招標(biāo)編號: | SCUT[2012]WZ266 |
---|---|
加入日期: | 2012.11.15 |
截止日期: | 2012.12.01 |
招標(biāo)業(yè)主: | 華南理工大學(xué) |
招標(biāo)代理: | 華南理工大學(xué)招標(biāo)中心 |
地 區(qū): | 廣東省 |
內(nèi) 容: | 資格要求 1、已報(bào)名并獲取本項(xiàng)目招標(biāo)文件的在中華人民共和國注冊的法人; 2、必須是具有本次招標(biāo)采購設(shè)備的生產(chǎn)或銷售權(quán)的制造商或經(jīng)銷商,同時(shí)具有完成本招標(biāo)合同并能為本招標(biāo)采購的設(shè)備提供長期售后服務(wù)和備品備件的能力; 3、設(shè)備供應(yīng)商作為制造商須通過相關(guān)質(zhì)量管理體系認(rèn)證(或同等及以上資格認(rèn)證),非設(shè)備制造商的投標(biāo)人必須獲得相應(yīng)制造商針對本項(xiàng)目的經(jīng)銷或授權(quán)證書;投標(biāo)產(chǎn)品須獲得公安部《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》、國家信息安全測評中心《信息技術(shù)產(chǎn)品安全測評證書--EAL3》、國家保密局《涉密信息系統(tǒng)產(chǎn)品檢測證書》,投標(biāo)人需提供有效證書復(fù)印件。 4、投標(biāo)人應(yīng)具備良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會計(jì)制度,有依法納稅的良好記錄,在近三年經(jīng)營活動中沒有重大違法記錄。 |
序號
|
設(shè)備名稱及主要配件
|
項(xiàng)目
|
主要配件名稱
|
技術(shù)指標(biāo)
|
數(shù)量
|
備注
|
一、
|
網(wǎng)絡(luò)入侵防護(hù)設(shè)備
|
1. ★
|
基本要求
|
產(chǎn)品獲得公安部《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》、國家信息安全測評中心《信息技術(shù)產(chǎn)品安全測評證書--EAL3》、國家保密局《涉密信息系統(tǒng)產(chǎn)品檢測證書》,需提供有效證書復(fù)印件。
|
1套
|
|
2. ▲
|
產(chǎn)品成熟度要求
|
▲產(chǎn)品上市時(shí)間不少于7年,根據(jù)公安部銷售許可證計(jì)算,須提供公安部銷售許可證廠家蓋章的有效證明材料。
|
||||
▲投標(biāo)產(chǎn)品在IDC市場調(diào)查數(shù)據(jù)中需要在2008-2011年連續(xù)4年市場占有率排名在前3名之內(nèi),須提供IDC蓋章的市場調(diào)查數(shù)據(jù)廠家蓋章的有效證明材料復(fù)印件。
|
||||||
▲通過國際權(quán)威機(jī)構(gòu)NSS Labs的IPS專項(xiàng)測試,獲得Approved認(rèn)證,并被認(rèn)定為“Recommended”級別產(chǎn)品,提供相關(guān)證明。
|
||||||
3. ★
|
系統(tǒng)平臺
|
機(jī)架式獨(dú)立IPS硬件設(shè)備,全內(nèi)置封閉式結(jié)構(gòu),具有完全自主知識產(chǎn)權(quán)的專用安全操作系統(tǒng),穩(wěn)定可靠。
|
||||
4. ★
|
部署模式
|
支持監(jiān)聽(Monitor)、直通(Direct)和管理(Mgt)三種安全區(qū)模式,能夠快速部署在各種網(wǎng)絡(luò)環(huán)境中。
|
||||
支持獨(dú)立式多路IPS工作模式,各路IPS相互獨(dú)立,彼此之間沒有數(shù)據(jù)交換,可單獨(dú)配置策略。
|
||||||
支持獨(dú)立的IPS或IDS運(yùn)行模式,以及IPS和IDS的混合運(yùn)行模式,同時(shí)提供入侵防護(hù)和入侵檢測功能。
|
||||||
5. ★
|
IPv6/IPv4雙協(xié)議支持
|
支持IPv6/IPv4雙協(xié)議棧功能,能同時(shí)辨識IPv4和IPv6通訊流量。
|
||||
支持多種隧道模式,確保IPv6過渡的網(wǎng)絡(luò)通暢。
|
||||||
支持IPv6環(huán)境下攻擊檢測技術(shù)和基于IPv6地址格式的安全控制策略,為IPv6環(huán)境提供入侵防護(hù)。
|
||||||
6. ★
|
基本性能要求
|
IPS吞吐量(雙向)>= 8Gbps
|
||||
最大并發(fā)TCP會話數(shù) >= 600萬
|
||||||
每秒新增TCP會話 >= 20萬
|
||||||
時(shí)延 <= 50 µs
|
||||||
7.
|
網(wǎng)絡(luò)適應(yīng)能力
|
支持VLAN 802.1Q、BGP等特殊封裝協(xié)議,能夠適應(yīng)多種不同的網(wǎng)絡(luò)環(huán)境。
|
||||
8. ★
|
網(wǎng)絡(luò)接口及模塊
|
提供8個(gè)或以上千兆光接口,且每個(gè)光接口帶單模10公里光纖接口模塊。
|
||||
提供2個(gè)或以上的萬兆光接口,且每個(gè)光接口帶單模10公里光纖接口模塊。
|
||||||
9.
|
接口擴(kuò)展能力
|
支持2個(gè)或以上SLOT插槽(可選配:4個(gè)或以上電口、4個(gè)或以上光口、2個(gè)或以上萬兆光接口)。
|
||||
可擴(kuò)展到不少于30個(gè)千兆接口(光口或電口)。
|
||||||
千兆光接口兼容通用千兆光接口單模模塊,列出2家或以上兼容模塊的廠商和型號。
|
||||||
萬兆光接口兼容通用萬兆光接口單模模塊,列出2家或以上兼容模塊的廠商和型號。
|
||||||
10.
|
入侵檢測能力
|
支持融合模式匹配、協(xié)議分析、異常檢測、會話關(guān)聯(lián)分析,以及抗IDS/IPS逃逸等多種技術(shù),提供2~7層深度入侵防御。
|
||||
11.
|
攻擊特征庫
|
提供的攻擊特征庫,能夠針對2800種以上的攻擊行為、異常事件,以及網(wǎng)絡(luò)資源濫用流量,進(jìn)行檢測和防御。
|
||||
系統(tǒng)攜帶的攻擊特征庫須獲得CVE-Compatible兼容性認(rèn)證。
|
||||||
12. ★
|
虛擬補(bǔ)丁功能
|
具備基于“漏洞保護(hù)”的虛擬補(bǔ)丁功能,融合協(xié)議異常檢測能力,有效抵御緩沖區(qū)溢出攻擊,以及各類未知攻擊。合同簽訂前提供產(chǎn)品白皮書蓋章證明。
|
||||
13.
|
攻擊防護(hù)類型
|
提供對網(wǎng)絡(luò)病毒、蠕蟲、間諜軟件、木馬后門、刺探掃描、暴力破解等惡意流量的檢測和阻斷。
|
||||
能夠有效抵御SQL注入、僵尸網(wǎng)絡(luò)等多種常見的應(yīng)用層安全威脅。
|
||||||
提供的DoS/DDoS攻擊防護(hù)能力,支持雙向阻斷TCP/UDP/ICMP/ACK Flooding,以及UDP/ICMP Smurfing等常見的DoS/DdoS的攻擊。
|
||||||
14. ▲
|
特征自定義
|
提供入侵行為和應(yīng)用軟件特征的自定義接口,可根據(jù)用戶需求定制對其它流量的檢測和阻斷規(guī)則。
|
||||
15. ▲
|
惡意Web流量管理
|
系統(tǒng)可提供Web信譽(yù)機(jī)制,在用戶訪問被植入木馬的頁面時(shí),給予及時(shí)報(bào)警和阻斷,能夠有效抵御Web安全威脅滲入內(nèi)網(wǎng),提供設(shè)備報(bào)警頁面截圖證明。
|
||||
系統(tǒng)可提供中英文網(wǎng)頁過濾數(shù)據(jù)庫,實(shí)現(xiàn)全面、高效的高風(fēng)險(xiǎn)、不良網(wǎng)站過濾。
|
||||||
16.
|
識別應(yīng)用數(shù)
|
識別網(wǎng)絡(luò)應(yīng)用數(shù)大于600種。
|
||||
17.
|
應(yīng)用管理
|
系統(tǒng)應(yīng)支持靈活的應(yīng)用管理策略配置功能,實(shí)現(xiàn)基于IP地址、用戶、時(shí)間、應(yīng)用等多維度的全面、細(xì)致監(jiān)控。
|
||||
支持細(xì)粒度的自定義應(yīng)用功能。
|
||||||
18.
|
攻擊響應(yīng)方式
|
提供豐富的響應(yīng)方式,包括:丟棄數(shù)據(jù)包、阻斷會話、郵件報(bào)警、短信報(bào)警、控制臺顯示、聲音報(bào)警、日志數(shù)據(jù)庫記錄、寫入XML文件,運(yùn)行用戶自定義命令等。
|
||||
19.
|
事件管理
|
提供標(biāo)準(zhǔn)snmp trap(V1、V2、V3)和syslog接口,可接受第三方管理平臺的集中事件管理。
|
||||
支持CEF通用事件格式,實(shí)現(xiàn)與ArcSight系統(tǒng)的無縫融合。
|
||||||
20.
|
攻擊取證
|
支持攻擊快照功能,詳細(xì)記錄觸發(fā)告警的數(shù)據(jù)特征,以便做進(jìn)一步的事件分析;支持原始數(shù)據(jù)留存功能。
|
||||
21.
|
日志管理
|
支持實(shí)時(shí)的日志歸并功能,可以根據(jù)用戶需要,按照告警事件的源/目的IP/MAC地址、事件類型等信息,對告警日志執(zhí)行任意粒度的歸并,有效抵御告警風(fēng)暴。
|
||||
日志信息支持本地主流數(shù)據(jù)庫,或第三方syslog服務(wù)器等多種存儲方式。
|
||||||
22.
|
統(tǒng)計(jì)分析告警
|
系統(tǒng)應(yīng)提供統(tǒng)計(jì)分析告警功能,針對告警事件能夠按照攻擊事件、危險(xiǎn)程度等條件做進(jìn)行絕對值統(tǒng)計(jì)分析和環(huán)比統(tǒng)計(jì)分析并產(chǎn)生告警,告警參數(shù)應(yīng)支持用戶自定義。
|
||||
23. ▲
|
報(bào)表系統(tǒng)
|
提供豐富的報(bào)表功能,支持TopN事件、TopN源地址、TopN目的地址、TopN服務(wù)、事件類型分布與趨勢、危險(xiǎn)程度分類統(tǒng)計(jì)與趨勢、風(fēng)險(xiǎn)級別統(tǒng)計(jì)與趨勢以及交叉報(bào)表等多種報(bào)表模板;支持用戶自定義報(bào)表模版。
|
||||
提供定時(shí)自動發(fā)送報(bào)表功能,支持在指定的時(shí)間內(nèi)將生成的報(bào)表以html、word、excel等通用格式通過FTP或郵件發(fā)送給指定的管理員。
|
||||||
24.
|
系統(tǒng)監(jiān)控
|
系統(tǒng)運(yùn)行狀態(tài)監(jiān)控功能,能夠?qū)崟r(shí)查看CPU使用率、內(nèi)存使用率、磁盤剩余空間、系統(tǒng)運(yùn)行時(shí)間、接口狀態(tài)、流量等信息。
|
||||
系統(tǒng)健康狀態(tài)異常告警機(jī)制,能夠?qū)崟r(shí)監(jiān)控系統(tǒng)CPU、內(nèi)存等關(guān)鍵部件的狀態(tài),并在發(fā)現(xiàn)異常狀況時(shí)通過聲音、郵件、短信等多種方式及時(shí)通知管理員,并要求告警觸發(fā)條件可設(shè)置。
|
||||||
25. ★
|
升級功能
|
提供多種升級方式,至少提供實(shí)時(shí)在線升級、自動在線升級、離線升級升級方式。
|
||||
產(chǎn)品原廠商應(yīng)承諾至少每周定期升級攻擊特征庫,遇到重大安全事件,提供即時(shí)升級。廠商官方站點(diǎn)需同時(shí)提供升級包下載頁面,并提供詳細(xì)的升級事項(xiàng)說明。
|
||||||
26. ★
|
旁路功能
|
系統(tǒng)網(wǎng)絡(luò)接口支持內(nèi)置fail-open特性,產(chǎn)品出現(xiàn)故障時(shí),能自動轉(zhuǎn)變成通路,不影響業(yè)務(wù)流量的正常傳輸。
|
||||
支持外置BYPASS硬件設(shè)備,擴(kuò)展形成完整的BYPASS解決方案。
|
||||||
支持軟件BYPASS功能,系統(tǒng)軟件故障時(shí),系統(tǒng)自動實(shí)現(xiàn)旁路保護(hù),避免網(wǎng)絡(luò)中斷等事故的發(fā)生。
|
||||||
27. ★
|
服務(wù)
|
原廠商現(xiàn)場安裝,3年原廠7x24免費(fèi)售后服務(wù)(含人工和備件),包括技術(shù)支持和系統(tǒng)軟硬件免費(fèi)保修;提供原廠培訓(xùn)基礎(chǔ)操作培訓(xùn)。
|
||||
投標(biāo)人須在中投標(biāo)后提供原設(shè)備生產(chǎn)廠家加蓋公章的3年原廠7x24小時(shí)用戶現(xiàn)場免費(fèi)(包括人工和備件)服務(wù)承諾書,以及原設(shè)備生產(chǎn)廠家加蓋公章的3年攻擊特征庫升級服務(wù)的服務(wù)承諾書。
|
||||||
備件體系完善,全國一線城市具有相應(yīng)產(chǎn)品的備件庫和原廠相應(yīng)設(shè)備的高端服務(wù)的認(rèn)證工程師。
|
||||||
|
|
28. ★
|
承諾
|
投標(biāo)人必須在投標(biāo)書中提供書面承諾,在合同簽訂前,用戶有權(quán)要求投標(biāo)人對所投硬件系統(tǒng)產(chǎn)品由國家認(rèn)可第三方專業(yè)權(quán)威檢測機(jī)構(gòu)按招標(biāo)文件相關(guān)的技術(shù)指標(biāo)與功能需求進(jìn)行檢測,測試費(fèi)計(jì)入投標(biāo)報(bào)價(jià)中。測試結(jié)果與招投標(biāo)文件有不符的,均作廢標(biāo)處理。
|
|
|
二
|
安全評估設(shè)備
|
29. ★
|
基本要求
|
產(chǎn)品獲得中華人民共和國公安部的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,國家保密局涉密信息系統(tǒng)安全保密測評中心《涉密信息系統(tǒng)產(chǎn)品檢測證書》,中國信息安全認(rèn)證中心《中國國家信息安全產(chǎn)品認(rèn)證證書》(ISCCC)。
|
1套
|
|
30. ★
|
系統(tǒng)平臺
|
系統(tǒng)使用專門的硬件,基于嵌入式安全操作系統(tǒng),系統(tǒng)采用B/S架構(gòu)設(shè)計(jì),保證系統(tǒng)的工作效率和自身安全性。
|
||||
31. ★
|
性能要求
|
支持千兆掃描,最大允許并發(fā)掃描IP地址數(shù) >= 60 。
|
||||
可掃描存活I(lǐng)P總數(shù)(或域名數(shù)):不限IP數(shù)或域名數(shù)。
|
||||||
32. ★
|
網(wǎng)絡(luò)接口
|
提供一個(gè)或以上的100M/1000M自適應(yīng)以太網(wǎng)電口。
|
||||
33.
|
資產(chǎn)風(fēng)險(xiǎn)管理
|
能夠采用多種不同的方式自動發(fā)現(xiàn)網(wǎng)絡(luò)資產(chǎn),具體說明資產(chǎn)發(fā)現(xiàn)方式。
|
||||
能夠把資產(chǎn)管理和組織結(jié)構(gòu)或者網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)緊密結(jié)合;支持IP地址、域名和資產(chǎn)樹等多種資產(chǎn)管理方式。
|
||||||
資產(chǎn)管理能夠?qū)①Y產(chǎn)的重要性量化,并且通過形象的圖示將資產(chǎn)的風(fēng)險(xiǎn)值和的風(fēng)險(xiǎn)等級直觀地展現(xiàn)出來,并且能夠?qū)⒐?jié)點(diǎn)、風(fēng)險(xiǎn)及對應(yīng)責(zé)任人相關(guān)聯(lián)。
|
||||||
34. ★
|
漏洞數(shù)
|
漏洞知識庫漏洞信息大于3000條。
|
||||
提供詳細(xì)的漏洞描述和對應(yīng)的解決方案描述。
|
||||||
35.
|
漏洞知識庫兼容性
|
漏洞知識庫與國際CVE標(biāo)準(zhǔn)兼容,并提供CVE Compatible證書。
|
||||
36.
|
漏洞知識庫分類
|
漏洞知識庫從操作系統(tǒng)、服務(wù)、應(yīng)用程序和漏洞嚴(yán)重程度多個(gè)視角進(jìn)行分類,需要給出具體的分類信息;提供漏洞知識庫中包含的主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備的列表信息。
|
||||
37. ▲
|
網(wǎng)絡(luò)安全客戶端掃描
|
能夠掃描常見的網(wǎng)絡(luò)安全客戶端軟件(網(wǎng)絡(luò)防病毒Symantec、TrendMicro、McAfee)的安全漏洞。提供界面截圖蓋章證明。
|
||||
38. ★
|
應(yīng)用軟件掃描
|
能夠掃描常見的應(yīng)用軟件漏洞(如IE瀏覽器、MSN、Mozilla Firefox、Yahoo Messenger、MS Office、多媒體播放器、VMware虛擬機(jī)和各種P2P下載軟件)的安全漏洞。
|
||||
39. ★
|
DNS服務(wù)掃描
|
提供專門針對DNS服務(wù)的安全漏洞的檢測,包括DNS投毒等漏洞檢測能力。
|
||||
40. ★
|
帶口令掃描
|
漏洞掃描時(shí)可以在掃描過程中人工指定包括SNMP、SMB等常見協(xié)議的登陸口令,登陸到相應(yīng)的系統(tǒng)中對特定應(yīng)用進(jìn)行深入掃描。
|
||||
具備單獨(dú)口令猜測掃描任務(wù),支持多種口令猜測方式,包括利用Telnet、Pop3、 Ftp、 Windows SMB、SQL Server、MySQL、Oracle、Sybase等協(xié)議進(jìn)行口令猜測,允許外掛用戶提供的字典檔。
|
||||||
41.
|
并發(fā)掃描任務(wù)
|
支持對多個(gè)掃描任務(wù)并發(fā)執(zhí)行,支持多任務(wù)自動調(diào)度;單個(gè)任務(wù)允許掃描的最大掃描范圍不小于一個(gè)B類網(wǎng)段。
|
||||
42. ▲
|
掃描通知
|
允許管理員配置掃描通知,在掃描任務(wù)運(yùn)行開始時(shí)向被掃描的資產(chǎn)發(fā)送掃描通知。提供界面截圖蓋章證明。
|
||||
43.
|
掃描端口策略
|
漏洞掃描可定義掃描端口范圍、端口掃描策略。
|
||||
44.
|
掃描帶寬與速度的控制
|
提供掃描占用網(wǎng)絡(luò)帶寬控制措施,請描述具體實(shí)現(xiàn)技術(shù)和帶寬占用指標(biāo)。
|
||||
描述在提高掃描準(zhǔn)確性和掃描速度兩方面采用的具體實(shí)現(xiàn)技術(shù)。
|
||||||
45. ★
|
漏洞升級
|
漏洞知識庫和漏洞檢測規(guī)則支持手動升級和自動升級,支持本地升級和在線升級,在線升級支持代理方式升級。
|
||||
至少每兩周進(jìn)行一次定期升級,重大安全漏洞緊急響應(yīng)時(shí)間不超過3天。
|
||||||
46.
|
脆弱性在線分析
|
能夠?qū)呙杞Y(jié)果數(shù)據(jù)進(jìn)行在線分析,能夠根據(jù)端口、漏洞、BANNER信息、IP地址等關(guān)鍵字對主機(jī)信息進(jìn)行查詢并能將查詢結(jié)果保存。
|
||||
47.
|
脆弱性歷史數(shù)據(jù)分析
|
支持高級數(shù)據(jù)分析,能夠進(jìn)行歷史數(shù)據(jù)查詢、匯總查看、對比分析等。
|
||||
48. ▲
|
漏洞分析報(bào)告
|
漏洞分析報(bào)告應(yīng)提供在線瀏覽報(bào)告和離線打印報(bào)告;離線報(bào)表提供針對不同角色的默認(rèn)模板,允許用戶定制報(bào)告的內(nèi)容、報(bào)告的格式等。
|
||||
離線報(bào)告可以輸出到HTML、WORD、EXCEL、PDF等文件,報(bào)告可以直接下載或通過郵件直接發(fā)送給相應(yīng)的管理人員。提供界面截圖蓋章證明。
|
||||||
報(bào)表中對綜述、主機(jī)、漏洞、配置、狀態(tài)等信息進(jìn)行分類顯示;主機(jī)中應(yīng)提供單主機(jī)的漏洞分布、風(fēng)險(xiǎn)值和風(fēng)險(xiǎn)等級信息,并能列出單主機(jī)的詳細(xì)漏洞描述和解決建議。提供界面截圖蓋章證明。
|
||||||
49.
|
漏洞管理
|
提供XML和HTTP等二次開發(fā)接口給其他的安全產(chǎn)品或者安全管理平臺調(diào)用,并且提供具體接口的說明文檔。
|
||||
對掃描出來的資產(chǎn)的安全漏洞能夠發(fā)送郵件給對應(yīng)的資產(chǎn)管理員,通知其限期內(nèi)修復(fù)漏洞并自動對修復(fù)結(jié)果進(jìn)行確認(rèn),實(shí)現(xiàn)對漏洞的有效跟蹤和修補(bǔ)情況的檢查。
|
||||||
提供對資產(chǎn)風(fēng)險(xiǎn)的多次分析能力,能夠有效地分析網(wǎng)絡(luò)整體和主機(jī)的漏洞分布和風(fēng)險(xiǎn)的趨勢。
|
||||||
50.
|
補(bǔ)丁下發(fā)
|
支持和微軟WSUS補(bǔ)丁系統(tǒng)的聯(lián)動,能夠?qū)⒀a(bǔ)丁下發(fā)策略直接下發(fā)給客戶端。
|
||||
51. ★
|
服務(wù)
|
原廠商現(xiàn)場安裝,6年原廠7x24免費(fèi)售后服務(wù)(含人工和備件),包括技術(shù)支持和系統(tǒng)軟硬件免費(fèi)保修;提供原廠培訓(xùn)基礎(chǔ)操作培訓(xùn)。
|
||||
投標(biāo)人須在中投標(biāo)后提供原設(shè)備生產(chǎn)廠家加蓋公章的6年原廠7x24小時(shí)用戶現(xiàn)場免費(fèi)(包括人工和備件)服務(wù)承諾書,以及原設(shè)備生產(chǎn)廠家加蓋公章的6年漏洞知識庫升級服務(wù)的服務(wù)承諾書。
|
||||||
備件體系完善,全國一線城市具有相應(yīng)產(chǎn)品的備件庫和原廠相應(yīng)設(shè)備的高端服務(wù)的認(rèn)證工程師。
|
||||||
|
|
52. ★
|
承諾
|
投標(biāo)人必須在投標(biāo)書中提供書面承諾,在合同簽訂前,用戶有權(quán)要求投標(biāo)人對所投硬件系統(tǒng)產(chǎn)品由國家認(rèn)可第三方專業(yè)權(quán)威檢測機(jī)構(gòu)按招標(biāo)文件相關(guān)的技術(shù)指標(biāo)與功能需求進(jìn)行檢測,測試費(fèi)計(jì)入投標(biāo)報(bào)價(jià)中。測試結(jié)果與招投標(biāo)文件有不符的,均作廢標(biāo)處理。
|
|
|