******有限公司(以下簡(jiǎn)稱(chēng)******商行聯(lián)盟”或“征集人”)現就“終端行為分析能力建設”開(kāi)展POC測試供應商公開(kāi)征集,誠邀符合資格條件的供應商參與。
一、項目概況
(一)項目名稱(chēng):終端行為分析能力建設
(二)基本情況
************商行聯(lián)盟需求正常落地,現征集優(yōu)質(zhì)的終端行為分析能力建設供應商進(jìn)行項目的POC測試。
(三)采購內容
?1.1架構要求
系統參數要求 | 詳細規格參數 | |
基礎部署架構 | 系統架構 | B/S架構管理模式 |
部署架構 | 系統支持高可用部署模式。 | |
系統平臺自身支持Linux系統(Ubuntu、CentOS、RedHat)部署,同時(shí)兼容國產(chǎn)信創(chuàng )系統麒麟V10部署。 | ||
客戶(hù)端支持Windows 7、Windows8、Windows 10、Windows 11、MAC OS等系統,同時(shí)兼容國產(chǎn)信創(chuàng )系統(銀河麒麟、統信UOS系統)部署。 | ||
系統支持硬件部署、軟件部署模式。 |
1.2 技術(shù)參數要求
類(lèi)別 | 功能需求 | 詳情 | 是否準入項 |
數據安全與合規 | 數據訪(fǎng)問(wèn)審計能力 | 具備審計文件操作記錄的能力,包括創(chuàng )建、刪除、修改、移動(dòng)、復制、訪(fǎng)問(wèn),對于文件修改能夠記錄修改前和修改后的文件內容,對于文件復制和移動(dòng)能夠記錄源路徑和目的路徑 | 是 |
具備審計企業(yè)微信私有版(聯(lián)盟當前使用)中的輸入內容、文件上傳下載的能力 | 否 | ||
具備審計剪切板中的數據的能力 | 是 | ||
具備審計瀏覽器訪(fǎng)問(wèn)的能力,包括訪(fǎng)問(wèn)的URL、網(wǎng)頁(yè)中的數據、瀏覽器窗口文件的下載和上傳 | 是 | ||
數據外發(fā)審計能力 | 具備審計文件通過(guò)USB存儲設備的外發(fā)的能力,保存外發(fā)的文件 | 是 | |
具備審計ADB HDC IOS USB開(kāi)發(fā)調試過(guò)程中的文件審計 | 否 | ||
終端用戶(hù)行為分析 | 用戶(hù)行為審計能力 | 具備審計移動(dòng)設備使用情況的能力,可識別設備的插入、彈出,支持獲取設備名稱(chēng)、掛載盤(pán)符 | 是 |
能夠審計藍牙、串口等非USB外設連接行為 | 否 | ||
具備審計進(jìn)程創(chuàng )建記錄的能力,能夠審計應用程序執行記錄,包括進(jìn)程名、進(jìn)程命令行、進(jìn)程參數、進(jìn)程路徑等 | 否 | ||
具備CMD、PS等終端的內置命令執行記錄 | 否 | ||
具備窗體程序的審計能力,包括但不限于標題(標簽)、句柄、進(jìn)程關(guān)聯(lián)信息等 | 否 | ||
賬號行為審計 | 具備操作系統賬戶(hù)登陸、注銷(xiāo)、修改、禁用、啟用等行為的審計 | 否 | |
錄像回放審計 | 具備終端解鎖后屏幕全時(shí)段的錄屏能力 | 是 | |
具備動(dòng)態(tài)錄制、黑白模式、低分辨率等可有效降低視頻文件磁盤(pán)占用的能力 | 否 | ||
具備屏幕錄像查詢(xún)功能,可根據時(shí)間、事件記錄等數據查詢(xún)歷史錄像,錄像可下載 | 否 | ||
可運維性 | 告警能力 | 具備數據安全和終端用戶(hù)行為相關(guān)的關(guān)聯(lián)分析能力及告警規則自定義能力 | 否 |
具備數據安全、終端用戶(hù)行為相關(guān)的規則自定義能力 | 否 | ||
數據查詢(xún)能力 | 具備對上述終端行為、數據安全審計、告警記錄的回放查詢(xún)能力,且具備大于180天的數據存儲、查詢(xún)能力 | 是 | |
開(kāi)放對接能力 | 支持告警、行為數據的對接能力,對接方式應至少支持kafka/syslog | 否 | |
主機信息管理 | 具備對用戶(hù)賬戶(hù)、終端設備進(jìn)行分組和標簽設置的能力 | 否 | |
運行資源管理能力 | agent運營(yíng)過(guò)程中應占用較少的計算資源,8G+4C配置的終端環(huán)境運行不卡頓,不影響用戶(hù)對終端的使用(如資源管理器無(wú)響應、進(jìn)程假死、文件打開(kāi)失?。?/font> | 是 | |
數據完整性保障能力 | 具備數據的完整性保障能力,確保任何數據都能有效的上傳和儲存。如具備Agent超時(shí)重傳能力,無(wú)法連通服務(wù)器時(shí)暫存數據,再次連通后傳輸暫存數據 | 否 |
(四)測試內容
商行聯(lián)盟計劃對供應商開(kāi)展POC測試,為后續終端行為分析能力采購提供依據,測試內容包括但不僅限于以下方面:
測試方案 | 測試內容 |
兼容性測試 | 測試服務(wù)安裝與聯(lián)盟現有云平臺、容器平臺、操作系統、應用軟件兼容運行的能力。 測試客戶(hù)端運行與聯(lián)盟現有的操作系統、管控軟件、準入過(guò)程、防病毒軟件等兼容運行能力。 測試系統平臺和客戶(hù)端與信創(chuàng )系統兼容運行的能力。 |
數據訪(fǎng)問(wèn)審計測試 | 對于各種數據訪(fǎng)問(wèn)事件檢測的準確性、及時(shí)性及覆蓋程度,以及數據訪(fǎng)問(wèn)事件的細粒度。 |
數據外發(fā)審計測試 | 對于各種數據數據外發(fā)事件檢測的準確性、及時(shí)性及覆蓋程度,數據訪(fǎng)問(wèn)事件的細粒度,尤其是對于不同文件外發(fā)事件檢測能力的覆蓋程度。 |
用戶(hù)行為審計測試 | 測試對外部設備使用檢測的準確性、及時(shí)性及覆蓋程度,以及同一種外部設備使用行為不同使用場(chǎng)景下的覆蓋程度;對于進(jìn)程信息、命令執行檢測的準確性及全面性;測試程序窗體審計功能對用戶(hù)行為的還原是否完整。 |
數據查詢(xún)測試 | 測試各類(lèi)數據查詢(xún)的速度、查詢(xún)條件和查詢(xún)條件的覆蓋面。 |
開(kāi)放對接測試 | 測試告警、行為數據等數據是否能通過(guò)kafka/syslog對接,可擴展API與聯(lián)盟環(huán)境的適配及魯棒性。 |
賬號行為審計測試 | 測試對賬戶(hù)登陸、注銷(xiāo)、修改、禁用、啟用等行為的審計能力。 |
錄像回放審計測試 | 測試錄像是否清晰、完整,同時(shí)間段內生成錄像文件的大小,包括但不限于單屏幕、多屏幕、遠程控制等場(chǎng)景類(lèi)型的覆蓋度。 |
告警測試 | 測試告警規則的準確性,自定義告警規則場(chǎng)景的數量,包括但不限于對于特定字段的檢測、關(guān)聯(lián)事件的檢測、事件數量的檢測等支持的告警規則場(chǎng)景。 |
管理測試 | 測試對用戶(hù)賬戶(hù)、終端設備進(jìn)行分組和標簽設置的能力。 |
運行資源管理測試 | 對終端性能的影響,對員工使用終端辦公的過(guò)程是否無(wú)影響或低影響;大量終端部署時(shí)系統的流暢性。 |
數據完整性保障測試 | 系統控制臺宕機、Agent與控制臺失聯(lián)、Agent異常退出、磁盤(pán)空間不足等極端情況下的系統可用性、可靠性保障能力。 |
注:詳細******商行聯(lián)盟后續出具的POC測試清單為準。
二、征集時(shí)間
本項目征集自發(fā)布之日起至2025年8月8日17:00止。
三、合格供應商要求
(一) 供應商須為在中國境內注冊具有獨立承擔民事責任的主體且截至2024年12月31日成立時(shí)間超過(guò)1年。
(二) 供應商財務(wù)狀況良好,有依法繳納稅收和社會(huì )保障資金的良好記錄。
******商行聯(lián)盟******商行聯(lián)盟要求進(jìn)行操作,供應商承諾對獲取的信息予以保密,不得將測試過(guò)程、內容、結果等進(jìn)行宣傳。
(三) 供應商須為原廠(chǎng)商。
(四) 本項目不接受聯(lián)合體參與。
(五) 供應商近三年(2022年1月1日至今)在“信用中國”網(wǎng)站(******)被列入失信被執行人名單的,不得參與本項目。
(六) 供應商財務(wù)狀況良好,有依法繳納稅收和社會(huì )保障資金的良好記錄。
(七) 供應商自成立以來(lái)無(wú)重大債權債務(wù)糾紛,在經(jīng)營(yíng)過(guò)程中無(wú)因違反相關(guān)法律法規受到刑事處罰和相關(guān)監管機構的行政處罰;
(八) ******銀行銷(xiāo)售案例合同;
(九)?供應商提供的產(chǎn)品,應具備相關(guān)知識產(chǎn)權證明或軟件著(zhù)作權證書(shū),產(chǎn)品須具有《計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證》或《網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品安全認證證書(shū)》或《網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品安全檢測證書(shū)》或《網(wǎng)絡(luò )安全產(chǎn)品認證證書(shū)》;
(十) 法律、行政法規規定的其他條件。
四、報名所需提供的資料
(一)基本信息
1.合法有效的公司營(yíng)業(yè)執照(提供原件電子掃描件)。
2.法定代表人或授權代表身份證原件電子掃描件(由授權代表報名的,還須提供加蓋公章的法定代表人授權書(shū)原件電子掃描件)。
3.遵守國家法律法規,在經(jīng)營(yíng)活動(dòng)中沒(méi)有違法記錄,具備履行合同所必須的專(zhuān)業(yè)技術(shù)能力(提供承諾函)。
4.提供以下供應商的相關(guān)打印頁(yè)面及書(shū)面承諾函:
(1)提供國家企業(yè)信用信息公示系統(******) 中登記信息(含有股東信息)、以及 “列入嚴重違法失信企業(yè)名單(黑名單)信息”的截圖;
(2)提供信用中國網(wǎng)(******/),有關(guān)“失信被執行人”及“重大稅收違法案件當事人名單”的截圖;
(3)無(wú)不良信用行為記錄承諾函(格式自擬,提供加蓋公章的原件電子掃描件)。
(4)供應商整體情況介紹,包括基本信息、規模實(shí)力、信用狀況、財務(wù)狀況等。
(5)供應商的人員規模、能力情況。
(6)按照要求填寫(xiě)《供應商報名信息表》。
(7)商行聯(lián)盟保留要求供應商補充提交資料的權利。
(二)報名資料要求
1.請按上述要求提供報名材料,報名資料須提供加蓋公章的原件掃描件,對******商行聯(lián)盟將拒絕接受其報名。
******商行聯(lián)盟視收到的上述資料不涉及商業(yè)秘密,所有供應商報名資料恕不退還。
五、注意事項
(一)本次公開(kāi)征集不收取供應商的任何費用。
******商行聯(lián)盟******商行聯(lián)盟要求進(jìn)行操作,供應商承諾對獲取的信息予以保密,不得將測試過(guò)程、內容、結果等進(jìn)行宣傳。
******商行聯(lián)盟進(jìn)行評判后判定該項是否通過(guò)。
(四)報名資料發(fā)送指定郵箱:
郵件標題格式為:公司全名+終端行為分析能力建設采購POC測試項目。報名郵件的容量超過(guò)10M時(shí),請壓縮、拆解成多個(gè)小于10M的郵件或以超大附件形式發(fā)送;報名資料以指定郵箱收到為準。
六、聲明
******商行聯(lián)盟有權選定并邀請全部或部分合格供應商參與本項目采購活動(dòng)。
供應商超期提交的,征集人不予受理。
七、聯(lián)系方式
(一)聯(lián)系單位******有限公司
(二)地址:山東省濟南市高新東區科創(chuàng )路1001號
(三)郵箱:******
******
yinshch@bankalliance.com.cn
?
特此公告。
?
?????******有限公司
???2025年8月2日
?