一、项目编号:1411262022ACS00240
二、项目名称:石楼县公安局边界接入平台建设
三、中标(成交)信息
1.中标结果:
序号 | 标项名称 | 总价(元) | 中标供应商名称 | 中标供应商地址 | 中标供应商统一社会信用代码 |
1 | 石楼县公安局边界接入平台建设 | 报价:1729060(元) | 山西齐佳伟业科贸有限公司 | 太原市小店区平阳路18号5幢1单元3层5号 | 911401000655960952 |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
货物类主要标的信息:
序号 | 标项名称 | 标的名称 | 品牌 | 规格型号 |
1 | 石楼县公安局边界接入平台建设 | 石楼县公安局边界接入平台建设 | 详见投标文件 | 详见投标文件 |
五、评审专家(单一来源采购人员)名单:
任建平,武建喜,魏建国(采购人代表)
六、代理服务收费标准及金额:
1.代理服务收费标准:本项目服务费按照差额定律累进计费方式计算,标准如下:
成交金额100万元以下的部分,货物类采购费率1.50%,服务类采购费率1.50%;
成交金额100万元至500万元的部分,货物类采购费率1.10%,服务类采购费率0.80%;
成交金额500万元至1000万元的部分,货物类采购费率0.80%,服务类采购费率0.45%;
成交金额1000万元至5000万元的部分,货物类采购费率0.50%,服务类采购费率0.25%;
成交金额5000万元至10000万元的部分,货物类采购费率0.25%,服务类采购费率0.01%;
成交金额10000万元至100000万元的部分,货物类采购费率0.05%,服务类采购费率0.05%;
成交金额1000000万元以上的部分,货物类采购费率0.01%,服务类采购费率0.01%;
2.代理服务收费金额(元):23000
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:石楼县公安局
地 址:石楼县延安街
联系方式:0358-5724113
2.采购代理机构信息
名 称:山西博凯信工程项目管理有限公司
地 址:太原市万柏林区万国城MOMA12号楼1903
联系方式:0351-2151771
3.项目联系方式
项目联系人:苏雅倩
电 话:0351-2151771
附件信息:
石楼县公安局边界接入平台建设磋商文件(2).docx石楼县公安局边界接入平台建设磋商文件(2).docx
95.0K
项目概况 石楼县公安局边界接入平台建设采购项目的潜在供应商应在山西省政府采购网(http://www.ccgp-shanxi.gov.cn/home.html)获取竞争性磋商文件,并于2022年12月02日15时00分(北京时间)前提交响应文件。 |
条款号 | 条款名称 | 内容及要求 |
1.3 | 合格供应商资格条件 | 1、落实政府采购政策需满足的资格要求:(1)符合《中华人民共和国政府采购法》第二十二条的规定(2)未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。2、本项目的特定资格要求:无3、是否接受联合体投标:不接受 |
2.2.3 | 现场考察 | 否是 |
2.2.3 | 答疑会 | 否是 |
3.5.1 | 磋商保证金 | 本项目是否要求供应商提交磋商保证金:否是,1、磋商保证金金额:30000元;2、保证金形式:电汇或银行转账3、账户信息(电汇账户):收款单位:山西博凯信工程项目管理有限公司开 户 行:交通银行股份有限公司太原平阳路支行帐 号:141141530013001679640 注:请在汇款单备注里标明项目名称或项目编号后四位。 |
4.1. | 组建磋商小组 | 磋商小组构成:3人,其中:采购人代表1人,评审专家2人;评审专家确定方式:山西省政府采购专家库随机抽取 |
4.2.1 | 供应商现场出席 | 不要求要求 |
4.3 | 磋商小组现场出席 | 要求不要求,采用远程异地方式评审 |
4.4.9 | 推荐成交侯选供应商人数 | 3人 |
5.1 | 是否授权磋商小组确定成交供应商 | 否是 |
8、需要补充的其他内容 | ||
8.1 | 政府采购政策 | 1、涉及节能、环保产品的根据《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》[财库(2019)9号]的规定和最新节能产品政府采购品目清单,货物中有强制节能产品的,须提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书,否则响应文件将会被拒绝。2、涉及正版软件的本项目所采购的货物中如包含计算机,必须预装正版操作系统软件产品;所采购的其它软件必须为正版软件。3、涉及信息安全产品的供应商提供货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品,须提供中国信息安全认证中心按国家标准认证颁发的有效认证证书。未附有效认证证书,将有可能导致响应文件无效。4、涉及小型、微型企业参加评审的根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,对于经主管预算单位统筹后未预留份额专门面向中小企业采购的采购项目,以及预留份额项目中的非预留部分采购包,对符合本办法规定的小微企业报价给予6%—10%(工程项目为3%-5%)的扣除,用扣除后的价格参加评审。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,对联合体或者大中型企业的报价给予 2%-3%(工程项目为1%-2%)的扣除,用扣除后的价格参加评审。5、涉及残疾人福利性单位参加评审的支持残疾人福利单位:《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库[2017]141号)第三条规定,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。对属于残疾人福利性单位的价格给予扣除,用扣除后的价格参与评审;注:残疾人福利性单位属于小型、微型企业的,不重复享受政策。享受政府采购支持政策的残疾人福利性单位应当同时满足以下条件:A.安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人);B.依法与安置的每位残疾人签订了一年以上(含一年)的劳动合同或服务协议;C.为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费;D.通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资;E.提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或者服务协议的雇员人数。6、涉及监狱企业参加评审的依据《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)规定,监狱企业视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策。对属于监狱企业的价格给予扣除,用扣除后的价格参与评审。注:(1)监狱企业又属于小型、微型企业的,不重复享受政策。(2)监狱企业证明文件[如有。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件]。7、涉及创新产品、创新服务的(供应商投提供创新产品或创新服务属于《山西省创新产品和服务推荐清单》中创新产品或创新服务的,对供应商的报价给予折扣,以折扣后的价格参与评审。8、涉及商品包装和快递包装的本文件列出商品包装和快递包装要求的,供应商应承诺商品包装符合《商品包装政府采购需求标准(试行)》,快递包装符合《快递包装政府采购需求标准(试行)》。 |
8.2 | 所属行业 | 本次采购标的对应的中小企业划型标准所属行业:/; |
8.3 | 代理服务费 | 集采机构集采机构作为非营利事业法人,是集中采购项目的执行机构,在政府采购活动中不收取任何服务费。采购代理机构收费标准:参照国家发展计划委员会发布的《招标代理服务收费管理暂行办法》(计价格【2002】1980号)及国家发展和改革委员会文件发改价格【2011】534号文件规定。 |
8.4 | 分包 | 不允许分包 |
其他 | 纸质响应文件 | 响应文件份数:正本壹份 副本壹份响应文件所有内容装订成一册,正、副本密封于一袋内。本项目不接收活页(夹)形式的响应文件。 |
一、商务、技术部分(60分) |
1、业绩(6分)投标人近三年相关案例并提供证明文件,以提供的投标人自身合同为准,要求必须提供与用户签订的合同首页、合同金额所在页、签字盖章页、服务事项(内容)。每提供一个相关案例业绩合同案例得2分,否则不得分,最高得6分。投标人提供的资料不清晰的须查看原件,如不能提供原件将不得分。 |
2、技术参数、配置符合招标文件要求(30分)每有一项主要技术性能指标正偏离的得2分,最多可得30分。此项分值由评标委员会依据投标文件中提供的质捡部门质检报告和投标人提供的原件,且原件和投标文件中相关资料完全一致进行共同认定。(投标人参加投标时必须提供原件,如不能提供的将不得分) |
3、进度计划安排(8分)投标人的进度计划安排是否详细、紧凑、科学、合理等进行综合评分,分为四档,分别为8分、6分、4分、2分。 |
4、投标货物的可靠性(8分)依据投标货物的功能、性能和技术质量适应度状况进行综合评审,综合评分,分为四档,分别为8分、6分、4分、2分。 |
5、售后服务保障体系(8分)投标人的售后服务保障措施、响应时间、质保期满后的售后服务承诺等进行综合评分,分为四档,分别为8分、6分、4分、2分。 |
二、服务部分(10分) |
有且准确提供本项目总负责人及主要人员的姓名、职务、详细的地址和联系方式得2分,否则不得分。2、提供项目实施进度表的得2分;未提供不得分;3、投标人组织机构及服务质量保证措施、保密措施能做到机构健全,建立完整的工作制度、工作信息收集、反馈等客户质量保证措施。分为四档,分别为6分,4分,2分,1分。 |
三、价格部分(30分) |
满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分30分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×30%×100 |
序号 | 名称 | 性能指标 | 数量 | 单位 |
1、公安信息网边界接入平台 | ||||
1.1 | 防火墙 | 1.采用高性能多核硬件平台和自主安全操作系统;最大吞吐量≥30G,最大并发会话数≥370万,每秒新建会话数≥30万,千兆电口≥6个,千兆光口≥4个,扩展槽位≥2个。2.支持花生壳、阿里云、公云、freedns提供的DDNS服务,支持基于多链路出口的DNS代理功能,可根据配置实现对不同链路的DNS服务器地址管理。▲3.支持基于IPv4/IPv6的一体化安全策略:在一条策略中可基于设备接口/安全域、源/目的IP地址、服务、应用、用户、时间等属性,配置入侵防护、病毒防护、Web访问策略、应用控制等安全防护功能。▲4.支持IPv4/IPv6策略分析功能,支持检测出冗余策略、隐藏策略、冲突策略、可合并策略、空策略、过期策略,并提供优化建议及图形化分析统计。▲5.支持本地认证、Radius认证、LDAP认证、Portal认证、混合认证、远程服务器认证、短信认证、免认证、AD域单点登录和访客二维码等用户认证功能,支持配置强制重新登录间隔,支持设置客户端超时时间,支持自定义认证重定向URL。▲6.支持telnet、ftp、imap、pop3、smtp、rlogin、http等常见协议的防暴力破解功能,针对每种协议可自定义检测时长和阈值,并自动将攻击者加入黑名单。 | 1 | 台 |
1.2 | 可信边界安全网关 | 标准机架式服务器,吞吐量600Mbps;冗余电源;支持基于SSL安全通信协议,支持PKI证书认证和数字签名机制,为接入点授权访问业务提供基于公安PKI/PMI体系的数字证书身份认证; | 1 | 台 |
1.3 | 入侵防御系统 | 1.采用高性能多核硬件平台和自主安全操作系统;最大吞吐量≥30G,最大并发会话数≥370万,每秒新建会话数≥30万,千兆电口≥6个,千兆光口≥4个,扩展槽位≥2个。▲2.支持基于IPv4/IPv6的一体化安全策略:在一条策略中可基于设备接口/安全域、源/目的IP地址、服务、应用、用户、时间等属性,配置入侵防护、病毒防护、Web访问策略、应用控制等安全防护功能。▲3.支持IPv4/IPv6策略分析功能,支持检测出冗余策略、隐藏策略、冲突策略、可合并策略、空策略、过期策略,并提供优化建议及图形化分析统计。▲4.支持本地认证、Radius认证、LDAP认证、Portal认证、混合认证、远程服务器认证、短信认证、免认证、AD域单点登录和访客二维码等用户认证功能,支持配置强制重新登录间隔,支持设置客户端超时时间,支持自定义认证重定向URL。5.支持基于报文有效性检查及用户合法性检查,防止ARP欺骗,支持ARP flood攻击防御,可基于接口设置ARP报文速率。6.支持自定义IPS特征,可通过IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议自定义入侵攻击特征;可拓展协议字段,设置数据包中的匹配内容。7.预定义20种文件类型,如.vb、.cpl、.pif、.xlsx、.wps等,支持自定义扫描文件类型,支持常见的压缩格式文件扫描,如.tar、.rar、.zip等.▲8.支持telnet、ftp、imap、pop3、smtp、rlogin、http等常见协议的防暴力破解功能,针对每种协议可自定义检测时长和阈值,并自动将攻击者加入黑名单。 | 1 | 台 |
1.4 | 交换机 | 标准机架式设备,支持基于MAC/ IP子网/认证策略/端口的VLAN,支持GVRP,支持QinQ,支持MAC认证、802.1x认证、Portal认证等,支持静态路由、RIPv1/2、OSPF,支持端口隔离、端口安全,支持广播风暴抑制,支持SSH2.0。 | 1 | 台 |
1.5 | 集控探针 | 标准机架式设备,千兆网络接口6个;存储≥1TB;吞吐量≥800Mbps;日志采集速率≥500EPS;镜像流量处理性能≥800Mbps; | 1 | 台 |
1.6 | 数据安全交换系统 | 双系统服务器部署架构,包括数据交换前置服务器和数据交换后置服务器两台设备;标准2U机架式设备;冗余电源;千兆网络电口≥4个,支持扩展;USB口≥2个;VGA接口1个;吞吐量≥600Mbps;主要功能:1、支持集群扩展,无需独立集群管理节点,具备集群高可用和负载均衡能力。2、支持数据库同步,兼容常用关系数据库、非关系型数据库、MPP数据库、列表数据库、时序数据库、国产数据库等;支持不同类型数据库之间异构数据库同步,提供数据库适配和异构同步适配服务。3、支持FTP、SMB、NFS文件同步。▲4、支持请求服务,支对请求报文和响应报文进行协议头剥离,将请求和响应数据转为文件进行交换。▲5、支持服务接口身份认证,认证凭证包括HMAC签名认证、basic认证、数字证书、口令密码、动态令牌、JWT、Token、SOAP头认证等。6、支持对方服务调用方授权管理;7、支持数据签名验证,确保交换数据的真实性、完整性和不可抵赖性;8、支持对文本文件、数据库格式化数据、API请求/响应报文基于安全策略进行内容过滤;9、访问控制:支持基于IP、端口、协议、时间、流量、频次的访问控制;▲10、支持敏感信息过滤,具备关键字字典和正则表达式方式,实现对数据交换过程中传输的文本数据进行内容过滤、报警和阻断。▲11、支持数据库库表数据脱敏,可对敏感信息字段进行数据脱敏。▲12、支持对数据库数据加插数据水印,水印不可见不影响使用,可通过数字水印进行泄漏溯源。▲13、具备集群式交换能力,可获取隔离设备的通道配置并根据通道配置选择最优可用通道。14、支持接收集中监控管理系统统一监控管理、策略管理、策略下发;支持向集中监控管理系统上报信息。▲15、支持数据交换软件分离部署,兼容飞腾、海光、鲲鹏芯片;支持麒麟、统信等操作系统。 | 1 | 套 |
1.7 | 光闸 | 2U标准机架式设备,采用“2+1”硬件系统架构,单台设备由内、外网两个独立主机模块和一个单向传输专用硬件模块三部分组成,单向传输硬件模块基于光的物理单向传输特性实现数据0反馈单向传输,不存在反向通道。内网侧:千兆网络电口6个;2个USB口;1个Console口;外网侧:千兆网络电口6个;2个USB口;1个Console口;吞吐量≥600Mbps; | 1 | 台 |
1.8 | 集中管控与级联管理系统 | 标准机架式设备;冗余电源;千兆网络接口4个;USB*2,VGA*1;存储≥2TB;吞吐量≥800Mbps;日志采集速率≥800EPS;主要功能:1、支持通过Syslog、SNMP获取边界安全设备、网络设备、应用的状态信息、告警信息,包括但不限于防火墙、入侵防御、设备准入、网闸、单向光闸、数据交换系统、视频交换系统等。2、支持边界安全设备资产管理,实现信息注册、资产维护、知识管理、漏洞管理等功能,支持页面表单注册、模版上传注册两种方式。3、支持对边界安全交互系统内设备运行状态进行检测和展现;支持对业务运行状态进行统计;支持依据业务审批信息设置业务监控报警阈值;支持流量和流速异常告警、违规业务告警和应用访问异常告警等业务监控报警功能。4、支持边界安全设备策略管理,实现安全策略配置下发、策略变更、策略删除、策略查询等功能。5、支持边界安全设备级联管理,实现数据报送、审批、通报等功能。6、支持边界资产的查询搜索、信息编辑、修改、删除等管理;7、支持在线绘制边界拓扑图的功能,支持在编辑器中进行各种安全设备网元图标拖拉、连线、信息标注等操作▲8、支持主动扫描探测方式获取边界设备资产的状态、类型、开放端口、运行服务、脆弱性等信息,支持不少于20种常用资产类型识别。9、异常流量分析a)根据流量监测数据,支持发现边界非注册业务、与注册信息不符的业务、僵尸业务;b)根据流量监测数据,支持发现边界违规协议;c)根据流量监测数据,支持发现违规外联行为▲10、支持设备弱口令、操作系统漏洞检测,提供漏洞分类、漏洞描述、危害等级分析。11、支持集中审计,可对设备的配置操作、视频交换行为、数据交换行为进行审计,审计内容至少包括:日期、时间、IP、端口、协议、用户(应用)、字节数、URL、操作动作、操作结果等;▲12、提供安全事件分类分级、安全事件分布、安全事件趋势、安全事件关联、时间序列关系等态势展现 | 1 | 台 |
2、视频专网边界接入平台 | ||||
2.1 | 防火墙 | 1.采用高性能多核硬件平台和自主安全操作系统;最大吞吐量≥30G,最大并发会话数≥370万,每秒新建会话数≥30万,千兆电口≥6个,千兆光口≥4个,扩展槽位≥2个。2.支持花生壳、阿里云、公云、freedns提供的DDNS服务,支持基于多链路出口的DNS代理功能,可根据配置实现对不同链路的DNS服务器地址管理。▲3.支持基于IPv4/IPv6的一体化安全策略:在一条策略中可基于设备接口/安全域、源/目的IP地址、服务、应用、用户、时间等属性,配置入侵防护、病毒防护、Web访问策略、应用控制等安全防护功能。▲4.支持IPv4/IPv6策略分析功能,支持检测出冗余策略、隐藏策略、冲突策略、可合并策略、空策略、过期策略,并提供优化建议及图形化分析统计。▲5.支持本地认证、Radius认证、LDAP认证、Portal认证、混合认证、远程服务器认证、短信认证、免认证、AD域单点登录和访客二维码等用户认证功能,支持配置强制重新登录间隔,支持设置客户端超时时间,支持自定义认证重定向URL。▲6.支持telnet、ftp、imap、pop3、smtp、rlogin、http等常见协议的防暴力破解功能,针对每种协议可自定义检测时长和阈值,并自动将攻击者加入黑名单。 | 1 | 台 |
2.2 | 入侵防御系统 | 1.采用高性能多核硬件平台和自主安全操作系统;最大吞吐量≥30G,最大并发会话数≥370万,每秒新建会话数≥30万,千兆电口≥6个,千兆光口≥4个,扩展槽位≥2个。▲2.支持基于IPv4/IPv6的一体化安全策略:在一条策略中可基于设备接口/安全域、源/目的IP地址、服务、应用、用户、时间等属性,配置入侵防护、病毒防护、Web访问策略、应用控制等安全防护功能。(提供系统功能截图,加盖厂商公章)▲3.支持IPv4/IPv6策略分析功能,支持检测出冗余策略、隐藏策略、冲突策略、可合并策略、空策略、过期策略,并提供优化建议及图形化分析统计。▲4.支持本地认证、Radius认证、LDAP认证、Portal认证、混合认证、远程服务器认证、短信认证、免认证、AD域单点登录和访客二维码等用户认证功能,支持配置强制重新登录间隔,支持设置客户端超时时间,支持自定义认证重定向URL。5.支持基于报文有效性检查及用户合法性检查,防止ARP欺骗,支持ARP flood攻击防御,可基于接口设置ARP报文速率。6.支持自定义IPS特征,可通过IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议自定义入侵攻击特征;可拓展协议字段,设置数据包中的匹配内容。7.预定义20种文件类型,如.vb、.cpl、.pif、.xlsx、.wps等,支持自定义扫描文件类型,支持常见的压缩格式文件扫描,如.tar、.rar、.zip等.▲8.支持telnet、ftp、imap、pop3、smtp、rlogin、http等常见协议的防暴力破解功能,针对每种协议可自定义检测时长和阈值,并自动将攻击者加入黑名单。 | 1 | 台 |
2.3 | 交换机 | 标准机架式设备,支持基于MAC/ IP子网/认证策略/端口的VLAN,支持GVRP,支持QinQ,支持MAC认证、802.1x认证、Portal认证等,支持静态路由、RIPv1/2、OSPF,支持端口隔离、端口安全,支持广播风暴抑制,支持SSH2.0。 | 1 | 台 |
2.4 | 集控探针 | 标准机架式设备,千兆网络接口6个;存储≥1TB;吞吐量≥800Mbps;日志采集速率≥500EPS;镜像流量处理性能≥800Mbps; | 1 | 台 |
2.5 | 数据安全交换系统 | 双系统服务器部署架构,包括数据交换前置服务器和数据交换后置服务器两台设备;标准2U机架式设备;冗余电源;千兆网络电口≥4个,支持扩展;USB口≥2个;VGA接口1个;吞吐量≥600Mbps;主要功能:1、支持集群扩展,无需独立集群管理节点,具备集群高可用和负载均衡能力。2、支持数据库同步,兼容常用关系数据库、非关系型数据库、MPP数据库、列表数据库、时序数据库、国产数据库等;支持不同类型数据库之间异构数据库同步,提供数据库适配和异构同步适配服务。3、支持FTP、SMB、NFS文件同步。▲4、支持请求服务,支对请求报文和响应报文进行协议头剥离,将请求和响应数据转为文件进行交换。▲5、支持服务接口身份认证,认证凭证包括HMAC签名认证、basic认证、数字证书、口令密码、动态令牌、JWT、Token、SOAP头认证等。6、支持对方服务调用方授权管理;7、支持数据签名验证,确保交换数据的真实性、完整性和不可抵赖性;8、支持对文本文件、数据库格式化数据、API请求/响应报文基于安全策略进行内容过滤;9、访问控制:支持基于IP、端口、协议、时间、流量、频次的访问控制;▲10、支持敏感信息过滤,具备关键字字典和正则表达式方式,实现对数据交换过程中传输的文本数据进行内容过滤、报警和阻断。▲11、支持数据库库表数据脱敏,可对敏感信息字段进行数据脱敏。▲12、支持对数据库数据加插数据水印,水印不可见不影响使用,可通过数字水印进行泄漏溯源。▲13、具备集群式交换能力,可获取隔离设备的通道配置并根据通道配置选择最优可用通道。14、支持接收集中监控管理系统统一监控管理、策略管理、策略下发;支持向集中监控管理系统上报信息。▲15、支持数据交换软件分离部署,兼容飞腾、海光、鲲鹏芯片;支持麒麟、统信等操作系统。 | 1 | 套 |
2.6 | 网闸 | 2U标准机架式设备,采用“2+1”硬件系统架构,单台设备由内、外网两个独立主机模块和一个隔离交换专用硬件模块三部分组成。内网侧:千兆网络电口6个;2个USB口;1个Console口;外网侧:千兆网络电口6个;2个USB口;1个Console口;吞吐量≥600Mbps; | 1 | 台 |
2.7 | 集中管控与级联管理系统 | 标准机架式设备;冗余电源;千兆网络接口4个;USB*2,VGA*1;存储≥2TB;吞吐量≥800Mbps;日志采集速率≥800EPS;主要功能:1、支持通过Syslog、SNMP获取边界安全设备、网络设备、应用的状态信息、告警信息,包括但不限于防火墙、入侵防御、设备准入、网闸、单向光闸、数据交换系统、视频交换系统等。2、支持边界安全设备资产管理,实现信息注册、资产维护、知识管理、漏洞管理等功能,支持页面表单注册、模版上传注册两种方式。3、支持对边界安全交互系统内设备运行状态进行检测和展现;支持对业务运行状态进行统计;支持依据业务审批信息设置业务监控报警阈值;支持流量和流速异常告警、违规业务告警和应用访问异常告警等业务监控报警功能。4、支持边界安全设备策略管理,实现安全策略配置下发、策略变更、策略删除、策略查询等功能。5、支持边界安全设备级联管理,实现数据报送、审批、通报等功能。6、支持边界资产的查询搜索、信息编辑、修改、删除等管理;7、支持在线绘制边界拓扑图的功能,支持在编辑器中进行各种安全设备网元图标拖拉、连线、信息标注等操作▲8、支持主动扫描探测方式获取边界设备资产的状态、类型、开放端口、运行服务、脆弱性等信息,支持不少于20种常用资产类型识别。9、异常流量分析a)根据流量监测数据,支持发现边界非注册业务、与注册信息不符的业务、僵尸业务;b)根据流量监测数据,支持发现边界违规协议;c)根据流量监测数据,支持发现违规外联行为▲10、支持设备弱口令、操作系统漏洞检测,提供漏洞分类、漏洞描述、危害等级分析。11、支持集中审计,可对设备的配置操作、视频交换行为、数据交换行为进行审计,审计内容至少包括:日期、时间、IP、端口、协议、用户(应用)、字节数、URL、操作动作、操作结果等;▲12、提供安全事件分类分级、安全事件分布、安全事件趋势、安全事件关联、时间序列关系等态势展现 | 1 | 台 |
2.8 | 设备准入控制 | 标准2U机架式设备; 千兆网络电口6个;吞吐量≥800Mbps;加密吞吐量≥300Mbps;每秒新建连接数≥15000;SSL理论并发用户数800;免费客户端数量10个;▲1、支持客户端数字证书、设备数字证书、证书+设备硬件标识组合等高强度身份认证功能; 2、支持国际、国密算法,支持RSA、AES、SM2、SM4、SM3、MD5、SHA、HMAC等算法套件;▲3、客户端支持采集设备IP/MAC、BOIS序列号、CPU序列号、硬盘序列号、操作系统、设备进程、注册表信息进行报送; ▲4、支持通过客户端采集进程名称、进程大小、进程路径、进程时间戳、进程的文件摘要值等关键信息进行注册登记,客户端支持监测应用实例指纹变更,防止伪造应用实例、非法进程接入。 | 1 | 台 |
项目名称 | 型号规格 | 配置要求 | 数量 | 单价 |
合 计 | ||||
合同总价大写: 小写:¥ |
采购单位名称 | 项目名称 | 合同金额(万元) | 联系人及联系电话 |
采购单位名称 | 项目名称 | 合同金额(万元) | 联系人及联系电话 |
磋商文件要求 | 响应文件响应 | 偏离情况 |
序号 | 品名 | 品牌 | 规格或型号 | 数量 | 单价 | 合价 | 质保期 | 交货期 |
总报价(大写): ¥: |
序号 | 服务名称 | 服务内容 | 数量 | 单价 | 总价 |
创新服务价格合计: |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号