公告摘要
项目编号[350213]xmzs[cs]2020002
预算金额60万元
招标公司-
招标联系人-
标书截止时间2020/12/18
投标截止时间2020/12/22
公告正文
福建业务专网安全设备采购
2020-12-22 12:50:49
所属区域:  福建-厦门-翔安区 招标业主/代理:  厦门市翔安区人民法院/
加入时间:  2020.12.22 截止时间:  

摘要:本公告受厦门市翔安区人民法院委托发布,发布日期:2020-12-22,公告主要内容为:福建厦门业务专网安全设备采购,所属区域:福建-厦门-翔安区,所属行业分类:设备,采购业主:厦门市翔安区人民法院,招标编号:[350213]XMZS[CS]2020002,招标文件售价:免费,公告类型:招标公告。
业务专网安全设备采购
竞争性磋商公告
     项目概况
     受厦门市翔安区人民法院委托,厦门市中实采购招标有限公司对[350213]XMZS[CS]2020002、业务专网安全设备采购组织竞争性磋商,现欢迎国内合格的供应商前来参加。
    业务专网安全设备采购的潜在供应商应在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政府采购网上公开信息系统按项目获取采购文件,并于2020-12-22 15:00(北京时间)前提交响应文件。
一、项目基本情况
      项目编号:[350213]XMZS[CS]2020002
      项目名称:业务专网安全设备采购
      采购方式:竞争性磋商
      预算金额:600000元
             包1:
             合同包预算金额:600000元
             磋商保证金:0元
             采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)
品目号品目编码及品目名称采购标的数量(单位)允许进口简要需求或要求品目预算(元)
1-1A02010399-其他安全设备其他安全设备1(套)一、安全产品
1 下一代防火墙 1、标准≥1U机架式设备,网络接口≥4个千兆电口,≥4个千兆光口,三层吞吐量≥4Gbps,应用层吞吐量≥600Mbps,并发连接数≥220万,新建连接数≥4万,单电源。
2、支持多链路出站负载,支持基于源/目的IP、源/目的端口、协议、应用类型以及国家地域来进行选路的策略路由选路功能,以实现不同的数据走不同的外网线路的自动选路功能。
3、支持IPv4/v6 NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP、目的IP和双向IP连接数控制。
4、支持应用控制策略失效策略检查功能,检测策略可能失效的情况,如规则内容存在冲突、规则生效时间过期、规则超长时间未有匹配等情况;支持应用控制策略模拟匹配功能,支持输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障及设备部署前的调试,支持模拟匹配访问时间自定义。
5、支持高级威胁事件分析,并展示热点事件详情,如全网威胁情报、高级黑客、持续性攻击、网站存在后门(webshell)、黑链、感染流行僵尸网络、大面积病毒感染、外发攻击等,并将高危事件推送到运维管理员手机微信端进行预警。
6、具备独立的入侵防护漏洞规则特征库,特征总数在7400条以上;具备独立的WEB防御特征库,特征库数量在3500条以上。
▲7、支持对业务被挂黑链进行检测,支持显示TOP5黑链主机及黑链(游戏、色情、反动及非法内容等)类型分布、危害或影响,支持提供解决方案。投标人需提供识别赌博、游戏、色情、广告等黑链的检测和解决方案功能截图予以佐证。
8、支持抵御SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、WEB整站系统漏洞等攻击。
▲9、支持采用无特征智能检测技术对恶意勒索病毒及挖矿病毒等热点病毒进行检测,给出基于智能技术的病毒检测报告。投标人需提供能满足上述功能的截图予以佐证。
10、支持针对入侵行为防御、内容安全、WEB应用防御的高危行为进行联动封锁,自动封锁具有高危行为特征的攻击源IP;支持针对任意攻击行为进行联动封锁,对任意有攻击威胁的IP进行封堵;支持手动封锁攻击者IP,封锁时间可自定义。
12、支持压缩文件查杀,支持业务防护场景,自动查杀服务器对外流量。
13、支持自定义内网DNS服务器地址,避免僵尸网络检测误判DNS服务器。
14、支持安全运营中心功能,可以对全网所有的服务器和主机的威胁进行全面评估,管理员通过一键便可完成对服务器和主机的资产更新识别、脆弱性评估、策略动作的合理化监测、当前服务器和用户的保护状态、当前的服务器和主机的风险状态及需要管理员待办的紧急事项等,可以自动化直观的展示最终的风险。
15、支持蜜罐功能,定位内网感染僵尸网络病毒的真实主机IP地址。
▲16、支持设备排障界面展示丢包信息包含具体模块、相关策略、原因和排障建议。投标人需提供能满足上述功能的截图予以佐证。
▲17、具备勒索软件通信防护功能。投标人需提供国家认可的检测机构出具的检测报告予以佐证。
▲18、具备网端云协同联动功能。投标人需提供国家认可的检测机构出具的检测报告予以佐证。 台 2
2 威胁流量分析系统 1、1Gb流量采集性能;由全流量威胁发现模块组成。2*GE流量监听电口;2*10GE流量监听光口;2*GE管理电口;20TB SATA 存储硬盘;1*DB9 Console接口。含3年产品标准维保服务。含一年威胁情报更新授权与规则升级授权。含订阅服务(12次/年的远程服务);包括威胁情报升级、告警分析、爆破行为分析、web攻击行为分析、数据库攻击行为分析、恶意邮件行为分析。
2、支持常见协议识别并还原网络流量,用于取证分析、威胁发现,支持:http、dns、smtp、pop3、imap、webmail、DB2、Oracle、MySQL、sql server、Sybase、SMB、FTP、SNMP、telnet、nfs等
3、支持对流量中出现文件传输行为进行发现和还原,并记录文件MD5发送至分析设备,如可执行文件(EXE、DLL、OCX、SYS、COM、apk等)、压缩格式文件(RAR、ZIP、GZ、7Z等)、文档类型文件(word、excel、pdf、rtf、ppt等)
4、▲支持基于流量实时IOC匹配功能,设备具备主流的IOC,情报总量50+万条,投标人需提供能满足上述功能的截图予以佐证。
5、▲支持基于工具特征的WEBSHELL检测,能通过系统调用、系统配置、文件的操作来及时发现威胁;如:中国菜刀、小马上传工具、小马生成器等,投标人需提供能满足上述功能的截图予以佐证。
6、支持多种攻击检测,能更全面的从流量中发现威胁,如:协议异常、网络欺骗、黑市攻击、代码执行等
7、▲引入新型机器学习的检测方法,告警准确度更高,投标人需提供能满足上述功能的截图予以佐证。
8、▲威胁情报维度分析包括:情报详情、影响资产列表、资产的行为(行为包含:DNS解析、TCP流量、UDP流量、WEB访问、文件传输),投标人需提供能满足上述功能的截图予以佐证。
9、支持基于webshell函数的攻击检测,如文件包含漏洞、任意文件写入、任意目录读取、任意文件包含、preg_replace代码执行等
10、▲支持对告警进行加白,加白参数包括受害IP、攻击IP、威胁情报、规则、XFF、URL、威胁名、称,投标人需提供能满足上述功能的截图予以佐证。
11、▲支持基于IP地址的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断;支持基于URL的旁路阻断,并能将URL请求进行重定向,投标人需提供能满足上述功能的截图予以佐证。
12、支持基于网络请求的语义分析检测,能够将网络请求拆分后从请求头、响应头、请求体、响应体四方面详细展示请求内容,并能提升对未知威胁检测能力。
13、支持AES256、SM4数据传输加密,确保数据传输的安全性。 台 1
3 准入控制系统 1、配置要求:标准1U机架式,1个串口,千兆以太网电口≥6个,硬盘容量≥2TB,单电源,此次开通200点功能授权
2、▲支持接入现有终端杀毒管控平台,通过现有管控平台对准入设备集中管理与监测,分权分域管理,实现分布式部署、集中管理的特点,满足大型网络环境下的部署要求,投标人需提供能满足上述功能的截图予以佐证;
3、支持基于应用协议的访问控制,并提供灵活的访客控制列表;
4、支持基于受控域的入网流程配置,区分有线和无线网络,能够针对有线和无线网络分别采用有客户端和无客户端方式准入;
5、▲支持各阶段的容灾及逃生措施,支持双机热备、冷备、一键认证放行、软Bypass、域认证缓冲、第三方认证源异常自动放行逃生方式,保证各阶段的逃生措施,投标人需提供能满足上述功能的截图予以佐证;
6、支持标准802.1X准入,终端提供详细的入网合规性检查报告,支持动态VLAN、动态ACL下发,且无需登录交换机;支持账号同时在线用户上限、账号有效时长等限制;
7、支持ARP准入方式,提供简单隔离域的解决方案;
8、▲入网条件必须符合健康检查策略,策略检查项至少包括:远程桌面、U盘自动运行、防火墙、IP获取方式、文件共享、屏幕保护、空密码、IE代、理,投标人需提供能满足上述功能的截图予以佐证;
9、支持和多种第三方认证源联动认证,至少支持AD、LDAP、Email、HTTP服务器联动认证,实现统一认证管理要求;
10、支持基于终端的ACL,可以基于协议、端口来控制终端流量,从而无需操作交换机达到终端网络控制目的;
11、支持终端入网分数配置,检查项分值配置,并提供友好的操作界面;
12、▲支持终端修复向导,对不合规的终端提供软隔离,并进行修复向导和一键修复功能,投标人需提供能满足上述功能的截图予以佐证;
13、支持用户和VLAN绑定、用户和ACL绑定、用户和健康检查策略绑定等灵活配置;
14、支持与本地LDAP连接、第三方LDAP连接、 AD域等联动,来完成用户鉴别功能,以达到终端用户实名制入网;
15、支持系统自身运行cpu、内存等信息展示功能;
16、支持系统用户添加、修改密码、修改系统时间、配置系统网卡IP、配置系统默认网关等管理功能;
17、支持系统中重点服务的展示、启用、停止等功能;
18、支持准入接入点交换机列表,查看交换机端口状态,端口名、称、使用端口、未使用端口、级联口、802.1x开启端口,疑似HUB接入口状态查看,支持交换机端口状态清单的导出;
19、支持设备端口的流量监测,接受数据、发送数据、错误数据、丢弃数据等端口监测状态;
20、支持界面升级、部署方式方便简洁,不影响用户网络;
21、支持查看违规访问日志、心跳日志、认证日志等系统日志记录; 台 1
4 漏洞扫描系统(授权许可) 一年期漏洞库更新授权延长服务; 项 1
5 入侵防御系统(授权许可) 一年期病毒库更新授权延长服务; 项 1
6 应用防护系统(授权许可) 一年期特征库更新授权延长服务; 项 1
二、核心网络改造
1 核心交换机 1、交换容量≥48Tbps,包转发率≥16500Mpps;主控引擎≥2;整机业务板槽位数≥3。
2、单台实配:主控引擎*2,交流电源*2,万兆以太网光接口≥24个,千兆以太网光接口≥24个,千兆以太网电接口≥48个。
3、设备机箱(包括业务板卡区)采用后出风风道设、计。
▲4、支持纵向虚拟化技术,支持把交换机和AP虚拟为一台设备,支持两层子节点,且子节点接入交换机支持堆叠。投标人需提供国家认可的检测机构出具的检测报告予以佐证。 5、支持整机MAC地址≥1M;MAC学习速率>8000/s,支持整机ARP表项≥256K;ARP学习速率≥1000/s,支持整机ACL表项≥64K。
6、支持5级H-QoS。
7、支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6等路由协议。
▲8、支持真实业务流的实时检测技术,秒级快速故障定位。投标人需提供国家认可的检测机构出具的检测报告予以佐证。
9、支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性。
10、支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB网管。
11、具备SDN能力,支持全可编程交换架构,实现快速灵活业务定制。 台 1
2 千兆光模块 光模块-SFP-GE-多模模块-(850nm,0.55km,LC) 个 24
3 万兆光模块 SFP+,10GBase-SR-(850nm,0.3km,LC) 个 12
三、集成及安全咨询服务
1 安全咨询服务 1、网络安全运维服务
(1)协助等保测评服务:配合测评队伍完成现场测评。
(2)资产梳理:每年一次,协助资产情况进行全面的梳理,符合网络安全法第十七条,提供资产梳理清单。
2、安全巡检:每月一次,对信息系统定期巡检,及时发现存在的各种安全隐患,符合网络安全法第十七条,提供安全巡检报告。
3、漏洞扫描:每季度一次,掌握应用系统存在的漏洞安全隐患,及时落实修补措施,符合网络安全法第二十五条,提供漏洞扫描报告。
4、应急演练:每年一次,定期举行应急演练实施方案的演练,保证当发生安全事件时,能够按照应急演练实施方案对系统进行应急处置,符合网络安全法第三十四条,提供应急演练报告。
5、风险评估:每年一次,全面的分析了解信息系统所面临的威胁及其存在的脆弱性。符合网络安全法第三十八条,提供风险评估报告。
6、重保服务:每年一次,重要会议活动期间资产梳理、隐患排查和安全检查。提供重保报告。 项 1
2 集成安全服务 集成安全加固、管理制度、培训等相关工作服务 项 1
600000

             合同履行期限:
详见磋商文件
             本合同包:不接受联合体投标
二、申请人的资格要求:
        1.满足《中华人民共和国政府采购法》第二十二条规定;
         2.本项目的特定资格要求:
         包1
         (1)明细:关于“依法缴纳税收证明材料”及“依法缴纳社会保障资金证明材料”的补充说明    描述:根据厦财采〔2020〕10号文的规定,因疫情影响享受缓缴或免缴社保资金、税款的企业,无法提供相关社保、税收缴纳证明材料的,提供有关情况说明视同社保、税收缴纳证明材料提交完整。
(如项目接受联合体投标,对联合体应提出相关资格要求;如属于特定行业项目,供应商应当具备特定行业法定准入要求。)
三、采购项目需要落实的政府采购政策
         
(1)不允许采购进口产品。(2)信用记录查询使用,根据厦门市财政局2020年8月4日发布的《关于进一步规范供应商信用记录查询使用的通知》(厦财采〔2020〕14号)的规定执行,具体要求如下:①信用记录查询的截止时点:信用记录查询的截止时点为本项目投标截止时间当日(非招标方式:提交首次响应文件截止时间当日);②信用记录查询渠道:“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)、“信用厦门”网站(credit.xm.gov.cn);③信用记录的查询及证据留存的具体方式:由资格审查人员通过上述信用信息查询渠道查询供应商的信用记录,并将查询结果打印后随采购文件一并存档;④信用信息的使用:资格审查人员将对供应商信用记录进行甄别,对存在不良信用记录(包含列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人 民共和国政府采购法》第二十二条规定条件)的供应商,将认定其资格审查不合格;联合体参加政府采购活动的,应当对所有联合体成员进行信用记录查询,联合体成员存在不良信用记录的,视同联合体存在不良信用记录,认定联合体资格审查不合格;⑤本项目不要求供应商在其投标文件(非招标方式:响应文件)中提供信用记录查询结果(但供应商应在参加采购活动前查询并了解本供应商的信用记录情况)。若供应商自行提供查询结果的,仍以资格审查人员查询结果为准;⑥本采购文件其他章节有关信用记录查询使用的内容与本章内容不一致的,以本章的内容为准。
四、获取采购文件
        时间:2020-12-11 17:30至2020-12-18 23:59
(提供期限自本公告发布之
日起不得少于5个工作日),每天上午00:00:00至11:59:59,下午12:00:00至23:59:59(北京时间,法定节假日
除外)
        地点:磋商文件随同本项目磋商公告
一并发布;供应商应先在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政
府采购网上公开信息系统按项目下载磋商文件(请根据项目所在地,登录对应的(省本级/市级/区县))福建省政
府采购网上公开信息系统操作),否则投标将被拒绝。
       方式:在
线获取
       售价:免费
五、响应文件提交
        截止时间:2020-12-22 15:00(北京时间)(从磋商文件开始发出之日起至供应商提交首次响应文件截止
之日止不得少于10日)
        地点:
厦门市思明区湖滨南路57号金源大厦18楼厦门市中实采购招标有限公司1816开标厅
六、开启
        时间:2020-12-22 15:00(北京时间)
        地点:
厦门市思明区湖滨南路57号金源大厦18楼厦门市中实采购招标有限公司1816开标厅
七、公告期限
        自本公告发布之日起3个工作日。
八、其他补充事宜
        

九、凡对本次采购提出询问,请按以下方式联系。
        1.采购人信息
        名    称:厦门市翔安区人民法院
 
        地    址:福建省厦门市翔安区祥吴一路3号
         联系方式:18650116807
        2.采购代理机构信息(如有)
        名    称:厦门市中实采购招标有限公司
        地  址:厦门市思明区厦门市思明区湖滨南路57号18A、B、C、D、E、F单元
        联系方式:0592-2200055
        3.项目联系方式
        项目联系人:曲先生
        电   话:0592-2200055
        网址:
zfcg.czt.fujian.gov.cn
        开户名:厦门市中实采购招标有限公司
                                    厦门市中实采购招标有限公司
                                    
2020-12-11
         
                           
           
                                           
返回顶部