網(wǎng)絡(luò)安全設(shè)備和服務(wù)采購(gòu)項(xiàng)目是政府采購(gòu)范圍以外且采購(gòu)金額達(dá)到限額的采購(gòu)項(xiàng)目。該項(xiàng)目將采取比選方式確定成交供應(yīng)商。
一、采購(gòu)人:東莞市文化館
二,、采購(gòu)項(xiàng)目名稱:網(wǎng)絡(luò)安全設(shè)備和服務(wù)采購(gòu)
三、采購(gòu)金額:16.93萬(wàn)元
四,、采購(gòu)項(xiàng)目?jī)?nèi)容:
包括:一、采購(gòu)網(wǎng)絡(luò)安全服務(wù),,服務(wù)期內(nèi)提供系統(tǒng)安全配置核查加固,、漏洞掃描、網(wǎng)絡(luò)安全意識(shí)培訓(xùn),、網(wǎng)絡(luò)安全巡檢,、攻防重保等相關(guān)服務(wù)。具體如下:
(一)使用系統(tǒng)漏洞掃描工具對(duì)數(shù)據(jù)庫(kù),、操作系統(tǒng),、中間件等進(jìn)行漏洞、端口,、弱口令掃描,,掃描完成后由技術(shù)人員對(duì)漏洞進(jìn)行確認(rèn)測(cè)試,提出整改建議,,協(xié)助采購(gòu)人整改,,并提交《漏洞掃描報(bào)告》;
(二)針對(duì)莞盾,、粵盾等攻防演練重保場(chǎng)景,、大型節(jié)假日或特殊時(shí)期,提供遠(yuǎn)程或現(xiàn)場(chǎng)的安全保障服務(wù),;
(三)每年對(duì)員工進(jìn)行一次網(wǎng)絡(luò)信息安全相關(guān)培訓(xùn),,提高員工的安全意識(shí)和安全技能。
(四)每年1次對(duì)安全設(shè)備【包括但不限于:AC,、防火墻,、數(shù)據(jù)庫(kù)審計(jì)、IPS,、WAF,、防病毒,、VPN、堡壘機(jī)等】狀態(tài)進(jìn)行巡檢,、發(fā)現(xiàn)設(shè)備中可能存在的問(wèn)題,,提前處理、提高設(shè)備的運(yùn)行效率,。
二,、采購(gòu)一臺(tái)防火墻設(shè)備、一臺(tái)全網(wǎng)上網(wǎng)行為管理設(shè)備,。具體參數(shù)如下:
(一)防火墻設(shè)備:
技術(shù)指標(biāo) | 指標(biāo)要求 |
硬件要求 | 規(guī)格:1U,,內(nèi)存大小≥8G,硬盤容量≥ 128G SSD,,電源≥單余電源,,8千兆電口+2萬(wàn)兆光口SFP+。 |
性能要求 | 網(wǎng)絡(luò)層吞吐量≥ 10G,,應(yīng)用層吞吐量≥ 5G,,并發(fā)連接數(shù)≥ 200萬(wàn),HTTP新建連接數(shù)≥6萬(wàn),。 |
網(wǎng)絡(luò)特性 | 產(chǎn)品支持鏈路連通性檢查功能,,支持基于3種以上協(xié)議對(duì)鏈路連通性進(jìn)行探測(cè),探測(cè)協(xié)議至少包括DNS解析,、ARP探測(cè),、PING和BFD等方式。 |
產(chǎn)品支持路由類型,、協(xié)議類型,、網(wǎng)絡(luò)對(duì)象、國(guó)家地區(qū)等條件進(jìn)行自動(dòng)選路的策略路由,,支持不少于3種的調(diào)度算法,,至少包括帶寬比例、加權(quán)流量,、線路優(yōu)先等,。 | |
應(yīng)用控制 | ▲產(chǎn)品支持對(duì)不少于9000種應(yīng)用的識(shí)別和控制,應(yīng)用類型包括游戲,、購(gòu)物,、圖書百科、工作招聘,、P2P下載,、聊天工具、旅游出行、股票軟件等類型應(yīng)用進(jìn)行檢測(cè)與控制,。(提供產(chǎn)品功能截圖及第三方機(jī)構(gòu)關(guān)于“應(yīng)用識(shí)別”產(chǎn)品功能檢測(cè)報(bào)告復(fù)印件并加蓋投標(biāo)人公章),。 |
產(chǎn)品支持基于IP對(duì)象的會(huì)話控制策略,實(shí)現(xiàn)并發(fā)連接數(shù)的合理限制,。 | |
▲具備基于國(guó)家/地區(qū)的流量管理功能,。(提供產(chǎn)品功能截圖及第三方機(jī)構(gòu)關(guān)于“國(guó)家/地區(qū)的流量管理”產(chǎn)品功能檢測(cè)報(bào)告復(fù)印件并加蓋投標(biāo)人公章) | |
訪問(wèn)控制 | 產(chǎn)品支持基于網(wǎng)絡(luò)區(qū)域、網(wǎng)絡(luò)對(duì)象,、MAC地址,、服務(wù)、應(yīng)用等維度進(jìn)行訪問(wèn)控制策略設(shè)置,。 |
產(chǎn)品支持ftp協(xié)議命令控制功能,,至少包含delete、rmdir,、mkdir,、rename、mget,、dir,、mput、get,、put等,保護(hù)對(duì)外服務(wù)不被惡意篡改,。 | |
安全防護(hù) | ▲產(chǎn)品內(nèi)置不低于10800種漏洞規(guī)則,,同時(shí)支持在控制臺(tái)界面通過(guò)漏洞ID、漏洞名稱,、危險(xiǎn)等級(jí),、漏洞CVE標(biāo)識(shí)、漏洞描述等條件查詢漏洞特征信息,,支持用戶自定義IPS規(guī)則,。(提供產(chǎn)品功能截圖并加蓋投標(biāo)人公章證明)。 |
▲產(chǎn)品支持僵尸主機(jī)檢測(cè)功能,,產(chǎn)品內(nèi)置僵尸網(wǎng)絡(luò)特征庫(kù)超過(guò)120萬(wàn)種,,可識(shí)別主機(jī)的異常外聯(lián)行為。(提供產(chǎn)品功能截圖及第三方機(jī)構(gòu)出具關(guān)于“僵尸網(wǎng)絡(luò)”的相關(guān)功能有效性的檢測(cè)報(bào)告復(fù)印件并加蓋投標(biāo)人公章證明),。 | |
▲產(chǎn)品支持用戶賬號(hào)全生命周期保護(hù)功能,,包括用戶賬號(hào)多余入口檢測(cè)、用戶賬號(hào)弱口令檢測(cè),、用戶賬號(hào)暴力破解檢測(cè),、失陷賬號(hào)檢測(cè),防止因賬號(hào)被暴力破解導(dǎo)致的非法提權(quán)情況發(fā)生。(提供產(chǎn)品功能截圖及第三方機(jī)構(gòu)出具關(guān)于“賬號(hào)保護(hù)”的相關(guān)功能有效性的檢測(cè)報(bào)告復(fù)印件并加蓋投標(biāo)人公章證明),。 | |
▲產(chǎn)品支持勒索病毒檢測(cè)與防御功能,,需提供產(chǎn)品功能截圖證明。(需提供產(chǎn)品功能截圖證明及第三方機(jī)構(gòu)出具關(guān)于“勒索病毒”的證書或檢測(cè)報(bào)告證明功能有效性),。 | |
產(chǎn)品支持異常數(shù)據(jù)包攻擊防御,,防護(hù)類型包括IP數(shù)據(jù)塊分片傳輸防護(hù)、Teardrop攻擊防護(hù),、Smurf攻擊防護(hù),、Land攻擊防護(hù)、WinNuke攻擊防護(hù)等攻擊類型,。 | |
安全策略管理 | ▲產(chǎn)品支持策略生命周期管理功能,,支持對(duì)安全策略修改的時(shí)間、原因,、變更類型進(jìn)行統(tǒng)一管理,,便于策略的運(yùn)維與管理。(需提供產(chǎn)品功能截圖證明及第三方機(jī)構(gòu)出具關(guān)于“策略生命周期管理”的證書或檢測(cè)報(bào)告證明功能有效性),。 |
(二)全網(wǎng)上網(wǎng)行為管理設(shè)備:
技術(shù)指標(biāo) | 指標(biāo)要求 |
硬件參數(shù) | 內(nèi)存大小≥8G,,硬盤容量≥128G SSD,電源≥單電源,,接口≥6千兆電口+2萬(wàn)兆光口SFP+,。 |
性能參數(shù) | 網(wǎng)絡(luò)層吞吐量≥5.8Gb,應(yīng)用層吞吐量≥750Mb,,帶寬性能≥500Mb,,每秒新建連接數(shù)≥10000,最大并發(fā)連接數(shù)≥500000,。 |
部署方式 | 支持路由模式,、網(wǎng)橋模式、旁路模式部署,; |
DNS代理 | 支持DNS代理,,能夠基于用戶、域名,、目標(biāo)DNS,,指定代理策略生效,代理策略可以設(shè)置為:重定向至DNS服務(wù)器,、解析為IP,、丟棄、重定向至指定線路,; |
實(shí)時(shí)監(jiān)控 | ▲針對(duì)內(nèi)網(wǎng)用戶的web訪問(wèn)質(zhì)量進(jìn)行檢測(cè),,對(duì)整體網(wǎng)絡(luò)提供清晰的整體網(wǎng)絡(luò)質(zhì)量評(píng)級(jí),,支持以列表形式展示訪問(wèn)質(zhì)量差的用戶名單,支持對(duì)單用戶進(jìn)行定向web訪問(wèn)質(zhì)量檢測(cè),。(提供產(chǎn)品功能截圖及第三方檢測(cè)機(jī)構(gòu)關(guān)于“Web訪問(wèn)質(zhì)量檢測(cè)”產(chǎn)品功能檢測(cè)報(bào)告復(fù)印件并加蓋投標(biāo)人公章) |
排障工具 | 支持PPS異常,、丟包異常、ARP異常,、內(nèi)網(wǎng)DOS攻擊等異常情況實(shí)時(shí)監(jiān)測(cè),,顯示每日異常事件個(gè)數(shù)及情況; |
支持針對(duì)上網(wǎng)權(quán)限策略進(jìn)行檢測(cè)分析,,查看各個(gè)應(yīng)用是否匹配相關(guān)策略,; | |
認(rèn)證方式 | ▲為保障用戶登錄安全,產(chǎn)品需要支持凍結(jié)認(rèn)證失敗次數(shù)超過(guò)最大值的用戶,。(提供產(chǎn)品功能截圖及第三方檢測(cè)機(jī)構(gòu)關(guān)于“凍結(jié)用戶”產(chǎn)品功能檢測(cè)報(bào)告復(fù)印件并加蓋投標(biāo)人公章) |
網(wǎng)頁(yè)訪問(wèn)管理 | 支持根據(jù)訪問(wèn)的URL和網(wǎng)頁(yè)關(guān)鍵字進(jìn)行網(wǎng)頁(yè)過(guò)濾,,支持設(shè)置拒絕以IP訪問(wèn)網(wǎng)頁(yè)行為; |
應(yīng)用管理 | ▲設(shè)備內(nèi)置應(yīng)用識(shí)別規(guī)則庫(kù),,支持超過(guò)9000條應(yīng)用規(guī)則數(shù),、支持超過(guò)6000種以上的應(yīng)用;支持根據(jù)標(biāo)簽選擇應(yīng)用,,并支持給每個(gè)應(yīng)用自定義標(biāo)簽,;支持根據(jù)標(biāo)簽選擇一類應(yīng)用做控制(提供產(chǎn)品功能截圖并加蓋投標(biāo)人公章證明) |
郵件管理 | 必須支持允許用戶登錄Webmail收郵件,而禁止發(fā)送Webmail郵件的功能,; |
配額管理 | ▲基于“流量”,、“流速”、“時(shí)長(zhǎng)”設(shè)置配額,,當(dāng)配額耗盡后,,將用戶加入到指定的流控黑名單懲罰通道中;(提供產(chǎn)品功能截圖并加蓋投標(biāo)人公章證明) |
五,、供應(yīng)商資格:
(一)供應(yīng)商須符合《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定。
(二)供應(yīng)商未被列入“信用中國(guó)”網(wǎng)站(www.creditchina.gov.cn)“記錄失信被執(zhí)行人或重大稅收違法案件當(dāng)事人名單或政府采購(gòu)嚴(yán)重違法失信行為”記錄名單,;不處于中國(guó)政府采購(gòu)網(wǎng)(www.ccgp.gov.cn)“政府采購(gòu)嚴(yán)重違法失信行為信息記錄”中禁止參加政府采購(gòu)活動(dòng)期間,。(以采購(gòu)人于采購(gòu)活動(dòng)截止日當(dāng)天在“信用中國(guó)”網(wǎng)站及中國(guó)政府采購(gòu)網(wǎng)查詢結(jié)果為準(zhǔn),如相關(guān)失信記錄已失效,,供應(yīng)商需提供相關(guān)證明資料),。
(三)本項(xiàng)目不接受聯(lián)合體報(bào)價(jià)。備注:?jiǎn)挝回?fù)責(zé)人為同一人或者存在直接控股,、管理關(guān)系的不同供應(yīng)商,,不得參加同一合同項(xiàng)目下的政府采購(gòu)活動(dòng)。
(四)供應(yīng)商須具有由中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證和市場(chǎng)監(jiān)管大數(shù)據(jù)中心(原中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心,、中國(guó)信息安全認(rèn)證中心)頒發(fā)的信息安全服務(wù)資質(zhì)認(rèn)證,。
(五)若供應(yīng)商有相關(guān)的政府合作經(jīng)驗(yàn),,可優(yōu)先考慮。
六,、本公示期限自2025年3月18日至2025年3月20日止?,F(xiàn)邀請(qǐng)符合條件的供應(yīng)商參加本項(xiàng)目的比選活動(dòng),請(qǐng)于3月20日17:00前(上午9:00-12:00,,下午2:30-5:00,,節(jié)假日除外)根據(jù)采購(gòu)內(nèi)容密封提交一式五份響應(yīng)文件(含報(bào)價(jià)),不接受郵寄資料,,逾期不予接收,。響應(yīng)文件包括但不限于以下內(nèi)容:項(xiàng)目實(shí)施方案、近三年相關(guān)項(xiàng)目業(yè)績(jī)材料(提供合作合同復(fù)印件),、營(yíng)業(yè)執(zhí)照復(fù)印件,、服務(wù)響應(yīng)時(shí)間承諾書(樣版詳見(jiàn)附件)、企業(yè)綜合實(shí)力展示專業(yè)人員配備材料(提供專業(yè)人員職稱資格證或技能證,、勞動(dòng)合同,、社保購(gòu)買流水、畢業(yè)證等有關(guān)資料)等,,以上資料須加蓋公章(如有電子圖片以JPG格式,、音頻視頻資料以MP4格式提交)。
七,、聯(lián)系方式
采購(gòu)人:東莞市文化館
地址:東莞市萬(wàn)江區(qū)鴻福西路6號(hào)五樓辦公室
聯(lián)系人:張瑩
聯(lián)系方式:22837272
0條評(píng)論