网络安全WEB漏洞扫描系统招标公告(2025)



项目所在地:北京

项目类别:物资

采购方式:询价

我部就以下项目进行国内询价,采购资金已全部落实,欢迎符合条件的供应商参加投标。

一、项目名称:网络安全WEB漏洞扫描系统采购项目
二、项目编号:2025-JXFQMX-W4039
三、项目概况:

(一)、项目概况

本项目采购内容为网络安全WEB漏洞扫描系统采购,采购预算18万元,采购数量2套,系统形态为软件形态,能够适配X86平台笔记本终端。在满足采购需求的基础上,以最低价确定中标供应商。

项目
技术要求
单位
数量
交货时间
交货地点
最高限价
备注

网络安全WEB漏洞扫描系统
详见询价文件第二部分

2
2025年11月20日
北京海淀
18万元

(二)、
收费标准

项目最高限价:180000元(壹拾捌万元整)人民币,总报价金额超过最高限价的将导致报价被否决。

(三)、
技术要求

1.技术要求
(1)检测能力:WEB漏洞数量>4000条,漏洞库需覆盖主流OWASP Top10、CWE top 25等主流漏洞类型,漏洞库包括但不限于SQL注入、XSS、CSRF、反序列化、LDAP注入、XPath注入、文件上传、信息泄露等;
(2)系统功能:WEB漏洞扫描系统扫描任务支持:暂停、继续、停止、重扫等功能;支持扫描进度展示,包括:任务进度、漏洞信息、端口服务信息等;支持离线报表导出功能,离线报表格式支持:html、word、excel等;
(3)扫描性能:不限制扫描目标数(目标数指单个WEB的链接入口),单任务扫描目标数支持>50;支持并发扫描目标数>5个;
以上指标,供应商应提供相应技术白皮书、第三方产品测试报告(如果有)等证明材料(加盖公章)。
2.服务要求
(1)系统应包含至少五年授权;
(2)系统不限制目标数量,五年授权期间提供免费系统升级服务,包含系统升级、漏洞库升级等。

四、投标供应商资格条件:

(一)、具有企(事)业法人资格(有行业特殊情况的银行、保险、电力、电信等法人分支机构,会计师、律师等非法人组织,行业协会等社会团体法人除外);

(二)、国有企业;事业单位;军队单位;成立三年以上的非外资(含港澳台)独资或控股企业;

(三)、具有良好的商业信誉和健全的财务会计制度;

(四)、具有履行合同所必需的设施设备、专业技术能力、质量保证体系和固定的生产经营、服务场地

(五)、有依法缴纳税收和社会保障资金的良好记录;

(六)、参加军队采购活动前3年内,在经营活动中没有受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款(200万元以上)等重大违法记录;

(七)、未被中国政府采购网(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单,未在军队采购网(www.plap.mil.cn)军队采购暂停名单处罚范围内或军队采购失信名单禁入处罚期和处罚范围内,以及未被“信用中国”(www.creditchina.gov.cn)列入严重失信主体名单或国家企业信用信息公示系统(www.gsxt.gov.cn)列入严重违法失信名单(处罚期内)

(八)、本项目特定资质: 采购供应商专业资质要求:

1.厂商具备信息安全风险评估二级服务资质,或者CCRC风险评估资质,或者CCRC安全运维资质;

2.厂商具备良好的专业技术能力,如CNNVD技术支撑单位、CVE国际兼容性认证、5年以上漏洞研究经验和独立漏洞发掘能力、拥有独立的安全实验室提供技术研究与能力支撑、具备安全专利、CVE报送证明等,具备其一或多项条件者优先;

3.服务体系:厂商应具备完善的服务保障体系,拥有总部、办事处技术支持平台,提供统一的免费服务热线,为客户提供高效及时的支持服务,在北京设有研发中心或者办公地点;

4.WEB漏洞扫描系统具备由国家网络安全相关公信部门颁发的产品认证证书,确保产品经过了相关的安全审查,如由中国网络安全审查技术与认证中心颁发的“网络关键设备和网络安全专用产品安全认证证书”等。。

(九)、投标企业应当具备服务履约的能力。

五、招标文件申领时间、地点、方式

(一)申领时间: 2025年10月28日 至 2025年10月31日 ,每天上午 08:30 至 11:00 ,下午 15:00 至 17:00 (北京时间,工作日)

(二)申领地址: 北京 北京市

(三)申领方式:线下申领

(四)本项目特定资质材料:

1.厂商具备信息安全风险评估二级服务资质,或者CCRC风险评估资质,或者CCRC安全运维资质;

2.厂商具备良好的专业技术能力,如CNNVD技术支撑单位、CVE国际兼容性认证、5年以上漏洞研究经验和独立漏洞发掘能力、拥有独立的安全实验室提供技术研究与能力支撑、具备安全专利、CVE报送证明等,具备其一或多项条件者优先;

3.服务体系:厂商应具备完善的服务保障体系,拥有总部、办事处技术支持平台,提供统一的免费服务热线,为客户提供高效及时的支持服务,在北京设有研发中心或者办公地点;

4.WEB漏洞扫描系统具备由国家网络安全相关公信部门颁发的产品认证证书,确保产品经过了相关的安全审查,如由中国网络安全审查技术与认证中心颁发的“网络关键设备和网络安全专用产品安全认证证书”等。

六、投标受理时间及地点、方式

(一)投标受理开始时间:2025年11月05日 09:00

(二)投标截止时间:2025年11月05日 15:00

(三)投标地点: 北京 北京市

(四)提交方式:线下提交

七、开标时间、地点

(一)开标时间: 2025年11月05日 15:00

(二)开标地点: 北京 北京市

八、样品

采购包(1 ):不需要提交样品

九、现场踏勘

采购包(1 ):不需要现场踏勘

十、标前答疑会

不需要标前答疑

十一、本采购项目相关信息在《军队采购网》(www.plap.mil.cn)上发布。



十二、其他补充事宜



十三、采购单位联系方式

联 系 人:邹工

联系电话:15351019029

地 址:北京 北京市

十四、质疑联系方式

联 系 人:李女士

联系电话:010-66750128

十五、纪检监督联系方式

联 系 人:梁先生

联系电话:010-66750099


投标 / 标书制作要点(原创)

本网络安全WEB漏洞扫描系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086