硫酸、氢氧化钠、合成盐酸流标公示

内容
 
发送至邮箱

硫酸、氢氧化钠、合成盐酸流标公示

  • 采购公告
  • 澄清/答疑公告
  • 成交候选人公示
  • 成交结果公告
  • 交易见证书
  • 其它公告
  • 宁夏 (略) (略) 网络安全等级测评整改服务谈判公告
    宁夏 (略) (略) 网络安全等级测评整改服务 公开征集供应商公告 ( (略) :NDWLZB-2022-N489 )

    1.采购条件

    宁夏 (略) (略) 网络安全等级测评整改服务已具备采购条件,采购人为宁夏 (略) ,现委托 (略) 对该项目进行国内公开征集供应商竞争性谈判方式采购。

    2.项目概况与采购范围

    2.1项目名称:宁夏 (略) (略) 网络安全等级测评整改服务

    2.2采购范围 (略) 网络安全等级测评整改服务。(具体详见附件,以竞争性谈判文件为准)。

    2.3服务地点:宁夏 (略) 所属风电场。

    2.4合同期限:自合同签订之日起30日内

    3.谈判商资格要求

    3.1.须是在中华人民共和国境内正式注册的独立法人,本次采购标的物应在其合法的营业范围内,具有有效营业执照,具有一般纳税人资格;
    3.2.谈判商须提供投标产 (略) 出具的本项目授权函和售后服务承诺函。需提供证明材料, (略) 商公章;

    3.3.谈判商在专业技术、设备设施、人员组织等方面应具备全面 (略) 涉及的能力,并提供相关证明文件及专业人员资质证明。实施人员至少有1人具备HCIP工程师(或同等)资格证明。
    3.4.提供近三年(2019年-2021年)至少三个电力系统涉网安全整改业绩,并提供相应合同复印件证明(提供的 (略) 业绩,提供的合同证明中供货单位与此次投标人人名称一致,由于变更、更名,必须提供相关证明);
    3.5.财务要求:投标人财务状况良好,须提供近三年(2019年-2021年)财务报表

    3.6.谈判商不得在“信用中国”网站(www.credi 点击查看>> )被列入“失信惩戒”名单,谈判商不得在“中国执行信息公开网”(http:/ 点击查看>> )被列入“被执行人信息”中的“失信被执行人”名单;谈判 (略) 及中 (略) 预警清单、负面清单.
    3.7.投标人具有良好的银行资信和商业信誉, (略) 于被责令停业、财产被接管、冻结、破产状态。投标人近2年内没有骗取中标、严重违约等行为,所供货设备未发生重大及以上质量安全责任事故;
    3.8.单位负责人为同一个人或者存在控股和被控股关系的两个及两个以上单位,不得在同一招标项目中投标,否则均 (略) 理;母、子公司之 (略) 的子公司之间的业绩、资质不能互相套用;
    3.9.本次招标不接受联合投标体。

    4.注册方式:

    4.1 凡有意参加投标的潜在谈判商,下载招标资料须登录“优质采云采购平台(http:/ 点击查看>> )”进行免费注册,请未注册的谈判商及时注册,于公告截止时间前务必完成注册、审核手续。注册请登录优质采首页中“用户注册”,选择“投标人角色”,完善相关信息并上传注册资料。“用户注册”不需要缴纳会员费,如在用户注册、登录及项目操作中遇到问题,请及时与优质 (略) 配备的专属客服顾问:(0551- 点击查看>> 康工)、(0551- 点击查看>> 郭工)取得联系;如遇强行缴纳会员费请及时向招标办进行投诉,投诉电话:0951- 点击查看>>

    4.2 本招标项目采用全流程电子化招投标方式,无需办理CA数字证书。

    5.谈判文件获取方式

    (1)已注册的潜在谈判商,请于2022年9月1日至2022年9月6日下午16:00前 (略) 电子招标平台(c 点击查看>> )进行报名,在文件获取截止时间前按照平台提示支付谈判文件费,下载谈判文件。谈判文件费用采用线上支付,谈判文件费用:600元/套,谈判文件售后不退,标书费电子发票按照平台提示自行获取。线上操作如有问题,请拨打优质采投标操作专属咨询电话:0551- 点击查看>> 、0551- 点击查看>>

    (2)谈判文件电子发票查看和下载说明:各参与单位在优质采云采购平台缴纳谈判文件费用之后,在1-2个工作日之后即可下载谈判文件费用电子发票(增值税普通发票),电子发票下载流程为:账号登录进去之后,点击“投标/供应管理”——“我参与的招标项目”——找到已缴纳标书的项目点击“进入项目”——“投标申请阶段”——“支付文件费”——“查看发票”即可下载电子发票。操作疑问可拨打:0551- 点击查看>> 、0551- 点击查看>>

    6.谈判响应文件递交方式

    (1)请确定参与本项目的谈判商,在登录优质采云采购平台下载谈判文件后,在谈判响应文件递交时间截止前按谈判文件要求将制作好的谈判响应文件打印、签字盖章后,以统一的PDF文件通过优质采云采购平台投标工具端进行上传。上传谈判响应文件时,优质采系统会提示密码设置,按照系统要求输入数字密码即可。并在线填写开标一览表、在线索引等。注:只有办理CA锁的才可以加盖电子公章和加盖法定代表人电子签名章,被授权人无电子签名章。

    投标工具端下载链接如下:http:/ 点击查看>> )。

    (2)谈判响应文件中需 (略) 分,请按照谈判文件要求将签字盖章的谈判响应文件上传至投 (略) 分,谈判商通过优质采云采购平台投标工具在线加密谈判响应文件后即可上传,谈判商不需要来开标现场。

    提醒事项:用户注册成功后如因相关注册信息发生变更者(注:与初始注册信息登记不一致均属),会员应及时登录优质采平台提交变更申请(咨询电话:0551- 点击查看>> 、0551- 点击查看>> ),如因会员自身原因未及时变更导致不利后果者,会员责任自负。


    7.资格审查方式

    本次招标资格审查方式采用资格后审,投标人应仔细核对投标资格要求并承担购买招标文件的经济风险。

    8.谈判响应文件的递交

    8.1谈判响应文件递交的截止时间、地点及谈判时间、地点详见谈判文件

    8.2 逾期送达的或者未送达指定地点的谈判响应文件,采购人不予受理。

    9.公开征集谈判商公告的发布媒介

    本次招标公告在中国招标投标公共服务平台 点击查看>> )、优质采电子招标平台(c 点击查看>> )上同时发布。

    温馨提示:本项目的招标采购文件及其他资料(含澄清、答疑及相关补充文件)通过优质采平台发布,招标人/代理机构不再另行书面通知,潜在投标人/谈判商应及时关注、查阅优质采平台。因未及时查看导致不利后果的,责任自负。

    10.联系方式

    点击查看>> 采购人:宁夏 (略)

    联系人:赵魁

    电 话: 点击查看>>

    点击查看>> 招标代理机构: (略)

    地 址:宁夏银川市西夏区文 (略)

    联系人:郝女士

    电 话: 点击查看>>





  • 宁夏 (略) (略) 网络安全等级测评整改服务招标文件澄清函1

    宁夏 (略)

    (略) 网络安全等级测评整改服务项目

    谈判文件澄清1


    收件人:各谈判商

    发件人: (略) 发件人电话:0951- 点击查看>>

    标段名称:宁夏 (略) (略) 网络安全等级测评整改服务项目


    澄清内容如下:

    针对“宁夏 (略) (略) 网络安全等级测评整改服务项目”各单位提出疑问,现澄清如下:

    1.请按照附件最新修订技术规范及相关要求执行,制定相关整改方案。

    2.投标方应按照招标文件《第五章 技术标准与要求》,制定工作方案,招标文件《第六章 谈判响应文件格式》中“ (略) 分 价格表”,作为包 (略) (略) 费用概括报价表,不作为整改方案制定依据。

    附件:第五章 技术标准与要求

    (略)


    2022 年 9 月19 日


    备注:请谈判商收到后, (略) 签字(盖章)确认收到并将此页回复至优质采平台如在澄清函发出后24小时内未回复此回执,则视为谈判商已收到该文件。谢谢合作!

    传真回执单

    单位(盖章):我单位已收到上述澄清函(1)

    收件人:

    收件时间:



    附件:


    第五章 技术标准与要求


    一、项目概况

    对公 (略) 本年度等级保护测评发现的问题进行整改,配合测评单位完成复测工作,最终满足等保测评整改要求,确保调度验收通过。所有主机设备漏扫加固工作,均需提供漏洞扫描报告和加固报告一份,需向上级调度调 (略) (略) 门备案。

    (1)主要 (略) 示:

    序号

    项目

    服务内容

    1

    增加防火墙(含入侵防御及漏洞库模块)

    在吴忠三十一光伏、吴忠第十四光伏、中卫第二十二光伏、星能 (略) 署防火墙(含入侵防御及漏洞库模块)用于在关 (略) 监视网络攻击行为。

    2

    部署电子门禁系统

    在吴忠三十一光伏、牛首山第三风电场、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场 (略) 署电子门禁系统,保证机房安全。

    3

    主机加固

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场的服 (略) 开展主机加固基线合规工作,并输出《主机加固报告》。对于Windows操作系统,在加固的基础上, (略) 署正版防病毒软件,包含三年病毒库免费升级。

    4

    技术调试及升级

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场的网络安全监测装置及态势感知系统未满足测评要求的进行整改调试,并按照调度最新要求对主机白名单进行细化, (略) 的隔离装置和网监装置进行升级, (略) 的态势感知系统进行升级,并输出《技术调试整改报告》。

    5

    漏洞扫描及修复

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场在测评中扫描发现的危险漏洞进行修复,并输出《漏洞修复报告》。漏洞修复完成后再次进行扫描,确保可以修复的漏洞得到全面修复。

    6

    应用系统加固

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山 (略) 内应用系统、包括但不限于后台监控,五防,快频,态势感知,功率预测等,按照调度和等保测评要求进行加固和策略调整。

    7

    管理制度整改

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场的电力监控系统安全管理制度,在此次测评中不满足测评要求的进行整改,更新整改内容输出最新版本的《安全管理制度》。

    主要工作要求如下:

    1)本次设备及应用系统加固服务主要针对等保测评提出的问题及近两年 (略) 门下发的电力监控系统网络安全整改通知单进行加固,加固 (略) 门最新要求及确保等保测评合格,最终出具加固报告,具体工作方案采用软件产品或手动加固不做详细要求。

    2)本项工作在运行系统和设备上进行,并且存在较大风险,投标方必须熟悉 (略) 电力监控系统,工作期间导致设备崩溃,风机、逆变器停用或两个细则考 (略) 由投标方承担。

    3)本项工作 (略) 家配合的,如综自、功率预测、态势感知、快频、网监等,相关 (略) 由投标方承担,涉 (略) 包含在总报价内。

    4)本项工作完成后, (略) 家将进行复测,复测依然不合格导 (略) 家再 (略) 费用由投标方承担。

    5)为保证测评报告如期交付,投标方必须在合同规定时间内完成本项工作。

    二、技术要求

    1、主机加固及漏洞扫描技术要求

    (1)主机、网络、安全设备加固服务

    根据等保测评检测结果及整改建议,按照国家电网标准化加固手册及等级保护要求,对全网网络和安全设备实施安全加固,满足关于网络设备安全配置规范的要求;根据边界防护需要按照安全最小授权原则,依据“缺省拒绝”的方式制定防护策略。防护策略只授权开放必要的访问权限,并保证数据安全的完整性、机密性、可用性;对业务系统访问需求进行详细调查,包括访问的源、目标地址、目标端口情况,并根据调研需求对防火墙策略进行分析,调整授权过大、无用的访问控制列表,增强网络控制能力,提高安全性,最终满足等保测评整改要求。加固整改项包含但不限于以下内容:

    1)网络设备

    对站内 (略) 由器和交换机,站控层交换机等设备,按如下要求进行加固:

    项目

    内容

    方法

    帐号权限

    对网络设备的管理权限进行划分和限制,将登录口令密文保存在配置文件中, (略) 口令长度和 复杂 度满足安全要求,避免使用弱口令

    1.加强用户认证,对网络设备的管理权限进行划分和限制;

    2. (略) 存在的弱口令(包括 SNMP 社区串),设置网络系统的口令长度>8位;

    3.禁用不需要的用户;

    4.对口令进行加密存储。

    网络服务

    关闭网络设备中不安全的服务,确保网络设备只开 (略) 必需的网络服务,远程控制有安全机制保证,限制能够访问本机的用户或 IP 地址

    1.禁用 httpserver,或者对 httpserver进行访问控制;

    2. 关闭不必要的SNMP服务,加强对网管参数的管理;

    3.禁用与承载业务无关的服务(例如DHCP-relay、IGMP、CDP RUN、bootp服务等);

    4.对可管理配置网络设备的网段通过访问控制列表进行限制;

    5.使用SSH等安全方式登录,禁用TELNET方式;

    6.对SNMP进行ACL控制。

    审计策略

    配置网络设备的安全审计功能,设置日志缓存大小,指定日志服务器

    1.为网络设备指定日志服务器;

    2.合理配置日志缓冲区大小

    恶意代码防范

    配置访问控制策略,屏蔽蠕虫端口,关闭不安全的服务避免被入侵者利用

    1.屏蔽病毒常用的网络端口;

    2.使用 TCP eepalives 服务;

    3. (略) 由功能。

    2)服务器主机设备

    对站内五防服务器、后台服务器、预测服务器,AGC服务器等设备的操作系统,按如下技术要求进行加固:

    项目

    内容

    方法

    帐户口令

    以最小权限原则对操作系统用户、用户组进行权限设置,删除系统多余用户,设置口令复杂性要求,为用户设置强壮的口令,设置鉴别失败阈值 (略) 采取的措施,设置系统超时自动注销功能

    1.合理配置应用帐户或自建帐户权限;

    2.删除系统中多余的自建帐户;

    3.禁用Guest帐户;

    4.开启口令复杂性要求;5.设置口令确保长度和复杂度满足安全要求;

    6.设置口令最短、最长存留期;

    7.配置帐户锁定登录失败锁定次数、锁定时间;

    8.配置管理控制台超时自动锁定时间,设置屏保口令保护;

    网络服务

    关闭系统中不安全的服务,确保操作系统只开 (略) 必需的服务和网络端口,限制能够访问本机的用户或IP地址,远程访问控制应有安全机制保证

    1.在不影响业务系统正常运行情况下,停止或禁用与承载业务无关的服务;

    2.屏蔽与承载业务无关的网络端口;

    3.使用安全的远程管理方式并关闭多余的远程管理方式;

    4.设置访问控制策略限制能够访问本机的用户;

    5.禁止匿名用户枚举SAM帐户和共享;

    6.禁止默认共享(IPC$、C$、D$...)

    数据访问控制

    合理设置系统中重要文件和数据的访问权限,只授予必要的用户必需的访问权限

    1.将系统重要的文件或目录的访问权限修改为管理员完全控制、数据拥有者完全控制或配置特殊权限,避免EVERYONE完全控制;

    2.设置合理的初始文件权限,限制特定执行文件的权限。

    审计策略

    配置操作系统的安全审计功能,确保系统在发生安全事件时有日志可供分析

    1.配置系统审核策略,配置审核登录事

    件、审核帐户登录事件、审核帐户管理、审核策略管理、审核系统事件等;

    2.对审计产生的数据分配合理的存储空间和存储时间;

    3.设置合适的日志配置文件的访问控制避免被普通修改和删除。

    恶意代码防范

    对扫描或手工检查发现的系统漏洞进行修补,配置防病毒软件的防护策略

    1.安装系统安全补 点击查看>>

    2.配置病毒库升级策略;

    3.配置病毒查杀策略;

    4.通过访问控制限制对漏洞程序的访问;

    5.关闭存在漏洞的与承载业务无关的服务。

    3)安全设备

    对站内功率预测及外网防火墙等设备,按如下要求进行参数配置及加固:

    项目

    内容

    方法

    帐户口令

    修 (略) , (略) 口令长度和复杂度满足安全要求

    修改默认用户名和口令,设置用户口令长度>8位。

    网络服务

    关闭防火墙设备中不安全的服务,确保防火墙只开 (略) 必需的网络服务

    1.关闭不必要的 SNMP 服务。对相关参数设置严格管理;

    2.关闭不必要的 HTTP 管理服务,必要时应采用安全HTTPS方式来管理防火墙,若无法使用HTTPS方式,则必须严格限制可管理的IP。

    数据访问控制

    确保远程控制有安全机制保证,严格设置访问控制策略

    1.管理网络安全设备的网段与业务网段分离, (略) 用户对防火墙进行用户管理;

    2.使用SSH等安全方式登录,禁用TELNET方式;

    3.防火墙策略应严格限制 IP 地址和服务端口;

    4.删除无效或无用的防火墙策略;

    5. (略) 。

    审计策略

    配置网络设备的安全审计功能,设置日志缓存大小,指定日志服务器。

    1.为防火墙设备指定日志服务器;

    2.配置防火墙日志的保存期限为半年以上;

    3.对关键的防火墙策略记录日志;

    4.防火墙要提供日志(包括:系统日志和重要策略产生的日志)分析和管理功能。

    恶意代码防范

    更新附加功能策略库,配置防火墙自身抗攻击的功能

    1.配置防火墙自身的抗DOS攻击的功能;

    2.设置防火墙必要的事件报警功能;

    3.更新防火墙自带的防病毒。

    4)电力专用安全装置

    对站内调度数据网纵向加密认证装置、横向隔离装置等专用安全装置,按如下要求进行参数配置及加固:

    项目

    内容

    方法

    帐号权限

    修 (略) ,确保管理员口令长度和复杂度满足安全要求

    设置管理员口令长度>8位,至少包括数字和字母。

    安全策略

    配置装置的安全策略

    1.严格设置安全控制策略,提高边界防护强度;

    2.定期备份策略;

    3.定期审核策略。

    审计策略

    配置装置的安全审计功能,设置日志缓存大小,指定日志服务器

    1.为装置指定日志服务器;

    2.配置装置日志的保存期限为一年以上并定期审核;

    3.装置要提供日志(包括:系统日志和重要策略产生的日志)分析和管理功能。

    5)应用系统

    项目

    内容

    方法

    账号权限

    以最小权限原 (略) 分配其必须的角色或权限,修 (略) ,确保 (略) 口令长度和复杂度满足安全要求,设置应用系统用户交互登录失败、系统超时自动注销功能

    1.在应用系统用户中删除或 (略) ;

    2.合理 (略) 或 (略) 的权限;

    3.删除系统中多 (略) (略) ;

    4.确保系统管理员、审计管理员、业务操作员三权分立、互斥;

    5.设置口令长度,重要系统的用户口令长度>8 位,一般系统的用户口令长度>6位,并且至少为字母、数字组合;

    6.设置口令过期时间,以及口令不能重复的次数;

    7.为用户设置强壮的口令;

    8.设置锁定口令错误输入次数,以及锁定时间;

    9.设置自动注销时间。

    会话控制

    为应用系统建立基于IP地址、访问时间等的会话允许、拒绝机制,只允许相关客户端 IP 地址和恰当时间范围内可以直接访问应用系统,启用应用系统的通信加密功能,保证

    客户端与服务器通信的数据在网络传输过程中的安全,启用应用系统的重鉴别功能,保证关键、敏感操作的安全、可信

    1.为关键用户设置登录的 IP 限制,仅允许最少的必要的 IP 地址可连接登录应用系统;

    2.为关键用户设置登录的时间限制,仅允许必要的工作时间内可连接登录应用系统;

    3.限制最大的客户端并发连接数;

    4.禁止同一用户的多个并发连接;

    5.启用应用软件提供的加密功能,在客户端和应用服务器之间加密网络通信;

    6.启用应用软件提供的重鉴别功能,在用户执行关键、敏感权限时,必须再次进行鉴别(如口令鉴别等),才能执行成功。

    数据访问控制

    在操作系统中配置应用系统重要文件的访问权限,只授予必要的用户必要的访问权限

    1.严格限制应用系统配置文件的访问权限,保证除属主和超级管理员外,其他用户对配置文件没有读、写权限;

    2.设置可执行程序的访问权限,保证除属主和超级管理员外,其他用户对配置文件没有执行、修改权限。

    审计策略

    配置系统日志,设置日志过滤规则,对安全审计范围、日志文件存放位置等进行配置,防止审计数据被非法删除、修改

    1.开启应用系统软件的日志记录功能,并配置恰当的参数;

    2.修改应用 (略) 径保证日志存18加固项目加固内容加固方法

    进行配置,防止审计数据被非法删除、修改放的地点的安全可靠;

    3.修改日志访问权限,设置为只有审计管理员才能删除。

    恶意代码防范

    对扫描或手工检查发现的系统漏洞进行修补,配置防病毒软件的防护策略

    1.安装系统安全补 点击查看>>

    2.配置病毒库升级策略;

    3.配置病毒查杀策略;

    4.通过访问控制限制对漏洞程序的访问;

    5.关闭存在漏洞的与承载业务无关的服务。

    软件功能完善

    (非现场加固项目)

    修改应用软件,修补系统漏洞,增强系统欠缺的安全功能

    1.由应用软件开发商修改应用软件,修补SQL 注入漏洞、越权操作、绕过验证、文件上传漏洞、允许匿名访问等漏洞;

    2.由应用软件开发商开发欠缺的安全功能,例如审计功能、登录认证功能、加密功能等。

    (2)主机设备漏洞扫描

    按照国家电网标准化加固手册及等级保护要求完成加固及漏扫, (略) 有操作系统设备进行安全扫描,对发现的漏洞,在保证不影响业务的前提下进行加固,按照技术规范相关要求,从配置管理、网络管理、接入管理、日志与审计和恶意代码防范等五个方面进行安全加固,最终满足等保测评整改要求,确保调度验收通过。所有主机设备漏扫加固工作,均需提供漏洞扫描报告和加固报告一份,需向上级调度调 (略) 备案。

    防火墙技术参数及要求

    防火墙技术要求如下:

    指标

    参数规格要求

    采购要求

    数量

    配置

    标准1U机架式,无风扇;接口:标配6个10/100/1000M Base-TX网络接口,2个USB口;BYPASS:支持2对BYPASS网络接口;

    标准1U机架式,无风扇;接口:标配6个10/100/1000M Base-TX网络接口,2个USB口;BYPASS:支持2对BYPASS网络接口;并发连接数不小于 点击查看>> ;每秒新建连接数不少于 点击查看>> ;吞吐量不少于2Gbps;

    7台

    性能

    并发连接数不小于 点击查看>> ;每秒新建连接数不少于 点击查看>> ;吞吐量不少于2Gbps;

    系统管理

    支持系统盘、数据盘双存储磁盘结构;支持双系统引导,可在管理界面配置启动顺序,自由选择当前启动系统,同时具有备份系统;

    支持三权分立功能,内置系统管理员、安全管理员、系统审计员;

    支持异常行为特征库升级,并显示特征库升级记录;

    网络适应性

    产品既 (略) 署, (略) 部署;

    (略) (略) 由、透明、冗余、trunk、 (略) 署;

    旁路模式支持单臂和流量镜像到工业防火墙,进行安全检查;

    监控统计

    支持提供软硬件基本信息、运行时间等静态信息,还实时统计设备的网口使用状态、CPU使用率、内存使用率、系统盘使用率、数据盘使用率、并发会话量和吞吐量等动态安全信息;

    (略)

    针对安全日 (略) 理,可以准确呈现安全事件的数量,并基于事件可以自动完善策略;

    网络学习

    支持一键生成行为基线,实时监听网络中的流量,当违反行为基线时,支持异常行为预警功能;

    支持网络访问行为自动学习功能,可以学习网络正常业务模型,支持境外访问关系识别,并支持以图形化和表格的形式呈现;

    异常检测

    支持异常检测功能,内置通用安全检测、工业安全检测、物联网安全检测、安全扫描检测、高危风险检测等专用特征库模板;

    预置协议

    预置动态协议包括ftp、h323、tns、rtsp、irc、mms等服务名、协议、端口和备注信息;

    工业协议模型

    支持Modbus、IEC104、EIP(Ethernet/ip)、OPC-DA 、DNP3.0、S7、OPC-UA、SECS-GEM等主流工业协议深度内容监测和过滤,支持协议完整性校验和合法性检查,支持对设备地址、指令功能码、寄存器、读写权限、异常报文的解析和控制;支持S7、Modbus、OPC-DA协议等至少3种协议的点位控制;

    工业控制协议及规则自动生成

    支持工业协议包括OPC-DA、OPC-UA、S7、MODBUS、Ethernet/IP、IEC104、DNP3、SECS-GEM的工业协议指令自动发现和向导式生成白名单规则;

    安全策略

    系统支持全通模式、调试模式和防护模式三种工作模式;

    支持流经设备不同网口流量在可配置时间内,对超过一定阈值带宽流量的监控、告警和统计功能,并选择是否记录日志;

    支持对异常流量的行为预警;

    支持会话状态的管控,可详细设置会话SYN发送、SYN接收、超时等状态的设定;

    (略) 家要求

    1、所投工业 (略) 商具有国家 (略) 颁发的《网络安全应急服务支撑单位-国家级》。

    2、所投工业 (略) 商具有中国信 (略) 《国家信息安全测评信息安全服务资质证书(安全工程类)》证书。

    3、所投 (略) 商具备国家信息安全漏洞库(CNNVD)技术支撑单位证书(一级)。

    产品资质及荣誉

    1、 (略) 颁发的工业控制系统专用防火墙(增强级)《计算机信息系统安全专用产品销售许可证》, 要求出具证书复印件。

    门禁系统技术要求

    含中控门禁机、门禁电源、磁力锁、出门按钮、闭门器,具备刷脸、指纹、密码等开锁方式的功能。

    三、质量验收要求

    (1)验收标准

    1)验收标准按国家GB/T 点击查看>> -2019《信息安全技术网络安全等级保护基本要求》中对于二级系统的安全要求及技术条款进行验收。

    2)以复评单位现场测评为依据,满足等保2.0要求,并取得等保测评报告,完 (略) 门备案,验收合格。

    (2)考核内容

    1)禁止投标方泄露招标方调度数据网设备的策略、用户名、密码及IP地址等一切信息资源。

    2)禁止投标方远程连接招标方生产控制大区中的业务系统及设备。

    3)禁止投标方技术人员携带的笔记本、移动存储介质等移动设备接入招标方调度数据网,调试期间统一使用招标方调度数据网调试专用笔记本电脑。

    4)所有维护工作必须在与招标方人员取得联系并经同意后方可进行, (略) 理后需提供相关的 (略) 理报告。

    5)服务质量按合同约定的标准进行验收,招标方如对服务质量存有异议,应在服务完成且验收后3个工作日内向投标方提出,双方对服务质量发生争议, (略) 理。

    6)服务产品在维保期内出现问题且确系投标方服务质量问题,投标方负责进行有偿维护。投标方应保证在服务结束时系统运行良好,满足相关国家、行业标准及电网的技术要求。

    7)投标方严格遵守《宁夏电 (略) 外来人员管理规定》的要求事项,履行保密职责。

    8)投标方在质保期内给招标方提供的技术支持包含电话支持、远程支持、现场服务。




    答疑公告 :宁夏 (略) (略) 网络安全等级测评整改服务招标文件补充函 点击查看>> -09-19
    宁夏 (略) (略) 网络安全等级测评整改服务招标文件补充函2

    宁夏 (略) (略) 网络安全等级测评整改服务谈判文件补充2


    收件人:各谈判商

    发件人: (略) 发件人电话:0951- 点击查看>>


    标段名称:宁夏 (略) (略) 网络安全等级测评整改服务


    补充内容如下:

    原定该项目开标时间为2022年9月20日上午9:00,现开标时间变更为2022年9月26日上午9:00

    (略)


    2022年 9 月 19日



    备注:请谈判商收到后, (略) 签字(盖章)确认收到并将此页回复至优质采平台如在补充函发出后24小时内未回复此回执,则视为谈判商已收到该文件。谢谢合作!

    附:

    传真回执单

    单位(盖章):我单位已收到上述补充函(2)

    收件人:

    收件时间:


    附件(点击附件名称下载):
    公告附件:无附件

    企业介绍

     (略) Logo
    中 (略) 有限公司(以下简称为“宁夏能源”)成立于2003年6月,2013 (略) 完成战略重组。宁夏能源注册资本 点击查看>> 亿元,股东及股权比例为:中国铝业 点击查看>> %、 (略) 点击查看>> %、北京能源5.66%、 (略) 5.56%。现有总资产332亿元,员工近6000人。 (略) 27家,其中分公司6家, (略) 13家,参股公司8家。控股的宁夏 (略) (略) (股票代码: 点击查看>> )。经过15年的发展,宁夏能源已经成为集火电、煤炭、新能源发电、新能源装备制造等于一体的多元化、混合型的国有能源企业。
    进入企业官网

    平台声明

    • 版权声明:本公告信息为优质采独家商机信息, (略) 有。未经发布单位书面许可, (略) 或个人不得转载。否则, 发布单位有权追究转载者的责任。
    • 友情提醒:为保证您能够顺利投标,请在投标或购买招标文件前向招标代理机构或采购商咨询投标详细要求,具体要求及项目情况以招标代理机构或采购商的解释为准。
    • 优质采客服电话:400-0099-555 网站媒体合作请联系:400-0099-555
  • 此流程暂无信息
  • 此流程暂无信息
  • 此流程暂无信息

宁夏 (略) (略) 网络安全等级测评整改服务谈判文件补充2


收件人:各谈判商

发件人: (略) 发件人电话:0951- 点击查看>>


标段名称:宁夏 (略) (略) 网络安全等级测评整改服务


补充内容如下:

原定该项目开标时间为2022年9月20日上午9:00,现开标时间变更为2022年9月26日上午9:00

(略)


2022年 9 月 19日



备注:请谈判商收到后, (略) 签字(盖章)确认收到并将此页回复至优质采平台如在补充函发出后24小时内未回复此回执,则视为谈判商已收到该文件。谢谢合作!

附:

传真回执单

单位(盖章):我单位已收到上述补充函(2)

收件人:

收件时间:


,宁夏,银川市,西夏区,黄山,银川,吴忠,中卫,0551-,0951-, (略)
  • 采购公告
  • 澄清/答疑公告
  • 成交候选人公示
  • 成交结果公告
  • 交易见证书
  • 其它公告
  • 宁夏 (略) (略) 网络安全等级测评整改服务谈判公告
    宁夏 (略) (略) 网络安全等级测评整改服务 公开征集供应商公告 ( (略) :NDWLZB-2022-N489 )

    1.采购条件

    宁夏 (略) (略) 网络安全等级测评整改服务已具备采购条件,采购人为宁夏 (略) ,现委托 (略) 对该项目进行国内公开征集供应商竞争性谈判方式采购。

    2.项目概况与采购范围

    2.1项目名称:宁夏 (略) (略) 网络安全等级测评整改服务

    2.2采购范围 (略) 网络安全等级测评整改服务。(具体详见附件,以竞争性谈判文件为准)。

    2.3服务地点:宁夏 (略) 所属风电场。

    2.4合同期限:自合同签订之日起30日内

    3.谈判商资格要求

    3.1.须是在中华人民共和国境内正式注册的独立法人,本次采购标的物应在其合法的营业范围内,具有有效营业执照,具有一般纳税人资格;
    3.2.谈判商须提供投标产 (略) 出具的本项目授权函和售后服务承诺函。需提供证明材料, (略) 商公章;

    3.3.谈判商在专业技术、设备设施、人员组织等方面应具备全面 (略) 涉及的能力,并提供相关证明文件及专业人员资质证明。实施人员至少有1人具备HCIP工程师(或同等)资格证明。
    3.4.提供近三年(2019年-2021年)至少三个电力系统涉网安全整改业绩,并提供相应合同复印件证明(提供的 (略) 业绩,提供的合同证明中供货单位与此次投标人人名称一致,由于变更、更名,必须提供相关证明);
    3.5.财务要求:投标人财务状况良好,须提供近三年(2019年-2021年)财务报表

    3.6.谈判商不得在“信用中国”网站(www.credi 点击查看>> )被列入“失信惩戒”名单,谈判商不得在“中国执行信息公开网”(http:/ 点击查看>> )被列入“被执行人信息”中的“失信被执行人”名单;谈判 (略) 及中 (略) 预警清单、负面清单.
    3.7.投标人具有良好的银行资信和商业信誉, (略) 于被责令停业、财产被接管、冻结、破产状态。投标人近2年内没有骗取中标、严重违约等行为,所供货设备未发生重大及以上质量安全责任事故;
    3.8.单位负责人为同一个人或者存在控股和被控股关系的两个及两个以上单位,不得在同一招标项目中投标,否则均 (略) 理;母、子公司之 (略) 的子公司之间的业绩、资质不能互相套用;
    3.9.本次招标不接受联合投标体。

    4.注册方式:

    4.1 凡有意参加投标的潜在谈判商,下载招标资料须登录“优质采云采购平台(http:/ 点击查看>> )”进行免费注册,请未注册的谈判商及时注册,于公告截止时间前务必完成注册、审核手续。注册请登录优质采首页中“用户注册”,选择“投标人角色”,完善相关信息并上传注册资料。“用户注册”不需要缴纳会员费,如在用户注册、登录及项目操作中遇到问题,请及时与优质 (略) 配备的专属客服顾问:(0551- 点击查看>> 康工)、(0551- 点击查看>> 郭工)取得联系;如遇强行缴纳会员费请及时向招标办进行投诉,投诉电话:0951- 点击查看>>

    4.2 本招标项目采用全流程电子化招投标方式,无需办理CA数字证书。

    5.谈判文件获取方式

    (1)已注册的潜在谈判商,请于2022年9月1日至2022年9月6日下午16:00前 (略) 电子招标平台(c 点击查看>> )进行报名,在文件获取截止时间前按照平台提示支付谈判文件费,下载谈判文件。谈判文件费用采用线上支付,谈判文件费用:600元/套,谈判文件售后不退,标书费电子发票按照平台提示自行获取。线上操作如有问题,请拨打优质采投标操作专属咨询电话:0551- 点击查看>> 、0551- 点击查看>>

    (2)谈判文件电子发票查看和下载说明:各参与单位在优质采云采购平台缴纳谈判文件费用之后,在1-2个工作日之后即可下载谈判文件费用电子发票(增值税普通发票),电子发票下载流程为:账号登录进去之后,点击“投标/供应管理”——“我参与的招标项目”——找到已缴纳标书的项目点击“进入项目”——“投标申请阶段”——“支付文件费”——“查看发票”即可下载电子发票。操作疑问可拨打:0551- 点击查看>> 、0551- 点击查看>>

    6.谈判响应文件递交方式

    (1)请确定参与本项目的谈判商,在登录优质采云采购平台下载谈判文件后,在谈判响应文件递交时间截止前按谈判文件要求将制作好的谈判响应文件打印、签字盖章后,以统一的PDF文件通过优质采云采购平台投标工具端进行上传。上传谈判响应文件时,优质采系统会提示密码设置,按照系统要求输入数字密码即可。并在线填写开标一览表、在线索引等。注:只有办理CA锁的才可以加盖电子公章和加盖法定代表人电子签名章,被授权人无电子签名章。

    投标工具端下载链接如下:http:/ 点击查看>> )。

    (2)谈判响应文件中需 (略) 分,请按照谈判文件要求将签字盖章的谈判响应文件上传至投 (略) 分,谈判商通过优质采云采购平台投标工具在线加密谈判响应文件后即可上传,谈判商不需要来开标现场。

    提醒事项:用户注册成功后如因相关注册信息发生变更者(注:与初始注册信息登记不一致均属),会员应及时登录优质采平台提交变更申请(咨询电话:0551- 点击查看>> 、0551- 点击查看>> ),如因会员自身原因未及时变更导致不利后果者,会员责任自负。


    7.资格审查方式

    本次招标资格审查方式采用资格后审,投标人应仔细核对投标资格要求并承担购买招标文件的经济风险。

    8.谈判响应文件的递交

    8.1谈判响应文件递交的截止时间、地点及谈判时间、地点详见谈判文件

    8.2 逾期送达的或者未送达指定地点的谈判响应文件,采购人不予受理。

    9.公开征集谈判商公告的发布媒介

    本次招标公告在中国招标投标公共服务平台 点击查看>> )、优质采电子招标平台(c 点击查看>> )上同时发布。

    温馨提示:本项目的招标采购文件及其他资料(含澄清、答疑及相关补充文件)通过优质采平台发布,招标人/代理机构不再另行书面通知,潜在投标人/谈判商应及时关注、查阅优质采平台。因未及时查看导致不利后果的,责任自负。

    10.联系方式

    点击查看>> 采购人:宁夏 (略)

    联系人:赵魁

    电 话: 点击查看>>

    点击查看>> 招标代理机构: (略)

    地 址:宁夏银川市西夏区文 (略)

    联系人:郝女士

    电 话: 点击查看>>





  • 宁夏 (略) (略) 网络安全等级测评整改服务招标文件澄清函1

    宁夏 (略)

    (略) 网络安全等级测评整改服务项目

    谈判文件澄清1


    收件人:各谈判商

    发件人: (略) 发件人电话:0951- 点击查看>>

    标段名称:宁夏 (略) (略) 网络安全等级测评整改服务项目


    澄清内容如下:

    针对“宁夏 (略) (略) 网络安全等级测评整改服务项目”各单位提出疑问,现澄清如下:

    1.请按照附件最新修订技术规范及相关要求执行,制定相关整改方案。

    2.投标方应按照招标文件《第五章 技术标准与要求》,制定工作方案,招标文件《第六章 谈判响应文件格式》中“ (略) 分 价格表”,作为包 (略) (略) 费用概括报价表,不作为整改方案制定依据。

    附件:第五章 技术标准与要求

    (略)


    2022 年 9 月19 日


    备注:请谈判商收到后, (略) 签字(盖章)确认收到并将此页回复至优质采平台如在澄清函发出后24小时内未回复此回执,则视为谈判商已收到该文件。谢谢合作!

    传真回执单

    单位(盖章):我单位已收到上述澄清函(1)

    收件人:

    收件时间:



    附件:


    第五章 技术标准与要求


    一、项目概况

    对公 (略) 本年度等级保护测评发现的问题进行整改,配合测评单位完成复测工作,最终满足等保测评整改要求,确保调度验收通过。所有主机设备漏扫加固工作,均需提供漏洞扫描报告和加固报告一份,需向上级调度调 (略) (略) 门备案。

    (1)主要 (略) 示:

    序号

    项目

    服务内容

    1

    增加防火墙(含入侵防御及漏洞库模块)

    在吴忠三十一光伏、吴忠第十四光伏、中卫第二十二光伏、星能 (略) 署防火墙(含入侵防御及漏洞库模块)用于在关 (略) 监视网络攻击行为。

    2

    部署电子门禁系统

    在吴忠三十一光伏、牛首山第三风电场、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场 (略) 署电子门禁系统,保证机房安全。

    3

    主机加固

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场的服 (略) 开展主机加固基线合规工作,并输出《主机加固报告》。对于Windows操作系统,在加固的基础上, (略) 署正版防病毒软件,包含三年病毒库免费升级。

    4

    技术调试及升级

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场的网络安全监测装置及态势感知系统未满足测评要求的进行整改调试,并按照调度最新要求对主机白名单进行细化, (略) 的隔离装置和网监装置进行升级, (略) 的态势感知系统进行升级,并输出《技术调试整改报告》。

    5

    漏洞扫描及修复

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场在测评中扫描发现的危险漏洞进行修复,并输出《漏洞修复报告》。漏洞修复完成后再次进行扫描,确保可以修复的漏洞得到全面修复。

    6

    应用系统加固

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山 (略) 内应用系统、包括但不限于后台监控,五防,快频,态势感知,功率预测等,按照调度和等保测评要求进行加固和策略调整。

    7

    管理制度整改

    对吴忠三十一光伏、牛首山第三风电场、吴忠第十四光伏、中卫第二十二光伏、太阳山第一风电场、太阳山第二风电场、星能第一风电场、星能第七风电场、麻黄山第一风电场、麻黄山第五风电场的电力监控系统安全管理制度,在此次测评中不满足测评要求的进行整改,更新整改内容输出最新版本的《安全管理制度》。

    主要工作要求如下:

    1)本次设备及应用系统加固服务主要针对等保测评提出的问题及近两年 (略) 门下发的电力监控系统网络安全整改通知单进行加固,加固 (略) 门最新要求及确保等保测评合格,最终出具加固报告,具体工作方案采用软件产品或手动加固不做详细要求。

    2)本项工作在运行系统和设备上进行,并且存在较大风险,投标方必须熟悉 (略) 电力监控系统,工作期间导致设备崩溃,风机、逆变器停用或两个细则考 (略) 由投标方承担。

    3)本项工作 (略) 家配合的,如综自、功率预测、态势感知、快频、网监等,相关 (略) 由投标方承担,涉 (略) 包含在总报价内。

    4)本项工作完成后, (略) 家将进行复测,复测依然不合格导 (略) 家再 (略) 费用由投标方承担。

    5)为保证测评报告如期交付,投标方必须在合同规定时间内完成本项工作。

    二、技术要求

    1、主机加固及漏洞扫描技术要求

    (1)主机、网络、安全设备加固服务

    根据等保测评检测结果及整改建议,按照国家电网标准化加固手册及等级保护要求,对全网网络和安全设备实施安全加固,满足关于网络设备安全配置规范的要求;根据边界防护需要按照安全最小授权原则,依据“缺省拒绝”的方式制定防护策略。防护策略只授权开放必要的访问权限,并保证数据安全的完整性、机密性、可用性;对业务系统访问需求进行详细调查,包括访问的源、目标地址、目标端口情况,并根据调研需求对防火墙策略进行分析,调整授权过大、无用的访问控制列表,增强网络控制能力,提高安全性,最终满足等保测评整改要求。加固整改项包含但不限于以下内容:

    1)网络设备

    对站内 (略) 由器和交换机,站控层交换机等设备,按如下要求进行加固:

    项目

    内容

    方法

    帐号权限

    对网络设备的管理权限进行划分和限制,将登录口令密文保存在配置文件中, (略) 口令长度和 复杂 度满足安全要求,避免使用弱口令

    1.加强用户认证,对网络设备的管理权限进行划分和限制;

    2. (略) 存在的弱口令(包括 SNMP 社区串),设置网络系统的口令长度>8位;

    3.禁用不需要的用户;

    4.对口令进行加密存储。

    网络服务

    关闭网络设备中不安全的服务,确保网络设备只开 (略) 必需的网络服务,远程控制有安全机制保证,限制能够访问本机的用户或 IP 地址

    1.禁用 httpserver,或者对 httpserver进行访问控制;

    2. 关闭不必要的SNMP服务,加强对网管参数的管理;

    3.禁用与承载业务无关的服务(例如DHCP-relay、IGMP、CDP RUN、bootp服务等);

    4.对可管理配置网络设备的网段通过访问控制列表进行限制;

    5.使用SSH等安全方式登录,禁用TELNET方式;

    6.对SNMP进行ACL控制。

    审计策略

    配置网络设备的安全审计功能,设置日志缓存大小,指定日志服务器

    1.为网络设备指定日志服务器;

    2.合理配置日志缓冲区大小

    恶意代码防范

    配置访问控制策略,屏蔽蠕虫端口,关闭不安全的服务避免被入侵者利用

    1.屏蔽病毒常用的网络端口;

    2.使用 TCP eepalives 服务;

    3. (略) 由功能。

    2)服务器主机设备

    对站内五防服务器、后台服务器、预测服务器,AGC服务器等设备的操作系统,按如下技术要求进行加固:

    项目

    内容

    方法

    帐户口令

    以最小权限原则对操作系统用户、用户组进行权限设置,删除系统多余用户,设置口令复杂性要求,为用户设置强壮的口令,设置鉴别失败阈值 (略) 采取的措施,设置系统超时自动注销功能

    1.合理配置应用帐户或自建帐户权限;

    2.删除系统中多余的自建帐户;

    3.禁用Guest帐户;

    4.开启口令复杂性要求;5.设置口令确保长度和复杂度满足安全要求;

    6.设置口令最短、最长存留期;

    7.配置帐户锁定登录失败锁定次数、锁定时间;

    8.配置管理控制台超时自动锁定时间,设置屏保口令保护;

    网络服务

    关闭系统中不安全的服务,确保操作系统只开 (略) 必需的服务和网络端口,限制能够访问本机的用户或IP地址,远程访问控制应有安全机制保证

    1.在不影响业务系统正常运行情况下,停止或禁用与承载业务无关的服务;

    2.屏蔽与承载业务无关的网络端口;

    3.使用安全的远程管理方式并关闭多余的远程管理方式;

    4.设置访问控制策略限制能够访问本机的用户;

    5.禁止匿名用户枚举SAM帐户和共享;

    6.禁止默认共享(IPC$、C$、D$...)

    数据访问控制

    合理设置系统中重要文件和数据的访问权限,只授予必要的用户必需的访问权限

    1.将系统重要的文件或目录的访问权限修改为管理员完全控制、数据拥有者完全控制或配置特殊权限,避免EVERYONE完全控制;

    2.设置合理的初始文件权限,限制特定执行文件的权限。

    审计策略

    配置操作系统的安全审计功能,确保系统在发生安全事件时有日志可供分析

    1.配置系统审核策略,配置审核登录事

    件、审核帐户登录事件、审核帐户管理、审核策略管理、审核系统事件等;

    2.对审计产生的数据分配合理的存储空间和存储时间;

    3.设置合适的日志配置文件的访问控制避免被普通修改和删除。

    恶意代码防范

    对扫描或手工检查发现的系统漏洞进行修补,配置防病毒软件的防护策略

    1.安装系统安全补 点击查看>>

    2.配置病毒库升级策略;

    3.配置病毒查杀策略;

    4.通过访问控制限制对漏洞程序的访问;

    5.关闭存在漏洞的与承载业务无关的服务。

    3)安全设备

    对站内功率预测及外网防火墙等设备,按如下要求进行参数配置及加固:

    项目

    内容

    方法

    帐户口令

    修 (略) , (略) 口令长度和复杂度满足安全要求

    修改默认用户名和口令,设置用户口令长度>8位。

    网络服务

    关闭防火墙设备中不安全的服务,确保防火墙只开 (略) 必需的网络服务

    1.关闭不必要的 SNMP 服务。对相关参数设置严格管理;

    2.关闭不必要的 HTTP 管理服务,必要时应采用安全HTTPS方式来管理防火墙,若无法使用HTTPS方式,则必须严格限制可管理的IP。

    数据访问控制

    确保远程控制有安全机制保证,严格设置访问控制策略

    1.管理网络安全设备的网段与业务网段分离, (略) 用户对防火墙进行用户管理;

    2.使用SSH等安全方式登录,禁用TELNET方式;

    3.防火墙策略应严格限制 IP 地址和服务端口;

    4.删除无效或无用的防火墙策略;

    5. (略) 。

    审计策略

    配置网络设备的安全审计功能,设置日志缓存大小,指定日志服务器。

    1.为防火墙设备指定日志服务器;

    2.配置防火墙日志的保存期限为半年以上;

    3.对关键的防火墙策略记录日志;

    4.防火墙要提供日志(包括:系统日志和重要策略产生的日志)分析和管理功能。

    恶意代码防范

    更新附加功能策略库,配置防火墙自身抗攻击的功能

    1.配置防火墙自身的抗DOS攻击的功能;

    2.设置防火墙必要的事件报警功能;

    3.更新防火墙自带的防病毒。

    4)电力专用安全装置

    对站内调度数据网纵向加密认证装置、横向隔离装置等专用安全装置,按如下要求进行参数配置及加固:

    项目

    内容

    方法

    帐号权限

    修 (略) ,确保管理员口令长度和复杂度满足安全要求

    设置管理员口令长度>8位,至少包括数字和字母。

    安全策略

    配置装置的安全策略

    1.严格设置安全控制策略,提高边界防护强度;

    2.定期备份策略;

    3.定期审核策略。

    审计策略

    配置装置的安全审计功能,设置日志缓存大小,指定日志服务器

    1.为装置指定日志服务器;

    2.配置装置日志的保存期限为一年以上并定期审核;

    3.装置要提供日志(包括:系统日志和重要策略产生的日志)分析和管理功能。

    5)应用系统

    项目

    内容

    方法

    账号权限

    以最小权限原 (略) 分配其必须的角色或权限,修 (略) ,确保 (略) 口令长度和复杂度满足安全要求,设置应用系统用户交互登录失败、系统超时自动注销功能

    1.在应用系统用户中删除或 (略) ;

    2.合理 (略) 或 (略) 的权限;

    3.删除系统中多 (略) (略) ;

    4.确保系统管理员、审计管理员、业务操作员三权分立、互斥;

    5.设置口令长度,重要系统的用户口令长度>8 位,一般系统的用户口令长度>6位,并且至少为字母、数字组合;

    6.设置口令过期时间,以及口令不能重复的次数;

    7.为用户设置强壮的口令;

    8.设置锁定口令错误输入次数,以及锁定时间;

    9.设置自动注销时间。

    会话控制

    为应用系统建立基于IP地址、访问时间等的会话允许、拒绝机制,只允许相关客户端 IP 地址和恰当时间范围内可以直接访问应用系统,启用应用系统的通信加密功能,保证

    客户端与服务器通信的数据在网络传输过程中的安全,启用应用系统的重鉴别功能,保证关键、敏感操作的安全、可信

    1.为关键用户设置登录的 IP 限制,仅允许最少的必要的 IP 地址可连接登录应用系统;

    2.为关键用户设置登录的时间限制,仅允许必要的工作时间内可连接登录应用系统;

    3.限制最大的客户端并发连接数;

    4.禁止同一用户的多个并发连接;

    5.启用应用软件提供的加密功能,在客户端和应用服务器之间加密网络通信;

    6.启用应用软件提供的重鉴别功能,在用户执行关键、敏感权限时,必须再次进行鉴别(如口令鉴别等),才能执行成功。

    数据访问控制

    在操作系统中配置应用系统重要文件的访问权限,只授予必要的用户必要的访问权限

    1.严格限制应用系统配置文件的访问权限,保证除属主和超级管理员外,其他用户对配置文件没有读、写权限;

    2.设置可执行程序的访问权限,保证除属主和超级管理员外,其他用户对配置文件没有执行、修改权限。

    审计策略

    配置系统日志,设置日志过滤规则,对安全审计范围、日志文件存放位置等进行配置,防止审计数据被非法删除、修改

    1.开启应用系统软件的日志记录功能,并配置恰当的参数;

    2.修改应用 (略) 径保证日志存18加固项目加固内容加固方法

    进行配置,防止审计数据被非法删除、修改放的地点的安全可靠;

    3.修改日志访问权限,设置为只有审计管理员才能删除。

    恶意代码防范

    对扫描或手工检查发现的系统漏洞进行修补,配置防病毒软件的防护策略

    1.安装系统安全补 点击查看>>

    2.配置病毒库升级策略;

    3.配置病毒查杀策略;

    4.通过访问控制限制对漏洞程序的访问;

    5.关闭存在漏洞的与承载业务无关的服务。

    软件功能完善

    (非现场加固项目)

    修改应用软件,修补系统漏洞,增强系统欠缺的安全功能

    1.由应用软件开发商修改应用软件,修补SQL 注入漏洞、越权操作、绕过验证、文件上传漏洞、允许匿名访问等漏洞;

    2.由应用软件开发商开发欠缺的安全功能,例如审计功能、登录认证功能、加密功能等。

    (2)主机设备漏洞扫描

    按照国家电网标准化加固手册及等级保护要求完成加固及漏扫, (略) 有操作系统设备进行安全扫描,对发现的漏洞,在保证不影响业务的前提下进行加固,按照技术规范相关要求,从配置管理、网络管理、接入管理、日志与审计和恶意代码防范等五个方面进行安全加固,最终满足等保测评整改要求,确保调度验收通过。所有主机设备漏扫加固工作,均需提供漏洞扫描报告和加固报告一份,需向上级调度调 (略) 备案。

    防火墙技术参数及要求

    防火墙技术要求如下:

    指标

    参数规格要求

    采购要求

    数量

    配置

    标准1U机架式,无风扇;接口:标配6个10/100/1000M Base-TX网络接口,2个USB口;BYPASS:支持2对BYPASS网络接口;

    标准1U机架式,无风扇;接口:标配6个10/100/1000M Base-TX网络接口,2个USB口;BYPASS:支持2对BYPASS网络接口;并发连接数不小于 点击查看>> ;每秒新建连接数不少于 点击查看>> ;吞吐量不少于2Gbps;

    7台

    性能

    并发连接数不小于 点击查看>> ;每秒新建连接数不少于 点击查看>> ;吞吐量不少于2Gbps;

    系统管理

    支持系统盘、数据盘双存储磁盘结构;支持双系统引导,可在管理界面配置启动顺序,自由选择当前启动系统,同时具有备份系统;

    支持三权分立功能,内置系统管理员、安全管理员、系统审计员;

    支持异常行为特征库升级,并显示特征库升级记录;

    网络适应性

    产品既 (略) 署, (略) 部署;

    (略) (略) 由、透明、冗余、trunk、 (略) 署;

    旁路模式支持单臂和流量镜像到工业防火墙,进行安全检查;

    监控统计

    支持提供软硬件基本信息、运行时间等静态信息,还实时统计设备的网口使用状态、CPU使用率、内存使用率、系统盘使用率、数据盘使用率、并发会话量和吞吐量等动态安全信息;

    (略)

    针对安全日 (略) 理,可以准确呈现安全事件的数量,并基于事件可以自动完善策略;

    网络学习

    支持一键生成行为基线,实时监听网络中的流量,当违反行为基线时,支持异常行为预警功能;

    支持网络访问行为自动学习功能,可以学习网络正常业务模型,支持境外访问关系识别,并支持以图形化和表格的形式呈现;

    异常检测

    支持异常检测功能,内置通用安全检测、工业安全检测、物联网安全检测、安全扫描检测、高危风险检测等专用特征库模板;

    预置协议

    预置动态协议包括ftp、h323、tns、rtsp、irc、mms等服务名、协议、端口和备注信息;

    工业协议模型

    支持Modbus、IEC104、EIP(Ethernet/ip)、OPC-DA 、DNP3.0、S7、OPC-UA、SECS-GEM等主流工业协议深度内容监测和过滤,支持协议完整性校验和合法性检查,支持对设备地址、指令功能码、寄存器、读写权限、异常报文的解析和控制;支持S7、Modbus、OPC-DA协议等至少3种协议的点位控制;

    工业控制协议及规则自动生成

    支持工业协议包括OPC-DA、OPC-UA、S7、MODBUS、Ethernet/IP、IEC104、DNP3、SECS-GEM的工业协议指令自动发现和向导式生成白名单规则;

    安全策略

    系统支持全通模式、调试模式和防护模式三种工作模式;

    支持流经设备不同网口流量在可配置时间内,对超过一定阈值带宽流量的监控、告警和统计功能,并选择是否记录日志;

    支持对异常流量的行为预警;

    支持会话状态的管控,可详细设置会话SYN发送、SYN接收、超时等状态的设定;

    (略) 家要求

    1、所投工业 (略) 商具有国家 (略) 颁发的《网络安全应急服务支撑单位-国家级》。

    2、所投工业 (略) 商具有中国信 (略) 《国家信息安全测评信息安全服务资质证书(安全工程类)》证书。

    3、所投 (略) 商具备国家信息安全漏洞库(CNNVD)技术支撑单位证书(一级)。

    产品资质及荣誉

    1、 (略) 颁发的工业控制系统专用防火墙(增强级)《计算机信息系统安全专用产品销售许可证》, 要求出具证书复印件。

    门禁系统技术要求

    含中控门禁机、门禁电源、磁力锁、出门按钮、闭门器,具备刷脸、指纹、密码等开锁方式的功能。

    三、质量验收要求

    (1)验收标准

    1)验收标准按国家GB/T 点击查看>> -2019《信息安全技术网络安全等级保护基本要求》中对于二级系统的安全要求及技术条款进行验收。

    2)以复评单位现场测评为依据,满足等保2.0要求,并取得等保测评报告,完 (略) 门备案,验收合格。

    (2)考核内容

    1)禁止投标方泄露招标方调度数据网设备的策略、用户名、密码及IP地址等一切信息资源。

    2)禁止投标方远程连接招标方生产控制大区中的业务系统及设备。

    3)禁止投标方技术人员携带的笔记本、移动存储介质等移动设备接入招标方调度数据网,调试期间统一使用招标方调度数据网调试专用笔记本电脑。

    4)所有维护工作必须在与招标方人员取得联系并经同意后方可进行, (略) 理后需提供相关的 (略) 理报告。

    5)服务质量按合同约定的标准进行验收,招标方如对服务质量存有异议,应在服务完成且验收后3个工作日内向投标方提出,双方对服务质量发生争议, (略) 理。

    6)服务产品在维保期内出现问题且确系投标方服务质量问题,投标方负责进行有偿维护。投标方应保证在服务结束时系统运行良好,满足相关国家、行业标准及电网的技术要求。

    7)投标方严格遵守《宁夏电 (略) 外来人员管理规定》的要求事项,履行保密职责。

    8)投标方在质保期内给招标方提供的技术支持包含电话支持、远程支持、现场服务。




    答疑公告 :宁夏 (略) (略) 网络安全等级测评整改服务招标文件补充函 点击查看>> -09-19
    宁夏 (略) (略) 网络安全等级测评整改服务招标文件补充函2

    宁夏 (略) (略) 网络安全等级测评整改服务谈判文件补充2


    收件人:各谈判商

    发件人: (略) 发件人电话:0951- 点击查看>>


    标段名称:宁夏 (略) (略) 网络安全等级测评整改服务


    补充内容如下:

    原定该项目开标时间为2022年9月20日上午9:00,现开标时间变更为2022年9月26日上午9:00

    (略)


    2022年 9 月 19日



    备注:请谈判商收到后, (略) 签字(盖章)确认收到并将此页回复至优质采平台如在补充函发出后24小时内未回复此回执,则视为谈判商已收到该文件。谢谢合作!

    附:

    传真回执单

    单位(盖章):我单位已收到上述补充函(2)

    收件人:

    收件时间:


    附件(点击附件名称下载):
    公告附件:无附件

    企业介绍

     (略) Logo
    中 (略) 有限公司(以下简称为“宁夏能源”)成立于2003年6月,2013 (略) 完成战略重组。宁夏能源注册资本 点击查看>> 亿元,股东及股权比例为:中国铝业 点击查看>> %、 (略) 点击查看>> %、北京能源5.66%、 (略) 5.56%。现有总资产332亿元,员工近6000人。 (略) 27家,其中分公司6家, (略) 13家,参股公司8家。控股的宁夏 (略) (略) (股票代码: 点击查看>> )。经过15年的发展,宁夏能源已经成为集火电、煤炭、新能源发电、新能源装备制造等于一体的多元化、混合型的国有能源企业。
    进入企业官网

    平台声明

    • 版权声明:本公告信息为优质采独家商机信息, (略) 有。未经发布单位书面许可, (略) 或个人不得转载。否则, 发布单位有权追究转载者的责任。
    • 友情提醒:为保证您能够顺利投标,请在投标或购买招标文件前向招标代理机构或采购商咨询投标详细要求,具体要求及项目情况以招标代理机构或采购商的解释为准。
    • 优质采客服电话:400-0099-555 网站媒体合作请联系:400-0099-555
  • 此流程暂无信息
  • 此流程暂无信息
  • 此流程暂无信息

宁夏 (略) (略) 网络安全等级测评整改服务谈判文件补充2


收件人:各谈判商

发件人: (略) 发件人电话:0951- 点击查看>>


标段名称:宁夏 (略) (略) 网络安全等级测评整改服务


补充内容如下:

原定该项目开标时间为2022年9月20日上午9:00,现开标时间变更为2022年9月26日上午9:00

(略)


2022年 9 月 19日



备注:请谈判商收到后, (略) 签字(盖章)确认收到并将此页回复至优质采平台如在补充函发出后24小时内未回复此回执,则视为谈判商已收到该文件。谢谢合作!

附:

传真回执单

单位(盖章):我单位已收到上述补充函(2)

收件人:

收件时间:


,宁夏,银川市,西夏区,黄山,银川,吴忠,中卫,0551-,0951-, (略)
    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

登录

最近搜索

热门搜索