加入日期: | 2021.06.19 |
---|---|
地 區(qū): | 新疆維 |
內(nèi) 容: | 項目名稱:***廣播電視臺網(wǎng)絡(luò)安全二級等級保護反向競價采購項目 項目編號:**************** 項目聯(lián)系人:賈亞男 項目聯(lián)系電話:****-******* 采購計劃文號:BCX-[****]***號-*** 采購計劃金額(元):****** 項目所在行政區(qū)劃編碼:****** 項目所在行 |
項目名稱:拜城縣廣播電視臺網(wǎng)絡(luò)安全二級等級保護反向競價采購項目
項目編號:2021061839067024
項目聯(lián)系人***
項目聯(lián)系電話***
采購計劃文號:BCX-[2021]709號-001
采購計劃金額(元):413823
項目所在行政區(qū)劃編碼:652926
項目所在行政區(qū)劃名稱:拜城縣
采購單位名稱:拜城縣廣播電視臺
采購單位地址:***
采購單位聯(lián)系人和聯(lián)系方式***
采購單位社會統(tǒng)一信用代碼或組織機構(gòu)代碼:12652926742205849D
采購單位預(yù)算編碼:043006
序號 | 采購內(nèi)容 | 品牌 | 規(guī)格型號 | 數(shù)量 | 技術(shù)參數(shù)或配置要求 |
1 | 機房建設(shè)系統(tǒng)集成 1、機房安保系統(tǒng):門鎖、監(jiān)控安裝、布線、調(diào)試; 2、機房滅火系統(tǒng):消防感應(yīng)器安裝、布線、調(diào)試; 3、裝修部分:石膏板玻璃封堵等; 4、網(wǎng)絡(luò)安全設(shè)備:網(wǎng)絡(luò)安全設(shè)備上架、調(diào)試、與現(xiàn)網(wǎng)連通; |
服務(wù) | 服務(wù) | 1 | |
2 | 網(wǎng)絡(luò)安全等級保護測評(二級-播出系統(tǒng)) 1.開展等級測評工作。測評內(nèi)容:主要從安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理10個方面開展等保測評。 2.出具并提供符合要求的等保測評報告 |
服務(wù) | 服務(wù) | 1 | |
3 | 網(wǎng)閘 | 網(wǎng)御星云 | SIS-3000-Z2201-HA | 1 | 1、硬件架構(gòu):標準2U機架式設(shè)備,雙冗余電源;外網(wǎng)配置不少于6個千兆電口,2個千兆光口;內(nèi)網(wǎng)配置不少于6個千兆電口,2個千兆光口; 2、性能:整機吞吐量不低于400Mbps,最大并發(fā)連接數(shù)不低于4萬,延時不超過1ms; 3、采用“2+1”系統(tǒng)架構(gòu),即由兩個主機系統(tǒng)和一個隔離交換專用硬件組成;隔離交換矩陣基于專用芯片實現(xiàn),保證數(shù)據(jù)在搬移的時間內(nèi),內(nèi)、外網(wǎng)隔離卡與內(nèi)、外網(wǎng)系統(tǒng)為斷開狀態(tài); 4、內(nèi)外網(wǎng)主機系統(tǒng)分別支持雙系統(tǒng)引導(dǎo),并可在WEB界面上直接配置啟動順序,在A系統(tǒng)發(fā)生故障時,可以隨時切換到B系統(tǒng);且支持系統(tǒng)(包括配置)備份;提供產(chǎn)品截圖證明; 5、產(chǎn)品采用具有自主知識產(chǎn)權(quán)的多核并行操作系統(tǒng)平臺,且滿足GB/T 20279-2015 網(wǎng)絡(luò)隔離產(chǎn)品增強級要求; 6、支持IPV6/IPV4雙棧接入,提供產(chǎn)品截圖證明; 7、支持按任務(wù)進行內(nèi)容過濾;支持一對多、多對一的文件交換; 8、支持斷點續(xù)傳;支持增量傳輸、發(fā)送后刪除、改名傳輸,延時傳輸?shù)劝l(fā)送策略; 9、支持文件格式特征過濾,并能提供文件類型判斷工具以幫助用戶識別不常見文件類型,判斷工具支持的特征是可擴展的,提供產(chǎn)品截圖證明; 10、支持數(shù)據(jù)庫同步客戶端的雙機熱備技術(shù),為用戶提供更高的冗余技術(shù)支持,提供產(chǎn)品截圖證明; 11、支持客戶端與網(wǎng)閘間的數(shù)字證書方式的身份認證; 12、內(nèi)置近30種視頻廠商協(xié)議模板,可簡化配置、調(diào)試步驟; 13、支持視頻功能類型過濾,包括實時點播、歷史回放、錄像下載、云臺控制、回放控制、錄像檢索、設(shè)備查詢等,提供產(chǎn)品截圖證明; 14、支持業(yè)務(wù)狀態(tài)監(jiān)控功能,實時提供業(yè)務(wù)是否可用、連接會話、流量統(tǒng)計等信息; 15、支持病毒檢測專用模塊,支持自動/手動兩種升級模式; 16、內(nèi)/外網(wǎng)主機系統(tǒng)分別具有獨立管理接口,而不是采用低安全的管理方式,如通過業(yè)務(wù)口管理或通過內(nèi)網(wǎng)唯一管理接口完成全部管理等; 17、支持配置文件以加密的方式導(dǎo)出,提供產(chǎn)品截圖證明; 18、支持系統(tǒng)防暴力破解,對管理員登錄失敗有次數(shù)限制:密碼輸入錯誤,超過限定次數(shù),自動鎖定設(shè)備,阻止非法管理員再次登錄,同時根據(jù)限定期限,可自動解除鎖定; 19、基于產(chǎn)品成熟度考慮,要求產(chǎn)品市場占有率排名進入前三; 20、產(chǎn)品具備公安部安全與警用電子產(chǎn)品質(zhì)量監(jiān)測中心出具的GB28181測試報告。 |
4 | 數(shù)據(jù)庫審計 | 網(wǎng)御星云 | LA-DAP-1200-U | 1 | 1、硬件架構(gòu):標準1U機架設(shè)備,單電源;配置不少于1個RJ-45 Console口,2個USB接口,6個千兆電口,1個接口擴展槽位,有效存儲空間不低于2TB; 2、性能要求:入庫速度不低于6000條/秒,日處理事件數(shù)不低于1億條; 3、支持旁路部署方式,無須在被審計系統(tǒng)上安裝軟件,對原有網(wǎng)絡(luò)不造成影響,審計產(chǎn)品的故障不影響被審計系統(tǒng)的正常運行; 4、為了提高審計系統(tǒng)可靠性,需要支持HA方式部署,要求產(chǎn)品支持主備方式部署,主審計系統(tǒng)故障后迅速切換到備用系統(tǒng); 5、支持對部署在vmware、KVM、Xen等虛擬化環(huán)境中的數(shù)據(jù)庫進行審計,審計系統(tǒng)可虛擬化部署; 6、支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache數(shù)據(jù)庫審計,提供產(chǎn)品截圖證明; 7、支持國產(chǎn)數(shù)據(jù)庫人大金倉、達夢、南大通用、神通、高斯等數(shù)據(jù)庫的審計,提供產(chǎn)品截圖證明; 8、支持對針對數(shù)據(jù)庫的XSS攻擊、SQL注入攻擊行為進行審計; 9、支持雙向?qū)徲,支持對Select操作返回行數(shù)和返回內(nèi)容的審計; 10、支持審計HTTP和HTTPS協(xié)議的URL、訪問模式、cookie、頁面內(nèi)容、Post內(nèi)容,提供產(chǎn)品截圖證明; 11、支持實時關(guān)聯(lián)模式,可實時查看關(guān)聯(lián)審計結(jié)果,無須事后手工查詢; 12、支持用戶環(huán)境中的數(shù)據(jù)庫和資源賬號、表名的自動發(fā)現(xiàn),方便用戶使用; 13、支持用戶數(shù)據(jù)庫中敏感信息的自動發(fā)現(xiàn),方便針對敏感信息配置針對性的審計策略,敏感信息發(fā)現(xiàn)支持探測器和正則表達式兩種方式,探測器至少包含:姓名、地名、銀行卡、身份證、IP地址、密碼等多種探測器,提供產(chǎn)品截圖證明; 14、支持基于場景的操作異常分析,可直觀展現(xiàn)數(shù)據(jù)庫異常、異常賬號的訪問、同賬號多IP登錄、上下班操作量對比異常、操作響應(yīng)時間分析,提供產(chǎn)品截圖證明; 15、支持疑似暴力破解、疑似撞庫攻擊場景的操作異常分析,行為周期與閥值可按需定義,提供產(chǎn)品截圖證明; 16、支持一鍵自檢功能,可以檢查系統(tǒng)當前運行狀態(tài),檢查內(nèi)容包括:系統(tǒng)信息、進程信息、數(shù)據(jù)庫信息、授權(quán)信息、用戶信息等17項內(nèi)容,協(xié)助管理員迅速定位系統(tǒng)異常,減少日常維護工作量; 17、產(chǎn)品支持與本項目中涉及的Web應(yīng)用防火墻聯(lián)動,可對WAF上報的應(yīng)用系統(tǒng)攻擊實現(xiàn)場景還原展示; 18、產(chǎn)品必須具備計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證(增強級)、信息技術(shù)產(chǎn)品安全測評證書(EAL3+級別)。 |
5 | 堡壘機 | 啟明星辰 | OSM-2600-S-DP | 1 | 1、硬件架構(gòu):標準1U機架設(shè)備,單電源;配置不少于1個RJ-45 Console口,2個USB接口,6個千兆電口,有效存儲空間不低于1TB; 2、性能要求:最大字符連接不低于600個,最大圖型連接200個; 3、物理旁路,邏輯串聯(lián)模式,無需鏡像、無需改造現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu); 4、支持以資源為視角進行用戶訪問授權(quán),可在具體資源上直接進行用戶角色綁定,提高授權(quán)關(guān)系綁定易用性和靈活性,提供產(chǎn)品截圖證明; 5、支持資源自動發(fā)現(xiàn)和添加,便于快速添加資源; 6、支持WEB界面上傳改密腳本,通過自定義腳本模式實現(xiàn)新增改密類型,滿足多種改密需求; 7、支持僵尸、幽靈、孤兒帳號稽核功能,并可以導(dǎo)出異常賬號稽核情況報告,方便管理員統(tǒng)計異常賬號情況; 8、支持管理員通過WEB界面自定義上傳用戶手冊,保證使用手冊及時更新,提供產(chǎn)品截圖證明; 9、支持Oracle數(shù)據(jù)庫運維,運維人員對變量進行綁定,執(zhí)行SQL后,堡壘機系統(tǒng)可審計對應(yīng)SQL中唯一標識符的具體值,協(xié)助審計員分析安全事件,提供產(chǎn)品截圖證明; 10、支持通過應(yīng)用發(fā)布實現(xiàn)字符協(xié)議和文件傳輸協(xié)議的命令級審計和圖形審計的雙重審計效果,命令級審計便于重現(xiàn)真實的完整操作命令,圖形審計便于直觀的查看到真實的操作行為,并支持通過搜索操作語句或執(zhí)行結(jié)果中關(guān)鍵字定位審計回放; 11、支持實時監(jiān)控當前連接發(fā)生的所有會話信息,發(fā)現(xiàn)高危操作可實時切斷會話; 12、審計查詢關(guān)鍵字和結(jié)果顯示支持多種編碼(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由審計管理員自主選擇; 13、支持掃描本地運維工具并進行配置保存,簡化運維人員使用配置過程,提供產(chǎn)品截圖證明; 14、支持C/S客戶端模式:提供C/S客戶端功能,用于運維人員和管理員通過C/S客戶端登錄進行運維操作和管理操作,整個運維過程不依賴任何Active或Java控件,提供產(chǎn)品截圖證明; 15、支持運維人員在蘋果(iMac,iPad,iPhone)和安卓終端以SSH/RDP直連菜單模式登錄堡壘機并進行運維操作; 16、運維用戶可以設(shè)置自動運維操作定時/周期執(zhí)行,實現(xiàn)網(wǎng)絡(luò)設(shè)備(華為、思科、h3c)配置的自動備份、供用戶查看、下載; 17、系統(tǒng)界面可進行Ping、tracetroute等診斷,并可一鍵導(dǎo)出診斷信息; 18、產(chǎn)品必須具備計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證(增強級)、中國國家信息安全產(chǎn)品認證證書(增強級),類別必須為運維安全管理產(chǎn)品,并符合增強級要求,提供相關(guān)證明材料。 |
6 | 日志審計 | 啟明星辰 | TSOC-SA1100-DP | 1 | 1、硬件架構(gòu):標準1U機架設(shè)備,單電源;配置不少于1個RJ-45 Console口,2個USB接口,6個千兆電口,有效存儲空間不低于1TB; 2、性能要求:日志處理性能(平均)不低于2000EPS,日志存儲能力不低于1億條/秒; 3、持單級部署和級聯(lián)部署,支持分布式部署; 4、支持對網(wǎng)絡(luò)設(shè)備、安全設(shè)備和系統(tǒng)、主機操作系統(tǒng)、數(shù)據(jù)庫以及各種應(yīng)用系統(tǒng)的日志、事件、告警等安全信息進行全面的審計; 5、工作臺為用戶提供了一個從用戶自身業(yè)務(wù)需要出發(fā)使用本系統(tǒng)的快速入口。用戶可以在工作臺中自定義儀表板,按需設(shè)計儀表板顯示的內(nèi)容和布局,可以為不同角色的用戶建立不同維度的儀表板,提供產(chǎn)品截圖證明; 6、支持加密壓縮傳輸,保證數(shù)據(jù)的完整性和機密性; 7、系統(tǒng)可以統(tǒng)計不同采集器和不同安全域下的設(shè)備個數(shù)并以餅圖展示,統(tǒng)計采集器或安全域中事件量Top10以柱圖展示,配以統(tǒng)計列表; 8、根據(jù)需要結(jié)合應(yīng)用場景,系統(tǒng)可重定義關(guān)聯(lián)事件中一個或多個字段的值,比如某些原始事件觸發(fā)了某一關(guān)聯(lián)規(guī)則而產(chǎn)生新的關(guān)聯(lián)事件,原本是一個自動不可干預(yù)的過程,關(guān)聯(lián)事件重定義可以憑借安全專家經(jīng)驗,重定義及補全像事件類型、事件名稱、摘要描述信息,起到修正、補正信息的作用,提供產(chǎn)品截圖證明; 9、支持對選中日志進行視網(wǎng)膜視圖分析,以可視化方式展示日志的源IP與目的IP分布走向,提供產(chǎn)品截圖證明; 10、支持告警抑制功能,可以把同一時間內(nèi)相同的告警合并成一條事件進行展示,告警抑制規(guī)則中的時間范圍與合并數(shù)目可以手動進行配置,告警抑制規(guī)則可實時啟用和停用; 11、系統(tǒng)須內(nèi)置等級保護、PCI合規(guī)、SOX合規(guī)和ISO27001等合規(guī)類報表報告; 12、支持對自身運行的CPU、內(nèi)存和磁盤空間等的使用率設(shè)置告警閾值,提供產(chǎn)品截圖證明; 13、支持系統(tǒng)時間同步,能夠指定時鐘服務(wù)器,確保審計系統(tǒng)與用戶網(wǎng)絡(luò)環(huán)境的時間保持同步; 14、為保證產(chǎn)品先進性,要求提供入圍Gartner SIEM類產(chǎn)品魔力象限證明。 |
7 | Web應(yīng)用防火墻 | 網(wǎng)御星云 | Leadsec-6000WAF-5000-M | 1 | 1、硬件架構(gòu):標準2U機架設(shè)備,雙冗余電源;配置不少于1個RJ-45 Console口,1個10/100/1000 Base-T帶外管理口,1個10/100/1000 Base-T HA口,4個具備BYPASS功能的10/100/1000Base-T接口,1個網(wǎng)絡(luò)接口擴展槽位; 2、性能要求:網(wǎng)絡(luò)吞吐量不低于4Gbps,HTTP吞吐量不低于1Gbps,最大并發(fā)HTTP連接數(shù)不低于220萬,新建連接數(shù)不低于2萬/秒; 3、支持透明、代理模式、旁路部署、單臂部署、策略路由部署; 4、支持智能部署,上線WAF設(shè)備能夠自動感知Web網(wǎng)站IP和端口,提供產(chǎn)品截圖證明; 5、支持安裝向?qū)讲渴,按照該部署方式可直接部署完成?br /> 6、產(chǎn)品必須具備NAT環(huán)境下的用戶識別能力; 7、產(chǎn)品必須具備Web惡意掃描防護的檢測與防御能力,專利級別防護能力,提供產(chǎn)品截圖證明; 8、產(chǎn)品必須具備惡意重定向防護功能、人機識別功能、雙引擎防護功能、API防護功能、網(wǎng)站一鍵關(guān)停功能; 9、產(chǎn)品必須具備蜜罐檢測功能,誘使攻擊方對它實施攻擊,從而可以對攻擊行為進行捕獲和阻斷,提供產(chǎn)品截圖證明; 10、產(chǎn)品必須具備業(yè)務(wù)合規(guī)功能,可對業(yè)務(wù)進行惡意試探、惡意撞庫、惡意登錄等行為進行檢測及攔截; 11、支持主主模式且主主模式配置、運行狀態(tài)進行同步,提供產(chǎn)品截圖證明; 12、具備Web安全事件的報表功能,支持一般的單一條件報表輸出、專業(yè)的多維度統(tǒng)計報表輸出; 13、產(chǎn)品必須為專業(yè)性WEB應(yīng)用防火墻設(shè)備及專業(yè)性WEB應(yīng)用防火墻資質(zhì),而非NGAF、NGFW、UTM設(shè)備及資質(zhì); 14、為保證產(chǎn)品的先進性,要求產(chǎn)品具備網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認證證書; 15、廠商必須通過EAL3+認證,具備安全服務(wù)二級資質(zhì)、應(yīng)急響應(yīng)一級資質(zhì)、CMMI5證書。 |
8 | 輔材 | 國產(chǎn) | 國標 | 1 | 網(wǎng)線、電源線、適配器、匯線槽 |
9 | 工程輔材 | 國標 | 項目定制 | 1 | 定制、窗戶封堵、隔墻拆除 |
10 | 石膏板玻璃封堵 | 國標 | 項目定制 | 2 | 雙面封堵石膏板,做巖棉保溫 |
11 | 探測器底座 | 海灣 | DZ-02 | 6 | 與煙感及溫感配套 |
12 | 感溫探測器 | 海灣 | JTW-ZCD- G3N | 3 | 工作電壓:總線 24V 監(jiān)視電流≤0.8mA 報警電流≤2.0mA指示燈:報警確認燈,紅色,巡檢時閃爍,報警時常亮使用環(huán)境:溫度:-10℃~+55℃ 相對濕度≤95%,不凝露 編碼方式:十進制電子編 碼 |
13 | 感煙探測器 | 海灣 | JTY-GD-G3 | 3 | 信號總線電壓:總線 24V 工作電流:監(jiān)視電流≤0.6mA 報警電流≤1.8mA指示燈:報警確認燈,紅色,巡檢時閃爍,報警時常亮 使用環(huán)境: 溫度:-10℃~+55℃ 相對濕度≤95%,不凝露 編碼方式:十進制電子編碼 |
14 | 紅外半球攝像機 | ?低 | DS-2CD3325D-I | 6 | 200萬1/2.7”CMOS半球型網(wǎng)絡(luò)攝像機,紅外30米,支持H.265/smart265編碼 2.8/4/6/8mm |
15 | 監(jiān)控專用硬盤 | 希捷 | 希捷6T | 2 | 硬盤6T |
16 | 8路NVR | 海康威視 | DS-7808NB-K2 | 1 | 網(wǎng)絡(luò)視頻輸入 8路HDMI輸出 1路,VGA輸出 1路,與HDMI同源,同步回放 8路 2個SATA接口 每個接口支持容量的大6TB的硬盤,網(wǎng)絡(luò)接口 1個,RJ45 10M/100M/1000M自適應(yīng)以太網(wǎng)口 |
17 | 單門磁力鎖 | 國產(chǎn) | YM-280(LED)-25E | 2 | 斷電常開式,鎖帶門狀態(tài)信號輸出自帶鎖延時功能:約0、3、6、9秒 |
18 | IC卡 | 國產(chǎn) | 國產(chǎn) | 30 | 可根據(jù)實際增加 |
19 | 出門按鈕 | 國產(chǎn) | 國產(chǎn) | 2 | 用于在機房內(nèi)部開門,不銹鋼,標準86底盒,86*86mm 豪華型 |
20 | IC讀卡器 | 海康威視 | DS-K1102M(國內(nèi)標配) | 2 | 尺寸:86×86×18(mm) 工作電壓:DC 5~16V 工作電流:≤100mA |
21 | 單門門禁控制器 | ?低 | DS-K2601(國內(nèi)標配) | 2 | 雙向控制,2萬張卡管理權(quán)限,10萬條脫機存儲記錄,TCP/IP局域網(wǎng)廣域網(wǎng)網(wǎng)絡(luò)控制,可配置反潛回,多門互鎖,多卡開門等擴展功能,含機箱電源 |
服務(wù)要求:
1、一、競標資質(zhì):1、售后服務(wù),投標人需提供三年售后服務(wù),包括安裝、調(diào)試及根據(jù)客戶的需求配置好相應(yīng)的參數(shù),并做好對應(yīng)的存檔工作,質(zhì)保期內(nèi)必須7天×24小時電話服務(wù);
2、技術(shù)支持,投標人需提供針對產(chǎn)品相關(guān)的使用和技術(shù)培訓 ;
3、資質(zhì)要求,投標人需提供針對本項目為期三年的售后服務(wù)承諾函;
4、勘查確認,為了充分了解本項目實際情況,保障項目按期精準化實施,本項目需進行現(xiàn)場踏勘,投標人需取得采購人開具的現(xiàn)場踏勘確認函 ;
5、中標后,中標人需將以上所有材料的原件及廠家授權(quán)函在三個工作日內(nèi)交給甲方; 。
報價時間:2021年06月24日 11:00-2021年06月24日 11:30