稍等片刻...

搜索

成都杜甫草堂博物馆关于2027年网络安全设备采购项目
价格调查的公告

2026-08-26

32

字号:

各潜在供应商:

为落实网络安全等级保护、信创国产化建设相关要求,有效抵御 Web 应用攻击、网络恶意入侵等安全风险,保障业务系统稳定及数据资产安全,我馆拟于2027年采购国产化 Web 应用防火墙、入侵防御设备,持续为我馆信息系统提供安全防护能力。为进一步做好市场询价,现按程序开展价格调查。本项目主要信息如下:

一、采购项目概况

采购国产化 Web 应用防火墙、入侵防御设备,具体明细见如下采购需求

二、项目预算

22万

三、采购需求

序号

设备名称

数量(单位)

配置及服务要求

1

WEB应用防火墙

1(台)

1、国产化芯片及操作系统,1U上架设备,配置1个管理口,1个HA口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥4个千兆光口,≥2个扩展插槽,双电源,配置≥32G+128G固态硬盘,含应用攻击检测及防护、SSL卸载、区域访问控制、网站锁、缓存加速功能;
2、HTTP应用层的吞吐量≥2Gbps,HTTP最大并发连接数≥150万,HTTP最大请求速率≥4万/秒;
3、支持透明桥模式、反向代理模式、单臂(旁路引流)部署模式、旁路监听模式、插件引流模式等多种部署形态,适配不同网络架构;
4、具备协议识别与多层解码能力,应支持URL解码、XML解码、JSON解析、Base64解码、Unicode解码、十六进制转换、斜杠反转义、HTML解码、UTF-7解码等,支持七层及以上混合编解码解析,可有效检测经多层编码混淆的攻击行为;
▲5、具备应用安全防护能力,应支持Shiro反序列化、Java代码注入、PHP反序列化、Webshell检测与防护、弱口令防护、命令注入防护、XML外部实体(XXE)注入防护、JNDI注入防护、异常文件操作防护等;(须提供功能界面截图)
6、支持自定义防护规则,可对攻击特征、匹配条件、响应动作进行自定义配置,防护检测动作应支持通过、丢弃、阻断、重定向、返回自定义错误页面等多种处置方式;
▲7、支持前端代码混淆与防护,可对用户HTML、JavaScript代码注释及网页链接进行隐藏,阻断攻击者调试与代码分析行为,提供配置截图及混淆前后网页源代码对比截图证明;
8、支持API资产自动发现,可依据API业务流量进行自学习与配置,完成API资产识别与梳理;
9、支持全量访问日志、安全防护日志、设备运行日志、安全审计日志、流量统计日志等的记录与留存;
10、支持国际标准证书与国密(SM2/SM3/SM4)证书,支持双证书(国际+国密)并行部署模式,满足密评与合规要求;
11、提供三年硬件维保及特征库升级服务;

2

入侵防御

1(台)

1、国产化芯片及操作系统,1U上架设备,配置≥8个千兆电口,≥4个千兆光口,≥1个扩展槽位;≥128G固态硬盘;
2、整机网络层吞吐量≥10Gbps,整机应用层吞吐量≥8Gbps,整机TCP新建≥8万/秒,整机TCP并发≥600万,IPS吞吐≥6Gbps,AV吞吐≥4.5bps;
3、支持应急响应功能,支持自动响应和手动响应两种模式,可以对异常IP以及对应的异常事件进行一键处置;
4、支持链路聚合功能,支持802.3ad、静态、轮询、热备等多种模式,支持SMAC\DMAC\SMAC+DMAC\SIP\DIP\SIP+DIP\SPORT\DPORT\SPORT+DPORT\SMAC+DMAC+SIP+DIP\SMAC+DMAC+SPORT+DPORT\SIP+DIP+SPORT+DPORT\5-TUPLE等多种负载均衡算法;
▲5、支持web界面下对攻击流量进行抓包分析,可以自定义抓包参数配置,包括最大包长、报文数量、抓包时间及采集率等基本参数;支持根据协议、源IP、目的IP、端口参数进行数据报文过滤;(须提供功能界面截图)
6、支持攻击链分析功能,支持以一条攻击事件为线索,以源目的IP为条件,排查所有相关的攻击事件,进行攻击链还原,有效发现攻击者的所有攻击行为;(须提供功能界面截图)
7、支持垃圾邮件检测,支持智能学习、贝叶斯检查、匿名发件人检查、收发件人同名检查、篡改发件人检查、非标客户端检查、反向DNS、灰名单;
8、支持抗主机扫描、抗端口扫描,并可按照级别进行设置不同的阻断时间,记录日志、阻断、告警邮件、Trap告警、短信告警、声音、黑名单等处置动作;
▲9、支持针对HTTP、HTTPS应用的URL控制、网页防篡改、请求体检测、web表单关键字过滤、文件上传限制、外链防护、盗链防护、CSRF攻击防护、爬虫等WEB安全防护能力;(须提供功能界面截图)
10、支持数据防泄漏功能,支持身份证号、中国台湾身份证号、中国香港身份证号、中国澳门身份证号、护照号、银行卡号、手机号等进行敏感信息检测,并可进行字符替换;
11、三年硬件维保及特征库升级服务;

备注:须在web应用防火墙或入侵防御设备中开通3年网关杀毒功能及杀毒引擎更新服务。

四、其他事项:

)供应商应当参考类似项目按照成本价加合理利润原则合理报价。

)具体采购内容以正式采购文件为准。

五、报价要求

请各潜在供应商在查阅本公告后,于2026年82817:30前,将加盖公章的回复文件及报价明细表扫描发送至邮箱cddfctit@163.com,文件应当按照项目全称+单位全称命名。

本项目联系人:高老师,联系电话:028-86656880

感谢支持。

 

附件:

附件1.供应商回复模板附件1.供应商回复模板.docx

附件2.关于成都杜甫草堂博物馆2027年网络安全设备采购项目的报价明细表附件2.关于成都杜甫草堂博物馆2027年网络安全设备采购项目的报价明细表.doc

成都杜甫草堂博物馆

2026年8月26日  

网站浏览人数:2069578

技术支持:天健世纪