公告摘要
项目编号lnxy_gexx_2021001
预算金额45万元
招标联系人李部军
招标代理机构辽宁轩宇工程管理有限公司
代理联系人徐曼
标书截止时间2021/06/07
投标截止时间2021/06/11
公告正文
项目概况
网络安全等级保护建设项目 采购项目的潜在供应商应在沈阳市皇姑区黄河南大街56号A座8楼获取采购文件,并于2021年06月11日 09点30分(北京时间)前提交响应文件。
一、项目基本情况
项目编号:LNXY_GEXX_2021001
项目名称:网络安全等级保护建设项目
采购方式:竞争性磋商
预算金额:45.0000000 万元(人民币)
最高限价(如有):45.0000000 万元(人民币)
采购需求:
一、项目概况
 
技术要求
 
(一)边界防火墙 (数量:1台)
.多核架构,网络层吞吐量≥8G,并发连接≥200万,每秒新建连接数≥10万,标准2U机箱,单电源,配置≥6个10/100/1000M自适应电口,≥2个1000M SFP接口,≥1个接口板卡扩展插槽,1个Console口,三年硬件保修服务; .本产品包含1年全功能模块,含应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务及威胁情报服务; .支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络,并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定VLAN、VNI(VXLAN Network Identifier)、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定; .支持ISP路由负载均衡,最大可支持8条链路负载,支持自定义负载权重,支持基于优先级的ISP路由链路备份;支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试; .★必须支持威胁引流功能,威胁引流可以通过开关设置是否开启,通过添加蜜罐地址实现引流,同时支持添加例外域名,做到精细化引流管控; .★支持IPv4和IPv6流量的蜜罐引流策略,支持配置基于源安全域、目的安全域、源地址、目的地址、服务、VLAN的引流策略,并支持强制导流,能够通过设置服务器和端口进行引流; .★支持接收针对突发重大安全事件的“应急响应消息”,并至少在界面显示安全事件名称、类型、当前防护状态、处置状态以及相应的操作等信息;并可根据设备安全配置的变化动态显示应急响应的处理结果; .支持将告警信息以SNMP Trap、邮件、声音、短信等形式通知管理员,告警信息的范围至少包括配置变更、病毒事件、攻击事件、异常事件、失陷主机告警、并发数告警、CPU利用率、内存利用率、硬盘利用率、接口带宽利用率、NAT端口池利用率等。
(二)终端安全系统(数量:1套,包含8服务器端,400终端)
.客户端操作系统支持Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10,服务器操作系统支持Windows Server 2003_SP2/Windows Server 2008/Windows Server 2012/Windows Server 2016,SUSE Linux/Red Hat Linux/CentOS/Ubuntu",配置400点windows客户端许可,8点windows服务器许可; .支持中标麒麟/银河麒麟/普华/深度/红旗桌面操作系统; .控制中心:采用B/S架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、统一管控、统一终端准入合规、终端软件管理、硬件资产管理以及各种报表和查询等功能; .★支持控制中心防暴力破解,采用手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令验证,要求令牌APP自主研发; .★支持硬盘序列号收集、支持SN号收集; .★支持温度检测以折线图形式实时展示CPU、主板、显卡、硬盘的温度变化; .★终端支持智能屏蔽过期补丁、与操作系统不兼容的补丁,可以查看或搜索系统已安装的全部补丁; .★支持ldap联动,终端实名认证后自动同步资产信息; .支持病毒木马威胁的快速扫描、全盘扫描、强力扫描、文件专杀、隔离区恢复、系统修复、插件管理; .支持浏览器防护,对篡改浏览器设置的恶意行为进行有效防御,并可以锁定默认浏览器设置; .支持按CVE编号查询漏洞,支持按KB号查询漏洞,管理员可快速关注高危漏洞,查看漏洞修复情况,如果还有未修复的终端则可立即下发修复任务。
(三)Web应用防火墙(数量:1台)
.网络吞吐量≥800Mbps,应用层处理能力≥300Mbps,网络并发连接数≥40万,HTTP并发≥12万,HTTP新建连接数≥3500/s。标准1U机箱,≥1TB硬盘,单电源,配置≥6个10/100/1000M自适应电口,≥2个千兆SFP插槽,≥2组bypass,1个Console口,≥2个USB口,Web安全保护≥8个站点;三年硬件保修服务; .★支持旁路流量牵引部署方式,通过BGP路由牵引和SNAT回注方式对流量进行过滤; .支持镜像分析数据并实现旁路阻断功能,产品具备专门的阻断接口设置; .具备定时下线功能,能根据日期、工作日、时间等多因素控制网站访问时效; .具备服务器探测功能,提供对服务器进行在线探测; .具备实时网站流量态势感知监测功能,不需要借助第三方设备就可以对数据分析和展示,并支持全屏效果展示; .具备敏感词防御功能,内置有敏感词库并支持自定义词汇; .具备根据网站流量自动生成网站文件和URL地址的树形结构展示拓扑图,对URL、访问次数、响应时间等数据进行统计分析展示; .具备攻击日志数据分析功能,提供攻击类型、攻击源IP、源地域、被攻击域名的概况和趋势效果展示。
(四)日志审计系统 (数量:1台)
.性能:事件综合处理性能≥2000EPS。硬件规格:标准1U机箱,≥6个千兆电口,≥2个扩展插槽,1个Console接口,单电源,≥2T硬盘。≥25授权节点,三年硬件保修服务; .采用B/S模式,无需安装客户端,使用WEB浏览器访问管理中心,浏览器端无需安装Java运行环境。支持chrome浏览; .能够对IT资源中构成业务信息系统的各种网络设备、安全设备、安全系统、主机操作系统、虚拟化、云计算、数据库、中间件以及各种应用系统的日志、事件、告警等安全信息进行全面的审计; .支持审计各种网络设备(路由器、交换机等)配置日志、运行日志、告警日志等; .支持通过Syslog、Syslog-NG、SNMP Trap、Netflow V5、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能; .支持审计各种中间件(Tomcat、Apache、Webshpere、 Weblogic等)配置日志、运行日志、告警日志等; .支持审计各种数据库(Oracle、Sqlserver、Mysql、DB2、Sybase、Informix)配置日志、运行日志、告警日志等; .支持审计各种主机操作系统(包括Windows \ Solaris \ Linux \ AIX \ HP-UX \ UNIX \ AS400)配置日志、运行日志、告警日志等; .支持审计各种安全设备(防火墙、IDS、IPS、VPN、防病毒网关,网闸,防DDOS攻击,Web应用防火墙、等)配置日志、运行日志、告警日志等; .支持对资产IP地址(含内网IP)的地理信息进行管理,设置单IP及IP段行政区及经纬度,支持地图显示; .支持对日志中的源和目的IP地址进行自动补全,补全IP地址的资产、国家、区域和城市等信息; .支持对关联规则进行监控,了解该规则命中历史情况。
(五)网页防篡改系统 (数量:1套)
.一个管理端,一个客户端,客户端支持1个网站目录防篡改客户端授权,不区分操作系统类型,包括windows,linux操作系统; .网页防篡改系统综合支持Windows、linux、AIX系统网站防篡改; .支持对网站服务器的CPU、内存、收包量、发包量等信息进行实施监控; .旁路部署方式,支持监控平台和客户端进行正常通信即可; .支持文件多线程同步,并可以设置文件同步时间周期、发布时间周期等时间设置; .系统支持主/备目录和主/备服务器两种备份模式; .支持对网页篡改、添加、删除进行日志记录,并针对文件、进程、攻击类型进行详细记录。
(六)网络管理系统(数量:1套)
.提供基于WEB界面的提供分布式系统监视以及网络监视功能; .通过SNMP,agent,ping,端口监视等方法提供对远程服务器/网络状态的监视,数据收集等功能,它可以运行在Linux,Solaris,HP-UX,AIX,Free BSD,Open BSD,OS X等平台上; .支持监控以下内容CPU负荷、内存使用、磁盘使用、网络状况、端口监视; .所有被监控主机和被监控项目的配置信息以及系统所采集的所有监控数据都存储在数据库中; .可以生成网络拓扑并动态监控;6.管理监控资源数量没有限制,提供三年技术支持服务。
(七)动力环境监控 (数量:1套)
1.数据转发器 2台
1)数据转发器适用于UPS及精密空调数据的转发;
2)波特率支持范围大于1200~115200bps;
3)支持RTS/CTS,XON/XOFF,NONE协议流程方式;
4)支持ETHERNET、IP、TCP、UDP、HTTP、ARP、ICMP、DHCP、DNS多种协议。
2.24口物联网供电交换机 1台
1)千兆电口≥24个, SFP千兆光口≥4个;
2)支持IEEE 802.3af/at供电标准,单端口最大输出功率30W,整机最大输出功率≥370W;
3)交换性能:336Gbps/3.36Tbps;包转发率:96Mpps/126Mpps。
3.接入功能授权
1)UPS接入功能授权;
2)精密空调接入功能授权;
3)兼容机房内现有环控系统。
4.视频监控系统 1套
1)摄像头:400万星光级1/2.7”CMOS ICR日夜型半球型网络摄像机  2台;
2)硬盘录像机:8路硬盘录像机,含4T监控硬盘 1套;
3)机房内现有网络摄像机1台,需将该摄像机接入本次新购硬盘录像机内管理。
5.服务器机柜1套
1)600*1000*2000服务器机柜;
2)至少包含3块托板,1个12口PDU;
3)中标人负责机柜的安装及机柜电源敷设,PDU连接。
(八)门禁系统 (数量:1套)
1.提供一套单门门禁系统,其中包括门禁控制器1台、IC卡门禁读卡1台、工业级防静电铁箱电源1个、玻璃门电插锁1套(含门夹)、开门按钮1个、发卡器1台、5张射频卡及网络门禁管理系统1套;
2.提供3年保修服务,并提供设备安装调试及相关辅材。
(九)机房运维服务 (数量:1项)
1.中标人需提供校园骨干网络(含机房)现有设备的3年免费运维服务;
2. 运维服务设备清单如下:
设备清单
物品区域
物品名称
订单
数量
核心设备
S8610-Chassis
2
M8600-24SFP/12GT
2
M8610-CM II
2
RG-PA1200E
4
汇聚、接入
RG-S5750-24SFP/12GT
5
RG-S2628G-E
18
RG-S2628G-P
1
RG-S2652G-E
3
RG-NPE40网络出口引擎
1
无线控制器
RG-WS5302
1
网络服务器
DELL R710
4
DELL R910
1

 
运维服务内容
序号
服务模块
说明
1
服务热线&远程技术支持
7*24小时受理
2
现场技术支持

3

现场巡检服务
1年4次

 
 
三、附加要求(重点强调)
1、按网络安全等级保护二级标准进行建设,内容包括安全产品采购部署,安全加固整改,安全管理制度编写等,通过建设校园网络可以形成整体的等级化的安全保障体系,并保证将来能够通过第三方测评机构测评,获得测评合格报告(测评时在软硬件设备设施方面不用再投入)。
2、所有设备3年质保,终身的技术服务。
3、系统整改实施
    1)技术措施:安装部署相应的安全设备后,对原有网络系统按照等保要求进行整改,重新规划网络结构,划分不同的安全域,在相关设备上做切实可行的策略,达到标准要求的安全计算、安全管理、安全审计等方面的合规性;
    2)管理措施:协助制定符合学校实际情况的管理制度;
    3)后期协助学校通过测评的相关服务。
序号
项目
规格
数量
单位
1
防火墙
详见技术参数
1

2
终端安全系统
8服务器端,400终端,详见技术参数
1

3
WEB应用防火墙
详见技术参数
1

4
日志审计系统
详见技术参数
1

5
网页防篡改系统
详见技术参数
1

6
网络管理系统
详见技术参数
1

7
动环监控数据转发器
用于接入机房现有空调及UPS,详见技术参数
2

8
POE交换机
24口可网管POE交换机,详见技术参数
1

9
动环系统接入功能授权
详见技术参数
2

10
摄像机
400万网络半球摄像机,机房内吸顶安装
2

11
硬盘录像机
8路硬盘录像机,含1块4T硬盘
1

12
服务器机柜
600*1000*2000
1

13
门禁控制器
详见技术参数
1

14
骨干网络设备运维服务
服务内容详见技术参数
3


 
合同履行期限:合同签订后60日内全部完成
本项目( 不接受  )联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
落实政策为促进中小企业、促进残疾人就业、支持监狱企业、支持脱贫攻坚等相关政策 
3.本项目的特定资格要求:无
三、获取采购文件
时间:2021年05月31日  至 2021年06月07日,每天上午8:30至11:00,下午13:00至16:00。(北京时间,法定节假日除外)
地点:沈阳市皇姑区黄河南大街56号A座8楼
方式:现场购买
售价:¥500.0 元(人民币)
四、响应文件提交
截止时间:2021年06月11日 09点30分(北京时间)
地点:沈阳市皇姑区黄河南大街56号A座8楼
五、开启
时间:2021年06月11日 09点30分(北京时间)
地点:沈阳市皇姑区黄河南大街56号A座8楼
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
(网络安全等级保护建设项目)的采购公告
辽宁轩宇工程管理有限公司 受 辽宁省孤儿学校 委托,对 网络安全等级保护建设项目(项目编号:LNXY_GEXX_2021001)在中华人民共和国境内进行竞争性磋商采购,现欢迎合格的供应商参加本次政府采购活动。
一、采购人的采购需求
包号
包组名称
落实政府采购政策内容
是否进口
主要服务要求
数量
01
网络安全等级保护建设



 
1

 
二、项目预算及最高限价(按包)
项目预算金额:人民币450000.00元。
最高限价金额:人民币450000.00元。
三、合格供应商的资格条件
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6、合格供应商还要满足的其它资格条件:无
四、是否允许联合体参与政府采购活动
本项目不允许联合体参与政府采购活动
五、采购文件的领取
采购文件领取时间: 2021 年 05 月  31  日 8:00 时起至 2021 年 06 月  07  日16:00  时止(北京时间,节假日除外)
采购文件领取方式:现场领取/在线下载
采购文件领取地点: 沈阳市皇姑区黄河南大街56号A座8楼           
采购文件发售价格:人民币 500 元/本,售后不退。
领取文件其他说明(适用于现场领取方式):
购买采购文件时须携带以下材料:1、法人或者其他组织的营业执照等主体证明文件或自然人的身份证明复印件(自然人身份证明仅限在自然人作为响应主体时使用);2、法定代表人(或非法人组织负责人)身份证明书原件(自然人作为响应主体时不需提供);3、授权委托书原件(法定代表人、非法人组织负责人、自然人本人购买采购文件的无需提供)。
六、递交响应文件截止时间、磋商会议时间及地点
递交响应文件截止时间及磋商会议时间: 2021年 06 月  11  日  9:30  时(北京时间)
递交响应文件及磋商会议地点:沈阳市皇姑区黄河南大街56号A座8楼 。
七、公告期限
公告期限: 2021  年  05  月   31 日至 2021 年  06 月  07 日
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式。(详见辽宁政府采购网)
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
九、采购人、采购代理机构的名称、地址和联系方式
采购人:辽宁省孤儿学校
地址: 沈阳市浑南区沈营大街650号
项目联系人:李部军                   联系电话:18941639158
采购代理机构: 辽宁轩宇工程管理有限公司
地址:沈阳市皇姑区黄河南大街56号A座8楼
项目联系人:徐曼                     联系电话:024-31918388-357
传真: 024-31918309                  邮箱地址:Ln_xuanyu@163.com
开户行:中国光大银行沈阳黄河大街支行
账户名称:辽宁轩宇工程管理有限公司 
账号:36490188000024464
 
辽宁轩宇工程管理有限公司
 2021 年  05 月 31 日
 
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:辽宁省孤儿学校     
地址:沈阳市浑南区沈营大街650号        
联系方式:李部军 18941639158      
2.采购代理机构信息
名 称:辽宁轩宇工程管理有限公司            
地 址:沈阳市皇姑区黄河南大街56号A座8楼            
联系方式:徐曼 024-31918388-357            
3.项目联系方式
项目联系人:徐曼
电 话:  024-31918388-357
返回顶部