一、项目信息 项目名称:2026年网络安全防护服务需求  项目编号:62026091110067879  项目联系人及联系方式: 王先生  1991608****  报价起止时间:2026-09-11 21:59  -  2026-09-16 18:00  采购单位:上饶市自然资源局局本级  供应商规模要求: -  供应商资质要求: -  供应商报价要求:报价含税 报价含运费  

二、采购需求清单  商品名称参数要求购买数量控制金额(元)建议品牌2026年网络安全防护服务核心参数要求:商品类目: 安全运维服务; 2026年网络安全防护服务:上饶市自然资源局2026年网络安全防护服务,出口安全防护服务、流量分析与管控服务、日志审计服务、业务专网安全设备升级服务;次要参数要求:1件267000.00-    买家留言:-   附件: 2026年网络安全防护服务需求.docx竞标响应文件参考格式.doc2026年网络安全防护服务需求.docx 

三、收货信息 送货方式:   送货上门  送货时间:   工作日09:00-17:00  送货期限:   竞价成交后10个工作日内  送货地址: 江西省 上饶市 信州区 北门街道 广平街26号  送货备注: - 

四、商务要求  商务项目商务要求  2026年网络安全防护服务需求

一、项目基本情况为落实网络安全主体责任,结合工作实际需要,拟采购网络安全服务,提升全局网络安全防护能力,我局拟采购出口安全防护服务、流量分析与管控服务、日志审计服务、业务专网安全设备升级服务。具体采购服务如下:序号服务内容数量单位总预算金额1互联网出口安全防护服务3年26.7万元2互联网流量分析与管控服务33政务外网网流量分析与管控服务34日志审计服务35安全设备病毒库和特征库升级服务3

二、申请人的资格要求中华人民共和国政府采购法第二十二条规定的条件:1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有履行合同所必需的设备和专业技术能力;4.有依法缴纳税收和社会保障资金的良好记录;5.参加政府采购活动前三年内,在经营活动中没有重大违法记录;6.符合法律、行政法规规定的其他条件。7.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。

三、服务要求(一)互联网出口安全防护服务1.提供安全防护设备,国产化芯片及操作系统;2.不低于6个千兆电口,不低于2千兆combo口,内置存储不低于1T;3.性能:整机最大吞吐量不低于4Gbps、最大并发连接数不低于400W、新建连接数不低于2万/秒4.本次标配,IPSecVPN和SSLVPN模块(200个并发用户);5.提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;6.支持基于IPv6的入侵防御、病毒防御、DDOS、WEB防护、防御等一系列安全防护功能;7.支持独立的入侵防护规则特征库,特征总数在6000条以上,能对常见漏洞进行安全防护;8.支持对HTTP/SMTP/POP3/FTP/IMAP等协议进行病毒防御;病毒特征库规模超过1000万;9.支持客户端加密流量检测及服务器端加密流量检测两种模式10.支持对HTTP的合规性检查,包括版本、请求方法、头域字段、传输文件等的合规性检查;限制后,HTTP页面无法访问,且被测设备有日志上报。11.具备独立的WAF特征库,且能够提供升级服务。12.配置安全DNS功能,能够对终端访问高危域名进行检测,给客户端返回禁止访问的页面。13.服务期间确保防病毒、上网行为管理、入侵防御特征库升级及时,更新到最新。服务期内提供互联网出口安全防护服务,基于现有工具进行策略分析配置、安全溯源分析服务。(二)互联网流量分析与管控服务1.提供流量分析与管控设备,多核架构设计,非X86架构,国产化芯片操作系统,不低于8个千兆电口,不低于4个千兆combo口,内置存储不低于1T;2.性能:整机最大吞吐量不低于8Gbps、最大并发连接数不低于1000万、新建连接数不低于10万/秒,实网带宽不低于500M;3.支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备;4.支持独立化的防翻墙配置界面,支持配置处理动作,包含允许、阻断;支持配置检测宽松度,包含宽松、适中、严格;支持不少于120的代理软件配置,至少包含clash、无界、自由门、Shadowrocket、ExpressVPN、letsVPN、Pigcha、Ghelper等,至少支持VMESS、Trojan、Shadowsocks、Hysteria、Vless等协议,并支持报表模块统计;5.设备内置应用识别规则库,应用规则数至少30000条以上,支持超过12000种的应用,支持超过7500种的海外应用,移动应用至少2000多种,URL库至少3000万以上,并保持至少两个星期更新一次,保证应用识别的准确率。支持应用模型识别技术,可定义识别模式的宽松程度,有效和准确识别网络应用;检测引擎支持智能、快速和关闭识别模式;6.支持自定义应用,包括但不限于数据包方向、协议、端口、IP地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名,支持基于协议、端口、策略的会话维持功能,老化时间不少于1500小时。7.支持翻墙行为分析页面展示,至少包括:代理服务器所属地域分布、代理服务器所属地域TOP排名、翻墙用户TOP排名、翻墙用户组TOP排名、翻墙应用TOP排名并且支持对翻墙用户进行统一展示与查询;8.支持防翻墙日志本地记录,可根据用户名、代理应用、处理动作、时间等进行筛选;支持单独大屏幕展示,不借助第三方平台,支持展示代理服务器分布区域、地域排名、翻墙用户、翻墙用户组、应用排名,并支持灵活下钻;9.支持细致化翻墙行为查询功能,可基于用户名、源地址、代理服务器归属地、风险级别、翻墙次数、开始时间、结束时间等方面进行全方面翻墙行为分析,并支持对单个行为进行黑名单操作;支持翻墙行为检测大屏展示,展示内容包括:目的服务器所属地区分布图、翻墙行为实时统计TOP、翻墙用户统计TOP、翻墙用户组统计TOP、翻墙目的地址TOP、翻墙应用统计TOP、用户翻墙统计次数、翻墙用户详细信息展示并支持针对具体用户进行下钻查询该用户所有的翻墙行为信息;10.服务期间确保特征库升级及时,更新到最新。服务期内提供流量分析服务,定期巡检提交翻墙报告(每月不少于1次),并对其翻墙防护日志进行深度分析以提升网络安全管理水平。在确保原始数据安全、处理过程合规的前提下,提供翻墙分析报告与完善建议,实现更精细化的网络安全管理。(三)政务外网流量分析与管控服务1.提供流量分析与管控设备,多核架构设计,非X86架构,国产化芯片操作系统,不低于8个千兆电口,不低于4个千兆combo口,内置存储不低于1T;2.性能:整机最大吞吐量不低于8Gbps、最大并发连接数不低于1000万、新建连接数不低于10万/秒,实网带宽不低于500M;3.支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备;4.支持独立化的防翻墙配置界面,支持配置处理动作,包含允许、阻断;支持配置检测宽松度,包含宽松、适中、严格;支持不少于100的代理软件配置,至少包含clash、无界、自由门、Shadowrocket、ExpressVPN、letsVPN、Pigcha、Ghelper等,至少支持VMESS、Trojan、Shadowsocks、Hysteria、Vless等协议,并支持报表模块统计;5.设备内置应用识别规则库,应用规则数至少30000条以上,支持超过12000种的应用,支持超过7500种的海外应用,移动应用至少2000多种,URL库至少3000万以上,并保持至少两个星期更新一次,保证应用识别的准确率。支持应用模型识别技术,可定义识别模式的宽松程度,有效和准确识别网络应用;检测引擎支持智能、快速和关闭识别模式;6.支持自定义应用,包括但不限于数据包方向、协议、端口、IP地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名,支持基于协议、端口、策略的会话维持功能,老化时间不少于1500小时。7.支持翻墙行为分析页面展示,至少包括:代理服务器所属地域分布、代理服务器所属地域TOP排名、翻墙用户TOP排名、翻墙用户组TOP排名、翻墙应用TOP排名并且支持对翻墙用户进行统一展示与查询;8.支持防翻墙日志本地记录,可根据用户名、代理应用、处理动作、时间等进行筛选;支持单独大屏幕展示,不借助第三方平台,支持展示代理服务器分布区域、地域排名、翻墙用户、翻墙用户组、应用排名,并支持灵活下钻;9.支持细致化翻墙行为查询功能,可基于用户名、源地址、代理服务器归属地、风险级别、翻墙次数、开始时间、结束时间等方面进行全方面翻墙行为分析,并支持对单个行为进行黑名单操作;支持翻墙行为检测大屏展示,展示内容包括:目的服务器所属地区分布图、翻墙行为实时统计TOP、翻墙用户统计TOP、翻墙用户组统计TOP、翻墙目的地址TOP、翻墙应用统计TOP、用户翻墙统计次数、翻墙用户详细信息展示并支持针对具体用户进行下钻查询该用户所有的翻墙行为信息;10.服务期间确保特征库升级及时,更新到最新。服务期内提供流量分析服务,定期巡检提交翻墙报告(每月不少于1次),并对其翻墙防护日志进行深度分析以提升网络安全管理水平。在确保原始数据安全、处理过程合规的前提下,提供翻墙分析报告与完善建议,实现更精细化的网络安全管理。(四)日志审计服务1.提供日志审计设备,国产化芯片及操作系统,不低于128GSSD系统盘,不低于8TB硬盘(存储日志时间大于6个月),不低于6个千兆电口,不低于4个千兆光口,不低于2扩展槽;2.日志处理速率不低于3000EPS,日志审计授权不低于100节点;3.支持定制任务进行日志数据采集扩展,包括文本格式、目录下文本和数据库格式日志采集,支持编辑正则表达式和SQL语句进行日志采集,支持设置自定义任务时间;4.支持SNMPTrap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;5.支持对主流安全设备、网络设备、服务器、终端、数据库、中间件、大数据组件、应用系统等设备系统进行日志采集,包括交换机和路由器、虚拟化及云计算平台、蜜罐系统、终端管理系统、防火墙、VPN、防病毒网关、入侵检测系统、入侵防御系统、WAF、内容过滤网关、负载均衡设备、数据库设备、Windows/Linux操作系统、隔离交换设备等设备组件系统;6.支持关联分析的结果进行告警重定义功能,能够对规则触发的告警时间和关联后事件的任意字段进行重定义,包括修订告警级别和告警类型等;7.支持基于日志查询任务模式的日志导出功能、支持日志数据的存储压缩加密,同时保存原始日志和范式化后的日志;8.支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力,关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景;9.支持首页展示日志采集总量、日志采集趋势、最新24小时活跃日志源TOP10、最近24小时告警TOP10、最近24小时告警等级分布、高频日志分类;并且告警列表、告警等级分布、高频日志分类支持下钻;10.提供原厂维保服务;同时收集互联网区域、内网区域数据,服务期内提供溯源分析服务。(五)安全设备病毒库和特征库升级服务提供业务专网区域4套安全设备(启明星辰天清汉马USG一体化安全网关USG-NP-2000DP三套,启明星辰天闻入侵检测与管理系统NT3000-LT-B一套)入侵检测特征库、病毒库和特征库升级服务。签订合同后交付服务同时提供原厂针对上述安全设备升