国产主播私拍AV|国产成人AV网站|超碰最新在线91超碰|日本视频五月婷婷|成人高清视频二区|亚洲成人一区久久|囯语三级按摩免费看|亚洲在线成人精品|国产精品涩涩青青|欧美狼人婷婷在线

大招標(biāo) > 招標(biāo)公告

開源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置招標(biāo)公告

發(fā)布日期:2025年7月23日

項(xiàng)目名稱 立即查看 招標(biāo)編號(hào) 立即查看
招標(biāo)單位 立即查看 代理機(jī)構(gòu) 立即查看
關(guān)鍵信息 立即查看 招標(biāo)文件 立即查看
查看完整信息請(qǐng)登錄注冊(cè)
大招標(biāo)(http://www.gopure.com.cn)
開源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置招標(biāo)公告

撰寫單位: 遼寧工程招標(biāo)有限公司 發(fā)布時(shí)間: ****-**-**

項(xiàng)目概況

開源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置招標(biāo)項(xiàng)目的潛在供應(yīng)商應(yīng)在線上獲取招標(biāo)文件,并于****年**月**日 **時(shí)**分(北京時(shí)間)前遞交投標(biāo)文件。

一、項(xiàng)目基本情況
項(xiàng)目編號(hào):JH**-******-****8
項(xiàng)目名稱:開源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置
包組編號(hào):**1
預(yù)算金額(元):******0
最高限價(jià)(元):******0
采購(gòu)需求: 查看

1.軟件部分-開源安全與合規(guī)治理平臺(tái)(軟件成分分析(SCA)工具)(數(shù)量1):支持自定義評(píng)分,可根據(jù)檢測(cè)項(xiàng)目/版本/任務(wù)等調(diào)整評(píng)級(jí)策略,進(jìn)行相關(guān)自定義修改,可按照各類型組件扣分等規(guī)則進(jìn)行設(shè)定;能夠識(shí)別主流開發(fā)語(yǔ)言如Java、JavaScript、Go/Golang、Python、PHP、C/C++、.Net、Ruby、Perl、R等主流語(yǔ)言的開源組件識(shí)別,支持常用的依賴包管理器,包括但不限于Npm、Yarn、Pypi、Gem、Ruby Gems、Cargo、HEX、Cpanm、Cljr、leiningen、cran等,支持分析出文件所使用的開源組件的詳細(xì)信息,包括組件名稱、版本、組件危害等級(jí)、版本發(fā)布日期、許可協(xié)議、漏洞分布等。

2.軟件部分-鏡像安全與合規(guī)治理平臺(tái)(容器鏡像安全檢測(cè)工具)(數(shù)量1):軟件形態(tài),支持save,export等多種鏡像導(dǎo)出格式的檢測(cè);支持自定義漏洞,支持根據(jù)用戶需求新增未公開漏洞信息,及時(shí)避免相關(guān)風(fēng)險(xiǎn);支持管控策略,支持自定義黑白名單進(jìn)行相關(guān)風(fēng)險(xiǎn)管控;支持檢測(cè)文件中存在的供應(yīng)鏈惡意攻擊(供應(yīng)鏈投毒),判斷制品包是否已被攻擊者所控制,同時(shí)定位風(fēng)險(xiǎn)所在項(xiàng)目并預(yù)警等。

3.軟件部分-源代碼靜態(tài)分析系統(tǒng)(靜態(tài)應(yīng)用程序安全測(cè)試(SAST)工具)(數(shù)量1):覆蓋的語(yǔ)言種類包括JAVA、JSP、 C、C++、Javascript、Typescript、SQL、PHP 、Python、Objective-C、Cobol、Swift、Kotlin、Go、Lua、Fortran 、Shell、Dart、Scala、Ruby、ArkTS等;掃描不需要依賴具體的編譯器和開發(fā)環(huán)境,無(wú)需用戶預(yù)編譯,用戶可直接提交源代碼進(jìn)行檢測(cè);.可檢測(cè)代碼文件、配置文件等中的敏感信息,如商業(yè)憑證、身份信息、加密密鑰、非對(duì)稱私鑰、API密鑰、銀行卡號(hào)和訪問Token等。支持用戶自定義敏感信息規(guī)則等。

4.軟件部分-動(dòng)態(tài)測(cè)試自動(dòng)化工具(動(dòng)態(tài)應(yīng)用程序安全測(cè)試(DAST)工具)(數(shù)量1):支持漏洞詳情展示,包括但不限于漏洞位置、危害等級(jí)、漏洞描述、漏洞風(fēng)險(xiǎn)、修復(fù)建議、請(qǐng)求信息、合規(guī)信息、安全/不安全代碼示例,以及自定義修改漏洞等級(jí)、危害等級(jí)、描述、建議等;支持主動(dòng)掃描和被動(dòng)掃描兩種安全檢測(cè)方式,滿足不同場(chǎng)景下的檢測(cè)需求,支持注入類、失效身份驗(yàn)證和會(huì)話管理類、使用硬編碼憑證、使用弱加密算法及弱隨機(jī)數(shù)、服務(wù)器請(qǐng)求偽造(SSRF)、跨站請(qǐng)求偽造(CSRF)、任意文件上傳、讀取和目錄遍歷、不安全的反序列化、跨站腳本攻擊(XSS)、敏感信息泄露、XML外部實(shí)體注入攻擊(XXE)等Web應(yīng)用漏洞檢測(cè)、敏感數(shù)據(jù)未加密存儲(chǔ)、敏感數(shù)據(jù)未加密返回前端等。

5.軟件部分-二進(jìn)制軟件成分分析平臺(tái)(基于二進(jìn)制軟件基因的供應(yīng)鏈安全檢測(cè)工具)(數(shù)量1):支持下列操作系統(tǒng)及架構(gòu)二進(jìn)制包檢測(cè),包括但不限于:Linux x**、Linux x**-**、Linux arm**、Linux aarch**、Linux mips**、Linux mips**、Linux mipsel**、Linux mipsel**、Windows x**、Windows x**-**、Darwin arm**/aarch**、Darwin x**-**等;支持啟發(fā)式二進(jìn)制解包,通過文件頭魔數(shù)(Magic Number)來(lái)識(shí)別文件格式而不是依據(jù)文件后綴識(shí)別,最大程度解包出二進(jìn)制格式中的可執(zhí)行文件等。

6.軟件部分-威脅情報(bào)平臺(tái)(數(shù)量1):提供情報(bào)類型包括軟件漏洞、第三方組件漏洞、組件投毒威脅、軟件斷供威脅、假冒偽劣威脅、供應(yīng)商威脅等;基于開源情報(bào)、商用情報(bào)、交換情報(bào)、私有情報(bào)、APT組織數(shù)據(jù)、安全產(chǎn)品數(shù)據(jù)、漏洞數(shù)據(jù)、第三方平臺(tái)數(shù)據(jù)等多源的威脅情報(bào)基礎(chǔ)數(shù)據(jù)能力,結(jié)合資產(chǎn)數(shù)據(jù)支撐,及時(shí)響應(yīng)因外部安全環(huán)境變化而引入的一些安全風(fēng)險(xiǎn),通過情報(bào)請(qǐng)閱等方式向供應(yīng)鏈相關(guān)方分享供應(yīng)鏈威脅情報(bào)。分中心威脅情報(bào)平臺(tái)與總中心威脅情報(bào)平臺(tái)通過數(shù)據(jù)交互接口進(jìn)行威脅情報(bào)上傳、同步等。

7. 軟件部分-分中心供應(yīng)鏈安全服務(wù)管理平臺(tái)(數(shù)量1):基于分中心供應(yīng)鏈安全服務(wù)管理平臺(tái),對(duì)分中心開展的相關(guān)供應(yīng)鏈安全服務(wù)進(jìn)行管理,具備供應(yīng)鏈體系合規(guī)審查服務(wù)管理、供應(yīng)商安全能力評(píng)估服務(wù)管理、威脅情報(bào)服務(wù)管理、人員安全培訓(xùn)服務(wù)管理、各類數(shù)據(jù)展示以及與總中心的數(shù)據(jù)交互功能等基礎(chǔ)能力;資產(chǎn)清單:以被檢測(cè)軟件作為資產(chǎn),對(duì)軟件資產(chǎn)進(jìn)行自動(dòng)化管理,識(shí)別供應(yīng)鏈檢測(cè)項(xiàng)目的組件、代碼、容器等相關(guān)資產(chǎn),并對(duì)相關(guān)按照軟件供應(yīng)鏈檢測(cè)中心項(xiàng)目維度對(duì)資產(chǎn)進(jìn)行分類與管理等。

8.服務(wù)器(數(shù)量1):含7單臺(tái)服務(wù)器配置:主流品牌,CPU≥**核,內(nèi)存≥**G,硬盤≥**TB;操作系統(tǒng)等。

9.安全設(shè)備(數(shù)量1):硬件設(shè)備,1*管理口,2*USB,1*Console口,業(yè)務(wù)口:≥4個(gè)千兆電口(含兩對(duì)內(nèi)置BYPASS),≥4千兆光口,硬盤:≥2TB,設(shè)備性能:HTTP吞吐量≥3Gbps,HTTPS吞吐量≥**0Mbps,HTTP最大并發(fā)連接數(shù)≥**萬(wàn),HTTP最大新建連接數(shù)≥****,HTTPS最大并發(fā)連接數(shù)≥2萬(wàn),HTTPS最大新建連接數(shù)≥****,每秒事務(wù)處理數(shù)≥****;支持終端可視化大屏展示,包括終端安全管控大屏和安全概況大屏,安全概況展示內(nèi)容包括風(fēng)險(xiǎn)總數(shù)、今日新增、防護(hù)概況、檢測(cè)概況、入侵檢測(cè)概況、防護(hù)風(fēng)險(xiǎn)趨勢(shì)、安全動(dòng)態(tài)等信息,支持在首頁(yè)展示當(dāng)前終所有終端待處理的高危風(fēng)險(xiǎn)信息,包括弱口令、待處理病毒、待處理漏洞等數(shù)據(jù)等。

**.大屏(數(shù)量1):提供**0寸電視2臺(tái),帶電視支架,帶掛墻掛架,可移動(dòng),提供可視化展示,屏幕刷新率≥**0Hz,分辨率4K;提供展示控制裝置4套,與展示電視兼容適配,可對(duì)檢測(cè)測(cè)試全流程進(jìn)行展示等。

**.儀器設(shè)備安裝與裝修(數(shù)量1):負(fù)責(zé)協(xié)調(diào)軟件工具供應(yīng)商完成聯(lián)調(diào)測(cè)試與驗(yàn)證服務(wù)工作,保證本項(xiàng)目中所有工具的功能要求達(dá)到系統(tǒng)建設(shè)的目標(biāo),滿足業(yè)務(wù)需求,保證網(wǎng)絡(luò)的穩(wěn)定性,并最終對(duì)網(wǎng)絡(luò)、安全、系統(tǒng)、功能實(shí)現(xiàn)結(jié)果負(fù)責(zé);負(fù)責(zé)所有軟件工具的安裝督導(dǎo)、調(diào)測(cè)、配置,應(yīng)配合原廠對(duì)軟件進(jìn)行安裝督導(dǎo)、軟件調(diào)測(cè)、軟件配置,負(fù)責(zé)對(duì)軟件提供商提出設(shè)備初始化配要求。協(xié)調(diào)各廠商完成工程實(shí)施,確保達(dá)到本項(xiàng)目對(duì)相關(guān)設(shè)備的規(guī)范和功能等。


合同履行期限:合同生效后**個(gè)工作日內(nèi)貨到安裝調(diào)試完畢并驗(yàn)收合格。
需落實(shí)的政府采購(gòu)政策內(nèi)容:享受中小微型企業(yè)扶持、支持監(jiān)獄企業(yè)發(fā)展、促進(jìn)殘疾人就業(yè)、脫貧攻堅(jiān)支持企業(yè)等相關(guān)政策。
本項(xiàng)目(是/否)接受聯(lián)合體投標(biāo):否
二、供應(yīng)商的資格要求
1.滿足《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定。
2.落實(shí)政府采購(gòu)政策需滿足的資格要求:非專門面向中小企業(yè)采購(gòu)。
3.本項(xiàng)目的特定資格要求:無(wú)。
三、政府采購(gòu)供應(yīng)商入庫(kù)須知
參加遼寧省政府采購(gòu)活動(dòng)的供應(yīng)商未進(jìn)入遼寧省政府采購(gòu)供應(yīng)商庫(kù)的,請(qǐng)?jiān)旈嗊|寧政府采購(gòu)網(wǎng) “首頁(yè)—政策法規(guī)”中公布的“政府采購(gòu)供應(yīng)商入庫(kù)”的相關(guān)規(guī)定,及時(shí)辦理入庫(kù)登記手續(xù)。填寫單位名稱、統(tǒng)一社會(huì)信用代碼和聯(lián)系人等簡(jiǎn)要信息,由系統(tǒng)自動(dòng)開通賬號(hào)后,即可參與政府采購(gòu)活動(dòng)。具體規(guī)定詳見《關(guān)于進(jìn)一步優(yōu)化遼寧省政府采購(gòu)供應(yīng)商入庫(kù)程序的通知》(遼財(cái)采函〔****〕**8號(hào))。
四、獲取招標(biāo)文件
時(shí)間:****年**月**日**時(shí)**分至****年**月**日**時(shí)**分(北京時(shí)間,法定節(jié)假日除外)
地點(diǎn):線上獲取
方式:線上
售價(jià):免費(fèi)
五、提交投標(biāo)文件截止時(shí)間、開標(biāo)時(shí)間和地點(diǎn)
****年**月**日 **時(shí)**分(北京時(shí)間)
地點(diǎn):電子文件遞交遼寧政府采購(gòu)網(wǎng)、備份文件遞交到遼寧工程招標(biāo)有限公司南樓開標(biāo)樓(沈陽(yáng)市和平區(qū)南九馬路**號(hào))
六、公告期限
自本公告發(fā)布之日起5個(gè)工作日。
七、質(zhì)疑與投訴
供應(yīng)商認(rèn)為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個(gè)工作日內(nèi),向采購(gòu)代理機(jī)構(gòu)或采購(gòu)人提出質(zhì)疑。
1、接收質(zhì)疑函方式:線上或書面紙質(zhì)質(zhì)疑函
2、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購(gòu)質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財(cái)政部制定的《政府采購(gòu)質(zhì)疑函范本》格式,詳見遼寧政府采購(gòu)網(wǎng)。
質(zhì)疑供應(yīng)商對(duì)采購(gòu)人、采購(gòu)代理機(jī)構(gòu)的答復(fù)不滿意,或者采購(gòu)人、采購(gòu)代理機(jī)構(gòu)未在規(guī)定時(shí)間內(nèi)作出答復(fù)的,可以在答復(fù)期滿后**個(gè)工作日內(nèi)向本級(jí)財(cái)政部門提起投訴。
八、其他補(bǔ)充事宜
投標(biāo)文件遞交方式采用線上遞交及現(xiàn)場(chǎng)備份文件遞交同時(shí)執(zhí)行,參與本項(xiàng)目的投標(biāo)供應(yīng)商須自行辦理好CA數(shù)字證書,如因供應(yīng)商自身原因?qū)е挛淳€上遞交投標(biāo)文件的按照無(wú)效投標(biāo)文件處理。具體操作流程詳見遼寧政府采購(gòu)相關(guān)通知。
九、對(duì)本次招標(biāo)提出詢問,請(qǐng)按以下方式聯(lián)系
1.采購(gòu)人信息
名稱: 遼寧省檢驗(yàn)檢測(cè)認(rèn)證中心
地址: 沈陽(yáng)市皇姑區(qū)崇山西路7號(hào)
聯(lián)系方式:**4-********
2.采購(gòu)代理機(jī)構(gòu)信息:
名稱:遼寧工程招標(biāo)有限公司
地址:沈陽(yáng)市和平區(qū)南九馬路**號(hào)
聯(lián)系方式:**4-********
郵箱地址:lnzb**9@**3.com
開戶行:中國(guó)農(nóng)業(yè)銀行沈陽(yáng)砂山支行
賬戶名稱:遼寧工程招標(biāo)有限公司
賬號(hào):詳見招標(biāo)文件
3.項(xiàng)目聯(lián)系方式
項(xiàng)目聯(lián)系人:胡鐵軍
電話:**4-********
附件:
更多信息請(qǐng)?jiān)L問:大招標(biāo)(http://www.gopure.com.cn)
糾錯(cuò)
排版混亂
數(shù)據(jù)缺失
數(shù)據(jù)造假
歡迎登錄短信登錄
圖片驗(yàn)證碼
注冊(cè)
最新公告
武山縣公安局交通警察大隊(duì)武山縣公...
蘇州市公共資源交易中心關(guān)于農(nóng)村產(chǎn)...
成都市鐵中府河學(xué)校2025-20...
甘肅省中醫(yī)院安保服務(wù)招標(biāo)公告
赫章縣人民醫(yī)院關(guān)于赫章縣人民醫(yī)院...
耀華建設(shè)管理有限公司關(guān)于紹興市急...
張家川縣27座農(nóng)村污水處理站運(yùn)營(yíng)...
織金縣中醫(yī)醫(yī)院關(guān)于織金縣中醫(yī)醫(yī)院...
耀華建設(shè)管理有限公司關(guān)于紹興文理...
云南省臨滄市鎮(zhèn)康縣2025年居家...
最新結(jié)果
濟(jì)南西部會(huì)展中心(配套部分)基坑...
威縣張營(yíng)鄉(xiāng)從容村街道硬化項(xiàng)目成交...
安國(guó)市2024年度國(guó)土變更調(diào)查項(xiàng)...
井陘縣自然資源和規(guī)劃局微水鎮(zhèn)、秀...
廊坊市電子信息工程學(xué)校廊坊市電子...
太原市環(huán)衛(wèi)產(chǎn)業(yè)管理中心日覆蓋膜及...
山西福彩2025年度2150臺(tái)兼...
溫州巨嘉工程項(xiàng)目管理有限公司關(guān)于...
吉林省第五次全國(guó)經(jīng)濟(jì)普查課題研究...
樊城區(qū)3個(gè)鄉(xiāng)鎮(zhèn)污水處理廠PPP項(xiàng)...
最新變更
梅江區(qū)示范性居家社區(qū)養(yǎng)老服務(wù)網(wǎng)絡(luò)...
安徽省一體化數(shù)據(jù)基礎(chǔ)平臺(tái)滁州市級(jí)...
瀘水市醫(yī)療服務(wù)與保障能力提升(醫(yī)...
三臺(tái)縣農(nóng)業(yè)農(nóng)村局三臺(tái)縣2024年...
2025年福州市殯儀館骨灰盒采購(gòu)...
永寧鎮(zhèn)文化設(shè)施建設(shè)項(xiàng)目更正公告
廣東醫(yī)科大學(xué)附屬醫(yī)院零星工程項(xiàng)目...
唐山師范學(xué)院唐山師范學(xué)院物業(yè)管理...
瀘西縣人民醫(yī)院2025年第一批醫(yī)...
瀘西縣人民醫(yī)院2025年第二批醫(yī)...
最新預(yù)告
長(zhǎng)安大學(xué)南北校區(qū)電力增容及配套基...
蘭州大學(xué)榆中校區(qū)7-8號(hào)研究生公...
山東大學(xué)趵突泉校區(qū)新建學(xué)生公寓(...
國(guó)家糧食和物資儲(chǔ)備局黑龍江局23...
招標(biāo)地區(qū)
北京 天津 河北 山西 內(nèi)蒙古 遼寧 吉林 黑龍江 上海 江蘇 浙江 安徽 福建 江西 山東 河南 湖北 湖南 廣東 廣西 海南 重慶 四川 貴州 云南 陜西 甘肅 青海 寧夏
大招標(biāo)離不開您的支持與幫助!
不再提示