索引号: 11100000013544955P/2025-01793 公开方式: 主动公开
发布机构: 国家税务总局吉林省税务局 组配分类: 政府采购
文件编号: 发文日期: 2025-07-25
国家税务总局吉林省税务局2025年网络安全整改加固项目需求公告
发布时间 : 2025-07-25 19:27 来源 : 国家税务总局吉林省税务局财务管理处
来源 : 吉林省税务局国家税务总局吉林省税务局财务管理处
字号 : [] [] []

采购需求前附表

序号

类别

内容

1

项目立项

项目立项时间:2025年522

项目立项证明文件:R有    £

2

项目预算安排

总预算金额(万元): 250

当年预算安排金额(万元):250

项目资金来源:信息化建设经费

3

项目采购内容

货物名称及数量:购买动态安全防护设备2套,签名服务器2套,流量镜像设备2套

核心设备:动态安全防护设备。

服务内容:进行相关设备集成与调试工作,保障设备顺利运行。

工程内容:

4

项目实施时间

到货期限:自合同签订之日起15日内送至吉林省税务局指定地点,并保证所有货物全部符合质量标准和要求。安装调试期限:货物经验收合格后,15日内完成部署上线,并保证所有设备稳定运行。质量保障服务期限:自验收之日起三年。

5

项目实施地点

国家税务总局吉林省税务局

6

项目实施范围

按时提供设备,并提供本次硬件设备的安装,调试。

7

项目相关单位

需求部门:信息中心

验收部门:信息中心

8

采购意向公开

R本项目已于  2025年5月30日公开采购意向

£本项目经立项审批不公开采购意向

9

支持中小企业

R本项目非专门面向中小企业采购,对小型和微型企业的价格给予15%的扣除,用扣除后的价格参加评审。

£本项目预留预算金额的  %专门面向中小企业采购

£本项目不适宜由中小企业提供,且已履行报批手续。

10

公告期限

自本公告发布之日起3个工作日。

11

意见反馈方式

凡对本次公告内容提出意见反馈,请以书面形式按以下方式联系。名称:国家税务总局吉林省税务局

地 址:长春市南湖大路1518号

项目联系人:冯全成,罗立权

联系方式:0431-80500300


采 购 需 求

项目名称:国家税务总局吉林省税务局2025年网络安全整改加固项目

2025年07月

目 录

1项目概述................................................................................................................ 4

1.1项目背景................................................................................................................ 4

1.1.1项目目的、意义及背景................................................................................................................ 4

1.2项目内容................................................................................................................ 4

1.2.1项目建设思路................................................................................................................ 4

1.2.2采购内容................................................................................................................ 4

1.2.3项目实施要求................................................................................................................ 4

1.3其他要求................................................................................................................ 4

1.3.1采购标的需执行的相关标准规范................................................................................................................ 4

2投标/响应要求................................................................................................................ 4

2.1对供应商的要求................................................................................................................ 4

2.1.1必备资质................................................................................................................ 5

2.1.2优选资质/优选指标................................................................................................................ 5

2.1.3是否允许联合体................................................................................................................ 5

2.1.4是否专门面向中小企业................................................................................................................ 5

2.1.5其他要求................................................................................................................ 5

2.2技术部分投标/响应内容................................................................................................................ 5

2.2.1技术投标/响应总要求................................................................................................................ 5

2.2.2投标/响应方案要求................................................................................................................ 6

3项目需求................................................................................................................ 6

3.1总体要求................................................................................................................ 7

3.2采购产品一览表................................................................................................................ 7

3.3采购产品详细清单及技术指标................................................................................................................ 7

3.3.1动态安全防护设备................................................................................................................ 7

3.3.2签名服务器................................................................................................................ 7

3.3.3流量镜像设备................................................................................................................ 8

3.4服务要求................................................................................................................ 8

3.4.1技术和服务要求................................................................................................................ 8

3.5其他要求................................................................................................................ 9

4人员要求................................................................................................................ 9

4.1团队要求................................................................................................................ 9

4.1.1基本要求................................................................................................................ 9

4.1.2优选资质/优选指标................................................................................................................ 9

5管理实施要求................................................................................................................ 9

6风险管控要求................................................................................................................ 9

7履约验收要求................................................................................................................ 10

7.1总体要求................................................................................................................ 10

7.2具体要求................................................................................................................ 10

8其他要求................................................................................................................ 10

8.1必备要求................................................................................................................ 10

8.1.1通用必备要求................................................................................................................ 10

8.2付款安排建议................................................................................................................ 14

8.2.1履约保证金................................................................................................................ 14

8.3其他要求................................................................................................................ 15

8.3.1保密要求................................................................................................................ 15

8.3.2知识产权要求................................................................................................................ 15

8.3.3★供应链安全管理要求................................................................................................................ 15

8.3.4其他................................................................................................................ 19

“满足指标要求情况”内容(概括版)(其一)................................................................................................................ 19

“满足指标要求情况”内容(概括版)(其二)................................................................................................................ 20

1项目概述

1.1项目背景

1.1.1项目目的、意义及背景

按照网络安全防护有关要求,省局互联网区边界、业务专网区和安全设备超期运行,存在安全隐患,需购置新设备进行替换。

1.2项目内容

1.2.1项目建设思路

按照网络安全防护有关要求对省局互联网区边界、业务专网区超期运行且存在安全隐患的安全设备进行整改加固。

1.2.2采购内容

本项目主要购置动态安全防护设备2套,签名服务器2套,流量镜像设备2套。

1.2.3项目实施要求

1.2.3.1实施范围要求

国家税务总局吉林省税务局,按时提供设备,并提供本次硬件设备的安装,调试。

1.2.3.2实施时间要求

到货期限:自合同签订之日起15日内送至吉林省税务局指定地点,并保证所有货物全部符合质量标准和要求。安装调试期限:货物经验收合格后,15日内完成部署上线,并保证所有设备稳定运行。

质量保障服务期限:自验收之日起三年。

1.2.3.3实施地点要求

国家税务总局吉林省税务局。

1.3其他要求

1.3.1采购标的需执行的相关标准规范

2投标/响应要求

2.1对供应商的要求

2.1.1必备资质

2.1.1.1投标人应遵守有关国家法律、法规和条例,具备《中华人民共和国政府采购法》第二十二条的规定和本文件中规定的条件。

2.1.1.2本项目的特定资格要求

2.1.2优选资质/优选指标

2.1.2.1相关证书

序号

证书名称

备注

1

信息安全管理体系认证(ISO/IEC 27001)

有效期内

2

信息技术服务管理体系认证(ISO/IEC 20000)

有效期内

3

质量管理体系认证证书(ISO9001)

有效期内

2.1.2.2成功案例

提供2022年1月1日以来类似业绩项目合同并加盖投标人公章。(标书中提供合同复印件,投标现场准备原件备查)

2.1.3是否允许联合体

2.1.4是否专门面向中小企业

本项目不专门面向中小企业采购项目

2.1.5其他要求

2.2技术部分投标/响应内容

2.2.1技术投标/响应总要求

投标人必须针对招标文件(技术部分)中有关章节的需求逐个或分块作出实质性响应,其响应应与需求书内容采用同样的顺序。对每个需求的响应必须遵循如下规则:

1.重复该需求;

2.简要描述应答书或应答方案如何满足该需求,如果该响应在应答书其他部分有详述,可在该处简单应答,但必须给出确切的位置索引;

3.解释应答书或应答方案与国家税务总局吉林省税务局需求之前的偏差;用数量来表示的需求,必须用确切的数字、单位来响应;

4.投标人应提供实质性确切响应,并有详细的文字描述和说明,任何仅采用“符合”、“满足”或非确定性数值(如“>=”或“<=”)的响应均将被视为没有对本需求书的实质性响应,从而可能导致严重后果;有关表格部分的响应应按商务部分规定的格式列出。

5.招标文件(技术部分)中有标注★号的,为必备需求,必须满足,如未作出响应或响应不满足的,将导致投标无效。#为重要服务内容、△为一般服务内容,满足在评审时将予以加分。

2.2.2投标/响应方案要求

以下相关方案,若作为评审因素,则投标人应在满足★关键指标项要求的前提下,根据项目特点和采购需求,制定更为完整、详细、可操作性强的方案。

1.项目管理实施方案:投标人提供的方案内容应包含项目管理实施总要求、项目实施进度及项目质量管理。

2.技术服务方案:投标人提供的方案内容应包含服务方式、服务标准及服务管理制度。

3.应急及安全保障方案:投标人提供的方案内容应包含安全保障方法、预警和预防机制、应急响应及处置措施。

4.保密方案:投标人提供的方案内容应包含保密组织管理、保密制度及保密措施。

5.项目验收方案:投标人提供的方案内容应包含验收组织流程、验收依据和标准、验收中出现问题的解决办法及补救措施。

3项目需求

3.1总体要求

采购文件(技术部分)中有标注★号的,为必备服务要求,必须满足,投标人如未作出响应,将导致招标无效;标注#号的,为重要服务内容;标注△号的,为一般服务内容,“是否需要证明材料”项填“是”或“否”。填“是”的,投标人须提供包含相关指标项的证明材料,证明材料可以使用生产厂家官方网站截图或产品白皮书或其他相关证明材料,未提供有效证明材料或证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。

3.2采购产品一览表

序号

产品类别

产品名称

数量

单位

备注

1

动态安全防护设备

动态安全防护设备

2.0


2

签名服务器

签名服务器

2.0


3

流量镜像设备

流量镜像设备

2.0


3.3采购产品详细清单及技术指标

采购文件(技术部分)中有标注★号的,为必备服务要求,必须满足,如未作出响应,将导致响应无效;#为重要服务内容、△为一般服务内容。

3.3.1动态安全防护设备

序号

指标种类

指标名称

指标内容

重要性

是否需要证明材料

1

动态安全防护设备

硬件要求

机架式独立硬件设备,全内置封闭式结构,稳定可靠,冗余交流电源,设备高度≤2U,≥2个万兆接口

2

动态安全防护设备

性能要求

最大吞吐量不小于8Gbps
并发连接数不小于1000万
新建连接速率不小于35000/每秒

3

动态安全防护设备

攻击防护功能

支持对可攻击点动态隐藏,使自动化工具无法获得攻击入口。

#

4

动态安全防护设备

攻击防护功能

支持在无需攻击特征或规则的情况下,有效封堵自动化未知漏洞攻击。

#

5

动态安全防护设备

攻击防护功能

支持在无需攻击特征或规则的情况下,可防止攻击者对WEB应用进行撞库、暴力密码猜测、字典攻击等恶意行为。

#

6

动态安全防护设备

攻击防护功能

能够针对攻击者使用多源低频的攻击手段进行有效防护,防止攻击者不断更换IP或降低单一IP访问频度来绕过防护策略。

#

7

动态安全防护设备

攻击防护功能

支持在无需配置IP黑白名单的情况下,即可防止攻击者通过爬虫或工具,爬取敏感信息。

#

8

动态安全防护设备

攻击防护功能

支持在无需IP黑白名单/限频的情况下,可拦截通过自动化工具发出大量高度占用服务器资源的恶意请求。(应用DDOS/CC攻击)

#

9

动态安全防护设备

动态防护功能

支持网页代码封装:(a) 对网页中做动态封装,每次封装的结果均不相同,支持让攻击者无法直接通过查看网页源代码内容。 (b)支持在无需用户手动指定封装对象的情况下,能够自动识别需要封装的内容。

#

10

动态安全防护设备

动态防护功能

支持采用动态检查代码检查客户端环境,且每次均可随机选取检测项目与数量

#

11

动态安全防护设备

客户端环境拦截功能

支持基于客户端的运行时环境特征数据实现拦截,包括:客户端指纹,User-Agent等,实现针对性拦截。

#

12

动态安全防护设备

用户行为拦截功能

支持基于客户端的真人行为数据实现拦截,包括:键盘输入的次数、鼠标移动的次数、鼠标点击的次数、触摸板开始触摸的次数、触摸板滑动的次数等,实现针对性拦截

#

13

动态安全防护设备

动态防护功能

支持网页令牌:(a)支持对当前访问页面内的合法请求授予在一定时间内有效的一次性令牌。(b) 支持在无需手动配置策略的情况下指定需要保护的参数

#

3.3.2签名服务器

序号

指标种类

指标名称

指标内容

重要性

是否需要证明材料

1

签名服务器

硬件要求

具备液晶显示屏,能清晰显示主机状态(CPU、内存、硬盘等资源使用情况)、网络配置信息、服务状态信息,具备至少2个100/1000M自适应网口、具备1+1冗余双电源、硬盘容量≥1T,机箱具有机械锁

2

签名服务器

产品资质

具备国家密码管理局颁发的商用密码产品认证证书,满足密码模块安全等级二级要求

3

签名服务器

产品资质

具备公安部颁发的网络安全专用产品安全检测证书

4

签名服务器

功能要求

符合数字证书应用的相关接口规范要求。

5

签名服务器

功能要求

web管理界面支持远程管理,具备配置网络、白名单管理、证书管理、时间同步管理、日志管理、服务配置、备份与恢复等功能

#

6

签名服务器

功能要求

支持多CA交叉认证,支持配置不同的证书信任域,证书验证策略支持配置验证根证书、CRL、OCSP等多种验证策略

#

7

签名服务器

功能要求

支持通过SYSLOG服务,外送业务日志功能

#

8

签名服务器

功能要求

web管理界面支持等保三员模式,配备系统管理员、安全管理员、审计管理员角色,符合等保三级要求。各角色人员必须通过专用智能密码钥匙登录,采用强身份认证,提高安全性

#

9

签名服务器

功能要求

web管理界面支持检查远端服务器网络状态、配置服务参数、恢复出厂设置、清空加密卡、查看系统CPU、内存、硬盘、网络吞吐量、服务状态等信息

#

10

签名服务器

功能要求

支持一键巡检功能,要求能批量执行巡检指令,并可查看、下载、删除执行结果

#

11

签名服务器

功能要求

支持密钥的生成、存储、备份、恢复、销毁等,通过web管理界面集中管理密钥整个生命周期,支持单个、批量生成RSA、SM2密钥对,支持批量导出公钥,支持批量导入数字证书认证系统签发的服务器证书和CA机构证书

#

12

签名服务器

功能要求

web管理界面支持日志审计,采用数字签名技术保护不被篡改;有严格的访问控制机制,只有审计管理员可对日志进行审计,支持验证日志签名功能

#

3.3.3流量镜像设备

序号

指标种类

指标名称

指标内容

重要性

是否需要证明材料

1

流量镜像设备

硬件要求

标准19英寸1U机箱;设备的中央处理器(CPU)、交换芯片、接口扩展芯片(如有)。≥ 48 个 25G SFP28 插槽(兼容 10G/1G)、≥8个 100G QSFP28插槽(兼容 40G,支持 breakout 拆分),灵活支持单/多模光模块,支持AC220V 双冗余电源,单电源故障不影响使用。

2

流量镜像设备

性能要求

整机处理性能≥2.0Tbps:

3

流量镜像设备

功能要求

支持接收交换机镜像或分光采集后流量进行复制/汇聚/Hash 分流、IPw4/v6五元组过滤等;

#

4

流量镜像设备

功能要求

支持关键字偏移量自定义匹配

#

5

流量镜像设备

功能要求

设备支持接口组的配置与引用功能,包含但不限于组播组、负载均衡组、接口热备组及输入接口组,以提高接口引用配置效率。

#

6

流量镜像设备

功能要求

设备支持隧道封装剥高功能,支持对 VXLAN、MPLS、NVGRE 等隧道协议类型的解封装

#

7

流量镜像设备

功能要求

支持接口输出流量整形功能,可按需任意配置队列整形速率及定义队列缓存大小,以避免突发流量数据被随机丢弃的问题;

#

8

流量镜像设备

功能要求

支持 IP 隧道终结,能够充当用于 IP 隧道协议封装流量的远程镜像目标,接收隧道流量;

#

9

流量镜像设备

功能要求

支持数据包在入端口根据业务重要程度定义优先级,对于高优先级报文在输出时优先被转发;

#

10

流量镜像设备

功能要求

设备支持镜像配置功能,即可以把设备收到的流量数据通过 BRSPAN 隧道封装的方式传输至远端设备,支持源/目的IP 地址的配置。

#

11

流量镜像设备

功能要求

支持在报文尾部打上8字节长度的纳秒级时间戳标记。

#

12

流量镜像设备

功能要求

设备支持 SRv6 报文、GENEVE 报文的识别与头部剥离功能。

#

13

流量镜像设备

功能要求

支持基于端口或策略级的统计粒度对多个采集源数据进行对比,在规定时间内对采集到的相同数据包去重复

#

14

流量镜像设备

功能要求

支持多台设备组网集中统一管理。

#

15

流量镜像设备

功能要求

支持输出组内失效分担,支持自定义失效分担的轮巡时间,当输出组内某个接口故障时,输出流量可以通过组内其他接口转发,当该故障接口重新up后,可以自动切回原有工作模式

#

16

流量镜像设备

功能要求

支持对多层(不小于三层)VLAN的报文指定层的VLAN ID过滤(不接受UD偏移方式实现)

#

17

流量镜像设备

功能要求

支持虚拟化环境数据采集技术方案,非0EM技术和产品,并提供对应软著证明

#

18

流量镜像设备

功能要求

支持多台设备虚拟为一台设备的堆叠集群配置。
设备内置集群控制器,集群控制无需额外配置其他设备或虚拟机资源。

#

19

流量镜像设备

功能要求

支持查询设备任意端口在30日内任意时间段内流量信息(数据间隔粒度小于60秒),并通过web图形界面以曲线图方式显示,不接受多台设备组合方案

#

20

流量镜像设备

功能要求

支持对比单台设备或多台设备间的多个端口在30日内任意时间段内流量信息(数据间隔粒度可显示为每天/每小时/每分钟),并通过web图形界面以曲线图方式显示,不接受多台设备组合方案

#

21

流量镜像设备

功能要求

支持对部署的全部同型号设备进行定时自动健康巡检/备份,并自动生成巡检报告以及备份文件,不接受多台设备组合方案

#

3.4服务要求

3.4.1技术和服务要求

投标人应向客户提供设备支持服务、系统支持服务、验收测试服务,应用业界领先的专业知识与实践经验,确保设备稳定运行、满足客户业务诉求、适应业务需求。

中标人应提供设备原厂商现场服务、热线、网络远程服务等技术支持手段。要求远程问题处理7×24小时响应响应时间10分钟内、出现故障后,中标人必须10分钟内到达现场,同时需要在30分钟内进行修复。

3.5其他要求

4人员要求

4.1团队要求

4.1.1基本要求

中标人应为本项目的实施工作配置相应资质和数量的人员,保证本项目顺利部署实施。

4.1.2优选资质/优选指标

序号

人员类别

人员岗位

人员要求

是否作为加分项

1

信息系统项目管理师

项目经理

投标人须在项目实施中,选派工作责任心强、技术水平高、业务熟练、管理经验丰富的专业人员担任项目经理,承担项目实施管理工作。要求具有2年以上项目管理经验,具有成功实施类似项目的实际经验,熟悉行业情况,项目经理具有信息系统项目管理师证书。

5管理实施要求

到货期限:自合同签订之日起15日内送至吉林省税务局指定地点,并保证所有货物全部符合质量标准和要求。安装调试期限:货物经验收合格后,15日内完成部署上线,并保证所有设备稳定运行。

质量保障服务期限:自验收之日起三年。

中标人必须按照合同要求,按时提供相关产品,并按照合同相关要求配合项目的验收,如投标人不能按照要求在合同要求的时限内完成设备到货与安装,招标人有权取消合同,且履约保证金不予退还。

本项目按照项目管理要求、技术要求、集成要求和方案编制要求开展实施及工作,并接受和配合集成联调测试工作。

项目实施单位需要以下管理体系认证:信息技术服务管理体系认证、信息安全管理体系认证、质量管理体系认证。

6风险管控要求

1.风险管控总体要求

项目实施期间,投标人须做好省局网络安全设备整改加固过程中各项安全保障工作,对项目实施中存在的风险制定风险管控预案和防范措施。

2.风险管控具体要求

(1)技术风险管理

投标人应充分预估项目实施中存在的技术风险,包括并不限于:网络环境、新旧设备割接等方面可能存在的风险,制定可靠的技术实施保障措施。

(2)操作风险管理

投标人应充分预估项目实施中人员技术服务存在的操作风险,包括并不限于:人为错误、实施流程不规范等,制定可靠的技术保障措施。

7履约验收要求

7.1总体要求

验收名称

验收要求

终期验收

自合同签订之日起15日内送至吉林省税务局指定地点,并保证所有货物全部符合质量标准和要求。货物经验收合格后,15日内完成部署上线,并保证所有设备稳定运行。完成上述工作后,中标人提出验收申请,由采购方根据税务信息化项目管理相关要求、招标文件要求、投标文件及承诺及本项目合同约定标准组织验收。

7.2具体要求

根据合同内容对本次所采购产品的型号、规格、数量核对验收并出具验收文件,质保时间符合产品指标要求。

(1)验收工作由采购人组织实施,由采购人、中标人共同完成。中标人应配合完成各阶段的验收工作,必要时由中标人按照验收要求完成测试,提交项目验收方案及测试等相关文件,经采购人确认各项指标达到合同约定后进行项目验收。

(2)中标人应在项目验收、测试时提供相关的测试环境及必要的设备和工具,使用的各类支撑工具应保证采购人在测试过程合法免费使用,中标人承担由于知识产权等纠纷导致的所有责任。

(3)中标人提供的各类文件需内容完整、描述清晰、版本最新,各类方案要求实现目标明确、工作措施得力、可操作性强、具有前瞻性。产出物应提供电子和纸质两种介质,并保持版本一致。

(4)对验收中发现的问题,中标人应提出有效解决办法和措施,经采购人确认后实施。

8其他要求

8.1必备要求

8.1.1通用必备要求

1.本项目中如涉及商品包装和快递包装的,其包装需求标准应不低于《关于印发<商品包装政府采购需求标准(试行)>、<快递包装政府采购需求标准(试行)>的通知》(财办库〔2020〕123 号)规定的包装要求,如有其他包装需求,详见采购文件技术部分相关章节。

2.本项目中如涉及网络关键设备或网络安全专用产品的,应严格执行国家互联网信息办公室、工业和信息化部、公安部、财政部和国家认证认可监督管理委员会 2023年第 1 号《关于调整网络安全专用产品安全管理有关事项的公告》及国家互联网信息办公室、工业和信息化部、公安部和国家认证认可监督管理委员会 2023 年第 2号《关于调整<网络关键设备和网络安全专用产品目录>的公告》等相关文件要求,所投标(响应)设备或产品至少符合以下条件之一:一是已由具备资格的机构安全认证合格或安全检测符合要求;二是已获得《计算机信息系统安全专用产品销售许可证》,且在有效期内。

3.本项目中如涉及国家强制性产品认证证书(CCC 认证证书)、电信设备进网许可证、无线电发射设备核准证等市场准入类资质的,应严格执行国家相关法律法规的要求。

以上相关要求,由供应商在响应时应答,在履约验收中,采购人将按照采购文件、中标/成交供应商响应文件、采购合同等对中标/成交供应商提供的货物和服务进行验收,必要时依法依规开展相应检测、认证。

投标人需对以下内容逐一承诺(格式自拟):

1.依据相关规定,本项目不采购税务系统失信记录名单中的服务提供商提供的产品及服务。

2.信息化项目使用的供应链产品提供要满足国家网络安全规范和认证要求。

3.投标人要建立网络安全负责人制度。每个项目均要设置网络安全负责人,组织落实各项网络安全要求。

4.投标人应提高安全责任意识,严控产品安全质量;建立清晰的软件供应链安全策略,明确相关的管理目标、工作流程、检查内容、责任部门等;严控上游,尤其重点管控开源代码的使用,确保使用的开源代码符合开源许可协议,形成第三方组件清单和安全分析报告,禁止使用存在高安全风险或已停止维护的第三方组件;严控自主开发代码的质量,采用软件源代码安全分析工具,持续检测和修复软件源代码中的安全缺陷和漏洞;建立完善的产品漏洞响应机制,包括产品漏洞信息的收集、漏洞报告渠道的建立和维护、漏洞补丁的开发和发布、客户端漏洞应急响应和修复支持等。发现网络安全漏洞、缺陷、数据泄露或其他重大网络安全风险,及时向采购人进行报告,不得擅自公开或向第三方提供。

5.项目实施前及实施期间,投标人要对参与项目人员进行网络和数据安全、技能等方面培训、考核、警示教育等。

6.应用系统上线前,投标人要进行安全功能测试(包括漏洞扫描、渗透测试、源代码审计、基线核查)。

7.应用系统上线前,投标人要提交供应链产品清单、第三方组件使用清单、安全测试报告、源代码审计报告、等保测评报告、供应链安全自查报告等。

8.采购人要对投标人方参与项目人员开展背景审查,投标人需项目人员提供无犯罪记录证明,公司和个人均签署保密协议、网络安全承诺书等。

9.投标人应配置独立的内部代码管理平台,且不与互联网链接。严禁将源代码上传第三方平台,严禁使用互联网代码托管平台。

10.投标人不得另行开发合同业务需求范围内,供纳税人、缴费人使用的软件。不得利用产品和服务的使得条件非法获取数据、非法控制和操纵设备,无正当理由不中断产品供应或必要技术支持服务等,如违反上述条款,将被纳入失信名单。

11.投标人违反国家税务总局吉林省税务局及其上级主管部门制定的网络安全规定行为造成不良后果的,将被纳入失信名单,3年内限制参加税务系统政府采购活动。

12.投标人不得在合同履行期间“围猎”税务人员。如违反上述条款,将被纳入失信名单,3年内限制参加税务系统政府采购活动。

13.投标人应建立防止违法违规聘用离职税务人员风险控制制度,如出现违法违规聘用离职税务人员行为,采购人有权采取以下措施:要求限期改正、要求支付违约金、解除合同、3年内限制参加所聘人员原单位及下属单位信息化项目政府采购活动等。

投标人在采购以及后续项目实施过程中,应严格遵守国家税务总局税收信息化项目开发和应用管理工作要求。对于因失信行为纳入《税务系统信息化服务商失信行为记录名单》的投标人,存在一般失信行为的,由采购人函告服务商;存在严重失信行为的,由采购人约谈服务商主要负责人;对于违反合同约定的,依据合同约定及政府采购有关规定,采购人可采取要求限期改正、在应付合同金额中扣除违约金、解除合同、拒绝参加税务系统政府采购活动等措施;对于存在影响恶劣的严重违法失信行为的,由采购人按规定推送财政部纳入政府采购严重违法失信行为记录名单。

本项目管理实施和验收由省局网络安全和信息化领导小组办公室负责。项目实施过程中,投标人应严格根据合同内容对本次所采购产品及服务的型号、规格、数量核对验收并出具验收文件,质保时间符合产品指标要求。

中标人在参与税务部门信息化项目工作过程中,需严格遵守法律法规、规范履行合同,积极协助税务部门开展廉政风险防控工作。请严格遵守并落实如下要求:

一、积极发挥廉政风险防控正向作用。中标人有义务配合税务部门在信息化项目工作中加强廉政风险防控,执行有关措施。

二、健全廉政风险防控机制。中标人有责任在项目管理机制中健全内部廉政防控措施,包括但不限于:对参与本项目的员工提出廉洁行为规范;指定专人对项目实施各环节进行廉政监督;在项目验收过程中提交本项目廉政情况报告等。

三、杜绝违纪违法行为。中标人及相关项目人员必须严格遵守党纪国法,坚守职业道德,杜绝任何形式的利益输送、权力寻租等违纪违法行为,对甲方工作人员不得实施以下行为:

(一)以各种形式和名义提供礼品、礼金、电子红包、支付凭证、商业预付卡、名贵特产、有价证券、股权、其他金融产品等财物。

(二)以各种形式和名义提供宴请、旅游、健身、娱乐、私人会所等活动安排;代付加班餐费、打车费等。

(三)以讲课费、咨询费等名义,提供或变相提供报酬。

(四)借款、借房、借车,报销应由个人负担的费用。

(五)以无偿、象征性地收取费用等方式提供家政、司机等服务劳务。

(六)其他通过任何形式行贿或输送利益的行为。

四、信守承诺。中标人应承诺在项目实施过程中,严格遵守国家法律法规合法、诚信经营,杜绝商业贿赂、规范经营活动、公开透明合作、严格内部管理,并签订《税务信息化项目服务商廉洁承诺书》提交甲方负责项目实施的单位。

五、自觉接受监管。中标人有义务配合税务机关的正常业务监管以及纪检监察、外部审计、督察内审等监督机构对税务信息化项目全过程的监督检查工作,如实提供相关资料和信息,不得隐瞒、篡改或销毁与项目建设有关的文件、数据等资料。

六、举报和反馈意见。项目执行过程中,中标人有权举报、反馈甲方索贿受贿、吃拿卡要、违反中央八项规定精神等违纪违法行为。项目验收前,应填写《税务信息化项目服务商廉政反馈书》,提交甲方税务机关网络安全和信息化领导小组办公室。

税务信息化服务商廉洁承诺书

为深入贯彻落实党中央关于全面从严治党的决策部署,进一步加强税务信息化项目合作中的廉政建设,防范廉政风险发生,确保项目公开、公平、公正推进,我司郑重承诺如下:

一、合法合规经营。严格遵守国家法律法规及税务部门的相关规定,坚持廉洁从业、诚信经营的原则。在合作过程中不以任何形式进行利益输送,维护良好的政商关系。

二、杜绝商业贿赂。加强内部管理,我司及我司员工均不对甲方工作人员实施以下行为:

(一)以各种形式和名义提供礼品、礼金、电子红包、支付凭证、商业预付卡、名贵特产、有价证券、股权、其他金融产品等财物。

(二)以各种形式和名义提供宴请、旅游、健身、娱乐、私人会所等活动安排;代付加班餐费、打车费等。

(三)以讲课费、咨询费等名义,提供或变相提供报酬。

(四)借款、借房、借车,报销应由个人负担的费用。

(五)以无偿、象征性地收取费用等方式提供家政、司机等服务劳务。

(六)其他通过任何形式行贿或输送利益的行为。

三、规范经营活动。严格按照合同约定履行义务,保证项目质量,按时完成建设任务;在合作过程中不以任何借口拖延工期、虚报成本或谋取私利。

四、公开透明合作。我司承诺在项目实施过程中保持公开透明,主动接受税务部门及纪检监察机构的全程监督,并积极配合任何有关廉洁从业的调查工作。

五、严格内部管理。加强企业内部廉洁教育,确保员工知晓并遵守相关法律法规及廉洁要求;加强项目实施全过程廉洁监督;对于违反廉洁承诺的员工,将严肃处理,并承担相应责任。

六、积极参与监督。在税务信息化项目实施过程中,如发现任何违纪违法行为,将如实反馈问题和意见。

承诺单位(盖章):_________________________

法定代表人或授权代表签字:________________

日期:XX年XX月XX日

备注:本承诺书一式两份,一份由承诺单位留存,另一份交税务部门备案。

项目终验前提交《税务信息化项目服务商廉政反馈书》

税务信息化廉政情况反馈书

项目基本情况

项目名称(编号) XXX税务信息化项目  项目编号

服务商名称 XXX公司

联系人及电话 联系人:  职务:   电话:123-4567890

项目情况概述

廉洁承诺履行情况

反馈项 反馈内容

杜绝商业贿赂 向税务工作人员及其家属赠送礼品、礼金或提供任何形式的宴请、娱乐活动情况。

规范经营活动 按照合同要求,按时完成各阶段任务,确保项目质量和进度情况。

公开透明合作 在项目实施过程中保持信息公开透明,主动接受相关部门的监督和检查情况。

税务人员履职期间廉政情况

税务人员履职过程存在违纪违规行为 否

是(说明具体情况)

提交单位(盖章):XXX公司

法定代表人或授权代表签字:_________________________

日期:XX年XX月XX日

8.2付款安排建议

付款名称

付款要求

付款比例(%)

第1次付款

合同签订后中标供应商提出付款申请并出具合法等额发票后,10个工作日内支付合同总金额的50%

50.0

第2次付款

设备安装调试完成,符合合同要求,并经采购人验收合格后,中标供应商提出付款申请并出具合法等额发票后支付合同总金额的50%

50.0

8.2.1履约保证金

履约保证金及其返还:本项目收取合同金额的5%作为履约保证金。本项目自验收合格之日算起一年后设备运行正常无质量问题的一次性无息返还。

8.3其他要求

8.3.1保密要求

投标人及参与项目的所有人员应严格遵守招标人的保密要求,签订保密协议,参与人员由投标人担保;招标人提供的资料,投标人不得以任何形式向第三方传播。保密期限不受本项目期限的限制,在本项目履行完毕后,保密信息接受方仍应按照国家有关规定承担保密义务。

1.双方应对在合同签订或履行过程中所接触的对方信息,包括但不限于知识产权、技术资料、技术诀窍、内部管理及其他相关信息,负有保密义务。

2.投标人在使用用户方为其提供的数据、程序、用户名、口令、资料及甲方相关的业务和技术文档,包括方案设计细节、程序文件、数据结构,以及相关业务系统的硬软件、文档、测试和测试产生的数据时,应遵循以下约定:

(1)应以审慎态度避免泄露、公开或传播用户方的信息;

(2)未经用户方书面许可,不得对有关信息进行修改、补充、复制;

(3)未经用户方书面许可,不得将信息以任何方式(如 E-mail)携带出甲方场所;

(4)未经用户方书面许可,不得将信息透露给任何其他人;

(5) 用户方以书面形式提出的其他保密措施。

3.保密期限不受合同有效期的限制,在合同有效期结束后,信息接受方仍应承担保密义务,直至该等信息成为公开信息。

4.双方如出现泄密行为,泄密方应承担相关的法律责任并承担由此给对方造成的经济损失。

8.3.2知识产权要求

本项目所有知识产权归国家税务总局吉林省税务局所有。投标人需保证所提供的服务不侵犯第三方的知识产权(专利权、商标权、版权等),因侵害第三方知识产权而产生的法律责任,全部由投标人承担。

8.3.3★供应链安全管理要求

1.人员资格要求

(1)签订承诺书。投标人应严格落实国家税务总局网络安全和保密管理要求,承担技术支持人员的网络安全和保密管理责任,按采购人要求签订协议和承诺书。

(2)开展背景审查。投标人承担技术支持人员背景审查工作,提供其身份证明、履历、家庭成员及主要社会关系、无犯罪记录证明等材料,并提交采购人进行备案。

(3)设置网络安全负责人(由现场实施人员兼任)。投标人为本项目配备一名网络安全负责人,该负责人具备独立决策能力并保持相对稳定,在项目实施的全过程负责网络安全工作,组织落实各项网络安全要求。

2.日常行为规范要求

(1)工作能力要求。投标人负责对技术支持人员进行资格条件、工作胜任力以及网络安全能力评估,对技术支持人员承担的工作进行安全保密风险分析,明确技术支持人员工作范围和边界,重点防范设备和资料失窃、误操作导致的软硬件故障、工作秘密和税费数据等信息泄露、信息系统越权访问和网络攻击等风险。

(2)教育培训要求。投标人负责对技术支持人员进行网络和数据安全法律法规、网络安全意识、网络安全管理、网络安全技能、保密意识以及网络安全警示教育等培训,上岗前对其进行考核。

3.违约惩戒措施

投标人对供应链安全管理责任落实不到位,造成安全事件或产生不良影响的,采购人按照《税务系统信息化服务商失信行为记录名单制度(试行)》(税总办征科发〔2022〕1号)要求,组织对投标人进行失信行为认定,并采取相应的处置措施。

一、供应链厂商人员管理需求

1.供应链厂商和人员要遵守国家网络安全政策法规和税务机关各项网络安全规章制度情况,供应链厂商要与税务机关签订《厂商网络安全承诺书》,向税务机关提交供应链厂商人员的《个人网络安全承诺书》及《无犯罪记录证明》。

2.供应链厂商要配合税务机关对涉及税务机关税务信息化项目(以下简称项目)的人员做好背景审查。

3.供应链厂商要定期对聘用离职税务人员情况进行排查,建立相关资料档案,确保人员安全可信。

4.供应链厂商要建立网络安全负责人制度,并配备一名具备独立决策能力并保持相对稳定的负责人,在项目实施的全过程负责网络安全和数据安全工作,组织落实各项网络安全和数据安全要求。

5.供应链厂商在项目实施前,要对参与人员开展网络和数据安全法律法规、安全技能、保密常识等方面的教育培训并考核合格;在项目开展期间,供应链厂商要定期开展相关培训、考核及警示教育,供应链厂商要通过教育培训不断提高厂商人员的网络和数据安全意识及保密意识。供应链厂商要对在项目开展期间离开涉及税务项目的人员进行离项审计。

6.供应链厂商要及时向税务机关报告可能发生影响网络安全的重大事项,包括负责人及重要工作人员变更、业务转型、合并重组、投资并购等。

7.供应链厂商要在项目启动前向税务机关提供基于项目场景的供应链《安全事件应急响应预案》,明确相关职责和应急处置流程;供应链厂商每年要向税务机关报送《供应链厂商应急演练记录》,确保快速有效处置供应链安全事件。

8.供应链厂商及人员要严格遵守采购合同、协议、承诺书等文件中的安全相关条款。

9.供应链厂商要按照要求,对关键信息基础设施和重要信息系统进行自查,不利用提供产品和服务的便利条件非法获取数据、非法控制和操纵设备,不中断产品供应或必要的技术支持服务等。

10.供应链厂商要加强人员违规违纪管理,对违规违纪行为按签订合同、协议、承诺书等相关条款进行处理,建立《违规违纪管理档案表》。对涉嫌违法犯罪的人员,要主动依照相应法律法规移交有关部门处理。

11.供应链厂商要严格落实风险控制、审计巡查、应急处置等方面的工作要求,确保系统安全稳定运行。供应链厂商要按着各项要求,撰写《年度供应链安全自查报告》并提交税务机关。

二、进驻税务机关办公安全管理需求

1.供应链厂商要加强驻场办公人员在日常工作中的行为安全管理,严格遵守运维场地管理规定及税务机关基础设施(机房)管理制度。

2.驻场办公人员进驻运维场地期间不得携带个人电脑、个人存储介质(U盘)、未授权软件安装包等工具。

3.驻场办公人员未经授权不允许访问、维护、维修基础设施。

4.驻场办公人员严禁私自使用运维终端打印及刻录输出数据。

5.驻场办公人员不得向第三方提供基础设施、场地设计图、设备部署图等有关信息。

6.驻场办公人员使用的终端必须安装防病毒软件,定期开展终端病毒查杀,并形成病毒查杀文档。

7.驻场办公人员不得将工作数据、工作内容、工作环境等任何与工作有关的信息传播至QQ、微信或任何与工作无关的地方。

三、开发建设安全管理需求

1.供应链厂商的软件研发工作场所需安全可控可信,要搭建专用的开发测试环境,配置安全可信的开发管理工具,设置可靠的权限管理策略,确保项目研发安全可控。

2.供应链厂商在税务机关提供场所开展软件开发测试工作时,网络安全负责人要严格管理本单位人员,严禁供应链厂商人员使用自带电脑和移动存储介质,严禁私自变更办公场所和办公设备,严禁安装非必要的应用程序和组件,严禁擅自复制、使用和修改文档、数据以及其他开发测试资料。

3.供应链厂商要加强对提供的项目所涉软、硬件产品及服务的管理,产品及服务必须满足国家认可的网络安全规范和认证要求,供应链清单内的产品要具备销售许可证,定制开发软件必须开展网络安全“三同步”测评。采用源代码安全审计、开源组件安全检测、软件安全性深度测试等技术手段,对相关产品开展安全检查和技术检测,对存在的问题进行整改,最大限度消除风险隐患,并形成《供应链产品检查清单》,提交至税务机关。

4.供应链厂商对项目使用的重要供应链产品要定期核查,形成《供应链产品清单》。

5.供应链厂商要加强对引入的第三方组件的管理,配合税务机关做好安全风险评估、漏洞扫描,做好漏洞评估、漏洞修复和版本升级工作,形成《第三方组件清单》(可以将第三方组件内容加入《供应链产品清单》)和《安全风险分析报告》,及时更新第三方组件相关信息并报送税务机关,采取有效措施保障第三方组件安全。

6.供应链厂商禁止使用存在高安全风险隐患或已停止维护的第三方组件。

7.供应链厂商在产品中如使用了开源代码,应确保其符合开源许可协议要求。供应链厂商自行开发且多项目共用的基础框架及组件,一并参照管理。

8.供应链厂商在项目开发建设时,要配置独立的、与互联网隔离的内部代码管理平台,并开展安全审查。严禁将源代码上传第三方平台,严禁使用互联网代码托管平台。

9.供应链厂商在项目开发建设时,要搭建具备权限管控功能的统一版本控制系统,将全部源代码纳入管理,并制定安全编码规范,严禁开发人员未经授权或越权访问和违规开发。

10.供应链厂商要开展源代码安全自查工作,设置专用代码审计场所,采用工具与人工核查相结合的方式开展工作,形成《源代码审计报告》提交税务机关。审计过程要确保源代码不外泄,对审计中发现的问题要及时解决。

11.供应链厂商需要税务机关提供用于测试的脱敏数据时,应明确脱敏字段需求,要规范测试数据使用权限,切断数据拷出途径,确保测试数据安全。

12.供应链厂商要按照“三同步”工作要求,在应用系统开发上线前将《供应链产品清单》、《第三方组件使用清单》、《源代码审计报告》等相关内容,汇总至系统安全“三同步”材料一并提交税务机关审核,要从开发设计环节即全面落实安全管理要求。

四、日常运维安全管理需求

1.供应链厂商人员开展工作所需的各类账户,要依据税务系统税费数据查询账号权限管理要求,按照最小化授权的原则,向税务机关提前申请,获得批准后方能使用,供应链厂商不得申请超出工作所需范围的账号权限。账户要采用实名制管理,准确填写厂商、姓名等基本信息,人员与账户一一对应,严禁用他人账户进行数据维护,严禁运维账户存在“一人多户”或“一户多人”情况。

2.供应链厂商要加强数据安全管理,规范供应链厂商人员的日常运维工作,不得擅自访问、修改或删除税费数据,严禁将生产环境的真实税费数据导入测试环境,测试系统中不能留有真实税费数据

3.供应链厂商及人员需要导出数据时要经过审批且符合规定,严禁私自导出数据。

4.供应链厂商及人员不得私自截留涉税相关数据,不得变更用途、用法,不得公开、转让或向第三方提供。

5.供应链厂商要及时发现风险隐患,对发现的网络安全漏洞、缺陷、数据泄露或其他重大网络安全风险,及时向税务机关报告,不得公开或向第三方提供。

6.供应链厂商要定期检查所使用产品及第三方组件,存在高危漏洞的应及时通过限制访问、更新补丁、版本升级、设备防护等措施进行加固处置;对于停止维护的产品及第三方组件,要评估是否存在高危漏洞,如存在无法修复的高危漏洞,要升级版本或更换产品及第三方组件。

8.3.4其他

“满足指标要求情况”内容(概括版)(其一)

 

序号

 

产品名称

指标种类

指标名称

指标内容

 

证明材料要求(官网截图或产品说明书或白皮书或承诺书等证明材料)

 

动态安全防护

设备

 

 

 

 

 

 

 

 

 

 

 

 

硬件

要求

机架式独立硬件设备,全内置封闭式结构,稳定可靠,冗余交流电源,设备高度≤2U,≥2个万兆接口

提供产品说明书

性能

要求

最大吞吐量不小于8Gbps
并发连接数不小于1000万
新建连接速率不小于35000/每秒

提供产品说明书

 

 

 

 

 

签名服务器

硬件

要求

具备液晶显示屏,能清晰显示主机状态(CPU、内存、硬盘等资源使用情况)、网络配置信息、服务状态信息,具备至少2个100/1000M自适应网口、具备1+1冗余双电源、硬盘容量≥1T,机箱具有机械锁

提供产品说明书

产品

资质

具备国家密码管理局颁发的商用密码产品认证证书,满足密码模块安全等级二级要求

提供商用密码产品认证证书复印件

产品

资质

具备公安部颁发的网络安全专用产品安全检测证书

提供网络安全专用产品安全检测证书复印件

功能

要求

符合数字证书应用的相关接口规范要求。

提供承诺书

 

流量镜像设备

硬件

要求

标准19英寸1U机箱;设备的中央处理器(CPU)、交换芯片、接口扩展芯片(如有)。≥ 48 个 25G SFP28 插槽(兼容 10G/1G)、≥8个 100G QSFP28插槽(兼容 40G,支持 breakout 拆分),灵活支持单/多模光模块,支持AC220V 双冗余电源,单电源故障不影响使用。

提供产品说明书

性能

要求

整机处理性能≥2.0Tbps

提供产品说明书

“满足指标要求情况”内容(概括版)(其二)

 

序号

 

产品名称

指标种类

指标名称

指标内容

 

证明材料要求(官网截图或产品说明书或白皮书或承诺书等证明材料)

 

 

 

 

 

 

 

 

动态安全防护设备

 

 

 

#

攻击防护功能

 

支持对可攻击点动态隐藏,使自动化工具无法获得攻击入口。

提供产品操作界面截图

10 

#

支持在无需攻击特征或规则的情况下,有效封堵自动化未知漏洞攻击。

提供产品操作界面截图

11 

#

支持在无需攻击特征或规则的情况下,可防止攻击者对WEB应用进行撞库、暴力密码猜测、字典攻击等恶意行为。

提供产品操作界面截图

12 

#

能够针对攻击者使用多源低频的攻击手段进行有效防护,防止攻击者不断更换IP或降低单一IP访问频度来绕过防护策略。

提供产品操作界面截图

13 

#

支持在无需配置IP黑白名单的情况下,即可防止攻击者通过爬虫或工具,爬取敏感信息。

提供产品操作界面截图

14 

#

支持在无需IP黑白名单/限频的情况下,可拦截通过自动化工具发出大量高度占用服务器资源的恶意请求。(应用DDOS/CC攻击)

提供产品操作界面截图

15 

#

动态防护功能

 

支持网页代码封装:(a) 对网页中做动态封装,每次封装的结果均不相同,支持让攻击者无法直接通过查看网页源代码内容。 (b)支持在无需用户手动指定封装对象的情况下,能够自动识别需要封装的内容。

提供产品操作界面截图

16 

#

支持采用动态检查代码检查客户端环境,且每次均可随机选取检测项目与数量

提供产品操作界面截图

17 

#

客户端环境拦截功能

支持基于客户端的运行时环境特征数据实现拦截,包括:客户端指纹,User-Agent等,实现针对性拦截。

提供产品操作界面截图

18 

#

用户行为拦截功能

支持基于客户端的真人行为数据实现拦截,包括:键盘输入的次数、鼠标移动的次数、鼠标点击的次数、触摸板开始触摸的次数、触摸板滑动的次数等,实现针对性拦截

提供产品操作界面截图

19 

#

动态防护功能

支持网页令牌:(a)支持对当前访问页面内的合法请求授予在一定时间内有效的一次性令牌。(b) 支持在无需手动配置策略的情况下指定需要保护的参数

提供产品操作界面截图

20 

 

 

 

 

 

 

 

 

 

 

 

 

签名服务器

#

功能要求

web管理界面支持远程管理,具备配置网络、白名单管理、证书管理、时间同步管理、日志管理、服务配置、备份与恢复等功能

提供产品操作界面截图

21 

#

支持多CA交叉认证,支持配置不同的证书信任域,证书验证策略支持配置验证根证书、CRL、OCSP等多种验证策略

提供产品操作界面截图

22 

#

支持通过SYSLOG服务,外送业务日志功能

提供产品操作界面截图

23 

#

web管理界面支持等保三员模式,配备系统管理员、安全管理员、审计管理员角色,符合等保三级要求。各角色人员必须通过专用智能密码钥匙登录,采用强身份认证,提高安全性

提供产品操作界面截图

24 

#

web管理界面支持检查远端服务器网络状态、配置服务参数、恢复出厂设置、清空加密卡、查看系统CPU、内存、硬盘、网络吞吐量、服务状态等信息

提供产品操作界面截图

25 

#

支持一键巡检功能,要求能批量执行巡检指令,并可查看、下载、删除执行结果

提供产品操作界面截图

26 

#

支持密钥的生成、存储、备份、恢复、销毁等,通过web管理界面集中管理密钥整个生命周期,支持单个、批量生成RSA、SM2密钥对,支持批量导出公钥,支持批量导入数字证书认证系统签发的服务器证书和CA机构证书

提供产品操作界面截图

27 

#

web管理界面支持日志审计,采用数字签名技术保护不被篡改;有严格的访问控制机制,只有审计管理员可对日志进行审计,支持验证日志签名功能

提供产品操作界面截图

28 

 

 

 

 

 

流量镜像设备

#

 

 

 

 

 

 

 

 

 

功能要求

支持接收交换机镜像或分光采集后流量进行复制/汇聚/Hash 分流、IPw4/v6五元组过滤等;

提供产品操作界面截图

29 

#

支持关键字偏移量自定义匹配

提供产品操作界面截图

30 

#

设备支持接口组的配置与引用功能,包含但不限于组播组、负载均衡组、接口热备组及输入接口组,以提高接口引用配置效率。

提供产品操作界面截图

31 

#

设备支持隧道封装剥高功能,支持对 VXLAN、MPLS、NVGRE 等隧道协议类型的解封装;

提供产品操作界面截图

32 

#

支持接口输出流量整形功能,可按需任意配置队列整形速率及定义队列缓存大小,以避免突发流量数据被随机丢弃的问题;

提供产品操作界面截图

33 

#

支持 IP 隧道终结,能够充当用于 IP 隧道协议封装流量的远程镜像目标,接收隧道流量;

提供产品操作界面截图

34 

#

支持数据包在入端口根据业务重要程度定义优先级,对于高优先级报文在输出时优先被转发;

提供产品操作界面截图

35 

#

设备支持镜像配置功能,即可以把设备收到的流量数据通过 BRSPAN 隧道封装的方式传输至远端设备,支持源/目的IP 地址的配置。

提供产品操作界面截图

36 

#

支持在报文尾部打上8字节长度的纳秒级时间戳标记。

提供产品操作界面截图

37 

#

设备支持 SRv6 报文、GENEVE 报文的识别与头部剥离功能。

提供产品操作界面截图

38 

#

支持基于端口或策略级的统计粒度对多个采集源数据进行对比,在规定时间内对采集到的相同数据包去重复:

提供产品操作界面截图

39 

#

支持多台设备组网集中统一管理。

提供产品操作界面截图

40 

#

支持输出组内失效分担,支持自定义失效分担的轮巡时间,当输出组内某个接口故障时,输出流量可以通过组内其他接口转发,当该故障接口重新up后,可以自动切回原有工作模式

提供产品操作界面截图

41 

#

支持对多层(不小于三层)VLAN的报文指定层的VLAN ID过滤(不接受UD偏移方式实现)

提供产品操作界面截图

42 

#

支持虚拟化环境数据采集技术方案,非0EM技术和产品,并提供对应软著证明

提供对应软著证明

43 

#

支持多台设备虚拟为一台设备的堆叠集群配置。
设备内置集群控制器,集群控制无需额外配置其他设备或虚拟机资源。

提供产品操作界面截图

44 

#

支持查询设备任意端口在30日内任意时间段内流量信息(数据间隔粒度小于60秒),并通过web图形界面以曲线图方式显示,不接受多台设备组合方案

提供产品操作界面截图

45 

#

支持对比单台设备或多台设备间的多个端口在30日内任意时间段内流量信息(数据间隔粒度可显示为每天/每小时/每分钟),并通过web图形界面以曲线图方式显示,不接受多台设备组合方案

提供产品操作界面截图

46 

#

支持对部署的全部同型号设备进行定时自动健康巡检/备份,并自动生成巡检报告以及备份文件,不接受多台设备组合方案

提供产品操作界面截图

扫一扫在手机打开当前文章
打印本页 正文下载
Produced By 大汉网络 大汉版通发布系统