楚雄州公共资源交易中心
边界接入平台系统建设采购项目
招标文件:CZYZC(2013)第14号
第一部份 投标邀请函
根据采购单位边界接入平台系统建设采购项目的采购申请,经州财政局批复同意,我中心决定对该项目以公开招标的方式采购,热诚欢迎在中国境内注册、具有合法有效经营资格的厂、商参加投标。
1、招标文件编号:CZYZC(2013)第14号
2、招标项目名称:边界接入平台系统建设采购项目
3、交货地点:楚雄市
4、投标文件递交时间及地点:2013年05月24日上午9时,楚雄州公共资源交易中心(楚雄市灵秀路321号)二楼第三开标厅。
5、投标截止时间:2013年05月24日上午9:00(北京时间),提前或推后均不予受理。
6、有意合作的厂商请认真阅读本招标文件中的各项内容,进行必要的投标准备,并按本招标文件的要求编制投标书。
7、投标方的法定代表或代理人(代理人必须有法人授权委托书),携带身份证和相关资料,按投标方须知确定的时间、地点报名投标,并参加开标仪式。
8、投标单位在开标截止时间5天前将伍仟元人民币的投标保证金由公司基本账户汇款至楚雄州公共资源交易中心保证金专用账户,投标人在缴纳保证金时,须在银行汇票备注栏中写明投标项目名称、项目编号、开标时间等有关信息,不按规定填写汇票的中心予以拒收。
投标人应在开标前1日携带汇款复印件(加盖公章)及开户许可证复印件(加盖公章)到我中心服务大厅对应的银行窗口兑换保证金收据。保证金收据原件在送交投标文件时应带到现场,未交投标保证金的单位的投标文件将被拒绝接收。
以下账户投标人自行选择汇入:
收款单位:楚雄彝族自治州公共资源交易中心保证金专户
开户银行:交通银行楚雄分行营业部
帐 号:****************44929
收款单位:楚雄彝族自治州公共资源交易中心保证金专户
开户银行:中国邮政储蓄楚雄州楚雄市支行
帐 号:****************01
1)汇款证明复印件和退款信息附在报价表后,退款信息包括:公司名称、开户银行、账号;
2)未按规定提交投标保证金的投标,将被视为无效投标;
3)未中标的投标方的投标保证金,将于定标后按投标方提供的退款信息退还;
4)中标的投标方的投标保证金,签订合同后转为履约保证金,履约保证金在合同履行完毕后退还;
5)开标后投标方不得要求撤回投标,否则投标保证金将不予退还。
9、凡参加投标的厂、商,无论投标结果如何,参加投标所发生的全部费用由投标方自行承担。
第二部份 投标方须知
1、投标项目:边界接入平台系统建设采购项目
2、采购方式:公开招标
3、对投标人的要求:
1)具有独立法人资格、有能力提供招标项目的国内制造商或供应商(包括在中国境内生产及注册的外国独资或中外合资、合作企业),并在云南省内设有常驻服务机构。
2)企业注册资金不少于500万元(含)人民币;
3)必须具备工业和信息部颁发的《计算机信息系统集成》三级(含三级)以上资质证书;
4)必须具有国家保密局颁发的《涉及国家秘密计算机信息系统集成》乙级(含乙级)以上资质证书;
5)参加本项目投标的企业,三年内在经营活动中没有违法、违纪或不良记录;
6)提供的可信边界安全网关必须具有国家保密局《涉密信息系统产品检测证书》和公安部颁发的《计算机信息系统安全专用产品销售许可证》,并提供公安部信息安全产品检测中心检测报告;
7)提供的核心设备(可信边界安全网关、内外网安全数据交换系统、集中监控与管理系统)的原厂商必须是通过公安部组织测试的接入平台厂商。视频安全接入系统必须是公安部《通过安全测评的视频安全交换产品及厂商目录》中的厂商和产品。以公安部科技信息化局信息安全处网站(公安内网)公布的《通过公安部组织测试的接入平台厂商名单》、《通过安全测评的视频安全交换产品及厂商目录》为准。
8)提供的核心设备(包括网络数据交换系统、可信边界安全网关、集中监控与审计系统、视频安全接入系统)须具备公安部销售许可证,核心设备要求为同一厂商产品。要求核心设备在云南公安有成功案例,且与云南省公安厅边界接入平台所用品牌一致,投标人须确保所提供产品为原厂正品行货。实现与云南省公安厅边界接入平台级联上报,达到省公安厅考核要求。
9)入侵检测系统、千兆防火墙、物理隔离网闸须是“通过公安部组织测试的接入平台安全产品名单”中的入围厂商和设备,产品须具备公安部销售许可证,入围厂商设备以公安部科技信息化局信息安全处网站(公安内网)公布的接入平台安全产品名单为准。(须出具生产厂家针对本项目投标的正式授权书原件和售后服务承诺函原件,并出具原厂商3年免费服务承诺函)。
10)必须具有本地化服务能力,在云南有常驻机构,能确保驻场建设和售后现场服务响应。项目建设完成验收后提供不少于1名工程师到设备运行现场值守服务至设备保修期满,配合楚雄州公安局信息中心完成日常的系统维护工作。
11)必须免费提供原厂产品技术培训,并协助项目建设方开展安全认证资质培训。具体培训地点和时间由用户方与投标人协商确定。
12)必须承诺对平台中涉及的软、硬件产品提供3年原厂免费保修服务,软件提供3年免费升级服务;投标人必须具有本地化服务能力,须在2小时内对用户单位所提出的维修要求作出实质性反应,应保证12小时内解决运行过程中出现的技术性故障,如果无法解决,要在24小时内免费提供相应的替代备件。
13)负责合同供货设备的现场安装调试,以及整个公安信息网安全边界接入与数据交换平台建设的总体集成安装调试工作。
14)边界接入平台建成后,由投标人邀请经公安部授权的安全测评机构进行安全检测合格并提供测试文件。检测费用由中标方承担,并包含在本次招标总报价当中,采购方不再另行支付任何费用。
15)提供的设备清单应包括此次公安网边界接入平台建设的所有必须设备,若因投标设备不完整未达到公安部边界接入平台安全规范要求的,由投标人无偿提供所缺设备,采购方不再另行支付任何费用。
16)本项目为整体项目,不得进行拆分,不接受联合体投标。
17)投标方中标后须与招标方签定保密协议,并按照协议约定做好相关保密工作。
18)具有独立承担民事责任的能力。
19)具有良好的商业信誉和健全的财务会计制度。
20)具有履行合同所必需的专业技术能力。
21)投标人应遵守国家有关的法律、法令、条例和政府采购有关制度。一旦参加投标,则应承担相关法律责任。
22)投标单位提供的产品必须是全新、符合招标文件规定的技术参数、具有中国有关部门注册、检验或商检及生产厂家质量合格证明的产品。
23)符合相关法律、行政法规、规范性文件规定的其他条件。
4、投标书基本要求
1)商务部分文件:
(1)投标报价一览表;
(2)投标函;
(3)商务条款偏离表;
(4)法人代表身份证明书或法人代表授权委托书及代理人证件;
(5)投标设备质量保证书、设备使用说明书或技术手册;
(6)企业资质证明文件(复印件均需加盖公章):
①营业执照、税务登记证、组织机构代码证等复印件;
②与本项目有关的资质等其他证书文件复印件;
③国家相关部门颁发的生产许可证复印件;
2)技术部分文件
(1)技术规格偏离表;
(2)性能说明;
(3)质量保证措施;
(4)详细交货资料清单;
(5)其他声明:
①售后服务承诺;
②质保期满后维保服务;
③人员培训计划;
④优惠声明。
5、投标报价表须单独封装,并在封袋上标明“投标报价表”。
6、招标人有权在开标前对招标文件进行修改,修改后的条款作为招标文件的补充部分,具有同等的法律效力。
7、招标人保留在任何时候对本招标文件的解释权。
8、依照《中华人民共和国政府采购法》、《中华人民共和国合同法》的相关规定,招标文件和投标文件将作为合同附件,与合同内容一样,具有同等效力。
9、业务联系电话:
楚雄州公共资源交易中心政府采购交易服务科
电话: ****-******* ****-*******
传真: ****-*******
10、投标报价请分项报价并报总价,报价中应包含成本费、安装调试、检验(包括商检、技术监督局检验)、技术服务、税金等的一切费用,投标报价为一次性不可更改的报价。
11、质量要求:符合国家相关规范,质量达到国家相关标准要求。
12、质保期限:根据投标人在投标文件中所作的承诺,在签订合同时进入合同,成为合同条款的组成部分,具有同等的法律效力。
13、合同订立及交货期:投标人须在中标后及时与采购单位签订合同,并在承诺的时限内供货并完成安装调试。
14、付款方式:不付预付款,待所有货物交付完毕安装调试并经验收合格后一年内支付总价款的95%,剩余5%作为质保金,待质保期满后一次性付清。
15、投标文件1式3份,请注明正、副本,其中正本1份,副本2份,要求密封包装,并在拆缝处加盖印章或签名密封。无论中标与否,投标文件一律不予退还。
16、有以下问题之一者,认定投标文件无效,作废标处理:
1)投标人未实质性响应招标文件要求;
2)不提供或提供不全所须的证明材料;
3)在投标文件中未按照招标人要求提供产品的合格证明、报价、售后服务承诺等实质性内容的。
第三部分 招标项目要求及技术参数
1、楚雄州公安局边界接入平台包括社会企事业单位、党政军机关和视频安全接入三条链路和级联上报系统。
2、边界平台建设须符合《公安信息通信网边界接入平台安全规范》和《公安信息通信网边界接入平台安全规范(视频)-视频接入部分》的规范要求。安全设备的选型符合《通过公安部组织测试的接入平台安全产品名单》的要求。
3、实现各类接入对象与公安信息网的安全接入。根据接入用户的不同性质和接入方式,采用物理分离的安全通道,构建公安信息网边界接入平台,通过多层安全防护技术,实现外部网络与公安信息网的安全接入。主要提供信道加密、接入接口、接入认证、防范攻击、网络隔离、安全监测和防护等安全接入功能。
4、实现内外数据的安全实时交换。根据接入用户对数据交换类接入业务的需求,提供不同类型数据的交换服务功能,实现内外数据的安全实时交换。主要提供数据库同步交换、文件数据交换等安全交换功能。提供对数据交换对象的认证,实现对所交换数据的加密,对所交换的数据全面过滤并实现交换行为可追溯。
5、实现对边界接入平台的集中监控和审计管理。根据接入业务的运行管理要求,提供对平台和业务运行情况的监测、审计和管理。主要提供注册信息审批、运行监控管理、报警管理、设备日志管理、安全审计等运行监管和审计功能。统一采用报表、图形等多种统计展示方式,建立专门的集中展示功能界面,统一动态展现平台用户、业务、数据、流量、设备状态等系统运行和应用情况。
6、实现与省级平台的安全级联上报。按照部、省、市平台分级管理和统一监控相结合的管理要求,实现多级平台的统一安全监管功能。主要实现:按照安全监管规范要求,实现向省公安厅级联监管平台上报信息。
7、实现外网用户的身份认证访问。为保证外部接入终端的可信接入,必须实现对所有外部接入终端的身份认证和设备认证。对于党政军机关单位用户,使用公安颁发的定制类型数字证书进行身份认证。
8、实现运维管理平台与内外网数据交换平台运行管理的对接。将交换网和内外网数据交换平台的运行管理中产生的相关监控数据自动传送给运维管理平台,实现对交换网和内外网数据交换平台的运行状况进行一体化集中监控管理。
9、提供有效手段保障网络通信基础设施、网络上的各种系统以及系统上各种应用的正常运行,防止对公安专网信息资源进行非授权访问和操作,防止通过外网对公安专网的各种攻击行为。包括访问控制、病毒防护、审计与跟踪、可用性保障等内容。
10、用户身份认证:能与公安PKI/PMI体系无缝集成,支持证书链认证,支持证书撤销列表(CRL)下载、验证,保证接入用户身份的合法性。整个平台须与公安PKI/PMI无缝集成,使平台接入终端在通过边界接入平台安全认证后可使用PKI/PMI系统的数字身份证书访问公安信息网资源。
11、设备认证:能依据设备注册登记信息对通过专线、ADSL拨号等各种线路方式接入的终端设备进行认证,实现设备唯一性认证,防止非法设备接入。访问控制:能对用户访问公安信息通信网进行细粒度访问控制。通过身份认证的接入终端只能访问接入平台内的指定设备,并且只能进行允许的操作,非授权的访问应被阻断。
12、配置安全:单向UTC,外网服务器不提供任何服务端口,不接受任何服务请求,所有服务请求由内网信任服务器发起.
13、安全信任链:内外网服务器与安全隔离网闸联动,通过证书建立信任关系,在数据交换唯一通道形成一条安全信任链.增加系统健壮性。
14、保障用户在接入公安专网过程中的身份的鉴别、数据传输中的保密性、数据完整性验证等。
15、数据通道保护:基于角色、权限分配、设置细粒度访问控制策略,能达到非法用户不能访问,合法用户不能越权访问的目的。在客户端和可信边界安全网关之间建立高强度的安全加密通道,能保证数据传输的机密性、完整性,防止公安敏感信息在传输过程中被泄露或被篡改。
16、链路认证:能对应用访问链路进行认证,防止非法链路接入。网络安全需求。
17、需实现包括社会企事业单位接入、党政军机关接入、视频接入等在内的各类业务从链路安全、网络安全、主机安全、应用安全等层面的安全措施,并将社会企事业单位接入与其他接入链路从物理链路上隔离建立安全通道,确保链路安全。
18、网络安全防护:需实现通过探针等对接入的行为进行分析,防止非法和恶意的入侵行为;对接入流量进行扫描,阻止病毒、恶意代码对公安信息通信网的渗透,为边界接入平台提供病毒防范功能。
投标人针对本项目提供具体的实施方案,并逐条做出性能指标是否满足的答复,性能指标允许正向偏离。
技术参数详见:附件一.doc
第四部分 评标和定标
一、开标:由楚雄州公共资源交易中心政府采购交易服务科组织公开开标仪式,所有投标人参加。
1、宣布被接受的投标商;
2、当众宣读各被接受的投标商的投标报价(总价)。
二、评标及定标
1、开标后,评标小组首先对投标书的合法性、完整性、符合性、响应性等进行审查。凡不符合有关规定或不响应招标文件要求的投标文件不进入评标范围,如果确定投标方无资格履行合同,其投标将被拒绝。评标小组以开标、审标、询标情况为基本依据,对有效投标人投标书中的技术标、商务标两个部分进行分析、评议。本着“公开、公平、公正”的原则。根据投标人的投标报价、品牌、售后服务承诺等因素综合评定后按性价比较优的原则确定中标单位。
2、不保证低价者一定中标。
3、招标方不向落标方解释落标原因。
第五部分 评标结果公示
评标结果,由楚雄州公共资源交易中心政府采购交易服务科在云南政府采购网上公告,并向中标的厂、商发出书面中标通知书。
本次招标过程由楚雄州监察局、州财政局进行现场监督。
楚雄州公共资源交易中心
政府采购交易服务科
二O一三年五月三日
="
附件一社会企事业单位接入链路序号设备名称技术参数及招标要求数量1数据交换系统1.由2台硬件设备组成,分别为前置数据交换服务器和后置交换服务器。2.每台设备具备2个千兆高速以太网网络接口,可扩展至最多4个。3.前置数据交换服务器和后置交换服务器之间部署安全隔离网闸实现隔离环境下的数据安全交换。4.具备计算机软件著作权登记证书、软件产品登记证书。5.具备公安部信息安全产品检测中心出具的检验报告。6.数据交换系统使用主动获取的方式连接内外网数据服务器,确保系统自身安全,不对外提供任何服务端口。7.数据库同步:支持SQLServer,oracle,Sybase、DB2、MySql等的单、双向数据交换;无需修改数据库结构,不涉及代码修改;可同时发送和接收多个数据库中多个表;支持多种增量方式;可分别定义增加、删除、修改的数据传输。8.根据指定字段值进行条件传输;支持大字段数据同步交换;支持异构数据库安全传输。9.文件同步:支持多种文件传输方式:FTP、Samba、NFS;高可靠文件传输。10.支持主动访问、身份鉴别等多种安全文件交换模式。11.支持内容过滤、格式检查、病毒查杀;对交换的数据内容进行检查过滤,识别敏感关键字符;对于数据库记录中的大字段内容可在还原后进行处理;对交换的数据库数据内容可根据用户定义进行格式匹配检查,防止数据被恶意篡改。12.支持多种文件传输协议,支持内容过滤等功能。13.基于B/S架构,支持细粒度日志审计;支持图形化操作,使用方便。14.硬件最大传输速率:600 Mb。15.并发处理流程:512。16.数据库到数据库交换最大并发表:128。17.数据映射最大字段数:256。18.数据库同步交换记录数:1000条/分。19.支持处理最大数据文件:10G。20.支持处理文件数(>100Kb/记录)≥800个/秒21.文件交换速度(FTP):400Mb/S。22.任务调度粒度:秒级。23.目录监控/FTP目录监控触发时间:1秒。24.与可信边界安全网关为同一厂商制造,保证兼容性。1套2安全隔离网闸1、采用多核并行安全操作系统,标准2U机箱,双电源,系统吞吐量≥900Mbps,内部交换带宽≥5Gbps,延时≤2ms,网闸内/外侧各包含6个10/100/1000Base-T(RJ45)以太网接口;2、系统内部采用“2+1”模块结构设计,内、外网分别具有独立的管理接口和HA热备口;3、面板具有液晶屏,能够显示产品品牌、型号、CPU/内存占用率、网络接口状态等信息。系统模块化设计;4、支持文件单向和双向传输;支持SMTP、POP3通用协议;支持Oracle、Sybase、SQL Server、MySql、DB2等多种主流数据库同步;支持SQL、ORACLE、DB2、SYBASE等主流数据库的访问;支持双机热备及超过双机的多机热备功能,支持多机(最多32台)负载均衡;5、资质要求具有公安部销售许可证 (三级)、计算机软件著作权登记证书、国家保密局涉密信息系统产品检测证书、国家信息安全产品认证证书(二级)、军B级军用信息安全产品认证证书、国家信息安全测评信息技术产品安全测评证书(三级)、多核并行安全操作系统证书,厂商参与《军用网络安全隔离交换产品通用要求》标准编制提供证明文件,涉密系统集成甲级资质证书,微软MAPP资质,厂家具有中国通信企业协会通信网络安全服务能力安全设计与集成、风险评估服务能力评定证书;6、提供原厂针对本项目的授权书和售后服务承诺函原件。1台3可信边界安全网关1.具备计算机软件著作权登记证书、公安部销售许可证。2.采用访问控制中间件技术,并且具备国家保密局涉密信息系统安全保密评测中心的涉密产品检测证书。3.具备基于可信安全边界网关的国家专利证书。4.支持基于公安数字证书的身份认证。5.支持基于802.1x协议的链路认证。6.支持基于终端特征的设备认证。7.支持基于细粒度授权管理策略的公安信息通信网内信息资源及应用系统强制访问控制。8.不影响公安信息通信网内信息资源及应用系统基于公安PKI/PMI系统的认证、授权、审计等工作的正常运行。9.支持应用代理功能。10.具备多网阻断功能,能保证客户端与平台连接时与其它网络隔离。11.能实现接入终端安全控制,保证接入终端可信进程的运行。12.最大新建连接数:2500次/秒。13.最大并发连接数:8000条。14.每秒事务数目(TPS):10000次。15.最大吞吐量:650Mbps。16.网络接口:4个10/100/1000以太网络接口以上。17.支持双机热备。18.可信边界安全网关与数据交换系统为同一厂商制造,保证兼容性。1台4千兆防火墙1.2U机箱,最大配置为12个接口,默认4个10/100/1000MBASE-T接口,一个可插拔的扩展槽,双电源,整机吞吐率12Gbps 最大并发连接数220W;2.1个千兆接口扩展卡:4个SFP插槽和4个10/100/1000MBASE-T接口。3.要求基于多核多平台并行安全操作系统(提供证明),并且采用双安全操作系统设计(提供截图);4.支持ISL与802.1Q的接口封装和解封,要求提供VLAN-VPN功能。5.支持默认路由、静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议,要求支持ECMP与WCMP的路由均衡方式,并且能够根据预设探测条件实现动态的链路切换。6.支持静态NAT和动态NAT功能,支持端口映射和IP映射功能、双向转换。具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能,支持网络应用自学习功能并自动生成相关安全策略。7.可进行非法报文攻击防护与统计型报文攻击防护。8.支持主备、负载均衡及连接保护多种设备高可用机制并支持集群部署。9.软件采用模块化结构设计,可根据需要扩展IPSEC VPN、SSL VPN、防病毒、入侵防御、URL分类过滤等功能;可以根据需要扩展提供7*24小时远程设备安全监控服务,包括可用性监控、策略评估、安全分析等。10.为近六年国内防火墙市场占有率前三名,并提供IDC的证明;11.计算机信息系统安全专用产品销售许可证(三级);12.防火墙EAL3认证(千兆);13.涉密信息系统产品检测证书(千兆);14.军用信息安全产品认证证书(军B级)(千兆);15.中国国家信息安全产品认证证书(ISCCC中英文)(千兆);16.国家版权局颁发的《专用安全操作系统计算机软件著作权登记证书》;17.国家保密局办法的《防火墙监制证书》;18.解放军总装备部《装备承制单位注册证书》19.多核多平台并行安全操作系统。IPv6认证;20.电信设备进网许可证。21.原厂安全服务资质(安全工程类二级)、CISP授权培训机构、27001认证。3年的硬件质保;22.该品牌防火墙产品在本行业用户有多个成熟的案例,请提供合同复印件并加盖该品牌厂商公章证明。23.提供原厂针对本项目的授权书和售后服务承诺函原件。1台5千兆三层交换机1.24个千兆口三层交换机;2.包转发率:132Mpps;固定接口:24个10/100/1000Base-T以太网端口,4个100/1000Base-X;3.千兆SFP端口:2个10G/1G SFP+端口;2个扩展插槽。4.支持IRF2智能弹性架构,支持分布式设备管理,分布式链路聚合,分布式弹性路由;支持通过标准以太网接口等方式进行堆叠;支持本地堆叠和远程堆叠;冗余电源配置。1台6千兆二层交换机1.24口千兆智能交换机,背板带宽:350Gbps;2.包转发率:96Mpps;3.固定接口:24个10/100/1000Base-T以太网端口 2个100/1000Base-X千兆SFP端口(Combo)2个SFP+端口。1个扩展口。4.链路聚合:支持LACP支持手工聚合;支持最多128个聚合组,每组支持最多8个GE或8个10GE端口。2台7服务器2U机架式服务器。1颗四核英特尔至强处理器E5-2603 1.8GHz(10MB三级缓存,最高支持1066MHz内存频率), 可扩展至2个处理器。2x4GB 1.35V DDR3 RDIMM内存,可支持UDIMM,RDIMM,LRDIMM,HCDIMM内存,高达24个内存插槽(每处理器配置12个内存插槽),最大支持768G内存。最大6个PCI-Express x8三代插槽;x8插槽通过可选的扩展卡可转换为x16插槽;通过可选的扩展卡支持PCI-X。3*300GB热插拔SAS硬盘, 最多支持16个2.5(6个3.5)英寸热插拔硬盘托架;标配8个硬盘托架,通过选件扩展至16个。支持16个2.5(6个3.5)英寸热插拔硬盘的同时支持内置磁带机和可选光驱,集成四口千兆以太网,支持网络唤醒、网络卸载引擎(TOE)等网络高级特性。550W白金效能热插拔电源,电源冗余配置。集成ServeRAID M5100e阵列卡,支持8块硬盘,支持RAID0、1、10,配置支持RAID 5,6,可选512M缓存,1G缓存/闪存断电保护。集成IMM2。三年7*24小时保修。2台8管理终端轻薄便携式终端。英特尔酷睿i5 3代,4G DDR3内存,32G+500G混合硬盘,13.3英寸显示屏,带windows8正版操作系统,触控超级本。配原装鼠标和电脑包。2台9机柜服务器机柜(42U标准网络服务器机柜,800*1000*42U),四块隔板,含风扇盘,带垂直理线槽,前后高密度网孔门。承重800kg以上;含16A进10A出PDU1个党政军机关单位接入链路序号设备名称技术参数及招标要求数量1数据交换系统1.由2台硬件设备组成,分别为前置数据交换服务器和后置交换服务器。2.每台设备具备2个千兆高速以太网网络接口,可扩展至最多4个。3.前置数据交换服务器和后置交换服务器之间部署安全隔离网闸实现隔离环境下的数据安全交换。4.具备计算机软件著作权登记证书、软件产品登记证书。5.具备公安部信息安全产品检测中心出具的检验报告。6.数据交换系统使用主动获取的方式连接内外网数据服务器,确保系统自身安全,不对外提供任何服务端口。7.数据库同步:支持SQLServer,oracle,Sybase、DB2、MySql等的单、双向数据交换;无需修改数据库结构,不涉及代码修改;可同时发送和接收多个数据库中多个表;支持多种增量方式;可分别定义增加、删除、修改的数据传输。8.根据指定字段值进行条件传输;支持大字段数据同步交换;支持异构数据库安全传输。9.文件同步:支持多种文件传输方式:FTP、Samba、NFS;高可靠文件传输。10.支持主动访问、身份鉴别等多种安全文件交换模式。11.支持内容过滤、格式检查、病毒查杀;对交换的数据内容进行检查过滤,识别敏感关键字符;对于数据库记录中的大字段内容可在还原后进行处理;对交换的数据库数据内容可根据用户定义进行格式匹配检查,防止数据被恶意篡改。12.支持多种文件传输协议,支持内容过滤等功能。13.基于B/S架构,支持细粒度日志审计;支持图形化操作,使用方便。14.硬件最大传输速率:600 Mb。15.并发处理流程:512。16.数据库到数据库交换最大并发表:128。17.数据映射最大字段数:256。18.数据库同步交换记录数:1000条/分。 19.支持处理最大数据文件:10G。20.支持处理文件数(>100Kb/记录)≥800个/秒21.文件交换速度(FTP):400Mb/S。22.任务调度粒度:秒级。23.目录监控/FTP目录监控触发时间:1秒。24.与可信边界安全网关为同一厂商制造,保证兼容性。1套2安全隔离网闸1.采用多核并行安全操作系统,标准2U机箱,双电源,系统吞吐量≥900Mbps,内部交换带宽≥5Gbps,延时≤2ms,网闸内/外侧各包含6个10/100/1000Base-T(RJ45)以太网接口;2.系统内部采用“2+1”模块结构设计,内、外网分别具有独立的管理接口和HA热备口;3.面板具有液晶屏,能够显示产品品牌、型号、CPU/内存占用率、网络接口状态等信息。系统模块化设计;4.支持文件单向和双向传输;支持SMTP、POP3通用协议;支持Oracle、Sybase、SQL Server、MySql、DB2等多种主流数据库同步;支持SQL、ORACLE、DB2、SYBASE等主流数据库的访问;支持双机热备及超过双机的多机热备功能,支持多机(最多32台)负载均衡;5.资质要求具有公安部销售许可证 (三级)、计算机软件著作权登记证书、国家保密局涉密信息系统产品检测证书、国家信息安全产品认证证书(二级)、军B级军用信息安全产品认证证书、国家信息安全测评信息技术产品安全测评证书(三级)、多核并行安全操作系统证书,厂商参与《军用网络安全隔离交换产品通用要求》标准编制提供证明文件,涉密系统集成甲级资质证书,微软MAPP资质,厂家具有中国通信企业协会通信网络安全服务能力安全设计与集成、风险评估服务能力评定证书;6.提供原厂针对本项目的授权书和售后服务承诺函原件。1台3可信边界安全网关1.具备计算机软件著作权登记证书、公安部销售许可证。2.采用访问控制中间件技术,并且具备国家保密局涉密信息系统安全保密评测中心的涉密产品检测证书。3.具备基于可信安全边界网关的国家专利证书。4.支持基于公安数字证书的身份认证。5.支持基于802.1x协议的链路认证。6.支持基于终端特征的设备认证。7.支持基于细粒度授权管理策略的公安信息通信网内信息资源及应用系统强制访问控制。8.不影响公安信息通信网内信息资源及应用系统基于公安PKI/PMI系统的认证、授权、审计等工作的正常运行。9.支持应用代理功能。10.具备多网阻断功能,能保证客户端与平台连接时与其它网络隔离。11.能实现接入终端安全控制,保证接入终端可信进程的运行。12.最大新建连接数:2500次/秒。13.最大并发连接数:8000条。14.每秒事务数目(TPS):10000次。15.最大吞吐量:650Mbps。16.网络接口:4个10/100/1000以太网络接口以上。17.支持双机热备。18.可信边界安全网关与数据交换系统为同一厂商制造,保证兼容性。1台4千兆防火墙1.2U机箱,最大配置为12个接口,默认4个10/100/1000MBASE-T接口,一个可插拔的扩展槽,双电源,整机吞吐率12Gbps 最大并发连接数220W;2.1个千兆接口扩展卡:4个SFP插槽和4个10/100/1000MBASE-T接口。3.要求基于多核多平台并行安全操作系统(提供证明),并且采用双安全操作系统设计(提供截图);4.支持ISL与802.1Q的接口封装和解封,要求提供VLAN-VPN功能。5.支持默认路由、静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议,要求支持ECMP与WCMP的路由均衡方式,并且能够根据预设探测条件实现动态的链路切换。6.支持静态NAT和动态NAT功能,支持端口映射和IP映射功能、双向转换。具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能,支持网络应用自学习功能并自动生成相关安全策略。7.可进行非法报文攻击防护与统计型报文攻击防护。8.支持主备、负载均衡及连接保护多种设备高可用机制并支持集群部署。9.软件采用模块化结构设计,可根据需要扩展IPSEC VPN、SSL VPN、防病毒、入侵防御、URL分类过滤等功能;可以根据需要扩展提供7*24小时远程设备安全监控服务,包括可用性监控、策略评估、安全分析等。10.为近六年国内防火墙市场占有率前三名,并提供IDC的证明;11.计算机信息系统安全专用产品销售许可证(三级);12.防火墙EAL3认证(千兆);13.涉密信息系统产品检测证书(千兆);14.军用信息安全产品认证证书(军B级)(千兆);15.中国国家信息安全产品认证证书(ISCCC中英文)(千兆);16.国家版权局颁发的《专用安全操作系统计算机软件著作权登记证书》;17.国家保密局办法的《防火墙监制证书》;18.解放军总装备部《装备承制单位注册证书》19.多核多平台并行安全操作系统。IPv6认证;20.电信设备进网许可证。21.原厂安全服务资质(安全工程类二级)、CISP授权培训机构、27001认证。3年的硬件质保;22.该品牌防火墙产品在本行业用户有多个成熟的案例,请提供合同复印件并加盖该品牌厂商公章证明。23.提供原厂针对本项目的授权书和售后服务承诺函原件。1台5入侵检测设备1.性能:采用多核硬件架构,1U高度双交流电源设备;≥6千兆光,≥8千兆电,内置至少3路掉电保护,提供同时6条链路防护授权,≥1.5Gbps,≥100万并发连接,≥7万新建连接;攻击特征库数量≥4800;2.病毒特征库数量≥30000;MTBF≥30年;3.提供产品性能参数在厂家官网公开材料截图和链接证明。功能:集成第三方专业防病毒库,提供与瑞星防病毒官网公开合作申明截图和链接证明,支持深入七层的分析检测技术,能检测防范的攻击类型包括:蠕虫/病毒、木马、后门、DoS/DDoS攻击、探测/扫描、间谍软件、网络钓鱼、利用漏洞的攻击、SQL注入攻击、缓冲区溢出攻击、协议异常、IDS/IPS逃逸攻击等;可以识别超过1800种以上网络应用协议,可在识别的基础上基于时间、方向、用户IP对网络滥用流量进行限流;检测到攻击报文支持阻断、隔离、限流的响应方式;支持对病毒感染主机或黑客主机的网络隔离或访问重定向,支持对攻击报文进行抓包追踪;支持白名单和黑名单功能;支持策略自定制能力;可以识别并检测802.1Q、MPLS、QinQ、GRE等特殊封装的网络报文;支持在线IPS方式部署模式和旁路IDS部署模式,两种模式可以同时工作;*支持基于中文Web的图形化管理方式;4.资质:入围公安部接入平台安全产品名单;5.具备公安部《计算机信息系统安全专用产品销售许可证》,国家版权局《计算机软件著作权登记证书》,国家保密局《涉密信息系统产品检测证书》、认证中心《中国国家信息安全产品认证证书》、信息安全测评中心《信息技术产品安全测评证书(EAL3级)》;具备CVE证明;提供国家级第三方针对所投型号物理特性(端口形态等)、功能特性、性能特性(吞吐量、并发连接等)的测试报告;提供所投产品的官方宣传彩页;提供特征库升级-1年,病毒库升级-1年;6.提供原厂针对本项目的授权书和售后服务承诺函原件。1台6服务器2U机架式服务器。1颗四核英特尔至强处理器E5-2603 1.8GHz(10MB三级缓存,最高支持1066MHz内存频率), 可扩展至2个处理器。2x4GB 1.35V DDR3 RDIMM内存,可支持UDIMM,RDIMM,LRDIMM,HCDIMM内存,高达24个内存插槽(每处理器配置12个内存插槽),最大支持768G内存。最大6个PCI-Express x8三代插槽;x8插槽通过可选的扩展卡可转换为x16插槽;通过可选的扩展卡支持PCI-X。3*300GB热插拔SAS硬盘, 最多支持16个2.5(6个3.5)英寸热插拔硬盘托架;标配8个硬盘托架,通过选件扩展至16个。支持16个2.5(6个3.5)英寸热插拔硬盘的同时支持内置磁带机和可选光驱,集成四口千兆以太网,支持网络唤醒、网络卸载引擎(TOE)等网络高级特性。550W白金效能热插拔电源,冗余配置。集成ServeRAID M5100e阵列卡,支持8块硬盘,支持RAID0、1、10,配置支持RAID 5,6,可选512M缓存,1G缓存/闪存断电保护。集成IMM2。三年7*24小时保修。2台7千兆三层交换机24个千兆口三层交换机;包转发率:132Mpps;固定接口:24个10/100/1000Base-T以太网端口,4个100/1000Base-X;千兆SFP端口:2个10G/1G SFP+端口;2个扩展插槽。支持IRF2智能弹性架构支持分布式设备管理,分布式链路聚合,分布式弹性路由;支持通过标准以太网接口等方式进行堆叠;支持本地堆叠和远程堆叠;冗余电源配置。1台8千兆二层交换机24口千兆智能交换机,背板带宽:350Gbps;包转发率:96Mpps;固定接口:24个10/100/1000Base-T以太网端口 2个100/1000Base-X千兆SFP端口(Combo)2个SFP+端口。1个扩展口。链路聚合:支持LACP支持手工聚合;支持最多128个聚合组,每组支持最多8个GE或8个10GE端口。2台9管理终端轻薄便携式终端。英特尔酷睿i5 3代,4G DDR3内存,32G+500G混合硬盘,13.3英寸显示屏,带windows8正版操作系统,触控超级本。配原装鼠标和电脑包。2台10机柜服务器机柜(42U标准网络服务器机柜,800*1000*42U),四块隔板,含风扇盘,带垂直理线槽,前后高密度网孔门。承重800kg以上;含16A进10A出PDU1台视频接入链路序号设备名称技术参数及招标要求数量1视频安全接入系统1.由三部分组成,分别为前置视频接入网关、视频隔离网闸、后置视频接入网关。前置视频接入网关与后置视频接入网关分别部署在两个网络之间,连接两个网络中应用服务器传输数据,前后置网关之间部署视频安全隔离设备实现隔离环境下的视频图像安全交换。2.每台设备具备2个真千兆高速以太网网络接口,可扩展至最多4个,支持扩展SFP光纤网络接口。3.一套系统可同时支持多个厂商多个应用协议。4.支持负载均衡功能。5.可结合公安PKI/PMI系统进行用户认证。6.支持信令内容的审核、过滤;支持图像内容的安全过滤技术。7.支持视频数据与控制信令分离传输,视频数据单向传输、控制信令双向传输。8.支持视频数据实时安全检测功能。9.系统支持IP认证方式,单套传输带宽≥700M10.系统支持公安数字证书认证方式,单套传输带宽≥300M11.视频数据丢包率:0.5%12.平均无故障运行时间≥50000小时13.单套系统并发访问用户数≥150014.单套系统支持用户数≥600015.单套系统系统吞吐率≥600Mbps16.单套系统最大图像并发传输能力≥300路17.具备计算机软件著作权登记证书、软件产品登记证书、公安部销售许可证。18.与数据交换系统、可信边界安全网关为同一厂商制造,保证兼容性。1套2千兆防火墙1.2U机箱,最大配置为12个接口,默认4个10/100/1000MBASE-T接口,一个可插拔的扩展槽,双电源,整机吞吐率12Gbps 最大并发连接数220W;2.1个千兆接口扩展卡:4个SFP插槽和4个10/100/1000MBASE-T接口。3.要求基于多核多平台并行安全操作系统(提供证明),并且采用双安全操作系统设计(提供截图);4.支持ISL与802.1Q的接口封装和解封,要求提供VLAN-VPN功能。5.支持默认路由、静态路由、策略路由、RIPv1/2、OSPF、BGP等动态路由以及组播路由协议,要求支持ECMP与WCMP的路由均衡方式,并且能够根据预设探测条件实现动态的链路切换。6.支持静态NAT和动态NAT功能,支持端口映射和IP映射功能、双向转换。具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能,支持网络应用自学习功能并自动生成相关安全策略。7.可进行非法报文攻击防护与统计型报文攻击防护。8.支持主备、负载均衡及连接保护多种设备高可用机制并支持集群部署。9.软件采用模块化结构设计,可根据需要扩展IPSEC VPN、SSL VPN、防病毒、入侵防御、URL分类过滤等功能;可以根据需要扩展提供7*24小时远程设备安全监控服务,包括可用性监控、策略评估、安全分析等。10.为近六年国内防火墙市场占有率前三名,并提供IDC的证明;11.计算机信息系统安全专用产品销售许可证(三级);12.防火墙EAL3认证(千兆);13.涉密信息系统产品检测证书(千兆);14.军用信息安全产品认证证书(军B级)(千兆);15.中国国家信息安全产品认证证书(ISCCC中英文)(千兆);16.国家版权局颁发的《专用安全操作系统计算机软件著作权登记证书》;17.国家保密局办法的《防火墙监制证书》;18.解放军总装备部《装备承制单位注册证书》19.多核多平台并行安全操作系统。IPv6认证;20.电信设备进网许可证。21.原厂安全服务资质(安全工程类二级)、CISP授权培训机构、27001认证。3年的硬件质保;22.该品牌防火墙产品在本行业用户有多个成熟的案例,请提供合同复印件并加盖该品牌厂商公章证明。23.提供原厂针对本项目的授权书和售后服务承诺函原件。1台3千兆三层交换机24个千兆口三层交换机;包转发率:132Mpps;固定接口:24个10/100/1000Base-T以太网端口,4个100/1000Base-X;千兆SFP端口:2个10G/1G SFP+端口;2个扩展插槽。支持IRF2智能弹性架构支持分布式设备管理,分布式链路聚合,分布式弹性路由;支持通过标准以太网接口等方式进行堆叠;支持本地堆叠和远程堆叠;冗余电源配置。1台4千兆二层交换机24口千兆智能交换机,背板带宽:350Gbps;包转发率:96Mpps;固定接口:24个10/100/1000Base-T以太网端口 2个100/1000Base-X千兆SFP端口(Combo)2个SFP+端口。1个扩展口。链路聚合:支持LACP支持手工聚合;支持最多128个聚合组,每组支持最多8个GE或8个10GE端口。2台5管理终端视频采集专用兼容机一台。华硕P8H77-V主板,英特尔酷睿i7-3770,8G DDR3内存,希捷 2TB 7200转硬盘,七彩虹 iGame650 烈焰战神 U D5 1024M显卡,DVD刻录光驱,安钛克 VP450p电源,键鼠套件,三星22英寸显示器。1台6机柜服务器机柜(42U标准网络服务器机柜,800*1000*42U),四块隔板,含风扇盘,带垂直理线槽,前后高密度网孔门。承重800kg以上;含16A进10A出PDU1台7工程辅材超五类网线、电源线、1U理线架、水晶头、捆扎带、标牌、PDU(8套)等1批级联上报系统序号设备名称技术参数及招标要求数量1集中监控与审计系统-监管子系统1.支持不同接入对象(链路、应用、设备)的信息注册和管理,完全符合部级规范。2.支持对多种设备进行监控,并提供统计分析报表。3.支持对边界接入平台所有核心设备的运行情况进行监控,支持提供统计分析报表。4.支持平台异常告警与处理,能够判断是否出现安全事件,一旦事件发生则启动报警功能。5.单套系统网络吞吐量≥1000Mbps。6.单套系统最大日志存储量≥300GB.7.至少具备4个千兆网口。8.最多支持1200个接入业务9.平均无故障运行时间≥50000小时。10.具备计算机软件著作权登记证书、软件产品登记证书、公安部销售许可证。1台2集中监控与审计系统-级联子系统1.支持部、省、市三级平台级联上报。2.最大吞吐量600Mbps3.最大日志存储量120GB4、至少具备4个千兆网口。5.最大支持50个链路6.平均无故障运行时间50000小时。1台3集中监控与审计系统-探针1、支持对多种设备进行状态信息采集功能。2、支持流量信息探测功能。3、支持基于SysLog、SNMP协议的事件收集和处理功能。4、网络吞吐量≥800Mbps。5、最大监控节点数≥150个。6、支持≥1000个接入业务。7、平均无故障运行时间≥50000小时。3台4管理终端商用台式机。英特尔酷睿 i7 3代,4GB DDR3内存,500G 7200转硬盘,DVD刻录光驱,22英寸显示器。抗菌防水键盘、光电鼠标。带正版windows7或windows8操作系统。1台5线材同轴电缆1*35+1*16,100米1批