亚洲视频精选,免费a在线看,aaa大片十八岁禁止,天天综合网91,国产精品自拍区,亚洲精品黄网站,永无久网址在线码观看

null
null
null
您的位置:數(shù)字音視網(wǎng)/招標公告/詳細

[公開]國家級高技能人才培訓(xùn)基地建設(shè)項目-第4包:信息平臺安全性提升公開招標公告更正公告

2021-11-11 來源:北京市政府采購網(wǎng)市級更正公告

 

一、項目基本情況

原公告的采購項目編號:ZFCG2021-116208-K00001-JH001-XM001

原公告的采購項目名稱:國家級高技能人才培訓(xùn)基地建設(shè)項目

首次公告日期:2021-10-25 17:32    地址:http://www.ccgp-beijing.gov.cn/xxgg/sjzfcggg/sjzbgg/t20211025_1384401.html

二、更正信息

更正事項:采購文件

更正內(nèi)容:

1. 提交投標文件截止時間、開標時間:2021年11月16日上午09:30(北京時間)。

2. 第五章“采購需求”中(一)技術(shù)參數(shù):

10

入侵防御系統(tǒng)(IPS)

1.1U硬件設(shè)備, Console口≧1,BYPASS千兆電口≧4,網(wǎng)絡(luò)接口板擴展槽位≧1, USB口≧2,單電源。

2.最大并發(fā)連接數(shù)≧300萬

3.每秒新建HTTP連接數(shù)≧14,000條

4.最大吞吐量≧6G

5.系統(tǒng)應(yīng)提供旁路部署及在線、旁路混合部署等部署方式。

6.系統(tǒng)應(yīng)支持路由模式,至少包括:靜態(tài)路由、策略路由、ISP和OSPF路由協(xié)議。

7.系統(tǒng)入侵防御事件庫事件數(shù)量不少于5000條,

8.系統(tǒng)應(yīng)支持自定義事件升級內(nèi)容。針對新增加的事件特征,針對不同級別的事件,用戶可以選擇是否自動升級到自定義策略中。升級界面中至少包含高中低三種級別事件的升級啟用選項。并支持可自動修改動作為通過,滿足業(yè)務(wù)高連續(xù)要求下的事件監(jiān)測要求。(提供截圖證明)

9.針對SQL注入和XSS攻擊,設(shè)備應(yīng)提供在線事件分析功能,至少提供攻擊方法、攻擊字段和攻擊域、影響的數(shù)據(jù)庫等,并提供功能截圖

10.系統(tǒng)應(yīng)單獨針對SQL注入、XSS攻擊提供白名單功能,允許用戶對不夠規(guī)范的Web應(yīng)用進行放行,能夠精確到檢測點、屬性和名稱。并支持至少10類和70個配置項目。(提供截圖證明)

11.系統(tǒng)應(yīng)支持多種防web掃描能力,包括爬蟲、CGI和漏洞掃描等,并支持設(shè)置至少4個不同級別的掃描容忍度/掃描敏感度。(提供截圖證明)

12.系統(tǒng)應(yīng)雙病毒引擎,需提供防病毒引擎廠商合作證明。

13.系統(tǒng)應(yīng)支持郵件內(nèi)容過濾功能,有效防止惡意郵件及信息外泄。可根據(jù)郵件SMTP命令、發(fā)件人、主題、附件、IP及郵件大小進行過濾,

14.系統(tǒng)應(yīng)支持敏感信息防護功能,識別信息和文件中的關(guān)鍵字、身份證、手機號碼、固定電話號碼、銀行卡、IP地址等敏感信息,并支持文件指紋識別和白名單功能。(提供截圖證明)

15.系統(tǒng)應(yīng)支持雙機熱備和雙機主備功能,并且主備熱備時需支持連接狀態(tài)和配置同步。

16.系統(tǒng)應(yīng)支持重點資產(chǎn)和應(yīng)用監(jiān)控功能,當資產(chǎn)和應(yīng)用出現(xiàn)異常時,通過syslog和郵件進行告警,并可以記錄日志。

17.系統(tǒng)應(yīng)支持歷史入侵事件處理功能,直接對歷史事件進行分析和處理,并用于未來事件檢測。并可以查詢處理情況。(提供截圖證明)

18.系統(tǒng)應(yīng)支持syslog格式修改功能,通過對日志內(nèi)容裁剪、修改次序,滿足用戶安全管理平臺日志格式要求。(提供截圖證明)

19.產(chǎn)品具有中國信息安全測評中心頒發(fā)的《國家信息安全測評信息技術(shù)產(chǎn)品安全檢測證書-EAL3+級》。需提交復(fù)印件

20.產(chǎn)品廠商應(yīng)具有《CNCERT-網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位證書(國家級)》證書

21.產(chǎn)品廠商應(yīng)具有《CNNVD-國家信息安全漏洞庫-CNNVD技術(shù)支撐單位一級》證書

1

 

11

Web應(yīng)用防火墻(WAF)

1.標準2U設(shè)備,10/100/1000 Base-T接口≥6,接口支持bypass。網(wǎng)絡(luò)層吞吐率≥5G;最大HTTP并發(fā)連接數(shù)≥270萬;每秒新建HTTP連接數(shù)≥2萬;雙電源。

2.產(chǎn)品必須為國內(nèi)自主研發(fā)且非OEM產(chǎn)品、必須為專業(yè)性WEB應(yīng)用防火墻設(shè)備及專業(yè)性WEB應(yīng)用防火墻資質(zhì),而非NGAF、NGFW、UTM設(shè)備及資質(zhì)。

3.應(yīng)支持透明、代理模式、旁路部署、單臂部署、策略路由部署。

4.應(yīng)支持智能部署,上線WAF設(shè)備能夠自動感知Web網(wǎng)站IP和端口(要求提供界面截圖)。

5.應(yīng)具備Web惡意掃描防護的檢測與防御能力,專利級別防護能力 (要求提供界面截圖)。

6.應(yīng)具備威脅情報功能。

7.應(yīng)具蜜罐檢測功能,誘使攻擊方對它實施攻擊,從而可以對攻擊行為進行捕獲和阻斷(要求提供界面截圖)。

8.應(yīng)具備業(yè)務(wù)合規(guī)功能,可對業(yè)務(wù)進行惡意試探、惡意撞庫、惡意登錄等行為進行檢測及攔截(要求提供界面截圖)。

9.應(yīng)具備網(wǎng)站鎖功能,對網(wǎng)站進行鎖定,可按日期、周期進行鎖定時間設(shè)置(要求提供界面截圖及蓋章)。

10.應(yīng)具備網(wǎng)站一鍵關(guān)停功能(要求提供界面截圖及蓋公章)。

11.應(yīng)具備API防護功能(要求提供界面截圖及蓋公章)。

12.Web安全事件日志存儲,應(yīng)支持主流的服務(wù)器操作系統(tǒng)及主流的數(shù)據(jù)庫類型。

13.應(yīng)具備自定義報表功能,并支持導(dǎo)出為WORD\EXCEL\PDF \HTML 等常用公文處理格式。

14.應(yīng)具備設(shè)備集中管理功能,可實現(xiàn)設(shè)備分布式部署、集中式監(jiān)控管理,適合大規(guī)模部署環(huán)境。

15.應(yīng)支持主主模式且主主模式配置、運行狀態(tài)進行同步(要求提供界面截圖)。

16.應(yīng)支持自動執(zhí)行產(chǎn)品升級,不需要用戶每次手動升級特征庫(要求提供界面截圖)。

17.產(chǎn)品具有《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,銷售許可證中必須標注"千兆"字樣,且銷售許可證為WAF國標-增強級,提供證書復(fù)印件及蓋公章

18.產(chǎn)品具有《WEB應(yīng)用防火墻認證證書》,獲得該《WEB應(yīng)用防火墻認證證書》要求六年以上時間,提供證書復(fù)印件及蓋公章和在公網(wǎng)可查詢

19.產(chǎn)品廠商應(yīng)具有《CMMI5》證書

20.廠商通過EAL3+認證,證書上必須標注“千兆”字樣,提供證書復(fù)印件及蓋公章和在公網(wǎng)可查詢

1

 

14

日志審計系統(tǒng)

 

1.2U標準機架式設(shè)備,采用工業(yè)級專用硬件設(shè)備不能是通用的服務(wù)器,冗余電源,采用專用安全操作系統(tǒng);內(nèi)存≥8G,千兆日志采集口≥6個,可擴展接口槽位≥2個;支持Console口管理;有效存儲容量≥2TB,硬盤槽位擴展≥3個,支持100個審計對象授權(quán)。

2.支持單級部署和級聯(lián)部署,支持分布式部署;

3.支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夾、WMI、FTP、SFTP、NetBIOS、OPSEC等多種方式完成日志收集功能

4.支持新增Lotus Domino的日志采集任務(wù);新增CheckPoint的日志采集任務(wù);

5.日志審計中心可以集中對獨立安裝的日志采集器進行統(tǒng)一管理,能夠?qū)θ罩镜慕馕霾呗赃M行統(tǒng)一下發(fā)【必須提供截圖】

6.可以將日志中的IP地址、端口、時間等信息進行資源自定義,為規(guī)則所引用【必須提供截圖】

7.系統(tǒng)提供基于資產(chǎn)的拓撲視圖,可以按列表和拓撲兩種模式顯示資產(chǎn)拓撲節(jié)點;可查看每個資產(chǎn)設(shè)備本身產(chǎn)生的事件信息、關(guān)聯(lián)告警信息,并且支持向下鉆取,直接進入事件列表、關(guān)聯(lián)告警列表;【必須提供截圖】

8.對不支持的事件類型提供可擴展功能;支持長安全事件格式;對日志設(shè)備類型、日志類型、日志級別等可進行重定義

9.支持日志源管理功能,對斷點日志源可以設(shè)置產(chǎn)生告警,單個日志源設(shè)備查看該設(shè)備最近7天的事件趨勢?!颈仨毺峁┙貓D】

10.范式化字段至少應(yīng)包括事件接收時間、事件產(chǎn)生時間、事件持續(xù)時間、用戶名稱、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名稱、事件摘要、等級、原始等級、原始類型、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)應(yīng)用協(xié)議、設(shè)備地址、設(shè)備名稱、設(shè)備類型等;針對不支持的事件類型做范式化不需改動編碼,通過修改配置文件即可完成。

11.系統(tǒng)需內(nèi)置不同分析場景,包括各種實時分析場景、歷史統(tǒng)計場景、實時統(tǒng)計等。并支持支持自定義場景

12.可以對選中的日志提供在線/離線地圖定位、源IP與目的IP分布走向的視網(wǎng)膜圖展示、描述日志之間行為相關(guān)關(guān)系的事件拓撲圖等多種分析工具;【必須提供截圖】

13.告警動作支持告警重定義、彈出提示框、發(fā)出警示音、發(fā)送郵件、發(fā)送SNMP Trap、發(fā)送短信、執(zhí)行命令腳本、設(shè)備聯(lián)動、發(fā)送飛鴿傳書、發(fā)送Syslog、加入觀察列表、從觀察列表中刪除;【必須提供截圖】

14.內(nèi)置報表模板,可預(yù)覽、導(dǎo)出;系統(tǒng)內(nèi)置報表編輯器,可以自定義報表。

15.可以對自身運行的CPU、內(nèi)存和磁盤空間等的使用率設(shè)置告警閾值【必須提供截圖】

16.《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》日志分析類行標三級

17.《信息技術(shù)產(chǎn)品安全測評證書》EAL3+級

18.中國國家信息安全認證產(chǎn)品證書》增強級(安全審計產(chǎn)品)

19.提供入圍Gartner SIEM類產(chǎn)品魔力象限證明

1

 

 

更正為:

1. 1.提交投標文件截止時間、開標時間:2021年11月26日上午09:30(北京時間)。

2. 第五章“采購需求”中(一)技術(shù)參數(shù):

10

入侵防御系統(tǒng)(IPS)

1.1U硬件設(shè)備, Console口≧1,BYPASS千兆電口≧4,網(wǎng)絡(luò)接口板擴展槽位≧1, USB口≧2,單電源。

2.最大并發(fā)連接數(shù)≧300萬

3.每秒新建HTTP連接數(shù)≧14,000條

4.最大吞吐量≧6G

5.系統(tǒng)應(yīng)提供旁路部署及在線、旁路混合部署等部署方式。

6.系統(tǒng)應(yīng)支持路由模式,至少包括:靜態(tài)路由、策略路由、ISP和OSPF路由協(xié)議。

7.系統(tǒng)入侵防御事件庫事件數(shù)量不少于5000條,

8.系統(tǒng)應(yīng)支持自定義事件升級內(nèi)容。針對新增加的事件特征,針對不同級別的事件,用戶可以選擇是否自動升級到自定義策略中。升級界面中至少包含高中低三種級別事件的升級啟用選項。并支持可自動修改動作為通過,滿足業(yè)務(wù)高連續(xù)要求下的事件監(jiān)測要求。(提供截圖證明)

9.針對SQL注入和XSS攻擊,設(shè)備應(yīng)提供在線事件分析功能,至少提供攻擊方法、攻擊字段和攻擊域、影響的數(shù)據(jù)庫等,并提供功能截圖

10.系統(tǒng)應(yīng)單獨針對SQL注入、XSS攻擊提供白名單功能,允許用戶對不夠規(guī)范的Web應(yīng)用進行放行,能夠精確到檢測點、屬性和名稱。并支持至少10類和70個配置項目。(提供截圖證明)

11.系統(tǒng)應(yīng)支持多種防web掃描能力,包括爬蟲、CGI和漏洞掃描等,并支持設(shè)置至少4個不同級別的掃描容忍度/掃描敏感度。(提供截圖證明)

12.系統(tǒng)應(yīng)雙病毒引擎,需提供防病毒引擎廠商合作證明。

13.系統(tǒng)應(yīng)支持郵件內(nèi)容過濾功能,有效防止惡意郵件及信息外泄??筛鶕?jù)郵件SMTP命令、發(fā)件人、主題、附件、IP及郵件大小進行過濾,

14.系統(tǒng)應(yīng)支持敏感信息防護功能,識別信息和文件中的關(guān)鍵字、身份證、手機號碼、固定電話號碼、銀行卡、IP地址等敏感信息,并支持文件指紋識別和白名單功能。(提供截圖證明)

15.系統(tǒng)應(yīng)支持雙機熱備和雙機主備功能,并且主備熱備時需支持連接狀態(tài)和配置同步。

16.系統(tǒng)應(yīng)支持重點資產(chǎn)和應(yīng)用監(jiān)控功能,當資產(chǎn)和應(yīng)用出現(xiàn)異常時,通過syslog和郵件進行告警,并可以記錄日志。

17.系統(tǒng)應(yīng)支持歷史入侵事件處理功能,直接對歷史事件進行分析和處理,并用于未來事件檢測。并可以查詢處理情況。(提供截圖證明)

18.系統(tǒng)應(yīng)支持syslog格式修改功能,通過對日志內(nèi)容裁剪、修改次序,滿足用戶安全管理平臺日志格式要求。(提供截圖證明)

1

 

11

Web應(yīng)用防火墻(WAF)

1.標準2U設(shè)備,10/100/1000 Base-T接口≥6,接口支持bypass。網(wǎng)絡(luò)層吞吐率≥5G;最大HTTP并發(fā)連接數(shù)≥270萬;每秒新建HTTP連接數(shù)≥2萬;雙電源。

2.產(chǎn)品必須為國內(nèi)自主研發(fā)且非OEM產(chǎn)品、必須為專業(yè)性WEB應(yīng)用防火墻設(shè)備及專業(yè)性WEB應(yīng)用防火墻資質(zhì),而非NGAF、NGFW、UTM設(shè)備及資質(zhì)。

3.應(yīng)支持透明、代理模式、旁路部署、單臂部署、策略路由部署。

4.應(yīng)支持智能部署,上線WAF設(shè)備能夠自動感知Web網(wǎng)站IP和端口(要求提供界面截圖)。

5.應(yīng)具備Web惡意掃描防護的檢測與防御能力,專利級別防護能力 (要求提供界面截圖)。

6.應(yīng)具備威脅情報功能。

7.應(yīng)具蜜罐檢測功能,誘使攻擊方對它實施攻擊,從而可以對攻擊行為進行捕獲和阻斷(要求提供界面截圖)。

8.應(yīng)具備業(yè)務(wù)合規(guī)功能,可對業(yè)務(wù)進行惡意試探、惡意撞庫、惡意登錄等行為進行檢測及攔截(要求提供界面截圖)。

9.應(yīng)具備網(wǎng)站鎖功能,對網(wǎng)站進行鎖定,可按日期、周期進行鎖定時間設(shè)置(要求提供界面截圖及蓋章)。

10.應(yīng)具備網(wǎng)站一鍵關(guān)停功能(要求提供界面截圖及蓋公章)。

11.應(yīng)具備API防護功能(要求提供界面截圖及蓋公章)。

12.Web安全事件日志存儲,應(yīng)支持主流的服務(wù)器操作系統(tǒng)及主流的數(shù)據(jù)庫類型。

13.應(yīng)具備自定義報表功能,并支持導(dǎo)出為WORD\EXCEL\PDF \HTML 等常用公文處理格式。

14.應(yīng)具備設(shè)備集中管理功能,可實現(xiàn)設(shè)備分布式部署、集中式監(jiān)控管理,適合大規(guī)模部署環(huán)境。

15.應(yīng)支持主主模式且主主模式配置、運行狀態(tài)進行同步(要求提供界面截圖)。

16.應(yīng)支持自動執(zhí)行產(chǎn)品升級,不需要用戶每次手動升級特征庫(要求提供界面截圖)。

17.產(chǎn)品具有《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,銷售許可證中必須標注"千兆"字樣,且銷售許可證為WAF國標-增強級,提供證書復(fù)印件及蓋公章

18.產(chǎn)品具有《WEB應(yīng)用防火墻認證證書》,獲得該《WEB應(yīng)用防火墻認證證書》要求六年以上時間,提供證書復(fù)印件及蓋公章和在公網(wǎng)可查詢

1

 

14

日志審計系統(tǒng)

 

1.2U標準機架式設(shè)備,采用工業(yè)級專用硬件設(shè)備不能是通用的服務(wù)器,冗余電源,采用專用安全操作系統(tǒng);內(nèi)存≥8G,千兆日志采集口≥6個,可擴展接口槽位≥2個;支持Console口管理;有效存儲容量≥2TB,硬盤槽位擴展≥3個,支持100個審計對象授權(quán)。

2.支持單級部署和級聯(lián)部署,支持分布式部署;

3.支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夾、WMI、FTP、SFTP、NetBIOS、OPSEC等多種方式完成日志收集功能

4.支持新增Lotus Domino的日志采集任務(wù);新增CheckPoint的日志采集任務(wù);

5.日志審計中心可以集中對獨立安裝的日志采集器進行統(tǒng)一管理,能夠?qū)θ罩镜慕馕霾呗赃M行統(tǒng)一下發(fā)【必須提供截圖】

6.可以將日志中的IP地址、端口、時間等信息進行資源自定義,為規(guī)則所引用【必須提供截圖】

7.系統(tǒng)提供基于資產(chǎn)的拓撲視圖,可以按列表和拓撲兩種模式顯示資產(chǎn)拓撲節(jié)點;可查看每個資產(chǎn)設(shè)備本身產(chǎn)生的事件信息、關(guān)聯(lián)告警信息,并且支持向下鉆取,直接進入事件列表、關(guān)聯(lián)告警列表;【必須提供截圖】

8.對不支持的事件類型提供可擴展功能;支持長安全事件格式;對日志設(shè)備類型、日志類型、日志級別等可進行重定義

9.支持日志源管理功能,對斷點日志源可以設(shè)置產(chǎn)生告警,單個日志源設(shè)備查看該設(shè)備最近7天的事件趨勢?!颈仨毺峁┙貓D】

10.范式化字段至少應(yīng)包括事件接收時間、事件產(chǎn)生時間、事件持續(xù)時間、用戶名稱、源地址、源MAC地址、源端口、操作、目的地址、目的MAC地址、目的端口、事件名稱、事件摘要、等級、原始等級、原始類型、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)應(yīng)用協(xié)議、設(shè)備地址、設(shè)備名稱、設(shè)備類型等;針對不支持的事件類型做范式化不需改動編碼,通過修改配置文件即可完成。

11.系統(tǒng)需內(nèi)置不同分析場景,包括各種實時分析場景、歷史統(tǒng)計場景、實時統(tǒng)計等。并支持支持自定義場景

12.可以對選中的日志提供在線/離線地圖定位、源IP與目的IP分布走向的視網(wǎng)膜圖展示、描述日志之間行為相關(guān)關(guān)系的事件拓撲圖等多種分析工具;【必須提供截圖】

13.告警動作支持告警重定義、彈出提示框、發(fā)出警示音、發(fā)送郵件、發(fā)送SNMP Trap、發(fā)送短信、執(zhí)行命令腳本、設(shè)備聯(lián)動、發(fā)送飛鴿傳書、發(fā)送Syslog、加入觀察列表、從觀察列表中刪除;【必須提供截圖】

14.內(nèi)置報表模板,可預(yù)覽、導(dǎo)出;系統(tǒng)內(nèi)置報表編輯器,可以自定義報表。

15.可以對自身運行的CPU、內(nèi)存和磁盤空間等的使用率設(shè)置告警閾值【必須提供截圖】

16.《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》日志分析類行標三級

17.中國國家信息安全認證產(chǎn)品證書》增強級(安全審計產(chǎn)品)

18.提供入圍Gartner SIEM類產(chǎn)品魔力象限證明

1

 

 

招標文件相關(guān)內(nèi)容同時更正,其他內(nèi)容不變。

更正日期:2021-11-11 15:20

三、其他補充事宜

四、凡對本次公告內(nèi)容提出詢問,請按以下方式聯(lián)系。

1.采購人信息

名 稱:北京市新媒體技師學(xué)院

地址:北京市大興區(qū)興華大街三段21號

聯(lián)系方式:梁冰,69239155

2.采購代理機構(gòu)信息

名 稱:中儀國際招標有限公司

地 址:北京市豐臺區(qū)西三環(huán)中路90號通用技術(shù)大廈

聯(lián)系方式:朱強,63348624

3.項目聯(lián)系方式

項目聯(lián)系人:朱強

電 話:  63348624

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

同地區(qū)同業(yè)主性質(zhì)招標

同地區(qū)推薦招標

地區(qū)其他招標