不动产登记系统网络安全加固 其他安全设备招标公告(揭西县自然资源局2022)
揭西县自然资源局不动产登记系统网络安全加固项目招标公告
揭西县自然资源局不动产登记系统网络安全加固项目招标公告
发布机构: 发布时间:2022-11-11 18:24:24
采购计划编号:445222-2022-02872 预算金额:1733768.0000 采购品目:其他安全设备
代理机构:广东众采云招标代理有限公司 项目经办人:林丹纯 项目负责人:洪佳曼
项目概况
揭西县自然资源局不动产登记系统网络安全加固项目招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2022年12月02日 14时30分 (北京时间)前递交投标文件。
一、项目基本情况
项目编号:ZCY2022-GK106A
项目名称:揭西县自然资源局不动产登记系统网络安全加固项目
采购方式:公开招标
预算金额:1,733,768.00元
采购需求:
合同包1(揭西县自然资源局不动产登记系统网络安全加固项目):
合同包预算金额:1,733,768.00元
品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)
1-1
其他安全设备
揭西县自然资源局不动产登记系统网络安全加固项目
1(项)
详见采购文件
1,733,768.00
-
本合同包不接受联合体投标
合同履行期限:合同所约定的全部义务履行完毕之日止。
二、申请人的资格要求:
1.投标供应商应具备《政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。 如依法免税或不需要缴纳社会保障资金的, 提供相应证明材料。
3)具有良好的商业信誉和健全的财务会计制度:供应商必须具有良好的商业信誉和健全的财务会计制度(提供2021年度或2022年1月至今 (至少一个月份)财务状况报告或基本开户行出具的资信证明) 。
4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标(报价)函相关承诺格式内容。 重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)
2.落实政府采购政策需满足的资格要求:
合同包1(揭西县自然资源局不动产登记系统网络安全加固项目)落实政府采购政策需满足的资格要求如下:
本项目不属于专门面向中小企业采购的项目。
3.本项目的特定资格要求:
合同包1(揭西县自然资源局不动产登记系统网络安全加固项目)特定资格要求如下:
(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。
(2)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标(报价) 函相关承诺要求内容。
三、获取招标文件
时间: 2022年11月11日 至 2022年11月18日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取
四、提交投标文件截止时间、开标时间和地点
2022年12月02日 14时30分00秒 (北京时间)
递交文件地点:广东省揭阳市榕城区龙石村和兴居五楼广东众采云(揭阳楼广场北侧集美居后栋)
开标地点:广东省揭阳市榕城区龙石村和兴居五楼广东众采云(揭阳楼广场北侧集美居后栋)
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。
4.本项目开标地点及纸质投标文件提交地点:广东省揭阳市榕城区龙石村和兴居五楼广东众采云(揭阳楼广场北侧集美居后栋)。
5.本项目开标、评审方式为现场电子开标、评标,各供应商须在投标文件提交截止时间前携带有效CA证书到开标地点(广东省揭阳市榕城区龙石村和兴居五楼广东众采云),根据采购代理机构人员指示进行投标文件解密。
6.请参与本项目开标、评标的供应商和评审专家密切关注我市新型冠状病毒肺炎疫情防控指挥部办公室发布的最新疫情防控要求,做好疫情防控工作,以免影响参与本项目开标、评标。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:揭西县自然资源局
地址:揭西县河婆街道温泉二横路1号
联系方式:0663-5536136
2.采购代理机构信息
名称:广东众采云招标代理有限公司
地址:广东省揭阳市榕城区龙石村和兴居五楼广东众采云(揭阳楼广场北侧集美居后栋)
联系方式:0663-8888225
3.项目联系方式
项目联系人:洪佳曼
电话:0663-8888225
广东众采云招标代理有限公司
2022年11月11日
相关附件:
揭西县自然资源局不动产登记系统网络安全加固项目招标文件(2022111101).zip
您有开具电子保函的需求,可通过此链接跳转至金融服务中心办理
此合同可以办理合同融资贷款,如果您有办理合同融资贷款的需求,请访问此链接至金融服务中心办理业务
广广东东省省政政府府采采购购公公开开招招标标文文件件采购计划编号:445222-2022-02872,采购计划编号:采购项目编号:ZCY2022-GK106A,采购项目编号:项目名称:揭西县自然资源局不动产登记系统网络安全加固项目项目名称:揭西县自然资源局不动产登记系统网络安全加固项目采购人:揭西县自然资源局采购人:揭西县自然资源局采购代理机构:广东众采云招标代理有限公司采购代理机构:广东众采云招标代理有限公司-第1页-第一章投标邀请第一章投标邀请广东众采云招标代理有限公司受揭西县自然资源局的委托,采用公开招标方式组织采购揭西县自然资源局不动产登记系统网络安全加固项目。欢迎符合资格条件的国内供应商参加投标。一一.项目概述项目概述1.名称与编号名称与编号项目名称:揭西县自然资源局不动产登记系统网络安全加固项目采购计划编号:445222-2022-02872采购项目编号:ZCY2022-GK106A采购方式:公开招标预算金额:1,733,768.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(揭西县自然资源局不动产登记系统网络安全加固项目):采购包预算金额:1,733,768.00元品目品目号号品目名称品目名称采购标的采购标的数量(单数量(单位)位)技术规格、参数及技术规格、参数及要求要求是否允许进口是否允许进口产品产品1-1其他安全设备揭西县自然资源局不动产登记系统网络安全加固项目1.0000(项)详见第二章否本采购包不接受联合体投标合同履行期限:合同所约定的全部义务履行完毕之日止。二二.投标人的资格要求,投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。3)具有良好的商业信誉和健全的财务会计制度:供应商必须具有良好的商业信誉和健全的财务会计制度(提供2021年度或2022年1月至今(至少一个月份)财务状况报告或基本开户行出具的资信证明)。4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标(报价)函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:落实政府采购政策需满足的资格要求:采购包1(揭西县自然资源局不动产登记系统网络安全加固项目):本项目不属于专门面向中小企业采购的项目。3.本项目特定的资格要求:本项目特定的资格要求:-第2页-采购包1(揭西县自然资源局不动产登记系统网络安全加固项目):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标(报价)函相关承诺要求内容。三三.获取招标文件,获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四四.提交投标文件截止时间、开标时间和地点:,提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五五.公告期限、发布公告的媒介:,公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六六.本项目联系方式:,本项目联系方式:1.采购人信息采购人信息名称:揭西县自然资源局地址:揭西县河婆街道温泉二横路1号联系方式:0663-55361362.采购代理机构信息采购代理机构信息名称:广东众采云招标代理有限公司地址:广东省揭阳市榕城区龙石村和兴居五楼广东众采云(揭阳楼广场北侧集美居后栋)联系方式:0663-88882253.项目联系方式项目联系方式项目联系人:洪女士电话:0663-88882254.技术支持联系方式技术支持联系方式云平台联系方式:020-88696588数字证书CA技术服务热线:400-887-6133采购代理机构:广东众采云招标代理有限公司-第3页--第4页-第二章采购需求第二章采购需求一、项目概况:一、项目概况:(一)项目背景1.依照《广东省自然资源厅2021年重大防护期网络安全保障工作方案》、《中华人民共和国网络安全法》《网络安全等级保护基本要求》等标准,以及行业对信息系统等级保护工作的有关规定和要求,对揭西县自然资源局的网络和信息系统进行等级保护定级,通过实现基于安全策略模型和标记的强制访问控制以及增强系统的审计机制,使得系统具有在统一安全策略管控下,保护敏感资源的能力。2.广东省不动产登记信息管理基础平台充分利用广东省电子政务外网覆盖广、接入单位多等连通便利性,依托电子政务外网构建一个封闭的自然资源虚拟专网,解决广东省电子政务外网相对开放性带来的安全问题,为我省不动产登记信息管理基础平台构建一个省、县、县三级互联互通、易于实施、安全可靠的网络环境。3.依据《广东省不动产登记信息安全技术规范》以及《信息安全等级保护管理办法》(公通字[2007]43号)要求,按照自然资源部关于不动产登记信息管理基础平台的定级精神,以及省厅关于不动产登记平台定级的要求,县、县(区)级节点定为二级,要求不动产登记平台县、县(区)级节点具有第二级安全保护能力以上,即平台应能够在统一安全策略下防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。(二)主要建设内容本项目主要建设内容分三部分:设备采购、测评服务和集成服务。本项目规划在原有基础上进行网络加固,以达到等保三级标准计划新增服务器区域防火墙、网络入侵防御系统(IPS)、运维审计系统(堡垒机)、日志审计系统、数据库审计系统、网络准入控制系统、流量态势感知系统、网络防病毒系统、探针监测设备、备份一体机,以及配套网络设备。本项目核心产品:流量态势感知系统,网络准入控制系统(二)项目需求一览表:序号序号名称名称性能参数性能参数数量数量单位单位备注备注1流量态势感知系统2U上架设备,提供2个1000MBase-T网络接口,2个10/100/1000MBase-T网络接口,2个万兆SFP+接口,最多提供7个扩展槽位,冗余电源,32T容量硬盘。质保期内(自硬件产品发货硬件产品发货之日起,为期36个月)免费维修,含高级规则库授权和威胁情报授权,含接口授权。1台2网络准入控制系统(1)1U机架结构;单电源;标准配置不少于6个1000MBASE-T接口,不少于4个1000M光口,每秒事务数(TPS):≥3500(次/秒),最大吞吐量:≥1.5Gbps,最大并发连接数:≥3000(条);(2)最大支持1500个终端设备和1500个认证用户;(3)必须通过购买相应模块进行扩展,完成相应数量终端准入控制的能力,该模块为必配模块(4)可通过购买相应终端用户认证授权进行扩展,实现终端统一身份认证、访客管理、双因素认证等功能;(5)可通过购买相应终端健康检查功能模块,实现对入网的终端进行安全基线检查功能。1台-第5页-3探针监测设备包括硬件平台(2U上架设备,至少配置1个RJ-45Console口,至少配置1个10/100Base-Tx带外管理口,标配不少于5个10/100/1000Base-T接口,2个USB口,冗余电源,1T硬盘,含嵌入式软件)一台,质保期内(自硬件产品发货之日起,为期36个月)免费维修,含1个监听口授权,含第一年的特征库升级授权。1台4运维审计系统(堡垒机)1U机架式软硬一体设备,专用硬件平台和安全操作系统,至少配置6个千兆电口,至少配置1个console管理口,硬盘容量2TB,单电源,自带应用发布软件(不提供应用发布操作系统)(需客户自备服务器、WindowsServer操作系统与Windows远程桌面授权)。1台4运维审计系统(堡垒机)实现对运维操作的集中管理、访问控制、单点登录以及操作审计等功能。包含50点被管理资源数,默认质保期(自硬件产品发货之日起,为期36个月)内,硬件免费维修。1台5日志审计系统日志审计硬件平台,集成日志审计系统,1U标准机架式,单电源,专用千兆硬件平台和安全操作系统,至少配置6个千兆电口,1个管理口,2个USB接口,存储容量2TB。提供3年免费软件维护升级服务。默认支持15个审计对象授权。1台6数据库审计系统审计一体机,1U上架专用设备,至少配置6个电口(含1个管理口,1个HA口),1个接口扩展槽,1个RJ45串口,硬盘2T,单电源;默认3个被审计DB服务数,可扩充;含嵌入式审计软件一套;支持Oracle、SQL-Server、MySQL等数据库的审计。质保期内(自硬件产品发货之日起,为期36个月)免费维修。1台7入侵防御系统包括硬件平台(2U上架设备,至少配置1个RJ-45Console口,1个10/100/1000Base-T带外管理口,1个10/100/1000Base-THA口,配置不少于4个具备BYPASS功能的10/100/1000Base-T接口,1个网络接口扩展槽位,2个USB口,单电源,含嵌入式软件)一台,质保期内(自硬件产品发货之日起,为期36个月)免费维修。1台8网络防病毒系统标准网络版管理中心。系统服务端软件,提供防病毒策略管理、下发任务、病毒告警分析、报表等功能,可管理win系列客户端、Linux系列客户端,可安装在Windows2008R2及以上操作系统、Win7sp1、Win10或centos7.0、Redhat7.0及以上操作系统1套-第6页-9核心交换机不少于24端口千兆以太网光口(SFP,LC)+12端口千兆以太网电口复用(RJ45)+4端口万兆以太网光口(SFP+,LC)2台10汇聚交换机不少于24个10/100/1000M自适应电口,配置不少于4个1G/10GSFP+光口,2个模块化电源插槽,固化风扇2台11备份一体机1颗至强16核处理器,64GB内存,2*240GBSSD+4*16TBSATA磁盘,4个千兆网口,1个万兆光口,1个单口16GB光纤HBA卡,双电源冗余。1台12测评服务针对项目的信息安全等级保护测评服务1项准入安装调试探针安装调试运维审计系统(堡垒机)安装调试日志审计安装调试13集成服务态势感知安装调试1项数据库审计安装调试入侵防御系统安装调试防病毒系统安装调试核心交换机安装调试汇聚交换机安装调试备份一体机安装调试采购包1(揭西县自然资源局不动产登记系统网络安全加固项目)1.主要商务要求主要商务要求-第7页-标的提供的时间自合同签订之日起3个月内完成系统安装、调试及验收工作。标的提供的地点由采购人指定。付款方式1期:支付比例100%,(1)成交供应商与采购人协商。(2)付款方式:采用银行汇付(含电汇)形式付款。(3)款项支付时,中标人同时向采购人提供等额合法发票。验收要求1期:交付验收标准依次序对照适用标准为:①符合中华人民共和国国家安全质量标准、环保标准或行业标准;②符合采购文件和响应承诺中甲方认可的合理最佳配置、参数及各项要求;③货物来源国官方标准。履约保证金不收取其他1.报价要求,报价中必须包括供货方设计、安装、随机零配件、调试、培训、质保期服务、各项税费及合同实施过程中不可预见费用等。投标人不得只对部分内容投标,费用不管是否在报价书中单列,均视为投标报价中已包括该费用。2.质保期(服务期),1)质量保证期:自合同项目验收起3年质保期免费维护技术服务及硬件设备维保及系统技术咨询服务和诊断服务。2)质量保证期内,如果证实产品是有缺陷的,包括潜在的缺陷或者使用不符合要求的材料等,中标人应立即免费维修或者更换有缺陷的产品或者部件,保证达到合同规定的技术以及性能要求。如果中标人在收到通知后7个日历天内没有弥补缺陷,采购人可自行采取必要的补救措施,但风险和费用由中标人承担,采购人同时保留通过法律途径进行索赔的权利。3.售后服务,①.售后服务响应本系统的售后免费服务周期为3年,售后支持电话响应时间为2小时,现场支持响应时间为4个小时,并提供7×24小时现场服务支持。②.服务承诺1)成交供应商对本系统安装的软硬件设备进行3年的免费保修和原有系统功能的升级完善,如另加功能的升级,不在免费范围之内;2)质保期后提供有偿保修,跟踪服务及维护;3)对系统工程的方案设计、现场施工管理、系统调试等相关技术资料给予售后服务全面的文档咨询支持;提供原有系统功能软件的技术升级与完善。2.技术标准与要求技术标准与要求序序号号核心产品要核心产品要求(求(“△”))品目名品目名称称标的名称标的名称单单位位数数量量分项预算单分项预算单价(元)价(元)分项预算总分项预算总价(元)价(元)所属行业所属行业技术技术要求要求1其他安全设备揭西县自然资源局不动产登记系统网络安全加固项目项1.001,733,768.001,733,768.00软件和信息技术服务业详见附表一附表附表一一::揭西县自然资源局不动产登记系统网络安全加固项目,揭西县自然资源局不动产登记系统网络安全加固项目参数性质序号具体技术(参数)要求△1.流量态势感知系统指标项指标项指标要求指标要求标准2U机架式服务器,一体化设备便于快速部署。配置冗余电源;硬盘≥32TB,支持热插拔。-第8页-设备参数配置冗余电源;硬盘≥32TB,支持热插拔。配置≥2个1000MBase-T网络接口,≥2个10/100/1000MBase-T网络接口,≥2个万兆SFP+接口,业务扩展槽位≥6个网络流量处理能力≥3Gbps。支持自定义规则进行检测,支持自定义检测规则的协议类型包括:TCP、UDP、ICMP、HTTP、SMTP、IMAP、POP3、MySQL、MSSQL、Oracle、MODBUS等。自定义维度包括:事件名称、事件别名、事件说明、协议类型、事件级别、事件类型、影响系统、影响设备、IP是否反转、攻击阶段、攻击状态、pcap是否存储、自定义规则是否启用。▲自定义阶段须对应ATTCK战术矩阵编号,可自定义攻击阶段至少包括:发现(T1124)、侦查(T1597)、防御绕过(T1140)、执行(T1203)、命令控制(T1090)、凭证获取(T1056)、横向移动(T1210)、命令控制(T1092)、持久化(T1554)。((提供功能截图证明);▲为应对复杂的安全分析场景,设备告警事件须按照ATT&CK战术矩阵进行数据映射,特征告警事件须映射到ATT&CK战术矩阵,并具备ATT&CK战术矩阵视图,以提供持续狩猎和研判攻击。(提供功能截图证明);具备全流量检测能力,告警事件须自动给出攻击结果判定,以减少分析噪音,攻击结果包括成功、失败、正在利用等,对于告警事件须提供原始数据报文以供研判分析。威胁检测支持对恶意软件利用、可疑行为、攻击利用、攻击探测、APT攻击事件等常见攻击类型进行检测。支持对暴力破解行为进行检测,可自定义检测周期、检测频率,支持检测的协议类型包括但不限于:HTTP、HTTPS、FTP、SSH、SMTP、IMAP、RDP、MySQL、Oracle、MSSQL、POP3、Telnet等。支持对协议元数据进行识别提取,支持提取元数据的协议类型包括但不限于:TCP、HTTP、DNS、ICMP、SMTP、POP3、FTP、SMB、IP、TLS、UDP、PPTP、L2TP、MySQL、Telnet、ARP、WebMail、MSSQL、Oracle、IPSecVPN、IMAP、IPV6、RADIUS。支持工控协议识别解析,支持识别的协议包括:MODBUS、S7COMM、BACNET、DNP3、ENIP、IEC104、GOOSE、MMS、SV、DCERPC、OPCUA、PROFINET、RSSP。支持对DNS恶意域名请求、DGA域名、DNS隧道进行检测。支持对协议元数据进行抽样采集,可自定义检测频率、检测周期、协议类型、检测配置是否开启。支持对TLS加密流量进行检测,可通过导入证书对TLS流量进行解密并自动进行检测,支持协议包括但不限于:HTTPS、SMTPS、POP3S、IMAPS等。支持无证书情况下JA3指纹识别,支持以syslog和kafka外发JA3日志到第三方平台。支持对攻击事件所处攻击阶段进行整体感知,可查看每个阶段攻击事件数,攻击阶段包括但不限于:侦查、命令控制、发现、权限提升、凭证获取、执行、横向移动、初始访-第9页-支持对当前监测网络整体安全态势进行整体感知,感知安全等级包括:高危、中危、低危、安全等。整体安全态势评估关键指标包括:失陷主机数、漏洞利用成功事件数、恶意样本投递事件数。问、信息收集、持久化等。▲支持大屏展示文件监测态势,可查看文件检测数、安全文件个数、恶意文件个数、文件还原趋势图、源IPTOP5、文件类型TOP5、恶意文件日志列表。(提供功能截图证明);▲监控仪表盘不少于6个模块,维度包括:整体安全态势、攻击阶段分析、待处理失陷主机、TOP威胁事件和趋势、监听口流量统计、弱口令账号统计。(提供功能截图证明);威胁感知支持按白名单筛选,包括:展示全部日志、只展示命中白名单日志、不展示命中白名单日志。支持告警日志定时刷新,刷新频率包括:5秒、10秒、15秒。支持不少于8个大屏对攻击态势进行展示且支持大屏轮播。支持对当前监测网络进行全局大屏展示,支持按资产分组展示安全态势,可查看攻击趋势图,支持高价值攻击事件滚动刷新。支持对当前监测网络恶意外联情况进行大屏展示,支持按资产分组进行展示,支持世界地图和中国地图一键切换,支持查看信息包括但不限于:外联国家TOP5、外联C2TOP5、外联主机TOP5、外联趋势图;支持外联监控列表自动滚动刷新。产品要求具有高级可持续威胁(APT)安全监测产品国家级颁发的APT检测报告。△2.网络准入控制系统-第10页-格式十九:格式十九:(以下格式文件由供应商根据需要选用)各类证明材料各类证明材料1.招标文件要求提供的其他资料。2.投标人认为需提供的其他资料。-第63页-格式二十:格式二十:采购代理服务费支付承诺书采购代理服务费支付承诺书致:广东众采云招标代理有限公司如果我方在贵采购代理机构组织的揭西县自然资源局不动产登记系统网络安全加固项目招标中获中标(采购项目编号:ZCY2022-GK106A),我方保证在收取《中标通知书》时,按招标文件对代理服务费支付方式的约定,承担本项目代理服务费。我方如违约,愿凭贵单位开出的违约通知,从我方提交的投标保证金中支付,不足部分由采购人在支付我方的中标合同款中代为扣付;以投标担保函(或保险保函)方式提交投标保证金时,同意和要求投标担保函开立银行或担保机构、保险保函开立的保险机构应广东众采云招标代理有限公司的要求办理支付手续。特此承诺!投标人法定名称(公章);_____________________投标人法定地址:_____________________投标人授权代表(签字或盖章):_____________________电话:_____________________传真:_____________________承诺日期:_____________________-第64页-格式二十一:,格式二十一:(以下格式文件由供应商根据需要选用)需要采购人提供的附加条件需要采购人提供的附加条件序号序号投标人需要采购人提供的附加条件投标人需要采购人提供的附加条件123注:投标人完成本项目需要采购人配合或提供的条件必须在上表列出,否则将视为投标人同意按现有条件完成本项目。如上表所列附加条件含有采购人不能接受的,将被视为投标无效。-第65页-格式二十二:,格式二十二:(以下格式文件由供应商根据需要选用)询问函、质疑函、投诉书格式询问函、质疑函、投诉书格式说明:本部分格式为投标人提交询问函、质疑函、投诉函时使用,不属于投标文件格式的组成部分。询问函询问函广东众采云招标代理有限公司我单位已登记并准备参与“揭西县自然资源局不动产登记系统网络安全加固项目”项目(采购项目编号:ZCY2022-GK106A)的投标活动,现有以下几个内容(或条款)存在疑问(或无法理解),特提出询问。一、_____________________(事项一)(1)____________________(问题或条款内容)(2)____________________(说明疑问或无法理解原因)(3)____________________(建议)二、_____________________(事项二)...随附相关证明材料如下:(目录)询问人(公章):_____________________法定代表人或授权代表(签字或盖章):_____________________地址/邮编:_____________________电话/传真:_____________________日期:年月日-第66页-质疑函质疑函一、质疑供应商基本信息质疑供应商:地址:_____________________邮编:_____________________联系:_____________________联系电话:_____________________授权代表:_____________________联系电话:_____________________地址:_____________________邮编:_____________________二、质疑项目基本情况质疑项目的名称:_____________________质疑项目的编号:_____________________包号:_____________________采购人名称:_____________________采购文件获取日期:_____________________三、质疑事项具体内容质疑事项1:_____________________事实依据:_____________________法律依据:_____________________质疑事项2:_____________________……四、与质疑事项相关的质疑请求请求:__________________________________________签字(签章):_____________________公章:_____________________日期:年月日质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体采购包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-第67页-投诉书投诉书一、投诉相关主体基本情况投诉人:____________________地址:____________________邮编:____________________法定代表人/主要负责人:____________________联系电话:____________________授权代表:____________________联系电话:____________________地址:____________________邮编:____________________被投诉人1:____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________被投诉人2:____________________……相关供应商:_____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________二、投诉项目基本情况采购项目名称:____________________采购项目编号:____________________包号:____________________采购人名称:____________________代理机构名称:____________________采购文件公告:是/否公告期限:_____________________采购结果公告:是/否公告期限:_____________________三、质疑基本情况投诉人于____年____月____日,向提出质疑,质疑事项为:_____________________采购人/代理机构于____年____月____日,就质疑事项作出了答复/没有在法定期限内作出答复。四、投诉事项具体内容投诉事项1:_____________________事实依据:_____________________法律依据:_____________________投诉事项2:_____________________……五、与投诉事项相关的投诉请求请求:________________________签字(签章):________公章________日期:____年____月____日投诉书制作说明:1.投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事项有关的供应商数量提供投诉书副本。2.投诉人若委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并在附件中提交由投诉人签署的授权-第68页-委托书。授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.投诉人若对项目的某一分包进行投诉,投诉书应列明具体分包号。4.投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。5.投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。6.投诉书的投诉请求应与投诉事项相关。7.投诉人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-第69页-格式二十三:,格式二十三:(以下格式文件由供应商根据需要选用)项目实施方案、质量保证及售后服务承诺等内容和格式自拟。-第70页-格式二十四:,格式二十四:附件(以下格式文件由供应商根据需要选用)政府采购投标(响应)担保函政府采购投标(响应)担保函编号:【】号(采购人):鉴于__________(以下简称“投标(响应)人”)拟参加编号为__________的(以下简称“本项目”)投标(响应),根据本项目采购文件,投标(响应)人参加投标(响应)时应向你方交纳投标(响应)保证金,且可以投标保险凭证的形式交纳投标(响应)保证金。应投标(响应)人的申请,我方以保险的方式向你方提供如下投标保证保险凭证:一、保险责任的情形及保证金额(一)在投标(响应)人出现下列情形之一时,我方承担保险责任:1.中标(成交)后投标(响应)人无正当理由不与采购人签订《政府采购合同》;2.采购文件规定的投标(响应)人应当缴纳保证金的其他情形。(二)我方承担保险责任的最高金额为人民币__________元(大写)即本项目的投标(响应)保证金金额。二、保证的方式及保证期间我方保证的方式为:连带责任保证。我方的保证期间为:本保险凭证自__年__月__日起生效,有效期至开标日后的90天内。三、承担保证责任的程序1.你方要求我方承担保证责任的,应在本保函保证期间内向我方发出索赔通知。索赔通知应写明要求索赔的金额,支付款项应到达的账号、户名和开户行,并附有证明投标(响应)人发生我方应承担保证责任情形的事实材料。2.我方在收到索赔通知及相关证明材料后,在15个工作日内进行审查,符合应承担保证责任情形的,我方按照你方的要求代投标(响应)人向你方支付相应的索赔款项。四、保证责任的终止1.保证期间届满,你方未向我方书面主张保证责任的,自保证期间届满次日起,我方保证责任自动终止。2.我方按照本保函向你方履行了保证责任后,自我方向你方支付款项(支付款项从我方账户划出)之日起,保证责任终止。3.按照法律法规的规定或出现我方保证责任终止的其它情形的,我方在本保函项下的保证责任终止。五、免责条款1.依照法律规定或你方与投标(响应)人的另行约定,全部或者部分免除投标(响应)人投标(响应)保证金义务时,我方亦免除相应的保证责任。2.因你方原因致使投标(响应)人发生本保函第一条第(一)款约定情形的,我方不承担保证责任。3.因不可抗力造成投标(响应)人发生本保函第一条约定情形的,我方不承担保证责任。4.你方或其他有权机关对采购文件进行任何澄清或修改,加重我方保证责任的,我方对加重部分不承担保证责任,但该澄清或修改经我方事先书面同意的除外。六、争议的解决因本保函发生的纠纷,由你我双方协商解决,协商不成的,通过诉讼程序解决,诉讼管辖地法院为法院。七、保函的生效本保函自我方加盖公章之日起生效。保证人:_______(公章)_______联系人:____________________联系电话:____________________-第71页-___年___月___日-第72页-采购人:揭西县自然资源局项目名称:揭西县自然资源局不动产登记系统网络安全加固项目采购项目编号:ZCY2022-GK106A采购计划编号:445222-2022-02872公开招标文件广东省政府采购1.名称与编号一.项目概述广东众采云招标代理有限公司受揭西县自然资源局的委托,采用公开招标方式组织采购揭西县自然资源局不动产登记系统网络安全加固项目。欢迎符合资格条件的国内供应商参加投标。第一章投标邀请采购代理机构:广东众采云招标代理有限公司2.项目内容及需求情况(采购项目技术规格、参数及要求)预算金额:1,733,768.00元采购方式:公开招标采购项目编号:ZCY2022-GK106A采购计划编号:445222-2022-02872项目名称:揭西县自然资源局不动产登记系统网络安全加固项目二.投标人的资格要求合同履行期限:合同所约定的全部义务履行完毕之日止。本采购包不接受联合体投标采购包预算金额:1,733,768.00元采购包1(揭西县自然资源局不动产登记系统网络安全加固项目):品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1其他安全设备揭西县自然资源局不动产登记系统网络安全加固项目1.0000(项)详见第二章否5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标(报价)函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。3)具有良好的商业信誉和健全的财务会计制度:供应商必须具有良好的商业信誉和健全的财务会计制度(提供2021年度或2022年1月至今(至少一个月份)财务状况报告或基本开户行出具的资信证明)。2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标(报价)函相关承诺要求内容。1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。采购包1(揭西县自然资源局不动产登记系统网络安全加固项目):3.本项目特定的资格要求:采购包1(揭西县自然资源局不动产登记系统网络安全加固项目):本项目不属于专门面向中小企业采购的项目。2.落实政府采购政策需满足的资格要求:四.提交投标文件截止时间、开标时间和地点:售价:免费获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。地点:详见招标公告及其变更公告(如有)时间:详见招标公告及其变更公告(如有)三.获取招标文件2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);1、公告期限:自本公告发布之日起不得少于5个工作日。五.公告期限、发布公告的媒介:地点:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)2.采购代理机构信息联系方式:0663-5536136地址:揭西县河婆街道温泉二横路1号名称:揭西县自然资源局1.采购人信息六.本项目联系方式:电话:0663-8888225项目联系人:洪女士3.项目联系方式联系方式:0663-8888225地址:广东省揭阳市榕城区龙石村和兴居五楼广东众采云(揭阳楼广场北侧集美居后栋)名称:广东众采云招标代理有限公司第二章采购需求采购代理机构:广东众采云招标代理有限公司数字证书CA技术服务热线:400-887-6133云平台联系方式:020-886965884.技术支持联系方式采购包1(揭西县自然资源局不动产登记系统网络安全加固项目)1.主要商务要求(二)项目需求一览表:(一)项目背景1.依照《广东省自然资源厅2021年重大防护期网络安全保障工作方案》、《中华人民共和国网络安全法》《网络安全等级保护基本要求》等标准,以及行业对信息系统等级保护工作的有关规定和要求,对揭西县自然资源局的网络和信息系统进行等级保护定级,通过实现基于安全策略模型和标记的强制访问控制以及增强系统的审计机制,使得系统具有在统一安全策略管控下,保护敏感资源的能力。2.广东省不动产登记信息管理基础平台充分利用广东省电子政务外网覆盖广、接入单位多等连通便利性,依托电子政务外网构建一个封闭的自然资源虚拟专网,解决广东省电子政务外网相对开放性带来的安全问题,为我省不动产登记信息管理基础平台构建一个省、县、县三级互联互通、易于实施、安全可靠的网络环境。3.依据《广东省不动产登记信息安全技术规范》以及《信息安全等级保护管理办法》(公通字[2007]43号)要求,按照自然资源部关于不动产登记信息管理基础平台的定级精神,以及省厅关于不动产登记平台定级的要求,县、县(区)级节点定为二级,要求不动产登记平台县、县(区)级节点具有第二级安全保护能力以上,即平台应能够在统一安全策略下防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。(二)主要建设内容本项目主要建设内容分三部分:设备采购、测评服务和集成服务。本项目规划在原有基础上进行网络加固,以达到等保三级标准计划新增服务器区域防火墙、网络入侵防御系统(IPS)、运维审计系统(堡垒机)、日志审计系统、数据库审计系统、网络准入控制系统、流量态势感知系统、网络防病毒系统、探针监测设备、备份一体机,以及配套网络设备。本项目核心产品:流量态势感知系统,网络准入控制系统一、项目概况:序号名称性能参数数量单位备注1流量态势感知系统2U上架设备,提供2个1000MBase-T网络接口,2个10/100/1000MBase-T网络接口,2个万兆SFP+接口,最多提供7个扩展槽位,冗余电源,32T容量硬盘。质保期内(自硬件产品发货之日起,为期36个月)免费维修,含高级规则库授权和威胁情报授权,含接口授权。1台2网络准入控制系统(1)1U机架结构;单电源;标准配置不少于6个1000MBASE-T接口,不少于4个1000M光口,每秒事务数(TPS):≥3500(次/秒),最大吞吐量:≥1.5Gbps,最大并发连接数:≥3000(条);(2)最大支持1500个终端设备和1500个认证用户;(3)必须通过购买相应模块进行扩展,完成相应数量终端准入控制的能力,该模块为必配模块(4)可通过购买相应终端用户认证授权进行扩展,实现终端统一身份认证、访客管理、双因素认证等功能;(5)可通过购买相应终端健康检查功能模块,实现对入网的终端进行安全基线检查功能。1台3探针监测设备包括硬件平台(2U上架设备,至少配置1个RJ-45Console口,至少配置1个10/100Base-Tx带外管理口,标配不少于5个10/100/1000Base-T接口,2个USB口,冗余电源,1T硬盘,含嵌入式软件)一台,质保期内(自硬件产品发货之日起,为期36个月)免费维修,含1个监听口授权,含第一年的特征库升级授权。1台4运维审计系统(堡垒机)1U机架式软硬一体设备,专用硬件平台和安全操作系统,至少配置6个千兆电口,至少配置1个console管理口,硬盘容量2TB,单电源,自带应用发布软件(不提供应用发布操作系统)(需客户自备服务器、WindowsServer操作系统与Windows远程桌面授权)。1台实现对运维操作的集中管理、访问控制、单点登录以及操作审计等功能。包含50点被管理资源数,默认质保期(自硬件产品发货之日起,为期36个月)内,硬件免费维修。5日志审计系统日志审计硬件平台,集成日志审计系统,1U标准机架式,单电源,专用千兆硬件平台和安全操作系统,至少配置6个千兆电口,1个管理口,2个USB接口,存储容量2TB。提供3年免费软件维护升级服务。默认支持15个审计对象授权。1台6数据库审计系统审计一体机,1U上架专用设备,至少配置6个电口(含1个管理口,1个HA口),1个接口扩展槽,1个RJ45串口,硬盘2T,单电源;默认3个被审计DB服务数,可扩充;含嵌入式审计软件一套;支持Oracle、SQL-Server、MySQL等数据库的审计。质保期内(自硬件产品发货之日起,为期36个月)免费维修。1台7入侵防御系统包括硬件平台(2U上架设备,至少配置1个RJ-45Console口,1个10/100/1000Base-T带外管理口,1个10/100/1000Base-THA口,配置不少于4个具备BYPASS功能的10/100/1000Base-T接口,1个网络接口扩展槽位,2个USB口,单电源,含嵌入式软件)一台,质保期内(自硬件产品发货之日起,为期36个月)免费维修。1台8网络防病毒系统标准网络版管理中心。系统服务端软件,提供防病毒策略管理、下发任务、病毒告警分析、报表等功能,可管理win系列客户端、Linux系列客户端,可安装在Windows2008R2及以上操作系统、Win7sp1、Win10或centos7.0、Redhat7.0及以上操作系统1套9核心交换机不少于24端口千兆以太网光口(SFP,LC)+12端口千兆以太网电口复用(RJ45)+4端口万兆以太网光口(SFP+,LC)2台10汇聚交换机不少于24个10/100/1000M自适应电口,配置不少于4个1G/10GSFP+光口,2个模块化电源插槽,固化风扇2台11备份一体机1颗至强16核处理器,64GB内存,2*240GBSSD+4*16TBSATA磁盘,4个千兆网口,1个万兆光口,1个单口16GB光纤HBA卡,双电源冗余。1台12测评服务针对项目的信息安全等级保护测评服务1项13集成服务态势感知安装调试1项准入安装调试探针安装调试运维审计系统(堡垒机)安装调试日志审计安装调试数据库审计安装调试入侵防御系统安装调试防病毒系统安装调试核心交换机安装调试汇聚交换机安装调试备份一体机安装调试标的提供的时间自合同签订之日起3个月内完成系统安装、调试及验收工作。标的提供的地点由采购人指定。付款方式1期:支付比例100%,(1)成交供应商与采购人协商。(2)付款方式:采用银行汇付(含电汇)形式付款。(3)款项支付时,中标人同时向采购人提供等额合法发票。验收要求1期:交付验收标准依次序对照适用标准为:①符合中华人民共和国国家安全质量标准、环保标准或行业标准;②符合采购文件和响应承诺中甲方认可的合理最佳配置、参数及各项要求;③货物来源国官方标准。履约保证金不收取其他1.报价要求,报价中必须包括供货方设计、安装、随机零配件、调试、培训、质保期服务、各项税费及合同实施过程中不可预见费用等。投标人不得只对部分内容投标,费用不管是否在报价书中单列,均视为投标报价中已包括该费用。2.质保期(服务期),1)质量保证期:自合同项目验收起3年质保期免费维护技术服务及硬件设备维保及系统技术咨询服务和诊断服务。2)质量保证期内,如果证实产品是有缺陷的,包括潜在的缺陷或者使用不符合要求的材料等,中标人应立即免费维修或者更换有缺陷的产品或者部件,保证达到合同规定的技术以及性能要求。如果中标人在收到通知后7个日历天内没有弥补缺陷,采购人可自行采取必要的补救措施,但风险和费用由中标人承担,采购人同时保留通过法律途径进行索赔的权利。3.售后服务,①.售后服务响应本系统的售后免费服务周期为3年,售后支持电话响应时间为2小时,现场支持响应时间为4个小时,并提供7×24小时现场服务支持。②.服务承诺1)成交供应商对本系统安装的软硬件设备进行3年的免费保修和原有系统功能的升级完善,如另加功能的升级,不在免费范围之内;2)质保期后提供有偿保修,跟踪服务及维护;3)对系统工程的方案设计、现场施工管理、系统调试等相关技术资料给予售后服务全面的文档咨询支持;提供原有系统功能软件的技术升级与完善。第三章投标人须知附表一:揭西县自然资源局不动产登记系统网络安全加固项目2.技术标准与要求序号核心产品要求(“△”)品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1其他安全设备揭西县自然资源局不动产登记系统网络安全加固项目项1.001,733,768.001,733,768.00软件和信息技术服务业详见附表一参数性质序号具体技术(参数)要求1△1.流量态势感知系统指标项指标要求设备参数标准2U机架式服务器,一体化设备便于快速部署。配置冗余电源;硬盘≥32TB,支持热插拔。配置≥2个1000MBase-T网络接口,≥2个10/100/1000MBase-T网络接口,≥2个万兆SFP+接口,业务扩展槽位≥6个网络流量处理能力≥3Gbps。威胁检测支持对恶意软件利用、可疑行为、攻击利用、攻击探测、APT攻击事件等常见攻击类型进行检测。支持自定义规则进行检测,支持自定义检测规则的协议类型包括:TCP、UDP、ICMP、HTTP、SMTP、IMAP、POP3、MySQL、MSSQL、Oracle、MODBUS等。自定义维度包括:事件名称、事件别名、事件说明、协议类型、事件级别、事件类型、影响系统、影响设备、IP是否反转、攻击阶段、攻击状态、pcap是否存储、自定义规则是否启用。▲自定义阶段须对应ATTCK战术矩阵编号,可自定义攻击阶段至少包括:发现(T1124)、侦查(T1597)、防御绕过(T1140)、执行(T1203)、命令控制(T1090)、凭证获取(T1056)、横向移动(T1210)、命令控制(T1092)、持久化(T1554)。(提供功能截图证明);▲为应对复杂的安全分析场景,设备告警事件须按照ATT&CK战术矩阵进行数据映射,特征告警事件须映射到ATT&CK战术矩阵,并具备ATT&CK战术矩阵视图,以提供持续狩猎和研判攻击。(提供功能截图证明);具备全流量检测能力,告警事件须自动给出攻击结果判定,以减少分析噪音,攻击结果包括成功、失败、正在利用等,对于告警事件须提供原始数据报文以供研判分析。支持对暴力破解行为进行检测,可自定义检测周期、检测频率,支持检测的协议类型包括但不限于:HTTP、HTTPS、FTP、SSH、SMTP、IMAP、RDP、MySQL、Oracle、MSSQL、POP3、Telnet等。支持对协议元数据进行识别提取,支持提取元数据的协议类型包括但不限于:TCP、HTTP、DNS、ICMP、SMTP、POP3、FTP、SMB、IP、TLS、UDP、PPTP、L2TP、MySQL、Telnet、ARP、WebMail、MSSQL、Oracle、IPSecVPN、IMAP、IPV6、RADIUS。支持工控协议识别解析,支持识别的协议包括:MODBUS、S7COMM、BACNET、DNP3、ENIP、IEC104、GOOSE、MMS、SV、DCERPC、OPCUA、PROFINET、RSSP。支持对DNS恶意域名请求、DGA域名、DNS隧道进行检测。支持对协议元数据进行抽样采集,可自定义检测频率、检测周期、协议类型、检测配置是否开启。支持对TLS加密流量进行检测,可通过导入证书对TLS流量进行解密并自动进行检测,支持协议包括但不限于:HTTPS、SMTPS、POP3S、IMAPS等。支持无证书情况下JA3指纹识别,支持以syslog和kafka外发JA3日志到第三方平台。威胁感知支持对当前监测网络整体安全态势进行整体感知,感知安全等级包括:高危、中危、低危、安全等。整体安全态势评估关键指标包括:失陷主机数、漏洞利用成功事件数、恶意样本投递事件数。支持对攻击事件所处攻击阶段进行整体感知,可查看每个阶段攻击事件数,攻击阶段包括但不限于:侦查、命令控制、发现、权限提升、凭证获取、执行、横向移动、初始访问、信息收集、持久化等。▲支持大屏展示文件监测态势,可查看文件检测数、安全文件个数、恶意文件个数、文件还原趋势图、源IPTOP5、文件类型TOP5、恶意文件日志列表。(提供功能截图证明);▲监控仪表盘不少于6个模块,维度包括:整体安全态势、攻击阶段分析、待处理失陷主机、TOP威胁事件和趋势、监听口流量统计、弱口令账号统计。(提供功能截图证明);支持按白名单筛选,包括:展示全部日志、只展示命中白名单日志、不展示命中白名单日志。支持告警日志定时刷新,刷新频率包括:5秒、10秒、15秒。支持不少于8个大屏对攻击态势进行展示且支持大屏轮播。支持对当前监测网络进行全局大屏展示,支持按资产分组展示安全态势,可查看攻击趋势图,支持高价值攻击事件滚动刷新。支持对当前监测网络恶意外联情况进行大屏展示,支持按资产分组进行展示,支持世界地图和中国地图一键切换,支持查看信息包括但不限于:外联国家TOP5、外联C2TOP5、外联主机TOP5、外联趋势图;支持外联监控列表自动滚动刷新。产品要求具有高级可持续威胁(APT)安全监测产品国家级颁发的APT检测报告。△2.网络准入控制系统指标项指标要求设备参数标准配置不少于6个1000MBASE-T接口,不少于4个1000M光口,每秒事务数(TPS):≥3500(次/秒),最大吞吐量:≥1.5Gbps,最大并发连接数:≥3000(条);部署模式支持纯串行、纯旁路、设备旁路部署、业务逻辑串行部署方式;通过集中管控平台,可实现全局安全策略给下级,执行结果和日志可以上报给集控管控平台。支持分级部署,支持10万级终端规模。双语言支持管理界面和终端入网的PORTAL界面支持中文/英文双语言切换。准入技术支持多种准入控制技术(802.1X、EVG、DHCP、ARP、SNMP、端口镜像、策略路由、透明网桥),并且支持至少四种以上准入技术的复用,如802.1x、DHCP、端口镜像、策略路由混合部署。入网流程管理1、支持Portal登录门户自定义提示信息(中英文)、是否显示欢迎页、来宾入口、员工入口等2、支持用户自注册,支持手动审核和自动验证审核。动态安全域支持对终端的安全状态动态调整安全域的访问控制规则,如认证通过,安检未通过终端,只以访问OA业务系统,只有认证和安检全部通过后,才可以访问所有业务系统。访客管理能够提供来宾角色选择,能够设定来宾设备的访问权限和入网时长、员工可以为来宾申请来宾码,来宾使用来宾码可以接入网络、访客支持二维码扫描方式授权入网。安全基线▲具备国家版权局《计算机软件著作权登记证书》支持终端入网的安全基线检查功能,包含SP补丁检查、系统补丁检查、系统时间检查、计算机名规范检查、防病毒软件检查(支持软件版本检查)、IP/MAC绑定检查、Windows防火墙检查、操作系统版本检查等。(提供功能截图证明);终端ACL▲具备国家版权局《计算机软件著作权登记证书》支持终端ACL功能,可对客户端的连入和连出访问进行控制,可控制客户端只能访问许可的地址,只能由指定的程序访问等。可针对进程、端口及协议进行详细的控制。(提供功能截图证明);定期终端检查支持终端在接入受控网络后,可对受控网络内的终端安全状态进行定期检查,以保证终端安全状态始终符合安全策略要求。客户端非法卸载支持防止客户端非授权卸载以及非法停止客户端程序。泛终端仿冒管理支持实时监测哑终端指纹信息的变化,当哑终端指纹信息变化时,可及时对其进行告警或阻断。产品要求▲具备国家版权局《计算机软件著作权登记证书》3、探针监测设备指标项指标要求设备参数2U上架设备,≥1个RJ-45Console口,≥1个10/100Base-Tx带外管理口,≥5个10/100/1000Base-T接口,≥2个USB口,冗余电源,≥1T硬盘攻击检测攻击检测基础能力,系统应支持IP碎片重组、TCP流重组、TCP流状态跟踪、2至7层的协议分析、系统应支持工作在非默认端口下的周知服务(如运行在8000端口下的WebServer)的协议识别与协议分析能力;系统需要支持如下常见协议的解析:ETHER、ARP、RARP、IP、ICMP、IGMP、PPPoE、VlanTag、MPLS、TCP、UDP、NetBIOS、CIFS、SMB、FTP、TELNET、POP3、SMTP、IMAP、SNMP、MSRPC、SUNRPC、TNS、TDS、HTTP、QQ、MSN、BT、Thunder、CHARGEN、ECHO、AUTH、DNS、FINGER、IRC、MSPROXY、NFS、NNTP、NTALK、PCT、WHOIS等,协议覆盖面广,与之对应的事件库完备,需提供截图证明;设备具有抗逃避检测机制,可以针对分片逃逸攻击、重叠逃逸攻击、加入多余或者无用字节逃逸攻击进行有效防范,并且能具体说明;系统需具备针对如下几种拒绝服务攻击的检测能力:针对特定主机的TCP(SYN)FLOOD、针对特定主机的TCP(STREAM)FLOOD、针对特定主机的UDPFLOOD、针对特定主机的ICMPFLOOD;对上述所有攻击检测都可通过控制界面配置统计时间、报警阈值(投标时需提供功能截图证明);流量统计能力系统需具备全面的流量统计能力,可以支持实时统计当前网络中的总流量、Web应用流量、数据库应用流量、邮件应用流量、P2P应用流量,并按照流量趋势图的形式进行可视化展现,需提供截图;▲系统需具备强大的流量分析能力,支持根据历史流量数据,计算出当前时刻历史均值流量大小,并形成历史均值流量曲线,可以与实时流量曲线进行同时呈现并形成对比,方便分析人员掌握网络流量态势,(投标时需提供功能截图证明);产品要求▲具备国家版权局《计算机软件著作权登记证书》4、运维审计系统(堡垒机)指标项指标要求设备参数▲标准1U设备,标配≥6个千兆电口,1个console接口,物理存储≥1T,提供可管理设备数50个资产授权,提供三年软件版本升级及三年硬件维保服务。IPV4/IPV6支持在IPV4,IPV6,IPV4与IPV6网络环境下部署部署方式物理旁路,逻辑串联模式,无需镜像、无需改造现有网络结构单机部署、双机热备(HA)部署分权分域系统内置系统管理员、审计管理员、安全管理员三种角色,系统管理员可针对不同用户指定不同的管理权限,可设定用户(组)和资源(组)的管理范围规则管理1、支持字符、传输、数据库协议的命令规则定义2、支持时间规则定义3、支持审批规则定义帐号托管▲改密类型支持:1、Linux类;2、国产化操作系统中标麒麟、银河麒麟;3、支持国产网络设备;4、Windows类5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)(投标时需提供功能截图证明);数据库审计实现数据库命令级审计,支持的数据库类型包括:Oracle(支持ORACLERAC)、SQLServer、IBMDB2、Sybase、IBMInformixDynamicServer、MySQL、PostgreSQL、Teradata,不需采用数据镜像方式实现,以免增加部署的复杂性和网络负担▲支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数记录支持在Oracle数据库运维,运维人员对变量进行绑定,执行SQL后,堡垒机系统可审计对应SQL中唯一标识符的具体值,协助审计员分析安全事件。(投标时需提供功能截图证明);审计查询和报表自定义审计查询条件,包括:时间范围、用户与用户IP、资源IP、资源服务、命令关键字条件▲审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择(投标时需提供功能截图证明);身份认证1、支持以下身份认证方式:基本认证:本地帐号+密码认证支持内置USB-KEY认证、动态口令认证、国密动态口令认证、手机令牌认证,无须额外增加认证服务器2、可集成其它外部认证协议:WindowsAD、RADIUS、LDAP、短信、北京CA、吉大正元等第三方认证。单点登陆SSO本地运维工具单点登录,支持字符、文件传输、图形协议类型如下:1、字符协议类型:SSH、TELNET2、文件传输协议类型:FTP、SFTP、SCP3、图形协议类型:RDP、VNC4、数据库协议类型:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)5、日志审计系统指标项指标要求性能参数▲标准机架式设备,配置≥6个千兆电口,硬盘容量≥2T,提供三年硬件服务。▲整机性能≥1500EPS日志采集支持SNMPTrap、Syslog、ODBC\\JDBC、文件\\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表;日志范式化支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;6、数据库审计系统指标项指标要求硬件规格与性能1U上架专用设备,≥6电口(含1个管理口,1个HA口),≥1个接口扩展槽,≥1个RJ45串口,硬盘≥2T,单电源部署和管理支持旁路部署方式,无须在被审计系统上安装软件,对原有网络不造成影响,审计产品的故障不影响被审计系统的正常运行可HA部署,产品支持主备方式支持对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,审计系统可虚拟化部署支持采用agent进行导流,解决云上流量或无法进行交换机镜像时的审计问题支持分布式集群部署,可对审计引擎进行统一管理、至少支持2个以上的引擎同时管理,由管理中心进行统一存储、查询、分析、统计数据库审计支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache数据库审计。支持对winsql等c/s架构访问cache数据库的行为进行审计支持对Oracle数据库状态的自动监控,可监控会话数、连接进程、CPU和内存占用率等信息。▲支持国产数据库人大金仓、达梦、南大通用、神通、高斯等数据库的审计。(投标时需提供功能截图证明);支持访问数据库的源主机名、源主机用户、SQL操作响应时间、数据库操作成功、失败的审计;▲产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》;需提供证书复印件。▲产品具有中国信息安全测评中心的信息技术产品安全测评证书;需提供证书复印件。7、网络入侵防御系统(IPS)指标项指标要求设备参数2U上架设备,≥1个RJ-45Console口,≥1个10/100/1000Base-T带外管理口,≥1个10/100/1000Base-THA口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥1个网络接口扩展槽位入侵防御功能系统入侵防御事件库事件数量不少于5000条,▲系统应支持自定义事件升级内容。升级界面中至少包含高中低三种级别事件的升级启用选项。并支持可自动修改动作为通过,满足业务高连续要求下的事件监测要求。(投标时需提供功能截图证明);▲系统应支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部AP和外部AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓AP的检测与阻断。(提供功能截图)部署方式系统应提供旁路部署及在线、旁路混合部署等部署方式。▲支持DHCP功能,包括DHCP服务器和DHCP中继功能。并可以作为客户端获得IP地址,满足客户自动化管理的需要。(投标时需提供功能截图证明);▲产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》;需提供证书复印件。8、网络防病毒系统指标项指标要求安装部署类Windows系统:Windows7(64位)、Windows10、WindowsServer2008R2(64位)、WindowsServer2012(64位)、WindowsServer2012R2(64位)、WindowsServer2016(64位)Linux系统:CentOS7.0及以上、Redhat7.0及以上国产化系统:银河麒麟arm64服务器版、银河麒麟mips64服务器版、中科方德x64服务器版WindowsXPSP3(32位)、Windows7(32/64位)、Windows10(32/64位)、WindowsServer2003(32位)、WindowsServer2008(32/64位)、WindowsServer2012(64位)、WindowsServer2016(64位)、WindowsServer2019(64位)CentOS6.0x86_64(及以上)、Redhat6.7x86_64(及以上)、SUSE13.2x86_64(及以上)、Ubuntu14.04.4x86_64(及以上)、Fedorarelease23x86_64(及以上)中标麒麟mips64、中标麒麟aarch64、中科方德x64、中科方德x64服务器版、深度SW64、银河麒麟arm64、银河麒麟mips64、银河麒麟x64界面版、银河麒麟arm64服务器版、银河麒麟mips服务器版、UOSx64、UOSmips64、UOSaarch64、UOSSW64VMwareworkstation,版本建议:9.0以上VMwareESXi,版本建议:6.0以上OracleVirtualBox,版本建议:4.3.10以上华为FusionSphere平台华三云资源管理平台有良好的可扩展性和易用性,支持大型网络跨地域、跨网段的部署和管理,支持多级级联架构,支持C/S及B/S两种模式对客户端进行管理。单台中控支持10000点,级联可根据中控台数支持更多。支持批量导入导出:组织架构、自动分组▲支持越级管控终端,可在上级中控直接管理下级中控终端(提供产品界面截图)中控可设置是否静默查杀,静默查杀时,中控下发查杀任务,终端无感知,以最小化窗口的方式进行查杀。展示全网威胁统计情况,包括威胁名称、处理状态、大小、威胁类型、风险等级、最后活跃时间及MD5。具有快捷加入白名单操作。(投标时需提供功能截图证明);▲具备病毒文件审计追踪能力,可智能定位病毒,及早处理感染源,减少病毒爆发造成的损失(投标时需提供功能截图证明);▲可以通过文件MD5、扩展名、文件夹路径的方式添加白名单,具备查询、批量导入、导出、删除白名单,并可对组织结构中的分组设置白名单。可以通过添加信任文件,快捷识别MD5到白名单的功能。(投标时需提供功能截图证明);查杀能力具备多个自主研发的本地引擎,如人工智能启发式引擎Matrix、狩猎者引擎V-Hunter、特征云引擎MDC、多步主防技术MAD等。能够对已知、未知病毒、木马、恶意程序等进行检测、清除。白名单信任区:具备文件、路径、扩展名等入白方式。高级忽略规则:即进程白名单。从驱动层放过进程。支持多种方式加白:路径、扩展名、文件名防护能力具备基于多步行为判断的主动防御技术,能够根据样本一系列的行为特征来进行综合的风险判定。能够监控和清除病毒、木马、恶意程序、广告/捆绑等。产品更新在与用户协定的服务期内,提供完全免费的病毒库更新和产品升级信息服务。拥有多个主干道服务器,保证企业中控平台自动选择最快的更新服务器,使用最快的速度获取最新的反病毒数据库。9、核心交换机不少于24端口千兆以太网光口(SFP,LC)+12端口千兆以太网电口复用(RJ45)+4端口万兆以太网光口(SFP+,LC)10、汇聚交换机不少于24个10/100/1000M自适应电口,配置不少于4个1G/10GSFP+光口,2个模块化电源插槽,固化风扇11、备份一体机序号指标项指标要求1硬件参数1颗至强16核处理器,64GB内存,2*240GBSSD+4*16TBSATA磁盘,4个千兆网口,1个万兆光口,1个单口16GB光纤HBA卡,双电源冗余。包括备份与业务快速恢复系统一套,包括集中管理控制台,支持快照通知,提供应用接口保证生成快照的数据一致性。包括光纤通道及iSCSI主机连接模块。包括自动精简配置、镜像、快照、持续数据保护功能模块。可提供1000个自动快照点保护。包括Windows/Linux/数据库及应用快照&恢复代理模块。包括Oracle,SQLSERVER,MYSQL恢复代理模块。包括P2V,PVP,V2V快速恢复模块。支持每个快照恢复点可随时使用(可读可写)。支持恢复操作系统和整盘数据恢复,数据提取时间与数据量无关。支持存储虚拟化,可挂接各种品牌的存储阵列,允许挂接管理各种类型磁盘(支持扩展混接FC/SAS/SATA/FATA磁盘),支持分级存储设备管理。提供40TB可用存储容量保护许可,不限主机保护端许可,对所保护的数据进行实时本地镜像保护,快照保护,连续数据保护。包含持续数据保护模块,实现IO级保护,支持任意历史时间点快速回退。设备软硬件3年维保12、测评服务针对项目的信息安全等级保护测评服务。根据《GB/T22240-2008信息安全技术信息系统安全等级保护定级指南》等标准,及各个信息系统保护等级需求,由成交供应商协助采购人对现有的信息系统进行等级保护备案,编写信息系统定级备案表和信息系统定级报告,并协助向公安局提交定级备案材料,取得信息系统定级备案证明。对采购人现有信息系统开展安全保护符合性测评、作差距分析、并提出整改建议与编写验收测评报告。根据《GB/T22239—2008信息安全技术信息系统安全等级保护基本要求》等标准组织开展信息系统等级保护符合性测评,衡量信息系统的安全保护管理措施和技术措施是否符合等级保护基本要求,是否具备了相应的安全保护能力。依据信息系统的安全保护等级,通过人员访谈、文档审查、实地察看、配置检查、工具检测等方法从物理安全、网络安全、主机安全、应用安全、数据安全及备份与恢复、安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面,判断网站现有的安全保护水平与国家信息安全等级保护管理规范和技术标准要求项之间的符合情况。对信息系统进行整体、全面、公正的评估,对不符合项进行风险分析,组织专家评审,编写安全等级保护测评报告,最终完成验收测评工作,达到国家规定的信息安全要求,并完成向市公安局提交验收测评备案。13、集成服务集成服务,完成本项目系统集成,包含态势感知安装调试,准入安装调试,探针安装调试,堡垒机安装调试,日志审计安装调试,数据库审计安装调试,入侵防御系统安装调试,防病毒系统安装调试,核心交换机安装调试,汇聚交换机安装调试,备份一体机安装调试。14、系统的维护和管理根据实际情况,为了保障后期的系统正常稳定运行,将运维纳入本次项目建设内容,由成交供应商进行系统运维。总体要求如下:为本项目提供自合同项目验收起三年质保期免费维护技术服务及硬件设备维保及系统技术咨询服务和诊断服务。维护期内采用定期走访、电话和网络咨询等方式提供全方位技术服务;如系统出现故障不能正常运行,需及时安排技术人员进行软件维护,按照国家及行业标准对故障进行及时处理,确保系统正常运行。指标项指标要求设备参数标准2U机架式服务器,一体化设备便于快速部署。配置冗余电源;硬盘≥32TB,支持热插拔。配置≥2个1000MBase-T网络接口,≥2个10/100/1000MBase-T网络接口,≥2个万兆SFP+接口,业务扩展槽位≥6个网络流量处理能力≥3Gbps。威胁检测支持对恶意软件利用、可疑行为、攻击利用、攻击探测、APT攻击事件等常见攻击类型进行检测。支持自定义规则进行检测,支持自定义检测规则的协议类型包括:TCP、UDP、ICMP、HTTP、SMTP、IMAP、POP3、MySQL、MSSQL、Oracle、MODBUS等。自定义维度包括:事件名称、事件别名、事件说明、协议类型、事件级别、事件类型、影响系统、影响设备、IP是否反转、攻击阶段、攻击状态、pcap是否存储、自定义规则是否启用。▲自定义阶段须对应ATTCK战术矩阵编号,可自定义攻击阶段至少包括:发现(T1124)、侦查(T1597)、防御绕过(T1140)、执行(T1203)、命令控制(T1090)、凭证获取(T1056)、横向移动(T1210)、命令控制(T1092)、持久化(T1554)。(提供功能截图证明);▲为应对复杂的安全分析场景,设备告警事件须按照ATT&CK战术矩阵进行数据映射,特征告警事件须映射到ATT&CK战术矩阵,并具备ATT&CK战术矩阵视图,以提供持续狩猎和研判攻击。(提供功能截图证明);具备全流量检测能力,告警事件须自动给出攻击结果判定,以减少分析噪音,攻击结果包括成功、失败、正在利用等,对于告警事件须提供原始数据报文以供研判分析。支持对暴力破解行为进行检测,可自定义检测周期、检测频率,支持检测的协议类型包括但不限于:HTTP、HTTPS、FTP、SSH、SMTP、IMAP、RDP、MySQL、Oracle、MSSQL、POP3、Telnet等。支持对协议元数据进行识别提取,支持提取元数据的协议类型包括但不限于:TCP、HTTP、DNS、ICMP、SMTP、POP3、FTP、SMB、IP、TLS、UDP、PPTP、L2TP、MySQL、Telnet、ARP、WebMail、MSSQL、Oracle、IPSecVPN、IMAP、IPV6、RADIUS。支持工控协议识别解析,支持识别的协议包括:MODBUS、S7COMM、BACNET、DNP3、ENIP、IEC104、GOOSE、MMS、SV、DCERPC、OPCUA、PROFINET、RSSP。支持对DNS恶意域名请求、DGA域名、DNS隧道进行检测。支持对协议元数据进行抽样采集,可自定义检测频率、检测周期、协议类型、检测配置是否开启。支持对TLS加密流量进行检测,可通过导入证书对TLS流量进行解密并自动进行检测,支持协议包括但不限于:HTTPS、SMTPS、POP3S、IMAPS等。支持无证书情况下JA3指纹识别,支持以syslog和kafka外发JA3日志到第三方平台。威胁感知支持对当前监测网络整体安全态势进行整体感知,感知安全等级包括:高危、中危、低危、安全等。整体安全态势评估关键指标包括:失陷主机数、漏洞利用成功事件数、恶意样本投递事件数。支持对攻击事件所处攻击阶段进行整体感知,可查看每个阶段攻击事件数,攻击阶段包括但不限于:侦查、命令控制、发现、权限提升、凭证获取、执行、横向移动、初始访问、信息收集、持久化等。▲支持大屏展示文件监测态势,可查看文件检测数、安全文件个数、恶意文件个数、文件还原趋势图、源IPTOP5、文件类型TOP5、恶意文件日志列表。(提供功能截图证明);▲监控仪表盘不少于6个模块,维度包括:整体安全态势、攻击阶段分析、待处理失陷主机、TOP威胁事件和趋势、监听口流量统计、弱口令账号统计。(提供功能截图证明);支持按白名单筛选,包括:展示全部日志、只展示命中白名单日志、不展示命中白名单日志。支持告警日志定时刷新,刷新频率包括:5秒、10秒、15秒。支持不少于8个大屏对攻击态势进行展示且支持大屏轮播。支持对当前监测网络进行全局大屏展示,支持按资产分组展示安全态势,可查看攻击趋势图,支持高价值攻击事件滚动刷新。支持对当前监测网络恶意外联情况进行大屏展示,支持按资产分组进行展示,支持世界地图和中国地图一键切换,支持查看信息包括但不限于:外联国家TOP5、外联C2TOP5、外联主机TOP5、外联趋势图;支持外联监控列表自动滚动刷新。产品要求具有高级可持续威胁(APT)安全监测产品国家级颁发的APT检测报告。指标项指标要求设备参数标准配置不少于6个1000MBASE-T接口,不少于4个1000M光口,每秒事务数(TPS):≥3500(次/秒),最大吞吐量:≥1.5Gbps,最大并发连接数:≥3000(条);部署模式支持纯串行、纯旁路、设备旁路部署、业务逻辑串行部署方式;通过集中管控平台,可实现全局安全策略给下级,执行结果和日志可以上报给集控管控平台。支持分级部署,支持10万级终端规模。双语言支持管理界面和终端入网的PORTAL界面支持中文/英文双语言切换。准入技术支持多种准入控制技术(802.1X、EVG、DHCP、ARP、SNMP、端口镜像、策略路由、透明网桥),并且支持至少四种以上准入技术的复用,如802.1x、DHCP、端口镜像、策略路由混合部署。入网流程管理1、支持Portal登录门户自定义提示信息(中英文)、是否显示欢迎页、来宾入口、员工入口等2、支持用户自注册,支持手动审核和自动验证审核。动态安全域支持对终端的安全状态动态调整安全域的访问控制规则,如认证通过,安检未通过终端,只以访问OA业务系统,只有认证和安检全部通过后,才可以访问所有业务系统。访客管理能够提供来宾角色选择,能够设定来宾设备的访问权限和入网时长、员工可以为来宾申请来宾码,来宾使用来宾码可以接入网络、访客支持二维码扫描方式授权入网。安全基线▲具备国家版权局《计算机软件著作权登记证书》支持终端入网的安全基线检查功能,包含SP补丁检查、系统补丁检查、系统时间检查、计算机名规范检查、防病毒软件检查(支持软件版本检查)、IP/MAC绑定检查、Windows防火墙检查、操作系统版本检查等。(提供功能截图证明);终端ACL▲具备国家版权局《计算机软件著作权登记证书》支持终端ACL功能,可对客户端的连入和连出访问进行控制,可控制客户端只能访问许可的地址,只能由指定的程序访问等。可针对进程、端口及协议进行详细的控制。(提供功能截图证明);定期终端检查支持终端在接入受控网络后,可对受控网络内的终端安全状态进行定期检查,以保证终端安全状态始终符合安全策略要求。客户端非法卸载支持防止客户端非授权卸载以及非法停止客户端程序。泛终端仿冒管理支持实时监测哑终端指纹信息的变化,当哑终端指纹信息变化时,可及时对其进行告警或阻断。产品要求▲具备国家版权局《计算机软件著作权登记证书》指标项指标要求设备参数2U上架设备,≥1个RJ-45Console口,≥1个10/100Base-Tx带外管理口,≥5个10/100/1000Base-T接口,≥2个USB口,冗余电源,≥1T硬盘攻击检测攻击检测基础能力,系统应支持IP碎片重组、TCP流重组、TCP流状态跟踪、2至7层的协议分析、系统应支持工作在非默认端口下的周知服务(如运行在8000端口下的WebServer)的协议识别与协议分析能力;系统需要支持如下常见协议的解析:ETHER、ARP、RARP、IP、ICMP、IGMP、PPPoE、VlanTag、MPLS、TCP、UDP、NetBIOS、CIFS、SMB、FTP、TELNET、POP3、SMTP、IMAP、SNMP、MSRPC、SUNRPC、TNS、TDS、HTTP、QQ、MSN、BT、Thunder、CHARGEN、ECHO、AUTH、DNS、FINGER、IRC、MSPROXY、NFS、NNTP、NTALK、PCT、WHOIS等,协议覆盖面广,与之对应的事件库完备,需提供截图证明;设备具有抗逃避检测机制,可以针对分片逃逸攻击、重叠逃逸攻击、加入多余或者无用字节逃逸攻击进行有效防范,并且能具体说明;系统需具备针对如下几种拒绝服务攻击的检测能力:针对特定主机的TCP(SYN)FLOOD、针对特定主机的TCP(STREAM)FLOOD、针对特定主机的UDPFLOOD、针对特定主机的ICMPFLOOD;对上述所有攻击检测都可通过控制界面配置统计时间、报警阈值(投标时需提供功能截图证明);流量统计能力系统需具备全面的流量统计能力,可以支持实时统计当前网络中的总流量、Web应用流量、数据库应用流量、邮件应用流量、P2P应用流量,并按照流量趋势图的形式进行可视化展现,需提供截图;▲系统需具备强大的流量分析能力,支持根据历史流量数据,计算出当前时刻历史均值流量大小,并形成历史均值流量曲线,可以与实时流量曲线进行同时呈现并形成对比,方便分析人员掌握网络流量态势,(投标时需提供功能截图证明);产品要求▲具备国家版权局《计算机软件著作权登记证书》指标项指标要求设备参数▲标准1U设备,标配≥6个千兆电口,1个console接口,物理存储≥1T,提供可管理设备数50个资产授权,提供三年软件版本升级及三年硬件维保服务。IPV4/IPV6支持在IPV4,IPV6,IPV4与IPV6网络环境下部署部署方式物理旁路,逻辑串联模式,无需镜像、无需改造现有网络结构单机部署、双机热备(HA)部署分权分域系统内置系统管理员、审计管理员、安全管理员三种角色,系统管理员可针对不同用户指定不同的管理权限,可设定用户(组)和资源(组)的管理范围规则管理1、支持字符、传输、数据库协议的命令规则定义2、支持时间规则定义3、支持审批规则定义帐号托管▲改密类型支持:1、Linux类;2、国产化操作系统中标麒麟、银河麒麟;3、支持国产网络设备;4、Windows类5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)(投标时需提供功能截图证明);数据库审计实现数据库命令级审计,支持的数据库类型包括:Oracle(支持ORACLERAC)、SQLServer、IBMDB2、Sybase、IBMInformixDynamicServer、MySQL、PostgreSQL、Teradata,不需采用数据镜像方式实现,以免增加部署的复杂性和网络负担▲支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数记录支持在Oracle数据库运维,运维人员对变量进行绑定,执行SQL后,堡垒机系统可审计对应SQL中唯一标识符的具体值,协助审计员分析安全事件。(投标时需提供功能截图证明);审计查询和报表自定义审计查询条件,包括:时间范围、用户与用户IP、资源IP、资源服务、命令关键字条件▲审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择(投标时需提供功能截图证明);身份认证1、支持以下身份认证方式:基本认证:本地帐号+密码认证支持内置USB-KEY认证、动态口令认证、国密动态口令认证、手机令牌认证,无须额外增加认证服务器2、可集成其它外部认证协议:WindowsAD、RADIUS、LDAP、短信、北京CA、吉大正元等第三方认证。单点登陆SSO本地运维工具单点登录,支持字符、文件传输、图形协议类型如下:1、字符协议类型:SSH、TELNET2、文件传输协议类型:FTP、SFTP、SCP3、图形协议类型:RDP、VNC4、数据库协议类型:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)指标项指标要求性能参数▲标准机架式设备,配置≥6个千兆电口,硬盘容量≥2T,提供三年硬件服务。▲整机性能≥1500EPS日志采集支持SNMPTrap、Syslog、ODBC\\JDBC、文件\\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表;日志范式化支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;指标项指标要求硬件规格与性能1U上架专用设备,≥6电口(含1个管理口,1个HA口),≥1个接口扩展槽,≥1个RJ45串口,硬盘≥2T,单电源部署和管理支持旁路部署方式,无须在被审计系统上安装软件,对原有网络不造成影响,审计产品的故障不影响被审计系统的正常运行可HA部署,产品支持主备方式支持对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,审计系统可虚拟化部署支持采用agent进行导流,解决云上流量或无法进行交换机镜像时的审计问题支持分布式集群部署,可对审计引擎进行统一管理、至少支持2个以上的引擎同时管理,由管理中心进行统一存储、查询、分析、统计数据库审计支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache数据库审计。支持对winsql等c/s架构访问cache数据库的行为进行审计支持对Oracle数据库状态的自动监控,可监控会话数、连接进程、CPU和内存占用率等信息。▲支持国产数据库人大金仓、达梦、南大通用、神通、高斯等数据库的审计。(投标时需提供功能截图证明);支持访问数据库的源主机名、源主机用户、SQL操作响应时间、数据库操作成功、失败的审计;▲产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》;需提供证书复印件。▲产品具有中国信息安全测评中心的信息技术产品安全测评证书;需提供证书复印件。指标项指标要求设备参数2U上架设备,≥1个RJ-45Console口,≥1个10/100/1000Base-T带外管理口,≥1个10/100/1000Base-THA口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥1个网络接口扩展槽位入侵防御功能系统入侵防御事件库事件数量不少于5000条,▲系统应支持自定义事件升级内容。升级界面中至少包含高中低三种级别事件的升级启用选项。并支持可自动修改动作为通过,满足业务高连续要求下的事件监测要求。(投标时需提供功能截图证明);▲系统应支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部AP和外部AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓AP的检测与阻断。(提供功能截图)部署方式系统应提供旁路部署及在线、旁路混合部署等部署方式。▲支持DHCP功能,包括DHCP服务器和DHCP中继功能。并可以作为客户端获得IP地址,满足客户自动化管理的需要。(投标时需提供功能截图证明);▲产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》;需提供证书复印件。指标项指标要求安装部署类Windows系统:Windows7(64位)、Windows10、WindowsServer2008R2(64位)、WindowsServer2012(64位)、WindowsServer2012R2(64位)、WindowsServer2016(64位)Linux系统:CentOS7.0及以上、Redhat7.0及以上国产化系统:银河麒麟arm64服务器版、银河麒麟mips64服务器版、中科方德x64服务器版WindowsXPSP3(32位)、Windows7(32/64位)、Windows10(32/64位)、WindowsServer2003(32位)、WindowsServer2008(32/64位)、WindowsServer2012(64位)、WindowsServer2016(64位)、WindowsServer2019(64位)CentOS6.0x86_64(及以上)、Redhat6.7x86_64(及以上)、SUSE13.2x86_64(及以上)、Ubuntu14.04.4x86_64(及以上)、Fedorarelease23x86_64(及以上)中标麒麟mips64、中标麒麟aarch64、中科方德x64、中科方德x64服务器版、深度SW64、银河麒麟arm64、银河麒麟mips64、银河麒麟x64界面版、银河麒麟arm64服务器版、银河麒麟mips服务器版、UOSx64、UOSmips64、UOSaarch64、UOSSW64VMwareworkstation,版本建议:9.0以上VMwareESXi,版本建议:6.0以上OracleVirtualBox,版本建议:4.3.10以上华为FusionSphere平台华三云资源管理平台有良好的可扩展性和易用性,支持大型网络跨地域、跨网段的部署和管理,支持多级级联架构,支持C/S及B/S两种模式对客户端进行管理。单台中控支持10000点,级联可根据中控台数支持更多。支持批量导入导出:组织架构、自动分组▲支持越级管控终端,可在上级中控直接管理下级中控终端(提供产品界面截图)中控可设置是否静默查杀,静默查杀时,中控下发查杀任务,终端无感知,以最小化窗口的方式进行查杀。展示全网威胁统计情况,包括威胁名称、处理状态、大小、威胁类型、风险等级、最后活跃时间及MD5。具有快捷加入白名单操作。(投标时需提供功能截图证明);▲具备病毒文件审计追踪能力,可智能定位病毒,及早处理感染源,减少病毒爆发造成的损失(投标时需提供功能截图证明);▲可以通过文件MD5、扩展名、文件夹路径的方式添加白名单,具备查询、批量导入、导出、删除白名单,并可对组织结构中的分组设置白名单。可以通过添加信任文件,快捷识别MD5到白名单的功能。(投标时需提供功能截图证明);查杀能力具备多个自主研发的本地引擎,如人工智能启发式引擎Matrix、狩猎者引擎V-Hunter、特征云引擎MDC、多步主防技术MAD等。能够对已知、未知病毒、木马、恶意程序等进行检测、清除。白名单信任区:具备文件、路径、扩展名等入白方式。高级忽略规则:即进程白名单。从驱动层放过进程。支持多种方式加白:路径、扩展名、文件名防护能力具备基于多步行为判断的主动防御技术,能够根据样本一系列的行为特征来进行综合的风险判定。能够监控和清除病毒、木马、恶意程序、广告/捆绑等。产品更新在与用户协定的服务期内,提供完全免费的病毒库更新和产品升级信息服务。拥有多个主干道服务器,保证企业中控平台自动选择最快的更新服务器,使用最快的速度获取最新的反病毒数据库。序号指标项指标要求1硬件参数1颗至强16核处理器,64GB内存,2*240GBSSD+4*16TBSATA磁盘,4个千兆网口,1个万兆光口,1个单口16GB光纤HBA卡,双电源冗余。包括备份与业务快速恢复系统一套,包括集中管理控制台,支持快照通知,提供应用接口保证生成快照的数据一致性。包括光纤通道及iSCSI主机连接模块。包括自动精简配置、镜像、快照、持续数据保护功能模块。可提供1000个自动快照点保护。包括Windows/Linux/数据库及应用快照&恢复代理模块。包括Oracle,SQLSERVER,MYSQL恢复代理模块。包括P2V,PVP,V2V快速恢复模块。支持每个快照恢复点可随时使用(可读可写)。支持恢复操作系统和整盘数据恢复,数据提取时间与数据量无关。支持存储虚拟化,可挂接各种品牌的存储阵列,允许挂接管理各种类型磁盘(支持扩展混接FC/SAS/SATA/FATA磁盘),支持分级存储设备管理。提供40TB可用存储容量保护许可,不限主机保护端许可,对所保护的数据进行实时本地镜像保护,快照保护,连续数据保护。包含持续数据保护模块,实现IO级保护,支持任意历史时间点快速回退。设备软硬件3年维保指标项指标要求设备参数标准2U机架式服务器,一体化设备便于快速部署。配置冗余电源;硬盘≥32TB,支持热插拔。配置≥2个1000MBase-T网络接口,≥2个10/100/1000MBase-T网络接口,≥2个万兆SFP+接口,业务扩展槽位≥6个网络流量处理能力≥3Gbps。威胁检测支持对恶意软件利用、可疑行为、攻击利用、攻击探测、APT攻击事件等常见攻击类型进行检测。支持自定义规则进行检测,支持自定义检测规则的协议类型包括:TCP、UDP、ICMP、HTTP、SMTP、IMAP、POP3、MySQL、MSSQL、Oracle、MODBUS等。自定义维度包括:事件名称、事件别名、事件说明、协议类型、事件级别、事件类型、影响系统、影响设备、IP是否反转、攻击阶段、攻击状态、pcap是否存储、自定义规则是否启用。▲自定义阶段须对应ATTCK战术矩阵编号,可自定义攻击阶段至少包括:发现(T1124)、侦查(T1597)、防御绕过(T1140)、执行(T1203)、命令控制(T1090)、凭证获取(T1056)、横向移动(T1210)、命令控制(T1092)、持久化(T1554)。(提供功能截图证明);▲为应对复杂的安全分析场景,设备告警事件须按照ATT&CK战术矩阵进行数据映射,特征告警事件须映射到ATT&CK战术矩阵,并具备ATT&CK战术矩阵视图,以提供持续狩猎和研判攻击。(提供功能截图证明);具备全流量检测能力,告警事件须自动给出攻击结果判定,以减少分析噪音,攻击结果包括成功、失败、正在利用等,对于告警事件须提供原始数据报文以供研判分析。支持对暴力破解行为进行检测,可自定义检测周期、检测频率,支持检测的协议类型包括但不限于:HTTP、HTTPS、FTP、SSH、SMTP、IMAP、RDP、MySQL、Oracle、MSSQL、POP3、Telnet等。支持对协议元数据进行识别提取,支持提取元数据的协议类型包括但不限于:TCP、HTTP、DNS、ICMP、SMTP、POP3、FTP、SMB、IP、TLS、UDP、PPTP、L2TP、MySQL、Telnet、ARP、WebMail、MSSQL、Oracle、IPSecVPN、IMAP、IPV6、RADIUS。支持工控协议识别解析,支持识别的协议包括:MODBUS、S7COMM、BACNET、DNP3、ENIP、IEC104、GOOSE、MMS、SV、DCERPC、OPCUA、PROFINET、RSSP。支持对DNS恶意域名请求、DGA域名、DNS隧道进行检测。支持对协议元数据进行抽样采集,可自定义检测频率、检测周期、协议类型、检测配置是否开启。支持对TLS加密流量进行检测,可通过导入证书对TLS流量进行解密并自动进行检测,支持协议包括但不限于:HTTPS、SMTPS、POP3S、IMAPS等。支持无证书情况下JA3指纹识别,支持以syslog和kafka外发JA3日志到第三方平台。威胁感知支持对当前监测网络整体安全态势进行整体感知,感知安全等级包括:高危、中危、低危、安全等。整体安全态势评估关键指标包括:失陷主机数、漏洞利用成功事件数、恶意样本投递事件数。支持对攻击事件所处攻击阶段进行整体感知,可查看每个阶段攻击事件数,攻击阶段包括但不限于:侦查、命令控制、发现、权限提升、凭证获取、执行、横向移动、初始访问、信息收集、持久化等。▲支持大屏展示文件监测态势,可查看文件检测数、安全文件个数、恶意文件个数、文件还原趋势图、源IPTOP5、文件类型TOP5、恶意文件日志列表。(提供功能截图证明);▲监控仪表盘不少于6个模块,维度包括:整体安全态势、攻击阶段分析、待处理失陷主机、TOP威胁事件和趋势、监听口流量统计、弱口令账号统计。(提供功能截图证明);支持按白名单筛选,包括:展示全部日志、只展示命中白名单日志、不展示命中白名单日志。支持告警日志定时刷新,刷新频率包括:5秒、10秒、15秒。支持不少于8个大屏对攻击态势进行展示且支持大屏轮播。支持对当前监测网络进行全局大屏展示,支持按资产分组展示安全态势,可查看攻击趋势图,支持高价值攻击事件滚动刷新。支持对当前监测网络恶意外联情况进行大屏展示,支持按资产分组进行展示,支持世界地图和中国地图一键切换,支持查看信息包括但不限于:外联国家TOP5、外联C2TOP5、外联主机TOP5、外联趋势图;支持外联监控列表自动滚动刷新。产品要求具有高级可持续威胁(APT)安全监测产品国家级颁发的APT检测报告。指标项指标要求设备参数标准配置不少于6个1000MBASE-T接口,不少于4个1000M光口,每秒事务数(TPS):≥3500(次/秒),最大吞吐量:≥1.5Gbps,最大并发连接数:≥3000(条);部署模式支持纯串行、纯旁路、设备旁路部署、业务逻辑串行部署方式;通过集中管控平台,可实现全局安全策略给下级,执行结果和日志可以上报给集控管控平台。支持分级部署,支持10万级终端规模。双语言支持管理界面和终端入网的PORTAL界面支持中文/英文双语言切换。准入技术支持多种准入控制技术(802.1X、EVG、DHCP、ARP、SNMP、端口镜像、策略路由、透明网桥),并且支持至少四种以上准入技术的复用,如802.1x、DHCP、端口镜像、策略路由混合部署。入网流程管理1、支持Portal登录门户自定义提示信息(中英文)、是否显示欢迎页、来宾入口、员工入口等2、支持用户自注册,支持手动审核和自动验证审核。动态安全域支持对终端的安全状态动态调整安全域的访问控制规则,如认证通过,安检未通过终端,只以访问OA业务系统,只有认证和安检全部通过后,才可以访问所有业务系统。访客管理能够提供来宾角色选择,能够设定来宾设备的访问权限和入网时长、员工可以为来宾申请来宾码,来宾使用来宾码可以接入网络、访客支持二维码扫描方式授权入网。安全基线▲具备国家版权局《计算机软件著作权登记证书》支持终端入网的安全基线检查功能,包含SP补丁检查、系统补丁检查、系统时间检查、计算机名规范检查、防病毒软件检查(支持软件版本检查)、IP/MAC绑定检查、Windows防火墙检查、操作系统版本检查等。(提供功能截图证明);终端ACL▲具备国家版权局《计算机软件著作权登记证书》支持终端ACL功能,可对客户端的连入和连出访问进行控制,可控制客户端只能访问许可的地址,只能由指定的程序访问等。可针对进程、端口及协议进行详细的控制。(提供功能截图证明);定期终端检查支持终端在接入受控网络后,可对受控网络内的终端安全状态进行定期检查,以保证终端安全状态始终符合安全策略要求。客户端非法卸载支持防止客户端非授权卸载以及非法停止客户端程序。泛终端仿冒管理支持实时监测哑终端指纹信息的变化,当哑终端指纹信息变化时,可及时对其进行告警或阻断。产品要求▲具备国家版权局《计算机软件著作权登记证书》指标项指标要求设备参数2U上架设备,≥1个RJ-45Console口,≥1个10/100Base-Tx带外管理口,≥5个10/100/1000Base-T接口,≥2个USB口,冗余电源,≥1T硬盘攻击检测攻击检测基础能力,系统应支持IP碎片重组、TCP流重组、TCP流状态跟踪、2至7层的协议分析、系统应支持工作在非默认端口下的周知服务(如运行在8000端口下的WebServer)的协议识别与协议分析能力;系统需要支持如下常见协议的解析:ETHER、ARP、RARP、IP、ICMP、IGMP、PPPoE、VlanTag、MPLS、TCP、UDP、NetBIOS、CIFS、SMB、FTP、TELNET、POP3、SMTP、IMAP、SNMP、MSRPC、SUNRPC、TNS、TDS、HTTP、QQ、MSN、BT、Thunder、CHARGEN、ECHO、AUTH、DNS、FINGER、IRC、MSPROXY、NFS、NNTP、NTALK、PCT、WHOIS等,协议覆盖面广,与之对应的事件库完备,需提供截图证明;设备具有抗逃避检测机制,可以针对分片逃逸攻击、重叠逃逸攻击、加入多余或者无用字节逃逸攻击进行有效防范,并且能具体说明;系统需具备针对如下几种拒绝服务攻击的检测能力:针对特定主机的TCP(SYN)FLOOD、针对特定主机的TCP(STREAM)FLOOD、针对特定主机的UDPFLOOD、针对特定主机的ICMPFLOOD;对上述所有攻击检测都可通过控制界面配置统计时间、报警阈值(投标时需提供功能截图证明);流量统计能力系统需具备全面的流量统计能力,可以支持实时统计当前网络中的总流量、Web应用流量、数据库应用流量、邮件应用流量、P2P应用流量,并按照流量趋势图的形式进行可视化展现,需提供截图;▲系统需具备强大的流量分析能力,支持根据历史流量数据,计算出当前时刻历史均值流量大小,并形成历史均值流量曲线,可以与实时流量曲线进行同时呈现并形成对比,方便分析人员掌握网络流量态势,(投标时需提供功能截图证明);产品要求▲具备国家版权局《计算机软件著作权登记证书》指标项指标要求设备参数▲标准1U设备,标配≥6个千兆电口,1个console接口,物理存储≥1T,提供可管理设备数50个资产授权,提供三年软件版本升级及三年硬件维保服务。IPV4/IPV6支持在IPV4,IPV6,IPV4与IPV6网络环境下部署部署方式物理旁路,逻辑串联模式,无需镜像、无需改造现有网络结构单机部署、双机热备(HA)部署分权分域系统内置系统管理员、审计管理员、安全管理员三种角色,系统管理员可针对不同用户指定不同的管理权限,可设定用户(组)和资源(组)的管理范围规则管理1、支持字符、传输、数据库协议的命令规则定义2、支持时间规则定义3、支持审批规则定义帐号托管▲改密类型支持:1、Linux类;2、国产化操作系统中标麒麟、银河麒麟;3、支持国产网络设备;4、Windows类5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)(投标时需提供功能截图证明);数据库审计实现数据库命令级审计,支持的数据库类型包括:Oracle(支持ORACLERAC)、SQLServer、IBMDB2、Sybase、IBMInformixDynamicServer、MySQL、PostgreSQL、Teradata,不需采用数据镜像方式实现,以免增加部署的复杂性和网络负担▲支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数记录支持在Oracle数据库运维,运维人员对变量进行绑定,执行SQL后,堡垒机系统可审计对应SQL中唯一标识符的具体值,协助审计员分析安全事件。(投标时需提供功能截图证明);审计查询和报表自定义审计查询条件,包括:时间范围、用户与用户IP、资源IP、资源服务、命令关键字条件▲审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择(投标时需提供功能截图证明);身份认证1、支持以下身份认证方式:基本认证:本地帐号+密码认证支持内置USB-KEY认证、动态口令认证、国密动态口令认证、手机令牌认证,无须额外增加认证服务器2、可集成其它外部认证协议:WindowsAD、RADIUS、LDAP、短信、北京CA、吉大正元等第三方认证。单点登陆SSO本地运维工具单点登录,支持字符、文件传输、图形协议类型如下:1、字符协议类型:SSH、TELNET2、文件传输协议类型:FTP、SFTP、SCP3、图形协议类型:RDP、VNC4、数据库协议类型:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)指标项指标要求性能参数▲标准机架式设备,配置≥6个千兆电口,硬盘容量≥2T,提供三年硬件服务。▲整机性能≥1500EPS日志采集支持SNMPTrap、Syslog、ODBC\\JDBC、文件\\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表;日志范式化支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;指标项指标要求硬件规格与性能1U上架专用设备,≥6电口(含1个管理口,1个HA口),≥1个接口扩展槽,≥1个RJ45串口,硬盘≥2T,单电源部署和管理支持旁路部署方式,无须在被审计系统上安装软件,对原有网络不造成影响,审计产品的故障不影响被审计系统的正常运行可HA部署,产品支持主备方式支持对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,审计系统可虚拟化部署支持采用agent进行导流,解决云上流量或无法进行交换机镜像时的审计问题支持分布式集群部署,可对审计引擎进行统一管理、至少支持2个以上的引擎同时管理,由管理中心进行统一存储、查询、分析、统计数据库审计支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache数据库审计。支持对winsql等c/s架构访问cache数据库的行为进行审计支持对Oracle数据库状态的自动监控,可监控会话数、连接进程、CPU和内存占用率等信息。▲支持国产数据库人大金仓、达梦、南大通用、神通、高斯等数据库的审计。(投标时需提供功能截图证明);支持访问数据库的源主机名、源主机用户、SQL操作响应时间、数据库操作成功、失败的审计;▲产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》;需提供证书复印件。▲产品具有中国信息安全测评中心的信息技术产品安全测评证书;需提供证书复印件。指标项指标要求设备参数2U上架设备,≥1个RJ-45Console口,≥1个10/100/1000Base-T带外管理口,≥1个10/100/1000Base-THA口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥1个网络接口扩展槽位入侵防御功能系统入侵防御事件库事件数量不少于5000条,▲系统应支持自定义事件升级内容。升级界面中至少包含高中低三种级别事件的升级启用选项。并支持可自动修改动作为通过,满足业务高连续要求下的事件监测要求。(投标时需提供功能截图证明);▲系统应支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部AP和外部AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓AP的检测与阻断。(提供功能截图)部署方式系统应提供旁路部署及在线、旁路混合部署等部署方式。▲支持DHCP功能,包括DHCP服务器和DHCP中继功能。并可以作为客户端获得IP地址,满足客户自动化管理的需要。(投标时需提供功能截图证明);▲产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》;需提供证书复印件。指标项指标要求安装部署类Windows系统:Windows7(64位)、Windows10、WindowsServer2008R2(64位)、WindowsServer2012(64位)、WindowsServer2012R2(64位)、WindowsServer2016(64位)Linux系统:CentOS7.0及以上、Redhat7.0及以上国产化系统:银河麒麟arm64服务器版、银河麒麟mips64服务器版、中科方德x64服务器版WindowsXPSP3(32位)、Windows7(32/64位)、Windows10(32/64位)、WindowsServer2003(32位)、WindowsServer2008(32/64位)、WindowsServer2012(64位)、WindowsServer2016(64位)、WindowsServer2019(64位)CentOS6.0x86_64(及以上)、Redhat6.7x86_64(及以上)、SUSE13.2x86_64(及以上)、Ubuntu14.04.4x86_64(及以上)、Fedorarelease23x86_64(及以上)中标麒麟mips64、中标麒麟aarch64、中科方德x64、中科方德x64服务器版、深度SW64、银河麒麟arm64、银河麒麟mips64、银河麒麟x64界面版、银河麒麟arm64服务器版、银河麒麟mips服务器版、UOSx64、UOSmips64、UOSaarch64、UOSSW64VMwareworkstation,版本建议:9.0以上VMwareESXi,版本建议:6.0以上OracleVirtualBox,版本建议:4.3.10以上华为FusionSphere平台华三云资源管理平台有良好的可扩展性和易用性,支持大型网络跨地域、跨网段的部署和管理,支持多级级联架构,支持C/S及B/S两种模式对客户端进行管理。单台中控支持10000点,级联可根据中控台数支持更多。支持批量导入导出:组织架构、自动分组▲支持越级管控终端,可在上级中控直接管理下级中控终端(提供产品界面截图)中控可设置是否静默查杀,静默查杀时,中控下发查杀任务,终端无感知,以最小化窗口的方式进行查杀。展示全网威胁统计情况,包括威胁名称、处理状态、大小、威胁类型、风险等级、最后活跃时间及MD5。具有快捷加入白名单操作。(投标时需提供功能截图证明);▲具备病毒文件审计追踪能力,可智能定位病毒,及早处理感染源,减少病毒爆发造成的损失(投标时需提供功能截图证明);▲可以通过文件MD5、扩展名、文件夹路径的方式添加白名单,具备查询、批量导入、导出、删除白名单,并可对组织结构中的分组设置白名单。可以通过添加信任文件,快捷识别MD5到白名单的功能。(投标时需提供功能截图证明);查杀能力具备多个自主研发的本地引擎,如人工智能启发式引擎Matrix、狩猎者引擎V-Hunter、特征云引擎MDC、多步主防技术MAD等。能够对已知、未知病毒、木马、恶意程序等进行检测、清除。白名单信任区:具备文件、路径、扩展名等入白方式。高级忽略规则:即进程白名单。从驱动层放过进程。支持多种方式加白:路径、扩展名、文件名防护能力具备基于多步行为判断的主动防御技术,能够根据样本一系列的行为特征来进行综合的风险判定。能够监控和清除病毒、木马、恶意程序、广告/捆绑等。产品更新在与用户协定的服务期内,提供完全免费的病毒库更新和产品升级信息服务。拥有多个主干道服务器,保证企业中控平台自动选择最快的更新服务器,使用最快的速度获取最新的反病毒数据库。序号指标项指标要求1硬件参数1颗至强16核处理器,64GB内存,2*240GBSSD+4*16TBSATA磁盘,4个千兆网口,1个万兆光口,1个单口16GB光纤HBA卡,双电源冗余。包括备份与业务快速恢复系统一套,包括集中管理控制台,支持快照通知,提供应用接口保证生成快照的数据一致性。包括光纤通道及iSCSI主机连接模块。包括自动精简配置、镜像、快照、持续数据保护功能模块。可提供1000个自动快照点保护。包括Windows/Linux/数据库及应用快照&恢复代理模块。包括Oracle,SQLSERVER,MYSQL恢复代理模块。包括P2V,PVP,V2V快速恢复模块。支持每个快照恢复点可随时使用(可读可写)。支持恢复操作系统和整盘数据恢复,数据提取时间与数据量无关。支持存储虚拟化,可挂接各种品牌的存储阵列,允许挂接管理各种类型磁盘(支持扩展混接FC/SAS/SATA/FATA磁盘),支持分级存储设备管理。提供40TB可用存储容量保护许可,不限主机保护端许可,对所保护的数据进行实时本地镜像保护,快照保护,连续数据保护。包含持续数据保护模块,实现IO级保护,支持任意历史时间点快速回退。设备软硬件3年维保说明打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。3.投标人:是指在云平台项目采购系统完成本项目投标登记并提交电子投标文件的供应商。2.采购人:本项目是指揭西县自然资源局,是采购活动当事人之一,负责项目的整体规划、技术方案可行性设计论证与实施,作为合同采购方(用户)的主体承担质疑回复、履行合同、验收与评价等义务。1.采购代理机构:本项目是指广东众采云招标代理有限公司,负责整个采购活动的组织,依法负责编制和发布招标文件,对招标文件拥有最终的解释权,不以任何身份出任评标委员会成员。一、名词解释请注意:供应商需在投标文件截止时间前,将加密投标文件上传至云平台项目采购系统中并取得回执,逾期上传或错误方式投递送达将导致投标无效。投标人必须认真阅读招标文件中所有的事项、格式、条款和采购需求等。投标人没有按照招标文件要求提交全部资料,或者投标文件没有对招标文件在各方面都做出实质性响应的可能导致其投标无效或被拒绝。9.电子签名和电子印章:是指获得国家工业和信息化部颁发的《电子认证服务许可证》、国家密码管理局颁发的《电子认证服务使用密码许可证》的资质,具备承担因数字证书原因产生纠纷的相关责任的能力,且在广东省内具有数量基础和服务能力的依法设立的电子认证服务机构签发的电子签名和电子签章认证证书(即CA数字证书)。供应商应当到相关服务机构办理并取得数字证书介质和应用。电子签名包括单位法定代表人、被委托人及其他个人的电子形式签名;电子印章包括机构法人电子形式印章。电子签名及电子印章与手写签名或者盖章具有同等的法律效力。签名(含电子签名)和盖章(含电子印章)是不同使用场景,应按招标文件要求在投标(响应)文件指定位置进行签名(含电子签名)和盖章(含电子印章),对允许采用手写签名的文件,应在纸质文件手写签名后,提供文件的彩色扫描电子文档进行后续操作。8.备用电子投标文件:是指使用云平台提供的投标客户端制作电子投标文件时,同时生成的同一版本的备用投标文件。(投标客户端制作投标文件时,生成的后缀为“.备用标书”的文件)7.电子投标文件:是指使用云平台提供的投标客户端制作加密并上传到系统的投标文件。(投标客户端制作投标文件时,生成的后缀为“.标书”的文件)6.招标文件:是指包括招标公告和招标文件及其补充、变更和澄清等一系列文件。5.“中标供应商”是指经评标委员会评审确定的对招标文件做出实质性响应,经采购人按照规定在评标委员会推荐的中标候选人中确定的或评标委员会受采购人委托直接确认的投标人。4.“评标委员会”是指根据《中华人民共和国政府采购法》等法律法规规定,由采购人代表和有关专家组成以确定中标供应商或者推荐中标候选人的临时组织。二、须知前附表13.日期、天数、时间:未有特别说明时,均为公历日(天)及北京时间。12.“法定代表人”:在电子投标(响应)文件及相关的其他电子资料中,涉及“法定代表人”应在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。11.“投标人代表签字”及“授权代表”:在电子投标(响应)文件及相关的其他电子资料中,涉及“投标人代表签字”或“授权代表”应在投标(响应)文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。10.“全称”、“公司全称”、“加盖单位公章”及“公章”:在电子投标(响应)文件及相关的其他电子资料中,涉及“全称”或“公司全称”的应在对应文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子印章完成;涉及“加盖单位公章”和“公章”应使用投标人单位的数字证书并通过投标客户端使用电子印章完成。本表与招标文件对应章节的内容若不一致,以本表为准。序号条款名称内容及要求1采购包情况本项目共1个采购包2开标方式现场电子开标3评标方式现场电子评标(供应商应当审慎标记各评审项的应答部分,标记内容清晰且完整,否则将自行承担不利后果)4评标办法采购包1:综合评分法5报价形式采购包1:总价6报价要求各采购包报价不超过预算总价7现场踏勘否8投标有效期从提交投标(响应)文件的截止之日起90日历天9投标保证金采购包1:保证金人民币:0.00元整。开户单位:无开户账号:无开户银行:无支票提交方式:无汇票、本票提交方式:无投标保证金有效期∶与投标有效期一致。投标保函提交方式:供应商可通过\"广东政府采购智慧云平台金融服务中心\"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)凭证,成功出函的等效于现金缴纳投标保证金。10投标文件要求一、电子投标文件:(1)加密的电子投标文件1份(需在递交投标文件截止时间前成功上传至“云平台项目采购系统”)。供应商应保证该优先步骤(2)若现场无法使用系统进行电子开评标的,供应商须在开标现场递交非加密电子版投标文件U盘(或光盘)1份。供应商保证该后备步骤。二、纸质投标文件:(3)纸质投标文件正本1份,纸质投标文件副本1份。供应商须满足上述事项“一、电子投标文件”中(1)或(2)的要求,和“二、纸质投标文件”的要求。请保证电子投标文件应与纸质投标文件(如有)一致,如不一致时以电子投标文件为准。11中标候选供应商推荐家数采购包1:3家12中标供应商数量采购包1:1家13有效供应商家数采购包1:3家此人数约定了开标与评标过程中的最低有效供应商家数,当家数不足时项目将不得开标、不得评标或直接废标。14项目兼投兼中(兼投不兼中)规则无:-15中标供应商确定方式采购人按照评审报告中推荐的成交候选人确定中标(成交)人。16代理服务费收取。采购机构代理服务收费标准:中标供应商在收取《中标通知书》时应向采购代理机构交纳中标服务费。中标服务费的收费标准以本项目中标金额作为计算基数,采用差额定率累进法进行计算,按照以下标准收取:①100万元以下的部分,按照1.5%计取;②100-500万元的部分,按照1.1%计取。17代理服务费收取方式向中标/成交供应商收取18其他19开标解密时长说明:具体情况根据开标时现场代理机构人员设置为准20专门面向中小企业采购采购包1:非专门面向中小企业2.适用范围本次公开招标项目,是以招标公告的方式邀请非特定的投标人参加投标。投标人应仔细阅读本项目招标公告及招标文件的所有内容(包括变更、补充、澄清以及修改等,且均为招标文件的组成部分),按照招标文件要求以及格式编制投标文件,并保证其真实性,否则一切后果自负。采购人、采购代理机构及投标人进行的本次采购活动适用《中华人民共和国政府采购法》及其配套的法规、规章、政策。1.总则三、说明不论投标结果如何,投标人应承担所有与准备和参加投标有关的费用。采购代理机构和采购人均无义务和责任承担相关费用。4.投标的费用若本项目不允许采购进口产品,如供应商所投产品为进口产品,其响应将被认定为响应无效。若本项目允许采购进口产品,供应商应保证所投产品可履行合法报通关手续进入中国关境内。3.进口产品本招标文件仅适用于本次招标公告中所涉及的项目和内容。5.5联合体各方均应满足《中华人民共和国政府采购法》第二十二条规定的条件。根据《中华人民共和国政府采购法实施条例》第二十二条,联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级。5.4联合体成员存在不良信用记录的,视同联合体存在不良信用记录。5.3联合体应以联合协议中确定的牵头方名义登录云平台项目采购系统进行项目投标,录入联合体所有成员单位的全称并使用成员单位的电子印章进行联投确认,联合体名称需与共同投标协议书签署方一致。对于需交投标保证金的,以牵头方名义缴纳。5.2联合体各方之间应签订共同投标协议书并在投标文件中提交,明确约定联合体各方承担的工作和相应的责任。联合体各方签订共同投标协议书后,不得再以自己名义单独在同一项目(采购包)中投标,也不得组成新的联合体参加同一项目(采购包)投标,若违反规定则其参与的所有投标将视为无效投标。5.1联合体各方均应当满足《中华人民共和国政府采购法》第二十二条规定的条件,并在投标文件中提供联合体各方的相关证明材料。5.以联合体形式投标的,应符合以下规定:中小微企业响应是指在政府采购活动中,供应商提供的货物均由中小微企业制造、工程均由中小微企业承建或者服务均由中小微企业承接,并在响应文件中提供《中小企业声明函》。本条款所称中小微企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。中小企业划分见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。7.关于中小微企业投标6.2对于接受联合体投标的采购项目(采购包):除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则评审时将同时被拒绝。6.1对于不接受联合体投标的采购项目(采购包):法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则其投标将被拒绝。6.关联企业投标说明5.6联合体各方应当共同与采购人签订采购合同,就合同约定的事项对采购人承担连带责任。8.3在确定中标供应商之前,投标人试图在投标文件审查、澄清、比较和评价时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。8.2在确定中标供应商之前,投标人不得与采购人就投标价格、投标方案等实质性内容进行谈判,也不得私下接触评标委员会成员。8.1投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。8.纪律与保密事项根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受政府采购支持政策的残疾人福利性单位应当同时满足《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》所列条件。残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。根据财库〔2014〕68号《财政部司法部关于政府采购
投标 / 标书制作要点(原创)
本不动产登记系统网络安全加固 其他安全设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
