第三章技術(shù)、服務(wù)及其他要求(注:本章的技術(shù)、服務(wù)及其他要求中,帶“★”的要求為實(shí)質(zhì)性要求。采購(gòu)人、代理機(jī)構(gòu)應(yīng)當(dāng)根據(jù)項(xiàng)目實(shí)際要求合理設(shè)定,并在第五章符合性審查中明確響應(yīng)要求。)31采購(gòu)內(nèi)容采購(gòu)包1:采購(gòu)包預(yù)算金額(元):900,00000采購(gòu)包最高限價(jià)(元):900,00000序號(hào)采購(gòu)品目名稱標(biāo)的名稱數(shù)量(計(jì)量單位)標(biāo)的金額(元)所屬行業(yè)是否涉及核心產(chǎn)品是否涉及采購(gòu)進(jìn)口產(chǎn)品是否涉及強(qiáng)制采購(gòu)節(jié)能產(chǎn)品是否涉及優(yōu)先采購(gòu)節(jié)能產(chǎn)品是否涉及優(yōu)先采購(gòu)環(huán)境標(biāo)志產(chǎn)品1A02010302入侵檢測(cè)設(shè)備態(tài)勢(shì)感知系統(tǒng)100(套)700,00000工業(yè)是否否否否2A02010302入侵檢測(cè)設(shè)備國(guó)密堡壘機(jī)系統(tǒng)100(套)200,00000工業(yè)否否否否否報(bào)價(jià)要求采購(gòu)包1:序號(hào)報(bào)價(jià)內(nèi)容數(shù)量(計(jì)量單位)最高限價(jià)價(jià)款形式報(bào)價(jià)說明1態(tài)勢(shì)感知系統(tǒng)100(套)700,00000總價(jià)無2國(guó)密堡壘機(jī)系統(tǒng)100(套)200,00000總價(jià)無★注:供應(yīng)商響應(yīng)產(chǎn)品應(yīng)當(dāng)明確品牌和規(guī)格型號(hào)并指向唯一產(chǎn)品,不能指向唯一產(chǎn)品的,應(yīng)通過報(bào)價(jià)表唯一產(chǎn)品說明欄補(bǔ)充說明。本項(xiàng)目涉及核心產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱1A02010302入侵檢測(cè)設(shè)備態(tài)勢(shì)感知系統(tǒng)態(tài)勢(shì)感知系統(tǒng)注:涉及核心產(chǎn)品的,具體評(píng)審規(guī)定見第五章。本項(xiàng)目涉及采購(gòu)進(jìn)口產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:不涉及采購(gòu)進(jìn)口產(chǎn)品時(shí),供應(yīng)商不得提供進(jìn)口產(chǎn)品進(jìn)行響應(yīng);涉及采購(gòu)進(jìn)口產(chǎn)品時(shí),如國(guó)產(chǎn)產(chǎn)品滿足采購(gòu)需求,也可提供國(guó)產(chǎn)產(chǎn)品進(jìn)行響應(yīng)。本項(xiàng)目涉及強(qiáng)制采購(gòu)節(jié)能產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購(gòu)品目清單》中政府強(qiáng)制采購(gòu)的產(chǎn)品,供應(yīng)商應(yīng)當(dāng)提供由國(guó)家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書的原件掃描件或“全國(guó)認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,否則作無效響應(yīng)處理。具體要求詳見第五章符合性審查表。本項(xiàng)目涉及優(yōu)先采購(gòu)節(jié)能產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購(gòu)品目清單》中優(yōu)先采購(gòu)的產(chǎn)品,供應(yīng)商提供由國(guó)家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書的原件掃描件或“全國(guó)認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購(gòu)政策。具體要求詳見第五章規(guī)定。本項(xiàng)目涉及優(yōu)先采購(gòu)環(huán)境標(biāo)志產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《環(huán)境標(biāo)志產(chǎn)品政府采購(gòu)品目清單》中的產(chǎn)品,供應(yīng)商提供由國(guó)家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的環(huán)境標(biāo)志產(chǎn)品認(rèn)證證書的原件掃描件或“全國(guó)認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購(gòu)政策。具體要求詳見第五章規(guī)定。32技術(shù)要求采購(gòu)包1:標(biāo)的名稱:態(tài)勢(shì)感知系統(tǒng)序號(hào)符號(hào)標(biāo)識(shí)技術(shù)要求名稱技術(shù)參數(shù)與性能指標(biāo)1技術(shù)要求★一、配置清單:態(tài)勢(shì)感知平臺(tái)1套;流量檢測(cè)探針2套;主機(jī)告警采集器1套二、技術(shù)參數(shù)(一)態(tài)勢(shì)感知平臺(tái):★1軟硬件一體式設(shè)備,標(biāo)準(zhǔn)機(jī)架式設(shè)備,≥2U。配置冗余電源。配置內(nèi)存≥128GB,≥4個(gè)千兆電口,配置≥240GSSD系統(tǒng)盤,配備≥8塊4TB數(shù)據(jù)盤,采用RAID冗余配置,RAID后可用空間≥20TB。峰值性能EPS≥12000?!?具備安全態(tài)勢(shì)可視化呈現(xiàn)能力,包括但不限于內(nèi)置(非自定義)綜合安全態(tài)勢(shì)、分支安全態(tài)勢(shì)、安全事件、通報(bào)預(yù)警態(tài)勢(shì)、脆弱性態(tài)勢(shì)、資產(chǎn)態(tài)勢(shì)、全球網(wǎng)絡(luò)攻擊態(tài)勢(shì)、資產(chǎn)監(jiān)控、告警實(shí)時(shí)監(jiān)控、設(shè)備運(yùn)行態(tài)勢(shì)、重大活動(dòng)網(wǎng)絡(luò)安全指揮調(diào)度大屏、正常外聯(lián)監(jiān)控大屏等可視化展現(xiàn)界面,且系統(tǒng)需具備大屏輪播功能,支持醫(yī)院根據(jù)實(shí)際管理需求,自定義大屏輪播順序設(shè)置和輪播間隔設(shè)置的功能,滿足不同場(chǎng)景下的可視化展示需求。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商電子章)3可視化形式展示威脅影響面,通過大數(shù)據(jù)分析和關(guān)聯(lián)檢索技術(shù),可清晰直觀看清失陷主機(jī)對(duì)其他主機(jī)的影響,評(píng)估受損情況,方便單位快速處置。具備通過首頁(yè)搜索框輸入IP/域名/URL/端口/通信對(duì)進(jìn)行搜索的功能;具備基于列表模式展示橫向攻擊、違規(guī)訪問、風(fēng)險(xiǎn)訪問、可疑行為、正常訪問等詳細(xì)信息,建立全方位的持續(xù)性的檢測(cè)能力;具備入口點(diǎn)溯源功能,分析出首次失陷、疑似入口點(diǎn)、首次遭受攻擊等信息,幫助管理人員快速找到攻擊入口點(diǎn)。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商電子章)▲4具備勒索專項(xiàng)檢測(cè)頁(yè)面,應(yīng)對(duì)當(dāng)前日益嚴(yán)峻的勒索病毒威脅。具備對(duì)勒索主題的安全告警進(jìn)行統(tǒng)一展示和管理的能力,具備以勒索病毒的感染途徑/方式為維度進(jìn)行分類的能力,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻擊、勒索C&C通信等維度,具備展示受害資產(chǎn)以及受害資產(chǎn)攻擊數(shù)TOP5的功能,具備以列表的形式展示勒索事件的功能,包括最近發(fā)生時(shí)間、威脅描述、威脅定性、勒索風(fēng)險(xiǎn)、威脅等級(jí)、受害者IP、攻擊次數(shù)等信息。(提供功能截圖和具有檢測(cè)資質(zhì)的第三方檢測(cè)機(jī)構(gòu)出具的具備“勒索專項(xiàng)檢測(cè)”功能項(xiàng)的檢測(cè)報(bào)告并加蓋供應(yīng)商電子章)▲5具備挖礦專項(xiàng)檢測(cè)頁(yè)面,應(yīng)對(duì)挖礦病毒對(duì)醫(yī)院網(wǎng)絡(luò)資源的侵占、核心業(yè)務(wù)系統(tǒng)運(yùn)行效率的影響。支持基于規(guī)則的本地挖礦檢測(cè)和基于主動(dòng)探測(cè)技術(shù)的云端挖礦檢測(cè)能力,以實(shí)現(xiàn)挖礦病毒的全面檢測(cè),支持挖礦實(shí)時(shí)檢測(cè)播報(bào)本地和云端的挖礦檢測(cè)分析結(jié)果,支持基于攻擊階段展示挖礦主機(jī)數(shù)量,便于掌握各階段挖礦主機(jī)分布情況,支持以列表的形式展示挖礦事件,包括最近發(fā)生時(shí)間、威脅描述、威脅定性、挖礦階段、威脅等級(jí)、受害者IP、攻擊次數(shù)、威脅情報(bào)等信息。(提供功能截圖和具有檢測(cè)資質(zhì)的第三方檢測(cè)機(jī)構(gòu)出具的具備“挖礦專項(xiàng)檢測(cè)”功能項(xiàng)的檢測(cè)報(bào)告并加蓋供應(yīng)商電子章)6威脅定性引擎以分析告警的上下文關(guān)聯(lián)、時(shí)序關(guān)系、歷史告警發(fā)生的頻率規(guī)律性,結(jié)合威脅情報(bào)與安全專家經(jīng)驗(yàn)對(duì)當(dāng)前的安全告警進(jìn)行目的性確認(rèn),從而確認(rèn)安全告警的優(yōu)先級(jí)順序,具備基于人工滲透、程序自動(dòng)化、業(yè)務(wù)相關(guān)風(fēng)險(xiǎn)、其它4個(gè)維度對(duì)告警進(jìn)行分類的能力。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商電子章)▲7態(tài)勢(shì)感知系統(tǒng)需具備安全摘要報(bào)告導(dǎo)出功能,為醫(yī)院信息中心安全復(fù)盤、管理層匯報(bào)、合規(guī)審計(jì)提供數(shù)據(jù)支撐。具體要求:具備多格式導(dǎo)出摘要報(bào)告的功能以適配醫(yī)院辦公場(chǎng)景,報(bào)告內(nèi)容包括:網(wǎng)絡(luò)安全整體解讀、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)詳情、告警及事件響應(yīng)盤點(diǎn)。導(dǎo)出報(bào)告的文件格式包括但不限于PPT、DOC,PDF等。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商電子章)8具備DNS服務(wù)器日志導(dǎo)入功能,可以接入DNS服務(wù)器的日志,能夠結(jié)合DNS服務(wù)器的日志,定位出DNS服務(wù)器代理風(fēng)險(xiǎn)外連場(chǎng)景下真實(shí)源IP。9具備資產(chǎn)屬性重新識(shí)別功能,當(dāng)發(fā)現(xiàn)資產(chǎn)數(shù)據(jù)不準(zhǔn)確時(shí),可清空該資產(chǎn)屬性,如主機(jī)名、備注、操作系統(tǒng)、標(biāo)簽、地理位置、硬件信息、應(yīng)用軟件信息、賬號(hào)信息、責(zé)任人信息、服務(wù)與端口信息等,重新發(fā)起識(shí)別后,平臺(tái)會(huì)自動(dòng)補(bǔ)齊資產(chǎn)屬性。(二)流量檢測(cè)探針★1軟硬件一體式設(shè)備,標(biāo)準(zhǔn)機(jī)架式設(shè)備,≥1U。配置單電源。網(wǎng)絡(luò)層吞吐量≥15Gbps。配置≥6個(gè)千兆電口,≥2個(gè)千兆光口;配置≥4TBSATA硬盤容量。2具備命令注入檢測(cè)、SQL注入檢測(cè)、PHP代碼檢測(cè)、XSS攻擊檢測(cè)、Webshell上傳檢測(cè)、XXE攻擊檢測(cè)、JAVA代碼檢測(cè)、SQL非注入型檢測(cè)、MYSQL解析增強(qiáng)、php反序列化檢測(cè)等自定義高檢出、低誤報(bào)模式配置啟用的功能。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商電子章)3具備基于IP和域名的旁路阻斷功能,能夠在實(shí)時(shí)鏡像的流量中發(fā)現(xiàn)惡意IP并實(shí)現(xiàn)實(shí)時(shí)阻斷。4提供用戶管理能力(三權(quán)分立):系統(tǒng)管理員、審計(jì)管理員、安全管理員、普通管理員四個(gè)角色相互獨(dú)立。▲5內(nèi)置URL庫(kù)、IPS漏洞特征識(shí)別庫(kù)、應(yīng)用識(shí)別庫(kù)、WEB應(yīng)用防護(hù)識(shí)別庫(kù)、僵尸網(wǎng)絡(luò)識(shí)別庫(kù)、實(shí)時(shí)漏洞分析識(shí)別庫(kù)、惡意鏈接庫(kù)、白名單庫(kù)等。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商電子章)(三)主機(jī)告警采集器★1純軟件系統(tǒng),配置主機(jī)告警采集器服務(wù)器版授權(quán)≥15點(diǎn)。2具備對(duì)終端賬戶信息進(jìn)行梳理的功能,了解賬號(hào)權(quán)限分布概況以及風(fēng)險(xiǎn)賬號(hào)分布情況,可按照隱藏賬號(hào)、可疑root權(quán)限賬號(hào)、長(zhǎng)期未使用賬號(hào)、夜間登錄、多IP登錄進(jìn)行賬號(hào)分類查看,支持統(tǒng)計(jì)最近一年未修改密碼的賬戶。3具備強(qiáng)力專殺云端下發(fā)通道,支持在管理端批量下發(fā)強(qiáng)力專殺工具到內(nèi)網(wǎng)各終端快速響應(yīng)終端威脅。(提供產(chǎn)品功能截圖并加蓋投標(biāo)人電子章)4具備客戶端的錯(cuò)峰升級(jí)功能,可根據(jù)實(shí)際情況控制客戶端同時(shí)升級(jí)的最大數(shù)量,避免大量終端程序同時(shí)更新造成網(wǎng)絡(luò)擁堵或I/O風(fēng)暴。5可通過多維度引擎進(jìn)行漏斗式檢測(cè),保障查殺效果在低誤報(bào)率的情況下保持高檢出率。
中國(guó)工商銀行股份有限公司綿陽(yáng)游仙支行營(yíng)業(yè)室原址改造項(xiàng)目文件.pdf
綿陽(yáng)市人民政府辦公室綿陽(yáng)市人民政府辦公室車輛維修、保養(yǎng)服務(wù)直接選定采購(gòu)合同政府采購(gòu)合同公告.pdf
四川省綿陽(yáng)市中級(jí)人民法院四川省綿陽(yáng)市中級(jí)人民法院便攜式計(jì)算機(jī)直接選定采購(gòu)合同政府采購(gòu)合同公告.pdf
綿陽(yáng)四〇四醫(yī)院開顱動(dòng)力系統(tǒng)競(jìng)爭(zhēng)性磋商公告采購(gòu)需求.docx
綿陽(yáng)市非物質(zhì)文化遺產(chǎn)保護(hù)中心羌保區(qū)總體規(guī)劃編制及出版系列叢書招標(biāo)公告采購(gòu)需求.docx
四川省綿陽(yáng)市中級(jí)人民法院四川省綿陽(yáng)市中級(jí)人民法院車輛維修、保養(yǎng)服務(wù)直接選定采購(gòu)合同政府采購(gòu)合同公告.pdf
綿陽(yáng)路橋建設(shè)集團(tuán)有限責(zé)任公司210輪式挖掘機(jī)及屬具采購(gòu)費(fèi)用詢價(jià)函附件:報(bào)價(jià)單.xlsx
綿陽(yáng)市經(jīng)濟(jì)和信息化局綿陽(yáng)市經(jīng)濟(jì)和信息化局多功能一體機(jī)直接選定采購(gòu)合同政府采購(gòu)合同公告.pdf