酒泉市公安局网络安全执法检查装备采购项目

发布时间: 2025年02月25日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息
公示信息
公示标题: ****网络安全执法检查装备采购项目
公示开始时间: 2025-02-26 09:00:01
公示截止时间: 2025-02-26 11:00:00标书代写
招标人: ****
标包信息
序号 标包名称 标包编号 采购类别 标包合同估算价(元) 成交企业 成交价格
公告内容

****网络安全执法检查装备采购项目

询价公告

****受****的委托,根据《****办公厅****委员会省公共**交易局关于进一步加强和规范市县公共**交易工作意见的通知》(甘政办发〔2018〕6号)、《政府集中采购目录和采购限额标准》《****办公室关于进一步深化“放管服”****政府采购效率的意见》(酒政办发〔2018〕301号)等文件要求,对“****网络安全执法检查装备采购项目”以邀请询价方式进行采购,确定邀请**宏兴****公司、**新锐****公司、**新承恩泽****公司参与本项目投标。现将相关事宜公告如下:

一、项目编号:****

二、招标内容:****采购数据安全风险监督检查工具箱1套(具体内容详见附件2);

三、采购预算金额:¥260000.00元,大写:贰拾陆万元整。

四、招标办法:最低价中标法

五、投标人资格要求

1. 供应商须提供合法有效的营业执照、税务登记证、组织机构代码证或三证合一证件;

2. 供应商须提供2024年至今任意1个月依法缴纳社会保障资金的相关材料(缴费发票),如不需要缴纳社会保障资金的,提供相应证明材料;

3. 供应商须提供2024年至今任意1个月依法缴纳税收的相关证明材料(非社保缴费发票),如依法免税的,提供相应证明材料;

4. 提供近三年无重大违法记录声明函;

5. ****公司法人或负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加招标活动。企业之间股东有关联的,一律视为有直接控股、管理关系。(提供投标人相互之间不存在直接控股、管理关系书面声明及主要股东或出资人信息表);(模板详见附件1)

6. 本项目不接受联合体投标。

六、报名时间及资质上传时间

报名及资质上传时间:2025年2月25日9:00时至2025年2月26日9:00时为止,请供应商登录**市公共**交易网(http://www.****.cn/)阳光招标采购平台进行投标报名活动。

竞价开始时间:2025年2月26日9:00时(**时间)

竞价截止时间:2025年2月26日11:00时(**时间)标书代写

七、联系人姓名及电话

采购人:****

联系人:韩飞国 联系电话:198****5050

地址:**市**区**西路七号

代理公司:****

联系人:黄经理 联系电话:138****0969

代理公司地址:**市**区东北街东大街86号院内

****

2025 年2月21日

附件一:

投标人相互之间不存在直接控股、管理关系书面声明

(格式自拟)

投标供应商名称: (盖章)

法定代表人(或授权代表): (签字)

日 期: 年 月 日

1. 投标人相互之间不存在直接控股、管理关系书面声明
2. 主要股东或出资人信息
序号 名称(姓名) 统一社会信用代码(身份证号) 出资方式 出资金额(万元) 占全部股份比例 备注

我方承诺,以上信息真实可靠,如填报的股东出资额、出资比例等与实际不符,视为放弃中标资格。

备注:

1. 主要股东或出资人为法人的,填写法人全称及统一社会信用代码(尚未办理三证合一的填写组织机构代码);为自然人的,填写自然人姓名和身份证号。

2. 出资方式填写货币、实物、工艺产权和非专利技术、土地使用权等。

3. 投标供应商应按照占全部股份比例从大到小依次逐个股东填写。

投标供应商名称:(盖章)

法定代表人(或授权代表):(签字)

日 期: 年 月 日


附件二:数据安全风险监督检查工具箱招标参数

工具箱硬件要求:

镜像流量处理速率≥300Mbps;

系统扫描,最大可扫描IP或域名数≥512;

扫描任务并发≥5,扫描IP并发≥50;

最大可扫描网站数≥50;

自带3年资产脆弱性特征库;cpu:主频:≥2.9GHz,最高睿频≥4.8GHz,三级缓存≥16MB,物理核数≥8,线程数≥16;内存:大小≥32GB DDR4,最大内存容量≥128GB,I/O 接口:千兆网口≥2,USB3.2(Type A)接口≥2,电源接口≥1;外设规格:配备键盘、鼠标等;存储:固态存储容量≥1TB SSD,显存≥64G,支持国产操作系统。

2. 工具箱功能要求:

(1)实现对核心资产设备的一站式台账管理,包括边界资产、视频资产、文件服务资产、WEB资产、服务器资产,支持查看所有被监管的设备资产信息,支持通过设备类型、所属区域、设备年限、IP地址等检索条件进行查询和筛选。

(2)具备各种核心资产的发现能力,支持通过发包探测、端口扫描、WEB扫描和镜像流量方式,获取核心资产的品牌型号、端口和服务列表、设备类型(包括网闸、单向光闸、数据交换系统、代理服务器、NAT网关、可信认证接入网关、视频交换系统等不少于50种设备资产类型);

(3)支持部署在IPV4、IPV6环境下,且系统扫描、Web扫描、数据库扫描、弱口令扫描、基线配置核查等各类型任务均支持添加IPv6扫描目标。

(4)支持针对指定IP段,同时一键下发系统扫描、Web扫描、弱口令扫描任务,其中Web扫描能够自动发现该网段内的在线网站并开展扫描;弱口令扫描能自动发现该网段IP开放服务并自动开展弱口令扫描。

(5)支持按照固定格式,对检查结果进行汇聚、融合,生成符合要求的正式文档,支持导出、打印检查结果、检查报告等内容。

(6)支持开展数据资产排查梳理,可显示数据资产排查梳理完成度,采用探针技术识别发现数据资产及其分类分级,具备数据资产目录和检索能力。

(7)支持检测的系统漏洞数≥17万,覆盖CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多种漏洞标准。

(8)默认内置多种不同的检测模式,包含但不限于标准扫描、快速扫描、完全扫描、深度扫描,不同检测模式默认对应不同的扫描任务策略及配置。

(9)支持对网络资产识别和风险检测,对目标域中业务系统(包括应用、数据库、文件、数据服务、前置机等)的服务器、主机系统常见漏洞和弱口令进行检测,发现数据安全风险隐患。

(10)支持自定义基线核查规则,可基于系统内置的检查规则快速修改基线值或参数,以满足特定配置核查要求。

(11)基于数据内容检测,对敏感数据是否脱敏,个人信息是否匿名化处理进行检测,发现数据安全风险隐患。

(12)基于网络流量检测,对敏感数据的明文传输情况进行检测,发现敏感数据保密性、完整性隐患。

(13)支持多种探测模型,包括文件泄露风险、cookie中包含密码信息、单次返回数据量过大、数据库查询API、未鉴权访问、api参数可遍历、弱口令、明文传输密码、命令执行API、数据出境风险。

招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~