X年X月新疆水泥接XX项目项目编号:X采购公告X系XXX。XX年X月新疆水泥接XX项目进行公开采购,竭诚欢迎各企业前来响应,现将本次采购内容和响应资格条件等公告如下:1、采购方式本次X年X月新疆水泥接XX项目采用询比采购、资格后审方式,采购方式为X采购,采购X。2、项目服务需求及技术规格2.1X体规划本次建设项目是响应新疆维吾尔自治XX监测扩面工作的要求,X实际情况,部署建设新疆水XX,并接XXX络安X络安全和数据安全主体责任。当前企业安全运营普遍面临核心痛点:一是告警体量庞大,传统安全设备基于规则匹配产生海量告警,误报率居高不下,安全团队陷入“告警疲劳”,大量真实威胁被淹没在无效告警中;二是研判效率低下,攻击溯源、事件X析高度依赖人工经验,资深安全人才缺口大,普通运营人员难以快速处置复杂攻击;三是X战,跨域关联X析能力不足,无法完X还原X;四是响应闭环困难,从告警发现到处置落地流程割裂,自动化程度低,处置窗口期长,易造成风险扩散。与此同时,生成式大语言模型为代表的技术逐步成熟,为安全运营智能化升级提供X径。基于AI扩X可打破多域安全数据壁垒,实现全维度威胁检测与协同响应;大模型可赋能告警研判、溯源X析、处置决策、报告生成等全运营环节,大幅提升运营效率。为破解现有安全运营体系瓶颈,全面提升企业威胁检测、响应与处X稳定运行,本项目X+大模型(GPT)”技术架构,对现有安全运营体系进行智能化升级,构建AI驱动的X总部统管、X支X散部署的实际情况,设计了两条相互支撑、X体协同的安全X。第一,通过在各X支部署流量探针,并将X支安全数据X安全状况的实时可见;第二,通过SD-WAN技术统X,以X替代现有的IX内部数据传输安全的X管X当前的安全困境。2.1.1流量采集+集中安全监测与响应运营针对总部缺乏对各X支安全状况X体感知的问题,本方案以"X支采集、总部X析"为X,在各X支单位部署安全流量探针X络流量的实时采集与威胁检测,将安全事件、流量告警等关键信息统一上报至总部安X,由总部进行集中X析研判与安全运营。X改变了过去各X支安全状况"不可见"的现状,让X安全态势,及时发现各X支的安全隐患,将被动响应转变为主动监控,避免安全问题积X。2.1.2SX针对X支与总部之间现有IPsecVPN无法应对有线连接中断后4X、没有X等安全性和稳定性问题,本方案以"X"为X,通过X总部到各X,以X定义的方式替代传统的IPsecVPN模式。SD-Wan通过内置的X技术,确保X支与总部之间的所有业务数据在传输过程中均处于加密保护状态,杜绝数据被截获或篡改的风险。与此同时,SD-Wan的X能力能够根据X的实时质量(丢包、时延、抖动)动态调度业务流量,XX发生故障或劣化时实现秒级自动切换,保障业务访问的X还能让总部IT团队在统一界面完成所有X支设备的配置下发与状态监控,大幅降低X散部署带来的运维负担。2.2解决方案概述2.1X支侧:高级威胁流量探针部署在各个X支单位各部署一台高级威胁流量探针,探X方式接入X支核心交换机的镜像端口,对X支内部流量进行深度检测与X数据X络结构,不影响业务运行。探针具备多维度的流量检测能力。在威胁检测层面,能够识别漏洞利用攻击、恶意代码传播、Web应用攻击(SQL注入、X络通信(CC连接、X违规访问等各类攻击行为。在资产发现层面,能够基于流量自动梳理X支内部的主机资产和开放服务,为总部提供各X支的资产视图。在协议解析层面,XHTTP、DNS、SMB、FTP等X余种协议的流量解析与X数据采集,为安全X析提供丰富的上下文信息。探针将检测到的安全告警、流量X数据实时上报至总部安X,实现X支到总部的安全数据汇聚。2.2总部侧:安X建设本项目采用“一底座、两核心、全场景”的X体架构,在现有安全运营底座上进行升级,不推倒原有体系。Ø 一底座:以现有态势感知传统SOC为基础底座,承接原有日志采集、资产管理、基础规则检测、可视化展示能力,保护历史投资。Ø 两核心:以XDR扩展检测与响应为数据与检测核心,打通多域安全数据,实现跨域关联X析与协同处置;以大模型(GPT)为智能X析核心,注入自然语言理解、推理决策、知识沉淀能力,赋能全运营流程智能化。ØX的安全数据,覆盖告警X诊、威胁研判、攻击对抗、攻击溯源、报告生成、运营辅助六大安全运营核心场景,实现X在数据汇聚层面,统一接收各X支的安全告警、资产信息X的安全数据底座。在威胁X析层面,通过关联X析技术将X散的告警事件串联成完X的攻击故事线,还原攻击者X径,XX真实威胁与误报,帮助安全运营人员快速研判事件严重性。在态势展示X的安全态势,包括各X支的威胁事件数量、高危资产X布、攻击来源X布等信息,X安全现状。在运营处置层面,支持对安全事件进行工单化管理和闭环跟踪,通知对应X支的运维人员及时处置,确保每一个安全问题都有人负责、有结果跟进,从根本上改变"事后通报X面。2.3SX2.3.1X建设以总部为核心控制节点,在各X支部署SD-WAN接入设备,X统一构建覆盖全公XX体系。各X后,通过内置X技术与总部X完成自动X和配置下发,X师到场,大幅降低大规模X支部署的实施成本和周期。同时,探针上报X总部安X。2.3.2IPsecX保障传输安全SD-WAN在所有X支与总部之间自动建立基X内部通信数据进行全程加密保护,确保业务数X域传输过程中不被截获、不被篡改。X采用AES等强加密算法,支持IKEv1IKEv2协商,并内置自适应协议切换能力,能够在运营商对特定协议进行干扰时自动切换传输方式,X的持续稳定。2.3.3X保障业务传输体验SD-WAN基于XXX的时延、丢包、抖动等参数进行实时探测,将不同类型的业务(交互类、实时类、传输类)自动调度到最适XX输,优先保障核心业务的访问质量。当X发生故障或质量劣化时,X引擎在X毫秒内完成业务切换,X个过程对用户完全透明,不影响正在进行的业务访问。对于语音、视频会议等高敏应用,还可开启包复制功能,在X上同时传输冗余数据包,进一步消X不稳定带来的体验波动。2.3.4X运维总部SDX提供对所有X支设备的统一配置管理、状态监控和故障告警能力。管理员无需X每台X支设备,在总部X策略下发、设备运行状态查看、X质量监控以及单点X到指定X支设备进行远程诊断等操作,极大地降X的运维复杂度和人力成本。2.3采购设备及服务清单产品名称
招标参数要求数量单X工业和XX服务费对X工业和X,部署专用采集X,按工信厅要求实现数据对接传输。1X1、要求X产品能与各X支探针进行对接,采集探针产生的安全日志,基于X布式存储的框架架构,提供具备弹性扩展能力和X,至少三节点集群部署,可实现横向扩展弹性扩展。部署方式有以下二选一:(1)纯X化部署,部署XXX与现有超融合兼容(XX的兼容性承诺函,并加盖超融X厂商公章),同时按照投X的硬件要X进行免费额外扩容(要求投标人出具免费扩容的承诺函,并加盖投标人公章)(2)单独硬件集群部署,如果投X不支持X,投标人需单独提供硬X多X支的安全点接入稳定性,要求集群部署,至少三节点部署,单节点要求如下:国产化CPU,CPU数量≥2颗,单颗≥X线程,内存≥XGDDR5,存储≥XX卡≥4千兆电+2X兆光(要求投标人明确所投硬件配置,不能低于招标要求配置,并加盖投标人公章)2、支持多源告警融合降噪能力,具备对告警进行相似度、单个攻击源对多个目标发起的相似攻击、多个攻击源对单个目标发起的相似攻击等维度的深度聚合归并能力。针对于同一X测、端侧安全设备产生的多条安全告警可以关联融合成同一条告警,X告警可查看到多条三方子告警,提供功能截图及CNAS认证的第三方检测报告,并加盖厂商公章;3、支持以标准Syslog、Kafka、SNMPTrap、JDBC、FTP、SFTP、WinlogbeatFilebeat等方XXX、中间件、服务等各类安全手数据并存储,内置X+条日志解析规则X行为审计、漏扫、IPS、WAF等设备类型。4、为保障检XXX络和终端组件的安全告警和审计日志进行二次检测,从而发现组件中误报、漏报,并给出修正后的攻击结果,需提供截图证明依据并加盖厂商公章。5、为提升安全运营处X支持自定义预案剧本,通过类似Visio的拖拽方式灵活编排,节点库包括调用动作、已有预案、过滤器、决策器、人工复核、人工录入等,提供功能截图及CNAS认证的第三方检测报告,并加盖厂商公章;6、支持设置预案执行通知,对于预案执行成功、预案执行失败、动作执行失败、催回复、超时等状态,可联动企业X、企业X机器人、飞书、钉钉等主流应用执行消息推送动作,提供功能截图,并加盖厂商公章;7X须对外提供API接口,可将安全监测数据推X,需要厂商出具免费提供API接口的承诺书,并加盖厂商公章。8、支持事件智能定性X析,可以将事件诊断定性为定向攻击、疑似定向攻击、病毒、扫描器攻击、脆弱性风险、业务行为及未知威胁等,需提供截图证明依据并加盖厂商公章。9、为了方便我司总部及时掌控全部X支安全态势,产品需支持PPT格式X摘要报告XX络安全风险详情、告警及事件响应盘点,用户可直接通过X的PPT报告进行工作汇报,高效体现工作价值,需提供截图证明依据并加盖厂商公章。X、支持对下级探针设备进行统一X卡,内存,raid卡,磁盘的硬件异常进行故障监控;支持故障告警在横幅优先展示,提升设备安全性,需提供截图证明依据并加盖厂商公章。X、支持X支单位人员按照组织架构进行统一管理,流程工单责任人选择可以按照组织架构进行选择X支单位。X、支持多源告警融合降噪能力,具备对告警进行payload相似度、单个攻击源对多个目标发起的相似攻击、多个攻击源对单个目标发起的相似攻击等维度的深度聚合归并能力。针对于同一X测、端侧安全设备产生的多条安全告警可以关联融合成同一条告警,X告警可查看到多条三方子告警,需提供截图证明依据并加盖厂商公章。X、支持拓展本地AI辅助问答的拓展能力,可导入Word、Excel、PDF等格式的文本文件,可通过检索增强生成(RAG,Retrieval-AugmentedGeneration)技术对知识库中积累的安全知识文档进行智能学习,从而让运营大模型生成更为精准的辅助回答,需提供截图证明依据并加盖厂商公章。X、支持0Day漏洞追踪和检测,页面会展示最近追踪到的0Day和实时检测出的0Day,需提供截图证明依据并加盖厂商公章。X、支持拓展本地安全大模X络镜像流量实时采集提供AI实时流量及威胁的检测,自动X析用户安全现状,进行自动化调查、X析、研判,实现X小时实战值守,提升安全运营效率。需提供截图证明依据并加盖厂商公章。X、支持拓展本地大模型辅助运营服务、大模型智能处置服务,满足对应性能所需的算力要求,X络X端威胁情报、资产、时间等因子做时间线关联、因X侧的关联事件。需提供截图证明依据并加盖厂商公章。X、提供X年X和规则库升级服务;1套潜伏威胁探针1X络层吞吐量≥1Gbps,接口不少于6个千兆电口、4个千兆光口SFP。2X和国产化芯片,提供国产化证明;3.支持命令注入检测、PHP代码检测、XSS攻击检测、WebshellX检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式,需提供截图证明依据并加盖厂商公章。4.支持SQL注XX站扫描、WEBSHELLX命令注入、文件包含攻击、目录遍历攻击、信息泄露X漏洞、自定义WXX站攻击检测,需提供截图证明依据并加盖厂商公章。5.支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、NetworkDevice、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、WebX防护等服务漏洞攻击检测,需提供截图证明依据并加盖厂商公章。6.支持Application漏洞攻击、File漏洞攻击、Shellcode漏洞攻击、System漏洞利用攻击、WebActivex、WebBroX防护等X漏洞攻击检测,需提供截图证明依据并加盖厂商公章。7.支持智能语义引擎检测,可针对httpX、java反序列化保护等类型进行自定义设置,需提供截图证明依据并加盖厂商公章。8XX络拓扑设备进行绘制,更X络X体情况,需提供截图证明依据并加盖厂商公章。9.审计白名单支持源目IP、源目端口和日志类型、日志来源,需提供截图证明依据并加盖厂商公章。X.支持基于IP和域X阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持X小时7天最近X天永久或者自定义时间阻断威胁,需提供截图证明依据并加盖厂商公章。X.支持5种场景的日志传输模式,包含标准模式、精简模式X模式、自定义模式,适应不同应用场景需求,需提供截图证明依据并加盖厂商公章。X.支持传输安X站攻击检测日志、漏洞利用攻X络检测日志、业务弱点发现日志,需提供截图证明依据并加盖厂商公章。X.内置IPS漏洞特征识别库、应用识别库、WEBX络识别库、实时漏洞X析识别库,需提供截图证明依据并加盖厂商公章。X.提供X年维保和规则库升级更X具体数量需求采购X台潜伏威胁探针1X络层吞吐量≥3Gbps,硬盘容量不少于XGBSSD,接口不少于6个千兆电口、2个X兆光口SFP+。2X和国产化芯片,提供国产化证明;3.支持命令注入检测、PHP代码检测、XSS攻击检测、WebshellX检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式,需提供截图证明依据并加盖厂商公章。4.支持SQL注XX站扫描、WEBSHELLX命令注入、文件包含攻击、目录遍历攻击、信息泄露X漏洞、自定义WXX站攻击检测,需提供截图证明依据并加盖厂商公章。5.支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、NetworkDevice、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、WebX防护等服务漏洞攻击检测,需提供截图证明依据并加盖厂商公章。6.支持Application漏洞攻击、File漏洞攻击、Shellcode漏洞攻击、System漏洞利用攻击、WebActivex、WebBroX防护等X漏洞攻击检测,需提供截图证明依据并加盖厂商公章。7.支持智能语义引擎检测,可针对httpX、java反序列化保护等类型进行自定义设置,需提供截图证明依据并加盖厂商公章。8XX络拓扑设备进行绘制,更X络X体情况,需提供截图证明依据并加盖厂商公章。9.审计白名单支持源目IP、源目端口和日志类型、日志来源,需提供截图证明依据并加盖厂商公章。X.支持基于IP和域X阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持X小时7天最近X天永久或者自定义时间阻断威胁,需提供截图证明依据并加盖厂商公章。X.支持5种场景的日志传输模式,包含标准模式、精简模式X模式、自定义模式,适应不同应用场景需求,需提供截图证明依据并加盖厂商公章。X.支持传输安X站攻击检测日志、漏洞利用攻X络检测日志、业务弱点发现日志,需提供截图证明依据并加盖厂商公章。X.内置IPS漏洞特征识别库、应用识别库、WEBX络识别库、实时漏洞X析识别库,需提供截图证明依据并加盖厂商公章。X、提供X年维保和规则库升级更新服务。1台SX1、为方便统一管理,要求本次所投产品需以X形式部署X,可以智能完成X支设备的集中管理,包括多种Internet接入及专线接入的配置管理等,实现X支XIT管理,其中管理设备授权至少X点。2、具备可视化界面,以地图方式通XX支机构健康、离线、告警状态,同时X、X、X等多级X支,需提供截图证明依据并加盖厂商公章。3、支持XVPN拓扑图,支持显示每条VPNX的连接状态、流速、延时等信息,需提供截图证明依据并加盖厂商公章。4、支持X应用流量名称并划X为交互类、实时类、传输类应用,并X图的方式实时X结果的流量走X内X径流量,需提供截图证明依据并加盖厂商公章。5、产品支持自动切换VPN端口及协议,规避运营商对VPN连接封堵和协议封堵导致,以及运营商连接封堵或端口封堵造成的VPN连接不稳定或中断问题。需提供功能截图证明并加盖厂商公章6、支持X域来指定不同的管理员,实现细化管理的同时防止管理员越权管理产生的混乱,需提供截图证明依据并加盖厂商公章。7X支持通过WEB方式远程XX支进行配置和管理。8、支持创建策略模板并关联对应设备,实现批X配置信息,需提供截图证明依据并加盖厂商公章。9X息,XX入SDXX地X、WIFI账号密码设置、配置策略下发等操作,实现设备接线即业务开通。(提供设备页面截图证明,加盖厂商公章)XXX功能,需具X丢包优X场景下丢包严重的问题,改善实时类应用的业务访问体验,满足我司业务稳定访问需求,需提供截图证明依据并加盖厂商公章,同时提供具备CMA、CNAS标记的第三方测试报告。XX络内部出现病毒X总部SDWAN汇聚设备需具备压缩病毒文件检测和拦截能力,至少需支持检测压缩层数X层以上,需提供截图证明依据并加盖厂商公章。X、支持通过多种方式判定设备位置是否发生变更,当设备位X环境变更时X的告警,可由管理员判断是否一键阻断VPN连接,保证只有合法设X。(提供设备界面截图证明,加盖厂商公章)1套SDWAN安X由器1、为满足X公司带宽,产品具备不少于5个XX电口,支持至少1个USB口,吞吐性能至少XMbps,支持XWIFI,板载FLASH至少4GB。2、设备易部署阶段,可设置是否需要管理员审核才能完成易部署上线操作,需提供截图证明依据并加盖厂商公章。3、支持实时监控设备运行状态,包括设备CPU占用X口运行状态、X用户数,支持查看最近1小时、最近一天的WAN口流量统计等信息,需提供截图证明依据并加盖厂商公章。4、支持基于web应用的自定义应用探测,支持查看X天的应用访问质量统计;支持展示最优应用访问质量,包括应用RTT,应用重传率,DNS解析耗时,TCP握手耗时等,需提供截图证明依据并加盖厂商公章。5、支持联动radius身份认证服务器,实现WIFI接入统一身份认证,需提供截图证明依据并加盖厂商公章。6、支持通过多种方式判定设备位置是否发生变更,当设备位X环境变更时X的告警,可由管理员判断是否一键阻断VPN连接,保证只有合法设X,需提供截图证明依据并加盖厂商公章。7、支持手动编排业务传输的优先级,最高不低于设置4个优先级级别,支持将业务进行自定义服务类型X类,服务类型不低于3类,需提供截图证明依据并加盖厂商公章。8、支持基于QOE参数(时延、丢包、抖动)XX的质量,选择质量最X进行数据转发。且支持从时延、丢包、抖动三个维度手动X切换条件,保障业务时刻走在X上,需提供截图证明依据并加盖厂X具体数量需求采购X台 2.4项目要求(一)为落实新疆水泥接XX项目建设要X安全数据采集、监测上报及安全运营能力落地,项目包含X工业和XX、安X,需部署于新X环境,依托现X安装、配置及业务上线。(二)本项目不X包,所投产品需详细填写名称、品牌、型号、数量、制造商名称,技术规格偏离表禁止复制粘贴参数,虚假隐瞒负偏离直接废标,投标产品技术参数必须据实填写并详细对比阐述,否则将导致废标。在评标过程直至签订合同前的任何时间,如经证实发现投标人提供虚假投标资料或信息骗取中标的,或者投标的产品不符合本招标文件要求的技术指标却故意隐瞒不做负偏离说明的,将取消其中标资格,没收其投标保证金,并报主管部门备案。(三)投标人的报价应包含为完成本招标文件提出的货物或服务等全部相关工作所有可能发生的费用,对在合同实施过程中可能发生的其他费用,采购人概不负责。对本文件未列明,而投标人认为必需的费用也需列入投标总报价。在合同实施时,采购人将不予X中标人没有列入的项目