某项目需求标前公示 - 淮北市公共资源交易.docVIP

某项目需求标前公示 - 淮北市公共资源交易.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某项目需求标前公示 - 淮北市公共资源交易.doc

“淮北师范大学公共区域有线网络改造升级”项目需求标前公示 (以下需求仅供参考,最终以招标文件为准) 一、设备类 序号 设备名称 主要技术参数 数量 单位 1 漏洞扫描 1.1U标准机架式 ,1*RJ45串口,1*GE管理口,≥4个100M/1000M自适应电口扫描口,≥4个千兆SFP插槽(配置2个单模原厂模块及2根10米LC-LC单模光纤)。并发扫描数≥30个IP地址,提供256个IP扫描。产品支持多路扫描功能,单个任务允许扫描的最大扫描范围不小于一个B类IP地址。要求产品有自主知识产权的安全操作系统(非windows),提供多核分布式安全操作系统证书复印件。 2.产品要求界面友好,并有详尽的技术文档;所有的图形界面要求具备中文、英文双语(提供配置截图)。 3.产品提供备份恢复机制,能够对扫描结果、日志、扫描模板、参数集等配置文件进行导出和导入操作;能够对系统创建还原点对系统进行备份和还原(提供截图证明)。 4.产品支持将按IP范围、起止时间、任务名称、任务状态、漏洞模板、用户等筛选扫描任务,并对筛选结果进行汇总,和生成在线及离线报表,(提供功能截图)。 5.厂商漏洞知识库大于33000条可提供查询地址;产品内置漏洞知识库漏洞信息大于15000条,提供详细的漏洞描述和对应的解决方案描述;漏洞知识库与CVE标准同时兼容,并提供截图证明及CVE Compatible证书, 支持利用agent 方式的漏洞扫描。 6.产品可以通过多种维度搜索并定位资产,包括并不限于:节点或设备名称、资产IP范围、资产管理员、资产操作系统类型、资产风险等级、漏洞名称、开放的端口、资产banner信息等。提供漏洞知识库中包含的主流操作系统、数据库、网络设备的列表信息。为保证能够提供了实时可靠的主机探测信息,要求提供主机探测系统和方法的官方证明。 7.产品需要同时支持漏洞扫描和安全配置核查功能,能够对主流操作系统、网络设备、数据库、中间件、等进行安全配置项目进行检查,能够综合系统安全漏洞和配置隐患检查结果分析系统安全风险,同时提供漏洞扫描和配置核查销售许可证。 8.提供在同一任务中同时对目标系统进行漏洞扫描和安全配置核查,提供利用配置核查时获得的系统信息对目标系统进行登录扫描。 9. 提供对漏洞扫描结果和安全配置核查结果进行综合分析、综合评分,并输出包含漏洞扫描和配置核查内容的报表。提供综合报表截图。 10.支持扫描主流虚拟机管理系统的安全漏洞,如:VMWareESX/ESXi,要求能够扫描大于300条相关漏洞,并提供功能截图和支持的漏洞列表。 11.提供集中告警平台,可以灵活配置告警内容、告警方式、告警资产范围等内容:提供页面告警和邮件告警方式,使管理人员及时获知系统安全风险,提供状态风险告警;弱口令风险告警;数据源;漏洞风险告警;配置风险告警。 12. 能够与WAF、网络安全审计等产品进行统一安全管理。本次采购漏洞扫描设备须与现有NX3-P1000B WAF联动,在WAF上定期自动获取个性化的《WEB漏洞扫描报告》,并转化为WAF可执行的、有针对性的WEB安全防护策略,需提供联动功能测试。 13.提供高级漏洞模板过滤器,支持将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中。支持断点续扫,可对已完成的扫描任务中没有被覆盖到的目标重新下发扫描任务,支持扫描时间段控制,只在指定时间段内执行任务,未完成任务在下一时间段自动继续执行,提供相关功能截图。 14.能够把资产管理和组织结构或者网络拓扑结构紧密结合,支持资产树等多种资产管理方式,支持通过资产树对指定主机展开漏洞扫描和配置核查任务,查看主机风险。 15.本次招标参数功能配置截图和相关资质证书均需加盖设备厂商原厂公章,中标后签合同前需提供测试机进行功能和性能测试,如不满足招标要求,做虚假应标处理 16. 产品支持风险告警和风险闭环处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等,支持邮件和页面告警,支持单个或批量修改风险状态,提供功能截图。提供系统快照功能,当系统出现问题时,可以通过恢复快照,一次性将系统恢复到快照时的版本,并将用户数据一同恢复,请提供功能截图。产品支持多用户分级权限管理,可为每个用户角色分配账号、任务级的权限分配、允许登录的IP范围和允许扫描的IP范围等, 请提供功能截图。 17. 产品资质:计算机信息系统安全专用产品销售许可证(增强级)、涉密信息系统产品检测证书、国家信息安全测评信息技术产品安全测评证书-EAL3+、计算机软件著作权登记证、自主原创新产品证书、中国国家信息安全产品认证证书。 。 1 台 2 网络安全运维审计系统 (安全堡垒机) 1. 2*USB接口,1*RJ45串口,1*GE管理口,≥6个GE电口

文档评论(0)

guoxiachuanyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档