
**购买省水土保持科学研究院购买的入侵检测设备,网络日志审核系统,网络日志审核系统,路由器和交换机. 流标记宣传
招标项目编号: JXCG-JJ-************
首先,出价状态: 流动出价
原因: 没有三个供应商的有效报价,或者没有可用的报价
二,竞标和购买信息
(1),购买产品信息
与项目品牌模型相关的服务单价数量数量单价总计

中国NSFOCUS OSMSNX *-*** C入侵检测设备可送货,*年保修,*包服务,安装? ******. *元*小计
?******. **元
规格参数:
配置*)标准机架类型,包括单交流电源,产品配置** USB接口,** RJ **串行端口,** GE管理端口,** GE电气端口. *)系统自带内部存储空间,存储空间* T. *)不少于**授权管理设备. *)并发不少于***个图形,并发不少于***个字符. 功能*)设备具有将用户划分为多个角色的功能,例如堡垒管理员,设备管理员,普通用户,审计管理员等,并且各种角色都需要细粒度的权限管理. *)登录堡垒机器的用户支持MAC绑定,非法地址无法登录堡垒机器. *)堡垒主机访问其自己的ACL限制并支持可访问IP范围的配置. *)支持运维人员登录目标设备,即首次登录目标设备时,运维人员需要手动输入目标设备的帐号,密码和允许堡垒机保存帐户和密码,运维人员可以自动登录到目标设备. *)支持基于主页上的主账户,支持直接查询和编辑与主账户相关的策略. *)支持使用主页上的设备作为基准,并支持直接查询所有有权操作和维护设备的普通用户. *)支持虚假帐户功能,支持对从属帐户进行主动相关性分析,当发现攻击者植入的异常帐户时,将通知,记录并通知相关管理员. *)访问策略支持设备视图和用户视图. 管理员可以一目了然地了解操作和维护权限. 该视图可以xls格式导出,方便管理员管理.
*)用户登录到堡垒机后,可以在主页上按组显示用户有权管理的目标设备. 可以根据最近的访问,最常访问的访问,访问策略以及个性化配置中的分类,按组显示设备组. 设备;并根据与查询设备相关的所有/工作订单. **)支持定期自动修改目标设备密码的功能. **)静态路由信息可以添加并部署在复杂的网络环境中. **)支持双机热备份功能,可以手动或实时配置. **)字符类型远程操作协议: SSH(V *,V *),TELNET. **)图形远程操作协议: RDP,VNC,X **,支持文件共享;支持RDP和VNC的客户端可以直接访问堡垒机. **)文件传输协议: FTP,SFTP,SCP;可以支持FTP客户端Winscp直接访问堡垒机. **)支持,例如Oracle,MS SQL Server,IBM DB *,Sybase,IBM Informix Dynamic Server和PostgreSQL. **)客户端访问方法: 支持登录到堡垒机器并通过通用命令行客户端工具(如SecurCRT)访问目标设备. **)审核运行和维护操作的内容: 包括访问开始和结束时间,用户名,用户IP地址,目标设备IP,设备名称,应用程序类型,事件级别,操作内容等;支持操作内容视频播放.
**)它具有响应重大紧急安全操作和维护事件的能力,并且是国家级网络安全紧急服务支持单位. **)文件操作审核内容: 包括访问开始和结束时间,用户名,用户IP地址,目标设备IP,设备名称,协议类型,事件级别,操作内容(例如文件的上传,下载,删除和修改)等等). **)审核RDP,VNC,HTTP,HTTPS和其他协议的内容: 包括访问开始和结束时间,用户名,用户IP地址,目标设备IP,设备名称,协议/应用程序类型,事件级别,操作内容等. ;支持操作内容视频播放. **)支持智能扫描以自动发现网络中的设备. 通过IP地址扫描,可以快速发现指定IP地址范围内的主机,服务器和网络设备,并自动识别并启用服务和端口,以方便管理员快速添加设备. **)支持更改秘密的批准,您可以选择是否在更改秘密之前提交批准,以进一步确保更改的安全性. **)支持基于访问权限定义高风险操作. 支持根据时间,IP / IP网段,用户/用户组,设备/设备组,设备帐户,命令关键字,命令关键字正则表达式,危险等级和其他组合条件设置警报规则. 当用户超出执行某些特定命令或警报的权限时,使用特权时记录并阻止. **)工作单系统支持运维工单流程,运维人员可以提前申请工单进行审批. 大大增加了批准人员的批准自由度,并且不再限制批准时间. 工单流程具体包括: 工单创建-批准完成. **)支持根据时间,统计单位,服务类型,用户(用户组),设备(设备组)和各报告的自定义报告. 报告支持以Word和excel格式导出. **)管理员可以计算一定时间内高风险命令的执行;可以为审核对象计算用户信息和设备信息,并可以在excel中导出统计结果.
日志审核神舟绿盟DASNX *-*** C送货,*年保修,*包装服务,安装? ******. *元*小计

?******. **元
规格参数:
产品配置* USB接口,* RJ **串行端口,* GE管理端口,* GE电气端口,*扩展插槽;系统自带内部存储,存储空间不少于* TB;日志量**超过1亿,归档日志量**超过1亿,纯网络吞吐量: *** Mbit / sec,并发会话数不少于*****;日志收集功能: *****条-*****项目/秒,检索功能: ****一万个数据大小<*秒,SQL处理性能≥******项目/秒;支持自动发现. 无需添加设备,即插即用. 支持主流: Oracle,SQL Server,MySQL,DB *,PostgreSQL,Sybase,Informix. 支持审核内容会话终端信息: IP,MAC,端口,工具名称(程序名称);会话主机信息,IP,MAC,端口,名称(实例名称);有关会话的其他信息: 登录时间,会话持续时间;操作信息: 操作类型(DDL,DML,DCL等),操作时间,执行时间,操作成功与失败,操作对象(表,函数,存储过程名称),SQL语句;操作影响信息: 查询,修改,删除受操作影响的行数和返回的行数. 支持审核元素: 执行者: 审核前端应用程序用户,用户名,主机名,操作系统用户等;执行者: 审核前端应用程序用户,用户名,主机名,操作系统用户等;执行内容是什么: 特定操作,访问的,表,列,字段,包,存储过程,函数,视图;何时执行时间: 每项操作发生的具体时间,操作时间,登录时间等;执行位置,其中: 操作的来源和目的,包括IP地址,MAC地址,用户名,端口号和类型;如何执行该操作: 使用哪些客户端应用程序或第三方工具来执行该操作,例如: DDL,DML,DCL;影响范围(受影响的行数)范围: 操作的影响范围,例如要查询,修改或删除的记录的行数;执行结果ResultSet: 成功执行的结果和返回结果集,例如查询操作的返回内容;支持复杂的SQL语句: 准确审核长SQL语句;有效地细分和准确审核多个SQL语句;准确审核绑定变量的SQL语句;支持与应用程序用户相关的审核: 以完全准确的方式在应用程序端(包括应用程序用户)审核相关信息. 支持主流的应用服务器,例如Weblogic,tomcat,Websphere,Jboss等.
支持漏洞攻击监视: 它可以根据攻击行为监视漏洞并发出警报,并且默认情况下支持***个以上漏洞攻击规则库. 支持SQL注入检测: 通过模式匹配监视并警告SQL访问,以确定是否为可疑的SQL注入;提供SQL注入功能;支持行为识别: 批处理数据导出: 超过一定行数阈值的批处理数据导出行为;高风险操作: 修改或删除超过一定行数阈值的批处理数据,或更新和删除整个表;确定新的陈述类型;识别SQL注入行为. 支持规则设置: 基于设置,从优先级和规则类别两个级别创建和查询审计规则;根据发布的四个级别(高风险,中风险和低风险)逐级达到规则;风险操作支持多个规则逻辑关联,按排列顺序排列优先级;支持SQL注入监视: 根据IP,SQL特征和正则表达式自定义SQL注入,以支持风险声明警告策略. 支持响应方式: 根据不同的安全级别使用不同的响应方式,包括记录和告警;警报方式包括: 电子邮件,SMS,SYSLOG,SNMP. 审计信息显示: 三种纬度导航: 会话维度,风险纬度,SQL分布;操作记录信息: 审核结果包括: 告警级别,事件发生时间,客户端IP,目标IP,操作类型,客户端MAC地址,客户端端口号,返回状态,结果信息,客户端执行命令等详细信息内容. 支持IP别名: 支持客户单个IP创建别名;所有相关的客户端ip页面均显示企业ip名称. 支持自动报告生成
日志审核中国绿盟科技SASN * -L ****送货,*年保修,*包装服务,安装? ******. *元*每单位小计
?******. **元
规格参数:

配置: *)标准机架类型,包括交流冗余电源模块,产品配置** USB接口,** RJ **串行端口,** GE管理端口,** GE电气端口,*接口扩展槽位. *)系统自带内部存储空间,存储空间* T. *)访问**日志源的默认授权. *)单日志处理性能: 平均***** EPS,***一亿个后台数据指定字段查询可在*秒内响应. 功能: *)系统支持的数据收集范围包括但不限于网络安全设备,交换设备,路由设备,操作系统,应用程序系统等. *)系统支持的数据收集方法包括但不限于不限于SYSLOG,SNMP陷阱,FTP,SFTP,JDBC,ODBC,网络流,专用代理等来收集日志. *)系统支持收集的设备制造商包括但不限于: Venustech,Topsec,DBAPPSecurit,SANGFOR,Hillstone,Neusoft,Rising,**,Net Kang,*** Netshen,Dptech,Aike Netcom,NSFOCUS( (NSFOCUS),Imperva,瞻博网络(Juniper Networks),F *,赛门铁克(Symantec),趋势科技服务器深度安全防护系统(趋势),MaAfee(McAfee),Fortinet(飞塔),Windows,Linux / Unix,Cisco(Cisco),HUAWEI (Huawei),H * C(Hua San),ZTE,Apache,nginx,IIS,WebLogic,VMware,Kvm,Xen,OpenStack,Hyper-V,Huawei FusionSphere,Oracle,MySQL,PostgreSQL,SQL Server,Bind等*)系统支持资产标签,并且至少*多于一种类型的标签. 可以根据标签快速查询资产. *)系统支持从日志中发现资产. *)系统支持资产的手动注册,并支持多种管理方式,如资产的修改/删除,批量导入/导出/添加/修改/删除等. *)系统支持按类型,日期(天)进行手动和自动日志备份. *)系统支持日志存储备份策略的设置,可以设置备份周期,备份日志类型等. *)系统支持日志备份远程服务器,例如传输到FTP服务器. **)系统支持备份加密. **)系统支持备份日志的导入和查询. **)系统支持备份空间磁盘状态监视和活动警报. **)客户端访问方法: 支持登录到堡垒机器并通过通用命令行客户端工具(如SecurCRT)访问目标设备.
路由器华三(H * C)MSR ****送货,*年保修,*包装服务,安装? *****. *元*单位小计
?*****. ** yuan
规格参数:
*. 主机至少支持* GE(* combo)WAN接口; *. 包转发率≥* Mpps,内存≥* G; *. 电源: 支持(* + *)冗余内置模块化电源; *. 插槽数: ≥*; *. 基本功能: 支持静态路由,动态路由协议: RIPv * / v *,RIPng,OSPFv *,BGP,IS-IS,IS-ISv *,BGP * +; *. 支持通道广域网接口扩展,例如E *,非通道E *,异步串行端口,同步和异步串行端口,* / * G全标准扩展板; *端口E * / CE * / PRI兼容接口模块; *. 可靠性: 支持VRRP,VRRPv *; *. 支持QoS,支持Internet行为管理,流控制管理,出口带宽负载均衡;
以太网交换机华三(H * C)S **** E送货,*包年保修,*包服务,安装? *****. *元*单位小计
?*****. ** yuan

规格参数:
*. 型号: 机箱式多插槽开关; *. 业务插槽数量: ≥*; *. 性能: 交换容量≥** Tbps,报文转发速率≥**** Mpps; *. 支持主体控制引擎带有**千兆位电端口,提供官方网站彩色页并在制造商的项目授权书上加盖特殊印章; *. 设备冗余: 实现双机高可靠性冗余架构,单个设备故障不影响网络正常运行*. 聚合: 支持跨设备链路聚合,分布式路由等核心技术; *. 实际配置支持静态路由,动态路由: OSPF,BGP,IS-IS,路由条目数≥****** *. 实际配置支持IP ACL,IP优先级,DSCP,***. * Q / p,COS数据流量分类和基于每个用户的服务质量策略*. 支持IPv * uRPF,DHCP侦听,ARP防攻击,IP源防护,CoPP,端口隔离,消息过滤功能,黑洞路由,黑洞MAC **. 此配置: 单个主控制(包括**千兆电端口(* combo千兆光端口),*仅*** W电源模块,**端口千兆以太网电端口;
总计: ¥ ******. **元
(2),采购项目信息
报价开始时间(**时间): ****-**-** **: **: **报价截止时间(**时间): ****-**-** * * : **: **
送货地区: **省*******收货地址: **省****,****大道***
最后交货时间: ****-**-**争端解决: 仲裁
结算方式: 按帐户期付款
第*期付款方式: 中央国库付款比率: ***. *%预计付款日期: ****-**-**
要求: 普通或普通
单位名称: **省水土保持科学研究院
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-299509-1.html
我觉得这样是很有道理的
全面备战搞点气势出来
统一是大势所趋
赶紧抢