网络安全防护产品 网络安全 终端安全设备 终端安全及防病毒系统 网络安全防护 网络检测设备 APT攻击预警平台 防火墙招标公告(2025)
基本信息
项目名称
关于网络安全防护产品采购的采购需求
预算总额(元)
185000
项目编号
62025123078149685
报价开始时间
2025-12-30 17:19
报价截止时间
2026-01-05 18:00
保函要求:中标供应商不需要缴纳履约保函
供应商要求
供应商规模要求
-
供应商资格要求
-
供应商区域范围要求
-
采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
网络安全采购
核心参数要求:商品类目: 终端安全设备; 次要参数要求:明御终端安全及防病毒系统:DAS-EDR-S800G,详见参数要求表;
11个
30000.00
安恒信息
网络安全防护
核心参数要求:商品类目: 网络检测设备; 次要参数要求:明御APT攻击预警平台:DAS-APT-G500-FU,详见参数要求表;
1个
130000.00
安恒信息
网络安全防护产品采购
核心参数要求:商品类目: 网络检测设备; 次要参数要求:明御防火墙:型号DAS-TGFW-G800-FK-H,详见参数要求表;详细参数:请看附件参数要求表;
1个
25000.00
安恒信息
留言
买家留言:-
附件
采购物品信息清单.xlsx网络安全产品招标要求.docx
收货信息
送货方式
送货上门
送货时间
工作时间09:00-17:00
送货期限
竞价成交后7个工作日内
送货地址
新疆维吾尔自治区 乌鲁木齐市
备注
-
商务要求
商务项目
商务要求
商务条款
符合《中华人民共和国政府采购法》第二十二条资格条件,具有独立承担民事责任能力,具有良好的商业信誉和健全的财务会计制度,具有履行合同所必须的设备和专业技术能力,有依法缴纳税收和社会保障资金的良好记录,3年内在经营活动中没有重大违法记录,法律法规规定的其他条件。公司为成立三年以上的未外资控股企业。未被列入政府采购失信名单,军队供应商暂停名单。未在军队采购失信名单禁入处罚期内,
采购物品信息清单
序号
产品销售名称
产品简介
型号/模块
功能描述
规格说明
单位
数量
质保期/服务期(月)
备注
1
明御防火墙
明御防火墙秉持“持续边界安全态势改善”的理念,构建以资产为视角的可持续智能安全运营防护体系,是一款集传统防火墙、入侵防御、防病毒、行为管控等安全模块于一体的智能安全网关产品。
DAS-TGFW-G800-FK-H
1、产品类型:防火墙; 2、产品功能:含基本网络防火墙功能、访问控制功能、攻击防护功能、VPN功能、链路负载均衡功能、流量控制等功能。
整机吞吐8Gbps;最大并发数200万;最大新建数3.5万/秒;1U/4核4线程/16电8光4万兆光/4G
基础机架式:1U设备;CPU:E2000-Q-B809-B4-C-V2 国产 4核4线程;CPU数量:1;内存:板贴4G;硬盘:标配无、支持1*2.5英寸槽位;Raid类型:/;电源电压:100-240VAC ;电源规格:内置双AC电源;电源额定功率:150W;风扇个数:4*内置风扇;风道:左右通风/前后通风;Console口:1个;USB:USB2.0*2;网络接口:1管理电16电8光4万兆光、不支持Bypass;光模块:不自带光模块;接口扩展槽:无;H系列渠道款480G 2.5英寸固态硬盘 * 1.0;
台
1
36
默认带3年维保、3年使用时长的AV/IPS/APP/URL组合特征库升级授权,默认带SSL VPN许可并支持15个SSL VPN并发用户数。
2
明御APT攻击预警平台
明御APT攻击预警平台基于丰富的特征库、全面的检测策略、精准的深度分析模型、高效的沙箱动态分析,结合智能机器学习和云端威胁情报,实时对网络流量进行分析,检测能力可完整覆盖APT攻击链。在APT攻击的探测期、入侵期、潜伏期、退出期捕获入侵者痕迹,并基于可视化技术态势呈现网内威胁,提供完整的数据包存储和回溯分析取证能力。帮助用户实时预警APT攻击事件,提升网络攻击感知能力,助力高级威胁溯源分析,提供更全面的安全保障。
DAS-APT-G500-FU
产品类别:APT安全监测产品产品功能:对各种WEB攻击、邮件社工类攻击进行检测;多维度全方位发现失陷主机;识别内网中横向扩散及渗透攻击行为;对检测对象的会话特征进行多维度监控统计;对流量中的资产进行统计分析;提供综合威胁分析、主机威胁分析、外部威胁分析等多个智能报表;提供综合管理和关联分析能力,同时可提供云端高级分析服务。
整机吞吐量200Mbps;1U/4核4线程*1/8G*1/8电4光/2T*1;
基础机架式:1U软硬一体信创工控机;CPU: 飞腾 E2000Q/2 x FTC664(2.0GHz) +2 x FTC310(1.5GHz) 4核4线程;操作系统:统信;内存:8G*1;硬盘:2T*1;网络接口:管理口=2千兆电,业务口=6千兆电,4千兆光; 电源电压:交流(AC 100-240V/ 50-60Hz); 高压直流(DC 110-340V); 电源线通用(具体看排插孔); 支持一路接交流,一路接直流;电源规格:双电源 国标;电源额定功率:75W;风扇个数:2;风道:前侧进风 后出风;Console口:1个;USB:USB2.0*2;
台
1
36
3
明御终端安全及防病毒系统(EDR)
明御终端安全及防病毒系统(EDR)是一款集丰富的系统加固与防护、网络加固与防护等功能的主机安全产品,具备高级威胁防护模块,搭载基于ATT&CK入侵威胁防护、无文件攻击防护能力,专门应对实战化攻防场景。具有多种反病毒引擎,配合主动防御技术能够第一时间阻断恶意代码的运行。EDR通过自主研发的勒索诱饵引擎,有着业界领先的不依赖反病毒引擎的勒索专防专杀能力,保障用户主机安全环境的合规、安全。
DAS-EDR-S800G
具备资产盘点、基线检查、暴露面梳理、脆弱性检测、入侵防护、入侵检测、恶意代码防护、威胁情报、响应处置等终端安全及防病毒系统全量功能。
信创/纯软/名录外/全量功能;DAS-EDR-S800G-MODULE-PC * 50.0;
套
1
36
一、各产品招标要求(一)防火墙1.软硬件配置及规格要求•整机吞吐≥8Gbps,最大并发数≥200万,最大新建数≥3.5万/秒。•硬件规格:软硬一体信创工控机,≥国产4核4线程CPU。≥4G内存,支持1*2.5英寸硬盘槽位,内置双AC电源,≥4个内置风扇,左右或前后通风风道。•接口配置:≥1个Console口,≥2个USB2.0接口,≥1个管理电口,16个电口,≥8个光口,≥4个万兆光口。•存储配置:配置≥480G2.5英寸固态硬盘。•质保及授权:提供≥3年质保服务,包含≥3年使用时长的AV/IPS/APP/URL组合特征库升级授权,支持≥15个SSLVPN并发用户数。2.功能参数要求模块指标项技术参数设备部署部署模式支持路由模式、交换模式、旁路模式、虚拟网线工作模式;部署模式切换无需重启设备网络特性NAT支持IPv4/IPv6双栈协议的源地址转换、目的地址转换、双向NAT、NAT46、NAT64等地址转换。路由支持支持静态路由、动态路由、ISP路由;支持基于入接口、源地址、目的地址、服务的策略路由ISP路由支持联通、电信、教育网、移动等ISP服务商地址列表,并支持运营商地址自定义DNS支持DNS代理功能。支持DNS解析动态缓存,缓存信息包括但不限于域名、CName、IP和TTLIPv6支持IPv6/IPv4双栈;支持IPv6安全策略,包括访问控制策略、NAT策略、流量控制策略、黑名单、白名单、认证策略等支持IPv6静态路由、IPv6隧道,包括4over6、6over4等隧道模式支持IPv6入侵防御、病毒防护、Web防护、弱密码防护等安全功能跨三层IP-MAC识别支持通过SNMP收集网络中设备三层IP地址与二层MAC地址信息,SNMP支持V2和V3,可配置探测时间间隔,可展示探测结果,探测结果内容包括服务器名称、IP地址、MAC地址、更新时间等信息。VPNIPSec VPN支持IPSec VPN的协商方式为IKEv1和IKEv2。支持国密认证。SSL VPN支持SSL VPN功能。SSL VPN的PC客户端支持Windows、macOS等操作系统。SSL VPN支持国际算法和国密算法,其中国密算法包括SM2、SM4。资产管理资产指纹库★系统定义超过20万条资产指纹库,可识别的主机资产类型包括但不限于通用主机、移动电话、防火墙、网络摄像机、温湿度变送器、呼叫中心、云安全等;可识别的主机资产操作系统包括但不限于Windows,Linux,MAC OS,Android,IOS等;可识别的软件资产类型包括但不限于WEB组件、WEB中间件等WEB应用,Oracle、Hive等数据库,电脑游戏、图像设计等桌面软件以及各类网络协议等;可识别的软件包括但不限于CrushFTP httpd,Android VNC Server等。(提供产品功能截图并加盖投标单位或产品原厂商公章)资产扫描★支持基于主机、软件维度的资产发现,可识别资产所属厂商、IPv4地址、IPv6地址、MAC地址、资产类型、操作系统、用户、位置、价值、风险、弱密码、软件等信息;可识别软件IP地址、软件类型、软件名称、版本、Banner、协议、端口、用户等信息。(提供产品功能截图并加盖投标单位或产品原厂商公章)弱密码扫描支持对SSH、FTP等协议的弱密码扫描,扫描使用的密码表支持系统预置的完整表,常用表以及自定义表,可扫描IP地址、端口、服务、用户名、弱密码、风险等级等信息。安全防护访问控制支持一体化安全策略:可基于安全域、MAC地址、IP地址、服务、时间、用户、应用等属性,配置防病毒、入侵防御、内容过滤、URL过滤、文件过滤、Web防护、SSL解密、弱密码防护、防暴力破解、会话老化时间等高级访问控制功能;支持图形化整体策略展示效果。入侵防御★系统预定义至少11000条主流攻击规则,包含对应IPS规则的级别、防护对象、操作系统、CVE编号等详细信息。(提供产品功能截图和第三方测试机构报告证明并加盖投标单位或产品原厂商公章)。支持自定义IPS特征,至少支持TCP、UDP、ICMP、HTTP等协议自定义入侵攻击特征;支持设置检测方向,包括双向、客户端方向和服务端方向;支持自定义选择级别。病毒防护支持对HTTP、FTP、SMTP、POP3、IMAP协议中传输的文件进行检测(包括上传和下载方向),用户可以选择开启其中的任何一个或者多个,可以配置每个协议的处理动作(告警/阻断);支持查杀邮件正文/附件、网页及下载文件中包含的病毒;支持检测ZIP类型的压缩文件,支持自定义压缩文件大小限制以及解压缩层数DGA域名防护★支持DGA域名检测能力,为确保DGA域名检测的准确性,需具备自定义检测频率的能力以及自定义告警阀值的能力;当触发DGA规则后,需产生对应的安全日志,日志中需至少包含触发时间、日志级别、源地址、源端口、目的地址、目的端口,协议类型、规则ID、DGA域名等信息;支持DNS域名列外配置,若出现误报情况,可通过添加域名列外解决。(提供产品功能截图并加盖投标单位或产品原厂商公章)威胁情报★威胁情报检索:支持通过关键IP、域名、文件HASH在线检索威胁情报并查看威胁详情。(提供产品功能截图并加盖投标单位或产品原厂商公章)★威胁情报检测能力:支持检测C&C、勒索软件、僵尸网络、挖矿软件、矿池地址等安全攻击类型。(提供产品功能截图和第三方测试机构报告证明并加盖投标单位或产品原厂商公章)。产品联动★APT联动:支持与本方案所投的APT产品协同工作,实现将APT分析到的Web攻击、扫描行为、漏洞利用、恶意文件攻击、隧道通信、暴力破解、Web后门访问、挖矿等外部攻击源IP同步到本设备,通过本设备的黑名单实现自动阻断。(提供产品功能截图并加盖投标单位或产品原厂商公章)★EDR联动:支持与本方案所投的EDR产品协同工作,实现对未部署EDR的资产的安装推广和网络管控、失陷主机的网络封堵以及EDR同步病毒特征的防护能力。(提供产品功能截图并加盖投标单位或产品原厂商公章)应用识别系统定义最大超过6000种主流应用,支持识别多种主流应用,支持应用自定义并对自定义的应用进行分组,支持根据标签选择应用,支持自定义应用的导入和导出。内容过滤支持邮件内容过滤;支持基于发件人、收件人、邮件标题或邮件正文的关键字进行行为过滤支持Web网页过滤;支持针对网页内容、网页搜索进行关键字过滤并实时生成日志记录文件过滤支持HTTP、FTP、POP3、SMTP、IMAP协议的110多种预定义文件类型过滤,支持上传下载的方向选择;并支持自定义文件类型过滤。URL过滤内置预定义URL分类库,支持60大类网址、URL白名单、URL黑名单、恶意URL例外;支持根据URL分类执行防护动作(告警/阻断)。智能模式(业务优先)★安全模式支持智能模式和普通模式。在普通模式下,安全引擎处理网络报文遇到资源不足时会将报文直接丢弃,会影响网络转发;在智能模式下,安全引擎将尽可能的处理网络报文,但不影响网络转发。(提供产品功能截图和第三方测试机构报告证明并加盖投标单位或产品原厂商公章)。运维管理策略分析★提供对控制策略、上网认证策略、带宽策略、策略路由、源NAT等策略的策略分析,可分析并展示问题策略数量以及所占百分比、问题策略详情、策略宽松度分布情况,简化运维工作。(提供产品功能截图和第三方测试机构报告证明并加盖投标单位或产品原厂商公章)。管理员认证★系统管理员登录认证支持密码和手机APP令牌的双因子认证。(提供产品功能截图和第三方测试机构报告证明并加盖投标单位或产品原厂商公章)。智能安全中心AI智能安全客服★支持内嵌AI智能安全客服,通过AI智能安全客服为客户提供产品功能使用在线咨询以及产品故障排查思路;为客户提供在线知识检索、恶意代码检测、威胁情报分析、安全教育的能力,协助用户完成异常事件解读、告警深度分析、策略分析等工作。(提供产品功能截图并加盖投标单位或产品原厂商公章)3.资质要求•★具备中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证证书》提供证书复印件或官网链接截图,并加盖投标单位或产品原厂商公章。•★具备中国信息安全测评中心颁发的国测信息安全服务资质安全工程类三级(RV)证书,提供证书复印件或官网链接截图,并加盖投标单位或产品原厂商公章。(二)APT威胁检测设备1.软硬件配置及规格要求•整机吞吐量≥200Mbps。•硬件规格:软硬一体信创工控机,≥国产4核4线程CPU,≥8G内存,≥2T硬盘。•接口配置:≥2个千兆电口(管理口),≥6个千兆电口(业务口),≥4个千兆光口,≥1个Console口,≥2个USB2.0接口。•电源规格:双电源(国标),≥2个风扇,前侧进风、后出风风道。•质保:提供≥3年质保服务。3.功能参数要求模块指标项技术参数流量采集与检测流量采集与检测支持双向流量审计,可对请求和响应内容进行审计;支持IPv4和IPv6网络环境下的部署,可同时对IPv4和IPv6网络流量分析检测;支持多层 VLAN、VXLAN、MPLS、GRE等网络流量的解析检测;资产识别及管理资产识别支持对流量中的IP地址、端口等进行统计,快速识别未登记资产。可基于特定应用或服务对内部资产进行梳理,查看资产端口暴露情况,特别是以非标端口提供的服务情况;可深入识别运行在资产上的应用信息、服务信息详细情况。资产管理★支持实时展示资产健康度、资产类型分布、资产重要性分布。可自定义配置资产信息,包括但不限于资产名称、资产类型、资产标签、资产编号、应用信息、服务信息、保密性等;(提供产品功能截图并加盖投标单位或产品原厂商公章)威胁检测及相关配置检测能力支持检测WEB攻击、异常访问、恶意文件攻击、可疑流量、远程控制、WEB后门访问、DGA域名请求、弱口令、拒绝服务攻击、隧道通信、暴力破解、挖矿、恶意工具利用、扫描行为、漏洞利用、邮件社工攻击、ARP欺骗、配置风险、网络异常、入站情报、行为分析等风险类型。弱口令支持对HTTP、IMAP、SMTP、POP3、Telnet、FTP、REDIS、MQTT、PGSQL、DMDB、GBASE、KINGBASE、MYSQL、TIDB、DB2、MSSQL、MEMCACHE、SNMP、SCOKS等协议的弱口令检测;★内置 4W + 弱密码字典库,并支持新增、导入、导出弱密码机器检测类型,实时检测流量中弱密码风险 ;(提供产品功能截图并加盖投标单位或产品原厂商公章)支持自定义弱口令规则配置,包含最短口令长度、最少字符类型数;暴力破解支持IMAP、POP3、SMTP、RADMIN、FTP、TELNET、SMB、HTTP、Oracle、Mssql、Sybase、Mysql、DB2、Pgsql、Ldap、SSH、RDP、Redis、Mqtt、Mongodb、Dmdb、Oscar、Gbase、Kingbase、Afp、Tidb、Rsync、MEMCACHE、VNC、RLOGIN、WEBMAIL、SOCKS、SNMP等协议的暴力破解,能识别出登录次数、账户信息、爆破成功与否的攻击状态;支持自定义启用/禁用暴力破解模型,自定义配置模型统计时间范围、登录次数、聚合维度、用户名检测机制等参数;登录行为支持识别ORACLE、HTTP、MSSQL、SYBASE、MYSQL、TELNET、FTP、SMTP、POP3、DB2、oscar、dmdb、KINGBASE、PostgreSQL、SMB、IMAP、LDAP、QQ、RADMIN、MONGODB、SNMP、SOCKS、REDIS、MQTT、AFP、gbase、TIDB、RSYNC、MEMCACHE等登录行为;支持自定义HTTP登录行为关键字,包括用户名和密码;支持自定义HTTP登录行为的用户名获取来源,包括但不限于请求头、URL、Cookie、POST-body;支持自定义配置状态码、返回内容与登录成功/失败状态的绑定关系。扫描行为支持检测单台主机对多个IP进行扫描、单台主机针对DNS端口向多台主机扫描、单台主机对单台靶机的多个端口进行扫描、单台主机对单台或多台靶机ICMP扫描等行为。支持自定义启用/禁用扫描行为模型,自定义配置模型统计周期、访问IP、告警等级等参数;拒绝服务支持UDP FLOOD、DNS FLOOD、NTP FLOOD、Chargen FLOOD、SNMP FLOOD、SSDP FLOOD、 Memcached FLOOD、TCP-SYN FLOOD、TCP-RST FLOOD、TCP-FIN FLOOD、TCP-ACK FLOOD、HTTP-GET FLOOD、ICMP FLOOD、SEANET FLOOD检测;支持自定义启用/禁用拒绝服务攻击模型,自定义配置模型统计周期、单包长度阈值、统计周期内包数量阈值等参数;Web攻击检测支持对SQL注入、命令注入、跨站脚本、远程代码执行、WEB扫描或爬虫、网页篡改、系统/服务配置不当、SSRF攻击检测、XXE注入检测等WEB攻击检测;支持WEB后门访问检测,可检测WEBSHELL探测、WEBSHELL上传、JSP WEBSHELL、ASP.NET WEBSHELL等行为,支持查看告警详细内容,包含请求、响应码、返回内容等。支持通过智能语义检测模型,对XSS攻击、SQL注入攻击、JSP脚本文件上传、PHP脚本文件上传和OGNL注入攻击进行检测。加密流量检测支持HTTPS、SMTPS、POP3S、IMAPS协议解析(加密协议需要导入服务器私钥证书)类型报文;★无需提供私钥证书,通过在服务器部署Agent,以密钥截取及代理流量转发解析TLS1.3协议、DH密钥算法的加密流量;(提供产品功能截图并加盖投标单位或产品原厂商公章)★无需解密流量,通过AI模型识别、深度特征分析加密流量,发现冰蝎、蚁剑、哥斯拉等加密攻击工具以及C2加密流量;(提供产品功能截图并加盖投标单位或产品原厂商公章)邮件攻击对邮件社工类攻击进行检测,检测内容包括:邮件头欺骗、邮件发件人欺骗、邮件钓鱼欺骗、邮件恶意链接;★支持对邮件中的附件、二维码进行深度检测,防范通过附件或者二维码传播的潜在风险;(提供产品功能截图并加盖投标单位或产品原厂商公章)★支持提取邮件正文中密码对邮件附件office文件进行解密和文件检测。文件检测支持对ORACLE、HTTP、MSSQL、MYSQL、TELNET、FTP、SMB、SMTP、POP3、IMAP、NFS、TFTP、WEBMAIL等协议传输的文件进行检测;支持doc、xls,、ppt、pdf、rar、zip、exe, vbs、scr、elf、mach-O、EML、MHT等多种文件解析;对文件内部嵌入的子文件可进行二次扫描,分析安全性;支持手动上传文件样本进行威胁分析,且支持对eml/mht等格式邮件文件进行检测。支持动态URL分析功能,能够检测针对浏览器的恶意攻击, 以及远程下载恶意文件检测。可添加或删除指定分离的文件类型,并可选择适用的协议类型(HTTP可进一步按GET、POST来配置)。可以提取出攻击的完整样本文件,并提供对该文件下载的能力;★支持压缩文件密码自动猜测功能,可按照预置的密码等信息尝试对未知样本进行解压,并可自定义预置密码;(提供产品功能截图并加盖投标单位或产品原厂商公章)内置YARA规则,并可导入自定义YARA规则,可从静态文件和运行内存中检测文件威胁,支持从规则状态、类型、等级、描述等方面进行自定义配置;★支持自定义文件HASH情报,新增或批量导入恶意文件MD5、SHA1、SHA256值进行文件威胁检测;(提供产品功能截图并加盖投标单位或产品原厂商公章)通过分析文件中的二进制代码,找到文件溢出攻击的代码,并能找到APT攻击中的恶意攻击;对存在恶意行为的文件输出完整的二进制动态分析报告;★采用多并发沙箱检测技术,集成主流的操作系统winXP、win7、win10、linux等多种检测环境,结合平台内置反病毒引擎和静态分析技术对恶意特征文件、文件漏洞、未知威胁等深度关联分析;(提供产品功能截图并加盖投标单位或产品原厂商公章)配置风险支持HTTP密码明文传输等进行检测,能识别出登录页面UR和明文密码;导航综合大屏★支持大屏展示网络攻击态势,包括攻击地图、紧急事件数/总数、恶意文件数/扫描总数、风险趋势(高、中、低风险)、流量分析(吞吐量、HTTP流量、DNS流量)、高危风险类别排名、攻击源区域排名、紧急事件,并支持全球地图、中国地图切换展示;(提供产品功能截图并加盖投标单位或产品原厂商公章)风险风险查询★风险查询支持一键切换运营模式和专业模式,满足不同场景的研判需求。运营模式可自由选择常用条件,如安全事件、风险级别、攻击状态、规则ID、回放包ID、报文、CVE/CNNVD编号等;专业模式支持多语法组合查询,包含但不限于AND、OR、NOTIN、IN、==、!=。专业模式包含数据窃取、恶意文件投递、内部横向扩散等7种常用查询模板外,支持通过历史筛选条件新增自定义模板,方便后续查询使用;(提供产品功能截图并加盖投标单位或产品原厂商公章)★支持根据数据类型、风险类别、时间等条件进行风险统计查询。通过图表形式直观展示风险告警趋势、风险类型分布等详细数据,数据聚合便于进一步进行风险分析;(提供产品功能截图并加盖投标单位或产品原厂商公章)★支持攻击链路可视化,一键溯源查看攻击全貌,将攻击者在网络中的活动路径、攻击过程以图形化方式完整地展示出来,且支持选择多条攻击链路并高亮显示,帮助用户更好理解攻击者行为;(提供产品功能截图并加盖投标单位或产品原厂商公章)风险告警信息支持详细展现风险等级、时间、名称、攻击状态、攻击方向、客户端IP、客户端IP发生地点、服务端IP、服务端IP发生地点、端口、报文等信息,包含请求、请求内容、请求头(Host、User-Agent、Accept、Accept-Language、Accept-Encoding、Content-MD5、X-Forwarded-For、Connection、Cookie)、请求参数、响应码、返回长度、ATT&CK矩阵等信息,并提供相应的数据包下载链接;支持风险数据包保存功能,可存留会话的请求和相应数据包,帮助用户还原攻击过程,进行取证和关联分析;并支持系统内置工具一键在线预览风险数据包;★支持根据不同的风险信息,提供风险分析和处置建议。风险处置状态包括未处理、处理中、处理完成、延迟处理、拒绝处理、其他等至少六种选择模式,并支持对处理情况进行备注;(提供产品功能截图并加盖投标单位或产品原厂商公章)分析鹰隼侦测分析★采用自研AI引擎挖掘真实事件,具备99%高精度事件聚合能力,有助于提高威胁事件处置效率;(提供产品功能截图并加盖投标单位或产品原厂商公章)挖矿场景分析★通过挖矿专项分析场景,可快速获悉矿机数量、矿池数量、挖矿软件接受者数量,还可查看矿机外连勒索场景分析通过勒索专项分析场景,可快速获悉勒索入侵全流程阶段,迅速定位中招主机IP、展示受害者TOP10和勒索病毒家族分布等关键信息。敏感信息分析支持识别流量中的个人敏感信息,包括身份证、银行卡、手机号、军官证、港澳通行证、回乡证等,并展示传输信息的协议、网站域名、URL、客户端信息、服务端信息,便于用户发现敏感信息的传输安全隐患和处置。流量统计支持对流量进行分析,以曲线图结合数值的方式实时展示当前系统总吞吐量、HTTP流量吞吐量、DNS流量吞吐量。抓包分析支持抓包分析,抓包任务可按照IP、端口、协议类型等信息进行抓包,将抓取的原始流量包保存于本地以供后续分析和取证使用;PCAP文件分析支持上传PCAP包进行回放分析,可查看每个数据包产生的告警数量和告警详细信息;情报在线分析支持在告警详情页面直接查看情报信息,包含情报基本信息、威胁家族、黑客组织等。也可进一步查看威胁情报,如域名解析、whois、子域名、可视化分析等;流量配置★支持自定义开启跨三层MAC地址获取,开启后将定时从交换机获取ARP地址表,能够获取IP和MAC地址之间的真实关联关系;(提供产品功能截图并加盖投标单位或产品原厂商公章)支持IP过滤配置,可配置IP、IP对、端口、协议的方式对网络流量进行过滤;可通过新增、批量导入等方式完成IP过滤的配置。支持对指定IP进行流量检测,可通过新增、批量导入等方式完成指定IP检测的配置。支持UDP端口过滤配置,可配置指定端口的网络流量过滤,或过滤除以下端口外的其他端口;NAT地址解析支持自定义原始IP字段名和字段取值位置,并支持对进行优先级排序,也支持根据IP/IP段进行过滤,则可配置IP/IP段,使其不会被判断为原始IP;业务配置★支持对PACP文件解析的原始日志进行留存,支持配置HTTP日志存储BODY长度和日志存储策略,如源IP、源MAC、目的IP、目的MAC、协议、存储/过滤等。(提供产品功能截图并加盖投标单位或产品原厂商公章)★基于安全垂域大模型的智能机器人,为用户提供告警威胁类的问答交互服务,包括威胁分析、报文分析等;(提供产品功能截图并加盖投标单位或产品原厂商公章)联动阻断★支持将分析到的恶意文件md5+内网IP地址同步到EDR,实现APT深度威胁分析与EDR联动查杀;支持自定义与EDR联动的等待扫描时长,并将联动状态、样本执行结果、样本路径、EDR病毒木马扫描结果等同步到APT设备;★支持自定义配置旁路阻断规则,可自定义策略名称、阻断类型、防护IP范围、规则ID等信息,可一键开启/关闭旁路阻断功能;(提供产品功能截图并加盖投标单位或产品原厂商公章)数据外送★支持自定义KAFKA外送字段名称和启用状态,可灵活对接各类第三方平台,且支持自定义外送字段名称和值;(提供产品功能截图并加盖投标单位或产品原厂商公章)支持真实MAC地址可自行替换风险告警中的MAC地址,并支持外送至大数据平台。系统权限管理提供三权分立的用户管理能力:风险查看员、配置管理员、系统管理员相互独立,支持自定义管理用户权限和角色;系统资源支持在页面实时查看内存、交换空间、CPU、系统分区、数据分区、探测器分区、入库缓冲分区资源占用情况,无需登录后台,提高设备安全性。可1个月内的系统资源数据进行统计,并通过折线图在界面中展示;日志管理★设备产生的数据重要程度至少分为3级,可自定义配置不同级别数据的清理比重;(提供产品功能截图并加盖投标单位或产品原厂商公章)其他产品内置的排错平台可对系统进行深度配置和排错,支持一键检测故障、配置核对、表分区检查、表检测、信息收集等功能。3.资质要求•★具备《网络安全专用产品安全检测证书》(提供证书复印件或官网链接截图,并加盖投标单位或产品原厂商公章)。•★具备中国信息安全测评中心颁发的国测信息安全服务资质风险评估类二级(RA)证书,提供证书复印件或官网链接截图,并加盖投标单位或产品原厂商公章。(三)EDR终端安全及防病毒系统1.软硬件配置及规格要求•产品形态:纯软信创版本,提供≥50个PC终端授权。•管理中心配置:支持x86_64(海光C863250、兆芯)及aarch64(华为鲲鹏920、飞腾E2000)架构;兼容Centos7.9+、Redhat7.x及中标麒麟、银河麒麟、统信UOS等国产化操作系统。•客户端配置:支持Windows(Winxp至Windowsserver2016)、Linux(Centos6.0+、Redhat5.0+等)及国产化操作系统(统信UOS、银河麒麟等);兼容x86_64(海光、兆芯)、aarch64(鲲鹏、飞腾、海思)、mips64(龙芯3a3000/3a4000)、loongarch64(龙芯3a5000/3a6000)架构。•质保:提供≥3年质保服务。2.功能参数要求模块指标项技术参数基础功能态势大屏★支持终端可视化大屏展示,包括终端安全管控大屏和安全概况大屏,安全概况展示内容包括风险总数、今日新增、防护概况、检测概况、入侵检测概况、防护风险趋势、安全动态等信息;终端管控包括终端状态、分组统计、版本状态、安装量、标签统计、防护率、在线率等。(提供产品功能截图并加盖投标单位或产品原厂商公章)资产梳理盘点★支持自动收集终端资产信息,包括:计算机名称、计算机型号、操作系统、内核版本、网络IP和MAC信息、处理器、主板、显卡、内存、硬盘、网卡、声卡、显示器等基础信息及监听端口、运行程序、账号信息、性能监控、临时封锁IP、WEB框架、WEB服务、数据库、WEB应用、运行应用、安装软件、JAR包、计划任务、环境变量、内核模块、运行服务、注册表启动项、在线统计、Windows证书等详细信息。(提供产品功能截图并加盖投标单位或产品原厂商公章)终端部署及升级运行Linux客户端及信创客户端支持SSH远程推送批量安装;在线复制命令和离线下载安装包进行部署。Windows客户端支持在cmd命令下进行在线安装、离线安装以及静默安装;并支持已AD域推送的方式批量部署Windows客户端,降低产品部署成本。多因子登录认证管理中心登录支持基于谷歌验证码的双因子认证。登录认证方式还包括短信+密码通知、OTP+密码通信及硬度密钥登录。高风险二次认证★支持对高危操作或风险操作的的二次身份验证,包括文件推送、远程协助、重启终端、关机等操作。(提供产品功能截图并加盖投标单位或产品原厂商公章)防病毒病毒防护支持多引擎设置,包括默认引擎、深度扫描引擎、网马引擎,并支持扫描缓存加速能力。支持设置多种扫描模式包括极速模式、低资源占用模式,且低资源占用模式可自定义CPU使用率,并对linux操作系统支持自定义磁盘读取和写入的速率。支持对资产进行快速扫描、全盘扫描、自定义扫描,并对单个或全部资产的病毒扫描结果进行导出。支持对压缩包扫描及压缩级层进行设置,默认9层深度,最大支持99层。支持自定义设置跳过任意文件大小(默认50M) 的压缩包文件,提升扫描效率。勒索防护勒索防护提供内核级的数据防护能力,保护文件不被勒索软件或其他病毒程序恶意修改、加密等,文件保险柜可自定义配置保护的文件及目录,支持设置例外进程。★提供专门的针对未知勒索病毒的行为检测防御引擎,通过分析常见的勒索软件样本,总结了样本具有的共性特征形成了引擎行为库,系统API级别分析,有效抵御未知勒索病毒。(提供产品功能截图并加盖投标单位或产品原厂商公章)支持对漏洞信息详情展示包括CVE、CNNVD、CVSS、AVPT评分、披露时间、风险类型、漏洞类型等等基础信息统计,并提供对影响应用版本的分析及修复缓解建议;提供检索可根据风险分类、漏洞特征、漏洞类型、CVSS维度搜索展示漏洞详情;支持对发现主机漏洞进行标记,记录扫描处置状态、并可对该漏洞进行复检处置;并生成漏洞扫描任务报告,报告内容包括漏洞级别、风险分类、漏洞分类,扫描结果,并可根据漏洞视图、终端视图、分组视图查看详情并导出扫描结果。主机IPS主机IPS★分析识别恶意流量,起到屏蔽漏洞攻击,阻断横向移动等可疑行为,保护主机系统安全,并支持一键开启主机IPS全局防御。(提供产品功能截图并加盖投标单位或产品原厂商公章)虚拟补丁通过实时监测和拦截针对已知漏洞的攻击尝试,通过虚拟补丁技术在不修改原有应用程序的情况下,提供系统和应用即时保护。,支持永恒之蓝漏洞攻击(CVE-2017-0143)、SMB远程代码执行漏洞(CVE-2020-0796)等漏洞的利用屏蔽。风险评估风险账户检测★支持对系统风险账户(如弱口令账户、 隐藏账户、 克隆账户、 高权限账户等)进行监测,并以饼状图的形式直观查看风险账户在应用、终端上的分布状态。(提供产品功能截图并加盖投标单位或产品原厂商公章)支持基于应用视图和终端视图进行查看现存风险账户分布,其中应用视图支持展示账户名、账户风险类型、应用类型、所属终端、首次发现时间、最近发现时间、存在天数;终端视图展示风险账户数量、最近扫描时间等。基线检测★支持操作系统、数据库、中间件的等保1级到等保4级的系统基线检查,支持的操作系统、数据库、中间件类型包括Windows、Linux、Oracle Linux、Suse、Debian、MySQL、Apache、Nginx、统信、麒麟。(提供产品功能截图并加盖投标单位或产品原厂商公章)弱口令检测支持检测各类型应用弱口令;支持检测的数据库应用类型包括:mysql、db2、redis、mongodb、sybase、mssql;系统加固进程黑白名单支持进程黑白名单,黑名单模式阻止不受信任的程序启动和生成,白名单模式不在白名单规则内的程序都会被阻止。系统登录防护支持登录防护,包括以系统账号为粒度的异常登录防护、支持4个任意维度(任意IP,任意域名,任意计算机名,任意时间)的系统登录访问策略设置。入侵检测入侵检测★内嵌3000+检测模型,覆盖ATT&CK矩阵的12种攻击战术及131种攻击技术,在多维分析模型的能力下,实现对海量终端安全事件的分析,针对入侵行为进行秒级告警。(提供产品功能截图并加盖投标单位或产品原厂商公章)★针对热点、近期爆发的0/Nday威胁自定义设置检测与处置规则:包括针对进程创建、文件创建、文件内容检查、PowerShell脚本等行为设置不同的处置动作,阻断威胁攻击,在无法更新规则的场景下仍可阻断各类新型威胁与攻击。(提供产品功能截图并加盖投标单位或产品原厂商公章)基于内置高可信度恶意 IP 库,针对恶意探测 IP 进行封堵,阻断恶意探测扫描及攻击。无文件攻击检测通过实时监控能力,发现各主机进程内存中是否被注入后门,包括内存马风险说明、内存马类名、内存马路径、堆栈轨迹、攻击技战术、处理建议、可以有效检测无文件攻击的事件。支持检测内存注入攻击,支持检测的应用类型包括Weblogic、Spring、Tomcat、Resin、Jetty。支持检测的类型包括:Servlet型、Listener型、Filter型等。微隔离微隔离内核级防火墙(业务间流量东西向隔离)功能,包括IP、端口、协议、流向等细粒度权限控制。流量画像★支持可视化展示业务与业务、主机和主机之间的通信访问关系和访问详情,包括业务、主机、时间、协议、端口等。(提供产品功能截图并加盖投标单位或产品原厂商公章)告警中心终端风险评分支持对终端的风险情况进行评估,以分数的形式直观展示终端风险情况,并统计存在热点威胁事件(可疑通信、恶意程序、探测扫描、横向渗透、账号异常、勒索威胁)的终端数量,并可展示同比昨日的变化情况。威胁实体展示★支持展示终端上的具体威胁实体数量(威胁IP、威胁域名、威胁文件 、威胁进程)与终端脆弱性风险数量(高危以上漏洞 、风险账号、违规基线)。(提供产品功能截图并加盖投标单位或产品原厂商公章)3.资质要求•★具备《网络安全专用产品安全检测证书》(提供证书复印件或官网链接截图,并加盖投标单位或产品原厂商公章)。•★具备中国网络安全审查认证和市场监管大数据中心颁发的ISCCC/CCRC信息安全服务资质安全运维一级证书,提供证书复印件或官网链接截图,并加盖投标单位或产品原厂商公章。二、其他要求1.本次招标产品需为纯国产化信创适配产品,软硬件及核心技术均需满足国家信创相关标准。2.投标文件中提供的所有证明材料(截图、证书、检测报告等)均需清晰可辨,加盖投标单位或产品原厂商公章,否则视为无效投标。3.供应商需提供7×24小时技术支持服务,故障响应时间不超过4小时,重大故障解决时间不超过24小时。
投标 / 标书制作要点(原创)
本网络安全防护产品 网络安全 终端安全设备 终端安全及防病毒系统 网络安全防护 网络检测设备 APT攻击预警平台 防火墙涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086