江西终端安全准入设备 龙蜥操作系统 灾备系统监控管理平台软件招标公告(江西赣能股份有限公司丰城发电厂2023)



江西赣能股份有限公司丰城发电厂终端安全准入设备一台

询比
2023-12-07 15:43

采购单位: 江西赣能股份有限公司丰城发电厂
项目编号: XBJJXGNGFYXGSFCEQJFDCA2023120005
报价截止时间: 2023-12-11 09:00
收货地址: 江西省/宜春市/丰城市
详细地址: 江西赣能股份有限公司丰城发电厂物资仓库

品目信息

序号:1

品目名称:终端安全准入设备

数量/单位:1.00/台

参数型号:"详见技术规范书"

采购人指定:

供应商响应:

对供应商备注:

附件:
丰城发电厂信息管理大区安全准入设备技术规范书.pdf

对供应商的要求

采购类型:

单次采购

报价要求:

含税报价

保证金:

4,000.00 元

大写:肆仟元整

平台使用费:

100.00 元

大写:壹佰元整

平台服务费:

查看计算公式
(平台服务费只向成交供应商收取)

报价币种:

人民币

备注说明

-

江西赣能股份有限公司丰城发电厂终端安全准入设备一台

 依据【江西赣能股份有限公司丰城发电厂】采购计划,对【江西赣能股份有限公司丰城发电厂终端安全准入设备一台】进行询比采购,欢迎合格的供应商前来参加。
一、采购内容:
详见公告上方品目列表。
二、供应商的资格要求
(一)基本资格条件
1.具有独立承担民事责任的能力;
2.具有履行合同所必须的设备和专业技术能力;
3.所有参与供应商必须完全符合采购要求,否则采购人有权否决供应商报价。
三、参与方式
(一)有意向的供应商可在北京时间【2023-12-11 09:00】前登录“江西投资集团电子采购平台”(http://ep.jxic.com/)或“精彩纵横云采购平台”(https://www.yingcaicheng.com/)询比项目公告查看页面点击“立即参加”,并按项目要求上传审核材料(如项目需进行报名审核)。请未注册的供应商及时办理注册审核,注册咨询电话:400-8566-100,因未及时办理注册审核手续影响报名及报价的,责任自负。
(二)供应商需完整填写报价信息,须在报价截止时间前提交报价(如项目有要求则需按要求上传响应文件),逾期责任自负。
(三)具体注册事宜可登录精彩纵横云采购平台网站(https://www.yingcaicheng.com)查看 帮助专区”;平台相关问题也可拨打咨询电话:400-8566-100。
四、项目保证金及平台费用
平台使用费:详见平台;
保证金金额:详见平台;
保证金缴纳方式:报价截止时间前缴纳至相应账号(账号系统中可见);
保证金退回:供应商在项目确定成交结果后可登录平台申请退回原账号,成交供应商需缴纳成交金额0.8%平台技术服务费才可申请保证金退回(成交供应商缴纳)。
五、联系方式
采购人名称:【江西赣能股份有限公司丰城发电厂】
地址:
联系人:陈思昊
联系电话:0795-6402092
 

丰城发电厂管理信息大区终端安全准入设备采购项目技术规范书一、总则1.1本技术规范书适用于江西赣能丰城发电厂(以下简称需方)管理信息大区终端安全准入设备采购项目,包括项目必需的所有设备及材料供货、安装、调试、验收等方面的技术要求。1.2本技术规范书所提出的是最低限度的技术要求,并未对一切技术细节做出规定,也未充分引述有关标准和规范的条文。供方保证提供符合技术规范书要求和现行中国或国际通用标准的优质产品和服务。1.3供方供货、安装调试、组态调试、验收应完全符合本技术规范书的要求。如果供方没有以书面形式对本文件条文提出异议,则意味着供方提供的设备、材料、软件等完全符合本文件的要求。1.4供方提供的文件,包括图纸、计算、说明书、使用手册等,均应使用国际单位制(SI)。所有文件、图纸及相互通讯,均应使用中文。不论在合同谈判或签约后的设备安装期间,中文是主要的工作语言。若文件为英文,应同时附中文译文。1.5凡在供货范围之内的外购件或外购设备(包括清单中未列出但必需的材料),将由供方推荐产品、供需方确认,但技术上均由供方归口协调,并对此负全责。1.6本文件所使用的标准如遇与供方所执行的标准发生矛盾时,按较高标准执行。1.7本文件经双方确认后作为订货合同的技术附件,与合同正文具有同等效力。1.8供方在进行设备安装调试时,尽量减少应用系统停运时间,供方在项目实施前需给出详细的方案。1.9所供设备与需方现有系统无缝对接且兼容数据、业务平滑迁移。1.10网络安全设备由原厂技术人员提供现场调试服务,1.11供方需提交技术规范书应答文件,对技术规范书“★”部分必须做出实质性响应文件,否则报价可能被拒绝。1.12报价人资质和业绩要求:★为保证产品和服务质量,供方在报价时必须提供供货范围中设备的原厂授权书、三年服务承诺函和原厂参数确认函,保证提供合格产品和原厂技术服务。网络安全设备还需要提供***门或授权单位的检测报告、销售许可证等。1.13需方有权根据现场的变化情况适当调整设备安装位置和网络拓扑而不发生额外费用。二、工程概况我厂电力网络监控系统已按照《网络安全等级保护基本要求》(国家标准化管理委员会GB/T22239-2019)及《电力监控系统安全防护规定》(能源局[2015]36号)文件精神进行了网络分区、加固、等保测评等工作,目前管理信息大区内(有服务器、交换机、电脑终端、监控摄像机、门禁设备等网络设备近2000台)已部署防病毒软件、漏洞扫描、数据库审计、日志审计、堡垒机、态势感知系统等网络安全设备,边界部署了单向隔离装置、防火墙、安全隔离与信息交换系统(双向网闸)、WEB应用防火墙(WAF)等网络安全防护设备。由于我厂网络结构复杂、网络及终端设备数量较大,存在私接HUB或路由器等行为。由于上述原因,导致我厂网络接入认证管理工作复杂,而且根据网络安全工作要求(参考《国家电网公司管理信息大区网络终端边界准入规范》[信通网安47号]),我厂也需要部署一套终端安全准入设备,用以规范终端接入认证、防止终端非法接入我厂内部网络,建立我厂可信网络体系。另外,我厂于2020年部署了一套品牌为四通信服易备、底层操作系统为CentOS7.0的容灾备份系统,对所有关键业务应用(燃料管理、考勤、邮件、一卡通、WEB、食堂消费/订餐及待建设的档案管理等业务)的操作系统、应用软件、数据库等进行集中灾备。根据江投集团通知,CentOS7.0操作系统已经停服,要求尽快升级;而且该系统已过了三年远程运维服务期,为了保障灾备系统正常运行,拟增加灾备系统本地监控平台,实现对灾备系统的7*24小时无人值守功能和在线监测功能。三、项目实施方案及工作内容3.1项目实施方案3.1.1在信息管理大区增加1台终端安全准入设备,要求实现以下功能:1)能够对网络摄像头等IoT设备进行有效的安全防护,对视频监控设备系统提供完善的设备资产透视,设备防伪造、设备防替换等IoT安全管理;2)具有强大的攻击特征库,实时检测2~7层各种攻击行为,包括:扫描类、弱点利用、DOS攻击、移动恶意代码等入侵手段,有效阻止视频网络存在非法数据流、攻击流量、僵木蠕恶意程序等网络攻击行为。3)具有在无客户端的方式下,发现终端同时连接管理信息大区和外网的行为能力,在闪入安全设备上能够查看到违规外联条目信息;针对违规外联的终端能够阻断其与管理信息大区连接。3.1.2灾备一体机龙蜥操作系统及灾备系统监控平台软件1)龙蜥操作系统采购一套龙蜥操作系统,由原厂商提供操作系统升级服务,将现有备份产品操作系统由centos7.0免费升级为龙蜥操作系统,并提供三年的质保及技术支持。软硬件质保原厂商需提供7*24小时响应支持服务:故障排除及故障处理;提供硬件故障部件免费更换,及数据备份保护范围内故障处理;提供400热线电话及远程技术支持,以及下一工作日现场保障支持。数据备份服务原厂商需对Unix/Linux/Windows操作系统、数据库、虚拟机、文件系统提供备份服务,保持数据实时同步。原厂商需根据用户需求,协助新增备份计划,或对现有备份进行配置变更,使备份满足用户业务系统变化,有效保护数据安全。备份数据恢复服务当业务系统发生故障时,原厂商需及时进行数据恢复,恢复粒度最小可实现表级的恢复。补丁更新及软件升级服务原厂商按需提供补丁更新、软件升级服务。现场巡检服务原厂商需提供一月一次远程巡检。内容包括:系统状态报告服务,提供巡检及系统状态报告服务,同时对保护目标系统的备份进程、备份日志、数据可读性可用性、数据生命周期管理等提供一份灾备系统数据健康检查报告。备份数据演练服务原厂商需提供一年一次演练服务。根据生产环境和备份数据,自动构建生产模拟环境,定时通过最新备份数据进行恢复演练。演练自动完成,确保备份机制和备份数据的有效性。灾备系统监控平台采购一套灾备系统监控平台软件,对监控范围内的业务对象进行端口开放调试,完成监控平台管理页面的配置和监控计划的执行,使之实现下列功能:实时监控实时监控虚拟化、操作系统、数据库等资源运行情况,发送告警信息(邮件/短信/微信),辅助运维人员及时发现故障,更有效率的排查和解决问题。数据中心实时监控告警通过监控即时快速发现问题故障,帮助运维人员进行故障处理决策。虚拟化集群、主机及单台虚拟机运行状态监控,包含CPU、内存、存储、网络等指标的实时监控。针对于物理主机单机进行监控,涵盖网络、CPU、内存、存储等资源的实时运行情况,对重要指标进行纵向深度数据采集,如存储读写延时及网络丢包等细化指标,并进行可视化展示。对ORACLE、SQLserver数据库运行状态进行实时监控,实现基础指标项例如:SGA/PGA内存资源、表空间数据文件等空间使用资源、process/session等连接资源、资源锁情况、数据库告警日志、SQL运行情况这些关于数据库正常与否的指标项。数据库实时性能监控:对TOPSQL进行统计及分析管理,包括SQL逻辑读或物理读情况、软硬解析率等情况,同时采集数据库性能数据,展示资源等待事件、各项IO情况,辅助运维人员对运行性能流畅度进行决策。内置邮件/短信/微信三大告警机制,通过对监控指标的阀值设置,实现监控故障告警。同时默认配置告警收敛/汇总规则,杜绝告警风暴带来的隐患。支持平台内所有对象的聚合监控及单一对象的详细监控,通过大屏展示视图,使运维人员准确了解当前对象的监控状态和性能状态。远程故障处理针对值守范围内数据中心操作系统,数据库、虚拟化软件故障,以远程安全连接的方式登入,迅速的排除和解决故障。减少专业技术人员投入,降低系统维护门槛,并让故障得到有效的解决,排除安全隐患,同时提供《故障处理报告》。日常维护服务可通过远程安全登入的方式,对值守范围内的系统提供巡检、调试、故障告警处理等日常维护,并提出合理的优化建议,并随时应对突发故障。同时,每年提供2次现场应急服务,并提供《巡检报告》、《应急服务报告》,让日常维护形成常态化工作,故障告警迅速解决,降低业务中断时间,防微杜渐。3.2工作内容本部分规定了供方的主要工作范围,但不限于此。3.2.1供方主要工作范围:提供一批完整的、满足本技术规范书规定并满足国家标准的终端准入设备及灾备系统技术服务。3.2.2按照本技术规范书提供必需的全部硬件(包括清单中未列出或数量不够但项目必要的辅助材料、消费性材料等)和软件,并全面负责其供货范围内设备的内部及其之间连线的设计和供货、安装、接线及调试z。3.2.3达到本技术规范书规定的全部功能要求,进行新增网络准入系统的安装、调试和技术服务,网络准入系统接入核心交换机的联调工作。3.2.4项目完成安装调试之后应在厂内运行、测试和演示网络准入系统功能和性能。在进行测试和演示时,应有具备专职进行这种测试和演示的专家、训练有素的工作人员以及必要的测试设备。需方有权在设备验收期间对本次采购的网络准入设备的功能及性能进行查验。3.2.5根据业务现场情况,设计详细落地的实施方案,做好网络规划,确保网络实施合相应国家法律、标准和行业规定。3.2.6部署网络准入系统,接入在安保视频监控汇聚交换机旁。3.2.7负责培训需方的运行、维护技术人员,并使这些培训人员能得心应手地操作、维护、修改和调试办公网络系统。3.2.8负责所有与本项目内及为实施本项目有关联的网络设备之间数据通信调试,保证数据交换良好进行,确保整个系统的安全可靠运行。3.2.9本项目为交钥匙工程,卖方在报价前必须到现场进行勘查了解,详细了解本项目安装位置、安装条件、目前的布置状况和运行状况,如果卖方在报价前没有进行现场勘查了解的,视为进行了现场勘查了解。所有施工均由供方独立完成,包括本技术规范书未列出但施工时必需的材料也包含在报价内并由卖方提供。3.3供货清单序号设备名称型号规格单位数量备注1终端准入系统国产硬件平台:2U机架式,6千兆电口,可扩展2个接口卡,双电源;每秒事务数(TPS)不小于2000次/秒,最大吞吐率至少3Gbps,最大并发连接数20000条,3500个PC机、门禁、考勤、网络摄像机、打印机、服务器、交换机、网络安全设备等终端授权套1负责接入和调试2龙蜥操作系统国产RHCK64位2CPU套1负责调试3灾备系统监控管理平台软件国产提供监控管理平台软件,统一采集、管理、视图、分析数据中心动环、服务器、存储设备、网络设备、虚拟化平台、操作系统、数据库等各类对象目标。提供基于WEB中文页面的集中管理授权,同时融合高效的数据采集拓展能力,深度捕捉监控目标运行状态进行可视化展示,实现及时、准确、智能的集中监控。套1负责搭建虚拟机、接入和调试4管理终端国产信创龙芯3A5000/16G/512GSSD/2G显卡/UOS系统试用版/1000Mbps网卡/键盘鼠标/三年质保套1四、项目总体要求4.1规范与标准本技术规范书中涉及的所有规范、标准或材料规格(包括一切有效的补充或附录)均应为最新版本,即以需方发出设备订单之日作为采用最新版本的截止日期。若发现本技术规范书与参照的文献之间有不一致之处,供方应向需方指明。4.1.1引用的规范和标准供方提供的设备材料应遵循有关国际通用标准和规范、中国家法律法规、标准规范、电力行业标准规范,这些法律法规、标准规范至少包括但不限于:《中华人民共和国网络安全法》(2017.6)《中华人民共和国数据安全法》(2021.6)《关键信息基础设施安全保护条例》(中华人民共和国务院745号令)GB/T25070-2019《信息安全技术网络安全等级保护安全设计技术要求》(等保2.0)DL/T924-2005《火力发电厂办公应用系统技术条件》DL/T5226-2005《火力发电厂电力网络计算机监控系统设计技术规定》GB/T17859《计算机信息技术安全防护等级划分准则》DB33/T334《安全防范系统》GB4943《信息技术设备的安全》GB7589-87《信息交换用汉字编码字符集》GB1526-89《信息处理-数据流程图、程序流程图、系统流程图、程序网络图和系统资源图的文字编制符及约定》GB8567-1988《计算机软件产品开发文件编制指南》GB/T8566-1995《信息技术软件生存期过程》GB2887-1989《计算站场地技术条件》GB8566-1988《计算机软件开发规范》GB8567-1988《计算机软件产品开发文件编写指南》GB9361-1988《计算站场地安全要求》GB9385-1988《计算机软件需求说明编制指南》GB9386-1988《计算机软件测试文件编写规范》GB2887-89《计算站场地技术条件》GB4943-90《信息技术设备(包括电气事务设备)的安全》GB8191《包装储运标志》IEC50《国际电工技术词汇》GB50229《火力发电厂与变电所设计防火规范》YD/T926《中华人民共和国通信行业标准》GB7450《电子设备雷击保护导则》ISO/IEC11801《信息技术客户通用电缆铺设要求》DL476-1992(2005)《电力系统实时数据通信应用层协议》GB/T15629.3-1995《中华人民共和国计算机信息安全保护条例》GB/T19001-2000《质量管理体系要求》ANSI/IEEE488.1-1987《可编程序设备的数字接口》4.2终端准入设备参数要求功能及技术指标参数要求硬件要求标准2U机架式设备,千兆电口≥6个,可扩展接口卡≥2个,配置双电源。性能要求要求每秒事务数(TPS)≥20000次/秒,最大吞吐率≥3Gbps,最大并发连接数≥20000条,要求配置≥3500终端数授权。兼容性支持兼容国产操作系统,支持IPV4/IPV6双栈环境,兼容主流杀毒软件等。可靠性支持双机热备、负载均衡部署。准入技术采用真旁路部署,不改变网络结构,不影响业务。支持策略路由、端口镜像、透明网桥、802.1X、ARP、DHCP、VLAN隔离准入技术;支持多种技术同时启用。VLAN隔离VLAN隔离技术须支持无客户端下端口级准入效果,不得改变现有网络环境;此技术须支持对小路由、hub的管理实现颗粒度管控,不得采用全禁全放的方式。为避免不同VLAN隔离后可通信,VLAN隔离技术需支持一个正常VLAN对应一个隔离VLAN的方式。准入控制对所有入网的IP设备进行准入控制,包括PC机、门禁、考勤、网络摄像机、打印机、服务器、交换机、网络安全设备等设备,必须经过相应审批后由管理员授权,方能接入网络;支持非法终端接入网络自动弹出认证修复页面,无需任何操作。支持https环境下的页面重定向。系统维护支持管理页面首页支持自定义展示内容,支持拖拉更改位置。可动态展示自身各端口上、下行流量曲线图。支持新建操作员,可基于组织架构、管理模块赋权。支持设置私有规范,私有规范只有创建者可以更改、删除。非私有规范有权限操作员均可更改。客户端应至少提供安全客户端(Agent)、浏览器控件、无客户端等多种模式。提供Windows、linux、MACOS、安卓、IOS、国产操作系统专属客户端及app,windows客户端安装包需小于5M、内存占用小于40M。客户端支持自定义菜单栏及终端用户故障诊断,诊断过程支持录屏,诊断结果支持一键压缩打包。边界管理★支持自动发现网络中连接的NAT设备,包括NAT设备的IP/MAC地址、所在交换机和连接的端口;可自动判断NAT设备下连接的终端类型。(提供***计算机信息系统安全产品质量监督中心检测报告中的功能性认定截图,加盖原厂商公章证明)身份认证支持用户名密码、Ukey、手机短信、指纹等认证方式,支持与AD域、LDAP联动、钉钉联动认证。支持基于时间、ip地址段开启认证。支持设置来宾专属地址段。来宾入网提供短信、二维码、关注公众号、来宾码、自助申请(管理员审批)多种方式。与AD域联动支持单点登录。支持管理员自定义域信息属性到认证设备,包括但不限于用户姓名、部门、联系电话等。资产管理★支持通过SNMP、SSH、TELNET等方式对交换机进行管理,可绘制出交换机网络拓扑图并采集交换机的信息,包括但不限于接口是否连接、接口类型、接口下设备类型、数量及接口开闭的情况。(提供***计算机信息系统安全产品质量监督中心检测报告中的功能性认定截图,加盖原厂商公章证明)资产管理★支持通过网络扫描的方式对摄像头等哑终端设备类型发现;支持自定义设备特征指纹属性的值,发现路由器、摄像头等不同类型的设备。可定义属性包括:MAC地址、网页标题、端口等。(提供***计算机信息系统安全产品质量监督中心检测报告中的功能性认定截图,加盖原厂商公章证明)运维管理支持软件、消息分发:支持基于部门、角色(分组)、设备或ip段进行软件、消息分发,分发周期支持立即、每天、每周、每月等周期设置。针对分发的源文件支持设置保留或不保留,分发后支持重启或关闭计算机。远程协助:支持管理员或终端用户双向发起远程协助。IP资源管理:支持提供图形化的ip地址台账。支持一键绑定全网ip/mac。支持检查ip/组织架构绑定。提供网络诊断工具,支持通过Web管理界面进行ping、抓包、traceroute、nslookup等。支持移动终端专用平台管理页面,方便使用平板、智能手机进行准入设备基本操作。可实现设备快速定位、设备审核、实时报警监控、小助手确认码生成、准入控制器管理、平台基本信息、关机与重启。非法外联检测★支持在无客户端的方式下,可发现终端同时连接内网和外网的行为,在电脑违规外联时准入设备上能够查看到违规外联条目信息;针对违规外联的终端能够阻断内网连接。(提供***计算机信息系统安全产品质量监督中心检测报告中的功能性认定截图,加盖原厂商公章证明)报表及事件统计支持提供每日/周/月入网报告及终端安全评估报告。资质要求★产品需具备***颁发的《计算机信息系统安全专用产品销售许可证》,需注明为“终端接入控制(一级)”,(提供证明材料,并加盖原厂公章证明)★产品需具有中华人民共和国家版权局《计算机软件著作权登记证书》,(提供证明材料,并加盖原厂公章证明)4.3灾备系统监控管理平台参数要求指标项技术指标资源纳管针对灾备主机、系统及灾备计划任务进行统一的管理操作、实时监控、即时巡检,通过大屏可视化界面了解所有数据类型的备份、恢复、容灾等信息;并可统一采集、监控、视图、分析数据中心动环、服务器、存储设备、网络设备、虚拟化平台、操作系统、数据库等各类对象目标,深度捕捉监控目标运行状态进行大屏可视化展示(提供截图证明材料)认证平台支持SSO安全策略,其SSO认证中心包含多个系统资源的跳转,通过部门管理、用户管理等功能模块,实现灾备及运维系统专人专权的登录分流,确保平台的安全使用。(需提供软件功能截图加盖公章)软件授权配置500个资源监管许可,包含资源管理功能模块、自动部署功能模块、实时监控功能模块、故障自愈功能模块、自动巡检功能模块、灾备纳管模板等△支持Vmware虚拟化集群、主机及单台虚拟机运行监控。至少包含基本信息、CPU信息及使用率、内存、存储空间使用情况、网络信息、TOP等监控指标项,采用基于WEB的图形化展示,并能设置监控阀值和告警提示。(提供截图证明材料)资源监控△支持windows/linux等主流操作系统运行监控。至少包含操作系统基本信息、CPU信息及使用率、内存、SWAP利用率、磁盘IO、磁盘空间使用情况、网络接口信息、TOP进程等监控指标项,采用基于WEB的图形化展示,并能设置监控阀值和告警提示,指定特定端口、进程、服务状态进行监控(提供截图证明材料)资源监控△实现Oracle数据库、SQLserver数据库的运行监控。至少包含数据库基本信息、高速缓存、重做日志缓冲区、SGA与PGA、共享池、大型池、数据文件、临时文件、撤销段、归档日志、表空间、DB_TIME、重做日志、TOPSQL、会话信息、总连接数、死锁数等监控指标项,采用基于WEB的图形化展示,并能设置监控阀值和告警提示。(提供截图证明材料)资源监控实现华为/华三/思科等交换机的运行监控。至少包含交换机基本信息、系统运行状态信息、设备信息、端口状态信息等(提供截图证明材料)资源监控△支持基础监控故障问题的无人值守自动处理,如:数据库表空间扩容、账户解锁、磁盘扩容等(提供截图证明材料)提供电子邮件、微信、短信通知等方式优化告警,避免不必要的告警、误报和重复报警。

投标 / 标书制作要点(原创)

本终端安全准入设备 龙蜥操作系统 灾备系统监控管理平台软件涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江西项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086