中标
长沙经济技术开发集团有限公司长沙经开集团等保二级网络建设项目合同公告
等保二级网络建设核心交换机交换设备实供板卡放装AP网络接口无线控制器网络控制设备出口网关1U机箱DNS服务器智能DNS设备的静态路由默认路由应用路由DHCP支持IP安全绑定情况显示终端迁移告警WEB本地认证方式应用识别流量管理流控策略组网络资源加速热点资源本地化服务应用缓存加速上网行为管理内容审计特征库URL过滤及审计内置URL中文数据库IM上下线审计支持QQ账号黑名单设置IM聊天基于聊天内容关键字的策略控制插件状态检测防火墙防攻击防land攻击防Smurf攻击支持基于IP的安全域划分URL数据库应用分类库地址库支持至少10年升级网安平台千兆光模块万兆光模块万兆LC接口模块虚拟防火墙入侵防御设备VPN组网虚拟系统技术策略路由组播路由动态路由SD-WAN带宽质量监控链路优化一键配置上线对文件类型过滤网上行为管理设备堡垒机网络设备日志审计软硬一体化设备日志存储日志进行收集日志接入日志收集开源数据存储索引引擎日志自识别接入漏洞扫描杀毒软件计算机软件全模块功能反病毒引擎多层次主动防御系统病毒防御系统防御网络防御设备控制功能控制中心下载/从外网下载防病毒体系病毒查杀操作监控文件实时监控恶意行为监控U盘保护下载保护邮件监控系统加固软件安装拦截浏览器保护黑客入侵拦截对外攻击检测恶意网站拦截IP协议控制IP黑名单全局信任区漏洞集中修复高危漏洞统一修复所有漏洞展示以做补丁和未做补丁的信息反病毒底层技术病毒库加固方案默认开启文件防护注册表保护危险动作拦截执行防护进程防护病毒免疫安装软件便携设备USB无线网卡USB有限网卡打印机光驱蓝牙设备U盘设备移动存储设备检测费用测试评估认证服务USP电源主机蓄电池充电装置UPS软件维护设备维护设备终身维修备品备件部件知识产权保护新零件修补系统维护定期维护技术支持技术咨询服务技术人员值守服务
金额
67.27万元
项目地址
湖南省
发布时间
2022/09/20
公告摘要
项目编号jkcg-f2022072700122
预算金额9.9万元
招标联系人-
中标联系人-
公告正文
货物类合同预览

货物类项目政府采购合同协议书
                                                                                                                                 政府采购合同编号:JKCG-CS-F202207270012-1
采购人(全称): 长沙经济技术开发集团有限公司 (甲方)
中标(成交)供应商(全称): 长沙名扬智能科技有限公司 (乙方)
  为了保护甲、乙双方合法权益,根据《中华人民共和国民法典》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。采购人与中标(成交)供应商应当根据合同的约定依法履行合同义务。政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国民法典》。
1.项目管理信息
(1)采购方式:  竞争性磋商  
(2)项目名称:  长沙经开集团等保二级网络建设项目   
(3)采购计划编号: JKCG-F202207270012   
2.合同标的及金额
序号 标的名称 政府采购品目 型号规格 数量单位 数量 总价(元)
1 核心交换机 其他交换设备 1、主控引擎与业务板卡完全物理分离,采用全分布式转发处理架构,独立主控引擎插槽≥2个,独立业务插槽数≥3个;此次配置千兆电口≥24个,配置千兆光≥24个,配置万兆光口≥4,配置主控引擎≥2,配置电源模块≥2。
2、交换容量≥47Tbps,包转发性能≥10065Mpps。
3、支持多对一镜像,基于流的镜像,一对多镜像。支持SPAN、RSPAN远程镜像,支持VLAN的镜像。
4、支持IPv6静态路由、RIPng、OSPF v3、BGP4+ 等路由协议。
5、完善的虚拟化功能:N:1虚拟化:可将2台物理设备虚拟化为1台逻辑设备,虚拟组内设备具备统一的二层及三层转发表项,统一的管理界面,并可实现跨设备链路聚合,1:N虚拟化:可将一台物理设备虚拟化为多台逻辑设备,各虚拟交换机间具备独立的转发表项及配置界面,各虚拟交换机的配置/重启互不影响。
6、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流量控制和优先级处理。
7、支持专门基础网络保护机制(非CUP保护),增强设备防攻击能力,即使在受到攻击的情况下,也能保护系统各种服务的正常运行,保持较低的CPU负载,从而保障整个网络的稳定运行。
8、单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数≥52。
9、要求整机ARP表项≥20K,实供板卡必须满足此项要求。
10、所投交换机需支持6KV以上防雷击能力。
1 48000
2 18口千兆交换机 其他交换设备 1、固化10/100/1000M以太网电口≥18,100/1000M SFP千兆光接口≥2个。2、交换容量≥330Gbps,包转发率≥42Mpps。
3、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理,保护交换机在各种环境下稳定工作。
4、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)。
6、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web。
12 39600
3 48口千兆交换机 其他交换设备 1、交换容量≥432G,包转发率≥87Mpps。
2、固化10/100/1000M以太网端口≥48,固化1G SFP光接口≥4个;整机最大可用千兆口≥52。
4、要求所投设备MAC地址≥16K。
5、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)。
6、支持IPV4/IPV6静态路由。
7、支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗。
8、支持基础网络保护策略,限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文的数率,对超过限速阈值的报文进行丢弃处理,能够识别攻击行为,对有攻击行为的用户进行隔离。
9、支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。
10、设备自带云管理功能,即插即用,可随时查看网络健康度,告警及时推送,有日记事件供回溯。
2 10504
4 8口poe交换机 其他交换设备 1、固化10/100/1000M以太网电口≥8,100/1000M SFP千兆光接口≥2个。 2、交换容量≥330Gbps,包转发率≥30Mpps。
2、要求所投产品支持POE和POE+远程供电,POE供电功率为125W。 4、投标产品面板自带一键查看PoE供电状态功能的PoE按钮,可查看设备当前的通信状态和供电状态。 5、要求所投交换机IK防护测试级别至少达到IK05。 6、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理,保护交换机在各种环境下稳定工作。
7、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)。 8、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web。
1 2180
5 24口poe交换机 其他交换设备 1、固化10/100/1000M以太网电口≥24,复用的10/100/1000M自适应电口≥2,100/1000M SFP千兆光接口≥4个。 2、交换容量≥330Gbps,包转发率≥42Mpps。3、要求所投产品支持POE和POE+远程供电,POE供电功率为370W。 4、投标产品面板自带一键查看PoE供电状态功能的PoE按钮,可查看设备当前的通信状态和供电状态。5、要求所投交换机IK防护测试级别至少达到IK05。
6、支持专门针对CPU的保护机制,能够针对发往CPU处理的各种报文进行流区分和优先级队列分级处理。
7、支持生成树协议STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)。8、支持SNMP、CLI(Telnet/Console)、Syslog、NTP、TFTP、Web。
1 3800
6 放装AP 网络接口 1、支持标准的802.11ax协议,采用双路双频设计,可同时工作在802.11ax和802.11a/b/g/n/ac模式。
2、支持4条空间流,整机最大接入速率2.9Gbps。
3、支持mu-mimo特性。
4、发射功率≤20dBm。
5、1个2.5G光口,1个10/100/1000Base-T以太网口,支持PoE供电。
6、工作温度支持-10°C~50°C。
7、支持防盗锁孔。
8、网络出口需要备份,所投无线接入点具备NAT功能。支持ALG (FTP ALG/DNS ALG)。
9、网络出口需要备份,所投无线接入点具备PPPoE Client功能,支持LCP、PAP、Chap、CBCP等协议,支持PPP DNS IP地址协商。
10、网络出口需要备份,所投无线接入点具备IPsec VPN功能,支持IKE、IPSEC等协议。
11、设备应支持实现AP虚拟化功能,实现一台AP虚拟为多台AP,分别受不同AC设备独立管理,互不影响。不同虚拟 AP之间数据隔离,虚拟AP在AC上不占用AP License。12、要求所投AP IK防护测试级别至少达到IK09。
28 43680
7 无线控制器 其他网络控制设备 1、固化千兆电口≥8个,固化千兆光口≥1个。
2、保障无线用户的高并发体验,设备固化万兆光口≥1个。
3、标准1U机架式结构。
4、内部实配硬盘插槽,且实配硬盘容量≥1T。
5、简化运维,便于快速传输配置文件,固化1个USB接口。
6、支持内存≥4G。
7、出厂默认AP可管理数≥96个,集中转发AP可管理数≥128,本地转发AP可管理数≥800。
8、要求设备可配置AP的本地数据转发技术模式,即可根据网络的SSID和用户VLAN的规划,决定数据是否需要全部经过无线AC转发或直接进入有线网络进行本地交换。
9、支持将用户上下线信息发送给第三方系统。
1 11000
8 出口网关 网关 1、标准1U机箱,多核非X86架构;支持固化千兆电口≥8个,固化千兆光口≥2个;支持双硬盘插槽,硬盘容量≥1T,硬盘支持可插拔更换;支持1+1冗余电源,整机功耗低于25W;支持内存≥2GB。
2、三层转发吞吐量≥900Mbps,并发NAT连接数≥30万,新建NAT连接数≥1.2万。
3、设备必须支持多链路负载均衡,负载均衡可基于带宽等多种方式。为避免跨运营商访问,投标设备需要支持地址库路由。支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理。
4、支持智能DNS,无需内部服务器做任何修改情况下,为外网用户提供一个与该用户相同运营商的链路对内访问。
5、设备支持IPV6,支持IPV6容量调整、接口连接状态支持IPV6、DNS配置支持IPV6。设备的静态路由、默认路由、应用路由等支持IPV6。
6、支持DHCP功能,对内网提供DHCP服务。DHCP支持IPAM,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示,支持终端迁移告警,可显示迁移终端IP及MAC,终端迁移时间,迁移前后接入设备IP及MAC,迁移前后VLAN及端口。
7、DHCP支持IPAM,支持显示地址池使用情况,包含地址数、地址总数、已经分配地址数、使用率,支持IP安全绑定情况显示。
8、支持WEB本地认证方式、Radius认证、微信认证功能。本地认证支持微信认证、短信认证、二维码授权认证、二维码自助认证、LADP认证,支持与域认证联动实现单点登陆。
9、支持应用识别和流量管理功能;协议识别数量≥2500种,支持的流控策略组≥100个,整机支持的流控策略≥8000条,保留指标测试权利。
10、支持网络资源加速(主动缓存),可对指定网络资源提供热点资源本地化服务;支持应用缓存加速(被动缓存),可将用户访问过的APP(IOS及Android)均缓存到本地,供其他访问相同APP的用户在本地下载,提高下载速度。
11、支持上网行为管理及内容审计功能。支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条。
12、支持IM上下线审计,如QQ、MSN等,支持QQ账号黑名单设置。要求所投产品IM聊天可支持基于聊天内容关键字的策略控制,通过插件可以实现QQ聊天内容的审计。
13、支持状态检测防火墙,支持TCP/UDP/ICMP/IP分片包等报文过滤;支持防攻击:支持防land攻击、防 Teardrop 攻击、防 Smurf 攻击、防异常TCP Flag 攻击、防Ping of Death 攻击、防SYN Flood 攻击、防UDP Flood 攻击、防ICMP Flood 攻击、防Fraggle攻击、防超长ICMP报文攻击、防Winnuke攻击、防ARP Flood报文攻击等。
14、支持防火墙安全域:支持基于IP的安全域划分,支持基于逻辑接口的安全域划分。
15、所投产品URL数据库、应用分类库、地址库、内容审计特征库、支持至少10年升级为方便用户远程接入,设备需提供≥200个SSL VPN接入授权,提供200路Ipsec VPN接入授权。
16、支持直接对接网安平台,满足当地网监要求。
1 8990
9 千兆光模块 其他计算机设备及软件 1000BASE-LX mini GBIC转换模块(1310nm),10km,单模。 4 1060
10 万兆光模块 其他计算机设备及软件 万兆LC接口模块(1310nm),10km,单模,适用于SFP+接口。 2 1820
11 防火墙 防火墙 1、要求固化千兆电口数量≥10个;产品必须是固化接口,而非板卡接口。
2、三层网络吞吐≥2Gbps ,IPS吞吐量≥500Mbps,最大并发连接≥100万,最大新建连接≥10000。
3、IPSEC VPN隧道数≥500,设备本身要求自带500个 IPSec VPN授权;SSL VPN并发用户数≥100,设备本身要求自带100个 SSL VPN授权。
4、系统具有良好的可扩展性,能够扩展支持病毒防御、入侵防御、应用识别、垃圾邮件过滤、文件防泄漏、上网行为管理、APT防御、僵尸主机检测、IPSEC VPN与SSL VPN等功能,本次配置特征库授权≥3年。
5、要求支持单独为每个虚拟防火墙设置会话数、策略数、用户数、IPSECVPN隧道数、硬盘空间使用量等,进行按需分配。
6、支持SYN Flood、UDP Flood、ICMP Flood、LAND攻击、Smurf攻击、Fraggle攻击、Winnuke等攻击防护;具备硬件TCP SYN FLOOD防护加速能力。
7、支持对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、MSSQL、ORACLE、NNTP、DHCP、LDAP、VoIP、NETBIOS、TFTP、SUNRPC和MSRPC等常用协议及应用的攻击检测和防御。
8、支持IPSec VPN、SSL VPN 、L2TP VPN、GRE VPN、L2TP over IPSec VPN、GRE over IPSec VPN等VPN组网。
9、要求支持虚拟防火墙,支持同一个网口用于多个虚拟防火墙支持虚拟系统技术,且每个虚拟防火墙独立管理。
10、支持策略路由、组播路由、静态路由、BGP、RIP、RIPNG、OSPF、OSPFv6、ISIS、ISISv6等动态路由协议(非透传)。 11、支持SD-WAN功能,支持基于用户、用户组的SD-WAN策略,包括带宽质量监控、链路优化、一键配置上线等。
12、支持对文件类型过滤,至少基于包括doc、docx、exe、ppt、pptx、rar、txt、xls、xlsx、pdf、zip、gzip、tar等40种以上文件类型过滤。 13、为保障语音系统效果,支持VoIP防护,可基于SIP与SCCP协议防护,可限制SIP的注册请求,可限制SCCP的呼叫建立。
14、支持基于应用防御、入侵防御、恶意软件防御的统计结果定义用户的信誉值。
1 35000
12 上网行为管理 网上行为管理设备 1.所投设备必须为标准1U规格;配置≥5个千兆电口,配置≥1T硬盘存储,配置单电源,本次配置特征库服务授权≥3年。
2.设备最大吞吐量≥1Gbps,设备最大适用带宽≥100Mbps,最大支持并发连接数≥50万,新建连接数≥7000/秒。
3.支持基于线路的流控、基于应用的流控、基于URL的流控、基于IP的流控、基于用户组的流控、基于时间段的流控、基于单个用户的流控。
4.支持分时段对设备资源,包括 CPU使用率、内存使用率、活跃会话数、在线用户数等信息进行统计分析;物理接口信息统计。
5.支持基于URL、网站类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个URL的服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务类型在各条链路上的分配情况。
6.支持本地认证、AD域认证、Radius认证、LDAP认证、POP3认证、短信认证、微信认证;支持同一portal页面内切换微信,短信,账号密码等多种认证方式。
7.支持将每个用户的QQ即时通讯工具的登入记录、聊天记录、或文件传输记录分项统计并显示。聊天记录的显示完全模拟即时通讯软件的聊天记录框的样式。
8.支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护组织内网安全。
9.设备将主动通过SNMP协议去读取三层交换机上的内网主机的MAC地址,支持三层环境下绑定MAC或绑定IP+MAC进行上网认证的实现方式。
1 32800
13 入侵防御 入侵防御设备 1.设备必须符合标准1U机箱规格;所投设备须配置千兆电口数≥6;配置USB 2.0接口≥2个;配置≥1T企业级硬盘;本次配置入侵检测防御系统特征库、病毒库、应用识别库、垃圾邮件库、网页分类库特征库升级服务授权≥3年。
2.所投设备的整机最大吞吐量≥2Gbps,IPS最大吞吐量≥500Mbps,最大并发连接数≥100万,每秒新建连接数≥20000。
3.设备至少支持串接、旁路监测、旁路阻断、混合模式部署。
4.要求设备至少支持以下工作模式:IPS模式,IPS监视模式,IDS监视模式,混合模式,Forward模式。
5.支持应用层DDoS检测,如HTTP GET Flood、HTTP POST Flood、DNS请求Flood及DNS缓存投毒等攻击检测;为防止虚假应标保留测试权利。6.支持根据攻击特征进行的攻击检测技术,对于攻击特征进行有效分类和组织便于用户管理和维护。
7.支持检测漏洞后门类攻击,包括漏洞利用、后门攻击、文件包含、缓冲溢出、目录遍历等。
8.设备必须支持硬件Bypass和软件Bypass功能。
9.支持日志告警和内存告警配置,当设备达到设置阈值时会进行弹窗警报。
10.支持自定义生成报表,可基于时间、报表类型、分析维度和不同功能模块等维度导出相应报表。
11.所投设备至少支持串接、旁路监测、旁路阻断、混合模式部署;为防止虚假应标保留测试权利。
1 62000
14 堡垒机 其他网络设备 1.所投产品1U高度,整机配置≥6个千兆电口,配置≥独立管理接口1个;配置≥2个USB接口;配置≥1TB硬盘存储。
2.设备支持图形并发≥50,字符并发≥50,设备自带管理数≥50个。
3.支持管理unix资源、网络资源、windows资源、数据库资源、C/S资源、B/S资源、中间件资源、大型机资源。
4.支持SSH、TELNET、FTP、SFTP、VNC、XWINDOW、WINDOWS文件共享等协议。
5.内置VPN功能,无需专用VPN硬件支持,即可方便安全地通过远程接入系统;支持通过VPN实现跨网闸运维管理。
6.审计日志可以采用syslog形式分类外发,至少可以分为系统类日志,内部审计日志,行为审计日志,违规命令日志,违规登录日志等。
7.支持授权审批功能,即针对不属于自己岗位的资源,需要临时运维操作进行临时申请审批,申请中包含需要临时登录的资源,账号,登录时间范围等信息。
8.支持IPV6环境下的使用,包括IPV6地址资源的添加管理,单点登录等。
9.图形资源访问时,支持键盘、剪切板、文件传输记录,并且对图形资源的审计回放时,可以从某个键盘、剪切板、文件传输记录的指定位置开始回放。
10.支持对RDP实时会话的锁定和解锁,并可以在锁定解锁时发送即时通讯消息。发现危险操作可立即进行锁定操作。
1 58000
15 日志审计 其他网络设备 1.要求为软硬一体化设备,1U机箱,配置≥6个千兆电口,配置≥2T硬盘满足日志存储需求;设备最大可支持≥100监控节点授权,可对日志进行收集、统计与分析,本次要求配置≥20个日志接入授权,含三年更新服务。
2.要求支持针对网络中各类安全产品、网络设备、服务器、中间件、数据库等产品进行日志收集和标准化;采用ElasticSearch、hadoop等开源数据存储、索引引擎,保证数据不被绑定,便于未来数据的二次应用。
3.支持syslog、文件、WMI、SNMPTrap、数据库等多种接入方式,目标机无需安装任何代理。
4.支持主流厂商安全设备、服务器、网络设备、中间件等设备日志自识别接入;并支持非主流设备日志的自定义接入解析。
5.支持为安全事件收集功能设置过滤条件,可过滤无关安全事件,满足根据实际业务需求减少对网络带宽和数据库存储空间地占用,事件查看支持对系统接入的原始事件/日志进行集中呈现,可查询、查看、导出各类安全事件/日志。
6.支持对收集的大量的安全事件中相同的安全事件,进行归并处理,只需发送一条已统计次数的安全事件,减少重复日志量。
7.支持安全知识库功能,系统内置对应安全事件等知识,并支持自定义创建增加知识。
8.支持设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比。
1 49200
16 漏洞扫描 其他网络设备 1.所投设备必须为标准的1U机箱规格;配置千兆电口≥6个;所投设备须配置扩展插槽≥1个;为提高设备日志存贮能力,要求所投设备需配置≥1T企业级硬盘;为提高设备易维护性,要求所投设备配置USB 2.0接口≥2个;本次配置应用特征库≥3年。
2.最大扫描站点数量≥1024个,最大扫描IP或域名数量≥1024个;系统漏洞扫描并发主机数量≥100;Web漏洞扫描并发网站数量≥1;数据库扫描并发主机数量≥1。
3.支持目前协议和数据库弱口令检测,TELNET、FTP、SSH、POP3、SMB、SNMP、RDP、SMTP、REDIS、Oracle、MySQL、PostgreSQL、MsSQL、DB2、MongoDB。
4.支持自动发现网站IP地址、服务器架构类型、网站标题、页面编码、物理地址、页面总数等指纹信息。
5.支持爬虫表单自动分析、Javascript解析、Java与HtmlElement自动交互、Ajax解析能力。
6.支持针对已经新建的任务做任务复制,快速生成一个相同任务,支持对复制出来的任务进行再编辑,包括:基本信息、策略、目标范围、调度、扫描参数。
7.支持可对Windows系列、苹果操作系统、Linux、AIX、HPUX、IRIX、BSD、Solaris等目标主机的系统进行扫描。
8.产品集成系统扫描、WEB扫描、数据库扫描、弱口令扫描于一体,且为单独功能模块。
1 72000
17 杀毒软件 其他计算机软件 1、授权包含安装终端管理后台以及全模块功能(反病毒引擎、多层次主动防御系统、病毒防御、系统防御、网络防御、设备控制等)。无需按照模块进行授权。
2、2、要求采用B/S架构,由控制中心、系统中心、客户端三个模块组成防病毒体系,管理员只需通过浏览器登录控制中心,即可对系统进行管理。
3、3、要求控制中心和客户端均支持Windows XP、Windows 7、Windows 8、Windows 8.1、Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019。
4、要求客户端支持CentOS、Ubuntu、SUSE、Deepin等主流Linux发行操作系统,需要GNU libc 2.12及以上版本。
5、要求客户端安装后占用30M硬盘空间,病毒库大小不超过5M,日常内存占用不到10M,有效节省电脑资源。 5、要求控制中心支持全网/以分组、标签为单位/指定某些客户端定制操作,即时/定时实现客户端三种病毒查杀模式、显示通知、关机、重启、升级等操作,并对以上操作配置详情,客户端执行情况跟踪,实现控制中心对客户端的操作监控。支持对客户端上述操作的快速定制。
6、要求定制策略包括病毒防御(文件实时监控、恶意行为监控、U盘保护、下载保护、邮件监控)、系统防御(系统加固、软件安装拦截、浏览器保护)、网络防御(黑客入侵拦截、对外攻击检测、恶意网站拦截、IP协议控制、IP黑名单)等,可以根据部门需求定制不同的策略。
7、要求支持全局信任区,全局信任区有信任文件路径、信任文件校验和方法,方便添加信任文件。
8、要求支持漏洞集中修复、统一修复高危漏洞、统一修复所有漏洞,并展示以做补丁和未做补丁的信息。要求支持配置补丁从控制中心下载/从外网下载两种方式。 9、要求具有反病毒底层技术,反病毒引擎为本地反病毒引擎,不依赖云(联网时的病毒查杀能力与断网时的病毒查杀能力一致)。具有轻量级的病毒库,却有较强的病毒查杀能力。
10、要求具有系统加固功能,阻止某些流氓、广告程序对电脑系统的恶意篡改等行为,提供一套全方位的加固方案,保护电脑系统各个安全关键点。其中默认开启文件防护10项、注册表保护27项、危险动作拦截2项、执行防护14项、进程防护2项、病毒免疫6项。
11、要求具有软件安装拦截功能,安装软件的时候帮助用户识别软件是否是推广软件。
12、要求具有黑客入侵拦截功能,检测通过网络传输的数据包中是否包含敏感入侵信息,从而一定程度上避免电脑遭到黑客入侵。
13、要求具有设备控制功能,可管控U盘、便携设备、USB无线网卡、USB有限网卡、打印机、光驱、蓝牙设备。 14、要求具有U盘信任功能,当终端开启访问控制-设备控制-U盘设备时,可以通过在中心的“信任设备”功能来添加需要信任的移动存储设备,以允许该设备在任意终端使用。
150 14250
18 检测费用 测试评估认证服务 等保二级检测。 1 99000
19 USP电源主机 其他计算机设备 1、UPS类型:在线双变换式UPS,UPS输入制式三相五线,输出制式单相输出,单台UPS额定输出功率≥15KVA。
2、输入参数:输入三相电压范围:208V~478V ;输入频率范围40~70Hz;输入功率因≥0.99。
3、输出参数:输出电压:220/230/240V±1%;额定频率(Hz):同步状态,50/60Hz±0.1%(正常模式);输出波形失真度,THDv≤1%(线性负载),功率因数0.9。
4、系统效率:市电模式下UPS系统效率≥95%。
5、电池电压:192-240V DC。
7、UPS必须为LED+LCD双重显示。
8、系统配置标准USB/RS232通信接口,提供开放的通信协议及配套软件,通过机房动力监控系统能够方便的将UPS 的运行状态、主要运行参数。
1 14800
20 蓄电池 蓄电池及充电装置 1、外观要求:无变形、漏液、裂纹及污迹;标识清晰。
2、结构要求:正负极端子有明显标志,便于链接。
3、阻燃性能:符合YDT799-2010的要求。
4、气密性:能承受50KPa正压或负压而不破裂、不开胶,压力释放后壳体无残余变形。
5、大电流放电:以30I10放电3min,极柱不熔断,内部汇流排不熔断,外观不出现异常。
6、防酸雾性能:对完全充放电后的电池以0.2I10A,连续再充4小时,PH值应呈中性。
7、耐过充电能力:完全充电后电池以0.3I10A连续充电160小时,无变形,无漏液。8、端电压均衡性:开路状态下,最高与最低电压差值≤50mV;浮充状态:进入浮充24小时后,端电压差值≤100mV;放电状态:端电压差值≤200mV。
9、电池间连接电压降≤7mV。
10、防爆性能:充电过程中,遇到明火,内部不引爆,不引燃。
11、封口剂性能:环境温度在-30℃~+65℃之间,封口剂无裂纹与溢流现象。
12、再充电性能:恒压充电24小时的再充电能力因素≥85%。
13、容量一致性:同组蓄电池10小时率容量试验时,最大实际容量与最小实际容量差值≤4%。
14、密封反应效率:95%以上。
15、蓄电池内阻:≤8mΩ,同组蓄电池内阻偏差≤15%。
16、本次电池品牌要求与UPS同一品牌
32 34560
更多明细详见附件:合同明细.xls
 合计金额小写: 672744 元
 合计金额大写:陆拾柒万贰仟柒佰肆拾肆元整

合同标的及金额明细:
详见附件列表
3.履行期限及地点和方式
3.1 履行期限: 交货时间:自合同签订之日起30天内完工。安装完成后3个月内完成测评报告并通过备案取得证书,送至采购人。
3.2 履行地点:采购人指定地点。
3.3 履行方式:(合同的履行方式主要包括运输方式、交货方式等):
供应商免费运送至采购人指定地点并安装调试合格。
4.结算方式
4.1 资金支付方式:
第1次分期支付金额为639106.8元,所占总合同金额百分之95,说明:项目建设完成并验收合格后支付结算金额的95%.,该期为履约验收期
第2次分期支付金额为33637.2元,所占总合同金额百分之5,说明:余款5%为质保金,壹年后(无质量问题、售后服务纠纷以及其他经济法律纠纷等)一次性无息付清.
4.2 收款账户: 招商银行股份有限公司长沙星沙支行(长沙名扬智能科技有限公司:731908524710901)
4.3 对中小微企业及时支付的约定:自交付之日起30日内支付款项;另有约定的,付款期限最长不得超过60日。约定采取履行进度结算、定期结算等结算方式的,付款期限应当自双方确认结算金额之日起算。合同明确需检验或验收的,应明确检验或验收期间,约定交付后经检验或者验收合格作为支付条件的,付款期限应当自检验或者验收合格之日起算;采购人拖延检验或者验收的,付款期限自约定的检验或者验收期限届满之日起算。
5.合同履约验收方式及要求:甲方在收到乙方交付的货物(服务)后按如下方式进行验收
5.1 验收程序
采用 简易程序验收
5.2 质量要求
1 中标供应商提供的产品应是原装正品,符合国家质量检测标准,具有出厂合格证或国家鉴定合格证。
2 超出厂家正常保修范围的,中标供应商需向厂家购买;未在投标报价表中单列其费用的,视为免费提供。
3 项目整体质保期为壹年从验收合格后开始计算。质保期内所有软件维护、升级和设备维护等要求免费上门服务。
4 投标人应提供交换机三年原厂上门免费保修的承诺函,如中标,则中标人应在中标通知书规定的合同签订期限内提供原厂商出具的三年免费保修证明。
5质保期内出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标供应商负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修;质保期内中标供应商负责对产品维护保养每年不少于2次;质保期内设备出现两次相同故障,中标供应商必须无条件免费更换新机或无条件退货。质保期满后,设备终身维修,售后服务只收配件成本费;无论采购人是否另行选择维保供应商,中标供应商应及时优惠提供所需的备品备件;在质保期内,所投设备如出现检验检查结果严重偏差或设备重大质量问题等情况,采购人可要求无条件退货。
5.3 验收要求和验收标准 1 甲方在收到乙方交付的货物后应当及时组织验收。
2 货物的表面瑕疵,甲方应在验收时当面提出;对质量问题有异议的应在安装调试后十个工作日内提出。
3 在验收过程中发现数量不足或有质量、技术等问题,乙方应负责按照甲方的要求采取补足、更换或退货等处理措施,并承担由此发生的一切费用和损失。
4 甲方在乙方按合同规定交货或安装、调试后,无正当理由而拖延接收、验收或拒绝接收、验收的,应承担因此给乙方造成的直接损失。
5 甲方对货物进行检查验收合格后,应当收取发票并在《交货验收单》上签署验收意见及加盖单位印章。
6 大型或者复杂的货物采购项目,甲方可以邀请国家认可的质量检测机构参加验收工作,并由其出具验收报告单。
7验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为成交人原因造成的,由成交人承担检测费用;否则,由采购人承担。
8 项目验收不合格,由中标供应商返工直至合格,有关返工、再行验收,以及给采购人造成的损失等费用由中标供应商承担。连续两次项目验收不合格的,采购人可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由中标供应商承担。
9采购人与中标供应商双方签署验收证书后,产品才视为验收合格,并开始计算质量保证期。如果由于产品本身原因在三十天内调试而未能获得通过,中标供应商必须更换一套新的同型号且符合相关技术性能的产品,并赔偿由此造成的经济损失。
6.甲乙双方的权利与义务
1保证
1.1乙方应保证所供货物是全新的、未使用过的,并完全符合合同规定的质量、规格和性能的要求。乙方应保证其货物在正确安装、正常使用和保养条件下,在其使用寿命期内应具有满意的性能,或者没有因乙方的行为或疏忽而产生的缺陷。在货物最终交付验收后不少于【政府采购合同专用条款】规定或乙方承诺(两者以较长的为准)的质量保证期内,本保证保持有效。
1.2在质量保证期内所发现的缺陷,甲方应尽快以书面形式通知乙方。
2.3乙方收到通知后应在【政府采购合同专用条款】规定的响应时间内以合理的速度免费维修或更换有缺陷的货物或部件。
3.4在质量保证期内,如果货物的质量或规格与合同不符,或证实货物是有缺陷的,包括潜在的缺陷或使用不符合要求的材料等,甲方可以根据本合同第15.1条规定以书面形式向乙方提出补救措施或索赔。
3.5乙方在约定的时间内未能弥补缺陷,甲方可采取必要的补救措施,但其风险和费用将由乙方承担,甲方根据合同规定对乙方行使的其他权利不受影响。
2.权利瑕疵担保
2.1 乙方保证对其出售的货物享有合法的权利。
2.2 乙方保证在其出售的货物上不存在任何未曾向甲方透露的担保物权,如抵押权、质押权、留置权等。
2.3 如甲方使用该货物构成上述侵权的,则由乙方承担全部责任。
3.知识产权保护
3.1 乙方对其所销售的货物应当享有知识产权或经权利人合法授权,保证没有侵犯任何第三人的知识产权和商业秘密等权利。
3.2 甲方使用乙方提供的货物对第三人构成侵权的,应当由乙方承担全部法律责任,给甲方造成损害的,乙方应当承担赔偿责任。
3.3 甲方委托乙方开发的产品,甲方享有知识产权,未经甲方许可不得转让任何第三人。
4.保密义务
4.1 甲、乙双方在采购和履行合同过程中所获悉的对方属于保密的内容,双方均有保密义务。
7.违约责任
7.1 对中小微企业未及时支付的违约责任约定:采购人不得以法定代表人或者主要负责人变更,履行内部付款流程,或者在合同未作约定的情况下以等待竣工验收批复、决算审计等为由,拒绝或者迟延支付中小微企业款项。
7.2 如中标(成交)供应商系中小微企业,采购人存在迟延支付乙方合同款项的,应当承担付款逾期利息。双方对逾期利息的利率约定为年息1%(约定利率不得低于合同订立时1年期贷款市场报价利率),未做约定的,按照每日利率万分之五的标准支付逾期利息。
7.3质量瑕疵的补救措施和索赔
(1)如果乙方提供的产品不符合质量标准或存在产品质量缺陷,而甲方在合同条款第9条或合同的其他条款规定的检验、安装、调试、验收和质量保证期内,根据法定质量检测部门出具的检验证书向乙方提出了索赔,乙方应按照甲方同意的下列一种或几种方式结合起来解决索赔事宜:
①乙方同意退货并将货款退还给甲方,由此发生的一切费用和损失由乙方承担。
②根据货物的质量状况以及甲方所遭受的损失,经过甲乙双方商定降低货物的价格。
③乙方应在接到甲方通知后七日内负责采用符合合同规定的规格、质量和性能要求的新零件、部件和设备来更换有缺陷的部分或修补缺陷部分,其费用由乙方负担。同时,乙方应在约定的质量保证期基础上相应延长修补和更换件的质量保证期。
(2)如果在甲方发出索赔通知后十日内乙方未做答复,上述索赔应视为已被乙方接受。如果乙方未能在甲方发出索赔通知后十日内或甲方同意延长的期限内,按照上述规定的任何一种方法采取补救措施,甲方有权从应付货款中扣除索赔金额或者没收质量保证金,如不足以弥补甲方损失的,甲方有权进一步要求乙方赔偿。
7.4 迟延完工的违约责任
(1)乙方应按照本合同规定的时间、地点交货和提供服务。在履行合同过程中,如果乙方遇到可能妨碍按时交货和提供服务的情形时,应及时以书面形式将迟延的事实、可能迟延的期限和理由通知甲方。甲方在收到乙方通知后,应尽快对情况进行评价,并确定是否同意迟延交货时间或延期提供服务。
(2)除本合同第20条规定情况外,如果乙方没有按照合同规定的时间交货和提供服务,甲方有权从货款中扣除误期赔偿费而不影响合同项下的其他补救方法,赔偿费按每周(一周按七天计算,不足七日按一周计算)赔偿迟交货物的交货价或延期服务的服务费用的百分之一(1%)计收,直至交货或提供服务为止。但误期赔偿费的最高限额不超过合同价的百分之十(10%)。一旦达到误期赔偿的最高限额,甲方可以终止合同。
(3)如果乙方迟延交货,甲方有权终止全部或部分合同,并依其认为适当的条件和方法购买与未交货物类似的货物,乙方应对购买类似货物所超出的那部分费用负责。但是,乙方应继续执行合同中未终止的部分。
8.解决争议的方法
首先通过双方协商解决,协商解决不成,则通过以下途径之一解决纠纷:
向长沙县人民法院提起诉讼。
9.组成合同的文件
合同由以下文件构成,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:
(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议
(2)中标或成交通知书
(3) 响应文件
(4)政府采购合同格式条款及其附件
(5)专用合同条款(如果有)
(6)通用合同条款(如果有)
(7)标准、规范及有关技术文件,图纸,已标价工程量清单或预算书(如果有)
(8)其他合同文件。
10.合同生效
本合同自 双方签订之日起 生效
11.其他条款
售后服务
11.1 系统维护。要求提交以下内容。
1)定期维护计划。
2)对采购人不定期维护要求的响应措施。
3)对用户修改设计要求的响应措施。
11.2 技术支持
1)提供7×24h的技术咨询服务。
2)敏感时期、重大节假日提供技术人员值守服务。
11.3 故障响应
1)提供7×24小时的故障服务受理,48小时内排除故障。
2)对重大故障提供7×24小时的现场支援,一般故障提供7×8小时的现场支援。
3)备件服务:遇到重大故障,提供系统所需更换的任何备件。
4)设备维修期间须提供相应的备用设备,以保证采购人工作的正常进行。
注:政府采购合同的双方当事人不得擅自变更、中止或者终止合同。
  政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。
甲方(公章): 中国长沙市政府招标采购人(甲方)盖章处 乙方(公章): 中国长沙市政府招标供应商(乙方)盖章处

地址: 湖南省长沙经济技术开发区三一路2号 地址: 湖南省长沙市长沙县中国(湖南)自由贸易试验区长沙片区三一路1号三一工业城众创楼三一众创孵化器0365

法定代理人: 谭超纲 法定代理人: 毛剑

委托代理人: 危湘鹏 委托代理人: 屈雷

电话: 0731-84020573 电话: 0731-86746227

传真: 0731-88888888 传真:


附件列表:
合同明细.xls
返回顶部