网络招标预告(紫云苗族布依族自治县教育和科技局2023)
一、项目基本信息
项目名称:紫云自治县教育系统统一购买网络接入服务项目
项目编号:FHTC-2022-YG007号
采购预算:3900000元
最高限价:3900000元
二、公示期限(不少于2个工作日)
时间:2023年03月03日至 2023年03月07日
三、其他补充事宜
采购预算确定依据:
四、项目联系人(公示期限内,优先反馈给代理机构)
1、采购人信息
采购单位名称:紫云苗族布依族自治县教育和科技局
项目联系人:陈璐
联系电话:0851-35239396
2、代理机构
代理全称:安顺丰和同创招标服务有限公司
联系人:张佳辉
联系方式:15108533637
五、附件
附件信息:
公示文件.pdf公示文件.pdf304.8K
附件信息:
公示文件.pdf公示文件.pdf304.8K
安顺丰和同创招标服务有限公司,专业·专注·高效·汇智安顺丰和同创招标服务有限公司AnShunFengHeTongChuangTenderServicesCo.Ltd.公示文件紫云自治县教育系统统一购买网络接入服项目名称:务项目项目编号:FHTC-2022-YG007号采购方式:公开招标采购人:紫云苗族布依族自治县教育和科技局采购代理机构:安顺丰和同创招标服务有限公司紫云苗族布依族自治县教育和科技局共同编制安顺丰和同创招标服务有限公司2023年3月3日安顺丰和同创招标服务有限公司,专业·专注·高效·汇智一、投标供应商资格要求:一、投标供应商资格要求:一、投标供应商资格要求:(1)一般资格要求(1)一般资格要求(1)一般资格要求符合《中华人民共和国政府采购法》第二十二条规定,具有独立法人资格,符合《中华人民共和国政府采购法》第二十二条规定,具有独立法人资格,符合《中华人民共和国政府采购法》第二十二条规定,具有独立法人资格,具有独立承担民事责任的能力,具备完成本项目能力的厂(商)家的合法资格;具有独立承担民事责任的能力,具备完成本项目能力的厂(商)家的合法资格;具有独立承担民事责任的能力,具备完成本项目能力的厂(商)家的合法资格;供应商须提供的材料:供应商须提供的材料:供应商须提供的材料:①三证合一的营业执照、或其他组织的营业执照等证明文件,自然人的身①三证合一的营业执照、或其他组织的营业执照等证明文件,自然人的身①三证合一的营业执照、或其他组织的营业执照等证明文件,自然人的身份证明;份证明;份证明;②提供投标人2022年任意一个月份财务报表(须加盖鲜章);③提供投标人依法缴纳税收的相关材料(2022年任意一个月依法纳税凭证③提供投标人依法缴纳税收的相关材料(2022年任意一个月依法纳税凭证③提供投标人依法缴纳税收的相关材料(2022年任意一个月依法纳税凭证或由企业所在地税务局出具的完税证明);或由企业所在地税务局出具的完税证明);或由企业所在地税务局出具的完税证明);④提供供应商依法缴纳社会保障资金的相关材料(2022年任意一月为本单④提供供应商依法缴纳社会保障资金的相关材料(2022年任意一月为本单④提供供应商依法缴纳社会保障资金的相关材料(2022年任意一月为本单位职工缴纳社保的票据(凭证)或由企业所在地社保局盖章确认的2022年任意一位职工缴纳社保的票据(凭证)或由企业所在地社保局盖章确认的2022年任意一位职工缴纳社保的票据(凭证)或由企业所在地社保局盖章确认的2022年任意一月为本单位人员缴纳社保的花名册);月为本单位人员缴纳社保的花名册);月为本单位人员缴纳社保的花名册);⑤法定代表人身份证(非法定代表人投标须提交法定代表人授权书、法定⑤法定代表人身份证(非法定代表人投标须提交法定代表人授权书、法定⑤法定代表人身份证(非法定代表人投标须提交法定代表人授权书、法定代表人身份证复印件、被授权人身份证复印件);代表人身份证复印件、被授权人身份证复印件);代表人身份证复印件、被授权人身份证复印件);⑥在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网⑥在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网⑥在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网(www.ccgp.gov.cn)查询后均无相关主体失信、违法记录(打印的报告或网页(www.ccgp.gov.cn)查询后均无相关主体失信、违法记录(打印的报告或网页(www.ccgp.gov.cn)查询后均无相关主体失信、违法记录(打印的报告或网页须完整,可以看到是否有违法、失信的记录信息)。对列入失信被执行人、政须完整,可以看到是否有违法、失信的记录信息)。对列入失信被执行人、政须完整,可以看到是否有违法、失信的记录信息)。对列入失信被执行人、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,拒绝其参与政府采购活动;第二十二条规定条件的供应商,拒绝其参与政府采购活动;第二十二条规定条件的供应商,拒绝其参与政府采购活动;注:投标时须在投标文件中提供以上①-⑥项和特殊资格要求资格复印件注:投标时须在投标文件中提供以上①-⑥项和特殊资格要求资格复印件注:投标时须在投标文件中提供以上①-⑥项和特殊资格要求资格复印件(扫描件)并加盖公章,同时将加盖公章的资格文件扫描件通过系统在资格核(扫描件)并加盖公章,同时将加盖公章的资格文件扫描件通过系统在资格核(扫描件)并加盖公章,同时将加盖公章的资格文件扫描件通过系统在资格核验模块上传,开标现场由招标人及监督通过系统在线核验,提供资料不齐或未验模块上传,开标现场由招标人及监督通过系统在线核验,提供资料不齐或未验模块上传,开标现场由招标人及监督通过系统在线核验,提供资料不齐或未通过资格审查的,投标无效。通过资格审查的,投标无效。通过资格审查的,投标无效。(2)特殊资格要求(2)特殊资格要求(2)特殊资格要求第2页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智特殊资格要求:无。二、商务条件:供货周期及地点(实质性要求)服务时间签订合同90天内全部改造建设内容,服务期开始时供货周期及地点(实质性要求)间以合同为准。供货周期及地点(实质性要求)服务地点采购人指定地点付款方式按合同约定。按合同约定。评分办法综合评分办法综合评分办法三、项目技术要求:(一)背景按照《教育部等六部门关于推进教育新型基础设施建设构建高质量教育支撑体系的指导意见》(教科信〔2021〕2号)建设教育专网和升级校园网络要求,结合国家关于网络安全的各项文件精神。当前紫云县总计有107所中小学,学校的互联网出口均无安全防护设备,存在较大的网络安全隐患、上网行为无法集中管控,各学校内部综合布线凌乱且组网混乱,为减少学校在网络上的安全隐患,规范上网行为,制定此方案,以达到建设后全县教育专网上网统一出口管理、行为可控、上网安全等效果。(二)总体建设目标从网络安全和教育专网基础建设的角度出发,本次建设以向运营商购买服务的模式建设,运营商在保障紫云县107所学校的整体网络安全的同时,为紫云县教育专网的后续建设打好基础。因此项目须要考虑网络架构设计的合理性、投入设备的可复用性、网络系统的兼容性,力求当期投入,在未来5-7年可全部复用于教育专网建设,同时要符合《中小学校园网建设技术标准》要求,做到节约资源、节省成本、保护教育经费。具体建设目标如下:•教育专网县级统一互联网出口,总体链路出口不低于10G;•全县各学校、学校各办公室、各班级可接入一条光纤数据链路,链路接入带宽采用弹性带宽方式,速率100M-1000M可变;•提升县教育专网安全水平,按照国家网络安全工作要求做好安全保障;第3页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智•提升全县各学校网络安全防护水平,安全管理水平,具备基础安全能力。(三)网络接入服务能力1、核心网建设•搭建核心网系统,满足全县教育专网数据交换能力;•提供全县***育互联网出口(不低于10G),包括接入端口、跳线、带宽能力等。2、107所学校和县教育局接入教育专网建设•建设107所学校和县教育局的网络系统,提供光纤链路直接接入校、办公室、教室,采用专线接入,100M-1000M的带宽弹性配置,汇聚至核心网。3、综合布线系统•利旧能够达到带宽要求的局域网线路,变更线路年久、老化或达不到带宽要求的局域网线路接入方式;•根据实际情况实施新建的,以光纤或者网线(六类或超五类)接入教室,保证带宽不低于1OOM;•综合布线组网方式清晰、规范整洁、便于维护。(四)网络安全服务能力•提供核心网络的安全防护系统,包括安全感知管理平台(网络安全可视化)、防火墙、上网行为管理、堡垒机、杀毒软件、入侵检测、日志审计等,并且日志保存达到6个月以上;•为核心网络提供安全、稳定和7*24小时运行维护的物理运行环境。提升县教育专网安全水平,承诺满足国家网络安全工作相关要求并且提供第三方法定测评机构出具的测评报告。•提供桌面终端杀毒软件,并做到统一管控,但不能给教育系统内终端造成负担;•教育专网具备信息过滤功能以及访问控制功能,能够根据实际需求进行网络的访问控制,按照最小化访问原则设置访问需求;•支持与安全设备联动,发生安全威胁,快速联动阻断。(五)技术要求:★1、厂商能够配合CNCERT(国家互联网应急中心)开展互联网网络安全事件的预防、发现、预警和协调处置等工作,保障关键信息基础设施的安全运行,属于网络安全应急服务支撑单位(国家级),投标时须提供有效证书复印件并加第4页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智盖厂商公章;★2、厂商具有由中国网络安全审查技术与认证中心颁发的信息系统安全运维服务一级资质,要求投标时须提供有效证书复印件并加盖厂商公章;★3、厂商属于国家信息安全漏洞共享平台CNVD用户组和技术组成员,投标时须提供CNVD国家信息安全漏洞共享平台官网界面截图并加盖厂商公章;★4、厂商获得CMMI5(软件能力成熟度集成模型)认证,要求投标时须提供有效证书复印件并加盖厂商公章;★5、厂商具有由中国网络安全审查技术与认证中心颁发的信息系统软件安全开发服务一级资质,要求投标时须提供有效证书复印件并加盖厂商公章;★6、安全服务杀毒能力能与单位原有数据中心平台兼容对接,厂商获得CSA云安全能力认证CS-CMMI5,投标时须提供有效证书复印件并加盖厂商公章。六、设备设施参数和功能要求:为了满足教育专网安全基础建设要求,并基于国家网络安全技术标准,本次设备设施技术参数要求如下:设备名称项目特征描述数据交换服务出口交换机支持RIP、OSPF、BGP、IS-IS、BEIGRP动态路由协议;支持DHCP客户端、服务器以及中继,支持option43等选项;支持PPPoE客户端、服务器端功能;支持用户账号管理;支持NAT、NAPT,支持ALG功能以及NAT连接数管理;支持ARP欺骗防护、Flood攻击防护、IMP捆绑等实用安全协议;支持L2TP、PPTP、GRE、IPSE、EZVPN、VPN嵌套等隧道协议;支持IPv6双栈和隧道协议,支持IPv6动态路由支持MPLS二、三层等高级功能支持VRRP、浮动路由、BFD联动等冗余协议支持AAA、Local、PAP/CHAP、Radius、TACACS等认证协议支持CON、Telnet、SSH、Web等管理方式支持SNMP、RMON、SYSLOG网管平台数据交换服务接入交换机24个千兆电口,4千兆自适应SFP+光口,交换容量≥336Gbps,包转发能力≥51Mpps,支持IEEE802.1d(STP)、802.1w(RSTP)、802.1s(MSTP)第5页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智支持802.1qVLAN,支持QINQ支持802.3ad端口聚合每组最大8个、支持动态LACP或静态聚合支持802.1p,支持SP、WRR算法队列支持IGMPv1/v2/v3、PIM-SM、PIM-DM,支持组播流量跨VLAN复制功能支持静态路由,rip/ospf动态路由支持DHCPsnooping,DHCPserver,DHCPraleay支持802.1X/Radius认证,支持IP+MAC+端口绑定支持ZTP零接触配置开通(ZeroTouchProvisioning)支持Console、Telnet、SSH、WEB安全采购服务出口防火墙1、≥10个千兆电口,≥6个千兆光口,≥2个扩展槽位,≥64GSSD硬盘,2个USB接口,1个Console口(RJ45),冗余电源;性能要求:最大吞吐量≥20Gbps,IPS吞吐量≥5.5G,防病毒吞吐量≥4G,应用层吞吐量≥6G,最大并发连接数≥800w,每秒新建连接数≥15w;2、具备系统主要防护功能的统一化模版设置,模版分为高、中、低三个级别,分别对应不同防护强度,可通过Web界面单击选择切换;3、具备一体化安全策略配置,可以通过一条策略实现用户认证、IPS、防病毒、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理;4、具备将源MAC作为独立的访问控制条件,防止非法设备接入、具备同一个地址对象中可以包含IP、IP段、IPrange、排除地址等多种类型;5、具备针对策略中的源、目的地址进行并发限制,可以针对单IP(或地址范围)进行并发控制、具备针对策略中的源、目的地址进行新建限制,可以针对单IP(或地址范围)进行新建控制;6、具备基于策略的入侵检测与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的入侵防护策略;安全采购服务上网行为管理1、产品网络层吞吐量≥30Gb,应用层吞吐量≥15Gb,适用带宽≥10Gb;每秒新建连接数≥200000,最大并发连接数≥8000000;2、配置:接口≥4千兆电口+4千兆光口SFP+4万兆光口SFP+;硬盘≥64GSSD+960GSSD,冗余电源;产品质保和软件升级3年;3、部署方式:支持网关模式、网桥模式、旁路模式;支持两台及两台以第6页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智上设备同时做主机的部署模式;4、支持IPV6环境部署,所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;5、支持DNS透明代理,支持基于用户、域名、目标DNS的代理条件,代理动作可配置为重定向至DNS服务器、解析为IP、丢弃、重定向至制定线路;6、设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率;7、支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;;8、提供图形化排障工具,便于管理员排查策略错误等故障;9、设备内置海量预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;★10、支持基于用户组、终端类型、位置的QQ白名单功能(投标时须提供产品功能截图并加盖厂商公章);★11、支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能(投标时须提供产品功能截图并加盖厂商公章);12、支持基于用户组、位置、终端类型、URL类型配置流量管控策略;13、支持智能负载均衡,负载策略可配置:优先使用优先级最高的线路、按运营商负载、剩余带宽、带宽比例、平均分配以及禁用默认负载策略;14、支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题);15、支持基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中;★16、应用管理:能够对teamview、QQ远程桌面等远程控制应用做细分控制,如:接受对方远程控制(投标时须提供产品功能截图并加盖厂商公章);第7页共4页专业·专注·高效·汇智★17、邮件管理:支持对加密HTTPS、SMTP-SSL、SMTP的邮件进行关键字过滤(投标时须提供产品功能截图并加盖厂商公章);★18、流量控制:支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网出口在做流控后仍然压力较大的问题(投标时须提供产品功能截图并加盖厂商公章)。安顺丰和同创招标服务有限公司漏洞扫描1、1U设备,配置≥6千兆电口,≥2个千兆光口;配置单交流电源,配置硬盘容量≥128GBSSD+2TBSATA;2、设备支持系统漏扫授权IP数≥100,WEB漏扫授权URL数≥20;性能指标:主机漏扫最大并发IP数≥150,WEB漏扫最大并发URL数≥5。产品质保和软件升级3年;3、支持同时开启全插件系统漏洞扫描、WEB漏洞扫描、弱口令扫描、基线配置核查,扫描速度不低于1000ip/h;★4、支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情(投标时须提供产品功能截图并加盖厂商公章);5、支持资产发现功能,可基于IP地址、IP网段、IP范围、URL等方式进行资产发现扫描,支持EXCEL格式批量导入;6、支持系统漏洞扫描检测的漏洞数大于14000条,兼容CVE、CNNVD、CNVD、Bugtraq等主流标准;★7、支持行业通用标准OWASP,支持通用WEB漏洞检测,如:SQL注入、XSS、目录遍历、本地/远程文件包含漏洞、安全配置错误、命令执行、敏感信息泄露等(投标时须提供产品功能截图并加盖厂商公章);8、支持对多种服务协议的弱口令猜解,包括FTP、IMAP、MicrosoftSQL、MySQL、PcAnywhere、POP3、SMB、Telnet、VNC、SSH、RDP、ORACLE、Rsync、SMTP、VMware等;9、支持对Windows、Linux等操作系统按照等保二级、等保三级要求实施基线配置核查;★10、产品支持对系统漏洞、WEB漏洞、基线配置、弱口令进行扫描和分析,可同时输出包含系统漏洞扫描、WEB漏洞扫描、基线配置核查、弱口令扫描结果的报表(投标时须提供产品功能截图并加盖厂商公章)。第8页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智堡垒机1、设备配置≥6个千兆电口,单交流电源;要求配置50个资产运维授权数,最大可扩展资产运维授权数≥150个;产品质保和软件升级3年;2、设备图形运维最大并发数≥100,字符运维最大并发数≥200;3、支持多种协议的运维管理,如SSHv1、SSHv2、TELNET,RDP、VNC,FTP、SFTP、RDP磁盘映射、RDP剪切板等;4、支持web页面直接发起运维,无需安装任何控件,并同时支持调用SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客户端工具实现单点登陆,不改变运维人员操作习惯;5、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入;6、用户登陆认证方式支持静态口令认证、手机动态口令认证、Usbkey(数字证书)认证、AD域认证、Radius认证等认证方式;并支持各种认证方式和静态口令组合认证;7、支持口令有效期设置,用户账号口令到期强制用户修改自身口令,口令强度必须符合密码策略要求;★8、支持RDP安全模式(RDP、NLA、TLS、ANY)设置,以适应RDP-Tcp属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合FIPS标准等加密级别(投标时须提供产品功能截图并加盖厂商公章);9、支持一对一、一对多、多对多授权,如将单个资产授权多个用户,一个用户授予多个资产,用户组向资产组授权;★10、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作(投标时须提供产品功能截图并加盖厂商公章)。准入1、设备性能:网络吞吐量≥5.8Gbps,最大并发连接数≥50万,每秒新建连接数≥10000,适用带宽≥500Mbps,准入终端数≥1000;配置准入授权1000套,产品质保和软件升级3年;2、配置:千兆电口≥6个;硬盘≥128GBMSATA,单交流电源;3、部署方式:支持网关模式、网桥模式、旁路模式;支持两台及两台以上设备同时做主机的部署模式;支持基于虚拟化平台的软件部署;支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;第9页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智4、实时监控:支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;5、用户管理:同一个账号,支持与指定数量的多个终端进行自动绑定;6、接入认证:支持单点登录、portal密码认证、绑定短信和微信快捷认证、IP/MAC认证、自注册认证、USB-KEY双因素认证、短信认证、OA认证、会议扫码认证、二维码审核认证、802.1x密码认证、CA认证、MAB认证等多种认证方式;7、终端资产管理:自动发现网络里面的终端,并获取IP、Mac、厂商、操作系统、开放服务、开放端口等信息,支持根据ip段、MAC、使用者过滤用户,以便和其他过滤方式一起组合来搜索或获取终端信息;★8、20款以上主流杀毒软件终端安全检查:支持20款以上主流杀毒软件的运行情况、软件版本、病毒库更新时间检查,对不满足检查要求的终端可重定向页面修复、弹窗提示、限制权限、禁止上网(投标时须提供产品功能截图并加盖厂商公章);★9、补丁检查:支持检查终端是否更新Windows重要补丁、指定补丁,对不满足检查要求的终端可弹窗提示(投标时须提供产品功能截图并加盖厂商公章);★10、外联检查:支持检查终端是否连接非法WIFI(可设置合法WIFI白名单),对不满足检查要求的终端强制断网,支持向管理员告警,并弹窗提示用户(投标时须提供产品功能截图并加盖厂商公章);★11、外设管控:支持对终端上U盘和移动硬盘接入设置可读写、拒绝、可读、告警(投标时须提供产品功能截图并加盖厂商公章)。第10页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智杀毒软件1、以软件形式交付本产品,软件1套,3年软件更新;2、支持显示近7天累计防御攻击次数、累计查杀次数、处理文件数量和隔离终端次数;3、支持统计全网存在风险账号、风险端口的终端数,未受管控的主机数(主机扫描发现的未受mgr管控的主机);4、支持显示当前平台终端总数、在线/离线数量、服务器终端/PC终端数量,快速掌握全网资产状态;5、支持显示当前未处理的勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量,全网终端安全形势可快速感知;6、支持按照终端风险级别和发生的风险事件数量两个维度进行威胁终端TOP5排名展示;7、支持在进程运行、被拉起等情况下进行白名单进程过滤,非已指定的白名单进程运行将被阻止,正在运行的非白名单进程将被结束;8、支持多种扫描模式,包括:极速模式,均衡模式和低耗模式,以控制扫描时对业务系统资源的占用;9、支持展示当前网内终端在线/离线情况,服务器/pc情况。入侵检测1、产品网络层吞吐量≥20Gbps,应用层吞吐量≥9Gbps,最大七层并发连接数≥200万,HTTP新建连接数≥9万;产品质保和软件升级3年;2、产品配置千兆电口≥8个,万兆光口≥2个;配置128GSSD硬盘;配置三年的WEB应用防护识别库、IPS特征库、僵尸网络与病毒防护库、实时漏洞分析识别库和URL&应用识别库升级授权;3、产品支持异常包攻击防御,异常包攻击类型至少包括PingofDeath、Teardrop、Smurf、Land、WinNuke等攻击类型;4、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式;5、产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议;支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法;6、产品支持支持源地址转换SNAT,目的地址转换DNAT和双向NAT等功第11页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智能,支持一对一、一对多、多对一等形式的NAT;支持NAT64和NAT46地址转换方式,满足IPv6改造要求;7、产品支持IPsecVPN和SSLVPN功能,IPSecVPN需支持IKEv1和IKEv2协议,支持基于主模式和野蛮模式建立加密隧道;★8、产品支持应用管控功能,应用特征识别库数量大于9160种(投标时须提供产品功能截图并加盖厂商公章);★9、产品支持僵尸主机检测功能,产品预定义僵尸特征库超过128万种,可识别主机的异常外联行为(投标时须提供产品功能截图并加盖厂商公章);10、产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁;★11、产品内置不低于10800种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则(投标时须提供产品功能截图并加盖厂商公章);★12、产品支持对多重压缩文件的病毒检测能力,支持不小于15层压缩文件病毒检测与处置(投标时须提供产品功能截图并加盖厂商公章);13、产品支持多种安全日志存储方式,至少包括本机、日志服务器等不同方式。日志审计1、2U设备,设备配置≥6千兆电口,≥2个万兆光口,配置单交流电源,硬盘容量≥64Gminisata,≥2*2TSATA;配置50个主机审计许可授权,最大可扩展审计主机数≥150个;产品质保和软件升级3年;2、设备平均每秒处理日志数(eps)≥1200;3、支持通过接入序列号控制接入设备的个数,主要支持网络设备、安全设备、操作系统、中间件、数据库等设备的日志接入,可以获取到设备的传输日志量,设备同步数据状态等信息;4、支持基于logstash的接入架构,可供多台设备同时接入同步数据,并实时分析展示;5、支持多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可第12页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持日志进行定时刷新;★6、支持以标准syslog等形式接收第三方设备的日志并存储;支持FTP、Webservice、JDBC的日志数据拉取接入方式;支持通过agent、wmi接口采集windows日志;支持对常见安全设备日志范式解析(投标时须提供产品功能截图并加盖厂商公章);★7、支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射(投标时须提供产品功能截图并加盖厂商公章);8、持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,并且支持转发原始日持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,并且支持转发原始日志和已解析日志的两种日志;9、支持展示关联事件类型分布TOP5、对象IP统计TOP5、事件等级分布、事件趋势、事件列表;点击查看日志可自动跳转到日志检索;10、内置主机安全报表(linux)、主机安全报表(windows)、数据库安全报表、网络设备安全报表、应用安全报表五种;支持导出日报、周报、月报;★11、持对IPv4/ipv6对象的自动发现功能,对自动发现的设备可以修改、删除或转为资产。(投标时须提供产品功能截图并加盖厂商公章)。第13页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智安全感知管理平台1、设备配置≥3*32GBDDR42933内存,≥240GBSSD,≥6*4TBSATA硬盘,冗余电源,≥4个千兆电口;配置3年的特征库升级授权;产品质保和软件升级3年;2、旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响;3、支持不同安全视角展示16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等,同时能满足多种场景的监控,比如日常运维、护网场景;4、支支持自定义分支管理权限,分支管理员具备独立的管理页面,只能管理和查看所属分支的业务和终端资产的安全信息且具备完整的功能展示;5、支持日志数量统计趋势图,支持检测日志、审计日志、第三方日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、用户、数据库、文件审计、POP3、SMTP、IMAP、LDAP、FTP、Telnet等;★6、支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。(投标时须提供产品功能截图并加盖厂商公章);7、支持整体展示服务器脆弱性风险、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、web明文传输、可用性风险),可按资产组分类上传;★8、弱密码检测规则支持高度自定义,包括规则名称、生效域名、长度规则、字符规则、字典序、web空密码、账号白名单、密码白名单、txt文件格式导入(投标时须提供产品功能截图并加盖厂商公章);9、支持展示风险类型TOP5、风险访问趋势展示,其中风险访问者包括:服务器访问服务器、终端访问服务器、终端访问服务器、服务器访问终端,并以风险访问者和内部目标两种视角,展示违规访问者IP、类型、资产组、内部目标数、内部目标类型、违规访问策略TOP3及日志数量及时知道内网存在违规的行为;10、支持DNS服务器日志导入,可以接入DNS服务器的日志,安全分析引擎将结合DNS服务器的日志,定位出DNS服务器代理风险外连场景下真实第14页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智源IP,从而有效地进行风险处置闭环;★11、支持SIEM日志关联分析结果的可视化展示。包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等,可提供每一台设备专项分析的页面。如防火墙外部攻击场景分析、VPN账号异常场景分析、Windows服务器主机异常场景分析等,通过设备专项页面对每一台设备安全情况深度专业化分析(投标时须提供产品功能截图并加盖厂商公章);12、支持文件、邮件、勒索、挖矿相关安全事件专项页面展示,且所有专项告警支持直接进行联动处置,联动处置支持自动调用内置处置策略模板,也支持自动化编排的自定义处置流程策略。潜伏威胁探针1、设备网络层吞吐量≥2Gbps,应用层吞吐量:≥650Mbps;配置≥8G内存,≥480GBSSD硬盘,冗余电源,≥6千兆电口+2万兆光口SFP+;产品质保和软件升级3年;2、支持通过规则ID、名称、攻击影响、威胁等级、字符串、正则表达式及匹配方向来自定义web应用检测规则库、自定义IPS规则库、及自定义登录规则库;★3、支持自定义内网服务器IP组、客户端IP组,用于识别资产信息。定义的时间段内不能访问或能访问某服务器(投标时须提供产品功能截图并加盖厂商公章);4、检测内网主机的访问情况是否符合规定,需要人工事先进行梳理好访问关系再进行配置。策略从上到下进行匹配,可以通过右侧置顶功能对策略优先级进行调节;5、支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测;★6、支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等(投标时须提供产品功能截图并加盖厂商公章);7、支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局第15页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智域网模式、自定义模式,适应不同应用场景需求;8、支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测;9、内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库;10、支持传输安全检测日志,包括网络攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志。1、项目建设过程中须根据每所学校实际情况投入相关设备并进行改造,设备技术参数不得低于本表要求,本项目为总价包干,投标单位应充分考虑项目建设需要投入的设备设施、运维保障及人工等完成招标内容所需的一切费用。2、投标人应保障所建设的项目网络安全及项目内设备设施的正常使用和运行,如出现因网络、设备设施、线路等问题导致的黑客入侵、安全事故等问题由中标单位承担一切责任,采购人有权无条件提前解除合同重新组织招标,追究中标单位责任。3、所有软件设备3年内免费升级更新维护。1、项目建设过程中须根据每所学校实际情况投入相关设备并进行改造,设备技术参数不得低于本表要求,本项目为总价包干,投标单位应充分考虑项目建设需要投入的设备设施、运维保障及人工等完成招标内容所需的一切费用。2、投标人应保障所建设的项目网络安全及项目内设备设施的正常使用和运行,如出现因网络、设备设施、线路等问题导致的黑客入侵、安全事故等问题由中标单位承担一切责任,采购人有权无条件提前解除合同重新组织招标,追究中标单位责任。3、所有软件设备3年内免费升级更新维护。1、项目建设过程中须根据每所学校实际情况投入相关设备并进行改造,设备技术参数不得低于本表要求,本项目为总价包干,投标单位应充分考虑项目建设需要投入的设备设施、运维保障及人工等完成招标内容所需的一切费用。2、投标人应保障所建设的项目网络安全及项目内设备设施的正常使用和运行,如出现因网络、设备设施、线路等问题导致的黑客入侵、安全事故等问题由中标单位承担一切责任,采购人有权无条件提前解除合同重新组织招标,追究中标单位责任。3、所有软件设备3年内免费升级更新维护。七、项目考核办法:服务周期3年,合同一年一签,每年合同到期前由采购单位组织各学校进行问卷调查(考核内容由采购单位进行制定),综合考核项目建设质量和服务质量,考核满意度达到90%以上续签第二年合同,如考核不达标,采购人有权终止合同并对后续服务进行重新采购,合同期最长三年为止。八、体现满足采购需求、质量和服务相等的采购项目实质性要求本章内容为实质性要求,供应商在其提供的“投标文件”中应全部体现、满足,并且不能低于所规定的要求。第16页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智安顺丰和同创招标服务有限公司AnShunFengHeTongChuangTenderServicesCo.Ltd.公示文件紫云自治县教育系统统一购买网络接入服项目名称:务项目项目编号:FHTC-2022-YG007号采购方式:公开招标采购人:紫云苗族布依族自治县教育和科技局采购代理机构:安顺丰和同创招标服务有限公司紫云苗族布依族自治县教育和科技局共同编制安顺丰和同创招标服务有限公司2023年3月3日安顺丰和同创招标服务有限公司,专业·专注·高效·汇智一、投标供应商资格要求:一、投标供应商资格要求:一、投标供应商资格要求:(1)一般资格要求(1)一般资格要求(1)一般资格要求符合《中华人民共和国政府采购法》第二十二条规定,具有独立法人资格,符合《中华人民共和国政府采购法》第二十二条规定,具有独立法人资格,符合《中华人民共和国政府采购法》第二十二条规定,具有独立法人资格,具有独立承担民事责任的能力,具备完成本项目能力的厂(商)家的合法资格;具有独立承担民事责任的能力,具备完成本项目能力的厂(商)家的合法资格;具有独立承担民事责任的能力,具备完成本项目能力的厂(商)家的合法资格;供应商须提供的材料:供应商须提供的材料:供应商须提供的材料:①三证合一的营业执照、或其他组织的营业执照等证明文件,自然人的身①三证合一的营业执照、或其他组织的营业执照等证明文件,自然人的身①三证合一的营业执照、或其他组织的营业执照等证明文件,自然人的身份证明;份证明;份证明;②提供投标人2022年任意一个月份财务报表(须加盖鲜章);③提供投标人依法缴纳税收的相关材料(2022年任意一个月依法纳税凭证③提供投标人依法缴纳税收的相关材料(2022年任意一个月依法纳税凭证③提供投标人依法缴纳税收的相关材料(2022年任意一个月依法纳税凭证或由企业所在地税务局出具的完税证明);或由企业所在地税务局出具的完税证明);或由企业所在地税务局出具的完税证明);④提供供应商依法缴纳社会保障资金的相关材料(2022年任意一月为本单④提供供应商依法缴纳社会保障资金的相关材料(2022年任意一月为本单④提供供应商依法缴纳社会保障资金的相关材料(2022年任意一月为本单位职工缴纳社保的票据(凭证)或由企业所在地社保局盖章确认的2022年任意一位职工缴纳社保的票据(凭证)或由企业所在地社保局盖章确认的2022年任意一位职工缴纳社保的票据(凭证)或由企业所在地社保局盖章确认的2022年任意一月为本单位人员缴纳社保的花名册);月为本单位人员缴纳社保的花名册);月为本单位人员缴纳社保的花名册);⑤法定代表人身份证(非法定代表人投标须提交法定代表人授权书、法定⑤法定代表人身份证(非法定代表人投标须提交法定代表人授权书、法定⑤法定代表人身份证(非法定代表人投标须提交法定代表人授权书、法定代表人身份证复印件、被授权人身份证复印件);代表人身份证复印件、被授权人身份证复印件);代表人身份证复印件、被授权人身份证复印件);⑥在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网⑥在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网⑥在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网(www.ccgp.gov.cn)查询后均无相关主体失信、违法记录(打印的报告或网页(www.ccgp.gov.cn)查询后均无相关主体失信、违法记录(打印的报告或网页(www.ccgp.gov.cn)查询后均无相关主体失信、违法记录(打印的报告或网页须完整,可以看到是否有违法、失信的记录信息)。对列入失信被执行人、政须完整,可以看到是否有违法、失信的记录信息)。对列入失信被执行人、政须完整,可以看到是否有违法、失信的记录信息)。对列入失信被执行人、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,拒绝其参与政府采购活动;第二十二条规定条件的供应商,拒绝其参与政府采购活动;第二十二条规定条件的供应商,拒绝其参与政府采购活动;注:投标时须在投标文件中提供以上①-⑥项和特殊资格要求资格复印件注:投标时须在投标文件中提供以上①-⑥项和特殊资格要求资格复印件注:投标时须在投标文件中提供以上①-⑥项和特殊资格要求资格复印件(扫描件)并加盖公章,同时将加盖公章的资格文件扫描件通过系统在资格核(扫描件)并加盖公章,同时将加盖公章的资格文件扫描件通过系统在资格核(扫描件)并加盖公章,同时将加盖公章的资格文件扫描件通过系统在资格核验模块上传,开标现场由招标人及监督通过系统在线核验,提供资料不齐或未验模块上传,开标现场由招标人及监督通过系统在线核验,提供资料不齐或未验模块上传,开标现场由招标人及监督通过系统在线核验,提供资料不齐或未通过资格审查的,投标无效。通过资格审查的,投标无效。通过资格审查的,投标无效。(2)特殊资格要求(2)特殊资格要求(2)特殊资格要求第2页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智特殊资格要求:无。二、商务条件:供货周期及地点(实质性要求)服务时间签订合同90天内全部改造建设内容,服务期开始时供货周期及地点(实质性要求)间以合同为准。供货周期及地点(实质性要求)服务地点采购人指定地点付款方式按合同约定。按合同约定。评分办法综合评分办法综合评分办法三、项目技术要求:(一)背景按照《教育部等六部门关于推进教育新型基础设施建设构建高质量教育支撑体系的指导意见》(教科信〔2021〕2号)建设教育专网和升级校园网络要求,结合国家关于网络安全的各项文件精神。当前紫云县总计有107所中小学,学校的互联网出口均无安全防护设备,存在较大的网络安全隐患、上网行为无法集中管控,各学校内部综合布线凌乱且组网混乱,为减少学校在网络上的安全隐患,规范上网行为,制定此方案,以达到建设后全县教育专网上网统一出口管理、行为可控、上网安全等效果。(二)总体建设目标从网络安全和教育专网基础建设的角度出发,本次建设以向运营商购买服务的模式建设,运营商在保障紫云县107所学校的整体网络安全的同时,为紫云县教育专网的后续建设打好基础。因此项目须要考虑网络架构设计的合理性、投入设备的可复用性、网络系统的兼容性,力求当期投入,在未来5-7年可全部复用于教育专网建设,同时要符合《中小学校园网建设技术标准》要求,做到节约资源、节省成本、保护教育经费。具体建设目标如下:•教育专网县级统一互联网出口,总体链路出口不低于10G;•全县各学校、学校各办公室、各班级可接入一条光纤数据链路,链路接入带宽采用弹性带宽方式,速率100M-1000M可变;•提升县教育专网安全水平,按照国家网络安全工作要求做好安全保障;第3页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智•提升全县各学校网络安全防护水平,安全管理水平,具备基础安全能力。(三)网络接入服务能力1、核心网建设•搭建核心网系统,满足全县教育专网数据交换能力;•提供全县***育互联网出口(不低于10G),包括接入端口、跳线、带宽能力等。2、107所学校和县教育局接入教育专网建设•建设107所学校和县教育局的网络系统,提供光纤链路直接接入校、办公室、教室,采用专线接入,100M-1000M的带宽弹性配置,汇聚至核心网。3、综合布线系统•利旧能够达到带宽要求的局域网线路,变更线路年久、老化或达不到带宽要求的局域网线路接入方式;•根据实际情况实施新建的,以光纤或者网线(六类或超五类)接入教室,保证带宽不低于1OOM;•综合布线组网方式清晰、规范整洁、便于维护。(四)网络安全服务能力•提供核心网络的安全防护系统,包括安全感知管理平台(网络安全可视化)、防火墙、上网行为管理、堡垒机、杀毒软件、入侵检测、日志审计等,并且日志保存达到6个月以上;•为核心网络提供安全、稳定和7*24小时运行维护的物理运行环境。提升县教育专网安全水平,承诺满足国家网络安全工作相关要求并且提供第三方法定测评机构出具的测评报告。•提供桌面终端杀毒软件,并做到统一管控,但不能给教育系统内终端造成负担;•教育专网具备信息过滤功能以及访问控制功能,能够根据实际需求进行网络的访问控制,按照最小化访问原则设置访问需求;•支持与安全设备联动,发生安全威胁,快速联动阻断。(五)技术要求:★1、厂商能够配合CNCERT(国家互联网应急中心)开展互联网网络安全事件的预防、发现、预警和协调处置等工作,保障关键信息基础设施的安全运行,属于网络安全应急服务支撑单位(国家级),投标时须提供有效证书复印件并加第4页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智盖厂商公章;★2、厂商具有由中国网络安全审查技术与认证中心颁发的信息系统安全运维服务一级资质,要求投标时须提供有效证书复印件并加盖厂商公章;★3、厂商属于国家信息安全漏洞共享平台CNVD用户组和技术组成员,投标时须提供CNVD国家信息安全漏洞共享平台官网界面截图并加盖厂商公章;★4、厂商获得CMMI5(软件能力成熟度集成模型)认证,要求投标时须提供有效证书复印件并加盖厂商公章;★5、厂商具有由中国网络安全审查技术与认证中心颁发的信息系统软件安全开发服务一级资质,要求投标时须提供有效证书复印件并加盖厂商公章;★6、安全服务杀毒能力能与单位原有数据中心平台兼容对接,厂商获得CSA云安全能力认证CS-CMMI5,投标时须提供有效证书复印件并加盖厂商公章。六、设备设施参数和功能要求:为了满足教育专网安全基础建设要求,并基于国家网络安全技术标准,本次设备设施技术参数要求如下:设备名称项目特征描述数据交换服务出口交换机支持RIP、OSPF、BGP、IS-IS、BEIGRP动态路由协议;支持DHCP客户端、服务器以及中继,支持option43等选项;支持PPPoE客户端、服务器端功能;支持用户账号管理;支持NAT、NAPT,支持ALG功能以及NAT连接数管理;支持ARP欺骗防护、Flood攻击防护、IMP捆绑等实用安全协议;支持L2TP、PPTP、GRE、IPSE、EZVPN、VPN嵌套等隧道协议;支持IPv6双栈和隧道协议,支持IPv6动态路由支持MPLS二、三层等高级功能支持VRRP、浮动路由、BFD联动等冗余协议支持AAA、Local、PAP/CHAP、Radius、TACACS等认证协议支持CON、Telnet、SSH、Web等管理方式支持SNMP、RMON、SYSLOG网管平台数据交换服务接入交换机24个千兆电口,4千兆自适应SFP+光口,交换容量≥336Gbps,包转发能力≥51Mpps,支持IEEE802.1d(STP)、802.1w(RSTP)、802.1s(MSTP)第5页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智支持802.1qVLAN,支持QINQ支持802.3ad端口聚合每组最大8个、支持动态LACP或静态聚合支持802.1p,支持SP、WRR算法队列支持IGMPv1/v2/v3、PIM-SM、PIM-DM,支持组播流量跨VLAN复制功能支持静态路由,rip/ospf动态路由支持DHCPsnooping,DHCPserver,DHCPraleay支持802.1X/Radius认证,支持IP+MAC+端口绑定支持ZTP零接触配置开通(ZeroTouchProvisioning)支持Console、Telnet、SSH、WEB安全采购服务出口防火墙1、≥10个千兆电口,≥6个千兆光口,≥2个扩展槽位,≥64GSSD硬盘,2个USB接口,1个Console口(RJ45),冗余电源;性能要求:最大吞吐量≥20Gbps,IPS吞吐量≥5.5G,防病毒吞吐量≥4G,应用层吞吐量≥6G,最大并发连接数≥800w,每秒新建连接数≥15w;2、具备系统主要防护功能的统一化模版设置,模版分为高、中、低三个级别,分别对应不同防护强度,可通过Web界面单击选择切换;3、具备一体化安全策略配置,可以通过一条策略实现用户认证、IPS、防病毒、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理;4、具备将源MAC作为独立的访问控制条件,防止非法设备接入、具备同一个地址对象中可以包含IP、IP段、IPrange、排除地址等多种类型;5、具备针对策略中的源、目的地址进行并发限制,可以针对单IP(或地址范围)进行并发控制、具备针对策略中的源、目的地址进行新建限制,可以针对单IP(或地址范围)进行新建控制;6、具备基于策略的入侵检测与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的入侵防护策略;安全采购服务上网行为管理1、产品网络层吞吐量≥30Gb,应用层吞吐量≥15Gb,适用带宽≥10Gb;每秒新建连接数≥200000,最大并发连接数≥8000000;2、配置:接口≥4千兆电口+4千兆光口SFP+4万兆光口SFP+;硬盘≥64GSSD+960GSSD,冗余电源;产品质保和软件升级3年;3、部署方式:支持网关模式、网桥模式、旁路模式;支持两台及两台以第6页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智上设备同时做主机的部署模式;4、支持IPV6环境部署,所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;5、支持DNS透明代理,支持基于用户、域名、目标DNS的代理条件,代理动作可配置为重定向至DNS服务器、解析为IP、丢弃、重定向至制定线路;6、设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率;7、支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;;8、提供图形化排障工具,便于管理员排查策略错误等故障;9、设备内置海量预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;★10、支持基于用户组、终端类型、位置的QQ白名单功能(投标时须提供产品功能截图并加盖厂商公章);★11、支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能(投标时须提供产品功能截图并加盖厂商公章);12、支持基于用户组、位置、终端类型、URL类型配置流量管控策略;13、支持智能负载均衡,负载策略可配置:优先使用优先级最高的线路、按运营商负载、剩余带宽、带宽比例、平均分配以及禁用默认负载策略;14、支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题);15、支持基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中;★16、应用管理:能够对teamview、QQ远程桌面等远程控制应用做细分控制,如:接受对方远程控制(投标时须提供产品功能截图并加盖厂商公章);第7页共4页专业·专注·高效·汇智★17、邮件管理:支持对加密HTTPS、SMTP-SSL、SMTP的邮件进行关键字过滤(投标时须提供产品功能截图并加盖厂商公章);★18、流量控制:支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网出口在做流控后仍然压力较大的问题(投标时须提供产品功能截图并加盖厂商公章)。安顺丰和同创招标服务有限公司漏洞扫描1、1U设备,配置≥6千兆电口,≥2个千兆光口;配置单交流电源,配置硬盘容量≥128GBSSD+2TBSATA;2、设备支持系统漏扫授权IP数≥100,WEB漏扫授权URL数≥20;性能指标:主机漏扫最大并发IP数≥150,WEB漏扫最大并发URL数≥5。产品质保和软件升级3年;3、支持同时开启全插件系统漏洞扫描、WEB漏洞扫描、弱口令扫描、基线配置核查,扫描速度不低于1000ip/h;★4、支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情(投标时须提供产品功能截图并加盖厂商公章);5、支持资产发现功能,可基于IP地址、IP网段、IP范围、URL等方式进行资产发现扫描,支持EXCEL格式批量导入;6、支持系统漏洞扫描检测的漏洞数大于14000条,兼容CVE、CNNVD、CNVD、Bugtraq等主流标准;★7、支持行业通用标准OWASP,支持通用WEB漏洞检测,如:SQL注入、XSS、目录遍历、本地/远程文件包含漏洞、安全配置错误、命令执行、敏感信息泄露等(投标时须提供产品功能截图并加盖厂商公章);8、支持对多种服务协议的弱口令猜解,包括FTP、IMAP、MicrosoftSQL、MySQL、PcAnywhere、POP3、SMB、Telnet、VNC、SSH、RDP、ORACLE、Rsync、SMTP、VMware等;9、支持对Windows、Linux等操作系统按照等保二级、等保三级要求实施基线配置核查;★10、产品支持对系统漏洞、WEB漏洞、基线配置、弱口令进行扫描和分析,可同时输出包含系统漏洞扫描、WEB漏洞扫描、基线配置核查、弱口令扫描结果的报表(投标时须提供产品功能截图并加盖厂商公章)。第8页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智堡垒机1、设备配置≥6个千兆电口,单交流电源;要求配置50个资产运维授权数,最大可扩展资产运维授权数≥150个;产品质保和软件升级3年;2、设备图形运维最大并发数≥100,字符运维最大并发数≥200;3、支持多种协议的运维管理,如SSHv1、SSHv2、TELNET,RDP、VNC,FTP、SFTP、RDP磁盘映射、RDP剪切板等;4、支持web页面直接发起运维,无需安装任何控件,并同时支持调用SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客户端工具实现单点登陆,不改变运维人员操作习惯;5、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入;6、用户登陆认证方式支持静态口令认证、手机动态口令认证、Usbkey(数字证书)认证、AD域认证、Radius认证等认证方式;并支持各种认证方式和静态口令组合认证;7、支持口令有效期设置,用户账号口令到期强制用户修改自身口令,口令强度必须符合密码策略要求;★8、支持RDP安全模式(RDP、NLA、TLS、ANY)设置,以适应RDP-Tcp属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合FIPS标准等加密级别(投标时须提供产品功能截图并加盖厂商公章);9、支持一对一、一对多、多对多授权,如将单个资产授权多个用户,一个用户授予多个资产,用户组向资产组授权;★10、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作(投标时须提供产品功能截图并加盖厂商公章)。准入1、设备性能:网络吞吐量≥5.8Gbps,最大并发连接数≥50万,每秒新建连接数≥10000,适用带宽≥500Mbps,准入终端数≥1000;配置准入授权1000套,产品质保和软件升级3年;2、配置:千兆电口≥6个;硬盘≥128GBMSATA,单交流电源;3、部署方式:支持网关模式、网桥模式、旁路模式;支持两台及两台以上设备同时做主机的部署模式;支持基于虚拟化平台的软件部署;支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;第9页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智4、实时监控:支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;5、用户管理:同一个账号,支持与指定数量的多个终端进行自动绑定;6、接入认证:支持单点登录、portal密码认证、绑定短信和微信快捷认证、IP/MAC认证、自注册认证、USB-KEY双因素认证、短信认证、OA认证、会议扫码认证、二维码审核认证、802.1x密码认证、CA认证、MAB认证等多种认证方式;7、终端资产管理:自动发现网络里面的终端,并获取IP、Mac、厂商、操作系统、开放服务、开放端口等信息,支持根据ip段、MAC、使用者过滤用户,以便和其他过滤方式一起组合来搜索或获取终端信息;★8、20款以上主流杀毒软件终端安全检查:支持20款以上主流杀毒软件的运行情况、软件版本、病毒库更新时间检查,对不满足检查要求的终端可重定向页面修复、弹窗提示、限制权限、禁止上网(投标时须提供产品功能截图并加盖厂商公章);★9、补丁检查:支持检查终端是否更新Windows重要补丁、指定补丁,对不满足检查要求的终端可弹窗提示(投标时须提供产品功能截图并加盖厂商公章);★10、外联检查:支持检查终端是否连接非法WIFI(可设置合法WIFI白名单),对不满足检查要求的终端强制断网,支持向管理员告警,并弹窗提示用户(投标时须提供产品功能截图并加盖厂商公章);★11、外设管控:支持对终端上U盘和移动硬盘接入设置可读写、拒绝、可读、告警(投标时须提供产品功能截图并加盖厂商公章)。第10页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智杀毒软件1、以软件形式交付本产品,软件1套,3年软件更新;2、支持显示近7天累计防御攻击次数、累计查杀次数、处理文件数量和隔离终端次数;3、支持统计全网存在风险账号、风险端口的终端数,未受管控的主机数(主机扫描发现的未受mgr管控的主机);4、支持显示当前平台终端总数、在线/离线数量、服务器终端/PC终端数量,快速掌握全网资产状态;5、支持显示当前未处理的勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量,全网终端安全形势可快速感知;6、支持按照终端风险级别和发生的风险事件数量两个维度进行威胁终端TOP5排名展示;7、支持在进程运行、被拉起等情况下进行白名单进程过滤,非已指定的白名单进程运行将被阻止,正在运行的非白名单进程将被结束;8、支持多种扫描模式,包括:极速模式,均衡模式和低耗模式,以控制扫描时对业务系统资源的占用;9、支持展示当前网内终端在线/离线情况,服务器/pc情况。入侵检测1、产品网络层吞吐量≥20Gbps,应用层吞吐量≥9Gbps,最大七层并发连接数≥200万,HTTP新建连接数≥9万;产品质保和软件升级3年;2、产品配置千兆电口≥8个,万兆光口≥2个;配置128GSSD硬盘;配置三年的WEB应用防护识别库、IPS特征库、僵尸网络与病毒防护库、实时漏洞分析识别库和URL&应用识别库升级授权;3、产品支持异常包攻击防御,异常包攻击类型至少包括PingofDeath、Teardrop、Smurf、Land、WinNuke等攻击类型;4、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式;5、产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议;支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法;6、产品支持支持源地址转换SNAT,目的地址转换DNAT和双向NAT等功第11页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智能,支持一对一、一对多、多对一等形式的NAT;支持NAT64和NAT46地址转换方式,满足IPv6改造要求;7、产品支持IPsecVPN和SSLVPN功能,IPSecVPN需支持IKEv1和IKEv2协议,支持基于主模式和野蛮模式建立加密隧道;★8、产品支持应用管控功能,应用特征识别库数量大于9160种(投标时须提供产品功能截图并加盖厂商公章);★9、产品支持僵尸主机检测功能,产品预定义僵尸特征库超过128万种,可识别主机的异常外联行为(投标时须提供产品功能截图并加盖厂商公章);10、产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁;★11、产品内置不低于10800种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则(投标时须提供产品功能截图并加盖厂商公章);★12、产品支持对多重压缩文件的病毒检测能力,支持不小于15层压缩文件病毒检测与处置(投标时须提供产品功能截图并加盖厂商公章);13、产品支持多种安全日志存储方式,至少包括本机、日志服务器等不同方式。日志审计1、2U设备,设备配置≥6千兆电口,≥2个万兆光口,配置单交流电源,硬盘容量≥64Gminisata,≥2*2TSATA;配置50个主机审计许可授权,最大可扩展审计主机数≥150个;产品质保和软件升级3年;2、设备平均每秒处理日志数(eps)≥1200;3、支持通过接入序列号控制接入设备的个数,主要支持网络设备、安全设备、操作系统、中间件、数据库等设备的日志接入,可以获取到设备的传输日志量,设备同步数据状态等信息;4、支持基于logstash的接入架构,可供多台设备同时接入同步数据,并实时分析展示;5、支持多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可第12页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持日志进行定时刷新;★6、支持以标准syslog等形式接收第三方设备的日志并存储;支持FTP、Webservice、JDBC的日志数据拉取接入方式;支持通过agent、wmi接口采集windows日志;支持对常见安全设备日志范式解析(投标时须提供产品功能截图并加盖厂商公章);★7、支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射(投标时须提供产品功能截图并加盖厂商公章);8、持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,并且支持转发原始日持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,并且支持转发原始日志和已解析日志的两种日志;9、支持展示关联事件类型分布TOP5、对象IP统计TOP5、事件等级分布、事件趋势、事件列表;点击查看日志可自动跳转到日志检索;10、内置主机安全报表(linux)、主机安全报表(windows)、数据库安全报表、网络设备安全报表、应用安全报表五种;支持导出日报、周报、月报;★11、持对IPv4/ipv6对象的自动发现功能,对自动发现的设备可以修改、删除或转为资产。(投标时须提供产品功能截图并加盖厂商公章)。第13页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智安全感知管理平台1、设备配置≥3*32GBDDR42933内存,≥240GBSSD,≥6*4TBSATA硬盘,冗余电源,≥4个千兆电口;配置3年的特征库升级授权;产品质保和软件升级3年;2、旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响;3、支持不同安全视角展示16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等,同时能满足多种场景的监控,比如日常运维、护网场景;4、支支持自定义分支管理权限,分支管理员具备独立的管理页面,只能管理和查看所属分支的业务和终端资产的安全信息且具备完整的功能展示;5、支持日志数量统计趋势图,支持检测日志、审计日志、第三方日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、用户、数据库、文件审计、POP3、SMTP、IMAP、LDAP、FTP、Telnet等;★6、支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。(投标时须提供产品功能截图并加盖厂商公章);7、支持整体展示服务器脆弱性风险、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、web明文传输、可用性风险),可按资产组分类上传;★8、弱密码检测规则支持高度自定义,包括规则名称、生效域名、长度规则、字符规则、字典序、web空密码、账号白名单、密码白名单、txt文件格式导入(投标时须提供产品功能截图并加盖厂商公章);9、支持展示风险类型TOP5、风险访问趋势展示,其中风险访问者包括:服务器访问服务器、终端访问服务器、终端访问服务器、服务器访问终端,并以风险访问者和内部目标两种视角,展示违规访问者IP、类型、资产组、内部目标数、内部目标类型、违规访问策略TOP3及日志数量及时知道内网存在违规的行为;10、支持DNS服务器日志导入,可以接入DNS服务器的日志,安全分析引擎将结合DNS服务器的日志,定位出DNS服务器代理风险外连场景下真实第14页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智源IP,从而有效地进行风险处置闭环;★11、支持SIEM日志关联分析结果的可视化展示。包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等,可提供每一台设备专项分析的页面。如防火墙外部攻击场景分析、VPN账号异常场景分析、Windows服务器主机异常场景分析等,通过设备专项页面对每一台设备安全情况深度专业化分析(投标时须提供产品功能截图并加盖厂商公章);12、支持文件、邮件、勒索、挖矿相关安全事件专项页面展示,且所有专项告警支持直接进行联动处置,联动处置支持自动调用内置处置策略模板,也支持自动化编排的自定义处置流程策略。潜伏威胁探针1、设备网络层吞吐量≥2Gbps,应用层吞吐量:≥650Mbps;配置≥8G内存,≥480GBSSD硬盘,冗余电源,≥6千兆电口+2万兆光口SFP+;产品质保和软件升级3年;2、支持通过规则ID、名称、攻击影响、威胁等级、字符串、正则表达式及匹配方向来自定义web应用检测规则库、自定义IPS规则库、及自定义登录规则库;★3、支持自定义内网服务器IP组、客户端IP组,用于识别资产信息。定义的时间段内不能访问或能访问某服务器(投标时须提供产品功能截图并加盖厂商公章);4、检测内网主机的访问情况是否符合规定,需要人工事先进行梳理好访问关系再进行配置。策略从上到下进行匹配,可以通过右侧置顶功能对策略优先级进行调节;5、支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测;★6、支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等(投标时须提供产品功能截图并加盖厂商公章);7、支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局第15页共4页安顺丰和同创招标服务有限公司,专业·专注·高效·汇智域网模式、自定义模式,适应不同应用场景需求;8、支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测;9、内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库;10、支持传输安全检测日志,包括网络攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志。1、项目建设过程中须根据每所学校实际情况投入相关设备并进行改造,设备技术参数不得低于本表要求,本项目为总价包干,投标单位应充分考虑项目建设需要投入的设备设施、运维保障及人工等完成招标内容所需的一切费用。2、投标人应保障所建设的项目网络安全及项目内设备设施的正常使用和运行,如出现因网络、设备设施、线路等问题导致的黑客入侵、安全事故等问题由中标单位承担一切责任,采购人有权无条件提前解除合同重新组织招标,追究中标单位责任。3、所有软件设备3年内免费升级更新维护。1、项目建设过程中须根据每所学校实际情况投入相关设备并进行改造,设备技术参数不得低于本表要求,本项目为总价包干,投标单位应充分考虑项目建设需要投入的设备设施、运维保障及人工等完成招标内容所需的一切费用。2、投标人应保障所建设的项目网络安全及项目内设备设施的正常使用和运行,如出现因网络、设备设施、线路等问题导致的黑客入侵、安全事故等问题由中标单位承担一切责任,采购人有权无条件提前解除合同重新组织招标,追究中标单位责任。3、所有软件设备3年内免费升级更新维护。1、项目建设过程中须根据每所学校实际情况投入相关设备并进行改造,设备技术参数不得低于本表要求,本项目为总价包干,投标单位应充分考虑项目建设需要投入的设备设施、运维保障及人工等完成招标内容所需的一切费用。2、投标人应保障所建设的项目网络安全及项目内设备设施的正常使用和运行,如出现因网络、设备设施、线路等问题导致的黑客入侵、安全事故等问题由中标单位承担一切责任,采购人有权无条件提前解除合同重新组织招标,追究中标单位责任。3、所有软件设备3年内免费升级更新维护。七、项目考核办法:服务周期3年,合同一年一签,每年合同到期前由采购单位组织各学校进行问卷调查(考核内容由采购单位进行制定),综合考核项目建设质量和服务质量,考核满意度达到90%以上续签第二年合同,如考核不达标,采购人有权终止合同并对后续服务进行重新采购,合同期最长三年为止。八、体现满足采购需求、质量和服务相等的采购项目实质性要求本章内容为实质性要求,供应商在其提供的“投标文件”中应全部体现、满足,并且不能低于所规定的要求。第16页共4页
投标 / 标书制作要点(原创)
本网络涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
