剑鱼标讯 > 招标项目 > 不动产信息登记系统三级等保建设项目招标公告

不动产信息登记系统三级等保建设项目招标公告

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容
不动产信息登记系统三级等保建设项目
公开招标招标公告
     项目概况
     受福州市长乐区自然资源和规划局委托,福建盛鑫招标代理有限公司对[350182]FJSXZB[GK]2021022、不动产信息登记系统三级等保建设项目组织公开招标,现欢迎国内合格的供应商前来参加。
    不动产信息登记系统三级等保建设项目的潜在投标人应在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政府采购网上公开信息系统按项目获取采购文件,并于2022-01-24 09:30(北京时间)前递交投标文件。
一、项目基本情况
      项目编号:[350182]FJSXZB[GK]2021022
      项目名称:不动产信息登记系统三级等保建设项目
      采购方式:公开招标
      预算金额:登录即可免费查看元     
             包1:
             合同包预算金额:登录即可免费查看
             投标保证金:8500元
             采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)
品目号 品目编码及品目名称 采购标的 数量(单位) 允许进口 简要需求或要求 品目预算(元)
1-1 C0204-信息化工程监理服务 信息化工程监理服务 1(项) 技术规格参数1.标准机架式设备,1个RJ-45 Console口,1个10/100/1000 Base-T带外管理口,1个10/100/1000 Base-T HA口,4个具备BYPASS功能的10/100/1000Base-T接口,1个网络接口扩展槽位,应用防火墙软件一套,WAG管理控制中心软件一套,吞吐率≥1G,三年Web应用防护特征库升级授权;2.应具备恶意重定向防护功能、具备人机识别功能、具备威胁情报联动功能、具备双引擎防护功能;(需提供功能截图)3.应具蜜罐检测功能,诱使攻击方对它实施攻击,从而可以对攻击行为进行捕获和阻断;(需提供界面截图)4.应具备源访问区域控制功能,可按照国家、省进行地址访问限制,防止区域性攻击对Web网站造成影响、具备客户端访问控制功能,预防恶意客户端进行访问频率的多层次恶意访问;5.应支持获取Web安全事件的原始攻击信息6.支持透明、模式、旁路部署、单臂部署、策略路由部署;7.应支持智能部署,上线WAF设备能够自动感知Web网站IP和端口,支持安装向导式部署,按照该部署方式可直接部署完成,支持NAT环境下的用户识别能力;8.应具备业务合规功能,可对业务进行恶意试探、恶意撞库、恶意登录等行为进行检测及拦截;9.▲应具备Web恶意扫描防护的检测与防御能力,专业级别防护能力,必须支持一种Web服务器恶意攻击的阻断方法。(需提供国家权威机构颁发的证书复印件)1.配置≥4个千兆Combo接口(光电复用),≥10个千兆电接口;适用带宽≥100M,网络吞吐量≥4.9G,最大并发连接数≥162万,每秒最大新建连接数≥31000;2.支持杀毒功能,可对HTTP、FTP、POP3、SNMP、IMAP协议的病毒进行查杀;支持ZIP、RAR等压缩文件的病毒查杀;(需提供截图证明)3.支持HTTPS解密功能,支持页面及命令行配置解密策略,包括入接口、源地址对象、目的地址对象、https对象、域名排除等。支持针对HTTPS网站、HTTPS搜索记录、HTTPS邮箱等内容进行审计;HTTPS邮箱支持审计主题、内容、附件等;支持HTTPS域名库,预定义域名以及自定义域名;4.提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并可在WEB界面显示检测结果;支持实时和周期性对所有安全策略进行分析;(需提供截图证明)5.支持服务器负载均衡,支持一个公网IP映射到内网多台服务器,服务器间支持连接和源地址hash,支持服务器健康检查;6.应用特征数支持7100+,支持终端类型检测和控制,以及显示终端趋势,针对系统运行过程中的应用统计,支持应用的热度图;7.提供威胁情报功能,支持全网威胁情报的搜索查询,可供攻击溯源,预知风险;支持威胁情报订阅,及时对突发威胁进行防护建议;支持20余种威胁分类,包括C&C、僵木蠕、勒索、钓鱼、垃圾邮件等;(需提供截图证明)8.支持广告推送功能,支持PC端推送4个方位的广告,手机端支持推送全屏广告提供。(需提供截图证明)1.提供2套终端安全防护系统,每套终端安全防护系统提供防病毒功能+补丁,支持Windows XP/VISTA/WIN7/WIN8/WIN10,可扩展其它操作系统平台和其它功能,提供100点终端数授权并含三年升级服务;2.病毒查杀引擎包括云查杀引擎、鲲鹏(含AVE引擎)、Behavioral脚本引擎(QEX)、QVM等引擎,支持多引擎的协同工作对病毒、木马、等进行查杀,提供主动防御系统防护等功能,漏洞补丁管理、资产管理功能,包含三年授权;3.◆支持产品在断网状态下具备不依赖病毒库特征的情况下对未知病毒查杀的能力;(提供2个第三方权威机构出具的证明材料)4.支持统计已停止更新服务操作系统的数量以及对应终端的数量,并可查看操作系统终端详情;(提供产品界面截图)5.支持漏洞蓝屏修复功能,当安装系统补丁出现蓝屏时,可快速修复系统;(提供产品界面截图)6.支持web安装、离线包安装、域安装、邮件、OA等通讯方式通知给终端用户。1.多核CPU硬件架构,网络层吞吐量6Gbps,IPsec吞吐量3Gbps,防病毒吞吐量1.2Gbps,IPS吞吐量1.8Gbps,最大并发连接数200万,每秒新建连接数6万,IPSec隧道数4000个,最大SSLVPN用户数2000个;2.标准机架式设备,标准配置6个10/100/1000M自适应电口,4个SFP光口,1个Console口,1个USB2.0口,1个HA口,1个MGT口,1个AUX口,2个通用扩展槽3.支持与市局安全大脑的联动响应,可自动接收本地安全大脑下发的拦截策略,并执行响应,可以快速自动阻断网络中的攻击威胁;4.支持云沙箱功能,将疑似威胁数据上传到云端,通过沙箱来判断文件是否为恶意软件,支持HTTP、SMTP、POP3、IMAP4、FTP协议,支持PE文件检测;5.支持路由模式、透明模式、旁路模式、混合模式;6.支持OSPF、BGP、RIPv1/v2路由,并支持图形化界面配置;7.支持DNS功能,可基于入接口、源地址、目的地址、域名、动作、DNS失败动作等多维度设置DNS策略;8.支持多层多级(两层八级)的流量层级,支持基于用户/用户组、应用、URL、ip地址、接口、安全域、VLAN、服务/服务组等对象进行带宽限制;(要求提供所投产品截图证明)9.防火墙产品和防病毒产品需进行联动,且为统一。1.机架式软硬一体设备,专用硬件平台和安全操作系统,6个千兆电口,1个Console管理口,存储容量2TB,单电源,带液晶面板,2个扩展槽。最大支持1000路字符会话或300路图形会话并发。包含55个资源授权;2.支持NAT地址映射部署,通过映射后的IP地址访问堡垒机进行管理和运维操作,支持从多个映射地址访问,适用于内外网隔离的复杂网络环境;3.▲支持在客户现有网络中快速准确定位故障用户的,从而提高客户排错效率,所以设备必须具备故障定位方法;(需提供国家权威机构颁发的证书复印件)4.支持僵尸、幽灵、孤儿帐号稽核功能,并可以导出异常账号稽核情况报告,方便管理员统计异常账号情况。僵尸帐号:周期内登录次数低于3次的用户帐号和资源帐号;幽灵帐户:堡垒机中未托管但又真实存在的的资源帐号;孤儿帐户:没有建立授权关系的用户帐号和资源帐号;5.持Oracle、Postgresql、Sybase、MySQL、SQL server数据库下行返回行数记录;支持在Oracle数据库运维,运维人员对变量进行绑定,执行SQL后,堡垒机系统可审计对应SQL中唯一标识符的具体值,协助审计员分析安全事件;(投标时需提供界面截图)6.▲为保证安全运维审计设备对管理员操作进行审计时需要精确匹配至字符串,安全运维审计设备需支持一种多模式下匹配字符串的方法;(提供功能证明材料予以佐证)7.支持扫描本地运维工具并进行配置保存,简化运维人员使用配置过程。支持C/S客户端模式:提供C/S客户端功能,用于运维人员和管理员通过C/S客户端登录进行运维操作和管理操作,整个运维过程不依赖任何Active或Java控件;8.应用发布防跳转:通过应用发布只能访问已授权资源,无法通过应用工具新建未授权资源进行跳转连接;支持web页面或数据库防跳转功能,进行http/https访问过程中,运维人员仅允许访问授权地址;支持根据屏幕变化或鼠标键盘操作进行闲时录像过滤,降低审计回放文件大小,节约磁盘存储空间;支持将当前应用发布配置批量应用到其他应用发布服务器上,提升应用发布管理效率;支持消息广播,以对话框形式出现在所有已登录的用户屏幕上;9.支持通过应用发布开启运维屏幕水印,运维本地无法篡改水印内容,震慑不规范的运维行为,提升运维过程数据安全性;10.支持管理员通过WEB界面自定义上传用户手册,保证使用手册及时更新。1.标准机架式设备,采用工业级专用硬件设备不能是通用的服务器,采用专用安全操作系统;内存不小于8G,6个千兆日志采集口,另支持1个可扩展接口槽位;支持Console口管理;有效存储容量不少于2TB,支持50个审计对象授权。日处理性能不少于2000EPS;2.能对网络设备、安全设备和系统、主机操作系统、数据库以及各种应用系统的日志、事件、告警等安全信息进行全面的审计;3.无需另外安装软件组件,审计中心即可通过 SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFPT、NetBIOS、OPSEC等多种方式完成日志收集功能;无需另外安装软件组件,审计中心即可实现新增Oracle数据库自身日志的采集任务、新增SQL Server数据库自身日志的采集任务、新增Apache服务器日志的采集任务、新增Lotus Domino的日志采集任务;新增CheckPoint的日志采集任务;针对文本格式的日志采集,支持本地文件、Windows共享和FTP、SFTP获取四种采集方式;4.系统提供基于资产的拓扑视图,可以按列表和拓扑两种模式显示资产拓扑节点(需提供界面截图);拓扑视图可以显示被审计资产之间的网络连接关系。用户可以手工编辑拓扑,包括添加节点,添加/编辑连线,任意拖动节点,可以对拓扑图进行缩放,可以更换拓扑图背景;用户在拓扑图上添加的资产节点等同于在资产列表中添加资产节点;用户可以随意在资产的拓扑视图和列表视图之间进行切换,能够根据收到的事件的设备地址自动识别新的资产,并支持自动添加到资产清单中去;(需提供界面截图)5.▲日志审计在统一接收海量日志后,为了保证安全管理员进行日常海量日志查询时能快速平顺出现结果,日志审计需支持一种大数据查询方法;(需提供国家权威机构颁发的证书复印件)6.日志可加密压缩传输,保证数据的完整性和机密性;日志可加密存储。支持大数据量存储;可根据转发条件,将采集范式化后的数据转发到其他的目标地址;7.自定义事件查询策略,基于事件分类的查询条件不少于10大项50小项;(需提供界面截图)8.▲系统内置日志知识库,方便用户查询不同原始日志信息的错误ID号和详细描述信息;内置Cisco PIX和交换机的事件编码知识库;内置Windows、Linux、Solaris、AIX操作系统的事件ID知识库;内置Oracle、SQL Server、MySQL、Informix、DB2数据库的事件编码知识库;能够查看系统内置的事件库中事件类型及其描述信息;(需提供界面截图)9.系统支持通过导入或者主动自动抓取的方式获取外部相关威胁情报信息,并能将这些威胁情报用于关联分析;10.具备告警抑制功能,可以把同一时间内相同的告警合并成一条事件进行展示,告警抑制规则中的时间范围与合并数目可以手动进行配置,告警抑制规则可实时启用和停用。11.内置等级保护、PCI合规、SOX合规和ISO27001等合规类报表报告。1.软件版本;200用户授权,支持500终端设备;支持国密算法、国密SM3 OTP口令、国密SM3 硬件令牌等。兼容主流云平台,阿里云、华为云等。主机设备:支持windows/Linux/银河麒麟/中标麒麟主机的登录二次认证(Win7及以上,CentOS 6/7,Ubuntu14/16/18,支持CPU x86/x64)。网络设备:支持交换机/路由器/防火墙等设备的登录二次认证。WEB应用:支持B/S应用自助接入实现登录二次认证。角色管理:支持三权分立,对管理员不同角色账户进行管理。运维账户:支持对运维账户进行统一管理。硬件令牌:支持SM3/HamacSHA1/EasySHA1/HamacSHA256/HamacSHA512算法的硬件令牌、令牌绑定/解绑,时间窗口校对;2.支持飞天诚信C200/C300型号硬件令牌。扫码OTP:支持标准SHA1 OTP口令和国密SM3 OTP口令。支持标准的Radius协议实现二次认证。支持标准的Tacacs+协议实现二次认证。支持发送短信动态码认证。支持账户与主机之间的授权管理。操作日志:从用户、操作行为、操作时间维度进行日志统计。支持日志自动导出到外部存储;3.▲支持通过生物识别(指纹、人脸、虹膜等),进行认证;(提供功能截图,及第三方机构的测评报告)4.支持堡垒机、防火墙、路由器、交换机等接入;5.支持时间同步令牌、挑战应答令牌,防水、放震压、防拆解;6.支持通过微信小程序中查看动态口令,免APP安装维护;7.管理员在认证平台的所有操作必须产生日志,日志相关信息包括且不限于用户名、操作类型、操作结果、登录时间、操作主机地址等;8.支持内网环境,云化部署,满足身份鉴别的多场景化需要;9.?提供基于使用OAuth2协议对外部调用进行保护措施。1.投标人需针对不动产登记系统的等保预测评服务、本地公安系统备案、预测评服务、差距分析、制度整改、测评整改、测评审核、测评通过证书,包含测评机构测评费用,协助完成等级保护测评并且获得测评报告;2.了解信息系统的定位、后续的安全规划、安全建设、安全实施和等级保护工作相关各方的资源投入,通过对信息系统的调查和分析,科学、合理地划分信息系统的子系统,并依据各种因素确定信息系统的安全保护等级;3.须对已明确级别的信息系统,到当地网安提交相关资料,进行等保备案,同时获取等级保护备案证明。4.根据系统的安全等级选择和确定系统基本安全要求指标,然后按照安全指标评估系统安全现状,找出系统现状与安全指标之间的差距,并通过风险评估方法根据承载业务的安全特点找出系统的特定需求;5.对被评估信息系统的涉及人员进行访谈,对访谈的内容做详细的纪要。作为等级差距评估的重要依据。6.使用等级保护相应等级的差距分析表格,对整体的网络安全态势进行分析与梳理;7.通过专业工具以本地扫描的方式对评估范围内的系统、设备和网络进行检查,从内网和外网两个角度来查找网络结构、网络设备、服务器主机、信息系统、数据库和用户账号/口令等安全对象目标存在的安全风险、漏洞和威胁;通过Internet对web页面进行检查,从中发现是否存在安全风险、漏洞和威胁。1.投标人须了解信息系统的定位、后续的安全规划、安全建设、安全实施和等级保护工作相关各方的资源投入,通过对信息系统的调查和分析,科学、合理地划分信息系统的子系统,并依据各种因素确定信息系统的安全保护等级。;2.投标人根据系统的安全等级选择和确定系统基本安全要求指标,然后按照安全指标评估系统安全现状,找出系统现状与安全指标之间的差距,并通过风险评估方法根据承载业务的安全特点找出系统的特定需求;3.负责对不动产业务系统的计算基础架构、网络及安全体系进行深度分析,实现不动产数据与上级数据交互间的对接,并配合各应用系统开发商进行边界接入业务对接以便支撑业务应用,实施前需提供相应的对接方案;4.投标人须配合辅助完成该信息系统等级保护安全测评,即获取测评机构出具的正式等级保护测评报告,测评结论为“中”或以上;(投标人须对以上内容进行承诺,并加盖投标人公章)5.提供为期1年的等保咨询服务,包含等保定级备案咨询(包括信息系统分析及协助定级)、等保差距咨询、等级保护整改方案咨询、等保测评协助咨询等。需要充分解读网络安全等级保护相关政策和标准,咨询内容包括提升网络安全防护能力,应对新威胁、新应用下的安全威胁,利用大数据分析、威胁情报共享、云防护的创新技术理念与技术落地,实现对网络安全的合规运营及安全处置,并达到国家网络安全等级保护的相关标准与要求;6.提供1年2次的信息资产调研服务,对不动产交易系统内IT资产进行全面的梳理与分类,将信息系统及相关的资产进行恰当的分类,以此为基础进行下一步的安全评估。通过调研和资产调查表详细了解测试对象组成,比如主机、终端、服务器、网络设备等;7.提供1年2次的网络脆弱性评估,网络脆弱性风险评估的内容包括网络结构脆弱性、网络设备脆弱性和安全设备脆弱性等项。通过评估寻找支撑业务的IT设施的脆弱性,脆弱性的发现包括人工访谈和调研、网络架构分析、应用安全合规分析等。结合漏洞扫描、安全基线配置核查进一步核查支撑业务流程的IT系统的脆弱性情况后,实现对脆弱点进行安全风险点评估的工作;8.提供1年2次安全渗透以及加固服务,在首次漏洞扫描加固之后进行基线配置,提高应用系统涉及到的资产自身的防御能力。对资产加固后,采用手工方法对应用系统范围内的主机系统、网络设备、安全设备等对象逐台进行检查分析,输出详细的配置核查报告,说明各类资源节点运行情况及调优建议;9.提供1年应急响应处置工作,优化应急处置流程及应急处置机制,包含7*24小时应急响应,现场安全运维人员实时响应,应急支持专家1小时到现场。协助完成不限于以下工作:事件范围损失控制,取证,事件处理,外部攻击源追溯,内部脆弱性分析;10.提供1不少于3次的年大型会议重保远程值守及保障服务,大型会议活动期间,值守服务;一般会议期间,定期的安全巡检工作及7*24小时应急响应,应急支持专家1小时到现场;在安全事件处理完毕后,安全服务提供商应在1周内对事件的起因、处理过程、处理方法、处理结果等进行总结,提交完整的《安全事件分析及处理总结报告》;11.提供1年日常运维保障服务,每季度一次对安全设备的常规运行状态进行检查,分析日志数据及告警信息,梳理策略实施后的命中率,生成季度运维记录表,现场配合网安以及其他监管部门的安全检查工作;12.★数据安全巡检服务,提供技术人员每月一次的专业数据巡检服务,每季度在采购方地对业务系统进行故障模拟应急演练,以验证采购方备份数据的有效性和业务系统连续性,需在投标文件中提供全套模拟演练的技术方案说明。并承诺在项目初验前,必须进行有效成功的业务系统快速(20分钟内)重建的应急演练,否则将以投标人所投的设备和系统达不到标书要求处理;13.▲提供关键设备设备产品备件、备机服务,当硬件产品出现故障时及时提供备件确保业务及时恢复。本次项目需提供2台防火墙以及1台数据库审计系统当备件,性能指标不低于业主现有设备参数要求,放在采购方机房内;(提供备机专项承诺函)14.▲在安全服务期间,为防止勒索病毒等威胁,需提供终端威胁评估工具,便携式硬件设备,采用国密USB3.0芯片,定制化安全接口,内置APT样本分析、恶意程序扫描引擎、威胁评估、样本捕获等多类风险评估功能,可以有效发现被检终端当前的风险状态,并提供终端全面汇总、展现、分析的能力;(提供终端威胁评估工具照片及检测界面作为佐证) 登录即可免费查看

             合同履行期限: 三年
             本合同包:不接受联合体投标
二、申请人的资格要求:
        1.满足《中华人民共和国政府采购法》第二十二条规定;   
         2.本项目的特定资格要求:
         包1
         (1)明细:★特别提示    描述:纸质投标文件正本中的单位负责人授权书(若有)应为原件。电子投标文件中的单位负责人授权书(若有)应为原件的扫描件(即法定代表人签字(不接受打字录入方式)或盖章和投标人代表签字(不接受打字录入方式)并加盖投标人公章原件的扫描件),若存在前后不一致的,以此为准。
(如项目接受联合体投标,对联合体应提出相关资格要求;如属于特定行业项目,供应商应当具备特定行业法定准入要求。)   
三、采购项目需要落实的政府采购政策
         进口产品,适用于(填写合同包或品目号)。节能产品,适用于(填写合同包或品目号),按照第 期节能清单执行。环境标志产品,适用于(填写合同包或品目号),按照第 期环境标志清单执行。信息安全产品,适用于(填写合同包或品目号)。小型、微型企业,适用于(填写合同包或品目号)。监狱企业,适用于(填写合同包或品目号)。促进残疾人就业 ,适用于(填写合同包或品目号)。信用记录,适用于(填写合同包或品目号),按照下列规定执行:(1)投标人应在(填写招标文件要求的截止时点)前分别通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)查询并打印相应的信用记录(以下简称:“投标人提供的查询结果”),投标人提供的查询结果应为其通过上述网站获取的信用信息查询结果原始页面的打印件(或截图)。(2)查询结果的审查:①由资格审查小组通过上述网站查询并打印投标人信用记录(以下简称:“资格审查小组的查询结果”)。②投标人提供的查询结果与资格审查小组的查询结果不一致的,以资格审查小组的查询结果为准。③因上述网站原因导致资格审查小组无法查询投标人信用记录的(资格审查小组应将通过上述网站查询投标人信用记录时的原始页面打印后随采购文件一并存档),以投标人提供的查询结果为准。④查询结果存在投标人应被拒绝参与政府采购活动相关信息的,其资格审查不合格。
四、获取招标文件
        时间:2021-12-31 14:44至2022-01-15 23:59(提供期限自本公告发布之日起不得少于5个工作日),每天上午00:00:00至11:59:59,下午12:00:00至23:59:59(北京时间,法定节假日除外)
        地点:招标文件随同本项目招标公告一并发布;投标人应先在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政府采购网上公开信息系统按项目下载招标文件(请根据项目所在地,登录对应的(省本级/市级/区县))福建省政府采购网上公开信息系统操作),否则投标将被拒绝。
       方式:在线获取
       售价:免费
五、提交投标文件截止时间、开标时间和地点
        2022-01-24 09:30(北京时间)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)
        地点:
福州市本级鼓楼区鼓东街道湖东路79号福建外运大厦七层 - 开标室
六、公告期限
        自本公告发布之日起5个工作日。
七、其他补充事宜
         无
八、对本次招标提出询问,请按以下方式联系。
        1.采购人信息
        名    称:福州市长乐区自然资源和规划局 
        地    址:长乐区十洋国际城
         联系方式:登录即可免费查看
        2.采购代理机构信息(如有)
        名    称:福建盛鑫招标代理有限公司
        地  址:福州市鼓楼区鼓东街道湖东路79号福建外运大厦七层
        联系方式:登录即可免费查看
        3.项目联系方式
        项目联系人:登录即可免费查看
        电   话:登录即可免费查看
        网址:zfcg.czt.fujian.gov.cn
        开户名:福建盛鑫招标代理有限公司
                                    福建盛鑫招标代理有限公司
                                    2021-12-31
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP