【信息安全等级保护资讯网】专注网络安全等级保护,欢迎您的光临!
等级保护咨询电话:13865983726
信息安全等级保护资讯网
了解最新等级保护动态及等保资讯
等保资讯
等保资讯 您的位置:首页>等保资讯 >
无为市不动产登记系统等级保护建设采购项目需求及具体要求
时间:2021-05-10阅读量:1584来源:转载关键词:无为市不动产登记系统 等级保护建设 返回列表

采购项目需求及具体要求

注:1、以下《采购需求说明》及《采购需求一览表》所列内容为招标人(采购人)所提招标

(采购)需求,投标人(供应商)应认真仔细研究,投标时应慎重选择相应的产品及技术参数、规格型号等进行投标。

2、标有“*”的参数为实质性参数,必须满足并提供技术支持资料(技术支持资料以制造商公开发布的资料或检测机构出具的检测报告为准。若制造商公开发布的资料与检测机构出具的检测报告不一致,以检测机构出具的检测报告为准),否则,其投标无效

3、投标报价包括采购、运输、人工、安装、售后、验收、招标代理费、税费等所有费用,供应商在中标后提供所投产品进行测试,测试过程须对招标需求逐一验证,如投标人弄虚作假,取消其中标资格,并依据招标投标法第三十三条规定承担相应法律责任。

4、本项目竞争性磋商文件通用部分第四章中“竞争性磋商响应文件格式”内容应根据项

目需要和评标办法规定填写;如不需要,则填写无。

5、中标人和采购人签订的合同应与竞争性磋商文件中的采购合同一致,不得另行签订与采购合同相背离的其他合同。

6、下列《采购需求一览表》中:标注▲的产品,投标供应商在竞争性磋商响应文件《主要成交标的承诺函》中填写名称、规格、型号、数量、单价等信息,承诺函经评标委员会评审认可后随评审结果一并公示,如竞争性磋商响应文件中未提供、提供不全将可能导致投标无效采购人(采购代理机构在编制竞争性磋商文件时必须将采购的主要产品(包括核心产)标注“▲”。按照竞争性磋商文件要求,标注 “▲”号的产品,投标人必须在“主要成交标的承诺函中”填写该产品的名称规格、型号、数量、单价等具体信息。

无为市不动产登记系统等级保护建设采购清单

序号

设备类型

技术参数

单位

数量

产品

功能

单价

总价

一、

外网系统


1

网络版防病毒软件

1.控制中心:采用B/S架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等功能。本次采购授权为60个终端许可,10个Windows服务器终端许可,提供三年防病毒模块升级服务;
2.*支持控制中心防暴力破解,采用手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令验证,要求令牌APP服务平台自主研发;需提供上述功能截图以及提供相关令牌服务平台自主研发的证明材料。
3.支持根据分组、计算机名称、IP地址、操作系统、在线状态等条件的组合筛选出符合条件的终端进行管理;
4.*为阻止入侵者关闭或者破坏客户端防护、以及放行勒索病毒,将阻止服务器客户端退出和卸载,终端无法添加信任和开发者信任,客户端无法关闭自我保护,禁止应用程序加载驱动(投标时提供上述功能截图)。

 

1

实现在关键网络节点处检测和限制从内部发起的网络攻击行为;对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理,防病毒软件部署在服务器上。



2

日志审计系统

1.标准1U设备,要求为一个完整的软硬件一体化产品;无需用户另行提供服务器、操作系统、数据库、防火墙软件、及用户手动升级系统补丁;深度定制优化的Linux系统;B/S方式,采用HTTPS方式远程安全管理,无需安装管理客户端;提供旁路接入模式,设备部署不影响原有网络结构;日志采集能力:3000条/秒以上,配置50个主机审计,日志保存6个月。

2.支持SNMP日志采集,支持日志类型:网络及安全设备[Cisco、Array、Juniper、H3C、神州数码、绿盟、天融信、安氏领信、深信服、网神]

3.*支持文本型日志文件定时采集,可自动将日志文件采集到系统中分析存储,支持文本型日志原始文件管理,可将系统作为日志服务器使用;(提供产品页面截图证明)

4.支持导出html、Excel、PDF, 支持管理员自定义审计报表模板;

5.支持按日志文件的名称、内容进行检索,并提供页面下载原始日志文件, 支持查询模版创建、修改、删除功能;

6.支持数据策略,可设定采集多种WEB访问数据,包括:脚本访问、样式访问、图片访问及地理数据访问, 支持以告警页面、短信、邮件、SYSLOG、SNMP等各种方式呈现告警信息;

7. *规则条件设定支持逻辑运算符与支持正则表达式;(提供产品页面截图证明)

8.支持按日志属性、日志类型、时间范围进行数据备份, 系统支持以FTP上传方式将归档文件存储到第三方存储系统中;

9.*审计员只限于操作权限设置范围内的日志数据,无权限日志数据透明;(提供产品页面截图证明)

10.支持页面功能模块权限设置。

 

1

对信息系统中设备日志进行审计并保存,主机、网络设备、安全设备等日志收集、关联分析;



3

接入交换机

≥1U设备,交换容量≥3Tbps,包转发能力≥120Mpps支持24个10/100/1000BASE-T电口,支持4个千兆SFP端口,每台配置2个SFP多模光模块,三年质保服务。

2

外网设备接入



二、

内网系统







1

出口防火墙

1.标准2U机箱,采用多核处理器硬件构架,冗余电源;配置千兆电口≥18个,USB接口≥2个;吞吐量≥6Gbps,并发连接数≥200万,每秒新建连接数≥12万;面板具有液晶屏,能够显示产品状态等信息;配置3年入侵防御特征库升级服务,含3年标准维保服务,实现与我单位已部署防火墙做HA。
2. *产品需满足《信息安全技术第二代防火墙安全技术要求》(GA/T 1177-2014),具备流量会话管理、抗拒绝服务攻击、应用内容访问控制、用户管控、入侵防御、恶意代码防护、WEB攻击防护、信息泄露防护等能力(投标时提供符合CMA/CNAS要求的报告证明);
3.所投产品必须支持静态路由、策略路由及动态路由;动态路由应至少支持RIP、RIPng,OSPF、OSPFv3,BGP等协议;支持PIM-SM动态多播路由;
4. *支持接入VxLAN网络,支持MAC、VNI、VTEP静态绑定;支持MPLS流量透传;支持MTU≥9000 byte的巨型帧通过设备传输时不分段,且MTU值可调(投标文件提供能够体现上述功能的截图);
5.支持基于IP、应用、服务的策略路由进行智能选路,支持源地址目的地址哈希、源地址哈希、时延负载、最优链路带宽负载、最优链路带宽备份、跳数等不少于12种路由负载均衡方式;
6.所投产品必须支持DS-Lite功能,支持从DHCPv6服务器或手动方式获取AFTR参数(投标时提供能够体现功能的截图)
7.所投产品必须支持间谍软件防护功能,同时将间谍软件特征库分类,至少包括木马后门、病毒蠕虫、僵尸网络等三种分类;支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、敏感信息泄漏、暴力破解、弱口令、SQL注入、WEB攻击等分类;漏洞防护支持日志、阻断、放行、重置等执行动作。
8. *所投产品应内置高质量漏洞攻击特征,应能够防御“永恒之蓝”、“暗云3”、“震网三代”、“Struts2”、“Xshell后门代码”等高危流行漏洞;漏洞特征应具备丰富的描述信息,至少包括对应的攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息(投标文件需要提供设备包含上述所有高危漏洞攻击的特征及对应详细信息的截图)
9.能够对HTTP/FTP/POP3/SMTP/IMAP/SMB等协议进行病毒查杀,本地病毒库规模大于3500万,支持对至少6级的压缩文件进行解压查杀;
10.支持与桌面杀毒或终端管理软件联动,增强防火墙对木马特征的识别能力,支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能(投标文件需提供能够体现功能的截图);
11.支持威胁情报联动,可基于主机或威胁情报维度统计网络中确认被入侵的主机数量,同时可记录主机被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;并可在产品本地显示威胁情报详情;

 

1

与原有防火墙实现双机热备,主要实现对内网出口边界关键区域进出流量进行访问控制,防止非法流量进入。



2

防火墙IPS授权

配置并开启3年入侵防御特征库升级服务

1

开启IPS功能授权



3

网络版防病毒软件

1.控制中心:采用B/S架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等功能。本次采购授权为60个终端许可,10个Windows服务器终端许可,提供三年防病毒模块升级服务;
2.*支持控制中心防暴力破解,采用手机APP动态令牌方式进行二次认证,针对控制中心高危操作支持动态口令验证,要求令牌APP服务平台自主研发;需提供上述功能截图以及提供相关令牌服务平台自主研发的证明材料。
3.支持根据分组、计算机名称、IP地址、操作系统、在线状态等条件的组合筛选出符合条件的终端进行管理;
4.*为阻止入侵者关闭或者破坏客户端防护、以及放行勒索病毒,将阻止服务器客户端退出和卸载,终端无法添加信任和开发者信任,客户端无法关闭自我保护,禁止应用程序加载驱动(投标时提供上述功能截图)。

 

1

实现在关键网络节点处检测和限制从内部发起的网络攻击行为;对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理,部署在服务器上。



4

数据库审计系统

1.硬件规格及性能:采用独立的标准1U机架式软硬件一体化系统,全操作系统,内嵌数据库,用户无需另外安装操作系统及数据库管理系统。内存>=8GB;>=6*100/1000M 电口(其中一个管理口,5个业务口);一个串口;硬盘存储>=1T;SSD 128G;250W电源。

2.性能指标:峰值事件处理能力不低于10000条语句/秒,日志存储最低6亿条。

3.支持对Caché数据库的M语言的审计,包括传统的sql工具如Sqlmanager/WinSql,和特有的Medtrak、Studio、Portal、Terminal工具,能够对多种Caché版本进行审计,能够对开发和维护global变量、方法过程进行监控审计。

4.*旁路阻断功能(非串联方式)不改变网络结构、不安装插件,设备异常不影响网络。阻断模式具备“严格模式”与“宽松模式”。宽松模式可对单一会话危险操作阻断,危险操作特征外的其他操作不影响;严格模式可对同类型危险操作持续阻断,源IP操作的所有请求直接阻断(投标时要求提供功能效果截图)。

5.支持Hadoop架构下的大数据库Hbase审计;支持solr全文检索数据库审计;支持HIVE等操作工具的审计。

6.对图形界面运维工具检索后再删除检索出的记录,能够审计到删除的具体记录内容(投标时要求提供功能效果截图)。

7.针对传统型数据库,支持3万字节审计而不截断,支持对执行时间长达48小时操作的审计。

8.*支持跨交换机环境中审计到访问者的真实MAC地址,支持对拖库行为的审计,内置防拖库行为规则(投标时要求提供功能效果截图)。

 

1

数据库操作行为审计、事件关联分析、报表报告;应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;应保证无法删除、修改或覆盖审计记录;



5

集中管控平台

一、产品形态
该系统为一套统一的、完整的软件产品,采用B/S架构。符合公安部“安全管理平台类”产品的检测规范。其中,管理中心内嵌数据库,用户无需另外安装数据库管理系统;管理客户端基于浏览器,无需安装其他客户端软件,此次开启平台软件所有功能30个节点授权许可,三年升级服务。
二、集中管理
1.提供CMDB功能,基于面向对象的思路,实现资产建模。(投标时需提供截图证明)
2.CMDB提供多种内置的资产模型与关系约束类型。资产模型覆盖以下属性字段:资产名称,资产编号,IP/URL,资产权属,资产类型,操作系统,用途,品牌,型号,维保,硬件配置等。关系约束类型覆盖放置、虚拟化、运行在、使用、包含、组成、连接等关系。
3.针对内置的资产模型,CMDB预置了各模型间的关系约束。
4.*提供资产全生命周期管理功能,详细记录资产上线到报废过程中所有的管理、变更、配置等信息。(投标时需提供截图证明)
5.提供资产分组功能,用户可建立自定义分组,设定分组包含的资产,并按照分组对资产进行导航。
6.提供拖拽式拓扑绘制的功能,支持对绘制的节点进行分组,支持分组展开与折叠。
三、集中监控
1.提供资产的硬件配置变动监测功能,并列表呈现所有的变动记录。
2.支持无代理采集,基于ssh,snmp,syslog,jdbc,smi-s等协议,对资产的动态数据进行采集,包括:性能数据、运行日志、告警等。

3.实现对物理服务器的工况信息进行监控,可支持以下监控项:电压、风扇转速、电源状态、硬盘状态、机箱温度等。
4.实现对vmware虚拟机的监控,可支持以下指标的监控:CPU利用率、内存利用率、存储器信息、网口信息等。
5.实现对网络设备的监控,可支持以下监控项:总流速、收包率、接收流速、接收利用率、接收丢包率、接收错误率、发包率、发送流速、发送利用率、发送丢包率、发送错误率、CPU利用率、路由信息等。
6.实现对安全设备的监控,涵盖防火墙、堡垒机、IDS、IPS、WAF等,可支持以下监控项:总流速、收包率、接收流速、接收利用率、接收丢包率、接收错误率、发包率、发送流速、发送利用率、发送丢包率、发送错误率、CPU、内存利用率等。
7.实现对JVM堆内存、活动线程、HTTP线程、守护线程、峰值线程、启动线程的监控。
8.实现对存储设备/系统的监控,可支持以下监控项:总速率(字节、次数)、读速率(字节、次数)、写速率(字节、次数)、存储利用率、读写占比率等。
支持品牌:IBM存储(V5020、V3500、V3700)、NetApp
9.实现对操作系统,如Windows、Linux、Unix等系统的性能、容量、进程、连接、接口等进行监控:
Windows服务器包括:WindowsServe20082012等版本
Linux服务器包括:银河麒麟、中标麒麟,CentOS、Redhat等
10.对Windows与Linux系统,可支持以下监控项:系统运行时长、CPU利用率、内存利用率、分区使用情况、进程信息、虚拟内存利用率、磁盘IO速率等。
11.实现对关系数据库系统的监控,与自定义SQL查询等功能,涵盖MySQL、Oracle、MSSQL、DB2、Sybase、达梦等数据库,针对不同的数据库可支持相对应的监控指标项。
12.实现对Web/消息中间件的监控,涵盖Nginx、Tomcat、金蝶Apusic等,针对不同的中间件可支持相对应的监控指标项。
13.提供阈值告警功能,当指标项超出指定的阈值时,进行告警,当指标项回复到阈值范围内时,可自动解除告警状态。支持对连续出现的重复告警进行合并。
四、日志审计
1.提供审计汇聚功能,支持其它外部系统审计数据汇聚和审计,审计汇聚接口采用syslog协议和sftp/ftp协议,方便对接。支持审计数据自动定时备份,以及备份恢复功能,防止审计信息丢失。
2.支持平台用户行为审计,记录登录用户在平台做的所有操作,包括:账号、时间、操作、操作结果等。
五、堡垒机
1.*提供纯Web化的运维在线操作入口,无需下载专用客户端。所有的操作必须通过在线操作入口进行,从而对操作资产的行为进行管控与审计。由在线操作入口对所有的操作进行授权,只有获得授权,才能执行操作。(投标时需提供截图证明)
2.*在线操作入口提供安全策略控制,限制对资产执行敏感命令。同时操作全程受到监控,管理员可以管理操作会话,平台会记录命令序列,并提供命令和视频回放功能。(投标时需提供截图证明)
3.权限设置支持三权分立,系统管理员、审计管理员、安全管理员权限独立,避免一个用户权限最大没有制约给系统造成危害。
六、漏洞扫描
支持系统的脆弱性管理,支持通过平台任务驱动的方式,自动采集资产存在的漏洞;支持漏洞报告的手工导入;支持对资产相同漏洞提供系统自动合并,以及人工手工合并,去除重复漏洞;支持漏洞状态的人工确认,验证关闭的功能;支持根据资产的漏洞和安全配置不合规数据,计算资产的脆弱性级别,支持图形化呈现资产脆弱性级别,以及资产脆弱性排名,支持脆弱性超过阈值告警。
七、风险管理
系统的风险管理,支持资产的机密性,完整性,可用性赋值,并可根据资产的CIA属性计算出资产价值,能够根据资产的价值,当前的资产面临的威胁,以及脆弱性数据,计算目标资产的安全风险,能够以图形化的形式展现当前资产的风险级别,以及资产的风险排名,支持风险超过阈值告警。
八、威胁管理
持系统的威胁分类定义,并根据分类定义关联安全事件生成威胁数据,提供对威胁数据的分析功能,能够按照威胁分类,源地址,目的地址对威胁数据进行排名分析。
九、基线核查管理
支持安全配置检查的功能,支持对主流的操作系统,主流的数据库,主流应用程序,主流网络设备,主流虚拟化设备的安全配置核查;支持远程检查支持TELNET、SSH协议的检查方式;检查结果报告中至少包括:检查信息,判断依据,检查点,标准值,实际值,加固方案;支持定时任务,能够根据核查时间点,对资产进行安全配置核查;支持灵活的检查模板的定义,包括检查项,检查点以及检查方式,预期结果的定义,支持检查模板的拷贝修改的功能。(投标时需提供截图证明)
十、运维管理
1.提供流程建模功能,支持拖拽式编排,支持多种控制逻辑,包括条件、跳转、并发、汇合,支持多人会签。
2.支持流程超时控制,用户可对处理节点设置处理时限,超过处理时限,自动通知催办。
3.*平台在线操作支持非纳管资产的运维,并支持跨网域运维管理。(投标时需提供截图证明)
4.巡检管理,平台支持对资产的配置巡检指标,进行周期性或者一次性巡检任务。

十一、等保自评估
平台支持对业务系统自定义检查类别和检查项,进行一次或多次检查,给出检查项分数及高危项以此判断系统是否符合等保要求。
十二、安全管理体系
平台支持安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理共五个方面,业务流程清晰可控,边界明确,符合企业战略目标。
十三、分级管理
1.*支持集团式部署,集团总部部署统一管理平台IOP,分部部署集中管控CCP,IOP可以对所有CCP进行统一管理。(投标时需提供截图证明)
2.提供统一管理功能,包括单位管理、业务管理、处置管理、信息管理、运营管理、消息管理、审计管理、告警管理等。
3.提供上级下发信息通道,包括通知、安全策略、应急方案、分配任务等。
4.提供下级上报信息通道,包括下级IT资产的运行指标、安全日志统计、审计数据、告警信息等。

1

符合等级保护安全管理中心要求,主要实现对系统管理、审计管理、安全管理进行认证鉴权和集中管理;
符合等级保护安全管理体系要求;
符合等保合规自查要求。部署在服务器上。



6

核心交换机

1.≥1U设备,交换容量≥4Tbps,包转发能力≥350Mpps;

2.≥24个10/100/1000Base-T自适应以太网端口,≥2个万兆SFP+口,≥1个扩展槽位,2个千兆多模光模块,配置虚拟化集群线缆。

3.支持虚拟化技术(非堆叠技术),实现设备的多虚一功能;

4.支持通过VXLAN技术实现不同交换机的二层或三层互通功能;

5.支持静态路由、RIPv1/v2,OSPFv1/OSPFv2/OSPF v3,IS-IS,BGP,等价路由(ECMP);

6.支持STP/RSTP/MSTP协议;

7.支持ARP入侵检测、ARP报文限速功能,支持IP源地址保护,支持SSL,保障数据传输安全,支持Guest VLAN,支持IP+端口的绑定、IP+MAC+端口的绑定、IP+MAC+端口+VLAN的绑定的功能;           

8.设备支持≥6KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率;

9.支持SPAN/RSPAN镜像和多个镜像观察端口,可以对网络流量进行分析以采取相应管理维护措施

10.支持防火墙插卡功能、支持安全插卡功能;

11.支持IPv4 in IPv6 tunnel;

12.支持GE端口聚合、支持10GE端口聚合

13.支持802.1ae Macsec安全加密,实现MAC层安全加密,包括用户数据加密、数据帧完整性检查;                                                14.支持用户访问控制;

15.提供三年质保服务。

2

能够与现有核心交换机做冗余热备部署;



7

存储硬盘

增加1.2T 10KSAS硬盘与现有存储无缝兼容。

5

存储容量6T



8

光闸

1.标准2U机箱,内、外网接口分别配置:6个千兆RJ45电接口,2个千兆SFP光接口,2个USB接口;面板具有液晶屏,能够显示CPU/内存占用率、网络接口状态等信息。单向协议吞吐量≥200Mbps,单向硬件带宽≥2G,延时<20μs;支持单向数据库导入、单向文件导入、单向协议传输、分发访问等基本功能。
2. *隔离交换模块采用自主研发的基于安全芯片的专用硬件,采用单根光纤连接,保证数据单向从低安全域导入至高安全域。提供基于单向安全隔离网闸的文件传输的证明文件。
3.支持带内管理,用户可自行选择是否启用带内管理功能;提供基于https的图形化安全管理,支持用户名/口令、数字证书、U-KEY等多种认证管理方式。
4.支持跨网段管理,实现管理终端IP地址和端口的访问控制;管理员及审计员区分并独立,支持分权管理,对管理员角色定制,可以添加多个管理员角色,并定制权限;具有独立审计用户,提供完善的日志审计功能。
5.支持FTP方式的文件单向导入,支持SMB方式的文件单向导入;支持多种同步模式,源端删除、源端移动;支持任务启动、停止;
6.支持专用客户端,与光闸之间通信,不需要在服务器上将文件夹共享出来,保证文件的安全性;支持无客户端传输方式,不需要安装任何客户端软件。
7. *支持双引擎病毒模块,可根据用户需求选择需要的病毒引擎;支持云查杀模式,为防止应用层误报,可设置阻断级别。(提供功能界面截图证明)
8. *支持ORCLE、SQL Server数据库命令控制,可对数据库SQL语句进行过滤;可对数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤(提供证明截图)
9.支持Oracle、SQL Server等多种主流数据库同步,数据库同步由光闸主动发起并完成,不需要第三方软件支持(无需在数据库安全任何第三方软件),支持数据库同步资源监控。
10.支持单向UDP、单向JMS等定制服务;支持源地址绑定、网络接口地址绑定功能;文件完整性采用“协议落地”校验机制、MD5校验、文件目录校验等多种文件完整性校验机制。

2

实现业务物理隔离和数据单向传输



三、

机房物理环境







1

门禁系统

单门门禁控制系统:1.最大拉力:280kg(600Lbs)静态直线拉力;

支持锁状态反馈,门磁输出;2.可识别卡:Mifare卡号、Mifare卡内容、CPU卡号

1




2

机房视频监控系统

2个200万摄像头;

1个硬盘录像机:8路高清网络硬盘录像机 2盘位 1080P高清(8个个RJ45 10M/100M自适应以太网口)支持POE功能 (机架式),4TB监控录像专用硬盘.

1




3

机房温湿度记录仪

机房温湿度记录仪:内置电池支持USB数据导出

1




4

服务器机柜

42U 服务器标准机柜

1




5

KVM

16口IP远程数字KVM,17英寸液晶.

1




6

机房整改

布线梳理、打标签、飞线替换、隔断玻璃门拆除等

1




7

安全加固

1漏洞管理服务。使用漏洞检测系统,对系统中的操作系统、数据库、中间件、网络设备、安全设备进行漏洞检测,查找系统层面的安全漏洞,结果进行审核确认并提出安全加固意见。检测频率为每季度1次,并提交漏洞扫描和安全加固建议报告。

2、安全评估服务根据用户网络安全实际需求,用户提供资产梳理、漏洞扫描、基线核查、安全加固建议等一体化的安全评估服务。

3、应急响应服务对于系统安全事故的处理不能只停于解决故障上,而要分析原因,查清入侵来源,提高整个系统安全水平。针对应急情况进行初步判断,确定响应方式,进行入侵分析,处理被破坏的和非法的文件,恢复网络或系统正常操作,对事件进行分析报告,消除入侵隐患。实施相应的安全建议及服务。

4、应急演练服务通过网络安全应急预案的演练,可以使相关技术人员掌握网络安全应急处理的正确方法,熟悉预案的相关程序,确保在网络安全事件发生时,不动产登记中心的应急工作能快速、高效、有序地进行,从而最大限度地保护信息系统的保密性、完整性和可用性。同时通过演练,不断提高团队掌握应急工作的水平和效率,发现预案设计的不足,进一步完善应急预案。

5、网络安全培训服务。要求根据不动产登记中心的实际需求制订完善的人员培训计划,提供网络安全教育培训、网络安全常识和技能培训,为重点岗位提供定制培训;并提供一次全员网络安全意识培训。

6、体系制度编制及评审。
7、协助等级保护测评(整体内部检查)

1




四、

其他设备







1

显示终端

25寸显示屏/I5-10500/8G/128G/Win10H/10E2216HV

10




2

高拍仪

1、直立式结构,A4幅面1000万高清像素.
2、支持彩色模式/黑白模式/灰度模式/反色模式,含底座,USB 2.0接口,拍摄速度1秒.
3、支持WINDOWS XP/VISTA/7及以上版本,集成高拍、摄像、身份证读取器.

10




3

信息发布一体机

32寸液晶显示器:
显示区域: 698.4mm×392.9mm
屏幕比例:16:9
最高分辨率:1920X1080
机柜参数:
面板: 钢化玻璃
外壳: 铝合金机柜
壁挂机柜
主机:双核CPU、内存 DDR3 1GB、存储4G、解码分辨率完美支持1080全高清(视频、图片均需满足1080p输出)、10M/100M网卡、2个USB接口、1个HDMI输出、无风扇、约4瓦低功耗工业设计,支持7×24小时无间断运行。

13




4

信息发布软件

显示员工工号、姓名、职位、窗口所办理的业务名称,业务相关的办理流程信息等,无缝对接原有的叫号系统,显示叫号信息

1




5

施工费

定制

1







 

本项目核心产品一览表

序号

核心产品内容

6

核心交换机



 

备注:1、本表序号为采购需求一览表中对应的序号; 2、上表应根据具体项目和评标办法合理填写。


Copyright © 2020-2021 信息安全等级保护资讯网 All Rights Reserved. 备案号码:皖ICP备19012162号-3
本站文章内容部分来源于网络转载,版权归作者所有。文章内容仅代表作者独立观点,不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系删除。