中国共产党苏州市姑苏区委员会宣传部关于姑苏区新时代文明实践中心平台(一期)建设项目磋商采购公告

中国共产党苏州市姑苏区委员会宣传部关于姑苏区新时代文明实践中心平台(一期)建设项目磋商采购公告


项目概况

姑苏区新时代文明实践中心平台(一期)建设项目采购项目的潜在服务商应在苏州政府采购交易管理平台获取采购文件,并于 2020年12月4日14点30分(北京时间)前提交响应文件。

一、项目基本情况

项目编号:SZYS2020-GS-C-005

项目名称:姑苏区新时代文明实践中心平台(一期)建设项目

采购方式:竞争性磋商

建设周期:自合同签订之日起45日内完成全部项目建设

采购预算:捌拾万元整(¥:800000.00)

采购项目简要说明:姑苏区新时代文明实践中心平台(一期)建设项目

项目概述:建设新时代文明实践中心,是深入宣传习近平新时代中国特色社会主义思想的一个重要载体,要着眼于凝聚群众、引导群众,以文化人、成风化俗,调动各方力量,整合各种资源,创新方式方法,用中国特色社会主义文化、社会主义思想道德牢牢占领思想文化阵地,动员和激励广大群众积极投身社会主义现代化建设。姑苏区高质量推进新时代文明实践中心建设,需要有效的信息化平台和融合汇聚的媒体资源提供保障,从而为姑苏区基层思想政治工作和文明创建工作提供支撑和个性选择。以姑苏区新时代文明实践为线索,建设新时代文明实践中心展示空间及大数据可视化云图系统,打造三级管理、综合展示、可视数据等一体化窗口,同时,结合电视端门户达成资源共联共享,实现更全面的资讯宣传发布和融合民生服务,并以此为基础在未来建成中心智慧平台进行科学管理和有效互动,激活活动发布、组织、回顾等环节,为云图数据、工作开展、考核管理提供有效支撑。

建设内容

(一)软件功能要求

1、姑苏文明实践电视端门户:(1)响应单位需规划新时代文明实践电视端门户,宣传新时代文明实践资讯、政策,开辟志愿者及团队展示窗口;(2)新时代文明实践电视端门户需利用图文推荐、音视频展示等形式,生动宣传中央理论、展示姑苏区文明实践成果。电视端门户需支持本地图文内容管理,包括本地内容编辑、资讯更新及维护、发布及管理、内容审核及权限管理等,支持本地视频资源管理,包括视频转码、视频注入、资产信息管理、视频分发及管理、内容审核及权限管理等;(3)门户具备缓存机制,能够将部分静态数据保存到缓存中,提升页面及数据的加载响应速度。

2、大数据分析及可视化云图

2.1大数据分析模块:(1)系统支持多渠道数据采集,支持数据库,文件,接口方式对不同系统的数据进行采集,当网络终端,报文异常,数据结构异常时,可以通过内置的配置方式,完成数据的重新采集,覆盖或者忽略等策略;(2)系统支持数据过滤,通过配置方式,过滤垃圾数据,采集有用的数据;(3)系统支持数据转换,通过配置的方式,将采集的数据通过映射、关联表、转义等多种方式转换;(4)系统支持批量快速数据装载,将转换后的数据批量、高速的装载在关系型数据库或文件;(5)经过多维度分析,归类的数据通过统一的基于restful 的API提供给数据可视化云图系统中。

2.2实践中心可视化云图:(1)支持全区文明实践大事记:与融媒体资源融合,将优秀的图文、视频素材在中心大屏以列表、视频等形式展示各地文明实践重大事件;(2)支持文明实践组织呈现:绘制姑苏区的地图,并在地图上展示全区及各地域的中心、所、站建设情况;(3)支持文明实践活动呈现:对全区所、站组织开展的实践活动历史情况、当前活动开展情况、以及未来一个月的活动计划情况的统计;(4)支持志愿组织信息呈现:呈现全区志愿者团队整体情况、优秀志愿者个人及团队、主题活动分布数据情况并进行统计;(5)支持志愿活动信息呈现:获取志愿者团队开展的志愿活动历史情况、当前活动开展情况、品牌活动以及完成项目;(6)支持姑苏文明创建数据呈现:呈现“文明创建”搜索热度关键词,云图标记姑苏文明创建相关数据;(7)支持尚德姑苏数据呈现:展示姑苏人文信息,助力姑苏区新时代文明实践工作,通过云图标记、图表展示及活动报道的形式呈现;(8)支持活动展示墙模块:以活动墙的方式直观集中展示本地优秀的实践活动。

3、系统集成对接要求

3.1与姑苏志愿服务平台集成

(1)架构适配集成:文明实践云平台将按照“中心-所-站”三级架构与“姑苏区-下属街道-下属区域”行政区逐级映射,便于后续其他信息同步;

(2)志愿者信息集成:集成志愿者姓名、联系方式、身份证号码、所属团队、地址等个人相关信息;

(3)志愿团队信息集成:对团队名称、团队负责人、联系方式、地址等组织相关信息进行集成;

(4)志愿服务活动信息集成:对志愿服务的活动类型、活动名称、活动地点、活动时间、活动说明等信息进行集成;

(5)志愿服务时长集成:通过标准化接口获取各志愿者服务时长以及志愿者团队服务总时长数据;

(6)志愿者排名数据集成:根据志愿者团队/志愿者数量进行组织排名,获取志愿者排名数据;

(7)群众参与数据集成:对各志愿服务活动的用户覆盖、群众参与数据进行集成。

3.2与五大平台主题门户业务集成:(1)提供与科技与科普服务、理论宣讲服务、教育服务、文化服务、健康促进与体育服务五大平台相关主题门户的业务集成;(2)提供主题资讯的综合展示,包含但不限于名师空中课堂、科普中国、党建视频等内容资源;(3)支持相关门户资讯集成并嵌入姑苏文明实践电视端门户。

(二)配套设施

硬件配置清单:

序号

设备名称

参数要求

数量

单位

1

数字广播控制台

(1) 网络接口:RJ45网口(10/100Base-T)×1;
(2) 串行接口:DB9/RS232 × 1;
(3) 音频接口:RCA×3;
(4) 音频格式:MPEG1-Layer2;
(5) 支持码率32Kbps、64Kbps、128Kbps、192Kbps、256Kbps、384Kbps;

1

2

调音台

8路单声道与2组立体声输入
平衡式话筒输入
单声道及主输出配有的信号插入点
中频扫频的三段均衡
两组AUX辅助输出,可以外接处理器
高精度三色精细电平柱
60MM行程高分析度推子

1

3

电脑

CPU型号: i3-9100 处理器;

内存容量:≥4G;

硬盘容量:≥1T;

集成显卡;

显示器:不小于19.5寸;

含正版windows10简体中文版操作系统。

1

4

播控桌

符合GB/T15395-1994《电子设备机柜通用技术指标》;
尺寸:1200*650*720mm(双联);
表面处理:喷塑。

1

5

交换机1

传输速率10/100/1000Mbps
背板带宽 336Gbps/3.024Tbps
包转发率 96Mpps
MAC地址表 16K
端口数量 52个
端口描述 48个10/100/1000Base-T,4个千兆SFP
传输模式 全双工/半双工自适应
功能特性
网络标准 IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X
堆叠功能 可堆叠
VLAN 支持4K个VLAN

1

6

监听音箱

支持DVB-C/DTMB-T/有线数字电视数据网IP/FM多模接收;
支持主频点及多频点接收;
集自动收音和扩音一体,立体声输出;
可实现远程写码、接收频率更改、接收音频PID更改、音量控制和开关机控制等;
数字功放模块独立控制,可实现低待机功耗;具有数字音量调节功能;
具备完善过热,过压,过流,短路及防雷等自动保护功能;

1

7

机架

600毫米*600毫米*2000毫米,含8位PDU插座2根

1

8

UPS

在线式 
额定功率 ≥3000W
输入电压范围 115-300V
输出电压范围 220(1±2%)V
输出电压波形 正弦波 
过载能力 110-150%维持30秒钟后输出转为旁路,150%以上维持≥300ms

1

9

蓄电池

1、执行标准DL/T637-1997阀控式密封铅酸技术要求;
2、使用温度和相对湿度:-10~70℃/≤90%;
3、80%放电深度循环寿命:≥1200次
4、每月自放电率:≤3%;
5、蓄电池电压12V
6、蓄电池容量38AH
7、充电保护电压14.5V、欠压保护电压11V
8、市电充电电压:AC 220V±10%(50Hz±5Hz)
9、支持高压保护、欠压保护、过流、短路保护。
电量不足时支持快速充电,电量充足时支持涓流充电。

8

10

蓄电池柜

定制

1

11

交换机2

不低于48个10/100/1000Base-T,4个千兆SFP。可插拔双电源,支持交流或直流供电,默认配置一个AC电源,32.2W。背板带宽不低于:336Gbps/3.024Tbps
包转发率不低于:96Mpps

1

12

无线网络设备

IEEE802.11a/b/g/n/ac双射频天线,2.4G 增益 3dBi; 5G 增益 5dBi。

5

13

防火墙

详见防火墙技术参数表

1

14

POE交换机

百兆POE交换容量12.8G;千兆POE交换容量56G
最大帧长12KB,支持jumbo frame
MAC地址表16K,VLAN数目4094个,支持QinQ和VLAN转换,环路检测,广播风暴抑制,端口镜像
支持802.3 OAM
支持标准OAM发现、链路监测、远端环回、故障显示和性能统计
支持MIB变量获取功能
支持事件处理功能
支持OAM主动模式、被动模式
支持扩展OAM协议
DHCP Client,DHCP Relay,DHCPSnooping,DHCP Option82
QoS
流分类(IP、DSCP、CoS)和流策略(流量限速、重定向、重标记)
基于接口和VLAN的流量限速
带宽保证
组播
IGMP snooping,IGMP MVR,IGMP过滤,IGMP Proxy
安全性
安全MAC,访问控制ACL,RADIUS、TACACS+、IEEE802.1x认证,IP Source Guard,业务保护及监控,端口保护
链路聚合LACP
以太网环
支持标准生成树、快速生成树、多生成树
支持二层和三层的SLA

1

15

98寸电视

分辨率:3840×2160
背光:直下式
广色域:支持 NTSC 85%
可视角度:178°
刷新率:60Hz
处理器和存储
内存:≥4GB
闪存:≥64GB
无线配置
WiFi:2.4GHz/5GHz
蓝牙:支持
红外:支持
接口种类及数量不低于:HDMI:≥3个(含一个ARC)
AV:≥1个
模拟信号DTMB:≥1个
USB:≥2个
以太网:≥1个
S/PDIF:≥1个

1

16

电视支架

98寸电视支架

1

17

监控摄像机

像素≥200万像素网络摄像机 支持poe供电

3

18

图像储存

3

19

指纹密码锁

智能门锁显示屏:OLED显示屏开锁方式:指纹,密码,感应卡

4

20

指纹密码锁

适用钢化玻璃门,远程遥控,支持指纹、密码

2

21

无框门玻璃地锁

国产优质

2

22

超五类网线

超五类四对屏蔽双绞线

600

23

静电地板

全钢防静电 600毫米*600毫米

10

平方米

24

理线器

国产优质 24端口理线器

5

25

网络配线架

超五类网线24端口

4

26

网络面板

五类电脑电话接口

33

27

网络面板

双网络接口

1

28

网络面板

有线电视接口

2

29

网络面板

电脑RJ45接口

9

30

成品跳线

超五类 2m

100

31

红外延长线

通用IR红外线延长线10m

1

32

延长线

USB 延长线,长度≥2米

1

33

pvc管

PVC护套管

600

34

电源线

直径2.5毫米

30

35

网络水晶头

超五类

4

36

断桥铝指纹锁

断桥铝,支持指纹、密码、钥匙开锁

1

37

拖线板

两位拖线板

1

38

系统调试

1

39

辅材

定制

1

防火墙技术参数:

序号

指标项

功能描述

1、设备基本要求

专有硬件平台

1U机架式,双冗余电源。硬件平台采用先进的多核网络专用架构, 非X86的多核架构或ASIC架构,硬件平台采用多核处理器,使用64位MIPS多核处理器,处理器最低配置为2核心以上并行处理CPU(RMI或者Cavium芯片)。

安全系统

64位安全操作系统

管理接口

1个CON口,1个USB2.0口

接口数量

≥9个10/100/1000Base-T千兆电口

2、性能要求

吞吐量

≥1.5Gbps

IPsec VPN吞吐率

≥0.5Gbps

并发会话数

≥100万

最大IPSEC VPN隧道数

≥2000,无需增加授权许可,缺省免费提供。

每秒新建连接数

≥(TCP) 2.5万, (HTTP) ≥1.5万

SSL VPN用户数

SSL VPN用户数本次配置8个,最大需支持500个

3、网络适应性

支持端口镜像

支持将任意接口数据完全镜像到设备自身的其余接口,用于抓包分析

接口二级IP

必须支持接口二级IP功能,且可配置的二级接口IP不少于6个

接入模式

必须支持透明、路由、混合、旁路四种工作模式,支持虚拟系统技术。必须支持在旁路模式下对流量进行统计、扫描、记录和会话重置。

多链路负载均衡(ECMP、WCMP)

支持智能链路负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发。支持基于源、基于源和目的、基于会话等多种负载均衡模式。支持HTTP GET、DNS请求和TCP端口的方式探测被监控链路或被监控服务器的健康状态。支持GRE和GRE over IPSec,IPSec VPN、SSL VPN、L2TP VPN。

支持对服务器的负载均衡

支持链路ping、应用端口等方式探测服务器状态,支持服务器负载均衡,支持智能DNS功能,使外网访问内部服务器的流量可以在多条链路上实现智能分担。

支持BFD 功能

支持BFD与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性。

基于应用的健康监测

必须支持HTTP GET、DNS请求和TCP端口的方式探测被监控链路或被监控服务器的健康状态

支持线路过载保护功能

当某条外网线路拥塞时,自动将其流量切换到其他链路;系统对各出口的流量带宽进行实时监测,当自身接口的流量带宽超过配置的阈值时,新建会话的流量将不再从这个接口转发。当此接口的流量带宽回落到正常值以下时,新建会话的流量再恢复从这个接口转发

VPN支持

支持GRE和GRE over IPSec、IPSECVPN、SSL VPN、L2TP VPN

ARP欺骗防护

支持免费 ARP广播,ARP客户端认证(基于PKI技术)防止ARP攻击和ARP病毒

路由协议

OSPF、BGP和RIPv1/v2(动态路由协议非透传)支持策略路由、支持ISP路由并内置多运营商路由表;必须支持IPv4和IPv6的静态路由;必须支持基于会话的原路回包功能,可设置优先于路由策略而通过会话表中的入接口进行回包;必须支持基于动态端口应用协议的策略路由;必须支持基于角色、用户、用户组的策略路由。

高可用性(HA)

支持A-S模式,A-A模式

IPv6功能

支持地址自动配置功能,包括全状态自动配置(Stateful Autoconfiguration)和无状态自动配置(Stateless Autoconfiguration)以及手工配置,并支持IPv6/v4双协议栈功能

802.3ad 链路聚合

透明、路由模式下支持将多条链路带宽进行捆绑

NAT技术

要求必须支持NAT full cone模式。

要求必须支持多对多的NAT,且公网地址池可选择逐一使用和同时使用两种模式

支持NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断。

为解决公网IP地址资源问题,要求必须支持NAT的端口扩展技术,突破传统单个公网地址64512个端口的瓶颈,而可以达到更大值。

要求必须支持基于标准SYSLOG及二进制的日志格式,且需具备高性能硬件日志服务器设备供选择。

IPV6

必须支持基于IPv6邻居发现协议(ND)的攻击防护,包括地址欺骗攻击、路由通告欺骗攻击及泛洪攻击等

支持对IPV6用户的会话日志监控、流量监控、应用监控功能,并且能够对IPV6用户进行自定义监控统计功能

必须支持IPv6与IPv4的网络地址与协议转换技术:NAT64和DNS64

4、访问控制

抗DDoS攻击

必须支持抵御所列所有攻击类型,包括:DNS Query Flood、SYN Flood、UDP Flood、ICMP Flood、Ping of Death、Smurf、Winnuke

会话控制

必须支持会话控制功能,要求能够基于源、目的、应用协议三种条件做会话数限制

必须支持会话控制功能,要求能够限制会话新建速率

DNS安全防护

必须支持DNS透明代理

必须支持DNS代理黑白名单功能,用户可通过该功能过滤域名查询请求,保护DNS服务

ALG应用

必须支持所列所有应用,包括:H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC

访问控制

支持按照应用、时间、用户帐号、IP地址、服务端口、物理端口等方式对数据进行访问控制

策略管理

必须支持对防火墙策略命中次数进行统计

用户认证

支持本地数据库,并可通过LDAP、Radius和WindowsAD域联动

认证用户提供有效期功能,并在登录成功页面上提示剩余时间

支持本地用户通过Web认证后,通过认证登录成功页面修改自己的用户密码

单点认证

支持与AD域联动,同步登录信息,使已登录域的用户实现单点认证

SSL代理(加密协议内容过滤)

必须支持SSL代理功能,对SSL加密的HTTPS流量进行URL过滤、IPS和病毒过滤

必须支持对使用SSL代理功能支持请求、例外、卸载模式,请求模式是针对cert-subject-name为白名单,当检查到证书中的CN匹配到list中的CN时,做代理;例外模式是针对cert-subject-name为为黑名单,当证书中的CN匹配到list中的CN时,则不会对连接做代理;卸载模式是设备检测到https连接,就会对https进行解密操作,然后将解密后的数据以明文的方式发送给server端。

必须支持对使用SSL代理功能自定义执行动作,对过期服务器证书进行检查,支持设置解密、阻断、放行等动作

必须支持对使用SSL代理功能自定义执行动作,阻断指定加密方式,包括TLS 1.0、TLS 1.1、SSLV3等常用方式

必须支持对使用SSL代理功能自定义执行动作,阻断指定加密算法,包括DES、3DES、RC4、RC2等常用算法,支持对不支持算法自定义执行动作

网页重定向

支持基于策略方式的网页重定向功能。当用户使用HTTP访问网页时,页面会先跳转到指定页面。页面须支持自定义。

5、SSL VPN

用户认证

支持硬件USB-key的认证方式。支持对登录SSL VPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面,需在供货时现场演示

支持基于手机短信的登录认证方式

客户端插件兼容性

支持32位和64位Windows 2000/2003/XP/Vista/Windows 7操作系统

多出口链路优选

多出口链路下支持选择最快响应链路建立SSL连接

硬件特征码绑定

支持客户端硬件特征码绑定认证

定制网页

支持登录SSL VPN后自动打开可自定义的网页

客户端检测

必须支持对登录SSLVPN的用户端系统进行端点安全检查,至少包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面

6、IPSEC VPN

互通性

严格遵循RFC国际标准,必须支持的算法有DES、3DES、AES128、AES192、AES256,SHA-256、SHA-512等

快速部署

支持速连VPN部署技术,中心端自动下发配置到分支设备而无需手工配置

7、L2TP OVER IPSec

智能移动终端免客户端接入

必须提供L2TPOVER IPSec功能,使iphone、ipad、android智能终端无需安装客户端程序即可安全接入网络

8、管理功能

系统回滚

必须支持2个系统软件并存,并支持系统软件回滚,防止配置不当或系统故障造成的网络中断,充分保证系统的稳定性。

网页浏览日志

必须支持基于已认证用户身份的访问URL日志记录

IM上下线日志

支持对QQ上下线的行为进行记录

高性能日志记录

必须支持基于二进制的日志记录格式

系统监控告警

支持监控设备系统资源的实时状况,必须包括CPU、内存、接口带宽、日志容量、策略数、会话数等对象

配置文件保存

必须支持不少于10个配置文件并存,并支持配置文件备注

管理界面

中、英文操作界面,必须支持命令行下操作,

云安全运维

提供手机APP,实施监控展现设备CPU利用率、内存利用率、并发连接数、流量等状态

提供防火墙威胁分析服务,包括攻击级别展示、攻击类型分析、攻击者和受害者信息统计分析

NAT资源状态告警

必须支持在NAT的动态端口资源利用率达到一定值时,设备能够主动发送告警信息通知设备管理人员。

监控识别

支持识别IP摄像头、网络视频录像机等各类网络终端;终端列表支持基于IP、VR、类型、厂商、模板、状态的过滤选项,可以选择这些选项进行过滤查看,同时支持选择多个选项进行查询;支持在线终端数以及不同终端类型分布、在线IPC数以及不同厂家品牌分布、在线NVR数以及不同厂家品牌分布监控统计概况的展示;支持自定义准入名单,对接入的视频终端进行准入控制进行理,至少应支持通过MAC准入名单、IP准入名单、IP/MAC绑定准入名单

统计

要求支持基于IP地址的流量统计功能,包括短时间周期和长时间周期

要求支持基于应用的流量统计功能,包括短时间周期和长时间周期

要求支持基于IP地址的会话统计,包括短时间周期和长时间周期

要求支持基于应用的会话统计,包括短时间周期和长时间周期

要求支持自定义统计功能

9、WEB安全防护

防御未知SQL注入或XSS攻击

需采用基于语法分析的检测模式、有效防御未知SQL注入或XSS攻击,对常见注入点的数据经过解析、解码后,将结果作语法分析,看是否符合SQL、XSS语法,如果满足语法则表明有注入攻击。

过滤CC攻击或HTTP Floode攻击

需具有四种检测技术识别CC攻击,包括Auto-js-cookie、Auto-redirect、Manual-confirm、Manual-CAPTCHA。即识别某一访问请求是来自正常网络访问或是攻击软件的自动化攻击。同时需支持对开放代理的识别,用户可以选择对通过开放代理访问的速率进行限制,从而有效应对通过开放代理发起的CC攻击。

10、可扩展安全风险评估功能

全网健康检测与预警

提供对网络节点延迟、丢包率等可达性和可用性的实时检测并预警;提供对关键业务WEB、邮件、FTP、LDAP、DNS以及自定义协议的延迟、可用性的实时检测并预警,并提供上述检测项预警结果的显示以及查询功能;提供可视化的故障诊断:模拟、在线、导入报文回放三种不同的诊断方式,将数据包在防火墙中的处理过程动态的呈现出来。

11、AV防病毒模块(可额外增加)

检测技术要求

必须采用基于并行流引擎技术,被检测文件大小不受限制。

检测多类型压缩包

支持对压缩文件类型的病毒检测,必须支持RAR、ZIP、GZIP、BZIP2、TAR等压缩文件类型

检测多重压缩包

支持对多重压缩文件的病毒检测,且不小于5层压缩

多协议支持

必须支持对HTTP、FTP、SMTP、POP3、IMAP协议的应用进行病毒扫描和过滤

病毒特征库

对于HTTP协议和邮件协议,病毒特征库数量大于200万。

升级服务

病毒特征库需提供国内地址的升级服务

恶意网站阻断

必须支持防恶意网站功能,防止用户点击恶意链接并访问恶意网站

12、IPS入侵防御模块(可额外增加)

协议支持

必须支持对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、VoIP、NETBIOS、TFTP、SUNRPC和MSRPC等常用协议及应用的攻击检测和防御。

检测技术

支持基于安全策略和安全域启用IPS

IPS特征库

具备7000种以上攻击特征库规则列表,并可自定义特征库。具备1100种以上HTTP特征库规则列表。

部署模式

支持旁路和在线两种模式,支持基于安全策略和安全域启用IPS功能,可在不同的攻击方向上启用IPS(至少支持流入\流出\双向等方向),有效

防御策略

可在不同的攻击方向上启用IPS(流入\流出\双向)

暴力破解防护

支持对TELNET、SMTP、FTP协议的暴力破解防护

13、特征库更新

特征库更新

IPS入侵防御、AV防病毒、应用识别的特征库均为独立文件,并必须都支持自动更新。

14、QOS流量管理模块(可额外增加)

QoS策略

必须支持基于用户,ip地址以及7层应用进行保证带宽,最大带宽的控制,支持针对7层应用的优先级转发控制;支持流量配额功能,可以对用户/用户组每天或者每月的流量配额进行限制和控制。当用户流量达到流量配额规则限定的日配额或者月配额时,系统将阻断该用户的流量

多层QoS功能

多层QoS功能要求包含应用QoS 和IP QoS 是两个独立的数据流控制功能,应用QoS下可以嵌套IP Qos策略;IP QoS可以嵌套应用QoS。

弹性QoS功能

必须支持弹性带宽功能,可自定义阀值来上弹或回收带宽,充分利用网络带宽资源

应用特征库

必须在国内有应用特征库开发团队,并提供国内地址的应用升级服务

注:本次采购不接受进口产品。

(三)光缆网络传输服务部分

序号

名称

规格

数量

单位

1

网络通信服务

100M

5

2

机柜租赁服务

42U 机柜租赁服务

1

(四)人员要求:响应单位须成立项目组,其中项目负责人1人,项目组成员不少于3人。

(五)售后服务要求:软硬件产品免费质保期不低于一年,防火墙软硬件免费质保期不低于五年,自本项目验收合格之日起开始计算。响应单位应以优良的服务态度,提供5*8小时平台维护服务,出现故障1小时以内响应,2小时以内到达现场,设备如需更换或送修,须在二天(48小时)内负责解决,且更换维修期间须提供备用设备以保证采购单位可以正常使用。

(六)其他要求:响应单位需提供大数据云图系统演示,演示内容以U盘形式提供,开标现场响应截止时间前提交至代理机构,U盘表面须贴有响应单位名称标签,U盘中存放播放的安装程序保证视频资料能打开,演示视频须为一个完整视频文件,展示时间不得超过10分钟,U盘在开标结束后不予退还,展示内容作为履约验收的参考。

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定:

(1)具有独立承担民事责任的能力;

(2)具有良好的商业信誉和健全的财务会计制度;

(3)具有履行合同所必需的设备和专业技术能力;

(4)有依法缴纳税收和社会保障资金的良好记录;

(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;

(6)法律、行政法规规定的其他条件;

2.落实政府采购政策需满足的资格要求:无

3.本项目的特定资格要求:

(1)未被“信用中国”网站(WWW.creditchina.gov.cn)或“中国政府采购网”网站(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重失信行为记录名单;

(2)本项目不接受(接受/不接受)联合体投标;

(3)单位负责人为同一人或者存在直接控股、管理关系的不同供应商(包含法定代表人为同一个人的两个及两个以上法人,母公司、全资子公司及其控股公司),不得参加同一合同项下的政府采购活动。

(4)采购人的其他特定资格要求:无

三、报名及采购文件的获取

(一)报名截止时间:2020年12月1日

(二)报名方式(网上报名):

3.1、CA办理

3.1.1已有CA证书且满足系统使用要求的用户,只需激活区级政府采购模块;

3.1.2已有CA证书不满足系统使用要求的用户,需更换CA证书、办理电子签章业务及激活区级政府采购模块;

3.1.3未办理CA证书用户,需办理CA证书、电子签章业务及激活区级政府采购模块;

3.2、登录报名。服务商进入“苏州市公共资源交易中心”,进入“政府采购(网上报名)”,选择“苏州市政府采购管理交易平台”,进入“供应商”系统,进入报名界面点击“报名”按钮报名。报名成功并下载采购文件后,点击投标确认函下的“编辑”按钮,进入编辑投标确认函并签章,签章成功后打印投标确认函供参与项目使用。详见《苏州市政府采购交易管理系统供应商操作手册》。报名成功的服务商不可撤销报名。

3.3、依法获取采购文件:服务商需在“苏州(区级)政府采购交易管理平台”上报名后方可下载本项目采购文件,报名日期视为依法获取采购文件日期,并自行打印保留“网上报名确认单。未按照采购公告要求实行网上报名的服务商,视为未参与该项政府采购活动,不具备对该政府采购项目提出质疑的法定权利,但因服务商资格条件或报名时间设定不符合有关法律法规规定等原因使服务商权益受损的除外。若有询问,可按网上报名相关流程提出,质疑等相关事宜按照政府采购相关法律法规及采购文件要求执行,质疑时“网上报名确认单”必须与质疑函一并提交。有关该采购活动的澄清、修正及中标信息亦在苏州市政府采购网发布,请定期关注。

3.4、本项目采用网上电子招投标,请使用“苏州市政府采购客户端”工具制作电子响应文件, 操作方法详见《苏州市政府采购交易管理系统供应商操作手册》。电子响应文件制作完成后请于磋商时间截止前上传。

3.5、响应文件提交。在递交响应文件的截止时间前,报名供应商凭CA证书、身份证明原件、法定代表人授权委托书原件向采购代理机构递交响应文件,并进行CA解密。未能在响应文件递交截止时间前出示CA证书、身份证明原件、法定代表人授权委托书原件的供应商,采购代理机构有权拒绝接受其响应文件。同时,响应单位须将投标材料组成纸质响应文件,一式一份,装在一个袋里密封,封口处盖章,并在密封袋正面有醒目的招标文件编号和响应单位全称,开标现场提交。

3.6、现场解密。报名成功的供应商应携带制作电子响应文件的CA证书至开标现场排队解密,并充分考虑解密现场排队等待解密等所需时间,预留足够解密时间。开标时,代理机构通过报名成功供应商的CA证书进行报名解密,接收供应商的CA证书截止时间为递交投标响应文件的截止时间。因未在规定时间内递交正确的CA证书,未能完成现场解密步骤的供应商,视为放弃参加该采购项目。

3.7、技术咨询。

(1)注册咨询:****-********

(2)CA办理咨询电话:****-********

(3)交易系统维护,客服QQ:********3、********5、********6;咨询电话:139*****091

四、响应文件提交

截止时间:2020年12月4日14点30分(北京时间)

地点:苏州市莲升路苏州城市生活广场西楼五楼,市公共资源交易中心P528隔夜评标室(七)[政府采购]

五、公告期限

自本公告发布之日起10日。

六、其他补充事宜:报名成功的服务商通过“苏州市政府采购网”的“采购公告”自行查看所报项目的补充通知。

七、凡对本次采购提出询问,请按以下方式联系。

1.采购人信息

名 称:中国共产党苏州市姑苏区委员会宣传部            

地 址:苏州姑苏区平川路510号            

联系人:浦杰

电 话:****-********          

2.代理机构信息

名 称:苏州悦思招投标咨询服务有限公司            

地 址:苏州市相城区元和街道合景峰汇商务广场写字楼十三楼1301室            

联系人:向多、陈月琴

电 话:130*****480/185*****565          

苏州悦思招投标咨询服务有限公司

2020年11月24日


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 姑苏 宣传

0人觉得有用

招标
业主

苏州悦思招投标咨询服务有限公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索