北京局集团公司API风险防护监测设备公开竞争性谈判采购竞争性谈判公告
公告概要
“北京局集团公司API风险防护监测设备公开竞争性谈判采购竞争性谈判公告”是2026年09月24日发布于北京市·北京市的招标公告公告,公告信息包括招标单位为中国铁路北京局集团有限公司。中策大数据提供该招标公告公告全文及相关参建单位信息查询。
公告基本信息
- 信息类型
- 招标公告
- 所属地区
- 北京市· 北京市
- 发布日期
公告涉及单位
公告正文
登录后查看公司API风险防护监测设备公开竞争性谈判采购
竞争性谈判采购公告
(项目编号:登录后查看)
本采购项目登录后查看公司API风险防护监测设备公开竞争性谈判采购,采购人为登录后查看公司,采购项目资金已落实,具备采购条件,现对API风险防护监测设备采购进行公开竞争性谈判。
本次采购的内容为:
ZX03-26023包:API风险防护监测设备,包件内物资(设备)项数为:1个;
其它内容详见采购公告附表。
3.1.1 ZX03-26023包:API风险防护监测设备
3.1.1.1资质要求。
(1)供应商须为在中华人民共和国境内依法注册,具有法人资格的制造商或代理商。
①供应商须提供营业执照复印件。
②供应商是代理商的,须提供谈判物资制造商出具的针对本项目的授权文件及售后服务承诺函。授权文件内容包含但不限于授权及被授权主体,授权产品(品类),授权期限,授权区域,质量保障及售后服务责任,须加盖授权单位公章。
3.1.1.2财务要求。
供应商须提供采购年度近三年(2023年至递交报价文件截止日),任一年度经会计师事务所或审计机构审计的财务会计报表,包括资产负债表、现金流量表和利润表的复印件。(供应商的成立时间少于采购人规定年份的,应提供成立以来的财务状况表。)
3.1.1.3业绩要求:无。
3.1.1.4本项目不接受国铁集团公布的铁路物资供应商年度信用评价结果为C、D级的供应商。
3.2 本次采购不接受联合体。
4.1 报价人须为国铁采购平台(https://cg.95306.cn/)注册供应商。新用户请先登录国铁采购平台完成企业用户注册并通过初审。凡有意参加报价者,请于2026年9月24日09:00至2026年10月8日17:30(北京时间)登录国铁采购平台(电子招标采购系统)下载电子采购文件。
线下获取:
4.2 凡有意参加报价者,请于2026年9月24日至2026年10月8日,每日上午09:00至12:00(上午),下午12:00至17:30(下午)(北京时间,下同),在国铁采购平台(https://cg.95306.cn/)-招标(试)-购买采购文件-上传缴费凭证(具体缴费流程咨询登录后查看905),待审核通过,完成购买采购文件。
4.3 采购文件每套售价ZX03-26023:200元,售后不退。缴费时应注明项目名称、编号、包件号,在下载截止时间前未提供有效缴费凭证的,视为未购买采购文件。
5.1 报价文件递交的截止时间(报价截止时间,下同)为2026年10月12日 14:00,报价人应在截止时间前通过国铁采购平台(电子招标采购系统)递交电子报价文件。
5.2 逾期送达的报价文件,国铁采购平台将予以拒收。
采 购 人:登录后查看公司
地 址:北京市海淀区复兴路6号
邮 编:100860
联 系 人:张女士
电 话:010-登录后查看
传 真:010-登录后查看
电子邮件: /
网 址: /
开户银行: /
账 号: /
代理机构:中铁物总国际招标有限公司
地 址:北京市丰台区鼎兴大厦A座11层
邮 编:100073
联 系 人:李震坤
电 话:登录后查看905
传 真: /
电子邮件:登录后查看2@qq.com
网 址:https://bids.crmsc.com.cn/
开户银行: /
账 号: /
8.1报价人应于2026年10月12日将与电子报价文件一致的纸质版文件递交至国铁交易基地会议室(地址:北京市西城区南蜂窝路9-1号),联系人:李震坤,联系方式:登录后查看905。
8.2供应商有以下任意一种情况,将纳入国铁集团供应商信用评价,限制参加登录后查看公司的采购活动。采购人有权单方解除所有合同和协议。
(1)供应商在采购活动中串标、围标或以弄虚作假等方式提供虚假资料从而骗取合同、干扰采购、扰乱供应的。
(2)供应商偷工减料、以次充好供应假冒伪劣产品,将返修品、残次品、报废品作为新品供应,性质严重的。
(3)要求供应商提供供应产品的溯源证据材料,供应商无正当理由不提供或提供资料不符合要求的。
(4)供应商存在其他不良行为的。
8.3供应商及其他相关利害关系人对采购文件、采购程序、采购结果有异议的,应当在受理时间内通过电子邮件等形式实名向采购方提出。
8.3.1提出时间:①对采购文件的异议应在谈判程序开始3个工作日之前提出;②对采购程序的异议应在现场或异议人应知道之日起3个工作日内提出;③对采购结果的异议应在采购结果公示期间提出。
8.3.2提出方式:发送邮件,异议接收邮箱:bjjwzb_email@vip.163.com,联系电话:010-登录后查看。
8.3.3异议函件内容应包括以下主要内容:
①异议人名称、地址、联系人及联系电话、电子邮箱等有效联系方式;②异议事项涉及的项目名称、基本事实及相关证明材料;③异议人的请求及主张;④异议人应提供与物资采购活动存在利害关系的证明材料;⑤异议函件有关材料是外文的,异议人应同时提供其中文译本,并附相关的真实性证明;⑥异议人已向有关行政监督部门投诉并被受理的应一并说明。
异议人为法人或非法人组织的,异议函件需由其法定代表人(负责人)或授权代表签字,加盖单位公章,并附授权书、营业执照等证明文件复印件、法定代表人(负责人)和授权代表人的有效身份证明复印件。异议人为自然人的,异议函件必须由异议人本人签字,并附有效身份证明复印件。
8.3.4异议函件内容不全或属于下列情形之一的不予受理:
(一) 异议所涉及物资采购活动非采购人管理范围的;
(二) 异议人不是所异议物资采购活动的参与者,或者与所异议物资采购活动无利害关系的;
(三) 超过规定或约定的有效时限提出异议的;
(四) 异议事项非异议人真实主张的;
(五) 匿名异议或异议函件不符合8.2.3款规定的;
(六) 异议函件内容不具体,且未提供有效线索,难以查证的;
(七) 捏造事实、伪造材料或者以非法手段取得证明材料进行异议的;
(八) 异议事项正在调查、已经撤回或已做出处理答复,异议人未提出新的证据而就同一事实和理由再次进行异议的。
8.3.5供应商及其他相关利害关系人认为采购活动不符合相关法律法规规定的,有权向监督部门提出异议,异议内容请发送至bjjwzb_email@vip.163.com,监督部门将按照受理时限规定和调查结果进行答复。
8.4请供应商自行核对开票信息(公司名称、纳税人识别号、开户行、账号、地址、电话),标书款发票请自行在系统“缴费订单-下载”中下载。
2026年9月24日
附件1
包件号 | 序号 | 物资编码 | 物资名称 | 规格型号/图号/材质 | 计量单位 | 数量 | 交货期 | 交货地点 | 备注 |
ZX03-26023 | 1 |
| API风险防护监测设备 | 1.硬件要求:提供2U机架式设备;配置冗余电源;采用国产化CPU+国产化操作系统;CPU≥64核;内存≥64G;硬盘≥10T;千兆电口≥2;万兆光口≥2;CPU须在中国信息安全测评中心发布的安全可靠测评结果公告清单中,提供证明材料。 2.性能要求:单机整机对网络流量的处理能力不低于5 Gbps、对纯http流量的处理能力不低于1 Gbps。 3.功能要求: (1)支持HTTP、HTTP2、WebSocket、MQTT、FTP等传输协议解析,能够完整还原事件的请求和返回内容。 (2)支持识别常见的API规范协议类型包括但不限于,如:REST、SOAP、GraphQL、gRPC,JSONP、XML-RPC、JSON-RPC等 (3)支持解析Clickhouse、HBase、Yarn、ElasticSearch、Etcd、K8s等第三方组件。 (4)支持自动化提取HOST地址,并对同域名或应用进行聚合展示,支持对应用进行合并管理,并统计展示应用下所属的API资产、访问趋势、以及与该应用关联的数据流向等内容。 (5)支持自动化识别API资产和文件资产,包括不限于其所属应用或域名、网络类型、规范类型、协议、涉敏数据类型、请求参数变化等内容,并且对API样例保留,记录该接口的访问趋势、响应状态趋势、触发风险、触发弱点等内容。 (6)支持对API的活跃状态进行自动化分析和人工确认,状态包括新上线、活跃、失活、复活、已确认、下线、忽略等,并且通过不同的阈值配置及人工操作完成状态变更,完善管理路径。 (7)支持自动识别API所属的业务功能,并进行分组,如登录、注册、短信验证、找回密码、下载等。分组的识别逻辑可自定义。 (8)支持从流量中识别出对外提供API的服务器信息,包括但不限于服务器IP地址、对外暴露端口、应用数量、服务器数据交互流向,以及当前服务器相关的API访问情况,包括请求和响应中涉及敏感数据分布等,协助客户对内部服务器数据交互进行分析,提供产品截图证明并加盖制造商公章。 (9)支持查看API运行性能,包括:API响应的速度,报文体积,访问成功率等。 (10)支持流量过滤,支持API、API_REGEX按等条件过滤流量,生效范围支持全局、实时流量、API资产、弱点检测、待合并API资产,支持对空响应、查询溯源记录进行过滤,减少无效数据存储。 (11)支持内置8种以上数据安全规范,至少1种金融数据安全规范,支持自定义导入安全规范。 (12)支持自动化识别API在请求及响应过程中涉及到的敏感数据内容,并对其中涉及到敏感数据种类、数量等进行标注。 (13)支持对PDF、DOC、DOCX、XLS、XLSX、PPTX、ODT、txt、JPG、PNG、TIF、ZIP、RAR、7Z、TAR等文件格式进行解析,并识别文件中涉及到的敏感数据,并对其类型、数量等进行记录,对加密的压缩包需标注已加密。 (14)支持对敏感数据流转的全链路监测,覆盖IP、用户标识、设备ID、请求内容、应用、API及响应内容等关键维度。 (15)支持自动化识别API弱点,包括未授权访问敏感数据、弱密码等弱点,在识别到弱点后,提供证据展示,并提供修复建议。 (16)支持配置敏感数据泄露事件的检测规则,包括但不限于:单次返回大规模数据、账号/IP获取大量数据、境外IP获取大量数据、非工作时间获取大量数据等。 (17)支持API异常行为访问的检测,如:用户短时关联多地市IP、IP访问频繁、IP疑似漏扫、异常访问激增、用户换IP频繁、IP敏感信息撞库、用户登录频繁等。 (18)支持基于应用、API、账号、IP、频次、访问状态、网段、敏感标签等维度自定义异常访问行为检测规则,支持基于自定义规则执行防护动作。 (19)支持自动化识别鉴权参数、用户账号,也可根据不同的业务系统配置不同的鉴权参数,并绑定用户账号识别位置,精确提取鉴权参数和用户账号。 (20)支持从数据接口的请求或响应中任意位置配置自定义参数,作为风险规则判断条件的维度,提供产品截图证明并加盖制造商公章。 (21)支持自定义配置业务场景,定义该业务中所包含的API等内容,并针对该重点业务独立配置防护策略,提供产品截图证明并加盖制造商公章。 (22)支持自定义数据分析建模,根据业务需求,可将任意请求中和响应中数据提取,进行统计分析建模,无需任何代码开发,快速实现可视化展示分析结果,提供产品截图证明并加盖制造商公章。 (23)支持全量留存所有业务请求和响应的数据,包括IP、UA、操作系统、地域、用户标识、时间、请求方法、应用、协议、路径、请求报文、响应报文、响应状态、请求涉敏数据、响应涉敏数据等内容,为日志审计及溯源提供支撑,提供产品截图证明并加盖制造商公章。 (24)支持从用户、地域、IP、敏感数据等不同维度进行审计,并对各维度所进行交叉关联审计分析。 (25)支持留存原始PCAP数据,可通过PCAP原始数据分析报文内容。 (26)支持内置AI运营分析引擎,支持对API资产进行自动化梳理,分析API的业务属性,支持对应用的名称、描述等进行分析;支持对风险、弱点进行自动化分析确认是否误报;支持对敏感数据进行自动化降噪处理。提供产品截图证明并加盖制造商公章。 (27)支持内置、可配置外接AI大模型完成智能化运营,提供产品截图证明并加盖制造商公章。 (28)支持三种及以上全场景 HTTPS 解密方式,包括但不限于镜像解密、eBPF 解密、代理解密等,提供产品截图证明并加盖制造商公章。 (29)支持三权分立,用户账号之间可分配不同的菜单查看权限、应用管理权限、敏感数据查看权限等。 (30)支持串联、Agent、镜像的混合方式部署,设备自身内部支持多级串并联灵活型态,无需单独外接设备,可实现全流量汇聚留存分析,提供产品截图证明并加盖制造商公章。 4.产品应通过公安部网络安全专用产品安全检测,提供检测证书复印件。 | 套 | 1 | 合同签订后一个月内 | 信息技术所 |
|