電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)招標(biāo)公告
(招標(biāo)編號:0002200000082860)
一、招標(biāo)條件
電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)(招標(biāo)編號:0002200000082860),已由項目審批機(jī)關(guān)批準(zhǔn),項目資金來源已落實, 本項目已具備招標(biāo)條件,現(xiàn)進(jìn)行公開招標(biāo)。
招標(biāo)項目所在地區(qū):廣州
二、項目概況和招標(biāo)范圍
(一)項目概況:
近年來, 范圍電力監(jiān)控系統(tǒng)感染病毒情況時有發(fā)生,而目前惡意代碼防護(hù)的主要手段為利用主機(jī)版防護(hù)軟件或殺毒U盤對惡意代碼進(jìn)行檢測和清除,存在以下問題:
1、該種分散型工作的覆蓋面依賴于現(xiàn)場工作人員的責(zé)任心,病毒查殺速度受限于設(shè)備性能及文件數(shù)量。常見問題有病毒查殺速度慢、占用時間長、效率低等問題;或者設(shè)備安裝在不起眼的角落,容易被遺忘;或者由于防病毒軟件特征庫需要經(jīng)常升級,工作量過大,出現(xiàn)遺漏。
2、電力監(jiān)控系統(tǒng)的種類眾多,電力監(jiān)控系統(tǒng)的技術(shù)兼容要求高,如強(qiáng)制要求統(tǒng)一使用某種防惡意代碼軟件,會遇到各種兼容性問題。需要支持多種防惡意代碼的平臺,業(yè)務(wù)系統(tǒng)根據(jù)自身的特點(diǎn)進(jìn)行選擇,納入有效的統(tǒng)一管理。
3、現(xiàn)有殺毒軟件缺乏對病毒的深度分析,難以分析其與電力監(jiān)控系統(tǒng)實際相互影響運(yùn)行機(jī)制。對一些疑似中毒的情況,傳統(tǒng)的防病毒軟件刪掉有關(guān)文件就結(jié)束了,缺乏深度的分析,難以分析其實際相互影響運(yùn)行機(jī)制。如果惡意代碼來自有關(guān)惡意組織投放或反復(fù)中毒,難以找到病毒感染的最終源頭。
針對上述問題,開展電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)的工程設(shè)計,主要功能包括:1)惡意代碼統(tǒng)一監(jiān)視功能。全面收集電力監(jiān)控系統(tǒng)的惡意代碼監(jiān)視數(shù)據(jù),實現(xiàn)惡意代碼數(shù)據(jù)的統(tǒng)一監(jiān)視。2)惡意代碼統(tǒng)一監(jiān)測和分析功能。構(gòu)建惡意代碼統(tǒng)一監(jiān)測分析平臺,通過接入多品牌多型號防惡意代碼監(jiān)測分析系統(tǒng),實現(xiàn)對惡意代碼深度多源分析。通過對接態(tài)勢感知系統(tǒng)的威脅情報等功能,實現(xiàn)惡意代碼的回溯分析、行為分析乃至人工逆向,綜合研判惡意代碼對電力監(jiān)控系統(tǒng)的影響。3)變電站遠(yuǎn)程殺毒功能。通過與態(tài)勢感知系統(tǒng)聯(lián)動,將惡意代碼監(jiān)測分析服務(wù)遠(yuǎn)程代理至變電站,實現(xiàn)遠(yuǎn)程殺毒。
(二)標(biāo)的清單及分包情況如下:
1.采購范圍:
(一)采購范圍:
本項目以相關(guān)的業(yè)務(wù)需求和相關(guān)技術(shù)規(guī)范為基準(zhǔn),進(jìn)行概要設(shè)計,從而有效指導(dǎo)后續(xù)項目的詳細(xì)設(shè)計、開發(fā)與實施。
本設(shè)計的范圍包括:
(1)惡意代碼防護(hù)軟件統(tǒng)一監(jiān)視功能
應(yīng)構(gòu)建統(tǒng)一監(jiān)視接口平臺,實現(xiàn)將不同品牌型號的惡意代碼防護(hù)系統(tǒng)所監(jiān)視的惡意代碼感染信息、所監(jiān)視資產(chǎn)狀態(tài)信息以及各惡意代碼防護(hù)系統(tǒng)自身運(yùn)行狀態(tài)信息等納入惡意代碼防護(hù)平臺監(jiān)視范圍內(nèi),實現(xiàn)統(tǒng)一監(jiān)視;應(yīng)設(shè)立系統(tǒng)評價指標(biāo),對各惡意代碼防護(hù)系統(tǒng)的準(zhǔn)確性、可靠性進(jìn)行綜合評價;應(yīng)對監(jiān)視范圍內(nèi)的惡意代碼防護(hù)總體情況進(jìn)行綜合展示,包括惡意代碼攻擊事件感染主機(jī)數(shù)、感染惡意代碼類型、分布情況、變化趨勢等,并提供相應(yīng)的報表分析工具;應(yīng)記錄惡意代碼感染事件詳細(xì)信息,包括時間、資產(chǎn)名稱、IP
(2)惡意代碼統(tǒng)一檢測與分析功能
應(yīng)實現(xiàn)不同惡意代碼感染事件的多源檢測功能,利用多沙箱矩陣及態(tài)勢感知系統(tǒng)威脅情報等外部“智庫”,增強(qiáng)對已知惡意代碼的檢測能力以及感染源的溯源能力;應(yīng)對各惡意代碼防護(hù)系統(tǒng)上報的結(jié)果進(jìn)行綜合判定,提高惡意代碼檢測的精準(zhǔn)率;應(yīng)支持對歷史惡意代碼事件進(jìn)行定期重檢,進(jìn)一步發(fā)現(xiàn)潛伏的惡意代碼。
(3)變電站遠(yuǎn)程殺毒
應(yīng)建設(shè)惡意代碼防控終端統(tǒng)一管理中心,利用態(tài)勢感知采集裝置代理通道,實現(xiàn)對多品牌型號的惡意代碼防控終端的遠(yuǎn)程部署、更新及維護(hù);應(yīng)支持將主站端惡意代碼防控服務(wù)遠(yuǎn)程代理至變電站,實現(xiàn)遠(yuǎn)程殺毒;應(yīng)支持對代理通道的運(yùn)行狀態(tài)、流量轉(zhuǎn)發(fā)情況進(jìn)行監(jiān)視以及實時可視化展示。
針對電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)開展技術(shù)服務(wù)工作,完成概要設(shè)計說明書和項目造價概算等工作,并通過技術(shù)管控指導(dǎo)后續(xù)詳細(xì)設(shè)計及開發(fā)及推廣實施工作。具體包括:
(1)概要設(shè)計:建立系統(tǒng)的邏輯模型,按功能進(jìn)行模塊劃分、建立模塊的層次結(jié)構(gòu)及調(diào)用關(guān)系、確定模塊間的接口及人機(jī)界面,同時對數(shù)據(jù)特征進(jìn)行描述、確定數(shù)據(jù)的結(jié)構(gòu)特性以及數(shù)據(jù)庫的設(shè)計,編制概要設(shè)計說明書,包括業(yè)務(wù)架構(gòu)、應(yīng)用架構(gòu)、數(shù)據(jù)架構(gòu)、技術(shù)架構(gòu)。
(2)概算編制:依據(jù)概要設(shè)計成果,評估系統(tǒng)開發(fā)復(fù)雜度,估算系統(tǒng)開發(fā)工作量及系統(tǒng)功能點(diǎn),完成編制投資概算書。完成的交付物包括概算書等。
(3)技術(shù)管控:對后續(xù)的系統(tǒng)詳細(xì)設(shè)計、開發(fā)實施階段進(jìn)行宣貫、指導(dǎo),根據(jù)概要設(shè)計技術(shù)架構(gòu)要求,進(jìn)行開發(fā)過程技術(shù)管控,配合開展信息技術(shù)標(biāo)準(zhǔn)的編制、宣貫與培訓(xùn),評審詳細(xì)設(shè)計成果與開發(fā)技術(shù)規(guī)范,支持協(xié)助標(biāo)準(zhǔn)規(guī)范的貫徹與執(zhí)行。
2.標(biāo)的物清單:
序號 | 標(biāo)的名稱 | 標(biāo)包號 | 標(biāo)包名稱 | 估算金額(萬元) | 最高限價( 萬元) | 服務(wù)期 | 項目建設(shè)單位 | 招標(biāo)文件收取費(fèi)用(元) | 保證金(元) | 備注 |
1 | 電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計) | 1 | 電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計) | 20 | 20 | 2個月 | 中國電力招標(biāo)采購網(wǎng) | 無 | 無 | 無 |
三、投標(biāo)人資格要求
通用資格: | |
通用資格要求 | |
序號 | 內(nèi)容 |
1 | 具有獨(dú)立法人資格且為中華人民共和國境內(nèi)注冊的法人,持有合法有效的企業(yè)法人營業(yè)執(zhí)照、組織機(jī)構(gòu)代碼證、稅務(wù)登記證或有工商行政管理部門核發(fā)統(tǒng)一社會信用代碼的企業(yè)法人營業(yè)執(zhí)照; |
2 | 具有良好的商業(yè)信譽(yù)和健全的財務(wù)會計制度,提供近三年(2018-2020年)經(jīng)審計的財務(wù)報告(新成立公司按公司成立時間提供),沒有處于被責(zé)令停業(yè)或破產(chǎn)狀態(tài),且資產(chǎn)未被重組、接管和凍結(jié); |
3 | 在經(jīng)營活動中無重大違法記錄,在中國電力招標(biāo)采購網(wǎng)范圍內(nèi)沒有處于限制投標(biāo)資格的處罰; |
4 | 不接受聯(lián)合體投標(biāo)。 |
專用資格: | |||
專用資格要求 | |||
序號 | 內(nèi)容 | 關(guān) 聯(lián) 標(biāo) 的/標(biāo)包 | |
1 | 投標(biāo)人須具有電力行業(yè)乙級及以上設(shè)計資質(zhì); | 電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)[電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)] | |
2 | 投標(biāo)人近三年內(nèi)(2018-2020年)須具有工控領(lǐng)域、網(wǎng)絡(luò)安全領(lǐng)域,國家政府機(jī)關(guān)及事業(yè)單位,能源、通信、金融等行業(yè)的信息化類設(shè)計業(yè)績,并提供相關(guān)合同(復(fù)印件)或驗收證書等證明材料。 | 電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)[電力監(jiān)控系統(tǒng)惡意代碼防護(hù)管控平臺建設(shè)項目(初步設(shè)計)] |
四、招標(biāo)文件的獲取
本項目招標(biāo)人通過供應(yīng)鏈統(tǒng)一服務(wù)平臺主要負(fù)責(zé)人或授權(quán)的
招標(biāo)人或其招標(biāo)代理機(jī)構(gòu)
2021年07月29日