江苏省交通技师学院网站群升级与安全扫描服务采购公告

内容
 
发送至邮箱

江苏省交通技师学院网站群升级与安全扫描服务采购公告

欢迎符合本磋商采购要求的供应商参加本次采购活动,项目名称:江苏省 (略) 网站群升级与安全扫描服务采购项目,项目编号:FW*X。现将有关情况通知如下:

一、合格的供应商应具备的资格要求:

合格的供应商必须符合以下规定;

A.具有独立承担民事责任的能力(提供法人或者其他组织的营业执照等证明文件,自然人的身份证明);

二、服务内容及要求:

序号

服务内容

服务要求

1

总体技术要求

(略) 软件要求采用B/S结构设计。

(略) 实现微信、微博、网站等全媒体的管理,无需重复多次登录。

系 (略) 特性,支持基主流Linux、Windows、 (略) 搭建;支持Tomcat、Apache、WebSphere、WebLogic等应用服务器;支持Oracle、DB2、SQL Server、MySQL、PostgreSQL等多种主流数据库,在初始安装部署时,需要内置可以商用的应用服务器软件及数据库软件。

兼容微软IE、谷歌Chrome、360浏览器、搜狗浏览器、苹果Safari、QQ浏览器、火狐Firefox等多种浏览器。

支持主流建站方式, (略) ;组件化管理,鼠标拖拽技术或智能设计技术建站。

系统要求 (略) 站建设建设, (略) 站页面和文章内容、视频、图片等资源的全适配,兼容全部主流智能手机的操作系统:包括苹果IOS、安卓Android、微软WindowsPhone等,兼容不同设备的分辨率。

系统需要具有完善的权限和用户管理体系,可以适应单位内各类角色管理员的管理和使用,提供与统一身份认证系统的数据接口,并具有集成能力。

平台使用灵活方便,并预留多种扩展、开发接口(XML、JSON、WebService等)。

系统后台数据库及表结构字段清晰易懂,有明确的注释标记。

系统后台支持一键换肤,可内置多套后 (略) 站/新媒体管理员进行挑选,符合用户使用审美台需要支持Docker容器部署,提升部署效率和便捷性。

本次项目所建设系统,需要实现管理机集群,能够根据负载情况动态扩容。

平台针对数据库的读写,需要进行分离,提升数据库的读取速率。

系统要求具备在线补*更新机制,可以实现在线安全性加固和升级。

系统支持虚拟目录和虚拟主机方式,支持离线/连线状态下的篡改保护。

系统针对IPv6提供全面访问支持,同时支持基于IPv4和IPv6地址的访问控制,访问记录及统计。

系统全面支持HTTPS安全传输协议。

提供针对售后服务提供成熟的信息化客户服务系统,系统业务显示用户客户售后服务,实现客户问题处理的显性化跟踪处理。

▲提供服务小程序等问题解决方案,具备报修/首页结构变化监测/报修任务查看等功能,能够上实现问题快速报修,支持语音、文字、图片方式进行问题反馈。 (略) 站群运行与管理的知识体系,满足使用者日常维护服务的需求。

系统使用成熟稳定的产品,具有国家相关资质认证。

系统采用UTF-8国际编码,支持多国语言前台展示。

2

网站群管理

站点管理

系 (略) 站的新增、删除、停止、发布等方面的功能, (略) 站检索、网站排序功能。

所有站点使用一套软件统一管理,各站点可以有独立的域名、Logo、栏目结构、功能组件、风格模板和后台管理。

每个站点均可以建立 (略) 站,上级站点可以创建、授权、管理下级站点,下级站点可以进一步管理其子站点;子站点要能支持在上级站点下以虚拟目录的形式发布,也可以支持独立域名或二级域名。

各级站点展示和管理方式直观,可以通过平铺图标或树状结构的形式展现,便于管 (略) 站和对其下属子站进行配置和调整。

系统要求具有主站和子站之间的信息传递机制,打破 (略) 站间的信息孤岛,支持不同站点之间的数据共享,实现站点之间信息推送、跨站发布、跨站引用等信息共享模式。

系统提供一键关停功能, (略) 站点统一进行关停,当处于一键关停状态中,外界无法针对关停站点进行访问,同时支持一键启用,对关停站点进行恢复。

▲能够实现针对当前站点批量实现停止维护、停止浏览、停止维护和浏览、正常等多种管控模式。

网站支持动态发布及静态发布,用户可灵活选择发布方式,静态页面自动生成,在对站点模板、栏目或文章做任何修改后,静态页面能自动增量更新,无需手工触发。

站点切换提供站点树或者站点列表两种展示形式。

网站静态化管理应该采用断点机制,新闻栏目中插入某条信息之后,展示页面应该即时更新信息排序。

(略) 站一键变灰。

网站特殊时期可切换至单位内运行。

▲支持站点生命周期管理,设置站点启停计划,系统自动执行站点的启停时间

用户权限与角色

可以实现对所有用户的统一管理,可设置其能 (略) 站及所属部门或组织机构。

系统支持分级、细粒度的权限划分,功能权限分配可详细到每一个菜单,内容管理权限可以细化到对每一个栏目的不同操作。

可设置系统级别和部门级别角色,每个角色具备不同的权限,能够针对角色指派成员。

支持对部门进行管理,可配置部门相关基础信息,进行增删改等相关操作,可以设置部门相关联站点。

系统可通过设置系统关注人,实现包含:系统备份、系统体检、应用防火墙、运维监控、系统补*、系统授权监控、防篡改、危险文件扫描等信息的推送和提醒。

3

网站建设

系统需实现模板、栏目、资料三者分离,后台资料添加不会影响前台页面的正常展示。

(略) 站原样迁移,可以 (略) 址下载页面文件、图片、样式表等数据,并保持页面样式和兼容性。

在系统使用设计好的HTML模板进行制作时,兼容所有主流设计工具生成的HTML模板,直接选择当前HTML文件进行上传,不需要重新进行RAR或ZIP打包,避免打包层级过多系统无法识别导入,其中手机版和P (略) 站模版可以同步映射电脑版框架后进行单独创建。

系统兼容Dreamweaver, (略) 站群后台打开Dreamweaver,并在Dreamweave (略) 站群 (略) 站设计和实施,系统兼容多个Dreamweaver版本。

系统能 (略) 站模板样式常量数据和展示数据,支持一键扒站,通过智能设计方式自动翻译采用D (略) 站功能组件模,可 (略) 站建设。

网站建设过程需提供历史数据还原功能,避免修改错误导致页面无法正确恢复。

系统提供350多种不同类型的常用组件及移动化组件,全面支持DIV+CSS架构, (略) 站丰富多彩的展现形式,各类组件之间可以相互复制副本或引用,便于同源数据的快速展示。

系统支持组件二次开发,可进行组件可视化参数的点选,并提供内置的组件模板语言手册。

支持采用非破坏性的多屏适配技术, (略) 站或单个页面进行全部或局部移动化, (略) 站组件不需要重新配置,可以自动继承,网站建设所见即所得,网站预览提供设备模拟器,支持多种手机分辨率展示效果,确保发布页面的准确性和兼容性。

支持手机建站扫描二维码预览, (略) 站时可通过手机扫描二维码进行 (略) 站效果。并且二维码的有效期仅供一人使用,保障安全。

栏目建设支持手动创建,同时支持通过使用逗号","或换行分隔栏目名,快速新建栏目,实现批量创建。

系统支持资料自动检测,可快速检测到未配 (略) 站组件,同时进行快速资料源配置。

系统支持子站移动版一键生成,实现内容一次发布,PC、手机、平板多设备内容同步更新。

4

内容管理

系统具有“个人桌面”功能,根据不同用户的使用权限,实现个人工作聚合,“个人桌面”可根据用户个人台需要具备动态内容安全防护功能,支持对整个站群的所有动态页面进行IP、URL等层面和拦截处理, (略) 平台的稳定运行。

3、接口管控

(1)平台需要提供开放的API接口,支持二次开发,能实现与其他应用系统的数据交换。

(2)系统后 (略) 站接开放接口调用的授权进行管理,实现开放接口的调用的安全管控。

(3)平台需要详细记录其他应 (略) 站群的调用,完成跟踪其他应用系统调用过程。

9

应用动静分离管理

应用管理系 (略) 站群无缝集成, (略) 站与应用的动静分离。

(略) 信息中心管理端、 (略) 后端管理、网站群组件建设、小程序和微信管理

系统提供多款内置应用,提供信息中心后台管理,用来建设与管理应用, (略) (略) 管理二级部门应用。

▲支持针对应用的一键关停,在紧急情况下,可通过点击“一键关停”按钮, (略) 所有站点的所有应用的前端进行禁用。 (略) 站群本身信息发布与管理。在问题解决之后,将该按钮切换回“一键启用”状态,所有应用恢复正常使用。 (略) 的安全性。

(略) 使用过和正在使用的全部应用。默认显示全部状态,可切换查看正常状态和禁用状态的应用,支持搜索查询。

对平台用户的管理,包括基本的新增、删除、编辑和查询功能。新增 (略) 组织机构进行关联绑定。

▲系统支持主动申请应用, (略) 场显示信息中心所添加的所有应用。对这些应用进行申请使用。申请前可以查看应用基本信息,对应用进行初步了解。点击申请某个应用,填写申请原因,提交等待系统端审批。

(略) 使用过和正在使用的全部应用。默认显示全部状态,可切换查看正常状态和禁用状态的应用。支持搜索查询。可点击查看详情。

10

安全中心

1、安全预警

(1)提供统一的安全中心, (略) 站群系统部署结构,完整结构包含终端、发布机(多个)、运行机、管理机、远备、冷备、数据库等,可以展示各服务器运行状态及相关参数,方便管理员直观查看系统运行整体情况。

(2)提供展示安全防护项功能数量、敏感词库数量、攻击防御数量、近7日完整备份包,其中敏感词库可以进行云端更新。

(3)支持自动预警及检测,自动预警系统运维情况,点击运维情况可以进行对应的安全操作。

2、安全防护控制

(1)提供系统安全防护控制功能,从系统防火墙、应用防火墙、用户访问控制等 (略) 站群系统防护功能控制。

(2)安全防护控制至少包含文件防火墙、sql语法检查、注入防火墙、xss防火墙、dwr防火墙、网站访问IP封禁、账号冻结、强制修改密码、弱密码等防护项目。

(3)安全防护功能可以根据开启状态进行筛选。

3、系统运维监控

(1)支持查看服务器运行状态,了解资源使用情况。

(2)展示服务器CPU、内存、应用内存使用状态。

(3)支持查看和导出历史使用状态数据。

4、重保支持

(1)日志管理中心

平台需要提 (略) 时期的工作台,实现重点操作监控及详细的日志跟踪, (略) 工作人员及时发现问题, (略) 效率。

(2)系统文件监控

▲平台 (略) 站群系统进行监控,及 (略) 站群系统文件的修改。防止对系统的篡改。

11

系统集成对接

1.系统集成能力

平台需具备良好的应用集成扩展能力,提供标准的数据接口,支持二次开发,能实现与其他应用系统的数据交换。

系统在版本升级中需保证接口协议、功能不发生变化。同时,提供标准开放的数据接口,如Web Service、Restful、数据库等,可通过数据交换 (略) 或应用系统之间的数据交换,支持其他系统与本系统进行集成,便于用户扩展第三方Web应用。系统所有数据应能够以常用格式.DBF、XLS等导入导出。

提供XML、JSON、web service、RSS等标准接口,为信息采集、聚合提供多种方式。系统后台数据库及表结构字段清晰易懂,有明确的注释标记,便于进行二次开发和系统扩展。

2.统一身份认证集成

具备标准的统一身份认证接口,可与通用的认证系统进行集成,如LDAP、数据库、CAS等。支持系统内的单点登录功能,管理员只需一次登录,即可在站群系统中所有具有权限的站点内进行自由切换,并进行权限内的所有操作,无需重复登录系统。

需提供统一身份认证系统集成, (略) (略) 与学校现有统一身份认证系统进行对接, (略) 站群管理员账号的全校统一管理,一号登录。

(略) OA系统集成

(略) OA系统进行接口打通, (略) 站群审核消息推送至OA系统。

12

安全扫描服务

安全扫描服务

安全扫描服务以机器+人工的双重检测模式,对 (略) 站站点内容进行全面深度检测,发现问题,立即处置整改。通过建立检测机制,制定全量检测策略,确 (略) 络环境中发现潜在内容安全问题,及时处置防护。

(略) 站的内容安全提供相关扫描服务。扫描范围包括涉政敏感词、黑链、暗链等,扫描完成后,由人工审核核验后输出安全扫描服务报告。(扫描 (略) 站的:①敏感词全量扫描每年一次;②网站非法链接全量扫描每年一次;③人工审核服务;④出具扫描报告;⑤非法链接处置服务每年一次)

1).网站敏感词扫描:

(略) 站页面完整采集扫描,以机器+人工的双重检测模式全面筛查敏感词, (略) 站存量问题,问题实时发现并预警。

要求 (略) 站敏感词检测:恐暴违禁、恶意宣传、文本色情、政治敏感、低俗辱骂、敏感人物等。

2).网站非法链接扫描:

网站中所有外部链接全部采集,以机器+人工双重检测模式逐条排查,全面规避色情/赌博/小说漫画/商业广告等非法外链风险,精准识别非法链接。

(1) (略) 站上所有的相关外链信息。

(2)检测服务应 (略) 站中的外部链接,发现包含博彩、色情、广告等非法内容的链接。

(3)应能对疑似非法链接进行机器学习模型的判别,能够有效协助人工进行更好地进行非法链接准确性的确认。

(4)链接库应具备先进的机器学习能力,能够实现自我增长,能够定时进行链接库链接的合法性检测,从而保证实际链接检测的实时性和完整性。

(5)服务提供商应具备非法链接库、正常链接库、疑似非法链接库等各类链接仓库信息。

网站非法链接处置服务

针 (略) 站中所有的非法链接风险,提供人工处置服务, (略) 站中所有被扫描出的非法链接实现快速清理。

(1)服务包含批量删除:针对已知的扫描结果快速处理,包括:批量化删除、撤稿等。

(2)结果复查:对结果进行二次复查,确保全部处理无遗漏。

1.免费维护期至少3年,免费维护期内提供7×24小时的技术支持服务,如遇重大活动期间,保证由专门的运维服务团队配合实现24小时待命,发现问题第一时间处置。

2.提供应急服务,包括不限于内容安全问题快速定位、涉敏文章快速紧急撤稿、暗链快速删除、上级扫描的问题报告处理等。

3.升级过程中保证系统数据安全, (略) 站全部免费迁移,并提供5个子站改版(新建)。

4. (略) 各部门系统管理员提供不少于1次的系统使用培训和建站培训服务,确保管理员能够自助 (略) 站。

5.本项目建设时间:15个日历日

三、采购预算:人民币*元。

四、项目联系人、采购方式、成交原则及成交人数量:

1、项目联系人:曾老师 联系电话:0511-*

2、本采购方式:竞争性磋商(本项目不接受联合体参加报价);

3、成交原则:评审后总分值最高者成交;

4、本次采购确定的成交供应商数量:1名。

五、采购文件获取方式及时间( (略) 上报名领取采购文件的供应商,其采购响应文件将被拒绝):

采购文件获取方式:采购 (略) 上报名领取的方式进行,各供应商将营业执照(正本或副本)的照片或扫描件发至QQ:采购文件申领(*), (略) 审核合格后,采购文件将会以PDF及DOCX格式的文档发至各供应商,如有PDF及DOCX格式文档内容不一致时,以PDF格式文档内容为准。

报名时间:2022年11月7日至2022年11月11日16:00截止。

六、现场勘查及答疑

本项目不组织现场勘查,领取采购文件的各供应商如有疑问,须以书面形式在递交采购响应文件截止时间三日前提请采购人予以澄清,若未提出,今后出现各供应商作出的任何推论、理解和结论,采购人及采购组织方概不负责,由供应商自行承担全部责任。

七、提交磋商响应文件说明:因疫情影响,各供应商的磋商响应文件在2022年11月16日15:00前已邮寄方式送达(请供应商选择在工作日送达),磋商结果将在提交磋商响应文件起三日 (略) 官网上。

八、江苏省 (略) 相关信息

1、收款单位:江苏省 (略)

2、开户银行:中国银行 (略) 支行

3、帐号: *

4、行号:*

5、纳税人识别号:*652

6、学院地址: (略) 丹徒区长香西大道500号

7、收件人:后勤管理处

8、电话:0511-*

江苏省 (略)

2022年11月7日

欢迎符合本磋商采购要求的供应商参加本次采购活动,项目名称:江苏省 (略) 网站群升级与安全扫描服务采购项目,项目编号:FW*X。现将有关情况通知如下:

一、合格的供应商应具备的资格要求:

合格的供应商必须符合以下规定;

A.具有独立承担民事责任的能力(提供法人或者其他组织的营业执照等证明文件,自然人的身份证明);

二、服务内容及要求:

序号

服务内容

服务要求

1

总体技术要求

(略) 软件要求采用B/S结构设计。

(略) 实现微信、微博、网站等全媒体的管理,无需重复多次登录。

系 (略) 特性,支持基主流Linux、Windows、 (略) 搭建;支持Tomcat、Apache、WebSphere、WebLogic等应用服务器;支持Oracle、DB2、SQL Server、MySQL、PostgreSQL等多种主流数据库,在初始安装部署时,需要内置可以商用的应用服务器软件及数据库软件。

兼容微软IE、谷歌Chrome、360浏览器、搜狗浏览器、苹果Safari、QQ浏览器、火狐Firefox等多种浏览器。

支持主流建站方式, (略) ;组件化管理,鼠标拖拽技术或智能设计技术建站。

系统要求 (略) 站建设建设, (略) 站页面和文章内容、视频、图片等资源的全适配,兼容全部主流智能手机的操作系统:包括苹果IOS、安卓Android、微软WindowsPhone等,兼容不同设备的分辨率。

系统需要具有完善的权限和用户管理体系,可以适应单位内各类角色管理员的管理和使用,提供与统一身份认证系统的数据接口,并具有集成能力。

平台使用灵活方便,并预留多种扩展、开发接口(XML、JSON、WebService等)。

系统后台数据库及表结构字段清晰易懂,有明确的注释标记。

系统后台支持一键换肤,可内置多套后 (略) 站/新媒体管理员进行挑选,符合用户使用审美台需要支持Docker容器部署,提升部署效率和便捷性。

本次项目所建设系统,需要实现管理机集群,能够根据负载情况动态扩容。

平台针对数据库的读写,需要进行分离,提升数据库的读取速率。

系统要求具备在线补*更新机制,可以实现在线安全性加固和升级。

系统支持虚拟目录和虚拟主机方式,支持离线/连线状态下的篡改保护。

系统针对IPv6提供全面访问支持,同时支持基于IPv4和IPv6地址的访问控制,访问记录及统计。

系统全面支持HTTPS安全传输协议。

提供针对售后服务提供成熟的信息化客户服务系统,系统业务显示用户客户售后服务,实现客户问题处理的显性化跟踪处理。

▲提供服务小程序等问题解决方案,具备报修/首页结构变化监测/报修任务查看等功能,能够上实现问题快速报修,支持语音、文字、图片方式进行问题反馈。 (略) 站群运行与管理的知识体系,满足使用者日常维护服务的需求。

系统使用成熟稳定的产品,具有国家相关资质认证。

系统采用UTF-8国际编码,支持多国语言前台展示。

2

网站群管理

站点管理

系 (略) 站的新增、删除、停止、发布等方面的功能, (略) 站检索、网站排序功能。

所有站点使用一套软件统一管理,各站点可以有独立的域名、Logo、栏目结构、功能组件、风格模板和后台管理。

每个站点均可以建立 (略) 站,上级站点可以创建、授权、管理下级站点,下级站点可以进一步管理其子站点;子站点要能支持在上级站点下以虚拟目录的形式发布,也可以支持独立域名或二级域名。

各级站点展示和管理方式直观,可以通过平铺图标或树状结构的形式展现,便于管 (略) 站和对其下属子站进行配置和调整。

系统要求具有主站和子站之间的信息传递机制,打破 (略) 站间的信息孤岛,支持不同站点之间的数据共享,实现站点之间信息推送、跨站发布、跨站引用等信息共享模式。

系统提供一键关停功能, (略) 站点统一进行关停,当处于一键关停状态中,外界无法针对关停站点进行访问,同时支持一键启用,对关停站点进行恢复。

▲能够实现针对当前站点批量实现停止维护、停止浏览、停止维护和浏览、正常等多种管控模式。

网站支持动态发布及静态发布,用户可灵活选择发布方式,静态页面自动生成,在对站点模板、栏目或文章做任何修改后,静态页面能自动增量更新,无需手工触发。

站点切换提供站点树或者站点列表两种展示形式。

网站静态化管理应该采用断点机制,新闻栏目中插入某条信息之后,展示页面应该即时更新信息排序。

(略) 站一键变灰。

网站特殊时期可切换至单位内运行。

▲支持站点生命周期管理,设置站点启停计划,系统自动执行站点的启停时间

用户权限与角色

可以实现对所有用户的统一管理,可设置其能 (略) 站及所属部门或组织机构。

系统支持分级、细粒度的权限划分,功能权限分配可详细到每一个菜单,内容管理权限可以细化到对每一个栏目的不同操作。

可设置系统级别和部门级别角色,每个角色具备不同的权限,能够针对角色指派成员。

支持对部门进行管理,可配置部门相关基础信息,进行增删改等相关操作,可以设置部门相关联站点。

系统可通过设置系统关注人,实现包含:系统备份、系统体检、应用防火墙、运维监控、系统补*、系统授权监控、防篡改、危险文件扫描等信息的推送和提醒。

3

网站建设

系统需实现模板、栏目、资料三者分离,后台资料添加不会影响前台页面的正常展示。

(略) 站原样迁移,可以 (略) 址下载页面文件、图片、样式表等数据,并保持页面样式和兼容性。

在系统使用设计好的HTML模板进行制作时,兼容所有主流设计工具生成的HTML模板,直接选择当前HTML文件进行上传,不需要重新进行RAR或ZIP打包,避免打包层级过多系统无法识别导入,其中手机版和P (略) 站模版可以同步映射电脑版框架后进行单独创建。

系统兼容Dreamweaver, (略) 站群后台打开Dreamweaver,并在Dreamweave (略) 站群 (略) 站设计和实施,系统兼容多个Dreamweaver版本。

系统能 (略) 站模板样式常量数据和展示数据,支持一键扒站,通过智能设计方式自动翻译采用D (略) 站功能组件模,可 (略) 站建设。

网站建设过程需提供历史数据还原功能,避免修改错误导致页面无法正确恢复。

系统提供350多种不同类型的常用组件及移动化组件,全面支持DIV+CSS架构, (略) 站丰富多彩的展现形式,各类组件之间可以相互复制副本或引用,便于同源数据的快速展示。

系统支持组件二次开发,可进行组件可视化参数的点选,并提供内置的组件模板语言手册。

支持采用非破坏性的多屏适配技术, (略) 站或单个页面进行全部或局部移动化, (略) 站组件不需要重新配置,可以自动继承,网站建设所见即所得,网站预览提供设备模拟器,支持多种手机分辨率展示效果,确保发布页面的准确性和兼容性。

支持手机建站扫描二维码预览, (略) 站时可通过手机扫描二维码进行 (略) 站效果。并且二维码的有效期仅供一人使用,保障安全。

栏目建设支持手动创建,同时支持通过使用逗号","或换行分隔栏目名,快速新建栏目,实现批量创建。

系统支持资料自动检测,可快速检测到未配 (略) 站组件,同时进行快速资料源配置。

系统支持子站移动版一键生成,实现内容一次发布,PC、手机、平板多设备内容同步更新。

4

内容管理

系统具有“个人桌面”功能,根据不同用户的使用权限,实现个人工作聚合,“个人桌面”可根据用户个人台需要具备动态内容安全防护功能,支持对整个站群的所有动态页面进行IP、URL等层面和拦截处理, (略) 平台的稳定运行。

3、接口管控

(1)平台需要提供开放的API接口,支持二次开发,能实现与其他应用系统的数据交换。

(2)系统后 (略) 站接开放接口调用的授权进行管理,实现开放接口的调用的安全管控。

(3)平台需要详细记录其他应 (略) 站群的调用,完成跟踪其他应用系统调用过程。

9

应用动静分离管理

应用管理系 (略) 站群无缝集成, (略) 站与应用的动静分离。

(略) 信息中心管理端、 (略) 后端管理、网站群组件建设、小程序和微信管理

系统提供多款内置应用,提供信息中心后台管理,用来建设与管理应用, (略) (略) 管理二级部门应用。

▲支持针对应用的一键关停,在紧急情况下,可通过点击“一键关停”按钮, (略) 所有站点的所有应用的前端进行禁用。 (略) 站群本身信息发布与管理。在问题解决之后,将该按钮切换回“一键启用”状态,所有应用恢复正常使用。 (略) 的安全性。

(略) 使用过和正在使用的全部应用。默认显示全部状态,可切换查看正常状态和禁用状态的应用,支持搜索查询。

对平台用户的管理,包括基本的新增、删除、编辑和查询功能。新增 (略) 组织机构进行关联绑定。

▲系统支持主动申请应用, (略) 场显示信息中心所添加的所有应用。对这些应用进行申请使用。申请前可以查看应用基本信息,对应用进行初步了解。点击申请某个应用,填写申请原因,提交等待系统端审批。

(略) 使用过和正在使用的全部应用。默认显示全部状态,可切换查看正常状态和禁用状态的应用。支持搜索查询。可点击查看详情。

10

安全中心

1、安全预警

(1)提供统一的安全中心, (略) 站群系统部署结构,完整结构包含终端、发布机(多个)、运行机、管理机、远备、冷备、数据库等,可以展示各服务器运行状态及相关参数,方便管理员直观查看系统运行整体情况。

(2)提供展示安全防护项功能数量、敏感词库数量、攻击防御数量、近7日完整备份包,其中敏感词库可以进行云端更新。

(3)支持自动预警及检测,自动预警系统运维情况,点击运维情况可以进行对应的安全操作。

2、安全防护控制

(1)提供系统安全防护控制功能,从系统防火墙、应用防火墙、用户访问控制等 (略) 站群系统防护功能控制。

(2)安全防护控制至少包含文件防火墙、sql语法检查、注入防火墙、xss防火墙、dwr防火墙、网站访问IP封禁、账号冻结、强制修改密码、弱密码等防护项目。

(3)安全防护功能可以根据开启状态进行筛选。

3、系统运维监控

(1)支持查看服务器运行状态,了解资源使用情况。

(2)展示服务器CPU、内存、应用内存使用状态。

(3)支持查看和导出历史使用状态数据。

4、重保支持

(1)日志管理中心

平台需要提 (略) 时期的工作台,实现重点操作监控及详细的日志跟踪, (略) 工作人员及时发现问题, (略) 效率。

(2)系统文件监控

▲平台 (略) 站群系统进行监控,及 (略) 站群系统文件的修改。防止对系统的篡改。

11

系统集成对接

1.系统集成能力

平台需具备良好的应用集成扩展能力,提供标准的数据接口,支持二次开发,能实现与其他应用系统的数据交换。

系统在版本升级中需保证接口协议、功能不发生变化。同时,提供标准开放的数据接口,如Web Service、Restful、数据库等,可通过数据交换 (略) 或应用系统之间的数据交换,支持其他系统与本系统进行集成,便于用户扩展第三方Web应用。系统所有数据应能够以常用格式.DBF、XLS等导入导出。

提供XML、JSON、web service、RSS等标准接口,为信息采集、聚合提供多种方式。系统后台数据库及表结构字段清晰易懂,有明确的注释标记,便于进行二次开发和系统扩展。

2.统一身份认证集成

具备标准的统一身份认证接口,可与通用的认证系统进行集成,如LDAP、数据库、CAS等。支持系统内的单点登录功能,管理员只需一次登录,即可在站群系统中所有具有权限的站点内进行自由切换,并进行权限内的所有操作,无需重复登录系统。

需提供统一身份认证系统集成, (略) (略) 与学校现有统一身份认证系统进行对接, (略) 站群管理员账号的全校统一管理,一号登录。

(略) OA系统集成

(略) OA系统进行接口打通, (略) 站群审核消息推送至OA系统。

12

安全扫描服务

安全扫描服务

安全扫描服务以机器+人工的双重检测模式,对 (略) 站站点内容进行全面深度检测,发现问题,立即处置整改。通过建立检测机制,制定全量检测策略,确 (略) 络环境中发现潜在内容安全问题,及时处置防护。

(略) 站的内容安全提供相关扫描服务。扫描范围包括涉政敏感词、黑链、暗链等,扫描完成后,由人工审核核验后输出安全扫描服务报告。(扫描 (略) 站的:①敏感词全量扫描每年一次;②网站非法链接全量扫描每年一次;③人工审核服务;④出具扫描报告;⑤非法链接处置服务每年一次)

1).网站敏感词扫描:

(略) 站页面完整采集扫描,以机器+人工的双重检测模式全面筛查敏感词, (略) 站存量问题,问题实时发现并预警。

要求 (略) 站敏感词检测:恐暴违禁、恶意宣传、文本色情、政治敏感、低俗辱骂、敏感人物等。

2).网站非法链接扫描:

网站中所有外部链接全部采集,以机器+人工双重检测模式逐条排查,全面规避色情/赌博/小说漫画/商业广告等非法外链风险,精准识别非法链接。

(1) (略) 站上所有的相关外链信息。

(2)检测服务应 (略) 站中的外部链接,发现包含博彩、色情、广告等非法内容的链接。

(3)应能对疑似非法链接进行机器学习模型的判别,能够有效协助人工进行更好地进行非法链接准确性的确认。

(4)链接库应具备先进的机器学习能力,能够实现自我增长,能够定时进行链接库链接的合法性检测,从而保证实际链接检测的实时性和完整性。

(5)服务提供商应具备非法链接库、正常链接库、疑似非法链接库等各类链接仓库信息。

网站非法链接处置服务

针 (略) 站中所有的非法链接风险,提供人工处置服务, (略) 站中所有被扫描出的非法链接实现快速清理。

(1)服务包含批量删除:针对已知的扫描结果快速处理,包括:批量化删除、撤稿等。

(2)结果复查:对结果进行二次复查,确保全部处理无遗漏。

1.免费维护期至少3年,免费维护期内提供7×24小时的技术支持服务,如遇重大活动期间,保证由专门的运维服务团队配合实现24小时待命,发现问题第一时间处置。

2.提供应急服务,包括不限于内容安全问题快速定位、涉敏文章快速紧急撤稿、暗链快速删除、上级扫描的问题报告处理等。

3.升级过程中保证系统数据安全, (略) 站全部免费迁移,并提供5个子站改版(新建)。

4. (略) 各部门系统管理员提供不少于1次的系统使用培训和建站培训服务,确保管理员能够自助 (略) 站。

5.本项目建设时间:15个日历日

三、采购预算:人民币*元。

四、项目联系人、采购方式、成交原则及成交人数量:

1、项目联系人:曾老师 联系电话:0511-*

2、本采购方式:竞争性磋商(本项目不接受联合体参加报价);

3、成交原则:评审后总分值最高者成交;

4、本次采购确定的成交供应商数量:1名。

五、采购文件获取方式及时间( (略) 上报名领取采购文件的供应商,其采购响应文件将被拒绝):

采购文件获取方式:采购 (略) 上报名领取的方式进行,各供应商将营业执照(正本或副本)的照片或扫描件发至QQ:采购文件申领(*), (略) 审核合格后,采购文件将会以PDF及DOCX格式的文档发至各供应商,如有PDF及DOCX格式文档内容不一致时,以PDF格式文档内容为准。

报名时间:2022年11月7日至2022年11月11日16:00截止。

六、现场勘查及答疑

本项目不组织现场勘查,领取采购文件的各供应商如有疑问,须以书面形式在递交采购响应文件截止时间三日前提请采购人予以澄清,若未提出,今后出现各供应商作出的任何推论、理解和结论,采购人及采购组织方概不负责,由供应商自行承担全部责任。

七、提交磋商响应文件说明:因疫情影响,各供应商的磋商响应文件在2022年11月16日15:00前已邮寄方式送达(请供应商选择在工作日送达),磋商结果将在提交磋商响应文件起三日 (略) 官网上。

八、江苏省 (略) 相关信息

1、收款单位:江苏省 (略)

2、开户银行:中国银行 (略) 支行

3、帐号: *

4、行号:*

5、纳税人识别号:*652

6、学院地址: (略) 丹徒区长香西大道500号

7、收件人:后勤管理处

8、电话:0511-*

江苏省 (略)

2022年11月7日

    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索