您好,欢迎来到电力能源招标网! 登录 注册
侦查中心实验室智慧分析研判平台建设采购招标公告
公告信息
 
侦查中心实验室智慧分析研判平台建设采购招标公告

撰写单位: 辽宁汇诚工程管理咨询有限公司 发布时间: 2025-08-08

  
*一、项目基本情况
项目编号:JH25-210112-00965
项目名称:侦查中心实验室智慧分析研判平台建设采购
包组编号:001
预算金额(元):4500000
最高限价(元):4500000
采购需求: 查看

一、服务范围

打击网络犯罪数据技术服务平台建设包括:网络空间资产测绘订阅服务、大数据协同安全平台订阅服务、涉网犯罪追踪研判软件平台订阅服务、智能研判软件。

二、功能参数要求

1、网络空间资产测绘-订阅服务

序号 功能模块 功能参数要求 服务次数/年
1 检索功能 具备对数千种常见网络协议识别、采集的能力。支持搜索信息的多样性和展示结果服务数据检索、基于图像的数据检索、支持主机数据检索、漏洞数据检索、模糊/分词搜索、多种辅助应用功能、自动聚合TOP排名以及数据分类统计、聚合分析统计、数据导出统计等功能。 不少于100000次/年合计
2 区域资产统计功能 支持从资产的视角出发,通过关键词(单位名称、域名、IP、网段),单位资产类型,单位行业,IP归属,单位归属,ICP备案信息等对资产数据进行检索。
支持从公司的视角出发,从更聚焦的关键词(单位名称、域名、IP、网段、单位联系人),单位归属和单位行业进行数据搜索。得到单位基本信息,关联的域名与子域名,关联的IP地址网段等内容。
3 ▲细分领域专题呈现 支持区块链专题、工业控制专题、路由专题、数据库专题将资产按照类别和类型进行了区分,可筛选和统计用户关心的产品类型,审视某类产品的安全状况。
4 漏洞探查功能 漏洞查询:支持按照漏洞名称匹配,时间区间、漏洞类型、漏洞等级、POC有无、插件有无、漏洞详情、检索语法等维度进行检索。
★漏洞统计:支持根据检索条件,展示结果集中漏洞的发现趋势、漏洞所在产品的TOP10排名展示、漏洞分布类型、厂商信息统计和漏洞等级。
5 资产监测功能 为用户提供便捷方便的资产管理方式,实现用户对所关注资产的实时监测。通过周期的扫描探测获取用户所需要的数据和关键信息,让用户可以及时掌握网络空间资产变化情况。
资产管理:添加想要监测的资产信息。支持批量添加IP地址、域名进行监测,监测内容涉及端口,服务,漏洞,非法内容等,一旦上述监测维度数据信息发生变化时,可设置系统站内信或者发送指导邮箱通知用户。
资产面板:展示监测的资产结果,列出开放端口、高危端口和安全风险情况统计排名。资产分布情况。
变更日志:以条目形式展示资产变化情况。点击详情和检索即可了解资产当前情况。
7 数据深度应用 ▲细粒度网络空间画像:支持细分的应用识别和检索,包括应用类别、应用类型、应用层级、应用厂商等;支持包括http、tcp、ftp、snmp、smb、ssh在内的数十种协议进行了字段深度识别。
多元数据挖掘与关联:关注数据的融合与挖掘利用,引入多源数据并将其与原始数据进行关联,扩充IP刻画的维度。Icon 搜索与关联提示:产品厂商聚类提示、威胁数据IOC提示;
8 数据呈现可视化 针对网络资源探测的大规模多种类别数据信息,根据统计的数据结果,结合空间、地点、时间等多个维度提供可视化的图表展示,包括图形、地图、综合展现等方式。在数据检索框中输入相关的语法检索后,针对查找的结果数据输出的统计分析结果数据的整体展示,可通过默认集成的统计模板,来定制展现优先关注的安全及业务等数据。数据来自各业务数据模块,并可支持配置威胁、资产等相关专项仪表盘。

2、大数据协同安全平台-订阅服务

序号 功能模块 子模块 功能参数要求 服务次数/日
1 大数据多维研判 ★域名溯源 基础信息查询:支持ICP备案信息、安全属性、域名标签属性、关联恶意网址溯源查询。 不少于800次/日合计
溯源扩线:基于域名扩线终端访问行为、下载行为、历史访问终端、其它关联。
域名、域名解析记录;提供基于域名为线索的案件溯源扩线引导。
▲IP溯源 基础信息查询:支持ISP备案信息、安全属性、IP标签属性、关联恶意网址、反向解析域名查询。
溯源扩线:基于IP扩线源文件传播行为、关联使用终端、入站请求、外联行为。
提供基于IP为线索的案件溯源扩线引导。
▲APK溯源 基于静态特征、沙箱行为分析APK应用程序,提供包名、版本号、证书MD5、图标MD5、安全属性、APK标签属性等基础信息。
实现APK的通联域名、下载链扩线。
实现APK权限列表清单,并提供安全级别、权限描述。支持APK包含的敏感词汇提取显示。
实现基于APK文件为显示的案件溯源扩线引导。
2 ▲终端画像 可疑终端朔源扩线 可疑终端配置信息、终端文件、软件信息、网络访问记录的朔源扩线。
终端多维度画像刻画 包括终端信息、终端文件数据、终端软件数据、终端访问行为数据、终端下载行为、出口路由、虚拟身份等数据信息。
3 ▲马甲追踪 马甲追踪 可基于嫌疑人虚拟身份关联发现可疑终端,进行证据搜集、上下游链条分析、位置轨迹分析。
社交账号 通过涉案账号,反查关联账号,基于虚拟身份的嫌疑人访问行为,行为轨迹追踪。
4 ▲团伙发现 团伙发现 团伙发现系统可基于涉案的终端、网络 ip、文件对涉案的其它团伙成员进行扩展发现,并进行终端和嫌疑人画像刻画。
终端发现团伙 可基于锁定的嫌疑人终端直接关联发现团伙成员。
路由发现团伙 可基于锁定的嫌疑人网络出口地址直接关联发现团伙成员。
文件发现团伙 可基于涉案文件直接关联发现团伙成员。
5 ▲图分析 基础数据图分析 基于IP、域名、文件节点的知识图谱关联,提供节点自动扩线、关联关系描述、节点信息查看能力、可有效进行扩线朔源。
团伙发现图分析 基于终端、路由、IP节点的知识图谱关联,提供节点自动扩线、关联关系描述、节点信息查看能力、可有效发现团伙窝点成员。
6 ▲黑灰产态势 黑灰产态势 支持多维度黑灰产数据态势展示。
7 基础模块 用户中心 操作手册,支持查看新手教程和系统操作指南;溯源演示,支持查看系统教程和案件研判教程视频;案例中心,支持查看案件研判技战法;常见问题,支持查看系统常见问题。
系统管理 个人中心,个人基础信息查看、服务订阅信息查看;密码设置,提供密码修改功能。
平台管理 服务为SaaS订阅服务,B/S架构,通过浏览器web平台提供服务,本地无需部署业务系统,同时采用VPN加密方式+动态口令+人脸识别方式进行安全登录。

3、涉网犯罪追踪研判平台-订阅服务

序号 功能模块 功能参数要求 服务次数/年
1 ▲设备研判 支持设备号码、设备ID等条件,获取设备高频联系人以及检索目标相关联系人的所在位置。 不少于10000次/年合计
2 ▲WiFi研判 支持以WiFi作为研判条件,获取和WiFi有关联的设备数据。
3 ▲设备标签研判 支持以业务标签对设备进行分类和检索,包括:轨迹异常标签(出境、入境、高危地区、地理位置异常等);黑灰产业务(赌博代理、voip、goip等);黑灰产应用(群控、跑分、外挂等);应用列表异常。
4 ★IP研判 支持以IP作为研判条件,获取和IP有关联的设备数据。
5 ▲APP研判 支持以APP基本信息(应用名、包名、签名MD5、APK文件MD5)作为研判条件,获取和APP有关联的设备数据。
6 时空碰撞 基于多条【IP+时间】条件碰撞同时空设备;基于多款【APP+时间】条件碰撞同类设备;基于【WiFi+时间】条件碰撞同时空设备
7 一人一包 可用于寻找网络犯罪APP开发者或者窝点。有效反制犯罪分子分别使用同名称但不同APP的情况。可针对一个网络犯罪APP,发现同类更多嫌疑设备。
8 0号设备 基于APP基本信息,找到APK文件的最早安装设备,或开发测试团伙

4、智能研判软件

序号 功能模块 功能参数要求
1 URL数据探针 为终端数据提供数据支持,通过目标URL收集所有关联终端设备的识别码信息及其相关时间数据,提升对终端设备的精准识别与数据分析能力。
2 WIFI数据探针 旨在通过目标WIFI网络收集与之关联的所有终端设备识别码信息,从而为终端数据提供强有力的数据支撑,助力案件研判与分析。
3 终端数据探针 通过收集目标终端码相关的域名访问记录、历史IP地址、终端文件、访问行为、访问路由以及下载的应用信息,为终端模型提供全面的数据支撑,强化案件分析与侦破能力。
4 案件管理 通过案管平台生成案件清单,并将其导入本系统。支持多种录入方式,包括Excel表格导入和手工录入,确保案件信息的便捷上传与管理。
5 案件任务下载 根据案件信息进行分析研判,将具备条件进行下一步深度研判的案件导出分配给值班民警。
6 案件多维查询 可以按照报案人、案情、案件编号、报案时间等相关信息进行查询相关明细信息。
7 ▲数据同步引擎 数据同步引擎用于将外部网络环境下采集的数据、日志、威胁信息等数据安全、高效地同步至研判精灵系统。支持数据格式转换,具备断点续传、传输状态监控等功能,确保数据完整性与实时性,为研判提供可靠支撑。
8 ▲智能数据归一引擎 基于特征分布对原始文本进行多层次清洗与增强处理。通过去噪、脱敏、分词、实体规整等流程,有效提升数据的质量与一致性。平台引入基于词向量与语义嵌入模型的关键词驱动策略,结合领域词库与诈骗知识本体,实现对语义同义归并、歧义消解和语境关联的高精度建模,从而增强语义抽取结果的稳定性与准确性。
9 ▲身份实体化引擎 依托大数据挖掘与机器学习技术,虚转实引擎对虚拟身份数据进行语义解析、行为模式匹配及多源特征融合,获取涉案人员真实身份信息。此过程利用身份信息比对、行为轨迹重叠等多维度分析方法,强化身份关联的准确性与时效性,且全程遵循数据安全和隐私保护标准,确保映射过程具备高度的合规性与可信赖性。
10 ★风险建模与评分引擎 多特征交叉对比为基础的评分引擎,对案件中涉及的终端进行量化分析。模型基于前期提取的案情关键词及行为特征,评估终端的涉诈嫌疑等级,输出统一化评分结果。评分体系通过阈值划分风险等级(低、中、高)。
11 研判模型 基于大模型构建,融合知识蒸馏与规则迁移技术,构建专有语义理解模型,具备深度自然语言处理与上下文关联解析能力,能从复杂案情中智能提取关键词、涉案要素与关键线索,实现案件脉络自动还原,为精准高效的智能研判提供核心支撑。
12 终端研判模型 基于大模型,采用知识蒸馏与规则迁移技术,构建专有案情研判模型,将办案专家的领域知识与判断规则转化为结构化、可计算的模型参数,形成可持续优化的专家知识库体系,为研判引擎提供稳定、权威的知识支撑。
13 关键字智能分析 通过对案件信息的深度分析提取核心要素,进而拓展关联信息的过程,基于反诈模型的智能分析技术,从简要案情中识别行为特征、作案工具等关键要素,可人工调整。
14 ▲终端行为分析 对终端提取多维特征信息,包括IP地址、终端文件、访问行为、访问路径、下载应用等内容,结合特征建模逐项分析研判,构建风险评估模型,对终端进行自动评分,最终将终端风险等级划分为正常、低风险、中风险、高风险,辅助快速识别潜在威胁终端。
15 终端信息标注与归类 根据案件关键词及终端多维特征信息,包括IP地址、终端文件、访问行为、访问路径、下载应用等,结合特征建模逐项分析研判,构建风险评估模型,精准提取潜在威胁终端,实现快速定位。
16 ▲终端全链路图谱 围绕案情关键信息,对案件进行研判,获取访问相关网址、APP等的终端信息,并根据终端信息获取其连接过的WiFi信息,再根据WiFi信息获取连接该WiFi的终端信息,经多次迭代形成案件关联终端全量图谱。
17 ▲串并案件智能图谱 围绕案情中的关键信息,首先对案件进行深入研判,挖掘访问的相关网址、APP及其终端访问行为数据,通过多维度特征分析终端的访问路径和下载记录,进一步关联终端与其连接过的WiFi网络。继而根据WiFi信息反查所有连接该WiFi的终端设备,实现案件内外多终端的交叉关联和溯源分析。当不同案件中出现相同的WiFi、终端或URL时,打通了多个案件之间的隐性关联路径,系统自动构建串并案的终端关联图谱,帮助案件分析人员快速识别嫌疑终端的网络行为模式和潜在关联,提升案件侦破效率和精准度。图谱实现多维度信息融合,增强案件数据的深度挖掘与呈现能力。
18 ▲综合研判关系图谱 图谱集中展示所有通过模型研判出存在威胁行为的终端设备,涵盖异常访问、恶意软件等多种风险指标。通过可视化节点和关联边,直观呈现威胁终端之间的关系及其与WiFi、URL、APP等关键要素的关联情况,快速定位低风险、中风险、高风险终端。
19 涉案人员管理 当前案件与串并案中存在多台具有潜在风险的终端设备,危险终端中存在IP、虚拟账号号等虚拟身份,识别出这些虚拟身份背后的实体身份,完成从虚拟身份向实体身份的转换。
20 人员行程分析 通过涉案人员实体的身份证号信息,关联出护照信息,获取该人员的全部出入境记录,包括时间、口岸、交通工具等详细信息。将出入境时间与当前案件中提取到的历史IP地址和使用时间进行时间线比对,可精准判断其是否在相关时间段内身处国内或境外,从而快速定位可疑人员的行踪轨迹,确定是否为嫌疑人。
21 案件分布态势分析 根据案件发生地点的维度进行深入分析,并通过饼图、柱状图等可视化形式展示沈阳各区的案件发生数量,便于直观了解案件分布情况。
22 案件类型全局分析 根据案件类型维度进行全面分析,并通过饼图、柱状图等可视化形式展示,如虚拟货币诈骗、冒充公检法等案件类型的分布情况,帮助直观了解各类案件的发生比例。
23 案件时间趋势分析 根据案件发生时间维度进行全面分析,并通过饼图、柱状图等可视化形式展示案件的时间分布,帮助直观呈现案件发生的高峰时段及规律。
24 案件金额趋势分析 根据案件发生金额进行深入分析,并通过饼图、柱状图等可视化形式展示不同金额区间的案件分布,帮助直观了解案件的经济损失情况
25 关联平台对接 通过案件数据的大模型研判分析,将结果推送至电诈其他研判平台或关联性平台。如国反平台、出入境平台、及其他电诈研判相关平台,实时获取其他研判平台信息,为案件任务提供精准的数据支撑
26 系统管理 平台管理的核心组件,旨在提供对用户、部门、岗位、角色等基础资源的全面管理和控制。通过系统管理功能,管理员可以高效地进行权限分配、角色定义、菜单配置等操作,确保系统运行的稳定性与安全性。具体功能包括: 用户管理:对系统用户进行创建、修改、禁用、删除等操作,管理用户权限及访问控制。 部门管理:组织内部各部门的创建与维护,确保数据和资源的合理分配与使用。 岗位管理:对岗位设置和员工职责进行管理,确保岗位职责清晰、人员配备合理。 菜单管理:对系统菜单进行增删改查,确保操作界面简洁、易用。 角色管理:通过定义不同角色并分配相应权限,实现细化的权限控制,确保权限的最小化与有效管理。 字典管理:维护系统中各类固定数据,如状态、类型等,确保数据的一致性和规范性。 参数管理:系统配置参数的设置与调整,确保平台运行的灵活性和适应性。 操作日志与登录日志:对系统操作行为进行全程记录,实时监控登录及操作行为,确保数据安全与系统可追溯性。 在线用户管理:实时查看系统中在线用户的信息,便于管理员进行管理和监控 服务监控:监视当前系统CPU、内存、磁盘、堆栈等相关信息。 缓存监控:对系统的缓存信息查询,命令统计等。
27 售后服务 3年原厂售后服务,包括软件升级,维护,功能培训等,

三、服务标准

达到招标文件及国家、行业标准等相关要求。

四、服务方案

供应商应当针对本项目提供完善的服务方案,包括但不限于以下内容:

1、实施方案;

2、售后服务方案;

3、应急响应能力;

4、培训方案;

五、商务要求

1、合同履行期限:自签订合同之日起一年

2、履约地点:采购人指定地点

★3、付款方式及条件:服务履行完毕并经验收合格后一次性支付全部合同价款。

★4、验收标准:符合招标文件及国家、行业标准。

验收程序:按照《关于印发辽宁省政府采购履约验收管理办法的通知》【辽财采[2017]603号】规定执行。

验收报告:由验收小组出具。

组织验收主体:本项目的履约验收工作由采购人组织实施。


合同履行期限:自签订合同之日起一年
需落实的政府采购政策内容:落实中小微企业(含监狱企业)、残疾人就业、节能产品、环境标志产品、创新产品和服务等政府采购政策。
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、**

本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击 登录 注册 ,联系工作人员办理会员入网事宜,成为正式会员后方可获取详细的招标公告、报名表格、项目附件及部分项目招标文件等。

联系人:张晟

手 机:13621182864

邮 箱:zhangsheng@zgdlyzc.com


上一篇 2025学年-2026学年衢州市柯城区实验小学食堂劳务外包采购的公开招标公告

下一篇 江门市人民医院印刷服务项目招标公告
招标公告
Business bulletin

客服中心


400-996-1565


客服邮箱:kefu@zgdlyzc.com

客服 Q Q:3857188131

营业时间:上午8:30-11:30,下午13:00-18:00


24小时咨询热线:13520865021