比比招標網> 中標公告 > 長沙市現代教育技術中心長沙市教育局中心機房核心網絡升級建設項目第1次中標(成交)...
| 更新時間 | 2019-09-24 | 招標單位 | 我要查看 |
| 截止時間 | 我要查看 | 招標編號 | 我要查看 |
| 項目名稱 | 我要查看 | 代理機構 | 我要查看 |
| 關鍵信息 | 我要查看 | 招標文件 | 我要查看 |
每天更新 70000 條招標信息
涵蓋超過 1000000 家招標單位
| 中標(成交)供應商名稱 | 地址 | 中標(成交)價格(元) |
| ************** | 北京市西城區德勝門外大街**號德勝國際中心*座*層 | ******* |
| 中標(成交)供應商名稱 | |||||||
| ************** | |||||||
| 標的名稱 | 政府采購品目 | 規格型號 | 數量 | 數量單位 | 單價(元) | 服務要求 | 標的基本情況 |
| 城域網出口核心交換機 | 其他交換設備 | *、交換容量≥****,包轉發性能≥*********,業務槽位≥**,交換網板槽位≥*;*、主控交換卡、電源、界面模塊等關鍵部件可熱插拔;*、配置冗余主控,冗余電源,配置千兆電界面≥**個,千兆光界面≥**個(含光模塊及光纜),萬兆光界面≥**個(含光模塊及光纜);*、為保障后續良好的擴充性,支持萬兆光口、萬兆電口、***端口、***端口、****端口;*、支持靜態路由、*****/**、******、**-**、*****;支持****路由協議。*、支持雙向***,***≥**、支持端口***、支持**** ***;*、雙引擎快速倒換,主備切換時候板內轉發無丟包;*、完善的虛擬化功能,*:*虛擬化最多可將*臺物理設備虛擬化為*臺邏輯設備,本次配置*:*虛擬化功能,并配備相應虛擬化線纜;*、支持*****用戶、****用戶接入認證功能。**、*年產質量保和軟件升級服務。 | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 互聯網出口下*代防火墻 | 防火墻 | *、整機吞吐量≥******;應用層吞吐量≥*****;并發連接數≥*, ***,***;每秒新建連接數≥**萬;標準**機架設備,標配不少于*個千兆電口,不少于*個千兆光口(根據安裝實際配置光模塊及光纜),不少于*個萬兆光口(含光模塊及光纜),并含*個高速****.*界面,*個****串口;配置冗余電源;*、支持跟湖南省教育廳結合****認證平臺做單點登錄認證,無需定制。和湖南省教育廳信息安全管控平臺支持對接。(提供證明檔)*、支持路由,網橋,單臂,旁路,虛擬網線以及混合部署方式。*、支持靜態路由,****等價路由。*、支持*****/**,******/**,***等動態路由協議。*、支持多播/組播路由協議。*、支持路由異常告警功能。*、支持多鏈路出站負載,支持基于源/目的**、源/目的端口、協議、***、應用類型以及國家地域來進行選路的策略路由選路功能。*、訪問控制規則支持基于源/目的**,源端口,源/目的區域,用戶(組),應用/服務類型,時間組的細化控制方式。**、能夠識別管控的應用類型超過****種,應用識別規則總數超過****條。**、支持基于應用類型,網站類型,檔類型進行帶寬分配和流量控制。**、支持****、*****、*******、*******、**** ** *****、**** ****、** ********攻擊防護,支持*** *****、****和**** **** *****、*** *****、*** *****、*** *****攻擊防護,支持**地址掃描,端口掃描防護,支持***欺騙防護功能、支持**協議異常報文檢測和***協議異常報文檢測。**、設備具備獨立的入侵防護漏洞規則特征庫,特征總數在****條以上。 支持對服務器和客戶端的漏洞攻擊防護。**、支持對常見應用服務(****、***、***、****、****、****、 ***、******、***、******、********、***)和數據庫軟件(*****、******、*****)的口令暴力破解防護功能。**、具備防護常見網絡協議(***、***、***、***、*******)和數據庫(*****、******、*****)的弱密碼掃描功能。 **、可提供最新的威脅情報信息,能夠對新爆發的流行高危漏洞進行預警和自動檢測,發現問題后支持*鍵生成防護規則。支持采用無特征**檢測技術對惡意勒索病毒及挖礦病毒等熱點病毒進行檢測,提供基于**技術的病毒檢測報告。**、設備具備獨立的僵尸網絡識別庫,特征總數在**萬條以上。支持***代理場景下重定向惡意域名。**、支持對終端已被種植了遠控木馬或者病毒等惡意軟件進行檢測,并且能夠對檢測到的惡意軟件行為進行深入的分析,展示和外部命令控制服務器的交互行為和其他可疑行為。**、對于未知威脅具備同云端安全分析引擎進行聯動的能力,上報可疑行為并在云端進行沙盒檢測,并下發威脅行為分析報告。 **、支持業務安全和用戶安全的風險展示。**、支持在同*個界面對全網所有服務器和主機的威脅進行風險評估,支持對當前所有業務的安全防護狀態進行動態保護,支持對所有已被入侵和受控的設備進行風險檢測與分析,針對風險可以實現快速回應與處置。上述整個流程從風險評估到動態保護,檢測與分析,回應處置可提供管理員*鍵評估,自動化展示最終的風險。(提供產品配置截圖證明)**、支持自動生成安全風險報表,報表內容體現被保護對象的整體安全等級,發現漏洞情況以及遭受到攻擊的漏洞統計,具備有效攻擊行為次數統計和攻擊舉證。**、支持******、*年產質量保和軟件升級服務**、能與態勢感知平臺無縫對接,無需定制。能夠實現*旦發現風險主機,平臺能夠聯動下*代防火墻做聯動封鎖,在網絡層面及時阻斷風險**。(提供相關證明檔) | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 數據中心下*代防火墻 | 防火墻 | *、整機吞吐量≥******;應用層吞吐量≥*****;并發連接數≥*, ***,***;每秒新建連接數≥**萬;標準**機架設備,標配不少于*個千兆電口,不少于*個千兆光口(根據安裝實際配置光模塊及光纜),不少于*個萬兆光口(含光模塊及光纜),并含*個高速****.*界面,*個****串口;配置冗余電源;*、支持跟湖南省教育廳結合****認證平臺做單點登錄認證,無需定制;支持和湖南省教育廳信息安全管控平臺支持對接。(提供證明檔)*、支持路由,網橋,單臂,旁路,虛擬網線以及混合部署方式。*、支持靜態路由,****等價路由。*、支持*****/**,******/**,***等動態路由協議。*、支持多播/組播路由協議。*、支持路由異常告警功能。*、支持多鏈路出站負載,支持基于源/目的**、源/目的端口、協議、***、應用類型以及國家地域來進行選路的策略路由選路功能。*、訪問控制規則支持基于源/目的**,源端口,源/目的區域,用戶(組),應用/服務類型,時間組的細化控制方式。**、能夠識別管控的應用類型超過****種,應用識別規則總數超過****條。**、支持基于應用類型,網站類型,檔類型進行帶寬分配和流量控制。**、支持****、*****、*******、*******、**** ** *****、**** ****、** ********攻擊防護,支持*** *****、****和**** **** *****、*** *****、*** *****、*** *****攻擊防護,支持**地址掃描,端口掃描防護,支持***欺騙防護功能、支持**協議異常報文檢測和***協議異常報文檢測。**、設備具備獨立的入侵防護漏洞規則特征庫,特征總數在****條以上。 支持對服務器和客戶端的漏洞攻擊防護。**、支持對常見應用服務(****、***、***、****、****、****、 ***、******、***、******、********、***)和數據庫軟件(*****、******、*****)的口令暴力破解防護功能。**、具備防護常見網絡協議(***、***、***、***、*******)和數據庫(*****、******、*****)的弱密碼掃描功能。 **、可提供最新的威脅情報信息,能夠對新爆發的流行高危漏洞進行預警和自動檢測,發現問題后支持*鍵生成防護規則。支持采用無特征**檢測技術對惡意勒索病毒及挖礦病毒等熱點病毒進行檢測,給出基于**技術的病毒檢測報告**、設備具備獨立的***應用防護識別庫,特征總數在****條以上; **、支持抵御***注入、***攻擊、網頁木馬、網站掃描、********、跨站請求偽造、系統命令注入、檔包含攻擊、目錄遍歷攻擊、信息泄露攻擊、***整站系統漏洞等攻擊(提供產品配置截圖證明);**、為滿足等級保護要求中漏洞管理要求,需要配套提供漏洞管理工具,能夠對操作系統和***漏洞進行檢測;支持對網站黑鏈進行檢測;**、為實現管理員對高級威脅的快速回應,要求支持高級威脅關聯分析的能力,并展示熱點事件詳情,推送到運維管理員手機中進行快速處置;**、設備具備獨立的僵尸網絡識別庫,特征總數在**萬條以上。支持***代理場景下重定向惡意域名。**、支持對終端已被種植了遠控木馬或者病毒等惡意軟件進行檢測,并且能夠對檢測到的惡意軟件行為進行深入的分析,展示和外部命令控制服務器的交互行為和其他可疑行為。**、對于未知威脅具備同云端安全分析引擎進行聯動的能力,上報可疑行為并在云端進行沙盒檢測,并下發威脅行為分析報告。 **、支持業務安全和用戶安全的風險展示。**、支持資產的自動發現以及資產脆弱性和服務器開放端口的自動識別,支持包含敏感數據業務的識別。**、支持在同*個界面對全網所有服務器和主機的威脅進行風險評估,支持對當前所有業務的安全防護狀態進行動態保護,支持對所有已被入侵和受控的設備進行風險檢測與分析,針對風險可以實現快速回應與處置。上述整個流程從風險評估到動態保護,檢測與分析,回應處置可提供管理員*鍵評估,自動化展示最終的風險**、支持自動生成安全風險報表,報表內容體現被保護對象的整體安全等級,發現漏洞情況以及遭受到攻擊的漏洞統計,具備有效攻擊行為次數統計和攻擊舉證。**、支持******、*年產質量保和軟件升級服務**、能與態勢感知平臺無縫對接,無需定制。能夠實現*旦發現風險主機,平臺能夠聯動下*代防火墻做聯動封鎖,在網絡層面及時阻斷風險**。(提供相關證明檔) | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 上網行為管理 | 網上行為管理設備 | *、支持帶寬≥***;支持用戶數≥*****人;設備界面≥*個千兆電口,≥*個千兆光口(根據安裝實際配置光模塊及光纜),≥*個萬兆光口(含光模塊及光纜);支持******;配置雙電源;標準**架構。*、支持跟湖南省教育廳結合****認證平臺做單點登錄,無需定制;和湖南省教育廳信息安全管控平臺支持對接。(提供證明檔)*、支持兩臺及兩臺以上設備同時做主機的部署模式。*、支持部署在****環境中,其所有功能(認證、應用控制、內容審計、報表等)都支持****。*、具有***** ***遠程加密訪問和連接的模塊,并能提供***** ***客戶端授權遠程接入訪問。*、支持首頁分析顯示接入用戶人數、終端類型、認證方式。帶寬質量分析、實時流量排名。泄密風險、違規訪問、共享上網等行為風險情況。*、支持多種認證方式,包括本地用戶名密碼、第*方服務器、短信認證、微信認證、*維碼認證等*、設備能夠發現私接路由(或者共享軟件等)共享網絡的行為:支持自定義配置終端數量和凍結時間,和添加信任列表。支持顯示以**或用戶名的維度統計*段時間內的趨勢圖。支持例外排除功能:如指定例外條件*臺**,*個終端。當**或終端數超過例外條件才會被判定為共享。*、支持根據標簽選擇應用,標簽分類至少包含安全風險、高帶寬消耗、發送電子郵件、降低工作效率、外發文件泄密風險、主流論壇和微博發帖*大類。**、設備內置應用識別規則庫,支持超過****條應用規則數,支持超過****種以上的應用,****種以上移動應用,并保持每兩個星期更新*次,保證應用識別的準確率。**、針對***加密的網站、論壇發帖、***郵箱的內容進行關鍵字過濾和內容審計。**、支持記錄**、***、微信、***等**聊天行為和聊天內容。**、支持移動***(***和*******)審計(如論壇類、微博類、新聞評論類等)**、須支持流量父子通道技術,且至少支持*級父子通道。**、能夠實時看到各級流控通道的狀態:包括所屬線路、瞬時速率、通道占用比例、用戶數、保證帶寬、最大帶寬、優先級,啟用狀態等。**、支持在設置流量策略后,根據整體線路或者某流量通道內的空閑情況,自動啟用和停止使用流量控制策略,以提升帶寬的高使用率。**、支持通過抑制***的上行流量,來減緩***的下行流量,從而解決網絡出口在做流控后仍然壓力較大的問題。**、基于“流量”、“流速”、“時長”設置配額,當配額耗盡后,將用戶加入到指定的流控黑名單懲罰通道中**、支持日志高性能模式處理,精簡冗余日志。**、管理員登錄數據中心只能審計指定用戶組的上網行為日志。**、支持與防火墻、安全感知平臺等整體聯動**、針對內網用戶的***訪問質量進行檢測,對整體網絡提供清晰的整體網絡質量評級并且支持以列表形式展示訪問質量差的用戶名單。(需提供相關功能截圖證明)**、*年產質量保和軟件升級服務。**、能與態勢感知平臺無縫對接,無需定制。能夠實現*旦發現使用不規范主機,平臺能夠聯動上網行為管理做彈窗提醒、賬號凍結處理。(提供相關證明檔) | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 安全態勢感知平臺 | 信息安全軟件 | *、硬件指標:**,存儲器不少于***存儲器,不少于*** ****系統盤、不少于**** ***存儲、雙電源,******、標配不少于*個千兆電口(含光模塊及光纜); *、支持以圖形化大屏的綜合監控展示,包括但不限于安全事件態勢、安全事件、高危漏洞,最新攻擊事件等。*、支持以圖形化大屏的方式展示業務外連的實時態勢,包括但不限于外連業務風險、外連態勢、外連地址、最新事件等,支持國際、國內地圖自主切換。*、支持以圖形化大屏展示實時外部攻擊態勢。*、支持圖形化大屏的橫向威脅展示,包括但不限于橫向威脅趨勢,威脅類型分布、被訪問業務、攻擊源、違規訪問源、可疑訪問源、風險訪問源。*、支持自動識別網絡內部主機網段和外網網段。*、支持通過流量中的應用內容自動區分網絡內部網段**是屬于**還是服務器。 支持自動識別資產,在不影響內部網絡的前提下,通過主動發送微量包的掃描方式探測潛在的服務器以及學習服務器的基礎信息,如:操作系統、開放的端口號等。*、支持自動識別已知服務器,通過被動檢測機制,對經過探針的流量進行分析,識別已知服務器對外提供的所有服務、已開放端口及端口傳輸的協議/應用等。*、支持頁面展示業務脆弱性風險分布,不同嚴重級別業務分布,漏洞類型分布圖,漏洞整體態勢等**、支持通過鏡像流量檢測數據包中存在的用戶名和密碼信息,通過分析密碼的強度檢測網絡中存在的弱密碼風險**、支持通過云端沙盒對全球威脅情報源進行驗證,提取有效信息形成規則定期更新到僵尸網絡識別庫,增量提升檢測能力。**、支持檢測惡意郵件檢測,可定位具體的收件人賬號、發件人賬號、惡意郵件數量、郵件是否包含病毒。**、支持********分析引擎,利用機器學習技術,發現繞過防御的********攻擊,并能夠大幅度降低傳統檢測技術帶來的誤判。**、支持檢測業務的異常行為,從而識別業務是否已失陷被控制,并設立失陷等級和威脅等級展示當前業務的狀態和產生的威脅程度。**、支持檢測網絡內部用戶的異常行為,要求能夠基于僵尸網絡識別庫,檢測用戶是否存在風險,并通過可視化方式展示:風險用戶對業務產生的影響、內部的橫向攻擊、風險/違規行為等。**、支持*******分析引擎,利用****方式來檢測服務器外發異常,包括是否正在進行***攻擊、網絡內部的橫向探測:如**掃描、端口掃描、數據收集(如到其他服務器下載)或數據傳輸(將數據傳給其他服務器或外網)。**、支持檢測主機與*&***;*;服務器通信行為,支持區分國內外區域。**、支持檢測訪問惡意鏈接、使用***協議進行通信、瀏覽最近**天注冊域名、下載檔格式與實際檔不符、基于行為檢測的木馬遠控、比特幣挖礦等可疑訪問行為,支持區分國內外區域和顯示可疑行為訪問趨勢。**、支持檢測隧道、***暗網通信、端口反彈等對外通信方式,支持區分國內外區域。**、支持記錄用戶網絡當中南北向和東西向的訪問信息,包括時間、*元組、具體應用、歸屬地、訪問次數、流量大小等各類實時信息。 **、依托于大數據檢索能力,提供詳細的日志查詢功能,便于事后取證。**、支持對服務器、客戶端的各種應用發起的漏洞攻擊進行檢測,包括**種攻擊類型共****+以上規則**、支持對常見應用服務(****、***、***、****、****等)和數據庫軟件(*****、******、*****等)的口令暴力破解檢測功能。**、支持檢測針對***應用的攻擊,如***注入、***、系統命令等注入型攻擊。支持跨站請求偽造****攻擊檢測。支持對***,***,***等主流腳本語言編寫的********后門腳本上傳的檢測。支持其他類型的***攻擊,如檔包含,目錄遍歷,信息泄露攻擊等的檢測。**、支持接入下*代防火墻、上網行為管理、終端檢測回應軟件平臺和潛伏威脅探針,并在頁面中顯示安全組件接入的數量和狀態**、支持與數據庫審計聯動,同步數據庫風險日志、管理員操作日志、數據庫正常審計日志、***審計日志**、支持與終端檢測回應軟件平臺聯動回應,禁止攻擊流量出站或入站,也可以實現被感染主機**封鎖隔離,防止風險擴展**、支持與下*代代防火墻進行聯動回應,支持平臺下發安全策略到防火墻上,阻斷攻擊****、支持與上網行為管理設備進行聯動回應,同步上網行為管理設備認證用戶,實現與安全事件關聯。支持通過瀏覽器推送用戶提醒或凍結用戶上網。含*年特征庫升級;含*年產質量保和軟件升級服務。 | * | 套 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 互聯網出口交換機 | 其他交換設備 | *、交換容量≥******,包轉發率≥*********;槽位≥*;*、主控引擎模塊≥*,滿足*+*冗余,本次配置冗余主控,冗余電源;*、配置千兆電口≥**個,配置千兆光≥**個(根據安裝實際配置光模塊及光纜),配置萬兆光口≥*個(含光模塊及光纜),冗余引擎,冗余電源;*、主控交換卡、電源、界面模塊、風扇等關鍵部件可熱插拔;*、支持靜態路由、*****/**、******、**-**、*****;支持****路由協議。*、為保障后續良好的擴充性,支持萬兆光口、萬兆電口、***端口、****端口;*、 支持****、****、***等環網技術;*、 支持內置智能圖形化管理功能,能夠實現通過圖形化界面設備配置及命令*鍵下發和版本智能升級,提供權威第*方測試報告;管理和維護支持**** **/**/**、****、*****。 | * | 臺 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 互聯網緩存系統 | 操作系統 | *、支持單臺設備集成所有功能,支持視頻加速,移動應用加速,***加速,直播緩存加速,***下載加速,多臺設備可進行集群部署;*、為方便用戶使用易于管理,設備需集成***頁面,所有功能***頁面可配置完成;*、單臺設備部署模式,僅需*個****地址,即可實現設備管、回源下載、服務等功能,避免多**導致管理復雜,避免客戶公網**泄漏,設備部署無需獲取公網**;*、支持本次部署設備采用*******重定向技術,識別用戶真正請求,需根據用戶實際請求提供服務;*、系統硬盤≥**** ***,存儲磁盤≥***,硬盤槽位數≥*,網絡界面≥*千兆電口(含光模塊及光纜),≥*萬兆光口(含光模塊及光纜),存儲器≥***,*+*冗余電源;*、支持****檔加速,需包括軟件升級、壓縮軟件等;*、支持視頻緩存加速,需包括***視頻,移動視頻、短視頻平臺。*、支持直播緩存加速。**、支持在線教學資源緩存加速。**、支持針對緩存加速內容可以單獨開啟或者關閉其中某*個,需在***頁面體現細化到每*個平臺。**、*年產質量保和軟件升級服務 | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 運維管理*體機硬件平臺 | 信息安全軟件 | *、硬件參數: 存儲器:不少于***,硬盤:不少于**** *** 系統盤 ,不少于*** *** 數據盤,網口: 不少于*個管理電口、不少于*個千兆電口、不少于*個千兆光口(根據安裝實際配置光模塊及光纜),**,雙電源。*、平臺可擴展終端安全檢測軟件、運維堡壘主機、基線核查、日志審計、數據庫審計等安全功能組件*、平臺支持用戶進行安全拓撲的編排,可根據實際業務環境定義業務安全區域,簡化運維管理。*、平臺具備業務風險可視化界面,包括業務風險狀況、風險事件狀態及整體安全態勢等,針對單獨業務系統可提供業務風險提供業務狀態及業務風險分析評估*、平臺支持關鍵安全組件雙機功能,保障安全組件高可用。*、含*年產質量保和軟件升級服務。 | * | 臺 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 運維堡壘主機平臺 | 信息安全軟件 | *、組件化運行,*、提供***個主機審計對象許可授權;*、內置配置管理員、密碼管理員、審計管理員、系統管理員、系統審計員、普通運維用戶等管理角色。*、針對***、***、***等圖形終端操作的連接情況進行記錄及審計。記錄發生時間、發生地址、服務端**、客戶端**、操作指令、返回信息、操作備注、客戶端端口、服務器端口、運維用戶賬號、運維用戶姓名、審批用戶賬號、審批用戶姓名、服務器用戶名等信息。*、能夠記錄***協議中的活動窗口名稱、刪除檔等動作,并能記錄***會話中的鍵盤輸入信息。 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 基線核查平臺 | 信息安全軟件 | *、組件化運行。*、主機類支持:*******、****、*******、**-****、***、 *****等網絡設備支持:華為、***、*****、*******、中興等,防火墻:華為、天融信、***、*********、*****、*******、迪普防火墻等,*、數據庫支持:*****、***、******、*********、******等,中間件:******、***、***********、******、********、*****、*****等,虛擬化平臺:****** ****、****** ******、**********、提供***個授權許可;*、支持掃描器登錄到目標系統中對特定應用進行深入掃描 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 日志審計平臺 | 信息安全軟件 | *、組件化運行,*、提供***個主機對象授權許可;*、系統從不同設備或系統中所獲得的各類日志、事件中抽取相關片段準確和完整地映射至安全事件的標準字段*、對安全事件重新定級。能根據統*的安全策略,按照安全設備識別名、事件類別、事件級別等所有可能的條件及各種條件的組合對事件嚴重級別進行重定義*、系統既可以完全收集采集對象上的日志信息,也支持在安全事件收集引擎上設置過濾條件,可過濾出無關安全事件,滿足根據實際業務需求減少采集對象發送到核心服務器的安全事件數,從而減少對網絡帶寬和數據庫存儲空間地占用。*、日志留存*個月 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 數據庫審計平臺 | 信息安全軟件 | *、組件化運行,采用*/*管理方式*、支持多種數據庫類型的審計,支持******數據庫審計、***-******數據庫審計、***數據庫審計、*****數據庫審計、********數據庫審計、達夢數據庫審計、人大金倉數據庫審計、**********數據庫審計、*******數據庫審計、*****數據庫等。*、支持白名單審計,系統使用審計白名單將非關注的內容進行過濾,不進行記錄,降低了存儲空間和無用信息的堆砌,白名單內容包括以下*個維度:***模板、業務系統、***地址及數據庫條件。*、支持自動基線學習數據庫語義語法,并支持提取參數自動生成***模板,可以減少審計日志的重復寫入和節省磁盤的存儲空間。*、支持基于***命令的********檢測,提供********日志查詢。*、可通過查看********攻擊的時間、源**、業務系統、********規則發現威。*、日志留存*個月。 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 終端安全檢測管理平臺 | 信息安全軟件 | *、組件化運行。*、提供***個******* ******、*****客戶端授權,由用戶自行分配;提供***個**客戶端授權;*、支持多語言安裝方式,支持遠程安裝控制臺和客戶端。*、支持多級系統中心,并能夠對每級系統中心及所屬客戶端進行統*升級、統*管理。*、支持全網統*自動升級,不需要人為干涉,支持病毒庫無縫主動式智能升級,增量升級,以減少升級時帶來的網絡流量。*、支持多種病毒報警方式,包括發送到管理控制臺、聲音報警、發送郵件、顯示消息框、報告給上級系統中心等。*、能與態勢感知平臺無縫對接,無需定制。能夠實現*旦發現風險主機,平臺能夠聯動做聯動封鎖,在主機層面及時阻斷風險**。(提供相關證明檔) | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 潛伏安全威脅檢測平臺 | 信息安全軟件 | *、性能指標:*****,硬件指標:**,不少于**** **、雙電源,標配不少于*個千兆電口+不少于*個千兆光口(根據安裝實際配置光模塊及光纜)+不少于*個萬兆光口(含光模塊及光纜); *、旁路部署,支持探針同時接入多個鏡像口,每個口相互獨立不影響,部署完成后與安全感知平臺對接,實時上傳流量數據*、具備主動發送少量探測報文,發現潛在的服務器以及學習服務器的基礎信息,如:操作系統、開放的端口號等*、具備報文檢測引擎,可實現**碎片重組、***流重組、應用層協議識別與解析等, 具備多種的入侵攻擊模式或惡意***監測模式,可完成模式匹配并生成事件,可提取***記錄和 域名記錄,在特征事件觸發時可以進行原始報文的錄制。*、能夠識別應用類型超過****種,應用識別規則總數超過****條,具備億萬級別***識別能力。漏洞利用規則特征庫數量在****條以上,漏洞利用特征具備中文相關介紹,包括但不限于漏洞描述,漏洞名稱,危險等級,影響系統,對應***編號*、可提供網絡流量的會話級視圖,根據網絡流量的正常行為輪廓特征建立正常流量模型,判別流量是否出現異常,對原始流記錄進行異常檢測,可發現網絡蠕蟲、網絡水平掃描、網絡垂直掃描、**地址掃描,端口掃描,***欺騙,**協議異常報文檢測和***協議異常報文等常見網絡異常流量事件類型*、支持對節點檢測節點內部主機外發的異常流量進行檢測,支持對信任區域主機外發的異常流量進行檢測,如****,***,***,*** *****等****攻擊行為。*、支持*種類型日志傳輸模式,包含標準模式、精簡模式、高級模式、局域網模式、自定義模式,適應不同應用場景需求*、支持***審計日志,主要用于平臺*** ****分析引擎進行安全分析。****審計日志,主要用于平臺**** ****分析引擎進行安全分析。***審計日志,主要用于平臺*** ****分析引擎進行安全分析。同步****、****、****審計日志,主要用于平臺**** ****分析引擎進行安全分析,同步**域協議審計日志,主要用于平臺**域分析引擎進行安全分析**、支持**** *.*/*.*,*****協議的安全威脅檢測。**、支持針對*/*架構應用抵御***注入、***、系統命令等注入型攻擊。支持跨站請求偽造****攻擊檢測。支持對***,***,***等主流腳本語言編寫的********后門腳本上傳的檢測。支持其他類型的***攻擊,如檔包含,目錄遍歷,信息泄露攻擊等的檢測。**、支持對被***網站是否被掛黑鏈進行檢測**、支持對終端種植了遠控木馬或者病毒等惡意軟件進行檢測,并且能夠對檢測到的惡意軟件行為進行深入的分析,展示和外部命令控制服務器的交互行為和其他可疑行為。具備獨立的僵尸主機識別特征庫,惡意軟件識別特征總數在**萬條以上。**、能夠針對**,**組,服務,端口,訪問時間等策略,主動建立針對性的業務和應用訪問邏輯規則,包括白名單(哪些訪問邏輯是正常的)和黑名單(哪些訪問邏輯肯定是異常的)兩種方式**、*年特征庫升級;*年產質量保和軟件升級服務。 | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| ** *** ***控制平臺 | 信息安全軟件 | *、整合高質量**寸***熒幕、超薄鍵盤、***** ***觸摸鼠標板*、高度:整機高度不超過***、安裝方式:抽屜式*、控制端:帶*個鍵盤***口,*個鼠標***口,*個***-** ******顯示器界面,*個*****界面,*個***界面。*、服務器連接端:整機配置不少于**個**-**口,可直接連接管理不少于**臺服務器,采用**-**接頭與*** *線纜連接服務器,最遠支持***米。配置不少于**根****線纜、不少于**個服務器連接模塊。每根****線纜長度可根據實際情況配置。*、管理方式:支持*本地用戶和*遠程用戶同時操作不同服務器,可以通過支持****的網絡瀏覽器遠程控制,可在****層、開機中都可以控制系統。 支持本地通道和數字通道之間的資源相互共享。*、端口選擇方式:***菜單,手動按鍵,鼠標*、兼容性:支持 *******,*****,和***等主流操作系統,并兼容聯想、曙光、浪潮、華為、寶德、**、***、戴爾和思科等主流服務器。 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 城域網匯聚交換機 | 其他交換設備 | *、交換容量≥******,包轉發率≥*********;槽位≥*;*、主控引擎模塊≥*,滿足*+*冗余,本次配置冗余主控,冗余電源;*、配置千兆電口≥**個,配置千兆光口≥**個,配置萬兆光口≥*個;*、主控交換卡、電源、界面模塊、風扇等關鍵部件可熱插拔;*、支持靜態路由、*****/**、******、**-**、支持*****、支持****/**-**/*** **、支持等價路由、支持策略路由、支持路由策略;*、支持******、******重定向、******、*****、******、*****、****+、**-****;支持手工隧道、******、****隧道;支持****和****雙棧;*、為保障后續良好的擴充性,支持萬兆光口、萬兆電口、***端口、****端口;*、支持****、****、***等環網技術,提供權威第*方測試報告;*、具備良好的擴展性,能夠支持*** ***網絡組網,支持***對稱和非對稱***;**、支持融合**功能,無線額外單獨硬件,在交換機上能夠對上線的**進行管理和配置;**、支持內置智能圖形化管理功能,能夠實現通過圖形化界面設備配置及命令*鍵下發和版本智能升級;管理和維護支持**** **/**/**、****、*****。**、*年產質量保和軟件升級服務 | * | 臺 | ****** | 滿足招標文件要求 | 滿足招標文件要求 |
| 千兆模塊* | 網絡接口 | ***-千兆模塊-(******,****,**) | ** | 個 | *** | 滿足招標文件要求 | 滿足招標文件要求 |
| 千兆模塊* | 網絡接口 | ***-千兆模塊-(******,****,**) | ** | 個 | **** | 滿足招標文件要求 | 滿足招標文件要求 |
| 千兆模塊* | 網絡接口 | ***-千兆模塊-(******,****,**) | * | 個 | **** | 滿足招標文件要求 | 滿足招標文件要求 |
| 千兆模塊* | 網絡接口 | ***-千兆模塊-(******,****,**) | * | 個 | **** | 滿足招標文件要求 | 滿足招標文件要求 |
| 萬兆模塊 | 網絡接口 | ***+ 萬兆模塊(*****,****,**) | * | 個 | **** | 滿足招標文件要求 | 滿足招標文件要求 |
| 萬兆板卡 | 其他計算機設備 | 原負載均衡設備擴容,配置不少于*個萬兆光口(含光模塊及光纜) | * | 個 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| ***電池 | 不間斷電源(***) | ********,替換原有***電池,含輔材,質保*年。 | *** | 個 | **** | 滿足招標文件要求 | 滿足招標文件要求 |
| ***維護費 | 不間斷電源(***) | 現有***設備、線路維護。 | * | 次 | **** | 滿足招標文件要求 | 滿足招標文件要求 |
| 日志存儲服務器 | 服務器 | *、標準**機架式;多核**位存儲處理器;不少于****存儲器(可擴展);不少于*個**/***/******自適應以太網口,可擴展;不少于*個**** ***+光口;可選*-*個*******擴展柜界面;磁盤類型:*.*/*.*”****、***、***;單機支持容量*****,本次配置不少于**塊***企業級***硬盤;擴展容量可支持***;支持***、***、****磁盤混插;實配*個萬兆模塊及線纜。*、支持****自動重建、重建接續、虛擬化存儲、****/存儲池/卷在線擴容;*、支持*****,任意*塊硬盤發生整盤永久性故障,數據不丟失,業務不中斷;*、支持****主動數據流穩定技術,為視頻快進平穩播放提供高速穩定的持續帶寬;*、支持在線升級集群功能,可在線擴容,實現統*集中管理,統*命名空間,性能線性增加,集群可支持*****的擴展,便于客戶后期擴容,具有高可用,高可靠等特點;*、支持硬盤檢測、壞扇區容錯、具有硬盤、系統各種故障解決預案 (磁盤漂移、磁盤克隆、****強制上線);*、可選重復數據刪除功能,從而大幅度降低企業數儲和備份對容量空間的需求;*、可選***緩存加速技術,提升熱點數據性能;*、可選突然斷電或出現固障時***緩存保護;**、可選**功能,支持*****/*** *-*模式雙機互備;**、可選******功能,支持*****/***本地、遠程鏡像, 適用于異地容災恢復, 保證業務連續性;**、支持全局共享,獨占式共享等權限分配、臨時檔刪除;**、支持****(*寫多讀,防刪除)、***_****、審計功能;**、具有用戶分級、分組、分域管理,配額管理功能;**、支持普通用戶、分級用戶、***用戶、*******域管理、***管理、分組管理功能;**、支持數據快照、數據備份和同步、檔拷貝;**、支持***帶寬預分配、支持多路徑訪問;**、支持***技術、加速網絡回應同時提升系統性能,可選****功能;**、支持****網絡環境;**、支持網絡鏈路冗余、聚合、負載均衡、路由設置;**、支持網絡流量、硬盤*.*.*.*.*、***溫度、風扇速度等環境監控、配置信息管理、時間同步;**、支持*****.*節能技術,可延長磁盤驅動器使用壽命,并降低功耗;**、具有遠程統*開、關機功能;**、支持***掉電保護管理功能。**、*****功能:支持****/**認證,可支持*****個邏輯卷(****);**、*** 功能:支持***、****、****、***、***共享;**、****級別:**** *,*,*,*,*,**,**,**,單盤,支持專用熱備、全局熱備、支持磁盤漫游;**、系統支持:********* *******,*****,*****,**********,*** ***,**-**,******,***,******;**、管理界面:中、英文***圖形界面管理(***),*** *******、******、***管理;**、故障報警:日志告警、聯動報警、指示燈及聲音告警、**** /*-****告警,多種方式向用戶管理員提供故障提示。 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
| 系統集成費 | 硬件集成實施服務 | 新設備安裝、調試及輔材及對原有設備的重新安裝。 | * | 套 | ***** | 滿足招標文件要求 | 滿足招標文件要求 |
謝振華(主任評委)、朱燕華、莊世杰、張華、陳海軍
無。
| 采購人: | *********** | 采購代理機構: | 北京中昌工程咨詢有限公司 |
| 聯系人: | 現代中心 | 聯 系 人: | 易龍 |
| 電 話: | ****-******** | 電 話: | ****-******** |
| 地 址: | 長沙市岳麓區茶子山中路***號 | 地 址: | 長沙市芙蓉區白沙路**號東成大廈****室 |
**** 年* 月** 日