- APP
- 客服
- 微信
- 反饋
?
(略) (略) (略) 網(wǎng)絡(luò)安全威脅感知設(shè)備項目 (略)
根據(jù)業(yè)務(wù)發(fā)展需要, (略) (略) (征集方)擬采購 (略) 網(wǎng)絡(luò)安全威脅感知設(shè)備項目?,F(xiàn)委托金采聯(lián)合( (略) ) (略) (代理機構(gòu))公開征集本項目潛在供應(yīng)商,歡迎符合要求的供應(yīng)商提交申請材料。征集公告如下:
* 、基本信息
1、項目名稱: (略) (略) (略) 網(wǎng)絡(luò)安全威脅感知設(shè)備項目
2、項目基本情況介紹:
本項目實施計劃 (略) 部 (略) 絡(luò)安全威脅感知設(shè)備,監(jiān)控 (略) (略) 、內(nèi)網(wǎng),包括I4、I5、I6、HW、附 (略) 接入?yún)^(qū)。 (略) 署2 (略) 絡(luò)安全威脅感知設(shè)備, (略) 鵬博士、馬 (略) 入口區(qū)。通 (略) 署網(wǎng)絡(luò)安全威脅感知系統(tǒng),監(jiān)測發(fā)現(xiàn)威脅,判 (略) 資產(chǎn)的影響,使征詢方具備解析還原攻擊的能力,有助于征詢方 (略) 快速、高效、深 (略) 置安全威脅。
3、項目征集范圍:
( * )采購范圍:
本項目采 (略) 絡(luò)安全威脅感知設(shè)備, (略) 署5套,監(jiān)控 (略) (略) 、內(nèi)網(wǎng),包括I4、I5、I6、HW、附 (略) 接入?yún)^(qū)。 (略) 署2套, (略) 鵬博士、馬 (略) 入口區(qū)。
序號 | 采購項名稱(費用描述) | 類別 | 數(shù)量(套) | 備注 |
1 | 網(wǎng)絡(luò)安全威脅感知設(shè)備 | 硬件 | 7 | 詳見技術(shù)要求 |
( * )技術(shù)要求:
設(shè)備需具備以下功能:
指標(biāo)項 | 指標(biāo)要求 |
并發(fā)會話 | 并發(fā)會話監(jiān)控能力不低于 * W。 |
新建會話 | 新建會話能力不低于5W/秒。 |
吞吐量 | 設(shè)備吞吐量不低于5G。 |
協(xié)議解析能力 | 網(wǎng)絡(luò)協(xié)議解析吞吐量不低于4G。 |
威脅識別能力 | 威脅檢測能力不低于5G。 |
(略) 署 | 設(shè)備需 (略) 署功能, (略) 絡(luò)拓撲 (略) 數(shù)據(jù)采集與分析。 |
web協(xié)議識別 | 正確識別HTTP、HTTPS (略) 解析并生成日志記錄。 |
DNS協(xié)議識別 | 對DNS協(xié)議可以正確還原。 |
數(shù)據(jù)庫協(xié)議識別 | 能正確識別常見數(shù)據(jù)庫協(xié)議,包括Mysql、PG、Oracle、Mssql等。 |
應(yīng)用協(xié)議識別 | 應(yīng)具備包括FTP、ICMP、SNMP、LDAP、SIP等協(xié)議的數(shù)據(jù)分析能力。 |
SMB協(xié)議識別 | 能正確識別SMB (略) 解析并生成日志記錄,日志字段內(nèi)容與實際 * 致,包括:時間、源/目的IP、源/目的端口、協(xié)議類型等。 |
遠程協(xié)議識別 | 能正確識別常見的遠程協(xié)議,包括VNC、RDP、SSH、Telnet等。 |
雙協(xié)議棧 | 測試設(shè)備需支持雙協(xié)議棧,可識別IPv4/IPv6協(xié)議數(shù)據(jù)。 |
網(wǎng)絡(luò)攻擊檢測 | (略) 絡(luò)攻擊檢測并生成告警記錄。 |
web安全威脅識別 | 能正確識別常見web攻擊,各類sql注入、各類xss、命令注入等。 |
webshell檢測 | 能識別常見的webshell發(fā)現(xiàn)異常風(fēng)險。 |
遠控木馬發(fā)現(xiàn) | (略) 中木馬反向鏈接的流量, (略) 告警。 |
暴力破解 | 暴力破解發(fā)現(xiàn), (略) 為特征包含:登錄IP歸屬、使用協(xié)議、爆破次數(shù)、爆破成功與否。 |
弱口令檢測 | (略) 絡(luò)中的弱口令, (略) 為特征包含:弱口令、受影響賬號、受影響資產(chǎn)ip、使用協(xié)議、登錄結(jié)果等信息。 |
數(shù)據(jù)包留存 | 系統(tǒng)應(yīng)根據(jù)需要具備原始數(shù)據(jù)包存儲能力。 |
告警日志留存 | 系統(tǒng)應(yīng)根據(jù)需要具備對告警日志留存的能力。 |
SSL加密檢測 | 導(dǎo)入SSL證書以后可以針對RSA方式加密的S (略) (略) 威脅檢測。 |
隱蔽信道檢測 | 支持隱蔽信道檢測,包括dns信道、端口反彈等對外通訊方式;支持基于代理程序的攻擊檢測,如TCP代理程序、HTTP代理程序等, (略) 為特征包含:代理IP、代理端口、代理次數(shù)。 |
設(shè)備登錄管理 | 設(shè)備長時間沒有操作時,系統(tǒng)需要提供超時自動登出功能;支持多次登錄失敗鎖定賬號。 |
登錄日志審計 | 設(shè)備需能夠?qū)Φ卿?(略) 審計。 |
日志外發(fā) | 需支持標(biāo)準(zhǔn)syslog功能,可將日志通過syslog方 (略) 統(tǒng) * 監(jiān)控平臺。 |
數(shù)據(jù)可視化 | 設(shè)備應(yīng)具備良好的數(shù)據(jù)可視化展示能力,能夠以多種圖表展示告警和對各 (略) 展示。 |
勒索病毒告警 | (略) 中勒索軟件的流量, (略) 告警。 |
網(wǎng)絡(luò)蠕蟲發(fā)現(xiàn) | (略) 絡(luò)中蠕蟲相關(guān)流量, (略) 告警。 |
惡意軟件發(fā)現(xiàn) | 能 (略) 絡(luò)中的惡意下載流量, (略) 告警。 |
DGA域名發(fā)現(xiàn) | 發(fā)現(xiàn)動態(tài)惡意域名, (略) 為特征包含包含請求域名以及檢測的準(zhǔn)確率。 |
關(guān)鍵指標(biāo) | |
非常規(guī)訪問分析 | 支持可疑代理分析,能夠發(fā)現(xiàn)socks、http、reDuh、Regeory Tunnel、Tunna等代理類型,同時支持遠程工具分析,能夠發(fā)現(xiàn)pc_anywhere、ultra_vnc、chrome_remote_desktop、 oray、teamviewer等遠程工具類型。 |
未知漏洞檢測能力 | (略) 為識別或機器學(xué)習(xí)等方式針對未知w (略) 絡(luò)漏洞的能力。 |
外部漏洞檢測能力 | 可以使用第 * 方漏洞庫檢測威脅,支持自定義檢測策略。 |
(略) 為分析能力 | 支持對oracle、mysql、sybase、mssql等常見數(shù)據(jù) (略) 為分析,并支持自定義源IP白名單。 |
變形webshell檢測能力 | 能夠識別加密的webshell后門及變種,如:冰蝎、中國菜刀、小馬上傳工具、小馬生成器等。 |
(略) 為分析 | (略) 和資產(chǎn)橫向訪問分析,能展示源ip、資產(chǎn)ip、端口、協(xié)議、時間等詳細信息,且能自定義源ip白名單。 |
攻擊成功判斷 | (略) (略) 結(jié)果標(biāo)識,直 (略) 為對應(yīng)的攻擊結(jié)果,攻擊結(jié)果分為攻擊成功、失陷、企圖、失敗。 |
威脅態(tài)勢展示 | 支持威脅事件態(tài)勢、資產(chǎn)風(fēng)險態(tài)勢、訪問態(tài)勢。 |
威脅情報 | 支持基于流量實時IOC匹配功能,設(shè)備具備主流的IOC,針對APT勒索挖礦僵木蠕毒檢測的本地失陷情報庫總量 * +萬條。 |
告警檢索 | 可通過多種條件,如響應(yīng)碼、源目的的IP、url多維度,以及與或非多種 (略) 檢索。 |
溯源分析 | 分析系統(tǒng)具備根據(jù)告警信息快捷的搜索到觸發(fā)告警的原始日志和資產(chǎn)信息,包括威脅情報溯源、網(wǎng)絡(luò)攻擊溯源、webshell上傳告警、web惡意漏洞利用、惡意安保投遞告警等。 |
白名單 | 支 (略) 加白,加白參數(shù)包括受害IP、攻擊IP、威脅情報、規(guī)則、XFF、URL、威脅名稱。 |
消息提醒功能 | 支持聲音提示、彈窗提示等提示方式及提示功能的開啟/關(guān)閉,消息內(nèi)容包括告警日志、系統(tǒng)狀態(tài)消息、進程消息、任務(wù)提示消息等內(nèi)容,并支持對 (略) 發(fā)送內(nèi)容的自定義功能。 |
級聯(lián)管理-統(tǒng)計監(jiān)控 | (略) (略) (略) (略) 統(tǒng) * 規(guī)則升級,策略模板定制推送。 |
系統(tǒng)配置 | 支持配置平臺訪問白名單,支持配置radius登錄。 |
安全工具 | 支持安全服務(wù)工具插件化管理。 |
DNS訪問分析 | 支持鏈路劫持分析,能夠展示被劫持對象、CDN服務(wù)器、被劫持資源、文件MD5、訪問時間等詳細信息,同時支持DNS重綁定分析,能夠展示受害IP、攻擊IP、域名、DNS解析記錄、訪問時間等詳細信息。 |
資產(chǎn)管理 | 支持自動從流量中識別資產(chǎn)信息包含:IP、端口、服務(wù)、操作系統(tǒng)、MAC等;支持對資產(chǎn)打標(biāo)簽,同時支持手工錄入資產(chǎn)信息;支持資產(chǎn)風(fēng)險性展示及態(tài)勢大屏。 |
4、POC測試:
征集方將邀請符合征集要求的報 (略) POC測試工作( (略) 通知)。
* 、申請供應(yīng)商資格標(biāo)準(zhǔn)
(1)必須為在中華人民共和國境內(nèi)合法注冊的企業(yè),注冊資金不少于 * 萬元, 注冊年限不少于5年。
(2)具有良好的商業(yè)信譽和健全的財務(wù)會計制度,提供經(jīng)審計的近兩年度( * )全套財務(wù)報表復(fù)印件(至少包括資產(chǎn)負債表、利潤表、現(xiàn)金流量表)。
(3)響應(yīng)方具有合法有效的企業(yè)法人營業(yè)執(zhí)照(須在響應(yīng)文件 (略) (略) 門頒發(fā)的企業(yè)法人營業(yè)執(zhí)照復(fù)印件并加蓋響應(yīng)方公章)。
(4) (略) (略) 于被責(zé)令停業(yè),財產(chǎn)被接管、凍結(jié)、破產(chǎn)狀態(tài)(提供承諾函)。
(5)響應(yīng)方在本項目響應(yīng)文件遞交截止時間近3年內(nèi),在經(jīng)營活動中沒有重大違法記錄,沒 (略) 會責(zé)任的不良信息。須在響應(yīng)文件中提供以下紙質(zhì)承諾并加蓋響應(yīng)方公章:
a. 承諾函,注明:“響應(yīng)方在本項目響應(yīng)文件遞交截止時間近3年內(nèi),在經(jīng)營活動中沒有重大違法記錄,沒 (略) 會責(zé)任的不良信息”,并加蓋響應(yīng)方公章;
b. 網(wǎng)站查詢記錄包括但不限于以下內(nèi)容:自采購文件發(fā)布之日起至遞交響應(yīng)文件截止時間,響應(yīng)方在“信用中國”網(wǎng)站(www.credi *** )查詢的全套“信用信息報告”及“中 (略) ”(http:/ *** )查詢的“政府采購嚴(yán) (略) 為信息記錄”截圖,并加蓋響應(yīng)方公章。
(6)響應(yīng)方法定代表人:響應(yīng)方法定代表人在本項目響應(yīng)文件遞交截止時間近3年內(nèi)不得被列 (略) 人 (略) 會責(zé)任的不良信息,需在響應(yīng)文件中提供以下紙質(zhì)承諾并加蓋響應(yīng)方公章:
承諾函注明:“響應(yīng)方法定代表人在本項目響應(yīng)文件遞交截止時間近3年內(nèi),未出現(xiàn)違法違規(guī) (略) 會責(zé)任的不良信息的情況”,并附包括但不限于“信用中國”網(wǎng)站(www.credi *** )查詢結(jié)果截圖,簽名后加蓋響應(yīng)方公章。
(7) (略) (略) (如有)的項目履約過程中,沒有合同違約、 (略) 商業(yè)秘密或技術(shù)秘密等非公開信息等事件(提供承諾函)。
(8)有足夠的合格人力支持服務(wù),響應(yīng)方需提供擬投入本項的人員 (略) 保部門出具的近 * 個月任 (略) 保繳納記錄等證明材料; (略) 合同能力和售后服務(wù)承諾。
(9) (略) 本征詢項目的條件和資質(zhì),包括但不限于法 (略) (略) 要求的有關(guān)資質(zhì)、許可等,并 (略) 合同能力和售后服務(wù)承諾,與本項目相關(guān)聯(lián)的延續(xù)性項目的技術(shù)實施與服務(wù)能力。
( * )響應(yīng)方具有近 * 年內(nèi)( * 日至響應(yīng)截止時間) (略) 業(yè)安全威脅感知類設(shè)備采購項目,提供相關(guān)證明。案例證明材料至少包括:案例合同復(fù)印件的首頁、 * * 雙方蓋章頁、體現(xiàn)時間頁、體現(xiàn)服務(wù)內(nèi)容頁,并加蓋響應(yīng)方公章。
( * )本項目不接受代理商響應(yīng)。
( * )本項目不接受聯(lián)合體響應(yīng)。
( * )其他要求,包括下述第k、l、m、n項:
a. 無;
b. 具備軟件企業(yè)和產(chǎn)品的雙軟認證資質(zhì);
c. (略) 絡(luò) (略) 絡(luò)安全專用產(chǎn)品目錄的設(shè)備和產(chǎn)品的生產(chǎn)者和銷售者應(yīng)取得有認證資質(zhì)的機構(gòu)出具的安全認證合格或者安全檢測符合要求的證明;
d. 被依法列入《商用密碼產(chǎn)品認證目錄》 (略) (略) 絡(luò) (略) 絡(luò)安全專用產(chǎn)品目錄的商用密碼產(chǎn)品的生產(chǎn)者或銷售者,應(yīng)就該等密碼產(chǎn)品取得有認證資質(zhì)的機構(gòu)出具的認證合格證明;
e. (略) 絡(luò) (略) 絡(luò)安全專用產(chǎn)品的商用密碼服務(wù)的服務(wù)提供者,應(yīng)就該等密碼服務(wù)取得商用密碼認證機構(gòu)的認證合格證明;
f. 被依法列入國 (略) 門和海關(guān)總署制定的商用密碼進口許可清單的境外密碼產(chǎn)品(服務(wù))的進口商應(yīng)取得密碼進口許可證;
g. 被依法列入國推商用密碼認證的產(chǎn)品目錄的密碼產(chǎn)品生產(chǎn)者、銷售 (略) 制定發(fā)布國推商用密碼產(chǎn)品認證證書
h.計算機信息系統(tǒng)安全專用產(chǎn)品生產(chǎn)者 (略) 的計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證
i. 電信終端設(shè)備、無線電通信 (略) 間互聯(lián)的電信設(shè)備的生產(chǎn) (略) 許可證
j. 被列入《強制性產(chǎn)品認證目錄》的產(chǎn)品的生產(chǎn)者、銷售者或進口商應(yīng)取得中國強制性產(chǎn)品認證(CCC)
k.ISO * 認證資格
l. CMMI認證資格
m.ISO * 1認證資格
n.ISO * 0認證資格
o. ISO * 1認證資格
* 、征集時間
本次供應(yīng)商征集期: * 日至 * 日 * : * 時止。申請參與本次征集的供應(yīng)商應(yīng)在上述時間內(nèi), (略) 要求的申請材料(電子版U盤及紙質(zhì)版正本各 * 份,格式見附件:申請材料格式)送達至代理機構(gòu)如下地址:
地址: (略) 區(qū)佟麟閣路 * 號尚信大廈 * 層,金采聯(lián)合( (略) ) (略) ;
接收人:韓繁超、譚永江,聯(lián)系方式: *** 、 *** 。
超過上述征集期送達的征集申請材料將不予接受。
* 、申請供應(yīng)商須提交的材料
申請供應(yīng)商請按“附件:申請材料格式”的規(guī)定填寫,并在規(guī)定時間內(nèi)向代理機構(gòu)提供紙質(zhì)版正本(A4紙打印并裝訂)及電子版(U盤,全部紙質(zhì)版文件PDF格式掃描件)申請材料各 * 份。
* 、注意事項
1、本次供應(yīng)商征集不收取任何費用。
2、征集方及代理機構(gòu)不承諾提交申請材料的供應(yīng)商可參與后續(xù)POC測試及采購等環(huán)節(jié),也不承諾參與POC測試的供應(yīng)商可參與后續(xù)采購環(huán)節(jié)。征集方及代理機構(gòu)不承擔(dān)申請報名供應(yīng)商的任何相關(guān)費用。
3、申請供應(yīng)商須對申請材料的真實性負責(zé)。如提供虛假材料,將被列為征集方供應(yīng)商黑名單。
* 、聯(lián)系方式
代理機構(gòu):金采聯(lián)合( (略) ) (略)
代理機構(gòu)地址: (略) 區(qū)佟麟閣路 * 號尚信大廈 * 層
業(yè)務(wù)聯(lián)系人:韓繁超、譚永江,聯(lián)系方式: *** 、 ***
聯(lián)系電子郵箱: * *** 、 * * .com
特此公告。
開通VIP·暢看最新項目全文信息
剩余會員時長將自動延長
掃描添加客服微信
暫無歷史郵箱
使用微信掃一掃關(guān)注
“銷邦招標(biāo)”