联系人8个
立即查看
可引荐人脉612人
立即引荐
历史招中标信息706条
立即监控
联系人8个
立即查看
可引荐人脉612人
立即引荐
历史招中标信息706条
立即监控
本比选项目为【****点击查看关于承揽2026****点击查看水厂项目中控室SCADA及网络安全等系统物资采购】(项目编号:【/】),比选人为【****点击查看】。项目资金已落实,具备比选条件,现进行公开比选,特邀请有意向的且具有提供标的物能力的潜在参选人(以下简称参选人)参选。
1.项目概况与采购内容
1.1项目概况
****点击查看水厂区生产自动化管控、整体安全防范及工业网络安全防护能力,保障厂区生产运行智能化、安全化、规范化,我分公司拟实施2026****点击查看水厂中控室SCADA及网络安全等系统物资采购项目。
本项目实施地点:**省**市。
本项目预估采购金额:****点击查看360.32元(含税)。
★质量要求:合格★,满足技术规范和服务要求的相关要求。
1.2采购内容
本次项目主要采购厂区智能化核心软硬件物资,包含安防监控、门禁设备、安防管控平台、虚拟化服务器、万兆交换机、GPU服务器、工业漏扫系统、操作员站及配套显示设备等相关物资。
| 标包序号 | 名称 | 规格及参数 | 数量 | 单位 | ★含税单价最高限价(元)★ | ★含税总价最高限价(元)★ |
| 标包1 | 红外球型摄像机 | 1.名称:红外球型摄像机 2.型号规格:支持23倍光学变倍,16倍数字变倍,采用200万像素1/2.8"CMOS,红外距离不小于150米,IP66,支持星光级低照度。 DH-SD-6C3223-HN-DB-DGQ1 - 包含:安装附件 | 96 | 套 | 1450.00 | 139200.00 |
| 标包1 | 设备前端接线箱 | 1.名称:设备前端接线箱 2.型号规格:300x150x180 包含:直流电源、安装附件等 | 88 | 套 | 200.00 | 17600.00 |
| 标包1 | 门禁一体机/开门按钮/单门磁力锁 | 1.名称:门禁一体机/开门按钮/单门磁力锁 2.型号规格:采用7英寸液晶屏,采用200万双目摄像头,IP65防护等级,基于深度人脸识别算法, 包含:安装附件(防拆型)/夜光提示、钢制龙骨、大按钮 包含:安装附件(防拆型)/280kg 包含:安装附件(防拆型) | 34 | 套 | 1050.00 | 35700.00 |
| 标包1 | 门禁一体机/开门按钮/单门磁力锁 | 1.名称:门禁一体机 2.型号规格:采用7英寸液晶屏,采用200万双目摄像头,IP65防护等级,基于深度人脸识别算法, 包含:安装附件(防拆型)/夜光提示、钢制龙骨、大按钮 包含:安装附件(防拆型)/280kg 包含:安装附件(防拆型) | 4 | 套 | 1050.00 | 4200.00 |
| 标包1 | 门禁一体机/开门按钮/单门磁力锁 | 1.名称:门禁一体机/开门按钮/单门磁力锁 2.型号规格:采用7英寸液晶屏,采用200万双目摄像头,IP65防护等级,基于深度人脸识别算法, 包含:安装附件(防拆型)/夜光提示、钢制龙骨、大按钮 包含:安装附件(防拆型)/280kg | 5 | 套 | 1050.00 | 5250.00 |
| 标包1 | 红外球型摄像机(防爆型) | 1.名称:红外球型摄像机(防爆型) 2.型号规格:支持23倍光学变倍,16倍数字变倍,采用200万像素1/2.8"CMOS,红外距离不小于150米,IP66,支持星光级低照度。 - - 包含:安装附件 | 4 | 套 | 4350.00 | 17400.00 |
| 标包1 | 设备前端接线箱(防爆型) | 1.名称:设备前端接线箱(防爆型) 2.型号规格:300x150x180 包含:直流电源、安装附件等 | 4 | 套 | 500.00 | 2000.00 |
| 标包1 | 门禁一体机/开门按钮/单门磁力锁 | 1.名称:/开门按钮/单门磁力锁 2.型号规格:采用7英寸液晶屏,采用200万双目摄像头,IP65防护等级,基于深度人脸识别算法, 包含:安装附件(防拆型)/夜光提示、钢制龙骨、大按钮 包含:安装附件(防拆型)/280kg 包含:安装附件(防拆型) | 6 | 套 | 1050.00 | 6300.00 |
| 标包1 | 门禁一体机(防爆型)/开门按钮(防爆型)/单门磁力锁(防爆型) | 1.名称:爆型)/单门磁力锁(防爆型) 2.型号规格:采用7英寸液晶屏,采用200万双目摄像头,IP65防护等级,基于深度人脸识别算法, 包含:安装附件(防拆型)/夜光提示、钢制龙骨、大按钮 包含:安装附件(防拆型)/280kg 包含:安装附件(防拆型) | 4 | 套 | 3500.00 | 14000.00 |
| 标包1 | 数字硬盘录像机 | 1.名称:数字硬盘录像机 2.型号规格:采用linux存储专用操作系统,64位多核处理器,提供多种RAID模式,支持全局、局部等多种热备选择,支持坏盘自动重构。含8T企业级硬盘,12块。 | 1 | 套 | 52535.00 | 52535.00 |
| 标包1 | 专业监视器及专用操作键盘 | 1.名称:专业监视器及专用操作键盘 2.型号规格:32英寸专业监视器及专用操作键盘 | 2 | 套 | 3500.00 | 7000.00 |
| 标包1 | 嵌入式数字高清解码器 | 1.名称:嵌入式数字高清解码器 2.型号规格:支持16路VGA HDMI,支持MPEG4/H.264/MJPEG标准网络视频流解码 | 1 | 套 | 18275.00 | 18275.00 |
| 标包1 | 综合安防管控平台 | 1.名称:综合安防管控平台 | 1 | 套 | 18365.00 | 18365.00 |
| 标包1 | 四线双防区脉冲主机 | 1.名称:四线双防区脉冲主机 2.型号规格:四线制,双防区,高低压切换,485通讯 | 6 | 套 | 4500.00 | 27000.00 |
| 标包1 | 不锈钢防雨箱 | 1.名称:不锈钢防雨箱 2.型号规格:530*390*200mm专用防水箱 | 6 | 套 | 350.00 | 2100.00 |
| 标包1 | 声光报警器 | 1.名称:声光报警器 2.型号规格:声光报警器(带转动);声压≥108分贝;DC12V电源供电 | 12 | 套 | 200.00 | 2400.00 |
| 标包1 | 控制键盘 | 1.名称:控制键盘 2.型号规格:3.0寸128*64点阵液晶屏,LCD中文显示,最大支持控制255个防区 | 1 | 套 | 5200.00 | 5200.00 |
| 标包1 | 总线联动器 | 1.名称:总线联动器 2.型号规格:一个模块对应16个继电器输出 | 1 | 套 | 1806.00 | 1806.00 |
| 标包1 | 网络转换器 | 1.名称:网络转换器 2.型号规格:TCP/IP到RS-232/422/485之间完成数据转换的通讯接口转换器 | 1 | 套 | 1500.00 | 1500.00 |
| 标包1 | 大屏幕显示系统 | 1.2mm间距室内小间距COB LED显示单元(18.48平方) | 18.43 | ㎡ | 8724.00 | 160783.32 |
| 标包1 | 矩阵控制器 | 1.名称:矩阵控制器 2.型号规格:信号融合,10入10出 | 1 | 套 | 10000.00 | 10000.00 |
| 标包2 | 虚拟化平台服务器 | 1.名称:虚拟化平台服务器 2.型号规格:2U 19”机架式结构/2颗海光系列 (2.5GHz_16C)处理器/32G DDR4 2933*4/480G SSD*2; 960G SSD*1+8T SATA*4/RAID卡(支持JBOD、RAID1)*1/双口万兆网卡带多模模块*1,550W以上冗余双电源。 | 3 | 套 | 80000.00 | 240000.00 |
| 标包2 | 管理节点(软件) | 1.名称:管理节点(软件) 2.型号规格:1、配置服务器虚拟化;2、配置存储虚拟化对接模块;3、配置云盘管理功能;4、配置高级网络虚拟化软件模块5、配置云平台企业级功能模块;6、配置平台监控管理模块;7.含分布式存储功能。 | 1 | 套 | 16623.00 | 16623.00 |
| 标包2 | 计算节点(软件) | 1.名称:计算节点(软件) 2.型号规格:标准版软件CPU授权,以每物理CPU为1个授权,授权已包含对虚拟机全生命周期管理、集群HA、 虚拟机备份、分布式SDN等高级功能的使用权限 | 6 | 套 | 30000.00 | 180000.00 |
| 标包2 | 万兆业务及存储网交换机 | 1.名称:万兆业务及存储网交换机 2.型号规格:24个1G/10Gbps SFP+光纤接口和2 个40/ 100G QSFP28 端口光纤接口,配置不少于20个10Gbps SFP模块, 交换容量不小于2.56Tbps/23.04Tbps,包转发率不小于1080Mpps;支持VxLAN二层和三层网关;双电源。 | 1 | 套 | 36600.00 | 36600.00 |
| 标包2 | 千兆管理网交换机 | 1.名称:千兆管理网交换机 2.型号规格:24个10/100/1000M以太网电口,4个10G SFP+接口,配置不少于2个10Gbps SFP模块;双电源。 交换容量不小于598Gbps/5.98Tbps,包转发率不小于252Mpps,支持Ipv4/Ipv6双协议栈,Ipv6路由协议, | 1 | 套 | 4230.00 | 4230.00 |
| 标包2 | 三层核心级交换机 | 1.名称:三层核心级交换机 2.型号规格:8千兆光口+24千兆电口+4万兆光口,网管型,IP40 | 1 | 套 | 34000.00 | 34000.00 |
| 标包2 | GPU服务器 | 1.名称:GPU服务器 2.型号规格:ntel至强可扩展处理器主频≥2.3GHz且≥20核,L3缓存≥36MB,最大可支持至36核处理器, | 1 | 套 | 124800.00 | 124800.00 |
| 标包2 | 工业安全监管平台 | 1U 标准机架设备,冗余电源,设备配置 6 个千兆自适应电口,2 个千兆光口,2 个万兆光口,2 个接口扩展槽位,2 个 USB 接 口,1 个 RJ45 Console 口,硬盘不小于 4T,提供至少 50 个管理节点授权,三年软硬件质保; 1U 标准机架设备,冗余电源,设备配置 6 个千兆自适应电口,2 个千兆光口,2 个万兆光口,2 个接口扩展槽位,2 个 USB 接 口,1 个 RJ45 Console 口,硬盘不小于 4T,提供至少 50 个管理节点授权,三年软硬件质保; 支持设备概览方式展示所管理安全设备,可实现对于工业防火墙、工业审计、工业网闸、IPS、IDS、终端白名单软件等安全设备、工业现场工控设备、网络设备、监控设备的监测与管理。 展示内容包括设备概览、资产概览、安全事件、数据概览、等多维度进行分析、展示; 支持从攻击类型排名、攻击 IP 地址TOP5、违反行为基线TOP5、全网病毒TOP5、威胁告警最新事件、告警类型 TOP5、漏洞信息TOP5、主机威胁告警 TOP5 等维度呈现实时威胁态势; 支持从资产数量统计、资产审批率、安全设备部署TOP5、行为态势、告警数量、厂区资产分布、资产运行状态、资产类型、资产厂商、服务与协议等维度呈现资产态势信息; 支持资产下钻到相应类型资产详情列表。 支持从离线资产数、高故障资产、风险资产、失陷资产、异常资产列表等维度进行统计、展示异常资产信息。 支持自动发现、展示资产连接关系、资产与交换机连接关系。(提供产品功能截图) 支持以 API 接口或 SNMP 方式接入、管理第三方工业设备、网络设备、安全设备。 系统支持以区域方式展示所管理安全设备信息,展示设备信息包含 IP地址、设备名称、部署位置、所属组、硬件型号、软件版本、健康状态、重要程度等。 支持以单点登录方式登录到被管理安全设备 WEB 页面,同时支持实时监控被管理设备运行状态、**使用情况(CPU、内存、硬盘)。 支持根据被管理设备的**使用率阈值、接口状态情况进行告警。 支持增加、删除管理设备,以及修改设备属性。 支持手动从被管设备拉取被管设备当前配置文件;同时支持通过同类型设备配置文件对被管设备进行配置恢复; 支持以资产 IP、资产处置状态、发生时间条件查询风险资产; 支持对安全事件进行安全处置操作,并记录相关处置历史记录; 支持生成工业资产总览报表、资产管理报表、设备管理报表、分析中心运行状态报表、攻击阶段分析报表、威胁维度分析、攻击源报表、受攻击资产分析报表、主机安全分析报表、脆弱性感知报表等。 支持生成工业资产总览报表、资产管理报表、设备管理报表、分析中心运行状态报表、攻击阶段分析报表、威胁维度分析、攻击源报表、受攻击资产分析报表、主机安全分析报表、脆弱性感知报表等。 支持新增删改查系统用户,用户信息包括用户名、密码、手机号、邮箱、所属角色、生效日期、失效日期; 支持日志数据保留周期配置,以及立即清除历史日志时长配置 支持记录清除历史数据信息 支持开启、关闭声音告警配置;支持邮件告警配置 产品具有标识鉴别,生命周期支持等功能,符合 GA/T1350-2017《信息安全技术工业控制系统安全管理平**全技术要求》(基本级)所述的有关要求,提供**部门或者同等权威机构出具的证明材料 产品具有标识鉴别,生命周期支持等功能,符合 GA/T1350-2017《信息安全技术工业控制系统安全管理平**全技术要求》(基本级)所述的有关要求,提供**部门或者同等权威机构出具的证明材料 产品具备网络安全专用产品证书 | 1 | 套 | 44000.00 | 44000.00 |
| 标包2 | 工业防火墙(边界隔离) | 1U 标准机架式设备,冗余电源,无风扇设计;设备配置 16 个及以上千兆自适应电口(2 对 bypass),4 个千兆光口,4 个万兆光口,2 个接口扩展槽位,2 个 USB 口,1 串 口;默认支持工业协议深度解析和控制功能;标配 1T 硬盘;整机吞吐性能不小于 10Gbps(边界隔离) 或 8Gbps (区域隔离);提供三年软硬件质保和技术支持服务; 产品既可支持串行部署,也可支持旁路部署; 串行部署支持路由、透明、冗余、trunk、镜像模式部署; 支持对工业指令统计,可对指令危险等级、所属协议、源 IP、 目的 IP进行分类查询; 描述 针对安全日志进行聚合处理,可以准确呈现安全事件的数量,并基于事件可以自动完善策略。(提供产品功能截图) 支持一键开启网络学习功能,可实时监听网络中的流量。 支持网络访问行为自动学习功能,可以学习网络正常业务模型,支持境外访问关系识别,并支持以图形化和表格的形式呈现; 支持协议审计功能,可对不同工业协议指令,按照风险等级进行级别划分,对关键操作行为(功能码)进行监测,并生成事件告警; 支持入侵防护功能,内置工业生产网入侵防御、物联网入侵防御、工业互联网入侵防御、工业管理网入侵防御、工业设备入侵防御等专用特征库模板。 支持自定义异常检测功能,关键词支持 14 种通用协议关键词(包括IP 关键词、TCP 关键词、HTTP 关键词等)和 6 种通用操作关键词(包括payload 关键词、Flow 关键词等); 支持病毒防御功能,支持对协议 HTTP/FTP/SMTP/POP3/IMAP 文件病毒实时检测并阻断; 支持工业协议包括 OPC-DA 、OPC-UA 、S7 、MODBUS 、Ethernet/IP 、 IEC104、DNP3、SECS-GEM 的工业协议指令自动发现和向导式生成白名单规则 系统支持全通模式、调试模式和防护模式三种工作模式; 支持基于 IPV6 的带宽控制功能,支持基于源/目的地址、时间调度、出入网口、通用带宽控制以及每 IP 带宽控制的带宽策略,通用带宽控制包括通用服务和带宽**选择; 支持会话状态的管控,可详细设置会话 SYN 发送、SYN 接收、超时等状态的设定; 产品具备抵抗 ICMP Flood 攻击、UDP Flood 攻击、SYN Flood 攻击、 TearDrop 攻击、Land 攻击、Ping of Death 攻击的能力。 支持 HA 机制,提供主主、主备部署方式,主设备故障备机自动启动保证网络通讯; 支持 Syslog 日志本地显示以及外发上报; 支持对设备统一管理、升级、配置下发、备份与恢复等批量操作;支持设备状态实时监控和历史状态查询,支持近 24 小时,近 7 天告警,支持告警规则配置,告警信息包括,高危级别、严重级别、普通级别、接口接收流量、接口发送流量、接口状态、CPU 使用率、内存使用率、硬盘空间利用率等; 产品具备网络安全专用产品证书。 | 1 | 套 | 29000.00 | 29000.00 |
| 标包2 | 工业防火墙(区域隔离) | 1U 标准机架式设备,冗余电源,无风扇设计;设备配置 16 个及以上千兆自适应电口(2 对 bypass),4 个千兆光口,4 个万兆光口,2 个接口扩展槽位,2 个 USB 口,1 串 口;默认支持工业协议深度解析和控制功能;标配 1T 硬盘;整机吞吐性能不小于 10Gbps(边界隔离) 或 8Gbps (区域隔离);提供三年软硬件质保和技术支持服务; 产品既可支持串行部署,也可支持旁路部署; 串行部署支持路由、透明、冗余、trunk、镜像模式部署; 支持对工业指令统计,可对指令危险等级、所属协议、源 IP、 目的 IP进行分类查询; 描述 针对安全日志进行聚合处理,可以准确呈现安全事件的数量,并基于事件可以自动完善策略。(提供产品功能截图) 支持一键开启网络学习功能,可实时监听网络中的流量。 支持网络访问行为自动学习功能,可以学习网络正常业务模型,支持境外访问关系识别,并支持以图形化和表格的形式呈现; 支持协议审计功能,可对不同工业协议指令,按照风险等级进行级别划分,对关键操作行为(功能码)进行监测,并生成事件告警; 支持入侵防护功能,内置工业生产网入侵防御、物联网入侵防御、工业互联网入侵防御、工业管理网入侵防御、工业设备入侵防御等专用特征库模板。 支持自定义异常检测功能,关键词支持 14 种通用协议关键词(包括IP 关键词、TCP 关键词、HTTP 关键词等)和 6 种通用操作关键词(包括payload 关键词、Flow 关键词等); 支持病毒防御功能,支持对协议 HTTP/FTP/SMTP/POP3/IMAP 文件病毒实时检测并阻断; 支持工业协议包括 OPC-DA 、OPC-UA 、S7 、MODBUS 、Ethernet/IP 、 IEC104、DNP3、SECS-GEM 的工业协议指令自动发现和向导式生成白名单规则 系统支持全通模式、调试模式和防护模式三种工作模式; 支持基于 IPV6 的带宽控制功能,支持基于源/目的地址、时间调度、出入网口、通用带宽控制以及每 IP 带宽控制的带宽策略,通用带宽控制包括通用服务和带宽**选择; 支持会话状态的管控,可详细设置会话 SYN 发送、SYN 接收、超时等状态的设定; 产品具备抵抗 ICMP Flood 攻击、UDP Flood 攻击、SYN Flood 攻击、 TearDrop 攻击、Land 攻击、Ping of Death 攻击的能力。 支持 HA 机制,提供主主、主备部署方式,主设备故障备机自动启动保证网络通讯; 支持 Syslog 日志本地显示以及外发上报; 支持对设备统一管理、升级、配置下发、备份与恢复等批量操作;支持设备状态实时监控和历史状态查询,支持近 24 小时,近 7 天告警,支持告警规则配置,告警信息包括,高危级别、严重级别、普通级别、接口接收流量、接口发送流量、接口状态、CPU 使用率、内存使用率、硬盘空间利用率等; 产品具备网络安全专用产品证书。 | 1 | 套 | 29000.00 | 29000.00 |
| 标包2 | 工业漏扫系统 | 1U 标准机架式设备,双电源,设备配置 6 个千兆自适应电口,2 个千兆光口,2 个万兆光口 ,2 个接口扩展槽位,2 个 USB 接 口,1 个RJ45 Console 口,单任务最大可扫描 300IP 地址,并发扫描 40IP 地址;三年漏洞库升级授权服务;,三年软硬件质保和技术支持服务。 支持系统扫描的漏洞数量不少于 350000 个,支持工控漏洞条目不少于 4000 个 支持Windows域扫描技术,用域管理员权限使扫描更深入、更准确 支持扫描 IPv6 环境中的设备、系统。 支持云平台扫描,漏洞覆盖 OpenStack 、KVM、Vmware、Xen 等主流的云计算平台)。 支持对 Apple 软件和应用进行扫描,包括 MAC OS,Safari,itunes等。 支持扫描容器镜像存在的漏洞,支持扫描互联网上公开仓库中的镜像以及私有仓库中的镜像。 支持 python 的多个模块的漏洞扫描,如 audioop 模块 、rgbimg 模块的漏洞。 支持对视频监控类设备的识别与扫描,包括大华、海康、宇视、雄迈 、 科 达 、 TBK 、 NUUO 、 Samsung 、 Vivotek 、 Wan scam 、 Axis 、 Geutebrück、Keeper、Blink、CACAGOO 等。 支持对主流 PLC 、DCS 控制器的识别与扫描 ,包括 S7-200、S7- 300 、 S7-400 、 S7-1200 、 S7-1500 、 PFC200 、 ControlLog ix 、 MicroLog ix 、M218、M221、M340、M580、 Quantum 等。 支持对主流数据库的识别与扫描 ,包括:Oracle、Sybase、SQL Server、DB2、MySQL 等,能够扫描的数据库漏洞扫描方法不小于 1800种 支持 35 种以上默认扫描策略模板,如常规安全扫描,中高危漏洞扫描,高危漏洞扫描,web 服务组件扫描,网络设备扫描,云平台漏洞扫描,虚拟化扫描,主机信息收集,攻击性扫描,SQL SERVER 数据库扫描,Apple 类扫描,视频监控类扫描等等,同时针对市场应急响应的漏洞提供应急响应策略模板 支持灵活的扫描策略自定义功能,提供策略编辑向导和详细漏洞信息,支持以系统类型、漏洞类型、危险级别、CVE 等不同视图显示漏洞,支持策略的导入、导出、修改以及合并。 支持扫描任务完成后自动生成指定格式和内容的报表,格式包含html、pdf、word、excel、wp s、xml 等,内容包含封面摘要、章节目录、任务信息、统计信息、参考信息等。 支持控制台功能,可以通过控制台对系统进行操作和设置,例如备份生成快照、通过快照恢复系统、系统服务状态查看和重启、切换控制台中英文显示、提供网络诊断工具等。 产品具备网络安全专用产品证书。 | 1 | 套 | 59000.00 | 59000.00 |
| 标包2 | 工业审计探针 | 无风扇全铝全封闭 1U 工业机箱,适合工业环境。10/100/1000M 自适应以太网电接口≥16 个,千兆 SFP 接口≥4 个,万兆 SFP+接口≥4个,4G EMMC,1T 监控级硬盘,2 个 USB 接口,支持 2 个接口扩展槽。扩展槽支持 4GE、8GE、4SFP、8SFP 等接口扩展卡。1T SATA 硬盘,不支持热插拔;交流 220V 冗余电源。网络吞吐量≥6G,并发连接≥100万,**连接≥7 万。 支持直连、路由、透明、VLAN、旁路监听、混合部署等多种接入模式。要求支持多端口链路聚合支持 B/S 结构,可直接使用web 浏览器登录设备进行管理。 支持 HTTPS、SSH、Telnet 串口等非 HTTP 管理方式; 具备分级权限管理功能,可根据账号设定不同级别和管理员权限;支持多次登陆失败后锁定 IP 或锁定用户功能。 支持 ARP 防护,包括但不仅限于防护 ARP 洪水, 自有定义 ARP 洪水阈值范围、防护 ARP 恶意欺骗(支持广播应答、检察应答、特征检查、禁止更新检查)。 支持对设备上产生的数据进行建模分析,采取无监督学习的方式,通过训练大量未经标记的原始数据,采取聚类算法,进行原始数据聚合,从而达到原始数据聚类凝练、去粗取精、简洁呈现、简化运维的效果;并且针对设备上的合规数据进行实时行为分析。(提供产品界面截图) 支持根据工控设备数据产生的时间特点、频率变化、历史状态等维度,并结合历史行为基线进行对比,从而发现隐藏在合规内容中的未知威胁风险,包括但不限于账号暴力破解、僵尸网络攻击、非法外联操作、地理位置异常登录、内部数据泄露、疑似 APT 攻击等六大未知风险检测场景。 可依据端 口识别协议类型 ,可分析 HTTP 、SMTP 、POP3 、FTP、 Telnet、VLAN、MPLS、ARP、GRE 等多种协议。 支持为每个内网主机用户生成风险提示,通过事件技术化直观呈现内网主机的风险状态。 支持AI 行为分析功能,建立网络行为安全基线,对未知威胁行为识别及告警。(提供产品界面截图) 支持不少于 40 种工控协议 的深度解析 ,包括但不 限于 Modbus TCP , GE-SRTP , OPCDA , DNP3 , S7 , IEC104 , MMS , Profinet , Ethernet/IP, OPCUA_TCP 等。(提供产品界面截图) 支持深度解析 GE-SRTP 协议不少于 20 种服务请求码,包括 Read System Memory、Clear Fault Table 等,支持读取至少 10 种内存类型:包括 I%,Q%,M%等。(提供产品界面截图) 支持对 S7 协议的值域级深度解析。包括 M 区、Q 区、DB 区的字节、整型、浮点数值域控制。 产品具备网络安全专用产品证书。 | 1 | 套 | 31000.00 | 31000.00 |
| 标包2 | 工业入侵探针 | 无风扇全铝全封闭 1U 工业机箱,适合工业环境。10/100/1000M自适应以太网电接口≥16 个,千兆 SFP 接口≥4 个,万兆 SFP+接口≥4 个,4G EMMC,1T 监控级硬盘,2 个 USB 接口,支持 2 个接口扩展槽。扩展槽支持 4GE、8GE、4SFP、8SFP 等接口扩展卡。1T SATA硬盘,不支持热插拔;交流 220V 冗余电源。网络吞吐量≥6G,并发连接≥100 万,**连接≥7 万,入侵检测规则特征数量≥10000 (工业入侵特征规则特征库数量≥1200 条)。 支持 B/S 结构,可直接使用web 浏览器登录设备进行管理。 支持 HTTPS、SSH、Telnet 串口等非 HTTP 管理方式; 具备分级权限管理功能,可根据账号设定不同级别和管理员权限;支持多次登陆失败后锁定 IP 或锁定用户功能。 支持 ARP 防护,包括但不仅限于防护 ARP 洪水, 自有定义 ARP洪水阈值范围、防护 ARP 恶意欺骗(支持广播应答、检察应答、特征检查、禁止更新检查)。 支持检测包括木马攻击、拒绝服务攻击、finger 服务攻击、远程访问攻击、安全扫描、间谍软件攻击、恶意攻击、0-Day 攻击、潜在风险、缓冲溢出攻击、蠕虫攻击、SQL 注入攻击、跨站脚本攻击、爬虫攻击、web 扫描等在内的不少于 3500 种攻击事件。 支持被动资产识别能力,能够基于镜像流量自动识别出工控资产的厂商和类型,支持的厂商包括但不限于 Siemens、Schneider、 Rockwell、GE、ABB、OMRON、HoneyWell 等。 内置攻击特征库,支持在线、离线升级方式,并可自定义攻击特征,阻挡蠕虫、木马、间谍软件、广告软件、缓冲区溢出、扫描、非法连接、SQL 注入、XSS 跨站脚本等多种攻击。 内置威胁情报库,支持威胁情报事件的展示,事件类型包括 IP 地址、URL、Domain。威胁类型包括僵尸网络、勒索软件等 50 种以 上。 支持为每个内网主机用户生成风险提示,通过事件技术化直观呈现内网主机的风险状态。 记录网络攻击、可疑操作指令的事件 ID,事件名称,保留事件攻击的原始数据报文。支持取证文件上传至 SFTP 服务器。 支持AI 行为分析功能,建立网络行为安全基线,对未知威胁行为识别及告警。(提供产品界面截图) 支持不少于 40 种工控协议的深度解析,包括但不限于 Modbus TCP ,GE-SRTP ,OPCDA ,DNP3 ,S7 , IEC104 ,MMS ,Profinet , Ethernet/IP, OPCUA_TCP 等。(提供产品界面截图) .产品具备网络安全专用产品证书。 | 1 | 套 | 25000.00 | 25000.00 |
| 标包2 | 堡垒机 | 1U 标准机架式设备,国产化软硬件平台,双电源,设备配置 6个千兆 自适应 电 口 ,2 个千兆光 口 ,2 个 USB 接 口 , 1 个 RJ45 Console 口,硬盘不小于4T;此次提供 50 个**管理授权,三年硬件质保和技术支持服务。 系统内置系统管理员、审计管理员、安全管理员三种角色,系统管理员可针对不同用户指定不同的管理权限,可设定用户(组)和**(组)的管理范围; 支持基于角色进行授权访问控制 RBAC,包括系统管理员根据不同角色进行管理工作、运维人员根据不同角色进行运维工作; 实现数据库命令级审计,支持字符协议 SSH、TELNET 和文件传输协议 FTP、SFTP 的协议审计,支持 RDP、VNC 图形操作行为的审计; 支持限定配置中可指定通过限定的应用发布服务器对**进行访问。 支持通过应用发布开启运维屏幕水印,运维本也无法篡改水印内容,提升运维过程数据安全。 支持通过应用发布进行协议扩展,支持 http/https 协议、X11协议、VMware vSphere Client、Radmin 等第三方客户端工具,并支持模拟帐号密码代填登录; 支 持 数 据 库 协 议 自 动 改 密 , 改 密 类 型 支 持 : Oracle 、 PostgreSQL、MySql、DB2、Informix 、SYBASE,Mssql .产品具备网络安全专用产品证书。 | 1 | 套 | 41000.00 | 41000.00 |
| 标包2 | 数据库审计 | 1U 标准机架设备,双电源,设备配置 6 个千兆自适应电口(含 1 个HA 口 , 1 个 管 理 口 ) , 1 个扩展槽位 , 2 个 USB 接 口 , 1 个 RJ45 Console 口,硬盘不小于 4T,可审计流量不小于 200Mbps。数据库实例数量无限制,三年硬件质保和技术支持服务。 ****点击查看人大金仓、达梦、南**用、神通、高斯、瀚高、巨杉 、虚谷 、OceanBase 、AnalyticDB MySql 、AnalyticDB MySql 、 AnalyticDB PostgreSQL、RDS MySql、RDS PostgreSQL 等数据库的审计(提供产品功能截图) 内置多种规则分类,包括 oracle、DB2、Mysql、Cache、Guass、 shen tong、Gbase、netbios、NFS 等不低于 26 种协议分类,且规则库总数不少于 2407 条,对于支持的规则分类,提供用户登陆、高风险操作、推荐审计命令等共计 200 余类出厂缺省规则集,用户无需自定义可直接引用 支持针对登陆数据库行为审计、针对 DML 类型 SQL 语句执行者的多个对象进行捕获、SL 双向审计等审计能力,可对 Select 操作返回行数和返回内容的审计。 支持离线包分析功能,通过将本地的 pcap、pcapng 包等上传至审计设备中进行解析得到相关会话信息、事件信息,并支持协议配置包括IP、端口、协议。 支持自动建立数据库操作行为基线 数据库操作行为基线包括数据库账号、操作类型(SQL 模板)等行为特征。 支持用户变更检测、疑似暴力破解、疑似撞库攻击等场景的异常分析 :支持基于场景的异常行为分析,可直观展现数据库异常信息、异常账号访问检测、同账号上下班操作量对比异常、访问时长审计、弱口令检测等。 支持敏感信息掩码,用户可以针对姓名、身份证号、手机号、银行卡号、住址以及自定义信息进行敏感信息掩码配置,防止敏感信息在审计系统中进行泄露 支持基于场景的操作异常分析;可直观展现数据库异常、异常账号的访问、同账号多 IP 登录、上下班操作量对比异常、操作响应时间分析、用户变更、弱口令检测、账号频繁切换。 支持疑似暴力破解、疑似撞库攻击场景的操作异常分析;行为周期与阀值可按需定义 产品具备网络安全专用产品证书。 | 1 | 套 | 38000.00 | 38000.00 |
| 标包2 | 日志审计与分析 | 1U 标准机架式设备,单电源,设备配置 6 个千兆自适应电口,2 个千兆光口,1 个接口扩展槽位,2 个 USB 接口,1 个 RJ45 Console 口,硬盘不小于 2T;平均每秒处理日志数不小于 3000EPS,此次提供 50 个审计授权,三年软硬件质保和技术支持服务。 系统内置数据库,无需单独安装或购买数据库;提供网络设备、安全设备与系统、主机、中间件、数据库、存储、应用和服务在内的多种审计数据源的日志采集,并且提供日志过滤归并功能提高日志采集能力;支持针对日志的查询,告警,审计,报表,报告等功能, 能对网络设备、安全设备和系统、主机操作系统、数据库以及各种应用系统的日志、事件、告警等安全信息进行全面的审计 产品内置 CiscoPIX 和交换机的事件编码知识库; 内置 Windows、 Linux 、Solaris 、AIX 操作系统 的事件 ID 知识库 ; 内置 Oracle 、 SQLServer、MySQL、Informix、DB2 数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息。 支持 Lotus Domino、Check Point、VMWare 的日志采集任务; 支持对国内主流国产化数据库进行日志数据采集,包括**达梦、人大金仓、南**用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表; 支持单级部署和级联部署,支持分布式部署。 产品支持日志加密压缩传输,支持加密压缩方式转发,加密方式支持 SM4 国密算法,支持定时转发。 产品支持设备查询,包括设备名称和地址(模糊查询),支持设备的可用性状态查看,包括 CP、内存、硬盘(包括 NFS 存储) 持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力,关联规则支持规则嵌套和引用,支持多规则联合。 支持配置多种告警方式和告警动作,包括弹出提示框、播放警示音、发送邮件、发送微信消息、发送飞书消息、发送钉钉消息等。 .产品具备网络安全专用产品证书。 | 1 | 套 | 34000.00 | 34000.00 |
| 标包2 | 工业主机卫士 | 支持主机白名单管理、主机加固、外设管控、外联探测、恶意文件排查、组态管理和日志管理等功能。 支持白名单库自学习。 自动扫描主机可信路径或目录,快速创建主机应用程序白名单库。支持白名单导入导出。支持白名单追加功能,包括运行新的程序、网络服务和主机外设设备时,可以将这些新的设置追加到白名单中。支持文件及软件的临时授权。支持进程白名单。禁止白名单以外的非法进程运行,并产生安全事件,记录非法进程的运行企图。 针对 windows 系统支持对特定类型 EXE、VBS、BAT、COM、REG、 MSC 、CPL 等共 26 种 防护或放行策 略 ,针对 linux 系统支持 ELF 、 perl,python,shell 等脚本文件防护或放行策略。(提供产品界面截图) 支持对外设进行启用/禁用管控,防止非法/无关外设接入。支持的外设类型包括 :网卡、软驱、光驱(DVD-ROM、刻录机、CD-ROM 等)、蓝牙、红外、串口、并口等。(提供产品界面截图) 支持查看系统运行的所有的程序调用的端口状态,并可以一键对指定的端口进行禁用或放行,可依据端口方向、端口号、作用域、端口规则、处理动作配置端口策略。(提供产品界面截图) ****点击查看水厂****点击查看中专用的业务软件及系统进行兼容适配,形成全局策略,包括授信白名单、数字签名白名单、指纹特征白名单等,****点击查看机关键进程能够正常运行。 内置应用黑名单,针对 LOLBins 离地攻击行为审计,对常见的白名单程序动态运行脚本、执行程序代码的行为审计,检查可能的灰色利用行为。(提供产品界面截图) 支持静态诱饵功能,在系统桌面、系统文档、C 盘根目录等关键路径生成诱饵文件,诱饵文件支持的类型包括不限于:数据库、文本、文档、音频、图片、工程文件等类型,并可通过对主机加固的策略组合,支持对勒索病毒、蠕虫病毒和挖矿病毒的传播过程进行阻断。 能够自动获取终端上的组态信息,并上传到管理平台,实现对 plc等控制设备的监控和管理。(提供产品界面截图) 可检测并清除公共文件夹的计算机病毒、恶性程序等,并且具有未知病毒检测、清除能力,支持压缩文件查毒、清毒。(提供产品界面截图) 采用B/S 架构用户可通过web 界面登陆,方便用户实时远程设置白名单、查看审计事件、配置主机加固策略、进行用户管理等。 支持代理服务器升级,可通过****点击查看联通,解决****点击查看联通问题。(提供产品界面截图) 支持提供 VNC 远程控制功能,支持远程控制本机时本地用户接受确认功能,支持远程访问策略控制,可添加指定 IP/IP 段远程访问。(提供产品界面截图). 产品具备网络安全专用产品证书。 | 6 | 套 | 1300.00 | 7800.00 |
| 标包2 | 绿盟 RSAS (极光) | 支持单机、分布式、代理扫描部署,适配复杂隔离网络;支持多任务、多角色权限管理,可控制扫描强度,避免扫描流量冲击业务系统;新版本含信创版本,支持国产化软硬件环境扫描,支持 ISO27001、PCI-DSS 等合规模板,一键导出测评报告,包含风险汇总、漏洞详情、不合规项、整改建议,报告可直接用于等保测评材料归档;支持 Word/PDF 格式导出。 | 1 | 套 | 90000.00 | 90000.00 |
| 标包3 | 运行操作员站(瘦客户端) | 1.名称:运行操作员站(瘦客户端) 2.型号规格:Linux系统,X86 N5095 4核2.0GHz,8G 内存,128G 存储,1*HDMI(4K@30FPS),1*VGA(1K@60FPS)或DP, 1*RJ45(1G),2*USB2.0,4*USB3.2,音频输入和输出,支持VGPU,双显卡配置。含键盘与鼠标。 | 2 | 套 | 3900.00 | 7800.00 |
| 标包3 | 计算机显示器 | 1.名称:计算机显示器 2.型号规格:34英寸液晶显示器,含HDMI连接线 | 4 | 套 | 1450.00 | 5800.00 |
| 标包3 | 工程师站 | 1.名称:工程师站 2.型号规格:工业级计算机 处理器(CPU):主频≥3.0GHz,多核架构,满足实时计算需求。 主板:适应宽温环境(-15 °C ~ 55 °C)。 内存: ≥16GB DDR3/DDR4,支持扩展。 存储: 系统盘: ≥512GB SSD 固态硬盘(支持 SATA/NVMe)。 数据盘: ≥2TB HDD 硬盘(7200 RPM 或企业级 SSD)。 可选:DVD±RW 光驱(支持数据读写)。 显示输出: 支持双屏显示(VGA + DVI 或 HDMI)。 独立显卡 (≥1GB 显存)或集成显卡(支持高清输出)。 网络接口:双千兆以太网卡(RJ45)。 扩展插槽: ≥5 个 PCI 插槽(或兼容 PCIe)。 ≥1 个 PCIe×16 插槽(用于高速扩展)。 ≥1 个 PCIe×1 插槽。 串口: ≥4 个串口(至少包含 3 个 RS232、1 个 RS485)。 认证:CCC(中国强制认证)或 CE(欧盟符合性认证)。 电源: ≥300W,宽电压输入(100-240V AC)。 支持 7×24 小时连续运行。 实时时钟:精度≤±30ppm(30×10_ ) 。 噪声:≤60dB(A 计权,满载运行)。 电磁兼容(EMC): 符合 GB9254(无线电骚扰限值)。 抗扰度符合 GB/T 17618。 环境适应性: 工作温度:-15 °C ~ 55 °C。 湿度:20% ~ 80%(非冷凝)。 防护等级:IP3X(防尘)。 可靠性:MTBF≥15,000 小时;MTTR≤30 分钟。 | 1 | 套 | 6500.00 | 6500.00 |
| 标包3 | 液晶显示器 | 1.名称:液晶显示器 2.型号规格:34英寸液晶显示器(带鱼屏) | 1 | 套 | 1450.00 | 1450.00 |
| 标包3 | 智能安全一体柜(模块机房)/在线式不间断电源/UPS | 1.名称:智能安全一体柜(模块机房)(3套) 2.型号规格:600x1200x2000,含安全电源模块、环境监测、恒温制冷、火灾报警等系统。/1.名称:在线式不间断电源(1套) 2.型号规格:6KVA/60分钟,含专用机柜600x1200x2000、主机、后备电池、配电开关等/1.名称:UPS(1套) 2.型号规格:3KVA,60min | 1 | 套 | 175143.00 | 175143.00 |
| 标包3 | 中控室操作台 | 1.名称:中控室操作台 2.型号规格:多功能操作台,5个席位,每个席位的宽度不少于1500mm;控制台深度为约1000mm,提供不小于500mm的腿部空间和纵向不小于600mm桌面操作空间;工作台面到地面距离为 740-755 mm,满足人机工程学要求;控制台有符合国标GB/T3325-2017标准出具的控制台型式检测报告。 | 1 | 套 | 25000.00 | 25000.00 |
说明:以上预估含税总金额为采购需求预估金额,实际执行以业务发展后产生的实际执行金额为准。
注:技术参数表中要求提供证明材料的参选人可直接提供证明材料或承诺函,中选人在合同签订前需将上述参数中要求提供的佐证材料原件送交比选人进行核验。若发现供应商提供虚假证明材料的比选人有权拒绝签署合同造成的损失由参选人承担,承诺函格式参选人自理。
1.3标包划分情况
本项目划分3个标包,不划分份额,每个标包中选人数为1人。本项目允许参选人参选标包数最多为【3】个,同时本项目允许参选人中选标包数最多为【1】个。具体标包划分情况详见下表:
| 标包序号 | 标包金额 | 备注 |
| 标包1 | 548614.32元 | 视频与门禁系统设备 |
| 标包2 | ****点击查看053.00元 | 网络安全系统设备 |
| 标包3 | 221693.00元 | 中控室 SCADA 系统设备 |
1.4本项目【设置最高参选限价】,★含税最高参选限价为【标包1:548614.32元人民币;标包2:****点击查看053.00元人民币;标包3:221693.00元人民币;】,参选人参选报价高于最高参选限价的,其参选将被否决。★
2.参选人资格要求
★2.1参选人资格条件如下:★
★2.1.1参选人应为中华人民**国境内法律上和财务上独立的法人或依法登记注册的非法人组织。法人下属不具备法人资格的分支机构参与参选的,应具备法人针对本项目或覆盖本项目的经营事项的有效授权;
2.1.2 本次比选不接受联合体参选。★
★2.2参选人不得存在下列情形之一:★
★2.2.1为比选人不具有独立法人资格的附属机构(单位);
2.2.2被依法暂停或取消投标/参选资格的;
2.2.3被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
2.2.4进入清算程序,或被宣告破产,或存在比选人认为其他可能丧失履约能力的情形;
2.2.5在最近三年内(参选截止时间前36个月)被相关行****点击查看机关认定有骗取中标/中选、严重违约、重大工程质量或者安全问题的;
2.2.6在最近五年内(参选截止时间前60个月)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
2.2.7在最近五年内(参选截止时间前60个月)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
2.2.8****点击查看法院认定为失信被执行人的(以“信用中国”网站(www.****点击查看.cn)或各级信用信息共享平台公布的失信被执行人名单为准),已执行完毕或不再执行的除外;
2.2.9****点击查看机关在国家企业信用信息公示系统中列入严重违法失信企业名单的;
2.2.10按照《不合格供应商管理规则》及处理结果,被****点击查看认定为总部级D级供应商、总部级负面清单供应商或总部级其他不合格供应商的,不在禁止**期限内的除外;
2.2.11按照《不合格供应商管理规则》及处理结果,被**省****点击查看公司认定为省级D级供应商、省级负面清单供应商或省级其他不合格供应商的,不在禁止**期限内的除外;
2.2.12按照《不合格供应商管理规则》及处理结果,被****点击查看****点击查看公司级D级供应商、公司级****点击查看公司级其他不合格供应商的,不在禁止**期限内的除外;
2.2.13存在《不合格供应商管理规则》中规定的D级供应商、负面清单供应商或其他不合格供应商中的任一情形;
2.2.14参选人为私营企业、外资企业或中介机构的,其法定代表人/负责人、股东、高级管理人员(含董事、监事、总经理、副总经理等)为采购人单位近三年内(投标/应答截止时间前 36 个月)离职的领导人员(离职前三年内岗级曾为管理六岗及以上)的;如后续**中发现有此类情形的取消**资格;
2.2.15按照中国通服供应商不良行为处理结果及《****点击查看供应商不良行为管理办法》的结果执行规则,应对参选人及其参选产品在本项目中执行禁止采购处理措施的;
2.2.16法律法规、比选文件限定的其他情形。★
★2.3参选人控股和管理关系限制要求如下:★
★2.3.1单位负责人为同一人或存在控股、管理关系的不同单位,不得参加同一标包参选或未划分标包的同一比选项目参选。★
3.资格审查方法
本项目将进行资格后审,资格审查标准和内容见比选文件第三章“评选办法”,凡未通过资格后审的参选人,其参选将被否决。
4.比选文件获取
4.1比选文件获取时间:【2026年9月29日9时00分至2026年10月08日17时00分】(法定公休日、法定节假日除外)(**时间,下同)。
4.2比选文件获取地点:【**市**区南外鸿雁街14号11楼】。
4.3比选文件获取方式:参选人应委托经办人持下述文件向【比选人】了解有关信息并购买比选文件。
(1)单位介绍信【或营业执照副本复印件】并加盖公章;
(2)经办人身份证原件。
4.4比选文件每套售价【0】元人民币,售后不退。
4.5比选文件如需邮寄,需要以书面形式通知【比选人】。【比选人】在收到比选文件费用后【2】日内寄出。
5.参选文件的递交
5.1参选文件递交截止时间(即参选截止时间)为:【2026年10月13日14时30分】。
5.2纸质参选文件递交地点:【**市**区南外鸿雁街14号11楼】。
5.3本项目将于上述同一时间、地点进行开标,【比选人】邀请参选人的法定代表人/负责人或者其委托代理人准时参加。
5.4出现以下情形之一时,【比选人】不予接收参选文件:
5.4.1逾期送达或者未送达指定地点的;
5.4.2未按照比选文件要求密封的;
5.4.3未按照本公告要求获得本项目比选文件的。
6.【样品的递交】
样品递交的时间、地点: 本项目不涉及 。
7.发布公告的媒介
本比选公告同时且仅在【中国招标投标公共服务平台(http://www.****点击查看.com/)、中国通服采招门户( https://szyc.****点击查看.cn/)】上发布,其他媒介转载无效。
8.联系方式
比 选 人:****点击查看
地 址:**市**区**壕巷80号82号84号
邮 编:635000
联 系 人:黎女士
电 话:189****点击查看6550
电子邮件:****点击查看@chinaccs.cn
开户银行:****点击查看银行****点击查看营业部
账 号:510****点击查看****点击查看051504336
比选人: ****点击查看(盖章)
2026年9月28日