网络安全等级保护招标预告(宣恩县财政局2023)
宣恩县财政局网络安全等级保护采购项目征求意见公告
一、项目名称及采购编号、政府采购计划备案号
(一)采购编号:ESXE-202308ZC-001
(二)项目名称:宣恩县财政局网络安全等级保护采购项目
(三)政府采购计划备案号:422825-2023-00978
二、项目内容
(一)项目基本情况:
详见附件
(二)采购内容及要求:
详见附件
(三)项目预算:118万元,预算控制最高价:118万元。
三、征求意见截止日期
从2023年08月04日至2023年08月08日
四、征求意见的提交方式
加盖公章并发送扫描件至邮箱:xezfcgzx@163.com
五、采购文件或采购需求
详见附件
六、本项目采购人或采购代理机构的情况
采购人:宣恩县财政局
地址:宣恩县珠山镇民族路22号
联系人姓名:黄涛
联系电话:18607264996
采购代理机构:宣恩县政府采购中心
地址:宣恩县市民之家6楼
项目联系人:黄涛
联系电话:18607264996
相关下载
评分标准0803.docx评分标准0803.docx
宣恩财政局等保招标需求0803.docx宣恩财政局等保招标需求0803.docx
相关合同
商务、技术、价格评审内容及标准序号评议内容分值检查标准1价格评议价格分30.0磋商小组只对资格和符合性检查合格的响应文件进行价格评议,报价分采用低价优先法计算,即满足磋商文件要求且最后报价最低(因落实政府采购政策进行价格调整的,以调整后的价格计算评审基准价和最后磋商报价)为评审基准价,其价格分为满分。其他供应商的价格分按照下列公式计算:磋商报价得分=(评审基准价/投标报价)×30。2技术评议(50分)(1)防病毒1.0所投下一代防火墙产品支持勒索病毒检测与防御功能,需提供产品功能截图证明,并提供***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“勒索防护”的证书或检测报告证明功能有效性。满足得1分,否则不得分。2技术评议(50分)(2)云蜜罐1.0所投下一代防火墙产品支持主动诱捕功能,通过伪装业务诱捕内外网的攻击行为,并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP。需提供产品功能截图证明,并提供***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“云蜜罐”的证书或检测报告证明功能有效性。满足得1分,否则不得分。2技术评议(50分)(3)下一代防火墙产品厂商资质11.0所投下一代防火墙产品的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务资质(一级),提供有效证书并加盖生产厂商公章。满足得1分,否则不得分。2技术评议(50分)(4)下一代防火墙产品厂商资质22.0所投下一代防火墙的生产厂商为国家信息安全漏洞共享平台CNVD既是用户组成员也是技术组成员,提供CNVD官网截图证明并加盖生产厂商公章。满足得2分,否则不得分。2技术评议(50分)(5)威胁情报1.0所投WEB应用防火墙产品具备勒索软件通信防护功能,提供具备CNAS(中国合格评定国家认可委员会)资质的检测机构关于“勒索软件通信防护”产品功能检测报告。满足得1分,否则不得分。2技术评议(50分)(6)web应用防火墙产品厂商资质22.0所投web应用防火墙产品的生产厂商为国家信息安全漏洞共享平台CNVD既是用户组成员也是技术组成员,提供CNVD官网截图证明并加盖生产厂商公章。全部满足得2分;否则不得分。2技术评议(50分)(7)智能文件检测2.0所投高级流量检测分析设备采用多并发沙箱检测技术,集成主流的操作系统winXP、win7、win10、linux等多种检测环境,结合平台内置反病毒引擎和静态分析技术对恶意特征文件、文件漏洞、未知威胁等深度关联分析实现文件智能检测,提供第三方权威机构关于“沙箱智能检测文件”的证明材料并加盖公章.满足得2分,否则不得分。2技术评议(50分)(8)动态沙箱检测2.0所投高级流量检测分析设备支持沙箱逃逸检测,当恶意文件进行逃逸尝试,在沙箱报告中进行体现,提供第三方权威机构关于“沙箱虚拟机的逃逸检测”的证明材料并加盖公章。满足得2分,否则不得分。2技术评议(50分)(9)产品排查2.0所投高级流量检测分析设备内置的排错平台可对系统进行深度配置和排错,支持一键检测故障、配置核对、表分区检查、表检测、信息收集等功能。提供产品界面配置截图证明并加盖公章,满足得2分,否则不得分。2技术评议(50分)(10)高级流量检测分析设备产品资质1.0所投高级流量检测分析设备具备***发布的销售许可证,且必须是APT安全监测类。满足得1分,否则不得分。2技术评议(50分)(11)高级流量检测分析设备制造厂商资质2.0所投高级流量检测分析设备制造厂商具有中国信息安全评测中心颁发的国家信息安全漏洞库(CNNVD)一级技术支撑单位证书,提供有效证书并加盖公章;满足得2分;否则不得分。2技术评议(50分)(12)终端安全防护产品的检测引擎产品资质2.0所投终端安全防护产品的检测引擎获得赛可达实验室优秀产品奖SKDAWARDS并且需具备***颁发的《计算机信息系统安全专用产品销售许可证》虚拟化安全防护产品(增强级)资质证书,提供相关有效证书并加盖生产厂商公章。满足得2分,否则不得分。2技术评议(50分)(13)运维审计设备产品资质3.0所投运维审计设备获得由国家信息安全漏洞库颁发的《国家信息安全漏洞库兼容性资质证书》,提供有效证书并加盖生产厂商公章;满足得3分,否则不得分。2技术评议(50分)(14)数据库审计设备部署要求2.0所投数据库审计设备可在云环境操作系统中安装软件代理,提供***或国家保密科技测评中心关于“在云环境操作系统中安装数据库审计软件代理”的检测报告;满足得2分,否则不得分。2技术评议(50分)(15)数据库审计功能2.0所投数据库审计产品审计信息能够记录执行时长,影响行数、执行结果描述与返回结果集,提供***或国家保密科技测评中心关于“能够记录执行时长,影响行数、执行结果描述与返回结果集”检测报告并加盖公章;满足得2分,否则不得分。2技术评议(50分)(16)数据库审计设备安全审计13.0所投数据库审计设备具有内置规则,规则类型有sql注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警;提供***或国家保密科技测评中心关于“sql注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警”的检测报告并加盖公章;满足得3分,否则不得分。2技术评议(50分)(17)数据库审计设备安全审计22.0所投数据库审计设备支持内置安全规则单独升级;提供***或国家保密科技测评中心关于“内置安全规则单独升级”的检测报告并加盖公章,满足得2分,否则不得分。2技术评议(50分)(18)数据库审计三层关联3.0所投数据库审计设备可提供客户端访问Web服务器的URL和应用服务器访问数据库的SQL语句关联功能,提供***或国家保密科技测评中心关于“可提供客户端访问Web服务器的URL和应用服务器访问数据库的SQL语句关联功能”的检测报告并加盖公章。满足得3分,否则不得分。2技术评议(50分)(19)数据库审计agent管理3.0所投数据库审计设备可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上线阈值,超阈值时Agent将自动停止转发数据,提供***或国家保密科技测评中心关于“可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上线阈值,超阈值时Agent将自动停止转发数据”的检测报告并加盖公章。满足得3分,否则不得分。2技术评议(50分)(20)数据库审计产品资质1.0所投数据库审计设备同时具备《计算机信息系统安全专用产品销售许可证》和产品信息安全漏洞库兼容性资质证书。同时提供2个证书得1分,否则不得分。2技术评议(50分)(21)主机性能监控3.0所投日志审计产品支持主机性能监控:通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息,提供***关于“主机性能监控”的检测报告并加盖公章;满足得3分;否则不得分。2技术评议(50分)(22)日志分析3.0所投日志审计设备三维关联分析;支持通过资产、安全知识库、弱点库三个维度分析事件是否存在威胁,并形成关联事件。提供***关于“三维关联分析”的检测报告并加盖公章,满足得3分,否则不得分。2技术评议(50分)(23)资产拓扑管理3.0所投日志审计产品支持资产拓扑管理:支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息;提供***关于“资产拓扑管理”的检测报告并加盖公章;满足得3分;否则不得分。2技术评议(50分)(24)日志审计产品制造商厂商资质3.0所投日志审计产品制造商具有中国信息安全评测中心颁发的国家信息安全漏洞库(CNNVD)《漏洞信息共享合作单位》证书,提供有效证书并加盖生产厂商公章;满足得3分,否则不得分。3商务评议(20分)(1)项目方案6.0根据项目的特点和招标文件要求,拟定项目方案,内容包含但不限于:①项目网络拓补结构图②项目实施方案③项目风险分析及应对措施④项目售后服务方案。项目方案合理、准确,完全符合招标文件要求和项目实际需求,得6分;较合理、准确,基本符合招标文件要求,得4分;不满足、缺项、未提供者,该项不得分。此项最高得6分。3商务评议(20分)(2)项目团队成员6.0拟派本项目的项目组成员具有国家计算机技术与软件专业技术资格中级职称及以上证书,每提供一个得3分,同一人具备多种证书不重复计分,此项最高得6分。注:提供相关证书和投标日前近8个月任意1个月社保证明并加盖投标人公章。3商务评议(20分)(3)生产厂商实力4.0要求投标人所投安全产品(下一代防火墙、WEB应用防火墙、高级流量检测分析设备、终端安全防护软件、运维审计设备、数据库审计设备、日志审计设备、上网行为管理)的生产厂家全部具有中国信息安全测评中心颁发的信息安全服务资质,全部提供的得4分(提供证明材料并加盖生产厂商公章),缺项不得分。3商务评议(20分)(4)售后服务4.0提供下一代防火墙、WEB应用防火墙、高级流量检测分析设备、终端安全防护软件、运维审计设备、数据库审计设备、日志审计设备、上网行为管理、精密空调共9项产品原厂三年售后服务承诺函原件并加盖生产厂商公章,全部提供的得4分,缺项不得分。一、项目基本情况1.项目名称:宣恩县财政局网络安全等级保护采购项目2.政府采购计划编号:422825-2023-009783.采购预算:118万最高限价:118万4.采购方式:竞争性磋商为落实国家及上级主管部门对信息安全的相关要求与精神,整体提升宣恩县财政局信息化安全防护水平,参照《GBT22239-2019网络安全等级保护基本要求》、《GB/T25070-2019网络安全等级保护设计技术要求》、《GB/T28448-2019网络安全等级保护测评要求》以及其它网络安全等级别保护相关标准,按照等保测评公司对宣恩县财政局相关信息系统提出的建设整改建议和系统整改方案落实整改,对所采购的安全设备与系统进行集成、调试、整合,提高信息系统安全防护水平,进一步保障业务安全运行,满足等级保护2.0新标准要求。二、供应商资格要求1、应具备《政府采购法》第二十二条的规定,即:(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;(6)法律、行政法规规定的其他条件。2、应未被“信用中国”网(www.creditchina.gov.cn)、“中国政府采购网”(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单”;3、单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的政府采购活动。4、为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的,不得再参加本项目的其他招标采购活动。5、未被列入失信被执行人、重大税收违法案件当事人名单,未被列入政府采购严重违法失信行为记录名单。6、本项目不接受联合体形式的投标;7、落实政府采购政策:本项目为非专门面向中小企业的项目,对符合《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定的小微企业报价给予20%的扣除,用扣除后的价格参加评审。三、采购清单序号名称数量/单位备注1下一代防火墙2 台2WEB 应用防火墙1台3高级流量检测分析设备1台4终端安全防护软件1套5运维审计设备1台6数据库审计设备1台7日志审计设备1台8上网行为管理1台9精密空调1台核心产品10UPS 电池64只11机房设备运维技术服务1项1人3年驻现场运维服务四、技术要求说明:★号项作为实质性要求,不响应或出现负偏离视为无效响应处理,标注有“△”号的条款,为评审内容。4.1、下一代防火墙(核心产品)序号指标项技术指标要求技术响应△号项评议序号1规格要求性能参数:网络层吞吐量≥4G,应用层吞吐量≥1G,IPS吞吐量≥300M,防病毒吞吐量≥400M,全威胁吞吐量≥200M,并发连接数≥100万,HTTP新建连接数≥2万, SSL VPN最大理论加密流量≥160M,IPSec最大隧道数≥1000,IPSec VPN吞吐量≥100M。硬件参数:规格:1U,内存大小≥4G,硬盘容量:≥64G minisata SSD,电源:单电源,接口:≥6千兆电口,≥2千兆光口SFP。2工作模式产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。2工作模式产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。3路由特性产品支持静态路由、策略路由和多播路由协议。3路由特性产品支持BGP、RIP、OSPF等动态路由协议。4NAT功能产品支持多对一、一对多和一对一等多种地址转换方式。4NAT功能产品支持NAT穿透技术ALG,支持FTP、TFTP、SQLNET、PPTP、RTSP、SIP、H.323等协议。5VPN功能产品支持IPsec VPN和SSL VPN功能。5VPN功能产品支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换。6访问控制产品支持基于网络区域、网络对象、MAC地址、服务、应用等维度进行访问控制策略设置。7应用控制产品支持应用管控功能,应用特征识别库数量大于9160种。8DDoS防护产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型。9防病毒产品支持对SMTP、HTTP、FTP、SMB、POP3、HTTPS、IMAP等协议进行病毒防御。9防病毒产品支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。9防病毒△产品支持勒索病毒检测与防御功能,需提供产品功能截图证明,并提供***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“勒索防护”的证书或检测报告证明功能有效性。技术评议第1项△10入侵防御产品内置不低于10800种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。10入侵防御产品支持僵尸主机检测功能,产品内置僵尸网路特征库超过128万种,可识别主机的异常外联行为。11Web安全防护产品内置超过4580种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。11Web安全防护产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。11Web安全防护产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。12蜜罐联动△产品支持主动诱捕功能,通过伪装业务诱捕内外网的攻击行为,并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP。需提供产品功能截图证明,并提供***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“云蜜罐”的证书或检测报告证明功能有效性。技术评议第2项△13终端安全软件联动产品支持与终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理。14策略生命周期管理产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。15双机部署产品支持A|A、A|S两种双机模式部署。16管理方式产品支持Web管理、串口管理、SSH管理等多种不同方式。17管理员账号权限管控产品支持管理员三权分立功能,根据管理员权限分为安全管理员、安全审计员、系统管理员三种角色。18双因素认证产品支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品管理界面。19产品资质要求所投产品具备IT产品信息安全认证证书EAL4增强级,提供有效证书复印件20厂商资质△下一代防火墙的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务资质(一级),提供有效证书并加盖生产厂商公章。技术评议第3项△20厂商资质△下一代防火墙的生产厂商为国家信息安全漏洞共享平台CNVD既是用户组成员也是技术组成员,提供CNVD官网截图证明并加盖生产厂商公章。技术评议第4项△4.2、WEB应用防火墙序号指标项技术指标要求技术响应△号评分项序号1硬件要求★规格:1U,内存大小≥4G,硬盘容量:≥64G minisata SSD,电源:单电源,接口:≥6千兆电口,≥2千兆光口SFP。2性能要求网络层吞吐量≥4G,应用层吞吐量≥1G,IPS吞吐量≥300M,防病毒吞吐量≥400M,全威胁吞吐量≥200M,并发连接数≥100万,HTTP新建连接数≥2万3部署方式支持虚拟网线部署、透明部署、路由部署、旁路镜像等多种部署方式,适应复杂使用环境的接入要求。4IPv6要求支持IPv4/IPv6双栈工作模式。4IPv6要求支持IPv6环境的黑白名单配置。4IPv6要求支持IPv6环境的安全策略设置,实现Web应用防护等安全功能。5协议解析支持HTTP、HTTPS协议流量检测。5协议解析支持XML、JSON格式解析。5协议解析支持伪静态解析。5协议解析支持通过X-Forwarded-For、Cdn-Src-Ip、Clientip三种方式识别访问的源IP、并用于日志记录和联动封锁。6HTTP异常检测支持识别HTTP异常,包含HTTP方法过滤、HTTP头部字段Referer、User-Agent等注入检测、Host检测、URL溢出检测、POST实体溢出检测、HTTP头部溢出检测、range字段防护、multipart头部字段异常检测。7Web应用防护 支持超过6200种防护规则。其中Web应用防护规则超过4900种,Web应用漏洞攻击防护规则超过1300种。(需提供产品功能截图证明)7Web应用防护 支持防护SQL注入、XSS攻击、网页木马、网站扫描、Webshell、跨站请求伪造(CSRF)、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web漏洞攻击等。7Web应用防护 支持Cookie攻击防护,支持检测到篡改时将Cookie替换为*,支持自定义需要防护的Cookie属性范围,包括防护所有Cookie属性、防护指定Cookie属性、不防护指定Cookie属性。(需提供产品功能截图证明)7Web应用防护 支持自定义Web应用防护规则,通过基于正则表达式自定义规则匹配方向、动作、字符串、危险等级、动作、攻击影响、描述等。8机器人流量防护支持自定义开关获取访问者设备指纹信息。8机器人流量防护支持自定义BOT防护排除功能,支持通过IP地址白名单、User-Agent、URL前缀的方式排除。9业务学习支持业务模型学习监督功能,通过智能分析引擎对业务流量进行分析学习,建立用户业务特征模型,解决因WEB应用中因代码不规范和安全检测功能冲突导致的业务误判问题。9业务学习支持参数防护,支持主动防护,学习访问HTTP的请求参数,总结出参数的路径、变量名、变量类型、长度范围、支持自定义参数防护。10威胁情报△具备勒索软件通信防护功能,提供具备 CNAS(中国合格评定国家认可委员会)资质的检测机构关于“勒索软件通信防护”产品功能检测报告。技术评议第5项△11防扫描和数据防泄漏支持漏洞防扫描,包括404页面检测、WAF规则拦截频率检测、目录访问频率检测、使用不常见的HTTP请求方法、匹配强弱规则扫描、敏感文件扫描等扫描行为特征,支持自定义封锁扫描IP封锁时间、支持隐藏服务器信息。11防扫描和数据防泄漏支持数据泄密防护,支持敏感信息自定义命中次数统计方式,支持自定义文件下载类型过滤;支持检测到敏感数据泄露时短信告警,支持自定义数据泄密规则库。12口令防护支持WEB弱口令检测、WEB登录明文传输检测、WEB口令爆破防护。 12口令防护支持识别和拦截中低频、分布式等高级WEB口令爆破攻击方式。13脆弱性识别支持通过被动扫描功能,业务系统进行黑链检测、Webshell检测、漏洞风险检测、配置风险检测、弱口令账户检测。14界面展示支持针对业务风险汇总,支持展示业务安全状态分布,包括已失陷业务、正在遭受攻击的业务、存在漏洞但暂时未被攻击的业务,以及最近7天内的漏洞风险分布情况。14界面展示支持对业务详情进行展示,包括业务存在关键的风险,可以提供具体的攻击链过程并对攻击进行举证。 14界面展示支持针对业务攻击事件汇总,展示攻击事件类型TOP5及当前业务命中的全网实时热点事件,支持通过地图区域颜色深浅展示攻击者的分布及数量,展示攻击次数排名TOP5的国家/地区。 14界面展示支持对检测到的攻击行为按照IP地址的地理位置信息进行威胁信息动态投屏展示,实时监测和展示最新的攻击威胁信息。15策略模板支持以安全策略模板方式快速部署安全策略,安全策略模板支持默认模板和自定义模板等多种格式。 16智能联动支持与安全态势感知产品实现联动,Web应用防火墙支持以专属方式对接同品牌态势感知系统,供态势感知系统进行深度关联分析。 17厂商资质△web应用防火墙产品的生产厂商为国家信息安全漏洞共享平台CNVD既是用户组成员也是技术组成员,提供CNVD官网截图证明并加盖生产厂商公章。技术评议第6项△4.3、高级流量检测分析设备序号指标项技术指标要求技术响应△号评分项序号1硬件规格★标准1U标准机架式设备,软硬一体化交付,硬盘≥2T,内存≥8G,接口类型:千兆电口≥6,网络层吞吐量≥600Mbps;2部署方式支持旁路部署和分布式部署,对探测器可以添加、删除,显示探测器版本、状态和IP,管理中心可实现告警统一管理;可自定义管理中心和探测器之间的数据传输速率、时间、发送目录等参数;3风险数据包支持风险数据包保存功能,以帮助用户还原攻击过程,进行取证和关联分析; 4审计协议支持解析HTTP、FTP、SMTP、POP3、SMB、IMAP、DNS、HTTPS、SMTPS、POP3S、IMAPS、RADIUS、KRB5等协议报文(HTTPS、SMTPS、POP3S、IMAPS加密协议解析需要导入服务器私钥证书),并提供审计协议类型的端口号配置,可根据需要变更端口号;5日志数据管理审计数据保留策略应至少满足天数和百分比两个控制参数,支持web界面可配置,且恢复数据不影响正常的审计功能。对审计日志可自动备份并加密,必须导入设备才能进行恢复查看,并可自动释放磁盘空间。6告警黑白名单过滤支持WEB特征攻击风险白名单配置,白名单颗粒度可达到WEB特征类别、WEB特征规则和HTTP方法7弱口令风险检测支持对HTTP、IMAP、SMTP、POP3、Telnet、FTP等协议的弱口令检测;8暴力破解检测支持自定义启用/禁用暴力破解模型;并支持自定义配置模型统计周期、登录次数、聚合维度、检测机制等参数。9扫描行为检测支持自定义启用/禁用扫描行为模型,并支持自定义配置模型统计周期、访问次数等参数10拒绝服务攻击检测支持自定义启用/禁用拒绝服务攻击模型,并支持自定义配置模型统计周期、单包长度阈值、统计周期内包数量阈值等参数。11WEB攻击检测支持SQL注入、命令注入、跨站脚本、代码注入、协议错误攻击检测;11WEB攻击检测支持通过智能语义分析引擎,对XSS跨站脚本、SQL注入攻击和OGNL注入攻击进行检测;12WEBSHELL检测支持WEBSHELL检测,可检测访问webshell的行为,包含具体对应的URL、返回码、返回数据包内容等,可显示一句话类webshell后门是否植入成功;13动态分析自动关联行为分析的详细展现,包含SQL注入取数据、表单破解、XSS测试、目录穿越读取文件、多人访问Webshell、APT攻击等14智能文件检测△采用多并发沙箱检测技术,集成主流的操作系统winXP、win7、win10、linux等多种检测环境,结合平台内置反病毒引擎和静态分析技术对恶意特征文件、文件漏洞、未知威胁等深度关联分析实现文件智能检测,提供第三方权威机构关于“沙箱智能检测文件”的证明材料并加盖公章技术评议第7项△15动态沙箱检测△支持沙箱逃逸检测,当恶意文件进行逃逸尝试,在沙箱报告中进行体现,提供第三方权威机构关于“沙箱虚拟机的逃逸检测”的证明材料并加盖公章技术评议第8项△16自定义YARA规则设置支持导入自定义YARA规则,可从静态文件和运行内存中检测文件威胁;支持单个规则或多个规则累加告警;支持从规则状态、类型、等级、描述等方面进行自定义配置; 17产品排查△设备内置的排错平台可对系统进行深度配置和排错,支持一键检测故障、配置核对、表分区检查、表检测、信息收集等功能。提供产品界面配置截图证明技术评议第9项△18产品资质△具备***发布的销售许可证,且必须是APT安全监测类技术评议第10项△19厂商资质△所投高级流量检测分析设备制造厂商具有中国信息安全评测中心颁发的国家信息安全漏洞库(CNNVD)一级技术支撑单位证书,提供有效证书并加盖公章技术评议第11项△4.4、终端安全防护软件序号指标项技术指标要求技术响应△号评分项序号1产品形态产品是软件形态,包含管理平台和终端Agent 软件;最大支持管控EDR客户端数量:纯内网场景或者2000点以上;本次提供授权数:服务器端授权数:10 个、PC 端授权数:150 个;2简化终端管理支持自动收集终端资产状况,包括:主机名、在线/离线状态、IPv4地址、MAC 地址、操作系统、终端 Agent 版本、病毒库版本、最近 登录时间、最近登录的用户名3全网风险可视支持热点安全事件动态更新和展示及全网终端已发生的热点安全事件及其数量;4安全策略一体化支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、WebShell 检测的检测 和威胁处置方式、暴力破解的威胁处置方式和 Windows 系统下信任 区文件目录配置;5暴力破解检测统计单个攻击源及分布式攻击源的暴力破解检测,支持按照RDP、SMB和SSH类型进行封堵并自定义爆破阈值,可对封停时间进行自设置6Windows终端合规检查一键式操作对指定终端/终端组进行合规性检查,包括身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范,对不合规的检查项提供设置建议,并可视化展示终端的基线合规检查结果7产品联动支持与同品牌防火墙、上网行为管理进行联动,实现端网安全联动; 8终端配置管理支持全网视角的终端资产统一清点,便于帮助用户快速发现风险面。清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示。9威胁防御基于勒索病毒攻击过程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御(需提供产品截图证明 )10威胁防御支持windows服务器RDP远程登录保护,可开启RDP远程登录二次认证,以防止黑客对服务器的入侵 11威胁防御支持对Windows停更的系统提供专项防护,包括0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能; 12网端响应支持基于威胁情报的病毒文件哈希值、行为、域名、网络连接等各项终端系统层、应用层行为数据在全网终端发起搜索,挖掘潜伏攻击,快速定位出全网终端感染该威胁的情况13产品资质△终端安全防护产品的检测引擎获得赛可达实验室优秀产品奖SKD AWARDS并且需具备***颁发的《计算机信息系统安全专用产品销售许可证》虚拟化安全防护产品(增强级)资质证书,提供相关有效证书并加盖生产厂商公章。技术评议第12项△4.5、运维审计设备序号指标项技术指标要求技术响应△号评分项序号1硬件规格★标准1U硬件设备,标配≥6个千兆电口,硬盘≥1T,单电源;2性能要求提供≥100个资产的管理授权,最大并发字符连接数≥100个,最大并发图形连接数≥20个,运维用户无限制;实现对网络设备、安全设备、物理机、虚拟机、数据库等远程运维权限管理;3部署要求采用旁路部署方式,不影响业务环境;支持HA主备模式;支持集群部署模式;多台堡垒机异地备份部署,每台设备都能提供运维和审计服务,配置数据自动同步;4用户管理支持按部门组织架构(至少5个层级的部门)管理用户数据、资产数据、授权数据、审计数据,且数据相互隔离;可按部门层级分别设定各部门不同权限的管理员,如部门内的运维管理员、审计管理员、系统管理员等;(提供产品界面截图证明)5身份认证产品内置VPN模块,无需与其他VPN设备联动,实现运维入口安全接入5身份认证支持手机APP动态口令认证方式登录堡垒机,新用户首次登录后需强制绑定APP动态口令;支持AD、LDAP、RADIUS、吉大正元、北京CA认证系统联动登录堡垒机,支持自动同步AD/LDAP用户5身份认证基于不同的用户设置不同的双因子认证模式,如user1用动态令牌、user2用USBkey、user3手机APP动态口令认证5身份认证支持基于国密算法的动态令牌进行双因子认证; 5身份认证支持采用国密加密算法进行核心敏感数据加密存储;6运维协议支持常用的运维协议:SSH、TELNET、RDP、VNC、FTP、SFTP、rlogin;可通过应用发布的方式进行协议扩展,如数据库Oracle、MSSQL、MySQL、VMware vSphere Client、浏览器等客户端工具;6运维协议标准支持DB2、oracle、mysql、sqlserver、PG、人大金仓、达梦数据库的协议运维代理,可实现自动登录,自动登录可直接调用本地windows系统的数据库客户端工具(包括ssms、sqlwb、workbench、mysql、DbVisualizer、plsql、sqlplus、toad、dbcmd、Quest Central、pgadmin3、psql、ksql、Isql、DIsql、DMmanger等),无需应用发布前置机7应用发布IE/Chrom代填应用发布:HTTP/HTTPS协议的web设备,且可以直接代填账号和密码;支持设置共享账户,用于不同主机拥有相同账户名及密码的场景(提供产品界面截图证明)8自动改密支持完善的自动改密安全保护机制,包括:改密前备份、备份失败不改密、密码恢复、手工验证密码、调试改密等;支持邮件、FTP、SFTP等发送方式,改密后的密码可支持加密分段发送;支持对进行中任务实时停止; 9运维方式支持H5运维方式:支持ssh、telnet、rlogin、rdp、vnc协议的H5运维,无需本地运维客户端工具;H5运维方式下,可支持RDP/SSH在线文件传输,无需借助第三方客户端工具,通过web页面即可;9运维方式可以使用SSH-agent-forwarding登录到ssh服务器,用于登录堡垒机和登录ssh主机使用相同私钥的场景;10二次审核支持对重要命令进行审核:运维人员执行命令后,需等到管理员审批通过后才可执行成功可选择性设置自定义时间内未审批,对命令自动放行;执行命令的运维人员在运维待审批命令时,可选择终止此命令11日志统计支持对运维操作会话的在线监控、实时阻断;支持录像回放、支持记录起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容(如对文件的上传、下载、删除、修改等操作等)的详细行为日志;12系统管理提供用户、资产、授权的增删改查等API接口,允许第三方平台调用堡垒机的API接口;提供排错工具:ping、TCP端口检测、UDP端口检测、路由跟踪等;支持对登录堡垒机的来源IP进行限制;13产品资质△所投运维审计设备获得由国家信息安全漏洞库颁发的《国家信息安全漏洞库兼容性资质证书》,提供有效证书并加盖生产厂商公章技术评议第13项△4.6、数据库审计设备序号指标项技术指标要求技术响应△号评分项序号1硬件规格★标准1U硬件设备,单电源,内存≥8G,硬盘≥1T;标配1管理口+1HA口+4审计口(4个千兆电)2性能要求总网络吞吐量≥500Mbps,双向审计最大数据库流量≥100Mbps,峰值事务处理能力TPS≥6000条/秒,日志数量存储≥10亿条,数据库实例授权许可数量4个; 3部署要求△可在云环境操作系统中安装软件代理,提供***或国家保密科技测评中心关于“在云环境操作系统中安装数据库审计软件代理”的检测报告技术评议第14项△4对接功能支持和ES平台对接,将审计日志和告警日志存储在ES系统中,并支持通过页面查询日志; 5协议支持支持Oracle、PostgreSQL、SQL Server、DB2、Informix、Sybase、MySQL、MariaDB、Sybase IQ等主流数据库的审计;支持GuassDB、Teradata、人大金仓(Kingbase)、达梦(DM)、南大通用数据库(Gbase)、Oscar、K-DB等国产数据库的审计;6审计功能△审计信息能够记录执行时长,影响行数、执行结果描述与返回结果集,提供***或国家保密科技测评中心关于“能够记录执行时长,影响行数、执行结果描述与返回结果集”检测报告并加盖公章技术评议第15项△7审计信息具有内置规则,规则类型有sql注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警;提供国家权威检测机构关于“sql注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警”的检测报告并加盖公章8安全审计△具有内置规则,规则类型有sql注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警;提供***或国家保密科技测评中心关于“sql注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警”的检测报告并加盖公章技术评议第16项△8安全审计△支持内置安全规则单独升级;提供国家权威检测机构关于“内置安全规则单独升级”的检测报告并加盖公章技术评议第17项△9审计查询支持基于数据库访问日期、时间、源/目的IP、来源、数据库名、数据库表名、字段值、数据库登录账号、SQL关键词、数据库返回码、SQL响应时间、数据库操作类型、影响行数等条件的审计查询;9审计查询内置运维终端,可实现日志查看、设备状态检查、执行SQL语句、执行常用命令、特权运维等能力10统计报表系统内置多种报表模板库,报表不少于20种;报表支持严格按照塞班斯(SOX)法案、等级保护标准要求生成多维度综合报告;10统计报表支持性能分析,准确提炼出SQL语句执行频率和执行时间异常的报表;支持HTML、PDF、PNG、Word等格式的报表导出;11模型分析可依据客户端工具名、数据库用户名、客户端IP、操作系统用户名、客户端主机名、数据库名、操作类型、服务器IP等配置行为模型,并可查看相应告警日志12三层关联△可提供客户端访问Web服务器的URL和应用服务器访问数据库的SQL语句关联功能,提供***或国家保密科技测评中心关于“可提供客户端访问Web服务器的URL和应用服务器访问数据库的SQL语句关联功能”的检测报告并加盖公章技术评议第18项△13系统管理支持系统资源使用率超阈值、agent状态异常、长时间无审计日志时触发系统告警,且告警支持通过页面、SYSLOG、邮件、短信、钉钉方式输出;14Agent管理△可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上线阈值,超阈值时Agent将自动停止转发数据,提供***或国家保密科技测评中心关于“可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上线阈值,超阈值时Agent将自动停止转发数据”的检测报告并加盖公章技术评议第19项△15产品资质同时具备《计算机信息系统安全专用产品销售许可证》和产品信息安全漏洞库兼容性资质证书技术评议第20项△4.7、日志审计设备序号指标项技术指标要求技术响应△号评分项序号1硬件规格★标准2U硬件设备,标配≥6个千兆电口(1管理口+1HA口+4审计口)内存:≥8GB;硬盘: 1TB硬盘,双电源 2性能要求提供≥80个日志源的审计授权,平均日志处理能力≥5000EPS, 可收集来自网络设备、安全设备、应用系统、操作系统等类型日志,并进行集中解析、存储与分析;3部署要求支持分布式部署,支持页面一键添加子节点,自动进行绑定添加,采集器可以选择同步日志范围,按需转发数据4日志收集可通过接收协议限制日志接收速率,包括Http接收、syslog接收、SNMPtrap接收、TCP接收、WMI接收、aliyun接收4日志收集支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等, 支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等4日志收集支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备;5主机性能监控△主机性能监控:通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息,提供***关于“主机性能监控”的检测报告并加盖公章技术评议第21项△6日志分析支持对收集到的重复日志进行自动聚合归并,减少日志量;可以通过自定义配置过滤掉用户不关心的日志;6日志分析内置5000+解析规则,支持对收集的5000+设备类型日志进行解析(标准化、归一化),解析维度多达200+,解析规则可以根据客户要求定制扩展;解析后日志支持基于跨设备的多事件关联分析能力6日志分析内置设备异常、漏洞利用、横向渗透、权限提升、命令执行、可疑行为6大类50+子类的安全分析场景;6日志分析△三维关联分析;支持通过资产、安全知识库、弱点库三个维度分析事件是否存在威胁,并形成关联事件。提供***关于“三维关联分析”的检测报告并加盖公章技术评议第22项△7扩展功能采用解决方案包上传对产品进行功能扩展,无需要代码开发;7扩展功能支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能,Kafka收发支持SSL加密8资产拓扑管理△资产拓扑管理:支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息;提供***关于“资产拓扑管理”的检测报告并加盖公章技术评议第23项△9综合报表及查询针对SOX、ISO27001、WEB安全,内置解决方案包,内置完善的等级保护合规报表;10用户管理用户支持双因子认证登录,双因子认证令牌支持绑定至具体用户;提供一键式故障排除功能;11厂商资质△所投日志审计产品制造商具有中国信息安全评测中心颁发的国家信息安全漏洞库(CNNVD)《漏洞信息共享合作单位》证书,提供有效证书并加盖生产厂商公章技术评议第24项△4.8、上网行为管理序号指标项技术指标要求技术响应△号评分项序号1硬件规格1U软硬一体产品,网络吞吐量≥2 Gbps;最大并发连接数≥200万;硬盘≥1TB;千兆电口≥10个,千兆Combo口≥4个。2部署模式支持网桥模式,以透明方式串接在网络中;支持电口Bypass;部署模式切换无需重启设备3应用识别应用特征不少于7000个,移动应用不少于2400个3应用识别支持自定义应用,包括但不限于数据包方向、协议、端口、IP地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名。4应用过滤支持邮件控制,支持基于发件人黑白名单、收件人黑白名单、标题及内容关键字、附件名关键字、邮件大小、附件个数进行行为过滤。4应用过滤支持针对搜索引擎、HTTP、网页内容进行关键字过滤并实时生成日志记录,日志级别包括但不少于紧急、告警、严重、通知、信息、调试、不记录等,方便管理员快速区分用户上网行为属性和定位日志级别。5网页访问控制支持自定义URL过滤,包括恶意URL白名单、恶意URL黑名单、URL白名单等,并支持URL的模糊匹配。以上参数提供Web配置界面截图5网页访问控制支持基于DNS前置技术实现在DNS解析阶段针对HTTP和HTTPS域名进行过滤,防止HTTPS域名过滤逃逸情况。6用户管理用户分组支持树形结构,树的深度最多支持8层7用户认证支持针对不同的认证方式配置独立的强制重新认证间隔和认证无感知间隔8流量控制支持基于线路和多层通道嵌套的带宽管理和流量控制功能,提供至少四层管道嵌套;支持基于地址、用户、服务、应用、时间、终端型号、VLAN、DSCP等匹配条件进行流量控制;并支持配置保障带宽、最大带宽、每IP带宽、每用户带宽、带宽优先级等QoS动作。9共享接入管理支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断;检测方式包括但不限于时间戳、UA识别、应用特征、Flash Cookie、微信长连接等。10产品资质具备***颁发的《计算机信息系统安全专用产品销售许可证》4.9、精密空调指标项技术指标要求精密空调技术指标1、空调主要参数要求:精密空调的制冷量≥12.5kW,显冷量≥11.3kW,风量≥3500m³/h,加热量≥2kW,加湿量≥2kg/h,以上参数提供原厂彩页证明。2、温度精度:17℃-28℃±1℃;湿度精度:40%-60%±5%;温湿度波动超限发出报警信号。3、 实现故障诊断,告警记录功能,具有自动保护,自动恢复,自动重启动等功能。4、 机房空调具有过欠压保护、频率保护等电源保护功能,当空调机组的输入电源因故障恢复正常后,空调机组应能自动启动。5、 机房专用空调制冷系统必须采用R410A环保制冷剂。6、 制冷系统须配置电子膨胀阀,调节速度快、范围大、精度高。7、 机房空调室内机须采用EC风机,可通过控制面板调整风机转速,风机的电机和风扇数量一致。 8、 压缩机选用高能效比的涡旋式压缩机,压缩机需安装在室内机内部,以确保制冷系统运行稳定和方便维护。9、 须采用电极式加湿器,加湿器具有对水垢自动冲洗功能,延长维护时间间隔,并且加湿器具有手动冲洗功能,方便维护。10、 标配RS485接口,可进行远程监控,实现远程开关机、状态查看、参数设置、告警查看等功能。11、精密空调标准配置漏水报警功能,在发生漏水时发出报警。12、室内空调机组必须全正面维护,机组可靠墙安装。4.10、UPS电池指标项技术指标要求UPS 电池技术指标1、采用免维护蓄电池,额定电压:12V;容量:100AH ;数量:64只,单只蓄电池重量应≥29kg。全密封免费换,不需定期补液维护,浮充充电电压:13.5V--13.8V,均充充电电压:13.8V--14.1V。2、安全可靠性高:采用全自动安全阀,具有自动开启和自动关闭的功能,开阀压力:16.70-16.90kPa,闭阀压力:15.40-15.50kPa。3、防酸雾及防爆性能:全密闭蓄电池在正常浮充下不会有电解液及酸雾排出,充电过程中遇明火,内部应不引燃及引爆。4、耐过充电能力:完全充电后的电池以 0.3I。连续充电160h,外观应无明显变形及渗液.5、使用寿命长:在20℃环境下,电池浮充寿命可达8~10年。6、在(25士5)℃环境中,以(2.45士0.1)V/单体的恒定电压(不限流)连续充电168h,应满足27CC;每 24h 的电流增长率:43.42%。7、端电压均衡性:开路,最高与最低差值应≤43mV,放电,端电压差≤0. 25V,浮充电压,进入浮充状态 24h后端电压差≤ 90mV。8、电池间连接电压:应满足5.5I10。放电条件下,△U应≤5mV。9、过度放电:30天过度放电结束后,容量恢复值应)90%,恒压充电 24h 的再充电能力因素应≥97.5%。10、容量一致性:同组蓄电池lOh率容量试验时,最大实际容量与最小实际容量差值应≤3%。 4.11、机房设备运维技术服务供应商提供一名工程师三年驻现场运维,驻现场运维人员不得中途变更,若因不可抗力因素,确需更换人员,至少提前7天以书面形式通知采购人,并将拟更换的人员个人资料一并上报,经采购人面试合格、书面同意后方可更换。驻场人员考勤按照派驻单位考勤管理规定执行。五、商务要求序号商务条款内容1服务期合同签订后,具备实施条件,30天内完成2服务地点甲方指定地点3报价要求△投标人的报价应包含为完成招标文件提出的设备采购、运输、安装、软件开发、集成、调试、报检以及售后服务等全部相关工作所有可能发生的费用,即所需的一切人工、物耗、工具、设备、用水、用电、保险和调研、咨询、测试、验收、评审、培训、税金等所有可能发生的一切费用,即投标总价为“交钥匙”价。对在合同实施过程中可能发生的其他费用(如:增加耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。本文件所要求内容应视为保证系统运行所需最低要求,如有遗漏,投标人应予补充,否则,将不予以付款。对本文件未列明,而投标人认为必须的费用也需列入投标总报价。在合同实施时,采购人将不予支付中标人没有列入项目的费用,并认为此项目的费用已包含在投标总价中。4项目方案△根据项目的特点和招标文件要求,拟定项目方案,内容包含但不限于:①项目网络拓补结构图②项目实施方案③项目风险分析及应对措施④项目售后服务方案。5项目团队成员△拟派本项目的项目组成员需具有国家计算机技术与软件专业技术资格中级职称及以上证书。注:提供相关证书和投标日前近6个月任意1个月社保证明并加盖投标人公章。6生产厂商实力△要求投标人所投安全产品(下一代防火墙、WEB 应用防火墙、高级流量检测分析设备、终端安全防护软件、运维审计设备、数据库审计设备、日志审计设备、上网行为管理)的生产厂家全部具有中国信息安全测评中心颁发的信息安全服务资质。7付款方式设备验收合格,运维人员进场,等保测评工作完成,签订项目质量保修书后按合同金额全额支付。8售后服务△下一代防火墙、WEB 应用防火墙、高级流量检测分析设备、终端安全防护软件、运维审计设备、数据库审计设备、日志审计设备、上网行为管理、精密空调提供原厂质保三年,UPS电池提供原厂质保一年;★供应商提供一名工程师(需具备国家计算机技术与软件专业技术资格中级职称及以上职称)三年驻现场运维服务,并出具现场运维服务承诺书加盖公章。9其他要求投标文件逐页有连续页码,有详细目录,目录与有关材料装订顺序对应清晰,查阅方面。
投标 / 标书制作要点(原创)
本网络安全等级保护涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
