****云****工厂网络安全项目设备、材料及技术服务采购招标公告
(招标编号: ****)
招标项目所在地区:**省﹒**﹒**市
****云****工厂网络安全项目设备、材料及技术服务采购(招标项目编号: ****)招标人为 ****,招标项目资金来源为企业自筹,本项目已具备招标条件,现进行公开招标。
项目规模: 云****工厂项目——网络安全项目设备采购及相关配套技术服务
2.1项目名称:****云****工厂网络安全项目设备、材料及技术服务采购
2.2项目类型:货物
2.3项目概况:云铝**氧化铝生产线,涵盖80万吨与60万吨两条产能,配备42套DCS及146套PLC系统,分布于三大控制室。DCS系统以Foxboro为主导,而PLC系统则融合了西门子、和利时、霍尼韦尔、罗克韦尔等多品牌。当前,部分DCS及PLC系统已实现集中控制,但仍存在信息孤岛现象,部分PLC系统未能与DCS数据有效通讯,导致设备系统间数据隔离,且现有控制系统服役超十年,稳定性隐患显著。虽有生产控制网络,但数据采集效能未充分发挥。
通过网络安全项目建设,建立健全招标方网络安全运维系统,构建立体化网络安全防护体系,实现信息终端集中运维统一部署,针对业务系统运行及数据进行事前,事中和事后全流程的安全防护,能够及时发现监测攻击行为并有效处置安全事件,进行全方位提升各系统全生命周期网络安全保护能力,使招标方信息系统和DCS控制系统达到网络安全等级保护标准要求。
2.4项目地点:**省﹒**﹒**市
2.5招标范围:
2.5.1****工作站的安全薄弱环节,进行网络边界隔离,安全加固
2.5.1.1 升级部分关键工控机系统至windows10;
2.5.1.2 部署安全管理专网,所有工业主机接入安全管理专网,对网络安全相关的管理和维护提供统一的基础设施;
2.5.1.3 部署工业防火墙,对各工控子系统之间进行安全分区和隔离,对工业控制系统和信息系统进行安全隔离以及入侵防御;
2.5.1.4 部署域控制器,对用户进行统一的多因素身份鉴别,访问控制以及安全策略管理;
2.5.1.5 部署补丁服务器,对工控主机进行补丁离线更新;
2.5.1.6 部署病毒服务器,对病毒数据文件进行离线更新,并统一管理主机病毒/攻击防御策略;
2.5.1.7 ****工作站进行安全加固,安装工业防病毒套件;
2.5.1.8 部署安全日志审计平台,对工控主机,网络设备,网络安全设备的安全相关日志进行采集,归档和统一的管理,保存至少半年的数据;
2.5.2 重点解决工控系统网络稳定性,可用性以及网络通讯安全,运维安全,以及安全管理
2.5.2.1 升级旧的工控交换机,进行网络合理化改造;
2.5.2.2 在网络边界和网络核心交换机处部署网络入侵检测设备进行网络攻击以及恶意代码检测;
2.5.2.3 部署网络流量审计设备,对工业控制系统流量进行实时审计;
2.5.2.4 部署网络监控软件,对工业控制系统网络进行性能、端口、流量、带宽等关键参数的安全监控;
2.5.2.5 部署安全管理平台,对DCS系统的安全设备进行统一的管理、维护、运营和升级。
供货清单:
序号 | 项目 | 规格、参数/描述 | 数量 | 单位 | 备注 |
****中心 | |||||
1 | 系统统一管理 | 对控制系统所有的工控主机进行统一的身份鉴别,访问控制,统一的安全策略管理,补丁管理,病毒库以及恶意代码防护策略管理 | |||
1.1 系统硬件 | |||||
1.1.1 | 域控服务器 | 主域控服务器 PDC, 部署补丁服务器和病毒服务器,负责工控网络内全部工业主机的主机加固:身份鉴别、访问控制,授权管理安全策略统一管理:病毒服务器和补丁服务器对 DCS 系统的工程师站、历史站、操作员站等工业主机进行统一的补丁更**病毒库更新,对主机防御策略进行统一的管理 Foxboro H90 定制服务器 Intel Xeon Silver 4210R (10-Core, 2.4 GHz) ≥16GB 内存 ≥2x600GB 10K RPM SAS 冗余800瓦铂金电源 windows server 2022 | 1 | 台 | |
1.2 系统软件 | |||||
1.2.1 | 补丁服务器软件 | 安装 WSUS,对经过充分验证的系统补丁进行统一高线部署 Foxboro DCS 定制版本,虚拟服务器, Hyper-V,支持6*Windows Server服务器操作系统,集成杀毒软件,病毒服务器,补丁服务器,灾备软件。 | 1 | 套 | |
1.2.2 | 病毒服务器软件 | 安装病毒服务器,对所有工控主机进行统一的终端安全防护策略管理,以及续一的高线病毒库更新 | 1 | 套 | |
1.3 系统服务 | |||||
1.3.1 | 安装部署服务 | 域控服务器安装、部署,安全加固;病毒服务器、补丁服务器、部署控制系统域安全策略,部署病毒/恶意代码防范以及其它主机安全策略,对控制系统的用户进行基于角色的访问控制(RBAC)等:病毒服务器安装部署配置,终端防护策略的配置部署 | 1 | 套 | |
2 | 安全日志审计 | 对工控系统中所有的网络设备,网络安全设备工控主机以及相关应用程序产生的网络安全相关的日志进行统一的采集,归档,管理和分析,并至少留存6个月 | |||
2.1 系统硬件 | |||||
2.1.1 | 安全日志审计平台 | 增加安全日志审计平台,负责工控网络内全部网络设备、工业主机的安全相关日志采集,归档,审计和管理,100 日志源授权;
标准1U机箱,6个千兆电口,1个console口,2个USB口,1个扩展槽,1T硬盘,冗余电源 性能规格: 事件处理能力 6000EPS 内置规格数≥1000条 资产授权: **数 100 | 1 | 台 | |
2.2 系统软件 | |||||
2.2.1 | 变更管理软件 | 所有的工程师站安装变更管理软件 1. 兼容Foxboro DCS, 对DCS以及其控制点、报警、控制逻辑等关键参数,配置参数的修改和变更进行实时记录,并提供追溯,变更记录功能 2. 支持和兼容Foxboro日志采集服务,可通过日志采集服务将变更记录同步到安全日志服务器,进行联动分析 | 19 | 套 | |
2.3 系统服务 | |||||
2.3.1 | 安全日志审计配置 | 部署安全日志审计服务器,在工控系统中的所有网络设备,网络安全设备,工控主机进行安全日志采集和发送配置,配置变更管理 | 1 | 套 | |
3 | 安全专网 | 在现有 DCS 网络的基础上部署安全专网,所有的安全管理、安全备份和安全运维的流量数据酒过安全专网,郁署的安全设备、安全功能和组件不影响 DCS 系统的可用性、实时性和鲁棒性,以及对安全设备的统一管理 | |||
3.1 系统硬件 | |||||
3.1.1 | 管理型交换机 | FAR 中部署安全专网交换机,构**全专网 | 15 | 台 | |
3.1.2 | 管理型交换机 | CCR中部署管理型安全专网交换机,构**全专网 | 1 | 台 | |
3.1.3 | 网络辅材 | 兼容 DCS 工作站的第三网卡,光电转换模块,光模块、配套的光纤跳线、网线、光纤等网络辅材 | 1 | 套 | |
3.2 系统服务 | |||||
3.2.1 | 网络配置 | 安全专网网络配置,VLAN 安全分区等 | 1 | 套 | |
4.1 系统硬件 | |||||
4.1.1 | 网络安全柜 | 网络安全管理服务器机柜,含电源,附件等 标准19”机柜 800X1000X2000 42U 网孔门 多段式可拆卸顶板 分段式侧板 含4个PDU,输入采用单路220V单相交流输入,PDU输入电流为16A,具备防雷功能; PDU输出配置8位10A新国标五孔;区分左、右式安装,可结合用户需求支持定制;外形尺寸要求:PDU厚度(PDU插座面到PDU的底面尺寸)不得大于50mm;PDU宽度采用1U宽度;内部连接工艺采用优质紫铜材质铜带。 | 1 | 套 | 甲方提供设备,乙方负责实施 |
4.1.2 | 管理終端 KVM | 部署KVM,作为工控系统安全配置,管理和运维的统一终端(含显示器,鼠标,健盘等) KVM的配置参数: 切换方式:OSD/热键/按键/遥控 扫描间隔:5-999秒 叠级联层数:2层 接口数:8口 储存温度:-20-80°C 工作温度:0-60°C 视频接口:VGA 储存湿度:0-80RH,无凝结 键鼠接口:USB 工作电压:AC90-264V(DC-12V) 适配分辨率:1920X1080 配全连接线 | 1 | 套 | 甲方提供设备,乙方负责实施 |
4.2 系统服务 | |||||
4.2.1 | 配置 | 机柜集成,安装,安全统一管理功能配置等 | 1 | 套 | |
安全计算环境 | |||||
5 | 安全加固 | DCS 主机升级,安全加圆,城安全配置,补丁更新,安装并配置安全策略及工业防病毒软件的部署和配置 | |||
5.1 系统硬件 | |||||
5.1.1 | H92 工作站 | 升级 T3500 工作站到 Win10 硬件规格: 英特尔至强 W-2223, 3.6GHz,4 核 16G 内存 1TB HDD/7200转 Windows10专业版、正版授权 | 8 | 套 | |
工控机 | 酷睿i7,1TB硬盘,内存≥16G,1*VGA+1*DVI,串口≥2,并口≥1,配套27”显示器 Windows10专业版、正版授权 | 5 | 套 | 研华、IBM、倍福或同等品牌 甲方提供设备,乙方负责实施 | |
5.2 系统软件 | |||||
5.2.1 | 工业防病毒套件 | 工业防病毒套件,含病毒防护软件,对工业主机进行病毒防护;主机入侵/威胁防御软件,对恶意代码,攻击行为进行防御;完整性控制软件,对工控系统主机中的应用程序白名单:数据防护软件,对重要数据及 USB,光驱等外设进行安全管控,流氓系统检测,用户流氓软件防护: Foxboro DCS 定制版本,5年期长效授权,包含: - 工业杀病毒软件,用于病毒黑名单防护; - 威胁防御软件(主机入侵防御软件), 对恶意代码, 攻击行为进行防御; - 完整性控制软件, 对工控系统主机中的应用程序白名单以及应用程序的变更进行管理。 - 数据防护软件,对重要数据及USB, 光驱等外设进行安全管控; - 流氓系统检测(RSD v5.0.6),用户流氓软件防护; | 62 | 套 | |
5.3 系统服务 | |||||
5.3.1 | 系统备份 | 对 DCS系统97 台工业主机、48台交换机、52对控制器进行备份 | 1 | 套 | |
5.3.2 | 系统加固及补丁 | 安装安全加固型 DCS系统(Win10)及件,配置补丁管理软件,并高线升级补丁 | 50 | 套 | |
5.3.3 | DCS 交换机加固 | 更新 DCS 系统交换机固件,并进行安全加固,关闭不必要的端口,服务,VLAN 划分,配置恢复等 | 34 | 台 | |
5.3.4 | 控制器加固 | 更新固件,恢复配置 | 42 | 对 | |
5.3.5 | 安全策略更新 | 部署于所有工控主机如:应用服务器、数据服务器和操作员站,对工控系统内主机的安全策略,如用户身份验证,授权访间,**控制等造行统一的配置、维护、管理、更新。 | 62 | 台 | |
5.3.6 | 主机防护软件安装部署 | 在所有工控主机如:应用服务器:数据服务器和操作员站中部署工控防病毒套件,成胁防护软件,完整性控制软件,数据防护软件 | 62 | 台 | |
安全区域边界 | |||||
6 | 网络边界防护 | 在 DCS和信息网络边界部署冗余工业防火墙,与现有的工业隔离网闸共同构建 DMZ,并确保进行有效的安全配置,以对网络边界进行重点防护 | |||
6.1 系统硬件 | |||||
6.1.1 | WAF 防火墙 | SeCTAP3600,安全隔高DCS系统和IT系统,千兆WEB 应用防火境系统,网络吞比量为1Gbps,应用层处理能力为500Mbps,网络并发连接数65万,HTTP 并发为24万,HTTP **连接数大于5000/s,标准1U机箱,有液品面板,1TB硬盘,单电源,2个扩展板槽。标准配置千兆6个10/100/1000M自适应电口,2组bypass,1个Conso1e口,2个USB口。包含三年WAF软件特征库服务,三年硬件维修服务。2个网站目录防篡改客户端授权 | 1 | 台 | 网神、深信服、华为或同等品牌 甲方提供设备,乙方负责实施 |
6.1.2 | 工业防火墙 | 部署工业防火墙,对工控系统进行安全分区
标准1U机箱,ARM架构,6千兆电+2千兆光(不带光模块),2对bypass,1个console口,1个USB口,双电源 性能规格: 整机最大吞吐量 2Gbps 最大并发连接数 200万 每秒**连接数 5万 | 1 | 台 | |
6.1.3 | 网络核心服务自动化开通平台系统 | CNS-APP200(H640-DHCL)集成DNS、DHCP、NTP、TFTP、WEB Portal认证服务、无线BYOD指纹识别控制、IP 地址管理审计、IP地址接入控制、IP 地址调和、智能 DNS 解析、恶意域名拦数、应用服务器宕机检测,终端服务端口扫描审计、IPv4/IPv6 双向应用转换、全面支持IPv6、支持对NS、SOA、A、AAAA、MX、CNAME、DNAME、TXT、PTR、SRV、NAPTR、SPF、CAA等记录的解析,实现 IP/MAC 全程审计、包含IP授权管理数量大于 2000点,三年质保服务,三年恶意域名库升级。国产非 0EM机架式软硬一体化系统平台;≥6个千兆网络接口,≥4个千兆光口(含4个千兆光模块),双电源,企业级存储≥1T,DHCP LPS指标≥500/秒,授权IP地址≥2000点,NTP请求量≥1000次/秒,时间同步准确度小于 50nS:DNS QPS指标≥5万 | 1 | 套 | 迪讯信息、瑞智康诚、微格科技或同等品牌 甲方提供设备,乙方负责实施 |
6.2系统服务 | |||||
6.2.1 | 设备部署和安全配置 | 部署工业防火墙并进行安全防护配置,配置DMZ 通讯接口,配置 DMZ网络和 OPC 子网,部署 OPC服务器 | 1 | 台 | |
7.1 基础办公网络升级 | |||||
7.1.1 | 基础网络升级完善、办公无线覆盖 | 数据中心网络、办公网改造,增加无线AP,通过统一的办公区域 wifi覆盖,实现无线统一认证等安全管理 接入网络与现场使用一致 | 40 | 套 | 甲方提供设备,乙方负责实施 |
注:设备具体供货范围详见《云****工厂网络安全项目招标技术要求》
2.6交货期:投标方应满足招标方工程项目进度要求,确保供货范围明确的设备在合同生效后60个日历日前全部到货。货到60个日历日内全部设备完**装配置、调试,完成无负荷、负荷联动试车合格
2.7其他:/
资格项目 | 资格要求 |
营业执照 | 投标人应在中华人民**国境内注册,能够独立承担民事责任能力的法人或其他组织,提供有效的营业执照扫描件。 |
资质要求 | 投标人在中华人民**国境内注册,具有独立的民事诉讼主体资格、符合相关法律法规要求、能够独立履行合同,提供营业执照。(相关信息以国家企业信用信息公示系统http://www.****.cn/查询结果为准) |
财务要求 | 投****银行资信和商业信誉,没有处于被责令停业,财产被接管、冻结及破产状态,可提供承诺书或近两年2021年至今财务报表报告。 |
业绩要求 | 投标人在2021年至今,需承担过至少3个类似项目业绩,提供合同首页、双方签署页以及合同关键页或成果验收报告或业主证明材料等。(业绩证明须至少包含工作内容等关键内容页和签字盖章页),以签署日期为准。 注:类似项目,指网络安全项目业绩,或与之配套的设备供货(销售)项目业绩。 |
信誉要求 | 1.投标人在报名期间和投标有效期内****集团有限公司承包商负面清单。 2.投标人在项目评审期间不存在被列为失信被执行人的情形,具体认定以**企业信用信息公示系统(https://www.****.cn/)和信用中国 (https://www.****.cn/)网站检索结果为准。 3.投标人有依法缴纳税收和社会保障资金的良好记录,参加本次投标前三年内,在经营活动中没有重大违法记录,未发生重大质量、环境、安全事故,并出具承诺书。 |
其他要求 | 1.不接受联合体投标。 |
获取时间:2025-01-09 00:00:00.0至2025-01-15 17:00:00.0(**时间)。
获取方法:****集团绿星链通招标平台(https://zb.****.cn)购买,不接受其他方式购买。
获取流程:
****集团绿星链通招标平台(https://zb.****.cn)填写企业信息,提交注册,审核情况将在24小时内(不含法定节假日)进行反馈,审核通过的投标人方可购买招标文件,请合理安排注册时间。
注册成功后,投标人选择对应标段进行网上支付(支持企业网银、支付宝和微信支付),不接受现金支付;招标文件售价:300.0元(人民币),标书款发票仅提供增值税电子普通发票,请投标人自行下载、打印发票。
支付成功后,即视为招标文件己售出,投标人可自行下载招标文件电子版,招标人及招标代理机构不再提供纸质招标文件。招标文件一经售出,概不退款。
CA用于投标文件的签章、加密、提交、解密,****集团绿星链通招标平台(https://zb.****.cn)注册成功并登录,【快捷入口】-【申请证书】,提交相应信息进行在线办理,审核通过后将通过邮寄方式将CA寄送至指定地点,登录系统-【右上侧人员头像】-【个人信息维护】-【读取证书】-【激活】-【保存】进行绑定CA,请投标人合理安排时间,逾期办理自行承担相应后果。
如需帮助(CA购买问题等),****集团绿星链通招标平台(https://zb.****.cn)首页“帮助中心”。
招投标全流程信息发布和联络以购买招标文件时填写的信息为准,投标人应对填写的所有信息的真实性和准确性负责,并自行承担信息有误导致的一切后果。
递交截止时间:2025-01-22 09:30:00.0(**时间)
递交方法:一次递交
递交地址:中铝集团绿星链通招标平台(https://zb.****.cn)
备注:投标人须通过投标文件客户端编制投标文件,在递交截止时间前将CA加密后的投标文件进行网上提交。逾期递交或未按招标文件要求递交的投标文件恕不接受。
请投标人提前半小时登录网上开标大厅等候开标,开标后用CA完成解密、签名确认后方可退出。
开标时间:同投标文件递交截止时间
开标地点:中铝集团绿星链通招标平台(https://zb.****.cn)
****集团绿星链通招标平台(https://zb.****.cn)和中国招标投标公共服务平台(http://www.****.com)上发布,对于因其他网站转载并发布的非完整版或修改版公告,而导致误报名或无效报名的情形,招标人及招标代理机构不予承担责任。
本招标项目的监督部门为****综合服务部,电话为150****8539,邮箱为zlswkm@chinalco.****.cn。
上级监督部门为中铝****公司法律合规部,电话为0571-****0861,邮箱为ly_kong@chinalco.****.cn。
招标人:****
地址:**省**市**区二环西路625****技术中心5楼
联系人:陈丽仙
电话:199****6684
邮箱:无
招标代理机构:****
地址: **市**区**路乙12号9层
联系人:聂双
电话:138****4043
邮箱:nie_shuang@chinalco.****.cn
平台客服热线:王经理 177****2546/陈经理 188****1513
(工作日:上午8:30-12:00,下午:13:30-17:30)
CA办理热线:010-****3599
(工作日:上午8:30-11:30,下午:13:00-17:00)
招标代理机构负责人: (签字)
招标代理机构: (盖章)