一、项目信息
项目名称:网络安全设备项目
项目编号:62025080407110400
项目联系人及联系方式: scrwon00189723975报价起止时间:2025-08-04 15:26-2025-08-07 11:30
采购单位:浙江省人民政府联络办公室
供应商规模要求: -
供应商资质要求: -
二、采购需求清单商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 意向品牌 |
杀毒软件 | 核心参数要求:商品类目: 杀毒软件; 防病毒系统:天擎V10;参数:含杀毒引擎,对病毒、木马、恶意软件等进行查杀,提供主动防御功能,具备统计报表功能。;参数:包括补丁管理、防病毒、资产管理、病毒库更新等服务功能。;参数:支持终端安全可视,终端资产管理,统一策略下发,终端威胁检测,终端漏洞补丁管理,终端基线检测管理,全网威胁定位,日志报表分析等功能。;参数:管理中心系统包含病毒防护、补丁管理、主机防火墙、终端管控功能,管理中心系统软件可对的客户端的集中管理,包括统一部署、策略配置、任务分发、集中监控等安全管理功能。;参数:节点支持非ank终端、ank终端,支持Linux服务器、ank服务器。;参数:节点授权数量共170个,含3年节点授权。;参数:首批授权支持120个Linux服务器,30个windows终端,20个ank终端,支持后续授权种类和数量变更。;次要参数要求: | 1个 | 60000.00 | 奇安信 |
应用监管 | 核心参数要求:商品类目: 应用监管; 参数:标准上架设备,冗余电源,8个千兆电口,4个万兆光口(配光模块)。;参数:支持应用吞吐量12Gbps,80000EPS审计事件。;参数:不限DB数据库授权,三年维保服务。提供原厂授权工程师上门安装实施服务。;参数:三年维保服务;参数:支持Oracle、SQL-Server、MySQL、PostgreSQL等数据库审计;;参数:可审计记录FTP、邮件、HTTP等方式传输的文件,并且可对审计到的文件进行查询和下载;;参数:数据库操作行为基线包括数据库账号、操作类型、源IP、客户端程序等行为特征;;参数:数据库审计支持用户数据库中敏感信息的自动发现,方便针对敏感信息配置针对性的审计策略;;参数:敏感信息发现至少包含地址、银行卡、身份证、密码等多种信息;;参数:支持疑似暴力破解、疑似撞库攻击场景的操作异常分析;行为周期与阀值可按需定义;;参数:可支持sql语句关键字查询,查询结果包含该关键字的sql语句。;次要参数要求: | 1个 | 130000.00 | 奇安信 |
物理防火墙 | 核心参数要求:商品类目: 物理防火墙; WEb应用防火墙:网神SecWAF 3600web应用防火墙系统,W6150-C011;参数:标准上架设备,冗余电源,6个千兆电口,4万兆光口(配模块),2组bypass。;参数:网络吞吐量6Gbps,应用层处理能力1.5Gbps,网络并发连接数120万,HTTP并发为80万,HTTP新建连接数大于15000/s。WEB安全保护授权不少于128个站点。;参数:包含三年软件特征库服务,三年硬件维修服务。提供原厂授权工程师上门安装实施服务。;参数:提供WEB应用防护功能,支持对入侵行为、SQL注入、XSS等各类Web应用攻击进行有效检测、阻断及防护。;参数:支持串联阻断、旁路监听检测模式。支持聚合接口,能够在交换机堆叠、mlag等双链路冗余部署模式下接入链路进行防护。;次要参数要求: | 1件 | 105000.00 | 奇安信 |
入侵检测 | 核心参数要求:商品类目: 入侵检测; WEB应用防火墙:网神SecWAF 3600web应用防火墙系统;型号:P6150-C011;参数:标准上架设备,冗余电源,6个千兆电口、4个万兆光口(配光模块);;参数:网络层吞吐40Gbps,IPS吞吐6Gbps,最大并发连接数800万,最大新建连接25万/秒,;参数:含三年入侵防御特征库、应用识别库和威胁情报订阅服务,三年硬件维保服务。提供原厂授权工程师上门安装实施服务。;参数:支持检测防护包括探测与扫描、溢出攻击、DDOS攻击、可疑代码、蠕虫、木马、间谍软件等各种网络威胁。;参数:支持串联阻断、旁路监听检测模式。支持聚合接口,能够在交换机堆叠、mlag等双链路冗余部署模式下接入链路进行防护。;次要参数要求: | 1件 | 65000.00 | 奇安信 |
应用监管 | 核心参数要求:商品类目: 应用监管; 日志审计设备:T6150-C021;参数:标准上架设备,冗余电源,6个千兆电口,4个万兆光口(配光模块);;参数:综合日志处理性能6000EPS,审计主机许可数不少于500个;;参数:提供三年维保。提供原厂授权工程师上门安装实施服务。;参数:支持SNMP Trap、Syslog、API接口、文件\文件夹读取、WMI、FTP、文件共享、kafka等多种方式完成日志收集功能;;参数:支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓等;支持动态表名模式进行数据库采集,能按照时间等规则动态每天递增采集日志表;;参数:支持对原始日志进行解析映射等归一化处理,确保日志识别解析精度,方便用户定位取证;;参数:支持查看事件详情,显示日志详情和原始消息;支持以日志详情中的任意字段为筛选条件,快速以该字段为条件对日志进行统计分析;;参数:支持日志源统计功能,可以综合展示采集日志数量、日志存储量、接入设备数量等信息;;参数:支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景;;参数:支持对资产的多种属性进行管理,包括基本属性(名称、类型、厂商、序列号、IP/MAC、地理位置、联系人等)、自定义扩展属性;;参数:支持告警合并规则,支持把同一时间内相同的告警合并成一条事件进行展示实现告警抑制;规则中的时间范围与合并数目支持手动配置;告警抑制规则支持实时启用和停用;;次要参数要求: | 1个 | 145000.00 | 奇安信 |
内网安全 | 核心参数要求:商品类目: 内网安全; 网络准入管理系统:NAC-6150-1000BX;参数:标准上架设备,6个千兆电口;支持纯旁路接入;支持无客户端接入管理;;参数:含不少于500个节点准入管控授权,提供原厂授权工程师上门安装实施服务。;参数:支持802.1X(需用户交换机支持)、ARP、SNMP等至少一种端口级准入技术;支持策略路由、端口镜像等至少一种应用级准入技术;准入设备至少包含两个网络接口,支持多种准入技术混合部署,如802.1X、ARP、SNMP、策略路由、端口镜像混合部署。;参数:支持无客户端和有客户端两种准入模式,客户端支持主机安全规范检查;支持集中和分级两种部署模式,集中部署支持分区管理。;参数:支持NAT环境和HUB环境的准入控制;支持设备指纹采集,能够防御IP/MAC伪造、ARP防火墙等情况。;参数:支持300个终端及泛终端的接入管控;支持纯旁路接入;支持双机热备。;参数:支持入网事件和终端资产信息以标准方式(如syslog等)与第三方平台对接。;参数:厂商提供现场实施服务。;次要参数要求: | 1个 | 78000.00 | 奇安信 |
附件: -
响应附件要求:-
三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址: 浙江省 杭州市 西湖区 转塘街道 具体地址以电话联系为准
送货备注: -
四、商务要求商务项目 | 商务要求 |
响应时间 | 要求30分钟内响应,2小时内上门提供服务并解决 |
授权证明 | 交货时提供原厂商开具的三年质保证明及指定用户的软件授权。 |
