興業(yè)數(shù)金互聯(lián)網(wǎng)攻擊資產(chǎn)風(fēng)險(xiǎn)管理平臺(tái)項(xiàng)目
供應(yīng)商征集公告
根據(jù)公司業(yè)務(wù)工作需要,公司開展互聯(lián)網(wǎng)攻擊資產(chǎn)風(fēng)險(xiǎn)管理平臺(tái)項(xiàng)目,現(xiàn)公開對(duì)興業(yè)數(shù)金互聯(lián)網(wǎng)攻擊資產(chǎn)風(fēng)險(xiǎn)管理平臺(tái)項(xiàng)目進(jìn)行供應(yīng)商征集,有關(guān)事宜公告如下:
一、采購需求及資格要求
..采購需求:
項(xiàng)目計(jì)劃采購一套互聯(lián)網(wǎng)攻擊資產(chǎn)風(fēng)險(xiǎn)管理平臺(tái),用于協(xié)助資產(chǎn)管理、攻擊面管理(如分析識(shí)別)、漏洞檢測(如通用漏洞、高危漏洞)、持續(xù)安全巡檢等工作,補(bǔ)充公司以互聯(lián)網(wǎng)攻擊者視角下的資產(chǎn)管理能力,提前發(fā)現(xiàn)風(fēng)險(xiǎn)點(diǎn)。
項(xiàng)目預(yù)計(jì)實(shí)施周期為個(gè)月。
..技術(shù)要求:
..支持資產(chǎn)管理。支持主域名、子域名、 地址、證書的管理,以及資產(chǎn)分組和資產(chǎn)標(biāo)簽、資產(chǎn)確認(rèn)功能,可基于種子數(shù)據(jù),實(shí)現(xiàn)公司資產(chǎn)的自動(dòng)關(guān)聯(lián)分析,形成公司資產(chǎn)清單。
..支持攻擊面管理。支持端口服務(wù)、網(wǎng)站詳情、網(wǎng)站指紋、網(wǎng)站爬蟲管理,針對(duì)資產(chǎn)進(jìn)行掃描獲取的數(shù)據(jù)(如端口服務(wù)、網(wǎng)站詳情、網(wǎng)站指紋、爬蟲數(shù)據(jù)等),可以以攻擊者視角對(duì)資產(chǎn)暴露面精細(xì)化識(shí)別拆解,實(shí)戰(zhàn)端口服務(wù)偏移監(jiān)控、網(wǎng)站實(shí)體偏移監(jiān)控,以及資產(chǎn)的數(shù)據(jù)聚合展示。
..支持風(fēng)險(xiǎn)識(shí)別??梢詫?duì)漏洞掃描、高危應(yīng)用、高危端口等風(fēng)險(xiǎn)點(diǎn)進(jìn)行持續(xù)監(jiān)控,提前采取針對(duì)性的修復(fù)措施,收斂相關(guān)網(wǎng)絡(luò)策略,降低安全風(fēng)險(xiǎn)。
..支持?jǐn)?shù)字情報(bào)。數(shù)字情報(bào)即敏感數(shù)據(jù)泄露,能夠?qū)崿F(xiàn)通過關(guān)鍵字在 、網(wǎng)盤、文庫、暗網(wǎng)情報(bào)、失竊數(shù)據(jù)、移動(dòng)應(yīng)用、新媒體等發(fā)現(xiàn)與關(guān)鍵字相關(guān)的代碼項(xiàng)目、網(wǎng)盤鏈接、文檔等。及時(shí)監(jiān)測并識(shí)別敏感信息數(shù)據(jù)的泄露情況,確保能夠迅速發(fā)現(xiàn)并應(yīng)對(duì)潛在的數(shù)據(jù)安全風(fēng)險(xiǎn)。
..支持自定義 與盲打平臺(tái)。支持自定義漏洞 ,展示自定義 的概要信息,以及文件上傳方式創(chuàng)建 ,內(nèi)置盲打平臺(tái)反連配置。
..支持與態(tài)勢感知平臺(tái)對(duì)接。平臺(tái)引入后會(huì)和公司現(xiàn)有態(tài)勢感知平臺(tái)進(jìn)行對(duì)接,將攻擊面數(shù)據(jù)單向同步給態(tài)勢感知平臺(tái),通過對(duì)接實(shí)現(xiàn)任務(wù)下發(fā),數(shù)據(jù)同步等目標(biāo)。
..服務(wù)要求
項(xiàng)目實(shí)施地點(diǎn)在上海,供應(yīng)商需自行承擔(dān)人員差旅費(fèi)用。供應(yīng)商應(yīng)免費(fèi)提供至少三年的維保服務(wù)。
..供應(yīng)商資質(zhì)要求:
...財(cái)務(wù)狀態(tài)
企業(yè)成立年及以上,財(cái)務(wù)穩(wěn)健,可穩(wěn)定提供服務(wù)。
...案例
年至今,與國內(nèi)家系統(tǒng)性重要銀行(工行、農(nóng)行、中行、建行、交行、郵儲(chǔ)、中信、光大、招商、華夏、浦發(fā)、興業(yè)、....
快捷閱讀