项目概况
如皋市第四人民医院(如皋市白蒲镇卫生院)数据中心升级改造项目(JSZC-320682-JSDZ-C2022-0159)采购项目的潜在供应商应在潜在响应供应商自行在江苏政府采购网该项目竞争性磋商公告附件中下载竞争性磋商文件。如有答疑、变更公告等采购资料均在以上网站公布,供应商自行关注并下载。获取采JSZC-320682-JSDZ-C2022-0159购文件,并于2022年09月14日 15时00分前提交响应文件。
一、项目基本情况项目编号:JSZC-320682-JSDZ-C2022-0159
项目名称:如皋市第四人民医院(如皋市白蒲镇卫生院)数据中心升级改造项目
采购方式:竞争性谈判 √竞争性磋商询价
预算金额:1700000.00元
最高限价(如有):1600000.00元
采购需求:超融合一体机4台 超融合虚拟机CDP软件1套 数据库管理平台1套 超融合业务交换机 2 台 超融合存储 交换机2台 接入层交换机8台 安全态势感知管理平台1套 潜伏威胁探针1台 外网防火墙 1台 终端杀毒软件 350 点 KVM 1台 无线覆盖1套 无线扫描枪7只 ups1台 除湿机1套 数据迁移1批等。
合同履行期限:具体交付时间以采购人通知为准。
本项目(是/否)接受联合体:否
本项目(是/否)专门面向中小企业:否
二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;
(1).具有独立承担民事责任的能力;
(2).具有良好的商业信誉和健全的财务会计制度;
(3).具有履行合同所必需的设备和专业技术能力;
(4).有依法缴纳税收和社会保障资金的良好记录;
(5).参加采购活动前三年内,在经营活动中没有重大违法记录;
(6).法律、行政法规规定的其他条件。
2.落实政府采购政策需满足的资格要求:
(1). 根据财政部、工信部《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)文件要求,对小微企业报价给予10%的扣除,用扣除后的价格参加评审,对于专门面向中小企业采购的项目,此条款不适用。根据《中小企业划型标准规定》(工信部联企业〔2011〕300号)该项目所属行业为工业。
(2).根据财政部发布的《关于政府采购支持监狱企业发展有关问题的通知》规定,本项目对监狱企业产品的价格给予6%的扣除,用扣除后价格参加评审。
3.根据财政部发布的《关于促进残疾人就业政府采购政策的通知》规定,本项目对残疾人福利性单位产品的价格给予6%的扣除,用扣除后价格参加评审。
注:小微企业以供应商填写的《中小企业声明函》为判定标准,残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。
3.本项目的特定资格要求:无
三、获取采购文件时间:2022年09月01日 18时00分至2022年09月14日 15时00分,每天上午9:00至12:00,下午14:00至18:00
地点:潜在响应供应商自行在江苏政府采购网该项目竞争性磋商公告附件中下载竞争性磋商文件。如有答疑、变更公告等采购资料均在以上网站公布,供应商自行关注并下载。
方式:网上获取
售价:400.00
四、响应文件提交截止时间:2022年09月14日 15时00分
地点:如皋市公共资源交易中心(市民服务中心三楼)政府采购开标室
五、开启(竞争性磋商方式必须填写)时间:2022年09月14日 15时00分
地点:如皋市公共资源交易中心(市民服务中心三楼)竞谈(磋商)二室。
六、公告期限自本公告发布之日起3个工作日。
七、其他补充事宜(一)为了保证响应供应商能全面了解本项目的实际情况,避免盲目响应,特别提醒所有响应供应商需自行组织人员踏勘现场,踏勘前与采购人提前预约,自行负责现场踏勘安全。如响应供应商选择不踏勘现场, 造成项目需求理解偏差、方案编制失误或响应报价失误均由响应供应商自行承担;因响应供应商自身不能参加现场勘察或现场踏勘不全面的,响应供应商不得因此提出修改报价或履约过程中提出索赔等要求;
(二)本项目采用当面磋商形式,可能会根据磋商情况对磋商文件作出实质性变动,供应商根据磋商小组要求提交响应文件或者最后报价。
(三)其他事项详见磋商文件。
八、凡对本次采购提出询问,请按以下方式联系。 1.采购人信息名 称:如皋市第四人民医院
地 址:如皋市白蒲镇中心街45号
联系方式:蒋国栋 联系人电话:0513-87886858
2.采购代理机构信息名 称:大洲设计咨询集团有限公司
地 址:如皋市如城街道健康路1号紫竹园312幢(兴业银行)五层
联系方式:15262778284
3.项目联系方式项目联系人:刘佳文
电 话:15262778284
如皋市第四人民医院(如皋市白蒲镇卫生院)数据中心升级改造项目终稿.docx 如皋市第四人民医院(如皋市白蒲镇卫生院)数据中心升级改造项目终稿.docx行业名称 | 指标名称 | 计量单位 | 中型 | 小型 | 微型 |
农、林、牧、渔 | 营业收入(Y) | 万元 | 500≤Y<20000 | 50≤Y<500 | Y<50 |
工业 | 从业人员(X) | 人 | 300≤X<1000 | 20≤X<300 | X<20 |
工业 | 营业收入(Y) | 万元 | 2000≤Y<40000 | 300≤Y<2000 | Y<300 |
建筑业 | 营业收入(Y) | 万元 | 6000≤Y<80000 | 300≤Y<6000 | Y<300 |
建筑业 | 资产总额(Z) | 万元 | 5000≤Z <80000 | 300≤Z <5000 | Z<300 |
批发业 | 从业人员(X) | 人 | 20≤X<200 | 5≤X<20 | X<5 |
批发业 | 营业收入(Y) | 万元 | 5000≤Y<50000 | 1000≤Y<5000 | Y<1000 |
零售业 | 从业人员(X) | 人 | 50≤X<300 | 10≤X<50 | X<10 |
零售业 | 营业收入(Y) | 万元 | 500≤Y<20000 | 100≤Y<500 | Y<100 |
交通运输业 | 从业人员(X) | 人 | 300≤X<1000 | 20≤X<300 | X<20 |
交通运输业 | 营业收入(Y) | 万元 | 3000≤Y<30000 | 200≤Y<3000 | Y<200 |
仓储业 | 从业人员(X) | 人 | 100≤X<200 | 20≤X<100 | X<20 |
仓储业 | 营业收入(Y) | 万元 | 1000≤Y<30000 | 100≤Y<1000 | Y<100 |
邮政业 | 从业人员(X) | 人 | 300≤X<1000 | 20≤X<300 | X<20 |
邮政业 | 营业收入(Y) | 万元 | 2000≤Y<30000 | 100≤Y<2000 | Y<100 |
住宿业 | 从业人员(X) | 人 | 100≤X<300 | 10≤X<100 | X<10 |
住宿业 | 营业收入(Y) | 万元 | 2000≤Y<10000 | 100≤Y<2000 | Y<100 |
餐饮业 | 从业人员(X) | 人 | 100≤X<300 | 10≤X<100 | X<10 |
餐饮业 | 营业收入(Y) | 万元 | 2000≤Y<10000 | 100≤Y<2000 | Y<100 |
信息传输业 | 从业人员(X) | 人 | 100≤X<2000 | 10≤X<100 | X<10 |
信息传输业 | 营业收入(Y) | 万元 | 1000≤Y<100000 | 100≤Y<1000 | Y<100 |
软件和信息技术服务业 | 从业人员(X) | 人 | 100≤X<300 | 10≤X<100 | X<10 |
软件和信息技术服务业 | 营业收入(Y) | 万元 | 1000≤Y<10000 | 50≤Y<1000 | Y<50 |
房地产开发经营 | 营业收入(Y) | 万元 | 1000≤Y<200000 | 100≤Y<1000 | Y<100 |
房地产开发经营 | 资产总额(Z) | 万元 | 5000≤Z <10000 | 2000≤Z <5000 | Z<2000 |
物业管理 | 从业人员(X) | 人 | 300≤X<1000 | 100≤X<300 | X<100 |
物业管理 | 营业收入(Y) | 万元 | 1000≤Y<5000 | 500≤Y<1000 | Y<500 |
租赁和商务服务业 | 从业人员(X) | 人 | 100≤X<300 | 10≤X<100 | X<10 |
租赁和商务服务业 | 资产总额(Z) | 万元 | 8000≤Z <120000 | 100≤Z <8000 | Z<100 |
其他未列明行业 | 从业人员(X) | 人 | 100≤X<300 | 10≤X<100 | X<10 |
序号 | 名称 | 描述 | 数量 | 单位 |
1 | 超融合一体机 | CPU≥2颗Gold 6326 2.9GHz(16C),内存≥32*32GB DDR4,系统盘≥2*240GB SATA SSD,缓存盘≥2*1.92T-SSD,数据盘≥8*8T+2*1.92T-SSD,硬盘盘位数≥12,电源≥2个电源,接口≥6千兆电口+4万兆光口;每台配置≥2cpu计算虚拟化软件、≥2cpu网络虚拟化软件、≥2cpu虚拟存储软件、≥2cpu虚拟化安全防护软件、≥2cpu云运维平台软件、≥2cpu云计算管理软件平台;配置2根光纤线缆(多模-LC-LC-5M);签订合同时提供原厂三年质保函原件。 | 4 | 台 |
2 | 超融合虚拟机CDP软件 | 无代理CDP技术,不需要在虚拟机内部安装任何代理软件,即可对虚拟机进行持续数据保护,CDP不影响保护虚拟机的性能;具备策略管理,最小提供RPO为秒级的数据保护;具备业务虚拟机的快速恢复,可以指定策略覆盖原有虚拟机或者创建新虚拟机;具备CDP备份任意时间点的数据克隆,通过克隆数据恢复虚拟机进行测试与验证;具备通过CDP备份数据找回文件;支持CDP功能升级扩展为异地CDP容灾能力;具备提供CDP备份时间点图形化显示,并显示CDP时间点IO日志保存速率;具备CDP日志丢失后的备份恢复容错能力。本次授权20台虚拟机的CDP授权。签订合同时提供原厂三年质保函原件。 | 1 | 套 |
3 | 数据库管理平台 | 针对数据库提供统一的自动化部署、全生命周期管理、数据库高可用、自动化运维、数据安全保护等优势,提供服务化的云数据库能力,极大简化数据库运维管理流程。具备对sqlsever、mysql、oracle、达梦数据库等各种类型数据库管理。本次购买3套oracle数据库授权(包含原厂数据库服务平台部署实施服务:1.实施方案规划 2.平台部署 3.产品培训)。签订合同时提供原厂三年质保函原件。 | 1 | 套 |
4 | 超融合业务交换机 | ≥24个万兆SFP+光口,≥24个10/100/1000Base-T自适应电口,≥2个40GE QSFP+光口,交换容量≥2.56Tbps/23.04Tbps,包转发率≥1080Mpps;双电源,支持全端口线速转发;统一查看状态、VLAN、堆叠等配置管理;单台配24个万兆多模光模块,签订合同时提供原厂三年质保函原件。 | 2 | 台 |
5 | 超融合存储交换机 | ≥12个万兆SFP+光口,≥12个10/100/1000Base-T自适应电口;交换容量≥1.28Tbps/12.8Tbps,包转发率≥480Mpps;双电源,支持全端口线速转发;统一查看状态、VLAN、堆叠等配置管理签订合同时提供原厂三年质保函原件。 | 2 | 台 |
6 | 接入层交换机 | ≥4个千兆以太网光口,≥48个千兆以太网电口 | 8 | 台 |
7 | 安全态势感知管理平台 | 流量处理能力≥2G,日志处理能力(EPS每秒)≥4000;安全感知平台集检测、可视、响应处置于一体的大数据安全分析平台,安全可感知、易运营。以大数据分析为核心,结合了威胁情报、UEBA、机器学习、失陷主机检测、大数据关联分析、NTA流量分析、可视化等技术,对全网综合安全态势进行可视化,分析存在的威胁、风险等。具有海量多源异构的数据分析、全网资产与脆弱性精细管控、AI精细发现高级威胁、全过程溯源分析举证、事件自动化闭环处置、安全态势全方位感知、量化安全运营工作绩效等功能模块,详见技术参数要求,含安全感知平台特征库三年升级服务,签订合同时提供原厂三年质保函原件。 | 1 | 套 |
8 | 潜伏威胁探针 | 网络层吞吐量≥1Gbps,应用层吞吐量≥350Mbps 内存大小≥8G,硬盘容量≥64G minisata SSD,接口≥6千兆电口+2千兆光口SFP。具有旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响, 具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意UR监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录;要求与态势感知平台产品同品牌;详见技术参数要求 ,含安全感知系统探针特征库三年升级服务,签订合同时提供原厂三年质保函原件。 | 1 | 台 |
9 | 外网防火墙 | 本次配置≥5个10/100/1000MBase-T电口,≥4个Combo接口;吞吐量≥4G,最大并发连接数≥200万,VPN吞吐量≥1000Mbps,每秒新建连接数≥50000,提供IPSec VPN隧道数≥2000条,并发SSL VPN用户许可≥8个。签订合同时提供原厂三年质保函原件。 | 1 | 台 |
10 | 终端杀毒软件 | 防病毒功能+补丁+运维管控功能,支持Windows XP/VISTA/WIN7/WIN8/WIN10/WIN11,可扩展其它操作系统平台和其它功能。含三年升级服务。 | 350 | 点 |
11 | KVM | 8口KVM,支持分辨率2048*1536、支持热键、面板按键切换,支持多操作系统平台,远程管理人员与本地端存取与操控多台电脑。远程管理人员可通过采用TCP/IP通讯协议的网络浏览器从Internet存取KVM多电脑切换器。 | 1 | 台 |
12 | 无线覆盖 | 8*吸顶式无线ap,1*AC,1*24口poe交换机及配套线材 | 1 | 套 |
13 | 无线扫描枪 | 斑马 DS8178 usb接口2只,串口5只 | 7 | 只 |
14 | ups | 力锐斯E3K | 1 | 台 |
15 | 除湿机 | 川岛 DH-830ARC | 1 | 套 |
16 | 数据迁移 | 具有主流厂家认证云计算工程师实施1、安装部署超融合云技术管理平台,对原有Vmware集群进行纳管,将vmware虚拟机部分迁移至新的超融合平台,超融合集群开启CDP模块,对超融合内部核心业务虚拟机数据进行持续性有效保护,提升业务系统数据的整体的安全;2、对原vmware平台的oracle数据库迁移至新的超融合oracle rac集群虚拟机。3、原VMware内部部署oracle 单实例 Dataguard数据库,对核心数据库进行日志的实时同步,实现对核心rac集群数据库的秒级备份,同时Dataguard数据库还能在核心业务数据库宕机后,通过修改IP为主库提供应急提供业务。4、部署数据库管理平台,提高数据库高可用、自动化运维、数据安全保护等。 | 1 | 批 |
项目 | 参数要求 |
服务器 | ★每台配置不低于:1)CPU:2颗Gold 6326 2.9GHz(16C)2)内存:32*32GB 3)磁盘:系统盘2*240GB SATA SSD;缓存盘:2*1.92T-SSD;数据盘:机械硬盘8*8T+2*1.92T-SSD4)网卡:6千兆电口+4万兆光口5)冗余电源,2根光纤线缆(多模-LC-LC-5M) |
基础功能 | ★提供同品牌自研的迁移工具,无需采购第三方迁移服务,具备原主机和异构目标机(X86物理机、虚拟机和云主机)之间的自动化迁移功能(支持P2P、P2V、P2C、V2P、V2V、V2C、C2C、C2P和C2V)。(需提供产品功能功能截图证明) |
基础功能 | 要求平台提供web方式的统一管理平台,平台分布式不属于每台一体机,通过选举算法选出主控,主控故障自动切换,不影响平台使用。 |
基础功能 | 当集群中加入新硬盘或主机时,要求支持存储资源自动负载均衡,提升我存储资源利用率。 |
基础功能 | ★为确保磁盘故障、主机故障时不影响数据中心业务正常使用,要求具备HA和数据多副本存储,避免数据丢失,实现故障切换。(需提供产品功能功能截图证明) |
云计算平台 | ★云计算管理平台,和底层资源池部分的(计算虚拟化、存储虚拟化、网络虚拟化、虚拟化安全防护、云运维平台软件均为同一品牌且完全自主研发,并提供相应的计算机软件著作权登记证书复印件。 |
云计算平台 | ★具备大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top 5主机CPU和内存利用率、Top 5虚拟机CPU和内存利用率信息大屏展示等(需提供产品功能功能截图证明) |
云计算平台 | 具备主备切换,当主平台发生故障时,能够切换到备平台,保障云平台稳定运行 |
云计算平台 | 具备上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件 |
云运维平台软件 | 提供与上述服务器中CPU总数量一致的云运维平台软件授权,须为正版企业版授权。 |
云运维平台软件 | ★提供数据中心级别的统一运维管理平台,可管理多个数据中心的物理资源以及虚拟资源,提供配置管理数据库、智能监控、告警管理、数据可视化、容量分析预测等能力。提供包括CPU、内存、磁盘、网络、系统等在内的丰富监控指标;对主流数据库Oracle、SQLserver的深度监控,协助提高整体运维效率。(需提供产品功能功能截图证明) |
计算虚拟化 | 提供与上述服务器中CPU总数量一致的服务器虚拟化软件授权,须为正版企业版授权。 |
计算虚拟化 | ★每个虚拟机都可以安装独立的操作系统,为获得良好的兼容性操作系统支持需要包括Windows、Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。(需提供产品功能功能截图证明) |
计算虚拟化 | ▲为尽可能保障数据中心断电场景下的业务,支持UPS联动,并在市电断电通过UPS临时供应电量,当UPS电量多低时,按照虚拟机优先级先将不重要的虚拟机进行软关机。(需提供产品功能功能截图证明) |
计算虚拟化 | 支持漏洞及版本信息巡检,推送补丁及升级信息,并支持补丁管理、更新、回滚。 |
计算虚拟化 | ★具备无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳。(需提供产品功能功能截图证明) |
计算虚拟化 | ▲具备回收站一键还原已删除的虚拟机,可恢复30天内已删除的虚拟机。(需提供产品功能功能截图证明) |
计算虚拟化 | 为了更好的保护用户数据,支持设置定期全量备份、增量备份、差异备份(支持增量差异即基于上次增量做差异备份,不支持累积差异即基于首次全备做差异增量),支持用户灵活配置备份策略,备份文件保留时间最高可以达到15年,支持将虚拟机的备份文件定期归档到第二存储,最多可以保留100年。 |
存储虚拟化 | 提供与上述服务器中CPU总数量一致的存储虚拟化授权,须为企业版正版授权。 |
存储虚拟化 | ★具备数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性。(需提供产品功能功能截图证明) |
存储虚拟化 | 数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响 |
存储虚拟化 | ★分布式存储能够提供超高性能,性能随着节点数增加线性增长,能够提供百万级IOPS和12GB/s以上的带宽能力(需提供产品功能功能截图证明) |
存储虚拟化 | ▲硬盘寿命预测功能,可预估硬盘剩余可使用时间,进行实时预警,提醒用户在寿命到期之前可实现在对业务无影响的情况下安全更换硬盘(需提供产品功能功能截图证明) |
存储虚拟化 | 针对虚拟机或虚拟磁盘设置数据分布策略,当采用副本聚合策略时,可以保证以性能优先为原则,实现IO本地读效果,当采用副本散列策略时,可以保证虚拟机以分布均匀优先为原则,打散分布均匀在各物理主机上 |
▲具备多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,让用户能够区分处理。(需提供产品功能功能截图证明) | |
网络虚拟化 | 提供与上述服务器中CPU总数量一致的网络虚拟化软件授权,须为企业版正版授权。 |
网络虚拟化 | ★具有虚拟路由器功能,虚拟路由器支持HA功能,当虚拟路由器运行的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性。(需提供产品功能功能截图证明) |
网络虚拟化 | 支持创建分布式虚拟防火墙,可基于虚拟机、虚拟机组、虚拟机标签、IP、IP范围、IP组构建安全防火墙,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动 |
网络虚拟化 | ▲在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备,支持对整个平台虚拟设备实现统一的管理,提升运维管理的工作效率。(需提供产品功能功能截图证明) |
桌面云管理 | 超融合一体机具有创建虚拟机接入vdi桌面云进行资源打通并管理功能。 |
安全虚拟化 | 配置不少于上述服务器中CPU总数量一致的安全虚拟化软件授权 |
安全虚拟化 | ★云安全中心需集成于虚拟化平台中,一体化方式交付,无需第三方平台承载,平台必须能够提供虚拟主机安全防护安全能力(需提供产品功能功能截图证明) |
安全虚拟化 | 提供向导化勒索病毒处理流程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御。 |
安全虚拟化 | 可通过多维度引擎进行漏斗式检测,保障查杀效果在低误报率的情况下保持高检出率,并提供一键威胁处置 |
安全虚拟化 | 对Windows终端的漏洞情况进行扫描,查看漏洞具体情况及KB号,支持一键批量修复并显示具体修复情况 |
安全虚拟化 | 超融合界面需提供流量可视化功能,可在图形化界面上观察到所有虚拟机的流量走向与访问关系 |
安全虚拟化 | 超融合能够提供流量镜像功能,支持将超融合网络流量导出到内部虚拟机、nfv、外部安全设备进行流量审计 |
服务 | ★中标后三个工作日内,中标人须提供所投型号的超融合一体机至少2个节点进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
项目 | 参数要求 |
★本次配置持续数据CDP软件,配置不低于20个虚拟机数据保护授权。 | |
持续数据保护CDP软件模块需采用无代理的方案,避免对虚拟机的稳定性和性能产生影响。 | |
业务虚拟机的快速恢复,可以指定策略覆盖原有虚拟机或者创建新虚拟机; | |
CDP模块能够动态的开启和关闭,比如能够提供对正在运行的虚拟机,在不需要重启或中断业务的情况下,就可以开启CDP | |
快速浏览指定CDP备份内的文件,可快速的从CDP备份中找回数据文件,查看虚拟机文件目录的操作可做安全审计 | |
具有策略管理功能,最小提供RPO为秒级的数据保护; | |
提供CDP备份时间点图形化显示,并显示CDP时间点IO日志保存速率; | |
CDP备份任意时间点的数据克隆,通过克隆数据恢复虚拟机进行测试与验证; | |
★快速浏览指定CDP备份内的文件,可快速的从CDP备份中找回数据文件,查看虚拟机文件目录的操作可做安全审计。(需提供产品功能功能截图证明) | |
CDP日志丢失后的备份恢复容错能力。 | |
当业务发生故障(病毒,误删除等)可以通过CDP备份文件进行虚拟机恢复时,可根据时间点查找对应备份文件。 | |
通过增量备份和IO仓库创新设计,支持快速浏览备份文件,实现文件级和业务级恢复。 | |
提供虚拟机多磁盘的数据一致性检测,保护备份数据完整可靠。 | |
CDP在虚拟机启动时,不需要等待CDP数据同步完成,就可以开启业务,同时进行虚拟机IO数据的备份。 | |
要求具有详细的审计日志和权限控制,保障该功能的安全性。 | |
IO日志存储区和CDP数据存储区可为同一位置或不同位置。 | |
服务 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
告警日志 | 具备对数据库故障情况进行告警功能,实时呈现数据库健康情况。 |
告警日志 | 邮件告警,将告警信息推送到目标邮箱,及时获知数据库健康情况 |
服务日志 | 平台部分模块的日志展示、查询,可在不进入后台的前提下,进行部分问题的排障定位。 |
操作审计 | 对云平台内所有用户的操作日志进行记录,可根据时间、日志状态、操作人进行筛选。 |
任务中心 | 平台所有自动和手动的任务执行均有记录,可用于问题追溯、定位,便于进行统一任务管理 |
生命周期管理 | 具有数据库MySQL、Oracle、SQL Server全生命周期管理,实现开箱即用的RDS能力的自动化部署 |
生命周期管理 | 提供数据库资源的生命周期管理,包括启用、停用、重启的基本操作 |
生命周期管理 | 数据库的账号管理,可以创建、编辑数据库的账号,并进行库、表、列细粒度的权限控制 |
生命周期管理 | ★具有数据库的参数配置变更功能,提供默认的最佳实践配置模板(需提供产品功能功能截图证明) |
生命周期管理 | 对数据库实例进行CPU、内存、磁盘的弹性热扩容,适应业务发展诉求 |
数据备份及恢复 | 自定义自动备份策略,可指定时段按天、周设定备份时间,支持按双周、月设定全量备份频率 |
数据备份及恢复 | 对数据库进行备份保护,包括自动备份和手动备份 |
数据备份及恢复 | 提供统一的界面对全部数据库和备份文件进行管理,降低运维难度 |
数据备份及恢复 | 从备份文件恢复某个时间点的数据,备份文件直接恢复为数据库。恢复完成验证可用性验证后可以替换原有业务作为生产业务 |
监控与巡检 | ★具备数据库的拓扑监控功能,实时可视化查看数据库集群各个节点的健康情况(需提供产品功能功能截图证明) |
监控与巡检 | 查看数据库的历史监控数据 |
监控与巡检 | 提供数据库监控大屏功能 |
监控与巡检 | 手动巡检与自动巡检,并生成巡检报告,巡检报告可提供健康评分 |
服务 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
指标性 | 招标参数 |
性能要求 | 流量处理能力≥2G,日志处理能力(EPS每秒)≥4000; |
大屏可视 | 不同安全视角展示16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等。支持对安全事件、外部攻击者等维度进行自定义设置实现实时告警展示,支持大屏轮播,可在一个屏幕上自动切换轮播不同的大屏,所有大屏可自定义播放顺序。 |
资产管理 | 通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,资产指纹信息包括资产类型、端口、操作系统、mac地址、主机名等。 |
资产管理 | 自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。 |
资产管理 | ▲具有资产属性重新识别功能,当发现资产数据不准确时,可清空该资产属性,如主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息、端口信息等,重新发起识别后,平台会自动补齐资产属性,可批量操作。(需提供产品功能功能截图证明) |
脆弱性管理 | ★弱密码检测技术基于UEBA学习技术(无监督自我学习)提取登陆成功的特征,通过UEBA技术对响应体内容和登录跳转路径进行持续学习训练登录成功特征,包括响应体内容Json、响应体关键字Keyword、响应体MD5值、响应体长度Length、登录跳转路径Location,可实时自动生成学习到的登陆成功规则。(需提供产品功能功能截图证明) |
脆弱性管理 | ★流量实时识别漏洞分析,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、OpenLDAP等操作系统、数据库、Web应用等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并导出脆弱性感知报告。(需提供产品功能功能截图证明) |
威胁检测 | 具备基于AI的webshell通信流量检测,可检出加密(如冰蝎)的通信流量。,具备650+webshell规则检测,且覆盖webshell整个攻击阶段检测,包括webshell上传点探测、webshell上传下载、webshell通信。 |
威胁检测 | 具备元数据行为分析引擎:httpflow、dnsflow、adflow、icmpflow、maillflow等, 通过异常行为分析,结合各类机器学习算法完成未知威胁检测。包括:内网穿透、代理、远控、隧道、反弹shell等事后检测场景。 |
威胁检测 | ★具有挖矿专项检测页面,具备挖矿攻击事前、事中和事后全链路的检测分析能力,综合运用威胁情报、IPS特征规则和行为关联分析技术,如检测发现文件传输(上传下载)阶段的异常,对挖矿早期的准备动作即告警。(需提供产品功能功能截图证明) |
威胁检测 | 文件威胁分析支持平台内置的静态文件检测引擎、AI智能引擎、SAVE查杀引擎、webshellkiller引擎,利用LSA, AutoEncoder, LogicRegression, SVM, 随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测。 |
威胁检测 | 安全检测日志、审计日志、第三方日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、用户、数据库、文件审计、POP3、SMTP、IMAP、LDAP、FTP、Telnet等。 |
威胁检测 | ▲利用EBA技术进行资产的行为分析,对这些对象进行持续的学习和行为画像构建,以基线画像的形式检测异于基线的异常行为作为入口点,结合以降维、聚类、决策树为主的计算处理模型发现异常用户/资产行为。共含有27种异常行为学习模型;并支持用户对EBA基线进行自定义调整,优化模型。(需提供产品功能功能截图证明) |
威胁检测 | ★文件、邮件、勒索、挖矿相关安全事件专项页面展示,且所有专项告警支持直接进行联动处置,联动处置支持自动调用内置处置策略模板,也支持自动化编排的自定义处置流程策略。(需提供产品功能功能截图证明) |
威胁检测 | ▲可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,帮助用户高效汇报,体现安全工作价值。(需提供产品功能功能截图证明) |
威胁检测 | 告警方式支持邮件告警、短信、微信告警方式。 |
设备管理 | 具备IPS漏洞特征识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、URL库、应用识别库、恶意链接库、白名单库;支持定期自动升级或离线手动升级。 |
服务 | ★中标后三个工作日内,中标人须提供所投型号的产品进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
技术指标 | 指标要求 |
性能及接口要求 | 性能指标:网络层吞吐≥1Gbps,应用层吞吐量≥350Mbps;硬件指标:内存≥8G,存储≥64G minisata SSD、千兆电口≥6个,千兆光口SFP≥2个; |
部署模式 | 旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响 |
资产发现 | 具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等。 |
基础检测功能 | 具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意UR监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录。 |
网站攻击检测 | SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞等网站攻击检测。 |
敏感信息检测 | ★具备敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤(需提供产品功能功能截图证明)。 |
漏洞利用攻击检测 | 支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Network Device、Scan漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击等服务漏洞攻击检测。 |
漏洞利用攻击检测 | FTP、IMAP、MS Sql、Mysql、Oracle、POP3、RDP、SMTP、SSH、Telnet、等协议暴力破解检测 |
异常流量检测 | 标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等 |
僵尸网络行为检测 | HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测。 |
高级检测 | ▲具有5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供产品功能功能截图证明) |
高级检测 | 支持传输安全检测日志,包括网络攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志 |
高级检测 | ▲传输协议审计日志,包括https协议日志、http协议审计日志、DNS协议审计日志、邮件协议审计日志、SMB协议审计日志、AD域协议审计日志、WEB登录审计日志、FTP协议审计日志、Telnet协议审计日志、ICMP协议审计日志、LLMNR协议审计日志(需提供产品功能功能截图证明) |
违规访问检测 | ★具有IP,IP组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式(需提供产品功能功能截图证明) |
特征库 | ★内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库(需提供产品功能功能截图证明) |
部署 | 支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台 |
服务 | ★中标后三个工作日内,中标人须提供所投型号的产品进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
技术指标 | 指标要求 |
★硬件规格 | 硬件平台采用先进的多核网络专用架构。硬件平台采用多核处理器,使用64位MIPS多核处理器,需提供能证明多核CPU并行处理的命令行截图 |
★硬件规格 | 标准机架,本次配置5个10/100/1000MBase-T电口,4个Combo接口,每个接口可划分到不同安全域实现各接口间的安全隔离,提供独立的带外管理接口和HA接口。 |
性能 | ★吞吐量≥4G,最大并发连接数≥200万,VPN吞吐量(bps) ≥1000Mbps,每秒新建连接数≥50000,提供IPSec VPN隧道数≥2000条,并发SSL VPN用户许可≥8个。 |
防火墙网络基本功能 | 基于源/目的IP地址、MAC地址、域名、端口或协议、服务、时间、用户的访问控制支持基于用户、用户组的访问控制,用户认证要求支持Radius、LDAP、Windows AD域等方式 ;支持用户必须用AD域账户登录操作系统,否则禁止上网功能; |
防火墙网络基本功能 | 具有对黑客攻击、蠕虫/病毒、后门/木马、恶意代码/软件、间谍软件/广告软件、垃圾邮件、漏洞扫描、Web攻击、DoS/DdoS等常见的攻击防御; |
防火墙网络基本功能 | 可将任意接口数据完全镜像到设备自身的其他接口用于抓包分析,支持基于源IP、目的IP、源端口、目的端口、网络协议(TCP、UDP、ICMP)等条件对镜像流量进行过滤,并且支持选择入方向、出方向及双向流量镜像。 |
防火墙网络基本功能 | ★具备应用过滤器便于配置和维护,至少支持6个维度进行过滤,包括:名称、类别、子类、应用技术、风险界别、特性;其中应用技术至少包括:基于浏览器、客户端服务器、网络协议、点对点;风险级别包括:1、2、3、4、5总共5个等级;特性包括:能够传输文件、已被大规模使用、大量消耗带宽、易逃逸、易被滥用、被其它应用使用、存在已知漏洞、被恶意软件利用。(需提供产品功能功能截图证明) |
NAT功能 | 支持多对一、多对多的NAT地址转换,且公网地址池可选择逐一使用和同时使用两种模式。为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术。支持目的地址NAT、支持端口映射。 |
NAT功能 | ▲NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断,(需提供产品功能功能截图证明) |
应用识别 | 可对迅雷、BT、eDonkey、eMule等常见至少15种P2P下载软件识别、控制 |
应用识别 | 可对PPLive、QQLive、PPStream等常见至少15种P2P视频播放软件识别、控制 |
应用识别 | 可对QQ、MSN、飞信、阿里旺旺等常见至少15种IM即时聊天软件识别、控制 |
应用识别 | 可对魔兽世界、同城游、征途、联众、三国杀online、新浪游戏等至少15种网络游戏软件识别、控制 |
应用识别 | 可对京东商城、苏宁易购、淘宝、天猫、支付宝、大众点评、凡客诚品、美团网、1号店、当当网、拉手网等移动终端(Android和IOS系统)等至少10种购物平台应用识别、控制 |
应用识别 | 可对新浪微薄、猫扑、QQ空间、掌中天涯、世纪佳缘、腾讯微薄、蘑菇街、找对象、百合网等移动终端(Android和IOS系统)等至少10种社交网络应用识别、控制 |
应用识别 | 可对米聊、微信、移动QQ、飞信、陌陌、YY语音、旺信等移动终端(Android和IOS系统)等至少10种移动即时聊天应用识别、控制 |
应用识别 | 可对网易新闻、腾讯新闻、新浪新闻、环球时报、百度新闻、ONE、91熊猫看书、掌阅、QQ阅读等移动终端(Android和IOS系统)等至少10种移动新闻、阅读应用识别、控制 |
IPV6功能 | IPV6邻居发现协议、IPV6 SNMP管理、IPV6路由配置、IPV6 DNS配置、IPV6策略配置、IPV6 ALG配置、IPV6 6TO4隧道配置、IPV6 4to6隧道配置、NAT-PT配置、NAT64和DNS64配置 |
IPV6功能 | ★具备对IPV6用户的会话日志监控、流量监控、应用监控功能,并且能够对IPV6用户进行自定义监控统计功能,(需提供产品功能功能截图证明) |
IPV6功能 | 支持对IPV6协议的网络层攻击防护功能、支持扩展IPV6协议的IPS入侵防御、AV病毒过滤功能。 |
VPN功能 | 支持标准IPSec协议,能够与Cisco等知名厂商的VPN设备互联互通;支持GRE、L2TP、Xauth等VPN连接 |
VPN功能 | ★提供SSL VPN功能;必须支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面,(需提供产品功能功能截图证明) |
管理功能 | 不少于8个配置文件并存,并支持配置文件备注以便配置回退。 |
管理功能 | ▲可以通过云端、手机移动端APP运维和维护,提供手机APP报表,支持Android/iOS,支持多个用户共同管理一台设备, |
服务 | ★中标后三个工作日内,中标人须提供所投型号的产品进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
项目 | 参数要求 |
产品形态 | 不少于350个客户端软件授权,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署; |
Windows PC 客户端支持 | Windows XP/Windows Vista/Windows 7/Windows 8/Windows 8.1/Windows 10 ; |
管理可视化 | 采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能; |
多维度威胁展示 | 支持全网风险展示,包括但不限于未处理的勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量; |
多维度威胁展示 | ★提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数 (需提供产品功能功能截图证明) |
云端威胁分析 | ★可跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议;(需提供产品功能功能截图证明) |
策略配置管理 | 具有安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录; |
资产管理 | ▲可全网视角的终端资产统一清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示;(需提供产品功能功能截图证明) |
资产管理 | 收集并展示单个终端的基本信息,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端agent版本、病毒库版本、最近登录时间、最近登录的用户名;终端信息变更能自动更新; |
终端日志报表 | 根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志,管理员操作日志,运维日志,联动日志等的日志查询和检测; |
管理员管理 | 配置不同的权限角色,支持超级管理员、普通管理员(管理)、审计管理员(查看)三种权限,并配置可管辖的终端范围,支持管理员账号限制IP登录;支持管理员账号采用用户名密码和USBKey双因素认证; |
威胁检测 | 具备基于人工智能的检测引擎,支持无特征检测技术,有效应对恶意代码及其变种; |
勒索病毒专防 | ★基于勒索病毒攻击过程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御;(需提供产品功能功能截图证明) |
勒索病毒专防 | ▲具有监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截;(需提供产品功能功能截图证明) |
勒索病毒专防 | ▲用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具;(需提供产品功能功能截图证明) |
挖矿病毒巡检 | ★提供挖矿病毒巡检工具,支持通过内存、进程和启动项来检索病毒相关信息;(需提供产品功能功能截图证明) |
威胁同步处置 | 构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置; |
广告弹窗拦截 | 支持对主流70+款软件进行广告弹窗拦截,让办公环境更纯净;支持在客户端查看拦截效果,包括拦截内容、拦截次数等; |
远程桌面控制 | 支持远程控制管控终端桌面的功能,便于管理员能够及时对存在故障的终端进行维护; |
USB设备管控 | 支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备;支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用; |
服务 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
货物名称 | 规格型号 | 单位 | 数量 | 单价 | 总价 |
总 计 | (大写) | ¥ |
甲方(公章):地址:法定代表人(授权人):年月日 | 乙方(公章):地址:法定代表人(授权人):户名:开户银行:账号:年月日 |
序号 | 评分点名称 | 分值 | 评审标准 |
1 | 技术参数 | 25 | 根据所投产品的性能、产品质量、综合性能指标参数,以招标参数要求提供的检测报告或者截图、证书及厂家参数相关证明为准。响应供应商需对招标文件中所有技术指标内容进行逐条实质性应答,标★项为实质性要求,不得负偏离,否则将视为无效投标。1)完全符合招标文件技术及参数要求的,得25分;2)标▲项每有一项指标不符合的,从基本分中减1分,扣完为止;3)其它每有一项指标不符合的,从基本分中减0.5分,扣完为止; |
2 | 集成服务能力 | 12 | 1)对响应供应商根据需求自行实地调研提供详细全面的系统拓扑结构图(含原虚拟化集群、升级后超融合集群、安全架构、网络架构及互联互通卫生专网架构)进行评价,分四个等级:全面可行得4分,不全面且可行性不高得2分, 缺项得1分,没有得0分。2)对响应供应商根据集成服务的要求提供整体系统的总体集成实施、割接方案以及培训方案进行评价,分三个等级:全面可行得2分,全面且可行性不高得1分, 缺项和没有得0分。3)响应供应商实施团队由具有信息系统集成高级管理师、注册信息安全工程师证书、具有华为、华三、阿里、腾讯主流云计算认证工程师证书、信息安全保障人员认证证书,售后服务管理师、IT服务工程师组成得6分,缺一个得3分,缺两个得2分,缺三个得1分,缺四个以上不得分,提供证书复印件及本公司连续近3个月为其缴纳社保的证明复印件,以上材料需加盖响应供应商公章。 |
3 | 商务履约能力 | 9 | 1)具有有效期内ISO9001质量管理体系认证、ISO14001环境管理体系认证、ISO45001职业健康安全管理体系认证,三证齐全的得2分,缺一个证书得1分,缺两个证书以上不得分; 2)具有有效期内ISO20000信息技术服务管理体系认证、ISO27001信息安全管理体系认证体,itss信息技术服务运行维护认证,三证齐全得2分,缺一个证书得1分,缺两个证书以上不得分;。3)具有有效期内信息系统安全风险评估服务资质得4分,信息系统安全集成服务资质得1分,提供证书复印件加盖响应供应商公章。 |
4 | 产品实力 | 20 | 1)所投超融合一体机厂商获得网络安全审查技术与认证中心(CCRC)信息安全服务资质认证(安全开发一级)证书得2分,获得网络安全审查技术与认证中心(CCRC)信息安全服务资质认证(安全开发二级)证书得1分,投标时提供证书复印件。2)为保障云平台的领先性和成熟度,所投超融合一体机产品厂商需连续两年入围Gartner《超融合基础设施软件魔力象限》得1分,投标时提供证明文件复印件。3)为保证整体的可靠性及安全性,超融合虚拟机CDP软件的厂商与超融合云计算平台软件厂商为同品牌(禁借用第三方软件的整合)得2分,投标时提供相应持续数据保护软件著作权证书复印件。4)超融合业务和存储交换机为满足网络安全建设需求,符合安全交换机《信息安全技术 交换机安全技术要求 GA/T 684-2007》标准得2分,投标时提供权威机构出具的检测报告复印件。5)所投态势感知平台产品的厂商具备云安全成熟度模型CS-CMMI 5认证得2分,投标时提供证书复印件。6)所投态势感知平台产品厂商获得网络安全审查技术与认证中心(CCRC)信息安全服务资质认证(安全开发一级)证书得2分,获得网络安全审查技术与认证中心(CCRC)信息安全服务资质认证(安全开发二级)证书得1分,投标时提供证书复印件。7)态势感知平台能与超融合一体机的安全组件进行联动,当态势感知检测到僵尸网络时自动调用分布式防火墙进行隔离得2分;投标时提供产品功能截图。8)态势感知平台能与超融合一体机的安全组件进行联动,当态势感知检测到勒索病毒时自动对存储进行快照备份得2分,投标时提供产品功能截图。9)态势感知平台能与超融合一体机的安全组件进行联动,当态势感知检测到挖矿病毒时可直接进行虚拟机关机挂起等操作得2分,投标时提供产品功能截图。10)所投终端杀毒产品厂商提供权威机构AV-Test出具的测试报告,至少含有两项是满分的得1分,投标时提供证明文件复印件。11)所投终端杀毒产品与所投态势感知平台进行联动,可以对中毒主机进行病毒扫描,可以封锁入站、出站方向得2分;投标时提供功能截图。 |
5 | 业绩 | 1 | 投标人提供2018年以来类似项目业绩的,每提供一个得0.5分,最高1分,不提供不得分。(提供相关案例合同) |
6 | 售后服务 | 3 | 1)对响应供应商提供的售后服务方案进行评价,售后服务内容齐全、可行得1分,不全且可行性不高得0.5分,没有或不可行得0分。2)响应供应商具有有效期内信息系统安全运维服务资质得2分。 |
序号 | 资格和符合性检查响应内容 | 是否响应(填是或否) | 响应文件中的页码位置 |
序号 | 评审因素 | 分值 | 评审要求或标准 | 供应商提供的材料名称 | 页码 |
1 | |||||
2 | |||||
3 | |||||
4 | |||||
5 | |||||
6 | |||||
7 | |||||
8 |
序号 | 技术指标名称 | 竞争性磋商文件规定要求 | 供应商响应具体情况 | 结论(正偏离、符合或负偏离) | 备注 |
1 | 数据中心升级 | 1.1基础架构目前数据中心底层采用传统Vmware虚拟化架构,分别部署有刀片服务器、光纤交换机和数据存储,核心业务HIS、PACS、LIS均采用虚拟机形式进行部署。考虑到目前集群资源使用和未来业务增长所需资源的需要,计划对院数据中心进行升级改造。硬件方面:至少配置4台双路物理服务器,配置金牌级别及以上CPU,内存1TB以上,单台配置2块ssd系统盘、2块1.92TB ssd缓存盘、8块8TB hdd数据盘及2块1.92TB ssd数据盘,支持创建混闪和全闪卷,单台至少配置4个万兆光口和6个千兆电口满足各种类型的流量转发;软件方面:选用完全国产、自主研发的超融合虚拟化管理软件,能够将计算虚拟化、网络虚拟化、存储虚拟化、虚拟化杀毒融合成一个平台进行管理,提供统一的管理入口。能够按需分配虚拟机资源,并提供虚拟机数据多副本存储机制,保障数据安全;虚拟化杀毒能够与提供的超融合软件进行深度整合匹配,无须在虚拟机操作系统上额外安装agent。运维方面:应能将集群中运行的虚拟机资源使用情况进行平台化展示,譬如CPU、内存、磁盘利用率、网卡流量速率等信息,为虚拟机资源的分配调度提供方向。还应能对集群中运行的数据库提供基本的运行状况显示,譬如数据库服务器实例状态,数据库名称、数据库进程等相关信息。 1.2备份容灾新集群除需要保证业务系统的整体高可用之外,还需要能提供一定的容灾能力,要求使用无代理技术对所选虚拟机进行持续数据保护,且不能影响虚拟机性能,最小提供PRO为秒级的数据保护。能够将所需虚拟机恢复至小时级甚至秒级的数据。需要保护的虚拟机至少20台。1.3 数据库管理目前院内部核心数据库HIS采用rac模式进行部署,使用过程中经常出现数据库无故卡死、业务客户端查询、操作数据库卡顿等情况,此次升级需要提供数据库的自动化部署、自动化运维等功能,能够及时反馈数据库的运行情况。为后期数据库语句级别优化提供指导。1.4 数据迁移需要具有主流厂家认证云计算工程师实施安装部署超融合云技术管理平台,对原有Vmware集群进行纳管,将vmware虚拟机部分迁移至新的超融合平台,对超融合集群通过CDP进行备份容灾,对超融合内部核心业务虚拟机数据进行持续性有效保护,提升业务系统数据的整体的安全;对原vmware平台的oracle数据库迁移至新的超融合oracle rac集群虚拟机,原VMware内部部署Dataguard数据库,对核心业务数据库进行实时镜像备份同步,同时Dataguard数据库还能在核心业务数据库宕机后,通过修改IP为主库提供应急提供业务;部署数据库管理平台,提高数据库高可用、自动化运维、数据安全保护等。 | |||
2 | 网络改造 | 院内网接入交换机大都仍然使用百兆口,需要采购8台48千兆电、4千兆光口的接入交换机对院内网接入交换机进行替换;院主楼9F为行政办公区,办公室外网大都采用无线路由器进行接入,需要在院主楼9F行政办公区部署无线网络覆盖。 | |||
3 | 网络安全升级 | 3.1 外网防火墙外网防火墙购买使用多年已过厂家维护期,目前存在sslvpn算法漏洞,要求新配置防火墙至少5个千兆电口、至少4个千兆combo口,最大并发连接200w、每秒新建连接大于5w、并发sslvpn用户许可大于等于8;3.2 内网终端杀毒院内网共有大约350台终端,要求支持各类windows系统平台(xp至win10)在终端上安装终端杀毒软件,要求提供3年的防病毒、补丁更新授权。3.3 内网流量分析在内网部署态势感知设备,对全院内网流量进行分析,要求提供独立的探针设备,网络层检测流量大于等于1G,内存至少8GB,探针至少配置多个流量检测端口,且要求支持对多路流量进行镜像。除探针外,还需提供独立的态势感知管理平台,能够对探针收集的流量进行检测分析,对失陷主机进行预警,对全网资产进行扫描,分析存在的安全隐患和威胁,对已失陷主机进行报警,并提供大屏可视化等功能。 | |||
4 | 其他 | 机房内无统一管理的KVM设备,本次新采购8口KVM,要求支持热键和面板按键切换,要求支持网络管理。 | |||
5 | 超融合一体机 | CPU≥2颗Gold 6326 2.9GHz(16C),内存≥32*32GB DDR4,系统盘≥2*240GB SATA SSD,缓存盘≥2*1.92T-SSD,数据盘≥8*8T+2*1.92T-SSD,硬盘盘位数≥12,电源≥2个电源,接口≥6千兆电口+4万兆光口;每台配置≥2cpu计算虚拟化软件、≥2cpu网络虚拟化软件、≥2cpu虚拟存储软件、≥2cpu虚拟化安全防护软件、≥2cpu云运维平台软件、≥2cpu云计算管理软件平台;配置2根光纤线缆(多模-LC-LC-5M);签订合同时提供原厂三年质保函原件。 | |||
6 | 超融合虚拟机CDP软件 | 无代理CDP技术,不需要在虚拟机内部安装任何代理软件,即可对虚拟机进行持续数据保护,CDP不影响保护虚拟机的性能;具备策略管理,最小提供RPO为秒级的数据保护;具备业务虚拟机的快速恢复,可以指定策略覆盖原有虚拟机或者创建新虚拟机;具备CDP备份任意时间点的数据克隆,通过克隆数据恢复虚拟机进行测试与验证;具备通过CDP备份数据找回文件;支持CDP功能升级扩展为异地CDP容灾能力;具备提供CDP备份时间点图形化显示,并显示CDP时间点IO日志保存速率;具备CDP日志丢失后的备份恢复容错能力。本次授权20台虚拟机的CDP授权。签订合同时提供原厂三年质保函原件。 | |||
7 | 数据库管理平台 | 针对数据库提供统一的自动化部署、全生命周期管理、数据库高可用、自动化运维、数据安全保护等优势,提供服务化的云数据库能力,极大简化数据库运维管理流程。具备对sqlsever、mysql、oracle、达梦数据库等各种类型数据库管理。本次购买3套oracle数据库授权(包含原厂数据库服务平台部署实施服务:1.实施方案规划 2.平台部署 3.产品培训)。签订合同时提供原厂三年质保函原件。 | |||
8 | 超融合业务交换机 | ≥24个万兆SFP+光口,≥24个10/100/1000Base-T自适应电口,≥2个40GE QSFP+光口,交换容量≥2.56Tbps/23.04Tbps,包转发率≥1080Mpps;双电源,支持全端口线速转发;统一查看状态、VLAN、堆叠等配置管理;单台配24个万兆多模光模块,签订合同时提供原厂三年质保函原件。 | |||
9 | 超融合存储交换机 | ≥12个万兆SFP+光口,≥12个10/100/1000Base-T自适应电口;交换容量≥1.28Tbps/12.8Tbps,包转发率≥480Mpps;双电源,支持全端口线速转发;统一查看状态、VLAN、堆叠等配置管理签订合同时提供原厂三年质保函原件。 | |||
10 | 接入层交换机 | ≥4个千兆以太网光口,≥48个千兆以太网电口 | |||
11 | 安全态势感知管理平台 | 流量处理能力≥2G,日志处理能力(EPS每秒)≥4000;安全感知平台集检测、可视、响应处置于一体的大数据安全分析平台,安全可感知、易运营。以大数据分析为核心,结合了威胁情报、UEBA、机器学习、失陷主机检测、大数据关联分析、NTA流量分析、可视化等技术,对全网综合安全态势进行可视化,分析存在的威胁、风险等。具有海量多源异构的数据分析、全网资产与脆弱性精细管控、AI精细发现高级威胁、全过程溯源分析举证、事件自动化闭环处置、安全态势全方位感知、量化安全运营工作绩效等功能模块,详见技术参数要求,含安全感知平台特征库三年升级服务,签订合同时提供原厂三年质保函原件。 | |||
12 | 潜伏威胁探针 | 网络层吞吐量≥1Gbps,应用层吞吐量≥350Mbps 内存大小≥8G,硬盘容量≥64G minisata SSD,接口≥6千兆电口+2千兆光口SFP。具有旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响, 具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意UR监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录;要求与态势感知平台产品同品牌;详见技术参数要求 ,含安全感知系统探针特征库三年升级服务,签订合同时提供原厂三年质保函原件。 | |||
13 | 外网防火墙 | 本次配置≥5个10/100/1000MBase-T电口,≥4个Combo接口;吞吐量≥4G,最大并发连接数≥200万,VPN吞吐量≥1000Mbps,每秒新建连接数≥50000,提供IPSec VPN隧道数≥2000条,并发SSL VPN用户许可≥8个。签订合同时提供原厂三年质保函原件。 | |||
14 | 终端杀毒软件 | 防病毒功能+补丁+运维管控功能,支持Windows XP/VISTA/WIN7/WIN8/WIN10/WIN11,可扩展其它操作系统平台和其它功能。含三年升级服务。 | |||
15 | KVM | 8口KVM,支持分辨率2048*1536、支持热键、面板按键切换,支持多操作系统平台,远程管理人员与本地端存取与操控多台电脑。远程管理人员可通过采用TCP/IP通讯协议的网络浏览器从Internet存取KVM多电脑切换器。 | |||
16 | 无线覆盖 | 8*吸顶式无线ap,1*AC,1*24口poe交换机及配套线材 | |||
17 | 无线扫描枪 | 斑马 DS8178 usb接口2只,串口5只 | |||
18 | ups | 力锐斯E3K | |||
19 | 除湿机 | 川岛 DH-830ARC | |||
20 | 数据迁移 | 具有主流厂家认证云计算工程师实施1、安装部署超融合云技术管理平台,对原有Vmware集群进行纳管,将vmware虚拟机部分迁移至新的超融合平台,超融合集群开启CDP模块,对超融合内部核心业务虚拟机数据进行持续性有效保护,提升业务系统数据的整体的安全;2、对原vmware平台的oracle数据库迁移至新的超融合oracle rac集群虚拟机。3、原VMware内部部署oracle 单实例 Dataguard数据库,对核心数据库进行日志的实时同步,实现对核心rac集群数据库的秒级备份,同时Dataguard数据库还能在核心业务数据库宕机后,通过修改IP为主库提供应急提供业务。4、部署数据库管理平台,提高数据库高可用、自动化运维、数据安全保护等。 | |||
21 | 超融合一体机 | ||||
服务器 | ★每台配置不低于:1)CPU:2颗Gold 6326 2.9GHz(16C)2)内存:32*32GB 3)磁盘:系统盘2*240GB SATA SSD;缓存盘:2*1.92T-SSD;数据盘:机械硬盘8*8T+2*1.92T-SSD4)网卡:6千兆电口+4万兆光口5)冗余电源,2根光纤线缆(多模-LC-LC-5M) | ||||
基础功能 | ★提供同品牌自研的迁移工具,无需采购第三方迁移服务,具备原主机和异构目标机(X86物理机、虚拟机和云主机)之间的自动化迁移功能(支持P2P、P2V、P2C、V2P、V2V、V2C、C2C、C2P和C2V)。(需提供产品功能功能截图证明) | ||||
基础功能 | 要求平台提供web方式的统一管理平台,平台分布式不属于每台一体机,通过选举算法选出主控,主控故障自动切换,不影响平台使用。 | ||||
基础功能 | 当集群中加入新硬盘或主机时,要求支持存储资源自动负载均衡,提升我存储资源利用率。 | ||||
基础功能 | ★为确保磁盘故障、主机故障时不影响数据中心业务正常使用,要求具备HA和数据多副本存储,避免数据丢失,实现故障切换。(需提供产品功能功能截图证明) | ||||
云计算平台 | ★云计算管理平台,和底层资源池部分的(计算虚拟化、存储虚拟化、网络虚拟化、虚拟化安全防护、云运维平台软件均为同一品牌且完全自主研发,并提供相应的计算机软件著作权登记证书复印件。 | ||||
云计算平台 | ★具备大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top 5主机CPU和内存利用率、Top 5虚拟机CPU和内存利用率信息大屏展示等(需提供产品功能功能截图证明) | ||||
云计算平台 | 具备主备切换,当主平台发生故障时,能够切换到备平台,保障云平台稳定运行 | ||||
云计算平台 | 具备上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件 | ||||
云运维平台软件 | 提供与上述服务器中CPU总数量一致的云运维平台软件授权,须为正版企业版授权。 | ||||
云运维平台软件 | ★提供数据中心级别的统一运维管理平台,可管理多个数据中心的物理资源以及虚拟资源,提供配置管理数据库、智能监控、告警管理、数据可视化、容量分析预测等能力。提供包括CPU、内存、磁盘、网络、系统等在内的丰富监控指标;对主流数据库Oracle、SQLserver的深度监控,协助提高整体运维效率。(需提供产品功能功能截图证明) | ||||
计算虚拟化 | 提供与上述服务器中CPU总数量一致的服务器虚拟化软件授权,须为正版企业版授权。 | ||||
计算虚拟化 | ★每个虚拟机都可以安装独立的操作系统,为获得良好的兼容性操作系统支持需要包括Windows、Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。(需提供产品功能功能截图证明) | ||||
计算虚拟化 | ▲为尽可能保障数据中心断电场景下的业务,支持UPS联动,并在市电断电通过UPS临时供应电量,当UPS电量多低时,按照虚拟机优先级先将不重要的虚拟机进行软关机。(需提供产品功能功能截图证明) | ||||
计算虚拟化 | 支持漏洞及版本信息巡检,推送补丁及升级信息,并支持补丁管理、更新、回滚。 | ||||
计算虚拟化 | ★具备无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳。(需提供产品功能功能截图证明) | ||||
计算虚拟化 | ▲具备回收站一键还原已删除的虚拟机,可恢复30天内已删除的虚拟机。(需提供产品功能功能截图证明) | ||||
计算虚拟化 | 为了更好的保护用户数据,支持设置定期全量备份、增量备份、差异备份(支持增量差异即基于上次增量做差异备份,不支持累积差异即基于首次全备做差异增量),支持用户灵活配置备份策略,备份文件保留时间最高可以达到15年,支持将虚拟机的备份文件定期归档到第二存储,最多可以保留100年。 | ||||
存储虚拟化 | 提供与上述服务器中CPU总数量一致的存储虚拟化授权,须为企业版正版授权。 | ||||
存储虚拟化 | ★具备数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性。(需提供产品功能功能截图证明) | ||||
存储虚拟化 | 数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响 | ||||
存储虚拟化 | ★分布式存储能够提供超高性能,性能随着节点数增加线性增长,能够提供百万级IOPS和12GB/s以上的带宽能力(需提供产品功能功能截图证明) | ||||
存储虚拟化 | ▲硬盘寿命预测功能,可预估硬盘剩余可使用时间,进行实时预警,提醒用户在寿命到期之前可实现在对业务无影响的情况下安全更换硬盘(需提供产品功能功能截图证明) | ||||
存储虚拟化 | 针对虚拟机或虚拟磁盘设置数据分布策略,当采用副本聚合策略时,可以保证以性能优先为原则,实现IO本地读效果,当采用副本散列策略时,可以保证虚拟机以分布均匀优先为原则,打散分布均匀在各物理主机上 | ||||
▲具备多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,让用户能够区分处理。(需提供产品功能功能截图证明) | |||||
网络虚拟化 | 提供与上述服务器中CPU总数量一致的网络虚拟化软件授权,须为企业版正版授权。 | ||||
网络虚拟化 | ★具有虚拟路由器功能,虚拟路由器支持HA功能,当虚拟路由器运行的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性。(需提供产品功能功能截图证明) | ||||
网络虚拟化 | 支持创建分布式虚拟防火墙,可基于虚拟机、虚拟机组、虚拟机标签、IP、IP范围、IP组构建安全防火墙,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动 | ||||
网络虚拟化 | ▲在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备,支持对整个平台虚拟设备实现统一的管理,提升运维管理的工作效率。(需提供产品功能功能截图证明) | ||||
桌面云管理 | 超融合一体机具有创建虚拟机接入vdi桌面云进行资源打通并管理功能。 | ||||
安全虚拟化 | 配置不少于上述服务器中CPU总数量一致的安全虚拟化软件授权 | ||||
安全虚拟化 | ★云安全中心需集成于虚拟化平台中,一体化方式交付,无需第三方平台承载,平台必须能够提供虚拟主机安全防护安全能力(需提供产品功能功能截图证明) | ||||
安全虚拟化 | 提供向导化勒索病毒处理流程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御。 | ||||
安全虚拟化 | 可通过多维度引擎进行漏斗式检测,保障查杀效果在低误报率的情况下保持高检出率,并提供一键威胁处置 | ||||
安全虚拟化 | 对Windows终端的漏洞情况进行扫描,查看漏洞具体情况及KB号,支持一键批量修复并显示具体修复情况 | ||||
安全虚拟化 | 超融合界面需提供流量可视化功能,可在图形化界面上观察到所有虚拟机的流量走向与访问关系 | ||||
安全虚拟化 | 超融合能够提供流量镜像功能,支持将超融合网络流量导出到内部虚拟机、nfv、外部安全设备进行流量审计 | ||||
服务 | ★中标后三个工作日内,中标人须提供所投型号的超融合一体机至少2个节点进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
22 | 超融合虚拟机CDP软件 | ||||
超融合虚拟机CDP软件 | ★本次配置持续数据CDP软件,配置不低于20个虚拟机数据保护授权。 | ||||
超融合虚拟机CDP软件 | 持续数据保护CDP软件模块需采用无代理的方案,避免对虚拟机的稳定性和性能产生影响。 | ||||
超融合虚拟机CDP软件 | 业务虚拟机的快速恢复,可以指定策略覆盖原有虚拟机或者创建新虚拟机; | ||||
超融合虚拟机CDP软件 | CDP模块能够动态的开启和关闭,比如能够提供对正在运行的虚拟机,在不需要重启或中断业务的情况下,就可以开启CDP | ||||
超融合虚拟机CDP软件 | 快速浏览指定CDP备份内的文件,可快速的从CDP备份中找回数据文件,查看虚拟机文件目录的操作可做安全审计 | ||||
超融合虚拟机CDP软件 | 具有策略管理功能,最小提供RPO为秒级的数据保护; | ||||
超融合虚拟机CDP软件 | 提供CDP备份时间点图形化显示,并显示CDP时间点IO日志保存速率; | ||||
超融合虚拟机CDP软件 | CDP备份任意时间点的数据克隆,通过克隆数据恢复虚拟机进行测试与验证; | ||||
超融合虚拟机CDP软件 | ★快速浏览指定CDP备份内的文件,可快速的从CDP备份中找回数据文件,查看虚拟机文件目录的操作可做安全审计。(需提供产品功能功能截图证明) | ||||
超融合虚拟机CDP软件 | CDP日志丢失后的备份恢复容错能力。 | ||||
超融合虚拟机CDP软件 | 当业务发生故障(病毒,误删除等)可以通过CDP备份文件进行虚拟机恢复时,可根据时间点查找对应备份文件。 | ||||
超融合虚拟机CDP软件 | 通过增量备份和IO仓库创新设计,支持快速浏览备份文件,实现文件级和业务级恢复。 | ||||
超融合虚拟机CDP软件 | 提供虚拟机多磁盘的数据一致性检测,保护备份数据完整可靠。 | ||||
超融合虚拟机CDP软件 | CDP在虚拟机启动时,不需要等待CDP数据同步完成,就可以开启业务,同时进行虚拟机IO数据的备份。 | ||||
超融合虚拟机CDP软件 | 要求具有详细的审计日志和权限控制,保障该功能的安全性。 | ||||
超融合虚拟机CDP软件 | IO日志存储区和CDP数据存储区可为同一位置或不同位置。 | ||||
服务 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
23 | 数据库管理平台 | ||||
告警日志 | 具备对数据库故障情况进行告警功能,实时呈现数据库健康情况。 | ||||
告警日志 | 邮件告警,将告警信息推送到目标邮箱,及时获知数据库健康情况 | ||||
服务日志 | 平台部分模块的日志展示、查询,可在不进入后台的前提下,进行部分问题的排障定位。 | ||||
操作审计 | 对云平台内所有用户的操作日志进行记录,可根据时间、日志状态、操作人进行筛选。 | ||||
任务中心 | 平台所有自动和手动的任务执行均有记录,可用于问题追溯、定位,便于进行统一任务管理 | ||||
生命周期管理 | 具有数据库MySQL、Oracle、SQL Server全生命周期管理,实现开箱即用的RDS能力的自动化部署 | ||||
生命周期管理 | 提供数据库资源的生命周期管理,包括启用、停用、重启的基本操作 | ||||
生命周期管理 | 数据库的账号管理,可以创建、编辑数据库的账号,并进行库、表、列细粒度的权限控制 | ||||
生命周期管理 | ★具有数据库的参数配置变更功能,提供默认的最佳实践配置模板(需提供产品功能功能截图证明) | ||||
生命周期管理 | 对数据库实例进行CPU、内存、磁盘的弹性热扩容,适应业务发展诉求 | ||||
数据备份及恢复 | 自定义自动备份策略,可指定时段按天、周设定备份时间,支持按双周、月设定全量备份频率 | ||||
数据备份及恢复 | 对数据库进行备份保护,包括自动备份和手动备份 | ||||
数据备份及恢复 | 提供统一的界面对全部数据库和备份文件进行管理,降低运维难度 | ||||
数据备份及恢复 | 从备份文件恢复某个时间点的数据,备份文件直接恢复为数据库。恢复完成验证可用性验证后可以替换原有业务作为生产业务 | ||||
监控与巡检 | ★具备数据库的拓扑监控功能,实时可视化查看数据库集群各个节点的健康情况(需提供产品功能功能截图证明) | ||||
监控与巡检 | 查看数据库的历史监控数据 | ||||
监控与巡检 | 提供数据库监控大屏功能 | ||||
监控与巡检 | 手动巡检与自动巡检,并生成巡检报告,巡检报告可提供健康评分 | ||||
服务 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
24 | 超融合业务交换机 | ||||
超融合业务交换机 | ★万兆SFP+光口≥24个;千兆电口≥24个;40G QSFP+光口≥2个;Console口≥1个;Manage口≥1个; | ||||
超融合业务交换机 | ★交换容量≥2.56Tbps/23.04Tbps,包转发率≥1080Mpps; | ||||
超融合业务交换机 | 双交流电源模块1+1冗余(热插拔); | ||||
超融合业务交换机 | 防网关ARP欺骗,端口保护、隔离、防止ARP泛洪攻击功能; | ||||
超融合业务交换机 | DHCP Snooping,交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文; | ||||
超融合业务交换机 | 具有M-LAG技术,跨设备链路聚合(非堆叠技术实现), | ||||
超融合业务交换机 | 终端类型库,基于指纹自动识别PC、路由器、摄像头设备、无线AP等; | ||||
超融合业务交换机 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
25 | 超融合存储交换机 | ||||
超融合存储交换机 | ★万兆SFP+光口≥12个;千兆电口≥12个;Console口≥1个,Manage口≥1个;★交换容量≥1.28Tbps/12.8Tbps,包转发率≥480Mpps;双交流电源模块1+1冗余(热插拔);防网关ARP欺骗,支持端口保护、隔离、防止ARP泛洪攻击功能;DHCP Snooping,支持交换机端口设置为信任端口或非信任端口;非信任端口也可设置白名单响应DHCP报文;M-LAG技术,跨设备链路聚合(非堆叠技术实现);★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
26 | 安全态势感知管理平台 | ||||
性能要求 | 流量处理能力≥2G,日志处理能力(EPS每秒)≥4000; | ||||
大屏可视 | 不同安全视角展示16个独立的大屏展示功能,包括全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等。支持对安全事件、外部攻击者等维度进行自定义设置实现实时告警展示,支持大屏轮播,可在一个屏幕上自动切换轮播不同的大屏,所有大屏可自定义播放顺序。 | ||||
资产管理 | 通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,资产指纹信息包括资产类型、端口、操作系统、mac地址、主机名等。 | ||||
资产管理 | 自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。 | ||||
资产管理 | ▲具有资产属性重新识别功能,当发现资产数据不准确时,可清空该资产属性,如主机名、备注、操作系统、标签、地理位置、硬件信息、应用软件信息、账号信息、责任人信息、端口信息等,重新发起识别后,平台会自动补齐资产属性,可批量操作。(需提供产品功能功能截图证明) | ||||
脆弱性管理 | ★弱密码检测技术基于UEBA学习技术(无监督自我学习)提取登陆成功的特征,通过UEBA技术对响应体内容和登录跳转路径进行持续学习训练登录成功特征,包括响应体内容Json、响应体关键字Keyword、响应体MD5值、响应体长度Length、登录跳转路径Location,可实时自动生成学习到的登陆成功规则。(需提供产品功能功能截图证明) | ||||
脆弱性管理 | ★流量实时识别漏洞分析,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、OpenLDAP等操作系统、数据库、Web应用等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并导出脆弱性感知报告。(需提供产品功能功能截图证明) | ||||
威胁检测 | 具备基于AI的webshell通信流量检测,可检出加密(如冰蝎)的通信流量。,具备650+webshell规则检测,且覆盖webshell整个攻击阶段检测,包括webshell上传点探测、webshell上传下载、webshell通信。 | ||||
威胁检测 | 具备元数据行为分析引擎:httpflow、dnsflow、adflow、icmpflow、maillflow等, 通过异常行为分析,结合各类机器学习算法完成未知威胁检测。包括:内网穿透、代理、远控、隧道、反弹shell等事后检测场景。 | ||||
威胁检测 | ★具有挖矿专项检测页面,具备挖矿攻击事前、事中和事后全链路的检测分析能力,综合运用威胁情报、IPS特征规则和行为关联分析技术,如检测发现文件传输(上传下载)阶段的异常,对挖矿早期的准备动作即告警。(需提供产品功能功能截图证明) | ||||
威胁检测 | 文件威胁分析支持平台内置的静态文件检测引擎、AI智能引擎、SAVE查杀引擎、webshellkiller引擎,利用LSA, AutoEncoder, LogicRegression, SVM, 随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测。 | ||||
威胁检测 | 安全检测日志、审计日志、第三方日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、用户、数据库、文件审计、POP3、SMTP、IMAP、LDAP、FTP、Telnet等。 | ||||
威胁检测 | ▲利用EBA技术进行资产的行为分析,对这些对象进行持续的学习和行为画像构建,以基线画像的形式检测异于基线的异常行为作为入口点,结合以降维、聚类、决策树为主的计算处理模型发现异常用户/资产行为。共含有27种异常行为学习模型;并支持用户对EBA基线进行自定义调整,优化模型。(需提供产品功能功能截图证明) | ||||
威胁检测 | ★文件、邮件、勒索、挖矿相关安全事件专项页面展示,且所有专项告警支持直接进行联动处置,联动处置支持自动调用内置处置策略模板,也支持自动化编排的自定义处置流程策略。(需提供产品功能功能截图证明) | ||||
威胁检测 | ▲可快速生成月度、季度、年度PPT报表,包含网络安全整体解读、网络安全风险详情、告警及事件响应盘点等,帮助用户高效汇报,体现安全工作价值。(需提供产品功能功能截图证明) | ||||
威胁检测 | 告警方式支持邮件告警、短信、微信告警方式。 | ||||
设备管理 | 具备IPS漏洞特征识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、URL库、应用识别库、恶意链接库、白名单库;支持定期自动升级或离线手动升级。 | ||||
服务 | ★中标后三个工作日内,中标人须提供所投型号的产品进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
27 | 潜伏威胁探针 | ||||
性能及接口要求 | 性能指标:网络层吞吐≥1Gbps,应用层吞吐量≥350Mbps;硬件指标:内存≥8G,存储≥64G minisata SSD、千兆电口≥6个,千兆光口SFP≥2个; | ||||
部署模式 | 旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响 | ||||
资产发现 | 具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等。 | ||||
基础检测功能 | 具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析等;具备多种的入侵攻击模式或恶意UR监测模式,可完成模式匹配并生成事件,可提取URL记录和域名记录。 | ||||
网站攻击检测 | SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞等网站攻击检测。 | ||||
敏感信息检测漏洞利用攻击检测 | ★具备敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤(需提供产品功能功能截图证明)。 | ||||
敏感信息检测漏洞利用攻击检测 | 支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Network Device、Scan漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击等服务漏洞攻击检测。 | ||||
敏感信息检测漏洞利用攻击检测 | FTP、IMAP、MS Sql、Mysql、Oracle、POP3、RDP、SMTP、SSH、Telnet、等协议暴力破解检测 | ||||
异常流量检测 | 标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测,端口类型包括3389、53、80/8080、21、69、443、25、110、143、22等 | ||||
僵尸网络行为检测 | HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测。 | ||||
高级检测 | ▲具有5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供产品功能功能截图证明) | ||||
高级检测 | 支持传输安全检测日志,包括网络攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志 | ||||
高级检测 | ▲传输协议审计日志,包括https协议日志、http协议审计日志、DNS协议审计日志、邮件协议审计日志、SMB协议审计日志、AD域协议审计日志、WEB登录审计日志、FTP协议审计日志、Telnet协议审计日志、ICMP协议审计日志、LLMNR协议审计日志(需提供产品功能功能截图证明) | ||||
违规访问检测 | ★具有IP,IP组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式(需提供产品功能功能截图证明) | ||||
特征库 | ★内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库(需提供产品功能功能截图证明) | ||||
部署 | 支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台 | ||||
服务 | ★中标后三个工作日内,中标人须提供所投型号的产品进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
28 | 外网防火墙 | ||||
★硬件规格 | 硬件平台采用先进的多核网络专用架构。硬件平台采用多核处理器,使用64位MIPS多核处理器,需提供能证明多核CPU并行处理的命令行截图 | ||||
★硬件规格 | 标准机架,本次配置5个10/100/1000MBase-T电口,4个Combo接口,每个接口可划分到不同安全域实现各接口间的安全隔离,提供独立的带外管理接口和HA接口。 | ||||
性能 | ★吞吐量≥4G,最大并发连接数≥200万,VPN吞吐量(bps) ≥1000Mbps,每秒新建连接数≥50000,提供IPSec VPN隧道数≥2000条,并发SSL VPN用户许可≥8个。 | ||||
防火墙网络基本功能 | 基于源/目的IP地址、MAC地址、域名、端口或协议、服务、时间、用户的访问控制支持基于用户、用户组的访问控制,用户认证要求支持Radius、LDAP、Windows AD域等方式 ;支持用户必须用AD域账户登录操作系统,否则禁止上网功能; | ||||
防火墙网络基本功能 | 具有对黑客攻击、蠕虫/病毒、后门/木马、恶意代码/软件、间谍软件/广告软件、垃圾邮件、漏洞扫描、Web攻击、DoS/DdoS等常见的攻击防御; | ||||
防火墙网络基本功能 | 可将任意接口数据完全镜像到设备自身的其他接口用于抓包分析,支持基于源IP、目的IP、源端口、目的端口、网络协议(TCP、UDP、ICMP)等条件对镜像流量进行过滤,并且支持选择入方向、出方向及双向流量镜像。 | ||||
防火墙网络基本功能 | ★具备应用过滤器便于配置和维护,至少支持6个维度进行过滤,包括:名称、类别、子类、应用技术、风险界别、特性;其中应用技术至少包括:基于浏览器、客户端服务器、网络协议、点对点;风险级别包括:1、2、3、4、5总共5个等级;特性包括:能够传输文件、已被大规模使用、大量消耗带宽、易逃逸、易被滥用、被其它应用使用、存在已知漏洞、被恶意软件利用。(需提供产品功能功能截图证明) | ||||
NAT功能 | 支持多对一、多对多的NAT地址转换,且公网地址池可选择逐一使用和同时使用两种模式。为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术。支持目的地址NAT、支持端口映射。 | ||||
NAT功能 | ▲NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断,(需提供产品功能功能截图证明) | ||||
应用识别 | 可对迅雷、BT、eDonkey、eMule等常见至少15种P2P下载软件识别、控制 | ||||
应用识别 | 可对PPLive、QQLive、PPStream等常见至少15种P2P视频播放软件识别、控制 | ||||
应用识别 | 可对QQ、MSN、飞信、阿里旺旺等常见至少15种IM即时聊天软件识别、控制 | ||||
应用识别 | 可对魔兽世界、同城游、征途、联众、三国杀online、新浪游戏等至少15种网络游戏软件识别、控制 | ||||
应用识别 | 可对京东商城、苏宁易购、淘宝、天猫、支付宝、大众点评、凡客诚品、美团网、1号店、当当网、拉手网等移动终端(Android和IOS系统)等至少10种购物平台应用识别、控制 | ||||
应用识别 | 可对新浪微薄、猫扑、QQ空间、掌中天涯、世纪佳缘、腾讯微薄、蘑菇街、找对象、百合网等移动终端(Android和IOS系统)等至少10种社交网络应用识别、控制 | ||||
应用识别 | 可对米聊、微信、移动QQ、飞信、陌陌、YY语音、旺信等移动终端(Android和IOS系统)等至少10种移动即时聊天应用识别、控制 | ||||
应用识别 | 可对网易新闻、腾讯新闻、新浪新闻、环球时报、百度新闻、ONE、91熊猫看书、掌阅、QQ阅读等移动终端(Android和IOS系统)等至少10种移动新闻、阅读应用识别、控制 | ||||
IPV6功能 | IPV6邻居发现协议、IPV6 SNMP管理、IPV6路由配置、IPV6 DNS配置、IPV6策略配置、IPV6 ALG配置、IPV6 6TO4隧道配置、IPV6 4to6隧道配置、NAT-PT配置、NAT64和DNS64配置 | ||||
IPV6功能 | ★具备对IPV6用户的会话日志监控、流量监控、应用监控功能,并且能够对IPV6用户进行自定义监控统计功能,(需提供产品功能功能截图证明) | ||||
IPV6功能 | 支持对IPV6协议的网络层攻击防护功能、支持扩展IPV6协议的IPS入侵防御、AV病毒过滤功能。 | ||||
VPN功能 | 支持标准IPSec协议,能够与Cisco等知名厂商的VPN设备互联互通;支持GRE、L2TP、Xauth等VPN连接 | ||||
VPN功能 | ★提供SSL VPN功能;必须支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面,(需提供产品功能功能截图证明) | ||||
管理功能 | 不少于8个配置文件并存,并支持配置文件备注以便配置回退。 | ||||
管理功能 | ▲可以通过云端、手机移动端APP运维和维护,提供手机APP报表,支持Android/iOS,支持多个用户共同管理一台设备, | ||||
服务 | ★中标后三个工作日内,中标人须提供所投型号的产品进行上述功能要求的逐一测试验证,其中打星号参数为必须响应参数,测试中如发现虚假应标的行为将予以废标处理并保留对该厂商追究相关责任的权利,验证通过后签订采购合同,签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 | ||||
29 | 终端杀毒软件 | ||||
产品形态 | 不少于350个客户端软件授权,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署; | ||||
Windows PC 客户端支持 | Windows XP/Windows Vista/Windows 7/Windows 8/Windows 8.1/Windows 10 ; | ||||
管理可视化 | 采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能; | ||||
多维度威胁展示 | 支持全网风险展示,包括但不限于未处理的勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量; | ||||
多维度威胁展示 | ★提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数 (需提供产品功能功能截图证明) | ||||
云端威胁分析 | ★可跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议;(需提供产品功能功能截图证明) | ||||
策略配置管理 | 具有安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录; | ||||
资产管理 | ▲可全网视角的终端资产统一清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示;(需提供产品功能功能截图证明) | ||||
资产管理 | 收集并展示单个终端的基本信息,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端agent版本、病毒库版本、最近登录时间、最近登录的用户名;终端信息变更能自动更新; | ||||
终端日志报表 | 根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志,管理员操作日志,运维日志,联动日志等的日志查询和检测; | ||||
管理员管理 | 配置不同的权限角色,支持超级管理员、普通管理员(管理)、审计管理员(查看)三种权限,并配置可管辖的终端范围,支持管理员账号限制IP登录;支持管理员账号采用用户名密码和USBKey双因素认证; | ||||
威胁检测 | 具备基于人工智能的检测引擎,支持无特征检测技术,有效应对恶意代码及其变种; | ||||
勒索病毒专防 | ★基于勒索病毒攻击过程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御;(需提供产品功能功能截图证明) | ||||
勒索病毒专防 | ▲具有监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截;(需提供产品功能功能截图证明) | ||||
勒索病毒专防 | ▲用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具;(需提供产品功能功能截图证明) | ||||
挖矿病毒巡检 | ★提供挖矿病毒巡检工具,支持通过内存、进程和启动项来检索病毒相关信息;(需提供产品功能功能截图证明) | ||||
威胁同步处置 | 构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置; | ||||
广告弹窗拦截 | 支持对主流70+款软件进行广告弹窗拦截,让办公环境更纯净;支持在客户端查看拦截效果,包括拦截内容、拦截次数等; | ||||
远程桌面控制 | 支持远程控制管控终端桌面的功能,便于管理员能够及时对存在故障的终端进行维护; | ||||
USB设备管控 | 支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备;支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用; | ||||
服务 | ★签订合同时提供原厂三年质保函原件和原厂技术偏离表原件。 |
序号 | 商务条款 | 竞争性磋商文件要求 | 供应商响应具体情况 | 结论(正偏离、符合或负偏离) | 备注 |
1 | 质保期 | 自交货并验收合格之日起计 叁 年。 | |||
2 | 售后技术服务要求 | 1.所提供产品应包含不少于叁年的整机(含全部部件)免费上门保修服务,质量保证期从设备安装验收合格开始计算。2.在质量保证期内厂商应自行处理保修凭证问题,采购人不负责提供产品的保修卡、发票等保修凭证。3.应针对本项目指定专人作为售后联系人,7*8小时负责协调产品销售以及售后问题。4.应在质量保证期内,免费故障报修电话为7*24小时,故障报修响应时间应在60分钟内。故障修复时间应在48小时内提供上门服务并修复。此款“修复”,是指从发现设备或系统发生故障并通知有关成交供应商后,经过相应的技术服务使设备或系统继续正常提供系统服务,才视为“修复”。5.在质量保证期内,未能在规定时间内修复情况下主动提供免费备机服务。6.在质量保证期内更换的任何配件,须为原设备厂家生产的;并且保证替代的零配件是新的未使用过和未经修复的。7. 提供的产品若有设计缺陷,应主动召回。8. 在质量保证期内,供应商应提供每年度技术巡检服务,巡检内容应包含:对设备使用状况的调查、升级软件、为机器除尘,故障预防工作。并向采购人提供巡检记录以及巡检报告。9.软件免费维护和升级服务的内容,供应商可根据自身情况,提供相应的软件服务方案。10.损坏的信息存储介质不得收回,应免费由用户保留。 | |||
3 | 交货时间 | 自合同签订之日起三年。具体交付时间以采购人通知为准。 | |||
4 | 交货方式 | 验收合格 | |||
5 | 交货地点 | 采购人指定地点 | |||
6 | 付款方式 | 合同签订后十个工作日内支付30%预付款,合同履行完毕验收合格后同年年底支付合同金额的50%;剩余款项于验收合格三年后无质量问题无息付清。每次支付前,承包人均应出具项目所在地县(市)相应金额的正式发票。 | |||
7 | 投标货币 | 人民币 |
竞争性磋商响应报价 | 小写: | |
竞争性磋商响应报价 | 大写: | |
落实采购政策评审价格申报 | 小、微企业制造的产品,报价折扣10%后的评审报价(如专门面向中小企业采购的采购项目,此条款不适用) | 小写: |
落实采购政策评审价格申报 | 小、微企业制造的产品,报价折扣10%后的评审报价(如专门面向中小企业采购的采购项目,此条款不适用) | 大写: |
落实采购政策评审价格申报 | 残疾人福利单位产品报价折扣6%后的评审报价 | 小写: |
落实采购政策评审价格申报 | 残疾人福利单位产品报价折扣6%后的评审报价 | 大写: |
落实采购政策评审价格申报 | 监狱和戒毒企业产品报价折扣6%后的评审报价 | 小写: |
落实采购政策评审价格申报 | 监狱和戒毒企业产品报价折扣6%后的评审报价 | 大写: |
落实采购政策评审价格申报 | 联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,联合体或者大中型企业制造的产品或者承接的服务项目报价给予 2%-3%*的扣除后评审报价 | 小写: |
落实采购政策评审价格申报 | 联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,联合体或者大中型企业制造的产品或者承接的服务项目报价给予 2%-3%*的扣除后评审报价 | 大写: |
落实采购政策评审价格申报 | 联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,联合体或者大中型企业的承建的工程项目报价给予1%-2%*的扣除后评审报价 | 小写: |
落实采购政策评审价格申报 | 联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,联合体或者大中型企业的承建的工程项目报价给予1%-2%*的扣除后评审报价 | 大写: |
注:残疾人福利单位、监狱和戒毒企业等落实采购政策不重复计算价格扣除。小型、微型企业提供中型企业制造的货物的,视同为中型企业。 |
序号 | 设备名称 | 品牌型号 | 数量 | 单价(万元) | 产地 | 单项合计价(万元) | 备注 | |
总报价 | 人民币(大写): 元整¥ |
序号 | 设备名称 | 型 号 | 数量 | 产地 | 交货期 | 备注 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号