营口市公安局关于公安网安全体系建设项目招标公告

内容
 
发送至邮箱

营口市公安局关于公安网安全体系建设项目招标公告

公告信息
公告标题: 营口市公安局关于公安网安全体系建设项目招标公告 有效期: ** 至 **
撰写单位: (略) 营商环境建设中心( (略) 公共资源交易中心) 撰写人: 邹家骏
( (略) 公安局关于公安网安全体系建设项目)招标公告
项目概况

(略) 公安局关于公安网安全体系建设项目招标项目的潜在供应商应在线上获取招标文件,并于**日 09时30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:JH23-*-04252
项目名称: (略) 公安局关于公安网安全体系建设项目
包组编号:001
预算金额(元):470,000.00
最高限价(元):470,000
采购需求:

一、 项目总体概况

公安网网络安全、数据安全是保障公安各项业务顺利开展的必要基础,2021年我局对11个各警种信息系统进行了三级等保安全测评,通过测试发现公安内网安全问题较大,说明我局公安内网安全防护薄弱,亟需整改。

(略) 公安局网络安全体系建设项目拟通过分期建设的模式,逐年实施,逐步完善我局基础安全体系,解决我局公安网网络安全防护薄弱的问题。

二、 技术参数

产品名称

网络边界监测系统

核心产品

是否为核心产品:是

技术要求

★1.软硬件一体化产品,2U机架式服务器,支持6个千兆电口,2个USB口,1个console配置串口,支持液晶小显示屏,能够动态滚动显示管理口IP地址,CPU使用率,内存使用率;

2.支持资产扫描功能,支持自定义配置扫描的IP网段范围、端口号、频率大小等,发现识别范围内使用的IP地址。

3.支持通过扫描方式探测全网资产可能存在的违规边界行为,包括违规外联,违规内联,违规服务等;

4.支持通过客户端探针方式,主动监控全网资产中可能存在的违规外联、违规设备、违规服务等情况,

5.支持统计全网中客户端探针的部署数量、已经部署探针的网段数量、没有部署探针的网段数量;

6.支持通过在网站上部署脚本探针方式,收集访问网站的终端信息,及时发现终端是否存在违规行为,包括内外网外联、网中网、文件外泄等;

7.支持发现管理域内将内网应用系统或网站页面保存后拷贝至互联网计算机打开的文件外泄行为;

8.支持配置外网报警平台地址和端口,针对发现的违规外联行为、离网外联行为、文件外泄行为的报警信息取证,取证信息包括外联设备的内网IP、MAC、外网IP、外网端口、运营商所属地等信息;

9.支持系统管理员、审计管理员、策略管理员三权分立的管理员角色管理。可根据组区域单位等组织结构自定义管理员,每个管理员只允许管理授权内的资源;

10.可自定义管理员密码复杂度要求,需包括密码长度、大小写英文字母及数字组合。支持管理员帐户登录尝试次数限制和超时限制,其中尝试次数和时间都可以根据需要进行自定义;

11.支持NTP服务器进行时间同步。支持系统配置备份、导入和导出,支持一键初始化系统配置。支持日志分类管理,导入/导出;

12.支持系统调试,可通过管理页面直接导出调试日志,以及管理页面抓取导出指定网口报文便于问题排障。

产品名称

攻击预警平台

核心产品

是否为核心产品:否

技术要求

★1.软硬件一体化产品,产品采用国产芯片和国产操作系统,具备千兆电口≥6个、千兆光口≥4个(含2个千兆多模光模块),硬盘容量:≥2T,内存:≥32G,USB口:2个,冗余电源;

★2.网络层吞吐率:≥2Gbps;应用层吞吐率:≥1.5Gbps,支持综合管理分析,支持管理节点不少于10个;

3.支持双向流量审计,可对请求和响应内容进行审计,支持IPv4和IPv6网络环境下的部署,可同时对IPv4和IPv6网络流量分析检测;

4.支持数据包去重功能,在原始流量存在重复包的情况下能够自动剔除重复的数据包,确保分析结果的准确性,数据包去重功能不影响设备的处理性能;

5.支持解析HTTP、FTP、SMTP、POP3、SMB、IMAP、DNS、HTTPS、SMTPS、POP3S、IMAPS、RADIUS、KRB5、SNMP、NETFLOW V9、TFTP、NNTP等协议报文,支持GTP、PFCP、NGAP等5G协议解析和审计;

6.支持检测WEB攻击、远程控制、WEB后门访问、WEB行为分析、DGA域名请求、SMB远程溢出攻击、弱口令、拒绝服务攻击、隧道通信、暴力破解、挖矿、恶意工具利用、扫描行为、漏洞利用、邮件社工攻击、ARP欺骗、密码明文形式传输等行为;

7.支持对HTTP、IMAP、SMTP、POP3、Redis、Telnet、FTP、PostgreSQL、MQTT、DMDB、GBASE、KINGBASE等协议的弱口令检测;

8.支持对内网主机进行主机威胁分析,详细展示具体的威胁等级、威胁次数、攻击开始时间、攻击结束时间、威胁性指数统计等;

9.支持通过智能语义分析引擎,对XSS跨站脚本、SQL注入攻击和OGNL注入攻击进行检测,支持通过智能语义分析引擎,检测JSP脚本文件上传和PHP脚本文件上传;

10.支持自动关联行为分析的详细展现,包含SQL注入取数据、表单破解、XSS测试、目录穿越读取文件、多人访问Webshell、APT攻击等;

11.支持以失陷主机维度进行分析,分析内容包括失陷主机IP、MAC地址、攻击类型、访问次数、攻击开始时间、攻击结束时间;

12.内置多种维度的报表模版,可从外部攻击、内部主机、样本投递等维度生成报表。

售后服务

★1.提供3年维保、软件升级及特征库升级服务,由原厂工程师提供设备现场调试、安装服务,免费提供使用培训;

★2.维保服务期内原厂工程师每个月提供一次设备巡检、巡查服务,重大安保前期提供设备巡检、巡查服务,辅助客户完成重保前期的网络安全加固;

★3.维保服务期内,如设备发生损坏无法正常运行使用时,提供备机保障服务,保障设备维修期间正常的安全防护措施。

其他说明

★表示不可负偏离。

三、 供货时间

合同签订30天内完成。

四、 供货地点

(略) 公安局指定地点。

五、 验收标准及方法

按照《关 (略) 政府采购履约验收管理办法的通知》(辽财采〔2017〕603号)执行。

组织验收主体:本项目的履约验收工作由采购人依法组织实施。

六、 付款方式

验收合格后一次性付款。

       
合同履行期限:合同签订30天内完成。
需落实的政府采购政策内容:中小微企业(含监狱企业)的相关规定;促进残疾人就业政府采购政策的相关规定;节能产品、环境标志产品的相关规定
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
(略) 政府采购活动的供应商 (略) 政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一 (略) 政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:**日 08时30分至**日 17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
**日 09时30分(北京时间)
地点:辽宁政府采购网电子评审系统上传提交电子文件;备份文件(U盘) (略) 营商环境建设中心( (略) 公共资源交易中心) 开标室五
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
(1)供应商须及时办理CA数字证书,否则应自行承担无法正常参与项目的不利后果。供应商应详阅辽宁政府采购网首页”办事指南”中的“辽宁政府采购网关于办理CA数字证书的操作手册”和“辽宁政府采购网新版系统供应商操作手册”,具体规定详见《关于启用政府采购数字认证和电子招投标业务有关事宜的通知》(辽财采〔2020〕298号)
(2)因供应商原因未对文件校验造成信息缺失、文件内容或格式不正确以及备份文件不符合要求等问题影响评审的,由供应商自行承担相应责任。因供应商原因导致未在辽宁政府采购网上传、解密投标文件的按照无效投标处理。
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: (略) 公安局
地 址: (略) 西市区新联大街155号
联系方式: 0417-*
2.采购代理机构信息:
名 称: (略) 营商环境建设中心( (略) 公共资源交易中心)
地 址: (略) 西市区民生路 (略) 民服务中心三楼
联系方式: 0417-*
邮箱地址: *@*63.com
开户行: 中国 (略) 营口新联大街支行
账户名称: (略) 营商环境建设中心( (略) 公共资源交易中心)
账号: *00007
3.项目联系方式
项目联系人: 孙女士
电 话: 0417-*
公告信息
公告标题: 营口市公安局关于公安网安全体系建设项目招标公告 有效期: ** 至 **
撰写单位: (略) 营商环境建设中心( (略) 公共资源交易中心) 撰写人: 邹家骏
( (略) 公安局关于公安网安全体系建设项目)招标公告
项目概况

(略) 公安局关于公安网安全体系建设项目招标项目的潜在供应商应在线上获取招标文件,并于**日 09时30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:JH23-*-04252
项目名称: (略) 公安局关于公安网安全体系建设项目
包组编号:001
预算金额(元):470,000.00
最高限价(元):470,000
采购需求:

一、 项目总体概况

公安网网络安全、数据安全是保障公安各项业务顺利开展的必要基础,2021年我局对11个各警种信息系统进行了三级等保安全测评,通过测试发现公安内网安全问题较大,说明我局公安内网安全防护薄弱,亟需整改。

(略) 公安局网络安全体系建设项目拟通过分期建设的模式,逐年实施,逐步完善我局基础安全体系,解决我局公安网网络安全防护薄弱的问题。

二、 技术参数

产品名称

网络边界监测系统

核心产品

是否为核心产品:是

技术要求

★1.软硬件一体化产品,2U机架式服务器,支持6个千兆电口,2个USB口,1个console配置串口,支持液晶小显示屏,能够动态滚动显示管理口IP地址,CPU使用率,内存使用率;

2.支持资产扫描功能,支持自定义配置扫描的IP网段范围、端口号、频率大小等,发现识别范围内使用的IP地址。

3.支持通过扫描方式探测全网资产可能存在的违规边界行为,包括违规外联,违规内联,违规服务等;

4.支持通过客户端探针方式,主动监控全网资产中可能存在的违规外联、违规设备、违规服务等情况,

5.支持统计全网中客户端探针的部署数量、已经部署探针的网段数量、没有部署探针的网段数量;

6.支持通过在网站上部署脚本探针方式,收集访问网站的终端信息,及时发现终端是否存在违规行为,包括内外网外联、网中网、文件外泄等;

7.支持发现管理域内将内网应用系统或网站页面保存后拷贝至互联网计算机打开的文件外泄行为;

8.支持配置外网报警平台地址和端口,针对发现的违规外联行为、离网外联行为、文件外泄行为的报警信息取证,取证信息包括外联设备的内网IP、MAC、外网IP、外网端口、运营商所属地等信息;

9.支持系统管理员、审计管理员、策略管理员三权分立的管理员角色管理。可根据组区域单位等组织结构自定义管理员,每个管理员只允许管理授权内的资源;

10.可自定义管理员密码复杂度要求,需包括密码长度、大小写英文字母及数字组合。支持管理员帐户登录尝试次数限制和超时限制,其中尝试次数和时间都可以根据需要进行自定义;

11.支持NTP服务器进行时间同步。支持系统配置备份、导入和导出,支持一键初始化系统配置。支持日志分类管理,导入/导出;

12.支持系统调试,可通过管理页面直接导出调试日志,以及管理页面抓取导出指定网口报文便于问题排障。

产品名称

攻击预警平台

核心产品

是否为核心产品:否

技术要求

★1.软硬件一体化产品,产品采用国产芯片和国产操作系统,具备千兆电口≥6个、千兆光口≥4个(含2个千兆多模光模块),硬盘容量:≥2T,内存:≥32G,USB口:2个,冗余电源;

★2.网络层吞吐率:≥2Gbps;应用层吞吐率:≥1.5Gbps,支持综合管理分析,支持管理节点不少于10个;

3.支持双向流量审计,可对请求和响应内容进行审计,支持IPv4和IPv6网络环境下的部署,可同时对IPv4和IPv6网络流量分析检测;

4.支持数据包去重功能,在原始流量存在重复包的情况下能够自动剔除重复的数据包,确保分析结果的准确性,数据包去重功能不影响设备的处理性能;

5.支持解析HTTP、FTP、SMTP、POP3、SMB、IMAP、DNS、HTTPS、SMTPS、POP3S、IMAPS、RADIUS、KRB5、SNMP、NETFLOW V9、TFTP、NNTP等协议报文,支持GTP、PFCP、NGAP等5G协议解析和审计;

6.支持检测WEB攻击、远程控制、WEB后门访问、WEB行为分析、DGA域名请求、SMB远程溢出攻击、弱口令、拒绝服务攻击、隧道通信、暴力破解、挖矿、恶意工具利用、扫描行为、漏洞利用、邮件社工攻击、ARP欺骗、密码明文形式传输等行为;

7.支持对HTTP、IMAP、SMTP、POP3、Redis、Telnet、FTP、PostgreSQL、MQTT、DMDB、GBASE、KINGBASE等协议的弱口令检测;

8.支持对内网主机进行主机威胁分析,详细展示具体的威胁等级、威胁次数、攻击开始时间、攻击结束时间、威胁性指数统计等;

9.支持通过智能语义分析引擎,对XSS跨站脚本、SQL注入攻击和OGNL注入攻击进行检测,支持通过智能语义分析引擎,检测JSP脚本文件上传和PHP脚本文件上传;

10.支持自动关联行为分析的详细展现,包含SQL注入取数据、表单破解、XSS测试、目录穿越读取文件、多人访问Webshell、APT攻击等;

11.支持以失陷主机维度进行分析,分析内容包括失陷主机IP、MAC地址、攻击类型、访问次数、攻击开始时间、攻击结束时间;

12.内置多种维度的报表模版,可从外部攻击、内部主机、样本投递等维度生成报表。

售后服务

★1.提供3年维保、软件升级及特征库升级服务,由原厂工程师提供设备现场调试、安装服务,免费提供使用培训;

★2.维保服务期内原厂工程师每个月提供一次设备巡检、巡查服务,重大安保前期提供设备巡检、巡查服务,辅助客户完成重保前期的网络安全加固;

★3.维保服务期内,如设备发生损坏无法正常运行使用时,提供备机保障服务,保障设备维修期间正常的安全防护措施。

其他说明

★表示不可负偏离。

三、 供货时间

合同签订30天内完成。

四、 供货地点

(略) 公安局指定地点。

五、 验收标准及方法

按照《关 (略) 政府采购履约验收管理办法的通知》(辽财采〔2017〕603号)执行。

组织验收主体:本项目的履约验收工作由采购人依法组织实施。

六、 付款方式

验收合格后一次性付款。

       
合同履行期限:合同签订30天内完成。
需落实的政府采购政策内容:中小微企业(含监狱企业)的相关规定;促进残疾人就业政府采购政策的相关规定;节能产品、环境标志产品的相关规定
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
(略) 政府采购活动的供应商 (略) 政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一 (略) 政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:**日 08时30分至**日 17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
**日 09时30分(北京时间)
地点:辽宁政府采购网电子评审系统上传提交电子文件;备份文件(U盘) (略) 营商环境建设中心( (略) 公共资源交易中心) 开标室五
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
(1)供应商须及时办理CA数字证书,否则应自行承担无法正常参与项目的不利后果。供应商应详阅辽宁政府采购网首页”办事指南”中的“辽宁政府采购网关于办理CA数字证书的操作手册”和“辽宁政府采购网新版系统供应商操作手册”,具体规定详见《关于启用政府采购数字认证和电子招投标业务有关事宜的通知》(辽财采〔2020〕298号)
(2)因供应商原因未对文件校验造成信息缺失、文件内容或格式不正确以及备份文件不符合要求等问题影响评审的,由供应商自行承担相应责任。因供应商原因导致未在辽宁政府采购网上传、解密投标文件的按照无效投标处理。
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: (略) 公安局
地 址: (略) 西市区新联大街155号
联系方式: 0417-*
2.采购代理机构信息:
名 称: (略) 营商环境建设中心( (略) 公共资源交易中心)
地 址: (略) 西市区民生路 (略) 民服务中心三楼
联系方式: 0417-*
邮箱地址: *@*63.com
开户行: 中国 (略) 营口新联大街支行
账户名称: (略) 营商环境建设中心( (略) 公共资源交易中心)
账号: *00007
3.项目联系方式
项目联系人: 孙女士
电 话: 0417-*
    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

登录

最近搜索

热门搜索