?***:*********&**;
曲靖市住房公积金信息管理系统*级等级保护整改项目公开招标公告
曲靖市公共资源交易中心政府采购交易科[联系方式]受采购人委托,对曲靖市住房公积金信息管理系统*级等级保护整改项目进行公开采购,欢迎合格的供应商前来参加。详细公告内容及附件见云南省政府采购网(****://***.****.***/)。
*、招标编号:**-********
*、招标项目名称:曲靖市住房公积金信息管理系统*级等级保护整改项目
*、报名方式及时间:本项目为电子招标,请投标申请人于****年*月**日至****年*月**日**:**前登录曲靖市公共资源交易电子服务系统(****://****.********.***.**,下同),凭企业数字证书(**)在网上报名并获取招标文件;
未办理企业数字证书(**)的企业请登录曲靖市公共资源交易电子服务系统进行注册并在网上申请办理证书。如投标企业已经办理过云南**证书(包含在云南省各州市公共资源交易中心办理的云南**证书),此次投标无需重复办理,直接登录曲靖市公共资源交易电子服务系统进行注册,待审核通过后登录曲靖市公共资源交易电子服务系统进行网上报名。
完成网上报名后,截图项目名称以及该项目的报名成功提示于****年*月**日至****年*月**日**:**前,将报名成功截图及《报名登记表》(见附件,其中《报名登记表》以电子表格格式发送)以“招标项目名称+投标标段号+供应商名称”为主题编辑邮件发送至曲靖市公共资源交易中心政府采购交易科[联系方式]邮箱(*********@***.***),未按要求发送的,视为未成功发送邮件。本项目需网上报名及邮件发送均成功才能参与投标。
*、 费用:免收标书费。
*、 采购人及项目预算:
项
| 采购人
| 采购预算(元)
|
**
| 曲靖市住房公积金中心
| *******.**
|
*、 集中采购机构联系电话: ****-*******
采购人联系人:汤老师 联系电话:****-*******
电子招投标技术咨询电话:曲靖市公共资源交易中心信息科:****-*******
筑龙公司:***-****-***
**办理公司:****-********,****-*******
*、 供应商签到时间:****年**月*日**:**——**:**(北京时间)
*、投标保证金金额:人民币*****.**元。
*、供应商投标地点:曲靖市公共资源交易中心。
**、本项目不接受联合体投标。
**、供应商报名要求:
(*)必须符合《中华人民共和国政府采购法》第***条规定的条件和具备本次公开招标产品的经营资质。
供应商参加政府采购活动应当具备下列条件:
①具有独立承担民事责任的能力;
②具有良好的商业信誉和健全的财务会计制度;
③具有履行合同所必需的设备和专业技术能力;
④有依法缴纳税收和社会保障资金的良好记录;
⑤参加政府采购活动前*年内,在经营活动中没有重大违法记录;
⑥法律、行政法规规定的其他条件。
(*)供应商报名领取招标文件必须提供以下材料:
①报名登记表(*****格式);
②证件(营业执照副本、税务登记证、组织机构代码证)副本原件以供查验,若提供证件为复印件须加盖鲜章;
③法定代表人身份证明书(原件)、法定代表人授权委托书(原件);
④参加政府采购活动前*年内在经营活动中没有重大违法记录的书面声明(加盖鲜章);
⑤网络报名成功后网页截图(加盖鲜章)。
**、所有公告内容以“云南省政府采购网”公告内容为准;
**、根据云南省公共资源交易电子化平台建设的总体部署,按照《曲靖市人民政府办公室关于全市公共资源交易项目实行全流程电子化交易的通知》的要求,组织开展全市公共资源交易活动。(电子投标报名及文件编制要求详见电子交易注意事项,技术支持电话:***-****-***)
**、商品需求:
注:所有货物必须于合同签订后*个月运抵招标方指定现场,*个月内完成安装测试工作。
序号
| 项目名称
| 配置参数
| 数量
|
*
| 虚拟化服务器
| ***** **** **-**** ** *颗,***主频≥*.****,***线程:**核心,**线程;*** *级(**)缓存≥****:****(******)*个内存板,*块****硬盘 *.*寸 *** *** ***,*****,支持**** *,*,**,*****缓存,集成*口千兆网卡,*块*口千兆网卡 *块双口***光纤通道卡,*年原厂保修。
| *台
|
*
| 光纤交换机
| *个端口激活,共**个端口;性能:* **/*,全双工;光纤通道端口类型:*_****、**_****、*_****、*_****;介质类型:可热插拔、工业标准** 小尺寸可插拔(***)。短波激光。长波激光,最远**** ;支持的操作系统:***、**/**、********* *******、*****;可用性特征:可热更换***;线材:*根*米**-**光纤跳线;电源:要求符合中国国标交流电源及配套线缆;服务要求:*年原厂保修。
| *台
|
*
| 虚拟化软件
| 虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、***、网卡、存储),可以指定单独的***地址等;支持并配置动态资源扩展功能,系统将自动评估虚拟机的性能情况,当虚拟机性能不足时自动为虚拟机添加***和内存资源,确保业务持续高效运行;虚拟化内核基于***底层开发;支持配置内存回收机制,实现虚拟化平台内存资源的动态复用,保障虚拟机的性能。;支持虚拟机的无代理备份,能提供至少***个虚拟机的高性能备份功能,支持至少**的备份数据容量的许可,可将直接将虚拟机备份到磁盘,并支持生成全新虚拟机的方式进行恢复;支持虚拟机卡死及蓝屏的检测功能并实现自动重启,无需人工干预减少运维工作量;支持**重试,当存储出现故障,导致虚拟机无法读取存储数据时,自动挂起虚拟机,避免业务故障。每个虚拟机都可以安装独立的操作系统,为获得良好的兼容性操作系统支持需要包括*******、 *****,并且支持国产操作系统包括:红旗*****、中标麒麟、中标普华等;支持通过专用的快虚/快速还原工具,实现快速将物理机转换为虚拟化平台,并且可实现虚拟化平台快速还原为物理机原有操作系统;支持在线的带存储的虚拟机迁移功能,可以在不停机状态下和非共享存储的环境中,实现虚拟机在集群内的不同物理机和上迁移,保障业务连续性;支持虚拟机跨集群的虚拟机迁移;支持虚拟机的**功能。当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,保障业务连续性;支持无代理跨物理主机的虚拟机***映射,需要使用*** ***时,无需再虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的***资源,对于业务的自适应能力、使用便捷性更佳;支持纳管第*方主流虚拟化平台,提供对******平台上的虚拟机进行管理。支持在本地管理平台实现对****** *******中的虚拟机备份,并能够在超融合的平台实现******虚拟机的启动恢复;支持双向迁移,可将******虚拟机在运行状态下迁移到超融合平台上,也可将超融合平台上的虚拟机在运行状态下迁移到****** *******的集群中;采用分布式管理架构,去中心化,管理平台不依赖于某*个虚拟机或物理机部署,采用分布式架构保障平台更可靠;虚拟化管理平台具备监控功能,对资源池中***、网络、磁盘使用率等指标进行实时的数据统计;支持对平台虚拟机的精细化权限管理,可根据单个虚拟机开关机、打开控制台、删除等操作设定不同的权限,管理员也可以根据用户需求合理分配权限;支持平台中的集群资源环境*键检测,对硬件健康、平台底层的虚拟化的运行状态和配置,进行多个维度进行检查,提供快速定位问题功能,确保系统最佳状态;虚拟化的管理平台、可以支持扩展同*品牌的网络功能虚拟化、虚拟应用防火墙、虚拟应用负载均衡等功能组件的,并支持统*管理,以保障平台的扩展性和兼容性;提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现故障的虚拟网络设备,并且能够排查到***策略配置错误等层面,方便快速排查问题保障业务的高连续性;服务器虚拟化厂商具备**** *级资质,能够提供资质证书并盖章;服务器虚拟化厂商入围**** ***服务器虚拟化基础架构魔力象限,能够提供*******魔力象限报告证明并盖章;能够提供*年原厂售后服务要求
| *套****许可
|
*
| 终端安全管理系统
| 操作系统支持******* **_***及以上/******* *****/******* */******* */******* **;控制中心采用*/*架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统*杀毒、统*漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等功能;支持网页访问部署、离线安装包部署、域推送等部署方式,可自定义部署通知邮件及部署通知公告;文件被加入白名单,客户端不再查杀,加入黑名单,客户端不可执行此文件;要求能够支持漏洞利用防御,尤其对通过文件漏洞(尤其是****漏洞)的攻击行为进行有效检测与防御;(提供功能截图并盖章);对敲诈者病毒提供防护机制,同时提供解密工具,解密工具应为自主研发;(提供功能截图并盖章);要求产品具备本地多引擎查杀能力,且引擎可配置;要求产品具备公有云检测能力,并且公有云特征储备超过***亿;要求产品具有定时修复漏洞功能,同时可以设置筛选高危漏洞、软件更新、功能性补丁等修复类型;产品具备漏洞集中修复,强制修复,自动修复;具备蓝屏修复功能;支持冗余有线网卡、无线网卡、**网卡、*****、****、****等设备的外联控制;违规外联发生时可针对内外网连接状态分别设置违规处理措施;支持终端进程红名单、黑名单、白名单功能,可设置核心进程必须运行,也可保护核心进程不被结束;支持管理员对入网的移动存储介质进行注册,可以对已注册的移动介质进行管理,包括学习注册、授权、启用、停用、删除、取消注册、导出注册列表等;支持移动存储介质外出管理,并可以设置外出使用权限以及外出使用次数与有效时间;硬件安全*盘在身份认证之前不能访问数据区密文。在身份认证过程中,存在口令尝试次数限制,可有效防止暴力破解。口令认证过程受安全芯片保护;支持针对******* **系统可带来安全隐患的设计机制进行加固性修复,至少支持**以上防护机制;支持******* **热补丁修复,公司拥有自己的热补丁引擎;能够提供*年原厂售后服务
| *套(***个授权)
|
*
| 虚拟化杀毒
| 采用*/*架构设计,管理控制中心高度集成化,无需额外安装或外接数据库即可实现日志存储和分析展示,无需额外安装或对接升级服务器即可实现文件、特征库的升级和分发;采用轻量级*****部署,无需依赖虚拟化平台***即可实现安全防护;客户端支持手动从控制中心获取安装,也可通过管理控制中心批量远程安装;客户端对*******类、*****类;物理服务器、虚拟服务器、桌面云具备相同的防护和部署模式;产品支持对已防护的主机统计在线率,对虚拟机是否安装客户端统计整体部署率;产品应至少支持****** 、*****、********、******、***、浪潮等国内外主流虚拟化厂商平台,并能够采用*个管理控制中心进行统*管理;产品提供不少于*种病毒查杀引擎,可根据不同虚拟化环境和查杀要求灵活开启与关闭;同时产品应支持利用***虚拟化技术提升系统的安全防护能力;提供主动防御保护,智能监控系统文件操作行为,利用文件审计关联技术,实时对病毒木马及恶意相关文件进行拦截和防护,特别是针对近期流行的敲诈者木马能够进行有效拦截;产品应提供对不同压缩包类型文件的监控防护,压缩包监控防护层级不小于**层,压缩包格式支持不少于**种,支持略过特定大小和特定层数的压缩包文件,并可以自定义添加或删除压缩包格式类型;产品应支持对主机安全缺陷、配置进行扫描评估,通过打分形式展现不合规和风险程度。能够对******操作系统上的策略、服务、组件等进行扫描凭,对*****操作系统上的账号、服务、安全参数、进程、配置等进行扫描评估,并给出修复建议,修复建议包括自动修复和手动提示修复;产品应具备由******颁发的****** *****兼容性认证,提供官方网站截图或证明材料并盖章
| *套(**个授权)
|
*
| 运维管理软件
| 平台必须采用全中文界面、*/*架构设计;支持*******、*****、国产化麒麟操作系统*种平台运行,可自带数据库,同时支持******数据库、神州通用数据库、*****数据库;系统支持在***或***虚拟化环境独立部署,不需要其它任何硬件或软件资源;应满足国产化要求:支持采用国产化中间件东方通*******运行在国产操作系统麒麟和国产数据库神州通用上;支持分布式采集,在分布式部署情况下,在网络故障时,采集器支持对所有采集数据进行本地缓存,当网络恢复后将数据传回服务器,保证数据的完整性;系统对外提供了各类接口;接口满足****规范。内置了可扩展的资源能力库模型,对于不满足的厂家、型号和指标,系统无需*次开发即可通过系统配置实现,支持对****方式、****方式、***方式的指标自定义扩展;支持用户进行展示内容的自定义,可以定义每个展示框的展示内容、定义展示框的排列顺序,支持拖拽式布局、支持设置布局样式等。提供内置的组件库,包括柱状图、饼状图、图表等展示类型,涵盖网络性能、主机性能、告警等内容;首页组件支持自由拖动和缩放,可自由添加系统内置视图和图表及嵌入的第*方页面,可轻松实现 *宫格,*宫格等布局。首页提供大屏模式,支持多张大屏页面轮询,并支持切换效果设置,同时给用户提供了可定制个性化首页功能,并可将定制首页共享给其他用户;极简模式的操作界面,分别提供工程师工作视图、管理者工作视图,能将复杂的操作与配置等功能通过流程化操作来引导用户使用,使工程师聚焦于发现问题、分析问题和解决问题的过程,而管理者聚焦于核心资源的管理和业务的把控,从人员、资源、技术等方面宏观调配,保障业务的可靠运行;能针对网络故障、网络性能、网络配置进行实时监控,及时发现网络故障、流量异常;支持对资源信息进行手工刷新;资源支持自动刷新,当对板卡、硬盘等组件增删时,系统支持自动发现该变更内容并刷新设备的信息;系统必须具备拓扑自动发现和管理功能,应提供快速准确的拓扑发现,拓扑搜索功能可以切换到后台运行,以便拓扑搜索时不影响其他功能的操作和运行;提供快速准确的拓扑发现,并提供*层拓扑、*层拓扑等;提供全国地图自动绘制功能,包括全国、省、市、区县*级拓扑显示,支持地图上各地域节点与资源的*对*映射绑定,支持各地域节点间的核心链路绘制与运行动态实时监控,支持逐层钻取和投放大屏显示;系统支持网络设备的端口流量的分析管理,可以对所有端口的状态设置告警,系统提供网络设备的所有端口的历史流量查看功能,可以通过鼠标单击端口等简单操作,快速调出端口*小时,*天,或者任意时间段的流量情况,出流量和入流量通过不同颜色在同*窗口展示;支持对*******、*** *******、*** ***、**-**、*** ********、******、******、****、******、******、*******、*** **********、********等操作系统的监控;支持对*** ***服务器、***小机、**服务器、**刀片服务器、****服务器、方正服务器,华为服务器、浪潮服务器、曙光服务器、思科服务器、***服务器、联想服务器、富士通服务器等服务器硬件监控。支持对******、****** ***、***)********、******、*********、*****、**********、神州通用、*****、达梦等数据库的监控;支持对******、******、*****、********、********、********* **、********* ****** ******、****** **、*** *** **、***** **、*****、*******、*****、********、********、******** **、 ****** **、**** *、********/*、**********、***、******等监控;支持对通用和基础应用****、***、****、***、***、****、****、端到端****** **** 标准应用等的监控;提供多种告警方式,支持声光报警、短信网关、告警客户端支持对主流虚拟化资源的监控管理,系统必须能够支持虚拟化设备的监控管理,包括****** ***/*******、***、*****************、***等,支持自动发现宿主机下的虚拟机,支持对虚拟化平台的*******集群、主机、数据存储、虚拟主机等资源监控管理;支持自动发现宿主机、虚拟机、虚拟存储等的变化,当新增虚拟机、删除虚拟机等情况时,新增的虚拟机自动加入监控,删除的虚拟机自动进行删除;系统必须支持对***存储的监控管理,提供对主流厂商存储设备的监控。包括:*** **磁盘阵列、*** ******磁盘阵列、*** ***/***/**/**磁盘阵列、** ***磁盘阵列、** ****磁盘阵列、日立***磁盘阵列、华为*********磁盘阵列、浪潮**磁盘阵列、浪潮**鲸鲨存储、********(群晖) ***、富士通磁盘阵列、海康威视**磁盘阵列等存储设备;提供性能报告、告警统计报告、****报告、可用性报表、趋势报告、分析报告、综合报告等报表;对所监控资源可以进行分类报表,也可以统*报表,在*张报表对系统中所管理的所有资源数据进行统*呈现,可以根据需求定制需要展现的各类资源;表提供章节定义,可以根据需要定义不同的章节、定义指标的汇总数据、指标的详细数据;提供报告/报表订阅功能,用户可以订阅需要的报告。系统会自动生成相应的报告,发送给相关人员;报表支持****、***、*****等格式进行导出;可以满足各类业务的报表需求;支持对所有资源日志的存储、查询、统计、分析和告警并支持对日志数据进行定制开发;系统具备自身日志审计功能,包括登录日志和用户操作日志,支持备份和还原功能;能够提供*年原厂售后服务。
| *套
|
*
| 业务监控软件
| **服务综合管理系统应基于***的集中管理模式,遵循面向对象的设计结构;系统应融合主机系统管理、应用服务管理等各种**因素的统*管理平台,能够实现上述各项管理数据的共享集中、互通互融,能够综合量化用户**基础设施和业务的总体服务品质。通过使用该系统,使用户能实现对服务器、业务系统等进行集中统*的管理;使用户能实现从业务角度来管理**基础架构;技术要求:*.****企业级平台开发,产品支持跨操作系统、支持多数据库、支持分布式部署。*.支持插件化开发。*.工作流组件,集成********工作流引擎。*.用户权限,强大的数据权限,实现不同人看不同数据,不同人对同*页面操作不同功能。*.简易*****导出。*.移动图表,图表采用*******技术,可以手机端查看。*.支持多种浏览器:****/**,******,*******,******等。*.环境支持:****.*+,*********,***主要功能:*.能够支持统*集中的事件管理,系统能够对不同渠道发出的预警信息和故障信息进行整合和自动化的处理,实现过滤和相关性分析的处理;系统应将上述告警信息进行统*格式化后实现集中统*的管理,减少单个事件多处报警、多次报警造成的区划不明、责任不清重复排查的情况。*.能够定时任务集中管理;系统可针对不同类型的事件对象配置多种定时策略,相对传统的每台主机配置定时任务的模式,统*管理定时任务的方式可使管理者对所有被管理对象将要执行的任务*目了然,并极大的简化了对分散的主机中定时任务的修改、删除操作。*.能够支持统计分析;系统提供所有管理信息的各种统计分析报告,展示格式应包括:曲线图、直方图、线面图、数据表、仪表图、*****文件等;并提供历史数据的查询和导出;统计时段单位可以是年、月、日、小时,分钟等。该功能能够使管理者更加直观的了解已经配置的管理数据内容。*.能够支持分级分域,权限管理;不同岗位的管理者所需管理的对象、以及各自的操作职权都不尽相同。用户和角色管理:为保证安全性,所有登录的用户均采用统*的安全认证。通过用户和角色控制每个管理员的权限,实现用户和角色的多对多管理,严格划分职责和权限。超级管理员可以创建角色和用户,并为不同的角色分配不同的功能权限和管理域权限。角色的功能权限分配:功能权限是指管理员在系统管理页面中能进行哪些功能操作。超级管理员可以为不同的角色分配不同的功能权限。不同权限的管理员通过***登录系统后将看到完全不同的功能页面。系统采用*权分立机制,避免信息安全问题。能够提供*年售后服务
| *套
|
*
| 汇聚交换机
| 交换容量≥*******,整机转发性能≥*******;整机可用端口数≥**,其中千兆电口≥**,千兆光口≥*;要求设备单端口支持的***地址用户数≥**;支持静态路由、***、****;为保障设备环境适应能力,要求设备支持*℃-**℃宽温工作,提供第*方权威机构出具的测试报告证明并盖章;为保障设备稳定性,要求采用无风扇设计;支持识别终端接入**、***、端口等信息,并关联用户身份;支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散;支持防**扫描、防***端口扫描、防***端口扫描等异常行为;支持“肉鸡”源主机的溯源及阻断;支持**仿冒、***仿冒溯源与阻断;支持识别***等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络;若交换机本身不具备以上功能,需配置具备相应功能的客户端软件,数量应不少于交换机端口数;支持中文管理界面、***管理接口、**** **/**/**;设备厂商具备国家认监委 -********电气与电子元件和产品有害物质过程控制管理体系认证(证明文件需提供复印件,并盖章);设备厂商具备《信息安全服务资质证书》(安全工程类*级)(证明文件需提供复印件,并盖章);能够提供*年原厂售后服务
| *台
|
*
| 容灾防火墙
| 采用多核架构,标准**机箱,单电源,主机带不少于*个**/***/********-*接口,不少于*个***插槽,不少于*个扩展板卡插槽,支持液晶屏;吞吐量不低于**,并发连接数不低于***万,每秒新建连接不低于**万/秒;产品支持路由、桥接、交换以及混合模式接入,并且支持旁路模式;支持链路聚合,采用***.***协议,可根据:***和**组合、源目的***组合、或***/***端口组合等方式实现负载和备份;支持完善的地址转换转换配置,并至少支持****_****和*********模式;支持****到****的目的地址转换和****到****的源地址转换;支持从指定的入接口或源***接收到的***解析请求,设备可根据自定义的**、域名对应关系,代理***服务器返回查询结果;支持针对****会话访问控制及流量统计;支持配置虚拟系统接口,虚拟系统之间的连接和访问不占用物理接口;支持基于源安全域、目的安全域、源用户、源地址/地区、目的地址/地区、服务、应用、隧道、时间、****等多种方式进行访问控制。支持地理区域对象的导入,且支持地理对象的访问控制;支持对网络中风险主机和失陷主机的统计状态,可查看风险详细信息,并提供*键跳转处置(能够提供截图并盖章);所投设备需提供关联分析面板,可将***应用、***威胁、*** ***分类、***源地址、***目的地址等信息关联,并支持以任意元素为过滤条件进行数据钻取;支持自定义*个或多个过滤条件,防火墙上的全部日志进行模糊检索或指定条件的精确检索,快速定位特定目标当前行为是否存在异常,网络中是否存在异常等问题;支持本地、云端病毒查杀; 支持双系统备份,且在系统切换中可实现配置的自动迁移;可记录不同时间点的历史配置文件;支持基于网络活动,威胁活动、阻止活动等多维关联统计及分析,发现异常行为;防火墙产品具有高性能*体化智能安全处理引擎国家版权局软件著作权登记证书及防火墙高性能****防火墙系统软件著作权登记证书,(能够提供证书复印件并盖章);能够提供*年原厂售后服务
| *台
|
**
| 负载均衡
| *、 接口及性能要求:吞吐量≥*****;并发会话数≥*,***,***;*层新建会话数≥**,***;*层新建会话数≥***,***;*个千兆电口,*个千兆光口,**标准机架式设备。 *、支持串接部署、旁路部署;支持*角传输模式*、必须独立专业负载设备,非插卡式扩展的负载均衡设备。*、支持轮询、加权轮询、加权最小连接、动态反馈、最快响应、最小流量、带宽比例、哈希、主备、首个可用、***强行负载等算法。*、支持基于链路负荷情况的繁忙保护机制,能根据链路的上行/下行带宽占用率情况执行对出站/入站流量的高级调度策略。*、支持基于目的域名或***地址段来配置出站访问的链路调度策略。*、支持***透明代理功能,可基于负载均衡算法代理内网用户进行***请求转发,避免单运营商***解析出现单*链路流量过载,平衡多条运营商线路的带宽利用率。*、支持编程语言(如***)自定义的流量编排方法,可通过编程脚本的方式实现负载均衡、会话保持和***处理等功能的灵活处理。*、同时支持国密和通用商密算法。**、所投产品厂家通过*****认证以保证产品代码质量与稳定性。(能够提供证明材料并盖章)**、设备生产商的负载均衡类产品入选*******应用交付控制器(***)魔力象限报告,属于国际市场认可的知名品牌;能够提供证明并盖章。 **、能够提供*年原厂售后服务
| *台
|
**
| 核心交换机
| 体系架构:机框式插卡设备,具有专用操作系统,稳定可靠;本次选购设备可以使用主控集成交换芯片的设备,也可以使用交换网板与主控分离的设备,如果使用交换网板与主控分离的设备,需要配置交换网板数量≥*;引擎: 配置主控≥*;电源: 支持冗余交流电源,最大可配置*个交流电源,本次实配电源数≥*;业务槽位数 ≥*;端口要求: 每台配置≥**个** ****;≥**个** ***以太网接口模块,≥*个万兆光口,***+万兆多模光模块≥*;交换容量:交换容量≥**.*****;整机转发性能:包转发率≥********;业务板卡类型要求: 支持防火墙业务板,***业务板,审计及流控业务板,负载均衡业务板,***(网页防护)业务板,漏洞扫描业务板,******、****业务板;****协议: 硬件支持分布式****线速处理,其中路由协议必须支持***、**** **、**-**和***,组播协议必须支持**** **/**/** ********、***-**、***-**、***-***和**** ****** ;访问控制: 每板支持** ***,支持*******/****** ***,粒度*****;安全机制 :支持***认证,支持***认证,支持***/******,支持*****.*/*****;级联功能: 支持多台设备进行级联,支持跨机框业务板卡级联;**** :支持动态划分****;支持静态****和***.** **** *****;****数≥**;** :每端口支持*个优先级队列,支持**、***、**+****种队列调度算法;生成树协议 :支持***/****/****协议,符合*******.**、*******.**、*******.**标准;组播协议 :至少支持***-**、***-**,至少支持****,**-***;**** *** :具备并配置*、*层**** ***;支持分布式 **** ***处理;(如需增加*******开启该功能,必须配置相应*******);端口聚合: 支持跨模块的端口聚合,可负载分担的聚合组数不小于***组;虚拟化: 支持多虚*虚拟化、*虚多虚拟化部署,提供第*方专业测试机构的测试报告,提供虚拟化部署用户使用报告≥*份;***: 支持*********.*协议标准;端口镜像: 支持多个物理端口的流量镜像到*个端口;支持跨单板的端口镜像;支持跨设备的端口镜像;支持流镜像到端口;可以根据**-*层协议特征定义业务流,并按需指定流量经过的物理/逻辑业务模块;支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测;支持主机和业务模块统***管理和统*的配置界面,支持统*网管功能,支持紧耦合部署;能够提供*年原厂维保
| *台
|
**
| 服务器防火墙
| 标准**机架式硬件设备;基于专用多核处理器、非***硬件架构,***界面可显示处理器核心数,且各核心均参与工作;支持自动和手动备份,能够保存*个以上的文件,支持配置回滚;支持针对不同策略、不同流量修改***,***和****协议的连接超时时间;防火墙吞吐量≥*****;并发连接数≥***万;具备≥**个千兆电口,≥*个千兆光口,并含≥*个高速****.*接口,*个****串口 ;包过滤、应用状态检测防火墙;支持******、***转换、攻击防范、黑名单、地址绑定等日志;支持组播***;支持基于源、目的会话数限制;支持****环境组网;虚拟系统支持独立管理功能支持***、***、*.***、***、***、****、***、***、****、***等预定义协议的***功能,且支持自定义***协议;支持*****、*****、**-****等****环境下的地址转换技术; 支持按照会话数量、新建速率、吞吐量、***使用率、内存使用率来划分虚拟防火墙; 支持为虚拟系统管理员定义配置范围、配置权限,可以精细化分配每*个虚拟防火墙所支持的功能特性; 支持实时监控和查询网络中各协议的会话信息,支持自动生成趋势图便于管理员查看会话趋势;支持多种路由隔离技术,解决多用户组以及**地址重叠问题;支持对被保护对象的流量进行分析,发现被保护对象的不同业务流量情况,支持生成和导出相关报告;支持对被保护对象的流量进行分析,通过对流量日志的统计整理,自动生成包过滤策略;支持通过命令行的方式对数据流进行分析,帮助迅速定位网络故障;双机模式下,支持主备两台设备采用同*套**地址,简化配置,节约公网地址;双机支持*/*,*/*方式部署,支持配置同步,会话同步和用户状态同步;友好的***图形界面配置,支持***、、******、*******命令行模式配置支持对设备进行实时监控,并形成基本性能监视视图,对***和内存使用率、电源和风扇状态、***和主板温度等信息进行监控;支持网管软件统*网管,支持******、*******、******;设备厂商具备国家认监委 -********电气与电子元件和产品有害物质过程控制管理体系认证(以上证明文件需提供复印件,并盖章);设备厂商具备《信息安全服务资质证书》(安全工程类*级)(以上证明文件需提供复印件,并盖章);能够提供*年原厂售后服务
| *台
|
**
| 服务器交换机
| 交换容量≥*******,整机转发性能≥*******整机可用端口数≥**,其中千兆电口≥**,千兆光口≥*要求设备单端口支持的***地址用户数≥** 支持静态路由、***、****为保障设备环境适应能力,要求设备支持*℃-**℃宽温工作,提供第*方权威机构出具的测试报告证明并盖章为保障设备稳定性,要求采用无风扇设计支持识别终端接入**、***、端口等信息,并关联用户身份支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散, 支持防**扫描、防***端口扫描、防***端口扫描等异常行为。支持“肉鸡”源主机的溯源及阻断支持**仿冒、***仿冒溯源与阻断支持识别***等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络若交换机本身不具备以上功能,需配置具备相应功能的客户端软件,数量不少于交换机端口数支持中文管理界面、***管理接口、**** **/**/**设备厂商具备国家认监委 -********电气与电子元件和产品有害物质过程控制管理体系认证(以上证明文件需提供复印件,并盖章)设备厂商具备《信息安全服务资质证书》(安全工程类*级)(以上证明文件需提供复印件,并盖章);能够提供*年原厂售后服务
| *台
|
**
| 网闸
| **机箱,冗余电源,液晶面板;内网:不少于*个**/***/*****,*个千兆***接口,*个扩展插槽,*个*******口,*个***口;外网:不少于*个**/***/*****,*个千兆***接口,*个扩展插槽,*个*******口,*个***口;系统吞吐量≥*******,交换带宽≥*****; 软件功能包含文件交换模块、数据库访问模块、***访问模块、邮件访问模块、安全浏览模块、***/***定制模块;内、外网分别具有液晶屏,能够显示产品品牌、型号、***/内存占用率、网络接口状态等信息。支持带内管理,可通过业务口进行网闸管理工作;用户可自行选择是否启用带内管理功能;(能够提供截图并盖章)管理员及审计员区分并独立,支持分权管理,对管理员角色定制,可以添加多个管理员角色,并定制权限可提供网闸最新事件追踪,方便及时掌握网闸安全策略命中情况、异常告警情况、任务健康状态等信息; 支持设备健康状态追踪,通过可视化界面实时显示设备健康状态; 支持设备诊断信息导出文件交换支持多种同步模式: 完全*致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。文件安全策略细分到任务,可按需配置全局策略或细分任务策略;数据库同步由网闸主动发起并完成,不需要第*方软件支持(无需在数据库安全任何第*方软件)数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤; 支持双引擎病毒模块,可根据用户需求选择需要的病毒引擎;(能够提供截图并盖章)能够提供*年原厂售后服务
| *台
|
**
| 堡垒机
| 标准**机架设备、单电源、**硬盘,*个千兆电口,*年设备保修服务;支持字符并发不低于****,图形并发不低于***,至少支持***个被管资源授权。专用安全操作系统,软硬件*体化,物理旁路,逻辑串联模式,不影响正常业务流量;防止堡垒机单网口故障,要求堡垒机具备网口聚合功能;产品应满足以下我单位使用的运维协议,包括:字符协议:*****、*****、******、******;图形协议:***、***;文件传输协议:***、****;数据库协议:支持******(支持****** ***)、** *** ******、*** ***、******、*** ******** ******* ******、*****、**********等数据库类型;要求应用发布进行协议审计,记录命令详情,包括字符协议和数据库协议等,审计回放支持协议回放和图形回放;支持***页面防跳转功能,进行****/*****访问过程中,运维人员仅允许访问授权地址;***协议支持剪切板、本地磁盘映射功能,所有图形协议支持自适应本地浏览器窗口大小;***协议支持*******服务端开启安全层***加密,加密级别符合****标准,允许运行使用网络级别身份验证的远程桌面的计算机连接;***图形操作过程中键盘输入操作记录和鼠标点击行为记录,支持开启或关闭键盘输入审计功能,支持***窗口标题审计,并支持窗口标题内容检索定位回放;分布式部署:支持添加*台或多台协议代理服务器,分担审计中心性能压力;并支持通过不同的协议代理服务器节点访问不同的资源,多协议代理服务器节点可访问相同资源时实现自动负载均衡;按着国家等级保护*级要求,重要信息系统登*至少要求两种以上身份证,要求堡垒机在登*认证方面至少满足以下要求:本地账号+密码认证;内置***-***和动态口令卡,无需再单独配置服务器;短信认证、吉大正元证书认证;北京数字证书认证;格尔证书认证;其它外部认证支持******* **/******/****;支持多种认证方式组合的双因素认证,可自定义组合,且每个用户可单独设置;产品应满足方便运维使用要求,具备****访问和运维客户端访问两种以上访问功能,在我单位使用浏览器和****环境与堡垒机运行环境冲突时,可使用运维客户端访问,提高运维人员作效率;根据网络安全法第***条网络运营者不得泄露、篡改、毁损其收集的个人信息要求,要求堡垒机具备对******,**********,******,*****,*********数据库下行返回行数全面记录和******数据库变量绑定要求,防止运维人员通过修改数据变量,躲避对数据库操作审计;能够提供原厂*年售后服务
| *台
|
**
| 日志审计
| **标准机架式设备;冗余电源;系统具有*个千兆日志采集口;支持*******口管理;系统有效存储容量不少于***。默认支持**个审计对象授权。提供*年硬件保修服务。支持**** ****、******、****\****、文件\文件夹、***、***、****、*******、*****等多种方式完成日志收集功能。能够根据收到事件的设备地址自动识别新的资产并自动添加到资产库中。系统必须内置基本的仪表板。用户可以在工作台中自定义仪表板,按需设计仪表板显示的内容和布局,可以为不同角色的用户建立不同维度的仪表板;对不支持的事件类型提供可扩展功能;支持长安全事件格式;对日志设备类型、日志类型、日志级别等可进行重定义;支持对日志的过滤和合并;合并支持设定合并的时间范围;系统需内置不同分析场景,包括各种实时分析场景、历史统计场景、实时统计等。并支持支持自定义场景;统计分析模式下支持柱状图、饼图等形式的统计信息可视化展示;根据统计结果可直接钻取符合条件的日志。内置报表模板,可预览、导出;系统内置报表编辑器,可以自定义报表。支持报表调度,即报表可设置首次生成时间和间隔生成时间,生成后可指定直接发送到接收人邮箱。内置***** ***和交换机的事件编码知识库;内置*******、*****、*******、***操作系统的事件**知识库;内置******、*** ******、*****、********、***数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息。能够提供*年原厂售后服务
| *台
|
**
| 安全准入
| 具有独立自主知识产权,须为标准机架式硬件产品。**机架结构;单电源;标准配置*个*********-*接口;每秒事务数(***):≥****(次/秒),最大吞吐量:≥*******,最大并发连接数:****(条);授权终端:***个 支持在****和****双栈环境下的终端准入控制支持客户端和***页面显示进行中英文双语切换*. 支持******* *******的****隔离技术。*. 具有自主知识产权的准入控制技术*项。具有非智能**终端信息库,并进行自动匹配和归类。*、 能够自动绘制出网络拓扑图。*、 交换机面板图形化(**、****、*****、单/多***等),以及各接口下联的终端详细信息(**、地址、***地址等)。*. 提供独立的智能终端入网引导界面的自主定制功能。*. 能够提供移动终端入网的设备注册功能。*、 准入设备至少提供**种以上安全检查项。*、 必须能够在终端入网前进行安全检查和修复。能够提供*年原厂保修服务
| *套
|
**
| *** ***
| ***专用硬件平台,** 机箱,单电源,不少于*个**/***/****电口,*个扩展槽,不少于**用户授权。 支持多链路接入、支持策略路由、支持链路聚合 支持动态域名解析,支持希网、花生壳动态域名设置支持预防'*** *****'攻击,忽略****回显请求(不能被****)。可单独对每个应用发布业务进行负载均衡,具有轮询、加权轮询、最少连接数、静态就近性、动态就近性等算法来实现支持基于用户、用户组分配虚拟**,并且支持虚拟**绑定功能支持终端使用****、**** **位、****、*****、***、*****等操作系统登录,保证登录后能够正常访问*** ***发布的服务支持国产化中标麒麟操作系统客户端***,在*****系统平台下不依赖火狐浏览器,具备独立的******客户端支持更细化的用户权限功能,可以对访问的服务的**地址、域名、端口、应用、***地址等进行权限控制。支持组管理员, 组管理员由系统管理员设定。组管理员可以进到配置端查看组信息,可以基于此组建立第*级的子组,可选择用户,选择主机绑定策略;设置终端安全策略;设置隧道控制策略;设置访问控制策略支持动态令牌***根据网关配置的安全策略,进行****、越狱检测,杀毒检测,若不通过,禁止登录和绑定。为了保障用户账号和硬件*****唯*合法性和首次绑定,通过邮箱、短信之间的“与”、“或”验证码完成认证。支持*******平台杀毒功能,并根据杀毒的结果提示安全和不安全根据***或*******的状态****、越狱、杀毒结果进行准入控制能够提供*年原厂售后服务
| *台
|
**
| 数据库审计系统
| **机架式设备,单电源,***,*×扩展槽位(可扩展***/****/****+)。*****,***内存,**存储空间;纯数据库流量******,每秒入库量****条/秒,峰值***吞吐量****条/秒,并发会话****个;*亿条在线***语句存储支持;**亿条归档***语句存储支持;支持**个数据库实例,支持*个应用的关联审计;支持国际主流数据库******、*** ******、*****、***、********、******、********、*******等;国产数据库**、*****、********等; 审计内容: 会话的终端信息:**、***、****、工具名称(程序名)会话的主机信息、**、***、****、数据库名(实例名)会话的其它信息:登录时间、会话时长操作信息:操作类型(***、***、***等)、操作时间、执行时长、操作成功与失败、操作对象(表、函数、存储过程名称)、***语句操作影响范围信息:查询、修改、删除操作的影响行数,以及返回行数 审计策略的要素:*****:**地址、用户名、端口号、数据库类型***:用户名****:表、存储过程、函数、视图、包*******:***、***、********:影响行数、返回行数等能以完全精确方式,审计到应用端相关信息,包括应用用户等;在并发****个连接的情况下,准确率应达到***%准确。支持********、******、*********、*****等主流的应用服务器。能对基于数据库漏洞进行攻击行为监测和告警,默认支持***个以上的数据库漏洞攻击规则库。对以下高危行为,可自动识别并进行风险处理、告警通知:*. 批量数据导出:对超过特定行数阀值的批量数据导出行为*. 高危操作:对超过特定行数阀值的批量数据修改、删除,或全表******、******行为等*. 新型语句的识别*. ***注入行为的识别基于数据库设置,从优先级和规则类别两个层面创建并查询审计规则根据风险忽略、高风险、中风险、低风险*个层级逐级命中规则;风险操作支持多条规则逻辑关联,根据排列顺序区分优先级;支持***注入监测:根据**,***特征和正则表达式自定义***注入支持数据库漏洞监测和审计语句统*管理。*个纬度的导航:会话维度、风险纬度、***分布操作记录的信息:审计结果中包括:告警级别、事件发生时间、客户端**、目标数据库**、操作类型、客户端***地址、客户端端口号、返回状态、结果信息、客户端执行命令等详细信息内容。支持基于时间、**地址、数据库服务器**地址、用户名、数据库操作命令、数据库表名,执行结果,应用用户等多种丰富的查询检索条件。风险分析:根据敏感语句、***注入、漏洞攻击、风险操作等维度以时间维度统计数据库分信息。支持规则命中查询、支持风险检索。语句分析:基于***语句的操作类型统计,支持失败***统计、*** ***统计;支持针对新型语句、语句审计模板检索。会话分析:基于客户端**、数据库用户、访问程序统计会话、支持会话检索;失败会话和并发会话统计;支持应用层关联会话查询。提供图表结合的展形式,支持柱状图、饼状图、折线图等多种展示方式.支持风险语句挖掘和超链接钻取。支持(系统级)多数据库聚合报表展现和单数据库综合性报表展现。基于总体概况、性能、会话、语句、风险多层面展现报表。支持图表结合展现,支持柱形图、饼状图、条形图,双轴折线图等多种统计图展现形式。支持报表定时推动功能,自定义推送周期以邮件形式推送报表文档。支持日、周、月 等综合性报表和自定义分析型报表功能。文档格式:****\ ***\***\ ****\支持敏感语句告警策略。自定义添加敏感语句和信任语句根据风险操作、***注入、漏洞攻击检测、语句管理等模块定义告警规则支持高、中、低风险告警。支持系统资源监控与告警。告警方式包括:邮件、短信、******、****在旁路部署模式下,通过***、****等技术将网络流量映射到审计设备,对数据库流量进行审计和告警。支持数据库自动发现。设备无需添加、即插即用。中文界面,*/*架构检索能力:*亿条数据规模 &**;**秒根据*权分立的原则。提供系统管理员、安全管理员和审计管理员不同的用户身份验证。系统针对产品操作人员的操作行为进行审计记录,可以由审计管理员进行查询,具有自身安全审计功能。提供审计数据管理功能,能够实现对审计数据的自动备份、删除和导入。能够提供*年原厂保修服务
| *套
|
**
| 柜员接入交换机
| 交换容量≥*******,整机转发性能≥*******;整机可用端口数≥**,其中千兆电口≥**,千兆光口≥* 要求设备单端口支持的***地址用户数≥**; 支持静态路由、***、****;为保障设备环境适应能力,要求设备支持*℃-**℃宽温工作,提供第*方权威机构出具的测试报告证明并盖章;为保障设备稳定性,要求采用无风扇设计;支持识别终端接入**、***、端口等信息,并关联用户身份支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散, 支持防**扫描、防***端口扫描、防***端口扫描等异常行为。支持“肉鸡”源主机的溯源及阻断。支持**仿冒、***仿冒溯源与阻断。支持识别***等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络。若交换机本身不具备以上功能,需配置具备相应功能的客户端软件,数量不少于交换机端口数支持中文管理界面、***管理接口、**** **/**/**设备厂商具备国家认监委 -********电气与电子元件和产品有害物质过程控制管理体系认证设备厂商具备《信息安全服务资质证书》(安全工程类*级)以上证明文件需提供复印件,并盖章;能够提供*年原厂售后服务
| *台
|
**
| 管理部交换机
| 交换容量≥*******,整机转发性能≥*******; 整机可用端口数≥**,其中千兆电口≥**,千兆光口≥* 要求设备单端口支持的***地址用户数≥**; 支持静态路由、***、****;为保障设备环境适应能力,要求设备支持*℃-**℃宽温工作,提供第*方权威机构出具的测试报告证明并盖章。为保障设备稳定性,要求采用无风扇设计;认证及安全特性: 支持识别终端接入**、***、端口等信息,并关联用户身份支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散。支持防**扫描、防***端口扫描、防***端口扫描等异常行为。支持“肉鸡”源主机的溯源及阻断。支持**仿冒、***仿冒溯源与阻断。支持识别***等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络。若交换机本身不具备以上功能,需配置具备相应功能的客户端软件,数量应不少于交换机端口数;支持中文管理界面、***管理接口、**** **/**/**设备厂商具备国家认监委 -********电气与电子元件和产品有害物质过程控制管理体系认证(以上证明文件需提供复印件,并盖章)设备厂商具备《信息安全服务资质证书》(安全工程类*级)(以上证明文件需提供复印件,并盖章);能够提供*年原厂售后服务
| *台
|
**
| 外网防火墙
| *. 接口及性能要求:吞吐量≥*.*****,并发连接数≥***万,每秒新建连接数≥**,***,至少具有*个******/*******/********自适应电口, **标准式机架式设备。*. 支持路由,网桥,单臂,旁路,虚拟网线以及混合部署方式。支持链路聚合,上下行接口联动,***.** **** *****、******接口,子接口,支持静态路由,动态路由支持***,****,支持基于*元组和应用类型的策略路由;*. 支持多链路出站负载,支持基于源/目的**、源/目的端口、协议、应用类型以及国家地域来进行选路的策略路由选路功能; *. 支持根据国家/地区来进行地域访问控制; *. 访问控制规则支持数据模拟匹配,输入源目的**、端口、协议*元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;*. 支持针对****、****、****邮件协议的内容检测,如邮件附件病毒检测、邮件内容恶意链接检测,邮件账号撞库攻击检测等,支持根据邮件附件类型进行文件过滤; *. 设备具备独立的入侵防护漏洞规则特征库,特征总数在****条以上; *. ★支持对常见应用服务(****、***、***、****、****、****、 ***、******、***、*****、********、***)和数据库软件(*****、******、*****)的口令暴力破解防护功能;*. 可提供最新的威胁情报信息,能够对新爆发的流行高危漏洞进行预警和自动检测,发现问题后支持*键生成防护规则;**. 设备具备独立的***应用防护识别库,特征总数在****条以上;**. 支持针对网站的漏洞扫描进行防护,能够拦截漏洞扫描设备或软件对网站漏洞的扫描探测;**. 支持***漏洞扫描功能,可扫描检测网站是否存在***注入、***、跨站脚本、目录遍历、文件包含、命令执行等脚本漏洞; **. 支持对网站黑链进行检测; **. 支持*******和*****系统下网页防篡改功能;**. ★支持僵尸主机检测,支持对终端已被种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为; **. ★支持云端守护,可通过微信实时查看高危安全事件,可通过邮件接收策略调优报告、巡检报告,了解设备运行状态;**. 支持自动生成安全风险报表,报表内容体现被保护对象的整体安全等级,发现漏洞情况以及遭受到攻击的漏洞统计,具备有效攻击行为次数统计和攻击举证; **. 支持安全可视化,支持对经过设备的流量进行分析,发现被保护对象存在的漏洞(非主动扫描),并根据被保护对象发现漏洞数量进行*** **排名,列出每个服务器发现的漏洞类型以及数量,支持生成和导出威胁报告,报告内容包含对整体发现的漏洞情况进行分析; (能够提供威胁报告并盖章)**. 所投产品厂商研发实力通过**** **(*级)认证,能够提供证书并盖章;**. 所投产品厂商应是国家互联网应急响应中心网络安全应急服务支撑单位(国家级),能够提供证书并盖章。能够提供*年原厂售后服务
| *台
|
**
| ***防火墙
| 网络吞吐量不低于*****,应用层处理能力不低于*****,****新建连接数大于*****/*,网络并发并发连接数不低于***万,****并发不低于**万,标准**机箱,不少于***硬盘,单电源,标准配置不少于*个千兆***插槽,*个**/***/*****自适应电口,*组******,*个*******口,*个***口.***安全保护**个站点。包含不少于*套网页防篡改软件。产品具备支持旁路流量牵引部署方式,通过***路由牵引和****回注方式对流量进行过滤产品具备支持镜像分析数据并实现旁路阻断功能,产品具备专门的阻断接口设置产品具备自学习系统,无需人工干预,自动获取网站相关信息产品具备根据网站流量自动生成网站文件和***地址的树形结构展示拓扑图产品具备实时网站流量态势感知监测功能,不需要借助第*方设备就可以对数据分析和展示,并支持全屏效果展示产品具备全国地理位置的攻击态势实时效果展示效果产品具备实时攻击趋势展示,提供攻击字数效果展示,并用不同颜色表示低、中、高的攻击趋势效果产品具备支持***注入、跨站脚本、防爬虫、扫描器、信息泄露、溢出、协议完整性等至少*种知识库展示说明产品具备支持****协议校验细粒度规则检测,至少提供**种****协议校验策略参数,其中要包括*******、********、*****等策略参数产品具备支持威胁情报中心联动功能,具备***、***、***联动方式产品具备至少提供*个威胁情报中心联动的接口配置功能,同时收集多家数据情报供设备使用产品具备支持*******、*****的**位与**位操作系统的网页防篡改功能,并提供相应的客户端下载功能产品具备网页防篡改客户端与***应用防火墙实时联动,支持断点检测状态检测机制产品具备对***、***的**地址的日志记录功能,为网站攻击溯源提供技术依据产品具备移动终端对设备的*键管控功能,提供网站*键下线的终端应急措施能够提供*年原厂售后服务
| *台
|
**
| 外网柜员接入交换机
| 交换容量≥*******,整机转发性能≥*******, 整机可用端口数≥**,其中千兆电口≥**,千兆光口≥* 要求设备单端口支持的***地址用户数≥**, 支持静态路由、***、****,。为保障设备环境适应能力,要求设备支持*℃-**℃宽温工作,提供第*方权威机构出具的测试报告证明并盖章。为保障设备稳定性,要求采用无风扇设计支持识别终端接入**、***、端口等信息,并关联用户身份支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散, 支持防**扫描、防***端口扫描、防***端口扫描等异常行为。支持“肉鸡”源主机的溯源及阻断。支持**仿冒、***仿冒溯源与阻断。支持识别***等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络。若交换机本身不具备以上功能,需配置具备相应功能的客户端软件,数量不少于交换机端口数支持中文管理界面、***管理接口、**** **/**/**设备厂商具备国家认监委 -********电气与电子元件和产品有害物质过程控制管理体系认证(以上证明文件需提供复印件,并盖章)设备厂商具备《信息安全服务资质证书》(安全工程类*级)(以上证明文件需提供复印件,并盖章);能够提供*年原厂售后服务
| *台
|
**
| 上网行为管理
| *. 性能参数:设备吞吐量≥*******;并发会话数≥***,***;用户规模数≥***;至少具备*个千兆电口;**标准机架式设备;*. 设备支持网关、网桥、旁路等部署模式,支持***、路由转发、****、***、****等功能,支持基于虚拟化平台的软件版本,支持******//***/***的虚拟平台;*. 支持部署在****环境中,其所有功能(认证、应用控制、内容审计、报表等)都支持****;*. 具有***** ***远程加密访问和连接的模块,并能提供***** ***客户端授权远程接入访问;支持硬件特征码绑定认证;***** ***支持与****服务器、******服务器结合认证; *. 支持链路负载功能,按剩余带宽、带宽比例、平均分配、前面优先的方式进行多链路负载,支持链路故障检测; *. 支持***访问质量检测,可针对内网用户的***访问质量进行检测,对整体网络提供清晰的整体网络质量评级,支持以列表形式展示访问质量差的用户名单,支持对单用户进行定向***访问质量检测,能够提供产品界面截图并盖章;*. 支持*维码认证,管理员扫描访客的*维码后对其网络访问授权*. 支持多终端自定绑定,同*个账号可以与指定数量的多个终端进行自动绑定;*. 针对用户密码管理,支持设置用户密码不能等于用户名,新密码不能与旧密码相同,可设置密码最小长度,可设置密码必须包括数字或字母或特殊字符。**. 设备具有丰富的应用识别规则库,支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖*大类,支持给每个应用自定义标签; **. 为了保证行为管控的准确率,要求设备内置应用识别规则库,支持超过****条应用规则数,支持超过****种以上的应用,****种以上移动应用,并保持每两个星期更新*次,保证应用识别的准确率;能够提供产品界面截图并盖章。**. 支持应用细分控制,支持对新浪微博、腾讯微博、网易微博等进行细分控制,如:登录、浏览、发微博、上传附件等,支持对网易网盘、金山快盘、华为网盘等云盘类应用做细分控制,如:登录、上传、下载等。**. 支持对移动应用的细分权限控制,微信:微信网页版、微信传文件、微信朋友圈、微信游戏,移动**:**传文件、**视频语音等。**. 设备支持防共享,支持添加信任列表; **. ***加密内容过滤,针对***加密的网站、论坛发帖、***邮箱以及客户端邮箱(如闪电邮)的内容进行关键字过滤; **. ***加密内容审计,针对***加密的网站、论坛发帖、***邮箱以及客户端邮箱(如闪电邮)的内容进行审计; **. 支持办公上网态势分析,直观展示访问次数和在线用户数;支持图形形式,动态显示整体上网态势,包括:总体应用流速趋势、单位流量分布、应用流量分布、热门应用排行等;支持轮播形式显示各部门应用流量分布;至少提供*种页面布局选择,用户可根据需要灵活配置; **. 设备内置业界知名杀毒引擎,支持****下载、***下载、****、****杀毒,病毒库支持通过服务器或本地加载病毒库方式定期升级**. 为了保证产品的成熟稳定,所投产品厂商研发能力通过国际认证**** *级认证,能够提供证书并盖章;**. 所投产品厂商具备国家级应急中心应急支撑单位******证书,能够提供证书并盖章;
| *台
|
**
| 自助终端机
| 控制单元模块:工业级工控主机(支持**小时开机);***:**系列双核处理器及以上或同等规格处理器;内存:*** ;硬盘:*****机械硬盘(可选配同等规格固态硬盘) ;串口:*个及以上;***接口:*个(含)以上(仅用于系统维护,客户操作界面不可见);网卡:两个(要求****及以上)。显示触摸*体屏:**英寸电容屏:分辨率:****×**** ;支持多点触控;特殊要求:防尘、防暴、防刮擦;支持防窥,防窥可视区域**度触摸屏:类型: **寸*:*;电容屏(*点触控);分辨率:*********;定位精度:***;特殊要求:防尘、防暴、防刮擦、防水;寿命:****万次,不低于**万小时;电磁屏:能以原始轨迹数据、矢量图片方式保存签名数据。笔压感级数:****级;可提供原笔迹签字功能驱动和开发支持,符合《电子签名法》规定,能够以明文或者密文存储带压感的轨迹数据,提供***把存储的轨迹数据转换为图片或者***格式;签字笔:集成手写签字板+电磁感应笔;通过笔写输入,笔迹保真;笔压感级数:****级;压力范围:***~****;接口:***接口;交互屏:**.*寸***液晶显示器(**:*);分辨率:*********(***);显示颜色:**.*百万色,亮度:*****/㎡,防暴、防水、防尘;满足交互及相关政策信息宣传功能;激光打印机:打印方式:黑白高速激光打印;纸盒容量:标准纸盒***张;纸张尺寸:支持**、**打印纸;打印速度(**,黑色):**页/分钟;首页打印机时间(黑色):*.*秒;打印机纸盒:增加***页纸仓扩展;盖章模块:印章寿命:&**;***万次;传输速度:可根据打印机的走纸速度进行调整;盖章数量:可实现*张**纸张上盖*~*个印章;通道卡纸率:低于*‰;印章材质:印章材质为铜材,坚固耐用,寿命大于***万次;印章数量:*个(横向、纵向各*枚);封章方式:机械封章;印章位置:*般加盖印章位于回单或对账单右下角(第*象限内),印章上的文字与打印文字方向*致,而且可以根据实际需求灵活调整;安全性:模块通过加锁保护印章;打开锁后需要专用工具才能拆装;自助机具设备配备两把锁,分别用来控制柜门和内部的印章,用户无法直接接触到印章;印油加装方式:通过印油瓶(*****瓶)直接滴入印油池,每次加油后可清晰盖章*****个,不需要拆卸部件,方便快捷,可维护性好;盖章合格率优于**.*%;读卡器: 电动式磁条卡可读,**卡可读写;******* 标准读/写,*、*、*磁道可读;**卡标准: *** ****(* = *或 * = *)***卡,符合人民银行颁布的《中国金融集成电路(**)卡规范》*.*版本;卡位置检测:光电检测;掉电吐卡、超时、非法卡收卡;寿命:***万次或*年。密码键盘:标准***硬加密金属小键盘(**键), 其中**只数字键(*-*),*只功能键;支持盲文提示;材质:不锈钢金属;密钥存储方式:可存储**组**位的密钥,只能写入不能读出,应用程序不可读。加密模块从密码键盘拆离时,启动硬件加密模块中的密钥自毁功能,保证密钥不离开自助终端设备,确保密钥的安全;加密算法支持***、****算法及**** * *.**** ***** 格式,符合**** **.**安全标准;带密码键盘防窥罩,具有防尘、防水、防暴及防偷窥功能的安全措施;通过中国银行卡检测中心测试认证。吸入式*代证:符合身份证阅读器标准,兼容********(*****)标准;接口:***接口;图像格式:*** 、*** ;输出: ******、******、******灰度或彩色图像,扫描图像支持自动纠偏、裁剪功能,输出图像与证件原始大小*致;波特率:*********;阅读距离:*~***;阅读时间:&**;**;吸入方式:电动吸入式扫描方式:馈纸方式(探测到证件后自动进卡或者指令控制进卡),双面扫描,前进前出;支持强制退出键。支持掉电时自动吐证。指纹仪:接口:***接口;单指纹存储容量:*** 字节;指纹图像采集时间(从传感器检测到手指按上至将整个指纹图像读入所需时间):≤ * 秒;特征生成时间:≤ * 秒;指纹匹配时间: *:*比对模式&**; ****、*:*(***) ≤ * 秒;探测技术/探测位置:电容式/真皮层;抗电磁干扰指标:达到国际电工委员会的*** * ****-*-* 标准;支持掉电、过流、过压、短路、极性反接等保护措施。高拍仪:拍摄尺寸:**幅面;分辨率:****×****或以上;扫描速度:约*秒;图像色彩:**位;图片格式:****、***、***、***等;自动图片矫正功能。支持各类证件、凭证拍照,照片无反光;传输接口:***。人脸摄像头:像素≥***万 ;捕获幅面≥********;视像解析度≥********;数据接口:***,支持隐蔽化处理;可支持人脸识别、采集、比对功能;全景摄像头:最大分辨率/帧率:***万像素/*****及以上;视角:*** 度广角及以上;具备还原非广角影像功能;具有视频录制功能。人体感应器:可感知人体接近状态,并通知设备启动/关闭屏幕或切换应用画面或广告画面;感应距离:*~***厘米;感应技术:红外;感应角度:**度;***控制板:能获取柜门开关状态;每*个需要与客户交互的必要模块支持通过***指示灯方式进行操作指引,灯光柔和。话机:支持正常语音通话,响应摘机挂机事件;具有较强降噪功能,能够清晰录音;外形及连接装置支持防盗、防爆;具有电话线收线装置、伸缩线拉出电话线范围内的任意长度可自锁。拾音器:频率范围:*****-*****;阻抗:≤*.**Ω;灵敏度:-****±*** (***=***);信噪比:≥****;方向性:全指向性。操作系统:预装中文简体******* * 操作系统;电源模块:负载稳定度:±*%典型值 ;压稳定度:*.*%典型值 ;纹波及噪声:*%峰峰值 ;输出电压:****,***,***;其他功能:过压保护、过流保护、短路保护;机柜柜体:整机采用优质冷轧钢材制造,坚硬厚实,结构厚度*.***以上;防水、防锈、防腐、耐磨;模块全部采用拖拉式道轨维护,内部布线整齐规范;独立的通风系统设计。设备辅料:包括设备内需要的喇叭、线缆、风扇、包装、底托等辅助性材料;提供*年原厂免费上门保修
| **台
|
**
| 系统集成
| (*)、实施内容:
对所购置的光纤交换机、交换机、防火墙等安全设备,安装调试并测试,满足应用软件使用需要;*、按照应用开发商的要求,共同提出适合于本项目应用系统运行的集成方案和系统配置方案,负责服务器虚拟化实施、存储分区规划及实现、****划分等硬件设备配置工作;*、根据应用软件运行、系统连续运行和数据安全需要,进行虚拟机创建,安装数据库、中间件等系统软件,并结合应用特点和负载情况进行优化,提高应用软件运行效率;*、完成网站、网厅、微信、综合服务平台系统的迁移及测试,保证所迁移系统正常运行;*、如果软件产品的部署和集成随着系统应用的深入需要不断进行调整,投标方需配合完成部署和集成的调整工作。
(*)、工作要求
*.系统集成步骤按照统筹规划、计划安排、安装配置、系统调优、验收测试、运维管理、现场培训、运维服务。对于上述几个步骤,都必须先编写提交文档,后具体实施,文档要准确无误。
*.系统调优。在系统的开发、测试、上线、调优各阶段工作中,按照应用软件开发商的要求,共同制定硬件系统调整方案并由投标方实施。系统集成期间,若需要更改体系架构,所涉及的系统集成工作,无条件完成。
*.关键时间值班。在整体联调测试、压力测试、系统上线等关键实施期间,要求投标方安排工程师在现场值班以随时排除故障和调整的服务。
(*)项目的工作内容及成果文档的提交
必须提交以下内容:
系统集成实施方案
系统集成测试文档
系统集成运维手册
(*)系统测试
投标方必须制定系统整体测试方案。
(*)项目验收
项目验收工作由住房公积金管理中心与投标方共同组成验收小组,形成到货验收和综合验收报告。
(*)项目人员配置要求
项目人员的组成要求具有相关项目及相关设备的服务经验。
(*)技术培训要求
*、要求投标方负责对用户进行全面的技术培训(培训费用包含在总报价中),使用户可以独立完成硬件设备和系统软件的日常健康检查,遇到故障能进行初步诊断,配合售后服务人员完成故障解决。
*、培训对象为系统管理员和所有系统使用人员,投标方需提供免费的、标准的纸质培训教材。
*、技术培训内容及时间安排:投标方要负责派出具有工程师以上职称并具有教学经验的教员,在用户方指定地点、时间提供培训服务。
*、提供的技术培训内容应包括:所提供硬件产品的操作使用方法,维护管理的技术等。
(*)、售后服务要求
*、系统验收合格后,继续提供*年维护服务。要求建立*整套规范的技术支持服务运作体系和流程,指定稳定的技术服务队*,提供故障诊断、技术咨询、故障排除、*年*次现场巡检的技术支持服务。
*、服务期内,服务响应时间为*小时,如果需要到达现场,则投标方**小时内派技术人员到达现场解决问题。
*、除现场支持外,投标方还应提供远程支持,通过电话、电子邮件和即时通讯等手段向用户提供服务。
*、应保证所提供的产品不存在任何权利上的瑕疵,其产品的销售和使用不侵犯第*方合法权益。
| *次
|
曲靖市公共资源交易中心政府采购交易科[联系方式]
****年*月**日
附件信息
附件: |
|
热门推荐