江苏天融信网关系统招标公告(江苏徐矿能源股份有限公司物资供销分公司2026)
江苏徐矿能源物资供销分公司天融信网关系统采购公告
1.项目概况
项目名称:江苏徐矿能源物资供销分公司天融信网关系统采购
项目编码:B3200001805067177003443
2.采购方式
比质比价
3.投标人资格
(1)通用资格:独立法人。初次参与投标须提供近2年相关产品业绩(附发票)。
(2)专用资格:产品相关证书。
4.投标报名及招标文件获取
(1)投标报名、报价及索取招标文件时间:公告发布起5个工作日内。
(2)报名证明资料:统一社会信用代码等。
5.投标报名
(1)报名方式:须先在徐矿招标与采购网(网址:http://bid.xkjt.net)上完成注册工作,经审核通过后在公告查看页面点击“我要投标”。
(2)提醒事项:注册、审核咨询电话:0516-85320537。因未及时办理注册审核手续影响报名及投标的,责任自负。
(3)逾期在线响应、送达的或未送达指定地点的投标文件,招标人不予受理。
6.开标时间及地点
(1)开标时间:公告发布截止日起5个工作日内。
(2)开标方式:线上开标。
7.联系事项
招标人:江苏徐矿能源股份有限公司物资供销分公司
业务咨询: 路志鑫 联系方式:0516-85321483
张宁 联系方式:0516-85320537
邮编:221000
邮箱:xkjt85320537@163.com
联系地址:江苏省徐州市云龙区钱塘路7号
江苏徐矿能源股份有限公司物资供销分公司
2026年2月25日
入侵防御系统、过滤网关系统技术规范.docx
一、入侵防御系统技术规范技术内容技术要求型号天融信 入侵防御TopIDP3000(TI-54328)基本要求2U,内存32G(2*16G),机械硬盘1TB,CF卡2G,6个千兆电口(含1个管理口,支持1组Bypass),4个千兆光口插槽,1个CONSOLE口,冗余电源,2个扩展槽位,整机吞吐率:6.5Gbps,最大并发连接数:150万,IPS吞吐率:2.2Gbps。5年免费攻击检测规则库、应用识别库、地理信息库升级许可。硬件质保3年。威胁分析支持威胁分析功能,威胁分析展示包括:威胁事件的失陷/成功/尝试/失败等攻击结果、攻击事件级别、攻击类型分布、攻击阶段、事件详情等信息。受害者视角分析支持受害者视角分析,按照时间范围、受害主机、事件类型、处置状态、攻击结果、应用协议等条件综合分析受害者信息。DDoS分析支持DDoS攻击事件分析,按照时间范围综合分析DDoS攻击类型分布、被攻击IP Top10、被攻击IP排名、被攻击IP流量排名等信息。流量分析支持流量视角分析,支持按照应用、接口、连接进行流量统计分析。攻击检测支持独立的攻击检测引擎,涵盖10000种以上的攻击检测规则库。规则库支持按照攻击类型、操作系统、风险等级、应用类型、流行程度、ATT&CK、攻击阶段等方式进行分类。支持能够检测包括:扫描探测、暴力猜解、拒绝服务攻击、后门控制、溢出攻击、代码执行、非授权访问、注入攻击、URL跳转、跨站攻击、WebShell、浏览器劫持、文件漏洞攻击、工控漏洞攻击、车联网漏洞攻击、物联网漏洞攻击、其他类攻击等在内的17大类超过10000种以上网络攻击事件。支持对攻击逃逸报文进行深度智能检测,包括:IP分片、TCP分段、RPC分片分段、SMB分片分段、HTTP-Header折叠、HTTP-Body UTF-7编码、HTTP-Body UTF-16(LE/BE)编码、HTTP-Body UTF-32(LE/BE)编码、HTTP-Body压缩、HTTP-Post数据编码、邮件体编码、URL多重编码、URL斜线分隔符、URI相对目录欺骗、HTTP-Javascript编码、邮件头折叠等类型。支持DNS投毒检测。支持ARP攻击检测,支持基于ARP请求的源IP不合法、响应的源IP不合法、响应的目的IP不合法、请求的源MAC与以太网源MAC不同、响应的源MAC与以太网源MAC不同、响应的目的MAC与以太网目的MAC不同进行检测。僵尸主机检测支持独立的僵尸主机检测引擎,涵盖11000种以上的僵尸主机规则库。规则库支持按照攻击类型、操作系统、风险等级、ATT&CK、攻击阶段等方式进行分类。异常流量检测支持DGA恶意域名检测,采用DGA恶意域名检测智慧引擎检测。支持HTTP隧道检测,采用HTTP隧道智慧引擎检测。DDoS检测支持独立的DDoS检测引擎,支持对IP扫描攻击、端口扫描攻击等多种扫描攻击行为检测;支持IP FLOOD 攻击检测、IP FRAG FLOOD 攻击检测、DOS 攻击检测、ICMP FLOOD 攻击检测、TCP FLOOD 攻击检测、SYN FLOOD 攻击检测、ACK FLOOD 攻击检测、SYNACK FLOOD 攻击检测、FIN FLOOD 攻击检测、RST FLOOD 攻击检测、TCP FRAG FLOOD 攻击检测、UDP FLOOD 攻击检测、UDP FRAG FLOOD 攻击检测、DNS REQUEST FLOOD 攻击检测、DNS REPLY FLOOD 攻击检测、DNS 格式检查、HTTP FLOOD 攻击检测、HTTP新建连接 FLOOD攻击检测、HTTP并发连接 FLOOD攻击检测、HTTP URI CC攻击检测、HTTP 自定义端口、HTTPS FLOOD 攻击检测、HTTPS新建连接 FLOOD攻击检测、HTTPS并发连接 FLOOD攻击检测、HTTPS 自定义端口等多种FLOOD攻击检测。WEB防护支持注入和WEBSHELL攻击检测,包括:SQL语法分析引擎检测、SQL注入智慧引擎检测、XSS攻击智慧引擎检测、命令注入智慧引擎检测、WEBSHELL上传。支持爬虫检测,涵盖超过1900种爬虫类型。应用识别支持应用识别功能,包括:HTTP应用、IM文件传输、P2P下载、P2P音频、P2P视频、标准协议、财经软件、电子商务、工控物联网、即时通讯、加密隧道、软件更新、社交网络、数据库、网上银行、网络游戏、网页视频、网页音频、网络硬盘、网页邮箱、语音电话、远程控制、移动应用、其他应用等24种类型超过5000种应用识别。2、过滤网关系统技术规范技术内容过滤网关系统技术要求型号天融信 过滤网关TopFilter 8000(NGTF-33826-Virus)基本要求2U,内存16G,机械硬盘4T,8个千兆电口(1对Bypass口),2个千兆光口插槽,2个万兆光口插槽,冗余电源,2个扩展槽位,整机吞吐率3Gbps,最大并发连接数250W,病毒检测吞吐率800Mbps;5年企业版防病毒查杀病毒库免费升级服务许可,硬件质保3年。病毒防御功能 支持双引擎双库,且两个引擎可同时工作,各个应用协议可分别选择使用不同的病毒扫描引擎(快速扫描引擎或深度扫描引擎)进行病毒检测。支持对HTTP、FTP、POP3、 SMTP、IMAP等常用应用协议进行病毒检测与过滤;病毒引擎具备自动化的数据解压缩能力,无需手动配置,具备64层的数据解压缩病毒检测能力;针对双向流量的协议,既可以选择检测过滤双向流量,也可以选择只对上传或下载的流量进行病毒检测过滤;要求流行病毒检测率不低于95%。支持IPv6、IPv6 over IPv4、IPv6和IPv4混合网络,能够在该网络环境中检测出病毒流量;病毒库厂商提供专门的病毒特征库升级服务,支持手动更新、定时自动更新,且支持设置定时更新时间;支持用户搭建病毒特征库升级服务器及自定义服务器地址;攻击防御具有访问控制功能,可将不必要的网络服务禁止,避免被黑客利用,发起攻击。网络适用性支持多条链路的即插即用病毒检测防御模式,可利用同一台病毒过滤网关实现多链路防护,增强网络安全;支持多接口可旁路的病毒监听检测模式,可并行监听检测多条链路的病毒传输行为,且可与防火墙联动阻断;可针对不用的源地址、目的地址,设置不同的病毒检测过滤策略;维护与管理产品首界面中具有病毒个数统计、最新发现病毒、扫描统计等信息数据显示,可直观方便地展示网络流量病毒威胁状况;具有详细的病毒检测过滤日志,且HTTP、FTP、SMTP、POP3、IMAP等协议的病毒检测过滤日志都能定位到具体的文件名,方便管理处理携带病毒的文件;支持生成即时报表和定时报表,报表可导出PDF文档,可定时邮件发送;具有病毒文件隔离功能,管理员可方便地管理隔离区,可选择把隔离区的内容下载,以便后期的分析处理与取证;支持将日志加密发送到多个Syslog远程日志服务器,且传输类型支持Syslog、Welf;
投标 / 标书制作要点(原创)
本天融信网关系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江苏项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
