2016年IDC机房网络安全综合日志审计设备招标公告

2016年IDC机房网络安全综合日志审计设备招标公告




本项目采购人为中国移动通信集团甘肃有限公司白银分公司。项目资金由采购人自筹,并已落实。项目已具备采购条件,现进行公开比选,具有供货能力的生产商或供应商均可前来报名。
一、采购货物的名称、数量及主要技术参数

本次需采购综合日志审计设备,数量1台。

2、设备技术要求

本节针对网络安全审计设备提出技术要求,乙方提供的设备必须满足本节要求。

2.1 设备配置清单

综合日志审计

1.1 主机

(1)

2U机架式设备,需具备32G内存、4T硬盘。

1

(2)

日志分析软件:含日志收集、存储、查询、统计分析、关联分析、事件管理、多级管理等功能。

1

1.2授权和许可

(1)

授权和许可

日志源

100

2、培训

(1)

现场培训

1次免费现场操作维护培训,单位:套

1

3、服务

(1)

服务包

安装调测:设备安装,线缆布放(含线路费),设备调测
售后:包含产品系统升级授权、产品规则升级授权、硬件保修、远程支持、产品安装服务、硬件故障上门支持、安全通告服务;,

1

(1)

设备维保

3年设备硬件维保服务

1

2.2 设备性能及功能要求

综合日志审计

1、支持审计100个日志源; 吞吐率>4000Mbps检索时间>1亿条/10秒
2、系统管理:基于j2ee平台构架,具备跨平台性、开放性和扩展性;通过web方式对本系统实现管理;支持SSL加密模式传输;支持windows ,linux系统

3、系统性能:

1) 日志采集峰值:40000EPS

2) 日志采集均值:30000EPS

3) 综合处理峰值:35000EPS

4) 综合处理均值:20000EPS

5) 数据存储能力:支持大数据存储;压缩加密存储,压缩比不低于10:1;日志存储不低于20000条/M

4、数据采集:

1) 支持市面主流安全设备、网络设备、中间件、服务器、数据库、操作系统等不少于26类300种日志对象的日志数据采集。

2) 支持主动、被动相结合的数据采集方式;支持支持Telnet、Syslog、SNMP Trap、Netflow、JDBC、SSH、WMI、FTP、SFTP、SCP文件等进行数据采集;支持通过Agent采集日志数据。

3) 支持标准化日志描述语言快速扩展兼容特殊日志

4) 支持日志数据采集实时展示(提供截图证明)

5) 支持控制被采集设备的日志流量速度(提供截图证明)

6) 支持日志归一化处理,将不同设备所产生的不同格式的难以理解的日志数据进行统一格式化处理,提炼出有用信息清晰、明确的展示给管理者

7) 支持将日志按照类型等方式进行分类

8)支持基于时间轴展示数据分布,能够通过时间轴进行查询分析(提供截图证明)

5、数据存储:

1) 支持对所管理设备的日志原始数据完整存储

2) 采用基于具有自主知识产权的非关系型大数据存储架构,支持数据本地集中存储、网络存储以及大数据存储

3) 支持海量原始日志加密压缩存储,压缩比不低于10:1

4) 海量数据加密存储,防篡改

5) 支持根据设备重要程度设置独立的数据存储策略(提供截图)

6) 支持自定义存储位置,支持磁盘阵列、SAN、NAS等外部高性能存储(提供截图)

7) 支持存储空间图像化、动态监控,超过阀值进行告警。支持从存储空间、存储时间多维度进行动态监控。

8) 支持数据自动、手动备份以及备份数据回复查看。

6、告警管理:

1) 支持安全告警概况、安全告警趋势以及实时安全事件的统一展示,实时告警可根据级别、规则类型等进行分类(提供截图)

2) 支持根据时间类型、级别、规则类型、规则名称、时间范围、事件名、设备IP、源IP、目的IP、源端口、目的端口和传输协议等方式快速检索安全事件告警,检索结果支持Excel等格式导出

3)支持基于时间轴展示数据分布,能够通过时间轴进行查询分析(提供截图证明)

7、数据查询

1) 支持实时日志查看,提供实时更新的最近的2000条日志信息,管理员可以进行监视、刷新、清零等基本监视条件管理。

2) 支持多条件组合查询;支持原始日志全文检索;查询结果可将归一化日志和原始日志同屏对比显示;

3) 支持等于、不等于、大于、小于、正则表达式等查询条件;支持为不同类型日志设置不同的查询条件和显示条件;

4) 支持在查询结果页面上直接下钻二次查询,快速定位关键日志,还可以返回上次查询条件;查询结果支持分页显示;支持查询结果导出;支持外部备份文件导入进行查询。

5) 支持查询结果快速统计,可自定义统计规则(提供截图)

6)通过日志趋势图,管理员可以查看指定时间段的日志数量

8、日志源管理:

1) 管理员可以对日志源进行查看、添加、编辑、删除以及启\禁用的操作;支持手动添加日志源、导入日志源

2) 支持为资产指定类型、名称、IP地址、IP地址归属、操作系统类型、主机名、收集节点、收集方式、以及日志源启停状态等属性信息

3) 支持自动生成日志源拓扑图

4) 支持基于拓扑图的日志源相关数据信息快速查看(提供截图)

5) 支持日志源在线状态监测告警,实时监测日志源的可用性(提供截图)

6) 支持按照角色对日志源的综合管理权限进行授权(提供截图)

7)支持黑白名单制定,被添加到黑名单列表中的IP地址主动发送的日志将被忽略。

9、产品资质:

计算机信息系统安全专用产品销售许可证

涉密信息系统产品检测证书

军用信息安全产品认证证书(军C+级)

计算机软件著作权登记证书

包段产品名称产品单位需求数量
综合日志审计核心机房其他配套安全生产整改服务1.00

二、资格要求

1. 在中华人民共和国境内依法注册、具有独立法人资格、具有本次设备内容经营范围的设备商;

2. 设备厂商需获得ISO9001信息安全体系认证证书,具备网络安全应急服务支撑单位证书(国家级);中国通信企业协会颁发的《通信网络安全服务能力安全设计与集成类证书》;国家保密局颁发的《涉密信息系统集成资质证书》;中国信息安全认证中心颁发的《信息系统安全集成服务资质(一级)认证证书》;

3. 须为一般纳税人,能够开具增值税专用发票;

4. 最近三年(2013年10月1日至今)具有同类项目业绩;

5、应答人为代理商时,须为应答产品品牌的指定代理商,具有产品品牌的授权认证。

6、公司注册资金在100万元以上(含100万);

7、本次比选不接受联合体应答。


三、获取比选文件
3.1 本项目实行网上发售电子版比选文件,不再出售纸质比选文件。比选文件售卖时间为2017年01月06日09时00分至2017年01月09日09时00分(北京时间,下同),凡有意参与的潜在供应商,请登录中国移动采购与招标网(http://b2b.10086.cn)进行项目报名(已在该系统注册过的潜在供应商请直接登录系统进行项目报名,未在该系统注册的潜在供应商请先注册,获取登录账号后登录系统进行项目报名)。

中国移动采购与招标网首页提供操作手册,供应商可以下载并根据操作手册提示进行信息注册、报名、下载比选文件及应答。

3.2 报名通过的供应商登录系统进行比选文件的购买,比选文件每套售价人民币 零元(¥0元)整。

注意: 无论比选文件是否收费,经采购人审核报名通过的供应商,请务必在 比选文件售卖截止时间前 登录中国移动采购与招标网,进入“招投标操作”界面,选择比选项目进行比选文件购买操作;否则将无法正常应答。

3.3 供应商针对供应商注册、报名、CA证书办理、网上应答操作等相关业务的咨询,请直接拨打中国移动采购与招标网技术支持联系电话,详见系统首页“技术服务”专区。

3.4 供应商必须在应答截止时间之前办理CA证书,并使用CA证书进行加密后才能应答;否则将无法正常应答。CA证书具体办理流程参见中国移动采购与招标网首页下方下载专区“CA证书办理及安装”说明。
四、应答文件的递交
4.1 纸质应答文件递交的截止时间(应答截止时间,下同)为:2017年01月12日15时00分;地点为:白银移动综合办公楼八楼;电子应答文件通过中国移动采购与招标网提交,截止时间同上。本次开标将于上述应答截止的同一时间、同一地点进行,供应商的法定代表人或其委托的授权代理人应准时参加。

4.2 逾期送达或者未送达指定地点的纸质应答文件,逾期提交或者未提交电子采购与招标投标系统的电子应答文件,以上各种情况均为无效应答,采购人不予受理。当电子应答文件出现应答异常时,应及时联系系统支撑人员解决。若在应答截止时间之前仍未解决,在开标现场供应商须提供在应答截止时间之前进行应答操作出现异常的证明材料,如至少3张不同操作步骤(包含上传、加密、提交操作)的系统桌面的全幅截图(电子版),并经采购人确认,则该应答人的应答文件以纸质应答文件为准,电子应答文件同时失效。采购人有权对应答人提供的证明材料进行核实,如果发现应答人提供虚假信息,将追究提供虚假信息的责任。
五、电子采购应答规则
5.1 供应商须在应答截止时间前完成在系统上递交电子应答文件,按4.1要求地点递交纸质应答文件。

5.2 当供应商电子应答文件应答正常时,应答、评审以电子应答文件为准。

5.3 当供应商电子应答文件开标解密异常(包括价格、技术、商务等)时,开标、评审环节该供应商以纸质应答文件为准。当供应商电子应答文件只有应答价格异常时,开标环节该供应商以纸质应答文件的报价为准,后续评审时该供应商以电子应答文件的技术、商务文件为准。

注1:供应商的电子应答文件是经过CA证书加密后上传提交的,任何单位或个人均无法在应答截止时间(即唱价时间,下同)之前查看或篡改,不存在泄密风险。

注2:供应商在应答截止时间之前可以多次提交电子应答文件,后一次提交的文件将自动替换前一次的文件,且前一次提交的文件将彻底删除。

注3:供应商可以登录系统查看电子应答文件上传提交结果,了解和确认电子应答文件提交状态。
七、联系方式

张女士 139*****220


九、附加项


采购人/招标代理机构:中国移动通信集团甘肃有限公司白银分公司

2017年1月5日


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 审计 日志 综合

0人觉得有用

招标
业主

中国移动通信集团甘肃有限公司白银分公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索