项目所在地:**省
竞争性谈判公告
我单位就以下项目进行国内竞争性谈判采购,采购资金已全部落实,欢迎符合条件的供应商参加谈判。
一、项目名称:网络设备采购项目(三次)
二、项目编号:****
三、项目概况:
| 网络安全漏洞扫描系统 |
1.硬件参数:1U,含交流冗余电源模块,1*RJ45串口,2*GE管理口,8个网卡扩展插槽,标准配置提供1路授权扫描端口,4个10/100/1000M电口和4个千兆SFP插槽 2.软件授权:IP点授权(IP点数量),授权可扫描1000个无限制范围的IP地址或域名 3.维保:硬件一年质保及规则升级服务 4.★支持检测的漏洞数大于400000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,请提供证明材料 5.支持远程扫描和支持采用Telnet、SSH、SMB、RDP等协议对多种操作系统进行登录扫描。 6.产品对漏洞检索应采用多维度方式,包括但不限于选择:CVE ID、CNCVE ID、CNVD ID、CNNVD ID、(高、中、低)风险等级、漏洞名称、危险插件是否使用、发现漏洞日期等信息。 7.★漏洞扫描时可以直观的查看实时查看扫描进程和扫描内容,包括存活主机数量、进度情况、扫描结束剩余时间、漏洞风险信息等,请提供证明材料 8.★支持漏洞风险信息告警和风险修补闭环功能,可根据告警资产的范围设置告警的内容、方式,支持页面告警和邮件告警,支持批量修改风险状态和支持单个修改风险状态,请提供证明材料 9.★扫描任务支持多种执行方式选择,包含:立即执行、定时执行精确到每某月第某个星期几的几点几分执行、周期执行,,请提供证明材料 10.支持报表外发功能,可以自动生成报表,无需人工操作,报表生成后通过邮件或FTP进行发送 11.★具备界面形式的仪表盘功能模块,展示资产风险值、漏洞总数、风险资产数/资产总数、扫描任务数、漏洞库新增漏洞TOP20,资产分类统计、资产风险等级分布、漏洞风险分布、风险TOP5、漏洞TOP5、风险数趋势图、整体风险值趋势,请提供证明材料 12.支持手动升级,手动升级可以选择立即升级;支持自动升级,可以点击立即升级更新,也可以通过HTTP代理方式进行升级。 13.支持多种漏洞扫描模板,包括系统扫描模板、数据库扫描模板和Web扫描模板。系统扫描模板内置包括原理扫描、高危漏洞扫描、云计算漏洞扫描、大数据漏洞、物联网漏洞、国产系统和软件漏洞扫描等至少30种扫描模板。数据库扫描模板内置oracle数据库、DB2数据库、Mssql数据库等至少10种扫描模板。Web扫描模板内置高危漏洞扫描、SQL注入扫描、XSS扫描、远程挂马扫描等至少10种扫描模板。 14.支持扫描策略管理,用户根据使用场景自定义扫描策略,可配置策略名称、策略描述、任务类型,基本信息、高级选型和报表输出。 15.★支持对C/C++/Python/Java/Php/go等语言的代码解析,语言的词法、语法分析。内置缺陷模板和缺陷规则,并支持自定义,请提供证明材料 16. 提供审计功能,能够对登录日志、操作日志、异常日志和升级日志进行记录和查询 17. ★提供灵活的报表自定义,可定制报表标题、封面logo、报表页眉和页脚、报表各章节显示内容,请提供功能截图。 18. ★支持高级数据分析,可对同一IP的两次扫描结果进行风险对比分析,并可在线查看同一IP的多次历史扫描结果,请提供功能截图。 19. ★支持自定义风险值计算标准配置,可对主机风险等级评定标准和网络风险等级评定标准进行自定义,请提供功能截图。 20. ★支持和微软WSUS补丁系统的联动,能够在发给主机管理员的邮件中附带自动配置WSUS的注册表文件,方便进行自动化的补丁修补,请提供功能截图。 |
采购数量2 |
|
| 防火墙系统 |
1.机身配置:采用1U标准机架形态,内置双路交流供电并具备冗余切换能力,配备1个RJ45控制台串口、1个RJ45带外管理网口、2个USB外设接口、10个千兆自适应电口(其中2对具备Bypass旁路能力)、4个combo复用口(光模块需另行配置)、2个硬件扩展槽位,存储方面搭载1TB国产化固态硬盘。 2.处理能力指标:设备整体转发带宽达到4Gbps,应用层解析吞吐能力为2Gbps,可同时维持的最大并发会话数为50万条,每秒**会话建立能力为3.5万条。 3.质保服务:硬件部分享受为期一年的质量保障,同时包含入侵检测规则特征库的持续授权更新。 4.功能模块许可:授权范围覆盖入侵防御引擎、威胁情报订阅、应用层管控以及基础防火墙四大功能组件。 5.部署模式须兼容虚拟线缆、二层桥接透明转发、三层路由、混合模式、旁路镜像监听以及单臂串联接入等多种组网方式。 6.须支持在三层物理接口、三层逻辑子接口、环回测试接口以及VPN隧道接口上进行配置与管理。 7.须支持VLAN虚接口划分、VLAN间三层路由互通以及单臂路由转发等二三层交换功能。 8.须支持汇聚类接口配置,涵盖二层链路聚合、三层链路聚合及虚拟线聚合,允许手动指定成员接口,负载分担方式支持轮询均衡、手动指定及LACP动态协商三种模式。 9.★须具备应用层流量识别能力,可识别并管控超过6500种应用平台及7600种以上具体应用,应用归类须涵盖媒体类、网络工具类、商业系统类等大类,细分类型须包含音频流媒体、在线游戏、文件传输工具、网站访问、即时通讯、图片视频、社交平台等,须提供界面截图作为佐证。 10.★须内置策略仿真验证功能,支持基于IP五元组信息模拟策略匹配过程并直接返回命中结果,同时允许对命中的策略条目进行在线编辑调整,须提供界面截图作为佐证。 11.★须提供高效策略批量编辑能力,支持同时对多条安全策略中的源/目的地址、协议与端口、应用类别、生效时段等字段进行批量修改操作,实现一次编辑同步覆盖多条规则,有效降低运维人员的重复操作负担,须提供界面截图作为佐证。 12.★须支持对IPX、AppleTalk等非IP协议流量进行识别与管控,须提供界面截图作为佐证。 13.须支持一对一映射、一对多映射、多对一映射等多种网络地址转换模式。 14.★须内置超过11000条入侵检测过滤规则,并预置面向服务器防护、内网****种场景化规则模板,须提供界面截图作为佐证。 15.须具备对远程扫描探测、暴力破解攻击、缓冲区溢出利用、蠕虫传播、木马后门植入、SQL注入攻击、跨站脚本攻击等常见威胁的检测与阻断能力。 16.★须搭载双病毒检测引擎,区分流式实时扫描与文件完整扫描两种工作模式,病毒特征库规模超过2500万条,具备较高的恶意代码检出率,须提供界面截图作为佐证。 17.须支持基于FTP、HTTP、SMTP、POP3、IMAP、SMB、NFS、IECMMS、IEC104等协议传输内容的病毒检测与拦截,覆盖邮件正文及附件、网页内容及下载文件中携带的恶意代码。 18.★须支持对ZIP、ARJ、CAB、RAR、GZIP、BZIP2、TAR等主流压缩格式进行深层解压查杀,解压递归层数不低于20层,须提供界面截图作为佐证。 19.★须内置Web应用安全防护引擎,可防御SQL注入、XSS跨站脚本、网页挂马、Webshell上传等攻击,在Web代理部署场景下须具备从请求报文中提取真实客户端来源IP的能力,须提供界面截图作为佐证。 20.★须支持双设备热备冗余部署,当两台设备同时承载业务流量时,可配置双机聚合工作模式,上下行业务流量将在两台设备之间进行动态智能分配,须提供界面截图作为佐证。 21.★须支持与云端威胁情报平台对接联动,可实时获取涵盖勒索软件、挖矿木马、APT高级攻击、恶意IP地址、恶意URL、C C僵尸网络控制端等多维度威胁情报数据,并据此构建动态安全防护策略,须提供界面截图作为佐证。 |
采购数量2 |
|
| 网络入侵检测系统 |
1.设备规格:1U标准机架式机身,内置双路交流供电并支持冗余热切换;面板配备2个USB通用接口、1个RJ45 Console调试口、1个RJ45管理网口、6个千兆电口(其中含3组Bypass硬件直通链路)、4个千兆光口;机身预留2个扩展插槽用于功能模块加装;存储方面采用256GB SSD固态盘搭配4TB SATA机械盘的混合存储方案。 2.转发能力:应用层深度解析吞吐量达到2Gbps,纯网络层线速转发能力为10Gbps。 3.售后服务:整机硬件享受十二个月质量保障,同时配套入侵检测规则库的持续更新服务。 4.功能许可:本次授权范围为入侵检测功能模块。 5.系统须兼容汇聚接口、环回接口、三层逻辑接口(涵盖VLAN虚接口、三层子接口、环回接口)以及VLAN接口等多种接口形态的配置与管理。 6.系统须兼容MAC地址转发表维护、RSTP快速生成树、MSTP多生成树协议、链路状态同步机制以及链路聚合等二层交换特性。 7.系统须兼容静态路由、策略路由以及IP与MAC地址静态绑定等三层网络管理功能。 8.★内置攻击特征规则条目总量须达到14000条以上,须附带系统界面截图予以佐证。 9.系统须内置多场景防护规则模板以实现快速部署启用,模板覆盖DMZ区服务器、内网办公终端、Web应用服务器、Windows服务器、UNIX服务器以及,高频高危攻击等典型防护场景。 10.系统须对入侵规则按攻击手法进行归类整理,方便用户快速选取并制定针对性防御策略,归类须涵盖代码远程执行、缓冲区溢出利用、目录穿越访问、文件上传漏洞、文件包含利用、文件删除操作、文件下载行为、SQL数据库注入、跨站脚本注入、XML外部实体注入、Webshell植入、跨站请求伪造、敏感信息泄露等攻击类型。标书代写 11.★入侵规则须支持依据CVE编号、CNNVD编号、CWE编号、Bugtraq编号进行交叉关联检索与条件过滤,须附带系统界面截图予以佐证。 12.★须内置不少于七种弱口令检测策略,允许用户导入自定义弱口令字典文件;同时须具备密码强度强制校验功能,支持设定组合约束条件,例如须同时包含大小写英文字母、特殊符号及数字、密码中禁止出现用户名等复杂规则,须附带系统界面截图予以佐证。 13.★须具备对内网终端挖矿活动的识别与拦截能力,支持在日志记录中依据源地址、目的地址及请求目标IP或URL等字段发起在线信誉研判查询,须附带系统界面截图予以佐证。 14.★须支持基于关键字的URL智能识别与自动归类能力,针对未被内置分类库收录的网址链接,可通过页面内容语义分析实现智能判定并归入相应类别,须附带系统界面截图予以佐证。 15.须支持Web信誉评估功能,允许对DNS黑名单数据库执行导入操作,同时支持以手工方式配置URL访问黑白名单。 16.★须预置多套面向特定威胁场景的检测策略包,可针对不同攻击情境实施精准识别,场景覆盖APT高级持续性威胁、挖矿木马活动、勒索软件传播、电信网络诈骗、主机失陷排查、暗网节点通信等,须附带系统界面截图予以佐证。 17.须支持基于告警记录及日志中攻击源IP地址的逆向关联分析,情报研判须支持以IP地址、文件MD5哈希值、URL链接等作为查询条件;溯源呈现内容须包含地理位置、端口开放状态、对外暴露服务、关联域名、ASN自治系统编号、Whois注册详情等多维信息。 18.★须支持DGA算法动态生成域名的识别能力,可将DGA检测命中的DNS异常安全事件自动推送告警通知,须附带系统界面截图予以佐证。 19.★系统首页态势总览须支持对威胁事件整体分布、入侵事件按攻击类别占比分布、入侵事件按攻击类别时间趋势变化、TOP入侵事件排行等多维度的下钻穿透分析,用户点击任意威胁事件条目可逐层跳转至对应日志分类页面查看事件完整详情,须附带系统界面截图予以佐证。 20.系统各检测功能组件须具备告警日志实时聚合能力,支持用户按需以告警事件的源/目的IP地址、事件类别等维度对告警记录执行合并去重处理,从而有效缓解告警风暴对运维人员的干扰。 21.须支持将系统日志导出为HTML网页、WORD文档、EXCEL表格、CSV数据文件等多种通用格式。 22.★须支持用户按需勾选外发日志的类别范围,可选日志类型须涵盖审计操作日志、入侵事件日志、恶意文件日志、文件传输管控日志、敏感数据外传日志、高级恶意样本日志、回连通信监控日志等,须附带系统界面截图予以佐证。 23.★须提供标准SNMP Trap协议接口(全面兼容V1、V2、V3三个版本)以及Syslog日志推送接口,便于第三方统一运维管理平台对接实现设备运行状态监控与入侵事件集中管理,须附带系统界面截图予以佐证。 |
采购数量2 |
|
1.本项目是否接受联合体谈判:不接受;
2.项目预算:48.5万元;
3.最高限价:48.5万元;
4.本项目第 1 包确定 1 家供应商成交。
四、报价供应商资格条件
(一)具有企(事)业法人资格(****银行、保险、电力、电信等法人分支机构,会计师、律师等非法人组织,行业协会等社会团体法人除外);
(二)国有企业;事业单位;军队单位;成立三年以上的非外资(含港澳台)独资或控股企业;
(三)具有良好的商业信誉和健全的财务会计制度;
(四)具有履行合同所必需的设施设备、专业技术能力、质量保证体系和固定的生产经营、服务场地;
(五)有依法缴纳税收和社会保障资金的良好记录;
(六)参加军队采购活动前3年内,在经营活动中没有受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款(200万元以上)等重大违法记录;
****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,未在军队采购网(www.****.cn)军队采购暂停名单处罚范围内或军队采购失信名单禁入处罚期和处罚范围内,以及未被“信用中国”(www.****.cn)列入严重失信主体名单或国家企业信用信息公示系统(www.****.cn)列入严重违法失信名单(处罚期内)。
(八)本项目特定资格:设备供应商须具备军工科研生产单位二级保密资质证书。
五、报名时间.
(一)报名时间:2026年10月09日08:00至2026年10月16日17:00
(二)报名方式:邮箱报名
采购单位报名接待邮箱: ****@163.com ;
(三)报名时需提供以下材料:
1.****事业单位法人证书复印件加盖公章(军队单位不需要提供);
2.法定代表人资格证明书原件;
3.法定代表人授权书原件,授权代表身份证和授权代表在报价前4个月内(不含报价当月)连续3个月由报价供应商缴纳社保证明材料的复印件;
4.非外资独资企业或控股****事业单位、军队单位不需要提供);
5.报价供应商主要股东或出资人信息;
6.未被列入本公告第四条第(七)项明确的违法失信名单的承诺书
7.报价供应商采取发送电子邮件方式提交报名材料,邮件主题:项目名称+项目编号+公司名称;邮件内容:列明公司名称、法定代表人或授权代表人姓名及联系方式;邮件附件:需采用A4纸幅面,将报名材料加盖企业鲜章,按顺序制作成1个PDF格式文件,文件名称与主题一致,复印件扫描无效。
六、谈判文件发送时间、地点、方式
(一)发送时间:2026年10月16日17:00
(二)发送地点:邮箱发送。
(三)发送方式
报名材料审核通过后,采购机构联系人向供应商邮箱发送谈判文件电子版;
审核未通过的,采购机构联系人以邮件形式回复审核情况,供应商可在谈判文件申领时间内重新提交材料。
报名接待联系电话: 王先生173****8188 。
七、报价开始和截止时间及地点、方式标书代写
(一)报价开始时间:2026年11月02日09时00分。
(二)报价截止时间:2026年11月02日09时30分。标书代写
(三)报价地点:**省**市**区。
(四)报价方式:由报价供应商法定代表人或授权代表现场提交报价文件,不接受邮寄等其他方式。
八、谈判时间、地点
(一)谈判时间:2026年11月02日09时30分。
(二)谈判地点:**省**市**区。
九、本采购项目相关信息在《军队采购网》(www.****.cn)上发布。
十、监督部门联系方式
项目监督人:赵先生
移动电话: 0453-****351