项目概况
机房设备和财政视频会议设备更新招标项目的潜在投标人应在https://www.wuxi.zcygov.cn/获取招标文件,并于2023年02月24日 09:30(北京时间)前递交投标文件。
一、项目基本情况
项目编号:XCGZX2023-002Y
项目名称:机房设备和财政视频会议设备更新
预算金额(元):1700000
采购需求:
标项序号 | 标项名称 | 数量 | 单位 | 预算金额(元) | 简要规格描述 | 是否允许联合体投标 | 合同履约期限 | 备注 |
1 | 机房设备和财政视频会议设备更新 | 详见招标文件 | 详见招标文件 | 1700000 | 详见招标文件 | 否 | 详见招标文件 |
合同履行期限:详见招标文件
本项目不接受联合体投标
二、申请人的资格要求:
1.具备《中华人民共和国政府采购法》第二十二条第一款规定的条件;
2.未被“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;
3.具备采购人根据招标项目的特殊要求规定的以下特定资质:
(1)本项目不接受联合体投标
三、获取招标文件
时间:2023年01月30日至2023年02月24日 09:30,每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)
地点:https://www.wuxi.zcygov.cn/
方式:供应商登录政采云平台https://www.wuxi.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)
售价(元):0
答疑地点:观山路199号市民中心10号楼3楼343
答疑时间:2023年02月07日 10:30(北京时间)
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2023年02月24日 09:30(北京时间)
投标地点:https://www.wuxi.zcygov.cn/
开标时间:2023年02月24日 09:30(北京时间)
开标地点:无锡市公共资源交易中心(网上开标大厅)
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1、各参加政府采购活动的供应商认为自己的权益受到损害的,可在法定期限内以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可在法定期限内向同级政府采购监督管理部门投诉。
2、其他事项:详见招标文件
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名 称:无锡市财政局
地 址:观山路199号市民中心3号楼
采购人联系方式:0510-81822233
采购人项目联系人:陈解东
采购人项目联系电话:1396179186
2.采购代理机构信息
名 称:无锡市政府采购中心
地 址:无锡市公共资源交易中心(观山路199号市民中心10号3楼)
联系方式:0510-81827716
3.项目联系方式
代理机构项目联系人:王建兰、邰云祥
代理机构联系电话:0510-81827716
无锡市政府采购中心
附件信息:
XCGZX2023-002Y公开招标文件.docXCGZX2023-002Y公开招标文件.doc
403K
序号 | 设备名称 | 性能指标 | 数量 | 单位 | 所属行业 |
1 | 汇聚路由器(省厅及江阴宜兴) | 详见如下技术参数要求 | 1 | 台 | 工业 |
2 | 数据备份一体机 | 详见如下技术参数要求 | 1 | 台 | 工业 |
3 | 下一代防火墙(内联区) | 详见如下技术参数要求 | 2 | 台 | 工业 |
4 | 威胁感知平台 | 详见如下技术参数要求 | 1 | 台 | 工业 |
5 | 威胁感知探针 | 详见如下技术参数要求 | 2 | 台 | 工业 |
6 | SSL VPN | 详见如下技术参数要求 | 2 | 台 | 工业 |
7 | 高清视频会议终端 | 详见如下技术参数要求 | 1 | 台 | 工业 |
8 | 摄像头延长线 | 专用摄像有延长线10米 | 1 | 根 | 工业 |
指标项 | 技术规格要求 |
设备性能 | 整机交换容量≥85Tbps,整机包转发性能≥12,000Mpps;设备整机支持160G出端口能力; |
端口配置 | WAN接口:100/1000Base-X-SFP≥10(配置6只10km千兆单模模块),100/1000Base-RJ45≥8; |
扩展性要求 | 设备支持双主控且满配,支持电源冗余,要求所有业务板卡及电源、风扇均可热插拔; |
接口支持 | 设备支持50GE/25GE/10GE/GE/FE/CPOS/E1等接口类型; |
协议功能 | 支持基于硬件的BFD故障探测技术;支持LDP, VRRP, OSPF, ISIS, BGP, VRRP6, OSPFv3, ISIS6, BGP4+,MPLS L3VPN, MPLS TE,主备倒换不丢包;支持EVPN IPV4 L3VPN over SRv6 Policy,支持EVPN IPV6 L3VPN over SRv6 Policy,支持EVPN VPWS over SRv6 Policy,支持EVPN VPLS over SRv6 Policy;支持SRv6 TE policy,支持通过BGP协议创建Policy,支持基于color,DSCP方式引流入SRv6 Policy,支持IPv6 TI-LFA FRR for SRv6;支持BGP Flow Specification及BGPv6 Flow Specification技术;支持Telemetry高速数据采集技术,可实现大数据分析对专线质量进行追踪; |
冗余要求 | 双主控,冗余电源,含配套软件; |
项目指标 | 性能和参数要求 |
硬件配置 | 12盘位,2U机架式;配置双路≥10核至强CPU、≥64G内存、3.2T智能NVME SSD加速卡、240G SSD*2、64TB存储空间(实配8块8T硬盘),RAID 0、1、5、6、50、60,配置双千兆网口,配置双万兆网卡(含万兆多模模块),冗余电源。 |
软件功能 | 要求国产自主开发,拥有完全自主知识产权;支持全中文管理平台,支持储存额、网络流量、扩充存储模块控制;软件有标准的开发接口,便于第三方应用的有效集成。 |
软件功能 | 通过一个集中管理平台,可以实现对各种备份、容灾、集群等数据安全功能的统一集中管理(投标时须提供界面截图证明,并加盖原厂商公章);本次备份容量许可按照实际可用容量配置,客户端备份许可不限制,具有UNIX 小型机环境下Oracle RAC备份(硬件环境为两套双节点IBM小型机)、重复数据删除、LanFree、永久增量等开放许可功能。 |
软件功能 | 可以进行广域网、异地远距离的数据备份。支持一对一的灾难备份,多对一的集中式备份。通过采用数据压缩、断点续传、流量控制、双向缓冲等技术,减少了网络通信流量,提高了数据传输的稳定性和高效性,最大限度地增加数据吞吐量。 |
软件功能 | 配置全局去重功能,支持客户端备份源与服务器上已备份数据列表做比较,仅上传修改过增量或完全没有上传过的数据, 从而确保备份源与一体机端的数据唯一性/去重。 |
软件功能 | 支持多级账号分权管理,备份服务器支持多级账户的管理能力,允许创建和管理下层的管理员账户/下级账户。 |
软件功能 | 支持对等主流虚拟化系统的备份(例如:VMware ESX/ESXi/Player/Workstation/Fusion/Server、Hyper-V Server等);支持虚拟机的颗粒还原无需还原整机即可还原虚拟机内的单个文件。 |
软件功能 | 支持虚拟机无需还原直接挂载启动,且直接启动期间产生的数据可以自动同步至要恢复到的虚拟化主机上。 |
软件功能 | 支持流量控制,支持通过备份服务器web管理界面控制每个备份客户端账户的备份上传流量。 |
软件功能 | 支持数据加密,所有数据在备份过程中通过客户端加密后上传至备份一体机端,保证数据存放在云端的高度安全性。 |
软件功能 | 支持数据三种模式压缩和传输,所有数据在备份过程中通过客户端压缩后上传至备份一体机端, 为减低数据对带宽/云端存储的压力。当中提供以下3中压缩类型:不压缩、正常压缩、快速压缩(投标时须提供界面截图证明,并加盖原厂商公章)。 |
软件功能 | 支持云端备份,客户端通过备份一体机支持直接将数据备份上传至云端备份服务器(云主机), 并将数据存放入云存储资源池。 |
软件功能 | 支持各种故障报警:备份任务告警、空间使用情况告警、运行性能告警、故障告警。 |
软件功能 | 支持智能运营管理功能,要求支持空间使用情况监控、授权监控、服务运行性能监控、平台及用户侧的硬件监控,如网络、CPU、内存等。 |
软件功能 | 支持各类数据库(MS SQLServer,MySQL,ORACLE,ORACLE RAC,Sybase等以及达梦、人大金仓等国产数据库备份。 |
软件功能 | 支持通过对ORACLE 在REDO或Archive Log的实时分析,解析出数据库变化的SQL语句,通过高效的传输机制,传输到容灾节点,进行即时恢复,确保备份数据库的数据一致性和可靠性。 |
软件功能 | 支持备份 Windows 打开文件;支持无限制保留备份数据;支持备份网络共享空间;支持高速备份和恢复;支持自动执行备份前后执行自定指令,可自行撰写脚本结合其他应用程序。 |
软件功能 | 支持定期循环冗余校验检查,确保备份数据可恢复性;支持自动压缩备份数据以减少储存空间和备份速度。 |
管理功能 | 支持基于B/S集中的统一管理平台;支持全中文网页式管理平台,界面清晰,支持储存额、网络流量、扩充存储模块控制;有完善的备份日志功能,以及备份状况邮件提醒机制;用户界面按钮、标签等需要有只读或隐藏控制,可由服务器直接定制用户端界面;支持设置备份群组,为不同群组预设备份政策,方便管理不同部门之备份工作及资源分配。 |
部署环境 | 支持Windows 2003/2008/2012 Server or later、CentOS、Red Hat、FreeBSD、OpenBSD、AIX、Solaris、HP-UNIX 、Mac等操作系统备份。 |
部署环境 | 容灾备份部署具有硬件无关性,与存储设备、服务器的品牌、型号无关;支持SAN存储环境下的数据备份;支持备份数据流量控制,有效管理工作环境网络资源;支持备份前、备份后命令扩展;支持备份文件筛选功能;支持分布式存储架构,备份设备与存储逻辑分离,可以实现存储无限扩展,并且备份数据冗余,达到更高的扩展性和安全性。 |
产品资质要求 | 备份一体机必须原厂研发,拥有完全自主知识产权,要求容灾备份软件具备《计算机软件著作权登记证书》或《软件产品登记证书》,投标时须提供证书复印件并加盖原厂商公章;所投备份一体机具有中国网络安全审查技术与认证中心出具的IT产品信息安全认证证书(评估保障级达到EAL3增强级),投标时须提供证书复印件并加盖原厂商公章; |
项目指标 | 性能和参数要求 |
设备基本要求 | 2U机架式设备,≥6个千兆电口,≥2个千兆光口,冗余电源,2个扩展槽位,可以扩展万兆接口,防火墙吞吐≥15G,并发连接≥300万,每秒新建连接≥16万,配置入侵防御模块和病毒防护模块(含五年升级许可); |
工作模式 | 支持路由、交换、虚拟线、Listening、混合工作模式; |
路由交换 | 支持根据入接口、源/目的IP地址/地址对象、源/目的端口、协议、用户、应用、选路算法、探测、度量值、权重等多种条件设置策略路由; |
链路聚合 | 支持链路聚合,可根据源/目的mac、源/目的IP、源/目的端口、五元组、端口轮询等条件提供不少于10种链路负载算法;(投标时须提供界面截图证明,并加盖原厂商公章) |
DNS Doctoring | 支持DNS Doctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡; |
访问控制 | 支持一体化安全策略配置,通过一条策略实现五元组、源MAC、域名、地理区域、应用、服务、时间、长连接、并发会话、WEB认证、IPS、AV、WAF、URL过滤、邮件安全、数据过滤、文件过滤、审计、APT等功能配置,简化用户管理; |
访问控制 | 提供策略命中、冗余、冲突、包含检查及策略查询功能,支持五元组快速查询以及针对策略名、源/目的区域、源/目的地址、服务、对象、未命中时间等条件进行细粒度查询; |
访问控制 | 支持IPv4和IPv6域名控制,支持对多级域名进行控制,域名对象支持通配符; |
防代理 | 内置防代理功能,阻断网络用户通过代理主机进行攻击、共享上网等行为;(投标时须提供界面截图证明,并加盖原厂商公章) |
入侵防御 | 支持独立的入侵防护规则特征库,规则库支持根据攻击类型、风险等级、流行程度、操作系统等进行分类,特征总数在5000条以上;能对常见漏洞进行安全防护,兼容国家信息安全漏洞库; |
病毒防御 | 支持对HTTP/SMTP/POP3/FTP/IM等协议进行病毒防御;支持至少2种专业反病毒厂商的病毒特征库,病毒特征库规模超过400万 |
僵木蠕防御 | 支持独立的僵木蠕检测防御引擎,支持预定义僵木蠕规则库,特征总数在1000条以上,可对僵尸、木马、蠕虫、勒索软件进行防护; |
僵木蠕防御 | 支持针对地址、应用设置僵木蠕防护白名单,支持攻击规则搜索以及自定义规则,自定义规则支持导入导出; |
僵木蠕防御 | 支持对僵木蠕威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示; |
WEB攻击防护 | 支持独立的WAF防护模块,WAF防护特征总数在1000条以上,支持针对地址、应用设置WAF白名单,支持攻击规则搜索以及自定义;(投标时须提供界面截图证明,并加盖原厂商公章) |
DDOS防御 | 支持针对IP、ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护;支持DNS FLOOD防护,能对DNS QUERY FLOOD、DNS REPLY FLOOD、DNS投毒、DNS格式等攻击提供DNS REPLY源认证、源限速、目的限速、域名限速等综合防护手段; |
DDOS防御 | 支持NTP流量检测清洗,能对NTP REQUEST FLOOD、NTP REPLY FLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;(投标时须提供界面截图证明,并加盖原厂商公章) |
IPSEC VPN | 支持IPSec VPN功能,支持AES、DES、3DES、MD5、SHA-1等VPN加密、认证算法,支持对隧道内网络流量进行监控展示; |
SSL VPN | 支持SSL VPN功能,满足远程用户安全接入内网,支持windows、Android、iOS等远程客户端接入; |
升级维护 | 支持主、备双系统以及多个系统版本文件并存,系统版本数量不少于5个(投标时须提供界面截图证明,并加盖原厂商公章) |
审计 | 支持独立审计策略,可对URL地址、网页标题、网页内容、邮件行为、邮件内容、FTP上传/下载行为及文件内容进行审计; |
日志 | 支持日志本地存储,可对不同类型日志设置存储空间,支持日志外发至多个服务器,可设置日志传输协议、时间类型、日志语言、是否合并及加密传输等参数; |
设备状态 | 支持对设备CPU、内存、磁盘、整机流量、新建、并发进行统计,展示设备CPU、内存、硬盘实时利用率及其历史走势图; |
流量统计 | 支持根据服务器对通过设备的数据报文流量进行统计,包括各个服务器的服务器 IP、上行流量、下行流量、总流量以及新建会话数; |
资产管理 | 支持资产管理,可查看资产详情、安全防护策略,并对资产进行分组和防护优化; |
智能防护 | 支持对网络资产进行一键检查,获取网络中资产信息、分析资产安全状态,一键完成风险资产安全防护; |
产品资质要求 | 本项属于信息安全产品,必须选择经国家认证的信息安全产品,并提供由中国信息安全认证中心(中国网络安全审查技术与认证中心)颁发的有效认证证书复印件。 |
项目指标 | 性能和参数要求 |
规格描述 | 2U标准设备,性能≥10000 eps;≥4个管理电口;冗余电源;≥960G SSD + 8*4TB SATA 存储硬盘。 |
重保任务 | 支持对重保任务的增删改操作,任务分战前、战中、战后三个阶段,支持对任务记录的导出查看及多个任务并行等功能 |
消息管理 | 支持声音提示、弹窗提示等提示方式及提示功能的开启/关闭,支持自定义告警声音及不同类型告警设置不同声音,消息内容包括告警日志、系统状态消息、进程消息、任务提示消息等内容,并支持对各种消息进行发送内容的自定义功能; |
系统运行监控 | 支持以分析平台为中心,可视化呈现探针安全设备的部署情况、运行情况、数据情况、联动情况; |
监测工作台 | 支持根据用户业务需要进行个性化监测工作台自定义,支持重点监测内容集中添加或单个页面随意添加,个人监测工作台模板导入导出等功能; |
告警列表 | 支持对全部数据来源的分享展示与汇总展示,支持告警页面自动刷新时间自定义配置;支持自定义告警高级检索场景;告警列表可以进行包括基本信息、规则信息、原始告警、攻击行为、资产详情、取证分析、ATT&CK分析、攻击带外分析等内容的详情查看,以及基于告警列表可以对告警进行联动处置和添加白名单操作; |
告警分析 | 支持告警的深度行为分析,行为包括DNS解析行为、TCP/UDP交互行为、WEB访问行为、传输文件行为 |
受害资产分析 | 支持以受害资产维度进行分析,分析内容包括失陷状态、受到的攻击类型、威胁级别、处于的攻击阶段、所属的资产分组 |
攻击者分析 | 以攻击者的维度进行分析,对攻击者进行画像,画像内容包括地理位置信息、国家信息、所属组织、使用的攻击手段、攻击的所有资产; |
威胁分析 | 支持从威胁情报、应用安全、系统安全和设备安全的业务场景维度对告警进行攻击带外分析。 |
威胁分析 | 支持挖矿行为的分析,分析内容包括挖矿阶段、币种分布、挖矿告警趋势以及挖矿告警信息 |
威胁分析 | 威胁情报维度分析包括:情报详情、影响资产列表、资产的行为(行为包含:DNS解析、TCP流量、UDP流量、WEB访问、文件传输) |
威胁分析 | 应用安全的细分维度包括:WEB安全、数据库安全、中间件安全、邮件安全系统安全的细分维度包括:暴力破解、弱口令、未授权访问、挖矿行为 |
云端联动 | 支持与云端威胁情报中心联动,可对攻击IP、C&C域名和恶意样本MD5进行一键搜索,查看基本信息、相关样本、关联URL、可视化分析、域名解析、注册信息、关联域名、数字证书等;(投标时须提供界面截图证明,并加盖原厂商公章) |
威胁情报 | 支持基于威胁情报的威胁检测,检测类型包含APT事件、僵尸网络、勒索软件、流氓推广、窃密木马、网络蠕虫、远控木马、黑市工具、其他恶意软件,并可自定义威胁情报 |
白名单 | 支持对告警进行加白,加白参数包括:受害 IP(IP 段)、攻击 IP(IP 段)、威胁情报 IOC/规则 ID、威胁名称、XFF 代理、URI、域名、目的端口、源IP(IP段)、目的IP(IP段)、payload、referer;(投标时须提供界面截图证明,并加盖原厂商公章) |
DNS访问分析 | 支持可疑DNS解析:能够检测发现DGA域名与DNS隧道域名,支持根据时间范围、请求次数、DNS域名总长度自定义DNS隧道检测规则 |
DNS访问分析 | 支持疑似DNS服务器发现:能够根据响应DNS请求与发起DNS请求进行行为分类 |
DNS访问分析 | 支持链路劫持分析:能够展示被劫持对象、CDN服务器、被劫持资源、文件MD5、访问时间等详细信息 |
DNS访问分析 | 支持DNS重绑定分析:能够展示受害IP、攻击IP、域名、DNS解析记录、访问时间等详细信息 |
非常规访问分析 | 支持可疑代理分析:能够发现socks、http、reDuh、Regeory Tunnel、Tunna等代理类型 |
非常规访问分析 | 支持远程工具分析:能够发现pc_anywhere、ultra_vnc、chrome_remote_desktop、oray、teamviewer等远程工具类型 |
非常规访问分析 | 支持反弹shell分析:能够展示受害IP、攻击IP、端口、受害地域/资产组、攻击地域/资产组、最近访问时间等详细信息 |
邮件行为分析 | 支持邮件敏感词与敏感后缀发现,自定义敏感词与敏感后缀,并能进行邮箱白名单配置 |
登录行为分析 | 支持暴力破解行为检测,检测内容包含:源ip、目的ip、使用协议、爆破次数、爆破成功与否等 |
登录行为分析 | 支持异常登录行为检测,检测内容包括:源ip、账号、登录资产IP、使用协议、登录结果等信息,且能进行异常时间配置 |
登录行为分析 | 支持ssh、telnet、ftp、smb等常见协议特权账号登录行为分析,且能自定义特权账号 |
登录行为分析 | 支持对http、pop3、smtp、Telnet、ftp、imap等协议弱口令分析,且能够自定义弱口令字典 |
登录行为分析 | 支持明文密码泄露行为检测,检测内容包含:登录账号IP、账号、密码、使用协议 |
WEB服务器行为分析 | 支持非常用请求方法分析,展示源ip、目的ip、域名、访问链接、请求方法、状态码、最近访问时间等信息 |
WEB服务器行为分析 | 支持可疑爬虫或扫描分析,能自定义web访问频率,且能设置源IP白名单 |
WEB服务器行为分析 | 支持后门上传利用分析,能展示受害ip、攻击ip、上传页面、后门链接、利用次数、最近发生时间等详细信息 |
数据库行为分析 | 支持对mysql、mssql、oracle、sybase等常见数据库高危操作行为分析,其能自定义规则 |
访问行为分析 | 支持外部访问分析,能展示源ip、资产ip、端口、协议、时间等详细信息,且能自定义源ip白名单 |
访问行为分析 | 支持资产横向访问分析,能展示源资产ip、目的资产ip、端口、协议、banner、时间等详细信息,且能自定义源ip白名单 |
访问行为分析 | 支持风险端口访问分析,能自定义风险端口,且能自定义白名单 |
访问行为分析 | 支持可疑来源访问行为分析,能展示来源、源IP、资产IP、资产组、源地域、目的端口、URI等信息,且能自定义可疑来源 |
威胁狩猎分析 | 支持对任意线索的自定义拓线及溯源取证分析,支持以可视化分析画布形式展示拓线过程并支持结果快照导出;支持对于给定线索的溯源结果展示,包括但不限于攻击溯源、失陷主机分析、暴力破解分析、弱口令分析等;(投标时须提供界面截图证明,并加盖原厂商公章) |
处置编排 | 支持工作流程自定义编排 |
处置编排 | 支持联动服务管理,支持python语言与javascript语言在web页面编辑联动服务 |
处置编排 | 支持任务脚本自定义编辑,支持python语言与javascript语言在web页面进行编辑 |
设备联动 | 支持与同品牌安全软硬件设备进行联动处置,并支持与第三方品牌设备通过定制或接口等方式实现联动处置功能 |
策略管理 | 支持策略定义,可根据工作流进行处置动作定义,且能根据告警类型、攻击结果、威胁类别进行联动策略定义 |
处置记录 | 支持编排处置日志记录,记录处置时间、受害ip、攻击ip、告警类型、威胁名称、域名、处置策略、告警来源等信息 |
网络日志检索 | 支持检索异常报文、域名解析、文件传输、FTP控制通道、LDAP行为、登录动作、邮件行为、MQ流量、网络阻断、数据库操作、SSL加密协商、TCP流量、Telnet行为、UDP流量、WEB访问等网络流量日志,并可基于时间、IP、端口、协议、上下行负载等多重字段组合进行日志检索 |
告警日志检索 | 支持告警日志检索,可基于时间、告警类型、文件MD5、文件名、文件传输方向、攻击方式、攻击结果、来源/目的所属国、IP地址、上下行负载等多字段混合搜索 |
终端日志检索 | 支持检索终端IM文件传输、邮件附件传输、DNS访问、 进程、U盘文件传输等动作的日志,可以及时发现终端上存在的异常现象,并可结合网络日志及告警日志深挖威胁的攻击全过程 |
SPL检索 | 支持通过SPL搜索语句进行详细检索并能够采用多字段组合来进行日志检索生成视图;(投标时须提供界面截图证明,并加盖原厂商公章) |
外部威胁态势 | 支持大屏展示网络攻击态势,包括整体网络风险指数、告警总数、攻击次数、攻击IP数、攻击源国家/地区TOP5、攻击态势,并支持自动翻转的攻击全景地图展示 |
威胁事件态势 | 支持大屏展示整体威胁事件态势,包括威胁类型分布、威胁事件TOP5、威胁事件趋势、最新告警事件、威胁星云图、威胁IP网 |
资产风险态势 | 支持大屏展示整体资产风险态势,包含资产矩形树结构、资产分类、资产概况、开放服务统计、资产风险状态 |
外部访问态势 | 支持大屏展示外部访问态势,包含外部IP访问次数TOP5、资产被访问次数、访问趋势图、可视化地图炮 |
横向访问态势 | 支持大屏展示横向访问态势,包含源资产被访问次数TOP5、目的资产被访问次数TOP5、访问趋势图、和弦图的形式可视化呈现资产组/资产间的访问关系 |
内网外联访问态势 | 支持大屏展示内网外联访问态势,包含外部IP访问次数TOP5、外联地区TOP5、访问趋势图、可视化地图炮 |
脆弱性态势 | 支持大屏展示资产脆弱性包括整体脆弱性风险指数、脆弱性资产TOP5、威胁处置状态等。 |
全局态势 | 支持大屏展示综合态势包括整体系统概况、威胁等级分布、告警趋势、不同维度的攻击数量统计、攻击阶段等。 |
专家分析服务 | 支持与云端安全运营中心联动。设备能连接互联网时,安全专家在云端分析并撰写威胁分析报告下发到设备上供用户查阅;设备离线时,可将关键数据离线导出上传到云端安全运营中心,安全专家进行分析撰写威胁分析报告 |
自动发现 | 支持自动从流量中识别资产信息包含:IP、端口、服务、操作系统、MAC |
资产列表 | 支持展示自动发现、终端管理系统获取和人工录入的资产信息,信息包括:资产IP、资产名称、分类、责任人、责任人部门、资产分组、权重、服务、资产标签、设备型号、操作系统、物理地址、网关标识、厂家 |
资产互访 | 支持展示资产及资产分组之间互访信息,信息包括:互访协议、目的端口、互访次数 |
脆弱性 | 支持展示资产漏洞信息,信息包括:资产IP、资产名称、资产组、漏洞名称、最近发现时间、威胁级别、漏洞来源、漏洞披露时间、CVE编号、CNNVD编号。并支持导入漏洞知识库文件。 |
配置核查 | 支持展示资产配置核查信息,配置类型包括:敏感端口暴露、明文密码泄露、弱口令 |
运营管理 | 提供告警展示场景,支持展示场景的切换。每个告警展示场景中支持自定义页面数据展示的范围,方便管理人员的日常运维工作 |
联动管理 | 支持系统日志、告警日志、原始告警、行为分析信息发送给syslog服务器,支持系统日志、告警日志、行为分析信息发送给邮件服务器,支持将系统日志、告警日志、原始告警、资产配置、行为分析配置信息传输给KAFKA |
流量传感器联动 | 支持与流量传感器进行联动,发现威胁事件后支持对攻击IP、恶意域名和受害资产的流量进行封禁 |
安全性管理 | 支持多次登录失败锁定账号和超时登陆配置 |
安全性管理 | 支持AES256、SM4数据传输加密,确保数据传输的安全性 |
邮件告警 | 支持邮件告警功能,可以定时向指定邮箱发送APT事件、攻击利用、恶意软件、拒绝服务等类型的告警信息 |
规则管理 | 支持自定义威胁情报、白名单、弱口令字典、暴力破解规则、漏洞知识库配置、自定义规则配置,支持用户新建/导入已有的规则信息 |
智能助理 | 基于深度学习的自然语言处理(NLP)技术,提供文本对话交互功能,为用户提供告警威胁类的问答服务 |
智能辅助研判 | 利用云端智库实现告警的流式分析研判,并在研判结束后给出研判结果、处置建议。降低研判人员技术门槛、提高研判效率,追溯研判过程、固化研判经验。解决告警研判难、研判慢等问题。 |
项目指标 | 性能和参数要求 |
规格描述 | 标准2U机架式,吞吐量1Gbps;6千兆网口,1T企业级硬盘,单电源。包括网页漏洞利用检测、webshell上传检测、网络攻击检测、威胁情报检测功能,提供离线pcap包导入检测、基础旁路阻断和基础SSL解密功能。 |
网络协议 | 支持常见协议识别并还原网络流量,用于取证分析、威胁发现,支持:http、dns、smtp、pop3、imap、webmail、DB2、Oracle、MySQL、sql server、Sybase、SMB、FTP、SNMP、telnet、nfs、ICMP、SSL、SSH等 |
文件协议 | 支持对流量中出现文件传输行为进行发现和还原,并记录文件MD5发送至分析设备,如可执行文件(EXE、DLL、OCX、SYS、COM、apk、bin等)、压缩格式文件(RAR、ZIP、GZ、7Z、tar等)、文档类型文件(word、excel、pdf、rtf、ppt、txt等)、多媒体文件(flash、jpg、jpeg、png、flv、swf等)、脚本文件(html、htm、java、mhtml、mht等)等类型。 |
数据库协议 | 支持常见数据库协议的识别或还原:DB2、Oracle、SQL Server、MySQL、PostgreSQL等协议 |
流量过滤 | 支持通过ip、ip段、端口等进行流量过滤,过滤语法支持and、or、not等多条件过滤语句 |
流量负载记录 | 支持配置外发tcp、udp流量日志中上下行负载的长度。 |
离线数据采集 | 支持离线流量采集,可通过手动PCAP导入方式对离线流量进行采集。 |
威胁情报 | 支持基于流量实时IOC匹配功能,设备具备主流的IOC,情报总量370+万条;(投标时须提供界面截图证明,并加盖原厂商公章) |
Web攻击检测 | 支持检测针对WEB应用的攻击,如SQL注入、XSS、系统配置等注入型攻击; |
Web攻击检测 | 支持跨站请求伪造CSRF攻击检测; |
Web攻击检测 | 支持其他类型的WEB攻击,如目录遍历、弱口令、权限绕过、信息泄露、文件包含、文件写入攻击、挖矿等检测 |
Webshell攻击检测 | 支持基于工具特征的WEBSHELL检测,能通过系统调用、系统配置、文件的操作来及时发现威胁;如:中国菜刀、小马上传工具、小马生成器等 |
Webshell攻击检测 | 支持基于webshell函数的攻击检测,如文件包含漏洞、任意文件写入、任意目录读取、任意文件包含、preg_replace代码执行等 |
Webshell攻击检测 | 支持基于代理程序的攻击检测,如TCP代理程序、HTTP代理程序等 |
网络攻击检测 | 支持多种攻击检测,能更全面的从流量中发现威胁,如:SQL注入、XSS、信息泄露、间谍软件、协议异常、网络欺骗、黑市工具、代码执行、挖矿等 |
情报查询 | 支持与云端威胁情报中心联动,可对受害IP、攻击IP、IOC/规则ID、文件MD5进行一键搜索,查看基本信息、开源情报、相关样本、可视化分析、域名解析、注册信息、关联域名、数字证书等。 |
威胁情报检测 | 支持基于威胁情报的威胁检测,检测类型包含APT事件、僵尸网络、勒索软件、流氓推广、窃密木马、网络蠕虫、远控木马、黑市工具、其他恶意软件 |
行为分析 | 支持告警的深度行为分析,行为包括DNS解析行为、TCP/UDP交互行为、WEB访问行为、传输文件行为 |
语义分析 | 支持基于网络请求的语义分析检测,能够将网络请求拆分后从请求头、响应头、请求体、响应体四方面详细展示请求内容,并能提升对未知威胁检测能力。 |
样本留存 | 支持威胁告警的相关pcap数据留存,支持本地下载及外发。 |
检测能力扩展 | 支持根据威胁类型、威胁名称、情报类型、IP自定义威胁情报;支持根据攻击载荷自定义漏洞检测规则,可自定义载荷检测位置、检测字段、匹配方式(文本匹配/正则匹配)、匹配载荷内容,并且单条规则可指定多个检查项,同时可定义漏洞威胁级别、威胁分类、攻击结果、CVE编号、CNNVD编号、漏洞描述、漏洞危害、解决方案。(投标时须提供界面截图证明,并加盖原厂商公章) |
检测能力 | 具备AI隧道检测、非TCP完整流、畸形包检测、数据包完整性检测、碎片重组检测、编码绕过检测、高级逃逸 AET 检测等防逃逸检测能力 |
挖矿检测 | 支持门罗币、莱特币、以太坊、比特币、斯特币等二十余种币种的检测,区分挖矿行为阶段:恶意代码传输、远控通信、连接矿池、登录矿池、获取挖矿任务、提交挖矿份额。 |
文件还原 | 支持对HTTP、FTP_DATA、SMB、SMTP、POP3、WEBMAIL、IMAP、TFTP、QQ、NFS等类型协议的流量进行文件还原 |
自定义分离文件类型 | 根据自定义文件还原协议类型、文件MIME类型、文件大小还原文件 |
自定义弱口令 | 支持自定义弱口令字典,支持HTTP、HTTPS、Telnet、FTP、POP、SMTP、IMAP等协议的自定义弱口令检测支持自定义弱口令规则,可正则表达式方式自定义弱口令强度、复杂度规则。 |
HTTPS威胁检测 | 支持旁路HTTPS解密、威胁检测 |
白名单 | 支持对告警进行加白,加白参数包括受害IP、攻击IP、告警类型、威胁情报/规则ID、威胁名称、XFF代理、URI、域名、有效时间范围等 |
高级参数 | web端提供针对恶意扫描、Flood攻击、IP碎片攻击、ARPSpoof、PingSweep、暴力猜解、XFF配置等检测策略配置功能。 |
部署模式 | 支持旁路部署,可同时接入多个镜像口,每个镜像口相互独立不影响。 |
系统配置 | 支持AES256、SM4数据传输加密,确保数据传输的安全性 |
系统配置 | 支持双协议栈,接口支持IPv4、IPv6配置,支持IPv4、IPv6流量接入,支持对IPv4路由监控和对IPv6路由监控。 |
兼容性要求 | 为保证技术兼容性和安全实现效果,须与本项目态势感知平台统一品牌。 |
项目指标 | 性能和参数要求 |
硬件及性能 | 最大加密流量(Mbps)≥350、最大并发用户数≥8000、IPSec加密最大流量(Mbps)≥200,设备整机最大吞吐量≥1.2Gbps、设备整机最大并发会话数≥150W;内存≥8G,硬盘容量≥64GB SSD,电源:冗余电源,接口:千兆电口≥6个、千兆光口≥4个;本次配置200个SSL VPN授权许可。 |
部署方式 | 支持IPv6/IPv4协议下的网关模式、单臂模式、主备模式、集群模式、分布式集群模式的部署 |
基本特性 | 专业VPN设备,采用标准SSL、TLS 协议,同时支持IPSec VPN、SSLVPN、PPTP VPN、L2TP VPN,非插卡或防火墙带VPN模块设备。 |
基本特性 | 支持PC终端使用包括Windows10、Windows8、Windows7、Windows Vista、Windows XP、Mac OS、Linux等主流操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用;移动端(Android、IOS)支持通过PPTP、L2TP VPN方式接入; |
基本特性 | 支持国产化终端使用,包括中标麒麟、银河麒麟、深度OS等操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用 |
基本特性 | 支持终端使用包括IE6、7、8、10、11或其他IE内核的浏览器,以及最新版本的非IE内核浏览器; |
基本特性 | 产品应支持国家商用密码算法包括: SM1、SM2,SM3,SM4算法 |
易用性 | 可支持个性化登录策略,在一台设备上配置不同的访问域名、IP地址,以及不同的使用界面,实现一台设备为多个不同用户群体服务的使用效果; |
易用性 | 支持单点登录功能(SSO),支持移动用户登录VPN后再登录内部B/S、C/S应用系统时不需要二次重复认证; |
易用性 | 支持智能递推技术,针对多外链的门户网站进行动态嗅探页面内的链接并完成资源自动授权,防止资源漏访; |
易用性 | 产品应提供环境检测、自动修复工具,支持对Windows的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSL VPN的使用,减轻运维工作。(投标时须提供界面截图证明,并加盖原厂商公章) |
终端安全 | 产品必须支持防中间人攻击,产品可在用户登录SSL VPN时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象。(投标时须提供界面截图证明,并加盖原厂商公章) |
终端安全 | 支持用户终端登录前、登陆后的安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、进程、文件、注册表、操作系统、使用终端,可以检测出客户端是否安装指定的防火墙或杀毒软件。 |
终端安全 | 支持客户端注销后自动清除所有缓存、Cookies、浏览器历史记录、保存的表单信息,实现零痕迹访问 |
终端安全 | 支持VPN专线功能,可配置用户在接入SSL VPN的同时,断开与Internet其他连接 |
权限、服务器安全 | 产品应具有用户/用户组细粒度的权限分配功能:可以针对被访问资源的IP地址、端口、提供的服务、URL地址等进行权限控制;针对同一B/S资源,可对不同用户做到细致到URL级别的授权。 |
权限、服务器安全 | 支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSL VPN后冒名登录应用系统 |
权限、服务器安全 | 支持关键文件保护功能,可针对特定应用关键文件进行锁定,防止用户进行篡改进行越权 |
权限、服务器安全 | 针对服务器地址保护方面,可支持SSLVPN资源列表界面上的用户授权资源隐藏;针对B/S应用,可进行URL地址伪装,防止服务器真实IP地址泄露 |
权限、服务器安全 | 支持客户端类型限制,可以针对VPN资源设置允许访问的客户端类型,客户端类型包括PC、移动端和SDK。 |
设备自身安全 | 支持设备自身的抗攻击防护,支持防Host头部攻击设置,用于防止Host头部攻击, 设备只允许通过符合设置规则的地址进行访问;支持防SWEET32攻击设置,用于防止SWEET32攻击。(投标时须提供界面截图证明,并加盖原厂商公章) |
身份认证 | 产品必须支持Local DB 、USB KEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式;可针对用户/用户组设置认证方式的与、或组合,可进行用户名/密码、LDAP、USB KEY、硬件特征码、短信认证或动态令牌的五因素捆绑认证 |
身份认证 | 支持基于硬件指纹特征的认证方式(非MAC地址绑定),可实现用户与终端的绑定,支持终端接入审批,仅允许审批通过的终端接入VPN; |
身份认证 | 支持随机验证码短信认证,可自定义所发送短信信息格式,支持用户端短信重发功能; |
身份认证 | 设备内部必须支持自建CA中心,便于数字证书认证平台搭建; |
身份认证 | 支持与第三方认证服务器,如泛微、竹云采用HTTP(S)认证对接;实现用户组、角色的权限映射,支持通过将用户组、角色映射到本地用户组和角色,获取该角色访问资源的权限; |
身份认证 | 支持对接微信开放平台,实现个人微信扫码快捷登录;支持微信用户与VPN账号绑定与解绑; |
高速性 | 支持至少4条以上的外网多线路配置;并在设备单臂部署模式下,多线路接入前置网关,仅依靠SSLVPN设备同样可实现SSLVPN接入用户的多线路自动优选功能 |
高速性 | 支持启用多线路时,自动检测故障线路,并自动踢出故障线路;一旦线路恢复,可在一定时间内自动恢复。 |
高速性 | 支持非对称式部署的传输协议优化技术(单边加速),不用在用户终端上安装任何插件和软件,即可提升用户访问应用服务的速度(投标时须提供权威第三方检测报告复印件证明,并加盖原厂商公章) |
高速性 | 支持HTP快速传输协议,大幅优化无线环境(CDMA、GPRS、WIFI、3G)、高丢包、高延等恶劣网络环境下传输速度及效率; |
高速性 | 支持针对不同的web页面进行数据优化,支持动态压缩技术,基于数据流进行压缩,减少不必要的数据传输 |
高速性 | 针对B/S资源支持WebCache技术,动态缓存页面元素,提高Web页面响应速度。 |
高管理要求 | 支持15级以上的管理员分级分权限管理,上级管理员可分配下级管理员享有设备配置模块权限; |
高管理要求 | 支持系统实时监控,图形化显示一段时间内的运行状况,可查看CPU占用率、各条线路网络吞吐量、各条线路的IP地址及发送接收流速、并发会话数、SSL并发用户数; |
高管理要求 | 支持独立日志中心进行SSLVPN实时日志记录,可详细记录用户访问资源记录、管理员日志、系统日志、告警日志;可根据用户名、主机IP等信息进行用户行为查询; |
高管理要求 | 支持密码找回功能,当用户的密码忘记或者丢失时,可自行找回密码,减轻管理员维护压力。 |
高管理要求 | 支持整体网关配置的本地及远程备份、恢复功能;支持SSLVPN配置的单独备份、恢复功能,并支持历史配置的回滚 |
稳定性、可扩展性 | 支持基于自组域简化部署VPN网络的方法,即当有多台设备处于VPN网络中时,通过连接任意节点的VPN设备,即相当于连入整个VPN网络,该方法解决了传统VPN部署时,需要连接多台的问题。 |
稳定性、可扩展性 | 支持253台不同型号设备间进行集群(A/A),支持路由模式、单臂模式下多线路部署的集群;支持集群设备间Session同步,一台设备宕机后其上用户无需重新登录SSL VPN可继续使用; |
稳定性、可扩展性 | 在负载均衡集群部署模式下,支持授权漂移,即当集群中一台设备宕机,该宕机设备中的并发授权自动迁移到其他正常的设备中,而无需额外购买授权。 |
加密卡 | 密钥生成与管理:可以生成256位ECC密钥对,采用双WNG系列物理噪声源芯片生成的随机数 |
加密卡 | 数据加密和解密:支持SM1、SM4国家标准密码算法的ECB和CBC模式的数据加密和解密运算 |
加密卡 | 消息鉴别码的产生和验证:支持基于SM1、SM4算法的MAC产生及验证 |
加密卡 | 数据摘要的产生和验证:支持SM3、SHA-1、SHA224、SHA256、SHA384、SHA512等杂凑算法 |
加密卡 | 数字签名的产生和验证:可以根据需要利用内部存储的ECC密钥对或外部导入ECC私钥对请求数据进行数字签名 |
加密卡 | 物理随机数的产生:采用双WNG系列物理噪声源芯片生成的随机数 |
加密卡 | 密钥备份及恢复:支持密钥的备份和恢复功能,保证了安全应用系统的安全性和可靠性 |
加密卡 | 密码卡API接口符合《密码设备应用接口规范》标准接口规范,通用性好。同时支持PKCS#11、JCE等国际标准接口 |
加密卡 | 对于VPN等特殊的应用系统,提供了在操作系统内核中调用密码卡的编程接口。接口支持同步和异步调用模式。当使用异步调用方式时,在密码卡进行加解密工作期间,主机CPU可以释放出来进行其它的工作,提高了整个系统的处理能力和吞吐量 |
加密卡 | 保证关键密钥在任何时候不以明文形式出现在设备外,密钥备份文件也受到主密钥的保护 |
加密卡 | 每对ECC密钥对对应一个授权保护码,以保证不同密码应用系统调用同一台密码设备时的密钥安全性 |
加密卡 | 采用国家密码管理局认可的算法芯片,支持SM1、SM4算法;采用双WNG系列物理噪声源芯片保证随机数强度 |
加密卡 | 支持PCIe x1、 mini PCI-E接口,稳定可靠,兼容性强 |
产品资质要求 | 产品具有国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》,投标时须提供证书复印件并加盖原厂商公章。 |
指标项 | 技术规格要求 |
主机结构 | 采用嵌入式操作系统,非Windows系统;非PC架构,非工控机架构,摄像头及主机分体式结构。 |
端口要求 | 终端至少具备4个高清视频输入接口;具备至少4个高清视频输出接口;提供SDI等长距离传输高清接口。 |
多媒体框架协议 | 支持多种线路类型,支持H.323/SIP协议标准,支持IP接入速率128Kbps-6Mbps。可以和省财政MCU配合实现20KHz或以上的宽带音频。 |
视频编解码协议 | 支持H.263、H.264、H.264HighProfile、H.264SVC视频图像编码协议,图像格式支持1080p、720p、4CIF,CIF,本次要求配置对称1080P60帧编解码能力。 |
双流性能 | 支持标准H.239协议的双流收发,主流视频图像和辅流PC桌面数据输入输出都能达到1080P分辨率; |
网络适应性 | 所投设备应具有良好的网络适应性,支持丢包恢复功能,在IP网络发生20%丢包时仍能够进行流畅的音视频沟通,图像无马赛克、停顿。在IP网络发生70%丢包时仍能保持音频通讯畅通。 |
维护功能 | 支持网络诊断功能。支持诊断两个节点之间的连通性、Qos、NAT、实际可用带宽、H323、SIP等功能,诊断后自动输出诊断报告。 |
接口信息 | 终端最少具有四路高清输入接口和三路高清输出接口,且具备3G-SDI接口,可同时支持在三个显示屏上分别显示近端、远端及双流画面;至少3路音频输入能力和2路音频输出能力。 |
系统功能及特性 | 提供基于WEB的系统管理功能。可通过电脑终端、中央控制系统进行控制。 |
镜头预览功能 | 终端具备镜头预置位预览功能,可以方便直观的了解预置位所对应的方位。 |
终端附带摄像机 | 无缝接入并兼容现有视频会议终端。镜头规格及像素:采用1/3英寸、200万有效像素的HDCMOS图像传感器,支持最高1080P 60fps高清晰视频,配备自动聚焦镜头和≥12倍光学变焦;支持遥控器远程控制,实现对摄像机进行变焦和上下左右调整控制。自动调节:支持自动白平衡、自动曝光、自动聚焦等功能。 |
许可资源 | 终端应允许扩展支持内置5点或以上MCU,可以自行组建会议,本次配置至少4点内置MCU授权许可。 |
项目名称 | 投标总报价(小写) |
机房设备和财政视频会议设备更新 | |
投标总报价(大写): |
序号 | 名称 | 品牌型号 | 性能指标 | 数量 | 产地 | 质保期 | 单报价 | 分项总报价 |
完工期 | ||||||||
项目整体质保期 | ||||||||
服务承诺 | 质量 2.安装 3."三包"(包修、包退、包换)4.其他承诺(以上是主要承诺,供投标人参考,投标人应在满足招标文件要求的基础上,根据自己单位的情况作出具体承诺) | |||||||
服务承诺 |
名称 | 采购要求 | 实报内容 | 偏离说明 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
