为顺利推进深圳航空有限责任公司服务器防病毒软件采购项目,现由深航向社会公开征集项目建设方案。有意参与项目建设方案征集的供应商,请按照项目建设方案公开征集流程和项目建设目标完成项目建设方案的编写,并通过发布的邮箱向深航反馈项目建设方案。 一、项目名称服务器防病毒软件采购项目 二、项目概述(一)项目背景当前,公司有各类型服务器(略)余台,为保障公司服务器运行安全,防范服务器感染病毒、木马、勒索软件及其他恶意代码引发的信息安全事件,深航拟开展服务器防病毒软件采购项目方案征集工作。 (二)项目建设目标通过采购服务器防病毒软件,形成对公司全部服务器环境的“查、杀、管、控”能力,提升服务器恶意代码防护、威胁发现、集中管理和应急响应水平,保障服务器及公司网络环境安全,支撑公司信息系统安全稳定运行。 三、项目业务需求当前,公司有各类型物理机与虚拟机服务器(略)余台,硬件底层架构涵盖x(略)、C(略)与ARM架构,操作系统涵盖各类主流服务器操作系统和少量定制操作系统。 (一)系统业务需求本项目采购的服务器防病毒软件需兼容公司现有近(略)台物理机与虚拟机环境,涵盖x(略)、C(略)、Arm等多种底层指令集架构,适配各类主流服务器操作系统,确保无缝对接现有IT基础设施。 技术方案需具备完善的“平滑替换”能力,确保在切换过程中可以通过静默卸载与新端部署的方式完成替换部署,切换期间保障业务零中断、安全无盲区。 系统需满足国家网络安全等级保护及中国民用航空局(CAAC)关于关键信息基础设施安全防护的相关监管要求,具备高稳定性和较低资源占用,保障核心业务的连续运行。 产品需具备二次开发或自定义修改能力,确保针对定制Linux操作系统可以通过二次开发或自定义修改防病毒核心功能组件达到适配定制Linux操作系统,以达到完全适配公司全部服务器。 (二)系统功能需求核心检测与查杀:(略) 集中管控与分组:(略) 隔离网络升级与告警:(略) EDR行为采集与分析:(略) EDR溯源与精准响应:(略) (三)资源需求本项目计划采用“基础防护+高级防护”全覆盖模式,构建新一代主机防病毒统一防护池,配套实施部署服务。具体需求如下: 基础防病毒授权:(略) EDR高级授权:(略) 实施与替换服务:(略) 自身虚拟机兼容性:(略) 四、项目非业务功能性需求(一)业务连续性要求系统应满足(略)小时对外服务,管理控制台可用性高于(略).(略)%。防病毒客户端必须具备严格的资源占用控制功能(如日常监控CPU占用不超过3%),在业务高峰期具备资源熔断与避让机制;在虚拟化环境下必须具备防“并发扫描风暴”的调度机制,坚决杜绝因杀毒软件导致底层计算存储资源耗尽而引发业务宕机。 (二)系统安全性要求满足国家及民航局相关法律法规的安全合规性要求,自身架构不得成为攻击入口或被利用的跳板。 管理控制台与客户端之间的通信需采用强加密协议,防止指令和日志被窃听或篡改;客户端需具备防卸载、防进程结束、防核心目录篡改的自我保护功能。 支持基于角色的访问控制或三员分立,不同的安全管理员能实现对不同业务域服务器集群的隔离管控与数据访问限制。 提供完善的日志审计功能,对系统安全策略的每一次增加、修改、删除及远程响应操作都能记录相应的操作时间、操作人及执行结果记录,以备追溯查验。 若产品中使用加密算法、开源组件、第三方库、第三方中间件、图形界面资源、数据库或其他受知识产权保护的内容,供应商须确保其使用合法合规,并在方案中说明相关授权及合规情况。 (三)系统易用性要求产品的管理控制台界面要求操作简洁、易用,提供直观的安全态势感知大屏和多维度的可视化图表,便于管理层快速掌握全网主机安全状况。 支持的语言版本:(略) 五、技术支持和售后服务根据系统技术服务标准要求,应根据风险级别采取差异化的风险消除策略。具体服务标准要求如下表: 服务响应级别 | 响应时间 | 评估风险 | 风险消除 | 高危风险: 1. 恶性安全事件:(略) 2. 业务严重阻断:(略) 3. 防护大脑宕机:(略) | ≤(略)分钟 | ≤(略)分钟 | ≤1小时 | 中危风险: 1. 局部安全事件:(略) 2. 业务性能受损:(略) 3. 核心功能异常:(略) | ≤(略)分钟 | ≤1小时 | ≤2小时 | 低危风险: 1. 日常策略调整:(略) 2. 零星终端异常:(略) 3. 咨询与优化:(略) | ≤(略)分钟 | ≤2小时 | ≤4小时 |
注:(略) 六、投资说明(一)投资规模结合项目方案,供应商需要说明基于方案的项目投资规模,具体如下: 1.如用到第三方软件或服务,需包含第三方软件费用、服务等报价。 2.综合全部项目需求,汇总给出项目整体报价和建设团队人员规模(包括硬件投入、方案说明书、设备配置信息、费用概算、人员结构等)。 3.报价模板详见附件《项目建设方案报价表》。 (二)系统技术支持系统项目验收合格后,所有涉及的系统在合同期内提供完整的技术支持服务; 七、供应商资质要求最终的入围条件需要以招标公告中的招标文件为准 : (一)不在深圳航空有限责任公司供应商黑名单之列。 (二)不在中航集团禁止交易名单之列。 (三)不在深航禁止交易企业名单之列。 (四)具有独立签订合同的权利和承担民事责任的能力,近三年无违法和重大违规执业行为,无处罚记录。 (五)具有良好的财务状况,能够开具增值税专用发票。 (六)供应商具有ISO(略) 或ISO(略)或ISO(略)认证。 (七)供应商须具有所投产品原厂家授权的代理资质。 八、方案提交要求(一)方案要求请供应商在4月(略)日前向项目方案征集邮箱提供项目方案(含投资说明)。供应商提供的项目方案是深航对供应商能力考查的参考依据,请各位供应商认真地阅读理解征集方案相关要求,认真编制和审核项目方案及投资规模。 (二)报价要求1.如有软件授权报价需提供授权单价。 2.如有服务类费用不单独报价,与软件授权报价统一报价。 3.本次征集的建设方案将作为本期项目招标参考。 (三)POC要求收到供应商响应的建设方案征集后,深航将邀请供应商开展POC测试,请供应商提前做好准备。 九、地址及联系方式1、地址:(略) 2、电子邮件地址:(略) 十、本公告由深圳航空有限责任公司信息管理部负责解释特此公告。 附件:(略) 深圳航空有限责任公司 (略)年4月8日 |