序號(hào)品類編碼品類名稱物料描述計(jì)量單位數(shù)量南京聚銘價(jià)格(含13%稅)六方云價(jià)格(含13%稅)安天價(jià)格(含13%稅)聯(lián)想價(jià)格(含13%稅)靠譜價(jià)格(含13%稅)超郵價(jià)格(含13%稅)網(wǎng)際思安(含13%稅)深信服價(jià)格(含13%稅)單價(jià)/最高投標(biāo)限價(jià)金額技術(shù)參數(shù)性能執(zhí)行標(biāo)準(zhǔn)備注1A51010203工業(yè)控制機(jī)工業(yè)控制機(jī)22GHz64核飛鵬FT-2000+/6464GSSD/1TB-40℃至85℃IP67臺(tái)2678000678000=O2*F2規(guī)格:2U,搭載1塊192TB固態(tài)硬盤,12塊18TB硬盤,RAID5+;2*飛鵬FT-2000+/64CPU或更高規(guī)格;64GB內(nèi)存,長鑫存儲(chǔ),支持ECC校驗(yàn);2*480GSSD;4個(gè)千兆網(wǎng)絡(luò)端口和2個(gè)萬兆光口(含光模塊)。含備份軟件,可實(shí)現(xiàn)信創(chuàng)平臺(tái)下操作系統(tǒng)、文件、數(shù)據(jù)庫以及共享平臺(tái)的定時(shí)備份保護(hù);含重復(fù)數(shù)據(jù)刪除、永久增量、遠(yuǎn)程復(fù)制等高級(jí)功能,含100TB后端備份容量授權(quán);WEB管理界面登錄支持雙重認(rèn)證。使用用戶名密碼登錄后,要求進(jìn)行郵件或者驗(yàn)證器APP二次認(rèn)證才允許進(jìn)入備份系統(tǒng)。支持標(biāo)簽管理,可為客戶端資源、存儲(chǔ)池、資源-集群、作業(yè)和用戶配置自定義標(biāo)簽,便于運(yùn)維管理。針對(duì)SQLServer數(shù)據(jù)庫日志數(shù)據(jù),提供條件觸發(fā)的日志備份機(jī)制,解決人為無法準(zhǔn)確定義日志備份周期問題。觸發(fā)條件支持界面自定義配置,可配置條件包括日志空間使用率占比。支持Windows、Linux、AIX等主流操作系統(tǒng)下Informix無需腳本的流式備份與恢復(fù)。采用ON-Bar方式實(shí)現(xiàn)對(duì)Informix的任意時(shí)間點(diǎn)備份和恢復(fù),并支持自動(dòng)配置ON-Bar的相關(guān)配置文件,以及設(shè)置自動(dòng)日志備份、多通道備份。支持混合恢復(fù),能恢復(fù)部分或全部的數(shù)據(jù)文件、配置文件等?;謴?fù)前無需手動(dòng)干預(yù)恢復(fù)目標(biāo)實(shí)例。性能不低于:聯(lián)想KR722fG2GB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求2A51010203工業(yè)控制機(jī)工業(yè)控制機(jī)27GHz32核海光7390128GSSD/1TB-40℃至85℃IP67臺(tái)26*=O3*F3與服務(wù)器同品牌,國內(nèi)知名品牌;4U24盤位SAN存儲(chǔ),雙控128GBDDr4ECCRDIMM,配置4個(gè)10GbiSCSI/16GbFC通用接口及模塊,配置8個(gè)32GbFC端口及4個(gè)32Gb模塊。采用雙主動(dòng)-主動(dòng)控制器架構(gòu),支持自動(dòng)負(fù)載均衡與故障切換,確保高可用性。搭載1塊1TB固態(tài)硬盤,42塊14T企業(yè)級(jí)機(jī)械硬盤。支持集中硬盤管理中心,對(duì)磁盤運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)測。并根據(jù)磁盤監(jiān)控統(tǒng)計(jì)數(shù)據(jù),同時(shí)支持手動(dòng)對(duì)相應(yīng)磁盤進(jìn)行預(yù)警、修復(fù)或重建;(提供硬盤監(jiān)控界面截圖)支持硬盤AI檢測,根據(jù)磁盤統(tǒng)計(jì)數(shù)據(jù)匹配識(shí)別指紋,自動(dòng)決策對(duì)相應(yīng)磁盤進(jìn)行預(yù)警、修復(fù)或重建;支持LUN銷毀和整機(jī)銷毀;(提供功能界面截圖);配置全容量許可精簡功能,精簡粒度4K、8K、16K、32K、64K、128K、256K、512K、1M可調(diào)節(jié),后續(xù)擴(kuò)容無需額外購買許可(提供界面截圖);存儲(chǔ)池配置空間策略允許超分,提供功能截圖證明;支持基于時(shí)間點(diǎn)的數(shù)據(jù)快照功能,單LUN支持快照數(shù)量≥2048個(gè),定時(shí)快照最小時(shí)間間隔≤3秒鐘;(提供界面截圖)支持快照視圖功能,可對(duì)任意一個(gè)時(shí)間點(diǎn)的快照,生成多個(gè)快照視圖,可并發(fā)進(jìn)行多個(gè)視圖拷貝任務(wù);(提供界面截圖)單RAID硬盤組任意3塊及以上硬盤發(fā)生整盤永久性故障,數(shù)據(jù)不丟失,業(yè)務(wù)不中斷;(提供官網(wǎng)截圖,加蓋原廠公章)性能不低于:聯(lián)想KJ542hGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求3A51010203工業(yè)控制機(jī)工業(yè)控制機(jī)27GHz64核海光73901TSSD/1TB-40℃至85℃IP67臺(tái)10364990364990=O4*F4搭載2顆海光7390處理器或更高,單顆32核64線程,基準(zhǔn)頻率27GHz,支持PCIe40*128通道或更高,滿足信創(chuàng)安全要求,服務(wù)器所配備的CPU(中央處理器)內(nèi)置核心可信度量根(CRTM),可用于構(gòu)建信任鏈以實(shí)現(xiàn)從硬件啟動(dòng)到系統(tǒng)運(yùn)行整個(gè)過程的安全性和完整性。;16條64GBDDR4內(nèi)存(總1TB),支持多通道并發(fā)訪問;搭載1塊480GB固態(tài)硬盤,10塊12T企業(yè)級(jí)HDD硬盤,支持熱插拔,配置RAID卡(如獨(dú)立4GB緩存RAID卡);配置4個(gè)10/100/1000MBase-T電口及4個(gè)萬兆光口(含光模塊),支持IPv4/IPv6雙棧,滿足高網(wǎng)絡(luò)吞吐(如200萬PPS)及低延遲需求;預(yù)留8個(gè)PCIe40插槽,支持?jǐn)U展GPU卡;配置2個(gè)2000W80PLUS鉑金級(jí)冗余電。機(jī)架式服務(wù)器,≤2U高度;機(jī)箱深度需<800mm,基于散熱考慮,不接受前置25盤位方案;設(shè)備廠家售后服務(wù)經(jīng)過CCCS鉆石五星認(rèn)證(客戶聯(lián)絡(luò)中心標(biāo)準(zhǔn)體系認(rèn)證),提供證書掃描件;支持最大10年延長保修服務(wù),提供廠商承諾函。1、支持云主機(jī)的生命周期管理,包括但不限于開機(jī)、關(guān)機(jī)、重啟、暫停、掛起(內(nèi)存落盤)、擱置(保留配置釋放資源);支持云主機(jī)在不停機(jī)的情況下調(diào)整配置,包括調(diào)整云主機(jī)的vCPU數(shù)量、內(nèi)存大小、磁盤容量,添加新的網(wǎng)卡、硬盤等設(shè)備,以避免重新創(chuàng)建、重新配置云主機(jī)。需提供軟件功能截圖和并加蓋原廠公章。2、支持云盤、云盤組的備份,可備份到文件系統(tǒng)、對(duì)象存儲(chǔ)等存儲(chǔ)介質(zhì),支持全量備份、增量備份、周期備份,支持覆蓋原數(shù)據(jù)和生成全新云主機(jī)兩種恢復(fù)方式,同時(shí)支持?jǐn)?shù)據(jù)壓縮,減少備份數(shù)據(jù)占用空間;提供產(chǎn)品原廠商數(shù)據(jù)分離同步軟件著作權(quán)掃描件證明。3、存儲(chǔ)可以同時(shí)提供塊、文件和對(duì)象存儲(chǔ)。儲(chǔ)服務(wù)配備收集客戶端軟件,提供國家版權(quán)局頒發(fā)的客戶端軟件著作權(quán)證書復(fù)印件并加蓋原廠公章。4、云平臺(tái)支持智能監(jiān)控告警,告警信息詳細(xì)且易理解,至少需包括告警級(jí)別、告警概述、觸發(fā)時(shí)間、持續(xù)時(shí)間、告警詳情、影響、解決方法等詳細(xì)信息。需提供軟件功能截圖加蓋原廠公章,并提供智能巡檢報(bào)警軟件軟件著作權(quán)證書掃描件證明。5、云平臺(tái)對(duì)單條告警需提供告警靜音功能,在靜音時(shí)間內(nèi)不再發(fā)送相同告警,且可以自定義和修改靜音時(shí)間。需提供軟件功能截圖和并加蓋原廠公章。6、云平臺(tái)至少需提供SNMP、郵件、短信三種告警方式。并且支持廠商代運(yùn)維功能,可在管理系統(tǒng)配置是否將本存儲(chǔ)系統(tǒng)告警上報(bào)至廠商告警運(yùn)維平臺(tái),上報(bào)后廠商將會(huì)代運(yùn)維告警。需提供軟件功能截圖和并加蓋原廠公章。性能不低于:聯(lián)想KR722hG3GB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求4A51010203工業(yè)控制機(jī)工業(yè)控制機(jī)30GHz8核海光3250128GSSD512G/SATAHDD4TB-40℃至85℃IP67臺(tái)*00678650678000=O5*F5規(guī)格:6個(gè)10/100/1000M自適應(yīng)以太網(wǎng)端口(包括1個(gè)MGT端口),2個(gè)USB接口。1管理界面:B/S管理界面,支持chrome、Firefox等主流瀏覽器2郵件釣魚模擬演練:能夠通過配置支持郵件發(fā)送服務(wù)器。3支持通過常規(guī)25端口和加密端口465與郵件服務(wù)器連接。4支持自定義監(jiān)聽服務(wù)器的協(xié)議、域名/IP、端口號(hào)。5平臺(tái)內(nèi)置至少幾十個(gè)釣魚郵件模板,支持用戶自定義修改、編輯釣魚郵件模板。6自定義釣魚頁面,可支持可視化編輯和頁面源碼編輯兩種方式,7可支持自定義釣魚文件鏈接,可支持是否監(jiān)控頁面打開動(dòng)作、是否收集用戶提交的表單數(shù)。8釣魚郵件編輯界面支持郵件接收方的姓名、手機(jī)號(hào)、郵箱、部門、釣魚頁面鏈接、釣魚文件等占位符。9可通過二維碼監(jiān)控word、xlsx等文件是否下載,支持自定義文件模板上傳、支持是否監(jiān)控測評(píng)過程中文件下載動(dòng)作。10支持用戶動(dòng)作跟蹤統(tǒng)計(jì),支持圖表呈現(xiàn)宏觀統(tǒng)計(jì)數(shù)據(jù),包括:郵件發(fā)送總?cè)藬?shù)(成功與失敗人數(shù)可分開呈現(xiàn))、鏈接點(diǎn)擊總?cè)藬?shù)、數(shù)據(jù)輸入總?cè)藬?shù)、附件文件打開總?cè)藬?shù)等11支持查看單一被測評(píng)人動(dòng)作詳情,可精確至分鐘,包括被監(jiān)控動(dòng)作、時(shí)間、IP地址、操作平臺(tái)、瀏覽器等。12支持多個(gè)釣魚任務(wù)的并行執(zhí)行。13支持釣魚任務(wù)的啟動(dòng)、暫停、終止。14支持任務(wù)執(zhí)行過程中通過可視化圖示以及日志方式查看任務(wù)的執(zhí)行狀態(tài)、目前的測評(píng)數(shù)據(jù)。15支持無人值守測評(píng)任務(wù)執(zhí)行,包括計(jì)劃啟動(dòng)時(shí)間、計(jì)劃完成時(shí)間,支持自定義郵件發(fā)送策略,支持即時(shí)發(fā)送與計(jì)劃發(fā)送。16計(jì)劃發(fā)送可支持自定義郵件發(fā)送日期并同時(shí)支持自定義郵件發(fā)送時(shí)間段等,即時(shí)發(fā)送可支持自定義最大、最小時(shí)間間隔。17郵件釣魚報(bào)告:支持自定義選取任意任務(wù)組合生成測評(píng)報(bào)告,支持在線查看綜合測評(píng)數(shù)據(jù),支持導(dǎo)出Excel格式報(bào)告。18演練對(duì)象管理:支持演練對(duì)象的批量導(dǎo)入,演練對(duì)象的增刪改。19演練對(duì)象信息包括用戶名、姓名、部門、電子郵件地址等。20用戶量:平臺(tái)應(yīng)能支持2000人的在并發(fā)實(shí)施防釣魚訓(xùn)練。21釣魚模擬場景數(shù)量:釣魚模擬場景不少于50個(gè)。22郵件釣魚模擬演練:平臺(tái)正確發(fā)送郵件能力不低于1500封/小時(shí)。23在接收端郵件平臺(tái)開啟白名單、且性能足夠的前提下,郵件到達(dá)率不低于98%。24監(jiān)聽能力:平臺(tái)可同時(shí)監(jiān)聽20000封防釣魚訓(xùn)練郵件。25平臺(tái)穩(wěn)定性:MTBF>=8000小時(shí)。硬件規(guī)格:U2K“標(biāo)準(zhǔn)1U機(jī)26帶Mailgloves詐騙檢測防護(hù)機(jī)制。性能不低于:六方云CdSec-SR-ISoc6N001MH(國產(chǎn)化)/南京聚銘JUMING-BDSEC-200GH-HB/安天XDR-STDGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求5A51040107網(wǎng)關(guān)網(wǎng)關(guān)多業(yè)務(wù)安全網(wǎng)關(guān)SIP/TCP/IP2個(gè)萬兆光口+4個(gè)千兆電口臺(tái)11*1*=O6*F6搭載海光CPU21GHz8核/內(nèi)存32G/SSD/480G+2THDD1管理界面:B/S管理界面,支持chrome、Firefox等主流瀏覽器2郵件釣魚模擬演練:能夠通過配置支持郵件發(fā)送服務(wù)器。3支持通過常規(guī)25端口和加密端口465與郵件服務(wù)器連接。4支持自定義監(jiān)聽服務(wù)器的協(xié)議、域名/IP、端口號(hào)。5平臺(tái)內(nèi)置至少幾十個(gè)釣魚郵件模板,支持用戶自定義修改、編輯釣魚郵件模板。6自定義釣魚頁面,可支持可視化編輯和頁面源碼編輯兩種方式,7可支持自定義釣魚文件鏈接,可支持是否監(jiān)控頁面打開動(dòng)作、是否收集用戶提交的表單數(shù)。8釣魚郵件編輯界面支持郵件接收方的姓名、手機(jī)號(hào)、郵箱、部門、釣魚頁面鏈接、釣魚文件等占位符。9可通過二維碼監(jiān)控word、xlsx等文件是否下載,支持自定義文件模板上傳、支持是否監(jiān)控測評(píng)過程中文件下載動(dòng)作。10支持用戶動(dòng)作跟蹤統(tǒng)計(jì),支持圖表呈現(xiàn)宏觀統(tǒng)計(jì)數(shù)據(jù),包括:郵件發(fā)送總?cè)藬?shù)(成功與失敗人數(shù)可分開呈現(xiàn))、鏈接點(diǎn)擊總?cè)藬?shù)、數(shù)據(jù)輸入總?cè)藬?shù)、附件文件打開總?cè)藬?shù)等11支持查看單一被測評(píng)人動(dòng)作詳情,可精確至分鐘,包括被監(jiān)控動(dòng)作、時(shí)間、IP地址、操作平臺(tái)、瀏覽器等。12支持多個(gè)釣魚任務(wù)的并行執(zhí)行。13支持釣魚任務(wù)的啟動(dòng)、暫停、終止。14支持任務(wù)執(zhí)行過程中通過可視化圖示以及日志方式查看任務(wù)的執(zhí)行狀態(tài)、目前的測評(píng)數(shù)據(jù)。15支持無人值守測評(píng)任務(wù)執(zhí)行,包括計(jì)劃啟動(dòng)時(shí)間、計(jì)劃完成時(shí)間,支持自定義郵件發(fā)送策略,支持即時(shí)發(fā)送與計(jì)劃發(fā)送。16計(jì)劃發(fā)送可支持自定義郵件發(fā)送日期并同時(shí)支持自定義郵件發(fā)送時(shí)間段等,即時(shí)發(fā)送可支持自定義最大、最小時(shí)間間隔。17郵件釣魚報(bào)告:支持自定義選取任意任務(wù)組合生成測評(píng)報(bào)告,支持在線查看綜合測評(píng)數(shù)據(jù),支持導(dǎo)出Excel格式報(bào)告。18演練對(duì)象管理:支持演練對(duì)象的批量導(dǎo)入,演練對(duì)象的增刪改。19演練對(duì)象信息包括用戶名、姓名、部門、電子郵件地址等。20用戶量:平臺(tái)應(yīng)能支持2000人的在并發(fā)實(shí)施防釣魚訓(xùn)練。21釣魚模擬場景數(shù)量:釣魚模擬場景不少于50個(gè)。22郵件釣魚模擬演練:平臺(tái)正確發(fā)送郵件能力不低于1500封/小時(shí)。23在接收端郵件平臺(tái)開啟白名單、且性能足夠的前提下,郵件到達(dá)率不低于98%。24監(jiān)聽能力:平臺(tái)可同時(shí)監(jiān)聽20000封防釣魚訓(xùn)練郵件。25平臺(tái)穩(wěn)定性:MTBF>=8000小時(shí)。硬件規(guī)格:U2K“標(biāo)準(zhǔn)1U機(jī)26帶Mailgloves詐騙檢測防護(hù)機(jī)制。性能不低于:超郵mailgloves-20000user/靠譜cp-20000psh20/網(wǎng)際思安wsd-y-20000GA/T681-2018信息安全技術(shù)網(wǎng)關(guān)安全技術(shù)要求6A51040107網(wǎng)關(guān)網(wǎng)關(guān)多業(yè)務(wù)安全網(wǎng)關(guān)tcp,s7,mqtt,udp,http2個(gè)萬兆光口+4個(gè)千兆電口臺(tái)1282500282500=O7*F71)1U機(jī)箱,冗余電源;不低于8核主頻的高性能CPU,16G內(nèi)存,1*512GSSD,2T機(jī)械硬盤;不少于4個(gè)千兆電口。包含三年硬件維保服務(wù)。2)支持勒索可疑行為檢測,通過行為AI能力對(duì)勒索信、命令行、修改文件等多種躲避式投放勒索病毒的高危高頻場景進(jìn)行精準(zhǔn)告警和自動(dòng)攔截。(需提供產(chǎn)品截圖證明)3)支持一鍵云鑒定服務(wù),提供云端專家+沙箱+多引擎鑒定能力,結(jié)合云端威脅情報(bào)對(duì)已告警的威脅文件再次進(jìn)行綜合研判并給出100%黑白結(jié)果,用戶可自助對(duì)管理平臺(tái)告警的威脅快速判斷是否誤報(bào)和了解威脅詳情。(需提供產(chǎn)品截圖證明)4)支持windows服務(wù)器RDP遠(yuǎn)程登錄保護(hù),可開啟RDP遠(yuǎn)程登錄二次認(rèn)證,以防止黑客對(duì)服務(wù)器的入侵。(需提供產(chǎn)品截圖證明)5)支持Linux服務(wù)器SSH遠(yuǎn)程登錄保護(hù),可開啟SSH遠(yuǎn)程登錄二次認(rèn)證,以防止黑客利用弱密碼脆弱性對(duì)服務(wù)器的入侵;支持設(shè)置驗(yàn)證碼驗(yàn)證或自定義密碼驗(yàn)證,支持設(shè)置登錄認(rèn)證提示、生效時(shí)間段和免二次認(rèn)證白名單6)產(chǎn)品具備強(qiáng)力專殺云端下發(fā)通道,支持在管理端批量下發(fā)強(qiáng)力專殺工具到內(nèi)網(wǎng)各終端快速響應(yīng)終端威脅。(需提供產(chǎn)品截圖證明)7)支持基于異常行為AI的實(shí)時(shí)監(jiān)測,實(shí)現(xiàn)文件動(dòng)態(tài)備份,發(fā)生勒索事件時(shí),支持自動(dòng)刪除原始文件夾中被加密的文件夾并隔離文件;支持文件恢復(fù)密碼保護(hù),用戶下發(fā)文件恢復(fù)操作時(shí)需要經(jīng)過認(rèn)證校驗(yàn),確保文件恢復(fù)操作的合法性。(需提供產(chǎn)品截圖證明)性能不低于:深信服aTrust-1000-LS1055MGA/T681-2018信息安全技術(shù)網(wǎng)關(guān)安全技術(shù)要求7A51040301防火墻防火墻10Gbps2000萬RJ45/10個(gè)+Combo4個(gè)+console1個(gè)+USB2個(gè)Web應(yīng)用防火墻NSec-NF5L100MH臺(tái)*4650045200=O8*F81)國產(chǎn)化飛騰平臺(tái)+麒麟操作系統(tǒng)。1U機(jī)架式設(shè)備,雙電源,10個(gè)千兆電口,4個(gè)Combo口(光電復(fù)用),2個(gè)擴(kuò)展插槽(支持4光4電/8千兆電/8千兆光/4萬兆)。1個(gè)console口,2個(gè)USB接口。包含三年硬件維保服務(wù)。2)支持透明、路由、混合、旁路、直連(虛擬線)五種工作模式;旁路部署支持加入2個(gè)以上物理接口,無需接口對(duì);部署模式切換無需重啟設(shè)備;3)應(yīng)支持5元組的負(fù)載均衡策略,轉(zhuǎn)換類型支持地址映射或端口映射;4)產(chǎn)品應(yīng)具備超過8500條以上主流攻擊規(guī)則,包含但不限于Backdoor、bufferoverflow、dosddos、vulnerability、scan、worm等,入侵防御特征庫BPS檢出率為85%以上;5)應(yīng)支持自定義IPS特征,支持針對(duì)不少于8種協(xié)議自定義入侵攻擊特征,包括但不限于IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等協(xié)議;可拓展協(xié)議字段,設(shè)置數(shù)據(jù)包中的匹配內(nèi)容,并且支持選擇包含、等于、不等于、大于、正則匹配等匹配方式,可選擇多種匹配條件,支持設(shè)置“與”和“或”的匹配順序;(提供產(chǎn)品功能截圖,并加蓋廠商公章)6)應(yīng)支持針對(duì)Web服務(wù)器防護(hù),包括網(wǎng)頁防爬蟲、網(wǎng)頁防篡改、WebShell攻擊過濾、漏洞防護(hù)等;7)應(yīng)具備Web防護(hù)特征庫,提供HTTP協(xié)議檢查、XSS攻擊、惡意掃描與爬蟲、服務(wù)器防護(hù)、CMS漏洞防護(hù)等不少于11種的防護(hù)類型;8)應(yīng)具備Web關(guān)鍵字過濾功能,支持HTTP10和HTTP11協(xié)議,支持多種編碼協(xié)議如UTF8、GB2312;9)應(yīng)支持通過gzip或deflate的算法壓縮的web頁面進(jìn)行動(dòng)態(tài)自動(dòng)解壓縮,并采用內(nèi)存緩存、包存儲(chǔ)結(jié)構(gòu)以及動(dòng)態(tài)調(diào)整緩存空間等方式提供更快的響應(yīng)速度和用戶使用體驗(yàn),同時(shí)降低了用戶訪問后端服務(wù)器的壓力;10)應(yīng)支持HTTP協(xié)議的精確訪問控制,可針對(duì)IP、URL、Method、Referer、User-Agent、Cookie、Url-args等字段設(shè)置內(nèi)容,匹配內(nèi)容包括但不少于:包括、不包含、等于、不等于、屬于、不屬于、長度小于、長度等于、長度大于、正則匹配等;日志級(jí)別包括但不少于:不記錄、危急、告警、嚴(yán)重、錯(cuò)誤、警告、通知、信息等;(提供產(chǎn)品功能截圖,并加蓋廠商公章)11)應(yīng)支持防盜鏈、CSRF攻擊、CC攻擊、應(yīng)用隱藏、網(wǎng)頁防篡改等防護(hù);應(yīng)用隱藏可隱藏Server信息、X-Powered-By信息、替換客戶端出錯(cuò)頁面(4xx)、替換服務(wù)器端出錯(cuò)頁面(5xx)等;(提供產(chǎn)品功能截圖,并加蓋廠商公章)12)應(yīng)支持緩存防篡改網(wǎng)頁,可手動(dòng)清理緩存內(nèi)容;13)產(chǎn)品應(yīng)具有《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》(提供證書復(fù)印件,并加蓋制造廠商公章)。性能不低于:六方云防火墻系統(tǒng)NSec-NF5L100MH(國產(chǎn)化)/南京聚銘JUMING-WAF-5000GH-HB/安天鎮(zhèn)關(guān)防火墻系統(tǒng)V20PTFGB/T20281-2020信息安全技術(shù)防火墻安全技術(shù)要求和測試評(píng)價(jià)方法8A51040301防火墻防火墻30Gbps2500萬RJ45/10個(gè)+Combo4個(gè)+console1個(gè)+USB2個(gè)下一代防火墻NSec-NF5K350MH臺(tái)348600452004650045200=O9*F91)國產(chǎn)化飛騰平臺(tái)+麒麟操作系統(tǒng)。2U機(jī)架式設(shè)備,雙電源,8個(gè)千兆電口,4個(gè)Combo口(光電復(fù)用),2個(gè)擴(kuò)展插槽(支持4光4電/8千兆電/8千兆光/4萬兆)。1個(gè)console口,2個(gè)USB接口。默認(rèn)帶三年硬件維保服務(wù)。2)支持透明、路由、混合、旁路、直連(虛擬線)五種工作模式;旁路部署支持加入2個(gè)以上物理接口,無需接口對(duì);部署模式切換無需重啟設(shè)備。3)支持七元組策略路由,支持基于線路權(quán)重進(jìn)行負(fù)載轉(zhuǎn)發(fā);支持基于ISP地址表動(dòng)態(tài)選路,選路算法包括但不限于優(yōu)先級(jí)和權(quán)重;支持基于PING、TCP、DNS協(xié)議探測連通性,探測目標(biāo)支持IP和域名,ISP信息支持自定義。4)應(yīng)支持自定義IPS特征,支持針對(duì)8種協(xié)議自定義入侵攻擊特征,包括IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等協(xié)議;可拓展協(xié)議字段,設(shè)置數(shù)據(jù)包中的匹配內(nèi)容;支持選擇包含、等于、不等于、大于、正則匹配等匹配方式;可選擇多種匹配條件,支持設(shè)置“與”和“或”的匹配順序。(提供產(chǎn)品功能截圖,并加蓋廠商公章)5)應(yīng)支持IPv6/v4雙棧,支持IPv6安全策略、包括審計(jì)策略、NAT策略、流量控制策略、會(huì)話控制策略、黑名單、白名單、認(rèn)證策略等。6)應(yīng)支持HTTP,F(xiàn)TP,POP3,SMTP,IMAP協(xié)議的病毒查殺,支持查殺郵件正文/附件、網(wǎng)頁及下載文件中包含的病毒,支持300萬余種病毒的查殺,病毒庫定期與及時(shí)更新。7)應(yīng)應(yīng)支持自定義應(yīng)用,包括但不限于數(shù)據(jù)包方向、協(xié)議、端口、IP地址、目標(biāo)域名、關(guān)鍵字識(shí)別等維度,數(shù)據(jù)包方向包括任意、請求數(shù)據(jù)、響應(yīng)數(shù)據(jù),關(guān)鍵字匹配模式支持文本或正則表達(dá)式;支持DNS域名學(xué)習(xí)模式,可引用數(shù)據(jù)包特征中的目標(biāo)域名或指定域名。(提供產(chǎn)品功能截圖,并加蓋廠商公章)8)應(yīng)支持自定義URL過濾,包括惡意URL白名單、惡意URL黑名單、URL白名單等,并支持URL的模糊匹配。9)應(yīng)支持防網(wǎng)絡(luò)共享行為,針對(duì)私接路由器和非法無線熱點(diǎn)行為進(jìn)行識(shí)別和阻斷;針對(duì)私接網(wǎng)絡(luò)行為,懲罰方式包括但不限于無操作、阻斷和限速,阻斷和限速支持自定義懲罰時(shí)長。(提供產(chǎn)品功能截圖,并加蓋廠商公章)10)應(yīng)支持SSLVPN混合認(rèn)證接入,至少包含賬號(hào)密碼、IP、證書等校驗(yàn)方式,保障身份安全的同時(shí),具有便捷性;支持IPSecVPN、SSLVPN、GreVPN,支持手機(jī)、平板電腦等移動(dòng)終端VPN接入,功能標(biāo)配,無需增加功能授權(quán)即可使用。11)產(chǎn)品應(yīng)具有《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》(提供證書復(fù)印件,并加蓋制造廠商公章)。性能不低于:六方云防火墻系統(tǒng)NSec-NF5K350MH(國產(chǎn)化)/南京聚銘JUMING-NGFW-E8950GH-HB/安天鎮(zhèn)關(guān)防火墻系統(tǒng)V20PTFGB/T20281-2020信息安全技術(shù)防火墻安全技術(shù)要求和測試評(píng)價(jià)方法9A51040302審計(jì)端審計(jì)端10/100/1000Base-T/6個(gè);SFP+/2個(gè)16G/4THDD數(shù)據(jù)庫審計(jì)數(shù)據(jù)庫審計(jì)NSec-DAS5K502MH臺(tái)*67800=O10*F101)國產(chǎn)化飛騰+麒麟,2U機(jī)架式設(shè)備、雙電源,6個(gè)電口、2個(gè)萬兆光口,2個(gè)擴(kuò)展槽,16G內(nèi)存、4T硬盤,雙電源。數(shù)據(jù)庫流量500Mbps。SQL處理能力不低于50000/秒,默認(rèn)含三年硬件維保服務(wù)2)SQL處理能力不小于50000條/秒,SQL存儲(chǔ)能力不小于60億條。3)應(yīng)支持不少于80種數(shù)據(jù)庫類型,數(shù)據(jù)庫類型包括但不限于ORACLE、MYSQL、MSSQL、SYBASE、DB2、達(dá)夢6/7、人大金倉、神州通用、INFORMIX、PostgreSQL、Gbase、Hive、MongoDB、Redis、TeraData、cache、Kafka、ElasticSearch、HANA、MariaDB、Hbase等多種數(shù)據(jù)庫類型;4)應(yīng)支持OCI/JDBC/OLEDB/ODBC等常見協(xié)議;5)應(yīng)支持多種配置條件,包含但不限于客戶端IP、源應(yīng)用程序、主機(jī)名、系統(tǒng)用戶名、客戶端端口、客戶端MAC、數(shù)據(jù)庫用戶名、數(shù)據(jù)庫IP、列、數(shù)據(jù)庫、操作對(duì)象、操作對(duì)象類別、操作類型、SQL關(guān)鍵字、SQL模式、SQL結(jié)果內(nèi)容、執(zhí)行時(shí)長、刪除行數(shù)、響應(yīng)狀態(tài)等;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)6)應(yīng)支持全局參數(shù)配置,方便不同策略引用,可以配置的參數(shù)有:客戶端IP集、源應(yīng)用程序集、系統(tǒng)用戶名、主機(jī)名、數(shù)據(jù)庫用戶集、表組集、存儲(chǔ)過程集、數(shù)據(jù)庫列集、SQL關(guān)鍵字組集、數(shù)據(jù)庫用戶組集;7)內(nèi)置高風(fēng)險(xiǎn)規(guī)則,防范維護(hù)人員執(zhí)行nowhere刪除、truncatetable等合法的授權(quán)的高危操作檢測并且支持內(nèi)置高風(fēng)險(xiǎn)操作特征規(guī)則,包含:清表(deletenowhere、truncatetable)、刪表(droptable)、提權(quán)(alter、grant);8)應(yīng)支持?jǐn)?shù)據(jù)庫連接工具白名單功能,自動(dòng)忽略數(shù)據(jù)庫連接工具訪問數(shù)據(jù)庫的默認(rèn)操作;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)9)應(yīng)支持通過監(jiān)控網(wǎng)絡(luò)流量自動(dòng)發(fā)現(xiàn)未審計(jì)數(shù)據(jù)庫;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)10)應(yīng)支持基于CVE的SQL注入漏洞檢測,其中Oracle特征不少于470個(gè);11)日志內(nèi)容能夠詳盡的顯示訪問行為發(fā)生的具體特征,具體信息包括但不限于:訪問的時(shí)間、訪問客戶端IP、客戶端MAC、客戶端端口號(hào)、客戶端連接工具名、數(shù)據(jù)庫用戶名、數(shù)據(jù)庫IP、數(shù)據(jù)庫MAC、數(shù)據(jù)庫實(shí)例、表、列、操作類型、SQL內(nèi)容、SQL結(jié)果內(nèi)容、執(zhí)行時(shí)間(毫秒)、響應(yīng)狀態(tài)、影響行數(shù)、查詢返回行、匹配的策略、風(fēng)險(xiǎn)等級(jí);(提供產(chǎn)品截圖證明材料,加蓋廠商公章)12)應(yīng)支持雙向?qū)徲?jì)、Oracle變量綁定審計(jì);支持日志模糊化處理,保護(hù)訪問數(shù)據(jù)安全;13)應(yīng)支持日志查詢功能,可以按訪問源查詢:訪問客戶端IP、客戶端MAC、客戶端操作系統(tǒng)主機(jī)名、客戶端操作系統(tǒng)用戶名、客戶端連接工具名、數(shù)據(jù)庫用戶名;14)應(yīng)支持?jǐn)?shù)據(jù)庫運(yùn)維審計(jì);支持的類型包括但不限于:TELNET、POP3、SMTP、IMAP、FTP、SSH、VNC等主流協(xié)議的運(yùn)維審計(jì);15)應(yīng)支持敏感發(fā)現(xiàn),支持?jǐn)?shù)據(jù)庫類型包括但不限于:ORACLE、MYSQL、MSSQL、SYBASE、DB2、達(dá)夢、神州通用、INFORMIX、PostgreSQL、Gbase、Hive、MongoDB、Redis、cache、Kafka、MariaDB等;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)16)應(yīng)支持集群審計(jì)功能,支持集群采集,采集數(shù)據(jù)丟包率小于萬分之一,支持采集設(shè)備的橫向擴(kuò)展。17)支持多探針(Agent),自動(dòng)部署、統(tǒng)一配置、集中管理及監(jiān)控。支持以旁路情況下,在數(shù)據(jù)庫服務(wù)器上、應(yīng)用服務(wù)器上部署探針的方式對(duì)數(shù)據(jù)庫進(jìn)行審計(jì);(提供產(chǎn)品截圖證明材料,加蓋廠商公章)18)產(chǎn)品應(yīng)具有《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》以及中華人民共和國國家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證書》。(提供證書復(fù)印件,并加蓋制造廠商公章)性能不低于:六方云數(shù)據(jù)庫審計(jì)系統(tǒng)NSec-DAS5K502MH(國產(chǎn)化)/南京聚銘JUMING-DAS-2000-GH-HBGB/T20945-2023信息安全技術(shù)網(wǎng)絡(luò)安全審計(jì)產(chǎn)品技術(shù)規(guī)范10A51040302審計(jì)端審計(jì)端1000Base-T/6個(gè);SFP/2個(gè)16G/2THDD日志審計(jì)日志收集分析整理NSec-LAS3K100MH臺(tái)292000904009100090400=O11*F111)標(biāo)準(zhǔn)2U機(jī)架,采用國產(chǎn)處理器及操作系統(tǒng)平臺(tái)(飛騰+麒麟)、16G內(nèi)存,2T硬盤,6個(gè)千兆電口4千兆光口,2個(gè)擴(kuò)展槽位,雙電源。默認(rèn)含三年硬件維保服務(wù);2)支持通過頁面配置syslog方式接收日志信息,支持日志類型包括但不限于:UNIX、WINDOWS事件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備,WEB訪問、文件訪問等;3)支持鏡像數(shù)據(jù)采集,支持類型包括但不限于:數(shù)據(jù)庫訪問、WEB訪問、文件訪問、郵件、即時(shí)通訊、遠(yuǎn)程控制、域名解析、網(wǎng)站訪問模塊等;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)4)支持通過LogStach的winlogbeat和filelogbeat實(shí)時(shí)采集日志數(shù)據(jù),包括:UNIX、WINDOWS事件、中間件日志、數(shù)據(jù)庫系統(tǒng)日志、文件服務(wù)器日志、虛擬化日志、AS400日志(提供產(chǎn)品截圖證明材料,加蓋廠商公章);5)應(yīng)具備潛在危害分析、異常行為分析、日志記錄數(shù)據(jù)挖掘能力,需提供具備CMA、CNAS標(biāo)志的機(jī)構(gòu)檢測認(rèn)定報(bào)告;6)應(yīng)支持資產(chǎn)管理,能夠?qū)Y產(chǎn)進(jìn)行增、刪、改、查;支持資產(chǎn)狀態(tài)監(jiān)控,對(duì)未收到日志的資產(chǎn)標(biāo)記為離線,同時(shí)記錄最后一次收到日志的時(shí)間;7)應(yīng)支持關(guān)聯(lián)推斷分析,具備基于因果推斷的多步攻擊檢測方法;(提供第三方權(quán)威機(jī)構(gòu)頒發(fā)的證明材料,加蓋制造廠商公章)8)應(yīng)支持日志按照網(wǎng)絡(luò)設(shè)備、安全設(shè)備、類UNIX系統(tǒng)、windows系統(tǒng)、web服務(wù)日志、數(shù)據(jù)庫日志、文件服務(wù)器日志、上網(wǎng)行為日志、應(yīng)用日志、虛擬化日志、AS400日志和用戶自定義日志進(jìn)行分類查看;允許用戶定義敏感信息,在日志顯示時(shí)自動(dòng)對(duì)敏感信息進(jìn)行脫敏操作;9)應(yīng)支持通過ODBC/JDBC方式連接應(yīng)用的數(shù)據(jù)庫,指定日志表讀取特定字段進(jìn)行日志采集;10)允許用戶定義敏感信息,在日志顯示時(shí)自動(dòng)對(duì)敏感信息進(jìn)行脫敏操作;11)支持資產(chǎn)自動(dòng)發(fā)現(xiàn),自動(dòng)識(shí)別資產(chǎn)屬性,通過標(biāo)簽形式表現(xiàn)資產(chǎn)特征;支持離線時(shí)間定義,允許用戶選擇資產(chǎn)離線是否告警,并設(shè)置告警方式和告警信息接收人(提供產(chǎn)品截圖證明材料,加蓋廠商公章);12)產(chǎn)品應(yīng)具備《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》以及中華人民共和國國家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證書》(提供證書復(fù)印件,并加蓋制造廠商公章);13)產(chǎn)品應(yīng)具備國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心?!缎畔⒓夹g(shù)產(chǎn)品安全測試證書》(提供證書復(fù)印件,并加蓋制造廠商公章)。性能不低于:六方云日志審計(jì)與分析系統(tǒng)NSec-LAS3K100MH/南京聚銘JUMING-SAS-100GH-HB/安天日志審計(jì)與分析系統(tǒng)V30PTF-LASGB/T20945-2023信息安全技術(shù)網(wǎng)絡(luò)安全審計(jì)產(chǎn)品技術(shù)規(guī)范11A51040303堡壘機(jī)堡壘機(jī)安全設(shè)備集中管理LinSec-P2800H臺(tái)*67800=O12*F121)飛騰D2000平臺(tái),標(biāo)準(zhǔn)2U機(jī)箱,包括6個(gè)千兆電口,4個(gè)千兆光口,2個(gè)USB接口,1個(gè)RJ45Console管理端口;支持2個(gè)接口擴(kuò)展槽;4TSATA硬盤,不支持熱插拔;交流220V冗余電源。默認(rèn)含三年硬件維保服務(wù)。2)管理不少于64臺(tái)安全設(shè)備,不少于1000個(gè)工業(yè)主機(jī)安全防護(hù)軟件。3)應(yīng)支持資產(chǎn)管理,對(duì)于工業(yè)防火墻、工業(yè)漏洞掃描系統(tǒng)、IPS、IDS、工業(yè)主機(jī)安全防護(hù)軟件等安全設(shè)備、工控設(shè)備、網(wǎng)絡(luò)設(shè)備、監(jiān)控設(shè)備監(jiān)測與管理。4)設(shè)備應(yīng)支持按照IP、部門等進(jìn)行自動(dòng)分組管理,系統(tǒng)能夠?qū)⒈还芾碣Y產(chǎn)按照多種維度進(jìn)行分組、分域管理,如組織架構(gòu)、設(shè)備類型、安全域等,并顯示資產(chǎn)列表等信息。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)5)應(yīng)支持單點(diǎn)遠(yuǎn)程管理,支持對(duì)于管理的終端安全設(shè)備可以實(shí)現(xiàn)單點(diǎn)遠(yuǎn)程管理,在管理中心可實(shí)現(xiàn)對(duì)于終端設(shè)備的全部功能的配置下發(fā)。6)應(yīng)支持對(duì)設(shè)備進(jìn)行策略查看、策略備份和策略復(fù)制,以及對(duì)多臺(tái)設(shè)備進(jìn)行安全策略統(tǒng)一配置、統(tǒng)一下發(fā),并增量配置功能。按計(jì)劃遠(yuǎn)程備份設(shè)備策略配置,安全極限配置,可按計(jì)劃指定時(shí)間和規(guī)則進(jìn)行安全策略定時(shí)下發(fā)功能。7)應(yīng)支持通過資產(chǎn)卡片的形式對(duì)于不同種類單個(gè)資產(chǎn)的詳細(xì)信息進(jìn)行查看和管理,例如對(duì)于終端設(shè)備可查看硬件信息、軟件信息、補(bǔ)丁信息等,對(duì)于防火墻設(shè)備可查看端口信息、SNMP信息、CPU等實(shí)時(shí)信息、設(shè)備日志等。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)8)應(yīng)支持工業(yè)主機(jī)安全防護(hù)軟件的白名單庫管理,支持管理應(yīng)用白名單庫,可通過平臺(tái)對(duì)終端工業(yè)衛(wèi)士軟件上的應(yīng)用白名單進(jìn)行批量下發(fā)掃描、追加等。支持管理外設(shè)白名單可通過平臺(tái)對(duì)終端工業(yè)衛(wèi)士軟件上的外設(shè)白名單進(jìn)行追加、下發(fā)等。9)應(yīng)支持工業(yè)主機(jī)安全防護(hù)軟件白名單檢查,支持對(duì)終端白名單策略進(jìn)行在線檢查,并生成告警信息;具備提升工業(yè)主機(jī)運(yùn)行白名單準(zhǔn)確率的能力。(提供知識(shí)產(chǎn)權(quán)證明相關(guān)技術(shù),加蓋制造廠商公章)10)應(yīng)支持工業(yè)主機(jī)安全防護(hù)軟件基線管理,支持主機(jī)基線情況檢查,包括檢查狀態(tài)、檢查結(jié)果等。支持下發(fā)檢查策略,支持自定義配置檢查模板,且有兩種檢查模式(立即檢查、定時(shí)檢查)。支持扇形圖、柱狀圖等展示不符合項(xiàng)的數(shù)量、類型、不符合主機(jī)TOP5。支持批量或單點(diǎn)下發(fā)基線加固策略。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)11)應(yīng)支持系統(tǒng)程序、工具軟件、系統(tǒng)補(bǔ)丁、數(shù)據(jù)文件等應(yīng)用程序更新,程序下載應(yīng)用后自動(dòng)添加到白名單。實(shí)現(xiàn)集中管控,包括終端主機(jī)狀態(tài)監(jiān)控、安全策略管控、白名單庫管理、終端資產(chǎn)管理等;支持白名單策略全部分發(fā)和按部門分發(fā),支持白名單灰過白。(提供功能截圖,并加蓋制造廠商公章)12)支持插入U(xiǎn)KEY對(duì)工業(yè)主機(jī)終端防護(hù)軟件批量授權(quán),以及支持在平臺(tái)上對(duì)終端的授權(quán)回收。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)13)產(chǎn)品具有網(wǎng)絡(luò)安全專用產(chǎn)品安全檢測證書《信息系統(tǒng)安全管理平臺(tái)工業(yè)控制系統(tǒng)安全管理平臺(tái)(增強(qiáng)級(jí))》。(提供證書復(fù)印件,加蓋廠商公章)性能不低于:六方云監(jiān)管平臺(tái)系統(tǒng)LinSec-P2800H(國產(chǎn)化)/南京聚銘JUMING-SOC-500GH-HBGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求12A51040303堡壘機(jī)堡壘機(jī)運(yùn)維管理NSec-MAS3K100MH臺(tái)2645506215062150=O13*F131)標(biāo)準(zhǔn)2U機(jī)架,采用國產(chǎn)處理器及操作系統(tǒng)平臺(tái)(飛騰+麒麟)、16G內(nèi)存,2T硬盤,6個(gè)千兆電口4千兆光口,2個(gè)擴(kuò)展插槽,雙電源。默認(rèn)含三年硬件維保服務(wù);2)旁路代理模式,不影響正常業(yè)務(wù)流量;B/S架構(gòu)管理,采用HTTPS方式遠(yuǎn)程安全管理,無需安裝管理客戶端;支持雙機(jī)熱備,支持集群化部署。3)應(yīng)支持多種身份認(rèn)證方式:本地密碼認(rèn)證、UsbKey認(rèn)證、TOTP令牌認(rèn)證、第三方CA證書認(rèn)證、指紋認(rèn)證、google身份驗(yàn)證APP驗(yàn)證、郵件認(rèn)證、RADIUS認(rèn)證、LDAP認(rèn)證、AD域認(rèn)證以及短信認(rèn)證。4)運(yùn)維用戶訪問特定的服務(wù)器設(shè)備必須經(jīng)過管理員的臨時(shí)審批授權(quán)才能進(jìn)行,否則無法進(jìn)行任何操作;支持權(quán)限拓?fù)涔δ?,可根?jù)用戶名或主機(jī)查看對(duì)應(yīng)權(quán)限及相關(guān)用戶或主機(jī)。5)應(yīng)支持運(yùn)維用戶多次登錄失敗自動(dòng)鎖定賬號(hào)功能及解鎖機(jī)制設(shè)定;支持審計(jì)限制策略:限定管理員針對(duì)指定的運(yùn)維用戶的運(yùn)維記錄進(jìn)行審計(jì);支持http短信網(wǎng)關(guān)平臺(tái)進(jìn)行聯(lián)動(dòng),實(shí)現(xiàn)短信動(dòng)態(tài)口令雙因素認(rèn)證機(jī)制,如與阿里云短信服務(wù)、移動(dòng)MAS聯(lián)動(dòng)。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)6)應(yīng)支持對(duì)重要命令進(jìn)行實(shí)時(shí)審核:運(yùn)維人員執(zhí)行命令后,系統(tǒng)響應(yīng)動(dòng)作包括:指令審批、忽略指令、阻斷會(huì)話、產(chǎn)生告警。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)7)應(yīng)支持按設(shè)備、數(shù)據(jù)庫、系統(tǒng)帳號(hào)、計(jì)劃執(zhí)行時(shí)間、改密周期、密碼策略、改密結(jié)果發(fā)送等生成詳細(xì)的改密計(jì)劃,到期自動(dòng)執(zhí)行;改密類型支持Windows、Linux、Unix、AIX、Cisco、HUAWEI、H3C、Ruijie等。8)應(yīng)支持主機(jī)/主機(jī)組的多級(jí)架構(gòu)管理,可以復(fù)制、剪切、粘貼、移除主機(jī)/主機(jī)組,實(shí)現(xiàn)主機(jī)/主機(jī)組架構(gòu)的靈活調(diào)整。(提供產(chǎn)品截圖證明材料,加蓋廠商公章)9)應(yīng)支持工作任務(wù)流程及消息中心管理功能:支持用戶間互相發(fā)送消息,通過消息下發(fā)工作任務(wù)等功能。10)產(chǎn)品應(yīng)具有《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》以及中華人民共和國國家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證書》。(提供證書復(fù)印件,并加蓋制造廠商公章)11)產(chǎn)品應(yīng)具備國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心《信息技術(shù)產(chǎn)品安全測試證書》。(提供證書復(fù)印件,并加蓋制造廠商公章)性能不低于:六方云運(yùn)維管理與審計(jì)系統(tǒng)NSec-MAS3K100MH(國產(chǎn)化)/南京聚銘JUMING-SOA-100GH-H-HBGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求13A51040304態(tài)勢感知系統(tǒng)態(tài)勢感知系統(tǒng)8000EPS8GbpsRJ45/6個(gè)攻擊態(tài)勢、威脅態(tài)勢、脆弱性全局感知CdSec-SR-ISoc61000MH臺(tái)3395500397600395800395500=O14*F141)2U機(jī)箱,冗余電源;不低于2*12核主頻的高性能CPU,96G高速內(nèi)存,2*240GSSD,4T機(jī)械硬盤;不少于6個(gè)千兆電口,支持6個(gè)網(wǎng)卡擴(kuò)展插槽,配置。包含三年硬件維保服務(wù)。2)軟硬一體化部署方式下平臺(tái)單機(jī)實(shí)時(shí)處理性能不低于6000EPS;滿足億級(jí)數(shù)據(jù)秒級(jí)查詢回顯。3)支持不少于8種數(shù)據(jù)采集/接入方式,如:syslog、ftp、netflow、https、snmptrap、ssh、sftp、xml,支持安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備的安全日志數(shù)據(jù)進(jìn)行數(shù)據(jù)接入。支持接入不少于110款主流第三方產(chǎn)品(網(wǎng)絡(luò)設(shè)備、安全設(shè)備)數(shù)據(jù)接入規(guī)則。(提供功能截圖,并加蓋制造廠商公章)4)支持接入工業(yè)流量探針原始數(shù)據(jù),為平臺(tái)提供資產(chǎn)元數(shù)據(jù)、威脅告警元數(shù)據(jù)、協(xié)議解析數(shù)據(jù)以及攻擊溯源取證元數(shù)據(jù),支持對(duì)接入工業(yè)流量探針的性能消耗進(jìn)行監(jiān)控,監(jiān)控指標(biāo)包括:內(nèi)存、CPU、硬盤使用消耗情況,支持對(duì)工業(yè)流量探針進(jìn)行遠(yuǎn)程運(yùn)維配置管理。5)支持第三方日志數(shù)據(jù)處理,通過頁面交互的方式配置接入設(shè)備syslog數(shù)據(jù),根據(jù)原始日志樣本提取關(guān)鍵字,根據(jù)提取關(guān)鍵字編寫數(shù)據(jù)范式化規(guī)則,無需修改平臺(tái)代碼即可將安全設(shè)備外發(fā)日志進(jìn)行接入處理。6)平臺(tái)支持對(duì)網(wǎng)絡(luò)資產(chǎn)進(jìn)行集中化管理功能,網(wǎng)絡(luò)資產(chǎn)類型包括但不限于:工控設(shè)備、網(wǎng)絡(luò)設(shè)備、企業(yè)應(yīng)用、工業(yè)應(yīng)用、網(wǎng)絡(luò)安全設(shè)備、物聯(lián)網(wǎng)設(shè)備、辦公外設(shè)、終端設(shè)備類型,支持通過各類資產(chǎn)統(tǒng)計(jì)視圖進(jìn)行點(diǎn)擊檢索對(duì)應(yīng)的網(wǎng)絡(luò)資產(chǎn),支持展示資產(chǎn)在離線狀態(tài)(提供功能截圖,并加蓋制造廠商公章)。7)支持查看風(fēng)險(xiǎn)資產(chǎn)詳情,詳情包括:資產(chǎn)基礎(chǔ)信息、風(fēng)險(xiǎn)處置后的結(jié)果預(yù)覽、當(dāng)前風(fēng)險(xiǎn)資產(chǎn)的威脅告警發(fā)生總數(shù)、脆弱性(漏洞、弱密碼、配置基線)檢出總數(shù)、高危端口檢出總數(shù)以及異常行為告警總數(shù)。8)支持風(fēng)險(xiǎn)資產(chǎn)的數(shù)據(jù)關(guān)聯(lián)分析,通過通聯(lián)關(guān)系、威脅告警、脆弱性、高危端口和異常行為5個(gè)維度進(jìn)行安全問題的分析。可查看風(fēng)險(xiǎn)資產(chǎn)詳情,包括資產(chǎn)基礎(chǔ)信息、風(fēng)險(xiǎn)處置后的結(jié)果預(yù)覽、當(dāng)前風(fēng)險(xiǎn)資產(chǎn)的威脅告警發(fā)生總數(shù)、脆弱性(漏洞、弱密碼、配置基線)檢出總數(shù)、高危端口檢出總數(shù)以及異常行為告警總數(shù),并針對(duì)安全問題可通過工單系統(tǒng)派發(fā)相應(yīng)的工單任務(wù)進(jìn)行跟蹤處置(提供功能截圖,并加蓋制造廠商公章)。9)支持通過該數(shù)據(jù)大屏以自定義拓?fù)湮缓诵?,展示?dāng)前風(fēng)險(xiǎn)資產(chǎn)的分析數(shù)據(jù),包括:風(fēng)險(xiǎn)資產(chǎn)總數(shù)、今日新增、實(shí)現(xiàn)資產(chǎn)Top5、風(fēng)險(xiǎn)資產(chǎn)分布、風(fēng)險(xiǎn)資產(chǎn)類型分布、風(fēng)險(xiǎn)資產(chǎn)每日新增趨勢以及風(fēng)險(xiǎn)資產(chǎn)詳情列表,支持下鉆查看風(fēng)險(xiǎn)資產(chǎn)詳情。10)平臺(tái)具備便捷篩選器功能,篩選器支持預(yù)置和自定義功能,預(yù)置篩選器篩選條件包括:命中威脅情報(bào)告警、惡意文件告警、網(wǎng)絡(luò)攻擊告警、web漏洞告警、橫向移動(dòng)攻擊告警、資產(chǎn)外聯(lián)告警、入侵訪問告警、24小時(shí)內(nèi)告警、7天內(nèi)告警檢索條件,支持通過輸入檢索條件添加自定義篩選器,快速篩選特定的攻擊告警數(shù)據(jù)。11)支持對(duì)攻擊告警進(jìn)行細(xì)粒度詳情查看,支持對(duì)攻擊告警進(jìn)行取證,包括攻擊者受害者所在區(qū)域、利用的通信協(xié)議、攻擊結(jié)果數(shù)據(jù)、被利用漏洞情況(CNNVD、CVE漏洞編號(hào))、攻擊報(bào)文的上行載荷、下行載荷數(shù)據(jù)的展示,支持對(duì)當(dāng)前攻擊查看對(duì)應(yīng)的原始日志數(shù)據(jù),提供以攻擊者視角進(jìn)行分析,以動(dòng)態(tài)連接拓?fù)涞姆绞讲榭串?dāng)前資產(chǎn)對(duì)外的異常連接情況,提供受害者視角進(jìn)行分析,以動(dòng)態(tài)連接拓?fù)涞姆绞讲榭串?dāng)前資產(chǎn)被攻擊的情況,支持查看每次攻擊的詳細(xì)日志,針對(duì)當(dāng)前攻擊的情況給出相應(yīng)的處置建議(提供功能截圖,并加蓋制造廠商公章)。12)平臺(tái)支持以檢測任務(wù)的維度導(dǎo)出資產(chǎn)漏洞檢測、web漏洞檢測、基線配置檢測、弱密碼檢測任務(wù)的安全報(bào)表,支持對(duì)內(nèi)置模版的章節(jié)進(jìn)行選擇性數(shù)據(jù)導(dǎo)出(包括:評(píng)估任務(wù)綜述、風(fēng)險(xiǎn)分布綜述、漏洞詳情、參考建議等數(shù)據(jù)章節(jié)),支持導(dǎo)出word和pdf格式的數(shù)據(jù)報(bào)表;13)支持創(chuàng)建靈活且豐富的自定義流程工單,支持填寫流程名稱、指定工單類型、指定發(fā)起人員以及對(duì)應(yīng)的審批指導(dǎo)說明,支持在自定義流程工單內(nèi)插入標(biāo)題、單行文本、多行文本、計(jì)數(shù)器、單選框、多選框、下拉選擇器、級(jí)聯(lián)選擇器、年月日、日期范圍、插入特定圖標(biāo)、開關(guān)等組件豐富自定義工單內(nèi)容,靈活適用多類不同行業(yè)的客戶群體。14)平臺(tái)支持創(chuàng)建普渡模型、星型、環(huán)型和自定義網(wǎng)絡(luò)拓?fù)?,支持拓?fù)漕A(yù)覽、支持將拓?fù)渫扑椭涟踩珣B(tài)勢大屏、支持修改拓?fù)浔尘皥D片,支持點(diǎn)查看資產(chǎn)基礎(chǔ)數(shù)據(jù),支持頁面下鉆查看資產(chǎn)數(shù)據(jù)詳情,進(jìn)入編輯模式,支持通過拖拽、連接企業(yè)應(yīng)用、辦公外設(shè)、工業(yè)應(yīng)用、工控設(shè)備、物聯(lián)網(wǎng)設(shè)備、網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)設(shè)備、終端設(shè)備資產(chǎn)控件對(duì)當(dāng)前拓?fù)溥M(jìn)行調(diào)整,支持手工關(guān)聯(lián)資產(chǎn),通過實(shí)施流量元數(shù)據(jù)推動(dòng),當(dāng)資產(chǎn)發(fā)生流量訪問時(shí),拓?fù)渚邆鋵?shí)時(shí)動(dòng)態(tài)訪問呈現(xiàn)。平臺(tái)支持內(nèi)置能源行業(yè)典型拓?fù)淠0妫С衷趧?chuàng)建拓?fù)鋾r(shí)引用行業(yè)拓?fù)淠0妫ㄌ峁┕δ芙貓D,并加蓋制造廠商公章)。15)平臺(tái)需具備國家知識(shí)產(chǎn)權(quán)局頒發(fā)的軟件著作權(quán)證書;產(chǎn)品需具備網(wǎng)絡(luò)安全產(chǎn)品專用證書(網(wǎng)絡(luò)安全態(tài)勢感知品類),并提供產(chǎn)品檢驗(yàn)測試報(bào)告;需具備中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心頒發(fā)的資產(chǎn)管理信息平臺(tái)產(chǎn)品認(rèn)證證書。(提供證明材料復(fù)印件,并加蓋制造廠商公章)16)平臺(tái)需具備與國家信息安全漏洞庫(CNNVD)兼容性認(rèn)證證明資料。(提供證明材料復(fù)印件,并加蓋制造廠商公章)性能不低于:六方云工業(yè)態(tài)勢感知安全運(yùn)營與管理平臺(tái)CdSec-SR-ISoc61000MH/南京聚銘JUMING-AISOC-1000AH-HB/安天可擴(kuò)展威脅檢測響應(yīng)平臺(tái)(XDR)V31XDR-STDGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求14A51040306全流量安全計(jì)算分析系統(tǒng)全流量安全計(jì)算分析系統(tǒng)≥45個(gè)≥120個(gè)場景≥4個(gè)臺(tái)*00465560465560=O15*F151)2U標(biāo)準(zhǔn)機(jī)架安裝,工業(yè)機(jī)箱,低功耗CPU,適合工業(yè)環(huán)境。冗余電源。16G內(nèi)存,8GCF,1T監(jiān)控級(jí)硬盤;2個(gè)10/100/1000M自適應(yīng)以太網(wǎng)端口(包括1個(gè)MGT端口),4口千兆電,4個(gè)擴(kuò)展槽(*必須配置擴(kuò)展卡出貨),2個(gè)USB接口。默認(rèn)含三年特征庫升級(jí)以及三年硬件維保服務(wù)。2)應(yīng)具備基于AI算法的安全威脅檢測,不依賴于入侵特征、病毒特征和威脅情報(bào)等規(guī)則庫,無需定期在線或離線升級(jí);3)應(yīng)具備通過網(wǎng)絡(luò)流量分析檢測,發(fā)現(xiàn)網(wǎng)絡(luò)中的異常行為,包括不限于異常接入行為、異常外聯(lián)行為、訪問異常行為、操作異常行為、暴力破解行為、流量異常行為、協(xié)議異常行為等;4)應(yīng)具備高級(jí)威脅檢測,包括但不限于非法內(nèi)聯(lián)、非法外聯(lián)、異常端口掃描、速率異常、異常域名、RDP非法登錄、FTP非法登錄,異常URL、郵件服務(wù)器非法登陸等26種(提供截圖證明,并加蓋制造廠商公章)5)應(yīng)具備可實(shí)時(shí)查看算法建模成熟度及原理介紹(提供截圖證明,并加蓋制造廠商公章);6)應(yīng)具備自定義不參與算法建模IP地址的功能,提高AI模型的準(zhǔn)確性(提供截圖證明,并加蓋制造廠商公章);7)應(yīng)具備通過不解密的方式檢測惡意加密流量的能力,防范惡意加密流量攻擊(提供知識(shí)產(chǎn)權(quán)證明相關(guān)技術(shù),加蓋制造廠商公章);8)應(yīng)具備用機(jī)器學(xué)習(xí)模型進(jìn)行隧道攻擊檢測的能力,包括不限于DNS隧道攻擊檢測、ICMP隧道攻擊檢測、暗網(wǎng)流量檢測等(提供知識(shí)產(chǎn)權(quán)證明任意一種隧道檢測使用了機(jī)器學(xué)習(xí)技術(shù),加蓋制造廠商公章);9)應(yīng)具備WEB未知威脅檢測能力,可針對(duì)WEB服務(wù)器建立受訪模型,檢測異常訪問行為(提供知識(shí)產(chǎn)權(quán)證明相關(guān)技術(shù),加蓋制造廠商公章);10)應(yīng)具備異常TLS加密流量檢測能力,可檢測罕見TLS加密流量;11)應(yīng)具備對(duì)惡意代碼文件進(jìn)行還原與檢測,應(yīng)具備的文件類型不少于30種,包括不限于:applet、bin、com、cpl、dll、doc、exe、js、pdf、ppt、python、vbs、zip、tar、MP4、office、image、wsf、xls、ff、hta等;12)應(yīng)具備基于熵值模型的惡意代碼變種檢測能力,可檢測變種病毒木馬,文件類型包括不限于exe、dll、office、pdf、doc、xls等;(提供截圖證明,并加蓋制造廠商公章)13)應(yīng)具備工控協(xié)議文件傳輸審計(jì)功能,支持協(xié)議包括但不限于MMS、IEC104等14)應(yīng)具備異常行為詳情展示,包括不限于DNS異常、異常端口掃描、非法登錄、異常外聯(lián)、異常內(nèi)聯(lián)、掃描探測等;支持展示連接行為詳情,上下行流量等信息;(提供截圖證明,并加蓋制造廠商公章)15)應(yīng)具備攻擊流量還原能力,具備基于元數(shù)據(jù)的上下文行為詳情及流量詳情查看功能,支持查看報(bào)文中包含的攻擊特征;16)應(yīng)具備攻擊報(bào)文取證功能,支持以pcap格式保存原始網(wǎng)絡(luò)流量,可在線查看及下載留存的取證報(bào)文;17)應(yīng)具備事件還原能力,支持對(duì)攻擊事件攻擊過程的還原,還原指標(biāo)至少包括但不限于攻擊發(fā)起時(shí)間、攻擊結(jié)束時(shí)間、攻擊IP、攻擊IP地理位置、攻擊持續(xù)時(shí)間、攻擊次數(shù)、攻擊手法、攻擊資產(chǎn)、攻擊狀態(tài)、攻擊影響、安全處置建議;18)應(yīng)具備威脅事件自動(dòng)關(guān)聯(lián)風(fēng)險(xiǎn)資產(chǎn),可列表方式查看所有資產(chǎn)及其風(fēng)險(xiǎn)狀態(tài)信息,包括暴露出的服務(wù)、端口等,支持對(duì)資產(chǎn)威脅事件進(jìn)行處置狀態(tài)修改及查看,能夠?qū)θ我赓Y產(chǎn)進(jìn)行攻擊鏈視角的威脅可視,其關(guān)聯(lián)的威脅事件自動(dòng)歸類到攻擊鏈的各攻擊階段;(提供截圖證明,并加蓋制造廠商公章)19)產(chǎn)品應(yīng)具備《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》以及中華人民共和國國家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證書》。(提供證書復(fù)印件,并加蓋制造廠商公章)性能不低于:六方云AiSec-SC5000NA-PF/南京聚銘JUMING-iATD-10000GSH-HB/安天PTD-N21000GB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求15A51040308網(wǎng)絡(luò)安全監(jiān)測探針設(shè)備網(wǎng)絡(luò)安全監(jiān)測探針設(shè)備漏洞掃描25GHZ32G6*100M/1000M-RJ452G800萬臺(tái)*67800=O16*F161)64個(gè)C類網(wǎng)段/最大允許并發(fā)掃描120個(gè)主機(jī)/最大允許10個(gè)掃描任務(wù)并發(fā)/6個(gè)千兆電口/2個(gè)接口擴(kuò)展槽/2個(gè)USB接口/1個(gè)RJ45Console管理端口/1TSATA硬盤2)單個(gè)掃描任務(wù)最多包含16384個(gè)IP地址(64個(gè)C類網(wǎng)段);最大允許并發(fā)掃描120個(gè)主機(jī);最大允許10個(gè)掃描任務(wù)并發(fā);總可掃描IP數(shù)無限制;3)產(chǎn)品應(yīng)包含系統(tǒng)漏洞掃描、無損工控漏洞掃描、web漏洞掃描、基線核查等功能模塊,可對(duì)服務(wù)器、終端設(shè)備開展漏洞掃描,對(duì)掃描出的漏洞提供修復(fù)加固建議;4)應(yīng)支持45種以上的默認(rèn)掃描策略,支持無限個(gè)掃描對(duì)象范圍。掃描對(duì)象至少支持Windows系列、Linux系列、Unix系列、應(yīng)用服務(wù)等。WEB應(yīng)用服務(wù)、應(yīng)用軟件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、虛擬化平臺(tái)、云平臺(tái)、大數(shù)據(jù)、視頻監(jiān)控系統(tǒng)等;5)系統(tǒng)漏洞知識(shí)庫的檢測腳本大于30萬條,所有的檢測腳本都能夠在產(chǎn)品中隨機(jī)進(jìn)行瀏覽和多維度檢索;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)6)應(yīng)支持專有的工控系統(tǒng)的掃描,包括但不限于:ABB、Siemens、HITACHI、Schneider、GE、Rockwellautomation、Honeywell、Beckhoff、Beldenhirschmann、Moxa、Omron、Pheonixcontact-software、Koyo、Mitsubishi、Advantech等;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)7)應(yīng)支持一鍵掃描功能,支持輸入IP、IP網(wǎng)段、URL,自動(dòng)調(diào)用選中的掃描引擎,使用默認(rèn)的掃描模板、掃描參數(shù)對(duì)目標(biāo)系統(tǒng)進(jìn)行漏洞掃描;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)8)應(yīng)支持遠(yuǎn)程無損掃描技術(shù):支持通過低發(fā)包率、非漏洞觸發(fā)的遠(yuǎn)程指紋探測技術(shù),遠(yuǎn)程檢測出目標(biāo)工控系統(tǒng)的設(shè)備型號(hào)和相關(guān)漏洞;(提供產(chǎn)品截圖證明材料,加蓋廠商公章)9)產(chǎn)品應(yīng)具備《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書》以及中華人民共和國國家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證書》,且具有國家信息安全漏洞庫(CNNVD)兼容性資質(zhì)證書。(提供證書復(fù)印件,并加蓋制造廠商公章)性能不低于:六方云脆弱性掃描與管理系統(tǒng)LinSec-S3000H/南京聚銘JUMING-CSV-5000GH-HBGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求16A51040308網(wǎng)絡(luò)安全監(jiān)測探針設(shè)備網(wǎng)絡(luò)安全監(jiān)測探針設(shè)備入侵防御23GHz16G6*100M/1000M-RJ456G250萬臺(tái)2800007910079100=O17*F171)6個(gè)10/100/1000M自適應(yīng)以太網(wǎng)端口(包括1個(gè)MGT端口),2個(gè)USB接口。2)應(yīng)具備在IPv4/IPv6下實(shí)現(xiàn)全流量采集的能力,用于全流量威脅檢測與回溯系統(tǒng);3)應(yīng)支持策略匹配,采集數(shù)據(jù)時(shí)用戶能夠自定義匹配規(guī)則,包括但不限于地址、端口、協(xié)議、應(yīng)用條件組合對(duì)流量采集進(jìn)行過濾;4)應(yīng)具備IT網(wǎng)絡(luò)和虛擬化網(wǎng)絡(luò)全流量報(bào)文元數(shù)據(jù)的自動(dòng)化存儲(chǔ)設(shè)置;5)應(yīng)具備采集分析不少于2種格式的網(wǎng)絡(luò)流量元數(shù)據(jù),包括但不限于netflowV7、syslog等;6)應(yīng)具備原始流量pcap報(bào)文實(shí)時(shí)采集取證;7)應(yīng)具備元數(shù)據(jù)的采集與分析,包括但不限于DNS、HTTP、HTTPS、SMB1、SMB2、KRB、FTP、SMTP、POP、IMAP、SNMP、TELNET、MYSQL、MSSQL、DHCP、ARP、ORACEL;8)應(yīng)具備元數(shù)據(jù)的采集與分析,包括但不限于ModbusTCP,GE-SRTP,OPCDA,DNP3,S7,IEC104,MMS,Profinet,Ethernet/IP,OPCUA_TCP;(提供截圖證明,并加蓋制造廠商公章)9)應(yīng)具備OT網(wǎng)絡(luò)全流量報(bào)文元數(shù)據(jù)的自動(dòng)化存儲(chǔ)設(shè)置;(提供截圖證明,并加蓋制造廠商公章)10)應(yīng)具備數(shù)據(jù)庫協(xié)議postgressql、mssql、mysql、webmail及oracle還原配置;性能不低于:六方云工業(yè)網(wǎng)絡(luò)審計(jì)與入侵檢測系統(tǒng)LinSec-A2805H/南京聚銘JUMING-iNFA-5000GH-HB/GB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求17A51110201網(wǎng)絡(luò)存儲(chǔ)設(shè)備配件網(wǎng)絡(luò)存儲(chǔ)設(shè)備配件網(wǎng)閘LinSec-G7100H臺(tái)4102500101700101700=O18*F181)支持OPCDA、OPCUA、MODBUS等多種工控協(xié)議傳輸/可設(shè)定為單向/雙向傳輸模式/內(nèi)外網(wǎng)各6個(gè)10/100/1000M自適應(yīng)以太網(wǎng)端口/2個(gè)SFP光口/1個(gè)RJ45管理端口/2個(gè)Console口,2U機(jī)架安裝,雙路安全電源。單向數(shù)據(jù)交換速率800Mbps/雙向數(shù)據(jù)交換速率16Gbps。2)應(yīng)采用“2+1”系統(tǒng)結(jié)構(gòu),內(nèi)外端機(jī)為TCP/IP網(wǎng)絡(luò)協(xié)議的終點(diǎn),阻斷TCP/IP協(xié)議的直接貫通。內(nèi)外端機(jī)之間采用專用硬件和專用協(xié)議進(jìn)行連接,不可編程。3)支持雙系統(tǒng)引導(dǎo),通過管理平臺(tái)控制系統(tǒng)啟動(dòng)順序,當(dāng)前系統(tǒng)出現(xiàn)異常時(shí),快速切換到備份系統(tǒng),并支持系統(tǒng)相互備份和自動(dòng)還原功能。4)文件同步支持FTP、SMB、NFS等文件傳輸協(xié)議,可以實(shí)現(xiàn)內(nèi)網(wǎng)到外網(wǎng)、外網(wǎng)到內(nèi)網(wǎng)、雙向的文件傳輸。并進(jìn)行病毒檢測,支持按任務(wù)進(jìn)行策略過濾,支持一源多目及多源一目文件同步。文件同步告警策略,同步出錯(cuò)能夠自動(dòng)重傳。5)支持ORACLE、MySQL、SQLServer、Sybase、DB2等主流數(shù)據(jù)庫同步和達(dá)夢、人大金倉、PostgreSQL等國產(chǎn)數(shù)據(jù)庫的同步。同步由網(wǎng)閘主動(dòng)發(fā)起并完成,不需要第三方軟件,應(yīng)支持Windows、Linux、Unix等多種操作系統(tǒng),支持多種同步方式,同步模式支持單向和雙向同步。6)支持DCS/SCADA生產(chǎn)網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)之間的OPC、ModBus、S7、DNP30、IEC等協(xié)議應(yīng)用數(shù)據(jù)的傳輸及控制。7)支持文件名命名黑名單、擴(kuò)展名類型黑名單、FTP命令字,F(xiàn)TP服務(wù)器地址過濾。支持至少47種FTP命令黑白名單控制,如上傳、下載、刪除等。8)支持IPV4/IPV6雙棧接入,必須通過IPv6協(xié)議一致性檢測,具備IPv6ReadyLogo認(rèn)證證書。(提供證書復(fù)印件,并加蓋廠商公章)9)支持網(wǎng)絡(luò)地址轉(zhuǎn)換功能,具備源地址轉(zhuǎn)換功能,支持虛擬IP技術(shù),可對(duì)外部隱藏內(nèi)網(wǎng)真實(shí)地址。10)支持多網(wǎng)口鏈路聚合,實(shí)現(xiàn)內(nèi)網(wǎng)網(wǎng)口和外網(wǎng)網(wǎng)口鏈路備份,分發(fā)策略支持Layer2、Layer2+3、Layer3+4。11)具備網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書或網(wǎng)絡(luò)安全專用產(chǎn)品安全檢測證書。(提供證書復(fù)印件,并加蓋廠商商公章)。為確保產(chǎn)品的易維護(hù)性與售后服務(wù)水平,產(chǎn)品制造商具有國家指定機(jī)構(gòu)頒發(fā)的五星級(jí)售后服務(wù)能力認(rèn)證證書,且同時(shí)具備《CCRC信息安全服務(wù)資質(zhì)認(rèn)證證書》信息安全風(fēng)險(xiǎn)評(píng)估、信息安全應(yīng)急處理及信息系統(tǒng)安全集成二級(jí)及以上資質(zhì)。規(guī)格:支持OPCDA、OPCUA、MODBUS等多種工控協(xié)議傳輸/可設(shè)定為單向/雙向傳輸模式/內(nèi)外網(wǎng)各6個(gè)10/100/1000M自適應(yīng)以太網(wǎng)端口/2個(gè)SFP光口/1個(gè)RJ45管理端口/2個(gè)Console口,2U機(jī)架安裝,雙路安全電源。單向數(shù)據(jù)交換速率800Mbps/雙向數(shù)據(jù)交換速率16Gbps。性能不低于:六方云工業(yè)網(wǎng)閘系統(tǒng)LinSec-G7100H/南京聚銘JUMING-GAP-8000GH-HBGB42250-2022信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求合計(jì)=SUM(P2:P18)
2026年第五采油廠生產(chǎn)車輛運(yùn)輸服務(wù)文件.pdf
大港油田天然氣深冷提效工程——消防泵采購(重新招標(biāo))文件.zip
天津市濱海新區(qū)急救分中心天津市濱海新區(qū)急救分中心采購辦公椅項(xiàng)目(項(xiàng)目編號(hào):濱海新區(qū)〔2025〕394114號(hào))合同公告.pdf
天津市濱海新區(qū)急救分中心天津市濱海新區(qū)急救分中心采購辦公椅項(xiàng)目(項(xiàng)目編號(hào):濱海新區(qū)〔2025〕394114號(hào))合同公告.pdf
2026年度大港油田公司基建類成本項(xiàng)目工程監(jiān)理文件.zip