吉林省司法厅关于对司法行政三级网安全整改的招标公告
联系电话:查看
联系电话:查看
正文
****省司法厅对照国家及相关监管单位要求,对现有的****省司法行政*级网(省级中心节点)按照等保*.*标准进行改造。现遵照《****省司法厅机关采购管理办法》和****有关规定,向全社会邀请具备下列条件的供应商参与商务洽谈。
*、商务资质:
*、具备独立承担民事责任的能力,提供营业执照复印件和法人身份证复印件。
*、具有依法缴纳税收和社会保障资金的良好记录,近期企业纳税复印件。
*、服务内容、采购清单和质保期限:
*、服务内容:
*.* 按照最新的等级保护*.*标准和《网络安全法》要求,统筹规划****省司法厅行政*级网安全建设,合理规划行政*级网内安全域、建立有效的安全技术保障体系、完善安全管理体系的建设。
*.*?投标单位根据司法行政*级网现状,完成公示附件中的网络安全改造部署工作。保证司法行政*级网中的*套视频会议系统、公文传输系统、远程会见系统正常工作,项目实施过程中不能中断其正常业务。
*.*?投标文件中需要提供与司法行政*级网运维单位签署的联合承诺书,保证改造过程中不中断司法行政相关业务,并承诺改造完成后可通过等保*级验收。
*、采购设备清单:(见公示附件 , ★ 为核心产品参数,需完全满足 )
*、质保期限:自验收合格之日起*年 。
*、技术服务团队要求:
配备技术人员,负责上述工作的实施及技术支持,提供技术人员名单,身份证复印件,社保证明。
*、验收标准:
由省司法厅组织对照合同开展验收,服务内容满足合同要求。
*、拦标价和付款条件:
服务拦标价为* * *元, 项目验收后 *次性付款,合同 签署前需缴纳合同 总额 * %的履约保证金,合同期满服务合格后全额免息返还。
*、评标方法:
由省司法厅成立谈判组开展洽谈,对供应商提交的书面报名文件进行文件规范性、商务资质、技术和服务内容审核,开展洽谈,并分别进行*次报价,根据综合情况,投票确定中标供应商。
*、报名时间和报名材料有关要求:
参与单位需密封提交书面报名文件,报名文件应包含营业执照复印件、商务资质证明文件复印件、经法人签字盖章的授权报名文件、授权代理人身份证明复印件、联系方式、服务内容及报价,其他补充说明事项证明文件。
报名截止时间:****年**月* * 日 ** 时
报名地址:****市新发路***号省司法厅*****室
特此致函,诚邀莅临参加。
报名联系人:****
联系电话:****-* *******
****省司法厅
****年**月**日
附件*
序号 |
名称 |
技术参数 |
数量 |
单位 |
* |
出口防火墙部署 |
*、业务接口:*兆电口*个+**兆电口(******),*兆光口*个,*个扩展槽,双交流电源,高度**; *、吞吐量******,并发连接****,新建**,配置*年***、**特征库升级; *、★支持自动生成安全策略。可通过管理平台对流量日志的统计整理,自动生成安全策略,并下发给防火墙设备,提高运维人员工作效率(提供具备****标识的第*方检测报告)?; *、★支持通过命令查询数据流在设备上的处理流程,可显示包括入接口、入接口状态、会话创建或匹配结果、***匹配结果、路由查询结果(包含出接口、下*跳、下*跳***地址)、安全策略匹配结果、出接口、出接口状态、报文在设备中最终的处理结果等信息(提供具备****标识的第*方检测报告); *、★支持真实报文处理流程跟踪功能,可显示报文在设备转发过程,信息包括会话、***、路由、***状态信息、安全策略命中率;并可通过命令行查看上*次全部、单个报文输出结果(提供具备****标识的第*方检测报告); *、支持基于不同安全策略设定会话长连接老化时间; *、支持多虚*部署,可将*台物理设备虚拟化成*台逻辑上的设备; *、支持将*台逻辑上的设备虚拟化成多个虚拟防火墙,并可查看各虚拟防火墙的***和内存利用率、新建、并发和吞吐信息,并可单独重启特定虚拟防火墙; *、支持**** **、支持*****?***、****?***、***?***、***?***,并且全内置硬件加密芯片,配置***?***并发用户**个; **、支持深入到应用层的防护,内嵌丰富的应用层过滤与控制引擎,可支持***、防病毒、流控等功能,支持可升级的专业特征库; **、支持*对*、地址池等***方式;支持多种应用协议,如***、*.***、***、****、***、****、***、****、***的***?***功能; |
* |
项 |
* |
日志审计系统部署 |
*、业务接口:*兆电口*个,扩展槽*个,***接口*个、*******口*个,硬盘**,高度**,单电源; *、审计授权:**。 *、支持华为、迪普、绿盟、深信服、启明星辰、天融信、*******等国内外主流厂商安全设备;?******、*****、*********等数据库;*****、*******、******?******、****等操作系统;******、******、***、********等应用系统;锐捷、中兴、华为、**、*****、*******等网络设备的日志采集; *、支持根据设备类型,按日期展示日志的接入情况,包含不同级别日志数量统计; *、支持简单易用的日志查询普通模式,根据系统预置的查询条件,根据用户需求查询对应的日志,并且支持查询条件的保存,供后续快捷使用; *、日志处理能力****条/秒、日志存储能力*.**条/天。 |
* |
项 |
* |
运维审计系统部署 |
*、业务接口:*兆电口*个,扩展槽*个,硬盘**,高度**,***接口*个,*******口*个,单电源; *、管理点数:**。 *、支持通过协议前置机进行协议扩展,可支持扩展?***、******、数据库、****/*****、**?应用等。 *、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置即可实现单点登*和审计接入; *、支持静态口令、动态口令、***-***、数字证书、动态令牌、生物特征等多种认证及组合认证方式,认证传输过程加密; *、支持批量导入、导出用户信息;支持用户手动添加、删除、编辑、设定角色、单独指定登*认证方式、设定用户有效期 *、最大字符连接***个,最大图型连接**个; |
* |
项 |
* |
杀毒系统全网部署 |
*、支持统*管控、高效运维。采用*/*架构的管理控制中心,具备终端安全可视,终端统*管理,统*威胁处置,统*漏洞修复,统*桌面管控、统*信息采集等功能; *、多引擎杀毒能力。具备基因特征、人工智能、行为分析、云查杀多种引擎,且引擎可自定义配置; *、人工智能引擎支持恶意代码检测多分类,能够区分*****、******、******、*******、********、*******、****等类型; *、支持虚拟补丁策略,针对操作系统、数据库组件、大数据组件、***组件等提供虚拟补丁功能,在不修复漏洞的情况下拦截攻击行为; *、★终端入侵防御能力:针对操作系统、数据库组件、大数据组件、***组件等提供虚拟补丁功能,在不修复漏洞的情况下拦截攻击行为(提供证明截图证明); *、★数据防泄密能力:提供对终端外设(***存储、光驱、***外置网卡、无线网卡、蓝牙、手机、平板等)、端口(***接口、串口、并口、****、*****)控制功能,提供文本、印章、*维码、矢量等多种屏幕明水印、盲水印(提供证明截图 证明 ); *、含控制中心平台*套(软件),*******?**客户端防病毒功能授权**个;信创终端(含*****服务端)***点;*年更新升级 |
* |
套 |
* |
服务器(杀毒) |
安装杀毒平台,配置要求:*核、***、**硬盘,操作系统:银河麒麟高级服务器版****** |
* |
台 |
* |
终端区防火墙部署 |
*、业务接口:*兆电口*个,*兆光口*个,*个扩展槽,双交流电源,高度**; *、吞吐量*****,并发连接***,新建**,配置*年***、**特征库升级; *、★支持自动生成安全策略。可通过管理平台对流量日志的统计整理,自动生成安全策略,并下发给防火墙设备,提高运维人员工作效率(提供具备****标识的第*方检测报告)?; *、★支持通过命令查询数据流在设备上的处理流程,可显示包括入接口、入接口状态、会话创建或匹配结果、***匹配结果、路由查询结果(包含出接口、下*跳、下*跳***地址)、安全策略匹配结果、出接口、出接口状态、报文在设备中最终的处理结果等信息(提供具备****标识的第*方检测报告); *、★支持真实报文处理流程跟踪功能,可显示报文在设备转发过程,信息包括会话、***、路由、***状态信息、安全策略命中率;并可通过命令行查看上*次全部、单个报文输出结果(提供具备****标识的第*方检测报告); *、支持基于不同安全策略设定会话长连接老化时间; *、支持多虚*部署,可将*台物理设备虚拟化成*台逻辑上的设备; *、支持将*台逻辑上的设备虚拟化成多个虚拟防火墙,并可查看各虚拟防火墙的***和内存利用率、新建、并发和吞吐信息,并可单独重启特定虚拟防火墙; *、支持**** **、支持*****?***、****?***、***?***、***?***,并且全内置硬件加密芯片,配置***?***并发用户**个; **、支持深入到应用层的防护,内嵌丰富的应用层过滤与控制引擎,可支持***、防病毒、流控等功能,支持可升级的专业特征库; **、支持*对*、地址池等***方式;支持多种应用协议,如***、*.***、***、****、***、****、***、****、***的***?***功能; |
* |
台 |
* |
数据库审计系统部署 |
*、业务接口:*兆电口*个,扩展槽*个,高度**,***接口*个,*******口*个,硬盘**,单电源; *、数据库实例数:**。 *、支持国际主流数据库:******、*****、*********、***、******、********、********、**********、*****; *、支持扫描网络中的开放的服务,自动发现网络中存在的数据库系统; *、支持查看数据库系统的监视器信息、软件版本信息、补丁信息、表空间情况、会话信息、回退信息、权限信息等信息来判断数据库系统运行是否正常,保证数据库系统的可用性和响应能力。 *、***处理能力≥*****条/秒、入库量*****条/秒、日志存储能力≥***条?*、业务流量吞吐:**; |
* |
项 |
* |
管理区交换机部署 |
*、交换容量≥*******,整机转发性能≥*******,以官网公布信息为准,如有双重指标*/*,以小指标*为准; *、整机可用端口数≥**,其中*兆电口≥**,*兆光口≥*; *、要求设备单端口支持的***地址用户数≥**; *、★为保障设备环境适应能力,要求设备支持*℃-**℃宽温工作(提供第*方检测报告); *、为保障设备稳定性,要求采用无风扇设计; *、★支持防**扫描、防***端口扫描、防***端口扫描等异常行为(提供第*方检测报告); *、★支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散(提供第*方检测报告); *、支持“肉鸡”源主机的溯源及阻断,支持识别***等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络 |
* |
台 |
* |
网络管理系统部署 |
*、现网设备统*管理:支持对网络设备和安全设备进行集中管理,可通过访问控制策略的配置,实现大规模部署环境下的灵活、便捷的安全策珞管理,阻止敏感信息外泄和非核心业务的滥用,确保网络的整体安全。 *、整网信息全面分析:全面集成日志采集器、数据库、日志分析、审计、报表等功能部件,可实现对整张网络进行全面的网络流星分析,自动关联安全事件,帮助管理员实时了解整网状况,发现潜在安全风险,保障网络安全。 *、灵活部署轻松管理:支持集中管理和分级管理*种模式。集中管理可以在平台上针对网络中所有设备进行统*的配置和安全事件管理;对于较大规模和分区域的网络环境平台还支持通过分级管理的方式进行总部和分部的统—管理。 *、远程管理便携安全:采用*/*架构,内建****服务器,管理员可以在任意位置通过****或*****方式登录平台平台对网络进行盗控和管理。 *、★为保证统*管理,要求本次采购防火墙安全设备和网络交换机设备与网络管理系统为同*品牌 |
* |
项 |
** |
终端准入系统部署 |
*、*兆电口*个,*兆光口*个,扩展槽*个,**硬盘,双电源; *、最大在线用户数****,最大并发链接数****,最大每秒新建连接数**; *、功能要求:包含终端安全检查提供安全客户端(*****)、安全控件、无客户端等多种可供自定义部署和管理的模式。用安全客户端模式部署时,支持的操作系统应包括:主流?*******\***?**?\*******操作系统,系统可兼*******(**\*\**)/***?**(**.*+)、*******(*.*+)、鸿蒙、统信等;支持客户端检测发现终端的违规外联行为,支持设置未安装终端安全软件的终端禁止入网; *、★网关具备逃生机制,当检测到控制器异常后,网关进入逃生状态,已登录的用户保持在线,未登录的用户转发权限放开(提供具备****标识的第*方检测报告); *、★支持分时分域访问,支持主动选择访问区域,禁止*个资源同时进行访问;(提供具备****标识的第*方检测报告) *、为方便事后追踪溯源,满足合规建设要求,可对用户访问行为溯源,用户认证信息核查,包括用户登录信息、资源访问信息及在线等信息; *、可对用户网络进行资产隐藏防护,并可基于用户为中心的访问控制:用户在未通过认证时不能绕过准入认证网关访问到相关资源;用户通过认证后也仅能访问授权资源;配置***个客户端使用授权 |
* |
项 |
** |
漏洞扫描系统部署 |
*、软硬*体化**标准机架式设备,硬盘容量≥***,内存≥****,支持*个扩展插槽,***口≥*个,单电源,提供*年硬件维保服务及特征库升级。 *、任务并发数≥**,单任务并发**数≥**,授权可扫描总数量≥***个无限制范围**地址。 *、系统为*/*架构,并采用***加密通信方式,用户可以通过浏览器远程访问设备,方便用户操作,支持多用户同时登录操作。 *、支持扫描云平台的漏洞,覆盖*********、***、******、***等主流的云计算平台。 *、支持扫描物联网设备的漏洞,至少支持国内主流摄像头品牌,包括海康威视、宇视、大华;打印机支持惠普、*星;路由器支持**-****、*******、*-****等。 *、支持对误报的漏洞进行修正,避免将误报结果导出。 *、支持端口探测方式≥*种,如:***?***、***?***、***?*******、***?****、***?****、***?******、***?***等。 *、能够检测***、****、****-*****、******等多种方式提交的****请求参数,并进行相应检测。 *、支持自定义****-*****、自定义请求头,自定义*******或录制获取、自定义************、**************对***应用进行扫描。 **、支持多种网站认证方式:支持包括*****、******、********、****、***-*********、******在内的认证方式,支持****和*****代理,并支持各种代理的认证方式。 **、配置授权扫描时能够远程登录目标数据库以验证能否成功登录目标数据库,防止因输错密码或网络限制等未能成功授权扫描。 **、数据库扫描的漏洞库数量大于****条,提供详细的漏洞描述和对应的解决方案描述;漏洞知识库与***、*****等国际、国内漏洞库标准兼容。 **、★支持用户自定义系统名称、版权信息和系统的****信息,而无需进行定制化。(需提供相关截图证明)。 **、★厂商漏洞特征库大于******条;提供详细的漏洞描述和对应的解决方案描述;漏洞知识库与***、*****、*******、*****、****等国际、国内漏洞库标准兼容。(需提供相关截图证明)。 **、★具备弱口令扫描功能,支持弱口令扫描协议数量≥**种,包括***、***、***、***、******、****、****、****、******、*****、*****、***、*****、*******、******、******、****、***、*****、********、******、****等协议进行弱口令扫描,允许用户自定义用户、密码字典。(需提供相关截图证明)。 **、★漏洞特征库大于*****条,漏洞评分支持*****.*标准。(需提供相关截图证明)。 **、★支持******、*****、*********、***、********、**********、******、达梦、人大金仓的授权数据库漏洞扫描。(需提供相关截图证明) |
* |
项 |
推荐公告
更多-
舒兰市水曲柳镇水曲柳村孟家屯机耕路北道维修
招标单位: 舒兰市水曲柳镇水曲村经济合作社项目金额: 7.30万元吉林 2024-10-22
-
舒兰市水曲柳镇水曲柳村慰问70岁以上老人购买米面油
招标单位: 舒兰市水曲柳镇水曲村经济合作社项目金额: 7700.00元吉林 2024-10-22
-
舒兰市水曲柳镇水曲柳村冬季取暖用煤
招标单位: 舒兰市水曲柳镇水曲村经济合作社项目金额: 8000.00元吉林 2024-10-22
-
中铁九局沈阳至白河铁路通化普速铁路外迁工程项目实心砖线...
招标单位: 中铁九局集团有限公司大连分公司项目金额: 暂未确定通化 2024-10-22
-
长春市宽城区上海路小学教学楼大厅维修改造项目竞争性磋商...
招标单位: 长春市宽城区上海路小学项目金额: 49.74万元长春 2024-10-22