吉林省外网网络安全检测评估服务 DNS监测防护系统服务采购合同公告(吉林省财税信息中心2024)
吉林省财税信息中心外网网络安全
检测评估服务
合同公告
一、合同编号:SJL-JZ2024102900012GKXMHT1
二、合同名称:外网网络安全检测评估服务合同
三、项目编号:JLSZC202402357
四、项目名称:外网网络安全检测评估服务
五、合同主体
采购人(甲方):吉林省财税信息中心
地址:吉林省长春市人民大街3646号
联系方式:88550516
供应商(乙方):吉林科高经贸有限公司
地址:吉林省长春市朝阳区永昌路与牡丹街交汇永昌小区3号楼403室
联系方式:18844060605
六、合同主要信息
主要标的名称:外网网络安全检测评估服务
服务要求、主要标的数量、主要标的单价:详见合同附件
合同金额:197,000.00元
履约期限、地点等简要信息:见合同
采购方式:竞争性谈判
七、合同签订日期:2024年10月29日
八、合同公告日期:2024年11月4日
九、其他补充事宜:无
附件:
合同.doc
来源:
初审:王言辞
复审:张晓敏
终审:周晓兵
吉林省公共资源交易中心(吉林省政府采购中心)采购合同合同编号:SJL-JZ2024102900013GKXMHT1分包编号:JLSZC202402357-1分包名称:外网网络安全检测评估服务签订地点:吉林省长春市人民大街9999号签订日期:2024-10-29采购任务通知书编号:采购计划-[2024]-03371号吉林省财税信息中心需求的外网网络安全检测评估服务经吉林省公共资源交易中心(吉林省政府采购中心)以编号为JLSZC202402357的谈判文件在国内公开谈判,谈判小组评定吉林科高经贸有限公司为成交供应商。供需双方按照《中华人民共和国民法典》和有关法律法规,遵循平等、自愿、公平和诚实信用原则,同意按照下面的条款和条件订立本合同,共同信守。1.合同标的:序号服务名称服务内容服务具体要求数量单价(元)小计金额(元)1DNS监测防护系统服务所投产品品牌:360 所投产品型号:360DNS监测防护系统服务1.服务商具备 DNS 公网解析的运营资质,安全 DNS接入服务方式支持出口 IP 接入、代理转发器接入和漫游终端接入;支持漫游终端在企业环境内使用企业内安全 DNS 服务,离开企业环境后仍然使用DoH 加密解析。2.支持与第三方安全设备联动,通过 DoH/DoT 加密协议进行域名解析,在出公网的情况下对域名解析进行加密保护,有效防止了第三方对 DNS 解析的偷窥和篡改,下文提供第三方产品界面功能截图。3.威胁情报数量不少于 2000 万条,APT 情报不少于4万条;情报包含丰富的上下文,至少包括:威胁家族、威胁类型、感染平台、攻击特点、处置建议、公开分析等。4.支持识别的攻击类型应至少包含:后门、远控木马、DDOS、挖矿、银行木马、APT、DGA、黑客工具、勒索软件、数据窃取、蠕虫、钓鱼网站、黄赌毒等威胁。5.支持自定义阻断策略,可自定义策略生效范围(基于网络分组)、可以针对威胁类型和内容分类分别进行策略配置,下文提供产品界面功能截图。6.支持网络分组的解析总览,基于处置动作的解析总览,策略命中的解析趋势。基于时间范围,提供域名的解析统计,包括域名、请求次数、告警次数、拦截次数、资产数、策略类型、策略名称、标签等信息。7.支持从域名维度对告警进行统计分析,展示自定义时间段恶意域名类型以及详情信息,详情信息应至少包括:域名、恶意类型、最新告警、去重资产数、首次出现时间、最近一次出现时间等。8.支持通过威胁类型/威胁等级来定义告警通知,支持自定义拦截策略告警,告警的方式支持邮件、微信公众号、钉钉等方式等。9.支持识别定位内网终端资产 IP 地址;支持查询选定时间范围内,TOP 活跃资产的列表,列表包括资产 IP、资产分组、DNS 请求数、最近请求时间、威胁等级和分类;支持 TOP 活跃资产列表导出。10.支持展示资产最近一个月上网解析的热力图,并按时段标注访问恶意域名的情况;支持资产最近一个月威胁告警的展示和导出;支持对终端资产 IP 进行打标签,维护资产处置记录;支持通过 syslog 接收 DNS 日志;支持接入 DHCP 日志,自动识别和关联资产主机名和 MAC 地址;支持自动化行为分析,标注资产的设备类型和操作系统。11.提供产品国家版权局颁发的《计算机软件著作权等级证书》。12.提供 450 个终端 IP 一年期安全 DNS 服务,原厂工程师每月提供一次上门服务并提交综合报告。152750527502零信任网关所投产品品牌山石网科;所投产品型号SG-6000-B2000;1.1U 硬件设备,4个 10/100/1000 自适应电口,1 个 RJ45 Console 接口,2 个 USB 接口,256GSSD 硬盘,交流电源;2.吞吐率(bps)4Gbps,并发连接数40 万,提供IPSec VPN隧道数2000条,提供108个SSL VPN并发用户数,SSL VPN 并发用户数支持扩展到 2000个,提供108 个 ZTNA 零信任访问并发授权,并发授权数支持扩展到 2000 个。3.终端标签:支持零信任终端标签和标签匹配规则,登录终端匹配到某条规则时,该终端被映射到这个规则对应的终端标签;4.零信任网络访问功能可基于用户身份、终端标签、应用资源、访问时间、安全防护、数据安全等维度制定最小访问规则,并持续监控终端状态变化,实现对业务系统和数据的安全访问;5.支持对零信任访问用户状态持续监控,包括登录时间、ZTNA 服务、IP、操作系统、终端标签、允许访问的应用、访问流量速率等,并提供终端标签日志实现审计溯源;6.支持单包授权 SPA 配置,通过开启 SPA 可将ZTNA 服务 IP 和端口隐藏,支持本地敲门端口自定义,支持设置需要隐藏的地址端口;7.支持 ZTNA 多网关地址配置,客户端可以根据链路质量选择最优的网关建立连接,以保证业务访问质量;8.零信任客户端接入认证支持双因子认证,支持短信口令认证、令牌口令认证、邮件口令认证等方式;9.支持零信任登录成功后,断开与互联网连接,避免成为跳板机攻击业务网络。10.提供三年硬件保修、应用识别库升级和软件升级维护服务,提供原厂工程师实施服务,原厂工程师提供有效的 CISP 证书复印件。124300243003零信任客户端管理系统所投产品品牌山石网科;所投产品型号山石网科智铠统一终端安全管理系统V5.01.支持与态势感知系统联动对接,实现在态势感知平台上零信任终端硬件信息、软件信息、账号管理,进程信息,网络信息同步展现,便于快速识别终端异常行为。2.零信任终端安全管理客户端,支持与零信任网关联动部署,实现对零信任终端的安全环境检查,页面集成 ZTNA 零信任登录入口。3.操作系统支持:Windows 7 SP1 及以上版本,Windows Server 2008 R2 SP1 及以上版本,Ubuntu 12.04/14.04/16.04/18.04/20.04, openEuler 20.03/22.03,统信 UOS,银河麒麟,中标麒麟等。4.安全总览支持从风险终端、病毒事件、行为事件、不合规终端四个维度统计展示安全状态。5.支持配置资产信息登记策略,开启后终端用户可以在客户端输入相关信息上报。6.支持检测勒索病毒、蠕虫病毒、灰色软件、压缩炸弹、黑客工具、木马病毒、挖矿病毒、恶意代码、风险软件、其它病毒。7.支持扫描终端漏洞、从漏洞和终端两个视角提供扫描详情,支持一件修复漏洞。8.支持配置微隔离策略,包括微隔离作用域和出站/入站的微隔离策略,微隔离策略需要包括源、目的、协议、端口、动作。9.支持从态势感知平台联动对接,实现终端安全管理系统单点跳转、隔离主机、病毒查杀、终端隔离和文件黑名单动作。10.提供产品国家版权局颁发的《计算机软件著作权等级证书》。11.提供 100 点客户端永久使用授权,提供三年产品软件、特征库升级与维护服务,提供原厂工程师平台实施服务,原厂工程师提供有效的 CISP 证书复印件。120850208504外网运维管理平台服务所投产品品牌:北塔软件 所投产品名称:外网北塔运维管理平台服务;原厂本地工程师上门现场服务,服务期为一年,现场服务不少于 24 次。1.平台巡检优化服务,对平台定时进行可靠性优化和检查。2.定期对网络设备配置备份进行完整性检查。3.平台及系统的安全加固,已知外网运维平台的安全漏洞修复。4.提供不限次数的现场培训。5.运维平台拓扑调整、告警规则调整、管理对象调整。6.补丁升级服务,如有新版本,技术人员到现场升级至最新版本。1985098505运维管理平台数据可视化展示管理所投产品品牌:北塔 所投产品内容:针对北塔运维管理平台,提供不少于 10 张数据可视化视图定制,数据集不限制数量,数据可视化视图调整不限次数。1.支持拖拽式方式构图,不同显示图标可叠加、拼接、组合,且布局模式不限于行对齐、竖对齐及九宫格模式。2.支持视图权限设置,须有视图创建者提供共享,使用者可复制视图后进行修改,原视图无权修改。3.设计视图至少包含:曲线图、表格、动态文字、图片、音视频、标题等内容组合,支持多组视图的分组实现快速复用。4.提供基础素材库,素材库内容不少于 50 种素材,素材内容可通过其它渠道进行下载使用。5.利用平台提供素材通过配置关系,前台推拉拽方式设计制作可视化展示视图,由原厂工程师负责现场实施。147500475006外网安全监测与处置服务外网安全监测与处置服务1.提供 7*24 小时应急响应服务,重要时间节点保障不少于 4 个月。如遇紧急情况,如互联网信息系统遭受网络攻击时,安全服务专家需 5 分钟之内响应,30 分钟之内到达现场。第一时间对入侵事件进行分析、抑制、还原、处置,查找入侵来源并恢复正常运行,出具应急响应报告,并协助用户开展安全加固。服务期内提供专用检测防控设备:(1)支持管理口、镜像口、阻断口及业务口分离部署;(2)支持串联与旁路部署情况下,对流量进行实时检测,并阻断异常访问行为;(3)支持正向攻击类情报源(网防 G01),并支持行业分类;(4)系统内置资产测绘类情报源(网探 D01),提供 IP 画像溯源类情报;(5)系统内置第三方互联网公司情报源(腾讯、360、奇安信、华为情报源),提供受控外联类情报源,受控外联情报类型至少包含 IP 类、URL 类和域名类情报;(6)支持基于受控外联类情报的外联检测与阻断(要求提供功能截图证明);(7)至少支持最近三个月的攻击轨迹溯源,至少包含历史攻击单位、攻击类型、被攻击单位所属行业等属性;(8)支持情报源的基础属性画像,至少包含归属地、归属地、经纬度、运营商等属性。服务方式:重要时间节点监控,出现风险及时由安全机构以邮件或微信方式告知,并出具风险分析报告。2.完成外网资产梳理一次,包括但不限于网络设备、安全设备、系统软件等,进行整理并形成文档。3.提供全流程漏洞防护服务:服务期为一年;(1)为用户提供全量漏洞库查询系统便于比对漏洞信息;(2)通过技术和人工服务方式全量识别用户资产并进行资产分类;(3)通过分类对比全量的漏洞的匹配信息,针对筛比信息进行漏洞防护与管理,管理内容包括网络侧与主机侧多维度方法的加固,差异化的保障服务的有效性,避免对用户业务产生超过原有性能 3%的新负载;(4)为用户提供应急保障服务,在遭遇恶意攻击或业务风险影响时,能够快速接管或恢复业务运行:(5)为用户提供多维度风险的综合统计分析呈现服务,将物理环境、计算环境、网络环境和安全环境中相关的风险预警进行统一梳理和呈现,便于用户识别及管理风险问题。14175041750备注:本合同中服务具体要求以谈判文件及评标时供应商投标文件为准。2.合同价格:(大写)壹拾玖万柒仟元整,(小写)¥:197,000.00元。3.服务时间、地点、方式3.1服务时间:合同订立后10天开始,期限1年。所有货物安装调试完毕、验收合格并交付给需方的日期为交货时间。3.2服务地点:吉林省财税信息中心指定3.3服务方式:供方负责将货物安全完好运抵交货地点、安装调试并保证验收合格(供方负责按需方要求提供全部服务并保证验收合格)。4.付款方式4.1供方提供服务时应提交下列文件:销售发票[发票抬头格式:需方单位名称],国家有关质检机构出具的检验报告或证书(如果合同约定有的话),进口产品的报关文件(如果合同约定有的话),制造厂商出具的质量检验证书、产品合格证等。4.2财政付款:年初财政预算,按照省政府采购中心采购合同内容要求,验收合格后一次性付款。政府采购项目资金支付程序,按照国家有关财政资金支付管理的规定执行。5.履约保证金:无。6.质量保证金:(不收取)。7.合同补充条款:无。8.争议解决方式:供需双方达成仲裁协议,向长春市仲裁委员会申请仲裁(向合同签定地人民法院提起诉讼)。9.合同构成:下列文件构成本合同不可分割的组成部分,与本合同具有同等法律效力:9.1本合同书;9.2中标通知书;9.3谈判文件及澄清、修改、补遗文件;9.4供方的响应文件及书面澄清、说明、补正文件;9.5产品样本、样品(样机)、说明书、图纸等有关资料;9.6吉林省省级政府采购验收报告单;9.7合同的其它附件。上述组成合同的文件如有不一致之处,以日期在后的为准。10.合同份数:本合同一式三份,供需双方、公共资源交易中心各执一份。11.合同生效:本合同在供需双方法定代表人或其授权代理人签字、加盖双方公章或者合同专用章并且需方收到供方提交的履约保证金后生效。12.合同修改:除供需双方书面修改、补充协议外,本合同条件不得有任何变化或修改。吉林省公共资源交易中心(吉林省政府采购中心)(加盖公章或合同专用章)地址:长春市人民大街9999号需方:吉林省财税信息中心(加盖公章或合同专用章)地址:法定代表人或授权代理人签字:签字日期:邮政编码:供方:吉林科高经贸有限公司(加盖公章或合同专用章)地址:法定代表人或授权代理人签字:签字日期:邮政编码:电话:传真:联系人:开户银行:账户名称:账号:税号:
投标 / 标书制作要点(原创)
本外网网络安全检测评估服务 DNS监测防护系统服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。吉林省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
