招标
关于浙江省经济信息中心(浙江省价格研究所)中心支撑OA系统设备加固采购项目的更正公告[浙江省成套招标代理有限公司]
金额
-
项目地址
浙江省
发布时间
2021/11/03
公告摘要
项目编号ctzb-2021100322
预算金额-
招标联系人郑彬
招标代理机构浙江省成套招标代理有限公司
代理联系人王一欣0571-85830257
标书截止时间-
投标截止时间-
公告正文
一、项目基本情况
原公告的采购项目编号:CTZB-2021100322
原公告的采购项目名称:浙江省经济信息中心(浙江省价格研究所)中心支撑OA系统设备加固采购项目
首次公告日期:2021年10月29日
二、更正信息
更正事项:采购公告,采购文件
更正内容:
更正日期:2021年11月03日
三、其他补充事宜
请将附件中的补充文件回执盖章后扫描件回复85830198@zjsct.cn。
四、对本次采购提出询问、质疑、投诉,请按以下方式联系。
1.采购人信息
名 称:浙江省经济信息中心(浙江省价格研究所)
地 址:杭州市环城西路33-2号
传 真:
项目联系人(询问):郑彬
项目联系方式(询问):0571-81050287
质疑联系人:谢嘉明
质疑联系方式:0571-81050253
2.采购代理机构信息
名 称:浙江省成套招标代理有限公司
地 址:杭州市文晖路42号现代置业大厦西楼18层1804室
传 真:
项目联系人(询问):王一欣
项目联系方式(询问):0571-85830257
质疑联系人:冯东东
质疑联系方式:0571-85331293
3.同级政府采购监督管理部门
名 称:浙江省财政厅政府采购监管处
地 址:杭州市环城西路37号
传 真:/
联系人 :倪文良、吴聪瑜
监督投诉电话:0571-87057615、87058489
/ 1160000
附件信息:
2021年11月3日定稿补充文件-浙江省经济信息中心(浙江省价格研究所)中心支撑OA系统设备加固采购项目.pdf
298.5K
原公告的采购项目编号:CTZB-2021100322
原公告的采购项目名称:浙江省经济信息中心(浙江省价格研究所)中心支撑OA系统设备加固采购项目
首次公告日期:2021年10月29日
二、更正信息
更正事项:采购公告,采购文件
更正内容:
序号 | 更正项 | 更正前内容 | 更正后内容 |
1 | 技术参数要求中“1、 边界下一代防火墙(2台)” | ★4G支持 支持4G接入,并可实现4G连接与有线链路之间的互为备份,支持的4G网卡必须包括华为E3372,支持在4G接口上运行IPSec VPN。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★4G支持 支持4G接入,并可实现4G连接与有线链路之间的互为备份,支持的4G网卡必须包括华为E3372,支持在4G接口上运行IPSec VPN。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
2 | 技术参数要求中“1、 边界下一代防火墙(2台)” | ★策略分析 提供智能策略分析功能,支持策略命中分析、隐藏策略分析、冗余策略分析、冲突策略分析、可合并策略分析、过期策略发现、空策略发现、策略宽松度分析,并在Web页面显示分析结果。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★策略分析 提供智能策略分析功能,支持策略命中分析、隐藏策略分析、冗余策略分析、冲突策略分析、可合并策略分析、过期策略发现、空策略发现、策略宽松度分析,并在Web页面显示分析结果。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
3 | 技术参数要求中“1、 边界下一代防火墙(2台)” | 应用控制 支持邮件控制,支持基于发件人黑白名单、收件人黑白名单、标题及内容关键字、邮件大小、附件个数进行行为过滤。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 支持针对虚拟账号进行黑白名单管理。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | 应用控制 支持邮件控制,支持基于发件人黑白名单、收件人黑白名单、标题及内容关键字、邮件大小、附件个数进行行为过滤。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 支持针对虚拟账号进行黑白名单管理。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
4 | 技术参数要求中“1、 边界下一代防火墙(2台)” | ★认证 本地认证、Portal认证、Radius认证、LDAP认证、POP3认证、AD域单点登录、短信认证、微信公众号认证、APP认证、二维码认证、互联网钉钉认证、混合认证和免认证,其中微信公众号认证支持通过小程序获取手机号。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★认证 本地认证、Portal认证、Radius认证、LDAP认证、POP3认证、AD域单点登录、短信认证、微信公众号认证、APP认证、二维码认证、互联网钉钉认证、混合认证和免认证,其中微信公众号认证支持通过小程序获取手机号。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
5 | 技术参数要求中“4、核心交换机(2台)” | 可靠性 要求支持真实业务流的实时检测技术,秒级快速故障定位,非常规模拟业务流检测方式。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 为适应机柜并排部署,设备机箱(包括业务板卡区)采用后出风风道设计。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供设备散热气流流向截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | 可靠性 要求支持真实业务流的实时检测技术,秒级快速故障定位,非常规模拟业务流检测方式。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 为适应机柜并排部署,设备机箱(包括业务板卡区)采用后出风风道设计。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供设备散热气流流向截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
6 | 技术参数要求中“4、核心交换机(2台)” | ★增值业务 兼顾后期无线系统的扩展升级,保护我单位投资,要求本次采购设备支持硬件级别无线控制器,业务单板同时兼具无线AC功能。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★增值业务 兼顾后期无线系统的扩展升级,保护我单位投资,要求本次采购设备支持硬件级别无线控制器,业务单板同时兼具无线AC功能。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
7 | 技术参数要求中“5、日志审计(1台)” | 日志分析 ★6、具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | 日志分析 ★6、具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
8 | 技术参数要求中“5、日志审计(1台)” | ★日志转发 1、syslog转发:支持将收集到的日志进行加密(国密算法SM4)、签名(国密算法SM3)转发传输,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 2、支持大数据安全域同步、APT沙箱报告转发等大数据联调功能。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 3、kafka转发:支持将收集到的日志进行加密(国密算法SM4)、签名(国密算法SM3)转发传输。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★日志转发 1、syslog转发:支持将收集到的日志进行加密(国密算法SM4)、签名(国密算法SM3)转发传输,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 2、支持大数据安全域同步、APT沙箱报告转发等大数据联调功能。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 3、kafka转发:支持将收集到的日志进行加密(国密算法SM4)、签名(国密算法SM3)转发传输。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
9 | 技术参数要求中“5、日志审计(1台)” | ★应用性能监控 通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★应用性能监控 通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
10 | 技术参数要求中“5、日志审计(1台)” | 资产管理 ★2、资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | 资产管理 ★2、资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
11 | 技术参数要求中“6、APT(1台)” | ★攻击检测 支持SQL注入、命令注入、跨站脚本、代码注入、协议错误攻击检测。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★攻击检测 支持SQL注入、命令注入、跨站脚本、代码注入、协议错误攻击检测。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
12 | 技术参数要求中“6、APT(1台)” | ★社工类攻击检测 对社工类攻击进行检测,检测内容包括:邮件头欺骗、邮件发件人欺骗、邮件钓鱼欺骗、邮件恶意链接。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★社工类攻击检测 对社工类攻击进行检测,检测内容包括:邮件头欺骗、邮件发件人欺骗、邮件钓鱼欺骗、邮件恶意链接。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
13 | 技术参数要求中“6、APT(1台)” | 动态沙箱检测 ★动态执行可疑文件,分析代码的注册表、进程、网络、文件等行为,分析其安全风险。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 ★可展示具体文件的行为,包括所有的注册表行为、进程行为、互斥量、返回结果、返回值等信息。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 ★支持沙箱逃逸检测,当恶意文件进行逃逸尝试,在沙箱报告中进行体现。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | 动态沙箱检测 ★动态执行可疑文件,分析代码的注册表、进程、网络、文件等行为,分析其安全风险。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 ★可展示具体文件的行为,包括所有的注册表行为、进程行为、互斥量、返回结果、返回值等信息。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 ★支持沙箱逃逸检测,当恶意文件进行逃逸尝试,在沙箱报告中进行体现。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
14 | 技术参数要求中“6、APT(1台)” | ★文件威胁指数 可展示威胁程度最高的文件样本MD5、威胁指数、传播次数,病毒检测、静态检测和动态检测结果等内容。。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 根据云端威胁情报展示云端是否确认、传播协议类型、传播次数、云端确认结果等。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★文件威胁指数 可展示威胁程度最高的文件样本MD5、威胁指数、传播次数,病毒检测、静态检测和动态检测结果等内容。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 根据云端威胁情报展示云端是否确认、传播协议类型、传播次数、云端确认结果等。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
15 | 技术参数要求中“6、APT(1台)” | ★一键登录排错 支持一键登录排错平台,对系统进行深度配置和排错,支持一键检测故障、配置核对、表分区检查、表检测、信息收集等功能。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★一键登录排错 支持一键登录排错平台,对系统进行深度配置和排错,支持一键检测故障、配置核对、表分区检查、表检测、信息收集等功能。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
16 | 技术参数要求中“6、APT(1台)” | ★可视化展示 导航:支持大屏展示网络攻击态势,包括攻击地图、紧急事件数/总数、恶意文件数/扫描总数、风险趋势(高、中、低风险)、流量分析(吞吐量、HTTP流量、DNS流量)、高危风险类别排名、攻击源区域排名、紧急事件/高危事件,并支持全球地图、中国地图切换展示。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★可视化展示 导航:支持大屏展示网络攻击态势,包括攻击地图、紧急事件数/总数、恶意文件数/扫描总数、风险趋势(高、中、低风险)、流量分析(吞吐量、HTTP流量、DNS流量)、高危风险类别排名、攻击源区域排名、紧急事件/高危事件,并支持全球地图、中国地图切换展示。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
17 | 技术参数要求中“6、APT(1台)” | ★告警与报表 支持kafka、短信、邮件、syslog、ftp、钉钉等数据外送方式。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★告警与报表 支持kafka、短信、邮件、syslog、ftp、钉钉等数据外送方式。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供功能界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
18 | 技术参数要求中“7、运维管理系统(1台)” | ★自主可控支持 产品使用的关键组件需符合自主可控政策: 产品的数据库、WebServer等关键部件应为纯国产化产品,产品拥有软著。【响应文件中提供原厂商数据库软著及WebServer软著截图并加盖原厂商公章,未提供,视为不满足此要求。】 | ★自主可控支持 产品使用的关键组件需符合自主可控政策: 产品的数据库、WebServer等关键部件应为纯国产化产品,产品拥有软著。【响应文件中提供原厂商数据库软著及WebServer软著截图,未提供,视为不满足此要求。】 |
19 | 技术参数要求中“7、运维管理系统(1台)” | ★高性能 数据采集时间间隔应包括秒级到分钟级等多种自定义轮询频率,最快轮询频率应可达到5秒。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供监控频率达5秒的界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★高性能 数据采集时间间隔应包括秒级到分钟级等多种自定义轮询频率,最快轮询频率应可达到5秒。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供监控频率达5秒的界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
20 | 技术参数要求中“7、运维管理系统(1台)” | ★告警方式 支持多种告警方式: 包括网页、邮件、声音、脚本、短信等方式告警。支持告警模板设置,告警模板中可以包括设备信息、监测点信息、阈值设置、故障时间等。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供含以上预设置参数的告警模板界面截图并加盖原厂公章,验证其承诺的符合性,经验证不符合,视为不满足此要求】 | ★告警方式 支持多种告警方式: 包括网页、邮件、声音、脚本、短信等方式告警。支持告警模板设置,告警模板中可以包括设备信息、监测点信息、阈值设置、故障时间等。【说明:供应商应在响应文件中对此要求进行明确承诺,并提供含以上预设置参数的告警模板界面截图,验证其承诺的符合性,经验证不符合,视为不满足此要求】 |
更正日期:2021年11月03日
三、其他补充事宜
请将附件中的补充文件回执盖章后扫描件回复85830198@zjsct.cn。
四、对本次采购提出询问、质疑、投诉,请按以下方式联系。
1.采购人信息
名 称:浙江省经济信息中心(浙江省价格研究所)
地 址:杭州市环城西路33-2号
传 真:
项目联系人(询问):郑彬
项目联系方式(询问):0571-81050287
质疑联系人:谢嘉明
质疑联系方式:0571-81050253
2.采购代理机构信息
名 称:浙江省成套招标代理有限公司
地 址:杭州市文晖路42号现代置业大厦西楼18层1804室
传 真:
项目联系人(询问):王一欣
项目联系方式(询问):0571-85830257
质疑联系人:冯东东
质疑联系方式:0571-85331293
3.同级政府采购监督管理部门
名 称:浙江省财政厅政府采购监管处
地 址:杭州市环城西路37号
传 真:/
联系人 :倪文良、吴聪瑜
监督投诉电话:0571-87057615、87058489
/ 1160000
附件信息:
2021年11月3日定稿补充文件-浙江省经济信息中心(浙江省价格研究所)中心支撑OA系统设备加固采购项目.pdf
298.5K
返回顶部