眉山市东坡区公共资源交易中心关于办公系统采购项目的预公告眉山市东坡区公共资源交易中心受眉山市东坡区住房和城乡规划建设局的委托,拟对办公系统采购项目以询价方式组织采购。为确保政府采购当事人的合法权益,现就该项目的投标人资格条件、采购项目相关技术要求等有关资料公布如下,广泛征求各方的意见。一、征求意见范围1、是否出现明显的倾向性意见和歧视性条款; 2、影响政府采购“公开、公平、公正”原则的其他情况;3、所提供的资料是否完善、工期等要求是否合理等。二、征求意见的回复各供应商有提出意见或建议的,请于2013年4月 26 日17:00前(节假日除外)将书面材料签字并盖章后,送达至眉山市东坡区公共资源交易中心,联系人:李先生,联系电话:
***-********,传真:
***-********。对逾期送达的意见、建议书恕不接受。三、合格的意见或建议书要求1、提出意见或建议的书面材料须加盖单位公章并且经法人代表签字确认,留下联系电话。2、提出的意见或建议内容必须是真实的,并附相关依据。四、本次采购的基本情况如下:(一)项目名称:办公系统采购(二)最高限价:298000元(三)投标人及投标产品应具备的资格、资质性及其他类似效力要求投标人:1、在中国境内注册并具有独立法人资格的合法企业;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必须的设备和专业技术能力;4、具有依法缴纳税收的良好记录;5、参加本次政府采购活动前三年内,在经营活动中没有重大违法违规记录;6、具有所投产品相应生产(经营)资质;7、法律、行政法规规定的其它条件。投标产品:1、应用服务器具有ISO9001国际质量、ISO27001证书、具有整机免检认证、ISO14001国际环境认证、3C认证。备份还原软件具有软件著作权登记证书。2、防火墙具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》和国家版权局颁发的防火墙系统计算机软件著作权登记证书、具有产品密码检测证书。3、上网行为管理具有具有公安部销售许可证,具有信息安全管理体系ISO27001资质、具有《网络安全应急服务支撑单位证书(国家级)》、ISCCC信息安全服务集成资质证书。(四)报价要求:报价应是最终用户验收合格后的总价,包括设备运输、保险、代理、安装调试、培训、税费等费用和招标文件规定的其它费用。(五)交货时间:合同签订后20日内完工。(六)付款方式:验收合格后付90%,1年后无质量问题全部付清。 (七)采购项目清单、技术要求及参数:一、项目设备清单序号品名详细参数单位数量备注1应用服务器详见技术参数台1 2存储器详见技术参数台1 3HBA卡详见技术参数张2 4防火墙详见技术参数台1 5上网行为管理详见技术参数台1 6交换机详见技术参数台1 7UPS电源详见技术参数套1 8KVM切换器详见技术参数台1 9服务器机柜详见技术参数个1 10高速扫描仪详见技术参数台2 11杀毒软件详见技术参数套112笔记本1详见技术参数台713笔记本2详见技术参数台1二、技术参数和功能要求1、应用服务器外型:2U机架式服务器处理器:≥1颗 英特尔? 至强? E5-2407(2.20GHz/4c)/6.4GT/10ML3;芯片组:英特尔?C600服务器专用芯片组;内存:≥16GB DDR3内存, 12个内存插槽,最高支持DDR3-1600内存,支持高级内存纠错、内存镜像、内存热备等高级功能;硬盘:3*300G SAS 10K RPM热插拔硬盘,可选3.5寸*8个SATA/SAS接口硬盘或固态磁盘;,最大支持24个热插拔2.5寸SATA/SAS接口硬盘或固态磁盘;RAID:集成的SATA磁盘控制器,支持RAID0、1、5;网络:集成高性能双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络高级特性,支持I/O AT加速技术;远程管理:采用独立管理网口,主板集成BMC管理芯片,提供远程管理、远程诊断功能,支持IPMI2.0; I/O插槽:2个PCI-E2.0 x8,1个PCI-E x4;电源及外设:冗余电源,支持PMBus?的可管理电源 Slim DVD光驱, 导轨;管理软件:提供简体中文版服务器管理软件;支持Windows/Linux系统跨平台管理;可实现跨网段的集中管理,通过SSL加密保证数据安全,可以远程监控运行状态,进行资产管理,提供信息框、电子邮件、短信等多重告警功能;管理特性具有CPU温度、电压监控功能,具有风扇转速监控及智能调节功能,支持远程管理,具有网络唤醒功能支持自主知识产权的中文服务器管理套件;备份还原软件:提供简体中文版智能备份还原软件,可实现一次进行多个磁盘或分区的备份;实现windows、 Linux操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备,独立版权。2、存储器与服务器同品牌; 规格:3U16盘位,IP-SAN+FC-SAN存储系统; 控制器:支持双控冗余控制器; 处理器:标配2个存储专用处理器,最大可扩展至4个处理器; 缓存:配置16GB缓存,可扩展48GB; 主机接口:1GbiSCSI主机端口4个,8Gb FC主机端口4个,最多可支持12个FC接口或20个千兆网口或8个FC接口和12个千兆网口; 单机容量:单存储系统最大存储容量=100TB;整机最大支持60块磁盘; 硬盘: 支持 SAS/ SATA硬盘混插,本次配置5TB SAS硬盘,RAID5&HOT-SPARE支持磁盘热插拔及在线更换故障磁盘; RAID:支持RADI RAID0、1、5、6、10、50、60等标准,支持磁盘热备和热插拔; 高级功能:支持数据快照和卷克隆功能; 管理功能:支持图形化管理软件,在一个管理界面中可以管理多台存储设备,支持硬件监控和故障预警,支持邮件报警功能; 电源和风扇:冗余电源和风扇;3、HBA卡8GHBA卡,与服务器同品牌4、防火墙基本要求:(1)采用专用硬件架构与专用安全操作系统,基于操作系统内核的完全检测技术;专用的安全操作系统具有自主知识产权;硬件设备可以机架安装;(2)采用双安全操作系统,防止配置不当或防火墙系统故障造成的网络中断,充分保证了系统的稳定性。(3)软件采用模块化结构设计,可以根据需要组合,可以扩展IPSEC VPN、安全审计等功能。(4)1U机型,配置为9个10/100BASE-T接口性能要求:(1)网络吞吐量不少于300Mbps;(2)最大并发连接数>50万(3)VPN最大隧道数无限功能要求:(1)防火墙系统可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式。(2)支持基于源IP地址、目的IP地址、源端口、目的端口、时间、用户、文件、网址、关键字、邮件地址、脚本、MAC地址等多种方式进行访问控制;(3)、支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤,支持URL、关键字过滤;(4)支持对移动代码如Java applet、Active-X、VBScript、Java script的过滤;(5)动态端口支持协议:H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、(6)支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以对于这些应用进行登陆限制,支持根据登陆等帐号进行登陆限制;(7)支持对MSN,QQ等IM应用通信的连接统计,支持对指定IP地址的IM应用通信的连接统计;(8)可限制BT,eMule,eDonkey、讯雷等多种P2P应用,可以统计P2P流量和连接数,可以控制P2P流量的带宽;(9)可屏蔽受保护主机/服务器系统信息,可以替换服务器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息;可实现静态或自动的IP/MAC绑定。VPN功能要求:(1)防火墙可以内嵌VPN功能模块,并可以提供VPN客户端软件,可方便地建立网关-网关、网关-客户端、客户端-客户端的加密隧道,具有完善的解决方案。(2)支持密钥交换协议、IPSEC协议的其他 IPSEC VPN设备进行互联、互通。(3)要求提供高加密强度,支持经国密办认证的硬件加密卡提供的专用128位加密算法(4)支持基于证书的认证,证书遵循X.509证书体系,可自建CA,也支持第三方CA; (5)支持NAT穿越,提供NAT自动发现机制(6)允许远程用户通过L2TP/PPTP接入,建立隧道访问内部网络5、上网行为管理与防火墙为同一品牌(1)用户数300;4个千兆电口,硬盘250G,具有1组Bypass口;用户数可扩展。(2)支持基于 IP 地址、MAC 地址定位;支持WEB 账号验证、第三方同步验证(3)基于数据包特征码的应用识别技术,识别超过 420 种当前主流应用能对主流的P2P 下载软件识别P2P 流媒体软件、IM软件、网络游戏、炒股软件进行识别网址识别(4)支持基于云端和本地 URL 库的“零时”分类技术,支持 64 个大 类超过一亿条 URL 地址分类并且允许用户手工添加新 URL 分类(5)为了保证以后网络的扩容或改造,必须同时支持IPV4和IPV6协议(6)能够识别通过 MSN 文件传输、FTP 文件传输和上传下载量(7)基于不同用户、不同应用类型进行流量控制(8)可过滤通过搜索引擎搜索指定关键字(关键字可定义);可针对网页正文关键字进行网页过滤(9)识别和过滤通过 HTTP、FTP 下载、上传指定类型的文件;支持对非标准端口 FTP 传输文件的识别和过滤(10)可过滤通过邮件内容搜索指定关键字(关键字可定义);可针对邮件正文关键字进行网页过滤(11)静态预留带宽策略,保证指定带宽绝不会被其他应用抢占;动态保证带宽策略,为指定应用的带宽需求提供动态带宽保证, 且将指定应用未占用的带宽共享给其他应用(12)为指定应用行为提供带宽限制策略,保障带宽不会被其滥用(13)为用户组内每用户提供平均分配的流量管理策略、或自由竞争的流量管理策略(14)必须可以在多条混合出口间可以支持动态的负载均衡和智能选路,管理员可以自行设置不同出口分担的流量权重值(15)必须可以做到在修改任何网络配置后均无需重新启动设备(16)支持基于https协议的图形化管理界面,支持基于IE与非IE内核的多种浏览器进行管理。Web管理界面的登入不允许安装任何插件。(17)必须可以查看设备持续的运行时间(18)必须可以查看CPU,内存,硬盘的使用率(19)必须支持基于用户流控、基于应用的流控,并能够灵活组合这两种流控方式;除此之外,支持动态流控功能(20)支持最少8级优先级带宽管理策略(21)在管理界面上支持针对每一个物理接口的抓包功能,而不是通过后台进行操作(22)同时支持IPV4和IPV6协议用户数300;4个千兆电口,硬盘250G,具有1组Bypass口;用户数可扩展6、交换机24端口千兆以太网交换机(24GE+4COMBO) 支持Web/SNMP网管。7、UPS电源3KVA长延时主机,双变换在线式设计,直流工作电压120~275V,电压范围:120~275V;频率范围:46~64Hz 50/60HZ自适应; 具有旁路功能,当输出过载或UPS发生故障时,可无间断地转到旁路工作,由市电继续供电,并提供报警信息,100AH/12V电池8只,电池柜1个8、KVM切换器1U机架式/可折叠键盘/鼠标/17显示器, 8路KVM切换器9、服务器机柜规格:800*960*2000,前后门为网状,4个隔板;10、高速扫描仪(1)送稿方式:自动文件送入(ADF);(2)扫描速度:(A4 200dpi彩色)单面≥25PPM,双面≥50IPM;(3)扫描元件:CMOS;(4)光源:LED(红绿蓝);(5)接口:高速USB2.0;(6)驱动程序:TWAIN/ISIS;(7)输出格式:PPTX/PDF/TIFF/JPEG/BMP;(8)扫描模式:黑白/灰度/彩色/错误扩散/高级文本增强;(9)扫描纸张尺寸(ADF):最小≤51*54MM,最大≥216*356MM,长文稿模式可达2800MM;(10)扫描普通纸张重量(ADF):40-187 g/m2;(11)走纸路径(ADF):U型通道+直通道;(12)全自动扫描模式:根据文稿内容自动适应文稿色彩、页面尺寸、分辨率、文本方向、跳过空白页等,以使效果自动最佳;(13)其它功能:超声波重张检测、批次分离、对开扫描、减速比调整;(14)支持系统:WINDOWS和苹果操作系统(MAC OS);(15)带CaptureOnTouch扫描软件:支持EVERNOTE云存储;(16)带File Navigator文件导航软件,带条码解码器;(17)最大能耗:15W;11、杀毒软件(1)版本:中小企业网络版,点数:1个系统中心+1个服务器端+21个客户端 (2)产品采用C/S架构,具有良好的可扩展性和易用性,支持大型网络跨地域跨网段的部署和管理,防病毒产品自身必须有足够的安全性,管理、运行不能建立在安全漏洞众多的平台上面(如IIS),防病毒软件的隔离模式为本地隔离,不允许集中隔离到服务器,避免领导计算机上的涉密文件感染病毒后,防病毒系统将该涉密文件传输到系统管理员的计算机(或服务器)上造成泄密的情况出现;(3)强大、灵活的管理和任务调度手段,允许管理员通过中心控制台,集中地实现全网范围内防(杀)病毒策略的定制、分发和执行。(4)允许管理员通过控制台,集中地实现所有节点上防毒软件的监控、配置、查询等管理工作,包括Unix、Linux系统上的防(杀)病毒软件。(5)远程提取客户端的诊断信息 ,当客户端存在安全问题或防病毒软件运行不正常时,管理员能远程提取到一些信息以便分析客户端的安全情况或防病毒系统不正常工作的原因。并远程解除客户端的一些安全威胁。(6)允许管理员完成全网络自动杀毒并汇总结果,从而有效减少病毒扫描和处理所带来的网络负载。(7)提供脚本安装、Web安装、远程安装、光盘介质安装、自定义安装包等多种安装、以方便在不同的场合下及不同层次客户挑选适当的安装手段。(8)需要提供定时自动升级、手动升级、立即升级、智能增量升级等多种的软件升级方式功能,以方便管理,节省劳动成本。(9)控制台能够实时显示防(杀)病毒客户端的信息,以便管理员能够通过控制台看到哪些客户端还没有升级,使用的是哪个版本等管理信息。(10)提供出色的事件报警、汇总、统计等辅助决策功能,使管理人员随时了解网络及病毒的宏观概况。(11)提供远程病毒报警手段,网内任何一台计算机上发现病毒时,杀毒软件自动将病毒信息传递给网络管理员。(12)提供全网漏洞扫描和系统补丁管理功能,提供安全漏洞扫描功能,帮助管理员提供远程扫描计算机安全漏洞后系统补丁升级的解决方案。(13)支持集中的病毒报警和报告,即在管理服务器上能够方便查看全部范围(或组范围)的病毒报警和报告,包括感染节点的主机名、IP地址、病毒名称、清除情况、被感染文件的路径。(14)报表支持易于阅读,能够直接输出成HTML格式,同时产生包括3D条形图、饼图、线图和表等各种形式的定制报告,可由用户定制报告模板和内容,并可与第三方管理工具集成。所有被管理产品的日志可实时汇总到中央管理服务器。(15)灵活的管理方式,可以支持集中和分布式管理,集中管理能够管理本辖区内分布式管理可以跨越广域网。(16)功能强大,操作简便,杀毒软件网络版必须采用智能化的底层优化技术,实现全部中文化操作、界面简洁、操作便利的目标,最大限度地减少了用户操作难度和工作量。(17)分组管理:管理员在控制台上,可以按照自己的需要对所有的网络终端结点进行任意分组,可以定制分组策略(IP地址,计算机名)自动分组,不同组可以执行不同的防(杀)病毒策略。(18)分级管理:超级管理员可以创建若干普通管理员,管理员可分为三个类别:超级管理员,审计管理员,操作管理员,不同的管理员限定不同的权限。(19)远程查杀毒设置:能够远程设置所管辖的全部服务器及客户端或个别服务器及客户端的查杀毒。(20)支持自动搜索未安装杀毒软件的计算机(21)为防止某些防(杀)病毒客户端因关机而错过全网查杀毒操作或设置变更,在客户端下次启动时提供补做功能。(22)屏保杀毒:可根据需要,预定扫描作业,利用系统低谷期或空闲期进行病毒扫描。(23)WINDOWS图形界面:图形化界面,多界面切换,多语言切换(24)支持Office嵌入监控,即时通讯软件(如MSN等)下载工具(如FlashGet等)和其他软件的嵌入式病毒查杀功能,右键查杀,快捷查杀功能等。(25)实时和定时检测/清除病毒。(26)发现病毒后,提供多种处理方法,例如清除、删除或隔离。(27)支持邮件客户端防(杀)病毒,如:Outlook、foxmail、Notes、Outlook Express等多种邮件客户端,并且支持邮件收发的监控功能。(28)网页监控:查杀含有未知恶意代码网页的能力,确保用户在浏览网页时不被恶意网页病毒干扰和破坏。(29)对系统动作进行监控防止未知程序修改系统进程;(30)对注册表进行监控防止未知程序对注册表进行不正常的操作;(31)对系统关键进程监控保护系统关键进程;(32)对系统文件进行保护,防止未知程序对系统文件进行破坏;(33)实时检测和清除来自各种途径的各类恶意代码和特洛伊木马等黑客程序。(34)对来自Internet、E-mail或是光盘、软盘、移动存储、网络等各种入口渠道的宏病毒、特洛伊木马、黑客程序和有害程序等全面进行实时监控。(35)支持查杀DOS、Windows、UNIX等系统的ZIP、GZIP、ARJ、CAB、RAR、ZOO、ARC、LZH、UPX等多种压缩格式的文件,并支持查杀多重压缩格式文件,同时不限压缩层数。(36)支持DOS下查杀NTFS文件系统病毒的功能。(37)支持定时数据备份功能与数据拯救功能,有效保护系统及数据遭到破坏。(38)具有病毒自动隔离功能,对无法清除病毒的被感染文件,防(杀)病毒软件能够自动隔离感染文件。(39)病毒库更新和防病毒引擎采用增量升级方式;可任意调整升级时的数据包大小,以解决窄带网络的升级问题。防病毒厂商在国内必须建有病毒库和防病毒引擎更新服务器。(40)厂商应建立强大的病毒跟踪、研究和支持响应体系,并有强大的本地化技术支持力量,能配合其代理商一道,为客户提供完善、即时的售后服务。保证网络系统在遭遇新型病毒或突发情况下得到及时响应;(41)具有二次开发接口及服务的能力。(42)防病毒软件能和现有网络中防病毒软件无缝连接,统一管理,统一升级。(43)支持多级系统中心,至少三级以上,并能够对每级系统中心及所属客户端进行统一升级,统一管理; (44)产品必须有主动防御功能;开启实时监控后能完全预防已知病毒的危害;对于离线的终端计算机,其防病毒策略仍应生效。12、笔记本1(1)第二代英特尔 酷睿 i3-3110M处理器(2.4GHz), 英特尔?HM77芯片组(2)屏幕尺寸:12.5" HD显示屏(3)4GBDDR3 1600MHz内存(4)500GB,SATA,5400转硬盘(5)英特尔 HD 3000显示芯片(6)无线局域网卡:Intel 82579LM 千兆以太网卡(7)镁合金+ABS材料,Trackpoint指点杆/多点触摸板,全尺寸键盘,带集成摄像头.键盘灯,蓝牙,指纹,正版WIN7操作系统(8)6芯标准电池,带电源管理软件(9)3个USB, VGA, DisplayPort,Express卡,麦克风&耳机2合1接口,RJ45,4合1多媒体读卡器,1年部件和人工,客户送修(10)网络自适应软件 Access Connections,可管理多个地点的网络连接设置,可将网络设置存储到位置概要文件,更易于连接,可通过位置概要文件设置网络安全性、自动启动程序、缺省打印机、浏览器主页等(11)APS硬盘保护技术 Active Protection System,可以在500毫秒内迅速使硬盘磁头临时归位以保障硬盘盘面免受撞击,提升硬盘及其中数据的安全系数应急与恢复系统 Rescue and Recovery,将系统备份到内部或外部介质,从内部或外部介质恢复整个系统,同时能恢复所选的文件或文件夹,可对指定文件或文件夹执行单一备份,可对备份进行密码保护,可将指定的文件或文件夹排除在备份内容之外,可进行增量备份,可通过 Windows 界面 (GUI)和 Pre-desktop 启动环境两种方式访问密码管理器 Password Manager,可自动侦测网页,可自动侦测Win 32 登录对话框,可自动填充网页内容(如. 用户名, 密码, 地址, 等.),无需用户干预自动提交认证信息(12)完全特性:支持超级用户口令,支持硬盘密码,支持加电密码,带安全锁插槽EPEAT环保金牌认证,能源之星5.0认证, GreenGuard 认证,100% 可回收包装纸,可循环再用。13、笔记本2(1)第二代英特尔 酷睿 i5-3210M处理器, 英特尔?HM77芯片组(2)屏幕尺寸:12.5" HD显示屏(3)4GBDDR3 1600MHz内存(4)500GB,SATA,7200转硬盘(5)英特尔 HD 3000显示芯片(6)无线局域网卡:Intel 82579LM 千兆以太网卡(7)镁合金+ABS材料,Trackpoint指点杆/多点触摸板,全尺寸键盘,带集成摄像头.键盘灯,蓝牙,指纹正版WIN7操作系统(8)6芯标准电池,,带电源管理软件(9)3个USB, VGA, DisplayPort,Express卡,麦克风&耳机2合1接口,RJ45,4合1多媒体读卡器,3年部件和人工,客户送修(10)网络自适应软件 Access Connections,可管理多个地点的网络连接设置,可将网络设置存储到位置概要文件,更易于连接,可通过位置概要文件设置网络安全性、自动启动程序、缺省打印机、浏览器主页等(11)APS硬盘保护技术 Active Protection System,可以在500毫秒内迅速使硬盘磁头临时归位以保障硬盘盘面免受撞击,提升硬盘及其中数据的安全系数应急与恢复系统 Rescue and Recovery,将系统备份到内部或外部介质,从内部或外部介质恢复整个系统,同时能恢复所选的文件或文件夹,可对指定文件或文件夹执行单一备份,可对备份进行密码保护,可将指定的文件或文件夹排除在备份内容之外,可进行增量备份,可通过 Windows 界面 (GUI)和 Pre-desktop 启动环境两种方式访问密码管理器 Password Manager,可自动侦测网页,可自动侦测Win 32 登录对话框,可自动填充网页内容(如. 用户名, 密码, 地址, 等.),无需用户干预自动提交认证信息(12)完全特性:支持超级用户口令,支持硬盘密码,支持加电密码,带安全锁插槽EPEAT环保金牌认证,能源之星5.0认证, GreenGuard 认证,100% 可回收包装纸,可循环再用。(八)其它要求1、所投产品必须与建设局OA办公系统兼容,并实现无缝连接,并完成设备和办公软件的安装、调试、系统实施、日常运维与管理,并正常交付使用。2、投标人应制定并提交明确的《项目实施方案》,包括:技术力量配置、项目施工图档、施工进度计划、施工(安装)规范设计、工程管理措施质量保证体系、验收交付标准等;3、项目实施完毕后,应提供完整的项目文档资料。4、投标人应具备完善的售后服务体系,包括:(1)、各产品免保服务标准严格按制造厂家服务标准或《服务承诺函》执行;(2)、投标人制定并提交本项目服务方案,包括产品保修服务、售后培训服务、故障维护服务、日常巡检服务、项目保外服务、技术咨询服务等;(3)、投标人每年不少于四次的定期上门巡回服务,检查设备使用情况和定期保养,确保设备的正常运行,延长使用寿命;(4)、服务时限要求:7*24电话支持,7*9现场服务,0.5小时故障响应,1小时到达现场实施故障处理,24小时内解决故障,不能限时解决的故障提供备机、备件服务;(5)、服务方式:所有产品3年内,均要求现场服务。5、投标人应提供明确的培训计划,包括:(1)、设备功能应用、操作管理、故障维护和设备管理培训等;(2)、培训方式为现场集中培训,制作本项目所需的技术、操作、应用、维护和管理方面的培训文档,培训师应具备专业技术证书。6、投标人能根据项目功能和应用扩展的需要,提供技术支持协助和应用扩展的集成,负责项目应用系统的平滑移植,数据维护等。眉山市东坡区公共资源交易中心2013年4月16日