检察工作网网络安全专项设备招标预告(黔南布依族苗族自治州人民检察院2024)
一、项目基本信息
项目名称:黔南州人民检察院检察工作网网络安全专项设备采购项目
项目编号:GZHXMY-2024-K042
采购预算:960200元
最高限价:960200元
二、公示期限(不少于2个工作日)
时间:2024年10月17日至 2024年10月21日
三、其他补充事宜
采购预算确定依据:政府采购计划书
四、项目联系人(公示期限内,优先反馈给代理机构)
1、采购人信息
采购单位名称:黔南布依族苗族自治州人民检察院
项目联系人:李兴东
联系电话:0854-8281257
2、代理机构
代理全称:贵州华迅铭阳招标代理有限公司
联系人:龙树平
联系方式:0855-8223008
五、附件
附件信息:
采购需求公示(2024.10.17).docx908.7K
黔南州人民检察院检察工作网网络安全专项设备采购项目需求公示一、项目基本信息项目名称:黔南州人民检察院检察工作网网络安全专项设备采购项目项目编号:GZHXMY-2024-K042采购预算:960200.00元最高限价:960200.00元二、公示期限(不少于2个工作日):时间:2024-10-17至2024-10-21三、其他补充事宜采购预算确定依据:政府采购计划书四、项目联系人(公示期限内,优先反馈意见给代理机构)1、采购人信息采购单位名称:黔南布依族苗族自治州人民检察院项目联系人:李兴东联系方式:0854-82812572、代理机构代理全称:贵州华迅铭阳招标代理有限公司联系人:龙树平1联系方式:0855-82230081黔南州人民检察院检察工作网网络安全专项设备采购项目需求公示一、项目基本信息项目名称:黔南州人民检察院检察工作网网络安全专项设备采购项目项目编号:GZHXMY-2024-K042采购预算:960200.00元最高限价:960200.00元二、公示期限(不少于2个工作日):时间:2024-10-17至2024-10-21三、其他补充事宜采购预算确定依据:政府采购计划书四、项目联系人(公示期限内,优先反馈意见给代理机构)1、采购人信息采购单位名称:黔南布依族苗族自治州人民检察院项目联系人:李兴东联系方式:0854-82812572、代理机构代理全称:贵州华迅铭阳招标代理有限公司联系人:龙树平联系方式:0855-8223008需求附件一、符合《中华人民共和国政府采购法》第二十二条及《实施条例》第十七条规定1具有独立承担民事责任的能力;具体要求:具备有效的营业执照副本(多证合一的营业执照副本)或事业单位法人证书、社会团体法人登记证书等属于法人或其他组织机构的相关证明;2具有良好的商业信誉和健全的财务会计制度;具体要求:提供2022年度或2023年度经合法审计机构出具的财务审计报告或者公司基本开户银行出具的有效的资信证明;3具有履行合同所必须的设备和专业技术能力;具体要求:提供具备履行合同所必需的设备和专业技术能力的证明材料或书面承诺函;4具有依法缴纳税收和社会保障资金的良好记录;具体要求:提供2024年以来任意1个月依法缴纳税收和社会保障资金的有效材料,如不需缴纳的,须出具有效的证明材料;5参加本次政府采购活动前三年内,在经营活动中没有重大违法记录;具体要求:参加政府采购活动前三年内在经营活动中没有重大违法记录的书面声明(扫描件盖电子公章);6法律、行政法规规定的其他条件。具体要求:供应商须承诺:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中,如被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果。根据《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被执行人实施信用联合惩戒的通知》黔发改财金【2020】421号文件要求,交易系统会自行对失信供应商实施信用联合惩戒。二、本项目所需特殊行业资质或要求:无。三、本项目不接受联合体投标第一节采购清单、技术参数要求项目名称:黔南州人民检察院检察工作网网络安全专项设备采购项目序号设备名称参数数量单位备注1边界防火墙1、 1U设备,网络层吞吐量≥8G,并发连接数≥300万,新建连接数≥12万,千兆电口≥6个、千兆光口≥4千,单电源。提供三年硬件维保服务,三年防病毒特征、入侵防御特征库升级服务。2、具备静态路由和多播路由,支持RIP、OSPF、BGP等动态路由协议。 3、产品内置应用特征识别库,支持不少于10000种应用规则,支持对游戏、P2P下载工具、聊天工具、网上银行、视频软件、股票软件、木马控制软件等类型应用进行检测与控制。4、支持非法进程链展示,通过对进程进行溯源,对违规的进程呈现给安全管理员,比如主进程释放子进程,子进程调用文件等行为进行细粒度展示,并可在防火墙界面通过联动一键处置恶意进程。 5、支持路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使用环境的接入要求。 6、支持对请求报文头的X-Forward-For字段检测,并对非法源IP进行日志记录和联动封锁,提供产品功能截图材料并加盖制造商公章。7、支持对多重压缩文件的病毒检测能力,支持小于12层压缩文件病毒检测与处置。8、支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。9、支持CC攻击防护功能,为保障勒CC攻击的检测效果,所投产品制造商必须提供具备CMA(中国国家认证认可监督管理委员会)认证的第三方权威机构关于“CC攻击防护”功能项的产品检测报告。10、▲产品制造商具备中国网络安全审查技术与认证中心颁发的软件安全开发一级证书,提供证书复印件并加盖制造商公章。1台2防火墙1、1U设备,网络处理能力≥4Gbps,并发连接≥180万,每秒新建连接≥6万/秒,千兆电口≥8个、千兆光口≥2个、万兆光口≥2个,1个Console口,扩展插槽≥2个,支持扩展板卡。单电源,提供三年硬件维保服务,三年防病毒特征、入侵防御特征库升级服务。2、支持VTEP(VxLan Tunnel EndPoint)模式接入VxLAN网络,并可作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通。3、支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能,提供功能截图证明件并加盖制造商公章。4、支持对应用的文件传输行为进行上传、下载行为。5、要求产品制造商所供设备有较强的病毒防护能力,本地病毒库规模大于3000万 。6、支持在设备漏洞防护特征库直接查阅攻击的名称、CVEID、CNNVDID、CWEID、严重性、影响的平台、类型、描述、解决方案建议等详细信息。7、支持提供关联分析面板,可将Top应用、Top威胁、Top URL分类、Top源地址、Top目的地址等信息关联,并支持以任意元素于为过滤条件且不少于35个维度进行数据钻取。8、▲所投产品制造商具备中国信息安全测评中心颁发的安全工程类三级证书,提供证书复印件并加盖制造商公章。1台3漏洞扫描1、1U设备,千兆电口≥6个,扩展插槽≥1个,硬盘≥1T,内存≥8G,2个USB口,1个Console口,单电源。可扫描IP地址总数无限制,单任务最大可扫描100IP地址,并发扫描40IP地址。三年漏洞特征库升级,三年硬件维修服务。2、支持扫描的漏洞数量不少于350000个,提供功能截图证明件并加盖制造商公章。3、支持对主流操作系统的识别与扫描,包括:Windows、Redhat、Ubuntu、Debian、深度、红旗、麒麟、新支点等。4、支持设置口令猜测参数,包括口令猜测时间、口令猜测次数和口令猜测间隔,间隔时间设置范围为0-1800秒。5、支持丰富的扫描任务参数设置,包括执行方式、执行时间段、任务模板、策略模板、扫描方法、任务优先级、插件超时时间、断网续扫、模糊扫描等。6、支持资产拓扑功能,可自动生成资产拓扑图。7、支持控制台功能,可以通过控制台对系统进行操作和设置,例如备份生成快照、通过快照恢复系统、系统服务状态查看和重启、切换控制台中英文显示、提供网络诊断工具等,提供功能截图证明件并加盖制造商公章。8、▲产品制造商具备《信息系统建设和服务能力等级证书》且达到优秀级(CS4),提供证书复印件并加盖制造商公章。1台4日志审计1、1U设备,千兆电口≥6个,千兆光口≥2个,扩展插槽≥1个,硬盘≥2T,内存≥16G,2个USB口,1个Console口,单电源。满足接入设备6个月日志存储要求。提供30个设备资产授权,三年硬件维修服务。2、支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能。3、支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表。4、支持为未解析日志提供一种简洁在线编辑解析文件视图,做到精准解析。5、支持交互式事件分析模式,支持历史查询记录浏览和快捷查询。6、支持日志数据存储时进行阈值设置,包括存储时间不能少于180天、剩余容量告警、删除方式等设置。7、支持智能合并模式;支持按照告警名称、告警分类、告警等级、设备地址、设备类型合并条件来智能合并。8、支持置等保报表、PCI合规报表、SOX合规报表、ISO27001报表等合规性报表。1台5堡垒机1、1U设备,千兆电口≥6个,2个U8B口,一个console口, 150路图形会话≥150路,字符会话并发≥400路。提供50个资源授权,三年标准售后服务。2、为了便于日常运维工作,要求支持各种运维协议,不限于SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQL Server、Rlogin、DM、Redis等。3、为满足等级保护运维审计相关要求支持在线回放运维人员对资源的操作过程,并可以对播放速度进行调整,支持拖动、暂停、停止、跳过空闲、重新播放、截屏、切换会话等操作。4、支持与AD、LDAP、RADIUS、OIDC、CAS等认证系统联动登录堡垒机,支持自动同步AD/LADAP用户。5、支持内置部门管理员、策略管理员、审计管理员、运维员等角色,并支持按模块和功能自定义角色权限1台6终端安全管理软件1、终端安全管理软件支持对客户端的集中管理,包括终端统一部署、策略配置、任务分发、集中监控、日志报表、病毒防护、终端管控、软件管理等终端安全管理功能。三年软件级服务、三年病毒特征库升级服务。提供200个授权。2、支持各类Windows 32/64位操作系统,支持苹果Mac OS系统、支持各类32/64 Linux系统,支持麒麟系统、统信系统等;以上系统支持同一个控制中心进行管理。3、支持对资产信息进行登记,将资产责任人与资产进行绑定,确认资产的责任关系。同时支持根据资产责任人自动划分终端分组。4、支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。5、支持主动防御趋势分析,分析内容不限于进程防护、驱动防护、勒索软件防护、网络入侵防护、僵尸网络攻击防护等。6、支持扫描病毒类型不限于木马、病毒、蠕虫、漏洞攻击类、危险程序、勒索程序、挖矿木马、广告程序、恶作剧类程序、后门程序、病毒生成器、木马释放器、黑客程序、可疑加壳的程序等。7、支持对终端各种外设(USB存储、硬盘、存储卡、光驱、打印机、扫描仪、摄像头、手机、平板等)、接口(USB口、串口、并口、1394、PCMIA)设置使用权限,并支持生效时间设置。8、支持对终端节能管理,支持定时关机设定节能策略并自动关机。并支持提示倒计时弹窗,可设置在终端取消后下一次提醒时间。9、管理控制制中心支持上传本地软件,支持本地软件应用平台,为终端用户提供本地软件下载。支持软件的上传、更新、上架、下架、回退、删除管理精细操作,包含软件名称、软件描述、软件状态、软件版本、软件大小、上传日期、更新时间、上架状态、分类等信息。10、支持软件分发功能,支持一次分发多款有依赖的软件。11、▲支持与网络准入设备实现同台管控,提供功能截图证明件并加盖制造商公章。1台7准入系统1、1U设备,网络流量处理能力≥500M,千兆电口≥6个,扩展槽≥2个,4TB硬盘,单电源,支持设备发现、网络边界管理、入网控制、合规评估等泛终端准入控制管理功能。三年标准维保服务,提供200个准入授权。2、支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,实现分布式部署、集中管理,满足大型网络环境下的部署要求。支持IPv6地址访问控制台,下发策略,上传信息,做1x认证等功能。3、支持管理中心和准入引擎支持所有策略及缓存数据的备份与恢复,设备硬件故障时支持平滑迁移至备用设备。4、▲支持将收到的镜像流量做过滤并将镜像流量复制一份输出给其他流量监测类设备,提供功能截图证明件并加盖制造商公章。5、支持快速扫描方法,实现对网络中视频设备及其他设备数量和类型的分类统计,能够识别包括摄像头、NVR、DVR、存储服务器及其他计算机、交换机、服务器、移动终端等设备类型。6 、支持准确获取各类网络视频摄像机厂商及型号,覆盖海康威视、大华、宇视、科达、天地伟业、华为、安巡视、罗普特、索尼、菲力尔、英飞拓、云天励飞、英迪高、汉邦高科、乔安科技、易视云、华迈等市场主流视频设备厂商。7、支持识别设备的设备名称、操作系统、开放网络端口、运行网络应用等配置信息。8、支持感知终端的上线离线事件,详细记录了终端的上线时间,上线位置,离线时间等信息,方便管理员及时了解网络终端状况,当网络内出现新设备接入或设备离线时可及时告警,通知管理员处理。9、支持多种认证控制方式,支持802.1x、portal、DHCP、MAB MAC、策略路由、旁路镜像、WebAuth等方式,支持无线和有线环境下的接入控制,适应复杂网络环境下的接入控制。10.、支持员工扫描访客二维码和短信方式快速审批访客入网的访客认证方式。11、支持与终端安全管理系统平台实现同台管控。1台8态势感知1、态势感知平台:2U设备,千兆电口≥4个,存储硬盘≥960GSSD+2*4TB SATA,冗余电源,最大日志处理速度≥6000eps,提供三年威胁情报升级、三年产品标准维保服务。2、态势感知探针:1U设备,流量检测≥500M,千兆电口≥4个,硬盘≥4T,单电源。提供三年威胁情报与检测引采规则升级授权、三年维保服务。3、支持流量过滤策略,通过ip、ip段、端口、协议等进行流量过滤,过滤语法支持and、or、not等多条件过滤语句。支持通过配置BPF语法条件进行流量过滤。4、支持常见协议识别并还原网络流量,用于取证分析、威胁发现,支持:http、dns、dhcp、smtp、pop3、imap、webmail、db2、oracle、mysql、mssql-db、sybase、smb、ftp、snmp、telnet、nfs、icmp、ssl、ssh、redis、ldap、radius、kerberos、netbios、modbus、ntp、ipv6等。5、支持自定义协议和端口,满足特殊场景下的流量抓取。支持非标端口下的常规协议自动识别、解析和威胁检测功能。6、支持基于流量实时IOC匹配功能,设备具备主流的IOC,情报总量500+万条,提供功能截图证明件并加盖制造商公章。7、支持对重保任务的增删改操作,任务分战前、战中、战后三个阶段,支持对任务记录的导出查看及多个任务并行等功能。8、支持告警的深度行为分析,行为包括DNS解析行为、TCP/UDP交互行为、WEB访问行为、传输文件行为。9、支持以受害资产维度进行分析,分析内容包括失陷状态、受到的攻击类型、威胁级别、处于的攻击阶段、所属的资产分组。10、支持挖矿行为的分析,分析内容包括挖矿阶段、币种分布、挖矿告警趋势以及挖矿告警信息。11、支持与云端威胁情报中心联动,可对攻击IP、C&C域名和恶意样本MD5进行一键搜索,查看基本信息、相关样本、关联URL、可视化分析、域名解析、注册信息、关联域名、数字证书等。11、支持对任意线索的自定义拓线及溯源取证分析,支持以可视化分析画布形式展示拓线过程并支持结果快照导出;支持对于给定线索的溯源结果展示,包括但不限于攻击溯源、失陷主机分析、暴力破解分析、弱口令分析等。12、支持工作流程自定义编排。13、支持编排处置日志记录,记录处置时间、受害ip、攻击ip、告警类型、威胁名称、域名、处置策略、告警来源等信息14、支持大屏展示整体资产风险态势,包含资产矩形树结构、资产分类、资产概况、开放服务统计、资产风险状态。15、支持自动从流量中识别资产信息包含:IP、端口、服务、操作系统、MAC,实现与终端安全管理系统进行联动发现终端资产。16、所投产品制造商具备中国信息安全测评中心颁发的安全工程类三级证书,提供证书复印件并加盖制造商公章。17、▲所投态势感知产品制造商,应具备较强的安全服务能力和漏洞挖掘能力,要求近一年内CNVD原创漏洞挖掘数量应不少于50000条,提供官网链接及相关证明并加盖设备制造厂商公章。1套9网络版KVM1、数字kym切换器,16口远程IP数字矩阵式网口KVM交换机,含模块。2台10精密空调1、冷量不低于7.5kw,显冷量不低于6.8kw,风量不低于2250/m3/h,加热量不低于3kw,加湿量不低于2.5kg/h。2、电压范国为380-415V,频率为50hz,满载电流为18.6A。1台11运维服务提供1名工程师2年驻场服务,满足以下要求:(1)运行维护:核查安全策路、日常运维操作、配置管理、定期更新。(2)日志管理:日常分析网络异常流量、信息系统安全相关的设备日志(3)故障排除:及时排查故障,必要时召集原厂家共同解决。(4)其他工作:协助完成信息化相关工作。2年报价金额小写:第二节商务要求一、交货期及实施地点交货期:合同签订后,10个日历日内完成供货,并在采购人指定地点安装完毕,并通过验收交付采购人使用。交货地点:都匀市匀东镇长秀路6号二、验收标准、规范1.验收内容主要以国家、行业相关技术标准规范、招投标文件和双方合同确认合同内容为依据,对相关内容进行逐一核查。成交供应商须为验收提供必需的一切条件及相关费用。2.采购人根据项目需要,可以邀请参加本项目的其他投标人或第三方机构参与验收。参与验收的投标人或第三方机构的意见作为验收书的参考资料一并存档。3.若在验收时对质量出现争议时请相关部门进行鉴定,费用由成交供应商承担。三、质保期质保期:3年。由于本项目安全产品需要长期维护升级,供应商需提供安全产品(包括边界防火墙、防火墙、漏洞扫描、日志审计、堡垒机、终端安全管理软件、准入系统、态势感知)生产制造商出具的3年质保承诺函。四、售后服务在质保期内,如发生质量问题,成交供应商保证在接到通知后,应在2小时内立即给予答复;所产生的费用由成交供应商负责。如成交供应商在接到通知后承诺到场时间内没有处理问题,则视为承认质量问题并承担由此而发生的一切费用。质保期间的一切质量问题,更换部件及本身质量原因造成的直接经济损失应全部由成交供应商自行负责。五、付款方式与采购人签订合同协商确定六履约保证金本项目需要提供履约保证金,履约保证为合同总价的10%。七、投标有效期投标有效期截止日后90天八、验收1.验收内容主要以国家、行业相关技术标准规范、招投标文件和双方合同确认合同内容为依据,对相关内容进行逐一核查,并协助采购人完成等保测评整改。成交供应商须为验收提供必需的一切条件及相关费用。2.采购人根据项目需要,可以邀请参加本项目的其他投标人或第三方机构参与验收。参与验收的投标人或第三方机构的意见作为验收书的参考资料一并存档。3.若在验收时对质量出现争议时请相关部门进行鉴定,费用由成交供应商承担。九、其他未尽事宜,待中标签约时双方协商。
投标 / 标书制作要点(原创)
本检察工作网网络安全专项设备涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
