根据工作需要,我院拟对以下项目进行院内采购,特邀请符合要求的供应商参与本次采购活动。
一、项目名称:潜伏威胁探针采购项目
二、采购方式:比选
三、预算金额:94850.00元
四、采购内容:
潜伏威胁探针一台,用于接入雅安市卫生健康委员会建立的安全运营中心平台进行联动,实现包括但不限于数据审计能力、安全事件监控、全流量分析、自动升级、联动硬件、资产发现与管理等基础能力。
1、网络层吞吐量≥1 Gbps,应用层吞吐量≥350 Mbps,千兆电口≥6,千兆光口≥2;
2、潜伏危险探针软件功能包括但不限于支持命令注入、PHP代码、XXE攻击、JAVA代码、SQL非注入型等检测、MYSQL解析增强、php反序列化检测等自定义配置启用;
3、支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求;
4、支持敏感信息检测功能,内置身份证、MD5、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于IP统计和连接统计2种方式进行命中次数统计;
5、支持检测出网络中的网络拓扑设备进行绘制,更直观可视化查看网络整体情况;
6、支持传输协议审计日志,包括https、http、DNS、邮件协议审计日志、SMB、AD域、WEB登录、FTP、TELNET、ICMP 、SNMP 、SSL 、SSH、SIP 、ONVIF 、NFS 、SOCKS 、dhcp、netbios_nbns、流量元数据审计、数据库审计协议等;
7、支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁;
8、支持流量抓包分析,基于五元组灵活抓取数据包,可定义配置源IP、源端口、目的IP和目的端口、传输层协议以及标签类型选择添加抓包任务,接口额外提供标签选项;
9、部署模式:旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;
10、审计白名单支持源目IP、源目端口和日志类型、日志来源;
11、支持智能语义引擎检测,可针对http隧道、java反序列化保护等类型进行自定义设置;
12、支持设备内置简单命令行管理窗口,便于基础运维调试;可实时监控设备的CPU、内存、存储空间使用情况;能够监控监听接口的实时流量情况;
13、支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台;
14、支持多种类型弱口令策略可选;支持自定义FTP弱口令检测、口令暴力破解检测不同格式和爆破次数,规则设置如空口令、用户名和密码相同、长度、弱口令列表等;
15、内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库。
详情以比选文件为准。
五、供应商应具备的资格条件:
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必须的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)参加本次采购活动前三年内,在经营活动中没有重大违法记录;
(六)法律、行政法规规定的其他条件。
六、报名时需提交的文件资料:
(一)报名文件封面(详见附件);
(二)供应商有效的营业执照副本复印件;
(三)法定代表人身份证复印件。
七、报名方式及资料提交:
(一)报名方式:邮件报名。报名时需提交的文件资料均需加盖企业鲜章,按照顺序扫描成一个PDF文档发送至邮箱:****@qq.com进行初审,合格后登记报名。
(二)报名邮件正文请注明项目名称、供应商全称、联系人、联系电话,报名资料扫描件以“项目名称+公司名称”命名后上传,如未按要求报名者,报名无效。
八、报名截止时间:
****下午16:00(以我方收件时间为准)
九、比选文件获取:
报名成功的供应商将在报名截止后3个工作日内通过报名邮箱获取比选文件。比选评审时间、地点以比选文件为准。
十、其它事项:
(一)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本项目的比选。
(二)本项目不接受联合体参与,不允许分包或转包。
(三)不同供应商有委托同一人参与采购活动、报名文件相互混装等串通情形的,其报名无效,并列入供应商不良行为记录名单,两年内禁止参加我院采购活动。
(四)本项目不组织现场踏勘。
十一、联系方式:
采购人:点击登录查看
地址:雅安市****
报名联系人:点击登录查看
报名联系电话:****
附件:报名文件封面
****
