联系人244个
立即查看
可引荐人脉590人
立即引荐
历史招中标信息3861条
立即监控
联系人244个
立即查看
可引荐人脉590人
立即引荐
历史招中标信息3861条
立即监控
一、采 购 人:****点击查看 地 址:**省**市泺源大街8号
联系方式:0531-****点击查看7211
采购代理机构:****点击查看 地 址:**市**区**大街5118号**咨询大厦
联系方式:155****点击查看5622
二、采购项目名称:恒丰银行AI赋能网络安全流量威胁检测解决方案
采购项目编号: /
供应商资格要求:
1.供应商必须在中华人民**国境内依法注册,具有独立承担民事责任的能力,需提供营业执照等。
2.供应商自2023年1月1日(合同签订时间或服务时间)至今须至少具有1例银行业AI赋能网络安全流量威胁检测同类项目业绩案例。
3.供应商未被列入“信用中国”网站(www.****点击查看.cn)中的“失信被执行人名单、重大税收违法失信主体、政府采购严重违法失信行为记录名单”,未被列入“中国政府采购网”(www.****点击查看.cn)中的“政府采购严重违法失信行为记录名单”。
4.本项目不允许联合体POC测试。
三、项目背景、测试范围及技术要求
(一)项目背景
为构建行内AI+安全体系,丰富传统规则检测与防护技术手段,提升智能化安全检测分析能力,现公开征集AI大模型赋能网络流量威胁检测解决方案,通过大模型实现网络安全流量已知威胁与未知威胁的检测识别。本次征集仅为技术方案验证,不代表最终采购。
(二)测试范围
(1)产品解决方案通过大模型实现网络流量威胁检测分析,具有以下能力:
1.Web安全基础检测能力。支持SQL注入,Java代码注入,Java反序列化,PHP代码注入,XSS注入、Webshell上传、命令注入、信息泄露、目录遍历等多种Web攻击场景。
2. 0 Day检测能力。支持正常代码与恶意代码的语义区分,可进行恶意流量的识别与检测,可展示最近追踪到的0 Day和实时检测出的0 Day情况。
3.内存马检测能力。支持从请求、响应、加密类型、访问行为、业务特征等维度,形成异常内容+行为思维链,结合大模型综合研判内存马Webshell加密通信行为,并产生告警信息。
4.Web异常加密流量检测能力。支持展示自定义时间段内的接入日志数、模型分析日志数、模型检出的异常加密流量告警数,结合业务情况二次研判确定后的告警置信度统计情况。
5.上下文关联检测能力。支持通过上下文关联检测恶意行为,根据请求数据包中的攻击内容,理解攻击意图后,关联响应数据包的内容,以此判断攻击是否成功。
6.对抗检测能力。支持语法混淆、编码混淆、流量压缩混淆、协议混淆、垃圾字符混淆等对抗检测。
7.数据包解读能力。支持对数据包攻击类型识别、攻击Payload解释、混淆代码还原、攻击手法分析、攻击者意图、攻击结果等内容分析,解读攻击类型包含Java代码注入、Java反序列化、PHP代码注入、SQL注入、XSS注入、代码注入、Shiro反序列化漏洞、Webshell加密通信、Webshell上传、命令注入、信息泄露、目录遍历、弱口令、未授权访问等攻击流量。
8.告警误报管理。支持统一告警误报情况管理,提供查看、管理和导出等操作,可基于安全告警内容一键标记误报。
(2)产品平台管理功能,具体如下:
1.支持通过安全事件详情查看攻击故事线,可查看故事线中各内容详情,包含基础信息、威胁告警、网络连接行为、文件行为等,自带解码工具。
2.支持对接已有CMDB、威胁情报等系统,支持通过Syslog、Kafka等方式将威胁数据输送到安全运营管理平台;
3.具备细粒度账号权限管理,配置与口令加密存储,实现全部登录操作行为审计。
4.配套完整部署文档、运维文档、接口文档,支撑7×24小时安全值班运维。
(三)技术要求
1.性能要求:支持镜像流量接入,支持IPv4/IPv6双栈流量检测,****点击查看中心关键网络出口流量检测覆盖。
2.部署要求:支持适配行内网络安全架构部署,可采用硬件、软件、软硬件结合等方式,产品方案满足等保与内部审计的合规要求。
3.高可用要求:具备弹性扩展能力、数据高可靠基础平台,支持集群部署。
4.国产化要求:方案软硬件产品需满足国产信创相关要求。
四、议程安排:
1.报名参与时间:自2026年9月16日起至2026年9月29日止,上午8:30-11:30,下午14:00-17:00(**时间,法定公休日、法定节假日除外)
2.报名方式:邮箱报名。请准备①****点击查看事业单位法人证书;②案例合同;③信用中国查询截图;④法定代表人授权委托书(或法人代表证明);⑤法人身份证及授权代表身份证复印件,进行邮箱报名(请将上述材料加盖公章扫描成一个PDF文件,发至采购代理邮箱****点击查看@163.com进行报名,报名资料命名为“恒丰银行AI赋能网络安全流量威胁检测解决方案+供应商名称+联系人姓名+联系方式”)。逾期报名者不予受理。参加测试的产品/系统的测试结果将作为后续采购环节的参考。
注:供应商在报名期间须进行采购人网站注册并审核通过后(https://pms.****点击查看.cn/pms/eps/gys/gyszc/RegGys.html)报名才有效。网站注册****点击查看银行总行,具体操作流程见《供应商操作手册》。注册过程中如有问题,****点击查看银行段老师0531-****点击查看7252。若已注册,可忽略本要求。
5.测试地点:**。本次POC征集统一要求供应商通过互联网服务形式提供系统测试环境**、测试账号等,恒丰银行内部不再本地化部署供应商软硬件**。供应商技****点击查看银行测试人员需要提供必要的远程或现场支持服务。
五、公告发布媒介:
****点击查看银行官网、、中国招标投标公共服务平台、金采网上发布。其他网站转载无效。
六、联系方式:
1.采 购 人:****点击查看
联 系 人:于经理
电 话:0531-****点击查看7211
2.采购代理机构:****点击查看
联 系 人:王艳芬
电 话:155****点击查看5622
发 布 人:****点击查看
发布时间:2026年9月15日