服务器 交换机 APT安全监测设备 安全数据运营分析系统 监测规则自动化转义系统 病毒木马逆向分析系统 安全数据对接管理系统 计算机终端安全设备招标公告(中国信息通信研究院2024)



中国信息通信研究院基于SaaS的面向区域工业企业一体化网络安全赋能平台公开招标公告

项目概况
中国信息通信研究院基于SaaS的面向区域工业企业一体化网络安全赋能平台 招标项目的潜在投标人应在采购代理机构或中国通用招标网(http://www.china-tender.com.cn)获取招标文件,并于2024年07月11日 13点30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:0701-244113027W63
项目名称:中国信息通信研究院基于SaaS的面向区域工业企业一体化网络安全赋能平台
预算金额:390.000000 万元(人民币)
采购需求:
本次招标共1个包,投标人须对完整的包进行投标,不得拆分包或只对包中部分货物及服务进行投标。投标文件须以包为单位递交,评标、授标也将以包为单位进行。内容如下:

包号
标的名称
预算单价(元)
数量 (台/套)
预算金额(元)
是否允许进口产品投标

1
服务器
100,000.00
6
600,000.00


交换机
20,000.00
2
40,000.00


APT安全监测设备
220,000.00
1
220,000.00


安全数据运营分析系统
600,000.00
1
600,000.00


监测规则自动化转义系统
460,000.00
1
460,000.00


病毒木马逆向分析系统
750,000.00
1
750,000.00


安全数据对接管理系统
630,000.00
1
630,000.00


开发测试集成平台
600,000.00
1
600,000.00


合计
3,900,000.00
-

本项目不允许分包

合同履行期限:合同签订后150日历日
本项目(不接受 )联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
2.1 中小企业政策
本项目不专门面向中小企业预留采购份额。
注:如本项目专门面向中小企业,残疾人福利性单位和监狱企业视同小微企业。
2.2 其它落实政府采购政策的资格要求(如有): / 。

3.本项目的特定资格要求:3.1 投标人是来自中华人民共和国境内,有能力生产或提供招标设计、货物及服务的供应商。3.2 投标人不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间和地域范围内)。3.3 为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得参加该采购项目的其他采购活动。3.4 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一包的投标或者未划分包的同一招标项目的投标。
三、获取招标文件
时间:2024年06月20日 至2024年06月27日,每天上午9:00至11:00,下午13:30至16:00。(北京时间,法定节假日除外)
地点:采购代理机构或中国通用招标网(http://www.china-tender.com.cn)
方式:本项目招标文件采用中国通用招标网上下载电子版本方式和纸质招标文件同时发放方式,纸质招标文件和电子版本招标文件具有同等法律效力。(1)有意向的供应商应先在中国通用招标网 http://www.china-tender.com.cn免费注册,注册完成后请按照网上操作流程进行购买。中国通用招标网技术支持电话:400-680-8126。(2)购买招标文件流程:供应商先在通用招标网招标文件获取一栏中对应的项目(标)下填写文件购买申请,填写文件购买申请后,具体购买方式包括:1)选择网上支付方式购买招标文件的供应商在标书款支付成功后,即可网上直接下载招标文件;2)选择以电汇方式购买招标文件的投标人,按照系统提供的账号进行汇款,在汇款成功后,即可网上直接下载招标文件【特别提示:每次购买标书申请系统生成的账号不同,请按照系统生成的账号进行付款,不要重复支付;汇款金额必须与系统提示金额相同,否则将会被退回】。(3)招标文件发票领取方式:网上申请领取电子发票,并由平台直接下载。(4)本项目招标文件售价为人民币800元/包,售后不退,如需邮寄,费用自理,邮寄过程中产生的任何问题由购买招标文件的供应商自行负责,采购代理机构不负责任。未向采购代理机构购买招标文件并登记备案的潜在供应商均无资格参加本次招标。
售价:¥800.0 元,本公告包含的招标文件售价总和
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2024年07月11日 13点30分(北京时间)
开标时间:2024年07月11日 13点30分(北京时间)
地点:北京市丰台区西三环南路14号院首科大厦A座4层405号中技国际招标有限公司会议中心
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜

1采购项目需要落实的政府采购政策:
1)政府采购促进中小企业发展
2)府采购鼓励采购节能环保产品
3)政府采购支持监狱企业发展
4)政府采购扶持不发达地区和少数民族地区政策
5)政府采购促进残疾人就业政策

七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名 称:中国信息通信研究院     
地址:北京市海淀区花园北路52号        
联系方式:张老师zhangyumeng@caict.ac.cn       
2.采购代理机构信息
名 称:中技国际招标有限公司            
地 址:北京市丰台区西营街1号院通用时代中心C座            
联系方式:李女士;010-81168201;lijie38@cmc.gt.cn            
3.项目联系方式
项目联系人:李女士,冷女士
电 话:  010-81168201,010-81168273 

公告概要:

公告信息:

采购项目名称
中国信息通信研究院基于SaaS的面向区域工业企业一体化网络安全赋能平台

品目
货物/设备/信息化设备/信息安全设备/计算机终端安全设备,货物/设备/信息化设备/信息安全设备/其他信息安全设备,货物/设备/信息化设备/计算机/服务器

采购单位
中国信息通信研究院

行政区域
北京市
公告时间
2024年06月20日 16:44

获取招标文件时间
2024年06月20日至2024年06月27日每日上午:9:00 至 11:00下午:13:30 至 16:00(北京时间,法定节假日除外)

招标文件售价
¥800

获取招标文件的地点
采购代理机构或中国通用招标网(http://www.china-tender.com.cn)

开标时间
2024年07月11日 13:30

开标地点
北京市丰台区西三环南路14号院首科大厦A座4层405号中技国际招标有限公司会议中心

预算金额
¥390.000000万元(人民币)

联系人及联系方式:

项目联系人
李女士,冷女士

项目联系电话
010-81168201,010-81168273

采购单位
中国信息通信研究院

采购单位地址
北京市海淀区花园北路52号

采购单位联系方式
张老师zhangyumeng@caict.ac.cn

代理机构名称
中技国际招标有限公司

代理机构地址
北京市丰台区西营街1号院通用时代中心C座

代理机构联系方式
李女士;010-81168201;lijie38@cmc.gt.cn

附件:

附件1
7W63-技术需求.pdf

第五章采购需求一、需求一览表包号标的名称数量(台/套)*交付期(日历日)试运行期(日历日)*质保期(年)交付地点1服务器6150303北京1交换机2150303北京1APT安全监测设备1150303北京1安全数据运营分析系统1150303北京1监测规则自动化转义系统1150303北京1病毒木马逆向分析系统1150303北京1安全数据对接管理系统1150303北京1开发测试集成平台1150303北京注:1.交付期从合同签订之日开始起算,至货物全部运抵买方指定现场,且完成全部集成开发,通过初步验收,具备上线试运行条件为止。2.运行期从交付期第二日开始算起,到可以终验为止。试运行期内所有出现的问题应得到解决,软件系统运行稳定。3.质保期自买卖双方验收签署“验收报告”的日期开始计算。二、具体采购需求1.本章中加注“*”或“★”号的条款,投标人应完全满足并提供相关正面应答或承诺,否则将被视为实质性不响应,其投标将被拒绝;若技术规格中对“*”或“★”号条款还有证明材料要求的,投标人还应按照招标文件要求提供相应的证明材料,否则也将被视为实质性不响应,其投标将被拒绝。2.本章中未加注“*”或“★”号的条款,投标人应进行响应并提供相关正面应答或承诺,否则将被视为不满足招标文件要求;如技术规格中对未加注“*”或“★”号的条款有证明材料要求的,投标人应按照招标文件要求提供相应的证明材料,否则也将被视为不满足招标文件要求。3.以上2条所指的证明材料,如没有特殊说明,指生产厂家官方网站截图或产品白皮书或产品彩页或功能详细描述及设计图,并加盖投标人公章。招标文件中有其他证明材料要求的,以具体要求为准。本采购项目是为满足采购人承担工业和信息化部2023年产业基础再造和制造业高质量发展专项(基于SaaS的面向区域工业企业一体化网络安全赋能平台项目)的任务需求,采购内容主要是对国家工业互联网安全态势感知与风险预警平台(简称:国家平台)能力升级以及对国家平台运行的网络环境进行安全改造。通过对国家平台能力升级,满足专项攻关研制的网络安全赋能平台对接联动需求,对网络安全赋能平台上报的安全数据以及现有的探测扫描工具、基础业务平台数据进行管理,对安全告警数据进行研判分析,实现对安全事件进行风险预警、监测规则联动,并通过开发测试集成平台构建软件开发全生命周期管理,提升开发效率、确保软件质量、加速数据分析流程等。通过对国家平台平台网络环境进行改造,满足本次开发系统的部署运行需求,同时部署APT监测设备加强对国家平台运行状况的安全监测能力,能够及时监测发现对国家平台发起的网络攻击行为,提升国家平台的整体安全防护能力。(一)设备类详细技术需求1.服务器序号指标分类一级指标二级指标指标要求证明材料要求1产品规格*CPU规格*CPU信息供应商给出CPU信息,包含CPU型号、物理核心数、主频、末级缓存容量、线程数、热设计功耗及支持内存的最高速率、通道数和位宽否2产品规格*主板规格*主板支持的CPU和内存情况供应商给出主板支持的CPU和内存的型号数量否3产品规格*主板规格*主板内存槽数量非板载内存的可扩展插槽数量应不少于4个否4产品规格*主板规格*主板存储接口至少支持SATA、SAS、M.2、U.2等存储接口中的1种否5产品规格*主板规格*PCIe插槽接口符合PCIe3.0或以上的高速串行计算机扩展总线标准,PCIe的接口速率与位宽需保证向下兼容否6产品规格*主板规格*主板PCIe插槽数量及规格服务器PCIe插槽应不少于5个否7产品规格板载网络接口若支持板载网络接口应不少于1个1GE网口否8产品规格*内存规格*内存数量≥4否9产品规格*内存规格*内存规格≥DDR4否610产品规格*内存规格*内存通道支持多个内存接口通道,每个通道可支持1DPC或2DPC,当支持2DPC时,印制电路板上应具备插槽的序号标识,具体通道数应在随机文件中明确否611产品规格*存储规格*硬磁盘实配容量单块硬磁盘容量≥4TB否612产品规格*存储规格*硬盘实配数量配置≥10块4TBSASHDD硬盘否613产品规格*存储规格*硬盘插槽数量及规格可支持≥12块3.5英寸硬盘否614产品规格RAID卡规格(若支持RAID卡)RAID卡支持的SAS接口数≥8否615产品规格*网络规格*网口速率和数量配备1GE网口数量≥6个,10GE网口数量≥2个,配置多模光模块否616产品规格*外部接口规格*主板PCIe插槽数量及规格*显示接口显示接口类型应不少于1种,如:VGA、DP、HDMI等否617产品规格*外部接口规格*主板PCIe插槽数量及规格*USB接口配备USB接口≥4个,其中USB3.0≥3个否618产品规格*电源规格电源冗余模式整机电源模块支持1+1冗余否619产品规格*电源规格*电源模块数量≥2否620产品规格*电源规格*主板PCIe插槽数量及规格*电源功率单个电源模块≥800W否621产品规格21产品规格*整机规格*整机规格*外观和结构*外观和结构a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面不应有明显的凹痕、划伤、裂缝、变形和污染等。表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)高密度服务器应给出CPU个数与机柜高度;g)服务器尺寸具体要求在随机文件中明确否否22产品规格*整机规格*尺寸(高×宽×深)供应商给出产品尺寸;设计应遵循标准化、系列化的要求;机箱的内部结构符合通用部件的安装需要否23产品规格*整机规格*环境适应性气候环境适应性应符合GB/T9813.3的有关规定,工作温度10~35℃,贮存运输温度-40~55℃;工作相对湿度35%~80%,贮存运输相对湿度20%~93%(40℃);大气压86~106kPa否24产品规格*整机规格*机械环境适应性机械环境适应性应符合GB/T9813.3的有关规定否25产品规格*整机规格*噪声符合GB/T9813.3的有关规定,在产品说明中给出具体测试值塔式服务器噪声在空闲状态下不大于50dB否26产品规格机柜规格*外观和结构*机柜尺寸供应商给出长度、高度和深度否27功能要求*主板功能*主板外部接口种类支持USB、显示、管理等接口,如:VGA、DP、HDMI、USB3.0、PS/2接口、BMC管理端口否28功能要求*网络功能*外观和结构*网络功能支持网络连接、网络访问、数据交换和网络管控功能否29功能要求*CPU功能*计算处理支持通用计算及虚拟化功能。处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O模块等,处理器与存储部件、网络部件、I/O部件等组成计算系统,提供数据处理、网络接入等计算相关功能否30功能要求*CPU功能*密码算法实现CPU芯片应符合GM/T0008的相关规定,或芯片密码模块应符合GB/T37092或GM/T0028的相关规定否31功能要求RAID卡功能(若支持RAID卡)RAID卡RAID级别支持RAID模式支持:RAID0/1/10/5/50/6/60否32功能要求33功能要求*电源功能*电源功能*电源热插拔*电源过流保护整机电源模块应具备热插拔功能支持过流及短路保护的功能否否34功能要求*整机功能*电源热插拔*散热方式支持风冷或液冷等散热方式否35功能要求36功能要求*管理系统功能*管理系统功能*BMC固件基础功能*BIOS固件基础功能1)支持DHCP设置网络功能;2)支持静态IP设置网络功能;3)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;4)支持日志信息导出和记录删除功能;5)支持通过管理接口向外输出准确的报警信息功能;6)设备的BMC管理软件应能够按报警的严重程度进行区分;7)支持IPMI2.0、SNMP或Redfish等接口功能;8)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;9)支持基于网络开启、关闭和重启设备的功能并查询当前设备开机运行状态;10)支持故障提示功能,并可通过接口读取服务器故障信息;11)支持基于网络的固件更新功能,包括BMC和BIOS等;12)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;13)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;14)支持通过浏览器打开管理界面并登录功能;15)支持设置口令策略功能;16)支持访问权限设置功能,并通过日志记录访问事件;17)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;18)支持读取设备主板的工作环境温度功能;19)支持读取服务器CPU等核心器件的温度功能;20)支持通过外部管理工具进行BMC参数设置的功能,并可基于网络通过外部管理工具对BMC进行管理;21)应支持固件版本查询、固件升级22)支持基于网络实现开关机和复位控制的功能;23)BMC启动时间应不超过180s,实现功能包括网络、IPMI、散热、传感器服务可用;24)支持BMC固件设置的恢复出厂功能a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示CPU信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功能;d)支持查看PCIe设备信息,SATA设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持RAID识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持BIOS固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能否否37功能要求*管理系统功能*BMC固件基础功能*远程控制支持远程关机和重新启动功能否38功能要求*操作系统及驱动功能*操作系统及驱动的升级支持通过网络、闪存盘对操作系统、驱动进行升级否39功能要求*操作系统及驱动功能*操作系统功能a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准中加*的指标要求否40功能要求*中文信息处理功能*中文信息处理符合GB18030的有关规定否41安全要求41安全要求*关键部件安全要求*关键部件安全要求*关键部件安全要求*关键部件安全要求CPU和操作系统等关键部件应当符合安全可靠测评要求CPU和操作系统等关键部件应当符合安全可靠测评要求是,提供中国信息安全测评中心和国家保密科技测评中心网站安全可靠测评结果网站截图,并加盖投标人公章。42安全要求*固件安全要求*关键部件安全要求*故障检测支持故障检测功能,可以检测到具体的FRU(内存、硬盘等)的故障并发出告警否43安全要求*系统安全要求*弱口令字典检查支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令否44安全要求*系统安全要求*白名单访问控制支持基于时间、IP或MAC白名单访问控制否45安全要求*系统安全要求*二次鉴别支持二次鉴别功能。对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作否46安全要求*系统安全要求匿名化用户告警接收邮箱支持带外管理系统中的用户告警接收邮箱进行匿名化处理否47安全要求*系统安全要求*密码证书安全加密存储支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法否48安全要求*系统安全要求*敏感信息安全加密传输支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息否49安全要求*信息安全要求*研发过程安全供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯否50安全要求*物理安全*关键部件安全要求*物理安全安全要求应符合GB4943.1的规定否51安全要求*限用物质的限量要求*限用物质的限量要求限用物质的限量应符合GB/T26572的要求否52性能要求*CPU性能*关键部件安全要求*CPU主频≥2.5GHz否53性能要求*CPU性能*单CPU核数≥16否54性能要求*CPU性能*单CPU末级缓存容量≥32MB否55性能要求*内存性能单内存模块容量≥64GB否56性能要求57性能要求*内存性能RAID卡性能*关键部件安全要求RAID卡缓存容量大小*内存速率≥3200MT/s配备RAID卡且RAID卡有缓存容量,容量不少于2GB否否58性能要求*电源能耗*电源能耗符合GB/T9813.3的有关规定否59兼容要求*部件兼容性要求*内存兼容性适配3种及以上厂商的内存产品,且均不低于产品支持的内存规格否60兼容要求*部件兼容性要求*固态存储兼容性适配3种或以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格否61兼容要求*部件兼容性要求*网卡兼容性网卡应适配两种或以上厂商产品否62兼容要求*部件兼容性要求*功能卡兼容性内置或适配符合PCIe的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡否63兼容要求*外设兼容性*外设兼容性兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB光驱及KVM等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动否64兼容要求*软件兼容性*数据库兼容兼容3个及以上厂商的数据库产品否65兼容要求*软件兼容性*中间件兼容兼容3个及以上厂商的中间件产品否66兼容要求*软件兼容性*平台软件兼容兼容3个及以上厂商的大数据平台否67可靠性要求*整机可靠性要求*整机可靠性m1值(MTBF的不可接受值)不得低于30000h否68可靠性要求*整机可靠性要求*风扇可靠性风扇寿命应不低于40000h否69可靠性要求*整机可靠性要求*部件可靠性支持硬盘、电源、风扇热插拔(内置风扇除外)否70包装及运输要求*包装及运输要求*标志、包装、运输和贮存符合GB/T9813.3和商品包装政府采购需求标准的相关规定否71服务要求71服务要求*服务响应*服务响应*服务响应*服务响应a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城4h、异地12h技术响应服务,2个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务否否72服务要求*服务响应*培训服务供应商提供培训材料、产品手册、培训视频等培训相关内容否73服务要求*服务周期*服务周期a)产品免费服务周期(含换件和维修)应不小于3年;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔不低于6年;c)产品停止服务时间应提前1年告知客户;d)产品发布日期需在随机文件中明确否74服务要求*服务工具要求*工具要求供应商提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件。且随附软件应具有合法授权或版权否75服务要求*服务工具要求*驱动安装升级指引供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等。其他配件应提供指引否76服务要求*服务工具要求*服务响应*管理软件具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能否77服务要求*增值服务*厂家升级产品软件与扩容服务供应商提供原厂级的部件/软件产品升级和扩容能力否78服务要求*增值服务*提供上门服务供应商具备提供上门服务的能力(可收费)否79供保要求*供应链质量*抗干扰性当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售否80供保要求*供应链质量*供应能力证明供应商提供供应链稳定承诺书,确保产品的部件在产品服务周期内稳定供货否81操作系统要求*操作系统*操作系统配备符合投标服务器硬件的操作系统,操作系统需符合《操作系统政府采购需求标准(2023版)》要求,至少提供一年的系统升级服务,永久使用。否82性能要求*CPU性能*服务响应CPU数量配置≥2颗CPU否83服务要求#授权书产品制造商授权书提供制造厂商盖章的授权书是84服务要求#承诺函产品制造商售后服务承诺函提供制造厂商盖章的产品售后服务承诺函是3)管理安全事件的危害、行为特点、防护措施等,构建全面的安全事件知识库。4)支持攻击方向的判断分析,实现攻击方向研判规则的管理。2.1详细技术要求2.3.1★规则分析2.3.1.1事件研判规则管理系统支持对事件研判规则的管理,包括规则的创建、修改、删除和启用,以及规则的执行情况监控,以保证规则的有效实施和及时更新。2.3.1.2研判规则分析系统具备对研判规则进行分析的能力,包括日志聚类分析、威胁要素提取和危害分析等,以提高规则的准确性和有效性,为安全事件研判提供支持。2.3.1.3安全事件知识库系统对安全事件的危害、行为特点、防护措施等进行管理,构建一个全面的安全事件知识库,以支持安全事件分析和决策。2.3.1.4攻击方向研判模型系统构建攻击方向的判断模型,实现对攻击方向研判规则的管理,以提升对攻击方向的准确判断,支持有效的安全防护措施的制定和实施。2.3.2威胁研判2.3.2.1事件研判构建事件研判模型,在海量的威胁数据中,识别出安全事件,经过人工确认后,可自动生成报告2.3.2.2事件验证支持对通报内容进行编辑(危害、行为分析等),payload分析验证,上传取证截图等操作。2.3.2.3关联查询支持按照日志数量、规则名称、攻击方等参数对研判结果进行查询,针对确认准确的事件,支持一键关联,快速识别同类事件2.3.2.4报告预览支持报告预览功能,确保报告内容的准确性和完整性。2.3.2.5报告生产报告审核通过后,自动输出事件研判报告,提高报告生成的效率。3.病毒木马逆向分析系统3.1采购用途用于对病毒、木马等恶意软件进行深入的反编译和逆向分析,揭示其工作原理和潜在的攻击行为,在网络安全事件发生时,病毒木马逆向分析系统可以帮助快速定位恶意代码,分析其影响范围,为及时有效地应对安全事件提供技术支持。3.2需实现的功能要求1)反汇编和反编译:能够将机器码转换为汇编语言,以及将汇编语言转换为高级编程语言(如C语言),以便分析师更好地理解程序的逻辑和结构。2)代码分析:提供对程序流程、控制流、数据流和调用图的深入分析,帮助分析师理解软件的行为。3)交互式操作:支持交互式调试,允许分析师在分析过程中单步执行、设置断点、查看和修改寄存器和内存状态。4)插件支持:支持插件扩展,以便集成额外的工具和脚本,增强分析功能。5)图形化界面:提供直观的图形化界面,显示控制流图、函数调用图等,帮助分析师快速理解和导航复杂的代码结构。6)多平台支持:支持多种操作系统和处理器架构,以便分析不同环境下的恶意软件。7)协同工作:支持多人协作分析,允许团队成员共享分析结果和协作解决问题。8)接口服务:开发系统服务接口与安全数据运营分析系统集成,便于自动化和安全地处理恶意软件样本。3.3详细技术要求3.3.1用户交互界面要求系统提供直观友好的用户界面,实现对各类应用程序的互动式静态分析和高效的反编译与调试功能。3.3.2系统扩展及兼容性要求系统特性:软件应具备交互性、可编程性、可扩展性以及多处理器支持,兼容Windows平台,并支持反汇编和深入代码分析。调试支持:支持对x86和ARM架构代码的调试,确保能够在不同平台上进行有效的逆向工程。3.3.3近似查找功能要求查找与记忆:提供近似查找功能,并能够记住寄存器与库函数之间的关联,简化分析过程。3.3.4复杂处理要求增强反汇编能力,能够对包括加壳程序在内的复杂软件进行有效的逆向分析。3.3.5文件保存要求文件保存与导出:支持将分析结果保存为.asm、.sym、.exe以及其他文件格式,方便数据交换和存档。存储优化:支持压缩静态汇编,减少磁盘空间占用,提高存储效率。3.3.6检测能力要求代码安全性分析:提供不安全代码分析工具,帮助用户识别潜在的安全风险。漏洞检测:支持漏洞分析功能,协助用户发现和修复软件中的安全漏洞。反编译能力:具备将可执行文件反编译成C代码的功能(插件形式),支持x86/x64/ARM架构,以便于更高层次的理解和分析。4.安全数据对接管理系统4.1采购用途该系统将集成威努特、fofa、数据中台等系统数据接口,具备系统智能巡检功能确保数据的高效利用和系统的稳定运行。4.2需实现的功能要求1)系统应实现与数据中台的顺畅对接,包括工业威胁数据查询、监测对象管理接口,以及通联日志的集成,以便于实现数据的无缝流转和集中处理。2)系统应具备自动监控平台服务器关键指标的能力,包括硬件资源、关键进程和接口状态,并能够在检测到异常情况时自动报警,确保及时响应和最小化服务中断。3)系统应采用先进的密码技术来确保通信实体的身份鉴别,防止未授权访问和数据泄露。同时,系统应对登录用户进行身份验证,保障应用系统和数据的安全性和完整性。4.3详细技术要求4.3.1威努特接口对接支持工业资产和漏洞查询,以及任务下发,通过与威努特系统的对接,提高工业安全监测和响应能力。4.3.2fofa接口对接支持工业资产和漏洞查询,以及任务下发,通过与fofa系统的对接,增强对工业网络资产的安全管理。4.3.3分类分级平台对接4.3.3.1基础信息查询接口获取工业企业的IP、域名信息,为安全分析和风险评估提供基础数据支持。4.3.3.2企业安全风险预警接口为企业提供安全风险监测预警,及时发现并响应潜在的安全威胁。4.3.3.3企业安全通报接口针对存在安全事件的企业,提供安全告警服务,帮助企业及时采取措施应对安全风险。4.3.4★数据中台对接提供工业相关威胁数据的查询接口,工业监测对象下发接口,以及通联日志查询接口,支持数据的集中管理和高效利用。4.3.4.1威胁数据查询接口用于查询与工业相关的威胁数据。接口应支持多种查询条件,以便用户能够根据需要检索特定的威胁信息,从而快速响应潜在的安全风险。4.3.4.2监测对象管理接口用于下发工业监测对象的相关指令和信息。接口应支持监测对象的创建、更新和删除操作,确保监测数据的准确性和实时性。4.3.4.3通联日志查询接口用于查询通联日志信息。接口应支持对通信日志的详细检索,包括通信时间、通信双方、通信内容等关键信息,以便于追踪和分析工业控制系统中的通信活动。4.3.5智能巡检系统对平台服务器的硬件资源、关键进程、接口状态等进行实时监控,能够及时发现并上报服务中断、服务器故障等问题,确保系统的稳定运行和数据的连续性。5.开发测试集成平台5.1采购用途本系统旨在提供一个高度集成的软件开发生命周期管理工具,通过可视化编辑、多源数据输入/输出引擎、专用工具引擎、规则引擎等功能,实现快速开发、自动化测试、高效数据分析与挖掘,以及智能化业务决策支持。系统支持交互式建模分析和任务调度,便于用户灵活配置模型参数和算子管理,同时提供数据源配置功能,确保与多种数据库的无缝对接。通过这些功能,系统旨在提升开发效率、确保软件质量、加速数据分析流程。5.2需实现的功能要求1)系统应提供可视化拖拽界面,允许用户通过简单操作定义数据查询、关联、过滤等操作,构建算法模型。2)系统需要支持多种数据输入和输出方式,包括直接读取数据库、查询数据库、读取ES数据、读取HDFS文件等,以及将分析结果写入数据库、FTP和ES。3)系统应提供数据过滤、汇总、关联分析等处理逻辑算子,允许用户构建专用的分析引擎工具,满足高级数据分析需求。4)系统需要实现基于规则表达式的方式对数据进行过滤和标记,支持规则优先级的设置。5)系统应支持对不同数据源和类型的事件进行监控分析,结合安全事件特则库实现新威胁的识别和规则提取。6)系统应允许用户定义模型的入口参数,支持手动输入参数和设置默认值,以便于任务调度和执行。7)系统需要支持定时调度和监听调度,允许用户按需触发分析模型的执行。8)系统应提供算子管理功能,支持分析主题的分组管理,允许用户进行版本控制、导出、导入、备份和分享。9)系统需要支持多种数据库类型的数据源配置和管理,允许用户通过界面配置数据库连接信息。5.3详细技术要求5.3.1可视化编辑该功能采用可视化拖拽的方式定义数据查询、关联、过滤、统计、输出等不同算子引擎,融入了数据库原语级别的操作,业务分析人员可通过拖拽的方式构建算法模型。5.3.2输入引擎该功能实现对数据的输入和查询,具备直接读取数据库、通过编写SQL方式查询数据库、读取ES数据,包括动态索引和动态TYPE,以及读取HDFS文件等的数据查询方式。5.3.3输出引擎该功能实现分析结果的输出和存储,一是支持按多级分区策略将数据写入数据库,二是支持将分析结果写入FTP,方便数据共享;三是支持将结果写入ES,便于快速查询和分析。5.3.4★专用工具引擎该功能辅助于业务分析人员构建专用的分析引擎工具,通过对数据过滤、数据汇总、关联分析、排序方法、记录去重、合并等处理逻辑算子进行组合,形成固定的数据分析、规则提取等算法模型,满足高级数据分析的需求。5.3.5★交互式建模分析对不同数据来源、不同类型事件进行监控分析,找到不同事件存在的逻辑关系,结合安全事件特则库,实现新威胁的识别,并进行特则规则提取。同时支撑模型参数的自定义配置调优。5.3.6任务调度调度任务分为定时调度和监听调度两种。可以触发分析模型的执行。定时调度按指定的时间周期触发任务的执行。系统支持按分钟、小时、天、周、月进行调度。监听调度指分析模型可监听其他主题,等其他主题执行完成后立即执行。5.3.7算子管理算子管理是对分析主题的分组管理的功能,数据分析模型和数据开发模型可以以主题或模型为单位进行版本控制、导出、导入、备份、包装;导入和导出将模型文件导出到本地,备份则备份到服务端,恢复则是从服务器恢复,并且可按专题进行团队分享。6.软件开发系统的性能、安全性、扩展性及创新性要求1)系统稳定性:系统应具备高可靠性,应达到99.99%以上。2)处理能力:系统应能够处理大规模数据,包括高速数据采集、分析和处理能力。应至少支持TB级别数据的采集、分布式存储和分布式运算。3)响应时间:系统对用户请求的响应时间应小于2秒,确保用户体验。4)扩展性:系统应具有良好的可扩展性,每个模块可以独立的进行扩展而不影响整个系统运行,具有很好的水平与垂直扩展能力,以应对业务需求的变化。5)兼容性:系统应与主流操作系统、数据库和网络设备兼容,支持多种数据格式。必须支持国产化组件部署。6)创新性:系统应基于需求的理解,采用最新的技术和方法,可快速应对未来不同的业务场景,同时系统还应提供直观、易用的用户界面,支持多语言和个性化设置。7)安全性:参照GB/T22239-2019《信息安全技术网络安全等级保护技术要求》的第三级要求进行设计与开发。(三)服务需求1、质保期1.1★质保期自买卖双方在签署的终验验收单的日期开始计算,卖方提供免费质保期为(3)年。1.2在质保期内,如果卖方出售的相同型号产品发生硬件和软件更新/升级,卖方应将新发布的硬件和软件更新/升级在一个月内提供给买方,并到现场给予支持。1.3卖方需在投标总价以外单独列出质保期后的年度质保费用,卖方承诺买方可在过质保期后以此价格向卖方购买保修服务。1.4在设备维修期间,卖方应无偿提供替代设备。2、计量校准期2.1★卖方免费提供(3)年年度计量校准服务。2.2卖方需在投标总价以外单独列出免费计量校准服务期以后的年度计量校准费用,卖方承诺买方以此价格向卖方购买计量校准服务。3、培训内容及要求提供不少于5人天的培训,培训内容包括但不限于投标产品功能介绍、使用操作、系统维护、故障处置等内容。如若涉及培训费用均由投标方负责。4、项目文档要求4.1货物类项目文档要求序文档名称号1产品说明书2网络环境改造设计与实施部署方案3用户培训文档4安全策略配置文档5设备日常维护手册4.2软件开发类项目文档要求序号文档名称说明提交阶段1需求规格说明书对业务需求进行详细调研,清晰描述各项功能的业务逻辑、性能指标等需求,作为软件开发的重要依据需求完成后提交2需求变更说明书如有对需求规格说明书发起变更的情况进行说明,按实际执行情况为准需求变更后提交3设计文档(包含:概要设计说明书、详细设计说明书、数据库设计说明书)概要设计说明书侧重说明相关系统结构、业务流程、系统功能;详细设计说明书侧重说明相关系统代码结构、解释代码相关属性、简述与各类功能程序有关的数据情况;数据库设计说明书侧重说明系统中的所有数据类型、定义、属性等情况以及数据之间的关联情况。设计阶段完成时提交4测试用例针对开发产品的重要功能设计测试用例,包括但不限于测试环境、测试流程、测试方法以及初验提交序号文档名称说明提交阶段4测试用例测试结果等。初验提交5测试报告针对开发产品功能,按照测试用例进行测试,并形成测试报告初验提交6初验报告通过初验后,形成初验报告,双方盖章。初验提交7终验报告通过终验后,形成终验报告,双方盖章。终验提交8用户手册/使用手册针对开发产品编制详尽的使用操作手册。终验提交9培训资料文档针对开发产品按业务逻辑、功能模块等形式形成培训材料。培训前提交10源代码定制开发软件部分的源代码。终验提交5、项目团队要求项目团队需包括但不限于项目经理、系统架构师、研发工程师、系统测试工程师、网络安全工程师等相关专业人员,项目实施期间团队人数不少于10人,售后服务阶段提供不少于2人驻场服务。项目经理要求具备5年及以上工作经验,项目团队人员(不含项目经理)要求均具备1年及以上工作经验,项目团队人员要求具备高级信息系统项目管理师资格证书或信息安全专业高级工程师资格证书。6、★所有权、知识产权归属及要求本次采购所产生的全部技术成果及衍生品的所有权及知识产权归属买方(采购人)所有。7、技术支持及服务响应7.1甲方可以通过访问网页接入的方式获得最新的技术信息以及其他资料。7.2乙方将最新的技术信息和资料及时主动提供给甲方。7.3技术响应时间要求:1)质保期内,乙方免费为甲方提供技术指导和维修服务。2)质保期内,乙方保证在合同标的物出现故障和缺陷时,或接到甲方提出的技术服务要求后(4)小时内予以答复,如甲方有要求或必要时,乙方应在接到甲方通知后(24)小时内派员至甲方免费维修和提供现场指导;如果出现紧急技术问题,乙方的技术人员应在(1)小时内予以答复;如果要求紧急处理,乙方应在收到甲方通知后的(4)小时内赶到现场解决问题。如乙方未按照以上要求响应的,甲方有权委托第三方对合同标的物进行维修或提供技术服务,因此产生的相关费用由乙方承担。3)质保期届满后,如果因标的物硬件或软件的固有缺陷和瑕疵出现紧急故障和事故,卖方应在接到买方通知之后(4)小时内到达现场。8、其他(一)投标人应提供详尽的售后服务方案,以及售后服务承诺函,加盖投标人公章。(二)投标人应提供详细的培训方案。(四)履约验收方案1.投标人必须制定项目验收的关键时间节点,并在各个节点完成项目验收需要的各项内容,包括实施内容、测试内容、文档管理等等并配合编制资产明细表。2.投标人应在项目建设完成后配合招标方完成项目竣工验收工作。包括且不限于编制项目竣工总结报告,整理和准备各单项及总体项目资料,组织绘制竣工图等招标方要求提供的内容。3.投标人应及时交付系统并配合买方进行初步验收和系统试运行。如有缺陷,卖方应立即修复或改进缺陷,并再次进行检测和评估。验收内容包括:硬件设备数量、配置等查验;软件功能测试;软件性能测试。4.系统终验时,以招标要求对交付硬件/系统功能项进行逐项确认。5.硬件设备到货安全调试完成、软件功能开发并实施部署完成,根据招标要求提供自测报告后可进行初步验收;初步验收通过后系统进入试运行期间(1个月),试运行结束后所有功能、性能指标达到招标要求,可进行最终验收。(在试运行期间,如系统出现重大故障,则试运行期从故障修复之日起重新计算,并顺延,若仍达不到要求,且试运行期继续顺延,一直到系统连续在规定的试运行期内无故障时为止。对于延迟移交造成的损失由投标人负责。)

投标 / 标书制作要点(原创)

本服务器 交换机 APT安全监测设备 安全数据运营分析系统 监测规则自动化转义系统 病毒木马逆向分析系统 安全数据对接管理系统 计算机终端安全设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086