招標編號: | SCTC-2012-0518-65-3 |
---|---|
加入日期: | 2012.07.16 |
截止日期: | 2012.07.23 |
招標業(yè)主: | 成都市地方稅務局 |
招標代理: | 四川省建設工程設備招標中心 |
地 區(qū): | 四川省 |
內 容: | 信息安全系統(tǒng)升級改造項目 |
預審公告標題: 成都市地方稅務局信息安全系統(tǒng)升級改造項目征求意見稿
采購項目名稱: 成都市地方稅務局信息安全系統(tǒng)升級改造項目征求意見
采購項目編號: SCTC-2012-0518-65-3 公告發(fā)布時間: 2012年7月16日16時46分
行政區(qū)劃: 四川省 采購方式: 公開招標
采購中介機構名稱: 四川省建設工程設備招標中心 中介機構編號:
更正公告: 無
采購內容: 見附件
申請人資格: 見附件
公示截至時間: 2012年7月23日17時0分
聯(lián)系人/聯(lián)系方式: 聯(lián)系方式***
聯(lián)系人***
傳真:***
其它內容:
備 注: 成都市地方稅務局信息安全系統(tǒng)升級改造項目
征求意見稿
致有關供應商:
受采購人成都市地方稅務局委托,四川省建設工程設備招標中心將對成都市地方稅務局信息安全系統(tǒng)升級改造項目(招標編號:SCTC-2012-0518-65-3)以公開招標方式進行采購。為了保證政府采購當事人合法權益,確保政府采購程序公開、公平、公正,現(xiàn)就該項目的資格條件和技術需求(詳見附件)廣泛征求各供應商的意見。
如您認為該項目的資格條件和技術需求存在傾向性或不合理性,請具體指出存在傾向性或不合理性的內容,并進行說明。
所提意見請在2012年7月23日下午17時前,以書面形式反饋至我中心。非常感謝您的參與。
聯(lián)系方式***
聯(lián)系人***
傳真:***
注:公告中的“報名截止日期”應理解為接受意見反饋的截止日期。
四川省建設工程設備招標中心
附件:
序號
|
設備名稱
|
參數(shù)要求
|
1
1
|
核心線路加密設備
|
Ø * 機架式,配備冗余電源,支持至少4個千兆電口,至少2個千兆光口;
Ø * 算法加密速率至少800Mbps,加密通道數(shù)至少2048條
Ø * 支持國家密碼管理局的SM1及AES算法;
Ø 支持使用國密辦認證的相關加密算法
Ø 支持透明/橋接/路由模式
Ø 支持多種網絡拓撲結構和VLAN 環(huán)境,支持OSPF協(xié)議
Ø * 具有國家密碼管理局頒發(fā)的商用密碼產品型號證書(要求提供證書復印件并加蓋鮮章)
Ø 原廠商具有中國信息安全測評中心頒發(fā)的信息安全服務(安全工程類)二級資質證書(要求提供證書復印件并加蓋鮮章)
Ø * 提供原廠商針對本項目的授權書和售后服務承諾函
Ø * 提供三年免費質保、應急響應服務、巡檢服務。
Ø 提供投標設備能正常運行所需的支架、插座、電纜等所有附件
Ø 配合完成甲方所涉及的其他系統(tǒng)(如甲方網絡系統(tǒng)等)的調試。
|
2
2
|
接入線路加密設備
|
Ø *支持至少4個千兆電口
Ø *算法加密速率至少200Mbps,加密通道數(shù)至少1024條
Ø *支持國家密碼管理局的SM1及AES算法
Ø 支持使用國密辦認證的相關加密算法
Ø 支持透明/橋接/路由模式
Ø 支持多種網絡拓撲結構和VLAN 環(huán)境,支持OSPF協(xié)議
Ø *具有國家密碼管理局頒發(fā)的商用密碼產品型號證書(要求提供證書復印件并加蓋鮮章)
Ø 原廠商具有中國信息安全測評中心頒發(fā)的信息安全服務(安全工程類)二級資質證書(要求提供證書復印件并加蓋鮮章)
Ø *提供原廠商針對本項目的授權書和售后服務承諾函
Ø *提供三年免費質保、應急響應服務、巡檢服務。
Ø 提供投標設備能正常運行所需附件
Ø *必須與核心線路加密設備同一品牌。
|
3
3
|
千兆防火墻
|
Ø *采用專用架構平臺,采用專用的處理芯片,廠商有自主設計硬件架構的能力;
Ø *支持至少6個千兆電口,6個千兆SFP插槽,串行配置管理接口1個,遠程配置管理口1個,冗余電源。吞吐率至少6Gbps ,最大并發(fā)連接數(shù)至少280萬個,新建連接速率至少50,000/秒
Ø 支持本地管理和遠程管理,支持網絡地址轉換(NAT);
Ø 支持基于源IP地址、目的IP地址、源區(qū)域、目的區(qū)域、VLAN、MAC、時間、用戶、網址、VPN隧道等多種方式進行訪問控制
Ø 支持SIP/H.323、FTP/SQL.Net/MMS/RTSP/TFTP等動態(tài)協(xié)議。
Ø 支持對HTTP、SMTP、POP3、FTP等協(xié)議的深度內容過濾;
Ø 支持ftp的GET、PUT命令控制;
Ø 可以實現(xiàn)雙向檢測,可自定義檢測方向,以檢測來自外部網絡的入侵攻擊與管理內部網絡的蠕蟲感染與網絡應用;
Ø *所投產品具有公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證》(要求提供證書復印件并加蓋鮮章)
Ø *所投產品具有國家保密局頒發(fā)的《涉密信息系統(tǒng)產品檢測證書》(要求提供證書復印件并加蓋鮮章)
Ø 所投產品具有國家信息安全測評中心頒發(fā)的《信息技術產品安全測評證書EAL3》(要求提供證書復印件并加蓋鮮章)
Ø *提供原廠商針對本項目的授權書和售后服務承諾函;
Ø *提供三年免費質保、應急響應服務、巡檢服務;
Ø 提供投標設備能正常運行所需的支架、插座、網線等所有附件。
|
4
|
WEB 應用防火墻升級
|
Ø *對原有的上海天存WEB應用防火墻進行升級擴容,擴容后的產品應具有6個千兆電口,自帶硬件BYPASS功能,最大并發(fā)連接數(shù)≥500,000,吞吐量≥1G bps ,HTTP吞吐量≥200Mbps;
Ø *具有公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證》(要求提供證書復印件并加蓋鮮章)
Ø *提供原廠商針對本項目的售后服務承諾函;
Ø *提供三年免費質保、應急響應服務、巡檢服務;
Ø 提供投標設備能正常運行所需的支架、插座、線材等所有附件。
|
5
5
|
漏洞掃描評估系統(tǒng)
|
Ø *機架式,B/S架構,安全嵌入式系統(tǒng),至少3個千兆電口,1個管理口和1個RS232串口,支持無限IP地址段掃描,并發(fā)掃描不低于30個IP;
Ø 漏洞庫信息大于3000條;支持報表管理;
Ø 能夠掃描常見的應用軟件(如IE、MS Office、網絡設備)的漏洞(提供證明)
Ø 具有對安全漏洞進行發(fā)現(xiàn)驗證的能力,能提供所發(fā)現(xiàn)安全漏洞的編號、漏洞名稱及網站鏈接;(提供證明 )
Ø *所投產品具有公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證(增強級)》(要求提供證書復印件并加蓋鮮章)
Ø 所投產品具有國家信息安全產品認證中心頒發(fā)的《國家信息安全產品認證證書(增強級)》(要求提供證書復印件并加蓋鮮章)
Ø 原廠商具有中國信息安全認證中心頒發(fā)的《信息系統(tǒng)安全集成服務資質(一級)》(要求提供證書復印件并加蓋鮮章)
Ø *所投品牌原廠商具有ISO27001信息安全體系認證證書((要求提供證書復印件并加蓋鮮章)
Ø *提供原廠商針對本項目的授權書和售后服務承諾函;
Ø *提供三年免費質保、應急響應服務、巡檢服務;
Ø 提供投標設備能正常運行所需的支架、插座、電纜等所有附件。
|
6
6
|
安全管理平臺
|
Ø *采用B/S架構,管理中心內嵌數(shù)據(jù)庫
Ø 提供對甲方基礎IT設備設施的日志審計
Ø *提供對基礎IT設備設施(如網絡系統(tǒng),數(shù)據(jù)庫,中間件)的實時監(jiān)控和分析;
Ø *提供對甲方應用系統(tǒng)運行情況的實時監(jiān)控和分析,能對甲方的應用系統(tǒng)的運行狀況進行監(jiān)控分析,采集多種指標數(shù)據(jù),形成詳細、準確的監(jiān)控報表,方便甲方維護人員對應用系統(tǒng)運行狀況的管理和監(jiān)控;
Ø 提供靈活閥值設置,提供多形式、分層級、的預警和報警方式;
Ø *提供安全知識問題庫的自動更新,支持二次開發(fā)與甲方安全系統(tǒng)聯(lián)動;
Ø *提供市局400個計算機終端的網絡接入控制、外設接口控制、文件操作審計、違規(guī)外聯(lián)監(jiān)控、程序運行控制和軟件分發(fā)等功能,要求計算機終端經過本系統(tǒng)認證后才能接入網絡,實現(xiàn)控制計算機終端非法接入,違規(guī)外聯(lián)的目的。
Ø 具備完善的文檔管理;
Ø 對所有設備及系統(tǒng)的監(jiān)控,都必須具備完整的監(jiān)控、處理、存檔等過程的完整文檔;
Ø 須為簡體中文操作界面,提供詳細的操作和維護手冊;
Ø *所投產品具有公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證》(要求提供證書復印件并加蓋鮮章)
Ø *提供三年免費質保、應急響應服務、巡檢服務;
|
7
|
內網行為審計管理系統(tǒng)
|
Ø *至少4個千兆以太網電口;系統(tǒng)自帶內部存儲,存儲500G以上;
Ø *支持至少200個設備的管理;支持旁路部署,串聯(lián)部署;
Ø 支持對網絡設備、信息安全設備、數(shù)據(jù)庫操作的記錄及審計;能記錄操作發(fā)生時間、源IP、目標IP、操作指令、運維審計系統(tǒng)用戶、目標服務器賬號、訪問結果等信息;
Ø 支持對內網用戶的分權管理;
Ø 支持對運維人員維護的監(jiān)控,具有日志審計功能;
Ø 支持配置還原;
Ø *所投產品具有公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產品銷售許可證》(要求提供證書復印件并加蓋鮮章);
Ø *提供原廠商針對本項目的授權書和售后服務承諾函;
Ø 提供三年免費質保、應急響應服務、巡檢服務;
|
8
|
負載均衡設備升級
|
Ø *在原有設備RADWARE AD1008基礎上進行升級擴容,達到吞吐性能至少為2Gb/s,最大并發(fā)連接數(shù)至少7,000,000,VLAN個數(shù)至少4096;
Ø *提供廠商升級服務承諾函并加蓋鮮章
Ø *提供三年免費質保、應急響應服務、巡檢服務。
|
9
|
新購負載均衡設備
|
Ø *能與現(xiàn)有負載均衡系統(tǒng)組成熱備方式,并提供原廠商證明文件原件加蓋鮮章;
Ø *采用基于每個端口的ASIC芯片,CPU至少四核 2.6G主頻,背板帶寬至少為 64G,內存至少6G;至少2個萬兆接口,至少2個千兆光口,2個千兆光纖模塊,至少12個千兆電口,
Ø *支持四、七層業(yè)務按需擴展,吞吐能力至少為2Gb/s;并發(fā)會話數(shù)量至少800萬;
Ø *提供原廠商針對本項目的售后服務承諾函
Ø *提供三年免費質保、應急響應服務、巡檢服務。
|
10
|
整合集成信息安全系統(tǒng)
|
Ø *對甲方現(xiàn)有信息安全系統(tǒng)升級改造及系統(tǒng)安全集成,符合國家稅務總局的信息安全要求。
Ø 配合完成甲方其他系統(tǒng)(如網絡系統(tǒng))的安裝調試工作;
Ø 協(xié)助甲方完成有關等級保護的工作;
Ø 協(xié)助甲方完成有關安全制度的制定和完善工作。
|