开云
ABOUT US
开云技术股份有限公司(简称:开云,NEEQ:831546)是国内知名的数据治理和数据分析服务提供商。

82 万、威胁情报数据大单:绿盟(中)

2026-07-26 03:09:56 9

服务内容:本次采购的主要内容为乙方向甲方提供互联网安全威胁情报服务的云端数据能力,具体内容包括:

1、应按甲方技术规范要求,以 API 接口形式提供威胁情报数据,每日至少更新一次,日均更新条数不少于 1000 条,支持甲方实现威胁情报的本地化查询。

2、乙方支持通过 API 接口形式实现云端全量情报数据查询,情报库各类数据不少于 2 亿条,单日支持不少于 5 万次查询。

3、推送时间应满足时效性要求。以一条威胁情报为例,自乙方正式获取并通报该条威胁情报起,应于4小时内推送至甲方安全运营平台。

4、乙方应支持 APT 情报,提供 IOC 情报关联的 APT 信息,包括团伙别名、影响区域、攻击动机等,APT情报数据存储规模万级别以上。

5、乙方应提供建议自动化阻断的恶意 IP 列表,供防火墙或WAF等网络防御设备使用,快速抵御来自互联网的网络攻击,内容包含 IP 地址清单。明文方式提供 IP 信誉情报,数量规模万级,小时级更新。

6、乙方应支持恶意家族情报,提供攻击者使用工具的属性信息,用于对攻击事件的相关性上下文富化及威胁分析,更全面地了解攻击事件、攻击工具、攻击组织及攻击的目的;可基于家族名或别名进行查询;查询可得描述包括:家族名称、家族别名、威胁类型、辅助威胁类型、攻击影响、是否涉及定向攻击、主要影响的系统平台、威胁简介、参考链接、处置建议等。恶意家族数据规模不少于 1000 条。

7、乙方应支持攻击团伙情报,提供关于攻击者组织的属性信息,用于对攻击事件的相关性上下文富化及威胁分析,更全面地了解攻击事件、攻击工具、攻击组织及攻击的目的。查询可得描述包括:攻击团伙名称,团伙别名,背景国家,攻击动机,影响区域,影响行业,最早活动时间,概要介绍,参考链接等。攻击团伙数据规模不少于 700 条。

8、数据服务故障时,乙方提出解决故障的建议和方案。乙方须严格按照技术流程进行技术支持工作,包括问题发生的现象、原因、解决措施,同时涉及到修改程序的问题必须征得甲方同意后才能修改,修改后须经过业务部门的严格测试才能下发,此部分需提供 7×24 小时的紧急响应,提供7×24小时电话和邮件的技术支持。必要时,根据甲方要求提供短期现场服务。

9、在甲方按需提出需要乙方协助排查特定安全事件时,乙方应配合甲方对特定安全事件提供咨询、诊断、分析等支持服务。

10、安全监测服务发生中断或不能提供服务的情况下,须及时通知甲方相关人员,并及时恢复。

中标结果

2026 年 7 月 22 日发布中标结果,北京神州绿盟科技有限公司 822984 元(中)。

合同确定的采购数量:3 年

候选供应商:

北京奇虎科技有限公司

北京神州绿盟科技有限公司

杭州安恒信息技术股份有限公司

腾讯云计算(北京)有限责任公司

云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。

服务热线
400-886-3658
咨询热线
029-88696198
开云
微信扫描二维码,立即在线咨询