2026-07-31 16:36:49
广东南粤银行网络流量分析系统建设项目
潜在供应商征集公告
广东南粤银行计划采购网络流量分析系统,现就该项目采购向社会公开征集有意向的潜在供应商,符合条件的潜在供应商可按本公告要求参加报名。
一、项目名称
网络流量分析系统建设项目
二、项目背景
为满足我行安全体系建设全流量监控分析需要,提高我行安全防护能力以及流量分析能力,拟采购网络流量分析系统一套。
三、采购内容(具体以采购文件为准)
本项目采购网络流量分析系统一套,含2套流量探针系统和1套综合管理分析平台。
四、项目需求(具体以采购文件为准)
本项目采购2套流量探针系统和1套综合管理分析平台,以及设备原厂维保服务、集成商售后服务。服务期限、工作要求以采购文件为准。设备配置如下:
产品名称 |
配置描述 |
数量 |
网络流量分析系统-探针 |
1. 网络接口 |
2 |
网络流量分析系统-管理与分析平台 |
含分析控制台软件授权、集中管理平台使用授权一套,三年原厂维保 |
1 |
系统功能需求如下:
功能项 |
功能子项 |
功能重要性 |
功能要求 |
满足/部分满足/不满足(部分满足需说明情况) |
厂家 |
||||
系统功能 |
国产化要求 |
必要 |
所投产品需满足芯片及操作系统国产化要求,提供国产主流芯片兼容认证证书、国产主流操作系统兼容认证证书 |
|
部署方式 |
重要 |
支持分布部署、集中监控管理架构,能够实现横向扩展。集中监控管理服务器能够采集各分布式采集设备的性能分析数据,可通过统一的界面集中呈现、告警、统计分析及数据报表。 |
||
链路配置 |
必要 |
探针服务器的物理口支持根据镜像流量中的VLAN、ISLVLAN、MPLS TAG、VXLAN、NETFLOW、GRE、IP网段、物理地址、GENEVE等标识设置独立的逻辑分析链路,上述标识支持在多个不同采集口下识别并聚合为同一条逻辑分析链路,逻辑分析链路具备和物理采集口链路一致分析功能。所配置链路能以下拉式列表形式在一个页面展示并使用(查看、点击、跳转等)。 |
||
链路聚合 |
一般 |
支持将多台探针形成集群部署,流量镜像通过负载均衡的方式输入多台探针,由探针集群的主设备进行跨设备的流量聚合,聚合后的链路与单探针链路功能一致,下载数据包时能自动将分散在不同探针上的数据包整合到同一份数据包中。 |
||
设备监控 |
重要 |
管理中心支持对探针设备的各项参数和全部状态进行监控,如监控探针设备的名称、连接状态、IP、版本号、CPU、内存、每一块硬盘、风扇、电源的运行状态,在某一单个硬盘、风扇、电源出现异常时,中心能够同步显示并能配置成告警第一时间推送提醒。 |
||
数据捕获与存储功能 |
流量采集 |
重要 |
支持流量镜像、TAP等方式获取监控数据,支持NetFlow 、Netstream 、IPFIX 、JFlow 、sFlow等多种flow流量实时分析功能,能够实时分析镜像流量与Flow流量。 |
|
数据包去重 |
重要 |
支持数据包去重功能,去重方式支持二层去重和三层重功能,并支持去重时间间隔配置,如在大二层数据包采集时为了数据准确性配置时间间隔小于5毫秒规则去除重复数据包。 |
||
数据包裁剪 |
一般 |
设备需体现全流量特性,默认全量存储数完整据包,有裁剪需求时按需开启裁剪策略,支持通过链路、应用、协议、vlan、vxlan等标识按需进行数据包裁剪,支持根据协议指定从会话的第N个数据包开始裁剪,数据包裁剪长度可任意指定。例如,针对SSH、HTTPS等协议的数据流保留完整的密钥交换数据包,后续包开始裁剪;数据包裁剪长度可任意指定。 |
||
存储过滤 |
一般 |
支持根据不同条件设置过滤器捕获数据包,如基于MAC 、IP地址、网段、协议、数据包特征值等自定义过滤器,并且支持逻辑式定义方式,含以下场景: |
||
数据存储 |
一般 |
支持统计数据与原始数据包单独存储,各存储空间灵活可调整,支持为重点链路数据划分单独存储空间。数据日志保存至少6个月以上。 |
||
数据包回放 |
一般 |
支持多格式数据包回放功能,能够将已捕获的数据包文件在系统上进行回放分析;实现与实时采集链路相同的分析功能,回放数据包大小无限制;回放数据包格式应包括sniffer、tcpdump、wireshark等抓包软件常用格式。 |
||
数据包离线解码工具 |
数据包指标分析功能 |
一般 |
数据包解码支持可视化展示时序图功能,能够图形化显示数据传输中的时间间隔,支持异常点突出显示功能,例如:时延越大,相邻会话流间距越大;丢包位置颜色标注等场景,便于快速发现问题点,提高问题分析效率。 |
|
数据包日志分析功能 |
一般 |
数据包解码软件支持自动生成日志信息,包括但不限于DNS日志、HTTP日志、邮件日志、SSL日志等,所有日志支持跨会话流全局检索功能,检索条件支持请求url、方法、返回码、x-forwarded-for、DNS域名检索、DNS状态、DNS查询结果等 |
||
网络链路流量监控与分析 |
网络链路流量监控与分析 |
重要 |
支持基于IP网段的链路监控与分析;支持基于虚接口/vlan的链路监控与分析;支持基于Netflow/SFlow等网流协议的链路监控与分析;支持基于接口/子接口mac地址的链路监控与分析 |
|
监测链路支持下拉式树形结构 |
重要 |
上述定义的流量监测链路支持下拉式树形结构菜单展示 |
||
链路流量实时监控与分析 |
必要 |
所监测的链路能够实现实时数据曲线展示,实时监控数据曲线支持1秒钟、1分钟、5分钟、10分钟、1小时以及一天等时间单位的刷新。 |
||
链路流量历史数据监控与分析 |
必要 |
所监测的链路支持历史监测数据曲线展示,支持1秒钟、1分钟、5分钟、10分钟、1小时以及一天等时间单位的数据统计曲线展示,同时支持可定义时间范围的历史数据查询;查询的历史数据可以展示1秒级的历史数据。 |
||
流量分析页面 |
重要 |
网络链路流量分析页面能够列出该链路下的IP地址会话以及基于协议的应用流量情况列表 |
||
基于应用的流量监控与分析 |
必要 |
支持基于应用(如视频会议、DNS等)的流量监控与分析 |
||
流量监控指标 |
必要 |
监控指标应该支持IPv4/v6的比特率、接收比特率、发送比特率、会话总数、每秒活动会话数、每秒创建会话数等,并能以曲线的方式展示历史数据 |
||
数据回溯与分析功能 |
IP主机流量分析 |
重要 |
支持IP地址分析功能,分析指标至少包括于:总字节数(区分接收、发送字节数)、总数据包数(区分接收、发送数据包数)、字节收发比、数据包收发比、平均包长(区分接收、发送平均包长)、广播数据包数、组播数据包数、创建会话数、连接请求无响应次数、连接请求被重置次数、ICMP丢包数、ICMP平均\最大\最小回应时间等;分析界面支持按任意指标值升序、降序排列。 |
|
TCP会话流量分析 |
重要 |
支持TCP会话分析功能,分析指标至少包括:比特率、总字节数、流量占比、状态、客户端/服务器RTT、会话开始/结束时间、连接建立时间、客户端/服务器TCP分段丢失率、成功的TCP交易次数、TCP交易总数、最大/平均响应时间、服务器总响应时间、TCP三次握手客户端确认包、TCP交易请求/响应/无响应次数、客户端请求总/平均/最大传输时间、客户端/服务器平均/最大重传时延、平均/最大用户响应时间、客户端/服务器TCP小窗口次数、连接类型、最大/平均/最小客户端0窗口时延、最大/平均/最小服务器0窗口时延、连接建立客户端/服务器重置率、连接建立客户端/服务器无响应率、客户端/服务器慢连接次数、慢连接占比等。分析界面支持按任意指标值升序、降序排列。 |
||
IPv6流量分析 |
一般 |
能够识别并存储IPv6分段报文,支持数据包提取,能够基于IPV6地址定义应用协议、站点,支持下钻查看IPV6主机、通信对的性能指标。 |
||
资产定义 |
一般 |
支持IPv4、IPv6、MAC地址、Netflow接口标识等设置资产别名功能,分析及监控维度支持地址+资产名称方式进行绑定展示,便于快速识别资产信息。定义数量无限制 |
||
网段流量分析 |
一般 |
支持定义网段名称,定义数量无限制,以自定义名称显示各个网段间流量流量指标,指标包括,流量占比、比特率(区分进网、出网)、总字节数(区分接收、发送字节数)、总利用率(区分进网、出网)、网段对应实际带宽(区分进网、出网)、重传率(区分进网、出网)、丢包率(区分进网、出网)、三次握手时间、进网RTT、出网RTT等指标; |
||
数据包提取 |
一般 |
支持以“IP/网段/应用”+任意“特征值”条件组合的过滤规则进行检索下载,并显示检索结果。支持以“TCP标志位”+任意“特征值”条件组合的过滤规则进行检索下载,并显示检索结果。 |
||
QoS分析功能 |
一般 |
支持对不同链路的同一DSCP值分别进行别名定义,支持查看某条链路的关键队列与非关键队列的上下行的比特率、上下行的丢包率、上下行的重传率、ICMP延时、连接无响应率、连接重置率指标,支持根据指定队列进行数据下钻分析。 |
||
时间精度 |
指标时间精度 |
必要 |
分析功能的时间精度:IP地址、IP会话、TCP会话、交易分析等分析功能等所有分析指标(至少包含IP地址、IP会话、TCP会话、交易分析功能项列出指标)支持1秒、1分钟级精度的实时刷新及分析 |
|
趋势图时间精度 |
必要 |
分析指标(至少包含IP地址、IP会话、TCP会话、交易分析功能项列出指标)支持1秒、1分钟精度回看历史曲线。 |
||
应用层分析功能 |
应用定义 |
一般 |
支持基础地址端口定义应用外,还需支持定义协议应用,容器应用(类型需包括,service、Pod、工作负载)。 |
|
应用多段分析 |
一般 |
支持任意应用多段分析功能,无需预先配置即可直观展示同一个应用在多个采集点的所有KPI指标数据的趋势图情况,分析及刷新精度需达到1秒、10秒级 |
||
未定义/已定义应用监控指标 |
一般 |
均需支持对以下维度的指标统计: |
||
预警与监控功能 |
流量指标告警 |
一般 |
支持指定分析链路、应用系统进行标预警规则,包括链路利用率、比特率、字节数、包数、连接数、建连成功率、包率、平均包长、重传率、SYN、SYN&ACK、FIN、零窗口、RST、网络时延(区分服务器、客户端)、数据传输时间(区分服务器、客户端)、服务器响应时间、客户端等待时间的指标设置与或关系的告警。告警支持节假日策略。 |
|
隐蔽端口预警 |
一般 |
支持常用协议运行在非标准端口上的识别监测,如协议为远程桌面且端口不为3389,如协议为SSH且端口不为22,则触发告警。 |
||
根因定位 |
一般 |
支持告警与应用监控的拓扑关联,当出现告警时标注在拓扑节点上。如果一张拓扑上同时出现多个告警,且告警存在关联性,则监控拓扑上呈现告警根因节点。 |
||
告警恢复 |
一般 |
支持定义告警恢复策略,告警恢复后推送恢复提醒,便于运维人员掌握故障持续时间。 |
||
告警周期精度 |
重要 |
支持告警的触发时间周期为1秒、10秒、60秒。 |
||
报表评估功能 |
专线毫秒级分析 |
重要 |
支持专线毫秒级分析功能,趋势图需支持1ms、10ms、100ms等时间颗粒度的流量分析功能,统计图支持毫秒级数据分析功能,分析指标不限于总字节数、每秒字节数、比特率、进网流量、出网流量、总数据包、每秒数据包数、进网数据包、出网数据包等。 |
|
专线报表 |
重要 |
支持工作时段与非工作时段专线带宽使用情况统计。支持专线升速、降速、撤销条件评估并给出评估结果,为专线带宽扩缩容提供依据。 |
||
报表指标精度 |
重要 |
支持自定义报表以周、月为周期输出1分钟颗粒度的链路流量趋势图。 |
||
报表格式及推送 |
一般 |
监控采集数据按计划定期自动生成短期、中期、长期报告(日报、周报、月报),报表支持word、wps、pdf、excel、html等格式输出,报表数量无限制,报表支持通过邮件等方式发送至接收人 |
||
场景化运维 |
应用梳理 |
一般 |
根据应用在不同链路的访问行为,梳理成可视化的访问逻辑图,逻辑图能详细显示访问的客户端和应用服务器,访问关系列表支持导出EXCEL格式,能实时采集应用访问关系,也能根据时长、采集频率设置采集任务,并准确记录采集的结果。应用访问关系梳理能根据需求灵活选择多条链路,支持过滤指定应用、指定IP地址和端口。应用访问关系梳理功能支持IPv4和IPv6应用的访问关系梳理,且在梳理界面支持显示IPv4和IPv6的别名。支持知名应用和未知发现后,通过流量在应用定义界面一键识别知名应用,识别后快速添加至应用列表。 |
|
网络设备监控 |
重要 |
支持通过SNMP 方式获取监控网络设备(如防火墙、路由器和交换机)的性能指标。指标项支持自定义,通过 OID 添加设备的任意属性值,如各物理接口实时速率、CPU 利用率、内存利用率和温度等。 |
||
会话多段分析 |
一般 |
支持多段分析监控场景,支持IP/TCP会话多段智能分析功能,基于IP/TCP会话在多个采集节点(不限制数量)进行自动梳理所经过采集节点路径,并在不同采集节点的数据进行关联分析,自动对比分析在不同采集点的各节点的网络时延、应用响应时延、设备网络/应用时延差、自动判断出现的重传/丢包节点并以直观视图展示,并支持实时秒级等颗粒度监控。并能支持多节点之间的TCP/UDP会话时序图多段对比分析。 |
||
负载均衡对接 |
一般 |
支持在线或离线获取负载均衡配置信息并与流量融合,可以以关系图的方式展示VS、Pool和member之间的关系状态,并可详细展示vs和member的IP/域名、端口、应用、分配比例及对应的探针;同时系统支持VS警报及member监控警报,可配置警报时间桶、警报对象以及警报触发条件等,支持设置member异常负载不均衡告警,第一时间发现异常pool避免剩余成员负载过大影响业务运行。 |
||
第三方接口对接 |
一般 |
支持对接CMDB平台、SSO系统、统一告警平台、kafka等 |
||
自定义大屏展示 |
监控指标维度 |
一般 |
支持自定义指标实时监控功能,可自定义监控指标的组件至少包括:链路、网段、IP、应用、IP会话、TCP会话、UDP会话、端口等; |
|
展示方式 |
一般 |
支持将指标以趋势图、TOP趋势图、柱状图、条形图、饼状图、圆环图、表格、数值图、行星图等方式呈现; |
||
多组件融合 |
一般 |
视图支持分析、下载数据包、跳转分析功能,支持将实时监控的图表直接生成报表; |
||
监控精度 |
一般 |
所有指标(至少包含IP地址、IP会话、TCP会话、交易分析功能项列出指标)数据支持1秒自动刷新; |
||
系统管理 |
用户权限 |
一般 |
支持精细化的用户权限范围设定,例如限定某区域的用户仅可以察看所辖区域的链路,而不能察看其他区域链路;支持用户的数据包提取权限设定,例如限定该用户是否能提取数据包,并可限定提取数据包切片长度。权限颗粒度可以按照探针、链路、应用、业务、视图划分。 |
|
第三方认证 |
重要 |
支持对接AD,LDAP,radius等外部认证系统实现AAA管理; |
||
用户审计 |
一般 |
具备审计功能,可以记录用户操作检索、下载的信息,包含操作时间、操作内容。 |
||
数据下载安全 |
一般 |
支持同一个账号在不同运维主机获取数据包权限设置,保证原始数据安全,例如,账号A在办公电脑不能获取数据包,但是可以在监控室电脑获取。 |
||
独立抓包下载子系统 |
重要 |
模块支持独立登录认证界面,支持独立的用户管理以及相关权限划分功能,非授权区域不可见,如针对地址范围进行采集节点授权等,可对下载数据进行切片限制主要用于给其他数据包需求部门使用。 |
||
配置管理 |
一般 |
系统支持在管理界面一键导出/导入系统所有配置,应用配置、网段配置、警报配置等配置支持自定义下发规则,能够按规则下发配置到指定的链路;通过导入或者手动修改的配置支持实时更新下发,且配置下发及生效过程不影响系统分析功能。 |
||
数据检索能力 |
指定对象检索 |
必要 |
提供全局搜索功能,针对任意IP、应用、通讯对(源IP与目的IP通讯对)、网段、TCP/UDP服务端口、TCP/UDP5元组搜索能够自动发现所经过的监控链路,支持显示检索对象的流量、比特率、连接状态、会话数等曲线,针对IP及IP会话的检索条件支持连续和非连续IP范围检索两种方式。 |
|
检索时间周期 |
必要 |
系统支持检索统计较长时间间隔(2小时以上)的mac、mac会话、IP、IP会话、TCP/UDP会话等全量条目 |
||
指定对象关键指标检索 |
重要 |
支持针对ip、ip会话、应用等统计对象进行基于单个指标或组合指标的过滤筛选,如匹配某时间段重传包大于1000且重传率大于10%的ip、ip会话、应用,并进行定期报表输出。 |
注:1、参与潜在供应商需对上述功能进行应答,并对应答结果的真实性负责。
五、意向潜在供应商资格条件
(一)潜在供应商资质要求
1.潜在供应商在中华人民共和国境内依法注册成立并具有独立承担民事责任的能力;
2.潜在供应商未被列入“信用中国”网站中“失信被执行人”、“政府采购严重违法失信行为记录名单”及“重大税收违法失信主体”三个名单内且潜在供应商不处于“中国政府采购网”中“政府采购严重违法失信行为信息记录”的禁止参加政府采购活动期间。(该项资质以我行于项目评审资格审查时在上述网站查询结果为准,如在上述网站查询结果均显示无相关记录,视为无上述不良信用记录。)
(注:1.“信用中国”网站查询路径:信用中国官网(https://www.creditchina.gov.cn/)->信用服务->重点领域严重失信主体名单查询->失信被执行人/政府采购严重违法失信行为记录名单/重大税收违法失信主体,该网站需查询上述3个截图;2.“中国政府采购网”网站查询路径:中国政府采购网(http://www.ccgp.gov.cn/)->政府采购严重违法失信行为记录名单,该网站需查询上述1个截图。)
3.具备增值税一般纳税人资格;
4. 自2023年1月1日后(以合同生效时间为准),潜在供应商所提供产品须具备至少6个(含)国内商业银行业流量分析系统采购案例(以同一厂家不同型号计算);证明材料需提供项目合同关键页,包括但不限于首页(项目名称)、关键页(能够明确体现所投产品基本信息)、末页(甲乙双方名称、盖章以及签署日期等)。
5.单位负责人为同一人或者存在直接控股、管理关系的不同潜在供应商,不得同时参加本采购项目;
6. 潜在供应商必须为拟投标产品生产厂家或者生产厂家对本项目的唯一授权供应商,且须承诺中标后由原厂提供相关的质保服务。如果是生产厂家对本项目的唯一授权供应商,须提供相关代理资质、授权证明文件及服务承诺。
(二)潜在供应商意愿要求
1.同意接受并遵守我行项目管理、人员管理、财务管理等相关规定;
2.同意使用我行提供的合同文本签订有关采购合同;
3.同意与我行签订项目管理相关协议,包括但不限于保密协议、服务承诺书等;
4.同意按照我行规定对项目和潜在供应商进行考核、评价、奖励及扣罚;
5.同意接受我行内部、我行聘请外部机构、我行上级管理部门进行监督、检查;
6.承诺遵守国家有关反洗钱方面的法律法规;
7.承诺不存在知识产权纠纷,且近三年在经营活动中无重大违法或不良记录;
8.承诺根据项目要求提供现场安装、调试、技术支持与培训等服务。
六、意向潜在供应商报名需提供的资料清单
(一)提供潜在供应商报名意向书,内容包括但不限于项目名称、标的名称、潜在供应商名称、潜在供应商联系人、获取本公告信息的网站、联系电话及邮箱等(格式自拟);
(二)提供营业执照副本复印件(需包含注册资本等信息,若无,请另提供注册资金的相关证明材料);
(三)提供增值税一般纳税人资质证明材料,如国税局官网查询截图、税务登记证或资格认定通知书等资料,须含公司名称及“一般纳税人”字眼;
(四)提供近三年度财务状况报告;
(五)提供至少6个(含)2023年1月1日后(以合同生效时间为准)该品牌产品(同一厂家不同型号)在国内商业银行业流量分析系统采购案例。证明材料需提供项目合同关键页,包括但不限于首页(项目名称)、关键页(能够明确体现所投服务基本信息)、末页(甲乙双方名称、盖章以及签署日期等(涉密信息可脱敏处理);
(六)提供承诺满足本征集公告第五条第(二)款潜在供应商意愿要求的承诺函;
(七)如上述写明需提供其他证书,也需提供复印件;
以上资料若为复印件的,应加盖公章后提供彩色扫描件。
七、意向潜在供应商提交材料方式及时间
(一)邮件名称:项目名称+潜在供应商名称。电子邮件:xmgls@gdnybank.com, jzcgs@gdnybank.com;
(二)公告期: 2026年7月31日-2026年8月7日;
(三)报名截止时间:2026年8月7日下午17:30。
注:
1.潜在供应商须对报名信息和资料的真实性负责。如提供虚假资料,将被列入我行潜在供应商黑名单。
2.附件不可以超过50M,切勿通过超大附件或云附件、网盘等形式发送。
3.对无法在项目征集时间结束前完成材料递交的潜在供应商,我行有权不进行邀请,并不作任何说明。
八、联系方式
联系人:陈先生
联系电话:13609029630
声明:
1.各报名潜在供应商递交报名资料即表示对材料的真实性负责,并由此承担法律风险和赔偿责任。
2.符合本公告报名条件的潜在供应商,按时提交合格报名资料后,并不表示必然获得正式采购邀请。
3.我行保留要求报名潜在供应商补充提交资料的权利。
4.我行有权对本次潜在供应商征集审核结果不做任何说明。
5.请潜在供应商在充分评估与我行需求匹配度后再进行报名。如收到我行邀请无正当理由放弃参与响应影响我行采购工作的,我行有权根据行内管理规定对潜在供应商作出相应的考核评价调整。
6.我行对征集公告的内容具有最终解释权。
广东南粤银行股份有限公司
2026年7月30日