招标
联网监测系统等保三级项目电子竞价需求公告
联网监测系统边界防火墙场地租赁多核网络专用架构多核处理器防雷击浪涌模块内置双电源默认SSLVPN功能1U机架式设备VPN隧道数SSLVPN并发用户数SmartDNS功能内部服务器路由表NAT的端口扩展无限地址转换异常行为分析检测异常分析检测引擎自学习主机入侵防御设备故障/损坏巡检服务2U设备冗余电源GE电口SFP/GE端口并发TCP会话数网络吞吐量Tsata盘攻击特征库异常事件IP碎片重组TCP流重组流量状态追踪应用层协议应用程序入侵防护SCADA应用软件对其它流量的检测旁路阻断邮件通知短信通知攻击快照服务器异常告警资产的保护资产识别功能操作系统浏览器应用类型等客户资产相关信息的识别能力一键巡检设备运行过程中反馈的数据进行全面分析安全报告定时进行巡检集中管理平台集中管理功能引擎设备状态监控系统升级日志报表管理集中管理设备的单点登录提供相关证明材料Web信誉机制设备安全运维监控堡垒机1U机架式结构自适应电口SFP插槽2TB存储空间日志审计售后400电话验证配置250GSSD系统盘实时日志查询数据库审计IPv6网络环境部署审计分析非关系型数据库Agent管理配置SQL类型翻译字典表翻译字典字段翻译字典SQL语句转换成中文自然语言的描述功能审计曲线web应用防火墙动态WEB防护U上架设备千兆电接口网络接口扩展槽位特征库升级硬件软件维保HTTP并发连接智能部署上线WAF设备Web网站IP和端口Web恶意扫描防护蜜罐检测攻击行为进行捕获和阻断人机识别网站锁对网站进行锁定雷击抗扰度测试
金额
-
项目地址
江苏省
发布时间
2021/08/24
公告摘要
项目编号dzjj21081910418420
预算金额-
招标联系人-
标书截止时间-
投标截止时间2021/08/27
公告正文
项目名称: 联网监测系统等保三级项目电子竞价
项目编号: DZJJ21081910418420
项目基本信息
采购单位:无锡市消防救援支队 报价截止时间:2021-08-27 15:00:00 项目预算(元):728608.00 联系人:无锡市消防救援支队 送货地点:江苏省无锡市滨湖区梁南路9号 到货时间:合同签订后5个日历日到货 签约时间:成交公告发布后5个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点
免费维修质保期: 3年
电话支持响应要求: 7*24小时
售后上门服务年限: 3年
售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单


序号 商品分类 产品名称 参考品牌 参考型号 计量单位 采购数量 产地要求 现货要求 原装正品要求 技术指标
1 防火墙(千兆) 边界防火墙
山石网科
锐捷
曙光

SG-6000-C4000AD下一代防火墙
RG-WALL 1600-X9300
TLFW-2000-S41
2 中国

1.一是因乙方原因造成设备遗失的,由乙方向甲方照价赔偿;二是因乙方原因造成设备故障/损坏、数据丢失的,由乙方负责恢复原状并承担由此对甲方的造成的相关损失。2.为了保证新、旧系统的全功能运行,防止出现系统不兼容的情况,需要在供货时提供系统兼容测试证明(经过甲方使用部门签字确认的文件)。3.中标供应商所提供产品用户信息和产品外包装信息必须为我采购单位名称,设备出厂归属为我单位。4.供货时须提供本地服务机构的场地租赁合同;5.质保期内提供一月四次巡检服务。项目承建单位服务过程中须留存巡检记录,并提交项目建设单位,由项目建设单位签章及项目负责人签字确认,巡检记录模板作为合同附件。6.硬件平台采用先进的多核网络专用架构,非X86。硬件平台采用64位MIPS多核处理器,多核核数≥4个,内置防雷击浪涌模块,内置双电源。7.软件可扩展性:默认SSL VPN功能, IPSECVPN功能。
8.端口数量:标准1U机架式设备,至少10个GE接口和4个SFP接口;每个接口可划分到不同安全域实现各接口间的安全隔离。9.网络吞吐量:≥12Gbps10.最大并发连接数:≥400万11.VPN隧道数:不少于2000条12.SSL VPN并发用户数:本次提供不少于100个,可扩容≥1000个 13.支持SmartDNS功能: SmartDNS功能实现当外部用户访问内部服务器时,联通用户解析到的域名IP为联通地址,电信用户解析到的域名IP为电信地址(供货时提供相关文件证明并加盖公章)14.路由表支持:设备内置支持ISP路由表(供货时提供相关文件证明并加盖公章)15.NAT的端口扩展:支持NAT的端口扩展技术,实现单个公网IP的无限地址转换(供货时提供相关文件证明并加盖公章)16.支持扩展异常行为分析检测:采用异常分析检测引擎,自学习主机和服务器行为基线,自动生成上限阈值、下限阈值、实施流量、预测值等属性,根据安全基线偏离度综合异常行为特征库分析出隐藏的异常行为(供货时提供相关文件证明并加盖公章)17.防雷击:防雷击浪涌等级四级,通过国家无线电监测中心检测中心浪涌(冲击)抗扰度(4KV)测试项目,(供货时提供相关文件证明并加盖公章)18.供货时提供质保函和授权函。
2 防火墙(千兆) 入侵防御
绿盟
锐捷
华三

NIPSNX3
RG-IDP
T9008-S
2 中国

1.一是因乙方原因造成设备遗失的,由乙方向甲方照价赔偿;二是因乙方原因造成设备故障/损坏、数据丢失的,由乙方负责恢复原状并承担甲方的造成的相关损失2.提供产品用户信息和外包装须为采购单位名称3.供货时须提供本地服务机构的场地租赁合同4.服务期内四次/月,巡检服务,巡检工程师需为中标商本单位的通过认证的授权工程师。项目承建单位服务过程中须留存巡检记录,并提交由项目建设单位签章及项目负责人签字确认,巡检记录模板作为合同附件。5. 2U设备,冗余电源,≥2*USB接口,≥1*RJ45串口,≥2*GE管理口,≥6个GE电口,≥1个可拓展8口SFP/GE端口插槽,最大并发TCP会话数≥200万,网络吞吐量≥10Gbps,1Tsata盘。供货时提供设备证明材料,6.提供覆盖广泛的攻击特征库,能够针对9000种以上的攻击行为、异常事件,网络资源滥用流量,进行检测和防御。攻击特征库须获得NIPS CVE-Compatible兼容性认证截图,供货时提供。7.支持IP碎片重组、TCP流重组、流量状态追踪技术,检测超过100种以上的应用层协议。识别1500种应用程序,对主流工控系统入侵防护,如(SCADA)。8.提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测规则。支持旁路阻断、邮件通知、短信通知等功能,具备攻击快照功能。9.提供服务器异常告警功能,可以自学习服务器正常工作行为,并以此为基线检测处服务器非法外联行为;提供敏感数据外发的检测功能,能够识别通过自身的敏感数据信息。供货时提供相关证明材料。10.提供基于资产的保护,具备资产识别功能,包括操作系统、浏览器、应用类型等客户资产相关信息的识别能力,请提供资产识别配置界面的列表证明。11.支持“一键巡检”功能,可根据设备运行过程中反馈的数据进行全面分析,并生成图表相结合的安全报告。定时进行巡检可发现异常漏洞与受攻击情况。并提供证明材料。12.系统拓展配套的集中管理平台,实现设备的集中管理功能,可对管理范围内的所有引擎设备进行统一的状态监控、系统升级和日志报表管理。支持集中管理设备的单点登录。提供相关证明材料13.可扩展支持Web信誉机制,在用户访问被植入木马的页面时,给予及时检测,协助管理员有效识别Web安全威胁。可通过移动端实现设备安全运维监控。并提供证明材料。供货时提供质保函和授权函。
3 防火墙(千兆) 堡垒机
天融信
曙光
思福迪

TopSAG NSAG-41108
OperaFirm-X1040
LogBase-B5190-A
1 中国

1.一是因乙方原因造成设备遗失的,由乙方向甲方照价赔偿;二是因乙方原因造成设备故障/损坏、数据丢失的,由乙方负责恢复原状并承担由此对甲方的造成的相关损失。3.中标供应商所提供产品用户信息和产品外包装信息必须为我采购单位名称。4.供货时须提供本地服务机构的场地租赁合同;2.质保期内提供一月四次巡检服务,巡检工程师需为中标商本单位授权工程师。项目承建单位服务过程中须留存巡检记录,并提交项目建设单位,由项目建设单位签章及项目负责人签字确认,巡检记录模板作为合同附件。3.硬件规格: 1U机架式结构;1个console口,2个USB口;配置 6个10/100/1000BASE自适应电口和2个SFP插槽,2个可扩展插槽;2TB存储空间;单电源;配置100个主机/设备许可,用户数不限制;4.授权管理:资源授权模式基于岗位授权,岗位上绑定资源账号,这样授权可迁移、授权粒度更细;并可针对岗位设置相关安全策略。(供货时提供截图并加盖公章);5.单点登录:运维人员可将经常访问的资源添加到收藏夹,支持一键批量登录选中的资源,简化工作量,支持将登录配置保存为默认后,可以一键快速登录目标资源;(供货时提供截图并加盖公章);6.支持运维人员半自动登录目标设备,即第一次登录目标设备时运维人员需手工输入目标设备帐号和密码并允许运维审计系统保存该帐号密码,运维人员就可以自动登录目标设备。(供货时提供截图并加盖公章);7.支持日志数据的外置存储备份,支持NFS和windows文件共享协议,远程审计存储和本地存储对审计员透明。(供货时提供截图并加盖公章);8.保修服务:3年质保服务,工程师3年上门服务;9.供货时提供质保函和授权函。
4 防火墙(千兆) 日志审计
天融信
网御星云
思福迪

TopAudit
Leadsec-RS-800-G600
A5800
1 中国

1.一是因乙方原因造成设备遗失的,由乙方向甲方照价赔偿;二是因乙方原因造成设备故障/损坏、数据丢失的,由乙方负责恢复原状并承担由此对甲方的造成的相关损失。2.中标供应商所提供产品用户信息和产品外包装信息必须为我采购单位名称,并全面支持售后400电话验证配置3.供货时须提供本地服务机构的场地租赁合同;4.质保期内提供一周四次巡检服务,巡检工程师需为中标商本单位的通过认证的授权工程师。项目承建单位服务过程中须留存巡检记录,并提交项目建设单位,由项目建设单位签章及项目负责人签字确认,巡检记录模板作为合同附件。5.标准1U机架式结构;250G SSD系统盘;配置7个1000BASE电口采集口,配置数据存储容量4TB,6个 USB接口;配置50个lic日志源许可;6.日志综合采集处理峰值:12000EPS;8.支持独立展示每个被采集源最近24小时的日志数量趋势,便于掌握设备的安全事件情况;支持独立展示每个设备源日志的最新时间,便于了解设备日志的采集状态;(供货时提供截图并加盖公章);7.支持对日志流量非常大但是日志重要程度低的syslog类型日志源进行限制接受速率,支持限制速率设置为1000条/秒、3000条/秒和5000条/秒等;(供货时提供截图并加盖公章);8.支持根据设备重要程度设置独立设置每个被采集源的日志、报表数据存储时间为1个月、3个月、6个月和永久保存等参数;(供货时提供截图并加盖公章);9.支持首页以全国地图、全球地图展示最近24小时日志访问源和访问目的的分布,能根据颜色区分访问来源和访问目的数据量大小,能够通过首页地图快速下钻查询指定区域的日志详细信息;(供货时提供截图并加盖公章);10.支持实时日志查询,支持历史备份文件导入查询;支持等于、不等于、大于、小于、正则表达式等查询条件;(供货时提供截图并加盖公章);11.供货时提供质保函和授权函。
5 防火墙(千兆) 数据库审计
深信服
默安
聚铭

DAS-1000-A620S
MS-HZ-8020
JUMING-CSV-500AH
1 中国

1.因乙方原因造成设备遗失的,由乙方向甲方照价赔偿;2.乙方原因造成设备故障/损坏、数据丢失的,由乙方负责恢复原状并承担由此对甲方的造成的相关损失。3.中标供应商所提供产品用户信息和产品外包装信息必须为我采购单位名称,并全面支持售后400电话验证配置4.供货时须提供本地服务机构的场地租赁合同;5.质保期内提供一月四次巡检服务,巡检工程师需为中标商本单位的通过认证的授权工程师。6.硬件要求:吞吐量≥3Gbps,SQL处理性能≥30000条SQL/s,日志检索性能≥1亿条日志,查询时间30秒以内,日志存储性能≥60亿。
7.内存≥8G,硬盘容量≥2TB SATA,接口:千兆电口≥6个、千兆光口≥2个。8.部署方式:支持以交换机镜像方式实现对数据库进行审计分析。9.支持以旁路情况下,在数据库服务器上部署探针的方式对数据库进行审计分析。10.IPv6:支持IPv6网络环境部署,支持纯IPv6网络环境下数据库的审计分析
11.支持非关系型数据库:Redis、MongoDB、Hive、HBaseJavaAPI、kafka、ElasticSearchHttp、ElasticSearchJavaAPI等Agent管理。12.支持使用饼图展示数据库IP总数、活动数、不活动数。
13.支持使用动态曲线图展示所有Agent的上报的数据库IP会话总数。供货时提供功能截图
14.支持监控已添加的Agent的运行情况,包括:编号、名称、部署位置、监控的IP、操作系统类型、占用的CPU资源、占用的内存资源、运行状态;供货时提供功能截图15.支持通过配置SQL类型翻译字典、表翻译字典、字段翻译字典实现SQL语句转换成中文自然语言的描述功能;供货时提供功能截图16.审计曲线:支持首页查看全部引擎的审计曲线,支持根据数据库引擎查看单个引擎的审计曲线。
17.网络流量:支持首页实时的监控审计设备接收和发送的网络流量,支持实时的监控审计设备各网口接收和发送的网络流量18.角色管理:支持三权分立的内置用户设置,不同用户负责产品不同模块的配置与使用;
19.服务要求:要求提供三年软件升级服务、三年硬件质保服务。20.供货时提供质保函和授权函。
6 防火墙(千兆) web应用防火墙
启明星辰
亚信智网
天融信

WAF6000-800-S
动态WEB防护
TopWAF
2 中国

1.一是因乙方原因造成设备遗失的,由乙方向甲方照价赔偿;二是因乙方原因造成设备故障/损坏、数据丢失的,由乙方负责恢复原状并承担由此对甲方的造成的相关损失2.中标供应商所提供产品用户信息和产品外包装信息必须为我采购单位名称,并全面支持售后400电话验证配置。3.供货时须提供本地服务机构的场地租赁合同4.质保期内提供一月四次巡检服务,巡检工程师需为中标商本单位的通过认证的授权工程师。项目承建单位服务过程中须留存巡检记录,并提交项目建设单位,由项目建设单位签章及项目负责人签字确认,巡检记录模板作为合同附件5.1U上架设备,4个具备BYPASS功能的千兆电接口,1个网络接口扩展槽位;此次包含三年特征库升级服务,三年硬件和软件维保服务6.最大吞吐量≧6G;最大HTTP并发连接数≧220万7.应支持智能部署,上线WAF设备能够自动感知Web网站IP和端口(供货时要求提供界面截图及盖公章)8.应具备Web恶意扫描防护的检测与防御能力,专利级别防护能力 (供货时要求提供界面截图及盖公章)9.应具蜜罐检测功能,诱使攻击方对它实施攻击,从而可以对攻击行为进行捕获和阻断(供货时要求提供界面截图及盖公章)10.应具备人机识别功能(供货时要求提供界面截图及盖公章)11.应具备Web恶意扫描防护的检测与防御能力,专利级别防护能力(供货时要求提供界面截图及盖公章)12.应具备网站锁功能,对网站进行锁定,可按日期、周期进行锁定时间设置(供货时要求提供界面截图及盖公章)13.应保证供货产品经过6年以上的持续研发和市场验证,产品成熟、稳定(供货时要求提供证明文件及盖公章)14.硬件Web应用防火墙产品通过浪涌(冲击)抗扰度测试、雷击抗扰度测试,供货时提供报告复印件及盖公章15.近四年WAF产品进入Gartner魔力象限,供货时提供报告复印件及盖公章16.供货时提供质保函和授权函。

返回顶部