江西网络安全招标公告(江西医学高等专科学校2024)



网络安全项目公开征询公告

我校计划采购一批网络安全设备,采购预算及方案向社会进行公开征询。本次公开征询情况将作为采购人编制政府采购招标文件及最高限价的参考依据,欢迎广大符合要求的企业积极参与。现将有关事项公告如下:

一、项目名称:

网络安全项目

二、项目基本需求:

序号

项目名称

数量

基本需求

备注

1

网络安全项目

1项

详见附件

三、公开征询要求:

1.各供应商根据我校提供的征询清单中基本需求进行单项报价和总报价;报价包含货物及所含标准附件,所需专用工具,所有配件、辅材,安装、调试、检验,培训,技术服务,运至最终目的地的运费、施工过程中破坏面修复费用、保险费和增值税费,以及另外的3%配送费等所有费用。

2.各供应商可提供优于我校征询清单中列明的技术参数要求的产品设备,但不得低于采购要求。

3.各供应商提供公司资质,联系人与联系方式。

四、公告时间

2024年11月4日—2024年11月11日

六、截止时间、地点及方式

1.报价人应于2024年11月11日下午05:00前携带密封报价文件材料到江西医学高等专科学校综合楼606办公室。

2.项目联系人及联系方式:柳老师 15979317157

六、报价人资格

符合《中华人民共和国政府采购法》第二十二条规定条件的供应商

七、监督电话:

0793-7089013?江西医学高等专科学校纪委

八、参询单位需提供的相关材料

1.询价报价表(格式按照征询清单附件填写);

2.参数响应表(响应/偏离)(格式见附表2);

3.参询单位的营业执照(三证合一证)复印件;

九、参询文件编制的注意事项

1.参询单位应认真、仔细阅读招标文件中所有的事项、格式、条款和规范等要求。

2.参询文件及往来函件均须用中文书写并加盖公章(多页的加盖骑缝章)。

3.参询单位应根据参数需求如实编制参数响应表,提供产品实际参数值并标明正负偏离。

江西医学高等专科学校

网络中心

2024年11月4日

附表:

江西医学高等专科学校询价产品参数响应表

序号

询价参数

参询参数

响应情况

(响应

/偏离)

说明

注:询价序号及设备名称为询价文件项目内容中的询价序号及相对应的设备名称;

附件:

江西医专网络安全项目报价表.docx

江西医专网络安全项目报价表序号产品名称基本需求数量单位单价/元总价/元1Web应用防火墙1、配置:≥2个管理口,≥1 个 Console口,≥2个 USB3.0 口,≥4个SFP+万兆光口(2对bypass接口),≥6个扩展槽。内置双电源,≥1T 固态硬盘; 2、网络层吞吐量≥40G,最大并发连接数≥500万;应用层吞吐量≥6G;3、系统具备注入攻击防御能力,可以对SQL注入、LDAP注入、SSI指令注入、Xpath注入、命令注入、远程文件包含以及其他注入进行防御; 4、具备个人敏感信息防泄漏功能,可以检测到个人身份信息(包括中国大陆身份证号、港澳台身份证号、美国社会安全号)、银行卡号、信用卡号、邮件账号的信息泄露;5、支持细粒度的HTTP命令级访问控制策略,可以根据客户端IP、HTTP操作方法、HTTP头名称、HTTP内容类型、HTTP协议版本、URI路径等进行访问控制;6、支持对请求的访问进行URL改写、HTTP头部改写、插入头部、插入cookie、删除头部、删除cookie、cookie改写、永久重定向、临时重定向等操作;7、支持Web应用漏扫,支持的扫描各种类型的Web漏洞包括:SQL注入漏洞、XSS攻击漏洞、Web服务漏洞、信息泄露漏洞、异常访问漏洞;扫描方式支持普通扫描和侵入式扫描;支持手动扫描和定期扫描,可以定期自动扫描;8、支持各类Flood攻击,包括ICMP Flood、UDP Flood、TCP-SYN Flood、ARP欺骗、DNS查询洪泛等;9、支持各类拒绝服务攻击,包括:Ping of Death、Teardrop、IP分片、Land、ICMP大包、WinNuke等; 10、支持对保护站点的流量进行智能学习,并根据学习结果生成针对性的防护策略;学习的内容包括:动态URL地址、URL参数、HTTP访问方法等信息;11、具备关键字泄露防护功能,在WEB应用防火墙内需内置大量的关键字,将请求或者响应中的关键字进行脱敏处理(替换为任意指定字符);12、支持报表,提供安全风险概览、站点风险详情、攻击类型详情、站点篡改分析、站点访问量、网络层攻击汇总、系统运行状况等多维度报表模板,支持用户自定义报表;13、支持从TCP Option获取源IP地址(TOA)、支持移动运维与一键应急断网、支持用户会话跟踪功能;14、设备运行状态显示,包括硬盘、内存和CPU、温度利用率的概览显示和详细信息显示;15、支持在监听模式下对HTTPS业务进行检测并防护:支持重保模式快速调整规则库升级频率及安全策略;支持多种安全功能,如:弱口令识别、API安全检测及防护、人机验防护。支持Web访问日志、Web日志归并及攻击回放功能;16、具备安全态势分析功能,并进行大屏展示;17、在安全日志中能直接定位到阻断策略,进行策略调整。18、提供三年原厂售后服务。1台2防病毒网关1.网络吞吐量≥10Gbps 防病毒吞吐量≥3.5Gbps 最大并发连接数量≥500万 标准2U机架式,硬件设备网络接口:6×10/100/1000千兆电口(含两路Bypass)、≥2个Slot扩展槽(选配相应扩展卡);1个Console接口(RJ-45) 、2个USB外置接口、冗余电源2.支持对HTTP/FTP/SMTP/POP3/IMAP/SMB协议层病毒文件的放行、告警、破坏、隔离、阻断处理模式;支持对病毒名称的白名单设定,设定后此类病毒名称将被放行。3. 精确识别并防御如下种类的以文件形式寄存的病毒类型:病毒(宏病毒、邮件病毒)、木马、蠕虫、间谍广告类软件、恶意脚本、僵尸程序、后门程序等。4.针对处于活动阶段的恶意代码攻击行为进行防护,包括:木马活动通讯、蠕虫病毒攻击、勒索病毒攻击、僵尸网络通讯、恶意IP通讯、安全漏洞攻击、WEB攻击,需提供上述威胁类型的过滤日志界面截图以证明具备此功能。5. 针对恶意代码引擎的账户口令探测协议行为、认证连接行为要实现监控或阻断功能,应支持的口令探测协议至少包括HTTP/FTP/SMTP/POP3/IMAP/SMB,支持的认证连接行为包括SSH、RDP协议;6. 特征库的更新具备在线更新、离线更新、定时任务更新。更新频率1-2次/天。 7. 支持一千万以上数量的恶意代码库,每次更新可看到库数量的变化;8、提供三年原厂售后服务。1台3防病毒终端授权1.支持Windows XP SP3(32位)、Windows 7、Windows 8/8.1、Windows 10、Windows 11;2.支持国产化操作系统,支持但不仅限于中标麒麟、银河麒麟、中科方德、统信、湖南麒麟、凝思等各种国产化操作系统;3.支持X86/ARM/MIPS/申威架构硬件平台,如:intel、飞腾、海光、兆芯、鲲鹏、龙芯、申威等平台;4.产品拥有完全国产自主知识产权杀毒引擎,产品代码100%厂商掌握可控,防止产品后门等隐患;5.具备本地多引擎查杀能力,且引擎开关可自定义配置;6.具备人工智能引擎,人工智能引擎支持PE/OFFICE/PDF常见文件类型威胁检测;7.可以添加Windows文件的签名证书厂商作为信任白名单,对满足签名证书配置规则的文件,可针对病毒扫描、病毒监控放行;8.支持添加Windows进程红名单,对满足配置规则的进程,当发现进程退出时会自动启动该进程,达成守护此进程的目的;9.支持内存病毒监控,可以自动清除或者删除病毒文件,并在隔离区中备份;10.支持进程白名单模式。可以一键学习系统运行的进程生成学习列表,添加指定进程/程序到信任区,以白名单模式运行,非信任区进程/程序一律无法运行;11.支持采集终端基础信息,包括主机名称、IP地址、MAC地址、客户端版本、病毒库版本、终端状态、内核版本、操作系统、CPU处理器信息、主板、内存、硬盘、显卡、BIOS、网卡等信息12、提供三年原厂售后服务。500个4防恶意代码网关1.具备对恶意代码的清除、隔离、信任以及还原等处置方式;2.为确保恶意代码处置不对自动化系统运行产生影响,恶意代码处置前应征求用户同意再做处置,启用自动处置功能需要另行配置,默认处置方式为恶意代码检测告警方式;支持特征码判断技术,实现已知恶意代码的查杀;3.支持行为判断分析技术,实现未知恶意代码的查杀;4.具备针对主机系统内核、文件、网络等多点监测功能,识别病毒、木马、蠕虫等恶意代码的行为;5.支持关闭端口、禁止远程访问、禁止共享、禁止自动运行、禁用USB接口等;6.具备声、光、弹窗等告警提醒功能;7.支持主机设备的主动防御、加固免疫和修复漏洞;具备高危端口、高危服务一键关闭功能。8.具备主机防火墙功能,可以实现进程、TCP协议、UDP协议、IP、端口的双向策略控制;9.提供三年原厂售后服务。1 台5防恶意代码模块授权1.支持Windows服务器:Windows Server 2003(32位)/2008/2012/2016/2019/2022;2.支持Redhat6.0-8.3、CentOS6.0-8.3、Ubuntu14/16/18/20/21、Oralce Linux 8.2等各种主流linux操作系统;3.支持X86/ARM/MIPS/申威架构硬件平台,如:intel、飞腾、海光、兆芯、鲲鹏、龙芯、申威等平台;4.支持采集终端系统服务,包括名称、所属启动组、运行账号、主程序路径、模块路径、依赖其它服务名称、服务类型、启动方式、服务状态等;5.客户端支持设置熔断阈值,当CPU占用、内存占用资源占用超过阈值时,客户端可以自行熔断业务,防止造成系统卡顿,降低系统故障率。当CPU占用、内存占用资源占用低于阈值时,客户端可以自行恢复业务,继续提供防护功能;6.支持对USB移动存储设备进行精细化接入管控,可以对插入的USB移动存储设备进行注册入网流程,申请使用权限;7.具备恶意端口扫描防护功能,可以阻断和IP锁定攻击源;8.支持针对Linux漏洞开启虚拟补丁,包括数据库、中间件、操作系统和web组件,无需安装补丁文件,即可实现漏洞防护效果;9.支持设置屏幕水印,包括文本水印、印章水印、二维码水印、点阵水印,支持明水印和暗水印两种模式。支持对水印进行溯源;10.支持针对异常登录行为进行监测告警,包括远程登录和本地登录,支持设置敏感时间段和敏感账号 ,支持添加远程登录信任IP;11.提供三年原厂售后服务。100 个合计:报价单位(盖章):***时间:*年*月*日

投标 / 标书制作要点(原创)

本网络安全涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江西项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086