| 入侵检测设备 | |
| 项目所在采购意向: | 国家广播电视总局二九一台2026年9至12月政府采购意向 |
| 采购单位: | 国家广播电视总局二九一台 |
| 采购项目名称: | 入侵检测设备 |
| 预算金额: | 6.600000万元(人民币) |
| 采购品目: | A02010302入侵检测设备 |
| 采购需求概况 : | 商品属性要求:网络层吞吐量≥4G,IDS吞吐≥1.5G,并发连接≥150万,每秒新建连接数3万;标准1U机箱,双电源,4TB硬盘;板载6个千兆电口,2个千兆光口,2个扩展插槽,1个Console口,2个USB接口,支持应用控制功能、URL过滤功能、病毒防护功能、入侵检测功能、Web应用防护、威胁情报检测功能。 其他技术指标要求: (1)安全策略功能:可基于源地址、源地区、源MAC地址、源安全域、源用户、目的地址、目的地区、目的MAC地址、目的安全域、服务、应用、时间、VLAN等因素设置安全策略,安全策略可直接调用漏洞防护、防间谍软件、WEB攻击防护、反病毒、RUL过滤、内容过滤、文件过滤、邮件过滤、行为管控等安全业务模板; (2)策略管理功能:支持冗余策略分析,可进行完全冗余策略分析和部分冗余策略分析,可对分析出的冗余数据单条或批量删除,支持策略命中分析,包含命中数、策略创建时间、首次命中时间、最近命中时间等数据,并可在命中分析界面直接编辑策略,支持安全策略推荐,可针对已配置的安全策略基于目的地址和服务进行分析,可基于分析结果实现源地址精确合并和源地址子网合并后生成安全策略; (3)协议分析与攻击监测功能:支持获取受保护网段内数据包的能力用于检测分析,支持监视基于以下协议的事件:IP、TCP、UDP、ICMP、ARP、RIP、RPC、HTTP、FTP、TFTP、IMAP、SNMP、TELNET、DNS、SMTP、POP3、NETBIOS、NFS 等,支持监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击、网络蠕虫攻击、文件脆弱性攻击、浏览器脆弱性攻击、应用层安全漏洞攻击等,报告信息包括事件名称、源地址、目的地址、事件发生日期和时间、事件级别等信息; (4)攻击逃逸检测功能:支持发现躲避或欺骗检测的行为,如IP碎片分片、TCP流分段、URL字符串变形、shell代码变形等; (5)攻击阻断功能:支持为非法连接事件配置阻断选项,在监测到网络上的非法连接时,能够成功进行阻断,具有与防火墙进行联动的能力,可按照设定的联动策略自动调整防火墙配置; (6)应用层检测能力:设备原厂商具备较强漏洞挖掘能力,可将挖掘的漏洞信息生成相关检测规则提升设备检测能力,任意一年国家漏洞共享平台支撑单位贡献≥50000。 (7)数量1台。 |
| 预计采购时间: | 2026-10 |
| 备注: | |
本次公开的采购意向是本单位政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。