一、项目编号:JSZC-320300-XZDY-C2022-0021
二、项目名称:徐州市水源地管理系统运行环境升级改造
三、成交信息
1.名称:江苏移动信息系统集成有限公司
2.地址:南京市虎踞路59号
3.成交金额:491800 元(人民币)
四、主要标的信息
1.名称:徐州市水源地管理系统运行环境升级改造
2.服务范围:达到省厅水源地信息管理系统共享的建设要求,对徐州市水源地信息管理系统运行环境进行升级改造。
3.服务要求:提供网络改造技术支持,对小沿河水源地现有网络系统进行优化,将网络系统分割为控制网、水质网、视频监控网、水利专网、互联网,确保数据稳定传输。对小沿河水源地管理所及下属3处泵站网络进行整体规划改造,网络改造不能影响泵站运行,不能影响现有软件管理平台运行。
4.服务期限:30天。
5.服务标准:项目维护期内需提供7*24小时服务,响应时间不得超过2小时。接到报修后,48小时内解决问题。
五、评审专家名单:韩志军、魏鹏、王浩。
六、代理服务收费标准及金额:本项目招标代理服务费的收费标准见磋商文件,本项目服务费7370元,由成交供应商支付。
七、公告期限:自本公告发布之日起1个工作日。
八、其他补充事宜:
1.首次公告日期:2022年10月9日
2.定标时间:2022年10月24日
3.各响应供应商对本次磋商结果如有异议,请于本公告期限届满之日起七个工作日内以书面形式向本机构提出质疑,七个工作日以外的质疑不再受理。
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:徐州市水务局(机关)
地址:徐州市云龙区新安路9号
联系方式:0516-80812321
2.采购代理机构信息
名 称:徐州市鼎誉招标代理有限公司
地址:江苏省徐州市泉山区湖北路68号开放大学东一楼109室(开放大学院内)
联系方式:13776780022
3.项目联系方式
项目联系人:肖琪
电话:13852480903
徐州市鼎誉招标代理有限公司
2022年10月25日
徐州市水源地管理系统运行环境升级改造采购文件.doc 徐州市水源地管理系统运行环境升级改造采购文件.doc
项目 | 评分办法 | |
价格(10分) | 采用低价优先法计算,即满足磋商文件要求且最终报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10 | |
技术部分(76分) | 技术参数(30分) | 技术规格、性能的满足程度(满分30分)投标人提供的产品所有技术规格、性能完全满足磋商文件全部要求的,得30分。技术规格中加“▲”标志的为特别重要投标指标,每一项投标指标不满足或负偏离扣3分;无标志的为重要投标指标,每一项不满足或负偏离扣1分;直到扣完为止。 |
技术部分(76分) | 实施方案(20分) | 项目实施方案考虑科学、合理、规范、可操作性,有详尽合理的实施计划安排与验收计划、质量保证计划和标准进行评价。可行、具体、有针对性、可操作性较强得17-20分,可行、具体、有针对性、可操作性强得13-16分,基本可行、有结合项目的特点9-12分,可行性一般、针对性一般得5-8分,可行性差、针对性差的得0-4分,未提供的不得分。 |
技术部分(76分) | 服务方案(15分) | 根据实施方案合理、科学、有针对性,内容齐全、结构清晰、表述准确、切实可行等方面进行综合打分。优秀的得10-15分;良好的得5-9分;一般的得0-4分,未提供的不得分。 |
技术部分(76分) | 服务承诺(11分) | 1.投标人提供该项目售后服务承诺函得2分,未提供的不得分。2.投标人提供完整的售后服务方案,服务方案完善、可实施性强等进行评价:售后培训方案优得5-9分;售后培训方案良得3-4分;售后培训方案差得0-2分。 |
商务部分(14分) | 投标人业绩 (5分) | 需提供2019年1月1日以来信息化系统项目的合同,每提供一份得2.5分,最高得5分。(需提供合同复印件,其他证明、证书一律无效。日期以合同签订日期为准,合同复印件要求清晰无遮挡无涂改,合同内容模糊不清、遮挡涂改、无签订日期的一律不予认可)。 |
商务部分(14分) | 企业实力(4分) | 投标人具有ISO9001(质量管理体系认证)、 ISO20000信息技术服务管理体系认证证书、ISO27001信息安全体系认证证书、CCRC信息安全服务资质认证证书提供一个证书得1分,最高得4分,提供复印件加盖公章,不提供不得分。 |
商务部分(14分) | 人员配备 (5分) | 1、项目经理具有信息化类高级工程师、一级建造师、安全生产考核合格证书B类以及IT服务项目经理(ITSS)证书的得3分,不提供或提供不全者不得分。(需提供证书复印件加盖公章);2、网络规划师具有网络规划师证书的得2分,不提供不得分。(需提供证书复印件加盖公章)。以上人员需提供今年任意连续三个月社保证明。 |
名称 | 参数 |
硬件规格 | 机架式硬件设备,基于高性能硬件平台和专业安全操作系统,多核处理器硬件架构;配置冗余双电源;可配置≥500G/1T/2T SSD硬盘。 |
硬件规格 | ▲配置≥8个千兆电口、千兆光口≥8个、万兆光口≥2个;提供RJ45串口≥1个、USB3.0口≥2个、MGT口≥1个。 |
性能 | 网络吞吐量≥8Gbps,并发连接数≥320万,IPS吞吐量≥4.5Gbps,AV吞吐量≥3.5Gbps,新建并发连接≥9万/s;IPSec隧道数≥6000个,IPsec VPN吞吐量≥3Gbps并发SSL VPN用户≥108个,可支持扩展到4000个。 |
网络适应性 | 支持透明、路由、混合、直连(虚拟线)模式,支持对4000+ 种应用的识别和控制 |
网络适应性 | 要求支持多系统引导,并可在WEB界面上直接配置启动顺序;提供多个系统的配置截图以及WEB启动顺序截图; |
网络适应性 | 支持静态路由、等价路由、策略路由,以及BGP、RIPv1/v2、OSPF、ISIS等动态IPv4路由协议(非透传); |
网络适应性 | 支持将任意接口数据完全镜像到设备自身的其他接口用于抓包分析,支持基于源IP、目的IP、源端口、目的端口、网络协议(TCP、UDP、ICMP)等条件对镜像流量进行过滤,并且支持选择入方向、出方向及双向流量镜像; |
网络适应性 | ▲支持BFD 功能,支持BFD与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性。提供产品界面截图; |
网络适应性 | 支持基于源地址、目的地址、生效时间、应用协议(http、https、mysql、ms-sql、sqlnet、sip等)限制新建连接、并发连接; |
网络适应性 | 支持基于应用协议的路由功能,根据应用类型进行路由选择; |
网络适应性 | 支持基于多出口的DNS代理功能,根据配置实现对不同外网线路的DNS服务器地址管理,当一条链路出现故障时,流量自动切换到其他链路的同时将DNS服务器进行切换,避免出现跨运营商解析而导致访问变慢或中断;支持为不同运营商的DNS设置不同权重,根据权重比例选择不同运营商DNS进行解析实现不同线路的负载均衡功能; |
网络适应性 | 支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路;系统对各出口的流量带宽进行实时监测,当自身接口的流量带宽超过配置的阈值时,新建会话的流量将不再从这个接口转发。当此接口的流量带宽回落到正常值以下时,新建会话的流量再恢复从这个接口转发,提供产品界面截图有效; |
网络适应性 | 支持基于接口时延的动态切换能力:系统从多出接口向外部某一个或多个目的地址探测时延。当自身接口的时延超过配置的阈值时,新建会话的流量就不再从这个接口转发,而是走其它接口。当此接口的时延回落到正常值以下后,新建会话的流量再允许从这个接口转发 |
网络适应性 | 支持策略自学习,垃圾策略清理,支持聚合策略,安全策略支持导入/导出 |
网络适应性 | 策略助手支持生成基于服务的安全策略,策略的服务元素支持直接配置端口和协议,提供产品界面截图有效。 |
NAT功能 | 支持多对一、多对多的NAT地址转换,且公网地址池可选择逐一和同时两种使用模式; |
NAT功能 | 为解决公网IP地址资源问题,产品支持NAT的端口扩展技术,支持full cone模式; |
NAT功能 | 支持NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断,提供产品界面截图有效。 |
NAT功能 | SNAT/DNAT支持策略命中数分析,显示策略创建时间、命中数、首次命中时间、最近一次命中时间、未命中天数等信息,并可针对分析结果,对策略进行删除或禁用。 |
用户认证 | Web认证支持口令认证、短信认证、口令+短信的认证方式,SCVPN登录支持本地用户和Radius认证用户通过口令+邮件验证码方式进行认证,支持外部服务器认证(RaidusActiveDirectoryLDAPTACACS+) |
用户认证 | 支持802.1X、SSO代理,支持WebAuth认证页面定制,支持基于MAC的用户认证; |
用户认证 | 支持电信短信网关(ACC服务协议:基于CEP2.0协议),支持阿里云短信服务网关,提供产品界面截图有效。 |
攻击防护 | 支持SYN Flood、DNS Query Flood等多种DoS/DDoS攻击防护,多种畸形报文攻击防护,ARP攻击防护; |
攻击防护 | DNS query flood支持IPv6,DNS reply flood支持IPv4和IPv6。 |
入侵防御 | 支持IPS功能:支持多种协议和应用的攻击检测和防御。针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、VOIP、NETBIOS、TFTP等,具备IPS特征库不少于12000条(提供特征库数量截图有效); |
入侵防御 | IPS日志记录完整URL和还原SQL注入语句,支持SSL加密流量开启入侵防御功能; |
入侵防御 | IPS支持Web Server的防护功能,能够支持抗CC攻击、支持针对web路径的访问控制、防SQL注入、防XSS跨站脚本等; |
入侵防御 | 支持旁路和在线两种模式,支持基于安全策略和安全域启用IPS功能,可在不同的攻击方向上启用IPS(至少支持流入流出双向等方向)。 |
病毒过滤 | 支持病毒过滤,具备百万种以上病毒特征库规则列表,支持对HTTP,FTP,SMTP,POP3,IMAP协议进行病毒文件检测,当检测到病毒扫描和恶意网站时,至少支持填充、重置连接、只记录日志三种处理方式; |
病毒过滤 | 支持对压缩文件类型的病毒检测,包括但不限于RAR、ZIP、GZIP、BZIP2、TAR等类型;支持检测多重压缩文件的病毒,且≥5层压缩,支持对超出行为自定义处理方式; |
病毒过滤 | 支持防恶意网站功能,防止用户点击恶意链接并访问恶意网站;支持恶意链接和病毒警告提示,提示用户所访问的网站为恶意网站或者发现病毒; |
病毒过滤 | 支持对加密文件自定义处理方式;支持针对SMB协议传输的文件进行病毒扫描,提供产品界面截图有效。 |
病毒过滤 | 支持SSL加密流量开启病毒过滤功能。 |
病毒过滤 | 支持用户手动添加MD5特征码到AV病毒库中,也可以手动清除该特征码。 |
带宽管理 | 支持带宽管理,支持两层八级管道嵌套,同时做到两个维度的流量控制,针对IP和应用进行流量控制,并相互嵌套,能够根据安全域、接口、地址、用户/用户组、服务/服务组、应用/应用组、TOS、Vlan等信息划分管道,提供产品界面截图有效。 |
带宽管理 | 支持流量配额功能。支持对用户/用户组限制指定时间段内的流量总额;支持限制每日总流量和每月总流量;用户已使用流量支持手动清理和到期自动清理 |
带宽管理 | 对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证。可根据业务的优先级进行流量的差分服务,对消耗大量带宽资源的应用进行限制,保障用户网络中关键业务的顺畅进。 |
虚拟防火墙 | 支持虚拟防火墙,支持对每个独立的虚拟防火墙,设置不同的资源,包括会话数、策略数等,提供产品界面截图有效。 |
虚拟防火墙 | 支持统一备份所有VSYS的配置。 |
URL过滤 | 支持基于URL地址的关键字对域名进行访问控制,支持自定义URL阻止访问的告警页面,支持30种以上域名分类库,控制不良网站访问。 |
URL过滤 | 支持使用通配符定义URL类型,支持设置URL黑白名单。 |
僵尸网络C2防御 | 通过监控C&C连接发现内网肉鸡,阻断僵尸网络/勒索软件等高级威胁进一步破坏; |
僵尸网络C2防御 | 支持C&C IP和域名两种方式检测,支持TCP和HTTP、DNS协议检测,C&C地址库支持自定义IP和域名,定期僵尸网络服务器地址升级更新。 |
IP信誉 | 支持IP信誉服务,可识别僵尸主机、垃圾邮件发送者等,记录各类风险IP流量日志,并能够阻断风险IP访问内网,提供产品界面截图有效。 |
IP信誉 | 支持对僵尸肉鸡、垃圾邮件发送者、Tor节点、失陷主机、暴力破解等风险IP的流量进行识别和过滤;可对不同类别风险IP流量进行记录日志、丢弃数据包或阻断一定时间;支持定期IP信誉特征库升级更新。 |
威胁情报 | 支持与云端威胁情报中心联动,支持热点情报推送到设备,并提供配置向导协助用户生成安全防护策略,提供产品界面截图。 |
威胁情报 | 支持威胁情报与防火墙威胁事件、威胁日志检测结果加强与取证,用户可通过手动触发与自动触发将日志元素上送威胁情报平台进行上下文查询。 |
云沙箱 | 基于云端架构的恶意软件虚拟运行环境,发现未知威胁,全局威胁情报共享,全局阻断未知威胁,云沙箱检测结果阻断能力,快速阻断未知威胁; |
云沙箱 | 多重静态检测引擎快速过滤正常文件及已知威胁,提升沙箱检测效率,基于日志、报表、监控信息、文件行为报告等,提供未知威胁可视化能力,对于判断为恶意的文件,提供完整的文件行为分析报告; |
云沙箱 | 支持PE文件类型的检测,支持HTTP、HTTPS、SMTP、POP3、IMAP4、FTP、SMB协议,支持PE、APK、JAR、MS-OFFICE、PDF、SWF、RAR、ZIP文件类型的检测,支持Powershell脚本的检查; |
云沙箱 | 支持自研云沙箱、一键开启沙箱及报告呈现改进,提供产品界面截图 |
反垃圾邮件 | 支持实时垃圾邮件过滤功能且支持加密流量垃圾邮件过滤; |
反垃圾邮件 | 支持明确的垃圾邮件、怀疑的垃圾邮件、群发垃圾邮件、正常群发,支持SMTP、SMTPS、POP3、POP3S邮件协议; |
反垃圾邮件 | 支持Inbound and outbound 检测,支持配置免监控域白名单。 |
视频管控 | 支持识别IP摄像头、网络视频录像机等各类网络终端;支持终端类型、IP、终端状态等条件过滤查询终端监控结果;支持自定义准入名单,对接入的终端进行管理。 |
数据安全 | 支持基于文件类型、文件大小、文件名称进行数据传输安全控制,支持近百种主流文件类型的特征码及后缀名双重识别; |
数据安全 | 支持HTTP、FTP、SMTP、POP3协议文件传输的识别,支持配合SSL Proxy,对HTTPS传输的文件进行过滤; |
数据安全 | 支持新浪微博、微信UID和QQ虚拟身份的识别及相关上网行为的审计记录; |
数据安全 | 支持对网页关键字、Web外发信息、邮件等内容进行过滤,文件过滤支持SMB协议。 |
IPV6功能 | 支持IPV6邻居发现协议、IPV6 SNMP管理、IPV6路由配置、IPV6 DNS配置、IPV6策略配置、IPV6 ALG配置、IPV6 6TO4隧道配置、IPV6 4to6隧道配置、NAT-PT配置、NAT64和DNS64配置,NTP、Admin Host、Traceroute支持IPv6; |
IPV6功能 | 支持对IPV6用户的会话日志监控、流量监控、应用监控功能,并且能够对IPV6用户进行自定义监控统计功能,提供产品界面截图。 |
VPN功能 | 支持IPSec VPN及创新的PnPVPN,支持 SSL VPN ( 可选 USB-key) |
VPN功能 | IPSec VPN配置多条感兴趣流支持DNAT场景,IPSec VPN支持IKEv2模式下的多条感兴趣流,IKEv1 支持 Diffie-Hellman group 19/20/21/24 |
VPN功能 | SSL VPN客户端接入认证支持双因子认证,支持短信口令认证、令牌口令认证、邮件口令认证、证书口令认证等方式,支持隐藏SSL VPN认证登录web页面 |
VPN功能 | 支持 L2TP、GRE协议,L2TPv3支持IPV6,支持IKEv2协议,支持Xauth协议、OCSP和SCEP协议,支持Android、iOS等移动设备的安全接入,支持国密算法SM2/3/4 |
终端接入监控 | 支持跨三层识别接入网络终端数,支持识别Windows、IOS、Android等主流操作系统和终端类型,支持IP、管控规则、接入终端数、状态等条件过滤查询监控结果 |
终端接入监控 | 支持对超限IP进行日志记录、干扰、阻断操作,支持自定义干扰操作后重定向页面显示内容 |
终端接入监控 | 支持Terminal Service Agent功能,Terminal Server环境Windows客户端支持 |
云安全运维 | ▲提供手机APP,实施监控展现设备CPU利用率、内存利用率、并发连接数、流量等状态,提供产品界面截图; |
云安全运维 | 提供防火墙威胁分析服务,包括攻击级别展示、攻击类型分析、攻击者和受害者信息统计分析,提供产品界面截图; |
管理功能 | 支持≥8个配置文件并存,并支持配置文件备注以便配置回退。提供功能截图有效; |
管理功能 | 提供标准的SNMPV1/V2/V3协议管理方式,支持LLDP协议; |
管理功能 | 支持提示系统默认账户名的修改; |
管理功能 | 支持基于IP地址的流量统计、支持基于应用的流量统计、支持基于IP地址的会话统计功能,支持基于应用的会话统计包括短时间周期和长时间周期。 |
日志与报表 | 支持NAT日志、会话日志、策略路由日志、威胁日志、URL日志、IM上线日志等,支持通过二进制、文本格式外发日志,支持通过UDP、TCP、Secure-TCP协议进行日志传输,syslog支持ipv6; |
日志与报表 | 报表内容包含网络及安全风险概况、网络流量详情、应用统计及风险详情、URL活动及风险详情、网络风险威胁详情和威胁说明等; |
日志与报表 | 支持预定义和自定义报表模板,可自定义报表内容,报表格式支持PDF、HTML、WORD,支持通过邮件或者FTP方式外发报表; |
日志存储 | 支持事件日志、网络日志、配置日志存储到本地存储(emmc),支持事件日志、网络日志、配置日志、威胁日志存储到硬盘,支持存储寿命的阈值配置以及告警,支持各日志配置单独的存储空间。 |
要求 | 所投产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(第二代防火墙千兆增强级); |
要求 | 所投产品具备防火墙类别的CVE兼容性认证,出具相关证书和相关链接及截图有效; |
要求 | ▲产品通过国家无线电监测中心检测中心浪涌(冲击)抗扰度(4KV)测试项目,提供国家无线电监测中心检测中心委托测试报告复印件有效; |
要求 | 具备中国网络安全审查技术与认证中心颁发的IT产品信息安全认证证书EAL4增强级证书,提供证明文件; |
要求 | ▲所投产品近八年入围Gartner防火墙魔力象限,提供证明文件有效。 |
名称 | 参数 |
隔离网闸 | 1、系统架构:产品采用“2+1”(即双主机系统+物理隔离数据通道控制系统)体系结构;具备数据通道控制系统证书;通过嵌入式数据通道控制系统隔离外部网络,而不是采用DMA、SCSI、网卡等方式实现;采用特有控制逻辑和专用通讯协议完全控制数据的实时交换,确保可信网络(域)和非可信网络(域)之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议; |
隔离网闸 | 2、采用具有自主知识产权的基于Linux内核的多核多线程并行安全操作系统TPSecOS,提供安全操作系统软件著作权登记证书;支持双系统引导,通过管理平台控制系统启动顺序,当前系统出现异常时,自动切换到备份系统,并支持系统相互备份和自动还原功能; |
隔离网闸 | 3、物理参数:1U机架式EIA RS-310C标准机箱,高强度钢结构机箱,标配单电源,支持扩展冗余电源; |
隔离网闸 | 4、接口配置:内网机:5个10/100/1000BASE-T接口,1个HA口(10/100/1000BASE-T),1个console接口,2个USB接口;1个业务扩展槽位,最大可扩展至4个SFP插槽或10个10/100/1000BASE-T接口;外网机:5个10/100/1000BASE-T接口,1个HA口(10/100/1000BASE-T),1个console接口,2个USB接口;1个业务扩展槽位,最大可扩展至4个SFP插槽或10个10/100/1000BASE-T接口; |
隔离网闸 | 5、性能:吞吐量≥1 Gbps;最大并发连接数≥200,000;MTBF≥50,000小时;系统延时<1ms;最大并发视频路数≥400路D1视频;最大数据库同步速率≥3,000条/秒; |
隔离网闸 | 6、系统监控:带液晶屏,液晶菜单可显示内外网机IP地址、CPU使用率和内存使用率等整机信息,面板可操控整机复位、关机,具有设备异常(如网络IP冲突、通讯异常等)监测报警功能; |
隔离网闸 | 7、文件同步:文件同步支持FTP、SMB、NFS等文件传输协议,可以实现内网到外网、外网到内网、双向的文件传输;支持文件传输方向可控,实现单向或双向传输;具备镜像、增量、先镜像后增量三种文件同步方式;能够对文件进行病毒检测;具备对文件类型的黑白名单控制,根据文件格式特征进行过滤,不依赖于文件扩展名,扩展名支持自定义;具备对文件内容智能语义分析,对指定文件的内容关键字过滤,确保只有符合保密、安全策略的数据文件才允许被同步;文件同步支持时间段的控制:时间段可以是一次性执行、某个时间段执行、周期循环执行三种方式;支持传输后删除、同步完成后自动删除源文件等传输策略; |
隔离网闸 | 8、▲文件交换:提供专用文件交换客户端的文件交换功能;兼容Windows、Linux、统信UOS、银河麒麟等主流操作系统;客户端具备用户组织架构功能,组织架构可导入导出(投标时提供功能截图);支持windwos AD域帐号登录身份鉴别(投标时提供功能截图);具备文件发送审批功能(投标时提供功能截图);客户端支持文件上传和支持进度条显示(投标时提供功能截图);支持发送文件功能支持一对一用户、一对多用户和多对一用户;文件交换客户端支持自动启动、自动接收文件功能;具备限制特定用户的文件传输大小,具备用户级的文件交换权限策略设置,如允许/禁止内网到外网或外网到内网的传输(投标时提供功能截图); |
隔离网闸 | 9、▲数据库同步:支持ORACLE、SYBASE、MySQL、Postgresql、SQL Server、DB2等主流数据库同步和支持国产达梦、人大金仓、南大通用等数据库的同步;支持多种同步方式(如先镜像后增量、增量),同步模式支持单向和双向同步(投标时提供功能截图);数据库同步支持时间段的控制,时间段可以是一次性执行、某个时间段执行、周期循环执行三种方式,且同步数据的数量可选及自定义;(投标时提供功能截图);支持SuperMap、ArcGIS软件自定义生成的数据库表增加、修改及数据库表字段增加、修改操作进行同步(投标时提供功能截图);支持GIS数据发布同步模块,支持GIS数据中点、线、面数据实现同步(投标时提供功能截图);可分别定义insert、update、delete的数据传输(投标时提供功能截图); |
隔离网闸 | 10、数据安全访问:提供对Oracle 、DB2、SyBase、SQL Server、MySql等主流数据库和支持国产达梦、人大金仓、南大通用等数据库的查询、插入、更新等指令的控制;支持SQL语句的黑白名单; |
隔离网闸 | 11、▲视频交换:支持GB28181(SIP)、RTSP等主流视频协议;支持视音频同时传输;支持基于动态端口传输的流媒体视频应用;支持视频SIP服务器数据转发,SIP管理服务器通道建立;能够严格区分视频数据流和控制信令流,根据策略配置可以控制视频数据的单向传输;支持视频用户认证及视频信令指令的控制(投标时提供功能截图); |
隔离网闸 | 12、工业控制:支持OPC、MODBUS、S7、DNP3、IEC等工业协议;OPC协议只需绑定固定的一个起始端口即可满足动态端口的数据传输;支持ModBus控制协议解析及设备ID控制,支持基于TCP及UDP协议功能码控制,例如读写线圈、读写寄存器的控制;支持西门子控制协议解析控制,支持协议功能组及功能码控制;DPN3.0支持基于TCP及UDP协议功能码控制,可指定发送者地址及接收者地址;IEC支持协议、ASDU地址域、信息对象地址、传输原因及控制命令; |
隔离网闸 | 13、FTP访问:支持至少47种FTP命令黑白名单控制,如上传、下载、删除等,FTP服务器地址过滤; |
隔离网闸 | 14、安全浏览:支持HTTP内置七种请求类型(GET/POST/PUT/HEAD/DELETE/OPTIONS/TRACE)的黑白名单控制,支持自定义命令控制过滤;支持HTTPS网络传输;支持HTTP和HTTPS代理上网。 |
隔离网闸 | 15、邮件传输:支持基于SMTP协议的邮件发送和POP3协议的邮件接收,内外网隔离环境下可实现邮件收、发;支持附件及大小控制、支持字符/字符串过滤、文件类型过滤、支持邮件地址过滤及关键字检测; |
隔离网闸 | 16、组播模块:支持ASM(任意信源)、SSM(指定信源)、SFM(过滤信源)三种类型的组播; |
隔离网闸 | 17、域名解析:网闸内置域名解析功能,将用户内网IP地址解析到外网域名; |
隔离网闸 | 18、TCP单向传输:支持剥离数据包中的TCP/IP头,将外网的纯数据通过单向数据通道发送到内网,同时只允许应用层不带任何数据的TCP包的控制信息传输到外网(投标时提供功能截图);支持TCP请求反馈报文长度≤1bit; |
隔离网闸 | 19、▲入侵检测:具有实时入侵检测机制;支持对BasicAttack、 SMTP、FTP、DNS、DOS/DDOS 攻击、PortScan 的检测; |
隔离网闸 | 20、安全管理:支持CPU、内存、硬盘状态实时监控;支持HTTPS的Web方式管理,实现了远程管理信息加密传输;支持命令行方式管理,可以通过命令方式进行资源分配、排错、查看日志、深层次管理;支持远程SSH管理,远程管理的信息以密文形式传输(投标时提供功能截图);必须通过内网主机系统来管理和配置网闸,而不是采用低安全的管理方式,如采用内外网口分别管理和配置网闸;系统登录界面采用USBkey和用户名与密码双因子进行认证; |
隔离网闸 | 21、防爆力破解限制:支持时间控制管理,可设置多个时间点来控制网闸网络服务的启动、终止;支持系统防爆处理,对管理员登陆有密码次数限制,密码输入错误,超过限定次数,自动锁定设备,阻止非法管理员再次登录。根据限定期限,可自动解除锁定; |
隔离网闸 | 22、接入方式:支持IPV4/IPV6双栈接入;必须通过IPv6协议一致性检测; |
隔离网闸 | 23、▲安全通道:系统应支持映射模式、网关模式、网桥模式和路由模式,管理员可依据实际网络状况进行相应的部署。必须具备源地址转换功能和虚拟IP技术,可对外部隐藏内网真实地址。(投标时提供功能截图); |
隔离网闸 | 24、路由配置:支持IPV4静态路由,IPV6静态路由; |
隔离网闸 | 25、集中管理:支持标准的SNMP协议,可与网管平台无缝对接;支持集中管理,支持对多台设备进行统一管理和策略下发。 |
名称 | 参数 |
机柜系统 | 机柜应优选A级冷轧碳素钢板材料,尺寸:600*1400*2000mm(配脚轮及支脚则高度为2050mm),42U可用空间。承重部分(框架、立柱、层板、L型导轨等)材料厚度不低于2.0mm,其他材料厚度不少于1.2mm。机柜前门配单开双层玻璃门,单点式机械锁,后门为单开密封钣金门;门和侧板为可拆式结构,门的开合转动灵活、可靠、装拆方便,能方便拆卸并可选择以左或右开关,门的开启角不小于110°,间隙应不大于3mm。机柜前门距离设备不小于100mm的位置要求设计使用全密封面板。机柜设计支持上下走线方式,顶部应独立设计强、弱电入线孔;机柜顶、底板除必要的走线孔和安装工艺孔外,不允许多余透风孔,有效遏制气流组织。机柜顶部应设计顶部走线槽,实现强弱电分离布线 。设计符合GB/T 19520.2-2007(标准19in)标准,内框架对称设置四条RUM标识(由下往上递增)的承重立柱,完全兼容各大品牌的设备上架安装。机柜内部至少配置4根用于固定设备、层板或L导轨的安装立柱,内部安装空间不低于42U,单根立柱要求通过框架侧横梁上、中、下三点牢靠固定,前、后方孔条可按25mm为单位灵活调节,使前后方孔条间隙在550~800mm之间任意调节。机柜内需设置合理的走线槽、绑线板。随机配有并机连接件。机柜并柜后,柜体之间不应有明显的透光缝隙;并柜件应设置合理,便于拆卸,不影响其他配件的安装及冷热通道的封闭。表面质量: 机架表面要求进行脱脂、纳米陶瓷、纯水清洗、静电喷塑等处理,不脱漆、耐酸碱、耐溶剂、耐腐蚀、耐指纹不受手汗影响、附着力应100%附着、抗冲击。表层外观应表面光洁、色泽均匀、无露底、无流积、无起泡、无裂纹、无桔皮、金属件无毛刺和锈蚀、防静电;焊缝应整齐均匀,不允许有裂缝、咬边、豁口,烧穿等缺陷,表面粗糙度应符合行业相关标准。每台机柜的框架、门板均制6M未端接地螺栓,出厂前采用黄绿相间地线(截面积大于4mm2)连接导通,充分达标未级接地。机柜承重要求达到1800KG,并可提供第三方权威机构出具的有效检测报告。机柜可抵抗8、9烈度地震,并可提供第三方权威机构出具的有效检测报告。 |
UPS系统 | 投标产品采用机架式长效UPS,主机的功率为10KVA/9KW,单入单出,输出功率因数0.9,灵活适应用户现场配电条件。投标产品采用双转换纯在线式架构,电池市电供电模式切换的零转换时间,支持定频输出,有效保证负载供电可靠性。投标产品采用先进DSP数字化控制技术,提供稳定可靠正弦波供电。投标产品采用三电平逆变技术,高效节能,失真度更小,带载能力更强,适应各种复杂类型负载。投标产品可承受90V~300V(单相相电压)/150V~500V(三相线电压)极宽输入电压,及40~70Hz输入频率范围,兼容恶劣电力环境,减少电池放电次数,提高电池备用时间及使用寿命。投标产品须具备125%额定功率10分钟过载的强带载能力,可输出200/208/220/230/240Vac 50/60Hz,广泛适应各种电压频率制式设备。投标产品可搭配发电机使用,输入电压与频率范围广,能有效隔离发电机产生的不良电力,为负载提供纯净、安全、稳定的电源。投标产品可选配SNMP卡,全面支持远程智能监控,提供手机APP、网页、PC监控台多途径,实现一对一/一对多/多对一全面监控。投标产品须具备蓄电池标称电压192VDC/240VDC(电池16/20节)可调节功能,以提高电源系统供电安全性,减少后期UPS设备维护成本。投标产品须具有自动静态旁路开关,旁路切换时不产生任何间断。旁路开关的容量应与机组额定容量相匹配,并具有较强的过载能力,自动跟踪电网频率和电压,超过额定值时自动与电网解列。投标产品具有蓄电池自检测设置功能,可以通过手动启动电池自检来检查电池状态。投标产品具备LCD显示屏人机界面,可显示输入输出电压,频率,负载百分比,工作模式,机器状态等信息。投标产品的监控系统应包括但不局限于以下保护和报警功能:输入交流电源断电报警,主电路过流保护,浪涌电流抑止保护,限流、过载的快速保护,过压、欠压保护,熔丝熔断显示和报警,故障报警和信号指示等。投标产品须具备标准RS232/RS485 通信接口,提供开放的通信协议及配套软件,通过机房动力监控系统能够方便的将UPS 的运行状态、主要运行参数。 |
制冷系统 | 投标的空调产品要求选用机架式空调,单机制冷量7.5KW,室内机安装高度≤8U,相同部署面积为客户提供更多的设备安装空间。机柜应采用R410A环保型冷媒作为制冷剂,空调风量 1600m³/h空调输入电压220Vac,50hz。压缩机系统应采用高能效的直流变频压缩机。为减少室内噪音,增强机组可维护性,压缩机须放置在室外侧。机架式空调侧面、上面三面送风,背面回风;背面安装便于更换的G4等级过滤器,并设计有压力传感器,用来检测过滤网运行状况,在过滤网堵塞或者其他堵塞情况时提供告警,并上传告警平台。空调后部设置冷媒管路和进出水管接口。空调管路接口采用免焊接方式,杜绝机房动火危害周边环境安全。空调冷媒出厂前预充注,现场安装时间小2h。空调支持大尺寸接水盘及强排水泵,用于空调上走管场景。空调支持 RS485 接口通信协议,可将机组重要参数(包括但不限于进出风温湿度、压缩机吸排气压力、蒸发温度、冷凝温度、机组电源状态、机组运行状态、风扇状态、告警等信息)上传至微模块或后台集中监控系统中。机架式空调支持后维护、整机抽出维护。为确保后期维护方便增加整体监控系统,本次空调、UPS电源,配电单元,动环系统,需同一品牌。 |
配电单元 | 配电单元采用模块化设计,馈线开关模块采用热插拔安装方式,可在母线不断电情况下进行单独检修维护,支持灵活扩展,便于分配负载与维护。所有馈线组件模块可上下任意排布,预留空间后期可以灵活扩展。后续如需增加馈线采集模块,可方便扩展。各支路开关模块之间有明显的物理隔离,防止故障扩大化,各支路智能检测部分也必须单独配置,互不影响。开关状态指示灯和智能采集模块等,当出现故障时,必须可实现系统不断电检修、更换。一次铜排连接采用绝缘螺钉连接技术,比插接件更安全可靠。 每个组件直接的组装,每个步骤的操作,必须提供使用手册。为确保后期维护方便增加整体监控系统,本次空调、UPS电源,配电单元,动环系统,需同一品牌。 |
动环监控系统 | 液晶触摸屏,不小于10寸,触摸屏安装于柜门;可实时监测机架式精密配电柜【配电系统电参数(电压、电流、有功功率、无功功率、视在功率、功率因数、电度等)、开关状态】、烟感状态、漏水状态、消防状态、前/后门开关状态、UPS运行参数、空调运行参数、机柜前/后部温度/湿度参数;支持人脸识别;支持串口(串口服务器)扩展;支持实时监控、图像浏览、录像浏览等功能;支持远程IE访问和管理、短信告警等功能;直观显示微模块运行状态(如系统用电参数、温湿度、UPS参数、精密空调参数等)、报警状态、实时曲线和历史曲线、数据报表、操作记录等;可开放接口,接入第三方数据中心动环监控系统实施监控管理。为确保后期维护方便增加整体监控系统,本次空调、UPS电源,配电单元,动环系统,需同一品牌。 |
项目名称 | 项目内容 | 报价 (小写) |
徐州市水源地管理系统运行环境升级改造项目 | 详见响应文件 | |
合计总价(大写): |
项目名称 | 项目内容 | 报价 (小写) |
徐州市水源地管理系统运行环境升级改造项目 | 详见响应文件 | |
合计总价(大写): |
序号 | 偏离内容 | 竞争性磋商文件(含竞争性磋商文件的澄清或者修改)的要求 | 首次响应文件中的内容 | (正/负/无)偏离 | 说明 |
中标金额 | 货物 | 服务 | 工程 | 收费上限 |
100万以下 | 1.50% | 1.50% | 1.00% | 最低5千元最高10万元(PPP项目最高10万元) |
100万~500万 | 1.10% | 0.80% | 0.70% | 最低5千元最高10万元(PPP项目最高10万元) |
500万~1000万 | 0.80% | 0.45% | 0.55% | 最低5千元最高10万元(PPP项目最高10万元) |
l000万~5000万 | 0.50% | 0.25% | 0.35% | 最低5千元最高10万元(PPP项目最高10万元) |
5000万~l亿 | 0.25% | 0.10% | 0.20% | 最低5千元最高10万元(PPP项目最高10万元) |
1亿~5亿 | 0.05% | 0.05% | 0.05% | 最低5千元最高10万元(PPP项目最高10万元) |
5亿~10亿 | 0.035% | 0.035% | 0.035% | 最低5千元最高10万元(PPP项目最高10万元) |
10亿~50亿 | 0.008% | 0.008% | 0.008% | 最低5千元最高10万元(PPP项目最高10万元) |
50亿~100亿 | 0.006% | 0.006% | 0.006% | 最低5千元最高10万元(PPP项目最高10万元) |
100亿以上 | 0.004% | 0.004% | 0.004% | 最低5千元最高10万元(PPP项目最高10万元) |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号