大庆市政府采购中心[联系方式]关于大庆市大同区人民法院[联系方式]信息化建设项目采购招标公告
黑龙江省大庆市政府采购中心[联系方式]对大庆市大同区人民法院[联系方式]信息化建设项目采购进行采购,本项目面向各类型企业进行采购,欢迎有能力的国内供应商报名参加。
*、项目编号:***********
*、项目名称:大庆市大同区人民法院[联系方式]信息化建设项目采购
*、采购方式:公开招标
本项目要求以电子标书参与投标,不接受纸质投标文件(除《原件(样品)检验登记表》要求提供的资料外),否则投标无效。具体报名及制作文件的步骤请参考****://***.*****.***.**/**********.**?**=***
咨询电话:****-*******
*、技术需求及数量:大庆市大同区人民法院[联系方式]信息化建设项目采购,本项目共分*个标段,控制价:*,***,***.**元,参与投标供应商投标报价超出控制价的投标无效。其中存储备份*体机控制单价为***,***.**元,互联网边界防火墙控制单价为***,***.**元,上联边界***控制单价为***,***.**元,区域防火墙控制单价为***,***.**元,如以上产品的供应商投标单价超出该产品控制单价的,则该产品不享受政府采购扶持中小企业的相关政策。详细需求见大庆市公共资源交易中心网(****://***.*****.***.**/)《招标公告》。
*、供应商资格条件:除符合《中华人民共和国政府采购法》中有关供应商申请取得政府采购资格的相关条件外,还应符合下述资格条件:
*、提供参与本项目投标供应商有效的企业法人营业执照副本。
*、提供参与本项目投标供应商有效的税务登记证书。
*、在开标现场,该项目要求所投存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙、数据库审计系统、弱点扫描系统、***应用防火墙、安全接入终端均必须满足*个以上(含*个)厂家,否则本项目废标。
*、提供所投区域防火墙产品生产厂家的《自主原创证明产品测评证书》、《涉密信息系统产品检测证书》资质。
*、提供安全接入终端权威机构出具检测报告。
*、提供所投存储备份*体机产品生产厂家出具的支持******虚拟机服务器端备份,支持*******接口备份虚拟机功能的确认函。
*、提供参与本项目供应商由检察机关出具的无行贿记录证明。
*、本项目不接受联合体参与投标。
*、本项目对存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品执行政府采购扶持中小企业的相关政策。详见《政府采购促进中小企业发展暂行办法》。
参与本项目供应商如属于小、微企业,则须提供“小微企业声明函”,格式详见招标文件第*部分。
(*)根据相关政策,参与本项目供应商为小型或微型企业的,且所投存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品为参与本项目供应商制造的货物,则对存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品的价格给予*%的扣除,用扣除后的价格参与评审。参与本项目供应商需提供本企业的小微企业声明函(须按规定格式填写声明函*),未提供单项产品声明函的,则该项产品不享受价格扣除。
(*)根据相关政策,参与本项目供应商为小型或微型企业的,且所投存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品为其他小型或微型企业制造的货物,则对存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品的价格给予*%的扣除,用扣除后的价格参与评审。供应商需提供本企业的小微企业声明函(按规定格式填写声明函*),同时提供存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品生产厂家出具的小微企业声明函(须按规定格式填写声明函*),提供单项产品声明函不齐不全的,则该项产品不享受价格扣除。
注:以上“用扣除后的价格参与评审”是指开标现场,依据供应商存储备份*体机、互联网边界防火墙、上联边界***、区域防火墙产品投标报价进行*%的扣除。如以上产品的供应商投标单价超出该产品控制单价的,则该产品不享受政府采购扶持中小企业的相关政策。
*、报名须知
*、报名时间:公告之日起至****年**月*日*时*分截止。
注:请参与本项目投标的供应商在****年** 月*日*时* 分前自助报名并下载招标文件,逾期则无法报名和下载招标文件,由此造成的后果由供应商自行承担。
*、该项目采取供应商网上自助报名方式。
在大庆市政府采购网或黑龙江省政府采购网注册的供应商且供应商注册信息审核状态达到“有效”或“入库”或“合格”状态,可网上自助报名。未注册的供应商请注册后,按照网站中“办事指南”中的说明网上自助报名。
*、咨询电话:****- *******(吴艳凤)
*、申请退出投标程序及注意事项:
*、报名参与本项目投标的供应商应严格遵守《诚信竞争承诺书》,如果供应商报名投标或下载招标文件后因自身原因需要退出投标,必须在投标截止时间**小时前,在大庆市电子政府采购交易管理平台提出退标申请,并说明合理退标理由。否则,计入不良行为记录名单*次。
供应商报名后无故未参与竞争或未按规定程序申请退出竞争的,将被计入不良行为记录名单。**个月内:供应商被计入不良行为记录*次的,我中心将限制其*个月内报名参与大庆市政府采购竞争;供应商被计入不良行为记录累计*次的,我中心将限制其*个月内报名参与大庆市政府采购竞争;供应商被计入不良行为记录累计*次的,我中心将限制其*个月内报名参与大庆市政府采购竞争。同时*年内不能被推荐为诚信供应商。
退出竞争事宜联系人:吴艳凤 联系电话: ****-*******
*、通过大庆市电子政府采购交易管理平台提出退标申请,并经我中心受理备案的,可在大庆市电子政府采购交易管理平台办理退还保证金事宜。
*、未按规定程序申请退出投标的,无权向大庆市政府采购中心[联系方式]申请退还投标保证金。
*、未按规定程序申请退出投标的,我中心将视情况作出相应处理。
*、已经在大庆市电子政府采购交易管理平台提出退出申请的供应商或擅自不参加本项目投标的供应商,不得再参与该项目后期的采购活动。
*、投标保证金:
(具体交纳方式见****://***.*****.***.**/**********.**?**=****)
*、参与本项目的投标方,须按相关规定向大庆市公共资源交易中心账户预交投标保证金:**,***.**元,投标保证金必须由参与本项目投标的投标方以本单位对公账户名义,且以转帐方式交纳,不接受企业或个人以现金方式交纳投标保证金(包括直接将现金存到大庆市公共资源交易中心账户上的行为),不得以其他单位或以个人名义代交。投标保证金缴纳证明须扫描上传到大庆市公共资源交易管理平台投标文件中,否则,投标无效。
*、以担保保函方式提交投标保证金的,应提交经财政部认定的中国投资担保有限公司或经黑龙江省财政厅认定的黑龙江省鑫正担保集团有限公司或大庆市财政局认定的大庆市工商业担保有限公司、大庆市国盛融资担保有限公司出具的投标保函,或本单位对公账户开户银行出具的投标保函。投标保函应按招标文件中规定的“政府采购投标保函”样式出具,不按招标文件规定的“政府采购投标保函”样式出具的投标保函,大庆市政府采购中心[联系方式]不予接受。同时应将投标保函原件带到开标现场,并提供投标保函复印件*份,否则投标无效。
对投标担保保函咨询请与中国投资担保有限公司、黑龙江省鑫正担保集团有限公司、大庆市工商业担保有限公司、大庆市国盛融资担保有限公司联系,联系电话:
中国投资担保有限公司:***-********
黑龙江省鑫正担保集团有限公司:****-********/********
大庆市工商业担保有限公司:****-*******
大庆市国盛融资担保有限公司:****-*******
*、大庆市公共资源交易中心账户信息:
户 名:大庆市公共资源交易中心
开户银行:中国建设银行股份有限公司大庆市直支行
账号:********************
行号:************
注:填写汇款单时,需要标注平台给予的订单编码,只需填写编码号,无需填写文字内容,否则投标无效。款项须转账到户后,方可报名。
*、投标保证金不允许窜项目使用,交纳其他项目的保证金不能用作本项目。
*、使用保证金年卡的供应商须将保证金年卡扫描上传到大庆市公共资源交易管理平台投标文件中,保证扫描内容清晰可查,否则投标无效。建议参与政府采购活动频率高的供应商办理保证金年卡,年卡可在投标(履约)保证金上限内重复使用,超出部分补差即可。保证金年卡可同时用作投标和履约保证金。
*、中标方的投标保证金可转为履约保证金(多退少补)。
*、投标保证金的退还:投标保证金*律采取转账方式无息退还至原汇款账户。未中标供应商请在中标通知书(中标公告)发出后主动在大庆市公共资源交易管理平台提出保证金退还申请。退款申请详细内容:未成交供应商全称、开户行、账号、金额、项目编号、联系人、联系电话。否则,投标保证金滞留的责任由供应商自行承担。
*、办理交纳或退还保证金事宜,如有疑问请与我中心办公室财务人员联系。
电话:****—*******,传真:****-*******。
*、发生下列情况之*,投标保证金将不予退还:
⑴投标开始后在投标有效期间,供应商撤回其投标资料。
⑵中标方不按本文件及成交通知书规定签订合同协议。
⑶将中标项目转让给他人,或者在投标文件中未说明,且未经大庆市政府采购中心[联系方式]同意,将中标项目分包给他人的。
⑷拒绝履行合同义务的。
*、招标文件售价:免费。
**、预计投标截止时间及开标时间:****年**月**日*时**分,具体时间以招标文件为准。
**、注意事项:
*、报名后请主动到大庆市公共资源交易中心网(****://***.*****.***.**/)《招标公告》栏下载招标文件及后续发布的与本项目相关的各类文件(如:预备会纪要、变更通知、有关问题答复、质疑答复等相关文件)。
注:在大庆市政府采购网或黑龙江省政府采购网注册的供应商且供应商注册信息审核状态达到“有效”或“入库”或“合格”状态,可网上自助报名。自助报名须办理数字证书,未办理数字证书的请查看***.*****.***.**《办事指南》栏目——数字证书申请表,咨询电话****-*******。供应商必须先报名,之后才可以下载招标文件。
关于下载招标文件及相关文件事宜,采购中心不另行通知,均以发布的文件为准。由于供应商未及时下载与本项目相关的各类文件而影响供应商正常参与投标以及产生的其他问题和后果的,责任由供应商自行承担。
*、参标供应商应详细阅读本公告,符合条件即可报名参与。本项目要求的供应商资格证明文件报名时不需提供,参标供应商将所有资格证明文件提供到开标会上,由评标委员会审查,经评审不符合条件者投标无效。
*、未在大庆市政府采购网或黑龙江政府采购网注册的供应商,无法网上报名。未在大庆市政府采购网或黑龙江省政府采购网进行供应商注册的企业,请到请到***.*****.***.**,点击进入“大庆”登记注册。
*、项目报名截止时未在大庆市政府采购网或黑龙江政府采购网注册的供应商,本项目报名无效;在开标前供应商注册信息审核状态未达到“有效”或“入库”或“合格”状态,则投标无效。
未通过黑龙江省政府采购网注册审查的供应商,请联系政府采购网所属地的采购管理办公室。大庆市政府采购管理办公室供应商入网审核咨询电话: ****-*******/*******。具体要求请查阅****://***.*****.***.**/《办事指南》栏目——供应商入大庆市政府采购网审核流程。
*、本项目开标过程全程音视频监控,如参与本项目投标企业或个人对开标过程有疑义,可以书面形式提出,由政府采购监督部门视情况调阅监控录像进行审查。因此,所有参与本项目投标企业和个人不得对开标过程进行录音、录像、摄影,或者通过发送邮件、博客、微博客等方式传播开标过程,*经发现,投标无效,造成损失和影响的,将追究法律责任(经允许的除外)。
*、单位负责人为同*人或者存在直接控股、管理关系的不同供应商,不得参加同*合同项下的政府采购活动。
集中采购机构:大庆市政府采购中心[联系方式]
集中采购机构地址:大庆市萨尔图区东风新村纬*路*号(大庆市行政服务中心*楼)
网 址:****://***.*****.***.**/
集中采购机构联系人:吴艳凤
集中采购机构联系电话:****-*******
采购单位:大庆市大同区人民法院[联系方式]
采购单位地址: 大庆市大同区同阳路
采购单位联系人:任翔铭
采购单位联系方式:***********
邮 编:******
日期:****年**月**日
项目需求
大同区法院信息化建设采购项目
序号 | 项目名称 | 主要技术规格参数 | 数量 | 单位 |
* | 电子指纹门禁主机 | *、采用高可靠性电子元件,严格遵循国家安全防范产品标准,出厂经过严格的老化测试。 *、高感指纹采集区,***°指纹识别,快速精准。拒登率≤*.**% *、支持*****\*****通讯,无须连接电脑,单机独立工作。 *、支持***\**通讯,可实现联网工作。可配套门禁软件。 *、支持不同时间段开门,多人开门,拆机报警,门未锁好报警,门被非法打开报警,开门按钮输入,有线门铃接口,*路报警输出,胁迫报警 *、使用温度*℃-**℃;电源*** ** | * | 套 |
* | 电磁锁 | *、承受拉力≥***** *、安装方式:挂装式 *、内置突波吸收器,支持断电开锁 *、适用木门、玻璃门、金属门、防火防盗门等多种类型 *、** ***,≤***** | * | 套 |
* | 闭门器 | *、使用寿命≥**万次 *、锁门行程**度-*度 *、锁门速度*-**(度\秒) *、关门行程**度-**度 | * | 套 |
* | 开门按钮 | *、防火材料混合树脂 *、*万次老化测试合格 *、**\**\***接点 *、长**╳宽**╳厚*(**) | * | 套 |
* | 红外报警单元 | *、支持*米╳**米幕帘式探测 *、支持温度补偿 *、支持护盖防拆开关 *、支持*步探测技术 *、防气流昆虫干扰 | * | 套 |
* | 报警主机 | *、编程简单,安装容易,中文界面 *、支持多种报警格式 *、支持无线遥控器 *、支持多种通讯方式:***、****格式及电话报警 | * | 套 |
* | 火灾报警系统 | *、防护面积:**㎡ *、外壳防护级别:**** *、工作电压*****,静态电流≤*** *、上电时间≤*** *、报警确认灯:红色,正常监视时周期性(**-**)闪亮,报警时常亮 | * | 套 |
* | 气体灭火系统 | *、灭火剂:*** *、灭火级别:** *、使用温度:-**℃~**℃ *、水压试验压力:**.****(**℃) | * | 台 |
* | 存储备份*体机
| *、**机架式存储设备;*个热插拔盘位;冗余电源;**位多核处理器;****内存;*个千兆以太网接口,无限*******/*****授权 *、支持**** *、*、*等通用****类型; *、支持基于图形化的******(*******/*****/****)、******(*******/*****/****)、*** ******等各种数据库的联机备份及快速恢复,包括异机恢复,并且支持最少*种国产数据库的联机备份及快速恢复,包括异机恢复; *、支持*******,*****等操作系统的备份; *、支持******虚拟机服务器端备份,支持*******接口备份虚拟机 *、支持远距离备份,支持断点续传功能; *、支持各种主流的磁带库产品,支持****、****、****、****磁带驱动器; *、支持全面管理备份介质.包括:磁带自动标签、磁带信息的自动*致性同步、标记出错磁带等 *、备份系统******端需支持主流****平台。******端需支持*******系统,*****系统及****系统; **、支持** *******平台下的文件及数据库备份与恢复; | * | 套 |
** | *** | *、*位万用插孔 *、最大电压****** ****\****,最大电流***, 最大功率***** | * | 套 |
** | 网线 | 国标超*类无氧铜双绞线 | **** | 米 |
** | 网络跳线 | 国标超*类*米网络跳线 | ** | 根 |
** | 互联网边界防火墙 | *、 性能:*个千兆电口,吞吐量≥**,并发连接≥***万。 *、 支持多系统(≥*个)引导,并可配置启动顺序。 *、 支持系统分区备份,支持将系统*克隆至系统*,多系统设置可在***界面上完成全部操作。 *、 支持****地址、地址组配置。支持****安全控制策略设置,能针对****的目的/源地址、目的/源服务端口、服务、扩展头属性等条件进行安全访问规则的设置。 *、 支持静态路由,动态路由(****、***、***、****等),****间路由,单臂路由,组播路由等。 *、 必须支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路。 *、 必须支持基于 ***地址***的策略路由,可实现将不同类型的网站流量智能分配到不同的链路。 *、 必须支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路。 *、 支持***路由,支持联通、电信、教育网、移动等***服务商地址列表,列表可导出及导入,可通过***界面选择不同的***服务商实现快速切换。 **、 支持链路聚合功能,支持***.***和静态轮询、热备等多种模式,***、***&***;**;、**&***;****;多种聚合负载算法。 **、 支持无线设备接入的***地址认证,可设置默认接收或拒绝***地址。 **、 支持*体化安全策略配置,可以通过*条策略实现用户认证、***、**、***过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理。 **、 支持同*个地址对象中可以包含**、**段、** *****、排除地址等多种类型。 **、 支持将源***作为独立的访问控制条件,防止非法设备接入。 **、 支持****、***、******、******等加密算法,并持******、******、*******、*******等非对称加密算法,以及***、****、****等通用摘要算法。 **、 支持*****,在增加*个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现***** ** *****互通,不必建立额外隧道。 **、 支持多***环境下的多用户****认证加密接入。 **、 支持主流*********\********\********\***********\********攻击防护,采用专业高效攻击防护算法,非采用简单的阈值进行攻击防护。支持基于源**限速、基于特征过滤系数、聚类限速系数、重传检测、自学习白名单等多种防御机制。 **、 支持专业的********攻击防护,具有高级的基于聚类限速、聚类分析、重传检测等多种高级防护算法。 **、 支持专业的**** *****攻击防护;可以实现***和****的攻击防护,且***防护算法支持*类;支持独立***处理动作;以上防护功能均可以基于聚类分析、可信度、回探等多种防御机制。 **、 支持抗地址欺骗攻击、抗源路由攻击、抗*****攻击、抗****攻击、抗*******攻击、抗*****扫描、抗***/***扫描、抗****扫描、抗圣诞树攻击、抗***扫描、抗*******攻击。 **、 支持对攻击结果选择性进行处理,至少应包括日志告警、是否丢弃攻击报文等行为。 **、 支持攻击流量统计、攻击事件统计、攻击流量排行、攻击事件排行。 **、 支持***界面下对攻击流量进行抓包分析,支持自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;支持根据协议、源目的**、端口等参数进行数据报文过滤。 **、 支持针对文件类型进行流量管理,至少支持*类如:电影类、音乐类、图片类、文本类、压缩类、应用程序类等。可以针对不同类型的文件配置不同的流量管理规则。必须支持自定义分类,并可以手动添加文件类型到分类组中。包括针对文件类型单独设置最大带宽、保证带宽、协议流量优先级等。 **、 支持基于应用层协议设置流控策略,至少支持**类如:***下载类、***视频类、即时通信类、网络游戏类、股票行情类、木马控制类、代理工具类、网络加速类、网络电话类、软件更新类、网络硬盘类、下载资源类、网上银行类、数据库类、办公**类、远程控制类、***应用类、生活服务等,包括针对不同应用设置最大带宽、保证带宽、协议流量优先级等。为了能对应用进行准确识别,要求应用支持最少****种。 **、 支持针对***类型进行流量管理,至少支持:旅游出行、美体美容、***代理、报刊杂志等。可以针对不同类型的***配置不同的流量管理规则,包括最大带宽、保证带宽、协议流量优先级等。 **、 支持针对用户/用户组进行***、文件类型、应用的流量管理。支持****流量分级设置。 **、 为适应多出口环境,可以支持以网络安全区域为出接口的带宽保证策略。 **、 支持用户的**域、****、****单点登录,支持自定义单点登录监听端口。 **、 支持设置认证服务器组。 **、 支持显示详细的用户在线信息,包括用户名称、真实姓名、所属组、认证源、接入方式、认证方式、登录**/***、在线时间、登录时间和可对其进行相关操作。 **、 支持****, ***协议下的垃圾邮件检测,支持基于反中转的垃圾邮件识别和过滤。 **、 支持防邮件炸弹功能,即设置****、****的连接频率。 **、 支持包括后门、服务探测、文件共享、*******系统补丁、认证等主动式扫描。 **、 支持至少*个******服务器,发送流量、系统或默认*类型日志到不同服务器。 **、 支持日志中文化,可显示配置命令日志的操作人。 | * | 台 |
** | 上联边界*** | *、 性能:性能:*个千兆电口,吞吐量≥**,并发连接≥***万。 *、 系统可检测的入侵防御事件库事件数量不少于****条,系统应支持事件响应模版,能够批量修改事件响应动作,包括:事件级别、事件启用开关、动作、日志合并方式、日志开关、抓包取证。系统应支持弱口令检测功能,需支持至少*种网络协议并支持至少*种弱口令检测元素,文字说明支持的网络协议和定义弱口令的检测元素。系统应支持多种防***扫描能力,包括爬虫、***和漏洞扫描等,并支持设置至少*个不同级别的扫描容忍度/扫描敏感度。系统应支持多种事件响应方式,满足客户的安全要求,需包括:重置、临时阻断、丢弃报文、丢弃会话等动作。系统应支持密码穷举探测功能,提供至少**种应用的密码穷举行为探测和阻断。 *、 为保证病毒检测的可靠性,要求系统应至少支持双病毒引擎。 *、 系统应支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等过滤,病毒库数量不少于**万; *、 系统应支持****协议和邮件协议防病毒,通过信息替换功能,用以通知用户病毒被阻断,管理员可以自行设置替换信息; *、 系统应提供扩展静态恶意代码(***)检测引擎,针对****、***、****等协议中包含的未知恶意文件进行检测。 *、 系统应支持可扩展恶意样本自学习功能,除通过网络文件捕获外,还支持通过系统直接上传文件,自动识别黑白文件并提供简要信息。 *、 系统应支持与动态恶意代码(***)检测系统联动功能,通过联动功能可将恶意样本发送到动态***引擎进行深度检测,并将检测结果生成攻击特征样品进行动态拦截。 *、 系统应支持可扩展未知*&***;*;通道(隐蔽通道)检测功能,能够提供*&***;*;通道的危险级别、连接建立时间、连接持续时间、控制端**地址和端口、受控端**地址和端口等*&***;*;通道信息。 **、系统应支持***过滤功能,至少支持黑白名单、关键字过滤、禁止****代理、***分类过滤外,还支持******、 **** ******等过滤,并能通过统*模版设置。 **、系统应支持邮件内容过滤功能,有效防止恶意邮件及信息外泄。可根据邮件****命令、发件人、主题、附件、**及邮件大小进行过滤。 **、系统应支持敏感信息防护功能,识别信息和文件中的关键字、身份证、手机号码、固定电话号码、银行卡、**地址等敏感信息,并支持文件指纹识别和白名单功能。 **、系统应支持***登录图像验证码功能,防止暴力破解。 | * | 台 |
** | 区域防火墙 | *、 性能:*个千兆电口,吞吐量≥**,并发连接≥***万。 *、 支持多系统(≥*个)引导,并可配置启动顺序。 *、 支持系统分区备份,支持将系统*克隆至系统*,多系统设置可在***界面上完成全部操作。 *、 支持****地址、地址组配置。支持****安全控制策略设置,能针对****的目的/源地址、目的/源服务端口、服务、扩展头属性等条件进行安全访问规则的设置。 *、 支持静态路由,动态路由(****、***、***、****等),****间路由,单臂路由,组播路由等。 *、 必须支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路。 *、 必须支持基于 ***地址***的策略路由,可实现将不同类型的网站流量智能分配到不同的链路。 *、 必须支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路。 *、 支持***路由,支持联通、电信、教育网、移动等***服务商地址列表,列表可导出及导入,可通过***界面选择不同的***服务商实现快速切换。 **、 支持链路聚合功能,支持***.***和静态轮询、热备等多种模式,***、***&***;**;、**&***;****;多种聚合负载算法。 **、 支持无线设备接入的***地址认证,可设置默认接收或拒绝***地址。 **、 支持*体化安全策略配置,可以通过*条策略实现用户认证、***、**、***过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理。 **、 支持同*个地址对象中可以包含**、**段、** *****、排除地址等多种类型。 **、 支持将源***作为独立的访问控制条件,防止非法设备接入。 **、 支持****、***、******、******等加密算法,并持******、******、*******、*******等非对称加密算法,以及***、****、****等通用摘要算法。 **、 支持*****,在增加*个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现***** ** *****互通,不必建立额外隧道。 **、 支持多***环境下的多用户****认证加密接入。 **、 支持主流*********\********\********\***********\********攻击防护,采用专业高效攻击防护算法,非采用简单的阈值进行攻击防护。支持基于源**限速、基于特征过滤系数、聚类限速系数、重传检测、自学习白名单等多种防御机制。 **、 支持专业的********攻击防护,具有高级的基于聚类限速、聚类分析、重传检测等多种高级防护算法。 **、 支持专业的**** *****攻击防护;可以实现***和****的攻击防护,且***防护算法支持*类;支持独立***处理动作;以上防护功能均可以基于聚类分析、可信度、回探等多种防御机制。 **、 支持抗地址欺骗攻击、抗源路由攻击、抗*****攻击、抗****攻击、抗*******攻击、抗*****扫描、抗***/***扫描、抗****扫描、抗圣诞树攻击、抗***扫描、抗*******攻击。 **、 支持对攻击结果选择性进行处理,至少应包括日志告警、是否丢弃攻击报文等行为。 **、 支持攻击流量统计、攻击事件统计、攻击流量排行、攻击事件排行。 **、 支持***界面下对攻击流量进行抓包分析,支持自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;支持根据协议、源目的**、端口等参数进行数据报文过滤。 **、 支持针对文件类型进行流量管理,至少支持*类如:电影类、音乐类、图片类、文本类、压缩类、应用程序类等。可以针对不同类型的文件配置不同的流量管理规则。必须支持自定义分类,并可以手动添加文件类型到分类组中。包括针对文件类型单独设置最大带宽、保证带宽、协议流量优先级等。 **、 支持基于应用层协议设置流控策略,至少支持**类如:***下载类、***视频类、即时通信类、网络游戏类、股票行情类、木马控制类、代理工具类、网络加速类、网络电话类、软件更新类、网络硬盘类、下载资源类、网上银行类、数据库类、办公**类、远程控制类、***应用类、生活服务等,包括针对不同应用设置最大带宽、保证带宽、协议流量优先级等。为了能对应用进行准确识别,要求应用支持最少****种。 **、 支持针对***类型进行流量管理,至少支持:旅游出行、美体美容、***代理、报刊杂志等。可以针对不同类型的***配置不同的流量管理规则,包括最大带宽、保证带宽、协议流量优先级等。 **、 支持针对用户/用户组进行***、文件类型、应用的流量管理。支持****流量分级设置。 **、 为适应多出口环境,可以支持以网络安全区域为出接口的带宽保证策略。 **、 支持用户的**域、****、****单点登录,支持自定义单点登录监听端口。 **、 支持设置认证服务器组。 **、 支持显示详细的用户在线信息,包括用户名称、真实姓名、所属组、认证源、接入方式、认证方式、登录**/***、在线时间、登录时间和可对其进行相关操作。 **、 支持****, ***协议下的垃圾邮件检测,支持基于反中转的垃圾邮件识别和过滤。 **、 支持防邮件炸弹功能,即设置****、****的连接频率。 **、 支持包括后门、服务探测、文件共享、*******系统补丁、认证等主动式扫描。 **、 支持至少*个******服务器,发送流量、系统或默认*类型日志到不同服务器。 **、 支持日志中文化,可显示配置命令日志的操作人。 | * | 台 |
** | 数据库审计系统 | *、 性能:系统采用专用硬件架构与专用安全操作系统;专用的安全操作系统具有自主知识产权;空间不得少于**;支持千兆网络环境监听,提供*个电口。系统审计事件每秒入库速度至少在****条/秒以上,日处理审计事件数至少****万条。 *、 采用旁路部署方式对原有网络不造成影响,审计产品的故障不影响被审计系统的正常运行;无需在被审计系统上安装任何代理。 *、 支持对******、***-******、***、********、******、*****、**********、********、*****、*******数据库进行审计。 *、 支持人大金仓********、神通(*****)、达梦(**)、南大通用(*****)。 *、 支持***、******、******、***、***等协议审计。 *、 系统应内置规则集,对数据库***、***、***等语句及***、******等协议中的命令进行归类,便于用户定制审计策略。 *、 审计策略支持时间、源**、目的**、协议、端口、登*账号、命令作为响应条件。 *、 审计策略支持时间、源**、目的**、协议、端口、登*账号、命令作为响应条件。 *、 支持访问数据库的源主机名、源主机用户的审计,支持***操作响应时间的审计,支持******操作返回行数和返回内容的审计,支持对超长***语句的审计,支持数据库存储过程自动获取及内容的审计,支持访问数据库的源主机名、源主机用户、***操作响应时间、数据库操作成功、失败的审计,支持数据库并发会话数、并发进程数、并发用户数、并发游标数、并发事务数、数据库锁等超过限制的审计,支持数据库操作类、表、视图、索引、触发器、存储过程、域、******、游标、事物等各种对象的***操作审计,支持对针对数据库的***、***注入攻击行为进行审计,支持对******数据库状态的自动监控,可监控会话数、连接进程、***和内存占用率等信息。 **、 针对异常场景自动生成审计结果,免配置;异常场景包含且不限于:异常账号访问审计、数据库异常审计、同账号多**登*、同账号上下班时间操作统计、访问时长异常审计、操作全审计等;异常账号审计支持对数据库近*个月没有登*账号突然登*的异常行为进行审计; **、 数据库异常审计支持对于数据库异常信息的统计与发现,*键生成审计结果; **、 支持对于短时间内相同账号多个**地址登*的自动发现与审计,用以发现账号被盗用等异常; **、 支持对相同账号下班时间操作多于上班时间的异常操作自动发现和审计; **、 支持访问操作的全审计,自动生成审计策略,自动生成报表; **、 支持按时间、级别、源\目的**、协议名、源\目的***、源\目的端口为条件进行查询 **、 支持按数据库名、数据库表名、字段值、数据库登*账号、数据库操作命令、数据库返回码、***响应时间、数据库返回行数作为查询和统计条件 **、 支持查询、统计的条件模板编辑与应用(条件模板的支持可以节省用户配置查询条件的工作量,方便用户使用产品) **、 支持多个查询、统计任务同时进行(多任务同时处理,缩短用户等待的时间) **、 提供缺省的报表模板库,包括***报表、***报表等模板,供用户选择使用。 **、 系统应内置统计分析模板,统计模板包括且不限于:趋势分析、统计分析、性能分析等,且支持自定义模板,自定义条件包括源**、目的**、资源账号、客户端名称、协议等。 **、 支持按每天、每周、每月、时刻生成报表 **、 支持生成****、***、***、****格式的报表导出。 **、 提供管理员权限设置和分权管理,提供*权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能。 **、 提供审计数据管理功能,能够实现对审计数据的自动备份、删除。 **、 提供审计报表自动备份功能。 **、 提供***、内存、磁盘、网口、运行时间、运行状态等信息的监视功能。 **、 提供审计策略和配置的导入导出。 **、 记录审计事件、记录会话数据、忽略、界面告警、******告警、**** ****告警、邮件告警、短信告警。 **、 支持****方式,提供系统运行状态给第*方网管系统。 **、 支持******方式向外发送审计日志,支持******方式接收第*方审计日志 | * | 台 |
** | 弱点扫描系统 | *、 性能:**硬件平台,标配*个**/***/*****管理口(可做扫描口)、*个***/*****扫描电口、*个**** *******口,*个***接口,*个接口扩展插槽。并发扫描****. *、 漏洞扫描方法应不少于 *****种。 *、 集成系统漏洞扫描、***应用扫描、基线核查于*体。 *、 漏洞库与***、*****、*****和*******等国际、国内标准兼容。 *、 支持扫描****环境中的设备、系统。 *、 支持云平台扫描,漏洞覆盖********* 、***、******、***等主流的云计算平台。 *、 支持******的多个模块的漏洞扫描,如*******模块 、*******模块 、******模块的漏洞。 *、 支持多种协议口令猜测,包括******、****、***、***、***、*** ******、***、*****、******等;允许外挂用户提供的字典档。 *、 支持对主流数据库的识别与扫描,包括:******、******、*** ******、***、*****等,能够扫描的数据库漏洞扫描方法不小于****种。 **、 支持的最大并发扫描**应不少于**个。 **、 支持可扫描**地址的范围和总数量无限制。 **、 支持对部门和资产的添加、删除、编辑等操作,以及对资产的属性自定义功能; **、 报告中的漏洞应具备统*的****国际标准评分,以准确衡量漏洞的危险级别,为漏洞修补工作的优先级提供指导。 **、 应保证至少每周*次的漏洞库更新,并保证紧急的、重要的漏洞做到随时更新。 **、 支持自动给******服务器实时发送系统操作日志。 **、 支持实时提醒当前的系统消息,包括报表下载消息、升级内容消息、日志下载消息等。 **、 支持检测***注入漏洞、命令注入漏洞、****注入漏洞、****注入漏洞、***跨站脚本漏洞、路径遍历漏洞、信息泄漏漏洞、***跳转漏洞、文件包含漏洞、应用程序漏洞、文件上传漏洞等。 **、 支持漏洞验证功能,在扫描结束后,能够对结果中的重要漏洞进行现场验证,展示漏洞利用过程和风险。 **、 支持灵活的扫描任务制定功能,可设定检测开始时间、检测入口地址、网站******、检测周期、任务模式、****_*****设置、发包限速设置、最大检测页面数、漏洞类型设置等。 **、 支持****、****、***请求等网站安全监控功能。 **、 支持配置多个***服务器,对各***服务器的解析结果进行对比。 **、 支持多种格式输出报表,报表格式有:****、***、*****、***; **、 支持******、***、***、***、*****协议的安全基线配置检查方式。 **、 支持对主流网络设备的安全配置核查,包括:*****交换机、华为交换机、***交换机、力腾交换机 、锐捷交换机、*****路由器、华为路由器、***路由器、*******路由器。 | * | 台 |
** | *** 应用 防火墙 | *、 产品必须为专业性***应用防火墙硬件设备,而非****、****、***设备。 *、 产品支持中英文管理界面,用户可按需自行切换. *、 性能:**机架式设备,单电源,具备*个电口 (含*个管理接口、*个**口) ,网络层吞吐率不小于*******,,应用层吞吐率不小于*******,最大并发****连接数不小于**万。 *、 应支持透明模式、双臂代理模式、单臂代理模式、旁路模式、***代理模式等多种部署方式。 *、 支持智能部署,智能感知网络中的***服务器。 *、 为保证系统对于真实攻击源进行有效拦截,对于通过***方式转换前的内网真实**进行识别,系统应支持内网客户端真实**识别功能,并可手动配置包括头参数字段以及识别代理层数等规则参数。。 *、 系统应支持智能***应用识别功能,可自动识别客户环境的***服务器操作系统、服务器类型、中间件、编程语言、地址、端口等信息,并可以根据学习结果生成相应的安全策略。 *、 为保证产品对于***攻击检测的先进性和可靠性,系统应采用双引擎的检测机制,包括算法引擎和事件引擎。。 *、 系统应具备***注入、***攻击的检测与防御能力,专利级别防护能力。 **、应具备*****应用防护能力,版本支持*** *.* 、****.*/*.*/*.*,系统应支持对于***加密数据的解析功能,应国际及国密等多种算法检测。 **、系统应支持针对资源消耗型慢速攻击的防护能力,以阻止通过发送慢速报文,长期占用连接,导致服务器拒绝服务的攻击行为。 **、系统应支持网站弱口令检测功能,通过内置多种口令检测基线,对网站用户的登录密码进行检测,规范用户的口令设置。 **、系统应支持对于攻击事件****请求头信息提取功能,以还原及追溯攻击数据信息。 **、系统应扩展支持基于全球地域**库的网站访问控制功能,通过内置的全球地理区域**库灵活设置允许访问的安全区域,保障用户网站只向特定存在业务交互的地域提供服务,从而避免非法地域的恶意访问行为给用户网站造成潜在安全威胁。 **、应具备****攻击检测与防御能力,****支持自学习功能。 **、系统应支持对于网站请求逃逸行为的检测能力,对于非合规****协议请求逃逸行为进行拦截,包括:非标准****版本逃逸检测(*.*/*.*/*.*/*.*)、非法***逃逸检测、重复编码逃逸检测、参数名重复逃逸检测。 **、系统应支持***对象管理功能,可基于***对应资源灵活配置相应安全策略。 **、系统应支持网站表单关键字过滤功能,并内置流行的敏感关键字库,对于网站访问客户端与网站服务器的交互行为进行敏感信息过滤。 **、系统应扩展支持网站安全锁功能,可基于特定周期灵活锁定网站页面修改权限,可为重要敏感时期、重大事件提供相应的网站安全应急保障。 **、应支持基于***的流量控制功能。 **、应支持获取***安全事件的原始攻击信息。 **、应支持针对***应用连接状况和流量信息的实时监控。 **、系统应支持基于以世界地图库的呈现方式对于不同国家、不同地域的攻击源**进行有效监测及统计。 **、应具备多设备拓扑显示功能,可以在界面上以图形化的方式显示当前的部署拓扑。 **、应支持双机热备功能,支持主主及主从的热备模式,并支持配置、运行状态、预定义事件集、恶意***库等同步功能。 **、应支持链路绑定功能支持****(***,**)以及手动模式,可实现与*****,******,**等主流设备互通。 **、应支持手动、自动执行产品升级、支持在线和离线升级。 | * | 台 |
** | 网络准入 | *、支持运行环境: 控制中心支持******* ****、******* ****操作系统;终端支持******* ** ***、******* *****、******* *、******* * ******* **等操作系统。 *、采用*/*架构管理端,支持多级管理,具备设备分组管理、策略制定下发、全网健康状况监测、统*杀毒、统*漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等能力。 *、执行最终的木马病毒查杀、漏洞修复等安全操作。并与安全控制中心通信,提供控制中心管理所需的相关数据信息。 *、支持开机安全配置:按安全配置项显示展示全网存在的安全配置项和涉及的终端,可开启指定或全部安全配置项;按终端显示展示全网每个终端存在的安全配置项,可开启安全配置项。 *、要求产品具备公有云检测能力,并且具有足够的公有云特征储备; *、要求产品具备私有云检测能力,私有云需提供非白即黑策略的文件白名单终端控制能力。 *、要求产品在断网状态下具备不依赖病毒库特征的情况下对未知病毒查杀的能力。 *、要求产品在断网状态下具备不依赖病毒库特征的情况下对未知病毒查杀的能力 *、支持*****、国产操作系统杀毒、云桌面(至少两家)产品 **、对指定分组或全网终端设置定时杀毒策略,满足策略后终端将执行扫描 **、可查看全网终端杀毒软件的安装状态。 **、可展示全网存在的木马和涉及的终端,可查杀指定或全部木马、加入信任;按终端显示展示全网每个终端存在的木马,可查杀木马。 **、支持插件清理,按插件显示展示全网存在的插件和涉及的终端,可清理指定或全部插件、加入信任;按终端显示展示全网每个终端存在的插件,可清理插件 **、支持全网终端体检,可在集中管理端主页进行全网体检,安全监控所有终端状态 **、支持全网终端开机加速 **、支持私有云查杀,预置全面的白名单,终端威胁统*到控制中心查询黑白并进行查杀 **、支持自定义安全策略,终端将根据安全策略的定义自动修复各类威胁;支持将自动处理和未处理的记录报告给管理员; **、支持信任白名单文件,通过信任文件白名单可以管理企业网络内信任的程序或文件,加入信任后终端不再将此文件视为威胁 **、支持网址黑名单,可设置终端不能访问的网址***,终端访问这些***时会被拦截,并展示拦截记录 **、支持终端密码保护,设置密码后,终端安装、退出或卸载相应软件,都需要输入正确的密码方可执行 **、设置终端的升级更新和数据下载的模式。预设*组模式,智能模式:终端可以访问外网时,向外网升级;不可以访问外网时,则通过升级服务器统*升级;统*模式:终端通过升级服务器统*升级;独立模式:终端只能通过外网升级 **、支持软件监控,按软件显示展示全网安装的软件和涉及的终端;按终端显示展示全网每个终端安装的软件 **、支持软件分发,向指定或全网终端分发软件,支持终端接收软件后自动运行,支持定义软件运行参数 **、支持硬件监测,按终端维度展示终端的硬件,包括电脑型号、***、内存、硬盘、设备**等;可监控***温度、硬盘温度和主板温度 **、支持硬件变更,展示终端硬件变动记录,可确认变更或删除记录 **、支持基准变更,将指定或全部硬件变更记录加入基准,下次判断硬件是否有变更时根据新的基准来判断 **、要求产品本身具备漏洞发现及修复功能 **、要求产品生产公司具备微软热补丁修复功能 **、产品具备漏洞集中修复过程中的流量控制和保证带宽 **、可显示展示全网存在的漏洞和涉及的终端,可修复指定或全部漏洞、忽略指定或全部漏洞;按终端显示全网每个终端存在的漏洞,可取消忽略原来忽略过的漏洞,可设置预先忽略补丁,可设置关闭 ******* ******,提供蓝屏修复功能 | * | 套 |
** | 安服加固及运维巡检服务 | *、系统上线检测:在用户应用系统进行*次全面检测,发现系统漏洞、检测软件安全、提出解决方案,帮助解决安全问题。 *、提供*年内*次现场安全巡检,巡检内容包括安全检查、漏洞扫描、渗透测试(主要针对网络台系统进行系统扫描、***扫描、路径扫描、弱口令、漏洞验证、业务测试等)、风险评估、安全加固等项目。 *、提供*年内*次安全巡检,包括安全扫描、漏洞扫描、风险评估等。 *、提供拒绝服务攻击技术支持,应急响应(不限次)。 *、日常安全预警,每周; *、安全应急响应现场服务*次(要求当日到达); *、****小时远程安全服务支持; *、*次现场安全培训。 *、每周电话寻访,每月巡检,范围包括对原台里网络设备,安全设备、服务器、应用系统等,重大项目,节日期间安全值守。 | * | 项 |
** | 安全接入终端 | *、设备应采用安卓系统架构,*******系统版本为*.*以上,**位系统,*核*.**,整个系统优化更好,运行更流畅; *、设备应采用便携式外观设计,轻薄,厚度仅为****; *、设备应具有快捷键设置,具有指纹识别、***、***等按钮; *、设备应采用*.*寸***触摸屏设计,屏幕分辨率达到****×****分辨率;支持全视角且在阳光直射下可视,可进行手套模式操作; *、设备应支持本地图像浏览、回放,并能够进行系统设置、文件管理、系统状态查看等; *、设备应采用主/副双摄像头设计,并达到主摄像头****万像素,副摄像头***万像素,实现视频图像采集功能; *、设备应支持扩展外接高清摄像头,外置高清摄像头分辨率达到****×***分辨率,且外置摄像头应支持音频功能; *、设备应支持*.***视频编码协议,支持****×****、****×***、***×***等;支持双码流 *、设备应支持视频帧率范围为*~*****;设备应支持******~*****的视频码率; **、设备应支持*.**** 、*****等音频协议,并支持双向语音对讲功能; **、设备应支持***/**-*****/*****/****/**-***/***-***等无线网络接入,并支持****网络接入;设备应支持单设备全网通的工作模式;并能支持*****、*****,做到双网双通 **、设备应支持***、北斗地理位置定位系统; **、设备应支持****的高等级防护,适应各种恶劣环境; **、设备应支持*******大容量可充电锂电池; **、设备应支持电池,***** **卡和***卡快速更换,方便拆卸; **、设备应支持智能的动态码率调整,能够在带宽不好的情况下自动调整图像帧率和码率,保证图像的流畅度; **、设备应支持手动录像,且支持本地录像***** **卡存储; **、设备应具有*键告警按钮,在长按按钮的情况下向中心告警; **、设备应带***功能按键; | * | 台 |
** | 系统集成 | 本项目为交钥匙工程,中标方负责所有弱电强电改造,并负责通过专业测评公司进行测评,需取得等级保护*级证书 | * | 套 |
其他要求:供应商所投安全接入终端产品必须与黑龙江省高院、大庆市中院、大同区人民法院的执行指挥中心平台无缝对接。
供应商所投存储备份*体机产品必须与大同区人民法院数字法院、电子档案、科技法庭数据库无缝对接。
供货时,如中标供应商提供的所投产品实际参数与招标文件项目需求中的参数不符,则采购单位不予验收付款。
*