主流的漏洞扫描设备。需提供厂家正规渠道证明文件原件。 扫描设备要求: 1、1U机架式设备,实配千兆电口≥4,USB接口≥2,接口扩展槽≥1,支持光口扩展; 2、集成系统漏洞扫描、Web应用扫描、基线核查等,支持持续升级扩展Web应用扫描、基线核查等功能; 3、支持对C/C++/Python/Java/Php/go等语言的代码解析,语言的词法、语法分析。内置缺陷模板和缺陷规则,并支持自定义。 4、支持扫描的漏洞数量≥220000个; 5、支持对主流操作系统的识别与扫描,包括但不限于Windows、Redhat、Ubuntu等; 6、支持对主流虚拟化软件平台进行扫描,包括但不限于KVM、Vmware、Xen、Docker等,能够扫描的虚拟化软件平台漏洞扫描方法不小于100种; 7、支持至少10个以上的默认扫描策略模板配置,如常规安全扫描,中高危漏洞扫描,高危漏洞扫描,web服务组件扫描,网络设备扫描,云平台漏洞扫描,虚拟化扫描,主机信息收集,攻击性扫描,SQL SERVER 数据库扫描等; 8、扫描地址不限,IP并发≥20,web漏扫支持域名数量≥50; 9、提供高级漏洞模板过滤器,支持将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中。 10、所投产品具有公安部颁发的《计算机信息系统安全专用产品销售许可证》,中国信息安全测评中心颁发的《信息技术产品安全测评证书》(级别EAL3+); 11、产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额,近五年市场占有率排名在不应低于前3名。须提供知名第三方机构(如IDC)出具的市场占有率排名有效证明材料。 12、产品连续4年入围Gartner魔力象限,该类产品曾获得过英国西海岸实验室Checkmark认证证书,提供证明文件。 13、以上所有功能参数、资质要求,须提供相关证明文件或截图,在招标后均需进行复查,如有虚假应标,我方有权在不通知的情况下取消中标资格; 14、提供3年硬件质保,3年软件及特征库免费升级;需产品原厂商能够提供授权文件和服务承诺函。 扫描安全服务要求: 1、漏洞扫描服务:提供50个站点漏洞扫描服务,合计12次,三年内有效。 2、渗透测试服务:提供50个站点漏洞扫描服务,合计12次,三年内有效。 3、重大活动保障:重大活动节日的安全保障7*24小时驻场服务,合计54人天,三年内有效。 4、重大检查保障:配合完成重大安全检查,提供安全检查服务的应对、咨询、到场服务等,合计4次,三年内有效。 5、网络安全知识培训:提供每场至少2小时的安全培训,合计4次,三年内有效。 6、安全应急响应服务:提供7*24小时在线的电话、微信等应急咨询、沟通服务支持,内容包括但不限于安全咨询、问题处理、入侵取证分析、安全解决方案提供等,三年内有效。 设备生产厂商资质要求: 1、设备原厂商须具备国家信息安全测评 信息安全服务资质证书《安全工程类 三级》。 2、设备原厂商须具备国家信息安全测评 信息安全服务资质证书《安全开发类 二级》。 3、设备原厂商须具备CMMI5证书。 4、设备原厂商须具备《网络安全应急服务支撑单位证书 (国家级)》。 5、设备原厂商须具备《国家信息安全漏洞库(cnnvd)技术支撑单位等级证书 (一级)》 |