开启全网商机
登录/注册
****因业务发展需要,需采购国产化流量威胁采集探针和七层镜像交换机设备,现进行市场调研,欢迎有意向且符合资质要求的供应商前来参加。
| 序号 | 项目名称 | 单位 | 数量 |
| 1 | 流量威胁采集探针 | 台 | 1 |
| 2 | 七层镜像交换机 | 台 | 1 |
1.流量威胁采集探针技术参数要求
| 产品名称 | 功能类别 | 技术要求 |
| 流量威胁采集探针 | 硬件要求 | 网络层吞吐量≥8Gbps,接口不少于4个千兆电口、4个千兆光口SFP、2个万兆光口SFP+ ,冗余电源,设备不大于2U,内存大小≥16G,硬盘容量≥480G SSD。 |
| 威胁监测能力 | 支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。 | |
| 支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测。 | ||
| 支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁 | ||
| 支持列表形式展示阻断记录,展示维度包括:最近阻断时间、阻断类型、阻断对象、源IP、源端口、目的IP、目的端口、阻断次数等信息。 | ||
| 日志审计 | 支持传输协议审计日志,包括https、http、DNS、邮件协议审计日志、SMB、AD域、WEB登录、FTP、TELNET、ICMP 、SNMP 、SSL 、SSH、SIP 、ONVIF 、NFS 、SOCKS 、dhcp、netbios_nbns、流量元数据审计、数据库审计协议等。 | |
| 现有安全平台联动 | 考虑目前我院多套安全平台,本次部署探针,用支持同时对接多平台功能,同时进行上报数据,实现一台探针对接多平台场景 | |
| 支持免费对接及联动现有XDR平台,承诺免费实现接收XDR的统一规则库升级,提升安全统一运营效率。 | ||
| 配件要求软件授权要求 | 提供5年特征库系统和威胁情报库升级。 | |
| 满足我院实际部署需求,至少4*SFP+万兆多模光模块。 | ||
| 质保要求 | 要求提供原厂5年质保服务 |
2.七层镜像交换机技术参数要求
| 产品名称 | 指标项 | 技术指标要求 |
| 七层镜像交换机 | 工作模式 | 支持旁路监听分析模式 |
| 硬件配置 | 1U标准机架式; 24个万兆/千兆自适应光口,配置 24 端口万兆光模块,整机吞吐量不小于240G,不少于一个可扩展槽位 |
|
| 应用识别能力 | 支持对2~7层流量的识别能力,特别是针对第 7层的应用识别能力,能够识别主要应用协议,并逐级细分P2P下载、网络视频、网络电话、游戏、HTTP协议的子类别和具体客户端名称,**HTP协议---Web视频---土豆、网络游戏---移动游戏等。 | |
| 应用协议协议识别 | 支持DPI、DFI、节点跟踪、主动探测、加密分析等多种技术。 1、对已经采用加密技术的P2P类应用**BT、迅雷、Skype、eDonkey、Qvod、PPFilm、百度影音等精确识别。 2、可以区分迅雷、网际快车等下载工具的HTTP下载和IE浏览器下载 3、支持“迅雷增强识别”,大幅度改进对迅雷加密流量识别 4、支持“P2P智能识别”,大幅度改进P2P加密协议识别 5、协议精细分类且必须包含:移动浏览器(如iPhone手机上网)、应用商店(如安卓市场、手机报等)、云服务、****银行、**银行等)、移动游戏(手机游戏、iPad游戏) |
|
| 应用协议虚拟身份识别 | 支持虚拟身份的识别,如QQ号码、MSN帐号、POP3帐号、新浪微博、百度贴吧等 | |
| 流量复制转发 | 支持基于策略的流量复制转发 | |
| 支持基于端口输入\输出双向的流量复制 | ||
| 支持基于IP五元组、VLAN的流量复制 | ||
| 支持基于应用协议的流量复制 | ||
| 支持基于协议群组的流量复制 | ||
| 支持基于时间的流量复制策略调度 | ||
| 支持基于指定输出接口转发 | ||
| 负载均衡 | 支持全局同源同宿负载均衡 | |
| 支持端口健康状态监测,实时检测后端监控分析系统的健康状态,当设备宕机,立即停止数据转发,进行负载均衡组内的数据负载均衡转发 | ||
| 支持负载均衡输出到指定的单个或多个输出端口组,端口组支持输出流量权重配比 | ||
| 实时流量监控 | 支持实时显示设备接入的流量信息(上行,下行,连接数) | |
| 支持实时显示每个接口的流量信息(上行,下行,连接数) | ||
| 支持显示实时的在线IP用户数,以及近期(1周)的峰值信息 | ||
| 支持实时显示接入流量的应用协议流量占比 | ||
| 支持实时显示接入流量的应用协议连接数占比 | ||
| 支持对应于协议类型进行下转,显示指定协议的统计信息,包括流量趋势,流量大小,关联的IP用户等信息 | ||
| 支持实时显示某个应用下的Top用户 | ||
| 支持实时显示当前所有在线IP用户数 | ||
| 支持实时显示当前所有连接数信息 | ||
| 支持实时显示IP用户画像信息(按IP进行用户画像,关联MAC、移动终端、流量大小、连接数、应用协议、连接信息、对端服务信息、虚拟身份等信息进行关联) | ||
| 支持实时显示应用协议画像信息(按协议进行协议画像,关联协议访问的流量趋势,访问IP用户,连接排名,流量大小,连接数节点信息等进行关联分析和展示。) | ||
| 支持实时显示接入流量的TOP IP信息 | ||
| 支持实时显示接入流量的TOP应用协议信息 | ||
| 支持实时显示接入流量的TOP连接信息 | ||
| 支持实时显示每一个IP流量速率和当前各个应用的速率明细; | ||
| 流量统计分析 | 支持提供整个系统、各链路的流量和连接数统计图表 | |
| 支持提供最近10分钟流量、累计流量、并发连接数统计图表 | ||
| 支持实时显示各协议组的当前速率、连接数等统计信息,自动刷新 | ||
| 支持显示最近一天、最近一周和最近一月的流量趋势图表 | ||
| 支持显示上行流量、下行流量、并发连接数的“三日对比”趋势图 | ||
| 支持TOP应用排序 | ||
| 支持TOP用户排序 | ||
| 支持实时显示每一个IP流量速率和当前各个应用的速率明细(如同时在线60万IP用户) | ||
| 支持实时显示某个IP的当前速率及连接明细,以便于异常流量诊断 | ||
| 支持对IP对应的身份信息,如QQ号码、MSN帐号、POP3帐号、微博帐号等 | ||
| 支持“移动终端”信息统计,包含手机类型、访问IP和时间等 | ||
| 支持TOP连接排序,可以指定应用和IP条件进行IP(内网IP和外网IP均可)连接数排名统计,以快速定位攻击或被攻击IP | ||
| 业务质量监测 | 支持分析流量中每一条会话,进行基于应用级的质量测量。 | |
| 支持对每条会话监测客户时延,服务时延,应用时延的指标测量。客户时延(设备到客户端的网络时延),服务时延(设备到服务器的网络时延),应用时延(会话上下行首包时间差),最大包长(会话上下行最大包的长度)。 | ||
| 支持每IP用户的实时连接应用的质量监测 | ||
| 支持每IP用户对端服务应用的质量监测 | ||
| 支持基于应用进行业务质量分析 | ||
| 支持会话级别的上下行流量查询 | ||
| 支持会话级别的丢包率和重传率查询 | ||
| 质保要求 | 要求提供原厂5年质保服务 |
三、****公司按以下要求制作投标资料(一正)
1.公司营业执照复印件
2.授权书
3.合理的建设方案
4.投标单位认为需要提供的其他材料(包括服务承诺和经营业绩以及相关证明材料等)
5.报价单
以上****公司红章,装订成册密封包装,包装袋上注明联系人信息。****公司于2026年5月18日17:00 前将调研资料邮寄或送至****采购中心。
四、其他说明
1.洽谈时间另行通知。
2.商务咨询:采购中心 苏老师 电话:0578-****471
技术咨询:信息中心 王老师 电话:0578-****458
邮编:323000
联系地址:**省**市括苍路289号****采购中心
2026年5月11日