购置WEB应用防火墙项目公告

2026-09-14 山西-太原-
所在地区: 山西-太原- 发布日期: 2026年9月14日
招标采购正文
购置WEB应用防火墙项目公告

  • 如果您无法在线浏览此 PDF 文件,则可以

  • 下载免费小巧的 福昕(Foxit) PDF 阅读器,安装后即可在线浏览 或

  • 下载免费的 Adobe Reader PDF 阅读器,安装后即可在线浏览

一、项目基本情况

1、项目概况:(略)

2、项目名称:(略)

3、项目预算:(略)

二、采购需求

1、采购要求

序号

名称

技术参数

1

WEB应用防火墙

规格性能:

机架式独立硬件设备,要求国产CPU和操作系统,冗余电源;≥1个千兆管理接口,≥1个千兆HA接口,≥4个千兆电口,≥4个千兆光口,1个RJ(略)口,≥2个USB口,≥2个扩展槽;吞吐量≥5Gbps;具有自主知识产权。

功能要求:

1、投标产品须为硬件形态的专业Web应用防火墙,不属于下一代防火墙产品范畴,应为独立的Web应用安全防护设备,具备完整的七层应用层威胁检测与防护能力;

2、支持透明桥模式、反向代理模式、单臂(旁路引流)部署模式、旁路监听模式、插件引流模式等多种部署形态,适配不同网络架构与业务场景;

3、支持幽灵编码(Ghost Encoding)攻击解析,支持折叠编码、Unicode、多国语言等多种编码格式的还原与识别;

4、支持基于动态令牌(Dynamic Token)技术的BOT检测能力,动态令牌应采用高强度加密算法随机生成与校验;

5、支持URL令牌、URL参数加密与URL隐藏功能,防止攻击者通过BOT探测网站结构、恶意爬取数据;

6、支持API资产自动发现,可依据API业务流量进行自学习与配置,完成API资产识别与梳理;

7、支持 API 敏感数据识别与泄露防护,可对API响应中涉及的敏感数据进行检测与脱敏/丢弃,预定义敏感数据类型不少于(略)种(如身份证号、电话号码、电子邮箱等),并支持自定义敏感数据格式识别;

8、支持从网络层与应用层获取真实客户端IP地址,支持从 X-Forwarded-For 等头部提取,并支持自定义获取层数、配置信任IP,解决多层代理场景下的真实源IP识别问题;

9、支持网站锁功能,在 HVV、节假日、国家重大会议、重保等关键时间节点防护网站安全;支持一键锁定(仅允许访问、禁止提交数据)、一键关停(禁止用户访问并返回友好提示页面)等功能。

(略)、为保证产品功能扩展性,系统应支持通过授权扩展威胁情报防护模块授权、BOT机器人流量防护模块及API安全防护模块。

(略)、为保证网络连续性,须满足原有WAF设备的所有安全策略配置(含自定义规则、URL白名单、CC防护阈值等),迁移过程业务中断时间不得超过(略)分钟;

(略)、本次投标产品必须包含一年免费硬件质保和一年的Web应用防护特征库、AI算法及语义算法模块升级授权。

2、供货期要求:(略)

3、交货地点:(略)

三、供应商应具备的资格条件

1.具有独立承担民事责任的能力;

2.具有良好的商业信誉和健全的财务会计制度;

3.具有履行合同所必需的人员、货物、专业技术能力和服务能力;

4.具有依法缴纳税收和社会保障资金的良好记录;

5.参加此项采购活动前三年内,在经营活动中没有重大违法记录,通过中国政府采购网“政府采购严重违法失信行为记录名单”查询;

6.单位负责人为同一人或者存在直接控股、管理关系的不同报价人,不得同时参加本次项目磋商活动;除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该项目的其他磋商活动。

7.报价人在参与本次采购活动前,通过“信用中国”官方网站查询的信用良好的记录;

8.本项目不接受联合体磋商;

9.法律、行政法规规定的其他条件。

四、响应文件要求

1、响应文件(模版见附件) 胶装密封报送,并加盖单位公章。

2. 投标报价均不得超过预算金额,否则按无效响应处理。

五、响应文件递交

1.递交时间:(略)

2.地点:(略)

六、联系人及联系方式

联系人:(略)

电话:(略)

地址:(略)

附件:(略)

按照客观、公正、公开的原则,本条信息受业主方委托独家指定在中国建设招标网 www.jszhaobiao.com 发布

扫码快速发布
意 见
反 馈
在 线
沟 通