****(以下简称“商行联盟”或“征集人”)现就“安全溯源分析系统建设项目”开展POC测试候选供应商公开征集,诚邀符合资格条件的供应商参与。
一、项目概况
(一)项目名称: 安全溯源分析系统建设项目
(二)基本情况
****安全溯源分析系统建设项目现已启动,为了能够获得最符合征集人需求的产品和服务,保证商行联盟需求正常落地,现征集优质的安全溯源分析系统供应商进行POC测试。
(三)采购内容
本次采购内容为三套支持10Gbps处理能力的数据包存储分析系统设备,实现对互联网流量的全量采集、存储、分析与回溯,确保在发生安全事件时能够快速定位源头、还原攻击路径,****商行联盟安全运营需求,附5年维保要求。系统及维保服务的要求如下:
| 功能项 | 功能要求 |
| 硬件规格 | 1、产品应全面适配信创环境。硬件设备须使用国产化CPU和操作系统,应用系统如涉及使用中间件,数据库,需适配信创环境,确保在信创环境中稳定运行。 2、关键设备内存至少128GB,存储至少96TB,支持万兆光口。 3、单套设备在功能全开启情况下的流量捕获、全包存储、流量分析处理、网络流量统计(包括网络负载、性能等)峰值性能不低于10Gbps。 |
| 流量采集 | 1、支持采用流量镜像、分路器、分光器或Agent等多种方式,对网络原始流量包进行7×24小时全天候实时采集。 2、支持离线流量采集,支持手动批量导入PCAP包对离线流量回放分析。 3、支持10Gbps流量场景下精准可靠的网络流量数据包捕获,设备自身丢包率小于1%。 4、具备高性能流量解析与处理能力,会话处理方面,最大并发会话数可达 100万条,每秒**会话能力不低于 5万条。 5、支持设备内核层的方式对流量进行筛选和过滤,通过筛选丢弃垃圾流量以节省**性能。内核底层的包捕获过滤条件应丰富易用,至少支持五元组、VLAN等协议元素定义捕获过滤规则。 6、支持对采集到的重复流量进行去重处理,去重方式包括但不限于基于MAC地址、IP地址等。 |
| 数据包存储 | 1、支持10Gbps场景下实时存储全部原始数据包。 2、支持单包全包存储(写入机械硬盘)、无截断、无丢包,持续运行 24 小时无丢包。 3、支持数据包压缩存储,全流量存储到硬盘时,可以选择压缩/不压缩,能够展示总存储容量。 4、支持数据包加密存储能力。 5、支持根据五元组、VLAN、应用协议等进行灵活的存储策略设定,包括不存储、截断存储、全包存储等。 6、支持数据存储冗余机制(如 RAID5/6/10 或多副本技术),确保单块或多块(视策略而定)硬盘故障时数据不丢失,业务不中断。 |
| 流量解析 | 1、支持同时分析和处理IPv4和IPv6流量能力。 2、支持从流量中实时解析并还原生成协议元数据日志,支持应用层协议元数据解析,协议包括但不限于HTTP、DNS、FTP、SMB、IMAP、POP3、SMTP、TELNET、RDP、SSL、SSH、Mysql、PostgreSQL、Socks、LDAP、DB2、NTLM、KERBEROS等。 3、支持HTTP协议完整报文解析与字段提取,包括但不限于请求头、请求体、响应头、响应体、请求路径等,结构化输出相关字段。支持通过自定义脚本的方式干预HTTP协议解析过程,达到丰富业务字段的目的。具备对畸形、截断等异常HTTP报文的容错解析能力,防止丢失有效溯源数据。 4、支持 HTTP 压缩、编码的自动识别与解压还原;支持HTTP协议传输文件的识别与还原,支持文件类型的识别;支持HTTP分块传输编码的精准解析与重组。支持对URL编码、Base64、Unicode等常见编码的多重/嵌套解码还原等。 5、支持网络应用指纹识别,支持自定义应用指纹特征并在流量中识别。 |
| 数据检索 | 1、支持高效的流量检索分析,单台设备数据包检索性能不低于200TB/s。 2、支持根据网络层、传输层及应用层特征字段对数据包进行精准搜索,包括但不限于 IP、端口、请求路径、User-Agent、状态码、XFF、请求/响应体内容等。 3、支持等于、包含、like、and、or、not 等常见检索逻辑,支持正则表达式及嵌套布尔逻辑组合检索。 4、支持对检索结果进行时间轴聚合、字段分组统计等可视化分析,支持将检索结果及原始数据包(PCAP)导出。 |
| 溯源分析 | 1、支持基于威胁情报指标(IOC)进行自动化溯源分析,指标包括但不限于IP、URL、域名、JA3、邮箱、文件名、自定义请求头/体特征、请求/响应大小等,并能够显示相关会话清单等。 2、支持对流量日志进行深度关联分析,能够自动识别并还原NAT前后的源IP、目的IP、源端口、目的端口的映射关系,确保在复杂网络拓扑下溯源线索不中断。 3、支持对流量日志、协议日志等查询结果进行灵活的扩展分析;支持将分析结果直接导出,并支持基于分析结果一键回查原始数据包(PCAP),支持在线分析或下载到本地。 |
| 流量外发 | 1、支持实时流量外发,通过Syslog、Kafka等协议,将满足筛选条件的会话日志和协议元数据外发到外部服务器,支持自定义外发策略筛选具体字段进行外发。 2、支持将HTTP会话的解析字段如请求方法、响应码、UA、URL等字段筛选后通过Syslog、Kafka等方式进行外发。 3、支持流量导出,将自定义过滤规则过滤的流量通过PCAP的方式导出。 |
| 运维监控 | 1、提供系统自身**监控看板(CPU、内存、磁盘 IO、网卡负载、丢包统计)。 2、支持磁盘空间预警及自动清理策略(如按时间轮询删除最早数据,或按优先级删除低价值数据)。 3、支持运行状态日志通过 Syslog、KAFKA等渠**发。 |
| API接口 | 1、系统提供标准的HTTP API功能,并提供API开发文档。 |
| 应急响应 | 1、提供7x24小时的安全问题应急响应溯源服务,提供7x24小时客服电话,保证1小时内的响应速度,4小时内的现场应急响应支持服务。 |
| 用户管理 | 1、平台应支持基于角色的访问控制,支持多因素认证,支持账户登录失败次数限制及锁定策略。 2、实施最小权限原则,关闭不必要端口及服务。 3、支持记录用户操作日志及系统日志。 |
(四)测试内容
本次POC测试计划对供应商的安全溯源分析系统进行测试,****商行联盟安全溯源分析系统采购项目提供依据。测试内容包括以下方面:
| 测试方案 | 测试内容 |
| 运行稳定性测试 | CPU/内存峰值及均值监控、长稳测试、异常恢复能力等。 |
| 数据采集能力测试 | 流量接入方式、多种协议支持能力、全流量捕获率、加密流量解析能力等 。 |
| 数据存储能力测试 | 存储周期验证、数据完整性校验、硬件**消耗、硬件提供存储空间、数据备份等。 |
| 数据解析能力测试 | 字段解析准确度、解析吞吐性能、对自定义解析规则的支持等。 |
| 数据检索能力测试 | 多维度组合查询、全局检索响应速度、聚合统计分析效率等。 |
| 溯源分析能力测试 | 攻击链还原完整度、关联分析自动化程度、可视化叙事能力等。 |
| 流量外发能力测试 | 外发接口类型、外发数据格式与字段、外发性能、流量回放能力等。 |
| 可运维性 | 部署安装耗时、界面操作**度、故障排查工具完备性、文档清晰度等;监控、告警、日志等运维元素的全面性。 |
| 安全与合规 | 敏感数据自动脱敏、系统自身漏洞扫描结果、配置备份与恢复机制、权限细粒度与操作审计日志等。 |
注:详细POC测试项,以商行联盟后续出具的POC测试清单为准。
二、征集时间
本项目征集自发布之日起至2026年9月14日17:00止。
三、合格供应商要求
(一) 供应商须为依据中华人民**国法律设立能够独立承担民事责任的主体,成立时间不少于1年(以营业执照为准);
(二) 供应商财务状况良好,有依法缴纳税收和社会保障资金的良好记录;
供应商须对报名信息和资料的真实性负责。如提供虚假材料,****商行联盟POC测试及集中采购活动。在本次POC测试过程中,****商行联盟要求进行操作,供应商承诺对获取的信息予以保密,不得将测试过程、内容、结果等进行宣传。
(三) 供应商自成立以来无重大债权债务纠纷,在经营过程中无因违反相关法律法规受到刑事处罚和相关监管机构的行政处罚;
(四)近三年内(2023年1月1日至今),供应商所投产品应具有安全溯源分析系统建设项目或同类项目实施案例经验。该案例合同须由原厂供应商或其针对本项目的授权代理商与****银行或十二家****银行直接签署。若供应商为代理商,须具备原厂商针对本项目的专项授权书。
(五) 供应商若为代理商须具有原厂出具的针对本项目的代理销售授权函。(报名时需提供原件电子扫描件,投标现场可提供复印件);
(六) 存在关联关系的不同供应商,不得同时参加本项目报价;
(七)本项目不接受联合体形式参与;
(八) 供应商提供的产品,应具备相关知识产权证明或软件著作权证书,具备有效的《计算机信息系统安全专用产品销售许可证》或《网络关键设备和网络安全专用产品安全认证证书》或《网络安全专用产品安全检测证书》;
(九) 法律、行政法规规定的其他条件。
四、报名所需提供的资料
(一)基本信息
1.****公司营业执照(提供原件电子扫描件)。
2.法定代表人或授权代表身份证原件电子扫描件(由授权代表报名的,还须提供加盖公章的法定代表人授权书原件电子扫描件)
3.遵守国家法律法规,在经营活动中没有违法记录,具备履行合同所必须的设备和专业技术能力(提供承诺函)。
4.提供以下供应商的相关打印页面及书面承诺函:
(1)提供国家企业信用信息公示系统(http://www.****.cn) 中登记信息(含有股东信息)、以及 “列入严重违法失信企业名单(黑名单)信息”的截图;
(2)提供信用中国网(https://www.****.cn/),有关“失信被执行人”及“重大税收违法案件当事人名单”的截图;
(3)无不良信用行为记录承诺函(格式自拟,提供加盖公章的原件电子扫描件)。
5.供应商整体情况介绍,包括基本信息、规模实力、信用状况、财务状况等。
6.供应商的人员规模、能力情况。
7.按照要求填写《供应商报名信息表》。
8.商行联盟保留要求供应商补充提交资料的权利。
(二)报名资料要求
1.请按上述要求提供报名材料,报名资料须提供加盖公章的原件扫描件,对于递交资料不全的、资料内容缺失的,或未按要求加盖公章及法人签字的原件电子扫描件视为报名资料缺漏,商行联盟将拒绝接受其报名。
2.商行联盟视收到的上述资料不涉及商业秘密,所有供应商报名资料恕不退还。
五、注意事项
(一)本次公开征集不收取供应商的任何费用。
(二)供应商须对报名信息和资料的真实性负责。如提供虚假材料,****商行联盟集中采购活动。在本次POC测试过程中,****商行联盟要求进行操作,供应商承诺对获取的信息予以保密,不得将测试过程、内容、结果等进行宣传。
(三)对于测试用例步骤和预期结果中没有描述,但在测试中遇到的问题,由商行联盟进行评判后判定该项是否通过。
(四)报名资料发送指定邮箱:
chenyj@bankalliance.****.cn;
zhairy@bankalliance.****.cn;
抄送指定邮箱:
jzcg@bankalliance.****.cn
邮件标题格式为:公司全名+安全溯源分析系统建设采购POC测试项目。报名邮件的容量超过10M时,请压缩、拆解成多个小于10M的邮件或以超大附件形式发送;报名资料以指定邮箱收到为准。
六、声明
商行联盟接收供应商的报名资料并不表示接受报名供应商参与本项目,申请供应商所有提交的资料,仅为征集供应商信息和建立供应商库之用,非采购邀请。申请供应商报名参与不等同于获得候选资格,征集人有权选定并邀请全部或部分合格供应商参与本项目采购活动。
供应商超期提交的,征集人不予受理。
七、联系方式
(一)联系单位:****
(二)地址:**省**市高新**科创路1001号
(三)邮箱:
jzcg@bankalliance.****.cn
chenyj@bankalliance.****.cn;
zhairy@bankalliance.****.cn;
特此公告。
****
2026年9月8日
供应商报名信息表(模板).docx