一、项目基本情况
原公告的采购项目编号:1404992022ACS00349
原公告的采购项目名称:长治市人民政府信息中心网络安全监管平台项目二次
首次公告日期:2022年07月18日
二、更正信息
更正事项:采购公告,采购文件
更正内容:
序号 | 更正项 | 更正前内容 | 更正后内容 |
1 | 开标时间 | 五、开启 时间:2022年7月29日9:30(北京时间) 地点:长治市潞州区东环路北段55号 | 五、开启 时间:2022年8月3日9:30(北京时间) 地点:长治市潞州区东环路北段55号 |
2 | 第三部分 评标标准和评标方法 | 3、技术方案与深度及本项目所需设备的供货方案符合磋商文件要求(包括大数据分析平台、场景分析模块、分权分域模块等软件功能管理、软件系统安全性、设备的技术指标等)内容,根据供应商提供方案的先进性、稳定性、可靠性进行综合性评价(13分) A.方案详细、技术成熟、安全性高、可操作性完全满足实际情况,整体思路全面条理、结构清晰在本项目服务要求的基础上对服务范围和深度作了延伸、拓展,在重点领域具备较强的创新性,9-13分; B.方案内容简单,方案内容和可操作性一般,理解和思路基本准确。5-9分; C.方案内容不具体,方案内容和可操作性不强,整体思路不清晰。0-5分。 未提供不得分 | 3、技术方案与深度及本项目所需设备的供货方案符合磋商文件要求(包括大数据分析平台、场景分析模块、分权分域模块等软件功能管理、软件系统安全性、设备的技术指标等)内容,根据供应商提供方案内容的科学性、合理性,可操作性进行综合性评价(13分) A.方案详细、技术成熟、安全性高、可操作性完全满足实际情况,整体思路全面条理、结构清晰在本项目服务要求的基础上对服务范围和深度作了延伸、拓展,在重点领域具备较强的创新性,9-13分; B.方案内容简单,方案内容和可操作性一般,理解和思路基本准确。5-9分; C.方案内容不具体,方案内容和可操作性不强,整体思路不清晰。0-5分。 未提供不得分 |
3 | 第四部分 技术要求一、软件部分 大数据分析平台 | ★5.平台至少支持绿盟、启明、网神、天融信、Tenable五款漏扫报告的解析识别和导入管理,支持人工漏洞报告导入,使用模板进行漏洞信息的导入;提供配置界面截图。 | ★5.平台至少支持绿盟、启明、网神、天融信、Tenable五款漏扫报告的解析识别和导入管理,支持人工漏洞报告导入,使用模板进行漏洞信息的导入;提供相关证明材料。 |
4 | 第四部分 技术要求一、软件部分 大数据分析平台 | ★6.支持通过工单形式通知告警、漏洞、弱口令及配置核查,通知方式包括邮件、短信、企业微信、钉钉;工单状态包含待下发、待处置、处置中、已处置、已完成、已撤销,支持对工单状态的跟踪;工单支持SLA(服务等级协议),支持对工单SLA要求进行设置, SLA超期支持通知提醒;工单流转中支持添加附件,提供配置界面截图。 | ★6.支持通过工单形式通知告警、漏洞、弱口令及配置核查,通知方式包括邮件、短信、企业微信、钉钉;工单状态包含待下发、待处置、处置中、已处置、已完成、已撤销,支持对工单状态的跟踪;工单支持SLA(服务等级协议),支持对工单SLA要求进行设置, SLA超期支持通知提醒;工单流转中支持添加附件,提供相关证明材料。 |
5 | 第四部分 技术要求一、软件部分 大数据分析平台 | ★7.支持基线分析功能,对数据进行基线学习生成行为基线,通过基线比对方式产生异常行为告警。基线分析模型至少支持日志过滤、行为统计、基线学习、基线比较4类计算单元;提供配置界面截图。 | ★7.支持基线分析功能,对数据进行基线学习生成行为基线,通过基线比对方式产生异常行为告警。基线分析模型至少支持日志过滤、行为统计、基线学习、基线比较4类计算单元;提供相关证明材料。 |
6 | 第四部分 技术要求一、软件部分 大数据分析平台 | ★8.支持主机资产管理,主机资产分类应包括IOT设备、服务器、工作主机、网络设备、安全设备、终端安全管理、数据库服务器、中间件服务器、存储设备、应用服务器、安全域、虚拟化设备;支持对主机资产的服务信息进行管理,服务信息应包括:IP地址、端口、协议、服务名、服务版本和Banner;支持对IPV6资产的管理;提供配置界面截图。 | ★8.支持主机资产管理,主机资产分类应包括IOT设备、服务器、工作主机、网络设备、安全设备、终端安全管理、数据库服务器、中间件服务器、存储设备、应用服务器、安全域、虚拟化设备;支持对主机资产的服务信息进行管理,服务信息应包括:IP地址、端口、协议、服务名、服务版本和Banner;支持对IPV6资产的管理;提供相关证明材料。 |
7 | 第四部分 技术要求一、软件部分 场景分析模块 | ★2.提供业务资产主动外连场景,实时监控那些不被允许主动外连资产的外连情况;支持以列表的形式展示外连IP地址、外连IP归属地、资产名称相关关键信息并支持将外联IP地址加入白名单操作;支持以地图的方式展示外联国家级地区位置;提供配置界面截图。 | ★2.提供业务资产主动外连场景,实时监控那些不被允许主动外连资产的外连情况;支持以列表的形式展示外连IP地址、外连IP归属地、资产名称相关关键信息并支持将外联IP地址加入白名单操作;支持以地图的方式展示外联国家级地区位置;提供相关证明材料。 |
8 | 第四部分 技术要求一、软件部分 场景分析模块 | 3提供reGeorg Tunnel发现场景,检测符合reGeorg Tunnel攻击特征的主机;支持以列表的形式展示源IP地址、Tunnel地址、最近访问时间等关键信息; | 3.支持reGeorg Tunnel发现场景,支持以列表的形式展示源IP地址、Tunnel地址、最近访问时间等关键信息; |
9 | 第四部分 技术要求一、软件部分 场景分析模块 | ★4.账号安全分析场景应包含异地账号登陆、暴力破解、弱口令检测、明文密码泄露、VPN账号登录行为统计场景;邮件安全分析场景包含邮件威胁分析、敏感关键词邮件列表、敏感后缀邮件列表;提供配置界面截图。 | ★4.账号安全分析场景应包含异地账号登陆、暴力破解、弱口令检测、明文密码泄露、VPN账号登录行为统计场景;邮件安全分析场景包含邮件威胁分析、敏感关键词邮件列表、敏感后缀邮件列表;提供相关证明材料。 |
更正日期:2022年07月28日
三、其他补充事宜
四、对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:长治市人民政府信息中心
地址:长治市英雄中路68号
联系方式:0355-2039148
2.采购代理机构信息
名 称:山西中益项目管理有限公司
地 址:长治市潞州区东环路北段55号
3.项目联系方式
项目联系人:辛女士
电 话:18903551488
附件信息:
文章推荐: