一、项目基本情况
1、原公告的采购项目编号:GDZB-DXRMT-20220501
3、首次公告日期及发布媒介:2022年5月11日在《河南省政府采购网》发布磋商公告。
4、原提交响应文件截止时间/开标时间:2022年5月24日9点30分(北京时间)。
二、更正信息
1、更正事项:竞争性磋商采购文件
2、磋商文件信息变更内容:
(1)第39页第5项堡垒机参数变更为“1、标准1U机架式设备,配置≥6个10/100/1000BASE自适应电口,交流电源,≥4T硬盘存储空间,支持液晶屏;提供三年质保服务;支持150路图形会话或400路字符会话并发;配置50个被管资源数授权许可。
2、配置≥6个10/100/1000BASE自适应电口,交流电源,≥4T硬盘,支持液晶屏;提供三年质保服务;
3、支持150路图形会话或400路字符会话并发;配置50个被管资源数授权许可;
4、支持用户多次登录失败将自动锁定账户或IP,可配置解锁时长、到期自动解锁,也可以手动解锁;
5、支持资源申请,运维场景中,对特定的资源发出工单请求,管理员审批后,可以在指定时间段内运维操作该资源;
6、支持用户水印功能,避免数据泄露无法追责(须提供功能截图证明并加盖原厂商公章);
7、支持基于消息等级、消息类型设置是否告警和告警方式;
8、支持云主机资源批量添加,包括阿里云、百度云、华为云、腾讯云和Ucloud云平台的资源;
9、支持通过Web页面访问目标支持,包括SSH、RDP、TELNET、VNC和应用发布资源;
10、支持SSH客户端、FTP客户端、SFTP客户端访问目标资源;支持直接在FTP、SFTP客户端进行编码切换,支持big5、GB18030和utf8编码切换;
11、支持将运维资源列表导出成xshell和SecureCRT格式的配置,通过客户端快速访问资源;
12、运维过程中支持会话协同,可邀请其他用户参与、协助操作(须提供功能截图证明并加盖原厂商公章);
13、支持不同的用户设置不同多因子方式认证,包括手机短信和手机令牌;
14、支持用户帐号和目标设备的部门分权,不同的用户和设备可以归属于不同的部门(子部门、;
15、支持工单权限申请,支持文件上传、文件下载、文件管理、剪切板权限的申请(须提供功能截图证明并加盖原厂商公章);
16、支持用户的批量修改,包括重置密码、移动部门、更改角色、修改多因子配置、修改有效期、修改IP限制、修改MAC限制;
17、支持SSH、RDP、TELNET、VNC、FTP、SFTP协议主机,支持发布MySQL、SQL Server、Oracle、IE、Firefox、Chrome、VNC Client、SecBrowser、VSphere Client类型的应用;
18、支持资源按标签管理,每个用户可以给每个资源打多个标签;
19、内置常用的系统类型,包括Linux、Windows、H3C、Huawei、Cisco,无需安装任何客户端插件,使用H5即可直接运维相关资源(须提供功能截图证明并加盖原厂商公章);
20、支持查看改密日志,了解改密账户总数、改密成功数量、改密失败数量和未修改数量;
21、支持传统的putty、SecureCRT、MAC Terminal等工具,支持双人授权和多因子认证,运维资源可分页显示,并且可以根据名称、IP、标签等多种条件进行查找;
22、支持RDP、VNC图形操作过程中键盘输入操作记录和鼠标点击行为记录;
23、在线回放过程支持播放速度调整、拖动、暂停、停止、重新播放等播放控制操作;
24、支持系统负载、内存信息、网卡信息、磁盘使用信息、路由表信息等运行状态信息的采集(须提供功能截图证明并加盖原厂商公章);
25、系统内置多种系统报表和运维报表模板,支持按日、周、月为周期,自动生成报表;
26、产品生产厂商具有信息化能力和信用评价证书,要求提供证书复印件,并加盖原厂商公章。
27、公安部网络安全保卫局颁发的《计算机信息系统安全专用产品销售许可证》,要求提供证书复印件,并加盖原厂商公章
28、中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》,级别为 EAL3+,要求提供证书复印件,并加盖原厂商公章
29、中国网络安全审查技术与认证中心颁发的《IT产品信息安全认证证书》,要求提供证书复印件,并加盖原厂商公章”
(2)第41页第6项上网行为管理参数变更为“1、最大并发连接数为≥16万,最大新建连接数≥28000个/秒;1U硬件,标配≥6个千兆电接口(其中含≥1个管理接口和≥1个HA接口、,提供≥2个扩展插槽,≥2T硬盘,单交流电源。内置上网行为管理系统基础组件,含网页过滤、用户认证、应用控制、内容审计、带宽管理、行为监控分析等功能,含三年硬件质保及软件升级服务。
2、标准1U机架式,配置≥6个10/100/1000 Base-T自适应电口,≥2个接口扩展插槽,内置Bypass功能模块,至少2TB硬盘容量,交流电源;提供三年硬件质保及三年URL库、应用协议库软件升级服务;
3、适用用户数≥2500人,适用带宽≥300M,最大并发会话数≥16万,每秒新建连接数≥28000/秒;
4、支持GRE、L2TP、WLTP、CAACWS、LWAPP、CAPWAP协议下的网络环境;系统管理,支持Web方式、命令行方式、集中管理模式;
5、设备必须提供物理硬件bypass按钮,便于设备巡检、设备故障时管理员无需重启、关机、断电即可恢复网络通畅;
6、支持远程登录在界面实现bypass,并可进行切换(须提供功能截图证明并加盖原厂商公章)
7、应用协议库包含的应用数量≥7100种,应用规则总数≥30000种,URL数据≥1.5亿条,移动应用≥1000种;(提供官网链接证明截图)
8、可识别用户上网设备类型并作为策略条件,可将IP、IP段、VLAN作为策略条件;
9、支持基于用户、时间、应用、源IP、目的IP和服务创建流量控制策略(须提供功能截图证明并加盖原厂商公章);
10、日志中心支持采用企业级Oracle数据库,访问、日志中心数据必须采用https加密方式访问,避免传输过程被窃取;
11、可以基于IP、MAC、终端类型等多因素进行用户认证、识别;
12、可以为用户添加多属性,并根据用户的属性(如职位、部门、电话、邮件等、自动进行用户分类,根据分类的结果做审计、控制策略;
13、支持对QQ账号制定策略,对聊天、登录及文件传输的行为进行记录与控制;
14、提供对微信PC版进行行为和内容审计、记录发送/接受信息的微信账号(须提供功能截图证明并加盖原厂商公章);
15、当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;不同网页被阻塞后会跳转不同的阻塞页面,支持用户完全自定义;(须提供功能截图证明并加盖原厂商公章)
16、支持与终端杀毒软件联动,为终端杀毒软件配置推送部署策略,并能够通过终端杀毒软件获取到PC系统信息、漏洞情况,并支持对这些信息进行准入策略设置(须提供功能截图证明并加盖原厂商公章);
17、支持利用微信公众号进行网络接入的身份准入认证;
18、Webmail基于发件人、收件人、主题、内容、附件名、附件大小维度进行记录、告警;支持根据邮件主题、正文关键字进行阻塞并进行告警;
19、可审计Oracle,MySql,SqlServer,PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等(须提供功能截图证明并加盖原厂商公章);
20、所有日志可以按照用户,IP地址,匹配策略,访问控制,时间等各个列排序,可生成网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量等各种统计报表;
21、支持key免审计、key免管控、key免认证三者的灵活组合;
22、可识别私接主机个数,并可制定策略以私接主机个数为阀值进行封堵;同时可建立白名单,可生成日志;
23、可识别用户上网设备类型,“工具”对象,并可作为策略条件;可将IP段作为“地点”对象,并可作为策略条件;
24、支持与威胁情报大数据平台对接,能够快速识别、封堵失陷主机、记录日志;
25、支持与云端杀毒平台联动,对网络中传输的文件进行特征比对,以便减少对本地计算资源的消耗(须提供功能截图证明并加盖原厂商公章);
26、设备具备三权分立功能,减少超管权限,帮助超管免责:超管无论如何配置都无权看审计日志;审计员必须经过超管授权,审核员确认才能看日志;审核员仅能审核审计员权限是否合法,不能看日志;
27、支持管理员账号初始密码检测,如果发现管理员未更改初始密码,能够进行提醒(须提供功能截图证明并加盖原厂商公章);
28、产品生产厂商具有信息化能力和信用评价证书,要求提供证书复印件,并加盖原厂商公章。
29、公安部网络安全保卫局颁发的《计算机信息系统安全专用产品销售许可证》,要求提供证书复印件,并加盖原厂商公章
30、中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》,级别为 EAL3+,要求提供证书复印件,并加盖原厂商公章
31、中华人民共和国工业和信息化部颁发的电信设备进网许可证,要求提供证书复印件,并加盖原厂商公章
32、中国网络安全审查技术与认证中心颁发的《IT产品信息安全认证证书》,要求提供证书复印件,并加盖原厂商公章”
(3)第48页增加第23项“机柜/电视墙/导控桌参数,1、42U标准网络机柜(1套),配置16孔PDU一个,承托角铁4付,托板4块;2、电视墙:标准机房电视墙装置,钢结构,悬挂2台65寸液晶监看单元;3、导控台:4联操作台,钢木结构,含19寸标准机柜装置,台面采用烤漆工艺,颜色可定制;4、包含安装附件、辅材等”
(4)提交响应文件截止时间、开标时间:2022年5月24日9点30分变更为“提交响应文件截止时间、开标时间:2022年5月26日9点30分”
4、更正日期:2022年5月19日
三、其他补充事宜:磋商文件变更内容详见附件。
四、对本次磋商采购提出询问,请按以下方式联系。
1.采购人信息
名 称:河南大象融媒体技术有限公司
地 址:郑州市金水区花园路18号
联系人:郭立平
联系方式:0371-87579239
2.采购代理机构信息
名 称:河南广电招标有限公司
地 址:郑州市金水区经五路2号
联系人:吴老师
联系方式:0371-65887849
邮箱:hngd-tendering@163.com