包组编号/品目号:001/01
品目名称:安全区安全池
数量:1套
是否经过审批允许采购进口产品:否
是否为核心产品(非单一产品采购项目时适用):不适用
1、包括日志审计、运维审计、WAF、API 防火墙、防病毒软件、终端管理、态势感知和态势感知探针、安全大模型。可以采用每个功能独立部署,也可以使用池化部署,投标人可根据自身技术逻辑与经验,以对采购人实际工作有利为前提,在满足业主方需求的前提下,自行选择部署方案,并提供配套的硬件设备来参与本项目的招投标工作。
★2、日志审计、运维审计、WAF、API 防火墙、防病毒软件、终端管理、态势感知和态势感知探针、安全大模型均为国产品牌产品。
★3、所有设备所用CPU、操作系统须****中心安全可靠测评。(提供配置清单等证明材****中心网页截图)
★4、态势感知采用集群部署,节点数量不少于3台,每个节点使用的内存不少于256GB、数据硬盘不低于18TB。
★5、态势感知软件与性能:单台采集器性能不低于20000条/秒;支持不低于10亿条数据秒级检索。支持同品牌设备接入数量不低于10个,异品牌设备接入数量不低于20个。包含软件升级、精准威胁情报升级及远程故障支持服务不低于5年。
6、态势感知协议支持:支持IPv4/IPv6双栈数据采集。
7、态势感知提供大屏展示:***网、资产、攻击态势展示。
▲8、态势感知告警过滤或日志清洗:支持新建告警日志过滤规则(名称、匹配条件、启用状态)。(提供功能截图)
▲9、态势感知支持与本次采购的全部安全产品实现安全联动,满足统一运维管理需求。
10、态势感知探针数量不少于3个,态势感知探针应用层吞吐量≥2Gbps。
11、态势感知探针应覆盖多种攻击特征,***网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测,提供5年规则库升级授权。
▲12、态势感知探针配合态势感知,实现对采集的流量的检索,检索条件包括源IP、目的IP、源端口、目的端口和起止时间等(态势感知系统或势感知探针实现均可)。(提供功能截图)
★13、因为实际部署环境采用10G/40G组网方式,并且业务流量中包括大量视音频信息,所以态势感知探针需配备流量汇聚分流器,和探针协同工作,对镜像给探针的流量进行过滤,汇聚分离器不少于48个10G接口,不少于8个40G/100G接口,配置不少于10个10G多模模块,不少于8个40G多模光模块。
14、流量汇聚器支持端口流量汇聚任意连接性,用户可自定义在入向接口和出向接口之间汇聚和分发流量,支持一对一、一对多、多对一及多对多映射关系。
15、流量汇聚器支持基于入方向和出方向的流量复制,支持流量多路复制功能,在设备物理端口数量范围内不限制复制数量。
▲16、流量汇聚器支持报文编辑MACDA、MACSA和IPDA。
▲17、流量汇聚器支持基于流的复制。(提供功能截图)
▲18、流量汇聚器支持隧道协议:支持VxLAN、GRE/NvGRE,可匹配内层L2-L4及五元组进行流量操作。
★19、运维审计支持RDP、VNC、SSH、TELNET协议的HTML5运维,无需本地运维客户端。
▲20、运维审计支持通过H5文件运维的方式上传和下载文件。
▲21、运维审计具有用户角色权限自定义功能,可对用户进行细粒度权限划分,可细分用户管理、资产管理、策略管理、审计管理。
22、运维审计支持HTTP/HTTPS协议代理。
23、运维审计支持资产托管账号密码检查,配置包含但不限于:密码强度检查规格(大小写字母,数字,特殊字符),最小长度(默认为8),是否启用弱密码库检查,弱密码字典等,检查后可通过列表展示。
▲24、运维审计支持配置静态密码认证功能,配置项包括:静态密码的期限、最小长度要求、到期前提示提醒使用者更改密码、设定密码强度限制。
★25、运维审计支持并采用国家密码管理局认证的国密算法。(需提供商用密码认证证书)
★26、数据库审计的最大硬件吞吐量≥3Gbps,最大数据库纯SQL流量≥400Mb/s,SQL处理性能≥20000条SQL/s,日志检索性能≥600000条/秒,有效容量≥4TB。
27、数据库审计支持Oracle、MySQL、MSSQL(SQL Server)、Sybase、PostgreSQL、DB2、informix、GBASE 8a、GBASE 8s、神通、人大金仓、达梦、HIVE、TiDB、瀚高(HIGHGO)、MongoDB、Redis、HBASE、HDFS、MongoDB、Cache、ElasticSearch、ClickHouse、TDsql(Mysql)、Tbase(PG)、Hbase、HDFS、GreenPlum、GaussDB等数据库。
28、数据库审计支持旁路镜像部署,混合部署。
▲29、数据库审计内置安全审计规则,且支持按照:口令攻击、SQL注入、账号滥用、访问规则、风险操作、统计规则等规则类型进行审计策略自定义。
30、数据库审计支持记录操作类型、影响行数、执行结果、命中规则等SQL语句信息。
★31、数据库审计支持的数据库实例数量大于10个。
★32、日志审计可接入日志源数量≥90,有效容量不低于4TB;日志处理均值≥1000EPS。
33、日志审计持设置日志存储备份策略,可设置备份周期、备份日志类型。
▲34、日志审计可挂载或连接外部存储,将日志备份到外部存储。
▲35、日志审计支持自定义查询条件,可指定多个查询条件进行组合查询。(提供功能截图)
36、日志审计支持的数据采集方式包括但不限于SYSLOG、SNMP、FTP、KAFKA、WMI等方式采集日志。
37、日志审计支持多种操作系统,包括但不限于:中标麒麟、银河麒麟、统信、凝思、openEuler、龙蜥、中科红旗、中科方德。
▲38、日志审计支持安全设备、网络设备、中间件、数据库、操作系统等日志对象的日志数据采集。(提供功能截图)
39、日志审计***网络安全设备、交换设备、路由设备、操作系统、应用系统、Windows共享文件审计等。
★40、API***网络层吞吐量≥3Gbps,应用层吞吐量≥1Gbps。
41、API防火墙通过规则匹配和语义分析,拦截SQL注入、跨站脚本(XSS)等常见攻击模式。
42、API防火墙支持HTTP/HTTPS代理转发。
▲43、API防火墙支持对API进行生命周期管理,自动识别区分新发现API、在线API、活跃API、僵尸API。
44、API防火墙支持对API通过可视化方式进行手动管理,支持纳管、忽略、删除、下线、恢复等操作。
45、API防火墙支持监测API的生命周期变化,如新发现API、已纳管API、已下线API、僵尸API等。并支持通过可视化方式进行手动管理,支持纳管、忽略、删除、下线、恢复等操作。
46、API防火墙支持以列表形式查看API资产,包括但不限于API路径、域名、请求方法、API标签、所属应用、涉敏状态、API访问范围、接口认证方式、协议、风险等级、脆弱性等级、更新时间、今日访问量、最后访问时间、是否在线等信息。
▲47、API防火墙支持接入旁路镜像流量、主机Agent采流、pcap包回放等,支持以上任意方式同时接入流量。
★48、WAF的http应用层吞吐量≥1Gbps,保护站点数量≥20;WAF支持代理部署模式。
★49、终端管理与防病毒软件授权许可:Windows PC客户端防病毒&终端管理授权≥40个;Linux客户端防病毒授权≥30个。
▲50、终端管理支持对USB移动介质的管理,支持白名单机制,确保只有被授权允许的USB设备可以接入到系统内。(提供功能截图)
▲51、终端管理支持对现有的SONY SxS 读卡器、SONY 专业光盘驱动器等广电专用设备进行接入管理。(提供承诺函,并加盖投标人公章)
▲52、终端管理与防病毒软件支持支持对纳管设备的操作系统漏洞补丁的管理,可以远程调度升级补丁。(提供功能截图)
53、****中心下发的各种指令,执行病毒查杀(木马、蠕虫等)漏洞修复等功能,并返回结果。
54、防病毒软件对客户端的开关病毒监控、卸载、停止扫描等行为可以设置密码。
▲55、终端管理支持软硬件资产查询,包括根据CPU、内存、硬盘、显卡、声卡、主板、网卡等筛选查询。
▲56、***网安全状况,危险趋势、漏洞修复情况等多维度展示实时动态信息。
57、***平台对现有和新采购的安全设备进行分析和管理;提供不少于5年的安全大模型软件版本升级服务。提供不少于10个安全设备的接入许可。
58、安全大模型支持威胁情报解读:支持对恶意IP(含地理位置、风险评估)、恶意URL(信誉度、处置建议)、恶意文件MD5(恶意行为、情报来源、活跃时间)进行智能化解读。
59、安全大模型支持知识库管理。支持知识条目的增删改查、导入导出;***网络安全与威胁分析等方面的问答。
60、安全大模型配备不同功能的智能体(Agent)来应对复杂的安全场景,包括辅助运营、威胁研判、告警分析、自动化运维响应、知识问答等核心场景,智能体的数量不少于5个。
★61、安全大模型需配备算力设备,设备数量不少于两台。单台算力设备配置要求:CPU≥2.5GHz/32核;内存≥256G;系统硬盘≥480GB SSD * 2;数据硬盘≥3.84TB SSD * 2;显卡:数量≥8,单显卡显存≥48GB,显存支持ECC纠错功能;网卡≥2端口10GE***网卡;电源: 冗余电源。
62、安全大模型算力设备上需部署国产运维监控软件,部署配套的通过安全可靠测评的数据库,配合采购方原有的工作站,可以监控本项目购买的安全设备、并支持监控主机、数据库、中间件等设备和服务,监控设备的总授权不少于200个。
63、安全大模型算力设备不允许用于除安全大模型外的其他安全产品的部署。
★1 交货时间:合同签订后45日内到货,接到招标人通知后30日内安装调试完毕。
★2 交货地点:****路****号。
★3 付款方式及条件:合同签订前供应商缴纳合同金额5%的履约保证金,合同签订后,支付合同金额30%的首付款;设备到货并初验合格后,再支付合同金额60%的货款,竣工验收合格后支付剩余的10%尾款,并退还履约保证金。
★4 验收标准:按照招标文件及中标人的投标文件执行。
验收程序:按照《关于印发辽宁省政府采购履约验收管理办法的通知》(辽财采函[2017]603号)执行。
验收报告:由采购人出具。
组织验收主体:本项目的履约验收工作由采购人依法组织实施。
★5 质量保证期:(3)年,质保期自验收合格之日开始计算。保修期(质保期)内系统或设备出现任何问题,需提供免费原厂技术服务及更换原厂设备(或配件)。
★6 本项目所投产品及服务如属于《网络安全审查办法》所规定范围的,采购人将***网络安全审查。若***网络安全审查,采购人有权拒绝与中标人签署合同,并重新招标。
供应商须在投标文件中另行提供书面《承诺函》,逐项明确承诺以下内容:
(1)若我单位被确定为中标人,中标后将无条件配合辽宁广播电视集团(辽宁广播电视台)完成国家安全风险预判的审核,并按要求提供相关材料。***网络安全审查,采购人有权拒绝与我单位签署合同,并重新招标。
(2)不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备;
(3)所投产品全生命周期不能断供,并且必须提供技术支持;
(4)***网络安全审查要求。
★7 中标方实施人员应严格遵守辽宁广播电视集团(辽宁广播电视台)安保、消防管理制度及施工管理规定,服从辽台安全播出管理要求。如有相关专业工程施工,经招标人同意后,可委托具备相关专业资质单位实施。
★8 安全产品使用授权要求:本项目所有安全产品如涉及特征库、病毒库、规则库等安全产品使用授权,均需提供5年升级使用授权。
★9 等保测评要求:在施工期间和等级保护测评期间,中标方协同配合采购方、总体项目的其他子项目施工单位、等级保护测评单位、第三方安全设备厂商共同完成等级保护测评工作。
★10 其他要求:
1、投标的设备必须满足相关的国家标准和广电总局的行业标准,国内尚无标准的,须注明国际标准。
2、投标人提供的设备要求技术成熟,功能完善,配置齐全,稳定可靠,应用广泛,在国内有应用实例,维修、维护方便。
3、所有设备必须是未经使用过的全新产品,并在出厂前经过严格检验和整机包装。
4、投标的设备应充分考虑将来的升级和扩展需求。
5、系统中配套的操作系统、应用软件等所有相关软件须具有自主版权或提供合法版权授权,并提供终身的免费授权证明。因投标人提供的软件而引起的任何版权纠纷和法律责任,由投标人承担。
6、中标人须根据采购方需求完成系统设计、设备安装调试和售后服务等工作。
7、投标人提供本项目中所有产品的机柜上架和安装调试服务。
8、投标人应提供最新的或当前主流的产品及主要配件,不得提供已经停产的或即将停产的产品。
2.落实政府采购政策需满足的资格要求:本项目为不专门面向中小企业采购的项目,适用《政府采购促进中小企业发展管理办法》第六条第二款(三)按照本办法规定预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形;