一、项目编号:ZKGSF(ZB)-20222327
二、项目名称:山西中医药大学2022年图文信息中心网络安全设备购置项目
三、成交信息
序号 |
标项名称 |
规格型号 |
数量 |
单位 |
总价(元) |
成交供应商名称 |
成交供应商地址 |
成交供应商统一社会信用代码 |
1 |
第一包 |
具体内容及要求详见磋商文件 |
2 |
套 |
1026000(元) |
山西恒创聚诚科技有限公司 |
长兴路1号华润大厦5幢12层1212号 |
91140100MA0GU06C1Y |
2 |
第二包 |
具体内容及要求详见磋商文件 |
3 |
台 |
980000(元) |
山西新龙鼎航科技有限公司 |
平阳路1号金茂国际数码中心B座8层D、E户 |
911401003968987925 |
四、主要标的信息
货物类主要标的信息:
序号 |
标项名称 |
标的名称 |
品牌 |
数量 |
单价 |
规格型号 |
1 |
第一包 |
流量探针 |
安恒 |
1套 |
430000 |
DAS-ABL-SP3000 |
2 |
第一包 |
态势感知 |
安恒 |
1套 |
596000 |
DAS-ABL-AXDR2000 |
3 |
第二包 |
网页防篡改 |
安恒 |
1台 |
286000 |
V2.0 |
4 |
第二包 |
上网行为管理 |
深信服 |
1台 |
345000 |
AC-1000-B3100 |
5 |
第二包 |
数据备份 |
壹进制 |
1台 |
349000 |
XE4140 |
五、评审专家名单:
朱美忠,郭勇,苏宏权(采购人代表)
六、代理服务收费标准及金额:
1.代理服务收费标准:支付标准参照中华人民共和国国家发展和改革委员会(原国家计委)计价格[2002]1980号文件、发改价格[2011]534号文件、发改办价格[2003]857号文件规定的70%计取。
2.代理服务收费金额(元):第一包:10700元,第二包:10290元
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:山西中医药大学
地 址:晋中市高校园区大学街121号
联系方式:0351-3179872
2.采购代理机构信息
名 称:中科高盛咨询集团有限公司
地 址:太原市长风商务区阳光城环球金融中心写字楼B座1405室
联系方式:0351-6090898
3.项目联系方式
项目联系人:连伟华、刘星莹
电 话:0351-6090898
附件信息:
山西中医药大学2022年图文信息中心网络安全设备购置项目(发售).docx山西中医药大学2022年图文信息中心网络安全设备购置项目(发售).docx
121.2K
采 购 人: | 山西中医药大学 |
采购代理机构: | 中科高盛咨询集团有限公司 |
项目概况山西中医药大学2022年图文信息中心网络安全设备购置项目的潜在供应商应在山西政府采购平台(http://www.ccgp-shanxi.gov.cn/home.html)获取采购文件,并于2022年9月27日9点00分(北京时间)前提交响应文件。 |
序号 | 条款名称 | 编列内容 |
1 | 采购人 | 山西中医药大学 |
2 | 采购代理机构 | 中科高盛咨询集团有限公司 |
3 | 项目内容 | 详见磋商文件第三章 |
4 | 合同履行期限 | 合同签订后30天 |
5 | 交货地点 | 山西中医药大学指定地点。 |
6 | 预算金额 | 2080000元(其中第一包:1080000元;第二包:1000000元),超出预算金额视为无效投标 |
7 | 评审办法 | 综合评分法。 |
8 | 是否授权磋商小组确定成交供应商 | 是□否,授权磋商小组向采购人推荐前二名为成交候选供应商,采购人从成交候选供应商中确定成交供应商。 |
9 | 保证金金额及交纳要求 | 是否要求供应商递交响应保证金:要求,响应保证金的形式:银行转账(必须通过本单位基本账户)响应保证金的金额:第一包:壹万零捌佰圆整(¥10800.00元)第二包:壹万圆整(¥10000.00元)响应保证金递交时间:响应截止时间前供应商应当在响应截止时间前通过本单位基本账户汇入采购代理机构指定账户,响应文件中需附银行转账扫描件、基本账户开户许可证或基本存款账户信息。账户名称:中科高盛咨询集团有限公司开户银行:民生银行长沙芙蓉广场支行账 号:9902001774278020行 号:305551031105注意事项:①供应商汇出响应保证金时应在票据备注栏中标注项目编号。因银行结算,不可抗力等非采购人/采购代理原因造成的响应保证金不能及时到账,后果由供应商自行承担。②响应保证金由供应商的基本账户一次性汇入采购人/采购代理指定账户,否则视为响应保证金无效。③响应保证金由采购代理机构代为收取,严禁挪作他用。采购工作结束后,采购代理机构按规定及时足额退还,否则,引起的任何法律问题由采购代理机构自行承担。□不要求:无; |
10 | 响应文件有效期 | 90个日历天(从提交响应文件日起计算) |
11 | 响应文件份数 | 电子响应文件:加密的电子响应文件一份(在山西省政府采购平台指定位置上传)纸质响应文件:一正三副。注:成交后,如采购人要求供应商对其纸质响应文件数量进行补充,供应商须满足采购人要求。供应商补充的响应文件内容须与投标时递交的响应文件保持一致。 |
12 | 装订要求 | 电子响应文件:供应商对响应文件进行加密、解密。纸质响应文件:打印纸张规格采用A4纸,应胶装成册,不得采用活页,响应文件应编制目录,标注连续页码,全部内容装订一册。 |
13 | 递交响应文件的时间和地点 | 截止时间:2022年9月27日9点00分递交地点:山西政府采购平台(http://www.ccgp-shanxi.gov.cn/home.html),上传加密的电子响应文件。线下开标地点:太原市长风商务区阳光城环球金融中心写字楼B座701室★注意:供应商须自备电脑到开标会场参加开标会议现场进行解密或远程解密,并在截止时间前递交足份的密封完整的纸质版响应文件。纸质版响应文件内容须同电子响应文件保持一致,不一致处,以电子响应文件为准。 |
14 | 磋商小组构成 | 磋商小组共3人构成,其中采购人授权的评审专家1人、评审专家2人。评标专家确认方式:评审专家2人由评标专家库随机抽取。 |
15 | 采购代理服务费 | 参照原国家发改委计价格〔2002〕1980号文和发改价格[2011]534号收取,由成交供应商在领取成交通知书时向采购代理机构一次性支付。 |
16 | 履约保证金 | 不要求□要求履约保证金金额:合同金额 %形式:履约保证金必须在供货商“成交通知书”送达采购人5个工作日内,合同签订前由成交供应商提交到采购人指定账户。项目验收合格完毕后,履约保证金自动转为质保金。 |
16 | 政府采购相关政策要求 | 1.(1)采购货物未特别注明“进口产品”字样的,均必须采购国产产品,即非“通过中国海关报关验放进入中国境内且产自关境外的产品”,采购产品各项技术标准必须符合国家强制性标准。(2)优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品。2.根据财库[2019]9 号文《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》规定,财政部、发展改革委、生态环境部等部门根据产品节能环保性能、技术水平和市场成熟程度等因素,确定实施政府采购优先采购和强制采购的产品类别及所依据的相关标准规范,以品目清单的形式发布并适时调整。 依据品目清单和认证证书实施政府优先采购和强制采购。 采购人拟采购的产品属于品目清单范围中强制采购的,供应商须在响应文件中附所投产品的国家规定的认证机构出具的、处于有效期之内的节能产品认证证书扫描件并加盖公章,否则为无效投标。 采购人拟采购的产品属于品目清单范围中优先采购的,供应商须在响应文件中附所投产品的国家规定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书扫描件并加盖公章,否则不享受环境标志产品、节能产品优先采购加分政策。注:1)环境标志产品政府采购品目清单详见财库[2019]18文《关于印发环境标志产品政府采购品目清单的通知》;2)节能产品政府采购品目清单详见财库[2019]19号文《关于印发节能产品政府采购品目清单的通知》;3)政府采购节能产品、环境标志产品认证机构详见2019第16号文《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》。3. 根据《山西省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(晋财购〔2022〕6号)规定,对于非专门面向中小企业货物服务采购项目给予小微企业的价格扣除优惠为15%,特殊情况为10%,采用大中型企业与小微企业组成联合体或者大中型企业向小微企业分包采购合同的,评审优惠幅度为5%,特殊情况为4%。政府采购工程项目给予小微企业的价格扣除优惠为3%或者在原报价得分的基础上增加其价格得分的3%,采用大中型企业与小微企业组成联合体或者大中型企业向小微企业分包采购合同的,评审优惠幅度为1%或者在原报价得分的基础上增加其价格得分的1%。中小企业参加政府采购活动,应当出具《中小企业声明函》,否则不得享受相关中小企业扶持政策,声明函格式见附件。小型、微型企业提供中型企业制造的货物的,视同为中型企业。4.根据《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)规定,监狱企业视同小微企业,本项目对监狱企业产品的价格给予 6%的扣除,用扣除后的价格参与评审。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》,否则不予认定。5.根据《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)规定,本项目对残疾人福利性单位视同小型、微型企业,对残疾人福利性单位产品的价格给予6%的扣除。残疾人福利性单位是指符合该通知规定的享受政府采购支持政策的残疾人福利性单位条件。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。若成交供应商为残疾人福利性单位的,将随成交公告同时公告其《残疾人福利性单位声明函》,接受社会监督。残疾人福利性单位属于小型、微型企业的,不重复享受政策。6.采购项目中如含有计算机,必须预装正版操作系统软件产品;项目中所采购的其它软件必须为正版软件。7.采购货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品,须提供中国信息安全认证中心按国家标准认证颁发的有效认证证书。8.联合体参加本项目投标:如本项目要求有联合体参加投标的,要根据《中华人民共和国政府采购法》第二十二条和《中华人民共和国政府采购法实施条例》第十七条的规定应提供投标联合体各方的资格。联合体协议中约定,小型、微型企业的协议合同金额占到联合体协议合同金额30%以上的,给予联合体价格扣除。注:1. 供应商参加本次投标活动,如涉及上述要求,均应作出实质性响应,否则将导致投标无效。2.格式见第五部分。3.本项目行业属于软件和信息技术服务业。 |
评 标 标 准 |
一、商务部分(10分) (磋商小组共同认定) |
供应商业绩(10分)近三年(磋商截止时间前三年内)供应商具有同类型项目合同案例,每提供一项合同案例的得5分,最高10分。供应商同类型项目合同案例以提供合同协议书(至少包含合同首页、金额页、签字盖章页、供货明细表的复印件)为准。 |
二、技术部分(60分) |
1、供应商针对本项目的整体实施方案(项目前期、项目中期、项目后期)、验收方案及应急处理方案 最高得15分注:项目前期:包括但不限于成交后合同签订、备货阶段的实施方案;项目中期:包括货物的包装、运输、分类、发放等的实施方案;项目后期:包括货物退换货、配合验收等的实施方案。 |
2、供应商所投货物主要参数和性能指标对磋商文件技术要求的响应程度,满足磋商文件全部参数得10分;每种设备有一项非关键性需求或性能描述负偏离扣1分,每种设备不得超过3项负偏离,否则按无效投标处理,减分须由磋商小组共同认定,注:“★”项为设备主要指标,不得负偏离;如发现提供虚假参数者技术分直接记为0分。成交产品交付标准必须以磋商文件中技术参数为准,如有虚假应标采购人将追究其法律责任,并有权终止合同。 |
3、根据售后服务方案评价(包括售后服务团队、售后机构、响应时间、响应程度、解决问题的能力、紧急故障处理预案等满足服务要求,提供完整的承诺质保期过后提供终身服务,包括服务方式、响应时间等)最高得15分 |
4、根据项目实施方案评价(项目实施管理、进度控制、质量保证、范围控制、风险控制、人员控制、技术资料移交等)最高得10分 |
5、根据项目培训方案评价:(包括培训计划安排、实施方案、培训内容、培训方式合理性,并且提供保证培训效果的组织管理措施等)最高得10分 |
三、价格部分(30分)满足磋商文件要求且响应价格最低的响应报价为评标基准价,其价格分为满分(30分)。其他供应商的价格分统一按照下列公式计算:响应报价得分=(评标基准价/最终响应报价)×30%×100注:保留2位小数 |
序号 | 名称 | 技术参数 | 单位 | 数量 | 单价(元) |
1 | 流量探针 | 软硬一体化2U标准机架式设备,内存≥64G,4块2T硬盘≥4T,千兆电口≥10个,万兆光口≥2个;网络层吞吐量≥10Gbps。支持挖矿、木马、蠕虫检测;WEB攻击检测;失陷主机检测;内部渗透检测;异常流量检测;综合管理等功能。为适应学校复杂的网络环境,应具备违规操作、违规访问、违规应用、数据外发等370种以上行为审计检测规则,可针对任意单条规则进行启用和禁用为适应学校复杂的网络环境,应具备隧道通信、可疑内容、恶意IP、恶意域名、恶意证书、远程控制等1800种以上可疑通信检测规则,可针对任意单条规则进行启用和禁用为适应学校复杂的网络环境,应具备SMB漏洞、RDP漏洞、软件漏洞、设备漏洞、系统漏洞、拒绝服务漏洞、Shellcode等6700种以上漏洞利用检测规则,可针对任意单条规则进行启用和禁用★为便于学校管理,支持显示原始日志以及外发到平台的日志曲线图,支持光标悬停至曲线图上,展示该时间点的日志量详情为适应学校复杂的网络环境,支持旁路部署和分布式部署,对探测器可以添加、删除,显示探测器版本、状态和IP,管理中心可实现告警统一管理;可自定义管理中心和探测器之间的数据传输速率、时间、发送目录等参数。★为方便学校使用,支持显示情报基本信息、情报更新记录,支持查询同步到本地的情报信息为适应学校复杂的网络环境,应具备挖矿活动、流氓软件、可疑文件、勒索软件、僵木蠕、Webshell、恶意邮件等17000种以上恶意程序检测规则,可针对任意单条规则进行启用和禁用为适应学校复杂的网络环境,应支持Webshell请求、XSS攻击、SQL注入、远程代码执行、命令注入、远程文件包含、本地文件包含、文件上传、路径遍历、信息泄露、越权访问、XXE注入、网页篡改、SSRF攻击等16类Web攻击检测,具备9000种以上Web攻击检测规则,对任意单条检测规则支持启用和禁用。支持基于语义分析的SQL注入精准检测;威胁检测支持的规则总数37000种以上,且不断优化更新★为适应学校复杂的网络环境,应支持展示高度聚合告警列表,对告警进行自动归并;支持多维度告警查询,支持威胁告警快速过滤,包括筛选、排除操作。为便于学校管理,支持自定义添加组网配置,并可根据配置对资产信息进行组网划分为适应学校复杂的网络环境,具备端口扫描、主机存活扫描、服务扫描、Web扫描、扫描器指纹检测等600种以上的探测扫描检测规则,可针对任意单条规则进行启用和禁用为适应学校复杂的网络环境,页面应支持多种类型弱口令策略可选,支持的口令字典库50000种以上;支持自定义弱口令字典,可选不同格式弱口令,支持导入自定义弱口令列表;WEB登录参数灵活可配,支持字符串和正则表达式配置;支持Base64编码弱口令和md5散列弱口令检测;支持HTTP、FTP、Telnet、SMB、邮件(SMTP、POP3、IMAP)、RDP、MySQL、Oracle、SQL Server、PostgreSQL、Redis、Mongodb、SSH等暴力破解检测,SSH暴力破解支持爆破登录结果判定;支持暴力破解检测策略自定义,支持添加暴力破解白名单功能★为便于后期产品管理,应支持通过Kafka、syslog接口向态势感知平台报送流量审计数据与风险告警信息,Kafka推送支持传输加密,支持SSL、SASL认证+SSL、Kerberos认证+SSL加密;支持通过API接口向态势感知平台推送资产信息;支持通过API接口向态势感知平台推送三层MAC地址信息为适应学校复杂的网络环境,应支持 UDP Flood、ICMP Flood、DNS Flood、SYN Flood、ACKFlood、SYN-ACK Flood、TCP Fragment Flood、HTTP Flood 和 DNS Reply Flood 类型的拒绝服务攻击检测。用户可以选择拒绝攻击扫描模式类型和手动设置阈值为适应学校复杂的网络环境,应支持提取HTTP请求头中的代理头部作为来源地址,并可自定义配置需要提取的头部字段并设置头部提取字段的优先级17.为保证用户数据安全,应支持屏幕水印,支持登录失败锁定用户、设置登录密码复杂度、密码过期、用户登录IP绑定等安全策略 | 套 | 1 | 440000 |
2 | 态势感知 | 为灵活适应现场环境,必须满足软硬一体化形态和纯软件形态部署模式,软件形态支持部署在物理机/虚拟机/云环境;标准2U机箱,双核物理CPU≥24核,内存≥256GB,硬盘≥48TB,2GB RAID卡,双冗余1+1电源模块,千兆电口≥4个。为适应学校复杂的网络环境,支持Webshell请求、XSS攻击、SQL注入、远程代码执行、命令注入、远程文件包含、本地文件包含、文件上传、路径遍历、信息泄露、越权访问、XXE注入、网页篡改、SSRF攻击等14类、8000种以上web攻击检测规则,对任意单条检测规则支持启用和禁用★为适应学校复杂的网络环境,支持对终端体检,计算系统评分,终端风险列表展示,体检项目包含:系统信息、磁盘信息、环境变量、应用程序、启动项、计划任务、驱动信息、服务信息、进程信息、网络信息、文件信息,支持以其他体检结果为基线做基线对比,分析系统状态变化;支持多种终端处置动作,如进程隔离、文件隔离、进程结束、网络隔离等,支持命令行方式操作终端操作系统。★为便于安全管控,应支持安全态势的可视化呈现,以大屏的方式从攻击事件、资产安全、追踪溯源、运行监测、重保方案等多个维度进行可视化展示,提供不少于10块大屏展示界面,支持自定义大屏轮播时间和大屏轮播顺序为适应学校复杂的网络环境,高级威胁检测与分析系统中的安全数据,包括告警数据、资产数据、工单等至少20种可免费共享给第三方系统,实现数据共享和交换;(提供API接口文档)为适应学校复杂的网络环境,支持违规操作、违规访问、违规应用、违规外发等300种以上行为审计检测规则,可针对任意单条规则进行启用和禁用;支持隧道通信、可疑内容、恶意IP、恶意域名、恶意证书、远程控制等2000种以上可疑通信检测规则,可针对任意单条规则进行启用和禁用★为形成学校的安全运营体系,应支持与不同品牌的网关类安全产品进行联动防护,支持APP导入联动设备,防护策略支持设置每次阻断不同时长生效时间,时间设置包括10分钟,30分钟,6小时,24小时,72小时,7天,15天,30天,3个月,永久阻断,支持将安全策略同步下发至多台联动设备;支持查看封禁设备数、封禁IP数、自动封禁IP数、本日解禁IP数、封禁策略数,支持查看最近7天封禁IP趋势及防护设备封禁IP分布;支持封禁策略批量删除、解禁、导出;★为便于学校进行报告使用,应支持用户自定义编辑报告模板,根据实际的业务需求自定义统计分析的指标对象,生成有针对性的分析报告,安全分析中的所有字段内容,都可以作为报告的统计对象,并自定义时间范围实现报告导出为便于安全管控,平台内置不少于3种机器学习分析场景模型,可Web攻击检测分析、DGA域名检测分析、钓鱼邮件检测分析等特定场景条件下的安全态势异常。★为便于安全管控,应支持对接威胁情报中心,支持情报离线更新及在线更新,支持查看情报源中有效情报数、最近更新条数、最近更新时间、今日更新情报数、昨日命中情报数等;支持对接第三方威胁情报平台,支持配置情报碰撞接口及查询接口,支持查看请求接口数、今日情报请次数、昨日命中情报数,支持设置接口请求频率阈值,进行接口请求限制;支持自定义本地情报库,支持离线导入情报或手动添加情报,支持情报导出;为便于安全管控,分析关联告警形成数十种安全事件,对海量告警降噪,降低安全运营成本,从相同的攻击者或受害者视角描述安全事件,映射安全事件的ATT&CK时序图和矩阵图。实现实体间网络互访关系的多级钻取,支持通过端口、协议、异常访问类型、攻击链等过滤关联关系,支持通过一键溯源进行威胁关系的自动拓展为便于安全管控,应支持登录分析、访问关系、Web服务分析、挖矿主机分析、勒索病毒分析、隐蔽隧道、邮件分析、数据安全、DGA域名检测、加密攻击检测等内置安全分析场景,基于场景特性进行默认条件的数据聚合分析,展示统计排序信息,支持分析结果导出。并且可以自由开关场景分析;支持智能检索语句分析,支持检索语句的中英文、拼音智能联想,支持逻辑运算符与字段值的自动提示补全;检索语句支持快速保存,历史检索语句快速导入为便于安全管控,态势可感,应支持通过单条告警、聚合告警、归并告警添加白名单,快速过滤误报;支持通过配置模型名称、告警名称、IP、URL等告警字段生成白名单策略;白名单生效时间设置包括长期生效和定期生效,定期生效时间支持自定义配置生效时间和失效时间;白名单策略支持对最近7天历史告警数据生效;可针对任意白名单策略进行启用或禁用;支持查看白名单本日匹配次数为形成学校的安全运营体系,支持持续采集终端动态行为数据,以威胁行为规则驱动和ATT&CK行为数据模型,结合动态基线检测、机器学习等技术发现高级威胁支持自定义消息订阅,订阅方式包括短信、邮件、钉钉等方式,消息类型包括告警通知、数据接入异常、系统资源使用超限、系统组件状态异常、探针状态消息、联动设备状态异常、系统配置异常、系统更新、日常运维等类型★为便于安全管控,应支持对接入探针进行统一管理,支持平台统一升级和配置探针;支持对接入探针进行运行监控,包括探针注册时间、设备IP、版本信息、许可证信息、本日数据上送条数、CPU利用率、内存使用率、磁盘使用率、网络流量大小、数据上送条数等;支持导入许可及导出许可申请文件为方便学校系统扩展,应支持通过OpenAPI开放共享平台数据资源,第三方可获取平台告警数据、资产信息、安全报告、联动策略等数据,并提供第三方接口文档。 | 套 | 1 | 640000 |
序号 | 名称 | 技术参数 | 单位 | 数量 | 单价(元) |
1 | 网页防篡改 | 1、基于特征码、模糊Hash、脚本虚拟机动态监测Webshell。2、支持网站服务器防篡改;支持网站服务器防攻击,支持自定义防篡改&防攻击模板,策略绑定资产实现防护策略批量下发3、★支持目录保护,可通过新增白名单实现对子目录的排除;一键启停所有对监控端的保护4、支持基于目录、进程、IP、用户等进行设置篡改规则5、支持防篡改程序自我保护机制;具备完善的发布功能,支持事件同步(文件变更时触发同步)、定时同步,支持完全同步和增量同步,支持点对点,点对多同步6、支持将容器镜像内目录保护后,任何以该镜像创建的容器内的目录都被保护的功能7、★智能检测并防御CC攻击,保证网站正常服务能力。防护分为高中低三级,主要进行策略验证、Cookie验证、JS脚本混合验证、抗图片识别工具的干扰色图片验证8、通过配置IP或页面路径,对特定的访问者或页面进行放行或拦截9、可展示Web服务器的终端详情、监听端口、运行进程、账号(包括隐藏账号)信息、软件信息、性能监控及临时封锁IP等信息。10、包含20个节点的使用授权 | 台 | 1 | 290000 |
2 | 上网行为管理 | 1、要求设备至少具备4个千兆电口、4个千兆光口,4个万兆光口,冗余电源,2U机箱;网络层吞吐量(大包)≥30Gbps,应用层吞吐量≥15Gbps,带宽性能≥10Gbps,支持用户数≥100000,新建连接数≥200000,最大并发连接数≥8000000,面板不可配置液晶屏防止数据泄密,出于安全性考虑,不得在WEB 维护界面中设置系统切换选项。2、全面支持IPv6:支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置,所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;3、★首页可视化分析展示:支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;4、★支持网络故障排查:支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;5、单点登录:支持radius、AD、POP3、Proxy、PPPOE、 H3C IMC/CAMS、锐捷 SAM、城市热点等系统进行认证单点登录,简化用户操作,可强制指定用户、指定IP段的用户必须使用单点登录;6、OA认证:支持通过OAuth认证协议对接,支持阿里钉钉,口袋助理,企业微信第三方账号授权认证;支持企业微信、MOA、钉钉 这三个平台支持同步组织结构,用户通过企业微信、MOA、钉钉认证上线,本地会创建与认证服务器上对应的用户组,用户会上线到对应创建的组;7、网页管理:支持静态URL库、自定义URL、网页过滤、SSL加密网页识别过滤、关键字过滤、发帖管理、网页文件管理等功能;8、流量控制:支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;支持基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中;支持灵活配置流控单位是IP还是用户名; 9、应用控制:支持根据IP、端口、协议等自定义应用规则;支持根据端口设定用户不允许访问的目标IP组提供的服务;支持根据不同的应用类型或具体的某种应用设置允许或拒绝;10、审计:支持网页审计,审计SSL网页时,支持加密证书自动分发功能,用户点击网页上的工具即可一次性安装完成,解决管理员给每台PC单独安装证书的问题;支持邮件审计,支持审计用户外发邮件的正文及附件,必须能审计用户使用邮件客户端外发SSL加密邮件的邮件内容;支持IM审计:IM聊天行为和内容;支持移动APP审计;支持时长和流量审计;11、日志管理:设备必须支持内置数据中心和独立数据中心;支持分级配置管理员日志查看权限,管理员登录数据中心只能审计指定用户组的上网行为日志;必须支持以USB-Key方式验证接入数据中心的管理员身份;12、支持与多种网安日志平台对接:内置多套日志模板与各省市网安日志平台对接,至少支持以下平台:派博、任子行、网博、云辰、烽火、中新软件、兆物、新网程、美亚柏科、爱思等;13、本次采购设备需与原有上网行为管理设备进行双主模式部署,当单台设备出现故障,要求实现秒级切换,保证单台设备出现故障不影响业务运行; | 台 | 1 | 350000 |
3 | 数据备份 | ★需具备自主研发能力,能针对用户个性需求进行定制研发,要求提供软件产品著作权证书、软件产品登记证书复印件。2、2U(含导轨),双路Xeon八核CPU,配置≥2块240G固态系统盘,配置≥6块3.5英寸6T NL_SAS硬盘。支持Raid0,1,10,5,50。配置≥64GB ECC、RAM,冗余电源,提供2个千兆网口(带模块),2个万兆网口(带模块);设备内置64bit企业级Linux操作系统、容灾备份与恢复系统软件。3、★采用分布式存储架构,可按需无缝横向扩展存储介质服务器;单个系统可支持64台存储介质服务器同时执行备份任务,每台介质服务器可以分别承担不同的传输任务性;提升整体备份效率。系统功能要求:1.支持基于国产申威CPU架构平台下的数据备份恢复;支持基于国产飞腾CPU架构平台下的数据备份恢复;支持深度操作系统;支持中标麒麟操作系统,支持Windows、Linux、AIX、HP-Unix、Solaris、麒麟、统信UOS、中科方德、凝思磐石、普华系统等国内外主流操作系统的在线热备份保护;2.支持Postgresql数据库备份,支持以非脚本的方式对数据库进行保护;3.★备份Oracle支持自动构建、数据文件重定向、表空间恢复。无需额外改动监听配置即可进行备份保护,减少维护和部署复杂度。支持Oracle RAC在线备份保护,支持恢复到单机环境;4.具备对Openstack的无代理方式备份保护,支持集群环境下的VMware虚拟化平台无代理备份保护模式,无需在任意虚机中安装客户端代理,无需寻找其它任意备份代理服务器 ;5.具备容灾机任意时间点的容灾接管,当生产机出现故障后,可自定义输入任意时间点(RPO≤1秒)进行接管,而非选择固定时间点进行应急接管,确保任意时间点接管后的应用正常运行;6.★具备任意时间点的仿真演练,可自定义输入任意时间点(RPO≤1秒)的接管演练,而非选择时间点进行接管演练,演练模式要求不影响生产业务的正常运行。;7.★支持在多级分支机构异地灾备场景通过集中管理平台实现各分支机构、总部共享灾备中心的集中策略管理、系统配置、权限设定、审计等;8、当数据备份过程中出现链路中断,恢复正常后,可从上一次断点处继续增量传输数据,无需重新进行完整数据传输,确保灾备数据的传输效率和完整性;9、支持以AES256位加密算法对备份数据进行加密,备份系统软件专用基于Linux的64位嵌入式系统, 并加固操作系统。 10、具备自定义消息订阅,订阅方式包括短信、邮件、钉钉等方式,消息类型包括告警通知等类型。11、系统采用统一平台管理,支持通过同一界面采用授权方式定义灾备能力,至少包括:定时备份、实时备份、数据库同步复制、副本数据管理、应急接管、容灾演练、异地灾备等。12、具备备份数据直接写入第三方分布式存储,无需通过备份服务器,提高备份效率,生产数据可直接备份至第三方分布式存储,直接读写数据,性能和速度达到最优。13、支持对Hyper-V、Openstack、深信服超融合、acloud云平台虚拟化平台的虚拟机实时备份。14、支持实时保护及副本数据管理功能中源端到目标端数据传输过程中的数据重删,使得数据传输需求的带宽更窄,传输数据量更少,传输时间更快;支持备份数据的自动校验,至少包括四种自动校验算法(包括MD5、SHA1、CRC32、SM3等),支持备份集校验周期设置。15、支持通信使用ssl证书加密、支持CS通信使用ssl证书加密。16、具备一键恢复、自定义恢复、在线热恢复、全量+渐进式恢复、只恢复增量数据等多种类型的数据恢复方式,以满足学校不同场景下的恢复需求。17、灾备系统提供杀毒软件扫描记录报告;灾备系统提供开源软件杀毒扫描记录报告;灾备系统提供第三方漏洞扫描记录报告。 | 台 | 1 | 360000 |
供应商名称 | ||||||||
注册地址 | 邮政编码 | |||||||
联系方式 | 联系人 | 电 话 | ||||||
传 真 | 网 址 | |||||||
法定代表人 | 姓名 | 职称或职务 | 电话 | |||||
成立时间 | 人数: | |||||||
营业执照号 | ||||||||
注册资金 | ||||||||
开户银行 | ||||||||
账号 | ||||||||
经营范围 | ||||||||
备注 |
序号 | 客户名称 | 服务内容 | 联系人 | 联系电话 | 备注 |
1 | |||||
2 | |||||
3 | |||||
4 |
序号 | 名称 | 单位 | 数量 | 规格/型号 | 单价(元) | 总价(元) | 品牌 | 备注 |
合计总报价(元)合同总报价=1+2+3+4+5+6+7+8 | 大写: 小写:¥ 元 |
商务部分 | |||
序号 | 磋商文件要求部分 | 响应文件响应部分 | 偏离说明 |
1 | |||
2 | |||
… | |||
技术部分 | |||
序号 | 磋商文件要求部分 | 响应文件响应部分 | 偏离说明 |
1 | |||
2 | |||
… |
序号 | 名称 | 单位 | 数量 | 规格/型号 | 单价(元) | 总价(元) | 品牌 | 备注 |
合计总报价(元)合同总报价=1+2+3+4+5+6+7+8 | 大写: 小写:¥ 元 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
