丽江市住房公积金业务信息网络安全等级保护三级建设项目设备询价采购项目询价公告
项目概况
丽江市住房公积金业务信息网络安全等级保护三级建设项目设备询价采购项目的潜在供应商应在全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)上获取采购文件,并于2022年11月9日9点00分(北京时间)前提交响应文件。
根据《中华人民共和国政府采购法》《中华人民共和国政府采购法实施条例》《政府采购非招标采购方式管理办法》(财政部令第74号)等有关法律法规的规定,按照政府采购公开、公平、公正和诚实信用的原则,对丽江市住房公积金业务信息网络安全等级保护三级建设项目设备采购项目采用询价方式进行采购,现通过发布询价公告的方式诚邀符合相应资格条件的供应商参与本项目的采购活动。
1.项目基本情况
采购编号:XJ2022-05
项目名称:丽江市住房公积金业务信息网络安全等级保护三级建设项目设备询价采购项目。
采购方式:询价。
采购预算:64.3526万元。
最高限价:64.3526万元。
采购内容:漏洞扫描设备、终端安全管理系统、入侵检测系统、下一代防火墙、内网核心交换机、网络综合审计系统、数据库审计系统、运维审计等。
合同履行期限:1年。
交货期:合同签订后 7个工作日内。
交货地点:丽江市玉龙县黄山镇聚鑫路4号丽江市住房公积金管理中心。
本项目不接受联合体。
2.供应商资格要求
2.1符合《中华人民共和国政府采购法》第二十二条规定的供应商;
2.1.1 具有独立承担民事责任的能力;(提供营业执照副本扫描件或复印件)
2.1.2 具有良好的商业信誉和健全的财务会计制度;(响应供应商提供2021年的财务报表或提供开户银行出具的资信证明或情况说明;新成立的公司按实际提供开户银行出具的资信证明或情况说明)
2.1.3 供应商应具有履行合同所必需的设备和专业技术能力;(响应供应商自行提供证明或说明材料)
2.1.4 有依法缴纳税收和社会保障资金的良好记录:(响应供应商提供2021年1月至投标文件提交截止时间任意2个月依法缴纳税收和缴纳社会保障资金的证明,新成立的提供成立以来的税收和社会保障资金缴纳凭据或相关情况说明;依法免税或不需要缴纳社会保障资金的,应提供相应文件证明其依法免税或不需要缴纳社会保障资金)
2.1.5 参加政府采购活动前三年内,在经营活动中没有重大违法记录(重大违法记录,是指投标人因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚);(响应供应商提供参加本次政府采购活动前三年内的经营活动中没有重大违法记录的书面声明)
2.2 落实政府采购政策需满足的资格要求:无。
2.3 本项目的特定资格要求
2.3.1供应商未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人、政府采购严重违法失信行为记录名单,“中国政府采购网”网站(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单(被禁止在一定期限内参加政府采购活动但期限届满的视作未列入失信名单)(由采购人或交易中心进行查询);
2.3.2 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项目的政府采购活动。
2.4.本项目不接受联合体响应。
2.5 本项目不允许转包。
3.询价文件的获取
3.1 时间:2022年10月28日14:00至2022年11月2日23:59分(北京时间);
3.2 地点:凭企业数字证书(CA)在全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)获取;
3.3 方式:凡有意参与此项目的供应商,在文件获取时间内凭企业数字证书(CA)在网上获取询价文件及其它采购资料(电子询价文件,格式为*.ZCZBJ);未办理企业数字证书(CA)的企业,需在全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)完成企业数字证书(CA)办理,凭企业数字证书(CA)在网上获取询价文件,此为获取询价文件的唯一途径。
3.4 售价:本项目不收取询价文件费。
4.响应文件的递交
4.1 响应文件递交截止时间(响应截止时间,下同)为2022年11月9日9时00分。
4.2 递交方式:响应文件的递交采用网上递交的方式,网上递交需登录全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/),响应供应商须在响应截止时间前完成所有电子响应文件的上传,网上确认电子签名,并打印“上传响应文件回执”,响应截止时间前未完成响应文件传输的,视为撤回响应文件。
5. 响应文件开启的时间和地点
5.1 开启时间:2022年11月9日9时00分
5.2 开启地点:丽江市公共资源交易中心三楼第二开标室
5.3 开启方式:本项目采用网上开标,供应商不需要到开标现场开标。供应商须提前登录投标系统进入开标会界面。按采购文件规定的开标时间准时进入本项目开标室,在规定时间内对所上传的响应文件进行解密。在规定时间内解密不成功的,视为撤回响应文件,采购人不予受理。
5.4 响应供应商在询价会议开始前务必认真阅读本询价文件全部内容,询价文件如有变更、补充等,将在云南省政府采购网(www.yngp.com)、全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)通知各响应供应商。请各响应供应商在递交响应文件前随时登录查看,以获取最新信息。因响应供应商不留意网站公告,导致后果由其自行负责,采购人及集采机构不承担任何责任。
6.采购项目需要落实的政府采购政策
6.1 《财政部关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号);
6.2 《财政部 司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68 号);
6.3 《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141 号);
6.4 《财政部 发展改革委 生态环境部 市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9 号);
6.5 《关于运用政府采购政策支持乡村产业振兴的通知》(财库〔2021〕19号);
6.6 响应供应商是小微企业(含监狱企业、残疾人福利性单位)并提供有效的声明函的在评审时给予10%价格扣除。
7.公告期限
自本公告发布之日的次日起3个工作日。
8.其它事宜
8.1 本次询价公告在云南省政府采购网(http://www.yngp.com)、全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)上发布。如有其他网站转载公告,采购人及集采机构不承担任何责任。
8.2 无论询价结果如何,采购人和集采机构均不承担供应商准备响应文件和递交响应文件以及参加本次询价活动所发生的任何成本或费用。
9.对本次采购的询问、质疑和投诉,请按以下方式联系
9.1 潜在供应商如对本公告有疑问,可以通过打电话的方式向采购人或集采机构询问。
9.2 供应商认为采购文件、采购过程和采购结果使自己的合法权益受到损害的,应以电子形式在全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)上提出质疑,在提交质疑后响应供应商须通过电话(0888-5108570)通知集采机构,提交质疑后未电话通知集采机构造成的后果由供应商自行承担。提出询问或质疑时必须同时提交相关证据材料和注明事实的确切来源。
受理询问或质疑部门:丽江市公共资源交易中心 、丽江市住房公积金管理中心。
9.3 投诉必须首先经过质疑程序。质疑询价申请人对采购人、集中采购机构的答复不满意,或者采购人、集中采购机构未在规定的时间内做出答复的,可以在答复期满后15个工作日内书面向丽江市财政局投诉。投诉电话:0888-5161514。
9.4.联系方式
采购单位:丽江市住房公积金管理中心
地 址:丽江市玉龙县黄山镇聚鑫路4号
联 系 人:黄志伟
联系电话:0888-5396857
集采机构:丽江市公共资源交易中心
地 址:丽江市古城区民航路2号
联 系 人:李东鸿
联系电话:0888—5108570
电子标书技术支持:北京筑龙信息技术有限公司
电 话:400-9618-998 QQ:4009618998
云南CA技术支持(数字证书办理):云南龙瑞德耀信息科技有限公司
联系人:苏 策 联系电话:400-6727-666
丽江市公共资源交易中心
2022年10月28日
附件: |
|
附件: |
|
||||||
监督部门及联系方式: | 08885161514 |
序号 | 内 容 |
1 | 项目名称:丽江市住房公积金业务信息网络安全等级保护三级建设项目设备询价采购项目项目编号:XJ2022-05项目预算总价:64.3526万元最高限价:64.3526万元 |
2 | 采购单位:丽江市住房公积金管理中心地 址:丽江市玉龙县黄山镇聚鑫路4号联系电话:0888-5396857 |
3 | 集中采购机构:丽江市公共资源交易中心地址:丽江市古城区民航路2号联系电话:0888-5108570 |
4 | 询价保证金: 无 |
5 | 询价有效期:询价文件从报价之日起,有效期为 60 日历天 |
6 | 响应文件递交截止时间:2022年11月9日9时00分;响应文件开启时间:2022年11月9日9时00分;响应文件开启地点:丽江市公共资源交易中心三楼第二开标室。 |
7 | 响应文件的递交:递交方式:网上递交,响应文件网上递交网址为全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/),响应供应商须在响应文件递交截止时间前完成所有响应文件的上传,并进行网上确认电子签名,打印“上传响应文件回执”,响应文件递交截止时间前未完成全部响应文件传输的,视为撤回响应文件; |
8 | 响应文件开启:采用网上开标方式,响应供应商不需到开标现场开标。响应供应商须使用数字证书(CA)提前登陆投标系统进入开标会界面。按询价文件规定的响应文件开启时间准时进入本项目开标室,在规定时间内使用数字证书(CA)对所上传的响应文件解密。在规定时间内解密不成功的,视为撤回响应文件,采购人不予受理。如果响应供应商对远程“网上开标”操作有困难的,也可以选择到开标会议现场进行开标,须携带企业数字证书在响应文件开启时间在开标现场导入响应文件。 |
9 | 响应文件的编制:响应文件采用电子文件,响应供应商必须使用《云南省政府采购响应文件编制系统》,按照询价文件要求编制响应文件,并采用企业、法定代表人数字证书电子签名。 |
10 | 对询价文件质疑的截止时间:获取采购文件或者采购文件公告期限届满之日起7个工作日内;对询价文件质疑回复的截止时间:收到质疑函后7个工作日内。 |
11 | 对询价文件质疑的提交方式:所有获取了询价文件的响应供应商若对询价文件有疑问,须在规定的质疑截止时间前使用数字证书(CA)通过全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)提交质疑,逾期不再受理。在提交质疑后响应供应商须通过电话(0888-5108570)通知集采机构,提交质疑后未电话通知集采机构造成的后果由供应商自行承担。对采购文件中供应商资格要求、评审办法、采购需求等有质疑的由采购人负责答复,其余的由交易中心答复。 |
12 | 澄清、补遗和修改:澄清、补遗和修改由采购人以书面方式提交丽江市公共资源交易中心,通过全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/)向潜在响应供应商发布,所有获取了询价文件的潜在响应供应商须登录丽江市公共资源交易网凭企业数字证书(CA)获取澄清或补遗。澄清、补遗和修改全部通过网络送达,请响应供应商自行登录查询全国公共资源交易平台(云南省)云南省公共资源交易信息网(http://ggzy.yn.gov.cn/),获取采购人发布的澄清、补遗和修改,获取后无须回复确认已收到澄清、补遗和修改。网上获取为获取澄清、补遗和修改的唯一途径。如响应供应商未能按要求获取招标澄清、补遗和修改的后果由响应供应商自行承担。 |
13 | 签订合同时间:成交通知书发出后3个工作日内 |
14 | 质量要求:合格,符合国家或行业相关标准。 |
15 | 交货期限:合同签订后7个工作日内 |
16 | 交货地点:丽江市玉龙县黄山镇聚鑫路4号丽江市住房公积金管理中心 |
17 | 政府采购的相关政策17.1 《财政部关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号);17.2 《财政部 司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68 号);17.3 《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141 号);17.4 《财政部 发展改革委 生态环境部 市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9 号);17.5 《关于运用政府采购政策支持乡村产业振兴的通知》(财库〔2021〕19号);17.6 响应供应商是小微企业(含监狱企业、残疾人福利性单位)并提供有效的声明函的在评审时给予10%价格扣除。 |
18 | 询价小组组成:询价小组由3人组成。其中采购人代表1人,评审专家2人。 |
此报价包含货物、随配附件、备品备件、工具、运抵指定交货地点、现场安装调试的各种费用和售后服务、税金及其他所有成本费用的总和。 | |
总报价: | 大写: |
总报价: | 小写: 万元 |
交货期 | |
质量承诺 | |
交货地点 |
一、货物、设备及材料类详列 | ||||||||
序号 | 分项名称 | 品牌、型号 | 主要技术参数 | 制造商 | 数量 | 单价 | 合计(元) | 备注 |
… |
序号 | 货物名称 | 采购规格 | 响应规格 | 偏离情况 | 说明 |
序号 | 项目名称 | 申报货物制造商名 | 型号及详细配置 | 数量 | 单价 | 合计 |
投标总价: 元 |
项目 | 要求 |
交货期 | 合同签订后7个工作日内所有产品送货到采购人指定地点,并负责安装调试。报价已含开票、税收、送货上门、安装调试等一切费用,采购人将不再支付任何其他费用。 |
质保要求 | 整体设备原厂质保三年,且必须为原装、全新、完整的产品,3年免费备件支持,3年免费工程师人工服务,3年免费上门服务;产品质保期必须满足参数质保要求,产品质保期不低于3年(自验收合格次日起计),质保期内,如发生质量问题,由供应商免费更换。质保期满后,若需供应商维修,仅收取维修材料成本费。 |
售后服务要求 | 1.提供技术人员上门培训,直到本单位用户能正常使用;2.在质保期间出现故障,供应商在接收到用户通知后于1小时以内予以回应、提出解决方案,4小时内维修人员到场,72小时排除故障(特殊情况和不可抗拒因素除外)。 |
其它 | 1、中标后三个工作日内,招标人保留要求投标人提供样机进行功能要求验证权力,全部通过验证后才执行合同流程。2、货物到指定现场先由采购方组织验货,并组织验收,必须达到参数要求并进行安装调试,如交付产品不符,验收不合格不付款。 3、供应商响应报价即为同意全部以上要求,如交付产品不符,我单位将按供应商虚假响应向上级主管部门进行投诉。如不能接受条款,可不参与响应。 |
序号 | 安全设备类型及部署位置 | 设备数量 | 招标参数 |
1 | 网络综合审计系统(内外网安全管理中心) | 1 | ★1.为机架式硬件产品,至少配置千兆电口≥6个(含1个管理接口和1个HA接口),另外带2个接口扩展槽,≥2个USB接口。提供响应产品实物面板照片,并标注接口信息。2.应用吞吐性能≥1G,审计事件性能≥11000EPS;最大并发连接数≥100万,最大新建连接数≥2.8万/秒;内置硬盘存储≥1TB;含专用操作系统与网络审计标准软件。★3.含3年软件及URL库、应用协议库升级服务,3年原厂硬件质保服务;提供产品售后服务承诺函。4.支持网关、镜像、网桥、多路桥接等部署模式。5.系统内置应用协议库总数量不低于4000种,可以针电子邮件对即时消息、论坛发帖、社交网络、视频播放、在线购物、在线音乐、办公系统、代理隧道、赌博、金融理财、数据库、网络存储、网络游戏、恶意软件、系统软件等有独立的分类进行识别控制。6.系统内置强大的URL库实现网页过滤,针对不同网页被阻塞后支持跳转不同的阻塞页面,并支持用户自定义。7.支持Https、ftp、telnet、DNS、SNMP、NFS、NETBIOS等审计。8.支持对Windows百度网盘客户端的文件标题和内容审计;支持QQ、Skype、Windows版客户端微信等IM管理和审计。9.支持数据库审计:可审计、控制Oracle, MySql, SqlServer, PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等。10.与采购的终端安全管理系统联动:能够与终端安全管理系统联动,设备检测到未安装终端安全防护软件的PC,可将其Web访问自动重定向到特定页面并提示下载。 ★11.支持IPv6,提供产品IPv6 Ready Logo认证证书,提供证书复印件。★12.产品具有公安部销售许可证、网络关键设备和网络安全专用产品安全认证证书,提供证书复印件。★13.产品厂商服务能力:具备国家信息安全测评信息安全服务资质-安全开发类,提供证书复印件。 |
2 | 数据库审计系统(内外网安全管理中心) | 1 | ★1.为机架式硬件产品,至少配置千兆电口≥6个,另外带≥2个接口扩展槽,面板带液晶屏显示方便运维巡检,冗余电源。提供响应产品实物面板照片,并标注接口信息。2.系统事件处理性能≥10000条/秒,内置硬盘≥4TB;提供审计授权数量≥50个或无授权限制.★3.含3年软件及规则库升级服务,3年原厂硬件质保服务;提供产品售后服务承诺函。4.部署和管理:可通过端口镜像模式旁路部署、服务器客户端插件两种方式部署;支持IPv4和IPv6的网络。5.审计数据库类型:支持国际主流数据库:Oracle、MySQL、SQLserver、DB2、Sybase、Informix、Teradata、PostgreSQL、Access;支持国产数据库:达梦、南大通用、人大金仓、神通。内置SQL注入特征规则库;内置危险操作规则库配置等。6.安全审计能力:支持数据库操作类、表、视图、索引、存储过程等各种对象的所有SQL操作审计;支持将审计日志的敏感字段进行模糊化处理,防止敏感数据泄露。7.数据库监控扫描:能监控数据库系统的服务器信息、软件版本、补丁信息、表空间情况、会话信息、回退信息、权限信息、告警等信息;能检测数据库账户是否存在弱口令等。★8.系统内置数据库安全规规则库,涵盖sql注入、跨站脚本攻击、字段猜测、口令猜测、权限提升等风险审计规则(提供系统配置截图证明或配套对应功能入侵防御产品实现,提供证明复印件)★9.支持IPv6,提供产品IPv6 Ready Logo认证证书,提供证书复印件。★10.产品具有公安部销售许可证,提供证书复印件。★11.产品厂商服务能力:具有国家信息安全测评信息安全服务资质-云计算安全类,提供证书复印件。 |
3 | 运维审计(内外网安全管理中心) | 1 | ★1.为机架式硬件产品,至少配置千兆电口≥6个,另外带≥2个接口扩展槽位,≥2个USB口,面板带液晶屏方便巡检。提供响应产品实物面板照片,并标注接口信息。2.内置硬盘≥4T,管理设备数量授权≥100个,运维用户无限制。★3.含3年软件及硬件原厂质保服务;提供产品售后服务承诺函。4.运维用户支持手机短信、手机令牌、USBKey、指纹等多因子认证方式,支持有效期、登录时段限制、登录IP地址限制、登录MAC地址限制等; 5.运维协议包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQL Server、Rlogin、DM、Redis等;支持按IP范围、端口进行资源设备自动发现添加资产。6.资源账户自动改密功能,支持密码复杂度和长度设置,支持密码拆分发送给2个管理员。7.支持命令操作权限控制策略和数据库操作控制策略;能对数据库的访问操作进行控制,支持MySQL、Oracle、DM协议,规则支持库、表、命令等细粒度管控;针对核心设备运维,支持配置双人授权、动态令牌授权的安全措施;无需客户端或插件,能实现通过浏览器直接运维SSH、RDP、Telnet、VNC、Rlogin、SFTP等;8.系统内置访问授权、命令授权、数据库授权等工单管理;访问授权工单支持文件传输、文件管理、键盘审计、显示水印、OCR识别、磁盘映射、RDP剪切板申请等。★9.产品具有公安部销售许可证、国测信息技术产品安全测评证书(EAL3+),提供证书复印件。 |
4 | 漏洞扫描设备(内外网安全管理中心) | 1 | ★1. 为机架式硬件产品,至少配置千兆电口≥6个,另外带≥2个接口扩展槽位,≥2个USB口,面板带液晶屏方便巡检。提供响应产品实物面板照片,并标注接口信息。2.Web扫描域名无限制,Web扫描任务并发数≥3个域名。系统扫描IP地址无限制,支持扫描A类、B类、C类地址,系统扫描支持不少于50个IP地址并行扫描。内置硬盘存储≥1TB。★3.含3年软件及漏洞特征库升级服务,3年原厂硬件质保服务;提供产品售后服务承诺函。★4.集成系统扫描、WEB扫描、数据库扫描、弱口令扫描等多功能,以满足不同场景下的扫描需求,扫描安全评估报告包含系统漏洞、Web漏洞、弱口令扫描结果(提供系统配置截图证明或配套对应功能独立产品实现,提供证明复印件)5.资产管理功能要求:能通过多种不同的方式自动扫描和发现网络资产。6.漏洞检测功能要求:应具备操作系统、数据库、网络设备等主流系统的漏洞库列表,产品漏洞库列表数量大于60000条;产品具备对主流的数据库软件的漏洞检查;支持扫描国产系统、数据库扫描;支持对移动设备系统(iOS、Android、Blackberry、windowsphone等)进行漏洞检查。7.提供WEB扫描功能:支持Web漏洞扫描,检测基于OWASP Top10标准定义扫描规则;支持至少三种漏洞验证方式如浏览器验证、注入验证、通用验证;8.数据分析与报表功能:支持导出同时包含系统扫描、Web扫描、弱口令扫描结果的报表,可以统一分析网站漏洞、网站所在主机漏洞以及主机弱口令。★9.内置系统漏洞要求重点涵盖CNNVD国家信息安全漏洞库,系统内置漏洞数不少于140000条(提供CNNVD兼容性资质证书复印件,提供系统漏洞数量截图证明)★10.产品具有公安部销售许可证(增强级),提供证书复印件。★11.产品厂商服务能力:具有国家信息安全测评信息安全服务资质-云计算安全类,提供证书复印件。 |
5 | 终端安全管理系统(内网安全管理中心) | 1 | 1.国产软件,包含管理中心和终端Agent软件;管理中心部署支持Windows Server系统;终端Agent软件支持Windows、Linux、macOS、国产操作系统等部署,能多平台统一管控;系统支持中/英等语言界面。★2.本次项目提供1个管理中心和100个Windows PC客户端授权,含3年软件及特征库升级服务;提供产品售后服务承诺函。3.管理中心系统用户登录支持双因子认证;系统首页提供终端概况,包括在线终端数,总终端数,风险终端数,管理中心CPU、内存和硬盘利用率信息,终端在线率,终端正常率,终端平台统计,病毒查杀趋势,感染病毒终端,漏洞补丁统计等信息。终端Agent软件提供防退出、防卸载自我保护,支持验证码、固定密码等方式,密码加密支持国密算法。4.支持人工智能机器学习、静态特征、云端特征库等至少3种检测引擎混合使用,提高病毒检出率;对压缩包病毒扫描,可自定义配置压缩包的扫描层数,至少支持50层以上深度扫描;提供主动防御功能,提供U盘防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、系统勒索软件防护、远程登录防护、网络入侵防护、僵尸网络攻击防护、网络攻击防护、ARP攻击防护、NDS防护等。5.提供对Windows操作系统、Office、IE、.NET Framework及Adobe软件类等进行补丁安装。6.支持基于IP或域名的主机防火墙规则,支持双向、入站、出站方向的允许/拒绝操作。7.终端管控提供外设管理、进程管理、违规外联、能耗管理、网络管控、服务管理、桌面加固、外发管控等功能;支持对终端的接口(1394、串口、并口、PCMIA、USB口)、光驱(内置、外置)、设备(USB存储设备、存储卡、冗余硬盘、软驱、打印机、扫描仪、磁带机、键盘)等进行控制;通过tracert路径探针,能对违规的互联网出口进行发现,实现终端断开网络、关机、断网+锁屏、终端锁屏等处理。8.系统应支持与下一代防火墙系统联动,达到终端和边界联动防御效果,形成网络到端的“检测+防御”联合防护体系。★9.产品具有公安部销售许可证,信息技术产品安全测试证书或信息技术产品安全测评证书,提供证书复印件。★10.产品厂商服务能力:具备信息技术服务标准运行维护服务业务领域符合性证书(为一级或二级,其级别一级>二级>三级>四级>五级),提供证书复印件。 |
6 | 入侵检测系统(内网安全管理中心) | 1 | ★1.为机架式硬件产品,至少配置千兆电口≥6个,另外带≥2个接口扩展槽位,≥2个USB口,面板带液晶屏方便巡检。提供响应产品实物面板照片,并标注接口信息。2.网络层吞吐量≥3Gbps,IDS吞吐量≥1Gbps,最大并发连接数80万,每秒新建连接数3万/秒;内置硬盘存储≥1TB。★3.含3年软件及入侵检测库升级服务,3年原厂硬件质保服务;提供产品售后服务承诺函。4.系统具备检测防逃逸技术,提供缓冲区溢出、SQL注入、扫描刺探、间谍软件、拒绝服务、木马后门、漏洞攻击、潜在风险等入侵检测特能力。5.系统内置入侵检测特征数超过6000条;系统具备云端威胁情报功能,提供僵尸网络、钓鱼网站、恶意网站等10大类的威胁情报的检测。6.系统具备事件取证分析功能,通过获取接口的报文文件保存在设备中留存为证据,取证文件支持导出功能。★7.提供入侵检测安全态势展示大屏页面,统一展示:1)中级、告警、严重三种级别的告警总数;2)提供接口资源监控,含接口及对应状态、IP、接口实时速率等;3)最新入侵事件列表,含时间、级别、对应特征ID、源IP、源位置、目的IP、目的位置;4)提供攻击威胁趋势;5)风险主机TOP10,含攻击源IP、攻击目标IP等;6)提供设备运行状态监控,含CPU、硬盘、内存使用率以及并发、新建连接数趋势图。(提供系统内置安全态势展示大屏页面截图或定制开发承诺,提供证明复印件)★8.产品具有公安部销售许可证、中国国家信息安全产品认证证书、国测信息技术产品安全测评证书(EAL3+),提供证书复印件。★9.产品厂商服务能力:是互联网安全研究中心应用安全联盟会员,提供证书复印件。 |
7 | 下一代防火墙(内网数据中心前端、其他部门对外接入前端) | 2 | ★1.为机架式硬件产品,至少配置千兆电口≥7个,千兆SFP光口≥2个,万兆SFP+光口≥2个,另外带≥2个接口扩展槽位,≥2个USB口,面板带液晶屏方便巡检,冗余电源。提供响应产品实物面板照片,并标注接口信息。2.网络处理能力≥4G,并发连接≥175万,每秒新建连接6万/秒。设备配置存储硬盘≥3TB,对关键日志长期存储,方便日常故障直接做事件溯源及分析。 ★3.含含下一代防火墙系统软件、应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN(含≥15个并发隧道数授权)、SSL VPN(含≥15个并发用户数授权)等功能,3年全功能模块升级服务,3年原厂硬件质保服务;提供产品售后服务承诺函。★4.提供内网资产识别和管控功能:系统内置普通PC、移动终端、网络摄像头等资产指纹库,支持通过设置IP、MAC、资产类型(普通PC、移动终端、网络摄像头)、厂商、位置等信息自定义资产黑白名单(提供系统配置截图证明或配套对应功能准入产品实现,提供证明复印件)。5.入侵防御功能:至少提供WEB、数据库、FTP、邮件、客户端等类别漏洞防护;客户端至少包含缓冲区溢出、跨站脚本、拒绝服务、SQL注入、跨站请求伪造、文件包含、目录遍历攻击、敏感信息泄露、暴力破解、代码执行漏洞、命令执行漏洞、上传漏洞利用、webshell上传等至少13小类防护;支持木马后门、病毒蠕虫、僵尸网络等间防护。6.网络防病毒功能:系统内置病毒库规模不少于2000万,支持HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀。7.产品提供与客户已有的终端安全管理平台系统联动:实现对未安装的终端可以阻断;对已安装终端可基于威胁评估风险等级(高风险/中风险、低风险)实现阻断。★8. 网络防私接:支持网络共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址进行管控,支持阻断或告警动作。(提供系统配置截图证明或配套对应功能独立产品实现,提供证明复印件)9.提供综合分析功能;系统能基于网络活动、威胁活动、阻止活动、流量管控等多维度进行综合关联统计及分析,直观帮助运维发现网络异常行为。10.系统提供基于IOC威胁情报的内网失陷主机列表,支持失陷主机响应阻断一键处置。11.系统提供威胁日志、流量日志、域名日志、URL过滤日志、邮件过滤日志、内容日志、行为日志、即时通讯日志、操作日志、系统日志等分类展示;全部日志支持模糊检索或指定条件的精确检索(如过滤条件支持and、or、取反等),以便快速定位异常问题。★12.产品具有公安部销售许可证、国测信息技术产品安全测评证书(EAL3+或EAL4+),提供证书复印件。★13.产品厂商服务能力:具有国家信息安全测评信息安全服务资质-云计算安全类,提供证书复印件。 |
8 | 内网核心交换机 | 2 | 1、整机业务槽位≥4个,主控槽位≥2个。电源槽位数≥2个,支持1+1冗余电源。机架式设备,要求高度≤5U,单个模块故障不影响整机运行。2、交换容量≥85T,包转发率≥16000Mpps。3、本次要求配置:双主控,双电源,10/100/1000M自适应电口24个,千兆SFP光口24个,万兆 SFP+光口4个。24个千兆单模光模块(单模,1310nm,LC),4个万兆单模光模块(单模,1310nm,LC)。4、要求设备主控卡、业务板卡、风扇、电源等全部支持热插拔。5、支持4K个802.1Q VLAN,Super vlan,支持基于端口、MAC、IP子网、协议的VLAN;支持端口的负载均衡、支持LACP,每个链路聚合组支持16个端口。6、支持静态路由、RIP、OSPF、ISIS、BGP和RIPng、OSPFv3、BGP4+等动态路由协议;支持BFD for VRRP/Static/RIP/OSPF/ISIS等。支持MPLS基本功能MPLS L3 VPN。支持IGMP、IGMP Snooping;支持PIM-SM、PIM-DM等三层组播协议。持手工隧道、支持ISATAP、支持6to4隧道,支持IPV4/IPV6双栈功能。7、支持≥4台横向虚拟化功能,实现多个物理设备虚拟为一个逻辑设备进行管理的虚拟化功能。同时支持纵向虚拟化功能,接入交换机作为核心交换机的端口扩展板卡进行配置统一管理,最大支持≥128台设备虚拟成一台设备。8、支持CPU 保护功能,如ICMP Flood拦截、SYN Flood攻击拦截等,CPU根据不同协议进行限速保护。支持MSTP协议国密算法加密;RIP、OSPF协议支持国密认证算法,,支持配置文件国密算法加密,防护设备配置环境信息泄漏。9、为了满足网络未来的发展趋势,要求设备支持SDN功能,需要支持Openflow1.3协议标,支持Netconf协议,支持SDN控制器的统一管理。10、支持二层TRILL、三层TRILL;VXLAN二层网关、三层网关等相关功能。11、支持SHELL、SNMP V1/V2/V3、Telnet、Rlogin、FTP、TFTP等管理方式。12、提供通过工信部检测的IPV4、IPV6入网证书。 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号