开启全网商机
登录/注册
******国际2026年网络安全技术支持服务项目合同技术协作公开竞价采购采购公告
发布时间: 2026-08-14 15:35
基本信息:
采购项目名称:******国际2026年网络安全技术支持服务项目合同技术协作公开竞价采购
采购项目编号:****
采购类型:服务类
报价方式:单价报价
是否下浮:否
竞价模式:公开竞价
概算金额(元):200000
是否限价:是
付款条件:先货后款
税率(%):0
收货时间:2026-08-19 00:00
收货地点:**省内
竞采单位:****集团****公司/******公司/****/信息****事业部****中心)
经办人:李银/138****4520
资金来源:公司成本(已落实)
所需证明材料:供应商承诺函(必须)、其他资质资质证明材料
竞价服务费:根据收费通知单实际金额缴纳
报名方式:本项目采购人通过【****集团****公司】电子竞价交易服务平台实施电子化报名。
报名时间: 凡有意参加报价者,请于至,在电子竞价交易服务平台报名,过期无法参加报名及后续报价。
相关资质要求:
无
采购明细:
| 序号 | 物资名称 | 规格型号 | 数量 | 单位 | 质量要求 | 单价(元) | 价格权重(%) |
| 1 | 资产梳理服务 | 1、网站资产梳理服务 对单位网站进行自动化梳理服务,能主动探测互联网上暴露的资产,形成明确的资产清单,发现未知资产,并发现直接对外开放的危险连接方式。 2、主机产梳理服务 对单位主机资产进行自动化梳理服务,包括操作系统版本、端口开放情况、协议情况、服务版本、应用程序版本等,实现对服务器的自动化运维管理。 3、外部资产信息探测 ****事业单位的微信小程序、微信公众号、APP应用程序等移动互联网资产,形成外部信息资产清单。 | 1 | 项 | 满足采购方要求 | 7000 | 18 |
| 2 | 攻击面检测服务 | 1、收集和处理来自国家漏洞库、社区漏洞情报、开源情报、论坛媒体、域名注册、代码仓库、敏感信息泄露、暗网**等多类安全情报源,同时联动外网云端SaaS扫描系统,以攻击者视角探测用户互联网边界资产,包括各类未知资产,不必要开放的资产、端口、服务,验证互联网资产是否存在可利用漏洞、弱口令。 | 1 | 项 | 满足采购方要求 | 4600 | 12 |
| 3 | 网站风险监测7*24小时服务 | 1、网站漏洞监测:对单位管辖范围内的Web站点进行扫描,排查WEB站点中的SQL、XSS、敏感信息泄露、文件包含、CSRF、目录遍历、XML注入、备份文件、弱口令等多种web代码层面的漏洞。 2、黑链/篡改事件监测:****监测站点是否存在被黑客植入黑链、篡改的事件,监测频率低至5分钟/次。 3、敏感词事件监测:自定义敏感词库,支持自定义监控周期,持续对单位的网站进行全站页面爬取,发现敏感词字眼。 4、敏感文件泄露事件监测:对单位网站发布的文件中是否含有用户信息等敏感文件进行监测,包括excel、txt、pdf等类型的文件。 5、网马监测:通过对网页中的恶意脚本的链接进行分析,追查出网页木马传播的病毒、木马程序所在位置,对网络中的有害程序进行准确定位。 6、域名劫持事件监测:监测站点的DNS解析是否异常,监测频率低至5分钟/次。 7、可用性异常事件监测:模拟浏览器访问,监测站点的可用性情况,监测频率低至5分钟/次。 | 1 | 项 | 满足采购方要求 | 6500 | 17 |
| 4 | 流量威胁监测服务 | 1、通过流量镜像对海量流量进行采集,基于80000+威胁特征库,对于捕获的流量进行存储、分析,内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击源、风险等级、地理位置、攻击目标、命中规则数、告警次数等因素综合分析,精准识别攻击源头,发现不同场景下的已知威胁和未知威胁。 2、支持旁路https流量解密,支持在平台上导入 SSL 证书,关联对应网站,可检测https加密流量。 3、支持流量加密及非加密场景的翻墙上网行为监测,无需加载证书,可识别主流翻墙工具(如 V2Ray、Surfshark、naiun、clash verge等)。可关联威胁情报,识别命中非法代理、加密代理节点、订阅链接域名、IP、C2服务器等违规外联行为。 | 1 | 项 | 满足采购方要求 | 11500 | 29 |
| 5 | 提供漏洞优先修复建议与漏洞屏蔽服务 | 1、对主机、网络设备、操作系统、数据库、中间件等进行常态化的漏洞与弱口令扫描,提供漏洞、弱口令扫描结果与整改建议。 2、将周期发现的主机漏洞、弱口令、网站风险汇总成漏洞风险台账,持续跟踪漏洞风险,统计漏洞修复情况。 3、基于攻防视角评估资产漏洞风险,识别可实际产生风险的漏洞,提供漏洞修复的优先级建议,可大幅减少漏洞整改工作量,同时提供加固指导建议。 4、通过主机agent的方式实现漏洞屏蔽,也能实现扫描源可以探测到资产存活但扫不到漏洞的效果 | 1 | 项 | 满足采购方要求 | 6800 | 18 |
| 6 | 告警事件及时响应服务 | 1、可使用本地AI大模型,进行流量威胁告警研判,联动本地 AI模型,联动分析“流量、主机”二者告警结论,关联“资产+漏洞”信息,辅助输出综合研判结果:1.给攻击源IP定性并打上攻击者标签,如:非法外联、外网恶意攻击、内网恶意攻击、漏洞利用成功等。2.输出攻击源资产画像,包括网络区域、主机名称、MAC地址等。 2、不需要设备串联、不需要配置策略路由,****中心流量监测告警处,对单个ip进行手工阻断。也可自动关联流量告警,根据智能研判标签,进行自动化旁路阻断。 3、发生相关风险告警,通过邮件、飞书、钉钉、企业微信等形式及时通知用户。 | 1 | 项 | 满足采购方要求 | 2600 | 6 |