北京漏洞扫描系统招标公告(北京国信安信息科技有限公司2026)


项目信息
项目令号:
采购申请单号:EHL20260403-JC-001
采购包或标段编号:EHL20260403-JC-001001
采购包或标段名称:包1
采购类别:货物类
采购方式:询比采购
报价截止时间:2026-05-01 00:00:00
计划采购完成时间:
采购单位:北京国信安信息科技有限公司
采购负责人:崔枫林
联系方式:18600590641
付款方式:
采购需求文件:
采购需求说明:
备注:
采购明细

物料名称

品牌

规格型号

配置描述

申请数量

计量单位

到货时间

到货地点

安装要求

保质期年限

备注

漏洞扫描系统
启明星辰
天镜脆弱性扫描与管理系统 V6.0 TJCS-UVS1200
机型:1U机架式设备; 端口:≥6个千兆电口+≥2个扩展插槽+2个USB口+1个Console口; 硬盘:≥1TB; 漏洞特征库升级:≥36个月。 Web扫描:域名或IP总数量无限制;Web扫描任务并发数:≥10个域名;系统扫描IP地址数:无限制;单任务最大可扫描IP地址:≥1200个;并发扫描IP地址数:≥100个。 支持扫描的漏洞数量不少于35000个(提供系统截图证明) 支持IPv4和IPv6环境的部署和扫描,可扫描的IP地址总数量无限制 支持对主流操作系统的识别与扫描,包括:Windows、Redhat、Ubuntu、Debian、深度、红旗、麒麟、新支点等 支持对主流数据库的识别与扫描,包括:Oracle、Sybase、GBASE、GaussDB、神通、达梦、人大金仓、优炫等 支持对主流大数据组件的识别与扫描,包括:Ambari、Cassandra、Elasticsearch、Flume、Hadoop、Hbase、Hive、 Impala、Kafka、Mongodb、Oozie、Redis、Spark、Storm、Splunk、Yarn、Zookeeper,能够扫描的大数据组件漏洞扫描方法不小于300种(提供系统截图证明)。 支持对主流虚拟化软件平台的识别与扫描,包括:OpenStack 、KVM、Vmware、Xen、Docker、Huawei FusionSphere等 支持对主流国产应用软件的识别与扫描,包括:Foxit、WPS、金山、永中、数科、用友、景云、致远、亿邮、好视通、书生等 支持对网络设备的识别与扫描,包括:Cisco、Juniper、华为、中兴、H3C、TPLINK、DLINK、F5、Checkpoint、Alcatel、三星、Symantec、Nortel、Linksys、ZyXEL等。 支持对Apple系统和应用组件的识别与扫描,包括MAC OS、IOS、watchOS、Safari、itunes、iCloud、CUPS、QuickTime、libxpc、libxml2、sysdiagnose、Quick Look、ASN.1等,能够扫描的Apple系统和应用组件漏洞扫描方法不小于6000种。 支持对视频监控类设备的识别与扫描,包括大华、海康、宇视、雄迈、科达、TBK、NUUO、Samsung、Vivotek、Wanscam、Axis、Geutebrück、Keeper、Blink、CACAGOO等。 支持扫描容器镜像存在的漏洞,支持扫描互联网上公开仓库中的镜像以及私有仓库中的镜像。 支持设置口令猜测参数,包括口令猜测时间、口令猜测次数和口令猜测间隔,间隔时间设置范围支持0-1800秒 支持多种协议口令猜测,包括SMB、Snmp、Telnet、Pop3、SSH、Ftp、RDP、DB2、MySQL、Oracle、PostgreSQL、HighGo、MongoDB、UXDB、STDB、kingbase、RTSP、ActiveMQ、WebLogic、WebCAM、REDIS、SMTP等,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典。 支持对各种Web应用系统的扫描,支持检测SQL注入漏洞、命令注入漏洞、CRLF注入漏洞、LDAP注入漏洞、XSS跨站脚本漏洞、路径遍历漏洞、信息泄漏漏洞、URL跳转漏洞、文件包含漏洞、应用程序漏洞、文件上传漏洞等 支持对易通、织梦、Discuz、Ecshop、易思、大汉、科讯、通达OA、PHP168、PHPCMS、phpcms、SHOPEX、TRS、SiteServer等web应用系统和第三方组件的扫描 支持对扫描对象的挂马、暗链、敏感词进行检测。 支持网站风险监测,可以对网站可用性、网页变更、DNS地址解析进行监测,实时发现网站风险。 支持针对网站漏洞进行问题点、问题参数描述,具备完整的测试用例来验证漏洞存在的真实性。 Web漏洞特征库≥4000条,漏洞评分支持CVSS3.0标准(提供系统截图证明) 支持漏洞验证功能,在扫描结束后,能够对结果中的重要漏洞进行现场验证,展示漏洞利用过程和风险。 支持35种以上默认扫描策略模板,如常规安全、中高危漏洞、高危漏洞、web服务组件、开源组件、网络设备、云平台、虚拟化、主机信息收集、攻击性、大数据、Apple类、视频监控类等,同时针对紧急爆发的重大漏洞提供应急响应策略模板。 支持资产管理功能,资产信息包含资产名称、编号、IP、MAC、保护等级、资产价值、负责人等,并可按需添加自定义属性;(提供系统截图证明) 支持按照部门、资产类型、IP分组等多种方式对所有资产进行展示。 支持资产拓扑功能,可自动生成资产拓扑图(提供系统截图证明) 支持扫描任务完成后自动生成指定格式和内容的报表,格式包含html、pdf、word、excel、wps、xml等,内容包含封面摘要、章节目录、任务信息、统计信息、参考信息等。(提供系统截图证明) 产品具有IPv6 Ready Logo委员会颁发的IPv6 Ready Logo认证(提供证书扫描件) 产品具有CVE兼容性认证证书(提供证书扫描件) 产品具有《国家信息安全漏洞库(CNNVD)兼容性资质证书(提供证书扫描件) 产品具有《IT产品信息安全认证证书》,级别EAL3增强级(提供证书扫描件) 原厂服务,要求提供产品制造商原厂售后服务承诺书
2


雄安新区
现场安装
3


投标 / 标书制作要点(原创)

本漏洞扫描系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。北京项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086