工作,并通過技術(shù)管控指導(dǎo)后續(xù)詳細(xì)設(shè)計(jì)及開發(fā)及推廣實(shí)施工作。具體包括:
(1)概要設(shè)計(jì):建立系統(tǒng)的邏輯模型,按功能進(jìn)行模塊劃分、建立模塊的層次結(jié)構(gòu)及調(diào)用關(guān)系、確定模塊間的接口及人機(jī)界面,同時(shí)對(duì)數(shù)據(jù)特征進(jìn)行描述、確定數(shù)據(jù)的結(jié)構(gòu)特性以及數(shù)據(jù)庫(kù)的設(shè)計(jì),編制概要設(shè)計(jì)說明書,包括業(yè)務(wù)架構(gòu)、應(yīng)用架構(gòu)、數(shù)據(jù)架構(gòu)、技術(shù)架構(gòu)。
(2)概算編制:依據(jù)概要設(shè)計(jì)成果,評(píng)估系統(tǒng)開發(fā)復(fù)雜度,估算系統(tǒng)開發(fā)工作量及系統(tǒng)功能點(diǎn),完成編制投資概算書。完成的交付物包括概算書等。
(3)技術(shù)管控:對(duì)后續(xù)的系統(tǒng)詳細(xì)設(shè)計(jì)、開發(fā)實(shí)施階段進(jìn)行宣貫、指導(dǎo),根據(jù)概要設(shè)計(jì)技術(shù)架構(gòu)要求,進(jìn)行開發(fā)過程技術(shù)管控,配合開展信息技術(shù)標(biāo)準(zhǔn)的編制、宣貫與培訓(xùn),評(píng)審詳細(xì)設(shè)計(jì)成果與開發(fā)技術(shù)規(guī)范,支持協(xié)助標(biāo)準(zhǔn)規(guī)范的貫徹與執(zhí)行。
序號(hào) | 標(biāo)的 | 最大中標(biāo)數(shù)量 | 標(biāo)包號(hào) | 標(biāo)包名稱 | 標(biāo)包金額(萬(wàn)元) | 工期 | 最高限價(jià)(萬(wàn)元) | 項(xiàng)目建設(shè)單位 | 招標(biāo)文件費(fèi)用(元) | 保證金 (萬(wàn)元) | 備注 |
1 | 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì)) | / | 1 | 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)(初步設(shè)計(jì)) | 20.29 | 2個(gè)月 | 20.29 | 中國(guó)電力招標(biāo)采購(gòu)網(wǎng) | 不收取 | 無 | 無 |
三、投標(biāo)人資格要求
通用資格: | |
通用資格要求 | |
序號(hào) | 內(nèi)容 |
1 | 具有獨(dú)立法人資格且為中華人民共和國(guó)境內(nèi)注冊(cè)的法人,持有合法有效的企業(yè)法人營(yíng)業(yè)執(zhí)照、組織機(jī)構(gòu)代碼證、稅務(wù)登記證或有工商行政管理部門核發(fā)統(tǒng)一社會(huì)信用代碼的企業(yè)法人營(yíng)業(yè)執(zhí)照; |
2 | 具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度,提供近三年(2018-2020年)經(jīng)審計(jì)的財(cái)務(wù)報(bào)告(新成立公司按公司成立時(shí)間提供),沒有處于被責(zé)令停業(yè)或破產(chǎn)狀態(tài),且資產(chǎn)未被重組、接管和凍結(jié); |
3 | 在經(jīng)營(yíng)活動(dòng)中無重大違法記錄,在中國(guó)電力招標(biāo)采購(gòu)網(wǎng)范圍內(nèi)沒有處于限制投標(biāo)資格的處罰; |
4 | 不接受聯(lián)合體投標(biāo); |
專用資格: | |||
專用資格要求 | |||
序號(hào) | 內(nèi)容 | 關(guān) 聯(lián) 標(biāo) 的/標(biāo)包 | |
1 | 投標(biāo)人須具有電力行業(yè)乙級(jí)及以上設(shè)計(jì)資質(zhì) | 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì))[ 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)(初步設(shè)計(jì))] | |
2 | 投標(biāo)人近三年內(nèi)(2018-2020年)須具有工控領(lǐng)域、網(wǎng)絡(luò)安全領(lǐng)域,國(guó)家政府機(jī)關(guān)及事業(yè)單位,能源、通信、金融等行業(yè)的信息化類設(shè)計(jì)業(yè)績(jī),并提供相關(guān)合同(復(fù)印件)或驗(yàn)收證書等證明材料。 | 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)項(xiàng)目(初步設(shè)計(jì))[ 總調(diào)網(wǎng)絡(luò)安全蜜罐遠(yuǎn)程布防系統(tǒng)建設(shè)(初步設(shè)計(jì))] |
四、招標(biāo)文件的獲取
本項(xiàng)目招標(biāo)人通過供應(yīng)鏈統(tǒng)一服務(wù)平臺(tái)主要負(fù)責(zé)人或授權(quán)的
招標(biāo)人或其招標(biāo)代理機(jī)構(gòu)
2021年07月29日