97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > 阿壩州生態(tài)環(huán)境局網(wǎng)絡安全升級改造及非現(xiàn)場監(jiān)管試點項目(三次)競爭性磋商采購公告采購需求-網(wǎng)絡安全升級改造及非現(xiàn)場監(jiān)管試點項目(三次).pdf

阿壩州生態(tài)環(huán)境局網(wǎng)絡安全升級改造及非現(xiàn)場監(jiān)管試點項目(三次)競爭性磋商采購公告采購需求-網(wǎng)絡安全升級改造及非現(xiàn)場監(jiān)管試點項目(三次).pdf

下載文件(249.97KB)
馬爾康市 2024-12-24 249.97KB 業(yè)主:阿壩州生態(tài)環(huán)境局
內容簡介

第三章技術、服務及其他要求(注:本章的技術、服務及其他要求中,帶“★”的要求為實質性要求。采購人、代理機構應當根據(jù)項目實際要求合理設定,并在第五章符合性審查中明確響應要求。)31采購內容采購包1:采購包預算金額(元):285,00000采購包最高限價(元):285,00000序號采購品目名稱標的名稱數(shù)量(計量單位)標的金額(元)所屬行業(yè)是否涉及核心產品是否涉及采購進口產品是否涉及強制采購節(jié)能產品是否涉及優(yōu)先采購節(jié)能產品是否涉及優(yōu)先采購環(huán)境標志產品1其他信息技術服務網(wǎng)絡安全升級改造服務100(項)285,00000軟件和信息技術服務業(yè)否否否否否報價要求采購包1:序號報價內容數(shù)量(計量單位)最高限價價款形式報價說明1網(wǎng)絡安全升級改造服務100(項)285,00000總價無★注:本采購包涉及采購貨物的,供應商響應產品應當明確品牌和規(guī)格型號并指向唯一產品,不能指向唯一產品的,應通過報價表唯一產品說明欄補充說明。本項目涉及核心產品:采購包1:序號采購品目名稱標的名稱產品名稱不涉及注:涉及核心產品的,具體評審規(guī)定見第五章。本項目涉及采購進口產品:采購包1:序號采購品目名稱標的名稱產品名稱不涉及★注:不涉及采購進口產品時,供應商不得提供進口產品進行響應;涉及采購進口產品時,如國產產品滿足采購需求,也可提供國產產品進行響應。本項目涉及強制采購節(jié)能產品:采購包1:序號采購品目名稱標的名稱產品名稱-第14頁-不涉及★注:響應產品屬于《節(jié)能產品政府采購品目清單》中政府強制采購的產品,供應商應當提供由國家確定的認證機構出具的、處于有效期之內的節(jié)能產品認證證書的原件掃描件或“全國認證認可信息公共服務平臺”(http://cxcncacn)的認證信息截圖,否則作無效響應處理。具體要求詳見第五章符合性審查表。本項目涉及優(yōu)先采購節(jié)能產品:采購包1:序號采購品目名稱標的名稱產品名稱不涉及注:響應產品屬于《節(jié)能產品政府采購品目清單》中優(yōu)先采購的產品,供應商提供由國家確定的認證機構出具的、處于有效期之內的節(jié)能產品認證證書的原件掃描件或“全國認證認可信息公共服務平臺”(http://cxcncacn)的認證信息截圖,可以享受優(yōu)先采購政策。具體要求詳見第五章規(guī)定。本項目涉及優(yōu)先采購環(huán)境標志產品:采購包1:序號采購品目名稱標的名稱產品名稱不涉及注:響應產品屬于《環(huán)境標志產品政府采購品目清單》中的產品,供應商提供由國家確定的認證機構出具的、處于有效期之內的環(huán)境標志產品認證證書的原件掃描件或“全國認證認可信息公共服務平臺”(http://cxcncacn)的認證信息截圖,可以享受優(yōu)先采購政策。具體要求詳見第五章規(guī)定。32技術要求采購包1:標的名稱:網(wǎng)絡安全升級改造服務序號符號標識技術要求名稱技術參數(shù)與性能指標1一、標準依據(jù)1《國家信息化發(fā)展戰(zhàn)略綱要》2《中華人民共和國網(wǎng)絡安全法》3《GBT-22239-2019信息安全技術網(wǎng)絡安全等級保護基本要求》注:如有最新標準則按最新標準執(zhí)行。1供應商所投服務使用的工具和產品,應滿足系統(tǒng)容量和技術性能指標的要求,所提供設備要求不低于本磋商文件技術參數(shù)要求;★2本項目所提供的網(wǎng)絡入侵防御服務、web網(wǎng)站應用安全防護服務和終端安全管理服務所使用的工具或產品均需提供有效期內的計算機信息系統(tǒng)安全專用產品銷售許可證或網(wǎng)絡安全專用產品安全檢測證書或網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品安全認證證書。3提供服務的工具或產品設備技術參數(shù)要求如下:(1)IPS(入侵防御系統(tǒng))技術指標技術參數(shù)要求產品形態(tài)★配置1臺IPS(入侵防御系統(tǒng)),2U設備,配置≥1個RJ-45Console口,≥1個管理口,≥1個HA口,≥8個10/100/1000Base-T接口,≥8個千兆光口,≥1個擴展插槽,≥2個USB口,配備冗余電源;-第15頁-功能要求★1最大并發(fā)連接數(shù)≥500萬,每秒新建HTTP連接數(shù)≥45萬,最大網(wǎng)絡層吞吐量≥30G;2所投產品必須為專業(yè)的入侵防御設備,不能以下一代防火墻開相關授權的方式實現(xiàn);▲3產品內置專業(yè)的入侵防御特征庫,覆蓋專業(yè)的入侵防御特征庫,覆蓋勒索、挖礦、webshell、僵尸網(wǎng)絡、木馬后門、蠕蟲、信息泄漏、權限繞過、未授權訪問、文件上傳、文件讀取、文件下載、文件包含、SSRF、XXE、CSRF、反序列化、代碼執(zhí)行、命令執(zhí)行、XSS攻擊、SQL注入、DOS攻擊類型,應支持入侵防御特征數(shù)量至少在14000條以上(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);▲4多種規(guī)則變更部署模式,至少包括自動防御模式、試運行模式和手動防御模式(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);5規(guī)則應支持雙向檢測功能,根據(jù)雙向流量檢測攻擊,輸出檢測結果包含正在利用、攻擊成功,應支持HTTP請求/響應緩存(規(guī)則應支持雙向檢測功能,根據(jù)雙向流量檢測攻擊,輸出檢測結果包含正在利用、攻擊成功,應支持HTTP請求/響應緩存);▲6支持SQL注入防護和XSS攻擊防護,檢測點至少支持URL、Cookie、Reference、Form、User-Agent、X-Forwarded-For,內置AI檢測模型,利用機器學習技術對SQL注入報文進行分析,檢測和識別SQL注入行為(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);7支持HTTP協(xié)議自適應解碼、URL解碼、UTF7解碼、base64解碼、XML解碼、Unicode解碼、十六進制轉換、CHR解碼、UTF-7解碼,支持解析7層以上混合編解碼能力,可實現(xiàn)對多層編碼攻擊的檢測,支持格式文本解析JSON解析、html解析、multipart解析(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);▲8支持策略調優(yōu),分析日志自動關聯(lián)配置可一鍵修訂規(guī)則動作和模板響應方式,具備詳細的策略調優(yōu)記錄包含操作時間、操作模塊、操作對象、動作、調優(yōu)結果等(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);▲9支持威脅分析功能,通過與威脅情報、全流取證、網(wǎng)絡負載、內置解碼工具、事件處理流程、事件性質判定等信息綜合對威脅進行分析判斷(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);10提供三年設備硬件維保,三年病毒和攻擊特征庫升級授權;(2)waf(web應用安全網(wǎng)關)技術指標技術參數(shù)要求產品形態(tài)★配置1臺waf(web應用安全網(wǎng)關),2U設備,≥1個HA口,≥1個RJ-45Console口,≥1個10/100/1000Base-T帶外管理口,≥8個10/100/1000Base-T接口,≥6個千兆光口,≥2個萬兆光口,≥1個擴展插槽,2個USB口,雙電源;-第16頁-2二、服務內容及技術要求功能要求1★最大HTTP并發(fā)連接數(shù)≥300萬,應用層吞吐率≥1G,每秒新建HTTP連接數(shù)≥12萬;2▲支持sql注入攻擊的檢測、跨站腳本攻擊的檢測能力(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);3▲支持透明模式、代理模式混合部署方式(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);4▲支持感知服務器的域名、操作系統(tǒng)、web服務器類型、編程語言、中間件、服務器ip及端口,并可根據(jù)感知信息優(yōu)化防護策略(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);5支持NAT環(huán)境下的用戶識別能力(要求提供界面截圖);6▲支持自定義事件檢測,支持自定義網(wǎng)絡特征事件檢測,支持HTTP層、TCP層、IP層等協(xié)議自定義,有利于對用戶業(yè)務系統(tǒng)遇到攻擊進行檢測與防護(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);7具備Web惡意掃描防護的檢測與防御能力(要求提供界面截圖);8具備人機識別功能,能夠有效防止機器人攻擊(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);9支持協(xié)議識別及解碼能力,應支持:URL解碼、XML解碼、JSON解碼、Base64解碼、Unicode解碼、十六進制轉換、斜杠反轉義、CHR解碼、UTF-7解碼。(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);10應具備網(wǎng)站一鍵關停功能,客戶網(wǎng)站異常之后可通過一鍵關停,把網(wǎng)站轉為維護狀態(tài)(提供第三方機構出具的CNAS或CMA的檢測報告復印件并加蓋供應商公章);11提供三年設備硬件維保與特征庫升級授權;(3)終端安全管理系統(tǒng)技術指標技術參數(shù)要求-第17頁-

  • 同地區(qū)推薦