国密VPN设备,下一代防火墙(UTM),入侵检测系统,单向光闸,数据库审计系统,运维审计系统,日志审计系统,国产化交换机,终端安全管理系统,入网安全检测服务,定期安全迎检服务,安全加固服务
2026-07-20
广东/广州 招标采购
国密VPN设备,下一代防火墙(UTM),入侵检测系统,单向光闸,数据库审计系统,运维审计系统,日志审计系统,国产化交换机,终端安全管理系统,入网安全检测服务,定期安全迎检服务,安全加固服务
广东/广州-2026-07-20 00:00:00
中山大学天琴中心专线网络设备采购项目
发布时间: ********** **:**
| 项目概况
采购类型 采购
项目编号 中大招(货)[****]***号
项目名称 中山大学天琴中心专线网络设备采购项目
申购主题 国密***设备,下一代防火墙(***),入侵检测系统,单向光闸,数据库审计系统,运维审计系统,日志审计系统,国产化交换机,终端安全管理系统,入网安全检测服务,定期安全迎检服务,安全加固服务
项目类型 货物采购 项目预算 ***
最高限价 ***,***.**(人民币)
报名及响应开始时间 ********** **:** 报名及响应结束时间 ********** **:**
采购单位 中山大学
经办人 王老师 经办人电话 ********
期望收货时间 合同签订后**天内交货
是否送货 送货地址 广东省珠海市香洲区唐家湾镇大学路*号中山大学天琴中心
电子签章 本项目需要使用**签字 **操作手册下载
备注 *、国内供货请报含税人民币价;境外供货(进口)请报免税人民币价。 *、进口货物中如有国内供货部分,供应商在报价时应分别报价,境外供货部分、国内供货部分的币种选择见第*条,并分别签订进口货物采购合同和国内采购合同。 *、本项目学校不收取任何费用, 外贸代理费由供应商支付。*、本项目需要使用**证书,请供应商根据指引(****://*******.****.***.**/*******/****)提前办理**证书。 *、技术参数中如标注有“★”号的条款必须实质性响应,负偏离(不满足要求)将导致报价无效。*、如为进口免税报价,报价产品或报价产品的原产国属于国务院关税税则委员会公告的加征关税范围的,该产品的评审价=[供应商的免税报价×(*+本项目通知磋商谈判开始时间的国务院关税税则委员会公告的加征关税税率)],如高于项目最高限价/预算价,则报价无效。*、项目评审时,如有属于异常低价报价的情形(见报价须知),评审小组将启动异常低价报价审查程序。★投标人需声明:我单位所投产品不属于****年*月**日财政部发布关于在政府采购活动中对有关美国企业采取相关措施的通知中的**家美国企业(不包括在华美资企业)生产的产品(有关通知详见链接*****://***.****.***.**/****/******/******************.***)
| 采购明细
* 采购设备 国密***设备
数量 *台
参考品牌
“国密***设备”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、▲***:国产***(***或***架构),主频≥*.****,物理核心数≥*核; 非常重要
* *、操作系统:自主可信安全操作系统,系统需要符合信创标准; 重要
* *、机架式**,内存≥****,数据硬盘≥***; 重要
* *、网络接口:不少于*个千兆电口、*个千兆***光口,扩展槽位≥*个; 重要
* *、电源:单电源,支持冗余电源扩展; 重要
* *、▲内置国密加密卡,支持***、***、***算法; 非常重要
* *、网络处理能力≥******,*****/***加密性能≥*.*****; 重要
* *、***** ***隧道数≥****条,*** ***并发用户数≥****; 重要
* *、★必须提供国家密码管理局颁发的《商用密码产品认证证书》。 非常重要
** **、软件及其功能:① 支持*** ***、***** ***,内含≥***个*** ***客户端授权、≥****个***** ***隧道授权; ② 支持国密***协议、国密*****协议,支持移动端接入; ③ 支持细粒度访问控制、双因素认证、日志审计、集群部署及双机热备。 重要
** **、配置清单:① 国密***主机 ×*; ② 电源线 ×*; ③ ***光模块(千兆)*个/台,共*个; ④ 产品文档(纸质及电子)*套。 重要
** **、▲支持本地认证,支持第三方认证方式有******、******+、****、***及****等,同时支持短信认证及***.**认证(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲支持智能递推技术,针对多链接的门户网站进行动态嗅探页面内的链接并完成资源自动授权,防止资源漏访(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、*. 支持向多台日志服务器发送日志信息;*. 支持在线用户限制,支持*********,支持***服务压缩、应用服务压缩、**服务压缩;*. 支持远程应用发布功能,发布*/*应用客户端界面而非整个桌面进行发布,无需安装客户端即可支持*/*模式软件系统的远程使用;*. 支持基于用户/用户组细粒度的权限分配功能,可以针对被访问资源的**地址、端口、服务、***地址等进行权限控制,针对同一资源,可对不同用户做到细致的授权; 重要
** **、▲服务能力:设备生产厂商具有软件成熟度****五级资质,提供证书复印件。 非常重要
* 采购设备 下一代防火墙(***)
数量 *台
参考品牌
“下一代防火墙(***)”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、机架式**; 重要
* *、▲接口:不少于*个万兆***+插槽,*个千兆***插槽,*个千兆电口,扩展槽位≥*个; 非常重要
* *、电源:单电源,可扩展冗余电源; 重要
* *、***多核架构,内存≥****,系统盘≥***** ***,数据盘≥***机械硬盘; 重要
* *、▲整机网络处理能力≥*****; 非常重要
* *、并发连接数≥***万; 重要
* *、***隧道数≥****,最大*** ***并发用户数≥****; 重要
* *、满配光模块(万兆及千兆)。 重要
* *、软件及其功能:① 质保期内提供全功能模块使用授权(含防火墙、应用识别、入侵防护***、防病毒**、勒索专项防护、内容过滤),超过质保期后需额外购买特征库升级服务; ② 支持与威胁情报联动,提供实时阻断; ③ 支持虚拟防火墙、****、双机热备、链路负载均衡。 重要
** **、配置清单:① 防火墙主机 ×*; ② 电源线 ×*; ③ 万兆***+光模块*个、千兆***光模块*个; ④ 安装指南及电子文档。 重要
** **、▲支持勒索专项防护,展示勒索风险业务、攻击暴露面管理、弱口令检查(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲内置漏洞攻击特征库、应用特征库、***特征库、病毒特征库、***应用防护库、数据泄密防护库、僵尸网络识别库、**信誉库、热点时间预警与处置库、威胁情报等,可在线/离线升级(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持漏洞攻击防护、***应用防护、僵尸网络防护、内容安全防护、应用控制预置策略模版(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持***+***防护规则,支持防御***注入、跨站脚本攻击、自动扫描防护、***爬虫防护、***服务器漏洞攻击、***插件漏洞、****注入防护、***指令防护、*****注入防护、命令行注入防护、路径穿越防护、远程文件包防护、内容过滤、********防护、敏感信息过滤等类型。(须提供系统界面截图和国家版权局颁发服务器群组防护系统技术的证明文件并加盖原厂公章)。 非常重要
** **、*. 支持策略优化自动分析及展示,显示一般、严重等不同级别的问题策略; *. 支持外网对内或者内网对外的攻击防护功能,支持防御***洪水攻击、*** *****、*** *****、*** *****、**** *****、****** *****、*** *****、*** *****、**** *****、**地址扫描、端口扫描防御等攻击; *. 支持威胁态势感知展现,包括威胁攻击地图、威胁类型排行、影响**排行、威胁趋势和最新威胁列表。 重要
** **、▲内容防泄漏:支持邮件、论坛发帖/回复、外发文件的内容识别(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲威胁情报:支持内置威胁情报中心,可推送实时情报信息,能够对新爆发的流行高危漏洞进行预警和自动能够对新爆发的流行高危漏洞进行预警和自动检测检测,发现问题后支持一键生成防护规则发现问题后支持一键生成防护规则(须提供系统界面截图和国家版权局颁发威胁情报智能分析系统技术的证明文件加盖生产厂商公章鲜章)。 非常重要
** **、▲服务能力要求:设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(软件安全开发)二级或以上。 非常重要
** **、▲服务能力要求:设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(网络安全审计)二级或以上。 非常重要
* 采购设备 入侵检测系统
数量 *台
参考品牌
“入侵检测系统”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、机架式**; 重要
* *、接口:≥*个千兆电口(其中*个**接口,*个管理接口),扩展槽位≥*个; 重要
* *、内存≥***,系统盘≥***** ***,数据存储≥***; 重要
* *、▲整机吞吐量≥*.*****,检测吞吐量≥*****; 非常重要
* *、并发连接数≥***万。 重要
* *、软件及其功能:① 内置攻击检测、内容安全、内网安全、流量监控模块; ② 支持分布式部署及集中管理; ③ 攻击特征库≥****条,支持自定义特征。 重要
* *、配置清单:① 入侵检测主机 ×*; ② 电源线 ×*; ③ 千兆电口监听网线(已集成); ④ 安装光盘或*盘。 重要
* *、*. 支持勒索专项防护,展示勒索风险业务、攻击暴露面管理、弱口令检查; *. 内置入侵防御规则数≥*****; *. 支持**************漏洞攻击、*****漏洞攻击、***漏洞攻击、***漏洞攻击、****漏洞攻击、********漏洞攻击、******漏洞攻击、*********漏洞攻击、口令暴力破解、******漏洞攻击、*******漏洞攻击、********漏洞攻击等攻击防御; *. 支持****+***防护规则,支持防御***注入、跨站脚本攻击、自动扫描防护、***爬虫防护、***服务器漏洞攻击、***插件漏洞、****注入防护、***指令防护、*****注入防护、命令行注入防护、路径穿越防护、远程文件包含防护、内容过滤、********防护、敏感信息过滤等类型; *. 支持木马查杀、恶意软件、勒索病毒、挖矿、***通信、暗网、扫描器,比如******.*****, ******. **********, ******.*******、****,**攻击等; 重要
* *、▲支持内置威胁情报中心,可推送实时情报信息,能够对新爆发的流行高危漏洞进行预警和自动能够对新爆发的流行高危漏洞进行预警和自动检测检测,发现问题后支持一键生成防护规则发现问题后支持一键生成防护规则(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲内容防泄漏:支持邮件、论坛发帖/回复、外发文件的内容识别(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲支持透明的应用代理,***、***、****、****、****以及******等协议(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲支持应用风险系数、***高风险应用、应用类型排行、应用流速趋势、***应用、接口流量监控、最新威胁列表、最新流量排行、服务器安全、***安全策略等模块实时监控(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲服务能力要求:设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(网络安全审计)二级或以上。 非常重要
* 采购设备 单向光闸
数量 *台
参考品牌
“单向光闸”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、机架式**,双液晶屏,单电源; 重要
* *、▲网络接口:≥**个千兆电口,*个*******口,*个***口; 非常重要
* *、吞吐率≥*******; 重要
* *、***:本设备核心计算单元采用自主指令集架构处理器,实现底层技术自主可控; 重要
* *、操作系统:自主可信安全操作系统,系统需要符合信创标准; 重要
* *、支持****; 重要
* *、▲具备单向无反馈传输技术,无任何反向通路。 非常重要
* *、软件及其功能:① 提供隔离映射、安全通道、文件同步、数据库同步功能; ② 内置病毒库引擎,支持文件病毒查杀; ③ 支持双机热备、端口聚合、传输加密与完整性校验。 重要
* *、配置清单:① 单向光闸主机(内网单元+外网单元) ×*; ② 电源线 ×*; ③ 光纤跳线若干; 用户手册(电子)。 重要
** **、*. 支持****、**********、******、***、抓包、***服务检测、***服务检测、*******、*****等运维工具,方便管理员在配置策略或调整网络时排查情况。*. 支持空目录清理,监控目录是否为空,并配置空目录保留时长,超时自动清理空目录,避免空目录过多导致文件处理时效降低。 *. 支持同步服务连接编码格式设置,可设置*****、*****、会根据设置的对应编码进行读取数据。远程****编码支持***** 、**** 、***、******、*****、*******、*****、 ******、******。 重要
** **、▲支持配置自动备份,可定期将系统配置备份到目标服务器中;备份周期可选每天、每周、每月。(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持关键进程定期维护功能,可选时间间隔、每天、每周、每月对关键进程进行缓存清理维护,保证业务持续稳定运行(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲实现***/***单向数据传输的能力,特别是在采用单向***代理服务的情境下,确保数据能够从源端单向无误地传输至目标端(投标时提供应标产品本项参数(指标)的第三方检测报告,或产品说明书,或厂家官网公开发布信息内容截图或其公开发布的产品介绍彩页,或厂家提供的其他证明材料并加盖投标人公章)。 非常重要
** **、▲支持强制访问控制,文件安全等级标识,通过文件打标方式实现文件的安全等级划分,并对用户组进行分级控制,禁止用户越权访问。(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持系统在***、***、****同步方式下能有效检测并处理恶意代码,对恶意代码进行隔离,支持基于黑白名单方式下的文件名和文件内容关键字过滤,支持基于黑白名单方式下的文件后缀名和文件特征过滤。支持识别和过滤图片中的文本内容,确保图片文件的合法性。(投标时提供应标产品本项参数(指标)的第三方检测报告,或产品说明书,或厂家官网公开发布信息内容截图或其公开发布的产品介绍彩页,或厂家提供的其他证明材料并加盖投标人公章)。 非常重要
** **、▲数据库同步细粒度可达字段级别,可自主选择需要同步的字段,并支持自增字段的同步。支持多种主流数据库环境下的条件过滤同步模式,以及表外键同步功能。(投标时提供应标产品本项参数(指标)的第三方检测报告,或产品说明书,或厂家官网公开发布信息内容截图或其公开发布的产品介绍彩页,或厂家提供的其他证明材料并加盖投标人公章)。 非常重要
* 采购设备 数据库审计系统
数量 *台
参考品牌
“数据库审计系统”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、机架式**; 重要
* *、接口:≥*个千兆电口,扩展槽位≥*个; 重要
* *、电源:单电源,可扩展双电源; 重要
* *、数据存储≥***; 重要
* *、不支持****; 重要
* *、▲记录事件处理能力≥*****条/秒; 非常重要
* *、支持旁路和在线部署。 重要
* *、软件及其功能:① 审计协议:******、*** ******、*****、达梦、人大金仓、网络邻居、******、***、****等; ② 记录源**、***语句、返回结果、登录行为等; ③ 内置合规报表(等级保护、***等); ④ 支持邮件、短信、******告警。 重要
* *、配置清单:① 数据库审计主机 ×*; ② 电源线 ×*; ③ 软件授权(含所有数据库类型及≥*个数据库实例); ④ 快速入门指南。 重要
** **、*. 支持分布式部署管理节点和采集节点部署,支持在管理节点查看系统版本、配置版本、探测节点审计资产和资产组。*. 系统支持中英文两种语言,界面可自由切换。*. 支持*******、*****、***操作系统代理安装;支持*****通过数据库审计远程安装并可以查看安装状态。 重要
** **、*. 超出以下任一阈值时,*****暂停工作直到所有指标低于阈值,包括(系统***使用阈值、系统内存使用阈值、系统磁盘读/写**阈值)。*. 支持根据客户端在一段时间内的操作习惯,学习生成相应的客户行为模型,学习完成后能够对数据库操作异常行为进行告警。*. 支持**组、数据库账号组、应用用户、时间组、对象组、人员自定义,可与安全规则进行绑定使用,并支持导入导出功能。 重要
** **、*. 支持通过******、*****的方式发送原始日志、告警日志和会话日志,支持外发日志自定义审计日志模板、告警日志模板、会话会话日志模板,支持每种告警类型发送多个告警接收端(需提供相关功能截图证明加盖生产厂商公章鲜章)。*. 支持系统主要程序手动调试并下载调试日志分析,支持手动检测系统许可证、数据库检测、数据包检测、守护程序检测、分区检测、对接服务检测等,并可一键手动恢复。 重要
** **、▲支持管理节点下发按照资产和资产组下发审计资产、支持按节点配置同步、系统软件升级和统一进行配置同步和系统软件升级;(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持查看*****在线状态、版本、系统操作系统、最近收包时间、转发速率、丢包数量、*****的***、内存使用信息、磁盘读取信息、磁盘写入信息;(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲抓包与过滤设置:支持配置特定的单个或多个网口过滤抓包,支持配置单个或多个**+端口过滤串抓包,支持配置单个或多个指定客户端工具流量过滤抓包,支持配置单个或多个指定数据库账号过滤抓包(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲本地回环审计:支持配置本地回环接口抓包满足本地操作数据库审计需求,支持配置单个或多个端口过滤串抓包,支持回环网口地址替换为****地址、****地址,支持远程登录审计,将本地流量中**端口信息用远程链接的信息替换(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲内置防统方规则,可直接零配置上线;至少支持方正国际、天津天健、东联、联众、创业、军卫、联想、金仕达卫宁、东软、东华等***系统厂商;(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持**别名、账号别名定义将实际用户与数据库操作信息绑定,并在审计日志中直接显示(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持数据脱敏处理,内置 手机号码、万事达卡号、社保卡号、信用卡号、银行卡号等特征规则,并支持按照正则匹配的方式自定义脱敏规则(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持基于*/* 、*/* 的三层关联审计,至少包含********、******、*****等中间件类型、至少支持******、*****、*********、**********、***等数据库;(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲支持自动记录设备调试日志并可以下载调试日志;支持****、**********、***、***端口检测、***端口检测等;支持界面查看实时系统负载信息、内核信息、内存信息、网卡信息、磁盘*****、磁盘分区、磁盘****、磁盘使用、路由信息、**情况、进程*****信息;支持系统引导及内核文件可信检测、系统程序及业务程序可信检测;支持***代理实现专家诊断;(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲服务能力要求:设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(软件安全开发)二级或以上。设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(网络安全审计)二级或以上。 非常重要
* 采购设备 运维审计系统
数量 *台
参考品牌
“运维审计系统”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、机架式**; 重要
* *、接口:≥*个千兆电口(含*个**接口,*个管理接口),可定制扩展槽位*个(不支持万兆); 重要
* *、电源:单电源,可扩展双电源; 重要
* *、存储空间≥***,最大可扩展至***; 重要
* *、不支持****; 重要
* *、▲支持**、集群,最大授权资产数≥***,文本并发会话数≥***,图形并发会话数≥**; 非常重要
* *、缺省资源授权数≥**。 重要
* *、软件及其功能:① 支持协议:***、***、***、******、***/****、数据库协议; ② 支持高可用(**)及集群部署; ③ 具备用户三权分立、操作录像回放、高危命令拦截、双人复核; ④ 内置报表及审计日志,支持******外发。 重要
* *、配置清单:① 堡垒机主机 ×*; ② 电源线 ×*; ③ **个资源授权(可升级至***个,需额外购买,本次投标须至少提供**个); ④ 用户手册(电子)。 重要
** **、*. 支持按部门组织架构(至少*个层级的部门)管理用户数据、资产数据、授权数据、审计数据; *. 每个部门可以管理本部门及下级部门的用户角色:管理员、运维管理员、审计管理员、密码管理、运维员、审计; 重要
** **、*. ▲产品内置***模块,无需与其他***设备联动,实现运维入口安全接入。(需提供相关功能截图证明加盖生产厂商公章鲜章);*. 产品内置*******浏览器、无需任何发布即可实现****、*****运维,支持*******、**、******账户密码代填(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲支持与**、****、******、****、******+、、***认证、***认证、微信认证、钉钉认证系统联动登录堡垒机,支持自动同步**/****用户;支持***单点登录,可实现直接通过***单点登录至堡垒机且登录成功后可自动创建不存在的用户(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、支持与***、****、****发送方式的****短信网关平台进行联动,实现短信动态口令双因素认证机制,如与阿里云短信服务、*********、腾讯云短信服务、网易云短信服务、又拍云短信服务、短信宝联动; 重要
** **、支持******、*****、***、*****、********、**********、********、******、**等主流数据库协议代理运维,可直接调用本地*******系统的数据库客户端工具,支持自动登录、无需应用发布前置机;并支持数据库协议实时监控; 重要
** **、▲**运维方式:支持***、******、******、***、***协议的**运维,无需本地运维客户端工具。(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、持***、******、******、***、 ***协议通过客户端/***的方式进行双人远程同时运维; 重要
** **、支持审计主流数据库(如******、*****、***、*****、********、**********、********)运维中的***语句、影响行数、错误码审计;可进行关键信息定位查询; 重要
** **、▲支持*****、*******设备防绕防跳功能:即阻止运维时打开其他应用程序、防止运维人员绕过堡垒机运维设备(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、▲要求与本项目所使用的数据库审计系统进行联动,将通过堡垒机运维的数据库行为触发数据库审计的阻断策略的会话断开(需提供相关功能截图证明加盖生产厂商公章鲜章); 非常重要
** **、具有国家密码管理局商用密码检测中心颁发商用密码产品认证证书,提供证明材料; 重要
** **、▲服务能力:设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(网络安全审计)二级或以上;设备生产厂商具有软件成熟度****五级资质,提供证书复印件。 非常重要
* 采购设备 日志审计系统
数量 *台
参考品牌
“日志审计系统”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、机架式**; 重要
* *、接口:≥*个千兆电口,扩展槽位≥*个; 重要
* *、电源:单电源,可扩展双电源; 重要
* *、内存≥*** ****,系统盘≥***** ***,数据存储≥***; 重要
* *、▲日志采集峰值≥*** ***,日志解析能力≥*** ***; 非常重要
* *、****万条日志检索时间<**秒; 重要
* *、默认支持日志审计节点数≥**个(可扩展至**个授权许可)。 重要
* *、软件及其功能:① 支持******、**** ****、******* *****、文本日志、数据库日志采集; ② 支持日志范式化、关联分析、告警策略。 重要
* *、配置清单:① 日志审计主机 ×*; ② 电源线 ×*; ③ **个日志源授权(已含); ④ 快速安装指南。 重要
** **、*. 产品采用高性能多核多平台并行安全操作系统,并提供著作权证书。*. 支持集中式管理和升级模式。 重要
** **、▲产品具有公安部信息安全产品检测中心出具产品检验报告。所提供的产品检验报告须符合《信息安全技术日志分析产品安全技术要求》,并提供检测报告关键页复印件(日志分析三级)。 非常重要
** **、▲采用解决方案包上传对产品进行功能扩展,无需要代码开发(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、*. 支持*****日志接收转发、大数据安全域同步等大数据联调功能(需提供相关功能截图证明加盖生产厂商公章鲜章)。*. 支持****、******、********、***、*****、***、***、****、***、******、***、***、****、**********、*****等日志采集方式。 重要
** **、*. 可以操作系统、域名、时间、国家、显示、维度等条件进行过滤。 *. 可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息等,支持设置解析处理线程数、计数器间隔(需提供相关功能截图证明加盖生产厂商公章鲜章)。 重要
** **、▲支持自定义字段和策略的脱敏配置;(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、*. 支持资产性质、机密性价值、可用性价值、完整性价值等资产属性(需提供相关功能截图证明加盖生产厂商公章鲜章)。 *. 支持资产导入导出格式,默认支持***、***及*****三种格式。 重要
** **、▲支持脆弱性监控功能,支持******、***、**********、********等*种以上类型漏扫报表导入,支持脆弱性监视状态统计、脆弱性等级统计等图形展示结果(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、可以通过邮件、短信、微信、钉钉、***订阅、***订阅、*****订阅、******订阅等方式进行告警事件订阅(需提供相关功能截图证明加盖生产厂商公章鲜章)。 重要
** **、▲支持一键检测功能,检查采集程序、******端口号、数据库监控信息、系统***、***、****检测状态、资产总数等检查项(需提供相关功能截图证明加盖生产厂商公章鲜章)。 非常重要
** **、▲服务能力:设备生产厂家需获得信息技术服务标准符合性证书(****)二级或以上。 非常重要
** **、▲设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(软件安全开发)二级或以上。设备生产厂家需获得中国网络安全审查认证和市场监督大数据中心办法的信息安全服务资质认证证书(网络安全审计)二级或以上。 非常重要
* 采购设备 国产化交换机
数量 *台
参考品牌
“国产化交换机”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、三层交换机; 重要
* *、▲接口:≥**个**/***/**********以太网电口,≥*个万兆***+光口; 非常重要
* *、交换容量≥*******,包转发率≥*******; 重要
* *、****数≥**,***地址表≥***; 重要
* *、**英寸**机架式,金属外壳,含挂耳; 重要
* *、内置交流电源; 重要
* *、▲交换芯片和***均为自主可控产品(提供证明文件) 非常重要
* *、软件及其功能:① 三层管理功能,支持静态路由、***、****等; ② 支持****、***/****/****、链路聚合、***、***、端口镜像; ③ 支持****、***、***管理; ④ 支持****/****双栈。 重要
* *、配置清单:① 三层交换机主机 ×*; ② 电源线 ×*; ③ 万兆***+光模块*个/台,共*个; ④ 机架安装套件及文档。 重要
** **、提供国产芯片厂商及操作系统著作权证书复印件 重要
* 采购设备 终端安全管理系统
数量 *台
参考品牌
“终端安全管理系统”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* *、▲管理中心支持管理终端数量≥**点,功能包括:杀毒、***、桌面管理、数据防泄密; 非常重要
* *、支持全网统一杀毒和升级、资产信息采集、终端行为采集、防暴力破解、异常告警、联动响应; 重要
* *、支持身份鉴别、访问控制、恶意代码防范等基线检查; 重要
* *、支持网络管控、外设管控、移动存储管控、****外连检测、违规外连检测溯源、屏幕水印; 重要
* *、兼容*******及主流国产操作系统(麒麟、***等); 重要
* *、▲必须提供软件著作权证书。 非常重要
* *、配置清单:① 管理控制台软件(含授权)*套; ② ≥**个终端授权(杀毒+***+桌管+数据防泄密),年限不少于*年; ③ 安装介质及电子文档。 重要
* *、具备人工智能引擎,人工智能引擎支持**/******/***常见文件类型威胁检测(需提供相关功能截图证明加盖生产厂商公章鲜章) 重要
* *、支持目录白名单、文件哈希白名单、签名证书白名单三种方式 重要
** **、*******/*****/国产操作系统提供相同的杀毒**界面 重要
** **、具有持续记录终端网络活动的机制,包括捕获网络连接行为信息、域名访问信息、***(支持****和*****)访问信息、进程***、进程路径等。 重要
** **、▲支持选配移动存储备份介质;存储备份介质支持防暴力破解,密码、密码保护重试**次后,全盘强制自动销毁。(需提供相关功能截图) 非常重要
** **、▲支持选配移动存储备份介质;存储备份介质支持超出时间或次数限制的情况下,可以强制销毁盘内内容。内容销毁后,输入管理密码可以将盘恢复到出厂状态。(需提供相关功能截图) 非常重要
** **、▲支持选配移动存储备份介质;存储备份介质支持日志审计功能提供登录、设置、文件操作等日志记录,并可提交到统一的******服务器,以便进行统一审计。(需提供相关截图证明) 非常重要
** **、▲提供****外联检测机制,发现****能够设置告警、断网等违规处理手段(需提供相关功能截图证明加盖生产厂商公章鲜章) 非常重要
** **、统计展示硬件国产化、系统国产化、全国产化的*类终端在全网终端资产的占比。 重要
** 采购设备 入网安全检测服务
数量 *项
参考品牌
“入网安全检测服务”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* 每次检测后提供《入网安全检测报告》及整改建议。 重要
* 服务提供方须具备网络安全等级保护测评资质或国家认可的网络安全服务资质(如****、****)。 重要
* ① *年内共提供*次入网安全检测(每**个月*次,具体时间由采购方指定); ② 检测内容包括:漏洞扫描、基线核查、新设备入网评估、弱口令检查、违规内联外联检测; ③ 每次检测后*个工作日内出具报告,并提供一次现场解读。 重要
* 每次检测后提供**分钟小结讲解,帮助运维人员理解风险及整改方法。 重要
** 采购设备 定期安全迎检服务
数量 *项
参考品牌
“定期安全迎检服务”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* 提供迎检方案、迎检报告、整改指导文档。 重要
* 服务团队应具备至少*名****或同等资质工程师。 重要
* ① *年内共*次(每**个月*次,具体时间由采购方指定),配合采购方迎接上级安全检查、等级保护测评、行业检查等; ② 提供迎检前自查、迎检现场支持、整改建议; ③ 每次迎检服务提前*天到场配合。 重要
* 合同生效后*个月内提供一次迎检标准培训(线上或现场),帮助内部人员掌握迎检流程及常见问题应对。 重要
** 采购设备 安全加固服务
数量 *项
参考品牌
“安全加固服务”技术要求
序号 技术要求内容 评分等级 是否星号条款 是否需要附件说明
* 提供加固脚本或策略文档、加固前后对比报告、验证测试报告。 重要
* 服务人员须具备操作系统(*******、*****)、数据库(******、*****、达梦)、中间件(******、*****等)加固能力。 重要
* ① *年内共*次(每**个月*次,具体时间由采购方指定),对采购方指定的服务器、网络设备、安全设备进行基线加固,依据等级保护三级或行业标准; ② 加固过程需保障业务连续性,提供回退方案; ③ 每次加固后提供验证测试报告,并协助采购方进行验收。 重要
* 每次加固后提供书面加固记录及**分钟线上培训,指导后续日常维护操作。 重要
| 资质要求
序号 要求名称 条件类型 要求内容 是否需要附件说明
* 第*条资质参数 符合性参数 上传营业执照(副本原件扫描件)
* 第*条资质参数 符合性参数 填写并按要求上传“廉洁承诺书”(需签字并盖公章)
* 第*条资质参数 符合性参数 填写并要求上传“法定代表人授权书”(需按授权书要求签字并加盖公章)
* 第*条资质参数 符合性参数 填写并按要求上传“供应商资格声明”(需签字并盖公章)
| 商务要求
序号 要求名称 要求内容 是否需要附件说明
* 免费保修年限及保修范围 *年,保修范围:整机硬件、所有软件功能模块、特征库。
*年及以上,保修范围:整机硬件、所有软件功能模块、特征库。
* 合同履约 该项目必须严格按学校合同范本执行 下载地址:****://***.*************.***:****/**********/********/******/****.***。注意: (*)合同模板中付款方式适用分期结算/付款条款 其它付款方式选项不得选用; (*)本项目签署《中山大学国内采购合同》的需开具增值税专用发票,如无法开具,需在签署合同时提供合理说明,否则将可能会影响合同签署。
* 产品销售渠道(要求上传“制造厂商出具的授权函”) 厂家(生产商)直接销售(出具厂家声明格式自拟)
厂家(生产商)长期授权销售(授权书中连续有效期不少于一年)
其他授权销售方式
* 售后服务要求 ① *×**小时技术支持,故障响应≤**分钟,*小时到达现场; ② 服务期内软件或特征库自动推送更新。
* 培训要求 提供操作维护手册,部署完成后,由设备厂商提供不少于*小时的现场关于新增设备的日常运维管理培训,可实现对设备日常运维管理。
* 系统集成后可达到的技术要求和功能 一、总体安全防护能力 ① ★智能关联事件分析:通过日志审计系统实现防火墙、***、入侵检测、数据库审计、运维审计、日志审计、终端安全等设备的采集并范式化后的的事件,通过内置关联模型,能基于事件的时序性、因果关系、相关安全日志和脆弱性等进行关联分析,形成具有承上启下的安全事件关联集,并围绕事件的证据链视角进行呈现和告警。 一、总体安全防护能力 ③ ★合规性:整体系统保修期内均满足网络安全等级保护三级(或更高级别)要求,能够顺利通过等级保护测评。
* 系统集成后可达到的技术要求和功能 一、总体安全防护能力 ② ▲分域防护:网络划分为互联网接入区、对外服务区、内部办公区、安全管理区等安全域,各域之间实现访问控制、入侵检测和单向数据交换。 三、数据安全与单向传输 ① ▲单向无反馈传输:通过单向光闸实现内外网之间的数据单向导入,传输速率≥*******,无任何反向通路,确保高安全侧数据不外泄。 五、运维审计与访问控制 ① ▲全协议运维审计:运维审计系统支持***、***、***、******、***/****及主流数据库协议(******、*****、*** ******等),所有运维操作全录像回放。 (以上参数全部满足得*分)
一、总体安全防护能力 ② ▲分域防护:网络划分为互联网接入区、对外服务区、内部办公区、安全管理区等安全域,各域之间实现访问控制、入侵检测和单向数据交换。 三、数据安全与单向传输 ① ▲单向无反馈传输:通过单向光闸实现内外网之间的数据单向导入,传输速率≥*******,无任何反向通路,确保高安全侧数据不外泄。 五、运维审计与访问控制 ① ▲全协议运维审计:运维审计系统支持***、***、***、******、***/****及主流数据库协议(******、*****、*** ******等),所有运维操作全录像回放。 (以上参数基本满足得*分)
一、总体安全防护能力 ② ▲分域防护:网络划分为互联网接入区、对外服务区、内部办公区、安全管理区等安全域,各域之间实现访问控制、入侵检测和单向数据交换。 三、数据安全与单向传输 ① ▲单向无反馈传输:通过单向光闸实现内外网之间的数据单向导入,传输速率≥*******,无任何反向通路,确保高安全侧数据不外泄。 五、运维审计与访问控制 ① ▲全协议运维审计:运维审计系统支持***、***、***、******、***/****及主流数据库协议(******、*****、*** ******等),所有运维操作全录像回放。 (以上参数不满足得*分)
* 系统集成后可达到的技术要求和功能 二、网络通信与边界安全 ① 边界防护吞吐量:下一代防火墙(***)整机吞吐量≥*****,***吞吐量≥*****,并发连接数≥***万。 ② ***加密传输:国密***设备支持不低于****个*****隧道并发、***个*** ***用户并发,国密算法加密吞吐量≥*.*****,支持移动端接入。 ③ 网络冗余:核心网络设备(交换机、防火墙、***)支持双机热备或链路聚合,单设备故障不影响业务连续性。 ④ ****支持:所有网络及安全设备均支持****协议栈,可在****环境下正常工作。 三、数据安全与单向传输 ② 文件与数据库同步:支持文件、数据库记录的单向同步,同步过程中可进行格式检查、病毒查杀和完整性校验。 ③ 传输加密:***隧道和光闸安全通道均支持国密算法加密,防止数据在传输中被窃取或篡改。 四、威胁检测与响应 ① 入侵检测能力:入侵检测系统检测吞吐量≥*****,攻击特征库≥****条,支持自定义规则,每周自动更新。 ② 应用层威胁防护:防火墙具备入侵防御(***)、防病毒(**)、勒索软件专项防护、***过滤等功能,可识别并阻断常见应用层攻击(***注入、***、恶意代码等)。 ③ 联动响应:防火墙、入侵检测系统与终端安全管理系统可联动,当检测到高风险攻击时,自动阻断源**或隔离终端。 ④ 病毒查杀率:终端安全管理系统和防火墙防病毒模块的病毒检出率≥**%(使用最新病毒库,针对流行病毒样本)。 五、运维审计与访问控制 ② 高危命令拦截:可自定义高危命令(如** ***、**** ********等),触发后自动拦截并告警。 ③ 最小权限原则:支持用户三权分立(系统管理员、安全管理员、审计管理员),双人复核、临时授权等细粒度访问控制。 ④ 资产授权:至少管理***个资产,支持***个文本会话或**个图形会话并发。 六、日志审计与溯源 ① 日志采集与存储:日志审计系统采集能力≥*** ***,解析能力≥*** ***,存储容量≥***(可扩展),日志保存时间不少于*个月。 ② 快速检索:****万条日志检索时间<**秒,支持全文检索、正则表达式、字段过滤。 ③ 多源日志采集:支持采集网络设备、安全设备、服务器、数据库、应用系统的******、******* *****、文本日志、数据库日志等。 ④ 合规报表:内置等级保护、********、****等报表模板,可按需生成审计报表。 (以上参数全部满足得*分)
二、网络通信与边界安全 ① 边界防护吞吐量:下一代防火墙(***)整机吞吐量≥*****,***吞吐量≥*****,并发连接数≥***万。 ② ***加密传输:国密***设备支持不低于****个*****隧道并发、***个*** ***用户并发,国密算法加密吞吐量≥*.*****,支持移动端接入。 ③ 网络冗余:核心网络设备(交换机、防火墙、***)支持双机热备或链路聚合,单设备故障不影响业务连续性。 ④ ****支持:所有网络及安全设备均支持****协议栈,可在****环境下正常工作。 三、数据安全与单向传输 ② 文件与数据库同步:支持文件、数据库记录的单向同步,同步过程中可进行格式检查、病毒查杀和完整性校验。 ③ 传输加密:***隧道和光闸安全通道均支持国密算法加密,防止数据在传输中被窃取或篡改。 四、威胁检测与响应 ① 入侵检测能力:入侵检测系统检测吞吐量≥*****,攻击特征库≥****条,支持自定义规则,每周自动更新。 ② 应用层威胁防护:防火墙具备入侵防御(***)、防病毒(**)、勒索软件专项防护、***过滤等功能,可识别并阻断常见应用层攻击(***注入、***、恶意代码等)。 ③ 联动响应:防火墙、入侵检测系统与终端安全管理系统可联动,当检测到高风险攻击时,自动阻断源**或隔离终端。 ④ 病毒查杀率:终端安全管理系统和防火墙防病毒模块的病毒检出率≥**%(使用最新病毒库,针对流行病毒样本)。 五、运维审计与访问控制 ② 高危命令拦截:可自定义高危命令(如** ***、**** ********等),触发后自动拦截并告警。 ③ 最小权限原则:支持用户三权分立(系统管理员、安全管理员、审计管理员),双人复核、临时授权等细粒度访问控制。 ④ 资产授权:至少管理***个资产,支持***个文本会话或**个图形会话并发。 六、日志审计与溯源 ① 日志采集与存储:日志审计系统采集能力≥*** ***,解析能力≥*** ***,存储容量≥***(可扩展),日志保存时间不少于*个月。 ② 快速检索:****万条日志检索时间<**秒,支持全文检索、正则表达式、字段过滤。 ③ 多源日志采集:支持采集网络设备、安全设备、服务器、数据库、应用系统的******、******* *****、文本日志、数据库日志等。 ④ 合规报表:内置等级保护、********、****等报表模板,可按需生成审计报表。 (以上参数不满足得*分)
* 系统集成后可达到的技术要求和功能 七、终端安全与管控 ① 终端覆盖:终端安全管理系统管理≥**个终端(含*******及国产操作系统),支持杀毒、***、桌面管理、数据防泄密一体化功能。 ② 终端管控策略: ③ 外设管控(***、光驱、蓝牙等); ④ 移动存储授权及加密; ⑤ 违规外联检测与阻断; ⑥ 屏幕水印(明水印+暗水印); ⑦ 软件分发与补丁管理。 ⑧ 基线检查:支持对终端进行身份鉴别、访问控制、恶意代码防范等安全基线检查,生成合规报告。 ⑨ 联动响应:终端检测到异常行为(如暴力破解、恶意文件执行)可自动隔离或通知管理员。 八、安全服务与持续改进 ① 入网安全检测:每年提供*次入网安全检测(共*次),包括漏洞扫描、基线核查、弱口令检查、新设备入网评估,并出具整改报告。 ② 安全迎检服务:配合采购方完成上级安全检查、等级保护测评等迎检工作,提供自查、现场支持及整改建议(共*次)。 ③ 安全加固服务:每年度*次(共*次),对操作系统、数据库、中间件、网络设备进行基线加固,依据等级保护三级标准,加固后提供验证报告。 ④ 报告与培训:每次服务均提供详细报告;培训后运维人员能独立完成安全策略配置、日志分析、加固操作及迎检应对。 九、集成性能指标 ① 防火墙最大并发连接数:≥***万 ② ***加密吞吐量:≥*.***** ③ 入侵检测吞吐量:≥***** ④ 单向光闸传输速率:≥******* ⑤ 日志采集峰值:≥*** *** ⑥ 数据库审计处理能力:≥*****条/秒 ⑦ 堡垒机图形会话并发:≥**个 ⑧ 终端管理规模:≥***点 ⑨ 交换机交换容量:≥******* ⑩ 整体可用性:≥**.*%(年故障时间≤*.**小时) 十、高可用性与冗余要求 ① 关键设备冗余:防火墙、***、核心交换机支持双机热备,单点故障不影响业务。 ② 电源冗余:服务器类设备(如日志审计、数据库审计、堡垒机等)可配置双电源(至少支持扩展)。 ③ 链路冗余:重要链路支持链路聚合或主备切换,切换时间≤****。 ④ 数据备份:日志审计、数据库审计等含存储的设备支持定期备份至外部存储或备份服务器。 十一、管理维护要求 ① 统一监控:可通过****或******将所有设备状态(***、内存、磁盘、网口状态)集中上报至运维平台。 ② 告警机制:支持邮件、短信、******告警,告警内容可自定义阈值(如***>**%、丢包率>*%等)。 ③ 配置备份:所有网络及安全设备支持配置定期自动备份和手动恢复。 ④ 软件升级:提供*年内特征库(***、**、***、病毒库)自动更新,系统固件/补丁按需升级。 (以上参数全部满足得*分)
七、终端安全与管控 ① 终端覆盖:终端安全管理系统管理≥**个终端(含*******及国产操作系统),支持杀毒、***、桌面管理、数据防泄密一体化功能。 ② 终端管控策略: ③ 外设管控(***、光驱、蓝牙等); ④ 移动存储授权及加密; ⑤ 违规外联检测与阻断; ⑥ 屏幕水印(明水印+暗水印); ⑦ 软件分发与补丁管理。 ⑧ 基线检查:支持对终端进行身份鉴别、访问控制、恶意代码防范等安全基线检查,生成合规报告。 ⑨ 联动响应:终端检测到异常行为(如暴力破解、恶意文件执行)可自动隔离或通知管理员。 八、安全服务与持续改进 ① 入网安全检测:每年提供*次入网安全检测(共*次),包括漏洞扫描、基线核查、弱口令检查、新设备入网评估,并出具整改报告。 ② 安全迎检服务:配合采购方完成上级安全检查、等级保护测评等迎检工作,提供自查、现场支持及整改建议(共*次)。 ③ 安全加固服务:每年度*次(共*次),对操作系统、数据库、中间件、网络设备进行基线加固,依据等级保护三级标准,加固后提供验证报告。 ④ 报告与培训:每次服务均提供详细报告;培训后运维人员能独立完成安全策略配置、日志分析、加固操作及迎检应对。 九、集成性能指标 ① 防火墙最大并发连接数:≥***万 ② ***加密吞吐量:≥*.***** ③ 入侵检测吞吐量:≥***** ④ 单向光闸传输速率:≥******* ⑤ 日志采集峰值:≥*** *** ⑥ 数据库审计处理能力:≥*****条/秒 ⑦ 堡垒机图形会话并发:≥**个 ⑧ 终端管理规模:≥***点 ⑨ 交换机交换容量:≥******* ⑩ 整体可用性:≥**.*%(年故障时间≤*.**小时) 十、高可用性与冗余要求 ① 关键设备冗余:防火墙、***、核心交换机支持双机热备,单点故障不影响业务。 ② 电源冗余:服务器类设备(如日志审计、数据库审计、堡垒机等)可配置双电源(至少支持扩展)。 ③ 链路冗余:重要链路支持链路聚合或主备切换,切换时间≤****。 ④ 数据备份:日志审计、数据库审计等含存储的设备支持定期备份至外部存储或备份服务器。 十一、管理维护要求 ① 统一监控:可通过****或******将所有设备状态(***、内存、磁盘、网口状态)集中上报至运维平台。 ② 告警机制:支持邮件、短信、******告警,告警内容可自定义阈值(如***>**%、丢包率>*%等)。 ③ 配置备份:所有网络及安全设备支持配置定期自动备份和手动恢复。 ④ 软件升级:提供*年内特征库(***、**、***、病毒库)自动更新,系统固件/补丁按需升级。 (以上参数不满足得*分)
** 其他 ★投标人需声明:我单位所投产品不属于****年*月**日财政部发布关于在政府采购活动中对有关美国企业采取相关措施的通知中的**家美国企业(不包括在华美资企业)生产的产品(有关通知详见链接*****://***.****.***.**/****/******/******************.***)


微信客服
公众号
小程序