中石油昆仑燃气有限公司网络设备(第二包)_ 招标公告

中石油昆仑燃气有限公司网络设备(第二包)_ 招标公告

?本项目为中国移动XXXXXX集中采购,采购人为中国移动通信有限公司XXXXXXXX,采购代理机构为XXXXXX公司。项目资金由采购人自筹,并已落实。项目已具备采购条件,现进行公开比选,具有供货能力的生产商或供应商均可前来报名。
一、项目概况与采购范围

中国移动甘肃公司2021年甘肃中石油昆仑燃气有限公司网络设备采购项目(包二),提供WAF设备?1套、漏扫设备?1套、堡垒机设备?1套、网闸?1套、IPS入侵防御设备?2套。

采购设备技术参数如下:

单位:套

名称

数量

设备详细配置

WAF设备

1

★基本要求:

2U标准机架式设备,交流冗余电源,USB接口≥2个,RJ45串口≥1个,GE管理口≥1个,GE接口≥6个,SFP接口≥4个,接口扩展槽位≥1个;网络吞吐量≥4Gbps;提供原厂3年免费维保及升级服务。

功能要求:

支持HTTP 0.9/1.0/1.1,完全解析HTTP事务;

支持XML防护,包括XML基础校验、Schema校验以及SOAP校验(提供配置界面截图证明并加盖厂商公章);

支持对HTTP协议的异常元素、异常参数、非法编码和解码的灵活控制与处理(提供配置界面截图证明并加盖厂商公章);

支持对注入、XSS、SSI指令、Webshell防护、路径穿越及远程文件包含的攻击防护;

支持配置HSTS功能(提供配置界面截图证明并加盖厂商公章);支持配置HSTS功能:★起草信息安全技术WEB应用防火墙安全技术要求(提供相关证明材料并加盖厂商公章),起草标准信息安全技术WEB应用防火墙安全技术要求与测试评价方法(提供相关证明材料并加盖厂商公章);

支持XML防护,包括XML基础校验、Schema校验以及SOAP校验;

支持CSRF(跨站请求伪造)防护;

★支持在安全日志中带有客户端真实IP地址,便于IP溯源(提供配置界面截图证明并加盖厂商公章)。

★资质要求(提供证明文件复印件并加盖厂商公章):

国家信息安全漏洞库一级支撑单位、网络安全应急服务支撑单位国家级、国家信息安全服务(安全开发类)二级、国家信息安全测评信息技术产品安全测评认证-EAL3+。

所投WAF生产厂商参与《信息安全技术 web应用防火墙安全技术要求GA/T 1140—2014》,提供相关证明材料并加盖厂商公章。

?

漏扫设备

1

★基本要求:

1U标准机架式设备,1个RJ45串口,1个GE管理口,10M/100M/1000M自适应以太网电口扫描口≥4个,接口扩展槽位≥1个;授权可扫描IP点数量不少于512个;提供原厂3年免费维保及升级服务。

功能要求:

★支持检测的漏洞数大于190000条兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,并提供CVE Compatible证书(提供相关证明材料证明并加盖厂商公章);

产品支持对系统漏洞扫描综合分析,可输出漏洞扫描报表;

★提供高级漏洞模板过滤器,支持将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中(提供配置界面截图证明并加盖厂商公章);

支持扫描国产操作系统、应用及软件的安全漏洞;

支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力,支持“幽灵木马”检测(提供配置界面截图证明并加盖厂商公章);

支持复用已有任务配置用于新的扫描任务(提供配置界面截图证明并加盖厂商公章);

支持风险告警和风险闭环处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等,支持邮件和页面告警,支持单个或批量修改风险状态(提供配置界面截图证明并加盖厂商公章);

具备单独口令猜测扫描任务,支持多种口令猜测方式;

提供灵活的报表自定义,可定制报表标题、封面logo、报表页眉和页脚、报表各章节显示内容;

10.漏洞知识库至少每隔一周进行一次定期升级。

★资质要求(提供证明文件复印件并加盖厂商公章):

国家信息安全漏洞库一级支撑单位、网络安全应急服务支撑单位国家级、国家信息安全服务(安全开发类)二级、国家信息安全测评信息技术产品安全测评认证-EAL3+。

堡垒机设备

1

★基本要求:

采用专用机架式硬件平台;内置硬盘≥2T,USB接口≥2个,RJ45串口≥1个,GE管理口≥1个,GE接口≥4个,接口扩展槽位≥1个;管理设备授权≥200台;提供原厂3年免费维保及升级服务。

功能要求:

支持自动登录、手工登录、半自动登录、密钥登录方式(提供配置界面截图证明并加盖公章);

支持以首页中的主账号或设备为基准,支持直接查询并编辑与该主账号或设备相关的策略计审计信息(提供配置界面截图证明并加盖公章);

用户登录堡垒机后可在首页分组显示该用户有权限管理的目标设备(提供配置界面截图证明并加盖公章);

支持批量导入/导出/修改用户帐号信息(提供配置界面截图证明并加盖公章);

支持批量导入/导出/修改目标设备信息(提供配置界面截图证明并加盖公章);

支持智能扫描方式自动发现网络中的设备(提供配置界面截图证明并加盖公章);

支持自动填写特权密码,从普通管理模式进入到特权模式(提供配置界面截图证明并加盖公章);

提供对部分配置操作进行向导式配置界面(提供配置界面截图证明并加盖公章);

支持 Oracle、MS SQL Server、IBM DB2、Sybase、IBM Informix Dynamic Server、 PostgreSQL 等数据库操作审计;

10.支持 HTTP、HTTPS 操作审计;

11.★ 要求支持幽灵账号功能,支持主动对从账号进行关联分析,当发现攻击者植入的异常账号时,对相关管理员采取告警、记录及通知等操作(提供配置界面截图证明并加盖公章);

12.★要求支持孤儿账号功能,能够提供对各从账号的运维使用率的分析功能,当发现使用率异常的从账号,对相关管理员采取告警、记录及通知等操作(提供配置界面截图证明并加盖公章)。

★资质要求(提供证明文件复印件并加盖厂商公章):

国家信息安全漏洞库一级支撑单位、网络安全应急服务支撑单位国家级、国家信息安全服务(安全开发类)二级、国家信息安全测评信息技术产品安全测评认证-EAL3+。

网闸

1

★基本要求:

2U标准机架式设备,冗余电源,面板标配液晶显示屏,内网10/100/1000M BASE-TX接口≥6个,外网10/100/1000M BASE-TX接口≥6个,RJ45串口≥2个,USB2.0接口≥4个;最大吞吐量≥1Gbps;提供原3年免费维保及升级服务。

功能要求:

系统内置安全浏览、文件同步、实时数据库、关系数据库、邮件模块、MODBUS、组播代理、用户自定义等应用模块,并可控制协议的的动作、参数、内容;

支持Samba、FTP等多种文件协议,可以实现内网到外网、外网到内网、双向的文件传送;

支持病毒检测;

支持平台级联和视频点播功能;

支持RTP/RTCP、H323等协议;

符合GB/T 28181国家标准,支持相关厂商协议规范(提供配置界面截图证明并加盖公章);

★支持SIP信令控制,可控制云台;

支持海康、大华、华为、华三、公安一所、天地伟业、天视达、宇视、科达、数码视讯、藏愚、合众、汉邦等视频厂商;

支持Oracle、SQLServer、Mysql、Sybase、DB2、Postgresql等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步(提供配置界面截图证明并加盖公章);

10.支持同构、异构数据库之间的同步,如Mysql同步至Oracle。支持字段级数据同步,仅同步表中某几个字段。支持BLOB、CLOB等大字段的同步;同步功能由网闸主动发起并完成,无需在数据库安装方软件,支持Windows、Linux、Unix 等多种数据库操作系统,且网闸无需开放端口以杜绝安全隐患;

11.同时支持客户端方式,提供更高性能的数据库同步;

12.支持数据库同步实时日志记录,提供日志审计、查询;

13.支持SMTP、POP3协议支持MODBUS协议,可按照用户需求控制具体功能代码及值域等参数,比如只允许读取,不能设置,只允许设置某一线圈的值在某个范围等;

14.★支持根据时间自动切换的安全策略;

15.支持时间段以24小时制,支持以星期为周期,支持指定时间点一次性运行(提供配置界面截图证明并加盖公章);

16.系统提供ping ,traceroute ,TCP端口探测、抓包等工具方便管理员在配置策略或调整网络时排查问题(提供配置界面截图证明并加盖公章);

17.支持双机热备及多机热备功能,最大化的保障业务可用性。

★资质要求(提供证明文件复印件并加盖厂商公章):

国家信息安全漏洞库一级支撑单位、网络安全应急服务支撑单位国家级、国家信息安全服务(安全开发类)二级、IPv6 Ready Logo认证。

IPS入侵防御设备

2

★基本要求:

2U标准机架式设备,交流冗余电源,USB接口≥2个,RJ45串口≥1个,硬盘≥1T,10/100/1000M电口≥4个,SFP接口≥4个,SFP+接口≥2个,网络扩展槽≥4个;网络吞吐量≥14Gbps;提供原3年免费维保及升级服务。

功能要求:

★系统提供攻击特征库数量≥9000种(提供配置界面截图证明并加盖厂商公章);

系统应能够有效抵御SQL注入、XSS注入、webshell等多种常见的应用层安全威胁,并可配置SQL注入白名单;设备能够抓取设定抓包条件下的双向数据包;系统应提供敏感数据保护功能,能够识别、阻断超过阈值的敏感数据信息(身份证号、银行卡、手机号等);

★系统应能够有效抵御SQL注入、XSS注入、webshell等多种常见的应用层安全威胁,并可配置SQL注入白名单(提供第三方权威机构证明材料并加盖厂商公章);

系统需支持对超限流量的IP进行一键限速,快速处理异常流量IP;

★系统应提供服务器异常告警功能,可以手动添加或自学习服务器外联行为,并以此为基线检测服务器非法外联行为(提供配置界面截图证明并加盖厂商公章)。

★资质要求(提供证明文件复印件并加盖厂商公章):

国家信息安全漏洞库一级支撑单位、网络安全应急服务支撑单位国家级、国家信息安全服务(安全开发类)二级、国家信息安全测评信息技术产品安全测评证书EAL3+、具备《电信设备进网许可证》。

?

包段产品名称产品单位需求数量
包1校园及政企业务合作协议1.000
二、申请人资格要求

1. 参选人必须为在中华人民共和国境内工商局登记注册、根据中华人民共和国有关法律合法成立并存续的独立于选择人和代理机构的企业或其他组织,营业执照的经营范围符合本选择项目选择内容的要求;

2.参选人须具备增值税一般纳税人资格;

3.符合国家对其所从事服务的相关管理规定,遵守国家法律和法规;

4.参选人未处于财产被接管、冻结、破产状态。提供本年度银行开具的资信证明或者国内会计师事务所出具的近三年内任一年度的参选人企业财务审计报告。

5.参选人须为未被列入“信用中国”网站(www.creditchina.gov.cn)记录“失信被执行人”或“重大税收违法案件当事人名单”或“政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间;未被列入“信用甘肃”网站(www.gscredit.gov.cn)记录失信被执行人或财政性资金管理使用领域相关失信责任主体、统计领域严重失信企业及其有关人员等的方可参加本项目的应答。( 递交参选文件截止时间前一日在“ 信用中国”网站[www.creditchina.gov.cn]、中国政府采购网[www.ccgp.gov.cn]及“信用甘肃”网[www.gscredit.gov.cn]查询结果为准(以电脑右下角时间为准),如相关失信记录已失效,供应商需提供相关证明资料)。

6.?本项目不允许二次转包。

7.?本项目不允许联合体应答。

?本项目不接受联合体投标。
三、资格预审方法
本次资格预审采用合格制,资格审查标准和内容详见资格预审文件,凡通过资格预审的申请人均可参加本项目的投标。
四、资格预审文件的获取
4.1 本次实行网上发售电子版资格预审文件,不再出售纸质资格预审文件。资格预审文件售卖时间为2021年07月12日14时00分至2021年07月15日14时00分(北京时间,下同)。凡有意参与的申请人,请登录中国移动采购与招标网(http://b2b.10086.cn,下同)进行购买采购文件(已在该系统注册过的申请人请直接登录系统购买采购文件,未在该系统注册的申请人请在系统注册后登录系统进行购买采购文件)。
中国移动采购与招标网首页提供操作手册,申请人可以下载并根据操作手册指引进行信息注册、购买和下载资格预审文件及递交资格预审申请。
4.2 申请人登录系统进行资格预审文件的购买,资格预审文件每套售价人民币0 元(¥ 元)整。
注意:无论资格预审文件是否收费,申请人请务必在资格预审文件售卖截止时间前登录中国移动采购与招标网进行资格预审文件购买操作,否则将影响正常资格预审申请。
4.3 申请人针对申请人注册、购买、CA证书办理、网上资格预审申请等相关业务的咨询,请直接拨打中国移动采购与招标网技术支持联系电话,详见系统首页“技术服务”专区。
4.4 申请人必须在资格预审申请截止时间之前办理CA证书,并使用CA证书进行加密后才能递交申请;否则将无法正常递交资格预审申请。CA证书具体办理流程参见中国移动采购与招标网首页下方下载专区“CA证书办理及安装”说明。
五、资格预审申请文件的递交
5.1 纸质资格预审申请文件递交的截止时间(资格预审申请截止时间,下同)为2021年07月15日15时00分,地点为兰州市北滨河西路666号;电子资格预审申请文件通过中国移动采购与招标网递交,截止时间同上。
5.2 逾期送达或未送达指定地点的纸质资格预审申请文件,逾期递交或者未递交中国移动电子采购与招标投标系统的电子资格预审申请文件,以上各种情况均为无效资格预审申请。当电子资格预审申请文件出现递交异常时,应及时联系系统支撑人员解决。若在资格预审申请截止时间之前仍未解决,在递交申请文件现场申请人须提供在资格预审申请截止时间之前进行递交操作出现异常的证明材料,如至少3张不同操作步骤的系统桌面的全幅截图,并经招标人确认,则该申请人的资格预审申请文件以纸质文件为准,电子资格预审申请文件同时失效。招标人有权对申请人提供的证明材料进行核实,如果发现申请人提供虚假信息,将追究提供虚假信息的责任。
六、电子招标投标规则
6.1 申请人须在资格预审申请截止时间前完成在系统上递交电子资格预审申请文件、按5.1要求的地点递交纸质资格预审申请文件。
6.2 当申请人的电子资格预审申请文件开启正常时,评审以电子资格预审申请文件为准。
6.3 当申请人的电子资格预审申请文件解密异常无法开启时,评审时该申请人以纸质资格预审申请文件为准。
注1:申请人的电子资格预审申请文件是经过CA证书加密后上传提交的,任何单位或个人均无法在资格预审申请截止时间之前查看或篡改,不存在泄密风险。
注2:申请人在资格预审申请截止时间之前可以多次提交电子资格预审申请文件,后一次提交的文件将自动替换前一次的文件,且前一次提交的文件将彻底删除。
注3:申请人可以登录系统查看电子资格预审申请文件上传提交结果,了解和确认电子资格预审申请文件提交状态。
七、
、附加项
采购人/采购代理机构:朱金楠
2021年7月11日

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 设备采购 网络 燃气

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索