位置>千里馬招標網> 招標中心> 亳州市公安局邊界接入通道安全評測項目詢價公告(三次)
您尚未開通該權限!
咨詢客服:400-688-2000,掌握更多商機線索!
- 咨詢:400-688-2000查看全部商機
****邊界接入通道安全評測項目詢價公告(三次)
項目編號:65
一、項目名稱:
****邊界接入通道安全評測項目。
二、項目概況:
為進一步規范**信息網邊界安全管理,全面消除安全隱患,提升**網邊界安全防護能力,根據**部相關工作要求和省廳通知,需完成本單位互聯網(含電子政務外網)邊界安全測評工作,特對邊界接入通道安全評測項目進行詢價采購。
三、項目內容:
(一)測評要求:符合**部對接入平臺測評要求。
一. 黨/政/軍機關接入測評
功能 類型 | 評測項目 | 評測要求 |
1、外部接入(受控終端安全) | 1.1設備認證 | 受控終端必須進行設備認證。認證方式可采用MAC/IP綁定、硬件特征碼、設備證書等。未通過認證的設備必須被阻斷。 |
1.2身份認證 | 必須進行用戶身份認證。推薦采用數字證書等高強度身份認證方式。 | |
1.3數據安全 | 受控終端與接入平臺間通信必須實現機密性與完整性保護。 | |
1.4安全加固 | 受控終端必須進行安全加固。 | |
1.5平臺監控 | 受控終端納入接入平臺的監控管理 | |
2、外部接入(受控前置服務器安全) | 2.1數據安全 | 受控前置服務器與接入平臺間通信必須實現機密性與完整性保護。 |
3、鏈路安全 | 3.1內部鏈路專用 | 接入平臺內部鏈路應嚴格專用,不允許用于其它用途。 |
3.2接入對象鏈路物理隔離 | 公網信息采****事業單位接入、黨/政/****機關駐地外接入鏈路物理隔離。 | |
4、邊界保護 | 4.1邊界訪問控制 | 1、在邊界保護區域對訪問控制要求,采用基于白名單的細粒度訪問控制。只有白名單枚舉的**允許訪問,并按安全策略規定進行防問,其它禁止。 2、白名單對******服務區的地址、端口、協議等,應明確到http、ftp等協議的命令級。 3、安全策略屬性應包括時間、流量、并發連接數。 |
4.2邊界完整性檢查 | ****服務區的服務器的網絡連接進行檢查,及時發現和阻斷違規外聯。 | |
4.3入侵防范 | ****服務區web服務的腳本攻擊、SQL注入攻擊、網站掛馬等攻擊的入侵防范,能檢測攻擊,并主動切斷攻擊源連接和實時報警。 | |
4.4惡意代碼防范 | 是否實現網絡級惡意代碼防范。 | |
5、網絡設備防護 | 5.1網絡設備登錄控制 | 應對登錄網絡設備的用戶進行身份認證,身份認證方式應有足夠強度。同時應對網絡設備管理員的登錄地址、登錄時間長度等進行時間限制,不允許遠程登錄。 |
5.2關鍵網絡設備管理 | 1、對于關鍵網絡設備的管理,應當將管理數據流與業務數據流分離。 2、應開啟關鍵網絡設備安全審計功能。安全審計的內容應記錄系統內重要的安全相關事件,包括登錄事件、配置更改等。關鍵網絡設備安全審計日志集中報送到集中監控管理系統,或單獨配置日志服務器。 | |
5.3可用性保障 | 網絡拓撲結構設計應根據業務需要采用冗余技術,避免存在網絡單點故障。 | |
6、主機安全 | 6.1 主機操作系統安全 | 主機操作系統應選擇具有長期補丁更新支持的正版軟件,并保持系統補丁及時得到更新。應遵循最小安全原則,僅安裝需要的組件和應用程序。 |
6.2 用戶身份鑒別 | 1、應對登錄系統的用戶進行身份認證,身份認證方式有足夠強度,必須采用兩種或兩種以上身份鑒別方式。 2、應禁止遠程登錄,啟用登錄失敗處理功能。 3、采用安全的用戶鑒別協議 | |
6.3**訪問控制 | 1、根據不同的操作系統,集中分配用戶對主機中**的訪問權限粒度,嚴格限制賬戶的訪問權限,實現最小權限原則的訪問控制和授權。 2、對服務器實現監視,監視內容包括CPU、硬盤、內存、網絡等**使用情況; 3、限制單個用戶對系統**的最大或最小使用限度,在達到上限時實時報警;刪除多余的的帳戶,避免共享帳戶的存在。 4、監控情況向集中監控系統報送 | |
6.4 系統安全審計 | 1、應開啟系統安全審計功能,對重要賬戶、系統**的異常(磁盤使用異常)和重要命令(關機、重啟、遠程登錄、**或刪除用戶)使用等系統內重要安全事件進行審計; 2、審計的內容應記錄事件的日期、時間、類型、主體標識、客體標識和審計結果等,并可生成詳細的審計報表。 | |
6.5惡意代碼防范 | 主機安裝有惡意代碼防范軟件,且采用與網絡級惡意代碼防范設備不同廠商的病毒庫。 | |
6.6剩余信息保護 | 確保系統內的文件、******所在的存儲空間,被釋放或重新分配前得到完全清除。 | |
7、應用服務安全 | 7.1應用系統身份鑒別 | 1、對需要實施用戶身份鑒別的應用均應按照安全要求實施用戶認證,認證方式可以采用口令、動態驗證碼和數字證書等方式 2、對各類應用的訪問進行細粒度的訪問控制,并授予不同帳戶為完成各自承擔任務所需的最小權限,提供基于應用的安全審計能力,對應用系統重要安全事件進行審計等等手段來保證具有應用的安全性。 |
7.2數據安全 | 根據業務的重要程度,選擇提供數據備份和恢復機制。 | |
8、網絡隔離 | 8.1數據通信方式與傳輸方向 | ******服務區之間禁止通信協議交互,僅采用數據文件方式單向導入。 |
8.2隔離設備架構 | 數據導入采用物理單向傳輸技術進行安全隔離,由導入前置機、單向傳輸設備和導入服務器三部件構成。 | |
8.3隔離設備關鍵技術 | 隔離設備采用“光單向導入技術” | |
9、導入數據安全 | 9.1安全接口認證措施 | 向**網導入數據必須采用安全隔離區的傳輸接口。傳輸接口須進行用戶認證,認證方式采用數字證書或口令。 |
9.2導入數據完整性檢查 | 單向導入系統提供的安全接口須確保數據傳輸的完整性,能檢測****服務區服務器傳輸至**網內服務器的全過程中數據完整性被破壞的異常情況,并進行告警和合理處置。 | |
9.3導入數據格式檢查 | 導入數據格式檢查,能發現并阻止違規數據傳輸并發出告警。 | |
9.4導入數據內容檢查 | 導入數據內容合規性檢查,能發現并阻止含有黑名單內關鍵詞的文件傳輸,并產生告警信息。 | |
9.5數據傳輸過程審計 | 對導入的數據傳輸過程記錄日志,日志記錄內容包括:文件名稱、大小、時間、傳輸結果等。 | |
9.6導入數據集中審計 | 導入前置機、單向導入隔離設備和導入服務器的業務日志需傳輸到集中監控系統。 |
Ⅱ.安全監測與管理區測評
功能 類型 | 評測項目 | 評測要求 |
1、級聯上報 | 向上級接入平臺傳送信息 | 能夠將本地接入平臺、接入業務及使用單位等注冊管理基本信息,以及運行狀態和安全審計基本信息定時上報給上級接入平臺。 |
2、注冊管理 | 2.1鏈路信息 | 提供鏈路信息注冊和管理功能。 |
2.2業務信息 | 提供業務信息注冊和管理功能。對開展的業務名稱、類型、聯系人等內容進行注冊. | |
2.3使用單位信息 | 提供使用單位的信息注冊和管理功能。 | |
3、運維監控管理 | 3.1監控對象 | 1、監控邊界保護區的網絡與安全設備(防火墻、網閘、VPN等),應用服務區的應用服務器,導入前置機、導入服務器等設備。 |
3.2監控狀態上報 | 1、安全隔離區外設備的監控狀態通過單向導入系統傳輸到導入服務器,由導入服務器上報到集中監控管理系統。 2、對導入服務器存儲、CPU、網絡等信息進行監控,上報到集中監控管理系統。 | |
3.3監控系統信息 | 監控邊界保護區的網絡與安全設備(防火墻、網閘、VPN等),應用服務區的應用服務器,導入前置機、導入服務器等設備。監控內容包括設備名、設備類型、網絡配置(IP、MAC)、CPU和內存、硬盤容量、軟件版本或系統版本等 | |
4、數據業務監控 | 4.1用戶監控 | 監控用戶登錄狀態、操作行為、訪問**等。 |
4.2異常監控 | 實時監控異常用戶、流量、設備等信息。 | |
4.3業務統計 | 按業務量、業務名稱進行分類統計。 | |
5、安全審計與告警 | 5.1內容審計 | 對公網信息采集鏈路的交換內容進行安全審計 |
5.2用戶行為審計 | 對用戶信息、訪問的**、訪問的時間等進行審計。 | |
5.3業務應用系統審計 | 對應用系統信息、數據傳輸流量、傳輸時間、傳輸單位等進行審計。 | |
5.4設備運行審計 | 對設備的運行情況進行審計。 | |
5.5異常行為審計 | 對異常用戶、流量、設備等信息進行審計。 | |
5.6告警展示 | 在集中監控系統控制界面中提供主動告警提示功能。 | |
6、管理要求 | 6.1業務注冊及監控 | 所有采集鏈路的業務必須在監管系統注冊后方可投入運行,業務運行流量必須受到監管系統實時監控。 |
6.2設備運行日志統一管理 | 防火墻、可信邊界安全網關、入侵檢測系統、安全隔離設備、導入前置機和導入服務器等設備的運行管理日志應發送給監管系統統一管理。 |
四、采購預算:
5萬元。(報價不得高于預算)
五、項目完成時限:
合同簽訂后,中標方10個工作日內派人開展安全測評工作,并正式提供安全測評報告。
六、付款方式:
驗收合格后支付費用的100%。
七、報價人的資格要求
1、在中華人民**國注冊,具有獨立承擔民事責任能力的法人(需提供營業執照副本復印件、稅務登記證復印件、組織機構代碼證復印件或三證合一的營業執照副本復印件,原件備查);
2、具有**部授權的邊界測評資質;
3、具有良好的商業信譽和健全的財務會計制度(需提供2022年以來連續3個月納稅證明或者2022****事務所出具的財務審計報告);
5、有依法繳納社會保障資金的良好記錄(提供2022年以來連續3個月社會保障繳費記錄復印件);
八、報價時間和方式:
1、自本公告發布之日起至2023年11月20日17:30時止(**時間)。報價期間報價人如需勘探現場和答疑,請與項目聯系人聯系。
2、報價方式:
請報價人按照以下文件要求的格式、內容制作報價文件,并按以下順序編制目錄及頁碼,否則可能將影響對報價文件的評價。
l 1、報價函(表1)
l 2、報價一覽表(表2)
l 3、報價人簡介
l 4、技術及資質要求響應表(表3)
l 5、營業執照副本、組織機構代碼證、稅務登記證和資格證書復印件
l 6、授權委托書(表4,報價文件正本原件,副本復印件)
l 7、法人代表、授權代表身份證復印件
l 8、技術部分(包括但不限于包括項目工作方案及售后服務承諾等等)
l 9、報價人認為需要的其它證明材料
注:以上復印件需要加蓋公章,原件備查。
請潛在報價人根據項目要求的規格型號、參數等按時進行報價,不得高于預算,不符合要求的視為無效。在報名截止時間前,將報價函密封后遞交或郵寄給報價聯系人。郵寄地址:**省****警務保障處 衛警官(收)。
九、供應商的確定:
本項目采取最低價法確定供應商,報價截止后三個工作日內,由****組織****小組評定,并通知相關報價人。報價人如不能及時按詢價相關要求按時供貨將取消其供貨資格,順延至下一報價人供貨,******局列為黑名單,3年內取消供貨資格。
十、其他要求
1、由于本項目根據質量和服務均能滿足采購文件實質性響應要求且最后報價最低的原則確定成交供應商,因此報價人對本章的項目服務需求、交貨要求及資質的要求必須全部滿足或優于,否則報價無效。
2、報價人必須根據所投項目服務需求、資質資料編寫投標文件。在成交結果公告期間,采購人有權對成交候選人所報產品的資質證書等進行核查,如發現與其報價文件中的描述不一,****政府采購主管部門嚴肅處理。
十一、項目聯系人:
報價聯系人:衛警官,聯系電話:0558-****017 182****7666
勘察答疑聯系人:李警官,聯系電話:0558-****277
附件:1. 報價函
附件:2. 報價一覽表
附件:3. 技術及資質要求響應表
附件:4. 授權委托書
注冊會員享貼心服務
項目查詢服務
·讓您全面及時掌握全國各省市擬建、報批、立項、施工在建項目的項目信息
·幫您跟對合適的項目、找對準確的負責人,全面掌握各項目的業主單位、設計院、總包單位、施工企業的項目經理、項目負責人的詳細聯系方式
·幫您第一時間獲得全國項目業主、招標代理公司和政府采購中心發布的招標、中標項目信息
項目定制服務
·根據您的關注重點定制項目,從海量的項目中篩選出符合您的要求和標準的工程并及時找出關鍵負責人和聯系方式
·根據您的需要,向您指定的手機、電子郵箱及時反饋項目進展情況
- 猜你喜歡
- 更多海口市招標采購信息
- XX試驗控制數據分析和管理系統詢價
- 11月14日
- 入侵檢測系統詢價公告
- 11月14日
- 成都市錦江區融媒體中心錦江區融媒體
- 11月14日
- 天津市北辰區圖書館北辰區圖書館20
- 11月14日
- 中通客車歐盟認證服務項目成交結果公
- 11月14日
- RGJJ20231114001帶蓋
- 11月14日
- 國能信控2023年多項目打捆采購(
- 11月14日
- 覃塘區政策性糧食信息化建設項目中選
- 11月14日
- 南航湖北分公司湖北網絡交換機(20
- 11月14日
- 太平財險重慶分公司2024-202
- 11月14日
- 仿真工具集成與運行控制軟件采購項目
- 11月14日
- 倉儲智能設備升級改造項目單一來源采
- 11月14日
-
海口市建材網
海口市采購信息網
海口市政府公開信息
海口市公共資源交易網
海口市電力交易中心
海口市交易中心
海口市房產交易中心
海口市工程交易中心
海口市鋼鐵交易中心
海口市建設交易中心
海口市招投標交易中心
海口市政府交易中心
海口市造價信息網
海口市市政工程信息網
海口市水利工程信息網
海口市通信工程信息網
海口市醫藥招標網
海口市建筑招標網
海口市工程招標網
海口市建設招標網
海口市施工招標
海口市裝飾工程招標
海口市建設工程網
海口市水利招標信息網
海口市建委招投標網
海口市建筑管理網
海口市建設信息港
海口市教育招標網
海口市裝修招標
海口市人力和社會保障局
海口市總包工程
海口市政府工程招標
海口市工程施工招標
海口市工程公開項目
海口市工程采購信息
海口市招標投標采購平臺
海口市省市工程建設網