-1-第二部分技術要求一、項目概況項目地點:甘肅省蘭州市項目情況:“網(wǎng)絡安全綜合防控”項目,需提供本次項目實施方案、詳細設計方案、服務詳單、安全管理制度匯編、運行服務方案、項目人員配置、報價清單及售后服務方案。服務時間:一年(2025年6月24日至2026年6月23日)。服務地點:采購人指定地點??傮w要求:1、服務期內(nèi),所需的基礎安全平臺、安全產(chǎn)品和服務隊伍由供應商提供,并滿足等級保護20要求、行業(yè)安全要求。2、網(wǎng)絡安全基礎安全防控服務包括但不局限于以下三部分:網(wǎng)絡安全基礎安全防控平臺、通用安全產(chǎn)品加固和網(wǎng)絡安全專項安全服務。3、隨著安全要求的不斷提高,以及行業(yè)發(fā)展規(guī)模的不斷擴大,在服務期內(nèi),除提供現(xiàn)階段“一站式”安全托管服務以外,網(wǎng)絡安全基礎安全防控平臺及業(yè)務模塊還需要根據(jù)實際情況不斷補充和完善,以滿足等級保護制度及行業(yè)的安全要求。以上內(nèi)容,供應商需要提供承諾函。二、服務內(nèi)容該項目主要內(nèi)容包括甘肅省福利彩票發(fā)行管理中心網(wǎng)絡安全綜合防控。具體包括以下內(nèi)容:21網(wǎng)絡安全基礎安全防控建立覆蓋全網(wǎng)的網(wǎng)絡安全基礎安全防控平臺,提供相關設備和防控服務,滿足行業(yè)安全要求,包括但不限于大數(shù)據(jù)安全分析平臺、網(wǎng)絡集中管理平臺、數(shù)字證書認證平臺等專用安全平臺,以及下一代防火墻、入侵防御系統(tǒng)、WEB應用防火墻、數(shù)據(jù)庫審計系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、漏洞掃描系統(tǒng)、堡壘機、網(wǎng)絡準入控制系統(tǒng)、防病毒系統(tǒng)、綜合日志審計系統(tǒng)等通用安全產(chǎn)品,滿足等級保護要求。-2-22核心業(yè)務區(qū)安全防控在核心業(yè)務區(qū)提供相關設備和防控服務,滿足行業(yè)安全要求,包括電腦票、即開票銷售系統(tǒng)等防控服務,滿足等級保護的要求。23支撐業(yè)務區(qū)安全防控在支撐業(yè)務區(qū)提供相關設備和防控服務,滿足行業(yè)安全要求,包括中福彩中心、地市中心、銷售網(wǎng)點等業(yè)務接入管理,滿足等級保護的要求。24外聯(lián)業(yè)務區(qū)安全防控在外聯(lián)業(yè)務區(qū)提供相關設備和防控服務,滿足行業(yè)安全要求,包括銀行、運營商、新渠道等外聯(lián)單位的業(yè)務接入管理,滿足等級保護的要求。25外部辦公區(qū)安全防控在外部辦公區(qū)提供相關設備和防控服務,并滿足行業(yè)安全要求,包括外部辦公業(yè)務、運營管理、互聯(lián)網(wǎng)業(yè)務等安全接入管理,滿足等級保護的要求。26網(wǎng)絡安全專項安全保障提供針對網(wǎng)絡安全展開的專項安全服務,包括安全設備升級維護服務,協(xié)助進行等級保護的測評、整改、自查工作,以及相關部門的專項攻防演練等綜合安全服務。27綜合業(yè)務安全接入系統(tǒng)維保提供覆蓋全省銷售網(wǎng)點綜合業(yè)務安全接入系統(tǒng)維保服務,通過提供相關工具和防控服務,使銷售網(wǎng)點符合行業(yè)安全要求,包括現(xiàn)有《綜合業(yè)務安全接入系統(tǒng)》中心設備以及全省銷售網(wǎng)點已部署的安全接入終端設備的運行維護,滿足等級保護的要求。3三、技術及服務要求31網(wǎng)絡安全基礎安全防控311網(wǎng)絡安全基礎安全防控服務總體要求序號名稱技術要求1網(wǎng)絡安全基礎安全防控服務總體要求1、服務期內(nèi),所需的基礎安全平臺、安全產(chǎn)品和服務隊伍由成交供應商提供,并滿足等級保護20要求、行業(yè)安全要求。2、網(wǎng)絡安全基礎安全防控服務包括但不局限于以下三部分:網(wǎng)絡安全基礎安全防控平臺、通用安全產(chǎn)品加固和網(wǎng)絡安全專項安全服務。1大數(shù)據(jù)安全分析平臺(1套,覆蓋全網(wǎng));2網(wǎng)絡集中管理平臺(1套,覆蓋全網(wǎng)(含銷售網(wǎng)點));3CA數(shù)字證書認證平臺(1套,覆蓋全網(wǎng));4下一代防火墻(9臺);5入侵防御系統(tǒng)(4臺);6WEB應用防火墻(2臺);7數(shù)據(jù)庫審計系統(tǒng)(1臺);8上網(wǎng)行為管理系統(tǒng)(1臺);9漏洞掃描系統(tǒng)(1臺);10堡壘機(2臺);?網(wǎng)絡準入控制系統(tǒng)(1臺);?防病毒系統(tǒng)(1套,120個PC端,80個服務器端);?綜合日志審計系統(tǒng)(4臺);?辦公網(wǎng)核心交換機(1臺);?辦公網(wǎng)匯聚交換機(6臺);?辦公室定制路由器(80臺);?網(wǎng)絡安全專項安全服務(1年期)。3、隨著安全要求的不斷提高,以及行業(yè)發(fā)展規(guī)模的不斷擴大,在服務期內(nèi),供應商除提供現(xiàn)階段“一站式”安全托管服務以外,網(wǎng)絡安全基礎安全防控平臺及業(yè)務模塊還需要根據(jù)實際情況不斷補充和完善,以滿足等級保護制度及行業(yè)的安全要求。供應商需要提供承諾函。312網(wǎng)絡安全基礎安全防控平臺及功能要求序號名稱技術要求1大數(shù)據(jù)安全分析平大數(shù)據(jù)安全分析系1、采用先進、成熟、適用并符合未來發(fā)展趨勢的大數(shù)據(jù)技術,同時保障應用技術的穩(wěn)定性、擴展性、安全性、開放性、靈活性、易用性和便捷性;支持基于CDH開源平臺的部署,便于兼容Hadoop與其他開源項目的集成和執(zhí)行端到端的大數(shù)據(jù)工作流程。4臺統(tǒng)2、內(nèi)置態(tài)勢感知模塊,能夠滿足基于行業(yè)應用的安全態(tài)勢感知的要求,覆蓋到全省3000多個銷售網(wǎng)點安全接入終端。供應商需要提供承諾函。3、內(nèi)置日志審計模塊,能夠滿足基于等級保護要求的日志審計的要求,覆蓋到全省3000多個銷售網(wǎng)點安全接入終端。供應商需要提供承諾函。4、支持分級部署、分級管理模式,以便適應用戶的管理制度和組織架構;支持服務器集群技術,可實現(xiàn)在線動態(tài)擴充,以便于隨著業(yè)務需求的增長系統(tǒng)性能能夠隨著系統(tǒng)服務器數(shù)目的增加從而實現(xiàn)平滑線性增長。5、支持主流安全設備、網(wǎng)絡設備、主機設備、中間件、數(shù)據(jù)庫、應用系統(tǒng)等日志采集,包括但不限于:WINDOWS、LINUX、防火墻、IPS/IDS、WAF、漏洞掃描、nginx、apache、DNS設備等,支持多種采集協(xié)議,包括Syslog、JDBC/ODBC、NETCAT、FTP/SFTP、TCP/UDP等;支持對接KAFKA方式采集數(shù)據(jù)。6、范式化解析規(guī)則覆蓋范圍涵蓋常見設備和應用類型,包含但不限于主機、防火墻、IPS/IDS、WAF、網(wǎng)絡設備、安全設備、數(shù)據(jù)庫、應用系統(tǒng)、中間件等多種設備和系統(tǒng)的日志范式化解析能力。7、范式化數(shù)據(jù)解析支持正則、分隔符、JSON格式key=value鍵值、JSON+正則組合等解析方式支持數(shù)據(jù)清洗、過濾,支持字段的靜態(tài)替換和補全;支持對異構原始數(shù)據(jù)進行統(tǒng)一格式化處理,對于被標準化后的數(shù)據(jù)保存原始日志。8、支持數(shù)據(jù)存儲至ElasticSearch、Hbase、HDFS;支持數(shù)據(jù)存儲至Kafka,便于第三方系統(tǒng)對接。9、支持允許用戶自定義增加、刪減圖表儀表盤,以及每個儀表盤的位置和大小、背景色、刷新頻率等內(nèi)容;支持增加多個展示標簽頁,每個標簽頁可任意引用多個已定義好的儀表盤組件;通過直觀且可交互查詢的圖表,幫助安全分析人員簡便快捷發(fā)現(xiàn)難于發(fā)現(xiàn)的威脅和風險。10、支持數(shù)字、環(huán)比、儀表板、表格、環(huán)圖、雷達圖、柱狀圖、折線圖、趨勢圖、象限圖、遷徙圖、省份分布、世界分布、圖片、URL嵌入、sparkline、趨勢分析、?;鶊D、樹形圖等方式滿足用戶對所選數(shù)據(jù)進行展示的要求。支持根據(jù)靈活的配置展示組件內(nèi)的數(shù)據(jù)計算邏輯,并能夠確保數(shù)據(jù)源選擇、過濾條件設定、時間控件設定的邏輯與其他功能模塊一致。11、支持自定義規(guī)則策略配置,支持五種以上的策略計算框架(包括但不限于:havingcountdistinct、havingsum、havingavg、followby、next等)支持對事件、依賴事件的區(qū)分。12、大數(shù)據(jù)防控分析平臺行業(yè)對接:根據(jù)行業(yè)不同業(yè)務類型定制建立不同的大數(shù)據(jù)防控分析業(yè)務,如:電腦票游戲、即開游戲等,并符合行業(yè)對各類游戲的安全技術規(guī)范和對接要求。供應商需要提供承諾函。13、需提供產(chǎn)品技術規(guī)格表和產(chǎn)品圖片。2運行平臺?①主運行平臺采用基于ATCA架構7U萬兆電信級設備,本設備符合PICMG30標準,6槽雙星架構,10G背板,可通過熱插拔物理模塊方式集成實現(xiàn)各種業(yè)務板卡協(xié)同工作。標配2塊3000W220V交流電源模塊。標配1塊基于ATCA架構的萬兆交換板,12路10GbE業(yè)務面、12路GbEBASE面交換模塊,背板帶6個GbE電口、6個GbE光接口。標配1塊基于ATCA架構的業(yè)務板,支持熱插拔,不低于E5系列六核雙路CPU,不小于64G內(nèi)存,內(nèi)置64GSSD,至少2路10GbE網(wǎng)口、2路GbE網(wǎng)口、2個外置GbE
甘肅省高級人民法院甘肅省高級人民法院辦公及審判綜合樓維修改造項目中標(成交)明細.pdf
蘭州市安寧區(qū)沙井驛景宜家園、銀灘路潤豐嘉園等5個項目地下車庫快速堆積門采購及安裝項目(第二次)招標公告文件.pdf
甘肅農(nóng)業(yè)大學甘肅農(nóng)業(yè)大學國重實驗室主供電增容項目中標(成交)明細.pdf
甘肅省機關事務管理局鄧園管理中心鄧園部分區(qū)域維修改造項目政府采購合同公告.pdf
甘肅省應急管理廳:甘肅省應急管理廳車輛維修和保養(yǎng)服務直接選定采購合同政府采購合同公告.pdf
甘肅省應急管理廳甘肅省應急管理廳車輛維修和保養(yǎng)服務直接選定采購合同政府采購合同公告.pdf
蘭州市安寧區(qū)沙井驛景宜家園、銀灘路潤豐嘉園等5個項目地下車庫快速堆積門采購及安裝項目招標公告文件.pdf
蘭州市安寧區(qū)衛(wèi)生健康局甘肅省政府采購框架協(xié)議合同政府采購合同公告.pdf
甘肅省婦幼保健院(甘肅省中心醫(yī)院)信息平臺(一期)維保采購項目中標(成交)結果公告報價明細表.pdf