宁波市杀毒软件续保服务 安全软件 天擎杀毒软件招标公告(宁波市海曙区鼓楼街道社区卫生服务中心2022)
一、项目信息
项目名称:杀毒软件续保服务项目
项目编号:62022120237013762项目联系人及联系方式:胡剑蓉55229303
报价起止时间:2022-12-08 11:30 -2022-12-13 11:30
采购单位:宁波市海曙区鼓楼街道社区卫生服务中心
供应商规模要求:-
供应商资质要求:-
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
安全软件
核心参数要求:商品类目: 安全软件; 次要参数要求:服务:三年升级服务,投标时提供原厂商出具的售后服务承诺函并加盖原厂商公章;
1件
40000.00
奇安信
买家留言:参数要求详见附件
附件:(鼓楼)杀毒软件续保招标文件.doc(鼓楼)杀毒软件续保招标文件.doc
响应附件要求:按附件参数要求上传响应文件
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:浙江省 宁波市 海曙区 鼓楼街道 海曙区呼童街108号
送货备注:-
四、商务要求
商务项目
商务要求
/
/
2、虚拟化防护系统二、详细配置参数一、采购清单杀毒软件续保服务采购项目宁波市海曙区鼓楼街道社区卫生服务中心序号设备名称基本参数数量单位预算1天擎杀毒软件(服务器+终端)详见“详细配置参数”1项4万特别说明:(1)投标产品的质量性能指标及服务内容不得低于参考品牌型号的质量性能指标和服务内容。带★号的指标为重要指标,不接受负偏离;(2)所投设备(包括所有元部件)均为原厂生产,设备最终用户名为:宁波市海曙区鼓楼街道社区卫生服务中心(原厂800电话可查),投标时提供原厂质保函;(3)投标企业必须是在中华人民共和国境内注册的独立企业法人,投标商必须在宁波市内有常设的售后服务机构(投标时附营业执照);(4)本次项目实施涉及数据库防统方实施、数据库安全加固等工作,投标单位拟派的实施团队人员须具有PMP、CISP-PTE等认证资质证书,投标文件中须提供相关人员的证明材料复印件和社保证明(实施团队人员社保需和投标单位一致)。(5)投标单位须具有ITSS信息技术服务运行维护资质叁级证书、CCRC 信息安全服务资质认证证书、计算机信息网络安全服务叁级资质,投标文件中须提供相关证明材料复印件;(6)本项目为交钥匙工程,为实现项目设备及软件正常运行所需配套的辅助材料及设备或软件,须由投标人自行考虑并计入报价。项目实施涉及的设备、软件及其他辅助材料的供货安装、系统集成、验收及3年质保期售后服务。(7)投标商必须配有较强的专业技术队伍,能确保现场实施和售后现场服务响应,投标商必须能保证在接到用户故障服务请求后2小时内到达现场服务(或远程响应)。(8)投标时提供公司信息、工商营业执照复印件、产品报价单、法人授权书、产品彩页、产品功能证明、售后服务承诺书。注:投标单位须根据上述要求在竞价文件中提供相应的文档,若没有按照相关要求提供的,则视为无效标处理。指标项技术要求架构要求系统需要支持B/S架构,管理员可只通过浏览器登录控制中心,即可对系统进行管理。▲部署要求系统需支持无代理部署模式及有代理部署模式,以便结合管理需求选择相应部署模式;▲部署要求需支持一套管控中心统一管理,包括有代理、无代理部署模式统一管理;物理服务器、虚拟服务器统一管理;Windows、Linux、信创操作系统统一管理;私有云、公有云、容器环境统一管理;(提供截图证明)▲部署要求本次采购10个客户端授权许可▲部署要求本次采购的功能模块包括防病毒+防火墙+入侵防御+防暴力破解+webshell检测+安全基线+虚拟化加固(提供授权界面截图并加盖原厂商公章)应用要求支持与多租户架构虚拟化平台深度整合,无需单独额外授权开启。操作系统与平台适配支持windows/linux主流操作系统(不限于下):1、Windows Server 2003、2008、2012、2016、2019;2、Windows 7、Windows 8、Windows 10、Windows Vista;3、RedHat Enterprise Linux 6.0-7.7、CentOS6.0-8.4、Ubuntu 10.04-20.04、SUSE 11、12、15 、中兴新支点NewStart、BC-linux、Oracle Serve、Deepin、RE-DCOS、NeoKylin Linux等操作系统。操作系统与平台适配支持信创ARM平台的中标麒麟、银河麒麟、麒麟V10、统信UOS。操作系统与平台适配VMware、Citrix XenServer、华为FusionSphere、华为FusionCompute (kvm)、H3C、OpenStack、CloudManager云管理平台、浪潮 InCloud Sphere、QingCloud青云、曙光云、斯坦德云、机敏云等云平台。资产管理提供主机管理及终端管理功能,包括支持对主流虚拟化平台导入功能,非虚拟化平台支持可支持单台计算机或网段IP导入。支持对终端提供分组管理、安全策略配置、安全功能防护、特征库更新、客户端程序更新等功能。资产管理提供十五类资产的清点能力,包括服务器资产、账号资产、端口资产、网络连接、进程资产、软件应用、web服务、web站点、数据库、Jar包、系统安装包、启动服务、计划任务、环境变量、内核模块。病毒查杀采用主动的方式进行自动化病毒查杀,支持多引擎联动防护Bitdefender、QOWL、云查杀、支持灵活开启或停用引擎;支持病毒文件自动隔离、自动删除、修复、监控多种处理方式。支持病毒查杀的结果生成报告。提供防护策略控制可避免启动风暴和查杀风暴。病毒查杀支持人工智能引擎病毒查杀支持提供病毒防护等级设置、支持对操作系统资源占用进行配置;病毒查杀系统支持快速扫描、全盘扫描;支持个性化扫描,可以提供不同路径、不同文件类型、时间等进行自定义病毒扫描查杀。针对压缩文件处理,支持压缩文件数量、压缩层级、压缩包大小进行精确扫描,系统除文件、文件夹例外,还需支持单独的病毒黑白名单的管理运维。 病毒查杀▲提供基于“诱饵”行为监测的勒索病毒防御,Windows平台支持针对已知勒索病毒家族及其变种,通过内存抢占模式,实现该类病毒免疫,同时保护Windows系统还原点,禁止还原点被恶意删除,保障系统业务恢复。(提供功能截图)病毒查杀系统支持特征库回退风险发现提供风险发现功能,通过风险扫描功能对服务器的弱口令风险、webshell、安全补丁、漏洞风险,系统配置风险进行检测,发现服务器上的风险异常。支持安全风险评级,可直观展现评级与分数,支持按风险等级、TOP5风险、易受攻击TPO5等维度提供可视化呈现。Webshell检测支持webshell实时防护。Webshell检测系统需具有webshell扫描引擎功能,支持PHP、JSP、ASP、ASPX等文件的恶意webshell检测,支持对webshell文件设定白名单,支持对文件进行下载、隔离、恢复加白操作,避免对网站核心系统文件造成影响。系统加固提供应用程序控制功能,可基于黑白名单方式对授信/风险程序进行控制。当主机完整性发生变化时,提供报警以及追踪痕迹功能。支持提供系统补丁管理功能,针对扫描、识别的漏洞风险,可提供漏洞修复建议。系统加固支持漏洞管理功能,针对扫描、识别的漏洞风险,可提供漏洞修复建议。系统加固产品支持 SSH、RDP、telnet等服务的暴力破解检测,可对来自网络的暴力破解行为进行拦截,支持配置时间、破解次数、拦截时长,并提供暴力破解IP或IP段的黑白名单设置(提供功能截图)系统加固▲针对Windows和Linux操作系统提供安全基线检查功能,支持CIS安全基线、支持等保二级、等保三级基线检查、支持系统配置与服务核查、支持账户安全、应用配置检查。(提供功能截图)系统加固提供弱口令扫描功能、支持系统弱口令扫描、支持应用弱口令扫描,支持扫描频率设置、支持密码显隐功能;微隔离▲提供防火墙功能,支持虚拟机/终端系统的双向控制。可提供对威胁情报实时分析网络流量功能,检测出失陷主机并提供监控及阻止失陷主机与恶意域名的连接功能。系统需支持对DDoS等异常流量进行拦截和清洗能力。(提供功能截图)入侵防御系统应支持入侵防御功能,可针对出入虚拟机的流量进行检测识别,防御网络攻击及入侵行为,通过真实漏洞利用流量的特征来检测或阻止漏洞利用(虚拟补丁防护能力)产品预置入侵防御规则应不少于8000条次(不包含自定义规则),需覆盖系统、数据库、应用漏洞、防勒索、防挖矿等多种类型防御规则,防御规则支持严格、高、中三种预定义级别,针入侵威胁,提供检测和阻止模式,可以自动捕获违反规则的网络包,供验证和分析使用。入侵防御支持为IPV6的主机提供入侵防御功能。流量采集转发支持对全流量或指定流量进行采集转发。支持VXLAN和GRE转发协议,且可以限制转发速率。采集流量数据支持与APT平台以及探针进行联动。(提供功能截图)网络可视化产品应支持对应用协议的内容进行解析和识别,包括应预置应用分类协议库,针对分类配置阻断、允许策略;应用分类协议库不少于2300种,包含主流应用及协议。(提供功能截图)分析呈现1、提供数据中心威胁态势感知,大屏动态展示安全运维状况,结合地理位置信息全面呈现威胁攻击详情;2、支持按总流量(下图中显示为“流量统计”)、恶意流量、新建连接对流量进行统计和展示; 3、支持按照不同分组、虚拟机/终端、网络协议、网络协议组、国家/地区、城市,分不同威胁类别以柱状图、折线图(曲线图)、饼图、原始日志等形式进行展示,支持手动或者定时定期生成报表;4、支持日志查询与操作员日志审计功能;5、网络流量日志,支持端口识别与显示,支持关联进程▲资质要求(提供复印件并加盖原厂商公章)产品研发厂商应为信息安全等级保护关键技术国家工程实验室共建单位▲资质要求(提供复印件并加盖原厂商公章)产品研发厂商应为CNVD国家信息安全漏洞共享平台技术组成员▲资质要求(提供复印件并加盖原厂商公章)产品研发厂商应为CNCERT应急服务支撑单位(反网络诈骗)▲服务要求三年升级服务,投标时提供原厂商出具的售后服务承诺函并加盖原厂商公章4.1、终端杀毒软件技术指标项指标要求平台环境要求产品形态软件形态,包含管理控制中心、客户端软件平台环境要求控制中心要求控制中心支持单机部署和集群部署两种方式,控制中心根据客户端点数的增加支持横向扩展;平台环境要求控制中心要求操作系统支持Windows Server 2012/2012 R2/2016的64位版本(简体中文版);平台环境要求控制中心要求支持CentOS 7系统;平台环境要求控制中心要求控制中心支持安装在虚拟机上;平台环境要求客户端要求操作系统:Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10;Windows Server 2008/Windows Server 2012/Windows Server 2016/Windows Server 2019;macOS X 10.11/macOS X 10.12/macOS X 10.13/macOS X 10.14/macOS X 10.15/macOS X 10.16/macOS X 11.0;CentOS 5~8/Red Hat Enterprise Linux 5~8;平台环境要求▲授权许可授权160个Windows客户端操作系统许可平台环境要求▲授权许可客户端授权功能模块包括防病毒+补丁管理+终端管控(提供授权截图或者功能截图)平台环境要求基础功能▲支持定时公告功能,可配置开机显示、周期显示和立即推送。(提供功能截图)平台环境要求基础功能支持通过高级筛选方式对终端概况进行筛选查看指定范围终端实时统计数据,支持“与或”组合筛选。平台环境要求基础功能支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。平台环境要求基础功能▲客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。(提供功能截图)平台环境要求基础功能支持在线更新病毒库、补丁库、威胁情报等数据,并且支持“按月、按周、按天、按小时”灵活设置更新时间。支持隔离网环境更新数据。平台环境要求基础功能支持自定义告警规则,例如系统一段时间内病毒和未知文件超过一定数量后会通过邮件发送给收件人查阅。支持邮件和阿里云平台的短信告警通知。平台环境要求客户端管理支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。平台环境要求客户端管理支持自定义定制客户端标题、皮肤、语言、产品LOGO、企业LOGO、认证弹窗LOGO。防病毒防护病毒防护概况病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本防病毒防护黑白名单支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。防病毒防护黑白名单支持通过文件数字签名添加黑白名单管理。防病毒防护病毒扫描支持信任区设置,病毒扫描或实时防护时不扫描目录或文件。防病毒防护病毒扫描病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小,当发现压缩包内存在病毒时,还需继续扫描压缩包内其他文件。防病毒防护病毒扫描支持对终端当扫描到感染型病毒、顽固木马时,自动进入深度查模式,可设置禁止终端用户管理路径或文件白名单、禁止终端用户管理扩展名白名单、扫描时不允许终端用户暂停或停止扫描任务。防病毒防护病毒扫描支持扫描资源占用设置,可设置不限制、均衡型、低资源三种模式。(提供功能截图)防病毒防护病毒扫描▲支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少大约10层模式下的扫描。(提供功能截图)防病毒防护主动防御支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护防病毒防护网络防护▲支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。(提供功能截图)防病毒防护网络防护支持网络入侵拦截对流入本机的网络包数据和行为进行检测,根据策略在网络层拦截漏洞攻击、黑客入侵等威胁。防病毒防护网络防护支持僵尸网络攻击防护,对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。防病毒防护网络防护支持防护对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。防病毒防护网络防护支持ARP攻击防护根据策略检测和拦截局域网中的ARP欺骗攻击行为。 防病毒防护杀毒引擎▲支持不少于三个杀毒引擎混合使用,提高病毒检出率。(提供功能截图)▲停更加固防护支持针对Windows XP系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护;(提供功能截图)▲停更加固防护支持针对Windows 7系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护;(提供功能截图)补丁管理漏洞修复设置▲支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段。(提供功能截图)补丁管理漏洞修复设置支持影响到编辑Office文档时提醒,可取消此次修复任务。(提供功能截图)补丁管理漏洞修复设置允许终端用户手动修复漏洞,如果发现“修复内容”中设置的需要修复的漏洞和功能缺陷没有修复成功则提醒终端用户修复。主机防火墙支持主机防火墙功能,通过添加IP、域名规则、支持允许/拒绝规则、支持任意流向拦截和允许,支持TCP、UDP、TCP+UDP、ICMP、多播和组播,支持自定义端口范围、支持自定义目标IP,支持输入IP范围。主机防火墙支持根据需要来设置是否接管系统防火墙,支持根据规则的重要程度设置规则的优先级。终端管控外设管理支持外设库管理,可统计终端外接的各种设备,包括厂商和设备类型、产品、数量、PID、VID和设备来源。(提供功能截图)终端管控外设管理支持对外设进行多维度的放行,包括设备名称、PID/VID、实例路径,通过添加实现例外或加黑。终端管控进程管理支持对单点维护功能,可远程查看终端实时运行的进程,需要包含进程名称,进程用户、命令行(执行路径+执行参数)、内存占用、签名、产品名称、公司名称等,支持远程结束进程。支持远程查看计算机各个网卡配置信息。终端管控进程管理支持终端进程红名单、黑名单、白名单功能。可设置核心进程必须运行,也可保护核心进程不被结束,违规并告警。终端管控能耗管理▲支持对终端节能管理,支持对长时间运行、定时关机、空闲节能、工作时间外开机等节能类型设定策略,支持仅提示、关机、注销、锁定、关闭显示器、锁定+关闭显示器、休眠和睡眠处理。并支持提示倒计时弹窗,可设置在终端取消后下一次提醒时间。(提供功能截图)移动存储管理支持管理员设置自动审批客户端注册请求;不同分组可设置不同审批规则(提供产品界面截图)移动存储管理支持移动存储介质读写权限划分设置,有效控制不明来历的移动存储可能带来的病毒传播等隐患移动存储管理支持移动存储介质外出管理,并可以设置外出使用权限与有效时间;(提供产品界面截图)移动存储管理支持移动存储介质权限设为普通设备与加密设备,可设置是否允许网外使用移动存储管理▲可提供硬件安全U盘与终端安全管理系统联动。(提供产品界面截图)▲资质要求(提供复印件并加盖原厂商公章)连续通过国际权威杀毒软件评测机构Virus Bulleti测评认证(VB100)七次以上认证。▲资质要求(提供复印件并加盖原厂商公章)产品研发厂商应为信息安全等级保护关键技术国家工程实验室共建单位▲资质要求(提供复印件并加盖原厂商公章)产品研发厂商应具备ISO20000信息技术服务管理体系认证证书▲资质要求(提供复印件并加盖原厂商公章)产品研发厂商应具备ISCCC信息安全服务资质《安全运维服务资质》▲服务要求三年升级服务,投标时提供原厂商出具的售后服务承诺函并加盖原厂商公章
投标 / 标书制作要点(原创)
本杀毒软件续保服务 安全软件 天擎杀毒软件涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁波市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
