科技会堂威胁情报网关建设项目
申报指南
中国科技会堂
2026年8月
一、项目概况
近期中心机房业务系统服务器缕遭网络攻击,机房业务系统存在一定网络安全隐患,现有会堂网络安全防护仅依赖传统防火墙,存在内网威胁检测率不足等问题,为进一步提升中心机房网络安全防护水平,提高威胁防护能力,为适应新变化、新形势,建议在办公局域网常态化部署一台威胁情报网关设备,并及时更新情报库,拟启动威胁情报网关项目建设。该防御体系基于海量威胁情报对已知恶意流量进行高精度情报检测,并能自动阻断攻击风险,可与防火墙设备形成分层协作防御机制,外防威胁入侵,内阻失陷反连,实现高性能的自动化边界防御。
二、安装地点和投标限价
安装地点:海淀区复兴路3号 科技会堂
投标限价:12万
三、升级改造具体内容和概要需求:
(一)项目目标
通过本次项目实施,旨在建立会堂智能情报防护体系,抵御木马病毒入侵等安全威胁,有效拦截针对终端的外部攻击,隔离住客网络与核心业务内网,一定程度保障内网数据安全,稳定支撑会堂日常经营业务及提升整体安全运营能力。
(二)项目需求
采购一台威胁情报网关设备,部署在互联网出口。
硬件参数要求:内存:32GB;存储:32GB SSD硬盘:1TB;产品形态:1U;USB接口:2个2.0;双层插座固定接口:8个(6个千兆电口;2个千兆光口;其中包含1个千兆管理电口、2对千兆Bypass电口);电源:40W交流电源
系统参数要求:
类别 | 指标项 | 技术要求 | 提供证明 |
部署方式 | 部署方式 | 设备支持旁路部署、网桥部署、虚拟网线部署、混合部署多种部署方式; | 提供截图并加盖厂家公章证明 |
可视化部署展示 | 支持可视化展示部署逻辑图,自动识别启用接口、展示接口连线及与部署模式的对应关系; | ||
外部攻击防护 | 入侵防御 | 支持对多种类型的入侵攻击进行检测和防护,包括侦查、漏洞利用、病毒攻击、建立通信隧道、网站后门&shell、连接远控地址、木马远控、远控工具流量、挖矿、僵尸网络行为、蠕虫攻击、勒索攻击、数据窃取、尝试下载恶意文件、钓鱼、对外攻击、攻击持久化操作等; | |
0day防护 | 内置0DAY检测规则模式,支持高危0day漏洞检测,支持0day检出数量不少于70个;要求设备制造商具备国家信息安全漏洞库(CNNVD)技术支撑单位一级资质,具备对0day漏洞进行持续跟踪分析、风险评估及防护规则持续更新的能力。 | 提供产品功能截图与资质证明文件复印件 | |
入侵防护精细化运营 | 支持对已命中和全量0day检测规则进行精细化运营,支持入侵检测防护规则集管理,支持统计规则命中次数,添加至规则集,可针对不同规则设置不同的防护动作,支持将入侵防护规则集引入至安全策略中,实现精准防护。 | 提供截图并加盖厂家公章证明 | |
失陷威胁防护能力 | IOC失陷威胁情报 | 设备失陷类(IOC)情报数量不低于200W,且能够保持分钟级频率更新。 | 提供截图并加盖厂家公章证明 |
扩展威胁情报防护配置 | 支持过期失陷情报,高可信僵木蠕、商用远程控制工具启用检测,分别应用过期一年以内的C2威胁情报,僵尸网络、蠕虫和木马威胁情报,商用远程管理工具服务地址。 | 提供截图并加盖厂家公章证明 | |
威胁情报工作模式 | 支持选择精准防护和全面防护两种情报工作机制,精准检测为主机失陷连接远控地址时,只有IP:端口完全匹配命中IOC情报时,才会进行防护/告警。全面防护:主机失陷连接远控地址时,只要IP匹配IOC情报,就会进行防护/告警。 | 提供截图并加盖厂家公章证明 | |
防护策略 | 高危端口防护 | 系统具备默认高危端口组,支持管理并自定义高危端口组,支持将高危端口组引入安全策略中,为不同的资产组设置不同的高危端口组并设置不同的防护动作,支持查看高危端口防护日志。 | 提供截图并加盖厂家公章证明 |
XFF源IP提取 | 支持XFF真实源IP提取功能,至少支持x-forwarded-for、x-real-ip、x-cdn-ip、xff、x-remote-ip五类字段的XFF-IP提取功能;支持XFF代理配置。 | 提供截图并加盖厂家公章证明 | |
威胁阻断 策略 | 旁路阻断 | 支持旁路部署模式下对威胁进行有效阻断,需要同时支持对TCP连接和UDP连接的阻断,阻断率不低于99.9%。 | 提供第三方检测报告证明 |
联动阻断-API | 支持通过API接口调用的方式和三方设备进行联动,通过联动对设备黑白名单进行增、删、改、查操作,实现威胁自动化联动封禁。 | 提供截图并加盖厂家公章证明 | |
联动阻断-Syslog | 支持通过Syslog日志对接的方式联动三方设备,设备能够接收三方设备提供的Syslog日志并进行自动解析,从而提取告警IP作为黑名单封禁,实现威胁自动化联动封禁。 | 提供截图并加盖厂家公章证明 | |
联动阻断-FTP/FTHS | 支持定期从 FTP/FTHS服务器主动拉取黑名单文件,通过 FTP/FTHS联动,设备动态更新黑名单,并实时阻止恶意流量。 | 提供截图并加盖厂家公章证明 | |
地理封禁黑名单 | 支持根据出入站方向进行IP地理位置黑名单配置,境内IP地理位置至少支持精确到省份维度,境外IP地理位置至少支持精确到国家维度。 | 提供截图并加盖厂家公章证明 | |
多维度封禁 | 支持根据攻击者IP信誉、地理位置、攻击频率、威胁名称、威胁类型、威胁等级、受害资产信息等多维信息进行组合,分析并持续阻断攻击者后续恶意攻击流量; 支持设定防护方向,支持将攻击IP自动加入全局黑名单进行封禁,支持固定时长封禁和阶梯封禁; | 提供截图并加盖厂家公章证明 | |
重保场景 | 攻击队IP拦截 | 支持在国家级攻防演练场景下,自动获取攻击队IP情报信息,检测且主动拦截攻击队攻击行为; | 提供截图并加盖厂家公章证明 |
告警通知 | 威胁告警 | 系统需支持威胁检测及防护相关告警进行通知外发,能够按照出入站威胁方向、威胁类型、威胁级别、威胁事件、防护状态等维度进行多条件组合的自定义告警通知配置,辅助安全运维人员快速掌握网络威胁防护态势。 | |
通知方式 | 至少支持能够按照邮件、Syslog日志外发、Webhook对接办公软件等方式进行告警通知配置,Webhook至少需要支持能够对接钉钉、飞书、企业微信等办公软。 | ||
产品资质 | 资质证书 | 具备网络安全专用产品安全检测证书 | 提供证书复印件证明 |
情报能力 | 设备厂商获得国家网络威胁信息汇聚共享技术平台CNTISP“突出贡献支撑单位” | 提供证书复印件证明 |
(三)实施要求
· 熟知会堂现有网络架构,了解科协链路与联通链路整体网络拓扑,可制定针对性部署方案。
· 掌握会堂在用核心交换机、负载均衡、防火墙及上网行为等网络设备的完整配置信息,可提供进一步优化方案。
· 了解会堂服务器业务系统整体部署和业务接口具体情况,可提供定制化的安全防护方案。
· 配备专属技术工程师全程驻场,负责项目实施、策略配置及联调测试。
· 驻场期间即时响应技术问题,保障部署过程不影响业务运行。
(四)其他注意事项
· 施工不得改动原有线路和拓扑,全程保障会堂正常经营不间断。
· 供货需为原厂全新设备,提供3年硬件质保,3年情报库更新等配套服务。
· 提供完整竣工文档及实操培训,故障 7×24 小时响应。
四、申报流程
(一)相关《申报文件》(正副本各一份)现场提交;
(二)截止时间:本项目申报指南发布后的第3个工作日(不含申报通知发布当日)17:00截止;
(三)文件提交地址:北京市海淀区复兴路3号,收件人:曹景晨,联系电话:010-68788911。须在截止日当天16:00之前,其余时段恕不接受。
五、项目方条件要求
1、要求营业执照年度年检合格、具有独立法人资格,独立承担民事责任的能力;具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资金的良好记录;有承接软件软硬件搭建和实施能力和经验,有一定的经济和技术实力。
2、在经营活动中没有重大违法记录供应商未被信用中国网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;
3、有依法缴纳税收和社会保障资金的良好记录;参加申报活动前三年内,在经营活动中没有重大违法记录(重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,不包括因违法经营被禁止在一定期限内参加政府采购活动,但期限已经届满的情形)。
4、本项目全部内容必须独立完成,不得转包,否则甲方单位有权随时终止合同,由此产生的一切损失均由中标单位承担。
5、能够按照工期要求,保质保量,安全及时地完成任务。
6、具有必要的质量管理和信息安全管理体系,包括但不限于通过质量管理体系(ISO9001)、信息技术服务管理体系(ISO20000)、信息安全管理体系(ISO27001)认证。此外,具备CCRC信息安全运维服务资质认证证书、CCRC信息安全风险评估服务资质认证证书、CCRC信息系统安全集成资质认证证书的项目方将优先考虑。
六、工期要求
1、实施工期60日历天;根据会堂具体情况实施软硬件搭建,软件平台需测试验收,保证稳定性。
2、除因招标方原因引起停工、不可抗力以外,工期不得顺延。
七、工程质量及验收
1、设备软硬件、部署对接、策略配置全部完成,各项功能性能达标,运行稳定无业务故障,资料交付齐全并完成培训,满足会堂网络安全各项要求。
2、项目完成后,按照相关验收标准进行质量验收,以确保实施过程的优质、高效、有序。
科技会堂服务号
科技会堂小程序
会堂故事订阅号