融合网络安全监测 服务器 全流量安全监测设备 日志审计设备 交换机 安全数据上报接口系统 安全监测配置及指令对接系统 恶意程序分析沙箱 安全数据挖掘与自动化运营系统 企业侧安全可视化分析系统招标公告(中国信息通信研究院2024)



中国信息通信研究院融合网络安全监测公开招标公告

项目概况
中国信息通信研究院融合网络安全监测 招标项目的潜在投标人应在采购代理机构或中国通用招标网(http://www.china-tender.com.cn)获取招标文件,并于2024年06月19日 09点30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:0701-244113027W44
项目名称:中国信息通信研究院融合网络安全监测
预算金额:480.000000 万元(人民币)
采购需求:
本次招标共1个包,投标人须对完整的包进行投标,不得拆分包或只对包中部分货物及服务进行投标。投标文件须以包为单位递交,评标、授标也将以包为单位进行。内容如下:

包号
标的名称
预算单价(元)
数量 (台/套)
预算金额(元)
是否允许进口产品投标

1
服务器
100,000.00
6
600,000.00


全流量安全监测设备
150,000.00
1
150,000.00


日志审计设备
150,000.00
1
150,000.00


交换机
20,000.00
3
60,000.00


威胁情报共享联动系统
950,000.00
1
950,000.00


安全数据上报接口系统
450,000.00
1
450,000.00


安全监测配置及指令对接系统
650,000.00
1
650,000.00


恶意程序分析沙箱 系统
550,000.00
1
550,000.00


安全数据挖掘与自动化运营系统
700,000.00
1
700,000.00


企业侧安全可视化分析系统
540,000.00
1
540,000.00


合计
4,800,000.00

本项目不允许分包

合同履行期限:合同签订后150日历日
本项目(不接受 )联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
2.1 中小企业政策
本项目不专门面向中小企业预留采购份额。
注:如本项目专门面向中小企业,残疾人福利性单位和监狱企业视同小微企业。
2.2 其它落实政府采购政策的资格要求(如有): / 。

3.本项目的特定资格要求:3.1 投标人是来自中华人民共和国境内,有能力生产或提供招标设计、货物及服务的供应商。3.2 投标人不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间和地域范围内)。3.3 为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得参加该采购项目的其他采购活动。3.4 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一包的投标或者未划分包的同一招标项目的投标。
三、获取招标文件
时间:2024年05月29日 至2024年06月05日,每天上午9:00至11:00,下午13:30至16:00。(北京时间,法定节假日除外)
地点:采购代理机构或中国通用招标网(http://www.china-tender.com.cn)
方式:本项目招标文件采用中国通用招标网上下载电子版本方式和纸质招标文件同时发放方式,纸质招标文件和电子版本招标文件具有同等法律效力。(1)有意向的供应商应先在中国通用招标网 http://www.china-tender.com.cn免费注册,注册完成后请按照网上操作流程进行购买。中国通用招标网技术支持电话:400-680-8126。(2)购买招标文件流程:供应商先在通用招标网招标文件获取一栏中对应的项目(标)下填写文件购买申请,填写文件购买申请后,具体购买方式包括:1)选择网上支付方式购买招标文件的供应商在标书款支付成功后,即可网上直接下载招标文件;2)选择以电汇方式购买招标文件的投标人,按照系统提供的账号进行汇款,在汇款成功后,即可网上直接下载招标文件【特别提示:每次购买标书申请系统生成的账号不同,请按照系统生成的账号进行付款,不要重复支付;汇款金额必须与系统提示金额相同,否则将会被退回】。(3)招标文件发票领取方式:网上申请领取电子发票,并由平台直接下载。(4)本项目招标文件售价为人民币800元/包,售后不退,如需邮寄,费用自理,邮寄过程中产生的任何问题由购买招标文件的供应商自行负责,采购代理机构不负责任。未向采购代理机构购买招标文件并登记备案的潜在供应商均无资格参加本次招标。
售价:¥800.0 元,本公告包含的招标文件售价总和
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2024年06月19日 09点30分(北京时间)
开标时间:2024年06月19日 09点30分(北京时间)
地点:北京市丰台区西三环南路14号院首科大厦A座4层405号中技国际招标有限公司会议中心
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜

1.采购项目需要落实的政府采购政策:
1) 政府采购促进中小企业发展
2) 政府采购鼓励采购节能环保产品
3) 政府采购支持监狱企业发展
4) 政府采购扶持不发达地区和少数民族地区政策
5) 政府采购促进残疾人就业政策

七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名 称:中国信息通信研究院     
地址:北京市海淀区花园北路52号        
联系方式:张老师zhangyumeng@caict.ac.cn       
2.采购代理机构信息
名 称:中技国际招标有限公司            
地 址:北京市丰台区西营街1号院通用时代中心C座            
联系方式:李女士;010-81168201;lijie38@cmc.gt.cn            
3.项目联系方式
项目联系人:李女士、冷女士
电 话:  010-81168201、81168273 

公告概要:

公告信息:

采购项目名称
中国信息通信研究院融合网络安全监测

品目
货物/设备/信息化设备/信息安全设备/其他信息安全设备,货物/设备/信息化设备/计算机/服务器

采购单位
中国信息通信研究院

行政区域
北京市
公告时间
2024年05月29日 16:49

获取招标文件时间
2024年05月29日至2024年06月05日每日上午:9:00 至 11:00下午:13:30 至 16:00(北京时间,法定节假日除外)

招标文件售价
¥800

获取招标文件的地点
采购代理机构或中国通用招标网(http://www.china-tender.com.cn)

开标时间
2024年06月19日 09:30

开标地点
北京市丰台区西三环南路14号院首科大厦A座4层405号中技国际招标有限公司会议中心

预算金额
¥480.000000万元(人民币)

联系人及联系方式:

项目联系人
李女士、冷女士

项目联系电话
010-81168201、81168273

采购单位
中国信息通信研究院

采购单位地址
北京市海淀区花园北路52号

采购单位联系方式
张老师zhangyumeng@caict.ac.cn

代理机构名称
中技国际招标有限公司

代理机构地址
北京市丰台区西营街1号院通用时代中心C座

代理机构联系方式
李女士;010-81168201;lijie38@cmc.gt.cn

附件:

附件1
7W44-技术需求.pdf

第五章采购需求一、需求一览表包号标的名称数量(台/套)*交付期(日历日)试运行期(日历日)*质保期(年)交付地点1服务器6150303北京1全流量安全监测设备1150303北京1日志审计设备1150303北京1交换机3150303北京1威胁情报共享联动系统1150303北京1安全数据上报接口系统1150303北京1安全监测配置及指令对接系统1150303北京1恶意程序分析沙箱系统1150303北京1安全数据挖掘与自动化运营系统1150303北京1企业侧安全可视化分析系统1150303北京注:1.交付期从合同签订之日开始起算,至货物全部运抵买方指定现场,且完成全部集成开发,通过初步验收,具备上线试运行条件为止。2.运行期从交付期第二日开始算起,到可以终验为止。试运行期内所有出现的问题应得到解决,软件系统运行稳定。3.质保期自买卖双方验收签署“验收报告”的日期开始计算。二、具体采购需求1.本章中加注“*”或“★”号的条款,投标人应完全满足并提供相关正面应答或承诺,否则将被视为实质性不响应,其投标将被拒绝;若技术规格中对“*”或“★”号条款还有证明材料要求的,投标人还应按照招标文件要求提供相应的证明材料,否则也将被视为实质性不响应,其投标将被拒绝。2.本章中未加注“*”或“★”号的条款,投标人应进行响应并提供相关正面应答或承诺,否则将被视为不满足招标文件要求;如技术规格中对未加注“*”或“★”号的条款有证明材料要求的,投标人应按照招标文件要求提供相应的证明材料,否则也将被视为不满足招标文件要求。3.以上2条所指的证明材料,如没有特殊说明,指生产厂家官方网站截图或产品白皮书或产品彩页或功能详细描述及设计图,并加盖投标人公章。招标文件中有其他证明材料要求的,以具体要求为准。本采购项目是为满足采购人承担工业和信息化部2023年产业基础再造和制造业高质量发展专项(工业互联网安全监测方向)的任务需求,采购内容主要是对国家工业互联网安全态势感知与风险预警平台(简称:国家平台)能力升级以及对国家平台运行的网络环境进行安全改造。通过对国家平台能力升级,满足专项攻关研制系统的对接联动需求,对上报安全数据采用威胁情报、恶意程序沙箱、数据挖掘等技术进行多维度分析,采用自动化运营手段实现对安全事件进行风险预警、监测指令联动,为企业提供可视化的呈现能力。通过对国家平台平台网络环境进行改造,满足本次开发系统的部署运行需求,同时部署流量安全监测、日志审计安全等措施,加强对国家平台运行状况的安全监测能力,能够及时监测发现对国家平台发起的网络攻击行为,提升国家平台的整体安全防护能力。(一)设备类详细技术需求1.服务器序号指标分类一级指标二级指标指标要求证明材料要求1产品规格*CPU规格*CPU信息供应商给出CPU信息,包含CPU型号、物理核心数、主频、末级缓存容量、线程数、热设计功耗及支持内存的最高速率、通道数和位宽否2产品规格*主板规格*主板支持的CPU和内存情况供应商给出主板支持的CPU和内存的型号数量否3产品规格*主板规格*主板内存槽数量非板载内存的可扩展插槽数量应不少于4个否4产品规格*主板规格*主板存储接口至少支持SATA、SAS、M.2、U.2等存储接口中的1种否5产品规格*主板规格*PCIe插槽接口符合PCIe3.0或以上的高速串行计算机扩展总线标准,PCIe的接口速率与位宽需保证向下兼容否6产品规格*主板规格*主板PCIe插槽数量及规格服务器PCIe插槽应不少于5个否7产品规格*主板规格板载网络接口若支持板载网络接口应不少于1个1GE网口否8产品规格*内存规格*内存数量≥4否9产品规格*内存规格*内存规格≥DDR4否910产品规格*内存规格*内存通道支持多个内存接口通道,每个通道可支持1DPC或2DPC,当支持2DPC时,印制电路板上应具备插槽的序号标识,具体通道数应在随机文件中明确否911产品规格*存储规格*硬磁盘实配容量单块硬磁盘容量≥4TB否912产品规格*存储规格*硬盘实配数量配置≥10块4TBSASHDD硬盘否913产品规格*存储规格*硬盘插槽数量及规格可支持≥12块3.5英寸硬盘否914产品规格RAID卡规格(若支持RAID卡)RAID卡支持的SAS接口数≥8否915产品规格*网络规格*网口速率和数量配备1GE网口数量≥6个,10GE网口数量≥2个,配置多模光模块否916产品规格*外部接口规格*内存规格≥DDR4*显示接口显示接口类型应不少于1种,如:VGA、DP、HDMI等否917产品规格*外部接口规格*内存规格≥DDR4*USB接口配备USB接口≥4个,其中USB3.0≥3个否918产品规格*电源规格电源冗余模式整机电源模块支持1+1冗余否919产品规格*电源规格*电源模块数量≥2否920产品规格*电源规格*内存规格≥DDR4*电源功率单个电源模块≥800W否921产品规格*整机规格*外观和结构a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面不应有明显的凹痕、划伤、裂缝、变形和污染等。表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)高密度服务器应给出CPU个数与机柜高度;g)服务器尺寸具体要求在随机文件中明确否922产品规格23产品规格*内存规格*尺寸(高×宽×深)*环境适应性供应商给出产品尺寸;设计应遵循标准化、系列化的要求;机箱的内部结构符合通用部件的安装需要气候环境适应性应符合GB/T9813.3的有关规定,工作温度10~35℃,贮存运输温度-40~55℃;工作相对湿度35%~80%,贮存运输相对湿度20%~93%(40℃);大气压86~106kPa否否24产品规格*机械环境适应性机械环境适应性应符合GB/T9813.3的有关规定否25产品规格*噪声符合GB/T9813.3的有关规定,在产品说明中给出具体测试值塔式服务器噪声在空闲状态下不大于50dB否26产品规格机柜规格*尺寸(高×宽×深)*机柜尺寸供应商给出长度、高度和深度否27功能要求*主板功能*主板外部接口种类支持USB、显示、管理等接口,如:VGA、DP、HDMI、USB3.0、PS/2接口、BMC管理端口否28功能要求*网络功能*尺寸(高×宽×深)*网络功能支持网络连接、网络访问、数据交换和网络管控功能否29功能要求*CPU功能*计算处理支持通用计算及虚拟化功能。处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O模块等,处理器与存储部件、网络部件、I/O部件等组成计算系统,提供数据处理、网络接入等计算相关功能否30功能要求要求*CPU功能*密码算法实现CPU芯片应符合GM/T0008的相关规定,或芯片密码模块应符合GB/T37092或GM/T0028的相关规定否31功能要求RAID卡功能(若支持RAID卡)RAID卡RAID级别支持RAID模式支持:RAID0/1/10/5/50/6/60否32功能要求*电源功能*电源热插拔整机电源模块应具备热插拔功能否33功能要求*电源功能*电源过流保护支持过流及短路保护的功能否34功能要求*整机功能*尺寸(高×宽×深)*散热方式支持风冷或液冷等散热方式否35功能要求35功能要求*管理系统功能*管理系统功能*BMC固件基础功能*BMC固件基础功能1)支持DHCP设置网络功能;2)支持静态IP设置网络功能;3)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;4)支持日志信息导出和记录删除功能;5)支持通过管理接口向外输出准确的报警信息功能;6)设备的BMC管理软件应能够按报警的严重程度进行区分;7)支持IPMI2.0、SNMP或Redfish等接口功能;8)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;9)支持基于网络开启、关闭和重启设备的功能并查询当前设备开机运行状态;10)支持故障提示功能,并可通过接口读取服务器故障信息;11)支持基于网络的固件更新功能,包括BMC和BIOS等;12)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;13)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;14)支持通过浏览器打开管理界面并登录功能;15)支持设置口令策略功能;16)支持访问权限设置功能,并通过日志记录访问事件;17)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;18)支持读取设备主板的工作环境温度功能;19)支持读取服务器CPU等核心器件的温度功能;20)支持通过外部管理工具进行BMC参数设置的功能,并可基于网络通过外部管理工具对BMC进行管理;21)应支持固件版本查询、固件升级22)支持基于网络实现开关机和复位控制的功能;23)BMC启动时间应不超过180s,实现功能包括网络、IPMI、散热、传感器服务可用;24)支持BMC固件设置的恢复出厂功能否否36功能要求*管理系统功能*BIOS固件基础功能a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示CPU信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功能;d)支持查看PCIe设备信息,SATA设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持RAID识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持BIOS固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能否37功能要求*远程控制支持远程关机和重新启动功能否38功能要求*操作系统及驱动功能*操作系统及驱动的升级支持通过网络、闪存盘对操作系统、驱动进行升级否39功能要求*操作系统及驱动功能*操作系统功能a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准中加*的指标要求否40功能要求*中文信息处理功能*中文信息处理符合GB18030的有关规定否41安全要求*关键部件安全要求*关键部件安全要求CPU和操作系统等关键部件应当符合安全可靠测评要求是,提供中国信息安全测评中心和国家保密科技测评中心网站安全可靠测评结果网站截图,并加盖投标人公章。42安全要求*固件安全要求*故障检测支持故障检测功能,可以检测到具体的FRU(内存、硬盘等)的故障并发出告警否43安全要求*系统安全要求*弱口令字典检查支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令否44安全要求*系统安全要求*白名单访问控制支持基于时间、IP或MAC白名单访问控制否45安全要求*系统安全要求*二次鉴别支持二次鉴别功能。对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作否46安全要求*系统安全要求匿名化用户告警接收邮箱支持带外管理系统中的用户告警接收邮箱进行匿名化处理否47安全要求*系统安全要求*密码证书安全加密存储支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法否48安全要求49安全要求*系统安全要求*信息安全要求*敏感信息安全加密传输*研发过程安全支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯否否50安全要求*物理安全*敏感信息安全加密传输*物理安全安全要求应符合GB4943.1的规定否51安全要求*限用物质的限量要求*限用物质的限量要求限用物质的限量应符合GB/T26572的要求否52性能要求*CPU性能*敏感信息安全加密传输*CPU主频≥2.5GHz否53性能要求*CPU性能*单CPU核数≥16支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息否54性能要求*CPU性能*单CPU末级缓存容量≥32MB支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息否55性能要求*内存性能单内存模块容量≥64GB否56性能要求*内存性能*敏感信息安全加密传输*内存速率≥3200MT/s否57性能要求RAID卡性能RAID卡缓存容量大小配备RAID卡且RAID卡有缓存容量,容量不少于2GB否58性能要求*电源能耗*敏感信息安全加密传输*电源能耗符合GB/T9813.3的有关规定否59兼容要求*部件兼容性要求*内存兼容性适配3种及以上厂商的内存产品,且均不低于产品支持的内存规格否60兼容要求*部件兼容性要求*固态存储兼容性适配3种或以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格否61兼容要求*部件兼容性要求*网卡兼容性网卡应适配两种或以上厂商产品否62兼容要求*部件兼容性要求*功能卡兼容性内置或适配符合PCIe的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡否63兼容要求*外设兼容性*外设兼容性兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB光驱及KVM等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动否64兼容要求*软件兼容性*数据库兼容兼容3个及以上厂商的数据库产品否65兼容要求*软件兼容性*中间件兼容兼容3个及以上厂商的中间件产品否66兼容要求*软件兼容性*平台软件兼容兼容3个及以上厂商的大数据平台否67可靠性要求*整机可靠性要求*整机可靠性m1值(MTBF的不可接受值)不得低于30000h否68可靠性要求*风扇可靠性风扇寿命应不低于40000h否69可靠性要求*部件可靠性支持硬盘、电源、风扇热插拔(内置风扇除外)否70包装及运输要求*包装及运输要求*标志、包装、运输和贮存符合GB/T9813.3和商品包装政府采购需求标准的相关规定否6771服务要求*服务响应*服务响应a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城4h、异地12h技术响应服务,2个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务否6772服务要求*服务响应*培训服务供应商提供培训材料、产品手册、培训视频等培训相关内容否6773服务要求*服务周期*服务周期a)产品免费服务周期(含换件和维修)应不小于3年;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔不低于6年;c)产品停止服务时间应提前1年告知客户;d)产品发布日期需在随机文件中明确否6774服务要求*服务工具要求*工具要求供应商提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件。且随附软件应具有合法授权或版权否6775服务要求*服务工具要求*驱动安装升级指引供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等。其他配件应提供指引否6776服务要求*服务工具要求*整机可靠性*管理软件具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能否6777服务要求*增值服务*厂家升级产品软件与扩容服务供应商提供原厂级的部件/软件产品升级和扩容能力否6778服务要求*增值服务*提供上门服务供应商具备提供上门服务的能力(可收费)否6779供保要求*供应链质量*抗干扰性当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售否6780供保要求*供应链质量*供应能力证明供应商提供供应链稳定承诺书,确保产品的部件在产品服务周期内稳定供货否81操作系统要求*操作系统*操作系统配备符合投标服务器硬件的操作系统,操作系统需符合《操作系统政府采购需求标准(2023版)》要求,至少提供一年的系统升级服务,永久使用。否82性能要求*CPU性能CPU数量配置≥2颗CPU否83服务要求#授权书产品制造商授权书提供制造厂商盖章的授权书是84服务要求#承诺函产品制造商售后服务承诺函提供制造厂商盖章的产品售后服务承诺函是2.全流量安全监测设备序号指标项重要性指标要求证明材料要求1性能要求★吞吐率:网络层≥2Gbps;WEB检测:HTTP最大并发数≥8万/秒;邮件检测:邮件处理数≥150万封/24小时;文件检测≥5万个/24小时。否2硬件要求★标准机架式设备;电源:冗余电源;内存:≥32G;硬盘容量:≥2T*2,可用磁盘空间不小于2T;接口类型:千兆RJ45网口≥4、千兆业务SFP光口≥4(标配千兆多模光模块*2)。否3流量审计支持双向流量审计,可对请求和响应内容进行审计。支持IPv4和IPv6网络环境下的部署,可同时对IPv4和IPv6网络流量分析检测。否4协议支持支持解析HTTP、FTP、SMTP、POP3、SMB、IMAP、DNS、HTTPS、SMTPS、POP3S、IMAPS、RADIUS、KRB5、SNMP、NETFLOWV9、TFTP、SRV6、HTTP2、NNTP等协议报文。支持GOOSE、MODBUS等工控协议解析和审计。否5协议支持#支持GTP、PFCP、NGAP等5G协议解析和审计是,提供加盖产品原厂盖章的功能截图证明材料。6分析能力支持检测WEB攻击、APT攻击、僵尸网络攻击、恶意文件攻击、远程控制攻击、WEB后门访问、WEB行为分析、DGA域名请求、SMB远程溢出攻击、弱口令、拒绝服务攻击、隧道通信、暴力破解、挖矿、扫描行为、漏洞利用、邮件社工攻击、ARP欺骗、密码明文形式传输等行为。否7弱口令检测支持对FTP、IMAP、SMTP、POP3、TELNET、HTTP、REDIS、MQTT、PGSQL、DMDB、GBASE、KINGBASE、AFP、MYSQL、TIDB、DB2、MSSQL、MEMCACHE等协议的弱口令检测。否8勒索专项#通过勒索专项分析场景,可快速获悉勒索入侵全流程阶段,迅速定位中招主机IP、展示受害者TOP10和勒索病毒家族分布等关键信息。否2)动态沙箱检测:a.支持虚拟执行检测,通过虚拟机技术动态执行可疑文件,捕获程序的注册表、进程、网络、文件、服务、计划任务、WMI行为等分析其安全风险;b.支持内存释放载荷转储;c.支持恶意释放文件转储;d.支持系统蓝屏与非法提权行为检测;e.支持自定义增加API行为捕获点;f.支持动态检测漏洞利用,输出CVE编号g.支持以图的形式展示文件在沙箱中的运行轨迹,包括进程树、可疑行为、创建服务、注入、释放文件行信息;h.支持百余类家族恶意配置提取;i.具备强劲的反逃逸能力,已针对百余种逃逸技术进行反检测对抗,可防御300余种逃逸手段j.具备内核行为捕获能力,深入系统内核避免恶意软件绕过;k.具备深层次调用栈信息过滤能力,样本行为链更加清晰;l.支持对大量恶意样本进行深入分析和归纳,并通过软件块化、片段化、归一化及数据库存储和搜索技术来制定一个软件基因库,病毒家族达到千种以上,能快速、高精准度识别变种木马,并能确定病毒木马家族。m.具备丰富的事件探针,捕获样本多维度行为信息,目前支持约百种事件;n.支持MITREATT&CK技术点标签映射,目前已有千余种条规则;o.支持Yara扫描,规则丰富,质量高,族群标签清晰,目前已有约2万条规则;并支持导入自定义YARA规则,可从静态文件和运行内存中检测文件威胁;支持单个规则或多个规则累加告警;支持从规则状态、类型、等级、描述等方面进行自定义配置p.支持勒索场景检测,可动态提取勒索软件元数据,包含勒索信、勒索邮箱、勒索链接等;q.支持重保场景检测,可提取样本中包含的C2回连信息等;r.支持钓鱼场景检测,可提取样本中包含的钓鱼链接、钓鱼二维码,并且可解析二维码指向的链接;s.支持检测是否存在ShellCode以监测恶意软件,并提取出16进制的ShellCode代码,标红关键跳转点4.3.4接口开发要求开发与威胁情报共享联动系统的接口,用以接收文件,并对接收到的文件进行病毒分析、静态分析、动态沙箱模拟运行等多维度检测,判定文件是否是恶意文件,并将检测结果反馈给调用的应用,并支持根据文件传播情况分析受感染主机、接受威胁情报、关键威胁行为可视化、回连主机host和完整沙箱分析报告。5.安全数据挖掘与自动化运营系统5.1采购用途用于数据挖掘和自动化运营,以提升安全数据的价值和效率。为了构建一个全面、高效的网络安全防护体系,通过基础数据查询与分析、数据处理升级、数据分析、安全风险监测与分析、风险预警、威胁分析等功能,提升网络安全防护能力和应急响应效率,保护关键信息基础设施和重要数据资产的安全与稳定运行。5.2需实现的功能要求1)系统需要提供企业信息管理、IP信息管理、联网设备管理、重点企业管理、平台信息管理、标识解析节点管理等基础数据查询与分析功能。2)系统需要实现基础数据融合、冲突数据比对、原始库、资源库(HIVE)、业务库(PG)管理、数据过滤规则分析等基础数据处理升级功能。3)数据分析模块:系统需要提供报表管理、月报模块、威胁监测能力成熟度评估、网络安全态势指数评估等数据分析功能。4)系统需要实现网络攻击监测、网络攻击统计分析、网络攻击场景自定义等安全风险监测与分析功能。5)系统需要提供跨省协同预警、重大事件预警、恶意IP预警、远控域名预警、高危风险预警等风险预警功能。6)系统需要实现事件研判、事件验证、关联查询、报告预览、报告生产等威胁研判功能。7)系统需要提供攻击国家视图、攻击者画像、被攻击企业视图、被攻击IP风险画像等威胁画像分析功能。5.3详细技术要求5.3.1基础数据查询与分析5.3.1.1企业信息管理系统负责管理企业、IP和联网设备的基础信息,整合来自各平台上报、第三方接口提供以及离线导入的数据,确保信息的全面性和实时更新。5.3.1.2IP信息管理系统专门负责管理IP地址相关信息,包括IP的分配、使用情况以及与之关联的安全状态。通过对IP信息的细致管理,系统帮助用户有效监控和控制网络中的IP资源。5.3.1.3联网设备管理系统提供联网设备的全面管理功能,包括设备的基本信息、配置详情、运行状态等。通过对联网设备的实时监控和管理,系统确保设备的安全性和可靠性,支持网络的稳定运行。5.3.1.4重点企业管理对重点企业进行标识和管理,辅助工信部的安全监管工作,提高监管效率和准确性。5.3.1.5平台信息管理对工业互联网平台信息进行管理,包括IP、域名、子域名等,并对提供平台风险视图,掌握平台整体安全风险5.3.1.6标识解析节点管理管理标识解析节点信息,包括IP、域名等,提供节点风险视图,监控节点整体安全风险。5.3.2基础数据处理升级5.3.2.1基础数据融合将运营商、企业、省级平台上报数据与系统基础库融合,提高数据利用效率。5.3.2.2冲突数据比对识别并支持人工核验冲突数据,确保数据准确性。5.3.2.3原始库核验通过的数据入原始库,作为数据分析的基础。5.3.2.4资源库(HIVE)对数据质量进行分析,满足要求的入资源库,用于安全事件研判分析,是大屏统计的原始数据5.3.2.5业务库(PG)结合报告、统计要求,对安全数据进行降噪、归并,形成业务库,满足各类报告统计需求。5.3.2.6数据过滤规则分析对符合要求的数据进行过滤,不纳入统计,规则可自行定义,提高数据分析的准确性。5.3.3数据分析模块5.3.3.1报表管理系统具备报表功能,能够根据用户设定的条件自动生成监测报告,并支持用户上传自定义报告。5.3.3.2月报模块自动生成月度安全报告,提供对网络安全状况的定期回顾和分析。5.3.3.3威胁监测能力成熟度评估系统根据配套标准对指定平台和探针的监测能力进行评估,帮助用户了解和提升其安全能力。5.3.3.4网络安全态势指数评估系统形成了一套网络安全态势指数评估方法,能够对企业、地区、行业甚至整体网络安全态势进行量化评分。5.3.4★安全风险监测与分析5.3.4.1网络攻击监测优化网络安全攻击数据查询功能,提高攻击监测的准确性和效率。5.3.4.2网络攻击统计分析进行简单、常见的统计查询,通过数据分析发现安全风险和趋势。5.3.4.3网络攻击场景自定义支持自定义查询条件,自定义场景支持保存,满足不同安全分析需求。5.3.5风险预警模块5.3.5.1跨省协同预警系统检测到境内傀儡机(恶意攻击IP)后,会根据IP归属地协调各省安全团队进行联合处置,提高响应效率。5.3.5.2重大事件预警针对勒索软件团伙、APT组织等高威胁攻击者相关的活动进行预警,帮助用户及时采取防御措施。5.3.5.3恶意IP预警系统分析当前恶意IP的危害程度,包括攻击次数、受影响企业数量、攻击手段等关键信息,为用户发出及时预警。5.3.5.4远控域名预警评估当前远控域名的威胁,包括通信次数、连接的企业数量、涉及的病毒家族等信息,提前进行预警,帮助用户识别和应对风险。5.3.5.5高危风险预警系统对识别出的高危风险进行预警,包括但不限于特定的网络攻击、系统漏洞、异常行为等,确保网络安全风险得到及时响应和处理。5.3.6威胁画像分析5.3.6.1攻击国家视图用户可以通过点击跳转到攻击国家、被攻击企业名称以及攻击/被攻击IP的详细信息页面。5.3.6.2攻击者画像展示攻击者的详细信息,包括攻击历史、使用的工具和技术等,帮助用户深入了解攻击者的特征和手法。5.3.6.3被攻击企业视图展示被攻击企业的详细信息,包括受影响的系统和程度、防御措施等,帮助企业进行应急响应和防范。5.3.6.4被攻击IP风险画像展示被攻击IP的详细风险分析,包括攻击类型、历史攻击记录等,帮助用户识别和应对潜在的安全威胁。6.企业侧安全可视化分析系统6.1采购用途用于提升专项任务试点单位的安全威胁可视化分析能力,支持安全决策和风险管理。系统通过提供威胁视图和威胁监测预警功能,帮助企业安全团队及时发现和应对安全威胁,提升企业的网络安全防护能力。6.2需实现的功能要求1)支持企业账号管理和服务内容管理。2)提供企业威胁视图和威胁监测预警功能,以帮助企业安全团队及时发现和应对安全威胁。3)实现对国家平台下发的安全通告的接收和反馈,促进信息的安全共享和协作。6.3详细技术要求6.3.1企业账号管理系统支持企业的注册和账号管理。6.3.2服务管理提供服务管理和内容编辑功能,管理员可根据自身需求调整和优化安全服务内容。6.3.3★企业威胁视图为企业提供一个可视化分析界面,帮助企业直观地了解和分析自身面临的安全威胁。6.3.4威胁监测预警系统为企业提供风险查询界面,帮助企业及时发现和预警潜在的安全风险。6.3.5通报接收与反馈系统能够接收国家平台下发的安全通告,并支持企业反馈整改结果,促进信息的安全共享和协作。7.软件开发系统的性能、安全性、扩展性及创新性要求1)系统稳定性:系统应具备高可靠性,应达到99.99%以上。2)处理能力:系统应能够处理大规模数据,包括高速数据采集、分析和处理能力。应至少支持TB级别数据的采集、分布式存储和分布式运算。3)响应时间:系统对用户请求的响应时间应小于2秒,确保用户体验。4)扩展性:系统应具有良好的可扩展性,每个模块可以独立的进行扩展而不影响整个系统运行,具有很好的水平与垂直扩展能力,以应对业务需求的变化。5)兼容性:系统应与主流操作系统、数据库和网络设备兼容,支持多种数据格式。必须支持国产化组件部署。6)创新性:系统应基于需求的理解,采用最新的技术和方法,可快速应对未来不同的业务场景,同时系统还应提供直观、易用的用户界面,支持多语言和个性化设置。7)安全性:参照GB/T22239-2019《信息安全技术网络安全等级保护技术要求》的第三级要求进行设计与开发。(三)服务需求1、质保期1.1★质保期自买卖双方在签署的终验验收单的日期开始计算,卖方提供免费质保期为(3)年。1.2在质保期内,如果卖方出售的相同型号产品发生硬件和软件更新/升级,卖方应将新发布的硬件和软件更新/升级在一个月内提供给买方,并到现场给予支持。1.3卖方需在投标总价以外单独列出质保期后的年度质保费用,卖方承诺买方可在过质保期后以此价格向卖方购买保修服务。1.4在设备维修期间,卖方应无偿提供替代设备。2、计量校准期(适用于设备类)2.1★卖方免费提供(3)年年度计量校准服务。2.2卖方需在投标总价以外单独列出免费计量校准服务期以后的年度计量校准费用,卖方承诺买方以此价格向卖方购买计量校准服务。3、培训内容及要求提供不少于5人天的培训,培训内容包括但不限于投标产品功能介绍、使用操作、系统维护、故障处置等内容。如若涉及培训费用均由投标方负责。4、项目文档要求4.1货物类项目文档要求序号文档名称1产品说明书2网络环境改造设计与实施部署方案3用户培训文档4安全策略配置文档5设备日常维护手册4.2软件开发类项目文档要求序号文档名称说明提交阶段1需求规格说明书对业务需求进行详细调研,清晰描述各项功能的业务逻辑、性能指标等需求,作为软件开发的重要依据需求完成后提交2需求变更说明书如有对需求规格说明书发起变更的情况进行说明,按实际执行情况为准需求变更后提交3设计文档(包含:概要设计说明书、详细设计说明书、数据库设计说明书)概要设计说明书侧重说明相关系统结构、业务流程、系统功能;详细设计说明书侧重说明相关系统代码结构、解释代码相关属性、简述与各类功能程序有关的数据情况;数据库设计说明书侧重说明系统中的所有数据类型、定义、属性等情况以及数据之间的关联情况。设计阶段完成时提交4测试用例针对开发产品的重要功能设计测试用例,包括但不限于测试环境、测试流程、测试方法以及测试结果等。初验提交5测试报告针对开发产品功能,按照测试用例进行测试,并形成测试报告初验提交6初验报告通过初验后,形成初验报告,双方盖章。初验提交7终验报告通过终验后,形成终验报告,双方盖章。终验提交8用户手册/使用手册针对开发产品编制详尽的使用操作手册。终验提交9培训资料文档针对开发产品按业务逻辑、功能模块等形式形成培训材料。培训前提交10源代码定制开发软件部分的源代码。终验提交5、项目团队要求项目团队需包括但不限于项目经理、系统架构师、研发工程师、系统测试工程师、网络安全工程师等相关专业人员,项目实施期间团队人数不少于10人,售后服务阶段提供不少于2人驻场服务。项目经理要求具备5年及以上工作经验,项目团队人员(不含项目经理)要求均具备1年及以上工作经验,项目团队人员要求具备高级信息系统项目管理师资格证书或信息安全专业高级工程师资格证书。6、★所有权、知识产权归属及要求本次采购所产生的全部技术成果及衍生品的所有权及知识产权归属买方(采购人)所有。7、技术支持及服务响应7.1甲方可以通过访问网页接入的方式获得最新的技术信息以及其他资料。7.2乙方将最新的技术信息和资料及时主动提供给甲方。7.3技术响应时间要求:1)质保期内,乙方免费为甲方提供技术指导和维修服务。2)质保期内,乙方保证在合同标的物出现故障和缺陷时,或接到甲方提出的技术服务要求后(4)小时内予以答复,如甲方有要求或必要时,乙方应在接到甲方通知后(24)小时内派员至甲方免费维修和提供现场指导;如果出现紧急技术问题,乙方的技术人员应在(1)小时内予以答复;如果要求紧急处理,乙方应在收到甲方通知后的(4)小时内赶到现场解决问题。如乙方未按照以上要求响应的,甲方有权委托第三方对合同标的物进行维修或提供技术服务,因此产生的相关费用由乙方承担。3)质保期届满后,如果因标的物硬件或软件的固有缺陷和瑕疵出现紧急故障和事故,卖方应在接到买方通知之后(4)小时内到达现场。8、其他8.1投标人应提供详尽的售后服务方案,以及售后服务承诺函,加盖投标人公章。8.2投标人应提供详细的培训方案。(四)履约验收方案1.投标人必须制定项目验收的关键时间节点,并在各个节点完成项目验收需要的各项内容,包括实施内容、测试内容、文档管理等等并配合编制资产明细表。2.投标人应在项目建设完成后配合招标方完成项目竣工验收工作。包括且不限于编制项目竣工总结报告,整理和准备各单项及总体项目资料,组织绘制竣工图等招标方要求提供的内容。3.投标人应及时交付系统并配合买方进行初步验收和系统试运行。如有缺陷,卖方应立即修复或改进缺陷,并再次进行检测和评估。验收内容包括:硬件设备数量、配置等查验;软件功能测试;软件性能测试。4.系统终验时,以招标要求对交付硬件/系统功能项进行逐项确认。5.硬件设备到货安全调试完成、软件功能开发并实施部署完成,根据招标要求提供自测报告后可进行初步验收;初步验收通过后系统进入试运行期间(1个月),试运行结束后所有功能、性能指标达到招标要求,可进行最终验收。(在试运行期间,如系统出现重大故障,则试运行期从故障修复之日起重新计算,并顺延,若仍达不到要求,且试运行期继续顺延,一直到系统连续在规定的试运行期内无故障时为止。对于延迟移交造成的损失由投标人负责。)

投标 / 标书制作要点(原创)

本融合网络安全监测 服务器 全流量安全监测设备 日志审计设备 交换机 安全数据上报接口系统 安全监测配置及指令对接系统 恶意程序分析沙箱 安全数据挖掘与自动化运营系统 企业侧安全可视化分析系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086