漏洞扫描系统招标公告(2024)
待采购详细(202400900086)----广东石油化工学院物资招标采购中心
申购单主题:漏洞扫描系统购置项目
申购单位:物资招标采购中心
设备1
设备名称:漏洞扫描系统购置
品牌:不指定品牌
型号:不指定型号
数量:1.0
报价类型:国内含税价/人民币
售后服务:详见《项目需求表》
规格:1.具有采用B/S设计架构,无须安装客户端;标准机架式设备,配置为CPU ≥20核 /40线程,≥4个千兆电口, ≥ 2个USB口,≥2T硬盘存储空间,≥ 32G内存,冗余电源; 2. 提供≥500个IP扫描授权许可,资产发现、网站风险与威胁监测、漏洞扫描和漏洞管理无授权限制; 3. 具有IPV4、IPV6的扫描; 4. 具有扫描UDP、TCP端口,可自定义端口扫描,扫描速度≥1000个IP/小时; 5. 漏洞库规则≥230000条,漏洞自动化验证脚本≥3000条,对内网资产进行自动漏洞验证与渗透,扫描结果需包含漏洞被利用证明; 6.具有主机安全漏洞检测,提供最新的主机漏洞补丁链接和详细的修复办法; 7. 具有网站漏洞评估能力,提供多种Web应用漏洞的安全检测,如“SQL注入、跨站脚本、文件包含、跨站请求伪造、目录遍历”等网站脆弱性漏洞,并提供最新的web漏洞补丁链接和详细修补办法; 8.具有扫描站点时,直观发现网站曾被植入黑链、篡改的动作,系统平台将该动作与正常上传或修改动作区分后,通过系统平台发出报警提示; 9. 具有扫描完站点后,检测出网站已发布的pdf、word、excel文件中是否包含身份证号、邮箱、手机号码、用户名/密码等敏感信息,可在管理平台上查看泄露的信息以及敏感文件下载链接; 10.具有等级保护要求中的自我等级评测要求,满足对应的等保分级评测。支持等级保护配置核查规范,可根据主机的级别选择不同级别的等级保护模板,并生成相应的等级保护规范的报表,每次检测结果呈现具体问题及整改建议、整改后重新检测、最终得出评分结果报表; 11.具有各类应用资产的弱口令扫描,以及多种服务协议的弱口令检测,包括FTP、IMAP、Microsoft SQL、MySQL、POP3、SMB、Telnet、VNC、SSH、RDP、ORACLE、、SMTP、VMware等并生成弱口令检测报告; 12.具有针对旧的系统漏洞无法修复情况,实现对攻击源进行屏蔽,在无需其他产品的联动下独立使得外部扫描源无法再发现该漏洞,无法利用该漏洞进行攻击; 13.具有通过单位全称、关键字、出口IP等信息,收集单位信息、邮箱信息、敏感代码、敏感文档、互联网主机、互联网网站、风险端口、后台、可入侵漏洞、网站中高危漏洞、弱口令等互联网攻击面信息。可进一步下发到资产组、部门、责任人、资产类型、协议、服务版本等; 14.具有自动扫描主机IP资产信息,包括但不限于:存活IP、设备厂商、操作系统、端口、应用、数据库、中间件、服务版本等; 15.具有通过中间件信息、web框架信息、ICP备案编号、网站标题、网站返回码等属性,自动查找全网访问过的疑是学校网站资产信息并可判断其是否属于双非资产; 16.具有存活探测、服务和端口探测、操作系统识别、数据库识别、中间件识别等功能,端口探测支持常用端口、全局端口和自定义端口三种探测方式; 17. 具有生成监测报表,包括:敏感文件事件报表、黑链事件报表、失陷主机事件报表、可用性事件报表、域名劫持事件报表、漏洞列表等各个监测维度的报表,报表类型包括:excel、word、html、pdf; 18. 具有按日期、时间、关键字、用户名、操作类型、操作结果筛选和查询审计日志,日志存储时间 ≥180天,存储时间应按查询日期定义,可回溯查询日期前的6个月日志记录 。 19.质保期内,提供漏洞规则库及系统版本的升级;质保期后,在不升级规则库和系统版本得情况下能继续正常使用。 20.产品获得网络关键设备和网络安全专用产品安全认证证书,提供相关产品认证证明。(投标人投标时须提供承诺函,承诺在签订合同前提供相关产品认证证明)
投标 / 标书制作要点(原创)
本漏洞扫描系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
