陕西网络入侵检测 系统招标公告(陕西应用物理化学研究所2022)



基本信息

发布单位:陕西应用物理化学研究所
最终单位:陕西应用物理化学研究所
参与方式:公开询价
出价方式:一次性出价
付款方式:预付款
保证金:0.0元
联系人:魏娜
联系方式:18092417416
网络入侵系统.zip
网络入侵系统.zip

采购明细

序号

商品名称

品类

采购数量

最少响应量

1
网络入侵检测系统
机电设备>其他
1.0套
1.0套

可报价时间

开始时间 2022-07-03 08:00:00
结束时间 2022-07-05 18:00:00

报价地址:
https:newtd.norincogroup-ebuy.cominquirywebindex

询价文件2022年6月项目单位:陕西应用物理化学研究所询价文件网络入侵检测系统陕西应用物理化学研究所询价截止时间:2022年7月5日18时00分,报价方必须在截止时间前将电子版报价文件上传至兵器工业集团公司采购电子商务平台。本次采购项目在网上询价结束后安排现场质询环节网上询价周期:3天交货地点:陕西应用物理化学研究所(西安市朱雀大街213号)项目单位:陕西应用物理化学研究所一、报价须知我单位拟采用询价方式购置网络入侵检测系统1台套,请根据我方要求制作技术方案及报价。谢谢合作。法人代表授权书应具有授权人及被授权人姓名、身份证号码、签字;授权事项、授权书期限、单位公章。附授权人及被授权人身份证复印件。提供报价单位的营业执照(加盖公章)、法人代表授权书(原件)、其他(如有)资格认证资料(复印件加盖公章),现场报价人(被授权人)需出示身份证件原件。二、报价文件须提供但不限于下列资质:报价文件要求:现场报价文件要求纸质正本一份,副本二份。胶封。报价文件袋上下口密封且加盖公章,纸质报价文件应与上传至兵器工业集团公司采购电子商务平台的电子版报价文件一致。现场质询时间:待采购方审核完网上报价后另行通知。现场质询地点:西安市朱雀大街中段20号陕西应用物理化学研究所甲区综合保障楼会议室。1、报价文件请详细注明投标产品的名称、规格型号、数量、配置(主机和标准附件、备品备件、专用工具、安装、调试、检验、培训、技术服务、其他)。五、报价要求合同签订后支付合同总价30%预付款,货到安装调试验收合格后付合同总价60%。质保金为合同总价10%,一年质保期满且无质量问题一次性无息支付。四、设备付款方式技术要求见附件,供货期:一周。三、设备质量(技术要求)及设备供货工期六、按军工保密要求执行6、按合同、技术协议、验收大纲等文件进行验收,由于卖方原因造成的验收不过之后的所有检定和维修费用由卖方承担。验收中发现的不合格项及缺件项由买方提出索赔后一个月内解决。5、卖方负责整套设备的运输、保险、安装、调试及售后服务。4、卖方应免费提供运输、安装调试现场指导、维修、保养、技术协助、技术培训及其他相关的义务。卖方应在报价文件中提供最优的质量保证期限。卖方应保证提供未使用过的全新设备,并完全符合合同规定的质量、规格和性能。3、报价,13%增值税专用发票,报价方式为详细分项报价及总价。如需第三方检测,检测费含在报价中。2、注明设备型号、生产厂商、交货期、质保期,需具有防爆资质。联系人:魏娜联系方式:029-853333724、其他3、随机文件2、设备外购件使用维修说明书和制造厂商名称、地址及订货号。1、提供必要的技术资料:如设备合格证、使用说明书、维修手册、零部件手册、基础图、设备总图、部件装配图、原理图,系统软件及备份光盘等(含主机、外购件及设备)七、档案文件:的事件分析。请提供相关证明材料,并加盖生产厂家公章;10、管理功能系统应提供基于Web的远程GUI管理,可以在任何IP可达地点,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务;系统应提供策略模板,减少配置工作量,提高部署效率;设备厂商应承诺至少每周定期升级攻击特征库,遇到重大安全事件,提供即时升级,厂商官方站点需同时提供升级包下载页面,并提供详细的升级事项说明。可以通过专用管理口,进行NIPS引擎管理,系统应提供标准snmptrap(V1、V2、V3)和syslog接口,可接受第三方管理平台的集中事件管理;11、日志和报表系统应具备实时的日志归并功能,可以根据用户需要,按照告警事件的源/目的IP、事件类型等信息,对告警日志执行归并,有效抵御告警风暴;系统应提供基于告警设备、时间、IP地址、事件类型、用户身份等条件的日志检索功能,具备日志备份、清除和恢复功能。系统应具备递归查询功能,在查询结果中再次输入查询条件获得更详细的查询结果,进行细粒度分析;12、高可用性系统应支持HA模式,包括主主模式和主从模式,抢占模式和非抢占模式;单臂路由部署下,支持HA功能;系统应支持HA部署模式下的会话、配置、策略等信息的自动和手动同步;提供链路聚合功能,支持802.3ad协议;支持物理口和逻辑接口的聚合;支持VRRP协议;系统应支持内置Bypass,网络接口应具备内置fail-open特性,产品出现故障时,能自动转变成通路,不影响业务流量的正常传输;13、设备状态监控设备硬件异常状态监控,可监控设备CPU温度,主板温度,风扇的转速等;14、部署能力系统须支持监听(Monitor)、直通(Direct)两种工作模式,能够快速部署在各种网络环境中。支持IPv6IPv4双协议栈功能,能同时辩识IPv4和IPv6通讯流量。支持IPv6环境下攻击检测技术和基于IPv6地址格式的安全控制策略,为IPv6环境提供入侵检测。■须提供界面截图。支持VLAN802.1Q、BGP、MPLS、QinQ、PPPOE等封装协议,能够适应多种不同的网络环境。CDN场景下告警日志能够展示真实的源IP地址。15、质保服务★提供三年原厂售后服务。包括软件、特征库等更新服务,远程支持服务,应急事件上门处置服务等。注:★为重点指标项,必须满足。文中■标注处,必须提供相关证明材料。注:★为重点指标项,必须满足。文中■标注处,必须提供相关证明材料。应急事件上门处置服务等。★提供三年原厂售后服务。包括软件、特征库等更新服务,远程支持服务,15、质保服务不同的网络环境。CDN场景下告警日志能够展示真实的源丨P地址。支持¤nQ、PPPOE等封装协议,能够适应多种vLANSO2.1Q、MPLS、BGP、|Pvs环境提供入侵检测。■须提供界面截图。流量。支持IPvs环境下攻击检测技术和基于IPvG地址格式的安全控制策略,为在各种网络环境中。支持协议栈功能,能同时辨识和IPvs通讯丨PvGlPv4双lP叫系统须支持监听(Direct)两种工作模式,能够快速部署直通(Monkor)、⒕、部署能力设各硬件异常状态监控,可监控设各CPU温度,主板温度,风扇的转速等;13、设备状态监控的正常传输;备内置fai丨雨pen特性,产品出现故障时,能自动转变成通路,不影响业务流量口和逻辑接口的聚合;支持vRRP协议;系统应支持内置Bypass,网络接口应具略等信息的自动和手动同步;提供链路聚合功能,支持gO2.3ad协议;支持物理单臂路由部署下,支持HA功能;系统应支持HA部署模式下的会话、配置、策系统应支持HA模式,包括主主模式和主从模式,抢占模式和非抢占模式;12、高可用性询结果中再次输入查询条件获得更详细的查询结果,进行细粒度分析;志检索功能,具备日志备份、清除和恢复功能。系统应具备递归查询功能,在查系统应提供基于告警设各、时间、lP地址、事件类型、用户身份等条件的日目的事件类型等信息,对告警日志执行归并,有效抵御告警风暴;lP、系统应具备实时的日志归并功能,可以根据用户需要,按照告警事件的源11、日志不口报表三方管理平台的集中事件管理;·引擎管理,系统应提供标准og接口,可接受第V2、、V3)和snmptrap(V1、sys丨升级包下载页面,并提供详细的升级事项说明。可以通过专用管理口,进行PSN丨升级攻击特征库,遇到重大安全事件,提供即时升级,厂商官方站点需同时提供提供策略模板,减少配置工作量,提高部署效率;设备厂商应承诺至少每周定期直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务;系统应系统应提供基于Web的远程GUl管理,可以在任何lP可达地点,以简单、1O、管理功能的事件分析。■请提供相关证明材料,并加盖生产厂家公章;非密-资产管理处-11份12页-D网络入侵检测系统参数1、产品资质★本次需求类型为SM版设备,须提供在有效期内的《SM信息系统产品检测证书》和检测报告;2、数据迁移设备部署按照SM版要求进行部署,需对原来历史数据进行迁移,确保日志数据延续并符合保密要求;3、设备指标2U标准机架设备,采用交流穴余电源,2*USB接口,1*RJ45串口,2*RJ45管理口,2个接口扩展槽位,带8个千兆电口、8个千兆SFP。4TSATA硬盘。整机吞吐11G,应用层2G;4、入侵检测系统应提供覆盖广泛的攻击特征库,可针对网络病毒、蟠虫、间谋软件、木马后门、扫描探测、暴力破解等恶意流量进行检测,攻击特征库数量至少为9000种以上,应支持多种抗逃避检测技术,系统携带的攻击特征库须获得CVE-Compatible兼容性认证须提供证书复印件,系统应能够有效检测SQL注入等多种常见的应用层安全威胁,应提供入侵行为特征的自定义接口,可根据用户需求定制相应的检测和阻断规则;5、DoSDDoS系统应提供DoSDDoS攻击检测能力,支持TCPUDPICMPACKFlooding,以及UDPICMPSmurfing等常见的DosDDoS的攻击,支持基于闵值和自学习检测;6、流量分析系统应支持全面的流量分析功能,可察看网络实时流量,包括:流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;同时应支持生成日、周和月的流量报表,以便了解一段时间的流量情况;7、流量管理及分析系统应提供灵活的流量管理功能,可以根据用户、应用、目的IP地址、时间及带宽等因素,实现基于应用、面向对象的流量保护策略。通过流量许可和优先级控制,阻断一切非授权用户流量,并结合最小带宽保证、最大带宽限制、会话限制和每IP设置等功能,有效保证关键应用全天候畅通无阻。■须提供界面截图;系统应支持全面的流量分析功能,可察看网络实时流量,包括:流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;同时应支持生成日、周和月的流量报表,以便了解一段时间的流量情况;8、带宽优化系统应能识别主流的应用程序,识别不少于2500个应用。■须提供相关证明材料,并加盖生产厂家公章;9、响应能力系统应提供丰富的响应方式,包括:旁路阻断、邮件通知等功能,满足用户各种响应需求;★系统应具备攻击快照功能,详细记录触发告警的数据特征,以便做进一步★系统应具备攻击快照功能,详细记录触发告警的数据特征,以便做进一步各种响应需求;系统应提供丰富的响应方式,包括:旁路阻断、邮件通知等功能,满足用户9、响应能力明材料,并加盖生产厂家公章;系统应能识别主流的应用程序,识别不少于25OO个应用。■须提供相关证8、带宽优化持生成日、周和月的流量报表,以便了解一段时间的流量情况;布、流量lP分布、自定义察看某种流量常见流量TOP10等;同时应支ToP10、系统应支持全面的流量分析功能,可察看网络实时流量,包括:流量协议分截图;话限制和每IP设置等功能,有效保证关键应用全天候畅通无阻。■须提供界面先级控制,阻断一切非授权用户流量,并结合最小带宽保证、最大带宽限制、会间及带宽等因素,实现基于应用、面向对象的流量保护策略。通过流量许可和优系统应提供灵活的流量管理功能,可以根据用户、应用、目的IP地址、时7、流量管理及分析持生成日、周和月的流量报表,以便了解一段时间的流量情况;布、流量lP分布、自定义察看某种流量TOP10等;同时应支常见流量TOP10、系统应支持全面的流量分析功能,可察看网络实时流量,包括:流量协议分6、流量分析及UDPlCMPSmurΠng等常见的DoSDDoS的攻击,支持基于阈值和自学习检测;系统应提供DosDDos攻击检测能力,支持TCPUDPlCMPACKF丨ooding,以5、DoSDDOS求定制相应的检测和阻断规则;多种常见的应用层安全威胁,应提供入侵行为特征的自定义接口,可根据用户需CVE£omp甜b丨e兼容性认证须提供证书复印件,系统应能够有效检测SQL注入等种,应支持以上多种抗逃避检测技术,系统携带的攻击特征库须获得马后门、扫描探测、暴力破解等恶意流量进行检测,攻击特征库数量至少为900O系统应提供覆盖广泛的攻击特征库,可针对网络病毒、蠕虫、间谍软件、木4、入侵检测机吞吐11G,应用层2G;管理口,2个接口扩展槽位,带8个千兆电口、8个千兆sATA硬盘。整轩sFP。2U标准机架设各,采用交流冗余电源,2衤USB接口,1衤RJ绢串口,2+RJ453、设备指标数据延续并符合保密要求;设各部署按照sM版要求进行部署,需对原来历史数据进行迁移,确保日志2、数据迁移测证书》和检测报告;★本次需求类型为sM版设备,须提供在有效期内的《sM信息系统产品检1、产品资质网络入侵检测系统参数

投标 / 标书制作要点(原创)

本网络入侵检测 系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。陕西项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086