中国科学院软件研究所安全网关采购项目需求清单
XX学校信息网络安全提升——零信任访问控制系统与终端安全管理系统项目建设需求说明
终端安全管理系统在原有EDR平台授权的基础上,对终端授权数量进行扩容。
基于A1智能分析引擎+行为检测机制为核心构建终端主动防御能力。
通过灵活多样的处置方式、微隔离等自研技术达到快速响应的效果,本项目应能在运维、管理、技术支持、巡检等方面提供优质服务,运维方便,在服务期内提供不少于每半年一次的上门巡检服务,同时提供高效、安全、便捷的技术响应服务。
(二)需满足的质量、安全、技术规格、物理特性等要求二、项目其他要求(一)网络信息安全要求11认证授权:保证用户的合法性和用户使用信息资源的权利,避免内部敏感信息泄露和服务所提供的信息资源被非法访问,造成严重的安全事故。
12.信息保密:充分利用密码技术,对于需要保密的信息,采用密码技术进行加解密处理,防止信息的非授权泄露,确保涉密信息在产生、存储、传递和处理过程中的保密。
1.3.数据完整性:建立数据完整性检验机制,保证收发双方数据的一致性,防止信息被非授权修改。
14.审计:记录应用运维、管理及运行日志,对事件进行分析,并能提供预警信息。
1. 5.数据备份;利用数据库的备份功能将建设的平台和系统数据备份到指定的服务器或存储系统上。
16.要求投标人从物理安全、网络安全、系统安全、应用软件安全、用户安全、数据安全等几个方面提出配套的安全体系完善方案,以便防范安全风险,网络安全要求达到网络安全等级保护2.O或以上要求并提供相关证明文件或承诺上线符合网络安全等级保护2.O的要求。
(二)准入要求2.1.系统准入规范:项目系统部署应遵循学校信息化建设项目和网络安全相关制度或规范要求,对学校网络服务、云计算资源服务、域名服务等都应落实专人负责,定期巡检。
2. 2.部署运维:部署在学校内私有云环境,投标人有责任和义务配合相关业务完成私有云环境申请,负责规范部署系统所在操作系统和应用、数据库等环境。
部署在公有云环境,投标人有责任和义务配合相关业务完成公有云环境申请,负责部署系统所在操作系统和应用、数据库等环境。
信息系统安全服务采购项目需求
信息系统安全服务采购项目需求一、项目目标委托专业的第三方安全服务机构对信息系统进行全面的安全服务,通过常态化的安全服务,建立安全长久机制,不断发现和解决信息系统存在的问题,提升信息系统安全保障能力,保证业务系统运行安全,确保各项业务顺利开展。
二、采购清单三、服务要求(一)单位网络安全运营服务要求1.信息化咨询建设服务要求服务供应商须结合数字化改革整体框架,为我办提供项目规划、可行性研究报告编制、建设方案编制、项目招投标、项目合规性等方面的意见和建议。
服务交付物:《咨询报告》。
2.单位整体网络安全策略配置服务要求服务供应商须为我办梳理现有信息化资产,列出资产清单、资产IP表,绘制系统拓扑图。
并依据《信息安全技术网络安全等级保护要求》,针对我办OA办公系统、XX网网站系统安全现状,完成我办整体网络安全策略配置。
单位整体网络安全策略配置服务,服务期限一年,每年进行一次,服务结束后出具资产清单、资产IP表、系统拓扑图、网络安全策略配置报告。
3.风险评估服务要求4.漏洞扫描服务要求5.渗透测试服务要求6.应急响应服务要求7.应急演练服务要求8.重保服务要求9.云上资源巡检服务要求服务供应商须定期对我办云上资源进行巡检,确认云上虚机、安全组件的运行情况、数据设置、应用环境等是否正常。
如发现异常,服务供应商须第一时间协调有关部门解决。
云上资源巡检服务,服务期限一年,每月进行一次,服务结束后出具服务报告。
10.外网安全审计服务要求11.安全培训要求(二)网站安全防护服务(三)购置SSL证书根据XX钉移动应用接入规范要求,为OA办公系统部署SSL加密证书,证书有效期一年。
实验室软件系统招标文件
一、招标公告根据我国相关法律法规及招标投标制度,现将实验室软件系统项目进行公开招标。
欢迎具备相关资质和能力的供应商参与投标。
一、项目名称:实验室软件系统二、项目编号:XX-2022-001三、招标人:XX科技有限公司四、招标内容:1. 软件名称:实验室软件系统2. 软件功能:实验室资源管理、实验项目管理、实验数据管理、实验设备管理、实验报告管理、实验室安全与环保管理等。
3. 投标人需提供满足以下要求的软件:(1)软件应具有友好的用户界面,操作简便,易于维护。
(2)软件应具有良好的兼容性,可在Windows、Linux等操作系统上运行。
(3)软件应具备较强的扩展性,能够根据用户需求进行功能扩展。
(4)软件应具备较高的安全性,防止数据泄露和非法访问。
(5)软件应具备良好的稳定性,确保长时间稳定运行。
五、招标范围:1. 软件系统的需求分析、设计、开发、测试、部署、培训及售后服务。
2. 软件系统所需硬件设备采购。
3. 软件系统安装、调试及验收。
六、投标资格要求:1. 具有独立法人资格,具备有效的营业执照。
2. 具有计算机软件行业相关资质证书。
3. 具有良好的商业信誉和售后服务能力。
4. 具有类似项目经验,近三年内至少完成过2个类似项目。
5. 具有良好的财务状况,无不良信用记录。
七、投标文件要求:1. 投标人须按照招标文件要求提供投标文件,包括但不限于以下内容:(1)投标函(2)企业法人营业执照副本复印件(3)计算机软件行业相关资质证书复印件(4)类似项目业绩证明材料(5)项目实施计划及服务承诺(6)软件系统详细功能说明及界面展示(7)报价单2. 投标文件应密封,并在封口处加盖公章。
3. 投标文件提交时间:2022年X月X日X时X分。
4. 投标文件提交地点:XX科技有限公司招标部。
八、评标标准:1. 投标文件完整性:10分2. 项目经验及信誉:20分3. 软件功能及性能:30分4. 报价合理性:20分5. 服务承诺及售后保障:20分九、中标及签订合同:1. 招标人将根据评标结果确定中标人。
XX学院智慧能耗管控平台建设项目需求说明
XX学院智慧能耗管控平台建设项目需求说明一、项目建设要求(一)智能空调管理需求按照能耗统计标准,做到二级计量,远程统计数据,采用智能空调控制器通过无线传输至网关。
网关至总控平台,采用物联网主流的无线结合有线传输方式,尽可能保证数据传输在校内内网运行。
安装到楼,具体点位见后,对重点区域内的分体式空调进行信息数据采集与管理。
以楼为单位进行统一管理、监测;对于出现异常用电量增大的情况可及时获取告警信息。
(一)智能水控管理需求按照能耗统计标准,做到二级计量,远程统计数据,供水系统要求采用智能水表,信息有线传输至网关或无线传输,采用物联网主流的无线与有线传输方式,尽可能保证数据传输在校内内网运行。
宿舍区:安装到楼,对每幢宿舍楼的进水管进行信息数据采集与管理。
以楼为单位进行统一管理、监测;对于出现异常用水量增大的情况可及时获取告警信息。
教学区:安装到点位,对每个点位进行信息数据采集与管理。
实现对每间单元、楼的用水进行统一管理、监测;对于出现异常用水量增大的情况可及时获取告警信息。
(三)智能电控管理需求按照能耗统计标准,做到二级计量,远程统计数据,采用互感器+计量模块,并通过有线传输至网关。
网关至总控平台,采用物联网主流的有线结合无线传输方式,尽可能保证数据传输在校内内网运行。
教学区:对整个教学楼的实验室、办公室、教室的用电进行数据采集与管理;并可实现能耗数据实时采集;对过载、过压等进行及时告警。
(四)系统平台需求实现用电、用水、空调运行的能耗监测,包括学生宿舍、教学楼,实现物联平台一体化管理,并可下发权限进行分支管理;按时间区间设定可自动生成能耗(水、电、空调)数据分析;PC端与学校统一身份认证打通,并与融合门户平台进行对接,实现数据展示,应用集成等功能,可以通过PC端与移动端实时控制管理,移动端支持和企业微信集成,在企业微信中能使用主要功能;对异常情况可及时告警并信息智能推送,支持短信、语音推送;总控平台的软件和数据需要本地化部署,后期产生的数据需全量免费和学校数据中心对接,运行环境可支持虚拟机等多种方式;后期可根据全校具体需求进行运用扩充,在系统升级和扩展及增加设备数量、用户授权等功能上可由采购人单位人员独立操作完成,也可统一实现物联平台一体化管理,开放协议及平台,支持未来功能扩展和叠加并支持不同品牌厂家的设备进行对接;供应商必须在项目实施期间派驻硬件工程师和软件工程师在采购人单位驻点,配合采购人单位信息化部门顺利完成项目并上线运行。
招标项目需求及技术要求
第五章招标项目需求及技术规定一、采购项目概况国家电子政务外网(CEGN)是根据中央有关文献精神,经国家发展改革委正式同意建设旳电子政务基础设施。
国家电子政务外网(CEGN)基于国家电子政务传播网,由中央政务外网和地方政务外网构成,重要服务于各级党委、人大、政府、政协、法院和检察院等政务部门,为部门业务应用提供网络承载服务,支持业务网络旳互联互通,支持跨地区、跨部门旳业务应用、信息共享和业务协同,满足各级政务部门社会管理、公共服务等方面旳需要。
新华区电子政务外网是国家和省、市电子政务外网旳重要构成部分,是电子政务外网国家、省、市、县、乡镇互联互通旳县区级节点。
伴随我县电子政务业务旳需要,现需建设新华区电子政务外网安全域认证管理平台。
新华区电子政务外网安全域认证管理平台建设包括安全域认证管理中心平台和局域网安全域认证接入设备两部分。
所投方案及产品应符合国家电子政务外网原则中《接入政务外网旳局域网安全技术规范》(GW0206-)、《国家电子政务外网安全接入平台技术规范》(GW0202-)旳规定。
中标人须对新华区电子政务外网安全域认证管理平台进行详尽旳设计,并将设计方案报上级有关业务部门审批后实行。
项目实行工期为协议签订后10个日历天。
二、技术需求描述(一)采购清单(二)设备详细参数如下设备参数为最低配置参数,投标产品不得低于如下功能配置规定,招标人保留实际功能参数测试旳权利。
1、政务外网安全域认证接入网关三、商务条款1、工期为协议签订后10个日历天完毕,软硬件设备设备需提供三年质保。
2、投标方应负责本项目采购旳服务内容旳平常运行维护和技术保障,提供当地化维修响应服务,投标人承担维保人员旳有关费用,同步投标人还需负责顾客旳培训和技术支持工作。
3、建设方案由中标方负责以采购方名义向平顶山市电子政务外网有关主管机关立案申请并通过,方可实行。
投标人在投标时须提供针对该条规定旳保证书,否则将取消投标人资格。
网络信息一体化监管服务项目采购需求
网络信息一体化监管服务项目采购需求一、项目概况为了确保XX市规划和自然资源调查监测中心(XX市地理信息中心)维护的相关信息系统的可靠运行,全面、有效地防范和降低系统风险,实现网络信息一体化管理,保障相关信息系统平台稳定运行及数据安全,需要以购买服务方式,购买网络信息安全一体化监管服务。
主要包括:(1)态势感知服务:网络重要资产的漏洞、弱口令、配置弱点等网络安全风险实现风险收集、归并、告警、分发,参考风险评估规范及相关指导文件,结合风险感知将资产价值、威胁、脆弱性等进行融合加权计算,形成量化指标,为安全分析提供参考。
(2)基础设施、应用、网络、数据库安全监管服务:管理的基础设施资源,包括主流的操作系统、网络设备、安全设备和数据库等实现统一接入认证、统一集中资源管理、统一资产设备管控服务、统一日志归集与分析。
(3)国产化杀软、准入、非法外联管控服务:国产化安全管控平台,实现杀毒、准入控制、网络非法外联统一集中管控,实现全市信创客户端1500个节点接入管控,提供现场技术支持服务。
(4)业务专网安全技术保障服务:对中心机房(华通云机房、兴仪托管机房、文三路15号机房、文三路档案大楼机房、市民中心C座机房)服务器、存储设备、网络设备、安全设备等提供巡检、日常运维、应急支持保隙,提供安全、主机等日常现场技术支撑服务和现场巡检。
合同履行期限:合同签订之日起12个月。
二、项目须执行的标准、规范服务队伍响应及时,技术先进、可靠、安全;有完善的应急故障处理机制,要求提供7X24小时服务。
三、服务内容清单:四、服务具体要求(1)威胁态势感知服务1项(2)基础设施、数据库、网络、应用等安全监管服务1项(3)国产化杀软、准入、非法外联管控1项(4)业务专网安全技术保障1项。
中国信息通信研究院全国互联网信息安全管理系统(2017年度)建设项目采购需求
中国信息通信研究院全国互联网信息安全管理系统(2017年度)建设项目采购需求一、项目介绍(1)业务需求为全面贯彻落实党中央“建设网络强国”战略部署,根据工业和信息化部关于“强化互联网管理和网络信息安全保障,深入推进网络管控技术体系建设”的有关要求,针对通信行业网络信息安全监管工作亟需,我单位建设了全国互联网信息安全管理系统(以下简称信安系统),形成集接入类业务安全监测与管理、日常信息化支撑等应用于一体的综合性技术管理能力。
为了进一步完善体系化的信息安全技术管理手段,不断提高互联网安全管理功能效能和信息化水平,现就信安系统2017年度建设项目有关内容进行招标。
本次招标货物共4个包,每个投标人可就其中一个包或多个包进行投标,投标人必须对一个完整的包进行投标,不得拆分包或只对包中部分内容进行投标。
投标文件须以包为单(2)技术需求(包含但不限于技术接口。
集成必填,独立货物或服务采购可选)见各包要求。
(3)系统需求(包含但不限于系统构成。
集成必填,独立货物或服务采购可选)见各包要求。
二、产品清单及指标要求重要性分为“★”、“#”和一般无标示指标。
★代表最关键指标,不满足该指标项将导致投标被拒绝,#代表重要指标,无标识则表示一般指标项。
“证明材料要求”项可填“是”和“否”。
选择“是”的,投标人须提供包含相关指标项的证明材料,证明材料可以使用生产厂家官方网站截图或产品白皮书或第三方机构检验报告或其他相关证明材料。
未提供有效证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。
(包1)1.虚拟化服务器数量:122.业务接入交换机数量:43.后台管理交换机数量:24.光纤交换机数量:25.统一存储数量:16.备份存储数量:17.云管理平台软件(要求:商用软件,非免费)数量:18.虚拟化软件(要求:商用软件,非免费)数量:489.备份软件(要求:商用软件,非免费)数量:1(包2)10.域名管理子系统软件(要求:定制软件,非免费)数量:111.应用服务器数量:12(包3)12.数据管理子系统软件(要求:定制软件,非免费)数量:1。
网络安全设备清单
三权分立安全管理体系
审计系统设计内部机密,需内置管理员,审计员,审核员三种权限;管理员无法越过审核员私开审计权限。避免超级管理员的权限过大,降低管理员风险,避免管理端的运维风险,
满足公安部82号令要求
满足公安部82号令要求
提供URL分类自主知识产权、网页过滤技术自主知识产权、内置审计系统自主知识产权证明,以证明厂家满足公安部82号令的安全日志存储需求
web界面bypass
支持远程登录在web界面实现bypass,并可进行切换
性能要求
最大吞吐量
≥2Gbps
可管理用户数
≥3000人
最大并发连接数
≥200万
短信认证白名单
只允许一个或多个特定手机号的用户进行短信认证
终端识别与认证
根据不同的终端类型(PC、移动终端)选择不同的用户认证或者用户识别方式。
网页管理
安全管理
三权分立安全管理体系
审计系统设计内部机密,需内置管理员,审计员,审核员三种权限;管理员无法越过审核员私开审计权限。避免超级管理员的权限过大,降低管理员风险,避免管理端的运维风险。
可靠性
双系统冗余热备
核心系统应固化在电子芯片内,在硬盘损坏的情况下,系统应该能够正常运行管理。提高设备可靠性。
双系统冗余热备必须通过权威第三方评测,要求提供测试报告扫描件
支持用户完全自定义
策略管理
策略配置
支持内置的常用模板策略,方便管理员快速生成策略和支持策略的复制
审计
IM审计
支持对QQ,MSN,webQQ, Yahoo等聊天进行审计,可针对QQ号码进行设置审计或封堵策略。
敏感信息审计
可记录论坛发帖账号、发帖内容,并基于关键字过滤发帖内容,对包含敏感关键字的论坛发帖内容在封堵的同时进行声音、邮件、指示灯等多种方式的实时多级报警,方便管理员对违规论坛发帖行为作出快速响应(国家版权局颁发的《数据防泄漏系统软件著作权》),可审计、控制MySQL、Oracle、SQL Server、Postgre等数据库的访问与操作,包括添加、删除、修改、查询等。
终端安全软件项目需求书
终端安全软件项目需求书一、项目预算金额(人民币):¥17万元二、采购内容三、技术参数要求(一)交货要求1、交货时间:合同签订后25个日历日内。
2、中标人若不按规定时间、地点与采购单位办理合同签订事宜,则采购单位可以废除其中标资格。
给采购单位造成的损失,还应当予以赔偿并承担相应法律责任。
3、中标后3天内提供软件测试,如提供软件与招标参数不符或未获取我院认可,则采购单位可以废除其中标资格.4、交货产品必须为原包装未拆封正品,所有配置必须是整机出厂,保证完整包装不开封,所有出厂配置和服务在生产厂商官网可查询,包装箱上注明采购用户名称,必须由原厂直接发货至最终用户。
5、投标人必须承担设备运输等其他类似的义务.6、投标人应充分了解招标方的维护基本要求,新购设备需免费进行安装部署、免费安排工程师维护,投标人应提供切实可行的维护方案。
7、要求国产软件.(二)关于验收1、投标人货物经过双方检验认可后,签署验收报告,产品保修期自验收合格之日起算,由投标人及原厂商提供产品保修。
2、当满足以下条件时,采购人才向中标人签发货物验收报告:a、中标人已按照合同规定提供了全部产品及完整的技术资料。
b、货物符合竞价文件要求。
(三)售后服务与培训要求1、保修期要求:产品免费保修叁年。
2、为确保原装正品,投标时须提供原厂的授权及售后服务承诺函.3、响应要求:接到报修15分钟内响应,2小时内现场解决故障;提供现场7x24小时技术支持服务。
4、投标人须对用户的专业人员进行技术培训,使其熟悉自助打印终端机设备维护、维修原理,派出培训教员应至少具有三年医院相关维护工作经验。
软件需求清单
一、软件需求清单
二、大厅智能化设备清单
三、云平台服务器租赁
四、硬件详细参数要求1互联网防火墙
2上网行为管理及流控
6光模块
7无线控制器
8
9空调
、制冷量,单冷风帽水平送风。
风量≥,室内风机品牌不低于德国施乐百或,要求使用压缩机性能不低于美国谷轮机房空调专用压缩机。
、不小于吋的全中文触摸屏显示器,图像化显示机组内各组件的运行状态,以及机房专用空调监控的机架的进出风温度等,控制系统应具有多级密码保护功能。
10排队叫号机
11广播叫号终端
12带前置合并式广播功放
13吸顶音响
14公共广播主机
15高清播放盒
16休息区等待屏
17综合查询机
18政务服务一体机
19大厅引导服务器
20高拍仪读卡一体机
21窗口互动平板
22考勤机
23样表机。
项目技术需求书项目技术需求书完整版
项目技术需求书项目技术需求书HEN system office room 【HEN16H-HENS2AHENS8Q8-HENH1688】项目技术需求书一、总体要求1.本节所描述的是本次招标货物的技术规格说明。
这些指标是本项目所需货物的最低配置要求,投标货物未经测试或与招标文件规定的型号、配置不同的,可以给出推算值,但必须提供充分的书面说明和依据。
2.除需求中特别注明的要求外,投标人必须使用满足需求的、较先进的、同时已经有一定数量用户使用的设备、软件投标,否则将视为没有正确响应。
3.投标人所提供的产品必须符合相关国际/国内标准。
4. 本项目的产品中如涉及到第三方的知识产权,应事先声明,并应拥有第三方的授权证明(自由软件除外)。
5.投标人所提供的网络设备,应具有入网许可证。
二、园区网络建设总体需求医科院信息所局域网络工程是对雅宝路园区进行网络建设,雅宝路园区由一栋主楼附加楼后的两栋小楼组成。
本次网络建设要求采用具有前瞻性的网络技术,能满足未来三到五年的网络需要。
1、主网络规划拓扑如下:雅宝路园区网络建设总需求如下:把信息所信息化系统建设推进到领先水平。
新建网络应具有高吞吐能力,满足大容量数据高速交换的需求。
网络应具有较强的网络管理能力,具有监控全网络各个IP节点通信状态的功能,及时提供故障信息和相应的诊断结果。
配备高速的外网接入设备,以实现因特网的高效、安全接入。
建设整网统一的安全支撑平台,通过建立严格的安全管理体系,并在网络中部署用户身份认证系统、防火墙系统、防病毒系统、安全漏洞扫描系统、入侵检测系统等安全产品实现对信息所网络和应用系统的全面防护,提高信息系统整体的安全性。
系统建设的网络平台应该具有能够承载数据、语音、视讯三网合一的数据传输能力。
网络能适应未来若干年的网络发展趋势,设备采用与国际标准兼容的开放协议。
具有良好的可扩展性和灵活性,并保持对以前技术的兼容性。
网络建设具体需求雅宝路园区主楼一共5层(地上5层,地下2层),主楼后附两栋小楼,办公人员主要集中在主楼,雅宝路园区的核心也部署在主楼,根据目前的实际和考虑到以后的应用情况,雅宝路园区网络建设的整体结构需求如下:网络结构:采用二层扁平结构;网络带宽:万兆骨干、千兆到桌面;网络层次:三层到桌面,全网启用OSPF路由协议;核心设备:具有高性能、高容量核心交换设备,为了便于融合管理和以后业务扩展,核心设备需具有支持多业务插卡(包括防火墙插卡、无线控制器插卡等)的功能;接入设备:采用万兆上行接入,并且具有POE供电功能服务器区域:采用万兆交换机接入;园区共528个信息点,具体分布如下:雅宝路园区IP电话拓扑如下:IP电话接入信息点共336个。
XX学院网络安全和杀毒软件服务项目采购需求
XX学院网络安全和杀毒软件服务项目采购需求
一、项目概况
1、为XX学院提供安全运营及保障服务,包括且不限于学校应用的漏洞扫描、安全渗透,日常安全值守及重要活动安全保障,安全管理制度梳理,信息安全培训等。
2、为XX学院提供200台服务器安全防护,包含终端杀毒、入侵防护、安全一键断网等功能。
1.1建设清单
1.2技术参数
1.2.1安全运营服务参数
服务
1.2.2服务器安全防护服务
二、项目要求
1、在合同生效以后,对采购人认为其能力与本项目所要求的能力不相称而提出更换的项目负责人或者技术员,中标单位必须予以更换;中标单位更换项目主要负责人或主要技术骨干必须书面报采购单位同意后方可进行。
2、项目实施期间发生的所有劳务支出、安全保险、住宿、运输、税金等一切费用都已包含在竞投报价中,由中标单位自行负责。
三、履约保证金
中标人在中标后合同签订前提交中标金额2.5%的履约保证金给招标人,在安全运营服务期满后退还(免息)。
四、付款方式
本项目为一年运营服务项目,签订合同15个工作日内制定落实服务计划,签订合同后30个工作日内支付合同金额的50%,服务至12月份支付剩余的50%。
(服务器安全防护提供3年服务)。
采购项目清单技术参数及要求
支持4K VLAN
支持1:1,N:1 VLAN mapping
支持端口VLAN,协议VLAN,IP子网VLAN;
支持Super VLAN;
支持Voice VLAN;
支持IEEE (STP)、 (RSTP)、 (MSTP)
支持VLAN内端口隔离
支持端口聚合,
支持1:1, N:1端口镜像;
用户认证
支持本地用户数据库认证,存放用户名密码信息。本地支持二万以上用户的账号、密码信息存储
支持通过短信猫和短信网关的方式进行短信认证
支持Radius、LDAP、AD第三方认证服务器
支持数字证书认证,由第三方CA机构提供证书
支持SecurID动态密码认证,可基于用户的账号、PIN码(静态密码)及Token卡上的动态密码进行身份认证
支持VLAN内端口隔离
支持端口聚合;每个聚合组最多8个端口。
支持多个物理端口的流量镜像到一个端口;
支持远程端口镜像(RSPAN)
支持LLDP
支持VCT,线路故障检测
组播
支持IGMP Snooping V1,V2,V3
IGMP Proxy
IGMP Filter
管理协议
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2
IGMP Proxy
IGMP Filter
可控组播
堆叠
支持堆叠,主机堆叠数不小于9台
堆叠带宽>=10G,并提供对应的第三方测试报告。
管理协议
支持SNMP V1/V2/V3、Telnet、RMON、SSHV2
支持通过命令行、Web、中文图形化配置软件等方式进行配置和管理。
支持NQA
支持基于IPv6的管理
网络安全建设服务项目需求招投标书范本
需要支持微信准入,即访客或内部员工通过微信验证接入网络。(投标时提供产品截图及原厂盖章)
支持打印机、网络摄像头、视频会议设备等哑终端的接入认证;并能够对认证设备进行动态授权。
网络安全建设采购需求申报书
项目名称
网络安全建设服务项目
是否预选项目
否
采购人名称
中国医学科学院肿瘤医院深圳医院
采购方式
(代理机构)公开招标
财政预算限额(元)
,.
项目背景
按照“数字化医院”建设的目标,按照网络安全法、个人信息保护法、信息安全等级保护三级基本要求等法规的指导,以及第三方测评机构的等级保护差距测评结果,结合中国医学科学院肿瘤医院深圳医院信息安全的真实情况和具体需求,加强医院信息系统的安全建设。针对终端、网络、服务器、应用、数据等,通过技术体系建设和信息安全服务等方式,解决存在的主要网络安全问题,保障医院各信息系统安全稳定运行,提高医院工作效率,有效防止病人信息、医院的数据泄密。安全稳定的信息系统助力医疗服务的正常开展,有利于提升医院的服务质量和服务水平,提高医院的社会形象。
系统能发现网络中常见的IOT设备,需要至少支持:打印机、网络摄像头、IP电话。同时能够根据终端行为进行设备自动分组。
准入身份认证
客户端能够自动获取AD登录的用户名,无须终端人员手工输入用户名和密码;自动结合.x准入完成认证,无须终端用户干预。
准入身份验证必须支持AD域帐号、LDAP帐号、X.证书、内置账号等;
.投标人必须保证所提供的货物为最新的出厂货物,并未对其子部件作任何的更改和替换。
采购申请部门负责人审核(签名)加盖部门公章
采购申请部门负责人审核(签名):加盖部门公章南通职业大学电子学院物联网综合实验室招标公告南通职业大学以公开招标方式采购物联网综合实验室项目,现公告如下:一.项目名称:电子学院物联网综合实验室二.项目编号:三.项目限价元四.投标人资质要求1.具备《中华人民共和国政府采购法》第条所规定的条件;2.具有独立法人资格的经济实体(提供经年审的工商营业执照、税务登记复印件并加盖公章)。
3.具有相关生产或经营资质。
4.注册资金大于万元。
5.该项目其他特殊要求:该项目为政府分散采购项目,中标供应商需注册为南通政府采购中心注册供应商,要求生产厂商为认证企业,要求生产厂商有专门的培训部门,可以提供给学校专业的技术培训。
6.参与投标人是法人委托人的,受委托人必须为投标单位正式员工。
须提供用工合同、劳动等权威部门出具的单位为被委托人缴纳的养老保险记录(至开标日止连续十二个月以上)。
五.投标时间及地点请投标人于年月日—,将密封好的标书送至青年中路号南通职业大学主楼室南通职业大学设备管理处。
开标时间:年月日:。
南通职业大学设备管理处年月日友情提醒本招标文件项目需求主要由需求部门提供,设备管理处已按文件格式要求进行初步整理和审核,供应商网上下载招标文件后,应仔细检查招标文件的所有内容,如有内容残缺,有资格要求、项目需求、技术参数等含有排它性表述的,应在投标截止时间三日前以书面形式提出书面询问或疑问,送达并签收,未在规定时间内提出询问或疑问的,视同投标人理解并接受本招标文件所有内容,并由此引起的损失自负。
供应商不得在招标结束后针对招标文件所有内容提出质疑事项。
非书面形式的不作为日后质疑提出的依据。
供应商对本次投标有质疑的,须由供应商法定代表人或参加本次投标授权人以书面形式送达并签收。
需求部门对本次投标有质疑的,须由需求部门领导或项目负责人以书面形式送达并签收。
供应商及需求部门行使质疑权时,必须坚持“谁主张谁举证”,遵守“实事求是”原则,不可臆测。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中国科学院软件研究所安全网关采购项目需求清单
一、产品需求
标准版台
二、技术规格需求
1.硬件规格
1.1.:多核
1.2.内存:≥
1.3.网络接口:≥个千兆铜口
2.性能指标
2.1.吞吐≥
2.2.请求数≥请求秒
2.3.新建连接数≥秒
2.4.≥
2.5.吞吐≥
2.6.并发许可并发许可≥
2.7.性能可以扩展到
3.功能指标
3.1.服务器负载均衡
3.1.1.支持应用层协议
:基于协议中的每个进行分发,无需额外配置就能实现同一连接中的多个能转发到不同的服务器
●:实现对服务的负载均衡,同时实现对对象的缓存等优化
●:实现对协议的负载均衡,自动识别
●其他协议:,,,,,,,等
3.1.2.支持算法
●轮询:支持基于的应用层轮询算法
●最少连接数:支持基于服务器的连接数算法
●:无需编程,支持对的进行,当不可用时,实现二次,当
状态变化时,提供会话保持能力
●:无需编程,实现基于客户端地址,同一(或段)的请求
转发到同一服务器服务,无需额外配置会话保持
●:支持基于自定义的进行负载均衡
●其他算法:最快响应时间,最小带宽,最少包,,等
3.1.3.会话保持能力
●:支持基于客户端源地址的会话保持
●:支持在请求中插入,实现会话保持
●自定义:支持基于自定义的参数的会话保持
●其他:,和,,等
3.1.
4.健康检查能力
●,,,等检查方法
●,等数据库检查能力
●,,,等服务检查能力
●无需编程实现对虚拟化应用,虚拟化桌面组件应用层检查能
力:如服务中对应用进行枚举,对等检查是检查
●检查:对检查对象发送指定请求,校验返回结果
●自定义:支持自定义的脚本检查方法
●功能:当对象检查失败后,可以指定健康检查暂停一段时
间
●禁用健康检查功能,保持检查对象状态“”
3.2.应用层负载均衡
●默认请求分发:无需额外配置,实现应用层负载均衡,而不是
默认基于四层的负载均衡
●基于不同请求内容分发:实现基于客户端请求内容进行分发,
如:客户端支持中文的请求会发送到中文版的服务器上服务,
其他语言版的发送到英文版的服务器服务。
●对象改写:可以将客户端的请求,进行改写后发送到后台服务
器,如:客户端访问:改写成;
可以将服务器的响应改写后发送给客户端,如:服务器响应:: 改写成::
●请求直接返回:可以根据如客户端的请求等进行直接响应,如:
当客户端首次访问时,不将请求直接发送到服务器,而是由
设备返回一个带的的请求。
3.3.数据库负载均衡
●数据库连接验证:对客户端的连接的用户名密码进行验证
●数据库连接复用:对客户端的多个连接进行复用,节省服务器
连接开销
●访问策略控制:识别请求,实现非法过滤等策略
●对象缓存:将请求内容在设备上,减轻服务器的负担
●支持:将访问的特征数据实时提交到分析服务器进行分析
3.4.虚拟化接入代理
●数据加密:提供个并发的会话服务能力
●数据交换:将客户端提交的发送到专用服务器,得到详细数据
信息
●保护服务器群内部网络架构:隐藏内部网络数据
●虚拟化应用协议代理:客户端使用统一的访问,设备进行虚拟
化协议代理
3.5.性能优化
●默认连接复用:无需额外配置实现客户端连接到服务器端的连
接的复用,节省服务器连接开销。
●客户端和服务器端优化:实现,连接,,,,等
3.6.应用安全
●精细控制:实现基于地址,等数据控制
●应用层过滤:对客户端的请求进行过滤,决定是否转发到服务
器,如:当客户端访问带的请求时,将客户端的连接重置。
●防护:默认实现防护,无需额外配置
●速率控制:实现可定义时间内连接数控制、请求数控制。
如将
在秒钟内连接数超过的的连接丢弃
●基于策略路由:实现自定义策略路由,如:当数据中的为时,
路由指向,当为时,网关指向
3.7.性能扩展
●支持性能扩展,无需更换设备。
●支持堆叠扩展:可以增加相同的设备组成堆叠集群,作为一台
更大服务能力的设备进行管理。
无需单独管理每台设备,无
需将应用改成多个分散到多台设备,同一个虚拟可以同时运
行在所有的设备上。
3.8.应用可视化
●支持统一集中管理平台
●支持客户端访问数据实时收集
●对服务器响应数据等进行日志处理,进行每秒钟详细数据记录
●支持日志定制:对数据量大小和日志多少,循环等可以进行定
制
●可以定制,等的数据报表
●支持应用程序分析软件如,,等实时分析平台,分析,延时,
数据
3.9.管理
●支持完整功能,包含端点检查,双重因子验证,客户端清楚等
功能
●支持和管理
●支持虚拟化组件界面
●提供管理,实时仪表板监控
●提供虚拟化应用,虚拟桌面配置模板●提供在线用户连接表格查询
●。