安全感知平台3.4_招标参数
注以下设备参数为参考技术参数无排他指向性若有变动

注:以下设备参数为参考技术参数,无排他指向性,若有变动以发送招标文件为准,并在公告主页声明。
第一包单细胞悬液制备仪等设备仪器名称数量招标参数单细胞悬液制备仪(公共平台)1台一、技术要求1.可将组织制备成有活力的单细胞悬液,用于后续的培养和筛选。
获得目标细胞,进行后续的研究2.可制备组织匀浆,用于从样本中提取DNA/RNA;提取蛋白;分离细胞器;测定病原滴度3.处理速度快,操作温和,保持细胞的完整性和活性,可以用于后续的细胞培养。
4.预设的特殊应用程序(时间、速度、方向)将操作规程优化,可以方便地处理标本。
5.一台机器支持两种应用(生成单细胞悬液和制备亚细胞物质)。
6.用户安全,无菌操作7.样本容量:0.3-10ml8.标本大小:20-4000mg9.缓冲液/培养基体积:0.3-10ml10.转速: 200-4000rpm,两个方向11.预设时间:1-180秒12.应用程序:提供优化的操作规程和程序,自带30个预设程序13.一次处理标本数量:2个14.样品管的管盖上带有特殊设计的转子及定子15.管的中心有一个用隔膜封闭的小孔,能保证在无菌条件下,在密闭系统中安全地处理样品。
16.不需要打开试管盖,即可添加酶和其他溶液,或者取出分离的细胞或者匀浆溶液。
二、配置要求1.组织解离器主机1套2.单细胞悬液制备管50个3.组织匀浆管50个自动磁性细胞分选仪(公共平台)1台一、技术参数1.基本功能:同时从多至24个混合细胞标本中快速、高效分离目的细胞;分离后的细胞可进行培养、细胞回输、流式细胞术、核酸和蛋白提取、基因组分析等,是进行多样本的细胞免疫学、肿瘤学、分子生物学和药物等研究。
2.可同时处理≧22个样本,总的分选时间≦45min;3.最大细胞上样量:≧1×109/样本;最大磁性细胞标记量:≧1×108/样本;4.分选用超顺化磁性微珠直径≦50nm,抗体与微珠直接偶联。
可生物降解,对细胞无毒性;5.使用分选柱方式进行分选,洗脱工作站进行自动样本洗脱;6.分选得到的细胞与流式细胞仪及其它设备兼容,可用于分析和其它后续实验7.可直接对全血样本进行分选,无须对样本进行红细胞裂解或密度梯度离心8.可在生物安全柜内操作9.采用高分辨率触摸屏,预设分选程序5种,用户可自行编程扩展程序种类,可再存储10个程序10.样本体积(进样):2-3mL;样本体积(出样):1-4mL11.两种通量任意选择:24孔高通量模式和单柱模式二、配置1.高通量自动磁性细胞分选仪主机一台2.洗脱室1个3.洗脱室模块1个4.洗脱室盖子I 1个5.洗脱室盖子II 1个6.24孔柱盖1个7.24孔深孔板2个8.单柱适配器1个9.5ml低温试管架1个10.分选柱适配器1个11.管线1根12.类调制解调器电缆1根13.高功率电缆1根分光光度计(公共平台)1一、技术要求1.基本功能1.1 检测功能:提供光吸收、荧光、荧光共振能量转移、化学发光(辉光和闪光)检测功能1.2 时间分辨荧光(TR-FRET)及HTRF功能可升级,检测灵敏度< 1amol Eu/孔1.3仪器可升级Alphascreen检测功能,检测灵敏度<100 amol/孔1.4 可升级配备气体模块,CO2和O2浓度等环境参数需在软件中实时记录1.5 检测模式包括:终点法、动力学、光谱扫描、孔内扫描和动力学光谱扫描1.6 光谱扫描支持:光吸收、荧光、时间分辨荧光全光谱扫描1.7 光路设计:包括四光栅光路和滤光片光路1.8 检测器:3个独立检测器,用于光吸收的光电二极管,可检测800nm以上荧光信号的PMT。
政务外网安全态势感知平台搭建方案

《广播电视网络》 2021年第1期 总第373期韦秀梅 钟逍 广西广播电视信息网络股份有限公司摘要: 本文通过采用hadoop大数据架构,引入各种传感器和探针,运用大数据和云计算技术,搭建覆盖全网、全域、全业务的政务外网安全态势感知平台,准确把握网络安全风险发生的规律、动向和趋势,形成政务外网整体安全监测、态势感知、预警通报和应急处置能力,建立常态化安全监测、预警与通报机制,完善省、市电子政务外网安全防护体系,为数字政务一体化平台的部署和运行提供安全保障。
关键词:电子政务外网 大数据 hadoop 态势感知 探针1 引言随着我国电子政务的建设发展,政府及相关主管单位已经越发意识到安全建设的必要性和优越性。
各地逐渐实现了从网络到应用的集中共享建设模式,而随之而来的是相应的资源利用、网络安全及安全运营的复杂性等问题。
为了更好地服务经济和社会发展,通过把云计算架构及大数据技术应用于电子政务外网建设,能有效地整合资源,实现高效政务的目标。
各省、市的电子政务外网云计算中心采用大数据、云计算等新兴技术,同样会面临新的安全风险,影响到电子政务外网政务云上业务系统的整体安全运行。
政务外网的网络安全呈现系统性、复杂化、新技术、高风险的特点。
在构建基础设施时要同步考虑网络安全管理和安全防护。
为了实现全天候、全方位的安全监测响应,需要构建科学合理的安全运营体系以支撑政务外网的安全运行,保障政务云上业务系统的安全。
《中华人民共和国网络安全法》从法律上定义了网络建设、运营、维护、使用以及监督管理等角色,并明确了国家实行网络安全等级保护制度。
同时,新型防护设备不断被购入,新的安全技术不断被应用。
在经历了政务云及大数据中心成规模的信息安全建设阶段之后,如何在运维阶段让安全防护体系发挥其应有的作用、应对实时变化的网络安全风险,成为了各个组织不能回避的问题。
在此背景下,各省、市的电子政务外网(以下简称政务外网)如何搭建覆盖全网、全域、全业务的安全监测体系,以确保政务业务的连续性以及提高业务系统抗风险的能力,已成为迫切实现的目标。
安全感知管理平台技术参数及功能要求

联动行为管理
支持联动原有行为管理设备,支持上网行为管理做资产用户名对接,精准识别终端资产责任人。(需提供截图打印加盖原厂公章证明)
★支持联动原有行为管理设备,支持与行为管理设备的联动,包含上网提醒、冻结账号等(需提供截图打印加盖原厂公章证明)
事后异常行为检测
具备元数据行为分析引擎:httpflow、dnsflow、adflow、icmpflow、maillflow等, 通过异常行为分析,结合各类机器学习算法完成未知威胁检测。包括:内网穿透、代理、远控、隧道、反弹shell等事后检测场景。
先进性
证明
为保障安全服务效果,满足数据和网络安全要求,所投态势感知平台产品厂商需通过可信云评估,提供相应的可信云认证报告
提供三年原厂质保及原厂免费现场服务,产品的安装、培训由原厂工程师完成实施。
二、
功能项
功能要求说明
性能规格
性能参数:网络层吞吐量≥1Gbps,应用层吞吐量≥500Mbps。
硬件参数:规格≥1U,内存大小≥8G,硬盘容量≥128G SSD,电源:单电源,接口:支持不低于6千兆电口+4千兆光口SFP。
配置要求
挖矿专项检测
支持挖矿专项检测页面,具备挖矿攻击事前、事中和事后全链路的检测分析能力,综合运用威胁情报、IPS特征规则和行为关联分析技术,如检测发现文件传输(上传下载)阶段的异常,对挖矿早期的准备动作即告警。
平台内置挖矿安全知识库,对常见的挖矿如:Bluehero挖矿蠕虫变种、虚拟货币挖矿、EnMiner挖矿病毒、PowerGhost挖矿病毒、DDG挖矿病毒、Docker挖矿、DDG挖矿变种、GroksterMiner挖矿病毒、Linux 挖矿木马、ZombieBoy挖矿木马等提供详细的背景介绍、感染现象、详细分析、相关IOC(MD5、C2、URL)、解决方案。
态势感知方案

态势感知⽅案XX单位安全感知平台项⽬建设⽅案⽬录1 项⽬概况 (1)1.1 项⽬名称 (1)1.2 编制依据 (1)1.3 项⽬⽴项依据 (2)1.4 项⽬建设的必要性 (3)1.5 项⽬建设⽬标 (4)1.6 总投资估算 (5)2 需求分析 (5)2.1 信息化和安全建设现状分析 (5)2.2 ⾏业现状和攻防对抗需求分析 (6)2.2.1 传统威胁有增⽆减,新型威胁层出不穷 (6) 2.2.2 已有检测技术难以应对新型威胁 (7)2.2.3 未知威胁检测能⼒已经成为标配 (8)2.3 现有安全体系的不⾜分析 (8)2.3.1 看不清⾃⾝业务逻辑 (9)2.3.2 看不见潜藏威胁隐患 (10)2.3.3 缺乏整体安全感知能⼒ (11)3 ⽅案理念 (13)3.1 看清业务逻辑 (13)3.2 看见潜在威胁 (14)3.3 看懂安全风险 (15)3.4 辅助分析决策 (16)4 解决⽅案 (16)4.1 ⽅案概述 (16)4.2 安全感知系统 (17)4.2.1 系统架构 (17)4.2.2 部署拓扑 (18)4.2.3 组件实现 (19)4.2.4 主要功能 (28)4.3 监测响应服务 (41)4.3.1 安全事件监测、预警和通报 (41)4.3.2 安全事件应急响应处置 (42)4.3.3 重要时期信息安全保障 (44)4.3.4 常规驻场值守服务 (44)5 ⽅案价值和主要技术优势 (44)5.1 全⽹业务资产可视化 (44)5.2 全⽹访问关系可视化 (45)5.3 多维度威胁检测能⼒ (47)5.4 安全风险告警和分析 (48)5.5 全局视⾓态势可感知 (49)6 价格估算表..................................................... 错误!未定义书签。
1项⽬概况1.1项⽬名称XX市局⽹络安全态势感知项⽬1.2编制依据《中华⼈民共和国⽹络安全法》《“⼗三五”国家信息化规划》(国发〔2016〕73号)《信息系统安全等级保护基本要求》(GB/T 22239-2008)《信息安全技术信息系统通⽤安全技术要求》(GB/T 20271-2006)《信息安全技术信息系统安全管理要求》(GB/T 20269-2006)《信息安全技术信息系统安全⼯程管理要求》(GB/T 20282-2006)《信息安全技术⽹络基础安全技术要求》(GB/T 20270-2006)《国务院关于⼤⼒推进信息化发展和切实保障信息安全的若⼲意见》《国家信息化领导⼩组关于加强信息安全保障⼯作的意见》《市、县两级机关“云上、智能防控”第⼀战略建设第⼀批任务清单》(浙公办〔2017〕157号)1.3项⽬⽴项依据习总书记在2016年“419讲话”中提出“全天候全⽅位感知⽹络安全态势”,将⽹络安全的思维模式从单纯强调防护,转变到注重预警、检测、响应的格局,安全能⼒从“防范”为主转向“持续检测和快速响应”,实时防御将以威胁为中⼼,以数据为驱动解决安全问题。
安全预评价服务招标文件

**安全预评价服务项目招标文件招标编号:项目名称:招标人:招标代理机构:日期:目录第一章招标公告第二章投标人须知第三章开标、评标第四章投标文件格式第五章合同格式第一章招标公告安全预评价服务采购招标公告**招标代理机构(以下简称招标代理机构)受公司(以下简称招标人)委托,对项目进行公开招标采购,欢迎符合资格的投标人参加本项目投标。
一、项目名称:二、招标单位:三、项目的概况:四、资质要求:1、投标人须具独立企业法人资格;2、投标人须具有省、自治区、直辖市安全生产监督管理部门颁发的建设项目安全评价乙级及乙级以上安全评价资质;3、根据国家颁布的《安全评价机构业务范围划分标准》的规定,投标人业务范围内必须包含“”业;4、不同投标人的法定代表人不是同一人、母公司、全资子公司及其控股公司;5、投标人有年审合格的企业营业执照和税务登记证以及组织机构代码证。
五、报名时间及地点:2013年3月日上午8:30-11:30,下午1:30-4:30在。
六、报名时请携带企业法人营业执照副本复印件、资质证书复印件、法定代表人授权委托书、组织机构代码证副本复印件、税务登记证副本复印件,所有复印件必须加盖公司公章,接受资格条件初审(仅限于购买招标文件),初审合格后发售招标文件。
七、发售招标文件的时间:2013年3月日9:00—17:00;地点:,招标文件售价500元,售后不退。
八、投标文件递交的时间与地点:2013年3月日9:00前,在。
九、开标时间与地点:时间:2013年3月日9:00时;地点:。
十、招标人:联系人:电话:十一、招标代理人:联系人:电话:传真:二○一三年月日第二章投标须知(一)、投标人须知前附表(二)、投标人须知(一)总则1.定义本招标文件使用的下列词语具有如下规定的意义:(1)“招标人”(即发包人)、“项目建设管理单位”(或称“项目代建单位”)、“招标代理”、均已在投标须知前附表中列明。
(2)“投标人”指响应招标文件并符合资格条件参加投标竞争的依法成立的生产厂商或代理商。
消防物联网感知系统建设管理

消防物联网感知系统建设管理1范围本标准规定了消防物联网感知终端设置、传输设计以及信息管理应用平台建设要求等内容。
本标准适用于本省消防物联网感知系统建设的设计、建设和管理。
2规范性引用文件下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅所注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB50016《建筑设计防火规范》GB50440《城市消防远程监控系统技术规范》GB26875.1《城市消防远程监控系统第1部分:信息传输装置》GB/T26875.3《城市消防远程监控系统第3部分:报警传输网络通信协议》GB26875.8《城市消防远程监控系统第8部分:监控中心对外数据交换协议》GB13495《消防安全标志》GB17945《消防应急照明和疏散指示系统》GB51309-2018《消防应急照明和疏散指示系统技术标准》GB14287《电气火灾监控系统》GB16806《消防联动控制系统》GB28184《消防设备电源监控系统》GB50116《火灾自动报警系统设计规范》GB50166《火灾自动报警系统施工及验收规范》GB50974《消防给水及消火栓系统技术规范》GB50084《自动喷水灭火系统设计规范》GB50261《自动喷水灭火系统施工及验收规范》GB5135.21《自动喷水灭火系统第21部分:末端试水装置》GB50303《建筑电气工程施工质量验收规范》GB50343《建筑物电子信息系统防雷技术规范》GB50444《建筑灭火器配置验收及检査规范》GB/T30269.701《信息技术传感器网络第701部分:传感器接口:信号接口》GA/T1127《安全防范视频监控摄像机通用技术要求》GB/T28181《安全防范视频监控联网系统信息传输、交换、控制技术要求》GB25506《消防控制室通用技术要求》GB25201《建筑消防设施的维护管理》GB/T31866-2015《物联网标识体系物品编码Ecode》《中华人民共和国消防法》《机关、团体、企业、事业单位消防安全管理规定》3术语和定义下列术语和定义适用于本文件。
安防系统设计招标文件

一、招标公告根据《中华人民共和国招标投标法》及有关规定,我单位现对安防系统设计项目进行公开招标,欢迎具有相应资质的单位参加投标。
一、项目名称:XX单位安防系统设计项目二、项目地点:XX市XX区三、项目概况:1. 项目背景:随着社会经济的快速发展,安全问题日益突出。
为了保障单位内部及周边环境的安全,提高安全防范能力,现需对单位进行安防系统设计。
2. 项目目标:通过本次安防系统设计,实现对单位内部及周边环境的全面监控,提高安全防范能力,确保单位及员工的生命财产安全。
四、招标内容:1. 对单位内部及周边环境进行实地勘察,了解安全防范需求。
2. 设计一套符合国家相关标准的安防系统,包括但不限于视频监控、门禁系统、报警系统、巡更系统等。
3. 提供详细的系统设计方案,包括系统架构、设备选型、网络布线、施工方案等。
4. 提供系统设备清单、技术参数、安装调试、培训、售后服务等。
五、投标人资格要求:1. 具有独立法人资格,具备安防系统设计、施工、维护等相关资质。
2. 具有良好的商业信誉和业绩,近三年内无不良记录。
3. 具有丰富的安防系统设计经验,具备专业的设计团队。
4. 具有完善的售后服务体系,能够及时响应客户需求。
六、投标文件要求:1. 投标人应提供以下文件:(1)法定代表人身份证明书或授权委托书;(2)营业执照副本;(3)资质证书副本;(4)近三年业绩证明材料;(5)项目团队介绍;(6)技术方案及报价;(7)售后服务承诺。
2. 投标文件应按照招标文件要求进行装订,封面、目录、页码齐全。
3. 投标文件应真实、准确、完整,不得有虚假、误导性陈述。
七、投标截止时间及开标时间:1. 投标截止时间:XX年XX月XX日XX时XX分。
2. 开标时间:XX年XX月XX日XX时XX分。
八、投标保证金:1. 投标保证金金额:人民币壹万元整。
2. 投标保证金应在投标截止时间前以银行转账形式缴纳,逾期未缴纳者视为放弃投标。
九、评标办法:1. 采用综合评分法,评分内容包括:企业资质、业绩、项目团队、技术方案、报价、售后服务等方面。
智能安防平台投标书模板

目录1.系统概述 (2)1.1 建设背景 (2)1.2 建设原则 (3)1.3 设计依据 (4)1. 系统架构 (6)1.4 系统总体架构 (6)1.5 系统逻辑架构 (8)1.6 系统数据流程 (10)1.7 系统性能指标 (11)1.7.1 人像识别系统 (11)1.7.2 用户网络环境 (12)1.7.3 其他性能指标要求 (12)1.8 系统关键技术 (12)1.8.1 基于深度卷积神经网络构建的识别算法和行为分析算法 (12)1.8.2 全新云架构,微服务化设计 (13)1.8.3 强大的智能能力资源池 (13)2. 系统功能 (14)2.1. 人脸抓拍子系统 (14)2.1.1. 设备管理 (14)2.1.2. 抓拍功能 (15)2.1.3. 比对功能 (16)2.1.4. 事件回溯 (17)2.2. 人脸布控子系统 (19)2.2.1. 以图搜图 (19)2.2.2. 区域防控 (21)2.2.3. 布控抓拍 (22)2.2.4. 布控设置 (24)2.2.5. 人脸属性分析 (27)2.3. 人脸追踪子系统 (28)2.3.1. 多人物共同检索 (28)2.3.2. 人物轨迹图 (30)2.3.3. 数据可视化 (32)1.9 术语释义 (34)人脸识别技术 (34)人脸识别流程 (35)公安业务库 (36)1.10 建设原则 (37)1.11 设计依据 (38)1.12 设备选型 (42)1.系统概述1.1建设背景20**年,随着人工智能算法能力的大幅提升,业内掀起了人脸识别应用浪潮,加速推进了城市前端采集点位的建设效率,多数城市前端点位覆盖能力直线上升,以“人脸识别”为核心技术的城市级人像防控系统的建设,逐步将“事后被动侦查”转换到“事前主动预警”。
但目前,人像防控系统实战应用能力仍然不高,主要存在以下问题:1.百花齐放百家争鸣。
业内存在多家算法厂家,不同地市、区县,采用系统方案架构不尽相同,算法厂家各自为阵,数据源无法互通,应用开展受限。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
对高危业务进行可视化展示,对业务的有效攻击,篡改,后门的攻击路径进行图形化和可视化的展示,并按确定性分类为失陷业务,高危业务,可疑业务。
管理功能
多次登录失败将锁定账号5分钟内不得登录
可支持在线升级和离线升级两种升级方式,并支持定时自动升级
可新增并管理用户,可控制用户使用权限。权限包含:读取和编辑。
网络安全应急服务支撑单位证书(省级);
具有国家信息安全测评中心颁发的《信息安全服务资质证书》安全工程类一级;
中国反网络病毒联盟成员;
国家信息安全漏洞共享平台(CNVD)用户组成员;
要求厂商是微软安全响应中心(Microsoft Security Response Center)发起的MAPP(Microsoft Active Protection Program)计划成员,可在微软发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的安全防护。
安全感知平台参数
安全感知平台(红字为控标项)
技术指标
指标要求
大数ቤተ መጻሕፍቲ ባይዱ分析架构
主动识别资产
主动发现内网未被定义的设备资产的IP地址,分钟级发现未配置资产。
资产配置详情展示
可以识别内网服务器资产的IP地址,操作系统,开放端口以及传输使用协议和应用。
业务与资产关系展示
能够按资产IP地址/地址段,组合成为特定的业务组。
展示内网针对不同业务资产的正常访问,违规访问,攻击行为,异常流量,并用颜色区分。
安全日志
支持所有安全设备的安全日志汇总,并能够通过时间、类型、严重等级、动作、区域、ip、用户、特征/漏洞ID、回复状态码、域名/URL、设备名称等多个条件查询过滤日志。
全网攻击监测大屏
支持安全态势感知,对全网安全事件与攻击的地图展现与可视化展现。按攻击事件、攻击源、攻击目标、攻击类型、危害级别进行统计与展示。
访问关系展示
通过访问关系学习展示用户、业务系统、互联网之间访问关系,能够识别访问关系的who,what,when,how。通过颜色区分不同危险等级用户、业务系统。
支持全网业务可视化,可以呈现全网业务对象的访问关系与被入侵业务的图形化展示。支持用户自定义的业务资产管理的可视化
内网违规访问,攻击行为,异常流量的图形化展示
生产厂商是VirusTotal第三方引擎支撑单位(提供相关证明材料)
生产厂商是Cncert第三方引擎支撑单位(提供相关证明材料)
厂商综合实力
厂商为中国网络安全领导者,为全球知名IT调研公司Forst&Sullivan发布《2014年中国网络安全市场分析报告》中的前三名厂商,且有不少于五个网络产品入围全球权威的IT研究与顾问咨询公司GARTNER的魔力象限(提供所有入围Gartner魔力象限产品的报告,以报告数量为准)
产品资质
产品应具备计算机信息系统安全专用产品销售许可证;
产品应具备ISCCC中国国家信息安全产品认证证书;
其他
中标后三个工作日内,提供样机进行上述功能要求的逐一测试验证,全部通过后才能执行合同流程,测试中发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利。
业务外连监控大屏
展示资产/业务被外网攻击的实时动态地图,图形化大屏展示。可以可视化展示业务系统的外连区域,外连应用以及对应关系。
分支安全监测
能够以地图拓扑的形式展示分支机构/被监管机构的安全状态,对风险状态进行排名并罗列分支机构/被监管机构的安全趋势。
风险用户可视化
对高危用户进行可视化展示,对高危用户的风险操作,攻击行为,违规行为,影响业务进行可视化展现,并按确定性分类为失陷用户,高危用户,可疑用户。
可扩展性
可无缝扩展安全功能组件:沙箱,云端大数据,流量溯源,攻击链分析。
一、资质要求
售后服务要求
必须在省内有厂家直属的服务办事机构,提供7*24小时快速上门服务和2小时内快速响应服务(官网上必须可查询到办事机构地址)
厂商资质
具有国密办商用密码产品生产定点单位证书
售后服务体系通过ISO9001认证
厂商具备CMMI L5认证证书