网络安全等级保护三级采购需求
一、项目概况
1. 项目名称:****政府机房网络安全等级保护三级
2. 建设背景
****政府机房运行,系统存储、处理、传输单位内部敏感业务数据、个人信息,按照《网络安全等级保护条例》《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)规定,该系统定级为第三级网络安全保护等级。
现有安全设备、防护机制不完善,不满足等保三级测评合规要求,存在边界防护薄弱、日志审计缺失、数据无加密、权限管控混乱、无应急防护等风险。为完成等保三级备案、通过第三方测评机构测评,现采购全套等保三级安全软硬件设备、配套实施、测评整改、运维服务。
3. 建设目标
(1)全面满足GB/T 22239-2019三级等保全部技术、管理要求;
(2)补齐边界、主机、应用、数据、审计、终端、运维、应急安全能力;
(3)完成系统安全整改、漏洞修复、制度建设、人员培训;
(4)顺**过第三方等保三级测评,取得测评合格报告,完成**网安备案。
4. 服务范围
覆盖XX业务系统服务器、数据库、交换机、防火墙、终端、云**(如有)、办公内网、互联网出口全环境。
二、采购清单及技术需求(核心硬件+软件+服务)
(一)安全硬件设备需求(等保三级必备标准设备)
1. 下一代防火墙(NGAF)
1)性能指标:吞吐量≥2Gbps,最大并发连接≥120万,SSL解密吞吐量≥600Mbps;
2)接口:≥6个千兆电口,2个千兆光口,支持Bypass;
3)功能要求:
访问控制、NAT、链路负载、入侵防御IPS、病毒查杀、URL过滤;
应用识别、威胁情报、漏洞防护、拦截;
支持区域隔离,划分业务区、办公区、互联网区,禁止跨区非法访问;
- 日志本地存储≥6