恒丰银行AI赋能网络安全流量威胁检测解决方案供应商征集公告
移动支付网 2026/9/23 9:38:24

一、采购人:恒丰银行股份有限公司地址:山东省济南市泺源大街8号

联系方式:0531-59667211

采购代理机构:山东信一项目管理集团有限公司地址:烟台市莱山区凤凰大街5118号烟台咨询大厦

联系方式:15552595622

二、采购项目名称:恒丰银行AI赋能网络安全流量威胁检测解决方案

采购项目编号:/

供应商资格要求:

1.供应商必须在中华人民共和国境内依法注册,具有独立承担民事责任的能力,需提供营业执照等。

2.供应商自2023年1月1日(合同签订时间或服务时间)至今须至少具有1例银行业AI赋能网络安全流量威胁检测同类项目业绩案例。

3.供应商未被列入“信用中国”网站(www.creditchina.gov.cn)中的“失信被执行人名单、重大税收违法失信主体、政府采购严重违法失信行为记录名单”,未被列入“中国政府采购网”(www.ccgp.gov.cn)中的“政府采购严重违法失信行为记录名单”。

4.本项目不允许联合体POC测试。

三、项目背景、测试范围及技术要求

(一)项目背景

为构建行内AI+安全体系,丰富传统规则检测与防护技术手段,提升智能化安全检测分析能力,现公开征集AI大模型赋能网络流量威胁检测解决方案,通过大模型实现网络安全流量已知威胁与未知威胁的检测识别。本次征集仅为技术方案验证,不代表最终采购。

(二)测试范围

(1)产品解决方案通过大模型实现网络流量威胁检测分析,具有以下能力:

1.Web安全基础检测能力。支持SQL注入,Java代码注入,Java反序列化,PHP代码注入,XSS注入、Webshell上传、命令注入、信息泄露、目录遍历等多种Web攻击场景。

2.0 Day检测能力。支持正常代码与恶意代码的语义区分,可进行恶意流量的识别与检测,可展示最近追踪到的0 Day和实时检测出的0 Day情况。

3.内存马检测能力。支持从请求、响应、加密类型、访问行为、业务特征等维度,形成异常内容+行为思维链,结合大模型综合研判内存马Webshell加密通信行为,并产生告警信息。

4.Web异常加密流量检测能力。支持展示自定义时间段内的接入日志数、模型分析日志数、模型检出的异常加密流量告警数,结合业务情况二次研判确定后的告警置信度统计情况。

5.上下文关联检测能力。支持通过上下文关联检测恶意行为,根据请求数据包中的攻击内容,理解攻击意图后,关联响应数据包的内容,以此判断攻击是否成功。

6.对抗检测能力。支持语法混淆、编码混淆、流量压缩混淆、协议混淆、垃圾字符混淆等对抗检测。

7.数据包解读能力。支持对数据包攻击类型识别、攻击Payload解释、混淆代码还原、攻击手法分析、攻击者意图、攻击结果等内容分析,解读攻击类型包含Java代码注入、Java反序列化、PHP代码注入、SQL注入、XSS注入、代码注入、Shiro反序列化漏洞、Webshell加密通信、Webshell上传、命令注入、信息泄露、目录遍历、弱口令、未授权访问等攻击流量。

8.告警误报管理。支持统一告警误报情况管理,提供查看、管理和导出等操作,可基于安全告警内容一键标记误报。

(2)产品平台管理功能,具体如下:

1.支持通过安全事件详情查看攻击故事线,可查看故事线中各内容详情,包含基础信息、威胁告警、网络连接行为、文件行为等,自带解码工具。

2.支持对接已有CMDB、威胁情报等系统,支持通过Syslog、Kafka等方式将威胁数据输送到安全运营管理平台;

3.具备细粒度账号权限管理,配置与口令加密存储,实现全部登录操作行为审计。

4.配套完整部署文档、运维文档、接口文档,支撑7×24小时安全值班运维。

(三)技术要求

1.性能要求:支持镜像流量接入,支持IPv4/IPv6双栈流量检测,满足数据中心关键网络出口流量检测覆盖。

2.部署要求:支持适配行内网络安全架构部署,可采用硬件、软件、软硬件结合等方式,产品方案满足等保与内部审计的合规要求。

3.高可用要求:具备弹性扩展能力、数据高可靠基础平台,支持集群部署。

4.国产化要求:方案软硬件产品需满足国产信创相关要求。

四、议程安排:

1.报名参与时间:自2026年9月16日起至2026年9月29日止,上午8:30-11:30,下午14:00-17:00(北京时间,法定公休日、法定节假日除外)

2.报名方式:邮箱报名。请准备①营业执照副本或事业单位法人证书;②案例合同;③信用中国查询截图;④法定代表人授权委托书(或法人代表证明);⑤法人身份证及授权代表身份证复印件,进行邮箱报名(请将上述材料加盖公章扫描成一个PDF文件,发至采购代理邮箱sdxyzhaobiao@163.com进行报名,报名资料命名为“恒丰银行AI赋能网络安全流量威胁检测解决方案+供应商名称+联系人姓名+联系方式”)。逾期报名者不予受理。参加测试的产品/系统的测试结果将作为后续采购环节的参考。

注:供应商在报名期间须进行采购人网站注册并审核通过后(https://pms.hfbank.com.cn/pms/eps/gys/gyszc/RegGys.html)报名才有效。网站注册审核单位选择恒丰银行总行,具体操作流程见《供应商操作手册》。注册过程中如有问题,可致电恒丰银行段老师0531-59667252。若已注册,可忽略本要求。

5.测试地点:烟台。本次POC征集统一要求供应商通过互联网服务形式提供系统测试环境资源、测试账号等,恒丰银行内部不再本地化部署供应商软硬件资源。供应商技术支持人员按恒丰银行测试人员需要提供必要的远程或现场支持服务。

五、公告发布媒介:

本项目公告在恒丰银行官网、中国采购与招标网、中国招标投标公共服务平台、金采网上发布。其他网站转载无效。

六、联系方式:

1.采购人:恒丰银行股份有限公司

联系人:于经理

电话:0531-59667211

2.采购代理机构:山东信一项目管理集团有限公司

联系人:王艳芬

电话:15552595622

阅读原文

展开全文
相关阅读
资讯查询取消