[公开招标]鹤壁煤电股份有限公司2024年设备采购八矿工控网络安全系统招标公告

项目编号HNEC-YGZB240187001H010招标状态招标|招标公告
发布时间2025-05-27 17:23:45标书获取截止时间
投标截止时间开标时间
招标单位鹤壁煤电股份有限公司预算金额
中标单位中标金额
代理单位鹤壁阳光物资招标有限公司
相关产品八矿工控网络安全系统烟气余热回收装置主通风机房电控改造升级工控网络安全系统
联系方式
  • 王志涛:0392-2962030
  • 朱丹:0392-2966003

正文内容

[公开招标]鹤壁煤电股份有限公司2024年设备采购八矿工控网络安全系统招标公告 [公开招标]鹤壁煤电股份有限公司2024年设备采购八矿工控网络安全系统招标公告 项目标段编号:HNEC-YGZB240187001H010 标段编号: 采购人: 保证金: 代理机构: 工本费: 报名方式: 网上报名 是否可对部分物资报价: 开始时间(报名/报价): 截止时间(报名/报价): 采购人联系人: 采购人电话: 代理机构联系人: 代理电话: 监督部门: 监督电话: 信息提供日期:2025-05-27 第一章招标公告 鹤壁煤电股份有限公司2024设备采购第十六批 招标公告 1. 招标条件 本招标项目鹤壁煤电股份有限公司2024设备采购第十六批,招标人为鹤壁煤电股份有限公司,招标项目资金全部来自筹资金,出资比例为 100%。该项目已具备招标条件,现对该项目设备采购进行公开招标。 2. 项目概况与招标范围 鹤壁煤电股份有限公司2024设备采购第十六批,资金来源全部为自筹资金。本次招标内容为鹤壁煤电股份有限公司2024年专项资金设备采购,设备需求详见“货物需求一览表”(后附)。 3. 投标人资格要求 3.1 本次招标要求投标人须具备以下资质: 3.1.1投标人须是在中华人民共和国境内注册,具有独立法人资格和有效的企业法人营业执照。 3.1.2投标人在中华人民共和国境内的投标活动均应严格遵守中华人民共和国法律和法规; 3.1.3投标人应为投标货物的制造商; 3.1.4投标人财务状况良好; 3.1.5投标货物具有类似销售业绩; 3.1.6投标人没有被人民法院列入“失信被执行人”; 3.1.7煤矿井下用设备应符合有关矿用产品要求,具有有效的矿用产品安全标志证书(具体要求详见“技术要求”); 3.1.8投标人具有与本招标项目相应的供货能力; 3.1.9单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加投标。 3.2 不接受联合体,不接受代理商投标。6包、3包不接受联合体,接受代理商投标。 4. 招标文件的获取 4.1获取时间:从2025年5月28日9:00至 2025年6月6日16:00 招标文件售价详见附表(人民币)。本项目招标文件按标段售卖,招标文件购买通过银行电汇方式支付(由投标单位对公账户支付),并注明购买招标文件的标段名称及招标编号。招标文件一经售出不得退还。投标人未按规定在网上下载招标文件的,其投标将被拒绝。 投标服务费缴纳信息 开户行:中国工商银行股份有限公司鹤壁福田支行 开户名称:鹤壁阳光物资招标有限公司 开户账号:1710320929200028522 备注:保证金中原云商子账号缴纳 注:潜在投标人应完成中原云商注册登记。购买招标文件的单位,均被视为已充分理解本公告的有关要求,招标人及招标机构均无责任承担其是否符合合格投标人条件而引起的一切后果。 5. 投标文件的递交 5.1投标文件递交的截止时间(同开标时间)为2025年6月20日9时0分,投标人应在截止时间前通过中原云商(http://bid.zyepp.com)系统上传加密电子投标文件。 5.2逾期送达的投标文件,电子招标投标交易平台将予以拒收。 5.3本项目采用“远程不见面”开标方式,投标人无需到代理机构或采购人所在地现场参加开标会议,无需到达现场提交原件资料。投标人应当在线准时参加开标活动并进行投标文件解密等。 注:相关事宜请查阅中原云商-帮助中心-操作教程。 6. 发布公告的媒介 本次招标公告同时在中原云商(http://bid.zyepp.com)和中国招标投标公共服务平台(http://www.cebpubservice.com/)公示 7. 联系方式 招 标 人:鹤壁煤电股份有限公司 联 系 人:王志涛 电 话: 0392-2962030 招标代理机构名称:鹤壁阳光物资招标有限公司 联 系 人:朱丹 电 话:0392-2966003 电子信箱:ygzb2966002@163.com 地 址:鹤壁市淇滨区华夏南路福田二区西门 货物需求一览表 包号 设备名称 参考品牌、型号、规格 单位 数量 标书费(元) 保证金(元) 交货期 使用单位(矿) 1 烟气余热回收装置 QZ-100A/16T 台 2 200 10000 合同签订60日 八矿维简 2 主通风机房电控改造升级 详见技术规格书 套 1 300 28000 合同签订45日 八矿维简 3 工控网络安全系统 详见技术规格书 套 1 300 26000 合同签订60日 八矿安全费用允许代理 备注 型号仅供参考,投标人若无相同型号时,所提供投标产品技术参数必须满足或者优于本次招标技术规范内容要求。 投标保证金: 中原云商线上缴纳或投标保函(河南能源集团融资担保有限公司出具的“投标保函”;河南能源集团融资担保有限公司出具的《投标保函》,保函业务办理程序请搜索关注“河南能源集团融资担保有限公司”微信公众号了解,咨询联系电话:0371-87771718。)备注:投标保证金缴纳通过基本账户在中原云商电子招投标平台生成的子账号中。 友情提示 1. 投标单位如遇项目报名、招标文件下载、网络卡顿、无法登陆、无法签章、投标文件制作等操作性问题,请参考中原云商帮助中心操作教程或及时联系中原云商客服解决。 2. 招标机构不承担投标人准备投标文件和递交投标文件以及参加本次招标采购活动所发生的任何成本或费用 3. 招标标段重新发布时,参与该标段所缴纳的标书费、保证金依然有效,无须重新缴纳;购买标书、上传保证金凭证等操作需要重新操作 4. 投标单位要求开具标书费和中标服务费增值税发票时需提供本单位详细信息,并在购买标书时提前通知招标机构。否则招标机构根据注册信息开具增值税普通发票。 5. 澄清与变更:招标人、招标代理机构对已发出的招标文件进行的澄清、更正或更改,澄清、更正或更改的内容将作为招标文件的组成部分。招标代理机构将通过网站“变更公告”或系统内部“答疑文件”告知投标人,对于各项目中已经成功下载招标文件的项目投标人。各投标人须重新下载最新的招标文件或答疑文件,以此编制投标文件。投标人注册时所留手机联系方式要保持畅通,因联系方式变更而未及时更新系统内联系方式的,将会造成收不到系统短信。系统短信仅系友情提示,并不具有任何约束性和必要性,招标代理机构不承担投标人未收到短信而引起的一切后果和法律责任。 6. 投标人在投标文件递交截止时间前须自行查看项目进展、变更通知、澄清及回复,因投标人未及时查看而造成的后果自负。 7. 投标人的投标保证金:投标人应按严格招标文件要求按包号(标段)分别递交投标保证金。投标保证金的递交方式:投标人通过其基本账户转账(中原云商线上缴纳)的形式最迟应于开标前提交至指定账户。 8. 注意:每个项目对应的转账账户不同,请递交时注意标项目名称和转账账户名称和账号。 9.估算价无参考依据。 附件:10包八矿工控系统网络安全系统.doc 鹤壁煤电股份有限公司第八煤矿技术规格书技术规格书签批:审核:编制:目录一、项目简介及使用地点1二、货物名称及供货范围1三、货物技术参数13.1防火墙系统:13.2日志审计系统:43.3运维堡垒机审计系统:53.4终端检测与响应系统:63.5网闸83.6漏洞扫描93.7数据库审计103.8工控防火墙123.9工控安全监测审计平台133.10统一管理平台143.11主机卫士153.12维护终端17四、货物使用环境及范围17五、货物适用标准17六、质量及验收要求19七、安装、调试要求19八、服务及质保要求20九、运输及包装要求20十、供方须提供技术资料要求20十一、其他201.一、项目简介及使用地点依据国家等级保护政策、标准、指南等文件及集团公司信息化安全建设要求以及鹤壁煤电股份有限公司第八煤矿公司业务安全需求,对保护对象进行区域划分和定级,对不同的保护对象从物理环境防护、通信网络防护、区域边界防护、计算环境防护等各方面进行不同级别的安全防护设计。同时统一的安全管理中心保障了防护的有效协同及一体化管理,保障了安全技术措施有效运行和落地。以等级保护安全框架为依据和参考,在满足国家法律法规和标准体系的前提下通过“一个中心、三重防护”的安全设计,形成网络安全综合技术防护体系。突出技术思维和立体防范,注重全方位主动防御、动态防御、整体防控和精准防护。本次网络建设用于鹤壁煤电股份有限公司第八煤矿。2.二、货物名称及供货范围1、货物名称:防火墙系统、日志审计系统、运维审计系统、终端检测与响应系统、网闸、漏洞扫描、数据库审计、零信任接入系统、工控防火墙、工控安全检测审计平台、统一管理平台、主机卫士2、供货范围:本次供货满足技术规格书要求,详见供货清单3.三、货物技术参数3.1.3.1防火墙系统:1、专业防火墙设备,产品采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能,需提供官方检测机构出具关于“多核并行安全操作系统”的证书。2、网络层吞吐量≥20Gbps,应用层吞吐量≥9Gbps,并发连接数≥2,000,000,新建连接数≥90,000CPS,不少于8个千兆电口,不少于2个千兆光口;内存≥8G,硬盘容量不少于128GSSD;3、为保证适应复杂的网络环境,需支持路由,网桥,单臂,旁路,虚拟网线等混合部署方式;支持802.1QVLANTrunk、access接口;支持链路聚合功能,支持端口联动功能,具备链路故障检测功能,通过ARP、DNS、PING协议等方式检测目标主机的可达性。4、支持IPV6环境部署,包括接口/区域配置、路由配置、安全策略配置等功能,支持协议一致性、支持IPV6的地址转换、双栈的过渡技术。5、DDos攻击防护:支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护、支持SYNFlood、ICMPFlood、UDPFlood、DNSFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,持内网访问控制,配置内网区域只允许指定的IP地址或IP范围对外进行访问,防止内部伪造源IP对外DoS攻击的情况。6、产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)7、流量过滤与风险识别:可识别内网服务器与开放端口,自动发现资产脆弱性,支持对多种文件类型的病毒包括邮件协议、HTTP协议病毒和FTP协议病毒的查杀,对防护区域内终端已被种植了远控木马或者病毒等恶意软件进行检测,对检测到的恶意软件行为进行分析,展示外部命令控制服务器的交互行为。8、防病毒:产品支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上。(需提供产品功能截图证明)9、防勒索:产品支持勒索病毒检测与防御功能,需提供产品功能截图证明。(需提供产品功能截图证明并提供官方检测机构出具关于“勒索病毒”的证书或检测报告证明功能有效性)。10、入侵防御:设备具备独立的入侵防护漏洞规则特征库,特征总数在13000条以上,支持对服务器、客户端、口令暴力破解、恶意软件等漏洞攻击防护,支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能,以及具备防护常见网络协议和数据库的弱密码扫描功能(提供功能截图或相关证明材料)11、web应用防护:产品内置Web应用攻击检测引擎,支持文件包含攻击、抵御注入式攻击(包含SQL注入、系统命令注入)、信息泄露攻击、跨站脚本(XSS)、网站扫描、防篡改、WEB整站系统漏洞等应用层攻击行为,支持超过3500种Web服务器漏洞特征规则(提供功能截图或相关证明材料);同时具备WEB业务自学习能力,可自行判断与标记业务特征,确认业务模型学习趋势,同防火墙访问控制规则进行联动,可以针对检测到的攻击源IP进行联动封锁。12、web应用防护:产品内置超过4500种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。(需提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)设备具备独立的僵尸网络与病毒防护库,防护类型包括木马远控、恶意脚本、勒索病毒、僵尸网络、挖矿病毒等,特征总数在100万条以上,支持自定义僵尸网络规则库(提供功能截图或相关证明材料)13、产品支持与终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理,支持检测到某主机有僵木蠕毒的C2通信时,手动或自动化将恶意域名信息下发到终端安全软件做C2通信的封锁遏制,支持管理员下发一键隔离指令,对终端恶意文件进行隔离。(需提供产品功能截图证明)14、支持安全运营中心功能,可以对全网所有的服务器和主机的威胁进行全面评估,管理员通过一键便可完成对服务器和主机的资产更新识别、脆弱性评估、策略动作的合理化监测、当前服务器和用户的保护状态、当前的服务器和主机的风险状态及需要管理员待办的紧急事项等,可以自动化直观的展示最终的风险。15、支持防火墙和云端的实时联动,可提供安全信息每日播报功能,支持通过微信公众号接收每日安全情况通知,以外部威胁分析,分析攻击者画像、攻击时间分布统计,以内部资产安全分析,展示内网资产安全情况;同时支持移动端一键处置功能,如针对相关安全事件通过防火墙一键断网、一键封锁攻击IP等联动操作。16、支持自动生成综合安全风险报表,报表内容体现被保护对象的整体安全等级,发现漏洞情况以及遭受到攻击的统计,具备有效攻击行为次数统计和攻击举证。3.2.3.2日志审计系统:1、采用标准2U机架式硬件,内存≥16GB,配置不少于128GSSD+企业级硬2TSATA,千兆电口≥6个,万兆光口≥2个;内置不少于50个主机审计许可证书。2、支持各类设备的日志采集要求,主要包括:安全设备:国内主流防火墙;操作系统:Linux、Windows、WindowsServer、Unix等操作系统;数据库:Oracle、MySQL、SQLServer等;应用系统:如Apache、Tomcat、IIS、Weblogic等;网络设备:主流的路由器、交换机、负载均衡等网络设备等主流网络设备。3、支持主动、被动相结合的数据采集方式,支持通过Agent采集日志数据,支持通过syslog、SNMPTrap、JDBC、WMI、webservice、FTP、SFTP、文件\\文件夹读取、Kafka等多种方式完成日志收集;(需提供产品功能截图证明)4、支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射,以满足除内置解析规则之外未被覆盖的日志类型的解析。(需提供截图证明并加盖原厂商公章)5、支持对安全事件重新定级,能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义。6、支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。(需提供截图证明并加盖原厂商公章)支持挖掘不同类型、来源于不同设备或系统的日志或安全事件之间可能存在的关联关系,需支持GUI方式的关联规则设置功能,关联的类型包括基于规则和基于统计的。7、支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;8、支持网站攻击、漏洞利用、C&C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量达到350条以上,支持自定义关联分析规则(需提供截图证明并加盖原厂商公章)9、支持资产全生命周期管理,资产入库审核、资产离线风险识别、资产退库、资产数据更新,责任人管理机制等,支持自定义资产标签、属性、10、支持可视化展示,包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等,可提供设备专项分析场景。如防火墙外部攻击场景分析、VPN账号异常场景分析、Windows服务器主机异常场景分析等,通过设备专项页面对每一台设备安全情况深度专业化分析。11、支持等保合规检测,用户可自查设备是否满足等保要求。(需提供截图证明并加盖原厂商公章)12、支持POC测试工具一键生成数据,验证日志数据采集是否成功,避免设备部署后采集失效但不被发现等风险。(需提供截图证明并加盖原厂商公章)11、支持TLS会话、数据库会话、工控会话、邮件会话、FTP会话、Telnet会话,即时通讯会话的展现。12、支持根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如系统管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,安全审计员只负责查看相关的审计结果及告警内容;安全管理员只负责完成对系统本身的用户操作日志管理。13、关于人员审计,支持定义部门和人员的对应关系,支持定义人员与账号的对应关系3.3.3.3运维堡垒机审计系统:1、软硬一体化机架式设备,千兆电口≥6个,USB2.0≥2个,内存≥8G,硬盘容量≥2T;最大管理资源数≥150个,图形运维最大并发≥100,字符运维最大并发数≥200,支持licence扩容,本次授权管理资源数不少于50个。2、用户登陆认证方式支持静态口令认证、手机动态口令认证、Usbkey(数字证书)认证、AD域认证、Radius认证等认证方式;并支持各种认证方式和静态口令组合认证。3、内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴。4、支持RDP安全模式(RDP、NLA、TLS、ANY)设置,以适应RDP-Tcp属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合FIPS标准等加密级别。5、支持跨部门的交叉授权操作,部门资源管理员可将本部门资源授权给其他部门用户,实现资源临时/长期跨部门访问。6、支持自定义紧急运维流程开启或关闭,紧急运维开启时,运维人员可通过紧急运维流程直接访问目标设备,系统记录为紧急运维工单,审批人员可在事后查看或审批。7、支持命令审批规则,用户执行高危命令时需要管理员审批后才允许执行;命令审批规则可以指定运维人员、访问设备、设备账号及命令审批人。8、支持web页面直接发起运维,无需安装任何控件,并同时支持调用SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客户端工具实现单点登陆,不改变运维人员操作习惯。9、图形资源访问时,支持键盘、剪切板、窗口标题、文件传输记录,并且对图形资源的审计回放时,可以从某个键盘、剪切板、窗口标题、文件传输记录的指定位置开始回放。10、全面支持Windows、linux、国产麒麟系统、Android、IOS、MacOS等客户端,实现跨终端适应性BYOD(BringYourOwnDevice)。11、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作。12、全面支持IPV6,设备自身可以配置IPV6地址供客户端访问,并且支持目标设备配置IPV6地址实现单点登陆和审计。3.4.3.4终端检测与响应系统:1、要求提供PC终端授权数≥100个;2、要求可以和其他安全设备如防火墙等对接,发挥平台联动功能实现终端病毒和威胁文件快速响应清除。3、要求管理中心具备终端安全可视,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能;支持展示全球热点风险事件在内网终端的爆发情况,便于管理员及时处置网内终端的热点风险事件,并显示影响终端数量。4、为方便单位多终端管理,要求支持展示终端资产状况,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端agent版本、病毒库版本、最近登录时间、最近登录的用户名,且终端信息变更能自动更新。5、为便于策略快速配置下发,支持以安全策略模板方式对指定终端组快速部署安全策略,且模板支持默认模板和自定义模板;同时支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测的检测和威胁处置方式、暴力破解的威胁处置方式和信任目录。6、针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等进行展示,提供管理员直观的终端威胁视角。7、支持基于本地缓存信誉检测与全网信誉检测,构建全网信誉库的检测引擎,做到内网一台威胁,全网感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置有效提升查杀效率,减少终端资源开销;具备基于人工智能的无特征检测技术引擎,能够有效应对恶意代码及其变种。8、支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件,可以保护agent的服务/进程/文件不被恶意删除;支持禁止黑客工具启动,包含:冰刃、xuetr、ProcessHacker、PCHunter、火绒剑、Mimikatz的自启动,可以防止黑客攻击。9、为保证及时响应勒索病毒攻击,支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截。10、基于Agent的RDP和SSH登录日志检测的暴力破解入侵检测,支持开启暴力破解实时检测,展示终端检测到的暴力破解事件及事件详情,包括攻击源、攻击类型、检测引擎、最后攻击时间、攻击方法、攻击内容、攻击历史,能够自动封堵攻击源的IP地址,封停时间支持配置。11、构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置,保证一台发现,全网围剿式查杀。12、支持对指定终端/终端组进行终端基线合规性检查,对不合规的检查项提供设置建议,合规检查项包括身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、永恒之蓝漏洞(MS17-010)的检测(提供功能截图或相关证明材料)13、支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。(需提供产品截图证明)14、基于勒索病毒攻击过程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御15、支持对Windows停更的系统提供专项防护,包括0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能;16、支持流行Windows高危漏洞的轻补丁免疫防御,支持Windows补丁批量一键修复17、支持自定义拦截终端软件弹窗,可在终端设置自动拦截骚扰弹窗开关。(需提供产品截图证明)1、支持Windows系统的违规外联动能,有效帮助管理员规范终端上网行为3.5.3.5网闸1、设备整机吞吐量≥300Mbps,并发连接数:≥10W。2、标准2U设备,“双主机+隔离卡”架构,单主机硬件不少于6个千兆电口,内存≥16GB,硬盘≥960GSSD,冗余双电源。3、采用“2+1”结构,内外端机都采用安全的LINUX操作系统,内外端机之间采用FPGA隔离卡及光纤线路连接。4、基于硬件隔离开关实现内外网络物理断开。硬件隔离开关之间须采用高速冗余连接实时交换,不能采用以太网线、IDE设备、SCSI、USB线等标准连接控制协议直接对接。5、支持HTTP/HTTPS等Web传输协议同时支持WebService传输协议;支持HTTP应用改写功能,适应各种不同Web应用场景;支持单通道同时容纳多个Web应用的能力;6、支持基于FTP、NFS、SFTP、Samba等方式的文件同步;支持对文件及目录的同步,目录层次没有限制,文件大小没有限制;支持同一个目录的文件双向同步;支持备份、复制及移动传输模式;(提供相关截图并加盖厂商公章)7、支持Oracle、SQLServer、DB2、MySql及国产达梦、人大金仓等主流同构异构数据库同步功能,并且支持基于向导式的数据库同步任务配置8、支持音视频信令双向交换;支持音视频数据流单向传输;支持国际主流视频控制协议SIP、RTMP、GB28181;9、支持基于五元组(源地址、源端口、目的地址、目的端口、协议)的访问控制机制;10、支持标准协议命令过滤、IP绑定、函数参数检查、对请求内容及响应内容进行检查,保证了传输的数据以及文件的可靠性,并且防止文件本身存在问题。(提供相关截图并加盖厂商公章)11、内置防病毒功能,能对来往应用数据进行病毒查杀,有效保护来往的数据、文件、音视频、图片的安全。3.6.3.6漏洞扫描1、配置内存≥8G,硬盘容量≥128GBSSD+2TBSATA,配置不少于6千兆电口和2千兆光口SFP。2、配置系统漏扫授权IP数≥100,WEB漏扫授权URL数≥20;主机漏扫最大并发IP数≥150,WEB漏扫最大并发URL数≥5。3、采用有自主知识产权的安全操作系统,采用B/S设计架构,并采用SSL加密通信方式,无须安装客户端,用户可通过浏览器远程方便的对产品进行管理。4、支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情。(提供截图并盖章)5、支持从“严重”、“高危”、“中危”、“低危”四个安全级别展示资产的风险分布情况6、支持从紧急漏洞的视角展示主机风险,清晰呈现已发生和未发生的紧急漏洞类型,支持以报表形式展示紧急漏洞的风险等级、影响资产数、漏洞数量、最近发现时间,可关联漏洞详情。7、支持全面扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中全面扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行。(提供截图并盖章)8、支持检测的漏洞数大于230000条,兼容CVE、CNNVD、CNVD、Bugtraq等主流标准。9、支持国产数据库的漏洞扫描,包括达梦、人大金仓、南大通用等。10、支持行业通用标准OWASP,支持通用WEB漏洞检测,如:SQL注入、XSS、目录遍历、本地/远程文件包含漏洞、安全配置错误、命令执行、敏感信息泄露等。11、支持对多种服务协议的弱口令猜解,包括FTP、IMAP、MicrosoftSQL、MySQL、PcAnywhere、POP3、SMB、Telnet、VNC、SSH、RDP、ORACLE、Rsync、SMTP、VMware等。12、支持对Oracel、MySQL、DB2、SQLServer、MySQL等数据库按照等保二级、等保三级要求实施基线配置核查。(提供截图并盖章)13、支持等保资产登记功能,包括但不限于物理机房、网络设备、安全设备、服务器或存储设备、终端、系统管理软件或平台、业务应用系统或平台、关键数据类型、大数据数据类别、安全相关人员、管理文档、安全服务等12类资产进行资产登记3.7.3.7数据库审计1、最大硬件吞吐量≥2Gbps,最大纯数据库流量≥400Mb/s,数据库实例个数≥30个,SQL处理性能≥30000条SQL/s,日志检索性能≥500000条/秒。2、内存≥8G,硬盘容量≥2TSATA,接口不少于6千兆电口+2万兆光口SFP+。3、采用B/S管理方式,无需在被审计系统上安装任何代理;无需单独的数据中心,一台设备完成所有工作;提供图形用户界面,以简单、直观的方式完成策略配置、警报查询、攻击响应、集中管理等各种任务;4、支持主流数据库:Oracle(Tdata)、SQL-Server、DB2、MySQL(Tdsql)、Informix、Sybase、Cache、PostgreSQL;国产化数据库:MongDB、K-DB,达梦、人大金仓5、支持时间段、源IP、客户端程序、业务系统、数据库用户、数据库名、操作类型、表名、返回行数、影响行数、响应时长、响应码等对数据库日志进行精细检索;6、支持吞吐量分析,包括SQL语句吞吐量排行、SQL语句吞吐量趋势、SQL操作类型吞吐量排行、SQL操作类型吞吐量趋势、数据库用户吞吐量排行、数据库用户吞吐量趋势、业务主机吞吐量排行、业务主机吞吐量趋势;7、支持精细化日志秒级查询,通过SQL串模式抽取保障磁盘IO的读写性能;分离式存储SQL语句保障数据审计速度快;8、支持TB级日志秒级查询、支持指定源IP、时间日期、客户端程序、业务系统、数据库用户、操作类型等精细日志查询、支持操作类型精细化日志查询、支持风险级别排行统计查询、支持数据库条件的统计查询、支持统计趋势查询分析、支持风险级别查询分析、支持通过多SQL语句的统计查询、支持统计分析下钻、支持业务系统元素统计查询9、内置大量SQL安全规则包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用grant、业务系统使用grant、客户端sp_addrolemember提权、web端sp_addrolemember提权、查询内置敏感表、篡改内置敏感表等;10、支持以时间、源IP、客户端程序、业务系统、数据库用户、数据库名、操作类型、表名、返回行数、影响行数、响应时长、响应码、策略、规则、风险级别、SQL模版为条件的数据库风险查询;11、提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能。3.8.3.8工控防火墙1.≥6个千兆电口,≥4个千兆光口,1组bypass,吞吐量≥16G,自带液晶显示屏,并发连接数≥300W,电源:双电源模块;内置硬件、软件Bypass机制,在设备流量异常、突增、异常断电、重启等情况时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态;2.支持七元组策略路由,支持基于线路权重进行负载转发;3.支持路由模式、透明(网桥)模式、混合模式、旁路模式;旁路部署支持加入多个物理接口;部署模式切换无需重启设备。支持主流100+工业协议应用识别,可实时展示应用流速和统计信息;4.支持工业协议白名单模板定制,模板支持但不限于Modbus、OPC、S7、EIP、DNP3、ICE104、Profinet等7类工控协议深度解析。(提供截图证明并加盖厂商公章)5.支持防护模式、测试模式、学习模式三种工作模式,防护模式、测试模式下支持一条策略同时配置工控白名单、入侵防御、病毒防护、应用控制、URL过滤等功能;6.学习模式支持自定义学习时长、学习条数,学习过程可实时展示学习倒计时、原始报文、分组报文,学习结束支持一键全部生成策略和指定生成策略,同时支持对学习结果进行导出校验。(提供截图证明并加盖厂商公章)7.内置智能bypass检测和执行模块,支持bypass开关、整机平均流量阈值、cpu利用率阈值、内存利用率阈值、bypass状态持续时间、整机平均数据采样时间配置、bypass手动切换配置、bypass告警日志配置等安全配置;(提供截图证明并加盖厂商公章)8.支持对HTTP/SMTP/POP3/FTP/IM等协议进行病毒防御,支持对双向、下载、上传方向进行防御,支持对发现的病毒采取允许、告警、阻断动作;病毒特征库规模不少于200万;9.内置独立的入侵防护特征库,支持不低于12000+入侵防护特征,其中1440条以上预定义工控攻击规则,可针对SCADA、PLC、DCS等控制系统的拒绝服务攻击、缓冲区溢出攻击等典型漏洞利用攻击行为进行安全防护。支持针对ABB、研华、台达、艾默生、GE、霍尼韦尔、三菱、欧姆龙、罗克韦尔、施耐德、西门子、中控等品牌漏洞的防护。。(提供截图证明并加盖厂商公章)10.支持自定义工业协议解码规约,无需二次开发,可自定义工业协议使用的端口号、功能码、地址范围及值级规约。。(提供截图证明并加盖厂商公章)11.支持主备、连接保护、负载均衡3种模式,主备模式支持创建抢占配置;支持HA状态实时监控,支持运行配置比较、存盘配置比较。。(提供截图证明并加盖厂商公章)12.应具有中国网络安全审查技术与认证中心颁发的《网络关键设备和网络安全专用产品安全认证证书》;需提供证明材料并加盖厂商公章;13.应具有中国网络安全审查技术与认证中心颁发的《IT产品信息安全认证证书》,并获得EAL3增强级别;需提供证明材料并加盖厂商公章;14.应具备工业控制系统网络安全应急技术工信部重点实验室颁发的《工控网络安全防护产品认证》与Ipv6Ready认证;需提供证明材料并加盖厂商公章;3.9.3.9工控安全监测审计平台1.配置≥6个千兆电口和4个千兆接口;冗余双电源;整机最大吞吐率≥10Gbps,最大并发连接数≥100万,每秒新建连接数≥10000;告警记录存储数量不低于1000万条/月;2.支持旁路与串联方式部署;支持分布式部署,集中策略管理;3.与统一管理平台统一品牌,支持统一集中管理,支采用专用管理平台;并可以对CPU、内存、硬盘、温度、电源状态进行监测;4.支持对所有网络会话信息的记录,并可通过规则设置进行调整记录信息;5.对于在工业控制网络内的应用层通信协议流量采集,对HTTP、FTP、SMTP、POP3、IMAP、MySQL、Oracle、SQLServer、Rlogin、MQTT、TELNET、pSpace等多种网络基础协议的深度解析;支持对Modbus,IEC104,DNP3,S7,Profinet,OPCUA,OPCDA,EthernetIP,IEC61850_MMS,S7PLUS,CoAP,Omron_fins,BACNet,MELSEC,DCP,SV,GOOSE,Hart_IP,EtherCAT等协议的深度解析。(需提供产品功能截图,并加盖厂商公章);6.对非工控协议应能够记录网络连接信息。记录内容包括:时间(开始、结束)、源MAC、源IP地址、源端口、目的MAC、目的IP地址、目的端口、协议、报文数(上行、下行)、字节数(上行、下行);7.支持对MySQL、Oracle、SQLServer、pSpace等主流数据库协议审计,包括用户登陆情况、对表、索引、存储、SQL语句、字段、视图等操作进行审计。(需提供产品功能截图,并加盖厂商公章);8.支持自定义工控协议解析,无需二次开发。包括协议名称、IP层、传输层、端口、包长、特征字等多个维度。并支持对自定义协议信息识别和审计;9.支持正常通信行为建模,支持会话、流量、指令、资产4个维度的自学习功能,通过被动获取网络数据流量,对数据流量进行深度还原,自动形成通信模型,通信模型包括但不限于IP、MAC、端口、协议、功能码、地址范围等;10.支持工业协议指令功能码、寄存器值、动态端口、读写操作、畸形/异常报文的识别和控制;11.支持防火墙联动阻断功能,可设置防火墙地址、防火墙阻塞时间,能够查看防火墙联动状态。(需提供产品功能截图,并加盖厂商公章);12.支持异常流量检测,支持flood攻击检测、接口流量监测。支持配置异常连接检测周期、接口流量上限及总流量上限。支持配置TCP协议、UDP协议连接频次上下限及互联频次上限。(需提供产品功能截图,并加盖厂商公章);13.产品需具备中国网络安全审查技术与认证中心颁发的《IT产品信息安全认证证书》,提供证明材料,并加盖原厂公章;14.产品具备电力工业电力系统自动化设备质量检验测试中心提供的电磁兼容性3级报告,提供证明材料,并加盖原厂公章;3.10.3.10统一管理平台1.可提供服务器配置为:2U,≥6个千兆电口,≥4个千兆光口插槽,冗余电源,内存≥64G,系统盘≥480GSSD,数据盘≥4T*2;2.支持工控安全设备管理,包括但不限于工控防火墙、工控安全监测审计、工控入侵、工控主机卫士等,提供策略的统一下发、日志的统一收集分析和设备状态信息的统一监控。(提供截图证明,加盖厂商公章);3.支持对资产设备的监测,以图形化的形式展示设备的IP、名称、设备类型、是否在线、CPU内存磁盘情况和流量数据,并支持设备拓扑展示(提供截图证明,加盖厂商公章);4.支持对安全设备进行设备升级、自动发现和日志备份等配置操作功能;5.支持对工控防火墙、工控安全监测审计、工控入侵、工控主机卫士设备的网络配置、系统服务、安全策略、升级功能等策略配置(提供截图证明,加盖厂商公章);6.支持自发现在线安全设备,自动生成在设备列表中,显示操作系统类型、设备CPU、内存、硬盘占用率以及设备在线、离线和告警状态;7.支持对告警事件,一键加入基线,后续将不再产生同类的告警;8.支持备份策略,可一键恢复任意时刻的策略配置。同时支持建立策略基线,对于违反基线的策略配置实时告警(提供截图证明,加盖厂商公章);9.支持远程管理方式,且支持HTTPS;支持本地管理方式;管理平台与被管理设备之间采用私有协议传输;10.产品具有计算机软件著作权登记证书。提供相应证明并加盖厂商公章;11.产品应具备中国网络安全审查技术与认证中心提供的IT产品信息安全认证证书,提供证明并加盖厂商公章。3.11.3.11主机卫士1.系统兼容性要求:Windows系统至少支持Win2000、WinXP、WinVista、Win7、Win8、Win10、Windows2003Server、Windows2008Server、Windows2012Server等;Linux系统至少支持Centos、Redhat、Ubuntu、Debian、凝思、麒麟、统信等。配置win版本授权60个;2.支持客户端自身保护,提供卸载客户端需要密码验证保护,防止恶意停止和卸载客户端(提供截图证明,加盖厂商公章);3.支持程序白名单,支持可执行文件白名单扫描,支持文件白名单扫描速度控制;4.白名单支持的可执行文件和脚本文件类型至少12种包括.exe;dll;.ocx;.scr;.sys;.cpl;.ime;.efi;.mui;.tsp;.drv;.bat;.cmd;.js;.vbs;.vbe;.wsf;.wsc;.hta;.pl;.ps1;.py;(提供截图证明并加盖厂商公章)5.支持白名单的导入、导出,导出的白名单列表文件可用于白名单的定期备份,白名单列表支持显示文件名、文件路径、哈希值、入库时间等信息,支持自动跟踪程序安装过程,安装生成的可执行文件一键批量加入白名单;6.支持保护进程内存空间的完整性,防止缓冲区溢出攻击;支持安全基线当前合规状态的检测展示,支持安全基线的一键批量加固,支持安全基线一键恢复原始配置;7.7.支持对工业主机账户策略加固,包括但不限于密码复杂性配置、账号状态配置、账户锁定配置等;支持对工业主机审核策略加固,包括但不限于登录事件、对象访问、策略更改、特权使用等;支持对工业主机安全选项加固,包括但不限于清除虚拟内存、密码到期提示设置、网络会话保持设备等;(提供截图证明并加盖厂商公章)8.支持配置普通U盘和安全U盘的访问策略,策略支持“只读、读写、执行”;9.支持运维工单派发,管理中心可针对主机批量下发运维工单,实现主机的快速维护;10.支持交互式登录、网络访问、自动播放、默认共享、关机时清空内存页面等安全选项的配置;11.支持脱壳进程白名单,可自动将脱壳进程释放的可执行文件加入白名单,确保程序正常运行。(提供截图证明并加盖厂商公章)12.支持注册表保护,注册表自身及其父项不允许被重命名,避免注册表保护被绕过;13.支持文件保护,文件自身及其父目录不允许被重命名,避免文件保护被绕过;14.投标产品具备中国网络安全审查技术与认证中心《IT产品信息安全认证证书》;提供证明并加盖原厂公章;15.产品具有计算机软件著作权登记证书。提供相应证明并加盖厂商公章。3.12.3.12维护终端为了便于本次网络安全系统运维,需要配置维护终端,参数要求如下:要求:CPU型号i5-13400F,内存32G,显卡RTX4060Ti8G显卡,硬盘1G固态,显示器27英寸液晶显示器。4.四、货物使用环境及范围(一)工作环境温度:0℃-40℃。(二)工作环境相对湿度:20%-90%RH(无结霜)。(三)平均无故障工作时间:50000小时。5.五、货物适用标准《中华人民共和国网络安全法》;《中华人民共和国计算机信息系统安全保护条例》(国务院令147号);《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号);《关于信息安全等级保护工作的实施意见》(公通字[2004]66号);《信息安全等级保护管理办法》(公通字[2007]43号);《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号);《信息安全等级保护备案实施细则》(公信安[2007]1360号);《公安机关信息安全等级保护检查工作规范》(公信安[2008]736号);《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号);《智慧矿山信息系统通用技术规范》(GB/T34679-2017)《智慧矿山信息系统基础设施通用技术规范》《智慧矿山建设规范》(DB37/T2322-2013)《智能化示范煤矿验收管理办法(试行)》(国能发煤炭规﹝2021﹞69号)《关于加快煤矿智能化发展的指导意见》(发改能源﹝2020﹞283号)《智能化示范煤矿建设管理暂行办法》(国能综通煤炭﹝2020﹞139号)《关于深化“互联网+先进制造业”发展工业互联网的指导意见》;《工业控制系统信息安全防护指南》(工信软函[2016]338号);《工业控制系统信息安全事件应急管理工作指南》(工信部信软[2017]122号);《工业控制系统信息安全防护能力评估工作管理办法》(工信部信软[2017]188号);《工业控制系统信息安全行动计划(2018-2020)》(工信部信软[2017]316号)等。GB17859-1999《计算机信息系统安全保护等级划分准则》;GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》;GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》;GB/T22239-2019《信息安全技术网络安全等级保护基本要求》;GB/T25070-2019《信息技术安全网络安全等级保护安全设计技术要求》;GB/T28448-2019《信息安全技术网络安全等级保护测评要求》;GB/T36958-2018《信息安全技术网络安全等级保护安全管理中心技术要求》;GB/T36643-2018《信息安全技术网络安全威胁信息格式规范》;GB/T20984-2007《信息安全技术信息安全风险评估规范》;GB/T30976.1-2014《工业控制系统信息安全第1部分:评估规范》;GB/T30976.2-2014《工业控制系统信息安全第2部分:验收规范》;GB/T26333-2010《工业控制网络安全风险评估规范》;GB/T33009.1~4-2016《工业自动化和控制系统网络安全集散控制系统(DCS)》;GB/T33008.1~4-2016《工业自动化和控制系统网络安全可编程序控制器(PLC)》;GB/T32919-2016《信息安全技术工业控制系统安全控制应用指南》;GB/T36323-2018《信息安全技术工业控制系统安全管理基本要求》;GB/T36324-2018《信息安全技术工业控制系统信息安全分级规范》;GB/T36466-2018《信息安全技术工业控制系统风险评估实施指南》;GB/T36470-2018《信息安全技术工业控制系统现场测控设备通用安全功能要求》。《河南能源化工集团网络信息安全建设规范(试行)》《河南能源化工集团2022年“数智能化”建设工作要点》6.六、质量及验收要求1、在设备的出厂前进行严格的测试、检验,并提供产品的各种资质,如产品合格证等出厂随机资料,以便进行货物验收;2、设备到货后,双方共同进行设备到货验收。根据合同约定,查验包装、品种、型号、数量,签字确认;7.七、安装、调试要求1、安装指导:产品送至合同中指定的地点经过用户验收合格后,由厂家安排专人对产品进行安装指导以及培训;2、使用指导:在产品投入运行之前,针对产品的使用方法及注意事项进行指导培训;3、系统试运转:在试运转期间,系统出现故障或设备出现异常时,厂家应立即安排人员进行处理,保证系统的正常运行。8.八、服务及质保要求1、设备及系统出现问题时,厂家在接到电话15分钟内有响应,若电话中不能解决,及时安排技术人员在24小时内赶至现场处理故障;2、负责调试,并免费提供技术培训及技术支持;3、技术服务人员应不定期的进行回访,并及时解答提出的问题;4、提供三年软件升级及三年硬件质保。9.九、运输及包装要求1、由专人负责货物的运输管理,负责将货物送至指定地点,相关运输费用由供方承担;2、由于配套硬件设备为精密仪器,包装及运输应符合国家要求的相关标准,避免在运输过程中造成设备或仪器损坏。10.十、供方须提供技术资料要求1、产品技术说明书;2、操作手册;3、装箱清单;4、产品出厂检验报告和合格证书;5、其他应提交的相关资料。11.十一、供货期合同签订后45内产品清单汇总建设单位: 鹤壁煤电股份有限公司第八煤矿建设单位: 鹤壁煤电股份有限公司第八煤矿序号产品线产品说明数量单位1日志审计性能参数:默认包含主机审计许可证书数量:50,最大可扩展审计主机许可数:150,可用存储量:2TB(RAID1 模式),平均每秒处理日志数(eps)最大性能:2500。硬件参数:规格:2U,内存大小:16G,硬盘容量:128G minisata+2T SATA*2,电源:单电源,接口:6千兆电口+2万兆光口SFP+。(*1台);含:深信服日志审计分析管理系统软件V3.0(*1套);软件升级(*3年);产品质保(标准版)(*3年);台12OSM-堡垒机性能参数:默认包含运维授权数:50,最大可扩展资产数:150,图形运维最大并发数:100,字符运维最大并发数:200。硬件参数:规格:1U,内存大小:8G,硬盘容量:2T SATA,电源:单电源,接口:6千兆电口。功能描述:深信服运维安全管理系统(堡垒机OSM),将运维人员离散维护主机及网络设备的行为统一到该平台进行,加强对系统安全以及运维的控制力。一方面通过集中运维,减少因离散操作导致的失误,提高工作效率,如新的安全策略在主机上的统一应用等;另一方面通过对所有用户在主机上的操作行为进行监控与记录,实时了解用户的操作行为,发现风险及时中止用户的操作,并记录下用户所有的操作行为,便于进行事后的审查与取证。(*1台);含:深信服运维安全管理系统软件V3.0(适用于OSM-1000-B1150,堡垒主机内控管理平台SBR-S50)(*1套);产品质保(*3年);软件升级(OSM-1000-B1150)(*3年);台13下一代防火墙(AF-FH全行业型号(新))性能参数:网络层吞吐量:20G,应用层吞吐量:9G,防病毒吞吐量:1.5G,IPS吞吐量:1.3G,全威胁吞吐量:1G,并发连接数:200万,HTTP新建连接数:9万,IPSec VPN 最大接入数:1000,IPSec VPN吞吐量:700M。硬件参数:规格:1U,内存大小:8G,硬盘容量:128G SSD,电源:单电源,接口:8千兆电口+2万兆光口SFP+。(*1台);含:深信服防火墙软件基础级(*1套);深信服防火墙软件增强级模块(*1套);深信服云智订阅软件(AF8.0.7及以上版本适用)(*3套);软件升级(*3年);产品质保(标准版)(*3年);台14GAP-网闸性能参数:吞吐量:300Mbps,并发连接数:≥10W。可选200Mbps性能包,性能可叠加至700Mbps。标配提供文件交换、数据库访问和同步、视频交换、访问交换等功能模块。2U设备,“双主机+隔离卡”架构,单主机硬件信息:6电,内存16GB,硬盘960G SSD,冗余电源 100W。(*1台);含:深信服安全隔离与信息交换系统软件V3.0(适用于GAP-1000-A600S-CopGap)(*1套);产品质保(*3年);软件升级(GAP-1000-A600S)(*3年);台15漏洞扫描(云镜(硬件版))授权:系统漏扫授权IP数:100,WEB漏扫授权URL数:20;性能指标:主机漏扫最大并发IP数:150,WEB漏扫最大并发URL数:5。硬件参数:规格:1U,内存大小:8G,硬盘容量:128GB SSD+ 2TB SATA,电源:单电源,接口:6千兆电口+2千兆光口SFP。功能描述:云镜安全风险评估系统是深信服结合多年的漏洞挖掘和安全服务实践经验,自主研发的新一代漏洞风险检测产品,它能够帮助客户识别和发现网络中的各类资产,高效、全面、精准地检查网络中的各类脆弱性风险,根据扫描结果提供专业、有效的安全分析和修补建议,全面提升客户网络环境的整体安全性。(*1台);含:深信服云镜网络资产脆弱性扫描系统软件V3.0(*1套);软件升级(*3年);产品质保(标准版)(*3年);台16数据库审计性能参数:最大硬件吞吐量:2Gbps,最大纯数据库流量:400Mb/s,数据库实例个数:30个,SQL处理性能:30000条SQL/s,日志检索性能:500000条/秒。硬件参数:规格:1U,内存大小:8G,硬盘容量:2T SATA,电源:单电源,接口:6千兆电口+2万兆光口SFP+。(*1台);含:深信服数据库安全审计系统软件V2.0(*1套);产品质保(*3年);软件升级(*3年);台17EDR杀毒软件性能参数:最大支持管控aES客户端数量:1W点。安全策略模板一体化设置,全网资产盘点与风险可视,自动化日志可视化报表一键导出,管理账号分权分域,总分平台级联控制;管理平台需搭配客户端软件一齐使用,单独购买无效,含1年升级维护费用含:深信服终端安全管理系统软件V3.0(产品控制中心)(*1套);深信服端点安全软件V3.0(PC高级版)(*150套);软件升级(PC端)(*3年);软件升级(服务器端)(*3年);套18天融信工控防火墙2U,6个千兆电口,4个光口,1组bypass,双电源,2个扩展槽位,万兆型号,防火墙吞吐量:16G,并发连接:300万台19天融信工控安全监测审计平台2U,6个千兆电口,4个SFP插槽,冗余电源,2个扩展槽位,整机吞吐:12Gbps;最大并发连接:120万;套110天融信统一管理平台系统通过仪表盘、柱状图和饼图等多种可视化形式展示全网的整体安全情况,主要包括设备类型分布、设备性能监测、设备在线概况、事件类型分布、事件类型趋势、实时事件展示等可视化模块,动态提醒当前网络最新的安全威胁;系统提供全方位的日志信息管理功能。通过syslog、snmp、webservice等多种数据采集方式,对工控安全设备上传的事件类日志信息、网络设备上传的接口类日志信息、主机设备上传的运行类日志信息、业务系统上传的操作类日志信息、安全设备配置策略信息进行统一的分类存储和分析展示,日志源License。1个License支持5个日志源。套111天融信工控主机卫士单机版(windows),邮件交付,包含安全首页,白名单管理,设备管理,应用防护,主机加固,安全审计等功能套6012维护终端13代i5-13400F RTX4060Ti 8GB显卡 16G 1TB SSD ,含27英寸显示器台4

附件下载

  • 附件:10包八矿工控系统网络安全系统.doc下载