项目概况
(略)年网络安全设备项目采购项目的潜在供应商应在辽宁政府采购网获取采购文件,并于(略)年(略)月(略)日 (略)时(略)分(北京时间)前提交响应文件。
一、项目基本情况
项目编号:(略)
项目名称:(略)
采购方式:(略)
包组编号:(略)
预算金额(元):(略)
高限价(元):(略)
采购需求:(略)
★一、采购需求
1、结合省中心、辽河大桥管养中心现有网络安全设备状况,采购防火墙、入侵检测系统(IDS)、漏洞扫描系统、综合日志审计、核心交换机、上网行为审计等设备,并负责设备安装调试、优化网络结构、整理网络线缆等。
2、为辽河大桥管养中心机房安装门禁和机房消防系统。
3、结合采购设备配置相关网络安全策略,确保省中心办公网及辽河大桥管养中心监控管理系统满足网络安全等级保护二级要求,设备安装调试完成后,供应商承诺针对省中心、辽河大桥管养中心网络提供网络安全等级保护测评服务,并出具相应的等保测评报告。
★二、预期建设目标
采购网络安全设备并提供相关服务,保证省中心办公网及辽河大桥管养中心监控管理系统满足网络安全等级保护二级要求。
★三、履约期限
自合同签订之日起至(略)年(略)月(略)日止。
★四、履约地点
辽宁省交通运输事业发展中心指定地点。
★五、付款方式及条件
本项目采用固定总价合同,在合同履行过程中不予调整。合同签订后进行次支付,金额为合同总额的(略)%;项目验收后进行第二次支付,金额为合同总额的(略)%。
★六、验收方式
1、验收标准:(略)
2、组织验收主体:(略)
七、产品需求
辽河大桥管理处设备参数表:
| 序号 | 名称 | 参数 | 数量 | 单位 |
| 1 | 机房门禁系统 | 1.单门门禁控制器 AIM(略)位处理,可双向控制双门;电源功率:(略)<(略)mA;读卡距离 :(略) | 2 | 套 |
| 2 | 机房消防系统 | 1.点型光电感烟火灾探测器 3只(1) 工作电压:(略) | 1 | 套 |
| 3 | 网络入侵防御系统 | 1. ★标准机架式、千兆电接口≥(略)个、千兆Combo接口≥2个,单电源,网络吞吐率(略)Gbps,并发连接:(略) | 1 | 台 |
| 4 | 日志审计与分析系统 | 1. ★标准机架式,千兆电口≥6个,万兆光口≥2个,2*USB,1个console,不小于2T硬盘,授权接入日志源数量≥(略)点,日志处理能力≥(略)EPS;2. 支持通过Syslog、SNMP Trap、(S)FTP、JDBC、SMB等方式进行数据采集;3. 能够对工业系统操作员站、工程师站日志进行采集,自动对AB网数据源进行日志采集和分析处理;4. 支持采集日志种类有主机和服务器、网络设备、安全设备数据库、中间件等;5. 内置(略)种日志解析规则,支持7大类百种常见设备日志范化规则,支持自定义配置范化规则,可满足常见应用场景的日志解析需求;支持对已范化日志进行二次解析,可自定义二次解析规则。;6. 支持逻辑关联、事件关联、时序关联、统计关联分析逻辑关联支持与、或、非逻辑;事件关联支持丰富的逻辑表达式(等于、大于、小于、大于等于、小于等于、不等于);统计关联支持按照统计条件的次数进行分析;7. 支持用户行为审计:(略) | 1 | 台 |
| 5 | 防火墙 | 1. ★标准机架式,千兆电接口≥8个,千兆光接口≥2个,万兆光接口≥2个,1个console口,冗余电源。 网络吞吐率≥(略)Gbps;并发连接≥(略)W;默认带1年AV/APP/URL合一功能特征库升级功能授权;2. 支持路由模式、透明(网桥)模式、混合模式;支持静态路由、策略路由、RIP、OSPF、BGP、IS-IS等路由协议;3. 支持一对一、多对一、多对多等多种形式的NAT,支持DNS、FTP、H.(略)、RTSP、ILS、PPTP、SIP、SQLNET、MGCP、RSH、ICMP差错报文、TFTP、RTSP、SCTP、XDMCP、NBT、SCCP、HTTP等多种NAT ALG功能;4. 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC 和 IP 绑定功能,基于MAC的访问控制列表,(略).1q VLAN 透传等功能;5. 支持一体化安全策略,能够基于源/目的安全域、源IP/MAC地址、目的IP地址、地区、服务、时间、用户/用户组、应用层协议、五元组、内容安全(数据过滤、文件过滤、AV、URL过滤等)统一界面进行安全策略配置;6. 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的自动批量和手动逐条策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略;7. 能够防范DoS/DDoS攻击:(略) | 3 | 台 |
| 6 | 入侵检测系统 | 1. ★标准机架式,千兆电接口≥6个,单电源,网络吞吐率≥(略)Gbps,并发连接≥(略)万,每秒连接数≥(略)万,含防病毒、防攻击等增强特性授权;2. 支持基于流量的白名单自学习,可以通过自动学习生成协议白名单列表;支持学习后的白名单智能合并功能,降低白名单维护工作量;3. 支持不少于(略)条特征库,且支持工业安全事件特征库,如PLC程序上载下载、PLC变量写入、CPU状态设置等;4. 异常报文检测支持:(略) | 1 | 台 |
| 7 | 漏洞扫描系统 | 1. ★标准机架式,千兆电口≥6个,1*USB,1个console,1T硬盘,双电源,无限点IP授权,≥(略)点IP扫描并发;2. 支持管理所有已纳管资产,展示资产IP、名称、操作系统、厂商、型号等信息。支持资产分组管理(树形多级分组)、资产状态监控(在线/离线/未知)、资产搜索筛选、资产详情查看(含端口和关联漏洞);3. 支持管理扫描所需的认证凭据,支持SSH密钥/密码认证、SMB认证、SNMP V1/V2c/V3认证、数据库连接凭据等多种类型。支持凭据新增、编辑、删除、批量导入,凭据密码加密存储;4. 支持展示所有扫描任务列表,显示任务名称、类型、状态、进度百分比、上次/下次执行时间。支持任务搜索、状态筛选、任务启动/停止/删除操作;5. 支持系统扫描、Web应用扫描(主流应用服务如Apache、 Tomcat、Websphere、Weblogic、Nginx)、数据库扫描(主流数据库如Oracle、SQL Server、PostgreSQL、达梦、人大金仓、GBase)并支持云平台(VMware ESXi/vCenter等)及大数据组件(Elasticsearch、Redis、MongoDB等)的漏洞扫描。支持按资产组或IP范围指定目标,配置扫描强度(快速/正常/深度),设置定时调度(一次性/每日/每周/每月),可选自动生成报表和邮件通知。 6. 支持管理漏洞知识库版本,支持在线升级和离线包升级两种方式,可配置自动升级策略,展示当前漏洞库版本号和漏洞条目总数,记录升级历史。7. 支持展示所有已生成的扫描报表并支持PDF/Word格式下载,报表内容含扫描概要、风险分布、主机信息、端口分布、漏洞详情等模块。支持报表差异对比分析,任务完成后可自动生成。 8. 支持自定义报表输出模板,可选择包含的报表模块(封面/风险分布/主机信息/端口/漏洞详情),支持定制公司名称和Logo。提供默认模板和自定义模板,支持模板复制和删除。 9. 基于大语言模型的智能安全分析能力,支持配置LLM服务(API地址、密钥、模型选择),提供速率限制和Token消耗管理,支持代理配置。 (略). 支持AI自动漏洞研判功能,对扫描发现的漏洞进行智能分析,自动判断漏洞真实性(真实漏洞/疑似误报/需确认),给出置信度评分和修复优先级建议,生成修复方案。支持查看所有AI分析历史记录,展示分析类型(漏洞分析/修复建议/报表总结/策略建议/对话)、分析结果、置信度评分、Token消耗统计。 | 1 | 台 |
| 8 | 以太网交换机 | 1. 提供≥(略)个千兆光口,≥(略)个千兆电口,≥6个万兆自适应SFP+光口2. 交换容量≥(略)Gbps,包转发能力≥(略)Mpps3. 支持热插拔双电源插槽4. 支持虚拟化技术,支持大(略)台集群单元5. 支持IPv6 ND, Pv6 ACL, NAT-PT,IPv6隧道,6PE,Ipv6静态路由,RIPng,OSPFv3, BGP4+6. 支持RIP、OSPF、BGP、IS-IS、BEIGRP路由协议7. 支持Ingress和Egress ACL,支持匹配L2、L3、L4和IP五元组,进行复制、转发、丢弃8. 支持Hash同源同宿负载均衡,保证流量输出的会话完整性9. 支持MCE,支持MPLS VPN的P/PE功能要求(略). 支持ZTP零接触配置开通(Zero Touch Provisioning)(略). 支持DHCP SNOOPING,支持EAPS、ERPS环网保护协议,环网倒换时间小于(略)ms,支持HSRP,VRRP热备份协议。 | 1 | 台 |
辽宁交通运输事业发展中心设备参数表:
| 序号 | 名称 | 参数 | 数量 | 单位 |
| 1 | 网络入侵防御系统 | 1. ★标准机架式、千兆电接口≥(略)个、千兆Combo接口≥2个,单电源,网络吞吐率(略)Gbps,并发连接:(略) | 1 | 套 |
| 2 | 日志审计与分析系统 | 1. ★标准机架式,千兆电口≥6个,万兆光口≥2个,2*USB,1个console,不小于2T硬盘,授权接入日志源数量≥(略)点,日志处理能力≥(略)EPS;2. 支持通过Syslog、SNMP Trap、(S)FTP、JDBC、SMB等方式进行数据采集;3. 能够对工业系统操作员站、工程师站日志进行采集,自动对AB网数据源进行日志采集和分析处理;4. 支持采集日志种类有主机和服务器、网络设备、安全设备数据库、中间件等;5. 内置(略)种日志解析规则,支持7大类百种常见设备日志范化规则,支持自定义配置范化规则,可满足常见应用场景的日志解析需求;支持对已范化日志进行二次解析,可自定义二次解析规则。;6. 支持逻辑关联、事件关联、时序关联、统计关联分析逻辑关联支持与、或、非逻辑;事件关联支持丰富的逻辑表达式(等于、大于、小于、大于等于、小于等于、不等于);统计关联支持按照统计条件的次数进行分析;7. 支持用户行为审计:(略) | 1 | 套 |
| 3 | 防火墙 | 1. ★标准机架式,千兆电接口≥8个,千兆光接口≥2个,万兆光接口≥2个,1个console口,冗余电源。 网络吞吐率≥(略)Gbps;并发连接≥(略)W;默认带1年AV/APP/URL合一功能特征库升级功能授权;2. 支持路由模式、透明(网桥)模式、混合模式;支持静态路由、策略路由、RIP、OSPF、BGP、IS-IS等路由协议;3. 支持一对一、多对一、多对多等多种形式的NAT,支持DNS、FTP、H.(略)、RTSP、ILS、PPTP、SIP、SQLNET、MGCP、RSH、ICMP差错报文、TFTP、RTSP、SCTP、XDMCP、NBT、SCCP、HTTP等多种NAT ALG功能;4. 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC 和 IP 绑定功能,基于MAC的访问控制列表,(略).1q VLAN 透传等功能;5. 支持一体化安全策略,能够基于源/目的安全域、源IP/MAC地址、目的IP地址、地区、服务、时间、用户/用户组、应用层协议、五元组、内容安全(数据过滤、文件过滤、AV、URL过滤等)统一界面进行安全策略配置;6. 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的自动批量和手动逐条策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略;7. 能够防范DoS/DDoS攻击:(略) | 2 | 台 |
| 4 | 网络准入系统 | 1. ★标准机架式,千兆电口≥6个,万兆光口≥2个,2*USB,1个console,2T硬盘,双电源,≥(略)点管理点数授权,大可扩容不少于(略)点管理点数授权。每秒事务数(TPS):(略) | 1 | 台 |
| 5 | 漏洞扫描系统 | 1. ★标准机架式,千兆电口≥6个,1*USB,1个console,1T硬盘,双电源,无限点IP授权,≥(略)点IP扫描并发;2. 支持管理所有已纳管资产,展示资产IP、名称、操作系统、厂商、型号等信息。支持资产分组管理(树形多级分组)、资产状态监控(在线/离线/未知)、资产搜索筛选、资产详情查看(含端口和关联漏洞); 3. 支持管理扫描所需的认证凭据,支持SSH密钥/密码认证、SMB认证、SNMP V1/V2c/V3认证、数据库连接凭据等多种类型。支持凭据新增、编辑、删除、批量导入,凭据密码加密存储;4. 支持展示所有扫描任务列表,显示任务名称、类型、状态、进度百分比、上次/下次执行时间。支持任务搜索、状态筛选、任务启动/停止/删除操作;5. 支持系统扫描、Web应用扫描(主流应用服务如Apache、 Tomcat、Websphere、Weblogic、Nginx)、数据库扫描(主流数据库如Oracle、SQL Server、PostgreSQL、达梦、人大金仓、GBase)并支持云平台(VMware ESXi/vCenter等)及大数据组件(Elasticsearch、Redis、MongoDB等)的漏洞扫描。支持按资产组或IP范围指定目标,配置扫描强度(快速/正常/深度),设置定时调度(一次性/每日/每周/每月),可选自动生成报表和邮件通知。 6. 支持管理漏洞知识库版本,支持在线升级和离线包升级两种方式,可配置自动升级策略,展示当前漏洞库版本号和漏洞条目总数,记录升级历史。7. 支持展示所有已生成的扫描报表并支持PDF/Word格式下载,报表内容含扫描概要、风险分布、主机信息、端口分布、漏洞详情等模块。支持报表差异对比分析,任务完成后可自动生成。 8. 支持自定义报表输出模板,可选择包含的报表模块(封面/风险分布/主机信息/端口/漏洞详情),支持定制公司名称和Logo。提供默认模板和自定义模板,支持模板复制和删除。 9. 基于大语言模型的智能安全分析能力,支持配置LLM服务(API地址、密钥、模型选择),提供速率限制和Token消耗管理,支持代理配置。 (略). 支持AI自动漏洞研判功能,对扫描发现的漏洞进行智能分析,自动判断漏洞真实性(真实漏洞/疑似误报/需确认),给出置信度评分和修复优先级建议,生成修复方案。支持查看所有AI分析历史记录,展示分析类型(漏洞分析/修复建议/报表总结/策略建议/对话)、分析结果、置信度评分、Token消耗统计。(略). 基于AI大模型能力提供自然语言交互服务,可便捷解答产品使用疑问以及漏洞分析。支持会话历史记录持久化保存。 | 1 | 台 |
| 6 | 安全运维管理系统 | 1. ★标准机架式,千兆电口≥6个,万兆光口≥2个,2*USB,1个console,不小于1T硬盘,授权管理设备数≥(略)个,字符大并发会话数≥(略),图形大并发会话数≥(略);2. 支持操作系统、交换机/路由器、WEB应用、数据库、C/S应用等资产运维;3. 支持对操作系统、交换机、路由器等资源进行密码变更;密码变更可以根据密码策略的要求进行变更,变更的密码符合密码策略中关于密码强度的要求,支持周期性执行改密任务;4. 支持自定义角色,支持将系统功能模块按需分配给角色,从而实现分级分权的管理模式;5. 支持无需安装任何控件,即可基于浏览器进行RDP、VNC、SSH,telnet,SCP/FTP/SFTP等协议的单点登录,实现跨浏览器和跨运维客户端操作系统的运维操作。6. 支持管理员首页拓扑图展示,包括运维用户、资产、资产组,并实时监测运维用户与被运维资产之间的运维关系;支持展示运维用户名称、运维方式、上次登录时间,展示资产名称、资产IP、资产类型、上次登录时间等信息;7. 支持一键共享字符运维窗口,允许其他专家进行指导操作对应的资产;8. 可以制定计划任务,资产执行提前编辑好的脚本。脚本超时执行时间为每个计划在机器上的超时时间,执行超过超时时间后会断开连接。自动化任务可关联堡垒机相应资产帐号;9. 支持WEB在线回放录像时自带水印;(略). 运维人员输入账号密码成功单点登录后,系统将自动上收账号到对应资产的账号列表。便于借助拥有资产登录权限的运维人员将资源账户进行上收; | 1 | 台 |
| 7 | 主机防勒索系统 | 1. 支持Win7、Win8、Win(略)、Windows(略) Server、Windows(略) Server、Windows(略) Server、Windows(略) Server等微软操作系统;2. 支持实时监测进程对文件数据的读写行为,计算读写数据的熵值变化,结合读写文件数量、文件遍历、文件篡改等行为,精准识别勒索病毒;3. 支持信任进程访问应用数据文件时自动备份; | 2 | 套 |
| 8 | 上网行为管理 | 1. ★标准机架式,千兆Combo接口≥2个,千兆电口≥(略)个,网络吞吐量≥(略)G,适用带宽≥1G,推荐用户数不少于(略)-(略)。2. 支持智能调整流控策略,避免带宽资源浪费;具有P2P智能流控功能,支持通过抑制P2P的下行流量,来减缓P2P的上行流量,从而解决网络出口在做流控后仍然压力较大的问题; 具有动态流控功能,支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;3. 支持应用特征不少于(略)个,移动应用不少于(略)个。支持根据标签选择应用,预置标签分类至少包含安全风险、高带宽消耗、降低工作效率等(略)大类;支持给每个应用自定义标签;支持根据标签选择一类应用做控制; | 1 | 台 |
| 9 | 等保测评费 | ★供应商承诺提供针对辽宁省交通运输事业发展中心-办公网及辽河大桥监控管理系统出具等保测评报告(具备等保测评资质的单位提供符合等保要求的正式报告)。供应商须提供承诺书并加盖公章,格式自拟。 | 1 | 项 |
合同履行期限:(略)
需落实的政府采购政策内容:(略)
本项目(是/否)接受联合体投标:(略)
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:(略)
3.本项目的特定资格要求:(略)
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔(略)〕(略)号)。
四、获取采购文件
时间:(略)
地点:(略)
方式:(略)
售价:(略)
五、响应文件提交
截止时间:(略)
地点:(略)
六、开启
时间:(略)
地点:(略)
七、公告期限
自本公告发布之日起3个工作日。
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:(略)
2、质疑函内容、格式:(略)
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后(略)个工作日内向本级财政部门提起投诉。
九、其他补充事宜
1.响应文件递交方式采用电子评审系统网上递交,参与本项目的供应商须自行办理CA数字证书进行线上报名及线上投标,如因供应商自身原因导致未网上递交响应文件的按照无效响应文件处理。具体操作流程供应商应详阅辽宁政府采购网首页“办事指南”中的“辽宁政府采购网关于办理CA数字证书的操作手册”和“辽宁政府采购网新版系统供应商操作手册”,具体规定详见《关于启用政府采购数字认证和电子招投标业务有关事宜的通知》(辽财采〔(略)〕(略)号)。如有电子投标技术问题请拨打(略)进行咨询。 2.现场或远程自行完成响应文件解密。现场解密的,请供应商携带好CA、笔记本电脑等相关设备,采购代理机构不提供解密设备及解密环节的相关服务。 3.响应文件解密须在(略)分钟内完成,如因系统原因,可酌情延长解密时长。供应商因自身操作问题导致电子投标(响应)文件无法解密,造成的一切不良后果由供应商自身负责。 4.在电子化开评标过程中出现的其他特殊情况及其他未尽事宜,按财政厅新文件执行。
十、对本次招标提出询问,请按以下方式联系
1.采购人信息
名称:(略)
地址:(略)
联系方式:(略)
2.采购代理机构信息
名称:(略)
地址:(略)
联系方式:(略)
邮箱地址:(略)
开户行:(略)
账户名称:(略)
账号:(略)
3.项目联系方式
项目联系人:(略)
电话:(略)