中标
湛江市人民检察院检察工作网等级保护安全建设项目结果公告
检察工作网等级保护安全建设基于桥的二层交换式防火墙包多核多线程ASIC并行操作系统透明策略路由区域地址所属查询有效防护和管理智能选路提供截图证明网站流量智能分配到不同的链路本地有线链路接入灾备链路3G广域网VSAT卫星网海事卫星网安全策略配置用户认证AVURL过滤协议控制流量控制并发新建限制垃圾邮件过滤详细审计简化用户管理联动漏洞扫描自动化验证支持后门文件共享系统补丁IE漏洞主动式扫描DMVPN增加一个新的分支节点网关路由推送spoketospoke互通安全设备终端安全管理系统控制中心文件系统实时防护补丁运维补丁灰度发布补丁分发全网升级补丁自动化运维已修复性能监控禁止终端创建热点域名解析外联探测探测地址外联告警断网终端互联网出口IP探测移动存储介质导出注册列表单独下发标签授权方便用户管理U盘漫游点对点的授权灵活控制单个U盘防病毒功能Linux系统Linux服务器内网主机监测安全威胁发现与运营管理平台软硬件一体化设备标准2U机架式设备组件便捷扩容组件统一监控租户管理分区态势呈现综合态势威胁处置异常流量分析行为分析勒索场景化分析日志分析报表模板态势大屏威胁探测快速风险搜索查询整网威胁态势专家推理分析安全事件二次分析风险危害与原理风险处置建议具体升级补丁防护策略NAT溯源响应处置联动自动化应急响应SOAR模块路由器交换机用户准入认证系统无线控制器工单处置安全知识库主动资产探测资产探针资产扫描资产发现统一运维系统物联网管理系统安全监测系统摄像头资产信息网络拓扑管理逻辑拓扑连接展示综合安全风险报告安全监测分析报告安全事件报告脆弱性统计分析报告威胁统计分析报告流量分析报告恶意域名事件报告终端统计分析报告UEBA规则运维管理安全态势即时掌控运行状态最新告警安全状态互联网流量状态挖矿安全事件分析阻断策略安全分析漏洞风险配置风险弱口令脆弱性风险验证人工核验安全事件的验证状态脆弱性分析WEB攻击特征库病毒特征库应用协议识别分析检测模式特征匹配协议异常检测流量异常检测事件关联多种技术对黑客攻击恶意代码广告软件缓冲区溢出SQL注入通用攻击规则库指定特征协议字段匹配模式匹配内容检测深度偏移量聊天软件应用识别账号网络审计系统关键字查询监视一键自检数据库信息审计事件记录会话数据界面告警SNMP第三方网管系统外置存储日志存储能力FTP转发syslog日志syslog服务器snmp服务器数据库的审计Web应用防火墙网络准入系统双操作系统冷备客户端的准入模式无客户端准入模式自定义部署VLAN隔离准入技术无客户端下端口级准入控制多种准入技术的复用端口镜像有线网络准入无线网络准入VPN网络接入分支机构网络准入收集终端设备手机平板根据设备类型自动分类网络拓扑图网络设备远程加密协议管理远程安全接入移动终端管理支持当前主流智能终端设备移动终端入网安全集成实施服务实施部署及集成
金额
90万元
项目地址
广东省
发布时间
2021/12/07
公告摘要
项目编号gdfl2101a04n435
预算金额90万元
招标联系人-
招标代理机构广东丰联招标代理有限公司
代理联系人李先生
中标联系人-
中标联系人-
公告正文
一、项目编号:GDFL2101A04N435
二、项目名称:湛江市人民检察院检察工作网等级保护安全建设项目
三、采购结果
合同包1(湛江市人民检察院检察工作网等级保护安全建设项目):
供应商名称 供应商地址 中标(成交)金额
北京启明星辰信息安全技术有限公司 北京市海淀区东北旺西路8号21号楼启明星辰大厦102号 900,000.00元

四、主要标的信息
合同包1(湛江市人民检察院检察工作网等级保护安全建设项目):
货物类





品目号 品目名称 采购标的 品牌 规格型号 数量(单位) 单价(元) 总价(元)
3 防火墙 下一代防火墙 网御星云 1基本要求:标准2U设备,冗余电源;提供8个千兆电口、4个SFP插槽、4个万兆SFP+插槽、2个扩展槽位、2个USB接口、1个RJ45 Console口、1块64G SSD硬盘; 2性能要求:系统吞吐量≥40Gbps,IPS吞吐量≥6Gbps,防病毒吞吐量≥6Gbps,应用层吞吐量≥8Gbps;最大并发连接数≥1000万,每秒新建连接数≥18万; 3▲支持多系统(≥3个)引导,并可在WEB界面上直接配置启动顺序,除恢复系统之外,还可在WEB界面上支持系统完整备份,可导入导出恢复配置,提供多个系统的配置截图。4系统采用多核多线程ASIC并行操作系统,提供系统软件著作权登记证书5▲支持透明、路由、混合三种工作模式,提供国家第三方机构颁发的基于桥的二层交换式防火墙包过滤技术证明文件6支持区域地址所属查询,能针对国外地址进行有效防护和管理7支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路,提供截图证明8支持基于WEB地址URL的策略路由,可实现将不同类型的网站流量智能分配到不同的链路9支持多出口环境下的复杂策略路由,策略路由条数200条以上10除本地有线链路接入外,必须可提供至少一种其他媒介的灾备链路接入方案支持,如3G广域网、VSAT卫星网、海事卫星网,提供截图证明11支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理12支持漏洞扫描功能,支持后门、文件共享、系统补丁、IE漏洞等主动式扫描 13▲支持与漏洞扫描设备联动,提供截图证明;14支持DMVPN,在增加一个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现spoke to spoke互通,不必建立额外隧道15▲支持SSL VPN,动态分配虚拟IP,且虚拟IP与口令用户或证书用户进行绑定,提供国家第三方机构颁发的SSL协议的远程安全接入方法的技术证明文件16内置入侵防御特征库,特征规则数量不少于7000条,特征库可按分组进行管理,并可自定义入侵攻击和应用软件的特征17支持基于策略的入侵检测与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的入侵防护策略18支持HTTP类攻击重定向功能,能够把HTTP协议的攻击类型重定向到指定蜜罐系统,便于对攻击进行审计与分析19▲采用业界领先的入侵检测技术,提供国家第三方机构颁发的加快旁路入侵检测的方法的技术证明文件20支持IPv4和IPv6双栈协议下的病毒扫描与防护21支持基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略 22支持多接口可旁路的病毒文件传输监听检测方式,可并行监听并检测多个接口、多个网段内的病毒传输行为,用于高可靠性要求的旁路应用环境23支持隔离病毒源地址,防止病毒源主机访问内部网络,提高网络整体安全性 24▲支持恶意地址主动屏蔽,以用于提前免疫包括病毒网站或者攻击源地址的攻击,提供国家第三方机构颁发的非法网站过滤方法的技术证明文件25支持快速扫描、全面扫描模式,其病毒特征数量不少于600万种,除基本型防病毒引擎外,可扩展支持增强型防病毒引擎,同时包含基本和增强型病毒库26具备500+针对Web服务攻击防护的特征库,可对SQL注入攻击行为进行防护,具备对XSS跨站脚本攻击行为的防护能力 27支持WEB服务器错误信息替换,防止服务器信息泄露28▲支持邮件服务器地址黑名单、邮件地址、主题、正文、附件名、附件内容等进行关键字匹配过滤,提供国家第三方机构颁发的垃圾邮件过滤方法的技术证明文件29支持防邮件炸弹功能,即设置POP3、SMTP的连接频率,提供截图证明30▲支持至少3个Syslog服务器,发送流量、系统或默认3类型日志到不同服务器,提供截图证明31支持界面选择系统语言(中文、英文)32支持端口联动,支持上下行端口组的联动,可以实现单端口决定同组中的任意接口失效启动链路切换33▲具备网络安全设备及其组成的实现高可用性方法的技术能力,提供国家第三方机构颁发的技术证明文件34▲支持集群模式部署,提供国家第三方机构颁发的在集群模式下实现网络安全设备高可用性方法的技术证明文件35自动同步、心跳接口多级(≥2级)物理备份36产品资质:具有《计算机信息系统安全专用产品销售许可证》(增强级)37供应商资质:具备ISO/IEC20000-1的服务管理体系认证38供应商资质:▲具备工业信息安全应急服务支撑能力,提供证明文件39供应商资质:具备ISCCC信息系统安全集成服务资质(一级) 2(台) 100,000.00 200,000.00
1 其他安全设备 终端安全管理系统 启明星辰 1服务期:3年2服务授权要求:提供终端安全管理系统软件功能授权。配置≥1000个Windows PC终端移动存储管理功能授权;配置≥40个Linux服务器端防病毒功能授权;3部署要求:现已部署终端安全管理软件,本项目需对已采购使用的终端安全管理软件进行功能升级,无需重新部署客户端代理软件。4控制中心:采用B/S架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、补丁管理、硬件资产管理、运维管控以及各种报表和查询等功能;5支持病毒木马威胁的快速扫描、全盘扫描、强力扫描、文件专杀、隔离区恢复、系统修复、插件管理6文件系统实时防护,支持开机延迟加载,实时监控级别设置高中低三种配置,监控文件类型包含所有文件或者程序及文档。选择级别高监控所有文件对系统有一定影响,需要根据设备配置启用配置。7支持内存实时监控查毒,能够自动隔离感染而暂时无法修复的文件;8▲补丁通告解读:发布补丁库时会同步发布一篇补丁通告,详述每次发布的补丁的详细情况,通常包含:1) 修复了多少漏洞、影响哪些软件、是否有已暴露或在野攻击的漏洞(重点关注补丁)。2) 已被公开披露或已存在在野利用攻击的漏洞,推荐需重点关注的补丁。3) 补丁存在的已知兼容性和系统性能影响的问题。4) 补丁号、补丁的级别、对应产品、漏洞影响、CVE-ID、是否被公开披露、是否已受攻击、漏洞被利用的概率等。 (提供补丁通告解读报告证明)9简化补丁运维工作,支持补丁灰度发布,支持设置对特定分组优先进行补丁分发,自定义测试一段时间后再全网升级,实现补丁自动化运维10▲支持按CVE编号查询漏洞,支持按KB号查询漏洞,管理员可快速关注高危漏洞,查看漏洞修复情况,如果还有未修复的终端则可立即下发修复任务(提供产品界面截图)11支持性能监控管理,当CPU、内存在指定时间内使用率超过自定义百分比,产生报警日志,并可设置每天上报日志条数,支持对终端系统盘空间小于多少MB产生报警12支持禁止终端创建热点,支持设置可信ssid白名单,支持设置可信ssid与mac地址校验功能。13▲支持tcp、ping、域名解析三种外联探测方式,支持自定义探测地址,探测频率,支持外联告警断网,支持终端互联网出口IP探测(提供产品界面截图)14支持管理员对入网的移动存储介质进行注册,可以对已注册的移动介质进行管理,包括授权、启用、停用、删除、取消注册、导出注册列表等15▲支持单独下发标签授权,方便用户管理(多个U盘可以注册为同一种标签),支持多级环境下U盘漫游功能(提供功能截图证明)16支持U盘与终端进行点对点的授权,可以灵活控制单个U盘在不同终端上拥有不同的使用权限17▲支持管理员设置自动审批客户端注册请求;不同分组可设置不同审批规则(提供产品界面截图)18支持移动存储介质读写权限划分设置,有效控制不明来历的移动存储可能带来的病毒传播等隐患19▲支持移动存储介质外出管理,并可以设置外出使用权限与有效时间;(需提供能够体现上述功能及配置选项的截图)20防病毒功能授权(Linux系统)▲至少支持3个以上Linux服务器版本并且可以和Windows统一管理:SuSE Linux Enterprise server、Red Hat Enterprise Linux server、Ubuntu21▲提供公安部颁发的《计算机信息系统安全专用产品销售许可证》内网主机监测(一级)资质证书;(需提供证书复印件并加盖厂商公章)22所投产品具备国家版权局颁发的《计算机软件著作权登记证书》;(需提供证书复印件并加盖厂商公章)23▲通过国际权威杀毒软件评测机构Virus?Bulleti测评认证,VB100。(需提供证明文件并加盖厂商公章)24▲提供近两年国内市场份额排名前三的第三方权威机构证明文件并加盖公章; 1(台) 80,000.00 80,000.00
2 其他安全设备 安全威胁发现与运营管理平台 启明星辰 1软硬件一体化设备,标准2U机架式设备,配置2颗CPU,单CPU性能≥16核,内存≥192G,≥12个硬盘盘位,6*4T SATA硬盘,配置4*GE千兆电口,2端口万兆光接口卡+2光转电模块,电源:2个800W交流电源2含3年安全软件技术支持服务,3年威胁情报更新升级授权函,3年流量探针特征库升级授权函3事件入库性能:5000条/秒日志源接入数量为1024个 (在性能范围内,支持不少于1024个日志源)4组件便捷扩容:▲态势感知一体机默认包含分析平台和流量分析组件,为了方便用户根据需求进行其他组件扩容,漏洞扫描、安全知识大脑深度威胁检测、终端安全组件系统预装于一体机中,用户可以随时根据需求购买授权开启,无需单独购买硬件资源和安装部署(提供产品功能截图且加盖原厂章)5统一授权:为了解决多组件多界面授权繁琐问题,对于其他组件支持统一应用授权,支持对安全设备管理、漏扫、终端管理平台、网络全流量威胁分析探针统一页面授权,无需登录单独组件进行授权操作(提供产品功能截图且加盖原厂章)6组件统一监控:为了清楚各组件使用情况,无需单独登录其它组件查看,平台具备统一监控界面监控CPU\内存等使用情况(提供产品功能截图且加盖原厂章)7多租户能力▲具备多租户能力,特别是在云化场景中,能够按照租户维度提供态势感知分析结果;支持同IP不同租户分开呈现,规避云化场景中地址重叠问题。(提供产品功能截图且加盖原厂章)8租户管理:为了适应多租户接入场景,支持创建多租户,实现同一平台多租户共用,进行多租户的数据隔离,每个租户可以单独进行权限划分,进行平台运营工作9分区态势呈现:根据用户的关注重点,勾选指定租户/区域/子分区,系统只呈现选定区域的所有安全事件信息,包含综合态势、威胁处置、流量分析、行为分析、场景化分析、日志分析、报表、态势大屏等,从而实现分租户、分区域的态势呈现.(提供产品功能截图且加盖原厂章)10威胁探测:▲支持在首页主动威胁探测搜索框查询,可使用资产IP/资产名称/用户名称/情报IP/URL/域名/MD5进行快速风险搜索查询,帮助用户快速查找定位所关心的风险点(提供产品功能截图且加盖原厂章)11整网威胁态势:支持实时监测整网遭受的威胁情况,包括但不限于展示当前存在的安全事件数、攻击源排名、实时威胁事件列表、事件攻击阶段分布、TOP5风险资产、威胁事件的排名,提升针对网络安全事件的溯源能力12专家推理分析:▲为了降低失陷用户/资产误报率,平台内置专家推理AI引擎,进行安全事件二次分析,在判定失陷时实现证据可视化,平台支持展示失陷状态判定记录、失陷标签和遭受攻击路径,攻击路径支持查看安全事件详情;并以不同颜色线条连接示意已失陷、高可疑、低可疑等事件动作(提供产品功能截图且加盖原厂章)13脆弱性风险:为了全方位分析资产的安全状态,支持风险资产存在的脆弱性信息展示,包括脆弱性信息的分布统计,通过列表形式对单一风险资产存在的脆弱性信息进行展示,包括存在脆弱性问题的服务名、端口、服务发现时间、服务的开放范围、漏洞风险、配置风险、弱口令、风险访问;为保障信息安全,防止通过态势感知平台产生敏感信息泄露事件,弱口令功能模块支持隐藏采集到的弱口令账号和密码信息,如需查看,通过提供管理员密码进行控制。(提供产品功能截图且加盖原厂章)14风险危害与原理:▲支持展示对应安全事件能够导致的风险危害,能够掌握事件原理,了解危害结果;并支持对风险危害自定义内容修改,便于同样安全事件周期性处置确认(提供产品功能截图且加盖原厂章)15风险处置建议:必须提供对应安全事件的建议处置方式,提供具体排查工具,具体升级补丁,防护策略等建议内容;支持自定义处置建议编辑,后续出现同样安全事件时,可自动显示编辑后的处置建议,帮助用户完善闭环处理;并支持修改记录留存,支持默认处置建议一键还原(提供产品功能截图且加盖原厂章)16NAT溯源:被监管单位通报后,需要定位内网真实主机,要求平台支持NAT溯源功能,查找内网资产,并能够查看相对应的安全风险;在此基础上支持查找相似行为主机,提前规避再次接受到类似通报;通过设置溯源时间、NAT转换源/目的IP、NAT转换源/目的端口进行自动化查询,实现溯源定位,同时关联相似行为主机。(提供产品功能截图且加盖原厂章)17响应处置联动:为了解决无安全设备场景下的自动化应急响应,支持响应处置联动,要求SOAR模块能够支持同品牌路由器、交换机、用户准入认证系统、无线控制器联动(提供产品功能截图且加盖原厂章)18工单处置:平台具备完整的事件处理流程,支持通过列表显示对安全事件告警的处置工单,包括任务创建时间、任务名称、任务优先级、创建人、通知责任人、任务处置时间、任务处置状态、阅读状态;支持选择告警事件处置任务自定义配置,包括选择告警安全事件、自定义处置建议、邮件短信通知方式、是否携带附件(提供产品功能截图且加盖原厂章)19安全知识库:安全知识库包括处置建议和内置案例库,支持按照事件规则展示对应规则生成事件的描述、风险危害、自定义的处置建议;支持显示内置的案例库,包括通过列表显示案例名称、案例描述、案例分类、案例子分类20异常流量分析:支持展示通过网络原始流量分析异常流量事件;包含展示异常流量事件总数、异常类型分布、威胁等级分布、涉及资源分布、按照资产与用户展示TOP10异常流量事件排名;支持以列表形式展示异常流量事件详情,包括IP、高危数、中危数、低危数、异常类型、异常总数;并展示异常流量事件趋势21主动资产探测扫描:▲针对组网环境中设备散乱难以统计,设备中运行的服务不清晰难以管理等场景,使用资产探针能够自动发现在网设备开放的端口及服务,让管理员能够迅速摸清“家底”,掌握设备运行情况,为后续威胁分析及处置提供便利。支持探针管理,包括探针名称、探针IP、端口、探针状态、注册时间、更新时间、操作 。资产探针可以对配置网段进行资产扫描,获取存活未知资产,并能获取资产类型、设备厂商、操作系统、IP、MAC等信息。(提供产品功能截图且加盖原厂章)22被动资产发现:支持通过统一运维系统、物联网管理系统、终端安全管理系统、服务器安全监测系统同步运维资产、摄像头、终端、服务器资产信息23网络拓扑管理:支持逻辑拓扑连接展示,拓扑设备点击可显示资产IP、资产名称、安全状态、资产价值、所属区域等24报表模板:▲支持不少于八大类的报表模板,包含综合安全风险报告、安全监测分析报告、安全事件报告、脆弱性统计分析报告、威胁统计分析报告、流量分析报告、恶意域名事件报告、终端统计分析报告(提供产品功能截图且加盖原厂章)25UEBA规则:内置行为分析规则,提升内部异常行为的发现能力。支持以列表的形式展示规则信息,包括规则名称、规则描述、威胁等级、启用状态;并对规则参数可进行配置和启停管理26APP运维管理:通过移动APP实现安全态势即时掌控,并能够最快速度阻断攻击。支持IOS、Android系统的移动端APP运维管理;实时查看管理平台系统运行状态;查看和管理整网安全态势、最新告警、关键资产安全状态、内网和互联网流量状态、挖矿及勒索场景化分析查看;支持各维度安全事件分析,并能够通过APP对指定安全事件下发阻断策略;支持各维度资产安全分析呈现。(提供产品功能截图且加盖原厂章)27▲支持对漏洞风险、配置风险、弱口令等处置结果进行脆弱性风险验证,验证方式包含联动漏洞扫描自动化验证,也支持人工核验方式。支持呈现安全事件的验证状态,包含待验证、已修复、未修复。(提供产品功能截图且加盖原厂章)28支持查看整网脆弱性分析,包含整网漏洞类型分布TOP10、脆弱性资产TOP10,并能够以资产为维度查看资产漏洞风险、配置风险、弱口令等相关数据。(提供产品功能截图且加盖原厂章)29应用层性能2.5G,攻击特征库数量≥8500、病毒特征库数量≥600W、支持的协议识别数量≥5500、WEB攻击特征库≥350030采用全面深入的分析检测技术,结合模式特征匹配、协议异常检测、流量异常检测、事件关联等多种技术,实现对黑客攻击、蠕虫/病毒、漏洞、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御31通用攻击规则库无法完全满足安全防护的需求,可以根据自己网络实际环境情况,自定义去构建特征,指定特征协议字段、匹配模式、匹配内容、检测深度、偏移量等内容32基于应用协议识别对各类聊天软件进行详细审计,可审计应用类型(如QQ、微信),应用识别账号,应用行为(如登录、发送消息、接收消息)等。(提供功能截图)33安全特性:▲为保证本次建设的管理平台为用户提供服务时,具备安全可靠能力和数据安全加固能力,投标产品厂商须在安全漏洞方面的整体研究水平和及时预防能力,具备网络安全漏洞统一收集验证、预警发布及应急处理体系,进而提高产品的安全性。要求本次投标产品厂家须为国家信息安全漏洞库(CNVD)技术组成员,提供证书复印件并原厂盖章。34agent下载:系统免费提供Agent工具,包含采集windows、linux、Solaris版本等不同类型系统的日志信息。Agent工具支持页面直接操作下载,无需线下操作(提供产品功能截图且加盖原厂章)35产品可靠性:投标产品制造商需具备科学、系统的知识产权管理体系,能够全面保护、并系统管理知识产权,支撑企业的技术创新能力,通过知识产权管理体系认证,提供证书复印件 1(台) 330,000.00 330,000.00
4 其他安全设备 网络审计系统 网御星云 1硬件规格:标准2U设备,冗余电源;提供8个千兆电口、4个千兆SFP插槽、2个扩展插槽、2个USB口、1个RJ45 Console口,16G内存,2*2T硬盘,2个硬盘扩展槽,默认支持RAID1; 2性能要求:系统吞吐量≥4Gbps 3支持旁路、在线混合部署4▲支持HA部署,支持主备方式,提供国家第三方机构颁发的网络安全设备及其组成的实现高可用性方法的技术证明文件;5支持对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,审计系统可虚拟化部署6支持对Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache、MongoDB、Redis、Hbase、hive、人大金仓KingBase、神通(OSCAR)、达梦(DM)、南大通用(GBase)等数据库进行审计,提供截图证明;7支持FTP、Rlogin、Radius、NFS、X11等协议审计,提供截图证明;8系统应内置规则集,对数据库DML、DCL、DDL等语句及FTP、Telnet等协议中的命令进行归类,便于用户定制审计策略9支持Select操作返回行数和返回内容的审计,提供截图证明;10支持对超长SQL语句的审计11支持访问数据库的源主机名、源主机用户、SQL操作响应时间、数据库操作成功、失败的审计;12支持频次告警,某一操作在周期时间内达到设定的次数阀值即可告警,周期事件和次数可按需配置,提供截图证明;13支持数据库并发会话数、并发进程数、并发用户数、并发游标数、并发事务数、数据库锁等超过限制的审计,提供截图证明;14支持根据网络数据流自动建立数据库操作行为基线,提供截图证明;15数据库操作行为基线包括数据库账号、操作类型、源IP、客户端程序等行为特征,提供截图证明;16支持对超出数据库操作行为基线的操作可自动识别,并及时告警17支持用户操作轨迹图展示,轨迹图维度可自定义,包括:资源账号、源ip、客户端程序名、命令、表名、错误码等,可根据昨天、最近七天、最近30天以及自定义时间进行轨迹显示,可显示关联数量,可在某一维度中进行筛选,提供截图证明18支持敏感信息掩码,用户可以针对姓名、身份证号、手机号、银行卡号、住址以及自定义信息进行敏感信息掩码配置,防止敏感信息在审计系统中进行泄露。需提供截图证明。19▲查询需支持返回全部符合条件的结果,无上限限制,提供截图证明;20支持sql语句关键字查询,查询结果包含该关键字的sql语句;21审计系统上存在大量敏感信息,必须对审计管理员进行强度更高的认证,管理员登陆支持硬件令牌认证 22▲提供CPU、内存、磁盘、网口、运行时间、运行状态等信息的监视功能,提供国家第三方机构颁发的获取CPU利用率方法的技术证明文件;23支持一键自检功能,可以检查系统当前运行状态,检查内容包括:系统信息、进程信息、数据库信息、授权信息、用户信息等17项内容,协助管理员迅速定位系统异常,减少日常维护工作量;24响应方式▲记录审计事件、记录会话数据、忽略、界面告警、Syslog告警、SNMP trap告警、邮件告警、短信告警,提供国家第三方机构颁发的基于消息队列的报警信号处理方法的技术证明文件25支持SNMP方式,提供系统运行状态给第三方网管系统26支持连接外置存储,以扩展日志存储能力27支持FTP转发syslog日志,提供截图证明;28支持syslog服务器配置自定义,不同策略可选择不同syslog服务器,提供截图证明;29支持snmp服务器配置自定义,不同策略可选择不同snmp服务器,提供截图证明;30支持IPV6环境下数据库的审计,提供截图证明;31▲支持与Web应用防火墙(WAF)的联动,可对WAF上报的应用系统攻击实现场景还原展示,提供截图证明;32▲支持与APT检测产品的联动,对于网络传输的文件不仅可以审计,还支持恶意代码检测,报告可疑的攻击文件,提供截图证明;33支持审计系统扩展,可采用大数据平台存储和分析审计日志,极大的扩展存储空间和分析能力。34产品资质:具有《计算机信息系统安全专用产品销售许可证》(增强级)35供应商资质:具备ISO/IEC20000-1的服务管理体系认证36供应商资质:▲具备工业信息安全应急服务支撑能力,提供证明文件37供应商资质:具备ISCCC信息系统安全集成服务资质(一级) 1(台) 40,000.00 40,000.00
5 其他安全设备 网络准入系统 网御星云 1基本要求:标准2U机架设备,冗余电源;标配10个千兆电口、4个SFP插槽、1个接口扩展槽位,1T存储容量;最大吞吐量≥4Gbps,每秒事务数(TPS)≥6000,最大支持终端数量≥1500个,最大支持泛终端≥500个;配套网络准入授权900个。2操作系统:支持双操作系统冷备,当常用系统出现故障,可以使用备用系统恢复;3部署要求:▲提供客户端的准入模式和无客户端准入模式,可供自定义部署和管理,提供截图证明;4支持VLAN隔离准入技术,实现无客户端下端口级准入控制;5▲支持多种准入技术的复用,至少四种以上,如802.1x、DHCP、端口镜像、策略路由混合部署,提供截图证明;6支持有线网络准入、无线网络准入、VPN网络接入、分支机构网络准入;7能够自动收集终端设备,包括:终端、手机、平板、交换机,并根据设备类型自动分类,能够自动绘制出网络拓扑图;8能够通过SNMP、SSH、TELNET等方式自动、批量添加网络设备,提供截图证明;9▲支持可网管型交换机面板图形化展现各接口状态(单终端、无终端、多终端、关闭状态、Trunk口),提供截图证明;同时,提供国家第三方权威机构颁发的硬件状态的监测方法的技术证明文件;10▲支持远程加密协议管理,提供国家权威机构颁发的基于SSL协议的远程安全接入方法的技术证明文件;11移动终端管理:支持当前主流智能终端设备的安全准入控制;能够提供移动终端入网的设备注册、认证、授权功能;12产品资质:具有《计算机信息系统安全专用产品销售许可证》13产品资质:具有《计算机软件著作权登记证书》14供应商资质:具备ISO/IEC20000-1的服务管理体系认证15供应商资质:▲具备工业信息安全应急服务支撑能力,提供证明文件16供应商资质:具备ISCCC信息系统安全集成服务资质(一级) 1(台) 150,000.00 150,000.00

服务类
品目号 品目名称 采购标的 服务范围 服务要求 服务时间 服务标准 金额(元)
6 安全集成实施服务 实施部署及集成 1,与用户沟通整体项目规划、拓扑图输出,按照用户 及测评报告要求进行实施方案调整; 1、与湛江市人民检察院用户沟通整体项目规划、拓扑图输出,按照用户及测评报告要求进行实施方案调整;2、按照用户及测评报告要求,负责设备调试,与用户沟通详细策略要求并按照需求进行调整(包括防火墙、网络审计等安全设备规则等);3、针对等保差距项进行逐一调整,修改合理配置使之符合等保的相关要求。 三年 1、与湛江市人民检察院用户沟通整体项目规划、拓扑图输出,按照用户及测评报告要求进行实施方案调整;2、按照用户及测评报告要求,负责设备调试,与用户沟通详细策略要求并按照需求进行调整(包括防火墙、网络审计等安全设备规则等);3、针对等保差距项进行逐一调整,修改合理配置使之符合等保的相关要求。 100,000.00

五、评审专家(单一来源采购人员)名单:
巫智铭、曾力、林华晟(采购人代表)
六、代理服务收费标准及金额:
代理服务费收费标准:
参照中华人民共和国国家发展计划委员会颁发的计价格[2 002]1980号文《招标代理服务收费管理暂行办法》及国家发改委[2003]857号及发改价格[20 11]534号文件中规定的 “服务类”计费标准计费。
代理服务费金额:
合同包1(湛江市人民检察院检察工作网等级保护安全建设项目):1.3500万元。收取对象:中标(成交)供应商。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
合同包1(湛江市人民检察院检察工作网等级保护安全建设项目):




供应商 资格性审查 符合性审查 技术得分 商务得分 价格得分 综合得分 得分排名 推荐排名
北京启明星辰信息安全技术有限公司 通过 通过 38.00 26.00 30.00 94.00 1 1
广州软云计算机科技有限公司 通过 通过 40.00 30.00 18.00 88.00 2 2
广州安海信息安全技术有限公司 通过 通过 15.33 15.00 17.91 48.24 3 3
湛江无忧网安科技有限公司 通过 通过 18.67 5.00 18.27 41.94 4

九、凡对本次公告内容提出询问,请按以下方式联系。
1.釆购人信息
名  称:广东省湛江市人民检察院
地  址:湛江市赤坎区人民大道北35号
联系方式:0759—3582339
2.釆购代理机构信息
名  称:广东丰联招标代理有限公司
地  址:湛江市赤坎区体育北路2号御海湾10栋1001号
联系方式:0759-3380227-804
3.项目联系方式
项目联系人:李先生
电  话:0759-3380227-804
广东丰联招标代理有限公司
2021年12月07日
相关附件:
合同包 1:报价明细附件(北京启明星辰信息安全技术有限公司).pdf
返回顶部