咨詢?cè)擁?xiàng)目請(qǐng)撥打:400-006-6655
(同時(shí)提供 標(biāo)書代寫、信用評(píng)級(jí)、
ISO證書辦理、大數(shù)據(jù)等服務(wù))
招標(biāo)代理公司(
立即查看)
受業(yè)主單位(
立即查看)
委托,于
2025-07-22在采購(gòu)與招標(biāo)網(wǎng)發(fā)布
廣州農(nóng)村商業(yè)銀行2025年信創(chuàng)入侵檢測(cè)及防護(hù)設(shè)備采購(gòu)項(xiàng)目征集公告。現(xiàn)邀請(qǐng)全國(guó)供應(yīng)商參與投標(biāo),有意向的單位請(qǐng)及時(shí)聯(lián)系項(xiàng)目聯(lián)系人參與投標(biāo)。
(略)公司計(jì)劃進(jìn)行(略)年信創(chuàng)入侵檢測(cè)及防護(hù)設(shè)備采購(gòu)項(xiàng)目,現(xiàn)就該項(xiàng)目采購(gòu)向社會(huì)公開(kāi)征集有意向的
供應(yīng)商。一、項(xiàng)目名稱(略)年信創(chuàng)入侵檢測(cè)及防護(hù)設(shè)備采購(gòu)項(xiàng)目二、采購(gòu)內(nèi)容本項(xiàng)目(略)2個(gè)子包進(jìn)行采購(gòu),各子包可兼投兼中,具體采購(gòu)內(nèi)容如下:子包序號(hào)子包名稱采購(gòu)內(nèi)容配置要求
預(yù)算金額中標(biāo)供應(yīng)商數(shù)量子包一信創(chuàng)入侵防護(hù)設(shè)備子包IPS設(shè)備采用國(guó)產(chǎn)化芯片,單臺(tái)配備至少4個(gè)千兆電口、4個(gè)(略)兆SFP+光口,最大并發(fā)連接數(shù)不低于(略),每秒新建連接數(shù)不低于(略)絡(luò)層吞吐量不低于(略)Gbps;配備防病毒功能模塊。(略).(略)1(略)絡(luò)威脅檢測(cè)與響應(yīng)設(shè)備子包NDR設(shè)備采用國(guó)產(chǎn)化芯片,單臺(tái)配備至少4個(gè)千兆電口、4個(gè)(略)絡(luò)吞吐量不低于(略)Gbps。(略).(略)1名具體技術(shù)(略)要求以
采購(gòu)文件為準(zhǔn)。三、技術(shù)及實(shí)施服務(wù)要求(一)技術(shù)參數(shù)要求1.子包一(信創(chuàng)入侵防護(hù)設(shè)備子包)技術(shù)參數(shù)要求序號(hào)參數(shù)類別技術(shù)參數(shù)要求1硬件規(guī)格采用國(guó)產(chǎn)(略)1+1冗余電源單臺(tái)設(shè)備配備至少4個(gè)千兆電口、4個(gè)(略)兆光口單臺(tái)設(shè)備至少配置4個(gè)(略)兆光模塊單臺(tái)設(shè)備至少1個(gè)獨(dú)立Console口和1個(gè)帶外管理口千兆電口、(略)兆光接口及(略)兆光模塊均支持硬件bypass功能單臺(tái)設(shè)備內(nèi)存不低于(略)GB單臺(tái)設(shè)備CPU總核數(shù)大于等于(略)部署方式支持串聯(lián)、(略)部署方式,支持內(nèi)置硬件bypass,支持web頁(yè)面手動(dòng)切換到bypass模式,并支持web頁(yè)面手動(dòng)退出bypass模式3(略)絡(luò)層吞吐量不低于(略)Gbps單臺(tái)設(shè)備最大并發(fā)連接數(shù)不低于(略)單臺(tái)設(shè)備最大新建連接數(shù)不低于(略)4入侵防御能力能夠檢測(cè)并阻斷攻擊,包括但不限于:(略)溢出、SQL注入、(略)SS攻擊、暴力猜測(cè)、拒絕服務(wù)、掃描探測(cè)、非授權(quán)訪問(wèn)、蠕蟲病毒、木馬后門(略)絡(luò)、信息泄露、重定向、應(yīng)用弱口令等支持對(duì)告警的威脅級(jí)別進(jìn)行自動(dòng)定級(jí)支持對(duì)IPv6(略)絡(luò)流量的檢測(cè)提供病毒檢測(cè)和阻斷能力,具備獨(dú)立病毒特征庫(kù)5運(yùn)維管理支持規(guī)則更新時(shí)查看新增及修改的規(guī)則
明細(xì);支持自動(dòng)啟用規(guī)則更新規(guī)則后,新規(guī)則自動(dòng)更新到規(guī)則庫(kù),自動(dòng)開(kāi)啟防護(hù)6能夠自動(dòng)生成統(tǒng)計(jì)報(bào)表、支持用戶自定義報(bào)表模板,報(bào)表內(nèi)容包含對(duì)周期內(nèi)安全事件按發(fā)生次數(shù)、安全等級(jí)、源目地址、IPS防護(hù)結(jié)果的安全總結(jié),支持將生成的報(bào)表以HTML、WORD、PDF等通用格式輸出7支持基于實(shí)時(shí)的事件告警顯示(圖形界面顯示),支持(略)等方式8支持BS管理模式,Web管理靈活方便,可以遠(yuǎn)程管理,而且Web支持IE、Firefox等主流瀏覽器具備實(shí)時(shí)的日志歸并功能,可以根據(jù)需要,按照告警事件的源目的IP地址、事件類型等信息,對(duì)告警日志執(zhí)行任意粒度的歸并,有效避免告警風(fēng)暴支持syslog的方式日志轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)日志信息包括但不限于源IP、目的IP、源端口、目的端口、時(shí)間等支持通過(guò)SNMP協(xié)議對(duì)設(shè)備運(yùn)行情況進(jìn)行監(jiān)控支持CPU、內(nèi)存、并發(fā)會(huì)話、電源、風(fēng)扇、溫度等信息的監(jiān)控支持端口流量實(shí)時(shí)統(tǒng)計(jì)功能可設(shè)置IP白名單、會(huì)話白名單、域名白名單、URL白名單,白名單均可設(shè)置有效期9(略),對(duì)多臺(tái)IPS設(shè)備進(jìn)行集中管(略)包括不限于以下功能:支持日志集中查看功能;支持對(duì)設(shè)備內(nèi)存、CPU、狀態(tài)、流量進(jìn)行監(jiān)控;支持對(duì)設(shè)備進(jìn)行配置備份、配置恢復(fù)、設(shè)備(略)。注:供應(yīng)商可提供優(yōu)于上述技術(shù)參數(shù)要求的設(shè)備。2(略)絡(luò)威脅檢測(cè)與響應(yīng)設(shè)備子包)技術(shù)參數(shù)要求序號(hào)參數(shù)類別技術(shù)參數(shù)要求1硬件規(guī)格及性能采用國(guó)產(chǎn)(略)1+1冗余電源,支持熱插拔設(shè)備配備至少4個(gè)千兆電口、4個(gè)(略)兆SFP+光口設(shè)備至少配置4個(gè)(略)兆光模塊設(shè)備至少1個(gè)帶外管理口設(shè)備硬盤總?cè)萘恐辽?.8(略)絡(luò)層吞吐量不低于(略)Gbps設(shè)備內(nèi)存不低于(略)GB設(shè)備CPU總核數(shù)大于等于(略)部署方式(略)部署方式3威脅檢測(cè)功能具備應(yīng)用層威脅檢測(cè)能力,檢測(cè)的攻擊類型包括但不限于:SQL注入、(略)SS攻擊、代碼執(zhí)行、命令執(zhí)行、端口掃描、目錄遍歷、暴力破解、敏感信息泄露、websheel(略)等。具備惡意文件檢測(cè)能力,檢測(cè)的類型包括但不限于:釣魚(略)、勒索(略)、挖礦(略)、木馬文件等。支持對(duì)告警的威脅級(jí)別進(jìn)行自動(dòng)定級(jí)支持對(duì)IPv6(略)絡(luò)流量的檢測(cè)具有獨(dú)立的規(guī)則庫(kù)、威脅情報(bào)庫(kù)支持自定義告警規(guī)則,即支持通過(guò)正則表達(dá)式、字符串等條件進(jìn)行告警規(guī)則自定義支持配置告警白名單,白名單類型包括但不限于:目的IP、攻擊源IP、域名等4告警展示支持通過(guò)Web頁(yè)面查看告警詳細(xì)信息,包括五(略)組信息、payload信息、告警規(guī)則詳情、攻擊行為、
資產(chǎn)信息等支持根據(jù)攻擊IP、目的IP、目的端口、告警規(guī)則、威脅情報(bào)等自動(dòng)進(jìn)行告警合并支持通過(guò)Web頁(yè)面展示告警對(duì)應(yīng)(略)徑,能夠(略)觸發(fā)告警的P(略)P包支持通過(guò)Web頁(yè)面根據(jù)時(shí)間周期、攻擊源IP、攻擊類型、目的IP等條件查詢告警,并(略)告警
清單支持Web頁(yè)面展示攻擊源IP排名、受影響資產(chǎn)IP排名、攻擊類型排名支持Web頁(yè)面實(shí)時(shí)展示攻擊告警趨勢(shì),并可在同一個(gè)Web頁(yè)面配置自動(dòng)刷新頁(yè)面的間隔時(shí)間支持Web頁(yè)面展示受影響資產(chǎn),支持統(tǒng)計(jì)受影響資產(chǎn)數(shù)量以及查看受影響資產(chǎn)對(duì)應(yīng)的告警詳細(xì)信息5(略)段錄入及對(duì)資產(chǎn)進(jìn)行(略)組,能根據(jù)檢測(cè)的流量自動(dòng)識(shí)別資產(chǎn)支持自定義報(bào)表,報(bào)表格式至少包括word,可立即生成報(bào)表、定時(shí)生成報(bào)表,定時(shí)報(bào)表可通過(guò)(略)方式自動(dòng)(略)支持將威脅告警日志通過(guò)syslog方式轉(zhuǎn)發(fā),且可添加的syslog服務(wù)器數(shù)量不少于2個(gè)威脅告警日志信息包括但不限于源IP、目的IP、源端口、目的端口、時(shí)間、payload信息、攻擊類型等。支持(略)方式(略)告警通知支持Web頁(yè)面展示設(shè)備CPU利用率、內(nèi)存利用(略)絡(luò)流量大小支持SNMP、SNMPTrap方式獲得CPU利用率、內(nèi)存利用(略)絡(luò)流量大小支持遠(yuǎn)程SSH、(略)HTTPS訪問(wèn);支持通過(guò)Web管理頁(yè)面執(zhí)行設(shè)備重啟支(略)版本、設(shè)備序列號(hào)、引擎與規(guī)則版本、情報(bào)版本、授權(quán)到期時(shí)間、最近一次規(guī)則或情報(bào)(略)口進(jìn)行流量抓包,并可按IP抓包,支持P(略)P包(略)支持基于SSL協(xié)議的流量解密,支持添加多個(gè)解密密鑰支持將外部P(略)P包導(dǎo)入設(shè)備進(jìn)行攻擊檢測(cè)注:供應(yīng)商可提供優(yōu)于上述技術(shù)參數(shù)要求的設(shè)備。(二)產(chǎn)品要求1.若本采購(gòu)文件中的產(chǎn)品在配置、要求中出現(xiàn)不合理或不完(略)問(wèn)題時(shí),投標(biāo)人有責(zé)任和義務(wù)在答疑當(dāng)中提出補(bǔ)充修改方案。2.投標(biāo)人必須根據(jù)上述產(chǎn)品配置列出詳細(xì)配置或者技術(shù)要求,并確保能滿足全部需求,若詳細(xì)配置有錯(cuò)漏,投標(biāo)人有責(zé)任無(wú)償提供欠缺的產(chǎn)品配置項(xiàng)。3.投標(biāo)人保證其提供的產(chǎn)品具有合法版權(quán)或使用權(quán)的正版(略)且無(wú)質(zhì)量瑕疵,且為該產(chǎn)品的當(dāng)前最新版本或
招標(biāo)人要求的版本。4.投標(biāo)人必須為技術(shù)支持所未能解決的問(wèn)題和故障提供正式的升級(jí)方案。5.投標(biāo)人必須保證其對(duì)所出售產(chǎn)品享有合法的銷售權(quán)利,并且保證沒(méi)有侵犯其他第三方的知識(shí)產(chǎn)權(quán),否則,投標(biāo)人應(yīng)當(dāng)承擔(dān)由此產(chǎn)生的法律后果。(三)服務(wù)要求1.產(chǎn)品涉及安裝、調(diào)試的,由投標(biāo)人提供服務(wù),同時(shí)招標(biāo)人應(yīng)給予相應(yīng)的配合。2.中標(biāo)供應(yīng)商需向招標(biāo)人提供的產(chǎn)品技術(shù)支持內(nèi)容和應(yīng)急響應(yīng)的具體要求詳見(jiàn)擬簽署合同模板
附件《售后維保服務(wù)與技術(shù)支持要求》。3.中標(biāo)供應(yīng)商不按照上述規(guī)定提供技術(shù)支持和應(yīng)急響應(yīng)服務(wù)的,中標(biāo)供應(yīng)商應(yīng)當(dāng)(略)總貨款2%作為違約金并賠償因此給招標(biāo)人造成的一切損失。4.中標(biāo)供應(yīng)商不得以招標(biāo)人的名義開(kāi)展活動(dòng)。5.中標(biāo)供應(yīng)商人員應(yīng)遵守招標(biāo)人的相關(guān)規(guī)定和制度規(guī)范,如信(略)絡(luò)管理規(guī)定,招標(biāo)人對(duì)項(xiàng)目實(shí)施人員的內(nèi)部管理要求等。中標(biāo)供應(yīng)商人員未經(jīng)審批不得進(jìn)入(略)絡(luò)運(yùn)行(略)域。承諾加強(qiáng)對(duì)中標(biāo)供應(yīng)商項(xiàng)目成員的職業(yè)素質(zhì)(略)德培訓(xùn);承諾遵守招標(biāo)人制度規(guī)范,不故意破壞招標(biāo)人的設(shè)施設(shè)備等財(cái)物。6.中標(biāo)供應(yīng)商如需要調(diào)(略)維保服務(wù)人員,應(yīng)在調(diào)(略)5個(gè)工作日前主動(dòng)通知招標(biāo)人聯(lián)系人并指派具有合適
資質(zhì)的專業(yè)人員向招標(biāo)人提供服務(wù)。7.中標(biāo)供應(yīng)商在本合同有效期內(nèi)有義務(wù)接受招標(biāo)人的風(fēng)險(xiǎn)
評(píng)估、監(jiān)測(cè)、檢查和審計(jì),并配合外部監(jiān)管機(jī)構(gòu)、招標(biāo)人內(nèi)部審計(jì)機(jī)構(gòu)等開(kāi)展相關(guān)監(jiān)督和檢查工作,并按招標(biāo)人要求提交相關(guān)報(bào)告(包括但不限于中標(biāo)供應(yīng)商盡職調(diào)查報(bào)告、(略)檢查、周報(bào)、月報(bào)、項(xiàng)目進(jìn)度計(jì)劃及每年至少1次的內(nèi)審或外審報(bào)告等)。8.提供連續(xù)性的服務(wù),中標(biāo)供應(yīng)商的服務(wù)持續(xù)性管理目標(biāo)應(yīng)當(dāng)滿足招標(biāo)人相關(guān)業(yè)務(wù)連續(xù)性的發(fā)展。在合同履行過(guò)程中和服務(wù)有效期內(nèi),如果中標(biāo)供應(yīng)商出現(xiàn)可能致使服務(wù)停滯、延誤或失敗的情形時(shí),中標(biāo)供應(yīng)商應(yīng)提前1個(gè)月書面(略)業(yè)務(wù)轉(zhuǎn)型、解體或其他原因?qū)е轮袠?biāo)供應(yīng)商無(wú)法(略)開(kāi)發(fā)或后續(xù)技術(shù)支持服務(wù)時(shí),中標(biāo)供應(yīng)商必須至少提前2個(gè)月書面通知招標(biāo)人,并無(wú)條件向招(略)提供本技術(shù)服務(wù)繼續(xù)開(kāi)展所必須的技術(shù)資料,協(xié)助招(略)完成對(duì)后續(xù)技術(shù)支持服務(wù)的順利過(guò)渡。9.中標(biāo)供應(yīng)商有義務(wù)遵循招標(biāo)人要求,中標(biāo)供應(yīng)商提供的相關(guān)(略)、硬件必須具有正式合法使用權(quán),硬件必須為原廠產(chǎn)品,并向招標(biāo)人出具供貨證明以及保修證明,所有產(chǎn)品必須是全新產(chǎn)品。(略).若中標(biāo)供應(yīng)商提供的產(chǎn)品(服務(wù))存在漏洞或安全隱患(包括但不限于產(chǎn)品本身、產(chǎn)品與其他產(chǎn)品兼容性導(dǎo)致的漏洞或安全隱患,包括但不限于產(chǎn)品在招標(biāo)人及其他使用者使用過(guò)程中發(fā)現(xiàn)的漏洞或安全隱患),中標(biāo)供應(yīng)商須在發(fā)現(xiàn)或應(yīng)發(fā)現(xiàn)后的1個(gè)日歷日(含)內(nèi)以書面形式通知招標(biāo)人。(略).在發(fā)生
金融監(jiān)管機(jī)構(gòu)規(guī)定的信(略)域性
銀行業(yè)信息科技風(fēng)險(xiǎn)類突發(fā)事件、招標(biāo)人信息科技風(fēng)險(xiǎn)、安全突發(fā)事件以及其它影響本合同之履行的突發(fā)事件時(shí),中標(biāo)供應(yīng)商應(yīng)當(dāng)在事件發(fā)生后1個(gè)日歷日(含)內(nèi)根據(jù)本合同約定就事件的影響、應(yīng)對(duì)措施等,以書面形式及時(shí)通知招標(biāo)人。(略).如因中標(biāo)供應(yīng)商自身原因不能為招標(biāo)人提供服務(wù)或造成本合同解除,中標(biāo)供應(yīng)商應(yīng)提前(略)日書面通知招標(biāo)人,并退回招標(biāo)人已預(yù)付但中標(biāo)供應(yīng)商尚未完成的貨物(含服務(wù))的合同款項(xiàng),招標(biāo)人不再(略)中標(biāo)供應(yīng)商剩余部(略)的合同款項(xiàng),且中標(biāo)供應(yīng)商需向招標(biāo)人(略)相當(dāng)于本合同總金額(略)%的違約金,中標(biāo)供應(yīng)商還應(yīng)賠償由此造成招標(biāo)人一切損失的義務(wù)。(略).招標(biāo)人有權(quán)按照l(shuí)dquo;優(yōu)秀rdquo;、ldquo;良好rdquo;、ldquo;合格rdquo;、ldquo;不合格rdquo;的等級(jí)對(duì)中標(biāo)供應(yīng)商進(jìn)行考核評(píng)價(jià),中標(biāo)供應(yīng)商如被評(píng)為ldquo;合格rdquo;或ldquo;不合格rdquo;,招標(biāo)人有權(quán)在后續(xù)合作中對(duì)中標(biāo)供應(yīng)商予以準(zhǔn)入限定。(略).中標(biāo)供應(yīng)商應(yīng)提前準(zhǔn)備并維護(hù)好相關(guān)資源、制定服務(wù)中斷相關(guān)的應(yīng)急處理預(yù)案。(略).在中標(biāo)供應(yīng)商服務(wù)質(zhì)量不能滿足本合同要求的情況下,招標(biāo)人有
獲取中標(biāo)供應(yīng)商外包服務(wù)資源的優(yōu)先權(quán),即中標(biāo)供應(yīng)商在出現(xiàn)服務(wù)中斷或不滿足要求時(shí),優(yōu)先安排服務(wù)資源給招標(biāo)人。(略).中標(biāo)供應(yīng)商在技術(shù)服務(wù)期間,要遵守國(guó)家的法律法規(guī)、人行等部門監(jiān)管政策以及招標(biāo)人的內(nèi)部管理制度、合規(guī)、內(nèi)控及風(fēng)險(xiǎn)管理要求。招標(biāo)人、中標(biāo)供應(yīng)商應(yīng)向?qū)Ψ郊皶r(shí)通報(bào)最新出臺(tái)的與技術(shù)服務(wù)相關(guān)的法律法規(guī)、監(jiān)管政策、管理制度。中標(biāo)供應(yīng)商對(duì)合規(guī)和內(nèi)控制度落實(shí)有注意和提醒招標(biāo)人的義務(wù)。(略).中標(biāo)供應(yīng)商不得在合同允許范圍外使用或者披露招標(biāo)人的信息,中標(biāo)供應(yīng)商不得將招標(biāo)人
數(shù)據(jù)以任何形式轉(zhuǎn)移、挪用或謀取合同約定以外的利益。(略).中標(biāo)供應(yīng)商應(yīng)嚴(yán)格保障金融消費(fèi)者的信息安全權(quán),按照招標(biāo)人及監(jiān)管要求進(jìn)行個(gè)人信息的收集、使用、保管等,包括信息收集范圍及使用保管要求,不得非法篡改、非法復(fù)制、非法存儲(chǔ)、非法使用、向他人出售個(gè)人信息等違法行為。(略).中標(biāo)供應(yīng)商應(yīng)按照招標(biāo)人及監(jiān)管機(jī)構(gòu)的管理要求出具常規(guī)報(bào)告,包括但不限于每季度1次的巡檢報(bào)告,報(bào)告的內(nèi)容包括但不限于產(chǎn)品運(yùn)行情況。具體報(bào)告內(nèi)容及頻度按招標(biāo)人實(shí)際要求執(zhí)行。(四)售后維保服務(wù)與技術(shù)支持要求1.所有產(chǎn)品提供原廠(略)年免費(fèi)保修、(略)(子包一含規(guī)則升級(jí),子包二含規(guī)則庫(kù)、情報(bào)庫(kù))提供原廠(略)年免費(fèi)升級(jí)和(略)年免費(fèi)技術(shù)支持;免費(fèi)保修、免費(fèi)升級(jí)、免費(fèi)技術(shù)支持時(shí)間從項(xiàng)目通過(guò)(略)體驗(yàn)收后開(kāi)始計(jì)算,并由原廠出具承諾函。2.保修期內(nèi)原廠和(略)變