智算多多联系我们


关注我们

公众号

视频号
隐私协议用户协议
◎ 2025 北京智算多多科技有限公司版权所有京ICP备 2025150592号-1
| 招标编码 | -- | 所属地区 | -- |
| 采购业主 | 云南能投智慧能源股份有限公司 | 代理机构 | -- |
| 中标机构 | -- | 截止时间 | 2026-04-15 14:00:00 |
本项目网络安全优化提升专项网络设备采购已由采购人云南能投智慧能源股份有限公司批准采购,采购资金已经落实,已具备谈判条件。为实现网络安全优化提升专项网络改造,现对该项目进行公开竞争性谈判。
云南能投智慧能源股份有限公司网络安全优化提升专项网络设备采购。
网络安全优化提升专项网络设备,详细内容如下表:
| 序号 | 产品名称 | 规格型号(参数) | 数量 | 计量单位 | 要求 |
|---|---|---|---|---|---|
| 1 | 全网行为管理设备 | 1、产品需符合国产化要求,网络层吞吐量≥2Gb,应用层吞吐量≥150Mb,带宽性能≥100Mb,支持用户数≥500,最大并发连接数≥50000,规格:1U,内存大小不低于8G,硬盘容量不低于128G SSD,配置接口不少于6千兆电口。 2、支持两台及两台以上设备同时做主机的部署模式。(需提供产品功能截图证明并加盖厂商公章) 3、设备内置应用识别规则库,支持超过10000种以上应用规则数、支持超过9000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;支持超过3000种主流SaaS应用,对SaaS应用有默认分类标签,帮助客户统一配置策略;(需提供产品功能截图证明并加盖厂商公章) 4、支持记录全部或者指定类别URL、网页标题、网页内容等信息,支持网页内容审计后的网页快照功能。 5、支持SSL中间人解密与客户端解密能力的,确保数据传输的透明性与安全性。 6、审计SSL网页时,支持加密证书重定向分发功能; 7、支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能; 8、支持对加密HTTPS、SMTPSSL、SMTP的邮件进行识别; 9、支持发现私接路由(或者共享软件等)共享网络的行为,以IP或用户名的维度统计一段时间内的趋势图;(需提供产品功能截图证明并加盖厂商公章) 10、产品应为市场成熟产品,最近两年在国内IDC内容安全市场占有率排名都在前3。(需提供证明材料) 11、产品厂商应为国家标准《信息安全技术 网络安全审计产品技术规范》主要起草单位(需提供证明材料) 12、3年维保服务(标准版),含:1套全网行为管理系统软件,3套URL&应用识别规则库升级,1套终端接入安全软件。 |
1 | 台 | 需完成准入控制系统部署,以及和云南省能源集团Idaas平台集成 |
| 序号 | 产品名称 | 规格型号(参数) | 数量 | 计量单位 | 要求 |
|---|---|---|---|---|---|
| 2 | 潜伏威胁探针设备 | 1、网络层吞吐量不低于500Mbps,应用层吞吐量不低于160Mbps,规格:1U,内存大小≥4G,配置接口不少于6千兆电口,提供3年质保服务。 2、支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。(需提供截图证明并加盖原厂商公章) 3、支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、Network Device、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击、IPS云防护等服务漏洞攻击检测(需提供截图证明并加盖原厂商公章)。 4、支持检测出网络中的网络拓扑设备进行绘制,更多直观可视化查看网络整体情况(需提供截图证明并加盖原厂商公章)。 5、支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁(需提供截图证明并加盖原厂商公章)。 6、支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供截图证明并加盖原厂商公章)。 7、支持传输协议审计日志,包括https、http、DNS、邮件协议审计日志、SMB、AD域、WEB登录、FTP、TELNET、ICMP、SNMP、SSL、SSH、SIP、ONVIF、NFS、SOCKS、dhcp、netbios_nbns、流量元数据审计、数据库审计协议等。(需提供截图证明并加盖原厂商公章)。 8、内置IPS漏洞特征识别库、应用识别库、WEB应用防护库、僵尸网络识别库、实时漏洞分析识别库(需提供截图证明并加盖原厂商公章)。 9、要求所投产品的生产厂商为国家信息安全漏洞共享平台(CNVD)技术组成员,提供证明材料。 10、要求所投产品的生产厂商为国家信息安全漏洞库CNNVD技术支撑单位,一级,提供有效证书复印件。 11、3年维保服务(标准版),含:1套潜伏威胁探针系统软件;2套安全感知系统探针特征库软件。 |
1 | 台 | 需完成和云南省能源集团态势感知平台接入 |
| 序号 | 产品名称 | 规格型号(参数) | 数量 | 计量单位 | 要求 |
|---|---|---|---|---|---|
| 3 | 下一代防火墙设备 | 1、产品需符合国产化要求,网络层吞吐量≥4G,应用层吞吐量≥2G,并发连接数不低于200万,HTTP新建连接数≥6万,SSL VPN接入用户数:0,SSL VPN最大理论加密流量≥100M,IPSec VPN最大接入数≥300,IPSec VPN吞吐量≥270M,规格:1U,内存大小不低于4G,配置接口不少于6千兆电口,提供3年质保服务。 2、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。(需提供产品功能截图证明) 3、产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。(需提供产品功能截图证明并加盖厂商公章) 4、产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PING和BFD等方式。(需提供产品功能截图证明并加盖厂商公章) 5、产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。(需提供产品功能截图证明并加盖厂商公章) 6、产品支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载。(需提供产品功能截图证明并加盖厂商公章) 7、产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供产品功能截图证明并加盖厂商公章) 8、产品支持多种安全日志存储方式,至少包括防火墙本机、日志服务器等不同方式。(需提供产品功能截图证明并加盖厂商公章) 9、要求所投产品具备IT产品信息安全认证证书EAL4增强级,提供有效证书复印件。 10、要求所投产品在IDC在2024年UTM品类市场占有率排名前三,提供有效证明材料。 11、3年维保服务(标准版),含:1套防火墙软件基础级;3套云智订阅软件,1套3年云威胁情报网关订阅软件,1套SDWAN智能选路模块软件。 |
1 | 台 | 需完成和云南省能源集团SDWAN网络接入 |
采购内容说明:
全网行为管理设备需满足规格参数要求,按照采购人要求进行设备部署,以及完成准入控制系统部署,以及和云南省能源集团Idaas平台集成。
潜伏威胁探针设备需满足规格参数要求,按照采购人要求进行设备部署,以及完成和云南省能源集团态势感知平台接入。
下一代防火墙设备需满足规格参数要求,按照采购人要求进行设备部署,以及完成和云南省能源集团SDWAN网络接入。
谈判申请人应具备以下资格条件:
本次竞争性谈判公告在《云南能源集团招采发布平台》(http://zcfb.cnyeig.cn/ntzhny/)上发布。
采购人:云南能投智慧能源股份有限公司。
地址:云南省昆明市西山区润城第二大道一栋24层。
邮政编码:650000。
联系人:冯文璟。
电话:13700687195。