信息安全设备招标公告

信息安全设备招标公告



阳泉市经济信息中心信息安全设备询价采购公告

阳泉市经济信息中心信息安全设备询价采购公告


第一部分:询价邀请

阳泉市政府采购中心(以下简称“集采机构”)受采购人委托,就阳泉市经济信息中心信息安全设备项目组织询价采购活动,欢迎符合本项目资质条件的供应商参与。

一、项目名称及编号

项目名称:阳泉市经济信息中心信息安全设备

项目编号:2017-1199-X127A

项目预算:66.23万元

二、采购内容:采购需求表

序号

设备名称

规格型号

单位

数量

1

日志审计(政务外网区)

1

(一)性能要求

1、2U万兆机架式设备、≥8个电口、≥4个光口,1个console口,内存:≥16GB,磁盘:≥2T*2 raid1,双电源;可扩展项:内存可扩展至32GB,单个磁盘可扩展至4T(4个盘位),支持HBA卡扩展,网口可扩展;支持审计不少于200个日志源。

2、产品采用CF卡或硬盘启动,平均处理能力(每秒日志解析能力EPS)不少于9000EPS,峰值处理能力(每秒日志解析能力EPS)不少于12000EPS。支持分布式部署。要求产品为专业的日志审计类产品,非传统的安全审计类产品。

(二)功能要求

1、 管理员可以对日志源进行查看、添加、编辑、删除以及启\禁用的操作;支持手动添加日志源、批量导入日志源,支持日志源的资产组织架构分类。支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等;

2、 支持主动、被动相结合的数据采集方式;支持Telnet、Syslog、SNMP Trap、OPSec 、SSH、FTP、SFTP等协议日志采集;支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;支持通过Agent采集日志数据。

3、 具备安全评估模型,评估模型基于设备故障、认证登陆、攻击威胁、可用性、系统脆弱性等纬度可以评估我单位业务系统及网络安全指数。

4、 内置非法访问、可疑入侵、病毒爆发、设备异常、弱点针对等安全分析场景,可以更好展现我单位的安全态势。支持基于内存的实时关联分析,跨设备的多事件关联分析等多种分析手段。

★5、支持将资产的扫描结果导入后,与系统中已有的知识库和资产进行组合,当发现安全事件时,会与库进行匹配,生成安全事件日志。

6、 支持日志备份自动传送到远程服务器;极高的日志高查询性能,支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。

7、 支持如下应用(Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max OS、Sun Solaris)、数据库(mysql、oracle)、应用服务器(weblogic、tomcat)、web服务器(apache)等的性能监控,支持应用性能历史详情回溯查看

8、 内置CVE漏洞数据知识库,内置符合OWASP的Web漏洞数据知识库。

★9、内置解决方案包,内置完善的等级保护合规报表,可以自评估等级保护达标状况。

★10、产品有良好的扩展性支持与第三方安全管理平台等联动,并提供免费API接口,协助开发。涉及到接口开发、产品提供方须有好的软件开发能力。

★11、产品有良好的稳定性,出现问题能提供自动化的故障排除功能,方便甲方自主运维。

12、支持对Windows、Linux等操作系统,mysql、oracle等数据库,weblogic、tomcat等应用服务器,apache 等web服务器做性能监控。性能监控包括CPU利用率、内存使用率、磁盘使用情况、流量等信息,并支持设置报警阈值。

13、报表统计,系统内置多种类报表模板; 系统提供周期性报表的功能,可立即生成报表,也可按照报表设计式样生成日报、周报、月报等;支持报表的邮件转发、生成提醒功能;支持多人邮件接收; 支持自定义报表,可以按照时间、用户、设备地址等条件组合过滤报表内容; 报表支持html、Excel、PDF等格式,并可以在线或下载查看。

14、用户管理,系统需提供角色划分,至少有系统管理员、审计管理员、规则配置员、普通用户等多种角色。各角色功能定位明晰,不可越权; 可根据不同权限,自行定义添加角色;提供用户账号的有效期控制。对连续多次登录失败的账号进行锁定,可通过管理员解除锁定,或在登录失败一定时间后自动解锁。

15、日志权限管理,支持按日志类型、日志源IP等进行访问权限设置; 用户只限于操作权限设置范围内的日志数据,无法查看和操作无权限日志。 设备自身安全采用物理旁路的方式接入,对现有主机和网络环境不做任何修改。产品自身采用安全的操作系统,不可使用产品功能以外的操作系统功能,并关闭一切无关端口; 支持对设备本身CPU、内存、硬盘等重要资源的实时监控。当客户端超时无操作时能够自动断开连接。提供系统自身的审计,至少应包含:配置日志、改密日志、会同日志、登录日志、策略日志; 支持系统配置备份恢复;

(三)售后及安全服务

1.质保期至少5年;

2.提供日志采集的日志源配置及培训服务;

3.提供安全应急响应服务,要求投标人具有信息安全服务资质,对于网络安全事件,可提供应急响应服务,协助定位排查安全问题,提供解决方案,响应时间:7×24小时响应,8小时到现场。

2

日志审计(云平台区)

1

(一)性能要求

1、2U万兆机架式设备、≥8个电口、≥4个电光口,1个console口,内存:≥32GB,磁盘:≥4T*4 raid5,双电源;产品须良好的扩展性:内存可扩展至64GB,单个磁盘可扩展至4T(8个盘位),支持HBA卡扩展,加配双通道HBA卡,支持审计不少于500个日志源。

2、产品采用CF卡或硬盘启动,平均处理能力(每秒日志解析能力EPS)不少于10000EPS,峰值处理能力(每秒日志解析能力EPS)不少于14000EPS。支持分布式部署。要求产品为专业的纯日志审计类产品,非传统的安全审计支持功能的产品。

(二)功能要求

1、 管理员可以对日志源进行查看、添加、编辑、删除以及启\禁用的操作;支持手动添加日志源、批量导入日志源,支持日志源的资产组织架构分类。支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等;

2、 支持主动、被动相结合的数据采集方式;支持Telnet、Syslog、SNMP Trap、OPSec 、SSH、FTP、SFTP等协议日志采集;支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;支持通过Agent采集日志数据。

3、 具备安全评估模型,评估模型基于设备故障、认证登陆、攻击威胁、可用性、系统脆弱性等纬度可以评估我单位业务系统及网络安全指数。

4、 内置非法访问、可疑入侵、病毒爆发、设备异常、弱点针对等安全分析场景,可以更好展现我单位的安全态势。支持基于内存的实时关联分析,跨设备的多事件关联分析等多种分析手段。

★5、支持将资产的扫描结果导入后,与系统中已有的知识库和资产进行组合,当发现安全事件时,会与库进行匹配,生成安全事件日志。

6、 支持日志备份自动传送到远程服务器;极高的日志高查询性能,支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。

7、 支持如下应用(Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max OS、Sun Solaris)、数据库(mysql、oracle)、应用服务器(weblogic、tomcat)、web服务器(apache)等的性能监控,支持应用性能历史详情回溯查看

8、 内置CVE漏洞数据知识库,内置符合OWASP的Web漏洞数据知识库。

★9、内置解决方案包,内置完善的等级保护合规报表,可以自评估等级保护达标状况。

★10、产品有良好的扩展性支持与第三方安全管理平台等联动,并提供免费API接口,协助开发。涉及到接口开发、产品提供方须有好的软件开发能力。

★11、产品有良好的稳定性,出现问题能提供自动化的故障排除功能,方便甲方自主运维。

12、支持对Windows、Linux等操作系统,mysql、oracle等数据库,weblogic、tomcat等应用服务器,apache 等web服务器做性能监控。性能监控包括CPU利用率、内存使用率、磁盘使用情况、流量等信息,并支持设置报警阈值。

13、报表统计,系统内置多种类报表模板; 系统提供周期性报表的功能,可立即生成报表,也可按照报表设计式样生成日报、周报、月报等;支持报表的邮件转发、生成提醒功能;支持多人邮件接收; 支持自定义报表,可以按照时间、用户、设备地址等条件组合过滤报表内容; 报表支持html、Excel、PDF等格式,并可以在线或下载查看。

14、用户管理,系统需提供角色划分,至少有系统管理员、审计管理员、规则配置员、普通用户等多种角色。各角色功能定位明晰,不可越权;可根据不同权限,自行定义添加角色;提供用户账号的有效期控制。对连续多次登录失败的账号进行锁定,可通过管理员解除锁定,或在登录失败一定时间后自动解锁。

15、日志权限管理,支持按日志类型、日志源IP等进行访问权限设置;用户只限于操作权限设置范围内的日志数据,无法查看和操作无权限日志。设备自身安全采用物理旁路的方式接入,对现有主机和网络环境不做任何修改。产品自身采用安全的操作系统,不可使用产品功能以外的操作系统功能,并关闭一切无关端口;支持对设备本身CPU、内存、硬盘等重要资源的实时监控。当客户端超时无操作时能够自动断开连接。提供系统自身的审计,至少应包含:配置日志、改密日志、会同日志、登录日志、策略日志;支持系统配置备份恢复;

(三)售后及安全服务

1.质保期至少5年;

2.提供日志采集的日志源配置及培训服务;

3.提供安全应急响应服务,要求投标人具有信息安全服务资质,对于网络安全事件,可提供应急响应服务,协助定位排查安全问题,提供解决方案,响应时间:7×24小时响应,8小时到现场。

3

防火墙

1

基本要求:

根据国家《网络安全法》相关要求,本次采购产品必须为国产品牌,产品需符合GA T 1177-2014 信息安全技术 第二代防火墙安全技术要求。平台采用X86、MIPS、多核等硬件架构,本设备为政务外网互联网防火墙,除要求具备基本的防火墙访问控制功能外,根据业务需要同时要求具备负载均衡、入侵防护、病毒防护、应用分类控制、URL分类控制、DNS代理、流量和带宽控制,其中入侵防御、病毒防护、应用分类控制、URL分类控制要求具备特征库升级功能并提供5年特征库升级授权,产品5年厂家保修承诺。以下技术要求所涉及截图、图片、资质、报告等证明材料必须清晰且真实有效。

硬件规格及性能:

★必须配备千兆接口≥8个,万兆接口≥2个,双电源,内置存储容量不少于500G。

设备性能需满足至少15000用户上网。

★防火墙1518字节吞吐量≥20G bps,64字节吞吐量≥10G bps。

在同时开启防火墙、IPS、防病毒、APP识别的情况下,整机HTTP有效吞吐量≥10 Gbps。

每秒新建HTTP连接数≥ 25万,最大并发连接数≥600万。

要求投标人或产品生产厂商需提供具有国家测评资质的第三方测评机构出具的测试报告,证明其投标型号符合上述技术指标要求。

访问控制:支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略。

★支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略。

入侵防御:支持并开通网络入侵检测及防御功能,入侵防御事件库事件数量不少于4000条;

可基于IP地址、网段、用户、时间、VLAN、协议类型等条件设定入侵防御模块的检测事件及响应方式。

提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护。

防病毒:支持并开通对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤功能;

支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等过滤,病毒库数量不少于1000万。

行为管理及流量控制:支持并开通基于DPI和DFI技术的应用特征识别及行为控制。

★支持并开通基于URL分类库的WEB访问管理。

★支持并开通基于线路和多层通道嵌套的带宽管理和流量控制功能。

支持基于接口的上下行带宽管理。

支持高、中、低优先级通道设置。

支持基于应用、用户、源地址、目标地址、服务、时间的通道匹配。

支持带宽限制、带宽保障和弹性带宽。

网络特性:支持静态路由、动态路由(RIP、OSPF、BGP4)。

★支持基于入接口、源地址、目标地址、服务端口、应用类型的策略路由。

★支持并开通链路负载均衡,提供轮询、加权轮询、哈希等多种负载均衡算法。

支持并开通IPSec VPN和L2TP VPN,投标产品实配IPSec VPN隧道数量不少于2000条。

★支持通过ICMP、TCP、DNS和HTTP协议实现对链路可用性的多重健康检查。

支持源NAT、目的NAT、静态NAT,支持一对一、一对多和多对多等形式的NAT

★支持DNS透明代理功能,可将指定范围内的DNS请求自动重定向至管理员指定的DNS服务器,且支持多台DNS服务器的负载均衡。

三、询价通知书发布信息

1、公告及领取询价通知书时间:2018年1月26日— 2018年2月1日(公休日除外)上午8:30—11:30时, 下午14:30—17:30时(对外办公时间)。

2、询价通知书的领取方式:供应商通过邮件方式报名,但必须填写登记表,否则不予接受其投标文件。登记表填写完整后发至采购中心邮箱,经采购中心工作人员确认后,即可发送询价通知书至供应商邮箱。

邮箱地址:yqcgzx @126.com

特别提醒:不接受现场报名,报名时间以各供应商发出《登记表》的邮件时间为准。未进行登记领取询价通知书的供应商,其递交的投标文件将被作为无效处理。

3、询价通知书售价:免费

四、询价通知书接收信息

1、接收询价通知书时间:2018 年2月7日上午9 :00 时

2、接收询价通知书地点:阳泉市财政局八楼会议室

五、本次询价采购联系事项

采购单位联系人: 唐渭泉 联系电话:****-*******

采购中心联系人: 杨静 联系电话:****-*******

阳泉市政府采购中心

2018年1月24日

领取询价通知书登记表

项目名称

询价通知书编号

供应商名称

联系人

联系电话

(手机/办公)

邮箱地址

备注

第二部分:供应商需知

1、本项目采用资质后审原则,资质审查以询价小组审查结果为准。询价时投标供应商应按下列顺序提交资格证明文件。资格审查的所有内容有缺失或无效,将导致投标无效且不允许在开标后补正。

资格证明文件:叁份(一正二副。资格证明文件副本与正本内容严格一致,不一致的以正本为准)

资格证明文件包含:

(1)法定代表人身份证明书原件(附表1);

(2)法定代表人授权委托书原件(附表2);

(3)投标供应商需提供有效的营业执照副本原件、复印件,有效的组织机构代码证副本原件、复印件,国税税务登记证原件、复印件,地税税务登记证原件、复印件或者三证合一资质原件、复印件;

(4)开户许可证复印件;

(5)财务状况:投标供应商的年度财务报表或审计报告复印件;(询价时间为上半年的提供上年度或上上年度的财务报表或审计报告均可,询价时间为下半年的须提供上年度的财务报表或审计报告);

备注:公司成立不满一年的投标供应商无需提供年度报表或审计报告。

(6)能证明投标截止日期前,一年内投标供应商任意一次交纳了社保金的凭证复印件(养老、医疗、工伤、失业四险任意一种);

(7)能证明投标截止日期前,一年内投标供应商任意一次交纳了税收的凭证复印件;

(8)投标供应商无违法记录声明原件(附表3);

(9)第3项防火墙投标供应商需提供产品原厂商国家级网络安全应急服务支撑单位资质、信息安全服务应急处理一级资质;

(10) 第3项防火墙投标供应商需提供中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》,且认证级别为三级或增强级;

提供公安部颁布的计算机信息系统安全专用产品第二代防火墙销售许可证。

提供国家版权局颁发的该产品《计算机软件著作权登记证书》

提供中国国家信息安全认证中心颁发的《中国国家信息安全产品认证证书》,且认证级别为三级或增强级;

提供中国国家信息安全测评认证中心颁发的《信息技术产品安全测评证书-EAL3+级别》;

提供中国信息安全测评中心颁发的信息安全产品原创证明;

提供全球IPv6测试中心颁发的《IPv6 Ready》金牌认证证书;

(11)投标供应商认为需要提供的其他资格证明文件。

注:以上资格证明文件需单独密封提交,装订成册(序号3原件备查,审查完后退还供应商)。复印件需加盖单位公章。(密封件正面应标明单位名称、项目名称、项目编号,并在封口处加盖单位公章。)

2、参加询价期间,询价供应商法定代表人或授托人必须在场,并携带身份证原件备查。

3、一次性报价。供应商填列的单价和总价以人民币为单位,报价应包括设备费、运费、税费、利润、安装调试费及货物交付使用前的一切费用。供应商须对全部货物进行报价,否则报价无效。

4、投标货物未特别注明“进口产品”字样的,必须采购国产产品,即非“通过中国海关报关验放进入中国境内且产自关境外的产品”,投标产品各项技术标准必须符合国家强制性标准,否则投标无效。

5、采购货物中属于国家强制性采购产品的,必须符合《节能产品政府采购清单》最新一期的要求,否则投标无效。

6、采购货物中含“计算机设备(台式计算机、便携式计算机和平板式微型计算机)、输入输出设备(激光打印机、针式打印机、液晶显示器)、制冷空调设备、镇流器、生活用电器(空调机、电热水器)、照明设备(普通照明用自镇流荧光灯、普通照明用双端荧光灯和高压钠灯)、电视设备、视频监控设备、便器、水嘴等”(以“★”标注)的,属于国家强制性采购产品,必须符合《节能产品政府采购清单》的要求,开标时需提供网站截图或节能证书及附件并加盖单位公章,报价表中所提供的品牌型号及小型号必须与节能证书及附件中的品牌型号及小型号匹配(如果小型号与节能清单不匹配,供应商须提供相关承诺并加盖单位公章)否则投标无效。

7、采购货物中如包含软件的,必须为正版软件;否则投标无效。

8、供应商必须提供技术参数响应情况表及响应设备的技术偏离表。

9、付款方式:验收合格后,支付95%的合同价款,其余合同价款12个月后支付。

10、响应文件份数:叁份(一正二副。响应文件副本与正本内容严格一致,不一致的以正本为准)

供应商应按下列顺序递交响应文件,其中加※项为实质性响应条款。

资格证明文件部分和商务技术文件部分:

(1)本询价通知书要求的资格证明文件相关资质加盖单位公章的复印件一份;

※(2)报价表(附表4);

※(3)技术参数响应情况表(格式自定附表5)及响应设备的技术偏离表(附表6);

※(4)相关服务承诺(包括免费质量保证期限、培训、维修及响应时间、质量承诺等)及对本项目的优惠条款;

(5)询价供应商认为适宜与本项目相关的其他资格证明材料。

注:参加询价的供应商必须保证响应文件的真实、准确,所有资料须加盖单位公章,响应文件规格幅面(A4),响应文件所有内容须按上述顺序装订为一册,统一编目、编页码装订(响应文件中复印件及彩色宣传资料等均须与响应文件正文一起逐页编排页码)。供应商在递交响应文件时,必须是密封完好的,密封件正面应标明单位名称、项目名称、项目编号,并在封口处加盖单位公章。按照询价通知书时间准时参加,迟到者按自动放弃本次询价。

11、响应文件或资格证明文件应字迹清楚、内容齐全、不得涂改或增删。如有修改和增删,必须有报价人公章及法定代表人或其授权代表签字。因响应文件或资格证明文件字迹模糊视为无效投标。

12、成交供应商确定后,集采机构将在刊登本次询价公告的媒体上发布成交公告,公示期内无异议的,成交供应商到采购中心领取成交通知书。成交供应商应在接到成交通知书30日内与采购人签订政府采购合同。

13、成交供应商应当自合同或补充合同签订之日起7个工作日内将合同报财政局采购办、集采机构备案。

14、多家代理商代理一家制造商的同一品牌、同一型号产品参加投标的,按一家供应商计算投标供应商数量。


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 安全设备 信息 经济信息中心

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索