達州鋼鐵信息化安全整改系統(tǒng)
招標公告
招標編號:ZB/SB 2022-MM 079
四川省達州鋼鐵集團有限責任公司擬對以下項目進行公開招標,歡迎符合招標條件的單位踴躍參與投標。
一、招標項目內容、技術要求、招標數(shù)量、計劃招標時間等
(一)招標項目名稱:達州鋼鐵信息化安全整改系統(tǒng)。
(二)技術要求:按國家最新標準或行業(yè)最新標準,不得低于國家及甲方所在地地方政府關于標的物的相關強制性標準,并滿足甲方現(xiàn)場安裝及使用要求,具體技術參數(shù)見附件。
(三)招標數(shù)量:以附件名稱、數(shù)量為準。
(四)計劃招標時間:2022年7月下旬(具體時間以招標邀請函為準)。
(五)報名截止時間:2022年7月13日18:00。
(六)其它:無。
二、資質要求
(一)具有獨立法人資格的生產(chǎn)廠家及代理商。
(二)專業(yè)或特殊資質要求:無。
三、意向投標人提交的資格證明文件
(一)資質材料:
1.最新年檢有效的企業(yè)法人營業(yè)執(zhí)照副本復印件,有特殊行業(yè)要求的,也需提供特殊行業(yè)運營資質。
2.法定代表人身份證明書(需載明身份證號碼)、代理人身份證復印件及法人授權委托書原件。
3.企業(yè)介紹。
4.開戶許可證復印件及投標單位開票信息。
5.投標單位需提供近3年兩家以上(含兩家)不同鋼廠的供貨合同原件或掃描件。
上述資料需加蓋報名單位公章。
(二)提交時間:報名時提交。
(三)提交方式:書面、電子郵件(郵箱地址:dgzbbbaojia@163.com),電子郵箱僅供提交資格證明文件掃描件用。發(fā)送郵件時請注明郵件主題名稱:XXXX公司報名達州鋼鐵信息化安全整改系統(tǒng)采購資質文件。網(wǎng)上報名若不按此要求發(fā)送郵件,招標方對郵件遺件所造成的后果不負任何責任。
(四)根據(jù)公司相關要求,同時也為每個投標單位提供公平、公正的招投標環(huán)境,參加本次投標的單位須填寫承諾書,會同報名資料一起提交招標單位。
四、投標方式
招標單位對意向投標單位提交的資質材料進行審查,向審查合格單位發(fā)出招標邀請函,接到招標邀請函的單位請按邀請函要求時間交納相應投標保證金20000元、招標服務費200元。招標結束后,中標單位的投標保證金自動轉為履約保證金,不足部分應予以補齊,未中標單位的投標保證金在宣標后十五個工作日內一次性返還(無息)。
五、招標方信息
(一)單位名稱:四川省達州鋼鐵集團有限責任公司。
(二)聯(lián)系地址:四川省達州市通川區(qū)西河路25號。
(三)聯(lián)系人:張玲19511804350。
(四)設備材料公司監(jiān)督電話:19511804338。
(五)審監(jiān)法務部監(jiān)督電話:19511804359。
四川省達州鋼鐵集團有限責任公司
公告時間:2022年7月6日
法定代表人身份證明書
茲證明 ?。ㄉ矸葑C號碼: ?。┦俏覇挝坏姆ǘù砣?,任 職務。
特此證明
單位名稱(公章):
日期: 年 月 日
法定代表人授權委托書
四川省達州鋼鐵集團有限責任公司:
我公司是中華人民共和國合法企業(yè),企業(yè)地址:____________________。
法定代表人______特授權______(身份證號:______)代表我公司全權辦理針對貴公司達州鋼鐵信息化安全整改系統(tǒng)招標活動的投標、談判、簽約(辦理結算)等相關工作,并簽署全部的有關文件、協(xié)議及合同等。
我公司對被授權人簽名的上述相關文書負全部責任。
本授權書有效期:______年_____月_____日至_____年_____月____日。
在撤銷本授權的書面通知到達貴公司之前,本授權書一直有效。
在撤銷本授權的書面通知到達貴公司之前,本授權書在授權期限內有效。被授權人在授權書有效期內簽署的所有文書,不因授權的撤銷而失效。
被授權人無轉委托權。
被授權人簽字:________授權人(簽章或簽字):______
身份證號:____________身份證號:________________
職務:________________職務:____________________
電話:________________電話:____________________
單位名稱(加蓋公章):
簽署時間:______年___月___日
承 諾 書
四川省達州鋼鐵集團有限責任公司:
我司自愿參與貴司達州鋼鐵信息化安全整改系統(tǒng)項目的投(議)標,現(xiàn)承諾如下:
一、我司將嚴格遵守招標現(xiàn)場紀律,保證在招標現(xiàn)場外不探討、不議論招標項目的有關問題和不發(fā)表對招標單位不利的話題。
二、我司將遵循公平、公正、公開及誠實信用的原則參加本項目投(議)標,理解并接受貴公司的開標、評標、定標等相關規(guī)定。
三、我司按本項目招(議)標公告要求提供的所有法人資料及有關材料均真實有效、合法持有,不存在失效、虛假的情況。
四、嚴格遵守貴司的有關規(guī)定,投(議)標中不圍標、不串標、不泄標,以及不排擠其他投標人參與公平競爭。
五、在本項目投(議)標有效期之內不撤回投標,中標后在貴司規(guī)定的期限內簽訂合同,全面履行合同義務。
若違反上述承諾內容,我司自愿接受貴司處理(如:取消投標中標資格、沒收投標或履約保證金),并承擔由此造成貴司的經(jīng)濟損失賠償及法律責任。
承諾單位(公章):
法定代表人或委托代理人(簽名):
日期:XX年XX月XX日
附件
信息化安全整改清單及參數(shù)要求
序號 |
產(chǎn)品名稱 |
參數(shù) |
數(shù)量 |
1 |
運維安全管理系統(tǒng)(堡壘機) |
4、為了保證運維人員的運維習慣,必須支持B/S瀏覽器登錄運維以及C/S客戶端統(tǒng)一接入兩種方式的運維方式,無需安裝客戶端; 5、堡壘機使用國密算法對關鍵數(shù)據(jù)加密保持(SM3和SM4); 6、支持向管理員展示系統(tǒng)標識、運行時間、資源狀態(tài)、網(wǎng)絡狀態(tài)、版本等系統(tǒng)關鍵信息; 7、支持向運維管理員展示全局運維概要信息、包括運維人員總數(shù)、當前在線會話數(shù)量、所有設備總數(shù)、24小時內設備運維趨勢圖、運維會話統(tǒng)計表、一周內運維TOP10統(tǒng)計表等; 8、除用戶身份認證外,對特定目標設備訪問還需要高級管理員授權才能訪問。授權審批方式支持web審批【提供功能截圖】; 9、用戶登錄堡壘機支持多種認證方式,包括本地靜態(tài)密碼認證、LDAP認證、RADIUS認證、USBKEY認證、OTP、短信認證等身份認證方式;支持可知因素和不可知因素組合的雙因素認證; 10、支持批量導入/導出用戶帳號信息;并可批量修改用戶部門、賬戶有效期、密碼有效期和允許登錄IP等屬性; 11、支持實時監(jiān)控通過SSH、SFTP、RDP、VNC 、Telnet、FTP、X11等協(xié)議的操作行為;對監(jiān)控到的非法操作,可實時手工切斷; 12、提供周期生成報表,用于審計或者上報,提供給用戶按照自定義規(guī)則自動周期生成報表的功能【提供功能截圖】; 13、通過全球IPv6測試中心IPv6 Ready Logo測試認證【提供證書復印件】 |
1 |
2 |
日志審計系統(tǒng) |
5、系統(tǒng)應基于大數(shù)據(jù)平臺架構,具備海量數(shù)據(jù)收集與快速檢索能力; 6、支持內置采集器,不依賴其他設備即可進行日志采集; 7、系統(tǒng)應支持界面配置即可完成未識別日志接入,無需編寫xml,支持范式化日志多級提取【提供功能截圖】; 8、支持全文檢索;支持key-value檢索;支持多kv布爾組合;支持括??;支持正則檢索;支持模糊檢索; 9、系統(tǒng)應支持資產(chǎn)標簽,且至少6種標簽以上,根據(jù)標簽可快速查詢資產(chǎn)【提供功能截圖】; 10、告警通知,支持聲音、滾動、短信和郵件告警方式; 11、通知設置,支持郵件通知;支持FTP通知;支持通知方式獨立配置; 12、支持第三方安全設備、網(wǎng)絡設備、數(shù)據(jù)庫、windows/linux主機日志、web服務器日志、虛擬化平臺日志、網(wǎng)絡設備流量(netflow等)、以及自定義日志; 13、通過全球IPv6測試中心IPv6 Ready Logo測試認證【提供證書復印件】 |
1 |
3 |
數(shù)據(jù)庫審計系統(tǒng) |
5、旁路部署模式,通過TAP、SPAN等技術將網(wǎng)絡流量映射到審計設備,對數(shù)據(jù)庫流量進行審計和告警 6、支持在IPV6環(huán)境中部署,且支持所有數(shù)據(jù)庫IPV6協(xié)議的審計; 7、支持ssh、telnet、nfs、smb、ftp、http等運維協(xié)議的審計 8、支持數(shù)據(jù)庫自動發(fā)現(xiàn)。設備無需添加、即插即用【提供功能截圖】; 9、支持主流數(shù)據(jù)庫: Oracle,SQLServer,MySQL、DB2、Sybase、Informix、PostgreSQL、HBase、MongoDB、DM、kingbase、OSCAR、Gbase、Hive、Redis、Cache、Highgo、MariaDB、Teradata、ElasticSearch 10、支持風險語句告警策略;根據(jù)風險操作、SQL注入、漏洞攻擊檢測、語句管理等模塊定義告警規(guī)則; 11、支持系統(tǒng)資源監(jiān)控與告警,支持磁盤使用率監(jiān)控,當磁盤使用率達到預定的閾值時,系統(tǒng)會發(fā)出告警 12、支持定時自動生成報表,并發(fā)送到指定郵箱; 13、支持旁路鏡像與Agent同時部署的混合部署方式【提供功能截圖】; 14、通過全球IPv6測試中心IPv6 Ready Logo測試認證【提供證書復印件】 |
1 |
4 |
漏洞掃描系統(tǒng) |
5、支持檢測的漏洞數(shù)大于230000條,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流標準,并提供CVE Compatible證書【提供相應的漏洞庫數(shù)量截圖】; 6、內置不同的漏洞模板針對Unix、Windows操作系統(tǒng)、網(wǎng)絡設備和防火墻等模板,同時支持用戶自定義掃描范圍和掃描策略;支持自動模板匹配技術; 7、支持掃描國產(chǎn)操作系統(tǒng)、應用及軟件的安全漏洞,如華為歐拉、open歐拉、統(tǒng)信、麒麟、bclinux、達夢、南大通用、人大金倉、神通、金蝶、東方通; 8、支持立即執(zhí)行、定時執(zhí)行、周期執(zhí)行掃描任務,自定義的周期時間可精確至每*月第*個星期*的*點*分; 9、支持通過多種維度對漏洞進行檢索,包括:CVE ID、BUGTRAQ ID、CNCVE ID、CNVD ID、CNNVD ID、MS 編號、風險等級、漏洞名稱、是否使用危險插件、漏洞發(fā)布日期等信息; 10、支持斷點續(xù)掃,可對已完成的掃描任務中沒有被覆蓋到的目標重新下發(fā)掃描任務; 11、提供通過資產(chǎn)樹對資產(chǎn)進行分級管理,支持設備權重設置和可信設備登記,支持將資產(chǎn)信息批量導入到資產(chǎn)樹,可在資產(chǎn)樹上直接指定主機開展掃描任務; 12、支持高級數(shù)據(jù)分析,可對同一IP的兩次掃描結果進行風險對比分析,并可在線查看同一IP的多次歷史掃描結果【提供功能截圖】; 13、報表能提供針對不同角色的默認模板,離線報告支持HTML、WORD、EXCEL、PDF、XML等格式,報告可以直接下載或自動通過郵件直接發(fā)送給相應管理人員; 14、通過全球IPv6測試中心IPv6 Ready Logo測試認證【提供證書復印件】 |
1 |
5 |
備份一體機 |
2、支持Windows、Linux、Unix系統(tǒng)平臺;(提供備份系統(tǒng)客戶端讀取Unix系統(tǒng)平臺信息的功能截圖,截圖應應包括IBM AIX、HP UX、Oracle Solaris) 3、為更好地進行數(shù)據(jù)驗證、管理。備份系統(tǒng)需自身集成虛擬化平臺,可通過備份系統(tǒng)的WEB界面管理虛擬服務器的添加、刪除、快照等功能。不可采用有第三方版權要求的虛擬化平臺,避免版權糾紛,降低采購成本(提供備份系統(tǒng)界面管理虛擬化平臺的截圖,需包含對虛擬機的添加、刪除、快照等功能); 4、為避免病毒及勒索軟件對備份數(shù)據(jù)的破壞,備份系統(tǒng)支持將磁盤介質虛擬成磁帶格式,支持(LTO4-LTO8磁帶格式)。并提供相關端口映射配置,可將虛擬帶庫任意機械臂、驅動器映射到指定端口。(提供備份系統(tǒng)平臺創(chuàng)建虛擬帶庫的功能截圖,以及映射機械臂、驅動器的功能截圖) 5、備份過程中支持通過安全傳輸協(xié)議(TLS)進行加密,保證數(shù)據(jù)傳輸?shù)娜^程安全??勺远x加密證書,支持CA證書加密。(提供備份客戶端、備份任務和備份空間自定義密鑰和CA證書的功能截圖) 6、支持LAN、LAN-Free、Server-Free備份模式,支持NDMP備份NAS存儲(提供備份平臺支持NDMP的配置截圖) 7、支持模擬備份功能,可在不執(zhí)行實際備份的前提下,獲取到備份目標的文件數(shù)量、數(shù)據(jù)大小等信息,以便更合理地規(guī)劃配置備份任務。(提供文件模擬備份和數(shù)據(jù)庫模擬備份的界面截圖) 8、支持NAT穿透技術,支持將備份系統(tǒng)部署在內網(wǎng)中,也可以同時備份外網(wǎng)的數(shù)據(jù)。(提供備份系統(tǒng)支持NAT穿透的功能截圖) 9、支持備份任務重啟功能,可自定義重啟次數(shù)和間隔時間; 10、為確保備份系統(tǒng)平臺的登錄安全,需可自定義登錄密碼長度、登錄嘗試次數(shù)、密碼更換周期等信息,防止備份系統(tǒng)被暴力破解; 11、支持數(shù)據(jù)庫事務級實時同步復制,實時將數(shù)據(jù)庫備份到目標端,目標端數(shù)據(jù)庫實時可讀,RPO指標達到秒級,RTO分鐘級,數(shù)據(jù)庫實時備份支持主流商業(yè)及開源數(shù)據(jù)庫,包括Oracle、MySQL、IBM DB2(提供Oracle、MySQL、IBM DB2實時備份配置界面及實時復制狀態(tài)展示界面截圖) 12、本次配置≥16TB硬盤容量備份許可;配置無限重復數(shù)據(jù)刪除許可;配置≥240個x86平臺下客戶端備份許可;配置≥80個x86平臺下Oracle備份許可;配置≥65個x86平臺下MySQL備份許可;配置≥35個x86平臺下MSSQL備份許可;配置≥10個x86平臺下DB2備份許可;配置無限臺虛擬機備份授權;配置≥4個容災模塊:提供業(yè)務系統(tǒng)容災所需的計算、存儲、網(wǎng)絡資源,以及相關的定時/實時數(shù)據(jù)同步功能模塊,并通過統(tǒng)一界面管理,實現(xiàn)在一套一體機內能同時能接管多個業(yè)務系統(tǒng)的運行。 |
1 |
6 |
滲透測試 |
系統(tǒng)黑盒滲透測試; |
4套主業(yè)務系統(tǒng),一年4次(季度) |
7 |
安全托管服務 |
1、構建持續(xù)(7*24小時)、主動、閉環(huán)的安全運營體系。 |
一年 |
用戶登錄
還沒有賬號?
立即注冊