福建/福州-2026-07-30 00:00:00
兴业银行关于****年度安全有效性验证系统功能扩容项目原厂供应商征集调研公告
根据我行网络安全防护能力建设工作要求,我行将开展****年度安全有效性验证系统功能扩容服务项目,现公开对****年度安全有效性验证系统功能扩容服务项目进行原厂供应商征集调研,有关事宜如下:
一、采购需求及资格要求
*.*采购需求
我行前期已引入北京知其安科技有限公司离朱安全有效性验证系统软件产品,为提升我行安全防护系统的防护有效性,本次项目拟采购离朱安全有效性验证系统平台扩容,具体包含:****安全有效性验证、敏感数据泄露安全有效性验证、***安全有效性验证、** 赋能的智能化验证与分析。本次扩容功能需能适配和接入我行现有离朱安全有效性验证管理平台。
*.*技术要求
*.*.* ****安全有效性验证模块:供应商需承诺支持验证****对于***注入、服务器端请求伪造(****)、跨站脚本攻击(***)、***外部实体注入(***)、服务器端模板注入(****)、****请求攻击、内存后门利用、反序列化攻击、命令执行、文件上传、远程代码执行等类型攻击的防护。
*.*.* 敏感数据泄露安全有效性验证模块:供应商需承诺支持主动仿真模拟真实邮件外发泄密行为,支持正文嵌入敏感信息、附件携带客户资料、财务数据、技术文档等常规泄密方式,同时可模拟压缩加密传输、外链跳转云盘外传等隐蔽泄密手段,能够精准识别邮件内敏感内容并校验系统拦截、审核、加密、告警等处置策略执行效果,完成数据识别、策略匹配、风险处置全流程防护有效性验证。
*.*.* ***安全有效性验证模块:供应商需承诺支持通过流量回放方式进行***数据泄露模拟(批量泄露敏感信息:如手机号、身份证号)、缺陷 *** 模拟(如使用弱密钥的 ***、可预测的凭证、*** 中包含认证信息、权限越界等)、攻击行为模拟(如漏洞利用、暴力破解、参数遍历、命令注入、*** 注入等)、多种***协议攻击模拟(支持对 *******、****、*******等)帮助用户实现全面验证 *** 安全防护的有效性。
*.*.* ** 赋能的智能化验证与分析模块:供应商需承诺支持 ** 赋能的智能化验证与分析能力,至少包含以下四大核心智能体场景:(*)**生成用例智能体:支持通过多轮对话的模式输入漏洞编号、技术文章、攻击 *******、样本文件、域名文件等内容自动解析并生成验证用例;(*)**创建任务智能体:支持通过多轮对话的模式输入设备名称、安全域+设备名称、不同防御视角(如:帮我创建一个边界安全的 *** 注入任务)等内容自动解析并创建对应验证任务;(*)**解读闭环智能体:支持通过 ** 大模型对验证发现的问题及风险进行智能分析,自动输出问题定位、原因分析和处置建议,并支持在独立智能分析页面以对话方式继续追问;支持对用例、场景和任务执行结果进行智能解读,输出验证概述、流程解析、特征与检测点、场景设计目标、验证收益、执行结果总结及处理建议;支持针对用例生成防护建议,包括策略建议、实现示例及 *****、********、**** 等示例规则。(*)**生成报告智能体:支持基于验证任务生成**** 智能报告(报告包含验证结果总览、关键指标、行业水平对比、防护差距来源、失效点分布汇总、验证拓扑与原理、典型失效点深度拆解、失效根因分析等内容)。
*.*.*产品适配性:支持离朱安全有效性验证系统管理平台统一下发验证策略,统一升级验证节点,统一进行安全验证结果集中展示。供应商须提供相关项目合同适配证明材料(合同中需要体现适配离朱安全有效性验证系统的描述)或提供离朱原厂盖章的适配证明文件,以证明软件设备与平台的适配兼容性。
*.*.* 产品安全性:需未被国家信息安全漏洞共享平台(****)或中国国家信息安全漏洞库(*****)发布过漏洞信息,需提供截图证明材料。
*.*.*部署要求:支持国产物理主机、虚拟主机、容器化安装部署,提供全栈国产化产品支持。
*.*服务要求
*.*.*项目实施地点在福州,供应商需自行承担人员差旅费用。
*.*.*在扩容服务项目开展期间,需能提供安全验证支持服务。
*.*.*提供至少一年的原厂免费维保服务,维保范围包括系统升级、用例更新、漏洞修复等。
*.*供应商资质要求
*.*.*企业成立一年以上,经营正常,可稳定提供服务。
*.*.*具备****年*月*日至今与**家国内系统重要性银行(工行、中行、建行、农行、交行、邮储、招商、兴业、中信、浦发、光大、民生、平安、华夏、广发、宁波、江苏、上海、北京、南京、浙商)总部级合作开展与本项目安全有效性验证系统的相似成功案例(须提供相关案例合同证明材料,并标示相关内容,以合同签订日期为准)。备注:①供应商若只提供一个符合要求的案例,则默认为该供应商仅有一个案例符合要求;②若供应商有多个案例符合要求,请供应商提供多个符合要求的案例。
二、报名要求
*.* 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。
*.*在兴业银行开立对公账户,若中标本项目,则通过兴业银行对公账户结算该项目相关费用。
*.*充分理解我行服务需求并能够根据需求提供相应的服务。
*.*具有良好的商业信誉且经营正常。
*.*依法缴纳税收和社会保障资金。
*.*未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在兴业银行供应商禁用/退出期内。
*.* 经营范围经国家行政管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。
*.* 两年内目标服务领域未出现严重安全事件。
三、报名方式
采购部门联系人:
刘老师,联系电话:*************
叶老师,联系电话:*************
联系时间:工作日*:*****:**,**:*****:**(其他时间请勿打扰)。供应商如有意向参与,请先登录兴业银行采购门户(*****://**.***.***.**/)提交资料申请注册账号。注册审批通过后供应商可登录兴业银行采购门户,通过首页“采购管理”—“供应商寻源”—“待报名列表”中找到本次项目,点击“报名”即可参与。
欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有请将于征集截止时间前提交至********@***.***.**邮箱,相关意见我行接收后将不再另行回复。邮件及材料请标明:《兴业银行****年度安全有效性验证系统功能扩容服务采购项目》需求意见或建议*公司名称(全称)。
报名注意事项:
*.提交的供应商资料内容包括如下三项:
材料*:《兴业银行****年度安全有效性验证系统功能扩容项目》供应商征集反馈材料*公司名称(全称)
材料*:《兴业银行****年度安全有效性验证系统功能扩容项目》信息收集表
材料*:承诺函
以上三项材料填报模板详见本公告附件,提交材料***无需加盖公司(单位)公章。材料*需加盖公司(单位)公章或者由法定代表人签字。
调研若有变更,请以兴业银行采购门户最新发布的征集调研信息为准。
四、注意事项
*.能够完全满足我行采购需求、有合作意向、符合资格要求、报名要求的供应商均可报名。
*.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。
*.本次市场调研不收取供应商的任何费用。
*.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。
*.对于上述事项存在疑问的,请及时与我行联系。
五、征集时间
本项目寻源开始时间:**********;寻源截止时间:********** **:**;
公告附件:
- 材料*.《兴业银行****年度安全有效性验证系统功能扩容项目》信息收集表.**** (***:********************************)
- 材料*.承诺函 .**** (***:********************************)
- 材料*.《兴业银行****年度安全有效性验证系统功能扩容项目》供应商征集反馈材料*公司名称(全称).**** (***:********************************)



