项目概况
侯马市自然资源局网络安全等级保护及视频会议系统更新项目的潜在供应商应登录山西省政府采购信息平台(http://www.ccgp-shanxi.gov.cn/home.html)获取电子磋商文件,使用投标文件编制工具编制电子响应文件,并于2022-10-1809:30:00(北京时间)前递交响应文件。
1、项目基本情况
项目编号:TYXXZB-2022040
项目名称:侯马市自然资源局网络安全等级保护及视频会议系统更新项目
采购方式:竞争性磋商
预算金额:820300元
最高限价(如有):820300元
采购需求:主要包括终端安全管理系统、数据库审计、内网核心交换机、态势感知流量分析系统、精密空调及上网行为管理等内容。详情见磋商文件。
合同履行期限:签订合同后30日历天
质量要求:满足采购清单中全部内容,并由甲方验收合格。
本项目不接受联合体投标。
2、申请人的资格要求:
2.1满足《中华人民共和国政府采购法》第二十二条规定;
2.2落实政府采购政策需满足的资格要求:无
2.3本项目的特定资格要求:无
3、获取采购文件
时间:2022年10月8日至2022年10月12日每天上午00:00~12:00,下午12:00~23:59(北京时间,法定节假日除外 )
地点:山西省政府采购网-山西政府采购平台线上自行获取采购文件
方式:线上获取
售价:0元
4、响应文件提交
4.1电子响应文件递交截止时间和地点
递交截止时间:2022年10月18日09时30分
递交地点:政采云平台投标客户端完成递交
供应商应在截止时间前未完成上传的,视为撤回响应文件。
4.2纸质响应文件递交截止时间和地点
递交截止时间:2022年10月18日09时30分
递交地点:侯马开发区秦村步行街南排8号会议室。
供应商应在规定时间及地点递交纸质响应文件,否则视为无效响应。
5、开启(竞争性磋商方式必须填写)
时间:2022年10月18日09时30分(北京时间)
地点:侯马开发区秦村步行街南排8号会议室。
6、公告期限
自本公告发布之日起5个工作日。
7、其他补充事宜
7.1 根据山西省财政厅关于政府采购供应商注册登记有关事项的通知,参加本项目的供应商须在中国政府采购网山西分网办理供应商入驻;
7.2潜在供应商对磋商公告有异议时,应当以书面形式提出质疑,并将质疑函递交给代理机构。供应商应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。
7.3本次磋商公告在《山西政府采购网》上发布。
8、凡对本次采购提出询问,请按以下方式联系。
8.1采购人信息
名 称:侯马市自然资源局
地 址:侯马市程王路26号
联系方式:13834070875
2.采购代理机构信息
名 称:太原市雄鑫工程招标代理咨询有限公司
地 址:临汾市开发区广奇财富中心C座6层603
联系方式:13303576212
3.项目联系方式
项目联系人:董先生
电 话:13303576212
附件信息:
磋商文件-20220929(1).doc磋商文件-20220929(1).doc
459.8K
序号 | 内 容 | 说明与要求 |
1 | 磋商供应商应具备的资格要求 | (一)基本资格要求1、符合《中华人民共和国政府采购法》第二十二条的规定2、未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;3、本项目是否接受联合体磋商:不接受4、本项目是否接受代理商磋商:接受(二)特定资格要求:无 |
2 | 评审方法 | 综合评分法 |
3 | 成交供应商的确定 | þ采购人授权评审小组直接确定¨由评审小组推荐出成交候选供应商的排序,采购人确定 |
4 | 响应文件份数 | 正本1份、副本3份 |
5 | 响应文件(资格证明文件) | 1、磋商供应商代表证明(1)法定代表人(负责人)参加磋商的,提供“法定代表人(负责人)证明书”;(2)委托代理人参加磋商的,提供“法定代表人(负责人)授权委托书” ;(3)自然人参加磋商的,提供个人身份证明扫描件( 格式见第八部分)。2、响应函 3、具有独立承担民事责任的能力提供磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件;(扫描件)4、具有健全的财务会计制度提供递交响应文件截止日前18个月内由会计师事务所出具的财务审计报告或基本开户银行出具的资信证明(开业不满一年的出具报价截止日期前三个月的财务报表),或财政部门认可的政府采购专业担保机构出具的投标担保函;5、具有依法缴纳税收的良好记录提供递交响应文件截止日前18个月内任意一月缴纳任意一项税种(增值税、营业税、企业所得税等税种)的凭据;如依法免税,则须提供相应文件证明其依法免税;6、具有依法缴纳社会保障资金的良好记录提供投标截止日前18个月内任意一月缴纳任意一项社会保险(养老保险、医疗保险)的凭据(专用收据或社会保险缴纳清单或银行代收的凭据)或能证明已缴纳社会保险的其他材料;如依法不需要缴纳社会保险,则须提供相应文件证明其依法不需要缴纳社会保险7、具有履行合同的能力磋商供应商履行合同能力的承诺;磋商供应商为代理商的填写(代理商)履行合同能力的承诺;磋商供应商为制造商的填写(制造商)履行合同能力的承诺;报价产品中既有自身制造,又有代理的,代理商和制造商的履行合同能力的承诺均需填写;(格式见第八部分)8、参加政府采购活动前三年,在经营活动中没有重大违法记录(1)提供磋商供应商无违法记录声明(格式见第八部分);(2)提供响应人在信用中国网(http://www.creditchina.gov.cn)失信名单的查询记录情况(查询时间必须为采购公告发布后);(3)提供响应人在中国政府采购网(http://www.ccgp.gov.cn)政府采购严重违法失信行为的查询记录情况(查询时间必须为采购公告发布后)。9、本项目要求的其他特定资格条件按照本部分序号1“其他特定资格条件”规定提交相关证明文件;10、响应保证金的交纳情况及开户许可证(1)提供响应保证金交纳证明扫描件;(2)提供响应人基本存款账户开户许可证(已取消企业银行账户许可的提供银行证明或提供取消企业银行账户许可的相关公告)扫描件。11、联合体磋商协议 响应人为联合体的,提供联合体各方签订的联合体磋商协议。(格式见第八部分)说明:本项目将根据投标人提供的上述文件进行资格审查,具体资格审查内容及标准见第五部分。 |
6 | 响应文件(商务技术文件) | 商务技术文件(符合性检查文件):1、对商务要求的响应内容2、对实质性要求的响应内容3、对服务要求的响应内容4、对技术要求的响应内容(1)货物、服务技术偏离表(2)其他响应文件(能够证明响应标的物满足采购文件技术需求的证明材料,包括但不限于:检测报告/官网链接/功能截图/产品彩页/产品说明书/详细的技术说明文件/运行性能的详细描述文件等)商务技术文件(综合评分文件):1、商务、技术、服务评分(评审委员会共同认定部分)(1)…………2、主观评审部分(评审委员会成员个人认定部分)(1)…………以上资料按评分标准中的评审因素顺序排列3、政府采购政策资料(1)中小企业声明函(若有的话)(2)监狱企业证明文件(若有的话)(3)残疾人福利性单位声明函(若有的话)(4)创新产品或创新服务明细表(若有的话)4、采购文件要求或响应人认为需要提供的其他商务技术材料/文件5、报价一览表及分项报价明细表说明:1、以上内容涉及的格式资料详见第八部分;2、资格证明文件和商务技术文件装订为一册。 |
7 | 磋商保证金 | 磋商供应商须在开标前规定的时间内提交保证金:保证金:人民币壹万陆仟元整¥16000元作为磋商保证金,保证金递交太原市雄鑫工程招标代理咨询有限公司。收款单位全称:太原市雄鑫工程招标代理咨询有限公司帐 号:6012 2101 0300 0000 51651开 户 行:山西尧都农村商业银行股份有限公司广场支行行 号:4021 7700 0628注:1、磋商保证金必须由贵单位基本户在开标前汇入并电话告知代理机构换取收据,请尽量提前办理,以保证开标前到达指定帐户,请在汇款附言栏必须写明项目简称及用途;2、到账时间以代理机构银行到账时间为准。 |
8 | 响应文件有效期 | 90个日历天(从提交响应文件之日起计算) |
9 | 政府采购相关政策要求(如涉及的话) | 1、本项目涉及进口产品的要求:(1)本项目采购标的物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。(2)本项目采购标的物特别注明“进口产品”字样的,如无能够满足采购需求的国产产品,优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品。如果有能够满足采购需求的国产产品参与,应当按照公平竞争的原则进行评审。2、本项目涉及“节能产品政府采购品目清单”政府强制采购产品的要求: (1)本文件列出政府强制采购产品的,磋商供应商必须投报“节能产品政府采购品目清单”范围内的产品,需将政府强制采购产品如实填写到《政府强制采购产品明细表》(格式见第八部分),并提供处于有效期之内的节能产品认证证书扫描件。(2)本文件未列出政府强制采购产品的,磋商供应商可投报“节能产品政府采购品目清单、环境标志产品政府采购品目清单”中非政府强制采购产品或其范围以外的产品。3、本项目涉及非政府强制采购产品的要求:(1)投报产品有“节能产品政府采购品目清单、环境标志产品政府采购品目清单”中非政府强制采购产品的将给予适当加分。(2)磋商供应商须如实填写《非政府强制采购产品明细表》(格式自制),并提供处于有效期之内的节能产品、环境标志产品认证证书扫描件。4、本项目涉及正版软件的要求:磋商供应商需承诺投报的计算机产品预装正版操作系统,投报的硬件产品内的预装软件为正版软件。5、本项目涉及信息安全产品的要求:报价货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品(8类13项),需提供中国信息安全认证中心或中国网络安全审查技术与认证中心按国家标准认证颁发的有效认证证书。6、小型、微型企业参加本项目磋商要求:(1)小型、微型企业指在中华人民共和国境内依法设立,依据《中小企业划型标准规定》确定的小型企业、微型企业,但与大型企业的负责人为同一人,或者与大型企业存在直接控股、管理关系的除外。属于小型、微型企业的,需如实填写《小、微企业声明函》(格式见第八部分)。(2)小型、微企业只有提供本企业制造的货物或者服务,或者提供其他小型、微企业制造的货物,享受投标货物的价格折扣。若有的话,如实填写《小微企业/残疾人福利性单位提供货物/服务明细表》(格式见第八部分)。(3)小型、微型企业提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受价格折扣。7、残疾人福利性单位参加本项目磋商的要求:(1)须根据财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的要求,如实填写残疾人福利性单位声明函(格式见第八部分)。(2)供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定追究法律责任。(3)残疾人福利性单位提供本企业制造的货物或者服务,或者提供其他残疾人福利性单位制造的货物,享受投标货物的价格折扣。若有的话,如实填写《中小微企业/残疾人福利性单位提供货物/服务明细表》(格式见第八部分);8、本项目涉及创新产品、创新服务的要求:(1)磋商供应商所报产品或服务属于《山西省创新产品和服务推荐清单》中创新产品或创新服务的,在评审时,享受所报产品或服务价格折扣。(2)磋商供应商所报创新产品或创新服务的,应在响应文件中提供《山西省创新产品和服务推荐清单》,并填写《创新产品或创新服务明细表》(格式见第八部分)。9、监狱企业参加本项目磋商的要求:(1)监狱企业参加磋商视同小微企业,需提供由省级以上监狱管理局或戒毒管理局出具的属于监狱企业的证明文件。(2)监狱企业只有提供本企业制造的货物或服务,或者提供其他小、微企业制造的货物,享受所报货物或服务的价格折扣。若有的话,如实填写《小微企业/残疾人福利性单位提供货物/服务明细表》(格式见第八部分);(3)监狱企业与中型企业组成联合体参加磋商的,或者向监狱企业分包,且联合体协议或分包意向协议约定监狱企业的协议金额占到合同金额30%以上的,享受价格折扣。 |
10 | 现场勘查 (或标前答疑会) | 不组织 |
11 | 磋商过程中根据磋商情况可能实质性变动内容 | 本项目第四部分中的服务要求、商务要求、合同草案。 |
成交金额(万元) | 货物招标 | 服务招标 | 工程招标 |
100以下 | 1.5% | 1.5% | 1.0% |
100-500 | 1.1% | 0.8% | 0.7% |
500-1000 | 0.8% | 0.45% | 0.55% |
1000-5000 | 0.5% | 0.25% | 0.35% |
项目采购清单 | |||||
序号 | 功能名称 | 功能描述 | 单位 | 数量 | 备注 |
1 | 环境监控 | 1、机房动环监控硬件服务器:定制机架式服务器CPU: 配置1颗至强4210 CPU内存:不少于 32GB内存硬盘:2TB企业级硬盘网口:集成6个千兆网口电源: 550W CRPS1+1冗余电源扩展:最大支持4张单宽GPU卡其它配件: 1 X 通用双路上架导轨套件;操作系统:配套正版操作系统,与动环软件的加密和适配2、机房动环监控软件:1.动环监控软件平台,包含采集主机监测、红外监测、烟感、水浸、安装箱、UPS接入监测、交流配电柜监测,机房空调接入监测,防雷接入模块,温湿度接入模块,含200个设备接入授权;2.数据库:软件包含正版购买的SQL SERVER 数据库;3.网管平台功能包括:⑴告警功能(2)空调管理功能(3)电池监控分析功能(4)电池维护功能(5)电子地图功能(6)平台权限管理功能(7)系统支持提供2D/3D机房拓扑图,可根据实际机房环境进行定制2D/3D拓扑图,2D或3D机房图能方便切换(8)支持检测点设定超链接,方便与第三方平台关联,如视频平台,方便切换。4.支持功能:(1)平台采用B/S架构,支持RS232/485、SNMP和TCP/IP等接口。(2)平台兼容在华为云上部署。平台具有来电自启动功能,当平台由于意外中断运行,恢复后平台能够自动恢复运行;(3)平台支持向指定时钟源时间自动同步,支持外部或内部时钟源;时间同步精度达到100ms;(4)平台具有验证密码复杂度功能,密码复杂度:密码长度大于8位;密码是大小写字母、数字以及特殊字符的混合使用;(5)平台具有容错能力,并有一定的自愈能力,不因用户误操作等原因使平台出错、退出或死机;(6)系统支持能够对符合SNMP标准协议的交换机、路由器、防火墙、均衡负载等网络设备进行监控。系统自动发现网络设备间的链路和网络设备与计算机间的链路,手动添加单体资源(设备)可自动生成链路,能监测链路的上行、下行带宽利用率和速率、上行和下行的丢包率、错包率;链路连通状况;能够对设备进行手动刷新,重新计算链路与刷新物理信息;手动对全网链路计算与发现,计算发现过程为自动;在原有拓扑情况不变的情况下手动发现指定的两台设备之间的链路,并自动计算链路两端接口。且能够支持授权点数增加,管理内容扩充。3、机房动环监控采集器和传感器:配套设备包含:1台采集主机,4个智能大液晶温湿度,2个烟雾传感器,2个漏水采集模块和4根水浸绳,1个交流三相智能电表;3个红外传感器;1个UPS接口转换模块;设备安装箱;智能型采集单元配置要求:不少于4路以太网电口;不少于8路智能串口(其中1、2、7、8口,支持232/485兼容,3、4、5、6口,仅支持485方式);不少于1路USB口;18路DI;4路DO;9路AI(包括6路通用AI、3路蓄电池总压采集);不少于1路数字温湿度接口(可接入8个I2C温度传感及4个I2C温湿度传感器),48VDC或者220V供电。 | 套 | 1 | |
2 | 门禁系统、视频监控 | 门禁控制器 1台,支持人脸、刷卡、指纹、密码模式 电磁锁 常闭型 1支,电源适配器 出门按钮 1套,可支持接入动环监控平台门禁一体机:CPU主频达到1.0Ghz,可以处理高达1:20000的1:N速度,符合人体工程学的外观设计,该产品采用4.3寸高清全彩触摸电容屏,全触摸操作,3.供电电源:DC5V/1A,用户数:10000,指纹容量:2000,面部容量:500,支持TCP/IP、RS485、USB-host通讯方式,支持U盘高速上传下载;配件1套:非接触式ID卡,内置编码。开门按钮:86*86mm安装,门锁开关,自复位按钮设计,特殊尺寸可选。信号采集箱:1.19英寸标准机架式、2U高度的金属箱体,2.可选AC220V/DC48V电源输入,配置电源开关,内置高速风扇。单门磁力锁1个:1.金属防火门用280KG单门电磁锁;2.通电上锁,断电开锁;3.门磁状态信号NO/NC输出;4.承受拉力 280kg;5.额定工作电压 DC12V,工作电流 ≤500MA;专业装置 内置突波吸收器;6.适用范围 木门、玻璃门、金属门、防火门。电源4个:220VAC输入,12VDC输出,带延时开门调节开关,常开常闭接点输入,电源防反接功能;门禁专用。摄像头4个:像素不少于200万,存储编码:H.265,防水等级:IP66,支持电源和POE供电,可录音;硬盘录像机1台:4路2盘位。支持POE供电,支持H265编码,可接入动环监控平台配套:8口POE交换机1个,4个电源和支架 | 套 | 1 | |
3 | 精密空调 | 含空调的施工,支架,铜管等所有材料:1、制冷量≥7.5kw,机房专用空调机组要求送风方式为前上送风、前下回风。2、温度调节范围:+17℃ +32℃,温度调节精度:1℃,湿度调节范围:40% 70%RH,湿度调节精度:5 %RH ,循环风量2200 m3/h(需提供官方证明文件)。3、要求加湿器最大蒸汽产量 3kg/h,最大消耗功率2.25KW,最大消耗电流3.4A。要求加热量3 KW,级数为1级(需提供官方证明文件)。4、输入电压允许波动范围:220V +10% -10%,频率:50HZ 2HZ,机房专用空调应能按要求自动调节室内温度、湿度,具有制冷、加热、加湿、除湿等功能。具备RS485接口。5、★机房空调需应采用直联风机,操作界面采用4.3英寸真彩触摸屏(需提供官方证明文件)。6、★机组加湿应采用耗能低、卫生、安全、无粉尘二次污染的电极式加湿器,不能采用远红外加湿器。应具有大容量的故障报警记录储存的功能,存储历史告警信息不小于500条(需提供官方证明文件)。7、机组应具有自动维护提示及故障诊断,部件告警信息,来电自启动等功能。 | 台 | 1 | |
4 | 物理环境系统集成 | 空调、动环、视频、门禁设备的施工,安装材料,辅材,设备维护 | 项 | 1 | |
5 | 专业功放 | • 适用于会议室、KTV工程安装与户外演出等场合• 最大不失真功率(4Ω):1200W• 最大不失真功率(8Ω):800W• 输入电压:AC220V,1KHz• 最大谐波失真:0.5%• 输入增益:41dB/38dB/35dB/32dB• 输入阻抗:30k/15k,平衡,非平衡• 频率响应:20-20000Hz (±0.3dB)• 转换速率:≥12V/us• 阻尼系数:≥300• 通道隔离:>60dB @1KHz• 信噪比:>100dB• 总谐波失真+噪音:<0.3% 8Ω,1W @1kHz• 互调失真:<0.5%• 面板指示灯:电源,保护,削峰,信号• 供电电压:220V/50Hz• 外型尺寸:483×88×447mm(含把手)• 重量(KG):18.0kg | 台 | 1 | |
6 | 麦克风无线一拖八 | • 使用UHF 612.25MHz—690.00MHz频段,抗干扰性强。• 使用PLL锁相环和高精度石英晶体,加上微电脑单片机控制,频率稳定度高。• 具备红外对频(同步)功能,提高了产品的使用方便性。• 具备先进的数码导频功能,避免干扰和窜频现象。• 具备三路与逻辑关系的自动静音及冲击消除电路,避免开关机的冲击和噪音。• 具备自动选讯功能,快速准确地找出无干扰的可用信道,大大简化工程安装中的调试工作。• 具备可调发射功率和可调静噪门限,二者配合可有效方便地控制使用距离。• 采用双升压电路设计,电池电压降低时不会影响发射的性能。• 简洁的操作界面,极少的可调部件,可完全避免误操作造成故障。• 会议咪上采用无声开关,有效防止开关机的机械响声。• 极高的拾音灵敏度,使您的讲话或者唱歌都能轻松自如。• 可多台叠机使用,无干扰和串频现象。 | 套 | 1 | |
7 | 视频会议设备系统集成 | 功放和无线话筒设备的施工,安装材料,辅材,维护(含20米高清线)以及视频会议设备进行整理 | 项 | 1 | |
8 | 防火墙 | 硬件参数配置:网络吞吐率:≥12Gbps,并发连接:≥500万;(APP+AV+IPS+URL)全威胁吞吐≥3Gps;≥1个电源;≥6个千兆电口;防火墙标配功能模块包括用户识别、应用识别、访问控制、NAT转换、智能带宽管理、负载均衡、入侵防护、防病毒、URL过滤、内容过滤、VPN等,VPN模块提供100个IPSEC VPN客户端和100个SSL VPN客户端使用许可;含3年维保和3年全功能升级授权;1.支持VTEP模式接入VxLAN网络,作为VXLAN二层、三层网关实现VxLan网络与传统以太网的相同子网内、跨子网间互联互通;支持通过绑定VLAN、VNI、远程VTEP,手动管理VxLan网络;支持MAC、VNI、VTEP静态绑定;2.支持基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;3.支持接收针对突发重大安全事件的“应急响应消息”,显示安全事件名称、类型、当前防护状态、处置状态等信息;针对“应急响应消息”的手动或自动处置,处置方法至少包括基于漏洞的处置和基于威胁情报的处置;能够根据设备安全配置的变化动态显示应急响应的处理结果;4.支持业务接口下Netflow功能,通过Netflow实现对网络进行监控、接口流量进行抓包,将Netflow抓包文件数据外发;5.支持设置资产监控、VPN、源安全域控制资产识别范围进行资产管理,支持scanner或onvif类型的扫描方式和网段,实现自动或手动资产扫描;支持通过设置IP地址、MAC地址、资产类型、生效市场、厂商、位置等信息来制定黑/白名单,方便日常资产管理,支持通过设置IP地址、MAC地址、资产类型、操作系统、应用、开放的端口和访问的端口等信息来制定资产指纹库;6.支持加密方式、限制特定主机、定义第三方设备调用Restful API指定本地端口;通过调用Restful API 配置访问控制策略、源NAT策略、目的NAT策略、静态路由、高可用以及区域、地址、服务、时间、用户对象等功能;7.支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试8.支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护9.支持将告警信息以SNMP Trap、邮件、声音、短信等形式通知管理员,告警信息的范围至少包括配置变更、病毒事件、攻击事件、异常事件、失陷主机告警、并发数告警、CPU利用率、内存利用率、硬盘利用率、接口带宽利用率、NAT端口池利用率等;10.支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能; | 台 | 3 | |
9 | 日志审计 | 1、要求专用硬件平台和操作系统。事件综合处理性能最高≥9000EPS。硬件规格:标准机架式机箱,≥6个千兆电口,≥1个扩展插槽,1个Console接口,支持≥200个日志审计节点许可,支持日志存储6个月以上,提供三年硬件维保和升级服务。2、支持对资产日志进行过滤,设置允许接收和拒绝接收日志,并可以对资产设置一定时间范围内未收到事件后进行主动告警,支持自定义资产属性;3、支持不同类型设备日志之间进行关联分析,支持递归关联,统计关联,时序关联,这几种关联方式能同时应用于一个关联分析规则;4、支持世界地图实时定位事件源/目的IP地址的地理位置,支持二维、三维显示;5、支持自定义实时分析场景提供可视化规则编辑视图,根据实际业务编写分析规则;支持关联事件追溯查看导致该关联事件的所有原始事件;6、支持自定义实时监视场景提供可视化规则编辑视图,对关注事件进行实时展示,支持鼠标在日志字段上界面可悬浮提示资产信息和常用端口信息;7、日志收集后进行字段和安全等级50个字段归一化处理,,并可自定义8个字段,对新增日志类型修改配置文件支持,不需修改系统程序;8、支持原始消息关键字查询进行全文检索,支持设备地址、源地址、目的地址等IP地址条件按照IP段和网段进行查询;9、提供用户根据自身需要自定义定制报表,根据设置自动运调度生成日报、周报和月报;10、支持总体把握日志告警和日志统计分析的实时综合性监控界面,用户可以自定义多个监控组件组成监控主页;11.支持通过Syslog、Syslog-NG、SNMP Trap、Netflow V5、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能;12.支持对资产IP地址(含内网IP)的地理信息进行管理,设置单IP及IP段行政区及经纬度,支持地图显示。13.支持自动识别收集的日志并自动选择范化策略,也可由人工设置设备的范化策略。针对匹配的多条范化策略,系统支持用户手工设置策略匹配优先级,保证最佳范化策略匹配。14.支持对资产IP地址(含内网IP)的地理信息进行管理,设置单IP及IP段行政区及经纬度,支持地图显示。15.支持自动识别收集的日志并自动选择范化策略,也可由人工设置设备的范化策略。针对匹配的多条范化策略,系统支持用户手工设置策略匹配优先级,保证最佳范化策略匹配。16.支持对日志中的源和目的IP地址进行自动补全,补全IP地址的资产、国家、区域和城市等信息。17.支持以图形化的方式展示日志属性之间的聚合关系,并支持手动选择日志属性,显示多维事件分析图;属性可增加或减少,且支持图片大小调整。18.支持提供安全运维报告,帮助运维人员快速生成日常日志分析和运维报告。19.支持对关联规则进行监控,了解该规则命中历史情况。20.支持用户可根据需要随时调整已创建的仪表板,编辑仪表板展示条件,调整大小和位置、新增组件等;可针对仪表板的任一元素进行下钻,查看原始日志。21.支持仪表板导入导出,支持仪表板共享、复制,可将仪表板共享给其他用户。22.采用机器学习对原始日志进行聚类分析,能够对原始日志结构模式进行自动识别(无须范化),使审计人员清晰了解采集的日志构成。 | 台 | 1 | |
10 | 堡垒机 | 标准机架式硬件设备,8G内存,6个千兆电口,最高支持字符并发1000路或图形并发500路。运维安全管理系统以集中监控、SSO 单点登录和身份认证为基础,实现对以SSH,TELNET,FTP,SCP、SFTP、RDP、VNC、X11、HTTP、HTTPS等工具对服务器资源进行操作管理行为的统一入口、统一认证、统一授权、统一审计。license授权包,200个主机授权,提供三年硬件维保和升级服务。最高支持字符并发100路或图形并发50路,无用户数限制;1.不限操作系统类型,无需安装任何客户端插件,使用浏览器通过H5方式即可直接运维SSH、RDP、Telnet、VNC和应用发布资源2.支持不同的用户配置不同的多因子认证方式,例如user01配置手机令牌、USB Key,user02配置手机短信;3.支持微信小程序动态口令认证方式登录堡垒机,且当用户需要使用手机令牌登录时,需要强制绑定手机令牌;4.可通过Linux应用发布的方式实现对火狐浏览器的扩展支持;5.支持将执行命令、执行脚本和传输文件传操作灵活组合成运维任务,运维任务支持手动执行、定时执行和周期执行6.支持运维过程中邀请其他用户参与、协助操作;会话协同过程中,协同者可以申请控制会话,创建者可以强制获取控制权;7.支持工单审批时,设置多人审批模式或会签审批模式8.支持水印功能,用户在运维或者是监控、查看会话时,H5页面会将用户的登录名作为水印展示,避免数据泄露无法追责9.支持对用户从主机上下载或上传到主机的文件进行保存,可灵活设置保存文件的大小(支持单文件或会话级别限制),可自动计算文件的SHA256值10.支持在线升级,系统支持自动检查并下载最新版本升级包,用户可手动一键升级11.支持修改系统自身对外提供服务的默认端口12.支持自定义系统语言,包含中文、繁体中文和英文13.支持网盘大小限制,可限制网盘总空间,也可限制单个用户的网盘空间14.可自定义短信配置,将堡垒机短信发送到任意平台进行通知15.通过系统公告对所有用户发送消息通知16.支持对协同用户的操作审计,所有操作关联到实际的操作人员17.支持管理员对工单的修改,管理员可以对自己审批节点的工单内容进行修改,增加或者取消非必要权限18.支持以云盘形式在堡垒机上存储常用文件,实现操作端、堡垒机和目标资源三者之间文件共享(支持多文件和文件夹下载,文件展示最近修改时间和权限)19.通过群发命令,实现同时运维多台资源设备20.改密完成之后,通过邮件将密码发送给指定的管理员,需要指定2个管理员,管理员A收到前半段密码,管理员B收到后半段密码 | 台 | 1 | |
11 | 数据库审计 | 1.产品应为专用硬件平台和安全操作系统,事件处理≥40000条/秒,内置≥4TB磁盘存储空间。标配≥6个千兆自适应电口,1个Console口,支持≥2个扩展槽位,支持液晶屏。提供三年硬件维保和升级服务,数据库审计授权许可≥500个。2.支持分布式部署,支持数据库审计集中管理,支持快速查看所有审计系统的状态、风险状态等,方便区域性管理及防护策略的落实;3.支持后关系型数据库Cache的集成工具Terminal、Portal、Studio、Sqlmanager、MedTrak工具的审计,其中Portal能审计到Sql语句、查询Global、返回结果,Terminal能审计到M语句和返回结果;4.在无需重启被审计数据库的情况下,支持对MS SQLSserver 加密协议的审计,审计到数据库账号、操作系统用户名、操作系统主机名等身份信息;5.支持B/S、C/S应用系统三层架构http应用审计,提取包括应用系统的人员工号(账号)在内的“六元组”身份信息,精确定位到人,并获取XML返回结果;6.支持带COM、COM+、DCOM组件的三层架构应用审计,提取包括应用层工号(账号)之内的“六元组”身份信息,精确定位到人;7.支持18种审计策略分项响应条件,支持数据库操作命令、语句长度、语句执行回应、语句执行时间、返回内容、返回行数、数据库名、数据库账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端端口、进程名、会话ID、关键字、时间(含开始结束日期)等;8.支持操作语句系列的组合审计规则,根据某一客体的操作行为序列,连续操作了设定的语句序列时进行规则审计告警;9.支持重复操作的统计审计规则,根据在一定的时间内,重复某项操作达到设定的统计次数进行规则审计告警;10.告警检索效率高达亿条数据分钟级,搜索条件支持全范围搜索(特别要求在超过亿条数据量时),一次性完成搜索的响应时间在分钟级别;11.可根据包括时间范围、风险级别、保护对象、操作类型、客户端IP、访问工具、数据库账户、应用账户、关键字过滤、规则名、规则组名、规则类型、客户端MAC、客户端端口、操作系统主机名、操作系统用户名、服务端IP、服务端端口、数据库名、语句长度、回应、语句执行时间、返回行数、返回结果、记录编号、会话ID、处理状态等二十五种以上条件进行检索查询。12.支持全库检索、条件检索和关键字检索,检索效率达到1亿条数据二十秒内检索出结果,快速定位相应的审计会话内容。 | 台 | 1 | |
12 | 网闸 | 1.产品须采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和隔离交换模块;内外端机为网络协议终点,彻底阻断各种网络协议;自主研发的基于安全芯片的专用隔离部件,无操作系统,外部无法编程控制,全硬件交换;产品需符合GB/T 18336-2015《信息技术 安全技术 信息技术安全评估准则》EAL3+技术标准,提供证明文件★2.系统吞吐量:≥700Mbps;硬件配置;内、外网分别具有液晶屏,能够显示产品品牌、型号、CPU/内存占用率、网络接口状态等信息,冗余电源。提供产品面板照片。内网:≥6个10/100/1000Base-T端口,≥2个SFP接口,1个Console口,2个USB口外网:≥6个10/100/1000Base-T端口,≥2个SFP接口,1个Console口,2个USB口3.支持双系统冗余架构,可通过WEB、console口进行主备系统切换,当主系统发生故障可切换至备系统进行工作;4.支持用户名/密码+U-KEY、用户名/密码+数字证书等多种双因子认证方式。5.支持NFS、SMB、FTP等文件传输协议实现文件同步。支持不同文件传输协议之间的文件同步,如:NFS与SMB之间的文件同步。6.支持带内管理,可通过业务口进行网闸管理工作;用户可自行选择是否启用带内管理功能,提供操作界面图片。7.文件交换支持实时监控文件同步进度、同步状态、操作标识等同步信息,便于实时掌握文件传输过程。8.数据库同步支持有客户端、无客户端多种部署方式实现数据库同步。9.支持双机配置同步功能,可将主闸配置主动同步到备闸,方便配置管理。10.支持提供调制工具,其中包括:trace;ping;telnet;arp等。11.支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块,通过网闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证。12.为了管理员方便运维设备,产品需支持设备诊断信息导出。13.支持双引擎病毒模块,可根据用户需求选择需要的病毒引擎。14.可对多台网闸进行统一监控,记录每台设备的系统资源运行情况,进行统一分析呈现15.支持设定防护范围,根据地址、端口、每秒最大连接数、每秒包个数等参数,并在触发范围时,自动触发防护动作16.支持云查杀模式,可联动云端文件鉴定中心,预判文件安全风险,防止恶意文件通过网闸进入内网,提供高中低不同级别阻断策略17.支持安全审计能力,可通过自定义时间、任务名称 、文件名称、文件类型、文件大小类型、源目的文件路径、源目IP等详细字段追溯业务数据流向,可自定义配置查询条件,查询条件策略可以自定义设置;18.支持TCP、UDP业务数据统计,可按照秒、分钟展示发送速率、接受速率、连接数,并且可按照图表进行展示19.数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤★20、支持视频模块,满足GB/T 28181、DB33标准、具备终端模式。 | 台 | 1 | |
13 | 上网行为管理 | 1G应用吞吐≥1G,审计事件≥12000EPS网络环境使用;最大并发连接数为120万;最大新建连接数为28000个/秒; 标准机架式硬件;标配≥4个千兆电接口(其中含1个管理接口和1个HA接口);提供≥1个扩展插槽;≥1个电源。含3年软件升级服务和3年硬件质保服务。1.支持模式选择,可设置为Portal模式,实现Portal服务器功能;支持与安全中心平台联动,对网络中传输的文件进行特征比对,以便减少对本地计算资源的消耗;可以对下载工具、视频播放、网络游戏、金融理财、即时消息、移动应用有独立的分类进行识别控制;为覆盖工作无关应用,移动应用不少于1000种,即时消息应不低于150种,虚拟货币交易平台不低于40种;为规避外发类风险,论坛发帖应不低于3000种,网络存储不低于100种,代理隧道不低于100种;2.支持当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈;★3.支持审计、控制Oracle, MySql, SqlServer, PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等;4.支持基于源IP、用户、位置、终端台数、PC台数、移动台数、阻塞时间和动作,配置多条共享接入策略;5.支持将日志数据通过设备USB接口导出;支持管理员账号初始密码检测,如果发现管理员未更改初始密码进行提醒;6.支持基于终端数量和用户数量显示统计图,支持显示阻断/允许用户比例图。7.支持策略管理、日志审计、权限分配相互独立的三权制衡管理机制,避免超级管理员权限过大的弊端。系统管理员和审计员的账号创建,权限变更需要审核员审批才能生效。管理员和审计员的操作会形成日志受审核员监督。8.支持与云端杀毒平台联动,对网络中传输的文件进行特征比对,以便减少对本地计算资源的消耗。9.支持通过FTP和SFTP方式将日志导出到指定服务器,日志支持SSL加密和ZIP压缩,支持自定义导出数据的时间段和数据定时上传的频率。支持定义导出日志数据的范围、用户、位置和工具。★10.通过NETBIOS审计策略对NETBIOS通信、登录名及文件、目录进行审计和控制。★11、为便于设备巡检,设备面板应具备硬件bypass按钮(提供照片),设备故障时管理员无需重启、关机、断电即可恢复网络通畅。; | 台 | 1 | |
14 | 终端安全管理系统(P终端安全管理系统(PC) | 桌面操作系统客户端产品包括病毒查杀、漏洞修复、主动防御、勒索软件防护、信任区管理、安全工具、日志管理等功能;缺省包含产品3年升级服务和3年维保服务;支持Windows XP sp3/WIN7/WIN8/WIN10等桌面操作系统;支持部署在虚拟机中,支持VMWare、KVM、H3C、华为、Xen、深信服、阿里云等虚拟化平台,不受虚拟化平台限制。1.管理控制中心当登录账号输入密码错误次数超过锁定阈值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受。同时应支持双因子认证登录方式,提高安全性。2.客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。3.支持管理员预先设置好灰度发布批次和漏洞修复策略(分时间段、按级别、排除有兼容性问题的补丁等),每当控制台更新补丁库,自动化编排完成漏洞修复——将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务。4.支持按照补丁的维度统计补丁安装情况,包括补丁号、系统类型、补丁类型、补丁级别、补丁名称、补丁描述、发布日期、漏洞CVE编号、漏洞CNNVD编号、未安装、已安装、已安装未生效、已排除、未更新补丁库。并支持导出统计报表。5.支持内置软件库,需包含1000款以上应用软件,类别包括:下载工具、主题壁纸、办公软件、压缩刻录、图形图像、安全杀毒、教育学习、浏览器、系统工具、编程开发、网络应用、网银、聊天工具、视频软件、输入法、远程工具、阅读翻译、音乐软件等,以保证软件安装包无捆绑和病毒。6.支持对外设进行多维度的放行,包括设备名称、PID/VID、实例路径,通过添加实现例外或加黑。7.支持不少于三个杀毒引擎混合使用,提高病毒检出率。8.产品全功能支持简体中文/繁体中体/英语自由切换。9.支持不同分组,客户端轻量化模式一键切换功能。10.支持移动存储介质外出管理,并可以设置外出使用权限与有效时间; | 套 | 120 | |
15 | 终端安全管理系统(Windows服务器) | 操作系统客户端产品包括病毒查杀、漏洞修复、主动防御、勒索软件防护、信任区管理、安全工具、日志管理、webshell防护和日志采集等功能;缺省包含产品3年升级服务(包括程序、病毒库、补丁库)和3年维保服务;支持WIN2003/WIN2008/WIN2012/WIN2016/WIN2019等服务器操作系统;支持部署在虚拟机中,支持VMWare、KVM、H3C、华为、Xen、深信服、阿里云等虚拟化平台,不受虚拟化平台限制。 | 套 | 6 | |
16 | 终端安全管理控制中心 | 管理中心软件版:支持linux操作系统和国产操作系统;主要包括统一管理、全局概览、终端管理、病毒查杀、漏洞与补丁管理、系统设置、日志报表、资产管理、勒索软件防护等功能;缺省包含3年升级授权和3年维保服务。系统功能参数要求:支持跨平台统一管理,管理中心可统一管理整个网络中不同平台系统下的客户端,如Windows平台、Linux平台、国产化平台、虚拟化平台、移动平台等。支持4级以上虚拟分级管理功能,基于一个物理管理中心,虚拟出多个逻辑管理中心。每个虚拟分级管理中心可以设置独立的管理员账户进行独立管理。支持全网病毒追溯功能,管理平台通过对指定病毒文件进行追查,可评估感染范围,可回溯传播路径,支持在管理平台清除全网终端上的对应病毒。支持通过资产和漏洞维度展示本级管理中心全局及不同分组的资产漏洞信息。支持对Windows、Linux、国产的系统漏洞/部分应用软件漏洞和Android操作系统的漏洞进行统一检测,支持对可修复漏洞或终端下发漏洞修复任务。支持管理平台对上报的未知文件进行不依赖沙箱的静态分析(包括API、行为等),并支持对文件安全性打分,可导出分析报告。支持与动态分析沙箱设备、流量侧监测设备和准入设备等进行联动。支持以NSA/CSS矩阵、MITRE ATT&CK矩阵两个维度展示网内威胁行为事件攻击全过程。支持按分组显示本级管理中心所有已注册移动介质的详细信息;支持自动和手动两种方式注册移动介质,提供注册工具;支持对移动介质进行修改、删除、停用、启用操作,可对设置移动介质的标签;支持为移动介质设置终端访问权限,包括禁止访问、只读、读写等。勒索软件防护:支持在不依赖文件扫描的情况下,对启动后的勒索病毒进程进行感知和拦截;支持针对Locky、TeslaCrypt、WannyCry等勒索病毒进行检测和防御;具有专属的文档保护工具,可以阻止非授权进程对受保护文档进行访问或者修改,支持对被加密的文件通过备份进行还原。10、支持提取文件向量信息进行安全性分析,可提取信息包基础信息、操作系统组成相关信息、进程/线程相关信息、文件相关信息、注册表相关信息、内存相关信息、框架窗口相关信息、通信相关信息、代码信息等。11、支持在不上传管理平台的情况下,直接提取终端本地文件向量进行安全性分析;12、支持检测linux/国产系统的系统高危漏洞;针对Linux操作系统提供虚拟补丁防护功能,对系统不能修复的已知漏洞提供虚拟补丁防护,至少需支持针对脏牛、ntfs-3g、overlayfs等漏洞的虚拟补丁。 | 套 | 1 | |
17 | 终端安全管理服务器 | 2U机架式服务器,含正版操作系统和3年维保CPU: 1 X Intel Xeon Bronze 3204 Processor/1.90 GHz/8.25 MB/6C/6T/85 W2UPI/2133 MHz/ 内存: 1 X 16GB/DDR4/ECC/REG硬盘: 1X 1TB/SATA/7200RPM/3.5寸/企业级网卡:集成双口千兆网卡其他: 1 X 通用双路上架导轨套件(适用于机柜立柱间距730--870mm)含操作系统可广泛适用于云计算虚拟化、数据库、大数据等负载。含正版操作系统和3年维保网卡:配置双口千兆网卡;可广泛适用于云计算虚拟化、数据库、大数据等负载。管理功能:支持IPMI2.0,对外提供1个100/1000 Mbps RJ45管理网口,集成iKVM,支持远程管理。安全模块:指纹识别模块,开机密码保护,提高服务器的运维和安全信息保护级别,保证系统安全。远程管理功能:标配远程管理功能,可实现与操作系统无关的远程对服务器的完全控制,功能包括:(1)虚拟电源可远程开机、重启、关机;(2)更新Firmware;支持远程故障现象重现;(3)虚拟控制台可远程监控图形界面,可远程从本地软盘和光盘或其影像启动安装、操作Windows,Linux等软件(虚拟软驱、虚拟光驱、虚拟目录和虚拟U盘);(4)主板集成iBMC,可实现远程iKVM;能耗管理功能:支持智能调频功能,降低系统能耗,据热关键器件温度综合调节风扇转速 ,提供自动化服务器功耗控制,有助于以更少的资源完成更多任务电源: 550W CRPS1+1冗余电源其它配件: 1 X 通用双路上架导轨套件。 含正版行业版操作系统WINDOS SEVER 2012 和3年维保服务 | 台 | 1 | |
18 | 终端安全准入系统 | 软件系统:主要针对PC终端、哑终端等设备的准入控制管理,包含:应用准入、802.1x准入、Portal准入、终端入网合规检查、隔离修复、访问控制等功能。整机支持300Mbps吞吐量,建议管理200终端以下环境,每个终端的授权请购买准入客户端单点授权。硬件服务器性能:1个Console口,4个千兆电口,1TB 硬盘,单电源,1U设备。含36个月硬件质保服务。1、支持不同区域采用不同组合认证技术方式,分支机构独立认证或混合认证管理机制。支持两种及以上准入技术,每种准入技术均具备完善的逃生机制,防止准入设备本身出现问题后对现有网络业务造成影响。2、支持有线、无线基于应用准入方式,准入配置支持保护服务器区域、例外终端等灵活的配置方式。3、支持以IP地址、IP段形式设置准入例外,在设置范围内的地址,准入设备将对其进行放行处理。4、支持临时用户的访问申请,可限制临时用户访问时长和过期自动删除,并可限制临时用户入网时间长和过期自动删除。5、支持通过自动审批和管理员手动审批两种方式进行用户申请审核,审批通过邮件进行通知。6、支持标准802.1x准入,支持动态VLAN,支持账号接入有效时间限制,账号在线数量限制 管理中心:1、支持VMware虚拟镜像和KVM虚拟镜像,支持虚拟CPU≥4个。Vmware镜像适用于VMware ESXi 5.0及以上版本、VMware Workstation 9.0、VMware Player 5.0及以上版本,KVM镜像适用于Ubuntu14.04以上,RedHat 7.1以上,CentOS 7.1以上等宿主机,支持阿里云、腾讯云主机镜像导入;2、支持基于802.1x、EOU、WebAuth、MAB、IAB等技术的网络准入控制;3、主要功能包括资产发现识别、网络准入控制、准入安全检查、准入安全规则绑定、非法外联控制、NAT设备接入管理、准入高可用和接入日志查询等;客户端:支持主流windows、linux和macOS操作系统1、基于802.1x的LAN接入准入控制;2、基于802.1x的WLAN网络准入控制;3、基于EoU认证的网络准入控制(可解决HUB、VPN、WAN、无线AP、NAT等各种接入方式的准入控制);4、基于客户机认证的准入;5、支持终端识别、安全检查、安全隔离、安全修复(如需补丁自动修复,须购买主审模块)、安全接入等网络准入控制流程;6、终端识别支持用户名、终端软硬件ID与交换机端口信息绑定;系统功能参数要求:支持802.1x、Cisco EoU、WebAuth、Portal、端口镜像、策略路由等多种准入控制方式混合使用,一个系统可同时使用多种准入方式适应复杂网络环境; 支持对未安装客户端的电脑通过HTTPS协议的Web与邮件重定向方式进行自动重定向式引导,提醒并帮助用户自助安装; 支持客户端与企业AD域联动,自动获取终端AD域账号并接入网络,支持Windows及MacOS操作系统; 支持自动发现识别接入设备的类型,包括:PC设备、网络设备、服务器、移动设备、IoT设备等,终端操作系统:Windows、MAC、Liunx、Android、IOS; 支持与企业微信、钉钉联动实现扫码认证; 支持802.1x有线无线网络环境下主流网络设备的ACL动态下发。 | 套 | 1 | |
19 | 内网核心交换机 | 24 个 10/100/1000TX 以太网端口(4Combo),4个 SFP+端口,2个 QSFP PLUS 40G 端口;交换容量598Gbps/5.98Tbps;包转发率 216Mpps;支持云管理管理网口 Console 口;支持 GE 端口聚合;支持 10GE 端口聚合;支持 40G 聚合;支持静态聚合;支持动态聚合;支持跨设备聚合;支持 8 端口链路聚合 | 台 | 2 | |
20 | 设备辅材 | 服务器机柜600*1100*2000一台,含PDU16A的4个,4个托盘,电源线5*10平方RVVP软线50米,6类网线3箱(一线品牌),电源线2*1.0的100米,理线架8个;机房单配10A的PDU4个,信号线RVVP4*0.2的200米 | 批 | 1 | |
21 | 系统运维 | 网络安全设备系统运维服务1年:(1)不动产信息系统等保网络安全运维,进行监测预警与数据审计等服务,驻场1人,实时监测网络安全运行情况,发生异常情况时,及时进行跟踪处理;根据需要对网络安全状况进行抽查巡检;重要时期进行专题保障服务,确保信息系统安全。(2)软件运维:软件升级、补丁服务、数据定时、不定时备份还原、系统故障、远程技术支持等。(3)硬件运维:日常定期巡检,网络、服务器宕机处理、环境故障处理(如温度异常、湿度异常、供电异常)、突发事件应急等各类硬件故障。 | 项 | 1 | |
22 | 态势感知流量分析系统 | 1、多核AMP+架构,同时开启网络流量采集、威胁数据采集和日志上报功能情况下混合流吞吐量1Gbps,HTTP并发连接数300万,HTTP新建连接速率10万/秒;2U机箱,单电源,标准配置6个10/100/1000M自适应千兆电口,1个Console口,2个接口扩展板卡插槽,报价中包括一年全功能特征库升级服务,包括3年硬件维修服务。2、要求安全数据接入市局“运维安全管理系统”,进行统一威胁分析。 设备支持旁路部署,支持通过流量镜像的方式旁路部署在网络中,实现网络流量数据采集、威胁检测和日志外发;支持通过流量被动识别资产。 3. 支持基于源地址、目的地址、服务、流量采样比、时间进行选择数据采集对象,可以针对采集对象进行网络流量数据采集和威胁检测数据采集,网络流量数据采集支持空载荷过滤、自定义流量载荷的格式和流量上下行载的长度。 4. 支持解析、生成及外发TCP流量日志。包括:序列号、TCP流终止方式、TCP流开始时间、源IP、源端口、目的IP、目的端口、源mac、目的mac、协议、上行字节数、下行字节数、源资产OS、目的资产OS等字段信息。5. 支持解析、生成及外发LDAP行为日志。包含:序列号、日志生成时间、源IP、源端口、目的IP、协议、登录用户、LDAP版本、LDAP操作类型、等字段信息。6. 支持解析、生成及外发Web访问日志。包括:序列号、日志生成时间、源IP、源端口、目的IP、目的端口、Web-Method、、Content类型等字段。7. ★支持解析、生成及外发SSL加密协商日志。内容包括:时间、源IP、源端口、目的IP、目的端口、SSL版本、SSL会话ID、SSL服务器、SSL颁发者、JA3指纹、JA3S指纹等字段。8. ★提供全面的恶意文件检测和发现能力,支持通过对HTTP、FTP、SMTP、POP3、IMAP、SMB、TFTP、NFS协议进行恶意文件检测。9. ★支持多种类型的漏洞检测,至少包括:溢出攻击、跨站脚本、SQL注入、跨站请求伪造、暴力破解、代码及命令执行漏洞、弱口令、网络爬虫、网络欺骗、网络扫描等。10. 支持Flood攻击检测,包括SYN Flood、ICMP Flood、UDP Flood和IP Flood。11. 支持用户自定义系统管理的安全级别,密码长度、密码复杂度、登录安全策略、登录失败次数锁定、登录失败间隔、账号锁定时间,锁定方式等。12. 要求提供3年硬件质保服务,提供3年威胁情报库、应用识别库、入侵检测特征库(含漏洞利用特征、WEB入侵特征)、病毒检测特征库升级授权。生产厂家在山西省临汾市有常驻维护技术人员、在质保期内提供及时响应。 | 台 | 1 | |
23 | 漏洞扫描 | 1、产品为标准机架式设备,至少1T硬盘,标准配置≥6个10/100/1000M自适应电口,≥1个扩展插槽。2、采用B/S设计架构,SSL加密方式通信,无须安装客户端,用户可通过浏览器远程管理系统,系统扫描IP地址≥1024个,支持扫描A类、B类、C类地址,系统扫描支持≥50个IP地址并行扫描,Web扫描任务并发数为≥5个域名。3、网络配置需提供快速配置向导,支持快速部署上线。4、支持同时下发系统扫描、Web扫描、弱口令扫描任务,无需单独下发扫描任务,扫描目标可以是IP、域名、URL的任一格式。5、支持自适应网络扫描,根据网络状况自动控制发包速率,避免影响用户网络。6、支持针对已有任务做任务复制,快速生成一个相同任务,支持对复制出来的任务进行再编辑,包括:基本信息、策略、目标范围、调度、扫描参数;。7、支持检测的漏洞数大于60000条以上,涵盖漏洞标准包含CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq6种,CVSS覆盖CVSS2和CVSS3版本。8、支持扫描通用操作系统,涵盖Windows系列、苹果操作系统、Linux、AIX、HPUX、IRIX、BSD、Solaris等;支持扫描交换路由设备,涵盖Cisco、Juniper、华为、F5、Checkpoint、锐捷在内的主流厂商的设备;支持扫描安全设备,涵盖Checkpoint、赛门铁克、Cisco、Juniper、Palo Alto、华为在内的主流厂商的防火墙等安全设备。9、支持分布式部署,管理中心可以统一下发策略、查看任务结果、导出报表;10、支持IPV4、IPV6双协议栈地址扫描。11、支持SSH、SMB、TELNET、POP、POP3、IMAP、FTP、RSH、REXEC、WSUS协议的登陆扫描;12、支持系统预登陆验证,确保登陆扫描成功。13、支持Web漏洞扫描检测基于OWASP Top10标准定义扫描规则。14、支持至少三种漏洞验证方式如浏览器验证、注入验证、通用验证。 | 台 | 1 | |
24 | 网络设备系统集成 | (1)对不动产登记中心信息系统的运行环境、应用架构、网络结构、安全控制、运行维护、信息安全保障体系等进行设计。(2)现场施工、调试、人员网络安全操作培训,维保(含机柜整改,电源线,网线,整理,机柜PDU的设备安装和绑扎和整理)(3)制定安全建设方案,使系统符合国家等级保护三级要求,协助采购方通过第三方信息安全等级保护测评(三级)2.0。包含1年的巡检服务和安全检查。 | 次 | 1 |
序号 | 内容 | 标准 |
1 | 磋商供应商代表证明 | (1)法定代表人(负责人)参加磋商的,提供“法定代表人(负责人)证明书”(2)委托代理人参加磋商的,除提供“法定代表人(负责人)证明书”外,还需提供提供“法定代表人(负责人)授权委托书”;(3)自然人参加磋商的,提供个人身份证明扫描件内容齐全,法人电子签章符合要求。 |
2 | 响应函 | 内容齐全,法人电子签章符合要求。 |
3 | 具有独立承担民事责任的能力 | 磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(多证合一的,提供营业执照扫描件)。任意一项证明文件扫描件清晰。 |
4 | 具有健全的财务会计制度 | 提供递交响应文件截止日前18个月内由会计师事务所出具的财务审计报告或基本开户银行出具的资信证明(开业不满一年的出具报价截止日期前三个月的财务报表,如有特殊情况作出说明),或财政部门认可的政府采购专业担保机构出具的投标担保函;任意一项证明文件的影印件清晰、符合要求。 |
5 | 具有依法缴纳税收的良好记录 | 提供递交响应文件截止日前18个月内任意一月缴纳任意一项税种(增值税、营业税、企业所得税等税种)的凭据;如依法免税,则须提供相应文件证明其依法免税;任意一项证明文件影印件清晰、符合要求。 |
6 | 具有依法缴纳社会保障资金的良好记录 | 提供投标截止日前18个月内任意一月缴纳任意一项社会保险(养老保险、医疗保险)的凭据(专用收据或社会保险缴纳清单或银行代收的凭据)或能证明已缴纳社会保险的其他材料;如依法不需要缴纳社会保险,则须提供相应文件证明其依法不需要缴纳社会保险 |
7 | 具有履行合同的能力 | 磋商供应商为代理商的填写(代理商)履行合同能力的承诺;磋商供应商为制造商的填写(制造商)履行合同能力的承诺;报价产品中既有自身制造又有代理产品的,代理商和制造商的履行合同能力的承诺均需填写。内容有效,法人电子签章符合要求。 |
8 | 参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 1、无违法记录声明内容完整,签署符合要求。2、提供响应人在信用中国网(http://www.creditchina.gov.cn)失信名单的查询记录情况(查询时间必须为采购公告发布后);提供响应人在中国政府采购网(http://www.ccgp.gov.cn)政府采购严重违法失信行为的查询记录情况(查询时间必须为采购公告发布后)。 |
9 | 本项目要求的其他资格条件 | 扫描件清晰、符合要求 |
10 | 联合体磋商协议(若有的话) | 对是否允许代理商磋商进行审查对是否允许联合体磋商进行审查,如果允许联合体磋商,须对联合体各方签订的联合体协议进行审查,审查的标准为:内容齐全,法人电子签章符合要求。 |
11 | 参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 1、无违法记录声明内容完整,签署符合要求。2、提供响应人在信用中国网(http://www.creditchina.gov.cn)失信名单的查询记录情况(查询时间必须为采购公告发布后);提供响应人在中国政府采购网(http://www.ccgp.gov.cn)政府采购严重违法失信行为的查询记录情况(查询时间必须为采购公告发布后)。 |
序号 | 内容 | 标准 |
1 | 商务要求响应内容 | 对照本文件第四部分中“商务要求”内容和响应文件的响应内容进行审查,没有做出实质性响应的做无效磋商处理。 |
2 | 实质性要求响应内容 | 对照本文件第四部分中“实质性要求”内容和响应文件的响应内容进行审查,没有做出实质性响应的做无效磋商处理。 |
3 | 服务要求响应内容 | 对照本文件第四部分“服务要求”中标“★”内容和响应文件的响应内容进行审查,没有做出实质性响应的做无效磋商处理。 |
4 | 技术要求响应内容 | 对照本文件第四部分的“技术需求书”中标“★”的内容和响应文件的响应内容进行审查,没有实质性响应的做无效磋商处理。 |
5 | 报 价 | 满足文件要求,不超最高限价 |
序号 | 评审因素 | 评分细则 | 分值(共5分) |
1 | 商务资信 | 同类合同案例:同类项目合同案例是以提供的投标人自身合同为准,要求必须提供与最终用户签订的合同首页、合同金额所在页、签字盖章页作为证明。每提供一个在投标截止日期三个年度内签署的同类项目合同案例的得2分。最高得2分。 | 2分 |
2 | 商务资信 | 响应文件按磋商文件要求的全部内容和格式编制的得3分。 | 3分 |
序号 | 评审因素 | 评分细则 | 分值(共65分) |
1 | 技术 | 有且准确提供本项目服务总负责人的姓名、职务、详细的地址和联系方式的得3分,否则不得分。 | 3分 |
2 | 技术 | 满足招标文件要求的全部技术指标的得10分。一般性技术指标有负偏离的,有一项扣2分。 | 10分 |
3 | 技术 | 投投标人应具有完善的售后服务体系、应急预案等,并且可以提供相关证明材料(包括但不限于提供官方截图、照片、官方证明材料等)的,结合采购人采购要求,提供全面、具体、便利、高效、快捷、针对性、适用性服务的售后服务体系。根据投标人的响应程度进行横向比较,优秀得8-5分,良好得4-3分,一般得2-1分,未提供的不得分。 | 8分 |
4 | 技术 | 针对本项目,投标人在质保期内对维修方案、服务响应时间、应急保障措施等的响应情况制定服务方案,根据服务方案可行且能满足需求,横向比较酌情打分,优秀得6-5分,良好得4-3分,一般得2-1分;未提供的不得分。 | 6分 |
5 | 技术 | 对培训方案进行比较评价,包括培训内容、培训计划、培训团队、培训时间等,根据投标人的响应程度:分三个档次分别得8-5分、4-3分、2-1分; | 8分 |
6 | 技术 | 根据供应商提供的网络安全规划设计图和设计方案,对本项目的设计方案进行评价,根据制定方案的可行性、合理性等进行综合评价,优良的得10-7分,较好的得6-3分,一般的得3-1分,未提供不得分。 | 10分 |
7 | 技术 | 投标人提供符合招标文件技术要求的同类系统平台进行演示,评标委员会根据下列要求的演示效果进行横向比较评分,(未提供演示或效果未达到要求的不得分):网闸(6分):演示第3、13、17项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得6-3;思路较清晰,表达一般,影音效果及现场讲解情况较好得2-1分。上网行为管理(4分):演示第3、10项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得4-1;终端安全管理控制中心(6分):演示招标参数第2、3、7、10项,功能是否具备,配置逻辑是否合理;演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得6-5;思路较清晰,表达一般,影音效果及现场讲解情况较好得4-1分。态势感知流量分析系统(4分):演示第3、9项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得4-1; | 20分 |
评审项目 | 评分标准 | |
报价(满分30分) | 评标基准价即满足采购文件要求且报价最低的报价。报价得分=(评标基准价/报价)×分值 | |
报价(满分30分) | 因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。 | |
政府采购价格折扣政策说明 | 中小企业 | (1)小型、微型企业指在中华人民共和国境内依法设立,依据《中小企业划型标准规定》确定的小型企业、微型企业,但与大型企业的负责人为同一人,或者与大型企业存在直接控股、管理关系的除外。属于小型、微型企业的,需如实填写《小、微企业声明函》(格式见第八部分)。(2)小型、微企业只有提供本企业制造的货物或者服务,或者提供其他小型、微企业制造的货物,享受投标货物10%的价格折扣。若有的话,如实填写《小微企业/残疾人福利性单位提供货物/服务明细表》(格式见第八部分)。(3)小型、微型企业提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受价格折扣。(4)联合体价格折扣:本项目若允许联合体参加,大中型企业与小型、微型企业组成联合体的,联合协议约定小型、微型企业的合同份额占到合同总金额30%以上的,对联合体的报价给予3%的扣除,用扣除后价格参加评审。(5)大中型企业向小型、微型企业分包的价格折扣:大中型企业向一家或者多家小型、微型企业分包的,分包意向协议约定小型、微型企业的合同份额占到合同总金额30%以上的,对大中型企业的报价给予3%的扣除,用扣除后价格参加评审。 |
政府采购价格折扣政策说明 | 监狱企业 | (1)监狱企业参加投标视同小微企业,需提供由省级以上监狱管理局或戒毒管理局出具的属于监狱企业的证明文件。(2)监狱企业只有提供本企业制造的货物或服务,或者提供其他小、微企业制造的货物,享受投标货物的价格折扣。若有的话,如实填写《小微企业/残疾人福利性单位提供货物/服务明细表》(格式见第八部分);(3)监狱企业与中型企业组成联合体参加投标的,或者向监狱企业分包,且联合体协议或分包意向协议约定监狱企业的协议金额占到合同金额30%以上的,享受投标标的3%的价格扣除,用扣除后的价格参与评审。 |
政府采购价格折扣政策说明 | 残疾人福利性单位 | (1)须根据财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的要求,如实填写残疾人福利性单位声明函(格式见第八部分附件),残疾人福利性单位参加本项目投标时,享受10%的价格折扣,用扣除后的价格参与评审。(2)享受政府采购支持政策的残疾人福利性单位应当同时满足以下条件: A.安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人); B.依法与安置的每位残疾人签订了一年以上(含一年)的劳动合同或服务协议;C.为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费; D.通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资; E.提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。 前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或者服务协议的雇员人数。(3)残疾人福利性单位属于小型、微型企业的,不重复享受政策。 |
政府采购价格折扣政策说明 | 创新产品创新服务 | (1)投标人投标产品或服务属于《山西省创新产品和服务推荐清单》中创新产品或创新服务的,在评审时,享受投标产品10%的价格折扣,以折扣后的价格参与评审。(2)投标人投标创新产品或创新服务的,应在投标文件中填写《创新产品或创新服务明细表》,并提供《山西省创新产品和服务推荐清单》。(3)创新产品或创新服务的价格折扣政策可与其他政府采购政策叠加。 |
项目名称 | |||
报价人全称 | |||
法定代表人 | 项目负责人 | ||
磋商报价 | 大写 : 小写 : | ||
合同履行期限 | |||
质量承诺 | |||
备注 |
包号 | 产品名称 | 制造商 | 产品型号 | 认证证书编号 | 认证证书有效截止日期 |
产品类别 | 产品名称 | 产品的定义和适用范围 |
1、边界安全 | 1)防火墙 | 防火墙产品是指一个或一组在不同安全策略的网络或安全域之间实施网络访问控制的系统。适用的产品范围为:(1)以防火墙功能为主体的软件或软硬件组合;(2)其它网络产品中的防火墙模块;不适用个人防火墙产品。 |
1、边界安全 | 2)网络安全隔离卡与线路选择器 | 网络安全隔离卡是指安装在计算机内部,能够使连接该计算机的多个独立的网络之间仍然保持物理隔离的设备。安全隔离线路选择器是与配套的安全隔离卡一起使用,适用于单网布线环境下,使同一计算机能够访问多个独立的网络,并且各网络仍然保持物理隔离的设备。适用的产品范围为:(1)安全隔离计算机;(2)安全隔离卡;(3)安全隔离线路选择器。 |
1、边界安全 | 3)安全隔离与信息交换产品 | 安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。适用的产品范围为:(1)安全隔离与信息交换产品;(2)安全隔离与文件单向传输产品。 |
2、 通信安全 | 4)安全路由器 | 安全路由器是指为保障所传输数据完整性、机密性、可用性,应用于重要信息系统的,具备IKE密钥协商能力,端口IPSec硬件线速加密能力的路由器。 适用的产品范围为分:集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。 |
3、身份鉴别与访问控制 | 5)智能卡COS | 智能卡芯片操作系统(COS-Chip Operating System)是指在智能卡芯片中存储和运行的、以保护存储在非易失性存储器中的应用数据或程序的机密性和完整性、控制智能卡芯片与外界信息交换为目的的嵌入式软件。适用的产品范围为:(1)采用接触或/和非接触工作方式的智能卡的COS;(2)其它被集成或内置了的COS。 |
4、数据安全 | 6)数据备份与恢复产品 | 数据备份与恢复产品是指实现和管理信息系统数据的备份和恢复过程的软件。适用的产品范围为:独立的数据备份与恢复管理软件产品,不包括数据复制产品和持续数据保护产品。 |
5、基础平台 | 7)安全操作系统 | 安全操作系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现了GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的操作系统。适用的产品范围为:(1)独立的安全操作系统软件产品;(2)集成或内置了安全操作系统的产品。 |
5、基础平台 | 8)安全数据库系统 | 安全数据库系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的数据库系统。适用的产品范围为:(1)独立的安全数据库系统软件产品;(2)集成或内置了安全数据库系统的产品。 |
6、内容安全 | 9)反垃圾邮件产品 | 反垃圾邮件产品是指对按照电子邮件标准协议实现的电子邮件系统中传递的垃圾邮件进行识别、过滤的软件或软硬件组合。适用的产品范围为:(1)透明的反垃圾邮件网关;(2)基于转发的反垃圾邮件系统;(3)与邮件服务器一体的反垃圾邮件的邮件服务器;(4) 安装于已有邮件服务器上反垃圾邮件软件。 |
7、评估审计与监控 | 10)入侵检测系统(IDS) | 入侵检测系统指通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,发现违反安全策略的行为和被攻击迹象的软件或软硬件组合。适用的产品范围为:(1)网络型入侵检测系统;(2)主机型入侵检测系统。 |
7、评估审计与监控 | 11)网络脆弱性扫描产品 | 网络脆弱性扫描产品指利用扫描手段检测目标网络系统中可能被入侵者利用的脆弱性的软件或软硬件组合。适用的产品范围为:网络型脆弱性扫描产品;不适用:主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。 |
7、评估审计与监控 | 12)安全审计产品 | 安全审计产品指能够对网络应用行为或信息系统的各种日志实行采集、分析,形成审计记录的软件或软硬件组合。适用的产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。 |
8、应用安全 | 13)网站恢复产品 | 网站恢复产品是对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的软件或软硬件组合。适用的产品范围为:针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。 |
序号 | 货物(服务)名称 | 数量 | 招标(采购)文件技术要求、规范 | 响应产品(服务)技术指标、规范 | 响应产品品牌、型号 | 偏离情况 | 备注 |
序号 | 货物名称 | 品牌 | 规格型号 | 产地及厂家 | 数量 | 单价 | 总价 |
创新产品或创新服务价格合计: |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
