97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 網(wǎng)絡(luò)安全升級(jí)改造及非現(xiàn)場監(jiān)管試點(diǎn)項(xiàng)目(二次)采購需求(2024.12.10).pdf

網(wǎng)絡(luò)安全升級(jí)改造及非現(xiàn)場監(jiān)管試點(diǎn)項(xiàng)目(二次)采購需求(2024.12.10).pdf

下載文件(249.97KB)
馬爾康市 2024-12-10 249.97KB 業(yè)主:阿壩州生態(tài)環(huán)境局
內(nèi)容簡介

第三章技術(shù)、服務(wù)及其他要求(注:本章的技術(shù)、服務(wù)及其他要求中,帶“★”的要求為實(shí)質(zhì)性要求。采購人、代理機(jī)構(gòu)應(yīng)當(dāng)根據(jù)項(xiàng)目實(shí)際要求合理設(shè)定,并在第五章符合性審查中明確響應(yīng)要求。)31采購內(nèi)容采購包1:采購包預(yù)算金額(元):285,00000采購包最高限價(jià)(元):285,00000序號(hào)采購品目名稱標(biāo)的名稱數(shù)量(計(jì)量單位)標(biāo)的金額(元)所屬行業(yè)是否涉及核心產(chǎn)品是否涉及采購進(jìn)口產(chǎn)品是否涉及強(qiáng)制采購節(jié)能產(chǎn)品是否涉及優(yōu)先采購節(jié)能產(chǎn)品是否涉及優(yōu)先采購環(huán)境標(biāo)志產(chǎn)品1其他信息技術(shù)服務(wù)網(wǎng)絡(luò)安全升級(jí)改造服務(wù)100(項(xiàng))285,00000軟件和信息技術(shù)服務(wù)業(yè)否否否否否報(bào)價(jià)要求采購包1:序號(hào)報(bào)價(jià)內(nèi)容數(shù)量單價(jià)最高限價(jià)價(jià)款形式報(bào)價(jià)說明1網(wǎng)絡(luò)安全升級(jí)改造服務(wù)100(項(xiàng))285,000(元)285,00000總價(jià)無★注:本采購包涉及采購貨物的,供應(yīng)商響應(yīng)產(chǎn)品應(yīng)當(dāng)明確品牌和規(guī)格型號(hào)并指向唯一產(chǎn)品,不能指向唯一產(chǎn)品的,應(yīng)通過報(bào)價(jià)表唯一產(chǎn)品說明欄補(bǔ)充說明。本項(xiàng)目涉及核心產(chǎn)品:采購包1:序號(hào)采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:涉及核心產(chǎn)品的,具體評(píng)審規(guī)定見第五章。本項(xiàng)目涉及采購進(jìn)口產(chǎn)品:采購包1:序號(hào)采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:不涉及采購進(jìn)口產(chǎn)品時(shí),供應(yīng)商不得提供進(jìn)口產(chǎn)品進(jìn)行響應(yīng);涉及采購進(jìn)口產(chǎn)品時(shí),如國產(chǎn)產(chǎn)品滿足采購需求,也可提供國產(chǎn)產(chǎn)品進(jìn)行響應(yīng)。本項(xiàng)目涉及強(qiáng)制采購節(jié)能產(chǎn)品:采購包1:序號(hào)采購品目名稱標(biāo)的名稱產(chǎn)品名稱-第13頁-不涉及★注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購品目清單》中政府強(qiáng)制采購的產(chǎn)品,供應(yīng)商應(yīng)當(dāng)提供由國家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書的原件掃描件或“全國認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,否則作無效響應(yīng)處理。具體要求詳見第五章符合性審查表。本項(xiàng)目涉及優(yōu)先采購節(jié)能產(chǎn)品:采購包1:序號(hào)采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購品目清單》中優(yōu)先采購的產(chǎn)品,供應(yīng)商提供由國家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書的原件掃描件或“全國認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購政策。具體要求詳見第五章規(guī)定。本項(xiàng)目涉及優(yōu)先采購環(huán)境標(biāo)志產(chǎn)品:采購包1:序號(hào)采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《環(huán)境標(biāo)志產(chǎn)品政府采購品目清單》中的產(chǎn)品,供應(yīng)商提供由國家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的環(huán)境標(biāo)志產(chǎn)品認(rèn)證證書的原件掃描件或“全國認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購政策。具體要求詳見第五章規(guī)定。32技術(shù)要求采購包1:標(biāo)的名稱:網(wǎng)絡(luò)安全升級(jí)改造服務(wù)序號(hào)符號(hào)標(biāo)識(shí)技術(shù)要求名稱技術(shù)參數(shù)與性能指標(biāo)11《國家信息化發(fā)展戰(zhàn)略綱要》2《中華人民共和國網(wǎng)絡(luò)安全法》3《GBT-22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》注:國家如有最新標(biāo)準(zhǔn),均按最新標(biāo)準(zhǔn)執(zhí)行。1提供1臺(tái)IPS(入侵防御系統(tǒng))、1臺(tái)waf(web應(yīng)用安全網(wǎng)關(guān)),一套終端安全管理系統(tǒng)(含一套管理軟件、40個(gè)win系列客戶端授權(quán)及20個(gè)Linux系列客戶端授權(quán));2提供設(shè)備三年的質(zhì)保,軟件升級(jí)、特征庫升級(jí)服務(wù)。3供應(yīng)商所投設(shè)備應(yīng)根據(jù)軟件功能要求搭配協(xié)調(diào),滿足系統(tǒng)容量和技術(shù)性能指標(biāo)的要求,所提供設(shè)備要求不低于本招標(biāo)文件技術(shù)參數(shù)要求;★4本項(xiàng)目所提供的IPS(入侵防御系統(tǒng))、waf(web應(yīng)用安全網(wǎng)關(guān))、終端安全管理系統(tǒng)均需提供有效期內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證或網(wǎng)絡(luò)安全專用產(chǎn)品安全檢測證書或網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書。5設(shè)備技術(shù)參數(shù)要求:(1)IPS(入侵防御系統(tǒng))技術(shù)指標(biāo)技術(shù)參數(shù)要求-第14頁-產(chǎn)品形態(tài)★配置1臺(tái)IPS(入侵防御系統(tǒng)),2U設(shè)備,配置≥1個(gè)RJ-45Console口,≥1個(gè)管理口,≥1個(gè)HA口,≥8個(gè)10/100/1000Base-T接口,≥8個(gè)千兆光口,≥1個(gè)擴(kuò)展插槽,≥2個(gè)USB口,配備冗余電源;功能要求★1最大并發(fā)連接數(shù)≥500萬,每秒新建HTTP連接數(shù)≥45萬,最大網(wǎng)絡(luò)層吞吐量≥30G;2所投產(chǎn)品必須為專業(yè)的入侵防御設(shè)備,不能以下一代防火墻開相關(guān)授權(quán)的方式實(shí)現(xiàn);▲3產(chǎn)品內(nèi)置專業(yè)的入侵防御特征庫,覆蓋專業(yè)的入侵防御特征庫,覆蓋勒索、挖礦、webshell、僵尸網(wǎng)絡(luò)、木馬后門、蠕蟲、信息泄漏、權(quán)限繞過、未授權(quán)訪問、文件上傳、文件讀取、文件下載、文件包含、SSRF、XXE、CSRF、反序列化、代碼執(zhí)行、命令執(zhí)行、XSS攻擊、SQL注入、DOS攻擊類型,應(yīng)支持入侵防御特征數(shù)量至少在14000條以上(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);▲4多種規(guī)則變更部署模式,至少包括自動(dòng)防御模式、試運(yùn)行模式和手動(dòng)防御模式(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);5規(guī)則應(yīng)支持雙向檢測功能,根據(jù)雙向流量檢測攻擊,輸出檢測結(jié)果包含正在利用、攻擊成功,應(yīng)支持HTTP請(qǐng)求/響應(yīng)緩存(規(guī)則應(yīng)支持雙向檢測功能,根據(jù)雙向流量檢測攻擊,輸出檢測結(jié)果包含正在利用、攻擊成功,應(yīng)支持HTTP請(qǐng)求/響應(yīng)緩存);▲6支持SQL注入防護(hù)和XSS攻擊防護(hù),檢測點(diǎn)至少支持URL、Cookie、Reference、Form、User-Agent、X-Forwarded-For,內(nèi)置AI檢測模型,利用機(jī)器學(xué)習(xí)技術(shù)對(duì)SQL注入報(bào)文進(jìn)行分析,檢測和識(shí)別SQL注入行為(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);7支持HTTP協(xié)議自適應(yīng)解碼、URL解碼、UTF7解碼、base64解碼、XML解碼、Unicode解碼、十六進(jìn)制轉(zhuǎn)換、CHR解碼、UTF-7解碼,支持解析7層以上混合編解碼能力,可實(shí)現(xiàn)對(duì)多層編碼攻擊的檢測,支持格式文本解析JSON解析、html解析、multipart解析(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);▲8支持策略調(diào)優(yōu),分析日志自動(dòng)關(guān)聯(lián)配置可一鍵修訂規(guī)則動(dòng)作和模板響應(yīng)方式,具備詳細(xì)的策略調(diào)優(yōu)記錄包含操作時(shí)間、操作模塊、操作對(duì)象、動(dòng)作、調(diào)優(yōu)結(jié)果等(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);▲9支持威脅分析功能,通過與威脅情報(bào)、全流取證、網(wǎng)絡(luò)負(fù)載、內(nèi)置解碼工具、事件處理流程、事件性質(zhì)判定等信息綜合對(duì)威脅進(jìn)行分析判斷(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);10提供三年設(shè)備硬件維保,三年病毒和攻擊特征庫升級(jí)授權(quán);(2)waf(web應(yīng)用安全網(wǎng)關(guān))技術(shù)指標(biāo)技術(shù)參數(shù)要求-第15頁-2產(chǎn)品形態(tài)★配置1臺(tái)waf(web應(yīng)用安全網(wǎng)關(guān)),2U設(shè)備,≥1個(gè)HA口,≥1個(gè)RJ-45Console口,≥1個(gè)10/100/1000Base-T帶外管理口,≥8個(gè)10/100/1000Base-T接口,≥6個(gè)千兆光口,≥2個(gè)萬兆光口,≥1個(gè)擴(kuò)展插槽,2個(gè)USB口,雙電源;功能要求1★最大HTTP并發(fā)連接數(shù)≥300萬,應(yīng)用層吞吐率≥1G,每秒新建HTTP連接數(shù)≥12萬;2▲支持sql注入攻擊的檢測、跨站腳本攻擊的檢測能力(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);3▲支持透明模式、代理模式混合部署方式(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);4▲支持感知服務(wù)器的域名、操作系統(tǒng)、web服務(wù)器類型、編程語言、中間件、服務(wù)器ip及端口,并可根據(jù)感知信息優(yōu)化防護(hù)策略(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);5支持NAT環(huán)境下的用戶識(shí)別能力(要求提供界面截圖);6▲支持自定義事件檢測,支持自定義網(wǎng)絡(luò)特征事件檢測,支持HTTP層、TCP層、IP層等協(xié)議自定義,有利于對(duì)用戶業(yè)務(wù)系統(tǒng)遇到攻擊進(jìn)行檢測與防護(hù)(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);7具備Web惡意掃描防護(hù)的檢測與防御能力(要求提供界面截圖);8具備人機(jī)識(shí)別功能,能夠有效防止機(jī)器人攻擊(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);9支持協(xié)議識(shí)別及解碼能力,應(yīng)支持:URL解碼、XML解碼、JSON解碼、Base64解碼、Unicode解碼、十六進(jìn)制轉(zhuǎn)換、斜杠反轉(zhuǎn)義、CHR解碼、UTF-7解碼。(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);10應(yīng)具備網(wǎng)站一鍵關(guān)停功能,客戶網(wǎng)站異常之后可通過一鍵關(guān)停,把網(wǎng)站轉(zhuǎn)為維護(hù)狀態(tài)(提供第三方機(jī)構(gòu)出具的CNAS或CMA的檢測報(bào)告復(fù)印件并加蓋供應(yīng)商公章);11提供三年設(shè)備硬件維保與特征庫升級(jí)授權(quán);(3)終端安全管理系統(tǒng)技術(shù)指標(biāo)技術(shù)參數(shù)要求-第16頁-

  • 同地區(qū)推薦