威胁发现1台,终端防病毒软件1套采购

内容
 
发送至邮箱

威胁发现1台,终端防病毒软件1套采购


 
基本信息
询价单编号 点击查看>> 采购目录 项目优先级 非紧急
报价开始时间 点击查看>> * : * : * 报价截止时间 点击查看>> * : * : * 采购单位 (略) (略)
采购单位联系人 张敏飞 联系方式 点击查看>> 传真号码
预算总额(元) 点击查看>> . *
成交规则及确认方式 自动成交:询价单截止时间后, (略) 有参与供应商按照报价由低到高排序,以'最低报价'原则推荐出成交供应商,报价相同的以报价时间优先。
供应商要求
供应商规模要求 大型企业,中型企业,小型企业,微型企业
供应商资格要求 基本要求:符合《中华人民共和国政府采购法》第 * 十 * 条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第 * 条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求 (略) 市
询价商品清单
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
威胁发现 主要参数:网络接口硬件设备监听端口≥4个 * / 点击查看>> (略) 口,管理端口不计算在内硬件指标支持插槽可扩至少可扩展2PCIe插槽。产品性能硬件设备开启安全策略后(即实际吞吐量)吞吐量≥ * M,最高连接并发≥ * , * 可靠性要求硬件设备支持断电直通功能;硬盘≥1* * G,支持raid1.内存≥ (略) 络第2层至第7层数据流量扫描对象可选择特定协议或IP地址自定义检测支持自定义IP地址、URL、域名与文件的访问监控支持超过 * (略) 络协议支持,如HTTP,FTP,TFTP,SMTP,支持协议POP3,IMAP,SNMP,IRC,DNS,DHCP,P2P,SMB,RDP,VNC,TELNET,TCP,UDP和数据库协议(MSSQL,MySQL,Oracle)等。恶意文件侦能够侦测各种文件型病毒,如木马、僵尸、后门等测移动设备恶可侦测识别iOS、塞班、安卓、微软等移动设备意程序侦测可与移动应用信誉系统(MRS)联动,侦测安卓系统的恶意应用App威胁流量与协议异常检测,如零日攻击、网络蠕虫、木马、后门、 (略) 为分尸、间谍软件、网络漏洞、网页威胁(网页漏洞、 (略) 攻击)、钓鱼析侦测邮件、暴力攻击、数据库注入攻击等。设备支持双向发现恶意威胁,并可准确定位出恶意威胁物理位置(包括IP地址,MAC地址);提供截图证明单台侦测设备具有虚拟化沙盒系统★侦测分析能能 (略) 过滤去重减少分析数量力具有安全风险评估技术分析:包含针对注册表、内存、程序、网络活动、文件系统等操作系统环 (略) 记录与分析具有高度定制化,可以支持使用客户环境特性的Windows操作系统平台与应用服务器级:Windows 点击查看>> 2用户端级:WindowsXP/7/8/ * 未知威胁侦支持未知威胁事件证据留存测广泛的文档分析支持:AcrobatReader7,8,9,X,微软Office常用版本(Word,Excel,Powerpoint)、Flash常用版本、LNK、执行文件,微软HTMLApplication(HTA),JS,JSE,VBS,VBE,JavaApplet等。提供分析结果的自动入库:侦测设备自我学习功能报表事件应用程序侦P2P流量:Ares、Bittorent、Blubster、eDonkey、Kazaa、Gnutella测Winny、Foxy实时通讯软件:AIM、GoggleTalk、MSN、Skype、YahooMessenger3.流媒体:RTMP、RTSP、SHOUTCast、WMSP中 (略) 页评估系统信 (略) 站与域 (略) 站与控制服务器分析移动应用分析支持在动态IP环境辨认真实终端MAC地址终端识别支持XFF,在web代理环境中辨认真实终端识别终端操作系统,包含Windows、iOS、安卓等。高危病毒侦支持多种高危病毒的侦测:WORM_DOWNAD.E/测WORM_RONTKBR/WORM_SILLYIM/WORM_WALEDAC/TROJ_ILOMO/TROJ_FAKEAV/PE_VIRUX★病毒爆发遏高危病毒侦实时邮件通知,同时内容包含攻击源与感染源等讯息制服务测实时通知高危病毒流实时阻断高危病毒流量量阻断高危病毒列自动更新高危病毒列表表更新能够与威胁阻断系统联动,根据监控结果自动阻止不安 (略) 络通讯,或是阻断恶意通讯连接支持中央管理系统,多台设备可统 * 管理★联动性联动性支持中央报表生成系统,多台设备可集中生成报表能够集成外接沙盒分析系统,提高未 (略) 理能力Syslog日志为CEF或LEEF格式,可集成第 * 方SIEM/SOC系统提供WebAPI以利第 * 方集成使用本地威胁情报支持态势感知平台支持调查取证平台可显示受感染主机的APT攻击阶段,帮助管理者制定响应策略提供智能日志搜寻以及可定制化过滤条件,定制化过滤条件并可支持存储以及汇出汇入内建常用过滤条件,可快速过滤出常见攻击类别(如勒索软件,横向扩日志管理散攻击等)支持Syslog协议,可以实时传输日志到syslog服务器,选择传输的内容类型自动检查日志数据库健康与修复数据库可以依据时间,协议,威胁类型, (略) 段,监控群组等查询条件查询日志日志、报表、事件管理自动提供经过分析后的图形化日/周/月报表自动 (略) 理建议功能提供多协议关连分析引擎,自动分析日志,降低人为分析成本可集成企业统 * 威胁预警地图显示,结合地理位置直观标示威胁位置,报表系统在地图中实时风险事件定位与威胁流量监控,同时可以区域与威胁事件关连,结合威胁仪表板,深入了解区域威胁情况具有客户威胁仪表板接口(UserPortal),提供公司整体安全等级料同时以威胁/群组/客户端 * 个面向设定 (略) 数据分析支持多种报表模板1.安全专家能提供每日、每周/月对用户侦测数据的分析,提供专业的分析报告,并针对检测的高危事件,提供有针对性的解决方案;服务要求2. (略) 顾问提供每季度定期巡检, (略) 络安全 (略) 评估并提供建议,为客户建立安全档案,追踪 (略) 安全状况的变化。3.投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用户方为“ (略) (略) ”,可以通过设备序 (略) (略) (略) 商 * / * (略) 验证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料
次要参数:
1台 点击查看>> . *
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
终端防病毒软件 主要参数:厂家及产品产品 (略) 销售许可证。(提供证明材料) (略) 有产品必须是自主开发,拥有自主知识产权。通过中国信息安 (略) 的《信息安全服务资质标准》的信息安全服务 * 级资质认证。(提供证明材料)提供国内的 * 电话、邮件、传真支持。厂商参加国家级 (略) 络安全保障工作, (略) 信办感谢信两次以上(提供证明材料)厂商已通过ISO * K的质量体系认证(提供证明材料)厂家具有CMMI5认证。(提供证明材料)当最新病毒爆发时,厂商必须提供应急技术支持,如电话、手机短信、邮件等方式。厂商可根据用户需求提供高级别的服务承诺,如大客户专署服务、主动式服务、快速响应服务、在线技术支持服务等,可提供5×8乃至7× * 小时的专业防毒服务。厂商本地化服务体系必须健全,厂商国内技术支持的人员数量不少于 * 人,在全国不少于 * 家授权服务商,能够为客户提供快速 (略) 服务。支持区域性病毒码和全球病毒码两种病毒码,在中国需提供为中国用户客制化的中国本地病毒码(ChinaPatten)支持云安全扫描和传统病毒码 (略) 方式病毒库、 (略) 理方式必须支 (略) 理方式。根据不同的病毒类型,采取不同理 (略) (略) 方式防病毒产品 (略) 络病毒识别码,网络病毒识别码与传统的病毒代码不同,网络病毒识别 (略) (略) 为。在 (略) 络病毒的封包过滤客户端要能够支持WindowsEmbeddedPOSReady * 、WindowsEmbeddedEnterprise(Windows7、Vista和XP版本)、WindowsServerCore * 支持对USB、软驱、光驱、网络共享的 (略) 控制通过设置将桌面虚拟器的扫描和特征码的更新作业排程, (略) 络、CPU和存储器冲突防病毒管理必须提供Web管理方式;管理通讯采取加密措施 * 台管理服务器支持的客户端数量不少于 * , * 台,体现管理卓越性能可赋予客户端对“预设扫描”的控制权限,比如延迟扫描、跳过扫描、停止系统支持扫描等对于蠕虫、特洛伊木马等恶意程序的专杀工具能够随产品在线自动更新,无需手动下载采用智能型扫描机制,能够以文件真正格式作扫描,通过文件头的真实信息而不是简单的通过文件扩展名来识别文件的类型,以提高扫描效率支持对COM/LPT端口、IEEE * 接口、 (略) 理设备、红外设备、调制解调器、PCMCIA卡、打印影屏幕键的 (略) 控制管理控制台具备集于小组件平台架构(WidgetFramework)的定制化仪表盘,可让管理员弹性定制专属的管理介面,体现高效管控及提高可视性。★支持客户端更新代理,提供产品界面截屏。★具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前 (略) 络中的病毒传播端口、 (略) 关闭,切断病毒传播途径,预防最新病毒的攻击,提供产品界面截屏。功能要求具备Web信誉评估功能,包含HTTPS通信扫描,结合云安全架构自动识别 (略) 点,阻止病毒自动更新★支持与微软AD的集成,可套用AD的分组方式,方便管理,可分配AD的组和用户不同的服务器管理权限,可监视和管理AD内计算机的安全状态。具备远程病毒集中清除功能。 (略) 络中感染病毒 (略) 远程自动清除,无需知道计算机的物理位置,无需到客户端逐 * 清除病毒产品支持病毒快速定位功能能够快速定位病毒源,支持对各种木马、病毒及其他恶意程序的查杀,须提供产品(该功能)界面截屏管理端病毒代码及引擎升级可通过多种方式,如直接通过Internet;通过升级工具直接升级以 (略) 用户升级的需要(TMUT)具备数据资产控制,可保护组织的数据资产免遭意外或故意泄漏。数据资产控制允 (略) 以下操作:1.定义要保护的数据资产(正规表达式、关键字、文档属性),2.创建用于限制或机 (略) 络通道(Email、FTP、HTTP、HTTPS、IM、SMB、Webmail)以及系统通道(数据记录器、对等应用程序、PGP加密、打印机、可移动储存、同步软件、剪贴板)传输数据资产的策略,3.按照以建立的 (略) 合规。能够有效防御高级持续威胁(APT)的攻击,通过联动机制禁止客户机对命令与控制服务器的外联必须具备与威胁 (略) 联动的功能,威胁发现设备在发现新型威胁后,可将相对应特征发送 (略) 处理,提供产品界面截屏。产品具备机器学习能力,提供管理端及客户的的产品界面截屏。★产品具备CVE弱点攻击扫描功能,能够及 (略) 页/电子邮件下载的文档漏洞利用,提供产品界面截屏客户端软件提供多种方式的分发、安装方法。必须支持WEB安装方式、SMS安装方式、MSI程序打包安装方式、共享安装……等产品安装、卸载、代码或引擎升级均无需重新启动操作系统系统安装客户端产品防毒服务关闭和产品卸载均需提供密码保护功能,预防防毒系统漏洞的出现可 (略) 逻辑分组,对不同 (略) 不同的防毒管理策略本次项目提 (略) + * 个PC终端点数授权。投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用户方为“ (略) (略) ”,可以★售后服务通过设备序 (略) (略) (略) 商 * / * (略) 验证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料
次要参数:
1套 * 0. *
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
(略) 关 主要参数:网络接口板载不少于4个千兆电口(带bypass)2★最大吞吐量最大吞吐不低于6Gbps,高级应用防火墙+防病毒3Gbps3最大并发会话数 * 万4每秒新建会话数4 (略) 用的防病毒引擎,病毒代码,防病毒扫描原理,APT侦测,入侵检测,虚拟补 * ,Web信誉,防垃圾邮件 (略) 商自有技术,非6OEM (略) 商技术,保证服务支持的连续性,和技术维护的 * 贯产品要求性。 * 提供产品 * 年免费维保(含软件升级服务)9支持协议超过 * 种协议支持,如:HTTP/HTTPS/FTP/SMTP/POP3/TFTP/TCP/UDP/NFS/SNMP/ICMP/RTMP/DNS/IRC… * * 至 * 层全协议应用防火墙 * 用户及终端管理 * 应用防火墙应用识别及管理 * 带宽管理及控制 * 防DoS/DDoS防已知恶意软件(病毒、木马、蠕虫、后门、间谍软件、灰色软件、 * 防恶意软件Rootkits等) * 防未知高级恶意程序 * C&C违规 (略) 络检测及拦截 * 已知文档漏洞检测及拦截 * 未知文档漏洞及零日文档漏洞检测及拦截可与APT增强侦测模块TDA联动,获取APT增强侦测模块TDA侦测到的本地 * C&C黑名单,并阻止C&C违规外联★APT防护可提交可疑文件、URL、IP及域对象至APT增强定制化沙箱模块做联动分 * 析,并根据分析结 (略) 理(提供相关截图证明) * NSSLabs入侵外泄侦测系统评测最 (略) 全“推荐”评价 * ICSALabs认证 * 年侦测到的未批露漏洞不少于 * 个,零日漏洞不少于 * 个,需提供 * CVE编码URL信誉检测( (略) 主动实时防御,支持黑白名单, (略) 页 * 分析)Web安全 * URL分类过滤(支持自定义URL分类) (略) 检测 * , * , * +种病毒识别码,每年约新增 * , * +识别码 * 全球病毒实验室+本地病毒实验室支持病毒识别码 * 本地病毒特征码(至少百分之 * 是中国的特征码)(提供相关截图证明) * 全球 * +应用程序协议支持 * 桥接模式 * 路由模式 * 监控模式(旁路模式) (略) 署混杂模式(桥接+路由) * 多路ISP&WAN模式支持以虚拟 (略) 署在VMWare、FusionShpere、KVM、Xen、Hyper-V * 等主流虚拟化平台 * Web界面支持3 (略) (CLI)配置模式管理 * 提供SSH远程调试模式 * SNMP管理支持 * 升级方式支持自动/手动在线升级,可配置自动升级周期 * 更新来源全球升级架构以及本地升级源的设计,降低升级带宽使用提供安全日志/流量日志/VPN日志/系统日志/审计日志的查询/打印/导 * 出提供基于策略(源和用户/目标/通讯类型/时段)的流量日志记录/查询 * 日志管理/打印/导出 * 可按照时间,协议,威胁类型等查询条件查询日志 * 支持Syslog协议,可以实时传输日志到Syslog服务器 * 报告系统提供日/周/月图形化报表,以及实时图形化报表 * 提供按源用户/源地址生成报告提供恶意软件/垃圾邮件/入侵防御/Web信誉服务违例事件安全报告,前 * N个用户违例报告,以及按应用程序/URL类别/带宽使用等前N个通信报告 * URL访问警告通知及URL阻止通知 * 通知类别安全信息汇总/监控硬件异常/系统资源警告/预设更新等通知 * CPU阀值/数据分区阀值/硬盘容量阀值/交换内存阀值监视警告等 * 通过加密的 (略) 远程管理 * 安全性通过加密的SSL访问管理控制台 * 管理控制台访问控制 * 提供FailOpen功能,在停电与系统出现问题时自动实现直通功能★可靠性 * 提供流量过载保护 * 设备硬件监测投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用 * 服务户方为“ (略) (略) ”,可以通过设备序 (略) (略) (略) 商 * / * (略) 验证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料。
次要参数:
1台 点击查看>> . *
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
服务器深度安全防护系统 主要参数:品牌投标 (略) 的安全产品销售许可证,必须是自主开发,拥有自主知识产权, (略) 主流的,非OEM产品,具有先进性,并成熟可靠,数量要求提供至少6 (略) 授权许可和统 * 的集中控管平台能够在 * 个管理控制台上管理多个异构虚拟化安全策略。可以在 * 个管理控制台中同时管理如下虚拟化平台的安全策略:管理Vmware控制Citrix台要华 * CAS求华为FusionsphereKVM★产品要求提供完整的主机安全防护,同时支持实体服务器防御和虚拟服务器的主机防御,包括防火墙、防病毒、完整性监控、虚拟补 * 技术、日志审计等功能;在虚拟化环境中,除日志审计模块,其余模块要求和虚拟化环境以无代理方式集成,不需要在每台虚拟机上安装客户端,以便减少对物理机的资源占用;主机整体资源与搭载虚拟机数量无直接关系;虚拟资源消耗不会随虚拟机数量成长,提供截图证明。★产品必须具有防火墙功能,不依赖分布式交换机可 (略) ,并且可集中控管防火墙策略,策略定制可以针对IP,Mac地址或通讯端口, (略) 有基于IP通讯协议(TCP、UDP、ICMP等)和所有框架类型(IP、ARP等)。提供截图证明。★产品必须具有DPI(深度内容检测)功能,不依赖分布式交换机可 (略) ,必须可以同时保护操作系统和应用服务(数据库,Web,DHCP等),提供截图证明。★产品必须具有操作系统虚拟补 * 功能,不依赖分布式交换机可 (略) ,在服务器尚无安装补 * 前,提供针对此补 * 攻击的防护能力。★具备特征库更新功能,实时追踪并保护最新动态威胁:提供自动扫描功能,针对服务器弱点、 (略) 安全检测并自动形成防护,产品必须能够防御应用层攻击、SQLInjection及Cross- (略) 站程序代码改写的攻击。产品必须提供包含攻击来源、攻击时间及试图利用 (略) 攻击等必要信息,并在事件发生时,立即自动通知管理员。产品必须可以和VMSafe集成并提供集成管理功能,支持无代理方式,不需要在每台虚拟机上安装,只需在虚拟化环境底层安装即可,对每个虚拟机没有资源占用。产品可以通过在整个虚拟环境中安装单 * 拷贝 (略) 有虚拟环境中GuestOS和应用的功能。产品必须和虚拟化环境的WMotion,StorageVMotion以及HA集成,能够自动感知和保护虚拟环境的变更和迁移。★产品支持完整性监控,能够监控操作系统和关键应用包括注册表项、关键目录、特定目录变更,以防范恶意修改,提供截图证明。★产品支持对主机的日志审计,包括收集和分析操作系统和应用程序日志中的安全事件;协助遵循规范(PCIDSS * .6)优化识别埋在多个日志项下的重要安全事件;将事件转至SIEM系统或中央日志服务器,做关联性分析、报告和归档; (略) 为、 (略) 的安全事件和管理操作,并使用OSSEC语法来建立高级规则。提供截图证明。产品必须具有集中控管的功能,能够统 * 的管理和配置,并且日志能够统 * 的在集中控管平台上呈现。支持通过SAP的NW-VSI2.0接口,对于SAP的内容安全、动态内容安全、 (略) 保护,并能保护SAP底层系统安全。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);支持将检测到的可疑文件发送到深度威胁 (略) 分析并且提供联动:a支持手动或自动将检测到的可疑文件发送到深度威胁 (略) 分析,以增强针对新威胁的恶意软件防护;b支持深度威胁分析完成联动更新虚拟化安全防护系统的可疑对象列表,实现安全防护;c支持的文件类型包括:MicrosoftOffice各类文件、jar、JavaScript文件、JavaScript编码脚本文件、MicrosoftWindowsShell * 进制链接快捷方式、pdf、swf、vbs、vbe、mov等。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);★保护在L (略) (略) 的Docker主机和容器:a、支持通过使用标记和智能文件夹以更容易地识别、 (略) 署中的Docker主机;b、支持 (略) 的应用程序,防止在Docker主机和Docker守 (略) 未经授权的应用程序;c、支持通过以虚拟方式修补新发现的漏洞来保护Docker主机和容器免受漏洞攻击,从而保护它们免受已知入侵和零时差入侵;d、支持为Docker主机和容器中使用的文件系统提供实时防恶意软件检测;e、支持监控Docker主机对 (略) 的意外更改,并在操作系统日志中记录可疑事件时发出通知。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);支持 * 款splunk、IBMQRadar、HPArcSight的企业版对服务器深度安全防护系统完整记录,系统事件和安全事件可以通过UDP或TLS发送。如果选择UDP事件将以明文发送,如果选择TLS事件将以安全方式发送。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);操作MicrosoftWindows * ( * 位),XP( * / * 位),Vista( * / * 位),Windows系统7;WindowsServer * 位),WindowsServer * 位),主流各支持类linux和UNIX操作系统支持基于VMware6.0&6.5NSX虚拟化平台底层的无代理安全防护功能,而非在每台虚 (略) 署安全软件实现防护功能化系统支今后可扩展支持华 * ,华为,微软,Citrix,等主流虚拟化平台的无代理安全防持护。可以用有代理模式支持Docker,Container产品必须可以保护以下类型数据库服务器,Oracle,MySQL,MicrosoftSQLServer,Ingres。产品必须可以保护以下类型邮件服务器,MicrosoftExchangeServer,Merak,IBM应用LotusDomino,Mdaemon,Ipswitch,Imail,MailEnableProfessional。防护产品必须可以保护以下类型文件服务器,Ipswitch,WarFTPDaemon,Allied支持Telesis。产品必须可以保护以下类型备份服务器,ComputerAssociates,Symantec,EMC。产品必须可以保护以下类型存储服务器,Symantec,Veritas。厂商已通过ISO * K的质量体系认证(提供证明材料),。 (略) 商参加国家级 (略) 络安全保障工作, (略) 信办感谢信两次以上资质(提供证明材料) (略) 商具有CMMI5证书。(提供证明材料) (略) 商具有国家安全工程类 * 级资质。(提供证明材料)求厂商可根据用户需求提供高级别的服务承诺,如大客户专署服务、主动式服务、快速响应服务、在线技术支持服务等,可提供5×8乃至7× * 小时的专业防毒服务。投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用户方为“ (略) 市妇 (略) ”,可以通过设备序 (略) (略) (略) 商 * / * (略) 验要求证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料
次要参数:
1套 * 0. *
附件 采购内容及要求.docx
收货信息
送货方式 送货上门 送货时间 工作日 * : * 至 * : * 送货期限 合同生效后7个工作日内
送货地址 (略) 省 (略) 市 (略) 区 府山街道 (略) (略) 区府山街道 (略) (略) 区府山街道蝴蝶路 * 号 (略) (略)  
备注
商务要求
商务要求 1、参照附件



 
基本信息
询价单编号 点击查看>> 采购目录 项目优先级 非紧急
报价开始时间 点击查看>> * : * : * 报价截止时间 点击查看>> * : * : * 采购单位 (略) (略)
采购单位联系人 张敏飞 联系方式 点击查看>> 传真号码
预算总额(元) 点击查看>> . *
成交规则及确认方式 自动成交:询价单截止时间后, (略) 有参与供应商按照报价由低到高排序,以'最低报价'原则推荐出成交供应商,报价相同的以报价时间优先。
供应商要求
供应商规模要求 大型企业,中型企业,小型企业,微型企业
供应商资格要求 基本要求:符合《中华人民共和国政府采购法》第 * 十 * 条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第 * 条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求 (略) 市
询价商品清单
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
威胁发现 主要参数:网络接口硬件设备监听端口≥4个 * / 点击查看>> (略) 口,管理端口不计算在内硬件指标支持插槽可扩至少可扩展2PCIe插槽。产品性能硬件设备开启安全策略后(即实际吞吐量)吞吐量≥ * M,最高连接并发≥ * , * 可靠性要求硬件设备支持断电直通功能;硬盘≥1* * G,支持raid1.内存≥ (略) 络第2层至第7层数据流量扫描对象可选择特定协议或IP地址自定义检测支持自定义IP地址、URL、域名与文件的访问监控支持超过 * (略) 络协议支持,如HTTP,FTP,TFTP,SMTP,支持协议POP3,IMAP,SNMP,IRC,DNS,DHCP,P2P,SMB,RDP,VNC,TELNET,TCP,UDP和数据库协议(MSSQL,MySQL,Oracle)等。恶意文件侦能够侦测各种文件型病毒,如木马、僵尸、后门等测移动设备恶可侦测识别iOS、塞班、安卓、微软等移动设备意程序侦测可与移动应用信誉系统(MRS)联动,侦测安卓系统的恶意应用App威胁流量与协议异常检测,如零日攻击、网络蠕虫、木马、后门、 (略) 为分尸、间谍软件、网络漏洞、网页威胁(网页漏洞、 (略) 攻击)、钓鱼析侦测邮件、暴力攻击、数据库注入攻击等。设备支持双向发现恶意威胁,并可准确定位出恶意威胁物理位置(包括IP地址,MAC地址);提供截图证明单台侦测设备具有虚拟化沙盒系统★侦测分析能能 (略) 过滤去重减少分析数量力具有安全风险评估技术分析:包含针对注册表、内存、程序、网络活动、文件系统等操作系统环 (略) 记录与分析具有高度定制化,可以支持使用客户环境特性的Windows操作系统平台与应用服务器级:Windows 点击查看>> 2用户端级:WindowsXP/7/8/ * 未知威胁侦支持未知威胁事件证据留存测广泛的文档分析支持:AcrobatReader7,8,9,X,微软Office常用版本(Word,Excel,Powerpoint)、Flash常用版本、LNK、执行文件,微软HTMLApplication(HTA),JS,JSE,VBS,VBE,JavaApplet等。提供分析结果的自动入库:侦测设备自我学习功能报表事件应用程序侦P2P流量:Ares、Bittorent、Blubster、eDonkey、Kazaa、Gnutella测Winny、Foxy实时通讯软件:AIM、GoggleTalk、MSN、Skype、YahooMessenger3.流媒体:RTMP、RTSP、SHOUTCast、WMSP中 (略) 页评估系统信 (略) 站与域 (略) 站与控制服务器分析移动应用分析支持在动态IP环境辨认真实终端MAC地址终端识别支持XFF,在web代理环境中辨认真实终端识别终端操作系统,包含Windows、iOS、安卓等。高危病毒侦支持多种高危病毒的侦测:WORM_DOWNAD.E/测WORM_RONTKBR/WORM_SILLYIM/WORM_WALEDAC/TROJ_ILOMO/TROJ_FAKEAV/PE_VIRUX★病毒爆发遏高危病毒侦实时邮件通知,同时内容包含攻击源与感染源等讯息制服务测实时通知高危病毒流实时阻断高危病毒流量量阻断高危病毒列自动更新高危病毒列表表更新能够与威胁阻断系统联动,根据监控结果自动阻止不安 (略) 络通讯,或是阻断恶意通讯连接支持中央管理系统,多台设备可统 * 管理★联动性联动性支持中央报表生成系统,多台设备可集中生成报表能够集成外接沙盒分析系统,提高未 (略) 理能力Syslog日志为CEF或LEEF格式,可集成第 * 方SIEM/SOC系统提供WebAPI以利第 * 方集成使用本地威胁情报支持态势感知平台支持调查取证平台可显示受感染主机的APT攻击阶段,帮助管理者制定响应策略提供智能日志搜寻以及可定制化过滤条件,定制化过滤条件并可支持存储以及汇出汇入内建常用过滤条件,可快速过滤出常见攻击类别(如勒索软件,横向扩日志管理散攻击等)支持Syslog协议,可以实时传输日志到syslog服务器,选择传输的内容类型自动检查日志数据库健康与修复数据库可以依据时间,协议,威胁类型, (略) 段,监控群组等查询条件查询日志日志、报表、事件管理自动提供经过分析后的图形化日/周/月报表自动 (略) 理建议功能提供多协议关连分析引擎,自动分析日志,降低人为分析成本可集成企业统 * 威胁预警地图显示,结合地理位置直观标示威胁位置,报表系统在地图中实时风险事件定位与威胁流量监控,同时可以区域与威胁事件关连,结合威胁仪表板,深入了解区域威胁情况具有客户威胁仪表板接口(UserPortal),提供公司整体安全等级料同时以威胁/群组/客户端 * 个面向设定 (略) 数据分析支持多种报表模板1.安全专家能提供每日、每周/月对用户侦测数据的分析,提供专业的分析报告,并针对检测的高危事件,提供有针对性的解决方案;服务要求2. (略) 顾问提供每季度定期巡检, (略) 络安全 (略) 评估并提供建议,为客户建立安全档案,追踪 (略) 安全状况的变化。3.投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用户方为“ (略) (略) ”,可以通过设备序 (略) (略) (略) 商 * / * (略) 验证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料
次要参数:
1台 点击查看>> . *
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
终端防病毒软件 主要参数:厂家及产品产品 (略) 销售许可证。(提供证明材料) (略) 有产品必须是自主开发,拥有自主知识产权。通过中国信息安 (略) 的《信息安全服务资质标准》的信息安全服务 * 级资质认证。(提供证明材料)提供国内的 * 电话、邮件、传真支持。厂商参加国家级 (略) 络安全保障工作, (略) 信办感谢信两次以上(提供证明材料)厂商已通过ISO * K的质量体系认证(提供证明材料)厂家具有CMMI5认证。(提供证明材料)当最新病毒爆发时,厂商必须提供应急技术支持,如电话、手机短信、邮件等方式。厂商可根据用户需求提供高级别的服务承诺,如大客户专署服务、主动式服务、快速响应服务、在线技术支持服务等,可提供5×8乃至7× * 小时的专业防毒服务。厂商本地化服务体系必须健全,厂商国内技术支持的人员数量不少于 * 人,在全国不少于 * 家授权服务商,能够为客户提供快速 (略) 服务。支持区域性病毒码和全球病毒码两种病毒码,在中国需提供为中国用户客制化的中国本地病毒码(ChinaPatten)支持云安全扫描和传统病毒码 (略) 方式病毒库、 (略) 理方式必须支 (略) 理方式。根据不同的病毒类型,采取不同理 (略) (略) 方式防病毒产品 (略) 络病毒识别码,网络病毒识别码与传统的病毒代码不同,网络病毒识别 (略) (略) 为。在 (略) 络病毒的封包过滤客户端要能够支持WindowsEmbeddedPOSReady * 、WindowsEmbeddedEnterprise(Windows7、Vista和XP版本)、WindowsServerCore * 支持对USB、软驱、光驱、网络共享的 (略) 控制通过设置将桌面虚拟器的扫描和特征码的更新作业排程, (略) 络、CPU和存储器冲突防病毒管理必须提供Web管理方式;管理通讯采取加密措施 * 台管理服务器支持的客户端数量不少于 * , * 台,体现管理卓越性能可赋予客户端对“预设扫描”的控制权限,比如延迟扫描、跳过扫描、停止系统支持扫描等对于蠕虫、特洛伊木马等恶意程序的专杀工具能够随产品在线自动更新,无需手动下载采用智能型扫描机制,能够以文件真正格式作扫描,通过文件头的真实信息而不是简单的通过文件扩展名来识别文件的类型,以提高扫描效率支持对COM/LPT端口、IEEE * 接口、 (略) 理设备、红外设备、调制解调器、PCMCIA卡、打印影屏幕键的 (略) 控制管理控制台具备集于小组件平台架构(WidgetFramework)的定制化仪表盘,可让管理员弹性定制专属的管理介面,体现高效管控及提高可视性。★支持客户端更新代理,提供产品界面截屏。★具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前 (略) 络中的病毒传播端口、 (略) 关闭,切断病毒传播途径,预防最新病毒的攻击,提供产品界面截屏。功能要求具备Web信誉评估功能,包含HTTPS通信扫描,结合云安全架构自动识别 (略) 点,阻止病毒自动更新★支持与微软AD的集成,可套用AD的分组方式,方便管理,可分配AD的组和用户不同的服务器管理权限,可监视和管理AD内计算机的安全状态。具备远程病毒集中清除功能。 (略) 络中感染病毒 (略) 远程自动清除,无需知道计算机的物理位置,无需到客户端逐 * 清除病毒产品支持病毒快速定位功能能够快速定位病毒源,支持对各种木马、病毒及其他恶意程序的查杀,须提供产品(该功能)界面截屏管理端病毒代码及引擎升级可通过多种方式,如直接通过Internet;通过升级工具直接升级以 (略) 用户升级的需要(TMUT)具备数据资产控制,可保护组织的数据资产免遭意外或故意泄漏。数据资产控制允 (略) 以下操作:1.定义要保护的数据资产(正规表达式、关键字、文档属性),2.创建用于限制或机 (略) 络通道(Email、FTP、HTTP、HTTPS、IM、SMB、Webmail)以及系统通道(数据记录器、对等应用程序、PGP加密、打印机、可移动储存、同步软件、剪贴板)传输数据资产的策略,3.按照以建立的 (略) 合规。能够有效防御高级持续威胁(APT)的攻击,通过联动机制禁止客户机对命令与控制服务器的外联必须具备与威胁 (略) 联动的功能,威胁发现设备在发现新型威胁后,可将相对应特征发送 (略) 处理,提供产品界面截屏。产品具备机器学习能力,提供管理端及客户的的产品界面截屏。★产品具备CVE弱点攻击扫描功能,能够及 (略) 页/电子邮件下载的文档漏洞利用,提供产品界面截屏客户端软件提供多种方式的分发、安装方法。必须支持WEB安装方式、SMS安装方式、MSI程序打包安装方式、共享安装……等产品安装、卸载、代码或引擎升级均无需重新启动操作系统系统安装客户端产品防毒服务关闭和产品卸载均需提供密码保护功能,预防防毒系统漏洞的出现可 (略) 逻辑分组,对不同 (略) 不同的防毒管理策略本次项目提 (略) + * 个PC终端点数授权。投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用户方为“ (略) (略) ”,可以★售后服务通过设备序 (略) (略) (略) 商 * / * (略) 验证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料
次要参数:
1套 * 0. *
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
(略) 关 主要参数:网络接口板载不少于4个千兆电口(带bypass)2★最大吞吐量最大吞吐不低于6Gbps,高级应用防火墙+防病毒3Gbps3最大并发会话数 * 万4每秒新建会话数4 (略) 用的防病毒引擎,病毒代码,防病毒扫描原理,APT侦测,入侵检测,虚拟补 * ,Web信誉,防垃圾邮件 (略) 商自有技术,非6OEM (略) 商技术,保证服务支持的连续性,和技术维护的 * 贯产品要求性。 * 提供产品 * 年免费维保(含软件升级服务)9支持协议超过 * 种协议支持,如:HTTP/HTTPS/FTP/SMTP/POP3/TFTP/TCP/UDP/NFS/SNMP/ICMP/RTMP/DNS/IRC… * * 至 * 层全协议应用防火墙 * 用户及终端管理 * 应用防火墙应用识别及管理 * 带宽管理及控制 * 防DoS/DDoS防已知恶意软件(病毒、木马、蠕虫、后门、间谍软件、灰色软件、 * 防恶意软件Rootkits等) * 防未知高级恶意程序 * C&C违规 (略) 络检测及拦截 * 已知文档漏洞检测及拦截 * 未知文档漏洞及零日文档漏洞检测及拦截可与APT增强侦测模块TDA联动,获取APT增强侦测模块TDA侦测到的本地 * C&C黑名单,并阻止C&C违规外联★APT防护可提交可疑文件、URL、IP及域对象至APT增强定制化沙箱模块做联动分 * 析,并根据分析结 (略) 理(提供相关截图证明) * NSSLabs入侵外泄侦测系统评测最 (略) 全“推荐”评价 * ICSALabs认证 * 年侦测到的未批露漏洞不少于 * 个,零日漏洞不少于 * 个,需提供 * CVE编码URL信誉检测( (略) 主动实时防御,支持黑白名单, (略) 页 * 分析)Web安全 * URL分类过滤(支持自定义URL分类) (略) 检测 * , * , * +种病毒识别码,每年约新增 * , * +识别码 * 全球病毒实验室+本地病毒实验室支持病毒识别码 * 本地病毒特征码(至少百分之 * 是中国的特征码)(提供相关截图证明) * 全球 * +应用程序协议支持 * 桥接模式 * 路由模式 * 监控模式(旁路模式) (略) 署混杂模式(桥接+路由) * 多路ISP&WAN模式支持以虚拟 (略) 署在VMWare、FusionShpere、KVM、Xen、Hyper-V * 等主流虚拟化平台 * Web界面支持3 (略) (CLI)配置模式管理 * 提供SSH远程调试模式 * SNMP管理支持 * 升级方式支持自动/手动在线升级,可配置自动升级周期 * 更新来源全球升级架构以及本地升级源的设计,降低升级带宽使用提供安全日志/流量日志/VPN日志/系统日志/审计日志的查询/打印/导 * 出提供基于策略(源和用户/目标/通讯类型/时段)的流量日志记录/查询 * 日志管理/打印/导出 * 可按照时间,协议,威胁类型等查询条件查询日志 * 支持Syslog协议,可以实时传输日志到Syslog服务器 * 报告系统提供日/周/月图形化报表,以及实时图形化报表 * 提供按源用户/源地址生成报告提供恶意软件/垃圾邮件/入侵防御/Web信誉服务违例事件安全报告,前 * N个用户违例报告,以及按应用程序/URL类别/带宽使用等前N个通信报告 * URL访问警告通知及URL阻止通知 * 通知类别安全信息汇总/监控硬件异常/系统资源警告/预设更新等通知 * CPU阀值/数据分区阀值/硬盘容量阀值/交换内存阀值监视警告等 * 通过加密的 (略) 远程管理 * 安全性通过加密的SSL访问管理控制台 * 管理控制台访问控制 * 提供FailOpen功能,在停电与系统出现问题时自动实现直通功能★可靠性 * 提供流量过载保护 * 设备硬件监测投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用 * 服务户方为“ (略) (略) ”,可以通过设备序 (略) (略) (略) 商 * / * (略) 验证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料。
次要参数:
1台 点击查看>> . *
商品名称 技术参数或配置要求 建议品牌及型号 数量 控制总价(元)
服务器深度安全防护系统 主要参数:品牌投标 (略) 的安全产品销售许可证,必须是自主开发,拥有自主知识产权, (略) 主流的,非OEM产品,具有先进性,并成熟可靠,数量要求提供至少6 (略) 授权许可和统 * 的集中控管平台能够在 * 个管理控制台上管理多个异构虚拟化安全策略。可以在 * 个管理控制台中同时管理如下虚拟化平台的安全策略:管理Vmware控制Citrix台要华 * CAS求华为FusionsphereKVM★产品要求提供完整的主机安全防护,同时支持实体服务器防御和虚拟服务器的主机防御,包括防火墙、防病毒、完整性监控、虚拟补 * 技术、日志审计等功能;在虚拟化环境中,除日志审计模块,其余模块要求和虚拟化环境以无代理方式集成,不需要在每台虚拟机上安装客户端,以便减少对物理机的资源占用;主机整体资源与搭载虚拟机数量无直接关系;虚拟资源消耗不会随虚拟机数量成长,提供截图证明。★产品必须具有防火墙功能,不依赖分布式交换机可 (略) ,并且可集中控管防火墙策略,策略定制可以针对IP,Mac地址或通讯端口, (略) 有基于IP通讯协议(TCP、UDP、ICMP等)和所有框架类型(IP、ARP等)。提供截图证明。★产品必须具有DPI(深度内容检测)功能,不依赖分布式交换机可 (略) ,必须可以同时保护操作系统和应用服务(数据库,Web,DHCP等),提供截图证明。★产品必须具有操作系统虚拟补 * 功能,不依赖分布式交换机可 (略) ,在服务器尚无安装补 * 前,提供针对此补 * 攻击的防护能力。★具备特征库更新功能,实时追踪并保护最新动态威胁:提供自动扫描功能,针对服务器弱点、 (略) 安全检测并自动形成防护,产品必须能够防御应用层攻击、SQLInjection及Cross- (略) 站程序代码改写的攻击。产品必须提供包含攻击来源、攻击时间及试图利用 (略) 攻击等必要信息,并在事件发生时,立即自动通知管理员。产品必须可以和VMSafe集成并提供集成管理功能,支持无代理方式,不需要在每台虚拟机上安装,只需在虚拟化环境底层安装即可,对每个虚拟机没有资源占用。产品可以通过在整个虚拟环境中安装单 * 拷贝 (略) 有虚拟环境中GuestOS和应用的功能。产品必须和虚拟化环境的WMotion,StorageVMotion以及HA集成,能够自动感知和保护虚拟环境的变更和迁移。★产品支持完整性监控,能够监控操作系统和关键应用包括注册表项、关键目录、特定目录变更,以防范恶意修改,提供截图证明。★产品支持对主机的日志审计,包括收集和分析操作系统和应用程序日志中的安全事件;协助遵循规范(PCIDSS * .6)优化识别埋在多个日志项下的重要安全事件;将事件转至SIEM系统或中央日志服务器,做关联性分析、报告和归档; (略) 为、 (略) 的安全事件和管理操作,并使用OSSEC语法来建立高级规则。提供截图证明。产品必须具有集中控管的功能,能够统 * 的管理和配置,并且日志能够统 * 的在集中控管平台上呈现。支持通过SAP的NW-VSI2.0接口,对于SAP的内容安全、动态内容安全、 (略) 保护,并能保护SAP底层系统安全。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);支持将检测到的可疑文件发送到深度威胁 (略) 分析并且提供联动:a支持手动或自动将检测到的可疑文件发送到深度威胁 (略) 分析,以增强针对新威胁的恶意软件防护;b支持深度威胁分析完成联动更新虚拟化安全防护系统的可疑对象列表,实现安全防护;c支持的文件类型包括:MicrosoftOffice各类文件、jar、JavaScript文件、JavaScript编码脚本文件、MicrosoftWindowsShell * 进制链接快捷方式、pdf、swf、vbs、vbe、mov等。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);★保护在L (略) (略) 的Docker主机和容器:a、支持通过使用标记和智能文件夹以更容易地识别、 (略) 署中的Docker主机;b、支持 (略) 的应用程序,防止在Docker主机和Docker守 (略) 未经授权的应用程序;c、支持通过以虚拟方式修补新发现的漏洞来保护Docker主机和容器免受漏洞攻击,从而保护它们免受已知入侵和零时差入侵;d、支持为Docker主机和容器中使用的文件系统提供实时防恶意软件检测;e、支持监控Docker主机对 (略) 的意外更改,并在操作系统日志中记录可疑事件时发出通知。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);支持 * 款splunk、IBMQRadar、HPArcSight的企业版对服务器深度安全防护系统完整记录,系统事件和安全事件可以通过UDP或TLS发送。如果选择UDP事件将以明文发送,如果选择TLS事件将以安全方式发送。(中标后签订合同时须提供操作界面截图证明或产品彩页证明);操作MicrosoftWindows * ( * 位),XP( * / * 位),Vista( * / * 位),Windows系统7;WindowsServer * 位),WindowsServer * 位),主流各支持类linux和UNIX操作系统支持基于VMware6.0&6.5NSX虚拟化平台底层的无代理安全防护功能,而非在每台虚 (略) 署安全软件实现防护功能化系统支今后可扩展支持华 * ,华为,微软,Citrix,等主流虚拟化平台的无代理安全防持护。可以用有代理模式支持Docker,Container产品必须可以保护以下类型数据库服务器,Oracle,MySQL,MicrosoftSQLServer,Ingres。产品必须可以保护以下类型邮件服务器,MicrosoftExchangeServer,Merak,IBM应用LotusDomino,Mdaemon,Ipswitch,Imail,MailEnableProfessional。防护产品必须可以保护以下类型文件服务器,Ipswitch,WarFTPDaemon,Allied支持Telesis。产品必须可以保护以下类型备份服务器,ComputerAssociates,Symantec,EMC。产品必须可以保护以下类型存储服务器,Symantec,Veritas。厂商已通过ISO * K的质量体系认证(提供证明材料),。 (略) 商参加国家级 (略) 络安全保障工作, (略) 信办感谢信两次以上资质(提供证明材料) (略) 商具有CMMI5证书。(提供证明材料) (略) 商具有国家安全工程类 * 级资质。(提供证明材料)求厂商可根据用户需求提供高级别的服务承诺,如大客户专署服务、主动式服务、快速响应服务、在线技术支持服务等,可提供5×8乃至7× * 小时的专业防毒服务。投标商不 (略) 投产品的技术功能及性能, (略) 公布的资料为准;技术偏离表需逐条应答,签订合同前需提供功能性测试。本项目用户方为“ (略) 市妇 (略) ”,可以通过设备序 (略) (略) (略) 商 * / * (略) 验要求证,并可查询维保期限。签订合同前需向用 (略) 商针对本项目至少 * 年服务承诺函等证明材料
次要参数:
1套 * 0. *
附件 采购内容及要求.docx
收货信息
送货方式 送货上门 送货时间 工作日 * : * 至 * : * 送货期限 合同生效后7个工作日内
送货地址 (略) 省 (略) 市 (略) 区 府山街道 (略) (略) 区府山街道 (略) (略) 区府山街道蝴蝶路 * 号 (略) (略)  
备注
商务要求
商务要求 1、参照附件


    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索