铜陵市政府数据中心及政府网站群安全监测防控平台和云中心.doc
《铜陵市政府数据中心及政府网站群安全监测防控平台和云中心.doc》由会员分享,可在线阅读,更多相关《铜陵市政府数据中心及政府网站群安全监测防控平台和云中心.doc(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、铜陵市政府数据中心及政府网站群安全监测防控平台和云中心运维项目采购需求一、项目基本情况1、项目编号: 2、项目名称:铜陵市政府数据中心及政府网站群安全监测防控平台和云中心运维3、项目单位:铜陵市信息化管理办公室4、采购方式:公开招标 5、项目性质:政府采购货物6、项目概况:(1)新增部署 2 台防病毒网关、1 台日志审计设备、1 台 VPN 设备以及三级等保测评服务,完成三级等级保护加固要求。(2)为了减少铜陵市政府网站群被黑客攻击的概率,加强自身抵御 DOS、DDOS 的能力,减少网站被篡改、网络钓鱼、SQL 注入和跨站脚本的攻击,改变现有防护手段较为单一的现状,达到网站安全防护资源能够安全
2、联动的目的。需要提供一套一站式网站安全服务解决方案,即通过网站安全云防护的方式。(3)通过部署风险威胁感知和 APT 设备,及时发现预警高级威胁安全事件。(4)通过部署大数据安全态势感知处理分析平台,结合大量互联网安全数据以及大数据分析处理技术.对铜陵市全网安全状况进行动态的安全态势感知预警。(5)提供安全管理制度建设服务,编制网络内部管理制度和机房操作规程,每月报送网络安全事件处理记录,编制安全应急预案以及实施应急演练。(6)提供大数据安全系统使用现场技术培训和技术学习培训。7、项目交付或实施地点:铜陵市云计算数据中心 8、项目交付或实施时间:从甲方通知交货起60日历天内完成供货及安装调试完
3、毕 9、资金来源:财政资金 10、项目预算:490万元11、最高限价:490万元12、标段(包别)划分:无2、投标人资格条件1、满足中华人民共和国政府采购法第二十二条的全部要求,且具有从事本项目的经营范围和能力;2、投标人具有电子与智能化工程专业承包贰级及以上(含贰级)资质3、本项目不接受联合体投标;4、供应商存在以下不良信用记录情形之一的,不得推荐为中标候选供应商,不得确定为中标供应商:(1)供应商被人民法院列入失信被执行人的;(2)供应商或其法定代表人或拟派项目经理(项目负责人)被人民检察院列入行贿犯罪档案的;(3)供应商被工商行政管理部门列入企业经营异常名录的;(4)供应商被税务部门列入
4、重大税收违法案件当事人名单的;(5)供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的。三、技术服务要求技术参数要求如下:序号 设备/服务名 称 技术参数规格要求 数量 单位一、三级等保加固1 防病毒网关1、2U 机箱,提供 4 个 10/100/1000BASE-T 接口,1 个可插拨的扩展槽,最大配置为 12 个接口,标配模块化双冗余电源,默认电口具有一组 BYPASS 接口。性能:整机吞吐率3Gbps、最大并发连接数220W、病毒检测吞吐率1Gbps;提供三年病毒库升级许可。2、内嵌双引擎杀毒技术,可单独采用流杀毒(快速扫描)引擎或文件型杀毒(深度扫描)引擎,也可同时支持两种
5、杀毒引擎,能够根据不同的被检测协议采用不同杀毒引擎(提供功能截图证明);能够防御病毒、木马、蠕虫,且支持对压缩数据、加壳病毒的查杀;3、能够支持对 SMTP、POP3、IMAP、HTTP 和 FTP 协议进行病毒扫描和过滤,有效地防止可能的病毒威胁(提供功能截图证明);4、支持病毒隔离功能,管理员可以方便的管理隔离区,可以选择把隔离区的内容发送给管理员或者删除可以实时检测到日益泛滥的蠕虫攻击,并对其进行实时阻断,从而有效防止内部网络因遭受蠕虫攻击而陷于瘫痪;要求支持信任站点功能,网关针对信任站点不做病毒扫描,以降低病毒扫描引擎的负担(提供功能截图证明);5、支持智能检测应用协议的病毒行为,采用
6、智能方式准确扫描2 台常用协议任意端口的病毒传输行为,而非通过传统手动配置协议端口绑定形式进行病毒扫描;支持多接口旁路的病毒传输监听检测方式,可并行监听并检测多个网段内的病毒传输行为,用于高吞吐量、高可靠性要求的旁路应用环境(提供功能截图证明);6、提供病毒检测率不低于 98%的第三方证明(截图证明);采用国际国内知名主流品牌病毒库,并提供两家以上专业病毒厂商的授权证明文件,病毒库提供商应通过 VB100 认证(需能够在病毒库提供商的网站首页可查);7、扫描病毒库大于 230 万种,文件(深度)扫描病毒库大于 260 万种;流(快速)扫描病毒库大于 230 万种;8、具有独立的蠕虫防护规则库,
7、并可通过手动或自动方式进行升级;支持对数据内容进行检查,可以采用关键字过滤、URL 过滤等方式来阻止非法数据进入内部网络,并且能够针对“ActiveX”、“Java Applets”及“Script”等控件实施拦截;9、根据文件内容识别文件真实类型,有效的阻断非法类型的文件进入企业网络,能够防止通过修改文件扩展名的方式逃避过滤(提供功能截图证明);采用邮件地址与 IP 地址的黑、白名单技术实时检测垃圾邮件并阻止其进入网络,为企业节省宝贵的带宽(提供功能截图证明);10、提供完整的病毒日志、访问日志和系统日志等记录,并可根据日志数据生成多种格式的统计图形化统计报表,提供强大的监控功能,可以监控系
8、统资源、网络流量、当前会话数、当前病毒扫描信息等;11、报警配置用于当病毒突然爆发时,可向网络管理员发送报警信息,需支持邮件报警、SNMP 等报警方式;要求具有配置文件自动定时上传到指定外部服务器功能;12、厂商实力要求:厂商需为国家级应急响应支撑单位成员;13、本次项目投标单位必须提供 3 年软硬件免费维修升级服务。2 日志审计设备1、系统应为 1U 标准式机架硬件设备,全内置封闭式结构,具有完全自主知识产权的专用安全操作系统,提供自主知识产权证明;2、系统应支持冗余双电源,避免电源硬件故障时设备宕机,提高设备可用性;3、系统应包含 1 个 RJ45 串口,配备 4 个千兆数据采集口,最大可
9、扩展至 14 个千兆数据采集口,或最大可扩展不少于 4 个的万兆数据采集口。系统硬盘容量应不低于 4TB;4、系统应默认支持审计 40 以上日志源接入,应可扩展日志源接入数量;5、系统支持的数据采集范围包括但不限于网络安全设备、交换设备、路由设备、操作系统、应用系统等,系统支持的数据采集方式包括但不限于 SYSLOG、SNMP/SNMP TRAP、FTP/SFTP、HTTP、API 接口、WebService、专用 Agent 等方式采集日志;1 台6、系统支持采集的设备厂家包括但不限于:NSFOCUS(绿盟科技)、Venustech(启明星辰)、Topsec(天融信)、DBAPPSecuri
10、t(安恒)、SANGFOR(深信服)、Hillstone(山石网科)、东软、瑞星、金山、网康、360 网神、Dptech(迪普)、艾科网信、Imperva、Juniper(瞻博网络)、F5、Symantec(赛门铁克)、Deep Security(趋势科技)、MaAfee(迈克菲)、Fortinet(飞塔)、Windows、Linux/Unix、Cisco(思科)、HUAWEI(华为)、H3C(华三)、中兴、Apache、nginx、IIS、WebLogic、Vmware、Kvm、Xen、OpenStack、Hyper-V、华为 FusionSphere、Oracle、MySQL、Postgr
11、eSQL、SQL Server、Bind 等;系统应能够实现对海量日志数据快速查询;系统应支持资产标签,且至少 6 种标签以上,根据标签可快速查询资产;系统应支持从日志进行资产发现,系统应支持按资产查看资产日志、事件、资产告警;7、能够支持云端安全事件的记录和分析,可通过互联网接入云端,支持任意时间任意地点的安全事件查看和管理,可提供云端域名,要求提供配置界面截图证明;8、可在云端监控设备的 CPU、内存等信息,要求提供配置界面截图证明;9、能够在云端支持子账号授权,提供子账号接入云端管理安全事件,可在云端展示全国的安全事件分布和统计,要求提供配置界面截图证明。10、本次项目投标单位必须提供
12、3 年软硬件免费维修升级服务。3 VPN 设备1、吞吐量6Gbps,最大并发 SSL 用户数2500 本次开通 400 个授权,SSLVPN 加密速度(RC4 128bits)1000Mbps,并发会话数20,000,000;至少 6 个千兆电口、标准 2U 机架尺寸、冗余双电源;2、支持主流操作系统(Windows、Linux、Mac)及最新版本接入,可支持远程应用发布功能,在智能终端(手机、PAD)利用虚拟技术远程发布指定应用,只传输操作数据和结果信息,不用安装客户端即可支持 C/S 模式软件系统的远程使用(提供界面证明);3、支持主从认证账号绑定,以实现 SSL VPN 账号与应用系统账
13、号的唯一绑定,VPN 资源中的系统只能以指定账号登陆,加强身份认证,防止登录 SSL VPN 后冒名登录应用系统(提供界面证明)(提供截图及自主知识产权证明);4、具备安全桌面特性,内网系统必须只能在安全桌面内访问,且安全桌面内禁止与外网或本地局域网通讯、禁止与本机默认桌面通信,保证应用使用的安全性;5、针对跨运营商等丢包环境需提供畅联等提升访问速度技术(提供自主知识产权证明),具有缓存技术,加速 B/S 系统速度;6、支持至少 4 条以上的外网多线路配置;并在设备单臂部署模式1 台下,多线路接入前置网关,仅依靠 SSLVPN 设备同样可实现 SSLVPN接入用户的多线路自动优选功能(提供自主
14、知识产权证明);7、产品应支持针对移动 APP 的 VPN 安全代码的自动封装,实现App 应用的安全加固(提供截图证明);8、支持云存储,能够将手机、PAD、PC 电脑中的文档、照片等上传到云端,或下载到本地终端。9、产品应支持对企业移动终端设备的锁定和解锁功能,一旦企业终端处于异常状态时,管理员可以远程将其锁定,避免企业数据泄露。10、产品必须支持应用虚拟化功能,在企业移动应用未完全上线前,支持将 PC 端的 Windows 应用平移到智能终端,为用户提供应用移动化的过渡期(提供证明截图)。11、VPN 专有的公安部销售许可证(非防火墙自带 VPN);VPN 公安部信息安全技术虚拟专用网第
15、三级安全技术检测报告。12、本次项目投标单位必须提供 3 年软硬件免费维修升级服务。4 三级等保测评 出具公安部认可的测评机构对铜陵市电子政务外网(市云计算数据中心)系统的三级等保测评报告。 1 次二、大数据态势感知1 全流量风险感 知设备下一代入侵检测模块:支持多个反病毒引擎交叉检测,要求本地反病毒引擎数量不少于3 个,提供截图证明并加盖供应商公章;要求获得挂马检测系统的计算机软件著作权登记证书,提供证书证明并加盖供应商公章。支持基于基因图谱的威胁变种检测,能够准确检测各种已知病毒木马的变种,提供截图证明并加盖供应商公章;网络异常检测模块:支持 C&C 通讯检测,可发现僵尸网络或被木马控制的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 铜陵 市政府 数据中心 政府 网站 安全 监测 平台 中心
限制150内