1.招标条件
****学院态势感知平台建设项目进行公开招标,邀请有兴趣的潜在投标人(以下简称申请人)报名并参与项目。
2.招标范围、规则
项目名称 | **学院态势感知平台建设项目 |
采购方式 | 招标 |
招标规则 | 自愿招标 |
招标范围 | 服务类 |
3.项目须知
标书费:200元/份
项目概况:品牌推荐华为、深信服、奇安信、大乘科技,详细咨询负责老师,具体联系方式,预报名后获知。
供应商的资格要求:
1 、提供在中华人民**国境内注册的法人或其他组织****公司注册成立满2年以上,或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
2 、法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件,如授权委托人需单独提供****公司员工,可以是合同、缴纳社保相关信息或合伙人等);
3、类似业绩等材料。
以上材料请大家在报名的时候务必提供齐全,如因存在遗漏的材料/临时增加的材料要在规定时间范围内提供过来。
资格预审:招标人将从有效报名人中择优选取若干家入围投标(招标人将对报名人的资质、业绩、规模、综合实力以及市场认可度等方面择优评定。招标人对投标报名人的入围具有选择权、评审权以及实地考察权,对未入围投标报名人不负通知和解释义务)。
公告期限:自本公告发布之日起 3 个工作日,未满足三家或三家以上供应商依次顺延。
投标单位按照要求投标,严禁恶意竞标,投标过程中若发现恶意竞价现象,****小组一致决定后,有权终止投标,若投标文件判定为有效投标文件则第一次报价即为最终报价,无效则视为无效投标。
获取招标文件时间:报名成功的将发送详细的邀请材料,以邀请材料为准。
开标时间:具体安排另行通知。
开标地点:具体地点另行通知,常规分为线上/线下开标。
招标联系人:李老师157-9467-5069
上述联系人、电话为本项目唯一官方信息出口,任何与本项目相关的信息获取请以此为准
4.投标人资格要求
本次招标供应商资格要求
5.投标文件的提交
5.1 请申请人于2024-11-26 10:00:00至2024-11-29 10:00:00,登录系统查看项目信息并报名
5.2 在指定时间内,按照要求将投标文件提交至采购平台,逾期提交的或者未提交至指定地点的投标文件,招标人不予受理。
5.3 申请人应确保提交资料真实有效,若提供虚假资料一经查实,将被列入黑名单。
6.联系方式
招标单位 | **** |
地 址 | |
邮 编 | |
联 系 人 | 李老师 |
电 话 | 157-9467-5069 |
传 真 |
补充说明及附件
一、物料信息
物料编码 | 物料名称 | 规格型号 | 计量单位 | 招标数量 | 备注 |
WL202****5794 | 安全感知管理平台及潜伏探针 | 1.管理平台性能参数:存储时长≥900天/1Gbps。存储容量≥14.4T,内存≥3*32GB DDR4 3200,系统盘≥1*480GB M.2 SSD,数据盘≥4*4TB,标配盘位数≥4,规格:1U,电源:白金,冗余电源,接口≥4千兆电口+4万兆光口。 潜伏探针性能参数:吞吐性能≥1.5Gbps,应用层吞吐量≥500Mbps,内存≥8G,硬盘容量≥256GB SSD,规格:1U,单电源,接口≥6千兆电口+2千兆光口 2.产品支持安全态势的可视化展示,有助于我校更直观地识别风险和理解威胁。其内置多种大屏展示界面,为我校提供了全面的态势感知能力。此外,产品还支持大屏轮播功能,并允许自定义大屏的顺序及轮播间隔,以便我校根据自身业务需求进行个性化配置。 3.支持对资产属性进行重新识别。一旦发现资产数据存在不准确性,即可清除该资产的相关属性,包括但不限于主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息以及服务与端口信息等。在重新发起识别后,平台将自动补充完整资产属性,且此过程支持批量操作。 4.支持责任人管理功能,实现对资产的全生命周期管理,涵盖自动识别资产、入库审核、离线资产识别、自动识别资产退库、手动导入资产退库以及自定义资产名称等多项功能。针对自动识别资产退库功能,系统允许设置全局退库时间及数据更新时间。此外,系统还支持主机资产的分级管理以及责任人管理。 5.弱密码识别功能具备主动扫描能力,能够检测加密协议中的弱口令登录问题。支持多种协议,包括但不限于SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch以及MSSQL。 6.采用可视化手段呈现威胁的波及范围,结合大数据分析及关联检索技术,能够直观地揭示受感染主机对网络中其他主机的潜在影响,进而评估损害程度,以便客户迅速采取应对措施。通过首页搜索框,用户可输入IP地址、域名、URL、端口号或通信对进行查询,系统支持以列表形式展示横向攻击、违规访问、风险访问、可疑行为及正常访问等详尽信息,从而构建起全面且持续的监测能力。此外,具备入口点溯源功能,能够分析并识别首次失陷点、疑似入口点及首次遭受攻击的相关信息,协助管理人员迅速定位攻击源头。 7.支持实体行为分析功能,通过持续对这些对象进行行为分析和行为画像构建,以识别服务器异常,涵盖DGA解析请求、外联服务器、异常协议利用、下载可疑文件、异常横向访问等方面。 8.★为有效遏制并根除安全事件,避免其反复发生,支持联动本校终端安全管理系统实施闭环处理。管理员可在平台管理界面发布快速查杀任务,并实时监控任务状态及结果,以便采取相应措施。此外,系统支持一键隔离指令的下发,以阻断终端所有连接,防止病毒蔓延。通过与终端安全管理系统联动,平台能够提供溯源举证功能,精准定位安全事件的根源。具体而言,可追踪到发起恶意域名访问的特定进程及其进程链信息。基于这些举证信息,安全态势感知系统将协同客户端对恶意进程进行处理,从而彻底消除安全威胁。(需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告并加盖公章) 9.★为保障私有云平台的安全稳定运行,并可实现与我校现有超融合系统的有效协同,一旦监测到云平台内部虚拟机发生安全事件,即可通过超融合系统联动机制,对该虚拟机执行关闭或暂停操作,以遏制潜在威胁的蔓延。此外,该系统还支持对虚拟机进行快照功能,以便于迅速恢复业务流程。(需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告并加盖公章)。 10.为确保安全事件能够迅速且有效地得到处理,必须确保支持与我校现有的防火墙、行为管理、超融合、终端安全管理系统等设备的协同工作。实现的功能应包括但不限于设备间的联动封锁、访问控制、上网提醒、账号冻结以及一键查杀等。同时,应能与超融合系统配合,执行关机、挂起等操作。(需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告并加盖公章) 11.本系统支持与云端威胁情报的共享,能够实时搜集并同步攻击者的IP地址。它详细地展示了情报列表,内容涵盖指标与指示、地理位置、来源、更新时间、剩余封锁期限、当前状态以及可执行的操作等。此外,系统能够将本地威胁情报与云端情报进行联动,并与我校现有防火墙协同工作,以实现自动化的封锁措施。 12.提供针对文件安全、勒索软件以及挖矿活动相关安全事件的专门页面展示功能。所有专项警报均支持直接联动处理,联动处理过程中可自动启用内置的处置策略模板,同时亦支持自动化编排的个性化处置流程策略。(需提供截图证明与第三方检测报告并加盖公章) 13.支持将摘要报告导出为PPT格式,报告内容涵盖网络安全的全面解析、网络安全风险的具体细节、以及告警和事件响应的总结。用户能够利用导出的PPT报告直接进行工作汇报,有效展现工作成效。 14.要求所投产品具备网络安全专用产品安全检测/认证证书,提供相关证书和检测报告并加公章。 15.提供三年产品质保和软件升级服务。 | 台 | 1.0 | ★标实现同等要求亦可 |
二、附件