科技会堂威胁情报网关建设项目申报指南

2026.08.05 16:16:29


 


 

 

 

科技会堂威胁情报网关建设项目

 

 

 

 

 

 

申报指南

 

 

 

 

 

 

 

中国科技会堂


2026年8

 

一、项目概况

近期中心机房业务系统服务器缕遭网络攻击,机房业务系统存在一定网络安全隐患,现有会堂网络安全防护仅依赖传统防火墙,存在内网威胁检测率不足等问题,进一步提升中心机房网络安全防护水平,提高威胁防护能力,为适应新变化、新形势,建议在办公局域网常态化部署一台威胁情报网关设备,并及时更新情报库,拟启动威胁情报网关项目建设。该防御体系基于海量威胁情报对已知恶意流量进行高精度情报检测,并能自动阻断攻击风险,可与防火墙设备形成分层协作防御机制,外防威胁入侵,内阻失陷反连,实现高性能的自动化边界防御。

二、安装地点和投标限价

安装地点:海淀区复兴路3号 科技会堂

投标限价:12

三、升级改造具体内容和概要需求:

(一)项目目标

通过本次项目实施,旨在建立会堂智能情报防护体系,抵御木马病毒入侵等安全威胁,有效拦截针对终端的外部攻击,隔离住客网络与核心业务内网,一定程度保障内网数据安全,稳定支撑会堂日常经营业务及提升整体安全运营能力。

(二)项目需求

采购一台威胁情报网关设备,部署在互联网出口。

硬件参数要求:内存:32GB;存储:32GB SSD硬盘:1TB;产品形态:1U;USB接口:2个2.0;双层插座固定接口:8个(6个千兆电口;2个千兆光口;其中包含1个千兆管理电口、2对千兆Bypass电口);电源:40W交流电源

系统参数要求:

类别

指标项

技术要求

提供证明

部署方式

部署方式

设备支持旁路部署、网桥部署、虚拟网线部署、混合部署多种部署方式;

提供截图并加盖厂家公章证明

可视化部署展示

支持可视化展示部署逻辑图,自动识别启用接口、展示接口连线及与部署模式的对应关系;


外部攻击防护

入侵防御

支持对多种类型的入侵攻击进行检测和防护,包括侦查、漏洞利用、病毒攻击、建立通信隧道、网站后门&shell、连接远控地址、木马远控、远控工具流量、挖矿、僵尸网络行为、蠕虫攻击、勒索攻击、数据窃取、尝试下载恶意文件、钓鱼、对外攻击、攻击持久化操作等;


0day防护

内置0DAY检测规则模式,支持高危0day漏洞检测,支持0day检出数量不少于70个;要求设备制造商具备国家信息安全漏洞库(CNNVD)技术支撑单位一级资质,具备对0day漏洞进行持续跟踪分析、风险评估及防护规则持续更新的能力。

提供产品功能截图与资质证明文件复印件

入侵防护精细化运营

持对已命中和全量0day检测规则进行精细化运营,支持入侵检测防护规则集管理,支持统计规则命中次数,添加至规则集,可针对不同规则设置不同的防护动作,支持将入侵防护规则集引入至安全策略中,实现精准防护。

提供截图并加盖厂家公章证明

失陷威胁防护能力

IOC失陷威胁情报

设备失陷类(IOC)情报数量不低于200W,且能够保持分钟级频率更新。

提供截图并加盖厂家公章证明

扩展威胁情报防护配置

支持过期失陷情报,高可信僵木蠕商用远程控制工具启用检测,分别应用过期一年以内的C2威胁情报僵尸网络、蠕虫和木马威胁情报商用远程管理工具服务地址

提供截图并加盖厂家公章证明

威胁情报工作模式

支持选择精准防护和全面防护两种情报工作机制,精准检测为主机失陷连接远控地址时,只有IP:端口完全匹配命中IOC情报时,才会进行防护/告警。全面防护:主机失陷连接远控地址时,只要IP匹配IOC情报,就会进行防护/告警。

提供截图并加盖厂家公章证明

防护策略

高危端口防护

系统具备默认高危端口组,支持管理并自定义高危端口组,支持将高危端口组引入安全策略中,为不同的资产组设置不同的高危端口组并设置不同的防护动作,支持查看高危端口防护日志。

提供截图并加盖厂家公章证明

XFF源IP提取

支持XFF真实源IP提取功能,至少支持x-forwarded-for、x-real-ip、x-cdn-ip、xff、x-remote-ip五类字段的XFF-IP提取功能;支持XFF代理配置。

提供截图并加盖厂家公章证明

威胁阻断

策略

旁路阻断

支持旁路部署模式下对威胁进行有效阻断,需要同时支持对TCP连接和UDP连接的阻断,阻断率不低于99.9%。

提供第三方检测报告证明

联动阻断-API

支持通过API接口调用的方式和三方设备进行联动,通过联动对设备黑白名单进行增、删、改、查操作,实现威胁自动化联动封禁。

提供截图并加盖厂家公章证明

联动阻断-Syslog

支持通过Syslog日志对接的方式联动三方设备,设备能够接收三方设备提供的Syslog日志并进行自动解析,从而提取告警IP作为黑名单封禁,实现威胁自动化联动封禁。

提供截图并加盖厂家公章证明

联动阻断-FTP/FTHS

支持定期从 FTP/FTHS服务器主动拉取黑名单文件通过 FTP/FTHS联动,设备动态更新黑名单,并实时阻止恶意流量

提供截图并加盖厂家公章证明

地理封禁黑名单

支持根据出入站方向进行IP地理位置黑名单配置,境内IP地理位置至少支持精确到省份维度,境外IP地理位置至少支持精确到国家维度。

提供截图并加盖厂家公章证明

多维度封禁

支持根据攻击者IP信誉、地理位置、攻击频率、威胁名称、威胁类型、威胁等级、受害资产信息等多维信息进行组合,分析并持续阻断攻击者后续恶意攻击流量;

支持设定防护方向,支持将攻击IP自动加入全局黑名单进行封禁,支持固定时长封禁和阶梯封禁;

提供截图并加盖厂家公章证明

重保场景

攻击队IP拦截

支持在国家级攻防演练场景下,自动获取攻击队IP情报信息,检测且主动拦截攻击队攻击行为;

提供截图并加盖厂家公章证明

告警通知

威胁告警

系统需支持威胁检测及防护相关告警进行通知外发,能够按照出入站威胁方向、威胁类型、威胁级别、威胁事件、防护状态等维度进行多条件组合的自定义告警通知配置,辅助安全运维人员快速掌握网络威胁防护态势。


通知方式

至少支持能够按照邮件、Syslog日志外发、Webhook对接办公软件等方式进行告警通知配置,Webhook至少需要支持能够对接钉钉、飞书、企业微信等办公软。


产品资质

资质证书

具备网络安全专用产品安全检测证书

提供证书复印件证明

情报能力

设备厂商获得国家网络威胁信息汇聚共享技术平台CNTISP“突出贡献支撑单位”

提供证书复印件证明

 

(三)实施要求

· 熟知会堂现有网络架构了解科协链路与联通链路整体网络拓扑,可制定针对性部署方案

· 掌握会堂在用核心交换机、负载均衡、防火墙及上网行为等网络设备的完整配置信息,可提供进一步优化方案。

· 了解会堂服务器业务系统整体部署和业务接口具体情况,可提供定制化的安全防护方案。

· 配备专属技术工程师全程驻场,负责项目实施、策略配置及联调测试。

· 驻场期间即时响应技术问题,保障部署过程不影响业务运行。

(四)其他注意事项

· 施工不得改动原有线路和拓扑,全程保障会堂正常经营不间断。

· 供货需为原厂全新设备,提供3年硬件质保,3年情报库更新等配套服务。

· 提供完整竣工文档及实操培训,故障 7×24 小时响应。

四、申报流程

   (一)相关《申报文件》(正副本各一份)现场提交;

   (二)截止时间:本项目申报指南发布后的第3个工作日(不含申报通知发布当日)17:00截止;

   (三)文件提交地址:北京市海淀区复兴路3号,收件人:曹景晨,联系电话:010-68788911。须在截止日当天16:00之前,其余时段恕不接受。

五、项目方条件要求

1、要求营业执照年度年检合格、具有独立法人资格,独立承担民事责任的能力;具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资金的良好记录;有承接软件软硬件搭建和实施能力和经验,有一定的经济和技术实力。

2、在经营活动中没有重大违法记录供应商未被信用中国网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;

3、有依法缴纳税收和社会保障资金的良好记录;参加申报活动前三年内,在经营活动中没有重大违法记录(重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,不包括因违法经营被禁止在一定期限内参加政府采购活动,但期限已经届满的情形)。

4、本项目全部内容必须独立完成,不得转包,否则甲方单位有权随时终止合同,由此产生的一切损失均由中标单位承担。

5、能够按照工期要求,保质保量,安全及时地完成任务。

6、具有必要的质量管理和信息安全管理体系,包括但不限于通过质量管理体系(ISO9001)、信息技术服务管理体系(ISO20000)、信息安全管理体系(ISO27001)认证。此外,具备CCRC信息安全运维服务资质认证证书、CCRC信息安全风险评估服务资质认证证书、CCRC信息系统安全集成资质认证证书的项目方将优先考虑。

六、工期要求

1、实施工期60日历天;根据会堂具体情况实施软硬件搭建,软件平台需测试验收,保证稳定性。

2、除因招标方原因引起停工、不可抗力以外,工期不得顺延。

七、工程质量及验收

1、设备软硬件、部署对接、策略配置全部完成,各项功能性能达标,运行稳定无业务故障,资料交付齐全并完成培训,满足会堂网络安全各项要求。

2、项目完成后,按照相关验收标准进行质量验收,以确保实施过程的优质、高效、有序。