网络安全设备招标公告(息烽县人民法院2026)


一、项目信息
项目名称:息烽法院采购网络安全设备
项目编号:62026072004646695项目联系人及联系方式:邵勇18008513718
报价起止时间:2026-07-20 15:26 -2026-07-21 18:00
采购单位:息烽县人民法院
供应商规模要求:-
供应商资质要求:-

二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
需求品牌

网络安全设备
核心参数要求:商品类目: 内网安全; 采购人需求描述:-;次要参数要求:详情见附件:详情见附件;
1批
350000.00
-

买家留言:-

附件:网络安全设备清单.xlsx
三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:贵州省 贵阳市 息烽县 永靖镇 息烽县人民法院
送货备注:-
四、商务要求

商务项目
商务要求

商务要求
提供设备厂商针对本项目授权书与售后服务承诺函;为证明厂商的安全服务能力,需要提供如下资质: 1.设备厂商具有质量管理体系认证证书和信息安全管理体系认证证书; 2.设备厂商具备信息系统建设和服务能力等级证书 优秀级(CS4)及以上; 3.设备厂商具有中国网络安全审查技术与认证中心颁发的信息系统安全集成一级、风险评估一级和安全运维一级服务资质认证证书(一级最高,三级最低); 4.设备厂商具有售后服务认证证书(五星级); 注:所有需提供的证明材料要求加盖产品制造商公章,如无盖章视为无此材料,不满足参数需求。

序号
名称
子项
参数
单位
数量
备注

1
防火墙
/
1.硬件参数:1U机型,采用国产化芯片+国产操作系统,≥6个千兆电口,≥4个千兆光口,≥2个扩展槽,1个RJ45串口,2个USB接口,内存≥16GB,硬盘:≥128G SSD,双电源;
2.性能参数:整机网络层吞吐量≥20Gbps,整机应用层吞吐量:≥14Gbps,整机新建:≥12万/秒,整机并发数:≥600万,IPS吞吐量:≥13Gbps,AV吞吐量:≥5Gbps;
3.支持基于策略的病毒扫描与防护,可针对不同的源地址、源端口、目的地址、源目MAC地址、服务、服务器、安全域、用户/用户组、VLAN等,采用不同的病毒防护策略;
4.支持应用负载均衡,负载均衡算法支持以源IP地址HASH、以源IP源端口HASH、URL请求HASH、轮询方式、最少连接、HPPT Cookie;
5.支持基于应用、方向、文件类型等内容过滤功能,支持设置日志、阻断、重置处理动作;
6.支持依据协议、源端口、目的端口、16进制串、特征码、应用技术、风险等级等条件自定义应用,应用特性包括容易逃逸、消耗带宽、易被滥用、传输文件、应用隧道、存在漏洞、广泛使用、易被恶意软件使用;
7.支持基于策略的入侵检测与防护,可针对不同的源目IP地址、源端口、源目MAC地址、服务、服务器、时间、安全域、用户、用户组、VLAN等,采用不同的入侵防护策略;
8.★支持IPv4/IPv6一体化安全策略配置,可以通过一条策略实现源地址/目的地址、源端口、源MAC/目的MAC、服务、时间调度、安全域、VLAN、用户/用户组、应用对象、URL对象、内容过滤、文件过滤、协议控制、病毒防护、入侵防护、威胁情报、SSL协议、数据放泄漏、审计、垃圾邮件过滤、邮件延迟审计、流量控制、流量异常检测、长连接等条件进行安全访问规则的设置(需提供截图证明并加盖原厂公章);
9.★支持攻击链分析功能,支持以一条攻击事件为线索,以源目的IP为条件,排查所有相关的攻击事件,进行攻击链还原,有效发现攻击者的所有攻击行为(需提供截图证明并加盖原厂公章);
10.★支持开启包过滤规则的严格状态检测、规则优先、拒绝非中国大陆地区访问、重复冲突规则检测、深度规则检测、重复冲突规则允许添加、虚拟线模式、策略预编译、分片重组检查、会话快速收敛(提供具有CMA和CNAS标志国家认可的检测机构出具的技术测试报告截图并加盖原厂公章);
11.★支持对协议、源地址、目的地址、源端口、目的端口、URL组、应用、用户名、地址转换、流入/流出口、安全策略名、NAT策略名等进行会话查询,并支持导出查询结果(提供具有CMA和CNAS标志国家认可的检测机构出具的技术测试报告截图并加盖原厂公章);
12.产品具有中国网络安全审查技术与认证中心颁发的《网络关键设备与网络安全专用产品安全认证证书》或具备***颁发的《网络安全专用产品安全检测证书》(需提供证明材料并加盖原厂公章);
13.提供三年特征库升级服务,三年硬件质保。

1

2
日志审计
/
1.硬件参数:1U机型,采用国产化芯片+国产操作系统,≥6个千兆电口,≥4个千兆光口,≥2个扩展槽,1个RJ45串口,2个USB接口,内存≥16GB,硬盘:≥4TB,单电源;
2.性能参数:综合日志处理性能:≥4000EPS,日志采集处理均值:≥8000EPS;
3.Agent日志代理(Windows/Linux)支持设备界面直接下载,支持日志代理集中注册管理和监测,支持统一启动和停止;日志代理支持告警监控,日志代理掉线支持告警通知;支持日志代理卸载配置,可配置卸载密码;
4.★支持通过Syslog/Syslog-ng、SNMPTrap、JDBC/ODBC、Agent日志代理(Windows/Linux)、WMI、文件/目录读取、FTP/SFTP、SMB、NetBIOS、Kafka、WebServices、OPSEC等多种方式完成各种日志的收集功能,支持页面文件导入采集(需提供截图证明并加盖原厂公章);
5.支持HTTP/HTTPS(TCP+TLS)协议接口进行采集任务配置实现日志数据采集;
6.★支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表(需提供截图证明并加盖原厂公章);
7.支持图形化方式的规则编辑器;规则支持新增、删除、移动、复制、导入、导出、启动、禁用等动作;同时纳入时序关联,支持设定一段时间内事件发生次数的阈值进行场景监控;支持指定重复事件的属性特征进行事件合并;
8.★系统内置各类厂商各类设备的解析文件,支持解析文件按厂商和设备类型进行管理、查看、新增、导入导出和重启关闭等可用性调整等(需提供截图证明并加盖原厂公章);
9.★内置CiscoPIX和交换机的事件编码知识库;内置Windows、Linux、Solaris、AIX操作系统的事件ID知识库;内置Oracle、SQLServer、MySQL、Informix、DB2数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息;内置等级保护知识库;内置病毒爆发、网络攻击、网络拥堵、网络扫描、设备故障、系统瘫痪、信息泄密等案例库(提供具有CMA和CNAS标志国家认可的检测机构出具的技术测试报告截图并加盖原厂公章);
10.★支持SNMP、Syslog、ODBC/JDBC、文件/文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能(提供具有CMA和CNAS标志国家认可的检测机构出具的技术测试报告截图并加盖原厂公章);
11.产品具有中国网络安全审查技术与认证中心颁发的《网络关键设备与网络安全专用产品安全认证证书》或具备***颁发的《网络安全专用产品安全检测证书》(需提供证明材料并加盖原厂公章);
12.需要提供IT产品信息安全认证证书评估保障级(EAL)等级EAL4+(需提供证明文件并加盖原厂公章);
13.提供30个审计授权,三年硬件质保服务

1

3
漏洞扫描
/
1.硬件参数:1U机型,采用国产化芯片+国产操作系统,≥6个千兆电口,≥4个千兆光口,≥2个扩展槽,1个RJ45串口,2个USB接口,内存≥16GB,硬盘:≥128 SSD+4TB,冗余电源,并发扫描IP地址≥40个,可扫描IP地址总数不限制;
2、支持能对扫描目标的安全脆弱性进行全面检查,检查内容包括缺少的安全补丁、暴露的危害信息、不安全的服务配置等;
3.支持对主流操作系统的识别与扫描,包括:Windows、Redhat、Ubuntu、centos、BC_linux、Debian、深度、麒麟、新支点、Fedora、SUSE、slackware、OracleOS等;
4.支持35种以上默认扫描策略模板,如自动模版匹配策略、完全扫描策略、常规安全策略、原理扫描策略、高风险漏洞扫描策略、信息收集策略、数据库类扫描策略、web服务扫描策略、windows主机扫描策略、网络设备扫描策略、虚拟化扫描策略、CMS系统扫描策略、视频图像类扫描策略、EXP扫描策略、危险扫描策略、高危可利用漏洞清单2024、内网高危漏洞列表、两高一弱漏洞扫描策略等,同时针对紧急爆发的重大漏洞提供应急响应策略模板;
5.支持对任务报表生成参数进行设置,包括自定义报表名称、报表单位、报表模板、是否生成单主机报表、安全结论、页眉、页脚和封面、并可根据漏洞风险级别、处置优先级、IP地址进行过滤;
6.★支持对主流大数据组件的识别与扫描,包括:Ambari、Elasticsearch、Flume、Hadoop、Hbase、Impala、Hive、Kafka、Oozie、Spark、Storm、Splunk、Yarn、Zookeeper(需提供截图证明并加盖原厂公章);
7.★支持多种协议口令猜测,包括SMB、Snmp、Telnet、Pop3、SSH、Ftp、RDP、DB2、MySQL、Oracle、PostgreSQL、HighGo、MongoDB、UXDB、STDB、kingbase、RTSP、ActiveMQ、WebLogic、WebCAM、REDIS、SMTP等,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典(需提供截图证明并加盖原厂公章);
8.★支持主机资产管理功能,资产信息包含资产名称、资产编号、IP地址、资产类型、系统类型、mac地址、等保级别、保护等级、资产价值、负责人、Banner信息、描述信息等,并可按需添加自定义属性(需提供截图证明并加盖原厂公章);
9.★支持丰富的扫描任务参数设置,包括扫描方式、执行方式、执行时间段、任务模板、策略模板、插件超时时间、模糊扫描等(需提供截图证明并加盖原厂公章);
10.支持设置任务优先级,可按照高、较高、中、较低、低进行不同的优先级设置;
11.★支持对登录密码复杂度进行设置,可对密码中是否包含数字、是否包含大小写字母、是否包含特殊字符、自定义特殊字符内容、密码周期设置以及历史对比等进行自定义(需提供截图证明并加盖原厂公章);
12.产品具有中国网络安全审查技术与认证中心颁发的《网络关键设备与网络安全专用产品安全认证证书》或具备***颁发的《网络安全专用产品安全检测证书》(需提供证明材料并加盖原厂公章);
13.提供3年硬件质保及原厂技术支撑服务,3年特征库升级服务;

1

4
主机监控与审计系统
客户端软件 (包含移动存储管,敏感信息监控,网络访问控制,非法外联监控,屏幕水印模块)
1.终端外设端口及移动存储介质管理:移动存储介质管理:要求能对移动存储介质进行统一管理,包括编号、领用人、所属单位等。移动存储介质策略管控:要求支持通过安全策略的设置,能够实现对移动存储介质的多种控制策略,未登记或已登记介质可配置禁止接入、只读使用、读写使用等。移动存储介质使用审计:要求对移动存储介质的操作与使用有详细的审计记录,包括:操作类型(U盘的打开、文件拷入、拷出等)、U盘编号、操作时间、操作的文件名称、使用的主机ID信息。外设管控:对外围设备和接口进行控制,对外来设备接入计算机进行管控,如USB打印机、USB多媒体设备、MTP设备、USB光驱、无线网卡、手机网络共享、蓝牙设备等设备是否允许或禁止使用,有效防止通过外围设备和接口造成信息泄密。
★2.终端外联监控与阻断控制:违规外联行为监控: 要求能够实时检测监控计算机非法连接互联网行为或其他公共网络的操作行为,并能根据预设策略进行自动报警和自动阻断连接。支持通过http/tcp协议进行监控。检测机制及响应:支持自定义检测时长周期、检测超时等检测机制,检测到外联后包括离线响应和在线响应,并要求响应支持包括但不限于告警提示、阻断网络、锁屏、关机等操作。(投标时需提供产品界面截图并加盖厂家公章)
★3.敏感信息监控管理:敏感内容监控策略:能通过服务端管理软件设定监控策略并下发到所有或指定范围的计算机。实时监控:支持对计算机中违规存储涉密文件的行为进行实时动态监控及报警,报警信息包括:违规计算机IP地址信息、计算机使用人、所属部门、违规文件存储路径、文件片段、文件大小、分值等(投标时需提供产品界面截图并加盖厂家公章)。涉密检查:通过服务端软件下发涉密信息检查任务给所有或指定范围的计算机,采用全文检索技术对文件进行检查及鉴别,如发现计算机中违规存储涉密文件,根据设定的涉密程度阈值上报给保密管理人员。违规处理:如发现计算机中违规储存涉密文件,保密管理人员可通过服务端软件对违规计算机采取多种处理措施,包括发送警告、通知删除、远程取证、远程删除、网络阻断等操作(投标时需提供产品界面截图并加盖厂家公章)。涉密文件鉴别:系统支持关键词组合、涉密文件模板等多种方式对涉密文件进行鉴别,使用算法模型对文件的涉密程度进行评估,可以通过设定涉密程度阈值灵活决定上报信息。索引技术(增量检查):采用文件索引技术与文件系统变化实时监控技术相结合的方式,实现对涉密文件实时发现和增量提交。当新建或修改了某个文件后,系统会迅速捕捉到某个文件的变化,立即对变化的文件进行内容分析并评估其是否涉密,并将违规存储涉密文件的报警信息发送到服务端。词库定义及文件过滤模板:支持基于文件模板或者关键字建立特征规则,通过搜索关键字、加分关键字、减分关键字、过滤关键字等条件,提升结果的准确性及检查效率。支持文件类型:支持Microsoft office办公软件、国产化办公软件(如永中软件、WPS officel办公软件、数科OFD)、图片等类型的文件内容搜索,包括但不限于doc|docx|wps|wpt|dot|eio|uof|eid|uot|pdf|ofd|zip|ppt|pptx|dps|dpt|pot|pps|eip|uop|eis|uos|jpeg|png|bmp|pig|gif取证文件加密存储及自动清理:要求对远程取证文件进行加密存储并定期自动清理,确保取证文件安全。无痕查看及智能加载水印:查看远程取证文件时终端不会残留任何取证文件相关内容,确保终端不留痕迹,并实现查看取证文件时智能加载水印信息。文件轨迹:结合敏感信息检查日志,管理员可随时了解到疑似敏感文件的生成、使用、流转情况的文件流动轨迹图。实时洞察可能的泄密趋向,为泄密事件提供强有力的追踪依据(投标时需提供产品界面截图并加盖厂家公章)。
4.日志管理:设备状态运行日志:系统能够获取到计算机状态信息,并进行详细审计,日志包括操作系统、当前使用账户、最近开机时间、最近关机时间等信息。操作系统账户修改日志:能够对计算机操作系统账户的使用与变化情况进行审计,记录日志信息包括:系统用户和用户组的添加、删除、修改等日志。进程运行日志:对计算机中的系统进程进行管理和监控,记录日志包括进程ID、源文件名称、进行路径、计算机账户、进程开启及关闭时间等。服务运行日志:应能对计算机中的系统服务进行管理和监控,记录日志包括服务名称、服务描述、服务状态、计算机账户、服务开启及关闭时间等。网络连接日志:应能对计算机的网络连接情况进行管理和监控,记录日志包括源ip地址、端口、域名、目的IP地址、目标端口、目标域名、协议、连接状态、操作时间等。共享操作日志:获取计算机的文件(夹)共享信息,将共享的计算机账户、IP地址、共享名称、共享路径、共享模式等记入日志、对未授权通过共享方式复制文件的违规行为进行告警、阻断,并记入日志。文件操作日志:对计算机中指定的文件操作行为进行审计,包括对文件的创建、修改、拷贝及删除等,审计日志包括文件路径(含文件名称)、单位、责任人、IP地址、操作类型及操作时间等。打印审计日志:对打印行为和结果进行监控和审计,审计日志包含文件名、打印时间、打印页数、打印机名称、打印时间等。网络端口:终端主机所有已开放的TCP、UDP端口进行审计,当检测到违规端口开启后进行告警。上网活动审计日志:包括HTTP、FTP、Telnet协议类型,审计信息包括单位、责任人、计算机账户、协议类型、源IP地址、源端口、目标IP地址、目标端口、目标URL、访问时间。
5.终端屏幕水印:支持水印展示内容信息自定义,自定义信息包括单位名称、责任人、主机IP、主机MAC、时间等。支持终端用户在浏览网页、查看、编辑文档时可以置顶展示水印信息,不会被遮挡。支持通过服务端设置终端水印信息展示效果设置,包括文字大小、透明度、颜色、间距
6.服务端支持在国产环境下部署,包括银河麒麟V10、统信UOS V20操作系统及飞腾、鲲鹏、兆芯、海光环境下安装部署。客户端支持在国产化及Windows环境下部署,包括Windows7、银河麒麟V10、统信UOS V20及飞腾、海光、鲲鹏、龙芯等环境下安装部署。

150

服务端管理软件 (能管理信创和非信创客户端)

1

5
服务器
/
1、外观:机架式
2、CPU:配置Intel Xeon Silver 处理器,2.10GHz 8核心
3、内存:配置32GB ECC DDR4
4、硬盘:配置2*4TB SATA 企业级硬盘
5、RAID:RAID控制器,支持RAID 0,1,10等
6、电源:550W1+1冗余电源、导轨、2个千兆网口
7、质保及服务:3年原厂质保及服务
8、包含麒麟操作系统

1

6
商务要求
/
提供设备厂商针对本项目授权书与售后服务承诺函;为证明厂商的安全服务能力,需要提供如下资质:
1.设备厂商具有质量管理体系认证证书和信息安全管理体系认证证书;
2.设备厂商具备信息系统建设和服务能力等级证书 优秀级(CS4)及以上;
3.设备厂商具有中国网络安全审查技术与认证中心颁发的信息系统安全集成一级、风险评估一级和安全运维一级服务资质认证证书(一级最高,三级最低);
4.设备厂商具有售后服务认证证书(五星级);

注:所有需提供的证明材料要求加盖产品制造商公章,如无盖章视为无此材料,不满足参数需求。


投标 / 标书制作要点(原创)

本网络安全设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086