1 2025-024-2025年国产化漏扫设备采购项目公告(二期)招标公告 - 采购与招标网权威发布
首页 > 招标信息 > 2025-024-2025年国产化漏扫设备采购项目公告(二期)招标公告
2025-024-2025年国产化漏扫设备采购项目公告(二期)招标公告
日期:2025-03-19 收藏项目
一、项目名称:2025年国产化漏扫设备采购项目二、采购内容简介1、建设背景本次采购国产化漏洞扫描设备2台,具体采购需求如下。2、技术和功能需求 基本要求 产品需使用信创的硬件平台和操作系统,采用B/S设计架构,并采用SSL加密通信方式。 支持同现有漏扫管理平台对接,漏扫设备可以通过漏扫管理平台实现统一管理。 支持同现有漏洞管理平台下发联动。 硬件及产品性能 1个RJ45串口,管理口≥1个GE,4个万兆光口(含光模块),扩展插槽≥5个,含交流冗余电源,内存≥32G,硬盘4TB+256GB。 最大并发扫描≥50个IP地址,最大并发任务≥10个任务。 开启全插件漏洞扫描扫描速度不低于600 ip/h。 ###路扫描功能,可以同时对多个****网进行扫描。 支持IPv4和IPv6环境的部署和扫描。 漏洞管理和分析 支持检测的漏洞数大于********条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,并提供CVE Compatible证书。 产品支持对系统漏洞扫描、配置合规进行检查和综合分析,可输出同时包含漏洞扫描和配置核查结果的报表。 支持远程扫描和采用SMB、SSH、Telnet等协议对Windows、Linux等系统进行登录扫描。 产品应支持通过多种维度对漏洞进行检索,包括:CVE ID、BUGTRAQ ID、CNCVE ID、CNVD ID、CNNVD ID、MS 编号、风险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息。 支持提供高级漏洞模板过滤器,支持将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中。 产品支持内置不同的漏洞模板针对Unix、Windows****网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;支持自动模板匹配技术。 支持扫描国产操作系统、应用及软件的安全漏洞,如中标麒麟、银河麒麟、深度等,提供详细漏洞列表。 支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力;支持“幽灵木马”检测 支持专门针对已有攻击利用代码的漏洞检测,检测用户资产是否存在可利用的漏洞 支持Oracle、MySQL、MS SQL、DB2、Sybase数据库漏洞检查。 产品具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用SMB、RDP、TELNET、FTP、SSH、POP3、Tomcat、SQL SERVER、MySQL、Oracle、Sybase、DB2、MONGODB、SNMP等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典。 支持立即执行、定时执行、周期执行扫描任务,自定义的周期时间可精确至每*月第*个星期*的*点*分。 支持断点续扫,可对已完成的扫描任务中没有被覆盖到的目标重新下发扫描任务。 支持扫描时间段控制,只在指定时间段内执行任务,未完成任务在下一时间段自动继续执行。 支持复用已有任务配置用于新的扫描任务。 支持认证信息管理,可将系统登录信息、配置检查模板进行统一管理和配置,提供登录信息导入功能,无须每次下任务时进行配置。 产品提供通过资产树对资产进行分级管理,支持设备权重设置和可信设备登记,支持将资产信息批量导入到资产树,可在资产树上直接指定主机开展扫描任务。 产品可以通过多种维度搜索定位资产和查看资产风险,包括并不限于:节点或设备名称、资产IP范围、资产管理员、资产操作系统类型、资产风险等级、漏洞名称、开放的端口、资产banner信息等。 支持风险告警和风险闭环处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等,支持邮件和页面告警,支持单个或批量修改风险状态。 支持自定义风险值计算标准配置,可对主机风险等级****网络风险等级评定标准进行自定义 风险展示和报表 支持通过仪表盘直观展示资产风险值、主机风险等级分布、资产风险趋势、资产风险分布趋势等内容,并可查看详情。 支持高级数据分析,可对同一IP的两次扫描结果进行风险对比分析,并可在线查看同一IP的多次历史扫描结果。 支持将按IP范围、起止时间、任务名称、任务状态、漏洞模板、用户等筛选扫描任务,并对筛选结果进行汇总,和生成在线及离线报表。 支持实现显示扫描结果,包括扫描进度、主机存活数、预计扫描时间、漏洞风险信息等。 支持扫描任务完成后自动生成报表和发送到指定邮箱或上传到FTP服务器。 提供多种报表类型,包括综述报表和主机报表。 报表能提供针对不同角色的默认模板,离线报告支持HTML、WPS、EXCEL、PDF等格式,报告可以直接下载或自动通过邮件直接发送给相应管理人员。 提供灵活的报表自定义,可定制报表标题、封面logo、报表页眉和页脚、报表各章节显示内容。 多权限用户管理 支持不同用户角色权限管理,区分系统管理员、普通用户、审计管理员等角色,不同管理员拥有不同的管理权限。 支持多用户分级权限管理,可为每个用户角色分配账号、任务级的权限分配、允许登录的IP范围和允许扫描的IP范围等 提供审计功能,能够对登录日志、操作日志和异常报告进行记录和查询。 3.服务需求需免费提供3年原厂服务,具体服务内容包括:********设备安装、调试及上线根据我行的要求制订该设备上线的技术方案,确保技术方案科学合理,满足我行需求。须制订详细的实施方案及计划,进行设备的安装、调试、上线等工作,确保设备顺利投产。********系统变更为我行制定系统变更实施方案,对于重大系统变更,派工程师到现场进行实施。********故障处理与备件更换、设备巡检在7×24时间范围内,若发生与设备和软件相关的故障,应我行要求,应派工程师在2小时内赶到现场,协助我行进行故障排查。在7×24时间范围内,若设备发生硬件故障,须在接到申告的4小时内将完好备件运抵现场,应我行要求,派工程师到现场进行更换。对于关键设备,须放置相应备件在我行现场,以确保备件更换的及时性。在3年服务期内,须每季度对相关设备和软件进行1次巡检,检查设备和软件运行状态,分析设备和软件日志,针对设备和软件存在的问题提出解决建议,并应我行要求,对设备和软件存在的问题进行处理。应在现场巡检后的5个工作日内提交设备和软件巡检报告。********软件升级在3年服务期内,应及时提供采购设备和软件的升级软件版本或软件补丁,根据我行要求,评估升级软件版本或打补丁的风险,制订实施方案,并进行实施,及时消除软件运行中潜在的隐患。********技术支持及关键时间保障应我行要求,在关键时间点(如银行年终决算、重要应急演练等),应派工程师到现场技术保障。应为我行提供7×24小时技术支持电话,协助我行解决系统日常运行中的问题。********技术交流与培训在免费服务期内,至少每月安排1次技术交流,对我行上月所发生的故障或问题进行汇总分析,提出改进建议;安排其他技术方面的交流或培训。********其他服务除正常的技术支持电话以外,须另设立客户投诉渠道,受理我行对服务的投诉。应保证从受理我行投诉到向我行初次回复处理意见的时间不超过2小时。对投诉的处理以投诉问题得到解决和我行满意为结束,时间不得超过半个月。

本招标项目仅供 正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,请联系工作人员办理入网升级。
联系人:程姣
电话:010-53605906
手机:15010770853 (欢迎拨打手机/微信同号)
邮箱:chengjiao@zbytb.com

请注册或升级为及以上会员,查看招投标方式
来源:项目来源
会员登录

商务vip 6800/年 更多优惠

客服电话:010-88938205

  • 发布公告:发布专线--135 2255 3979
  • 找回密码:找回专线--135 2255 6159
联系客服

客服电话:15010770853

招投标项目咨询:微信扫码,咨询程姣