采購需求一、項目名稱公積金云服務(wù)平臺數(shù)據(jù)及網(wǎng)絡(luò)安全駐場服務(wù)二、安全駐場服務(wù)(人防、技防)清單及要求序號名稱數(shù)量單位要求/備注貨物/服務(wù)1安全駐場人員3人詳見第三節(jié)技術(shù)要求服務(wù)2邊界防火墻安全服務(wù)2臺詳見第三節(jié)技術(shù)要求服務(wù)3核心鏈路防火墻服務(wù)2臺詳見第三節(jié)技術(shù)要求服務(wù)4入侵檢測安全服務(wù)1臺詳見第三節(jié)技術(shù)要求服務(wù)5日志審計安全服務(wù)1臺詳見第三節(jié)技術(shù)要求服務(wù)6終端安全管理系統(tǒng)安全服務(wù)1套詳見第三節(jié)技術(shù)要求服務(wù)7態(tài)勢感知分析平臺安全服務(wù)1臺詳見第三節(jié)技術(shù)要求服務(wù)8WAF防火墻1臺詳見第三節(jié)技術(shù)要求服務(wù)9數(shù)據(jù)庫審計與防護(hù)1臺詳見第三節(jié)技術(shù)要求服務(wù)10APT安全檢測1臺詳見第三節(jié)技術(shù)要求服務(wù)11市中心攻防演練3次詳見第三節(jié)技術(shù)要求服務(wù)12市中心滲透測試服務(wù)5次詳見第三節(jié)技術(shù)要求服務(wù)13代碼安全檢查1項詳見第三節(jié)技術(shù)要求服務(wù)14安全服務(wù)檢查工具1項詳見第三節(jié)技術(shù)要求服務(wù)15消防演練1次詳見第三節(jié)技術(shù)要求服務(wù)16數(shù)據(jù)安全服務(wù)5項詳見第三節(jié)技術(shù)要求服務(wù)17區(qū)縣安全服務(wù)(含區(qū)縣終端安全管理系統(tǒng)、區(qū)縣網(wǎng)絡(luò)安全桌面安全)6個詳見第三節(jié)技術(shù)要求服務(wù)18市中心等保測評服務(wù)1次詳見第三節(jié)技術(shù)要求服務(wù)19電信\聯(lián)通\移動\光電匯聚1項詳見第三節(jié)技術(shù)要求服務(wù)三、技術(shù)要求重要技術(shù)要求:該項目為安全駐場服務(wù),包括人防、技防。投標(biāo)人所提供的服務(wù)必須滿足下列要求,在投標(biāo)文件《技術(shù)、服務(wù)要求響應(yīng)、偏離說明表》中應(yīng)按上述對應(yīng)的詳細(xì)技術(shù)參數(shù)要求的“★”,不滿足★號條款視為廢標(biāo)項。清單中“▲”項為加分項,逐項說明是否滿足要求,如有偏離,投標(biāo)人應(yīng)詳細(xì)說明。未按照要求填寫此表或僅注明“符合”、“滿足”的,導(dǎo)致的后果由投標(biāo)人自行承擔(dān)。安全駐場服務(wù),常駐點為荊州市荊楚云計算中心機(jī)房,365天*24小時安全駐場。技防要求中的參數(shù)為提供服務(wù)的標(biāo)準(zhǔn),技防服務(wù)由硬件支撐,供應(yīng)商應(yīng)確保滿足要求前提下,不間斷的提供服務(wù),技防設(shè)備中的系統(tǒng)和特征庫均為最新,及時更新補(bǔ)丁和特征庫。硬件只用于提供安全服務(wù),供應(yīng)商自行承擔(dān)技防設(shè)備可能存在的任何問題,考核指標(biāo)為不中斷的服務(wù),安全服務(wù)。本次招標(biāo)不對技防設(shè)備進(jìn)行購買,僅對技防服務(wù)提出要求和指標(biāo)內(nèi)容,由供應(yīng)商按照要求提供技防安全服務(wù)。(一)供應(yīng)商投標(biāo)中技防工作要求:服務(wù)內(nèi)容序號服務(wù)項目服務(wù)形式服務(wù)頻次1安全漏洞檢測服務(wù)人工、工具服務(wù)每周至少一次,共48次,現(xiàn)場/遠(yuǎn)程1*482安全配置核查服務(wù)人工、工具服務(wù)每月至少一次,共12次,現(xiàn)場1*123滲透測試服務(wù)人工、工具服務(wù)每月至少一次,共12次現(xiàn)場1*124應(yīng)急響應(yīng)服務(wù)人工、工具服務(wù)按需現(xiàn)場/遠(yuǎn)程,不少于4次5安全培訓(xùn)服務(wù)和管理咨詢?nèi)斯し?wù)現(xiàn)場+遠(yuǎn)程服務(wù),不少于4次6等保測評服務(wù)人工服務(wù),測評分?jǐn)?shù)不低于85分現(xiàn)場7攻防演練服務(wù)人工、工具服務(wù)現(xiàn)場/遠(yuǎn)程,不少于2次(二)供應(yīng)商提供的技防服務(wù)所用產(chǎn)品技術(shù)參數(shù)要求:序號名稱技術(shù)參數(shù)要求數(shù)量單位1邊界防火墻安全服務(wù)1、不少于6個千兆電口,4個千兆光口,整機(jī)吞吐≥4G,并發(fā)連接≥100萬;提供IPSECVPN模塊、2臺提供病毒過濾模塊以及1年病毒庫升級許可。支持?jǐn)U展SSLVPN、IPS、應(yīng)用識別功能。2、▲支持雙操作系統(tǒng),可在開機(jī)命令行界面進(jìn)行操作系統(tǒng)選擇;(提供功能截圖)3、支持ISL與8021Q的TRUNK鏈路封裝和解封;4、支持入站智能DNS,并至少具有10種以上服務(wù)器負(fù)載均衡算法;5、支持網(wǎng)絡(luò)應(yīng)用自學(xué)習(xí)并且能夠根據(jù)自學(xué)習(xí)結(jié)果生成相關(guān)安全策略;6、▲支持防止共享上網(wǎng)檢測,提供功能截圖及國家權(quán)威機(jī)構(gòu)出具的“具備檢測共享代理上網(wǎng)”技術(shù)的相關(guān)證明材料。7、采用國內(nèi)知名主流品牌病毒庫,內(nèi)置流殺毒引擎,可以針對HTTP、FTP、SMTP、POP3、IMAP等協(xié)議進(jìn)行查殺,本地病毒庫規(guī)模大于400萬以上,病毒庫可以定期更新或?qū)崟r更新。2核心鏈路防火墻服務(wù)1、不少于6個千兆電口,2個千兆光口,2個接口擴(kuò)展槽,硬盤≥1T;整機(jī)吞吐≥6G,并發(fā)連接≥220萬;提供應(yīng)用識別模塊以及1年應(yīng)用識別規(guī)則庫升級許可。2、支持異常行為檢測,通過統(tǒng)計智能學(xué)習(xí)算法,對特定地址對象建立監(jiān)控策略,基于新建、并發(fā)、流量等數(shù)據(jù)進(jìn)行統(tǒng)計分析,建立業(yè)務(wù)行為基線,對異常行為進(jìn)行告警,可展示不同行為分析策略的實時數(shù)據(jù)和基線數(shù)據(jù)趨勢;3、▲支持NTPDDOS防護(hù),采用閥值檢查、源/目的限流、源認(rèn)證等方式綜合進(jìn)行NTPQUERYFLOOD、NTPREPLYFLOOD攻擊防護(hù);(提供功能截圖及第三方檢測報告)4、▲支持與本次采購的終端安全管理系統(tǒng)進(jìn)行聯(lián)動,獲取終端安全管理系統(tǒng)掃描到的資產(chǎn)信息,提供資產(chǎn)IP、資產(chǎn)狀態(tài)、安全狀態(tài)、資產(chǎn)詳情等信息,并可對資產(chǎn)按照安全狀態(tài)、資產(chǎn)類別、操作系統(tǒng)等分類進(jìn)行統(tǒng)計;(提供功能截圖)5、支持配置文件本地備份和回滾,支持>3個配置文件備份,支持對訪問控制策略、NAT策略等關(guān)鍵配置進(jìn)行單獨及加密備份和恢復(fù);6、支持根據(jù)服務(wù)器對通過設(shè)備的數(shù)據(jù)報文流量進(jìn)行統(tǒng)計,包括各個服務(wù)器的服務(wù)器IP、上行流量、下行流量、總流量以及新建會話數(shù);7、支持日志本地存儲,支持管理日志、系統(tǒng)日志、連接日志等日志類型存儲,可對不同類型日志設(shè)置存儲空間;8、▲支持高級威脅防護(hù),可對DGA、隱蔽信道、惡2臺意加密流量進(jìn)行檢測,支持監(jiān)控高級威脅檢測數(shù)據(jù),并進(jìn)行可視化展示;(提供功能截圖)3入侵檢測服務(wù)1、不少于6個千兆電口,4個千兆光口,冗余電源,硬盤≥1T;整機(jī)吞吐率≥45Gbps,IDS吞吐率≥18G;提供1年攻擊檢測規(guī)則庫、應(yīng)用識別庫、地理信息庫升級許可;1年僵尸主機(jī)規(guī)則庫升級許可。2、▲系統(tǒng)底層采用“多核運行技術(shù)”架構(gòu),提高設(shè)備處理性能。(提供國內(nèi)權(quán)威機(jī)構(gòu)出具的具備“建立多核運行環(huán)境”技術(shù)的證明材料)3、支持能夠檢測包括掃描探測、暴力猜解、拒絕服務(wù)攻擊、后門控制、溢出攻擊、代碼執(zhí)行、非授權(quán)訪問、注入攻擊、URL跳轉(zhuǎn)、跨站攻擊、WebShell、瀏覽器劫持、文件漏洞攻擊、工控漏洞攻擊、物聯(lián)網(wǎng)漏洞攻擊等17大類超過10000種網(wǎng)絡(luò)攻擊事件;4、支持DDoS檢測及防護(hù)基線自學(xué)習(xí)功能;支持對10000種以上僵尸主機(jī)行為進(jìn)行監(jiān)測;5、支持服務(wù)器非法外聯(lián)檢測;6、支持隱蔽通信檢測以及DNS隧道通信檢測;7、▲支持SSL卸載,實現(xiàn)對HTTPS、IMAPS、SMITPS、POP3S、FTP、RDP、MQTT、SIP等加密流量的分析檢測。(提供功能截圖及國內(nèi)權(quán)威機(jī)構(gòu)出具的具備“加密流量識別”技術(shù)的證明材料)8、支持防火墻聯(lián)動阻斷攻擊威脅,實現(xiàn)聯(lián)動阻斷惡意事件的通信。防火墻阻塞時間能夠自定義。1臺4日志審計1、不少于6個千兆電口,不低于4個千兆光口,冗余電源,2個接口擴(kuò)展槽;日志處理均值≥3000EPS;≥16G內(nèi)存,≥128GSSD系統(tǒng)盤;存儲容量≥4T;自帶液晶屏。2、支持不少于26類300種日志對象的日志數(shù)據(jù)采集;3、支持獨立展示每個被采集源最近24小時的日志數(shù)量趨勢;4、▲支持根據(jù)設(shè)備重要程度設(shè)置獨立設(shè)置每個被采集源的日志、報表數(shù)據(jù)存儲時間為1個月、3個月、六個月和永久保存等參數(shù);(提供功能截圖)5、支持對重點日志源的關(guān)注設(shè)置,使網(wǎng)絡(luò)管理員人能夠方便快捷的查看核心資產(chǎn)的重要日志;6、支持對日志流量非常大但是日志重要程度低的syslog類型日志源進(jìn)行限制接收速率,降低對系統(tǒng)資源的占用。7、支持基于時間軸展示日志數(shù)據(jù)分布,能夠通過時間軸進(jìn)行查詢分析;8、產(chǎn)品具備《國家信息安全測評信息技術(shù)產(chǎn)品安全測評證書(EAL3+級)》。1臺
【湖北省中心】荊州海關(guān)綜合樓及附屬設(shè)施維修改造項目荊州海關(guān)綜合樓及附屬設(shè)施維修改造項目HBSJ-202510FJ-246001001合同信息公示.pdf
中國郵政集團(tuán)有限公司湖北省分公司荊州、襄陽郵件處理中心電梯配備項目中標(biāo)候選人公示文件.pdf
荊州理工職業(yè)學(xué)院物業(yè)服務(wù)(后勤處)結(jié)果公告文件.pdf
文旅區(qū)水資源基礎(chǔ)調(diào)查坑塘水深測量工作.pdf
2025年度市級財政補(bǔ)助水利工程維修養(yǎng)護(hù)項目.pdf
荊州理工職業(yè)學(xué)院資產(chǎn)清查項目(國有資產(chǎn)管理處).pdf