您好,欢迎访问招标采购与投标网
招标采购与投标网
当前位置:首页>招标公告
|关于最新招标|辽沈银行互联网业务区-安全边界防护设备采购项目公开招标公告
招标采购投标服务平台    www.zyzbcg.cn    北京    发布时间:2026年10月7日
打印公告

|关于最新招标|辽沈银行互联网业务区-安全边界防护设备采购项目公开招标公告

(招标编号:07-07-04A-2026-D-F-E26816)

项目所在地区:辽宁省

一、招标条件本辽沈银行互联网业务区-安全边界防护设备采购项目已由项目审批/核准/备案机关批准,项目资金来源为自筹资金401万元,招标人为辽沈银行股份有限公司。本项目已具备招标条件,现招标方式为公开招标。

项目基本情况

项目编号:07-07-04A-2026-D-F-E26816

项目名称:辽沈银行互联网业务区-安全边界防护设备采购项目

采购方式:公开招标

采购需求:

(一)产品名称:抗DDOS防护设备*4台

1.标准硬件机型,国产化型号,交流冗余电源,每台设备不小于256G SSD,不小于2个USB 接口,不小于1个RJ45串口,不小于2个千兆管理口,不少于8个万兆光口(内置4路 Bypass,满配万兆多模LC光模块),抗DDOS能力不小于8Gbps, 支持IPV6.

2. 具备防御SYNFlood、UDPFlood、ICMPFlood、HTTPFlood、DNSFlood、CC(Chal lenge Collapsar)攻击等主流网络攻击,覆盖网络层、应用层各类典型攻击场景。

3.兼容透明桥接、旁路引流等主流部署形态,可无缝对接网络架构,部署过程简洁高效。

4.采用高性能硬件架构,实现流量转发,正常业务通行低时延、零丢包:同时支持流量实时 采集、深度分析,精准把控全网流量状态。

5.可自动研判异常流量特征,精准甄别恶意攻击流量与合法业务流量,整套引流、攻击清洗、 流量回注流程全程自动化执行,无需人工干预。

6.提供完善的安全策略管控能力,支持自定义IP黑白名单、精细化访问控制策略、网段封 禁等规则配置,可根据业务安全需求灵活制定防护规则,强化边界安全管控。

7.设备具备全面的DNS攻击防护能力,可适配各类DNS服务场景,有效防御DNS放大、请求 异常等攻击行为。

8. 具备HTTP POST Flood攻击专项防护能力。可有效识别并拦截此类攻击。

9.支持对URL访问请求进行合法性校验,可配置差异化防护策略,有效防御CC攻击及其变 种。

10.系统支持对指定的用户实现按需防护,对群组总流量进行限速。

11.支持配置群组运行模式,包括阻断、告警、流量转发,告警模式下设备可以只检测告警 攻击但不阻断。

12.支持对TCP反射攻击进行防护,针对SYNACK攻击报文进行过滤。

13.支持HTTPS业务安全防护。支持不解密HTTPS流量开展基础防护。

14.支持针对攻击者远程控制的主机发起异常流量进行防护,对该类主机发起的攻击报文能

够通过限速或者加黑的形式进行清洗缓解。

15.支持具备UDP协议攻击监测和安全防护能力。

16.管理界面要友好、易用性强,能实时显示攻击事件、流量、系统运行状况等信息。

17.系统具备安全日志功能,可完整地记录用户对设备的重要操作、访问信息。

18.提供界面自动或手动抓包功能,可支持基于群组的形式进行抓包,抓包参数定义范围包 含如下几项:接口、协议、抓包数量、源IP、目标IP、流量方向、源端口、目的端口。

19.支持通过syslog等协议发送相关日志。

(二)产品名称:Web应用防火墙设备(WAF)*5台

1.标准硬件机型,国产化型号,交流冗余电源,网络层及应用层吞吐量不小于10Gbps,内 存不小于32G,存储空间不小于4TB,不少于8个万兆光口(内置4路Bypass,满配万兆多 模LC光模块),千兆电口不小于4个,支持IPV6.

2.部署方式支持旁路镜像、透明代理、路由代理和反向代理部署。支持HA模式,支持配置 信息同步。支持IPv4/IPv6协议双栈。

3.支持具有语义分析检测引擎。支持SQL注入攻击检测,通过解析http协议中payload内 容,识别符合SQL语句的词法、语法特征,评估威胁等级并阻断;支持SQL非注入型攻击检 测。

4.支持反序列化攻击检测,支持开发语言的反序列化攻击检测,能够识别相关程序语言的序 列化流并进行分析、解码,进行告警和阻断。

5.支持XSS注入型、CSRF和SSRF检测、信息泄露检测、webshell检测、命令注入和代码注 入检测、文件上传、文件包含攻击检测等web安全风险检测。支持机器人检测,能够识别扫 描器检测、爬虫检测、非浏览器请求。

6.设备可导入SSL证书解密HTTPS流量,实现加密协议深层解析,自带解码组件,完成密文 载荷解码还原。

7.支持访问控制功能,可按照国家、省进行地址访问限制,可快速排查区域性攻击对Web网 站造成影响。

8.具备自动防护能力,检测到攻击事件后可自动实施防护并封禁攻击源IP;支持自定义设 置IP封禁时长,到期系统自动解封。

9.支持通过syslog等协议发送相关日志。

(三)产品名称:防毒墙设备(防病毒网关)*4台

1.标准硬件机型,国产化型号,交流冗余电源,网络层吞吐量不小于10Gbps,内存不小于32G,

存储空间不小于4TB,万兆SFP+接口不小于6个(LC接口,不小于2组内置bypass,满配万 兆多模LC光模块),千兆电口不小于4个,支持IPV6.

2.支持多种部署方式,包括但不限于:透明、路由、旁路模式等部署模式。

3. 支持HTTP/HTTPS/SMTP/POP3/IMAP/FTP/SMB/TFTP/TCP/UDP/SNMP/ICMP/DNS等协议报文识 别,支持多种应用识别。

4.支持检测并阻止常见恶意程序,如病毒、蠕虫、僵尸网络、间谍软件、网页木马、邮件病 毒等,可阻止间谍软件下载,阻止恶意程序通过文件服务进行扩散,防止访问与间谍软件或 网络钓鱼有关的网站,阻止恶意程序通过邮件进行扩散。

5.支持对至少20层的压缩文件进行解压查杀。

6.检测类型支持域名、URL、IP等类型,可根据威胁等级进行处置。

7.可针对不用的源地址、目的地址,设置不同的病毒检测过滤策略。

8.支持留存恶意文件,并通过界面进行下载,用于进一步分析研判。

9为方便运维人员直观分析安全事件,产品能够对威胁进行可视化展示,展示维度至少包括 威胁类型统计(至少包含勒索、挖矿、病毒、APT、漏洞利用威胁事件),并能够在仪表盘界 面对威胁类型统计数据向下钻取威胁事件日志。

10.支持失陷主机日志,对恶意外联日志进行聚合,可以通过检索查看具体的IOC信息、终 端等详细信息,便于分析溯源。

11. 可对CPU、内存、会话数阈值进行设置,当超过该阈值,防毒墙主进程自动清理且不中 断业务。

12.支持特征码在线升级/上传离线更新包,支持特征码回退。

13.支持通过syslog等协议发送相关日志。

具体内容详见招标文件。

项目预算(含税):4010000.00元

含税最高限价:抗DDOS防护设备400000.00元/台, Web应用防火墙(WAF)250000.00元/ 台,防毒墙(防病毒网关)290000.00元/台,报价超过限价的投标将被否决。

二、供应商的资格要求:

1.具有独立承担民事责任能力;

2.具有良好的商誉和健全财务会计制度;

3.具有履行合同所必需的设备和专业技术能力:

4.有依法纳税和缴纳社保资金的良好记录;

5.投标产品的CPU芯片必须采用国产芯片。投标人需提供相关证明材料,并加盖设备原厂公章。

三、获取招标文件

1.招标文件获取时间:2026年9月25日至2026年10月9日,上午9时至12时,下午14 时至17时(北京时间,下同)。

2.招标文件每套售价500元,售后 不退。

四、提交投标文件截止时间、开标时间和地点

截止时间、开标时间:2026年10月20日14点00分(北京时间)

地点:辽宁省沈阳市

五、公告期限

自本公告发布之日起5个工作日。

注:邮件发送(公司名称+联系人电话+项目名称)获取登记表

联 系 人:徐先生

手? 机:18519272310

邮? 箱:zbxmgs88@163.com