智慧监管平台安全平台建设与升级 网络安全类设备 智慧监管平台安全平台建设与升级项目系统安全类设备 数据安全类设备中标结果公示(全国海关信息中心(全国海关电子通关中心)2024)
一、项目编号:CG2024-WT-GK-HW-087
二、项目名称:全国海关信息中心2024年海关智慧监管平台安全平台建设与升级采购项目
三、中标信息
包件
1
供应商名称:***第三研究所
供应商地址:上海市徐汇区岳阳路76号407
中标金额:14,187,000.00元
评审总得分:91.86分
四、主要标的信息:
序号
供应商名称
货物名称
货物品牌
货物型号
货物数量
货物单价(元)
1
***第三研究所
海关智慧监管平台安全平台建设与升级项目网络安全类设备
详见附件
详见附件
详见附件
详见附件
2
海关智慧监管平台安全平台建设与升级项目系统安全类设备
详见附件
详见附件
详见附件
详见附件
3
海关智慧监管平台安全平台建设与升级项目数据安全类设备
详见附件
详见附件
详见附件
详见附件
五、评审专家名单
包件号
评审专家名单
包件1
李建东,廖学锋,刘本恒,张晖,侯格贤,田玉琴,石宇
六、代理服务收费标准及金额:无
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜:无
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:全国海关信息中心
地 址:北京市东城区建内大街6号
联系方式:010-85193064
2.采购执行机构信息
名 称:海关总署物资装备采购中心
地 址:北京市东城区金宝街61号鑫海锦江大酒店
邮政编码:100005
联系方式:详见项目联系方式
3.项目联系方式
项目联系人:李先生
电 话: 010-65195157
海关总署物资装备采购中心
2024 年 11 月 07 日
全国海关信息中心2024年海关智慧监管平台安全平台建设与升级采购项目(CG2024-WT-GK-HW-087-包1)招标文件.docx
主要标的信息.docx
招标文件招标编号:CG2024-WT-GK-HW-087项目名称:全国海关信息中心2024年海关智慧监管平台安全平台建设与升级采购项目海关总署物资装备采购中心2024年09月目录第一部分招标公告3第二部分投标人须知3第三部分项目需求书22第四部分评审标准23第五部分合同文本24第六部分投标文件格式25第一部分招标公告海关总署物资装备采购中心就“全国海关信息中心2024年海关智慧监管平台安全平台建设与升级采购项目”进行国内公开招标采购,现邀请符合资格条件的投标人前来投标。本项目招标活动将严格落实节约能源、保护环境、扶持不发达地区和少数民族地区、促进中小企业发展、落实平等对待内外资企业等政府采购政策。一、招标编号:CG2024-WT-GK-HW-087二、项目名称:全国海关信息中心2024年海关智慧监管平台安全平台建设与升级采购项目三、采购预算:本项目预算金额合计总金额人民币27,887,200.00元,其中包1人民币27,887,200.00元。四、招标内容:(一)货物内容包件号序号品目名称数量单价预算(元)交货期交货地点质保期包件11海关智慧监管平台安全平台建设与升级项目网络安全类设备16,230,000.00产品合同签订后30个工作日内,按采购人指定的设备到货批次及地点要求交货。海关指定地点项目自最终验收合格当天起,质保期5年。包件12海关智慧监管平台安全平台建设与升级项目系统安全类设备111,777,200.00产品合同签订后30个工作日内,按采购人指定的设备到货批次及地点要求交货。海关指定地点项目自最终验收合格当天起,质保期5年。包件13海关智慧监管平台安全平台建设与升级项目数据安全类设备19,880,000.00产品合同签订后30个工作日内,按采购人指定的设备到货批次及地点要求交货。海关指定地点项目自最终验收合格当天起,质保期5年。(二)行业类型:软件和信息技术服务业(三)其它要求1.投标人必须对所投标包中的所有货物进行投标,不允许拆包投标。2.针对同一包,一个投标人不得提交两个或两个以上不同的投标文件或投标报价。3.各品目产品的投标报价不能超过本品目预算(品目预算详见项目需求书中的分配表),否则视为无效投标。五、投标人资格条件1、符合《中华人民共和国政府采购法》第二十二条及《政府采购法实施条例》第十七、十八条规定。2、开标日通过“信用中国”网站、中国政府采购网查询,未被列入“失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单”的。3、从采购机构在本公告中规定的渠道获取了招标文件,且在法律上和财务上独立于采购机构。4、其他条件:(1)本项目不接受联合体投标。(2)本项目不接受进口产品投标(进口产品是指通过中国海关报关,验放进入中国境内,且产自关境外的产品)。六、获取招标文件方式及时间1、潜在投标人获取招标文件的步骤:第一步:网上报名登录中国海关政府采购网(http://hgcg.customs.gov.cn)点击供应商登录访问海关智慧政采综合管理平台供应商端,查看招标公告并针对拟参加的项目按包号进行报名。未在海关智慧政采综合管理平台注册的,应首先阅读中国海关政府采购网“供应商专栏”中的《供应商注册地址及流程手册》并进行注册,然后再针对拟参加的项目按包号进行报名。第二步:下载招标文件网上报名成功后方可免费下载招标文件,并通过海关智慧政采综合管理平台供应商端在线投标,不再接受纸质投标文件。网上报名时间:2024-09-3000:00:00至2024-10-1223:59:59止(北京时间)。请潜在投标人务必在网上报名截止时间前进行报名并按包号下载招标文件,超过报名截止时间的将无法下载招标文件。七、投标截止时间及投标方式1.投标文件提交截止时间:2024-10-2508:30:00(北京时间)。本项目采用海关智慧政采综合管理平台进行网上投标,请符合投标条件的投标人安装投标工具,编制完成后加密上传投标文件。除上述方式之外,不接受投标人以纸质文件或其他任何方式提交的投标文件。2.供应商投标工具下载供应商投标前需安装投标终端,请访问中国海关政府采购网(http://hgcg.customs.gov.cn)在常用下载栏目下载工具及驱动程序。八、开标时间及方式1.开标时间:2024-10-2508:30:00(北京时间)2.开标方式:本项目通过网上开标大厅进行开标,投标人可以在开标前登录海关智慧政采综合管理平台点击开标大厅,参加开标过程并确认唱标结果,投标人未参加开标的视同认同唱标结果。九、采购机构相关信息采购机构名称:海关总署物资装备采购中心地址:北京市东城区金宝街63号鑫海锦江大酒店邮政编码:100005联系方式:010-65194838(平台使用技术咨询)010-65195831(业务咨询)010-65195677(质疑受理)十、样品提交本项目不适用十一、现场踏勘不适用十二、本项目于2024-06-28公开采购意向。十三、投标注意事项(一)本项目采用海关智慧政采综合管理平台进行招投标,请在投标前详细阅读中国海关政府采购网“常用下载”中的《供应商操作手册》,点击供应商操作指引熟悉供应商投标操作。(二)供应商进行投标须提前办理数字证书和电子签章,办理方式和注意事项详见中国海关政府采购网相关文件要求。已办理数字证书请确保证书还在有效期内,如已过期或即将过期,须联系CA服务机构进行证书更新。本招标公告在中国政府采购网(www.ccgp.gov.cn)和中国海关政府采购网(http://hgcg.customs.gov.cn)同时发布,二者如有差异,以中国政府采购网公告信息为准。公告期限为5个工作日。已获取招标文件的潜在投标人如认为本招标文件使自己的权益受到损害,可以自下载招标文件之日起7个工作日内,按本招标文件规定格式及程序向采购机构提出质疑。第二部分投标人须知投标人须知前附表序号内 容说明与要求1采购人名称全国海关信息中心(全国海关电子通关中心)2项目预算★本项目预算金额合计总金额人民币27,887,200.00元,其中包1人民币27,887,200.00元。其中信息中心预算金额:1395.72万元、广东分中心预算金额:733万元、数据中心预算金额:660万元。投标人应有明确报价,超过预算或者无报价的,投标无效。3最高限价★本项目最高限价为 27,887,200.00元。投标人在不超过各品目预算的前提下,需保证信息中心、广东分中心和数据中心所分配的产品报价不得超过其相应的预算,如超预算,则投标无效。4是否允许代理商投标是5核心产品本项目密码系统为核心产品。6不同投标人提供同一品牌产品,或者在非单一产品采购项目中提供的核心产品品牌相同时的处理规则使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标供应商推荐资格,评审得分相同的,由采购人确定一个投标人获得中标供应商推荐资格,其他同品牌投标人不作为中标候选人。非单一产品采购项目,以本招标文件确定的核心产品为准,多家投标人提供相同核心产品品牌的,按上述规定处理。7是否允许进口产品投标否8开标一览表★投标人在提交投标文件时,应按照投标工具的流程和提示编制并上传开标一览表。9是否允许联合体投标否 10投标人资格审查材料★投标人在提交投标文件时,应按照投标工具的流程和提示编制并上传资格审查材料;资格审查材料包括:投标人资格审查一览表、联合体投标协议书(如本表第9条已要求且投标人是联合体的提交)。11投标文件提交方式★本项目采用海关智慧政采综合管理平台进行网上投标,请符合投标条件的投标人安装投标工具(下载地址:中国海关政府采购网首页--供应商专栏--投标工具),编制并加密上传投标文件。除上述方式之外,不接受投标人以纸质文件以及其他任何方式提交的投标文件。12供应商CA办理CA办理有关事项详见中国海关政府采购网首页“供应商CA证书办理”专栏提交相关材料。13投标有效期★120日历天(投标有效期从提交投标文件的截止之日起算。有效期短于该规定期限的投标无效)。14是否提交投标保证金否15中小微企业有关政策根据工业和信息化部、国家统计局、国家发展和改革委员会、财政部《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号),按照本次采购标的所属行业的划型标准,符合条件的中小企业应按照招标文件格式要求提供《中小企业声明函》。根据《财政部、工业和信息化部关于印发的通知》(财库〔2020〕46 号)、《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号)的规定,对小型和微型企业产品的投标价格给予12%的扣除,用扣除后的价格参与评审(同一包的所有品目的制造商均为小微企业的才可享受投标价格给予12%的扣除)。以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,给予联合体5%的价格扣除。提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件(扫描件)的,视同为小型和微型企业。符合享受政府采购支持政策的残疾人福利性单位条件且提供《残疾人福利性单位声明函》的,视同为小型和微型企业。16节能环保有关政策严格执行《财政部 发展改革委 生态环境部 市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)。(1)★本次采购产品属于政府强制采购产品类别的,须按照要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品认证证书,否则投标无效;(2)属于政府优先采购产品类别的,须按照要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品或环境标志产品认证证书,否则不予认定。17信用记录查询★资格审查时,通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询投标人信用记录,经查询列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的,截至本项目开标前三年内因违法经营收到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚的,其投标无效,无效投标人的信用记录查询结果截图将作为项目材料的组成部分。根据财库〔2022〕3号文件,较大数额的罚款,认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。18采购资金的支付方式、时间和条件详见第五部分根据《******关于进一步加大对中小企业纾困帮扶力度的通知》(国办发(2021)45号)第七条要求,严禁以不签合同、在合同中不约定具体付款时限和付款方式等方法规避及时支付义务的行为。如中标单位为中小企业,资金支付等事项按照《保障中小企业款项支付条例》(国务院令第728号)要求执行。注:①上表中加★项目若有缺失或无效,投标将被拒绝或投标无效且不允许在开标后补正;②要求提供扫描件的,照片、图片等电子文件与扫描件效力相等;③上表中未加“★”且无法律法规明确规定的不得作为投标被拒绝或投标无效条款;④投标人须知前附表内容如与招标文件其他部分不一致,以投标人须知前附表为准。一、总则1.项目说明1.1.1项目说明见“投标须知前附表”。2.定义2.1“采购人”系指全国海关信息中心(全国海关电子通关中心)。2.2“采购机构”系指海关总署物资装备采购中心。2.3“投标人”系指响应采购机构要求,网上报名并通过审核,下载了电子招标文件,并按要求向采购机构提交投标文件、参与竞争的法人、其他组织或者自然人。2.4“货物或服务”系指中标供应商按招标文件规定向招标人提供的货物及其相关服务。包括:生产装配所用的所有材料、设备、机械、仪表、备品备件、工具、手册及其它有关技术资料以及培训和合同中规定的投标人应承担的其他义务。2.5“★”标志的为实质性条款,如有其中一项不符合即将按无效投标处理。2.6“中小企业”系指满足工业和信息化部、国家统计局、国家发展和改革委员会、财政部《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)、《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定的企业。2.7“监狱企业”系指《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)规定的企业。2.8“残疾人福利性单位”系指满足《财政部、民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)规定的单位。2.9节能产品、环境标志产品系指《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)规定的产品。3.合格的投标人3.1投标人应符合招标公告中规定的资质要求。3.2投标人应遵守《中华人民共和国政府采购法》及其他有关的中国法律和法规。4.投标费用4.1投标人应承担所有与编写和提交投标文件有关的费用,无论投标过程和结果如何,采购机构在任何情况下均无义务和责任承担这些费用。5.通知5.1对与本项目有关的通知,采购机构将以书面(包括媒体公告、信函、传真、电子邮件、海关智慧政采综合管理平台通知等,下同)的形式,送达所有与通知有关的已从采购机构规定的渠道获取了招标文件的潜在投标人,通讯方式以潜在投标人提供的为准。因潜在投标人提供信息有误或网络线路故障导致通知延迟送达或无法送达的,采购机构不承担责任。5.2投标人应认真阅读招标文件中所有的事项、格式条款和规范要求等。投标人须知晓因未对招标文件做出全面的实质性响应所带来的一切风险。采购机构有权拒绝没有对招标文件要求做出实质性响应的投标。二、招标文件说明6.招标文件的构成6.1招标文件用以阐明投标人所需提供的服务以及其它类似的义务、招标投标程序和合同条款。招标文件包括如下六部分内容:第一部分招标公告第二部分投标人须知第三部分项目需求书第四部分评审标准第五部分合同文本第六部分投标文件格式7.招标文件的询问、澄清和修改7.1询问任何已从采购机构规定的渠道获取了招标文件的潜在投标人,可以向采购机构提出询问,采购机构将在收到询问后的3个工作日内予以答复,询问不能作为投诉的前提。如果潜在投标人认为招标文件的部分设置使自己的权益受到损害,请按本招标文件第36条规定提出质疑(投标人对政府采购过程、中标公告结果有疑问的,可以向采购人或采购机构提出询问,采购人或者采购机构应当在3个工作日内对供应商依法提出的询问作出答复)。7.2澄清和修改7.2.1招标文件发出后,采购机构有权对招标文件进行澄清和修改,澄清或修改内文件为招标文件的组成部分,对所有获取了招标文件的潜在投标人均具有约束力。7.2.2对招标文件的澄清和修改内容,将以本次招标公告的同一媒体上发布变更公告的形式通知潜在投标人。7.2.3如果澄清或修改内容可能影响投标文件编制的,澄清或修改内文件将在投标截止时间至少十五日前发出,不足上述时间的,采购机构将会顺延提交投标文件的截止时间。投标截止时间变更在提交投标文件截至时间三日前在本次招标公告的媒体上发布变更公告。并通知所有从采购机构规定的渠道获取了招标文件的潜在投标人,采购机构和投标人的权利及义务将受到新的截止期的约束。7.3采购机构如果需要组织已获取招标文件的潜在投标人现场考察或召开标前答疑等活动,将会在招标公告及招标文件中明示,采购机构不再另行通知。三、投标文件的编写8.投标语言8.1投标文件及与投标相关的所有文件均应以中文书写。9.计量单位9.1除在招标文件的技术规格中另有规定外,计量单位应使用中华人民共和国法定计量单位。10.投标文件的组成投标人编写的投标文件应包括以下两类文件:★第一类文件:资格审核材料:(一)投标人资格审查材料包括:投标人资格审查一览表(格式见第六部分)、联合体投标协议书。(加盖投标人电子签章)。第二类文件:评审证明材料:★(一)基本文件(1)投标函,格式见第六部分(加盖投标人电子签章)(2)开标一览表,格式见第六部分(加盖投标人电子签章)。(3)投标分项报价表,格式见第六部分(加盖投标人电子签章)。(4)各中心分项报价表,格式见第六部分(加盖投标人电子签章)。(5)法定代表人授权书(法定代表人作为投标人代表直接投标的,只提供相关身份证明即可),格式见第六部分(加盖投标人电子签章)。(6)法定代表人及投标人代表有效期内相关身份证明(加盖投标人电子签章)。(二)商务资质证明文件(1)★《商务偏离表》,格式见第六部分(加盖投标人电子签章)。(2)监狱企业参加本次招标活动的,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;残疾人福利性单位须提供《残疾人福利性单位声明函》,格式见第六部分(加盖投标人电子签章)。(3)投标人提供符合评分标准中商务部分要求的证明材料(详见打分标准)(加盖投标人电子签章)。(4)证明投标人满足投标人资格标准的其他必要资格证明文件(如有)(加盖投标人电子签章)。(三)技术应答文件(1)★《技术偏离表》(货物类项目用):须对本招标文件第三部分《项目需求书》中相关内容,按附件格式逐项应答,如有缺项进行相应扣分,格式见第六部分(加盖投标人电子签章)。(2)货物说明一览表,格式见第六部分(加盖投标人电子签章)。(3)★投标人需提供所投产品的技术指标及配置清单,任何通过简单拷贝招标文件的技术服务要求的,将被视为未对招标文件的实质性进行响应(上传原件的扫描件,加盖投标人电子签章)。(4)★投标人提供投标产品满足项目需求书第三部分“采购需求”及“特殊资质要求”中所有星号(★)条款要求的证明材料(详见项目需求书)(5)投标人提供符合评分标准中技术部分要求的证明材料(详见项目需求书)。(6)投标人认为应该提供的其他证明材料(如有)(加盖投标人电子签章)。(四)服务应答文件(1)投标人提供符合评分标准中服务部分要求的证明材料(详见打分标准)(加盖投标人电子签章)。(2)★投标人提供符合项目需求书中所有星号(★)服务部分要求的证明材料(详见项目需求书)。(3)所投产品制造商质保期外的售后服务承诺(如有)(上传原件的扫描件,加盖投标人电子签章)。(4)投标人需在投标文件中报出质保期外的售后服务方案及报价,其中投标产品的维修服务标准须等同于保修期内的标准(包括原厂保修服务)(加盖投标人电子签章)。(5)投标人认为应该提供的其他证明材料(如有)(加盖投标人电子签章)。重要提示:(1)投标人提供的以上材料必须真实有效,如发现提供虚假材料,将按政府采购有关法律规定报请相关部门对当事人进行处罚。(2)上述文件中,所有带“★”的由制造商提供的相关材料须在每页及落款处加盖制造商公章,任何一项签章不完整都会导致无效投标。11.投标文件格式对于招标文件第六部分中已经提供了投标文件格式的,投标人须按提供的格式进行填写和编制,没有提供格式的可自行设计。12.投标报价12.1投标报价应包括投标人为完成本项目招标文件中规定的招标内容和范围所发生的全部费用,包括但不限于投标人须知前附表列出的内容,以及与所投标货物或服务相关的所有成本、费用及税费(包括但不限于差旅费、运输费、仓储费、劳务费、检验检测费、设备、物耗、保险费、各种税费及与履行本项目有关的其他所有相关费用,下同)。投标人对于因估算错误或漏项或设备/服务市场价格波动等导致的不可归责于招标人的风险一律由投标人承担。12.2投标人应在投标分项报价表中详细列出投标货物及相关服务的单价和总价,并由法定代表人或其授权代表签署。投标分项报价表上的价格应按招标文件第六部分的格式填写。如果投标人最后确定为中标候选人,其分项报价表中的数量、单价、总价等要素将会在中标结果公告中予以公示。12.3投标分项报价表的投标报价应和开标一览表中的投标报价相一致,若投标分项报价表的投标报价和开标一览表的投标报价不一致,则以[开标一览表]的报价为准。12.4投标人所报的投标单价在入围采购合同执行过程中是固定不变的,未经招标人许可不得以任何理由予以变更。以可调整的价格提交的投标文件将作为非实质性响应投标而予以拒绝。12.5投标人对每种货物或服务只允许有一个报价,招标人不接受有任何选择的报价。12.6投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,评标委员会将要求其在评标现场合理的时间内,做出书面说明,并提供相关证明材料;投标人不能证明其报价合理性的,将按无效投标处理。13.投标货币13.1投标函、开标一览表、投标分项报价表等所有报价一律用人民币填报。采购机构不接受任何非人民币币种的投标报价。14.投标保证金不适用15.投标有效期15.1投标有效期见本须知前附表。在投标有效期内,所有投标文件均保持有效。投标文件的有效期比本须知规定的有效期短的,将被视为非实质性响应的投标。15.2特殊情况下,采购机构可于原投标有效期满之前要求投标人同意延长有效期,要求与答复均应为书面形式。投标人可以拒绝上述要求,其投标保证的相关内容不被追究。四、投标文件的提交16.投标文件提交方式16.1投标人应按本款下述规定以及投标人须知前附表第11条规定的方式提交投标文件。16.2投标人须登陆中国海关政府采购网,下载海关智慧政采综合管理平台的投标工具,制作并上传电子投标文件,文件上传成功后,将获得投标系统回执。17.投标文件提交截止时间17.1投标人须按照招标文件规定的投标时间上传投标文件,海关智慧政采综合管理平台在投标截止时间自动关闭投标通道。投标人未完成电子投标文件上传的,投标将被拒绝。18.投标文件的补充、修改、撤回和撤销18.1投标人在投标截止时间前,可以对所提交的投标文件进行补充、修改或者撤回。18.2投标人在投标截止时间前需要对投标文件进行补充、修改的,应当使用投标文件制作工具重新制作并上传。18.3在投标截止时间之后,投标人不得撤回投标。19.样品提交本项目不适用五、开标与评标20.开标20.1开标时间和方式见招标公告。20.2投标人不足3家,不进入解密程序。20.3进入解密程序后,由海关总署物资装备采购中心对所有完成投递的电子投标文件进行解密。所有投标人电子投标文件解密完成后,将进行电子唱标。20.4投标人投标文件解密失败的,按以下程序进行处理:1.因投标人自身原因造成投标文件解密失败的,视其为投标无效;2.因投标系统原因造成投标文件解密失败的,投标人须在接到采购机构通知后30分钟内,登陆投标系统,在“我要投标”找到该项目并点击“导出投标文件”,选择导出方式为备份导出,然后将导出的文件压缩包发送至customscgzx@163.com,若超出限定时间未发送即认定为投标无效。20.5开标时,开标一览表中大写金额和小写金额不一致的,以大写金额为准,投标文件其他报价出现不一致的,按政府采购规定进行修正,修正后的报价经投标人确认后产生约束力。21.投标人资格审查21.1开标结束后,采购机构依据招标文件要求组织采购人代表及其他相关人员对投标人的资格条件进行审查。21.2对投标人的资格审查,是对照投标文件资格审查材料对投标人的资格进行审查。合格投标人不足3家的,不进入评标程序。22.评标委员会22.1采购机构根据有关法律法规,由采购人代表和财政部专家库中随机抽取的相关专家组成评标委员会,负责具体评标事务。22.2评标委员会以招标文件为依据,对投标人的投标文件进行审查、澄清、评估和比较,并做出评审意见,不寻求投标文件及符合规定的澄清文件以外的其他证据。23.投标文件的符合性审查与澄清23.1投标文件符合性检查。评标委员会依据招标文件,对投标文件的有效性、完整性以及对招标文件中所有标明“★”号条款的响应程度进行逐项审查,以确定投标人是否对招标文件的实质性要求做出响应。23.2投标文件的澄清。在评标期间,评标委员会有权以书面方式要求投标人对其投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误的内容作必要的澄清。投标人澄清应在评标委员会规定的时间内以书面方式进行,并不得超出投标文件范围或者改变投标文件的实质性内容,澄清文件将作为投标文件内容的一部分。23.3投标人出现本招标文件12.6规定情形之一时,有可能影响产品质量或者不能诚信履约,评标委员会应当要求投标人在评标现场合理的时间内提供书面说明,并提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。24.投标偏离与非实质性响应24.1对于投标文件中不构成实质性偏离的不正规、不一致或不规则,评标委员会可以接受。24.2在比较与评价之前,根据本须知的规定,评标委员会要审查每份投标文件是否实质上响应了招标文件的要求。实质上响应的投标应该是与招标文件要求的全部条款、条件和规格相符,没有重大偏离的投标。对关键条款,例如适用法律、缴税等内容的偏离、保留和反对,将被认为是实质上的偏离。24.3投标文件存在下列情形之一的,其投标无效,投标人不得通过补充、澄清、修正或撤销等形式使其投标成为有效投标:(1)投标报价超出本项目公布的相关包号采购预算或最高限价的;(2)未按照招标文件规定格式、签署、盖章的;(3)投标人未通过资格条件审查或符合性审查的;(4)投标文件含有采购人不能接受的附加条件的;(5)不满足招标文件其他“★”号条款的;(6)法律、法规规定的其他无效投标情形。25.比较与评价(投标文件的详细评审)25.1经符合性审查合格的投标文件,评标委员会将根据招标文件规定的评审标准和方法,对其商务、技术、服务和报价等作进一步的比较和评价。25.2评标方法:本项目将按包进行评审,采用“综合评分法”,主要因素是价格、商务、技术及服务等方面对招标文件的响应程度,以及相应的比重或者权值等。评标时,评标委员会各成员独立对每个有效投标人的投标文件进行评价、打分,然后汇总每个投标人每项评分因素的得分。评标办法及评标标准详见招标文件第四部分。25.3参加投标的中小企业应当提供有效的《中小企业声明函》(格式见第六部分),监狱企业应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,残疾人福利性单位应当提供《残疾人福利性单位声明函》(格式见第六部分)。上述企业单位(中型企业单位除外)制造的产品在评审时给予报价12%的扣除,用扣除后的价格参与评审打分,即参加评审的价格=投标报价×(1-12%)。未提供相关声明函或证明文件的评标时其投标报价不予扣除,同时具备上述两种及以上类型的企业单位,不重复享受政策优惠。26.中标候选人的推荐原则26.1评标委员会将根据评审结果,对投标文件实质上响应招标文件的投标人按照综合评分由高至低的顺序进行评标排序。得分相同的,按照投标报价由低到高的顺序排列,得分与投标报价均相同的,按照技术指标优劣(技术得分由高至低)顺序排列。26.2前附表中另有规定中标候选人推荐原则的,以前附表规定为准。26.3评标委员会将根据评标排序,依次推荐前三名投标人为中标候选人。26.4提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标供应商推荐资格;评审得分相同的,由采购人确定一个投标人获得中标供应商推荐资格,其他同品牌投标人不作为中标候选人。非单一产品采购项目,以本招标文件确定的核心产品为准,多家投标人提供相同核心产品品牌的,按上述规定处理。27.废标27.1出现下列情况之一时,采购机构或评标委员会有权决定废标,并将理由通知所有投标人:(1)提交投标文件的投标人不足三家的;(2)通过资格条件审查或符合性审查的投标人不足三家的;(3)出现影响采购公正的违法、违规行为的;(4)因重大变故,采购任务取消的;(5)解密成功的投标人不足3家的。28.串标28.1投标人有《政府采购法实施条例》第七十四条规定情形之一的,属于恶意串通,其投标无效,并按有关规定追究法律责任。28.2投标人有下列情形之一的,视为串通投标,其投标无效。(一)不同投标人的投标文件由同一单位或者个人编制;(二)不同投标人委托同一单位或者个人办理投标事宜;(三)不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;(四)不同投标人的投标文件异常一致或者投标报价呈规律性差异;(五)不同投标人的投标文件相互混装。六、授予合同29.定标准则29.1采购人将按评标委员会推荐的中标候选人名单排序确定第一中标候选人为中标供应商。中标供应商因不可抗力或自身原因放弃中标资格的,采购人可以按照评标委员会推荐的中标候选人名单排序,确定下一候选人为中标供应商,也可以重新组织招标活动。29.2采购机构不承诺报价最低的投标人为中标供应商。29.3采购机构有权组织评标委员会对拟确定的中标供应商所提供的证明材料进行核实,如发现不符,将按提供虚假材料行为处罚,并按第29.1条重新确定中标供应商。30.中标通知30.1中标供应商确定后,采购机构应于2个工作日内,在刊登本次招标公告的媒体上发布中标公告,但该中标结果的有效性不依赖于未中标的投标人是否已经收到该通知。对未中标供应商,采购机构将告知未通过资格审查的原因及其评审得分与排序。30.2中标结果公告内容应当包括采购人及采购机构的名称、地址、联系方式,项目名称和项目编号,中标供应商名称、地址和中标金额,主要中标标的的名称、规格型号、数量、单价、服务要求,中标公告期限以及评审专家名单。30.3中标供应商在海关智慧政采综合管理平台供应商端通知公告功能下载中标通知书,中标通知书对采购人和中标供应商具有同等法律效力。中标通知书发出以后,采购人改变中标结果或者中标供应商放弃中标,应当承担相应的法律责任,出现争议的,报财政部门处理。30.4中标通知书是合同的组成部分。31.接受和拒绝任何或所有投标的权力31.1为维护国家和社会公共利益,采购人保留在授标之前任何时候接受或拒绝任何投标的权力,且对受影响的投标人不承担任何责任。32.签订合同32.1采购机构应当在中标通知书发出之日起三十日内,与持有《中标通知书》的中标供应商签订框架协议或组织采购人签订采购合同。中标供应商无正当理由拒绝签订框架协议或合同的,将承担相应的法律责任。32.2中标通知书、中标供应商的投标文件及双方确认的澄清文件等,均为有法律约束力的经济合同组成的一部分。32.3中标供应商在投标期间按照招标文件的要求提供的任何文稿,包括:报告、说明、规划书、建议书和方案设计等书面材料或电子文档,其使用权和版权都归采购机构所有(但该知识产权具有人身专属性的权利内容仍属中标供应商所有)。33.采购人或采购机构追加采购数量的权利33.1在合同履行中,采购人或采购机构需追加与合同标的相同货物或服务的,在不改变合同其他条款的前提下,有权与中标供应商协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额10%。34.履约保证金34.1本项目的中标供应商须按招标文件中规定的履约保证金形式向采购人提交履约保证金。34.2履约保证金的提交时间、金额、形式及有效期详见合同文本。35.重新授予合同35.1如果中标供应商没有按照上述第32.1条规定执行,采购机构有权取消该中标决定,采购人可以按照评标委员会推荐的中标候选人名单排序,将合同授予下一中标候选人或重新组织招标确定中标供应商。七、质疑、投诉36.质疑36.1投标人或潜在投标人认为招标文件、开评标过程及中标结果使自己的权益受到损害的,可以在知道或应知权益受到损害之日起七个工作日内提出,通过海关智慧政采综合管理平台等书面形式向采购机构提出质疑。投标人或潜在投标人应知其权益受到损害之日,是指:(1)对招标文件提出质疑的,为获取招标文件之日或者招标文件公告期限届满之日;(2)对招标过程提出质疑的,为各招标程序环节结束之日;(3)对中标结果提出质疑的,为中标结果公告期限届满之日。投标人针对同一采购程序环节的质疑须一次性提出,对一个项目的不同包提出质疑的,应当将各包质疑事项集中在一份质疑函中提出。36.2提出质疑的投标人或潜在投标人应当是参与所质疑项目采购活动的供应商,潜在投标人已依法获取其可质疑的招标文件的,可以对该文件提出质疑。36.3投标人或潜在投标人提出质疑应当提交质疑函和必要的证明材料。质疑函应当包括下列内容(格式见第六部分):(1)投标人或潜在投标人的姓名或者名称、地址、邮编、联系人及电话;(2)质疑项目的名称、编号;(3)具体、明确的质疑事项和与质疑事项相关的请求;(4)事实依据;(5)必要的法律依据;(6)提出质疑的日期。投标人或潜在投标人为自然人的,应当由本人签字;投标人或潜在投标人为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。提出质疑应当在法定质疑期限内。提出质疑应当提供事实依据和证明材料,证明材料应当内容真实、来源合法。投标人或潜在投标人可以委托代理人进行质疑,其授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项;以代理人身份提出质疑的,应当提交投标人或潜在投标人签署的授权委托书。投标人或潜在投标人提交的质疑函不符合以上要求的,采购机构应当一次性告知供应商需更正或补充的内容。投标人或潜在投标人未在质疑期限内提交更正、补充材料或重新提交的材料仍不符合要求的,采购机构不予受理,并告知理由。36.4质疑供应商通过海关智慧政采综合管理平台质疑处理模块等书面形式进行质疑提交并接收质疑处理结果。质疑受理电话详见第一部分招标公告。36.5采购人、采购机构应当在收到质疑函后7个工作日内作出答复,并通过海关智慧政采综合管理平台等书面形式通知质疑供应商和其他相关当事人。36.6投标人或潜在投标人以质疑函形式提交,但无具体、明确质疑事项,实质内容为询问的,采购机构可视为书面询问受理并及时告知供应商,后续事宜按照询问答复流程办理。37.投诉质疑供应商对采购人、采购机构的答复不满意,或者采购人、采购机构未在规定时间内作出答复的,可以在答复期满后15个工作日内依法向相关财政部门提起投诉。第三部分项目需求书重要提示:本项目需求书属内部资料,供应商负有保密义务,未经采购人或采购机构同意,不得向任何与此项目无关的第三方透露。带“★”的为必须满足内容,否则作为无效投标处理,不予接受;带“▲”的为重要内容,不满足将严重影响评分;其他技术或服务内容不满足的将影响一般评分。一、项目背景介绍1.项目基本情况1.1项目名称和预算金额项目名称:全国海关信息中心2024年海关智慧监管平台安全平台建设与升级采购项目预算金额:2788.72万元,其中信息中心预算金额:1395.72万元、广东分中心预算金额:733万元、数据中心预算金额:660万元。投标人在不超过各品目预算的前提下,需保证信息中心、广东分中心和数据中心所分配的产品报价不得超过其相应的预算,如超预算,则投标无效。1.2采购项目的功能和目标为满足海关智慧监管平台安全防护需求,强化海关网络安全、数据安全、密码应用防护能力,提升全国海关信息中心、中国电子口岸数据中心以及广东分中心网络安全保障体系整体防御水平,采购一批网络防护检测及安全平台防护软硬件设备,并完成安装部署、定制化需求及维保服务。1.3采购项目需实现的政府采购政策目标通过该项目集成,保障安全措施与海关智慧监管平台同步建设、同步运行,并通过国家发展改革委组织的竣工验收。1.4预算绩效目标等内容落实国家网络安全、数据安全要求,满足海关智慧监管平台安全建设需求,保障海关智慧监管平台安全稳定运行,防范化解信息系统运行失常、失控、失效以及重大网络安全事件。按照《海关政府采购需求管理办法》要求,完成预算执行。2.需求调查情况是否进行需求调查:是3.公开征求意见情况是否公开征求意见:否4.需求审查情况是否对采购需求进行审查:是二、核心产品核心产品:密码系统3、采购需求通用要求1.实质性和重要性指标项,若该项明确要求提供证明材料,按要求提供。★2.投标人所投产品应基于中国信息安全测评中心发布的《安全可靠测评结果公告(2023年第1号)》、《安全可靠测评结果公告(2024年第1号)》中的国产化硬件和国产化操作系统;软件适配信创ARM架构,适配市场上主流国产化操作系统,包括但不限于银河麒麟V10SP1版本及以上。(投标人须提供承诺函并加盖公司公章)3.系统软硬件部署所需的操作系统、数据库、中间件、组件等须由投标人提供安装包及原厂授权许可,确保与现有运行环境兼容,并支持对接采购人指定的信息化平台。★4.各产品审计、监测日志或相关审计、监测类数据保存期限至少六个月。各产品若涉及使用加密算法,须采用国密系列算法。★5.各产品部署情况及产品配置如下表所示,投标人需按照下表对所投产品提供承诺函并加盖公司公章。表1产品部署数量与配置明细表序号品目产品部署数量及产品授权产品性能及配置11海关智慧监管平台安全平台建设与升级项目网络安全类设备1万兆防火墙1.信息中心部署2台,数据中心部署6台,广东分中心部署10台。1.≤2U标准机架式设备。2.实满配热插拔冗余电源。3.千兆电口≥8,千兆光口≥8,万兆光口≥10,≥1个管理口、≥1个HA口。实满配千兆、万兆多模光模块。4.防火墙吞吐量(双向)IPv4:≥80Gbps,IPv6:≥80Gbps,最大并发连接数≥3000万,每秒新建连接数≥180万。22高端万兆防火墙1.信息中心部署2台,数据中心部署2台。1.框式设备,高度≤8U。2.实配双主控,双电源。风扇和风扇模块都需要采用冗余设计,风扇模块数≥2,总风扇数≥4。实配可插拔电源≥2个,可插拔风扇≥2个。3.配置10GE光口≥24个,40GE光口≥8个,并满配光模块。4.吞吐量≥200Gbps,最大并发连接数≥9000万,每秒新建连接数≥180万; IPS吞吐量≥ 35 Gbps,AV吞吐量≥30Gbps。33防病毒网关1.信息中心部署2台。1.≤2U标准机架式设备。2.实满配热插拔冗余电源模块。3.≥4个电口(具备硬件bypass),≥4个千兆光口(具备硬件bypass)实满配千兆、多模光模块。4.最大整机吞吐量≥10Gbps;防病毒吞吐量≥4Gbps;每秒新建连接数≥10万;最大并发连接数≥500万。44网络边界检查系统1.信息中心部署1套,数据中心部署1套,广东分中心部署1套。不涉及55入侵防御系统(IPS)1.信息中心部署2台,广东分中心部署2台。1.≤2U标准机架式设备。2.实满配冗余电源。3.硬盘有效容量≥4TB,内存≥32GB。4.≥千兆电口8个(具备硬件bypass),≥千兆光口8个(具备硬件bypass),≥万兆光口8个(具备硬件bypass),实满配千兆、万兆多模光模块。5.最大吞吐量为≥40Gbps,最大并发连接数≥1000万。66攻击诱捕系统(蜜罐)1.信息中心部署1套,广东分中心部署1套。2.1套设备包含硬件平台1台、硬件探针≥5台和软件探针≥200个授权。1.≤2U标准机架式设备。2.实满配冗余电源。3.分析平台和探针管理口≥2个千兆电口。4.千兆电口≥4个,万兆光口≥2个。5.平台性能:满足同时开启50个蜜罐/沙箱时内存使用率不高于75%;硬件探针性能:为服务器形态硬件设备,单台支持配置不限vlan、不低于100个IP且内存使用率不高于75%。77威胁情报联防处置系统1.信息中心部署1台,广东分中心部署1台。1. ≥2个千兆电口、≥2个万兆光口。2.多情报源支持冗余设置;有效域名情报不少于500万,有效IP情报不少于10万,包含IPv6格式情报数据。88千兆防火墙1.数据中心部署4台。1.≤2U标准机架式设备。2.电源模块支持热插拔,可以在防火墙正常运行的情况下,对电源模块进行更换。3.实配:千兆电口≥4,千兆光口≥4,万兆光口≥2,并满配模块。4.整机吞吐量≥2Gbps,最大并发连接数≥200万,每秒新建连接数≥7万 ,IPS吞吐量≥1.5Gbps。99单向导入系统(光闸)1.数据中心部署2台。1.≤2U标准机架式设备。2.N+N冗余电源(N≥1)。3.主频≥1.5GHz,每颗CPU核数≥4,实配≥1颗。内存容量:≥8G。4.网络接口:≥1个管理口,≥6个千兆电口,≥4个千兆光口(含模块)。102海关智慧监管平台安全平台建设与升级项目数据安全类设备10运维安全管理系统(堡垒机)1.信息中心部署1套。2.支持6个站点部署,站点之间支持多活或冷备方式实现高可用。6个站点支持不少于1000个授权。不涉及1111网络安全策略智能化运维管理系统1.信息中心部署1套,数据中心部署1套,广东分中心部署1套。2.每套实配不限设备类型使用授权管理节点数≥50个。3.实配基础平台、统一管理、策略优化、策略命中与收敛、拓扑与路径分析、策略仿真与开通等功能授权。不涉及1212日志采集与分析系统1.信息中心部署1套。2.支持集中和分布式部署,支持级联部署。1套设备包含1个硬件平台、3台硬件采集器。1.平台和采集器≤2U标准机架式设备。2.平台指标:内存≥32GB,存储≥64TB并支持存储可扩展;采集器指标:≥32GB内存,存储≥16TB并支持存储可扩展。3.平台指标:≥6个千兆电口、≥4个千兆光口。1313特权账号管理系统1.信息中心部署1台,广东分中心部署1台。2.每套提供不少于1000个 License授权。1.≤2U标准机架式设备。2.硬件设备支持双电源部署,断电保护备份等机制。3.内存≥32G,硬盘≥16T,支持存储空间扩展。4.支持万兆网络环境,≥2个电口(千兆),≥1个管理通信口。5.支持多用户并发访问,同时在线用户数不少于50人。支持快速对扫描结果进行检索,1亿条数据规模<20秒。支持高并发扫描,单次不少于20个任务。1414自动化渗透测试平台1.信息中心部署1台。1.≤2U标准机架式设备。2.≥4TBSATA硬盘存储,内存≥128GB。3.≥4×1GE管理电口。4.支持系统并发数≥20个,授权总数量为无限的IP地址或域名。1515安全风险感知系统(资产测绘)1.信息中心部署1套,广东分中心部署1套。2.软件平台一套,包含管理平台和扫描集群,扫描数据需本地保存。并可通过API接口将数据与现网中的态势感知平台对接。不涉及1616全流量回溯系统1.信息中心部署2台,广东分中心部署1台。1.≤2U标准机架式设备。2.实满配冗余电源。3.设备磁盘≥64TB。4.万兆采集口≥4个,千兆光采集口≥2个,满配光模块。5.流量处理能力不低于10Gbps。1717网络脆弱性扫描系统(漏扫)1.信息中心部署2台,数据中心部署2台,广东分中心部署2台。1.≤2U标准机架式设备。2.实满配冗余电源。3.存储≥4TB,内存≥16GB4.千兆电口≥6个。1818流量威胁检测系统1.信息中心部署1套,数据中心部署2套。2.采用分析平台+探针的部署模式。3.每套设备实配1台分析平台+2台探针。1.≤2U标准机架式设备。2.实满配冗余电源。3.CPU≥2×12核CPU,内存≥128GB,硬盘容量≥960G SSD+32TB 企业级硬盘4.流量镜像口≥2个万兆光口。单台探针≥2个千兆流量监听电口,≥2个万兆流量监听光口,并满配光模块。分析平台和探针管理口≥2个千兆电口。5.分析平台性能≥10000 eps,日志处理速度不少于90万条每分钟;单台分析平台实际可处理流量≥4Gbps。1919网页防篡改服务(WTP)1.信息中心部署1套,数据中心部署1套。2.防护指标:防篡改系统支持提供40台服务器以上的license。不涉及2020动态主动防御1.信息中心部署4台,数据中心部署2台,广东分中心部署2台。1.≤2U标准机架式设备。2.实满配冗余电源。2121Web应用防火墙1.数据中心部署4台,广东分中心部署4台。2.提供永久全功能模块使用授权。1.≤2U标准机架式设备。2.实满配交流冗余电源3.CPU≥8核,内存≥32GB,硬盘≥4TB。4.业务网络接口≥4个RJ45千兆电口, ≥2个万兆光口,实满配模块; 管理网络接口≥3个RJ45千兆电口(管理、心跳、串口)。5.整机应用层吞吐量不小于9Gbps。HTTP最大并发连接数不少于800万。HTTP最大新建连接数不少于60000cps。2222主机安全管理系统1.数据中心部署1套。2.可实配探针数量≥1000点。不涉及2323网络安全保护平台SOC1.信息中心部署1套。不涉及243海关智慧监管平台安全平台建设与升级项目网络安全类设备24密码系统1.密码应用服务平台部署信息中心2套,数据中心1套,广东分中心1套。2.密码服务系统部署信息中心2套。3.SSL/IPsec网关部署信息中心8台,数据中心2台,广东分中心4台。4.服务器密码机部署信息中心7台,数据中心2台,广东分中心2台。5.时间戳服务器(模块)部署信息中心2台,数据中心2台,广东分中心2台。SSL/IPsec网关:1.≤2U标准机架式设备。2.实满配冗余电源。3.万兆光口≥4个,千兆电口≥4个,实配万兆、千兆模块。服务器密码机:1.≤2U标准机架式设备。2.实满配冗余电源。3.千兆电口≥2个。2525网络数据防泄漏系统1.信息中心部署6台,数据中心部署2台,广东分中心部署4台。2.全国海关信息中心:包含1台集中管控平台,6台单节点设备(支持作为探针使用),其中一台探针部署在上海,需投标人配合部署。数据中心:包含2台集中管控平台,2台单点设备(支持作为探针使用)。1.≤2U标准机架式设备。2.实满配冗余电源。3.≥8核的国产化CPU,内存≥128GB,≥4TB的SAS硬盘。4.每台设备需要10/100/1000M以太网电口≥4个、10Gb光口(带多模光模块)≥2个。2626数据库审计系统1.信息中心部署8台,数据中心部署2台,广东分中心部署6台。1.实满配冗余电源。2.配置SATA硬盘,单点设备硬盘有效容量≥4T,集中管控平台硬盘有效容量≥1.5T×探针数量。3.每台设备需要10/100/1000M以太网电口≥4个、10Gb光口(带多模光模块)≥2个。2727动态脱敏系统1.信息中心部署2台,广东分中心部署2台。2.单台设备支持不少于20个应用授权。1.≤2U标准机架式设备。2.实满配冗余交流电源、硬件设备支持双电源部署,断电保护备份等机制。3.≥8核的国产化CPU。存储空间数据的存储空间≥4TB,并支持存储空间扩展。≥32GB内存,≥2TB的SAS硬盘4.板载千兆管理口≥2,板载千兆接口≥4,接口板卡插槽≥2,万兆光口≥4,万兆光口实满配多模光模块。支持万兆网络环境,≥2个电口。5.SQL处理能力≥60000条/秒,功能开启后应用用户无感、不影响正常业务访问,并提供高可用方案,传输延时达到毫秒级。2828数据加密存储系统1.信息中心部署2台,广东分中心部署2台。2.单台设备支持不少于20个license授权。1.≤2U标准机架式设备。2.实满配冗余电源,支持断电保护备份等机制。3.≥8核的国产化CPU,内存≥128G,≥1个的SAS硬盘≥1T,支持存储空间扩展。4.支持万兆网络环境监听,提供≥4个电口(千兆)。2929静态脱敏1.数据中心部署2台,广东分中心部署2台。1.≤2U标准机架式设备(专用硬件平台)2.实满配冗余交流电源。3.CPU主频≥2.3GHz,每颗CPU核数≥8,实配≥1颗, 内存容量≥32G,硬盘≥4TB。使用国产化ARM架构CPU的高可靠性服务器硬件,安装国产Linux操作系统。4.板载千兆电管理口≥2,板载千兆接口≥4,万兆光口≥4,万兆光口实满配多模光模块。(一)品目1海关智慧监管平台安全平台建设与升级项目网络安全类设备产品1万兆防火墙1.主要用途在重要网络边界节点区部署万兆防火墙,通过网络层流量控制、应用层识别等技术实现安全访问控制、网络入侵防护等功能,实现与接入网络、其他网络的隔离保护,防止遭受外部的网络攻击行为。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数具备防病毒和恶意代码查杀能力。▲3.2重要性参数支持访问控制策略WEB界面具有策略冗余或策略冲突提示功能;支持审计数据查询功能,方便管理员对用户的上网行为进行审查和分析。支持对用户上网行为进行完整的审计数据查询,包括访问网站、邮件收发等;同时支持对用户上网流量时长进行完整的审计数据查询,包括服务端IP、用户名、协议、上行流量、下行流量、总流量、时间等。支持一体化安全策略配置,可以通过一条策略实现五元组、源MAC、源地区、目的地区、域名、应用、服务、时间、长连接、并发会话、WEB认证、IPS、AV、URL过滤、邮件安全、数据过滤、文件过滤、审计、APT等功能配置,简化用户管理,并提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;支持IPv6域名控制,支持对多级域名进行控制,域名对象支持通配符;支持独立审计策略,支持审计白名单;支持进行重复对象分析,可以对已配置的部分资源项(地址、地址组、服务、服务组、时间、时间组)进行重复性检测。(投标人须提供上述产品相关截图并加盖原厂公章)3.3一般性参数1.1.3.3.1支持策略路由,策略路由参数设置选项包括但不限于入接口、源/目的IP地址、协议、用户、应用、选路算法、探测;支持RIP、OSPF、BGP4、802.1q、QinQ协议;具备HA功能,主主模式、主备模式;支持本地存储管理日志、系统日志、策略日志,可对不同类型日志设置存储空间;支持日志外发至多个SYSLOG服务器,可设置参数包括但不限于日志传输协议、外发时间类型、日志语言、合并传输、加密传输;内置静态黑名单功能,可设置多个对象条件,包括但不限于:五元组信息、源MAC、地址范围、应用、用户;黑名单IP支持IPv6,支持静态黑名单批量导入,实现对特定报文进行快速过滤;支持独立的DNS安全模块,可对用户端进行DNS报文检查、DGA检测、DNS反射放大检测,可对服务端进行DNS报文检查、NX防御,DNS安全模块能自动生成动态非法地址表和动态非法域名表。1.1.3.3.2支持NTPDDOS防护,包括但不限于采用阀值检查、源/目的限流、源认证方式综合进行NTPREQUESTFLOOD、NTPREPLYFLOOD攻击防护;支持UDPDDOS防护,采用报文大小限制、阀值检查、源/目的限流方式综合进行UDPFLOOD防护;支持HTTPSDDOS防护,采用阀值检查、源/目的限流方式进行HTTPSFLOOD攻击防护;支持独立的入侵防护规则特征库,特征总数在6000条以上,能对常见漏洞进行安全防护,兼容国家信息安全漏洞库,具备中国信息安全测评中心颁发的《国家信息安全漏洞库兼容性资质证书》;内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑名单、邮件白名单检测。1.1.3.3.3支持根据服务器对通过设备的数据报文流量进行统计,包括但不限于各个服务器的服务器IP、上行流量、下行流量、总流量以及新建会话数;支持威胁分类统计功能,包括但不限于病毒防御、入侵防御、WAF、僵木蠕防御、DDOS攻击、APT/DGA/隐蔽通道,支持按照威胁类型/攻击主机/受攻击主机三种维度结合威胁等级和时间周期进行统计、排名;支持威胁地图功能,利用威胁地图对攻击源、受害者、威胁事件进行集中展示,支持安全事件实时播报;支持硬件资源实时利用率及其历史使用情况追踪,包括但不限于CPU利用率、内存利用率、磁盘利用率、会话数告警及CPU利用率、内存利用率、磁盘利用率。4.主要配置★4.1实质性配置要求见通用要求5。4.2一般性配置要求设备采用后出风道。风扇模块支持热插拔,可以在防火墙正常运行的情况下,对风扇模块进行更换。产品2高端万兆防火墙1.主要用途实现海关内部网络安全区域基于白名单的端口级访问控制,并可对通过防火墙设备的流量进行攻击检测和病毒检测。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持链路检测,支持基于接口实现HA主备切换。双机主备模式故障切换时间<2秒(提供原厂功能截图或产品手册);具备IPS、防病毒功能,开启IPS和防病毒功能启用后不影响防火墙的整体性能(投标人须提供加盖投标人公章的承诺函)。▲3.2重要性参数病毒库覆盖上亿级变种病毒。可识别应用层协议数量≥6000种;最大支持虚拟防火墙数≥1024,支持按照IPv4、IPv6、域名进行访问控制,支持一条安全策略中同时配置IPv4和IPv6地址,基于特征检测,支持超过20000多种特征的攻击检测和防御且具备CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数支持静态路由、策略路由、RIP、OSPF、BGP、ISIS路由协议及IPV6路由协议;支持全面NAT功能,对多种应用层协议支持ALG功能;支持IPv6协议栈、IPV6穿越技术;支持IPv6overIPv4隧道,6RD隧道;策略路由支持的匹配条件:源IP/目的IP,服务类型,应用类型,入接口;支持通过syslog和snmp方式将日志发送给第三方平台;支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换;支持对常见应用服务(包括但不限于HTTP、SSH、SMTP、IMAP)和数据库软件(包括但不限于MySQL系列、Oracle系列、MSSQL系列)的口令暴力破解防护功能;可以支持各类(包括但不限于HTTP、SMTP、POP3、IMAP、SMB、NFS)协议的病毒防护;支持最大10层的病毒压缩文件检测和阻断;支持HTTP、HTTPS、DNS、SIP应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。4.主要配置★4.1实质性配置要求见通用要求5。▲4.2重要性配置要求主控板、接口板和业务板分离,电源模块、风扇模块、主控板、接口板、业务板支持热插拔。机箱中业务板和接口板的散热风道(非电源模块风道)需采用前进后出的风道形式,提高设备散热效率。产品3防病毒网关1.主要用途防范恶意代码多重威胁,高效过滤病毒文件传输、拦截恶意代码攻击、阻断僵木蠕外联、遏制勒索及挖矿病毒通讯,定位内部传播源头,管控内部失陷主机。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持快速扫描、全面扫描模式。3.2一般性参数1.1.3.2.1支持对HTTP、POP3、SMTP、IMAP等常用应用协议进行病毒检测与过滤;可针对不用的源地址、目的地址,设置不同的病毒检测过滤策略;支持检测过滤单向、双向流量;支持导入SSL证书,实现对HTTPS加密流量的病毒检测;支持对压缩数据、加壳病毒的检测与处理;具有病毒文件隔离功能;支持将日志加密发送到多个Syslog远程日志服务器,且传输类型支持Syslog、Welf。1.1.3.2.2要求病毒网关默认加载的流行病毒库总数≥600万,可本地化完成病毒地检测过滤与处理。采用自有知识产权的病毒防护引擎。4.主要配置★4.1实质性配置要求见通用要求5。产品4网络边界检查系统1.主要用途系统提供对网络内部违规内联和非法外联的全面检测、定位与阻断控制管理,包括私接无线路由、随身wifi、智能手机外联等,支持基于网络拓扑的统一可视化网络定位,支持应用于海关开展全国范围内的安全检查工作。★2.特殊资质要求无3.主要技术参数★3.1实质性参数支持IP追溯定位:应对IP使用、在线/离线及网络接入进行详细审计,提供IP地址、MAC地址以及时间段的单独和联合检索,可根据IP地址和时间段,追踪该IP地址在相应时段所对应的MAC地址,可追踪该时段IP(MAC)地址在网络内的接入定位,并可确认其接入位置是否发生过变化;应可自动识别HUB接入端口及网络设备之间的级联端口,应提供对HUB接入端口的统一查询和定位,防止私接HUB设备。3.2一般性参数1.1.3.2.1支持旁路部署,支持国产化浏览器的Https安全访问模式;支持单机或分级/分布式部署;支持通过Syslog等方式向第三方发送日志及告警信息;支持定点登录机制,允许用户从指定的地址登录;支持对资产类型、操作系统、品牌型号和端口服务进行扫描识别,并自动分类和统计。具备基于***计算机信息系统安全产品质量监督检验中心发布的:JCTJ003—2016《信息安全技术违规内联检查产品安全技术规范》的符合性检测报告。1.1.3.2.2支持对不合规跨边界网络通道检测,包括网络串线链路、线路复用通道、路由转发节点;支持对利用双网卡、无线Wifi、手机热点、USB共享网络等方法连接互联网行为检测;支持对市场主流随身Wifi设备和免费Wifi的检测和识别;支持对网络内部存在的边界风险设备检测,包括多网卡多IP设备、Wifi路由设备、网闸设备、远程控制设备。支持扫描并行任务≥5个,按顺序运行,每项任务不限制IP地址数量。4.主要配置无。产品5入侵防御系统(IPS)1.主要用途本次在全国海关信息中心对外接入局域网部署2台入侵防御系统IPS,通过流量解析实现被防护网络的流量分析,异常或攻击行为的告警及阻断,2-7层安全防护控制,用户行为、网络健康状况的可视化展示。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数3.1一般性参数1.1.3.1.1支持IPv6/IPv4双栈,支持IPv6overIPv4、IPv4overIPv6隧道,支持IPV6攻击检测防护;支持多种设备管理方式,包括HTTPS、CONSOLE、SSH、TELNET;支持提供系统监控和趋势曲线图展示,至少支持内存占用率、CPU占用率、总流量、每秒新建连接数、并发会话数的趋势图,支持自定义时间段展示趋势曲线;支持重点资产和应用监控功能,当资产和应用出现异常时,通过syslog和邮件进行告警,并可以记录日志;支持过载保护功能,通过CPU和内存阈值实现过载保护的开启,提供不同的阈值计算方式(最高值/平均值、时间区间等)。1.1.3.1.2系统入侵防御事件库支持根据协议类型、系统、安全类型、来源、事件级别来进行分类;系统应支持代理环境下源地址提取功能包括X-Forwarded-For、tcp-option;支持密码穷举探测和阻断功能;针对SQL注入和XSS攻击,支持在线事件分析功能。支持与全流量取证分析类系统进行联动,进行攻击会话溯源分析,满足高阶分析需求;系统提供多种扫描防护能力,至少包括爬虫防护、CGI扫描防护、漏洞扫描防护,支持针对每种防护类型独立设置检测敏感度,系统内置检测敏感度分级,支持针对每种防护类型独立设置响应动作和阻断时间;内置编解码工具辅助进行日志分析;系统应具备特征库升级功能并保证业务连续性。1.1.3.1.3产品具备中国信息安全测评中心颁发的《国家信息安全漏洞库兼容性资质证书》。4.主要配置★4.1实质性配置要求见通用要求5。产品6攻击诱捕系统(蜜罐)1.主要用途通过蜜罐技术实现网络地址转换、仿真模拟服务、主机等,混淆攻击者的视线,使攻击者误认为嗅探到真实的业务系统,并对蜜罐仿真系统进行提权等非法操作,缓解攻击者的进程,弥补防火墙、IDS和WAF等安全设备对内网攻击防护能力的不足。通过溯源攻击者身份信息,为防守方提供先人一步的主动防御手段,并且在日常的网络运营维护中可及时发现“异常”程序进程。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持攻击反制功能,能反控攻击者PC,获取设备信息、网络信息、系统文件等内容;支持MySQL反制功能,能监控MySQL服务入侵行为并实现攻击机器的反制,能读取攻击设备的主机名称、邮箱、文件等信息;支持Git反制功能,能在Web蜜罐上伪装Git源码泄漏缺陷。能监控源码泄漏扫描和攻击行为。能实现对对应攻击机器的反制,读取攻击设备的主机名称、邮箱、文件等信息;支持Goby反制功能,能在Web蜜罐中开启,能在攻击者打开Goby扫描器,访问Web蜜罐时,获取攻击者的网卡信息和扫描历史;支持Chrome反制,能针对基于Chrome的爬虫、扫描等入侵行为实现对攻击机器的反制,能读取攻击设备的桌面、文件等信;支持RMI反制,能监控反序列化攻击等入侵行为并实现对攻击机器的反制,能读取桌面、文件等信息。▲3.2重要性参数支持B/S访问架构,支持谷歌、火狐等主流WEB浏览器,支持国产化浏览器。支持在Windows32位、Windows64位、Linux32位、Linux64位、ARMLinux上部署探针。支持在不同网段分布式部署探针节点,且共用一个管理节点。支持IPv6协议,支持IPv4/v6双栈;web应用蜜罐仿真,支持伪装包括但不限于Jenkins、Joomla、Jboss、Wordpress、Webmin、Zabbix、Wiki、CRM、OA、企业邮箱、堡垒机、WAS、HRM、RouYi、phpMyAdmin、Solr、RabbitMQ、Apollo、Nexus3、Druid、Metabase、YApi服务或中间件。蜜罐受到攻击后,可以记录访问请求、Web攻击和账号密码登录等事件;缺陷型蜜罐仿真,支持伪装包括但不限于Shellshock、Eternalblue、Struts2、Tomcat、Shiro、Weblogic、Coremail、Fastjson、负载均衡、VMwarevCenter、RMI反制、NBR路由器存在漏洞的服务,并可以通过POC验证;支持自定义添加多个蜜网模拟真实网络区域;支持在蜜网内添加多个蜜罐服务,同一蜜网内的蜜罐可以互相连通;支持对真实网络内资产的操作系统、开放端口、服务类型等属性进行学习,智能生成推荐蜜网方案,自动创建贴合真实网络资产特性的蜜罐、蜜网和诱捕策略。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数1.1.3.3.1产品需具备中国信息安全测评中心颁发的《中国国家信息安全漏洞库兼容性资质证书》。1.1.3.3.2支持主流数据库和国产数据库蜜罐仿真;自定义蜜罐仿真;识别攻击者在蜜罐中上传的恶意文件;感知ARP欺骗;实时检测告警蜜罐逃逸;返回攻击者入侵全过程,视频回放命令行操作记录;按IP、端口等自定义白名单设置。支持以Syslog形式将日志同步到第三方服务器。4.主要配置★4.1实质性配置要求见通用要求5。产品7威胁情报联防处置系统1.主要用途在互联网出入口处进行提供基于威胁情报的攻击检测与阻断,威胁情报实现全行业共享。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数情报源支持:系统支持多情报源接入,至少包含正向攻击情报源、受控外联情报源、IP画像情报源、全球APT组织情报源及自定义情报源等类型。支持对接第三方情报源。3.2一般性参数1.1.3.2.1支持自定义私有情报源,接入方式至少包含FTPS类型,且更新频率可自定义设置。支持最近三个月的攻击行为记录和溯源。支持基于正向攻击类情报的威胁监测与阻断。系统内置并自定义阻断模板;基于不同资产、情报源、情报类型及威胁等级等维度设置策略匹配条件;配置阻断范围及阻断策略优先级。支持自动和人工研判的阻断方式,阻断异常支持多个B类IP地址、不低于15个行为的并发扫描。支持IPv6格式;支持流量留存取证。1.1.3.2.2性能指标:新建链接数千兆≥15000/秒,万兆≥60000/秒;并发链接数千兆≥1000000,万兆≥3000000;旁路阻断率≥99%;串联阻断率≥99%;支持Syslog日志外发,支持Syslog加密发送。4.主要配置★4.1实质性配置要求见通用要求5。产品8千兆防火墙1.主要用途实现海关内部网络安全区域内基于白名单的端口级访问控制。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持双机热备或HA方式部署,支持基于接口、HTTP、DNS、TCP等监测对象实现主备切换(提供功能截图或产品手册)。3.2一般性参数1.1.3.2.1支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、ICQ、RTSP、QQ、MSN、MMS等;系统预定义IPS签名数量≥8000,支持用户自定义签名规则,支持正则表达式,病毒库数量≥500w(免费提供反病毒和入侵防御License);支持对常见应用服务(HTTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;可以支持HTTP、SMTP、POP3、IMAP、NFS等协议的病毒防护;支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配;支持NTPDDOS防护,采用阀值检查、源/目的限流、源认证等方式综合进行NTPREQUESTFLOOD、NTPREPLYFLOOD攻击防护;支持UDPDDOS防护,采用报文大小限制、阀值检查、源/目的限流方式综合进行UDPFLOOD防护;支持HTTPDDOS防护,采用阀值检查、源/目的限流方式综合进行HTTPFLOOD攻击防护。1.1.3.2.2支持防火墙与海关现有的态势感知平台对接,并能针对威胁生成阻断策略;支持与本地沙箱联动,对未知恶意文件渗透及C&C恶意外联等APT攻击进行防御;支持通过syslog、snmp等方式将日志发送给第三方平台;支持BFD与VRRP、OSPF联动实现双机快速切换;支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议。4.主要配置★4.1实质性配置要求见通用要求5。4.2一般性配置要求设备采用前进后出或后进前出的风道。风扇模块支持热插拔,可以在防火墙正常运行的情况下,对风扇模块进行更换。产品9单向导入系统(光闸)1.主要用途电子口岸专网中运行环境上业务的生产系统更新发布、配置变更等操作,研发部门需要从联调环境传输程序更新包、配置文件、数据库脚本等数据文件至运行环境交给运维人员,两个环境目前采用变通的技术手段和管理手段进行控制。为加强数据传输的管控,从技术上确保只能从联调环境往运行环境传输数据,而不能从运行环境向联调环境传输数据,特需要在联调环境和运行环境之间部署单向导入系统(光闸),以物理单向硬件隔离的方式有效地隔断内外网络间的反向物理连接。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数3.1一般性参数1.1.3.1.1支持TCP、UDP、DTCP多种协议类型。支持TCP/UDP数据包加冗传输,通过多次传输同一数据包降低数据包丢失的概率,可自定义加冗的倍数;系统内核嵌入绑定基于光隔离技术的私有单向数据摆渡协议,单向数据摆渡依赖专用单向协议,不可编程;支持以光信号的单向传输特性为原理,以物理单向硬件隔离的方式,有效地隔断内外网络间的反向物理连接,保证数据信号的单向无反馈传输。1.1.3.1.2支持提供网盘服务,实现端到端的个人用户文件摆渡功能。支持本地存储及支持网络存储,支持SMB/CIFS协议,可将设备的文件存放在用户指定的服务器中;支持双机热备功能,最大化的保障用户使用的可靠性。吞吐量≥800Mbps。支持日志外发功能,支持将设备产生的日志以syslog格式发送到指定日志服务器上;支持提供自动在隔离环境下从外网向内网服务器进行单向的文件摆渡,支持专用客户端方式和无客户端方式;具备包括但不限于文件传输模块、TCP数据传输模块、安全防护模块、日志审计模块;支持交叉热备功能,能在双机热备功能下提供一端的故障切换,如主设备发送端故障,切换至备用设备发送端,主设备接收端正常工作。4.主要配置★4.1实质性配置要求见通用要求5。(二)品目2海关智慧监管平台安全平台建设与升级项目系统安全类设备产品10运维安全管理系统(堡垒机)1.主要用途可对网络设备、数据库、安全设备、主机系统等资源进行运维与审计,通过集中化运维管控、运维过程实时监管、运维访问合规性控制、运维过程图形化审计等功能,为数据中心运维构建事前预防、事中监控、事后审计安全管理体系。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持多因子认证,方式包括手机令牌、手机短信、动态令牌、国密USBKey、指纹识别等多因子认证方式;支持认证方式组合使用,例如使用AD域+手机短信、Radius认证+手机令牌等多种组合方式登录。▲3.2重要性参数支持按用户、用户组、资源账户、账户组、操作命令、命令集、有效期、生效时段等条件,细粒度地设置命令操作权限,执行动作包括但不限于断开连接、拒绝执行、动态授权、允许执行,支持通配符和正则表达式两种匹配方式。堡垒机须与本项目中密码应用服务平台实现对接,实现数据的机密性和完整性保护,保证堡垒机满足商用密码测评要求并通过测评(投标人须提供堡垒机原厂商对接密码应用服务平台的对接承诺函,并加盖原厂公章)。3.3一般性参数1.1.3.3.1支持设置多级部门,可管理的用户、资源、策略和审计数据的范围;支持常用的运维协议。支持三权分立;支持角色权限细粒度划分;支持运维IPv6地址的资源。1.1.3.3.2支持在线回放运维人员对资源的操作过程,并可以对播放速度进行调整,支持拖动、暂停、停止、跳过空闲、重新播放、截屏、切换会话等操作,支持运维记录按照允许执行、动态授权、拒绝执行、断开连接等进行筛选,支持文件传输按照上传文件(夹)、下载文件(夹)、重命名文件(夹)、删除文件(夹)、创建文件夹进行筛选,支持审计协同用户;支持用户信息的批量修改;支持对关键资源进行双人授权功能;支持资产配置备份策略管理功能,执行方式包括手动执行、定时执行和周期性执行;支持外部服务器存储;支持对单个账户和账户组进行配置备份。4.主要配置★4.1实质性配置要求见通用要求5。产品11网络安全策略智能化运维管理系统1.主要用途支持对全网防火墙、路由交换等访问控制类设备的安全策略数据进行自动采集与解析,提供策略优化清理、策略合规审计、逻辑拓扑可视、安全路径可视、网络攻击面可视、策略应急封堵、策略自动开通,实现全网安全策略的集中可视化管理与智能化运维,提升全行网络运维自动化水平以及网络安全防护保障能力。★2.特殊资质要求无3.主要技术参数★3.1实质性参数支持对安全策略进行优化检查,检查类型包括:隐藏策略、冗余策略、过期策略、可合并策略、空对象、未被引用对象等,提供处置建议,策略规则优化措施;支持多种品牌防火墙设备安全策略集中管理,设备品牌包括但不限于天融信、迪普、华为、H3C、深信服等知名防火墙品牌,设备版本包括但不限于海关主流版本;基于防火墙策略命中日志分析,支持安全策略的历史命中次数统计和分析功能,并支持源地址、目的地址、目的端口等维度对安全策略利用率进行分析,实现对ANY、宽松策略的逐步收敛和缩紧;支持设备凭据批量维护与管理,支持设备凭据加密方式进行存储;支持按用户角色进行功能和权限控制;支持纳管模拟网关,可在web页面配置模拟网关的业务网段信息、接口信息等。▲3.2重要性参数具有国家版权局颁发的《计算机软件著作权登记证书》,提供有效证件的复印件。3.3一般性参数1.1.3.3.1支持B/S访问架构,支持使用国产Web浏览器;支持设备快捷访问,在平台设备列表中,快速链接访问;支持通过场景化方式对纳管防火墙进行批量恶意地址的快速封禁处置;支持策略配置检查。1.1.3.3.2支持配置对比功能,支持对同一设备采集的配置进行对比分析、展示;支持通过Syslog方式向第三方发送日志及告警信息;支持策略白名单;支持绑定双活/主备设备,合并查看两个设备的统计数据;支持策略仿真开通运维;支持在拓扑上对查询的网络路径的可视化;支持查询的路径不可达时展示数据流详情,帮助用户分析路径不可达的原因;日志处理能力≥3000条/秒。4.主要配置★4.1实质性配置要求见通用要求5。产品12日志采集与分析系统1.主要用途通过标准协议、日志导入或日志代理方式采集安全设备、网络设备、主机、操作系统等日志,能够按照预定义的策略对指定日志源进行收集、转换和筛选,支持日志查询和统计报表,可对潜在危害、异常行为、关联事件进行分析,可针对日志数据进行分析挖掘,展示日志信息中的风险。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持集中和分布式部署,支持级联部署;提供分布式日志采集器,支持水平弹性扩展,由管理中心集中调度管理;采用B/S模式,使用Web浏览器访问管理中心。支持国产化浏览器;支持多种方式完成日志的收集功能;支持收集各种主流网络设备、安全设备、服务器、中间件、操作系统、数据库各类型日志数据;支持对单个/多个日志源批量转发,可通过syslog方式转发到第三方平台;支持对范式化字段进行枚举,字段名称支持自定义;支持自定义事件搜索查询条件,并可保存为策略并支持发送告警邮件、短信。▲3.2重要性参数支持SNMPTrap、Syslog、ODBC/JDBC、文件/文件夹、WMI、SFTP、Kafka等多种方式完成日志的收集功能;支持收集各种网络设备(包括但不限于路由器、交换机)、安全设备(包括但不限于防火墙、IDS、IPS、VPN、防病毒网关、网闸、防DDOS攻击、Web应用防火墙)、主机操作系统(包括但不限于Windows、Linux)、数据库(包括但不限于Oracle、Sqlserver、人大金仓)等配置日志、运行日志、告警日志各类型日志;需内置不同统计分析场景,包括各种实时分析场景、历史统计场景、实时统计等。并支持支持自定义分析场景。支持通过柱状图、饼图、折线图等形式的统计信息可视化展示,并可将统计结果保存为报表等;采集服务处理性能达到5000eps及以上;亿条日志查询,请求响应时间≤10秒;每天分析数据量不少于20亿条原始日志,同时系统具备扩展至每天10TB以上的日志分析处理能力,最大支持100TB/天以上数据分析处理能力。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数支持查询场景以查询策略的形式进行存储;支持资产信息的批量导入和导出,支持资产信息与告警事件管理;支持多种告警方式;支持按周期的方式选择备份;支持系统在数据存储时进行阈值设置,包括使用容量告警、剩余容量告警、删除方式等设置;支持对日志的完整性保护,并且使用国密算法进行完整性校验;支持按周期的方式选择备份;支持历史日志恢复导入;支持日志的批量导出;支持三权分立,支持双因子认证,支持本地用户认证及Radius认证。4.主要配置★4.1实质性配置要求见通用要求5。产品13特权账号管理系统1.主要用途以信息系统特权账号为核心,通过特权账号的发现和纳管、自动改密等技术,提供一套信息系统特权账号管理的自动化技术措施,加强对特权账号底账动态管理能力,及账号全生命周期管理能力,实现信息系统特权账号的统一管理和合规使用。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持扫描目标设备/对象包括但不限于:操作系统、数据库、网络安全设备。支持其他主流操作系统。包括不限于Linux系列操作系统、windows系列操作系统、银河麒麟系列操作系统。支持以API接口方式将扫描任务的结果推送或将资产信息导入至海关指定的信息化平台(不涉及产品主功能升级即可实现);支持终端使用国产化浏览器。需要明确界定账号发现功能所需账号授权的最小化权限范围,不能直接使用管理员权限,通过角色来限制账号扫描的权限。支持本单位国产化数据库类型和其他主流数据库类型,包括但不限于:Oracle系列、SQLServer系列、华为Gauss(DWSDBA)系列、达梦系列、Gbase8a及以上版本、人大金仓系列数据库类型所有版本,可通过二次开发支持HANA系列、TDSQL系列数据库(投标人须提供加盖投标人公章的承诺函)。3.2一般性参数支持IPv6网络;支持设备的动态改密。支持日志记录功能。全面记录账号扫描任务产生的结果。支持设置扫描任务结果的日志存储周期和告警阀值。支持账号批量排除功能;支持将扫描结果形成账号清单;支持部门分权管理。支持将扫描所需账号密码存储至密码保险箱安全环境,能够对密码进行加密存储、支持SM国密算法及AES、RSA、SHA国际算法,并且支持对保险箱存储密码进行备份;支持实时、定时对目标设备/对象发起扫描,并输出扫描结果;支持扫描任务分线程、分段执行,避免对扫描目标设备/对象造成影响;支持扫描发现目标设备/对象所有账号底账;扫描任务不能影响业务系统的正常运行。产品的故障不影响被扫描系统的正常运行。实施时不需要改变业务系统的网络拓扑结构,无需在被扫描目标中安装代理,实施后不会影响业务系统的正常使用。支持对全网及各网络区域各类帐号的数量、变化趋势、差异进行统计,并对变化部分进行分类标记,如:账号增减、角色变化等,并形成报表。全面记录账号扫描任务产生的结果。支持将扫描结果形成账号清单,主要信息包括系统名称、账号名、IP、类型、角色、账号创建时间、账号状态等;支持部门分权管理,管理员只能管理自己部门的账号、资产、权限及审计日志。支持管理员身份认证使用双因子认证,至少一种认证因子使用密码技术;支持批量上传扫描任务的连接账号。4.主要配置★4.1实质性配置要求见通用要求5。产品14自动化渗透测试平台1.主要用途自动化渗透测试平台主要提供三大类功能:攻击面收集、漏洞有效性验证、红队模拟,通过底层智能算法与攻击链模型,主动发现系统风险、真实检测系统安全防御能力、提升渗透测试效果和效率、健全自身网络安全防御能力,为渗透测试全过程提供专业的技术支持。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持一键进行漏洞高级功能利用,包括执行命令、执行SQL、上传文件、反弹Shell、上传GTWebshell、下载文件等,支持手动进行漏洞利用;提供权限清除接口功能,可一键清除获取到的权限信息;需协助办理完成***门备案手续。▲3.2重要性参数支持多用户同时登陆,同时创建下发任务并对用户权限进行划分,区分最高权限用户和一般用户。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数1.自动对被控端代码做变形处理,可以绕过部分静态Webshell查杀工具的检测,支持内存马功能,完全无文件,实现内存执行远程控制技术;支持生成windows、linux、php、java等攻击载荷;支持收集URL,辅助用户快速创建钓鱼文件、钓鱼网站,发送钓鱼邮件,统计网页点击和用户上线数量。2.支持选择网络代理、插件,支持自动发送报告,支持设置探测超时时间、项目自动结束时间,支持选择测试时间,包括立即测试、稍后测试和定时测试,定时测试支持按周或月,支持从资产角度展示对渗透测试过程中发现、攻击、控制的各类资产,支持查看资产详情。支持场景化检测,可以根据需求快速定制至少包含常规测试、攻防演练、靶场演练、安全能力评估等场景,支持服务弱口令检测,支持扫描WEB应用目录中存在敏感文件。4.主要配置★4.1实质性配置要求见通用要求5。产品15安全风险感知系统(资产测绘)1.主要用途该系统部署在海关总署信息中心对外接入局域网(DMZ区),用于针对海关总署及下属机构的互联网暴露面资产风险及外部攻击面管理。以支撑日常安全运营管理,暴露面风险预警与处置,重大活动网络安全保障,支持行业和内部攻防演练时期内部发起的风险排查。系统在内网部署,数据结果留存本地,确保安全。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数在内网部署后执行暴露面资产和外部攻击面管理,数据留存在内网。支持基于主域名、IP网段等输入的自动化资产探测。支持IPv6资产探测;支持互联网数字资产与风险监测,基于关键字自动监测数字资产,如App/公众号/小程序,自动返回数字资产详情信息,并支持联动开源社区监控模块实现深度监控。3.2一般性参数1.1.3.2.1数据导出与报告导出,支持基于用户自定义规则的资产数据和漏洞数据导出。支持自动导出报告;支持多用户账号登录,支持手工添加或批量导入方式,创建系统账号。支持角色权限管理,可以为不同角色赋予不同系统功能模块及数据权限,未赋予此模块权限的用户,将无此功能模块的显示或配置的权限,用户仅可查看授权范围内的资产数据、风险数据;支持API接口,通过RestfulAPI接口,将资产数据和漏洞风险数据输出至第三方系统。支持通过RestfulAPI接口,接受第三方系统的任务调度。1.1.3.2.2支持设置系统访问IP白名单,支持定义用户账号的密码强度。支持实时展示系统负载、内存占用、硬盘存储,以及关键部件的日志运行信息。支持丰富的数据检索功能,包括全局快速检索和模糊识别、不少于5个维度的多维数据检索与统计、应用组件搜索。支持漏洞批量审阅,可针对同一漏洞进行批量化处理,包括但不限于查看、删除操作;支持扫描并发连接数的调节,支持将资产探测节点分组,可根据任务频次、网络延迟、带宽敏感等因素,定义不同的扫描区域;支持指定资产范围的探测,包括单IP、IP段、子域名、URL等;支持输入自定义端口范围,支持1-65535全端口探测。支持高危端口规则自定义。支持端口模板,可将常用的自定义端口范围保存为模板,方便后续快速调用。4.主要配置★4.1实质性配置要求见通用要求5。产品16全流量回溯系统1.主要用途基于网络全流量分析技术,旁路采集、分析和存储所有网络流量,实时采集分析网络及业务的关键性能指标,实现对关键网络业务的网络异常、应用性能异常和网络行为异常的秒级监控发现,以及区分异常原因的智能回溯分析,提升对业务网络的安全运行保障能力。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数具备数据包解码功能,具备自主协议解码引擎(不允许通过第三方产品实现解码功能)。支持中英文双语协议解码功能;支持对任意时段指定应用的服务质量关键指标进行监控和分析。指标支持秒级的监控分析精度。▲3.2重要性参数能分析某个应用中IP主机流量、IP会话、TCP会话和UDP会话详细列表;支持IP地址/TCP会话流量分析,统计分析所有IP主机/TCP会话的通讯流量信息,包括IP主机的接收发送流量、接收发送数据包、比特率、数据包率、IP会话数量、tcp连接请求数量、tcp同步响应数量、tcp同步重置数量等流量参数,并能够根据参数的大小进行排序。支持同时展现的IP地址/TCP会话最大数量不少于500000;提供所有的TCP/UDP会话列表;提供对每个TCP/UDP会话的会话建立时间、持续时间等分析数据,提供针对TCP会话的时序图分析;支持TCP会话重组,数据流重组支持按某一个TCP会话、TCP会话中的某一笔TCP交易等方式重组。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数支持旁路部署,支持B/S架构;支持分布式部署、远程流量分析。支持定义数据包回放链路,对数据包进行流量统计和传输性能分析。支持PCAP格式文件的导入导出功能。支持捕获及存储数据包时能够根据IP地址、地址段、通讯协议、TCP/UDP端口条件过滤。支持IPv4、IPv6双栈分析。流量指标趋势的精度最小单位精确到秒,数据包时间戳最小单位精确到纳秒。支持去除重复数据。支持自定义接口对接第三方系统,支持秒级精度的所有会话数据输出。支持内置报表的导出。支持流量监测告警。支持网络链路质量主动ICMP拨测,提供发包数、收包数、丢包率、峰值响应时间、平均响应时间、谷值响应时间等性能指标。数据包处理能力不低于1000000pps;TCP/UDP会话处理性能不低于200000条/秒。4.主要配置★4.1实质性配置要求见通用要求5。产品17网络脆弱性扫描系统(漏扫)1.主要用途综合运用多种最新的漏洞扫描与检测技术,识别资产开放的端口、服务以及协议等,准确识别资产属性,发现目标系统中存在的安全隐患,并给出修复建议和预防措施。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数▲3.1重要性参数支持主流和国产化环境下的操作系统、数据库、网络设备、安全设备、虚拟化系统、应用软件等的漏洞扫描功能;提供Web应用扫描能力,提供多种Web应用漏洞的安全检测,如SQL注入、跨站脚本、网站挂马、网页木马、CGI漏洞等;漏洞知识库漏洞信息需大于200000条;漏洞知识库与CVE、CNCVE、CNNVD、CNVD等主流标准兼容;IP、域名扫描数量无限制;最大任务并发数应不少于10,最大并发主机数应不少于50,且可以自定义。(投标人须提供加盖投标人公章的承诺函)3.2一般性参数支持对漏洞扫描结果、Web扫描结果和安全配置核查结果进行综合分析,并输出包含漏洞扫描、Web扫描和配置核查内容的报表;漏洞分析报告应提供在线浏览报告和下载;支持邮件发送报表功能。支持B/S访问架构,支持国产化Web浏览器;配置检查规则、漏洞库规则支持手动升级和自动升级,支持本地升级和在线升级;内置不同的策略模板,同时允许用户定制扫描策略;授权过期后,仍开放漏洞扫描等功能。4.主要配置★4.1实质性配置要求见通用要求5。产品18流量威胁检测系统1.主要用途流量威胁检测系统汇集流量传感器、文件威胁鉴定器、邮件告警等多种告警数据,基于多维度海量互联网数据,进行自动化挖掘与云端关联分析,提前洞悉各种安全威胁,并推送定制的专属威胁情报;同时结合部署本地的软、硬件设备,对未知威胁的恶意行为实现早期的快速发现,并可对受害目标及攻击源头进行精准定位,最终达到对入侵途径及攻击者背景的研判与溯源;能够针对网络请求的语义进行分析,针对APT等高级攻击的检测分析溯源,能够针对高级攻击进行溯源分析。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数采用分析平台+探针的部署模式,分析平台支持横向扩展至多台设备集群。支持下级分析平台向上级分析平台发送告警和相关信息,在上级分析平台上进行汇总展示;能够对各类网络攻击行为如协议异常、代码执行、网络欺骗、漏洞利用、webshell上传等进行发现。支持自定义威胁情报、白名单、弱口令字典、暴力破解规则、漏洞知识库配置、自定义规则配置,支持用户新建/导入已有的规则信息,自身规则不少于9000条,可检测webshell类型不少于140种,支持特征库及威胁情报库离线升级;支持基于本地威胁情报库对实时流量进行威胁检测,检测类型包含APT事件、僵尸网络、勒索软件、流氓推广、窃密木马、网络蠕虫、远控木马、黑市工具及其他恶意软件,并可自定义威胁情报。支持与云端威胁情报中心联动,可对攻击IP、C&C域名和恶意样本MD5进行一键搜索,查看包括但不限于基本信息、相关样本、关联URL、可视化分析、域名解析、注册信息、关联域名;能够针对网络请求的语义进行分析,对告警事件的请求头、响应头、请求体、响应体进行展示,并可提供完整告警上下行流量完成pcap数据包供用户进行进一步分析;能够根据上下行流量判断攻击行为是否成功,并将判断结果直观展示出来。3.2一般性参数1.1.3.2.1支持B/S访问架构,支持国产化Web浏览器;支持邮件告警功能,可以定时向指定邮箱发送APT事件、攻击利用、恶意软件、拒绝服务等类型的告警信息;支持日志导入导出;支持三权分立;支持对资产进行分组管理及对应内网网段的录入;支持资产分组管理,系统自动根据用户录入的网段发现、过滤资产信息;支持对资产标记;支持网络日志检索、告警日志检索和终端日志检索深入分析威胁的攻击全过程;支持特征库和威胁情报库在线和离线方式升级;联动管理:支持系统日志、告警日志、原始告警、行为分析信息发送给syslog服务器,支持系统日志、告警日志、行为分析信息发送给邮件服务器。探针或分析平台至少有一方支持通过syslog将告警日志发送给第三方时可对发送的事件进行自定义过滤;支持用户根据源地址、目的地址、端口、URL、告警名称、XFF字段等添加白名单;能够记录并展示告警HTTP头内的XFF字段,并支持根据XFF字段进行搜索匹配。1.1.3.2.2支持以受害资产维度进行分析,分析内容包括失陷状态、受到的攻击类型、威胁级别、处于的攻击阶段、所属的资产分组;以攻击者的维度进行分析,对攻击者进行画像,画像内容包括地理位置信息、国家信息、所属组织、使用的攻击手段、攻击的所有资产;支持自定义态势展示;支持从威胁情报、应用安全、系统安全和设备安全的业务场景维度对告警进行攻击带外分析;支持挖矿行为的分析;支持威胁情报维度分析。4.主要配置★4.1实质性配置要求见通用要求5。产品19网页防篡改服务(WTP)1.主要用途为持续强化海关网络安全防护能力,保护海关门户网站内容安全,保障网站发布信息的正确性、完整性、权威性,提升网站业务处理的安全性。保证能够防范海关门户网站的网页被篡改后能够自动恢复。因此需要构建海关门户网站防篡改安全体系,拟采购网页防篡改软件对海关门户网站进行防护。★2.特殊资质要求无3.主要技术参数★3.1实质性参数部署方式为纯软件,采用B/S架构。采用基于文件过滤驱动保护技术。软件部署必须保证与海关现有操作系统、安全软件等产品兼容。防护对象支持市场上主流的操作系统,包括但不限于windows系列、Unix系列、Linux系列。防护对象支持主流的中间件,包括但不限于东方通、Tomcat、Weblogic、IIS、Apache。支持保护各类网页文件,包括静态和动态网页以及各类文件信息。▲3.2重要性参数防篡改系统的安装与卸载过程中,无需重启服务器,保障客户业务的连续性。支持对用户操作、安全日志、策略配置等进行完整日志记录,支持syslog日志外发与实时告警。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数1.1.3.3.1支持守护进程,防止防篡改主进程运行异常;系统支持自动恢复功能;系统运行过程中,被保护主机的CPU资源占用率和内存占用率小于2%;支持对用户操作、安全日志、策略配置等进行完整日志记录;支持在断线情况下对网页文件目录的防护功能;支持将系统进程进行隐藏,卸载时需要提供管理员口令才可执行;支持黑白名单设置功能,提供进程黑白名单及目录白名单设置;支持syslog日志外发与实时告警;系统支持ip黑白名单设置功能,提供ip黑白名单设置;支持客户端目录查看,管理中心控制台能够看到客户端监控与备份目录内容支持对服务器性能实时监控功能,包括但不限于内存、CPU占用率、实时进程、系统日志;单台管理端保护WEB服务器数量≥100;支持NFS网络文件系统防篡改保护;支持监控保护功能;支持自动和手工同步与备份;支持增量同步功能;系统支持跨操作系统平台的同步;支持通过发布服务器进行点对点、点对多等多种网站更新方式;支持对特定文件后缀的保护,支持对上传文件夹进行保护,只允许上传特定后缀的文件;支持保护各类网页文件,包括静态和动态网页以及各类文件信息。1.1.3.3.2具有中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》。4.主要配置★4.1实质性配置要求见通用要求5。产品20动态主动防御1.主要用途本项目的需求是针对现有web系统实现动态安全防护,通过动态安全防护技术,实现主动人机鉴别能力,拒绝非法访问方式的访问请求,提高应用系统的安全性。由被动防御转向主动防御,从而实现攻防角色的转化,最大限度减轻安全运维复杂度与工作量,提升运维效率。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数具备动态防护能力,可实现客户端环境验证、客户端提交内容加密、动态令牌等功能。客户端环境验证:采用动态检查代码检查客户端环境,可以验证浏览器真实性、检测客户端运行环境、对浏览器指纹进行采集。客户端提交内容加密:使用一次性的算法与密钥对客户端提交的内容进行保护,有效防止伪造请求、代码注入、窃听或篡改交易内容等攻击行为。网页令牌:通过对当前访问页面内的合法请求授予在一定时间内有效的一次性令牌。3.2一般性参数1.1.3.2.1支持本地化部署,支持离线更新,攻击事件保留在本地,不允许保留到云端。支持攻击行为的实时检测和实时拦截能力。无需借助其他系统和第三方系统的数据或日志;防护平台需要兼容主流移动端框架,应用系统与防护平台的集成无需修改线上应用系统的代码,不影响用户正常业务流程;防护平台需要兼容主流Web端和移动端框架,应用系统与防护平台的集成无需修改线上应用系统的代码,不影响用户正常业务流程。最大吞吐不小于6000Mbps,并发连接数不小于400万,新建连接速率不小于18000/每秒,防护的app数量不少于15个,防护的小程序数量不少于15个。1.1.3.2.2支持流量自学习,可以建立流量模型;具有基于语义分析技术,针对SQL、XSS等攻击行为进行防护;支持代理工具拦截检测,可以识别通过代理功能拦截修改数据包的行为;支持非授权反向代理检测,对于未授权的第三方假冒网站的行为进行识别,可对假冒的域名进行记录拦截;支持识别自动化工具发起的异常请求;支持无需攻击特征或规则,动态验证和动态令牌技术即可有效封堵应用层未知漏洞的攻击行为;支持针对攻击者使用多源低频的攻击手段进行有效防护。4.主要配置★4.1实质性配置要求见通用要求5。产品21Web应用防火墙1.主要用途随着信息化的发展,海关借助信息技术,建设众多的Web应用系统,为通关业务和办公提供了便利和高效的技术支撑,但在提高服务水平的同时,海关Web应用也势必面临各种安全威胁,因此,需要引入具有针对性的防护措施——Web应用防火墙(WAF),实现应用层的安全防护。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数支持旁路牵引、引流模块嵌入式(能够在Nginx上以动态模块形式部署,模块数量不受限制)、反向代理、旁路镜像、透明串接部署模式,WAF设备部署不应改变采购人现有网络结构;旁路牵引、反向代理、透明串接支持双机热备,支持配置同步;支持对SSL(HTTPS)会话进行分析,支持SSL卸载及加载,支持SSLv2/v3、TSL1.0/1.1/1.2;旁路牵引模式支持客户端侧的设备上对WEB服务器的请求是使用原来的服务器IP与服务器端口,支持WAF服务器代理,WAF支持源IP返回;检测引擎支持集群化部署和横向扩展功能,并可在不中断现有防护的前提下进行横向扩展,检测引擎横向扩展数量不受限制。支持主流Web服务器、中间件、框架插件的已知漏洞防护。支持爬虫、盗链、信息泄露、敏感信息过滤等的防护;支持常见Web攻击的防护;支持协议违背、请求头信息合规性的检测和防护。支持对服务器响应码进行过滤和伪装;系统支持语义分析能力,能够基于上下文逻辑实现攻击检测,还原出经过多层伪装变形的攻击向量;支持从X-Forwarded-For中获取原始攻击IP信息;支持常见编码方式的解码功能。支持检测超时放行功能,能够在WAF检测时间超过用户预订的阈值时放行正在检测的流量(提供功能截图);系统需具备CPU、内存性能耗尽自愈机制,具有性能过载预防机制(提供功能截图)。交付系统所有功能不应通过单独定制开发实现,且设备后续可通过厂商提供的公开渠道进行升级,升级包不应存在单独定制开发情况。(投标人须提供加盖投标人公章的承诺函)▲3.2重要性参数支持站点及其防护策略配置、整机配置的备份和恢复;支持存储空间达到设定阈值自动删除最早日志;支持对设备CPU、内存、存储、网络流量、并发连接数等运行状态进行监控;支持设置设备CPU、内存、存储阈值,并在超出阈值时进行告警;支持第三方网管系统通过SNMP协议对设备运行状态进行监控;支持从外部NTP服务器同步时间;Web告警信息应包含告警特征和相关拦截说明。(投标人须提供加盖投标人公章的承诺函)3.3一般性参数支持用户自定义规则特征和自定义策略,可依托请求或响应信息正则自定义防护规则。支持按危害等级对攻击告警进行定级,同时用户可针对不同告警级别灵活设定拦截或放行策略。支持对安全策略的一键式例外配置;可设置URL白名单,不使用指定的安全策略或规则。支持对安全策略配置白名单。提供默认策略模板,支持不同级别的模板;支持多种防护动作。4.主要配置★4.1实质性配置要求见通用要求5。产品22主机安全管理系统1.主要用途以终端/服务器资产安全防护为核心,结合主机行为分析、情报、机器学习、ATT&CK模型、威胁知识图谱等技术,围绕准入、检测、分析、响应、防护等关键环节,面向终端/服务器进行更精准的安全检测,提高终端/服务器的安全防护能力。★2.特殊资质要求具备在有效期内的***颁发的《计算机信息系统安全专用产品销售许可证》或由国家认证认可监督管理委员会、工业和信息化部、***、**********发布的《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中的机构开展网络安全专用产品安全认证和安全检测任务出具的安全认证合格或安全检测合格证明,提供有效证件的复印件。3.主要技术参数★3.1实质性参数探针支持在非root权限下运行和正常使用。支持部署在Linux、WindowsServer等操作系统(提供探针安装配置手册(手册内容包含操作过程及相关截图);以及探针与银河麒麟、中标麒麟国产化操作系统的适配证明)。▲3.2重要性参数如系统授权具有有效期,维保或授权过期不影响设备正常检测功能使用(投标人须提供设备无授权有效期限制或永久授权承诺函,并加盖原厂和投标人公章)。3.3一般性参数1.1.3.3.1展示主机应用信息需包含主机名称、主机IP地址、应用名称、版本号、路径信息、厂商、应用类型。支持清点的软件应用类型应包括java依赖、系统库、系统工具、编译器、解释器、web服务、web框架、数据库、消息队列、web应用、操作系统内核、第三方工具、虚拟化工具等。展示主机web站点信息,包含主机名称、主机IP地址、服务类型、对应端口、端口协议类型、域名、web路径信息。服务类型应包含Nginx、Tomcat,端口协议类型包含http和https;支持基于指纹识别和POC插件方式精准识别资产漏洞信息,兼容CNNVD、CNVD、CVE等国内国际规范。漏洞信息应至少包含影响资产信息、漏洞级别、漏洞名称、漏洞类型、利用特征、CVSS分值、CVE编号(或CNNVD编号、CNVD编号)等信息;支持清点和梳理主机信息,包括主机上的开放端口信息、进程信息、应用信息、系统用户信息、web站点信息、系统启动项信息、主机关联漏洞信息等。1.1.3.3.2支持扫描发现主机上存在的恶意账户、不安全配置、弱口令、恶意文件、异常进程、异常IP或DNS请求、webshell等,可对恶意文件、webshell等实施手动隔离或自动隔离,并可实时检测并阻断反弹shell行为;支持针对主机的暴力破解、本地提权等行为进行检测;支持对主机进行基线核查,并支持用户自定义核查基线;支持检测当前网络中尚未安装探针的未知资产;支持根据用户自定义策略对系统敏感端口、敏感文件进行监控,并对恶意端口监听行为、恶意文件访问行为进行告警;支持生成全站攻击趋势、攻击类型分布、资产分布、漏洞风险分布、入侵威胁分布等图表,支持自定义报告模版;具备报告生成、查看、导出等功能。支持通过syslog等方式向第三方平台发送告警信息。4.主要配置★4.1实质性配置要求见通用要求5。产品23网络安全保护平台SOC1.主要用途网络安全保护平台依托海关网络安全管理相关制度,融合海关业务流程、应急预案、重保要求、合规要求等管理要求,面向全国海关安全人员提供多业务场景下的一体化工作平台。面向合规管理、预警通报、漏洞管理、任务管理、资产管理等场景,实现网络安全工作全流程的可跟踪、可督办、可回溯,工作知识的可统计、可沉淀、可共享。★2.特殊资质要求无3.主要技术参数★3.1实质性参数通用要求:软、硬件及开发环境需符合海关国产化技术路线;页面可灵活定制修改,支持对接海关指定的信息化平台,对接内容包括但不限于工作流程对接与工作数据对接;平台须根据海关业务需求,支持按需求进行二次开发,定制开发部分知识产权由采购人所有。支持按要求对接国家主管部门信息化平台。支持集中式部署,支持对总署、直属海关、隶属海关(含事业单位)三级用户设置管理范围,支持分级进行管理员授权,支持各级管理员向所在单位相关部门人员按需授权,支持对各功能模块分别授权,支持对不同单位不同操作人进行内容可读可写等授权,相关操作均须有审计记录。▲3.2重要性参数1.1.3.2.1底账管理:支持管理员设置相关底账信息公开范围,并可根据各级管理员需求定制账底信息,包括但不限于:重保期间值班表、联系人清单、IP白名单等,可维护,可控制读写范围。支持与合规自查模块中等级保护相关内容进行关联。支持授权维护相关内容,支持底账维护导入模板下载,支持excel等本地底账信息导入,支持底账文件上传下载。实现安全资产管理,包括但不限于资产编号、名称、品牌、型号、序列号、状态、主要用途、部署位置、采购来源、维保日期、资产负责人、厂商、技术支持联系人。支持设置互联网应用、设备、出入口等的底账信息,供应链底账信息,开源组件底账信息,外部运维人员底账信息,支持可维护。(投标人须提供加盖投标人公章的承诺函)1.1.3.2.2预警通报:总署、直属单位能够根据通报模板对于常态化的安全事件通报工作的进行全流程任务调度和闭环管理功能,事件通报工作流程需依次包含通报整编、通报审核、通报指令下发、通报反馈和通报处置核验等必要任务环节。事件通报范围包括总署、直属海关、隶属海关,通报信息包括但不限于事件类型、隐患(预警)名称、通报概述、风险情况、事件等级、影响分布、危害程度、处置建议等内容。通报流程编排功能,使用人员可根据自身的业务流程对通报流程进行自定义编排。流转过程中对处理对象、内容、时间等要素进行记录。支持对单项工作流程图形化展示结果进行修订和持久化保存操作。提供预警报告模版,直属海关可向总署提交报告预警信息。(投标人须提供加盖投标人公章的承诺函)1.1.3.2.3具有国家版权局颁发的《计算机软件著作权登记证书》,提供有效证件的复印件。3.3一般性参数1.1.3.3.1安全检查及自查:提供标准模板,模板内容包括:运行单位报备本单位等级保护定级备案情况、测评情况相关要素信息,可按照单位、时间、等保级别、成绩等进行查询统计,支持内置等保自查表,且相关自查项可自定义调整,支持自测评分;运营者报备关键信息基础设施相关要素信息,包括首席安全官、测评评估情况等,可按照单位、时间等统计查询;运行单位报备本单位商用密码应用安全性评估情况相关要素信息,可按照单位、时间、成绩等进行查询统计;各单位报备本单位风险评估情况相关要素信息,可按照单位、时间等进行查询统计;支持总署、直属海关下发自定义网络安全自查、检查任务表,支持导入、导出任务表,支持对检查任务、结果反馈进行数据统计和展示;支持按照海关总署相关工作流程发布《安全运行情况月报》,可按照月份、海关单位展示。1.1.3.3.2保障任务:支持总署到直属海关、隶属海关重保指南、保障任务下发,任务管理流程需依次包含任务生成、任务签收、任务执行反馈等必要任务环节。可以表格形式导入、导出,可将下发表格的单项转化为工单,分派至相关岗位处置,反馈后经审核回填至表格。通过平台填写工作开展和自查情况,上报反馈。对重保任务、结果反馈进行数据统计和展示。通过平台进行零报告等,平台汇总海关单位反馈情况,图表展示。按照总署和直属海关两级建立应急联系人信息,可维护。总署级包含总署和各直属海关应急联系人信息,直属海关级包含本关区应急联系人信息,可维护第三方联系人信息。维护海关网络和数据安全专家组成员。提供问答区功能,供安全工作人员进行工作交流。1.1.3.3.3可视化展示:用户可定制办公桌面,展示待办、已办工单,功能快速入口。汇总国家、署级、关级网络安全管理的制度、标准、管理办法、技术方案、规程、模板、技战法等,包括各直属海关好的经验做法,可采用智能问答形式,方便海关工作人员查阅、学习、管理。支持上传、下载安全教育培训相关材料。支持统计相关材料下载、阅读次数。支持向不同单位、部门、人员下发培训任务,展示执行情况,支持培训结果统计下载。1.1.3.3.4应急演练:按照管理范围进行应急预案、演练记录等管理,可按海关单位、年份等查询。提供应急预案沙盘演练功能。支持预案创建、查询、维护功能,能够维护预案基本信息,包括:预案名称、预案类型、事件类型、事件级别、预案描述等;提供应急报告模板,按照《网络安全事件应急管理预案》要求上报,支持总署节点授权相关内容可读范围。生成工单,分派到处置岗位。可配置模板化常用处置流程。工单可派发至一般用户,协助开展应急处置。可对一个工单并发至相关岗位进行处置、反馈。平台自动归并工单。可对一个工单进行分解,或在工单下增加子工单,派发至相关岗位开展处置、反馈。4.主要配置无。(三)品目3海关智慧监管平台安全平台建设与升级项目数据安全类设备产品24密码系统1.主要用途由密码应用服务平台、密码机、密码设备、SSL/IPsecVPN网关等相关软、硬件组成,对接海关已部署CA系统,对外提供各类标准的密码服务,覆盖从密码算法、密码技术、密码服务、密码协议到密码应用流程的各个环节,实现密码服务的标准化与组件化,提供统一的密码服务、密钥管理、密码设备运维管理、密码资源权限管理及平台管理人员统一身份认证,以及密码设备及业务的数据监控,为业务系统提供密码支撑服务。★2.特殊资质要求提供包括但不限于密码服务(管理)平台或安全密码应用中间件、服务器密码机(云服务器密码机)、VPN网关类产品的商用密码产品认证证书。3.主要技术参数★3.1实质性参数1.1.3.1.1主要由密码应用服务平台、密码服务系统、密码机、SSL/IPsecVPN网关、时间戳服务器(模块)等组成,其中密码应用服务平台和密码服务系统为软件产品,密码机和SSL/IPsecVPN网关为硬件设备,密码应用服务平台、密码服务系统、密码机、SSL/IPsecVPN网关、时间戳服务器(模块)为同一厂商。1.1.3.1.2密码应用服务平台:应用通过API接口调用密码服务,包括但不仅限于身份认证、签名验签、加密解密、哈希校验、时间戳、随机数。具备基于非对称密钥实现的数据签名验签服务,支持PKCS1、PKCS7attach、PKCS7detach等多种格式签名验签;具备加解密服务,可对数据进行对称、非对称加解密;具备完整性保护服务,包括数据存储和数据传输;具备时间戳服务,基于国家标准时间源,具有时间戳生成、解析、验证等功能;支持集群部署的多台密码设备间密钥同步;具备协同签名服务,基于SM2的密钥拆分技术,实现移动端用户私钥的生成和使用,支持个人用户协同证书申请签发,移动端APP(SDK)支持安卓、苹果系统下载证书,并通过pin码进行身份认证、支持通过移动端和服务端私钥因子进行签名计算并验证;接口支持多平台、多种开发语言,包括C/C++、Java、Go、PHP、Net、Shell、python等语言;支持实时监控API调用情况;支持对接海关现有密码设备,包括签名验签、服务器密码机等;支持对接不同厂商的各类异构密码设备(包括服务器密码机、签名验签服务器、密码机等);具备将密码服务配置、策略下发到密码服务系统的功能;具备对密码服务的开通管理功能,具备在开通申请单中指定申请的服务规格和申请使用的周期等功能。密码服务系统:应用通过API接口调用密码服务。具备基于非对称密钥实现的数据签名验签服务;具备加解密服务,可对数据进行对称、非对称加解密;具备完整性保护服务;具备时间戳服务;支持集群部署的多台密码设备间密钥同步;具备协同签名服务;接口支持多平台、多种开发语言;支持实时监控API调用情况;支持对接海关现有密码设备,包括签名验签、服务器密码机等;支持对接不同厂商的各类异构密码设备(包括服务器密码机、签名验签服务器、密码机等)SSL/IPsec网关:支持证书有效性验证,包括信任域、CRL列表、有效期、证书状态等;支持导入外部证书,实现各类证书统一管理;具备通道加密功能,支持HTTP、TCP、UDP等传输协议、提供SSL、TLS、IPsec等安全协议;支持建立IPsec隧道保证端到端传输信道的安全;支持建立SSLVPN隧道,确保通信安全;支持在网关上部署SSL证书,网关完成应用访问过程中SSL的加解密过程、无需在应用上加载证书,减少服务器端性能压力;具备身份认证功能,支持对远程用户进行口令认证或证书认证,口令认证支持本地认证以及LDAP、Radius、证书等第三方用户认证系统,支持USBkey证书;身份认证应包含单向和双向认证;支持静态路由、策略路由及动态路由;策略路由支持用户自定义优先级,动态路由支持OSPFv2/v3协议等;支持应用重定向功能,在有NAT映射的情况下正常访问有重定向的网站;支持NAT转换配置,包括一对一,一对多,多对一的源、目的地址转换;支持记录设备日志,至少包括流量日志、域名日志、系统日志、操作日志等,支持将日志以syslog等方式发送到指定服务器,并提供日志审计功能;支持RSA、SM2、ECC多种格式的站点证书,支持密钥不落地方式上传站点证书。服务器密码机:支持密钥管理服务,提供管理密钥、用户密钥、会话密钥三层密钥体系,保证密钥的安全;支持消息摘要、对称密钥加解密、非对称密钥加解密、非对称密钥签名验签、消息鉴别码的产生及验证功能。时间戳服务:系统同时支持SM2算法、RSA(2048位密钥长度)算法;系统支持常用的各种加密算法(包括3DES、AES、RSA、SM2、SM3、SM4等密码算法)。密码应用服务平台和密码服务系统均需要支持对接海关现有政务办公、通关管理等应用(不限制应用数量)及各类设备(投标人须提供加盖投标人公章的承诺函)。▲3.2重要性参数1.1.3.2.1密码应用服务平台:支持对中间件进行运维检测,支持数据库、中间件,并以图表形式展示实时检测进度与结果;支持对密码服务平台密码服务、密码功能进行检测,并以图表形式展示实时检测进度与结果;支持下载日志,可查看日志信息。支持对密码资源设备的监控,包括云服务器密码机、服务器密码机、密码产品设备,至少支持设备可用性、CPU、内存、磁盘的监控。可对应用证书进行全生命周期管理,包括证书申请、更新、下载、导入、查询以及状态监控;支持导入第三方CA机构的证书,支持P12、JKS格式证书;支持CRL管理,包括CRL添加、编辑、删除、下载,并可进行自动更新配置;支持证书使用情况统计分析,包括单位与应用的证书签发总量、即将过期量、已过期量。支持虚拟密码机密钥管理,支持以密码机组进行密钥管理,可以创建对称、非对称密钥对,支持导入及导出密钥信息,支持查看密码机的密钥情况,具备密码机组内密码机密钥同步配置功能。支持密钥共享,支持将应用a的密钥授权给应用b使用;支持密钥用途、有效期等授权策略配置;支持公钥共享策略的作废与删除;支持密钥统计分析,包括启用、禁用、注销各个状态下密钥的算法/长度、数量。为保障数据应用业务的可用性,满足用户三中心的需求,支持密码应用服务按多区域、多中心、多机房的模式进行部署,具备同中心双活、同城双活、异地多活三种模式。支持协同签名服务定制开发,定制开发后支持鸿蒙操作系统:移动端APP(SDK)支持鸿蒙系统下载或导入证书,并通过pin码进行身份认证。提供移动端SDK模块及协同签名demo,并支持配置密码服务平台信息;密码服务平台协同签名模块支持配置公钥密钥基础设施信息;移动端SDK支持基于下载证书,移动端调用密码服务平台接口进行下载;支持移动端通过扫描二维码做签名认证,移动端调用密码服务平台的协同签名接口进行签名。支持多级密服平台数据监控,支持子级密码服务台向上级平台上报数据;支持以可视化大屏的形式查看多级平台的上报数据;支持上报任务管理,可创建、删除上报任务;支持数据补报与查看数据上报日志。(投标人须提供加盖投标人公章的承诺函)具有国家版权局颁发的《计算机软件著作权登记证书》,提供有效证件的复印件。1.1.3.2.2密码服务系统:支持通过客户端统一SDK、restfulhttp接口两种方式提供密码服务。为保障数据应用业务的可用性,满足用户三中心的需求,支持密码应用服务按多区域、多中心、多机房的模式进行部署,具备同中心双活、同城双活、异地多活三种模式。支持对密码资源设备的监控,包括云服务器密码机、服务器密码机、密码产品设备,至少支持设备可用性、CPU、内存、磁盘的监控。具备协同签名服务,协同签名服务定制开发,定制开发后支持鸿蒙操作系统:移动端APP(SDK)支持鸿蒙系统下载或导入证书,并通过pin码进行身份认证。(投标人须提供加盖投标人公章的承诺函)。具有国家版权局颁发的《计算机软件著作权登记证书》,提供有效证件的复印件。1.1.3.2.3SSL/IPsec网关:支持HTTPS、TCPS、FTPS、UDPS等安全加密协议;页面可查看证书算法、证书有效期起止时间等所有信息。支持集群部署或双机热备,支持北京-广东双节点高可用,具备系统故障应急预案,防止单点故障;支持任意扩容的部署模式,支持从单机模式转换成主从模式、集群模式。支持SM2、SM3、SM4国产密码算法。支持七层模型L2、L3、L4、L7层的服务器负载均衡;支持多种负载均衡算法,包含但不限于轮询、最小连接数、加权最少连接、最快响应时间等负载均衡算法;支持SSL和IPSec负载功能,负载均衡策略支持静态、默认等方式。支持Oauth协议,支持证书、用户名密码、动态口令、协同签名等多因素认证。支持访问控制策略配置,支持虚拟站点新增和删除功能。1.1.3.2.4时间戳服务:时间戳结构符合RFC2630、GM/T0033标准,支持Adobe的时间戳签发和验证。支持设备运行状态监控,可查看设备CPU使用率、内存使用率、磁盘占用率、连接数、服务端口、报警监控状态。3.3一般性参数1.1.3.3.1
投标 / 标书制作要点(原创)
本智慧监管平台安全平台建设与升级 网络安全类设备 智慧监管平台安全平台建设与升级项目系统安全类设备 数据安全类设备涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
