一、项目内容
1、项目背景
随着AI人工智能等IT新型技术的快速发展,数字资产将面临的网络安全威胁和挑战日益严峻,政府监管机构的监管力度不断加大,政府组织的国家省市级攻防演练日趋常态化,为更好应对这些难点,****点击查看公司数字化业务的安全性及稳定性,现需专业安全服务团队对现有纵深防御体系进行深度挖掘,发现可能被入侵的薄弱点和短板并加以整改加固,提升整体安全防御体系水位。
2、业务需求分析
采购红队检测服务1次、重保值守服务1次,服务对象覆盖美的所有资产。具体需求如下:
2.1 服务要求-红队检测服务
服务内容:
信息收集:对公司环境及资产调研,搜集信息,对资产暴露面进行梳理,输出实施方案、暴露面梳理清单文档。
外围渗透:红队根据情报收集阶段获取到的信息进行综合分析,对业务系统从不同维度开展试探性攻击。
内网横向:通过远程社工、内网渗透等攻击手法进行攻击。
服务报告:红队检测工作全部完成后输出《红队检测报告》,报告中阐明客户网络中存在的安全隐患以及专业的风险处置建议。
总结汇报:对本次红队检测工作中获得的成果、经验以及需要改进的问题进行总结汇报。
服务要求:
服务演练时长至少7天以上;服务人员不少于21人,其中专家级服务人员不少于14人,高级服务人员不少于6人,项目经理至少1人。
交付物:《实施方案》、《暴露面梳理清单》、《红队检测报告》、《项目汇报》
2.2 服务要求-重保值守服务
值守工作内容包括对安全运营平台、态势感知平台、探针、WAF、蜜罐等系统的告警分析与研判,通报事件并响应处置闭环,输出值守日报。
对国家、**省及市相关攻防演练防守行动,值守时长至少7天以上;服务人员不少于13人,其中高级服务人员不少于8人,中级服务人员不少于4人,项目经理至少1人,满足7*24小时轮换值守要求。
2.3 服务人员要求
1) 服务人员要求及级别定义:
专家级级别人员:从业时间5年及以上,参与或主导过国家级攻防活动、具备500强或大型企业主防经验。
高级级别人员:从业时间3~5年,参与或主导过省市级攻防活动,具备独立防守能力和经验。
中级级别人员:从业时间1~3年,参与或主导过省市级攻防活动。
项目经理:从业时间5年及以上,参与或主导过国家级攻防活动、具备500强或大型企业主防经验。
2) 重保值守服务人员工作内容:
根据美的攻防演练工作组要求,服务人员参与监控研判组、应急处置组、溯源报告组相关工作:
监控组工作内容:****点击查看中心平台,针对平台上的安全告警、事件进行分析,****点击查看小组。
处置组工作内容:根据监控研判组的告警、事件推送,进行进一步处理,包括上机排查处置,利用集团现有的终端安全软件,防火墙,WAF等设备进行策略配置。
溯源组工作内容:根据监控研判组的告警、事件推送,进行进一步分析溯源,举一反三,并根据蜜罐等系统,进行溯源到人的工作。
项目经理完成防守工作的日报、总结报告的输出。
3.项目实施:以美的要求的时间开展
4.项目交付:按合同要求完成后,分为基础费用(预付合同金额10%)和效果激励(根据成果评分标准的得分权重*合同金额90%)两部分进行付款。
5.交付地址:美的集团
6.寻源截止日期:2026年9月30日
二、供应商基本资质要求
1.原厂/代理(代理资质级别): 具有原厂授权代理商资质,并能提供相关认证或者授权证明
2.注册资本:100万以上
3.成立年限:原厂商3年以上,代理商1年以上
4.技术力量要求:参与项目的服务人员必须是原厂工程师,提供一年原厂社保证明,从业经历说明(参照服务人员要求及级别定义****点击查看公司盖章
5.专业资质认证:****点击查看公司必须是在第十一届CNCERT网络安全应急服务支撑单位名单,类别为甲级,****点击查看公司盖章。
6.项目经验要求:供应商必须是近3年来参与过国家/省级攻防演练活动的攻击队,提供每次获得最高名次的数据,****点击查看公司盖章。
7.服务要求:参考项目描述章节内容。
8.企业所在地要求: 无
9.行业地位要求: 无
10.商誉及财务:****点击查看银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结;
11.参项资格:只允许为独立法人,不接受联合投标体投标,不接收资质挂靠方式投标;
12.其他要求:****点击查看集团黑名单历史。
美的集团致力于公平、公正、透明的经营环境,保证阳光**,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、****点击查看集团**过程中受到不公正待遇,应积极。对于,美的将严格保密,及时查实和处理,并根据情况对人予以奖励。
微信:“mideajc333”或“廉正美的”(二维码如图)
电话:0757-****点击查看5599;
邮箱:****点击查看@midea.com
邮寄地址:**市**区美的大道6号美的总部大楼B27****点击查看办公室