中标
公安部道路交通安全研究中心网络安全管理系统及设备电子竞价成交公告
网络安全管理系统上网行为管理系统终端安全管理系统终端数据管理组件终端安全管理软件网络共享服务器资产管理主板显卡病毒查杀病毒扫描移动存储介质移动存储设备互联网全日志的审计自定义浏览器进程与主机地址的筛选网络安全审计系统终端行为管理组件自适应电口扩展插槽硬件Bypass按钮硬件维保修安装部署备品备件7*24电话技术支持原厂售后服务应用吞吐审计事件三年URL应用协议库升级网址访问审计生成分析报表FTP文件上传管理可审计查询HTTPS审计DNS审计策略DNS通信内容进行审计和控制SNMP审计策略SNMP通信内容进行审计和控制网络准入控制系统网神安全准入系统终端准入控制组件多台准入设备设备分组策略分组下发虚系统管理员可分权管理集中监测分布式部署集中管理通过自动审批管理员手动审批两种方式进行用户申请审核健康合规检查策略动态检测技术多种检查机制入网检查定时检查周期检查机制多种安全检查分组策略下发控制拦截不安全终端接入网络对不合规的终端提供软隔离计算机终端终端修复引导修复一键修复补丁完整性检查高危漏洞软件安全更新功能性补丁引导安装操作系统OS版本检查客户端具有防破坏和卸载能力防火墙三年应用识别库URL分类特征库病毒防护特征库HA高可靠性部署对虚系统进行系统配置管理设定管理主机证书管理配置文件导入导出日志配置漏洞防护功能缓冲区溢出跨站脚本拒绝服务WEB攻击
金额
46.76万元
项目地址
北京市
发布时间
2021/07/19
公告摘要
项目编号dzjj21070610055020
预算金额49.8万元
招标联系人高飞
中标联系人-
中标联系人-
公告正文
项目名称: 公安部道路交通安全研究中心网络安全管理系统及设备电子竞价
项目编号: DZJJ21070610055020
成交供应商: 北京大成之舟科技有限公司
成交价:467600.00元
项目基本信息
采购单位:公安部道路交通安全研究中心 报价截止时间:2021-07-12 00:00:00 项目预算(元):500000.00 联系人:高飞 送货地点:北京市市辖区东城区东兴隆街56号北京商界写字楼B段6层 到货时间:合同签订后10个日历日到货 签约时间:成交公告发布后3个工作日内签署合同 项目要求: 无
售后服务要求
售后服务网点: 当地售后服务网点
免费维修质保期: 3年
电话支持响应要求: 7*24小时
售后上门服务年限: 3年
售后上门服务时限: 接到报修后12小时
踏勘需求
踏勘地点: 踏勘时间: 踏勘联系人: 踏勘联系座机号:
采购产品需求清单


序号 商品分类 产品名称 参考品牌 参考型号 计量单位 采购数量 产地要求 现货要求 原装正品要求 技术指标
1 上网行为管理系统 终端安全管理系统
奇安信
H3C
深信服

网神终端安全管理系统V7.0
iMC EDM终端数据管理组件
深信服终端安全管理软件
1 中国

本次提供的产品注册为本单位名称(公安部道路交通安全研究中心)。机器验收时将现场拨打设备厂家售后电话或登录官网核对机器1.控制中心部署环境:操作系统支持Windows Server 2008 R2/2012/2012 R2/2016的64位版本(简体中文版),支持CentOS 7、Redhat 7等Linux系统;支持可视化大屏展示;包含三年硬件维保修服务.2.终端支持Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10;提供100点终端授权,3年病毒库升级服务;
3.服务器操作系统支持Windows Server 2003_SP2/Windows Server 2008/Windows Server 2012/Windows Server 2016,提供20点服务器授权,3年病毒库升级服务;SUSE Linux/Red Hat Linux/CentOS/Ubuntu;提供80点服务器授权,3年病毒库升级服务;
4.资产管理支持温度检测以折线图形式实时展示CPU、主板、显卡、硬盘的温度变化(提供产品界面截图);支持正版软件的正版序列号的检测功能,包括日常办软件office和adobe,确保软件正版化。(提供产品界面截图)
5.必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀;本地病毒库规模大于3000万;支持文件、目录和数字签名自定义黑白名单的方式来管理全网终端的文件;支持手工导入MD5+SHA1的黑白名单方式,支持txt批量导入方式;支持下发忽略白名单的病毒扫描;支持对windows/Linux/国产操作系统终端的文件黑白名单和信任区在服务端统一管理;(提供产品界面截图)
6. 支持按CVE编号查询漏洞,支持按KB号查询漏洞,管理员可快速关注高危漏洞,查看漏洞修复情况,如果还有未修复的终端则可立即下发修复任务;
7. 支持管理员对入网的移动存储介质进行注册,可以对已注册的移动介质进行管理,包括授权、启用、停用、删除、取消注册、导出注册列表等;
8. 支持移动存储设备、网络共享服务器、本地硬盘特定扩展名或特定目录下的文件访问、修改、删除、移动等行为的审计;支持终端访问的互联网全日志的审计,支持自定义浏览器进程与主机地址的筛选;支持本机账户或域账户登录日志统计;
2 上网行为管理系统 上网行为管理系统
奇安信
H3C
深信服

网神网络安全审计系统V7.0
iMC EBM终端行为管理组件
AC-1000-B2100
2 中国

本次提供的产品注册为本单位名称(公安部道路交通安全研究中心)。机器验收时将现场拨打设备厂家售后电话或登录官网核对机器序列号是否满足本单位标识;如发现设备信息与以上要求不一致,将视为不明来源货物,拒绝接收。
1.配置不少于6个10/100/1000M自适应电口,支持不少于2个扩展插槽,硬盘容量不少于2T,提供硬件Bypass按钮,包含三年硬件维保修服务、原 厂工程师上门提供安装部署服务、备品备件服务,7*24电话技术支持的原 厂售后服务。2. 支持应用吞吐≥1G,审计事件≥11000EPS,最大并发连接数≥100万,每秒新建连接≥2.8万;含三年URL、应用协议库升级服务;3.能够支持IPv6环境下的网址访问审计、生成分析报表等功能;能够在IPv6环境下,正确审计显示用户的IPv6地址;4.能够实时提供在线用户趋势、设备流速趋势、用户流量排名、应用流量排名、用户实时流量和应用实时流量等信息。支持通过恶意软件特征检测方式识别失陷主机并记录日志;5. 应用协议库包含的应用数量不低于6000种,应用规则总数不低于10000种;支持针对用户的上网时长/次数限额策略;6. 支持FTP文件上传管理,可根据文件大小、文件名、扩展名、传输方向、内容关键字进行审计过滤;支持对帐号、命令的审计与过滤;7. 可审计、控制Oracle, MySql, SqlServer, PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等;8. 支持通过HTTPS审计功能,可以针对网站分类、证 书颁发者、证 书所有者、证 书有效期等进行审计,加以控制;通过DNS审计策略对DNS通信内容进行审计和控制;通过SNMP审计策略对SNMP通信内容进行审计和控制;9. 支持通过FTP和SFTP方式将日志导出到指定服务器,日志支持SSL加密和ZIP压缩;10. 所投产品具备《计算机信息系统安全专用产品销售许 可 证》。
3 上网行为管理系统 网络准入控制系统
奇安信
H3C
深信服

网神安全准入系统V7.0
iMC-EAD终端准入控制组件
深信服
2 中国

本次提供的产品注册为本单位名称(公安部道路交通安全研究中心)机器验收时将现场拨打设备厂家售后电话或登录官网核对机器序列号是否满足本单位标识;如发现设备信息与以上要求不一致,将视为不明来源货物,拒绝接收。1. 配置不少于6个10/100/1000M自适应电口,硬盘容量不少于1TB,不少于1个Console口;含三年硬件维保服务、原 厂工程师上门提供安装部署服务、备品备件服务,7*24电话技术支持的原 厂售后服务。2.整机支持网络吞≥600Mbps,支持管理1000终端以下环境;3. 支持多台准入设备在同一管理平台集中管理,支持设备分组,策略分组下发,分权管理,设备的集中监测等。实现分布式部署,集中管理,满足大型网络环境下的部署要求。4. 设备采用旁路部署方式,避免串行设备部署导致单点故障;支持两种及以上准入技术,每种准入技术均具备完善的逃生机制,防止准入设备本身出现问题后对现有网络业务造成影响;不同区域采用不同组合认证技术方式,分支机构独立认证或混合认证管理机制。5. 支持以IP地址、IP段形式设置准入例外,在设置范围内的地址,准入设备将对其进行放行处理;支持通过自动审批和管理员手动审批两种方式进行用户申请审核,审批通过邮件进行通知;支持802.1x认证技术上基于终端快速认证,与终端管理客户端联动无需输入账号快速入网,避免重复输入账号口令;6. 支持健康合规检查策略,采用动态检测技术,需支持多种检查机制,至少支持入网检查、定时检查、周期检查机制,针对接入内部网络的计算机终端实行多种安全检查策略,支持分组策略下发控制,拦截不安全终端接入网络。7. 支持对不合规的终端提供软隔离,不符合安全策略的计算机终端进行友好提示,提供终端修复向导,需支持引导修复和一键修复功能,并支持不同区域终端的修复区域定义。8. 支持对不同类别补丁完整性检查,检查类别:高危漏洞、软件安全更新、可选高危、其他及功能性补丁,并对未安装的PC进行引导安装,支持自定义必须安装和禁止安装补丁;支持操作系统OS版本检查。9. 客户端具有防破坏和卸载能力,对服务、双进程、文件进行有效自我保护机制。10. 支持web portal认证日志报表,可按照认 证时间、用户名、接入计算机IP、浏览器、 访问地址、入网方式、 认 证失败记录等入网日志查看日志详情,提供趋势图、柱状图、TOP10排名等入网访问报表展示。
4 上网行为管理系统 防火墙
奇安信
H3C
深信服

网神SecGate 3600 V3.6.6.0
NGFW4000-UF
AF-1000-B1810
1 中国

本次提供的产品注册为本单位名称(公安部道路交通安全研究中心)。机器验收时将现场拨打设备厂家售后电话或登录官网核对机器序列号是否满足本单位标识;如发现设备信息与以上要求不一致,将视为不明来源货1.多核架构,标准机箱,冗余电源,配置不少于6个10/100/1000M自适应电口,不少于2个千兆光口插槽,不少于1个Console口,支持扩展插槽;包含三年硬件维保修服务。2. 网络处理能力≥8G,并发连接≥210万,每秒新建连接≥10万/秒;支持AV、IPS,含三年应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务;3. 所投产品必须支持路由模式、透明模式的HA高可靠性部署,可工作于主备、主主模式,会话、用户、配置可实时同步;HA高可靠性部署支持接口联动,某个端口失效(DOWN),属于同一接口组中其他端口都会进入失效状态(DOWN);HA高可靠性部 署支持配置接口权重;4. 所投产品必须支持对虚系统进行系统配置,包括管理设定、管理主机、证 书管理、配置文件导入导出、日志配置;虚系统管理员可分权管理;
5. 所投产品必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀;本地病毒库规模大于3000万;所投产品必须支持对最多6级的压缩文件进行解压查杀;所投产品必须支持基于MD5的自定义病毒签名;支持设置例外特征,对特定的病毒特征不进行查杀;6. 所投产品必须支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等分类;7. 所投产品必须支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,动作可以设置解密或不解密,并可基于安全域、IPv4和IPv6地址进行例外设置,同时支持将解密后流量镜像到其他设备进行分析统计;8. 所投产品具备《计算机软件著作权登记 证 书》、《信息技术产品安全测评证 书》、《计算机信息系统安全专用产品销售许 可证》、《中国国家信息安全产品认 证 证 书》。

供应商报价详情
排名 是否成交 供应商名称 企业性质 排名价(元) 实际报价(元) 小微企业生产 环保产品 报价清单
1 北京博创纪元科技有限公司 423000.00 423000.00

查看
2 北京桔红科技发展有限公司 431107.00 431107.00

查看
3 北京方圆百里科技有限公司 448200.00 448200.00

查看
4 成交
北京大成之舟科技有限公司 467600.00 467600.00

查看
5 北京未来长盛科技有限公司 482400.00 482400.00

查看
6 北京晟图瑞德科技有限公司 498000.00 498000.00

查看
7 网御八方(北京)科技有限公司 499000.00 499000.00

查看

采购人意见
经与排名第一、二、三的供应商沟通确认,均不满足我方需求,分别来函退出此次竞价,顺延选择满足技术需求排名第四的北京大成之舟科技有限公司为中标供应商。

返回顶部