福建海事局信息系统安全等级保护工程(计算机网络设备及服1.docxVIP

福建海事局信息系统安全等级保护工程(计算机网络设备及服1.docx

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
福建海事局信息系统安全等级保护工程(计算机网络设备及服1

第 PAGE 7 页 共 NUMPAGES 17 页福建海事局信息系统安全等级保护工程(计算机网络设备及服务器)采购项目采购需求(货物类)项目介绍1、资金来源:国家财政拨款2、系统概述:本采购项目为福建海事局信息系统安全等级保护工程计算机网络设备及服务器采购部分,涉及到与该工程其他系统集成,中标人需按照总集成商(由招标人另行招标确定)的统一安排,负责本项目相关内容的具体实施和集成配合等工作。3、预算金额:623.5万 4、所要达到的目标前景:与福建海事局信息系统安全等级保护工程其他应用安全整改、数据安全整改、主机安全整改、系统安全集成配合,使系统的防护水平能够达到国家信息系统安全等级保护测评要求。项目履约时间、地点1、履约时间:合同签订后45 天内交货。2、履约地点:福州市西二环南路116号福建海事局3、现场踏勘:否采购人信息单位名称:福建海事局单位地址:福州市西二环南路116号联系人姓名:林新宇联系电话:0591子邮箱:xinxichu@采购产品一览表序号货物名称是否为主要产品(主要产品须提供厂家唯一授权)单位数量部门级防火墙是台5企业级防火墙是台7入侵检测与管理系统(IDS)否台1入侵防御系统(IPS)否台1核心交换机(局机关)否台2接入交换机(局机关)否台15核心路由器(局机关)否台4核心交换机(分支局)否台6核心路由器(分支局)否台6服务器否台7产品清单及指标要求重要性分为“★”、“#”和一般无标示指标。★代表最关键指标,不满足该指标项将导致投标被拒绝,#代表重要指标,无标识则表示一般指标项。“证明材料要求”项可填“是”和“ ”。选择“是”的,投标人须提供包含相关指标项的证明材料,证明材料包括但不限于生产厂家官方网站截图、产品白皮书、第三方机构检验报告等。未提供有效证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。部门级防火墙 数量:5序号重要性指标项指标要求证明材料要求基本参数1★千兆电口配置千兆电口8个 2★千兆光口配置千兆光口8个 3★接口扩展支持接口扩展 性能参数4★性能及最大并发连接数吞吐量≥10Gbps最大并发连接数≥800万。 每秒新建连接数≥12万 功能参数5 产品基本功能设备需要支持入侵防御功能、Web应用防护功能、僵尸网络防护功能、实时漏洞分析功能、网关杀毒功能、网页防篡改功能; 6#设备直观的展现自建系统实时存在的漏洞风险、系统服务器成为僵尸主机的威胁、挂黑链的风险以及产生安全风险的攻击源地理位置分布图(提供展现上述功能的截图); 7#设备需具备独立的僵尸网络识别库、病毒库、IPS漏洞特征识别库、WEB应用防护识别库、恶意链接库、实时漏洞分析识别库并支持自动升级及回滚操作、日志详情、必威体育精装版版本等详细信息; 8#具备web应用防护、入侵防御、僵尸网络的联动封锁功能,可智能生成临时规则封锁攻击源IP,临时封锁时间可自定义;(提供联动封锁IP配置截图) 9#支持根据国家/地区来进行地域访问控制;(需提供相关功能截图证明) 10 安全防护功能具备对计算机终端的异常流量监测,对常见端口和协议进行检测,支持对外发流量异常进行配置包括但不限于针对ICMP、UDP、SYN、DNS的外发流量配置自定义阀值 11 #设备必须支持Web扫描功能,可扫描WEB网站SQL注入、SQL盲注、phpinfo信息泄露、eval动态命令注入执行漏洞、操作系统命令、远程文件包含、XSS、CSRF等漏洞威胁(提供内置web扫描功能模块的功能界面截图及上述所有web扫描支持识别的漏洞类型截图); 12支持对重要业务系统提供重要URL或者其他应用服务的用户登录权限防护机制,至少包括web、rdp、pptp、nntp、rlogin、smtp、ssh、telnet等八种以上服务进行加强用户登录;(提供以上功能截图证明) 13#支持提供必威体育精装版的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动检测,发现问题后支持一键生成防护规则;(提供威胁情报配置截图证明) 14安全检测能力支持对网站挂黑链进行检测,检测黑链类型至少包含反动非法内容、色情、游戏等,同时需展现给安全运维管理员被挂黑链的服务器主机以及参考解决方案(提供黑链配置截图证明) 15 支持对终端已被种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为;(需提供上述功能截图证明) 16#支持提供遭受到的安全风险、攻击、黑链、漏洞等攻击趋势图、攻击总数及攻击事件数量趋势图,信息系统安全漏洞情况分布饼状图,遭受到攻击的TOP10信息系统详细安全威胁情况(需提供上述功能的截图证明材料) 18#为缩短安全应急响应时间,需支持安全预警功能:当发现有可疑的安全威胁时能设备支持通

文档评论(0)

jixujianchi + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档