广西城建咨询有限公司关于网络安全加固设备采购(项目编号:ZSZFCG2018-H-047)竞争性谈判公告

广西城建咨询有限公司关于网络安全加固设备采购(项目编号:ZSZFCG2018-H-047)竞争性谈判公告


广西城建咨询有限公司关于网络安全加固设备采购(项目编号: ZSZFCG2018-H-047)竞争性谈判公告

[if !mso]>

[if gte mso 9]>Normal07.8 磅02falsefalsefalseEN-USZH-CNX-NONEMicrosoftInternetExplorer4

广西城建咨询有限公司受钟山县人民检察院委托,根据《中华人民共和国政府采购法》等有关规定,现对网络安全加固设备采购项目进行竞争性谈判,现将采购信息公告如下:

一、采购项目名称:网络安全加固设备采购

二、采购项目编号:ZSZFCG2018-H-047

三、采购器材的规格、技术参数、数量等基本情况介绍:


序号

货物名称

参考品牌

数量/单位

货物描述

1

防火墙

网神,网御,蓝盾,或其他同等品牌

1台

1.网络接口:8个百兆/千兆自适应电口,8个千兆光口;

2.最大吞吐量:8Gbps;每秒新建连接数:140000;最大并发连接数:*******;IPS吞吐量:2Gbps;

3.支持桥接、路由、NAT、虚拟线等网络部署模式。

4.支持端口镜像,将设备任一接口数据镜像到观察口,供用户分析。

5.★支持IPV6地址/地址组配置,且支持基于IPV6地址/地址组配置防火墙安全策略、入侵防御策略、防病毒策略、文件过滤策略、流量控制策略。

6.★支持IPSec隧道NAT穿越,可配置内网穿透,适应复杂网络拓扑。

7.支持虚拟防火墙功能,每个虚拟系统具备独立的管理系统。

8.支持与IDS进行协同联动,支持手工、自动方式配置联动策略,支持联动前对联动设备进行身份鉴别。

9. 支持对ARP FLOOD攻击、ICMP FLOOD攻击、UDP FLOOD攻击、SYN FLLOD攻击、DNS FLOOD攻击、TearDrop攻击、Smurf攻击、LAND攻击、WinNuk攻击、ICMP大包攻击进行防护。

10. 支持IP-MAC绑定,可自动扫描内网设备的IP-MAC地址;支持管理员手动配置;支持从外部文件导入IP-MAC地址列表;支持配置例外IP和例外端口。

11. 支持检测并拦截HTTP、FTP电子邮件等协议所携带的恶意代码,并记录拦截日志。

12.支持web内容过滤,支持自定义正则表达式过滤web请求内容/响应内容。

13.★支持基于源IP/目的IP配置并发连接数上限。

14.★支持按系统备份历史记录回滚。

15.支持不需要认证、外部认证、本地认证、短信认证几种认证模式,外部认证支持Radius和LDAP服务器认证。

16.★支持VRRP协议配置双机热备。

17.★支持黑客追踪功能:具备入侵痕迹分析、自动投放、获取目标主机静态信息、获取目标主机动态信息、监听目标主机网络通信、主机类型分析、入侵痕迹提取分析、远程控制等功能,黑客追踪系统具有国家版权局颁发的《软件著作权登记证书》和公安部科技局相关部门颁发的《科技研究成果登记证书》。必须满足本项功能要求,并提供相关证书复印件(加盖厂家公章),否则投标无效。

18. ★为了建立统一安全管理联动平台,与数据库及业务应用安全监控审计系统、Web应用防护系统、入侵检测系统必须同一品牌。

19.具备中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》EAL3+级。

20.具备国家保密科技测评中心颁发的《涉密信息系统产品检测证书》。

2

数据库及业务应用安全监控审计系统

网神,网御,蓝盾,或其他同等品牌

1台

1.数据采集、管理、存储为一体化设备;2U;4个百兆/千兆自适应电口,4个千兆光口;

2.最大吞吐量:4Gbps;最大镜像端口数:4;入库速度:32000条/秒;最大可存储日志数量:80亿条;

3.审计工作不影响数据库的性能、稳定性或日常管理流程;审计结果存储于独立存储空间;

4.支持端口镜像、分光器、TAP等采集数据;支持分布式部署、集中式管理模式;

5.★支持主流数据库:oracle、SQLserver、Mysql、DB2、infomix、Sybase;数据仓库:teradata;国产数据库:达梦、人大金仓、Oscar(神通);其他协议:HTTP、Telnet、SMTP、POP3、DCOM;

6.能够针对TNS、TDS等协议进行解析还原,支持数据库操作请求、数据库操作响应实时动态审计,包括对原始SQL语句、包长度、请求时间、客户端IP地址、MAC地址、操作系统用户名、主机名、端口、使用工具、数据库用户名、终端名等数据库操作请求信息审计;支持对SQL语句执行结果、SQL语句执行时间、影响行数、SQL语句执行异常等数据库操作响应信息的审计。

7.不仅支持对数据请求的报文进行审计,同时支持返回结果审计,以帮助审计人员判断敏感信息泄漏情况,包括执行状态、返回行数、执行时长等内容,并能够根据返回结果设置审计策略。

8.能够支持对调用绑定变量的数据库操作和赋值过程,还可以进行关联分析

9.★支持角色自定义功能,可基于所属角色自定义用户权限范围,对角色权限进行细粒度划分,权限可控制到菜单级;

10.支持数据库存储过程自动获取及内容审计,包括审计执行的存储过程名称,和存储过程的定义内容和参数配置,发现可能存在高危操作行为。

11.★支持oracle、SQLserver、Mysql等数据库漏洞检测识别,能够扫描的数据库漏洞不少于1000种;

12.支持数据库安全配置检测,数据库潜在弱点检测,数据库用户弱口令检测,数据库所在主机漏洞检测;

13.针对数据库所在主机、数据库本身的网络攻击行为进行实时检测,支持对SQL注入、跨站脚本攻击、远程命令执行等攻击方式,对任何尝试的攻击操作都会产生告警。

14.预置telnet、FTP高危指令检测规则,当数据库所在服务器的运维发生高危指令时立即告警;

15.支持客户端、WEB应用服务器、数据库服务器(应用层、中间层、数据库层)三层架构环境全方位的三层访问审计,通过三层审计可实现数据操作原始访问者的精确定位;

16.支持HTTP请求审计,提取URL、POST/GET值、原始客户端IP、MAC地址等;

17.支持B/S三层审计中应用层操作与数据库层操作的自动关联,形成客户端信息、客户端访问URL、WEB服务器信息、访问sql语句、数据库服务器信息一条完整链路,实现前端用户与数据库操作的关联,精确定位原始操作者;

18.提供可定义作用数量动作门限,如SQL操作返回的记录数或受影响的行数大于等于10000行时触发策略;

19.提供可设定关联表数目动作门限,如SQL操作涉及表的个数大于等于4时触发策略设定;

20.可根据SQL执行的时间长短设定规则;如命令执行时长超过30秒进行告警;

21.支持风险日志设置危险级别,风险日志信息包括用户名、源地址、对象(数据库服务器、库、表、存储过程、函数、包等)、目的地址、日期、时间、事件描述、危险级别;

22. ★为了建立统一安全管理联动平台,与防火墙、Web应用防护系统、入侵检测系统必须同一品牌。

23. 产品具备国家保密科技测评中心颁发的《涉密信息系统产品检测证书》。

24. 产品具备中国信息安全认证中心颁发的ISCCC产品认证证书。

3

Web应用防护系统

网神,网御,蓝盾,或其他同等品牌

1台

1.网络接口: 4个百兆/千兆自适应电口,4个千兆光口;

2.最大吞吐量:10Gbps;最大并发数:200万;HTTP事务速率:200000/秒;支持站点数:不限制;

3.支持透明(透明桥)部署模式,支持反向代理、旁路监听模式、支持混合部署,支持静态路由的配置;

4.支持自学习设置,可自定义是否启用自学习功能,启用后系统对URL/Cookie信息进行自学习并构建模型,禁止违反现有模型的行为;

5.★提供高度灵活的自定义规则向导,适用于高级用户;

6. 客户资产视图:直观展示站点组和站点清单及各站点的属性,如状态、协议类型、IP地址、端口等

7.★支持针对Web安全事件的实时监控;

8.支持对网站指定页面进行页面级可用性监测,根据配置的检测任务,对指定的网站进行定时测试,检测网站的服务质量,包括监控目标的URL、请求执行时间、结束时间、耗时、状态等信息;

9.引用对应站点组防护策略模板,支持将站点所用的安全策略以模板的方式保存。策略模板可以在IP+端口不同、业务环境相似的站点之间被方便的复用;

10.蠕虫、缓冲区溢出、CGI信息扫描、目录遍历等Web通用攻击防护;

11.支持木马上传日志,记录上传时间,源地址,目的地址,目的URL,拦截原因。支持将木马文件直接下载至本地进行人工分析;

12.★能够对目标网站进行漏洞扫描,包括SQL注入、CGI、跨站脚本(XSS)、Web后门、网页挂马、外部内容嵌入等应用层漏洞扫描;

13. 支持对HTTP请求信息中的方法及参数长度等信息进行检测与记录;

14.★支持网站盗链行为的检测与防御;

15.提供丰富的系统报表(入侵统计、按入侵类别统计、被攻击主机、攻击来源IP和地理位置、页面访问次数、网络接口流量趋势);

16.可自定义系统首页视图,可选择入侵统计、入侵趋势、网站访问分析、安全统计分析等统计报表;

17.系统日志、审计日志和安全防护日志(入侵记录、攻击源IP所处地理位置、页面统计、网络流量、防篡改日志、DDoS防护日志、防CC日志、非法外联日志等);

18. ★为了建立统一安全管理联动平台,与防火墙、数据库及业务应用安全监控审计系统、入侵检测系统必须同一品牌;

19. 具备国家保密科技测评中心颁发的《涉密信息系统产品检测证书》;

20. 具备中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》。

4

入侵检测系统

网神,网御,蓝盾,或其他同等品牌

1台

1.网络接口:4个百兆/千兆自适应电口,4个千兆光口;

2.最大吞吐量:8GBPS;每秒新建连接数:40000;最大并发连接数:*******,2U;

3.支持多网段、跨网段的多路混合部署检测,支持静态路由服务,支持DNS代理,支持静态及动态DNS服务;

4.★内置攻击规则特征库,规则库规则列表≥8000种;

5.支持定义关联规则,对无序的低级别事件进行时序关联,挖掘出入侵事件的前兆并产生告警;

6.支持连接、端口、流量监测,生成连接、端口、流量历史快照;

7.支持按周期设置自动生成连接、端口、流量轮廓,可根据轮廓设置阀限产生告警;

8.支持定制响应功能,跟踪IP地址在设定时间段内对事件数量、事件种类、事件级别进行统计分析并触发告警动作;

9.支持与交换机联动防御功能;

10. ★支持SYN flood、TCP flood、UDP flood、ICMPflood攻击检测;

11.支持多种告警方式,至少包含声音告警、邮件告警、短信告警、snmp trap等;

12.支持主流FTP、HTTP、SMTP、POP3等协议文件重组,病毒检测,文件留存;

13.支持多种日志方式:包括本地日志记录、日志导出(文本、excel等格式)、及自动Syslog远程服务器备份;

14.多种图形化统计分析,对入侵源、目标、时间、事件进行综合统计分析、排序;

15. ★为了建立统一安全管理联动平台,与防火墙、数据库及业务应用安全监控审计系统、Web应用防护系统必须同一品牌。

16.具备公安部颁发的《计算机信息系统安全专用产品销售许可证》;

17. 具备国家保密科技测评中心颁发的《涉密信息系统产品检测证书》;

18. 具备中国质量认证中心颁发的《中国国家强制性产品认证证书》.

其它要求:

1、交付使用时间要求:自合同签订之日起15天内;

2、售后服务要求:不少于壹年(从货物验收合格当天算起),在售后服务期间内,货物出现问题,需免费维修或免费更换。

3.报价应包含但不限于:设备材料费、运输费、安装费、调试费、操作培训费、维保服务费以及税金等满足系统交付使用并满足日常运行的全部费用。

4.成交后供方必须提供产品资质证明并加盖厂家公章,并提供设备到采购单位按竞标文件要求进行系统功能技术测试,成交后的供方提供的设备经测试后不能满足要求,或者虚假承诺的,按投标无效处理。

如需进一步了解详细内容,详见竞争性谈判文件。

四、采购预算金额(人民币):¥56万元。

五、本项目需要落实的政府采购政策:《关于印发<政府采购促进中小企业发展暂行办法>的通知》(财库[2011]181号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)、《关于促进残疾人就业政府采购政策的通知》(财库[2017] 141号)《财政部 国家发展改革委关于调整公布第二十三期节能产品政府采购清单的通知》(财库[2018] 17号)

六、竞争性谈判竞标人资格要求:

1. 符合《中华人民共和国政府采购法》第二十二条规定。

2. 国内注册(指按国家有关规定要求注册的)生产或经营本次竞标采购货物,且具备独立法人资格的供应商;

3.本项目不接受联合体进行竞标;

4.未被“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单”;

5.不接受未购买本项目竞标文件的竞标人竞标。

七、竞争性谈判文件的获取

1.发售时间:2018年5 24 日公告发布之时起至2018年 5 29 日止(法定公休日、法定节假日除外), 每日上午 8 时00 分至 11 时 30 分,下午 15 时00分至 17时30分(北京时间,下同);

2.发售地点:广西城建咨询有限公司(贺州市太白社区新风街126号)电话:****-*******

3.售价:竞争性谈判采购文件工本费每本250元,售后不退。

4.获取竞争性谈判采购文件的方式:由竞标单位法定代表人或授权委托人(携法人授权委托书原件)持本人有效的身份证、近3个月社保缴纳证明材料,同时须提供营业执照副本复印件、组织机构代码证复印件、税务登记证复印件、近3个月依法缴纳税收证明复印件(若为“三证合一的”必须提供一证,)以上资料各一份并加盖投标单位公章(属复印件的需加盖单位公章,并携带原件核查)前来购竞争性谈判文件,资料合格有效方可购买。

八、竞标保证金(人民币):伍仟元整(¥5000.00)。

竞标人应于2018年 5月 31 日 10时 00分前将竞标保证金从竞标人的基本账户以电汇、转帐、汇票等非现金形式交至以下账户。

开户名称:广西城建咨询有限公司

开户银行:建设银行南宁市民族大道东分理处

银行账号:4500 1604 6530 5070 3663

九、竞标文件递交截止时间和地点:

竞标人应于2018年 5 月 31 日 10 时 00 分止,将竞标文件密封提交到钟山县政务服务中心三楼交易大厅(钟山县钟山镇兴钟中路14号),逾期送达的文件将予以拒收。

十、谈判时间及地点:

2018年 5 月 31 日 10时 00 分截止后为谈判小组与竞标人谈判时间,具体时间由代理机构广西城建咨询有限公司另行通知。地点:钟山县政务服务中心三楼交易大厅(钟山县钟山镇兴钟中路14号),参加谈判的法定代表人或委托代理人必须持有效证件凭身份证或委托代理人凭法定代表人授权委托书原件和本人身份证〕依时到达指定地点等候当面谈判。

十一、发布公告的媒介:中国政府采购网、广西壮族自治区政府采购网、广西城建咨询有限公司网。

十二、联系事项:

1. 采购人名称:钟山县人民检察院

地址 :钟山县钟山北环东路93号

联系人:杨君

联系电话:185*****667

采购代理机构名称:广西城建咨询有限公司

贺州分公司地址:贺州市太白社区新风街126号

项目联系人:吴林洁

联系电话: ****-*******

2. 监督部门: 钟山县政府采购监督管理办公室

电话: ****-*******

采购人:钟山县人民检察院

采购代理机构:广西城建咨询有限公司

2018年5月 24 日



相关公告



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 加固 网络安全

0人觉得有用

招标
业主

广西城建咨询有限公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索