北京局集团公司网络异常流量智能分析平台设备招标采购招标公告

发布时间: 2026年07月25日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息

****公司网络异常流量智能分析平台设备招标采购

招标公告

(招标编号:****)

1.招标条件

****集团公司网络异常流量智能分析平台设备招标采购,招标人为****,招标项目资金来自《****关于网络异常流量智能分析平台可行性研究报告的批复》(京铁计改〔2026〕118号),该项目已具备招标条件,现对网络异常流量智能分析平台设备采购进行公开招标。

2.项目概况与招标范围

本次招标的内容为:

ZX03-26009包:网络异常流量智能分析平台设备,包件内物资(设备)项数为:5个;

其它内容详见招标公告附表。

3.投标人资格要求

3.1本次招标投标人须具备的资格要求:

3.1.1 ZX03-26009包:网络异常流量智能分析平台设备

3.1.1.1资质要求。

(1)投标人须为在中华人民**国境内依法注册,具有法人资格的制造商或代理商。

①投标人须提供营业执照复印件。

②投标人是代理商的,须提供投标物资服务器及交换机的制造商出具的针对本项目的授权文件及售后服务承诺函。授权文件内容包含但不限于授权及被授权主体,授权产品(品类),授权期限,授权区域,质量保障及售后服务责任,须加盖授权单位公章。

3.1.1.2财务要求。

投标人须提供采购年度前三年(2023年至递交投标文件截止日),****事务所或审计机构审计的财务会计报表,包括资产负债表、现金流量表和利润表的复印件。(投标人的成立时间少于招标人规定年份的,应提供成立以来的财务状况表。)标书代写

3.1.1.3业绩要求。无。

3.2本次招标不接受联合体投标。

4.诚信要求

本次招标不接受具有行贿犯罪记录、失信被执行人等失信情形的潜在投标人参加投标。

5.招标文件的获取

5.1 投标人须为国铁采购平台(https://cg.****.cn/)注册供应商。新用户请先登录国铁采购平台完成企业用户注册并通过初审。凡有意参加投标者,请于2026年7月25日09:00至2026年7月31日17:30(**时间)登录国铁采购平台(电子招标采购系统)下载电子招标文件。

5.2 招标文件每套售价ZX03-26009包:200元,售后不退。缴费时应注明项目名称、编号、包件号,在下载截止时间前未提供有效缴费凭证的,视为未购买招标文件。标书代写

6.投标文件的递交

6.1 投标文件递交的截止时间(投标截止时间,下同)为2026年8月14日 09:00,标书代写投标人应在截止时间前通过国铁采购平台(电子招标采购系统)递交电子投标文件标书代写

6.2 逾期送达的投标文件,电子招标投标交易平台将予以拒收。

7.发布公告的媒介

本次招标公告同时在国铁采购平台 、中国招标投标公共服务平台(www.****.com/)上发布。

8.联系方式

采 购 人:****

地 址:**市**区**路6号

邮 编:100860

联 系 人:张女士

电 话:010-****5317

传 真: /

电子邮件: /

网 址: /

开户银行: /

账 号: /

代理机构:****

地 址:**市**区鼎兴大厦A座11层

邮 编:100073

联 系 人:李震坤

电 话:010-****9210、151****3905

传 真: /

电子邮件:****@qq.com

网 址:https://bids.****.cn/

开户银行: /

账 号: /

9.其他

9.1购买招标文件流程为国铁采购平台(https://cg.****.cn/)-招标(试)-购买招标文件-上传缴费凭证(具体缴费流程咨询151****3905),待审核通过后,完成购买招标文件;投标人应于2026年8月14日将与电子投标文件一致的纸质版文****基地会议室(地址:**市西**南蜂窝路9-1号),联系人:李震坤,联系方式:151****3905。

9.2供应商有以下任意一种情况,****集团供应商信用评价,限制参加****的采购活动。采购人有权单方解除所有合同和协议。

(1)供应商在采购活动中串标、围标或以弄虚作假等方式提供虚假资料从而骗取合同、干扰采购、扰乱供应的。

(2)供应商偷工减料、以次充好供应假冒伪劣产品,将返修品、残次品、报废品作为新品供应,性质严重的。

(3)要求供应商提供供应产品的溯源证据材料,供应商无正当理由不提供或提供资料不符合要求的。

(4)供应商存在其他不良行为的。

9.3投标人及其他相关利害关系人对招标文件、开标、评标结果有异议的,应当在受理时间内通过电子邮件等形式实名向招标人提出。标书代写

9.3.1提出时间:①对招标文件的异议应在投标截止前10日提出;②对开标的异议应在开标现场提出;③对评标结果的异议应在中标候选人公示期间提出。标书代写

9.3.2提出方式:发送邮件,异议接收邮箱:bjjwzb_email@vip.****.com,联系电话:010-****6420。

9.3.3异议函件内容应包括以下主要内容:

①异议人名称、地址、联系人及联系电话、电子邮箱等有效联系方式;②异议事项涉及的项目名称、基本事实及相关证明材料;③异议人的请求及主张;④异议人应提供与物资采购活动存在利害关系的证明材料;⑤异议函件有关材料是外文的,异议人应同时提供其中文译本,并附相关的真实性证明;⑥异议人已向有关行政监督部门投诉并被受理的应一并说明。

异议人为法人或非法人组织的,异议函件需由其法定代表人(负责人)或授权代表签字,加盖单位公章,并附授权书、营业执照等证明文件复印件、法定代表人(负责人)和授权代表人的有效身份证明复印件。异议人为自然人的,异议函件必须由异议人本人签字,并附有效身份证明复印件。

9.3.4异议函件内容不全或属于下列情形之一的不予受理:

(一) 异议所涉及物资采购活动非采购人管理范围的;

(二) 异议人不是所异议物资采购活动的参与者,或者与所异议物资采购活动无利害关系的;

(三) 超过规定或约定的有效时限提出异议的;

(四) 异议事项非异议人真实主张的;

(五) 匿名异议或异议函件不符合9.3.3款规定的;

(六) 异议函件内容不具体,且未提供有效线索,难以查证的;

(七) 捏造事实、伪造材料或者以非法手段取得证明材料进行异议的;

(八) 异议事项正在调查、已经撤回或已做出处理答复,异议人未提出新的证据而就同一事实和理由再次进行异议的。

9.3.5投标人及其他相关利害关系人认为招标投标活动不符合相关法律法规规定的,有权向监督部门提出异议,异议内容请发送至bjjwzb_email@vip.****.com,监督部门将按照受理时限规定和调查结果进行答复。

9.4请投标人自****公司名称、纳税人识别号、开户行、账号、地址、电话),标书款发票请自行在系统“缴费订单-下载”中下载。

2026年7月25日


附件1

招标公告附表(招标编号:****)

包件号

序号

物资编码

物资名称

规格型号/图号/材质

计量单位

数量

交货期

交货地点

备注

ZX03-26009

1

数据湖和应用一体机

1)机架式服务器,采用国产CPU,CPU****测评中心发布的安全可靠测评结果公告清单中,提供证明材料。CPU数量≥2颗、每颗≥64核、主频≥2.6GHz;内存≥320GB;480GB SSD系统盘≥2块,1.92TB SSD缓存盘≥2个,8TB数据盘≥4个;盘位数≥12个;提供冗余电源,千兆电口≥4,万兆光口SFP+≥4;

2)每台服务器提供2颗CPU计算虚拟化、存储虚拟化软件授权;

3)提供数据湖,每台一体机提供数据湖处理性能≥2亿条日志/天;

4)数据湖支持以标准Syslog、Kafka、SNMP Trap、JDBC、FTP、SFTP、Winlogbeat/Filebeat等方式采**全设备、网络设备、操作系统、应用系统、中间件、服务等各类安全数据并存储,内置日志解析规则≥300条,设备类型包括防火墙、WAF、蜜罐、IPS、IDS、流量探针、态势感知、漏扫等设备类型;

5)支持按自定义时间汇总安全告警列表,展示原始告警到当前融合告警的降噪比例;支持按自定义时间汇总安全事件列表,展示安全告警到安全事件的降噪比例。

6)支持时间线关联,可按照时间轴查询事件所聚合的不同阶段的告警信息,融合后的安全告警举证页面、可以展示不同数据来源的举证字段内容,同时可查看告警的举证详情,可将同次攻击里触发的不同告警关键聚合到一次告警中,且支持时间向前向后的风险全局调查,提升分析效率。

7)支持提供应急预案功能,可查看预案统计、近期执行情况、预案分组、预案列表,可以对预案进行导入/导出、检索、编辑、克隆、删除等动作。

8)支持多源告警融合降噪能力,具备对告警进行payload相似度、单个攻击源对多个目标发起的相似攻击、多个攻击源对单个目标发起的相似攻击等维度的深度聚合归并能力,针对于同一个攻击行为,不同网测、端侧安全设备产生的多条安全告警可以关联融合成同一条告警,提供带有CMA和CNAS标识的检测报告证明文件,并加盖制造商公章。

9)支持攻击链、入口点、影响面的还原,可支持进程树纵向拓展至10个及以上层级,横向拓展至15个及以上层级,以对风险资产的复杂威胁提供更全面细颗粒度的展现视角,提供带有CMA和CNAS标识的检测报告证明文件,并加盖制造商公章。

10)支持攻击实体关联、攻击阶段关联等,可在安全事件中基于攻击者-受害者-被横向的间接受害者的关系进行展示,并可在进程树中查看网络连接和恶意文件等情况,最大化还原攻击路径,提供带有CMA和CNAS标识的检测报告证明文件,并加盖制造商公章。

11)检测到VPDN边界发起的攻击后,支持联动既有VPDN网哑终端网关进行封堵,提供证明材料并加盖VPDN网哑终端网关制造商公章。

3

合同签订后一个月内

信息技术所

ZX03-26009

2

智能检测分析一体机

1)硬件参数:规格4U,采用国产CPU,CPU****测评中心发布的安全可靠测评结果公告清单中,提供证明材料。CPU数量≥2颗,每颗≥48核、主频≥2.6GHz,内存≥512GB,480GB SSD系统盘≥2块,4TB数据盘≥8块,冗余电源(2+2),千兆电口≥4个,万兆光口SFP+≥4个,国产推理显卡≥8块,每块显卡内存≥32 GB。

2)性能参数:HTTP流量检测吞吐量≥1.5Gbps;告警分析研判性能≥6亿条日志/天。

3)支持自主研判安全事件,提供研判结论、分析过程和举证信息。在安全事件列表展示大模型研判结论,包括真实攻击活动、主机失陷活动、病毒木马活动、疑似攻击行为、自定义类型等。在安全事件详情页展示分析过程,包括深度思考过程、攻击事件的时间线、攻击的主要阶段和关键步骤、综合分析,以及相关告警、资产等举证信息。在安全事件详情页展示大模型分析结果,支持联动预案完成自动闭环响应,支持查看预案执行记录,支持手动处置威胁实体。

4)支持自主研判安全告警,提供研判结论、分析过程和举证信息。在安全告警列表展示大模型研判结论,包括真实攻击活动、主机失陷活动、病毒木马活动、疑似攻击行为、自定义类型等。支持对研判结论结论进行筛选和统计。在安全告警详情页展示分析过程,包括深度思考过程,对告警名称、攻击方向和目标、请求数据包、响应头和响应体、攻击行为特征等维度的分析过程,告警研判结论,以及相关情报、数据包等举证信息。

5)支持通过自然语言对话的方式获得AI大模型安全辅助,深度融合DeepSeek,支持深度思考、联网检索、附件上传、回答导出。提供智能解读、场景化调查、智能查询与汇报、处置响应等场景化能力。

6)支持0 Day攻击检测,对于使用未知攻击命令、未知攻击代码,以及利用混淆或新语法发起的攻击威胁,可以自动还原混淆代码中的攻击载荷,完成0day威胁的识别与检测。检测结果可还原攻击内容,明确说明攻击payload,具体的攻击手法,以及用自然语言解释攻击意图。

7)逻辑漏洞检测:不依赖于漏洞库或规则库,对未授权访问行为、敏感信息泄露事件进行基于攻击行为的理解(理解什么是未授权漏洞,理解什么是敏感信息),可识别未授权脆弱性漏洞,提前消除安全隐患,支持识别未授权泄露配置信息、未授权泄露凭证信息、未授权泄露身份信息。

8)支持检测水平越权逻辑漏洞,基于AI大模型分析存在异常行为的水平越权风险行为,产生安全日志。

9)针对攻击中用到的攻击编码手法,恶意攻击payload混淆等,大模型具备解读能力,明确包含哪些编码手法,以及还原出原始攻击payload。

10)支持从请求、响应、加密类型、访问行为、业务特征等维度,形成异常的内容+行为思维链,通过AI大模型综合研判webshell加密通信行为,并产生告警信息。

2

ZX03-26009

3

潜伏威胁探针(外服网核心区)

1)硬件参数:规格2U,采用国产CPU,CPU****测评中心发布的安全可靠测评结果公告清单中,提供证明材料。内存≥32GB,硬盘容量≥960G SSD,冗余电源,接口:千兆电口≥4个,千兆光口SFP≥4个,万兆光口SFP+≥4个。

2)性能参数:网络层吞吐量≥10Gbps,应用层吞吐量≥3.4Gbps。

3)旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响。

4)内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库等。

1

ZX03-26009

4

潜伏威胁探针(外网办公终端接入区)

1)硬件参数:规格2U,采用国产CPU,CPU****测评中心发布的安全可靠测评结果公告清单中,提供证明材料。内存≥16GB,硬盘容量≥480GB SSD,冗余电源,千兆电口≥4个,千兆光口SFP≥4个,万兆光口SFP+≥2个。

2)性能参数:网络层吞吐量≥8Gbps,应用层吞吐量≥2.8Gbps。

3)旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响。

4)内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库等。

1

ZX03-26009

5

组网交换机

采用国产CPU,采用国产交换转发芯片,10G SFP+端口≥24个,10/25G SFP28 端口≥4个, 2个模块化风扇插槽,2个可插拔电源插槽,交换容量≥2.4Tbps,包转发率≥660Mpps;扩展插槽≥1个,支持不同种类的业务插卡(例如端口扩展板卡,网管插卡),提供官网截图等材料并加盖制造商公章。

2

1

招标进度跟踪
2026-07-25
招标公告
北京局集团公司网络异常流量智能分析平台设备招标采购招标公告
当前信息
标书代写
招标项目商机
暂无推荐数据