项目概况
杭州市旅游职业学校滨江校区数据中心网络安全及办公区域无线网络改造提升项目招标项目的潜在投标人应在政采云平台(https://www.zcygov.cn/)获取(下载)招标文件,并于 2022年07月13日 09:30(北京时间)前递交(上传)投标文件。
一、项目基本情况
项目编号:ZJZBC-GK-22-9037
项目名称:杭州市旅游职业学校滨江校区数据中心网络安全及办公区域无线网络改造提升项目
预算金额(元):810000
最高限价(元):810000
采购需求:
标项名称: 杭州市旅游职业学校滨江校区数据中心网络安全及办公区域无线网络改造提升项目
数量: 1
预算金额(元): 810000
简要规格描述或项目基本概况介绍、用途:项目分为两部分:一部分为数据中心网络安全部分;一部分为学校办公区域无线网络升级更新,包含网络接入交换机更换、办公区域及室外区域无线覆盖。详见招标文件第三部分采购需求。
备注:
合同履约期限:标项 1,合同签订后一个月内完成安装调试,交付验收。
本项目(是)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
2.落实政府采购政策需满足的资格要求:标项1:单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后不得再参加该采购项目的其他采购活动。
3.本项目的特定资格要求:无
三、获取招标文件
时间:/至2022年07月13日 ,每天上午00:00至12:00 ,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)
地点(网址):政采云平台(https://www.zcygov.cn/)
方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)
售价(元):0
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2022年07月13日 09:30(北京时间)
投标地点(网址):政采云平台(https://www.zcygov.cn/)
开标时间:2022年07月13日 09:30
开标地点(网址):政采云平台(https://www.zcygov.cn/)(线下:杭州市上城区环站东路97号云峰大厦1幢6楼开标室)
五、采购意向公开链接
https://zfcg.czt.zj.gov.cn/innerUsed_noticeDetails/index.html?noticeId=8513568&utm=web-government-front.49399a16.0.0.e943f0c0e85911ec89e2fbd4f5d7eaf1
六、公告期限
自本公告发布之日起5个工作日。
七、其他补充事宜
1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》 (浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)已分别于2022年1月29日和2022年2月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。
2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政府服务网-政府采购投诉处理-在线办理。
3.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
4.其他事项:(1)需要落实的政府采购政策:包括节约资源、保护环境、支持创新、促进中小企业发展等。详见招标文件的第二部分总则。
(2)电子招投标的说明:①电子招投标:本项目以数据电文形式,依托“政府采购云平台(www.zcygov.cn)”进行招投标活动,不接受纸质投标文件;②投标准备:注册账号--点击“商家入驻”,进行政府采购供应商资料填写;申领CA数字证书---申领流程详见“浙江政府采购网-下载专区-电子交易客户端-CA驱动和申领流程”;安装“政采云电子交易客户端”----前往“浙江政府采购网-下载专区-电子交易客户端”进行下载并安装;③招标文件的获取:使用账号登录或者使用CA登录政采云平台;进入“项目采购”应用,在获取采购文件菜单中选择项目,获取招标文件;④投标文件的制作:在“政采云电子交易客户端”中完成“填写基本信息”、“导入投标文件”、“标书关联”、“标书检查”、“电子签名”、“生成电子标书”等操作;⑤采购人、采购代理机构将依托政采云平台完成本项目的电子交易活动,平台不接受未按上述方式获取招标文件的供应商进行投标活动;⑥对未按上述方式获取招标文件的供应商对该文件提出的质疑,采购人或采购代理机构将不予处理;⑦不提供招标文件纸质版;⑧投标文件的传输递交:投标人在投标截止时间前将加密的投标文件上传至政府采购云平台,还可以在投标截止时间前直接提交或者以邮政快递方式递交备份投标文件1份,备份投标文件的制作、存储、密封详见招标文件第二部分第15点—“备份投标文件”;⑨投标文件的解密:投标人按照平台提示和招标文件的规定在半小时内完成在线解密。通过“政府采购云平台”上传递交的投标文件无法按时解密,投标供应商递交了备份投标文件的,以备份投标文件为依据,否则视为投标文件撤回。通过“政府采购云平台”上传递交的投标文件已按时解密的,备份投标文件自动失效。投标人仅提交备份投标文件,没有在电子交易平台传输递交投标文件的,投标无效;⑩具体操作指南:详见政采云平台“服务中心-帮助文档-项目采购-操作流程-电子招投标-政府采购项目电子交易管理操作指南-供应商”。
(3)采购文件公告期限与招标公告的公告期限一致。
(4)为支持和促进中小企业发展,杭州市财政局出台了政府采购信用融资政策,供应商可凭中标合同申请贷款,利率一般在基准利率左右(不同银行略有差异)。具体可登录(http://220.191.208.230/login.do)办理业务。
八、对本次采购提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:杭州市旅游职业学校
地 址:杭州市滨江区滨兴路209号
传 真:/
项目联系人(询问):谢老师
项目联系方式(询问):0571-86625117
质疑联系人:郭老师
质疑联系方式:0571-86625303
2.采购代理机构信息
名 称:浙江省建设工程设备招标有限公司
地 址:杭州市环站东路97号云峰大厦1座6楼
传 真:0571-87631300
项目联系人(询问):王红红
项目联系方式(询问):0571-87630283
质疑联系人:胡越凡
质疑联系方式:0571-87630283
3.同级政府采购监督管理部门
名 称:杭州市财政局政府采购监管处
地 址:杭州市中河中路152号614办公室
传 真:0571-89580456
联系人 :厉先生
监督投诉电话:0571-89580456
附件信息:
ZJZBC-GK-22-9037.docxZJZBC-GK-22-9037.docx
256.8K
序号 | 事项 | 本项目的特别规定 |
项目概述 | 项目名称:杭州市旅游职业学校滨江校区数据中心网络安全及办公区域无线网络改造提升项目 项目编号:ZJZBC-GK-22-9037 项目主要内容:项目分为两部分:一部分为数据中心网络安全部分;一部分为学校办公区域无线网络升级更新,包含网络接入交换机更换、办公区域及室外区域无线覆盖。详见招标文件第三部分采购需求。 项目预算:810000.00元,计划书文号:杭政采分-2022-01497[HZZFCG-YS-2022-03676],超出预算的投标报价做无效标处理。 实施期:合同签订后一个月内完成安装调试,交付验收。 | |
1 | 报价要求 | 有关本项目实施所需的所有费用(含税费)均计入报价。开标一览表(报价表)是报价的唯一载体。投标文件中价格全部采用人民币报价。招标文件未列明,而投标人认为必需的费用也需列入报价。提醒:验收时检测费用由采购人承担,不包含在投标总价中。 投标报价出现下列情形的,投标无效: 投标文件出现不是唯一的、有选择性投标报价的; 投标报价超过招标文件中规定的预算金额或者最高限价的; 报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,未能按要求提供书面说明或者提交相关证明材料证明其报价合理性的; 投标人对根据修正原则修正后的报价不确认的。 |
2 | 分包 | A经采购人同意,将非主体、非关键性的 安装 工作分包; ☐B不得分包转包。 |
3 | 投标人应当提供的资格、资信证明文件 | (1)资格证明文件:见招标文件第二部分11.1 投标人未提供有效的资格证明文件的,视为投标人不具备招标 文件中规定的资格要求,投标无效; (2)资信证明文件:根据招标文件第四部分评标标准提供。 |
4 | 开标前答疑会或现场考察 | A不组织; ☐B组织,时间: ,地点: ,联系人: ,联系方式: 。 |
5 | 履约保证金 | 本项目不设履约保证金; 中标人在合同签订后7个工作日内,须向采购人提交合同金额最高 2.5 %履约保证金。履约保证金以电汇、银行汇票、转账支票或金融机构、担保机构出具的保函等非现金形式缴纳。 注:供应商履约验收评价总分为100分的,采购单位免收履约保证金;评价总分在90分以上的,收取合同金额2%;评价总分在90分以下或者暂无评分的,收取合同金额2.5%。 |
6 | 样品提供 | A不要求提供; ☐B要求提供。 (1)样品: ; (2)样品制作的标准和要求: ; (3)样品的评审方法以及评审标准:详见评标办法; (4)是否需要随样品提交检测报告:☐否;☐是,检测机构的要求: ;检测内容: 。 (5)提供样品的时间: ;地点: ;联系人: ,联系电话: 。请投标人在上述时间内提供样品并按规定位置安装完毕。超过截止时间的,采购人或采购代理机构将不予接收,并将清场并封闭样品现场。 (6)采购活动结束后,对于未中标人提供的样品,采购人、采购代理机构将通知未中标人在规定的时间内取回,逾期未取回的,采购人、采购代理机构不负保管义务;对于中标人提供的样品,采购人将进行保管、封存,并作为履约验收的参考。 (7)制作、运输、安装和保管样品所发生的一切费用由投标人自理。 |
7 | 方案讲解演示 | A不组织。 B组织。 (1)在评标时安排每个投标人进行方案讲解演示。每个投标人时间不超过10分钟,讲解次序以投标文件解密时间先后次序为准,讲解演示人员不超过3人。讲解演示结束后按要求解答评标委员会提问。 (2)方案讲解演示可选择以下其中一种方式: 方式一:政采云平台在线讲解演示。政采云平台在线讲解需投标人根据政采云平台操作要求做好准备工作,提前完善软硬件配置环境。 方式二:现场讲解演示。现场讲解:地点为 杭州市环站东路97号云峰大厦1号楼6楼会议室 ,讲解演示所用电脑等设备由投标人自备。现场讲解演示人员进场时提供讲解人员名单(加盖公章)及身份证明,否则不得讲解演示。 方式三:录屏讲解演示:若供应商不到现场,提供演示录屏(视频格式为非常规格式提供视频安装软件,以免无法播放),可与备份文件一起邮寄,需明确备注。 注:因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。因平台原因导致本项目方案讲解演示环节无法顺利开展,按照《浙江省政府采购项目电子交易管理暂行办法》相关规定执行。 |
8 | 是否允许采购进口产品 | 本项目不允许采购进口产品。 ☐可以采购进口产品,优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品;但如果因信息不对称等原因,仍有满足需求的国内产品要求参与采购竞争的,采购人及其委托的采购代理机构不对其加以限制,将按照公平竞争原则实施采购。 |
9 | 项目属性与核心产品 | A货物类,单一产品或核心产品为:数据中心防火墙、交换机 。 ☐B服务类。 |
10 | 采购标的对应的中小企业划分标准所属行业 | 标的:采购清单内的所有设备,属于 工业 行业。 中小企业划分标准:工业。从业人员1000人以下或营业收入40000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入2000万元及以上的为中型企业;从业人员20人及以上,且营业收入300万元及以上的为小型企业;从业人员20人以下或营业收入300万元以下的为微型企业。 |
11 | 节能产品、环境标志产品 | 采购人拟采购的产品属于品目清单范围的,采购人及其委托的采购代理机构将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。 |
12 | 中小企业信用融资 | 为支持和促进中小企业发展,进一步发挥政府采购政策功能,杭州市财政局与省银保监局、市地方金融监督管理局、市经信局共同出台了《杭州市政府采购支持中小企业信用融资管理办法》,供应商若有融资意向,详见《政府采购支持中小企业信用融资相关事项通知》,或登录杭州市政府采购网“中小企业信用融资”模块,查看信用融资政策文件及各相关银行服务方案。 |
12 | 中小企业信用融资 | 供应商中标后也可在“政采云”平台申请政采贷:操作路径:登录政采云平台 - 金融服务中心 -【融资服务】,可在热门申请中选择产品直接申请,也可点击云智贷匹配适合产品进行申请,或者在可申请项目中根据该项目进行申请。 |
13 | 备份投标文件送达地点和签收人员 | 备份投标文件送达地点:杭州市上城区环站东路97号云峰大厦1幢6楼(接受邮寄,需在投标截止前寄达签收) ;备份投标文件签收人员联系电话: 胡馨月 17816022721 。采购人、采购代理机构不强制或变相强制投标人提交备份投标文件。 |
14 | 企业信用查询 | 为落实《国务院关于印发社会信用体系建设规划纲要(2014-2020年)的通知》(国发〔2014〕21号)、《国务院关于建立完善守信联合激励和失信联合惩戒制度加快推进社会诚信体系建设的指导意见》(国发〔2016〕33号)以及《国务院办公厅关于运用大数据加强对市场主体服务和监管的若干意见》(国办发〔2015〕51号)有关要求,采购代理机构将在响应截止时间当日通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询本项目供应商信用记录。被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商将被拒绝参与本次政府采购活动。两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,若联合体成员存在不良信用记录的,视同联合体存在不良信用记录。 |
15 | 特别说明 | (1)中标通知书发出后30日内(鼓励有条件的缩短至10个工作日),中标供应商持中标通知书与采购人签订合同;合同签订后需在2个工作日内进行备案公示。 (2)中标供应商在收到中标通知后7个工作日内提交纸质版投标文件(内容同电子投标文件):一正两副或系统解密版三份,用于项目资料存档。(邮寄地址:杭州市上城区环站东路97号云峰大厦1幢6楼 胡馨月 17816022721收) (3)本项目招标代理服务费收费标准为:按浙价服(2003)77号文规定的收费标准计取,不足柒仟元按柒仟元计取。 由中标供应商在领取中标通知书后7个工作日内向采购代理机构一次性缴纳。 收款单位:浙江省建设工程设备招标有限公司 开户银行:中国建设银行股份有限公司杭州大关支行 帐 号:33001616383053002342 |
序号 | 名称 | 技术参数 | 单位 | 数量 | 备注 |
一、数据中心网络安全 | |||||
1 | 综合日志审计 | 标配: 标准1U硬件,1个console口; 网口类别≥6个千兆工作管理口(1管理口+1HA口+4审计口); 硬盘≥1块2TB硬盘; 内存≥8G; 单电源; 日志处理能力2000EPS(峰值:4000EPS)。 可扩展项: 单个磁盘可扩展至4T(仅有1个盘位); 资产授权数量≥55(资产授权数量最大可扩展至70个)。 详见详细参数要求 | 台 | 1 | |
2 | 数据库审计 | 硬件类型:工控机 硬件尺寸:标准1U CPU数量:≥2核 内存容量:≥8GB 硬盘容量:≥1块2TB硬盘 硬盘接口:企业级SATA 网口:≥1管理口+1HA口+4审计口(4个千兆电) 网口类型:≥6*1000M电口 电源配置:单电源 支持≥4个数据库 详见详细参数要求 | 台 | 1 | |
3 | ▼数据中心防火墙 | 规格:1U,内存大小:8G,硬盘容量:≥128G minisata SSD,电源:冗余电源,接口:≥6千兆电口+2万兆光口SFP+;性能要求:网络层吞吐量≥20Gbps,应用层吞吐量≥8Gbps,并发连接数≥220万,每秒新建连接数≥15万。详见详细参数要求 | 台 | 1 | |
4 | 终端检测响应平台 | 配置服务器客户端授权≥30个,PC客户端授权≥10个,具体技术参数详见详细参数要求 | 套 | 1 | |
5 | ▼数据中心交换机 | 1、产品架构:支持双主控,≥3个业务插槽,交换容量≥38Tbps,包转发率≥7000Mpps,要求以官网较小值为准,要求提供官网链接和截图2、冗余特性:主控交换卡、电源、接口模块、风扇等关键部件可热插拔3、协议双栈:IPV6:支持RIPng、OSPFv3、BGP4+、IS-ISv6协议支持IPv6策略路由4、虚拟化:多虚一技术(N:1),支持4框虚拟化技术5、配置一套运维排障系统标准平台:1)提供一站式智能运维功能:通过智能运维门户可以提供向导式的网络运维,设备管理、故障排查、开局助手、控制台等功能(要求提供功能截图)2)提供故障排查及脚本管理功能:可通过选择故障设备、选择故障类型、确定前置条件,然后通过信息收集,信息分析,提供向导式解决方法(要求提供功能截图)3)提供智能运维云图功能:故障排查功能可快速完成故障定位,可在云图中查看相关故障排查相关流程与说明,以更加深刻地理解故障排查的分析思路和技术要点。(要求提供功能截图)6、VXLAN:支持VXLAN,能够实现ipv4/ipv6的VXLAN三层互通7、实配:配置主控引擎≥2块、电源模块≥2块,千兆以太网电口≥32个,万兆SFP+光口≥24个。 | 台 | 1 | |
6 | 服务器 | 2U机架式; 本次配置1颗英特尔至强CPU,主频≥2.1GHz,核心≥12C; 本次配置≥64GB(2*32GB) RDIMM, DDR4 3200MT/s; 本次配置≥5个2.4TB 10K SAS硬盘; 缓存4GB,支持Raid0、1、5、6、10、50等; 本次配置≥4个千兆以太网口,支持故障切换和负载均衡功能; ≥6个PCI-E 插槽; 本次配置双电源冗余。 具体技术参数详见详细参数要求 | 台 | 3 | |
7 | 备份存储扩容 | SATA 6TB 7.2K 3.5寸硬盘,要求能够与学校原有备份一体机兼容,在线扩容至备份系统中,如无法兼容,需替换原有备份系统。 | 块 | 6 | |
8 | 维护管控平台 | 云端SaaS化平台,免部署,详见详细参数要求 | 年 | 5 | |
二、无线网络改造提升 | |||||
1 | 无线控制器 | 1、管理AP数:最大可支持≥768个AP;2、硬件接口:≥16个千兆电口,≥8个千兆光口,≥2个万兆光口;实配双电源;吞吐量≥20Gbps;3、支持基于802.11k/802.11v/802.11r协议的智能漫游,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件;4、支持雷达检测SSID逃生功能:AC、AP支持SSID自主逃生,当AP射频检测到雷达信号时,会将本射频的SSID迁移到其他射频,保障关键业务正常通信。要求提供工信部或下属实验室出具的第三方测试报告结果页复印件;5、支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务。要求提供工信部或下属实验室出具的第三方测试报告结果页复印件;6、结合公有云平台可实现极简运维及业务增值。提供权威机构发布的测试报告结果页复印件;7、无线定位:定位精度2米以内,参与定位的AP支持跨信道部署,要求提供权威机构颁发的测试报告结果页复印件;◆8、为保证无线能够统一管理,要求能够兼容管理学校原有无线AP,提供厂家出具的兼容性声明函,如无法兼容,可对学校原有无线AP进行替换实现无线统一管理。 | 台 | 1 | |
2 | 无线AP授权 | 无线控制器AP管理授权许可,支持管理≥128个无线AP,要求与无线控制器同一品牌。 | 套 | 1 | |
3 | 无线AP授权 | 无线控制器AP管理授权许可,支持管理≥64个无线AP,要求与无线控制器同一品牌。 | 套 | 1 | |
4 | ▼48口接入交换机 | ◆1、基本要求:交换容量≥430Gbps,包转发率140Mpps(以官网最小值为准);支持≥48个千兆电口,≥4个万兆光口; 2、CPU防护:实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作 3、VLAN:最大VLAN数(不是VLAN ID)>=4094 4、ERPS:要求支持ERPS功能,并且收敛时间小于50ms 5、堆叠:最大堆叠台数>=9台 ◆6、防雷:支持10KV业务端口防雷能力,提供官网链接和截图 | 台 | 15 | 万兆上行 |
5 | ▼24口交换机 | ◆1、基本要求:交换容量≥330Gbps,包转发率100Mpps(以官网最小值为准);支持≥24个千兆电口,≥4个万兆光口; 2、CPU防护:实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作 3、VLAN:最大VLAN数(不是VLAN ID)>=4094 4、ERPS:要求支持ERPS功能,并且收敛时间小于50ms 5、堆叠:最大堆叠台数>=9台 ◆6、防雷:支持10KV业务端口防雷能力,提供官网链接和截图 | 台 | 3 | 万兆上行 |
6 | ▼48口POE交换机 | ◆1、基本要求:交换容量≥330Gbps,包转发率140Mpps(以官网最小值为准);支持≥48个千兆电口(支持poe供电,功率≥600W,提供官网链接和截图),≥4个万兆光口; 2、CPU防护:实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作 3、VLAN:最大VLAN数(不是VLAN ID)>=4094 4、ERPS:要求支持ERPS功能,并且收敛时间小于50ms 5、堆叠:最大堆叠台数>=9台 ◆6、防雷:支持10KV业务端口防雷能力,提供官网链接和截图 7、电源:配置单电源模块≥720W,最大可扩容至2块1110W冗余电源 | 台 | 2 | 万兆上行,POE供电 |
7 | ▼24口POE交换机 | ◆1、基本要求:交换容量≥330Gbps,包转发率100Mpps(以官网最小值为准);支持≥24个千兆电口(支持poe供电,功率≥370W),≥4个万兆光口; 2、CPU防护:实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作 3、VLAN:最大VLAN数(不是VLAN ID)>=4094 4、ERPS:要求支持ERPS功能,并且收敛时间小于50ms 5、堆叠:最大堆叠台数>=9台 ◆6、防雷:支持10KV业务端口防雷能力,提供官网链接和截图 | 台 | 1 | 万兆上行,POE供电 |
8 | 堆叠线缆 | 万兆堆叠电缆0.65m(含两个模块) | 根 | 16 | |
9 | 堆叠线缆 | 万兆堆叠电缆1.2m(含两个模块) | 根 | 3 | |
10 | 万兆单模模块 | SFP+ 万兆单模块(1310nm,10km,LC) | 块 | 2 | |
11 | 万兆多模模块 | SFP+ 万兆模块(850nm,300m,LC) | 块 | 4 | |
12 | 放装AP | 1、采用整机双频4流设计,可同时工作在802.11a/b/g/n/ac/ac wave2/ax模式,提供官网链接和截图证明; ◆2、整机协商速率≥2.975Gbps,其中5G射频速率≥2.4G,2.4G速率≥0.575G,提供官网链接和截图证明; 3、接口设计:支持≥ 1个2.5G口,1个10/100/1000M电口,提供官网链接和截图; 4、无线应用调度:要求支持边缘感知功能,可精细化识别各个应用,同时能对应用流量进行分析,并对识别出的应用优先调度,从而提高用户使用体验,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件; 5、无线拥塞优化:要求支持双WiFi功能,在网络拥塞情况下,通过对终端发送的报文进行识别,在多业务并行处理时,可以对关键业务(如视频会议、时延敏感类游戏等)优先处理从而实现应用加速,同时对链路可靠性的提升,保证了用户使用体验,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件。; 6、品牌要求:要求与无线控制器同一品牌 | 台 | 25 | |
13 | 高密AP | 1、采用三射频6条空间流设计,可工作在802.11a/b/g/n/ac/ac wave2/ax模式,提供官网截图证明; ◆2、接口要求≥2个接口,其中1个100/1000M/2.5G电口,1个10M/100M/1000M电口,提供官网截图证明 3、协商速率:整机最大速率≥5.375Gbps,其中5G射频1最大2空间流,协商速率≥2.4Gbps;5G射频2最大2空间流,协商速率≥2.4Gbps。2.4GHz频段最大2空间流,协商速率≥0.575Gbps(提供官网链接和截图); 4、无线应用调度:要求支持边缘感知功能,可精细化识别各个应用,同时能对应用流量进行分析,并对识别出的应用优先调度,从而提高用户使用体验,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件; 5、无线拥塞优化:要求支持双WiFi功能,在网络拥塞情况下,通过对终端发送的报文进行识别,在多业务并行处理时,可以对关键业务(如视频会议、时延敏感类游戏等)优先处理从而实现应用加速,同时对链路可靠性的提升,保证了用户使用体验,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件; 6、品牌要求:要求与无线控制器同一品牌 | 台 | 6 | |
14 | 面板AP | 1、采用整机双频4流设计,可同时工作在802.11a/b/g/n/ac/ac wave2/ax模式; ◆2、整机协商速率≥2.975Gbps,标准86*86形态Wi-Fi 6产品,提供官网链接和截图证明; 3、接口要求: 背面:≥2个10/100/1000Mbps(RJ45)上行千兆接口(10/100/1000Mbps 自协商以太网口,1个RJ45 透传接口); 正面:≥4个10/100/1000Mbps(RJ45)下行千兆接口(其中3个10/100/1000Mbps 自协商以太网口,1个RJ45 透传接口); 4、支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件; 5、支持WPA3个人级方式下的终端接入,支持WPA3企业级模式下的终端接入功能,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件; ◆6、AP支持Dot1x Client功能,AP在注册到AC之前需要通过有线1X认证,防止非授权AP或非法终端连接到内网提升网络安全,要求提供工信部或下属实验室出具的第三方测试报告结果页复印件; 7、支持OFDMA正交频分多址技术,AP可以将无线带宽细分,在同一时刻利用不同的子载波向多个终端传输数据,减少传统协议中多用户空口资源冲突及退避带来的延时,提高多用户场景下语音、视频等低延时应用的用户体验,要求提供官网链接和截图证明。 8、品牌要求:要求与无线控制器同一品牌 | 台 | 35 | |
15 | 室外AP | ◆1、工作射频:为保证整机接入用户数,要求AP采用三射频设计,可同时工作在802.11a/b/g/n/ac/ac wave2/ax模式,提供官网截图证明; 2、射频接入速率:5G射频1协商速率≥2.4Gbps;5G射频2协商速率≥2.4Gbps。2.4GHz频段协商速率≥0.575Gbps(提供官网链接和截图); 3、空间流数:为保证整机质量,要求5G频段空间流数≥8,2.4G频段空间流数≥2,提供官网截图证明 ◆4、协商速率:整机协商速率≥5.370Gbps 5、接口设计:3个接口,其中1个100/1000M/2.5G/5G/10G接口,提供官网截图证明 6、天线设计:要求采用内置智能天线设计 ◆7、外置物联网扩展能力:至少支持10个外置物联网模块链式扩展,要求提供官网截图证明。 8、接入规格:整机接入用户规格1536,要求提供官网链接以及官网截图证明,保留测试权力 9、防护等级:要求投标产品满足IP68防护等级,提供官网截图证明。 10、GPS:内置GPS模块,提供官网截图证明。 11、空口优化支持基于空口利用率的SSID自动隐藏功能,当空口繁忙程度达到或超过配置的阈值时,SSID自动隐藏,为用户提供稳定可靠的无线服务。要求提供工信部或下属实验室出具的第三方测试报告 12、接入安全:支持WPA3个人级方式下的终端接入;支持WPA3企业级模式下的终端接入功能。要求提供工信部或下属实验室出具的第三方测试报告 13、入网证:要求投标产品为成熟产品,投标设备必须持有国家工信部型号核准证 14、WIFI 6联盟证书:为保证终端互联互通有效性,投标投标厂家需提供投标产品WiFi6联盟证书 15、品牌要求:要求与无线控制器同一品牌 | 台 | 5 | |
16 | 室外AP供电模块 | 两端口网络电源适配器60W-55V-1.1A-DC-1m | 个 | 5 | |
17 | 布线工程 | 33个面板AP布线+7个室外无线点位的铺设及调整,A教学楼新增教室无线AP点位,其他区域新增和利旧无线AP点位增补,含六类网线及各种辅材,人工费用;要求所有布线涉及的六类网线必须采用fluke测试仪对线材进行100%的自测试,测试标准不低于对应线材的标准。在自测试全部合格后,将原始测试记录和测试数据交付业主方和最终用户,用户验收时进行抽测。。 | 项 | 1 |
技术指标 | 技术要求 |
工作模式 | 独立完成审计日志采集,不依赖于设备或系统自身的日志系统; 审计结果存储于独立存储空间; 提供全中文WEB管理界面,无需安装任意客户端软件或插件。 |
硬件规格 | 标配: 标准1U硬件,1个console口 网口类别:≥6个千兆工作管理口(1管理口+1HA口+4审计口) 硬盘:≥1块2TB硬盘 内存:≥8G 单电源 日志处理能力2000EPS(峰值:4000EPS) 可扩展项: 磁盘:单个磁盘可扩展至4T(仅有1个盘位)。 资产授权数量:≥55(资产授权数量最大可扩展至70个) |
功能扩展 | 采用解决方案包上传对产品进行功能扩展,无需要代码开发; 支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能;(提供截图) 支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器。 |
日志收集 | 支持Syslog、SNMP Trap、OPSec、FTP协议日志收集; 支持使用代理(Agent)方式提取日志并收集; 支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。 |
日志分析 | 可以基于日志等级进行过滤; 支持对收集到的重复日志进行自动聚合归并,减少日志量; 支持可由用户定义和修改的日志聚合归并逻辑规则; 支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备; 内置非法访问、可疑入侵、病毒爆发、设备异常、弱点针对等5大类50子类的安全分析场景;(提供截图) 进行关联分析的规则可定制; ◆三维关联分析;支持通过资产、安全知识库、弱点库三个维度分析事件是否存在威胁,并形成关联事件(投标时提供第三方检测报告复印件)。 |
日志备份 | 可设置日志存储备份策略,包括系统日志保存期(天)、磁盘使用率百分比; 支持日志备份自动传送到远程服务器。 |
日志查询 | 支持B/S模式管理,支持SSL加密模式访问; 支持按日期、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、地理城市等参数进行过滤查询; 支持用任意关键字对所有事件进行高性能全文检索; 支持可指定多个查询条件进行组合查询; 支持将查询的条件存储为查询模版,方便再次使用; 支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。 |
应用性能监控 (APM) | 支持监控设备自身CPU、内存、磁盘等工作运行状况; ◆通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息(投标时提供第三方检测报告复印件); 支持以下对象的性能监控: 操作系统 - Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max OS、Sun Solaris、数据库 - MySQL、Oracle、应用服务器 - Weblogic、Tomcat、Web服务器 - Apache 支持应用性能历史详情回溯查看; |
脆弱性管理 | 支持从IBM Rational AppScan、安恒明鉴Web应用监测工具、安恒明鉴数据库弱点扫描器、NetSparker Web应用扫描器、Nessus网络扫描器、OpenVAS扫描器导入资产弱点漏洞信息; 内置73000+条CVE漏洞数据知识库; 内置数十项符合OWASP的Web漏洞数据知识库。 |
地理安全系统 | 内置GeoSec地理安全子系统,内置世界以及中国安全GIS地图; 支持在地理地图上标注威胁事件的发生分布; 内置IP地址到经纬度的转换库; 支持切换Google地图(需要连通互联网)。 |
告警功能 | 可预设置安全告警策略; 支持数据阀值设置,超过阀值将产生告警; 可以通过邮件、短信和屏幕显示进行告警; ◆支持磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警;资产性能监控异常告警,对于监控的资产系统资源进行监测当指定指标使用率达到设定的阈值时可产生并外发告警;资产状态监控,当资产处于不活跃状态时可产生并外发告警;远程仓库状态监测可告警,当远程仓库可用性检测失败或备份包自动上传失败时可产生并外发告警(投标时须提供该功能截图)。 |
综合查询及报表管理 | 内置合规性报表1000+种; 内置SOX、ISO27001、WEB安全等解决方案包; 内置完善的等级保护合规报表; 支持用户自定义报表; 支持报表导出为PDF和Word格式文件。 |
用户管理 | 根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理; 系统自带自身管理日志; 用户支持双因子认证登录,双因子认证令牌支持绑定至具体用户; 提供一键式故障排除功能; |
资产管理 | 注册用户资产时,提供自动发现识别能力; ◆资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数量被采集资产的状态等信息(投标时提供第三方检测报告复印件)。 |
部署方式 | 支持分布式部署,支持页面一键添加子节点资产,自动进行绑定添加; 支持分级管理模式。 |
售后服务支持 | 提供5年免费升级维护; 本地应急响应时间<=2小时。 |
资质要求 | 产品获得公安部计算机信息系统安全产品销售许可证; 产品取得软件著作权登记证书; 产品获得全球IPv6论坛IPv6 Ready Logo 委员会颁发的《IPv6 Ready Logo认证》证书。 原厂商应具有中国信息安全测评中心颁发的“国家信息安全测评信息安全服务资质证书—安全工程类(三级)” 原厂商应具有中国网络安全审查技术与认证中心颁发的“信息安全服务风险评估资质证书(一级)” 原厂商应具有CMMI5级资质证书; 原厂商对等级保护标准有较深入研究,能够根据等保要求对网络进行安全加固并且是公安部认可的信息安全等级保护检查工具箱研发单位并有相关证明材料 原厂商有在网络安全领域有一定实力,为世界网络安全500强企业成员,提供证明材料 |
指标项 | 参数要求 |
硬件规格 | 硬件类型:工控机 硬件尺寸:标准≥1U CPU数量:≥2核 内存容量:≥8GB 硬盘容量:≥1块2TB硬盘 硬盘接口:企业级SATA 网口:≥1管理口+1HA口+4审计口(4个千兆电) 网口类型:≥6*1000M电口 电源配置:单电源 支持≥4个数据库 |
部署方式 | 为适应各种复杂的部署环境,产品部署模式应满足以下要求: 旁路部署模式下无须在被审计数据库系统上安装任何代理即可实现审计; ◆支持在目标数据库安装agent解决云环境、虚拟化环境内部流量无法镜像场景下数据库的审计,(提供国家权威检测机构检测报告); 支持分布式部署,管理中心可实现统一配置、统一报表生成、统一查询; 管理中心和探测器都可存储审计数据,实现大数据环境下磁盘空间的有效利用和扩展; 支持IPV4/IPV6双栈审计; 支持和ES平台对接,将审计日志和告警日志存储在ES系统中,并支持通过页面查询日志; 支持在审计页面配置审计代理的CPU亲和性、最大CPU使用率、最大内存使用率、CPU使用率阈值、内存使用率阈值、流量接收端口、抓包过滤串; 支持在审计页面批量安装、卸载、重新安装审计代理。 |
协议支持 | 为审计和防护不同类型、不同版本的数据库,产品协议支持应满足以下要求: 支持Oracle、SQL Server、DB2、Informix、Sybase、MySQL、MariaDB等主流数据库审计; 支持PostgreSQL、GuassDB、HANA、Teradata、人大金仓(Kingbase)、达梦(DM)、南大通用数据库(Gbase)、Oscar、Redis审计; 支持MongoDB、Hbase、Hive、impala、Elastic Search、HDFS、Canssandra非关系型数据库审计; 支持主流业务协议HTTP、HTTPS、Telnet、FTP的审计; 可以通过导入证书的方式实现审计和防护,支持对SQL Server(2005及以上版本)数据库; ◆可以通过导入证书的方式实现MySQL 5.7及以上版本采用了加密协议通讯的审计(需提供功能截图); 支持对各种协议自动识别编码及在web界面手工配置特定编码。 |
审计功能 | 为满足对数据库操作行为审计,满足业务、安全等方面的需求,产品需要满足以下要求: 支持数据库操作表、视图、索引、存储过程等各种对象的所有SQL操作审计; ◆支持数据库请求和返回的双向审计,特别是返回字段和结果集、执行状态、返回行数、执行时长、客户端工具、主机名等内容,支持通过返回行数控制返回结果集大小(提供国家权威检测机构检测报告); 支持跨语句、跨多包的绑定变量名及绑定变量值审计; 支持超长SQL语句(最长4M)审计。 |
智能发现 | 支持自动发现流量中的数据库信息,简化配置。 |
安全审计 | 为发现数据库中不安全访问行为及审计数据二次泄露等问题,数据库审计需支持以下功能: 支持审计记录中敏感数据的模糊化处理,内置常见敏感数据掩码规则,支持自定义; 内置安全特征库不少于300条,如SQL注入、缓冲区溢出等; 可自定义审计规则,审计规则至少支持18个条件; |
审计查询 | 为满足审计追踪溯源、分析安全问题等需求,数据库审计应满足以下查询需求: 支持基于数据库访问日期、时间、源/目的IP、来源、数据库名、数据库表名、字段值、数据库登录账号、SQL关键词、数据库返回码、SQL响应时间、数据库操作类型、影响行数等条件的审计查询。 |
统计报表 | 为满足事后分析需求,数据库审计应满足以下需求: 系统内置多种报表模板库,报表不少于20种; 报表支持严格按照塞班斯(SOX)法案、等级保护标准要求生成多维度综合报告; 支持按照时间曲线统计流量、在线用户数、并发会话、DDL操作数、DML操作数、执行量最多的SQL语句等报表; 支持HTML、PDF、PNG、Word等格式的报表导出。 |
模型分析 | 为了更加智能发现数据库安全问题,产品需要具备以下功能: ◆支持对数据库自动建模及智能对异常行为告警功能(提供国家权威检测机构检测报告证明); 可通过行为轨迹图方式展示数据库访问行为; 对学习的安全基线以外的行为自动智能进行告警。 |
数据管理 | 为满足数据备份保留的需求,产品需要具备以下功能: 支持将审计日志通过FTP的方式外送,支持自定义在线数据备份时间周期; 提供审计策略和系统配置信息的单独导入、导出功能。 |
系统管理 | 为增加系统管理的安全性、适应性、可维护性,产品需要具备以下的功能: 支持用户界面告警、SNMP、邮件、短信、钉钉五种方式告警; 支持NTP时间同步,客户端浏览器时间同步、SNMP(v1、V2、V3)网络管理协议。 |
API化 | 功能全面API化,支持第三方调用(需要提供API功能列表)。 |
易用性 | 支持分组管理,分组管理包含IP组、应用用户组、对象组、时间组、数据库账号组; 支持一键取证; 支持配置过滤规则,过滤规则包含IP过滤、SQL模板过滤和自定义过滤,自定义过滤条件不少于28个条件。 |
产品资质 | ◆所有资质必须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质; 具备公安部颁发的《计算机信息系统安全专用产品销售许可证》,数据库安全审计国标-增强级,提供证书复印件; 具备国家信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL3+,提供证书复印件; 产品通过国家信息安全认证中心3C认证检测,增强级以上,提供证书复印件; 具有自主知识产权和著作权,需提供相应证明文件。 |
公司资质 | 原厂商应具备CCRC信息安全服务风险评估资质一级; 原厂商应具有CMMI5级资质证书; 原厂商对等级保护标准有较深入研究,能够根据等保要求对网络进行安全加固并且是公安部认可的信息安全等级保护检查工具箱研发单位并有相关证明材料 |
售后支持 | 提供不少于五年产品原厂商质保服务,提供原厂质保函; 提供不少于五年的原厂商7*24小时上门现场服务支持; 原厂商工程师实施及提供设备相关的培训,提供原厂产品培训1天。 |
功能项 | 功能要求说明 |
性能要求 | 硬件参数:规格:1U,内存大小:8G,硬盘容量:≥128G minisata SSD,电源:冗余电源,接口:≥6千兆电口+2万兆光口SFP+;性能要求:网络层吞吐量≥20Gbps,应用层吞吐量≥8Gbps,并发连接数≥220万,每秒新建连接数≥15万。 |
部署方式 | 支持路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使用环境的接入要求。 |
链路聚合 | 具备链路聚合功能,将2个或者更多物理链路组合成一个更高带宽的逻辑链路接口,提高链路带宽和链路可靠性。 |
路由功能 | 具备静态路由和多播路由,支持RIP、OSPF、BGP等动态路由协议。 |
路由功能 | 支持基于IP地址、端口、地域、协议、应用等维度配置策略路由策略,支持多种负载均衡算法,包括加权、带宽比例、轮询、线路排序等。 |
网络服务 | 具备ARP代理功能,对指定地址的ARP请求使用指定接口的MAC地址应答,实现保护内网主机。 |
网络服务 | 具备标准DHCP服务功能,可为终端统一分配IP地址。 |
网络服务 | 具备DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率 |
地址转换 | 支持IPv4/IPv6下NAT地址转换,包括支持源地址转换SNAT,目的地址转换DNAT和双向地址转换双向NAT, 支持一对一、一对多、多对一等多种转换方式。 |
地址转换 | 支持NAT64、NAT46 地址转换。 |
地址转换 | 支持NAT ALG功能,包括支持FTP、、RTSP、SQLNET、PPTP、TFTP、H.323、SIP应用协议的NAT穿越。 |
IPv6 | 支持IPv4/IPv6双栈工作模式。 |
IPv6 | 支持IPv6环境的应用控制策略设置,能针对IPv6的IP地址、服务端口、区域、服务/应用、时间等条件进行应用访问规则的设置。 |
IPv6 | 支持IPv6环境的安全策略设置,实现入侵防御、防病毒、Web应用防护等等安全功能。 |
应用控制策略 | 支持基于区域、IP地址、域名、端口、用户、应用、服务、时间等多个维度设置应用控制策略。 |
地域访问控制 | 支持基于对象、区域和地域维度设置安全访问控制策略,允许或拒绝特定国家或者地区的对象访问内部网络,保障业务重大时期安全可靠性。(需提供产品功能截图证明) |
应用识别 | 产品内置应用特征识别库,支持不少于5000种应用规则,支持对游戏、P2P下载工具、聊天工具、网上银行、视频软件、股票软件、木马控制软件等类型应用进行检测与控制。 |
流量控制 | ◆具备基于国家/地区的流量管理功能,提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威机构关于“国家/地区的流量管理”产品功能检测报告。 |
DDoS防御 | 支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood等泛洪类攻击防护,支持IP地址扫描和端口扫描攻击防护。 |
DDoS防御 | 支持TearDrop 攻击、IP数据块分片传输、Land攻击、Smurf攻击、WinNuke攻击、超大ICMP数据攻击等异常报文攻击防护,支持IP协议异常报文和TCP协议异常报文攻击防护。 |
DDoS防御 | 支持ARP欺骗类攻击防护。 |
SSL解密 | 支持对HTTPS协议加密会话进行解密分析,支持基于区域、对象、业务类型、服务器IP/端口设置解密策略。 |
防病毒 | 支持对HTTP、HTTPS、FTP、SMB、SMTP、POP3、IMAP协议进行病毒检测和查杀,支持最大10层的压缩文件查杀。 |
防病毒 | 支持病毒排除设置,支持基于文件MD5值和文件下载URL设置病毒白名单; |
防病毒 | ◆支持防火墙内置蜜罐功能,定位内网感染僵尸网络病毒的真实主机IP地址;(需提供相关功能截图证明,并加盖原厂公章) |
防病毒 | 具备勒索软件通信防护功能,提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威机构关于“勒索软件通信防护”产品功能检测报告。 |
入侵防御 | 产品内置IPS检测引擎,支持口令暴力破解、僵尸网络、恶意软件、服务器与终端漏洞攻击等检测和防护,支持超过5000种特征规则。(需提供产品功能截图证明) |
入侵防御 | 具备僵尸网络检测功能,可基于僵尸网络检测引擎发现主机的异常外联行为,并提供威胁等级和非法外联次数作为举证。 |
Web应用防御 | 支持对HTTP异常请求协议检测和防护攻击,检测内容包含HTTP请求信息的方法及参数长度等。 |
Web应用防御 | 支持服务漏洞检测功能,基于服务器请求和响应内容识别服务器存在的系统安全漏洞和应用安全漏洞。 |
Web应用防御 | 支持内容敏感数据防泄露功能,对传输的文件和内容进行检测,支持对银行卡号、手机号码等类型数据防护。 |
Web应用防御 | 支持网站防篡改功能,可防止攻击者非授权修改网站目录文件。(需提供产品功能截图证明) |
Web应用防御 | 支持网页恶意链接检测功能,有效识别网页盗链/黑链的行为,避免用户网页资源被滥用。 |
网端云联动 | 具备网端云协同联动功能,提供具备CNAS(中国合格评定国家认可委员会)资质的第三方权威机构关于“网端云协同联动”产品功能检测报告。 |
网端统一管控 | 可以与学校现有终端安全软件,通过防火墙产品界面实现中的终端安全软件的安全策略统一管控,实现安全事件进程级别取证以及一键安全事件处置。(需提供产品功能截图证明) |
策略快速部署 | 支持在单条安全策略中可同时启用入侵防御、防病毒、URL过滤、文件过滤、Web应用防护等安全功能。 |
策略有效性检测 | 支持应用控制策略有效性检测,保障策略持续优化。 |
策略生命周期管理 | 支持应用控制策略生命周期管理,包含安全策略的变更时间、变更类型和策略变更用户,并对变更内容记录日志,方便策略的管理和运维。 |
策略优化 | 支持对当前应用控制策略异常分析,包括策略风险访问、策略冗余、策略冲突、策略重合、端口放通过大等问题,并提供相关解决方案便于用户快速调优。 |
资产识别 | 支持Web服务器自动侦测功能,根据Web服务器在线状态、端口使用状态、Web服务器之间的互访关系生成业务资产列表,同时展示内网资产访问的风险等级。(需提供产品功能截图证明) |
云端联动 | 支持将防火墙安全数据上报云端分析,提供云端独立平台用于安全人员进行安全分析和管理,云端平台需要包含但不限于资产安全、策略下发、安全事件自动处置等功能(需提供产品功能截图证明) |
攻击事件风险分析 | 支持针对业务攻击事件汇总,展示攻击事件类型TOP5及当前业务命中的全网实时热点事件,支持通过地图区域颜色深浅展示攻击者的分布与数量。 |
安全运维 | 支持实时检测当前网络的整体安全状况,显示当前安全风险问题,并提供建议方案便于快速开展日常安全运维。 |
用户管理权限 | 支持三权分立功能,根据用户权限分为安全管理员、审计员、系统管理员三种角色; |
双因素认证 | 支持管理员双因素认证,包含用户名/密码和Key等不同方式。 |
产品资质 | 要求所投产品具备计算机信息系统安全专用产品销售许可证,提供有效证书复印件。 |
产品资质 | 要求所投产品的生产厂商具有中国信息安全测评中心、公安部信息安全产品检测中心、国家版权局、中国软件评测中心之中任意一家机构出具关于“未知威胁检测”的证书或测试报告,提供证书复印件或测试报告复印件。 |
产品形态 | 产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;同时也支持硬件管理平台交付 |
管理控制中心要求 | 单一管理控制中心可统一管理分别部署在Windows PC,Win服务器以及Linux服务器的客户端软件 |
管理控制中心要求 | 管理平台支持在64位的Centos7或ubuntu操作系统环境部署 |
多维度威胁展示 | ◆支持全网风险展示,包括但不限于未处理的勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量(需提供产品截图证明 ) |
联动防御 | ◆本次终端检测与响应需要与我校原有终端检测与响应为统一平台管理。 |
策略配置管理 | 支持终端客户端软件的启用禁用,统一重启和卸载客户端软件 |
策略配置管理 | 支持以安全策略模板方式对指定终端组快速部署安全策略,安全策略模板支持默认模板和自定义模板 |
策略配置管理 | 支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录 |
资产管理 | 支持全网视角的终端资产统一清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示 |
资产管理 | 支持资产登记功能,支持录入本终端所属责任人、责任人联系方式、邮箱、资产编号、资产位置信息,并可设置哪些为必填项,以便于进行终端资产管理 |
资产管理 | 支持收集并展示单个终端的基本信息,包括:主机名、在线/离线状态、IPv4地址、MAC地址、操作系统、终端agent版本、病毒库版本、最近登录时间、最近登录的用户名;终端信息变更能自动更新 |
消息下发 | 支持对在线终端下发实时通知消息 |
威胁检测 | 具备基于人工智能的检测引擎,支持无特征检测技术,有效应对恶意代码及其变种 |
威胁检测 | 支持极速、均衡、低耗三种病毒扫描模式, 支持虚拟化环境下优化病毒扫描时的资源消耗 |
威胁检测 | 具备基于本地缓存信誉检测与全网信誉检测,构建企业全网信誉库的检测引擎,做到企业内网一台威胁,全网感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置有效提升查杀效率,减少终端资源开销 |
威胁检测 | 具备针对最新未知的文件,使用IOC特征(文件hash、dns、url、ip等)的技术,进行云端查询。云端的安全中心,使用大数据分析平台,基于多维威胁情报、云端沙箱技术、多引擎扩展的检测技术等,秒级响应未知文件的检测结果,构架公有云云查体系 |
终端自保护 | 支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件,可以保护agent的服务/进程/文件不被恶意删除,以免影响正常功能,导致用户的终端受到病毒入侵 |
终端自保护 | 支持禁止黑客工具启动,包含:冰刃、xuetr、ProcessHacker、PCHunter、火绒剑、Mimikatz的自启动,可以防止黑客攻击 |
终端自保护 | 支持客户端防卸载,客户端卸载需要输入密码才能卸载,避免非管理员卸载终端,造成终端安全真空 |
勒索病毒专防 | 基于勒索病毒攻击过程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御 |
勒索病毒专防 | 支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截 |
勒索病毒专防 | 支持用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具 |
挖矿病毒巡检 | 提供挖矿病毒巡检工具,支持通过内存、进程和启动项来检索病毒相关信息 |
下一代防火墙及上网行为管理的联动响应 | ◆支持与本次采购的防火墙、上网行为管理进行安全联动,管理员可以在网络防火墙管理界面下发快速查杀任务,并查看任务状态、结果并进行处置,支持在管理平台查询和统计联动信息 (需提供产品截图证明 ) |
下一代防火墙及上网行为管理的联动响应 | 支持管理员在本次采购的防火墙、上网行为管理管理界面下发一键隔离指令,对终端恶意文件进行隔离,防止病毒进一步扩散 |
配置要求 | 要求配置服务器客户端授权≥30个,PC客户端授权≥10个 |
功能项 | 功能、技术参数要求 |
整体要求 | 2U机架式 |
CPU | 本次配置1颗英特尔至强CPU,主频≥2.1GHz,核心≥12C |
内存 | 本次配置≥64GB(2*32GB) RDIMM, DDR4 3200MT/s |
硬盘 | 本次配置≥5个2.4TB 10K SAS硬盘 |
RAID卡 | 缓存4GB,支持Raid0、1、5、6、10、50等 |
网卡 | 本次配置≥4个千兆以太网口,支持故障切换和负载均衡功能。 |
PCI-E | ≥6个PCI-E 插槽; |
无线管理 | ◆支持配置Quick Sync面板,含无线模块,可以通过wifi进行服务器管理(提供官网截图证明材料) |
导轨套件 | 滑动导轨 |
性能分析软件 | 提供服务器性能分析软件,全面支持Windows、Linux、Vmware等全系列操作系统,可每季度为服务器做连续7天的性能分析图文报告、包含CPU、内存、读写IOPS和硬盘延迟及队列等的时分峰值信息,而且在数据收集及性能分析过程中,不会在本地服务器产生临时文件和影响服务器性能,可提供多种语言的PDF分析报告,并能根据报告给出服务器优化方案。(提供软件功能界面截图和报告样例截图作为证明材料) |
安全性 | ◆加密签名固件:基于加密签名固件,维护服务器固件安全 安全引导及硅片信任根:在基于加密的可信引导和硅芯片信任根的安全平台上运行工作负载 安全擦除:可安全快速地擦除存储介质上(包括硬盘驱动器、SSD和系统内存)的所有数据 系统锁定:通过锁定系统防止未经授权的配置修改或固件更改 (提供产品彩页或者官网截图证明材料) |
管理性 | 内置遥测流,散热管理,和符合Redfish标准的RESTful API,提供简化的可见性和可管理性,实现更好的服务器管理; 智能自动化技术使人工操作与系统功能实现合作,提升生产效率; 集成了更新计划,无缝的零接触配置和部署等更新管理功能; 可与Microsoft、VMware、ServiceNow、Ansible和众多其他工具进行管理集成;(提供产品彩页或者官网截图证明材料)。 |
SDS功能支持 | ◆配置一套SDS软件,提供不小于4TB可用容量,支持SMB/NFS/iSCSI协议,提供HTML5 GUI界面、读缓存功能、异步复制功能、快照功能等。(提供所投产品的官网下载链接和截图证明) |
远程管理 | 远程管理卡,具有单独的管理网口,可实现不依赖主机操作系统进行远程操作(包括开、关机,鼠标键盘操作),安装管理服务器更加简单;带免费管理软件,使用统一的管理界面,支持IPv6。允许用户独立于操作系统状态之外(免代理安装方式)远程访问、监控、维修、修复和升级服务器。 |
电源、风扇 | 冗余电源 (1+1), 不小于600W |
服务 | 提供原厂商5年7X24X4现场和备件服务;提供专用800报修电话;提供一名原厂专署技术客户经理跟踪整个服务事件以及紧急派遣,在客户自定义严重程度为1的情况,专署技术客户经理提供与电话支持同步的现场故障诊断。提供原厂商质保与服务承诺函(原件)、提供原厂商针对本项目的授权书(原件) |
指标 | 具体功能要求 |
免部署 | 云端SaaS化平台,免部署。无需硬件设备或者部署软件。 |
安全资产态势 | 支持以拓扑大屏形式展示整体网络安全态势,以失陷、风险或者正常等多个维度对资产安全情况进行统一展示;支持以轮播或者弹窗等方式推送待处理事件的告警;支持整体攻击态势和内部漏洞的统计展示;支持同步全网最新威胁情报信息; |
安全设备监控 | 支持以地图的形式对设备状态进行监控,; |
远程接入分支 | 支持对全网威胁情报的同步。 |
网点快速部署 | 支持快速导入、导出网点信息,方便用户进行快速部署。 |
策略管理 | 通过云端配置策略模板,下发策略配置到设备 |
智能升级 | 智能监控分支端设备版本库,可设置升级计划,在某个时间段进行升级。 |
网络告警 | 主机网口掉线、数据通信口不通、虚拟机与外部网络不通、直击网口丢包等。 |
硬件告警 | 主机CPU、磁盘利用率高,虚拟网络设备CPU、磁盘利用率高等。 |
日志查看 | 内置日志中心,详细记录管理员操作日志,管理员也可自行设定过滤规则来查看所需日志信息。 |
受控端设备日志查看 | 管理员通过远程接入可以查看任何一台受控设备的实时及历史日志信息。 |
全网安全可视 | 收集网关、端点设备的安全日志,对全网的安全日志进行统一分析以及展示。 |
云网端联动 | 支持与网关、端点安全设备的命令下发、以及结果反馈(包括但不限于一键封堵IP,一键断网,一键杀毒)。 |
实时微信告警 | 支持通过微信推送安全事件(包括但不限于黑链,WEBSHELL,僵尸网络) |
高级威胁对抗 | 云端大数据分析,识别恶意攻击源,给出黑客画像,识别高风险攻击。 |
序号 | 付款比例(%) | 付款方式 |
1 | 40 | 合同签订后,采购人在收到供应商履约保证金15日内向供应商支付合同总金额的40%。 |
2 | 60 | 安装调试完成,验收合格后,采购人在15日内向供应商支付合同总额的60%。 |
序号 | 评标标准 | 权重 |
/ | 有效投标报价的最低价作为评标基准价,其最低报价为满分;按[投标报价得分=(评标基准价/投标报价)*30]的计算公式计算。 评标过程中,不得去掉报价中的最高报价和最低报价。 因落实政府采购政策需要进行价格调整的,以调整后的价格计算评标基准价和投标报价。 | 30 |
1 | 商务分 | / |
1.1 | 投标人/核心产品制造商具有自2019年1月1日以来(以合同签订时间为准)类似项目实施业绩,每提供一个案例得1分,最高得3分。(提供合同复印件加盖公章,未提供不得分) | 3 |
1.2 | 投标人/核心产品制造商具有有效的ISO9001质量管理体系认证证书、有效的ISO14001环境管理体系认证证书、有效的ISO45001职业健康安全管理体系认证证书,每提供一个得1分,最高得3分,不提供不得分。 注:以上证书需提供复印件,并加盖投标人公章或电子章。 | 3 |
2 | 投标产品技术性能、技术参数及服务等符合招标文件要求的得28分,标注“◆”指标负偏离每一项扣2分,其余指标负偏离每一项扣1分,扣完为止。(投标人所提供的证明材料须明确标明授予单位名称及加盖单位公章,所提供的证明材料获取时间均须在投标截止时间之日前) 注:因投标人提供资料技术参数、证明文件等材料含糊导致评标委员会不能认定是否满足招标要求,评委有权视为不满足) | 28 |
3 | 网络调试优化方案: 根据投标人提出的网络调试及网络优化方案的合理性、可行性情况等进行评分,方案合理性、可行性强得5分,方案较合理较可行得3分,方案需完善后方可实施得1分,不可行或不适合校方不得分。 | 5 |
4 | 整体实施方案: 1)投标人需根据采购人实际情况对项目进度、实施进行合理安排和部署,实施方案全面细致,科学性、合理性、针对性强得5分,实施方案较全面可行,具有一定针对性得3分,实施方案需完善后方可实施得1分,不可行或不适合校方不得分; 2)对项目实施过程中可能遇到的问题分析透彻,应对措施全面得2分,提供部分分析及应对措施得1分,不提供不得分。 | 7 |
5 | 技术解决方案: 投标整体方案与需求的吻合程度,包括方案的科学性、先进性、可行性和扩展性等打分,充分考虑需求情况,内容齐全完善、可实施性强得5分,已较多考虑需求情况,内容基本齐全可实施得3分,初步考虑需求情况,内容略有欠缺基本可行得1分,内容缺陷明显不可行不得分。 | 5 |
6 | 培训方案:包括方案的的科学性、完整性、先进性、可行性,内容齐全完善、可实施性强得3分,已较多考虑需求情况,内容基本齐全可实施得2分,初步考虑需求情况,内容略有欠缺基本可行得1分,内容缺陷明显不可行不得分。 | 3 |
7 | 售后服务方案: 1)售后服务方案、售后服务承诺的可行性及服务承诺落实的保障措施。质保期内外的后续技术支持和维护能力情况,配件、附件、备品备件的准备和保障措施。内容完善可实施性强得5分,内容较完整可实施得3分,内容简单或略有欠缺、基本可行得1分,不满足需求或不可行不得分。 2)根据投标人提供的售后维护机构和人员等情况,具备可提供本地化售后的能力得2分,提供佐证材料,不提供或不满足不得分。 | 7 |
8 | 合理化建议及改进措施:投标人针对本项目提出的合理化建议和改进措施,可操作性强,每条得1.5分,最高得3分。 | 3 |
9 | 项目组人员情况: 1)拟派项目组实施人员具有《中国信息安全测评中心》颁发的CISP证书,每提供一个得2分,最高得4分。 2)提供所投网络产品品牌生产厂家颁发认证的网络工程师专家类认证证书(如H3CIE、CCIE、HCIE等)得1分,提供所投网络安全产品品牌生产厂家颁发认证的安全工程师认证证书得1分,本项最高得2分。 注:要求提供证书官网查询链接地址及截图和证书持有人最少3个月公司在职社保证明。 | 6 |
序号 | 产品名称 | 品牌型号 | 数量 | 单价 | 合价 |
总价 |
条款号 | 约定内容 |
1.4.4 | 合同总价为包干价,分期支付: 1.合同签订生效后,采购人在收到供应商履约保证金15日内向供应商支付合同总金额的40%,即 元。 2.安装调试完成,验收合格后,采购人在15日内向供应商支付合同总额的60%,即 元。 |
1.5.1 | 合同签订后一个月内完成安装调试,交付验收。 |
1.5.2 | 招标人指定地点。 |
1.5.3 | 货到现场,包安装、调试、验收等交钥匙项目。 |
1.6.7 | 如产品质量未达到投标承诺技术要求及品牌、型号的;采购人将退货处理,乙方承担项目总额20%的违约金。 |
1.7 | 1.7.2(诉讼) |
1.7.1 | / |
1.7.2 | 项目所在地的人民法院。 |
2.3.2 | 归乙方所有,但针对本项目,甲方有无限使用权。 |
2.4.1 | 按行业及通用条款要求。 |
2.4.2 | 装运货物的要求和通知,乙方应提前7天通知甲方并协调设备的卸货及安装事宜。 |
2.7.3 | 质保期: 年; 质保范围及售后服务条款:(根据投标响应补充)。 |
2.8 | 货物或者在途货物或者交付给第一承运人后的货物毁损、灭失的风险负担均由乙方负责,并承担延期交货的违约责任。 |
2.12.3 | 不可抗力时间发生后7天内以书面形式变更合同。 |
2.12.4 | 不可抗力时间发生后7天内。 |
2.16.1 | 30天内。 |
2.16.3 | 检验和验收标准,以及前述验收文件的有效性以招标采购需求为准。 |
2.20.1 | 合同金额的 %。 |
2.20.2 | 合同验收后30天内。 |
2.22 | 6份,甲方执 份,乙方执 份,鉴证方执1份。 |
正面: 反面: |
序号 | 实质性要求 | 需要提供的符合性审查资料 | 投标文件中的 页码位置 |
1 | 投标文件按照招标文件要求签署、盖章。 | 需要使用电子签名或者签字盖章的投标文件的组成部分 | 见投标文件 第 页 |
2 | 采购人拟采购的产品属于政府强制采购的节能产品品目清单范围的,投标人按招标文件要求提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书。 | 节能产品认证证书(本项目拟采购的产品不属于政府强制采购的节能产品品目清单范围的,无需提供) | 见投标文件 第 页 |
3 | 投标文件中承诺的投标有效期不少于招标文件中载明的投标有效期。 | 投标函 | 见投标文件第 页 |
4 | 投标文件满足招标文件的其它实质性要求。 | 招标文件其它实质性要求相应的材料(“▲” 系指实质性要求条款,招标文件无其它实质性要求的,无需提供) | 见投标文件第 页 |
单位名称 | 成立时间 | |||||
资质等级 | 经营方式 | □有限责任公司 □个人独立经营方式 □合伙经营方式 □其他 | 企业性质 | □事业单位 □国企 □民营 □个体经营者 □自然人 □其他组织 | ||
注册资金 | 地 址 | |||||
经营范围 | ||||||
单位 职工 | 人数 | 具有执业资格的管理人员人数 | ||||
单位 职工 | ||||||
获奖情况 (荣誉) | ||||||
单 位 简 历 |
项目名称 | 项目 类型 | 简要描述 | 项目 投资 (万元) | 合同签订日期 | 项目地址与采购单位联系电话 | 所在页码 |
序号 | 名称 | 品牌(如果有) | 型号(如果有) | 规格配置详细说明 | 数量 | 备注 |
1 | ||||||
2 | ||||||
…… |
序号 | 招标文件章节及具体内容 | 投标文件章节及具体内容 | 偏离说明 |
1 | |||
2 | |||
…… |
序号 | 名称 | 品牌(如果有) | 规格型号(或具体服务) | 数量 | 单价 | 总价 | 服务期(年限) | |
1 | ||||||||
2 | ||||||||
… | ||||||||
投标报价(小写) | 项目负责人 | |||||||
投标报价(大写) |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号