东莞市网络安全设备招标公告(东莞市轨道交通有限公司运营分公司2024)
东莞市轨道交通有限公司2024年网络安全设备采购项目比价公告
东莞市轨道交通有限公司运营分公司(以下简称
“业主”)现就
东莞市轨道交通有限公司
2024年网络安全设备采购项目
国内公开网上比价,现邀请合格的供应商在城轨采购网(网址:
www.mtrmart.com
)参与本项目的报价。本项目须按
含税价格
报价,货期超过
30
天,报价视为无效
,
本项目控制价为:
473100.00
元,超过控制价为无效报价。
备注:请合格的供应商完成会员加盟后进行报价。
有关事项如下:
1.比价内容:
东莞市轨道交通有限公司
2024年网络安全设备采购项目
的供货及相关服务,详细内容请参阅本公告
“
项目采购
清单
”
;
2.项目供货地点
交货地点包括东莞市轨道交通有限公司
(
东莞市南城街道新城社区东莞大道
116号)等。具体交货时间、地点以买方书面通知为准。
3.比选原则:项目包整包比价,在完全符合采购需求、质量和服务的前提下,以项目包报价总价(含税)最低价中选为原则。
4.
参与报名供应商的资格要求:
(
1
)
报价人必须是具有独立承担民事责任能力的法人或其他组织(分公司参加投标必须取得总公司唯一授权),授权书必须写明授权投标及处理投标相关事宜的权限,授权书需加盖总公司公章;
(
2)报价人(含其授权的下属单位、分支机构)参加本项目投标前三年内,在经营活动中没有重大违法记录(须提供书面声明);
(
3)本项目不接受联合体投标;
(4)报价人未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单及“国家企业信用信息公示系统”网站( http://www. gsxt. gov.cn )严重违法失信企业名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中禁止参加政府采购活动期间。(如相关失信记录已失效,报价人提供相关证明资料);
(
5)未被列入“中国执行信息公开网”失信被执行人。(如相关失信记录已失效,报价人提供相关证明资料);
(
6)报价人不存在以下情形①存在大额诉讼或多宗诉讼或其它违法、违约等影响本次招标项目正常履行的情形。②报价人或其关联公司曾与
东莞市轨道交通有限公司
及其下属企业签订合同,且在履约过程中因报价人或其关联公司严重违约而导致合同变更、中止、解除的。
③报价人或其关联公司正在与
东莞市轨道交通有限公司
及其下属企业发生诉讼的。
④法院判决或仲裁裁决认定报价人或其关联公司在与
东莞市轨道交通有限公司
及其下属企业履约过程中存在违约责任或过失责任的。(须提供书面承诺声明)。
(
7
)
报价人不存在
“参加投标活动的人员为同一标段其他投标人的在职人员”等法律、行政法规规定的禁止情形。
[注]:1、报价人提供资格证明文件复印件并加盖公司公章,原件备查;
2、报价人提供资格证明文件必须在有效期内。
5
.
公告时间、报名时间、报名方式:
公告时间:见项目详情;
报名时间:见项目详情;
报名方式:网上报名;
报名时不得上传非报名要求的资料,如价格信息等。报名人须到城轨采购网(网址:
)上传以下资料
(
未按以下格式提交的报价将被视为无效报价
)
:
(
1)营业执照复印件(副本)(加盖公章);
(
2)法定代表人证明书、法定代表人授权书(格式见附件,正本加盖公章);
(
3)法定代表人、被授权人身份证复印件(加盖公章);
(
4)
合格投标人承诺声明
(加盖公章);
(
5
)
报价承诺书
(格式见附件,加盖公章)
。
6
.
比价保证金:
(
1)
所有
报价
人须按要求提交比价保证金,金额为(人民币)
9,462.00
元
,
且
比价保证金必须由
报价
人的银行对公账户转出,否则视为报价无效。
(
2)
本次比价保证金的提交仅接受银行转账的方式。
报价
人按照
比价
公告发布后城轨采购网推送的银行账户缴纳比价保证金,比价保证金必须在
项目报名截止时间
前提交,并以收款银行显示保证金到账的时间为准。逾期或未提交比价保证金的
报价
人,其报价无效。
(
3)
比价保证金的退还:未中价
报价
人的比价保证金,将在本项目比价结束后予以原路退还;中价
报价
人的比价保证金,在签署合同并提交履约保证金后予以原路退还。如在退还比价保证金时发生银行费用,则在比价保证金金额内扣减后将余额退回。
7
.
本项目仅接受报名截止前于城轨采购网提报的澄清,各供应商如有澄清,于报名的同时一并提出,如项目内容有变将另行通知。
8
.
正式报价人确定方法:资格审查小组的评委根据公告对报名人的要求,对各报名人进行资格审查
,
审查逻辑以各资格审查条款为要素,按少数服从多数的原则
,只有满足要求的报名人才能成为合格的正式报价人。如第一次
合格的正式报价人
不足三家时,
视为比价失败,
应当重新组织比价
,
第二次比价
时
合格的正式报价人
不足三家时也可组织开价
。
9
.本次比价采用以下办法确定中价候选人:
(
1)本项目采取以下第①的比价方法:
①不允许缺漏项,总项总价比:对总项总价进行比较,最低总价的报名人推荐为该项目第一中价候选人,次低者推荐为第二中价候选人,以此类推。如遇评审价相同者,以总货期短者列前。如遇评审价及总货期均相同者,取注册资金大者列前。
(2)
若清单中同样物资出现两个或以上的报价时,以最低报价作为评审价。
(3)
报价
人报价时须填写所报产品的品牌、型号等信息,对于
需求
清单中已有品牌物资,
报价
人均按照
需求
清单中已有的物资描述的品牌进行报价及填写此品牌及型号,若
报价
人填写的品牌及型号与
需求
清单已有的品牌及型号不一致时,以
需求
清单已有的品牌及型号为准签订合同;对于
需求
清单中无品牌的物资,
报价
人须填写所报价物资对应的品牌及型号,作为后续合同签订及到货验收的依据。要求品牌及型号信息填写完整,否则视为报价无效。
10.
包括但不限于下列情况的,将按照
业主
公司规定
和合同条款等相关规定进行处理,并将没收比价保证金:
(
1)解密报价后报价人提出撤回或撤销报价或放弃中价资格或对报价提出实质性修改;
(
2)中价人未能在规定期限内签订合同或不按比价结果签订合同;
(
3)中价人未能在规定期限内提交履约保证金;
(
4
)经查实报名人报名资料弄虚作假的,比价保证金不予退还;
(
5
)串通参与网上比价相关行为的
,
如不同报价人的报价文件用同一电子设备(如
MAC地址相同)编制,打包加密或者上传的,视为串通参与比价行为之一。
1
1
.如果第一中价候选人中价后不按比价结果签订合同,
业主
可确定有能力履行合同的第二中价候选人中价,或重新组织比价。如果第二中价候选人中价后不按比价结果签订合同,
业主
可确定有能力履行合同的第三中价候选人中价,或重新组织比价。如果第三中价候选人均不按比价结果签订合同,则比价失败,
业主
须重新组织比价。
12
.本项目报价响应有效期应在报价截止日后
180
天内保持有效。报价响应有效期比规定时间短的将被视为非响应性报价,业主可以不接受其报价。
1
3
.中价供应商供货时须按照业主的物资编码规则或备注信息在交付货物上黏贴相应的物资信息。
1
4
.本公告在城轨采购网“www.mtrmart.com”、东莞市轨道交通有限公司官网“www.dggdjt.com”及
中国招标投标公共服务平
台
“
http://www.cebpubservice.com
”,
请登录上述网站浏览公告及附件的详细内容。本公告的修改、补充,在上述各网站发布,本公告在各媒体发布的文本如有不同之处,以在城轨采购网发布的文本为准。
1
5
.
本项目联系方式
有关此次比价邀请之事宜,可按下列地址以书面或电话的形式向业主查询
:
东莞市轨道交通有限公司运营分公司
信息管理部
(
东莞市茶山镇茶山北路东城车辆段综合楼
)
邮编:
523000
林先生
,电话:
0769-
22802832
感谢对我们工作的支持!
采购清单2024年网络安全设备采购项目采购.xls
附件6:公司2024年网络安全设备采购项目用户需求书.docx
东莞市轨道交通有限公司
202
4
年
9
月
30
日
物资名称
*物资描述
*单位
*数量
行控制价
附注
文本,50字以内
必填,文本,500字以内
必填,文本,20字以内
必填,数值,两位小数
数值,两位小数
文本,500字以内
深信服
安全感知管理平台
1、硬件及服务要求:内存≥128GB,系统盘≥240GB SATA SSD,数据盘≥32TB,电源≥冗余电源,接口≥4千兆电口+2万兆光口;需配齐光模块及光纤线,根据采购人要求完成设备的安装调试,包含3年的原厂质保、规则库、内容库等升级服务。
2、性能参数:流量性能≥5G,满足日志留存180天的要求。
3、大屏可视:支持不同安全视角展示,不少于16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等,同时能满足多种场景的监控,比如日常运维、护网场景;支持全部大屏的展示对象的名称自定义、统计周期设置、资产组织自定义选取、单位所在地、展示风险、LOGO显示、实时告警启用、大屏启停等;支持大屏轮播及自定义大屏顺序设置和大屏名称。
4、资产识别与发现:具备资产全生命周期管理功能:能够提供资产中心模块,按照资产生命周期,对资产的审核入库、风险识别、自动退库进行有序高效的管理;支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题。
5、脆弱性管理:支持整体展示服务器脆弱性风险、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、web明文传输、可用性风险),支持第三方漏扫报告导入和解析,可按资产组分类上传。
6、高级威胁分析检测能力:利用LSA, AutoEncoder, LogicRegression, SVM, 随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测;支持勒索专项检测页面,为了更好的应对日益严峻的勒索风险,支持对勒索主题的安全告警进行统一展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数TOP5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息;支持通过内置的 Cmd_inject、Dir_travel、Http_method、SQL_PA、Web_vuln_AFT、WebShell、XSS、XXE、代码注入、反序列化、信息泄露等语法分析进行高级威胁检测;支持挖矿专项检测页面,更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。需提供截图证明并加盖投标人公章,且所投产品必须提供第三方权威检测机构关于“挖矿专项检测”功能项相关的产品检测报告。
7、联动响应:处置中心和重保中心的多个模块的安全事件内置多个处置策略模板;为实现安全事件的快速闭环处置,当监测到潜在风险时可与既有的深信服防火墙(版本号:AF8.0.75)、深信服WEB应用防火墙(版本号:8.0.85)实现联动封锁、访问控制等功能。
8、兼容性要求:与既有探针系统设备(深信服STA,版本号:V3.0.59)完全兼容使用。
9、日志对接需求:日志需实现与本项目采购的日志审计平台对接。
台
1.0
深信服
日志审计平台
1、硬件及服务要求:内存大小≥16G,硬盘容量≥128G SSD+4T SATA硬盘,接口≥6千兆电口+2万兆光口SFP+。需配齐光模块及光纤线,根据采购人要求完成设备的安装调试,包含3年的原厂质保、规则库、内容库等升级服务。
2、性能要求:包含主机审计许可证书数量≥50,并支持后续拓展。满足日志留存180天的要求。
3、日志采集:支持主动、被动相结合的数据采集方式,支持通过代理采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、WebService、FTP、文件\文件夹读取、Kafka等多种方式完成日志收集;支持网络设备、安全设备、操作系统、中间件、数据库等设备的日志接入,可以获取到设备的传输日志量,设备同步数据状态等信息;支持接入TLS加密方式的日志,支持对日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。
4、日志标准化:支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。
5、日志转发:支持对单个/多个日志源批量转发,支持定时转发,可通过syslog或kafka方式转发到第三方平台,并且支持转发原始日志和已解析日志的两种日志。
6、日志存储:支持日志文件备份到外置存储节点,支持ISCSI存储方式,并可查看外置存储容量、状态等信息;支持以FTP方式将日志数据备份至外部存储空间,支持备份数据的恢复和查询。
7、全文检索:支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括Base64、Unicode、GBK、HEX、UTF-8等;支持单条事件进行展开,显示事件详细信息和事件原始信息,支持事件详情中任意字段作为查询条件无限制进行二次检索分析。
8、日志分析:支持自定义审计规则与关联规则,支持网站攻击、漏洞利用、C&C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量不少于350条。
9、系统管理:支持POC测试工具一键生成日志数据。
10、日志互联:日志需实现与本项目采购的安全感知管理平台对接。
台
1.0
VPN平台
1、硬件及服务要求:内存大小≥16G,硬盘容量≥128G SSD,接口≥6千兆电口+2千兆光口SFP+2万兆光口;需配齐光模块及光纤线,根据采购人要求完成设备的安装调试,包含3年的原厂质保、规则库、内容库等升级服务。
2、性能参数:最大理论加密流量(Mbps)≥300,最大理论并发用户数≥400,最大理论https并发连接数(个)≥15000,理论https新建连接数(个/秒)≥60。需提供200个用户授权,并支持后续拓展。
3、基本特性:专业VPN设备,采用标准SSL、TLS协议,同时支持IPSec VPN、SSL VPN,非插卡或防火墙带VPN模块设备;支持x86、ARM等芯片架构的PC终端使用包括Windows11、Windows10、Linux等主流操作系统来登录SSL VPN系统,并完整支持操作系统下的各种IP层以上的B/S和C/S应用;支持Windows、IOS、Android等操作系统的智能手机、平板电脑等移动终端的SSL VPN接入;支持终端使用包括IE10、11或其他IE内核的浏览器,以及最新版本的非IE内核浏览器,如Windows EDGE,Google Chrome,Firefox,Safari,Opera最新版登录SSL VPN系统,登录后可完整支持各种IP层以上的B/S和C/S应用;产品应支持的密码算法包括:AES256、3DES、MD5、SHA2-256、SHA2-384、SHA2-512。
4、资源发布能力:通过WEB模式,可以支持基于http或https协议代理访问业务资源,支持发布IP或域名形式的后端服务器地址,可配置业务应用的具体访问URL路径;为了保持用户访问应用体验的一致性,后端服务器地址需支持多地址配置;为适应较复杂的内外网访问场景,WEB应用的前端访问地址应支持多地址访问。存在前置代理设备的场景,还应支持从XFF字段获取源IP;为适应复杂多样的内部业务系统,web模式下发布应用资源时,应支持透明代理、智能改写等模式,以合理适配较规范化的业务系统及复杂老旧的非常规站点;为提升业务应用的数据安全性,VPN系统应支持针对发布的WEB应用开启WEB水印,水印内容至少包括:用户名+当前年月日,起到威慑与溯源作用,有效预防数据泄露;对于一些主要在主站点中点击使用的子站点WEB业务系统,且子站点跟主站点业务系统权限一致的场景,为简化管理员配置,VPN系统应支持开启依赖站点功能。为方便业务快速上线,还应支持自动采集站点功能对依赖站点进行梳理。
5、终端接入能力:为了提升系统维护的便利性,管理员可配置是否允许用户通过短信验证码等方式自助找回密码;用户在PC端和手机端的登录页面均可通过点击忘记密码来重置密码;为提升客户端使用体验,VPN移动客户端应支持大字模式,启用后,字体、图标、按钮都适当比例放大;为了保障单位员工认证安全与便捷性的平衡,需支持设置授信终端绑定,支持配置绑定授信终端的可信网络区域、增强认证条件;并可限定用户可绑定的授信终端数量。
6、认证管理:为了进一步保障用户身份安全,需支持多因素认证,支持管理员结合已对接的主认证和辅认证类型进行设置,可自由选择采用首次认证+二次认证+终端认证+增强认证等方式;为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录;可配置的异常环境包括但不限于:帐号首次登录、帐号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置帐号登录、弱密码登录、异常时间登录等;支持帐号密码代填的单点登录功能,支持智能识别登录页面的用户名和密码输入框,根据设置的用户名密码规则自动填写WEB业务系统的帐号密码并登录;支持精准识别的代填模式,以业务登录界面的帐号输入框、密码输入框、登录按钮等作为匹配项,自定义精确匹配VPN用户名、密码、组织架构名、手机号、邮箱、邮箱前缀等值,也可以设置由终端用户自定义输入或管理员设定固定值登录。
7、用户管理:支持管理员自行配置单位的弱密码库,可配置不少于10W行的弱密码;支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符;支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前N次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则。
8、审计能力:支持用户登录日志(登录、注销,含MAC地址、终端类型、浏览器类型等);支持将设备安全事件单独记录在设备安全日志中,事件类型包括但不限于:接口扫描、接口WebShell攻击、接口参数爆破、接口越权调用等设备API防护日志;支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。用户安全日志包括但不限于:帐号安全(应包含帐号首次登录、异常时间登录、非常用地点登录、弱密码登录、爆破登录、闲置帐号登录、帐号在新终端登录等)、中间人攻击、SPA安全(应包含SPA端口扫描、SPA爆破攻击、SPA敲门伪造、SPA重放攻击、SPA安全码泄漏等)、cookie劫持等。
9、系统运维:支持终端环境诊断排查,提供终端诊断工具,支持对当前终端的基本环境进行扫描和一键修复,便于员工自行排查修复终端问题,减少IT运维人员工作;为了满足单位有序平滑、推广VPN接入,需支持VPN客户端的按需灰度升级;防机器人输入,提供强安全性的点击图像校验码机制,图形校验码支持中文和英文。
台
1.0
东莞市轨道交通有限公司运营分公司2024年网络安全设备采购项目用户需求书2024年4月1.总则1.1本次招标的项目及范围为:东莞市轨道交通有限公司运营分公司(以下简称“市轨道公司运营分公司”)2024年网络安全设备采购项目的供货、运输、仓储、安装、调试、验收及相关服务等。1.2中标人承包及负责本用户需求书对中标人要求的一切事宜及责任。包括产品供货、配套备品备件提供、运输、安装、施工、调试、验收、质保期保障等相关服务以及投标人认为必要的其他服务。投标人应自行负责设备正常、合法、安全运行及使用所必需但本用户需求书可能没有列出的所有部件、版权、专利等一切费用。如果投标人在中标并签署合同后,在供货、安装、调试等工作中出现货物的任何遗漏,均由中标人免费提供,采购人将不再支付任何其他费用。2.项目基本要求2.1对于影响设备正常工作的必要组成部分,无论在技术规范及用户需求书中指出与否,投标人都应提供并在投标文件中明确列出,并包含在总价中。★2.2投标人须承诺在交货时提供所投产品的原厂售后服务的承诺证明文件。★2.3投标人须保证所投的安全感知管理平台与既有探针系统设备(深信服STA,版本号V3.0.59)完全兼容使用。★2.4投标人须保证所投的安全感知管理平台可与既有防火墙设备(深信服防火墙、深信服WEB应用防火墙)实现联动(包括联动封锁、访问控制)。2.5用户需求书中凡是带“★”的部分为必备条件,投标人必须作出实质性响应。3.货物清单序号采购内容数量(单位)1安全感知管理平台1(台)2日志审计平台1(台)3VPN平台1(台)4.主要货物技术指标参数4.1.1.安全感知管理平台技术指标参数要求技术指标指标要求★硬件参数内存≥128GB,系统盘≥240GB SATA SSD,数据盘≥32TB,电源≥冗余电源,接口≥4千兆电口+2万兆光口。需配齐光模块及光纤线,包含3年的原厂质保、规则库、内容库等升级服务。★性能参数流量性能≥5G,满足日志留存180天的要求大屏可视支持不同安全视角展示,不少于16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等,同时能满足多种场景的监控,比如日常运维、护网场景。大屏可视支持全部大屏的展示对象的名称自定义、统计周期设置、资产组织自定义选取、单位所在地、展示风险、LOGO显示、实时告警启用、大屏启停等。大屏可视支持大屏轮播及自定义大屏顺序设置和大屏名称。资产识别与发现具备资产全生命周期管理功能:能够提供资产中心模块,按照资产生命周期,对资产的审核入库、风险识别、自动退库进行有序高效的管理。资产识别与发现支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题。脆弱性管理支持整体展示服务器脆弱性风险、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、web明文传输、可用性风险),支持第三方漏扫报告导入和解析,可按资产组分类上传。高级威胁分析检测能力利用LSA, AutoEncoder, LogicRegression, SVM, 随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测。高级威胁分析检测能力支持勒索专项检测页面,为了更好的应对日益严峻的勒索风险,支持对勒索主题的安全告警进行统一展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数TOP5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息。高级威胁分析检测能力支持通过内置的 Cmd_inject、Dir_travel、Http_method、 SQL_PA、Web_vuln_AFT、WebShell、XSS、XXE、代码注入、反序列化、信息泄露等语法分析进行高级威胁检测。高级威胁分析检测能力支持挖矿专项检测页面,更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。需提供截图证明并加盖投标人公章,且所投产品必须提供第三方权威检测机构关于“挖矿专项检测”功能项相关的产品检测报告。联动响应处置中心和重保中心的多个模块的安全事件内置多个处置策略模板。联动响应为实现安全事件的快速闭环处置,要求与既有防火墙进行联动,实现效果包含联动封锁、访问控制。日志对接需求日志需实现与本项目采购的日志审计平台对接。4.2.2.日志审计平台技术指标参数要求项目指标要求★硬件要求内存大小≥16G,硬盘容量≥128G SSD+4T SATA硬盘,接口≥6千兆电口+2万兆光口SFP+。需配齐光模块及光纤线,包含3年的原厂质保、规则库、内容库等升级服务。★性能要求包含主机审计许可证书数量≥50,并支持后续拓展。满足日志留存180天的要求。日志采集支持主动、被动相结合的数据采集方式,支持通过代理采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、WebService、FTP、文件\文件夹读取、Kafka等多种方式完成日志收集。日志采集支持网络设备、安全设备、操作系统、中间件、数据库等设备的日志接入,可以获取到设备的传输日志量,设备同步数据状态等信息。日志采集支持接入TLS加密方式的日志,支持对日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。日志标准化支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。日志转发支持对单个/多个日志源批量转发,支持定时转发,可通过syslog或kafka方式转发到第三方平台,并且支持转发原始日志和已解析日志的两种日志。日志存储支持日志文件备份到外置存储节点,支持ISCSI存储方式,并可查看外置存储容量、状态等信息。支持以FTP方式将日志数据备份至外部存储空间,支持备份数据的恢复和查询。全文检索支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件。全文检索支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括Base64、Unicode、GBK、HEX、UTF-8等。全文检索支持单条事件进行展开,显示事件详细信息和事件原始信息,支持事件详情中任意字段作为查询条件无限制进行二次检索分析。日志分析支持自定义审计规则与关联规则,支持网站攻击、漏洞利用、C&C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量不少于350条。系统管理支持POC测试工具一键生成日志数据。日志互联日志需实现与本项目采购的安全感知管理平台对接。4.3.3.VPN平台技术指标参数要求技术指标指标要求★硬件参数内存大小≥16G,硬盘容量≥128G SSD,接口≥6千兆电口+2千兆光口SFP+2万兆光口。需配齐光模块及光纤线,包含3年的原厂质保、规则库、内容库等升级服务。★性能参数最大理论加密流量(Mbps)≥300,最大理论并发用户数≥400,最大理论https并发连接数(个)≥15000,理论https新建连接数(个/秒)≥60。需提供200个用户授权,并支持后续拓展。基本特性专业VPN设备,采用标准SSL、TLS协议,同时支持IPSec VPN、SSL VPN,非插卡或防火墙带VPN模块设备。基本特性支持x86、ARM等芯片架构的PC终端使用包括Windows11、Windows10、Linux等主流操作系统来登录SSL VPN系统,并完整支持操作系统下的各种IP层以上的B/S和C/S应用;支持Windows、IOS、Android等操作系统的智能手机、平板电脑等移动终端的SSL VPN接入。基本特性支持终端使用包括IE10、11或其他IE内核的浏览器,以及最新版本的非IE内核浏览器,如Windows EDGE,Google Chrome,Firefox,Safari,Opera最新版登录SSL VPN系统,登录后可完整支持各种IP层以上的B/S和C/S应用。基本特性产品应支持的密码算法包括:AES256、3DES、MD5、SHA2-256、SHA2-384、SHA2-512。资源发布能力通过WEB模式,可以支持基于http或https协议代理访问业务资源,支持发布IP或域名形式的后端服务器地址,可配置业务应用的具体访问URL路径。资源发布能力为了保持用户访问应用体验的一致性,后端服务器地址需支持多地址配置;为适应较复杂的内外网访问场景,WEB应用的前端访问地址应支持多地址访问。存在前置代理设备的场景,还应支持从XFF字段获取源IP。资源发布能力为适应复杂多样的内部业务系统,web模式下发布应用资源时,应支持透明代理、智能改写等模式,以合理适配较规范化的业务系统及复杂老旧的非常规站点。资源发布能力为提升业务应用的数据安全性,VPN系统应支持针对发布的WEB应用开启WEB水印,水印内容至少包括:用户名+当前年月日,起到威慑与溯源作用,有效预防数据泄露。资源发布能力对于一些主要在主站点中点击使用的子站点WEB业务系统,且子站点跟主站点业务系统权限一致的场景,为简化管理员配置,VPN系统应支持开启依赖站点功能。为方便业务快速上线,还应支持自动采集站点功能对依赖站点进行梳理。终端接入能力为了提升系统维护的便利性,管理员可配置是否允许用户通过短信验证码等方式自助找回密码。用户在PC端和手机端的登录页面均可通过点击忘记密码来重置密码。终端接入能力为提升客户端使用体验,VPN移动客户端应支持大字模式,启用后,字体、图标、按钮都适当比例放大。终端接入能力为了保障单位员工认证安全与便捷性的平衡,需支持设置授信终端绑定,支持配置绑定授信终端的可信网络区域、增强认证条件;并可限定用户可绑定的授信终端数量。认证管理为了进一步保障用户身份安全,需支持多因素认证,支持管理员结合已对接的主认证和辅认证类型进行设置,可自由选择采用首次认证+二次认证+终端认证+增强认证等方式。认证管理为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。可配置的异常环境包括但不限于:帐号首次登录、帐号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置帐号登录、弱密码登录、异常时间登录等。认证管理支持帐号密码代填的单点登录功能,支持智能识别登录页面的用户名和密码输入框,根据设置的用户名密码规则自动填写WEB业务系统的帐号密码并登录。认证管理支持精准识别的代填模式,以业务登录界面的帐号输入框、密码输入框、登录按钮等作为匹配项,自定义精确匹配VPN用户名、密码、组织架构名、手机号、邮箱、邮箱前缀等值,也可以设置由终端用户自定义输入或管理员设定固定值登录。用户管理支持管理员自行配置单位的弱密码库,可配置不少于10W行的弱密码。用户管理支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符;支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前N次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则。审计能力支持用户登录日志(登录、注销,含MAC地址、终端类型、浏览器类型等)。审计能力支持将设备安全事件单独记录在设备安全日志中,事件类型包括但不限于:接口扫描、接口WebShell攻击、接口参数爆破、接口越权调用等设备API防护日志。审计能力支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。用户安全日志包括但不限于:帐号安全(应包含帐号首次登录、异常时间登录、非常用地点登录、弱密码登录、爆破登录、闲置帐号登录、帐号在新终端登录等)、中间人攻击、SPA安全(应包含SPA端口扫描、SPA爆破攻击、SPA敲门伪造、SPA重放攻击、SPA安全码泄漏等)、cookie劫持等。系统运维支持终端环境诊断排查,提供终端诊断工具,支持对当前终端的基本环境进行扫描和一键修复,便于员工自行排查修复终端问题,减少IT运维人员工作。系统运维为了满足单位有序平滑、推广VPN接入,需支持VPN客户端的按需灰度升级。系统运维防机器人输入,提供强安全性的点击图像校验码机制,图形校验码支持中文和英文。5.包装、运输、保管及保险5.1由中标人负责按国家相关标准进行货物包装且包装必须为制造商原厂包装,货物的包装均应有良好的防湿、防锈、防潮、防雨、防腐及防碰撞的措施。凡由于包装不良造成的损失和由此产生的费用均由中标人承担。5.2中标人负责将货物材料运到现场过程中的全部运输费用,运输费用包括装卸车、货物现场的搬运费用。5.3各种货物必须提供装箱清单,按装箱清单验收货物。5.4货物在安装调试验收合格前的保险由中标人负责,中标人负责其派出的现场服务人员的人身意外保险。5.5货物在验收合格前的保管由中标人负责。5.6交货地点:东莞市南城街道新城社区东莞大道116号东莞市轨道交通有限公司。(具体以采购人通知为准)6.安装调试6.1中标人负责本项目设备的安装调试。6.2安装所需工具设施物料由中标人自备、自费运到现场,完工后自费搬走。6.3调试:按国家相关施工验收规范进行。6.4货物的拆箱、安装、调试等项工作由中标人负责,但必须在采购人的指定人员的参与下进行★7.5合同签订后,乙方应在30天内完成产品的交货,在交货后10天内完成设备的安装调试并交付甲方使用。7.验收7.1安装工程开始前,中标人按照采购人的书面通知,共同开箱检验,主要检验设备的外观质量,设备的原产地及数量。7.2国内生产的部件必须有国家有关部门的认证合格证。强制认证产品必须有中国3C认证。7.3国外生产的部件必须有合法的进货渠道证明。7.4验收由采购人与中标人及相关人员依国家有关标准、合同、设计图纸及有关附件,按东莞市轨道交通有限公司运营分公司验收相关管理办法要求进行。8.质量保证8.1投标人所投货物必须是原装、全新、未经使用的产品,并且符合国家以及该产品的出厂标准。8.2所有货物在开箱检验时必须完好,无破损,配置与装箱单相符。数量、质量及性能不低于本需求书中提出的要求。8.3货物外观洁净,标记编号以及盘面显示等字体清晰,明确。8.4对于影响货物正常工作的必要组成部分,无论在技术规范中指出与否,投标人都应提供并在投标文件中明确列出。9.技术资料9.1中标人应于验收前根据用户的要求向用户提供安装验收报告、技术文档的归纳、整理、提交,并提供完整的技术资料。9.2技术文件:包括货物清单、产品合格证、安装验收报告、完整的技术资料等。10.★质保期10.1投标人须承诺提供本采购清单中的安全感知管理平台、日志审计、VPN的硬件平台和所购买的软件功能模块需至少带有3年原厂商免费质保服务和3年软件免费升级服务。11.2质保期内如设备发生故障,投标人须在报修后3个工作日内恢复设备的正常工作状态,否则投标人需要无偿提供同等规格型号及以上备用设备供采购人使用。11.应急响应要求11.1.应急响应服务目标和范围提供对采购人相关故障事件的应急响应服务,应急响应服务范围为:应急响应范围包括网络或系统中的计算机或网络设备系统的硬件、软件、数据因系统故障或硬件故障等原因而造成系统不能正常运行,或已经发现的有可能造成上述现象的隐患。11.2.应急响应事件分类相关安全事件根据事件危害程度可以分为:严重安全事件:提供业务的系统由于软硬件崩溃、系统性能严重下降,已无法提供正常服务,出口路由由于软硬件故障引起的非正常中断,严重影响采购人使用,公众服务由于故障停止服务或者造成恶劣影响的。普通安全事件:由于软硬件导致系统出现故障,但不影响采购人正常使用,或采购人提出的解答故障原因、分析系统日志、远程优化或故障修复等。11.3应急响应服务机制提供的应急响应级别要求如下:事件处理响应时间:中标方接到采购人通知后,20分钟内能够做出响应答复。事件处理到场时间:严重安全事件2小时内到场;普通安全事件可远程协助(电话或网络),如采购人要求到场则2小时内到场。事件初步处理时间(指查找原因,提出解决方案,克服故障,恢复系统正常运行,不包括系统或数据的恢复工作和时间):严重安全事件2小时,普通安全事件一个工作日。事件最终处理时间:严重安全事件24小时,普通安全事件三个工作日。中标方在进行故障恢复操作之前,需对相关情况做书面记录和电子文档记录,经采购人相关人员商议、确认后,才可以进行操作。11.4应急响应服务原则实时原则中标方需要配备了7X24的人员值班机制,保证采购人在任意时间提出的事件应急需求,并在接到采购人的事件应急需求后,20分钟之内给予应急响应。规范性原则对每一次事件的发生都有规范的事件记录,记录事件处理的全部过程,对于现场应急事件的处理结果应经采购人签署认可。最小性原则事件处理过程中,将事件对整个系统的影响降低到最小,强化处理前的分析与备份工作。保密性原则对于所有事件的处理内容、时间、地点,严格遵从保密原则,不向任何的第三方透漏。11.5应急响应成果报告针对应急响应服务过程中所遇到的故障事件、处理过程、处理结果,48小时内汇总形成应急响应服务报告并提交采购人。12.培训服务12.1.需提供设备安装配置和使用培训,内容包括但不限于:设备的操作说明,常见问题、故障处置等;本次项目的相关配置,如安全感知平台与既有探针的对接配置,安全感知平台与既有防火墙的联动配置等。
投标 / 标书制作要点(原创)
本网络安全设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。东莞市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
