為提升長治市審計局網(wǎng)絡(luò)安全監(jiān)測和分析水平,,我局計劃購買網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備,,現(xiàn)邀請有意向的供應(yīng)商參加,項目具體情況如下:

一,、項目基本情況

項目名稱:長治市審計局網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備;

三,、采購限額和響應(yīng)報價:

1,、采購限額:人民幣13萬元以內(nèi)。

報價超過采購限額將被認定為無效響應(yīng),。

2,、響應(yīng)報價:響應(yīng)報價為含增值稅價,應(yīng)包含供應(yīng)商完成本項目所需的一切費用,。包括但不僅限于貨物,、技術(shù)服務(wù)、質(zhì)檢費,、提貨,、運輸、裝卸,、保險,、稅金、售后服務(wù)等所有費用,。采購需求:

名稱

數(shù)量(個)

單位

網(wǎng)絡(luò)安全監(jiān)測和分析設(shè)備

1

合同履行期限:合同簽訂之日起10個日歷天內(nèi)供貨,;

交貨地點:長治市審計局,;

付款方式:產(chǎn)品到貨驗收后,一次性付款,;

質(zhì)保要求:產(chǎn)品質(zhì)保一年,。

二、報價人資格要求,。

符合《中華人民共和國政府采購法》第二十二條規(guī)定的供應(yīng)商資格條件,。

三、響應(yīng)須知

1,、本次詢比項目采用一次性報價(含增值稅價),,最終發(fā)票結(jié)算價不得高于所報價格。

2,、★供應(yīng)商應(yīng)提供的有關(guān)資料:詳細報價清單(含承諾書),、服務(wù)要求(服務(wù)承諾)、營業(yè)執(zhí)照,、法定代表人身份證復(fù)印件,、聯(lián)系人身份證復(fù)印件。

3,、詢比成交原則:在符合我方采購需求條件下,,以報價最低者中標。

四,、技術(shù)要求

1,、網(wǎng)絡(luò)層吞吐量≥1Gbps,應(yīng)用層吞吐量≥350Mbps,,硬盤容量≥ 128GB SSD,,千兆電口≥6個,千兆光口SFP≥2個,;

2,、支持命令注入檢測、PHP代碼檢測,、XSS攻擊檢測,、Webshell上傳檢測、SQL注入檢測,、XXE攻擊檢測,、JAVA代碼檢測、SQL非注入型檢測,、MYSQL解析增強,、php反序列化檢測等自定義配置啟用,針對命令注入檢測、SQL注入檢測等類型支持自定義高檢出,、低誤報模式,;(提供功能截圖并保留測試權(quán)利)

3、支持SQL注入,、XSS攻擊,、網(wǎng)頁木馬、網(wǎng)站掃描,、WEBSHELL,、跨站請求偽造、系統(tǒng)命令注入,、文件包含攻擊,、目錄遍歷攻擊、信息泄露攻擊,、Web整站系統(tǒng)漏洞,、自定義WAF規(guī)則、WAF云防護等網(wǎng)站攻擊檢測,;

4,、支持敏感信息檢測功能,內(nèi)置身份證,、MD5,、手機號碼、銀行卡號,、郵箱等敏感信息,,可自定義敏感信息檢測策略選擇組合的敏感信息,可基于IP統(tǒng)計和連接統(tǒng)計2種方式進行命中次數(shù)統(tǒng)計,;

5,、支持檢測出網(wǎng)絡(luò)中的網(wǎng)絡(luò)拓撲設(shè)備進行繪制,更直觀可視化查看網(wǎng)絡(luò)整體情況,;

6,、支持Database漏洞攻擊,、DNS漏洞攻擊,、FTP漏洞攻擊、Mail漏洞攻擊,、Media漏洞攻擊,、Network Device、Shellcode漏洞攻擊,、System漏洞攻擊,、Telnet漏洞攻擊、Tftp漏洞攻擊、Web漏洞攻擊,、IPS云防護等服務(wù)漏洞攻擊檢測,;

7、審計白名單支持源目IP,、源目端口和日志類型,、日志來源;

8,、支持基于IP和域名的旁路阻斷,,能夠在實時鏡像的流量中發(fā)現(xiàn)惡意IP并實現(xiàn)實時阻斷,支持24小時/7天/最近30天/永久或者自定義時間阻斷威脅,;

9,、★支持5種場景的日志傳輸模式,包含標準模式、精簡模式,、高級模式,、局域網(wǎng)模式、自定義模式,,適應(yīng)不同應(yīng)用場景需求,;(提供功能截圖并保留測試權(quán)利)

10、支持傳輸協(xié)議審計日志,,包括https,、http、DNS,、郵件協(xié)議審計日志,、SMB、AD域,、WEB登錄,、FTP、TELNET,、ICMP ,、SNMP 、SSL ,、SSH,、SIP 、ONVIF ,、NFS ,、SOCKS 、dhcp,、netbios_nbns,、全流量元數(shù)據(jù)審計、數(shù)據(jù)庫審計協(xié)議等;

11,、支持將流量還原的文件發(fā)送至沙盒分析,;可支持安天追影高級鑒定系統(tǒng)第三方沙盒對接;

12,、支持流量抓包分析,,基于五元組靈活抓取數(shù)據(jù)包,可定義配置源IP,、源端口,、目的IP和目的端口、傳輸層協(xié)議以及標簽類型(vlan,、vxlan,、mpls)選擇添加抓包任務(wù),接口額外提供標簽選項,,幫助安全工程師高效分析威脅,;

13、支持多臺采集器同時部署于客戶網(wǎng)絡(luò)不同位置并將數(shù)據(jù)傳輸?shù)酵惶追治銎脚_,;

14,、★支持與山西省審計廳的態(tài)勢感知平臺進行對接,將探針數(shù)據(jù)上傳,,幫助態(tài)勢感知平臺實現(xiàn)EBA實體行為分析功能,,通過對這些對象進行持續(xù)的行為分析和行為畫像構(gòu)建,識別服務(wù)器異常,,包括DGA解析請求,、外聯(lián)C&C服務(wù)器、異常協(xié)議利用,、下載可疑文件,、異常橫向訪問等;(提供功能截圖并保留測試權(quán)利)

★支持與山西省審計廳的態(tài)勢感知平臺進行對接,,將探針數(shù)據(jù)上傳,,幫助態(tài)勢感知平臺實現(xiàn)可視化的形式展示威脅的影響面,態(tài)勢感知平臺通過對探針傳回的數(shù)據(jù)試用大數(shù)據(jù)分析和關(guān)聯(lián)檢索技術(shù),,可清晰直觀看清失陷主機對其他主機的影響,,評估受損情況,方便客戶快速處置,;(提供功能截圖并保留測試權(quán)利)

五,、報價文件截止時間:2024年10月21日下午18:00截止,。

六,、報價文件提交地點:長治市審計局3樓辦公室。

七、詢比時間:2024年10月22日下午3:30,。

八,、詢比地點:長治市審計局4樓會議室。

九,、咨詢聯(lián)系方式:

聯(lián)系人:連主任

電? 話:0355-6018600

十,、服務(wù)要求

1、成交供應(yīng)商所供貨物須符合國家相關(guān)標準,,本項目所涉及的標準規(guī)范如有最新版本,,以最新版本為準。

2,、成交供應(yīng)商須將全部貨物運輸至采購人指定位置,,并認真履行合同規(guī)定的相關(guān)條款約定,由此產(chǎn)生的相關(guān)費用均包含在此次報價中,。

3,、成交供應(yīng)商所供貨物均需按標準保護措施進行包裝,包裝應(yīng)適應(yīng)于遠距離運輸,、防潮,、防震、防損壞等要求,,以確保貨物安全無損地運抵指定現(xiàn)場,。因貨物包裝不善、標記不明,、防護措施不當或在貨物裝箱前保管不良,,或歸因成交供應(yīng)商的其它原因,致使貨物遭受全部或部分的損毀或滅失,,由成交供應(yīng)商承擔(dān)責(zé)任,。

4、報價須包括:貨物,、隨配附件,、備品、備件,、專用工具,、包裝、運輸,、裝卸,、保險、送達指定交貨地點各種費用和安裝調(diào)試,、培訓(xùn),、售后服務(wù),、稅費等完成本項目的全部費用,采購人不再另行支付任何費用,。

5,、成交供應(yīng)商需對采購人進行培訓(xùn),直到掌握產(chǎn)品日常操作及簡單維護,,成交供應(yīng)商需在響應(yīng)文件中提出詳細的培訓(xùn)內(nèi)容和計劃,。

?

???????????????????????????????????????? ???長治市審計局

????????????????????????????????????????? 2024年10月14日

?