全国 [切换]
关于我们

某部信息机房三级等级保护建设项目需求公示(2024-JLSJWE-W3003)(第1包)

青海海南 全部类型 2024年04月25日
下文中“***”为隐藏内容,仅对乙方宝会员用户开放,会员后可查看内容详情

(略)参数公示

((略))

我部就以下项目进行需求公示,欢迎符合条件的供应商提供反馈意见。

一、项目名称:(略)

二、项目编号:(略)

三、项目预算:(略)

四、采购方式:(略)

五、(略):

(一)符合《中华人民**国政府采购法》第二十二条资格条件:

1.具有独立承担民事责任的能力;

2.具有良好的商业信誉和健全的财务会计制度;

3.具有履行合同所必需的设备和专业技术能力;

4.有依法缴(略)

5.参加政府采购活动前3年内,在经营活动中没有重大违法记录;

6.法律、行政法规规定的其他条件。

(二)国有(略)非外资独资企业或控股企业。

(三)单位负责人为同一人或存在直接控股或管理关系的不同供应商,不得同时参加同一包的采购活动。生产场经营地址或注册登记地址为同一地址的不同生产型企业,股东和管理人员(法定代表人、董事或监事)之间存在近亲属或相互占股等关联关系的不同非国有销售型企业,也不得同时参加同一包的采购活动。近亲属指夫妻、直系血亲、三代以内旁系血亲或近姻亲关系。

(四)未被中国政府采购网((略)gov.cn)列入政府采购严重违法失信行为记录名单,未在军队采购网((略)mil.cn)军队采购暂停名单处罚范围内或军队采购失信名单禁入处罚期和处罚范围内,以及未被“信用中国”((略)gov.cn)列入严重失信主体名单或国家企业信用信息公示系统((略)gov.cn)列入严重违法失信名单(处罚期内)。

(五)本项目特定资格:具有网络安全等级测评与检测评估机构服务认证证书。

(六)报价企业应当具(略),在履约环节不得转包和违法分包,一经发现存在转包和违法分包行为,转包和违法分包(略)。

六、(略)

三级等级保护建设清单

序号

名称

参数配置

数量

1

防火墙

独立设备。

1、≥4个(略),≥4个10/100/1000M SFP口。网络层吞吐量(略),应用层(略),并发连接数≥120万,HTT(略)。

2、产品支持用户账号安全保护功能,包括用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。

3、支持虚拟防火墙功能,支持虚拟防火墙的创建和删除。

配不低于三年防病毒、防攻击、上网行为管理特征库。

产品支持W(略)。

1台

2

网络入侵防御系统(IPS)

独立设备,此设备为一台或一套,实现如下功能:

多核并行处理架构,系统硬件为全内置封闭式结构,稳定可靠,加电即可运行,启动过程无须人工干预。≥2个10(略)SFP口,≥4个千兆电接口,接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署,网络吞吐率≥6Gbps,并发连接≥100万,配不低于(略)。
产品支持主要防护功能的统一模版设置,模版可分三个以上级别,对应不同防护强度。

3、产品支持基于WEB地址URL的策略路由,可实现将不同类型的网站流量智能分配到不同的链路。

4、内置IPS特征库,特征规则数量不少于8000条,特征库可按分组进行管理。

支持对主流数据库基于用户的细粒度权限控制,实现对数据库服务器的保护。提供显示详细的用户在线信息界面,包括用户名称、真实姓名、所属组、认证源、接入方式、认(略)

5、提供全方位、多角度的风险趋势呈现界面。支持呈现全网(略)。支持以各种图形(按安全事件分类)的方式呈现全网和核心资产安全事件的趋势统计,每类安(略)。支持以处理动作(如阻断/放行)的趋势统计。

1套

3

运维管理系统(堡垒机)

独立设备

提供专用安全操作系统,≥4个千兆电口,≥2个10/100/1000M SFP口。图形并发数≥100 字符型并发≥200,≥500G硬盘、本次配备50个用户授权。
支持部门分组管理,级别至少在三级以上,通过部门分级,实现对各类角色进行分权管理,使得不同部门的管理员/普通用户只能管理/访问自己部门的**,支持多部门之间设备**的交叉管理功能。

3、支持超级管理员、**管理员、审计管理员、密码保管员、操作员五种以上角色;针对RDP、VNC、X11等图形终端操作的连接情况进行记录及审计;记录发生时间、发生地址、服务端IP、客户端IP、操作命令、返回信息、操作备注、客户端端口、服务器端口、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息;能够记录RDP协议中的活动窗口名称、删除文件等动作,并能记录RDP会话中的键盘输入信息;

1台

4

日志审计系统

1、独立设备,≥4个千兆电口,≥2个10/100/1000M SFP口,事件处理能力EPS ≥1(略),≥500G硬盘,本次配(略)。

2、采集内容支持日志监控、文件监控(文件监控无需开启ftp、sftp协议)、包监控数据,要求支持控制采集时间、采集级别、采集范围、采集路径、采集名称、采集文件、多文件采集、采集编码格式、采集正则表达式、自定义采集等。

3、对安全事件重新定级。能根据统一(略),按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义

1台

5

上网行为管理系统

1、独立设备,硬件规格:硬盘容量≥128G ,≥4个以太网电口,≥2个10/100/1000MSFP口。

2、网络层吞吐量≥6Gbps,应用层吞吐量≥100Mbps,带宽性能≥120 Mbps,支持用户数≥200,每秒新建连接数≥600,最大并发连接数≥3万。

3、支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量。

4、支持设置合法白名单,非法黑名单等。

(略)件、还有潜在威胁的管理。

6、要求支持按照公司架构创建用户组、用户、支持多层组和用户,分组能继承父组策略,用户能继承组的策略。认证用户需支持中文用户名。

7、要求支持(略)。

8、要求支持通过识别翻墙软件流量特征,对翻墙软件进行审计和管控,从而实现审计和管控上网用户的翻墙行为,内置翻墙软件特征支持30种以上。

1台

6

终端威胁防御系统

1、管理员只需通过浏览器登录控制中心,即可(略)。本次提供50个PC客户端、11个服务器端防病毒功能授权,含3年升级许可。防病毒的病毒查(略),提供主动防御系统防护等功能。客户端系统默认支持Windows WIN7/WIN8/WIN10,服务器端为 server 2008/2012/2016/2019。

2、提供安全防护策略:支持定制安全防护策略。支持通(略),PC段进行扫描。

3、提供远程控制、勒索病毒诱捕、系统加固、USB存储标签管理,支持Wind(略)。

4、支持对终端的非法外联行为进行监控和告警,一旦发现终端发生非法外联行为,即可根据设定动作进行响应。

5、可根据需求对病毒库的自动更**实时更新,也可支持下载离(略)。

1套

7

消防系统

提供七氟丙烷气体无管网系统灭火剂、提供一整套探测报警控制器。满足30平方米左右机房灭火需求。

1套

8

等保测评服务

具备测评资质的第三方公司提供专业测评服务,提供从定级备案(略),对医院核心业务系统进行测评,出具报告,达到三级等保要求。

1项

9

总体要求

1所有硬件必须满足42u标准机柜的上架需求。

2所有硬件和软件必须是国产品牌.

3所有(略)。

4所有软件和(略)升级、特征库升级。

5、必须提供本地售后,出现问题能在2小时内提供上门服务。

6、确保我院通过三级等保。

7、签订合同时,须提供设备原厂商售后服务承诺函。

七、公示时间

1、时间:2024年04月26日至2024年05月06日

2、方式:供应商对本次公(略),请在公示期内,采取专人送达、邮寄等方式书面递交我部,提出的意见建议应当具体、理由充分、实事求是,不得有意排(略)。反馈材料应当写明供应商名称并加盖单位印章,必要时可提供有关证明材料。

对供应商提出的合理化意见建议,我部将进一步论证完善需求参数和商务资质要求,对质询未按要求提供合理化意见建议,我部不予受理,也不做出书面回复,本次参数公示期结束后,将不再受理参数质疑。

八、联系方式

处理部门:(略)

联系人:(略)

联系方式:(略) ;(略)

2024年4月25日

模拟toast