国产主播私拍AV|国产成人AV网站|超碰最新在线91超碰|日本视频五月婷婷|成人高清视频二区|亚洲成人一区久久|囯语三级按摩免费看|亚洲在线成人精品|国产精品涩涩青青|欧美狼人婷婷在线

大招標(biāo) > 招標(biāo)公告

開(kāi)源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置招標(biāo)公告

發(fā)布日期:2025年7月23日

項(xiàng)目名稱 立即查看 招標(biāo)編號(hào) 立即查看
招標(biāo)單位 立即查看 代理機(jī)構(gòu) 立即查看
關(guān)鍵信息 立即查看 招標(biāo)文件 立即查看
查看完整信息請(qǐng)登錄注冊(cè)
大招標(biāo)(http://www.gopure.com.cn)
開(kāi)源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置招標(biāo)公告

撰寫(xiě)單位: 遼寧工程招標(biāo)有限公司 發(fā)布時(shí)間: ****-**-**

項(xiàng)目概況

開(kāi)源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置招標(biāo)項(xiàng)目的潛在供應(yīng)商應(yīng)在線上獲取招標(biāo)文件,并于****年**月**日 **時(shí)**分(北京時(shí)間)前遞交投標(biāo)文件。

一、項(xiàng)目基本情況
項(xiàng)目編號(hào):JH**-******-****8
項(xiàng)目名稱:開(kāi)源安全與合規(guī)治理平臺(tái)(基礎(chǔ)版)、鏡像安全與合規(guī)治理平臺(tái)、源代碼靜態(tài)分析系統(tǒng)等設(shè)備購(gòu)置
包組編號(hào):**1
預(yù)算金額(元):******0
最高限價(jià)(元):******0
采購(gòu)需求: 查看

1.軟件部分-開(kāi)源安全與合規(guī)治理平臺(tái)(軟件成分分析(SCA)工具)(數(shù)量1):支持自定義評(píng)分,可根據(jù)檢測(cè)項(xiàng)目/版本/任務(wù)等調(diào)整評(píng)級(jí)策略,進(jìn)行相關(guān)自定義修改,可按照各類型組件扣分等規(guī)則進(jìn)行設(shè)定;能夠識(shí)別主流開(kāi)發(fā)語(yǔ)言如Java、JavaScript、Go/Golang、Python、PHP、C/C++、.Net、Ruby、Perl、R等主流語(yǔ)言的開(kāi)源組件識(shí)別,支持常用的依賴包管理器,包括但不限于Npm、Yarn、Pypi、Gem、Ruby Gems、Cargo、HEX、Cpanm、Cljr、leiningen、cran等,支持分析出文件所使用的開(kāi)源組件的詳細(xì)信息,包括組件名稱、版本、組件危害等級(jí)、版本發(fā)布日期、許可協(xié)議、漏洞分布等。

2.軟件部分-鏡像安全與合規(guī)治理平臺(tái)(容器鏡像安全檢測(cè)工具)(數(shù)量1):軟件形態(tài),支持save,export等多種鏡像導(dǎo)出格式的檢測(cè);支持自定義漏洞,支持根據(jù)用戶需求新增未公開(kāi)漏洞信息,及時(shí)避免相關(guān)風(fēng)險(xiǎn);支持管控策略,支持自定義黑白名單進(jìn)行相關(guān)風(fēng)險(xiǎn)管控;支持檢測(cè)文件中存在的供應(yīng)鏈惡意攻擊(供應(yīng)鏈投毒),判斷制品包是否已被攻擊者所控制,同時(shí)定位風(fēng)險(xiǎn)所在項(xiàng)目并預(yù)警等。

3.軟件部分-源代碼靜態(tài)分析系統(tǒng)(靜態(tài)應(yīng)用程序安全測(cè)試(SAST)工具)(數(shù)量1):覆蓋的語(yǔ)言種類包括JAVA、JSP、 C、C++、Javascript、Typescript、SQL、PHP 、Python、Objective-C、Cobol、Swift、Kotlin、Go、Lua、Fortran 、Shell、Dart、Scala、Ruby、ArkTS等;掃描不需要依賴具體的編譯器和開(kāi)發(fā)環(huán)境,無(wú)需用戶預(yù)編譯,用戶可直接提交源代碼進(jìn)行檢測(cè);.可檢測(cè)代碼文件、配置文件等中的敏感信息,如商業(yè)憑證、身份信息、加密密鑰、非對(duì)稱私鑰、API密鑰、銀行卡號(hào)和訪問(wèn)Token等。支持用戶自定義敏感信息規(guī)則等。

4.軟件部分-動(dòng)態(tài)測(cè)試自動(dòng)化工具(動(dòng)態(tài)應(yīng)用程序安全測(cè)試(DAST)工具)(數(shù)量1):支持漏洞詳情展示,包括但不限于漏洞位置、危害等級(jí)、漏洞描述、漏洞風(fēng)險(xiǎn)、修復(fù)建議、請(qǐng)求信息、合規(guī)信息、安全/不安全代碼示例,以及自定義修改漏洞等級(jí)、危害等級(jí)、描述、建議等;支持主動(dòng)掃描和被動(dòng)掃描兩種安全檢測(cè)方式,滿足不同場(chǎng)景下的檢測(cè)需求,支持注入類、失效身份驗(yàn)證和會(huì)話管理類、使用硬編碼憑證、使用弱加密算法及弱隨機(jī)數(shù)、服務(wù)器請(qǐng)求偽造(SSRF)、跨站請(qǐng)求偽造(CSRF)、任意文件上傳、讀取和目錄遍歷、不安全的反序列化、跨站腳本攻擊(XSS)、敏感信息泄露、XML外部實(shí)體注入攻擊(XXE)等Web應(yīng)用漏洞檢測(cè)、敏感數(shù)據(jù)未加密存儲(chǔ)、敏感數(shù)據(jù)未加密返回前端等。

5.軟件部分-二進(jìn)制軟件成分分析平臺(tái)(基于二進(jìn)制軟件基因的供應(yīng)鏈安全檢測(cè)工具)(數(shù)量1):支持下列操作系統(tǒng)及架構(gòu)二進(jìn)制包檢測(cè),包括但不限于:Linux x**、Linux x**-**、Linux arm**、Linux aarch**、Linux mips**、Linux mips**、Linux mipsel**、Linux mipsel**、Windows x**、Windows x**-**、Darwin arm**/aarch**、Darwin x**-**等;支持啟發(fā)式二進(jìn)制解包,通過(guò)文件頭魔數(shù)(Magic Number)來(lái)識(shí)別文件格式而不是依據(jù)文件后綴識(shí)別,最大程度解包出二進(jìn)制格式中的可執(zhí)行文件等。

6.軟件部分-威脅情報(bào)平臺(tái)(數(shù)量1):提供情報(bào)類型包括軟件漏洞、第三方組件漏洞、組件投毒威脅、軟件斷供威脅、假冒偽劣威脅、供應(yīng)商威脅等;基于開(kāi)源情報(bào)、商用情報(bào)、交換情報(bào)、私有情報(bào)、APT組織數(shù)據(jù)、安全產(chǎn)品數(shù)據(jù)、漏洞數(shù)據(jù)、第三方平臺(tái)數(shù)據(jù)等多源的威脅情報(bào)基礎(chǔ)數(shù)據(jù)能力,結(jié)合資產(chǎn)數(shù)據(jù)支撐,及時(shí)響應(yīng)因外部安全環(huán)境變化而引入的一些安全風(fēng)險(xiǎn),通過(guò)情報(bào)請(qǐng)閱等方式向供應(yīng)鏈相關(guān)方分享供應(yīng)鏈威脅情報(bào)。分中心威脅情報(bào)平臺(tái)與總中心威脅情報(bào)平臺(tái)通過(guò)數(shù)據(jù)交互接口進(jìn)行威脅情報(bào)上傳、同步等。

7. 軟件部分-分中心供應(yīng)鏈安全服務(wù)管理平臺(tái)(數(shù)量1):基于分中心供應(yīng)鏈安全服務(wù)管理平臺(tái),對(duì)分中心開(kāi)展的相關(guān)供應(yīng)鏈安全服務(wù)進(jìn)行管理,具備供應(yīng)鏈體系合規(guī)審查服務(wù)管理、供應(yīng)商安全能力評(píng)估服務(wù)管理、威脅情報(bào)服務(wù)管理、人員安全培訓(xùn)服務(wù)管理、各類數(shù)據(jù)展示以及與總中心的數(shù)據(jù)交互功能等基礎(chǔ)能力;資產(chǎn)清單:以被檢測(cè)軟件作為資產(chǎn),對(duì)軟件資產(chǎn)進(jìn)行自動(dòng)化管理,識(shí)別供應(yīng)鏈檢測(cè)項(xiàng)目的組件、代碼、容器等相關(guān)資產(chǎn),并對(duì)相關(guān)按照軟件供應(yīng)鏈檢測(cè)中心項(xiàng)目維度對(duì)資產(chǎn)進(jìn)行分類與管理等。

8.服務(wù)器(數(shù)量1):含7單臺(tái)服務(wù)器配置:主流品牌,CPU≥**核,內(nèi)存≥**G,硬盤(pán)≥**TB;操作系統(tǒng)等。

9.安全設(shè)備(數(shù)量1):硬件設(shè)備,1*管理口,2*USB,1*Console口,業(yè)務(wù)口:≥4個(gè)千兆電口(含兩對(duì)內(nèi)置BYPASS),≥4千兆光口,硬盤(pán):≥2TB,設(shè)備性能:HTTP吞吐量≥3Gbps,HTTPS吞吐量≥**0Mbps,HTTP最大并發(fā)連接數(shù)≥**萬(wàn),HTTP最大新建連接數(shù)≥****,HTTPS最大并發(fā)連接數(shù)≥2萬(wàn),HTTPS最大新建連接數(shù)≥****,每秒事務(wù)處理數(shù)≥****;支持終端可視化大屏展示,包括終端安全管控大屏和安全概況大屏,安全概況展示內(nèi)容包括風(fēng)險(xiǎn)總數(shù)、今日新增、防護(hù)概況、檢測(cè)概況、入侵檢測(cè)概況、防護(hù)風(fēng)險(xiǎn)趨勢(shì)、安全動(dòng)態(tài)等信息,支持在首頁(yè)展示當(dāng)前終所有終端待處理的高危風(fēng)險(xiǎn)信息,包括弱口令、待處理病毒、待處理漏洞等數(shù)據(jù)等。

**.大屏(數(shù)量1):提供**0寸電視2臺(tái),帶電視支架,帶掛墻掛架,可移動(dòng),提供可視化展示,屏幕刷新率≥**0Hz,分辨率4K;提供展示控制裝置4套,與展示電視兼容適配,可對(duì)檢測(cè)測(cè)試全流程進(jìn)行展示等。

**.儀器設(shè)備安裝與裝修(數(shù)量1):負(fù)責(zé)協(xié)調(diào)軟件工具供應(yīng)商完成聯(lián)調(diào)測(cè)試與驗(yàn)證服務(wù)工作,保證本項(xiàng)目中所有工具的功能要求達(dá)到系統(tǒng)建設(shè)的目標(biāo),滿足業(yè)務(wù)需求,保證網(wǎng)絡(luò)的穩(wěn)定性,并最終對(duì)網(wǎng)絡(luò)、安全、系統(tǒng)、功能實(shí)現(xiàn)結(jié)果負(fù)責(zé);負(fù)責(zé)所有軟件工具的安裝督導(dǎo)、調(diào)測(cè)、配置,應(yīng)配合原廠對(duì)軟件進(jìn)行安裝督導(dǎo)、軟件調(diào)測(cè)、軟件配置,負(fù)責(zé)對(duì)軟件提供商提出設(shè)備初始化配要求。協(xié)調(diào)各廠商完成工程實(shí)施,確保達(dá)到本項(xiàng)目對(duì)相關(guān)設(shè)備的規(guī)范和功能等。


合同履行期限:合同生效后**個(gè)工作日內(nèi)貨到安裝調(diào)試完畢并驗(yàn)收合格。
需落實(shí)的政府采購(gòu)政策內(nèi)容:享受中小微型企業(yè)扶持、支持監(jiān)獄企業(yè)發(fā)展、促進(jìn)殘疾人就業(yè)、脫貧攻堅(jiān)支持企業(yè)等相關(guān)政策。
本項(xiàng)目(是/否)接受聯(lián)合體投標(biāo):否
二、供應(yīng)商的資格要求
1.滿足《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定。
2.落實(shí)政府采購(gòu)政策需滿足的資格要求:非專門面向中小企業(yè)采購(gòu)。
3.本項(xiàng)目的特定資格要求:無(wú)。
三、政府采購(gòu)供應(yīng)商入庫(kù)須知
參加遼寧省政府采購(gòu)活動(dòng)的供應(yīng)商未進(jìn)入遼寧省政府采購(gòu)供應(yīng)商庫(kù)的,請(qǐng)?jiān)旈嗊|寧政府采購(gòu)網(wǎng) “首頁(yè)—政策法規(guī)”中公布的“政府采購(gòu)供應(yīng)商入庫(kù)”的相關(guān)規(guī)定,及時(shí)辦理入庫(kù)登記手續(xù)。填寫(xiě)單位名稱、統(tǒng)一社會(huì)信用代碼和聯(lián)系人等簡(jiǎn)要信息,由系統(tǒng)自動(dòng)開(kāi)通賬號(hào)后,即可參與政府采購(gòu)活動(dòng)。具體規(guī)定詳見(jiàn)《關(guān)于進(jìn)一步優(yōu)化遼寧省政府采購(gòu)供應(yīng)商入庫(kù)程序的通知》(遼財(cái)采函〔****〕**8號(hào))。
四、獲取招標(biāo)文件
時(shí)間:****年**月**日**時(shí)**分至****年**月**日**時(shí)**分(北京時(shí)間,法定節(jié)假日除外)
地點(diǎn):線上獲取
方式:線上
售價(jià):免費(fèi)
五、提交投標(biāo)文件截止時(shí)間、開(kāi)標(biāo)時(shí)間和地點(diǎn)
****年**月**日 **時(shí)**分(北京時(shí)間)
地點(diǎn):電子文件遞交遼寧政府采購(gòu)網(wǎng)、備份文件遞交到遼寧工程招標(biāo)有限公司南樓開(kāi)標(biāo)樓(沈陽(yáng)市和平區(qū)南九馬路**號(hào))
六、公告期限
自本公告發(fā)布之日起5個(gè)工作日。
七、質(zhì)疑與投訴
供應(yīng)商認(rèn)為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個(gè)工作日內(nèi),向采購(gòu)代理機(jī)構(gòu)或采購(gòu)人提出質(zhì)疑。
1、接收質(zhì)疑函方式:線上或書(shū)面紙質(zhì)質(zhì)疑函
2、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購(gòu)質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財(cái)政部制定的《政府采購(gòu)質(zhì)疑函范本》格式,詳見(jiàn)遼寧政府采購(gòu)網(wǎng)。
質(zhì)疑供應(yīng)商對(duì)采購(gòu)人、采購(gòu)代理機(jī)構(gòu)的答復(fù)不滿意,或者采購(gòu)人、采購(gòu)代理機(jī)構(gòu)未在規(guī)定時(shí)間內(nèi)作出答復(fù)的,可以在答復(fù)期滿后**個(gè)工作日內(nèi)向本級(jí)財(cái)政部門提起投訴。
八、其他補(bǔ)充事宜
投標(biāo)文件遞交方式采用線上遞交及現(xiàn)場(chǎng)備份文件遞交同時(shí)執(zhí)行,參與本項(xiàng)目的投標(biāo)供應(yīng)商須自行辦理好CA數(shù)字證書(shū),如因供應(yīng)商自身原因?qū)е挛淳€上遞交投標(biāo)文件的按照無(wú)效投標(biāo)文件處理。具體操作流程詳見(jiàn)遼寧政府采購(gòu)相關(guān)通知。
九、對(duì)本次招標(biāo)提出詢問(wèn),請(qǐng)按以下方式聯(lián)系
1.采購(gòu)人信息
名稱: 遼寧省檢驗(yàn)檢測(cè)認(rèn)證中心
地址: 沈陽(yáng)市皇姑區(qū)崇山西路7號(hào)
聯(lián)系方式:**4-********
2.采購(gòu)代理機(jī)構(gòu)信息:
名稱:遼寧工程招標(biāo)有限公司
地址:沈陽(yáng)市和平區(qū)南九馬路**號(hào)
聯(lián)系方式:**4-********
郵箱地址:lnzb**9@**3.com
開(kāi)戶行:中國(guó)農(nóng)業(yè)銀行沈陽(yáng)砂山支行
賬戶名稱:遼寧工程招標(biāo)有限公司
賬號(hào):詳見(jiàn)招標(biāo)文件
3.項(xiàng)目聯(lián)系方式
項(xiàng)目聯(lián)系人:胡鐵軍
電話:**4-********
附件:
更多信息請(qǐng)?jiān)L問(wèn):大招標(biāo)(http://www.gopure.com.cn)
糾錯(cuò)
排版混亂
數(shù)據(jù)缺失
數(shù)據(jù)造假
歡迎登錄短信登錄
圖片驗(yàn)證碼
注冊(cè)
最新公告
濟(jì)南市歷下區(qū)人民檢察院線纜整理服...
山東省淄博市中心醫(yī)院體視顯微鏡等...
武漢市中西醫(yī)結(jié)合醫(yī)院2025年醫(yī)...
2026-2027年度鹽城市市本...
市疾控中心購(gòu)買超級(jí)微波消解系統(tǒng)和...
青海聯(lián)祥招標(biāo)代理有限公司關(guān)于國(guó)庫(kù)...
賓川縣婦幼保健院醫(yī)療設(shè)備采購(gòu)項(xiàng)目...
新疆醫(yī)科大學(xué)醫(yī)藥科技創(chuàng)新平臺(tái)以舊...
職工食堂勞務(wù)外包及日常生活物資采...
晉安區(qū)學(xué)前教育補(bǔ)短板建發(fā)養(yǎng)云公館...
最新結(jié)果
濟(jì)南西部會(huì)展中心(配套部分)基坑...
南陽(yáng)市宛城區(qū)農(nóng)業(yè)農(nóng)村局宛城區(qū)20...
寧波國(guó)際投資咨詢有限公司關(guān)于北京...
四川省人民醫(yī)院醫(yī)用液氧供應(yīng)配送服...
石河子大學(xué)第一附屬醫(yī)院供應(yīng)室使用...
廣東醫(yī)科大學(xué)附屬醫(yī)院2025年醫(yī)...
天津醫(yī)學(xué)高等專科學(xué)校天津醫(yī)學(xué)高等...
天津醫(yī)學(xué)高等??茖W(xué)校天津醫(yī)學(xué)高等...
天津理工大學(xué)熒光光譜儀(項(xiàng)目編號(hào)...
天津理工大學(xué)固液相碳氮分析儀(項(xiàng)...
最新變更
米脂縣殘疾人聯(lián)合會(huì)殘疾人居家托養(yǎng)...
關(guān)于囊謙縣公安局執(zhí)法勤務(wù)車、警用...
中國(guó)洲際新資源集團(tuán)股份公司關(guān)于長(zhǎng)...
電動(dòng)自行車智能阻梯項(xiàng)目采購(gòu)更正公...
和田地區(qū)公共資源交易中心關(guān)于和田...
鄆城縣緊密醫(yī)共體信息建設(shè)服務(wù)器采...
泰安市中醫(yī)醫(yī)院彩色多普勒超聲診斷...
江山惠捷信息技術(shù)咨詢有限公司關(guān)于...
四川省林業(yè)科學(xué)研究院(四川省林產(chǎn)...
天津市寶坻區(qū)人民醫(yī)院天津市寶坻區(qū)...
最新預(yù)告
地震波配套建設(shè)項(xiàng)目競(jìng)爭(zhēng)性談判公告
公寓房整修改造項(xiàng)目競(jìng)爭(zhēng)性談判公告
白山市第七中學(xué)米、面、油、蛋供應(yīng)...
白山市第七中學(xué)蔬菜、肉、禽、調(diào)料...
西安交通大學(xué)醫(yī)學(xué)院第一附屬醫(yī)院鍋...
北京中醫(yī)藥大學(xué)良鄉(xiāng)校區(qū)東院圖書(shū)館...
某單位園區(qū)后勤服務(wù)采購(gòu)資格預(yù)審公...
北京化工大學(xué)昌平校區(qū)研究生宿舍二...
長(zhǎng)安大學(xué)校本部教職工住宅樓項(xiàng)目電...
蘭州大學(xué)榆中校區(qū)生態(tài)草業(yè)組團(tuán)建設(shè)...
招標(biāo)地區(qū)
北京 天津 河北 山西 內(nèi)蒙古 遼寧 吉林 黑龍江 上海 江蘇 浙江 安徽 福建 江西 山東 河南 湖北 湖南 廣東 廣西 海南 重慶 四川 貴州 云南 陜西 甘肅 青海 寧夏
大招標(biāo)離不開(kāi)您的支持與幫助!
不再提示