警务警察招标采购网
全国 切换省份
现在关注公众号,免费订阅警务警察招标关键词去订阅

基于CTEM与全流量监测的网络设备安全智能管理关键技术研究询价函

14小时前招标公告-公告询价贵州 - 贵阳市 关注

基本信息

项目预算 45万
省份/直辖市 贵州 所属地区 贵阳市
采购单位 贵州高速数据运营有限公司 项目联系方式 186****8558
更多联系方式 毕节 180****7852 彭先生 189****6322 187****5790
以上信息为大数据平台自动计算结果,如有误差以正文为准

正文

基于CTEM***网络设备安全智能管理关键技术研究询价函

根据业务需要,我司现需开展基于CTEM***网络设备安全智能管理关键技术研究询价工作,具体要求如下:

一、采购项目

基于CTEM***网络设备安全智能管理关键技术

研究,采购预算45万元。

二、采购内容及标准

详见报价单。

三、响应报价人具体要求

(一)持有效营业执照。

四、提交资料清单

1.有效营业执照复印件。

2.报价单,同时提供有效联系方式,包括联系人、联系电话、联系地址、电子邮箱。

3.报价为含税的包干价格,需包含采购内容及标准里的一切费用。

4.上述资料清单均须加盖单位公章。

四、其他注意事项

有意参与报价的单位请于2026年9月28日17:00前将盖章的彩色扫描文件发送至指定邮箱地址。如有其他具体问题,可按照以下联系方式来人、来函或电话联系。

联系人:朱先生

联系电话:186****8558

联系地址:贵州****路****号****城****楼

邮箱地址:__****@****.com

附表1.基于CTEM***网络设备安全智能管理关键技术研究报价单

贵州高速数据运营有限公司

2026年9月23日

附表1.基于CTEM***网络设备安全智能管理关键技术研究报价单

序号

产品名称

技术参数

数量

单位

单价(含税)

金额(含税)

1

***平台(软件)

1. 提供全面的系统运行监控能力,可实时监控20+类核心运行指标,包含CPU使用率、CPU负载、物理内存使用率、虚拟内存占用、磁盘IO、磁盘使用率、数据库连接数、数据库读写延迟、接口响应时间、接口请求成功率、服务在线率、进程运行状态等关键运行指标,秒级数据刷新,帮助管理员及时发现并处理潜在异常,确保系统持续稳定运行。

2. 支持构建统一资产台账,全覆盖5大类、30+细分场景资产,覆盖全场景、全类型资产,涵盖 IT 基础设施(支持纳管10000+台服务器、网络与安全设备)、业务应用(支持纳管5000+项Web站点、API接口、域名、数字证书、中间件、数据库、SaaS应用)、***网(支持纳管50000+台PC、移动设备、摄像头、工控及 IoT设备)以及影子资产、无主资产等,实现资产的集中化、标准化与全面可视管理。

3. 基于 IP 维度展示资产全量信息,单IP可展示15项核心资产参数,包括 IP 地址、地理区域、责任归属、数据来源、MAC 地址、操作系统、端口信息、开放服务、上线时间、资产状态、维保信息、归属业务、风险等级、扫描记录、备注信息等,***网络资产精细化管理。

4. 支持基于软件维度展示资产信息,覆盖20000+款主流软硬件资产,可展示软件名称、软件对应服务数量、软件所属厂商、软件所属领域、软件版本、安装路径、运行状态、更新时间、漏洞关联数量等内容。

5. 提供分布式轻量探针,单探针支持适配50+***网络区域;支持 IP、网段、域名及 Web 资产的发现探测,支持自定义100+组扫描周期、时间窗及扫描强度策略,可实现组织内外部十万级资产的持续发现与动态更新,采用纯非入侵方式主动扫描采集资产数据,不影响原有业务运行。

6. 支持通过 API 对接现有系统自动同步资产数据,内置20+类专用数据适配器,支持资产管理系统、***平台、准入终端、防火墙、堡垒机、云平台、OA运维系统等主流安全设备与业务系统数据的无缝对接,单次可批量同步10000+条资产数据。

7. 支持通过 Excel、CSV、JSON 等多格式批量导入资产信息,单次最大支持50000条离线资产数据导入,不限于资管系统、CMDB、漏洞扫描等多源系统的离线资产数据,通过智能数据清洗、字段映射、重复校验三大机制,实现99%以上多源资产数据的统一整合与质量优化,大幅提升资产台账完整性与一致性。

8. 基于大模型驱动的资产指纹智能体,自动识别资产品指纹,融合30+维资产特征数据提升识别准确性与完整性;实现主动发现资产的识别覆盖度≥95%,资产识别准确率≥98%,支撑资产全量可见与风险精准定位。

9. 支持自动采集 Web 资产12类多维特征信息,包括页面标题、登录页特征、Web组件版本、页面源码特征、页面截图、Favicon 图标、SSL证书信息、响应头信息、访问端口、部署路径、业务标签、风险特征等,构建完整的 Web 资产画像,提升资产识别精度与风险分析能力。

10. 内置高质量资产指纹库,累计收录100万+条标准指纹数据,覆盖操作系统、网络服务、中间件及 Web 应用等500+细分品类指纹;支持自定义无上限指纹规则配置与扩展,满足个性化识别需求,支持月度指纹库自动更新与人工优化,持续提升资产识别的准确性与覆盖范围。

11. 支持基于组织架构、资产类型等维度构建6级多级分类体系,实现资产按层级结构精准归类(组织 → 业务 → 部门 → 资产大类 → 资产子类 → 具体资源),覆盖服务器、数据库、AI 平台、云资源、***网、工控等80+细分资产类型,大幅提升资产结构化表达与精细化管理能力。

12. 支持自定义资产标签体系,支持创建500+个自定义标签、20+标签分组,可对资产进行灵活标记、分类、筛选,实现资产分组管理、业务归类、风险等级标识、资产状态标注,全面提升资产管理的灵活性与可视化能力。

13. 支持资产从上线、运行、变更到下线的全生命周期管理,单条资产可永久留存全量变更日志,自动记录资产状态、配置信息、归属人员、运行参数的变更轨迹,实现资产生命周期100%可视化、全流程可追溯。

14. 支持对资产新增、变更及下线行为进行7×24小时持续监测,可识别30+类资产异常变更行为,秒级感知资产变化并实时弹窗、短信、邮件多渠道告警,保障资产动态可控。

15. 支持基于资产活跃度、访问行为及数据来源差异,精准识别长期未使用的僵尸资产、未纳管的影子资产,识别准确率≥96%,可批量统计万级体量异常资产,并自动生成风险提示、分级处置建议,降低资产失控带来的安全风险。

16. 依托大模型智能分析能力,***网络通信关系、访问行为、资产特征及多源数据,自动识别资产之间的关联关系与归属信息,可完成10万+条资产与组织、业务系统、责任人的智能匹配,精准解决资产无主、归属错乱、业务错配等管理难题。

17. 内置可持续更新的多元知识库,包含指纹库、产品库、协议库、漏洞库、厂商库、领域库等6大核心知识库,累计收录各类数据条目200万+条,为资产精准识别、风险深度分析及漏洞智能关联提供坚实的数据基础。

18. 支持知识库数据的灵活新增、编辑、删除、批量导入导出及一键更新,单次可批量操作10000+条知识库条目;同时支持自定义知识条目,提供按产品名称、厂商、协议、漏洞编号、端口等20+维度的高效检索与查询功能,检索响应时间≤1秒。

19. 提供标准 RESTful API 接口,开放80+项核心接口能力,支持资产查询、视图查询、工单处置、报表生成、配置管理、数据同步、风险告警等核心功能的外部调用,开放性强,扩展性高。

20. 支持完善的 API 调用安全机制,具备5级细粒度访问控制、API调用频次限制、IP白名单校验、签名校验、多重安全认证机制,全程记录API调用日志,全面保障接口访问安全。

21. 支持基于开放 API 与第三方系统进行深度数据集成和功能扩展,可同时对接50+套第三方业务、安全、运维系统,满足企业个性化定制及生态系统对接的二次开发需求。

22. 支持超级管理员、系统管理员、运维人员、普通操作员、审计人员等10+类自定义角色权限控制,可按照30+个功能模块与全量数据范围实现精细化权限分配,满足不同层级用户的合规使用需求。

23. 对系统账号信息、资产敏感数据、漏洞数据、运维日志等全量敏感数据采用AES-256加密存储与HTTPS加密传输机制,多维度保障系统数据安全。

24. 提供双因素认证、强密码策略、登录失败5次锁定、会话30分钟超时自动退出、异常登录告警等10+项全面安全控制机制,有效防护未授权访问、暴力破解等安全风险。

25. 系统支持50个扫描任务并发执行、200人同时在线访问与操作,高并发场景下系统响应延迟≤2秒,性能稳定高效,完全满足大型政企、集团化企业大规模部署环境下的高并发使用需求。

1

2

***网暴露面监测系统(软件)

1.基于服务维度展示协议类型、端口、服务名称、版本信息及运行状态,并关联漏洞与风险信息,实现服务暴露面可视化。单资产最多展示 25 项服务相关字段;单 IP 最多识别 100 个开放端口,支持 TCP/UDP 共 40 + 主流协议识别;可关联 8 大类风险等级、漏洞编号、CVSS 分值,实现服务暴露面可视化。

2.支持基于截图维度展示资产信息,包括 IP 地址、端口、页面访问地址、系统界面截图等内容。支持对 HTTP/HTTPS 资产自动截图,单批次最多生成 2000 张 Web 页面截图;截图分辨率 1280×720,截图存储自动压缩归档,保留截图时间、访问状态码、页面标题等附属元数据。

3.提供分布式轻量探针,通过非入侵方式主动扫描采集资产数据,***网络区域;支持 IP、网段、域名及 Web 资产的发现探测,支持扫描周期、时间窗及强度等策略灵活配置,实现组织内外部资产的持续发现与动态更新。支持部署最多 20 个分布式轻量扫描探针;单探针可覆盖最多 30 ***网段;支持配置 50 组扫描策略(周期、时间窗、扫描速率、黑白名单);系统整体最大纳管 50000 ***网暴露资产,支持 7×24 持续探测更新。

4.支持自动采集 Web 资产多维特征信息,包括页面标题、登录页特征、Web 组件信息、页面截图、Favicon 图标及证书信息等,构建完整的 Web 资产画像,提升资产识别精度与风险分析能力。自动采集 14 类 Web 资产特征;支持解析 SSL/TLS 证书、提取 Favicon 哈希、识别登录表单、检测 Web 框架 / 中间件版本;Web 资产识别覆盖率≥92%,构建完整 Web 资产画像。

5.内置高质量资产指纹库,覆盖操作系统、网络服务、中间件及 Web 应用等多类型指纹;支持自定义指纹规则配置与扩展,满足个性化识别需求,并支持指纹库持续更新与优化,提升资产识别的准确性与覆盖范围。内置指纹库合计 22 万 + 条指纹,包含服务指纹、Web 组件指纹、操作系统指纹;支持用户自定义最多 5000 条指纹规则;指纹库按月自动更新,支持手动触发增量更新。

6.支持自定义资产标签体系,对资产进行灵活标记,实现资产分组管理、业务归类与风险标识,提升资产管理的灵活性与可视化能力。最多支持创建 300 个自定义标签、15 个标签分组;支持一键批量给上万条暴露资产打标签,支持按标签快速筛选、统计、导出资产视图。

7.支持对资产新增、变更及下线行为进行持续监测,自动识别资产变化并实时告警,保障资产动态可控。7×24 小时持续监测,可识别 20 + 类暴露面变更事件(新增 IP、新开端口、服务版本变更、证书变更、资产下线等);告警支持页面、邮件、Webhook 三种渠道,变更检测延迟≤5 分钟。

1

3

脆弱性管理系统(软件)

1. 支持接入多种漏洞扫描数据,自动采集并聚合资产相关的多维风险数据,包括漏洞、弱口令、配置缺陷、权限异常及安全事件等,实现风险数据的统一汇聚与集中管理。内置 15+ 类数据源适配器(含 Nessus、AWVS、绿盟漏扫、启明天镜、***平台、SOC 告警、基线核查等);单次批量同步 / 聚合风险记录上限 10 万条;支持 5 大类风险类型(漏洞、弱口令、配置缺陷、权限异常、安全事件);风险数据在线保留 1 年、归档保留 3 年;支持实时增量与定时全量两种采集模式,定时粒度最小 1 小时。

2. 支持将风险与资产、业务系统、***网络关系进行关联分析,构建风险上下文信息,实现风险的精准定位与影响范围分析。支持 4 维关联(资产、业务系统、责任人、网络通信关系);单资产最多可聚合关联 500 条活跃风险记录;每条风险自动补全 20+ 项上下文字段(资产归属、业务重要性等级、暴露面位置、历史修复记录、CVSS/EPSS 评分、是否在野利用等);***网络拓扑自动扩散影响分析,支持最多 3 跳关联范围计算。

3. 支持自动化编排编排能力,对资产发现、风险识别、告警触发及处置流程进行策略化配置,实现安全运营流程的自动化执行与闭环管理。内置 25+ 种编排动作节点(资产扫描、漏洞重扫、工单创建、邮件 / IM 通知、资产标签更新、状态流转、SLA 计时、脚本执行等);支持可视化拖拽编排;可同时运行 50+ 套自动化策略;单套流程最多支持 30 个串行 / 并行节点;支持事件触发、定时触发、阈值触发三种触发方式。

4. 支持基于资产属性、风险等级及时间策略配置触发规则,***网邮件、企微、工单系统等应用的推送对接。支持配置 100+ 条风险触发规则;规则可基于 15+ 个匹配字段(资产组、风险等级、CVE 编号、影响业务、暴露面、时间窗口等)组合命中;内置 6+ 类推送渠道(内网邮件、外网邮件、企业微信、钉钉、飞书、标准工单系统、Webhook);单次批量推送通知覆盖上限 1 万条风险 / 资产;支持按时间段静默与升级机制。

5. 内置可持续更新的指纹库、产品库、协议库、漏洞库、厂商库、领域库等多元知识库,为资产精准识别、风险深度分析及漏洞智能关联提供坚实的数据基础。内置 6 大知识库合计 250 万 + 条条目 —— 其中漏洞库(CVE/CNVD/CNNVD)200 万 + 条、产品库 20 万 + 条、指纹库 22 万 + 条、厂商库 10 万 + 条、协议库 5000 + 条、领域库 500 + 条;知识库按月自动增量更新,重大漏洞 24 小时内紧急更新。

6. 支持知识库数据的灵活新增、编辑、删除、批量导入导出及一键更新。同时支持自定义知识条目,并提供按产品名称、厂商、协议、漏洞编号、端口等多种维度的高效检索与查询功能。单次批量导入 / 导出上限 2 万条;支持自定义知识条目总量上限 10 万条;提供 15+ 个检索维度(产品名称、厂商、协议、CVE/CNVD 编号、端口、CVSS 等级、影响版本、利用方式等);单条查询响应时间 ≤1 秒;支持知识条目版本对比与变更回滚。

1

4

VPT 分析系统(软件)

1.支持按照季度、月度、周或自定义时间范围自动生成安全运营报告,系统可自动汇总资产数量变化、漏洞修复情况、风险资产分布、端口服务统计、安全事件趋势等数据,并生成图表化分析内容。

2.支持将生成的报表导出为 PDF、Excel、Word 等格式,满足在线查看、归档保存及汇报分享等使用场景。

3. 提供统一资产全景视图,集中展示组织全域资产规模、资产覆盖率、资产变化趋势、资产类型分布、开放服务与暴露面等核心指标,支持安全运营全局态势感知与决策支撑。

1

5

技术支撑服务

1. 完成各功能模块接口联调、数据互通验证,实现资产数据、***平台流转。***平台20+核心功能模块、80+开放API接口的全量联调测试;打通资产数据、漏洞数据、风险告警、变更日志、处置工单5大类数据流转通道;完成300+项数据互通场景验证,实现跨系统数据同步准确率≥99.5%、数据流转延迟≤3秒,杜绝数据断层、重复、丢失问题,***平台数据闭环流转。

2. ***网络环境、业务系统的适配部署,配置对应扫描策略与资产管理规则。***网、专网、***网边界3***网络环境;完成与现有OA运维系统、工单系统、安全准入系统、***平台等10+套现有业务系统适配对接;按需配置50+组标准化扫描策略、30+套资产分级管理规则、20+类风险过滤与告警规则,***网络安全规范。

3. 开展多场景部署适配,****中心机房、沿线站点、物理隔离站点等典型场景,***平台功能可用性与稳定性。完成不少于3类典型场景落地适配,包含1****中心机房、10+沿线分支站点、3+物理隔离独立站点适配调试;开展7×24小时不间断场景化稳定性试运行,***平台功能可用率≥99.9%,跨场景资产探测、数据采集、告警联动成功率100%,满足多站点、跨网段、物理隔离环境下的常态化运行需求。

4. 开展功能验证与性能测试,输出测试报告、部署手册、操作规范等全套技术文档,***平台符合课题研发指标要求。完成全量200+项平台功能测试、50+项高并发性能测试、30+项安全合规测试;输出全套标准化交付文档,包含《系统部署实施方案》《软硬件部署手册》《用户操作规范》《功能测试报告》《性能压测报告》《运维手册》《数据安全合规报告》等10+类正式归档文档;***平台并发能力、识别精度、数据容量、告警效率等全部指标100%达标,完全契合课题研发及项目验收标准。

1

合计

公众号

微信公众号(订阅通知)

本公告地址:https://www.bid110.com/view/495/p59wzaABMqitpwL54Cb7.html

贵州警务警察招标
贵阳市警务警察招标
六盘水市警务警察招标
遵义市警务警察招标
安顺市警务警察招标
毕节市警务警察招标
铜仁市警务警察招标
黔西南州警务警察招标
黔东南州警务警察招标
黔南州警务警察招标