为解决当前数据安全防护薄弱的突出问题,拟对单位的网络进行安全等保建设(二级等保)。通过完善安全防护体系,全面构建可靠的监管环境,有效提升系统的安全性和稳定性,为业务运行提供坚实的安全保障。根据《提前下达2026年中央林业生态保护恢复资****自然保护区补助)项目实施方案》相关要求,我局现就保护区等保安全建设项目开展公开询价比选工作,本着公平、公正、择优、节约的原则,欢迎符合资格条件的供应商踊跃参与报价比选。现将有关事项公告如下:
一、项目基本情况
(一)项目名称:保护区等保安全建设项目
(二)项目最高限价:人民币225000.00元(大写:贰拾贰万伍仟元整),报价超过最高限价视为无效报价。
(三)采购方式:询价比选。
(四)参选及确认方式:
1.供应商需在截止日期前将响应文件提交至****自然保护区****办公室。加急标书代写
2.按照本比选公告结合我局内控制度标准,对资格条件合格的供应商报价、服务等进行综合评选,并确定综合得分排名第一的供应商为中选供应商。
二、项目服务内容及技术要求
(一)防火墙硬件。1.硬件规格:标准1U设备,单电源;采用国产化芯片+国产操作系统;提供6个千兆电口,2个combo接口,2个扩展槽位;1个RJ45串口;2个USB接口;支持IPSec VPN和SSL VPN模块(200个并发用户);提供128G SSD硬盘;设备性能:最大整机吞吐量4Gbpss,整机应用层吞吐量2Gbps,IPS吞吐1.1Gbps,防病毒AV吞吐800Mbps;最大并发连接400W,每秒**连接数2W 。 2 . 防火墙同时具备访问控制、入侵防御、防病毒、应用防护、流量管控、抗 DDOS攻击、IP SEC VPN、SSL VPN、DMVPN等功能 。 3 . 具备基于 WEB地址URL和文件类型的策略路由,可实现将不同类型的网站流量智能分配到不同的链路和实现将预定义或者自定义的文件按照不同的分类进行智能选路 。 4 . 具备针对策略中的源、目的地址进行并发限制和**限制,可以针对单 IP(或地址范围)进行并发和**控制 。 5 . 支持 FTP、SMTP、POP3、NNTP等不少于8种协议及应用的弱口令检测、支持基于弱口令字典及弱口令识别算法的多方位检测、支持协议及应用的暴力破解防护、支持暴力破解事件的日志合并及日志生成频率设置。6 . 具备同一个地址对象中可以包含 IP、IP段、IPrange、排除地址等多种类型;具备将源MAC作为独立的访问控制条件,防止非法设备接入 。 7 . 支持 web界面下对攻击流量进行抓包分析,支持自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;支持根据协议、源目的IP、端口等参数进行数据报文过滤 。 8 . 具备端口联动,支持上下行端口组的联动,可以实现单端口决定同组中的任意接口失效启动链路切换;自动同步、心跳接口多级( ≥2级)物理备份 。 9 . 提供 5年的维保、5年IPS升级服务和5年AV升级服务 。
(二) 上网行为管理 。 1.标准1U标准机架式,采用国产化芯片+国产操作系统,单电源;具备4个千兆电口(提供1对BYPASS接口),2个Combo接口;具备512G的硬盘存储空间。2.最大支持带宽300M,整机最大吞吐4Gbps,最大并发连接数不少于440W,每秒**连接数不少于8W。3.具备专业的用户管理、认证,流量套餐管理、用户日志存储、图形化展示、外发等功能,其融合了应用控制、行为审计、网络优化等全面特性,网络部署位置以及部署方式多变,需至少具备路由模式、透明模式、旁路部署模式等部署方式。4.提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并可在WEB界面显示检测结果;支持实时和周期性对所有安全策略进行分析。5.持服务器负载均衡,支持一个公网IP映射到内网多台服务器,服务器间支持连接和源地址hash,支持服务器健康检查。6.具备防翻墙管控功能,至少支持120+种翻墙代理软件的审计控制,可有效的阻止翻墙行为,并可独立展示翻墙行为代理服务器所属地域、用户、用户组、应用等排行;支持翻墙行为检测大屏展示,展示内容包括:目的服务器所属地区分布图、翻墙行为实时统计TOP、翻墙用户统计TOP、翻墙用户组统计TOP、翻墙目的地址TOP、翻墙应用统计TOP、用户翻墙统计次数、翻墙用户详细信息展示。7.提供5年的硬件维保与5年的升级服务。
(三) 日志审计 。 1 . 硬件规格:标准 1U设备,单余电源;采用国产化芯片+国产操作系统;具备6个千兆电口,4个千兆光口,3个可扩展插槽;1个RJ45串口;2个USB接口;提供32G内存,2T有效存储容量;性能:日志处理性能(平均)3000EPS。 2 . 提供网络设备、安全设备与系统、主机、中间件、数据库、存储、应用和服务在内的多种审计数据源的日志采集,并且提供日志过滤归能提高日志采集能力,满足网络安全法要求 。 3 . 支持多种方式完成日志收集功能 。 4 . 具备全智能范式化解析模式,支持解析字段的编辑和调整 。(提供截图和提供带有CMA、ilac-MRA、CNAS标志的检测报告,报告中必须体现该条测试内容) 5 . 支持系统在数据存储时进行阈值设置,包括存储时间不能少于 180 天、使用容量告警、剩余容量告警、删除方式等设置 。 6 . 具备交互式事件分析模式,支持过滤条件和高级搜索模式方式查询,其中过滤条件查询可以对任意日志字段设置禁用、取反等操作;高级查询模式查询支持单一条件和组合条件复杂查询 。(提供截图和提供带有CMA、ilac-MRA、CNAS标志的检测报告,报告中必须体现该条测试内容) 7 . 支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,支持多规则联合 。 8 . 支持首次登录系统可以按照配置向导完成系统关键配置 。 9 . 提供 5年的维保;提供100个日志审计授权 。
(四) 漏洞扫描 。 1 . 硬件规格:标准 1U设备,冗余电源;采用国产化芯片+国产操作系统;具备 ≥ 6个千兆电口, ≥ 4个千兆光口, ≥ 2个扩展插槽;1个RJ45串口;2个USB接口;提供 ≥ 4T的有效存储容量;性能:可扫描IP地址范围和总数无限制,单任务最大可扫描300个IP地址,并发扫描 ≥ 40IP 。 2 . 支持 IPv4/IPv6双协议栈地址场景漏洞扫描 。 3 . 支持按 CVE编号、CNNVD编号、CNCVE编号、Bugtraq编号、漏洞编号、漏洞名称、影响平台、简短描述、详细描述、修补建议等信息进行模糊检索,方便用户检索扫描策略 。 4 . 支持对主流大数据组件的识别与扫描,能够扫描的大数据组件漏洞扫描方法不小于 300种 。 5 . 支持控制台功能,可以通过控制台对系统进行操作和设置 。 6 . 支持资产拓扑功能,可自动生成资产拓扑图,可为安全管理平台资产管理提供数据支撑 。 7 . 支持对视频监控类设备的识别与扫描 。 8 . 支持扫描容器镜像存在的漏洞,支持扫描互联网上公开仓库中的镜像以及私有仓库中的镜像 。 9 . 提供 5年的维保服务;提供5年的漏洞库升级服务 。
(五) 端点威胁检测防护与管理系统 。 1 . 系统集多种安全能力与一体,主要功能包括资产管理、运维管理、终端管控、安全审计、病毒杀毒、病毒管理、威胁检测、处置响应、分析溯源、数据安全基础环境审计、登录审计、打印审计、网络审计、文件审计、系统安全审计、进程审计、系统服务审计、异常行为审计等方面。同时提供丰富的可视化展现能力,从资产视角、威胁视角、运维视角展现全网终端情况。 2 . 支持多维度的态势大屏,至少包括资产态势大屏、运维态势大屏、威胁态势大屏、数据安全态势大屏。展示内容至少包括威胁告警统计、攻击阶段统计、威胁等级统计、漏洞信息 Top5、终端威胁告警Top5、敏感信息Top5、敏感终端Top5、最新告警事件、威胁态势评分等信息。3 . 支持对全网终端资产进行统一管理和资产画像能力:可提供基于 DeepSeek的智能分析,实现单个终端与全网终端的风险解读,直观展示终端资产的综合健康状态,并为用户提供合理的优化策略与处置建议。4 . 支持对全网资产进行一键体检的能力,可一键完成漏洞风险、合规检查、弱密码检查、病毒查杀、 Webshell检测、内存马检测、反弹shell等体检项目。同时,****评估中心,能够根据终端威胁风险情况进行失陷终端分析、勒索风险评估、全网威胁统计、泄露防护统计等。 5 . 支持终端风险管理能力,至少包括漏洞检查、弱密码检查、暴露面管理能力;支持检测的漏洞类型应至少包括系统漏洞、应用漏洞、中间件漏洞、数据库漏洞等;弱密码检查应包含系统弱密码和应用弱密码,内置弱密码库,也可根据需要配置弱密码规则生成弱密码字典。暴露面管理能力应支持对全网资产进行网络暴露面检测、判定暴露范围,并能够根据检测结果引导用户进行暴露面收敛。 6 . 具备病毒查杀能力,可自行选择查杀效率、查杀位置、查杀引擎、处置方式等,并且应直观展示已处理和未处理的病毒数量,同时,针对Windows系统,产品应具备勒索病毒专项防护能力,包括勒索诱捕、文件保险箱、数据备份等,实时检测勒索病毒,防止勒索病毒入侵。7 . 支持对端口、进程、网络、文件等多方面的管控能力,并具备剧本式的全网自动响应能力,可根据告警事件类型编排响应动作、响应时间等。产品需支持与同品牌防火墙设备深度联动实现应用准入控制,仅允许安装客户端且合规的终端访问受保护**,对未装客户端用户提供浏览器**引导自助安装,并对不合规终端实施访问阻断。 8 . 支持微隔离功能,能可视化的展示全网资产的网络访问关系,形**全的安全访问控制,缩小网络暴露面。 9 . 提供 5年的维保服务和5年的特征库、病毒库升级服务;提供 ≥ 20个服务器授权点,提供 ≥ 20台个windows客户端;
(六) 等保测评 。 开展二级等保测评 1次。
三、供应商资格条件
1.具备独立的法人资格,具有相关专业的经营范围。
2.提供有效的工商营业执照副本,组织机构代码证副本和税务登记证副本,或多证合一的营业执照、法人代表授权书及授权代表身份证。
3.参加采购活动前三年内,在经营活动中没有重大违法记录,并提供书面声明。
4.提供能够体现技术要求的功能及配置选项的截图并加盖厂商公章。甲方有权对中标产品进行功能验证测试。
以上材料加盖单位公章密封后通过邮寄或现场递交到联系地址,逾期不再受理 。
四、 其他 要求
1.本次采购不设置第二轮报价。
2.供应商编制响应文件,参与活动产生的任何费用,无论中选与否,我局均不予补偿。
五、报价文件递交事宜加急标书代写
(一)递交截止时间 : 2026年7月 24 日 17:00(**时间),逾期送达、未密封、资料不全的报价文件一律无效。加急标书代写
(二)递交地址 :**省**市道真自治县尹珍街道尹珍大道 159号****自然保护区管理局 办公室
(三)联系方式 : 汪老师 , 187 ****7388
六 、其他事项
(一)供应商对所提交全部资料、方案、业绩的真实性、合法性、完整性负责,一经查实存在弄虚作假、资质造假等情况,立即取消参选及中选资格,纳入不良履约记录。
(二)本公告未尽事宜,由采购人与中选单位**协商确定。
(三)本公告最终解释权归****自然保护区管理局所有。