義煤集團設(shè)備招標技術(shù)要求設(shè)備名稱:網(wǎng)絡(luò)安全系統(tǒng)升級需求單位:石壕煤礦2025年7月18日簽批編制單位審批負責(zé)人(簽名):2025年7月18日單位(簽章):2025年7月18日主管技術(shù)部門審批負責(zé)人(簽名):年月日單位(簽章):年月日負責(zé)人(簽名):年月日單位(簽章):年月日石壕煤礦網(wǎng)絡(luò)安全系統(tǒng)升級技術(shù)要求一、項目簡介及使用地點石壕煤礦在用網(wǎng)絡(luò)安全系統(tǒng)是北京威努特有限公司制造,2023年投入使用。目前該系統(tǒng)已部署工業(yè)防火墻和工業(yè)網(wǎng)閘,根據(jù)義煤發(fā)〔2025〕60號文《關(guān)于印發(fā)義煤公司2025年數(shù)智賦能工作要點的通知》,還需購置工控主機衛(wèi)士、工控監(jiān)測審計平臺、防火墻殺毒模塊、終端響應(yīng)與檢測平臺,對現(xiàn)有網(wǎng)絡(luò)安全系統(tǒng)進行升級。二、主要配置要求(所列僅為最低配置,所供設(shè)備不僅限于列表內(nèi)容。)序號設(shè)備名稱參考規(guī)格型號單位數(shù)量備注1工控主機衛(wèi)士工控主機衛(wèi)士V30套130個點2工控監(jiān)測與審計系統(tǒng)工控安全監(jiān)測與審計系統(tǒng)V20(支持自管理)套13防火墻殺毒模塊威努特套14終端響應(yīng)與檢測平臺提供病毒防御、系統(tǒng)防御以及網(wǎng)絡(luò)防御等主動防御功能臺110個點三、技術(shù)參數(shù)及要求31工控主機衛(wèi)士1)系統(tǒng)CPU平均占用不超過8%,系統(tǒng)內(nèi)存平均占用不超過80M,支持Windows、Centos、Redhat、Ubuntu、Debian、凝思、麒麟、統(tǒng)信等Linux系列操作系統(tǒng)2)內(nèi)置主流工業(yè)軟件的白名單。包括像西門子Wincc、施耐德Intouch、GE公司的Ifix/cimplicity羅克韋爾FactorytalkView、北京亞控Kingview、力控力控Forcecontrol等國內(nèi)廠商的工控HMI組態(tài)軟件;3)支持基于惡意代碼引擎可執(zhí)行文件安全檢查,可疑文件給出病毒名稱及病毒類型提示,并支持加入白名單;4)支持可執(zhí)行文件白名單掃描,支持文件白名單掃描速度控制,支持文件白名單上傳速度限制;5)支持自動跟蹤程序安裝過程,安裝生成的可執(zhí)行文件一鍵批量加入白名單;支持自動跟蹤程序卸載過程,卸載刪除的可執(zhí)行文件一鍵批量移出白名單;6)支持控制光驅(qū)、無線網(wǎng)卡的啟用、禁用,支持控制藍牙、串口、并口的啟用、禁用;7)支持電力、等保、自定義標準一鍵檢測、加固、恢復(fù)、導(dǎo)入配置、導(dǎo)出配置;8)支持檢測主機信息、主動防御列表、安全基線、網(wǎng)絡(luò)狀態(tài)、漏洞信息、端口列表、共享目錄、自啟動、服務(wù)列表、程序列表、進程列表、用戶列表、分區(qū)狀態(tài)等不少于13類主機信息檢測;9)支持主機安全檢測生成等保標準報告,報告應(yīng)覆蓋主機信息、主動防御列表、安全基線、網(wǎng)絡(luò)狀態(tài)、漏洞信息、端口列表等不少于13項主機信息;10)支持對安全事件的記錄功能,記錄與安全相關(guān)的告警和阻斷事件,內(nèi)容包括時間、事件類型、響應(yīng)方式和執(zhí)行對象的全路徑等信息;11)產(chǎn)品應(yīng)具有中華人民共和國公安部頒發(fā)的《計算機信息系統(tǒng)專用產(chǎn)品銷售許可證》,并滿足主機加固和文件加載執(zhí)行兩個類別;12)產(chǎn)品應(yīng)具有原廠件出事的證明,并加蓋公章。32工控安全監(jiān)測與審計系統(tǒng)1)硬件要求:標準1U機架式設(shè)備,無風(fēng)扇,220VAC/DC冗余電源,實配千兆電口≥8個,千兆combo口≥4個,1個MGMT遠程管理接口,1個Console,1個USB30接口,2個232/422/485三合一業(yè)務(wù)串口;2)性能要求:整機最大吞吐率≥10Gbps,最大并發(fā)連接數(shù)≥100萬,每秒新建連接數(shù)≥10000;3)對工控協(xié)議的通信報文進行深度解析,包括但不限于OPCUA、OPCDA、ModbusTCP、ModbusRTU、ModbusUART、S7、Profinet、Ethernet/IP(CIP)、ABB、BACNET、EGD、OMRONFins、BB協(xié)議、YASKAWA_CP717、MELSEC_3E_BIN、MELSEC_3E_ASCII、MELSEC_4E_BIN、MELSEC_4E_ASCII、MAC625enginner、MAC625MNET、MAC625SNET、MAC622enginner、MAC622MNET、MAC622SNET、ETHERCAT、HSMS、S7PLUS、TBC、TCC、SERCOS、Sinec_H1、SLMP、PowerLink、CCIETSN、Hart-IP、IEC103(網(wǎng)絡(luò))、JMS、SECS/GEM、IEC104、IEC61850MMS、IEC61850goose、IEC61850SV、DNP30等;4)應(yīng)支持工控協(xié)議解析的自定義,無需二次開發(fā),可自定義工業(yè)協(xié)議在現(xiàn)場的服務(wù)器使用的具體端口號,具備功能碼級的定制協(xié)議深度解析能力;5)通過對正常歷史流量數(shù)據(jù)的學(xué)習(xí),建立基于通信協(xié)議、通信協(xié)議關(guān)鍵字段的白名單安全基線,通過對網(wǎng)絡(luò)流量的實時監(jiān)測與分析,發(fā)現(xiàn)異常通信流量并告警;6)支持基于指令周期/時序邏輯的工業(yè)行為基線建模,具備數(shù)據(jù)關(guān)聯(lián)性規(guī)則、控制指令數(shù)據(jù)量/模擬量規(guī)則等;7)支持基于特征的惡意報文檢測,不少于10000條特征庫;8)支持對工程師站組態(tài)變更、操控指令變更、PLC下裝、負載變更等關(guān)鍵事件告警;包括但不限于OPC的寫操作,MODBUS各功能碼的寫操作,S7協(xié)議的寫命令、請求上、請求下、下
永煤集團陳四樓煤礦2025年12月板式換熱器采購公告附件:板式換熱器采購明細.xlsx
永煤集團陳四樓煤礦2025年12月電加熱蒸汽發(fā)生器采購公告附件:電加熱蒸汽發(fā)生器采購明細.xlsx
永煤集團陳四樓煤礦2025年12月電加熱蒸汽發(fā)生器采購公告附件:陳四樓煤礦電加熱蒸汽發(fā)生器技術(shù)要求.doc
永煤集團陳四樓煤礦2025年12月氣動巷道修復(fù)機配件采購公告.docx
永煤集團陳四樓煤礦2025年12月斜巷跑車防護裝置采購公告.docx
永煤集團陳四樓煤礦2025年12月氣動巷道修復(fù)機配件采購公告附件:氣動巷道修復(fù)機配件采購明細.xlsx
永煤集團陳四樓煤礦2025年12月斜巷跑車防護裝置采購公告文件.docx
2025年第四批省科技攻關(guān)計劃項目結(jié)項驗收結(jié)果公示清單