安康市公安局安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之一)项目变更公告

内容
 
发送至邮箱

安康市公安局安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之一)项目变更公告




 

 

(略) 安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之 * )项目变更公告

(略) 安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之 * )项目原定于 * 日下午 * : * 在 (略) 市公 (略) * 第 * 开标室( (略) 市 (略) 区香溪路8号) (略) ,现将有关事项变更如下:

* 、采购项目名称: (略) 安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之 * )项目

* 、采购项目编号:HZ- 点击查看>> Z

* 、采购人名称: (略)

地址: (略) 市 (略) 区 (略) 大道 * 号

联系人:陈先生

电话: * - 点击查看>>

* 、采购代理机构名称:衡 (略) 有限公司

地址: (略) 市 (略) 区竹园巷 * 号 * 室

联系人:朱侠

电话: 点击查看>>

传真:/

* 、招标文件中变更信息:

更正事项:

1. (略) 文件中文件递交截止时间变更为: * 日 * : * : * ,招标文件中 * 切与此有关的事项均以此通知为准;

2. (略) 文件中开标时间变更为: * 日 * : * : * ,招标文件中 * 切与此有关的事项均以此通知为准;

3.原招标文件中保证金缴纳时间变更为: * 日下午 * : * 前,招标文件中 * 切与此有关的事项均以此通知为准;

4.原招 (略) 分采购内容及技术要求中第 * 项采购清单及技术参数要求现变更为:

 

序号

模块

技术参数

数量

单位

1

防火墙(万兆)

产品形态:

标准2U机架式设备,冗余电源;具备6个 * / 点击查看>> M Base-TX接口,4个万兆光口插槽,4个接口扩展插槽,配备4个万兆多模光模块;
性能指标:

吞吐量≥ * Gbps;最大并发连接数≥ * 万;每秒新建连接数≥ * 万;
主要功能:

1、具备多系统(≥3个)引导,多系统设置可在Web界 (略) 操作;
2、具备IPv6/IPv4双栈、6to4隧道实 (略) 络 (略) 络访问,具备IPv6安全控制策略设置,具备IPv6静态路由;
3、可具备透明、路由、混合 * 种工作模式;
4、具备完善的会话管理功能,可按照源地址、目的地址、端口号或协议类型实时显示当前会话;
5、具备主动防御功能,对服务器、 (略) 后门、服务探测、文件共享、系统补 * 、IE漏洞等主动式扫描;
6、具备WEBUI/SSH/Telnet管理,具备数字证书管理员认证方式;
7、具备双机热备和负载均衡,具备链路备份、端口备份,具备通过状态同步技术实现多组多机集群。

8、具备 * 体化安全策略配置,可以通过 * 条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

9、具备针对策略中的源、 (略) 新建限制,可以针对单IP(或地址范围)进行新建控制(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);具备策略命中数显示,并具备通过安全策略命中数范围查询(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备主流ICMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效攻击防护算法,非采用简 (略) 攻击防护(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备web界面下对 (略) 抓包分析,具备自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;具备根据协议、源目的IP、端 (略) 数据报文过滤(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备同 * 个地址对象中可以包含IP、IP段、IP range、排除地址等多种类型(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

2

2

集控探针

产品形态:

标准机架式设备,不少于6个 * M/ * M/ * M (略) 络接口;安全加固Linux系统;
性能指标:

日志采集能力≥ * Mbps
主要功能:

1、具备采集多 (略) 状态信息;
2、具备对多种设备的流量信息采集;
3、具备SYSLOG协议;
4、具备SNMP v2/SNMP v3协议。

1

3

* 层交换机(万兆)

产品形态:

标准机架式设备,至少 * 个 * / 点击查看>> Base- (略) 端口,4个1/ * G SFP+端口配置4个多模光模块;管理维护:1个Console配置口;
性能指标:

交换容量≥ * Gbps,包转发率≥ * Mpps;MAC表容量:≥ * K;

主要功能:

1、具备MUX VLAN功能
2、具备基于MAC/协议/ (略) /策略/端口的VLAN
3、具备1:1和N:1 VLAN Mapping功能
4、静态路由、RIPv1/2、RIPng、OSPF、OSPFv3、ECMP、ISIS、ISISv6、BGP、BGP4+、VRRP、VRRP6
5、具备基于源IPv6 地址、目的IPv6 地址、 * 层端口、协议类型等ACL。

3

4

视频安全接入系统(万兆)

产品形态:

标准机架式设备, (略) 各配置不少于6个 点击查看>> M Base- (略) 络接口,不少于2个SFP+插槽,不少于2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统。
性能指标:

交换能力≥ * Mbps;数据包丢失率<0.1‰;稳定性:MTBF(平均无故障时间间隔)> * , * 小时;设备堆叠:具备最大 * 台设备堆叠;
主要功能:
1、 具备海康、大华、宇视、立元、信产、科达 、互信互通、华为、先进视讯、天视、博康、博路、贝尔等 * 多种视频控制协议,可对常见视频协议的命 (略) 分析和过滤,并可观看视频的实况、回放和云台的控制;

2、具备视频传输控制信令和视频流分离,视频传输控制信令双向传输,视频流单向传输等多种访问控制功能(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

3、具备多线路扩展模块功能(同时满足接 (略) 络) (略) (略) 络,并且具备视频服务的 * 对 * 、 * 对多、多对 * 及多对多安全接入;

4、 具备跨区域视 (略) 共享要求,同时也完全符合《公共安全 (略) 系统信息传输、交换、控制技术要求》(GB/T 点击查看>> 6)标准,能够很好的实现视频系统间的互联互通;

5、 具备视频编码格式具备M-JEPG,MPEG4、H. * 等编码格式,具备视频分辨率 具备高清 * P、 * P、D4、D1、VGA、2/3D1、1/2D1、SIF、3/4D1、CIF、QCIF;

6、 具备流过滤功能,具备编码格式WMV、H * 、REAL、AVC、Media、MPEG、MPEG1等 * 种可勾选配置;

7、具备视频数据数据加密传输(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

8、 具备采用SNMP V3版本协议认证、IP/MA (略) (略) 认证,如DVR,NVR、CVR、IPC、CMS、 (略) 认证,非法设备禁 (略) ;

1

5

视频接入认证系统(万兆)

产品形态:

与视频安全交换接入系统配台使用,配置1个 点击查看>> M Base-TX管理接口,5个 点击查看>> M Base- (略) 络接口, 不少于2个SFP+插槽,不少于2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统。
性能指标:

传输延时<= * ms;交换能力≥ * Mbps;数据包丢失率<0.1‰;具备最大 * 台设备堆叠;
主要功能:
对接入对象(终端、视频服务器等)进行设备认证并与之交互,禁止未认证设备连接;
具备海康、大华、先进视讯、互信互通、H3C(包括H3C * 系统和H3C IVS * 系统)、天视、博康、博路、贝尔、 (略) 力等多种视频控制协议,可对常见视频协议的命 (略) 分析和过滤;
按照预先注册的视频控制信令的类型、格式和内容,对 (略) “白名单”方式的格式检查和内容过滤,仅允许符合格式要求的控制信令数据通过,对不符合格 (略) 阻断和报警;
具备基于源目标IP地址的黑白名单过滤,具备视频流格式的黑白名单过滤。

1

6

视频用户认证系统(万兆)

产品形态:

与视频安全交换接入系统配台使用,配置1个 点击查看>> M Base-TX管理接口,5个 点击查看>> M Base- (略) 络接口, 不少于2个SFP+插槽,不少于2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统。
性能指标:传输延时<= * ms;交换能力≥ * Mbps;数据包丢失率<0.1‰;具备最大 * 台设备堆叠;
主要功能:
具 (略) 身份认证和访问控制,保证仅允许认证通过的用户才能访问已授权的视频资源。
具备直接认证警用硬件数字证书或用户名口令,保证仅允许认证通过的用户访问视频资源;
具备根据 (略) 访问控制,确保用户仅能访问已授权的视频资源;
具备视频客户端流量控制管理功能,可设置客户端访问视频的最大带宽;
具备 (略) (略) 审计,记录正常登录,非法登录,非法请求,退出等各类应用痕迹,保证事后可追溯。

1

7

数据交换系统(外主机万兆)

产品形态:

标准机架式设备,双主机系统。不少于2个 点击查看>> M Base- (略) 口,2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统,冗余电源。

性能指标:
(略) 时间(MTBF)> * , * 小时;

交换能力≥ * Mbps;

并发会话≥ * , * 个;

数据库到数据库交换最大并发数据表≥1, * ;

数据影射最大字段数≥ * ;

数据库到数据库交换记录数(> * Kb/记录)≥4, * 条/秒;

(略) 理文件数(> * Kb/记录)≥3, * 个/秒;

(略) 理吞吐量≥ * Mbps;

应用层数据交换速度(FTP)≥ * Mbps;

最大数据文件≥ * G;

最大具备服务≥ * ;

任务调度粒度:秒级;

目录监控触发时间<1秒;

最大传输延时< * ms。
主要功能:
1、具备主流关系型数据库数据交换,应满足主流关系数据库、国产数据库、以及大数据库的接入要求(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等)

2、具备多种数据库获取方式,包括:全表镜像模式、有序增量模式、快照日志模式、触发器模式和同表双向模式;

3、具备各种数据库之间的异构数据转换,包括:不同数据库、同类数据库不同版本的转换、异构表、异构字段名、异构字段类型的转换、异构字符类型、异构数据库字符集的转换、大字段的异构等;

4、 (略) 身份认证,包括:外网交换服务器之间的身份认证和交换服务器与数据交换对象之间的身份认证;

5、系统采 (略) 许可使用的算法对 (略) 加密;

6、能够通过流 (略) 交 (略) 过滤,阻断含有病毒或木 (略) 交换;

7、传输 (略) 络、或断开源端设备电源, (略) 络或接通电源后,中断的文件可以继续传输(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

8、具备 * 键检测功能,可以对系统硬件资源、操作系统、核心进程、 (略) (略) 分项快速检测,协助管理员快速定位故障(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

9、 (略) 闸容错, (略) 闸出现故障,系统会自动选 (略) (略) ,不影响数据的正常交换(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

1

8

数据交换系统(内主机万兆)

产品形态:

标准机架式设备,双主机系统。不少于2个 点击查看>> M Base- (略) 口,2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统,冗余电源。

性能指标:
(略) 时间(MTBF)> * , * 小时;

交换能力≥ * Mbps;

并发会话≥ * , * 个;

数据库到数据库交换最大并发数据表≥1, * ;

数据影射最大字段数≥ * ;

数据库到数据库交换记录数(> * Kb/记录)≥4, * 条/秒;

(略) 理文件数(> * Kb/记录)≥3, * 个/秒;

(略) 理吞吐量≥ * Mbps;

应用层数据交换速度(FTP)≥ * Mbps;

最大数据文件≥ * G;

最大具备服务≥ * ;

任务调度粒度:秒级;

目录监控触发时间<1秒;

最大传输延时< * ms。
主要功能:
1、具备主流数据库交换,包括:Oracle、DB2、SQL Server、Sybase及MYSQL的各种版本;

2、具备多种数据库获取方式,包括:全表镜像模式、有序增量模式、快照日志模式、触发器模式和同表双向模式;

3、具备各种数据库之间的异构数据转换,包括:不同数据库、同类数据库不同版本的转换、异构表、异构字段名、异构字段类型的转换、异构字符类型、异构数据库字符集的转换、大字段的异构等;

4、具备共享、客户端、FTP等多种模式的文件同步服务,具备文件实时同步;

5、 (略) 过滤、列转换、身份认证过滤、字段值长度过滤、枚举值过滤、 (略) 数据交换过滤(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

6、 (略) 身份认证,包括:外网交换服务器之间的身份认证和交换服务器与数据交换对象之间的身份认证;

7、对 (略) 解密;

8、能够通过流 (略) 交 (略) 过滤,阻断含有病毒或木 (略) 交换;

9、数据交换 (略) 闸容错, (略) 闸出现故障,数据交换系统会自动选 (略) (略) ,不影响数据的正常交换;

* 、 (略) 端登录配置, (略) 安全。

1

9

网闸(万兆)

产品形态:

采用“2+1”系统架构,标准2U机架式设备,冗余电源;内外主机均具 (略) 络接口、4个千兆光口、4个万兆光口,配备8个万兆多模光模块;内、外网分别具有独立的管理接口, (略) 络接口管理,也 (略) * 个管理 (略) 管理;内、外网分别具有独立的HA口;
性能指标:

吞吐量≥ * Gbps;

硬件切换时间<1ms, (略) 相关检测报告证明文件;
主要功能:
1、 (略) 主机系统分别具备双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以随时切换到B系统;且具备系统(包括配置)备份(提供相应的功能证明材料包括但不限于测试报告、官网和功能截图等);

2、具备设备健康状态实时自我检测,如散热系统状态, (略) 正常/异常状态指示(即健康指示灯,提供产品照片证明),且能在异 (略) 声音报警;设备提供液晶面板实时显示设备工作状态及配置信息(提供相应的功能证明材料包括但不限于测试报告、官网和功能截图等);
3、具 (略) 络环境;
4、具备文件交换、数据库同步、数据库访问、安全浏览、FTP访问、邮件传输、定制访问、消息传输等功能;
5、具备双机热备、负载均衡功能;具备配置同步(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);
6、具备日志审计,具备SYSLOG;具备全中文日志显示,并 (略) 主机日志同步;具备FTP方式上传日志(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);
7、具备病毒检测专用模块,具备自动/手动两种升级模;采用病毒防范引擎;采用专用国产病毒库(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);
8、具备实时入侵检测功能,并可设置自动阻断响应;具备抗DDoS攻击功能(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);

9、具备基于动态令牌的双因子认证方式(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);

* 、可对用户的客户端版 (略) 检查,进行准入控制(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备配置文件以加密的方式导出(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);

* 、编码格式:具备M-JEPG,MPEG4、H. * 、H. * ;视频分辨率:具备D4、D1、VGA、2/3D1、1/1.8D1、SIF、3/4D1、CIF、QCIF;

1

*

集中监控管理系统

产品形态:

标准机架式设备,两个 (略) 络接口,安全加固Linux系统。

性能指标:

(略) 时间(MTBF):> * 0小时

数据库容量 ≥1TB

最大节点具备≥ *

最大具备业务数量:≥ * ;

最大监控并发用户数量:≥ * ;

最大审计用户数量:≥ 点击查看>>

主要功能:

1、产 (略) 安全规范要求能够提供边界接入不同层次的信息注册和管理,包括接入平台的基础信息、建设情况、使用单位、运维信息等信息;

2、 (略) 、省、市 * 级平台体系级联功能,具备设备性能、网络状况监测功能,可自定义检测周期及历史记录生成周期;

3、能够根据不同的时间段、不同的业务来生成统计报表,并能以柱形或曲线图直观显示出来;

4、具备日志管理配置功能,可对不同的管理对象自定义配置阈值和健康值,并提供备份文件管理和备份日志查询功能;

5、能与自主研发的集控探针联动 (略) 侧设备及业务信息的采集.

1

*

视频集中监控模块(软件)

在集中监控与管理 (略) 署。

性能指标:

最大具备监控的视频安全接入系统数量≥ * 台;

最大具备业务注册数量≥ * 个;

最大注册终端数量≥5, * 个。

主要功能:

1、对视频接入业务以及使用终端的注册;

2、对视频接入业务的监控和管理;

3、对视频安全接入系统的监控;

4、对视频 (略) 的统计分析;

5、 (略) 和 (略) 审计分析。

1

*

边界接入平台测评服务

所建边界接入平台视频 (略) 指定的 (略) 评测。

1


 

5.原招标 (略) 分评标办法中第 * 条评分标准现变更为:

序号

评审内容

分值

评分标准

*

投标报价

* 分

价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评审基准价,其价格分为满分。其他投标人的价格分统 * 按照下列公式计算:

投标报价得分=(评审基准价/投标报价)× *

*

商务响应

5分

经过有效性和符合性审核合格的投标人, (略) 文件要求的计5分。 (略) 文件要求的计3分。 (略) 分响应的不计分。

*

实施方案

* 分

1、针对本项目提供完善的实施方案:方案要求安全、规范、合理,后期项目实施须达到采购方预期要求,包括但不限于产品安装调试措施、拟投入人员配备情况及相关证明(拟投入人 (略) 保缴纳凭证及资质证件)、对突发事件提供应急方案及措施等。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

2、所投产品中的接入平台核心产品 (略) 组织测试的接入平台 (略) 商的产品,且确保产品的兼容性能满足项目实际需求,投 (略) 投产品提供针对 (略) 已建边界接入平台的对接方案, (略) 投产品在全国范围内在同类项 (略) 商的成功对接的案例;所投产品中的防火墙、网闸产 (略) 组织测试的接入平台安全产品名单,提供证明文件。根据提供的证明文件,完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

*

技术

方案

* 分

1.所投产品数量准确,技术资料齐全,指标明确,无重大负偏差,符合招 (略) 分采购内容及技术要求,且提供详细使用说明。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

2.提供产品的环保性、耐用性、安全可靠性、使用性能等技术资料。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

3、所投产品及配件货源渠道正常(需提供证明文件,包括但不限于销售协议、代理协议、原厂授权等), (略) 家有可靠、完备的质量管理体系,足够的设计、加工、检验能力,所投产品的质量符合国家的标准和有关规定,提供证明文件。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

*

售后服务及培训

* 分

1、建立有售后服务机构,能够满足采购方售后及时响应的要求,2分;售后服务机构健全,并提 (略) 点信息( (略) 点地址、联系人、联系电话等),0-3分;(满分5分)

2、具有相应的物力、人力保障,对产品发生故障后的补救措施,应急响应时间,针对本项目有备件、备机等承诺。完全响应且逐项详细说明的计3-5分,基本响应未逐项详细说明的计1-2分, (略) 描述的本项不得分。

3、 (略) 的培训计划,保证用户能熟练操作维护和正常使用,完全响应且逐项详细说明计5分,基本响应计1-4分,未响应不得分。

注:投标人须根据自身实际情况将上述评分标准中涉及的需要提供证明文件的资料复印件加盖投标人公章附在投标文件中。若投标人提供虚假资料, * 经查实,如若中标,取消其中标资格, (略) 门予 (略) (略) 罚。


 

更正理由:因故变更

其他事项:无

其他内容均不变。

* 、采购项目联系人:朱侠

联系方式: 点击查看>>

特此公告!

衡 (略) 有限公司

* 日

相关附件:

变更公告-安全边界升级扩容.doc






 

 

(略) 安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之 * )项目变更公告

(略) 安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之 * )项目原定于 * 日下午 * : * 在 (略) 市公 (略) * 第 * 开标室( (略) 市 (略) 区香溪路8号) (略) ,现将有关事项变更如下:

* 、采购项目名称: (略) 安全边界平台升级扩容改造(即“雪亮工程”安全保障体系之 * )项目

* 、采购项目编号:HZ- 点击查看>> Z

* 、采购人名称: (略)

地址: (略) 市 (略) 区 (略) 大道 * 号

联系人:陈先生

电话: * - 点击查看>>

* 、采购代理机构名称:衡 (略) 有限公司

地址: (略) 市 (略) 区竹园巷 * 号 * 室

联系人:朱侠

电话: 点击查看>>

传真:/

* 、招标文件中变更信息:

更正事项:

1. (略) 文件中文件递交截止时间变更为: * 日 * : * : * ,招标文件中 * 切与此有关的事项均以此通知为准;

2. (略) 文件中开标时间变更为: * 日 * : * : * ,招标文件中 * 切与此有关的事项均以此通知为准;

3.原招标文件中保证金缴纳时间变更为: * 日下午 * : * 前,招标文件中 * 切与此有关的事项均以此通知为准;

4.原招 (略) 分采购内容及技术要求中第 * 项采购清单及技术参数要求现变更为:

 

序号

模块

技术参数

数量

单位

1

防火墙(万兆)

产品形态:

标准2U机架式设备,冗余电源;具备6个 * / 点击查看>> M Base-TX接口,4个万兆光口插槽,4个接口扩展插槽,配备4个万兆多模光模块;
性能指标:

吞吐量≥ * Gbps;最大并发连接数≥ * 万;每秒新建连接数≥ * 万;
主要功能:

1、具备多系统(≥3个)引导,多系统设置可在Web界 (略) 操作;
2、具备IPv6/IPv4双栈、6to4隧道实 (略) 络 (略) 络访问,具备IPv6安全控制策略设置,具备IPv6静态路由;
3、可具备透明、路由、混合 * 种工作模式;
4、具备完善的会话管理功能,可按照源地址、目的地址、端口号或协议类型实时显示当前会话;
5、具备主动防御功能,对服务器、 (略) 后门、服务探测、文件共享、系统补 * 、IE漏洞等主动式扫描;
6、具备WEBUI/SSH/Telnet管理,具备数字证书管理员认证方式;
7、具备双机热备和负载均衡,具备链路备份、端口备份,具备通过状态同步技术实现多组多机集群。

8、具备 * 体化安全策略配置,可以通过 * 条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

9、具备针对策略中的源、 (略) 新建限制,可以针对单IP(或地址范围)进行新建控制(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);具备策略命中数显示,并具备通过安全策略命中数范围查询(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备主流ICMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效攻击防护算法,非采用简 (略) 攻击防护(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备web界面下对 (略) 抓包分析,具备自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;具备根据协议、源目的IP、端 (略) 数据报文过滤(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备同 * 个地址对象中可以包含IP、IP段、IP range、排除地址等多种类型(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

2

2

集控探针

产品形态:

标准机架式设备,不少于6个 * M/ * M/ * M (略) 络接口;安全加固Linux系统;
性能指标:

日志采集能力≥ * Mbps
主要功能:

1、具备采集多 (略) 状态信息;
2、具备对多种设备的流量信息采集;
3、具备SYSLOG协议;
4、具备SNMP v2/SNMP v3协议。

1

3

* 层交换机(万兆)

产品形态:

标准机架式设备,至少 * 个 * / 点击查看>> Base- (略) 端口,4个1/ * G SFP+端口配置4个多模光模块;管理维护:1个Console配置口;
性能指标:

交换容量≥ * Gbps,包转发率≥ * Mpps;MAC表容量:≥ * K;

主要功能:

1、具备MUX VLAN功能
2、具备基于MAC/协议/ (略) /策略/端口的VLAN
3、具备1:1和N:1 VLAN Mapping功能
4、静态路由、RIPv1/2、RIPng、OSPF、OSPFv3、ECMP、ISIS、ISISv6、BGP、BGP4+、VRRP、VRRP6
5、具备基于源IPv6 地址、目的IPv6 地址、 * 层端口、协议类型等ACL。

3

4

视频安全接入系统(万兆)

产品形态:

标准机架式设备, (略) 各配置不少于6个 点击查看>> M Base- (略) 络接口,不少于2个SFP+插槽,不少于2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统。
性能指标:

交换能力≥ * Mbps;数据包丢失率<0.1‰;稳定性:MTBF(平均无故障时间间隔)> * , * 小时;设备堆叠:具备最大 * 台设备堆叠;
主要功能:
1、 具备海康、大华、宇视、立元、信产、科达 、互信互通、华为、先进视讯、天视、博康、博路、贝尔等 * 多种视频控制协议,可对常见视频协议的命 (略) 分析和过滤,并可观看视频的实况、回放和云台的控制;

2、具备视频传输控制信令和视频流分离,视频传输控制信令双向传输,视频流单向传输等多种访问控制功能(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

3、具备多线路扩展模块功能(同时满足接 (略) 络) (略) (略) 络,并且具备视频服务的 * 对 * 、 * 对多、多对 * 及多对多安全接入;

4、 具备跨区域视 (略) 共享要求,同时也完全符合《公共安全 (略) 系统信息传输、交换、控制技术要求》(GB/T 点击查看>> 6)标准,能够很好的实现视频系统间的互联互通;

5、 具备视频编码格式具备M-JEPG,MPEG4、H. * 等编码格式,具备视频分辨率 具备高清 * P、 * P、D4、D1、VGA、2/3D1、1/2D1、SIF、3/4D1、CIF、QCIF;

6、 具备流过滤功能,具备编码格式WMV、H * 、REAL、AVC、Media、MPEG、MPEG1等 * 种可勾选配置;

7、具备视频数据数据加密传输(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

8、 具备采用SNMP V3版本协议认证、IP/MA (略) (略) 认证,如DVR,NVR、CVR、IPC、CMS、 (略) 认证,非法设备禁 (略) ;

1

5

视频接入认证系统(万兆)

产品形态:

与视频安全交换接入系统配台使用,配置1个 点击查看>> M Base-TX管理接口,5个 点击查看>> M Base- (略) 络接口, 不少于2个SFP+插槽,不少于2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统。
性能指标:

传输延时<= * ms;交换能力≥ * Mbps;数据包丢失率<0.1‰;具备最大 * 台设备堆叠;
主要功能:
对接入对象(终端、视频服务器等)进行设备认证并与之交互,禁止未认证设备连接;
具备海康、大华、先进视讯、互信互通、H3C(包括H3C * 系统和H3C IVS * 系统)、天视、博康、博路、贝尔、 (略) 力等多种视频控制协议,可对常见视频协议的命 (略) 分析和过滤;
按照预先注册的视频控制信令的类型、格式和内容,对 (略) “白名单”方式的格式检查和内容过滤,仅允许符合格式要求的控制信令数据通过,对不符合格 (略) 阻断和报警;
具备基于源目标IP地址的黑白名单过滤,具备视频流格式的黑白名单过滤。

1

6

视频用户认证系统(万兆)

产品形态:

与视频安全交换接入系统配台使用,配置1个 点击查看>> M Base-TX管理接口,5个 点击查看>> M Base- (略) 络接口, 不少于2个SFP+插槽,不少于2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统。
性能指标:传输延时<= * ms;交换能力≥ * Mbps;数据包丢失率<0.1‰;具备最大 * 台设备堆叠;
主要功能:
具 (略) 身份认证和访问控制,保证仅允许认证通过的用户才能访问已授权的视频资源。
具备直接认证警用硬件数字证书或用户名口令,保证仅允许认证通过的用户访问视频资源;
具备根据 (略) 访问控制,确保用户仅能访问已授权的视频资源;
具备视频客户端流量控制管理功能,可设置客户端访问视频的最大带宽;
具备 (略) (略) 审计,记录正常登录,非法登录,非法请求,退出等各类应用痕迹,保证事后可追溯。

1

7

数据交换系统(外主机万兆)

产品形态:

标准机架式设备,双主机系统。不少于2个 点击查看>> M Base- (略) 口,2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统,冗余电源。

性能指标:
(略) 时间(MTBF)> * , * 小时;

交换能力≥ * Mbps;

并发会话≥ * , * 个;

数据库到数据库交换最大并发数据表≥1, * ;

数据影射最大字段数≥ * ;

数据库到数据库交换记录数(> * Kb/记录)≥4, * 条/秒;

(略) 理文件数(> * Kb/记录)≥3, * 个/秒;

(略) 理吞吐量≥ * Mbps;

应用层数据交换速度(FTP)≥ * Mbps;

最大数据文件≥ * G;

最大具备服务≥ * ;

任务调度粒度:秒级;

目录监控触发时间<1秒;

最大传输延时< * ms。
主要功能:
1、具备主流关系型数据库数据交换,应满足主流关系数据库、国产数据库、以及大数据库的接入要求(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等)

2、具备多种数据库获取方式,包括:全表镜像模式、有序增量模式、快照日志模式、触发器模式和同表双向模式;

3、具备各种数据库之间的异构数据转换,包括:不同数据库、同类数据库不同版本的转换、异构表、异构字段名、异构字段类型的转换、异构字符类型、异构数据库字符集的转换、大字段的异构等;

4、 (略) 身份认证,包括:外网交换服务器之间的身份认证和交换服务器与数据交换对象之间的身份认证;

5、系统采 (略) 许可使用的算法对 (略) 加密;

6、能够通过流 (略) 交 (略) 过滤,阻断含有病毒或木 (略) 交换;

7、传输 (略) 络、或断开源端设备电源, (略) 络或接通电源后,中断的文件可以继续传输(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

8、具备 * 键检测功能,可以对系统硬件资源、操作系统、核心进程、 (略) (略) 分项快速检测,协助管理员快速定位故障(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

9、 (略) 闸容错, (略) 闸出现故障,系统会自动选 (略) (略) ,不影响数据的正常交换(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

1

8

数据交换系统(内主机万兆)

产品形态:

标准机架式设备,双主机系统。不少于2个 点击查看>> M Base- (略) 口,2个 * 0M SFP+ (略) 口,专用安全加固Linux操作系统,冗余电源。

性能指标:
(略) 时间(MTBF)> * , * 小时;

交换能力≥ * Mbps;

并发会话≥ * , * 个;

数据库到数据库交换最大并发数据表≥1, * ;

数据影射最大字段数≥ * ;

数据库到数据库交换记录数(> * Kb/记录)≥4, * 条/秒;

(略) 理文件数(> * Kb/记录)≥3, * 个/秒;

(略) 理吞吐量≥ * Mbps;

应用层数据交换速度(FTP)≥ * Mbps;

最大数据文件≥ * G;

最大具备服务≥ * ;

任务调度粒度:秒级;

目录监控触发时间<1秒;

最大传输延时< * ms。
主要功能:
1、具备主流数据库交换,包括:Oracle、DB2、SQL Server、Sybase及MYSQL的各种版本;

2、具备多种数据库获取方式,包括:全表镜像模式、有序增量模式、快照日志模式、触发器模式和同表双向模式;

3、具备各种数据库之间的异构数据转换,包括:不同数据库、同类数据库不同版本的转换、异构表、异构字段名、异构字段类型的转换、异构字符类型、异构数据库字符集的转换、大字段的异构等;

4、具备共享、客户端、FTP等多种模式的文件同步服务,具备文件实时同步;

5、 (略) 过滤、列转换、身份认证过滤、字段值长度过滤、枚举值过滤、 (略) 数据交换过滤(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

6、 (略) 身份认证,包括:外网交换服务器之间的身份认证和交换服务器与数据交换对象之间的身份认证;

7、对 (略) 解密;

8、能够通过流 (略) 交 (略) 过滤,阻断含有病毒或木 (略) 交换;

9、数据交换 (略) 闸容错, (略) 闸出现故障,数据交换系统会自动选 (略) (略) ,不影响数据的正常交换;

* 、 (略) 端登录配置, (略) 安全。

1

9

网闸(万兆)

产品形态:

采用“2+1”系统架构,标准2U机架式设备,冗余电源;内外主机均具 (略) 络接口、4个千兆光口、4个万兆光口,配备8个万兆多模光模块;内、外网分别具有独立的管理接口, (略) 络接口管理,也 (略) * 个管理 (略) 管理;内、外网分别具有独立的HA口;
性能指标:

吞吐量≥ * Gbps;

硬件切换时间<1ms, (略) 相关检测报告证明文件;
主要功能:
1、 (略) 主机系统分别具备双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以随时切换到B系统;且具备系统(包括配置)备份(提供相应的功能证明材料包括但不限于测试报告、官网和功能截图等);

2、具备设备健康状态实时自我检测,如散热系统状态, (略) 正常/异常状态指示(即健康指示灯,提供产品照片证明),且能在异 (略) 声音报警;设备提供液晶面板实时显示设备工作状态及配置信息(提供相应的功能证明材料包括但不限于测试报告、官网和功能截图等);
3、具 (略) 络环境;
4、具备文件交换、数据库同步、数据库访问、安全浏览、FTP访问、邮件传输、定制访问、消息传输等功能;
5、具备双机热备、负载均衡功能;具备配置同步(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);
6、具备日志审计,具备SYSLOG;具备全中文日志显示,并 (略) 主机日志同步;具备FTP方式上传日志(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);
7、具备病毒检测专用模块,具备自动/手动两种升级模;采用病毒防范引擎;采用专用国产病毒库(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);
8、具备实时入侵检测功能,并可设置自动阻断响应;具备抗DDoS攻击功能(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);

9、具备基于动态令牌的双因子认证方式(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);

* 、可对用户的客户端版 (略) 检查,进行准入控制(提供相应的功能证明材料,包括但不限于测试报告、官网和功能截图等);

* 、具备配置文件以加密的方式导出(提供相应的功能证明材料(包括但不限于测试报告、官网和功能截图等);

* 、编码格式:具备M-JEPG,MPEG4、H. * 、H. * ;视频分辨率:具备D4、D1、VGA、2/3D1、1/1.8D1、SIF、3/4D1、CIF、QCIF;

1

*

集中监控管理系统

产品形态:

标准机架式设备,两个 (略) 络接口,安全加固Linux系统。

性能指标:

(略) 时间(MTBF):> * 0小时

数据库容量 ≥1TB

最大节点具备≥ *

最大具备业务数量:≥ * ;

最大监控并发用户数量:≥ * ;

最大审计用户数量:≥ 点击查看>>

主要功能:

1、产 (略) 安全规范要求能够提供边界接入不同层次的信息注册和管理,包括接入平台的基础信息、建设情况、使用单位、运维信息等信息;

2、 (略) 、省、市 * 级平台体系级联功能,具备设备性能、网络状况监测功能,可自定义检测周期及历史记录生成周期;

3、能够根据不同的时间段、不同的业务来生成统计报表,并能以柱形或曲线图直观显示出来;

4、具备日志管理配置功能,可对不同的管理对象自定义配置阈值和健康值,并提供备份文件管理和备份日志查询功能;

5、能与自主研发的集控探针联动 (略) 侧设备及业务信息的采集.

1

*

视频集中监控模块(软件)

在集中监控与管理 (略) 署。

性能指标:

最大具备监控的视频安全接入系统数量≥ * 台;

最大具备业务注册数量≥ * 个;

最大注册终端数量≥5, * 个。

主要功能:

1、对视频接入业务以及使用终端的注册;

2、对视频接入业务的监控和管理;

3、对视频安全接入系统的监控;

4、对视频 (略) 的统计分析;

5、 (略) 和 (略) 审计分析。

1

*

边界接入平台测评服务

所建边界接入平台视频 (略) 指定的 (略) 评测。

1


 

5.原招标 (略) 分评标办法中第 * 条评分标准现变更为:

序号

评审内容

分值

评分标准

*

投标报价

* 分

价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评审基准价,其价格分为满分。其他投标人的价格分统 * 按照下列公式计算:

投标报价得分=(评审基准价/投标报价)× *

*

商务响应

5分

经过有效性和符合性审核合格的投标人, (略) 文件要求的计5分。 (略) 文件要求的计3分。 (略) 分响应的不计分。

*

实施方案

* 分

1、针对本项目提供完善的实施方案:方案要求安全、规范、合理,后期项目实施须达到采购方预期要求,包括但不限于产品安装调试措施、拟投入人员配备情况及相关证明(拟投入人 (略) 保缴纳凭证及资质证件)、对突发事件提供应急方案及措施等。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

2、所投产品中的接入平台核心产品 (略) 组织测试的接入平台 (略) 商的产品,且确保产品的兼容性能满足项目实际需求,投 (略) 投产品提供针对 (略) 已建边界接入平台的对接方案, (略) 投产品在全国范围内在同类项 (略) 商的成功对接的案例;所投产品中的防火墙、网闸产 (略) 组织测试的接入平台安全产品名单,提供证明文件。根据提供的证明文件,完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

*

技术

方案

* 分

1.所投产品数量准确,技术资料齐全,指标明确,无重大负偏差,符合招 (略) 分采购内容及技术要求,且提供详细使用说明。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

2.提供产品的环保性、耐用性、安全可靠性、使用性能等技术资料。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

3、所投产品及配件货源渠道正常(需提供证明文件,包括但不限于销售协议、代理协议、原厂授权等), (略) 家有可靠、完备的质量管理体系,足够的设计、加工、检验能力,所投产品的质量符合国家的标准和有关规定,提供证明文件。完全响应且逐项详细说明的计7- * 分,基本响应逐项详细说明的计3-6分,基本响应未逐项详细说明的计0-2分。

*

售后服务及培训

* 分

1、建立有售后服务机构,能够满足采购方售后及时响应的要求,2分;售后服务机构健全,并提 (略) 点信息( (略) 点地址、联系人、联系电话等),0-3分;(满分5分)

2、具有相应的物力、人力保障,对产品发生故障后的补救措施,应急响应时间,针对本项目有备件、备机等承诺。完全响应且逐项详细说明的计3-5分,基本响应未逐项详细说明的计1-2分, (略) 描述的本项不得分。

3、 (略) 的培训计划,保证用户能熟练操作维护和正常使用,完全响应且逐项详细说明计5分,基本响应计1-4分,未响应不得分。

注:投标人须根据自身实际情况将上述评分标准中涉及的需要提供证明文件的资料复印件加盖投标人公章附在投标文件中。若投标人提供虚假资料, * 经查实,如若中标,取消其中标资格, (略) 门予 (略) (略) 罚。


 

更正理由:因故变更

其他事项:无

其他内容均不变。

* 、采购项目联系人:朱侠

联系方式: 点击查看>>

特此公告!

衡 (略) 有限公司

* 日

相关附件:

变更公告-安全边界升级扩容.doc



    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索