颍州区卫健委云平台及网络安全等级保护项目更正公告4招标公告
日期:2024-10-11
收藏项目
一、项目基本情况原公告的采购项目编号:XAZB********原公告的采购项目名称:颍州区卫健****网络安全等级保护项目首次公告日期:20
9月1
二、更正信息更正事项:采购公告、采购文件 更正内容:1、采购文件第三章采购需求中二、服务需求 2.安全产品配置需求名称参数数量管理平台-单租户1、云安全管理平台通过国家信息安全等级保护三级的要求。(提供等保三级备案证明材料)2、云安全管理平台具备《国家信息安全漏洞库兼容性资质证书》(提供有效证书复印件)3、平台支持以软件形态在通用 X86 服务器上部署,通过虚拟化技术构建安全资源池向用户提供云安全能力,安全能力支持弹性扩容、按需分配。4、能够利用虚拟化资源提供一站式等保安全解决方案,至少包括下一代防火墙、堡垒机、日志审计、主机安全(EDR)等安全能力。5、支持通过管理平台一键开通安全产品,部署时可自动获取计算、存储等虚拟化资源实现产品部署和激活。6、支持第三方安全能力镜像接入。7、云安全管理平台按照三权分立要求内置多种身份角色,同时支持身份角色权限的自定义设置,用户可根据业务需求对角色权限进行细粒度分配。(需提供产品功能截图)8、管理平台支持自定义安全策略,包括自定义用户密码强度、双因子认证、防暴力破解等。9、支持管理员自定义平台 logo 和名称,支持用户自定义更换自己的用户头像。10、支持告警条件自定义,管理员可自定义资源告警项、告警阈值、告警持续
,支持通过邮件方式发送告警信息。11、虚拟资源要求不低于:8VCPU;16GB 内存;1T 存储。1个租户管理授权云下一代防火墙1、产品具备公安部《计算机信息系统安全专用产品销售许****网络安全专用产品安全检测证书》,提供有效证书复印件。2、###路###路由、ISP 路由;支持基于入接口、源地址、目的地址、用户、服务、应用、
、域###路由;ISP 路由支持联通、****网、移动等 ISP 服务商地址列表,并支持运营商地址自定义。3、支持 DNS 透明代理,支持指定 DNS ###路 DNS 配置。4、支持一体化安全策略:可基于设备接口/安全域、地址、服务、应用、用户、
等属性,配置入侵防御、病毒防护、URL 过滤、应用过滤等高级访问控制功能。5、系统定义超过 8000+条主流攻击规则,包含用户提权、任意代码执行、木马、后门、挖矿、web 序列化、webshell 等主流防护类型;以及对应 IPS 规则的攻击类型、严重程度、CVE 编号、CNNVD 编号、协议、操作系统、发布年份、漏洞厂商等详细信息。(以上参数提供 Web 配置界面截图)6、预置防护模板,可基于常见场景进行一键式的安全加固;支持基于常见协议进行异常检查,包括但不限于:HTTP、DNS、SMTP、POP3、 FTP;检查内容支持自定义,包括但不限于:url 长度、请求头长度、目录长度、host 字段、version 字段,支持针对每协议设置处置动作和事件等级。(提供界面截图)7、支持针对 IP、端口进行端口扫描,可选择立即执行或定期执行;8、支持非法外联学习和防护特性,可定义外联白名单地址和端口;9、虚拟资源要求不低于:2VCPU;4GB 内存;******** 存储。2台主机安****网的恶意攻击行为进行识别(漏洞利用、横向移动),可阻断恶意探测行为(提供界面截图)2、支持防端口扫描,锁定恶意的端口扫描,并记录告警****网站漏洞防护,防护内容包括 SQL 注入、XSS 攻击、应用程序漏洞及自定义规则。4、支持病毒库、Windows 补丁库的离线升级及在线升级;支持管理平台、终端软件安装包、终端软件更新包、系统漏洞库、弱口令库的离线升级。5、支持监控系统开机、登录、关机事件。33个授权云日志审计1、支持 kafka 日志接收转发、大数据安全域同步、APT 沙箱报告转发等大数据联调功能。(提供功能截图)2、支持****网络安全设备、交###路由设备、操作系统、应用系统等日志的收集。3、支持磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警;资产性能监控异常告警,对于监控的资产系统资源进行监测当指定指标使用率达到设定的阈值时可产生并外发告警;资产状态监控,当资产处于不活跃状态时可产生并外发告警;远程仓库状态监测可告警,当远程仓库可用性检测失败或备份包自动上传失败时可产生并外发告警。(提供功能截图)4、资产拓扑支持根据实际的用户环境进行编辑发布并可以和资产进行绑定。拓扑可以显示资产采集的事件数量、被采集资产的状态等信息。5、提供一键式故障排除功能。6、资产拓扑:产品支持在可视化界面中通过拖拽直接绘制拓扑图并与资产进行绑定,支持在可视化界面上查看资产信息,如资产采集的事件数量,被采集资产的状态等。(提供功能截图)7、虚拟资源要求不低于:4VCPU;8GB 内存;******** 存储。支持20个日志源云堡垒机1、产品具备公安部《计算机信息系统安全专用产品销售许****网络安全专用产品安全检测证书》,提供有效证书复印件。2、支持按部门组织架构(至少 5 个层级的部门)管理用户数据、资产数据、授权数据、审计数据,且数据相互隔离;可按部门层级分别设定各部门不同权限的管理员。3、支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。支持自定义用户权限。4、账号分析:支持用户账号状态统计,至少包含用户账号上次登录
、已禁用的用户账号、用户账号有效期等。(需提供相关截图证明)5、专用客户端运维:支持 Windows/Mac 操作系统下 C/S 架构的堡垒机专用客户端,可通过此专用客户端登录堡垒机,对堡垒机进行简单的管理及运维资产操作。(需提供相关截图证明)6、虚拟资源要求不低于:2VCPU;8GB 内存;******** 存储。20资产管理云数据库审计1、产品具备公安部《计算机信息系统安全专用产品销售许****网络安全专用产品安全检测证书》,提供有效证书复印件。2、可在云环境操作系统中安装软件代理(提供国家权威检测机构公安部或国家保密科技测评中心)的检测报告。3、审计信息能够记录执行时长,影响行数、执行结果描述与返回结果集。4、支持内置安全规则单独升级。5、支持基于数据库访问日期、
、源/目的 IP、来源、数据库名、数据库表名、字段值、数据库登陆账号、SQL 关键词、数据库返回码、SQL 响应
、数据库操作类型、影响行数等条件的审计查询; 6、支持系统资源使用率超阈值、agent 状态异常、长
无审计日志时触发系统告警,且告警支持通过页面、SYSLOG、邮件、短信、钉钉、企业微信等方式输出。7、查询条件易于使用,支持基于
、报文、审计ID、会话ID、SQL模板ID、资产、数据库账号、客户端IP、服务端IP、客户端端口、服务端端口、客户端MAC、服务端MAC、数据库名/实例名、对象(库、表、字段等)、客户端工具、主机名、操作系统用户名、影响行数、执行时长、执行结果描述、返回结果集、关联IP、关联账号、操作类型、数据库类型、执行状态等条件的审计查询;(提供功能截图)9、虚拟资源要求不低于:2VCPU;8GB 内存;******** 存储。2个数据库实例修改为二、服务需求 2.安全产品配置需求名称参数数量管理平台-单租户★1、云安全管理平台通过国家信息安全等级保护三级的要求。(提供等保三级备案证明材料)2、云安全管理平台具备《国家信息安全漏洞库兼容性资质证书》(提供有效证书复印件)3、平台支持以软件形态在通用 X86 服务器上部署,通过虚拟化技术构建安全资源池向用户提供云安全能力,安全能力支持弹性扩容、按需分配。4、能够利用虚拟化资源提供一站式等保安全解决方案,至少包括下一代防火墙、堡垒机、日志审计、主机安全(EDR)等安全能力。5、支持通过管理平台一键开通安全产品,部署时可自动获取计算、存储等虚拟化资源实现产品部署和激活。6、支持第三方安全能力镜像接入。★7、云安全管理平台按照三权分立要求内置多种身份角色,同时支持身份角色权限的自定义设置,用户可根据业务需求对角色权限进行细粒度分配。(需提供产品功能截图)8、管理平台支持自定义安全策略,包括自定义用户密码强度、双因子认证、防暴力破解等。9、支持管理员自定义平台 logo 和名称,支持用户自定义更换自己的用户头像。10、支持告警条件自定义,管理员可自定义资源告警项、告警阈值、告警持续
,支持通过邮件方式发送告警信息。11、支持用户认证统一,被授权的用户可以直接通过管理平台登录到各个安全产品,无需二次认证。12、支持通过升级包的方式对管理平台进行升级,并支持版本回退。13、虚拟资源要求不低于:8VCPU;16GB 内存;1T 存储,且保证能够支持平台流畅运行。1个租户管理授权云下一代防火墙★1、产品具备公安部《计算机信息系统安全专用产品销售许****网络安全专用产品安全检测证书》,提供有效证书复印件;2、支持一体化安全策略:可基于设备接口/安全域、地址、服务、应用、用户、
等属性,配置入侵防御、病毒防护、URL 过滤、应用过滤等高级访问控制功能;3、系统定义常见的主流攻击规则,以及对应规则的攻击类型、严重程度等详细信息(提供配置界面截图);4、预置防护模板,可基于常见场景进行一键式的安全加固;5、支持针对 IP、端口进行端口扫描,可选择立即执行或定期执行;6、支持非法外联学习和防护特性,可定义外联白名单地址和端口;7、虚拟资源要求不低于:2VCPU;4GB 内存;******** 存储,且保证能够支持平台流畅运行。2台主机安全****网的恶意攻击行为进行识别(漏洞利用、横向移动),可阻断恶意探测行为(提供界面截图)2、支持防端口扫描,锁定恶意的端口扫描,并记录告警****网站漏洞防护,防护内容包括 SQL 注入、XSS 攻击、应用程序漏洞及自定义规则。4、支持病毒库、Windows 补丁库的离线升级及在线升级;支持管理平台、终端软件安装包、终端软件更新包、系统漏洞库、弱口令库的离线升级。5、支持监控系统开机、登录、关机事件。33个授权云日志审计1、支持****网络安全设备、交###路由设备、操作系统、应用系统等日志的收集。★2、支持磁盘空间的有效管理功能,确保数据安全备份及存储(提供功能截图)3、提供直观便捷的资产管理方式,支持根据实际的用户环境进行编辑发布并可以和资产进行绑定,可以查看资产采集信息。(提供功能截图)4、提供一键式故障排除功能。5、虚拟资源要求不低于:4VCPU;8GB 内存;******** 存储,且保证能够支持平台流畅运行。支持20个日志源云堡垒机★1、产品具备公安部《计算机信息系统安全专用产品销售许****网络安全专用产品安全检测证书》,提供有效证书复印件。2、支持按部门组织架构(至少 5 个层级的部门)管理用户数据、资产数据、授权数据、审计数据,且数据相互隔离;可按部门层级分别设定各部门不同权限的管理员。3、支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。支持自定义用户权限。4、支持用户账号状态统计功能。(需提供相关截图证明)5、支持客户端登录,对堡垒机进行简单的管理及运维资产操作。(需提供相关截图证明)6、虚拟资源要求不低于:2VCPU;8GB 内存;******** 存储,且保证能够支持平台流畅运行。20资产管理云数据库审计★1、产品具备公安部《计算机信息系统安全专用产品销售许****网络安全专用产品安全检测证书》,提供有效证书复印件。2、审计信息能够记录执行时长,影响行数、执行结果描述与返回结果集。3、支持内置安全规则单独升级。4、支持数据库的访问日期、
、源/目的 IP、来源、数据库名、数据库表名、字段值、数据库登陆账号、SQL 关键词、数据库返回码、SQL 响应
、数据库操作类型、影响行数等条件的审计查询; 5、支持数据库关键信息的审计查询,并提供筛选功能。(提供功能截图)6、虚拟资源要求不低于:2VCPU;8GB 内存;******** 存储,且保证能够支持平台流畅运行。2个数据库实例2、第四章评审方法和标准中******** 综合评分技术参数1、完全满足招标文件技术指标,无缺漏项的计30分;技术条款每偏离一项或要求提供证明材料未提供或提供的证明材料不清楚的扣3分,直至扣完。0-30分修改为:技术参数1、完全满足招标文件技术指标,无缺漏项的计30分;“★”号参数有一项负偏离的,扣3分;非“★”号参数有一项负偏离的,扣1分,扣完为止。0-30分3、响应文件提交截止
、开启
修改为20
10月1
15点00分。更正日期:20
10月1
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
相关项目推荐
- 石家庄北三环二期一标段一工区经理部路面维修设备租赁招标公告 2025-06-07
- 上海振华重工ZPMC(QD)-ZB2025-06-CG248启动海洋中波轮船38000吨多用途船球扁钢采购招标公告 2025-06-07
- 广州港施工作业区安全巡查船租赁招标公告 2025-06-07
- 中交一航局二公司广西白龙核电项目挖掘机租赁招标公告 2025-06-07
- 泰开真空_DK-25-05-46合同用多功能表招标公告 2025-06-07
- 泰开真空_ZKD-082423合同用触臂招标公告 2025-06-07
- 泰开变压器公司-250053等接线片招标公告 2025-06-07
- 上海振华重工-振华海服2025年新振浮7坞修招标公告 2025-06-06
- 关于瑞金市供配餐配套设施改造提升项目招标公告(项目编号:JXYX2025-RJ-Z-G115) 2025-06-06
- 关于瑞金市城东片区地下综合管廊建设项目承包招标公告(项目编号:JXYX2025-RJ-Z-G152) 2025-06-06
会员登录立即注册
客服电话
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
标书下载更多
- 中国移动通信集团广东有限公司阳江分公司2025-2027年员工福利用品供应商引入邀请竞争性谈判项目(标包2)竞争性谈判邀请书
- 福建省广播影视集团卫星传输发射天线改造维护及设备采购(三次)招标公告
- 科技创新与转化中心代谢组学分析测试系统采购项目招标公告
- 建师范大学便携式眼动分析仪等设备招标公告
- 福建省公路事业发展中心物业管理服务招标公告
- 第三届福建省“阅向未来”青少年演讲比赛服务外包项目竞争性磋商公告
- 惠州市惠阳区人民检察院2025年至2028年物业管理服务招标公告
- 嘉应学院物理学新师范专业技能实验教学平台建设项目招标公告
- 广东省中医院飞利浦影像设备维保服务采购三次招标公告
- 广东省土地卫片执法技术支撑服务项目(2025年)招标公告