网络安全设备 杀毒软件招标变更公告(中华人民共和国乌鲁木齐地窝堡机场海关2025)



乌鲁木齐地窝堡机场海关网络安全设备采购项目更正公告.docx
附件-采购文件变更.docx

浏览次数:141

打印本页 关闭

乌鲁木齐地窝堡机场海关网络安全设备采购项目更正公告一、项目基本情况原公告的采购项目编号:XJYQ-ZB2025-005原公告的采购项目名称:乌鲁木齐地窝堡机场海关网络安全设备采购项目竞争性磋商公告首次公告日期:2025年04月08日二、更正信息更正事项:采购文件更正内容:1.本次变更内容详见附件。更正日期:2025年04月11日三、其他补充事宜无四、凡对本次公告内容提出询问,请按以下方式联系。1、采购人信息名称:中华人民共和国乌鲁木齐地窝堡机场海关地址:新疆维吾尔自治区乌鲁木齐市迎宾路33号联系方式:张工0991-3616011(工作业务电话)2.采购代理机构信息名称:新疆银桥工程项目咨询有限公司地址:新疆乌鲁木齐市头屯河区万达中心2207室联系方式:张婷、李昊、尚悦0991-5261912(工作业务电话)3.项目联系方式项目联系人:张婷、李昊、尚悦联系方式:0991-5261912(工作业务电话)乌鲁木齐地窝堡机场海关网络安全设备采购项目采购文件变更1.本次采购文件中,第五章采购需求发生变更,变更清单后附。2.原采购文件打分表中第3项变更为“供应商须提供近三年(2022年1月1日至今)类似业绩证明材料(供货合同或中标(成交)通知书),每有一项加3分,最多得9分。”3.原采购文件打分表中第4项变更为“根据供应商所提供的货物的参数进行综合评审,★技术参数满足磋商文件要求的得13分。注:采购需求有明确要求的,供应商需按采购需求要求提供相关证明材料;采购需求没有明确要求的,供应商需提供投标产品彩页或相应技术参数的使用说明书等佐证材料,有一项供佐证材料未提供齐全的,扣0.5分,直至该项分值扣完为止。”新疆银桥工程项目咨询有限公司2025年04月11日乌鲁木齐地窝堡机场海关网络安全设备采购项目采购需求变更清单采购需求变更为:(一)服务内容统一端点安全管理系统,全网行为管理,下一代防火墙等(二)技术参数序号名称数量单位技术参数1杀毒软件1套1、性能参数:终端桌面至少需要配置50点;2、支持对Windows停更的系统提供专项防护,包括0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能;3、采用网页架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能; 4、同厂商的防火墙检测到某主机有僵木蠕毒的C2通信时,支持手动或自动化将恶意域名信息下发到本产品做C2通信的封锁遏制,支持管理员下发一键隔离指令,对终端恶意文件进行隔离,且防火墙对此事件不再重复告警。(提供防火墙产品的联动下发C2通信封锁拦截的功能截图);5、支持以可视化形式展现攻击故事,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助客户进行事件攻击溯源和研判分析(提供可视化展示攻击链条和路径的截图证明);6、终端安全管理系统支持对Windows停更的系统提供专项防护,包括0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能(提供产品功能截图证明);7、为更好地应对网络安全挑战,保护海关和个人的信息安全,支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果。(需提供产品截图证明);8、国产品牌,要求管理平台软件,端点安全软件,检测引擎软件统一品牌且完全自主研发,并提供相应的计算机软件著作权登记证书;9、所投产品的生产厂商为国家信息安全漏洞共享平台(CNVD)技术组成员之一,提供有效证书的复印件。(需提供产品截图证明);10、提供三年软件升级。2全网行为管理1台★硬件规格:标准机架设备,内存≥8G,硬盘容量≥128GB MSATA,接口:千兆电口≥6个。网络层吞吐量≥5.8Gb,带宽性能≥500Mb,每秒新建连接数≥10000,最大并发连接数≥50万;提供≥500终端接入管理;提供三年质保服务,三年软件升级服务。软件规格:1.支持路由模式(NAT、路由转发、DHCP、GRE、OSPF)、网桥模式(多路桥接模式)、旁路模式;2.支持网络故障排查,支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况(提供功能界面截图);3.支持多种认证方式,包括本地用户名密码、第三方服务器、短信认证、微信认证、二维码认证等;支持通过OAuth认证协议对接,支持企业微信第三方账号授权认证;4.支持可视化分析展示,显示接入用户人数、终端类型、带宽质量分析、实时流量排名、资产类型分布、终端违规检查项排行、终端违规用户排行;(提供功能截图);5.支持终端资产识别,对网络接入的终端进行可视化管理,展示终端详细信息、合规状态等,支持查看终端类型,以及终端详细信息(厂商,系统,端口等);(提供功能界面截图)6.支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供功能界面截图)7.支持安全基线检测与终端外联行为检查功能。终端安全检查包括:杀软检查、登录域检查、操作系统检查、进程检查、注册表检查、补丁检查、Windows账号检查、防篡改检查、客户端集成检查;终端外联行为检查包括:连接外网检查、PPPoE拨号检查、双网卡行为检查、无线网卡检查、链接非法WIFI检查、4G网卡检查,对不满足检查要求的终端可弹窗提示、禁止上网、违规修复;(提供功能界面截图)8.支持审计功能。可基于时间、用户对象、文件类型等维度进行日志审计策略的设置,支持文件外发时自动截屏,并设置“断网可生效”策略。支持审计日志内容管理员可下载并查阅。(提供功能界面截图)9.支持检测SYN Flood、ICMP Flood、UDP Flood等泛洪类攻击防护,支持发现异常后告警、封锁主机、推送同品牌终端安全软件修复处置;支持防ARP欺骗,支持告警;支持定时广播静态ARP表项;10.支持识别并过滤SSL加密的钓鱼网站、非法网站等,支持将违规https访问重定向到告警页面(提供相关证明材料);11.为实现单点认证登录,所投产品支持与防火墙实现兼容认证,实现转发用户认证信息到防火墙。(提供功能界面截图)12.支持对终端应用联网管控,可设置禁止或允许访问互联网,且支持对外设端口拷贝内容或插拔行为审计,包括U盘、蓝牙设备、摄像头等,支持批量获取硬件ID的工具进行白名单配置(提供产品界面截图)3下一代防火墙1台★硬件规格:标准机架设备,内存大小≥4G,硬盘容量≥128G SSD,接口:千兆电口≥8个,千兆光口≥2个(配备光模块及光纤线)。网络层吞吐量≥4G,应用层吞吐量≥2G,并发连接数≥200万,新建连接数≥6万,提供三年质保服务,三年软件升级服务。软件规格:1.支持旁路模式、镜像模式、路由模式、明文模式、虚拟网络模式等多种部署方式,支持以离线/在线的方式定期更新最新病毒库。2.支持身份验证途径,包含但不限于本地账号密码、单点登录、外部账号密码认证。3.产品支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。(需提供产品功能截图证明)4.支持管理员双因素身份验证功能,用户通过用户名/密码等其他凭证来访问产品管理界面。5.产品内置不低于16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(需提供产品功能截图证明)6.所投产品需具备中国网络安全审查技术与认证中心的网络关键设备和网络安全专用产品安全认证证书(提供相关证明材料)7.支持虚拟防火墙功能,支持对虚拟防火墙的启动、关闭、删除功能,具备独立会话管理、NAT、路由、应用控制策略等功能。(提供产品功能截图证明)8.支持对业务服务器安全防护功能,实现业务服务器漏洞防止扫描,并对探测源进行日志记录及IP封锁。(提供第三方权威机构关于“漏洞防扫描”功能项的产品检测报告)9.支持异常流量攻击防御,防护类型包括Teardrop攻击防护、IP数据块分片传输防护、Land攻击防护、Smurf攻击防护、WinNuke攻击防护等攻击类型。10.支持策略完整周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理。(提供第三方权威机构“策略完整周期管理”测试项的第三方检测报告)11.产品支持与终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理,支持检测到某主机有僵木蠕毒的C2通信时,手动或自动化将恶意域名信息下发到终端安全软件做C2通信的封锁遏制,支持管理员下发一键隔离指令,对终端恶意文件进行隔离。(需提供产品功能截图证明)12.要求所投产品符合CESI-WA-20240101《网络安全技术 网络型防火墙互联互通接口内容和格式》相关要求,提供相关检测证书复印件。(三)质量标准及要求:合格

投标 / 标书制作要点(原创)

本网络安全设备 杀毒软件涉及「招标变更公告」,投标方需重点关注:① 营业执照经营范围须含招标变更公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086