华诚工程咨询集团有限公司关于平阳县智慧档案馆建设项目的公开招标公告 (线上电子招投标) 公告日期:2022年10月26日 项目概况 平阳县智慧档案馆建设项目招标项目的潜在投标人应在供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)获取招标文件,并于2022年11月23日 09:30(北京时间)前递交投标文件。 一、项目基本情况 项目编号:PYCG221026084 项目名称:平阳县智慧档案馆建设项目 预算金额(元):7066000 最高限价(元):7066000 采购需求: 标项名称: 平阳县智慧档案馆建设项目 数量: 不限 预算金额(元):7066000 简要规格描述或项目基本概况介绍、用途:详见招标文件 备注: 合同履约期限:标项 1,详见招标文件 本项目(否)接受联合体投标。 二、申请人的资格要求 1.满足《平阳县县属国有企业采购管理办法(试行)》第十四条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。 2.落实政府采购政策需满足的资格要求:无 三、获取招标文件 时间:2022年10月26日至2022年11月23日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外,招标文件售价:500元(开标时收取)) 地点(网址):政采云平台(www.zcygov.cn); 方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件); 售价(元):500元 四、提交投标文件截止时间、开标时间和地点 提交投标文件截止时间:2022年11月23日09:30(北京时间) 投标地点(网址):政府采购云平台在线投标 开标时间:2022年11月23日日09:30 (北京时间) 开标地点(网址):政府采购云平台在线投标 五、公告期限:自本公告发布之日起5个工作日 六、投标保证金: 保证金金额:70000元(大写:柒万元整) 交付方式:汇票/支票/银行转账/其他结算方式;不得以现金方式存入。保证金交纳日期:要求2022年11月23日上午09:30前到帐(投标保证金不接受递交现金)。 从以下三个帐户任选一个均可 1、保证金账户: 平阳县公共资源交易中心 开户银行:中国银行平阳县支行营业部 银行账号:381881444089 2、保证金账户: 平阳县公共资源交易中心 开户银行:平阳县农商银行营业部 银行账号:201000090038285009928 3、保证金账户: 平阳县公共资源交易中心 开户银行:中国建设银行股份有限公司平阳支行 银行账号:33001627127059988888-0953 七、其他补充事宜 1.质疑投诉:供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购文件公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以采购人或代理机构为对象依法向人民法院提起诉讼。 2、本项目属国企采购项目,平阳县公共资源交易中心只负责在温州市公共资源交易网平阳县分网上发布公告,提供开标评标场地,不承担招标文件审核和交易过程监管职责。对招标文件或开标评标过程有疑义的,向采购单位或代理机构质疑;对质疑答复、合同履约不满意的,向监管部门投诉。 3.其他事项:1)本项目通过“政府采购云平台(www.zcygov.cn)”实行在线投标响应(电子投标),供应商应先安装“政采云电子交易客户端”,并按照本招标文件和“政府采购云平台”的要求,通过“政采云电子交易客户端”编制并加密投标文件。供应商未按规定加密的投标文件,“政府采购云平台”将予以拒收。 “政采云电子交易客户端”请自行前往“浙江政府采购网-下载专区-电子交易客户端”进行下载;电子投标具体操作流程详见《供应商项目采购-电子招投标操作指南》;通过“政府采购云平台”参与在线投标时如遇平台技术问题详询400-881-7190。 2)为确保网上操作合法、有效和安全,投标供应商应当在投标截止时间前完成在“政府采购云平台”的身份认证,确保在电子投标过程中能够对相关数据电文进行加密和使用电子签章。使用“政采云电子交易客户端”需要提前申领CA数字证书,申领流程请自行前往“浙江政府采购网-下载专区-电子交易客户端-CA驱动和申领流程”进行查阅;(供应商应在开标前完成CA数字证书办理。 3)投标供应商应当在投标截止时间前,将生成的“电子加密投标文件”上传递交至“政府采购云平台”。投标截止时间以后上传递交的投标文件将被“政府采购云平台”拒收。 4)投标供应商在“政府采购云平台”完成“电子加密投标文件”的上传递交后,还可以(邮寄形式)在投标截止时间前递交以介质(U盘)存储的数据电文形式的“备份投标文件”,邮寄形式“备份投标文件”应当密封包装并在包装上标注投标项目名称、投标单位名称并加盖公章。 5)通过“政府采购云平台”上传递交的“电子加密投标文件”无法按时解密,投标供应商递交了备份投标文件的,以备份投标文件为依据,否则视为投标文件撤回。通过“政府采购云平台”上传递交的“电子加密投标文件”已按时解密的,“备份投标文件”自动失效。投标供应商仅递交备份投标文件的,投标无效。6)供应商在法定质疑期内一次性提出针对同一采购程序环节的质疑。 八、对本次采购提出询问、质疑、投诉,请按以下方式联系: 1、采购人:平阳县城市建设投资有限公司 采购人地址:平阳县昆阳镇飞鳌大道与状元路交叉口平阳城投 联 系 人: 郑女士 联系电话:0577-58105301 2、采购代理机构名称:华诚工程咨询集团有限公司 机构地点:平阳县鳌江镇蓝田路昆仑公馆8幢商铺109号 联系人:林先生 联系电话:15905875001 传真:0577-63718111 3、同级采购监督管理部门名称:平阳县城市建设投资有限公司 联 系 人:郑女士 监督投诉电话:0577-58105301 地址:平阳县昆阳镇飞鳌大道与状元路交叉口平阳城投
|
|
附件:
|
|
平 阳 县国有企业采购招标文件(线上电子招投标)项目名称:平阳县智慧档案馆建设项目 招标编号:PYCG221026084 采 购 人:平阳县城市建设投资有限公司联 系 人:郑女士联系电话:0577-58105301采购机构:华诚工程咨询集团有限公司联 系 人:林先生联系电话:15905875001 二○二二年十月 |
序号 | 内容 | 说明与要求 |
项目名称 | 平阳县智慧档案馆建设项目 | |
项目编号 | PYCG221026084 | |
资金来源 | 自筹 | |
采购预算(最高限价) | 具体见招标公告 | |
采购方式 | 公开招标 | |
采购人 | 采购人:平阳县城市建设投资有限公司采购人地址:平阳县昆阳镇飞鳌大道与状元路交叉口平阳城投联 系 人: 郑女士联系电话:0577-58105301 | |
采购代理机构 | 代理机构名称:华诚工程咨询集团有限公司机构地址:平阳县鳌江镇蓝田路昆仑公馆8幢商铺109号联 系 人:林先生联系电话:15905875001传真:0577-63718111 | |
评标办法 | 综合评分法 | |
招标内容 | 具体内容见招标文件 | |
投标供应商资格要求 | 详见招标公告 | |
是否接受联合体投标 | 不接受 | |
踏勘现场 | 不组织 | |
是否允许递交备选投标方案 | 不允许 | |
投标货币 | 人民币 | |
投标语言 | 中文 | |
投标文件的组成 | 完整的《投标文件》由“资格文件”、“报价文件”和“商务技术文件”三个部分组成。 | |
投标文件的编制 | 供应商应先安装“政采云电子交易客户端”,并按照本招标文件和“政府采购云平台”的要求,通过“政采云电子交易客户端”编制并加密投标文件。 | |
签字或签章要求 | 电子签章。采购文件所指的加盖单位公章为电子签章。投标文件须按采购文件格式要求,由供应商加盖单位公章和法定代表人或其授权代表印章(或签字)。 | |
投标文件的形式 | 电子投标文件(包括“电子加密投标文件”和“备份投标文件”,在投标文件编制完成后同时生成);(1)“电子加密投标文件”是指通过“政采云电子交易客户端”完成投标文件编制后生成并加密的数据电文形式的投标文件。(2)“备份投标文件”是指与“电子加密投标文件”同时生成的数据电文形式的电子文件(备份标书),其他方式编制的备份投标文件视为无效备份投标文件。 | |
投标文件份数 | (1)“电子加密投标文件”:在线上传递交、一份。(2)“备份投标文件”:密封包装后(邮寄形式投标截止时间前递交、一份(邮寄地址:平阳县鳌江镇蓝田路昆仑公馆8幢商铺109号) 林先生收 15905875001))。 | |
投标文件的上传和递交 | (1)“电子加密投标文件”的上传、递交:a.投标供应商应在投标截止时间前将“电子加密投标文件”成功上传递交至“政府采购云平台”,否则投标无效。b.“电子加密投标文件”成功上传递交后,供应商可自行打印投标文件接收回执。(2)“备份投标文件”的密封包装、递交:a.投标供应商在“政府采购云平台”完成“电子加密投标文件”的上传递交后,还可以(邮寄形式)在投标截止时间前递交以介质(U盘)存储的 “备份投标文件”(一份);b.邮寄“备份投标文件”应当密封包装,并在包装上标注投标项目名称、投标单位名称并加盖公章。没有密封包装或者逾期邮寄送达至收件地点的“备份投标文件”将不予接收;c.通过“政府采购云平台”成功上传递交的“电子加密投标文件”已按时解密的,“备份投标文件”自动失效。投标截止时间前,投标供应商仅递交了“备份投标文件”而未将“电子加密投标文件”成功上传至“政府采购云平台”的,投标无效。 | |
电子加密投标文件的解密和异常情况处理 | (1)开标后,采购组织机构将向各投标供应商发出“电子加密投标文件”的解密通知,各投标供应商代表应当在接到解密通知后30分钟内自行完成“电子加密投标文件”的在线解密。(2)通过“政府采购云平台”成功上传递交的“电子加密投标文件”无法按时解密,投标供应商如按规定递交了“备份投标文件”的,以“备份投标文件”为依据(由采购组织机构按“政府采购云平台”操作规范将“备份投标文件”上传至“政府采购云平台”,上传成功后,“电子加密投标文件”自动失效),否则视为投标文件撤回。(3)投标截止时间前,投标供应商仅递交了“备份投标文件”而未将电子加密投标文件上传至“政府采购云平台”的,投标无效。 | |
投标有效期 | 提交投标文件截止日起90天内 | |
投标样品 | 需要不需要 | |
履约担保 | 需要:向采购人提供合同总价2.5%的履约保证金(银行转账或保函)。不需要 | |
投标保证金 | 需要,详见招标公告不需要 | |
质疑受理联系方式 | 代理机构名称:华诚工程咨询集团有限公司机构地址:平阳县鳌江镇蓝田路昆仑公馆8幢商铺109号联 系 人:林先生联系电话:15905875001传真:0577-63718111 | |
投诉 | 根据《平阳县县属国有企业采购管理办法(试行)》的规定,供应商认为采购文件、采购过程、中标和成交结果使自己的合法权益受到损害的,应当首先依法向采购人、采购代理机构提出质疑。投标供应商认为国有企业答疑回复处理结果不合法的,可以采购人或代理机构为对象依法向人民法院提起诉讼。 | |
投诉受理联系方式 | 同级采购监督管理部门名称:平阳县城市建设投资有限公司联 系 人:郑女士监督投诉电话:0577-58105301地 址:平阳县昆阳镇飞鳌大道与状元路交叉口平阳城投 | |
投标截止时间 | 2022年11月23日上午09:30截止(北京时间)。 | |
开标时间评审地点 | 开标时间:2022年11月23日上午09:30正 (北京时间)开标地点:平阳县公共资源交易中心三楼评标室(平阳县鳌江镇火车站大道和谐家园三楼)。 | |
评审委员会的组建 | 评标委员会构成:采购人依法组建,成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的三分之二;评审专家确定方式:按相关规定从专家库中抽取。 | |
政府采购扶持政策 | 1、对符合财政扶持政策的小微企业(或监狱企业、残疾人福利性单位)给予评标价格优惠。 | |
供应商信用查询 | 1、投标供应商信用信息查询的查询渠道:“信用中国”(www.creditchina.gov.cn);“中国政府采购网”(http://www.ccgp.gov.cn/);2、投标供应商信用信息查询截止时点:至本项目投标截止时间前均可。3、投标供应商信用信息查询记录和证据留存的具体方式:网页截图打印;4、信用信息的使用规则:截止评标当日,经查询“信用中国”等网站,存在列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《平阳县县属国有企业采购管理办法(试行)》第十四条规定条件的供应商,其投标做无效投标处理。 | |
合同备案 | 1、中标供应商须在中标通知书发出之日起30日内与采购人签订合同。2、中标供应商与采购人签订合同后,2日历天内将合同扫描件电子版发给华诚工程咨询集团有限公司:邮箱:522893988@qq.com;3、本项目国企采购合同按规定在浙江政府采购网(http://www.zjzfcg.gov.cn)予以公告。 | |
合同履约管理 | 合同签订后,采购人依法加强对合同履约进行管理,并在中标单位供货、项目验收等重要关节,如实填写《合同验收报告》(或考核资料),并及时向同级财政部门报告验收过程中遇到的问题。 | |
免则声明 | 1、投标供应商自行承担投标过程中产生的费用。无论何种因素导致采购项目延期开标、废标(流标)、投标供应商未中标、项目终止采购的,采购人与代理机构均不承担供应商投标费用。2、投标供应商在投标、合同履行过程中必须做好安全保障工作,不因项目实施而危及自身及第三方人员、财产安全。若发生任何安全事故,由中标供应商自行承担一切责任并赔偿损失。 | |
解释权 | 构成本招标文件的各个组成文件应互为解释,互为说明;如有不明确或不一致,构成合同文件组成内容的,以合同文件约定内容为准,且以专用合同条款约定的合同文件优先顺序解释;仅适用于招标投标阶段的约定,按招标公告、投标供应商须知、评标办法、投标文件格式的先后顺序解释;同一文件中就同一事项的约定不一致的,以逻辑顺序在后者为准;同一文件不同版本之间有不一致的,以形成时间在后者为准。按本款前述约定仍不能形成结论的,由采购人负责解释。 | |
特别说明 | ▲中标供应商在合同签订前,采购人有权要求中标供应商提供其投标文件中的相关文件资料的原件进行审核;如无法提供原件或提供的原件与其投标文件中的不符,采购人有权取消其中标资格,并提交主管部门处理。 |
序号 | 应用系统 | 模块 | 功能 | 功能描述 | 备注 |
局域网平台 | |||||
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 移交进馆数据接收 | 通过数据交换接口接收立档单位上报档案数据,支持在线和离线数据文件导入;支持目录数据和数字档案分开接收,也支持打包接收。 | |
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 电子档案包接收 | 支持对数字档案室中移交进馆的数据进行打包导出,包括目录数据和数字档案,以数据包的形式接收进馆。 | |
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 历史数据导入 | 将档案馆保存的历史档案数据经过分析处理,一次性导入当前系统数据库中。支持数据包形式或excel、dbf、access格式进行导入;支持数据接口形式进行数据迁移。 | |
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 数字化成果接收 | 接收来自数字化扫描、音视频转换、音视频采集、DVD光盘处理等数字化加工产生的各种数字化成果。 | |
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 征集档案接收 | 接收通过实体征集和网上征集等方式向社会征集的档案文件,进行征集情况信息和档案信息的登记。 | |
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 寄存档案接收 | 接收寄存单位移交的档案,提供档案寄存、征购、捐赠档案数据的接收登记。 | |
1 | 智慧馆藏档案馆平台 | 档案接收过程管理 | 数据录入维护 | 支持馆藏历史档案的案卷级数据的录入和文件级数据的录入,提供信息的录入、修改和删除等功能。 | |
1 | 智慧馆藏档案馆平台 | 档案管理 | 档案库管理 | 对各类档案目录及原文信息进行管理,支持分库管理和分类管理。 | |
1 | 智慧馆藏档案馆平台 | 档案管理 | 档案整理 | 对接收到的档案数字资源进行编目组卷、数据挂接、著录修改等。 | |
1 | 智慧馆藏档案馆平台 | 档案管理 | 多媒体档案管理 | 对多媒体档案信息进行接收、整理、存储、管理和利用。 | |
1 | 智慧馆藏档案馆平台 | 档案管理 | 专题档案管理 | 根据某一主题,建立档案专题库并对专题库进行维护。 | |
1 | 智慧馆藏档案馆平台 | 电子全宗卷 | 全宗信息管理 | 记录每个全宗单位的基本情况信息。当全宗发生变更,能即时记录新的全宗情况。 | |
1 | 智慧馆藏档案馆平台 | 电子全宗卷 | 全宗卷管理 | 提供全宗卷整理规范分类进行管理,支持全宗卷及全宗卷内档案目录和全文管理。 | |
1 | 智慧馆藏档案馆平台 | 档案保存 | 数字档案分类存储 | 提供数字档案存放路径配置功能,可按各档案门类进行分类存储。 | |
1 | 智慧馆藏档案馆平台 | 档案保存 | 数字档案格式转换 | 支持在线格式转换功能,针对在线接收的文本、图像等格式的文件在线转换成版式文件格式。 | |
1 | 智慧馆藏档案馆平台 | 档案保存 | 数据备份 | 提供手动备份、自动备份等多种备份方式。 | |
1 | 智慧馆藏档案馆平台 | 档案保存 | 数据恢复 | 提供备份的数据包还原恢复功能。 | |
1 | 智慧馆藏档案馆平台 | 智能库房管理 | 实体辅助管理(虚拟库房) | 支持模拟实际库房自定义虚拟密级架,支持在线实体上架和电子数据关联标注实体位置指示,支持登记排架长度统计到馆藏统计表中。 | |
1 | 智慧馆藏档案馆平台 | 智能库房管理 | 调卷归卷管理 | 提供出库登记和入库登记功能,提供预期未归卷预警功能。 | |
1 | 智慧馆藏档案馆平台 | 智能库房管理 | 库房日常管理 | 对档案防范技术工作、监督检查工作、安全保管工作、档案消毒灭菌工作、库房维修、温湿度管理、库房盘点等工作进行登记,自动生成台账记录。 | |
1 | 智慧馆藏档案馆平台 | 智能库房管理 | 库房温湿度管理 | 采集温湿度设备自动记录数据,可按月生成曲线图表。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助鉴定 | 智能开放鉴定 | 根据鉴定规则自动对档案的开放状况(开放/限制/条目开放/条目全文开放等)进行划控鉴定预判,自动生成结果和标签,实现档案数据的智能开放鉴定。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助鉴定 | 辅助鉴定 | 制定档案划分控制使用范围,梳理制定规则库,采取系统初审+团队复核的审核方法进行智能辅助审核。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助鉴定 | 其他鉴定 | 支持档案密级鉴定、保管期限鉴定、销毁鉴定等相关功能。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助编研 | 建立课题 | 建立编研课题,录入课题基础信息。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助编研 | 建立编研库 | 通过档案检索借阅,将编研所需的档案信息收集进编研库。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助编研 | 编研稿件编写 | 提供摘录工具,支持对编研库中的信息对电子原文直接浏览,在线对编研稿件的编写。 | |
1 | 智慧馆藏档案馆平台 | 智能辅助编研 | 成果上传 | 支持编研成果电子版上传功能。 | |
1 | 智慧馆藏档案馆平台 | 档案统计 | 分类统计 | 支持对馆藏数据按全宗、年代、门类、载体等分类统计。 | |
1 | 智慧馆藏档案馆平台 | 档案统计 | 自定义报表 | 支持用户自定义报表功能。 | |
1 | 智慧馆藏档案馆平台 | 档案统计 | 统计结果图形化显示 | 支持统计结果图形化显示。 | |
1 | 智慧馆藏档案馆平台 | 内部利用 | 档案智能检索 | 支持全文检索、关键词搜索、同义词检索、综合检索、搜索词提示、相关推荐、结果排序等多种智能检索功能。 | |
1 | 智慧馆藏档案馆平台 | 内部利用 | 信息发布 | 提供用户按批次导出数据功能;支持以工作单形式,按流程完成对进馆数据批量发布。 | |
1 | 智慧馆藏档案馆平台 | 内部利用 | 借阅管理 | 提供借阅申请、借阅审批、借阅记录和到期自动提醒功能。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 查档登记 | 提供利用服务接待管理功能。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 自助查档 | 触摸屏查档和分配账号查档。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 档案阅览 | 提供对数字化副本、电子档案等各类档案数字资源在线阅览功能。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 利用审批 | 提供查档利用提交领导审批功能。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 打印输出 | 提供检索结果打印输出功能。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 预约查档 | 支持提前通过电话进行查档预约,提供预约查档登记、受理审核、反馈、自动提醒、执行、统计、打印等功能。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 查档管理 | 对人工接待查档、自助查档、触摸屏查档记录进行分类存储管理,对利用过程状态进行跟踪监控。 | |
1 | 智慧馆藏档案馆平台 | 电子阅览室智能服务 | 档案纠错 | 对查阅过程中发现的档案目录和全文错误息提交纠错库,进行纠错处理或退回管理库整改。 | |
1 | 智慧馆藏档案馆平台 | 追踪溯源 | 追踪溯源 | 支持在线查看每一份馆藏档案的记录信息,包括来源、进入平台的时间、历史调用人、调用次数、出证记录等。 | |
1 | 智慧馆藏档案馆平台 | 系统管理 | 用户管理 | 支持用户和角色增、删、改、查的管理功能。 | |
1 | 智慧馆藏档案馆平台 | 系统管理 | 权限管理 | 提供权限管理功能,按照系统管理员、安全员、审计员角色不同,权限不同。 | |
1 | 智慧馆藏档案馆平台 | 系统管理 | 结构定义 | 提供档案著录项的维护及自定义。 | |
1 | 智慧馆藏档案馆平台 | 系统管理 | 日志管理 | 提供操作日志、登陆日志、数据导入导出日志、安全日志的记录、审计、导出功能。 | |
1 | 智慧馆藏档案馆平台 | 系统管理 | 数据字典管理 | 对一些常用的数据和著录项统一管理。 | |
1 | 智慧馆藏档案馆平台 | 系统管理 | 工作流管理 | 支持工作流的自定义,可以定义流程每个节点的审批人或审批角色及审批者的权限。 | |
2 | 接入统一运维平台 | 数据采集 | 建立源并关联目标数据库 | 对目标数据库进行数据源连接配置,实现跨越不同数据库抓取数据。 | |
2 | 接入统一运维平台 | 数据采集 | 导入数据仓库 | 对所需要的数据自动导入数据仓库。 | |
2 | 接入统一运维平台 | 数据采集 | 建立多维数据集 | 对数据仓库中的数据进行自定义组合抽取。 | |
2 | 接入统一运维平台 | 数据清洗 | 数据清洗 | 通过设置清洗规则,对无效数据、空值、重复数据、残缺数据、异常数据等进行纠正和转换。 | |
2 | 接入统一运维平台 | 数据推送 | 数据推送 | 将整理完成的数据进行封装打包,通过开放接口,推送至统一运维平台。 | |
政务网平台 | |||||
3 | 电子文件智能归档处理系统 | 对接浙江省电子公文归档组件 | 对接浙江省电子公文归档组件 | 调用电子公文归档组件功能,实现从电子公文到电子档案一体管理。 | |
4 | 平阳县档案数字一体化服务平台 | 数据采集 | 电子档案接收 | 提供档案上传、物理拷贝采集和接口服务采集等多种方式。 | |
4 | 平阳县档案数字一体化服务平台 | 数据采集 | 接收检测 | 支持对采集的档案数据进行四性检测。 | |
4 | 平阳县档案数字一体化服务平台 | 数据采集 | 数据处理 | 对采集数据进行数据清洗、数据转换和格式转换。 | |
4 | 平阳县档案数字一体化服务平台 | 数字档案室管理 | 档案管理 | 对数字档案进行统一管理,支持智能分类、智能著录、编目组卷、档案维护、档案浏览和格式转换、档号管理、目录打印、数据导出、资料库管理、自定义配置和添加病档等功能。 | |
4 | 平阳县档案数字一体化服务平台 | 数字档案室管理 | 档案统计 | 提供收集统计、管理统计、保存统计、利用统计等多种统计型。提供表格、图形展示。 | |
4 | 平阳县档案数字一体化服务平台 | 数字档案室管理 | 内部利用 | 提供内部利用功能,包括设置权限、智能检索、借阅管理、多文档格式支持、安全管理功能、打印功能和通知公告发布。 | |
4 | 平阳县档案数字一体化服务平台 | 数字档案室管理 | 移交进馆 | 提供移交进馆功能,包括实体进馆申请、进馆验收指导和在线移交进馆。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 通知公告 | 提供通知公告的发布及查阅功能。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 在线交流 | 提供在线即时通讯的功能。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 下载专区 | 提供各类资料的下载专区功能。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 全县监管总况 | 提供全县监管总况,包括数字档案室概况、档案数据基本情况、年度核心任务指标、年度监管结果等数据指标。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 机关部门监管 | 提供机关部门监管情况,包括年度核心任务指标、数字档案室创建情况、档案室业务建设规范化情况、归档数量、“互联网+监管”情况等。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 镇街监管 | 提供镇街监管数据指标情况。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 村社监管 | 提供村社监管数据指标情况。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 业务指导 | 支持档案馆对乡镇档案业务进行指导,提出指导意见。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 基础数据填报 | 支持乡镇档案室基本情况、档案基本情况、档案员基本情况填报功能。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 审批任务提醒 | 提供审批任务自动提醒功能。 | |
4 | 平阳县档案数字一体化服务平台 | 行政监管 | 年报管理 | 支持发布年报通知,支持乡镇档案员填报数据,支持年报查看。 | |
4 | 平阳县档案数字一体化服务平台 | 共享数据发布 | 共享数据接收 | 支持物理拷贝方式接收馆藏开放民生档案。 | |
4 | 平阳县档案数字一体化服务平台 | 共享数据发布 | 共享数据整理 | 支持将各种数据格式统一转换为版式文件格式。 | |
4 | 平阳县档案数字一体化服务平台 | 共享数据发布 | 共享数据发布 | 支持对档案智能辅助鉴定功能。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 一窗受理 | 支持一窗内受理各渠道的利用接待服务申请。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 查档登记 | 支持身份认证、信息登记和介绍信等材料办理功能。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 权限分配 | 支持权限分配功能,用户仅能查询权限范围内档案数据。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 智慧检索服务 | 提供智能引导和智能检索功能,支持关键词搜索、同义词检索、综合检索、搜索词提示等。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 利用申请 | 有条目没全文的共享数据需提交利用申请,由档案形成单位审批。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 联动协查 | 支持线上交办档案形成单位或者全县范围内档案馆开展协查。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 电子出证 | 支持电子档案在线出证。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 输出及统计 | 通过专用浏览控制技术,可实现受控利用,实现当日受理人次、查询人次、出证人次,协同人次的统计。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 政务服务终端自助查档 | 与政务服务终端集成,查阅者在权限范围内查看档案目录和全文信息,提供全文查阅打印输出申请及审批功能。 | |
4 | 平阳县档案数字一体化服务平台 | 共享利用服务 | 档案数据追踪溯源 | 支持查看每一份档案的身份记录信息,包括来源、进入平台的时间、区块链存证时间、历史调用人、调用次数、出证记录等。 | |
4 | 平阳县档案数字一体化服务平台 | 浙政钉接入服务 | 浙政钉扫码登陆 | 支持通过浙政钉扫码登录系统。 | |
4 | 平阳县档案数字一体化服务平台 | 浙政钉接入服务 | 浙政钉查档申请 | 支持浙政钉用户向档案馆或者其他机关单位发起查档请求。 | |
4 | 平阳县档案数字一体化服务平台 | 浙政钉接入服务 | 浙政钉待办消息提醒 | 提供待办消息提醒功能。 | |
4 | 平阳县档案数字一体化服务平台 | 浙政钉接入服务 | 浙政钉在线审批 | 支持浙政钉在线审批功能。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 一键配置管理 | 支持全宗部门、角色、表结构、分类目录、权限等一键配置。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 组织管理 | 支持组织维护管理。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 用户管理 | 支持用户管理和用户组管理。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 角色管理 | 支持角色管理和维护。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 权限管理 | 对不同用户和角色赋予不同权限。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 档案定义 | 支持对档案进行定义,包括单位定义、门类定义、档案树定义、检测方案定义、分类模板定义等。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 日志管理 | 对登录用户的操作进行实时记录和管理。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 流程管理 | 支持工作流的自定义,可以定义流程每个节点的审批人或审批角色及审批者的权限。 | |
4 | 平阳县档案数字一体化服务平台 | 系统配置 | 回收站 | 提供回收站功能,删除数据保存在回收站中,可以进行恢复。 | |
5 | 档案大脑辅助决策系统 | 数据治理 | 数据采集 | 支持对档案资源数据、业务工作数据的采集;通过建立源并关联目标数据库实现数据专区;支持数据导入;支持API接口采集数据。 | |
5 | 档案大脑辅助决策系统 | 数据治理 | 数据清洗 | 通过设置清洗则,对无效数据、空值、重复数据、残缺数据、异常数据等进行纠和转换。 | |
5 | 档案大脑辅助决策系统 | 数据治理 | 数据挖掘 | 通过数据挖掘和可视化模型输出分析预测结果。 | |
5 | 档案大脑辅助决策系统 | 可视化展示 | 可视化展示配置 | 支持可视化展示配置,包括柱形图、条形图、仪表盘等多种展示方式。 | |
5 | 档案大脑辅助决策系统 | 可视化展示 | 全域共享监管数据可视化展示 | 支持全域共享监管数据的可视化展示。 | |
5 | 档案大脑辅助决策系统 | 档案业务管理专题分析 | 室藏档案管理情况专题 | 提供室藏档案管理情况专题分析功能,包括室藏电子档案数量情况、档案类型分布情况、鉴定开放情况和数字化加工情况。 | |
5 | 档案大脑辅助决策系统 | 档案业务管理专题分析 | 档案移交接收情况专题 | 提供档案移交接收情况专题分析功能。 | |
5 | 档案大脑辅助决策系统 | 档案业务管理专题分析 | 档案利用情况专题 | 提供档案利用情况专题分析功能。 | |
5 | 档案大脑辅助决策系统 | 后台管理 | 可视化元素配置 | 提供表格、图形、控件等可视化组件,支持不同可视化组件的自由组合使用。 | |
5 | 档案大脑辅助决策系统 | 后台管理 | 数据展现配置 | 支持可视化界面定义和修改。 | |
5 | 档案大脑辅助决策系统 | 后台管理 | 数据监控 | 支持后台数据智能监测并对比。 | |
5 | 档案大脑辅助决策系统 | 档案大脑管控数据仓 | 数据融合 | 支持档案数据融合功能。 | |
5 | 档案大脑辅助决策系统 | 档案大脑管控数据仓 | 数据建库 | 支持按数据来源、数据类别和应用方向分别建库。 | |
5 | 档案大脑辅助决策系统 | 档案大脑管控数据仓 | 数据服务 | 将档案数据转换、清洗后形成各类基础库,实现多样化服务。 | |
互联网平台 | |||||
6 | “浙里办”查档服务系统 | 对接浙里办查档服务系统 | 对接省“浙里办”查档服务系统,实现全县范围内手机查档服务,打造一个掌上联合查档大厅。 | ||
合计 | 对接省“浙里办”查档服务系统,实现全县范围内手机查档服务,打造一个掌上联合查档大厅。 | ||||
7 | “浙江档案服务网”需求转接 | 对接浙江档案服务网 | 对接“浙江档案服务网”实现互联网端查档受理和需求转接。 | 对接省“浙里办”查档服务系统,实现全县范围内手机查档服务,打造一个掌上联合查档大厅。 | |
其他 | |||||
序号 | 名称 | 说明 | |||
8 | 接入第三方已建区块链平台 | 在电子档案全流程管理过程中调用第三方已建区块链平台,利用其校验、互认机制及其本身所具有的确保数据信息不被篡改,匿名性功能强,有效提升数据信息传输安全性。 | |||
9 | OFD支撑软件 | 包含网页轻阅读系统和文件转换迁移系统。 | |||
10 | 查档一体机 |
名称 | 说明 | 备注 |
综合运维管理平台 | 对档案馆IT基础设备实施日常工作监控运维;对档案馆各个业务系统运行实施监控管理;对网络设备、带宽、并发数、服务器性能等实行实时监测管理,以保证档案馆各个系统、设备正常运行。 |
设备名称 | 数量 | 备注 | |
1 | 局域网万兆防火墙带IPS功能 | 1台 | |
2 | 政务外网防火墙带IPS功能 | 1台 | |
3 | 局域网协同安全准入管理网关 | 1台 | |
4 | 局域网终端安全管理系统 | 1套 | |
5 | 局域网日志审计 | 1台 | |
6 | 局域网数据库审计 | 台 | |
7 | 局域网漏扫系统 | 1台 | |
8 | 局域网、政务外网核心交换机(各两台) | 4台 | |
9 | 局域网汇聚交换机 | 2台 | |
10 | 万兆单模光模块与跳线及其他配件 | 1组 |
设备名称 | 数量 | 备注 | |
1 | 分布式存储设备(局域网) | 2套 | |
2 | 分布式存储设备(政务外网) | 1套 | |
3 | 应用服务器(局域网) | 2台 | |
4 | 应用服务器(政务外网) | 2台 |
设备名称 | 数量 | 备注 | |
1 | 备份一体机 | 1台 | |
2 | 离线备份设备 | 1台 |
序号 | 材料名称 | 技术参数 | 单位 | 数量 | 备注 |
一、供配电系统 | |||||
1 | 200A/3P空开 | 200A/3P | 套 | 1 | |
2 | UPS输入电缆 | WDZ-YJY-4*120+1*70 | 米 | 20 | |
3 | UPS输出及外部旁路电缆 | WDZ-YJY-4*120+1*70 | 米 | 12 | |
4 | 精密配电柜输入电缆 | WDZ-YJY-4*95+1*50 | 米 | 12 | |
二、防雷接地系统 | |||||
1 | 铜排带 | 30*3mm | 米 | 100 | |
2 | 绝缘端子 | 6cm | 付 | 130 | |
3 | 接地线 | BVR6mm2 | 米 | 200 | |
4 | 接地线 | BVR16mm2 | 米 | 100 | |
5 | 接地线 | BVR50mm2 | 米 | 100 | |
6 | 接地端子箱 | 定制 | 个 | 1 | |
7 | 其他附件 | 固定螺丝/线耳/焊条/固定码/支架等 | 批 | 1 | |
三、UPS系统 | |||||
1 | 模块化UPS主机 | 模块化UPS主机 (主机不入列方式)智能容错模块化UPS电源系统主机90KVA、6个≥15KVA功率模块,本次项目功率模块配置4个。主机采用三进三出,模块化设计,实现模块化冗余。系统采用分散非主从控制方式,每个模块采用独立的双DSP控制技术,单个模块可独立运行,不依赖集中控制器控制,具备不转旁路热插拔功能,使整个系统独立性增强,互相干扰少。每个模块具有故障自动隔离功能。机柜之间可直接并联。 | 台 | 1 | |
2 | UPS功率模块 | 15KVA功率模块 | 台 | 4 | |
3 | 蓄电池 | 阀控式密封铅酸蓄电池,12V-150ah | 节 | 36 | |
4 | 电池架 | 定制,36节 | 套 | 1 | |
5 | 电池开关箱 | 定制 | 套 | 1 | |
6 | 电池连接线 | UPS至蓄电池、蓄电池间连接线 | 套 | 1 | |
四、精密空调系统 | |||||
1 | 5P家用空调 | 5P家用空调,制冷量:12kw,制热量:12.8kw,电辅加热,含铜管,室外机。 | 台 | 1 | |
2 | 房间精密空调 | 风冷型恒温恒湿精密空调,上送风、前回风,制冷量12.5kw,显冷量11.3kw,满负荷电流17.4A,送风量3600m³/h,送风余压75Pa,加湿量3kg/h,加热量4kw,尺寸宽*深*高600*570*2000mm,配置RS485通信接口 | 台 | 2 | |
3 | 制冷剂 | 制冷剂-R410A,10kg | 套 | 8 | |
4 | 室外机支架 | 定制,含基础固定 | 套 | 4 | |
5 | 13KW上送风空调铜管及辅材 | 空调配套件-铜管组件-包含连接线缆、保温、信号线,铜管按30米预估。 | 套 | 2 | |
6 | 25KW行级空调铜管及辅材 | 铜管组件,包含连接线缆、保温、信号线,铜管按30米预估。 | 套 | 2 | |
7 | 机房进、排水管 | 含管材、管头管件(软接头、弯头、法兰、变径等)等辅材及安装 | 套 | 5 | |
8 | 附材 | 配套 | 批 | 1 | |
五、中心机房微模块 | |||||
1 | 1、微模块--机柜系统 | ||||
2 | 服务器机柜 | 1.机柜支持19英寸标准的服务器、存储及网络设备安装,尺寸:600mm×1200mm×2000mm;2.主体颜色采用黑色,机柜材料采用高强度A级优质碳素冷轧钢板和镀锌板,表面喷涂厚度应不小于60μm ,采用黑色砂纹工艺,满足防腐、防锈、光洁、色泽均匀、无流挂、不露底、无起泡、无裂纹、金属件无毛刺锈蚀要求;3.机柜立柱采用八折型材一次滚压成型技术 ,保证承重要求。机柜主要承重部件包括立柱、横梁、框架等的板材厚度不小于1.5mm,顶板、侧板、底板等非承重部件的板材厚度1.0mm。 要求静态承载能力不小于2200kg,并提供第三方权威机构测试报告。4.按照标准YD5083-2005《电信设备抗地震性能检测规范》要求,带载500kg测试连续通过8、9级烈度结构抗地震考核,并提供第三方权威机构测试报告。5.机柜前后均为通风网孔门,通风率≥70%;6.每个机柜标配2条PDU,为设备A/B路供电使用。两条PDU应为同一规格,互为备份。每条PDU输出接口20个10A+4个16A,RPDU应具有防松脱装置,支持带PDU运输。7.每个机柜包含1个封底板、6个束线圈、20个1U假面板、2U水平理线架、1副轻载滑轨。含配套2pcs 国标 rPDU。 | 台 | 9 | |
3 | 机柜侧板 | 机柜侧门板,适用于1200*2000,侧板分为上下两块 | 套 | 3 | |
4 | 2、微模块--制冷系统 | ||||
5 | 行级精密空调(含室内外机) | 1、风冷型行间级精密空调,采用高效涡旋式直流变频(EC)压缩机,20%~100%动态制冷量输出;为便于机房后期维护,压缩机须放置于外机,充分节能。提供GMPI国家压缩机制冷设备质量监督检验中心认证的焓差实验室证书,证书中精密空调制冷功率段需涵盖4kw-270kw;2、采用7寸彩色液晶触摸屏显示器,能显示温湿度,具有图形显示机组内各组件的运行状态的功能,易操作的人性化界面,全中文背光显示。精密空调内部控制器不得采用第三方品牌,必须为自主研发产品,避免专利纠纷,需具备同品牌控制系统主控软件著作权证书。3、空调制造厂商具备高热密度列间冷却空调技术,提供相关技术文件证明; 4、制冷量(KW)≥25,显冷量(KW) ≥25,采用R410a环保冷媒;5、机组配置高效节能且风量连续可调的EC风机,风机数量≥5,采用前送风、后回风的水平送风方式,送风量(m3/h) ≥5100;6、精密空调报警记录储存量不少于500条的功能;7、加热量(KW)≥6,采用多级电加热;8、可反复拆卸清洗的电极式加湿器,加湿量≥3kg/h;加湿器具备自动定时排水控制功能,极大减少加湿器维护工作量,提供原厂加湿控制软件著作权证书并加盖原厂公章证明。9、空调具备低噪音特性,需提供节能静音型空调相关第三方证书文件证明;10、空调机组尺寸,长×宽×高(mm)≤300mm*1200mm*2000mm;11、精密空调需配置RS485通信接口,提供通信协议,方便接入机房动力环境监控系统进行监控; | 台 | 2 | |
6 | 3、微模块--配电系统 | ||||
7 | 精密配电柜 | 1.满足输入电压380/400/415VAC,频率:50Hz/60Hz。支持双路(单路)IT电源输入和一路动力配电输入 ,需配置指示灯指示电源输入状态。精密列头柜尺寸(W*D*H):600mm*1200mm*2000mm ,颜色与服务器机柜保持一致;2.机柜应采用高强度A级优质碳素冷轧钢板和镀锌板,表面喷涂厚度应不小于60μm ,采用黑色砂纹工艺,MT,满足防腐、防锈、光洁、色泽均匀、无流挂、不露底、无起泡、无裂纹、金属件无毛刺锈蚀要求;3.主断路器采用施耐德、ABB、西门子产品系列,提供元器件厂家出具的原厂直供证明;4.母排应采用高电导率纯铜导体,表面需镀镍处理,含铜量不低于 99.90%,需提供《中国有色金属工业产品质量监督检验中心检测报告》以证明铜排纯度符合要求;5.可实时显示各回路能耗情况,支持能效管理,提供产品彩页证明;智能监控装置内部采用CAN总线通信,一个显示屏能够实现双路监控功能,且单回路断电的情况下,智能监控系统仍然可以运作;6.智能化的风险管理,关键节点(含支路)实时温度感知预警,提供产品彩页证明;7.采用彩色7寸彩色触摸屏,能图形化显示一次系统图,实时监测主路电压、电流、功率、功率因数、电量和开关状态;支路电压、电流、功率、电量、负载率、开关状态等信息,支持SNMP、MODBUS协议,满足精密配电柜接入智能管理系统要求,提供产品彩页证明或相关证明文件;8.精密配电柜须通过8烈度抗震测试,提供3C认证证书及抗震报告证明;9。2*160A/3P输入+18*40A/1P输出。 | 台 | 1 | |
8 | 4、微模块--通道组件系统 | ||||
9 | 微模块控制天窗 | 600宽天窗,采用高强度A级优质碳素冷轧钢板1.5mm | 块 | 2 | |
10 | 微模块天窗 | 300宽全玻璃天窗-用于1200mm密封通道 | 块 | 1 | |
11 | 微模块天窗 | 600宽全玻璃天窗 | 块 | 1 | |
12 | 微模块天窗 | 21A 600宽全玻璃天窗二包一-用于1200mm密封通道 | 套 | 1 | |
13 | 微模块线槽 | 用于600mm宽机柜,由两块侧板、一块托板、一块分隔板卡接组成,采用高强度A级优质碳素冷轧钢板,厚度为1.5mm | 个 | 5 | |
14 | 微模块线槽 | 用于300mm宽机柜,由两块侧板、一块托板、一块分隔板卡接组成,采用高强度A级优质碳素冷轧钢板,厚度为1.5mm | 个 | 2 | |
15 | 微模块移门 | 电动推拉门-用于2000mm高M型机柜1200mm宽密封通道 | 套 | 2 | |
16 | 微模块门框灯 | 1.模块应有明确的状态指示,可支持状态指示灯,与门禁及告警等级联动,红色表示识别失败,绿色表示识别成功。门框采用告警联动指示灯,需保证至少有4种颜色,且具备四种颜色指示灯灯光与告警指示联动功能,在微模块产生告警后可与灯光进行联动。能够与紧急告警、重要告警、一般告警、提示告警进行联动,并提供第三方证明材料。 | 套 | 2 | |
17 | 微模块配件 | 包括机柜上、下封板、围板、氛围灯、大屏门盒和门禁安装件等 | 套 | 1 | |
18 | 5、微模块--管理系统 | ||||
19 | 微模块智能控制单元 | 1、模块内动环监控系统采用嵌入式监控系统,提供标准的北向SNMP接口,用于接入动环监控平台。嵌入式动环监控系统可实现对微模块内供配电、空调、温湿度、漏水检测、烟雾、门禁等设备的不间断监控,发现部件故障或参数异常,即时采取颜色、声音告警等多种报警方式,记录历史数据和报警事件;2、支持PAD(9.6英寸)和手机APP实时查看设备信息,实现近端移动运维;3、配电监控:(1)本地监控屏幕提供模块级配电系统链路可视功能,提供配电系统设备运行状态及告警可视可定位功能(2)本地监控需能实现单机柜功耗以及单机柜电量占用情况的查看功能,并可提供功能截图证明4、制冷监控:(1)系统可实时、全面诊断空调运行状况,监控空调各部件(如压缩机、风机、加热器、加湿器、去湿器、滤网等)的运行状态与参数(2)行级空调需能提供冷媒容量预警功能,对冷媒容量进行自动检测并能提供泄漏状态告警,预防由于冷媒泄露导致的空调宕机,保证机房制冷系统稳定,提供功能截图证明5、门禁监控:与集中监控系统无缝集成,实现微模块统一管理,支持刷卡、密码、指纹等认证方式。6.微模块集中采集器或集中控制器应采用双路供电、双路供电设计,以保证微模块监控的可靠性,为提升监控系统可靠性,智能节点信号传输和传感器供电全部采用Ethernet环形总线组网,请提供微模块监控系统组网图。 | 套 | 1 | |
20 | 平板PAD | 平板PAD和Wifi信号转换组件-不含PAD安装件 | 套 | 1 | |
21 | 微模块智能插座 | 网络配件-智能ETH插座-48VDC-支持 4 路 PoE 接口,采用 RJ45 带灯端子,10/100M 通讯速率,满足IEEE802.3at 标准 | 个 | 4 | |
22 | 微模块门禁系统 | 指纹/密码/刷卡门禁系统--适用于双开推拉自动门场景,按键开关、推拉门磁力锁,IC卡、12VDC供电。 | 套 | 1 | |
23 | 微模块漏水检测 | 5m非定位式水浸传感器(漏水检测绳*2) | 套 | 1 | |
24 | 微模块照明 | 通道照明系统-LED灯,正白色,防护等级≥IP20,每个交流灯≥ 800lm | 套 | 12 | |
25 | 天窗磁力锁 | 门禁系统-天窗磁力锁-12VDC供电-8kg | 台 | 4 | |
26 | 微模块视频监控 | 200万宽动态红外变焦半球型网络摄像机;1/2.7" 200 万像素逐行扫描 CMOS;最低照度彩色:0.01Lux(F1.4,AGC ON),黑白:0.004Lux(F1.4,AGC ON)0lux(开启红外);2.8~12mm 手动变焦,4.3 倍光学变倍;最大分辨率1920×1080;防护等级IP66,符合 IEC 60529;防暴等级IK10,符合 IEC 62262 | 台 | 2 | |
27 | 温湿度传感器 | 匹配精密空调,温度检测范围﹣10℃~+55℃ | 台 | 2 | |
28 | 传感器 | 多功能传感器:烟感/温度/湿度检测 | 台 | 2 | |
29 | 通道管理单元配套 | 含智能微模块执行器、蜂鸣器、束线座、插座、网卡及配套弱电线缆和配件等 | 套 | 1 |
序号 | 名 称 | 参 数 | 数量 | 备注 |
1 | 档案多功能灭菌消毒设备 | 1.臭氧浓度: 100~150mg/m³(在线检测);2.臭氧气体泄漏量与残留量≤0.1mg/m3;3.外壳尺寸:2.4×1.8×2.35(m);(2车,500册/次);4.结构形式:消毒气体循环对流,主动式尾气分解还原,菜单式程序控制,运行过程幕屏显示;5.一个工作周期90分钟;6.消毒杀菌效果:霉菌杀灭率≥90%;大肠杆菌杀灭率达到99.9%,金黄色葡萄球菌杀灭率达到99.9%,铜绿假单胞菌杀灭率达到99.9%,白色念珠菌杀灭率达到99.9%;7.对档案纸张(印刷品用纸、宣纸、新闻纸、复印纸)抗张强度、耐折度、撕裂度无影响;8.对室内污染物(甲醛、氨、苯、氡等有害气体规定限值)无影响; | 1 | 档案灭菌消毒 |
2 | 航拍仪 | 升降速度:最大上升速度:5m/s(运动模式)最大下降速度:3m/s飞行速度:最大水平飞行速度:65km/h(运动模式,海平面附近无风环境)纠错飞行高度:5000m飞行时间:27分钟(无风环境25km/h匀速飞行)遥控器工作频率:2.4GHz to 2.483GHz控制距离:FCC: 7000m;(无干扰、无遮挡)CE: 4000m发射功率:FCC:≤26dBm | 1 | 重大活动征集、编研 |
3 | 数码照相机(含镜头) | 总像素:820万像素有效像素:800万像素传感器类型:CMOS传感器最大分辨率:3456×2304快门:30-1/4000秒ISO感光度:100,200,400,800,1600,自动(ISO 100—400)曝光模式:自动曝光程序AE曝光,快门优先曝光,手动曝光存储介质:CF卡,CFII卡,微硬盘数据接口:USB2.0接口,视频输出接口 | 1 | 重大活动征集、编研 |
4 | 数码摄像机 | 变焦倍率18倍光学变焦焦距4.1-73.8(35mm等效:29.3mm-527.4mm)最大光圈F1.6(广角)/2.8(长焦)镜头结构17片 14组 采用HI-UD(超低色散镜片)、UA(非球面镜)技术内置滤镜ND1:1/4、ND2:1/16、ND3:1/64镜头口径φ82mm稳定系统宽范围光学影像稳定系统,强力防抖,动态防抖影像感应器1/3型 FULL HD 3CMOS 影像感应器单片像素约207万实际记录分辨率1920×1080影像处理器DIGIC DV Ⅲ视频编码MPEG-2长GOP音频格式PCM(16bit 48 kHz)存储介质CF卡 双卡槽CBR:25Mbps 4:2:0/CBR1440x108050i/25P最大照度100,000 lx | 1 | 重大活动征集、编研 |
5 | 录音笔 | 存储容量16GB录音时间连续录音约8小时以上录音功能格式:WAV传输接口USB2.0 | 1 | 重大活动征集、编研 |
6 | 装裱平整机设备 | 操作方式:手动最大冷裱宽度:1300mm纠错最大冷裱厚度:20mm外观尺寸:1540*450*1170mm重量:88kg | 1 | 档案修裱 |
7 | 电动切纸机 | 切割A3幅面纸张 | 1 | 档案修裱 |
8 | 音视频转码编辑软件 | 支持多种音频格式剪辑,任意音频格式转换、合并、变速等,专业级调音器,满足不同轨道音频调节需要。支持麦克风,电脑内部声音录制可以实现噪声消除及麦克风声音加强,调整音量大小,支持声音淡入淡出。 | 1 | 音视频档案转码编辑 |
名称 | 功能描述 | 数量(项) |
接入第三方区块链 | 数字化档案在上链存证后,需要在归档、整理以及移交进馆时进行可信流转。平台需实现上链存证、真实性验证、时间轴追溯、可信流转核心服务等功能。 | 1 |
序号 | 设备类型 | 参数规格 | 数量(套) | 备注 |
1 | 网页轻阅读系统 | 对OFD/PDF文档的阅读与OFD加工的相关操作。阅读包括页面浏览,如放大缩小检索、旋转等;以及自定义元数据、缩略图、附件、注释、多文件、多版本等查看功能;加工上包括图形、文字批注以及水印效果、提供区域敏感内容遮盖功能。同时也可通过API方式调用进行操作;系统亦支持移动端预览,兼容Edge,Firefox,chrome,360,奇安信等桌面或移动端主流浏览器; | 1 | 符合《电子文件存储与交换格式文书类版式文档》标准规范;支持流式和版式文件等格式文档转换成OFD文件。 |
2 | 文件转换迁移系统 | 主要功能包括办公文档到OFD文档的转换、OFD文档加工以及模板生成套打功能;能够将常见文档如office、pdf、网页以及图片等格式到OFD文档的转换,实现一个或多个源文档转换为OFD;提供OFD文档进行深层次的加工功能,包括但不限于如:水印,注释,签章,页面合并,插入等;提供加密,掩膜等保密性操作;可以进行压缩,元数据修改与提取,扩展数据修改与提取,包括如获取文档页数,双层文档等功能;支持高速模板套打生成OFD文档功能(form/data模式); | 1 |
设备名称 | 参数 | 数量(台) |
查档一体机 | 1、21.5英寸显示屏;2、工控主机:intel J1900 四核低功耗处理器,主频2.0GHz,支持睿频到2.41GHz3、内存 8G 硬盘内存128G SSD4、双目摄像头及接口:红外摄像头(300W)+可见光摄像头(像素130W),支持人脸识别; 5、支持A4以下幅面纸张打印;6、含身份证读卡器,符合ISO14443 Type B标准以及《GA 450-2003台式居民身份证阅读器通用技术要求》。 7、机柜:(1)外部材料:优质全钢机柜,表层处理:表层全部采用优质的金属户外塑粉喷涂,防水,防锈,防腐,耐磨,防磁,防静电功能,不易沾污损坏;(2)内部结构:模块定位采用轨道拖拉式,布线规范整齐,多级分层结构,可放置多种设备,外部结构,各部件模块与机柜结合紧密,整机符合人体工程学设计。 | 1 |
功能及技术指标 | 参数要求 |
正交多级架构 | 支持正交多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离;业务板卡与交换网板采用完全正交设计,提供实物清晰图片。 |
设备性能要求 | 交换容量≥120Tbps;包转发率≥36000Mpps。 |
设备性能要求 | 业务槽位≥6个。 |
接口要求 | 要求设备支持千兆电口,千兆光口,万兆光口、万兆电口、40G端口、100G端口,单槽位万兆电端口密度≥24,单槽位100G端口密度≥16。 |
接口要求 | 单槽位能够同时提供千兆光口、千兆电口、万兆光口,且实际可用端口总数≥48,提高槽位利用率和业务可靠性。 |
MPLS | 实配MPLS功能,支持L3 VPN、支持VLL、支持VLPS、支持MCE。 |
全面虚拟化 | 支持远程端口扩展,作为控制设备实现对端口扩展模块的集中控制。 |
全面虚拟化 | 支持全面网络虚拟化技术,支持多虚一技术(N:1),支持≥4框虚拟化技术,支持一虚多技术(1:N),支持多虚一技术和一虚多技术的配合使用。 |
全面虚拟化 | 支持Overlay网络虚拟化能力,支持二层、三层VxLAN网关功能。 |
绿色节能 | 采用紧凑型机框设计以达到更高的机房空间利用率,节约空间成本,机箱高度≤8RU。 |
绿色节能 | 支持802.3az(EEE)绿色节能。 |
路由表 | 整机IPv4 FIB表项≥3M,IPv6 FIB表项≥1M。 |
ARP | 整机ARP表项≥170K,学习速率≥1.1K/S。 |
多业务扩展 | ★支持802.3af/802.3at增强的以太网供电功能,单端口最大30W的输出功率,满足可视IP电话等供电需求。 |
多业务扩展 | 支持独立硬件应用控制网关业务板、独立硬件负载均衡业务板、独立硬件流量分析业务板。 |
有线无线一体化 | 配置原生的无线AC功能,无需独立的AC板卡或带AC功能的接口板,即支持无线AP管理功能。后续部署无线时配置AP管理授权即可。 |
安全特性 | 支持硬件级加密技术Macsec(IEEE802.1ae)介质访问控制安全功能。 |
安全特性 | 设备支持CPU防攻击功能,支持对协议攻击报文的识别和拦截,保证CPU的正常工作。 |
集成排查 | 为兼容大楼内已采购设备,要求集成或配置智能运维软件(标配≥200个网络设备授权,≥20个安全设备授权),支持对交换机、路由器、服务器、无线、安全等设备进行统一运维。 |
集成排查 | 提供一站式智能运维界面,通过智能运维门户可以提供向导式的网络运维,设备管理、故障排查、维护大全、控制台等功能。 |
单台配置要求 | 主控引擎:支持双主控引擎。 |
单台配置要求 | 交换网板:跟据交换网板槽位满配交换网板(≥2),要求配置此设备最高规格的交换网板。 |
单台配置要求 | 交流电源:配置≥2块750W节能交流电源。 |
单台配置要求 | 虚拟化:配置双机万兆虚拟化,配置万光虚拟化线缆套件,所有万兆业务接口均可作为虚拟化接口使用。 |
单台配置要求 | 业务接口:配置≥48个万兆光口(支持三层VxLAN、EVPN)业务接口:配置≥24个电口(支持三层VxLAN、EVPN) |
服务要求 | 本项目为交钥匙工程,电源、相关缆线及上机柜的配套设备、包括设备互联的与交换机同品牌的光模块等若没有写入招标文件要求的,必须按设计互联要求配备齐全并满足机房实际布局连接要求,在售后服务期内,电话响应、现场支持、故障备件更换都不予另行收费。签订合同时提供原厂商针对本项目的原厂服务承诺函原件。 |
指标项 | 技术要求 |
万兆三层交换机 | ★1、交换容量≥2.56Tbps,包转发≥720Mpps(单台性能,非堆叠/虚拟化指标) |
万兆三层交换机 | 2、提供≥1个扩展插槽 |
万兆三层交换机 | 3、≥24个1/10GE SFP+光接口;≥2个QSFP+光接口;配置模块化双电源,模块化双风扇;含2个万兆光模块 |
万兆三层交换机 | 4、支持VxLAN二层互通测试;VxLAN二层互通测试;支持EVPN分布式网关二三层互通功能;支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换; |
万兆三层交换机 | 5、支持IRF2虚拟化技术; |
万兆三层交换机 | 6、支持配置智能运维软件,提供一站式智能运维界面,通过智能运维门户可以提供向导式的网络运维,设备管理、故障排查、维护大全、控制台等功能 |
万兆三层交换机 | 7、支持用户分级管理和口令保护 |
万兆三层交换机 | 8、支持集中MAC认证 |
万兆三层交换机 | 9、支持HWTACACS |
万兆三层交换机 | 10、支持SSH 2.0 |
万兆三层交换机 | 11、支持端口隔离 |
万兆三层交换机 | 12、支持IP+MAC+端口绑定 |
万兆三层交换机 | 13、支持IP Source Guard |
万兆三层交换机 | 14、支持CPU保护功能 |
万兆三层交换机 | 15、提供工信部设备进网许可证 |
指标 | 指标项 | 详细要求 |
基本要求 | 系统要求 | 产品必须为自主研发(非OEM),提供相应资质证明;为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
基本要求 | 性能要求 | 2U,6个千兆电口, 2个千兆光口, 2个万兆光口;冗余电源,1个扩展槽位,防火墙吞吐26G,并发连接500万,每秒新建连接32万默认包含应用识别功能、可扩展IPSEC VPN、SSL VPN模块;要求支持芯片硬件加速技术,实现硬件资源充分利用,保障设备处理效率,提供第三方证明材料 |
网络接入 | 路由交换 | 支持RIP、RIPng、OSPF、OSPFv3、BGP4、QinQ、PIM-SM、PIM-DM、IPv6静态和动态组播路由; |
网络接入 | 链路聚合 | 支持根据源/目的MAC、源/目的IP、源/目的端口、五元组、端口轮询等条件进行链路聚合,提供不少于10种链路负载算法。 |
网络接入 | IP/MAC绑定 | ★支持IP/MAC绑定,支持跨三层绑定,支持IP/MAC绑定表导入导出,以便对IP/MAC绑定关系进行批量操作;为保证产品功能健壮性,要求具备产品云安全成熟度CS-CMMI5认证(提供第三方证明); |
网络接入 | 地址转换 | 支持源/目的NAT、双向NAT,支持源IP转换同一性;支持端口块地址转换和EIM地址转换,支持NAT64、NAT46、NAT66地址转换; |
访问控制 | IPv4/IPv6访问控制 | 支持一条策略实现五元组、源MAC、源地区、目的地区、域名、应用、时间、长连接、并发会话、IPv6扩展头、WEB认证、IPS、AV、URL过滤、高级威胁防护、WAF、邮件安全、数据过滤、文件过滤、僵木蠕防御、审计、防代理、APT等功能调度,简化用户管理; |
访问控制 | IPv4/IPv6访问控制 | 支持IPv4和IPv6域名控制,支持对多级域名进行控制,域名对象支持通配符; |
访问控制 | IPv4/IPv6访问控制 | 提供策略命中、冗余、冲突、包含检查及策略查询功能,支持五元组快速查询以及针对策略名、源/目的区域、源/目的地址、服务、对象、未命中时间等条件进行细粒度查询; |
虚拟系统 | 虚拟化 | ★支持在一台物理设备上划分出多个相互独立的虚拟系统,支持路由、NAT、带宽管理、WAF、僵木蠕、高级威胁防护、邮件安全、防代理等网络、安全、管理服务虚拟化,实配不少于24个虚拟防火墙授权; |
应用管控 | 应用识别 | 支持对P2P、数据库、移动应用、迅雷加密流量、向日葵/Teamview等远程控制软件、Modbus/IEC/OPC等工控物联网协议进行识别控制,支持自定义应用特征; |
应用管控 | 带宽管理 | 支持链路和四层通道嵌套的流量控制功能,可基于上下行区域、地址、地理对象、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级和针对IP、应用设置白名单; |
应用管控 | 连接控制 | 支持连接控制和监控,可对源/目的地理对象、应用制定连接限制策略,可展示被拦截的IP、地址对象、应用的限制条件、被拒次数、最近被拒时间等信息;) |
安全防护 | 入侵防御(IDP规则库升级授权) | 支持独立的入侵防护规则特征库,特征总数在5500条以上,能对常见漏洞进行安全防护,兼容国家信息安全漏洞库(提供权威资质证明);默认含5年IPS入侵防御规则库升级许可; |
安全防护 | 入侵防御(IDP规则库升级授权) | 规则库支持根据攻击类型、风险等级、流行程度、操作系统等进行分类,防护动作包括告警、阻断、记录攻击报文; |
安全防护 | 入侵防御(IDP规则库升级授权) | 支持针对地址、应用设置入侵防御白名单,支持攻击规则搜索以及自定义规则,自定义规则支持导入导出; |
安全防护 | 入侵防御(IDP规则库升级授权) | 厂商需具备强大的漏洞和攻防研究能力,为CNNVD一级支撑单位和CNVD技术组成员(提供证明材料),能够确保每周至少更新1次攻击特征库; |
安全防护 | DDOS防御 | 支持IP、ICMP、TCP、UDP、DNS、HTTP、HTTPS、SIP、NTP DDOS防护;支持预定义和自定义策略模板; |
安全防护 | DDOS防御 | 支持阀值检查、源/目的限流、源认证、会话检查、报文大小限制、格式检查等方式综合进行SYN FLOOD、SYN-ACK FLOOD、FIN FLOOD、DNS REPLY FLOOD、NX防御、HTTP FLOOD、HTTP URI CC攻击、HTTP连接耗尽、NTP REQUEST FLOOD、NTP REPLY FLOOD、SIP FLOOD、HTTPS FLOOD等攻击防护; |
安全防护 | 病毒过滤(AV规则库升级授权) | 支持对HTTP/SMTP/POP3/FTP/IM等协议进行病毒防御,可支持2种专业品牌反病毒厂商病毒特征库(提供2家品牌防病毒厂商的合作文件证明),病毒特征库规模超过400万 |
安全防护 | 僵木蠕防御(僵木蠕规则库升级授权) | 支持独立的僵木蠕检测防御引擎,支持预定义僵木蠕规则库,特征总数在1000条以上,可对僵尸、木马、蠕虫、勒索软件进行防护;(提供截图) |
安全防护 | 僵木蠕防御(僵木蠕规则库升级授权) | 支持针对地址、应用设置僵木蠕防护白名单,支持攻击规则搜索以及自定义规则,自定义规则支持导入导出; |
安全防护 | 僵木蠕防御(僵木蠕规则库升级授权) | 支持对僵木蠕威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示; |
安全防护 | URL过滤(Webfilter规则库升级授权) | 支持超过80类、1000万的URL地址分类库,支持自定义URL分类和地址,支持URL黑/白名单,支持自定义阻断页面; |
安全防护 | 内容过滤 | 内置内容过滤功能,支持基于http、ftp、telnet、smtp、pop3协议的内容过滤策略,可对FTP上传/下载的文件名进行过滤,支持过滤FTP信令:上传文件、下载文件、删除文件、重命名文件、创建目录、删除目录、列出目录等; |
安全防护 | Web攻击防护(WAF规则库升级授权) | 支持独立的WAF防护模块,WAF防护特征总数在1300条以上,支持针对地址、应用设置WAF白名单,支持攻击规则搜索以及自定义;(提供截图证明) |
安全防护 | Web攻击防护(WAF规则库升级授权) | 支持对WAF威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示; |
安全防护 | 高级威胁防护 | 内置高级威胁防护,可对DGA、隐蔽信道、恶意加密流量进行检测,支持监控高级威胁检测数据,并进行可视化展示; |
安全防护 | 高级威胁防护 | 内置行为分析功能,对业务数据进行统计分析,建立业务行为基线,可视化展现不同行为分析策略实时数据和基线数据趋势,对异常行为进行告警;(提供截图) |
安全防护 | 邮件安全 | 内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、白名单检测;(提供截图) |
安全防护 | 黑名单 | 内置静态黑名单功能,可设置多个对象条件,如:五元组信息、源MAC、地址范围、应用、用户,实现对特定报文进行快速过滤;) |
安全防护 | 黑名单 | 内置动态黑名单功能,可与URL过滤、病毒过滤、防代理、WAF功能实现联动封锁;支持静态和动态黑名单命中统计和监控; |
智能防护 | 资产管理 | 支持资产管理,可查看资产详情、安全防护策略,并对资产进行分组和防护优化; |
智能防护 | 智能防护 | 支持对网络资产进行一键检查,获取网络中资产信息、分析资产安全状态,一键完成风险资产安全防护; |
产品联动 | 漏扫联动 | 支持与漏扫联动,获取漏扫资产信息,提供资产脆弱等级、安全评分等信息,并可对资产设置安全防护策略; |
产品联动 | EDR联动 | 支持与EDR联动,获取EDR资产信息,提供资产IP、资产状态、安全状态、资产详情等信息,并可对资产按照安全状态、资产类别、操作系统等分类进行统计;支持监督网络中主机安装EDR客户端;(提供截图) |
数据库审计联动 | 支持与数据库审计产品联动,获取数据库审计设备检测到的具有威胁的五元组信息,防火墙进行动态阻断; | |
安全接入 | IPSEC VPN(IPSEC或VONE模块) | 支持IPSec VPN功能,支持AES、DES、3DES、MD5、SHA-1等VPN加密、认证算法,支持对隧道内网络流量进行监控展示; |
安全接入 | SSL VPN(VONE模块) | 支持SSL VPN功能,满足远程用户安全接入内网,支持Android、iOS远程客户端接入; |
系统管理 | 配置维护 | 支持配置文件本地备份和回滚,支持>3个配置文件备份,支持对访问控制策略、NAT策略等关键配置进行单独及加密备份和恢复;支持对配置命令及配置文件的操作行为进行审计; |
系统管理 | 升级维护 | 支持软件版本本地备份,可备份多个系统版本文件,支持对软件版本进行快速升级及回滚; |
数据中心 | 报表 | 内置16种预定义报表模板,支持应用流量、用户流量、上网行为、威胁统计等报表,支持报表自定义; |
数据中心 | 报表 | 支持一次性报表及周期性报表,可自定义统计时间;支持报表本地存储、在线查看、即时导出及邮件订阅,支持PDF、WORD及EXCEL格式导出; |
数据中心 | 审计 | 支持独立审计策略,可对URL地址、网页标题、网页内容、邮件行为、邮件内容、FTP上传/下载行为及文件内容进行审计,支持审计白名单; |
数据中心 | 审计 | 提供完善的审计数据查询功能,可对用户访问网站、邮件收发、FTP上网行为以及用户上网流量时长等内容进行查询; |
数据中心 | 日志 | 支持日志本地存储,支持管理日志、系统日志、连接日志等日志类型存储,可对不同类型日志设置存储空间;(提供截图)可设置日志传输协议、外发时间类型、日志语言、合并传输、加密传输等参数; |
显示监控 | 设备状态 | 支持系统温度、CPU温度、CPU利用率、内存利用率、电源故障等告警,支持CPU利用率、内存利用率、磁盘利用率等硬件资源实时利用率及其历史使用情况追踪; |
显示监控 | 流量统计 | 支持根据应用和用户对通过设备的数据报文流量进行统计,包括应用和用户流量排名、上行流量、下行流量、新建会话数、当前会话数以及流速; |
显示监控 | 流量统计 | 支持根据服务器对通过设备的数据报文流量进行统计,包括各个服务器的服务器 IP、上行流量、下行流量、总流量以及新建会话数; |
显示监控 | 威胁统计 | 支持对病毒防御、入侵防御、WAF、僵木蠕防御、DDOS攻击、APT/DGA/隐蔽通道等按照威胁类型/攻击主机/受攻击主机三种维度结合威胁等级和时间周期进行统计、排名。 |
资质要求 | 产品资质 | 防火墙密码检测证书; |
资质要求 | 产品资质 | 信息安全产品分级评估(EAL4+); |
资质要求 | 产品资质 | 国家信息安全漏洞库兼容性资质; |
资质要求 | 产品资质 | 投标产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额。须提供知名第三方机构(如IDC)出具的市场占有率排名有效证明材料。; |
指标 | 指标项 | 详细要求 |
基本要求 | 系统要求 | 产品必须为自主研发(非OEM),提供相应资质证明;为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
基本要求 | 性能要求 | ★2U,6个千兆电口, 2个千兆光口冗余电源,防火墙吞吐18G,并发连接400万,每秒新建连接20万,可扩展IPSEC VPN模块,SSL VPN模块;支持扩展AI应用识别、IPS入侵防御及AV防病毒,URL过滤功能;要求支持芯片硬件加速技术,实现硬件资源充分利用,保障设备处理效率,提供第三方证明材料 |
网络层控制 | 网络特性 | 支持路由、透明以及混合接入模式,满足复杂应用环境的接入需求;支持ISL、802.1Q二层协议封装以及VLAN-VPN功能(提供截图); 支持静态路由以及RIPv1/2、OSPF、BGP等多种动态路由协议;支持入站智能DNS功能及服务器负载均衡功能,为更合理的实现流量负载分担,需提供不少于10种的负载均衡算法,如rr\wrr\lc\wlc\sh\dh\wsh\sed\nq\lblc\lblcr等负载均衡算法(提供截图);支持 DNS Doctoring功能,同一域名对应不同的内网服务器真实IP地址,实现内网资源服务器的负载均衡(提供截图;此项为定制功能,如需使用须升级到 3.3.017.041.1_D7339_9版本)至少支持8路ADSL拨号接入,可对各ADSL链路之间通过WCMP与ECMP方式进行路由均衡(提供截图);支持ISP路由,至少内置8个不同运营商的地址库,并可进行升级(提供截图); |
网络层控制 | 状态检测 | 支持多元组的访问控制规则,至少支持基于源MAC、源端口、目的端口、时间、域名、URL等多个元素进行访问控制;支持对单条访问控制策略进行最大并发连接数和长连接的限制; 支持WEB界面显示每条策略的命中数,能够在WEB界面显示每条策略所引用资源(地址、区域、时间、服务、域名等)的对象信息;具有智能访问控制策略功能,通过对会话连接的监控和学习,快速生成访问控制策略支持在WEB界面上开启策略冲突检测功能,在出现策略冲突时,能够在WEB界面进行警告 |
网络层控制 | IP/MAC绑定 | 具有IP/MAC绑定功能,保证IP地址唯一性;支持手动绑定和自动探测两种方式进行IP/MAC绑定;同时,支持免客户端的跨路由设备IP/MAC绑定;支持IP/MAC绑定关系导入导出;为防止用户私接无线路由器、随身WIFI等设备产生安全隐患,防火墙需支持防共享接入功能,能够有效识别、报警并阻断局域网网络共享行为 |
网络层控制 | 策略路由 | 策略路由要求支持基于入接口策略路由配置与全局策略路由配置,同时策略路由支持ECMP与WCMP的链路负载均衡,并且能够根据预设探测条件实现动态的链路切换; |
网络层控制 | 流量管理 | 支持基于访问控制策略的一体化带宽管理模式,并且支持基于IP/用户自由竞争策略、独享策略、访问控制独享策略等多种带宽策略类型(提供截图);能够实现基于用户、用户组到指定域名的访问进行流量控制支持基于DSCP优先级、COS优先级重标识; |
网络层控制 | 抗拒绝攻击服务 | 支持防ARP欺骗与防路由欺骗功能(提供截图);支持检测并阻止攻击者对受保护网络的探测行为,如 Portscan,Ipsweep和Tcp_sscan等;支持拒绝服务攻击防御,如SYN Cookie,Winnuke,Land,Smurf 和TCP RST等;并且通过智能策略联动机制对攻击行为进行动态阻断;支持基于接口、应用层协议等流量异常检测功能,能够根据流量阀值、连接数阀值、协议比例异常阀值等条件触发报警规则,并在管理页面上亮起报警灯; |
应用层控制 | 应用协议访问控制(AI模块) | 支持云应用识别,如百度网盘、微云网盘、GMAIL等多种类型云应用的识别和控制;支持移动应用识别,如微信、APP Store、墨迹天气、百度地图、网易新闻、豌豆荚等多种主流移动应用的识别和控制;支持WEB应用识别,如环球时报、维基百科、58同城、知乎等主流HTTP应用的识别和控制;支持传统应用识别,如QQ、SKY、淘宝、美团、网易邮箱等传统应用的识别和控制(提供截图);且支持对P2P流量的识别,在界面中体现,如PPTV、风行等P2P视频应用可划分HHTP下载和P2P下载;内置独立的应用识别特征库,至少分为20个大类,总数2100种以上; |
应用层控制 | 应用内容访问控制 | 内置超过1000万的智能特征库,至少提供87种精细分类,如钓鱼网站、成人网站、娱乐视频、新闻报道、门户网站等;支持挂马网站过滤,且内置挂马网站特征库,支持自动升级;支持HTTP、FTP、Telnet、SMTP、POP3、IMAP等协议进行Banner替换;支持对通过RSH\Telnet传输的命令进行关键字过滤,对通过设备的DNS查询请求进行域名过滤(提供截图);支持FTP行为过滤,包括FTP上传、文件下载、文件删除、目录删除、创建目录、重命名、列表等;邮件安全支持SMTP、POP3、IMAP等邮件协议的标题、正文、邮件附件类型进行过滤,并且对不符合规则的邮件转发到指定邮箱进行审查(提供截图);支持基于本地IP黑白名单、RBL黑名单、灰名单方式的反垃圾邮件功能; |
应用层控制 | 信息泄露防护 | 支持对文件名与至少50种文件类型过滤,包括可执行文件.ms-executable,office文件.ms-office-2003-wps、.ms-office-2007,文本文件.pdf、.rtf,压缩文件.7z、.rar、.zip,音频文件.mp3、.wma,视频文件.3gp、.avi、.mp4,镜像文件.gho等等类型的文件;支持通过关键字实现对流出防火墙的http、ftp、smtp、pop3、imap、telnet、rsh、dns等协议数据进行过滤,如网页内容、外发邮件主题及正文等; |
应用层控制 | 用户管控 | 内网认证客户端支持一次性口令认证(OTP)、本地认证、证书认证和免客户端方式认证,同时支持RADIUS、LDAP、TACACS、SECURID等第三方外部认证设置;支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书;支持证书废弃、证书链管理,内置CA支持SM2算法(提供截图);支持标准CRL列表,支持CRL 手工更新,同时支持 CRL 自动下载,通过HTTP协议定时自动下载更新 CRL文件;支持证书请求的生成,由第三方CA进行签名;支持通过OCSP/LDAP等协议在线认证证书(提供截图); |
应用层控制 | 恶意代码防护(AV模块) | 内嵌快速扫描、深度扫描双引擎恶意代码防护技术(提供截图),并可以针对HTTP、SMTP、POP3、FTP和IMAP协议选择不同的扫描引擎,每种扫描引擎具有独立的恶意代码特征库,恶意代码特征库总数大于400万,包含蠕虫病毒、后门木马、间谍软件等;采用国际、国内知名品牌病毒库,病毒库提供商应通过VB100认证(需能够在病毒库提供商的网站首页可查);厂商防病毒技术或防病毒产品的病毒检测率大于98%(需提供第三方权威测评机构的病毒检测率报告);支持检测并拦截HTTP、FTP、电子邮件等协议所携带的恶意代码,且可在访问控制策略中针对单独域名进行恶意代码防护; |
应用层控制 | 入侵防御(IPS模块) | 能够检测并抵御的攻击至少包括11大类,如 IIS webdav、 OpenSSL等拒绝服务类, BSD telnetd、 Sendmail 8.12等溢出攻击类, Pcanywhere12.0、 Windows SMB等网络访问类,漏洞扫描、端口扫描、IP扫描等扫描类, Gatecrasher、 Hack a tack等木马类, Microsoft Sharepoint2007 Path等HTTP攻击类, Nagios Remote Plug-In Executor等RPC攻击类, Sasser.b 、 Blaster 等蠕虫类, Microsoft Outlook Web Access等WEBCGI攻击类, Microsoft Windows、 NetBIOS 等系统漏洞类,及 Manage Engine Multiple Products File Collector等其他攻击类型;规则库数量大于4000条,符合CVE标准规范,每条规则都注有中文名称,点击规则编号可显示出对应的详细规则描述,如CVE ID、风险等级、应用类型、漏洞描述、解决办法等(提供截图);具备WEB攻击防护能力,支持SQL注入攻击防护、XSS攻击防护,对常见的Web服务器环境Web入侵的脚本攻击工具(webshell)的拦截,包含ASPX、ASP、PHP、JSP等;为适应不同网络及应用环境,引擎检测模式可选择智能检测或深度检测,数据处理模式可选择应用优先或安全优先,并能够在丢弃报文时发送TCP reset命令; |
应用层控制 | 入侵防御(IPS模块) | 默认含5年入侵防御规则库升级许可。 |
VPN | IPSEC VPN(IPSEC VPN模块) | 支持DES/3DES/AES等标准加密算法,支持MD5/SHA1标准HASH算法,支持DH GROUP1/2/5,RSA 1024/2048非对称算法;★符合国密局制定的《IPSEC VPN技术规范》,支持国家商用密码算法(提供截图)支持GRE over IPsec、L2TP over IPsec隧道类型、支持多机多线路隧道自动检测、智能选路与冗余;支持预共享密钥、数字证书认证、XAuth扩展认证、标准的X.509证书方式建立隧道;;支持基于时间的移动用户访问控制策略、支持两网分离; |
VPN | SSL VPN(vone模块) | 支持iOS、Android智能终端以及Windows系统的虚拟桌面与虚拟应用发布方式接入,实现数据不落地,有效保证数据安全;支持WEB转发、端口转发、全网接入模式;端口转发模式支持TCP、UDP协议,支持智能递推;支持资源自动打开、资源连接隐藏、资源与特定应用程序关联;支持用户设定代理服务器信息;支持Windows Mobile、Android智能终端的全网接入模式(非PPTP方式);支持短信、动态令牌、硬件特征码、图形码认证;支持多达4因素的组合捆绑认证(用户名口令、数字证书、短信、硬件特征码、指纹认证)支持集群功能,支持集群状态和Session同步,对外提供同一接入IP; |
安全运维管理 | 系统安全 | 支持系统管理员能够通过本地认证及外部认证方式进行登录管理,外部认证失败时可转本地认证;支持管理员分权管理,能够自定义管理员权限模板,所有功能模块组合可由管理员自由组合配置;支持本地多配置文件存储及配置回滚功能,并且可以有选择性的下载“运行配置”、“保存配置”、“备份配置”、配置文件加密下载以及按对象、策略等分类的部分配置文件下载/上传功能;可将多条日志合并成一条日志传送到日志服务器中,可选择对日志传输是否加密,且可设定大于或等于8位的加密密钥,保障日志传输的安全性 |
安全运维管理 | 健康体检(TP系统) | 支持智能策略优化、策略合规性检测与策略冗余检测;支持从流量分析(设备物理资源、设备运行、网络流量、设备安全状况、应用、用户行为等)、策略分析(策略冗余检测、合规性检测)、漏洞分析(设备自身漏洞情况)三个角度,对设备健康情况进行“一键式健康体检评分”,并生成详细的健康体检报告; |
资质要求 | 产品资质 | 防火墙密码检测证书; |
资质要求 | 产品资质 | 信息安全产品分级评估(EAL4+); |
资质要求 | 产品资质 | 国家信息安全漏洞库兼容性资质; |
资质要求 | 产品资质 | 投标产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额。须提供知名第三方机构(如IDC)出具的市场占有率排名有效证明材料。 |
指标 | 指标项 | 详细要求 |
基本要求 | 授权要求 | 含:终端安全管理系统(控制中心)(*1);端点安全软件(Windows Server客户端授权)(*20);端点安全软件(Linux客户端授权)(*10);windows 客户端授权(*100);产品质保(*5);软件升级(*5); |
终端环境支持 | 客户端资源占用 | ★客户端安装后至多占用50M硬盘资源,日常内存占用不到20M,有效节省PC/Server资源。(提供截图) |
安全防护策略 | 安全防护策略 | 支持定制安全防护策略:包括病毒防御(病毒查杀、文件实时监控、恶意行为监控、U盘保护、下载保护、邮件监控);系统防御(浏览器保护、软件安装拦截、系统加固);网络防御(黑客入侵拦截、IP协议控制、恶意网站拦截、IP黑名单);系统监控(设备监控、进程监控、服务监控、账号监控、外联监控);文档安全(文档检测、文档跟踪、USB存储)(提供截图) |
远程控制 | 远程控制 | ★支持远程控制,通过管理中心实现对客户端的远程运维。为保证产品功能健壮性,要求具备产品云安全成熟度CS-CMMI5认证(提供第三方证明); |
终端防御 | 虚拟沙盒 | 支持基于虚拟沙盒的高效的本地反病毒引擎, 实现极高的本地查杀能力。 |
终端防御 | Webshell检测 | 支持对webshell后门进行扫描检测 , webshell后门库数量大于100000。为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
终端防御 | 勒索病毒诱捕 | 设置诱饵文件并实时监控,当勒索病毒对该文件进行加密操作时进行拦截。 |
终端防御 | 系统加固 | 对系统关键位置进行防护,阻止无文本攻击、流氓、广告程序对系统的恶意篡改等行为。从系统文件保护、病毒免疫、进程保护、注册表保护、危险动作拦截、执行防护等多个维度对系统进行防护。 |
文档安全 | 文档检测 | 支持文档检测功能,针对终端存储的word、pdf、ppt、Excel、rtf、txt等文档的名称、内容进行包含关键字检查,对含有指定关键字的文档进行禁止发送、禁止拷贝等管控,消息提醒的同时将文档违规信息上报管理平台。 |
文档安全 | 文档跟踪 | 支持文档跟踪策略,可按照不同文件、压缩包类型跟踪文档内到外、外到内、外到外、内到内等流转方向,并可跟踪文档包括拷贝、压缩、解压缩、修改、删除、重命名、移动等操作。 |
文档安全 | USB存储标签管理 | 支持对移动存储设备采用标签式注册管理,可以区分内外部介质使用,定义禁用、启用只读、启用(只读_运行)和启用读写、启用(读写_运行)五种操作,按照文件类型审计在移动存储介质上文件操作记录,并可设置例外USB设备。 |
资质 | 销售许可证 | 中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(增强级) |
资质 | 软著 | 中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》 |
资质 | IPv6证书 | 国际组织IPv6 Forum颁发的IPv6 Ready Logo Phase-2认证证书 |
资质 | EAL3+ | 中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》(EAL3+级) |
指标 | 指标项 | 详细要求 |
基本功能 | 基本功能 | ★采用专用硬件架构与专用安全操作系统(非Windows平台)。为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
基本功能 | 基本功能 | 1U,6个千兆电口,2个千兆光口,单电源,2个扩展槽位,最大支持终端同时在线数500。 |
基本功能 | 基本功能 | ★系统部署简单,支持旁路或串联部署,支持命令行与B/S模式管理,提供系统首页图形化展示功能,可展示设备面板状态、CPU状态、内存状态、硬盘状态、在线用户、报警统计等信息。为保证产品功能健壮性,要求具备产品云安全成熟度CS-CMMI5认证(提供第三方证明); |
基本功能 | 基本功能 | 可靠性:设备提供硬件BYPASS功能,支持双操作系统冷备、双机热备,在单机模式下,提供独立系统逃生工具。 |
基本功能 | 基本功能 | 客户端兼容:支持windows XP、32位及64位windows7/8/8.1/10/server2008操作系统;浏览器:浏览器插件兼容IE8及以上版本。 |
基本功能 | 基本功能 | 支持802.1X、Portal、透明网关、策略路由、虚拟网关等多种准入模式选择,单设备情况下可进行混合准入模式应用。 |
基本功能 | 基本功能 | 提供客户端认证及手机短信认证方式,客户端认证可与第三方AD域、LDAP服务器进行用户信息同步;手机短信认证可与短信服务器联动,在终端入网认证时下发验证码。 |
基本功能 | 基本功能 | 支持终端信息绑定认证,可检查入网终端IP、终端MAC、用户名、交换机IP、交换机端口、终端硬件ID等多要素信息。 |
基本功能 | 基本功能 | 支持访客入网管理,访客接入由受访人员(固定用户)协助其进行注册、账户创建等操作,并提供临时入网终端有效期管理,可设置在网时限。 |
基本功能 | 基本功能 | 支持准入设备黑/白名单管理,可根据所应用的不同准入模式,设置黑/白名单终端IP、MAC、协议、端口、VLAN号等信息,以便针对该名单中设备进行入网控制。 |
基本功能 | 基本功能 | 支持入网终端健康检查,对检查项可进行权重、修复向导自定义设置,检查项包括:系统时间检查、操作系统、系统补丁、系统运行时长检查、Guest用户检查、AD域域名检查、Windows文件共享检查、Windows防火墙检查、必须/禁止运行进程检查、必须/禁止运行服务检查、必须/禁止安装软件检查、Windows桌面屏保检查、杀毒软件版本(小红伞、瑞星、金山毒霸、卡巴斯基、诺顿、360杀毒)等。 |
基本功能 | 基本功能 | 支持终端接口外设监控,可对终端所有接口外设实施启停用控制,对USB设备添加USB硬件ID和设备信息,可设置例外项。 |
基本功能 | 基本功能 | 支持终端非法外联监控,可判断通过http、telnet、ping三种方式检测主机违规外联行为,给予违规处理方式(不处理、重启、断网、提示),并信息提示。 |
基本功能 | 基本功能 | 支持资产管理功能,可管理不同类型入网资产;提供交换机网络设备管理功能,可查看交换机设备接口状态、主机连接等详细信息。对入网资产可发现、可审批入网。 |
基本功能 | 基本功能 | 提供终端解绑、资产登录、报警、系统、终端认证、健康检查等详细日志信息,可采取图形化方式统计分析,并自定义模板进行报表定时输出。 |
基本功能 | 基本功能 | 系统具备良好的使用体验与可管理性,支持系统界面与登录界面LOGO的自定义导入,可自由设置产品显示名称。管理员可进行准入系统的维护、升级、诊断分析等操作,支持图形化方式展示各类型数据所占磁盘状态,并提供备份、恢复、清理功能。 |
资质 | 销售许可证 | 中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》 |
指标 | 指标项 | 详细要求 |
.基本要求 | 数据库类型 | ★支持Oracle、SQLServer、MySQL、DB2、Sybase、Informix、PostgreSQL、Teradata、等数据库系统 |
.基本要求 | 审计查询 | 支持按数据库实例、数据库名、用户名、数据库表名、表字段名、操作类别、SQL语句、响应时间、连接时长、会话ID、关联规则ID、操作结果、SQL返回结果集、数据库客户端程序、数据库服务器端程序等作为查询和统计条件 |
.基本要求 | 性能要求 | 2U,6个千兆电口,4个千兆光口,冗余电源,2个扩展槽位,审计处理能力:2Gbps,峰值SQL处理能力:12000条/秒,日志存储能力:40亿条,2T存储空间 |
.基本要求 | 规则库 | 默认含5年攻击检测规则库、僵尸主机规则库升级许可,默认一个云审计代理/Agent授权; |
.基本要求 | 报表 | 支持WORD、PDF、CVS、XLS、HTML等格式导出报表 |
.基本要求 | 告警 | 支持通过声光、邮件、短信等方式对审计日志、系统日志进行告警 |
.基本要求 | 系统部署 | 支持单点旁路、多点多级部署 |
.基本要求 | IPv6环境 | 支持IPv6网络环境下的数据库审计,可识别IPv6的相关主体与客体资源 |
产品要求 | 系统要求 | ★为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
功能要求 | 数据库类型 | 支持Oracle、SQLServer、MySQL、DB2、Sybase、Informix、PostgreSQL、Teradata等数据库系统 |
功能要求 | 数据库类型 | 支持Cache、Hive、Hana、clickhouse、Tibero、Solr、MongoDB、HBase、ElasticSearch、Redis等国际主流数据库系统 |
功能要求 | 数据库类型 | 支持KingBase、DaMeng、Oscar、GBase、Inspur_KDB、Highgo、GaussDB等国内主流数据库系统 |
功能要求 | 主流业务协议审计 | 支持HTTP、Telnet、FTP、SMTP、IMAP、POP3的审计 |
功能要求 | 主流业务协议审计查询 | HTTP协议支持按HTTP访问域、URL、请求类型、请求文件、Cookie、返回码等34个分项作为查询和统计的条件 |
功能要求 | 主流业务协议审计查询 | Telnet协议支持按telnet命令、返回信息等20个分项作为查询和统计的条件 |
功能要求 | 主流业务协议审计查询 | FTP协议支持按ftp命令、传输文件信息、ftp用户名、密码等23个分项作为查询和统计条件 |
功能要求 | 主流业务协议审计查询 | 邮件协议支持按邮件主题、附件、发送ip等24个分项作为查询和统计的条件 |
功能要求 | 细粒度审计信息 | 系统支持详细的审计日志,审计元素包括执行人who、执行内容what、执行时间when、执行地点where、执行方式how、影响范围Range、执行结果ResultSet |
功能要求 | 数据库协议审计查询 | 支持按五元组、数据库实例、数据库名、用户名、数据库表名、表字段名、告警级别、VLANID、操作类别、SQL语句、响应时间、连接时长、会话ID、关联规则ID、操作结果、SQL返回结果集、数据库客户端程序、数据库服务器端程序等57个分项作为查询和统计条件 |
功能要求 | 双向审计 | 支持数据库请求和返回的双向审计,特别是返回字段和结果集、返回码、SQL错误信息、返回行数、执行时长等内容 |
功能要求 | 双向审计 | 支持通过返回行数控制返回结果集审计大小,降低系统开销。可配置返回行数,不低于100万行 |
功能要求 | 数据库自动发现 | 支持从数据库流量中自动识别数据库,从流量分析结果中自动判别包含的数据库类型、版本、地址、端口、发现时间、会话时长、总事件数等信息,并且自动添加到待监控审计列表,无需用户提供网段、数据库地址等信息。 |
功能要求 | 数据库监控 | 支持依据数据库实例监控各个数据的数据库类型、活跃会话数、总会话数、负载等信息 |
功能要求 | 数据库监控 | 支持依据数据库实例监控各个数据库的连接池、缓冲区、表空间、死锁、CPU、内存、硬盘等信息,可自定义告警阈值进行健康评估 |
功能要求 | 数据库监控 | 支持自定义时间条件进行各个数据库的会话趋势、SQL操作趋势、安全趋势、访问源趋势的图表展示 |
功能要求 | 数据库监控 | 支持自定义审计精确到秒级的流入流出总流量趋势、总体新建与并发会话数趋势、总体资源占用率趋势 |
功能要求 | 弱口令扫描 | 支持数据库服务器弱口令扫描,扫描出的弱密码支持脱敏显示 |
功能要求 | SQL操作统计 | 支持各类SQL操作数量以及占比情况 |
功能要求 | 应用流量监听 | 支持审计各个应用协议的流量大小和数据包数量,并以图表形式进行排名; |
功能要求 | 应用流量监听 | 支持自定义时间查看各个协议审计的流量趋势图,直观展示应用流量的监听情况 |
功能要求 | 设备运行状态 | 支持首页直观展示数据库审计系统的运行情况,比如并发连接数、每秒新建连接速率、版本号、运行时间以及CPU、内存、硬盘等资源占用情况 |
功能要求 | 数据库攻击行为审计 | 支持对针对数据库的 XSS 攻击行为、SQL 注入攻击行为,利用漏洞攻击等行为进行审计,并进行实时报警; |
功能要求 | SQL错误统计 | 多个维度展示错误占比及趋势,从源IP维度以柱状图展示SQL错误数(TOP10) |
功能要求 | SQL错误分析 | 以列表形式给出出错原因、出错信息以及解决办法 |
功能要求 | SQL效率分析 | 以饼图展示正常SQL与慢SQL占比情况、TOP10慢SQL的详细分析:TOP排名信息、事件ID、数据库名、目的ip、协议类型、源ip、sql响应时间、操作类型、具体sql语句等要素 |
功能要求 | SQL错误知识库 | 支持不少于20000条SQL错误码,知识库至少体现SQL错误码、出错信息、出错原因、解决办法等内容; |
功能要求 | 实名审计 | 支持以姓名、部门、域名、主机名、源MAC、邮箱、电话、数据来源等要素为条件的实名审计 |
功能要求 | 会话回放 | 支持会话回放功能,并至少支持0.5倍速、1倍速、1.5倍速、2倍速、4倍速五级播放速度调节(提供截图) |
功能要求 | 翻译功能 | 实现对SQL语句报警内容自定义成中文自然语言的描述功能,便于非技术人员理解报警内容; |
功能要求 | 数据查询 | 支持基于数据库时间、源/目的IP、数据库名、应用协议、数据库表名、字段值、预处理SQL、SQL关键词、数据库返回码、SQL响应时间、数据库操作类型、影响行数等条件的审计查询。 |
功能要求 | 数据查询 | 边查询边统计机制,页面采用异步加载技术,保障查询和统计效率 |
功能要求 | 数据查询 | 查询方式支持精确查询与模糊查询两种模式,并支持自定义保存当前查询条件,为后续查询提高便捷 |
功能要求 | 复杂SQL审计能力 | 支持超长SQL语句审计,至少不低于2M |
功能要求 | 复杂SQL审计能力 | 支持嵌套SQL语句的审计 |
功能要求 | 复杂SQL审计能力 | 准确审计绑定变量的SQL语句 |
功能要求 | 复杂SQL审计能力 | 有效分割、准确审计主流数据库协议的多SQL语句 |
功能要求 | 端口重定向 | 支持端口重定向审计,在服务器端口变化动态协商为其他端口时同样能精确审计。 |
功能要求 | 阻断功能 | 支持针对源IP/端口操作的所有请求直接阻断 |
功能要求 | 阻断功能 | 特殊紧急情况可阻断风险数据库的所有操作 |
功能要求 | 阻断功能 | 支持与公司防火墙联动阻断功能 |
功能要求 | 基线管理 | 支持基于SQL操作进行基线构建和基线管理,支持引用基线进行告警配置 |
功能要求 | 业务关联审计 | 支持插件方式和非插件方式的业务关联审计,支持B/S业务系统三层关联审计,实现java web环境100%准确关联,包括但不限于Tomcat、Weblogic、Jboss服务器 |
功能要求 | 白名单审计 | 支持白名单审计:系统使用审计白名单将非关注的内容进行过滤,降低了存储空间和无用信息的堆砌,白名单内容包括但不限于SQL语句、数据库类型、业务URL地址、数据库名、HTTP访问域等; |
功能要求 | 探针管理 | 对无法镜像流量的审计场景,支持多种类型操作系统的探针部署,适配的操作系统至少包括以下几种: WinSer2003/2008/2012/2016、Centos、opensuse、redhat、Ubuntu、中标麒麟SV1.2-龙芯、银河麒麟SV1.3-飞腾、银河麒麟server-飞腾等、AIX5/6(提供截图) |
功能要求 | 版本回滚 | 支持历史版本回退功能,系统内建历史版本库不少于3个 |
功能要求 | 操作系统 | 安全操作系统采用冗余设计,可在设备命令行启动过程中选择主备系统,为保障产品研发稳定性,所投厂商具备云安全成熟度模型CS-CMMI 5认证,提供证书复印件 |
功能要求 | IPv6环境 | 支持IPv6网络环境下的数据库审计,可识别IPv6的相关主体与客体资源 |
功能要求 | 云检测 | 支持云检测,可对本单位部署的同一品牌的多台审计或者多类型安全设备(版本号、序列号、型号、运行时长、CPU和内存占用、并发和新建连接数、设备流量等)进行远程统一检测,保障各设备的安全稳定运行(提供截图) |
功能要求 | 系统抓包 | 支持抓包工具(可配置抓包个数、源和目的IP、协议等)、系统巡检、网络诊断、规则库升级 |
功能要求 | 一键巡检 | 支持系统本身主要运行功能服务模块的运行状态巡检,保证系统安全稳定运行 |
功能要求 | 配置与策略 | 支持系统配置文件和系统策略的密文导入导出,不可设置为明文(提供截图) |
功能要求 | 系统角色 | 支持本地认证、Radius、LDAP等用户认证方式,支持添加系统管理员、审计管理员、安全管理员等角色 |
功能要求 | 安全浏览器管理 | 支持红莲花、密信等安全浏览器登录管理设备,该类浏览器支持国密算法SM2/SM3/SM4,安全性非常高 |
功能要求 | 系统登录安全设置 | 支持用户密码复杂度(高、中、低)设置、最大登录失败次数设置 |
功能要求 | 系统登录连接数设置 | 支持webui/ssh/telnet方式登录系统的最大连接数设置 |
功能要求 | 日志外发 | 支持Syslog、SNMP、kafka等方式外发日志(提供截图) |
功能要求 | 磁盘管理 | 支持手动、自动方式的磁盘清理,可根据剩余空间、保存时限等条件灵活设置,磁盘空间占用情况的检查频率可灵活设置:10min、30min、1h、3h、6h、24h等时长,支持存储外发。 |
功能要求 | 告警方式 | 支持通过声光、邮件、短信等方式对审计日志、系统日志进行告警通知 |
功能要求 | 系统部署 | 支持单点旁路、多点多级部署 |
功能要求 | 高可靠性 | 支持双机热备 |
功能要求 | 告警级别 | 支持告警级别划分,至少分为七类,例如:紧急、警告、一般等级别,以便运维人员作出不同响应 |
功能要求 | 报表模板 | 支持等保、萨班斯法案报表模板以及自定义报表,可以按日、周、月等周期自动生成报表(提供截图) |
功能要求 | 报表格式 | 支持WORD、PDF、CVS、XLS、HTML等格式导出报表,并可通过邮件自动发给相关人员 |
资质要求 | 产品资质 | 《计算机信息系统安全专用产品销售许可证》证书类别必须为:数据库安全审计类(增强级) |
资质要求 | 产品资质 | IPV6金牌认证 |
资质要求 | 产品资质 | 软件著作权证书 |
指标 | 指标项 | 详细要求 |
基本要求 | 系统部署 | 支持单级部署;支持代理分布式部署采集日志; |
基本要求 | 性能要求 | 2U,6个千兆电口+4个千兆光口,冗余电源,2个扩展槽位,最大支持50日志源授权,综合采集处理均值3000EPS;16G内存,128G SSD 系统盘;存储容量4T;包含2个扩展槽,自带液晶屏; |
基本要求 | 数据采集 | 支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等不少于26类300种日志对象的日志数据采集;支持日志归一化处理; |
基本要求 | 采集方式 | 支持Syslog、SNMP Trap、Netflow、JDBC、WMI、FTP、SFTP、SCP、文件等方式进行数据采集;支持通过Agent采集日志数据 |
基本要求 | 数据存储 | 对所管理设备的日志原始数据完整存储,支持数据本地集中存储; |
基本要求 | 数据查询 | 基于时间轴展示数据分布,能够通过时间轴进行查询分析; |
基本要求 | 告警 | 支持首页展示当日告警情况统计;支持展示当日最新告警TOP10、TOP30和TOP50; |
基本要求 | 报表 | 基于时间轴展示数据分布,能够通过时间轴进行查询分析。智能报表创建,每添加一个日志源,系统自动分析日志源类型进行相应报表创建,无需人工干预,报表和资产一一对应。 |
功能要求 | 系统要求 | 为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
功能要求 | 系统要求 | 日志采集峰值:10000EPS;日志采集均值:5000EPS; |
功能要求 | 系统要求 | 数据存储能力:压缩加密存储,压缩比不低10:1;日志存储不低于10000条/M ;支持百亿级数据交互式多条件查询,百亿级数据查询响应时间小于10s; |
功能要求 | 数据采集 | 支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等不少于26类300种日志对象的日志数据采集; |
功能要求 | 数据采集 | 支持Syslog、SNMP Trap、Netflow、JDBC、WMI、FTP、SFTP、SCP、文件等方式进行数据采集;支持通过Agent采集日志数据; |
功能要求 | 数据采集 | 系统内置已支持设备种类清单,提供设备日志外发配置建议指导; |
功能要求 | 数据采集 | 支持日志归一化处理,将不同设备所产生的不同格式的难以理解的日志数据进行统一格式化处理,提炼出有用信息清晰、明确的展示给管理者; |
功能要求 | 数据采集 | 支持实时自动刷新每个日志源的实时日志列表,支持在实时日志界面通过选择过滤器来监视所关注的特定类型的日志; |
功能要求 | 数据采集 | 支持首页展示日志采集总量统计,可按不同日志源种类分类显示日志总量及大小,并支持导出;(提供截图) |
功能要求 | 数据采集 | 对于尚未支持的设备类型日志进行新增采集支持,在页面上传升级文件或增加配置文件即可;支持主动、被动相结合的数据采集方式; |
功能要求 | 数据采集 | 支持独立展示每个被采集源最近24小时的日志数量趋势,便于掌握设备的安全事件情况,支持独立展示每个设备日志的最新采集时间,便于了解设备日志的采集状态; |
功能要求 | 数据采集 | 支持对日志流量非常大但是日志重要程度低的syslog类型日志源进行限制接收速率,降低对系统资源的占用,保障重要日志的收集; |
功能要求 | 数据采集 | 支持对文本类型日志源进行限速采集,匀速采集日志,防止对系统资源产生突发冲击; |
功能要求 | 数据采集 | 支持对每个日志源设置过滤条件规则,自动过滤无用日志; |
功能要求 | 数据采集 | 支持日志转发给第三方系统平台,支持设置多个日志转发IP地址,支持转发格式化日志或仅转发原始日志; |
功能要求 | 数据存储 | 支持对所管理设备的日志原始数据完整存储,支持数据本地集中存储、网络存储; |
功能要求 | 数据存储 | ★支持根据设备重要程度设置独立设置每个被采集源的日志、报表数据存储时间为1个月、3个月、6个月和永久保存等参数;(提供截图) |
功能要求 | 数据存储 | 支持存储空间图像化、动态监控,超过阀值进行告警。支持从存储空间、存储时间多维度进行动态监控; |
功能要求 | 数据存储 | 支持日志备份功能,支持本地备份和FTP备份方式,支持自动备份和手动备份。 |
功能要求 | 数据查询 | 支持首页以全国地图、全球地图展示最近24小时日志访问源和访问目的的分布,能根据颜色区分访问来源和访问目的数据量大小,能够通过首页地图快速下钻查询指定区域的日志详细信息; |
功能要求 | 数据查询 | 支持实时日志查询,支持历史备份文件导入查询;支持等于、不等于、大于、小于、正则表达式等查询条件;支持多条件组合查询; |
功能要求 | 数据查询 | 支持为不同类型日志设置不同的查询条件和显示条件; |
功能要求 | 数据查询 | 支持原始日志全文检索; |
功能要求 | 数据查询 | 支持在查询结果页面上直接下钻二次查询,快速定位关键日志,还可以返回上次查询条件;查询结果可将归一化日志和原始日志同屏对比显示; |
功能要求 | 数据查询 | 支持展示日志查询情况,包括查询条件命中数、日志总量、查询耗时等信息; |
功能要求 | 数据查询 | 查询结果支持分页显示;支持查询结果格式化日志、原始日志导出; |
功能要求 | 数据查询 | 支持在日志查询结果上针对源IP、目的IP、操作、源端口、目的端口等字段一键快速统计,以饼图方式展示,对于源IP和目的IP(公网地址)还支持以中国地图、世界地图方式展示,在统计图上能够进行点击下钻查询对应条件的日志结果; |
功能要求 | 数据查询 | 支持查询结果快速统计,可自定义统计主题规则,支持将多个主题添加为一个统计任务,以分、时、周、月、年定时执行自动统计,将统计结果报表发送到指定邮箱; |
功能要求 | 数据查询 | 支持基于时间轴展示日志数据分布,能够通过时间轴进行查询分析; |
功能要求 | 告警管理 | 支持首页展示当日告警情况统计;支持展示当日最新告警TOP10、TOP30和TOP50; |
功能要求 | 告警管理 | 内置系统运行相关告警规则,包括检测到新日志源、节点掉线、主动日志源长期不外发日志、存储上限告警、主机认证失败等,可启用/禁用规则; |
功能要求 | 告警管理 | 支持安全告警概况、安全告警趋势的统一展示,实时告警可根据级别、规则类型等进行分类; |
功能要求 | 告警管理 | 支持实时告警展示,可根据告警规则、告警级别两个维度进行实时告警监视,并可对刷新事件间隔进行设定; |
功能要求 | 告警管理 | 支持根据告警级别、告警规则类型、规则名称、时间范围、事件名称、设备IP、源IP、目的IP等方式快速检索安全事件告警,检索结果支持Excel等格式导出; |
功能要求 | 告警管理 | 支持基于时间轴展示告警数据分布,能够通过时间轴进行查询分析;) |
功能要求 | 告警管理 | 支持在告警事件查询界面直接显示触发告警的关联日志,也支持点击跳转到日志查询界面。 |
功能要求 | 告警管理 | 支持告警抑制规则设定,防止报警信息短时间内大量发送。 |
功能要求 | 告警响应方式 | 支持邮件、Snmp Trap、声音、声光、短信、一信通响应、数据库响应等多种告警方式,支持报警内容引用字段变量参数。 |
功能要求 | 统计报表管理 | 系统内置上百种报表模版,支持自动实现智能报表创建,每添加一个日志源,系统自动分析日志源类型进行相应报表创建,无需人工干预,报表和资产一一对应;(提供截图) |
功能要求 | 统计报表管理 | 报表支持基于全国地图、全球地图进行访问源、访问目的追踪。 |
功能要求 | 统计报表管理 | 支持自定义统计日志数据形成报表,支持统计分析报表以PDF、word、execl、html等方式导出;支持实时报表、计划报表。 |
功能要求 | 日志源管理 | 支持手动添加日志源,管理员可以对日志源进行查看、批量修改、添加、编辑、删除以及启\禁用的操作; |
功能要求 | 日志源管理 | 支持对重点日志源的关注设置,并可通过关注列表快速查看重点日志源的状态、当日日志量、采集日志总量、最近接收时间、业务组等基础信息; |
功能要求 | 日志源管理 | 支持按照日志源名称、IP地址、日志源类型、接受时间及状态等维度对日志源列表进行排序;支持为日志源指定类型、名称、IP地址、收集节点、收集方式、以及日志源启停状态等属性信息; |
功能要求 | 日志源管理 | 支持日志源在线状态监测告警,实时监测日志源的可用性,可显示每个日志源采集日志的最近时间,实时展示每个日志源最近一天日志趋势变化; |
功能要求 | 日志源管理 | 支持以业务角度将日志源进行分组,支持在日志查询时以业务组进行查询,支持在首页拓扑展示时以业务组进行展示; |
功能要求 | 日志源管理 | 支持基于拓扑图的日志源相关数据信息快速查看;支持通过拓扑下钻查看对应日志源的日志、报表、告警数据。 |
功能要求 | 系统管理 | 支持用户按角色管理,支持三权分立; |
功能要求 | 系统管理 | 支持将日志源管理权限分配给不同的操作管理员,不同用户管理不同日志源的日志,互不干扰; |
功能要求 | 系统管理 | 支持设置非法用户访问控制策略;系统具有防恶意暴力破解账号与口令功能,口令错误次数可设置,超过错误次数锁定,锁定时间可设置。 |
功能要求 | 系统管理 | 支持将常用IP地址或IP地址网段标记为自定义名称,在日志查询界面可以在IP列中对应悬浮显示自定义名称; |
功能要求 | 系统管理 | 支持系统肤色设置,可根据喜好对系统主题颜色进行红色、蓝色切换。 |
资质要求 | 《计算机信息系统安全专用产品销售许可证》 | 所提供的产品检验报告须符合《信息安全技术 日志分析产品安全技术要求 GA/T 911-2010》检验规范,行标三级; |
资质要求 | IT产品信息安全认证证书 | 产品获得中国信息安全认证中心颁发的《IT产品信息安全认证证书》,需符合《日志采集与分析产品安全技术要求》,并提供完整的检测报告复印件; |
资质要求 | IPv6 Ready Logo认证 | 产品获得全球IPv6论坛IPv6 Ready Logo委员会颁发的IPv6 Ready Logo认证证书 |
资质要求 | 计算机软件著作权登记证书 | 产品获得国家版权局计算机软件著作权登记证书 |
指标 | 指标项 | 详细要求 |
基本要求 | 总体要求 | 支持IPv4/IPv6双协议栈地址场景漏洞扫描; |
基本要求 | 总体要求 | 1U,6个千兆电口,2个千兆光口(插槽、不含模块),1个console,冗余电源,2个扩展槽位,2个USB口,16G内存,1T硬盘。 |
基本要求 | 总体要求 | 支持多个系统升级包并存,系统升级包文件数量不少于3个 |
基本要求 | 总体要求 | 支持在WEB界面网络诊断,包含PING、TRACEROUTE、TCP、HTTP、DNS多种诊断方式(提供截图); |
基本要求 | 总体要求 | 支持防火墙联动功能,防火墙能根据漏扫提供的资产信息对重要资产信息进行防护,根据漏洞信息自动生成防护规则,保护内网安全(提供截图); |
基本要求 | 总体要求 | 支持限制webui、ssh、telnet方式登陆最大并发管理数,超出限额时,处理策略可选提示不能登陆和踢掉最不活跃的用户 |
基本要求 | 总体要求 | 支持磁盘管理功能,能查看和搜索历史扫描收集信息,选择删除无用的数据信息,并可设置磁盘告警。(提供截图); |
基本要求 | 总体要求 | 支持WSUS补丁服务器联动功能 |
基本要求 | 安全性 | 产品应支持对系统配置进行备份、恢复功能,保证产品系统数据的安全性,为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
产品要求 | 性能指标 | ★无限制IP数量,并发扫描80个IP地址,并发扫描5个扫描任务,支持3个域名扫描,支持分布式部署;默认包含漏洞扫描和基线核查功能。 |
厂商 | 漏洞研究 | 请提供设备厂商连续三年为CNVD原创漏洞报送突出贡献单位的证明;(提供证明文件); |
产品功能 | 仪表板 | 支持首页全面展示风险分布及趋势图表,包括主机风险分布、站点风险分布、漏洞风险分布、漏洞top10、资产风险值趋势、资产风险分布趋势 |
产品功能 | 系统漏洞扫描能力要求 | 支持扫描系统漏洞数量大于140000种,web漏洞数量大于2200种,数据库大于2500种,CVE漏洞数大于60000 |
产品功能 | 系统漏洞扫描能力要求 | 产品漏洞库应涵盖目前的安全漏洞和攻击特征,漏洞库具备至少CVE、CNCVE、CNVD、BUGTRAQ、CNNVD编号; |
产品功能 | 系统漏洞扫描能力要求 | 支持扫描主流操作系统、web服务器、数据库、网络主机、移动设备、应用及软件的安全漏洞 |
产品功能 | 系统漏洞扫描能力要求 | 允许管理员配置扫描通知,在扫描任务运行开始时向被扫描的资产发送扫描通知; |
产品功能 | 系统漏洞扫描能力要求 | 支持扫描虚拟机安全漏洞,如VMWare、EXSI、KVM、XEN、XenServer、HyperV,可扫描漏洞数量大于1500条; |
产品功能 | 系统漏洞扫描能力要求 | 支持扫描大数据组件的安全漏洞,如Spark、Splunk、Kafka、Storm、Cassandra、Ambari、Impala、Solr、Oozie、Hbase、Hadoop等; |
产品功能 | 系统漏洞扫描能力要求 | 支持网络打印机、摄像头、移动终端等设备的漏洞发现 |
产品功能 | 系统漏洞扫描能力要求 | 支持对扫描任务进行克隆、搜索、导出、删除、查看等操作,支持断点续扫功能 |
产品功能 | 系统漏洞扫描能力要求 | ★扫描对象支持手动输入、批量文件导入及资产树导入,支持填写排除目标(提供截图); |
产品功能 | 系统漏洞扫描能力要求 | 支持配置扫描任务最大并发线程数,可根据网络空闲状态调整漏洞扫描的并发进程数量; |
产品功能 | 系统漏洞扫描能力要求 | 扫描目标支持ip、域名、网段、子网的组合配置; |
产品功能 | 系统漏洞扫描能力要求 | 登录扫描支持ssh、smb、snmp、esxi、mysql、db2、postgresql、mssql、ftp、imap、pop3、pop2、rsh、rexec、rlogin、smtp、telent、gbase、dmdb、oracle等类型; |
产品功能 | 系统漏洞扫描能力要求 | 支持DB2、FTP、IMAP、MSSQL、MYSQL、Oracle、POP3、POSTGRES、RDP、Redis、RTSP、SMB、SMTP、SNMP、SSH、TELNET、TOMAT等的弱口令探测 |
产品功能 | 系统漏洞扫描能力要求 | 端口扫描支持TCP CONNECT、TCP SYN、TCP FIN、UDP等多种方式; |
产品功能 | 系统漏洞扫描能力要求 | 提供标准通用端口、快速扫描端口、全部TCP端口、指定端口四种扫描策略 |
产品功能 | 系统漏洞扫描能力要求 | 主机存活探测支持ARP ping、ICMP ping、TCP ping、UDP ping、TCP SYN Ping、TCP ACK Ping等多种方式 |
产品功能 | 系统漏洞扫描能力要求 | 支持对DB2、MSSQL、MySQL、Oracle、GBASE、DMDB等主流数据库进行登陆认证扫描; |
产品功能 | 系统漏洞扫描能力要求 | 支持危险插件开关,支持扫描前提示被扫描主机(提供截图); |
产品功能 | Web漏洞扫描要求 | 扫描对象支持手动输入、批量文件导入及站点组导入,支持填写排除目标(提供截图); |
产品功能 | Web漏洞扫描要求 | 支持站点分组管理功能,可批量导入站点信息,并支持在站点管理下针对站点组或者单个站点直接开启扫描任务; |
产品功能 | Web漏洞扫描要求 | 支持站点组、单站点风险在线报表和站点特有属性配置(提供截图); |
产品功能 | Web漏洞扫描要求 | http认证类型支持auto、basic、digest、ntlm; |
产品功能 | Web漏洞扫描要求 | SSL认证支持输入私钥并导入软证书(提供截图); |
产品功能 | Web漏洞扫描要求 | 支持认证自动登录,提供用户名密码登录、自定义表单登录、cookie登录、登录录制等功能 |
产品功能 | Web漏洞扫描要求 | 支持通过代理服务器扫描目标url,代理报文可选http、http1.0、socks4、socks4a、socks5、socks5h等多种类型 |
产品功能 | Web漏洞扫描要求 | 支持自定义路径,对有爬取限制链接进行深度扫描(提供截图); |
产品功能 | Web漏洞扫描要求 | 支持排除路径名,可自定义无需爬取的URL链接; |
产品功能 | Web漏洞扫描要求 | 支持排除后缀名,可自定义无需爬取的文件后缀名(提供截图); |
产品功能 | Web漏洞扫描要求 | 支持自定义http请求,包括UserAgent、http cookie、http header、超时时间、重试次数、表单输入 |
产品功能 | Web漏洞扫描要求 | 支持被动扫描功能,通过代理获取审计页面 |
产品功能 | Web漏洞扫描要求 | 爬取策略支持广度优先、深度优先,支持自定义子目录深度、最大页面数、页面最大响应长度(提供截图); |
产品功能 | Web漏洞扫描要求 | 支持智能审计功能,提供智能算法对页面进行审计; |
产品功能 | 口令猜解 | ★支持DB2、FTP、IMAP、MSSQL、MYSQL、Oracle、POP3、POSTGRES、RDP、Redis、RTSP、SMB、SMTP、SNMP、SSH、TELNET、TOMAT等的弱口令探测(提供截图); |
产品功能 | 口令猜解 | 支持自定义口令猜测时间、猜测频率、猜测次数、最大并发线程数 |
产品功能 | 基线配置核查 | 支持主流操作系统配置核查,包括但不限于 Windows、Linux、BClinux、Solaris、HPUnix、AIX等操作系统,支持中标麒麟、优麒麟、中兴新支点等国产化操作系统 |
产品功能 | 基线配置核查 | 支持chrome、IE、Firefox等浏览器配置核查 |
产品功能 | 基线配置核查 | 支持FW、IPS、IDS、防毒墙、ACM等安全设备配置核查 |
产品功能 | 基线配置核查 | 支持Elasticsearch、ZooKeeper、Spark、HDFS、Kafka、HBase、Hive、Sqoop、Yarn-MR、Impala等大数据组件的配置核查(提供截图); |
产品功能 | 报表能力 | 支持在线报表,可详细展示任务综述信息、站点列表、漏洞列表、对比分析及参考标准,漏洞分布支持风险等级过滤查看 |
产品功能 | 报表能力 | 综述报表可展示详细的任务信息,包括任务名称、类型、开始时间、任务耗时、摘要信息等; |
产品功能 | 报表能力 | 站点报表支持展示危险级别、站点信息、漏洞信息、外部站点,支持基于站点树展示漏洞分布及漏洞信息 |
产品功能 | 报表能力 | 主机报表支持展示主机风险、漏洞信息,及主机详细的端口信息、端口Banner信息、安装软件信息、操作系统类型 |
产品功能 | 报表能力 | 支持漏洞生命周期管理,包括未修复、确定、忽略、修复、已验证五种状态 |
产品功能 | 报表能力 | 支持同一任务的最近两次扫描结果对比,展示漏洞状态的变更情况 |
产品功能 | 报表能力 | 内置包含弱口令猜测、Web扫描、系统扫描的多类型报表模板,同时支持自定义模板 |
产品功能 | 报表能力 | 支持扫描任务中自动生成报表,包含html、pdf、word、excel、wps、xml等多种格式类型,可通过设置邮箱自动发送 |
产品功能 | 报表能力 | 报表支持综述报表及主机报表,可自定义安全结论; |
资质要求 | 销售许可证 | 销售许可证增强级 |
资质要求 | 软件著作权 | 计算机软件著作权登记证书 |
资质要求 | 漏洞库兼容证书 | CVE兼容性证书 |
资质要求 | 漏洞库兼容证书 | 国家信息安全漏洞库兼容性资质证书 |
资质要求 | 认证证书 | 中国国家信息安全产品认证证书 |
资质要求 | 认证证书 | 中国网络安全审查技术与认证中心出具的软件安全开发服务资质认证(SD) |
资质要求 | IPv6 | IPv6 Ready Logo认证 |
功能类别 | 技术要求及指标 |
产品资质 | 提供软件著作权登记证,权利取得方式为“原始取得”,权利范围为“全部权利”。 |
系统架构 | 本次招标必须基于全分布式存储架构,具备如下特点:构筑在通用存储硬件之上,通过软件层面的全分布式架构和数据冗余技术,来达到高可伸缩性和高可用性,性能、容量随节点数增加而线性增加。提供官方证明或第三方证明材料。 |
数据冗余 | 支持多副本或EC冗余机制,系统最高可容忍4节点故障,提供官方证明或第三方证明材料。 |
数据重构 | 支持数据快速重构,当磁盘或存储节点故障时,系统能自动进行数据重建,在无人工干预条件下,数据重建速度能满足:每TB≤15分钟。 |
网络要求 | 支持10GE TCP/IP、25GE TCP/IP、25GE ROCE、100Gb/s IB组网,支持RDMA访问协议,保障分布式存储性能,组网全冗余部署,无单点故障。提供官方证明或第三方证明材料。 |
EC | 支持多种EC配比,最大可支持22+2的大比例EC、91.6%硬盘空间利用率,提供官方证明或第三方证明材料。 |
增值特性 | 基于业务负载情况,自适应进行重删压缩,启用重删压缩后的性能损耗小于1%。提供官方证明或第三方证明材料。 |
端到端DIF | 支持存储软件端到端数据完整性校验(DIF),解决字节跳变、读偏、写偏等静默数据错误问题,提升数据可靠性,提供第三方证明材料或官方证明。 |
链接克隆 | 单卷支持最多2048个链接克隆,克隆卷支持快照、从快照恢复以及作为母卷进行克隆等操作。 |
QoS | 支持卷的IOPS、带宽的上限设置,可设置卷的总IOPS和带宽,也可以设置每单位容量的IOPS与带宽,用户可指定Qos策略的运行周期为单次、每天、每周或始终执行。 |
双活容灾 | 支持全分布式块存储双活功能:1. 提供具备跨集群全分布式存储Active-Active双活架构。2. 提供双活架构,主机能够并发读写两套双活存储的同一双活卷,任何一套设备宕机均不影响上层业务系统运行。3. 双活架构支持独立的第三方仲裁,第三方仲裁设备故障时,不影响业务运行,同时双活卷仍能保持数据实时一致;同时,可支持优先站点仲裁。提供截图证明。 |
性能管理 | 支持用户自定义性能图表并指定对象,对CPU利用率、内存利用率、带宽、IOPS、时延、磁盘利用率、存储池利用率等进行统计。提供软件界面截图证明。 |
告警管理 | 支持告警邮件通知,系统将自动将告警信息通过Email发送给相关人员,也可设置将告警转储到第三方服务器。支持告警屏蔽和取消屏蔽。提供软件界面截图证明。 |
告警管理 | 支持通过SNMP V2/V3协议向第三方平台上报告警,方便统一运维管理。 |
健康管理 | 支持磁盘亚健康管理功能:支持定期检测磁盘SMART信息,判断磁盘亚健康情况(硬盘扇区重映射数超过门限、读错误率统计超标),慢盘(波动时长不超过5秒),并在磁盘损坏前进行隔离并告警。 |
健康管理 | 支持SSD磨损寿命识别,提前告警及隔离处理。 |
健康管理 | 支持网络亚健康管理功能:支持针对存储节点的网络出现丢包、错包、延时大、速率不匹配等故障现象可提供故障告警并自动尝试修复。 |
硬件配置 | 本次采用2U服务器节点;本次配置节点≥3个;CPU:配置≥2颗X86处理器;主频≥3.2GHZ,每颗CPU≥8物理核;内存:配置≥5*16GB;硬盘:配置≥2*600G SAS+6*10TB SATA硬盘;Cache:配置≥3块1.6TB SSD; |
维保服务 | 提供三年原厂维保服务。 |
功能类别 | 技术要求及指标 |
产品资质 | 提供软件著作权登记证,权利取得方式为“原始取得”,权利范围为“全部权利”。 |
系统架构 | 本次招标必须基于全分布式存储架构,具备如下特点:构筑在通用存储硬件之上,通过软件层面的全分布式架构和数据冗余技术,来达到高可伸缩性和高可用性,性能、容量随节点数增加而线性增加。提供官方证明或第三方证明材料。 |
产品选择 | 政务外网的存储产品需和局域网的存储产品为同一厂商。 |
数据冗余 | 支持多副本或EC冗余机制,系统最高可容忍4节点故障,提供官方证明或第三方证明材料。 |
数据重构 | 支持数据快速重构,当磁盘或存储节点故障时,系统能自动进行数据重建,在无人工干预条件下,数据重建速度能满足:每TB≤15分钟。 |
网络要求 | 支持10GE TCP/IP、25GE TCP/IP、25GE ROCE、100Gb/s IB组网,支持RDMA访问协议,保障分布式存储性能,组网全冗余部署,无单点故障。提供官方证明或第三方证明材料。 |
EC | 支持多种EC配比,最大可支持22+2的大比例EC、91.6%硬盘空间利用率,提供官方证明或第三方证明材料。 |
增值特性 | 基于业务负载情况,自适应进行重删压缩,启用重删压缩后的性能损耗小于1%。提供官方证明或第三方证明材料。 |
端到端DIF | 支持存储软件端到端数据完整性校验(DIF),解决字节跳变、读偏、写偏等静默数据错误问题,提升数据可靠性,提供第三方证明材料或官方证明。 |
链接克隆 | 单卷支持最多2048个链接克隆,克隆卷支持快照、从快照恢复以及作为母卷进行克隆等操作。 |
QoS | 支持卷的IOPS、带宽的上限设置,可设置卷的总IOPS和带宽,也可以设置每单位容量的IOPS与带宽,用户可指定Qos策略的运行周期为单次、每天、每周或始终执行。 |
性能管理 | 支持用户自定义性能图表并指定对象,对CPU利用率、内存利用率、带宽、IOPS、时延、磁盘利用率、存储池利用率等进行统计。提供软件界面截图证明。 |
告警管理 | 支持告警邮件通知,系统将自动将告警信息通过Email发送给相关人员,也可设置将告警转储到第三方服务器。支持告警屏蔽和取消屏蔽。提供软件界面截图证明。 |
告警管理 | 支持通过SNMP V2/V3协议向第三方平台上报告警,方便统一运维管理。 |
健康管理 | 支持磁盘亚健康管理功能:支持定期检测磁盘SMART信息,判断磁盘亚健康情况(硬盘扇区重映射数超过门限、读错误率统计超标),慢盘(波动时长不超过5秒),并在磁盘损坏前进行隔离并告警。 |
健康管理 | 支持SSD磨损寿命识别,提前告警及隔离处理。 |
健康管理 | 支持网络亚健康管理功能:支持针对存储节点的网络出现丢包、错包、延时大、速率不匹配等故障现象可提供故障告警并自动尝试修复。 |
硬件配置 | 本次采用2U服务器节点;本次配置节点≥3个;CPU:配置≥2颗X86处理器;主频≥3.2GHZ,每颗CPU≥8物理核;内存:配置≥5*16GB;硬盘:配置≥2*600G SAS+6*8TB SATA硬盘;Cache:配置≥2块1.6TB SSD; |
维保服务 | 提供三年原厂维保服务。 |
功能类别 | 技术要求及指标 |
参数规格 | 光模块-SFP+-10G-单模模块(1310nm,10km,LC) |
参数编号 | 分类 | 详细技术参数 |
参数编号 | 分类 | 详细技术参数 |
参数编号 | 分类 | 详细技术参数 |
1 | 制造商 | 国内外知名厂商 |
2 | 服务器外型 | 机架式 |
3 | 服务器高度 | ≥2U,标配原厂导轨 |
4 | 处理器-CPU型号 | Intel 至强可扩展系列处理器 6338(2.0GHz/32核/48MB/205W)CPU,可支持最高270W处理器 |
5 | 处理器-CPU实配数量 | ≥1颗 |
6 | 内存实配规格 | ≥64GB 3200MHz DDR4 |
7 | 内存可扩展数量 | 最大支持32根DDR4内存,最高速率3200MT/s,支持RDIMM或LRDIMM支持16根英特尔®傲腾®持久内存PMem 200系列(Barlow Pass)最大可支持内存容量高达12TB |
8 | 存储-实配硬盘及托架 | ≥2*600GB SAS 10k 硬盘 |
9 | 存储-硬盘槽位 | 支持SAS/SATA HDD/SSD硬盘:最高支持41SFF(前25+中8+后8) |
10 | 存储-阵列控制器 | ≥配置1个标准PCIe槽位阵列卡,支持RAID0/1/10/5/6/50/60/1E/Simple Volume; |
11 | 存储-启动盘可选项 | 支持SATA和PCIe M.2选件,支持双Micro SD卡套件 |
12 | PCI I/O插槽 | 最多提供≥15个PCIE4.0插槽。 |
13 | 网卡 | 可支持2个 x16 OCP3.0插槽,实配一个OCP3.0插槽配置1个4口千兆OCP3.0形态网卡 |
14 | GPU | 双宽GPU卡最大可支持4块单宽GPU卡最大可支持14块 |
15 | 接口 | 可支持前部:1个Type-C; 2个USB3.0;1个VGA;后部:2xUSB3.0; 1x串口;1xVGA;内置:2xUSB3.0 |
16 | 可用性-冗余电源 | 2个≥550w白金版热插拔冗余电源,支持96%能效比的钛金级电源选件 |
17 | 可用性-冗余电源 | 热插拔冗余风扇 |
18 | 可用性-工作温度 | 支持最高5-45°C标准工作温度 |
19 | 可管理性-嵌入式管理 | 配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶。 |
20 | 可管理性-联合管理 | BMC管理软件联合管理支持对周边伙伴设备的直接管理,简化了小规模服务器的统一管理 |
21 | 可管理性-便捷管理 | 支持外接USB WIFI模块,提供无线热点,用户可使用手机或便携机直接登录HDM |
22 | 可管理性-告警方式 | 支持SNMP、SMTP、短信、微信、语音告警 |
23 | 安全性-管理安全 | 支持OTP(One Time Password一次性密码)方案的双因素认证方案,提高系统安全性 |
24 | 安全性-自定义用户权限组 | 用户(本地、远程)统一配置到不同的角色组,用户的权限由角色组定义,提高系统安全性 |
25 | 安全性-安全面板 | 支持配置氛围灯与服务器健康或功率负载等状态联动 |
26 | 售后服务 | 五年 |
指标项 | 技术规格要求 | |
总体要求 | 制造商 | 国内外知名厂商 |
外型 | 服务器外型 | 机架式 |
服务器高度 | ≥2U,标配原厂导轨 | |
处理器 | CPU型号 | Intel 至强可扩展系列处理器4216(2.1GHz/16核/22MB/100W) CPU,可支持最高205W处理器 |
CPU实配数量 | ≥1颗 | |
内存 | 内存功能 | Advanced ECC、内存镜像、内存热备 |
内存实配规格 | ≥64GB 2933MHz DDR4 | |
内存可扩展数量 | 可扩展≥24个内存插槽,官方支持最大内存容量不小于1.5TB。 | |
存储 | 实配硬盘及托架 | ≥2*600GB SAS 10k 硬盘。 |
硬盘槽位 | 配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥37个2.5寸热插拔硬盘槽位,同时可扩展3个3.5 | |
阵列控制器 | ≥1个标配SAS Raid阵列卡,支持RAID0/1/10/5/6/50/60/1E/Simple Volume; | |
启动盘可选项 | 支持双MicroSD和双M.2 SSD配置Raid1,作为虚拟化或者操作系统部署盘位。 | |
I/O | PCI I/O插槽 | 最多提供≥8个标准PCIE3.0插槽。 |
网络 | 网卡 | 提供≥1个网卡专用插槽(不占用PCIE扩展槽),可选配千兆或万兆网卡。配置1个4口千兆网卡 |
GPU | GPU | 可配置≥3块双宽企业级GPU |
接口 | 接口 | ≥5个USB3.0接口,最高可扩展至6个USB接口;标配1个VGA,可选配支持最高2个VGA接口;支持后部独立的管理端口;标配支持1个串口。 |
可用性 | 冗余电源 | 2个≥550w铂金版热插拔冗余电源,支持96%能效比的钛金版电源选件 |
可用性 | 冗余风扇 | 热插拔冗余风扇 |
可用性 | 工作温度 | 支持最高5-50°C标准工作温度 |
可管理性 | 嵌入式管理 | 配置≥1Gb独立的远程管理控制端口;配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶。 |
安全性 | 嵌入式管理安全选项 | 嵌入式管理模块支持防火墙功能,可基于MAC地址,IP,主机名定义访问规则。 |
其它安全选项 | 提供UEFI安全启动;支持中国标准TCM 1.0可信计算。可配置机箱入侵侦测,在外部打开机箱时提供报警功能。 | |
服务 | 售后服务 | 3年5x9下一工作日响应 |
指标 | 指标项 | 详细要求 |
基本要求 | 系统要求 | 为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
基本要求 | 配置要求 | 4个千兆电口 , 3U机架式机箱(含滑轨、电源线、网线等),16个3.5"SATA热插拔盘位,单路64位四核CPU,32GB DDR4内存,550W冗余电源;包含16块12T SATA-3硬盘。并配置相应容量CDM小时级备份授权。 配置CDM合成备份功能模块 配置无限数量的Windows/linux版本文件代理模块 配置无限数量的Windows/linux版本操作系统代理模块 配置无限数量的Windows/linux版本数据库代理模块 配置无限数量VMware、CAS、FusionSphere虚拟化备份代理模块 配置存储功能模块,包括IPSAN、NAS 配置重复数据删除功能模块 配置远程复制功能模块 |
数据库保护 | 数据库兼容 | ★支持Oracle、Oracle-rac、SQLserver、MySQL、Sybase、PostgreSQL、恒辉、人大金仓、武汉达梦、南大通用、神州通用、瀚高等国内外数据库的定时备份(提供功能截图) |
数据库保护 | 多通道备份 | 针对Oracle RAC的备份,支持多节点、多通道并发备份方式,不接受单一节点备份方式,最大发挥高速网络(如万兆)和存储性能。(提供管理界面截图并加盖厂商公章) |
数据库保护 | 数据库永久增量备份 | 支持Oracle、Oracle-rac、SQLserver等主流数据库的永久增量备份,只需要进行一次初始化的全备份,其余备份全部采用增量备份方式 |
数据库保护 | Oracle BCT备份 | 支持 Oracle 数据库 BCT (Block Change Tracking)数据保护模式,且支持用户自定义快照合并周期 |
数据库保护 | 快照副本功能 | 支持Oracle、Oracle-rac、SQLserver等主流数据库同一备份时刻可生成无限制数量的快照副本,且所有快照副本可同时挂载给不同或相同的生产系统满足使用需求。 |
数据库保护 | 数据库即时恢复功能 | 支持Oracle、Oracle-rac、SQLserver、MySQL等主流数据库任意备份时刻的5分钟内快速挂载恢复 |
数据库保护 | LAN-free备份 | 支持以虚拟磁带库(VTL)或者物理磁带库作为LAN-Free的备份目标,不接受采用基于磁盘预先划分固定分区方式实现。支持同一存储空间(虚拟/物理磁带介质)被Windows、Linux和Unix主机共享使用。 |
虚拟化兼容 | 支持对Vmware vSphere ESX/ESXi、CAS、FusionSphere等虚拟化的保护,直接通过API接口进行备份,为保证产品功能健壮性,要求具备产品云安全成熟度CS-CMMI5认证 | |
VMware多级别备份 | 支持VMware多种级别的备份,包括:数据中心、ESXi/Cluster、vApp(文件夹)虚拟机、虚拟磁盘等方式,能够支持数据并发备份。 | |
并发备份 | 支持备份任务并发,能够同时备份多个ESXI上的各自的虚拟机,或单台ESXi上的多个虚拟机,在单个任务下实现多个ESXI或多个虚拟机同时发起备份。 | |
备份恢复优化 | 支持 VMware 同一台机器下存在多块相同磁盘名的虚拟机备份及有效恢复 | |
虚拟机挂载恢复 | 支持虚拟机的挂载恢复功能,在原有虚拟机故障后,无需数据恢复过程,可将任意备份快照点挂载启动。支持单虚拟机粒度挂载,并支持虚拟机挂载后是否自动开机和联网 | |
快照副本功能 | 支持VMware、华为、H3C、KVM、Xen等虚拟化平台同一备份时刻可生成无限制数量的快照副本,且所有快照副本可同时挂载给不同或相同的生产系统满足使用需求。 | |
虚拟化永久增量备份 | 支持Oracle、Oracle-rac、SQLserver等主流数据库的永久增量备份,支持VMWare、CAS、FusionSphere等虚拟化平台的永久增量备份,支持文件系统及操作系统的永久增量备份,只需要进行一次初始化的全备份,其余备份全部采用增量备份方式 | |
文件备份 | 细碎文件优化 | 支持针对细碎文件的快速备份功能、备份任务自动拆分处理功能,提高细碎文件的备份效率 |
文件备份 | 文件过滤 | 支持目录排除、文件排除等方式进行文件备份的过滤功能,提高备份效率,节省备份空间) |
文件备份 | 文件属性备份 | 支持文件属性备份,保留原有的文件属性 |
文件备份 | 文件永久增量备份 | 支持文件的永久增量备份 |
文件备份 | 文件挂载恢复 | 支持文件的即时挂载恢复功能(提供功能截图) |
自定义备份 | 自定义备份 | 支持自定义脚本方式备份恢复应用,完全备份脚本、增量备份脚本、差异备份脚本按需添加脚本文件或脚本内容即可。备份过程提供文件列表,日志详细过程。 |
离线介质支持 | 磁带介质管理 | 具备磁带控制与磁带管理功能,能够利用设备内置备份软件自身的功能操作控制磁带库、机械手等设备。备份系统自身数据库应记录磁带介质的备份记录,同时具备数据磁带出库保存功能。系统应支持D2D2T方式的备份,同时支持LAN-FREE方式备份,同一备份任务,必须支持跨带备份 |
离线介质支持 | 磁带介质管理 | 无论以磁盘还是磁带存储介质作为备份目标,均可支持完全备份、增量备份和差异备份。支持同一磁带库上多个驱动器同时读写,备份任务运行中一盘磁带写满数据后自动换带。 |
离线介质支持 | 磁带介质管理 | 能够对备份至磁带库中的数据存储介质进行有效地管理,提供对磁带通过条形码和电子标签的识别功能,在外部标签脱落时仍能有效识别磁带; |
离线介质支持 | D2D2B备份 | 支持主流蓝光存储设备,支持将备份数据写入蓝光光盘进行离线归档保存 |
虚拟磁带库功能 | 虚拟磁带库功能 | 可虚拟出多种品牌的磁带库。包括:Oracle/SUN/STK、IBM、Quantum、Spectra Logic等主流磁带库。 |
虚拟磁带库功能 | 虚拟磁带库功能 | ★可虚拟磁带库数量≥64、虚拟磁带机数量≥255、虚拟磁带数量≥64000。支持HP LTO-4 LTO-5磁带机、支持IBM LTO-4 LTO-5磁带机。最大连接备份主机数无限制; (提供截图) |
远程复制 | 远程复制 | 支持远程复制功能,复制细粒度必须为块级别,复制策略可设置为实时复制、定时复制等策略,支持在本地直接管理远程容灾设备的复制任务。支持一对一、多对一、级联复制等复制方式(提供截图) |
资质 | 销售许可证 | 所投产品要求提供公安部销售许可证(提供厂商证书原件复印件,并加盖公章证明 |
指标 | 指标项 | 详细要求 |
基本要求 | 系统要求 | 为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
基本要求 | 配置要求 | 2个千兆电口,2个万兆光口,冗余电源,4个扩展槽位,2U机架式机箱(含滑轨、电源线、网线等),包含24块8T SATA-3硬盘,双路64位八核CPU,内置2块240G高速SSD系统盘,4*32GB DDR4内存,550W冗余电源, 64bit企业级Linux内核;支持raid0,1,5,6,10,50,60;基于WEB界面的集中管理备份服务端授权。 |
文件保护 | 海量文件备份 | ★支持千万级以上海量文件日志增量备份保护,可快速定位到修改或新增的文件并进行备份,无须每次增量备份时扫描所有文件;增量备份间隔可达分钟级。为保障产品运行的安全及稳定性,要求产品设计、开发、生产及售后服务符合TL9000-H-S-V相关标准要求;提供第三方权威证明材料。 |
文件保护 | 独占文件备份 | 支持独占和锁定状态下的文件备份保护(如:注册表文件、系统文件),保证备份数据的完整性。 |
文件保护 | 文件合成备份 | 支持海量文件合成备份。为保证产品功能健壮性,要求具备产品云安全成熟度CS-CMMI5认证(提供第三方证明); |
文件保护 | 备份文件搜索 | 支持从海量文件备份集中快速搜索单个备份文件,便于精准恢复。 |
数据库保护 | 定时备份 | 支持Oracle、SQL Server、MySQL、DB2、Sybase、达梦、人大金仓、南大通用、神通数据库等国内外主流数据库的在线定时备份保护。支持以非脚本的方式对数据库进行保护 |
数据库保护 | Postgresql备份 | 支持Postgresql数据库备份,支持以非脚本的方式对数据库进行保护 |
数据库保护 | mongo备份 | 支持mongo数据库备份,支持以非脚本的方式对数据库进行保护 |
数据库保护 | Oracle备份 | 备份Oracle支持定时自动恢复,自动构建、数据文件重定向、表空间恢复。支持以非脚本的方式实现对Oracle数据库的单表级细粒度恢复,且支持在线恢复,不影响恢复过程中对Oracle其它正常数据的在线使用。(提供产品功能界面截图) |
数据库保护 | Hana备份 | 支持完全、增量、差量备份 |
数据库保护 | IBM Domino8.0邮件数据库备份 | 支持完全、增量备份 |
系统保护 | 操作系统备份 | 支持Windows、Linux、AIX、HP-Unix、Solaris、中标麒麟、凝思磐石、银河麒麟、普华系统、红旗Linux等国内外主流操作系统的在线热备份保护;要求初始化备份采用完全备份,后期采用差量备份。 |
虚拟化保护 | Vmware虚拟化保护 | 支持集群环境下的VMware虚拟化平台无代理备份保护模式,无需在任意虚机中安装客户端代理,无需寻找其它任意备份代理服务器 支持vmware集群中虚拟机的备份恢复支持VMware虚拟化备份数据无需恢复过程,可直接挂载使用支持VMware虚拟机的文件级细粒度恢复,可直接从备份虚机数据集选择需要恢复的目录或文件进行单文件恢复。 |
虚拟化保护 | 华为虚拟化保护 | 支持对FusionSphere的无代理方式备份 |
虚拟化保护 | 华三虚拟化保护 | 支持CAS无代理方式备份支持CAS lanfree备份支持完全和差量备份恢复支持海量虚拟机备份 |
虚拟化保护 | Openstack虚拟化保护 | 支持对Openstack的无代理方式备份保护支持Oepnstack增量备份OpenStack Cinder、本地卷、Ceph等存储模式备份同时支持 |
虚拟化保护 | 深信服虚拟化保护 | 支持对深信服aDesk/aCloud的无代理方式备份保护支持深信服aDesk/aCloud全量备份 |
虚拟化保护 | Hyper-V虚拟化保护 | 支持对Hyper-V的无代理方式备份保护支持Hyperv2012群集和Hyperv2016支持Hyper-v lanfree备份恢复支持Hyper-v 海量虚拟机备份 |
云平台保护 | Fusioncloud备份 | 支持目前最新版本的华为云完全备份支持目前最新版本的华为云增量备份 |
归档保护 | 磁带支持 | 支持主流磁带库,支持标准开放磁带格式,可利用第三方工具或自带工具快速从存储介质(磁盘或磁带)中恢复已备份数据;支持将备份数据通过磁带库进行离线归档保存支持第三方标准虚拟磁带库。支持D2D2T |
归档保护 | 蓝光支持 | 支持主流蓝光存储设备,支持将备份数据通过蓝光光盘进行离线归档保存支持D2D2B |
管理平台 | 集中灾备管理 | 支持在多级分支机构异地灾备场景通过集中管理平台实现各分支机构、总部共享灾备中心的集中策略管理、系统配置、权限设定、审计等。 |
优化机制 | 断点续传 | ★当数据备份过程中出现链路中断,恢复正常后,可从上一次断点处继续增量传输数据,无需重新进行完整数据传输,确保灾备数据的传输效率和完整性。(提供产品功能界面截图) |
优化机制 | 数据压缩 | 支持基于源端的备份数据压缩技术,确保最大限度的减少备份存储空间占用和带宽资源占用。 |
优化机制 | 源端重删 | 支持基于源端的备份数据重复删除技术,有效提高灾备系统存储空间的利用率,并能提高备份速率。 |
优化机制 | 过滤设置 | 能够对指定备份目录进行文件大小限制,超过设置大小的文件不允许自动同步;可指定不允许备份的文件类型,例如视频、图片、PPT等 |
优化机制 | 细粒度恢复 | 用户可以像浏览本地硬盘数据一样查看备份数据并进行数据恢复,并且提供符合Windows用户习惯的搜索功能,支持按时间(年、月、日、时、分、秒)或关键词搜索备份数据 |
优化机制 | 自动校验 | 支持备份数据的自动校验,支持备份集校验周期设置 |
系统安全性 | 数据加密 | 支持对备份数据进行加密传输和存储,支持AES和SM两种加密算法,提升传输过程以及存储的安全性。 |
系统安全性 | 多因子安全登录 | 支持https安全链接、用户口令、CA数字证书认证、USBKey等多因子认证技术登录,保障系统登录的安全性,避免弱口令模式下的安全风险。 |
系统安全性 | 非法内容管控 | 为了保障整个存储平台数据的安全及规范,系统需支持非法内容管控,通过自定义关键字策略,当备份某个文件包含设定关键字时该文件自动隔离,禁止备份。 |
系统安全性 | 管理员权限 | 支持三权分立管理模式,即:系统管理员、审计管理员、安全管理员三种管理员身份多权限、多角色管理。 |
系统安全性 | 审核制度 | 支持备份数据传输的同级审核、会签审核、逐级审核三种模式,审核过程中,审核员收到相应的消息提醒,通过审核消息进行审核,能够实时查看审核状态。 |
系统安全性 | 可信备份 | 通过源头可信、传输可信、存储可信、恢复可信、平台可信等方面,保证备份源可信,备份数据的存储可信,备份数据只能恢复到可信目标。 |
系统安全性 | 可信恢复 | 支持对备份对象指定非对称密钥进行数据加密,恢复时必须接入指定的密钥设备。 |
系统安全性 | 报警和日志 | 支持以邮件、短信等方式向对应的管理员发送报警信息;支持控制台告警、指示灯告警、蜂鸣器告警,并提供日志功能记录备份的系统和用户操作日志。 |
资质 | 销售许可证 | 所投产品要求提供公安部销售许可证(提供厂商证书原件复印件,并加盖公章证明) |
模块化UPS主机 | 1、配置智能容错模块化UPS电源系统主机90KVA、5个≥15KVA功率模块,功率模块采用4+1冗余方式。主机采用三进三出,模块化设计,实现模块化冗余,每个机柜可容纳不低于6 个模块。系统采用分散非主从控制方式,每个模块采用独立的双DSP控制技术,单个模块可独立运行,不依赖集中控制器控制,具备不转旁路热插拔功能,使整个系统独立性增强,互相干扰少。每个模块具有故障自动隔离功能。具有可扩展功能和冗余功能,单个机柜可扩充能力不低于90KVA,机柜之间可直接并联。安装方式机架式。2、所有模块均需要支持在线热插拔。3、每个功率模块具有独立的充电器,保证电池组的可靠充电,并可进行充电功率1~20%的设置。4、静态旁路模块要求采用大功率SCR,杜绝采用小功率SCR+接触器方案。5、UPS系统显示采用7寸及以上LCD触摸屏+LED+按键方式。6、UPS系统采用独立风道送风方式运行。 |
UPS功率模块 | 1. 为保证UPS产品的高效节能、绿色环保,UPS输入功率因数高达0.99,整机效率>95%。2. UPS必须配置网络监控卡,实现访问和管理UPS的功能3. 输出电流不均衡度≤1%。4. UPS具备用以下保护功能:过压保护、低压保护、过载、电池低压、断电等均由微处理器监控,并自动进行处理5. 电流谐波失真度:≤4%(满负荷),≤8%(50%负荷)。 |
精密配电柜 | 1.满足输入电压380/400/415VAC,频率:50Hz/60Hz。支持双路(单路)IT电源输入和一路动力配电输入 ,需配置指示灯指示电源输入状态。精密列头柜尺寸(W*D*H):600mm*1200mm*2000mm ,颜色与服务器机柜保持一致;2.机柜应采用高强度A级优质碳素冷轧钢板和镀锌板,表面喷涂厚度应不小于60μm ,采用黑色砂纹工艺,MT,满足防腐、防锈、光洁、色泽均匀、无流挂、不露底、无起泡、无裂纹、金属件无毛刺锈蚀要求;3.主断路器采用施耐德、ABB、西门子产品系列;4.母排应采用高电导率纯铜导体,表面需镀镍处理,含铜量不低于 99.90%;5.可实时显示各回路能耗情况,支持能效管理,提供产品彩页证明;智能监控装置内部采用CAN总线通信,一个显示屏能够实现双路监控功能,且单回路断电的情况下,智能监控系统仍然可以运作;6.采用彩色7寸彩色触摸屏,能图形化显示一次系统图,实时监测主路电压、电流、功率、功率因数、电量和开关状态;支路电压、电流、功率、电量、负载率、开关状态等信息,支持SNMP、MODBUS协议,满足精密配电柜接入智能管理系统要求;7.精密配电柜(列头柜)须通过9烈度抗震测试;8.2*160A/3P输入+18*40A/1P输出。 |
房间精密空调 | 1、制冷量(KW)≥12.6,显冷量(KW) ≥11.3,压缩机类型:涡旋式;2、机组配置风帽,采用上送风、下回风方式,风机数量:1,送风量(m3/h) ≥2800;3、温度范围和精度 17-32±1℃,湿度范围和精度40-70±5%RH,温、湿度波动超限应能发出报警信号;4、报警记录 报警记录储存量不少于500条的功能(厂家官方样本彩页中有体现);5、控制器能显示温湿度,具有图形显示机组内各组件的运行状态的功能,易操作的人性化界面,全中文背光显示,具有来电自启动功能。精密空调内部控制器不得采用第三方品牌,必须为自主研发产品,避免专利纠纷,需具备同品牌控制系统主控软件著作权证书。6、加热量(KW)≥4,采用电加热器;7、显热比 ≥0.91,提供生产厂商检验报告证明复印件盖公章;8、机房空调具备低噪音的特性,以不影响机房人员正常工作。9、机组尺寸长×宽×高(mm)≤600mm×580mm×2000mm室内机组重量 ≤185kg;10、精密空调需标配RS485通信接口,提供通信协议,方便接入机房动力环境监控系统进行监控; 11、需提供投标型号的CQC节能认证证书、CCC认证证书;12、机组应具备高能效比,在室内回风条件24℃,50%湿度条件下AEER>3.5。 |
行级精密空调(含室内外机) | 1、风冷型行间级精密空调,采用高效涡旋式直流变频(EC)压缩机,20%~100%动态制冷量输出;为便于机房后期维护,压缩机须放置于外机,充分节能。2、采用7寸彩色液晶触摸屏显示器,能显示温湿度,具有图形显示机组内各组件的运行状态的功能,易操作的人性化界面,全中文背光显示。3、空调制造厂商具备高热密度列间冷却空调技术; 4、制冷量(KW)≥25,显冷量(KW) ≥25,采用R410a环保冷媒;5、机组配置高效节能且风量连续可调的EC风机,风机数量≥2,采用前送风、后回风的水平送风方式,送风量(m3/h) ≥5100;6、精密空调报警记录储存量不少于500条的功能;7、加热量(KW)≥6,采用多级电加热;8、可反复拆卸清洗的电极式加湿器,加湿量≥3kg/h;加湿器具备自动定时排水控制功能,极大减少加湿器维护工作量,9、空调具备低噪音特性;10、空调机组尺寸,长×宽×高(mm)≤300mm*1200mm*2000mm;11、精密空调需配置RS485通信接口,提供通信协议,方便接入机房动力环境监控系统进行监控; |
服务器机柜 | 1.机柜支持19英寸标准的服务器、存储及网络设备安装,尺寸:600mm×1200mm×2000mm;2.主体颜色采用黑色,机柜材料采用高强度A级优质碳素冷轧钢板和镀锌板,表面喷涂厚度应不小于60μm ,采用黑色砂纹工艺,满足防腐、防锈、光洁、色泽均匀、无流挂、不露底、无起泡、无裂纹、金属件无毛刺锈蚀要求;3.机柜立柱采用八折型材一次滚压成型技术 ,保证承重要求。机柜主要承重部件包括立柱、横梁、框架等的板材厚度不小于1.5mm,顶板、侧板、底板等非承重部件的板材厚度1.0mm。 要求静态承载能力不小于1800kg,并提供第三方权威机构测试报告。4.按照标准YD5083-2005《电信设备抗地震性能检测规范》要求,带载500kg测试连续通过8、9级烈度结构抗地震考核。5.前进风机柜采用半封闭式机柜。前后门均开孔,机柜为双开后门,后门开孔率大于80%,提供泰尔检验报告。6.前后门板采用优质冷轧钢板,厚度≥1.5mm。,;7.每个机柜包含1个封底板、6个束线圈、20个1U假面板、2U水平理线架、1副轻载滑轨。含配套2pcs 国标 rPDU。 |
机柜侧板 | 机柜侧门板,适用于1200*2000,侧板分为上下两块 |
微模块控制天窗 | 600mm宽天窗,采用高强度A级优质碳素冷轧钢板1.5mm,可固定摄像头、传感器等设备安装。 |
微模块天窗 | 300mm宽全玻璃天窗-用于1200mm密封通道 |
微模块天窗 | 600mm宽全玻璃天窗,可翻转 |
微模块线槽 | 用于600mm宽机柜,由两块侧板、一块托板、一块分隔板卡接组成,采用高强度A级优质碳素冷轧钢板,厚度为1.5mm |
微模块线槽 | 用于300mm宽机柜,由两块侧板、一块托板、一块分隔板卡接组成,采用高强度A级优质碳素冷轧钢板,厚度为1.5mm |
微模块移门 | 1.微模块通道端门采用推拉门设计,并与门禁联动,门禁识别通过后手动开启。2.门板应采用整块钢化玻璃 或铝型材镶嵌钢化玻璃形式。采用整块钢化玻璃材质的,其钢化玻璃厚度应不小于8mm,以保证门板强度;如采用铝型材镶嵌钢化玻璃结构的,其门板铝型材厚度应不小于1.5mm ,玻璃厚度不小于8mm,玻璃镶嵌面积应不小于端门面积的60%,以保证通道内的良好可视性。端门接缝、门缝处应配置胶条、毛刷等装置,尽量减少端门缝隙,用以保证气密性。 |
微模块门框灯 | 模块应有明确的状态指示,可支持状态指示灯,与门禁及告警等级联动,红色表示识别失败,绿色表示识别成功。门框采用告警联动指示灯,需保证至少有4种颜色,且具备四种颜色指示灯灯光与告警指示联动功能,在微模块产生告警后可与灯光进行联动。能够与紧急告警、重要告警、一般告警、提示告警进行联动; |
微模块智能控制理单元 | 1、持两路交流输入;具备本地存储功能,固态硬盘≥2G;支持Default一键复位,恢复默认IP地址;支持SIM卡短信告警功能;支持蜂鸣器现场告警;支持配电、精密空调、温湿度等历史数据和告警统计,储存时间不少于15天;持至少2路WAN接入,至少2路LAN接入,4路RS485接口,5路AI/DI接口,1路/DO接口,48V和12V电源输出。2、模块内动环监控系统采用嵌入式监控系统,提供标准的北向SNMP接口,MT,用于接入动环监控平台。嵌入式动环监控系统可实现对微模块内供配电、空调、温湿度、漏水检测、烟雾、门禁等设备的不间断监控,发现部件故障或参数异常,即时采取颜色、声音告警等多种报警方式,记录历史数据和报警事件;3、支持PAD(11英寸)和手机APP实时查看设备信息,实现近端移动运维;4、配电监控:(1)本地监控屏幕提供模块级配电系统链路可视功能,提供配电系统设备运行状态及告警可视可定位功能;(2)本地监控需能实现单机柜功耗以及单机柜电量占用情况的查看功能;5、制冷监控:(1)系统可实时、全面诊断空调运行状况,监控空调各部件(如压缩机、风机、加热器、加湿器、去湿器、滤网等)的运行状态与参数;(2)行级空调需能提供冷媒容量预警功能,对冷媒容量进行自动检测并能提供泄漏状态告警,预防由于冷媒泄露导致的空调宕机,保证机房制冷系统稳定;6、门禁监控:与集中监控系统无缝集成,实现微模块统一管理,支持刷卡、密码、指纹等认证方式;7、微模块集中采集器或集中控制器应采用双路供电、双路供电设计,以保证微模块监控的可靠性,为提升监控系统可靠性,智能节点信号传输和传感器供电全部采用Ethernet环形总线组网。 8、须保证可靠性,微模块核心控制模块支持双电源输入,采用1+1电源模块冗余设计,从而提高监控系统可靠性。9、监控系统的采集器硬件需满足网络安全的要求,可以通过行业主流的病毒与漏洞软件的安全扫描,通过智能联网产品网络安全认证。 |
微模块智能插座 | 网络配件-智能ETH插座-48VDC-支持 4 路 PoE 接口,采用 RJ45 带灯端子,10/100M 通讯速率,满足IEEE802.3at 标准 |
微模块门禁系统 | 指纹/密码/刷卡门禁系统--适用于双开推拉自动门场景,按键开关、推拉门磁力锁,IC卡、12VDC供电。 |
微模块漏水检测 | 5m非定位式水浸传感器(漏水检测绳*2) |
微模块照明 | 通道照明系统-LED灯,正白色,防护等级≥IP20,每个交流灯≥ 800lm |
天窗磁力锁 | 门禁系统-天窗磁力锁-12VDC供电-8kg |
微模块视频监控 | 200万宽动态红外变焦半球型网络摄像机;1/2.7" 200 万像素逐行扫描 CMOS;最低照度彩色:0.01Lux(F1.4,AGC ON),黑白:0.004Lux(F1.4,AGC ON)0lux(开启红外);2.8~12mm 手动变焦,4.3 倍光学变倍;最大分辨率1920×1080;防护等级IP66,符合 IEC 60529;防暴等级IK10,符合 IEC 62262 |
温湿度传感器 | 匹配精密空调,温度检测范围﹣10℃~+55℃ |
传感器 | 多功能传感器:烟感/温度/湿度检测 |
通道管理单元配套 | 含智能微模块执行器、蜂鸣器、束线座、插座、网卡及配套弱电线缆和配件等 |
序号 | 名 称 | 参 数 | 数量 | 备注 |
1 | 档案多功能灭菌消毒设备 | 1.电 源: ~220V±10% ; 50Hz±1Hz ;2.输入功率: 2000VA ;3.环境温度: 5℃~40℃ ;4.大气压力: 860Kpa~1050Kpa ;5.臭氧浓度: 100~150mg/m³(在线检测);6.臭氧气体泄漏量与残留量≤0.1mg/m3;7.外壳尺寸:2.4×1.8×2.35(m);(2车,500册/次);8.结构形式:消毒气体循环对流,主动式尾气分解还原,菜单式程序控制,运行过程幕屏显示;9.一个工作周期90分钟;10.消毒杀菌效果:霉菌杀灭率≥90%;大肠杆菌杀灭率达到99.9%,金黄色葡萄球菌杀灭率达到99.9%,铜绿假单胞菌杀灭率达到99.9%,白色念珠菌杀灭率达到99.9%;11.对档案纸张(印刷品用纸、宣纸、新闻纸、复印纸)抗张强度、耐折度、撕裂度无影响;12.对室内污染物(甲醛、氨、苯、氡等有害气体规定限值)无影响;13.产品在卫计委全国消毒产品网上备案信息服务平台备案,已取得消毒产品的安全评价报告。 | 1 | 档案灭菌消毒 |
2 | 航拍仪 | 升降速度:最大上升速度:5m/s(运动模式)最大下降速度:3m/s飞行速度:最大水平飞行速度:65km/h(运动模式,海平面附近无风环境)纠错飞行高度:5000m飞行时间:27分钟(无风环境25km/h匀速飞行)遥控器工作频率:2.4GHz to 2.483GHz控制距离:FCC: 7000m;(无干扰、无遮挡)CE: 4000m发射功率:FCC:≤26dBm | 1 | 重大活动征集、编研 |
3 | 数码照相机(含镜头) | 总像素:820万像素有效像素:800万像素传感器类型:CMOS传感器最大分辨率:3456×2304快门:30-1/4000秒ISO感光度:100,200,400,800,1600,自动(ISO 100—400)曝光模式:自动曝光程序AE曝光,快门优先曝光,手动曝光存储介质:CF卡,CFII卡,微硬盘数据接口:USB2.0接口,视频输出接口 | 1 | 重大活动征集、编研 |
4 | 数码摄像机 | 变焦倍率18倍光学变焦焦距4.1-73.8(35mm等效:29.3mm-527.4mm)最大光圈F1.6(广角)/2.8(长焦)镜头结构17片 14组 采用HI-UD(超低色散镜片)、UA(非球面镜)技术内置滤镜ND1:1/4、ND2:1/16、ND3:1/64镜头口径φ82mm稳定系统宽范围光学影像稳定系统,强力防抖,动态防抖影像感应器1/3型 FULL HD 3CMOS 影像感应器单片像素约207万实际记录分辨率1920×1080影像处理器DIGIC DV Ⅲ视频编码MPEG-2长GOP音频格式PCM(16bit 48 kHz)存储介质CF卡 双卡槽CBR:25Mbps 4:2:0/CBR1440x108050i/25P最大照度100,000 lx | 1 | 重大活动征集、编研 |
5 | 录音笔 | 存储容量16GB录音时间连续录音约8小时以上录音功能格式:WAV传输接口USB2.0 | 1 | 重大活动征集、编研 |
6 | 装裱平整机设备 | 操作方式:手动最大冷裱宽度:1300mm纠错最大冷裱厚度:20mm外观尺寸:1540*450*1170mm重量:88kg | 1 | 档案修裱 |
7 | 电动切纸机 | 切割A3幅面纸张 | 1 | 档案修裱 |
8 | 音视频转码编辑软件 | 支持多种音频格式剪辑,任意音频格式转换、合并、变速等,专业级调音器,满足不同轨道音频调节需要。支持麦克风,电脑内部声音录制可以实现噪声消除及麦克风声音加强,调整音量大小,支持声音淡入淡出。 | 1 | 音视频档案转码编辑 |
序号 | 名 称 | 参 数 | 数量 | 备注 |
1 | 设备软硬件运维、升级服务 | ▲五年维保期内对设备软硬件运维、升级费用为50万元,服务期5年,每年支付10万元,5年维护期满后付清,此价格为固定价列入投标总价。 | 1 |
项目编号:PYCG221026084 |
供应商名称(盖章):_______________________________________ |
供应商地址:_______________________________________________ |
法定代表人或其授权代表(签字或签章):________________________ |
日期:__________________________________________________________ |
资格要求:具有独立承担民事责任能力证明材料:企业营业执照(提供复制件加盖供应商公章)或供应商为依法允许经营的事业单位的,应提交事业单位法人证书(提供复制件加盖供应商公章)备注:金融、保险、通讯等特定行业的全国性企业所设立的区域性分支机构,以及个体工商户、个人独资企业、合伙企业参加本项目投标的,除上述提供自身企业营业执照外,还须提供总公司(总机构)授权书或房产权证或其他有效财产证明材料(提供复制件加盖供应商公章)。 |
资格要求:具有良好的商业信誉和健全的财务会计制度证明材料:最近一年度财务报告(或审计机构审计的财务会计报表,包括资产负债表、现金流量表、利润表和财务情况说明书的复印件或银行资信证明。)(供应商成立时间未满一年的可以不提供,提供复制件加盖供应商公章) |
项目编号: PYCG221026084 |
供应商名称(盖章):_______________________________________ |
供应商地址:_______________________________________________ |
法定代表人或其授权代表(签字或签章):________________________ |
日期:__________________________________________________________ |
开标前不得启封 |
项目名称 | 投标价(元) |
平阳县智慧档案馆建设项目 | 大写: 小写: |
序号 | 名称 | 单位 | 数量 | 综合单价 | 报价总额 |
...... | |||||
总计价 | (大写)人民币: | ||||
总计价 | (小写)¥ |
项目编号: |
供应商名称(盖章):_______________________________________ |
供应商地址:_______________________________________________ |
法定代表人或其授权代表(签字或签章):________________________ |
日期:__________________________________________________________ |
序号 | 评分项目 | 投标文件索引(页码) |
1 | ||
2 | ||
3 | ||
4 | ||
5 | ||
6 | ||
7 | ||
8 | ||
9 | ||
10 | ||
11 | ||
项目名称 | |
项目采购编号 | |
时 间 | 投标截止时间: |
1、根据平阳县县属国有企业采购管理办法(试行)第十四条规定,我单位满足以下条件:(一)具有独立承担民事责任的能力; (二)具有良好的商业信誉和健全的财务会计制度; (三)具有履行合同所必需的设备和专业技术能力; (四)有依法缴纳税收和社会保障资金的良好记录; (五)参加政府采购活动前三年内,在经营活动中没有重大违法记录; (六)法律、行政法规规定的其他条件。 2、根据财政部与有关部门联合签署了《关于对重大税收违法案件当事人实施联合惩戒措施的合作备忘录》(发改财金〔2014〕3062号)、《失信企业协同监管和联合惩戒合作备忘录》(发改财金〔2015〕2045号)、《关于对违法失信上市公司相关责任主体实施联合惩戒的合作备忘录》(发改财金〔2015〕3062号)、《关于对失信被执行人实施联合惩戒的合作备忘录》(发改财金〔2016〕141号)、《关于对安全生产领域失信生产经营单位及其有关人员开展联合惩戒的合作备忘录》(发改财金〔2016〕1001号),依法限制相关失信主体参与政府采购活动。我单位承诺不存在上述文件规定依法限制参与政府采购的情况。3、我单位承诺没有被各地、各级财政部门限制参加政府采购活动。4、我单位承诺参与本项目政府采购活动3年内没有其它重大违法记录(重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。本公司所提交的本声明和陈述均是真实的、准确的。若与真实情况不符,本公司愿意承担由此而产生的一切后果。我方提供了全部能提供的资料和数据,我们同意遵照贵方要求出示有关证明文件。 | |
供应商名称(加盖盖章): | |
法定代表人或授权代表(签字或签章): | |
签署日期: |
(授权代表身份证复印件或影印件) |
货号 | 货物名称 | 品牌产地 | 主要规格、型号 | 数量 | 备注 |
序 号 | 内容 | 招标文件规范要求 | 投标文件对应规范 | 备 注 |
序 号 | 内容 | 招标文件规范要求 | 投标文件对应规范 | 备 注 |
序号 | 项目名称 | 项目地址 | 合同内容 | 合同总价 | 签约日期 | 发包方联系人 | 联系电话 | 获奖情况 |
制造商 | 品牌 | 产品名称、规格型号 | 节字标志认证证书号 | 节能产品认证证书有效截止日期 | 数量/台 |
企业名称 | 注册商标 | 产品名称、规格型号 | 中国环境标志认证证书编号 | 认证证书有效截止日期 | 数量/台 |
姓名 | 本项目主要工作 | 年龄 | 性别 | 专业 | 专业年限 | 职务和职称 | 联系方式 |
项目负责人 | |||||||
评审因素 | 分值 | 评标标准说明 | |
1 | 投标供应商资质情况 | 7 | 1、同时具有ISO9001质量管理体系、ISO14001环境管理体系、ISO45001职业健康安全管理体系并获得相关证书的得1分;2、具有ISO27001信息安全管理体系认证证书的得1分;3、具有ISO20000信息技术服务管理体系认证证书的得1分;4、具有软件能力成熟度CMMI3证书的得1分;具有CMMI3以上证书的得2分;5、具有信息技术服务运营维护成熟度等级叁级及以上(ITSS)的得2分;注:①以上提供相关证书扫描件加盖投标单位公章,投标单位与证书上的单位名称必须一致,否则不予认可。 |
2 | 供应商业绩及荣誉情况 | 12 | 1、应用系统软件原厂商自2019年1月1日(以认定证书或档案部门公布时间为准)以来承担的同类综合档案馆核心业务系统项目被认定为“通过国家级数字档案馆测试”的,每个得1分,最高得2分;被认定为“全国示范数字档案馆”的,每个得2分,最高得4分,本项满分6分。2、应用系统软件原厂商自2019年1月1日至开标之日(以合同签订时间为准),具有的区域档案管理服务类项目业绩的,每提供一个得1分,本项满分2分。3、应用系统软件原厂商2019年1月1日至开标之日(以合同签订时间为准),具有的档案开放审核类项目业绩的,每提供一个得2分,本项满分4分。注:投标文件中须提供业绩合同,如合同中无法体现服务内容等,另提供委托方证明等相关证明材料,通过国家级数字档案馆测试提供相关证明材料扫描件或影印件。 |
3 | 项目技术方案 | 11 | 根据投标人针对本项目中新采购的设备与用户原有数据中心的网络安全设备、服务器、存储、数据库进行升级的方案的科学性、合理性、规范性和可操作性,包括安装调试、系统集成、试运行、测试、系统培训、验收等内容,以及组织机构、工作时间进度表、工作程序和步骤、管理和协调方法等情况由评委会打分。完全满足采购需求:3.2-5分;基本满足采购需求:1.6-3.2分;部分满足采购需求:0-1.6分。 |
3 | 项目技术方案 | 11 | 1、投标人提供的智慧档案馆一体化管理平台与区域数字档案(史志)管理服务一体化平台的建议方案,按方案的先进性、科学性、合理性等情况由评委会打分。完全满足采购需求:2-3分;基本满足采购需求:1-2分;部分满足采购需求:0-1分。2、平台接口对接方案由专家根据投标人所提供的方案与项目所在地县政府无纸化办公系统电子公文接口对接方案等情况由评委会打分。完全满足采购需求:2-3分;基本满足采购需求:1-2分;部分满足采购需求:0-1分。 |
4 | 产品技术参数要求 | 10 | 根据供应商对招标文件标注★部分的投标产品技术参数进行评审,所有标注★部分的投标产品技术参数完全符合或正偏离招标文件要求的得满分10分,每负偏离一项扣0.5分,扣完为止。注:需提供技产品检测报告或产品性能说明截图并盖供应商公章,否则不得分。 |
5 | 项目组人员素质要求 | 3 | 项目负责人:具有信息系统项目管理师(高级)、CISP信息安全工程师、Oracle OCP认证工程师,每具备一项得1分,满分3分。注:①提供以上相关证书扫描件加盖公章;②提供以上人员在投标截止时间前6个月内任一月份的社保证明,社保缴纳单位应与投标供应商名称一致,否则不得分。 |
5 | 项目组人员素质要求 | 3 | 项目技术负责人:具有系统集成项目管理工程师证书、ITSS运维服务工程师、PMP认证,每具备一项得1分,满分3分。注:①提供以上相关证书扫描件加盖公章;②提供以上人员在投标截止时间前6个月内任一月份的社保证明,社保缴纳单位应与投标供应商名称一致,否则不得分。 |
5 | 项目组人员素质要求 | 3 | 项目安全负责人:具备网络管理员证书、CCRC网络安全应急响应工程师证书、SSTP安全资深工程师证书,每具备一项得1分,满分3分。①提供以上相关证书扫描件加盖公章;②提供以上人员在投标截止时间前6个月内任一月份的社保证明,社保缴纳单位应与投标供应商名称一致,否则不得分。 |
6 | 质量保证措施和建设工期 | 1 | 根据投标供应商确保完成系统开发和运维,确保按时交付、正常运行的措施情况等情况由评委会打分。完全满足采购需求:0.68-1分;基本满足采购需求:0.34-0.68分;部分满足采购需求:0-0.34分。 |
6 | 质量保证措施和建设工期 | 1 | 根据投标供应商提出的质量保证方案和验收方案的合理性、可行性等情况由评委会打分。完全满足采购需求:0.68-1分;基本满足采购需求:0.34-0.68分;部分满足采购需求:0-0.34分。 |
7 | 培训方案 | 1 | 根据投标人提供的项目培训方案及技术培训方案的可行性和合理性综合评审等情况由评委会打分。完全满足采购需求:0.68-1分;基本满足采购需求:0.34-0.68分;部分满足采购需求:0-0.34分。 |
8 | 售后服务保障 | 2 | 投标人提供的售后服务方案、售后服务承诺的可行性、完整性以及服务承诺落实的保障措施,维护期内外的后续技术支持和维护能力情况等;对服务承诺的保障措施等情况由评委会打分。完全满足采购需求:1.3-2分;基本满足采购需求:0.65-1.3分;部分满足采购需求:0-0.65分。 |
9 | 系统功能演示(投标供应商需根据本标项制作演示系统录屏讲解进行演示,时长控制在6分钟内,未提供演示的本项不得分) | 9 | 1、根据投标人提供的电子档案全流程监控管理:展示包括电子文件接收过程监控、电子档案管理保存监控、电子档案利用过程监控、业务指导监控功能等情况由评委会打分。完全满足采购需求:2-3分;基本满足采购需求:1-2分;部分满足采购需求:0-1分。2、根据投标人提供的档案开放审核:演示完整的档案开放审核流程,包括分配鉴定任务、初审、复审、鉴定生效等,以及能够通过鉴定规则辅助智能审核功能等情况由评委会打分。完全满足采购需求:2-3分;基本满足采购需求:1-2分;部分满足采购需求:0-1分。3、根据投标人提供的“浙政钉”机关查档直通车:浙政钉用户发起查档申请,通过系统接收到查档申请进行审批和查询,并把查档结果返回到浙政钉用户等情况由评委会打分。完全满足采购需求:2-3分;基本满足采购需求:1-2分;部分满足采购需求:0-1分。注:投标供应商(以EMS邮寄形式)在投标截止时间前一天递交以介质(U盘)存储的“系统录屏讲解演示文件”到代理单位(邮寄地址:平阳县鳌江镇蓝田路昆仑公馆8幢商铺109号) 林先生收 15905875001)。邮寄“系统录屏讲解演示文件”应当密封包装,并在包装上标注投标项目名称、投标单位名称并加盖公章。没有密封包装或者逾期邮寄送达至收件地点的“系统录屏讲解演示文件”将不予接收。 |
10 | 节能环保 | 1 | 提供由《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》文件指定的环境标志产品认证机构出具的、处于有效期之内的环境标志产品认证证书复印件得1分。提供证明材料(如标注本次投标产品的清单),由评标委员会根据列入目录清单的产品占比。未提供证明材料或不能清楚辨析的不得分。 |
11 | 原档案数据及机房迁移方案 | 6 | 投标人提供的原档案数据及机房迁移方案的可行性、合理性等情况由评委会打分。完全满足采购需求4-6分;基本满足采购需求:2-4分;部分满足采购需求:0-2分。 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
