現(xiàn)邀請(qǐng)全國(guó)供應(yīng)商參與投標(biāo),有意向的單位請(qǐng)及時(shí)聯(lián)系項(xiàng)目聯(lián)系人參與投標(biāo)。
(略)(略)信息管理部對(duì)有意向參與項(xiàng)目建設(shè)方案征集和POC測(cè)試調(diào)研的供應(yīng)商進(jìn)行公開征集。有意參與的供應(yīng)商,請(qǐng)按照項(xiàng)目建設(shè)方案公開征集流程和項(xiàng)目建設(shè)目標(biāo)完成項(xiàng)目建設(shè)方案的編寫,并通過(略)向昆明航(略)。
一、項(xiàng)目名稱
<(略)頁(yè)防篡改項(xiàng)目
二、項(xiàng)目背景
Docker、K8S等容器化部署技術(shù),當(dāng)前需對(duì)產(chǎn)品功能進(jìn)行升級(jí)迭代Docker、K8S等部署Web應(yīng)用的防篡改解(略)頁(yè)的完(略)性和安全性。
三、項(xiàng)目?jī)?nèi)容
<(略)功能需求
1、實(shí)時(shí)監(jiān)控與檢(略)站文件或目錄的變化,通過定期掃描或事件觸發(fā)的方式,及時(shí)發(fā)現(xiàn)并報(bào)告任何未經(jīng)授權(quán)的修改,一旦檢測(cè)到文件內(nèi)容發(fā)生變化,立即觸發(fā)警報(bào)。
(1)支持基于目錄、進(jìn)程、文件、文件類型等進(jìn)行白名單配置;
(2)支持針對(duì)目錄、子目錄、任意文件類型的篡改檢測(cè)和阻斷;
(3)支持增、刪、改、重命名、修改屬性等篡改行為的檢測(cè)和阻斷;
(4)支持?jǐn)嗑€下篡改檢測(cè)和阻斷;
(5)支持大規(guī)模連續(xù)篡改攻擊的防護(hù);
(6)支持非法(略)的檢測(cè)和阻斷;
(7)支持實(shí)時(shí)檢測(cè)篡改和實(shí)時(shí)阻斷篡改行為。
2、自動(dòng)恢復(fù)(略)能夠自動(dòng)從備份中恢(略)站內(nèi)容的即時(shí)恢復(fù),以便在發(fā)生篡改事件時(shí)能夠迅速找到并恢復(fù)最近一次的備份。
3、訪問控制與權(quán)限管理。具備嚴(yán)格的訪問控制和權(quán)限(略)站內(nèi)容的修改權(quán)限,只有經(jīng)過(略)站內(nèi)容進(jìn)行修改。
4、日志記錄與審計(jì)(略)站內(nèi)容的修改操作及賬號(hào)操作記錄,包括修改時(shí)間、修改內(nèi)容、(略)徑信息、修改者等詳細(xì)信息。
5、告警與(略)頁(yè)內(nèi)容被篡改或存在潛在的安全風(fēng)險(xiǎn),能夠立即(略)告警通知給管理員。通知方式包括(略)、短信、釘釘、(略)等,確保管理員能夠及時(shí)了解并處理安全事件。
6、其他技術(shù)要求。
(1)防篡改節(jié)點(diǎn)支持主流的Linux、Windows;
(2) 兼容所有類型Web服務(wù)器,如IIS、Apache、IBM http server、WebSphere、WebLogic、Tomcat、Jboss、Resin等;
(3)支持主流的虛擬化平臺(tái);
(4)支持主流的容器化部署。
(二)非業(yè)務(wù)功能性需求
1、技術(shù)可控性要求
<(略)須具備自主知識(shí)產(chǎn)權(quán),且為國(guó)內(nèi)品牌,使用業(yè)界成熟、可靠和實(shí)用的技術(shù),具備大規(guī)模項(xiàng)目實(shí)施部署的經(jīng)驗(yàn)和案例。2、易用性要求
(1)維護(hù)界面簡(jiǎn)單易用,在業(yè)務(wù)流程發(fā)生變化時(shí),盡量減少后臺(tái)程序的開發(fā),使用前臺(tái)的配置即可完成。
(2)支持的語(yǔ)言版本:支持中文。
(3(略)支持與釘釘辦公(略)聯(lián)動(dòng),實(shí)現(xiàn)安全事件的終端告警。
3、擴(kuò)展性要求
(1(略)部署方式。
(2(略)支持集群化部署,實(shí)現(xiàn)性能或容量達(dá)(略)體架構(gòu)基礎(chǔ)上,快速擴(kuò)容。
4、供應(yīng)商資質(zhì)要求
最終的入圍條件需要以招標(biāo)公告中的招標(biāo)文件為準(zhǔn)
(1)不在深航供應(yīng)商黑名單之列。
(2)不在中航集團(tuán)禁止交易名單之列。
(3)不在深航禁止交易企業(yè)名單之列。
(4)具有獨(dú)立簽訂合同的權(quán)利和承擔(dān)民事責(zé)任的能力,近三年無(wú)違法和重大違規(guī)執(zhí)業(yè)行為,無(wú)處罰記錄。
(5)具有良好的財(cái)務(wù)狀況,能夠開具增值稅專用發(fā)票。
四、征集方案的要求
1、根據(jù)本次方案征集的要求提供建設(shè)方案,并詳盡描述測(cè)試準(zhǔn)備要求、測(cè)試方法及驗(yàn)證方法等。
2、供應(yīng)商須對(duì)昆明航提供的POC測(cè)試數(shù)據(jù)保密,簽訂保密協(xié)議。
3、其他未盡事宜,請(qǐng)各方案提供商自行進(jìn)行補(bǔ)充。
五、(略)要求
有意參與方案征集的供應(yīng)商,請(qǐng)于(略)年2(略)名稱、聯(lián)系方式至昆航聯(lián)系人(略),并于(略)后5個(gè)工作日內(nèi)至昆航實(shí)際考察交流、或制定征集方案并以(略)形式報(bào)送我方。
六、地址及聯(lián)系方式
1、地址(略)。
2、電子(略)地址:(略)
昆明(略)
(略)年1月(略)日