安全运营中心 日志审计 防火墙 日志审计系统招标公告(华东光电集成器件研究所2024)
基本信息
发布单位:华东光电集成器件研究所
最终单位:华东光电集成器件研究所
参与方式:公开询价
出价方式:一次性出价
付款方式:
保证金:50.0元
联系人:段工
联系方式:13956330545
网络安全等级保护清单(设备类).xlsx
采购明细
序号
商品名称
品类
采购数量
最少响应量
1
安全运营中心 (安全管理平台)
固定资产投资项目>货物类
1.0台
1.0台
2
日志审计系统
固定资产投资项目>货物类
1.0台
1.0台
3
防火墙
固定资产投资项目>货物类
2.0台
2.0台
可报价时间
开始时间 2024-03-28 18:00:00
结束时间 2024-03-30 18:00:00
备注: 1、先和技术负责人沟通清楚再报价 2、请做标书并上传至附件,附件须含有技术规格响应偏离表;分项报价,关重件的品牌型号要标明清楚以及相关资质、业绩、技术解决方案;写明制造商,代理商要有原厂授权函 3、商务咨询17355267808 技术咨询13956330545 4、报价有效期请填写长一些时间
序号
产品名称
品牌型号
功能参数
数量
单位
备注
1
安全运营中心
(安全管理平台)
启明星辰、TSOC-USM5800N
★1、硬件规格:标准2U标准机架式,冗余电源,专用千兆硬件平台和安全操作系统,≥6个千兆电口,≥2个接口可扩展插槽,内存≥16G,1个管理口,2个USB接口,综合处理性能≥8000EPS,并发监控任务个数≥300,存储容量≥4TB,支持≥50个管理对象授权;平台包含系统平台框架、资产管理、安全事件管理、基础关联分析、标准脆弱性管理、风险评估、首页、标准的报表模块、标准的响应管理模块、权限管理、知识管理、系统自身管理、内置1个本地事件采集器,包括工作台管理模块、增强关联分析模块。为数据采集兼容统一管理,须与现有安全产品同品牌,含三年原厂质保升级服务,提供授权及售后服务承诺函;
2、系统采用B/S架构,管理员只需浏览器即可连接到系统进行各种操作,产品要求集成数据库,无须再独立安装数据库系统,亦无须对数据库进行专门的维护;
3、系统必须采用基于浏览器的用户界面,管理范围涵盖网络设备、安全设备、主机、数据库、中间件以及各种应用系统;
4、支持单级部署和级联部署,支持分布式部署,单级部署:无需安装任何其他软件和组件,用户只需要安装管理中心即可实现对全网资源的安全管理;
★5、综合展示:用户登录即可进入综合展示界面。通过该界面,能够快速的导航到各个功能,可展示最近1小时和1天的事件趋势曲线和告警趋势图,事件总数和采集事件数同比前1个小时的变化量及百分比,可展示最新1小时内各等级事件数量,可展示最近24小时活跃日志源TOP、最近24小时活跃设备类型TOP(提供界面截图);
6、工作台为用户提供了一个从用户自身业务需要出发使用本系统的快速入口,用户可以在工作台中自定义仪表板,仪表板中的每个显示区域都能够放大、缩小、拖动【必须提供截图
7、系统提供基于资产的拓扑视图,可以显示资产之间的逻辑连接关系。系统可以按列表和拓扑两种模式显示资产拓扑节点,且支持一键切换(提供界面截图);
8、在资产拓扑上和列表上选择每个资产节点,可查看该资产的相关属性、事件信息、核查信息、告警信息、性能信息、漏洞信息和风险信息等,并且支持向下钻取,直接进入事件列表、关联告警列表(提供界面截图);
★9、支持资产多个数据维度的图形化展示能力,包括基于资产的漏洞趋势、事件趋势、告警趋势、性能趋势图(提供界面截图);
10、日志采集:无需另外安装软件组件,支持对es、kafka、http/https、国产化数据库、内存数据库、VMWare应用日志的采集。支持转存kafka日志(提供界面截图);
11、产品界面支持范式化文件的导入导出功能,支持智能范式化,可自动对日志字段进行解析识别、图形化编辑配置(提供界面截图);
★12、安全事件监视:可以显示一段时间的动态事件移动图,能够在图上显示每个时间切片的事件数量、等级,并能够在图上显示每秒事件数(提供界面截图)。用户点击每个时间切片,可以查看该切片内的事件;
13、支持选择某条日志进行事件响应,响应动作包括生成告警、加入观察列表、加入威胁情报和生成解析规则、关联解析规则等;(提供界面截图);
14、内置大量统计策略并支持策略搜索,具体分类上包括综合分类、设备分类、事件分类、系统事件、性能事件、宏观监测、漏洞事件和风险事件等八类,(提供界面截图);
★15、提供原厂授权承诺及售后服务承诺函,产品须具有《军用信息安全产品认证证书》,产品须获得中华人民共和国***的《计算机信息系统安全专用产品销售许可证》;须获得中国信息安全认证中心《IT产品信息安全认证》,需提供以上证书证明材料复印件。
1
台
网络测评补充建设,部署蚌埠,两区共用
2
日志审计系统
启明星辰、TSOC-SA1800N
★1、硬件规格:标准机架式设备,冗余电源,≥6个千兆电口,≥2个千兆光口,≥1个扩展槽位,1个管理口,2个USB接口,综合日志处理性能≥2500EPS;硬盘容量:32G minisata+6T SATA,有效存储容量≥6TB。支持100个审计对象授权;为日志采集兼容对接,须与现有安全产品同品牌;
2、支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能。
3、支持Lotus Domino、Check Point、VMWare的日志采集任务;(提供界面截图)
4、支持定制任务进行日志数据采集扩展,包括文本格式、目录下文本和数据库格式日志采集,支持编辑正则表达式和SQL语句进行日志采集,支持设置自定义任务时间;(提供界面截图)
5、支持日志源管理功能,对日志源进行增删查等维护、对断点日志源可以设置产生告警,单个日志源设备可查看该设备最近7天的事件趋势;(提供界面截图)
★6、支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表;(提供界面截图)
★7、支持日志加密压缩传输,支持加密压缩方式转发,加密方式支持SM4国密算法,支持定时转发;【必须提供截图】
8、支持对选中的事件日志提供在线/离线地图定位、支持源IP与目的IP分布走向的视网膜图展示、支持事件拓扑分析用于描述整个事件的访问关系及过程;(提供界面截图)
9、支持日志数据完整性校验,满足密评改造。提供界面截图,对接密码机厂家超过七家,包含:三未信安、卫士通、吉大正元、北京CA、渔翁、启明星辰、网御星云、海泰方圆等;(提供界面截图)
10、内置Cisco PIX和交换机的事件编码知识库;内置Windows、Linux、Solaris、AIX操作系统的事件ID知识库;内置Oracle、SQL Server、MySQL、Informix、DB2数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息;(提供界面截图)
★11、提供原厂授权承诺及售后服务承诺函,须提供《计算机信息系统安全专用产品销售许可证》,并且产品类型为日志分析,级别为增强级;须提供由中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》,认证级别为增强级,需提供以上证书证明材料复印件。
1
台
网络测评补充建设,部署蚌埠,两区共用
3
防火墙
启明星辰、USG-FW-310-T-NF1800R
1、★标准机架式设备,采用专用多核硬件平台;标准配备千兆电口≥6个,千兆光口≥2个,万兆光口≥2个,接口扩展槽位不少于2个,1个串行接口,2个USB接口,双电源,板载电口硬件bypass≥2个,整机最大吞吐率≥8Gbps,最大并发连接数≥300万,新建TCP连接数≥6万/秒,新建HTTP请求数≥20万/秒;与现有密码机同品牌联动,三年原厂质保,含三年入侵攻击特征库、URL 分类过滤库、专业版快速扫描查杀防病毒库、应用识别特征库升级许可;
2、系统应支持源NAT、目的NAT、静态NAT,支持一对一 、一对多和多对多等形式的NAT;支持Sticky NAT开关,使相同源IP的数据包经过地址转换后为其转换的源 IP 地址相同 ;
3、系统应支持DNS Doctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡 ;
4、★系统应支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源 ;(提供产品界面截图)
5、系统应支持根据攻击事件,进行风险等级评估,智能判定内网的失陷主机和风险主机,并展示在威胁展示页面中 ;支持策略分析功能,应支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果 ;
6、系统应支持对SD-WAN隧道的时延、抖动、丢包率等提供可视化展示 ;(提供产品界面截图)具备Cupid高性能海量数据存储管理计算;(需提供软件著作权)
7、系统应支持双边加速功能,在设备对称部署情况下,在链路存在丢包、延迟、抖动等因素时,改善网络环境中的应用性能解决数据丢包、延迟等问题;对SD-WAN隧道的时延、抖动、丢包率等提供可视化展示 ;(需提供产品界面截图)
8、★系统应支持TCP的BBR加速功能,通过TCP丢包预测,快速重传和恢复机制,提高TCP协议的数据传输速度,当广域网链路出现延时和丢包的情况时,可明显改变TCP传输效率,提升传输速率不用在用户终端上安装任何插件和软件,即可提升链路访问速度,节省带宽资源 ;(提供产品界面截图)
9、系统应支持勒索病毒检测与防御,支持勒索软件通信防护;(需提供带有上述测试功能项的测试报告)
10、提供原厂授权承诺及售后服务承诺函,具有中华人民共和国***颁发的《计算机信息系统安全专用产品销售许可证》,且认证等级为增强级;具有中国信息安全认证中心颁发的《中国国家信息安全产品认证证书》,且认证等级为增强级,需提供以上证书证明材料复印件。
2
台
网络测评补充建设,蚌埠、苏州分别部署
投标 / 标书制作要点(原创)
本安全运营中心 日志审计 防火墙 日志审计系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
