招標(biāo)編號(hào): | SZWK2010-W-X-005號(hào) |
---|---|
加入日期: | 2010.01.12 |
截止日期: | 2010.01.18 |
招標(biāo)業(yè)主: | 蘇州市木瀆人民醫(yī)院 |
招標(biāo)代理: | 蘇州市衛(wèi)康招投標(biāo)咨詢(xún)服務(wù)有限公司 |
地 區(qū): | 蘇州市 |
內(nèi) 容: | 1 北信源內(nèi)網(wǎng)安全管理軟件 V6.6 300用戶(hù) 具體要求如下 1套 2 深信服 M5000 AC 100用戶(hù) 具體要求如下 1套 |
關(guān)鍵詞: | 軟件 |
采購(gòu)編號(hào):SZWK2010-W-X-005號(hào)
蘇州市衛(wèi)康招投標(biāo)咨詢(xún)服務(wù)有限公司受蘇州市木瀆人民醫(yī)院之委托,就該單位需要采購(gòu)的如下物品進(jìn)行詢(xún)價(jià)采購(gòu),以期得到合格商品。
一、采購(gòu)項(xiàng)目?jī)?nèi)容及具體要求:
(一)采購(gòu)范圍:包括以下藥品及其售后服務(wù)等。
(二)采購(gòu)項(xiàng)目名稱(chēng)、數(shù)量和要求
序號(hào) 項(xiàng)目名稱(chēng) 版本或型號(hào) 具體要求 數(shù)量 備注
1 北信源內(nèi)網(wǎng)安全管理軟件 V6.6 300用戶(hù) 具體要求如下 1套
2 深信服 M5000 AC 100用戶(hù) 具體要求如下 1套
北信源內(nèi)網(wǎng)安全管理軟件采購(gòu)要求:
(一)分級(jí)部署和多級(jí)集中管理 1、管理構(gòu)架上支持采用分級(jí)部署、分級(jí)管理和集中管理相結(jié)合的方式。
2、要求支持多級(jí)級(jí)聯(lián)管理,至少支持三級(jí)以上多個(gè)管理控制臺(tái)的數(shù)據(jù)級(jí)聯(lián)上報(bào)和安全策略的下發(fā)執(zhí)行,獨(dú)立管理網(wǎng)絡(luò)要求達(dá)到支持15000臺(tái)以上計(jì)算機(jī)的管理。
3、具有兩個(gè)以上(含)管理50萬(wàn)個(gè)終端規(guī)模的三級(jí)級(jí)聯(lián)案例。
4、投標(biāo)產(chǎn)品架構(gòu)為級(jí)聯(lián)網(wǎng)絡(luò),要提供上級(jí)直接查詢(xún)下級(jí)數(shù)據(jù)的功能。
5、支持中央?yún)R總、區(qū)域本地分布式報(bào)警方式相結(jié)合的管理機(jī)制,不同級(jí)系統(tǒng)逐級(jí)匯總網(wǎng)絡(luò)設(shè)備變化、違規(guī)行為、系統(tǒng)運(yùn)行狀況異常信息,方便網(wǎng)管人員進(jìn)行查詢(xún)。
6、支持INTEL的VPRO技術(shù),即主動(dòng)管理技術(shù)。
(二)系統(tǒng)性能要求 7、產(chǎn)品必須具備對(duì)管理員分權(quán)限管理,達(dá)到管理員、審核員、審計(jì)員三權(quán)分立。提供系統(tǒng)運(yùn)行審計(jì)和操作審計(jì)機(jī)制,保證系統(tǒng)的穩(wěn)定運(yùn)行,系統(tǒng)管理員登錄要求支持IP地址訪(fǎng)問(wèn)限定,只有獲得授權(quán)的計(jì)算機(jī)才能進(jìn)入系統(tǒng)控制臺(tái)。
8、注冊(cè)客戶(hù)端進(jìn)程定時(shí)同管理機(jī)通訊,不影響網(wǎng)絡(luò)流量,運(yùn)行時(shí)CPU占用率不超過(guò)1%,物理內(nèi)存占用不超過(guò)25M。
(三)統(tǒng)一安全策略 9、系統(tǒng)要求提供安全策略制定功能,根據(jù)終端安全防護(hù)需要提供安全策略(全局策略、本地策略等)。
10、策略制訂后,能夠自動(dòng)分發(fā)至網(wǎng)絡(luò)中指定的注冊(cè)終端,根據(jù)策略設(shè)定決定??時(shí)間段、系統(tǒng)用戶(hù)、網(wǎng)絡(luò)范圍。
12、管理員可按照區(qū)域劃分,IP地址范圍,操作系統(tǒng)類(lèi)型,自定義組,搜索具體終端設(shè)置策略生效或例外的對(duì)象。
13、策略需支持上級(jí)鎖定并強(qiáng)制下級(jí)執(zhí)行,下級(jí)無(wú)法修改。
14、可以定義策略執(zhí)行的網(wǎng)絡(luò)環(huán)境,如在特定網(wǎng)絡(luò)中策略有效或無(wú)效。
(四)終端設(shè)備接入管理 15、能自動(dòng)發(fā)現(xiàn)整個(gè)網(wǎng)絡(luò)中的終端系統(tǒng)的IP地址、機(jī)器名和MAC地址,允許管理者對(duì)終端系統(tǒng)按部門(mén)進(jìn)行登記管理,形成網(wǎng)絡(luò)基本情況數(shù)據(jù)庫(kù),并且要求可跨Vlan、跨路由、跨NAT子網(wǎng)進(jìn)行管理。
16、要求支持網(wǎng)絡(luò)終端IP分組功能,按照不同的區(qū)域、部門(mén)進(jìn)行劃分管理組。自動(dòng)檢測(cè)網(wǎng)絡(luò)中IP資源使用情況,列表注冊(cè)客戶(hù)端、未注冊(cè)客戶(hù)端及機(jī)器在線(xiàn)情況。
17、支持識(shí)別可管理型交換機(jī)(可網(wǎng)管),在交換機(jī)端口針對(duì)終端的具體連接端口進(jìn)行關(guān)閉和啟動(dòng)。
18、要求支持對(duì)客戶(hù)端MAC和IP地址的綁定管理,一旦IP地址發(fā)生改變,系統(tǒng)將自動(dòng)報(bào)警,報(bào)警后自動(dòng)恢復(fù)原有IP配置。要求系統(tǒng)可禁用冗余網(wǎng)卡。
19、要求支持對(duì)合法計(jì)算機(jī)IP地址使用的保護(hù)機(jī)制,對(duì)新接入設(shè)備占用他人IP地址的行為進(jìn)行自動(dòng)斷網(wǎng),不影響合法計(jì)算機(jī)在網(wǎng)絡(luò)中的正常使用。
20、要求支持對(duì)未授權(quán)的終端設(shè)備接入具有阻斷能力(不依賴(lài)交換機(jī)、路由器),同時(shí)提供安全源事件遠(yuǎn)程阻斷,系統(tǒng)在管轄范圍內(nèi),能夠跨越網(wǎng)段并可以跨VLAN對(duì)違規(guī)聯(lián)網(wǎng)的計(jì)算機(jī)設(shè)備進(jìn)行自動(dòng)阻斷。
(五)終端IT資產(chǎn)管理 21、系統(tǒng)要求支持管理網(wǎng)絡(luò)終端軟硬件資產(chǎn):采集客戶(hù)端的硬件設(shè)備信息(諸如硬盤(pán)、CPU、內(nèi)存等)、位置信息(設(shè)備名稱(chēng)、使用人、聯(lián)系電話(huà)***
22、系統(tǒng)要求支持設(shè)備資產(chǎn)信息變化報(bào)警,報(bào)警未注冊(cè)設(shè)備、注冊(cè)程序卸載行為,實(shí)時(shí)檢測(cè)硬件設(shè)備變化情況(如設(shè)備硬件變化、更換網(wǎng)絡(luò)地址、修改主機(jī)名等)。
23、必須支持對(duì)終端計(jì)算機(jī)軟件安裝信息的收集,包括當(dāng)前軟件安裝信息和歷史安裝信息。
(六)終端桌面安全管理 24、要求支持硬件接口控制,控制外設(shè)接口的使用,管理員啟用或禁用軟驅(qū)、光驅(qū)、U盤(pán)、USB接口(鍵盤(pán)鼠標(biāo)除外)、打印機(jī)、Model、串口、并口、1394接口、紅外接口等。
25、要求支持進(jìn)程執(zhí)行黑白名單審計(jì)管理,可禁止運(yùn)行非法進(jìn)程。
26、針對(duì)綠色免安裝軟件,要求能夠識(shí)別軟件的產(chǎn)品名稱(chēng)和源文件名,即使進(jìn)程名稱(chēng)發(fā)生改變也能進(jìn)行管理和控制。
27、必須具備禁止、允許指定軟件在注冊(cè)表啟動(dòng)項(xiàng)、注冊(cè)表服務(wù)項(xiàng)、(開(kāi)始)程序菜單中添加相關(guān)值和快捷方式。
28、要求支持進(jìn)行客戶(hù)端防病毒軟件審計(jì),能夠識(shí)別市場(chǎng)多種常見(jiàn)殺毒軟件,監(jiān)控防病毒軟件在客戶(hù)端的安裝情況、實(shí)時(shí)運(yùn)行情況,對(duì)沒(méi)有安裝、實(shí)時(shí)運(yùn)行殺毒軟件的計(jì)算機(jī)進(jìn)行處理,如告警、斷網(wǎng),并以圖表的形式直觀顯示,報(bào)警未安裝、未運(yùn)行殺毒軟件客戶(hù)端。
29、要求支持客戶(hù)端防火墻功能,對(duì)客戶(hù)端進(jìn)行端口訪(fǎng)問(wèn)控制、ICMP控制、IP地址訪(fǎng)問(wèn)控制,由管理員制訂統(tǒng)一策略在客戶(hù)端執(zhí)行。
30、要求支持對(duì)客戶(hù)端進(jìn)行系統(tǒng)安全性審計(jì),包括注冊(cè)表檢查:審計(jì)注冊(cè)表鍵或者鍵值是否符合某一條件,對(duì)不符合審計(jì)要求的鍵值進(jìn)行添加或刪除;用戶(hù)密碼審計(jì):審計(jì)系統(tǒng)用戶(hù)、網(wǎng)絡(luò)共享、屏幕保護(hù)等密碼是否符合規(guī)范;用戶(hù)權(quán)限審計(jì):監(jiān)控系統(tǒng)用戶(hù)及用戶(hù)組增加、減少的變化。
31、要求支持系統(tǒng)日志審計(jì),管理員對(duì)客戶(hù)端計(jì)算機(jī)的日志(系統(tǒng)日志、應(yīng)用日志、安全日志等)進(jìn)行遠(yuǎn)程讀取查看。
32、要求支持桌面消息通知并回饋,向客戶(hù)端發(fā)送請(qǐng)求重新注冊(cè)、客戶(hù)端代理程序升級(jí)等消息;能夠查詢(xún)消息回饋情況,了解消息通知接收效果。
33、要求支持終端點(diǎn)對(duì)點(diǎn)信息遠(yuǎn)程管理功能,諸如屏幕查看、抓包分析、運(yùn)行進(jìn)程查看、當(dāng)前開(kāi)放端口察看、當(dāng)前服務(wù)的狀態(tài)、安裝軟件審核、漏打補(bǔ)丁查看、終端安全審計(jì)、客戶(hù)端網(wǎng)絡(luò)配置修改、關(guān)閉/重啟終端等。
34、要求支持遠(yuǎn)程屏幕支持功能,在建立遠(yuǎn)程連接時(shí),要求至少提供提示連接/自動(dòng)連接/密碼連接三種連接方式,提供只讀/讀寫(xiě)控制兩種控制方式。
(七)補(bǔ)丁檢測(cè)審計(jì)與補(bǔ)丁分發(fā) 35、擁有自主研發(fā)的補(bǔ)丁自動(dòng)分發(fā)體系;(有相應(yīng)的補(bǔ)丁銷(xiāo)售許可,該許可證書(shū)名稱(chēng)包含補(bǔ)丁分發(fā)字樣)。
36、客戶(hù)端補(bǔ)丁HTTP自動(dòng)檢測(cè),用戶(hù)可進(jìn)行手動(dòng)(批量)補(bǔ)丁下載??三方軟件補(bǔ)丁程序自動(dòng)分發(fā)策略。
38、要求支持對(duì)互聯(lián)網(wǎng)補(bǔ)丁進(jìn)行增量分離下載,經(jīng)過(guò)病毒檢測(cè)后將補(bǔ)丁導(dǎo)入內(nèi)網(wǎng),建立、更新內(nèi)網(wǎng)補(bǔ)丁庫(kù)。
39、要求支持按照不同類(lèi)別對(duì)補(bǔ)丁進(jìn)行歸類(lèi)(系統(tǒng)補(bǔ)丁、IE補(bǔ)丁、應(yīng)用程序補(bǔ)丁以及網(wǎng)管自定義補(bǔ)丁組等),并詳細(xì)列表補(bǔ)丁信息,也可根據(jù)需要由管理員對(duì)補(bǔ)丁進(jìn)行自定義分組。
40、要求支持其他非Windows系統(tǒng)補(bǔ)丁,如各種應(yīng)用程序更新補(bǔ)丁,用戶(hù)可以自定義索引文件。
41、要求支持補(bǔ)丁閉環(huán)自動(dòng)測(cè)試功能,對(duì)新下載的補(bǔ)丁進(jìn)行真實(shí)環(huán)境的自動(dòng)測(cè)試(管理員選定測(cè)試組計(jì)算機(jī)),測(cè)試完成后確認(rèn)補(bǔ)丁安全再在指定時(shí)間后大面積下發(fā)補(bǔ)丁。
42、要求支持客戶(hù)端補(bǔ)丁自動(dòng)檢測(cè),在內(nèi)網(wǎng)中建立補(bǔ)丁檢測(cè)網(wǎng)站,客戶(hù)端用戶(hù)訪(fǎng)問(wèn)網(wǎng)站后,Web網(wǎng)頁(yè)自動(dòng)檢測(cè)顯示客戶(hù)端補(bǔ)丁安裝信息,用戶(hù)可進(jìn)行手動(dòng)下載補(bǔ)丁安裝;管理員可以在管理平臺(tái)上點(diǎn)對(duì)點(diǎn)遠(yuǎn)程檢測(cè)客戶(hù)端補(bǔ)丁安裝狀況。
43、要求支持補(bǔ)丁分發(fā)策略制定,支持用戶(hù)自定義補(bǔ)丁策略并自由分發(fā),基于客戶(hù)端網(wǎng)絡(luò)IP范圍、操作系統(tǒng)種類(lèi)、補(bǔ)丁類(lèi)別、風(fēng)險(xiǎn)級(jí)別(系統(tǒng)補(bǔ)丁、IE補(bǔ)丁、應(yīng)用程序補(bǔ)丁以及網(wǎng)管自定義補(bǔ)丁組等)等制定策略,發(fā)送至客戶(hù)端后統(tǒng)一按策略執(zhí)行應(yīng)用。
44、要求支持補(bǔ)丁自動(dòng)分發(fā)安裝,在指定時(shí)間、指定網(wǎng)絡(luò)范圍內(nèi)以不同方式(如推、拉)分發(fā)補(bǔ)丁,或者根據(jù)腳本策略統(tǒng)一控制客戶(hù)端下載補(bǔ)丁。當(dāng)系統(tǒng)監(jiān)測(cè)到有客戶(hù)端未打補(bǔ)丁時(shí),可對(duì)客戶(hù)端漏打的補(bǔ)丁進(jìn)行推送補(bǔ)丁。
45、要求支持補(bǔ)丁分發(fā)流量和并發(fā)連接數(shù)控制,支持補(bǔ)丁下載代理轉(zhuǎn)發(fā),以免占用太大帶寬,影響網(wǎng)絡(luò)正常工作。
46、對(duì)于長(zhǎng)期不打補(bǔ)丁的客戶(hù)端,要求支持通過(guò)補(bǔ)丁管理系統(tǒng)阻止其接入內(nèi)網(wǎng)的行為;對(duì)新接入網(wǎng)絡(luò)的計(jì)算機(jī)要求立即安裝補(bǔ)丁,否則阻斷其入網(wǎng)。
47、要求對(duì)網(wǎng)內(nèi)計(jì)算機(jī)的補(bǔ)丁安裝情況進(jìn)行整體收集,補(bǔ)丁下發(fā)完成后要有信息回饋,便于查詢(xún)并導(dǎo)出報(bào)表。
48、要求支持分發(fā)普通文件到客戶(hù)端計(jì)算機(jī),在分發(fā)軟件包時(shí)要求能夠定義軟件安裝成功的標(biāo)志,以便準(zhǔn)確了解軟件下發(fā)后安裝情況,并且可以指定軟件安裝的系統(tǒng)用戶(hù)類(lèi)型。
(八)系統(tǒng)安全 49、要求達(dá)到投標(biāo)產(chǎn)品為具有成功實(shí)施案例的成熟產(chǎn)品,基于C/S、B/S混合管理模式構(gòu)架,方便的對(duì)網(wǎng)絡(luò)中Windows系統(tǒng)客戶(hù)端及本系統(tǒng)進(jìn)行管理。
50、系統(tǒng)要求產(chǎn)品的組件間通信時(shí),傳輸數(shù)據(jù)必須加密,客戶(hù)端數(shù)據(jù)上報(bào)和服務(wù)器端指令、策略下發(fā)采用加密算法,防止他人旁路嗅探信息。
51、客戶(hù)端系統(tǒng)具有自我防護(hù)機(jī)制,防止用戶(hù)隨意停止、卸載。
52、要求提供系統(tǒng)運(yùn)行審計(jì)和管理員操作審計(jì)機(jī)制,保證系統(tǒng)的穩(wěn)定運(yùn)行,系統(tǒng)管理員登錄要求支持IP地址訪(fǎng)問(wèn)限定,只有獲得授權(quán)的計(jì)算機(jī)才能進(jìn)入系統(tǒng)控制臺(tái)。
53、要求系統(tǒng)管理服務(wù)器具有自身安全防護(hù)機(jī)制,網(wǎng)絡(luò)中出現(xiàn)惡意修改成與管理服務(wù)器相同信息(如相同的IP地址、相同的MAC地址等)的機(jī)器時(shí),出現(xiàn)IP地址或MAC地址沖突等現(xiàn)象時(shí),管理服務(wù)器將不會(huì)被阻斷出網(wǎng)(即不會(huì)出現(xiàn)地址沖突的現(xiàn)象),只有發(fā)起惡意攻擊的設(shè)備會(huì)被自動(dòng)阻斷,不會(huì)影響管理服務(wù)器的正常管理。
54、要求支持分權(quán)限管理,按照管理區(qū)域、安全策略、權(quán)限項(xiàng)列表等對(duì)不同的管理員賬戶(hù)進(jìn)行分配,如分為操作、管理和審計(jì)等多種角色。
(九)統(tǒng)計(jì)報(bào)表與分類(lèi)查詢(xún) 55、系統(tǒng)支持各類(lèi)數(shù)據(jù)統(tǒng)計(jì)(資產(chǎn)統(tǒng)計(jì)、安全策略、設(shè)備狀態(tài)等),并可生成多種分析報(bào)表,提供豐富的報(bào)表模板,支持管理員從不同方面進(jìn)行事件的可視化分析,對(duì)于分析結(jié)果系統(tǒng)提供表格及圖形表現(xiàn)形式。
56、要求支持對(duì)各種日志的導(dǎo)出查詢(xún),至少支持Excel、txt、html格式的文件導(dǎo)出。還可根據(jù)用戶(hù)要求提供自定義的報(bào)表格式,自定義報(bào)表內(nèi)容以及自定義報(bào)表項(xiàng),支持用戶(hù)用SQL語(yǔ)句表達(dá)報(bào)表內(nèi)容,支持模板化組態(tài)報(bào)表輸出。
深信服M5000-AC上網(wǎng)行為管理設(shè)備采購(gòu)要求:
(一)基本要求
1、產(chǎn)品控制界面采用SSL加密的WEB方式;產(chǎn)品配置界面及操作手冊(cè)等均支持中文/英文;
2、支持多種部署方式,包括但不限于網(wǎng)關(guān)模式、網(wǎng)橋模式、旁路模式、多路橋接(即網(wǎng)橋模式下設(shè)備同時(shí)支持至少二個(gè)內(nèi)網(wǎng)口和二個(gè)外網(wǎng)口的部署方式)等部署方式
(二)硬件與性能要求
1、采用1U標(biāo)準(zhǔn)機(jī)架尺寸;
2、吞吐速度:≥70Mbps
3、網(wǎng)絡(luò)接口:100BASE-T (RJ-45) * 4、RS232 *1
4、并發(fā)用戶(hù)數(shù):≥100用戶(hù)
(三)設(shè)備管理要求
1、管理員分級(jí)管理:不同管理員查看/配置不同用戶(hù)組的成員/上網(wǎng)權(quán)限等;
2、集中管理:多臺(tái)設(shè)備可被統(tǒng)一平臺(tái)集中管理,且設(shè)備加入統(tǒng)一平臺(tái)必須基于硬件證書(shū)驗(yàn)證其身份;
3、自動(dòng)告警:支持對(duì)攻擊(DOS攻擊、ARP欺騙)、病毒、含有指定關(guān)鍵字的Web上傳、指定類(lèi)型的文件上傳、發(fā)送泄密郵件等行為進(jìn)行自動(dòng)郵件告警;
(四)設(shè)備安全功能要求
1、設(shè)備必須具有網(wǎng)關(guān)殺毒功能,設(shè)備必須能夠防御來(lái)自互聯(lián)網(wǎng)和內(nèi)網(wǎng)的DOS攻擊,設(shè)備自身應(yīng)能防御ARP欺騙,并能保證三層網(wǎng)絡(luò)環(huán)境中終端對(duì)ARP欺騙的防御能力;
2、設(shè)備必須能夠檢測(cè)內(nèi)網(wǎng)感染的木馬、間諜軟件等通過(guò)網(wǎng)頁(yè)、郵件、FTP端口外傳信息的行為,并能報(bào)警和阻斷;
設(shè)備必須能夠識(shí)別內(nèi)網(wǎng)垃圾郵件發(fā)送源,并能阻斷其垃圾郵件外發(fā)行為;
(五)上網(wǎng)行為管理功能要求
A、用戶(hù)管理要求
1、支持本地認(rèn)證、LDAP、AD、Radius、POP3、Proxy等第三方認(rèn)證;
2、必須支持USB-Key方式的雙因素身份認(rèn)證;
3、必須無(wú)插件實(shí)現(xiàn)三層網(wǎng)絡(luò)環(huán)境中用戶(hù)綁定MAC、用戶(hù)綁定IP和MAC功能
4、支持AD、Proxy、POP3單點(diǎn)登錄,且可強(qiáng)制指定用戶(hù)、指定IP段的用戶(hù)必須使用單點(diǎn)登錄;
B、終端管理要求
1、設(shè)備必須能識(shí)別終端操作系統(tǒng)版本及補(bǔ)丁更新情況;殺毒軟件/防火墻軟件的安裝、運(yùn)行、更新情況;硬盤(pán)文件情況、系統(tǒng)進(jìn)程情況、注冊(cè)表情況;
2、設(shè)備必須能自動(dòng)周期性執(zhí)行管理者自定義的腳本、程序等,實(shí)現(xiàn)對(duì)終端的個(gè)性化檢查;
3、設(shè)備必須能阻止不符合管理者要求的終端訪(fǎng)問(wèn)互聯(lián)網(wǎng);
C、網(wǎng)頁(yè)管理要求
1、識(shí)別并過(guò)濾SSL加密的釣魚(yú)網(wǎng)站(及加密的金融、非法網(wǎng)站等)
2、必須具備未知網(wǎng)頁(yè)的自動(dòng)識(shí)別與分類(lèi)技術(shù),包括持根據(jù)用戶(hù)訓(xùn)練的關(guān)鍵字自動(dòng)分類(lèi)未知網(wǎng)頁(yè)、根據(jù)用戶(hù)訓(xùn)練的網(wǎng)址自動(dòng)分類(lèi)未知網(wǎng)頁(yè)等;
3、必須支持允許用戶(hù)瀏覽帖子但不準(zhǔn)發(fā)貼功能;
4、必須能封堵瀏覽器配置公網(wǎng)代理服務(wù)器的行為、必須能封堵用戶(hù)安裝代理軟件代理他人上網(wǎng)的行為、必須能封堵自由門(mén)、無(wú)界瀏覽器行為;
D、文件管理要求
1、支持對(duì)HTTP、FTP、Email附件方式外發(fā)文件的識(shí)別、報(bào)警、過(guò)濾等管理措施;
2、必須能識(shí)別刪除擴(kuò)展名、修改擴(kuò)展名的外發(fā)文件類(lèi)型并報(bào)警;
3、必須能解壓壓縮的外發(fā)文件后再識(shí)別其真實(shí)文件類(lèi)型并報(bào)警;
4、必須能識(shí)別加密文件外發(fā)行為并報(bào)警;
E、郵件管理要求
1、必須支持根據(jù)收件人地址、郵件大小、附件個(gè)數(shù)、關(guān)鍵字等延遲緩存外發(fā)問(wèn)題郵件,人工審核后再外發(fā)
F、應(yīng)用管理要求
1、應(yīng)用規(guī)則識(shí)別數(shù)量不少于20個(gè)大類(lèi)、400條識(shí)別規(guī)則;
2、IM軟件識(shí)別包括:阿里旺旺、百度Hi、51掛掛、ispeak、Gtalk、Miranda、Gizmo、XChat、Digsby、校內(nèi)通、Doshow、LAVA、KuBao、慧聰發(fā)發(fā)、raketu、PalTalt、IceChat、卡盟登錄、POCO等;
G、危險(xiǎn)管理要求
1、識(shí)別并封堵內(nèi)網(wǎng)終端感染的木馬、病毒、間諜軟件行為及流量;
2、識(shí)別并封堵內(nèi)網(wǎng)的垃圾郵件發(fā)送源;
H、權(quán)限管理要求
1、支持限制用戶(hù)一天內(nèi)總上網(wǎng)時(shí)長(zhǎng)和流量;
2、父組上網(wǎng)策略支持繼承給子組,并通過(guò)強(qiáng)制繼承限制子組無(wú)權(quán)刪除該上網(wǎng)策略對(duì)象;
I、流量管理要求
1、支持多線(xiàn)路復(fù)用和智能選路技術(shù),最多可同時(shí)連接四條公網(wǎng)線(xiàn)路
2、網(wǎng)橋模式時(shí)必須支持將多條公網(wǎng)線(xiàn)路虛擬映射到設(shè)備上,以實(shí)現(xiàn)分別對(duì)公網(wǎng)各線(xiàn)路的流量管理要求;
3、支持基于用戶(hù)和應(yīng)用協(xié)議的帶寬劃分與分配策略;
4、支持基于用戶(hù)和網(wǎng)站類(lèi)型的帶寬劃分與分配策略;
5、支持基于用戶(hù)和文件類(lèi)型的帶寬劃分與分配策略;
J、行為記錄要求
1、支持記錄用戶(hù)訪(fǎng)問(wèn)的URL地址、網(wǎng)頁(yè)標(biāo)題和含有指定關(guān)鍵字的網(wǎng)頁(yè)內(nèi)容;
2、記錄用戶(hù)外發(fā)網(wǎng)絡(luò)言論、Email郵件及附件、Webmail郵件及附件、IM聊天內(nèi)容等;
3、必須能夠記錄QQ、Skype、MSNShell的聊天內(nèi)容;
4、必須能記錄來(lái)自公網(wǎng)在內(nèi)網(wǎng)服務(wù)器發(fā)貼的行為;
5、必須能記錄篡改/刪除擴(kuò)展名、壓縮/加密后再外發(fā)文件的行為;
6、必須能記錄網(wǎng)頁(yè)、郵件、FTP端口中的木馬、間諜軟件等異常流量行為;
7、必須支持以USB-Key硬件方式為指定用戶(hù)提供免監(jiān)控功能。
(三)其它要求:
1、所提供軟件質(zhì)量必須符合國(guó)家相關(guān)標(biāo)準(zhǔn),必須滿(mǎn)足本次采購(gòu)的要求,若所供軟件經(jīng)產(chǎn)品質(zhì)量檢測(cè)機(jī)構(gòu)檢測(cè)認(rèn)定質(zhì)量不合格,造成的損失和后果由該供應(yīng)商負(fù)全責(zé)。
2、供應(yīng)商必須為交付的所有軟件按照國(guó)家的相關(guān)法規(guī)提供免??應(yīng)商保證在接到通知工作日的24小時(shí)內(nèi)到現(xiàn)場(chǎng)進(jìn)行更換或退貨,費(fèi)用由供應(yīng)商負(fù)責(zé)。如供應(yīng)商在接到通知工作日的24小時(shí)內(nèi)沒(méi)有答復(fù)或處理問(wèn)題,則視為供應(yīng)商承認(rèn)質(zhì)量問(wèn)題并承擔(dān)由此而發(fā)生的一切費(fèi)用。保修期間的一切質(zhì)量問(wèn)題,產(chǎn)品本身質(zhì)量原因造成的直接經(jīng)濟(jì)損失應(yīng)全部由供應(yīng)商自行負(fù)責(zé)。
3、以上產(chǎn)品均要求提供至少一年免費(fèi)升級(jí)和維護(hù)服務(wù)。
4、投標(biāo)供應(yīng)商需提供CISP安全認(rèn)證工程師資質(zhì)證書(shū);
5、投標(biāo)時(shí)需提供產(chǎn)品的原廠服務(wù)承諾書(shū);
6、簽訂合同時(shí)需提供國(guó)家信息安全服務(wù)壹級(jí)資質(zhì)。
二、報(bào)價(jià)文件的組成及要求:
(一)文件組成:
1、企業(yè)營(yíng)業(yè)執(zhí)照副本復(fù)印件。
2、稅務(wù)登記證;
3、提供相關(guān)證件
4、產(chǎn)品的合法代理證明(中文);
5、響應(yīng)單位的法定代表人授權(quán)委托書(shū)。
6、售中、售后服務(wù)承諾(包括免費(fèi)質(zhì)保期承諾等)。
7、注明交付使用日期,采購(gòu)方要求成交通知發(fā)出后10個(gè)工作日內(nèi)。
8、報(bào)價(jià)表(格式):
采購(gòu)編號(hào):______ 采購(gòu)單元號(hào):______
序號(hào) 名稱(chēng) 品牌規(guī)格 偏離采購(gòu)要求說(shuō)明 單位/數(shù)量 單價(jià) 總價(jià)
總報(bào)價(jià)(人民幣大寫(xiě)) ¥:
報(bào)價(jià)單位(蓋章):
被授權(quán)人: 聯(lián)系電話(huà)***
日期: 年 月 日
三、綜合說(shuō)明:
1、報(bào)價(jià)中包含運(yùn)雜、裝卸、包裝、保險(xiǎn)、檢測(cè)、檢驗(yàn)、稅費(fèi)、售后服務(wù)等以及國(guó)家規(guī)定的各項(xiàng)費(fèi)用等一切費(fèi)用。
2、本次詢(xún)價(jià),各供應(yīng)商須對(duì)采購(gòu)單元采購(gòu)的全部?jī)?nèi)容進(jìn)行響應(yīng),只報(bào)其中部分內(nèi)容的,為無(wú)效報(bào)價(jià),并不得出現(xiàn)選擇性報(bào)價(jià)。
3、貨款結(jié)算:合同簽訂生效后,待軟件安裝經(jīng)驗(yàn)收合格后,供方向需方提供下例單據(jù)(A、B、C)后三十個(gè)工作日內(nèi),由需方向供方支付90%的貨款,10%的余款待軟件運(yùn)行1個(gè)月無(wú)問(wèn)題后由需方向供方支付。
A、需方簽收的送貨回單。
B、合格銷(xiāo)售發(fā)票。
C、蘇州市吳中區(qū)政府采購(gòu)合同履行驗(yàn)收?qǐng)?bào)告。
4、成交原則:在符合采購(gòu)要求的基礎(chǔ)上,報(bào)價(jià)最低的供應(yīng)商為本次詢(xún)價(jià)采購(gòu)的成交供應(yīng)商(投標(biāo)文件組成不完整的為無(wú)效投標(biāo))。
5、交貨時(shí)間:自成交通知書(shū)發(fā)出之日起10個(gè)工作日內(nèi)到貨并安裝調(diào)試合格、交付采購(gòu)方使用。
6、成交單位在領(lǐng)取成交通知書(shū)時(shí),須按成交金額的0.6%向采購(gòu)代理公司支付成交服務(wù)費(fèi)。
7、請(qǐng)貴單位于2010年1月18日11:00時(shí)前按《報(bào)價(jià)文件組成》要求編制報(bào)價(jià)文件 壹 份,裝訂成冊(cè)。蓋章密封后由送到蘇州市干將西路120號(hào)院內(nèi),不按報(bào)價(jià)文件組成要求或過(guò)時(shí)送達(dá)報(bào)價(jià)文件的,為無(wú)效報(bào)價(jià)。
8、采購(gòu)代理公司:蘇州市衛(wèi)康招投標(biāo)咨詢(xún)服務(wù)有限公司 聯(lián)系人***
聯(lián)系電話(huà):0512-65237216 傳真:***
地址:***
9、采購(gòu)(甲方)單位為:蘇州市木瀆人民醫(yī)院
聯(lián)系人:郁俊德 聯(lián)系電話(huà)***
10、蘇州市吳中區(qū)財(cái)政局政府采購(gòu)管理辦公室監(jiān)督電話(huà):***