中海油能源發(fā)展股份有限公司網(wǎng)絡(luò)安全設(shè)備采購(gòu)采購(gòu)技術(shù)要求書(shū)編制:審核:批準(zhǔn):一、項(xiàng)目概況及總體要求天然氣分離廠項(xiàng)目依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》等要求,對(duì)安全區(qū)域邊界、安全計(jì)算中心、安全區(qū)域網(wǎng)絡(luò)、安全管理中心建設(shè)的部分安全防護(hù)功能的缺失進(jìn)行補(bǔ)充,以解決網(wǎng)絡(luò)安全基本的邊界安全防護(hù)問(wèn)題,實(shí)現(xiàn)工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)。二、需求一覽表序號(hào)物料組物資名稱規(guī)格型號(hào)數(shù)量單位1A161807工業(yè)防火墻硬件規(guī)格:1U機(jī)架式,國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟),1個(gè)RJ45串口,2個(gè)USB20接口,1個(gè)千兆電管理接口,1個(gè)HA接口,6個(gè)千兆電口,4個(gè)千兆光口,2個(gè)擴(kuò)展插槽,內(nèi)置雙交流電源,128G固態(tài)硬盤(pán);2EA2A161807工控安全管理平臺(tái)硬件規(guī)格:2U機(jī)架式,國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟),1個(gè)RJ45串口,2個(gè)USB20接口,1個(gè)千兆電管理接口,5個(gè)千兆電口,4個(gè)千兆光口,內(nèi)置雙交流電源,32G內(nèi)存,標(biāo)配128G的SSD系統(tǒng)盤(pán)和企業(yè)級(jí)4T數(shù)據(jù)盤(pán);軟件功能:提供集中管理資產(chǎn)與安全設(shè)備、安全事件監(jiān)測(cè)、危險(xiǎn)行為智能分析與預(yù)測(cè)、安全策略統(tǒng)一派發(fā)、智能安全風(fēng)險(xiǎn)分析監(jiān)測(cè)與溯源、資產(chǎn)網(wǎng)絡(luò)拓?fù)涔芾淼榷囗?xiàng)功能。通過(guò)可學(xué)習(xí)成長(zhǎng)的安全事件智能檢測(cè)模型和豐富的知識(shí)庫(kù),可實(shí)現(xiàn)安全事件的場(chǎng)景化關(guān)聯(lián)分析、安全日志智能分析和統(tǒng)一管理、自動(dòng)發(fā)現(xiàn)和分組資產(chǎn),另可支持安全事件可視化展示與遠(yuǎn)程通知等多項(xiàng)功能。1EA3A161807日志審計(jì)系統(tǒng)硬件規(guī)格:國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟),2U機(jī)架式,1個(gè)RJ45串口,6個(gè)千兆電口,4個(gè)千兆光口,2個(gè)擴(kuò)展插槽,2個(gè)USB口,內(nèi)置雙交流電源,內(nèi)存:16G,4T機(jī)械硬盤(pán);軟件功能:實(shí)時(shí)不間斷地采集匯聚企業(yè)中不同廠商不同種類的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、用戶業(yè)務(wù)系統(tǒng)的日志信息,協(xié)助用戶進(jìn)行安全分析及合規(guī)審計(jì),及時(shí)、有效的發(fā)現(xiàn)異常安全事件及審計(jì)違規(guī);1EA4A161807工控安全運(yùn)維管理平臺(tái)硬件規(guī)格:國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟),1機(jī)架式設(shè)備,標(biāo)6個(gè)千兆電口,4個(gè)千兆光口、2個(gè)擴(kuò)展插槽,2*USB接口,1*Console接口,冗余電源,2T硬盤(pán),8G內(nèi)存。支持50路字符會(huì)話和25路圖形會(huì)話并發(fā),支持管理25臺(tái)設(shè)備,通過(guò)購(gòu)買(mǎi)1EA序號(hào)物料組物資名稱規(guī)格型號(hào)數(shù)量單位擴(kuò)展授權(quán)最大可擴(kuò)展到管理50臺(tái)設(shè)備5A161807工控網(wǎng)絡(luò)監(jiān)測(cè)審計(jì)系統(tǒng)硬件規(guī)格:1U機(jī)架式,國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟),1個(gè)RJ45串口,2個(gè)USB20接口,1個(gè)千兆電管理接口,10個(gè)千兆電口,4個(gè)combo口,內(nèi)置雙交流電源,內(nèi)存16G,256G固態(tài)硬盤(pán);軟件功能:工控網(wǎng)絡(luò)監(jiān)測(cè)審計(jì)系統(tǒng)采用“智能學(xué)習(xí)”技術(shù)建立白名單,構(gòu)建工控網(wǎng)絡(luò)通信的安全基線;通過(guò)智能引擎對(duì)工業(yè)網(wǎng)絡(luò)通信流量進(jìn)行深度審計(jì),對(duì)異常數(shù)據(jù)包、異常網(wǎng)絡(luò)行為進(jìn)行實(shí)時(shí)預(yù)警和記錄,為工業(yè)網(wǎng)絡(luò)安全事件的事前預(yù)防、事中發(fā)現(xiàn)和事后調(diào)查追溯提供依據(jù)。1EA6A161807工業(yè)安全隔離網(wǎng)閘硬件規(guī)格:2U機(jī)箱,機(jī)架式安裝,國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟);國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),內(nèi)存:8G,硬盤(pán):128GSSD固態(tài)硬盤(pán),兩塊處理板,每塊處理板4個(gè)SFP千兆光插槽,6個(gè)10/100/1000BASE-T電口(含1個(gè)HA口),1個(gè)console接口,2個(gè)USB,標(biāo)配單電源,支持?jǐn)U展冗余電源(RPS18-IPC);吞吐量≥600Mbps;最大并發(fā)連接數(shù)≥150,000;最大并發(fā)視頻路數(shù)≥200路D1視頻;MTBF≥50,000小時(shí);延時(shí)<1ms;最大數(shù)據(jù)庫(kù)并發(fā)連接≥2000條/秒;1EA7A161807入侵檢測(cè)系統(tǒng)硬件規(guī)格:1U機(jī)架式,國(guó)產(chǎn)CPU(參照或相當(dāng)于飛騰),國(guó)產(chǎn)操作系統(tǒng)(參照或相當(dāng)于麒麟),1個(gè)RJ45串口,2個(gè)USB20接口,10個(gè)千兆電口,4個(gè)千兆Combo光口,2個(gè)擴(kuò)展插槽,內(nèi)存8G,1T企業(yè)級(jí)硬盤(pán),內(nèi)置雙交流電源,整機(jī)吞吐量12G;軟件功能:支持基于IP碎片重組、TCP流重組、會(huì)話狀態(tài)跟蹤、應(yīng)用層協(xié)議解碼等數(shù)據(jù)流處理方式的攻擊識(shí)別;支持模式匹配、異常檢測(cè)、統(tǒng)計(jì)分析,以及抗IDS/IPS逃逸等多種檢測(cè)技術(shù),內(nèi)置10000+攻擊特征庫(kù),可同時(shí)支持IPv4/IPv6網(wǎng)絡(luò)。1EA8A161807工控主機(jī)衛(wèi)士工控主機(jī)衛(wèi)士Windows版,兼容Winxp以上操作系統(tǒng),工控主機(jī)衛(wèi)士Linux版,兼容Redhat/Centos、麒麟、凝思等操作系統(tǒng),采用基于白名單的防護(hù)技術(shù),具備白名單、主機(jī)加固、安全基線、外設(shè)管理、病毒查殺功能,可阻止未被信任的程序在工業(yè)主機(jī)上運(yùn)行。以上功能可根據(jù)現(xiàn)場(chǎng)需求進(jìn)行選配。13EA三、執(zhí)行標(biāo)準(zhǔn)/規(guī)范下列標(biāo)準(zhǔn)規(guī)范對(duì)于本文件的應(yīng)用是必不可少的,本次采購(gòu)主要引用的采購(gòu)標(biāo)準(zhǔn)如下,當(dāng)標(biāo)準(zhǔn)規(guī)范與技術(shù)文件相沖突時(shí),應(yīng)按照文件優(yōu)先級(jí)執(zhí)行:在尋源和合同的執(zhí)行過(guò)程中,如果技術(shù)文件和各類標(biāo)準(zhǔn)等文件之間出現(xiàn)矛盾,賣方應(yīng)在交貨之前向買(mǎi)方提出澄清申請(qǐng)。文件的優(yōu)先執(zhí)行順序由高到低為:●中華人民共和國(guó)強(qiáng)制執(zhí)行的國(guó)家法律、法規(guī)和標(biāo)準(zhǔn)●中國(guó)海油集團(tuán)公司強(qiáng)制執(zhí)行的行業(yè)標(biāo)準(zhǔn)●項(xiàng)目所在地強(qiáng)制執(zhí)行標(biāo)準(zhǔn)●本技術(shù)文件所附文件●非強(qiáng)制執(zhí)行的行業(yè)標(biāo)準(zhǔn)●非強(qiáng)制執(zhí)行的國(guó)家標(biāo)準(zhǔn)●通用的國(guó)際標(biāo)準(zhǔn)本項(xiàng)目執(zhí)行標(biāo)準(zhǔn)/規(guī)范如下:?GB/T37933-2019《信息安全技術(shù)工業(yè)控制系統(tǒng)專用防火墻技術(shù)要求》?GA/T1350-2017《信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理平臺(tái)安全技術(shù)要求》?GA/T911-2019《信息安全技術(shù)日志分析產(chǎn)品安全技術(shù)要求》?GA/T1394-2017《信息安全技術(shù)運(yùn)維安全管理產(chǎn)品安全技術(shù)要求》?GB/T37953-2019《信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)安全技術(shù)要求及測(cè)試評(píng)價(jià)方法》?GB/T37934-2019《信息安全技術(shù)工業(yè)控制網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)安全技術(shù)要求》?GB/T28451-2023《信息安全技術(shù)網(wǎng)絡(luò)入侵防御產(chǎn)品技術(shù)規(guī)范》?GA/T1393-2017《信息安全技術(shù)主機(jī)安全加固系統(tǒng)安全技術(shù)要求》其中引用綠色標(biāo)準(zhǔn)為:?GB/T30963-2014通信終端產(chǎn)品綠色包裝規(guī)范
山西農(nóng)業(yè)大學(xué)《師說(shuō)三農(nóng)》節(jié)目集納式專題策劃方案詢比采購(gòu)公告-2025-12-1715:30文件.pdf
山西省農(nóng)業(yè)科學(xué)院銀校合作遴選項(xiàng)目(二次)中標(biāo)候選人公示-2025-12-1710:53文件.pdf
山西省中醫(yī)院智慧中醫(yī)醫(yī)院建設(shè)項(xiàng)目(2025年度)合同公告.pdf
山西省兒童醫(yī)院(山西省婦幼保健院)生殖醫(yī)學(xué)中心購(gòu)置醫(yī)療設(shè)備項(xiàng)目合同公告.pdf
晉中國(guó)家農(nóng)高區(qū)“揭榜掛帥”項(xiàng)目重大技術(shù)需求(難題)征集表.doc
山西省司法廳2025年度服飾采購(gòu)項(xiàng)目合同公告.pdf
山西省司法廳2025年度服飾采購(gòu)項(xiàng)目合同公告.pdf
山西省司法廳2025年度服飾采購(gòu)項(xiàng)目合同公告.pdf
2024年省級(jí)中醫(yī)藥綜合統(tǒng)計(jì)信息平臺(tái)項(xiàng)目合同公告.pdf
山西省經(jīng)貿(mào)學(xué)校數(shù)字化校園平臺(tái)項(xiàng)目合同公告.pdf