體育館音響系統(tǒng)設(shè)備和東陽市網(wǎng)絡(luò)安全測評服務(wù)及平臺擴(kuò)容采購項目招標(biāo)文件_第1頁
體育館音響系統(tǒng)設(shè)備和東陽市網(wǎng)絡(luò)安全測評服務(wù)及平臺擴(kuò)容采購項目招標(biāo)文件_第2頁
體育館音響系統(tǒng)設(shè)備和東陽市網(wǎng)絡(luò)安全測評服務(wù)及平臺擴(kuò)容采購項目招標(biāo)文件_第3頁
體育館音響系統(tǒng)設(shè)備和東陽市網(wǎng)絡(luò)安全測評服務(wù)及平臺擴(kuò)容采購項目招標(biāo)文件_第4頁
體育館音響系統(tǒng)設(shè)備和東陽市網(wǎng)絡(luò)安全測評服務(wù)及平臺擴(kuò)容采購項目招標(biāo)文件_第5頁
已閱讀5頁,還剩100頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

——PAGE7—體育館音響系統(tǒng)設(shè)備和東陽市網(wǎng)絡(luò)安全測評服務(wù)及平臺擴(kuò)容采購項目公開招標(biāo)文件金華市公共資源交易中心東陽分中心目錄TOC\o"1-2"\h\z\uHF1x3";2、標(biāo)稱阻抗:8Ω;★3、額定功率:≧LF600W≧HF100W;4、頻率響應(yīng)(+/-3dB):65Hz-20kHz;5、輻射角度(-6dB):HxV90°x10°;6、靈敏度:LF98dBHF106dB;7、最大聲壓級:LF128dBHF129dB;8、連接插座:2xSpeakonNL4;9、安裝方式:田支架吊裝、落地放置;★10、音箱尺寸:(WxDxH):(851x474x335mm)±3mm;(因場地需求必須符合尺寸范圍,提供產(chǎn)品尺寸圖★11、凈重:29KG±0.5KG;(因場地需求必須符合重量范圍)12只超低線陣音箱1、單元組成:LF1x18";2、標(biāo)稱阻抗:LF8Ω;3、額定功率:600W;4、頻率響應(yīng)(+/-3dB):40Hz-1000Hz;5、靈敏度:99dB;6、最大聲壓級:129dB;7、連接插座:2xSpeakonNL4;★8、音箱尺寸(WxDxH):(851x645x581mm)±3mm;(因場地需求必須符合尺寸范圍,提供產(chǎn)品尺寸圖)★9、凈重:48KG±0.5KG;(因場地需求必須符合重量范圍)4只超低音箱1、箱體采用18mm樺木制作,高質(zhì)量耐磨黑色烤漆處理,非貼皮噴漆處理,內(nèi)貼防塵網(wǎng)棉;2、內(nèi)置精確分頻器優(yōu)化低頻單元的表現(xiàn)力,最大程度提高低音震撼效果;★3、內(nèi)置18寸超低音單元;4、音箱覆蓋范圍,360°;5、內(nèi)置雙NL4+音箱接頭,可多音箱級聯(lián)。6、頻率響應(yīng)(±10dB):29Hz-290Hz;7、高通保護(hù)濾波器:30Hz(24dB倍頻程);8、平均擴(kuò)散角度:-6DB<200Hz;9、靈敏度(1W/1m):102dB/1W;10、峰值聲壓級:135dB,阻抗:8Ω;★11、輸入功率:2100W;12、安裝方式:落地安裝;2只返聽音箱1、箱體采用15mm夾板制作,高質(zhì)量耐磨黑色油性漆處理,內(nèi)貼防塵網(wǎng)棉;2、內(nèi)置精確分頻器優(yōu)化中頻以及高頻部分的表現(xiàn)力,最大還原人聲效果;★3、內(nèi)置12寸全頻專業(yè)音箱,配置LFunit1*12英寸,HFdriver1*1.4英寸鈦合金振膜壓縮高音單元;4、內(nèi)置雙NL4+音箱接頭,可多音箱級聯(lián);5、頻率響應(yīng)(±10dB):55Hz-18KHz;6、覆蓋角度:90度(H)×60度(V);7、靈敏度(1W/1m):96dB/1W;8、連續(xù)聲壓級:118dB;9、峰值聲壓級:121dB,阻抗:8Ω;★10、輸入功率:800W;11、分頻點:2.8KHz。4只專業(yè)音箱1、YB低音LFunit:低音15英寸;2、高音HFdriver:高音1.75寸高分子復(fù)合膜振膜;3、頻率響應(yīng)(±3dB):45Hz-18KHz;4、頻率響應(yīng)(±10dB):40Hz-20KHz;5、覆蓋角度:90度(H)×60度(V);6、靈敏度(1W/1m):98dB/1W;7、連續(xù)聲壓級:124dB;8、峰值聲壓級:127dB;9、阻抗:8Ω;10、輸入功率:900W;11、分頻點:2KHz;12、安裝方式:2個M8吊裝螺絲孔位;1個底部底托;14只線陣功率放大器軟啟動系統(tǒng),使功放及音響系統(tǒng)免受電流沖擊;2、平衡的雙聲道標(biāo)準(zhǔn)結(jié)構(gòu);使得聲場分離度更為飽滿,立體加強感;3、內(nèi)帶限幅器電路,當(dāng)輸入電壓幅度過大時,自動將輸入電壓的幅度壓縮,避免削波輸出,保護(hù)揚聲器系統(tǒng)不會因過載而燒毀;4、完善的保護(hù)電路:包括直流輸出保護(hù)、過載保護(hù)、過熱保護(hù)、短路保護(hù),并且在功放背板配置融斷保護(hù)器;5、兩種靈敏選擇開管(0.7751.2V),更好的音源輸入選擇和音響搭配;6、卡儂平衡輸入插座,專業(yè)的SPEAKON插座和接線柱兩種輸出端子,適應(yīng)工程與流動演出時系統(tǒng)快捷方便的連接要求;7、兩種工作模式:雙通道和并聯(lián)選擇開關(guān);8、地線(大地)通斷選擇開關(guān);9、QUAD模式:4Ω1KHz0.1%2550W;10、總諧波失真:<0.1%1KHz;11、互調(diào)失真:<0.2%;12、信噪比S/N:>96dB,轉(zhuǎn)換速率:30V/us;★為保證設(shè)備的穩(wěn)定性,設(shè)備需通過國家強制性認(rèn)證,投標(biāo)須提供關(guān)于音頻功率放大器的國家強制性3C產(chǎn)品認(rèn)證書復(fù)印件;6臺超低線陣功率放大器軟啟動系統(tǒng),使功放及音響系統(tǒng)免受電流沖擊;2、平衡的雙聲道標(biāo)準(zhǔn)結(jié)構(gòu);使得聲場分離度更為飽滿,立體加強感;3、內(nèi)帶限幅器電路,當(dāng)輸入電壓幅度過大時,自動將輸入電壓的幅度壓縮,避免削波輸出,保護(hù)揚聲器系統(tǒng)不會因過載而燒毀;4、完善的保護(hù)電路:包括直流輸出保護(hù)、過載保護(hù)、過熱保護(hù)、短路保護(hù),并且在功放背板配置融斷保護(hù)器;5、兩種靈敏選擇開管,更好的音源輸入選擇和音響搭配;6、卡儂平衡輸入插座,專業(yè)的SPEAKON插座和接線柱兩種輸出端子,適應(yīng)工程與流動演出時系統(tǒng)快捷方便的連接要求;7、兩種工作模式:雙通道和并聯(lián)選擇開關(guān);8、地線(大地)通斷選擇開關(guān);9、QUAD模式:4Ω1KHz0.1%2550W;10、總諧波失真:<0.1%1KHz;11、互調(diào)失真:<0.2%;12、信噪比S/N:>96dB,轉(zhuǎn)換速率:30V/us;★為保證設(shè)備的穩(wěn)定性,設(shè)備需通過國家強制性認(rèn)證,投標(biāo)須提供關(guān)于音頻功率放大器的國家強制性3C產(chǎn)品認(rèn)證書復(fù)印件;2臺超低功率放大器軟啟動系統(tǒng),使功放及音響系統(tǒng)免受電流沖擊;2、平衡的雙聲道標(biāo)準(zhǔn)結(jié)構(gòu);使得聲場分離度更為飽滿,立體加強感;3、內(nèi)帶限幅器電路,當(dāng)輸入電壓幅度過大時,自動將輸入電壓的幅度壓縮,避免削波輸出,保護(hù)揚聲器系統(tǒng)不會因過載而燒毀;4、完善的保護(hù)電路:包括直流輸出保護(hù)、過載保護(hù)、過熱保護(hù)、短路保護(hù),并且在功放背板配置融斷保護(hù)器;5、兩種靈敏選擇開管,更好的音源輸入選擇和音響搭配;6、卡儂平衡輸入插座,專業(yè)的SPEAKON插座和接線柱兩種輸出端子,適應(yīng)工程與流動演出時系統(tǒng)快捷方便的連接要求;7、兩種工作模式:雙通道和并聯(lián)選擇開關(guān);8、地線(大地)通斷選擇開關(guān);9、QUAD模式:4Ω1KHz0.1%3300W;10、總諧波失真:<0.1%1KHz;11、互調(diào)失真:<0.2%;12、信噪比S/N:>96dB,轉(zhuǎn)換速率:30V/us;★為保證設(shè)備的穩(wěn)定性,設(shè)備需通過國家強制性認(rèn)證,投標(biāo)須提供關(guān)于音頻功率放大器的國家強制性3C產(chǎn)品認(rèn)證書復(fù)印件;1臺環(huán)繞功率放大器軟啟動系統(tǒng),使功放及音響系統(tǒng)免受電流沖擊;2、平衡的雙聲道標(biāo)準(zhǔn)結(jié)構(gòu);使得聲場分離度更為飽滿,立體加強感;3、內(nèi)帶限幅器電路,當(dāng)輸入電壓幅度過大時,自動將輸入電壓的幅度壓縮,避免削波輸出,保護(hù)揚聲器系統(tǒng)不會因過載而燒毀;4、完善的保護(hù)電路:包括直流輸出保護(hù)、過載保護(hù)、過熱保護(hù)、短路保護(hù),并且在功放背板配置融斷保護(hù)器;5、兩種靈敏選擇開管,更好的音源輸入選擇和音響搭配;6、卡儂平衡輸入插座,專業(yè)的SPEAKON插座和接線柱兩種輸出端子,適應(yīng)工程與流動演出時系統(tǒng)快捷方便的連接要求;7、兩種工作模式:雙通道和并聯(lián)選擇開關(guān);8、地線(大地)通斷選擇開關(guān);9、QUAD模式:4Ω1KHz0.1%1950W;10、總諧波失真:<0.1%1KHz;11、互調(diào)失真:<0.2%;12、信噪比S/N:>96dB,轉(zhuǎn)換速率:30V/us;2臺返聽功率放大器軟啟動系統(tǒng),使功放及音響系統(tǒng)免受電流沖擊;2、平衡的雙聲道標(biāo)準(zhǔn)結(jié)構(gòu);使得聲場分離度更為飽滿,立體加強感;3、內(nèi)帶限幅器電路,當(dāng)輸入電壓幅度過大時,自動將輸入電壓的幅度壓縮,避免削波輸出,保護(hù)揚聲器系統(tǒng)不會因過載而燒毀;4、完善的保護(hù)電路:包括直流輸出保護(hù)、過載保護(hù)、過熱保護(hù)、短路保護(hù),并且在功放背板配置融斷保護(hù)器;5、兩種靈敏選擇開管(0.7751.2V),更好的音源輸入選擇和音響搭配;6、卡儂平衡輸入插座,專業(yè)的SPEAKON插座和接線柱兩種輸出端子,適應(yīng)工程與流動演出時系統(tǒng)快捷方便的連接要求;7、兩種工作模式:雙通道和并聯(lián)選擇開關(guān);8、地線(大地)通斷選擇開關(guān);9、QUAD模式:4Ω1KHz0.1%1950W;10、總諧波失真:<0.1%1KHz;11、互調(diào)失真:<0.2%;12、信噪比S/N:>96dB,轉(zhuǎn)換速率:30V/us;7臺數(shù)字音頻處理器1、YJ內(nèi)置高速3+DSP架構(gòu),24bit的A/D、D/A轉(zhuǎn)換,保證<0.1秒持續(xù)高效預(yù)設(shè)自動響應(yīng);2、★支持16路平衡式話筒/LINE鳳凰口輸入,16路平衡式鳳凰口輸出,支持+48V幻像供電;3、帶AEC自適應(yīng)聲學(xué)回聲消除功能,6級尾長效果調(diào)節(jié);4、帶ANC自適應(yīng)主動噪聲消除功能,4級強度調(diào)節(jié);5、★帶回聲Echo和混響Reverb功能,可以給干硬的人聲增加效果狀態(tài)(提供軟件截圖加蓋原廠);6、每路麥克風(fēng)輸入帶9級靈敏度調(diào)節(jié)0-35dB增益,可以匹配不同靈敏度的各類麥克風(fēng);7、采用LAN口網(wǎng)絡(luò)數(shù)據(jù)傳輸及控制端口,支持多臺網(wǎng)絡(luò)同步或異步調(diào)節(jié)并同步使用,可設(shè)置本機IP地址,支持遠(yuǎn)程控制、多臺集群控制;8、可視OLED屏顯示工作通道INPUT16、OUTPUT16狀態(tài),直觀顯示用戶操作;9、1路RS-232、1路RS-485控制接口,兼容網(wǎng)絡(luò)型中央控制系統(tǒng);10、16路鳳凰插頭平衡輸入,每個輸入通過控制軟件可調(diào)輸入31段均衡器,獨立可調(diào)輸入極性、靜音、輸入模式、測試信號、反饋抑制、噪聲門、高低通濾波器、延時;11、16路鳳凰插頭平衡輸出,每個輸出通道通過軟件可調(diào)輸出10段均衡器、高低通濾波器、延時、壓縮、限幅、輸出通道的極性及靜音設(shè)置;12、每路輸入帶主動反饋抑制功能,兩檔調(diào)節(jié);13、★帶AUTOMIX共享增益型自動混音器,每通道獨立調(diào)節(jié),有10級優(yōu)先檔位(提供軟件截圖加蓋原廠);14、內(nèi)置強大的處理器混音功能,全開放架構(gòu),自由設(shè)置,每路混音還可以獨立調(diào)節(jié)混音量;15、1-7GPIO口有輸入輸出功能,GPIO8只有輸出功能。1-7GPIO標(biāo)配調(diào)取存檔功能,下降沿觸發(fā)形式,16、機器內(nèi)部穩(wěn)壓輸出5V,可以提供觸控面板供電或者下降沿;17、支持中控指令,軟件自帶中控協(xié)議,可通過RS232/RS485/TCPIP實現(xiàn)中控控制功能;18、軟件支持XP,WIN7操作系統(tǒng),通過網(wǎng)絡(luò)或者串口傳輸數(shù)據(jù)及操控輸出輸入端口;19、★設(shè)備支持安卓手機APP控制,通過APP可實現(xiàn)對設(shè)備進(jìn)行控制,可調(diào)節(jié)每個輸入輸出通道的音量大小、自動混音、處理器混音等,支持場景存檔(提供軟件截圖加蓋原廠);20、支持觸控屏線控控制;21、帶視像跟蹤控制功能,RS232/485接口,支持?jǐn)z像頭控制PELCO-D/PELCO-P/VISCA等協(xié)議;22、內(nèi)置輸入輸出通道獨立≧50組場景預(yù)設(shè)功能,滿足一臺設(shè)備可同時管理多間會議室場所的強大功能(提供軟件截圖加蓋原廠);23、軟件內(nèi)置調(diào)音臺式界面直觀化、圖形化、中文化PC軟件控制界面,便于調(diào)試人員以及控制人員的直觀化操作;24、30個場景調(diào)控功能,通過通道數(shù)據(jù)的聯(lián)控,拷貝等軟件自帶功能進(jìn)行便捷調(diào)節(jié)(提供軟件截圖);2臺有源音箱1、喇叭單元:1*25芯高音單元,全頻1*6.5寸低音單元;2、頻率響應(yīng):80Hz-18KHz/1W±0.5dB3、諧波失真:20Hz-20KHz/1W/0.05%4、阻尼系數(shù):>200@80HM/400Hz5、內(nèi)置功放功率:額定2*40W;峰值2*60W;6、標(biāo)準(zhǔn)阻抗:8Ω7、音頻接口:歐式端子平衡、蓮花座;8、工作功耗:≤100W;9、工作電源:220V;1對無線麥克風(fēng)(手持)1、YJ高靈敏分集選訊電路,能最大限度降低了斷頻的發(fā)生,接收電路設(shè)計為窄帶電路,具有強的抗干憂性;★2、四天線組合真分集接收系統(tǒng),四通道音量獨立可調(diào)提供4+1音頻輸出四通道各音頻音量輸出獨立可控;3、專業(yè)演出級別的相位鎖定電路,配合雜訊鎖定靜噪控制與數(shù)碼導(dǎo)頻技術(shù),當(dāng)發(fā)射器關(guān)閉時,導(dǎo)頻控制將AF信號靜音以抑制噪聲,同時將對應(yīng)的接收機靜音,保證了對干憂信號的有效阻隔;4、背光式LED顯示屏指示了RF和AF信號強度,電池狀態(tài),分集通道指示(A/B),頻率,頻率組/頻道等工作狀態(tài);5、SQ接收距離-65~-100dBm可調(diào),并具有操作鎖鍵功能;6、采用大功率的發(fā)射電路,信號更強,保證了長距離的使用要求;7、左邊32個通道可調(diào)CH1-CH32,工作頻率:640MHZ-648MHZ.250KHZ步進(jìn);8、右邊32個通道可調(diào)CH100-CH132,工作頻率:665MHZ-673MHZ.250KHZ步進(jìn);9、≧64通道可調(diào),工作頻率寬度為16MHZ;10、真分集接收可達(dá)到500-1000米的使用距離(提供使用距離測試報告);4套無線話筒(頭戴)1、內(nèi)置3編組疊機頻率,一鍵調(diào)取同一頻段可同時輕松疊機五套使用;2、具有IR紅外線自動對頻功能,一鍵自動對頻鎖定,兩通道音量獨立可調(diào),提供2+1音頻輸出,兩通道各音頻音量輸出獨立可控,提供多種發(fā)射器可選,發(fā)射器中會議/手持/領(lǐng)夾可以混搭使用,互不干擾;3、采用最新的UHF波段無線音頻發(fā)射芯片模塊IC.具有優(yōu)越的RF性能和音頻性能;4、背光式LED顯示屏指示了RF和AF信號強度,頻率,頻率組/頻道等工作狀態(tài),采用2通道相同的工作頻率,使得發(fā)射器之間可以隨時互換,極大地增強了操作的靈活性,5、配合雜訊鎖定靜噪控制與數(shù)碼導(dǎo)頻技術(shù),當(dāng)發(fā)射器關(guān)閉時,導(dǎo)頻控制將AF信號靜音以抑制噪聲,同時將接收機對應(yīng)通道靜音;保證了對干憂信號的有效阻隔;6、頻率范圍:610MHz-670MHz;7、信道數(shù)目:200個;信道間隔:300KHZ,投標(biāo)時需提供滿足該參數(shù)的第三方權(quán)威機構(gòu)檢測報告復(fù)印件佐證并加蓋原廠公章;8、中頻:第一中頻:110MHz,第二中頻10.7MHz;9、頻率穩(wěn)定度:±0.005%;動態(tài)范圍:100db;最大偏移:±45KHZ;綜合信噪比:>105db;綜合失真:≤0.5%;10、音頻頻率響應(yīng):40HZ-18KHZ(±2db);11、靈敏度:12dBuV(80dbS/N);12、無線程式:佩掛發(fā)射器采用1/4波長鞭狀天線13、最大輸出電平:+10dbv;3套無線話筒(領(lǐng)夾)1、內(nèi)置3編組疊機頻率,一鍵調(diào)取.同一頻段可同時輕松疊機五套使用;2、具有IR紅外線自動對頻功能,一鍵自動對頻鎖定,兩通道音量獨立可調(diào),提供2+1音頻輸出,兩通道各音頻音量輸出獨立可控,提供多種發(fā)射器可選,發(fā)射器中會議/手持/領(lǐng)夾可以混搭使用,互不干擾,投標(biāo)時需提供滿足該參數(shù)的第三方權(quán)威機構(gòu)檢測報告復(fù)印件佐證并加蓋原廠公章;3、采用最新的UHF波段無線音頻發(fā)射芯片模塊IC.具有優(yōu)越的RF性能和音頻性能;4、背光式LED顯示屏指示了RF和AF信號強度,頻率,頻率組/頻道等工作狀態(tài),采用2通道相同的工作頻率,使得發(fā)射器之間可以隨時互換,極大地增強了操作的靈活性;5、配合雜訊鎖定靜噪控制與數(shù)碼導(dǎo)頻技術(shù),當(dāng)發(fā)射器關(guān)閉時,導(dǎo)頻控制將AF信號靜音以抑制噪聲,同時將接收機對應(yīng)通道靜音;保證了對干憂信號的有效阻隔;6、頻率范圍:610MHz-670MHz;7、信道數(shù)目:200個;信道間隔:300KHZ;8、中頻:第一中頻:110MHz,第二中頻10.7MHz;9、頻率穩(wěn)定度:±0.005%;動態(tài)范圍:100db;最大偏移:±45KHZ;綜合信噪比:>105db;綜合失真:≤0.5%10、音頻頻率響應(yīng):40HZ-18KHZ(±2db);11、靈敏度:12dBuV(80dbS/N);12、無線程式:佩掛發(fā)射器采用1/4波長鞭狀天線13、最大輸出電平:+10dbv;3套32路調(diào)音臺1、≧30路平衡式&非平衡式單聲道輸入,2個立體聲信道輸入,1組立體聲返回輸入;2、每通道4段均衡EQ控制,每個通道有獨立監(jiān)聽功能;3、≧1組立體聲輸出,≧4編組輸出,≧4輔助輸出,≧9段主控均衡;4、每個通道獨立的幻象供電開關(guān);5、自帶專用主輸出及立體聲監(jiān)聽電平燈;6、所有推子均帶有靜音、電平燈和AFL;7、內(nèi)部聯(lián)絡(luò)信號通道可供選擇;8、錄音機可接入到左右信道和監(jiān)聽信道;9、具有耳筒插座及本地監(jiān)聽輸出;10、超低噪聲的前級混合放大器設(shè)計;11、內(nèi)置24/24BitDSP效果器,參數(shù)可細(xì)調(diào)可儲存;12、經(jīng)典100mm防塵行程推子;★13、帶MP3播放器,帶USB錄音功能?!餅楸WC設(shè)備的穩(wěn)定性,設(shè)備需通過國家強制性認(rèn)證,投標(biāo)須提供關(guān)于調(diào)音臺國家強制性3C產(chǎn)品認(rèn)證書復(fù)印件1臺均衡器1、YJ獨立調(diào)節(jié)模塊功能,96KHz采樣頻率,32-bit最新DSP處理,24-bit數(shù)據(jù)總線;開機自動調(diào)用內(nèi)設(shè)程序,防止誤操作打亂程序,通過后板USB端口連接電腦進(jìn)行設(shè)備調(diào)試,程序設(shè)定等;2、1U鋁合金箱體,支持USB、Cable接口與電腦聯(lián)機,通過PC智能控制軟件進(jìn)行控制;3、面板嵌有2*6、4*6段獨立的LED參量均衡電平跑馬燈,開機時LED,15秒跑馬式跳頻顯示;★4、內(nèi)置路由器Wi-Fi模塊,無線連接電腦,也可通過無線路由器聯(lián)機多臺數(shù)字均衡電腦無線控制;★5、內(nèi)置雙RS485接口可最多連接250臺機器,網(wǎng)線連接超過1500m的距離外接電腦控制;6、內(nèi)置CABLE網(wǎng)口連接外置路由器或者電腦,可實現(xiàn)多臺級聯(lián)數(shù)字均衡無線或有線統(tǒng)一控制;7、內(nèi)部集成數(shù)字自算均衡補音,每通道有31個分頻點可調(diào);靈活組合多種分頻方式,高、低通分頻點均可達(dá)20Hz~20KHz;8、單機可存儲30組用戶程序;9、輸出通道內(nèi)置延時、相位控制、啞音、噪音門、壓限等設(shè)置;10、RS485接口可連接中央控制器,通過開放端口編寫指令代碼進(jìn)行控制任意通道;11、輸出通道可控制增益、壓限及選擇輸入通道信號,通道之間的所有參數(shù)可互相復(fù)制也可設(shè)置通道實現(xiàn)聯(lián)動控制;★12、控制軟件內(nèi)置31個均衡點的獨立-20dB~20dB調(diào)節(jié),并內(nèi)置多個模塊配合設(shè)備進(jìn)行多級調(diào)節(jié),可選均衡模式或直通模式,1~4通道軟件可選聯(lián)動調(diào)試,包含音量、延時、相位、低切、高切、壓縮/限幅等模塊的調(diào)節(jié);13、軟件配合設(shè)備器可設(shè)定設(shè)備IP地址,保證多臺設(shè)備通過網(wǎng)絡(luò)進(jìn)行聯(lián)動調(diào)節(jié),30套用戶程序的存儲調(diào)用,本地電腦程序上傳跟下載;14、軟件可設(shè)置多個用戶名以及權(quán)限控制,便于工作人員對設(shè)備的獨立管理。1臺線陣田字支架配套專門的吊掛裝置2套電源控制開關(guān)1、具有學(xué)習(xí)功能,改變以往的一鍵開關(guān)電源控制模式,內(nèi)嵌芯片記憶功能,記錄人為的關(guān)機前工作行為,作為它的控制方式,可手動或通過電腦控制軟件2種方式操作;2、前面板自帶一路分?jǐn)嗫臻_保護(hù)裝置,電流過大或者過載時自動跳閘,保護(hù)設(shè)備以及所接設(shè)備電源不會燒毀;前面板配1路常開萬用電源座及1路USB直流供電接口,方便臨時用電,以及連接USB應(yīng)急LED進(jìn)行顯示,自帶2.1寸液晶顯示屏實時顯示電壓、電流、時間、操作菜單等信息,內(nèi)置一鍵飛梭按鍵,用于左右旋轉(zhuǎn)調(diào)節(jié)手動或自動模式切換,為保證電源時序器功能接口的投標(biāo)真實性,投標(biāo)時需提供電源時序器在keyshot軟件的3D模型截圖佐證,3D視圖應(yīng)能看到前后板的所有接口模塊;3、通過軟件進(jìn)行編程定時每一路電源的啟動與關(guān)閉,全天24小時DIY自由定制;4、內(nèi)含微電腦控制器,用戶可自定義順序開機和逆序關(guān)機時間間隔5、可靈活按實際情況定制通道開、關(guān)閉順序和隔時長,亦可設(shè)置通道常開功能;★6、1路標(biāo)準(zhǔn)RS232數(shù)控接口,可受第三方智能控制主機控制,開放式控制協(xié)議,內(nèi)置2路RJ45網(wǎng)口,用戶可通過網(wǎng)口將需要控制的電源控制進(jìn)行互聯(lián);8路大電流設(shè)計供電輸出,每路采用50A繼電器,每路輸出采用16A萬能插座,適用大功率使用場合;★7、配套的智能電源控制軟件,針對系統(tǒng)進(jìn)行全面的控制;智能電源控制軟件可將系統(tǒng)內(nèi)設(shè)備和電源通道進(jìn)行命名和自由編組。8、可通過智能電源控制軟件對系統(tǒng)設(shè)備進(jìn)行編程,實時控制和監(jiān)測,實現(xiàn)對電源設(shè)備和各通道的定時控制,保證所有電源設(shè)備的正常運行;9、支持通過軟件自定義定時開關(guān)控制編輯,修改電源時序器時間,一鍵恢復(fù)出廠設(shè)置;5臺線陣電動葫蘆、繃帶2T,2米2套前置放大器1、YB標(biāo)準(zhǔn)機箱設(shè)計,1U鋁合金面板,人性化的抽手設(shè)計,美觀實用;2、1U機柜式設(shè)計,設(shè)有10路輸入通道,包括5路雙供話筒MIC輸入,幻象電源+48V獨立選擇開關(guān),1路優(yōu)先話筒輸入,3路立體聲標(biāo)準(zhǔn)信號線路(AUX)輸入;1路立體聲緊急EMC輸入,音量單獨可調(diào);3、2路立體聲AUX輸出,1路卡儂平衡輸出,1路立體聲錄音輸出;4、其中面板1路MIC1輸入具有默音功能,可調(diào)節(jié)默音深度,MIC2、3、4、5和3路AUX1、2、3可交叉混合輸出;5、設(shè)有高音(TRFBLE)、低音(BASS)、總音量(MASTER)獨立調(diào)節(jié),5路話筒音量獨立調(diào)節(jié),3路線路音量獨立調(diào)節(jié);6、具備5個音頻信號指示燈、1個過載指示燈,實時顯示音頻信號輸出情況。1臺純后級功放1、YB標(biāo)準(zhǔn)機箱設(shè)計,3U鋁合金面板;人性化的抽手設(shè)計,美觀實用;2、1路線路輸入,1路輔助線路平衡輸入;3、1路線路輸出,1路輔助線路平衡輸出;信號級聯(lián)下一臺純后級功放;4、70V100V定壓輸出,4-16Ω定阻輸出;5、設(shè)備異常工作保護(hù)警告功能:當(dāng)輸入信號過大、負(fù)載過重、線路短路時,對應(yīng)的指示燈閃爍提示,有極高的可靠性;6、峰值負(fù)反饋保護(hù),當(dāng)信號出現(xiàn)失真,沖擊,或線電壓嚴(yán)重過壓時,對終端揚聲器及本機都是一種嚴(yán)峻的安全考驗,峰值負(fù)反饋能有效地防止信號和線電壓在任何負(fù)載環(huán)境下不失真,不過壓;7、高倍頻程低音切除電路,保證升壓系統(tǒng)安全工作。采用帶音色補償?shù)牡颓屑夹g(shù),可以保證在不損失音質(zhì)的情況下去除對升壓系統(tǒng)有安全隱患的超低頻成份。8、輸出功率:1500W;9、功耗:1750W;2臺鵝頸話筒1、專為會議、演講、廣播、錄音等場合使用設(shè)計制造。其獨特的前奏音提示功能及燈環(huán)指示,配以高保真線路,駐極體音頭,充分實現(xiàn)其多功能、具外觀新穎、品質(zhì)極高的特點;2、桌面式設(shè)計,LED提示電源狀態(tài);3、話筒ON/OFF超長壽命;4、燈環(huán)顯示;5、無級音量調(diào)節(jié),(電池+交流適配器)供電模式;6、鵝頸與底座可分開式;1臺廣播電源開關(guān)1、YB前面板自帶一路分?jǐn)嗫臻_保護(hù)裝置,電流過大或者過載時自動跳閘,保護(hù)設(shè)備以及所接設(shè)備電源不會燒毀;2、前面板配1路常開萬用電源座及1路USB直流供電接口,方便臨時用電,以及連接USB應(yīng)急LED進(jìn)行顯示;3、自帶2.1寸液晶顯示屏實時顯示電壓操作菜單等信息;內(nèi)含微電腦控制器,用戶可自定義順序開機和逆序關(guān)機時間間隔;4、1路短路輸入、1路短路輸出,滿足第三方中央控制器控制及電腦短路控制電源時序器開/關(guān);5、16路大電流設(shè)計供電輸出,每路采用50A繼電器,每路輸出采用16A萬能插座,適用大功率使用場合;1臺42U機柜42U機柜2只移動舞臺★移動舞臺尺寸:10*4.88米,高0.8米,承重2000千克;材質(zhì)采用3*5鍍鋅方鋼基礎(chǔ)材料、壁厚1.5-2.0,滿焊工藝,邊角打磨,成品后刷防腐漆,加絨加厚紅色地毯,3*5鍍鋅方鋼基礎(chǔ)材料、壁厚1.5-2.0,滿焊工藝,邊角打磨,成品后刷防腐漆,上面定制木工板紅地毯,加厚鋁合金龍骨Z字型焊接,邊角打磨,防腐漆,鐵藝加厚滑輪底座,舞臺燈光可升降,舞臺頂端具備可拉會議橫幅的條件。1項系統(tǒng)集成布線、安裝、調(diào)試及輔材、原高考廣播線路調(diào)整1項注:1、帶▲的性能指標(biāo)及技術(shù)參數(shù)為實質(zhì)性指標(biāo),不允許負(fù)偏離,實質(zhì)性指標(biāo)需要提供設(shè)備的宣傳彩頁、官方網(wǎng)站打印的主要參數(shù)表或檢測報告予以佐證,否則可以不予認(rèn)可。帶★參數(shù)為重要參數(shù),需要提供設(shè)備的宣傳彩頁、官方網(wǎng)站打印的主要參數(shù)表或檢測報告予以佐證,否則可以不予認(rèn)可。2.1標(biāo)2:技術(shù)要求(帶“▲”為不可負(fù)偏離參數(shù),帶“★”為重要參數(shù)。)序號采購項目名稱采購需求概況預(yù)算金額(元)1東陽市網(wǎng)絡(luò)安全測評服務(wù)采購項目5個三級等保應(yīng)用系統(tǒng)密碼測評及50個應(yīng)用系統(tǒng)代碼檢測服務(wù)1050000(一)項目背景黨的十八大以來,我國商用密碼管理逐步向法治化、規(guī)范化、體系化方向邁進(jìn)。2020年1月1日,《中華人民共和國密碼法》正式施行。該法對密碼應(yīng)用的主要制度和開展商用密碼應(yīng)用安全性評估的要求作了明確規(guī)定。同時《網(wǎng)絡(luò)安全法》、《電子簽名法》、《商用密碼管理條例》等穩(wěn)步推進(jìn)金融和重要領(lǐng)域的密碼應(yīng)用,這既是黨中央作出的重要戰(zhàn)略部署,也是順應(yīng)全球信息化發(fā)展趨勢、維護(hù)國家網(wǎng)絡(luò)和信息安全的必然要求。為深入貫徹落實習(xí)近平總書記關(guān)于核心技術(shù)自主可控重要批示精神和《中央辦公廳、國務(wù)院辦公廳關(guān)于印發(fā)〈金融和重要領(lǐng)域密碼應(yīng)用與創(chuàng)新發(fā)展工作規(guī)劃(2018—2022年)〉的通知》(廳字〔2018〕36號)要求,省委密碼工作領(lǐng)導(dǎo)小組于2019年6月印發(fā)了《浙江省密碼應(yīng)用與創(chuàng)新發(fā)展實施方案》(浙密組發(fā)〔2019〕1號),對開展商用密碼應(yīng)用安全性評估工作做了具體部署。根據(jù)《商用密碼應(yīng)用安全性評估管理辦法(試行)》規(guī)定,應(yīng)對三級系統(tǒng)開展商用密碼應(yīng)用安全性評估工作,對商用密碼應(yīng)用的合規(guī)性、正確性、有效性進(jìn)行準(zhǔn)確評估分析。另外2022年1月28號浙江省大數(shù)據(jù)發(fā)展管理局關(guān)于印發(fā)《浙江省電子政務(wù)外網(wǎng)安全評估指標(biāo)體系的通知》(202203號)提出了要求,明確提出了各市、縣(市、區(qū))大數(shù)據(jù)管理局,省級有關(guān)單位:1、對本地區(qū)網(wǎng)絡(luò)安全等保三級及以上政務(wù)信息系統(tǒng)開展商用密碼應(yīng)用安全性評估;密評率達(dá)80%以上;2、并提供等保三級及以上政務(wù)信息系統(tǒng)清單和測評報告。2022年3月25日《柯橋區(qū)大數(shù)據(jù)發(fā)展管理中心關(guān)于深入開展密碼應(yīng)用安全性評估工作的通知》中明確提出以下要求:1、2022年新建,等保三級以上信息系統(tǒng),必須落實商用密碼應(yīng)用安全性評估要求,實現(xiàn)“三同步一評估”,并在排除相關(guān)高風(fēng)險項干擾的前提下,密評分?jǐn)?shù)達(dá)到60分以上,且系統(tǒng)本身不存在高風(fēng)險項;2、對《實施方案》涉及的重要網(wǎng)絡(luò)與信息系統(tǒng),相關(guān)部門要推進(jìn)密評工作。密評結(jié)果將作為省密碼局對《實施方案》驗收的重要依據(jù);3、各地各單位需要推進(jìn)本單位等保三級以上政務(wù)信息系統(tǒng)的密評工作,工作達(dá)標(biāo)率將作為省密碼局年度考評分?jǐn)?shù)依據(jù);(指標(biāo)和評分標(biāo)準(zhǔn)另行發(fā)布)4、密評備案和密評工作開展,要按照相應(yīng)的規(guī)范和時限完成;5、2022年12月31日前,各市密碼管理局將全年密評工作總結(jié)報送省密碼管理局。因此開展密碼應(yīng)用安全性評估工作是完善信息系統(tǒng)密碼應(yīng)用安全防護(hù)能力的一個重要環(huán)節(jié),也是信息系統(tǒng)密碼應(yīng)用安全建設(shè)和管理的重要組成部分。通過測評可以發(fā)現(xiàn)信息系統(tǒng)密碼應(yīng)用的安全現(xiàn)狀與需要達(dá)到的安全等級或目標(biāo)的差異,進(jìn)行全面有效的密碼應(yīng)用安全整改建設(shè),使系統(tǒng)密碼應(yīng)用在技術(shù)和管理方面有針對性的加強和完善,以確保網(wǎng)絡(luò)和信息系統(tǒng)的安全。在商用密碼應(yīng)用安全性評估項目實施過程中,需邀請國家密碼管理局授權(quán)的商用密碼應(yīng)用安全性測評目錄中明確的測評機構(gòu)進(jìn)行測評,并出具符合規(guī)范的《安全性評估報告》,并協(xié)助被測評單位及相關(guān)技術(shù)支撐單位落實密碼應(yīng)用安全整改工作。(二)商用密碼應(yīng)用安全性評估服務(wù)1.商用密碼應(yīng)用安全性評估內(nèi)容根據(jù)信息系統(tǒng)的安全保護(hù)等級,依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》GB/T22239-2019和《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T39786-2021)的條款要求,逐一對信息系統(tǒng)等級保護(hù)和密碼應(yīng)用進(jìn)行檢測,測評的內(nèi)容包括但不限于以下內(nèi)容:主要從物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全、密鑰管理及安全管理6個方面,重點對信息系統(tǒng)密碼應(yīng)用的合規(guī)性、正確性、有效性開展商用密碼應(yīng)用安全性評估:密碼技術(shù)應(yīng)用要求:分別從物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全等四個層面規(guī)定了密碼技術(shù)按照相應(yīng)的密碼標(biāo)準(zhǔn)進(jìn)行正確的設(shè)計和實現(xiàn)。密鑰管理:對密鑰全生命周期的各個環(huán)節(jié)進(jìn)行了不同等級信息系統(tǒng)中的安全管理要求。安全管理:從制度、人員、實施、運行和應(yīng)急等方面,規(guī)定了四個不同等級信息系統(tǒng)中的安全管理要求。商用密碼應(yīng)用安全性要求具體內(nèi)容:a)物理和環(huán)境安全序號工作單元名稱工作單元描述1身份鑒別應(yīng)使用密碼技術(shù)的真實性服務(wù)來保護(hù)物理訪問控制身份鑒別信息,保證重要區(qū)域進(jìn)入人員身份的真實性。2電子門禁記錄數(shù)據(jù)完整性檢查使用密碼技術(shù)的完整性服務(wù)來保證電子門禁系統(tǒng)進(jìn)出記錄的完整性情況。3視頻記錄數(shù)據(jù)完整性檢查使用密碼技術(shù)的完整性服務(wù)來保證視頻監(jiān)控音像記錄的完整性情況。4硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。b)網(wǎng)絡(luò)和通信安全序號工作單元名稱工作單元描述1身份鑒別檢查網(wǎng)絡(luò)和通信設(shè)備的身份標(biāo)識與鑒別和用戶登錄的配置情況。2訪問控制信息完整性通過抓包分析及驗證的方式對訪問控制信息的完整性進(jìn)行分析檢查。3通信數(shù)據(jù)完整性通過抓包分析及驗證的方式對通信數(shù)據(jù)的完整性進(jìn)行分析檢查。4通信數(shù)據(jù)機密性通過抓包分析及驗證的方式對通信數(shù)據(jù)的機密性進(jìn)行分析檢查。5集中管理通道安全對采用密碼技術(shù)建立的信息安全通道集中管理網(wǎng)絡(luò)中安全設(shè)備或安全組件的情況進(jìn)行分析檢查。6硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。c)設(shè)備和計算安全序號工作單元名稱工作單元描述1身份鑒別檢查服務(wù)器的身份標(biāo)識與鑒別和用戶登錄的配置情況。2遠(yuǎn)程管理身份鑒別信息機密性檢查系統(tǒng)在用戶實施身份鑒別的過程中是否采用密碼技術(shù)對設(shè)備標(biāo)識信息進(jìn)行密碼保護(hù)。3訪問控制信息完整性檢查各主機相應(yīng)操作系統(tǒng)或數(shù)據(jù)庫的自主訪問控制設(shè)置情況,包括安全策略覆蓋、訪問控制信息完整性情況等。4敏感標(biāo)記完整性通過訪談系統(tǒng)管理員和安全管理員關(guān)于信息系統(tǒng)重要信息資源的敏感標(biāo)記設(shè)置,并且通過相關(guān)技術(shù)手段進(jìn)行強制訪問控制措施有效性,同時檢查敏感標(biāo)記的完整性。5重要程序文件完整性對重要程序及文件的完整性進(jìn)行分析檢查。6日記記錄完整性檢查各主機服務(wù)器相應(yīng)操作系統(tǒng)或數(shù)據(jù)庫的日志記錄的配置情況,如覆蓋范圍、記錄的項目和內(nèi)容等;檢查安全審計記錄的保護(hù)及完整性驗證情況。7硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。d)應(yīng)用和數(shù)據(jù)安全序號工作單元名稱工作單元描述1身份鑒別檢查業(yè)務(wù)應(yīng)用系統(tǒng)的身份標(biāo)識與鑒別功能設(shè)置和使用配置情況;2訪問控制檢查業(yè)務(wù)應(yīng)用系統(tǒng)的訪問控制功能設(shè)置情況,如訪問控制的策略、訪問控制粒度、權(quán)限設(shè)置情況等。3數(shù)據(jù)傳輸安全檢查業(yè)務(wù)應(yīng)用系統(tǒng)的數(shù)據(jù)傳輸機制、加密算法等信息。4數(shù)據(jù)存儲安全檢查數(shù)據(jù)存儲的環(huán)境及安全性。5日志記錄完整性檢查業(yè)務(wù)應(yīng)用系統(tǒng)的日志配置情況及完整性保證措施。6重要應(yīng)用程序的加載和卸載檢查重要應(yīng)用程序的加載與卸載情況。7抗抵賴檢查業(yè)務(wù)應(yīng)用系統(tǒng)客戶端和服務(wù)器端之間的不可抵賴性情況。8硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。e)密鑰管理序號工作單元名稱工作單元描述1密鑰生成分析密碼中的隨機數(shù)的產(chǎn)生是否符合GM/T0005要求2密鑰存儲密鑰的存儲是否加密3密鑰分發(fā)密鑰分發(fā)是否采取身份鑒別、完整性、機密性的防護(hù)措施4密鑰導(dǎo)入與導(dǎo)出是否采取安全措施防護(hù)非法獲取5密鑰使用是否明確用途6密鑰備份與恢復(fù)是否明確密鑰的備份策略,及可靠的恢復(fù)機制7密鑰歸檔是否采取有效安全的措施保證歸檔密鑰的安全性和正確性8密鑰銷毀是否具有緊急情況下銷毀密鑰的措施f)安全管理序號工作單元名稱工作單元描述1制度檢查密碼安全管理制度的制訂情況。2人員通過訪談安全主管,檢查人員名單等文檔,檢查關(guān)于密碼管理的相關(guān)規(guī)定及崗位設(shè)置、職責(zé)情況。3建設(shè)通過檢查相關(guān)密碼項目文檔對密碼項目的規(guī)劃、建設(shè)及運行情況進(jìn)行檢查。4應(yīng)急通過訪談系統(tǒng)運維負(fù)責(zé)人,檢查安全事件的應(yīng)急預(yù)案、記錄分析文檔、安全事件報告和處置管理制度等過程,評估被評估單位是否采取必要的措施對安全事件進(jìn)行等級劃分和對安全事件的報告、處理過程進(jìn)行有效的管理。(三)評估內(nèi)容2.1.1單元評估物理和環(huán)境安序號工作單元名稱工作單元描述1身份鑒別應(yīng)使用密碼技術(shù)的真實性服務(wù)來保護(hù)物理訪問控制身份鑒別信息,保證重要區(qū)域進(jìn)入人員身份的真實性。2電子門禁記錄數(shù)據(jù)完整性檢查使用密碼技術(shù)的完整性服務(wù)來保證電子門禁系統(tǒng)進(jìn)出記錄的完整性情況。3視頻記錄數(shù)據(jù)完整性檢查使用密碼技術(shù)的完整性服務(wù)來保證視頻監(jiān)控音像記錄的完整性情況。4硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。網(wǎng)絡(luò)和通信安全序號工作單元名稱工作單元描述1身份鑒別檢查網(wǎng)絡(luò)和通信設(shè)備的身份標(biāo)識與鑒別和用戶登錄的配置情況。2訪問控制信息完整性通過抓包分析及驗證的方式對訪問控制信息的完整性進(jìn)行分析檢查。3通信數(shù)據(jù)完整性通過抓包分析及驗證的方式對訪通信數(shù)據(jù)的完整性進(jìn)行分析檢查。4通信數(shù)據(jù)機密性通過抓包分析及驗證的方式對訪通信數(shù)據(jù)的機密性進(jìn)行分析檢查。5集中管理通道安全對采用密碼技術(shù)建立的信息安全通道集中管理網(wǎng)絡(luò)中安全設(shè)備或安全組件的情況進(jìn)行分析檢查。6硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。設(shè)備和計算安全序號工作單元名稱工作單元描述1身份鑒別檢查服務(wù)器的身份標(biāo)識與鑒別和用戶登錄的配置情況。2遠(yuǎn)程管理身份鑒別信息機密性檢查系統(tǒng)在用戶實施身份鑒別的過程中是否采用密碼技術(shù)對設(shè)備標(biāo)識信息進(jìn)行密碼保護(hù)。3訪問控制信息完整性檢查各主機相應(yīng)操作系統(tǒng)或數(shù)據(jù)庫的自主訪問控制設(shè)置情況,包括安全策略覆蓋、訪問控制信息完整性情況等。4敏感標(biāo)記完整性通過訪談系統(tǒng)管理員和安全管理員關(guān)于信息系統(tǒng)重要信息資源的敏感標(biāo)記設(shè)置,并且通過相關(guān)技術(shù)手段進(jìn)行強制訪問控制措施有效性,同時檢查敏感標(biāo)記的完整性。5重要程序文件完整性對重要程序及文件的完整性進(jìn)行分析檢查。6日記記錄完整性檢查各主機服務(wù)器相應(yīng)操作系統(tǒng)或數(shù)據(jù)庫的日志記錄的配置情況,如覆蓋范圍、記錄的項目和內(nèi)容等;檢查安全審計記錄的保護(hù)及完整性驗證情況。7硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。應(yīng)用和數(shù)據(jù)安全序號工作單元名稱工作單元描述1身份鑒別檢查業(yè)務(wù)應(yīng)用系統(tǒng)的身份標(biāo)識與鑒別功能設(shè)置和使用配置情況;2訪問控制檢查業(yè)務(wù)應(yīng)用系統(tǒng)的訪問控制功能設(shè)置情況,如訪問控制的策略、訪問控制粒度、權(quán)限設(shè)置情況等。3數(shù)據(jù)傳輸安全檢查業(yè)務(wù)應(yīng)用系統(tǒng)的數(shù)據(jù)傳輸機制、加密算法等信息。4數(shù)據(jù)存儲安全檢查數(shù)據(jù)存儲的環(huán)境及安全性。5日志記錄完整性檢查業(yè)務(wù)應(yīng)用系統(tǒng)的日志配置情況及完整性保證措施。6重要應(yīng)用程序的加載和卸載檢查重要應(yīng)用程序的加載與卸載情況。7抗抵賴檢查業(yè)務(wù)應(yīng)用系統(tǒng)客戶端和服務(wù)器端之間的不可抵賴性情況。8硬件密碼模塊實現(xiàn)檢查采用GM/T0028的三級及以上密碼模塊或通過國家密碼管理部門核準(zhǔn)的硬件密碼產(chǎn)品實現(xiàn)密碼運算和密鑰管理情況。密鑰管理序號工作單元名稱工作單元描述1密鑰生成分析密碼的生成是否符合GM/T005要求2密鑰存儲密鑰的存儲是否加密3密鑰分發(fā)密鑰分發(fā)是否采取身份鑒別、完整性、機密性的防護(hù)措施4密鑰導(dǎo)入與導(dǎo)出是否采取安全措施防護(hù)非法獲取5密鑰使用是否明確用途6密鑰備份與恢復(fù)是否明確密鑰的備份策略,及可靠的恢復(fù)機制7密鑰歸檔是否采取有效安全的措施保證歸檔密鑰的安全性和正確性8密鑰銷毀是否具有緊急情況下銷毀密鑰的措施安全管理序號工作單元名稱工作單元描述1制度檢查密碼安全管理制度的制訂情況。2人員通過訪談安全主管,檢查人員名單等文檔,檢查關(guān)于密碼管理的相關(guān)規(guī)定及崗位設(shè)置、職責(zé)情況。3建設(shè)通過檢查相關(guān)密碼項目文檔對密碼項目的規(guī)劃、建設(shè)及運行情況進(jìn)行檢查。4應(yīng)急通過訪談系統(tǒng)運維負(fù)責(zé)人,檢查安全事件的應(yīng)急預(yù)案、記錄分析文檔、安全事件報告和處置管理制度等過程,評估被評估單位是否采取必要的措施對安全事件進(jìn)行等級劃分和對安全事件的報告、處理過程進(jìn)行有效的管理。

2.1.2整體評估安全控制間評估安全控制間的安全評估主要考慮同一區(qū)域內(nèi)、同一層面上的不同安全控制間存在的功能增強、補充或削弱等關(guān)聯(lián)作用。安全功能上的增強和補充可以使兩個不同強度、不同等級的安全控制發(fā)揮更強的綜合效能,可以使單個低等級安全控制在特定環(huán)境中達(dá)到高等級信息系統(tǒng)的安全要求。層面間安全評估層面間的安全評估主要考慮同一區(qū)域內(nèi)的不同層面之間存在的功能增強、補充和削弱等關(guān)聯(lián)作用。區(qū)域間安全評估區(qū)域間的安全評估主要考慮互連互通(包括物理上和邏輯上的互連互通等)的不同區(qū)域之間存在的安全功能增強、補充和削弱等關(guān)聯(lián)作用。2.商用密碼應(yīng)用安全性測評應(yīng)滿足的原則遵循以下若干原則,是評估結(jié)論真實、準(zhǔn)確、可信的基礎(chǔ),也是評估組在獨立實施評估時,在相似的情況下得出相似結(jié)論的前提。本次商用密碼應(yīng)用安全性測評實施方案設(shè)計與具體實施應(yīng)滿足以下原則:(1)客觀公正原則:評估實施過程中評估人員應(yīng)保證在最小主觀判斷情形下,按照評估雙方認(rèn)可的評估方案,基于明確定義的評估方式和解釋,實施評估活動。(2)經(jīng)濟(jì)性和可重用性原則:評估工作可重用已有評估結(jié)果,包括商用密碼應(yīng)用安全性評估結(jié)果。所有重用結(jié)果都應(yīng)以結(jié)果適用于待評估系統(tǒng)為前提,并能夠客觀反映目前系統(tǒng)的安全狀態(tài)。(3)可重復(fù)性和可再現(xiàn)性原則:依照同樣的要求,使用同樣的評估方法,不同的評估機構(gòu)對每個評估實施過程的重復(fù)執(zhí)行應(yīng)得到同樣的結(jié)果??稍佻F(xiàn)性和可重復(fù)性的區(qū)別在于,前者關(guān)注不同評估者評估結(jié)果的一致性,后者則與同一評估者評估結(jié)果的一致性有關(guān)。(4)結(jié)果完善性原則:在正確理解《GB/T39786-2021信息系統(tǒng)密碼應(yīng)用基本要求》各個要求項內(nèi)容的基礎(chǔ)之上,檢測所產(chǎn)生的結(jié)果應(yīng)客觀反映系統(tǒng)的運行狀態(tài)。評估過程和結(jié)果應(yīng)服從正確的評估方法,以確保其滿足要求。3.測評要求(1)供應(yīng)商應(yīng)詳細(xì)描述本次項目的整體實施方案,包括項目概述、密評方案、測試過程中需使用測試設(shè)備清單、時間安排、階段性文檔提交和驗收標(biāo)準(zhǔn)等。(2)供應(yīng)商應(yīng)詳細(xì)描述實施人員的組成、資質(zhì)及各自職責(zé)的劃分。供應(yīng)商應(yīng)配置有經(jīng)驗的技術(shù)人員進(jìn)行本次項目實施。(3)本次項目實施過程中所使用到的各種工具軟件由供應(yīng)商推薦,經(jīng)采購人確認(rèn)后由供應(yīng)商提供并在項目中使用。在響應(yīng)文件中應(yīng)詳細(xì)描述所使用的安全技術(shù)工具(軟硬件型號、功能和性能描述)、使用的方式和時間、對環(huán)境和平臺的要求以及使用可能對系統(tǒng)造成的風(fēng)險等。(4)本次項目實施過程中所使用到的測評工具,應(yīng)包括國密局認(rèn)可的密碼專用檢測工具、漏洞掃描工具等獲得許可的檢測工具,對系統(tǒng)數(shù)據(jù)進(jìn)行分析,并以分析結(jié)果輔證評估報告。(5)安全技術(shù)工具軟件運行可能需要的硬件平臺(如筆記本電腦、PC、工作站等)和操作系統(tǒng)軟件等由供應(yīng)商推薦,經(jīng)采購人確認(rèn)后由供應(yīng)商提供并在項目中使用。(6)項目實施需要的運行環(huán)境(如場地、網(wǎng)絡(luò)環(huán)境等)由采購人提供,供應(yīng)商應(yīng)詳細(xì)描述需要的運行環(huán)境的具體要求。4.網(wǎng)絡(luò)安全等級保護(hù)測評和商用密碼應(yīng)用安全性評估成果本項目測評工作輸出包括且不僅僅包括以下成果:(3)《XXX系統(tǒng)商用密碼應(yīng)用安全性評估報告》(4)《XXX系統(tǒng)商用密碼應(yīng)用安全性評估整改建議書/方案》2.項目實施要求1.供應(yīng)商應(yīng)保證投標(biāo)項目在采購人條件成熟時應(yīng)立即開展實施;2.供應(yīng)商在項目實施過程中應(yīng)服從采購人的統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào),采購人有權(quán)裁決供應(yīng)商的責(zé)任范圍,供應(yīng)商必須執(zhí)行,在采購人限定的時間內(nèi)解決問題。如果供應(yīng)商不能按時完成測評內(nèi)容,采購人有權(quán)中止項目、索賠或拒付款項;3.供應(yīng)商需根據(jù)自己的工程實施經(jīng)驗結(jié)合采購人的實際需求進(jìn)一步細(xì)化和完善工作任務(wù)書,作為工程實施的指導(dǎo)性文件;4.供應(yīng)商應(yīng)根據(jù)采購人工作需求、進(jìn)度要求、實際情況制定詳細(xì)的項目實施管理規(guī)范和項目實施計劃,對工程目標(biāo)、工作任務(wù)、階段性工作、項目組織機構(gòu)、職責(zé)分工、項目進(jìn)度、質(zhì)量控制等內(nèi)容進(jìn)行詳細(xì)的說明,以確保工程實施按時保質(zhì)的完成;5.為保證本次項目的質(zhì)量,承擔(dān)本次項目的項目負(fù)責(zé)人具有網(wǎng)絡(luò)安全等級保護(hù)測評和商用密碼應(yīng)用安全性評估工作經(jīng)驗,且為高級測評師(需提供資格證明文件),項目實施骨干人員要求至少有1名具有密碼領(lǐng)域工作經(jīng)驗,其它骨干人員應(yīng)具有信息安全測評相關(guān)工作經(jīng)驗,提供證明文件。6.為便于采購人建立一套規(guī)范的信息安全管理體系,供應(yīng)商應(yīng)具備信息安全管理體系認(rèn)證資質(zhì);7.項目驗收完成后,要求提供為期一年的技術(shù)咨詢服務(wù),以保證項目正常運行。3.保密要求供應(yīng)商必須和采購人簽訂保密協(xié)議,供應(yīng)商必須要與參加此次項目的所有項目組成員簽訂保密協(xié)議,在合同簽訂時一并提供給采購人。供應(yīng)商具體實施項目中的重要資料和結(jié)果,在項目實施期間和實施結(jié)束后,供應(yīng)商不得帶離該地點。供應(yīng)商對本規(guī)范書中的內(nèi)容及在應(yīng)標(biāo)過程中接觸的設(shè)備信息、數(shù)據(jù)資料等負(fù)有保密責(zé)任,不得泄露給任何第三方。無論供應(yīng)商中標(biāo)與否,其對上述內(nèi)容的保密責(zé)任將長期存在。4.項目輸出序號項目內(nèi)容1商用密碼應(yīng)用安全性評估對相關(guān)信息系統(tǒng)進(jìn)行商用密碼應(yīng)用安全性評估,形成《信息系統(tǒng)商用密碼應(yīng)用安全性評估報告》、《信息系統(tǒng)商用密碼應(yīng)用安全性評估整改建議書/方案》三、代碼審計服務(wù)指標(biāo)要求技術(shù)指標(biāo)指標(biāo)要求期限及頻率1次服務(wù)范圍50個系統(tǒng)服務(wù)內(nèi)容收集當(dāng)前系統(tǒng)的源代碼,在了解業(yè)務(wù)流和各模塊功能和結(jié)構(gòu)的情況下,以O(shè)WASPTOP10為檢查依據(jù),檢查系統(tǒng)代碼在程序編寫上的安全性和脆弱性以及結(jié)構(gòu)性安全。源代碼安全性審計主要內(nèi)容應(yīng)包括:分析源代碼是否能追溯到需求;分析源代碼是否符合支持工具和編程語言分析;分析源代碼是否滿足模塊化、可驗證、易安全修改的要求;分析軟件編碼中所使用技術(shù)的安全性和方法的合理性。輸出物《代碼審計報告》代碼審計工具要求:基本功能語言支持支持C、C++、Java、JavaScript、JSP、PHP、Android、Python、Shell、GO、SQL編程語言。C/C++代碼檢測速度可達(dá)到50萬行代碼/小時。Java,JSP項目分析速度:Java,JSP代碼檢測速度不低于100萬行代碼/小時。*代碼分析方式支持通過web平臺上傳代碼分析支持裸機直接調(diào)用遠(yuǎn)程服務(wù)進(jìn)行分析并得到回傳結(jié)果支持命令行方式本地調(diào)用分析。*代碼分析類型支持對有源碼以及編譯結(jié)果的素材進(jìn)行掃描與分析;支持對無源碼(如無源碼的Apk或Jar包)的素材進(jìn)行掃描與分析。*部署方式支持無服務(wù)化運行;支持虛擬化部署;支持Linux部署;支持容器化部署;支持集群部署。報告內(nèi)容及數(shù)據(jù)報告應(yīng)能夠提供對項目缺陷的數(shù)量統(tǒng)計以及單個缺陷的狀態(tài)更新對比,能夠提供對項目的度量數(shù)據(jù)信息如代碼行數(shù)以及圈復(fù)雜度等,能夠提供對函數(shù)級別的代碼度量信息接口,支持以EXCEL、HTML、PDF方式導(dǎo)出報告內(nèi)容。代碼審計支持支持自動化代碼審計,能夠?qū)⑸弦淮蔚膶徲嫿Y(jié)果攜帶到下一次的檢測結(jié)果中,能區(qū)分新增、遺留、重現(xiàn)的缺陷。流程集成IDE支持支持云分析,不占用開發(fā)機資源;插件支持:支持Eclipse/IDEA插件。對選擇的模塊或當(dāng)前編輯源代碼進(jìn)行快速遠(yuǎn)程分析。支持遠(yuǎn)程升級插件版本。*CI集成支持GitLab、Jenkins、SVN、Github集成。支持JenkinsCI平臺。支持遠(yuǎn)程觸發(fā)分析,異步觸發(fā)分析和串行質(zhì)量門檻分析。無需安裝額外插件,支持多服務(wù)器遠(yuǎn)程升級安裝包和更新授權(quán)。能接入Gitlab代碼評審流程,針對代碼修改進(jìn)行快速分析,分析結(jié)果反饋到Gitlab代碼片段中。*Bug管理系統(tǒng)集成支持SonarQube集成。支持Sonarqube報告平臺,支持作為sonar的插件進(jìn)行運行。無需部署新的后臺服務(wù)或硬件。支持多服務(wù)器遠(yuǎn)程升級安裝包和更新授權(quán)。標(biāo)準(zhǔn)覆蓋國際國內(nèi)標(biāo)準(zhǔn)支持《OWASPTop10代碼安全標(biāo)準(zhǔn)》《CWECheckersForC/C++》《CWECheckersForJava》《國家源代碼漏洞測試標(biāo)準(zhǔn)GB/T34943-2017》《國家源代碼漏洞測試標(biāo)準(zhǔn)GB/T34944-2017》《中國電子行業(yè)標(biāo)準(zhǔn)SJ/T11682-2017(C/C++)》《中國電子行業(yè)標(biāo)準(zhǔn)SJ/T11682-2017(Java)》《SEICERTJavacodingstandard》《SEICERTC++codingstandard》《MISRAC++2008》CWE標(biāo)準(zhǔn)覆蓋C/C++/Java缺陷檢測器覆蓋150余條CWE規(guī)則??傄?guī)則數(shù)量:C/C++高于500條,Java高于600條。MISRA覆蓋C++檢查器覆蓋160余條MISRA規(guī)則。分析能力代碼質(zhì)量檢測覆蓋內(nèi)存和資源誤用、錯誤和異常處理等9類2922條檢查器代碼安全檢查覆蓋輸入驗證與表示、隱私數(shù)據(jù)泄漏等3類300條檢查器虛函數(shù)檢測能力能夠支持C/C++虛函數(shù)的檢測分析能力*跨函數(shù)全文本分析能力能夠支持跨函數(shù)的全文本檢測分析能力其他功能自定義規(guī)則支持具有數(shù)據(jù)流以及控制流追蹤能力的自定義規(guī)則編寫支持基于正則表達(dá)式、AST語法樹模式匹配的自定義規(guī)則編寫代碼度量支持提供項目的度量信息,包括規(guī)模、復(fù)雜度,能夠提供函數(shù)級別的代碼度量信息缺陷評論能夠支持多用戶對缺陷進(jìn)行評論標(biāo)注知識庫提供對缺陷的解釋說明的知識庫功能1.3標(biāo)3:設(shè)備技術(shù)要求及采購貨物要求(帶“▲”為不可負(fù)偏離參數(shù),帶“★”為重要參數(shù)。)基本要求產(chǎn)品形態(tài)為靈活適應(yīng)現(xiàn)場環(huán)境,必須滿足軟硬一體化形態(tài)和純軟件形態(tài)部署模式,軟件形態(tài)支持部署在物理機/虛擬機/云環(huán)境;支持橫向平滑擴(kuò)展,可以通過增加硬件服務(wù)器數(shù)量的方式增加平臺集群的計算處理性能。硬件配置擴(kuò)容設(shè)備數(shù)量:2臺單臺配置要求:CPU≥24核,內(nèi)存≥256GB,配置企業(yè)級存儲磁盤總?cè)萘俊?8TB(或磁盤可用容量≥40TB);接口要求:千兆電口*4,萬兆雙口RJ45(可選萬兆雙口RJ45、千兆四口RJ45、萬兆雙口光纖等多種網(wǎng)絡(luò)接口)。性能規(guī)格數(shù)據(jù)采集和處理性能≥15000EPS,每條數(shù)據(jù)大小>1KB;10億數(shù)據(jù)關(guān)鍵字查詢結(jié)果響應(yīng)時間<2秒。數(shù)據(jù)接入支持通過多種類型的安全、泛安全類數(shù)據(jù)接入采集,應(yīng)包括但不限于設(shè)備日志數(shù)據(jù)、流量數(shù)據(jù)、弱點漏洞數(shù)據(jù)、系統(tǒng)性能數(shù)據(jù)、威脅情報數(shù)據(jù)、資產(chǎn)人員數(shù)據(jù);支持通過流量采集設(shè)備采集接入全流量數(shù)據(jù),包含流量中的請求包和返回包等信息,并可在數(shù)據(jù)檢索中體現(xiàn)包信息;支持接入文本格式、CVS等格式的文件數(shù)據(jù),可通過模板文件的填寫導(dǎo)入實現(xiàn)資產(chǎn)數(shù)據(jù)的導(dǎo)入和管理;支持通過云端對接、本地導(dǎo)入或手動編輯的方式,接入威脅情報數(shù)據(jù)。安全檢測能力行為審計與可疑通信檢測支持違規(guī)操作、違規(guī)訪問、違規(guī)應(yīng)用、違規(guī)外發(fā)等300種以上行為審計檢測規(guī)則,可針對任意單條規(guī)則進(jìn)行啟用和禁用;支持隧道通信、可疑內(nèi)容、惡意IP、惡意域名、惡意證書、遠(yuǎn)程控制等2000種以上可疑通信檢測規(guī)則,可針對任意單條規(guī)則進(jìn)行啟用和禁用;掃描探查檢測支持端口掃描、服務(wù)掃描、Web掃描、掃描器指紋檢測等300種以上的掃描探查檢測規(guī)則,可針對任意單條規(guī)則進(jìn)行啟用和禁用;漏洞利用檢測支持SMB漏洞、RDP漏洞、軟件漏洞、設(shè)備漏洞、系統(tǒng)漏洞、拒絕服務(wù)漏洞、shellcode等6000種以上漏洞利用檢測規(guī)則,可針對任意單條規(guī)則進(jìn)行啟用和禁用;惡意文件檢測支持挖礦活動、流氓軟件、可疑文件、勒索軟件、僵木蠕、Webshell等18000種以上惡意程序檢測規(guī)則,可針對任意單條規(guī)則進(jìn)行啟用和禁用;配置風(fēng)險檢測支持弱口令風(fēng)險、明文傳輸風(fēng)險、HTTP配置風(fēng)險、中間件配置風(fēng)險、數(shù)據(jù)庫配置風(fēng)險、服務(wù)配置風(fēng)險等300種以上配置風(fēng)險檢測規(guī)則主機和賬號異常檢測支持端口異常、主機對外掃描、主機對外攻擊等主機異常檢測能力,對任意單條檢測規(guī)則支持啟用和禁用。支持登錄異常、暴力破解、行為異常等賬號異常檢測能力,對任意單條檢測規(guī)則支持啟用和禁用Web攻擊檢測支持Webshell請求、XSS攻擊、SQL注入、遠(yuǎn)程代碼執(zhí)行、命令注入、遠(yuǎn)程文件包含、本地文件包含、文件上傳、路徑遍歷、信息泄露、越權(quán)訪問、XXE注入、網(wǎng)頁篡改、SSRF攻擊等14類、8000種以上web攻擊檢測規(guī)則,對任意單條檢測規(guī)則支持啟用和禁用安全分析能力安全分析模型★應(yīng)內(nèi)置包括規(guī)則模型、關(guān)聯(lián)模型、統(tǒng)計模型、情報模型、AI模型等不少于5類安全分析模型;(提供截圖證明)安全分析模型支持自定義創(chuàng)建,可通過字段映射、靜態(tài)值、模板、表達(dá)式等多種方式自由定義分析模型的告警名稱、威脅等級、告警類型、攻擊鏈、可選字段、告警描述、處置建議等內(nèi)容;支持對安全日志里200個以上字段進(jìn)行任意形式的邏輯與或非形式組合建模,運算方式包括但不限于等于、不等于、大于、小于、大于等于、小于等于、屬于、不屬于、存在、不存在,并能根據(jù)組合方式自動生成運算表達(dá)式,字段包括但不限于應(yīng)用協(xié)議、目的IP、目的主機名、目的端口、目的用戶名、數(shù)據(jù)流方向、情報IOC等支持在安全模型列表一鍵查看模型產(chǎn)生的異常記錄或安全告警。AI高級分析★平臺內(nèi)置不少于4種機器學(xué)習(xí)分析場景模型,可檢測發(fā)現(xiàn)流量異常、網(wǎng)絡(luò)會話數(shù)異常、網(wǎng)址訪問失敗異常、域名請求數(shù)異常等特定場景條件下的安全態(tài)勢異常;(提供截圖證明)★支持自定義部署AI機器學(xué)習(xí)模型,允許用戶選用的高級機器學(xué)習(xí)算法不少于4種,通過輸入任意指標(biāo)類數(shù)據(jù)進(jìn)行模型訓(xùn)練,發(fā)現(xiàn)異常行為并生成安全事件與告警,輔助用戶發(fā)現(xiàn)潛在的安全風(fēng)險。(提供截圖證明)威脅情報分析碰撞情報IOC支持通過情報源、IOC類型、情報類型、置信度等多維度進(jìn)行碰撞分析;支持對接威脅情報中心,支持情報離線更新及在線更新,支持查看情報源中有效情報數(shù)、最近更新條數(shù)、最近更新時間、今日更新情報數(shù)、昨日命中情報數(shù)等;支持對接第三方威脅情報平臺,支持配置情報碰撞接口及查詢接口,支持查看請求接口數(shù)、今日情報請次數(shù)、昨日命中情報數(shù),支持設(shè)置接口請求頻率閾值,進(jìn)行接口請求限制;支持在平臺中在線查詢情報(如IP/域名/哈希),查詢結(jié)果包括:威脅類型、情報來源、WHOIS、開放端口、關(guān)聯(lián)情報、SSL證書、樣本分析等多個維度的溯源結(jié)果;支持與云端威脅情報庫實現(xiàn)在線對接,可跳轉(zhuǎn)到云端和第三方威脅情報庫交叉驗證;支持通過離線倒入方式,形成本地威脅情報,用戶可自建行業(yè)情報庫,并實現(xiàn)對情報庫的增加、修改、查詢、導(dǎo)入、導(dǎo)出等功能。情報記錄包含情報置信度、類型、標(biāo)簽、運營商等信息,并支持統(tǒng)計情報源命中情報數(shù)量,針對單條無效情報可實現(xiàn)刪除網(wǎng)絡(luò)實體分析畫像實現(xiàn)實體間網(wǎng)絡(luò)互訪關(guān)系的多級鉆取,支持通過端口、協(xié)議、異常訪問類型、攻擊鏈等過濾關(guān)聯(lián)關(guān)系,支持通過一鍵溯源進(jìn)行威脅關(guān)系的自動拓展;場景化分析支持需封禁的外部攻擊者、外部攻擊者成功入侵、CVE漏洞被利用成功的系統(tǒng)、感染勒索病毒的主機、正在挖礦的主機、威脅情報、存在Webshell后門的系統(tǒng)、收到釣魚郵件的郵箱、正在暴力破解的攻擊者、存在弱口令的系統(tǒng)等10種以上的內(nèi)置安全分析場景,基于場景特性進(jìn)行默認(rèn)條件的數(shù)據(jù)聚合分析,支持至少3個任意字段的快速聚合分析,聚合后的所有數(shù)據(jù)均支持快速統(tǒng)計分析,展示統(tǒng)計排序信息,支持分析結(jié)果導(dǎo)出。支持自定義安全分析場景,可對安全告警的任意字段進(jìn)行聚合分析,支持的聚合的字段不少于300個,支持分析結(jié)果導(dǎo)出;支持智能檢索語句分析,支持檢索語句的中英文、拼音智能聯(lián)想,支持邏輯運算符與字段值的自動提示補全;檢索語句支持快速保存,歷史檢索語句快速導(dǎo)入;檢索語句可直接發(fā)布成實時分析模型,對實時數(shù)據(jù)進(jìn)行分析與告警;歸并告警分析支持對告警進(jìn)行自動化歸并,并通過告警列表條目顏色區(qū)分已讀告警和未讀告警;支持查看歸并告警基本信息、原始告警列表、規(guī)則詳情、全部字段、PCAP包詳細(xì)信息,告警基本信息應(yīng)包括資產(chǎn)安全域、地理位置、應(yīng)用協(xié)議、響應(yīng)請求碼、攻擊者、受害者、攻擊鏈、規(guī)則編號、數(shù)據(jù)來源、請求頭、請求體、響應(yīng)頭、響應(yīng)體、數(shù)據(jù)報文等;支持在歸并告警頁面進(jìn)行告警快速處置,包括添加白名單、聯(lián)動防火墻、發(fā)布預(yù)警、生成工單等;支持偏好設(shè)置,并與賬號綁定,支持配置登錄默認(rèn)篩選告警條件,配置包括攻擊結(jié)果、告警類型、威脅等級、攻擊階段、攻擊方向、處置狀態(tài)、時間范圍等信息;支持告警自動刷新;取證分析支持調(diào)查場景的四維自定義攻擊流向圖取證,攻擊趨勢取證、攻擊鏈分布取證、和實體信息取證,展示攻擊者和受害者的威脅情報與資產(chǎn)信息,可聯(lián)動會話詳情,點擊查看不同溯源維度的會話詳情,通過請求頭,payload等詳情字段定位攻擊;支持在告警詳情中展示數(shù)據(jù)血緣關(guān)系,包括數(shù)據(jù)來源、原始日志、規(guī)則模型及安全告警,支持下鉆至原始日志和規(guī)則模型。智能檢索支持對原始日志數(shù)據(jù)、安全告警數(shù)據(jù)進(jìn)行分類檢索,從檢索結(jié)果可關(guān)聯(lián)威脅情報和資產(chǎn)信息并一鍵跳轉(zhuǎn);支持不少于10000條檢索結(jié)果導(dǎo)出,導(dǎo)出內(nèi)容字段可自定義選擇,支持excel或CSV格式。歷史數(shù)據(jù)分析支持對原始日志的數(shù)據(jù)挖掘分析,可選擇柱狀圖、折線圖、面積圖、表格、數(shù)值圖、餅狀圖等多種報表樣式自由對歷史數(shù)據(jù)的任意字段進(jìn)行可視化統(tǒng)計分析,輔助研判安全事件風(fēng)險數(shù)據(jù)清洗支持通過檢測項和過濾項對分析對象進(jìn)行過濾篩選;支持通過任意字段進(jìn)行組合,配置篩選條件并生成分析過濾規(guī)則。白名單支持通過單條告警、聚合告警、歸并告警添加白名單,快速過濾誤報;支持通過配置模型名稱、告警名稱、IP、URL等告警字段生成白名單策略;白名單生效時間設(shè)置包括長期生效和定期生效,定期生效時間支持自定義配置生效時間和失效時間;白名單策略支持對最近7天歷史告警數(shù)據(jù)生效;可針對任意白名單策略進(jìn)行啟用或禁用;支持查看白名單本日匹配次數(shù)。數(shù)據(jù)字典管理支持管理系統(tǒng)中原始日志、異常記錄、安全告警的所有字段和取值,每個字段均有清晰的說明;支持?jǐn)?shù)據(jù)標(biāo)準(zhǔn)管理,用戶可以根據(jù)實際需求,對字典進(jìn)行編輯,支持手動修改、增加或刪除相應(yīng)的字段;數(shù)據(jù)字典支持管理系統(tǒng)中原始日志和告警數(shù)據(jù)中所有字段的類型、取值范圍、字段說明,支持?jǐn)?shù)值、字符串、枚舉、ip等≥9種字段類型。數(shù)據(jù)指標(biāo)管理★具有分析指標(biāo)管理和構(gòu)建功能,支持用戶根據(jù)實際業(yè)務(wù)場景從安全日志中選取特定字段作為分析指標(biāo),可采用計數(shù)、求和、均值、最大值、最小值等策略統(tǒng)計相關(guān)特定字段數(shù)值,且分析指標(biāo)可作為分析模型的創(chuàng)建條件(提供第三方專業(yè)評測機構(gòu)的功能檢測報告)處置響應(yīng)自動化響應(yīng)編排支持前端拖拽式交互設(shè)計安全風(fēng)險分析研判策略和聯(lián)動響應(yīng)劇本,支持多種策略編排動作,包括但不限于數(shù)據(jù)源、分析組件、處置響應(yīng)等,可自動判斷策略編排是否合理并彈窗提示HYPERLINK,支持通過任務(wù)看板查看自動響應(yīng)任務(wù)的數(shù)量、狀態(tài)、運行趨勢;可查詢并追蹤每條自動化響應(yīng)任務(wù)的運行階段查看詳細(xì)信息,任務(wù)執(zhí)行過程中可加入安管人員控制環(huán)節(jié),通過郵件、短信方式將告警和分析報告推送到對應(yīng)用戶。設(shè)備聯(lián)動支持釘釘、阿里云、騰訊云等進(jìn)行消息通知;★支持與不同品牌的網(wǎng)關(guān)類安全產(chǎn)品進(jìn)行聯(lián)動防護(hù),包括但不限于:奇安信、綠盟天融信、深信服、山石、華為、華三、迪普、阿里云(提供與上述網(wǎng)關(guān)類設(shè)備聯(lián)動的組件證明),防護(hù)策略支持設(shè)置每次阻斷不同時長生效時間,時間設(shè)置包括10分鐘,30分鐘,6小時,24小時,72小時,7天,15天,30天,3個月,永久阻斷,支持將安全策略同步下發(fā)至多臺聯(lián)動設(shè)備;支持查看封禁設(shè)備數(shù)、封禁IP數(shù)、自動封禁IP數(shù)、本日解禁IP數(shù)、封禁訂閱規(guī)則數(shù)、封禁SOAR劇本數(shù),支持查看最近7天封禁IP趨勢及防護(hù)設(shè)備封禁IP分布;支持封禁策略批量刪除、解禁、導(dǎo)出;支持對接同EDR同步資產(chǎn)指紋信息及脆弱性信息,支持與EDR集成聯(lián)動,一鍵查殺木馬病毒;可視化安全分析安全態(tài)勢可視化支持安全態(tài)勢的可視化呈現(xiàn),以大屏的方式從攻擊事件、資產(chǎn)安全、追蹤溯源、運行監(jiān)測、重保方案等多個維度進(jìn)行可視化展示,提供不少于10塊大屏展示界面,支持大屏輪播,可自定義選擇播放大屏及輪播時間間隔;具備全局資產(chǎn)的資產(chǎn)訪問圖譜可視化模塊,支持立體、平面、球面等多種維度的網(wǎng)絡(luò)實體關(guān)系透視。根據(jù)資產(chǎn)的風(fēng)險等級,對資產(chǎn)用不同顏色進(jìn)行區(qū)分,具備訪問關(guān)系的資產(chǎn)用直線相連,訪問關(guān)系具體說明,包括但不限于:訪問方向、訪問類型、累計流量、訪問時間等儀表盤支持可視化圖表類型≥15種,包括但不限于時序圖、餅圖、柱狀圖等;統(tǒng)計類圖表支持展示升序或降序的TOP5到TOP100,可針對數(shù)據(jù)中任意字段的計數(shù)、平均值、求和、最大值、最小值、唯一值等≥5種算子的統(tǒng)計結(jié)果配置可視化圖表??梢暬瘓D表可通過拖拽配置組裝成儀表盤,儀表盤不少于7種布局類型,儀表盤展示時支持時間范圍自定義選擇。安全應(yīng)用和運營安全運營門戶平臺應(yīng)具有統(tǒng)一的安全運營門戶,作為多個安全態(tài)勢分析與感知功能的統(tǒng)一入口,集成態(tài)勢感知、威脅狩獵、通報預(yù)警、異常監(jiān)測、運行監(jiān)測等多個功能模塊,實現(xiàn)平臺內(nèi)部業(yè)務(wù)、數(shù)據(jù)、服務(wù)、資源的無縫整合與集成;支持每個用戶配置個人專屬的統(tǒng)一門戶,可配置項包括門戶名稱、應(yīng)用名稱、應(yīng)用圖標(biāo)等。統(tǒng)一門戶應(yīng)支持與第三方產(chǎn)品集成,一鍵跳轉(zhuǎn)至產(chǎn)品功能界面(要求投標(biāo)現(xiàn)場演示)。資產(chǎn)管理支持通過流量無侵入式自動發(fā)現(xiàn)資產(chǎn),支持發(fā)現(xiàn)終端、Web服務(wù)器、DNS服務(wù)器、郵件服務(wù)器、FTP文件服務(wù)器等類型≥5種,其中web服務(wù)器支持自動識別服務(wù)域名和服務(wù)站點名稱;支持資產(chǎn)信息的全量導(dǎo)入導(dǎo)出;支持一鍵訪問安全設(shè)備的管理界面、監(jiān)控大屏、設(shè)備日志、處置聯(lián)動記錄;支持以單個IP地址、IP區(qū)間、子網(wǎng)掩碼等3種模式錄入安全域信息。業(yè)務(wù)拓?fù)浔O(jiān)控支持拓?fù)鋱D的增加、修改、刪除、導(dǎo)入、導(dǎo)出,支持創(chuàng)建>50個業(yè)務(wù)或網(wǎng)絡(luò)拓?fù)洌С纸⑵矫嫱負(fù)浜?D拓?fù)?;支持監(jiān)控安全域、Web業(yè)務(wù)系統(tǒng)、服務(wù)器、終端、安全設(shè)備等至少5種網(wǎng)絡(luò)實體類型;支持在拓?fù)鋱D上一鍵點擊跳轉(zhuǎn)查詢相應(yīng)網(wǎng)絡(luò)實體的安全日志。★具有基于IP地址段為系統(tǒng)內(nèi)資產(chǎn)劃分安全域,可對每個安全域內(nèi)的告警數(shù)和資產(chǎn)數(shù)進(jìn)行實時統(tǒng)計,并支持安全域之間的橫向互訪關(guān)系在大屏中進(jìn)行展示的功能(提供第三方專業(yè)評測機構(gòu)的功能檢測報告)安全運營支持統(tǒng)一的安全運營工作臺,在工作臺可以集中查看當(dāng)前用戶的待辦工單、最新通報預(yù)警狀態(tài)工單詳情與備注支持多種內(nèi)容格式,包括但不限于文字、圖片、超鏈接、表格、代碼片段、附件等類型;支持工單舉證信息一鍵溯源,工單處置人員可以直接定位到工單關(guān)聯(lián)的原始信息進(jìn)行查看;支持通過安全告警自動派發(fā)工單到對應(yīng)的安全管理員,支持自定義編輯預(yù)警信息內(nèi)容;支持將預(yù)警信息直接轉(zhuǎn)為內(nèi)部通報,支持將通報內(nèi)容作為工單定向指派。安管協(xié)作組織架構(gòu)中各級單位支持設(shè)定獨立的安全管理員、業(yè)務(wù)系統(tǒng)、安全域;支持多級管理員間資產(chǎn)風(fēng)險信息的隔離和共享,總部用戶管理員可以分配下屬組織架構(gòu)的功能權(quán)限,支持按月和按周考核各組織架構(gòu)的安管工作成果。分部安全管理員只可以使用所屬組織架構(gòu)具備的功能,只能管理與分析所屬組織架構(gòu)的資產(chǎn)和數(shù)據(jù),分部具備單獨的態(tài)勢感知大屏。重大活動保障★支持重大活動保障任務(wù)前期、中期、后期分階段的任務(wù)管理,保障預(yù)案管理;(提供截圖證明)支持任意保障區(qū)域和系統(tǒng),支持設(shè)置保障監(jiān)控拓?fù)?,支持重大保障態(tài)勢大屏實時監(jiān)測;保障監(jiān)測視角覆蓋云管端、邊界、應(yīng)用、安全設(shè)備等監(jiān)測維度≥6種(提供截圖證明)。報告中心分析報告支持用戶自定義編輯報告模板,根據(jù)實際的業(yè)務(wù)需求自定義統(tǒng)計分析的指標(biāo)對象,生成有針對性的分析報告,安全分析中的所有字段內(nèi)容,都可以作為報告的統(tǒng)計對象,并自定義時間范圍實現(xiàn)報告導(dǎo)出;內(nèi)置平臺運營簡報、安全分析運營、風(fēng)險資產(chǎn)、深度威脅分析等4個以上報告模板,報告訂閱支持通過郵件方式在設(shè)定時間點發(fā)送日報、周報、月報到不同郵箱,可配置訂閱規(guī)則數(shù)量≥10條;支持選擇生成報告時間范圍、顯示TOP、導(dǎo)出文件類型、報告名稱;支持自定義報告統(tǒng)計條件,包括統(tǒng)計業(yè)務(wù)范圍、告警威脅等級、告警處置狀態(tài)、告警結(jié)果等;支持選擇報告統(tǒng)計內(nèi)容,包括安全風(fēng)險等級、專家建議和指導(dǎo)、平臺運行優(yōu)化建議、詳細(xì)檢查結(jié)果和修復(fù)建議、摘要及簡報、安全風(fēng)險分析、安全事件處置成果等;支持在線編輯報告。系統(tǒng)管理一站式運維支持大數(shù)據(jù)平臺本身的計算、存儲資源利用率監(jiān)控;支持?jǐn)?shù)據(jù)集與數(shù)據(jù)索引健康度監(jiān)控;支持對平臺各組件運行健康狀態(tài)的集中監(jiān)控支持平臺運行狀態(tài)告警,運行監(jiān)測引擎可獨立于安全分析引擎工作,展示運維告警趨勢、分布等支持大數(shù)據(jù)平臺一鍵巡檢,一鍵檢查項包含但不限于數(shù)據(jù)健康、探針健康檢查、大數(shù)據(jù)集群健康、Elasticsearch健康、實時流計算引擎健康、管理服務(wù)健康、服務(wù)器節(jié)點健康等多種維度檢查,并能提供處置建議,一鍵導(dǎo)出各類服務(wù)的故障日志,包括但不限于Elasticsearch、Logstash、Kafka、實時計算引擎、操作系統(tǒng)等。組件管理支持對接入探針進(jìn)行統(tǒng)一管理,支持查看探針在線、離線、升級等狀態(tài),可對license已過期、即將過期探針進(jìn)行預(yù)警,對內(nèi)存長時間超出閾值、CPU長時間超出閾值探針進(jìn)行預(yù)警;支持平臺統(tǒng)一升級和配置探針,沙箱文件檢測可配置安全文件大小、文件訪問方向、檢測配置、檢測結(jié)果復(fù)用、真實格式識別、沙箱網(wǎng)絡(luò)行為、沙箱操作系統(tǒng)配置等,流量探針可配置檢測模式;支持對接入探針進(jìn)行運行監(jiān)控,包括探針注冊時間、設(shè)備IP、版本信息、許可證信息、本日數(shù)據(jù)上送條數(shù)、CPU利用率、內(nèi)存使用率、磁盤使用率、網(wǎng)絡(luò)流量大小、數(shù)據(jù)上送條數(shù)等;支持導(dǎo)入許可及導(dǎo)出許可申請文件。聯(lián)動APP管理支持聯(lián)動APP安裝卸載,對每類APP聯(lián)動資產(chǎn)數(shù)進(jìn)行管理統(tǒng)計,聯(lián)動APP信息包括、APP版本號、開發(fā)語言、支持設(shè)備型號、開發(fā)者、更新時間、描述信息等;支持根據(jù)APP名稱、設(shè)備名稱、設(shè)備標(biāo)簽、動作名稱、動作URI、APP類型、APP狀態(tài)等進(jìn)行APP檢索;此外,支持跳轉(zhuǎn)APP商城查看當(dāng)前可聯(lián)動設(shè)備。拓展程序支持以拓展程序的方式進(jìn)行功能擴(kuò)展,保證平臺主服務(wù)與擴(kuò)展功能解耦,并支持拓展程序的啟動、停止、重啟、卸載,能夠下載拓展程序日志;支持拓展程序安裝記錄管理,記錄拓展程序歷史版本、操作時舊版本、操作時間、操作類型、是否成功、結(jié)果信息等,其中操作類型包括安裝、升級、卸載,能夠根據(jù)關(guān)鍵字、操作時間、操作類型等進(jìn)行安裝記錄查詢。系統(tǒng)消息支持自定義消息訂閱,訂閱方式包括機器人、短信、郵件、釘釘?shù)确绞剑㈩愋桶ǜ婢ㄖ?、?shù)據(jù)接入異常、系統(tǒng)資源使用超限、系統(tǒng)組件狀態(tài)異常、探針狀態(tài)消息、聯(lián)動設(shè)備狀態(tài)異常、系統(tǒng)配置異常、系統(tǒng)更新、日常運維等類型;支持系統(tǒng)消息聲音播報,機器人彈窗提醒,支持按時間順序及消息類型查看系統(tǒng)消息。開放共享支持通過OpenAPI開放共享平臺數(shù)據(jù)資源,第三方可獲取平臺告警數(shù)據(jù)、資產(chǎn)信息、安全報告、聯(lián)動策略等數(shù)據(jù)。用戶管理提供三權(quán)分立的用戶管理能力:配置員、用戶管理員、審計員相互獨立,支持根據(jù)對象屬性自定義劃分系統(tǒng)管理角色和一般用戶角色,按照數(shù)據(jù)和功能分級靈活設(shè)置用戶權(quán)限。其他設(shè)備聯(lián)動★設(shè)備需要與現(xiàn)有設(shè)備大數(shù)據(jù)分析設(shè)備(包括現(xiàn)有APT攻擊預(yù)警、流量分析、大數(shù)據(jù)智能安全平臺、綜合日志審計系統(tǒng)等)進(jìn)行聯(lián)動,新增平臺可以從現(xiàn)有設(shè)備獲取數(shù)據(jù)進(jìn)行分析、整合,得出全面的分析結(jié)果。此功能在中標(biāo)后需提供設(shè)備進(jìn)行測試,測試合格后簽訂合同。增值服務(wù)對現(xiàn)有設(shè)備進(jìn)行續(xù)保,設(shè)備包括APT攻擊預(yù)警、流量分析設(shè)備、大數(shù)據(jù)智能安全平臺、綜合日志審計系統(tǒng)等,續(xù)保時間為設(shè)備過保之日起三年,投標(biāo)方在中標(biāo)后需提供原廠針對本項目的質(zhì)保函。其他要求:★本次采購設(shè)備需要與現(xiàn)有APT攻擊預(yù)警、流量分析設(shè)備、大數(shù)據(jù)智能安全平臺、綜合日志審計系統(tǒng)聯(lián)動部署,各設(shè)備之間數(shù)據(jù)互通,策略共享,可實現(xiàn)交叉管理,如無法實現(xiàn)聯(lián)動部署需二次開發(fā)須在一個月內(nèi)完成開發(fā)及測試,簽訂合同前將對產(chǎn)品功能進(jìn)行測試。2、續(xù)保設(shè)備目前運行狀態(tài)、具體型號、維保到期時間,潛在供應(yīng)商可以跟用戶方溝通,安排時間到現(xiàn)場勘察。沒有現(xiàn)場勘察的供應(yīng)商視為默認(rèn)現(xiàn)有設(shè)備運行正常。設(shè)備型號:(APT攻擊預(yù)警平臺:安恒DAS-APT-3000一臺,流量分析設(shè)備:安恒DAS-DPI-3000一臺,大數(shù)據(jù)智能安全平臺:安恒DAS-ABL-2100一臺,綜合日志審計系統(tǒng):安恒DAS-LOG-3000一臺),現(xiàn)有維保到期時間以設(shè)備系統(tǒng)內(nèi)維保時間為準(zhǔn)。3、此次項目實施需將原有的網(wǎng)絡(luò)設(shè)備、安全設(shè)備等配合本次安全平臺系統(tǒng)進(jìn)行合理集成,優(yōu)化整個網(wǎng)絡(luò)安全環(huán)境,對本次采購設(shè)備提供定時巡檢服務(wù)。4、本次項目實施過程中涉及的所有配件均由中標(biāo)方免費提供,包括模塊,光纖跳線,網(wǎng)線等二、商務(wù)要求1、項目投標(biāo)報價要求(1)供貨單位要包質(zhì)量、包數(shù)量、包運輸和包安裝調(diào)試。(2)按招標(biāo)項目的技術(shù)要求,投標(biāo)人根據(jù)項目特點和企業(yè)條件確定投標(biāo)報價,本招標(biāo)項目要求投標(biāo)方提供的貨物及服務(wù)內(nèi)容,除招標(biāo)文件有特別規(guī)定外,都應(yīng)包含在本報價范圍內(nèi),須包括貨物價款、所必須配備的附件、途中運輸費、裝卸費、安裝調(diào)試費、稅費、完成本項目的其它費用和政策性文件規(guī)定及合同包含的所有風(fēng)險、責(zé)任等各項應(yīng)有費用。如有漏項,視同已包含在其它項目中,合同總價和單價不作調(diào)整。(3)按國家規(guī)定由中標(biāo)人繳納的各種稅收已包含在投標(biāo)總價內(nèi),由中標(biāo)人向稅務(wù)機關(guān)繳納。(4)投標(biāo)人的投標(biāo)報價不得超過最高限價,否則其投標(biāo)無效。2、交貨時間及地點(1)交貨時間:標(biāo)1合同簽訂后45日內(nèi)供貨并安裝完畢;標(biāo)2合同簽訂后45個工作日內(nèi)完成;標(biāo)3合同簽訂后30個工作日內(nèi)完成;(2)交貨地點:采購單位指定地點?!?、質(zhì)保期(免費維修期)質(zhì)保期:質(zhì)保期三年,質(zhì)保期從安裝調(diào)試完畢,最終驗收合格之日開始計算。除非采購人另有要求,質(zhì)保期內(nèi)的服務(wù)均為免費上門服務(wù)。質(zhì)保期內(nèi)出現(xiàn)貨物的質(zhì)量問題,中標(biāo)人應(yīng)該在收到業(yè)主維修通知后6小時內(nèi)安排維修,并應(yīng)在2日內(nèi)免費更換或修復(fù)。質(zhì)保期內(nèi),與維修相關(guān)的所有費用由中標(biāo)人負(fù)責(zé)。4、技術(shù)培訓(xùn)(1)供方須對需方的操作人員、技術(shù)人員進(jìn)行免費培訓(xùn)。(2)技術(shù)培訓(xùn)費用應(yīng)包含在供貨總價中。(3)供方負(fù)責(zé)對需方進(jìn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論