| 序号 | 商品分类 | 产品名称 | 参考品牌 | 参考型号 | 计量单位 | 采购数量 | 是否允许进口商品报价 | 现货要求 | 原装正品要求 | 技术指标 |
| 1 | 入侵防御设备 | 入侵防御系统 | 无 | 无 | 台 | 1 | 否 | 是 | 是 | 一、性能参数: 在开启IPS设备的入侵防御功能,如勒索、挖矿、webshell、木马后门、蠕虫、信息泄漏、权限绕过、未授权访问、文件上传、文件读取、文件下载、文件包含、SSRF、XXE、CSRF、反序列化、代码执行、命令执行、XSS攻击、SQL注入、DOS等攻击类型检测的情况下; 最大网络层吞吐量≥160Gbps; 最大应用层吞吐量≥80Gbps; 每秒新建HTTP连接数≥30万,最大并发连接数≥2000万; 二、硬件参数: 1、处理器(鲲鹏、海光、龙芯等)≥24核,主频≥2.6GHz;操作系统(麒麟、统信等)(符合国家目录);内存≥64GB,DDR4以上,主频 ≥3200MHz;硬盘≥2T,SATA企业级机械硬盘,额定7200转; 2、2U上架设备,冗余电源; ≥1个RJ-45Console口,≥1个带外管理口,≥1个HA口,≥2个USB口; ≥2个40G接口; ≥12个BYPASS万兆光口(含12个万兆多模光模块); ≥8个BYPASS千兆电口; ≥12个万兆光口;(含12个万兆多模光模块); 三、功能参数: 1、产品必须为专业性入侵防御设备而非下一代防火墙、UTM设备; 2、具备多种规则变更部署模式,至少包括自动防御模式、试运行模式和手动防御模式;(提供证明材料不限于功能截图、检测报告等) 3、规则详情应至少包含影响系统、影响服务、影响应用、事件处理流程和判定,并支持攻击阶段、攻击结果、精确度、ATT&CK编号及概述措施;(提供证明材料不限于功能截图、检测报告等) 4、规则响应动作具备阻断、重置和通过和返回错误页面,返回错误页面应支持自定义重定向url和自定义页面,规则响应动作具备标记设备信息,重置报文携带设备信息;(提供证明材料不限于功能截图、检测报告等) 5、系统应具备SQL注入防护和XSS攻击防护,检测点至少支持URL、Cookie、Reference、Form、User-Agent、X-Forwarded-For。(提供证明材料不限于功能截图、检测报告等) 6、具备多种防web扫描能力,防止攻击者通过扫描发现Web网站中的缺陷从而发起精确攻击,至少包括如下能力:防爬虫、防止CGI和漏洞扫描等,并支持阻断扫描行为和并记录日志。 7、具备WEB过滤,对web内容,传输文件名称、传输文件内容过滤; 8、具备账号安全保护,具备检测弱口令和暴力破解行为; 9、具备策略调优,分析日志自动关联配置可一键修订规则动作和模板响应方式,具备详细的策略调优记录包含操作时间、操作模块、操作对象、动作、调优结果等;(提供证明材料不限于功能截图、检测报告等) 10、提供安全状态监视模块,能够对入侵事件、弱口令检测、暴力破解检测等攻击威胁按照威胁级别统计,攻击类型统计,TOP排行统计;提供日志报表模块,支持按威胁级别、处置动作、威胁类型、攻击结果等方式进行筛选导出;(提供证明材料不限于功能截图、检测报告等) 11、系统支持不少于6种维度的系统运行情况监控,至少包括BYPASS状态、CPU内存使用率、关键服务状态、接口信息、设备流量趋势、最近登录信息等;(提供证明材料不限于功能截图、检测报告等) 12、产品具备《网络关键设备和网络安全专用产品安全认证证书》;(提供证书证明材料) 13、产品具备中国信息安全测评中心颁发的《国家信息安全测评信息技术产品检测证书EAL4+》;(提供证书证明材料) 14、在业务流量不超出招标参数要求的情况下,确保能够快速处理海量流量,若系统上线后出现原有业务卡顿问题,需免费解决该问题或免费更换为更高性能的入侵防御系统。 投标人资质要求 营业执照经营范围须包含信息安全设备销售、网络安全技术服务、信息系统集成(至少含1项),且经营状态为存续、无经营异常。 售后服务要求 1、在业务流量不超出招标参数要求的情况下,确保能够快速处理海量流量,若系统上线后出现原有业务卡顿问题,需免费解决该问题或免费更换为更高性能的入侵防御系统。 2、具备完善的售后服务体系,提供原厂网络安全设备质保及技术服务,质保期限不低于五年,提供五年入侵防御特征库免费升级。 3、中标方需对甲方免费提供所投设备的业务培训。 4、所投设备需在验收前,按照国家现行网络安全相关标准及本招标文件参数要求,逐一完成标准化测试,由甲方及中标方共同制定测试方案。 5、项目涉及辅材、辅件相关配件及设备搬运、安装、调试、割接等不再产生相关费用。线缆、电源线、各类连接线缆满足现场安装调试需求。 6、质保售后服务: (1)在质保期内,提供7×24小时技术支持服务;当系统及设备出现故障时,售后人员应立即响应,在4小时之内完成故障排查处理。 (2)对用户要求的维护及时响应,及时更新相关技术文档。 (3)提供 7×24 小时线上技术咨询服务。 (4)在质保期满后,若系统及设备出现故障,应在6小时之内根据故障严重程度提供相应解决方案。 一、性能参数:在开启IPS设备的入侵防御功能,如勒索、挖矿、webshell、木马后门、蠕虫、信息泄漏、权限绕过、未授权访问、文件上传、文件读取、文件下载、文件包含、SSRF、XXE、CSRF、反序列化、代码执行、命令执行、XSS攻击、SQL注入、DOS等攻击类型检测的情况下;最大网络层吞吐量≥160Gbps;最大应用层吞吐量≥80Gbps;每秒新建HTTP连接数≥30万,最大并发连接数≥2000万; 二、硬件参数:1、处理器(鲲鹏、海光、龙芯等)≥24核,主频≥2.6GHz;操作系统(麒麟、统信等)(符合国家目录);内存≥64GB,DDR4以上,主频 ≥3200MHz;硬盘≥2T,SATA企业级机械硬盘,额定7200转;2、2U上架设备,冗余电源;≥1个RJ-45Console口,≥1个带外管理口,≥1个HA口,≥2个USB口;≥2个40G接口;≥12个BYPASS万兆光口(含12个万兆多模光模块);≥8个BYPASS千兆电口;≥12个万兆光口;(含12个万兆多模光模块); 三、功能参数:1、产品必须为专业性入侵防御设备而非下一代防火墙、UTM设备;2、具备多种规则变更部署模式,至少包括自动防御模式、试运行模式和手动防御模式;(提供证明材料不限于功能截图、检测报告等)3、规则详情应至少包含影响系统、影响服务、影响应用、事件处理流程和判定,并支持攻击阶段、攻击结果、精确度、ATT&CK编号及概述措施;(提供证明材料不限于功能截图、检测报告等)4、规则响应动作具备阻断、重置和通过和返回错误页面,返回错误页面应支持自定义重定向url和自定义页面,规则响应动作具备标记设备信息,重置报文携带设备信息;(提供证明材料不限于功能截图、检测报告等)5、系统应具备SQL注入防护和XSS攻击防护,检测点至少支持URL、Cookie、Reference、Form、User-Agent、X-Forwarded-For。(提供证明材料不限于功能截图、检测报告等)6、具备多种防web扫描能力,防止攻击者通过扫描发现Web网站中的缺陷从而发起精确攻击,至少包括如下能力:防爬虫、防止CGI和漏洞扫描等,并支持阻断扫描行为和并记录日志。7、具备WEB过滤,对web内容,传输文件名称、传输文件内容过滤;8、具备账号安全保护,具备检测弱口令和暴力破解行为;9、具备策略调优,分析日志自动关联配置可一键修订规则动作和模板响应方式,具备详细的策略调优记录包含操作时间、操作模块、操作对象、动作、调优结果等;(提供证明材料不限于功能截图、检测报告等)10、提供安全状态监视模块,能够对入侵事件、弱口令检测、暴力破解检测等攻击威胁按照威胁级别统计,攻击类型统计,TOP排行统计;提供日志报表模块,支持按威胁级别、处置动作、威胁类型、攻击结果等方式进行筛选导出;(提供证明材料不限于功能截图、检测报告等)11、系统支持不少于6种维度的系统运行情况监控,至少包括BYPASS状态、CPU内存使用率、关键服务状态、接口信息、设备流量趋势、最近登录信息等;(提供证明材料不限于功能截图、检测报告等)12、产品具备《网络关键设备和网络安全专用产品安全认证证书》;(提供证书证明材料)13、产品具备中国信息安全测评中心颁发的《国家信息安全测评信息技术产品检测证书EAL4+》;(提供证书证明材料)14、在业务流量不超出招标参数要求的情况下,确保能够快速处理海量流量,若系统上线后出现原有业务卡顿问题,需免费解决该问题或免费更换为更高性能的入侵防御系统。投标人资质要求营业执照经营范围须包含信息安全设备销售、网络安全技术服务、信息系统集成(至少含1项),且经营状态为存续、无经营异常。售后服务要求1、在业务流量不超出招标参数要求的情况下,确保能够快速处理海量流量,若系统上线后出现原有业务卡顿问题,需免费解决该问题或免费更换为更高性能的入侵防御系统。2、具备完善的售后服务体系,提供原厂网络安全设备质保及技术服务,质保期限不低于五年,提供五年入侵防御特征库免费升级。3、中标方需对甲方免费提供所投设备的业务培训。4、所投设备需在验收前,按照国家现行网络安全相关标准及本招标文件参数要求,逐一完成标准化测试,由甲方及中标方共同制定测试方案。5、项目涉及辅材、辅件相关配件及设备搬运、安装、调试、割接等不再产生相关费用。线缆、电源线、各类连接线缆满足现场安装调试需求。6、质保售后服务: (1)在质保期内,提供7×24小时技术支持服务;当系统及设备出现故障时,售后人员应立即响应,在4小时之内完成故障排查处理。 (2)对用户要求的维护及时响应,及时更新相关技术文档。 (3)提供 7×24 小时线上技术咨询服务。 (4)在质保期满后,若系统及设备出现故障,应在6小时之内根据故障严重程度提供相应解决方案。 |