亚洲aⅴ天堂av天堂无码麻豆_亚洲精品一级在线上播放_中文18AV在线_新sss乱码视频在线观看

服務(wù)列表| 付費(fèi)指導(dǎo)| 會(huì)員中心| 400-633-1888
 招標(biāo)網(wǎng)首頁(yè) | 招標(biāo) 招標(biāo)公告 中標(biāo)公告 招標(biāo)文件下載 免費(fèi)公告 近期招標(biāo) | 項(xiàng)目 擬在建項(xiàng)目 VIP獨(dú)家項(xiàng)目 業(yè)主委托項(xiàng)目 | 企業(yè) 業(yè)主 供應(yīng)商 招標(biāo)機(jī)構(gòu) | 資訊 項(xiàng)目動(dòng)態(tài)
 
當(dāng)前位置: 首頁(yè) > 歷年招標(biāo)公告 > 2014.09.10招標(biāo)公告 > 舊大樓機(jī)房網(wǎng)絡(luò)改造需求公示

舊大樓機(jī)房網(wǎng)絡(luò)改造需求公示

信息發(fā)布日期:2014.09.10 標(biāo)簽: 廣東省招標(biāo) 深圳市招標(biāo) 
加入日期:2014.09.10
地 區(qū):深圳市
 
招標(biāo)公告正文
( 舊大樓機(jī)房網(wǎng)絡(luò)改造 )需求公示

項(xiàng)目名稱

舊大樓機(jī)房網(wǎng)絡(luò)改造 

是否預(yù)選項(xiàng)目

否 

采購(gòu)人名稱

深圳市兒童醫(yī)院 

采購(gòu)方式

公開(kāi)招標(biāo) 

財(cái)政預(yù)算限額(元)

2000000 

項(xiàng)目背景

深圳市兒童醫(yī)院是一所綜合性兒科三級(jí)醫(yī)院,1998年初正式開(kāi)院,是一家集醫(yī)療、保健、科研、教學(xué)為一體的現(xiàn)代化綜合性兒童醫(yī)院和兒科急救中心,為深圳及周邊十幾個(gè)地區(qū)兒童提供醫(yī)療保健服務(wù)。醫(yī)院總建筑面積近17萬(wàn)平方米.市政府投資10億的新建住院大樓投入使用后,醫(yī)院床位將逐步開(kāi)放至1300張,F(xiàn)設(shè)有10個(gè)兒內(nèi)科病區(qū)、8個(gè)兒外科病區(qū)及重癥醫(yī)學(xué)、五官科、中醫(yī)、特需等病區(qū),專業(yè)設(shè)置齊全,涵蓋了大型綜合兒童醫(yī)院全部業(yè)務(wù)科室。目前年門(mén)、急診量170萬(wàn)人次,年住院量3.6萬(wàn)人次,年手術(shù)量1.2萬(wàn)例。醫(yī)院擁有價(jià)值逾3.5億的先進(jìn)診療設(shè)備,包括3.0T磁共振、64排螺旋CT、DSA、24小時(shí)動(dòng)態(tài)腦電圖、128H和64H數(shù)字化視頻腦電圖儀、血濾/血透器、氣質(zhì)聯(lián)用儀、串聯(lián)質(zhì)譜儀、流式細(xì)胞儀等,配有先進(jìn)的層流無(wú)菌現(xiàn)代化手術(shù)室17間及早產(chǎn)兒無(wú)菌層流室。
深圳市兒童醫(yī)院業(yè)務(wù)對(duì)于醫(yī)療信息化高度融合和依賴,為進(jìn)一步推進(jìn)深圳市兒童醫(yī)院信息化服務(wù)水平,為更好的服務(wù)患者、提高工作質(zhì)量提供信息化支撐,發(fā)揮信息化得融合、帶動(dòng)作用,有效貫徹執(zhí)行《中辦發(fā)[2003]27號(hào)》文件和《深圳市衛(wèi)生和計(jì)生行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)工作指南》;同時(shí)為落實(shí)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》中提出的“積極防御、綜合治理”的安全戰(zhàn)略方針,將通過(guò)本項(xiàng)目對(duì)兒童醫(yī)院信息系統(tǒng)機(jī)房物理環(huán)境方面、主機(jī)系統(tǒng)方面、網(wǎng)絡(luò)安全方面、應(yīng)用系統(tǒng)方面和安全管理方面進(jìn)行安全分析、整改和加固,建立起完善的信息安全保障體系,提升兒童醫(yī)院信息安全保障能力。  
 

投標(biāo)人資質(zhì)要求

(1)投標(biāo)人必須是已注冊(cè)的深圳市網(wǎng)上政府采購(gòu)供應(yīng)商; (2)投標(biāo)人必須具有獨(dú)立法人資格(提供相關(guān)證明掃描件,原件備查); (3)投標(biāo)人近三年內(nèi)(即至少?gòu)?011年7月開(kāi)始起算,供應(yīng)商成立不足三年的可從成立之日起算)無(wú)行賄犯罪記錄,由供應(yīng)商營(yíng)業(yè)執(zhí)照住所地人民檢察院出具《行賄犯罪檔案查詢告知函》。告知函自出具之日起2個(gè)月內(nèi)有效,有效期到期日應(yīng)在本項(xiàng)目的公告日之后; (4)投標(biāo)人須具備中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的《信息安全服務(wù)能力二級(jí)(安全工程類)》證書(shū); (5)投標(biāo)人須具備中國(guó)信息安全認(rèn)證中心頒發(fā)的信息系統(tǒng)安全集成服務(wù)一級(jí)資質(zhì)證書(shū); (6)投標(biāo)人具有中國(guó)信息安全認(rèn)證中心頒發(fā)的風(fēng)險(xiǎn)評(píng)估服務(wù)一級(jí)資質(zhì)證書(shū); (7)投標(biāo)人必須提供生產(chǎn)廠家針對(duì)本項(xiàng)目中防火墻、防病毒網(wǎng)關(guān)、信手書(shū)手寫(xiě)數(shù)字簽名系統(tǒng)、入侵檢測(cè)系統(tǒng)、網(wǎng)絡(luò)審計(jì)系統(tǒng)、備份存儲(chǔ)一體機(jī)、堡壘機(jī)主機(jī)、網(wǎng)管軟件和時(shí)間戳服務(wù)器的有效授權(quán)證書(shū)原件復(fù)印件加蓋公章和3年質(zhì)保售后服務(wù)承諾函加蓋公章; (8)投標(biāo)人必須提供由用戶方蓋章確認(rèn)的基于本項(xiàng)目的機(jī)房現(xiàn)場(chǎng)勘查證明; (9)本項(xiàng)目不接受進(jìn)口產(chǎn)品投標(biāo); (10)本項(xiàng)目不接受聯(lián)合體投標(biāo)人。  
 

貨物清單

序號(hào) 采購(gòu)計(jì)劃編號(hào) 貨物名稱 數(shù)量 單位 備注 財(cái)政預(yù)算限額(元)
1 舊大樓機(jī)房網(wǎng)絡(luò)改造  1.0  個(gè)  詳見(jiàn)附件  2000000.0 

具體技術(shù)要求

2.1    信息安全服務(wù)
(1)信息安全風(fēng)險(xiǎn)評(píng)估
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1次
資產(chǎn)識(shí)別
要求投標(biāo)人對(duì)信息系統(tǒng)業(yè)務(wù)及其關(guān)鍵資產(chǎn)進(jìn)行識(shí)別,并合理分類;在資產(chǎn)識(shí)別過(guò)程中,需要詳細(xì)識(shí)別核心資產(chǎn)的安全屬性,重點(diǎn)視別出資產(chǎn)在遭受泄密、中斷、損害等破壞時(shí)所遭受的影響。
威脅識(shí)別
要求投標(biāo)人通過(guò)威脅調(diào)查、取樣等手段識(shí)別被評(píng)估信息系統(tǒng)的關(guān)鍵資產(chǎn)所面臨的威脅源,及其威脅所常采用的威脅方法,對(duì)資產(chǎn)所產(chǎn)生的影響。
脆弱性識(shí)別
要求投標(biāo)人通過(guò)人工結(jié)合工具的方式針對(duì)物理環(huán)境、安全管理、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)設(shè)備和安全設(shè)備進(jìn)行脆弱性識(shí)別和分析。
安全措施識(shí)別
要求投標(biāo)人通過(guò)問(wèn)卷調(diào)查、人工檢查等方式識(shí)別被評(píng)估信息系統(tǒng)的有效對(duì)抗風(fēng)險(xiǎn)的防護(hù)措施(包含技術(shù)手段和管理手段)。
風(fēng)險(xiǎn)分析
要求投標(biāo)人通過(guò)資產(chǎn)分析、威脅分析、脆弱性分析、安全措施有效性分析和綜合風(fēng)險(xiǎn)分析,分析信息系統(tǒng)及其關(guān)鍵資產(chǎn)將面臨哪一方面的威脅及其所采用的威脅方法,利用了系統(tǒng)的何種脆弱性,對(duì)哪一類資產(chǎn),產(chǎn)生了什么樣的影響,并描述采取何種對(duì)策來(lái)防范威脅,減少脆弱性,同時(shí)將風(fēng)險(xiǎn)量化。
★成果文檔
要求投標(biāo)人通過(guò)以上服務(wù)提交的成果文檔包括但不限于以下成果文檔:《信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估報(bào)告》。
 
(2)信息安全等級(jí)保護(hù)差距分析
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1次
安全技術(shù)分析
要求投標(biāo)人根據(jù)國(guó)家信息安全等級(jí)保護(hù)相應(yīng)級(jí)別的技術(shù)要求,通過(guò)訪談、調(diào)研問(wèn)卷、技術(shù)測(cè)試、查閱資料等多種手段,逐項(xiàng)分析信息系統(tǒng)安全防護(hù)水平與等級(jí)保護(hù)相應(yīng)級(jí)別技術(shù)要求的差距,涉及細(xì)項(xiàng)有:物理環(huán)境差距檢查分析、網(wǎng)絡(luò)安全差距檢查分析、主機(jī)安全差距檢查分析、應(yīng)用安全差距檢查分析和數(shù)據(jù)安全差距檢查分析。
安全管理分析
要求投標(biāo)人根據(jù)國(guó)家信息安全等級(jí)保護(hù)相應(yīng)級(jí)別的管理要求,通過(guò)訪談、調(diào)研問(wèn)卷、查閱資料、要求客戶舉證等多種手段,逐項(xiàng)分析信息系統(tǒng)安全防護(hù)水平與等級(jí)保護(hù)相應(yīng)級(jí)別技術(shù)要求的差距,涉及細(xì)項(xiàng)有:安全管理制度差距分析、安全管理機(jī)構(gòu)差距分析、人員安全管理差距分析、系統(tǒng)建設(shè)管理差距分析和系統(tǒng)運(yùn)維管理差距分析。
★成果文檔
要求投標(biāo)人通過(guò)以上服務(wù)提交的成果文檔包括但不限于以下成果文檔:《信息系統(tǒng)差距分析報(bào)告》
 
(3)安全加固服務(wù)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1次
主機(jī)系統(tǒng)安全加固
要求投標(biāo)人針對(duì)信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估和信息系統(tǒng)等級(jí)保護(hù)差距分析所識(shí)別分析出的主機(jī)系統(tǒng)的風(fēng)險(xiǎn)點(diǎn)和不符合性問(wèn)題,嚴(yán)格依據(jù)信息安全等級(jí)保護(hù)的基本要求,結(jié)合深圳市兒童醫(yī)院的業(yè)務(wù)和安全需求,制定出安全加固方案,并根據(jù)論證后的方案進(jìn)行安全加固的實(shí)施。
數(shù)據(jù)庫(kù)系統(tǒng)安全加固
要求投標(biāo)人針對(duì)信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估和信息系統(tǒng)等級(jí)保護(hù)差距分析所識(shí)別分析出的數(shù)據(jù)庫(kù)系統(tǒng)的風(fēng)險(xiǎn)點(diǎn)和不符合性問(wèn)題,嚴(yán)格依據(jù)信息安全等級(jí)保護(hù)的基本要求,結(jié)合深圳市兒童醫(yī)院的業(yè)務(wù)和安全需求,制定出安全加固方案,并根據(jù)論證后的方案進(jìn)行安全加固的實(shí)施。
網(wǎng)絡(luò)設(shè)備安全加固
要求投標(biāo)人針對(duì)信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估和信息系統(tǒng)等級(jí)保護(hù)差距分析所識(shí)別分析出的網(wǎng)絡(luò)設(shè)備的風(fēng)險(xiǎn)點(diǎn)和不符合性問(wèn)題,嚴(yán)格依據(jù)信息安全等級(jí)保護(hù)的基本要求,結(jié)合深圳市兒童醫(yī)院的業(yè)務(wù)和安全需求,制定出安全加固方案,并根據(jù)論證后的方案進(jìn)行安全加固的實(shí)施。
安全設(shè)備安全加固
要求投標(biāo)人針對(duì)信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估和信息系統(tǒng)等級(jí)保護(hù)差距分析所識(shí)別分析出的安全設(shè)備的風(fēng)險(xiǎn)點(diǎn)和不符合性問(wèn)題,嚴(yán)格依據(jù)信息安全等級(jí)保護(hù)的基本要求,結(jié)合深圳市兒童醫(yī)院的業(yè)務(wù)和安全需求,制定出安全加固方案,并根據(jù)論證后的方案進(jìn)行安全加固的實(shí)施。
應(yīng)用中間件安全加固
要求投標(biāo)人針對(duì)信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估和信息系統(tǒng)等級(jí)保護(hù)差距分析所識(shí)別分析出的應(yīng)用中間件的風(fēng)險(xiǎn)點(diǎn)和不符合性問(wèn)題,嚴(yán)格依據(jù)信息安全等級(jí)保護(hù)的基本要求,結(jié)合深圳市兒童醫(yī)院的業(yè)務(wù)和安全需求,制定出安全加固方案,并根據(jù)論證后的方案進(jìn)行安全加固的實(shí)施。
★成果文檔
要求投標(biāo)人通過(guò)以上服務(wù)提交的成果文檔包括但不限于以下成果文檔:《加固方案》、《安全加固報(bào)告》。
 
(4)信息安全等級(jí)保護(hù)體系建設(shè)服務(wù)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1次
主機(jī)系統(tǒng)安全加固
要求投標(biāo)人按照信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求,編寫(xiě)管理制度文件,建立適合業(yè)務(wù)實(shí)際的信息安全管理體系,建立健全信息安全管理機(jī)制,確保滿足系統(tǒng)相應(yīng)保護(hù)等級(jí)的安全管理要求。
★成果文檔
要求投標(biāo)人通過(guò)以上服務(wù)提交的成果文檔包括但不限于以下成果文檔:信息安全相關(guān)管理方針、政策、管理制度、操作手冊(cè)和執(zhí)行記錄文件。
 
2.2    軟硬件設(shè)備
(1)防火墻

指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
 
★數(shù)量
1臺(tái)。
硬件要求
1.   ▲2U機(jī)架式結(jié)構(gòu),基于Intel多核架構(gòu),配置8個(gè)10/100/1000Base-T業(yè)務(wù)端口+2個(gè)擴(kuò)展槽;另有2個(gè)千兆自適應(yīng)接口作HA和管理;配置冗余雙電源;配備1個(gè)千兆接口擴(kuò)展卡:8個(gè)10/100/1000BASE-T(100m,RJ45);三年維保。
系統(tǒng)要求
2.   ▲要求基于多核多平臺(tái)并行安全操作系統(tǒng)(提供證明),并且采用雙安全操作系統(tǒng)設(shè)計(jì)(提供功能截圖);軟件采用模塊化結(jié)構(gòu)設(shè)計(jì),可根據(jù)需要擴(kuò)展IPSEC VPN、SSL VPN、防病毒、入侵防御、URL分類過(guò)濾等功能;
性能
3.   ▲整機(jī)吞吐量>12Gbps,最大并發(fā)連接數(shù)>300萬(wàn),新建連接>16萬(wàn)/s;HTTP新建連接>14萬(wàn)/s
網(wǎng)絡(luò)特性
4.   支持路由模式、交換模式、混合模式、虛擬線模式,至少支持四對(duì)虛擬線配置(提供功能截圖);
5.   支持靜態(tài)路由、策略路由、RIPv1/2、OSPF、BGP等動(dòng)態(tài)路由以及組播路由協(xié)議,要求支持ECMP與WCMP的路由均衡方式,并且能夠根據(jù)預(yù)設(shè)探測(cè)條件實(shí)現(xiàn)動(dòng)態(tài)的鏈路切換;
6.   支持ISL與802.1Q的接口封裝和解封,要求提供VLAN-VPN功能;(提供功能截圖)
7.   ▲支持鏈路聚合功能,對(duì)每個(gè)聚合端口的物理接口數(shù)量無(wú)限制,提高聚合組的配置靈活性,并且要求支持至少10種以上的聚合負(fù)載算法;(提供功能截圖)
8.   要求至少支持4路ADSL撥號(hào)接入,多ADSL鏈路能夠基于ECMP、WCMP進(jìn)行路由均衡,能夠針對(duì)每條ADSL鏈路單獨(dú)設(shè)置保證帶寬;(提供功能截圖)
9.   ▲支持端口鏡像功能,要求能夠基于IP、網(wǎng)絡(luò)協(xié)議等條件對(duì)鏡像流量進(jìn)行過(guò)濾,并且支持入方向、出方向及雙向流量鏡像(要求功能截圖)
網(wǎng)絡(luò)安全
10. ▲需具備針對(duì)單條訪問(wèn)策略的最大并發(fā)連接數(shù)限制、策略命中數(shù)統(tǒng)計(jì)與策略重復(fù)檢查功能,支持網(wǎng)絡(luò)應(yīng)用自學(xué)習(xí)功能并自動(dòng)生成相關(guān)安全策略;(提供功能截圖)
11. ▲要求具有防止共享上網(wǎng)、防ARP欺騙及防路由欺騙功能;(提供功能截圖)
12. 支持免客戶端方式實(shí)現(xiàn)跨越三層設(shè)備進(jìn)行IP/MAC綁定功能
攻擊防護(hù)
13. 支持入侵防御功能,以購(gòu)買License形式獲得升級(jí)許可
14. 規(guī)則庫(kù)包括溢出攻擊類、 RPC攻擊類、WEBCGI攻擊類、拒絕服務(wù)類、木馬類、其它類、 蠕蟲(chóng)類、掃描類、網(wǎng)絡(luò)訪問(wèn)類、HTTP攻擊類、系統(tǒng)漏洞類11大類攻擊類型,規(guī)則數(shù)量大于3800條,并支持自定義攻擊檢測(cè)規(guī)則;
15. ▲為適應(yīng)不同網(wǎng)絡(luò)及應(yīng)用環(huán)境,引擎檢測(cè)模式可選擇智能檢測(cè)或深度檢測(cè),數(shù)據(jù)處理模式可選擇應(yīng)用優(yōu)先或安全優(yōu)先,并能夠在丟棄報(bào)文時(shí)發(fā)送tcp reset命令;
16. 支持非法報(bào)文攻擊防護(hù)(如land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof等等)與統(tǒng)計(jì)型報(bào)文攻擊防護(hù)(如Synflood、Icmpflood、Udpflood、Portscan、ipsweep);
17. 能夠支持ARP攻擊防護(hù)、DHCP攻擊防御、DNS異常包防御等特定應(yīng)用的安全防護(hù)功能;
系統(tǒng)管理
18. 要求系統(tǒng)管理員能夠通過(guò)“用戶名+口令+圖形認(rèn)證碼”方式認(rèn)證進(jìn)行登錄管理,支持管理員口令強(qiáng)度分級(jí)設(shè)置,要求分為高、中、低三級(jí),并且口令長(zhǎng)度限制可配置;(提供功能截圖)
19. ▲要求具有配置文件自動(dòng)定時(shí)上傳到指定外部服務(wù)器功能;(提供功能截圖)
身份認(rèn)證
20. 認(rèn)證客戶端支持一次性口令認(rèn)證(OTP)、本地認(rèn)證、證書(shū)認(rèn)證和免客戶端方式認(rèn)證;認(rèn)證服務(wù)器支持本地認(rèn)證服務(wù)器和第三方認(rèn)證,如RADIUS、LDAP、TACACS、SECURID等;
21. 支持多達(dá)4因素的組合捆綁認(rèn)證(用戶名口令、數(shù)字證書(shū)、短信、硬件特征碼、指紋認(rèn)證);支持統(tǒng)一用戶管理,防火墻、IPSEC VPN和SSL VPN使用同一套用戶認(rèn)證、管理系統(tǒng);
22. 支持用戶口令復(fù)雜度設(shè)置、口令長(zhǎng)度設(shè)置、密碼過(guò)期時(shí)間設(shè)置、首次登陸口令修改、密碼找回(短信、郵件等)等功能;支持單個(gè)賬戶多點(diǎn)登錄地點(diǎn)數(shù)、賬戶有效期、登錄地址范圍控制等設(shè)置;
23. 支持根據(jù)角色、獨(dú)立用戶、訪問(wèn)時(shí)間、URL、訪問(wèn)路徑、訪問(wèn)文件、訪問(wèn)動(dòng)作、外部組映射、證書(shū)用戶、證書(shū)中字段屬性等細(xì)粒度授權(quán);
24. VPN可信接入,對(duì)接入主機(jī)進(jìn)行安全檢查,包括安裝的軟件、進(jìn)程、端口、服務(wù)、注冊(cè)表、操作系統(tǒng)及補(bǔ)丁、文件、網(wǎng)卡等;支持接入前檢查、接入后檢查、定時(shí)檢查等策略;支持可信接入的分級(jí)授權(quán);
高可用性
25. 要求支持雙系統(tǒng)引導(dǎo)、切換及系統(tǒng)還原功能;
26. 支持主備、負(fù)載均衡及連接保護(hù)多種設(shè)備高可用機(jī)制并支持集群部署(集群設(shè)備數(shù)量≥8);
27. 要求具有心跳接口物理備份及二級(jí)心跳接口功能;(提供功能截圖)
流量管理
28. 采用基于訪問(wèn)控制策略的一體化帶寬管理模式,能夠針對(duì)用戶、用戶組、IP、MAC、時(shí)間、應(yīng)用等進(jìn)行帶寬管理,并且支持共享策略、獨(dú)享策略、訪問(wèn)控制獨(dú)享策略等多種帶寬策略類型,要求支持基于COS、DSCP方式的數(shù)據(jù)標(biāo)識(shí);(提供功能截圖)
PKI
29. ▲支持本地CA(提供功能截圖)和第三方CA,可為其他設(shè)備或移動(dòng)用戶簽發(fā)證書(shū),可生成、吊銷、刪除證書(shū);支持本地CA和第三方CA根證書(shū)、根私鑰的更新;支持證書(shū)鏈管理;本地CA支持SM2算法;
30. 支持證書(shū)廢棄,支持生成標(biāo)準(zhǔn)CRL列表,可以同時(shí)導(dǎo)入多個(gè)第三方CRL列表,對(duì)不同CA證書(shū)用戶進(jìn)行身份認(rèn)證,支持通過(guò)HTTP協(xié)議定時(shí)下載CRL列表;支持證書(shū)請(qǐng)求的生成,由第三方CA進(jìn)行簽名;支持通過(guò)OCSP/LDAP等協(xié)議在線認(rèn)證證書(shū);
上網(wǎng)行為管理
31. 支持IM、P2P、傳統(tǒng)協(xié)議、股票交易、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)電視、網(wǎng)絡(luò)電話、流媒體等多種類型主流應(yīng)用識(shí)別和控制,能夠?qū)M賬號(hào)進(jìn)行過(guò)濾;支持基于行為的P2P識(shí)別技術(shù)和自定義協(xié)議識(shí)別技術(shù);支持針對(duì)HTTP、HTTPS協(xié)議的URL過(guò)濾、下載文件格式過(guò)濾、搜索引擎關(guān)鍵字過(guò)濾、論壇發(fā)帖關(guān)鍵字、WEBMAIL關(guān)鍵字過(guò)濾;
32. 要求支持基于接口、應(yīng)用層協(xié)議等流量異常檢測(cè)功能,能夠根據(jù)流量閥值、連接數(shù)閥值、協(xié)議比例異常閥值等條件觸發(fā)報(bào)警規(guī)則,并在管理頁(yè)面上亮起報(bào)警燈;(提供功能截圖)
33. 支持SMTP、POP3、IMAP協(xié)議的收件人、發(fā)件人、標(biāo)題、正文、郵件附件類型進(jìn)行過(guò)濾,并且對(duì)不符合規(guī)則的郵件轉(zhuǎn)發(fā)到指定郵箱進(jìn)行審查,對(duì)郵件服務(wù)器信息可以隱藏和替換;支持基于郵件地址黑白名單、實(shí)時(shí)黑名單、反向DNS、灰名單方式的反垃圾郵件過(guò)濾;(提供功能截圖)
34. ▲支持內(nèi)置URL分類庫(kù),分類庫(kù)包括80大類500萬(wàn)以上的一級(jí)域名數(shù)量,支持對(duì)惡意網(wǎng)站和掛馬網(wǎng)站進(jìn)行過(guò)濾和行為設(shè)置,過(guò)濾規(guī)則庫(kù)以購(gòu)買License形式獲得升級(jí)許可
35. 支持針對(duì)訪問(wèn)目標(biāo)進(jìn)行URL重定向,URL重定向時(shí)間可設(shè)置;支持針對(duì)URL長(zhǎng)度進(jìn)行限制功能,防止URL異常攻擊;支持偽裝HTTP協(xié)議識(shí)別和控制,可以隱藏和替換HTTP服務(wù)器版本信息;
36. 支持FTP協(xié)議上傳下載文件名過(guò)濾,可以對(duì)上傳、下載、刪除、重命名、目錄創(chuàng)建等命令進(jìn)行過(guò)濾;對(duì)FTP服務(wù)器版本信息可以隱藏和替換;
37. 支持TELNET、RSH、DNS協(xié)議的關(guān)鍵字過(guò)濾;
資質(zhì)要求
38. 公安部-計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證(三級(jí));
39. 中國(guó)信息安全測(cè)評(píng)中心-國(guó)家信息安全測(cè)評(píng)信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書(shū)(千兆,EAL3);
40. 國(guó)家保密局涉密信息系統(tǒng)安全保密測(cè)評(píng)中心-涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書(shū);
41. 中國(guó)信息安全認(rèn)證中心-中國(guó)國(guó)家信息安全產(chǎn)品認(rèn)證證書(shū)(ISCCC中英文)(三級(jí));
42. 國(guó)家密碼管理局商用密碼檢測(cè)中心-防火墻產(chǎn)品密碼檢測(cè)證書(shū);
43. IPv6 Ready產(chǎn)品測(cè)試認(rèn)證;
44. 國(guó)家版權(quán)局-多核多平臺(tái)并行安全操作系統(tǒng);
45. 中國(guó)信息安全測(cè)評(píng)中心-信息安全產(chǎn)品自主原創(chuàng)證明;
46. ▲產(chǎn)品提供商具備TL9000質(zhì)量管理體系認(rèn)證。

 
(2)防病毒網(wǎng)關(guān)

指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
硬件要求
支持標(biāo)配接口:6×10/100/1000電口、2×SFP光口(含2路bypass),三年維保。
接入方式
▲支持INLINE(串接)和ONLINE(旁路)兩種接入模式,即插即用,適應(yīng)各種復(fù)雜的網(wǎng)絡(luò)環(huán)境,用戶不需修改原有網(wǎng)絡(luò)結(jié)構(gòu)和配置。支持INLINE/ONLINE(串接/旁路)混合部署。支持多路過(guò)濾和多路監(jiān)聽(tīng)部署模式。支持帶外管理,即無(wú)IP接入,產(chǎn)品本身不需要設(shè)置任何地址即可進(jìn)行過(guò)濾監(jiān)控。支持VLAN(包括非對(duì)稱VLAN)、HA、單臂路由等網(wǎng)絡(luò)環(huán)境。
液晶屏顯示
可通過(guò)外置液晶屏顯示系統(tǒng)CPU/內(nèi)存使用率,查詢?cè)O(shè)備管理IP,提供手動(dòng)bypass功能。
協(xié)議支持
▲支持非端口定義的協(xié)議識(shí)別,通訊服務(wù)端無(wú)論采用什么端口,都能正確識(shí)別HTTP/FTP/SMTP/POP3/IMAP/ SMB 等多種應(yīng)用層協(xié)議,可根據(jù)需求選擇所需監(jiān)控過(guò)濾的應(yīng)用層協(xié)議。(要求截圖)
IPV6支持
全面支持IPV4和IPV6網(wǎng)絡(luò)環(huán)境。(要求截圖)
病毒過(guò)濾
▲精確識(shí)別郵件病毒、文件傳輸病毒、網(wǎng)頁(yè)病毒等,防止病毒通過(guò)最常見(jiàn)
的傳播途徑進(jìn)入受保護(hù)網(wǎng)絡(luò)。(要求截圖)
蠕蟲(chóng)過(guò)濾
▲采用入侵防御(IPS)技術(shù)、IP/端口/數(shù)據(jù)包封鎖技術(shù),優(yōu)化了蠕蟲(chóng)識(shí)別機(jī)制,不僅可監(jiān)測(cè)已知蠕蟲(chóng),還可以在未知蠕蟲(chóng)爆發(fā)時(shí)進(jìn)行預(yù)警。
木馬通訊監(jiān)控
▲可監(jiān)控多數(shù)常見(jiàn)的木馬通訊,內(nèi)置數(shù)千種木馬通訊協(xié)議識(shí)別特征,并且通過(guò)識(shí)別庫(kù)不斷再升級(jí),可以識(shí)別新型木馬,包括手機(jī)木馬。
安全漏洞攻擊監(jiān)控
▲內(nèi)置千余種漏洞攻擊規(guī)則,可實(shí)時(shí)監(jiān)控/防御針對(duì)系統(tǒng)級(jí)發(fā)起的漏洞攻擊,避免因系統(tǒng)漏洞引起業(yè)務(wù)中斷,或稱為惡意攻擊者“跳板”。
口令探測(cè)監(jiān)控
▲可對(duì)常用的網(wǎng)絡(luò)服務(wù)如:SMTP/POP3/IMAP/FTP/HTTP/SMB等進(jìn)行口令探測(cè)的活動(dòng)均可被監(jiān)測(cè),并可觸發(fā)相應(yīng)的阻斷動(dòng)作,防止口令探測(cè)活動(dòng)的持續(xù)進(jìn)行。
自動(dòng)阻斷
▲自動(dòng)阻斷網(wǎng)絡(luò)異常流量,防止蠕蟲(chóng)大量爆發(fā)、DoS攻擊、郵件風(fēng)暴造成
的網(wǎng)絡(luò)堵塞,并記錄相關(guān)日志,以便后期查詢排錯(cuò)。(要求截圖)
病毒引擎
▲要求提供防病毒軟件銷售許可證書(shū)
軟/硬件容錯(cuò)
支持軟件Watchdog 硬件網(wǎng)卡Bypass,防止單點(diǎn)故障,可手動(dòng)切換Bypass狀態(tài)。
端口匯聚
支持最大四端口匯聚,支持主備、輪尋、802.3ad、自適應(yīng)的匯聚模式。
特征庫(kù)升級(jí)
▲特征庫(kù)每天至少更新一次,可根據(jù)需求靈活定義更新時(shí)間。
通訊加密
提供Https、SSH等加密方式進(jìn)行配置管理。
管理IP
可以設(shè)置管理員IP地址,增加管理的安全性
權(quán)限劃分
管理員按讀配置和修改配置進(jìn)行權(quán)限劃為不同管理權(quán)限,例如配置管
理、查看狀態(tài)、系統(tǒng)維護(hù)等
友好界面
管理界面提供對(duì)產(chǎn)品硬件本身CPU、內(nèi)存、磁盤(pán)、網(wǎng)卡等運(yùn)行狀態(tài)的數(shù)據(jù)查詢,提供CPU/內(nèi)存/交換區(qū)負(fù)載曲線、網(wǎng)絡(luò)流量曲線、過(guò)濾統(tǒng)計(jì)柱狀圖的查詢。
報(bào)表生成
報(bào)表系統(tǒng)能夠根據(jù)需求生成不同類型匯總性報(bào)表,提供多種形式的統(tǒng)計(jì)分析報(bào)表,例如排名前十位的病毒統(tǒng)計(jì)報(bào)表等,便于分析管理。
日志分析
通過(guò)管理界面,能夠提供不同形式的日志展現(xiàn)及分析內(nèi)容,包括類型統(tǒng)計(jì)、IP統(tǒng)計(jì)、趨勢(shì)分析和明細(xì)查詢等。
 
資質(zhì)要求
 
▲提供公安部《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
▲提供防病毒網(wǎng)關(guān)國(guó)家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證書(shū)》
▲提供防病毒網(wǎng)關(guān)具有防病毒核心技術(shù),提供病毒核心軟件著作權(quán)證書(shū)
▲提供國(guó)家信息安全測(cè)評(píng)中心頒發(fā)的《信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書(shū)》

 
(3)入侵檢測(cè)系統(tǒng)

指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
 
★數(shù)量
1臺(tái)
 
硬件要求
▲支持交流冗余電源模塊,2*USB接口,1*RJ45串口,2*GE管理口,4個(gè)接口擴(kuò)展槽位,4個(gè)10/100/1000M電口(2路Bypass),三年維保。
 
平臺(tái)要求
系統(tǒng)應(yīng)為機(jī)架式獨(dú)立IDS硬件設(shè)備,全內(nèi)置封閉式結(jié)構(gòu),具有完全自主知識(shí)產(chǎn)權(quán)的專用安全操作系統(tǒng),穩(wěn)定可靠。
 
性能要求
▲網(wǎng)絡(luò)層吞吐量不小于2Gbps,最大并發(fā)TCP會(huì)話不小于200萬(wàn),每秒新增TCP會(huì)話不小于6萬(wàn),時(shí)延不大于40 µs。
 
 
入侵檢測(cè)引擎
系統(tǒng)應(yīng)具備融合模式匹配、協(xié)議分析、異常檢測(cè)、會(huì)話關(guān)聯(lián)分析,以及抗IDS/IDS逃逸等多種技術(shù),準(zhǔn)確識(shí)別各種黑客入侵,為用戶提供2~7層深度入侵檢測(cè)。
 
攻擊特征庫(kù)
系統(tǒng)應(yīng)提供覆蓋廣泛的攻擊特征庫(kù),能夠針對(duì)3700種以上的攻擊行為、異常事件,以及網(wǎng)絡(luò)資源濫用流量,進(jìn)行檢測(cè)和防御。
 
▲系統(tǒng)攜帶的攻擊特征庫(kù)須獲得CVE-Compatible兼容性認(rèn)證須提供證書(shū)復(fù)印件。
 
▲系統(tǒng)應(yīng)具備防僵尸網(wǎng)絡(luò)功能,從而提高整體安全防護(hù)能力,須提供規(guī)則界面截圖。
 
攻擊防護(hù)類型
系統(tǒng)須提供對(duì)網(wǎng)絡(luò)病毒、蠕蟲(chóng)、間諜軟件、木馬后門(mén)、刺探掃描、暴力破解等惡意流量的檢測(cè)。
 
系統(tǒng)應(yīng)具備基于“漏洞保護(hù)”的虛擬補(bǔ)丁功能,融合協(xié)議異常檢測(cè)能力,有效檢測(cè)緩沖區(qū)溢出攻擊,以及各類未知攻擊。
 
系統(tǒng)應(yīng)具備零日攻擊檢測(cè)能力,預(yù)防用戶避免遭受新的安全威脅
 
系統(tǒng)應(yīng)能夠有效檢測(cè)SQL注入等多種常見(jiàn)的應(yīng)用層安全威脅
 
系統(tǒng)應(yīng)提供先進(jìn)的DoS/DDoS攻擊檢測(cè)能力,支持雙向檢測(cè)TCP/UDP/ICMP/ACK Flooding,以及UDP/ICMP Smurfing等常見(jiàn)的DoS/DdoS的攻擊。
 
▲系統(tǒng)應(yīng)能對(duì)環(huán)境進(jìn)行感知。須提供界面截圖。
 
系統(tǒng)應(yīng)提供入侵行為和應(yīng)用軟件特征的自定義接口,可根據(jù)用戶需求定制對(duì)其它流量的檢測(cè)規(guī)則。
 
惡意Web流量過(guò)濾
▲系統(tǒng)應(yīng)提供Web信譽(yù)機(jī)制,在用戶訪問(wèn)被植入木馬的頁(yè)面時(shí),給予及時(shí)報(bào)警,能夠有效檢測(cè)Web安全威脅滲入企業(yè)內(nèi)網(wǎng)。須提供界面截圖。
 
URL分類及控制
▲系統(tǒng)應(yīng)提供中英文網(wǎng)頁(yè)過(guò)濾數(shù)據(jù)庫(kù),超過(guò)1,000萬(wàn)條的URL,多種精細(xì)分類(如不良言論、色情暴力、網(wǎng)絡(luò)“釣魚(yú)”、論壇聊天等),實(shí)現(xiàn)全面、高效的高風(fēng)險(xiǎn)、不良網(wǎng)站過(guò)濾。須提供界面截圖。
 
專業(yè)防病毒能力
系統(tǒng)應(yīng)提供防病毒引擎,以提高病毒檢測(cè)的準(zhǔn)確性。防病毒引擎采用基于特征掃描和啟發(fā)式掃描技術(shù),實(shí)現(xiàn)針對(duì)HTTP、SMTP、POP3和FTP等多種協(xié)議的病毒流量監(jiān)測(cè)。
 
流量分析
系統(tǒng)應(yīng)支持全面的流量分析功能,可察看網(wǎng)絡(luò)實(shí)時(shí)流量,包括:流量協(xié)議分布、流量IP分布、自定義察看某種流量TOP10、常見(jiàn)流量TOP10等;同時(shí)應(yīng)支持生成日、周和月的流量報(bào)表,以便了解一段時(shí)間的流量情況。
 
基于應(yīng)用協(xié)議的流量控制功能
▲系統(tǒng)應(yīng)提供靈活的流量管理功能,可以根據(jù)用戶、應(yīng)用、目的IP地址、時(shí)間及帶寬等因素,實(shí)現(xiàn)基于應(yīng)用、面向?qū)ο蟮牧髁勘Wo(hù)策略。通過(guò)流量許可和優(yōu)先級(jí)控制,阻斷一切非授權(quán)用戶流量,并結(jié)合最小帶寬保證、最大帶寬限制、會(huì)話限制和每IP設(shè)置等功能,有效保證關(guān)鍵應(yīng)用全天候暢通無(wú)阻。須提供界面截圖。
 
應(yīng)用識(shí)別
系統(tǒng)應(yīng)能識(shí)別超過(guò)1400種的各類網(wǎng)絡(luò)應(yīng)用,至少應(yīng)包括:商業(yè)系統(tǒng)類應(yīng)用、協(xié)作類應(yīng)用、互聯(lián)網(wǎng)應(yīng)用、媒體類應(yīng)用等。
 
應(yīng)用管理
系統(tǒng)應(yīng)支持靈活的應(yīng)用管理策略配置功能,實(shí)現(xiàn)基于IP地址、用戶、時(shí)間、應(yīng)用等多維度的全面、細(xì)致監(jiān)控。
 
自定義應(yīng)用
▲系統(tǒng)應(yīng)支持細(xì)粒度的自定義應(yīng)用功能,支持的參數(shù)至少應(yīng)包括:搜索范圍、數(shù)據(jù)傳輸方向、特征數(shù)據(jù)等。為實(shí)現(xiàn)精確匹配,必須支持與、或等邏輯運(yùn)算。須提供界面截圖。
 
用戶身份識(shí)別能力
系統(tǒng)應(yīng)具備用戶身份識(shí)別能力,支持基于用戶身份進(jìn)行策略配置、日志記錄與查詢;支持自動(dòng)與手動(dòng)獲取用戶信息列表并生成組織結(jié)構(gòu)圖。須提供界面截圖。
 
增強(qiáng)的客戶端身份認(rèn)證能力
▲針對(duì)訪問(wèn)網(wǎng)絡(luò)資源的終端用戶,系統(tǒng)應(yīng)提供增強(qiáng)的身份認(rèn)證功能,支持RADIUS、LDAP、AD域等接口,及第三方認(rèn)證平臺(tái),實(shí)現(xiàn)更靈活、更安全的認(rèn)證控制。須提供界面截圖。
 
攻擊響應(yīng)
系統(tǒng)應(yīng)提供豐富的響應(yīng)方式,包括:丟棄數(shù)據(jù)包、阻斷會(huì)話、郵件報(bào)警、短信報(bào)警、控制臺(tái)顯示、聲音報(bào)警、日志數(shù)據(jù)庫(kù)記錄、寫(xiě)入XML文件,運(yùn)行用戶自定義命令等,滿足用戶各種響應(yīng)需求。
 
第三方管理平臺(tái)融合
系統(tǒng)應(yīng)提供標(biāo)準(zhǔn)snmp trap(V1、V2、V3)和syslog接口,可接受第三方管理平臺(tái)的集中事件管理。
 
系統(tǒng)應(yīng)系統(tǒng)應(yīng)支持CEF通用事件格式,實(shí)現(xiàn)與ArcSight系統(tǒng)的無(wú)縫融合。
 
攻擊取證
▲系統(tǒng)應(yīng)具備攻擊快照功能,詳細(xì)記錄觸發(fā)告警的數(shù)據(jù)特征,以便做進(jìn)一步的事件分析。須提供界面截圖。
 
▲系統(tǒng)應(yīng)具備原始數(shù)據(jù)留存功能,在需要進(jìn)一步分析原始網(wǎng)絡(luò)數(shù)據(jù)時(shí),可根據(jù)協(xié)議、IP地址、端口等參數(shù)將原始網(wǎng)絡(luò)數(shù)據(jù)保存為通用網(wǎng)絡(luò)數(shù)據(jù)分析軟件可讀的文件,留存文件的大小可根據(jù)時(shí)間、PPS數(shù)、BPS數(shù)等靈活設(shè)定。須提供界面截圖。
 
日志管理
系統(tǒng)應(yīng)支持日志緩存,在網(wǎng)絡(luò)通訊中斷的情況下,網(wǎng)絡(luò)引擎先將檢測(cè)到的攻擊行為保存在本地,等網(wǎng)絡(luò)恢復(fù)正常后再自動(dòng)同步到控制臺(tái)或日志數(shù)據(jù)庫(kù)中,不會(huì)因網(wǎng)絡(luò)斷開(kāi)而丟失日志信息。
 
系統(tǒng)應(yīng)具備實(shí)時(shí)的日志歸并功能,可以根據(jù)用戶需要,按照告警事件的源/目的IP/MAC地址、事件類型等信息,對(duì)告警日志執(zhí)行任意粒度的歸并,有效抵御告警風(fēng)暴。
 
日志信息支持本地主流數(shù)據(jù)庫(kù),或第三方syslog服務(wù)器等多種存儲(chǔ)方式。
 
▲系統(tǒng)應(yīng)提供冗余數(shù)據(jù)庫(kù)功能,日志信息同時(shí)寫(xiě)入多個(gè)數(shù)據(jù)庫(kù),以提高數(shù)據(jù)的安全性。須提供界面截圖。
 
▲系統(tǒng)應(yīng)提供基于告警設(shè)備、時(shí)間、IP地址、事件類型、用戶身份等條件的日志檢索功能,具備日志備份、清除和恢復(fù)功能。系統(tǒng)應(yīng)具備遞歸查詢功能,在查詢結(jié)果中再次輸入查詢條件獲得更詳細(xì)的查詢結(jié)果,進(jìn)行細(xì)粒度分析。 須提供界面截圖。
 
統(tǒng)計(jì)分析告警
▲系統(tǒng)應(yīng)提供統(tǒng)計(jì)分析告警功能,針對(duì)告警事件能夠按照攻擊事件、危險(xiǎn)程度等條件做進(jìn)行絕對(duì)值統(tǒng)計(jì)分析和環(huán)比統(tǒng)計(jì)分析并產(chǎn)生告警,告警參數(shù)應(yīng)支持用戶自定義。須提供界面截圖。
 
自定義分布統(tǒng)計(jì)模型
▲系統(tǒng)應(yīng)提供自定義分布統(tǒng)計(jì)模型功能,可自定義實(shí)時(shí)分布統(tǒng)計(jì)中的數(shù)據(jù)類型,實(shí)現(xiàn)靈活的數(shù)據(jù)展現(xiàn)和統(tǒng)計(jì)分析。須提供界面截圖。
 
報(bào)表系統(tǒng)
系統(tǒng)應(yīng)提供豐富的報(bào)表功能,支持TopN事件、TopN源地址、TopN目的地址、TopN服務(wù)、事件類型分布與趨勢(shì)、危險(xiǎn)程度分類統(tǒng)計(jì)與趨勢(shì)、風(fēng)險(xiǎn)級(jí)別統(tǒng)計(jì)與趨勢(shì)以及交叉報(bào)表等多種報(bào)表模板;為便于分析,還應(yīng)支持用戶自定義報(bào)表模版,能夠按照用戶需求生成各種風(fēng)格的統(tǒng)計(jì)報(bào)表。
 
▲系統(tǒng)應(yīng)提供定時(shí)自動(dòng)發(fā)送報(bào)表功能,支持在指定的時(shí)間內(nèi)將生成的報(bào)表以html、word、excel等通用格式通過(guò)FTP或郵件發(fā)送給指定的管理員,以減少日常維護(hù)工作量。須提供界面截圖。
 
▲系統(tǒng)應(yīng)提供智能提醒功能,通過(guò)設(shè)定提醒閾值,在報(bào)表上突出顯示以提醒管理員快速發(fā)現(xiàn)問(wèn)題。須提供界面截圖。
 
地址簿功能
▲系統(tǒng)應(yīng)具備地址簿功能,在報(bào)表中直觀顯示IP地址所處國(guó)家、地區(qū)或某個(gè)部門(mén)。支持自定義私有IP地址庫(kù)和導(dǎo)入外部公網(wǎng)IP地址庫(kù)。須提供界面截圖。
 
過(guò)濾器模板
系統(tǒng)應(yīng)支持過(guò)濾器模板功能,可將復(fù)雜的查詢參數(shù)保存為過(guò)濾器模板,并支持模板的“與”、“或”等邏輯操作,查詢?nèi)罩净蛏蓤?bào)表時(shí)直接調(diào)用模板即可,無(wú)需重復(fù)查詢輸入?yún)?shù),以減少日常維護(hù)工作量。須提供界面截圖。
 
工作軌跡記錄
系統(tǒng)應(yīng)支持工作軌跡記錄功能,記錄管理員執(zhí)行過(guò)的日志查詢和報(bào)表生成結(jié)果,隨時(shí)查看查詢結(jié)果,無(wú)需再次執(zhí)行復(fù)雜的配置過(guò)程,以減少日常維護(hù)工作量。須提供界面截圖。
 
管理方式
系統(tǒng)應(yīng)提供基于Web的遠(yuǎn)程GUI管理,可以在任何IP可達(dá)地點(diǎn),以簡(jiǎn)單、直觀的方式完成策略配置、警報(bào)查詢、攻擊響應(yīng)、集中管理等各種任務(wù)。
 
系統(tǒng)應(yīng)提供配套的集中管理平臺(tái),實(shí)現(xiàn)設(shè)備的集中管理功能,可對(duì)管理范圍內(nèi)的所有引擎設(shè)備進(jìn)行統(tǒng)一的狀態(tài)監(jiān)控、策略配置、系統(tǒng)升級(jí)和日志報(bào)表管理。須支持集中管理設(shè)備的拓?fù)湔故竟δ,可通過(guò)設(shè)備連線的顏色直觀顯示設(shè)備運(yùn)行狀態(tài);支持集中管理設(shè)備的單點(diǎn)登錄。須提供界面截圖。
 
系統(tǒng)應(yīng)提供分級(jí)管理功能,滿足大規(guī)模分級(jí)部署的需要,實(shí)現(xiàn)策略的逐級(jí)下發(fā)和日志的逐級(jí)上報(bào)。為實(shí)現(xiàn)全網(wǎng)統(tǒng)一策略,上級(jí)管理中心下發(fā)到下級(jí)管理中心的策略優(yōu)先級(jí)高于下級(jí)管理中心本地策略,本地用戶無(wú)權(quán)修改。為保證策略的一致性,須支持從下級(jí)管理中心的設(shè)備獲取策略。須提供界面截圖。
 
系統(tǒng)應(yīng)提供主輔管理功能,一個(gè)主管理平臺(tái)對(duì)引擎設(shè)備進(jìn)行管理的同時(shí),支持不少于4個(gè)輔管理平臺(tái)同時(shí)監(jiān)管引擎設(shè)備。各管理平臺(tái)之間互為備份,以提高系統(tǒng)管理和日志存儲(chǔ)的可靠性。須提供界面截圖。
 
系統(tǒng)支持帶外管理(OOB)功能,可以通過(guò)專用管理口,進(jìn)行NIDS引擎管理,解決遠(yuǎn)程應(yīng)急管理的需求并提高系統(tǒng)自身的安全性。
 
系統(tǒng)監(jiān)控
系統(tǒng)應(yīng)具備系統(tǒng)運(yùn)行狀態(tài)監(jiān)控功能,能夠?qū)崟r(shí)查看CPU使用率、內(nèi)存使用率、磁盤(pán)剩余空間、系統(tǒng)運(yùn)行時(shí)間、接口狀態(tài)、流量等信息。
 
▲系統(tǒng)應(yīng)具備系統(tǒng)健康狀態(tài)異常告警機(jī)制,能夠?qū)崟r(shí)監(jiān)控系統(tǒng)CPU、內(nèi)存等關(guān)鍵部件的狀態(tài),并在發(fā)現(xiàn)異常狀況時(shí)通過(guò)聲音、郵件、短信等多種方式及時(shí)通知管理員。要求告警觸發(fā)條件可設(shè)置。須提供界面截圖。
 
升級(jí)功能
系統(tǒng)應(yīng)提供多種升級(jí)方式,至少提供實(shí)時(shí)在線升級(jí)、自動(dòng)在線升級(jí)、離線升級(jí)升級(jí)方式
 
投標(biāo)廠商應(yīng)承諾至少每周定期升級(jí)攻擊特征庫(kù),遇到重大安全事件,提供即時(shí)升級(jí)。廠商官方站點(diǎn)需同時(shí)提供升級(jí)包下載頁(yè)面,并提供詳細(xì)的升級(jí)事項(xiàng)說(shuō)明。
 
▲系統(tǒng)應(yīng)支持私有升級(jí)中心功能,部署在局域網(wǎng)的設(shè)備也能夠?qū)崿F(xiàn)自動(dòng)在線升級(jí)。須提供界面截圖。
 
系統(tǒng)應(yīng)支持歷史版本回滾功能,系統(tǒng)內(nèi)建歷史版本庫(kù),可保留最近升級(jí)的多個(gè)歷史版本,并支持回滾到任一歷史版本,提高產(chǎn)品升級(jí)過(guò)程的可靠性。須提供界面截圖。
 
多語(yǔ)言支持
系統(tǒng)的管理、操作界面應(yīng)支持多語(yǔ)言自由切換,至少支持簡(jiǎn)體中文、繁體中文和英文。須提供界面截圖。
 
部署模式
▲系統(tǒng)應(yīng)支持獨(dú)立式多路IDS工作模式,各路IDS相互獨(dú)立,彼此之間沒(méi)有數(shù)據(jù)交換,可單獨(dú)配置策略。
 
部署效率
系統(tǒng)應(yīng)提供規(guī)則模板,減少配置工作量,提高部署效率。
須提供界面截圖。
 
部署后可維護(hù)性
▲系統(tǒng)應(yīng)提供主動(dòng)抓包和日志監(jiān)控功能提高部署后的可維護(hù)性。
需提供界面截圖。
 
網(wǎng)絡(luò)適應(yīng)能力
▲系統(tǒng)須支持IPv6/IPv4雙協(xié)議棧功能,能同時(shí)辨識(shí)IPv4和IPv6通訊流量。支持多種隧道模式,確保IPv6過(guò)渡時(shí)代的網(wǎng)絡(luò)通暢。支持IPv6環(huán)境下攻擊檢測(cè)技術(shù)和基于IPv6地址格式的安全控制策略,為IPv6環(huán)境提供入侵防護(hù)。須提供界面截圖。
 
系統(tǒng)應(yīng)支持VLAN 802.1Q、BGP、MPLS、QinQ、PPPOE等特殊封裝協(xié)議,能夠適應(yīng)多種不同的網(wǎng)絡(luò)環(huán)境
 
HA部署能力
系統(tǒng)應(yīng)支持A/A和A/S兩種高可用部署方式,出現(xiàn)設(shè)備宕機(jī)、端口失效等故障時(shí),完成主機(jī)和備機(jī)的即時(shí)切換,確保關(guān)鍵應(yīng)用的持續(xù)正常運(yùn)轉(zhuǎn)。
 
設(shè)備自身安全性
投標(biāo)設(shè)備應(yīng)支持熱插拔的冗余雙電源,避免電源硬件故障時(shí)設(shè)備宕機(jī),提高設(shè)備可用性。
 
系統(tǒng)各組件之間應(yīng)采用加密安全通道進(jìn)行通訊,防止竊聽(tīng),確保整個(gè)系統(tǒng)的安全性。
 
上市時(shí)間
▲投標(biāo)產(chǎn)品應(yīng)該是經(jīng)過(guò)市場(chǎng)考驗(yàn)的成熟產(chǎn)品,產(chǎn)品上市時(shí)間不少于8年。須提供上市第一年銷售許可證或軟件著作權(quán)證書(shū)等有效證明材料。
 
市場(chǎng)占有率
▲投標(biāo)產(chǎn)品應(yīng)該是被廣泛應(yīng)用的成熟產(chǎn)品,在國(guó)內(nèi)市場(chǎng)具有較高的市場(chǎng)份額,市場(chǎng)占有率排名不應(yīng)低于前3名。須提供知名第三方機(jī)構(gòu)(如IDC、Frost&Sullivan)出具的市場(chǎng)占有率排名有效證明材料。
 
 
市場(chǎng)榮譽(yù)
▲投標(biāo)IDS產(chǎn)品應(yīng)該是被認(rèn)可的成熟產(chǎn)品,如獲得國(guó)、內(nèi)外獎(jiǎng)項(xiàng)可提供相應(yīng)證明。
 
產(chǎn)品資質(zhì)
▲投標(biāo)IDS產(chǎn)品應(yīng)具有中華人民共和國(guó)公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,提供有效證書(shū)的復(fù)印件。
 
▲投標(biāo)IDS產(chǎn)品應(yīng)具有中華人民共和國(guó)國(guó)家版權(quán)局頒發(fā)的《計(jì)算機(jī)軟件著作權(quán)登記證》,提供有效證書(shū)的復(fù)印件。
 
▲投標(biāo)IDS產(chǎn)品應(yīng)具有中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的《國(guó)家信息安全測(cè)評(píng)信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書(shū)》(千兆),并獲得EAL3級(jí)別,提供有效證書(shū)的復(fù)印件。
說(shuō)明:要求投標(biāo)產(chǎn)品的證書(shū)上明確標(biāo)識(shí)千兆產(chǎn)品
 
▲投標(biāo)產(chǎn)品應(yīng)通過(guò)國(guó)際權(quán)威機(jī)構(gòu)NSS Labs的IDS專項(xiàng)測(cè)試,獲得Approved認(rèn)證
說(shuō)明:要求測(cè)試榮譽(yù)水晶牌
 
投標(biāo)IDS產(chǎn)品應(yīng)具有IPv6 Ready Logo證書(shū),提供有效證書(shū)的復(fù)印件。
 
技術(shù)能力
廠商須是微軟MAPP(Microsoft Active Protections Program)項(xiàng)目合作伙伴,可以在微軟每月發(fā)布安全更新之前獲得漏洞信息,為客戶提供更及時(shí)有效的保護(hù)。

 
(4)網(wǎng)絡(luò)審計(jì)系統(tǒng)

指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
產(chǎn)品資質(zhì)
▲公安部《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
國(guó)家保密局涉密信息系統(tǒng)測(cè)評(píng)中心《涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書(shū)》
▲中國(guó)信息安全認(rèn)證中心的《中國(guó)國(guó)家信息安全產(chǎn)品認(rèn)證證書(shū)》(增強(qiáng)級(jí))
▲國(guó)家版權(quán)局《計(jì)算機(jī)軟件著作權(quán)等級(jí)證書(shū)》
▲中國(guó)信息安全測(cè)評(píng)中心《國(guó)家信息安全測(cè)評(píng)信息技術(shù)產(chǎn)品安全測(cè)評(píng)證書(shū)》(EAL3)
請(qǐng)?zhí)峁┥鲜霎a(chǎn)品有效證書(shū)的復(fù)印件。
產(chǎn)品規(guī)格
▲含交流冗余電源模塊,2*USB接口,1*RJ45串口,2*GE管理口,4個(gè)接口擴(kuò)展槽位,缺省包含網(wǎng)絡(luò)審計(jì)和數(shù)據(jù)庫(kù)審計(jì)功能模塊,4個(gè)千兆SFP插槽(不含光纖接口模塊),支持千兆多模光纖接口模塊、千兆單模光纖接口模塊、千兆電口接口模塊,三年維保。
支持冗余雙電源,避免電源硬件故障時(shí)設(shè)備宕機(jī),提高設(shè)備可用性
產(chǎn)品最大監(jiān)測(cè)能力2Gbps
審計(jì)功能
支持WEB登錄認(rèn)證功能,提供本地用戶數(shù)據(jù)庫(kù)和LDAP、RADIUS用戶數(shù)據(jù)庫(kù)集成功能。
▲支持基于域名、關(guān)鍵字正則表達(dá)式等多種組合的主動(dòng)內(nèi)容審計(jì)策略,可掃描指定網(wǎng)站,分析網(wǎng)頁(yè)頁(yè)面是否含有非法敏感信息。要求提供專利證明文件。
▲通過(guò)掃描指定網(wǎng)站,分析檢測(cè)網(wǎng)頁(yè)是否被掛馬,并實(shí)時(shí)告警響應(yīng)記錄。要求提供掛馬掃描功能截圖。
▲支持審計(jì)ORACLE、SQL Server、MY SQL、DB2、Sybase、Informix、Postgresql等各類主流數(shù)據(jù)庫(kù)系統(tǒng)。要求提供功能截圖。
靈活的審計(jì)策略:支持基于IP地址、時(shí)間、用戶/用戶組、數(shù)據(jù)庫(kù)用戶名、數(shù)據(jù)庫(kù)類型、數(shù)據(jù)庫(kù)表名、字段名、關(guān)鍵字等組合審計(jì)策略,并實(shí)時(shí)告警響應(yīng)。
支持同時(shí)審計(jì)多種數(shù)據(jù)庫(kù)及跨多種數(shù)據(jù)庫(kù)平臺(tái)操作;支持實(shí)時(shí)審計(jì)用戶對(duì)數(shù)據(jù)庫(kù)系統(tǒng)所有操作;支持分析、提取SQL語(yǔ)句中綁定變量,并可完全監(jiān)測(cè)還原SQL操作語(yǔ)句包括源IP地址、目的IP地址、訪問(wèn)時(shí)間、MAC地址、數(shù)據(jù)庫(kù)用戶名、客戶端類型、數(shù)據(jù)庫(kù)操作類型、數(shù)據(jù)庫(kù)表名、字段名等。
支持集中管理,系統(tǒng)應(yīng)提供專門(mén)的安全中心負(fù)責(zé)集中管理多臺(tái)審計(jì)設(shè)備的審計(jì)事件的存儲(chǔ)、分析;安全中心支持基于IP地址、時(shí)間、用戶名、數(shù)據(jù)庫(kù)操作類型、操作命令、數(shù)據(jù)庫(kù)名、數(shù)據(jù)表名、字段名、關(guān)鍵字等條件的審計(jì)日志搜索查詢分析。
▲具有超過(guò)1000萬(wàn)條的英文URL數(shù)據(jù)庫(kù),超過(guò)十種分類,如不良言論、色情暴力等;可過(guò)濾非法不良網(wǎng)站,并支持用戶添加自定義URL;要求提供功能截圖。
▲通過(guò)對(duì)互聯(lián)網(wǎng)資源(域名、IP地址、URL等)進(jìn)行威脅分析和信譽(yù)評(píng)級(jí),將含有惡意代碼的網(wǎng)站例入Web信譽(yù)庫(kù),達(dá)到阻止過(guò)濾含有惡意代碼的高風(fēng)險(xiǎn)網(wǎng)站,實(shí)現(xiàn)對(duì)終端用戶的安全保護(hù)。要求提供信譽(yù)庫(kù)功能截圖。
支持HTTP網(wǎng)頁(yè)瀏覽及關(guān)鍵字搜索審計(jì):記錄用戶網(wǎng)站訪問(wèn)行為包括源IP地址、目的IP地址、訪問(wèn)時(shí)間、URL、網(wǎng)頁(yè)瀏覽時(shí)間等,并提供網(wǎng)頁(yè)還原功能。
支持電子郵件***
***
▲支持移動(dòng)應(yīng)用審計(jì),能夠識(shí)別通過(guò)移動(dòng)熱點(diǎn)所訪問(wèn)的移動(dòng)類應(yīng)用,例如IM類、社交類、網(wǎng)購(gòu)類、影音類、資訊類等應(yīng)用,并記錄IP地址、應(yīng)用名稱、訪問(wèn)時(shí)間等信息;能夠?qū)χ髁鞯囊苿?dòng)應(yīng)用進(jìn)行內(nèi)容層面的詳細(xì)審計(jì),主要是對(duì)微博、網(wǎng)頁(yè)言論、網(wǎng)頁(yè)訪問(wèn)詳細(xì)記錄IP地址、URL地址、訪問(wèn)時(shí)間、訪問(wèn)或發(fā)布的具體內(nèi)容等信息。要求提供功能截圖。
支持基于論壇主題、發(fā)帖內(nèi)容的關(guān)鍵字審計(jì)功能;支持基于用戶/用戶組、時(shí)間、關(guān)鍵字等多種組合審計(jì)策略,可記錄源IP地址、目的IP地址、發(fā)帖論壇、發(fā)帖人、主題、發(fā)帖時(shí)間、發(fā)帖內(nèi)容等,并提供內(nèi)容還原功能。
支持即時(shí)聊天工具審計(jì):可審計(jì)QQ、MSN Messenger、ICQ、雅虎通、新浪UC等,支持基于IP地址、用戶/用戶組、時(shí)間、關(guān)鍵字等組合審計(jì)策略,可記錄日志包括即時(shí)通訊號(hào)碼、上下線時(shí)間、文件傳輸名等。
支持文件傳輸審計(jì):支持HTTP、FTP協(xié)議,支持基于用戶/用戶組、時(shí)間、關(guān)鍵字等多種組合審計(jì)策略,用戶可自定義下載文件類型,對(duì)文件上傳、下載類型進(jìn)行審計(jì),可記錄日志包括源IP地址、目的IP地址、時(shí)間、傳輸文件名等。
支持TELNET、FTP等業(yè)務(wù)操作進(jìn)行命令級(jí)審計(jì),支持基于IP地址、用戶組、時(shí)間、關(guān)鍵字等組合審計(jì)策略。
1)   TELNET:可記錄源IP地址、目的IP地址、帳號(hào)、和命令等;
2)   FTP:可記錄源IP地址、目的IP地址、帳號(hào)、命令及上傳下載文件名等
可對(duì)P2P下載、在線視頻、網(wǎng)絡(luò)游戲、炒股軟件等行為進(jìn)行審計(jì),支持基于IP地址、用戶組、時(shí)間、協(xié)議等組合審計(jì)策略,記錄日志包括源IP地址、目的IP地址、時(shí)間、應(yīng)用名稱等。
▲支持流量審計(jì):支持基于時(shí)間、協(xié)議、IP地址等組合流量審計(jì)策略。支持統(tǒng)計(jì)各種應(yīng)用協(xié)議的總流量、上下行流量及TOP10排名;針對(duì)協(xié)議TOP10排名, 可查看使用當(dāng)前協(xié)議的IP及其流量。支持統(tǒng)計(jì)各IP的總流量、上下行流量及TOP10排名;針對(duì)IP TOP10排名,可查看當(dāng)前IP使用的協(xié)議及其流量。要求提供功能截圖。
系統(tǒng)管理
▲支持用戶識(shí)別功能,可將終端IP地址與終端用戶身份綁定,在審計(jì)日志中顯示終端用戶身份信息要求提供功能截圖。
▲支持用戶身份信息智能關(guān)聯(lián)技術(shù),可將用戶各種身份信息與其終端IP地址進(jìn)行智能關(guān)聯(lián)形成用戶身份信息庫(kù),從而提高事件定位的精確度。要求提供智能關(guān)聯(lián)分析功能截圖。
▲支持IPv6協(xié)議,可識(shí)別IPv6協(xié)議的數(shù)據(jù)流,支持基于IPv6地址格式的審計(jì)策略。要求提供功能截圖。
基于B/S的管理架構(gòu),靈活方便,適合在任何IP可達(dá)地點(diǎn)遠(yuǎn)程管理
▲支持“安全中心”管理,提供圖形用戶界面,以簡(jiǎn)單、直觀的方式完成策略配置、警報(bào)查詢、攻擊響應(yīng)、集中管理等各種任務(wù)。
«提供CLI(命令行)配置模式,提供SSH遠(yuǎn)程調(diào)試模式。
支持帶外管理(OOB)功能,可以通過(guò)專用管理口,進(jìn)行引擎管理,解決遠(yuǎn)程應(yīng)急管理的需求。
針對(duì)接入外網(wǎng)的終端用戶,系統(tǒng)提供增強(qiáng)的身份認(rèn)證功能,支持標(biāo)準(zhǔn)的radius和LDAP接口,及第三方認(rèn)證平臺(tái),實(shí)現(xiàn)更靈活、更安全的認(rèn)證控制。
提供豐富的響應(yīng)方式,包括:丟棄數(shù)據(jù)包、阻斷會(huì)話、郵件報(bào)警、短信報(bào)警、控制臺(tái)顯示、日志數(shù)據(jù)庫(kù)記錄、寫(xiě)入XML文件,運(yùn)行用戶自定義命令等,滿足用戶各種響應(yīng)需求。
提供標(biāo)準(zhǔn)snmp trap、snmp agent(v1、v2c、v3)和syslog接口,可接受第三方管理平臺(tái)的集中事件管理。
提供實(shí)時(shí)在線升級(jí)、自動(dòng)在線升級(jí)、離線升級(jí)多種升級(jí)方式
▲支持歷史版本回滾功能,系統(tǒng)內(nèi)建歷史版本庫(kù),可保留最近升級(jí)的兩個(gè)歷史版本,并支持回滾到任一歷史版本,提高了產(chǎn)品升級(jí)過(guò)程的可靠性。要求提供功能截圖。
管理、操作界面支持簡(jiǎn)體、繁體、英語(yǔ)的自由切換

 
(5)TAP盒

指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
硬件要求
6個(gè)10/100/1000M固定電口;支持多端口匯聚功能可選源端口輸出功能,即輸出端口可靈活選擇多個(gè)源輸入端口的流量進(jìn)行匯聚輸出,三年維保。

 
(6)備份存儲(chǔ)一體機(jī)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
硬件要求
▲要求單機(jī)16塊*3T,至少可擴(kuò)展至92塊盤(pán),單處理器,標(biāo)配16GB,標(biāo)配2個(gè)千兆網(wǎng)口,擴(kuò)展到10個(gè),硬盤(pán)類型:SATA、SAS,支持RAID0、1、5、6、10、50、60,目前授權(quán)是:1個(gè)Windows+1個(gè)SQL,后期可擴(kuò)展支持Windows、Linux、Unix系統(tǒng)下的文件及系統(tǒng)備份,支持SQL、Oracle、DB2、Exchange、Active Directory、SharePoint、Enterprise Vault、Domino等數(shù)據(jù)庫(kù)及應(yīng)用備份,支持VMware或Hyper-V備份和支持Windows、Linux、Unix、虛擬機(jī)系統(tǒng)快速恢復(fù),支持VMware或Hyper-V備份,支持Windows、Linux、Unix、虛擬機(jī)系統(tǒng)快速恢復(fù),三年維保。
虛擬性能
能夠模擬8個(gè)帶庫(kù)系統(tǒng),16個(gè)磁帶驅(qū)動(dòng)器,2048個(gè)帶槽,支持高可用,能夠并發(fā)處理多個(gè)備份任務(wù),提高備份效率
虛擬性能
最大支持8個(gè)備份服務(wù)器的連接,最大能夠模擬256個(gè)帶庫(kù)系統(tǒng),2048個(gè)磁帶驅(qū)動(dòng)器,130000個(gè)帶槽,支持高可用,能夠并發(fā)處理多個(gè)備份任務(wù),提高備份效率。
高級(jí)功能
支持郵件報(bào)警、數(shù)據(jù)加密;支持自動(dòng)磁帶緩沖和重復(fù)數(shù)據(jù)刪除、NDMP功能;支持雙向復(fù)制及壓縮加密設(shè)置。
磁帶庫(kù)模擬
StorageTek系列磁帶庫(kù);ADIC系列 磁帶庫(kù); IBM 系列磁帶庫(kù); QUANTUM系列磁帶庫(kù);HP系列 磁帶庫(kù)等
驅(qū)動(dòng)器模擬
LTO Ultrium; Quantum SuperDLT; Seagate Ultrium等
操作系統(tǒng)支持
Windows 2000/2003、Linux(RedHat、SuSE、Turbo Linux等)、AIX、HP-UX、Irix、Solaris、Tru64UNIX等
備份軟件支持
EMC/Legato NetWorker, CA BrightStor /ARCserve, Veritas BackupExec/NetBackup,BakBone NetVault,CommVault Galaxy
冗余組件
電源風(fēng)扇冗余模塊化設(shè)計(jì)
 
(7)堡壘主機(jī)
 
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
硬件要求
▲網(wǎng)口類別:1管理口+1個(gè)HA口+4業(yè)務(wù)口
業(yè)務(wù)口類型:1000M電口*4
硬盤(pán):1T
電源:1+1冗余電源電源 最大功率:250W
含應(yīng)用中心RDS授權(quán)
最大資產(chǎn)數(shù)500個(gè)
最大字符連接500個(gè)
最大圖形連接100個(gè),三年維保。
支持協(xié)議
支持SSH、SFTP、FTP、Telnet、RDP、VNC等協(xié)議,支持對(duì)KVM、Vmware、數(shù)據(jù)庫(kù)、http/https等運(yùn)維工具進(jìn)行操作審計(jì);
部署模式
▲支持旁路部署、公網(wǎng)映射部署、HA主備模式部署;
運(yùn)維方式
▲對(duì)于SSH和TELNET都可以使用putty、secureCRT、Xshell等工具運(yùn)維, 通過(guò)雙擊、clone session、duplicate等方式復(fù)制會(huì)話都可以實(shí)現(xiàn)審計(jì);
telnet還可以用windows 自帶命令行telnet工具;
▲支持ssh秘鑰登陸
對(duì)于FTP\SFTP都可以使用secureFX、filezilla、winSCP、flashFXP等工具運(yùn)維;
▲可以使用MSTSC(遠(yuǎn)程桌面)管理windows服務(wù)器,可手動(dòng)調(diào)節(jié)分辨率或全屏,可通過(guò)全局策略和局部主機(jī)策略控制是否要開(kāi)啟磁盤(pán)打印機(jī)映射、剪貼板等功能;
每個(gè)運(yùn)維人員可以根據(jù)自己喜好對(duì)資產(chǎn)進(jìn)行分類,相互之間不會(huì)干擾;
▲支持快速登陸,只需運(yùn)維人員輸入IP、賬號(hào)、主機(jī)名部分信息,即可搜索出相關(guān)資產(chǎn),回車后可以實(shí)現(xiàn)快速登陸;(需截圖)
登陸SSH、telnet、rdp必須工具上要顯示真實(shí)資產(chǎn)IP;
針對(duì)ssh、telnet協(xié)議應(yīng)支持調(diào)整客戶端工具的編碼、字體、大小、顏色等配置,且針對(duì)主機(jī)調(diào)整之后下次無(wú)需調(diào)整。
支持B/S、C/S方式的運(yùn)維
用戶與資產(chǎn)管理
▲支持從TXT、XLS、XLSX、CVS等文件批量導(dǎo)入、導(dǎo)出運(yùn)維用戶、資產(chǎn)、資產(chǎn)密碼等,導(dǎo)入信息可以在線選擇哪些需要導(dǎo)入,可以選擇覆蓋和忽略已有信息且提供導(dǎo)入模板在線下載;
支持從AD、LDAP同步用戶,無(wú)需手工添加;
支持批量更改屬性,包括用戶組、用戶、資產(chǎn)、主機(jī)標(biāo)簽、增刪用戶等
添加資產(chǎn)賬號(hào)時(shí)支持對(duì)賬號(hào)和密碼手工進(jìn)行驗(yàn)證;
運(yùn)維授權(quán)
 
▲支持一對(duì)一、一對(duì)多、多對(duì)多授權(quán),如將單個(gè)資產(chǎn)授權(quán)多個(gè)用戶,一個(gè)用戶授予多個(gè)資產(chǎn),用戶組向賬戶組,用戶組向資產(chǎn)組;
▲支持自定義標(biāo)簽對(duì)資產(chǎn)、用戶、賬號(hào)進(jìn)行分類,可以根據(jù)組快速授權(quán);
▲可結(jié)合應(yīng)用中心實(shí)現(xiàn)對(duì)單個(gè)應(yīng)用軟件授權(quán),在運(yùn)維時(shí)能夠提供像打開(kāi)本地應(yīng)用軟件一樣的體驗(yàn);
對(duì)于防火墻等HTTP/HTTPS方式管理的資產(chǎn),也可以基于資產(chǎn)IP進(jìn)行控制和授權(quán),無(wú)法越權(quán)訪問(wèn)其他資產(chǎn);
自動(dòng)授權(quán)
自動(dòng)授權(quán)支持關(guān)閉與開(kāi)啟,策略要比較靈活
▲支持自動(dòng)學(xué)習(xí)模式,可自動(dòng)學(xué)習(xí)資產(chǎn)、賬戶密碼、用戶權(quán)限;
▲對(duì)學(xué)習(xí)到的資產(chǎn)可以自動(dòng)添加到資產(chǎn)列表中,并列出每個(gè)用戶的權(quán)限范圍,方便管理人員快速審核和授權(quán);
認(rèn)證管理
▲支持本地口令認(rèn)證、LDAP認(rèn)證、AD認(rèn)證、短信認(rèn)證、Radius、usbkey、動(dòng)態(tài)口令認(rèn)證
自動(dòng)改密
▲需支持windows系統(tǒng)、網(wǎng)絡(luò)設(shè)備、linux/unix系統(tǒng)自動(dòng)改密,windows系統(tǒng)應(yīng)該支持rpc和telnet方式兩種改密,無(wú)需在系統(tǒng)上面安裝任何軟件,也無(wú)需在每個(gè)windows服務(wù)上打開(kāi)telnet服務(wù);
改密后需要支持郵件和FTP方式外送密碼,外送文件可設(shè)置加密密碼;
自動(dòng)改密后支持手工密碼驗(yàn)證、密碼自動(dòng)恢復(fù)、手工改密及密碼下載等功能;
雙人復(fù)核
對(duì)于重要的資產(chǎn)可要求支持雙人復(fù)核,登錄時(shí)必須經(jīng)過(guò)第二人授權(quán)后才能登錄,且其執(zhí)行的命令都需要經(jīng)過(guò)第二人授權(quán)才可執(zhí)行;
訪問(wèn)控制
應(yīng)支持基于IP/IP段、用戶/用戶組、資產(chǎn)/資產(chǎn)組、協(xié)議、危險(xiǎn)級(jí)別等組合策略進(jìn)行訪問(wèn)控制,對(duì)于不合法的行為予以阻斷;
命令防火墻
▲支持基于單條操作命令或命令組設(shè)置行為規(guī)則,當(dāng)運(yùn)維人員輸入違規(guī)命令時(shí)自動(dòng)進(jìn)行告警或阻斷;通過(guò)table鍵、上下鍵、復(fù)制等方式執(zhí)行違規(guī)命令也能進(jìn)行阻斷;
▲系統(tǒng)需內(nèi)置至少500種常見(jiàn)命令及至少20個(gè)常用命令組分類;支持自定義命令;
實(shí)時(shí)監(jiān)控
對(duì)于正在進(jìn)行的運(yùn)維操作會(huì)話,支持實(shí)時(shí)監(jiān)控,支持手工切斷實(shí)時(shí)會(huì)話;
支持Vi、aix下smit、rhel下setup等圖形或菜單操作進(jìn)行全程同步監(jiān)控;
行為審計(jì)
應(yīng)支持監(jiān)控審計(jì)運(yùn)維用戶在什么時(shí)間、什么IP登錄了什么資產(chǎn),什么時(shí)間登出,并記錄完整的從登錄到退出的整個(gè)過(guò)程。
支持審計(jì)記錄的真實(shí)回放,操作回放需在WEB管理界面獨(dú)立完成;
支持rdp協(xié)議的鍵盤(pán)記錄及回放顯示
回放日志支持倍速播放、快照、編碼調(diào)整等功能。
日志查詢
可以從目標(biāo)資產(chǎn)范圍、IP地址范圍等條件對(duì)審計(jì)員可以訪問(wèn)的的審計(jì)會(huì)話進(jìn)行權(quán)限控制,防止審計(jì)數(shù)據(jù)泄露;
▲支持全局搜索模式,管理員輸入關(guān)鍵字即可查詢出所有匹配該內(nèi)容的會(huì)話記錄;(需截圖)
審計(jì)報(bào)表
統(tǒng)計(jì)報(bào)表內(nèi)容應(yīng)包括多種維度的統(tǒng)計(jì)分析,支持生成日、周、月度報(bào)表,支持PDF格式導(dǎo)出;
▲能提供綜合分析報(bào)表,而無(wú)需客戶一個(gè)一個(gè)報(bào)表導(dǎo)出,綜合分析報(bào)表可以符合等級(jí)保護(hù)、SOX法案的要求;(需截圖)
▲可以生成動(dòng)態(tài)三維報(bào)表,報(bào)表統(tǒng)計(jì)數(shù)據(jù)可以鉆取,直接查看詳細(xì)情況;(需截圖)
備份與維護(hù)
支持手動(dòng)和自動(dòng)備份日志,自動(dòng)備份可按照協(xié)議和IP地址等生產(chǎn)不同周期性任務(wù),通過(guò)FTP/SFTP備份;
▲備份出來(lái)的文件都可以通過(guò)廠家專用播放器查看,而無(wú)需導(dǎo)入到設(shè)備中進(jìn)行查看。(需截圖)
支持手工備份系統(tǒng)日志、策略日志、會(huì)話日志,備份格式為xlsx格式。
可設(shè)置日志保留天數(shù),空間滿時(shí)自動(dòng)覆蓋最早日志;
管理能力
應(yīng)支持HTTPS方式管理,瀏覽器必須至少支持IE10/IE9/IE8/IE7 / Firefox/Chrome;
▲可在web界面監(jiān)控磁盤(pán)狀態(tài)、RAID狀態(tài),并可以在web界面做磁盤(pán)監(jiān)測(cè)、磁盤(pán)同步、cpu、內(nèi)存、網(wǎng)絡(luò)流量;(需截圖)
支持SNMP V1/V2,支持郵件、syslog告警模式,并可自定義調(diào)整系統(tǒng)內(nèi)置的各種告警日志級(jí)別;根據(jù)告警等級(jí)設(shè)置是否發(fā)送告警;
支持靜態(tài)路由配置,在邏輯隔離網(wǎng)絡(luò)里支持部署
支持系統(tǒng)配置備份與還原,NTP時(shí)間同步
▲支持調(diào)用第三方webservice短信網(wǎng)關(guān),可用于告警和認(rèn)證;
應(yīng)單獨(dú)提供系統(tǒng)管理報(bào)表,包括系統(tǒng)狀態(tài)等信息
支持常見(jiàn)工具(離線播放器、瀏覽器、運(yùn)維工具等)的下載,
▲自帶ping、tcp端口探測(cè)、路由追蹤、抓包等排錯(cuò)工具;(需截圖)
▲系統(tǒng)應(yīng)具有系統(tǒng)診斷功能,系統(tǒng)診斷功能能系統(tǒng)調(diào)試日志、輸出綜合信息、系統(tǒng)負(fù)載、內(nèi)核信息、內(nèi)存信息、網(wǎng)卡信息、硬盤(pán)各分區(qū)信息、硬盤(pán)RAID信息、硬盤(pán)使用信息以及路由信息(需截圖)
自身安全
▲應(yīng)采取自主研發(fā)的安全操作系統(tǒng),操作系統(tǒng)需安裝在專用CF卡中,防止操作系統(tǒng)故障導(dǎo)致審計(jì)數(shù)據(jù)的丟失;CF卡、硬盤(pán)、操作系統(tǒng)損壞
可以通過(guò)快速更換相關(guān)介質(zhì)進(jìn)行恢復(fù);
▲支持普通密碼、強(qiáng)密碼、驗(yàn)證碼模式,賬戶有效期、IP范圍、時(shí)間范圍、會(huì)話登陸超時(shí)等可配置;
HA功能
▲需支持HA,配置需實(shí)時(shí)同步,整個(gè)配置需在web界面完成,支持VIP訪問(wèn),無(wú)法通過(guò)備機(jī)更改系統(tǒng)配置
硬件規(guī)格
▲軟硬一體化2U設(shè)備,6個(gè)以上1000M端口、冗余電源,可用磁盤(pán)空間不小于1T,帶RAID1;
▲支持并發(fā)用戶數(shù)(個(gè)):字符會(huì)話不低于500,圖形會(huì)話不低于100;
▲管理口支持多端口聚合,避免單個(gè)網(wǎng)卡失效引起的設(shè)備不可用;
應(yīng)用中心
▲支持http、https、數(shù)據(jù)庫(kù)工具、vmware、vcenter等的自動(dòng)登陸
▲支持其他一些客戶自定義工具的運(yùn)維登陸,如果有命令自動(dòng)登陸命令參數(shù)接口可實(shí)現(xiàn)任意程序的自動(dòng)登陸;
▲支持多個(gè)應(yīng)用中心負(fù)載均衡部署;
資質(zhì)要求
▲產(chǎn)品需獲得公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品銷售許可證以及公安部信息安全產(chǎn)品檢測(cè)中心出具產(chǎn)品檢驗(yàn)報(bào)告。
產(chǎn)品需獲得國(guó)家涉密產(chǎn)品資質(zhì)證書(shū);
▲產(chǎn)品需通過(guò)國(guó)家《運(yùn)維審計(jì)產(chǎn)品安全技術(shù)要求》標(biāo)準(zhǔn)測(cè)試,并獲得中國(guó)信息安全認(rèn)證中心3C資質(zhì);
▲廠家需具備具備產(chǎn)品自主知識(shí)產(chǎn)權(quán),禁止OEM貼牌投標(biāo)。
 
(8)網(wǎng)管軟件

指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1套
基礎(chǔ)要求
▲支持c/s和B/S混合架構(gòu),全中文界面網(wǎng)絡(luò)管理產(chǎn)品;
▲支持系統(tǒng)基于?NET架構(gòu),服務(wù)器支持Windows 2000、Windows XP等操作系統(tǒng);
缺省使用內(nèi)置數(shù)據(jù)庫(kù),可以選擇輸出到其他流行數(shù)據(jù)庫(kù)(My SQL、SQL server或Oracle)。
▲支持300個(gè)點(diǎn)的授權(quán)管理。
▲一年維保。
部署與恢復(fù)
在不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu)且無(wú)需在服務(wù)器安裝Agent的前提下實(shí)現(xiàn)部署;提供拓?fù)鋱D及數(shù)據(jù)備份,確保數(shù)據(jù)不丟失。
物理拓?fù)鋱D生成與管理
▲能管理所有支持SNMP的節(jié)點(diǎn),自動(dòng)勾畫(huà)出整個(gè)網(wǎng)絡(luò)的物理拓?fù)浣Y(jié)構(gòu)(支持Cisco CDP拓?fù)溆?jì)算);
▲必須能夠?qū)崿F(xiàn)自動(dòng)拓?fù)浒l(fā)現(xiàn)并動(dòng)態(tài)顯示,支持多種拓?fù)渌惴ǎ⒆詣?dòng)生成出整個(gè)網(wǎng)絡(luò)的準(zhǔn)確物理拓?fù)浣Y(jié)構(gòu)圖,在拓?fù)鋱D上可以手動(dòng)添加設(shè)備且能自動(dòng)定位該設(shè)備,可以手動(dòng)添加連接,可以手動(dòng)刷新設(shè)備,保證物理拓?fù)鋱D盡可能準(zhǔn)確。
支持拓?fù)鋱D的手工編輯,支持實(shí)時(shí)編輯顯示規(guī)則,并可保存和導(dǎo)出網(wǎng)絡(luò)拓?fù)鋱D。
▲支持IP定位,能在拓?fù)鋱D中迅速查找設(shè)備。能在拓?fù)鋱D中迅速查找設(shè)備,并提供該P(yáng)C得物理端口位置,所屬VLAN等參數(shù)。
所有功能實(shí)現(xiàn)在統(tǒng)一軟件界面上完成,設(shè)備鼠標(biāo)鍵展開(kāi)功能直觀、易用。
網(wǎng)絡(luò)管理
支持基于事前的網(wǎng)絡(luò)故障管理
必須能夠持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)設(shè)備狀態(tài)。以不同的顏色從拓?fù)鋱D上區(qū)分出網(wǎng)絡(luò)設(shè)備的狀態(tài)(包括連續(xù)運(yùn)行時(shí)間、CPU負(fù)載、Mem利用率等),并顯示出各鏈路的實(shí)時(shí)數(shù)據(jù)流量;
在拓?fù)鋱D上直接顯示各設(shè)備間每條線路實(shí)時(shí)數(shù)據(jù)流量(包括幀流量、廣播流量、數(shù)據(jù)丟包情況和出錯(cuò)包情況等)
提供對(duì)交換機(jī)的信息查詢功能,包括接口所連接的設(shè)備名及IP地址、系統(tǒng)信息、接口流量分布情況、設(shè)備路由表、ARP緩存等信息。以上數(shù)據(jù)均可按數(shù)據(jù)表或圖形時(shí)間曲線展開(kāi)數(shù)據(jù)分析,在數(shù)據(jù)表方式中,每一列數(shù)據(jù)均可按用戶要求進(jìn)行升序、降序,便于尋找峰值數(shù)據(jù)、最小數(shù)據(jù),也可即時(shí)提供網(wǎng)絡(luò)設(shè)備的基本信息;
▲必須能逼真地顯示Cisco、華為、H3C、港灣等40家以上主流廠商全系列網(wǎng)絡(luò)設(shè)備的面板圖,無(wú)需手動(dòng)添加,并可直接在面板圖上查看各模塊和端口的信息。
▲對(duì)Cisco 設(shè)備支持IP Accounting 的網(wǎng)際數(shù)據(jù)捕捉和分析功能,支持捕捉跨IP網(wǎng)段的數(shù)據(jù)實(shí)時(shí)流動(dòng)情況;支持用戶定制數(shù)據(jù)流濾取規(guī)則,對(duì)指定時(shí)段進(jìn)行數(shù)據(jù)歷史記錄,篩選有應(yīng)用分析價(jià)值的數(shù)據(jù)流。對(duì)網(wǎng)絡(luò)中異常情況(如網(wǎng)絡(luò)掃描、大流量下載、非法訪問(wèn)等能夠進(jìn)行告警。
能夠以列表方式顯示設(shè)備中所有端口的流量分布情況(包括出入端口的流量、數(shù)據(jù)幀流量、廣播包流量、丟包情況和錯(cuò)誤包情況),并且能夠以類Mrtg方式動(dòng)態(tài)顯示端口流量變化和多端口流量變化的對(duì)比。
支持以列表方式顯示設(shè)備中所有端口的流量分布情況,支持?jǐn)?shù)據(jù)捕捉,分析和統(tǒng)計(jì)功能,支持用戶定制數(shù)據(jù)流濾取;支持針對(duì)應(yīng)用端口的應(yīng)用流量統(tǒng)計(jì)和分析功能;對(duì)網(wǎng)絡(luò)中異常情況能夠進(jìn)行告警并且記入日志;
系統(tǒng)支持基于周期輪詢的系統(tǒng)性能指標(biāo)的統(tǒng)計(jì),歷史的性能指標(biāo)數(shù)據(jù)能夠保存一年以上。管理系統(tǒng)也能夠支持對(duì)設(shè)備運(yùn)行性能實(shí)時(shí)查看,能夠以秒為顆粒度實(shí)時(shí)的對(duì)特定性能指標(biāo)繪制曲線圖。
▲支持全網(wǎng)統(tǒng)一IP/MAC/設(shè)備端口對(duì)照一覽表,支持跨網(wǎng)段、跨地域的IP地址管理,自動(dòng)、動(dòng)態(tài)、完整提供全網(wǎng)所有活動(dòng)用戶的網(wǎng)絡(luò)連接位置信息,可根據(jù)IP地址-機(jī)器名-MAC-物理端口唯一對(duì)應(yīng)關(guān)系,支持IP全網(wǎng)動(dòng)態(tài)定位,迅速定位其所連接到的交換機(jī)端口,便于故障定位和問(wèn)題查找。(要求截圖)
提供完善的性能分析報(bào)告平臺(tái),其管理報(bào)告能幫助系統(tǒng)管理人員及時(shí)預(yù)測(cè)、發(fā)現(xiàn)性能瓶頸,為信息系統(tǒng)的戰(zhàn)略規(guī)劃提供依據(jù)。提供可定制的報(bào)表體系,包括日?qǐng)?bào)、周報(bào)、月報(bào)和自定義時(shí)間段報(bào)表、事件統(tǒng)計(jì)報(bào)表、性能分析報(bào)表等,供故障判斷和趨勢(shì)分析使用,實(shí)現(xiàn)IT資源的集中管理。報(bào)表系統(tǒng)能夠生成直觀的曲線圖、柱形圖等多種圖形化的方式對(duì)數(shù)據(jù)進(jìn)行分析統(tǒng)計(jì)。
故障管理
網(wǎng)絡(luò)管理系統(tǒng)應(yīng)能將網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備及網(wǎng)絡(luò)鏈路等設(shè)備間的連接等管理對(duì)象所產(chǎn)生的告警/事件集中在一個(gè)控制臺(tái)中進(jìn)行監(jiān)控處理,便于進(jìn)行根源分析和事件整合。能夠?qū)崿F(xiàn)基于輪詢的狀態(tài)告警
必須提供豐富的故障通知機(jī)制。當(dāng)偵測(cè)到故障信息時(shí),能通過(guò)告警窗口、語(yǔ)音合成告警 、GSM短消息告警、郵件告警等故障通知機(jī)制有效的通知維護(hù)人員,并寫(xiě)入故障日志。
支持采用遠(yuǎn)程管理模式,在遠(yuǎn)程管理端支持語(yǔ)音合成告警及全網(wǎng)ip聯(lián)動(dòng)。
系統(tǒng)應(yīng)能對(duì)管理對(duì)象中重要的性能參數(shù)自由設(shè)置相應(yīng)的閥值,應(yīng)能根據(jù)要求,實(shí)現(xiàn)對(duì)所收集到的事件進(jìn)行自動(dòng)處理,系統(tǒng)能在網(wǎng)絡(luò)故障的情況下自動(dòng)執(zhí)行一個(gè)或一組動(dòng)作,支持在告警發(fā)生時(shí)直接關(guān)斷問(wèn)題源的網(wǎng)絡(luò)連接。性能閥值的設(shè)置能夠支持一定程度關(guān)聯(lián),當(dāng)連續(xù)超樣才產(chǎn)生告警事件,以提高告警的準(zhǔn)確性。
網(wǎng)絡(luò)管理系統(tǒng)可對(duì)于收集到的管理對(duì)象所發(fā)生的突發(fā)告警/事件進(jìn)行記錄,并具有對(duì)告警/事件進(jìn)行過(guò)濾、分類等處理能力,并可自動(dòng)啟動(dòng)相應(yīng)的事先預(yù)設(shè)好的自動(dòng)處理動(dòng)作。
服務(wù)器管理
應(yīng)能監(jiān)控網(wǎng)絡(luò)設(shè)備和服務(wù)器的性能信息,對(duì)一段時(shí)間內(nèi)某接口的流入流出流量采樣、流入流出數(shù)據(jù)包采樣、端口數(shù)據(jù)包錯(cuò)誤率、丟包率、帶寬利用率等進(jìn)行分析,以曲線圖來(lái)顯示分析統(tǒng)計(jì)。對(duì)于所收集的關(guān)鍵性能參數(shù),系統(tǒng)能夠保存在數(shù)據(jù)庫(kù)中,提供給用戶進(jìn)行歷史性分析,以定位系統(tǒng)瓶頸和故障。
可提供Web服務(wù)器的可用性以及Web URL的可用性、返回碼等;Email服務(wù)器可否完成郵件的正常收發(fā);流媒體有效性監(jiān)視和告警。
不加裝Agent的情況下,管理和監(jiān)視服務(wù)器操作系統(tǒng)的運(yùn)行狀態(tài)和性能數(shù)據(jù),包括服務(wù)器的CPU負(fù)載、內(nèi)存利用率、應(yīng)用進(jìn)程、文件系統(tǒng)、文件體積等信息的分析與監(jiān)視。
支持自定義數(shù)據(jù)庫(kù)、中間件多種參數(shù)的預(yù)警監(jiān)控。
管理和監(jiān)視服務(wù)器上各應(yīng)用服務(wù)的運(yùn)行狀態(tài)和性能數(shù)據(jù),包括HTTP、FTP、EMAIL、weblogic、Domino、EAServer等中間件、Oracle、SqlServer、Sybase等數(shù)據(jù)庫(kù)。
遠(yuǎn)程管理
▲產(chǎn)品應(yīng)該提供C/S方式遠(yuǎn)程管理網(wǎng)絡(luò)的能力,通過(guò)提供遠(yuǎn)程管理的功能,實(shí)現(xiàn)與本地管理完全一樣的操作和功能(在遠(yuǎn)程管理端支持語(yǔ)音合成告警),確保在任何可以跟網(wǎng)絡(luò)管理服務(wù)器連通的地方進(jìn)行整個(gè)網(wǎng)絡(luò)的監(jiān)管,理論上不限制用戶端的數(shù)量,每個(gè)用戶具有各自獨(dú)立的拓?fù)鋱D,互不影響。(要求截圖)
產(chǎn)品還應(yīng)支持B/S(IE瀏覽)方式的遠(yuǎn)程管理網(wǎng)絡(luò)的能力,可在遠(yuǎn)程任何一臺(tái)可以訪問(wèn)網(wǎng)管系統(tǒng)所在機(jī)器的客戶機(jī)上運(yùn)行IE瀏覽器,并輸入相應(yīng)網(wǎng)址,即可瀏覽實(shí)時(shí)物理拓樸圖、地址薄、報(bào)表、設(shè)備參數(shù)等信息。并需支持鼠標(biāo)左右鍵功能性操作。
售后服務(wù)
▲除提供上門(mén)服務(wù)外,出現(xiàn)故障廠商可以立刻提供實(shí)時(shí)遠(yuǎn)程協(xié)助,能在用戶的授權(quán)下,實(shí)時(shí)進(jìn)行連線解決。
軟件資質(zhì)
▲軟件生產(chǎn)商工信部ITSS全權(quán)成員單位資質(zhì)。
▲軟件生產(chǎn)商具備具有ISO9001質(zhì)量體系認(rèn)證、SOA標(biāo)準(zhǔn)工作組成員單位證書(shū)
▲考慮信息安全因素,要求軟件廠商為國(guó)內(nèi)獨(dú)資企業(yè)。
所投標(biāo)的產(chǎn)品提供國(guó)產(chǎn)軟件著作權(quán)登記證書(shū)、軟件產(chǎn)品登記證書(shū),以及產(chǎn)品登記測(cè)試報(bào)告及技術(shù)測(cè)試報(bào)告。

 
(9)信手書(shū)手寫(xiě)簽名系統(tǒng)
a) 信手書(shū)手寫(xiě)簽名服務(wù)器
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
硬件要求
2U服務(wù)器;2個(gè)100/1000M自適應(yīng)網(wǎng)口;單電源,最大支持3000個(gè)終端;三年維保。
性能要求
支持的應(yīng)用環(huán)境Windows server2000/2003/2008;Linux;Unix,業(yè)務(wù)處理能力不小于36000筆/小時(shí),提供C、Java等主流開(kāi)發(fā)API,適用環(huán)境:千兆環(huán)境,并發(fā)用戶多。
基礎(chǔ)功能
▲申請(qǐng)和獲取簽名數(shù)字證書(shū)。根據(jù)簽名業(yè)務(wù)及簽名人鑒證信息,向電子認(rèn)證服務(wù)機(jī)構(gòu)證書(shū)服務(wù)平臺(tái)申請(qǐng)頒發(fā)數(shù)字證書(shū)。
▲通過(guò)手寫(xiě)數(shù)字簽名終端,獲取簽名人手寫(xiě)簽字筆跡,作為數(shù)字簽名可視化展現(xiàn)效果圖示。
▲使用數(shù)字簽名密碼算法,對(duì)知情同意書(shū)進(jìn)行密碼運(yùn)算,保護(hù)知情同意書(shū)的有效性。
▲實(shí)現(xiàn)將不同格式的知情同意文書(shū)數(shù)據(jù)轉(zhuǎn)換為PDF版式。
▲提供知情同意書(shū)的存儲(chǔ)、歸檔、展現(xiàn)、驗(yàn)證舉證服務(wù)。支持知情同意書(shū)共享、同步到電子病歷系統(tǒng)。
業(yè)務(wù)功能必須滿足要求
▲產(chǎn)品具有國(guó)家法定電子數(shù)據(jù)司法鑒定中心的司法鑒定服務(wù)聲明函(需提供資質(zhì)復(fù)印件并加蓋公司公章)。
產(chǎn)品資質(zhì)要求
▲產(chǎn)品須具備《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》。
產(chǎn)品成功案例要求
▲投標(biāo)人為所投信手書(shū)手寫(xiě)數(shù)字簽名系統(tǒng)具有知情同意書(shū)無(wú)紙化手寫(xiě)數(shù)字簽名應(yīng)用成功案例得3分,需提供項(xiàng)目合同或中標(biāo)通知書(shū)復(fù)印件
 
b) 手寫(xiě)數(shù)字簽名終端
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
3臺(tái)
基礎(chǔ)功能
▲手寫(xiě)簽名采集:通過(guò)顯示屏簽名板采集簽名筆跡
▲指紋采集:集成指紋采集模塊
電源:USB總線供電
擴(kuò)展:支持USB擴(kuò)展,如二代身份證讀取
▲內(nèi)置密碼芯片,支持國(guó)產(chǎn)密碼算法
硬件要求
兼容性:windows XP/vista/win7
屏顯區(qū)域:76.78 x 39.58mm,像素240 x 120,電磁響應(yīng),分辨率3200lpi
指紋采集:光學(xué)指紋采集,圖象分辨率500DPI,指紋比對(duì)1:1、1:N
 
(10)時(shí)間戳服務(wù)器
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
硬件要求
2U,2個(gè)千兆網(wǎng)口,500W服務(wù)器電源,三年維保。
基礎(chǔ)要求
▲提供備份恢復(fù)功能,可通過(guò)界面?zhèn)浞莓?dāng)前所有配置,保證系統(tǒng)癱瘓時(shí)的快速恢復(fù),支持雙機(jī)、負(fù)載均衡,提供C、COM 、Java 等主流開(kāi)發(fā)API,時(shí)間戳簽發(fā)性能≥1000次/秒 驗(yàn)證性能≥1000次/秒
簽發(fā)時(shí)間戳
▲接收應(yīng)用系統(tǒng)發(fā)來(lái)的時(shí)間戳簽發(fā)請(qǐng)求,簽發(fā)時(shí)間戳后將時(shí)間戳返回給應(yīng)用系統(tǒng),時(shí)間戳服務(wù)請(qǐng)求遵循國(guó)際通用的RFC3161標(biāo)準(zhǔn)
驗(yàn)證時(shí)間戳
▲處理應(yīng)用系統(tǒng)發(fā)來(lái)的時(shí)間戳驗(yàn)證請(qǐng)求,將時(shí)間戳驗(yàn)證結(jié)果返回給應(yīng)用系統(tǒng)
支持算法
▲RSA、SHA1
▲產(chǎn)品具有國(guó)家密碼管理局頒發(fā)的支持SM2算法的《商用密碼產(chǎn)品型號(hào)證書(shū)》(需提供資質(zhì)復(fù)印件并加蓋公司公章),并已收錄在國(guó)家密碼管理局“支持SM2橢圓曲線密碼算法的通用產(chǎn)品名單”內(nèi)(需提供相應(yīng)的網(wǎng)頁(yè)截圖并加蓋公司公章)。
權(quán)威國(guó)家時(shí)間源
▲產(chǎn)品內(nèi)置國(guó)家授時(shí)中心時(shí)間源,提供多種授時(shí)方式,包括:CDMA、北斗2、GPS
▲產(chǎn)品具有《中國(guó)科學(xué)院國(guó)家授時(shí)中心檢測(cè)證書(shū)》(需提供檢測(cè)報(bào)告復(fù)印件并加蓋公司公章)
時(shí)間同步
▲支持NPT、SNTP時(shí)間同步協(xié)議
授時(shí)精度
▲0.5-3ms(毫秒)
守時(shí)精度
▲<1ms(72小時(shí)),內(nèi)置恒溫晶振
產(chǎn)品資質(zhì)要求
▲產(chǎn)品具備《公安部計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》
 
2.3    機(jī)房改造相關(guān)基礎(chǔ)設(shè)施
(1)全鋼無(wú)邊防靜電地板
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
85平方米
品牌
國(guó)內(nèi)外知名品牌
規(guī)格
600×600×30mm的全鋼無(wú)邊防靜電地板
燃燒性能等級(jí)
《建筑內(nèi)部裝修設(shè)計(jì)防火規(guī)范》GB 50222-95限定的A 級(jí)
上貼面板
≥1.0㎜厚
耐磨性
≥3000轉(zhuǎn)
底層鋼板
0.5㎜厚鍍鋅鋼板
集中荷載
≥4450N,撓度≤2.0mm ,永久變形≤0.25mm
均布荷載
≥23000N/㎡,撓度≤2.0mm
系統(tǒng)電阻
1*10 6~1*10 10
表面平整度
≤0.5mm
表面質(zhì)量
色澤均勻、無(wú)破損、不開(kāi)膠、無(wú)明顯色差、接縫美觀
支架
10kN力保持1分鐘支架應(yīng)完好
 
(2)16路NVR
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
85平方米
基本要求及兼容性要求
網(wǎng)絡(luò)視頻輸入:16路
HDMI輸出:1路,
分辨率:1024x768/60Hz,1280x720/60Hz,
1280x1024/60Hz,1600×1200/60Hz,1920x1080p/50Hz,
1920x1080p/60Hz
▲VGA輸出 :1路,分辨率:1024x768/60Hz,1280x720/60Hz,
1280x1024/60Hz,1600×1200/60Hz,1920x1080p/60Hz
▲錄像分辨率:5MP/3MP/1080p/UXGA/720p/VGA/4CIF/DCIF/2CIF/CIF/QCIF
同步回放:16路
硬盤(pán)驅(qū)動(dòng)器 :類型 16個(gè)SATA接口,2個(gè)eSATA接口 ;最大容量 每個(gè)接口支持容量小于4TB的硬盤(pán)作為錄像盤(pán)
支持ANR技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)攝像機(jī)斷網(wǎng)智能補(bǔ)錄功能
支持SMART IPC場(chǎng)景變更偵測(cè),區(qū)域入侵偵測(cè),音頻異常偵測(cè),虛焦偵測(cè),移動(dòng)偵測(cè),人臉偵測(cè)等多種智能偵測(cè)接入與聯(lián)動(dòng),支持智能搜索、回放及備份功能,有效提高錄像檢索與回放效率
支持智能回放功能:進(jìn)入智能回放界面回放測(cè)試移動(dòng)偵測(cè)等報(bào)警觸發(fā)的錄像;在沒(méi)有報(bào)警發(fā)生的時(shí)間段錄像以8倍或更高倍速回放,在有報(bào)警發(fā)生的時(shí)間段錄像以單倍速回放,提高錄像回放效率
支持即時(shí)回放功能,在預(yù)覽畫(huà)面下對(duì)指定通道的當(dāng)前錄像進(jìn)行回放,并且不影響其他通道預(yù)覽
支持最大16路720P同步回放及多路同步倒放
支持16個(gè)SATA接口,2個(gè)eSATA盤(pán)庫(kù),可用于錄像和備份
支持遠(yuǎn)程零通道預(yù)覽,使用1路零通道編碼視頻,預(yù)覽多通道分割的視頻畫(huà)面,充分獲取監(jiān)控圖像信息的同時(shí)節(jié)省網(wǎng)絡(luò)傳輸帶寬
 
(3)監(jiān)控專用硬盤(pán)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
16塊
品牌及規(guī)格
國(guó)內(nèi)外一線知名品牌;
功能要求
容量3TB
SATA 6Gb/秒的接口
7200RPM
64MB 緩存
不需其它硬件,就可克服傳統(tǒng)的 2.1TB 容量限制
 
(4)數(shù)字監(jiān)控?cái)z像機(jī)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
16個(gè)
品牌及規(guī)格
國(guó)內(nèi)外一線知名品牌,與NVR同一品牌
功能要求
最高分辨率可達(dá)1280×960@30fps,在該分辨率下可輸出實(shí)時(shí)圖像
采用先進(jìn)的視頻壓縮技術(shù),壓縮比高,且處理靈活
逐行掃描CMOS,捕捉運(yùn)動(dòng)圖像無(wú)鋸齒
采用高效紅外燈,使用壽命長(zhǎng)
ICR 紅外濾片式自動(dòng)切換
支持桌面安裝與吸頂安裝
支持雙碼流,支持手機(jī)監(jiān)控
符合IP66 級(jí)防塵防水設(shè)計(jì)
功能齊全:心跳,鏡像,水印等
IEC 60068-2-75 測(cè)試,Eh,50J;EN 50102, IK10
 
(5)門(mén)禁系統(tǒng)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
4套
門(mén)禁控制器
國(guó)內(nèi)知名品牌,與讀卡器、出門(mén)按鈕、門(mén)鎖同一品牌
至少支持100000條通行記錄、20000張用戶卡、100張主用戶卡,50張管理卡,5張脅迫卡,500張?jiān)L客卡
采用雙節(jié)點(diǎn)控制結(jié)構(gòu),Active-Active工作模式,整套硬件無(wú)單點(diǎn)故障,最多可以擴(kuò)展到24個(gè)控制器, SAN控制器擴(kuò)展數(shù)不小于8個(gè)
各種WIEGAND26信號(hào)讀卡器
TCP/IP直聯(lián)局域網(wǎng)或RS485總線聯(lián)網(wǎng)
傳輸速率:19,200Bps
讀卡器
讀卡距離:5-15CM
讀卡類型:EM或EM兼容卡
輸出格式 :維根26
 
(6)防盜報(bào)警系統(tǒng)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
2套
防盜報(bào)警主機(jī)
國(guó)內(nèi)知名品牌,與雙鑒探測(cè)器同一品牌
通訊距離:2400米
防區(qū)數(shù)量:最大支持1018個(gè)防區(qū)
分區(qū)管理:最多128個(gè)分區(qū)管理
布防方式:所有防區(qū)布防,單個(gè)或部分分區(qū)布防,單個(gè)防區(qū)布防
聯(lián)網(wǎng)功能:RS485總線,RS232接口,電話網(wǎng)(支持CID協(xié)議),IP網(wǎng)絡(luò)
聯(lián)動(dòng)輸出:最多4096路聯(lián)動(dòng)輸出,1臺(tái)總線打印機(jī)
顯示方式:操作鍵盤(pán)均為中文液晶顯示
其它參數(shù):鍵盤(pán):1個(gè)主鍵盤(pán),7個(gè)從鍵盤(pán)
雙鑒探測(cè)器
防寵物35KG;PIRgn MW雙重保護(hù)
And和or功能選擇;數(shù)字溫度補(bǔ)償
探測(cè)器距離12m,角度110°
發(fā)射頻率:3.2GHZ(MHZ)
 
(7)市電配電柜
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
2套
尺寸要求
壁掛式600*500*250  1個(gè)
總控開(kāi)關(guān)
C120H-3P100A    1個(gè)
其他開(kāi)關(guān)
強(qiáng)電總開(kāi)關(guān) C120H-3P100A    1個(gè)
精密空調(diào)開(kāi)關(guān)   iC65N-3PC50A 1個(gè)
UPS輸入輸出開(kāi)關(guān) C120H-3P63A 4個(gè)
UPS旁路開(kāi)關(guān)+掛鎖 C120H-4P63A+掛鎖 1個(gè)
備用開(kāi)關(guān) C120H-3P63A 2個(gè)
線纜部分
國(guó)內(nèi)知名品牌
市電主干輸入電纜VV4*35+1*25平方毫米 30米
UPS 輸入輸出電纜ZRVV4*25+1*16平方毫米 150米
 
(7)UPS配電柜
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
2套
尺寸要求
柜式1500*700*450。
總控開(kāi)關(guān)
C120H-3P63A   4個(gè)。
其他開(kāi)關(guān)
UPS輸入開(kāi)關(guān) C120H-3P63A 4個(gè)
B級(jí)防雷開(kāi)關(guān) iC65N-3PC63A 4個(gè)
服務(wù)器機(jī)柜UPS輸出回路開(kāi)關(guān) iC65N-1PC32A 6個(gè)
網(wǎng)絡(luò)機(jī)柜UPS輸出回路開(kāi)關(guān)及其他 iC65N-1PC20A 6個(gè)
備用開(kāi)關(guān) iC65N-2PC40A 2個(gè)
電流互感器 BH-0.66-200/5 0.5級(jí)   4個(gè)
電流指示及轉(zhuǎn)換 6L2-A 200/5A   4個(gè)
指針式電壓表 6L2-V 0~450V   1個(gè)
電壓轉(zhuǎn)換    LW5-16HY3/3    1個(gè)
熔斷器   RT18-32/4A   4個(gè)
LED指示燈 AD16-22D 3個(gè)
線纜部分
國(guó)內(nèi)知名品牌
精密空調(diào)電纜ZRVV4×10+1*6 50米
精密空調(diào)室外機(jī)電纜BVV 4.0   200米
機(jī)柜PDU電纜BVV3X4.0    300米
 
(8)精密空調(diào)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1臺(tái)
品牌要求
國(guó)內(nèi)知名品牌
制冷量
(24℃,50%RH)一定額定風(fēng)量,45℃室外環(huán)境溫度下:
總制冷量(kW/kcal/h):37.0/31820
顯制冷量(kW/kcal/h):34.8/29928
(22℃,50%RH)一定額定風(fēng)量,45℃室外環(huán)境溫度下:
總制冷量(kW/kcal/h):34.6/29756
顯制冷量(kW/kcal/h):33.7/28982
風(fēng)機(jī)
雙皮帶,可變距,單軸離心風(fēng)機(jī)
風(fēng)量(m³/h):10200
▲機(jī)外余壓(pa):75
風(fēng)機(jī)數(shù)量(臺(tái)):1
風(fēng)機(jī)額定總功率(kW):2.24
壓縮機(jī)
渦旋式(美國(guó)谷輪)
額定功率(kW):7.35
壓縮機(jī)數(shù)量:1
蒸發(fā)器盤(pán)管
“A”型結(jié)構(gòu)銅管/鋁翅片---不銹鋼淋水盤(pán)
迎風(fēng)面積(m²):1.25
排數(shù):4
片數(shù)間距(fin/inch):14
迎風(fēng)速度(m/s):2.27
加熱系統(tǒng)
電加熱
功率(kW):15
加濕系統(tǒng)
加濕量(kg):9
額定功率(kW):6.8
過(guò)濾系統(tǒng)
符合標(biāo)準(zhǔn)ASHRAE52.1-1992
除塵效率>30%
灰層攔截率>95%
上送風(fēng)型
數(shù)量(個(gè)):3
名義尺寸(mm):610x490x90
下送風(fēng)型
數(shù)量(個(gè)):4
名義尺寸:620x395x90
噪聲
測(cè)量于機(jī)組正面1.5米,吸聲室內(nèi)
噪聲(dB(A))<56
風(fēng)冷冷凝器
可根據(jù)冷凝壓力無(wú)極調(diào)速
配置冷凝器型號(hào):1XNACD22
單臺(tái)功率(kW):0.90
單臺(tái)凈重(kg):125
管線連接
液管—外徑(mm):22
熱氣管—外徑(mm):28
加濕器進(jìn)水管—外徑(mm):6
冷凝水排水管—外徑(mm):28
外型尺寸及重量
長(zhǎng)x寬x高(mm):1372x864x1880
凈重(kg):450
 
(9)靜態(tài)轉(zhuǎn)換開(kāi)關(guān)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
10個(gè)
品牌要求
國(guó)內(nèi)外知名品牌
技術(shù)參數(shù)要求
切換方式:先斷后通(Break before Make)
切換時(shí)間為≤8ms
高低壓保護(hù)功能:當(dāng)輸入交流低壓,超壓時(shí),設(shè)備會(huì)自動(dòng)轉(zhuǎn)向另一路電源
智慧檢測(cè):當(dāng)任一時(shí)刻,某一路市電斷電(含人工切換),設(shè)備會(huì)自動(dòng)切換到另一路,免除人工切換或斷電的危險(xiǎn)
超載保護(hù)(選件):當(dāng)負(fù)載超過(guò)設(shè)備負(fù)載的150%時(shí)設(shè)備將自動(dòng)關(guān)斷輸出并報(bào)警,10秒后自動(dòng)再次開(kāi)啟
當(dāng)市電斷電時(shí),設(shè)備會(huì)自動(dòng)啟動(dòng)報(bào)警,90秒后自動(dòng)消音
當(dāng)市電超限時(shí),設(shè)備也會(huì)自動(dòng)報(bào)警,90秒后自動(dòng)消音
STS為二選一自動(dòng)切換系統(tǒng),第一路出現(xiàn)故障后STS自動(dòng)切換到第二路給負(fù)載供電,第二路故障后STS自動(dòng)切換到第一路給負(fù)載供電(主電源優(yōu)先功能)。  
 
(10)拼接屏系統(tǒng)
指標(biāo)項(xiàng)
技術(shù)指標(biāo)要求
★數(shù)量
1套
品牌要求
國(guó)內(nèi)知名品牌
單元尺寸
46寸高亮屏(DIP):1025.7mm×579.9mm 
拼接縫隙
物理拼接縫隙:上下拼接縫≦6.7mm 左右拼接縫≦6.7mm 
顯示拼接縫隙:上下拼接縫≦7.3mm 左右拼接縫≦7.3mm
拼接方式
2*2
控制器要求
采用最新的交叉矩陣芯片,支持高達(dá)1600x1200@85Hz的信號(hào)輸入,提供500MHZ的帶寬,在各個(gè)通道之間有-94dB抗交叉互擾,主芯片采用676腳球珠封裝以適應(yīng)高頻特性
 
 
 

商務(wù)需求

 
(一)實(shí)施要求
服務(wù)提供方應(yīng)明確項(xiàng)目實(shí)施的組織結(jié)構(gòu)體系,即為項(xiàng)目實(shí)施所設(shè)立的組織的情況,以及各組織的職責(zé)(任務(wù))、工作方式、人員構(gòu)成包括主要人員的專業(yè)水平、經(jīng)驗(yàn)方面的情況。
服務(wù)提供方應(yīng)明確項(xiàng)目實(shí)施中的集成技術(shù)設(shè)計(jì)、設(shè)備采購(gòu)、安裝調(diào)試、信息安全服務(wù)和項(xiàng)目售后服務(wù)的全過(guò)程質(zhì)量管理及控制提出具體措施,并提出質(zhì)量保障目標(biāo)的承諾及具體的違約承諾。本項(xiàng)目要求中標(biāo)人對(duì)本項(xiàng)目的工程實(shí)施進(jìn)行風(fēng)險(xiǎn)控制。
(二)、設(shè)計(jì)管理
1)投標(biāo)方在接到中標(biāo)通知以后,必須指派項(xiàng)目負(fù)責(zé)人***
2)設(shè)計(jì)文件和工程進(jìn)度計(jì)劃制定完成后,立即送到用戶單位審核,在得到用戶單位認(rèn)可并蓋章以后,方可嚴(yán)格按照設(shè)計(jì)文件和工程進(jìn)度計(jì)劃進(jìn)場(chǎng)施工。
3)在工程施工過(guò)程中,用戶可根據(jù)需要對(duì)工程設(shè)計(jì)作出合理地修改,中標(biāo)方應(yīng)在時(shí)間允許且工程造價(jià)不超過(guò)預(yù)算的條件下服從用戶單位所提出的修改意見(jiàn),并根據(jù)實(shí)際情況修改設(shè)計(jì)方案并重新送用戶單位審核,在得到確認(rèn)以后再按照更改后的設(shè)計(jì)文件進(jìn)行施工。
4)在工程施工過(guò)程中,中標(biāo)方需要對(duì)設(shè)計(jì)方案進(jìn)行變更的,應(yīng)先報(bào)用戶單位會(huì)審?fù)ㄟ^(guò)后方能實(shí)施。因設(shè)計(jì)缺陷需要變更導(dǎo)致工期延誤的,其責(zé)任由中標(biāo)方承擔(dān)。
(三)、施工管理
1)對(duì)于招標(biāo)文件中未詳盡部分,應(yīng)在征得用戶同意并簽字后才能施工,否則,出現(xiàn)返工,費(fèi)用由中標(biāo)方負(fù)責(zé)。
2)中標(biāo)方應(yīng)建立健全全面的質(zhì)量管理體系,嚴(yán)格按照操作工藝流程、技術(shù)要求施工,設(shè)置各級(jí)技術(shù)管理和質(zhì)量檢查人員,并嚴(yán)格按照技術(shù)標(biāo)準(zhǔn)進(jìn)行檢查,對(duì)不符合合同要求的,中標(biāo)方須返工修補(bǔ),直至達(dá)到要求為止。
3)中標(biāo)方應(yīng)按照投標(biāo)文件指定的項(xiàng)目小組組織架構(gòu),承擔(dān)施工任務(wù)。
4)施工的每個(gè)階段都需要配合用戶單位進(jìn)行節(jié)點(diǎn)驗(yàn)收。對(duì)于中標(biāo)方自身原因造成的工期延誤,用戶可根據(jù)合同要求追究中標(biāo)方責(zé)任。
5)合同要求提供的所有設(shè)備和材料必須在進(jìn)場(chǎng)前一到兩天通知用戶單位,并在設(shè)備和材料進(jìn)場(chǎng)時(shí)配合用戶單位對(duì)設(shè)備和材料進(jìn)行設(shè)備和材料的進(jìn)場(chǎng)驗(yàn)收,在通過(guò)驗(yàn)收以后,方可將其投入施工和安裝。
(四)、進(jìn)度管理
本項(xiàng)目要求在合同簽訂后的90天(日歷日)完成項(xiàng)目并交付使用。
中標(biāo)人需根據(jù)以上工程計(jì)劃要求,做出履行整個(gè)合同各階段內(nèi)容的時(shí)間安排。
1)投標(biāo)方應(yīng)根據(jù)項(xiàng)目總體進(jìn)度要求、設(shè)計(jì)方案和施工程序制定工程進(jìn)度計(jì)劃表,且滿足招標(biāo)文件的時(shí)限規(guī)定,明確各節(jié)點(diǎn)的工程內(nèi)容和考核指標(biāo)。
2)中標(biāo)方必須嚴(yán)格按照投標(biāo)文件所制定的進(jìn)度計(jì)劃按期按質(zhì)完成每一階段的施工任務(wù)。
3)因涉及與用戶協(xié)調(diào)導(dǎo)致工程工期延誤的,應(yīng)及時(shí)報(bào)用戶單位備案,并提出補(bǔ)救措施。報(bào)用戶同意后,工期可順延。
4)因不可抗拒因素導(dǎo)致工程延緩的,應(yīng)報(bào)用戶單位備案,并提供相關(guān)文件說(shuō)明。中標(biāo)方預(yù)計(jì)工期將延時(shí),應(yīng)提早報(bào)告用戶單位,并提出補(bǔ)救措施。
5)因工程質(zhì)量原因需要(或造成)返工,導(dǎo)致工期延誤的,其責(zé)任由中標(biāo)方承擔(dān)。
(五)、驗(yàn)收要求
1.開(kāi)箱檢驗(yàn)
(1) 所有設(shè)備、器材在開(kāi)箱時(shí)必須完好,無(wú)破損。配置與裝箱單相符。數(shù)量、質(zhì)量及性能不低于合同要求。
(2) 拆箱后,投標(biāo)人應(yīng)對(duì)其全部產(chǎn)品、零件、配件、用戶許可證書(shū)、資料、介質(zhì)造冊(cè)登記,并與裝箱單對(duì)比,如有出入應(yīng)立即書(shū)面記錄,由供貨商解決。
2.系統(tǒng)測(cè)試
系統(tǒng)安裝完成后,按照系統(tǒng)要求的基本功能逐一測(cè)試。
(1) 單項(xiàng)測(cè)試:?jiǎn)雾?xiàng)產(chǎn)品安裝完成后,由投標(biāo)人進(jìn)行產(chǎn)品自身性能的測(cè)試。設(shè)備通電測(cè)試應(yīng)單臺(tái)進(jìn)行,所有設(shè)備通電自檢正常后,才能相互聯(lián)結(jié)。
(2) 網(wǎng)絡(luò)聯(lián)機(jī)測(cè)試:設(shè)備安裝完成后,由投標(biāo)人和設(shè)備使用單位對(duì)所有采購(gòu)的產(chǎn)品進(jìn)行聯(lián)網(wǎng)運(yùn)行,并進(jìn)行相應(yīng)的聯(lián)機(jī)測(cè)試。
(3) 系統(tǒng)運(yùn)行正常,聯(lián)機(jī)測(cè)試通過(guò)。
(4) 如商檢或系統(tǒng)測(cè)試中發(fā)現(xiàn)設(shè)備性能指標(biāo)或功能上不符合標(biāo)書(shū)和合同時(shí),將被看作性能不合格,設(shè)備使用單位有權(quán)拒收并要求賠償。
(5) 投標(biāo)人應(yīng)負(fù)責(zé)在項(xiàng)目驗(yàn)收時(shí)將系統(tǒng)的全部有關(guān)產(chǎn)品說(shuō)明書(shū)、原廠家安裝手冊(cè)、技術(shù)文件、資料、及安裝、驗(yàn)收?qǐng)?bào)告等文檔交付設(shè)備使用單位。
3.產(chǎn)品驗(yàn)收要求
(1) 要求對(duì)全部設(shè)備、產(chǎn)品、型號(hào)、規(guī)格、數(shù)量、外型、外觀、包裝及資料、文件(如裝箱單、保修單、隨箱介質(zhì)等)的驗(yàn)收。
(2) 投標(biāo)人應(yīng)負(fù)責(zé)在項(xiàng)目驗(yàn)收時(shí)將系統(tǒng)的全部有關(guān)產(chǎn)品說(shuō)明書(shū)、原廠家安裝手冊(cè)、技術(shù)文件、資料、及安裝、驗(yàn)收?qǐng)?bào)告等文檔匯集成冊(cè)交付設(shè)備使用單位。
(六)售后服務(wù)和培訓(xùn)要求
1.售后服務(wù)要求
保修期內(nèi),所有軟硬件維修、維護(hù)等均為現(xiàn)場(chǎng)服務(wù),由此產(chǎn)生的費(fèi)用均不再收取。
設(shè)備故障報(bào)修的響應(yīng)時(shí)間:電話響應(yīng)時(shí)間為30分鐘,到現(xiàn)場(chǎng)響應(yīng)時(shí)間為2小時(shí)。
應(yīng)提供系統(tǒng)擴(kuò)充、升級(jí)方面的技術(shù)支持服務(wù)。
2.培訓(xùn)要求
投標(biāo)人必須對(duì)所完成的項(xiàng)目進(jìn)行整體培訓(xùn),同時(shí)投標(biāo)人必須提供培訓(xùn)用文字資料和講義等相關(guān)用品,每半年進(jìn)行一次最新技術(shù)培訓(xùn)。
(七)、項(xiàng)目其它要求
項(xiàng)目經(jīng)理具有三年及以上的系統(tǒng)集成項(xiàng)目類的管理經(jīng)驗(yàn),具有良好的溝通和協(xié)調(diào)能力。
(八)項(xiàng)目保密要求
1、雙方都有責(zé)任對(duì)對(duì)方提供的技術(shù)情報(bào)、資料數(shù)據(jù)及商業(yè)秘密保密,不得向第三方泄露,且不受雙方合同有效期的限制。
2、未經(jīng)對(duì)方同意,任何一方不得以任何形式公開(kāi)或向第三方泄露本項(xiàng)目資料或在項(xiàng)目中接觸到的資料。
 
 
***
序號(hào)
評(píng)分項(xiàng)
權(quán)重
1
價(jià)格
30
2
技術(shù)部分
45
序號(hào)
評(píng)分因素
權(quán)重
評(píng)分準(zhǔn)則
1
產(chǎn)品技術(shù)指標(biāo)
33
帶“▲”的指標(biāo)為關(guān)鍵指標(biāo),一項(xiàng)不滿足扣3分,其他指標(biāo)為一般指標(biāo),一項(xiàng)不滿足扣1分,扣完為止。
投標(biāo)人需提供相關(guān)證明文件,如:產(chǎn)品說(shuō)明書(shū)、彩頁(yè)或證書(shū)等。
2
機(jī)房改造、安全集成、及信息安全等保服務(wù)方案
6
集成及信息安全等保服務(wù)方案全面細(xì)致,符合采購(gòu)人單位實(shí)際情況,特點(diǎn)突出,針對(duì)性強(qiáng),切實(shí)可行,得5-6分;
集成及信息安全等保服務(wù)方案全面,符合采購(gòu)人單位實(shí)際情況,切實(shí)可行,得3-4分;
集成及信息安全等保服務(wù)方案不夠全面,存在明顯確實(shí),與現(xiàn)場(chǎng)環(huán)境存在沖突,得0-2分。
3
項(xiàng)目實(shí)施組織計(jì)劃
3
項(xiàng)目實(shí)施組織計(jì)劃時(shí)間安排合理、項(xiàng)目特點(diǎn)突出、切實(shí)可行,得3分;
項(xiàng)目實(shí)施組織計(jì)劃安排合理,有項(xiàng)目特點(diǎn)、基本可行,得2分;
項(xiàng)目實(shí)施組織計(jì)劃潦草,方案缺乏項(xiàng)目特點(diǎn),難以執(zhí)行,得0-1分。
4
售后服務(wù)
3
售后服務(wù)方案全面細(xì)致可行、針對(duì)性強(qiáng)、在本市有本地化服務(wù)團(tuán)隊(duì),服務(wù)標(biāo)準(zhǔn)不低于7*24小時(shí),應(yīng)急事件處置服務(wù)方案細(xì)致可行,得3分;
售后服務(wù)方案全面可行、針對(duì)性一般,在本市能夠提供本地化服務(wù),服務(wù)標(biāo)準(zhǔn)不低于7*24小時(shí),應(yīng)急事件處置服務(wù)方案細(xì)致,得2分;
售后服務(wù)方案存在明顯疏漏、缺乏針對(duì)性,未能提供本地化服務(wù)、服務(wù)標(biāo)準(zhǔn)未達(dá)到7*24小時(shí),缺乏有效的應(yīng)急事件處置服務(wù)方案,得0-1分。
3
綜合實(shí)力及服務(wù)部分
25
序號(hào)
評(píng)分因素
權(quán)重
評(píng)分準(zhǔn)則
1
投標(biāo)人企業(yè)綜合實(shí)力
9
1、投標(biāo)人注冊(cè)資金<2000萬(wàn),不得分;
投標(biāo)人注冊(cè)資金≥2000萬(wàn),且注冊(cè)資金≤5000萬(wàn),得1分;
投標(biāo)人注冊(cè)資金>5000萬(wàn),得3分;
2、具有ISO27001信息安全管理體系認(rèn)證證書(shū),得2分;
3、具有商用密碼應(yīng)用系統(tǒng)測(cè)評(píng)證書(shū),得3分;
4、具有ISO9001質(zhì)量管理體系認(rèn)證證書(shū),得1分。
(提供相關(guān)證明材料掃描件,原件備查。證書(shū)須在有效期內(nèi),并通過(guò)年審)
2
財(cái)務(wù)狀況、銀行資信、履約能力等信譽(yù)
2
根據(jù)投標(biāo)人提供的2013年納稅情況和2013年審計(jì)報(bào)告評(píng)分:且財(cái)務(wù)狀況良好,得2分。(提供相關(guān)證明材料掃描件,原件備查)
6
同類項(xiàng)目業(yè)績(jī)情況(近3年)
9
本項(xiàng)總分為9分,為以下三項(xiàng)的累加:
1、投標(biāo)人近三年(從2011年1月1日—至今)獨(dú)立承擔(dān)的政府機(jī)關(guān)及事業(yè)單位合同金額不低于500萬(wàn)的安全集成項(xiàng)目案例,提供一個(gè)得1分,總分為3分;
2、投標(biāo)人近三年(從2011年1月1日—至今)有參與省、部級(jí)企事業(yè)單位信息系統(tǒng)安全規(guī)劃編制或安全等級(jí)保護(hù)咨詢服務(wù)項(xiàng)目案例10萬(wàn)(含)以上,提供一個(gè)得1分,總分為3分;
3、投標(biāo)人近三年(從2011年1月1日—至今)獨(dú)立承擔(dān)醫(yī)療衛(wèi)生行業(yè)合同金額不低于500萬(wàn)的安全集成項(xiàng)目案例,提供一個(gè)得1分,總分為3分。
以上3項(xiàng)得分累計(jì),滿分9分(投標(biāo)人應(yīng)出具合同首頁(yè)、簽字蓋章頁(yè)、合同金額頁(yè)的復(fù)印件并加蓋公章)。
 
本項(xiàng)目人員資質(zhì)
5
實(shí)施小組人數(shù)不低于10人,人員類型組成齊全合理,具備大型信息系統(tǒng)安全集成項(xiàng)目經(jīng)驗(yàn);項(xiàng)目經(jīng)理具有2個(gè)大型政府機(jī)關(guān)或事業(yè)單位項(xiàng)目管理和技術(shù)負(fù)責(zé)人***
實(shí)施小組人數(shù)不低于10人,人員類型組成齊全,項(xiàng)目經(jīng)理具備大型信息系統(tǒng)安全集成項(xiàng)目經(jīng)驗(yàn),具有工信部頒發(fā)的計(jì)算機(jī)信息系統(tǒng)集成高級(jí)項(xiàng)目經(jīng)理證書(shū)和國(guó)家信息安全認(rèn)證注冊(cè)信息安全專業(yè)人員(CISP)證書(shū),信息安全等保服務(wù)組人員至少2人具有CISP證書(shū),得3分;
實(shí)施小組人數(shù)不低于10人,人員類型組成齊全,項(xiàng)目經(jīng)理具備大型信息系統(tǒng)安全集成項(xiàng)目經(jīng)驗(yàn),具有工信部頒發(fā)的計(jì)算機(jī)信息系統(tǒng)集成高級(jí)項(xiàng)目經(jīng)理證書(shū),信息安全等保服務(wù)組人員至少1人具有國(guó)家信息安全認(rèn)證注冊(cè)信息安全專業(yè)人員(CISP)證書(shū),得1分;
實(shí)施小組人數(shù)不足10人,人員類型組成不齊全,缺乏大型信息系統(tǒng)安全集成項(xiàng)目經(jīng)驗(yàn),得0分。
(投標(biāo)人應(yīng)提供證書(shū)復(fù)印件復(fù)印件并加蓋公章)
 
 
***
 

其他主要事項(xiàng)

1、中標(biāo)人不得將項(xiàng)目非法分包或轉(zhuǎn)包給任何單位和個(gè)人。否則,采購(gòu)單位有權(quán)即刻終止合同,并要求中標(biāo)人賠償相應(yīng)損失。

2、投標(biāo)人若認(rèn)為招標(biāo)文件的技術(shù)要求或其他要求有傾向性或不公正性,可在招標(biāo)答疑階段提出,以維護(hù)招標(biāo)行為的公平、公正。

3、投標(biāo)人使用的標(biāo)準(zhǔn)必須是國(guó)際公認(rèn)或國(guó)家、或地方政府頒布的同等或更高的標(biāo)準(zhǔn),如投標(biāo)人使用的標(biāo)準(zhǔn)低于上述標(biāo)準(zhǔn),評(píng)標(biāo)委員會(huì)將有權(quán)不予接受,投標(biāo)人必須列表將明顯的差異詳細(xì)說(shuō)明。

 
 

附件

深圳市兒童醫(yī)院舊大樓機(jī)房網(wǎng)絡(luò)改造.doc  
貨物采購(gòu)部:83938651
工程采購(gòu)部:83938656
服務(wù)采購(gòu)部:82890251
預(yù)選采購(gòu)部:82893020
網(wǎng)址:http://www.cgzx.sz.gov.cn/
地址:***
郵編:518034
關(guān)于我們 | 成功案例 | 知名客戶 | 誠(chéng)聘英才 | 廣告服務(wù) | 友情連接 | 幫助中心 | 網(wǎng)站地圖 | 手機(jī)版 | 招標(biāo)導(dǎo)航
客戶咨詢:400-633-1888      信息發(fā)布電話:13030031390           總部地址:北京市海淀區(qū)彩和坊路10號(hào) 1+1大廈2層(100190)
北京智誠(chéng)風(fēng)信網(wǎng)絡(luò)科技有限公司   北京中招國(guó)聯(lián)科技有限公司   北京中招國(guó)聯(lián)咨詢有限公司   北京國(guó)建偉業(yè)咨詢有限公司  哈爾濱中招國(guó)聯(lián)科技有限公司  石家莊易投網(wǎng)絡(luò)科技有限公司
Copyright © 2005-2024 版權(quán)所有  招標(biāo)網(wǎng) 京ICP證050708號(hào)-1 證書(shū)  京公網(wǎng)安備 11010802028602號(hào)