网络安全加固需求公示

网络安全加固需求公示

( 网络安全加固 )需求公示

项目名称

网络安全加固

采购类型

非协议采购

采购人名称

深圳市龙华区人民检察院

采购方式

公开招标

财政预算限额(元)

*******

项目背景

按照高检院、省检院及深圳市检察院关于检察工作网建设的相关要求,龙华区区人民检察院急需对全区检察院工作网的网络安全进行加固,本次加固需提供网络安全服务一套,服务主要配套设备为防火墙、负载均衡、服务器、瘦终端等,以完善检察机关工作网的网络安全环境建设。

投标人资质要求

(1)具有独立法人资格或具有独立承担民事责任的能力的其它组织(提供营业执照或事业单位法人证等法人证明扫描件,原件备查)。(2)本项目不接受联合体投标,不接受投标人选用进口产品参与投标。(3)参与本项目投标前三年内,在经营活动中没有重大违法记录(由供应商在《政府采购投标及履约承诺函》中作出声明)。(4)参与本项目政府采购活动时不存在被有关部门禁止参与政府采购活动且在有效期内的情况(由供应商在《政府采购投标及履约承诺函》中作出声明)。(5)具备《中华人民共和国政府采购法》第二十二条第一款的条件(由供应商在《政府采购投标及履约承诺函》中作出声明)。(6)未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(由供应商在《政府采购投标及履约承诺函》中作出声明)。注:“信用中国”、“中国政府采购网”以及“深圳市政府采购监管网”为供应商信用信息的查询渠道,相关信息以中标通知书发出前的查询结果为准。 (7)本项目不接受联合体投标。

服务类清单

序号采购计划编号需求内容数量单位备注财政预算限额(元)
1其他服务用于在本项目服务期间提供服务的服务配套设备,项目服务结束后,设备所有权归采购方所有。1.0
*******.0
2信息安全服务内容提供工作网的出口控制策略、应用特征识别及行为控制、网络入侵检测及防御、对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤、链路负载均衡、服务器负载均衡、全局负载均衡等安全保障服务。1.0
*******.0
3信息安全服务内容提供工作网桌面集中统一运维管理服务,并接入深圳市检察机关工作网的桌面云管理系统进行统一授权管理,且要求完全兼容。1.0
*******.0
4信息安全服务内容提供安全保密与优化服务。1.0
*******.0
5信息安全服务内容提供信息安全风险评估及咨询服务。1.0
*******.0
6信息安全服务内容提供信息安全培训服务。1.0
*******.0
7信息安全服务内容协助甲方完成信息系统定级和测评自查工作,对自查过程中发现的问题,提交修复方案并协助甲方完成整改工作。1.0
*******.0
8信息安全服务内容建立信息安全通报制度,定期发布信息安全检查情况通报。1.0
*******.0

具体技术要求


一、服务配套系统设备清单

序号



设备名称



数量



单位



备注



1



边界防火墙



1







2



链路负载均衡



1







3



服务器



2







4



瘦终端



50





5



显示器



10





6



移动DVD刻录机



20





7



打印机



1





8



硬盘



5







二、服务配套系统设备技术要求



序号



货物名称



招标技术要求



1



边界防火墙



▲千兆电口≥6个,千兆光口≥4个(配置4个多模千兆光模块),接口扩展槽位≥2个,双电源,内置存储容量不少于60G SSD。



配置≥4个多模千兆光模块,≥2个多模万兆光模块。



▲防火墙1518字节吞吐量≥20G bps,64字节吞吐量≥12G bps;HTTP每秒新建≥ 100万,最大并发连接数≥600万。投标时提供中国CNAS认证的第三方测评机构出具的测试报告证明。



支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源。投标时提供虚拟防火墙Hypervisor层资源配置管理界面截图。



支持基于策略的流量统计和会话统计



支持并开通基于DPI和DFI技术的应用特征识别及行为控制,应用识别的种类不少于1000种



支持针对应用动作、应用内容的细粒度控制,如设定允许登录的QQ帐号白名单、邮件关键字过滤等



支持并开通WEB控制功能模块,包括URL访问分类管理、网页关键字过滤、http文件下载类型管理等功能。



URL分类库规模不少于2000万条



支持并开通网络入侵检测及防御功能,入侵防御事件库事件数量不少于4000条



支持基于接口/安全域、地址、用户、服务、应用和时间的入侵防御策略设定,每个入侵防御策略均可配置检测事件及响应方式。投标时提供相关界面截图。



提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;



支持扩展APT检测模块,采用沙箱检测技术,对未知木马、病毒、恶意代码具有精确的检测效果,实现对未知威胁、高级持续威胁和0DAY攻击的有效防护。



▲支持基于威胁情报云的动态防护功能,防火墙支持将用户对互联网的访问信息发送至威胁情报云进行实时情报查询及防护。投标时提供防火墙配置界面及威胁情报云端界面截图。



支持并开通对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤功能;



支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等过滤,病毒库数量不少于1000万。



支持基于IP、用户和应用的Flood攻击防护;对于TCP协议的Flood攻击,防护动作包括阻断、Syn Cookie和告警等;



支持防扫描功能,可基于管理员设定的阈值识别TCP、UDP及PING扫描,并自动对发起扫描的主机进行限制。



支持并开通SSL VPN功能,投标产品实配SSL VPN并发用户数不少于2000个。



支持防火墙集中管理,包括统一状态监控、配置下发、配置自动备份及回滚、版本统一升级、特征库统一升级等功能。



产品具有中国国家信息安全认证中心颁发的《中国国家信息安全产品认证证书》,且认证等级为三级或增强级,投标时提供扫描件;



产品具有全球IPv6测试中心颁发的《IPv6 Ready》金牌认证证书,投标时提供扫描件;



产品具有中国国家信息安全测评认证中心颁发的《信息技术产品安全测评证书-EAL4+》证书,投标时提供扫描件;



产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》,且认证等级为三级或增强级,投标时提供扫描件;



2



链路负载均衡



▲2U机架式架构;≥2个10/100/1000BASE-T接口(作为HA口和管理口); ≥4个千兆电口;≥4个千兆接口SFP插槽;≥3个扩展插槽;双电源;



性能:四层新建:20W(cps) 七层新建:40W (tps) 整机吞吐量:≥10Gbps 最大并发连接数:≥1000W



链路负载均衡和服务器负载部署支持AS/AA模式,同步配置实现无缝故障切换。



▲支持主备之间会话同步,支持IPV6/IPV4双栈,支持NAT66、NAT64、DNS64,可对过渡型网络进行负载均衡。(投标时提供相关界面截图)



支持多功能合一同时支持链路负载均衡、服务器负载均衡和全局负载均衡的功能,无需额外购买相应授权。此外设备集成TCP协议优化、WEB压缩缓存、页面加速、SSL卸载、网络防火墙、Web应用防火墙、DNS防火墙、漏洞扫描、四七层DDos攻击防护等功能。



▲提供CSS加速功能,支持内嵌CSS,合并CSS,最小化CSS,将CSS移动到head中,将CSS移动到JS前。(投标时提供相关界面截图)



提供JavaScript加速功能,支持内嵌JS,合并JS,最小化JS。(投标时提供相关界面截图)



提供HTML加速功能,支持去除空白,去除注释。



提供图片加速功能,支持内嵌图片,转换图片格式。



DNS server支持A记录,AAAA记录,CNAME记录,MX记录和NS记录,TXT记录



支持主域名服务器、从域名服务器和转发域名服务器。



支持视图(实现内外网项目域名不用记录)



支持DNS视图访问控制



支持域名库分类30种。



▲内置SSL卸载模块,SSL工作减轻服务器负担。支持服务器CA证书导入,提供证书单向和双向认证,双向认证支持透传客户端证书给后台服务器。(投标时提供相关界面截图)



▲提供漏洞扫描功能。设备内置漏洞特征库,可针对应用服务器或者整个IP网段进行定向扫描分析,发现服务器操作系统漏洞并生成漏洞分析报告。(投标时提供相关界面截图)



所投产品具备IPv6 Ready logo certified,投标时提供扫描件。



3



服务器



1)配置2颗至强可扩展处理器≥18核,主频为≥2.3GHz,缓存≥24M。



2)内存配置容量≥384GB,单条内存32GB ECC DDR4 2666MHz,支持内存槽位≥24个。



3)▲硬盘≥2块600GB 15K 2.5寸SAS硬盘。最多支持20*3.5”或31*2.5”的本地存储资源(可配置4/8/12/24/28个NVMeSSD硬盘)。



4)配置独立12Gb/sRAID卡,支持RAID0/10。



5)配置≥2个千兆网口,≥2个10GE万兆网口(含多模模块),≥2个16GBFC口(含多模模块)。



6)配置550W冗余热插拔电源,并提供配套的电源连接线。



7)▲支持独立的远程管理控制端口,提供全面的故障诊断、自动化运维、硬件安全加固等管理特性;支持Redfish、SNMP、IPMI2.0等主流标准接口,易于被集成;提供基于HTML5/VNCKVM的远程管理界面;支持免CD部署、Agentless等特性简化管理复杂度。



8)▲支持中文BIOS界面,投标时提供功能截图证明。



4



瘦终端



1)▲采用Intel双核处理器,主频2.41Ghz以上。



2)使用DDR3内存≥2G,存储≥8G。



3)至少提供1个千兆自适应电口网卡。



4)▲支持≥5个USB 2.0及1个USB3.0接口,投标时提供彩页证明。



5)提供≥1个DVI-I显示接口,支持扩展双屏显示,最大分辨率:1920x1200@60Hz。



6)支持集中统一运维管理。



7)▲瘦终端需接入深圳市检察机关工作网的桌面云管理系统(“华为FusionAccess软件 6.x”)进行统一授权管理,且要求完全兼容。(选用不同品牌,须由投标人出具兼容性承诺函并加盖公章)



5



显示器



尺寸≥34英寸;21:9(带鱼屏);分辨率≥2560 x 1080; 亮度≥300cd/m2;IPS 硬屏;升降底座;内置音箱。



6



移动DVD刻录机



8倍速;移动DVD光驱/DVD刻录机;USB2.0接口



7



打印机



A3/A4彩色激光打印/复印/扫描一体机



8



硬盘



原华为OceanStor 5300 V3存储扩容,增加硬盘单元。配置要求不低于1.8TB 10K SAS硬盘单元(2.5")




商务需求


序号



目录



招标商务需求



(一)项目服务期内要求



1



服务期内响应时间要求



1.1响应时间:提供7*24小时支持服务,1小时内响应,4小时内到达现场(如电话响应无法解决)。



1.2修复时间:24小时内处理完毕。若主要设备的故障在24小时内仍未处理完毕,要求采取应急措施解决,提供部件冗余服务或采取应急措施,确保设备在24小时内恢复正常运行不得影响采购方的正常工作业务,复杂问题告知采购方以便采购方对会议进行下一步安排。



2



服务人员配备



本项目要求投标供应商提供快速的服务响应和充足的人员保障,并提供服务人员配备名单、联系电话。



3



保密要求



中标人应当对采购单位的信息保密。未经采购单位许可,不得将相关信息泄露给第三方或做其他用途,否则,采购单位保留追究中标单位法律责任的权利。



(二)其他商务要求



1



项目质量要求



1.1 投标单位中标后须根据本项目的实际情况提供完整、详细、切实可行的服务方案,保证项目能够保质保量、按时完工。



1.2 投标单位必须定时向项目建设单位通报工作进展情况,对于项目建设过程中所遇到的问题须随时汇报。



1.3 招标人有权要求第一中标候选人提供所投的设备按招投标文件要求进行测试。不能通过测试或测试结果与投标文件不符的视为虚假响应,招标人有权取消第一中标候选人资格并追究其责任,由此造成的所有损失由该投标人承担。



2



建设验收要求



2.1 要求在合同签订后30天(日历日)内,投标人完成安全加固系统服务建设,实现可交付运营。



2.2本项目在中标人已按照合同规定提供了全部服务资料后,由采购单位组织项目竣工验收。



3



售后服务要求



投标人需提供1年的售后服务,其中服务配套设备的防火墙、负载均衡、服务器、瘦终端等均需提供制造商整机一年免费保修服务。




评标信息


序号



评分项



权重



1



价格



20



2



技术



45





行号



内容



权重



评分准则



1



服务配套设备技术指标符合程度评价



40



评审内容:评审委员会根据服务配套设备技术指标参数响应情况进行打分,各项技术参数指标及要求全部满足的得满分100分,带▲号每负偏离一项扣10分,普通参数每负偏离一项扣5分,扣完为止。



2



项目完成(服务期满)后的服务承诺



5



评审内容:对应本项目招标文件要求的内容,提供售后服务方案、故障响应时间、应急预案、培训方案。



评价为优得满分100分;评价为良得80分;评价为中得60分;评价为差不得分。



3



综合实力



30





行号



内容



权重



评分准则



1



投标人通过相关认证情况



12



1、投标人同时具有 ISO9001 质量管理体系认证证书、 ISO14001 环境管理体系认证证书、GB/T28001职业健康安全管理体系认证证书及,同时提供得10分,满分10分。



2、投标人同时具有 ISO27001 信息安全管理体系认证证书、GB/T 27922-2011服务认证(商品售后服务能力五星)证书及GB/T29490知识产权管理体系认证证书,同时提供得40分,满分40分。



3、投标人同时具有中国网络安全审查技术与认证中心颁发的信息系统安全集成服务和信息系统安全运维服务资质认证证书,同时提供得30分,满分30分。



4、投标人具有国家级高新技术企业证书及维修企业技术等级证书,同时提供得10分,满分10分。



5、具有“守合同重信用”企业证书及企业信用等级证书AAA级或以上得10分,满分10分。



提供证明文件,不提供或提供不全不得分。



2



投标人同类项目业绩情况



4



按投标人有效业绩(信息安全类)情况,每提供一个得10分,满分100分。投标人必须在投标文件中提供每一个完工项目的中标通知书或合同关键页或验收报告复印件,否则不得分。



3



拟安排的项目负责人(仅限1人)情况(非驻点)



4



项目负责人同时具有中国网络安全审查技术与认证中心颁发的信息安全保障人员认证证书CISAW、项目经理证书得100分,满分100分,不提供或提供不全不得分。



提供相关证书扫描件、投标截止时间前三个月社保费用缴交明细,如开标日上一个月的社保材料因社保部门原因暂时无法取得,则可以往前顺延一个月、如未按要求提供完整证明资料的不得分。



4



拟安排的项目主要团队成员(主要技术人员)情况(项目负责人除外)



8



1、拟派本项目技术保障团队人员中,具有高级网络信息安全工程师证书人员2人或以上得60分,满分60分。



2、拟派本项目技术保障团队人员中,具有网络工程师证书人员2人或以上得10分,满分10分。



3、拟派本项目技术保障团队人员中,具有高级软件工程师证书人员,每人得20分,满分20分。



4、拟派本项目技术保障团队人员中,具有ITIL信息技术基础服务管理证书人员,每人得10分,满分10分。



提供相关证书扫描件、投标截止时间前三个月社保费用缴交明细,如开标日上一个月的社保材料因社保部门原因暂时无法取得,则可以往前顺延一个月、如未按要求提供完整证明资料的不得分。



5



服务网点



2



深圳供应商,或非深圳供应商但在深圳有合法注册的分公司(或售后机构)(分公司的必须提供分公司营业执照扫描件,售后机构必须同时提供经营场地的租赁凭证及售后机构营业执照扫描件作为得分依据,原件备查)的,得100分;否则不得分。



4



诚信情况



5





序号



评分因素



权重



评分准则



1



市财政局诚信管理情况



5



根据《深圳市财政委员会关于印发〈深圳市政府采购供应商诚信管理暂行办法操作细则〉的通知》(深财购[2017]42号)的要求,投标人在参与政府采购活动中存在诚信相关问题且在主管部门相关处理措施实施期限内的,本项不得分,否则得满分。投标人无需提供任何证明材料,由工作人员向评审委员会提供相关信息。




其他


附件



如有疑问,请登录网站,提出



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 加固 网络安全

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索