監管平臺建設項目的更正公告陽江市新江工程造價咨詢有限公司于2015年10月19日在陽江市新江工程造價咨詢有限公司網和廣東省政府采購網"http:>政府采購網發布的陽江市商事制度改革協同監管平臺建設項目(項目編號:XJCG20150911"/>
| 更新時間 | 2015-10-28 | 招標單位 | 我要查看 |
| 截止時間 | 我要查看 | 招標編號 | 我要查看 |
| 項目名稱 | 我要查看 | 代理機構 | 我要查看 |
| 關鍵信息 | 我要查看 | 招標文件 | 我要查看 |
每天更新 70000 條招標信息
涵蓋超過 1000000 家招標單位
關于陽江市商事制度改革協同監管" ****:&**;監管平臺建設項目的更正公告
陽江市新江工程造價咨詢有限公司于****年**月**日在陽江市新江工程造價咨詢有限公司網和廣東省政府采購網" ****:&**;政府采購網發布的陽江市商事制度改革協同監管平臺建設項目(項目編號:************)公開招標采購公告,現將招標文件中部分內容作如下更正:
原招標文件第**頁
*.*.*.*防火墻
| 技術指標 | 規格要求 |
| 品牌 | 國內外知名品牌 |
| 接口 | 標準**機架式設備,*個千兆電口,單電源 |
| 性能 | 整機吞吐量≥*****,*層吞吐量≥*******,并發連接數≥*,***,*** |
| 網絡特性 | 支持路由,網橋,單臂,旁路,虛擬網線以及混合部署方式。支持鏈路聚合,上下行接口聯動,***.** **** *****、******接口,子接口。支持靜態路由,動態路由支持***,****,支持基于*元組和應用類型的策略路由 |
| 防火墻 | 支持基于*元組的訪問控制規則,*元組包括源/目的**,源/目的端口,源/目的區域,用戶(組),應用類型,服務類型;應用識別支持的應用類型超過****種,應用識別規則總數超過****條;(提供截圖證明) 支持****、*****、*******、*******、**** ** *****、**** ****、** ********攻擊防護、支持*** *****、**** *****、*** *****、*** *****、*** *****攻擊防護,支持**地址掃描,端口掃描防護,支持***欺騙防護功能、支持**協議異常報文檢測和***協議異常報文檢測 支持****/** ***地址轉換,支持源目的地址轉換,目的地址轉換和雙向地址轉換,支持針對源**或者目的**進行連接數控制 支持基于應用類型的策略路由應用引流;支持多線路鏈路負載;支持基于應用類型,網站類型,文件類型進行帶寬分配和流控 支持***過濾和文件過濾功能,***過濾支持***,****請求過濾和*****網站過濾,文件過濾支持文件上傳和下載過濾 支持***** ***,*** *** |
| 入侵防護 | 入侵防護漏洞規則特征庫數量在****條以上 入侵防護漏洞特征具備中文相關介紹,包括但不限于漏洞描述,漏洞名稱,危險等級,影響系統,對應***編號,參考信息和建議的解決方案 |
| 服務器防護 | 支持***注入防護、***攻擊防護、****攻擊防護、系統命令注入防護,文件包含攻擊,目錄遍歷攻擊,信息泄露,惡意爬蟲,網站掃描等,具備獨立的***應用防護規則庫,***應用防護規則總數在****條以上;(需提供截圖證明并加蓋廠商公章) 支持***,***,***等主流腳本語言編寫的********后門腳本上傳檢測功能 支持針對***內容管理系統的安全防護,如*******,******,*******等支持的常用***類型數量不少**種 支持敏感數據防泄密功能,支持敏感信息自定義,支持根據文件類型進行敏感文件下載過濾 支持**攻擊防護 支持***漏洞掃描功能,可掃描***網站***注入、***、跨站腳本、目錄遍歷、文件包含、命令執行等腳本漏洞; |
| 高級威脅防護 | ▲支持對終端是否被種植了遠控木馬或者病毒,惡意腳本進行檢測,惡意軟件識別特征總數在**萬條以上(提供產品界面截圖證明文件,加蓋廠商公章) ▲支持終端請求惡意鏈接檢測攔截功能,內置惡意鏈接地址庫,對于可疑的鏈接,具備同云端安全分析引擎進行聯動的能力,上報可疑行為并在云端進行沙盒檢測,下發威脅行為分析報告;(提供產品界面截圖證明文件,加蓋廠商公章) 支持對信任區域主機外發的異常流量進行檢測,如****,***,***,*** *****等****攻擊行為 |
| 病毒防護 | 支持對****,***,****,****協議進行病毒文件檢測 病毒庫具備的內置病毒特征數量超過****萬 支持對常見壓縮文件格式的檢測,如***,***,**等 支持殺毒文件類型自定義 支持殺毒白名單功能,可以根據***或者**進行排除不檢測病毒 檢測到病毒后的操作支持阻斷,記錄殺毒日志 |
| 安全可視化 | ▲支持對經過設備的流量進行分析,發現被保護對象存在的漏洞(非主動掃描),并根據被保護對象發現漏洞數量進行*** **排名,列出每個服務器發現的漏洞類型以及數量,支持生成和導出威脅報告,報告內容包含對整體發現的漏洞情況進行分析;(提供威脅報告并加蓋廠商公章) ▲提供安全報表,報表內容體現被保護對象發現漏洞情況以及遭受到攻擊的漏洞統計,可以查看到有效攻擊行為次數和攻擊趨勢;(提供安全報表并加蓋廠商公章) 支持自定義統計指定**/用戶組/用戶/應用在指定時間段內的服務器安全風險、終端安全風險等內容,并形成報表 支持每天/每周/每月自動生成報表,并將報表自動發送到指定郵箱,可以自定義報表內容 支持對指定**自定義業務名稱,在報表中可快速識別業務系統存在的漏洞威脅和遭受攻擊情況 支持報表以****、*****、***等格式導出 |
| 集中管控 | 支持安全設備的集中管理,包括配置統*下發,規則庫統*更新,安全日志,流量日志實時上報等功能 支持通過安全監控平臺監測每臺安全設備的安全狀態,包括安全評分級別、最近有效事件、最近*周/月的安全有效事件趨勢、用戶安全/服務器安全統計和攻擊來源統計; 支持對被保護服務器上存在的漏洞進行分析,并統計針對已發現漏洞產生的所有攻擊日志 支持對*周內發現的漏洞類型以及總數進行統計,并可以根據服務器發現漏洞數量進行排名 支持所有安全設備的安全日志匯總,并能夠通過時間、類型、嚴重等級、動作、區域、**、用戶、特征/漏洞**、回復狀態碼、域名/***、設備名稱等多個條件查詢過濾日志; |
| 高可用性 | 雙機支持*/*,*/*方式部署,支持配置同步,會話同步和用戶狀態同步 |
| 廠商資質 | 具有國密辦商用密碼產品生產定點單位證書 售后服務體系通過*******認證 廠商具備**** **認證證書 網絡安全應急服務支撐單位證書(省級) 具有國家信息安全測評中心頒發的《信息安全服務資質證書》安全工程類*級 中國反網絡病毒聯盟成員 國家信息安全漏洞共享平臺(****)用戶組成員 為了保障項目的環境質量,要求產品制造廠商具備********環境管理體系認證證書 |
| 廠商綜合實力 | 廠商為中國網絡安全領導者,為全球知名**調研公司*****&***;********;發布《****年中國網絡安全市場分析報告》中的前*名廠商,且有不少于*個網絡產品入圍全球權威的**研究與顧問咨詢公司*******的魔力象限(提供所有入圍*******魔力象限產品的報告,以報告數量為準) |
| 產品資質 | 產品應具備軟件著作權登記證書 產品應具備計算機信息系統安全專用產品銷售許可證 產品應具備*****中國國家信息安全產品認證證書 產品應具備***兼容性認證證書和微軟****合作伙伴計劃成員證明; |
| 產品成熟度要求 | 要求所投品牌下*代防火墻產品正式發布時間超過*年以上;(提供互聯網上第*方媒體對廠商正式發布產品的相關報道截圖并加蓋廠商公章) 所投品牌必須為國內集成防火墻市場的成熟產品,****年國內集成防火墻市場占有率排名前*;(提供第*方市場占有率報告) 要求所投品牌廠商是第*代防火墻標準(**/* ****-****)起草單位之* |
| 售后服務 | ▲原廠*年免費軟硬件質保(含*年***漏洞防護以及服務器防護模塊和更新),提供****小時快速上門服務和*小時內快速響應服務 |
*.*.*.*硬件***防篡改設備
| 技術指標 | 規格要求 | |
| 品牌 | 國內外知名品牌 | |
| 硬件規格 | 標準**機架式設備,標配*個**/***/**** ****-*千兆電口,并含*個高速****.*接口,*個****串口 整機吞吐量≥*****,*層吞吐量≥*******,并發連接數≥*,***,***,每秒新建連接數≥**,*** | |
| 部署方式 | 支持網關模式,支持***、路由轉發、****等功能;支持網橋模式,以透明方式串接在網絡中;支持同時開啟網關和網橋模式 | |
| 網絡適應能力 | 支持***.**協議,****解碼,在*****主鏈路上部署(需提供截圖證明并加蓋廠商公章) | |
| 支持端口匯聚(****-*******),顯著提高設備間的吞吐能力 | ||
| 為了滿足不同網絡組網需要,支持靜態路由、***、****路由配置(需提供截圖證明并加蓋廠商公章) | ||
| ***安全防護 | 支持*****定義**大***安全威脅,保護服務器免受基于***應用的攻擊,如***注入防護、***攻擊防護、****攻擊防護、支持根據網站登錄路徑保護口令暴力破解 | |
| ▲支持管理員頁面、管理后臺的短信強認證機制(要求至少提供***、******、****種方式的短信認證截圖) | ||
| 支持***網站隱藏,包括****響應報文頭出錯頁面的過濾,***響應報文頭可自定義。 | ||
| 需支持***服務器軟件(***、******、*****、******)自身漏洞安全防護,***服務器底層操作系統漏洞安全防護 | ||
| 支持***服務應用信息隱藏包括:服務器信息、軟件版本信息等。 | ||
| ***過濾,對用戶***行為進行過濾,保護用戶免受攻擊;支持只過濾**** ***、**** ****等應用行為;并進行阻斷和記錄日志。 | ||
| 腳本過濾,支持基于操作類型的腳本過濾,如注冊表讀寫、文件讀寫、變形腳本、威脅對象調用、惡意圖片等。 | ||
| 自動建立網站合法訪問行為模型。 | ||
| 提供內置規則及自定義規則。 | ||
| 產品可防御常規盜鏈和分布式盜鏈。 | ||
| 產品可防御惡意掃描。 | ||
| 防***攻擊逃逸(*****編碼的還原、*******編碼的還原、各種混淆編碼的還原) | ||
| ********文件攔截 | ||
| 支持應用識別類型、***、用戶名、接口、安全域、**地址、端口、時間等進行細粒化應用訪問控制列表 | ||
| ▲支持***檢測功能,具有獨立的僵尸網絡特征庫,防止僵尸網絡感染**終端用戶(提供產品界面截圖證明文件,加蓋廠商公章) | ||
| 網頁篡改防護 | ▲支持網關型網頁防篡改,無需在服務器中安裝任何插件。(提供產品界面截圖證明文件,加蓋廠商公章) | |
| 動態網頁/靜態網頁支持,全面保護網站的靜態網頁和動態網頁,支持網頁的自動發布、篡改檢測、應用保護、警告和自動恢復,保證傳輸、鑒別、地址訪問、表單提交、審計等各個環節的安全,完全實時杜絕篡改后的網頁被訪問的可能性及任何使用***方式對后臺數據庫的篡改。 | ||
| 業務管理與安全管理分離,支持提供管理員業務操作界面與網管管理界面分離功能,方便業務人員更新網站內容。 | ||
| 篡改防護效果,支持通過替換、重定向等技術手段,防護篡改頁面。 | ||
| 報警方式,支持短信報警、郵件報警、控制臺報警等多種篡改報警方式 | ||
| 敏感信息防泄漏 | 可定義的敏感信息,內置常見敏感信息的特征,且可自定義敏感信息特征,如用戶名、密碼、郵箱、身份證信息、***密碼等 | |
| 數據文件敏感信息檢測,支持數據庫文件敏感信息檢測,防止數據庫文件被“拖庫”、“暴庫” | ||
| ****敏感信息檢測,支持正常訪問****連接中非法敏感信息的外泄操作 | ||
| 應用智能識別 | 支持應用更新版本后的主動識別和控制 | |
| 漏洞風險評估 | ▲支持服務器的漏洞風險評估功能(為了保障與***之間智能聯動,要求漏洞風險評估非第*方軟件產品)。支持被動檢測方式,通過旁路部署被動進行報文特征匹配、協議異常檢測(提供產品界面截圖證明文件,加蓋廠商公章) | |
| 弱口令掃描 | 支持***、*****、******、*****、***、***、網上鄰居*******、***等多種應用的弱口令評估與掃描(需提供截圖證明并加蓋原廠商公章) | |
| 智能策略聯動 | ▲風險評估可以實現***安全防護模塊的智能策略聯動,自動生成策略(需提供截圖證明并加蓋廠商公章) | |
| 數據中心 | 設備必須支持內置數據中心(需提供截圖證明并加蓋原廠商公章) | |
| 特征庫實時更新 | ***攻擊特征庫支持在線,應每月至少更新兩次 | |
| 日志/報表 | 風險評估報表 | 提供端口、服務、漏洞、弱密碼、***安全漏洞等安全風險評估報表 |
| 安全日志查詢 | 支持***攻擊、***防護、***、病毒、***威脅、網站訪問、應用控制、用戶登錄、系統操作等多種安全日志查詢 | |
| 安全趨勢報表 | 提供可定義時間內安全趨勢分析報表 | |
| 服務器安全報表 | 提供遭受攻擊最多服務器、攻擊類型分布、攻擊最多來源**、服務器安全說明、服務器安全分析等內容服務器安全報表(需提供截圖證明并加蓋原廠商公章) | |
| 安全統計報表 | 支持自定義統計指定**/用戶組/用戶/應用在指定時間段內的服務器安全風險、終端安全風險等內容,并形成報表 | |
| 報表訂閱 | 支持將統計/趨勢等報表自動發送到指定郵箱 | |
| 報表導出 | 支持導出安全統計/趨勢等報表,包括網頁、***等格式 | |
| 高可 用性 | **部署 | 支持*/*主從部署方式,出現設備宕機、端口失效等故障時,完成主機和備機的即時切換,確保關鍵應用的持續正常運轉 |
| ******方案 | 內置硬件******模塊,設備故障直接切換到******模式;支持軟件******功能,系統軟件故障時,系統自動實現旁路保護,避免網絡中斷等事故的發生 | |
| 廠商資質 | 國家規劃布局重點軟件企業和國家級高新技術企業證書;具有國密辦商用密碼產品生產定點單位證書 | |
| 售后服務體系通過*******認證 | ||
| 網絡安全應急服務支撐單位證書(省級)和**** **認證證書; | ||
| 為了保障項目的環境質量,要求產品制造廠商具備********環境管理體系認證證書 | ||
| 產品資質 | 產品應具備軟件著作權登記證書 產品應具備計算機信息系統安全專用產品銷售許可證 產品應具備***兼容性認證證書和***** ***防火墻認證證書 | |
| 售后服務 | ▲原廠*年免費軟硬件質保(含*年網頁防篡改模塊以及更新),提供****小時快速上門服務和*小時內快速響應服務 | |
更正為:
*.*.*.*防火墻
| 技術指標 | 規格要求 |
| 品牌 | 國內外知名品牌 |
| 接口 | 標準**機架式設備,*個千兆電口,單電源 |
| 性能 | 整機吞吐量≥*****,*層吞吐量≥*******,并發連接數≥*,***,*** |
| 網絡特性 | 支持路由,網橋,單臂,旁路,虛擬網線以及混合部署方式。支持鏈路聚合,上下行接口聯動,***.** **** *****、******接口,子接口。支持靜態路由,動態路由支持***,****,支持基于*元組和應用類型的策略路由 |
| 防火墻 | 支持基于*元組的訪問控制規則,*元組包括源/目的**,源/目的端口,源/目的區域,用戶(組),應用類型,服務類型;應用識別支持的應用類型超過****種,應用識別規則總數超過****條;(提供截圖證明) 支持****、*****、*******、*******、**** ** *****、**** ****、** ********攻擊防護、支持*** *****、**** *****、*** *****、*** *****、*** *****攻擊防護,支持**地址掃描,端口掃描防護,支持***欺騙防護功能、支持**協議異常報文檢測和***協議異常報文檢測 支持****/** ***地址轉換,支持源目的地址轉換,目的地址轉換和雙向地址轉換,支持針對源**或者目的**進行連接數控制 支持基于應用類型的策略路由應用引流;支持多線路鏈路負載;支持基于應用類型,網站類型,文件類型進行帶寬分配和流控 支持***過濾和文件過濾功能,***過濾支持***,****請求過濾和*****網站過濾,文件過濾支持文件上傳和下載過濾 支持***** ***,*** *** |
| 入侵防護 | 入侵防護漏洞規則特征庫數量在****條以上 入侵防護漏洞特征具備中文相關介紹,包括但不限于漏洞描述,漏洞名稱,危險等級,影響系統,對應***編號,參考信息和建議的解決方案 |
| 服務器防護 | 支持***注入防護、***攻擊防護、****攻擊防護、系統命令注入防護,文件包含攻擊,目錄遍歷攻擊,信息泄露,惡意爬蟲,網站掃描等,具備獨立的***應用防護規則庫,***應用防護規則總數在****條以上;(需提供截圖證明并加蓋廠商公章) 支持***,***,***等主流腳本語言編寫的********后門腳本上傳檢測功能 支持針對***內容管理系統的安全防護,如*******,******,*******等支持的常用***類型數量不少**種 支持敏感數據防泄密功能,支持敏感信息自定義,支持根據文件類型進行敏感文件下載過濾 支持**攻擊防護 支持***漏洞掃描功能,可掃描***網站***注入、***、跨站腳本、目錄遍歷、文件包含、命令執行等腳本漏洞; |
| 高級威脅防護 | ▲支持對終端是否被種植了遠控木馬或者病毒,惡意腳本進行檢測,惡意軟件識別特征總數在**萬條以上(提供產品界面截圖證明文件,加蓋廠商公章) ▲支持終端請求惡意鏈接檢測攔截功能,內置惡意鏈接地址庫,對于可疑的鏈接,具備同云端安全分析引擎進行聯動的能力,上報可疑行為并在云端進行沙盒檢測,下發威脅行為分析報告;(提供產品界面截圖證明文件,加蓋廠商公章) 支持對信任區域主機外發的異常流量進行檢測,如****,***,***,*** *****等****攻擊行為 |
| 病毒防護 | 支持對****,***,****,****協議進行病毒文件檢測 病毒庫具備的內置病毒特征數量超過****萬 支持對常見壓縮文件格式的檢測,如***,***,**等 支持殺毒文件類型自定義 支持殺毒白名單功能,可以根據***或者**進行排除不檢測病毒 檢測到病毒后的操作支持阻斷,記錄殺毒日志 |
| 安全可視化 | ▲支持對經過設備的流量進行分析,發現被保護對象存在的漏洞(非主動掃描),并根據被保護對象發現漏洞數量進行*** **排名,列出每個服務器發現的漏洞類型以及數量,支持生成和導出威脅報告,報告內容包含對整體發現的漏洞情況進行分析;(提供威脅報告并加蓋廠商公章) ▲提供安全報表,報表內容體現被保護對象發現漏洞情況以及遭受到攻擊的漏洞統計,可以查看到有效攻擊行為次數和攻擊趨勢;(提供安全報表并加蓋廠商公章) 支持自定義統計指定**/用戶組/用戶/應用在指定時間段內的服務器安全風險、終端安全風險等內容,并形成報表 支持每天/每周/每月自動生成報表,并將報表自動發送到指定郵箱,可以自定義報表內容 支持對指定**自定義業務名稱,在報表中可快速識別業務系統存在的漏洞威脅和遭受攻擊情況 支持報表以****、*****、***等格式導出 |
| 集中管控 | 支持安全設備的集中管理,包括配置統*下發,規則庫統*更新,安全日志,流量日志實時上報等功能 支持通過安全監控平臺監測每臺安全設備的安全狀態,包括安全評分級別、最近有效事件、最近*周/月的安全有效事件趨勢、用戶安全/服務器安全統計和攻擊來源統計; 支持對被保護服務器上存在的漏洞進行分析,并統計針對已發現漏洞產生的所有攻擊日志 支持對*周內發現的漏洞類型以及總數進行統計,并可以根據服務器發現漏洞數量進行排名 支持所有安全設備的安全日志匯總,并能夠通過時間、類型、嚴重等級、動作、區域、**、用戶、特征/漏洞**、回復狀態碼、域名/***、設備名稱等多個條件查詢過濾日志; |
| 高可用性 | 雙機支持*/*,*/*方式部署,支持配置同步,會話同步和用戶狀態同步 |
| 產品成熟度要求 | 要求所投品牌下*代防火墻產品正式發布時間超過*年以上;(提供互聯網上第*方媒體對廠商正式發布產品的相關報道截圖并加蓋廠商公章) 所投品牌必須為國內集成防火墻市場的成熟產品,****年國內集成防火墻市場占有率排名前*;(提供第*方市場占有率報告) 要求所投品牌廠商是第*代防火墻標準(**/* ****-****)起草單位之* |
| 售后服務 | ▲原廠*年免費軟硬件質保(含*年***漏洞防護以及服務器防護模塊和更新),提供****小時快速上門服務和*小時內快速響應服務 |
*.*.*.*硬件***防篡改設備
| 技術指標 | 規格要求 | |
| 品牌 | 國內外知名品牌 | |
| 硬件規格 | 標準**機架式設備,標配*個**/***/**** ****-*千兆電口,并含*個高速****.*接口,*個****串口 整機吞吐量≥*****,*層吞吐量≥*******,并發連接數≥*,***,***,每秒新建連接數≥**,*** | |
| 部署方式 | 支持網關模式,支持***、路由轉發、****等功能;支持網橋模式,以透明方式串接在網絡中;支持同時開啟網關和網橋模式 | |
| 網絡適應能力 | 支持***.**協議,****解碼,在*****主鏈路上部署(需提供截圖證明并加蓋廠商公章) | |
| 支持端口匯聚(****-*******),顯著提高設備間的吞吐能力 | ||
| 為了滿足不同網絡組網需要,支持靜態路由、***、****路由配置(需提供截圖證明并加蓋廠商公章) | ||
| ***安全防護 | 支持*****定義**大***安全威脅,保護服務器免受基于***應用的攻擊,如***注入防護、***攻擊防護、****攻擊防護、支持根據網站登錄路徑保護口令暴力破解 | |
| ▲支持管理員頁面、管理后臺的短信強認證機制(要求至少提供***、******、****種方式的短信認證截圖) | ||
| 支持***網站隱藏,包括****響應報文頭出錯頁面的過濾,***響應報文頭可自定義。 | ||
| 需支持***服務器軟件(***、******、*****、******)自身漏洞安全防護,***服務器底層操作系統漏洞安全防護 | ||
| 支持***服務應用信息隱藏包括:服務器信息、軟件版本信息等。 | ||
| ***過濾,對用戶***行為進行過濾,保護用戶免受攻擊;支持只過濾**** ***、**** ****等應用行為;并進行阻斷和記錄日志。 | ||
| 腳本過濾,支持基于操作類型的腳本過濾,如注冊表讀寫、文件讀寫、變形腳本、威脅對象調用、惡意圖片等。 | ||
| 自動建立網站合法訪問行為模型。 | ||
| 提供內置規則及自定義規則。 | ||
| 產品可防御常規盜鏈和分布式盜鏈。 | ||
| 產品可防御惡意掃描。 | ||
| 防***攻擊逃逸(*****編碼的還原、*******編碼的還原、各種混淆編碼的還原) | ||
| ********文件攔截 | ||
| 支持應用識別類型、***、用戶名、接口、安全域、**地址、端口、時間等進行細粒化應用訪問控制列表 | ||
| ▲支持***檢測功能,具有獨立的僵尸網絡特征庫,防止僵尸網絡感染**終端用戶(提供產品界面截圖證明文件,加蓋廠商公章) | ||
| 網頁篡改防護 | ▲支持網關型網頁防篡改,無需在服務器中安裝任何插件。(提供產品界面截圖證明文件,加蓋廠商公章) | |
| 動態網頁/靜態網頁支持,全面保護網站的靜態網頁和動態網頁,支持網頁的自動發布、篡改檢測、應用保護、警告和自動恢復,保證傳輸、鑒別、地址訪問、表單提交、審計等各個環節的安全,完全實時杜絕篡改后的網頁被訪問的可能性及任何使用***方式對后臺數據庫的篡改。 | ||
| 業務管理與安全管理分離,支持提供管理員業務操作界面與網管管理界面分離功能,方便業務人員更新網站內容。 | ||
| 篡改防護效果,支持通過替換、重定向等技術手段,防護篡改頁面。 | ||
| 報警方式,支持短信報警、郵件報警、控制臺報警等多種篡改報警方式 | ||
| 敏感信息防泄漏 | 可定義的敏感信息,內置常見敏感信息的特征,且可自定義敏感信息特征,如用戶名、密碼、郵箱、身份證信息、***密碼等 | |
| 數據文件敏感信息檢測,支持數據庫文件敏感信息檢測,防止數據庫文件被“拖庫”、“暴庫” | ||
| ****敏感信息檢測,支持正常訪問****連接中非法敏感信息的外泄操作 | ||
| 應用智能識別 | 支持應用更新版本后的主動識別和控制 | |
| 漏洞風險評估 | ▲支持服務器的漏洞風險評估功能(為了保障與***之間智能聯動,要求漏洞風險評估非第*方軟件產品)。支持被動檢測方式,通過旁路部署被動進行報文特征匹配、協議異常檢測(提供產品界面截圖證明文件,加蓋廠商公章) | |
| 弱口令掃描 | 支持***、*****、******、*****、***、***、網上鄰居*******、***等多種應用的弱口令評估與掃描(需提供截圖證明并加蓋原廠商公章) | |
| 智能策略聯動 | ▲風險評估可以實現***安全防護模塊的智能策略聯動,自動生成策略(需提供截圖證明并加蓋廠商公章) | |
| 數據中心 | 設備必須支持內置數據中心(需提供截圖證明并加蓋原廠商公章) | |
| 特征庫實時更新 | ***攻擊特征庫支持在線,應每月至少更新兩次 | |
| 日志/報表 | 風險評估報表 | 提供端口、服務、漏洞、弱密碼、***安全漏洞等安全風險評估報表 |
| 安全日志查詢 | 支持***攻擊、***防護、***、病毒、***威脅、網站訪問、應用控制、用戶登錄、系統操作等多種安全日志查詢 | |
| 安全趨勢報表 | 提供可定義時間內安全趨勢分析報表 | |
| 服務器安全報表 | 提供遭受攻擊最多服務器、攻擊類型分布、攻擊最多來源**、服務器安全說明、服務器安全分析等內容服務器安全報表(需提供截圖證明并加蓋原廠商公章) | |
| 安全統計報表 | 支持自定義統計指定**/用戶組/用戶/應用在指定時間段內的服務器安全風險、終端安全風險等內容,并形成報表 | |
| 報表訂閱 | 支持將統計/趨勢等報表自動發送到指定郵箱 | |
| 報表導出 | 支持導出安全統計/趨勢等報表,包括網頁、***等格式 | |
| 高可 用性 | **部署 | 支持*/*主從部署方式,出現設備宕機、端口失效等故障時,完成主機和備機的即時切換,確保關鍵應用的持續正常運轉 |
| ******方案 | 內置硬件******模塊,設備故障直接切換到******模式;支持軟件******功能,系統軟件故障時,系統自動實現旁路保護,避免網絡中斷等事故的發生 | |
| 售后服務 | ▲原廠*年免費軟硬件質保(含*年網頁防篡改模塊以及更新),提供****小時快速上門服務和*小時內快速響應服務 | |
原招標文件與更正公告有不相符的地方,亦作相應修改,以此更正公告為準。
其他內容不變,特此公告。更正公告回執下載。
采購人、代理采購機構的名稱、地址和聯系方式
*.??采購人聯系方式:
名???稱:陽江市工商局
聯 系 人:黃永聰
聯系電話:***********
*.??代理采購機構聯系方式:
名???稱:陽江市新江工程造價咨詢有限公司
地???址:陽江市金山路刀具城***號
聯 系 人:馮國輝
聯系電話:****-*******/***********
傳???真:****-*******
****年**月**日
更正回執