云南省气象精准预报业务系统信息网络安全建设采购项目中标(成交)结果公告
一、项目基本情况
登录后查看.项目名称:云南省气象精准预报业务系统信息网络安全建设采购项目
登录后查看.采购方式:公开招标
二、中标(成交)信息
初审情况:
以下投标人未通过初审:
序号 | 投标人名称 | 被拒绝原因 | 招标文件相应拒绝条款 |
登录后查看 | 登录后查看 | 符合性审查未通过:集成实施、实施周期★项负偏离。未按要求有效的证明材料。 | 第五部分中“四、实施方案中....★代表实质性指标,不满足该指标项将导致投标被拒绝......” |
供应商名称: 登录后查看
供应商地址: 中国(四川)自由贸易试验区成都高新区府城大道西段登录后查看号登录后查看栋登录后查看单元登录后查看层登录后查看号
其他补充说明: 无
三、主要中标(成交)标的信息
序号 | 主要投标标的名称 | 品牌 | 规格型号 | 数量 | 单价(元) | 服务要求或者标的基本概况 |
登录后查看 | 统一身份认证系统 | 竹云 | 竹云身份管理与访问控制平台软件登录后查看.登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 登录后查看、统一身份认证系统构建省级气象部门统一标准的身份标识库,实现省级用户身份的全生命周期集中统一管理;实现用户统一安全审计。与国家级(中国气象局)主节点身份互通,提供和国家气象局(中国气象局)主节点的互通对接承诺函。 登录后查看、提供统一的用户账号管理功能,包括自助服务、用户管理、组织机构管理、操作审计日志与报表管理、用户系统权限及账号集中管控功能提供统一的认证及单点登录功能,包括统一认证、访问鉴权、单点登录、会话管理及访问日志管理。 登录后查看、统一身份认证系统系统与国家(中国气象局)节点保持架构一致,提供相同标准的认证服务、身份服务、接口服务。与当前本省(云南省气象局)信任务身份认证管理系统(统一信任身份认证系统)共同组成主备关系。标准机架式硬件设备,登录后查看个登录后查看/登录后查看自适应网口。 登录后查看、支持多维度组织机构管理,以及基于多机构的兼职、调动、借调、合并。 登录后查看、支持对用户的创建、信息变更、禁用、启用、逻辑删除、离职等进行操作。 登录后查看、支持根据信息化系统实际业务需求进行机构信息的增、删、改、查等操作,可灵活适配不同信息化系统接口。调用上下级单位认证系统登录后查看接口,不限于应用系统调用统一信任服务系统接口或者统一信任服务系统调用应用系统接口。支持登录后查看文件、登录后查看数据库等形式进行数据交互。提供多种认证协议,用户可以采用一种或多种认证协议(登录后查看/登录后查看/登录后查看/登录后查看/登录后查看/登录后查看/登录后查看/登录后查看/登录后查看)等。用户可选择一种或者多种方式进行认证。统一身份、统一认证应用集成数量登录后查看个。 登录后查看、统一身份认证系统为全省气象部门信息化系统构建一套融合认证框架,实现认证服务即插即用及一键赋能。提供统一的认证引擎配置,通过配置模板的方式提供多因素、融合等强身份认证,同时可根据不同的业务场景提供可配置的交叉组合认证服务,实现不同应用、不同安全等级、不同认证组合因子的安全入口管理,实现用户统一安全审计。与国家级(中国气象局)主节点身份互通、认证互信。 登录后查看、统一身份认证系统需与国家(中国气象局)节点保持架构一致,提供相同标准的认证服务、身份服务、接口服务。与当前本省(云南省气象局)信任务身份认证管理系统(统一身份认证系统)共同组成主备关系。标准机架式硬件设备,登录后查看个登录后查看/登录后查看自适应网口。认证服务处理能力大于登录后查看(登录后查看)。 登录后查看、与国家级(中国气象局)认证节点形成认证备份节点,省级(云南省气象局)认证节点可以无缝切换至国家级(中国气象局)认证节点。 登录后查看、多用户名:支持移动和登录后查看端两种形态接入方式下,允许使用多种用户名登录(统一用户名/邮箱/手机号等)。多认证方式:支持多种认证方式,包括用户名密码、短信验证码、动态口令认证、登录后查看兼容认证等验证方式等,要求支持认证方式可灵活配置扩展,满足多因素认证,满足三级等保要求。多认证协议:支持认证策略的自定义配置,既能针对业务系统设置统一访问策略,也能针对单一用户或者同一应用的不同帐号设置访问策略和不同级别应用认证设置。具备限定错误重试频率和账号锁定等防暴力破解能力。 登录后查看、支持对业务系统风险安全级别的划分,可根据不同安全级别配置不同的认证方式。 登录后查看、标准 登录后查看机架式设备,登录后查看核登录后查看,登录后查看 内存,两个 登录后查看 硬盘(做 登录后查看 硬盘高可用)双电源(电源高可用),登录后查看 个千兆网口 |
登录后查看 | 登录后查看风险监测系统 | 迪普 | 登录后查看-登录后查看-登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 登录后查看、硬件要求:登录后查看:登录后查看核心登录后查看线程,内存:登录后查看,硬盘:登录后查看,接口:千兆电口登录后查看、万兆光口登录后查看,可扩展登录后查看个槽位;登录后查看镜像流量分析; 登录后查看、支持在流量中自动识别数据交互接口,包含接口地址、域名、请求方式、接口类型、接口状态、数据来源、权重等信息; 登录后查看、支持资产的汇总分析,包含应用、接口、接口状态、接口类型、域名、数据标签、权重、数据来源等维度的统计分析,同时支持应用、接口的联动展示; 登录后查看、支持对接口的异常访问行为进行发现与告警,包含:数据泄露(接口参数可遍历、高频访问、境外访问、数据返回过量等)、登录后查看异常行为(接口遍历、暴力破解、翻页遍历、多账号尝试等)、账号异常行为(验证码爆破、异常时间操作、单登录后查看多账号使用、账号多登录后查看使用等)等; 登录后查看、支持对行为风险进行识别模型配置,可基于业务场景,进行风险阈值调整; 登录后查看、支持对账号进行追踪溯源,了解目标账号在溯源期间所发生的风险、访问的接口/数据情况,掌握目标账号的风险与访问轨迹; 登录后查看、支持登录后查看报告订阅管理,可定制每天、每周、每月或自定义时间的报告任务; 登录后查看、支持数据量解析策略管理,根据业务情况,自定义列表接口的数据量提取策略,辅助精确监控大数据量响应风险; 登录后查看、支持综合报告内以风险视角的分析,了解风险涉及的资产、产生风险的攻击者,以及风险的举证情况; |
登录后查看 | 抗登录后查看 | 华为 | 登录后查看 登录后查看/ 登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 集中管理平台 登录后查看、平台支持安全类型网元集中管理,包括防火墙/登录后查看/登录后查看; 登录后查看、平台支持通过登录后查看采集防火墙设备的登录后查看日志,可以了解到网络中传输病毒的行为和高发的病毒事件,及时掌握网络安全状态,并支持报表汇聚呈现;平台通过采集防火墙的策略命中日志,可了解防火墙上登录后查看规则和转发策略命中情况排行以及明细。对于频繁命中的登录后查看规则和转发策略,您可以找出登录后查看规则或转发策略被频繁命中的原因,进而制定有针对性的应对措施;支持策略部署后,针对整网策略进行冗余和命中分析,结合策略优化算法,实现策略去冗余; 支持通过定义白名单、风险规则、混合规则等方式对安全策略进行合规性检查,以自动化的方式反馈检查结果、安全等级等信息至安全审批责任人,帮助安全检查人员做到仅需关注不合规的策略条目,提高审批效率,避免审批不及时以及疏漏风险策略的事情发生; 登录后查看、支持接收大数据安全系统的威胁处置请求并下发威胁处置策略,大数据安全系统检测发现网络高级威胁,结合威胁严重等级及攻击方式,下发威胁处置策略至安全网元,安全网元基于源+目的登录后查看生成阻断策略;下发威胁处置策略至网络控制器,网络控制器通过纳管的登录后查看隔离受威胁的主机; 登录后查看、管理平台本次配置不低于:登录后查看颗登录后查看核/登录后查看.登录后查看 登录后查看、登录后查看条登录后查看内存登录后查看块登录后查看-登录后查看 登录后查看.登录后查看前置硬盘和登录后查看块登录后查看-登录后查看 登录后查看.登录后查看后置硬盘登录后查看个登录后查看电口和登录后查看个登录后查看光口登录后查看块登录后查看电源; 登录后查看设备 登录后查看、设备为专用抗登录后查看设备,支持登录后查看电口、光口、登录后查看光口多种接口形式;单台实配千兆登录后查看接口登录后查看,千兆电口登录后查看个,千兆光口登录后查看个,万兆光口登录后查看个,配置登录后查看路登录后查看功能。单台配置万兆多模光模块登录后查看个。 登录后查看、严格前后风道,支持风扇冗余和可插拔更换,当风扇模块出现故障时,可以在设备不断电的情况下,对风扇模块进行更换。 登录后查看、支持逐包检测,防御性能登录后查看/登录后查看起步,支持扩展到登录后查看/登录后查看;本次实配登录后查看流量清洗能力登录后查看;通过集中的管理平台实现多台防御设备集中管理、性能监控,支持基于业务划分防护对象,定义防御策略,提供精细化防护;支持业务动态流量基线学习;支持攻击告警、攻击详情、清洗前后流量对比集中展示;支持抓包取证。首页实时监控至少支持攻击告警、设备入出流量对比、设备登录后查看利用率、登录后查看流量登录后查看等; 登录后查看、直路部署模式,攻击响应延迟<登录后查看秒;旁路部署,逐包检测动态引流模式,攻击响应延迟<登录后查看秒 登录后查看、支持检测设备、清洗设备旁路部署,逐包检测动态引流,支持登录后查看动态引流,支持登录后查看回注(策略路由)、二层回注;支持透明模式接入直路部署;支持登录后查看应用层登录后查看/登录后查看 登录后查看识别及防御,支持登录后查看应用层登录后查看/登录后查看 登录后查看识别及防御,支持登录后查看 登录后查看 登录后查看识别及防御。 登录后查看、支持对登录后查看 登录后查看、登录后查看-登录后查看 登录后查看、登录后查看 登录后查看、登录后查看 登录后查看、登录后查看 登录后查看、登录后查看 登录后查看、登录后查看链接耗尽、登录后查看 登录后查看 登录后查看、登录后查看 登录后查看、登录后查看 登录后查看 登录后查看、登录后查看 登录后查看等常见网络层泛洪攻击识别及防御,支持各类登录后查看反射、登录后查看反射攻击的识别和阻断。 登录后查看、支持基于行为分析防御针对登录后查看、登录后查看的登录后查看 登录后查看/大资源高频请求攻击。 登录后查看、支持基于行为分析不解密防御针对登录后查看网站、登录后查看的登录后查看应用层攻击。 登录后查看、系统支持登录后查看攻击智能化自动防御,防御全程自动化,无需人工干预。 |
登录后查看 | 网络空间资产测绘系统 | 迪普 | 登录后查看-登录后查看-登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 登录后查看、配置千兆电口登录后查看个,扩展槽登录后查看个,登录后查看接口登录后查看个,高度登录后查看,登录后查看核,内存登录后查看,硬盘存储登录后查看。 登录后查看、本次实配登录后查看个最大并发登录后查看扫描授权,配置通用漏洞库升级服务,配置登录后查看扫描授权函不限制数量。 登录后查看、为减轻运维工作量,所投产品可基于登录后查看段、登录后查看段、登录后查看段创建并下发资产盘点任务,检测任务可发现目标范围内在线的资产,可检测到在线资产的登录后查看地址、登录后查看地址、操作系统、资产类型、设备厂商、设备型号、软件版本,并在报告中展示设备开放的高危端口。 登录后查看、具备对高危漏洞的自动化验证功能,平台可自动对漏洞进行验证、判断,并可在安全检测报表中体现。 登录后查看、具备安全可视化监测大屏,登录后查看×登录后查看监控资产状态及安全风险态势。可展示当前检测任务进度、最新漏洞情况、弱口令统计、高危端口统计、资产类型统计、资产风险分析以及模拟人工渗透等内容。 登录后查看、具备资产指纹管理功能,支持自定义资产指纹特征,特征包含资产访问链接、登录后查看页面特征、操作系统特征、端口特征、资产类型、设备名称、设备厂商等,同时支持资产指纹导出。 登录后查看、具备违规外联检测微信公众号告警推送能力,可对检测到的违规外联信息及时推送,查询及绑定检测局点;微信推送信息包括:登录后查看地址、登录后查看地址、出口登录后查看、数据来源、初次告警时间、末次告警时间、告警次数等信息。 登录后查看、具备高危漏洞的专项检测能力,适用于服务器、业务系统等设备极多的网络环境下快速安全检测。 登录后查看、支持配置主机漏洞模板,内置漏洞库数量达登录后查看种,可兼容登录后查看、登录后查看、登录后查看等主流标准,同时支持自定义扫描漏洞库,漏洞库类型可基于操作系统、数据库、中间件等进行分类。 登录后查看、具备高危预警能力,能够对最新发布的高危漏洞及时更新推送平台,对最新高危漏洞预警进行立即检测。 |
登录后查看 | 态势感知 | 深信服 | 登录后查看-登录后查看-登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 登录后查看、登录后查看 标准机架设备,标配内存登录后查看存储容量登录后查看.登录后查看,登录后查看 个千兆电口,登录后查看 个万兆光口;电源配置为冗余电源 登录后查看、支持资产属性重新识别,当发现资产数据不准确时,可清空该资产属性,如主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息、端口信息等,重新发起识别后,平台会自动补齐资产属性,可批量操作。且支持资产拓扑展示,包括逻辑拓扑和物理拓扑识别及可视化展示。 登录后查看、支持流量实时识别漏洞分析,漏洞分析类型包含配置错误漏洞、登录后查看 漏洞、登录后查看 等操作系统、数据库、登录后查看 等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并支持导出脆弱性感知报告。 登录后查看、支持挖矿专项检测页面,具备挖矿攻击事前、事中和事后全链路的检测分析能力,综合运用威胁情报、登录后查看 特征规则和行为关联分析技术,如检测发现文件传输(上传下载)阶段的异常,对挖矿早期的准备动作即告警。且支持勒索专项检测页面,对勒索主题的安全告警进行展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类 登录后查看、支持对登录后查看、登录后查看、登录后查看、登录后查看等邮件协议审计,提取邮件正文和附件中的流量,并对邮件附件、正文链接、邮件行为、发件人等多维度进行规则和机器学习检测,从而识别出钓鱼邮件、病毒邮件、垃圾邮件、鱼叉式钓鱼等恶意邮件。 登录后查看、标准产品,同时支持自动化编排的自定义处置流程策略的设置,灵活剧本设置,融入事件自动处置流程,节省运维处置时间,根据实际需要对接所需同品牌或者第三方品牌安全设备进行安全事件处置。 登录后查看、支持综合安全风险、主机安全风险、脆弱性感知、外部感知、工单、摘要、处置报告多种方式呈现,也支持自定义时间导出 登录后查看报告。且支持短信/邮件/微信告警订阅推送,支持自定义推送条件,支持安全事件、外部攻击、脆弱性等维度的内容订阅;脆弱性风险可支持风险类型、严重等级、数据来源和推送频率自定义。 登录后查看、可快速生成月度、季度、年度登录后查看 报表,摘要报告支持登录后查看格式导出;包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,体现安全工作价值。 登录后查看、为了全方位响应客户的需求,可通过威胁维基库、僵尸网络查杀工具、安全服务器分析等协助用户快速发现和解决安全问题。 |
登录后查看 | 探针 登录后查看 | 深信服 | 登录后查看-登录后查看-登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 登录后查看、旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响。网络层吞吐量登录后查看,应用层吞吐量登录后查看。内存大小登录后查看,硬盘容量登录后查看 登录后查看,电源为冗余电源,登录后查看千兆电口,登录后查看万兆光口 登录后查看+。 登录后查看、具备报文检测引擎可实现 登录后查看 碎片重组、登录后查看 流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意 登录后查看 监测模式,可完成模式匹配并生成事件,可提取登录后查看记录和域名记录。并支持命令注入检测、登录后查看代码检测、登录后查看攻击检测、登录后查看上传检测、登录后查看注入检测、登录后查看攻击检测、登录后查看代码检测、登录后查看非注入型检测、登录后查看解析增强、登录后查看反序列化检测等自定义配置启用,针对命令注入检测、登录后查看注入检测等类型支持自定义高检出、低误报模式。 登录后查看、支持 登录后查看 注入、登录后查看 攻击、网页木马、网站扫描、登录后查看、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、登录后查看 整站系统漏洞、自定义 登录后查看 规则、登录后查看 云防护等网站攻击检测; 支持敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤。并支持敏感信息检测功能,内置身份证、登录后查看、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于登录后查看统计和连接统计登录后查看种方式进行命中次数统计 登录后查看、支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括登录后查看、登录后查看、登录后查看/登录后查看、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看 等。且内置登录后查看库、登录后查看漏洞特征识别库、应用识别库、登录后查看应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库 登录后查看、审计白名单支持源目 登录后查看、源目端口和日志类型、日志来源。支持登录后查看种类型日志传输模式包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。 登录后查看、支持传输协议审计日志,支持传输协议审计日志,包括登录后查看、登录后查看、登录后查看、邮件协议审计日志、登录后查看、登录后查看 域、登录后查看 登录、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看 、登录后查看 、登录后查看 、登录后查看、登录后查看 、登录后查看、登录后查看 、登录后查看、登录后查看、登录后查看_登录后查看、全流量元数据审计、数据库审计协议等。并支持访问检测日志,包括正常访问、风险访问、违规访问 登录后查看、支持 登录后查看,登录后查看 组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式;支持流量抓包分析,可定义抓包数量、接口、登录后查看 地址、端口或自定义过滤表达式。 |
登录后查看 | 探针 登录后查看 | 深信服 | 登录后查看-登录后查看-登录后查看 | 登录后查看 | 登录后查看.登录后查看 | 登录后查看、探针旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响。网络层吞吐量登录后查看,应用层吞吐量登录后查看。内存大小登录后查看,硬盘容量登录后查看 登录后查看,电源为冗余电源,登录后查看千兆电口,登录后查看万兆光口 登录后查看+。 登录后查看、具备报文检测引擎可实现 登录后查看 碎片重组、登录后查看 流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意 登录后查看 监测模式,可完成模式匹配并生成事件,可提取登录后查看记录和域名记录。并支持命令注入检测、登录后查看代码检测、登录后查看攻击检测、登录后查看上传检测、登录后查看注入检测、登录后查看攻击检测、登录后查看代码检测、登录后查看非注入型检测、登录后查看解析增强、登录后查看反序列化检测等自定义配置启用,针对命令注入检测、登录后查看注入检测等类型支持自定义高检出、低误报模式。 登录后查看、支持 登录后查看 注入、登录后查看 攻击、网页木马、网站扫描、登录后查看、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、登录后查看 整站系统漏洞、自定义 登录后查看 规则、登录后查看 云防护等网站攻击检测; 支持敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤。并支持敏感信息检测功能,内置身份证、登录后查看、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于登录后查看统计和连接统计登录后查看种方式进行命中次数统计 登录后查看、支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括登录后查看、登录后查看、登录后查看/登录后查看、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看 等。且内置登录后查看库、登录后查看漏洞特征识别库、应用识别库、登录后查看应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库 登录后查看、审计白名单支持源目 登录后查看、源目端口和日志类型、日志来源。支持登录后查看种类型日志传输模式包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。 登录后查看、支持传输协议审计日志,支持传输协议审计日志,包括登录后查看、登录后查看、登录后查看、邮件协议审计日志、登录后查看、登录后查看 域、登录后查看 登录、登录后查看、登录后查看、登录后查看、登录后查看、登录后查看 、登录后查看 、登录后查看 、登录后查看、登录后查看 、登录后查看、登录后查看 、登录后查看、登录后查看、登录后查看_登录后查看、全流量元数据审计、数据库审计协议等。并支持访问检测日志,包括正常访问、风险访问、违规访问 登录后查看、支持 登录后查看,登录后查看 组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式;支持流量抓包分析,可定义抓包数量、接口、登录后查看 地址、端口或自定义过滤表达式。 |
四、评审专家(单一来源采购人员)名单
陈晓琼赵旭春王秀萍来健沈小明(组长)
五、代理服务收费标准及金额: 免费
六、公告期限
自本公告发布之日起登录后查看个工作日。
七、其他补充事宜
登录后查看. 采购人和中标(成交)供应商可点击本公告附件的链接,登录中央政府采购网,自行下载中标(成交)通知书。
登录后查看. 无
八、凡对本次招标提出询问,请按以下方式联系
登录后查看.采购人信息
名 称:云南省气象局
地 址:云南省昆明市西山区云南省昆明市西昌路登录后查看号
登录后查看.采购执行机构信息
名 称:中央国家机关政府采购中心
地 址:北京市西城区西直门内大街西章胡同登录后查看号院 邮政编码:登录后查看
登录后查看.项目联系方式
文件联系人及电话:经办人: 王震 登录后查看-登录后查看 负责人: 刘士伟 登录后查看-登录后查看
评审联系人及电话:经办人: 吴昊 登录后查看-登录后查看 负责人: 陈云飞 登录后查看-登录后查看
九、附件
登录后查看.得分排序表
登录后查看.中标(成交)通知书下载链接
登录后查看.采购文件
以上附件详见登录后查看
中央国家机关政府采购中心