项目概况
温州技师学院技能人才培训培养项目招标项目的潜在投标人应在政府采购云平台(http://zfcg.czt.zj.gov.cn)获取(下载)招标文件,并于2022年11月21日 14:30(北京时间)前递交(上传)投标文件。
一、项目基本情况
项目编号:WZHX2022-10-306
项目名称:温州技师学院技能人才培训培养项目
预算金额(元):1283700
最高限价(元):1283700
采购需求:
标项名称:温州技师学院技能人才培训培养项目
数量:1
预算金额(元):1283700
简要规格描述或项目基本概况介绍、用途:详见采购文件
备注:
合同履约期限:标项 1,详见采购文件
本项目(否)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、获取招标文件
时间:2022年10月31日至2022年11月20日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)
地点(网址):政府采购云平台(http://zfcg.czt.zj.gov.cn)
方式:实行“政府采购云平台”在线申请获取,不提供招标文件纸质版。供应商获取招标文件前应先完成“政府采购云平台”账号注册,后登陆政采云平台在线申请获取招标文件(进入“项目采购”应用,在获取招标文件菜单中选择项目,申请获取招标文件)
售价(元):0
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2022年11月21日 14:30(北京时间)
投标地点(网址):通过“政府采购云平台(www.zcygov.cn)”在线投标。
开标时间:2022年11月21日 14:30
开标地点(网址):通过“政府采购云平台(www.zcygov.cn)”在线开标
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》 (浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)已分别于2022年1月29日和2022年2月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。
2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政府服务网-政府采购投诉处理-在线办理。注意:需在线质疑后才可在线投诉,并电话告知相关采购人、代理机构、财政部门。
3.其他事项:1、本项目通过“政府采购云平台(www.zcygov.cn)”实行在线投标响应(电子投标),供应商应先安装“政采云电子交易客户端”,并按照本招标文件和“政府采购云平台”的要求,通过“政采云电子交易客户端”编制并加密投标文件。供应商未按规定加密的投标文件,“政府采购云平台”将予以拒收。 2、“政采云电子交易客户端”请自行前往“浙江政府采购网-下载专区-电子交易客户端”进行下载;电子投标具体操作流程详见本公告附件《供应商-政府采购项目电子交易操作指南》;通过“政府采购云平台”参与在线投标时如遇平台技术问题详询400-881-7190。 3、为确保网上操作合法、有效和安全,供应商应当在投标截止时间前完成在“政府采购云平台”的身份认证,确保在电子投标过程中能够对相关数据电文进行加密和使用电子签章。使用“政采云电子交易客户端”需要提前申领CA数字证书,申领流程请自行前往“浙江政府采购网-下载专区-电子交易客户端-CA驱动和申领流程”进行查阅。其他要求请详见招标文件。
七、对本次采购提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:温州技师学院
地 址:浙江省温州市洞头区瓯帆路1600号
传 真:
项目联系人(询问):胡忠剑
项目联系方式(询问):0577-88610285
质疑联系人:王天翔
质疑联系方式:13858899893
2.采购代理机构信息
名 称:温州市华信采购招标代理有限公司
地 址:温州市东游路东游大厦1505室
传 真:/
项目联系人(询问):李晓武
项目联系方式(询问):0577-88899066
质疑联系人:徐海蕾
质疑联系方式:0577-88899877
3.同级政府采购监督管理部门
名 称:温州市财政局政府采购监管处
地 址:温州市鹿城区绣山路299号
传 真:/
联系人 :项先生、蔡女士
监督投诉电话:0577-88532725、88521948
附件信息:
温州技师学院技能人才培训培养项目公开招标文件(定稿)1031.doc温州技师学院技能人才培训培养项目公开招标文件(定稿)1031.doc
534K
名称 | 投标总价(元) | 交付时间 | 交付地点 | 备注 | |
(小写) | 采购人指定地点 | ||||
(大写) | 采购人指定地点 |
序号 | 项目内容 | 型号和规格 | 数量 | 产地 | 制造厂商名称 | 单价(元) | 合价(元) | 备注 |
1 | 主要货物(含税)(按招标内容清单逐项列出) | |||||||
2 | 配套货物及材料(含税) (逐项列出) | |||||||
3 | 随机易损、易耗备品备件、专用工具(如有) | |||||||
4 | 拆除腾空旧家具费 | |||||||
5 | 安装、调试、检验费(含第三方检定费) | 含 | ||||||
6 | 人员培训费 | 含 | ||||||
7 | 技术服务费(如有) | 含 | ||||||
8 | 至最终目的地的运费、保险费 | 含 | ||||||
9 | 招标代理服务费 | 含 | ||||||
10 | 其他费用(如有) | 含 | ||||||
总 计 价 |
序号 | 名 称 | 品牌、规格型号 | 单位 | 数量 | 原产地 | 制造商 | 质保期 |
序号 | 名 称 | 型号规格 | 数量 | 原产地/制造商 | 备注 |
…… |
序号 | 招标文件条目 | 招标文件规格要求 | 投标文件对应规格 | 说 明 |
序号 | 招标文件条目 | 招标文件规格要求 | 投标文件对应规格 | 说 明 |
序号 | 项目名称 | 用户单位 | 合同金额 | 合同日期 | 联系方式 |
序号 | 主要配件、专用(备品备件)、耗品 | 品牌、型号规格 | 原产地/制造商 | 数量 | 承诺的优惠价格 | 承诺提供优惠的年限 |
其他售后服务承诺 |
指标项 | 指标要求 | 单位 | 数量 | |
整体要求 | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 | 1 | |
配置项要求 | 要求提供1台硬件设备,2U、6个千兆电口、内置512G工业级SSD存储,提供2个可扩展插槽,要求提供1000个并发用户数授权; | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 | |
功能要求 | WebVPN | 支持通过系统访问HTTP、HTTPS、WebSocket、HLS、RDP、VNC、Telnet、SSH等协议的资源,且无须在系统中通过域名或别名对资源进行预先定义或适配;要求提供截图证明并加盖厂商公章;★支持用户通过门户中导航块直接访问资源,且支持通过门户中的地址栏自定义其访问目标;要求提供截图证明并加盖厂商公章;无需配置泛解析域名(*.webvpn.xxx.com)即可进行资源访问;支持用户通过IPv4或IPv6利用本系统访IPv4、IPv6资源;针对HTTP、HTTPS协议的资源,支持单点登录功能,用户登录门户后再访问目标资源时,无须重复认证;支持PC、iOS(iPhone/iPad)、Android等操作系统的移动设备,无需安装客户端/插件,直接通过支持HTML5的浏览器使用系统全部功能;用户的其他应用流量不经过本系统转发,降低系统负载,减少系统所需带宽;无需针对基于HTTP/HTTPS的应用进行适配,包括绝对路径/特殊代码的适配、子域名/外链的适配、网站改版的更新适配。支持在用户访问目标资源时提示用户正在使用WebVPN环境访问;★支持使用国密算法进行流量传输;要求提供截图证明并加盖厂商公章; | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 |
功能要求 | 用户及权限管理 | 支持本地用户管理,支持账号的有效期管理,支持用户自助申请延长有效期,支持用户自助申请临时账号;支持通过微信、短信进行用户自注册;支持定期修改本地账号密码;要求提供截图证明并加盖厂商公章支持对接外部统一认证系统,包括LDAP、RADIUS、CAS、OAuth、企业微信、钉钉、中国科技云等;支持提供对第三方提供接口进行认证;支持对外部认证系统内账号进行自定义规则匹配支持多种登录认证方式,包括用户名密码、短信认证、微信认证,支持双因素认证,支持管理员开启强制双重认证,保证系统安全;要求提供截图证明并加盖厂商公章;支持根据用户角色、终端源地址、资源类型、待访问的资源地址四个方面对资源访问进行控制;要求提供截图证明并加盖厂商公章;支持对特定IP地址段免认证,便于对特定资源进行引流。支持动态禁止频繁登录失败用户再次尝试,并支持自定义其失败频率阈值及禁止再次登录时间;系统具备暴力防破解功能,支持自动异常登陆封禁IP、账号,支持管理员手动封禁、解封禁功能;支持弱密码检测功能,并且可辅助检测Radius、LDAP协议的弱密码,同时可强制用户更新密码后再进行登录;支持对认证IP进行校验,限制IP进行认证登录;支持行为验证码,防止机器人扫描;支持对账号的认证行为进行安全风险检测,并自动封禁存在安全风险的账号。 | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 |
功能要求 | 门户管理 | 支持所见即所得的门户自定义,包括门户登录页、导航页内容、导航分组及分组内资源链接;要求提供截图证明并加盖厂商公章;支持个性化门户,可基于用户的访问权限展示其可访问资源导航。支持HTTPS类型Web资源的证书管理,且系统提供受浏览器信任的证书,对门户应用该SSL证书;要求提供截图证明并加盖厂商公章;★支持认证通过后跳转到任意指定页面进行资源访问;要求提供截图证明并加盖厂商公章; | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 |
功能要求 | 日志与报表 | 支持记录与查询全量访问日志,包括用户账号、用户IP、终端、请求时间、访问URL、请求结果等;要求提供截图证明并加盖厂商公章;支持记录与查询全量登录日志,包括用户账号、用户IP、登录时间及登录结果;要求提供截图证明并加盖厂商公章;支持根据访问量、浏览器、操作系统、设备类型、请求来源地理位置进行统计分析,可记录历史在线用户数,并可根据时间段及不同时间维度(日、周、月、年)进行统计,通过可视化图表展示变化趋势;要求提供截图证明并加盖厂商公章;支持对用户的登录次数、访问流量等进行统计分析;支持对接专业的日志分析平台,实现将以IP标识的日志转化为以终端+账号为标识。 | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 |
系统要求 | 系统要求 | 支持通过HTTPS、SSH协议进行管理; 支持在线升级系统且无需重启,保证业务的连续性; 配置数据、日志数据分别采用专用数据库存储,优化数据存储结构,提升数据存取效率; 支持自动定期系统配置备份,并可通过备份进行系统恢复(支持web端操作);要求提供截图证明并加盖厂商公章;支持监控系统自身运行状态,包括CPU、内存、负载状态、网卡流量以及磁盘使用情况;要求提供截图证明并加盖厂商公章;支持操作日志的记录与查询;要求所有图形采用矢量图展示方式,要求在任意浏览器放大缩小不失真不变形;要求提供远程协助方式,便于系统维护;★支持通过短信、微信、邮件向管理员发送告警通知消息,自带微信告警服务平台,只需关注即可使用;要求提供截图证明并加盖厂商公章; | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 |
系统要求 | 部署方式要求 | 提供与操作系统、数据库以及其他平台软件深度整合的统一介质,能够实现操作系统、数据库、其他平台软件和系统的统一安装;提供虚拟机模板,支持导入虚拟机模板的系统安装方式;支持用户访问请求响应的工作节点采用双机热备的集群模式部署,避免单点故障;支持通过增加业务端数量横向扩展系统性能。 | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 | 套 |
售后服务 | 提供7*24小时原厂商400支持热线;提供不少于五年质保服务,包含但不限于硬件保修、系统升级等服务内容; | 提供与操作系统、数据库以及其他平台软件深度整合的统一介质,能够实现操作系统、数据库、其他平台软件和系统的统一安装;提供虚拟机模板,支持导入虚拟机模板的系统安装方式;支持用户访问请求响应的工作节点采用双机热备的集群模式部署,避免单点故障;支持通过增加业务端数量横向扩展系统性能。 | 提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。 |
指标项 | 技术参数 | 单位 | 数量 | |
硬件性能 | 授权资产:200个硬件性能:并发字符连接最大200个;并发图形连接最大50个 | 套 | 1 | |
硬件性能 | 机箱高度:1U标配网口:2*GE电管理口,4*GE电业务口,4*GE光业务口(不含硬件BYPASS模块),(含2个千兆SFP多模光模块)硬盘容量:2TUSB口:USB2.0*2串口:RJ45口*1电源:单电源 | 套 | 套 | |
用户管理要求 | 支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。支持自定义用户权限。 | 套 | 套 | |
用户管理要求 | 支持用户的批量导入/导出;支持用户安全策略功能,如用户有效期、用户登录时间限制、用户登录IP范围等 | 套 | 套 | |
用户管理要求 | 支持按部门组织架构(至少5个层级的部门)管理用户数据、资产数据、授权数据、审计数据,且数据相互隔离;可按部门层级分别设定各部门不同权限的管理员,如部门内的运维管理员、审计管理员、系统管理员等。 | 套 | 套 | |
用户管理要求 | 每个部门的审计管理员仅仅可以管理本部门及下级部门的运维会话日志;每个部门的部门管理员可以管理本部门及下级部门的主机、授权关系、策略 | 套 | 套 | |
用户管理要求 | 支持手机APP动态口令认证方式登录堡垒机,新用户首次登录后需强制绑定APP动态口令;支持AD、LDAP、RADIUS、吉大正元、北京CA认证系统联动登录堡垒机,支持自动同步AD/LDAP用户。 | 套 | 套 | |
用户管理要求 | ★支持标准化对接CAS、JWT单点登录认证,且支持配置是否自动创建堡垒机中不存在用户。(需提供功能截图证明) | 套 | 套 | |
用户管理要求 | 支持与Get、Post、Soap发送方式的HTTP短信网关平台进行联动,实现短信动态口令双因素认证机制,如与阿里云短信服务、SendCloud联动。 | 套 | 套 | |
用户管理要求 | 堡垒机须内嵌动态令牌和USBkey认证引擎,可使用动态令牌或USBkey进行双因子认证。(需提供相关授权和资质复印件) | 套 | 套 | |
用户管理要求 | ★支持采用国密加密算法进行核心敏感数据加密存储(需提供功能截图证明) | 套 | 套 | |
用户管理要求 | 基于不同的用户设置不同的双因子认证模式,如user1用动态令牌、user2用USBkey、user3手机APP动态口令认证。(需提供功能截图证明) | 套 | 套 | |
用户管理要求 | 同一个用户支持同时启用多种身份认证方式,登录堡垒机时可任意选择,如A用户登录时,可选择本地密码+手机APP或本地密码+动态令牌等。 | 套 | 套 | |
用户管理要求 | 支持域认证与双因子认证结合使用,如同时使用AD/LDAP用户名+AD/LDAP密码+手机APP动态口令登录堡垒机、同时使用AD/LDAP用户名+AD/LDAP密码+短信口令登录堡垒机。 | 套 | 套 | |
设备管理要求 | 支持常用的运维协议:SSH、TELNET、RDP、VNC、FTP、SFTP、rlogin;可通过应用发布的方式进行协议扩展,如数据库Oracle、MSSQL、MySQL、VMware vSphere Client、浏览器等客户端工具。 | 套 | 套 | |
设备管理要求 | 单点登录支持调用多种本地客户端工具:字符:xshell、secureCRT、putty,图形:mstsc、realvnc,文件传输:secureEX、flashFXP、filezilla、winscp,数据库:ssms、sqlwb、mysqlworkbench、mysql、dbvisualizer、plsql、sqlplus、toad、db2cmd、quest central,无需应用发布服务器。 | 套 | 套 | |
设备管理要求 | 支持对HTTP/HTTPS类资产进行URL黑白名单限制,禁止在未授权情况下,通过手动输入URL跳转至其它web网站。 | 套 | 套 | |
设备管理要求 | 支持标准适配多个云环境,包括阿里云、华为云、百度云、亚马逊云、腾讯云等,支持同步云上主机信息至堡垒机。 | 套 | 套 | |
设备管理要求 | 云上资产管理无需借助任何插件,即可对云上资产进行统一管理。可以通过socks5/HTTP/SSH等代理协议连接管理异地云资源区中私有网络的云主机。 | 套 | 套 | |
设备管理要求 | 支持用户账号状态状态统计,至少包含用户账号上次登录时间、已禁用的用户账号、用户账号有效期等。(需提供功能截图证明) | 套 | 套 | |
数据库管理 | ★标准支持DB2、Oracle、MySQL、sqlserver、PG、人大金仓、达梦数据库的协议运维代理,可实现自动登录,自动登录可直接调用本地Windows系统的数据库客户端工具(包括ssms、sqlwb、workbench、mysql、DbVisualizer、plsql、sqlplus、toad、dbcmd、Quest Central、pgadmin3、psql、ksql、Isql、DIsql、DMmanger等),无需应用发布前置机。(需提供功能截图证明) | 套 | 套 | |
数据库管理 | ★支持在MacOS操作系统下调用Navicat工具运维MySQL、Oracle等数据库资产。(需提供功能截图证明) | 套 | 套 | |
数据库管理 | ★支持同时对数据库会话记录图形审计及命令提取。(需提供功能截图证明) | 套 | 套 | |
数据库管理 | 支持对数据库运维会话的上行和下行命令进行审计。(需提供功能截图证明) | 套 | 套 | |
工单流程要求 | 运维人员可以向管理员申请需要访问的设备,申请时可以选择:设备IP、设备账户、运维有效期、备注事由等,并且运维工单以邮件方式通知管理员。 | 套 | 套 | |
工单流程要求 | 支持密码工单管理,可通过工单申请相应资源的密码,工单发起后会通过邮件的方式通知管理员审批,审批通过后可通过邮件方式向申请人发送相应的经过加密后的密码信息,有效期后平台会自动回收相应账号密码,并自动触发密码变更操作。(需提供功能截图证明) | 套 | 套 | |
工单流程要求 | 对于工单申请并批准的资产运维会话,提供单独的工单会话访问列表和单独的工单会话审计界面,便于审计员进行区分,实现细颗粒度运维审计。(需提供功能截图证明) | 套 | 套 | |
自动改密要求 | 支持定期自动修改Windows服务器、网络设备、linux/unix等目标设备密码功能,且自动改密不借助于Agent,无需开放445、135、139等高危端口。 | 套 | 套 | |
自动改密要求 | ★支持对数据库及Web应用的自动改密功能。(需提供功能截图证明) | 套 | 套 | |
自动改密要求 | 支持完善的自动改密安全保护机制,包括:改密前备份、备份失败不改密、密码恢复、手工验证密码、调试改密等;支持邮件、FTP、SFTP等发送方式,改密后的密码可支持加密分段发送;支持对进行中任务实时停止。(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | 支持B/S架构进行堡垒机运维管理,至少支持使用IE、谷歌、火狐、Microsoft Edge等浏览器打开堡垒机的Web页面直接调用mstsc、VNC、Xshell、SecureCRT、Putty、winscp、flashFXP、FileZilla、SecureFX等本地运维客户端工具。 | 套 | 套 | |
运维方式要求 | ★支持Windows/macOS操作系统下C/S架构的堡垒机专用客户端,可通过此专用客户端登录堡垒机,对堡垒机进行简单的管理及运维资产操作。(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | 运维客户端自带运维工具,可不依赖 xshell/Securecrt/mstsc等工具进行运维操作(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | ★客户端至少需支持资产分组、资产连通性检测,批量运维、资产运维审批、命令审批、二次运维审批等能力。其中资产分组操作支持个性化设置,即每个运维人员可单独设置分组,相互之间独立。(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | ★客户端支持VPN登录功能。(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | H5运维方式:支持SSH、Telnet、Rlogin、RDP、VNC协议的H5运维,无需本地运维客户端工具。 | 套 | 套 | |
运维方式要求 | H5运维方式支持在线会话协同,即运维人员可自行邀请堡垒机用户共同运维同一会话,邀请人数不限,但单个邀请链接仅能邀请一人。 | 套 | 套 | |
运维方式要求 | 会话协同功能支持在运维界面实时查看协同人员,可由会话发起人在线进行操控权分配,可实时踢出会话协同人员;会话协同人员可主动申请当前会话操控权,待会话发起者同意后可拥有会话操作权。 | 套 | 套 | |
运维方式要求 | H5运维方式下,可支持RDP/SSH在线文件传输,无需借助第三方客户端工具,通过web页面即可。 | 套 | 套 | |
运维方式要求 | 客户端访问方式:支持使用本地的mstsc/Xshell/SecureCRT/Putty/winscp/Xftp等客户端工具登录堡垒机访问图形、字符或SFTP、FTP设备。 | 套 | 套 | |
运维方式要求 | 支持使用本地的SecurCRT/Xshell/OpenSSH工具通过SSH网关代理方式直接登录字符设备。(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | 可以使用SSH-agent-forwarding登录到SSH服务器,用于登录堡垒机和登录SSH主机使用相同私钥的场景。 | 套 | 套 | |
运维方式要求 | 可以使用密码或公钥的方式登录到SSH资产,并且可以发送运维用户信息、运维来源IP等环境变量到资产上。(需提供功能截图证明) | 套 | 套 | |
运维方式要求 | 支持批量登录字符设备功能:能自动生成SecurCRT/Xshell工具的批量登录文件,实现在工具中批量自动登录多台设备。 | 套 | 套 | |
运维方式要求 | 可一键批量登录不同协议的主机资产,并且可选择不同资产的登录方式,如所有资产均采用H5运维,或A资产采用H5运维,B资产采用调用本地工具运维。 | 套 | 套 | |
运维方式要求 | 可进行用户会话数量限制,允许自定义用户最多可以同时开启多少个会话。(需提供功能截图证明) | 套 | 套 | |
审计日志要求 | 支持对运维操作会话的在线监控、实时阻断;支持录像回放、支持记录起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容(如对文件的上传、下载、删除、修改等操作等)的详细行为日志。 | 套 | 套 | |
审计日志要求 | ★支持审计主流数据库(如DB2、oracle、mysql、sql server、PG、人大金仓、达梦)运维中的SQL语句,可进行关键信息定位查询,并可过滤数据库客户端自动发起的语句,方便查询真实人为的数据库操作。(需提供功能截图证明) | 套 | 套 | |
审计日志要求 | 可针对审计操作进行规则设置,自定义用户与资产的审计关系,即可选择用户有权限审计指定设备的操作行为。(需提供功能截图证明) | 套 | 套 | |
应用发布服务器要求 | 应用发布服务器支持兼容Windows Server 2008/2012/2016版本操作系统。 | 套 | 套 | |
应用发布服务器要求 | 支持运维应用发布中心资产的数据隔离,每个用户在应用发布服务器中各自生成同名账户空间,相互隔离,避免造成数据泄露。 | 套 | 套 | |
文件传输要求 | 支持对文件传输会话的实时监控。 | 套 | 套 | |
文件传输要求 | 支持对SFTP、FTP、ZMODEM进行文件传输控制,支持禁止文件上传、下载、删除、重命名,支持禁止对目录的创建与删除;支持对RDP会话的剪贴板、磁盘映射的文件传输控制。 | 套 | 套 | |
安全策略要求 | 支持通过基于时间、IP/IP段、用户/用户组、主机组、主机账号、命令控制策略等组合访问控制策略,授权用户可访问的目标设备。 | 套 | 套 | |
安全策略要求 | 对重要设备启用登录审核功能,运维人员须向管理员申请登录,管理员允许之后才可登录;并且管理员在审批时可以设置审批有效期,及在有效期内是否不限制登录次数。 | 套 | 套 | |
安全策略要求 | 支持对重要命令进行审核:运维人员执行命令后,需等到管理员审批通过后才可执行成功。可选择性设置自定义时间内未审批,对命令自动放行。执行命令的运维人员在运维待审批命令时,可选择终止此命令。 | 套 | 套 | |
安全策略要求 | 对于审批操作,可以设置审批人及该审批人有权限审批的资产。 | 套 | 套 | |
安全策略要求 | H5运维及查看录像全程支持水印功能。 | 套 | 套 | |
安全策略要求 | 支持运维报表自动定期发送,提供一键导出符合等级保护、SOX法案要求的综合分析报告。 | 套 | 套 | |
网络配置 | 支持配置DNS服务器,且可配置首选、备选DNS,支持配置堡垒机静态路由。 | 套 | 套 | |
网络配置 | 支持自定义堡垒机代理协议的端口。 | 套 | 套 | |
网络配置 | 支持对登录堡垒机的来源IP进行限制。可采用黑白名单两种模式。 | 套 | 套 | |
系统管理要求 | 系统配置文件支持自动备份到FTP/SFTP服务器上,支持配置备份周期。 | 套 | 套 | |
系统管理要求 | 支持自身审计,包括但不限于:系统状态检测、登录日志、用户日志、资产日志、策略操作日志、审计日志、配置日志、维护日志、运维日志等。 | 套 | 套 | |
系统管理要求 | 支持NAS存储。(需提供功能截图证明) | 套 | 套 | |
系统管理要求 | 需提供用户、资产、授权的增删改查等API接口,允许第三方平台调用堡垒机的API接口,实现用户、资产、权限自动同步到堡垒机,简化堡垒机配置工作量。(需提供功能截图证明) | 套 | 套 | |
部署架构要求 | ★支持内置VPN模块,无需与其他VPN设备联动,实现运维入口安全接入。(需提供功能截图证明) | 套 | 套 | |
部署架构要求 | 支持集群部署模式 ,中心可采用HA,节点可以横向扩展,实现统一登录入口、统一配置同步、审计日志集中存储、实时会话集中监控,以满足业务增长需求。同时集群模式下,可选择多种集群选路方式,满足不同场景下的访问路径。 | 套 | 套 | |
部署架构要求 | 支持多台堡垒机异地备份部署,每台设备都能提供运维和审计服务,配置数据自动同步。 | 套 | 套 | |
部署架构要求 | 产品获得由国家信息安全漏洞库颁发的《国家信息安全漏洞库兼容性资质证书》,提供证书复印件; | 套 | 套 | |
部署架构要求 | 产品需获得由中国信息安全测评中心信息安全实验室颁发的《国家信息安全 信息技术产品安全测评证书》,级别应为EAL3+,提供证书复印件; | 套 | 套 | |
部署架构要求 | 产品通过全球IPv6测试中心的《IPv6 Ready Logo》认证,提供证书复印件; | 套 | 套 | |
部署架构要求 | 厂家需具备产品自主知识产权,禁止OEM贴牌投标,提供证书复印件; | 套 | 套 | |
售后服务 | 提供7*24小时原厂商400支持热线;提供不少于五年质保服务,包含但不限于硬件保修、系统升级等服务内容; | 套 | 套 |
功能项 | 功能要求说明 | 单位 | 数量 |
产品形态 | 产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,提供500点终端防护授权和30点服务器防护授权 | 套 | 1 |
Windows PC 客户端支持 | Windows XP/Windows Vista/Windows 7/Windows 8/Windows 8.1/Windows 10 | 套 | 1 |
Windows 服务器 客户端支持 | Windows Server 2003/Windows Server 2008/Windows Server 2008 R2/Windows Server 2012/Windows Server 2016 | 套 | 1 |
Linux 服务器 客户端支持 | CentOS/UbuntuDebian/RHEL/SUSE/Red Flag Asianux Server/Oracle Linux | 套 | 1 |
客户端部署 | 支持通过腾讯云CDN高速下载EDR全量客户端安装包 | 套 | 1 |
终端安全可视 | 采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能 | 套 | 1 |
终端安全可视 | 支持显示当前未处理的勒索病毒数量、暴力破解数量、僵尸网络、WebShell后门数量、高危漏洞及其各自影响的终端数量 | 套 | 1 |
终端安全可视 | 提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数 | 套 | 1 |
软件清单 | 1)支持全网软件统计汇总:软件总数、软件分布统计、服务器安装量top5软件、PC安装量top5统计 | 套 | 1 |
软件清单 | 2)支持多条件筛选:可以根据 软件名称、软件版本、厂商名称、软件分类(Office办公、杀毒软件、web应用、数据库、其他)来筛选相关的软件信息。 | 套 | 1 |
软件清单 | 3)支持安装软件列表:以软件的视角展示每款软件的详细信息,包括:软件名称、软件版本、厂商、软件分类、主机数量。其中点击“主机数量”跳转到软件对应的主机详情弹窗; | 套 | 1 |
软件清单 | 4)支持多条件高级检索:设置查询条件和触发查询,查询条件包括:操作系统(Windows/Linux)、主机名、ip | 套 | 1 |
软件清单 | 5)支持主机软件详情列表:以主机的视角展示根据相关条件查询得到的主机资产列表,列表内容包括:主机名、主机IP、操作系统及版本(包括位数和Edition)、所属组织、安装软件数 | 套 | 1 |
软件清单 | 6)支持批量操作:支持导出主机软件详情列表,导出为xls格式文档。 | 套 | 1 |
终端管理 | 支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录; | 套 | 1 |
终端威胁视角 | ★支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等(需提供产品功能截图证明) | 套 | 1 |
文件实时监控 | ★文件实时监控的驱动技术需通过微软WHQL徽标认证(Microsoft Windows Hardware Quality Lab),以保证系统稳定性及兼容性 | 套 | 1 |
WebShell事件处理 | 支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离。 | 套 | 1 |
勒索病毒专防 | 支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截 | 套 | 1 |
暴力破解检测 | 统计单个攻击源及分布式攻击源的暴力破解检测,支持按照RDP、SMB和SSH类型进行封堵并自定义爆破阈值,可对封停时间进行自设置 | 套 | 1 |
威胁同步处置 | 构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置 | 套 | 1 |
微隔离流量可视 | 支持微隔离功能主界面图形化显示业务系统、服务器及流量详情; | 套 | 1 |
微隔离流量可视 | 流量线详情支持展示该流量线对应的微隔离策略;图形化显示服务器间流量关系,包括访问详情、流量趋势等; | 套 | 1 |
USB设备管控 | 1、支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备; | 套 | 1 |
USB设备管控 | 2、支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用。提供设备ID识别工具 | 套 | 1 |
轻补丁漏洞免疫 | 1、支持终端分组的策略开启,功能默认开启,自动免疫; | 套 | 1 |
轻补丁漏洞免疫 | 2、支持漏洞视角和终端视角2个维度的轻补丁漏洞免疫情况的查看; | 套 | 1 |
轻补丁漏洞免疫 | 3、可针对某个漏洞的全网免疫和取消免疫的处置,或指定终端所有漏洞的免疫和取消免疫处置 | 套 | 1 |
售后服务 | 提供7*24小时原厂商400支持热线;提供不少于五年质保服务,包含但不限于硬件保修、系统升级等服务内容; | 套 | 1 |
功能项 | 功能要求说明 | 单位 | 数量 |
超融合硬件平台 | ★2U标准机架设备,配置不低于2颗Gold 5218R处理器,主频不低于2.1 GHz,核数≥20,内存≥8*32G,系统盘≥2*240G ,缓存盘≥2*960G SSD,数据盘≥ 6*8T,标配盘位数≥12,电源:白金,冗余电源,接口:支持不低于6千兆电口+2万兆光口,配置本次项目所需要的配件辅料,不少于2个光纤线-多模-LC-LC-3M,不少于2个万兆多模-850-300m-双纤。投标方可根据自身产品特性进行配置,各项配置不得低于以上各项要求,本次超融合设备配置三个节点. | 套 | 1 |
超融合云管理平台 | ★云计算管理平台,和底层资源池部分的(计算虚拟化、存储虚拟化、网络虚拟化)均为同一厂商品牌提供,并可以支持扩展同一品牌的网络和安全虚拟化(虚拟应用防火墙、虚拟应用负载均衡等)功能组件,以保障平台的扩展性和兼容性(需提供通过序列号方式扩展产品功能的截图) | 套 | 1 |
超融合云管理平台 | 云管平台应具备大规模资源池的纳管能力,可支持跨地域的多集群管理,多集群的物理节点纳管规模应超过1000台 | 套 | 1 |
超融合云管理平台 | 支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,包括内存/CPU/磁盘使用趋势,以及集群故障与告警等(需提供产品功能截图证明) | 套 | 1 |
超融合云管理平台 | 支持业务整体可靠性指标的集中展示,包括业务可靠性、平台可靠性和硬件可靠性,方便管理员能直观地掌握整个数据中心的可靠性状态。 | 套 | 1 |
超融合云管理平台 | 支持纳管第三方主流虚拟化平台,提供对VMware平台上的虚拟机进行管理, 可在云管平台上直接编辑VMware的虚拟机配置,支持编辑其虚拟机的vCPU、内存、磁盘、网络等。 | 套 | 1 |
超融合云管理平台 | 支持双向迁移,可将VMware虚拟机在运行状态下迁移到超融合平台上,也可将超融合平台上的虚拟机在运行状态下迁移到VMware vCenter的集群中,迁移结束后可选择自动或手动重启虚拟机。 | 套 | 1 |
计算机虚拟化 | 要求服务器虚拟化按照物理服务器CPU颗数进行授权,本次提供6颗正版CPU的服务器虚拟化授权 | 套 | 1 |
计算机虚拟化 | 支持平台中的集群资源环境一键检测,对硬件健康、平台底层的虚拟化的运行状态和配置,进行多个维度进行检查,提供快速定位问题功能,确保系统最佳状态。(需提供产品功能截图证明) | 套 | 1 |
计算机虚拟化 | 每个虚拟机都可以安装独立的操作系统,为获得良好的兼容性操作系统支持需要包括Windows、 Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。(需提供具有CNAS、CMA等同级别的国家级第三方测试机构的证明材料,)。 | 套 | 1 |
计算机虚拟化 | 支持配置动态资源扩展功能,系统支持自动评估虚拟机的性能,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务持续高效运行。 | 套 | 1 |
计算机虚拟化 | 采用分布式管理架构,具备去中心化,管理平台不依赖于某一个虚拟机或物理机部署,采用分布式架构保障平台更可靠。 | 套 | 1 |
计算机虚拟化 | 支持配置集群动态资源调度功能,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续高效运行和集群主机负载均衡。 | 套 | 1 |
计算机虚拟化 | 具有合理的内存调度机制,支持内存回收机制,实现虚拟化平台内存资源的动态复用,并支持手动设置内存超配机制,能够实现内存的过量使用,保证内存资源的充分利用。 | 套 | 1 |
计算机虚拟化 | 支持无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳。 | 套 | 1 |
计算机虚拟化 | 支持设置告警类型(紧急和普通)、告警内容(集群、主机、虚拟机、CPU、内存、磁盘),针对告警信息平台可自动给出告警处理建议,同时支持将告警信息以短信和邮件方式发送给管理员。 | 套 | 1 |
计算机虚拟化 | 支持UPS QoS(UPS联动),为尽可能保障数据中心断电场景下的业务,可在市电断电时通过UPS临时供应电量,当UPS电量过低时,按照虚拟机优先级先将不重要的虚拟机进行软关机(需提供产品功能截图) | 套 | 1 |
计算机虚拟化 | 为避免主机假死导致系列问题发生,支持识别假死主机并标签化为亚健康主机,通过邮件或短信告警提醒用户进行处理,并限制重要业务在亚健康主机上运行,规避风险。 | 套 | 1 |
计算机虚拟化 | 平台支持内置持续数据保护CDP软件模块,满足后续的核心业务数据保护需求。能够动态的开启和关闭,比如能够提供对正在运行的虚拟机,在不需要重启或中断业务的情况下,就可以开启CDP。(需提供产品功能截图证明) | 套 | 1 |
网络虚拟化 | 要求网络虚拟化按照物理服务器CPU颗数进行授权,本次总共提供6颗正版CPU的网络虚拟化授权。 | 套 | 1 |
网络虚拟化 | ★通过License激活的方式,实现网络虚拟化功能(分布式虚拟交换机、虚拟路由器、虚拟应用防火墙、虚拟应用负载均衡),支持Vxlan网络和现有的Vlan网络对接,实现虚拟化平台与原有网络的兼容性(需提供产品功能截图证明) | 套 | 1 |
网络虚拟化 | 在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备,支持对整个平台虚拟设备实现统一的管理,提升运维管理的工作效率 | 套 | 1 |
网络虚拟化 | ★支持管理网、业务网、数据通信网(VXLAN)和存储网复用相同物理网口,最多支持8个网口聚合。网口复用后,支持对不同网络平面进行流量控制和VLAN隔离,为网络中的每个虚拟机提供内置的网络故障切换和负载均衡能力,实现更高的硬件可用性和容错能力(需提供产品功能截图证明) | 套 | 1 |
网络虚拟化 | 分布式防火墙基于监测虚机IP地址和端口进行东西向流量隔离控制,支持配置测控制策略及策略复制,并提供实时拦截日志,以及支持“数据直通”功能,方便出现问题快速定位问题 | 套 | 1 |
网络虚拟化 | 提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现故障的虚拟网络设备,方便快速排查问题保障业务的高连续性 | 套 | 1 |
存储虚拟化 | 要求存储虚拟化按照物理服务器CPU颗数进行授权,本次总共提供6颗正版CPU的存储虚拟化授权,为了保证后期低成本的存储扩容需求,要求不受硬盘容量限制。 | 套 | 1 |
存储虚拟化 | 采用分布式的软件定义存储架构,在通用x86服务器部署,把所有服务器硬盘组织成一个虚拟存储资源池,提供分布式存储服务,无需独立的元数据及控制器节点。通过新增物理服务器可以实现存储容量和性能的横向扩展(Scale-Out架构),扩容过程保证业务零中断。 | 套 | 1 |
存储虚拟化 | ★支持数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响(需提供产品功能截图证明) | 套 | 1 |
存储虚拟化 | ★支持数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性(需提供产品功能截图证明) | 套 | 1 |
存储虚拟化 | 支持条带化功能,实现分布式raid0的性能提升效果,并且支持以虚拟磁盘为单位设置不同的条带数。 | 套 | 1 |
存储虚拟化 | 支持标准的iSCSI协议,允许外部物理主机或应用通过标准的iSCSI接口访问虚拟存储。支持iSCSI存储、FC存储、NFS存储、本地存储。支持通过iSCSI透传/非透传指令使虚拟机支持存储裸设备映射(RDM),可以将存储设备上的LUN 直接映射给虚拟机使用 | 套 | 1 |
存储虚拟化 | 支持为虚拟磁盘配置不同的存储策略以满足特定场景的需求,如系统盘和数据盘选择高性能策略, 备份盘选择低性能策略。(需提供产品功能截图证明) | 套 | 1 |
存储虚拟化 | 支持坏道修复功能,发现坏道后,主动修复坏道区域的数据,及时恢复数据副本的冗余性。当硬盘的坏道数过多,系统能自动将该盘的数据迁移至其他健康的硬盘上,保障数据的安全。(需提供产品功能截图证明) | 套 | 1 |
存储虚拟化 | 支持多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,让用户能够区分处理。(需提供产品功能截图证明) | 套 | 1 |
存储虚拟化 | 为了便于部署关键业务系统,虚拟存储可支持Oracle RAC,支持共享盘,及共享块设备,支持向导式安装,降低部署复杂度(需提供产品功能截图证明) | 套 | 1 |
存储虚拟化 | 支持存储分卷功能,以磁盘为单位划分为不同的存储卷,可将集群内组全闪磁盘成一个高性能存储池,满足高性能应用需求,将混闪磁盘组成一个大容量存储池,满足低性能大容量应用需求。所有类型不同性能磁盘均可支持分区,包含SSD,SAS,SATA,NL-SAS等。 | 套 | 1 |
存储虚拟化 | 支持多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,让用户能够区分处理(需提供产品功能截图证明) | 套 | 1 |
售后服务 | 提供7*24小时原厂商400支持热线;提供不少于五年质保服务,包含但不限于硬件保修、系统升级等服务内容; | 套 | 1 |
序号 | 设备名称 | 功能参数 | 单位 | 数量 |
1 | 红外高清半球摄像机(核心产品) | 1.★符合《国家教育考试网上巡查系统视频标准技术规范(2017版)》相关技术规范;2.采用高性能两百万像素1/3英寸或以上CMOS图像传感器,低照度效果好,图像清晰度高;3.可输出200万(1920×1080)@25fps;4.支持H.265编码,压缩比高,超低码流;5.最大红外监控距离30米;6.支持走廊模式,宽动态,3D降噪,强光抑制,背光补偿,数字水印,适用不同监控环境;7.支持ROI,SMART H.264/H.265,灵活编码,适用不同带宽和存储环境;8.支持多类报警:无SD卡、SD卡空间不足、SD卡出错、网络断开、IP冲突、移动检测、视频遮挡、非法访问、安全异常、外部报警等;9.支持插拔128G SD卡;10.支持DC12V/POE供电方式,支持DC12V电源返送;11.支持IP66防护等级;12.★支持智能红外功能:当开启红外灯光功能后,能根据所射目标距离自动调节红外辐射功率,红外距离≥50米(该条参数需提供第三方检测报告证明);13.支持根据热度信息生成热度图,并支持热度图导出(该条参数需提供第三方检测报告证明);14.★支持通过回放功能中按智能分析行为检索(该条参数需提供第三方检测报告证明);15.支持宽动态,宽动态能力≥130(该条参数需提供第三方检测报告证明); | 台 | 70 |
2 | 高清sip网关平台 | 1.★符合《国家教育考试网上巡查系统视频标准技术规范(2017版)》相关技术规范; 2.具备实时操作系统Linux-CentOS7.3,本身具有抗病毒和抗攻击能力。 3.支持标准SIP2.0; 4.支持系统管理员用户分组,可对平台设置多个管理员,对每个管理员赋予不同的管理权限,如添加删除设备、帐号权限,查看权限、设置权限等; 5.支持多转发分布式部署协同工作,满足大路数高清视频流的转发需求,转发吞吐量在600Mbps以上(千兆网络条件下); 6.支持根据网络情况和使用需求,动态调整视频分辨率; 7.支持系统基本参数设置,如是否跨级管理、上级SIP参数、本级SIP参数、转发参数、端口等设置; 8.支持核心数据库的备份; 9.采用基于B/S架构的管理模式; 10.支持查看系统内设备的在线信息; 11.支持SIP向上级的主动注册与多级注册管理; 12.支持IP、UDP、RTP、RTCP、SIP、TCP/IP、DHCP、PPPOE等网络协议; 13.支持媒体流分发,支持点播、组播、广播; 14.支持通过web端无需安装任何播放插件的情况下直接播放实时音视频图像; 15.支持网络拥塞控制等功能; 16.支持视频多路复用、视频路由控制; 17.支持视频传输优先级控制; 18.支持音/视频数据压缩及封装; 19.支持图形化机构拓扑呈现、设备拓扑呈现; 20.支持生成设备清单报表; 21.支持查看上级实时拉流列表,并支持一键上墙上级拉流列表; 22.支持远程运维功能; 23.支持外接USB设备,支持≥2个RJ-45千兆以太网口; 24.产品性能:CPU处理器性能相当于Intel四核主频3.0GHz及以上,内存≥16GDDR4; 25.★所投产品符合GB/T 15211-2013安全防范报警设备环境适应性要求和实验方法、符合GB/T 36449-2018电子考场系统通用要求(该条参数需提供第三方检测报告证明);26.设备支持Linux系统,支持国产嵌入式CPU,单颗CPU核心数在8核或以上(该条参数需提供第三方检测报告证明);27.设备配有不少于2块网卡,根据不同的网络环境可选择单线路或多线路的接入方式,支持网络链路聚合功能(该条参数需提供第三方检测报告证明); | 台 | 1 |
3 | 高清网络视频存储平台128路 | 1. ★符合《国家教育考试网上巡查系统视频标准技术规范(2017版)》(JY/T-KS-JS-2017-1)技术规范;2. 嵌入式设备,Linux操作系统;3. 支持最大128路网络视频接入,最大转发码流≥384Mbps;4. 支持双工模式,当全部视(音)频通道满负荷时,仍能正常运行检索以及回放操作,且不丢帧; 5. 浓缩播放功能:可对视频录像按智能分析类别检索,将符合设定条件的视频以自定义速度播放,其他视频略过,支持对固定场景中的录像进行智能分析,提取同一场景中不同时段、符合规则的多个运动目标叠加到同一背景中播放; 6. 可以对主码流、子码流分别或同时进行录像,并支持对同一通道主码流、辅码流分配不同的存储空间; 7. 报警联动触发信号是,能启动设备相应的通道进行联动记录,能够预录报警触发前≥600s的音视频; 8. 录像安全管理:支持录像加锁功能,加锁后录像不会被覆盖,并支持录像添加数字水印,支持九宫格图案密码解锁功能;9. 数据备份功能:支持USB本地备份、USB DVD刻录机备份、eSata接口同步备份、Web端网络下载备份;10. 运行稳定性:支持设备集群管理方式,当设备故障时备机可替换故障设备工作,故障恢复后可将存储的录像回传会原设备,同时支持双系统切换功能,当一个系统无法正常启动时,另一个操作系统能够正常工作;11. 回放功能:支持秒级回放、即时回放、常规回放、事件回放、智能回放、切片回放、标签回放、外部文件回放、日志回放等多种回放方式;12. 智能检测功能:支持接入的画面绊线入侵、区域入侵、穿越围栏、移动侦测、人脸检测、物品遗留、物品搬移检测,并支持热度图和客流统计;13. 支持不少于16个SATA接口(可热插拔),单盘容量支持不低于8TB; 14. 支持断网续传功能,能将前端网络摄像机断网这段时间内SD卡中的录像回传到NVR; 15. 支持视频质量诊断,并对条纹、偏色、噪声、失焦等异常现象发出报警;16. 支持16路报警输入、8路报警输出;17.★可自适应接入H.265、H.264、MPEG4视频编码格式的网络视频并解码(该条参数需提供第三方检测报告证明);18.★最大支持128路IPC接入,最大转发码流≥768Mbps,最大回放码流≥128Mbps(该条参数需提供第三方检测报告证明);19.★设备具有抗静电、磁场、浪涌、电脉冲干扰能力,支持连续168h正常工作(该条参数需提供第三方检测报告证明); 20.★可统计指定时间段不同区域的客流量大小,统计结果支持日报表(该条参数需提供第三方检测报告证明); | 台 | 1 |
4 | 电视墙管理软件 | 1. ★符合《国家教育考试网上巡查系统视频标准技术规范(2017版)》相关技术规范;2.插卡式模块设计,可根据市场需求灵活配置;3.冗余风扇散热系统设计,智能调控温度,确保机箱内温度平衡;4.双通道冗余电源设计,支持直流/交流电源,适应于机房等应用环境;5.支持模拟、数字视频信号的输入和矩阵输出;6.支持高清视频信号的矩阵切换和输出;7.采用H.264或MPEG4视频压缩标准,支持双码流技术,可变码流,支持复合流和视频流编码,且音频和视频同步;8.满配最大支持80路3840*2160@30fps或320路1080p@30fps标清视频解码能力;9.支持解码H.265/H264/MPEG4,满配最大支持320路H.265的1080P解码输出;10.支持1/4/9/16画面分割显示,支持自由分割;11.支持最大60个显示屏的任意拼接;12.支持液晶屏/DLP屏/小间距LED屏显示;13.支持开窗和漫游功能,单屏支持16个窗口;14.支持30个预设场景,用户可以自定义每个场景电视墙布局;15.支持TCP/IP协议,支持RTP/RTSP/RTCP/TCP/UDP/DHCP等网络协议;16.支持远程重启,远程升级和恢复默认设置等操作;17.支持≥6个RJ-45接口,支持1000M网络;支持≥3个USB接口,≥1个RS485接口,≥RS232接口;18.★支持调用主码流、辅码流、三码流解码,支持远程录像文件的解码上墙,并支持选择实时/流畅的解码策略(该条参数需提供第三方检测报告证明);19.★支持解码透雾功能设置,支持通过网络将远端电脑操作界面投射到电视墙(该条参数需提供第三方检测报告证明); | 套 | 1 |
5 | 音频采集器(专用拾音器) | 1.拾音范围 5-120平方米2.灵敏度 -35dB3.频率响应 100Hz~16kHz4.信噪比 75dB(1米40 dB音源SPL)30dB(10米40 dB 音源SPL)1KHz at 1 Pa5.动态范围 104dB(1KHz at Max dB SPL)6.最大承受音压 120dB SPL(1KHz,THD 1%)7.输出阻抗 最大600欧姆非平衡8.输出信号幅度 2.5Vpp9.麦克风 震膜电容咪头10.信号处理电路 降噪处理电路11.驱动能力 内置前置放大电路,可直接驱动耳机 | 个 | 70 |
6 | 标考高清电视墙管理平台 | 1. ★符合《国家教育考试网上巡查系统视频标准技术规范(2017版)》相关技术规范;2.插卡式模块设计,可根据市场需求灵活配置;3.冗余风扇散热系统设计,智能调控温度,确保机箱内温度平衡;4.双通道冗余电源设计,支持直流/交流电源,适应于机房等应用环境;5.支持模拟、数字视频信号的输入和矩阵输出;6.支持高清视频信号的矩阵切换和输出;7.采用H.264或MPEG4视频压缩标准,支持双码流技术,可变码流,支持复合流和视频流编码,且音频和视频同步;8.满配最大支持80路3840*2160@30fps或320路1080p@30fps标清视频解码能力;9.支持解码H.265/H264/MPEG4,满配最大支持320路H.265的1080P解码输出;10.支持1/4/9/16画面分割显示,支持自由分割;11.支持最大60个显示屏的任意拼接;12.支持液晶屏/DLP屏/小间距LED屏显示;13.支持开窗和漫游功能,单屏支持16个窗口;14.支持30个预设场景,用户可以自定义每个场景电视墙布局;15.支持TCP/IP协议,支持RTP/RTSP/RTCP/TCP/UDP/DHCP等网络协议;16.支持远程重启,远程升级和恢复默认设置等操作;17.支持≥6个RJ-45接口,支持1000M网络;支持≥3个USB接口,≥1个RS485接口,≥RS232接口;18.★支持调用主码流、辅码流、三码流解码,支持远程录像文件的解码上墙,并支持选择实时/流畅的解码策略(该条参数需提供第三方检测报告证明);19.支持解码透雾功能设置,支持通过网络将远端电脑操作界面投射到电视墙(该条参数需提供第三方检测报告证明); | 个 | 1 |
7 | 解码卡 | 1.6路HDMI视频接口2.支持4K输出显示(4路支持4K,2路支持1080p)3.支持8路3840*2160@30fps,32路1080p@30fps(H.264、H.265),72路720p@30fps,150路D1解码4.支持32路1080P的H.265解码5.支持8路1080P的SVAC解码6.支持24路非标D1码流解码4096*2160@30fps,3840*2160@30fps,1920*1080P@60fps,1280*1024P@60fps,1280*720P@60fps,1024*768P@60fps等7.6路HDMI接口,音频内嵌8.1/4/9/16画面分割,自由分割 | 个 | 2 |
8 | 监控硬盘 | 希捷 监控专用 6T | 台 | 16 |
9 | 汇聚交换机 | S5130S-28S-EI 24个10/100/1000Base-T自适应以太网端口,4个万兆SFP+口 | 台 | 5 |
10 | 接入交换机 | LS-5120V2-28P-HPWR-LI,24千兆电 + 4*SFP +4个COMBO,PoE为370W.原厂5年保修 | 台 | 10 |
11 | 光模块 | 光模块-SFP-GE-单模模块-(1310nm,10km,LC) | 个 | 2 |
12 | 光模块 | 光模块-SFP-GE-单模模块-(1550nm,10km,LC) | 个 | 2 |
13 | 万兆光模块 | SFP-XG-LX-SM1310-D | 个 | 4 |
14 | 墙柜 | 6U 60x44x36cm | 个 | 8 |
15 | 手机探测仪 | 考场手机检测仪:额定电压:9V,蜂鸣器功率:0.4w;振动功率:0.7W;工作频率:25khz;待机电流:0.0003A | 个 | 70 |
16 | 控制台 | 按要求定制:全包边加厚型 台面是1.5MM冷轧钢板 二联监控台长宽高:1200*640*750. | 个 | 1 |
17 | 六类网线 | 非屏蔽 | 箱 | 25 |
18 | 电源线、PVC线材、线槽、辅材、水晶头等 | 国产 | 批 | 1 |
19 | 人工施工费、设计费、垃圾清理(含税金) | 包含五年上门服务 | 项 | 1 |
序号 | 评分内容 | 分数值 | 评分细则 | |
1 | 投标人能力 | 5分 | 1.根据投标人资信资质,获奖等情况(0-1分)。2.投标人具有有效的ISO27001信息安全管理体系认证证书(得1分)、ISO20000服务管理体系认证证书(得1分)、科技型企业(得1分)、ISO9001认证证书(得1分),需提供对应的相关证书复制件加盖投标人公章,否则对应评分项不得分。 | |
2 | 投标产品成熟度 | 4分 | 资源访问控制系统 | 投标产品具有中国网络安全审查技术与认证中心颁布的中国国家信息安全产品认证证书,提供证书复印件并加盖原厂商公章,得1分 |
2 | 投标产品成熟度 | 4分 | 运维审计与风险控制系统 | 产品通过全球IPv6测试中心的《IPv6 Ready Logo》认证,提供证书复印件并加盖原厂商公章,得1分; |
2 | 投标产品成熟度 | 4分 | 终端安全及防病毒系统 | 提供终端安全产品所使用检测引擎获得的赛可达实验室优秀产品奖SKD AWARDS证书,提供证书复印件并加盖原厂商公章,得1分 |
2 | 投标产品成熟度 | 4分 | 分布式存储系统 | 所投超融合软件获得数据中心联盟颁发的云计算超融合架构可信评估证书,提供证书复印件并加盖原厂商公章,得1分 |
3 | 原厂商服务能力要求 | 4分 | 运维审计与风险控制系统 | 原厂商项目经理具备高级信息系统项目管理师、国际注册内部控制师(CICS)、信息安全等级保护测评师、注册信息安全专业人员认证(CISP)、主任审核员(ISO27001 LA)认证资质,提供相关证书复印件,须提供近三个月内社保证明并加盖原厂商公章,得1分。 |
3 | 原厂商服务能力要求 | 4分 | 终端安全及防病毒系统 | 厂商需是国家信息安全漏洞库CNNVD技术支撑单位,提供有效证书复印件并加盖原厂商公章,得1分 |
3 | 原厂商服务能力要求 | 4分 | 分布式存储系统 | 厂商需获得CS-CMMI5云安全能力成熟度集成认证提供有效证书并加盖原厂商公章,得1分。 |
3 | 原厂商服务能力要求 | 4分 | 考场系统 | 厂商具备自主创新技术研发、管理能力和信息化融合管理的企业体系标准,能提供由国家工业和信息化部颁布的两化融合管理体系贯标试点企业的,提供相关证明复印件并加盖原厂商公章,得1分 |
4 | 投标产品主要技术参数及要求 | 28分 | 符合明确指标参数得28分。标“★”项为产品核心技术指标,负偏离一项扣2分(注:产品核心技术指标需提供各类证书、检测报告、截图等相关证明材料,方便评委查阅比较,未提供或不符合要求或材料不能辨识不得分);对其他的性能指标及技术参数属负偏离或缺漏项的,每一项扣1分,扣完为止。 | |
5 | 所投品牌同类项目业绩 | 3分 | 根据投标人提供的业绩打分:提供2019年至今超融合产品合同得0.5分,最多得1分。提供2019年至今终端检测响应平台安全管理系统合同得0.5分,最多得1分提供2019年至今标准化考场项目合同得0.5分,最多得1分。注:提供完整的合同复制件加盖投标人公章,未提供合同复制件不得分。 | |
6 | 实施方案 | 7分 | 根据实施方案对于项目组织的运作方式(0-1分)、项目管理目标(0-1分)、项目实施的组织结构(0-1分)、项目的管理措施(0-1分)、协调方法(0-1分)、实施流程(0-1分)、实施进度详细的描述等(0-1分)进行打分。 | |
7 | 技术力量保障 | 13分 | 为保证本次项目顺利实施,要求投标人拟投入本项目组的工程师具有以下资质认证:1、拟担任本项目的项目经理同时具备H3CSE认证证书、VCP认证证书、OCP认证证书、NCP认证证书的得4分,未同时具备的不得分。2、具有信息系统项目管理师证书得2分。3、具有CISP-PTE证书得2分。4、HCIE证书或H3CIE证书得2分。5、具有云计算资深服务工程师证书,得1分。6、具有智能楼宇管理师证书得2分。根据工程技术人员相关职称或认证证书(提供复制件加盖投标人公章)打分,并同时提供投标人为其缴纳的本项目投标截止时间前最近三个月的社保证明(提供复制件加盖投标人公章),两者缺一不可,否则不予给分。 | |
8 | 售后服务 | 5分 | 根据售后服务方案和技术服务支持力量进行打分,要求提供有效的服务保障方案(0-5分)。(1)能贴合采购人需求,合理可行、针对性强的得5.0-3.1分;(2)能比较贴合采购人需求,较合理可行、针对性较强的得3.0-2.1分;(3)能基本贴合采购人需求,合理性、可行性、针对性一般的得2.0-0.1分;(4)不能贴合采购人需求,合理性、可行性、针对性差的0分。 | |
9 | 环境标志产品、节能产品 | 1分 | ①投标产品列入财政部、发展改革委、生态环境部等部门发布的节能产品品目清单且取得国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的,得0.5分,最多得0.5分。②投标产品列入财政部、发展改革委、生态环境部等部门发布的环境标志产品品目清单且取得国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的,得0.5分,最多得0.5分。备注:提供品目清单(须清楚标注)及证书复制件加盖公章。 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号