公告摘要
项目编号湘财采计[2020]001139号
预算金额9200.00元
招标公司邵阳学院
招标联系人-
中标联系人-0731-84129366
公告正文

邵阳学院校园教学安全平台建设项目合同公告

公告日期:2020年10月14日

采购人(全称):邵阳学院 (甲方)

供应商(全称):湖南胜达百优信息科技有限公司(乙方)

为了保护甲、乙双方合法权益,根据《中华人民共和国合同法》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。

1.项目信息

(1)采购项目名称:校园教学安全平台建设项目

(2)采购计划编号:湘财采计[2020]001139号

(3)项目内容:校园教学安全平台建设项目

2.合同金额

(1)本合同金额(含税)小写:628000.00元,大写:人民币 陆拾贰万捌仟元整;其中,增值税税率为%,税款为元,本合同不含税价款为元(大写:)。

如遇增值税税率发生调整,双方同意以不含税价为基础,按照调整后的税率计算税金并调整合同含税价。

本合同总金额已包括乙方履行本合同项下义务所需要的全部费用,包括但不限于人工费、安装费、运输费、售后维护等,非经甲方书面同意,不再计取任何其他费用。

(2)具体标的见附件。

(3)合同价格形式:固定总价

3.履行合同的时间、地点及方式

起始日期:20208月05日,完成日期:2020115日。总日历天数:90天。地点:甲方指定地点

履行方式:乙方按合同及甲方要求完成教学安全平台的安装及调试,确保甲方能正常使用平台系统。

4.付款:

(1)项目安装调试并整体通过甲方验收后,甲方向乙方支付本合同总金额的95%的货款,即:人民币伍拾玖万陆仟陆佰元整(¥596600.00元)

(2)合同总额的5%作为质保金,项目整体运行一年无质量和售后服务问题,则质保期满后甲方向乙方一次性无息支付,即:人民币叁万壹仟肆佰元整(¥31400.00元)

(3)甲方支付款项前,乙方须先行向甲方开具等额合法有效增值税专用发票。如乙方未按照合同约定提供发票的,甲方有权延迟付款且不承担任何违约责任,由此造成的一切损失由乙方自行承担,乙方不得以此为由不履行本合同义务。

(4) 本合同末尾签章处所示乙方账户信息即为乙方确认无误的收款账户,如有变动,须提前30日书面通知甲方并经甲方书面确认,否则由此引起的不利后果均由乙方承担。

5.解决合同纠纷方式

首先通过双方协商解决,协商解决不成,则通过以下途径之一解决纠纷:

□ 提请仲裁 R 向甲方所在地人民法院提起诉讼

6. 双方权利义务

(1)甲方为乙方提供相应便利,配合乙方履行本合同约定义务,组织相关人员进行设备验收工作。

(2)甲方在乙方无违约行为且满足合同约定的付款条件后,按合同约定按时足额支付费用。

(3)乙方提供其具有销售、安装本合同约定产品的企业相关资质。

(4)乙方保证其所提供的产品与合同及其附件所约定的要求相符合。对于不合格产品的保护、存放所发生的费用由乙方承担。

(5)乙方保证其所提供的产品必须具有相关产品准入证书,如不能满足相关部门的规定要求,导致本合同无法继续履行的,甲方有权解除合同,不予支付任何费用,同时所引起的包括甲方损失在内的一切责任均由乙方承担。

(6)乙方保证其所提供产品、商标必须合法,没有侵犯任何第三方专利权、商标权等权利的行为,否则需承担一切因此造成的甲方及第三方损失的损害赔偿责任。

(7)如遇不可抗力延迟履行本合同义务时,乙方有责任采取必要的措施加速完成本合同约定服务,费用由乙方自理。

(8)若由于乙方供应的产品出现质量问题,造成甲方或其他任何第三方人身、财产损失的,由乙方承担赔偿责任,包括医疗费、误工费、残疾赔偿金、律师费、车旅费等由此发生的全部费用。

(9)乙方履行本合同不得影响甲方的正常工作、学习和生活,履行本合同期间发生的一切人身、财产安全责任事故,均由乙方自行负责,与甲方无关。

(10)乙方对其工作人员的一切行为负责,如在履行本合同过程中发生任何人员伤亡、财产损失的,一切责任由乙方承担。

7、质量保证、技术标准及验收

(1)乙方必须严格按照甲方招标文件及本合同要求提供符合国家技术标准的产品。

(2)乙方必须保证所提供的设备(包括零部件)是原装、全新、通过合法渠道取得的正规产品,并且符合国家有关检测标准和合同约定的质量、性能、技术规范等的要求以及该产品的出厂标准和原装配置。

(3)按生产厂家或国家有关的保修规定进行保修,并按投标文件中承诺的售后服务和保质、保修条件进行维修。在设备质量保证期之内,乙方须对由于设计、工艺或材料的缺陷而发生的任何不足或故障负责。超过保修期后,乙方维修只收零配件成本费。

(4)根据甲方按检验标准自行检验的结果或委托有资质的相关质检机构的检验结果,发现设备的数量、质量、规格与合同不符;或者在质量保修期内,证实设备存在缺陷,包括潜在的缺陷或使用不符合要求的材料等,甲方应尽快以书面形式通知乙方。乙方在收到通知后3日内应免费维修或更换有缺陷的设备或部件。如果乙方在收到通知后3日内没有弥补缺陷,甲方可采取必要的补救措施,但由此引发的风险和费用将由乙方承担。

(5)货物的验收按招标采购文件要求及国家的有关标准进行验收。货物运抵甲方指定地点后,由甲方乙方组织相关人员共同对到货设备的数量、型号、外观质量、随机备品备件、技术资料等进行检查,双方确认后开始验收。并制作验收备忘录,签署验收意见。甲方的验收仅指非专业人员通过外观观察所能发现的数量短缺及损坏,不包括内在质量问题。甲方验收不视为最终验收,以国家权威检验部门验收结果为准。

8、售后服务

(1)货物原厂质保期为3年,自货物安装完毕且经验收合格之日起算。在货物的质保期内,如有制造质量问题或质量缺陷,乙方应免费予以更换,保证甲方设备及时正常运行。乙方须在质保期内免费提供上门维修和技术支持服务,超过质保期后,终身免费维修,只收取零配件成本费。

(2)乙方应保证按报价书的承诺提供良好的售后服务。乙方在投标时需注明其在湖南省境内售后服务机构的名称、办公地点、联系人、联系方法等。

(3)提供7×24 小时的上门维护服务,乙方在接到甲方报修通知后,须2小时内做出响应,到达现场时间为8小时,而且必须在48小时内负责解决故障。

9、违约责任

(1)乙方延期交货,乙方未能在合同约定的期限或甲方同意延长的期限内提供全部设备、安装调试完毕并通过甲方验收的,每延期1天,按本合同含税总金额5‰交付违约金。如果乙方逾期交货、安装调试完毕超过三十天的,甲方有权单方解除本合同,乙方须向甲方支付合同总价款10%的违约金,造成甲方其他损失的,乙方还应全额赔偿。

(2)质保期内,由于乙方的原因造成的甲方经济损失由乙方负责全额赔偿。由甲方人为原因所造成的直接经济损失由甲方承担。

(3)乙方所提供的设备型号、规格、质量、数量等不符合合同约定标准的或发现有更换原装配置的,甲方有权拒收,而乙方应及时予以更换且不免除乙方逾期的违约责任,并承担因此而发生的一切费用。如乙方拒不更换或经更换后仍不符合要求,甲方有权单方解除本合同,乙方须向甲方支付合同总价款10%的违约金。

(4)乙方违约行为应赔偿造成甲方的全部损失,具体损失以甲方清单为准,包括但不限于违约金、赔偿金、行政罚款、律师费、查询费、差旅费等,甲方有权从应付乙方费用中直接扣除相应部分,乙方对此无异议。

10.组成合同的文件

本协议书与下列文件一起构成合同文件,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:

(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议

(2)本合同协议书

(3)中标通知书

(4)投标文件

(5)政府采购合同专用条款

(6)政府采购合同通用条款

(7)标准、规范及有关技术文件,图纸

(8)其他合同文件。

11.合同生效

本合同自双方签字盖章之日起生效。

12.合同份数

本合同一式10份,采购人执8份,供应商执2份,均具有同等法律效力。

合同订立时间:20208月日

合同订立地点: 湖南邵阳

甲 方(盖章):邵阳学院

乙 方(盖章):湖南胜达百优信息科技有限公司

法定代表人:

法定代表人:

委托代理人:

委托代理人:

电 话:

电 话:0731-84129366

传 真:

传 真:0731-84129366

开 户 银 行:长沙银行银德支行

帐 号:810000050373000002

附件(详细产品清单):

序号

名称

型号

主要技术参数或规格

数量

单位

单价

总价

备注

1

运维审计堡垒机

OSMSNX3-1000C

1、2U,含交流冗余电源模块,2*USB接口,1*RJ45串口,1*GE管理口,6*GE电口。2T硬盘,授权管理200台设备。包含三年软件更新服务、产品保修服务、400远程支持服务。

2、支持幽灵账号功能,支持主动对从账号进行关联分析,当发现攻击者植入的异常账号时,对相关管理员采取告警、记录及通知等操作。

3、支持和防火墙联动,远程运维环境下通过防火墙VPN登录内网时只需在登VPN过程中输入堡垒机账号即可直接快速登录到堡垒机运维设备,无需输入VPN账号,再输入堡垒机账号才可运维。

4、支持手机APP上进行登录授权审批,金库授权审批,工单审批,方便客户随时随地进行审批工作,手机APP上进行运维监控,包括设备信息推送,系统告警监控等。

5、支持智能扫描方式自动发现网络中的设备,通过IP地址扫描,快速发现指定IP地址范围内的主机、服务器和网络设备,并自动识别启用服务和端口,方便管理员快速添加设备。

6.支持字符型远程操作协议:SSH(V1、V2)、TELNET;支持图形化远程操作协议:RDP、VNC、X11,其支持文件共享;支持文件传输协议:FTP、SFTP;支持Oracle、MS SQL Server、IBM DB2、Sybase、IBM Informix Dynamic Server、MySQL、PostgreSQL等数据库;支持HTTP、HTTPS代理和操作审计;

7.支持客户端访问方式:支持通过SecurCRT等常用的命令行客户端工具登录堡垒机并访问目标设备,具备历史记录功能,可直接跳转至最后一次登录状态;

8.支持通过基于时间、IP/IP段、用户/用户组、设备/设备组、设备账号、命令关键字、命令关键字正则表达式、内置命令集、危险级别(按危险程度分为高、中、低)等组合访问控制策略,授权用户可访问的目标设备。

9.厂商具有对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力,获得由中国网络安全审查技术与认证中心颁发的“信息系统安全运维一级服务资质”。

1

198,620.00

198,620.00

 

2

日志审计系统

LASNX3-L2000

1、2U,含交流冗余电源模块,2*USB接口,1*RJ45串口,2*GE管理口,4个接口扩展槽位,3块4TB SATA硬盘。包含三年软件更新服务、产品保修服务、400远程支持服务。

2、系统此次配置200个日志源接入,日志处理性能不低于3000EPS,含日志收集,存储,查询和统计分析等功能。

3、支持内置采集器,不依赖其他设备即可进行日志采集。

4、支持从日志进行资产发现。

5、系统内置事件分类,并支持自定义事件分类,可定义事件分类的风险级别。

6、支持日志转发功能,支持日志转发多个目标地址,可实现原始日志、范式化日志的转发,且不丢失原始日志源IP信息。

7.系统支持的数据采集范围包括但不限于网络安全设备、交换设备、路由设备、操作系统、应用系统等。

8.系统支持采集的设备厂家包括但不限于: Venustech(启明星辰)、Topsec(天融信)、DBAPPSecurit(安恒)、SANGFOR(深信服)、NSFOCUS(绿盟科技)、Hillstone(山石网科)、东软、瑞星、金山、网康、360网神、Dptech(迪普)、艾科网信、Imperva、Juniper(瞻博网络)、F5、Symantec(赛门铁克)、Deep Security(趋势科技)、MaAfee(迈克菲)、Fortinet(飞塔)、Windows、Linux/Unix、Cisco(思科)、HUAWEI(华为)、H3C(华三)、中兴、Apache、nginx 、IIS、WebLogic、Vmware、Kvm、Xen、OpenStack、Hyper-V、华为FusionSphere、Oracle、MySQL、PostgreSQL、SQL Server、Bind等。

9.系统支持实时日志查询、历史日志查询,支持原始日志、范式化日志查询,可自定义查询规则。

10.系统支持设置日志存储备份策略,可设置备份周期、备份日志类型等,按照类型、日期进行手动或自动备份。

11.系统应能实现海量日志数据的采集并保存原始日志数据,实现对海量日志数据快速查询。

12.日志审计系统产品符合国家标准《GB/T 20945-2013 信息安全技术 信息系统安全审计产品技术要求和测试评价方法》要求,具备《中国国家信息安全产品认证证书》(增强级)。

1

206,820.00

206,820.00

 

3

漏洞扫描系统

RSASNX3-S

1、1U,含交流单电源,1*RJ45串口,1*GE管理口,6个10M/100M/1000M自适应以太网电口扫描口,1个接口扩展槽位,标准配置提供1路授权扫描端口,授权扫描无限的IP地址或域名。包含三年软件更新服务、产品保修服务、400远程支持服务。

2、支持对系统漏洞扫描、web漏洞、配置合规进行检查和综合分析,可输出同时包含漏洞扫描和配置核查结果的报表。

3、内置不同的漏洞模板针对Unix、Windows操作系统、网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;支持自动模板匹配技术。

4、支持针对大数据组件框架的漏洞检测。

5、支持扫描主流虚拟机管理系统的安全漏洞,如:VMWareESX/ESXi,要求能够扫描大于600条相关漏洞。

6、支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力;支持“幽灵木马”检测。

7.提供备份恢复机制,能够对扫描结果、日志、扫描模板、参数集等配置文件进行导出和导入操作;能够对系统创建还原点对系统进行备份和还原。

8.产品内置漏洞知识库漏洞信息大于40000条;漏洞知识库与CVE、CNCVE、CNNVD、CNVD标准同时兼容。

9.漏洞知识库从操作系统、服务、应用程序和漏洞严重程度多个视角进行分类,提供对漏洞信息的检索功能,可以从其中快速检索到指定类别或者名称的漏洞信息。

10.系统内置不同的策略模板如针对Unix、Windows操作系统等模板,同时允许用户定制扫描策略;用户可定义扫描范围、扫描使用的参数集、扫描并发主机数等具体扫描选项。提供采用SMB、RDP、SSH、Telnet等协议对Windows、Linux系统进行登录扫描,提供Telnet、SSH协议跳转;可定义扫描端口范围、端口扫描策略;可以智能发现非默认端口启动的服务,并调用相应扫描插件进行扫描。

11.可通过移动端实现设备安全运维监控,APP支持安全设备运行状态监控,监控指标包括CPU使用率、内存使用率、设备IP地址,设备状态,查看安全告警等功能。

12.漏洞扫描系统具备《国家信息安全测评信息技术产品安全测评证书》(EAL3+)。

1

224,560.00

224,560.00

 

4

服务器硬盘

企业级硬盘

2.5寸企业级硬盘 SAS 600G 15000转,带服务器硬盘托架。

2

4,600.00

9,200.00

附件请点击邵阳学院校园教学安全平台建设项目
返回顶部