為提升長治市審計局網(wǎng)絡(luò)安全監(jiān)測和分析水平,我局計劃購買網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備,現(xiàn)邀請有意向的供應(yīng)商參加,項(xiàng)目具體情況如下:

一、項(xiàng)目基本情況

項(xiàng)目名稱:長治市審計局網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備;

三、采購限額和響應(yīng)報價:

1、采購限額:人民幣13萬元以內(nèi)。

報價超過采購限額將被認(rèn)定為無效響應(yīng)。

2、響應(yīng)報價:響應(yīng)報價為含增值稅價,應(yīng)包含供應(yīng)商完成本項(xiàng)目所需的一切費(fèi)用。包括但不僅限于貨物、技術(shù)服務(wù)、質(zhì)檢費(fèi)、提貨、運(yùn)輸、裝卸、保險、稅金、售后服務(wù)等所有費(fèi)用。采購需求:

名稱

數(shù)量(個)

單位

網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備

1

合同履行期限:合同簽訂之日起10個日歷天內(nèi)供貨;

交貨地點(diǎn):長治市審計局;

付款方式:產(chǎn)品到貨驗(yàn)收后,一次性付款;

質(zhì)保要求:產(chǎn)品質(zhì)保一年。

二、報價人資格要求。

符合《中華人民共和國政府采購法》第二十二條規(guī)定的供應(yīng)商資格條件。

三、響應(yīng)須知

1、本次詢比項(xiàng)目采用一次性報價(含增值稅價),最終發(fā)票結(jié)算價不得高于所報價格。

2、★供應(yīng)商應(yīng)提供的有關(guān)資料:詳細(xì)報價清單(含承諾書)、服務(wù)要求(服務(wù)承諾)、營業(yè)執(zhí)照、法定代表人身份證復(fù)印件、聯(lián)系人身份證復(fù)印件。

3、詢比成交原則:在符合我方采購需求條件下,以報價最低者中標(biāo)。

四、技術(shù)要求

1、網(wǎng)絡(luò)層吞吐量≥1Gbps,應(yīng)用層吞吐量≥350Mbps,硬盤容量≥ 128GB SSD,千兆電口≥6個,千兆光口SFP≥2個;

2、支持命令注入檢測、PHP代碼檢測、XSS攻擊檢測、Webshell上傳檢測、SQL注入檢測、XXE攻擊檢測、JAVA代碼檢測、SQL非注入型檢測、MYSQL解析增強(qiáng)、php反序列化檢測等自定義配置啟用,針對命令注入檢測、SQL注入檢測等類型支持自定義高檢出、低誤報模式;(提供功能截圖并保留測試權(quán)利)

3、支持SQL注入、XSS攻擊、網(wǎng)頁木馬、網(wǎng)站掃描、WEBSHELL、跨站請求偽造、系統(tǒng)命令注入、文件包含攻擊、目錄遍歷攻擊、信息泄露攻擊、Web整站系統(tǒng)漏洞、自定義WAF規(guī)則、WAF云防護(hù)等網(wǎng)站攻擊檢測;

4、支持敏感信息檢測功能,內(nèi)置身份證、MD5、手機(jī)號碼、銀行卡號、郵箱等敏感信息,可自定義敏感信息檢測策略選擇組合的敏感信息,可基于IP統(tǒng)計和連接統(tǒng)計2種方式進(jìn)行命中次數(shù)統(tǒng)計;

5、支持檢測出網(wǎng)絡(luò)中的網(wǎng)絡(luò)拓?fù)湓O(shè)備進(jìn)行繪制,更直觀可視化查看網(wǎng)絡(luò)整體情況;

6、支持Database漏洞攻擊、DNS漏洞攻擊、FTP漏洞攻擊、Mail漏洞攻擊、Media漏洞攻擊、Network Device、Shellcode漏洞攻擊、System漏洞攻擊、Telnet漏洞攻擊、Tftp漏洞攻擊、Web漏洞攻擊、IPS云防護(hù)等服務(wù)漏洞攻擊檢測;

7、審計白名單支持源目IP、源目端口和日志類型、日志來源;

8、支持基于IP和域名的旁路阻斷,能夠在實(shí)時鏡像的流量中發(fā)現(xiàn)惡意IP并實(shí)現(xiàn)實(shí)時阻斷,支持24小時/7天/最近30天/永久或者自定義時間阻斷威脅;

9、★支持5種場景的日志傳輸模式,包含標(biāo)準(zhǔn)模式、精簡模式、高級模式、局域網(wǎng)模式、自定義模式,適應(yīng)不同應(yīng)用場景需求;(提供功能截圖并保留測試權(quán)利)

10、支持傳輸協(xié)議審計日志,包括https、http、DNS、郵件協(xié)議審計日志、SMB、AD域、WEB登錄、FTP、TELNET、ICMP 、SNMP 、SSL 、SSH、SIP 、ONVIF 、NFS 、SOCKS 、dhcp、netbios_nbns、全流量元數(shù)據(jù)審計、數(shù)據(jù)庫審計協(xié)議等;

11、支持將流量還原的文件發(fā)送至沙盒分析;可支持安天追影高級鑒定系統(tǒng)第三方沙盒對接;

12、支持流量抓包分析,基于五元組靈活抓取數(shù)據(jù)包,可定義配置源IP、源端口、目的IP和目的端口、傳輸層協(xié)議以及標(biāo)簽類型(vlan、vxlan、mpls)選擇添加抓包任務(wù),接口額外提供標(biāo)簽選項(xiàng),幫助安全工程師高效分析威脅;

13、支持多臺采集器同時部署于客戶網(wǎng)絡(luò)不同位置并將數(shù)據(jù)傳輸?shù)酵惶追治銎脚_;

14、★支持與山西省審計廳的態(tài)勢感知平臺進(jìn)行對接,將探針數(shù)據(jù)上傳,幫助態(tài)勢感知平臺實(shí)現(xiàn)EBA實(shí)體行為分析功能,通過對這些對象進(jìn)行持續(xù)的行為分析和行為畫像構(gòu)建,識別服務(wù)器異常,包括DGA解析請求、外聯(lián)C&C服務(wù)器、異常協(xié)議利用、下載可疑文件、異常橫向訪問等;(提供功能截圖并保留測試權(quán)利)

★支持與山西省審計廳的態(tài)勢感知平臺進(jìn)行對接,將探針數(shù)據(jù)上傳,幫助態(tài)勢感知平臺實(shí)現(xiàn)可視化的形式展示威脅的影響面,態(tài)勢感知平臺通過對探針傳回的數(shù)據(jù)試用大數(shù)據(jù)分析和關(guān)聯(lián)檢索技術(shù),可清晰直觀看清失陷主機(jī)對其他主機(jī)的影響,評估受損情況,方便客戶快速處置;(提供功能截圖并保留測試權(quán)利)

五、報價文件截止時間:2024年10月21日下午18:00截止。

六、報價文件提交地點(diǎn):長治市審計局3樓辦公室。

七、詢比時間:2024年10月22日下午3:30。

八、詢比地點(diǎn):長治市審計局4樓會議室。

九、咨詢聯(lián)系方式:

聯(lián)系人:連主任

電? 話:0355-6018600

十、服務(wù)要求

1、成交供應(yīng)商所供貨物須符合國家相關(guān)標(biāo)準(zhǔn),本項(xiàng)目所涉及的標(biāo)準(zhǔn)規(guī)范如有最新版本,以最新版本為準(zhǔn)。

2、成交供應(yīng)商須將全部貨物運(yùn)輸至采購人指定位置,并認(rèn)真履行合同規(guī)定的相關(guān)條款約定,由此產(chǎn)生的相關(guān)費(fèi)用均包含在此次報價中。

3、成交供應(yīng)商所供貨物均需按標(biāo)準(zhǔn)保護(hù)措施進(jìn)行包裝,包裝應(yīng)適應(yīng)于遠(yuǎn)距離運(yùn)輸、防潮、防震、防損壞等要求,以確保貨物安全無損地運(yùn)抵指定現(xiàn)場。因貨物包裝不善、標(biāo)記不明、防護(hù)措施不當(dāng)或在貨物裝箱前保管不良,或歸因成交供應(yīng)商的其它原因,致使貨物遭受全部或部分的損毀或滅失,由成交供應(yīng)商承擔(dān)責(zé)任。

4、報價須包括:貨物、隨配附件、備品、備件、專用工具、包裝、運(yùn)輸、裝卸、保險、送達(dá)指定交貨地點(diǎn)各種費(fèi)用和安裝調(diào)試、培訓(xùn)、售后服務(wù)、稅費(fèi)等完成本項(xiàng)目的全部費(fèi)用,采購人不再另行支付任何費(fèi)用。

5、成交供應(yīng)商需對采購人進(jìn)行培訓(xùn),直到掌握產(chǎn)品日常操作及簡單維護(hù),成交供應(yīng)商需在響應(yīng)文件中提出詳細(xì)的培訓(xùn)內(nèi)容和計劃。

?

???????????????????????????????????????? ???長治市審計局

????????????????????????????????????????? 2024年10月14日

?