一、采购项目名称
安全设备特征库
二、采购项目基本概况
(一)项目背景
现有 WAF 防火墙特征库基于以前的威胁情报构建,对新型变异攻击的检测率已经下降,误报率升高,无法满足《网络安全等级保护基本要求》中 “安全防护措施应具备与最新威胁同步的更新能力”的要求,存在核心业务数据泄露、系统瘫痪的安全风险,亟需通过特征库升级服务,保障校园网络安全与业务连续性。
(二)采购内容
| 需升级设备名称 |
升级内容及服务 |
服务期 |
| 启明星辰WAF防火墙 |
1、WAF防火墙特征库升级; 2、每月现场对WAF防火墙进行健康体检,对电源、线缆标签、防尘、防雷、接地等进行物理检查。并及时对发现的需整改目标完成整改。针对软件和特征库版本、系统运行状态、日志、应用连通性进行检查。确保学校网站业务正常运行。 3、出具月度巡查报告,并向用户及时反馈WAF工作状态。 4、服务期内需保障WAF工作正常,若因巡检不及时或特征库失效导致发生网络安全事故,所有责任均由服务商承担,并追究其相关网络安全责任。 5、服务商需到现场与甲方沟通了解设备的型号及特征库版本号,并签订确认书。 |
1年 |
(三)技术要求
供应商需提供为期一年的WAF特征库升级服务,具体包括但不限于:
1、实现 WAF 防火墙特征库的实时动态更新,确保对 OWASP Top 10 漏洞、新型 0day 漏洞、变种恶意代码等威胁的检测率、误报率达到行业标准。
2、适配校园多业务场景的差异化防护需求,针对重要数据传输、敏感信息交互等场景提供定制化特征规则;
3、低误报率保障:特征库的激进更新往往伴随高误报风险,可能阻断正常业务流量。供应商必须提供专业的策略优化服务,能根据我单位的实际业务流量,对特征规则进行权重调整、白名单配置、误报分析及排除,确保在高效防护的同时,将误报率控制在1%以下。
4、性能影响评估与优化:复杂的检测规则可能对WAF处理性能造成影响。供应商需在每次重大特征库更新前后,提供性能影响评估报告,并协助进行策略优化,确保网络延迟和系统吞吐量在可接受范围内。
5、攻击事件解读与溯源:当WAF拦截攻击后,供应商应能提供攻击路径分析、攻击意图解读等专业服务,而不仅仅是提供一条拦截日志,以帮助我校相关技术人员理解攻击背景,提升整体安全水位。
6、符合国家相关标准:特征库升级需满足《网络安全等级保护基本要求》《信息安全技术 Web 应用防火墙安全技术要求》等标准,确保防护能力达到等保2.0三级及以上要求;
7、数据安全合规:升级过程中涉及的校园网络流量数据、攻击日志等敏感信息,需遵循《数据安全法》《个人信息保护法》要求,采用加密传输与本地存储(不向第三方传输),保障数据隐私安全。
8、保障升级过程中校园网业务无中断,升级响应时间≤30分钟(含紧急威胁特征推送);
9、建立特征库升级效果追溯机制,每月提供威胁检测效果报告,内容包括:攻击趋势分析、TOP攻击源、主要威胁类型、防护效果评估及安全建议等,年度累计完成不少于4次安全防护能力评估。
10、7×24小时紧急响应:在发生重**全事件时,供应商需提供7×24小时的安全专家级支持,协助进行应急响应和策略加固。
(四)预算金额:15000元
(五)最高限价:15000元,供应商报价不得超过限价,否则按无效响应处理。
三、供应商资格要求简要说明
1、满足以下规定,即:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5****政府采购活动前三年内,在经营活动中没有重大违法记录;
(6)法律、行政法规规定的其他条件。
2、单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的采购活动。
3、未被列入失信被执行人、重大税收违法失信主体,****政府采购严重违法失信行为记录名单。
4、本项目不接受供应商以联合体形式参与报价。
5、供应商特定资格要求:/
四、报名方式及要求
1、报名时间:2025年11月6日至2025年11月10日(法定工作日上午8:30-12:00,下午2:00-5:00),逾期不予受理。
2、获取方式:网上获取。符合资格的供应商应当在报名时间内,将以下报名资料全套发送到****@163.com邮箱(来件请注明项目名称+单位名称)
(1)供应商为法人或者其他组织的,需提供法人身份证明或法人授权委托书、营业执照副本复印件。(加盖公章)
(2)报名表(见附件)。(加盖公章)
3、邮寄地址将于报名成功后通过邮件方式提供,供应商须在邮件发送后24小时内完成收件确认,如未收到回复,请及时电话联系。
4、联系电话:027-****0243****办公室)
五、响应文件提交标书代写
1、响应文件提交截止时间:2025年11月11日上午9:30(**时间)标书代写
2、供应商需提交以下资料(加盖公章):
(1)营业执照副本复印件
(2)报价单(见附件)
各供应商递交的响应文件须用档案袋密封封装,所有密封接缝处须加盖单位骑缝章,封面显著位置应标注“项目名称:XXX(请填写全称)”、“供应商名称:XXX(须与公章一致)”字样并加盖单位公章。未按上述要求密封、漏盖骑缝章或公章,或存在密封破损痕迹的响应文件,将按无效响应处理。
六、凡对本次采购提出询问,请按以下方式联系
单位名称:****
地址:湖****开发区(**)育才路399号
电话:027-****0243