康平县政府政务外网全覆盖服务项目竞争性磋商公告

内容
 
发送至邮箱

康平县政府政务外网全覆盖服务项目竞争性磋商公告

公告信息

公告信息
公告标题: 康平县政府政务外网全覆盖服务项目竞争性磋商公告 有效期: 2024-08-13 至 2024-08-19
撰写单位: 辽宁谦达慧招 (略) 撰写人: 李茜
(康平县政 (略) 全覆盖服务项目)竞争性磋商公告
项目概况

康平县政 (略) 全覆盖服务项目采购项目的潜在供应商应在线上获取采购文件,并于2024年08月23日 10时00分(北京时间)前提交响应文件。

一、项目基本情况
项目编号:*-*
项目名称:康平县政 (略) 全覆盖服务项目
采购方式:竞争性磋商
包组编号:001
预算金额(元):1,*
最高限价(元):1,990,000
采购需求:

(略) 人民政府办公室下发的《关于落 (略) 全覆盖工作的通知》、《 (略) (略) 全覆盖推广方案》的工作要求,使我 (略) 全覆盖服务继续保障畅通,要求如下:

一、项目概述

康平县 (略) 现已承载几乎所有的政务业务系统和政务信息处理,包含各级行政机关单位、各直属事业以及各 (略) 络办公系统、业务系统和视频会议系统。

本次建设内容包含县委 (略) 络连接,实现县政府、镇(街道)、社区(行政村)自上而下覆 (略) 络,租用250条数 (略) 、1条符合等保三级要 (略) (略) (独享)及安装维护服务; (略) 系统运维服务; (略) 等保测 (略) 络安全防护系统软硬件升级及运维服务。

、线路服务要求

康 (略) 中心点为中标人机房,下属250个接入点,采用裸光纤的接入方式组 (略) 专网,中心点采用光纤直驱的方式 (略) 接入,下属分支机构通过中 (略) 接口 (略) 访问。

统筹考虑政务信息系统的 IPv6 访问需求,实现 IPv6 能 (略) 络建设同步实施、同步运行,网络、应用、终端等全面支持 IPv6。

网络接入拓扑如下:

(1)中标人负责中心点及分支机构的光缆接入,采用裸光纤的接 (略) 络互联。

(2)在用户中心点提供2G带 (略) 接入。

(3)各分支机构通过中心 (略) 出口 (略) 访问

(4)由于招标准备及实施时间较长,康平县全域内委办局、县直机关、社区、村等地址随时变化,以下仅供参考,实际以中标后与采购人提供实时准确地址为准。

(5) (略) 全覆盖点位明细表如下:

根据《 (略) (略) 推广方案》要求各区 (略) 络架构及标准,纵向覆盖乡镇、村屯、社区的电 (略) 体系,实现全区电 (略) 互联互通。康平县政府近期提出需将辖区所属各机构共计250个点位接 (略) 。

点位需求:

191个乡镇点位

序号

区域

组织名称

1

东关街道

新城区管理委员会苏家岗村

2

方家屯镇

康平县方家屯镇

3

康平县方家 (略)

4

方家屯镇李影匠村

5

方家屯镇杏树岗子村

6

方家屯镇十家子村

7

方家屯镇王家窝堡村

8

方家屯镇敖罕屯村

9

方家屯镇东小房身村

10

方家屯镇东小陵村

11

方家屯镇前旧门村

12

方家屯镇镇东街村

13

方家屯镇镇西街村

14

方家屯镇后旧门村

15

郝官屯镇

康平县郝官屯镇

16

康平县郝官屯 (略)

17

郝官屯镇郝官屯村

18

郝官屯镇段家窝堡村

19

郝官屯镇孙家屯村

20

郝官屯镇新安堡村

21

郝官屯镇齐家屯村

22

郝官屯镇瓦房村

23

郝官屯镇小塔子村

24

郝官屯镇刘家屯村

25

郝官屯镇顾家屯村

26

郝官屯镇东坨子屯村

27

郝官屯镇钱家屯村

28

张强镇

康平县张强镇

29

康平县张强 (略)

30

张强镇张强村

31

张强镇良种场村

32

张强镇西两家子村

33

张强镇敖宝窝堡村

34

张强镇前辛屯村

35

张强镇七家子村

36

张强镇后辛屯村

37

张强镇三棵树村

38

张强镇唐僧庙村

39

张强镇大黄家窝堡村

40

张强镇盖顶窝堡村

41

张强镇华家窝堡村

42

张强镇东一棵树村

43

张强镇官宝窝堡村

44

两家子乡

康平县两家子乡

45

康平县两家子 (略)

46

两家子乡钟家街村

47

两家子乡新发堡村

48

两家子乡刘家油房村

49

两家子乡牤牛河村

50

两家子乡东贾家窝堡村

51

两家子乡两家子村

52

两家子乡戴家窝堡村

53

两家子乡聂家窝堡村

54

两家子乡前双山子村

55

两家子乡田家窝堡村

56

二牛所口镇

康平县二牛所口镇

57

康平县二牛所口 (略)

58

二牛所口镇大莫力克村

59

二牛所口镇小莫力克村

60

二牛所口镇兴胜村

61

二牛所口镇单家窝堡村

62

二牛所口镇界力台村

63

二牛所口镇小齐家窝堡村

64

二牛所口镇岔海挠村

65

二牛所口镇刘家窝堡村

66

二牛所口镇大王家窝堡村

67

二牛所口镇任家窝堡村

68

二牛所口镇敖汉窝堡村

69

二牛所口镇李家窝堡村

70

二牛所口镇二牛所口村

71

二牛所口镇西王家窝堡村

72

北四家子乡

康平县北四家子乡

73

康平县北四家 (略)

74

北四家子乡北四家子村

75

北四家子乡六家子村

76

北四家子乡三合堡村

77

北四家子乡刘家店村

78

北四家子乡菜园子村

79

北四家子乡朝阳村

80

北四家子乡刘家坨子村

81

北四家子乡程家窝堡村

82

北四家子乡高家街村

83

西关屯蒙古族满族乡

康平县西关屯乡

84

康平县西关屯 (略)

85

西关屯乡姜家沟村

86

西关屯乡边台子村

87

西关屯乡小辛屯村

88

西关屯乡西关屯村

89

西关屯乡望山堡村

90

西关屯乡大广宁村

91

西关屯乡罗家屯村

92

西关屯乡大辛屯村

93

西关屯乡黑山村

94

柳树屯蒙古族满族乡

康平县柳树屯乡

95

康平县柳树屯 (略)

96

柳树屯乡柳树屯村

97

柳树屯乡花古窝堡村

98

柳树屯乡西北土村

99

柳树屯乡前鸭蛋山村

100

柳树屯乡赵家窝堡村

101

柳树屯乡大冷村

102

柳树屯乡新立村

103

柳树屯乡高大棚窝堡村

104

柳树屯乡糖坊村

105

沙金台蒙古族满族乡

康平县沙金台乡

106

康平县沙金台 (略)

107

沙金台乡红旗村

108

沙金台乡石头井子村

109

沙金台乡西一棵树村

110

沙金台乡上沙金台村

111

沙金台乡敖力营子村

112

沙金台乡嘎土窝堡村

113

沙金台乡东窑村

114

沙金台乡双庙子村

115

沙金台乡东扎哈气村

116

沙金台乡西扎哈气村

117

沙金台乡太平村

118

海洲窝堡乡

康平县海洲窝堡乡

119

康平县海洲窝堡 (略)

120

海洲窝堡乡何家窝堡村

121

海洲窝堡乡海洲窝堡村

122

海洲窝堡乡太平街村

123

海洲窝堡乡袁家窝堡村

124

海洲窝堡乡王全窝堡村

125

海洲窝堡乡孙家店村

126

海洲窝堡乡育林村

127

海洲窝堡乡纪家窝堡村

128

海洲窝堡乡葛家炉村

129

北三家子街道

康平县北三家子街道

130

康平县北三家 (略)

131

北三家子街道前山东屯村

132

北三家子街道后山东屯村

133

北三家子街道金家村坨子村

134

北三家子街道三门张家村

135

北三家子街道三门郭家村

136

北三家子街道辽阳窝堡村

137

北三家子街道苇塘村

138

北三家子街道兴隆洼村

139

北三家子街道王平房村

140

胜利街道

康平县胜利街道

141

康平县胜 (略)

142

胜利街道高家村

143

胜利街道哈户村

144

胜利街道孔家村

145

胜利街道前进村

146

胜利街道胜利村

147

胜利街道文华村

148

胜利街道镇西村

149

胜利街道八家子村

150

胜利街道朝阳堡村

151

胜利街道刀兰套海村

152

胜利街道马莲屯村

153

胜利街道修李村

154

小城子镇

康平县小城子镇

155

康平县小城子 (略)

156

小城子镇小城子村

157

小城子镇四间房村

158

小城子镇三家窝堡村民委员

159

小城子镇赵家店村

160

小城子镇曹家窝堡村

161

小城子镇腰段村

162

小城子镇团山子村

163

小城子镇裴家村

164

小城子镇富裕村

165

小城子镇拉拉街村

166

小城子镇孟家村

167

小城子镇乡约村

168

东关街道

康平县东关街道

169

康平县东 (略)

170

东关街道孙白村

171

东关街道拉马屯村

172

东关街道五棵树村

173

东关街道陶岱屯村

174

东关街道梁家村

175

东关街道钱家村

176

东关街道泡子沿村

177

东关街道三台子村

178

东关街道嘎叭屯村

179

东关街道关家屯村

180

东升满族蒙古族乡

康平县东升乡

181

康平县东升 (略)

182

东升乡胜关屯村

183

东升乡五家子村

184

东升乡东升村

185

东升乡历家村

186

东升乡吴家村

187

东升乡善友屯村

188

东升乡靠山屯村

189

东升乡大房身村

190

东升乡南小陵村

191

东升乡雷家窝堡村

44个县区点位

序号

组织名称

1

中共康平县委统一战线工作部

中共康平县委机构编制委员会办公室

中国共产党康平县纪律检查委员会

中共康平县委办公室

中共康平县委宣传部

中共康平县委政法委员会

中共康平县委组织部

康平县大数据管理中心(康平县信息中心)

康平县机关事务保障中心

康平县融媒体中心

中共康平县委巡察组

中共康平县委党史研究室

中共康平县委社会工作部

康平人民代表大会常务委员会综合办公室

康平县发展和改革局

康平县工业和信息化局

康平县农业农村局

康平县审计局

康平县统计局

康平县政府办公室

康平县应急管理局

康平县文化旅游和广播电视局

康平县医疗保障局

康平县供销合作社联合社

康平县档案馆(康平县人民政府地方志办公室)

康平县工商业联合会

中国共产主义青年团康平县委员会

康平县科学技术协会

中国人民政治协商会议辽宁省康平县委员会办公室

康平县文化旅游体育事务服务中心

康平县妇女联合会

康平县统战事务服务中心

康平县社会治理综合服务中心

康平县机构编制信息服务中心

康平县工业和信息化事务服务中心

2

康平县卫生健康局

康平县疾病预防控制中心

康平县计划生育协会

康平县红十字会

康平县卫生健康监督中心

3

中共康平县委党校

4

康平县财政局

康平县财政事务服务中心

5

康平县交通运输局

6

康平县教育局

7

康平县民政局

8

康平县住房和城乡建设局

9

康平县司法局

10

康平县公安局

11

康平县人力资源和社会保障局

12

康平县自然资源局

13

(略) 场监督管理局

14

康平县退役军人事务局

15

康平县营商环境建设局

16

辽宁康平经济开发区管理委员会

17

康平县卧龙湖自然保护区管理中心

18

康平县乡村振兴发展中心(康平县农业技术推广事务服务中心、康平县植物保护站)

19

康平县卫生健康服务中心

20

康平县教育事业服务中心

21

康平县发展改革促进中心(康平县粮食事务服务中心)

22

康平县城乡建设事务服务中心

23

康平县人力资源和社会保障事务服务中心

24

康平县交通运输事务服务中心

25

康平县城乡管理综合行政执法服务中心

26

康平县自然资源事务服务中心(康平县土地储备中心)

27

(略) 场监管事务服务中心(康平县消费者协会办公室)

28

康平县退役军人服务中心(属军人事务局)

29

康平县应急管理事务服务中心(康平县地震事务服务中心)

30

康平县消防大队(消防局)

31

康平县邮政管理局

32

康平县人民武装部

33

康平县气象局

34

康平县水利局

35

康 (略)

36

康平县妇幼保健中心

37

康 (略)

38

康平县总工会

39

康平县残疾人联合会

40

康 (略)

41

康平 (略)

42

(略) 康平生态环境分局

43

税务局

44

信访局

15个社区点位

序号

乡镇街道

社区名称

1

胜利街道

盛康社区

2

朝阳社区

3

西岭社区

4

滨湖社区

5

立新社区

6

吴斌社区

7

贺炯社区

8

含光社区

9

向阳社区

10

矿山社区

11

建设社区

12

顺山社区

13

城南社区

14

东关街道

裕民社区

15

张强镇

兴强社区

、 (略) 系统运维服务

运维已搭建完成覆盖康平县政府 (略) ,平台功能需提高政府部门间的业务协同能力,实现 (略) 上交换、网上办理,构建了康平县政府及下属部门的在线办公环境,互联互通,高效协同,进而有效提高了办公、办事效率。建设内容覆盖公文管理、移 (略) 上办公功能。

本项目基于“康平 (略) 全覆盖项目”进行2年运维服务,服务内容明细见《运维服务内容明细》。

、 (略) 等保测评

通 (略) 安全三级等级保护测评,并每年12月底前提供一次测评报告,服务时间2年,共计提供2次测评报告。

网络安全防护系统软硬件升级及运维服务

(1)为保 (略) 各系统信息安全, (略) 络安全防护系统软硬件升级及运维服务,服务时间2年,所有安全设备均由供应商提供。服务内容明细见《运维服务内容明细》。

(2)安全防护体系规划

为了构建一个强壮、 (略) 络安全防护体系,按照等级保护三级的标准,在分析康 (略) 网络架构存在的安全问题后,在电 (略) 与各个下连社区边界、电 (略) 与网络边界部署防火墙系统实现边界的安全防护,同时开启防病毒、IPS、威胁情报等功能;在核心部署态势感知系统实现高级威胁的准确发现及溯源,配合日志审计系统进行日志的收集与分析,网络各个 (略) 的安全、可用性监控,部署运维审计 (略) 络的安全运维和审计。

边界安全设计: (略) 边界、各个社区互联边 (略) 边界部署防火墙系统,实现与电 (略) 的有效安全隔离; (略) (略) 边界利用现有防火墙开系统启防病毒、入侵防护、威胁情报、应用过滤等功能模块实现边界的安全控制;利用 DDOS 防护系统防护 DDOS 攻击。

安全管理中心设计:在安全管理中心部署态 (略) 。在通过部署流量采集器收集镜像流量进行分析, (略) ,实现对整个康平 (略) 的威胁发现,日志收集与分析,网络监控,拓扑管理 (略) 监控。在安全管理中心部署运维审计系统, (略) 络运维的安全审计、认证授权。在安全管理 (略) 和准入系统,对服务器和PC主机进行安全的接入审计和安全的统一管理。为此项目提供服务的设备产权归中标方所有。

1.态势感知系统

系统分为两个部分:流量传感器、 (略)

1)流量传感器的功能主 (略) 络中的流量数据,定期判定文件是否有威胁。

2) (略)

(略) 用于存储流量传感器和日志采集器提交的流量日志、设备日志、系统日志和提供应用交互界面。

报表管理

提供报表管理功能:快速报表,实时输出期望的报表内容,按照客户指定的周期自动生成报表,帮助用户周期回顾安全情况。

仪表展示

提供首页仪表板展示,仪表板预置展示内容的内容包括但不限于,威胁统计、资产统计、处置分析、系统维护等。

态势感知

提供态势感知模块,帮助用户快速了解全部安全情况。

2.智慧管理分析系统

对所管理的防火墙设备进行集中状态监控。对多个设备集中配置并统一下发统一管理各设备的日志用于日志检索、集中分析、生成报表。

对威胁、流量、网络行为、组织活动、日志量等多个维度进行统计。

提供应用、威胁、资产安全、终端行为等多维度分析。

3.日志审计系统

将来自不同厂商的安全设备、网络设备、主机、操作系统、数据库系统、用户业务系统的日志、警报等信息汇集到审计中心, (略) 综合安全审计。

4.抗 DDos 系统

针对大流量的 DDoS 攻击提供抗DDos系统。

5.准入系统

防止 (略) 络资源不受非法终端接入所引起的各种威胁,有效管理用户和终端接入行为的同时,保 (略) 的安全可信,并规范化地管理计算机终端,从而使终端接入管理变得安全、透明、可控,满足信息安全管理要求。

6.网闸

提供安全的操作系统,操作系统固 (略) 主机系统的硬件中,不能被随意修改,日志采用专门的日志服务器管理,把操作系统和日志存储系统分开,使得系统结构更加安全;提供应用协议内容安全,实现不同 (略) 络间文件的安全交换; (略) 隔离环境下实现对 Oracle、Sybase、SQL server、DB2 等多种数据库系统的安全访问和同步; (略) 隔离环境 (略) 用户安 (略) 邮件服务器; (略) 隔离环境 (略) 用户安 (略) 资源; (略) 隔离环境下实现安全的 FTP 访问; (略) 隔离环境下特定 TCP、UDP 协议的数据交换。

支持登录防爆破;支持用户访问控制;支持 IP/MAC 绑定功能。

提供防 IP 地址盗用功能。

7. (略)

符合等级保护标准第三级,严格按照三级操作系统安全标准,使操作系统安全达到身份鉴别、强制访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范,资源控制等标准。

8.入侵防御系统

(略) 络的行为特征进行自学台。

11.上网行为管理

(略) 页过滤功能,屏蔽工作人 (略) 站的访问;提供管理控制策略;提供对通过论坛发帖等途径的外发信息进行监控审计;提供带宽管理功能。

12.漏洞扫描

漏洞扫描系统是从操作系统、数据库、网络设备、防火墙、Web 系统、弱口令、系统配置核查等多方位多视角对目标进行安全漏洞扫描检查的专业安全漏洞扫描发现产品。发现问题后为客户提供漏洞的详细报告和解决方案。

13.终端安全

提供终端病毒查杀能力,实现对对蠕虫病毒、恶意软件、广告软件、勒索软件、引导区病毒、BIOS 病毒等的查杀;提供终端安全管理能力, (略) 卡、随身 Wifi 等 (略) 电脑可以通过非法途 (略) 导致组织机构核心数据泄漏、病毒木马传播等问题。

14.全网访问控制 (略)

1)支持异构设备的集中管理,包括在线采集与手工导入配置、在线采集支持API、SSH、Telnet等多种方式进行设备的配置采集和解析;支持批量方式对设备进行分组管理、采集凭据、采集周期管理以及设备台账清单导出;

支持设备配置归一化解析与储存,解析内容至少包括接口、安全域、路由表、对象、策略、命中数、虚系统、软件版本等;

支持配置变更告警,支持对最新采集的设备配置与上一次的配置进行对比,分类展示策略/对象/路由表新增、修改、删除的变更详情,支持文本与表格两种对比方式,并支持邮件方式通知设备管理员;

2)支持安全策略集中展示、标记、查询、分析等功能;支持策略关键字模糊查询、全局策略查询,策略注释、到期时间提醒,以及策略变更监控、比对等功能;支持设置某条策略是否 (略) 径分析、到期时间提醒;支持将不同类型的NAT策略转换为地址转换表并支持导出;

3)支持对安全策略进行优化检查,从而发现隐藏策略、冗余策略、过期策略、可合并策略等问题策略,以及空对象、未被引用对象等问题对象;并提供处置建议,优化策略规则。支持忽略检查标记,可针对特定问题策略标记为忽略检查,在下次策略优化检查时将视为非问题策略;

4)支持安全策略健康度量化评分并生成对应的策略检查评分详细报告,系统预置策略评分模型与评分规则;支持用户自定义评分规则,规则明细支持灵活配置违规策略的范围对应的扣分分值;考核方式支持平均分考核与最低分考核,支持按策略评分进行防火墙设备的升序与降序排序;

5)支持策略合规审计功能,策略合规类型至少支持ANY策略、宽松策略、高危端口策略、跨区违规访问等种类;跨区访问规则支持全局规则和域间规则,规则支持配置忽略检查源地址、目的地址或服务;支持策略合规检查任务管理,可自定义检查设备范围以及规则组范围;支持策略忽略检查标记的批量导入与导出;针对不同安全区域内IP地址冲突情况,平台支持将区域与设备绑定,当策略同时匹配多个区域违规规则时,根据该设备实际部署位置进行匹配,避免违规策略误报的情况,提高合规报告准确性;

运维服务内容明细如下:

1. (略) 系统的运维服务

序号

类别

附属设备

服务描述

单位

数量

1

(略)

一、组织运维

1、人员新建账号、初始密码重设、新建职务、部门归属、电话设置

2、人员调动调整、部门调整、职务变更、电话调整、对应调整组管理、节点权限

3、安装辅助程序

4、维护本单位组织架构信息,包括部门的增、删、改

5、PC端办公插件:电 (略) 工作人员使用安全插件

6、移动端办公插件:包含安全插件和电 (略) (略)

1

二、公文运维

1、新建、调整公文文号、调整公文文号权限、调整公文文号部门

2、新建、调整表单样式、新建模板、新建模板授权

3、新建公文、表单流程、新建节点权限、新建组管理、新建公文权限

4、调整公文、表单流程、调整节点权限、调整组管理、调整公文权限

5、开通节点权限

6、新建、调整红头模板

7、新建、调整电子签名

8、新建、调整综合办公、政务活动、政务会议等其他模块内容

三、咨询运维

1、输入登录地址位置有误

2、未安装辅助程序或辅助程序安装错误

3、登录名或密码错误导致登录不上

4、未连接电 (略)

5、未安装完整版办公软件导致无法打开

6、平台上不去(浏览器兼容、电 (略) 不通、浏览器使用不对)

7、vpn相关问题

8、提交不出去(系统bug)

9、协同地址添加受信任站点

四、移动端运维

1、新建及更换移动端、授权移动端

2、移动端登*不上

3、提交不出去(系统bug)

4、短信提醒相关问题

5、移动端停用设置、移动端终端解绑

6、移动端白屏、黑屏

7、移动端闪退

其他服务内容如下:

2、 (略) 等保测评服务

2

(略) 等保测评

-

针 (略) 提供安全三级等级保护测评,并提供测评报告,服务时间2年。

1

3、网络安全防护系统软硬件升级及运维服务

3

网络安全防护系统软硬件升级及运维

防火墙系统主机

网络层吞吐量≥30G,并发连接≥400 万,每秒新建连接数≥*, ≤2U机箱,冗余电源, 至少配置 1个Console 口、1个HA口、1个MGT 接口、8个千兆电口、3个接口板卡扩展插槽,支持液晶屏;产品包含2年硬件维保。

2

网络安全准入系统控制中心

控制中心采用 B/S 架构,管理员可以随时随地的通过浏览器打开访问,对系统进行控制和管理。产品支持多种认证控制方式,支持802.1x、portal、DHCP、MAB MAC、 (略) 由、旁路镜像、WebAuth等方式,支持无线和有线环境下的接入控制, (略) 络环境下的接入控制。

1

信息交换与隔离系统

系统吞吐量≥420Mbps 硬件配置:≤2U 机箱;具有液 (略) :不少于6个 10/100/1000Base-T端口,2个SFP接口,1个 Console 口,2个USB口;外网:不少于6个10/100/1000Base-T端口,2个 SFP接口,1个 Console 口,2个 USB口;产品包含2年硬件维保。

2

服务器安全管理系统

用于统一管理受保护的服务器端,统一下发策略,系统账户配置,日志审计等。解决操作系统层面面临的恶意代码执行、越权访问、数据泄露、破坏数据机密性、完整性等各种攻击行为。支持windows、linux、unix服务器操作系统。产品符合等级保护三级对服务器操作系统安全的要求。

10

入侵防御系统

≥1200M 吞吐,≤1U 机箱,冗余电源;不少于6个10/100/1000M 自适应电口,至少一个扩展槽; 内置不少于2 路电口Bypass;产品包含2年硬件维保。

1

抗拒绝服务系统主机

千兆抗拒绝服务系统,流量清洗能力≥2Gbps,64 字节小包处理能力≥297 万,主机防护数量≥100 万,新建连接数≥ 15 万,并发连接数≥ 600 万。设备至少支持 2 路防护清洗, 不大于2U机箱,至少配置6 个10/100/1000M 自适应电口,4个SFP插槽,1个扩展卡插槽。产品包含2年硬件维保。

台/年

1

威胁感知系统

采用2U4 (略) ,≥1G 流量采集性能,全流威胁发现模块和威胁分析模块组成,全流模块威胁发现模块不少于2*GE 流量监听电口,2*10GE流量监听光口,2GE 管理口,20TB SATA 存储硬盘,1*DB9 Console 接口;威胁分析模块:至少4GE 管理电口,16TBSATA 存储硬盘,1*DB9Console 接口,支持离线流量采集,可通过手动PCAP导入方式对离线流量进行采集;支持检测针对WEB应用的攻击,如SQL注入、XSS、系统配置等注入型攻击;支持跨站请求伪造CSRF攻击检测;支持其他类型的WEB攻击,如目录遍历、弱口令、权限绕过、信息泄露、文件包含、文件写入攻击、挖矿等检测;产品包含2年硬件维保。

1

日志审计

事件处理最高3000EPS。硬件规格:≤1U 机箱,不少于6个千兆电口,2个扩展插槽,1个Console 接口,4T硬盘。产品包含2年硬件维保。

1

防毒墙主机

网络层吞吐量≥10G,并发连接≥*,每秒新建连接数≥*,≤2U 机箱,配置不少于6个10/100/1000M自适应电口4个SFP插槽,另有至少2个接口板卡扩展插槽,1个Console口,支持液晶屏。产品包含2年硬件维保和2年病毒特征库升级服务。

2

漏洞扫描

Web 扫描域名无限制,Web 扫描任务并发数≥5个域名。系统扫描 IP 地址无限制,支持扫描A 类、B类C类地址,系统扫描支持不少于 50 个IP 地址并行扫描。≤1U机架式,至少1T硬盘,配置不少于6 个10/100/1000M自适应电口,2个USB 口,1个Console 口。产品包含2年漏洞特征库升级和2年硬件维保。

1

运维审计系统

≤ 2U机架式,不少于6个千兆电口,8个千兆光,内置不小于4TB硬盘,支持液晶屏,最大支持 (略) 图形会话或800 路字符会话并发。产品包含2年硬件维保。

1

数据库审计

(略) 和安全操作系统,事件处理不小于*条 秒,内置不下于4TB 磁盘存储空间。≤1U 机箱;标配不少于 6 个千兆自适应电口,8个千兆光,1个Console 口,支持液晶屏。产品包含2年硬件维保。

1

终端安全管理系统

包括终端审计功能,统计软件运行的活动状态、外设 点使用日志、开关机日志、系统帐号日志、文件操作日志文件打印日志、邮件日志等功能。支持多引擎的协同工作对病毒、木马、恶意软件、引导区病毒、BIOS 病毒等进行查杀,提供主动防御系统防护等功能。

100

上网行为管理

主机至少带1个Console 口、1个HA 接口、 (略) 口、4个千兆电口、4个千兆光SFP 接口、2个扩展板卡插槽、不小于1T 机械硬盘存储;最大并发连接数为≥*;最大新建连接数为不小于10 万/秒。含2年软件版本与协议库升级服务。

1

全网访问控制 (略)

支持异构设备的集中管理;支持设备配置归一化解析与储存;支持配置变更告警;支持安全策略集中展示、标记、查询、分析等功能;支持对安全策略进行优化检查,从而发现隐藏策略、冗余策略、过期策略、可合并策略等问题策略,以及空对象、未被引用对象等问题对象;支持安全策略健康度量化评分并生成对应的策略检查评分详细报告,系统预置策略评分模型与评分规则;支持用户自定义评分规则,规则明细支持灵活配置违规策略的范围对应的扣分分值;支持策略合规审计功能,策略合规类型至少支持ANY策略、宽松策略、高危端口策略、跨区违规访问等种类。

1

、其他要求

1.中标人须按照采购人业务需求 (略) 整合需求免 (略) 调整和迁移。

2.中标人自行处理原业务费用问题,同时必须保障现有业务稳定运行。

3.中标人须按照提供 (略) 两端地址按照采购人统一要求进行系统对接, (略) 运行状态实时监控。

4.投标人为本项目拟派专业的运维团队,其中包括至少1名项目经理,至少1名专属维保队员。在汛期及重点时期中,中标人应提供应急发电保障车辆及随车人员。

       
合同履行期限:签订合同之日起两年
需落实的政府采购政策内容:对于中小微企业(含监狱企业)的相关规定、对于促进残疾人就业政府采购政策的相关规定等
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁 (略) “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取采购文件
时间:2024年08月13日 09时00分至2024年08月19日 16时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、响应文件提交
截止时间:2024年08月23日 10时00分(北京时间)
地点:辽宁 (略)
六、开启
时间:2024年08月23日 10时00分(北京时间)
地点:电子投标文件在辽宁 (略) 提交。备份投标文件递交至康 (略) (略) 3楼( (略) 内)
七、公告期限
自本公告发布之日起3个工作日。
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁 (略) 。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
九、其他补充事宜
1、供应商应认真学县大数据管理中心(康平县信息中心)
地 址: (略) 康平县胜利 (略) 106号
联系方式: 欧阳博 024-*
2.采购代理机构信息
名 称: 辽宁谦达慧招 (略)
地 址: (略) 和平区青年大街386号华阳国际大厦2575室
联系方式: 胡辰、冉靓、霍丹、024-*
邮箱地址: *@*63.com
开户行: 中国 (略) 沈阳铁西支行
账户名称: 辽宁谦达慧招 (略)
账号: **
3.项目联系方式
项目联系人: 胡辰、冉靓、霍丹
电 话: 024-*

公告信息

公告信息
公告标题: 康平县政府政务外网全覆盖服务项目竞争性磋商公告 有效期: 2024-08-13 至 2024-08-19
撰写单位: 辽宁谦达慧招 (略) 撰写人: 李茜
(康平县政 (略) 全覆盖服务项目)竞争性磋商公告
项目概况

康平县政 (略) 全覆盖服务项目采购项目的潜在供应商应在线上获取采购文件,并于2024年08月23日 10时00分(北京时间)前提交响应文件。

一、项目基本情况
项目编号:*-*
项目名称:康平县政 (略) 全覆盖服务项目
采购方式:竞争性磋商
包组编号:001
预算金额(元):1,*
最高限价(元):1,990,000
采购需求:

(略) 人民政府办公室下发的《关于落 (略) 全覆盖工作的通知》、《 (略) (略) 全覆盖推广方案》的工作要求,使我 (略) 全覆盖服务继续保障畅通,要求如下:

一、项目概述

康平县 (略) 现已承载几乎所有的政务业务系统和政务信息处理,包含各级行政机关单位、各直属事业以及各 (略) 络办公系统、业务系统和视频会议系统。

本次建设内容包含县委 (略) 络连接,实现县政府、镇(街道)、社区(行政村)自上而下覆 (略) 络,租用250条数 (略) 、1条符合等保三级要 (略) (略) (独享)及安装维护服务; (略) 系统运维服务; (略) 等保测 (略) 络安全防护系统软硬件升级及运维服务。

、线路服务要求

康 (略) 中心点为中标人机房,下属250个接入点,采用裸光纤的接入方式组 (略) 专网,中心点采用光纤直驱的方式 (略) 接入,下属分支机构通过中 (略) 接口 (略) 访问。

统筹考虑政务信息系统的 IPv6 访问需求,实现 IPv6 能 (略) 络建设同步实施、同步运行,网络、应用、终端等全面支持 IPv6。

网络接入拓扑如下:

(1)中标人负责中心点及分支机构的光缆接入,采用裸光纤的接 (略) 络互联。

(2)在用户中心点提供2G带 (略) 接入。

(3)各分支机构通过中心 (略) 出口 (略) 访问

(4)由于招标准备及实施时间较长,康平县全域内委办局、县直机关、社区、村等地址随时变化,以下仅供参考,实际以中标后与采购人提供实时准确地址为准。

(5) (略) 全覆盖点位明细表如下:

根据《 (略) (略) 推广方案》要求各区 (略) 络架构及标准,纵向覆盖乡镇、村屯、社区的电 (略) 体系,实现全区电 (略) 互联互通。康平县政府近期提出需将辖区所属各机构共计250个点位接 (略) 。

点位需求:

191个乡镇点位

序号

区域

组织名称

1

东关街道

新城区管理委员会苏家岗村

2

方家屯镇

康平县方家屯镇

3

康平县方家 (略)

4

方家屯镇李影匠村

5

方家屯镇杏树岗子村

6

方家屯镇十家子村

7

方家屯镇王家窝堡村

8

方家屯镇敖罕屯村

9

方家屯镇东小房身村

10

方家屯镇东小陵村

11

方家屯镇前旧门村

12

方家屯镇镇东街村

13

方家屯镇镇西街村

14

方家屯镇后旧门村

15

郝官屯镇

康平县郝官屯镇

16

康平县郝官屯 (略)

17

郝官屯镇郝官屯村

18

郝官屯镇段家窝堡村

19

郝官屯镇孙家屯村

20

郝官屯镇新安堡村

21

郝官屯镇齐家屯村

22

郝官屯镇瓦房村

23

郝官屯镇小塔子村

24

郝官屯镇刘家屯村

25

郝官屯镇顾家屯村

26

郝官屯镇东坨子屯村

27

郝官屯镇钱家屯村

28

张强镇

康平县张强镇

29

康平县张强 (略)

30

张强镇张强村

31

张强镇良种场村

32

张强镇西两家子村

33

张强镇敖宝窝堡村

34

张强镇前辛屯村

35

张强镇七家子村

36

张强镇后辛屯村

37

张强镇三棵树村

38

张强镇唐僧庙村

39

张强镇大黄家窝堡村

40

张强镇盖顶窝堡村

41

张强镇华家窝堡村

42

张强镇东一棵树村

43

张强镇官宝窝堡村

44

两家子乡

康平县两家子乡

45

康平县两家子 (略)

46

两家子乡钟家街村

47

两家子乡新发堡村

48

两家子乡刘家油房村

49

两家子乡牤牛河村

50

两家子乡东贾家窝堡村

51

两家子乡两家子村

52

两家子乡戴家窝堡村

53

两家子乡聂家窝堡村

54

两家子乡前双山子村

55

两家子乡田家窝堡村

56

二牛所口镇

康平县二牛所口镇

57

康平县二牛所口 (略)

58

二牛所口镇大莫力克村

59

二牛所口镇小莫力克村

60

二牛所口镇兴胜村

61

二牛所口镇单家窝堡村

62

二牛所口镇界力台村

63

二牛所口镇小齐家窝堡村

64

二牛所口镇岔海挠村

65

二牛所口镇刘家窝堡村

66

二牛所口镇大王家窝堡村

67

二牛所口镇任家窝堡村

68

二牛所口镇敖汉窝堡村

69

二牛所口镇李家窝堡村

70

二牛所口镇二牛所口村

71

二牛所口镇西王家窝堡村

72

北四家子乡

康平县北四家子乡

73

康平县北四家 (略)

74

北四家子乡北四家子村

75

北四家子乡六家子村

76

北四家子乡三合堡村

77

北四家子乡刘家店村

78

北四家子乡菜园子村

79

北四家子乡朝阳村

80

北四家子乡刘家坨子村

81

北四家子乡程家窝堡村

82

北四家子乡高家街村

83

西关屯蒙古族满族乡

康平县西关屯乡

84

康平县西关屯 (略)

85

西关屯乡姜家沟村

86

西关屯乡边台子村

87

西关屯乡小辛屯村

88

西关屯乡西关屯村

89

西关屯乡望山堡村

90

西关屯乡大广宁村

91

西关屯乡罗家屯村

92

西关屯乡大辛屯村

93

西关屯乡黑山村

94

柳树屯蒙古族满族乡

康平县柳树屯乡

95

康平县柳树屯 (略)

96

柳树屯乡柳树屯村

97

柳树屯乡花古窝堡村

98

柳树屯乡西北土村

99

柳树屯乡前鸭蛋山村

100

柳树屯乡赵家窝堡村

101

柳树屯乡大冷村

102

柳树屯乡新立村

103

柳树屯乡高大棚窝堡村

104

柳树屯乡糖坊村

105

沙金台蒙古族满族乡

康平县沙金台乡

106

康平县沙金台 (略)

107

沙金台乡红旗村

108

沙金台乡石头井子村

109

沙金台乡西一棵树村

110

沙金台乡上沙金台村

111

沙金台乡敖力营子村

112

沙金台乡嘎土窝堡村

113

沙金台乡东窑村

114

沙金台乡双庙子村

115

沙金台乡东扎哈气村

116

沙金台乡西扎哈气村

117

沙金台乡太平村

118

海洲窝堡乡

康平县海洲窝堡乡

119

康平县海洲窝堡 (略)

120

海洲窝堡乡何家窝堡村

121

海洲窝堡乡海洲窝堡村

122

海洲窝堡乡太平街村

123

海洲窝堡乡袁家窝堡村

124

海洲窝堡乡王全窝堡村

125

海洲窝堡乡孙家店村

126

海洲窝堡乡育林村

127

海洲窝堡乡纪家窝堡村

128

海洲窝堡乡葛家炉村

129

北三家子街道

康平县北三家子街道

130

康平县北三家 (略)

131

北三家子街道前山东屯村

132

北三家子街道后山东屯村

133

北三家子街道金家村坨子村

134

北三家子街道三门张家村

135

北三家子街道三门郭家村

136

北三家子街道辽阳窝堡村

137

北三家子街道苇塘村

138

北三家子街道兴隆洼村

139

北三家子街道王平房村

140

胜利街道

康平县胜利街道

141

康平县胜 (略)

142

胜利街道高家村

143

胜利街道哈户村

144

胜利街道孔家村

145

胜利街道前进村

146

胜利街道胜利村

147

胜利街道文华村

148

胜利街道镇西村

149

胜利街道八家子村

150

胜利街道朝阳堡村

151

胜利街道刀兰套海村

152

胜利街道马莲屯村

153

胜利街道修李村

154

小城子镇

康平县小城子镇

155

康平县小城子 (略)

156

小城子镇小城子村

157

小城子镇四间房村

158

小城子镇三家窝堡村民委员

159

小城子镇赵家店村

160

小城子镇曹家窝堡村

161

小城子镇腰段村

162

小城子镇团山子村

163

小城子镇裴家村

164

小城子镇富裕村

165

小城子镇拉拉街村

166

小城子镇孟家村

167

小城子镇乡约村

168

东关街道

康平县东关街道

169

康平县东 (略)

170

东关街道孙白村

171

东关街道拉马屯村

172

东关街道五棵树村

173

东关街道陶岱屯村

174

东关街道梁家村

175

东关街道钱家村

176

东关街道泡子沿村

177

东关街道三台子村

178

东关街道嘎叭屯村

179

东关街道关家屯村

180

东升满族蒙古族乡

康平县东升乡

181

康平县东升 (略)

182

东升乡胜关屯村

183

东升乡五家子村

184

东升乡东升村

185

东升乡历家村

186

东升乡吴家村

187

东升乡善友屯村

188

东升乡靠山屯村

189

东升乡大房身村

190

东升乡南小陵村

191

东升乡雷家窝堡村

44个县区点位

序号

组织名称

1

中共康平县委统一战线工作部

中共康平县委机构编制委员会办公室

中国共产党康平县纪律检查委员会

中共康平县委办公室

中共康平县委宣传部

中共康平县委政法委员会

中共康平县委组织部

康平县大数据管理中心(康平县信息中心)

康平县机关事务保障中心

康平县融媒体中心

中共康平县委巡察组

中共康平县委党史研究室

中共康平县委社会工作部

康平人民代表大会常务委员会综合办公室

康平县发展和改革局

康平县工业和信息化局

康平县农业农村局

康平县审计局

康平县统计局

康平县政府办公室

康平县应急管理局

康平县文化旅游和广播电视局

康平县医疗保障局

康平县供销合作社联合社

康平县档案馆(康平县人民政府地方志办公室)

康平县工商业联合会

中国共产主义青年团康平县委员会

康平县科学技术协会

中国人民政治协商会议辽宁省康平县委员会办公室

康平县文化旅游体育事务服务中心

康平县妇女联合会

康平县统战事务服务中心

康平县社会治理综合服务中心

康平县机构编制信息服务中心

康平县工业和信息化事务服务中心

2

康平县卫生健康局

康平县疾病预防控制中心

康平县计划生育协会

康平县红十字会

康平县卫生健康监督中心

3

中共康平县委党校

4

康平县财政局

康平县财政事务服务中心

5

康平县交通运输局

6

康平县教育局

7

康平县民政局

8

康平县住房和城乡建设局

9

康平县司法局

10

康平县公安局

11

康平县人力资源和社会保障局

12

康平县自然资源局

13

(略) 场监督管理局

14

康平县退役军人事务局

15

康平县营商环境建设局

16

辽宁康平经济开发区管理委员会

17

康平县卧龙湖自然保护区管理中心

18

康平县乡村振兴发展中心(康平县农业技术推广事务服务中心、康平县植物保护站)

19

康平县卫生健康服务中心

20

康平县教育事业服务中心

21

康平县发展改革促进中心(康平县粮食事务服务中心)

22

康平县城乡建设事务服务中心

23

康平县人力资源和社会保障事务服务中心

24

康平县交通运输事务服务中心

25

康平县城乡管理综合行政执法服务中心

26

康平县自然资源事务服务中心(康平县土地储备中心)

27

(略) 场监管事务服务中心(康平县消费者协会办公室)

28

康平县退役军人服务中心(属军人事务局)

29

康平县应急管理事务服务中心(康平县地震事务服务中心)

30

康平县消防大队(消防局)

31

康平县邮政管理局

32

康平县人民武装部

33

康平县气象局

34

康平县水利局

35

康 (略)

36

康平县妇幼保健中心

37

康 (略)

38

康平县总工会

39

康平县残疾人联合会

40

康 (略)

41

康平 (略)

42

(略) 康平生态环境分局

43

税务局

44

信访局

15个社区点位

序号

乡镇街道

社区名称

1

胜利街道

盛康社区

2

朝阳社区

3

西岭社区

4

滨湖社区

5

立新社区

6

吴斌社区

7

贺炯社区

8

含光社区

9

向阳社区

10

矿山社区

11

建设社区

12

顺山社区

13

城南社区

14

东关街道

裕民社区

15

张强镇

兴强社区

、 (略) 系统运维服务

运维已搭建完成覆盖康平县政府 (略) ,平台功能需提高政府部门间的业务协同能力,实现 (略) 上交换、网上办理,构建了康平县政府及下属部门的在线办公环境,互联互通,高效协同,进而有效提高了办公、办事效率。建设内容覆盖公文管理、移 (略) 上办公功能。

本项目基于“康平 (略) 全覆盖项目”进行2年运维服务,服务内容明细见《运维服务内容明细》。

、 (略) 等保测评

通 (略) 安全三级等级保护测评,并每年12月底前提供一次测评报告,服务时间2年,共计提供2次测评报告。

网络安全防护系统软硬件升级及运维服务

(1)为保 (略) 各系统信息安全, (略) 络安全防护系统软硬件升级及运维服务,服务时间2年,所有安全设备均由供应商提供。服务内容明细见《运维服务内容明细》。

(2)安全防护体系规划

为了构建一个强壮、 (略) 络安全防护体系,按照等级保护三级的标准,在分析康 (略) 网络架构存在的安全问题后,在电 (略) 与各个下连社区边界、电 (略) 与网络边界部署防火墙系统实现边界的安全防护,同时开启防病毒、IPS、威胁情报等功能;在核心部署态势感知系统实现高级威胁的准确发现及溯源,配合日志审计系统进行日志的收集与分析,网络各个 (略) 的安全、可用性监控,部署运维审计 (略) 络的安全运维和审计。

边界安全设计: (略) 边界、各个社区互联边 (略) 边界部署防火墙系统,实现与电 (略) 的有效安全隔离; (略) (略) 边界利用现有防火墙开系统启防病毒、入侵防护、威胁情报、应用过滤等功能模块实现边界的安全控制;利用 DDOS 防护系统防护 DDOS 攻击。

安全管理中心设计:在安全管理中心部署态 (略) 。在通过部署流量采集器收集镜像流量进行分析, (略) ,实现对整个康平 (略) 的威胁发现,日志收集与分析,网络监控,拓扑管理 (略) 监控。在安全管理中心部署运维审计系统, (略) 络运维的安全审计、认证授权。在安全管理 (略) 和准入系统,对服务器和PC主机进行安全的接入审计和安全的统一管理。为此项目提供服务的设备产权归中标方所有。

1.态势感知系统

系统分为两个部分:流量传感器、 (略)

1)流量传感器的功能主 (略) 络中的流量数据,定期判定文件是否有威胁。

2) (略)

(略) 用于存储流量传感器和日志采集器提交的流量日志、设备日志、系统日志和提供应用交互界面。

报表管理

提供报表管理功能:快速报表,实时输出期望的报表内容,按照客户指定的周期自动生成报表,帮助用户周期回顾安全情况。

仪表展示

提供首页仪表板展示,仪表板预置展示内容的内容包括但不限于,威胁统计、资产统计、处置分析、系统维护等。

态势感知

提供态势感知模块,帮助用户快速了解全部安全情况。

2.智慧管理分析系统

对所管理的防火墙设备进行集中状态监控。对多个设备集中配置并统一下发统一管理各设备的日志用于日志检索、集中分析、生成报表。

对威胁、流量、网络行为、组织活动、日志量等多个维度进行统计。

提供应用、威胁、资产安全、终端行为等多维度分析。

3.日志审计系统

将来自不同厂商的安全设备、网络设备、主机、操作系统、数据库系统、用户业务系统的日志、警报等信息汇集到审计中心, (略) 综合安全审计。

4.抗 DDos 系统

针对大流量的 DDoS 攻击提供抗DDos系统。

5.准入系统

防止 (略) 络资源不受非法终端接入所引起的各种威胁,有效管理用户和终端接入行为的同时,保 (略) 的安全可信,并规范化地管理计算机终端,从而使终端接入管理变得安全、透明、可控,满足信息安全管理要求。

6.网闸

提供安全的操作系统,操作系统固 (略) 主机系统的硬件中,不能被随意修改,日志采用专门的日志服务器管理,把操作系统和日志存储系统分开,使得系统结构更加安全;提供应用协议内容安全,实现不同 (略) 络间文件的安全交换; (略) 隔离环境下实现对 Oracle、Sybase、SQL server、DB2 等多种数据库系统的安全访问和同步; (略) 隔离环境 (略) 用户安 (略) 邮件服务器; (略) 隔离环境 (略) 用户安 (略) 资源; (略) 隔离环境下实现安全的 FTP 访问; (略) 隔离环境下特定 TCP、UDP 协议的数据交换。

支持登录防爆破;支持用户访问控制;支持 IP/MAC 绑定功能。

提供防 IP 地址盗用功能。

7. (略)

符合等级保护标准第三级,严格按照三级操作系统安全标准,使操作系统安全达到身份鉴别、强制访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范,资源控制等标准。

8.入侵防御系统

(略) 络的行为特征进行自学台。

11.上网行为管理

(略) 页过滤功能,屏蔽工作人 (略) 站的访问;提供管理控制策略;提供对通过论坛发帖等途径的外发信息进行监控审计;提供带宽管理功能。

12.漏洞扫描

漏洞扫描系统是从操作系统、数据库、网络设备、防火墙、Web 系统、弱口令、系统配置核查等多方位多视角对目标进行安全漏洞扫描检查的专业安全漏洞扫描发现产品。发现问题后为客户提供漏洞的详细报告和解决方案。

13.终端安全

提供终端病毒查杀能力,实现对对蠕虫病毒、恶意软件、广告软件、勒索软件、引导区病毒、BIOS 病毒等的查杀;提供终端安全管理能力, (略) 卡、随身 Wifi 等 (略) 电脑可以通过非法途 (略) 导致组织机构核心数据泄漏、病毒木马传播等问题。

14.全网访问控制 (略)

1)支持异构设备的集中管理,包括在线采集与手工导入配置、在线采集支持API、SSH、Telnet等多种方式进行设备的配置采集和解析;支持批量方式对设备进行分组管理、采集凭据、采集周期管理以及设备台账清单导出;

支持设备配置归一化解析与储存,解析内容至少包括接口、安全域、路由表、对象、策略、命中数、虚系统、软件版本等;

支持配置变更告警,支持对最新采集的设备配置与上一次的配置进行对比,分类展示策略/对象/路由表新增、修改、删除的变更详情,支持文本与表格两种对比方式,并支持邮件方式通知设备管理员;

2)支持安全策略集中展示、标记、查询、分析等功能;支持策略关键字模糊查询、全局策略查询,策略注释、到期时间提醒,以及策略变更监控、比对等功能;支持设置某条策略是否 (略) 径分析、到期时间提醒;支持将不同类型的NAT策略转换为地址转换表并支持导出;

3)支持对安全策略进行优化检查,从而发现隐藏策略、冗余策略、过期策略、可合并策略等问题策略,以及空对象、未被引用对象等问题对象;并提供处置建议,优化策略规则。支持忽略检查标记,可针对特定问题策略标记为忽略检查,在下次策略优化检查时将视为非问题策略;

4)支持安全策略健康度量化评分并生成对应的策略检查评分详细报告,系统预置策略评分模型与评分规则;支持用户自定义评分规则,规则明细支持灵活配置违规策略的范围对应的扣分分值;考核方式支持平均分考核与最低分考核,支持按策略评分进行防火墙设备的升序与降序排序;

5)支持策略合规审计功能,策略合规类型至少支持ANY策略、宽松策略、高危端口策略、跨区违规访问等种类;跨区访问规则支持全局规则和域间规则,规则支持配置忽略检查源地址、目的地址或服务;支持策略合规检查任务管理,可自定义检查设备范围以及规则组范围;支持策略忽略检查标记的批量导入与导出;针对不同安全区域内IP地址冲突情况,平台支持将区域与设备绑定,当策略同时匹配多个区域违规规则时,根据该设备实际部署位置进行匹配,避免违规策略误报的情况,提高合规报告准确性;

运维服务内容明细如下:

1. (略) 系统的运维服务

序号

类别

附属设备

服务描述

单位

数量

1

(略)

一、组织运维

1、人员新建账号、初始密码重设、新建职务、部门归属、电话设置

2、人员调动调整、部门调整、职务变更、电话调整、对应调整组管理、节点权限

3、安装辅助程序

4、维护本单位组织架构信息,包括部门的增、删、改

5、PC端办公插件:电 (略) 工作人员使用安全插件

6、移动端办公插件:包含安全插件和电 (略) (略)

1

二、公文运维

1、新建、调整公文文号、调整公文文号权限、调整公文文号部门

2、新建、调整表单样式、新建模板、新建模板授权

3、新建公文、表单流程、新建节点权限、新建组管理、新建公文权限

4、调整公文、表单流程、调整节点权限、调整组管理、调整公文权限

5、开通节点权限

6、新建、调整红头模板

7、新建、调整电子签名

8、新建、调整综合办公、政务活动、政务会议等其他模块内容

三、咨询运维

1、输入登录地址位置有误

2、未安装辅助程序或辅助程序安装错误

3、登录名或密码错误导致登录不上

4、未连接电 (略)

5、未安装完整版办公软件导致无法打开

6、平台上不去(浏览器兼容、电 (略) 不通、浏览器使用不对)

7、vpn相关问题

8、提交不出去(系统bug)

9、协同地址添加受信任站点

四、移动端运维

1、新建及更换移动端、授权移动端

2、移动端登*不上

3、提交不出去(系统bug)

4、短信提醒相关问题

5、移动端停用设置、移动端终端解绑

6、移动端白屏、黑屏

7、移动端闪退

其他服务内容如下:

2、 (略) 等保测评服务

2

(略) 等保测评

-

针 (略) 提供安全三级等级保护测评,并提供测评报告,服务时间2年。

1

3、网络安全防护系统软硬件升级及运维服务

3

网络安全防护系统软硬件升级及运维

防火墙系统主机

网络层吞吐量≥30G,并发连接≥400 万,每秒新建连接数≥*, ≤2U机箱,冗余电源, 至少配置 1个Console 口、1个HA口、1个MGT 接口、8个千兆电口、3个接口板卡扩展插槽,支持液晶屏;产品包含2年硬件维保。

2

网络安全准入系统控制中心

控制中心采用 B/S 架构,管理员可以随时随地的通过浏览器打开访问,对系统进行控制和管理。产品支持多种认证控制方式,支持802.1x、portal、DHCP、MAB MAC、 (略) 由、旁路镜像、WebAuth等方式,支持无线和有线环境下的接入控制, (略) 络环境下的接入控制。

1

信息交换与隔离系统

系统吞吐量≥420Mbps 硬件配置:≤2U 机箱;具有液 (略) :不少于6个 10/100/1000Base-T端口,2个SFP接口,1个 Console 口,2个USB口;外网:不少于6个10/100/1000Base-T端口,2个 SFP接口,1个 Console 口,2个 USB口;产品包含2年硬件维保。

2

服务器安全管理系统

用于统一管理受保护的服务器端,统一下发策略,系统账户配置,日志审计等。解决操作系统层面面临的恶意代码执行、越权访问、数据泄露、破坏数据机密性、完整性等各种攻击行为。支持windows、linux、unix服务器操作系统。产品符合等级保护三级对服务器操作系统安全的要求。

10

入侵防御系统

≥1200M 吞吐,≤1U 机箱,冗余电源;不少于6个10/100/1000M 自适应电口,至少一个扩展槽; 内置不少于2 路电口Bypass;产品包含2年硬件维保。

1

抗拒绝服务系统主机

千兆抗拒绝服务系统,流量清洗能力≥2Gbps,64 字节小包处理能力≥297 万,主机防护数量≥100 万,新建连接数≥ 15 万,并发连接数≥ 600 万。设备至少支持 2 路防护清洗, 不大于2U机箱,至少配置6 个10/100/1000M 自适应电口,4个SFP插槽,1个扩展卡插槽。产品包含2年硬件维保。

台/年

1

威胁感知系统

采用2U4 (略) ,≥1G 流量采集性能,全流威胁发现模块和威胁分析模块组成,全流模块威胁发现模块不少于2*GE 流量监听电口,2*10GE流量监听光口,2GE 管理口,20TB SATA 存储硬盘,1*DB9 Console 接口;威胁分析模块:至少4GE 管理电口,16TBSATA 存储硬盘,1*DB9Console 接口,支持离线流量采集,可通过手动PCAP导入方式对离线流量进行采集;支持检测针对WEB应用的攻击,如SQL注入、XSS、系统配置等注入型攻击;支持跨站请求伪造CSRF攻击检测;支持其他类型的WEB攻击,如目录遍历、弱口令、权限绕过、信息泄露、文件包含、文件写入攻击、挖矿等检测;产品包含2年硬件维保。

1

日志审计

事件处理最高3000EPS。硬件规格:≤1U 机箱,不少于6个千兆电口,2个扩展插槽,1个Console 接口,4T硬盘。产品包含2年硬件维保。

1

防毒墙主机

网络层吞吐量≥10G,并发连接≥*,每秒新建连接数≥*,≤2U 机箱,配置不少于6个10/100/1000M自适应电口4个SFP插槽,另有至少2个接口板卡扩展插槽,1个Console口,支持液晶屏。产品包含2年硬件维保和2年病毒特征库升级服务。

2

漏洞扫描

Web 扫描域名无限制,Web 扫描任务并发数≥5个域名。系统扫描 IP 地址无限制,支持扫描A 类、B类C类地址,系统扫描支持不少于 50 个IP 地址并行扫描。≤1U机架式,至少1T硬盘,配置不少于6 个10/100/1000M自适应电口,2个USB 口,1个Console 口。产品包含2年漏洞特征库升级和2年硬件维保。

1

运维审计系统

≤ 2U机架式,不少于6个千兆电口,8个千兆光,内置不小于4TB硬盘,支持液晶屏,最大支持 (略) 图形会话或800 路字符会话并发。产品包含2年硬件维保。

1

数据库审计

(略) 和安全操作系统,事件处理不小于*条 秒,内置不下于4TB 磁盘存储空间。≤1U 机箱;标配不少于 6 个千兆自适应电口,8个千兆光,1个Console 口,支持液晶屏。产品包含2年硬件维保。

1

终端安全管理系统

包括终端审计功能,统计软件运行的活动状态、外设 点使用日志、开关机日志、系统帐号日志、文件操作日志文件打印日志、邮件日志等功能。支持多引擎的协同工作对病毒、木马、恶意软件、引导区病毒、BIOS 病毒等进行查杀,提供主动防御系统防护等功能。

100

上网行为管理

主机至少带1个Console 口、1个HA 接口、 (略) 口、4个千兆电口、4个千兆光SFP 接口、2个扩展板卡插槽、不小于1T 机械硬盘存储;最大并发连接数为≥*;最大新建连接数为不小于10 万/秒。含2年软件版本与协议库升级服务。

1

全网访问控制 (略)

支持异构设备的集中管理;支持设备配置归一化解析与储存;支持配置变更告警;支持安全策略集中展示、标记、查询、分析等功能;支持对安全策略进行优化检查,从而发现隐藏策略、冗余策略、过期策略、可合并策略等问题策略,以及空对象、未被引用对象等问题对象;支持安全策略健康度量化评分并生成对应的策略检查评分详细报告,系统预置策略评分模型与评分规则;支持用户自定义评分规则,规则明细支持灵活配置违规策略的范围对应的扣分分值;支持策略合规审计功能,策略合规类型至少支持ANY策略、宽松策略、高危端口策略、跨区违规访问等种类。

1

、其他要求

1.中标人须按照采购人业务需求 (略) 整合需求免 (略) 调整和迁移。

2.中标人自行处理原业务费用问题,同时必须保障现有业务稳定运行。

3.中标人须按照提供 (略) 两端地址按照采购人统一要求进行系统对接, (略) 运行状态实时监控。

4.投标人为本项目拟派专业的运维团队,其中包括至少1名项目经理,至少1名专属维保队员。在汛期及重点时期中,中标人应提供应急发电保障车辆及随车人员。

       
合同履行期限:签订合同之日起两年
需落实的政府采购政策内容:对于中小微企业(含监狱企业)的相关规定、对于促进残疾人就业政府采购政策的相关规定等
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁 (略) “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取采购文件
时间:2024年08月13日 09时00分至2024年08月19日 16时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、响应文件提交
截止时间:2024年08月23日 10时00分(北京时间)
地点:辽宁 (略)
六、开启
时间:2024年08月23日 10时00分(北京时间)
地点:电子投标文件在辽宁 (略) 提交。备份投标文件递交至康 (略) (略) 3楼( (略) 内)
七、公告期限
自本公告发布之日起3个工作日。
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁 (略) 。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
九、其他补充事宜
1、供应商应认真学县大数据管理中心(康平县信息中心)
地 址: (略) 康平县胜利 (略) 106号
联系方式: 欧阳博 024-*
2.采购代理机构信息
名 称: 辽宁谦达慧招 (略)
地 址: (略) 和平区青年大街386号华阳国际大厦2575室
联系方式: 胡辰、冉靓、霍丹、024-*
邮箱地址: *@*63.com
开户行: 中国 (略) 沈阳铁西支行
账户名称: 辽宁谦达慧招 (略)
账号: **
3.项目联系方式
项目联系人: 胡辰、冉靓、霍丹
电 话: 024-*
    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索