招标
长滩煤矿网络安全等级保护议标-公开招标公告
网络安全等级保护边界防火墙WAF功能模块规则库升级云威胁情报网关识别和控制游戏购物图书百科工作招聘P2P下载聊天工具旅游出行股票软件策略路由调度算法加权流量线路优先压缩病毒文件进行检测拦截勒索病毒检测防御用户账号全生命周期保护功能用户账号多余入口检测用户账号弱口令检测用户账号暴力破解检测失陷账号检测服务器漏洞防扫描上网行为管理应用识别规则库软件升级网关模式网桥模式旁路模式多主模式路由转发IPv4/IPv6双栈工作模式上网认证应用控制流量控制内容审计日志报表关键词过滤DNS代理指定代理策略生效监控运维内存磁盘占有率在线用户数系统时间网络接口web访问质量检测网络质量评估本地用户名密码对接LDAPAD域安全态势感知特征库软件综合态势大屏分支安全态势弱密码主动扫描弱密码检测勒索专项检测安全告警勒索常用端口勒索常用漏洞RDP爆破感染勒索病毒勒索C&C通信挖矿专项检测挖矿风险挖矿检测基于主动探测技术挖矿病毒的全面检测挖矿实时检测挖矿主机跨三层取MAC地址信息安全软件开发服务潜伏威胁探针旁路部署学习服务器安全操作系统IP组定义访问策略命令注入检测PHP代码检测XSS攻击检测Webshell上传检测SQL注入检测XXE攻击检测JAVA代码检测SQL非注入型检测MYSQL解析增强php反序列化检测自定义配置启用高检出低误报模式Database漏洞攻击IPS云防护服务漏洞攻击检测异常流量检测漏洞扫描资产发现功能资产发现扫描系统漏洞模板高可利用系统漏洞原理检测系统漏洞中间件漏洞数据库漏洞OWASP通用WEB漏洞检测弱口令猜解基线配置核查资产登记物理机房网络设备安全设备存储设备终端杀毒系统管理软件硬件管理平台业务应用系统关键数据类型安全相关人员管理文档安全服务检测结果综述分析管理控制中心软件终端客户端管理控制中心可云化部署勒索病毒整体防护体系对系统账号信息进行梳理一键云鉴定云端专家沙箱多引擎鉴定安全策略一体化配置终端病毒查杀文件实时监控WebShell检测威胁处置方式Windows白名单信任目录策略配置警报查询攻击响应集中管理Oracle数据库审计SQL-Server数据库审计DB2数据库审计MySQL数据库审计Informix数据库审计sysbase数据库审计cache数据库支持白名单审计精细日志查询统计查询统计趋势查询分析风险级别查询分析数据库行为排行展示数据库风险查询数据库安全策略管理员权限设置和分权管理网络安全应急服务网闸网络层吞吐量应用支持模块邮件模块安全浏览视频交换数据库访问数据库同步文件交换容错OPC模块MODBUS模块组播代理用户自定义应用应用模块交换出错能够自动重传SQLServer多种主流国外数据库的同步日志审计堡垒机出口路由器
金额
-
项目地址
北京市
发布时间
2024/04/21
公告摘要
项目编号2024-4-23
预算金额-
招标联系人-
标书截止时间-
投标截止时间-
公告正文


长滩煤矿网络安全等级保护议标-公开招标公告 采购公告 | 招标
发布时间: 2024-04-21
招标单位: 中招联合信息股份有限公司
标段编号:


报名报价
--





内蒙古锦泰能源(集团)有限公司
长滩煤矿网络安全等级保护议标
投标编号:2024-4-23











投标文件内容:投标函商务标文件
投标人:
法定代表人或其委托代理人:
日期: 年 月 日

法人代表身份证明书
单位名称:

单位性质:

地址:

成立时间:

经营期限:

姓名: 性别: 年龄: 职务:
系 的法定代表人。

特此证明

投标人:

日期:2024年 月 日





投标文件签署授权委托书

本授权委托书声明:我 系
的法定代表人,现授权委托 的
为我公司签署本项目投标文件的法定代表人授权委托代理人,我承认代理人全权代表我所签署的本项目的投标文件的内容。

代理人无权转让委托权,特此委托。

代理人: 性别: 年龄:

身份证复印件:

职务:

投标人(盖章):

法定代表人:

授权委托日期:2024年 月 日


投标函
致:
1、根据你方招标编号为2024-4-23的内蒙古锦泰能源(集团)有限公司长滩煤矿网络安全等级保护议标项目议标文件,遵守《中华人民共和国招标投标法》等有关规定,经认真研究上述议标文件须知及设备清单和其它有关文件后,对此标段的内蒙古锦泰能源(集团)有限公司长滩煤矿网络安全等级保护 , 愿以人民币(大写) (RMD:¥ 元)的投标报价并按技术要求承揽。
2、我方已详细审核全部议标文件。
3、我方承认投标附录是我方投标函的组成部分。
4、一旦我方中标,我方保证按合同要求的 日内完成。
5、我方同意所提交的投标文件在投标须知规定的投标有效期内有效,在此期间内如果中标,我方将受此约束。
6、除非另外达成协议并生效,你方的中标通知书和本投标文件将成为约束双方的合同文件的组成部分。
投标人: 公司
单位地址:
法定代表人(或委托代理人):
邮编: 电话: 传真:
开户行名称:
开户行账号:
开户行地址:
日期: 年 月 日

投标函附录
内蒙古锦泰能源(集团)有限公司
长滩煤矿网络安全等级保护议标
投标人:

设备名称

数量

投标报价

交货日期

质量标准











对议标文件的确认和意见


报价中包含内容及要求议标单位配合条件


对报价需要说明的问题


投标文件附件


年 月 日




标人概况表

企业注册名称


设立时间


企业法人代表


企业性质


企业地址


注册资金


资质情况


企业在岗人数


企业概况








企业业绩









投标人:
法定代表人(或授权代表人):
日期: 年 月 日



投标报价汇总表
项目名称:

序号

名称

数量

报 价

备 注

1





2





3





4





5





6





7





8





9





10





11





12





合计


金额(大写):





投标人近三年单位明细表

序号

合作单位

供货名称

设备总价

供货时间

备注

1






2






3






投标人:
法定代表人(或授权代表人):
日期: 年 月 日



编制说明
商务咨询:冯忠琪13847776813
报名电话: 王 进14747977798
马 平 15149609288
郝齐飞 15947475170
技术咨询: 徐矿15147525110 屈主任15924403412
投标保证金:20000元整(大写:贰万元整)如果不中标当日退还,如果中标,投标保证金在签订合同后退还。此次议标会议保证金不收取现金,保证金汇入我公司账户
内蒙古锦泰能源(集团)有限公司
开户银行:工商银行准格尔支行
账 号:0612 0803 1920 0021 856
行 号:102205308033
中标后不履行合同,投标保证金转为违约金作为赔偿招标方经济损失永久不得退还。

投标单位(盖章):
开标时间:2024年4月23日上午8点30分
地 点:内蒙古锦泰能源(集团)有限公司八楼会议室(准格尔旗沙圪堵镇锦泰大酒店)

需带资料:1、委托书(复印件盖红章)
2、资质(复印件盖红章)
3、投标人身份证(复印件盖红章)
4、标书准备一正三副
5、报价单(报价单附明细表)






一、设备配置要求(不低于以下配置)
  1. 防火墙


序号

指标要求

1.

▲性能参数:性能参数:网络层吞吐量≥15G,应用层吞吐量≥8G,并发连接数≥200万,HTTP新建连接数≥9万,IPSec VPN 最大接入数≥1000,IPSec VPN吞吐量≥700M。
硬件参数:规格:2U,内存≥8G,硬盘容量≥128G SSD,电源:冗余电源,接口≥8千兆电口+2万兆光口SFP+。
含:WAF功能模块;规则库升级3年;云威胁情报网关3年;

2

▲产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告并加盖厂商公章。

3.

▲产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。需提供产品功能截图证明并加盖厂商公章。

4.

产品支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。

5.

▲产品支持勒索病毒检测与防御功能,需提供产品功能截图证明。需提供产品功能截图证明并提供官方检测机构出具关于“勒索病毒”的证书或检测报告证明功能有效性并加盖厂商公章。

6.

产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。

7.

▲产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告并加盖厂商公章。

8.

▲产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告并加盖厂商公章。

9.

产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过125万种,可识别主机的异常外联行为。

10.

▲产品支持与终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理,支持检测到某主机有僵木蠕毒的C2通信时,手动或自动化将恶意域名信息下发到终端安全软件做C2通信的封锁遏制,支持管理员下发一键隔离指令,对终端恶意文件进行隔离。需提供产品功能截图证明并加盖厂商公章。

11.

▲所投产品的生产厂商具备云安全成熟度成熟度模型CS-CMMI 5认证,提供证书复印件并加盖厂商公章。

12.

▲要求所投产品的生产厂商参与制定《信息安全技术 第二代防火墙安全技术 要求》,需提供证明材料并加盖厂商公章。
  1. 上网行为管理


序号

指标要求

1.

▲性能参数:网络层吞吐量(大包)≥5.8Gb,应用层吞吐量≥750Mb,带宽性能≥500Mb,IPSEC VPN加密性能(最高性能)≥120Mb,支持用户数≥4000,包转发率≥90Kpps,每秒新建连接数≥10000,最大并发连接数≥500000。
硬件参数:规格:1U,内存≥8G,硬盘容量≥128G SSD+960G SSD,接口≥6千兆电口+2万兆光口SFP+。
含:应用识别规则库3年;产品质保3年;软件升级3年

2.

支持网关模式、网桥模式、旁路模式、多主模式等部署方式

3.

支持NAT、路由转发、DHCP、GRE、OSPF等功能

4.

支持IPv4/IPv6双栈工作模式,实现IPV6环境下的上网认证、应用控制、流量控制、内容审计、日志报表、关键词过滤等功能

5.

支持DNS代理,能够基于用户、域名、目标DNS,指定代理策略生效

6.

支持设备资源实时监控运维,包括CPU、内存、磁盘占有率、在线用户数、系统时间、网络接口等信息

7.

支持web访问质量检测能力,对整体网络提供清晰的网络质量评估

8.

支持多种认证方式,包括但不限于本地用户名密码、对接LDAP、Radius、POP3三方认证服务器、AD域、短信认证、微信认证、二维码认证等方式

9.

▲支持丰富的URL库,可识别各种类别的URL库如“网站浏览”、“HTTPS”、“文件上传”“视频应用”等精细化行为做好权限控制,URL数量超过2500万以上,分类数量超过120个以上。(需提供截图证明并加盖厂商公章)

10.

支持禁止私接路由共享软件等共享网络的行为,防止非法外联造成内外网打通

11.

支持终端基线安全检测,检测维度包括但不限于杀毒软件、登陆域、操作系统、终端进程、文件、注册表、补丁等检测源信息

12.

支持SSL加密网页内容识别,可基于关键词识别过滤SSL加密邮件法外关键文件行为

13.

▲支持文件外发审计、系统日志审计、上网操作行为审计、IM通讯应用审计、邮件审计、网页审计、应用审计、时常和流量审计、FTP审计等多种审计能力。(需提供截图证明并加盖厂商公章)

14.

支持多种外设管控,包括存储设备、网络设备、蓝牙设备、摄像头、打印机、U盘等管控,可设置黑白名单,对存储设备进行精细化管控。

15.

支持日志存储、日志检索、日志管理、日志分析等运维管理能力

16.

▲产品生产厂商需为国家标准《信息安全技术信息系统安全审计产品 技术要求和测试评价方法》的主要起草单位,提供有效证明材料并加盖厂商公章。
  1. 安全态势感知


序号

指标要求

▲性能参数:存储容量≥14.4T,在带宽性能1Gbps时存储时长≥900天/1Gbps。
硬件参数:规格:1U,内存≥3*32GB,系统盘≥1*240GB SATA SSD,数据盘≥4*4TB,标配盘位数≥8,电源:白金,冗余电源,接口≥4千兆电口+4万兆光口。
含:特征库软件3年;产品质保3年;软件升级3年

▲支持安全态势的可视化呈现,帮助更直观的看清风险、看懂威胁,提供综合态势大屏、分支安全态势、安全事件态势、通报预警态势大屏、全球网络攻击态势、资产态势、重大活动网络安全指挥调度大屏、设备运行态势、外联风险监控态势等大屏展示界面;支持大屏轮播及自定义大屏顺序设置和轮播间隔设置,方便客户结合自身业务需求进行个性化设置(需提供截图证明并加盖厂商公章)

支持整体展示服务器脆弱性风险分析、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、web明文传输、可用性风险),支持第三方漏扫报告导入和解析,可按资产组分类上传,支持上传文件。

支持弱密码主动扫描,支持SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch、MSSQL等扫描协议,支持自定义扫描周期、发包频率、扫描时间段、扫描优先级、扫描对象等。弱密码检测规则支持高度自定义,包括规则名称、生效域名、规则配置、账号白名单、密码白名单、弱密码内容导入文件,其中规则配置至少支持密码长度、字符种类、字典序、密码与账号相同、web空密码等。

支持web登录结果自定义,可根据登录行为检测是否登录成功,支持基于响应状态码、响应内容格式、URL、关键字、服务器IP地址、所属资产组等信息判定成功或失败的通用规则设置,支持机器学习引擎持续学习用户登录行为,生成登录成功规则模型。

▲支持勒索专项检测页面,帮助客户更好的应对日益严峻的勒索风险,支持对勒索主题的安全告警进行统一展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数TOP5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息(需提供截图证明并加盖原厂商公章)

▲支持挖矿专项检测页面,帮助客户更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息(需提供截图证明并加盖原厂商公章)

▲支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题。(需提供截图证明加盖原厂公章证明)

支持DNS服务器日志导入,可以接入DNS服务器的日志,安全分析引擎将结合DNS服务器的日志,定位出DNS服务器代理风险外连场景下真实源IP,从而有效地进行风险处置闭环。

具备实时告警分析能力,支持备战阶段的对外服务器外网暴露面分析、内网服务器暴露面分析;支持实战阶段的实时告警分析和攻击者分析,支持全过程可视溯源分析。

支持云端与本地威胁情报共享,实时收集同步攻击者IP,并详细展示情报列表,包括IOC、区域、来源、更新时间、剩余封锁时间、状态、操作等.

支持综合安全风险、主机安全风险、脆弱性感知、外部威胁感知、工单报告、摘要报告、处置报告多种方式呈现,可快速生成月度、季度、年度报表,摘要报告支持至少三种导出方式,至少包含ppt、pdf、doc。

▲要求所投产品的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务资质,提供有效证书复印件并加盖厂商公章。
  1. 潜伏威胁探针


序号

指标要求

▲性能参数:网络层吞吐量≥500Mbps,应用层吞吐量≥160Mbps。
硬件参数:规格:1U,内存≥4G,硬盘容量≥128G minisata SSD,接口≥6千兆电口。
含:特征库软件3年;产品质保3年;软件升级3年

旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响

具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等。

▲支持IP,IP组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式,提供产品功能截图证明并加盖厂商公章。

▲支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用、高检出、低误报模式,提供产品功能截图证明并加盖厂商公章。

▲支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Network Device、Media漏洞攻击、Shellcode漏洞攻击、Scan漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、IPS云防护、Web漏洞攻击等服务漏洞攻击检测,提供产品功能截图证明并加盖厂商公章。

▲支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等,提供产品功能截图证明并加盖厂商公章。
  1. 漏洞扫描


序号

指标要求

1.

▲授权:系统漏扫授权IP数≥100,WEB漏扫授权URL数≥20;
性能指标:主机漏扫最大并发IP数≥150,WEB漏扫最大并发URL数≥5。
硬件参数:规格:1U,内存≥8G,硬盘容量≥128GB SSD+ 2TB SATA,接口≥6千兆电口+2千兆光口SFP。
含:产品质保3年;软件升级3年

2

采用有自主知识产权的安全操作系统,采用B/S设计架构,并采用SSL加密通信方式,无须安装客户端,用户可通过浏览器远程方便的对产品进行管理。

3.

▲支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情,提供产品功能截图证明并加盖厂商公章。

4.

▲支持全局风险统计时段自定义,展示最近24小时、最近1周、最近2周、最近30天、最近6个月、按周、按月或自定义统计区间的风险分布和详情,时间跨度不限制,提供产品功能截图证明并加盖厂商公章。

5.

▲支持资产发现功能,可基于IP地址、IP网段、IP范围、URL等方式进行资产发现扫描,支持EXCEL格式批量导入,提供产品功能截图证明并加盖厂商公章。

6.

支持检测的漏洞数大于230000条,兼容CVE、CNNVD、CNVD、Bugtraq等主流标准

7.

内置不同的系统漏洞模板,包括高可利用系统漏洞、原理检测系统漏洞、中间件漏洞、数据库漏洞等类型,支持报表形式展示漏洞模板风险等级分布概览,支持报表形式展示漏洞模板详情,包括漏洞总数、漏洞名称、漏洞类型、风险等级等信息。

8.

▲支持行业通用标准OWASP,支持通用WEB漏洞检测,如:SQL注入、XSS、目录遍历、本地/远程文件包含漏洞、安全配置错误、命令执行、敏感信息泄露等。,提供产品功能截图证明并加盖厂商公章。

9.

支持对多种服务协议的弱口令猜解,包括FTP、IMAP、LDAP、Microsoft SQL、MongoDB、MySQL、Oracle、PcAnywhere、POP3、Postgresql、RDP、Redis、Rysnc、SMB、SMTP、SNMP、SSH、SVN、Telnet、Tomcat、VNC、Weblogic、WinRM、WMI等。

10

支持对Windows、Linux等操作系统按照等保二级、等保三级要求实施基线配置核查。

11

支持对Oracel、MySQL、DB2、SQL Server、MySQL等数据库按照等保二级、等保三级要求实施基线配置核查。

12

支持等保资产登记功能,包括但不限于物理机房、网络设备、安全设备、服务器或存储设备、终端、系统管理软件或平台、业务应用系统或平台、关键数据类型、大数据数据类别、安全相关人员、管理文档、安全服务等12类资产进行资产登记。

13

▲提供检测结果综述分析,按照等保2.0的检测项要求,统计客户业务系统存在的不符合、部分符合、符合、待确认、不适用检测项,直观了解自身业务系统合规情况。,提供产品功能截图证明并加盖厂商公章。

14

▲要求所投产品的生产厂商为国家信息安全漏洞共享平台(CNVD)技术组成员,提供有效证书的复印件并加盖厂商公章。

15

▲要求所投产品的生产厂商为国家信息安全漏洞库CNNVD技术支撑单位,一级,提供有效证书复印件并加盖厂商公章。
  1. 终端杀毒


序号

指标要求

1.

▲PC端安全软件≥20套;服务器端点安全软件≥60套;软件升级3年

2

产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;同时也支持硬件管理平台交付。

3.

▲提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数 (需提供产品截图证明并加盖厂商公章)

4.

支持按照扫描网段、扫描方式、扫描协议、扫描端口对终端进行扫描,及时发现尚未纳入管控的终端。

5.

▲支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户(需提供产品截图证明并加盖厂商公章)

6.

通过智能识别终端环境情况(低配硬件、老旧设备、虚拟化等)和当前终端资源占用,在闲时实时监控和病毒扫描场景,都可智能调整客户端的资源占用(CPU、IO等),为业务让出资源,不卡业务,对业务零摩擦。

7.

▲支持一键云鉴定服务,提供云端专家+沙箱+多引擎鉴定能力,结合云端威胁情报对已告警的威胁文件再次进行综合研判并给出100%黑白结果,用户可自助对管理平台告警的威胁快速判断是否误报和了解威胁详情(需提供产品截图证明并加盖厂商公章)

8.

支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录。

9.

▲支持客户端的错峰升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴(需提供产品截图证明并加盖厂商公章)

10.

支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件,可以保护agent的服务/进程/文件不被恶意删除,以免影响正常功能,导致用户的终端受到病毒入侵。

11.

支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备。

12.

▲支持与安全态势感知平台进行安全联动,支持管理员在安全态势感知平台管理界面下发快速查杀任务,并查看任务状态、结果并进行处置(需提供产品截图证明并加盖厂商公章)

13.

▲提供终端安全产品所使用检测引擎入围VirusTotal平台的资质证明。(提供有效证明材料,并加盖厂商公章)

14

▲所投产品的生产厂商具备云安全成熟度成熟度模型CS-CMMI 5认证,提供证书复印件并加盖厂商公章。
  1. 数据库审计


序号

指标要求

▲性能参数:最大硬件吞吐量≥2Gbps,最大纯数据库流量≥400Mb/s,数据库实例个数≥30个,SQL处理性能≥30000条SQL/s,日志检索性能≥500000条/秒。
硬件参数:规格:1U,内存≥8G,硬盘容量≥2T SATA,接口≥6千兆电口+2万兆光口SFP+。
含:产品质保3年;软件升级3年

支持旁路接入模式,设备部署不影响原有网络结构

采用B/S管理方式,无需在被审计系统上安装任何代理,提供图形用户界面,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务。

支持多种数据库类型的审计,支持Oracle数据库审计、SQL-Server数据库审计、DB2数据库审计、MySQL数据库审计、Informix数据库审计、达梦数据库审计、人大金仓数据库审计、postgresql数据库审计、sysbase数据库审计、cache数据库。

支持白名单审计,系统使用审计白名单将非关注的内容进行过滤,不进行记录,降低了存储空间和无用信息的堆砌

支持指定源IP、时间日期、客户端程序、业务系统、数据库用户、操作类型等精细日志查询、风险级别排行统计查询、持数据库条件的统计查询、统计趋势查询分析、风险级别查询分析、SQL语句的统计查询、业务系统元素统计查询。

支持以源IP、业务主机、操作类型、SQL模版、数据库用户为维度的数据库行为排行展示。

支持以时间、源IP、客户端程序、业务系统、数据库用户、数据库名、操作类型、表名、返回行数、影响行数、响应时长、响应码、策略、规则、风险级别、SQL模版为条件的数据库风险查询

支持自定义数据库安全策略,可根据业务需要自定义各种场景的安全规则,对于违规的数据库访问可进行实时警告和阻断,可实现基于SQL命令的webshell检测。

支持对所有审计管理员操作审计系统的动作进行审计,并且可以使用Syslog方式向外发送审计日志。

提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能。

▲厂商应是国家互联网应急响应中心网络安全应急服务国家级支撑单位。(需提供截图证明并加盖厂商公章)

  1. 网闸


序号

指标要求

1.

▲性能参数:网络层吞吐量≥300Mbps,最大并发连接数≥10万。
硬件参数:规格:2U,内存≥16GB,硬盘≥960G SSD,单主机接口≥6千兆电口。
含:产品质保3年;软件升级3年

2.

内置各类应用支持模块,无须用户增加投资,功能模块至少包含:邮件模块、安全浏览模块、视频交换模块、数据库访问模块、数据库同步模块、文件交换模块、OPC模块、MODBUS模块、组播代理模块、用户自定义应用模块等各类应用模块,并可控制相应应用协议的动作、参数、内容。

3.

▲支持文件交换容错和告警功能,交换出错能够自动重传,出现异常能够告警提示并记录日志。提供产品功能界面截图,并加盖厂商公章。

4.

▲支持Oracle、SQLServer、Mysql、Sybase、DB2、Mariadb、Postgresql等多种主流国外数据库的同步和国产达梦、人大金仓、南大通用、神舟通用、优炫数据库的同步。提供产品功能截图,并加盖厂商公章。

5.

支持Oracle、DB2、SyBase、SQL Server、MySql等主流数据库的安全访问,实现内外网之间数据库及表内容安全传输。

6.

▲支持OPC协议。支持同步、异步监测数据的传输,只需绑定固定的一个起始端口即可满足动态端口的数据传输。可控制功能代码,比如只允许读取,不能写入等。提供产品功能截图,并加盖厂商公章。

7.

▲支持MODBUS协议,可按照用户需求控制具体功能代码,比如控制线圈、值域范围等。提供产品功能截图,并加盖厂商公章。

8.

▲要求所投产品的生产厂商具备质量管理体系认证证书ISO9001,提供有效证书复印件,并加盖厂商公章。

9.

▲要求所投产品的生产厂商具备中国网络安全审查技术与认证中心颁发的数据安全管理认证证书,提供有效证书复印件,并加盖厂商公章。


二、矿方模块化机房现有设备:
日志审计 LogAuditor1580 一台
堡垒机 UMA1520E 一台
边界防火墙 Eudemon 1000E-G3 一台
出口路由器 AR6300 一台
三、整体建设要求
要求:
1、厂家利用好现有设备,缺少的再配,避免重复配置设备。
2、补齐所缺设备后做好相关的测评和备案工作,并出具测评报告。
备注:等保二级每两年至少开展一次网络安全等级测评;
等保三级每年至少开展一次网络安全等级测评;
投标方需要分别按照二级和三级报价。





202404211143110062130889258
返回顶部