温馨提示
您还未登录。成功注册登录后,将可查看更多信息
登录 立即注册 还未注册?
返回首页
分站:
河南 山东 北京 上海 江苏
更多

天峨县财政局关于购置VPN设备公开询价的公告

招标-询价 2025-05-29 纠错
业主 单位

联系电话:查看
代理 单位

联系电话:查看
  • 公告详情
  • 项目进度

正文


根据****县财政局业务开展需要,我局拟面向社会公开遴选***设备供应商,现将****有关事项公告如下:

*、项目基本情况

*.项目名称:***设备购置

*.采购需求:具体要求详见附件《参数要求*览表》。

*、供应商的资格要求:

*.国内注册(指按国家有关规定要求注册),具备独立承担民事行为能力,具有履行合同所必需的设备和专业技术能力供应商。

*.有依法缴纳税收和社会保障金的良好记录。

*.参加本次采购活动前*年内在经营活动中无重大违法记录。

*.对在“信用中国”网站(***.***********.***.**)、中国****网(***.****.***.**)等渠道列入失信被执行人、重大税收违法案件当事人名单、****严重违法失信行为记录名单的供应商,不得参与本项目采购活动。

*、报名资料

营业执照、报价函(原件)法人代表身份证、纳税证明、社保证明无违法失信证明等相关资料加盖公章的复印件*套。报名文件应密封装订成册,装订应牢固、不易拆散和换页,不得采用活页装订。

*、响应文件递交时间及地点

*.时间:自本公告发布之日起*个工作日不接受电话报名

*.地点:****县*排镇城西路***号****县财政局***室国库股)联系人:黄 电话:****-*******

若有意参加投标的单位,请持相关资质材料并编制好响应文件,用信封密封盖章后于****年*月*日下午**:**前将响应文件送到****县财政局国库股可邮寄,逾期不再受理。

*、标机构确认。

根据报名情况对参加遴选供应商的资质条件、报价、技术、企业实力等方面进行综合评审,由单位领导班子“*重*大”会议确定最终供应商,对未获得该项目供应商的不再另行通知,报名材料不退还。

本公告通过****县人民政府网公开发布

****县财政局

****年*月**日

附件:

参数要求*览表

*、合规性要求

*.等级保护制度(等保*.*)。根据财政网络业务场景,明确***设备的安全边界和防护对象。支持相应安全防护能力,结合等保*.**级要求,制定《***安全配置基线》。包括:身份鉴别、访问控制、安全审计、入侵防范、数据完整性保护等。

*.密码法合规。使用国家密码管理局(*****)批准的商用密码算法,支持国产密码协议(如********国密化改造)。

*.数据本地化与跨境限制。确保财政数据存储和处理位于中国境内,禁止未经批准的跨境传输。

*、核心技术标准

*.加密与通信安全。优先选择具备国密资质和等保*级适配案例的厂商。国密算法优先:支持***/***/***,国际算法(如******)可作为辅助。协议安全:********需配置*****, ******需支持****.*,支持国产硬件密码模块(如***/***专用加密卡)。支持优化***协议,增强隧道抗丢包、抗抖动特性,实现弱网环境的访问加速,支持将短隧道资源新建连接耗时优化至 ****,大幅降低业务访问的网络时延,实现同等网络环境下访问速度达到直连访问。可扩展文件加密功能,文件加密支持“*文*密”即每个文件独立密钥,以确保沙箱组件被卸载、模块驱动被摘除的情况下,终端用户仍无法明文取出文件;

*.身份认证与访问控制。基于角色的权限控制(****):细化用户权限,最小化访问范围。*信任架构:支持持续身份验证(如终端环境检测、行为分析)。动态访问控制策略支持“与”、“或”条件嵌套,并可通过单*条件或条件组的方式灵活组合嵌套,可支持的条件变量应包括但不限于:终端名称、***地址、终端本地**列表、操作系统版本、终端资产类型、终端标签类型、存在指定文件、操作系统安装的补丁、运行进程、运行指定杀毒软件、运行任*杀毒软件、*信任客户端版本、安装指定软件、开启系统防火墙、开放的操作系统端口、*******操作系统注册表、用户接入城市、用户登录国家、用户登录时间、授信终端、授信域环境、异常时间登录、新地点登录、非常用地点登录等;

*.网络安全防护。服务隐身:为了最大程度缩小网络、业务暴露面,*信任平台需提供单包授权能力(***),支持***+***组合的单包授权技术,未授权用户无法连接*信任设备,无法扫描到服务端口,不会出现敲门放大漏洞。**端和移动端均支持通过安全码激活客户端为授权客户端,从而可进行***敲门和连接,安全码支持共享码、*人*码和*次*码等多种模式,支持短信分发安全码,保障业务的安全性。不同安全码模式均应同时支持**端和移动端使用。分区分域隔离:将财政内部网络划分为安全域,***设备需支持逻辑隔离(如****、*****)。流量镜像:支持将用户访问*信任系统的认证及策略类请求加密流量解密后镜像给外部系统,如态势感知等设备,以完善系统的用户行为审计溯源能力。

*.日志与审计。全流量日志记录:记录用户身份、访问时间、操作行为等,日志留存至少*个月。审计功能:支持实时监控和事后追溯,审计记录防篡改。隐私合规:日志中敏感信息(如用户账号)需脱敏处理,符合《中华人民共和国个人信息保护法》。支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。用户安全日志包括但不限于:账号安全(应包含账号首次登录、异常时间登录、非常用地点登录、弱密码登录、爆破登录、闲置账号登录、账号在新终端登录等)、中间人攻击、***安全(应包含***端口扫描、***爆破攻击、***敲门伪造、***重放攻击、***安全码泄漏等)、******劫持等。

*.应用打开方式:支持配置点击工作台的业务应用即可直接拉起对应的**程序进行访问,包括但不限于浏览器、远程桌面或其他指定程序,支持*******、*****、统信***、麒麟*****、中科方德、******等主流操作系统;针对*******系统,还应支持拉起**应用时携带启动参数,自动访问管理员设定的地址。

*.行为洞察分析: 可扩展行为洞察分析能力,系统支持通过还原用户接入系统后的会话信息,对用户访问行为进行自动分析并智能生成分析报告,支持展示整个访问过程(包含涉及的用户、终端、**等实体,登录过程,访问过程等),支持对关联的终端进行整体分析(终端信息、产生过的安全日志、登录过的用户、接入过的**等)

*、物理与供应链安全

*.国产化要求。优先选择国产自主可控的***设备,避免使用存在供应链风险的外国产品。设备须通过国家信息安全产品认证。为了保障用户在国产化终端上的正常业务访问,*信任客户端应兼容主流国产硬件***的国产操作系统终端,需提供国产操作系统与*信任厂商的兼容性证明,包括但不限于麒麟***×龙芯、麒麟***×龙芯*********、麒麟***×飞腾、麒麟***×鲲鹏、麒麟***×兆芯、麒麟***×海光、麒麟***×海思麒麟;统信***×龙芯(******、******)、统信***×龙芯(******)、统信***×飞腾、统信***×鲲鹏、统信***×海光、统信***×兆芯、中科方德×飞腾、中科方德×海光、中科方德×兆芯、中科方德×龙芯等。

*.硬件安全。关键模块(如密码芯片)需通过国家密码检测认证。

*、部署与管理要求

*.高可用性(**),支持双机热备、负载均衡,保障财政业务连续性。

*.漏洞与补丁管理,定期更新漏洞库,及时修复****/*****通报的安全漏洞。

*.安全运维,运维通道需加密(如*****、*****),禁止明文协议(如******)。

*.设备巡检:对自身的安全状态和策略配置进行巡检,对设备的整体状态进行打分,统计所有检查的正常项、异常项和告警项,并输出巡检报告。支持在设备上查看及下载巡检报告。报告应至少包含检测项、检查状态、存在的问题描述、建议改进措施等。


文件下载:

关联文件:

    展开全文

    推荐公告

    更多
    点击右上角的···,即可分享该项目给好友
    知道了
    知道了

    体验会员

    请立即收下吧!

    恭喜您获得
    免费体验会员,请前往领取!
    立即领取
    2天体验会员
    免费2天会员体验