采购人名称:盘锦职业技术学院
采购人地址:辽东湾新区
采购人联系方式:15242775556
地 址:盘锦市公共采购交易中心(盘锦市辽东湾新区行政中心
项目联系人:肖江
联系方式:8650052
序号 |
产品名称 |
品牌、规格、型号 及技术要求 |
制造厂商名称及产地 |
数量 |
单位 |
单价 |
总价 |
1 |
安全运营中心 |
品牌:启明星辰 产品名称:泰合信息安全运营中心系统V3.0 产品型号:TSOC-USM-ANA 规格及技术要求: 1、产品是软件形态,可以部署在Windows和Linux操作系统上,采用64位操作系统; 2、支持200点管理授权,单级部署的日志处理性能可达平均每秒6000条事件; 3、系统采用B/S架构,管理员只需浏览器即可连接到系统进行各种操作; 4、用户的浏览器客户端无需安装JRE或者JAVA Web Start即可访问管理中心; 5、产品集成数据库,无须再独立安装数据库系统,亦无须对数据库进行专门的维护; 6、管理范围涵盖网络设备、安全设备、主机、数据库、中间件以及各种应用系统; 7、系统具有资产管理的功能,能够将被管理IT资产进行分组、分域的统一维护; 8、无需另外安装软件组件,管理中心即可通过 SNMP Trap、Syslog、ODBCJDBC、文件文件夹、WMI、FTP、SFTP、NetBIOS、OPSEC等多种方式完成日志收集功能; 9、系统具备日志范式化功能,实现对异构日志格式的统一化(范式化字段至少应包括事件接收时间 、事件产生时间、事件持续时间、用户名称、源地址、源MAC地址、源端口、操作、目的地址、目的端口、事件名称、事件摘要、网络协议、设备名称、设备类型等); 10、支持多事件关联,对不同来源的安全事件进行复杂的相关性分析(在编辑规则条件的时候,可以针对事件属性引用规则、应用资产属性、引用资源、引用观察列表); 11、告警动作支持告警重定义、弹出提示框、播放警示音、发送邮件、发送SNMP Trap、发送短信、执行命令脚本、设备联动、发送飞鸽传书、发送Syslog、设置观察列表、生成工单等方式;告警内容可以自定义,可以根据日志的实际情况将参数(即预定义变量)传递给命令行脚本; 12、实时显示事件内容包括:接收时间、事件类型、事件名称、报警级别、来源IP、目的IP、设备类型、设备来源IP等; 13、支持柱状图、饼图等形式的统计信息可视化展示; 14、统计策略的条件和时间段可自由设定; 15、支持报表报告的导出,导出的格式支持EXCEL、PDF、DOC、XML、HTML、RTF等,支持Office 2007格式; |
制造厂商名称:北京启明星辰信息安全技术有限公司 产地:北京 |
1 |
345045.00 |
345045.00 |
345045.00 |
2 |
运维审计系统 |
品牌:启明星辰 产品名称:天?运维安全网关系统V6.0 产品型号:OSM-3600-S 规格及技术要求: 1、标准机架式软硬一体设备,专用硬件平台和安全操作系统,配置6个千兆电口、1个板卡扩展槽、1个console管理口;硬盘容量1TB; 2、支持字符并发700,图形并发200,支持100个被管资源授权; 3、字符协议:SSHv1、SSHv2、TELNET、RLOGIN;图形协议:RDP、VNC;文件传输协议:FTP、SFTP; 4、用户和资源管理范围:可设置业务管理员可管理的用户组和资源组的范围,适用于部门内管理员管理用户和资源权限的进一步划分; 5、支持设置用户属性为:不能修改密码、密码永不过期、下次登录必须更改密码; 6、支持通过应用发布实现数据库操作的命令级审计和图形审计的双重审计效果,命令级审计便于重现真实的完整操作命令,图形审计便于直观的查看到真实的操作行为,并支持通过搜索操作语句关键字定位审计回放; 7、支持资源分类和资源系统类型管理:内置常见资源分类和资源系统类型,可自定义添加资源分类、资源系统类型和资源服务类型; 8、支持改密结果自动发送到制定改密计划的管理员邮箱;密码文件加密保存,需要专用查看工具查看,以保证安全性; 9、回放支持倍速/低速播放、拖动、暂停、停止、重新播放等播放控制操作; 10、具备独立的运维客户端安装包,采用C/S架构登陆,运维操作过程不依赖浏览器和JAVA环境; 11、支持通过账号核查报表统计幽灵账号、僵尸账号、孤儿账号,快速发现账号异常情况; 12、支持按日、周、月为周期自动生成周期性报表,报表格式支持CSV和HTML; |
制造厂商名称:北京启明星辰信息安全技术有限公司 产地:北京 |
1 |
134335.00 |
134335.00 |
134335.00 |
3 |
入侵检测系统 |
品牌:启明星辰 产品名称:天阗入侵检测与管理系统V7.0 产品型号:NT3000-LT-B 规格及技术要求: 1、标准机架设备,具备1个RJ-45 Console口,1个10/100 Base-Tx带外管理口,5个10/100/1000 Base-T接口,2个SPF插槽,2个USB口,含1个监听口授权。 2、实际网络环境处理能力1Gbps; 3、支持对异常流量的检测,可实时发现流量异常行为; 4、可以发现各种恶意和可疑行为,如缓冲区溢出攻击、网络数据库攻击、网络设备攻击、安全扫描、木马后门、间谍软件、CGI访问/攻击、网络娱乐、安全漏洞、穷举探测、脆弱口令、暴力猜解等; 5、支持协议自识别与协议插件技术,可准确识别采用非常规端口的协议和新型协议; 6、攻击检测基础能力,系统应支持IP碎片重组、TCP流重组、TCP流状态跟踪、2至7层的协议分析、超7层应用协议(如:HTTP Tunnel)识别与分析,系统应支持工作在非默认端口下的周知服务(如运行在8000端口下的Web Server)的协议识别与协议分析能力; 7、系统具备针对如下几种拒绝服务攻击的检测能力:针对特定主机的TCP(SYN)FLOOD、针对特定主机的TCP (STREAM)FLOOD、针对特定主机的UDP FLOOD、针对特定主机的ICMP FLOOD;对上述所有攻击检测都可通过控制界面配置统计时间、报警阈值; 8、支持对今日总流量、Web流量、数据库流量、邮件流量的统计功能; 9、支持如下展示:重点威胁的今日发生情况、历史日均发生情况、今日发生事件的Top5事件、今日流量曲线、流行情况发生情况、流行次数; 10、支持如下报警响应方式:计入日志、页面报警、发送邮件、发送SNMP Trap信息、发送SYSLOG信息、发送RST阻断报文、防火墙联动、全局预警、提取原始报文; 11、在检测到攻击事件之后,系统需提供向多个不同SYSLOG服务器发送报警信息的能力; 12、系统可以提供完善的报表系统,支持面向安全结论的分析报表;报表需支持如下格式:HTML、PDF、EXCEL、WORD,所生成的报表可以自动发送到多个邮箱,能辅助用户查阅; 13、系统提供设置用户关注事件的能力,用户设置为不需要关注的报警事件,不再在用户的事件报警展示界面进行展示; |
制造厂商名称:北京启明星辰信息安全技术有限公司 产地:北京 |
1 |
138655.00 |
138655.00 |
138655.00 |
报价合计 |
618035.00 |
||||||
最终报价 |
598000.00 |
2019