四、技术条款:
互联网边界防火墙技术要求
一、物资名称及规格型号
详见物料信息
二、适用范围及环境
1.互联网边界防火墙:科信部日常工作使用。
三、主要技术参数及要求
1. 互联网边界防火墙品牌选用深信服品牌,其他详见物料清单中规格型号要求。此次采购的备件是通过独有的云端情报网****中心保持实时联动,一旦出现新的威胁,情报中心会在第一时间分析并生成防御策略,几分钟内同步,实现真正意义上的“实时升级”而不是等待厂商下发更新包才能识别新攻击(即定期更新)防火墙。
2.此次采购的备件配套的主设备为深信服AD,型号为AD-1000-B1200-V7,硬件厂家为深****公司,软件厂家为深****公司。附属设备为深信服AC,型号AC-1400-JZ,硬件厂家为深****公司,软件厂家为深****公司。
3.因此次采购的互联****公司深信服AD进行联合调试,故需得到深信服厂家授权配合,为了使互联网边界防火墙顺利部署到系统,在系统部署前,供应商需要有完备的技术方案、规则策略,需要防火墙厂家和深信服厂家配合及授权方可开展工作,以上所有工作供应商自行解决。
4.供应商自行解决设备连接晋控电力深信服网络安全态势感知平台及网络潜伏威胁探针(信创)相关工作。
5、为了保障整体勒索病毒的防御效果,要求防火墙产品支持勒索病毒检测与防御功能;具备Web应用攻击检测引擎,支持文件包含攻击、抵御注入式攻击(包含SQL注入、系统命令注入)、信息泄露攻击、跨站脚本(XSS)、网站扫描、WEBSHELL后门攻击、跨站请求伪造、目录遍历攻击、WEB整站系统漏洞等应用层攻击行为,安全特征规则超过3320种。;支持服务器漏洞防扫描功能,支持基于404页面检测、WAF规则拦截频率检测,WAF规则拦截频率检测、目录访问频率、使用不常见的HTTP请求方法、敏感文件扫描、匹配强扫描规则等行为特征识别漏洞扫描行为,支持对扫描IP进行封锁并设置封锁时间,支持隐藏服务器信息;具备入侵防御检测引擎,支持对各类漏洞利用攻击进行检测与防护,产品支持超过7200种特征规则数量。
6.支持云端未知威胁主动探测技术,支持服务器漏洞防扫描功能,需,支持勒索病毒检测与防御功能。
7.****公司原互联网边界防火墙****公司燃料管理系统出口,迁移部署防火墙由供应商联系奇安信厂家自行解决。
四、证件要求:
1.中选供应商联机洽谈时必须提供物料信息产品供应商授权证书并加盖原厂公章。
2.供货时提供信息产品合格证,原厂信息产品检测报告。产品必须提供具备CMA认证的第三方权威机构关于“勒索软件通信防护”功能项的产品检测报告,提供支持云端未知威胁主动探测技术,支持服务器漏洞防扫描功能证明材料.提供产品功能截图证明并提供具备CMA/CNAS标识的第三方检测报告。
五、包装及运输要求:
包装箱完整无破损。
六、供货及售后服务要求:
合同签订后在30天内全部到货,质保期软硬件一年,质保期内发生质量问题免费进行处理或更,提供的产品序列号原厂能查询。
七、检验要求:
到货要按照技术要求进行验收,规格尺寸符合要求,质量不合格的进行退、换货。因本次所采购的互联网边界防火墙属于网络安全防护产品,供应商提供的******局,****能源局,****集团安全检查要求,有一项不符合要求,不予验收。