青海省地震局防火墙等采购项目

青海省地震局防火墙等采购项目

技术指标详情:

公告时间:2016-06-27 09:42:02
项目名称:青海省地震局防火墙等采购项目
项目编号:GDC-****************8
中央国家机关政府采购中心受采购单位 青海省地震局 委托,对下列货物及服务进行网上电子政府采购,现邀请合格投标人进行网上竞价。
采购项目信息
采购单位:青海省地震局报价截止时间:2016-06-30 09:42:02
联系人:李晓强送货地点:青海省西宁市兴海路1号青海省地震局
联系电话:********805到货时间:采购结果公告后天内到货
联系邮件:项目预算:162682.0(注:此预算在采购人可支付的情况下可增加金额)
剩余时间:签约时间:成交公告发布后3个工作日内签署合同
资质要求
售后服务网点: 无具体要求销售资质需求:协议供货商
专业资质需求:
踏勘需求
踏勘地点:踏勘时间:
联系人:联系电话:
资质要求:根据《中央国家机关政府采购中心网上竞价操作规程》(国机采办【2014】10号),采购人对产品质保或售后维保有要求的,供应商应按要求上传相应的质保或售后维保承诺函。承诺函应当真实有效。 售后服务承诺函或承诺书应加盖公章并以附件形式上传。在售后服务承诺函或承诺书之外进行说明内容的不视为有效文件。
供应商在竞价时,须根据资质要求中的内容以附件形式上传相关资质证明。
采购商品信息
商品分类参考品牌规格型号单位数量 产地要求维保质保要求偏离表技术指标
网络入侵防御产品深信服SIPS-1350(V2.0)1中国供应商 3年 技术指标:能够支持600,000以上最大并发连接,支持入侵防御功能,入侵防护漏洞规则特征库数量在4000条以上,支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;具备对常见网络协议(SSH、FTP、RDP、VNC、Netbios)和数据库(MySQL、Oracle、MSSQL)的弱密码扫描功能; 对于未知威胁具备同云端安全分析引擎进行联动的能力,上报可疑行为并在云端进行沙盒检测,并下发威胁行为分析报告;支持对经过设备的流量进行分析,发现被保护对象存在的漏洞(非主动扫描),并根据被保护对象发现漏洞数量进行TOP 10排名,列出每个服务器发现的漏洞类型以及数量,支持生成和导出威胁报告,报告内容包含对整体发现的漏洞情况进行分析;支持在首页多维度的展示发现的安全威胁,如攻击风险,漏洞风险,终端安全威胁和数据风险等,并支持将所有发现的安全问题进行归类汇总,并针对给出相应的解决方法指引;提供安全报表,报表内容体现被保护对象的整体安全等级,发现漏洞情况以及遭受到攻击的漏洞统计,可以查看到有效攻击行为次数和攻击趋势;支持接入统一的安全监测平台,通过安全监测平台可以实时看到每台安全设备的详细安全状态信息,包括安全评分级别、最近有效事件、有效事件趋势、用户安全统计、服务器安全统计和攻击来源统计。支持部署安全监控平台,可以查看到每台安全设备最近的有效安全事件及安全有效事件趋势图。 保修期限(单位:年):3
防火墙产品深信服NGAF-1220(V5.0)1中国供应商 3年 基本描述:"吞吐量3Gbps,最大新建并发连接数70,000,最大并发连接数3,000,000,传统FW、VPN、应用管控、Web内容过滤、数据防泄密,风险分析扫描,流量控制等功能。同时还可以扩展漏洞威胁防护、Web应用防护、防病毒AV、僵尸网络网络检测隔离,网页防篡改等一体化安全防护功能,通过三大核心技术单次解析引擎、多核并行处理、策略智能联动,可以实现同时开启所有功能达到万兆性能,并提供一体的安全可视化报表,以及提高检测精度、防范未知威胁,支持入侵防御功能,入侵防护漏洞规则特征库数量在4000条以上,入侵防护漏洞特征具备中文相关介绍,包括但不限于漏洞描述,漏洞名称,危险等级,影响系统,对应CVE编号,参考信息和建议的解决方案;支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能;具备对常见网络协议(SSH、FTP、RDP、VNC、Netbios)和数据库(MySQL、Oracle、MSSQL)的弱密码扫描功能; 支持同防火墙访问控制规则进行联动,可以针对检测到的攻击源IP进行联动封锁,支持自定义封锁时间;可提供最新的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动检测,发现问题后支持一键生成防护规则;支持针对B/S架构应用抵御SQL注入、XSS、系统命令等注入型攻击;支持跨站请求伪造CSRF攻击防护;支持对ASP,PHP,JSP等主流脚本语言编写的webshell后门脚本上传的检测和过滤;支持对网站的扫描防护和防止恶意爬虫攻击;支持其他类型的Web攻击,如文件包含,目录遍历,信息泄露攻击等,产品应具备独立的Web应用防护规则库,Web应用防护规则总数在3000条以上;具备针对主流网站内容管理系统CMS的安全防护能力,如dedecms,phpcms,phpwind等;支持的CMS类型数量不少10种;支持B/S服务漏洞扫描功能,可扫描WEB网站是否存在SQL注入、XSS、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞;支持对被防护网站是否被挂黑链进行检测;支持对终端种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为;具备独立的僵尸网络特征库,恶意软件识别特征总数在50万条以上;对于未知威胁具备同云端安全分析引擎进行联动的能力,上报可疑行为并在云端进行沙盒检测,并下发威胁行为分析报告;支持对经过设备的流量进行分析,发现被保护对象存在的漏洞(非主动扫描),并根据被保护对象发现漏洞数量进行TOP 10排名,列出每个服务器发现的漏洞类型以及数量,支持生成和导出威胁报告,报告内容包含对整体发现的漏洞情况进行分析;支持在首页多维度的展示发现的安全威胁,如攻击风险,漏洞风险,终端安全威胁和数据风险等,并支持将所有发现的安全问题进行归类汇总,并针对给出相应的解决方法指引;提供安全报表,报表内容体现被保护对象的整体安全等级,发现漏洞情况以及遭受到攻击的漏洞统计,可以查看到有效攻击行为次数和攻击趋势;支持接入统一的安全监测平台,通过安全监测平台可以实时看到每台安全设备的详细安全状态信息,包括安全评分级别、最近有效事件、有效事件趋势、用户安全统计、服务器安全统计和攻击来源统计。支持部署安全监控平台,可以查看到每台安全设备最近的有效安全事件及安全有效事件趋势图。 提供静态的包过滤和动态包过滤功能;支持的应用层报文过滤,包括:应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245, RTP/RTCP)、SQLNET、MMS、PPTP等;传输层协议:TCP、UDP,支持防御Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood、ARP欺骗攻击防范、ARP主动反向查询、TCP报文标志位不合法攻击防范、支持IP SYN速度限制、超大ICMP报文攻击防范、地址/端口扫描的防范、DoS/DDoS攻击防范、ICMP重定向或不可达报文控制等功能,此外还支持静态和动态黑名单功能、MAC和IP绑定功能,支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址和目的地址同时转换、外部网络主机访问内部服务器、支持DNS映射功能。保修期限(单位:年):3 售后服务:3年
漏洞扫描产品深信服SRS-139(V1.1)1中国供应商 3年 基本描述: 能够对局域网内扫描出所有应用系统的开放端口,漏洞信息和服务器弱口令,能够针对web应用系统进行漏洞扫描分析,并可以智能给出修复建议和一键生成防护规则。策略定制: 系统内置了多种扫描策略模版,用户能够根据特定的需求和针对不同的对象设定不同的扫描策略,允许用户自定义扫描策略和扫描参数。漏洞分析: 支持对扫描对象的扫描结果分析,包含具体漏洞信息、系统弱口令、修复建议、服务配置调整等信息。报告生成: 支持导出pdf格式报告漏洞库升级方式: 支持手动更新和自动升级,支持离线更新和在线自动更新两种方式。防止扫描结果丢失: 支持断点续扫,扫描完成后,可以保留上一次扫描的结果。扫描内容: 可扫描各操作系统开发端口和漏洞信息,可对web应用服务器进行web应用漏洞风险的扫描。扫描方式: 提供端口服务智能识别功能,系统支持单机扫描、批量扫描的设置,支持自定义web扫描参数。集中与分级管理: 支持多级部署,统一、分级管理等功能。安全策略管理: 提供安全策略模版,允许用户自定义安全策略。
我要竞价

标签: 地震局 防火墙

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
返回首页

收藏

登录

最近搜索

热门搜索