深汕特別合作區(qū)統(tǒng)計(jì)信息中心關(guān)于網(wǎng)絡(luò)與信息安全加固項(xiàng)目詢價(jià)公告
2018/07/02
管理員
一、采購項(xiàng)目編號(hào):SSHZTJXXZXCG2018-6
二、采購單位:深汕特別合作區(qū)統(tǒng)計(jì)信息中心
三、采購項(xiàng)目名稱:深汕特別合作區(qū)統(tǒng)計(jì)信息中心關(guān)于網(wǎng)絡(luò)與信息安全加固項(xiàng)目
四、采購服務(wù)時(shí)長:預(yù)計(jì)約為2018年8月1日-2019年8月1日(服務(wù)終止時(shí)間以合同簽訂的時(shí)間為準(zhǔn))
五、采購項(xiàng)目內(nèi)容及需求
1.采購軟硬件內(nèi)容及需求:
(1)高性能網(wǎng)絡(luò)出口防火墻2臺(tái)
需達(dá)到的配置:2U機(jī)箱,萬兆級(jí);整機(jī)吞吐量不低于30Gbps,并發(fā)連接數(shù)不低于800萬;最大配置為34個(gè)接口,不少于2個(gè)10/100/1000BASE-T接口,雙電源,可插拔擴(kuò)展槽冗余3個(gè),光口不少于2個(gè),電口不少于2個(gè)。
需滿足的主要功能和性能:
● 支持基于源/目的地址、源/目的端口、用戶、應(yīng)用的策略路由,保證關(guān)鍵業(yè)務(wù)流量通過優(yōu)質(zhì)鏈路轉(zhuǎn)發(fā)。
● 支持L2TP VPN,GRE VPN,IPSec VPN等多種VPN功能。
● 支持智能DNS及DNS Docting功能,能夠?qū)碜詢?nèi)部網(wǎng)絡(luò)的域名解析請(qǐng)求定向到真實(shí)內(nèi)網(wǎng)資源,提高訪問效率,同時(shí)支持通過配置多條 DNS Doctoring,實(shí)現(xiàn)內(nèi)網(wǎng)資源服務(wù)器的負(fù)載均衡。
● 支持BT/eDonkey/Kazaa等P2P軟件的禁止和帶寬限制。
● 支持根據(jù)用戶/用戶組對(duì)通過設(shè)備的數(shù)據(jù)報(bào)文流量進(jìn)行統(tǒng)計(jì),包括用戶總流量排名和各個(gè)用戶的用戶名、認(rèn)證類型、上行流量、下行流量、新建會(huì)話數(shù)、當(dāng)前會(huì)話數(shù)以及流速。
● 支持監(jiān)控功能,顯示最近被攔截的IP、地址對(duì)象及應(yīng)用的節(jié)點(diǎn)信息;同時(shí)支持對(duì)連接數(shù)限制策略匹配信息進(jìn)行分類統(tǒng)計(jì),方便管理員根據(jù)統(tǒng)計(jì)分析結(jié)果進(jìn)行相應(yīng)的防護(hù)控制。
● 支持基于NTP協(xié)議的檢測清洗,包括NTP REQUEST FLOOD、NTP REPLY FLOOD等攻擊檢測,支持基于NTP請(qǐng)求限速、NTP響應(yīng)限速、源認(rèn)證、會(huì)話認(rèn)證的防御策略。
其他:為保證設(shè)備使用安全,建議設(shè)備具備國家信息安全測評(píng)頒發(fā)的《防火墻自主原創(chuàng)產(chǎn)品測評(píng)證書》;產(chǎn)品由專用的硬件平臺(tái)、安全操作系統(tǒng)及功能軟件構(gòu)成。設(shè)備采用自主知識(shí)產(chǎn)權(quán)的專用安全操作系統(tǒng),采用多核多平臺(tái)并行處理特性;提供3年售后和升級(jí)服務(wù)。
(2)上網(wǎng)行為審計(jì)設(shè)備1臺(tái)
需達(dá)到的配置:千兆級(jí);支持5000個(gè)用戶;最大并發(fā)連接數(shù)不小于100萬;固化4個(gè)GE口+4個(gè)SFP口,支持8GE/8SFP/4GE/4SFP擴(kuò)展。
需滿足的主要功能和性能:
● 產(chǎn)品采用串聯(lián)方式部署在骨干鏈路上,必須帶有bypass功能。
● 支持旁路模式,無需更改網(wǎng)絡(luò)配置,實(shí)現(xiàn)上網(wǎng)行為審計(jì)。
● 支持不同的終端類型(PC、移動(dòng)終端)選擇不同的用戶認(rèn)證或者用戶識(shí)別方式。
● 能夠?qū)崟r(shí)提供應(yīng)用流量排名、網(wǎng)址分類排名、用戶流量排名、應(yīng)用流量趨勢、用戶流量趨勢等信息。
● 能夠提供各類報(bào)警信息,包括行為合規(guī)、內(nèi)容審計(jì)、系統(tǒng)狀態(tài)、網(wǎng)絡(luò)流量等。
● 認(rèn)證密碼需支持全局統(tǒng)一設(shè)定與隨機(jī)獲取的方式;支持強(qiáng)制用戶修改初始密碼;支持認(rèn)證賬號(hào)黑名單;支持自定義登錄失敗的提示信息。
其他:提供3年售后和升級(jí)服務(wù)。
(3)服務(wù)器防病毒系統(tǒng)1套(含35個(gè)服務(wù)器授權(quán)和500個(gè)終端授權(quán))
需達(dá)到的配置:服務(wù)器管理端要求支持在Win2kServer/Win2k3(32/64bit)/Win2k8(32/64bit)環(huán)境下部署。
需滿足的主要功能和性能:
● 產(chǎn)品采用先進(jìn)的B/S軟件開發(fā)架構(gòu),有良好的可擴(kuò)展性和易用性,以支持大型網(wǎng)絡(luò)跨地域跨網(wǎng)段的部署和管理。
● 具有病毒自動(dòng)隔離功能,對(duì)無法清除病毒的被感染文件,防(殺)病毒軟件能夠自動(dòng)隔離感染文件,并在用戶許可的情況下傳送至防(殺)病毒軟件生產(chǎn)商。隔離系統(tǒng)不能將本地染毒文件隔離到其它計(jì)算機(jī)或服務(wù)器,以防止隔離的文件被未經(jīng)授權(quán)的人員查看。
● 提供U盤等移動(dòng)設(shè)備接入電腦自動(dòng)檢測功能,全面攔截和清除在移動(dòng)設(shè)備接入系統(tǒng)可能帶來的病毒木馬。
● 支持搶先加載,在系統(tǒng)未加載前啟動(dòng)文件監(jiān)控,通常情況下不必重啟到安全模式也能清除病毒。
● 客戶端程序在監(jiān)控狀態(tài)占用系統(tǒng)資源CPU不高于10%,內(nèi)存占用不超過50MB。
其他:國內(nèi)自主知識(shí)產(chǎn)權(quán)或在國內(nèi)登記為國產(chǎn)軟件產(chǎn)品;根據(jù)服務(wù)器數(shù)量,需要35個(gè)授權(quán);提供3年售后和升級(jí)服務(wù)。
(4)終端防病毒系統(tǒng)
需達(dá)到的配置:服務(wù)器管理端要求支持在WinXP/Win7(32/64bit)/Win8(32/64bit) /Win10(32/64bit)環(huán)境下部署。
需滿足的主要功能和性能:
● 產(chǎn)品采用先進(jìn)的B/S軟件開發(fā)架構(gòu),有良好的可擴(kuò)展性和易用性,以支持大型網(wǎng)絡(luò)跨地域跨網(wǎng)段的部署和管理。
● 可擴(kuò)展的分級(jí)管理架構(gòu),可自主對(duì)系統(tǒng)中心進(jìn)行配置分級(jí),以實(shí)現(xiàn)以主系統(tǒng)中心對(duì)多個(gè)分級(jí)系統(tǒng)中心、升級(jí)服務(wù)器統(tǒng)一集中管理。具有良好的可擴(kuò)展性和可伸縮性,對(duì)于網(wǎng)絡(luò)規(guī)模擴(kuò)大或新增節(jié)點(diǎn)都可以很容易地實(shí)現(xiàn)集中管理。
● 提供包括Web安裝在內(nèi)的多種安裝方式,以適應(yīng)大型網(wǎng)絡(luò)的安裝部署工作,而且要求采用Web安裝過程中,可以不需要客戶端進(jìn)行任何干預(yù)。
● 具有病毒自動(dòng)隔離功能,對(duì)無法清除病毒的被感染文件,防(殺)病毒軟件能夠自動(dòng)隔離感染文件,并在用戶許可的情況下傳送至防(殺)病毒軟件生產(chǎn)商。隔離系統(tǒng)不能將本地染毒文件隔離到其它計(jì)算機(jī)或服務(wù)器,以防止隔離的文件被未經(jīng)授權(quán)的人員查看。
● 提供U盤等移動(dòng)設(shè)備接入電腦自動(dòng)檢測功能,全面攔截和清除在移動(dòng)設(shè)備接入系統(tǒng)可能帶來的病毒木馬。
● 支持搶先加載,在系統(tǒng)未加載前啟動(dòng)文件監(jiān)控,通常情況下不必重啟到安全模式也能清除病毒。
● 客戶端程序在監(jiān)控狀態(tài)占用系統(tǒng)資源CPU不高于10%,內(nèi)存占用不超過50MB。
其他:國內(nèi)自主知識(shí)產(chǎn)權(quán)或在國內(nèi)登記為國產(chǎn)軟件產(chǎn)品;根據(jù)服務(wù)器數(shù)量,需要500個(gè)授權(quán);提供3年售后和升級(jí)服務(wù)。
(5)服務(wù)器1臺(tái)
配置要求:機(jī)架服務(wù)器;16G內(nèi)存、至強(qiáng)Xeon-E5CPU、1T SAS硬盤;雙冗余電源
其他:提供1年售后和升級(jí)服務(wù)。
(6)KVM切換器1臺(tái)
配置要求:服務(wù)器支持VGA形式輸入;根據(jù)服務(wù)器數(shù)量,設(shè)備需要支持16路服務(wù)器數(shù)據(jù)的輸入;設(shè)備需配備顯示器。
其他:提供1年售后和升級(jí)服務(wù)。
(7)應(yīng)用防火墻1臺(tái):
配置要求:專用機(jī)架式硬件設(shè)備,2U;提供至少4個(gè)千兆光口、2個(gè)萬兆光口,可擴(kuò)展到4個(gè)光口; 帶有bypass功能,保證在設(shè)備故障的情況下網(wǎng)絡(luò)仍可聯(lián)通。
功能要求:透明部署(基于透明網(wǎng)橋),需即插即用,無需做任何配置即可防護(hù)。支持旁路部署;基于智能用戶行為識(shí)別的動(dòng)態(tài)防護(hù)機(jī)制,識(shí)別并徹底阻斷黑客的攻擊行為,必須支持對(duì)以下攻擊的防護(hù),SQL注入攻擊、命令注入攻擊、目錄穿透、跨站點(diǎn)腳本、緩存溢出、應(yīng)用平臺(tái)偵測、cookie篡改、會(huì)話劫持、參數(shù)篡改等攻擊。
性能要求:整機(jī)吞吐量≥20Gbps;并發(fā)連接數(shù)≥2,000,000;
其他:提供3年售后和升級(jí)服務(wù)。
(8)數(shù)據(jù)庫審計(jì)系統(tǒng)1個(gè)
功能要求:
● 支持httpsWeb界面管理,支持ssh管理,支持設(shè)備Console;
● 支持分布式部署,支持多點(diǎn)/多級(jí)的集中審計(jì)管理、全局或局部的統(tǒng)一配置和下發(fā)審計(jì)策略;
● 支持其它設(shè)備通過SNMP協(xié)議讀取系統(tǒng)的CPU、內(nèi)存等信息;
● 支持對(duì)Oracle、MS Sql Server、MySql、Sybase、DB2、informix等主流數(shù)據(jù)庫系統(tǒng)的審計(jì);行為協(xié)議支持:Telnet、FTP;
● 可同時(shí)審計(jì)多個(gè)數(shù)據(jù)庫,實(shí)時(shí)監(jiān)測解析數(shù)據(jù)庫的登錄、退出、插入、刪除、執(zhí)行存儲(chǔ)過程等操作;準(zhǔn)確完整還原SQL操作語句;
● 可對(duì)數(shù)據(jù)庫服務(wù)器名稱、數(shù)據(jù)庫用戶名、數(shù)據(jù)庫服務(wù)名、數(shù)據(jù)庫類型、客戶端主機(jī)名、客戶端程序名稱、源/目的IP、端口、SQL操作響應(yīng)時(shí)間、數(shù)據(jù)庫操作影響行數(shù)的審計(jì)等進(jìn)行審計(jì);
● 支持多級(jí)過濾策略,支持ip過濾、支持操作類型和來源過濾;
● 支持對(duì)不同應(yīng)用域進(jìn)行不同級(jí)別的實(shí)時(shí)告警監(jiān)測;支持syslog報(bào)警、SMTP郵件報(bào)警等;
● 支持基于數(shù)據(jù)庫訪問過程日期、時(shí)間、IP、端口、來源、數(shù)據(jù)庫用戶名、審計(jì)服務(wù)器、數(shù)據(jù)庫操作類型、SQL中的關(guān)鍵詞、風(fēng)險(xiǎn)級(jí)別、操作結(jié)果果(成功、失?。?、操作耗時(shí)、影響行數(shù)等條件的審計(jì)查詢;
● 可同時(shí)審計(jì)多個(gè)數(shù)據(jù)庫,實(shí)時(shí)監(jiān)測解析數(shù)據(jù)庫的登錄、退出、插入、刪除、執(zhí)行存儲(chǔ)過程等操作;準(zhǔn)確完整還原SQL操作語句;
● 可跟蹤數(shù)據(jù)庫訪問過程中的所有細(xì)節(jié):數(shù)據(jù)庫服務(wù)器名稱、IP地址、端口號(hào);數(shù)據(jù)庫訪問者詳細(xì)IP地址、端口號(hào);數(shù)據(jù)庫操作發(fā)生詳細(xì)日期、時(shí)間;數(shù)據(jù)庫操作執(zhí)行結(jié)果;數(shù)據(jù)庫操作類型;
● 支持系統(tǒng)自動(dòng)以小時(shí)、日、周、月為周期定期觸發(fā)自動(dòng)報(bào)表功能生成審計(jì)報(bào)表,報(bào)表輸出格式支持:PDF、DOC;
其他:提供10個(gè)管理設(shè)備授權(quán);提供3年售后和升級(jí)服務(wù)。
(9)運(yùn)維審計(jì)系統(tǒng)1個(gè)
配置要求:專用機(jī)架式硬件設(shè)備,標(biāo)準(zhǔn)1U設(shè)備,可用磁盤空間不少于1T、配置4個(gè)以上100/1000M自適應(yīng)電口;2個(gè)USB口;冗余1個(gè)擴(kuò)展槽位。
功能要求:
● 登錄審計(jì)設(shè)備的用戶支持本地靜態(tài)密碼認(rèn)證、短信認(rèn)證、AD域認(rèn)證、LDAP認(rèn)證、RADIUS認(rèn)證等認(rèn)證方式;
● 支持基于用戶或用戶組設(shè)置不同的雙因子認(rèn)證模式;
● 支持用戶多角色劃分功能,對(duì)各類角色需要進(jìn)行細(xì)粒度的權(quán)限管理
● 支持對(duì)運(yùn)維操作會(huì)話的在線監(jiān)控、實(shí)時(shí)阻斷、日志回放、起止時(shí)間、來源用戶、來源IP、目標(biāo)設(shè)備、協(xié)議/應(yīng)用類型、命令記錄、操作內(nèi)容(如對(duì)文件的上傳、下載、刪除、修改等操作等)的詳細(xì)行為日志
● 內(nèi)置豐富的報(bào)表統(tǒng)計(jì)模板,支持PDF、doc格式導(dǎo)出
● 支持用戶安全策略功能,如密碼鎖定次數(shù)、密碼有效期、密碼復(fù)雜度、用戶有效期、用戶登錄時(shí)間限制、用戶登錄IP范圍等。
性能要求:支持常用的運(yùn)維協(xié)議:SSH、TELNET、VNC、FTP、SFTP;可管理設(shè)備數(shù)≥50臺(tái),運(yùn)維用戶數(shù)無限制,圖形并發(fā)≥100個(gè)、字符并發(fā)≥500個(gè);
其他:提供50個(gè)管理設(shè)備授權(quán);提供3年售后和升級(jí)服務(wù)。
2.采購服務(wù)內(nèi)容及需求:
(1)駐場服務(wù):安排一名專業(yè)信息安全技術(shù)人員駐點(diǎn)合作區(qū),配合合作區(qū)信息中心開展日常信息安全保障工作,所派駐的駐場服務(wù)人員必須獲得合作區(qū)信息中心認(rèn)可,若服務(wù)人員在技術(shù)水平、外在形象或是服務(wù)態(tài)度方面不符合合作區(qū)信息中心需求,合作區(qū)信息中心可以要求重新派駐符合要求的服務(wù)人員。
上級(jí)單位及合作區(qū)要求的其他信息安全工作,具體工作包括但不限于:每季度對(duì)終端和服務(wù)器安全漏洞掃描、每半年一次對(duì)服務(wù)器進(jìn)行本地檢查(網(wǎng)頁后門/暗鏈/密件和附件病毒查殺);協(xié)助合作區(qū)對(duì)發(fā)現(xiàn)的問題進(jìn)行整改,完成整改后進(jìn)行回歸測試直至問題全部解決;為合作區(qū)對(duì)外網(wǎng)站提供全年7X24小時(shí)的網(wǎng)站安全監(jiān)控服務(wù)。
(2)信息安全檢測服務(wù):安全檢測服務(wù)由專業(yè)安全檢測團(tuán)隊(duì)組成,負(fù)責(zé)本項(xiàng)目中的風(fēng)險(xiǎn)評(píng)估、滲透測試、應(yīng)急響應(yīng)等服務(wù)工作,具體工作包括但不限于:每季度一次對(duì)合作區(qū)所有信息系統(tǒng)開展?jié)B透測試工作;對(duì)合作區(qū)所有信息系統(tǒng)每半年開展一次風(fēng)險(xiǎn)評(píng)估工作;進(jìn)行網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急響應(yīng),提供7x24小時(shí)網(wǎng)絡(luò)與安全事件的應(yīng)急響應(yīng)。
3. 項(xiàng)目編號(hào):SSHZTJXXZXCG2018-6
4. 本項(xiàng)目屬于政府采購項(xiàng)目。
六、供應(yīng)商資格:
1.1. 提供營業(yè)執(zhí)照(或事業(yè)單位法人證書,或社會(huì)團(tuán)體法人登記證書)、組織機(jī)構(gòu)代碼證、稅務(wù)登記證【如已辦理了多證合一,則僅需提供合證后的營業(yè)執(zhí)照】。
1.2. 2017年度或2018年度任意一個(gè)月繳納稅收和社會(huì)保險(xiǎn)的憑據(jù)證明材料復(fù)印件;如依法免稅或不需要繳納社會(huì)保障資金的,應(yīng)提供相應(yīng)文件證明。
七、供應(yīng)商報(bào)價(jià):
1.報(bào)價(jià)單內(nèi)容按照統(tǒng)一模板填寫(詳看附件)
1.1. 符合資格的供應(yīng)商應(yīng)當(dāng)在2018年7月3日至2018年7月9日期間將報(bào)價(jià)單發(fā)送至以下兩個(gè)郵箱:
深汕特別合作區(qū)采購辦:sshzcgb@163.com
深汕特別合作區(qū)統(tǒng)計(jì)信息中心:389692804@qq.com
八、 本公告期限(5個(gè)工作日)自2018年7月3日至2018年7月9日止。
九、 聯(lián)系事項(xiàng)
采購單位:深汕特別合作區(qū)統(tǒng)計(jì)信息中心
地址:深汕特別合作區(qū)科技孵化基地1棟201
聯(lián)系人:馬藝璇 電話:0755-22108338轉(zhuǎn)8241
手機(jī):17788238890 郵編:516600
附件:深汕特別合作區(qū)統(tǒng)計(jì)信息中心關(guān)于網(wǎng)絡(luò)與信息安全加固項(xiàng)目報(bào)價(jià)單