為提升長治市審計局網(wǎng)絡(luò)安全監(jiān)測和分析水平,我局計劃購買網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備,現(xiàn)邀請有意向的供應(yīng)商參加,項(xiàng)目具體情況如下:
一、項(xiàng)目基本情況
項(xiàng)目名稱:長治市審計局網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備;
三、采購限額和響應(yīng)報價:
1、采購限額:人民幣13萬元以內(nèi)。
報價超過采購限額將被認(rèn)定為無效響應(yīng)。
2、響應(yīng)報價:響應(yīng)報價為含增值稅價,應(yīng)包含供應(yīng)商完成本項(xiàng)目所需的一切費(fèi)用。包括但不僅限于貨物、技術(shù)服務(wù)、質(zhì)檢費(fèi)、提貨、運(yùn)輸、裝卸、保險、稅金、售后服務(wù)等所有費(fèi)用。采購需求:
名稱 |
數(shù)量(個) |
單位 |
網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備 |
1 |
臺 |
合同履行期限:合同簽訂之日起10個日歷天內(nèi)供貨;
交貨地點(diǎn):長治市審計局;
付款方式:產(chǎn)品到貨驗(yàn)收后,一次性付款;
質(zhì)保要求:產(chǎn)品質(zhì)保一年。
二、報價人資格要求。
符合《中華人民共和國政府采購法》第二十二條規(guī)定的供應(yīng)商資格條件。
三、響應(yīng)須知
1、本次詢比項(xiàng)目采用一次性報價(含增值稅價),最終發(fā)票結(jié)算價不得高于所報價格。
2、★供應(yīng)商應(yīng)提供的有關(guān)資料:詳細(xì)報價清單(含承諾書)、服務(wù)要求(服務(wù)承諾)、營業(yè)執(zhí)照、法定代表人身份證復(fù)印件、聯(lián)系人身份證復(fù)印件。
3、詢比成交原則:在符合我方采購需求條件下,以報價最低者中標(biāo)。
四、技術(shù)要求
1、網(wǎng)絡(luò)層吞吐量≥1Gbps,應(yīng)用層吞吐量≥350Mbps,硬盤容量≥ 128GB SSD,千兆電口≥6個,千兆光口SFP≥2個;
2、支持命令注入檢測、PHP代碼檢測、XSS攻擊檢測、Webshell上傳檢測、SQL注入檢測、XXE攻擊檢測、JAVA代碼檢測、SQL非注入型檢測、MYSQL解析增強(qiáng)、php反序列化檢測等自定義配置啟用,針對命令注入檢測、SQL注入檢測等類型支持自定義高檢出、低誤報模式;(提供功能截圖并保留測試權(quán)利)
3、支持SQL注入、XSS攻擊、網(wǎng)頁木馬、網(wǎng)站掃描、WEBSHELL、跨站請求偽造、系統(tǒng)命令注入、文件包含攻擊、目錄遍歷攻擊、信息泄露攻擊、Web整站系統(tǒng)漏洞、自定義WAF規(guī)則、WAF云防護(hù)等網(wǎng)站攻擊檢測;
4、支持敏感信息檢測功能,內(nèi)置身份證、MD5、手機(jī)號碼、銀行卡號、郵箱等敏感信息,可自定義敏感信息檢測策略選擇組合的敏感信息,可基于IP統(tǒng)計和連接統(tǒng)計2種方式進(jìn)行命中次數(shù)統(tǒng)計;
5、支持檢測出網(wǎng)絡(luò)中的網(wǎng)絡(luò)拓?fù)湓O(shè)備進(jìn)行繪制,更直觀可視化查看網(wǎng)絡(luò)整體情況;
6、支持Database漏洞攻擊、DNS漏洞攻擊、FTP漏洞攻擊、Mail漏洞攻擊、Media漏洞攻擊、Network Device、Shellcode漏洞攻擊、System漏洞攻擊、Telnet漏洞攻擊、Tftp漏洞攻擊、Web漏洞攻擊、IPS云防護(hù)等服務(wù)漏洞攻擊檢測;
7、審計白名單支持源目IP、源目端口和日志類型、日志來源;
8、支持基于IP和域名的旁路阻斷,能夠在實(shí)時鏡像的流量中發(fā)現(xiàn)惡意IP并實(shí)現(xiàn)實(shí)時阻斷,支持24小時/7天/最近30天/永久或者自定義時間阻斷威脅;
9、★支持5種場景的日志傳輸模式,包含標(biāo)準(zhǔn)模式、精簡模式、高級模式、局域網(wǎng)模式、自定義模式,適應(yīng)不同應(yīng)用場景需求;(提供功能截圖并保留測試權(quán)利)
10、支持傳輸協(xié)議審計日志,包括https、http、DNS、郵件協(xié)議審計日志、SMB、AD域、WEB登錄、FTP、TELNET、ICMP 、SNMP 、SSL 、SSH、SIP 、ONVIF 、NFS 、SOCKS 、dhcp、netbios_nbns、全流量元數(shù)據(jù)審計、數(shù)據(jù)庫審計協(xié)議等;
11、支持將流量還原的文件發(fā)送至沙盒分析;可支持安天追影高級鑒定系統(tǒng)第三方沙盒對接;
12、支持流量抓包分析,基于五元組靈活抓取數(shù)據(jù)包,可定義配置源IP、源端口、目的IP和目的端口、傳輸層協(xié)議以及標(biāo)簽類型(vlan、vxlan、mpls)選擇添加抓包任務(wù),接口額外提供標(biāo)簽選項(xiàng),幫助安全工程師高效分析威脅;
13、支持多臺采集器同時部署于客戶網(wǎng)絡(luò)不同位置并將數(shù)據(jù)傳輸?shù)酵惶追治銎脚_;
14、★支持與山西省審計廳的態(tài)勢感知平臺進(jìn)行對接,將探針數(shù)據(jù)上傳,幫助態(tài)勢感知平臺實(shí)現(xiàn)EBA實(shí)體行為分析功能,通過對這些對象進(jìn)行持續(xù)的行為分析和行為畫像構(gòu)建,識別服務(wù)器異常,包括DGA解析請求、外聯(lián)C&C服務(wù)器、異常協(xié)議利用、下載可疑文件、異常橫向訪問等;(提供功能截圖并保留測試權(quán)利)
★支持與山西省審計廳的態(tài)勢感知平臺進(jìn)行對接,將探針數(shù)據(jù)上傳,幫助態(tài)勢感知平臺實(shí)現(xiàn)可視化的形式展示威脅的影響面,態(tài)勢感知平臺通過對探針傳回的數(shù)據(jù)試用大數(shù)據(jù)分析和關(guān)聯(lián)檢索技術(shù),可清晰直觀看清失陷主機(jī)對其他主機(jī)的影響,評估受損情況,方便客戶快速處置;(提供功能截圖并保留測試權(quán)利)
五、報價文件截止時間:2024年10月21日下午18:00截止。
六、報價文件提交地點(diǎn):長治市審計局3樓辦公室。
七、詢比時間:2024年10月22日下午3:30。
八、詢比地點(diǎn):長治市審計局4樓會議室。
九、咨詢聯(lián)系方式:
聯(lián)系人:連主任
電? 話:0355-6018600
十、服務(wù)要求
1、成交供應(yīng)商所供貨物須符合國家相關(guān)標(biāo)準(zhǔn),本項(xiàng)目所涉及的標(biāo)準(zhǔn)規(guī)范如有最新版本,以最新版本為準(zhǔn)。
2、成交供應(yīng)商須將全部貨物運(yùn)輸至采購人指定位置,并認(rèn)真履行合同規(guī)定的相關(guān)條款約定,由此產(chǎn)生的相關(guān)費(fèi)用均包含在此次報價中。
3、成交供應(yīng)商所供貨物均需按標(biāo)準(zhǔn)保護(hù)措施進(jìn)行包裝,包裝應(yīng)適應(yīng)于遠(yuǎn)距離運(yùn)輸、防潮、防震、防損壞等要求,以確保貨物安全無損地運(yùn)抵指定現(xiàn)場。因貨物包裝不善、標(biāo)記不明、防護(hù)措施不當(dāng)或在貨物裝箱前保管不良,或歸因成交供應(yīng)商的其它原因,致使貨物遭受全部或部分的損毀或滅失,由成交供應(yīng)商承擔(dān)責(zé)任。
4、報價須包括:貨物、隨配附件、備品、備件、專用工具、包裝、運(yùn)輸、裝卸、保險、送達(dá)指定交貨地點(diǎn)各種費(fèi)用和安裝調(diào)試、培訓(xùn)、售后服務(wù)、稅費(fèi)等完成本項(xiàng)目的全部費(fèi)用,采購人不再另行支付任何費(fèi)用。
5、成交供應(yīng)商需對采購人進(jìn)行培訓(xùn),直到掌握產(chǎn)品日常操作及簡單維護(hù),成交供應(yīng)商需在響應(yīng)文件中提出詳細(xì)的培訓(xùn)內(nèi)容和計劃。
?
???????????????????????????????????????? ???長治市審計局
????????????????????????????????????????? 2024年10月14日
?