一、项目编号:11010722210200002084-XM001
二、项目名称:石景山区中小学核心机房设备采购项目
三、中标(成交)信息
总中标成交金额:243.66 万元(人民币)
中标成交供应商名称、地址及中标成交金额:
中标成交供应商名称:乐淇(北京)科技有限公司
中标成交供应商地址:北京市门头沟区石龙经济开发区永安路20号3号楼B1-6020室
中标金额:243.66万元
供应商名称 | 供应商地址 | 统一信用代码 | 中标金额 |
---|---|---|---|
乐淇(北京)科技有限公司 | 北京市门头沟区石龙经济开发区永安路20号3号楼B1-6020室 | 91110109080515353E | 243.66 万元 |
四、主要标的信息
供应商 | 商品名称 | 规格型号 | 数量 | 单价 | 总价 | 服务要求 |
---|---|---|---|---|---|---|
乐淇(北京)科技有限公司 | 核心交换区威胁探针 | NGSOC-NDS9000-TZ15 | 1 | 14.32万元 | 14.32万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 防火墙 | NSG3000-TE35 | 44 | 2.7万元 | 118.8万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 终端安全管理系统-windows客户端 | WS-ESM-CLT-WINSER(Windows Server功能组件) | 150 | 0.092万元 | 13.8万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 终端安全管理系统-LINUX客户端 | WS-ESM-CLT-LINUX(Linux服务器功能组件) | 150 | 0.091万元 | 13.65万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 智慧防火墙管理分析系统 | NSG-SMAC-VM-QW | 1 | 4.5万元 | 4.5万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 数据中心威胁探针 | NGSOC-NDS5000-TG35 | 1 | 13.5万元 | 13.5万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 态势感知平台 | NGSOC-LV | 1 | 30.99万元 | 30.99万元 | 详见招标文件 |
乐淇(北京)科技有限公司 | 防火墙 | NSG4000-TG15 | 11 | 3.1万元 | 34.1万元 | 详见招标文件 |
包号 |
名称 |
数量 |
简要技术需求 |
预算 (万元) |
是否接受进口 |
是否免税 |
1 |
石景山区中小学核心机房设备采购项目 |
一项 |
≥2 个USB2.0 口;1U机架式设备… |
244.115 |
否 |
否 |
合同履行期限:合同签订后40天内完成送货、安装、调试。
五、评审专家(单一来源采购人员)名单:
陈秀丽、李军、谭卓英、孟伟、沈英琪
六、代理服务收费标准及金额:
本项目代理费总金额:3.080260万元(人民币)
本项目代理费收费标准:
详见采购文件。
七、公告期限
自本公告发布之日起1个工作日。
八、其它补充事宜
具体内容详见附件下载
BIECC-22ZB0358
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:北京市石景山区教育委员会现代教育技术中心
地址:北京市石景山区八角西街95号
联系方式:刘老师,010-68861221
2.采购代理机构信息
名 称:北京国际工程咨询有限公司
地 址:北京市海淀区学院路30号科大天工大厦B座17层1703室
联系方式:张乐、王经理,010-82375162
3.项目联系方式
项目联系人:张乐、王经理
电 话: 010-82375162
0358-文件8.24终.docx0358-文件8.24终.docx
0358-结果公告9.15.docx0358-结果公告9.15.docx
序号 | 名称 | 评审因素及说明 | 分值 |
一、商务部分 | |||
1 | 投标人业绩 | 2019年1月1日至本项目采购公告发出之日止,承担过类似项目的业绩,每提供1个有效合同得1分,最多得2分。注:1.一份合同中需至少包含 “核心产品”,否则不得分。(需在合同中明确标出上述设备)2.需提供合同复印件首页、双方签字盖章页、金额页、“核心产品”清单页和验收报告,以合同签订日期为准。 | 2 |
2 | 节能 | 投标产品中有属于品目清单范围内优先采购节能产品的(提供由国家确定的认证机构出具的、处于有效期之内的认证证书复印件)得1分,否则不得分。注:以上复印件需加盖投标人公章;属于政府强制采购节能产品的不加分。 | 1 |
3 | 环保 | 投标产品中有属于品目清单范围内优先采购环境标志产品的(提供由国家确定的认证机构出具的、处于有效期之内的认证证书复印件)得1分,否则不得分。注:以上复印件需加盖投标人公章; | 1 |
二、技术部分 | |||
1 | 技术响应 | 投标人对采购文件第七章“货物需求一览表及技术要求”的响应情况“★”条款不满足属于无效投标,每有一项“#”技术条款不满足,扣2分,本项共34分一般技术条款(无标注条款)共2分,有任意一项不满足,此项得0分注:1.文件中第七章技术参数要求提供证明材料的,均需按要求提供,否则视为不满足;所有证明材料提供复印件2.所有要求提供证明材料的参数,均需逐项提供,并且所有证明材料均需在《技术规格偏离表》中标明在投标文件中的页码(需具体到某一页);3.证明文件与《技术规格偏离表》不一致以证明文件为准;4.因未在《技术规格偏离表》注明支撑资料具体位置或位置不准确(如页码或序号),导致评审不得分的后果由投标人自负;5.漏报技术条款视为负偏离。缺漏采购数量视为报价内容不完整,本项得分为0。 | 36 |
2 | 项目实施方案 | (1)项目实施方案内容详实、全面,进度计划合理,安全措施完备,人员配置合理,针对性和可行性强,得 5 分;(2)项目实施方案内容完整,进度计划基本合理,安全措施较完备,人员配置较合理,针对性和可行性较强,得 3 分;(3)项目实施方案内容详实全面性差,进度计划合理性差,人员配置合理性差,安全措施完备性差,针对性和可行性差,得 1 分;(4)本项未提供,得0分。 | 5 |
3 | 培训方案 | (1)培训方案详细,有针对设备使用中可能存在的问题提供专项培训方案,且完全满足用户需求,得5分(2)培训方案粗略,未明确提出方案或在交货或验收过程中进行使用安全提示或简单口头培训的,不能完全满足用户需求,得3分(3)培训方案较差,基本未提及,不能满足用户需求,得1分(4)本项未提供,得0分 | 5 |
4 | 售后服务整体方案 | (1)售后服务内容全面细致、体系完善、服务机构覆盖范围合理、服务能力强、技术支持保障措施到位,得5分;(2)售后服务内容全面细致性、服务体系完善性略有不足、服务机构覆盖范围较合理、服务能力略有不足、技术支持保障措施略有不足,得3分; (3)售后服务内容全面细致性差、服务体系完善性差、服务机构覆盖范围差、服务能力差、技术支持保障到位措施差,得1分;(4)本项未提供得0分。 | 5 |
5 | 进度安排 | 根据服务需求及本项目的特点,提出具有针对性的进度保障计划。(1)各阶段计划表有明确时间点、各个阶段进度安排合理,计划全面,得5分;(2)各阶段计划表时间不够明确,各个阶段进度安排基本合理,计划不够全面,得3分;(3)各阶段计划表有明确时间点、各个阶段进度安排较差,计划较差,得1分;(4)本项未提供得0分。 | 5 |
6 | 供货方案 | (1)针对设备运输、安装、时效、供货过程中容易出现的安全风险制定了明确的安全保障措施且措施合理具有针对性,完全满足用户需求,得5分;(2)针对设备运输、安装、时效、使用过程中容易出现的安全风险制定了明确的供货安全保障措施,且措施合理但是缺乏针对性,得3分;(3)供货安全保障措施不明确,时效、合理性及针对性较差,得1分;(4)本项未提供得0分。 | 5 |
7 | 疫情防控方案 | (1)针对本项目,有详细的新冠肺炎防控措施方案,疫情防控的方案详细、全面,防控措施合理,突发情况处理及时有效,得5分;(2)疫情防控的方案较全面,防控措施较为合理,突发情况处理较及时得3分;(3)疫情防控的方案不全面,防控措施不合理,突发情况处理不及时得1分;(4)本项未提供,不得分。 | 5 |
三、价格 | |||
1 | 价格 | 满足招标文件实质性要求且价格最低的评标价为评标基准价,其价格分为满分30分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/该投标人的评标价)×30。注:得分保留到小数点后两位。 | 30 |
注:1.以上证书均需在有效期内,上述证书需提供证书复印件并加盖投标人公章,按规定需要年度监审的,需要提供有关的监审标识或附监审报告页,否则不得分。2.以上证明文件、证书均需提供复印件并加盖投标人公章。3.未按要求提供视为不满足 |
甲方: | 乙方: |
名称:(印章) | 名称:(印章) |
日期: 年 月 日 | 日期: 年 月 日 |
法定代表人或授权代表(签字): | 法定代表人或授权代表(签字): |
地址: | 地址: |
邮政编码: | 邮政编码: |
电话: | 电话: |
开户银行: | 开户银行: |
账号: | 账号: |
包号 | 货物名称 | 投标总价(元) | 投标保证金 | 交货期 | 交货地点 | 备注 |
序号 | 名称 | 型号和规格 | 数量 | 原产地和制造商名称 | 单价 | 总价 | 备注 |
1. | 主要货物和标准附件 | ||||||
1.1 | …… | ||||||
1.2 | …… | ||||||
…… | …… | ||||||
总价 | 总价 |
供应商名称 | 企业类型 | 供应商地址 | 统一社会信用代码 | 商品名称 | 商品型号 | 商品品牌 | 产品类型 | 数量 | 计量单位 | 分项单价(元) | 分项总价(元) | 服务内容 |
序号 | 货物名称 | 主要规格 | 数量 | 交货期 | 交货地点 | 其它 |
序号 | 货物名称 | 招标文件条款号 | 招标规格 | 投标规格 | 偏离 | 说明(证明材料所在页码) |
序号 | 招标文件章节或条款号 | 招标文件的商务条款 | 投标文件的商务条款 | 说明 |
序号 | 单位名称 | 相互关系 |
1 | ||
2 | ||
… |
序号 | 内 容 |
1 | 采购人:北京市石景山区教育委员会现代教育技术中心地址:北京市石景山区八角西街95号联系人:刘老师,68861221 |
2 | 投标保证金:投标包号预算(控制)金额的2% |
3 | 应按照招标文件规定的形式提交保证金,本项目不接受11.3条规定以外的其他形式的保证金。 |
4 | 中标服务费为:按原《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和《关于招标代理服务收费有关问题的通知》(发改办价格[2003]857号)执行,按中标金额差额定率累进法计算,按包由中标人支付。 |
5 | 投标有效期:90天(日历日) |
6 | 投标文件:正本: 1 份,副本: 7 份电子版文件(可编辑的word和盖章后的pdf扫描件): 1 份 |
7 | 投标截止期:2022年 9 月 15 日09:30 |
8 | 开标时间:同投标截止期开标地点:北京市海淀区学院路30号科大天工大厦B座17层1706室第一会议室。 |
9 | 评标方法: 综合评分法 |
10 | 中标候选人:投标人排名按评审后得分由高到低顺序排列;得分相同的,按评标价由低到高顺序排列;得分且评标价相同的并列。排名最高的投标人作为中标候选人(或按照评委会推荐的评标排序依次作为中标候选人)。 |
11 | 本招标文件的解释权属于采购人及采购代理机构。 |
包号 | 名称 | 数量 | 简要技术需求 | 预算(万元) | 是否接受进口 | 是否免税 |
1 | 石景山区中小学核心机房设备采购项目 | 一项 | ≥2 个USB2.0 口;1U机架式设备… | 244.115 | 否 | 否 |
序号 | 设备名称 | 技术参数 | 所属行业 | 数量 | 单位 | |
1 | 防火墙(核心产品) | 1、性能参数:防火墙吞吐量≥6Gbps;IPS吞吐量≥1.8Gbps;AV吞吐量≥2Gbps;并发连接≥200万;每秒新建连接≥8万;IPSECVPN支持≥200;2、硬件参数:≥6个10/100/1000M自适应电口、≥2个SFP光接口(满配光模块)≥2个SFP+光接口(满配光模块);consle;≥2 个USB2.0 口;1U机架式设备。提供三年产品标准维保服务,含3年全功能特征库升级服务。3、支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定VLAN、VNI(VXLAN Network Identifier)、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定注:需提供上述功能截图;4、#支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;注:需提供能够体现上述功能及配置选项的截图)5、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试注:需提供能够体现上述功能及配置选项的截图6、#支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作注:需提供能够体现上述功能及配置选项的截图7.#所投产品的漏洞防护特征库及间谍软件库包含高危漏洞攻击特征,至少包括“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”以及对应的攻击的名称、CVEID、CNNVDID、CWEID、严重性、影响的平台、类型、描述、解决方案建议等(CVEID、CNNDID、CWEID等信息在漏洞攻击特征中体现)详细信息;注:需要提供设备包含上述所有高危漏洞攻击的特征及对应详细信息的截图)8、#支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,动作可以设置解密或不解密,并可基于安全域、IPv4和IPv6地址进行例外设置,同时支持将解密后流量镜像到其他设备进行分析统计注:需提供能够体现上述功能及配置选项的截图 | 工业 | 44 | 台 | |
2 | 防火墙 | 1、性能参数:防火墙吞吐量≥10Gbps;IPS吞吐量≥1.8Gbps;AV吞吐量≥2Gbps;并发连接≥180万;每秒新建连接≥10万;IPSECVPN支持≥3000;2、硬件参数:≥8个10/100/1000M自适应电、≥2个SFP光接口(满配光模块)和2个SFP+光接口(满配光模块),另外含有2个扩展插槽; consle;1 个USB2.0 口;1U机架式设备。提供三年产品标准维保服务,含3年全功能特征库升级服务。3、支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络,并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定VLAN、VNI(VXLAN Network Identifier)、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定注:需提供能够体现上述功能的截图;4、#支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;注:需提供能够体现上述功能及配置选项的截图5、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试注:需提供能够体现上述功能及配置选项的截图6、#支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作注:需提供能够体现上述功能及配置选项的截图7.#漏洞防护特征库及间谍软件库包含高危漏洞攻击特征,至少包括“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”以及对应的攻击的名称、CVEID、CNNVDID、CWEID、严重性、影响的平台、类型、描述、解决方案建议等(CVEID、CNNDID、CWEID等信息在漏洞攻击特征中体现)详细信息;注:需要提供设备包含上述所有高危漏洞攻击的特征及对应详细信息的截图)8、#支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,动作可以设置解密或不解密,并可基于安全域、IPv4和IPv6地址进行例外设置,同时支持将解密后流量镜像到其他设备进行分析统计注:需要提供能够体现上述功能及配置选项的截图 | 工业 | 11 | 台 | |
3 | 智慧防火墙管理分析系统 | 1、智慧防火墙管理分析系统(虚拟化版本)软件;含≥100台防火墙管理授权;支持管理≥1000台防火墙;含三年产品维保服务。2、支持对已检测到的威胁命中次数和未阻断次数进行分析。分析威胁命中变化的总趋势图和TOP N威胁排名,支持对威胁事件排名中单个威胁进行趋势分析,以及根据攻击者IP、被攻击者IP、攻击者国家/地区、被攻击者国家/地区等维度进行聚合分析。3、当发现异常的日志,可以在日志查询页面对日志的源IP、目的IP、源端口、目的端口、协议进行快速阻断处置4、支持收藏日志过滤条件,可以调取收藏的过滤条件在不同日志类型查询间快速查询,支持通过点击一个或多个日志字段的内容快速添加检索条件。5、支持人工添加处置任务。处置类型包括五元组、域名、URL、威胁ID、应用名称和QQ帐号等。可选择处置设备、处置时间段和阻断等动作。6、支持基于地图的攻击效果可视化,显示设备在线/离线/被攻击信息,提供威胁严重性、威胁类型、威胁名称、被攻击最多的设备、威胁事件变化趋势、事件实时监测。支持数据分析框点击下钻,查看对应的设备排名,点击设备下钻查看设备详情。设备详情包括受害者IP分析、受害者国家/地区分析、攻击者国家/区域分析、事件分析、攻击者IP分析。显示设备运行状况、设备信息。7、支持配置核查任务,核查功能支持对防火墙的策略、管理规则(管理接口、登录超时时间等)和常见风险(例如是否设置了管理员密码有效期限、是否配置了源目的地只对象均为any的安全规则等)进行检查。支持立即执行配置核查任务或周期进行配置核查任务。支持预定义核查模板和自定义核查模板。 | 软件和信息技术服务业 | 1 | 套 | |
4 | 态势感知平台 | 1、性能参数:日志处理性能≥7000EPS。2、2U标准上架设备,含滑轨;CPU: 2颗≥12核 主频≥2.2 GHz ;内存: ≥128GDDR4;硬盘1: 2块≥960G SSD固态硬盘组成Raid 1;硬盘2: 8*≥4TB企业级SATA 3.5英寸硬盘,总容量≥32T;电源:冗余双电源;网口:≥4*GE管理电口、≥2*SPF+插槽(含两个多模光模块);其他接口:≥3*USB3.0接口; DB9 Console接口;含至少100点日志数据源采集。提供三年产品标准维保服务(含硬盘保留服务),自验收之日起开始计算。3、包含威胁检测、分析中心、响应中心、资产中心、统计报表、仪表板、系统管理、态势感知(综合安全态势、安全运营态势、外部威胁态势、内网威胁态势、威胁预警态势、攻击者态势、资产态势、资产风险态势、脆弱性态势)等功能。含5年软件维保。3年巡检服务(每年6次)。4、支持接入并管理日志采集器、流量采集器,可支持第三方采集器接入5、日志接入支持界面交互式配置,通过图形化界面配置日志解析条件,利用正则表达式、分隔符、Key-Value、JSON等方法定义解析规则,系统自动生成解析规则提供解析规则配置6、#支持自定义日志类型功能,支持对日志类型名称、存储方式、存储时间、分区方式、重要度等基础属性信息进行配置注:提供自定义日志类型功能策略功能的界面截图7、#支持云端威胁情报查询,查询结果需包含但不限于:IP主机信息、IP位置信息、域名流行度、情报IOC详情、相关样本、可视化分析、域名解析记录、域名注册信息、关联域名、数字证书等信息注:提供云端威胁情报查询证明功能的界面截图8、#支持自定义威胁情报,支持类型包含但不限于IP地址、域名、MD5、域名:URI、IP地址:URI、域名:端口、IP地址:端口、域名:端口:URI、IP地址:端口:URI。支持自定义IPv6的威胁情报注:提供自定义威胁情报配置选项截图9、支持主机资产管理,主机资产分类应包括但不限于IOT设备、服务器、工作主机、网络设备、安全设备、终端安全管理、数据库服务器、中间件服务器、存储设备、应用服务器、安全域、虚拟化设备;支持对主机资产的服务信息进行管理,服务信息应包括:IP地址、端口、协议、服务名、服务版本和Banner;支持对IPV6资产的管理10、支持通过网络流量解析发现资产信息、支持通过脆弱性发现资产信息;支持网站资产的新增、编辑、删除和检索,支持管理网站资产的资产名称、URL地址、技术框架及版本、网站标题、使用状态、责任人、地理位置、资产分组、资产价值等属性,支持网站资产关联主机IP11、支持根据风险资产数量统计自定义关键点节点条件,比如大面积爆发、有效控制、威胁缓解等。支持事态扩散过程发展趋势图的展示及详细告警列表及告警信息展示。12、具备公安部销售许可证(安全管理平台品类)13、#具备“国家信息安全测评信息技术产品安全测评证书”(级别:EAL3+以上)资质 | 工业 | 1 | 台 | |
5 | 数据中心威胁探针 | 1、多核AMP+架构,同时开启网络流量采集、威胁数据采集和日志上报功能情况下混合流吞吐量≥3Gbps,HTTP并发连接数≥400万,HTTP新建连接速率≥15万/秒;2U机箱,标准配置≥6个10/100/1000M自适应千兆电口,Console口,2个接口扩展板卡插槽,包括三年全功能特征库升级服务,包括3年硬件维修服务。2、流量采集:采集过滤条件支持但不限于源地址、目的地址、服务、流量采样比、时间等;需支持空载荷过滤,支持对采集的流量的上下行载荷长度设置;支持离线采集 3、流量识别与解析:支持精准识别通讯类、语音类、视频类、更新类、下载类、邮件类、金融类、理财类等多类别的应用识别,应用识别库3000+。支持VXLAN、GRE 、VLAN 、MPLS的流量接入与解析,日志中可提现响应标识信息。支持Oracle、MySQL、MSSQL、PostgreSQL、MongoDB、DB2等数据库行为的解析;支持WebMail、SMTP、POP3、IMAP邮件行为解析;支持ICMP、DHCP、HTTP、TELNET、DNS、SSL等基础协议的解析、支持如ftp、smb、oracle、mysql、mssql、postgresql、ssh、pop3、smtp的登录动作解析支持LDAP、Kerberos、Radius等认证解析;具有自定义解析流量能力,支持基于正则表达式、TLV格式、固定长度等提取模式对应用流量解析4、#威胁检测:系统需支持按照协议类型对攻击事件规则的设置检测有效性,协议类型包括HTTP、DNS、FTP、ICMP、IMAP、IRC、Mongodb、NNTP、POP3、RIP、RLOGIN、SMTP、SNMP、TDS、TELNET、TFTP、TNS等;系统需具备攻击检测能力的扩展功能,支持自定义恶意文件、自定义漏洞、自定义间谍软件、自定义威胁情报;漏洞与间谍软件需支持HTTP协议攻击特征自定义,提供http_host、http_method、http_url、http_referer等协议变量特征的自定义,支持设置协议变量的操作符,操作符包括等于、包含或通过正则表达式设置;系统本地需具备攻击告警的过滤能力,能够针对IP地址或端口对攻击告警进行过滤,支持攻击特征高亮展示注:提供协议类型对攻击事件规则有效性检测证明截图5、数据外发:通信模式支持但不限于KAFKA、ZMQ、SYSLOG等协议,需支持多路外发,并支持外发多地址的负载均衡处理;支持灵活配置外发策略,日志类别可配置;传输模式支持加密、压缩、以及认证,认证包括但不限于kerberos认证、LDAP认证。6、#资产识别:系统具有资产识别能力,能够根据流量识别资产的操作系统、服务、开放端口、banner信息等;支持 资产识别范围配置、支持资产识别展示及导出注:需提供资产识别监控功能证明截图7、二次开发接口 :系统提供二次开发接口,接口形式为Restful API,提供功能配置、统计等接口 | 工业 | 1 | 台 | |
6 | 核心交换区威胁探针 | 1、多核AMP+架构 同时开启网络流量采集、威胁数据采集和日志上报功能情况下混合流吞吐量≥7Gbps HTTP并发连接数≥700万 HTTP新建连接速率≥25万/秒;3U机箱 冗余电源 标准配置≥1个10/100/1000M专用管理接口Console口 ≥8个接口扩展板卡插槽包括三年全功能特征库升级服务 包括3年硬件维修服务。2、流量采集:采集过滤条件支持但不限于源地址、目的地址、服务、流量采样比、时间等;需支持空载荷过滤,支持对采集的流量的上下行载荷长度设置;支持离线采集3、流量识别与解析:支持精准识别通讯类、语音类、视频类、更新类、下载类、邮件类、金融类、理财类等多类别的应用识别,应用识别库3000+。支持VXLAN、GRE 、VLAN 、MPLS的流量接入与解析,日志中可提现响应标识信息。支持Oracle、MySQL、MSSQL、PostgreSQL、MongoDB、DB2等数据库行为的解析;支持WebMail、SMTP、POP3、IMAP邮件行为解析;支持ICMP、DHCP、HTTP、TELNET、DNS、SSL等基础协议的解析、支持如ftp、smb、oracle、mysql、mssql、postgresql、ssh、pop3、smtp的登录动作解析支持LDAP、Kerberos、Radius等认证解析;具有自定义解析流量能力,支持基于正则表达式、TLV格式、固定长度等提取模式对应用流量解析4、#威胁检测:系统需支持按照协议类型对攻击事件规则的设置检测有效性,协议类型包括HTTP、DNS、FTP、ICMP、IMAP、IRC、Mongodb、NNTP、POP3、RIP、RLOGIN、SMTP、SNMP、TDS、TELNET、TFTP、TNS等;系统需具备攻击检测能力的扩展功能,支持自定义恶意文件、自定义漏洞、自定义间谍软件、自定义威胁情报;漏洞与间谍软件需支持HTTP协议攻击特征自定义,提供http_host、http_method、http_url、http_referer等协议变量特征的自定义,支持设置协议变量的操作符,操作符包括等于、包含或通过正则表达式设置;系统本地需具备攻击告警的过滤能力,能够针对IP地址或端口对攻击告警进行过滤,支持攻击特征高亮展示注:需提供协议类型对攻击事件规则有效性检测证明截图5、数据外发:通信模式支持但不限于KAFKA、ZMQ、SYSLOG等协议,需支持多路外发,并支持外发多地址的负载均衡处理;支持灵活配置外发策略,日志类别可配置;传输模式支持加密、压缩、以及认证,认证包括但不限于kerberos认证、LDAP认证。6、#资产识别:系统具有资产识别能力,能够根据流量识别资产的操作系统、服务、开放端口、banner信息等;支持 资产识别范围配置、支持资产识别展示及导出注:需提供资产识别监控能力证明截图7、二次开发接口 :系统提供二次开发接口,接口形式为Restful API,提供功能配置、统计等接口 | 工业 | 1 | 台 | |
7 | 终端安全管理系统-windows客户端 | 1、管理中心系统软件,支持Windows Server,可实现终端集中管理,实现终端统一部署、策略配置、任务分发、集中监控、日志报表等终端安全管理功能,包括:针对Windows操作系统进行病毒、木马、恶意软件等进行查杀;支持终端系统漏洞发现、补丁智能修复等功能,包括3年维保服务, Windows Server授权,含补丁修复。2、病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小,当发现压缩包内存在病毒时,还需继续扫描压缩包内其他文件。支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少10层模式下的扫描。3、支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护。4、支持管理员预先设置好灰度发布批次和漏洞修复策略(分时间段、按级别、排除有兼容性问题的补丁等),每当控制台更新补丁库,自动化编排完成漏洞修复——将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务。5、支持按照补丁的维度统计补丁安装情况,包括补丁号、系统类型、补丁类型、补丁级别、补丁名称、补丁描述、发布日期、漏洞CVE编号、漏洞CNNVD编号、未安装、已安装、已安装未生效、已排除、未更新补丁库。并支持导出统计报表。 | 软件和信息技术服务业 | 150 | 套 | |
8 | 终端安全管理系统-LINUX客户端 | 1、管理中心系统软件,支持Linux操作系统,可实现终端集中管理,实现终端统一部署、策略配置、任务分发、集中监控、日志报表等终端安全管理功能,包括:针对Linux操作系统进行病毒、木马、恶意软件等进行查杀;支持终端系统漏洞发现及智能修复等功能。包括3年维保服务, Linux服务器授权。2、产品全功能支持简体中文/繁体中体/英语自由切换。3、病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本,包括3年升级服务4、病毒防护日志包含:病毒查杀日志、查杀任务日志、攻击防护日志、系统防护日志、按分组、按终端、按时间。5、病毒报表支持病毒查杀趋势、扫描触发方式趋势、发现病毒趋势、终端感染趋势、病毒类型统计、病毒处理结果统计、病毒发现触、方式统计、趋势图表、按分组、按终端、按病毒名称。6、支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。7、支持信任区设置,病毒扫描或实时防护时不扫描目录或文件。8、#病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小,当发现压缩包内存在病毒时,还需继续扫描压缩包内其他文件。注:提供对压缩包文件杀毒策略证明截图9、支持对终端当扫描到感染型病毒、顽固木马时,扫描时不允许终端用户暂停或停止扫描任务。10、支持扫描资源占用设置,可设置不限制、均衡型、低资源等多种模式。11、支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少10层模式下的扫描。12、支持对进程防护、U盘安全防护13、支持不少于两个杀毒引擎混合使用,提高病毒检出率。 | 软件和信息技术服务业 | 150 | 套 | |
注:以上证明材料中要求提供截图的均需加盖制造厂商公章,未按要求提供视为不满足 |
货物类 |
名称:防火墙品牌(如有):奇安信网神规格型号:NSG3000-TE35数量:44台单价:27000元… |
包号 | 名称 | 数量 | 简要技术需求 | 预算(万元) | 是否接受进口 | 是否免税 |
1 | 石景山区中小学核心机房设备采购项目 | 一项 | ≥2 个USB2.0 口;1U机架式设备… | 244.115 | 否 | 否 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
