****
网络及安全加固项目
比选公告
****的网络及安全加固项目采用公开比选方式进行采购,烦请符合本次采购要求的供应商参加本项目的比选。本次采购活动实行电子化采购,使用的电子化交易系统为五粮液电子招投标平台。
一、项目基本情况
(一)项目名称:网络及安全加固项目
(二)项目编号:****
二、资金情况
(一)资金来源:企业自筹
三、项目概况
(一)项目要求:
| 名称 |
内容 |
功能 |
备注 |
| 网络及安全加固 |
零信任访问控制系统 |
1.攻击面收敛 通过反向代理技术和单点登录技术可以提供统一访问平台,提供业务服务隐藏功能,其利用网关将业务系统的真实IP、端口隐藏,保障了业务部署于任何环境下的访问安全性,有效防御互联网侧安全威胁。减少了服务器对外的暴露面,减少攻击的可能性。 2.用户行为审计 全流程操作全程可视可控,关键数据流转全程可审计。系统实时识别并记录异常数据操作,触发告警,确保数据使用透明可追溯。 3.多样化身份认证 多种用户身份认证,包括内置账号、短信码认证、WEB服务联动认证、邮箱联动认证、Ukey认证。支持互联网应用钉钉、企业微信、飞书认证。 4.持续化验证 每次访问请求均需验证身份、设备安全性、行为合规性,而非仅依赖首次登录验证。 5.动态权限分配 权限不再固定分配,而是根据实时终端状态调整,检测到异常行为时,执行权限降级动作。 |
硬件 |
| 网络准入控制管理系统 |
1.资产探测识别 通过主动扫描与被动协议分析双模式,精准识别计算机、移动终端、智能设备等全类型联网资产(含哑终端、摄像头),获取IP/MAC地址、操作系统、开放端口及网络拓扑信息。 2.网络边界准入控制 支持旁路、网桥、网关等多种部署方式,兼容多网段、无线AP及跨NAT复杂环境,无需改造原网络结构;通过动态验证终端身份与合规性,仅允许符合策略设备入网,实现边界级、端口级、应用级访问阻断,确保“入网即合规”。 3.安全事件快速定位 提供可视化网络拓扑视图与大屏实时监控,展示全网资产状态、安全趋势及告警信息,支持快速定位异常设备与攻击路径。 4.网络边界完整性管理 实时阻断非可信网络接入行为,检测终端越权跨网操作,确保终端仅运行于加固后的可信内网,降低违规外联引发的安全风险。 5.网络资产管理 自动采集终端硬件型号、品牌及性能数据,生成标准化资产报表,内置性能分析模板库,为设备升级或淘汰提供数据支撑。 6.违规外联检测 通过客户端与无客户端模式,双重检测违规外联行为,并提供取证日志。 7.访客网络管理 来访人员可通过扫描二维码、填写认证信息、短信验证等方式登录访客网络。 |
硬件 |
|
| 终端安全管理系统 |
1.风险发现 提供对终端的全网资产指纹清点、边缘资产发现、漏洞补丁管理、安全基线核查、暴露面梳理、应用/系统/账号风险梳理、可信加固、USB设备管控等事前风险梳理能力。 2.威胁检测 提供漏斗式检测、病毒防护、高级威胁行为检测、应用行为画像异常行为检测等能力。 3.防御拦截 提供二次认证、轻补丁、虚拟补丁、应用漏洞防护,恶意程序自动处置等防御能力。 4.响应处置 提供基础处置能力:进程阻断、文件隔离、dns阻断、IP封堵、主机隔离等能力。 |
软件 |
|
| 漏洞扫描平台 |
1.资产深度发现与画像 涵盖所有网络资产管理、风险管理、系统扫描、web扫描、基线配置核查、移动应用扫描、漏洞扫描、报表管理、辅助工具、日志管理、系统管理等模块,检测信息系统中存在的各种脆弱性问题,包括安全漏洞、安全配置问题。 2.多维度漏洞检测 覆盖CVE、CNVD漏洞库,支持紧急漏洞预警功能,保证0day漏洞快速响应。基于OWASP TOP10标准,精准识别SQL注入、XSS等漏洞,提供修复建议与POC验证。 3.弱口令与配置核查 通过社工库字典,SSH、数据库等服务的密码爆破检测。内置网络安全等级保护、PCI-DSS等配置模板,自动检测系统加固缺陷。 4.自动化响应与闭环管理 结合资产重要性、漏洞危害度生成风险热力图,为修复高危漏洞、提供漏洞修补指南、补丁下载链接,一键生成验证报告,确保漏洞修复有效性。 |
硬件 |
|
| 工业防火墙 |
1.工业协议分析识别 2.开放的平台接口 3.网络功能 4.黑白名单检查 5.业务工艺异常检测 |
硬件 |
|
| 核心交换机 |
1.扩展性与灵活性 模块化设计支持按需插入主控板、交换网板、业务板及电源模块,通过槽位扩展灵活提升端口密度或新增功能板卡,适应未来业务增长。 2.性能与容量 超高交换容量结合CLOS分布式架构,实现无阻塞转发,满足高并发需求。 3.可靠性与冗余能力 关键部件冗余配合热插拔设计,单点故障时毫秒级切换,保障高可用性,适用于核心层零中断场景。 4.业务适应性与多场景支持 多功能板卡混插兼容不同速率端口、PoE供电等特性,支持生产网、数据中心、视频监控等多业务融合承载。 5.端口密度与**整合 **度集成减少物理设备数量,通过集中化管理降低运维复杂度,优化机柜空间与能效。 |
(二)交付时间:合同生效后90日历天内完**装及调试。
(三)交付地点:**市岷**路150号。
(四)最高限价:****000元(含税)
四、资格审查
(一)审查方式:资格后审
(二)参选人资格要求:
1.具有独立承担民事责任能力的法人;
2.经营范围须涵盖本项目比选内容;
3.具有依法缴纳税收和社会保障资金的良好记录;
4.未被列入“国家企业信用信息公示系统”严重违法失信企业名单;
5.未被列入“信用中国”严重失信、经营异常企业名单;
6.未被列入我司黑名单或限制**名单;
7.不接受联合体参选。
五、时间安排及公告发布平台
(一)公告发布时间:2025-09-13 0:00。
(二)公告发布平台:五粮液电子招投标平台。
(三)递交参选文件截止时间:2025-09-23 9:00。标书代写
(四)开标时间:同递交参选文件截止时间。标书代写
六、比选文件的获取
(一)凡有意参加者,请于公告发布之日起至开标时间,参选人登录五粮液电子招投标平台获取比选文件。标书代写
https://wuliangye.****.com/web-portal/index.html#/home
七、参选文件的递交
(一)参选人应在递交参选文件截止时间前通过五粮液电子招投标平台在线递交经参选人数字证书加密的比选参选文件(参选文件格式为.TBJ),逾期递交或者不按规定递交的不予接收。标书代写
八、比选文件的解密
(一)参选人应当在比选开始时间前登录五粮液电子招投标平台进入开标系统,由比选人在开标环节中设置不少于30分钟的参选文件解密时间,并下达“网上解密”指令。参选人须在解密时间内使用参选人数字证书对其成功提交的参选文件进行解密。除因五粮液电子招投标平台发生故障导致无法解密外,未按时解密的响应文件,由比选人作为无效参选文件处理。标书代写
九、电子化交易
(一)本次采购要求比选人发出比选文件,供应商获取比选文件、提交参选文件,比选人评审等环节均在五粮液电子招投标平台完成。采购活动参与各方要严格按照五粮液电子招投标平台的操作手册(说明)进行系统及软件操作,并承担操作不当带来的不利后果。
https://wuliangye.****.com/web-portal/index.html#/help/help-content
(二)供应商的数字证书是供应商参加采购活动进行系统操作的唯一身份认证,使用数字证书登录五粮液电子招投标平台进行的一切操作和资料传递均代表供应商真实意思表示,其真实性、有效性、合法性由供应商负责。
(三)供应商应当确保其数字证书和使用五粮液电子招投标平台的网络设备及环境在参加采购活动期间能够正常使用,严格按照系统操作要求进行系统操作,并自行承担未按前述规定执行所带来的不利后果。
十、参与单位注册及证书办理
(一)首次参加五粮液电子招投标平台采购活动的参选人必须在五粮液电子招投标平台进行网上注册,如实填写参选人相关信息。注册时填写的手机号用于接收平台提醒短信,请认真填写。注册成功后,用数字证书登录五粮液电子招投标平台。
(二)CA证书办理事项
1.现场办理。申办单位或自然人在准备好申办资料后,由经办人直接到**市**区金****中心****服务区现场交件办理并领取数字证书。
2.在线办理。申办单位自****公司网站在线提交订单,****公司审核并制作证书后,通过快递邮寄给申办单位。
办理方式:申办单位通过“五粮液电子招投标平台”-“首页”导航栏,CA栏目入口,****公司。
办理时限:用户在线提交证书办理申请后,1个工作日内完成证书办理并邮寄。
特别提示:①数字证书办理选择一个厂商办理即可。②线上提交订单办理数字证书所需费用高于现场办理的费用,****公司在线办理网站公布的内容为准。③为避免影响正常参与**市公共**交易活动,请选择线上办理的申办单位充分预计数字证书办理所需时间,并自行承担风险和不利后果。
(三)证书及电子签章办理所需材料
请办理证书时仔细核对。所有申请表和复印件均需加盖单位鲜章。所需材料及表格详见平台网站首页—帮助中心—帮助文档。
(四)注意事项
1.数字证书及电子签章申请资料接件、审核、证书制作、费用收取、税务发票出具、相关资料保管、业务电话咨****公司负责。
2.各申办单位提交相关资料的真实性、合法性、准确性、全面性由提交人和提交人所在单位负责。
十一、联系方式
比选人:****
地址:**省**市**区岷**路150号