****网络安全执法检查装备采购项目
询价公告
****受****的委托,根据《****办公厅****委员会省公共**交易局关于进一步加强和规范市县公共**交易工作意见的通知》(甘政办发〔2018〕6号)、《政府集中采购目录和采购限额标准》《****办公室关于进一步深化“放管服”****政府采购效率的意见》(酒政办发〔2018〕301号)等文件要求,对“****网络安全执法检查装备采购项目”以邀请询价方式进行采购,确定邀请**宏兴****公司、**新锐****公司、**新承恩泽****公司参与本项目投标。现将相关事宜公告如下:
一、项目编号:****
二、招标内容:****采购数据安全风险监督检查工具箱1套(具体内容详见附件2);
三、采购预算金额:¥260000.00元,大写:贰拾陆万元整。
四、招标办法:最低价中标法
五、投标人资格要求
1. 供应商须提供合法有效的营业执照、税务登记证、组织机构代码证或三证合一证件;
2. 供应商须提供2024年至今任意1个月依法缴纳社会保障资金的相关材料(缴费发票),如不需要缴纳社会保障资金的,提供相应证明材料;
3. 供应商须提供2024年至今任意1个月依法缴纳税收的相关证明材料(非社保缴费发票),如依法免税的,提供相应证明材料;
4. 提供近三年无重大违法记录声明函;
5. ****公司法人或负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加招标活动。企业之间股东有关联的,一律视为有直接控股、管理关系。(提供投标人相互之间不存在直接控股、管理关系书面声明及主要股东或出资人信息表);(模板详见附件1)
6. 本项目不接受联合体投标。
六、报名时间及资质上传时间
报名及资质上传时间:2025年2月25日9:00时至2025年2月26日9:00时为止,请供应商登录**市公共**交易网(http://www.****.cn/)阳光招标采购平台进行投标报名活动。
竞价开始时间:2025年2月26日9:00时(**时间)
竞价截止时间:2025年2月26日11:00时(**时间)标书代写
七、联系人姓名及电话
采购人:****
联系人:韩飞国 联系电话:198****5050
地址:**市**区**西路七号
代理公司:****
联系人:黄经理 联系电话:138****0969
代理公司地址:**市**区东北街东大街86号院内
****
2025 年2月21日
投标人相互之间不存在直接控股、管理关系书面声明
(格式自拟)
投标供应商名称: (盖章)
法定代表人(或授权代表): (签字)
日 期: 年 月 日
我方承诺,以上信息真实可靠,如填报的股东出资额、出资比例等与实际不符,视为放弃中标资格。
备注:
1. 主要股东或出资人为法人的,填写法人全称及统一社会信用代码(尚未办理三证合一的填写组织机构代码);为自然人的,填写自然人姓名和身份证号。
2. 出资方式填写货币、实物、工艺产权和非专利技术、土地使用权等。
3. 投标供应商应按照占全部股份比例从大到小依次逐个股东填写。
投标供应商名称:(盖章)
法定代表人(或授权代表):(签字)
日 期: 年 月 日
附件二:数据安全风险监督检查工具箱招标参数
工具箱硬件要求:
镜像流量处理速率≥300Mbps;
系统扫描,最大可扫描IP或域名数≥512;
扫描任务并发≥5,扫描IP并发≥50;
最大可扫描网站数≥50;
自带3年资产脆弱性特征库;cpu:主频:≥2.9GHz,最高睿频≥4.8GHz,三级缓存≥16MB,物理核数≥8,线程数≥16;内存:大小≥32GB DDR4,最大内存容量≥128GB,I/O 接口:千兆网口≥2,USB3.2(Type A)接口≥2,电源接口≥1;外设规格:配备键盘、鼠标等;存储:固态存储容量≥1TB SSD,显存≥64G,支持国产操作系统。
2. 工具箱功能要求:
(1)实现对核心资产设备的一站式台账管理,包括边界资产、视频资产、文件服务资产、WEB资产、服务器资产,支持查看所有被监管的设备资产信息,支持通过设备类型、所属区域、设备年限、IP地址等检索条件进行查询和筛选。
(2)具备各种核心资产的发现能力,支持通过发包探测、端口扫描、WEB扫描和镜像流量方式,获取核心资产的品牌型号、端口和服务列表、设备类型(包括网闸、单向光闸、数据交换系统、代理服务器、NAT网关、可信认证接入网关、视频交换系统等不少于50种设备资产类型);
(3)支持部署在IPV4、IPV6环境下,且系统扫描、Web扫描、数据库扫描、弱口令扫描、基线配置核查等各类型任务均支持添加IPv6扫描目标。
(4)支持针对指定IP段,同时一键下发系统扫描、Web扫描、弱口令扫描任务,其中Web扫描能够自动发现该网段内的在线网站并开展扫描;弱口令扫描能自动发现该网段IP开放服务并自动开展弱口令扫描。
(5)支持按照固定格式,对检查结果进行汇聚、融合,生成符合要求的正式文档,支持导出、打印检查结果、检查报告等内容。
(6)支持开展数据资产排查梳理,可显示数据资产排查梳理完成度,采用探针技术识别发现数据资产及其分类分级,具备数据资产目录和检索能力。
(7)支持检测的系统漏洞数≥17万,覆盖CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多种漏洞标准。
(8)默认内置多种不同的检测模式,包含但不限于标准扫描、快速扫描、完全扫描、深度扫描,不同检测模式默认对应不同的扫描任务策略及配置。
(9)支持对网络资产识别和风险检测,对目标域中业务系统(包括应用、数据库、文件、数据服务、前置机等)的服务器、主机系统常见漏洞和弱口令进行检测,发现数据安全风险隐患。
(10)支持自定义基线核查规则,可基于系统内置的检查规则快速修改基线值或参数,以满足特定配置核查要求。
(11)基于数据内容检测,对敏感数据是否脱敏,个人信息是否匿名化处理进行检测,发现数据安全风险隐患。
(12)基于网络流量检测,对敏感数据的明文传输情况进行检测,发现敏感数据保密性、完整性隐患。
(13)支持多种探测模型,包括文件泄露风险、cookie中包含密码信息、单次返回数据量过大、数据库查询API、未鉴权访问、api参数可遍历、弱口令、明文传输密码、命令执行API、数据出境风险。