按照《****内部控制制度汇编(修订稿)》要求,****管理局一体化实战安全运营服务项目进行采购,采购方式为比选。
一、采购项目基本情况
1.项目名称:****管理局一体化实战安全运营服务项目
2.采购人:****
二、资金情况
预算金额:54000元
三、采购内容(技术参数)
1.服务工具规格:机架式设备,默认配置4个千兆电口,2个万兆光口,64G内存,2T硬盘存储空间,冗余电源。服务时间:一年
2.服务工具具备以下能力:一体化服务平台提供服务标准化交付,须在一个平台上进行运维任务配置、安服数据查看、运营数据处理等服务工作,不接受一个平台+多个安全产品进行组合交付。
3.服务工具具备以下能力:通过对历史资产探测任务进行二次扫描探测,发现探测网络上的主机是否存在多网卡,结果信息需包括主机网卡IP及多网卡IP。
4.服务工具具备以下能力:不需要联动第三方设备、不需要在主机中安装任何代理、无需主机开放任意端口,就可支持对跨网段的IP或多个网段对进行MAC地址探测识别,支持识别MAC地址的设备类型包含:“Windos、Linux、国产操作系统、交换机\路由器、安全设备、打印机等”。
5.服务工具具备以下能力:本地化提供对网站的“漏洞、篡改、黑链、敏感文件、敏感词、网马监测、可用性、域名劫持”等8个维度开展实时监测,监测频率低至5分钟/次。
6.服务工具具备以下能力:可上传文件(pdf\word\excel)、或者粘贴内容进行敏感词审查,内置敏感词库10万+,支持人工再确认审查结果。
7.服务工具具备以下能力:支持用户针对指定的目标IP与应用,通过在web界面上手工输入“用户名、密码”,系统将返回口令登录后的校验结果,确认弱口令是否真实存在。
8.服务工具具备以下能力:支持流量加密及非加密场景的翻墙上网行为监测,无需加载证书,可识别主流翻墙工具(如 V2Ray、Surfshark、naiun、clash verge等)。可关联威胁情报,识别命中非法代理、加密代理节点、订阅链接域名、IP、C2服务器等违规外联行为。
9.服务工具具备以下能力:提供翻墙行为专属可视化看板,展示翻墙主机IP,翻墙主机是否暴露在外网、命中规则类型、目标域名或IP、翻墙工具、首次发现时间、最近活动时间等关键信息。
10.服务工具具备以下能力:支持通过企微、钉钉、飞书、邮箱等方式,自动识别并告警翻墙行为。
11.服务工具具备以下能力:精准检测恶意攻击源、扫描源,并可基于告警风险值、或者定向源进行屏蔽,即使扫描源接入同一网段扫描,也能实现扫描源可以探测到资产存活但扫不到漏洞的效果,同时支持流量阻断和主机屏蔽2种模式。
12.服务工具具备以下能力:联动本地DeepSeek AI模型,联动分析“流量、蜜罐、主机”三者告警结论,关联“资产+漏洞”信息,辅助输出综合研判结果:(1)给攻击源IP定性并打上攻击者标签,如:非法外联、外网恶意攻击、内网恶意攻击、漏洞利用成功等。(2)输出攻击源资产画像,包括网络区域、主机名称、MAC地址等。
13.服务工具具备以下能力:为满足合规管理及覆盖度追踪需求,支持实时展示整体合规态势,涵盖等级保护与商密安全两大维度的核心数据:包括信息系统个数、资产总数,等级保护的覆盖率、商密安全的覆盖率;同时呈现系统合规结论分布、重大风险隐患 Top5、遗留问题分类统计,以及测评进度、临期监测等动态数据,便于开展合规运营与优化工作。
14.服务工具具备以下能力:为支撑合规管理动作的全流程跟踪需求,平台支持集中展示合规相关的各类运营动作与状态,涵盖钓鱼演练、教育培训、漏洞发现、合规检测、规章制度、弱口令扫描等管理模块,呈现各合规工作的开展情况、风险状态及漏洞闭环情况。同时支持对各项合规动作的细节数据进行下钻查看,助力合规工作的落地与运营优化。
15.服务工具具备以下能力:支持对信息系统进行常规性管理,包含系统名称、责任部门、责任人、网络配置参数、部署位置、等保级别、是否涉及商密、系统运行状态、系统关联的设备资产等信息的管理并支持网络拓扑的查看,在此基础上提供一定的分类能力,包含基础概况、等保级别分布、商密安全分部数量,并支持增删改查。
16.服务工具具备以下能力:****中心可统一展现蜜罐告警事件、主机威胁事件、流量检测告警,事件及告警结果自动刷新。支持蜜罐、主机威胁与流量告警的关联分析,提升告警可信度。支持根据攻击行为自动研判,对攻击IP进行自动分类并打上对应的攻击者标签。
17.服务工具具备以下能力:台支持无主资产发现能力,支持通过安全事件发现、资产探测、漏洞扫描、渗透测试、攻防演练、安全通报等方式发现无主资产,支持将无主资产合并入库到已有资产内,以及将无主资产**入库到资产台账内。
18.服务工具具备以下能力:支持将多个类似事件合并分析,合并后支持保留事件的已完成任务,支持将告警追加入已提报的安全事件,将告警与事件进行关联,并且支持对事件进行升级或变更。
19.服务工具具备以下能力:通过流量镜像对海量流量进行采集,基于80000+威胁特征库,对于捕获的流量进行存储、分析,内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击源、风险等级、地理位置、攻击目标、命中规则数、告警次数等因素综合分析,精准识别攻击源头,发现不同场景下的已知威胁和未知威胁。
20.服务工具具备以下能力:可输入最新的web日志文件以及对应web端口号,后续会自动跟踪相同目录下的web日志,发现各类web入侵攻击,包括但不限于目录穿越、SQL注入、XSS跨站脚本攻击 、web路径遍历漏洞攻击,高亮显示攻击特征。
(注:以上均需提供能满足所述功能的****公司公章,供应商在中标后,签订合同签前,需提供设备测试验证承诺的功能满足情况,如存在功能虚假响应承诺,将失去中标资格)
四、通知方式
在四姑娘山景区网站发布公告。
五、中选方式
供应商报价不得超过采购预算金额,报价低者中选。
六、资料递交截止时间标书代写
自发布之日起5个工作日。
七、递交地点
******管理局****中心;逾期送达、密封和标注错误的文件,恕不接收。
八、开启时间标书代写
2026年7月31日10时10分(******管理局二楼会议室开启。
九、监督
****政府采****办公室、纪检监察室、计财处)。
十、联系方式
采购人:********中心
联系人:****中心)
地址:**省**州**县四姑娘山镇
联系电话:0837-****111
一、****采购询价单
| 被询价供应商(公章): |
传真: 联系电话: |
法人代表: |
||||
| 被询价供应商总报价:(小写): 元; (大写): |
||||||
| 被询价供应商负责人: |
报价时间: 2026 年 月 日 |
|||||
| 采购人:**** |
采购人项目:****管理局一体化实战安全运营服务项目 |
|||||
| 询价服务 |
||||||
| 服务名称 |
服务内容 |
完成时间 |
金额合计(元) |
最后报价(元) |
||
| 供应商说明事项 |
||||||
| 注:1、此表由被询价供应商填写,需一式两份原件。2、供应商所报总价不得超过采购预算(本项目最高限额53000拾捌万元整),否则作无效报价处理。 |
||||||
二、基本情况证明材料
(一)法定代表人证明、法人身份证复印件
(二)授权委托书、被委托人身份证复印件
(三)营业执照
(四)资质证书
(五)开户许可证