一、項目基本情況
原公告的采購項目編號:ZFCG2021-116208-K00001-JH001-XM001
原公告的采購項目名稱:國家級高技能人才培訓(xùn)基地建設(shè)項目
首次公告日期:2021-10-25 17:32 地址:http://www.ccgp-beijing.gov.cn/xxgg/sjzfcggg/sjzbgg/t20211025_1384401.html
二、更正信息
更正事項:采購文件
更正內(nèi)容:
1. 提交投標文件截止時間、開標時間:2021年11月16日上午09:30(北京時間)。
2. 第五章“采購需求”中(一)技術(shù)參數(shù):
10 |
入侵防御系統(tǒng)(IPS) |
1.1U硬件設(shè)備, Console口≧1,BYPASS千兆電口≧4,網(wǎng)絡(luò)接口板擴展槽位≧1, USB口≧2,單電源。 2.最大并發(fā)連接數(shù)≧300萬 3.每秒新建HTTP連接數(shù)≧14,000條 4.最大吞吐量≧6G 5.系統(tǒng)應(yīng)提供旁路部署及在線、旁路混合部署等部署方式。 6.系統(tǒng)應(yīng)支持路由模式,至少包括:靜態(tài)路由、策略路由、ISP和OSPF路由協(xié)議。 7.系統(tǒng)入侵防御事件庫事件數(shù)量不少于5000條, 8.系統(tǒng)應(yīng)支持自定義事件升級內(nèi)容。針對新增加的事件特征,針對不同級別的事件,用戶可以選擇是否自動升級到自定義策略中。升級界面中至少包含高中低三種級別事件的升級啟用選項。并支持可自動修改動作為通過,滿足業(yè)務(wù)高連續(xù)要求下的事件監(jiān)測要求。(提供截圖證明) 9.針對SQL注入和XSS攻擊,設(shè)備應(yīng)提供在線事件分析功能,至少提供攻擊方法、攻擊字段和攻擊域、影響的數(shù)據(jù)庫等,并提供功能截圖 10.系統(tǒng)應(yīng)單獨針對SQL注入、XSS攻擊提供白名單功能,允許用戶對不夠規(guī)范的Web應(yīng)用進行放行,能夠精確到檢測點、屬性和名稱。并支持至少10類和70個配置項目。(提供截圖證明) 11.系統(tǒng)應(yīng)支持多種防web掃描能力,包括爬蟲、CGI和漏洞掃描等,并支持設(shè)置至少4個不同級別的掃描容忍度/掃描敏感度。(提供截圖證明) 12.系統(tǒng)應(yīng)雙病毒引擎,需提供防病毒引擎廠商合作證明。 13.系統(tǒng)應(yīng)支持郵件內(nèi)容過濾功能,有效防止惡意郵件及信息外泄。可根據(jù)郵件SMTP命令、發(fā)件人、主題、附件、IP及郵件大小進行過濾, 14.系統(tǒng)應(yīng)支持敏感信息防護功能,識別信息和文件中的關(guān)鍵字、身份證、手機號碼、固定電話號碼、銀行卡、IP地址等敏感信息,并支持文件指紋識別和白名單功能。(提供截圖證明) 15.系統(tǒng)應(yīng)支持雙機熱備和雙機主備功能,并且主備熱備時需支持連接狀態(tài)和配置同步。 16.系統(tǒng)應(yīng)支持重點資產(chǎn)和應(yīng)用監(jiān)控功能,當資產(chǎn)和應(yīng)用出現(xiàn)異常時,通過syslog和郵件進行告警,并可以記錄日志。 17.系統(tǒng)應(yīng)支持歷史入侵事件處理功能,直接對歷史事件進行分析和處理,并用于未來事件檢測。并可以查詢處理情況。(提供截圖證明) 18.系統(tǒng)應(yīng)支持syslog格式修改功能,通過對日志內(nèi)容裁剪、修改次序,滿足用戶安全管理平臺日志格式要求。(提供截圖證明) 19.產(chǎn)品具有中國信息安全測評中心頒發(fā)的《國家信息安全測評信息技術(shù)產(chǎn)品安全檢測證書-EAL3+級》。需提交復(fù)印件 20.產(chǎn)品廠商應(yīng)具有《CNCERT-網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位證書(國家級)》證書 21.產(chǎn)品廠商應(yīng)具有《CNNVD-國家信息安全漏洞庫-CNNVD技術(shù)支撐單位一級》證書 |
1 |
項 |
|
11 |
Web應(yīng)用防火墻(WAF) |
1.標準2U設(shè)備,10/100/1000 Base-T接口≥6,接口支持bypass。網(wǎng)絡(luò)層吞吐率≥5G;最大HTTP并發(fā)連接數(shù)≥270萬;每秒新建HTTP連接數(shù)≥2萬;雙電源。 2.產(chǎn)品必須為國內(nèi)自主研發(fā)且非OEM產(chǎn)品、必須為專業(yè)性WEB應(yīng)用防火墻設(shè)備及專業(yè)性WEB應(yīng)用防火墻資質(zhì),而非NGAF、NGFW、UTM設(shè)備及資質(zhì)。 3.應(yīng)支持透明、代理模式、旁路部署、單臂部署、策略路由部署。 4.應(yīng)支持智能部署,上線WAF設(shè)備能夠自動感知Web網(wǎng)站IP和端口(要求提供界面截圖)。 5.應(yīng)具備Web惡意掃描防護的檢測與防御能力,專利級別防護能力 (要求提供界面截圖)。 6.應(yīng)具備威脅情報功能。 7.應(yīng)具蜜罐檢測功能,誘使攻擊方對它實施攻擊,從而可以對攻擊行為進行捕獲和阻斷(要求提供界面截圖)。 8.應(yīng)具備業(yè)務(wù)合規(guī)功能,可對業(yè)務(wù)進行惡意試探、惡意撞庫、惡意登錄等行為進行檢測及攔截(要求提供界面截圖)。 9.應(yīng)具備網(wǎng)站鎖功能,對網(wǎng)站進行鎖定,可按日期、周期進行鎖定時間設(shè)置(要求提供界面截圖及蓋章)。 10.應(yīng)具備網(wǎng)站一鍵關(guān)停功能(要求提供界面截圖及蓋公章)。 11.應(yīng)具備API防護功能(要求提供界面截圖及蓋公章)。 12.Web安全事件日志存儲,應(yīng)支持主流的服務(wù)器操作系統(tǒng)及主流的數(shù)據(jù)庫類型。 13.應(yīng)具備自定義報表功能,并支持導(dǎo)出為WORD\EXCEL\PDF \HTML 等常用公文處理格式。 14.應(yīng)具備設(shè)備集中管理功能,可實現(xiàn)設(shè)備分布式部署、集中式監(jiān)控管理,適合大規(guī)模部署環(huán)境。 15.應(yīng)支持主主模式且主主模式配置、運行狀態(tài)進行同步(要求提供界面截圖)。 16.應(yīng)支持自動執(zhí)行產(chǎn)品升級,不需要用戶每次手動升級特征庫(要求提供界面截圖)。 17.產(chǎn)品具有《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,銷售許可證中必須標注"千兆"字樣,且銷售許可證為WAF國標-增強級,提供證書復(fù)印件及蓋公章 18.產(chǎn)品具有《WEB應(yīng)用防火墻認證證書》,獲得該《WEB應(yīng)用防火墻認證證書》要求六年以上時間,提供證書復(fù)印件及蓋公章和在公網(wǎng)可查詢 19.產(chǎn)品廠商應(yīng)具有《CMMI5》證書 20.廠商通過EAL3+認證,證書上必須標注“千兆”字樣,提供證書復(fù)印件及蓋公章和在公網(wǎng)可查詢 |
1 |
項 |
|
14 |
日志審計系統(tǒng)
|
1.2U標準機架式設(shè)備,采用工業(yè)級專用硬件設(shè)備不能是通用的服務(wù)器,冗余電源,采用專用安全操作系統(tǒng);內(nèi)存≥8G,千兆日志采集口≥6個,可擴展接口槽位≥2個;支持Console口管理;有效存儲容量≥2TB,硬盤槽位擴展≥3個,支持100個審計對象授權(quán)。 2.支持單級部署和級聯(lián)部署,支持分布式部署; 3.支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夾、WMI、FTP、SFTP、NetBIOS、OPSEC等多種方式完成日志收集功能 4.支持新增Lotus Domino的日志采集任務(wù);新增CheckPoint的日志采集任務(wù); 5.日志審計中心可以集中對獨立安裝的日志采集器進行統(tǒng)一管理,能夠?qū)θ罩镜慕馕霾呗赃M行統(tǒng)一下發(fā)【必須提供截圖】 6.可以將日志中的IP地址、端口、時間等信息進行資源自定義,為規(guī)則所引用【必須提供截圖】 7.系統(tǒng)提供基于資產(chǎn)的拓撲視圖,可以按列表和拓撲兩種模式顯示資產(chǎn)拓撲節(jié)點;可查看每個資產(chǎn)設(shè)備本身產(chǎn)生的事件信息、關(guān)聯(lián)告警信息,并且支持向下鉆取,直接進入事件列表、關(guān)聯(lián)告警列表;【必須提供截圖】 8.對不支持的事件類型提供可擴展功能;支持長安全事件格式;對日志設(shè)備類型、日志類型、日志級別等可進行重定義 9.支持日志源管理功能,對斷點日志源可以設(shè)置產(chǎn)生告警,單個日志源設(shè)備查看該設(shè)備最近7天的事件趨勢?!颈仨毺峁┙貓D】 10.范式化字段至少應(yīng)包括事件接收時間、事件產(chǎn)生時間、事件持續(xù)時間、用戶名稱、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名稱、事件摘要、等級、原始等級、原始類型、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)應(yīng)用協(xié)議、設(shè)備地址、設(shè)備名稱、設(shè)備類型等;針對不支持的事件類型做范式化不需改動編碼,通過修改配置文件即可完成。 11.系統(tǒng)需內(nèi)置不同分析場景,包括各種實時分析場景、歷史統(tǒng)計場景、實時統(tǒng)計等。并支持支持自定義場景 12.可以對選中的日志提供在線/離線地圖定位、源IP與目的IP分布走向的視網(wǎng)膜圖展示、描述日志之間行為相關(guān)關(guān)系的事件拓撲圖等多種分析工具;【必須提供截圖】 13.告警動作支持告警重定義、彈出提示框、發(fā)出警示音、發(fā)送郵件、發(fā)送SNMP Trap、發(fā)送短信、執(zhí)行命令腳本、設(shè)備聯(lián)動、發(fā)送飛鴿傳書、發(fā)送Syslog、加入觀察列表、從觀察列表中刪除;【必須提供截圖】 14.內(nèi)置報表模板,可預(yù)覽、導(dǎo)出;系統(tǒng)內(nèi)置報表編輯器,可以自定義報表。 15.可以對自身運行的CPU、內(nèi)存和磁盤空間等的使用率設(shè)置告警閾值【必須提供截圖】 16.《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》日志分析類行標三級 17.《信息技術(shù)產(chǎn)品安全測評證書》EAL3+級 18.中國國家信息安全認證產(chǎn)品證書》增強級(安全審計產(chǎn)品) 19.提供入圍Gartner SIEM類產(chǎn)品魔力象限證明 |
1 |
項 |
|
更正為:
1. 1.提交投標文件截止時間、開標時間:2021年11月26日上午09:30(北京時間)。
2. 第五章“采購需求”中(一)技術(shù)參數(shù):
10 |
入侵防御系統(tǒng)(IPS) |
1.1U硬件設(shè)備, Console口≧1,BYPASS千兆電口≧4,網(wǎng)絡(luò)接口板擴展槽位≧1, USB口≧2,單電源。 2.最大并發(fā)連接數(shù)≧300萬 3.每秒新建HTTP連接數(shù)≧14,000條 4.最大吞吐量≧6G 5.系統(tǒng)應(yīng)提供旁路部署及在線、旁路混合部署等部署方式。 6.系統(tǒng)應(yīng)支持路由模式,至少包括:靜態(tài)路由、策略路由、ISP和OSPF路由協(xié)議。 7.系統(tǒng)入侵防御事件庫事件數(shù)量不少于5000條, 8.系統(tǒng)應(yīng)支持自定義事件升級內(nèi)容。針對新增加的事件特征,針對不同級別的事件,用戶可以選擇是否自動升級到自定義策略中。升級界面中至少包含高中低三種級別事件的升級啟用選項。并支持可自動修改動作為通過,滿足業(yè)務(wù)高連續(xù)要求下的事件監(jiān)測要求。(提供截圖證明) 9.針對SQL注入和XSS攻擊,設(shè)備應(yīng)提供在線事件分析功能,至少提供攻擊方法、攻擊字段和攻擊域、影響的數(shù)據(jù)庫等,并提供功能截圖 10.系統(tǒng)應(yīng)單獨針對SQL注入、XSS攻擊提供白名單功能,允許用戶對不夠規(guī)范的Web應(yīng)用進行放行,能夠精確到檢測點、屬性和名稱。并支持至少10類和70個配置項目。(提供截圖證明) 11.系統(tǒng)應(yīng)支持多種防web掃描能力,包括爬蟲、CGI和漏洞掃描等,并支持設(shè)置至少4個不同級別的掃描容忍度/掃描敏感度。(提供截圖證明) 12.系統(tǒng)應(yīng)雙病毒引擎,需提供防病毒引擎廠商合作證明。 13.系統(tǒng)應(yīng)支持郵件內(nèi)容過濾功能,有效防止惡意郵件及信息外泄??筛鶕?jù)郵件SMTP命令、發(fā)件人、主題、附件、IP及郵件大小進行過濾, 14.系統(tǒng)應(yīng)支持敏感信息防護功能,識別信息和文件中的關(guān)鍵字、身份證、手機號碼、固定電話號碼、銀行卡、IP地址等敏感信息,并支持文件指紋識別和白名單功能。(提供截圖證明) 15.系統(tǒng)應(yīng)支持雙機熱備和雙機主備功能,并且主備熱備時需支持連接狀態(tài)和配置同步。 16.系統(tǒng)應(yīng)支持重點資產(chǎn)和應(yīng)用監(jiān)控功能,當資產(chǎn)和應(yīng)用出現(xiàn)異常時,通過syslog和郵件進行告警,并可以記錄日志。 17.系統(tǒng)應(yīng)支持歷史入侵事件處理功能,直接對歷史事件進行分析和處理,并用于未來事件檢測。并可以查詢處理情況。(提供截圖證明) 18.系統(tǒng)應(yīng)支持syslog格式修改功能,通過對日志內(nèi)容裁剪、修改次序,滿足用戶安全管理平臺日志格式要求。(提供截圖證明) |
1 |
項 |
|
11 |
Web應(yīng)用防火墻(WAF) |
1.標準2U設(shè)備,10/100/1000 Base-T接口≥6,接口支持bypass。網(wǎng)絡(luò)層吞吐率≥5G;最大HTTP并發(fā)連接數(shù)≥270萬;每秒新建HTTP連接數(shù)≥2萬;雙電源。 2.產(chǎn)品必須為國內(nèi)自主研發(fā)且非OEM產(chǎn)品、必須為專業(yè)性WEB應(yīng)用防火墻設(shè)備及專業(yè)性WEB應(yīng)用防火墻資質(zhì),而非NGAF、NGFW、UTM設(shè)備及資質(zhì)。 3.應(yīng)支持透明、代理模式、旁路部署、單臂部署、策略路由部署。 4.應(yīng)支持智能部署,上線WAF設(shè)備能夠自動感知Web網(wǎng)站IP和端口(要求提供界面截圖)。 5.應(yīng)具備Web惡意掃描防護的檢測與防御能力,專利級別防護能力 (要求提供界面截圖)。 6.應(yīng)具備威脅情報功能。 7.應(yīng)具蜜罐檢測功能,誘使攻擊方對它實施攻擊,從而可以對攻擊行為進行捕獲和阻斷(要求提供界面截圖)。 8.應(yīng)具備業(yè)務(wù)合規(guī)功能,可對業(yè)務(wù)進行惡意試探、惡意撞庫、惡意登錄等行為進行檢測及攔截(要求提供界面截圖)。 9.應(yīng)具備網(wǎng)站鎖功能,對網(wǎng)站進行鎖定,可按日期、周期進行鎖定時間設(shè)置(要求提供界面截圖及蓋章)。 10.應(yīng)具備網(wǎng)站一鍵關(guān)停功能(要求提供界面截圖及蓋公章)。 11.應(yīng)具備API防護功能(要求提供界面截圖及蓋公章)。 12.Web安全事件日志存儲,應(yīng)支持主流的服務(wù)器操作系統(tǒng)及主流的數(shù)據(jù)庫類型。 13.應(yīng)具備自定義報表功能,并支持導(dǎo)出為WORD\EXCEL\PDF \HTML 等常用公文處理格式。 14.應(yīng)具備設(shè)備集中管理功能,可實現(xiàn)設(shè)備分布式部署、集中式監(jiān)控管理,適合大規(guī)模部署環(huán)境。 15.應(yīng)支持主主模式且主主模式配置、運行狀態(tài)進行同步(要求提供界面截圖)。 16.應(yīng)支持自動執(zhí)行產(chǎn)品升級,不需要用戶每次手動升級特征庫(要求提供界面截圖)。 17.產(chǎn)品具有《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,銷售許可證中必須標注"千兆"字樣,且銷售許可證為WAF國標-增強級,提供證書復(fù)印件及蓋公章 18.產(chǎn)品具有《WEB應(yīng)用防火墻認證證書》,獲得該《WEB應(yīng)用防火墻認證證書》要求六年以上時間,提供證書復(fù)印件及蓋公章和在公網(wǎng)可查詢 |
1 |
項 |
|
14 |
日志審計系統(tǒng)
|
1.2U標準機架式設(shè)備,采用工業(yè)級專用硬件設(shè)備不能是通用的服務(wù)器,冗余電源,采用專用安全操作系統(tǒng);內(nèi)存≥8G,千兆日志采集口≥6個,可擴展接口槽位≥2個;支持Console口管理;有效存儲容量≥2TB,硬盤槽位擴展≥3個,支持100個審計對象授權(quán)。 2.支持單級部署和級聯(lián)部署,支持分布式部署; 3.支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夾、WMI、FTP、SFTP、NetBIOS、OPSEC等多種方式完成日志收集功能 4.支持新增Lotus Domino的日志采集任務(wù);新增CheckPoint的日志采集任務(wù); 5.日志審計中心可以集中對獨立安裝的日志采集器進行統(tǒng)一管理,能夠?qū)θ罩镜慕馕霾呗赃M行統(tǒng)一下發(fā)【必須提供截圖】 6.可以將日志中的IP地址、端口、時間等信息進行資源自定義,為規(guī)則所引用【必須提供截圖】 7.系統(tǒng)提供基于資產(chǎn)的拓撲視圖,可以按列表和拓撲兩種模式顯示資產(chǎn)拓撲節(jié)點;可查看每個資產(chǎn)設(shè)備本身產(chǎn)生的事件信息、關(guān)聯(lián)告警信息,并且支持向下鉆取,直接進入事件列表、關(guān)聯(lián)告警列表;【必須提供截圖】 8.對不支持的事件類型提供可擴展功能;支持長安全事件格式;對日志設(shè)備類型、日志類型、日志級別等可進行重定義 9.支持日志源管理功能,對斷點日志源可以設(shè)置產(chǎn)生告警,單個日志源設(shè)備查看該設(shè)備最近7天的事件趨勢?!颈仨毺峁┙貓D】 10.范式化字段至少應(yīng)包括事件接收時間、事件產(chǎn)生時間、事件持續(xù)時間、用戶名稱、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名稱、事件摘要、等級、原始等級、原始類型、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)應(yīng)用協(xié)議、設(shè)備地址、設(shè)備名稱、設(shè)備類型等;針對不支持的事件類型做范式化不需改動編碼,通過修改配置文件即可完成。 11.系統(tǒng)需內(nèi)置不同分析場景,包括各種實時分析場景、歷史統(tǒng)計場景、實時統(tǒng)計等。并支持支持自定義場景 12.可以對選中的日志提供在線/離線地圖定位、源IP與目的IP分布走向的視網(wǎng)膜圖展示、描述日志之間行為相關(guān)關(guān)系的事件拓撲圖等多種分析工具;【必須提供截圖】 13.告警動作支持告警重定義、彈出提示框、發(fā)出警示音、發(fā)送郵件、發(fā)送SNMP Trap、發(fā)送短信、執(zhí)行命令腳本、設(shè)備聯(lián)動、發(fā)送飛鴿傳書、發(fā)送Syslog、加入觀察列表、從觀察列表中刪除;【必須提供截圖】 14.內(nèi)置報表模板,可預(yù)覽、導(dǎo)出;系統(tǒng)內(nèi)置報表編輯器,可以自定義報表。 15.可以對自身運行的CPU、內(nèi)存和磁盤空間等的使用率設(shè)置告警閾值【必須提供截圖】 16.《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》日志分析類行標三級 17.中國國家信息安全認證產(chǎn)品證書》增強級(安全審計產(chǎn)品) 18.提供入圍Gartner SIEM類產(chǎn)品魔力象限證明 |
1 |
項 |
|
招標文件相關(guān)內(nèi)容同時更正,其他內(nèi)容不變。
更正日期:2021-11-11 15:20
三、其他補充事宜
無
四、凡對本次公告內(nèi)容提出詢問,請按以下方式聯(lián)系。
1.采購人信息
名 稱:北京市新媒體技師學(xué)院
地址:北京市大興區(qū)興華大街三段21號
聯(lián)系方式:梁冰,69239155
2.采購代理機構(gòu)信息
名 稱:中儀國際招標有限公司
地 址:北京市豐臺區(qū)西三環(huán)中路90號通用技術(shù)大廈
聯(lián)系方式:朱強,63348624
3.項目聯(lián)系方式
項目聯(lián)系人:朱強
電 話: 63348624