开启全网商机
登录/注册
预算金额:¥119600 元 采购方式:
|
序号
|
名称
|
技术参数
|
数量
|
单位
|
|
1
|
日志审计与分析系统
|
1、标准机架式,1U高度,≥6个千兆电口,≥8G内存,≥1T硬盘,冗余电源,关联分析性能≥10000EPS;
2、支持三权分立,具有系统管理员、系统操作员,审计管理员三种角色,除三权分立外,还可以定义其他的管理角色,能够为不同的管理角色分配不同的管理区域和管理界面;
3、支持USBkey登录认证,支持可信主机管理,仅允许信任主机访问系统;
4、支持通过Syslog、SNMP Trap、(S)FTP、JDBC、SMB等方式进行数据采集;
5、采集代理需要支持(用户登录、用户权限变更、进程启动、关键文件变更、USB插入和拔出、操作记录回显、串口占用事件、并口占用事件、非法外联、光驱事件、开放端口、网卡up和down);
6、内置1100种日志解析规则,支持7大类百种常见设备日志范化规则,支持自定义配置范化规则,可满足常见应用场景的日志解析需求;
7、支持设置统计时间周期,能够按照天、周、月、年统计告警类型、告警趋势统计、告警类型分布、IP告警数量排行、日志源告警数量排行及图表展示;
8、内置100+关联分析模型,包含恶意文件、、拒绝服务、**不足、网络异常、端口扫描、无流量、异常流量、设备状态异常等,将收集到的单点设备日志和告警根据规则进行关联分析,有效降低告警数量,提高告警准确性;(提供产品截图并加盖原厂公章)
9、支持用户行为审计:实时记录系统中各设备的登录、账号、外设、命令指令、配置变更等活动,对各类活动进行统计分析,筛选出可能存在风险的行为操作;(提供产品截图并加盖原厂公章)
10、应用类审计:包括信息泄漏审计、SQL注入攻击审计、XSS注入攻击审计、DOS攻击审计、恶意爬虫审计、文件上传审计、文件下载审计;(提供产品截图并加盖原厂公章) 标书代写
11、支持通过自动和手动方式备份系统策略和日志数据,能够限制备份传输带宽,支持数据的本地备份和异地转储,支持全量或增量方式备份数据;(提供产品截图并加盖原厂公章)
12、提供技术人员,每个月输出综合数据评估报表、告警风险评估报表、登录报表、账号管理报表、外设使用报表、配置变更报表、命令审计报表、设备状态报表、网络会话审计报表、攻击威胁审计报表,下载报表为excel格式进行存档记录;
13、产品应具有颁发的《计算机信息系统专用产品销售许可证》,且为增强级,或者提供《网络安全专用产品安全检测证书》;(提供产品证书并加盖原厂公章)
14、为保证产品自主可靠,产品需具备由中华人民**国国家版权局颁发的计算机软件著作登记证书;(提供产品证书并加盖原厂公章)
15、为保证产品硬件质量,产品应具备由第三方测试机构颁发的电磁兼容和跌落测试报告;(提供产品检测试报告并加盖原厂公章)
16、为保证厂商安全服务能力,产品厂商需同时具备国家信息安全漏洞库(CNNVD)技术支撑单位等级证书(二级)、CCRC信息安全服务资质认证证书(安全集成服务一级资质)、CCRC信息安全服务资质认证证书(风险评估服务二级资质);(提供产品证书并加盖原厂公章)
|
台
|
1
|
|
2
|
入侵检测系统
|
1、标准机架式,1U高度,≥6个千兆电接口,单电源、网络吞吐量≥5Gbps,最大并发连接数≥30万;
2、支持包过滤和状态检测,支持用户自定义的安全策略,包括MAC地址、IP地址、端口的部分或全部组合;
3、支持安全域管理,支持基于安全域的安全策略,可以将安全需求相同的接口进行分类,划分到不同的域,实现策略的分层管理;
4、支持流量监测,能够通过MAC地址、IP地址、端口、网络服务、时间和协议类型等参数或各参数组合,对流量进行正确的统计;
5、支持异常报文检测,异常报文防护支持:Teardrop、Land、WinNuke、fraggle和Smurf;TCP Flag、Jolt2、异常流量防护支持:SYN Flood、ICMP Flood、UDP Flood、TCP Flood、HTTP Flood、DNS Flood等;
6、管理配置支持:可信主机、口令强度、身份鉴别、分级分权,管理员角色支持:系统操作员、配置管理员、审计管理员;
7、支持针对IPv6报文进行管理和防护,包括应用、URL、入侵攻击、病毒行为等内容,支持IPv6数据包安全检测机制,可有效防御异常包攻击;(提供产品截图并加盖原厂公章)
8、支持基于特征的恶意报文检测;(提供产品功能截图证明)
9、内置国内知名第三方杀毒引擎;(提供产品截图并加盖原厂公章)
10、提供技术人员,每个月通过MAC地址、IP地址、端口、网络服务、时间和协议类型等参数或各参数组合,对流量进行正确的统计,以报表形式输出流量统计结果,下载报表为excel格式进行存档记录;
11、产品应具有颁发的《计算机信息系统专用产品销售许可证》,或者提供《网络安全专用产品安全检测证书》;(提供产品证书并加盖原厂公章)
12、为保证产品自主可靠,产品需具备由中华人民**国国家版权局颁发的《计算机软件著作登记证书》;(提供产品证书并加盖原厂公章)
13、为保证厂商安全服务能力,产品厂商需同时具备国家信息安全漏洞库(CNNVD)技术支撑单位等级证书(二级)、CCRC信息安全服务资质认证证书(安全集成服务一级资质)、CCRC信息安全服务资质认证证书(风险评估服务二级资质);(提供证明材料并加盖生产厂商公章)
14、为确保本次网络安全技术措施的建设能形成实战化的安全能力,保证针对内外部风险能形成联防联控的防御机制,有要求该产品与“日志审计系统”产品为统一制造商提供;
|
台
|
1
|
|
3
|
边界防护防火墙
|
1、≥10个千兆电接口,≥2个千兆光接口,≥1个console口,单电源,网络吞吐率≥2Gbps,并发连接数≥100万,带IPS/AV/APP/URL功能特征库;
2、支持7元组的链路负载均衡策略,负载均衡接口支持接口和接口组,支持基于域名进行链路负载,负载算法包括但不少于优先级和权重,负载均衡接口支持pppoe、dhcp、tunnel、物理接口等三层接口;
3、支持基于接口和目的地址进行健康检查,可自定义检查间隔、重试次数等;
4、支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量;
5、支持直连网段和特定网段的负载均衡排除;支持过载保护、会话保持,会话保持可实现用户的访问请求均分配至同一出口;
6、支持IPv6静态路由,IPv6隧道,包括IPv6手工隧道、isatap、6to4等隧道模式
7、能够防范DoS/DDoS攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、HTTP Flood、HTTPS Flood、SIP Flood等常见DDoS攻击的检测防御;
8、当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(**将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户;(提供截图并加盖生产厂商公章)
9、支持HTTP协议的精确访问控制,可针对IP、URL、Method、Referer、User-Agent、Cookie、Url-args等字段设置内容,匹配内容包括但不少于:包括、不包含、等于、不等于、属于、不属于、长度小于、长度等于、长度大于、正则匹配等;日志级别包括但不少于:不记录、危急、告警、严重、错误、警告、通知、信息等;(提供截图并加盖生产厂商公章)
10、可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略;(提供截图并加盖生产厂商公章)
11、支持以资产的视角从被攻击的四个阶段进行安全事件展示,包括但不限于:扫描探测、入侵事件、暴露内网、数据泄漏;支持统计每个被攻击阶段的次数和攻击目的,支持针对每个被攻击阶段进行数据下钻,以便了解详细的攻击内容;(提供截图并加盖生产厂商公章)
12、提供技术人员,每个月进行网络诊断,对网络进行基本的诊断,并给出故障原因和报告,进行资料存档;
13、产品应具有颁发的《计算机信息系统专用产品销售许可证》,需注明为“第二代防火墙(增强级)”或者提供《网络安全专用产品安全检测证书》;(提供截图并加盖生产厂商公章)
14、为保证厂商安全服务能力,产品厂商需同时具备国家信息安全漏洞库(CNNVD)技术支撑单位等级证书(二级)、CCRC信息安全服务资质认证证书(安全集成服务一级资质)、CCRC信息安全服务资质认证证书(风险评估服务二级资质);(提供证明材料并加盖生产厂商公章)
15、为确保本次网络安全技术措施的建设能形成实战化的安全能力,保证针对内外部风险能形成联防联控的防御机制,有要求该产品与“日志审计系统”产品为统一制造商提供;
|
台
|
1
|
|
4
|
终端检测与响应系统
|
1、配置20个客户端授权软件,系统CPU平均占用不超过8%,内存平均占用不超过80M,支持开启每日定时自动查杀病毒,支持配置扫描模式、扫描速度;
2、支持定期自动检测外联互联网或跨区互联的网络通路并生成告警,支持自定义非法外联检测网址或检测IP,并添加备注信息;
3、支持展示病毒详细信息,显示报警类型、报警次数、病毒名称、病毒路径、检测时间;
4、支持对检测出的病毒手动处理,处理方式支持隔离、信任、删除、加入注册表保护例外、加入文件保护例外、加入强访例外;
5、支持对RDP、FTP、MYSQL、WEB服务的端口创建,监听,响应;
6、支持等保、自定义标准一键检测、加固、恢复、导入配置、导出配置;
7、▲支持注册表保护,注册表自身及其父项不允许被重命名,避免注册表保护被绕过,注册表保护提供拦截并告警、告警、关闭三种管控模式;(要求提供截图并加盖生产厂商公章)
8、▲支持主机安全检测生成等保标准报告,报告应覆盖基础信息、主动防御列表、安全基线、网络状态、网络链接、漏洞信息列表、监听端口、共享目录列表、自启动列表、运行服务、程序列表、运行进程、终端账户、分区状态列表、硬件信息等不少于15类主机信息检测;(要求提供截图并加盖生产厂商公章)
9、▲支持自动探测操作系统已经建立的连接信息,包括进程、进程ID、协议、本地地址、本地端口、远端地址、远端端口、进程路径等信息;(要求提供截图并加盖生产厂商公章)
10、▲支持BLP、Biba及自定**全模型,自定**全模型支持域内访问权限及域间访问规则;(要求提供截图并加盖生产厂商公章)
11、▲支持USBKey认证、操作系统密码认证、操作系统安全模式功能均提供启用、禁用两种管控模式;(要求提供截图并加盖生产厂商公章)
12、▲产品应具有颁发的《计算机信息系统专用产品销售许可证》“网络版防病毒产品”,或者提供《网络安全专用产品安全检测证书》;(提供证明材料加盖生产厂商公章)
13、▲为保证厂商安全服务能力,产品厂商需同时具备国家信息安全漏洞库(CNNVD)技术支撑单位等级证书(二级)、CCRC信息安全服务资质认证证书(安全集成服务一级资质)、CCRC信息安全服务资质认证证书(风险评估服务二级资质);(提供证明材料并加盖生产厂商公章)
14、★为确保本次网络安全技术措施的建设能形成实战化的安全能力,保证针对内外部风险能形成联防联控的防御机制,有要求该产品与“日志审计系统”产品为统一制造商提供;
|
套
|
1
|
|
5
|
主机防勒索系统
|
1、系统CPU平均占用不超过8%,系统内存平均占用不超过80M;
2、支持Win XP、Win7、Win8、Win10、Windows2008 Server、Windows2012 Server、Windows2019server、**V10等操作系统;
3、支持实时监测进程对文件数据的读写行为,计算读写数据的熵值变化,结合读写文件数量、文件遍历、文件篡改等行为,精准识别勒索病毒;
4、支持信任进程恶意行为的拦截阻断、支持信任进程非可信父进程恶意行为的拦截阻断;
5、支持勒索特征检测,实时监控勒索病毒的执行行为并及时阻断;
6、支持静态诱饵功能,在系统桌面、系统文档、C盘根目录等不少于30个关键路径生成诱饵文件;
7、▲支持操作系统主引导记录(MBR)的保护、支持操作系统卷影备份还原点的保护、支持系统进程及业务进程被注入攻击保护;(提供产品截图并加盖原厂公章)
8、▲支持数据库、文档、图片、音频、视频、网页等不少于60种常见应用数据类型的保护,至少包括:rar、.zip、.7z、.csv、.cpp、.php、.jsp、.asp、.h、.cs、.java、.mdb、.sql、.der、.xml、.json、.doc、.html、.htm、.docx、.xls、.xlsx、.xps、.ppt、.pptx、.dwg等类型的数据;(提供产品截图并加盖原厂公章)
9、▲支持信任进程访问应用数据文件时自动备份、支持备份应用数据安全加密存储,可避免被勒索病毒等恶意程序篡改;(提供产品截图并加盖原厂公章)
10、▲为确保产品自主原创性,投标产品应具有国家版权局颁发的“主机防勒索系统”软件著作权登记证书;(提供产品证书并加盖原厂公章)
11、▲为确保产品具备销售合格性,投标产品应具有颁发的计算机信息系统安全专用产品销售许可证,或者提供《网络安全专用产品安全检测证书》;(提供产品证书并加盖原厂公章)
12、▲为确保产品功能实用性,投标产品特殊格式病毒检测率应达到98%;(提供产品检测报告并加盖原厂公章)
13、★为确保本次网络安全技术措施的建设能形成实战化的安全能力,保证针对内外部风险能形成联防联控的防御机制,有要求该产品与“日志审计系统”产品为统一制造商提供;
|
套
|
1
|
|
6
|
服务器机柜
|
1.单开钣金前门、后门。
2.前后门免焊加强筋结构,美观牢固。
3.前后门配高级典雅锁。
4.可配需要的锁。
5.尺寸:高2000、深1000、宽:600。
6.表面处理:方孔条、安装横梁。
|
个
|
1
|
项目名称:
计划编号:
计划名称:
服务周期: 60天 天
报价方式: 价格
评选方式: 综合评分
采购成本价: ¥0
服务地址:
询价通知书: 询价通知书
联系人: 阿漠依依
座机电话: 0895-****225
报名开始时间:
报名结束时间: 2026-09-02 00:00:00
发布时间: 2026-08-28 10:59:49
采购编号: ****
采购单位: ****
供应商数量: 报名供应商不足三家流标。
是否需要上传响应文件:标书代写
供应商资格: 一、符合《****政府采购法》第二十二条规定,且已在本系统注册的供应商。
二、落实政府采购政策满足的需求:无。
三、特定的资格要求:无。
异议处理项: 如有异议请电话咨询采购人,采购流程问题请咨询平台运营。