公开招标需求
本项目为椒江区教育局教育城域网网络安全态势及终端安全防护服务和城域网网络及安全运维服务采购项目,包括服务工具货物供货(含完成本项目所需的一切配件材料)、安装调试、安全集成、验收、培训、质保期内的维保等内容。
本次招标共 1 个标项,具体内容如下表:
序号 |
项目名称 |
数量 |
单位 |
预算 (万元) |
服务期限 |
1 |
教育城域网网络安全态势及终端安全防护服务和城域网网络及安全运维服务采购项目 |
1 |
项 |
44 |
一年,采用1+1+1方式,采购人在第一年合同期满前一个月,结合中标人履约表现,可续签下一年合同,最多续签2次。后续年份的采购按批准的预算执行,未获批准的本招标项目未实施部份自动取消。 |
随着信息化的持续投入和升级,椒江区教育城域网所有中小学校均建成校园网络。同时,IPV6规模化部署在教育城域网已逐步推广。教育城域网基础网络建设已日趋成熟,在“互联网+”教育的背景下,教育城域网的用户数量日益增多。教育城域网与省教育厅教育计算机网通过万兆光纤接入市教育局进行互联。椒江区教育局中心机房作为教育城域网的核心,用于教学和管理的信息系统也越来越多。教育城域网在中小学校日常教学和管理中起着举足轻重的作用。
由于网络硬件品种繁多,网络建设与管理工作任务重,网络安全威胁严峻,需要有专门的队伍持续保障网络的运维与安全管理工作。为进一步完善椒江区教育城域网的运维管理,加强网络信息安全管理,台州市椒江区教育局拟采购教育城域网态势感知采购服务、终端威胁防御服务以及网络及安全运维服务。
结合教育局使用需求,通过采集云端、权威机构、第三方获取APT及高级威胁事件分析、黑产事件分析、影响范围较广的关键漏洞分析等威胁情报信息,将其中抽取出来的攻击手法分析、攻击组织分析、攻击资源分析等信息,进行情报报送。利用情报数据确定和处置安全事件后,提供情报处置审计追踪的功能,对基于情报处置的安全事件进行处置流程、处置结果、处置经验等信息进行审计追踪并归档,便于后续安全事件的分析处置,提高安全事件处置工作效率。
要求形成教育体系终端全方位资产数据,保证每一台终端资产信息清晰;通过病毒查杀、漏洞防护、系统加固、终端实时监控、恶意行为检测等多样化手段,实现终端有效安全防护与管理工作。
通过对椒江区教育城域网流量数据进行检测与自动化分析,应用数据分析建模和多维分析等技术发现网络环境中的异常威胁。当发现威胁时通过网关设备实现点对点的网络阻断并启用终端防护软件自动生成查杀任务,查杀期间终端网络定点指向制定页面告知其处于应急响应环境,终端威胁处置完成后实现终端网络自动放通。最终进行记录定期形成安全报表,完成教育终端安全防护有效闭环。
切实提高椒江教育单位的网络安全管理服务能力和管控能力,推动安全保障监管体系的建立,提升动态防御和主动防御的能力;应用态势安全运营服务全天候全方位感知网络安全态势,实现安全威胁的提前预判、及时发现和快速应对。
采用软硬件服务工具部署实现,前期投标人需提供服务人员进行系统联调已达到招标要求,后续由服务工具实现自动化监测与处置。系统7*24小时运营,7*24小时远程应急响应,在服务期内要求投标人按照季度进行检测与处置策略优化。
服务频次:服务期内安装实施一次、技术培训一次、远程技术答疑(按需)。
指标项 |
服务工具详细能力要求 |
基础性能 |
软硬一体化部署,要求设备高度不超过2U |
要求本设备与本项目其他服务工具实现联动,满足上述服务要求,具体如下:1、通过现网设备的信息采集实现威胁事件关联分析;2、针对威胁事件可进行自动化响应,包括联动网关进行阻断/放通、自动化生成/解除网络重定向、终端威胁自动化处置;上述功能所产生的费用由投标人自行承担,投标时需提供(提供截图)。 |
|
为保障服务过程中,系统工具运行的可靠性与稳定性,要求信息安全设备、系统软件的开发、生产符合TL9000-H-S-V标准,提供第三方权威证明材料; |
|
大屏展示 |
支持态势大屏展示,包括全网态势、资产态势、漏洞态势、攻击态势,支持大屏展示时间设置,支持态势大屏中相关信息下钻跳转到对应的详细页面 |
全网态势 |
支持全网资产概述、高危资产、漏洞、告警趋势、安全日志趋势、告警统计、最新告警名称和影响范围、热点威胁等内容的相关展示(提供截图) |
资产态势 |
支持通过轮播进行资产总量、漏洞总数、日志总数相关信息的展示,支持按资产类型及失陷状态进行展示,支持按漏洞级别进行展示,支持按日志级别进行展示 |
★具备威胁行为检测和模型技术(提供国家级机构证明材料)支持重点威胁对资产的影响分析,支持至少5种重点威胁,支持分析每种威胁影响的资产数量 |
|
支持重点漏洞对资产的影响分析,支持至少4种重点漏洞,支持对受影响最严重的资产进行列表展示,展示内容包括但不限于资产名称、资产IP、责任人、高中低危漏洞数量 |
|
漏洞态势 |
支持漏洞态势分析,包括漏洞总体情况、漏洞类型分布、漏洞级别分布、高危漏洞排行TOP5、漏洞排行TOP10、最新漏洞发现趋势、高危漏洞类型排行、漏洞级别对比; |
支持主动发现内网漏洞功能并关联资产,漏洞分析类型包含Web安全、windows安全、通用等漏洞;(提供截图); |
|
攻击态势 |
★平台具备攻击路径分析技术(提供国家级机构证明材料)支持以全球地图实时展示网络攻击态势,支持以不同颜色攻击线展示攻击过程,支持攻击源和攻击目的国家名称展示,支持攻击目的进行光晕显示 |
日志监测 |
支持日志概览,包括日志源数量、安全日志数量、审计日志数量、安全日志级别分布、安全日志类型排名、日志量趋势,支持概览时间设置; |
漏洞监测 |
支持联动漏扫设备、手动导入漏扫报告两种方式实现漏洞数据采集,支持同品牌及第三方漏扫设备联动,支持excel、zip等类型的漏扫报告导入; |
告警处置 |
支持对安全处置情况进行概览分析,包括待处置告警数、待处置漏洞数、待处置风险资产数、待处置威胁源数、待处置漏洞TOP5、风险资产TOP5、威胁源TOP5; |
工单管理 |
支持工单管理,支持指派相关责任人进行处理,支持对工单进行分组管理,分组类型包括我的工单、待处置工单、已处置工单、历史工单; |
日志检索 |
支持对全网安全分析,包括外联主机数、内网威胁源、外网威胁源、失陷主机数、外联主机TOP5、内部威胁源TOP5、外部威胁源TOP5(提供截图); |
分析建模 |
支持内置至少30种分析模型,包括但不限于失陷状态、FTP登录失败、敏感文件信息泄露、成功暴力破解、文件上传漏洞等,支持模型查看、启用、停用等操作,支持模型批量删除、批量启用、批量停用,支持导入内置模型,状态为启用的模型不允许操作,支持按照模型名称、模式、模型状态、模型分类、关注度进行过滤查询(提供截图)。 |
管控策略 |
支持设备概览和安全防御图切换,安全防御拓扑具备网络通信、网络防护、系统防护、用户管控、数据防护、应用防护多个类型的设备的拓扑架构展示,安全防御拓扑图支持在线离线设备标识(提供截图); |
支持配置版本对比分析,支持选择不同的配置版本系统自动比对,发现策略的异常和不同(提供截图) |
|
知识情报 |
★支持内生情报管理,包括恶意IP地址、恶意URL、恶意样本、恶意域名、垃圾邮件等,支持情报进行分类自定义查询,支持自定义威胁情报信息,支持威胁情报的导入(提供截图); |
资质保障 |
公安部销售许可证上认证类型需为“安全运营”或“态势感知”(提供相应资质证明) |
要求投标人或设备提供商具有较强应急响应能力,为国家互联网应急中心的“网络安全应急服务支撑单位(APT监测分析)”并提供证明材料 |
投标人或服务供应商应具备为保证本次信息安全工程的服务能力,具备中国信息安全测评中心颁发的安全工程类认证(三级或三级以上)资质;提供证明材料。
服务过程中使用工具产品应经过厂家专业安全开发并投入市场,是能够提供稳定且安全的产品,具备安全开发能力,满足中国信息安全测评中心安全开发资质认证(二级或以上)能力。提供证明材料。
《xx威胁事件报告》。
在教育局下属普教单位的办公/教学终端上全面部署终端防护软件,执行最终的杀毒扫描、漏洞修复等安全操作,并向管理中心发送相应的安全日志,全面提升终端自身安全防护能力,降低来自于普教大规模的终端风险,减轻教育局防护压力。
部署终端防护软件实现终端身份认证与防护,对终端自身安全进行防护,防止攻击者利用终端自身漏洞发起的攻击。并通过统一的管理中心实现终端统一管理、统一下发防护策略、病毒查杀任务、补丁管理、威胁溯源定位、威胁取证分析、全网安全态势分析等。
该服务由服务工具+人员服务组成。以服务工具为技术抓手通过安全服务人员进行安全配置实现全区教育终端安全防护与管控,同时针对教育终端进行标签化管理,实现认证终端可信入网,净化教育终端环境。
服务频次:服务期内安装实施一次、技术培训一次、远程技术答疑(按需)。
指标项 |
服务工具详细能力要求 |
基础性能 |
2U标准高度,至少满足6个千兆电口,4个千兆光口,支持1对Bypass,冗余电源,5个扩展槽位,带宽性能≥5G,网络吞吐量≥10G,最大并发连接数≥800万,用户数≥100000人 |
要求本设备与本项目其他服务工具实现联动,满足上述服务要求,具体如下:1、实现全网终端认证与安全准入,同时针对已安装了终端安全防护服务工具的终端认定为可信终端,实现免认证;2、通过分析工具实现检测结果获取,针对风险资产进行进行网络重定向,告知终端用户目前出现安全事件并已被网络限制;2、终端威胁处置完成后上报分析工具并告知本设备进行网络重定向取消放通。上述功能所产生的费用由投标人自行承担,投标时需提供功能实现承诺函。 |
|
★设备提供硬件BYPASS功能,支持双操作系统冷备、双机热备,在单机模式下,提供独立系统逃生工具。为保障服务过程中,系统工具运行的可靠性与稳定性,要求信息安全设备、系统软件的开发、生产符合TL9000-H-S-V标准,提供第三方权威证明材料; |
|
系统部署 |
系统部署简单,支持旁路或串联部署,支持命令行与B/S模式管理,提供系统首页图形化展示功能,可展示设备面板状态、CPU状态、内存状态、硬盘状态、在线用户、报警统计等信息。 |
准入模式 |
支持802.1X、Portal、透明网关、策略路由等多种准入模式选择,单设备情况下可进行混合准入模式应用。支持网络准入、终端准入的对于网络访问中请求的IP数据包头部的可选项字段判断是否为空,能够有效控制终端的准入(提供国家级权威证明截图) |
认证方式 |
提供客户端认证及手机短信认证方式,客户端认证可与第三方AD域、LDAP服务器进行用户信息同步;手机短信认证可与短信服务器联动,在终端入网认证时下发验证码。 |
绑定认证 |
支持终端信息绑定认证,可检查入网终端IP、终端MAC、用户名、交换机IP、交换机端口、终端硬件ID等多要素信息。 |
入网管理 |
支持访客入网管理,访客接入由受访人员(固定用户)协助其进行注册、账户创建等操作,并提供临时入网终端有效期管理,可设置在网时限。 |
在线管理 |
支持同账户多在线管理,可设置同一用户名同时在线数量,并对用户名超过在线数进行处理。(提供截图) |
冲突管理 |
IP冲突管理,当入网终端与已在线终端出现IP冲突时可选择:不处理或强制下线已在线的终端 |
名单管理 |
支持准入设备黑/白名单管理,可根据所应用的不同准入模式,设置黑/白名单终端IP、MAC、协议、端口、VLAN号等信息,以便针对该名单中设备进行入网控制。 |
健康检查 |
★支持入网终端健康检查,对检查项可进行权重、修复向导自定义设置,检查项包括:系统时间检查、系统运行时长检查、Guest用户检查、AD域域名检查、Windows文件共享检查、Windows防火墙检查、系统运行时间、操作系统版本、系统补丁、必须/禁止运行进程检查、必须/禁止运行服务检查、必须/禁止安装软件检查、Windows桌面屏保检查、杀毒软件版本(EDR、小红伞、瑞星、金山毒霸、卡巴斯基、诺顿、360杀毒)等。(提供截图) |
外设监控 |
支持终端接口外设监控,可对终端所有接口外设实施启停用控制,对USB设备添加USB硬件ID和设备信息,可设置例外项。 |
非法外联 |
支持终端非法外联监控,可判断通过http、telnet、ping三种方式检测主机违规外联行为,给予违规处理方式(不处理、重启、断网、提示),并信息提示。 |
资产管理 |
支持资产管理功能,可管理不同类型入网资产;提供交换机网络设备管理功能,可查看交换机设备接口状态、主机连接等详细信息。对入网资产可发现、可审批入网。 |
日志信息 |
提供终端解绑、资产登录、报警、系统、终端认证、健康检查等详细日志信息,可采取图形化方式统计分析,并自定义模板进行报表定时输出。 |
诊断问题 |
诊断分析,可通过系统调试信息及抓包分析功能定位问题 |
磁盘状态 |
系统具备良好的使用体验与可管理性,支持系统界面与登录界面LOGO的自定义导入,可自由设置产品显示名称。管理员可进行准入系统的维护、升级、诊断分析等操作,支持图形化方式展示各类型数据所占磁盘状态,并提供备份、恢复、清理功能。 |
投标人或服务工具厂商具备中国网络安全审查技术与认证中心(CCRC)颁发的信息安全风险评估服务资质认证证书(一级),提供证明材料。
《终端安全情况报告》
投标人应对采购方突发的重大安全事件,提供7*24小时响应。在服务期内,发生或可能发生安全事件时,投标人应委派专业技术人员提供快速响应并到达现场(0.5小时内响应,2小时内派专业技术人员到达项目现场),协助进行安全事件理,直到安全事件排除。事件处理结束后,出具《安全事件处理总结报告》。
投标人应具有处理相关应急事件的经验及能力,具有协调相关部门的能力。
投标人需对各类安全事件严格保密,未经许可,不得对外透露相关安全事件信息。
应急响应服务时间要求:
级别 |
事件定义 |
电话响应时限 |
现场响应时限 |
专家响应时限 |
紧急 |
网站被篡改或被攻击,网站被仿冒;某个业务全部瘫痪,重要数据丢失或被篡改,核心网络流量严重异常或瘫痪等。 |
15分钟 |
2小时 |
1小时 |
严重 |
某个业务部分不可用,某个区域出现流量严重异常或瘫痪,安全设备硬件故障造成网络中断,网站访问速度严重变慢等。 |
15分钟 |
4小时 |
2小时 |
一般 |
业务使用存在异常,某个区域出现流量异常,发现安全漏洞隐患未进行修补的,病毒事件以及其他一般事件。 |
30分钟 |
6小时 |
4小时 |
要求远程应急支持及现场服务支持,远程应急支持内容包括电话响应、设备远程处置;现场支持要求在事件范围内进行工程师到场服务直至事件处置完成。服务频次:服务期内按需
本服务涉及工具可复用现有设备,服务过程中涉及的服务工具不做具体要求,服务工具所产生的费用由投标人自行承担。
单位当前有对应云上内容,投标人或服务供应商应同时具备信息技术服务运行维护标准(ITSS)符合性评估三级证书及ITSS云计算服务能力符合性评估二级证书,提供证明材料。
投标人或服务供应商具备中国通信业协会颁发的网络安全服务能力(应急响应二级)评定证书,提供证明材料。
《XX应急事件报告》。
针对网络安全专项检查或者国家重大活动期间,如护网、两会期间、互联网大会等。提供安全保障服务,并对安全事件进行应急处置。
在国家重大节日或者重大活动期间提供安全保障服务,包括但不限于事前隐患排查、人员驻场服务、设备借用、事件处置、原因分析、事后总结。
具体要求:
(1)提供专业的重点保障方案及保障机制,需提供全年安全重保值守服务。
(2)在重要时期保障期间,发生或可能发生安全事件时,投标人应委派专业技术人员提供快速响应并到达现场(0.5小时内响应,1小时内派专业技术人员到达项目现场),协助进行安全事件理,直到安全事件排除,并完成《重保期间安全事件处理总结报告》
专业技术人员现场值守服务,实现前期风险发现及加固、中期值守预警处置、事后总结报告服务。(7*24小时,如遇特殊情况可在总时长不变的前提下要求服务人员适当加班)。
本服务涉及工具可复用现有设备,投标人如需补充服务工具,所产生的费用由投标人自行承担。
投标人或服务供应商具备强大的漏洞和攻防研究能力,为CNNVD一级支撑单位和CNVD技术组成员,提供证明材料。
《重保期间安全事件处理总结报告》,报告内容需涵盖上述招标内容,具体格式由投标人自拟。
(1)保障租用平台及设备、现有网络设备的日常运维、巡检及安全事件处置;
(2)日常安全事件分析,及时发现安全风险事件,无法处置问题及时反馈后端安全专家协助处置;
(3)态势感知平台及探针日常事件分析处置,针对全网安全事件监控,及时反馈安全问题;
(4)全网日志提取分析及日常漏洞发现与应急处置,通过使用现有工具分析全网安全事件,针对高危漏洞快速响应处置;
(5)安全制度流程梳理及配合完善,依据等级保护等相关制度要求,对比单位现有制度流程体系,查漏补缺,完善安全管理制度流程,并且根据网络环境变化及时调整整体安全管理制度及流程;
(6)重大活动期间安全值守,借助一系列安全设备及时发现安全风险事件,快速响应处置,保障全网业务安全;
人员现场服务,由客户指定时间地点进行服务,服务范围为椒江区教育局城域网网络内涉及安全设备。服务频次:每月一次,共12次。
本服务涉及工具可复用现有设备,服务过程中涉及的服务工具不做具体要求,服务工具所产生的费用由投标人自行承担。
投标人或服务供应商具备信息系统运行维护服务能力,可保证信息系统运行维护服务质量,获得信息技术服务运行维护标准符合性证书运行维护(二级或以上)能力。提供证明材料。
投标人或服务供应商可针对项目实际情况进行安全风险、项目风险、技术风险进行综合评估并给予相应处理方式及建设能力,至少满足《信息系统建设和服务能力评估体系能力要求》(T/CITIF001-2019)CS4级或更高)。提供证明材料。
投标人按照服务要求进行安全巡检,并按照巡检次数提供巡检报告,巡检报告内容至少包含上述服务内容,报告模版由投标人自行拟定。(每月一次,共12次)
(1)教育城域网IP地址规划与管理,网络优化,并推进IPV6在椒江教育城域网的规模部署;
(2)网络中心服务器、存储、网络、安全、一体化机柜、UPS、虚拟化等硬件设备资产的梳理与管理;
(3)教育局办公大楼接入网络和下属学校上联设备(核心交换机)的日常运维保障,包括参数配置调整、网络规划与优化、故障排查等;及教育局办公大楼内办公设备日常维护服务。 包括计算机、打印机、复印机、扫描仪、网络设备、监控设备、会议室设备和办公相关的服务等(不包含涉及敏感信息的设备和软件),以及配合业主技术人员处理日常工作事务;
(4)局横向外联区域中各外联单位的线路及所有相关设备(核心交换机)的日常运维保障,包括参数配置调整、网络规划与优化、故障排查等;
(5)信息中心机房内部物理服务器日常运维保障,包括参数配置调整、系统调优、虚拟机管理、故障排查等;
(6)互联网、政务外网接入区域中各互联网接入线路及所有相关设备(交换机、路由器、行为审计及防火墙等)的日常运维保障,包括参数配置调整、网络规划与优化、故障排查等;
(7)网络中心机房内部局域网络及相关设备的日常运维保障,包括参数配置调整、网络调整、规划与优化、故障排查等;
(8)网络中心机房内部局域网络各业务区域各类安全设备(防火墙、VPN、无线认证、堡垒机、日志审计、网络管理等)的日常运维保障,包括参数配置调整、固件及特征库升级、故障排查等;
(9)应用服务器梳理,数据备份,日常性能监控以及安全加固(包含补丁更新和漏洞修复)。
(10)按要求配合安全厂商完成信息系统等级保护测评与整改工作;
(11)政务视联网会议的保障工作。
全部维保设备合同期限内免人工费,硬件具体按产品保修年限,保修范围内更换硬件按保修规则。保修外硬件更换甲乙双方协调。设备故障48小时内维修完毕,无法在规定时间内修复故障的,须提供处理能力、性能相当的同功能备机,确保业主应用系统尽快恢复正常。如维保期内采购人信息中心机房新增设备,其维保要求与以上列表中设备保修规则相同。
服务提供方需具备专业的运维能力,具备专业的运维管理体系,提供完整的运维技术档案;日常巡检情况可以记录在内;可提供用户报修及反馈服务,维修后,将维修过程及结果填写登记,维护完成后用户可以核实确认并填写满意度。
服务提供方常驻业主现场服务人员1名,每周5个工作日,提供7*24小时服务,业主为服务提供方驻场人员提供办公地点。服务提供方在合同签订后明确针对本项目的驻场及服务团队人员名单(包括姓名、身份证号码)。提供所有相关技术服务和维修的设备、工具,常驻业主指定地点办公,工作时间与业主工作时间相同(含不定期加班)。服务提供方严格按照常驻人员名单进行安排,未经业主同意,不得随意调整人员。驻场人员需服从业主的工作安排,按照业主规定的请销假制度管理。驻场人员基本工作职责与要求包括但不限于以下内容:
(1)能独立发现及解决各类突发疑难问题,具备大型信息系统(网络、信息安全、虚拟化、存储等系统)规划设计与实施经验,精通网络产品及服务器的安装调试,精通网络管理软件;精通主流安全产品规划部署及故障排除;精通主流操作系统的运维等。
(2)服务提供方对提供的技术人员出勤、行为规范、报修流程管理及服务方案等做详细阐述;
必须遵守台州市椒江区教育局安全保密及运维管理方面的相关规章制度,并与业主签署保密协议;
(3)服务期间,未经授权不得进行任何越权操作,更不得进行对安全有威胁的任何操作,如出现违反安全制度的情况,需追究提供服务提供方和当事人的责任;
服务期间,必须严格做好相关设备、数据信息相关的保密工作,如有泄密情况发生,将追究服务提供方和当事人的责任;
(4)每周两次按照计划对机房内网设备进行现场巡检;
(5)每季度提供运维报告;每半年对机房内设备根据实际情况进行一次优化调整;
本服务涉及工具可复用现有设备,服务过程中涉及的服务工具不做具体要求,服务工具所产生的费用由投标人自行承担。
投标人常驻业主现场服务人员需具有网络运维管理工程师或网络工程师相关认证证书。提供证明材料。
人员驻场服务,投标人按照服务要求进行网络运维服务并定期提供运维服务报告,报告内容至少包含上述服务内容,报告模版由投标人自行拟定。
1、 服务期限:一年。采用1+1+1方式,采购人在第一年合同期满前一个月,结合中标人履约表现,可续签下一年合同,最多续签2次,后续年份的采购按批准的预算执行,未获批准的本招标项目未实施部分自动取消。
2、 设备实施工期:签订合同后10天内完成。
3、 付款方式:合同签订生效后7个工作日内支付合同总额的40%作为预付款、设备到位调试正常,且驻场人员到位后支付至合同金额的80%,服务期满总体验收合格后支付剩余金额。
4、中标单位在服务期间,未完成业或逾期完成业主方要求提供每时段的检查运维任务,每发现一项扣除当年运维金额500元;驻场人员每周至少3天按时驻场服务,每少一天扣除运维金额200元;在安全运维清单服务内的信息系统被公安或网信部门通报,每次扣除运维金额10000元,一年超过四次则下一年不予以续约(安全运维涉及的信息系统清单由业主方与中标单位在服务期内协商按需以书面形式确定)。