招标公告
六国化工机房大数据应用安全及网络升级防护
建设项目招标公告
招标编号:六国化工—2022—机房大数据应用安全及网络升级防护建设项目
发布时间:2022 年11月3日
一、招标条件
铜陵嘉事德管理咨询有限责任公司接受安徽六国化工股份有限公司的委托,对“六国化工机房大数据应用安全及网络升级防护建设项目”进行国内公开招标,欢迎有兴趣的潜在投标人参与本项目。
二、项目概况与招标范围
2.1 招标项目名称:六国化工机房大数据应用安全及网络升级防护建设项目
2.2 招标范围:大数据系统安全监测防护、核心网络安全感知两大部分,项目实施报价应包含项目实施的所有费用。
2.3 交付地点:安徽六国化工股份有限公司。
2.4 交付期:合同签订后1个月。
2.5 资金来源:企业自筹。
2.6 标包划分:一个标段
2.7 资格审查方式:资格后审
三、投标人资格要求
1.中华人民共和国境内注册合法运作的具备履行合同所必需的设备和专业技术能力企业法人,具有独立承担民事责任的能力、独立承担项目的能力和独立履行合同的能力;
2.投标人没有处于被责令停业或财产被接管、冻结、破产状态;没有受到取消或限制投标的行政处罚;2019年1月1日至今,没有骗取中标和严重违约及质量问题(自行提供承诺);
3.投标人不得在“信用中国”网站(www.creditchina.gov.cn)中被列入“失信被执行人名单”(在评标期间尚未解除的);
4.单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一标段投标或者未划分标段的同一招标项目投标;
5.业绩要求:投标人和项目经理(项目负责人)自2019年1月1日至今(以合同签订时间为准)至少分别实施或承担合同额50万(含)以上的相关大数据平台应用业绩1项(须提供合同扫描件等资料,原件备查)。
四、招标文件获取时间及地点
潜在投标人先登录优质采云采购平台 ( www.youzhicai.com) 登记注册,即日起至2022年11月13日17时自行在优质采下载招标文件。
五、招标文件费用及技术服务费
1、文件费:招标文件每套售价100元,售后不退。
招标文件费用交纳至铜陵嘉事德管理咨询有限责任公司。接受招标文件费用的银行及账号:
建行账号名:铜陵嘉事德管理咨询有限责任公司
开户银行:中国建设银行铜陵市开发区支行
账号:34001668408053006201
投标人从投标单位基本账号支付后,应在优质采系统内上传缴费回执,铜陵嘉事德管理咨询有限责任公司审核通过后可下载招标文件。
2、本次招标收取招标基础技术服务费500元/年。投标人登录投标工具客户端缴纳平台技术服务费,如需开具发票请联系0551-62624009(刘工)。
六、开标时间及地点
1、投标文件递交的截止时间(投标截止时间,下同)为2022年11月24日9时00分,投标人应在截止时间前通过优质采投标工具客户端递交电子投标文件。
2、逾期递交的电子投标文件,优质采云采购平台将予以拒收。
七、发布媒体
中国招标投标公共服务平台(www.cebpubservice.com)、“优质采云采购平台”(网址: http://www.youzhicai.com/)、安徽省招标投标信息网(www.ahtba.org.cn)、中国采购与招标网(www.chinabidding.com.cn)。
八、联系方式
8.1 招标代理机构:铜陵嘉事德管理咨询有限责任公司
地址:铜陵市铜官区翠湖一路2758号
联系人:佘成玉
电话:0562-2652785(接听时间:8:30-12:00,13:30-17:00,节假日除外)
8.2 招标人:安徽六国化工股份有限公司
地址:安徽省铜陵市铜港路8号
联系人:吴昊 电话:13856281665
九、重要说明
1.购买招标资料须登陆“优质采云采购平台”,请未注册的投标人及时注册审核手续,注册请登录优质采首页中“我要注册”(http://www.youzhicai.com/)。注册咨询电话:0551-62624009。因未及时办理注册审核手续影响报名及投标的,责任自负;
2.本项目将采用网上支付文件、资料费用;网上下载招标文件;网上发布澄清、修改文件;网上发布招标控制价。招标人不另行书面发布上述内容,投标人应及时关注、查阅会员系统发布的上述相关内容,否则责任自负;
3.会员报名成功后直接采用网上支付系统支付招标文件费用,直接下载招标文件及其它资料(含澄清、修改文件等)。网上支付采用银联快捷支付方式,只要个人银行卡上有银联标志,并登记了手机号码,即可通知手机验证码实现快捷支付,无需开通网上银行。
4.提醒事项:用户注册成功后如因相关注册信息发生变更者(注:与初始注册信息登记不一致均属),会员应及时申请变更(咨询电话:0551-62624009),如因会员自身原因未及时变更导致不利后果者,会员责任自负。
5.电子投标文件必须使用投标文件制作工具制作生成并上传。投标文件制作工具下载地址: http://file.youzhicai.com/files/BidderTools.rar,
投标文件制作工具使用说明书及视频教程下载地址: http://file.youzhicai.com/files/BidderHelp.rarhttp://file.youzhicai.com/files/BidderHelp.rar。
投标工具下载地址:http://toolcdn.youzhicai.com/tools/BidderTools.zip
帮助文档地址:https://file.youzhicai.com/files/BidderHelp.rar
6.电子投标文件制作及上传咨询热线:400-0099-555 0551-62624009。
7.本招标项目采用全流程电子化招投标方式,投标人须办理CA数字证书,CA数字证书用于电子投标文件的签章及加密上传;
8.CA数字证书办理详见《关于优质采平台数字证书办理的须知》
(http://www.youzhicai.com/nd/a_8f80a7ec-911f-4c4d-a123-f8849880f045.html);
CA办理须知:https://www.youzhicai.com/ActivityTopic/AdviceDetail/8f80a7ec-911f-4c4d-a123-f8849880f045
咨询热线:400-0099-555,0551-62624009。
投标单位开标时须带CA,或者远程解密。
备注:
1 、本项目收取平台基础服务费500元/年,招标文件费100元,其余平台相关增值服务费用(如:投标通3600元/年等)为自愿购买项目,非强制收取,请投标人按需选择。
2、 若发现投标单位存在陪标围标串标、弄虚作假等违法违规情况,将按照相关法律法规处理,并列入铜化集团公司黑名单,五年内不得参与铜化集团公司所有招投标项目(投标文件所附各项证明材料必须真实有效,评委及招标机构视情况,调取原件查验)。
3、报名投标单位如确定不能正常参加投标,请在开标前一天上传弃标函,以免在优质采平台留下不良记录,影响后续报名参标。
序号 | 产品名称 | 招标参数 | 数量 | 单位 | ||
大数据系统安全及监测防护 | ||||||
1 | 下一代防火墙 | 对大数据系统和办公网络出口做整体防护;一、性能参数:网络层吞吐量≥4Gbps,应用层吞吐量≥2G,并发连接数≥200万,新建连接数(CPS)≥6万,IPSec VPN最大接入数≥300,IPSec VPN吞吐量≥270M。 至少具备8个千兆电口,2个千兆光口,2个USB口和1个RJ45串口,标准机架设备。二、功能参数:1.产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PING和BFD等方式。2.产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等。3.★产品支持未知威胁检测能力,需提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、公安部信息安全产品检测中心之中任意一家检测机构出具关于“未知威胁检测”的证书或检测报告。4.产品需支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。5.★产品需支持基于地区维度设置流控策略,实现多区域流量批量快速管控功能。所投产品需提供具备CMA认证的泰尔实验室等第三方权威机构关于“国家/地区的流量管理”功能项的产品检测报告。 6.产品需支持僵尸主机检测功能,产品预定义特征库超过120万种,可识别主机的异常外联行为。7.产品支持对安全策略管理和审计功能,记录安全策略变更时间、变更账号、变更类型等内容,提升日常安全策略运维效率。(需提供产品功能截图证明)。8.产品支持对多重压缩文件的病毒检测能力,支持不小于15层压缩文件病毒检测与处置。(需提供产品功能截图证明)9.★产品支持勒索病毒检测与防御功能,针对勒索病毒攻击设置专项安全策略,需提供产品相关功能截图,并提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局之中任意一家检测机构出具关于“勒索病毒”的相关证书证明功能有效性。 10.产品支持ftp协议命令控制功能,至少包含delete、rmdir、mkdir、rename、mget、dir、mput、get、put等,保护对外服务不被恶意篡改。 11.产品内置超过4580种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。12.★产品支持用户账号安全保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。需提供产品相关功能截图,并提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局之中任意一家检测机构出具关于“账号保护”的相关证书证明功能有效性。13.能够与同品牌上网行为管理实现认证联动,同时部署产品后,可以实现认证同步机制,实现单点登录(提供截图证明文件)。14.产品支持与终端安全软件联动管理,在防火墙产品下发安全策略至终端安全软件对终端进行一键处置。15.产品支持与态势感知平台联动,将本地防火墙产品产生的安全日志等数据上报至态势感知平台,并在态势感知平台进行威胁展示(提供无条件免费支持对接的承诺函)。16.要求所投产品通过ICSA Labs 防火墙品类产品认证,需提供证明材料。 17.要求所投产品具备中国网络安全审查技术与认证中心颁发的IT产品信息安全认证证书EAL4增强级,提供有效证书复印件。18.★要求所投产品的生产厂商参与制定《信息安全技术第二代防火墙安全技术要求》,需提供证明材料。19.★要求提供生产厂商授权及售后服务承诺书 | 2 | 台 | ||
2 | 漏洞扫描 | 对大数据系统和办公网络内的相关服务器漏洞做实时及定期扫描维护;一、性能参数:主机漏扫最大并发IP数≥150;WEB漏扫最大并发URL数≥5;系统漏扫授权IP数≥100;WEB漏扫授权URL数≥20;内存大小≥8G,硬盘容量≥128GB SSD+ 2TB SATA,接口至少具有6个千兆电口和2个千兆光口SFP,标准机架设备。二、功能参数:1.支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情;2.支持从“高危”、“中危”、“低危”、“安全”四个安全级别展示资产的风险分布情况;3.支持从紧急漏洞的视角展示主机风险,清晰呈现已发生和未发生的紧急漏洞类型,支持以报表形式展示紧急漏洞的风险等级、影响资产数、漏洞数量、最近发现时间,可关联漏洞详情;4.支持全面扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中全面扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行。(需提供产品功能截图证明);5.★支持域管理功能,系统默认内置数据域、终端接入域、运维管理域等九个域,可根据客户实际情况进行自定义管理。(需提供产品功能截图证明并加盖厂商公章);6.支持从漏洞视角分类型呈现风险概览和详情信息,支持在线查看展示“系统漏洞”、“WEB漏洞”、“弱口令”和“基线风险”的名称、风险等级、漏洞数、最近发现时间,并可关联漏洞详情。漏洞详情可支持展示漏洞名称、漏洞类型、发现时间、影响资产、漏洞描述、漏洞影响、修复建议、CVE编号和举证信息;7.支持资产发现功能,可基于IP地址、IP网段、IP范围、URL等方式进行资产发现扫描,支持EXCEL格式批量导入;8.★按“一个中心、三重防护”的架构展示检测结果,每个检测结果呈现具体问题及整改建议,系统支持手动核查确认、整改后重新检测、以及手动导入全局分析和人工核查报告来对测评报告中的结果进行核查确认,其中手动核查确认支持单项核查确认和批量核查确认(需提供产品功能截图证明并加盖厂商公章);9.资产发现支持任务立即执行和指定时间执行两种执行方式,且指定时间可以精确到分钟;10.支持操作系统、网络设备、数据库、中间件等漏洞扫描;11.支持查看系统CPU、内存、磁盘资源的使用情况,支持系统设备状态的实时监控、一键式关机和重启;12.提供检测结果综述分析,按照等保2.0的检测项要求,统计客户业务系统存在的不符合、部分符合、符合、待确认、不适用检测项,直观了解自身业务系统合规情况。(需提供产品功能截图证明)13.厂商应是国家互联网应急中心(CNCERT)服务支撑单位(国家级),提供相关证明材料。14.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
3 | 大数据系统安全平台 | 1、★大数据推荐系统防篡改保护磷酸大数据推荐、复合肥大数据推荐数据库和应用系统,对系统整体所有文件进行实时md5校验,确保运行的系统没有被篡改,同时每次更新大数据推荐系统后,会更新md5值2、深度学习安全引擎深度学习安全引擎基于海量数据,对正常的请求进行建模,并从正常的模型中区分出异常情况加以拦截,被防护的业务流量先经过正面防护引擎,再经过深度学习引擎3、大数据推荐系统自动备份对磷酸大数据推荐、复合肥大数据推荐系统代码、运行环境进行实时备份,系统故障时可以自动恢复为未故障的运行环境,确保系统算法正常稳定运行4、可以图形化展示对磷酸大数据推荐、复合肥大数据推荐系统的安全防护检查项目,打分情况,防篡改比对,系统备份情况,并给出分析报表 | 1 | 项 | ||
4 | 大数据系统监护平台 | ★大数据观察性功能及日志系统记录磷酸萃取大数据系统、复合肥大数据系统的运行的性能情况、异常情况、宕机情况,在线用户使用者识别,系统使用时间,大数据系统推荐配置修改记录跟踪情况, 以及推荐执行的效率情况跟踪分析,并可以导出分析报表;★指标计算详细记录磷酸大数据推荐系统、复合肥推荐系统每次数据采集所花费时间,推荐计算花费时间,推荐结果显示在界面上,以及执行闭环操作所花费时间Trace展示以图形化的方式把这些数据展示在一张图上,并且所有的属性和信息都支持关联跳转到Trace分析 | 1 | 项 | ||
5 | 大数据系统智能巡检 | ★通过智能巡检系统, 自动识别出磷酸大数据及闭环系统,复合肥大数据推荐系统运行异常情况并及时修复相关服务;★对大数据系统修复失败后悔自动触发报警,通知相关人员干预并做人工修复 | 1 | 项 | ||
6 | 大数据治理 | 大数据治理是对数据进行排查,将异常或产生威胁的数据进行分析治理。数据治理中心的整体治理操作是基于治理方案模板执行的,模板中包含了预先配置的检查项及治理项,通过触发检查项进行检测。支持生成检查项事件、查看并处理检查项事件等主要流程。3、支持对扩展程序进行检测,检测扩展程序触发的检查项事件。4、触发治理项生成治理项问题、查看并处理治理项问题等主要流程。5、待治理问题处理完成后,可进入治理评估页面,通过治理评估报告或治理排行榜,从不同视角查看已执行的治理操作所取得的治理成效。6、分析治理结果,快速识别治理项问题较多的维度及问题类别,推动治理工作的解决落地,达成治理目标。7、生产健康分析:依据数据资产在数据生产、数据流通及数据管理中的用户行为、数据特性、任务性质等元数据,使用数据处理及机器学习等技术,对各类型数据进行综合处理和评估,通过个人、工作空间维度客观生成数据资产状态的综合分值。 | 1 | 项 | ||
7 | 大数据使用诊断 | 1、★对磷酸萃取大数据系统、复合肥优化大数据系统、产销协同大数据系统、ERP系统诊断相关安全问题,展示系统诊断出的当前工作空间及数据使用过程中存在的风险隐患。根据诊断结果,识别风险类别、风险等级,并可以查看风险详情,及时处理待优化项,保障数据使用过程的安全可靠。2、中风险及高风险等级的风险问题属于潜在的安全隐患,单击对应级别的目标安全隐患,查看风险详情并及时优化。3、支持通过对相关数据分级设置数据识别规则,使管理员通过智能方式识别敏感数据。4、根据诊断结果给出处理意见,根据所给的建议,进行敏感数据规则设置,以便全面掌握敏感数据分布情况,保护敏感数据的安全。 | 1 | 项 | ||
8 | 潜伏威胁探针(STA) | 一、性能参数:吞吐性能≥500Mbps;内存≥4G,具备不少于6个千兆电口、1个串口、2个USB接口,标准机架设备。二、功能参数:1.具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等;2.具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意UR监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录;3.支持敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤(需提供产品功能截图证明)4.支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞等网站攻击检测5.支持传输协议审计日志,包括https协议日志、http协议审计日志、DNS协议审计日志、邮件协议审计日志、SMB协议审计日志、AD域协议审计日志、WEB登录审计日志、FTP协议审计日志、Telnet协议审计日志、ICMP协议审计日志、LLMNR协议审计日志。6.支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Network Device、Media漏洞攻击、Shellcode漏洞攻击、Scan漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、IPS云防护、Web漏洞攻击等服务漏洞攻击检测;7.支持FTP、IMAP、MS Sql、Mysql、Oracle、POP3、RDP、SMTP、SSH、Telnet等协议暴力破解检测(需提供产品功能截图证明);8.支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等(需提供产品功能截图证明);9.支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供产品功能截图证明);10.支持传输访问检测日志,包括正常访问、风险访问、违规访问。11.支持IP,IP组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式;12.内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库;13.支持流量抓包分析,可定义抓包数量、接口、IP地址、端口或自定义过滤表达式;14.支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台;15.为保障产品整体兼容性与运维便捷性,要求产品必须与安全感知管理平台为同一品牌。16.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
9 | 数据库审计 | 一、性能参数:最大硬件吞吐量≥2Gbps;最大纯数据库流量≥400Mb/s;数据库实例个数≥30个;SQL处理性能≥30000条SQL/s;日志检索性能≥500000条/秒,内存大小≥8G,硬盘容量≥2T SATA,接口至少具备6个千兆电口和2万兆光口SFP+。二、功能参数:1.采用B/S管理方式,无需在被审计系统上安装任何代理;无需单独的数据中心,一台设备完成所有工作;提供图形用户界面,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务;2.支持IPv6网络环境部署,支持纯IPv6网络环境下数据库的审计分析。3.支持通过配置SQL类型翻译字典、表翻译字典、字段翻译字典实现SQL语句转换成中文自然语言的描述功能。4.支持支持系统通过监控网络流量自动发现网络中未审计的数据库,支持主流数据库Oracle、SQL-Server、DB2、MySQL、Informix、Sybase、Postgresql、Cache、MongDB,K-DB、达梦、人大金仓、南大通用。5.★以曲线连接多点的形式展示用户的访问来源、访问目标、操作类型、操作对象的行为轨迹图。(需提供产品功能截图证明并加盖厂商公章)6.内置大量SQL安全规则,包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用grant、业务系统使用grant、客户端sp_addrolemember提权、web端sp_addrolemember提权、查询内置敏感表、篡改内置敏感表等。7.支持首页实时的监控审计设备接收和发送的网络流量,支持实时的监控审计设备各网口接收和发送的网络流量。8.支持基于SQL命令的webshell检测。9.★支持首页查看全部引擎的审计曲线,支持根据数据库引擎查看单个引擎的审计曲线。支持根据实时、小时、天、周、月的时间维度查看审计曲线。(需提供产品功能截图证明并加盖厂商公章)10.支持Tomcat(6.0、7.0、8.0版本)、Jboss(7.1.1版本)、Weblogic(10.3、12.0版本)、Websphere(7.0版本)中间件和JDK1.6及以上版本场景下的三层关联审计,可审计到应用用户名、终端IP地址、URL等。11.支持在页面直接配置挂载硬盘,达到给审计设备存储扩容的目的。12.支持 SIP 联动实现数据外发泄密分析(投标时提供第三方检测报告复印件或软件功能截图证明并加盖厂商公章)。13.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
10 | 堡垒机 | 一、性能参数:包含运维授权数≥50,最大可扩展资产数≥150,图形运维最大并发数≥100,字符运维最大并发数≥200;内存≥4G,至少具备6千兆电口,标准机架设备。二、功能参数:1.全面支持IPV6,设备自身可以配置IPV6地址供客户端访问,并且支持目标设备配置IPV6地址实现单点登陆和审计。2.用户登陆认证方式支持静态口令认证、手机动态口令认证、Usbkey(数字证书)认证、AD域认证、Radius认证等认证方式;并支持各种认证方式和静态口令组合认证。3.★支持RDP安全模式(RDP、NLA、TLS、ANY)设置,以适应RDP-Tcp属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合FIPS标准等加密级别(需提供产品功能截图证明并加盖厂商公章)。4.内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴。5.★支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入(需提供产品功能截图证明并加盖厂商公章)。6.支持跨部门的交叉授权操作,部门资源管理员可将本部门资源授权给其他部门用户,实现资源临时/长期跨部门访问。7.支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作(需提供产品功能截图证明)。8.支持自定义紧急运维流程开启或关闭,紧急运维开启时,运维人员可通过紧急运维流程直接访问目标设备,系统记录为紧急运维工单,审批人员可在事后查看或审批;9.支持定期变更目标设备真实口令,支持自定义口令变更周期和口令强度。口令变更方式至少支持手动指定固定口令、通过密码表生成口令、依照设备挂载的口令策略生成随机口令、依照密码策略生成同一口令等方式。10.支持命令审批规则,用户执行高危命令时需要管理员审批后才允许执行;命令审批规则可以指定运维人员、访问设备、设备账号及命令审批人(需提供产品功能截图证明)。11.图形资源访问时,支持键盘、剪切板、窗口标题、文件传输记录,并且对图形资源的审计回放时,可以从某个键盘、剪切板、窗口标题、文件传输记录的指定位置开始回放。12.支持web页面直接发起运维,无需安装任何控件,并同时支持调用SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客户端工具实现单点登陆,不改变运维人员操作习惯。13.全面支持Windows、linux、国产麒麟系统、Android、IOS、Mac OS等客户端操作系统下的H5页面一站式运维,实现跨终端适应性BYOD(Bring Your Own Device)。14.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
11 | 日志审计 | 1.专用安全审计设备,1U设备,非通用WINDOWS平台,存储容量≥2TB,日志处理速度≥80,00条/秒, 接口≥6个千兆电口; 2.设备监控:支持对≥20套防火墙设备进行集中的日志采集,支持设备的可用性状态监控包括CPU、内存、硬盘(包括NFS存储),支持各类型日志磁盘存储占比统计、支持各类型日志接收趋势统计、支持各设备日志接收趋势统计、支持自定义监控面板和监控内容、支持硬盘健康状态及Raid状态监控;★3.日志管理:支持通过以下种类进行日志浏览并可自定义查询条件,包括:事件日志、网络日志、配置日志、IPS日志、威胁日志、安全日志、会话日志、策略路由日志、NAT日志(含NAT444)、URL日志、IM(包含移动QQ、微信)上下线日志、论坛发帖日志、邮件日志、FTP日志,支持IPv6的会话日志、NAT日志、PBR日志、SLB日志,支持第三方日志的收集和查询;投标文件中提供产品功能截图;★4.统计报表:支持统计的报表内容包括:系统资源、设备日志条数排名、设备日志所用空间排名、日志条数排名、日志所有空间排名、源IP日志量排名、目的IP日志量排名、日志接收趋势排名、威胁攻击次数、会话日志APP访问量、URL访问量等排名;投标文件中提供产品功能截图;5.实名制审计:具备与深澜、城市热点认证系统联动,实现实名制审计,满足合规性与监管要求;NAT日志审计:可记录详细NAT日志信息(包括时间、源地址、目的地址、端口以及转换 后地址等元素),用户可以根据上述信息元素对安全审计平台收集的NAT日志进行检索查询;6.URL日志审计:可详细地记录URL日志信息(包括时间、源地址、目的地址、源端口、目的端口、以及NAT转换后地址、端口、URL地址、用户等信息),可以收集、存储上述URL日志并提供快速的搜索查询功能;7.IM上下线审计:可以对IM上下线(包括移动QQ)日志进行详细的记录(包括时间、内网地址、端口、NAT后的地址和端口、IM类型等信息)可以对上述信息进行采集、存储并提供快速检索查询的功能;8.日志备份:提供了日志备份的功能。针对客户海量的NAT日志、URL日志和IM上下线日志,可以通过手动或者自动两种方式,把日志备份到第三方的存储空间,保证了日志数据的完整性。9.产品同时具备公安部安全审计平台销售许可证以及国家版权局安全审计系统、智能安全运营系统、运维安全网关系统的软件著作权;投标文件中提供上述证明材料复印件;10.提供原厂三年质保,投标文件中提供原厂针对该项目的授权书及服务承诺函; | 1 | 台 | ||
12 | 安全运营服务 | 本次针对大数据系统、ERP系统相关服务器和运行终端设备进行运维,确保大数据系统、ERP系统安全稳定运行,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24H持续性开展网络安全保障工作,具体服务如下:1、借助安全工具对所有资产进行识别和梳理,并在后续服务过程中根据识别的资产变化情况触发资产变更等相关服务流程,确保资产信息的准确性和全面性;2、基线配置核查:检查支撑信息化业务的主机操作系统、数据库、中间件的基线配置情况,确保达到相应的安全防护要求。检查项包含但不限于帐号和口令管理、认证、授权策略、网络与服务、进程和启动、文件系统权限、访问控制等配置情况;3、脆弱性扫描与验证:需提供不少于每月一次针对服务范围内的资产的系统脆弱性和Web漏洞进行全量扫描,并针对发现的脆弱性进行验证,验证脆弱性在已有的安全体系发生的风险及分析发生后可造成的危害;4、需提供客观的修复优先级指导,不能以脆弱性危害等级作为唯一的修复优先级排序依据。排序依据包含但不限于资产重要性、漏洞等级以及威胁情报(漏洞被利用的可能性)三个维度(提供脆弱性优先级排序截图,展示优先级排序情况)5、针对存在的漏洞提供修复建议,能够提供精准、易懂、可落地的漏洞修复方案(提供脆弱性修复方案样本,需包含多种修复方案以及修复过程中可能引发的其他问题的解决方案)6、结合大数据分析、人工智能、云端专家提供安全事件发现服务:依托于安全防护组件、检测响应组件和安全平台,将海量安全数据脱敏,包括脆弱性信息、共享威胁情报、异常流量、攻击日志、病毒日志等数据,经由大数据处理平台结合人工智能和云端安全专家使用多种数据分析算法模型进行数据归因关联分析,提供7*24小时服务,实时监测网络安全状态,发现各类安全事件,并自动生成工单(提供服务厂商承诺函)7、★定期按照勒索预防Checklist开展勒索风险评估后应当每半年一次向招标方提供《勒索病毒风险排查报告》,包括中应包含全面的勒索风险分析和隐患加固处置的情况,并且投标方有义务按招标方要求进行远程或现场的成果汇报(提供《勒索风险排查报告》模板,并承诺每半年输出一次报告并向用户汇报)8、实时监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、暴力破解攻击事件、持续攻击事件;9、策略定期管理:投标方需每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到有效的防护效果;10、基于主动响应和被动响应流程,对页面篡改、通报、断网、webshell、黑链等各类严重安全事件进行紧急响应和处置的解决方案(提供在服务平台申请主动响应的实际界面截图证明)11、针对分析得到的勒索病毒、挖矿病毒、篡改事件、webshell、僵尸网络等安全事件,通过工具和方法对恶意文件、代码进行根除,帮助招标方快速恢复业务,消除或减轻影响;12、提供定期的勒索病毒入侵风险专项排查,投标方应按照勒索预防Checklist开展勒索风险评估,勒索预防Checklist应当包含勒索高危利用漏洞、端口、安全策略、攻击行为、勒索残留隐患几个纬度。13、★支持面向用户的安全态势展示,展示出当前招标方遭受的威胁事件信息以及脆弱性信息统计,并支持服务专家按照资产类别、威胁类型进行定制化筛选查看,能直观感受到招标方当前的风险态势情况。(提供服务平台漏洞表、事件表统计信息截图并加盖厂商公章,并证明支持按照资产类别、威胁类型进行定制化筛选查看)14、支持面向用户的安全报告与交付物管理,可生成、导出、下载各类安全报告,包括但不限于《安全服务值守日报》、《特殊时期值守报告》、《安全运营周报》、《安全运营月报》。15、★要求提供生产厂商授权及售后服务承诺书 | 1 | 年 | ||
13 | SAAS XDR平台 | 1.平台SAAS化形态,无需要在数据中心进行任何下载和安装,通过账号密码在云端获取服务。2.支持首页展示风险总览、包括安全事件总览、资产统计、接入设备展示包括不仅限于防火墙、探针、EDR、CWPP,待处置安全事件TOP5、XTH云端威胁狩猎分析、攻击面TOP5、脆弱性资产TOP5、风险资产分布及风险资产发生趋势、待处置安全事件分布及安全事件发生趋势。可清楚明晰下一步处置方向。(需提供截图证明并加盖原厂商公章)3.★支持自定义仪表盘,可圈定资产范围,内置安全告警试图、资产视图、脆弱性风险视图、风险资产视图等模板,展示图表样例包括文字、条形图、水平条形图、趋势图、饼图、表格、指标、markdown等,可编辑背景及标题样式,可全局预览(需提供截图证明并加盖原厂商公章)4.★支持对事件等级、威胁标签、数据源、处置状态等进行快速筛选,并提供简易模式和专家模式两种调查方式,简易模式可基于字段名称进行检索、专家模式采用SPL语句检索(需提供截图证明并加盖原厂商公章)5.支持通过安全事件详情查看攻击故事线、安全事件按照进程树的视角进行安全分析。可详细点开进程链中任意进程查看进程详情,包括基础信息、威胁告警、网络连接行为、文件行为、域名访问行为、模块加载行为,并且自带解码工具。6.支持对安全事件推送处置和响应建议,响应建议包括原理介绍、危害影响、处置建议。通过建议描述、业务影响标签和安全效果标签清晰明确指导下一步响应动作,可一键封禁IP、隔离主机等。支持在线实时聊天框或离线留言咨询攻防专家,获取云端专家支持。(需提供截图证明并加盖原厂商公章)7.支持最新热点漏洞趋势图,对最新热点漏洞进行时间轴展示,以及影响的资产数量,可展现漏洞名称、风险等级、CVE编号、可检测情况,影响资产、威胁标签、爆发时间及风险评估。8.★针对外部威胁防止规模化的数据丢失、泄露、设备被控制,支持账号二次鉴权、设备管理二次鉴权、弱密码二次鉴权(需提供截图证明并加盖原厂商公章)9.支持联动EDR进行隔离主机,支持隔离主机的管理,展示隔离主机的详细信息,包括主机名、操作人、处置时间、隔离状态和联动设备等,可对已隔离的主机进行解除隔离。10.★所投产品厂商为国家信息安全漏洞共享平台CNVD技术组和用户组成员,提供CNVD官网截图证明或证书复印件;11.需采集的网络流量检测设备的流量≥500M,需采集的端点行为数据的PC数量≥200,需采集的端点行为数据的服务器数量≥50。12、★要求提供生产厂商授权及售后服务承诺书 | 1 | 年 | ||
大数据及核心网络安全态势感知 | ||||||
14 | 核心交换机 | 华为S7706核心交换机采用CLOS架构,交换容量≥336Tbps,转发性能≥57600Mpps,主控槽位≥2,业务槽位数量≥6;2.支持PPPoE、802.1X、MAC、Portal等认证方式,支持根据时长、流量、目的地址计费;3.支持真实业务流的实时检测技术,直接对业务报文进行实时统计;4.支持每端口200ms缓存,满足视频应用需求;5.MAC地址≥1M,IPV4 FIB转发表≥1M;6.支持RIP V1/V2、OSPF、IS-IS、BGP;支持MPLS,MPLS TE,L3VPN,L2VPN;7.支持二层,三层,四层ACL,支持8个队列;8.支持时钟同步1588V2;9.支持真实业务流的实时检测技术,直接对业务报文进行实时统计;10.本次配置:双电源,双引擎。含一块48端口千兆以太网光口板(含光模块),两块48端口千兆以太网电接口板★与现有网络中另一台S7706核心交换机做双机热备,确保所有主干级连网络可以实时自动毫秒级切换。★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
15 | 上网行为管理 | 一、性能参数:网络吞吐量≥3.6Gbps、支持用户数≥800、每秒新建数≥4000、最大并发数≥150000,内存≥4GB,硬盘容量≥128G SSD,至少具备6个千兆电口,1个串口(RJ45), 2个USB接口,标准机架设备。二、功能参数:1.支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;2.★支持通过OAuth认证协议对接,支持阿里钉钉,口袋助理,企业微信第三方账号授权认证;(提供产品界面截图并加盖厂商公章)3.支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;4.支持图形化查看当前内网IP使用情况,帮助管理员减少人工维护IP表的工作量(提供产品界面截图)。5.针对单用户的行为分析(包括:应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等)6.支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况。7.★不允许使用外部HTTP代理、Sock4/5代理,不允许在HTTP,SSL一些的标准端口上使用其他协议,比如在80端口上传输非HTTP协议数据,在443端口上传输非HTTPS协议数据等(提供产品界面截图并加盖厂商公章)。8.基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中。9.支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题(提供产品界面截图)。10.★支持Teamviewer、向日葵、Anydesk、RDP的远程应用的外发文件审计(提供产品界面截图并加盖厂商公章)。11.设备内置应用识别规则库,支持超过10000条应用规则数,支持超过6500种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率。12.能够对新浪微博、腾讯微博、网易微博等进行细分控制,如:登录、浏览、发微博、上传附件等。13.能够与同品牌下一代防火墙系统实现认证联动,同时部署产品后,可以实现认证同步机制,实现单点登录(提供截图证明文件)。14.在流量时长分析、用户行为分析、终端接入分析等纬度相关页面支持对统计结果的向下钻取查询(提供产品界面截图)。15.支持管理员指定业务IP地址范围,系统可自动识别业务类型和开放端口,并自动支持访问日志记录。16.★静态URL库:URL数量在3000万以上,包含分类数量150个以上;(提供第三方机构检测报告证明)17.能够与同品牌安全态势感知产品实现联动,实现用户同步,以基于用户身份进行威胁分析;(提供截图证明文件,并提供无条件支持对接的承诺函)18. 能够与同品牌EDR产品实现联动,当检测到终端未安装EDR产品时,禁止上网并提示需要安装EDR终端软件;(提供截图证明文件)19.★应为市场成熟产品,最近两年在国内IDC内容安全市场占有率排名都在前3,提供相关证明材料。20.★与现有网络中另一台上网行为管理设备做热备,实现实时自动切换。21.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
16 | VPN | 一、性能参数:最大理论加密流量≥200Mbps,最大理论并发用户数≥800,IPSec加密最流量≥100Mbps,设备整机理论最大吞吐量≥500Mbps,设备整机理论最大并发会话数≥60w。内存≥2G,硬盘 ≥64G,至少具备4个千兆电口,标准机架设备,本次提供SSL并发授权≥200个。二、功能参数:1.支持IPv6/IPv4协议下的网关模式、单臂模式、主备模式、集群模式、分布式集群模式的部署;2.专业VPN设备,采用标准SSL、TLS 协议,同时支持IPSec VPN、SSLVPN、PPTP VPN、L2TP VPN,非插卡或防火墙带VPN模块设备。3.支持国产化终端使用,包括中标麒麟、银河麒麟、深度OS等操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用(提供截图证明,或至少2家国产系统厂商与VPN产品的兼容性认证报告)4.产品应提供环境检测、自动修复工具,支持对Windows的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSL VPN的使用,减轻运维工作;5.支持单点登录功能(SSO),支持移动用户登录VPN后再登录内部B/S、C/S应用系统时不需要二次重复认证。支持针对B/S单点登录用户名密码加密传输,保证安全;支持针对不同的访问资源设定不同的SSO用户名和密码,支持用户自行修改SSO账号(提供产品界面截图);6.支持智能递推技术,针对多外链的门户网站进行动态嗅探页面内的链接并完成资源自动授权,防止资源漏访;7.支持设备自身的抗攻击防护,支持防Host头部攻击设置,用于防止Host头部攻击, 设备只允许通过符合设置规则的地址进行访问;支持防SWEET32攻击设置,用于防止SWEET32攻击(提供产品界面截图);8.产品必须支持防中间人攻击,产品可在用户登录SSL VPN时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象(提供产品界面截图);9.产品应提供HTTPS驱动病毒查杀工具,支持对Windows环境下的针对HTTPS拦截监听的驱动病毒进行扫描查杀,避免因为HTTPS驱动病毒导致无法正常接入和使用SSL VPN(提供产品界面截图);10.支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSL VPN后冒名登录应用系统(提供产品界面截图);11.要求产品必须与现有SSL VPN设备实现无缝对接组网,提供厂商承诺函;12.产品应为市场成熟产品,SSL VPN必须在近三年内至少曾有1年在中国国内SSL VPN或VPN硬件市场占有率为前三名,提供权威的第三方机构数据证明。13.★设备生产厂商需为国家密码管理局发布的《SSL VPN技术规范》、《IPSec VPN技术规范》起草单位之一,提供相关证明材料。14.★与现有网络中另一台VPN设备做热备,实现实时自动切换。15.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
17 | 安全感知管理平台SIP | 一、性能参数:内存≥96G内存,系统盘SSD ≥240G,数据盘≥32T,具备冗余电源、至少具备4个千兆电口,标准机架设备。二、功能参数:1.支持不同安全视角展示16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等,同时能满足多种场景的监控,比如日常运维、护网场景。2.支持对安全事件、外部攻击者等维度进行自定义设置实现实时告警展示,支持大屏轮播,可在一个屏幕上自动切换轮播不同的大屏,所有大屏可自定义播放顺序。3.★弱密码检测技术基于UEBA学习技术(无监督自我学习)提取登陆成功的特征,通过UEBA技术对响应体内容和登录跳转路径进行持续学习训练登录成功特征,包括响应体内容Json、响应体关键字Keyword、响应体MD5值、响应体长度Length、登录跳转路径Location,可实时自动生成学习到的登陆成功规则。(需提供截图证明并加盖厂商公章)。4.支持流量实时识别漏洞分析,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、OpenLDAP等操作系统、数据库、Web应用等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并支持导出脆弱性感知报告。5.平台内置挖矿安全知识库,对常见的挖矿如:Bluehero挖矿蠕虫变种、虚拟货币挖矿、EnMiner挖矿病毒、PowerGhost挖矿病毒、DDG挖矿病毒、Docker挖矿、DDG挖矿变种、GroksterMiner挖矿病毒、Linux 挖矿木马、ZombieBoy挖矿木马等提供详细的背景介绍、感染现象、详细分析、相关IOC(MD5、C2、URL)、解决方案。(需提供产品功能截图证明);6.★内置云沙箱,支持将文件手动上传云沙箱进行验证和补充举证,支持上传20M文件,协议类型有HTTP、FTP、SMB、SMTP、POP3、IMAP多种类型,支持展示云沙箱报告列表,可以看到云沙箱的结果,点击查看报告详情,需提供产品功能截图证明并加盖厂商公章)。7.支持安全检测日志、审计日志、第三方日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、用户、数据库、文件审计、POP3、SMTP、IMAP、LDAP、FTP、Telnet等。8.可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,帮助用户高效汇报,体现安全工作价值。(需提供产品功能截图证明);9.支持SIEM日志关联分析结果的可视化展示。并且内置关联规则对日志进行二次分析,分析结果可视化展示。包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等。10.支持根据自身业务和安全运维经验自定义告警/事件,以便提高告警的精确度,减少运维成本。(需提供截图证明)11.★支持文件、邮件、勒索、挖矿相关安全事件专项页面展示,且所有专项告警支持直接进行联动处置,联动处置支持自动调用内置处置策略模板,也支持自动化编排的自定义处置流程策略。支持根据自身业务和安全运维经验自定义告警/事件,以便提高告警的精确度,减少运维成本。(需提供截图证明并加盖厂商公章)12.支持已合规基线管控业务安全,实时监测等保差距项和高风险项,避免策略变更导致不合规,有效应对网监不定期抽查和复测场景。13.支持自定义分支管理权限,分支管理员具备独立的管理页面,只能管理和查看所属分支的业务和终端资产的安全信息且具备完整的功能展示。14.支持管理员账号的新增、删除、启用、禁用等,支持免登陆及单点登录设置,支持可信IP设置。支持角色的管理范围及页面权限的收敛设置。支持系统管理员、安全保密管理员和安全审计员三个管理员角色。15.★支持剧本管理、应用管理、动作管理,其中应用聚焦网关类联动应用包括天融信防火墙、华三H3C防火墙、绿盟防火墙、迪普防火墙、PaloAlto防火墙、山石防火墙、比特樊得防火墙、华为防火墙、飞塔防火墙、钉钉消息推送、Macmon网络控制器、企业微信推送、阿里云短信平台通知推送、腾讯云短信平台通知推送、虾推啥服务号通知推送20+等(需提供截图打印加盖公章证明)。16.★厂商为国家信息安全漏洞共享平台CNVD技术组和用户组成员,提供CNVD官网截图证明或证书复印件。17.为保障数据中心云化安全,厂商具备中国信息安全测评中心颁发的信息安全服务资质-云计算安全类(一级)证书,提供证书复印件。18.★要求提供生产厂商授权及售后服务承诺书 | 1 | 台 | ||
18 | 终端杀毒管控软件 | 一、性能参数:本次要求产品纯软交付,包括控制平台,并授权200个PC终端,50个服务器终端。二、功能参数:1.管理平台支持在64位的Centos7或ubuntu操作系统环境部署。2.支持收集并展示单个终端的基本信息,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端agent版本、病毒库版本、最近登录时间、最近登录的用户名;终端信息变更能自动更新;(需提供产品截图证明)3.支持终端客户端软件的启用禁用,统一重启和卸载客户端软件。4.★支持一次操作完成准入AC、终端安全产品EDR的组件安装,并只显示一个托盘图标,对用户安装部署、运维提供便捷性(需提供相关功能截图证明并加盖厂商公章)。5.支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截。6.一键式操作对指定终端/终端组进行合规性检查,包括身份鉴别、访问控制、安全审计、SSH策略检测、入侵防范、恶意代码防范,对不合规的检查项提供设置建议,并可视化展示终端的基线合规检查结果。7.★支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离(需提供相关功能截图证明并加盖厂商公章);8.支持针对管理控制中心性能,安全事件,勒索病毒事件等邮件告警 9.支持远程控制管控终端桌面的功能,便于管理员能够及时对存在故障的终端进行维护;10.★支持管理员在上网行为管理界面下发一键隔离指令,对终端恶意文件进行隔离,防止病毒进一步扩散;下发推送指令,对指定网段的终端重定向推送客户端软件,支持自定义重定向的地址(提供产品截图证明并加盖厂商公章,)。11.支持与态势感知平台进行安全联动,支持管理员在态势感知平台管理界面下发快速查杀任务并查看任务状态、结果并进行处置(提供无条件免费支持对接的承诺函)。12.支持本地查杀缓存,具备二级缓存机制:终端侧使用全盘文件缓存,加速本地二次扫描速度,减少对本地虚拟化环境的资源消耗;管理平台侧使用全网文件缓存,加速云查杀速度,减少通过互联网进行云查杀的带宽消耗;13.★提供公安部颁发的《计算机信息系统安全专用产品销售许可证》虚拟化安全防护产品(增强级)资质证书复印件。14.提供国际权威机构AV-Test出具的测试报告,至少含有两项是满分。15.通过赛可达测评机构的ATT&CK测评认证,提供相应证明材料。16.★要求提供生产厂商授权及售后服务承诺书 | 1 | 套 | ||
19 | Web应用防火墙(WAF) | 1.配备至少16个GE电口(含2组BYPASS接口),8个千兆光口,2个SFP+万兆光口,至少提供1个通用扩展槽(支持扩展BYPASS光口),SSD硬盘容量≥480GB,前后通风设计;2.网络层吞吐量≥13Gbps,并发会话数≥75万,HTTP吞吐量≥1.5Gbps,HTTP并发连接≥60万,HTTPS吞吐量≥900Mbps,支持防护WEB站点数量≥32个;3.注入防护:支持对SQL注入、LDAP注入、SSI指令注入、Xpath注入、命令注入、邮件注入、远程文件包含、本地文件包含以及其他注入进行防御; 4.数据防泄露:支持个人敏感信息防泄漏功能,检测到个人身份信息(包括手机号、中国大陆、港澳台身份证号)、银行卡号、信用卡号、邮件账号的信息泄露;投标文件中提供产品功能截图;5.访问控制:根据客户端IP、HTTP操作方法、HTTP头名称、HTTP内容类型、HTTP协议版本、URI路径等进行访问控制,支持Host、 User-Agent、Accept、Accept-Language、Accept-Encoding、Referer、Cookie等HTTP头部的策略控制;6.支持对保护站点的流量进行智能学习,并根据学习结果生成针对性的防护策略;学习的内容包括:学习中、学习完成及学习到的URL地址、HTTP请求个数、HTTP访问方法等信息;7.系统内置Web应用漏扫,包括:SQL注入漏洞、XSS攻击漏洞、Web服务漏洞、信息泄露漏洞、异常访问漏洞;对URL扫描深度、链接总数、表单填充进行限制,根据扫描报告生成虚拟补丁,用户无需中断业务即可针对Web漏洞提供快速保护;投标文件中提供产品功能截图;★8.提供SaaS运维平台,支持将设备信息、数据流量、威胁事件、系统日志等在云端提供可视化展示,通过手机APP方式进行远程监控设备状态信息、获取报表、威胁分析等;投标文件中提供具备CNAS认证的检验机构出具的测试报告复印件;★9.提供手机APP“一键断网”功能,被断网的网站自动跳转至自定义“维护中”页面,以满足监管部门限时断网的要求;投标文件中提供产品功能截图以及手机APP界面截图;★10.提供API防护策略,支持导入OpenAPI文件,文件格式支持.json、.yaml、.yml等,支持根据Host、URI路径、HTTP方法、HTTP头部内容、请求行参数、请求体等内容设置自定义防护类型;投标文件中提供产品功能截图;11.产品同时具备公安部计算机安全专用产品销售许可证(web应用防火墙增强级)以及互联网安全研究中心出具的WEB应用防火墙认证证书、国家无线电监测中心4Kv浪涌冲击抗扰度检验报告;投标文件中提供上述证明材料的复印件;13.提供设备原厂三年硬件质保服务、三年软件版本、WAF规则库升级服务;投标文件中提供原厂针对该项目的授权书及服务承诺函; | 1 | 套 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
