四川省广安市前锋区人民政府办公室电子政务平台及门户网站群建设项目竞争性谈判文件前区采QQC[2013] 030号广安市前锋区人民政府办公室广安市前锋区公共资源交易中心二O一三年七月广安市前锋区人民政府办公室广安市前锋区公共资源交易中心竞争性谈判文件前区采QQC[2013]030号广安市前锋区人民政府办公室与广安市前锋区公共资源交易中心将共同对电子政务平台及门户网站群建设项目以竞争性谈判的方式采购。欢迎国内符合资质的潜在供应商参与竞标。一、项目概况1、采购人:广安市前锋区人民政府办公室2、采购代理机构:广安市前锋区公共资源交易中心3、项目名称:电子政务平台及门户网站群建设项目4、资金来源:财政资金5、采购最高控制价:355万元(大写:叁佰伍拾伍万元整)。二、产品规格及技术指标详见附件。三、产品质量及服务要求供应商提供的设备必须是合法生产厂家的合格产品,必须符合国家检测标准以及出厂标准,必须是全新设备(包括零部件),且是节能、环保产品,采购单位凭检验合格证验货。对验收不合格产品须拒收,一切损失概由供应商负责。四、资质条件1、具有独立承担民事责任的能力;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必须的设备和专业技术能力,能够提供可靠的质量保证和完善的售后服务;4、具有依法缴纳税收和社会保障资金的良好记录;5、参加本次政府采购活动前三年内,在经营活动中没有重大违法违规记录(提供无违法违纪承诺书);6、具有年检合格且在有效经营期内的营业执照;7、具有年检合格的组织机构代码证;8、具有税务登记证(国税或地税);9、具备国家工业和信息产业部核准颁发的计算机信息系统集成二级及以上资质;10、至少提供一个近三年来省内电子政务外网平台或门户网站群建设项目成功案例(提供中标通知书);11、主要投标产品(网络部分、服务器和存储、网络安全、门户网站群、UPS电源)非生产厂家须提供生产厂家针对本项目的授权书及售后服务承诺书原件;12、设计单位不能参与本次投标;13、法律、行政法规规定的其他条件。以上5-10项资质证明文件提供盖有供应商单位鲜章的复印件、第11项提供原件(生产厂家授权书及售后服务承诺书的格式由生产厂家自定)装入谈判响应文件中;同时,6-10项原件随身携带,供谈判小组必要时查验,评审查验时供应商不能提供原件造成的评审误差,概由供应商负责。五、报名方式及谈判文件的获取报名时间:2013年8月5日至8月7日每天上午8:30时—12:00时,下午3:00时—6:00时(节假日不接受报名)。报名方式:现场报名。报名人须持报名单位的介绍信(介绍信中载明供应商单位、采购项目名称、报名人姓名及联系方式)、本人身份证原件及复印件(复印件须盖报名单位鲜章),同时在指定报名地点现场现金交纳谈判保证金后,方可报名。报名地点:广安市前锋区公共资源交易中心(前锋区广前大道工业7路——吉中企业内)(联系人:余先生、徐先生 联系电话:0826-2883263
*******)谈判文件的获取方式:请自行在《四川政府采购》上下载,报名时,补交谈判文件工本费。谈判文件工本费:500元/份,(报名后,报名资格不能转让)。六、谈判保证金及履约保证金谈判保证金:30000元(大写:叁万元整)。参加报名的单位必须全过程参加,不得中途放弃,否则,不予退还谈判保证金;谈判会议结束,当场退还除成交候选供应商之外的其它供应商的谈判保证金(无息);谈判结果公示无异议的,在公示结束并发出成交通知书后5个工作日内退还除成交供应商之外的其它候选供应商的谈判保证金(无息)。履约保证金:300000元(大写:叁拾万元整)。成交供应商的谈判保证金全部转为履约保证金,差额部分由成交供应商在领取中标通知书前补足。履约保证金的退还按合同约定执行(无息)。七、谈判时间及地点1、递交谈判响应文件截止时间:2013年8月9日13:00时止。2、谈判时间:2013年8月9日13:00时。3、谈判响应文件递交:供应商应按谈判公告的规定递交谈判响应文件,由法定代表人或授权代表持法定代表人授权书原件(法定代表人无需持授权书)及身份证原件将谈判响应文件按规定密封后送达指定地点。对身份不能确认或在截止时间以后送达的谈判响应文件将被拒绝接受。4、谈判响应文件递交及开标地点:广安市前锋区公共资源交易中心开标室二5、谈判地点:广安市前锋区公共资源交易中心评标室八、谈判响应文件组成内容及符合性审查1、谈判响应文件组成内容:(1)资格性响应文件,即谈判文件第四条5-11项所要求的资质条件,用于谈判小组资格审查;(2)谈判采购承诺函;(3)报价单(后附分项报价明细表);(4)法定代表人授权书(原件两份,一份递交谈判响应文件时现场递交,一份装入正本;法定代表人参加不需提供。);(5)法定代表人和授权代表身份证复印件;(6)谈判产品技术参数偏离表;(7)项目建设方案;(8)谈判文件要求提供或供应商认为需要提供的其它文件和资料复印件等。2、谈判响应文件符合性要求:(1)谈判响应文件的内容和提供的资料必须保证真实、完整、字迹清楚,若有涂改或修改的,必须加盖供应商行政公章;谈判响应文件必须用资料袋密封,在密封处加盖供应商行政公章,并在资料袋正面标注“谈判响应文件”字样。(2)谈判响应文件所有资料必须加盖供应商行政公章。(3)谈判响应文件统一使用A4纸制作,逐页编码,编制目录,装订成册。一正四副,标明正、副本,副本由正本复制而成,正、副本不相符的,以正本为准。3、若谈判响应文件不按要求递交、包含内容不全或与要求不符的,则视为无效投标。九、谈判1、谈判由依法组建的谈判小组负责。2、谈判小组对供应商的资格进行审查,确定参加谈判的供应商。在资格审查过程中,如果出现谈判小组成员意见不一致的情况,按照少数服从多数的原则确定。3、谈判小组按照谈判文件的规定与通过资格审查的供应商分别进行谈判。4、谈判过程中,谈判小组获得采购人同意后,可以根据谈判情况变更谈判文件内容,将变更的内容书面通知所有参加谈判的供应商,并做好书面记录。谈判小组可以根据谈判情况调整谈判轮次。5、谈判过程中,供应商可以根据谈判情况变更其谈判响应文件,并将变更内容形成书面材料送谈判小组。变更内容应作为谈判响应文件的一部分。供应商书面材料应当签字确认,否则无效。供应商为法人的,应当由其法定代表人或者代理人签字确认;供应商为其他组织的,应当由其主要负责人或者代理人签字确认;供应商为自然人的,应当由其本人或者代理人签字确认。6、供应商谈判响应文件满足或者高于谈判文件规定的采购项目最低要求时,即视同供应商谈判响应文件符合采购需求、质量和服务相等。7、谈判达到供应商谈判响应文件符合采购需求、质量和服务相等的前提下,谈判小组应要求供应商进行最后报价。8、谈判小组对供应商有效总额最后报价进行从低到高排序并推荐成交候选供应商2名。十、报价1、报价原则:供应商应根据本谈判文件要求自报产品品牌、型号。报价含成本、运输费、安装调试费、辅材、税收、利润以及其他不可预见费用等大包干价。本次谈判实行两轮(或多轮)报价,各供应商第一次报价不得高于采购最高控制价;资格性、符合性审查合格的供应商方可进行下一轮报价,且下一轮报价不得高于上一轮最低报价,否则视为无效报价,无效报价不参与下步评审。2、报价修正原则:大写与小写不符,以大写为准;合计金额与按单价计算出的汇总金额不一致的,以单价金额计算结果为准;单价金额小数点有明显错位的,应以总价为准,并修改单价。十一、成交及递补原则:1、成交原则:按资格性审查、符合性审查合格的供应商有效总额最后报价从低到高排序,原则上以有效总额最后报价最低的供应商为预成交供应商。若预成交供应商放弃,则从第二名开始在自愿的原则上按由低到高的排名次序依次递补为预成交供应商,成交价以各自有效总额最后报价为准。供应商有效总额最后报价相同时,则抽签决定名次。若所有供应商最后报价均超过采购最高控制价,本次谈判失败。2、递补原则:(1)递补的预成交供应商最后报价与放弃的供应商最后报价差额比例原则上不得超过15%。(2)预成交供应商无正当理由放弃成交的,除没收其谈判保证金外,对没收的谈判保证金不能弥补因放弃引起递补造成的损失的,同时补齐采购单位的损失差额[损失差额=(递补单位有效总额最后报价-放弃单位有效总额最后报价)-谈判保证金],不按规定交纳差额的供应商,将由财政部门纳入不良信用记录名单,并在一定期限内禁止在我区投标。十二、成交通知及政府采购合同签订谈判结果将在四川政府采购网上公示,公示期为3个工作日。在公示期内采购单位在未收到参与该项目资格性审查合格的供应商有事实依据的实名书面质疑或监督部门书面确定本次采购为无效采购的情况下,预成交供应商即为成交供应商。由前锋区公共资源交易中心及前锋区人民政府办公室向成交供应商发出成交通知书。《成交通知书》一经发出,即具法律效力,对采购单位和成交供应商具有同等法律约束力。成交通知书发出后,成交供应商须在采购单位要求时间内由其法定代表人或合法授权代表与采购单位签订政府采购合同(政府采购合同一式四份,其中两份分别送广安市前锋区财政局备案和广安市前锋区公共资源交易中心存档),主要条款以本谈判文件、成交供应商谈判响应文件及成交通知书为准。如供应商不按时与采购单位签订政府采购合同,视为无正当理由放弃,政府采购监督管理部门将没收其谈判(履约)保证金;如采购单位在一个月内无正当理由拒绝与成交供应商签订政府采购合同,视为违约,应按《合同法》规定,赔偿成交供应商在谈判过程中的直接经济损失。 十三、交货期及付款方式采购合同签订后,成交供应商应在合同约定的交货时间内交货。建设工期:电子政务平台建设在8月底前完成,总体项目在9月底前完成。付款方式:电子政务平台建设完成并初验合格后,支付中标金额30%;总体项目完成并终验合格后,支付中标金额的40%;总体项目正常运行半年后,支付中标金额的20%;终验合格1年后支付中标金额的10%。十四、谈判文件的澄清和质疑1、供应商若对谈判文件有任何疑问或需要澄清的,应于8月3日18:00时前以书面形式向采购单位或采购代理机构提出(概不接受法定方式、法定文书外的质疑),无论是采购单位或采购代理机构根据需要对谈判文件进行必要的补遗,或是根据供应商的要求对谈判文件做出澄清,采购代理机构都将于8月5日18:00时前在指定媒体上发布公告,并以书面形式将澄清或补遗通知所有已报名的供应商。已报名的供应商在收到该澄清或补遗文件后应及时以书面形式给予确认,澄清或补遗文件作为谈判文件的组成部分,具有约束作用。2、视谈判项目工作进展情况,招标采购单位根据需要组织质疑答疑会。3、供应商在谈判文件规定时间内未提出疑问或澄清事宜的,表示完全接受该谈判文件全部内容,无论谈判结果如何,均不得对谈判文件内容提出质疑。4、供应商在谈判会议结束后,如认为谈判过程中有违纪违规或未按本谈判文件实质性要求谈判的行为,可向四川省广安市前锋区人民政府办公室或前锋区公共资源交易中心提出有事实依据的书面质疑。十五、其他谈判过程中对本次谈判文件中的不详或未尽事宜由谈判小组成员及监督人员研究决定,其研究决定意见作为本谈判文件的补充内容,具有同等效力和约束力。 2013年 7 月 31 日 无违法违纪承诺书广安市前锋区公共资源交易中心:四川省广安市前锋区人民政府办公室: (供应商名称)在此郑重承诺:本单位商业信誉良好,在参加本次政府采购活动前三年内,在生产经营活动中无重大违法违规行为,特此承诺! 若我单位虚假承诺,将自行承担由此带来的一切后果。承诺单位(盖章):法定代表人或授权代表(签字):联系电话:2013年 月 日 谈判采购承诺函广安市前锋区公共资源交易中心:四川省广安市前锋区人民政府办公室:根据贵方前区采QQC[2013]030号谈判文件,我单位作如下保证:1、我方在获取谈判文件后,认真阅读了该谈判文件(包括全部附件),在8月3日18:00时前我单位未对谈判文件内容提出澄清和质疑,表示完全接受该谈判文件(包括全部附件),无论谈判结果如何均不得对谈判文件内容提出质疑。2、我方已详细审查谈判文件,并完全接受谈判文件中的全部规定(包括全部附件)。3、我方承诺愿意向采购单位提供可能另外要求的,与采购项目有关的文件资料,并保证我方已提供和将要提供的所有文件资料是真实、准确的。4、我方谈判响应文件等资料在谈判采购及项目实施全过程中保持有效,并对我单位今后履行合同具有法律上的约束。5、谈判会议结束如我单位被确定为预成交供应商,我单位不得主动放弃;当我单位成为成交供应商后或谈判会议直接确定为成交供应商的,不得拒签合同和不按本谈判文件要求供货和服务。若出现上述任一情况,由前锋区政府采购监督管理部门没收我单位缴纳的谈判(履约)保证金,并愿意承担相应的一切经济法律责任。若产品设备配置及技术参数等不符合本谈判文件要求,我方无条件接受并承担由此给采购方造成的直接经济损失。承诺单位(盖章):法定代表人或授权代表(签字):联系电话:2013年 月 日 法定代表人授权书_____________ _____(采购代理机构名称):本授权声明:(供应商名称)(法定代表人姓名、职务)授权(被授权人姓名、职务)为我方“前区采QQC[2013]030号 ” 项目投标活动的合法代表,以我方名义全权处理该项目有关投标、签订合同以及执行合同等一切事宜。特此声明。附:1、法定代表人身份证复印件2、授权代表身份证复印件法定代表人签字:授权代表签字:供应商名称(盖章):2013年 月 日注意:(1)法定代表人授权书原件两份(法定代表人参加不需提供),其中一份装入谈判响应文件正本,另一份随身携带,在递交谈判响应文件时随同法定代表人或授权代表身份证原件递交给谈判响应文件接受人进行身份确认。(2)两份法定代表人授权书原件后所附的法定代表人及授权代表身份证复印件需加盖供应商单位公章鲜章。 谈判产品技术参数偏离表采购编号:序号货物(设备)名称谈判技术参数要求投标产品技术参数正负偏离偏离影响注: 1.此表可以相同格式进行扩展2.供应商必须把谈判项目的全部技术参数列入此表。3.按照谈判项目技术参数要求的顺序对应填写。4.供应商必须据实填写投标产品技术参数,不得虚假响应,否则将导致其投标或成交资格无效。供应商名称(盖章):法定代表人或授权代表(签字):日期: 报价单(第一次)广安市前锋区公共资源交易中心:四川省广安市前锋区人民政府办公室:我单位已详细审查前区采QQC[2013]030号谈判文件,并完全响应谈判文件内容,经仔细测算,现慎重总额报价(人民币)¥ 元,大写: 元。说明:该报价单在投标前报价盖章后,装入谈判响应文件中,并附分项报价明细表。报价单位:(盖章)报价人(签字):联系电话:年月日 分项报价明细表采购编号:采购项目:序号产品名称品牌 规格型号单位 数量 单价金额备注分项报价合计大写(元)注:1、此表可以相同格式进行扩展。2、“分项报价明细表”各分项报价合计应当与“报价单”总额报价金额相等。供应商名称(盖章):法定代表人或授权代表(签字):日期: 报价单(第 次)广安市前锋区公共资源交易中心:广安市前锋区人民政府办公室:我单位已详细审查前区采QQC[2013]030号谈判文件,并完全响应谈判文件内容,经仔细测算,现慎重总额报价(人民币)¥ 元,大写: 元。最后一次报价为合同成交价,不再收取其他任何费用。说明:1、现场报价不再进行分项明细报价,其最终分项单价按最终成交价总额下浮的比例计算。2、该报价单在投标前准备数份并盖章,不须装入谈判响应文件中,由供应商随身携带,在投标现场填写报价。报价单位:(盖章)报价人(签字):联系电话:年 月 日 项目建设方案(自行编制)供应商名称(盖章):法定代表人或授权代表(签字):日期: 谈判文件要求提供或供应商认为需要提供的其它文件和资料复印件等(自行编制) 附件:项目概况、项目清单及技术指标一、项目概况1.1项目名称项目名称:四川省广安市前锋区电子政务平台及门户网站群建设项目1.2项目建设单位及负责人、项目责任人承担单位:广安市前锋区人民政府办公室项目负责人: 袁斌项目责任人: 杨绪波1.3设计方案编制依据编制的主要依据如下:1、《国家电子政务工程建设项目管理暂行办法》(国家发改委55号令);2、《国家发改委、财政部关于加快推进国家电子政务外网建设工作的通知》(发改高技[2009]988号);3、《国家信息安全“十一五”规划》(国信安[2007]2号);4、《中共中央办公厅 国务院办公厅关于转发国家信息化领导小组关于推进国家电子政务网络建设的意见的通知(中办发[2006]18号);5、《中共中央办公厅 国务院办公厅关于转发国家信息化领导小组关于我国电子政务指导意见的通知》(中办发[2002]17号);6、《2006年—2020年国家信息化发展规划》;7、《信息安全等级保护管理办法》(公通字[2007]43号);8、《关于信息系统安全等级保护工作的实施意见》(公通字[2004]66号);9、《信息安全技术信息系统等级保护安全设计技术要求》;10、《中华人民共和国计算机信息系统安全保护条例》(国务院147号令);11、《GB/T20984-2007信息安全风险评估规范》;12、《基本建设财务管理规定》的通知 (财建[2002]394号);13、《国家信息化领导小组关于我国电子政务建设指导意见》 (中办[2002]17号);14、《电子政务标准化指南》(国标委高新[2002]42号;15、全国政府系统政务信息化建设2001-2005年规划纲要;16、《国务院办公厅转发全国政务公开领导小组关于开展依托电子政务平台加强县级政府政务公开和政务服务试点工作意见的通知》(国办函〔2011〕99号);17、《国家信息化领导小组关于我国电子政务建设指导意见》 (中办[2002]17号);18、《电子政务标准化指南》(国标委高新[2002]42号);19、全国政府系统政务信息化建设2001-2005年规划纲要;20、前锋区人民政府办公厅关于下达2008年度全省政务信息和政务信息化工作目标任务的通知(川办发〔2008〕8号 );21、《2012年四川省政府网站绩效评估指标体系》(川府公开办函〔2012〕3号);22、《前锋区人民政府办公厅关于印发推行行政权力公开透明运行工作方案的通知》(川办发〔2011〕45号);23、《广安市人民政府办公室印发广安市电子政务外网2013年工作思路和重点工作的通知》(广安府办函〔2013〕54号);24、《广安市人民政府办公室印发广安市行政权力公开透明运行平台建设实施方案的通知》(广安府办函〔2013〕85号);1.4项目建设目标、规模、内容、建设期1.4.1项目建设目标依托四川省广安市电子政务外网,构建前锋区统一的电子政务外网平台,上连广安市,下接各乡镇,横向连通各区级部门,实行统一的网络管理,同时在此基础上,构建区级门户网站、数据交换和各类业务应用系统,成为全区电子政务跨部门、跨地区信息资源交换的基础平台,以提高前锋区政府的监管能力、服务质量与政务信息化水平。1.4.2项目建设规模本项目是四川省广安市前锋区电子政务平台及门户网站群建设项目。工程建设内容包括网络建设(覆盖13个乡镇(街道)、40个余部门及政务服务中心)、服务器购置、存储备份设备购置、安全设备购置、支撑软件、业务系统等构成。1.4.3项目建设内容主要包括以下建设内容:1、核心数据部分:为电子政务平台及门户网站群、应用业务系统数据库、中间件、WEB业务、数据备份等提供数据服务。建设ORACLE数据库集群、SQL SERVER 2008数据库集群、中间件集群、IIS集群、数据备份、网站发布、光纤存储系统等系统。2、网络安全部分:为电子政务平台及门户网站群、应用业务系统、移动办公等提供安全保障。按照等级保护要求,建设VPN接入、防火墙、入侵检测、网络安全审计、网页防篡改系统、漏洞扫描、防病毒等系统。3、数据交换平台:提供各业务系统的数据交换。4、电子政务外网:建设全区13个乡镇(街道)、50个部门及政务服务中心电子政务外网。5、应用系统部分:建设区政府门户网站及50个部门、13个乡镇(街道)门户网站群、OA办公系统、移动办公系统;整合行政效能电子监察系统、政府信息公开目录系统、行政权力公开透明运行系统、行政效能电子监察系统、电子政务大厅、网络理政平台等业务系统。1.4.4项目建设期在充分考虑计算机、网络等高新技术的发展速度与趋势,根据本建设项目的业务需求、建设内容及规模,初步拟定项目建设周期为2013年8月—2013年12月,建设周期为5个月。1.5项目建设总体要求为确保本项目化建设的可持续发展性、兼容性,在本期项目建设中必须满足以下重点要求:?系统开发采用.NET或J2EE技术架构,基于B/S结构;?系统开发必须基于SOA体系架构;?数据模型建设必须符合国家/政府行业部门制定的相关标准;?本期项目所建设的系统必须集成现有应用系统,并预留接口,充分考虑扩展性,实现与日后建设的业务系统的对接。?中标单位在5个工作内做出深化设计,经业主单位、设计单位等相关部门审计通过后方可实施。?本项目包括所有的安装、集成、调试,中标单位在报价过程中应充分考虑此费用。二、项目清单及技术指标序号项目与设备名称性能与指标数量一、网络部分1核心交换机1.★业务接口插槽≥6。要求配置24端口千兆电接口模块(RJ45),其中4端口可光电复用(SFP,LC)-可升级支持PoE,采用高可靠性竖插槽。2.千兆电口和百兆电口支持IEEE 802.3af PoE特性,便于扩展多媒体业3.★Crossbar交换矩阵结构,整机交换容量=2.56Tbps,包转发率=1920Mpps,背板带宽=10T;4.支持IPv6 的ASIC代理技术,使不支持IPv6的板卡借助这项技术能够支持IPv6报文的硬件转发。5.IPv4路由表容量≥120K,IPv6路由表容量≥120K , MAC地址表≥120K。6.支持基于端口、协议、子网和MAC的VLAN划分,支持PVLAN,支持SuperVLAN;7.支持OSPF/IS-IS/BGP GR (Graceful Restart优雅重启),可以避免网络路由的频繁震荡;8.硬件支持分布式IPv6线速处理,并提供中文版IPv6路由协议和隧道协议的操作手册和命令行手册,其中路由协议必须支持RIPng、OSPF V3、IPv6 IS-IS和IPv6 BGP,隧道协议必须支持IPv6手动隧道、6to4隧道和ISATAP隧道;支持MLD Snooping和IPv6 PIM 。9.支持路由协议的多实例特性,VRF数量不小于32个。并提供MPLS的操作手册和配置手册;10.支持L3 MPLS VPN、支持L2 VPN: VLL (Martini, Kompella),便于多业务的隔离;11.支持DHCP Snooping,防止欺骗的DHCP服务器;内置 DHCP Server,可对用户分配IP地址;12.支持动态ARP检测,防止中间人攻击和ARP欺骗;13.支持BPDU guard, Root guard;支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击14.支持中文图形化网管,网管提供用户和设备一体化管理功能,可以直接提供Radius Server15.支持基于第二层、第三层和第四层的ACL,平均每板提供ACL条目数不小于4000条;支持VLAN ACL和IPv6 ACL;支持出入双向ACL,以便于灵活实现数据包过滤;16.支持IEEE 802.1x LAN用户认证, 802.1x动态VLAN分配;支持Portal认证并提供中文版操作手册;支持IP/Port/MAC的绑定功能17.配置sFLow(RFC 3176)功能和配套流量采集分析软件,可以对出入方向的报文按比例随机抽样,灵活实现报文采集。18.★支持内嵌式硬件防火墙模块,防火墙模块通过交换机背板取电,并能集中管理:a)GE以太网电口 ×2,? GE以太网Combo口×2b)吞吐量≥6Gbps,并发连接数≥180万。c)3DES加密性能≥2Gbps。d)FTP、SMTP、HTTP、RTSP、H323协议状态检测,SIP、MGCP、QQ、MSN协议状态检测e)支持防御Syn Flood、ICMP Flood、UDP Flood、ARP Flood。f)配置虚拟防火墙许可不低于50个19.★支持内嵌式无线控制器模块,无线控制器模块通过交换机背板取电,并能集中管理:a)支持AP入侵检测功能,实现报警并采取抑制措施b)支持4K个MAC地址,支持4K个VLAN。c)单台设备支持ACL数≥2K。d)单板至少可以管理640个APe)支持基于用户名的安全策略,并支持跨交换机之间漫游的用户安全信息共享。f)支持国家WAPI标准20.必须提供国际权威测评机构的测试报告,如用户需要,可免费提供中文翻译版本;21.★通过IPv6 Ready第二阶段金牌认证,并提供查询网址和测试机构正式证明函扫描件。12路由器1.★插槽数≥2个,要求配置300W交流系统电源模块2块,1G大小CF端口缓存卡2.★包转发率≥7.5 Mpps,交换容量≥48Gbps3.内存≥800MB,可扩展至2GB4.整机支持CPOS接口≥45.USB接口≥2,支持Host USB和Device USB模式6.支持IPv4以及RIP、OSPF、BGP4等动态路由协议;7.★需提供MPLS VPN,IPSec VPN(内置硬件加密)、GRE、L2TP等8.★提供状态包过滤防火墙、URPF等多种安全特性,整机防火墙吞吐量≥6G9.★提供网络流量报文统计功能,并针对不同的流信息进行独立的数据统计,为用户提供可视化的网络流量管理10.支持IGP快速收敛、VRRP;支持OSPF/IS-IS/BGP/MPLS LDP GR (Graceful Restart)功能实现主备引擎倒换时无间断转发11.★配置≥4个千兆电口,要求提供≥4个千兆电口12.★必须提供国际权威测评机构的测试报告,如用户需要,可免费提供中文翻译版本;23接入交换机1.★交换容量≥190Gbps,包转发率≥35Mpps;2.★支持VLAN间IPv4和IPv6的三层路由功能3.★固定千兆电口≥24个,千兆光口≥4个4.支持基于端口的VLAN,VLAN支持数量≥4K5.支持基于端口速率百分比的风暴抑制6.支持Loopback-detection 端口环回检测7.支持端口隔离、端口安全8.支持STP,RSTP,MSTP9.支持SNMPv1/v2/v3,WEB网管10.★通过IPv6 Ready第二阶段金牌认证,并提供查询网址和测试机构正式证明函扫描件。5二、服务器与存储1数据库服务器1.外型:4U机架式服务器2.★处理器:2*XEONE7-4820(2.00GHZ/8C)/5.86GT/18ML3;3.芯片组:英特尔? 7500 Intel? ICH10R;4.★内存: 4*8GB ECC DDR3内存,主板集成内存插槽32个,主板集成DIMM数量≥32个;最大可扩展1TB内存;5.★硬盘:3*1TB SAS硬盘,最多支持8个3.5寸SAS/SATA接口的硬盘或者16个2.5寸SAS/SATA硬盘;6.I/O插槽:2个16xPCI-E(x8速率)、2个8xPCI-E(x4速率)、1个8xPCI-E(x8速率)7.HBA卡:1*8GB,双端口光纤通道HBA卡8.RAID:高性能SAS RAID卡,支持RAID0、1、5、;9.网络:2个Intel千兆网卡,支持第二代I/OAT网络加速技术;10.电源及外设:1 1冗余电源,功率≤1400W,冗余散热风扇,机架安装导轨,DVD光驱;11.系统数据安全:提供简体中文版智能备份还原软件,可实现一次进行多个磁盘或分区的备份;实现windows操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备,出具该软件著作权证书;12.★认证:提供ISO9001、ISO14001、3C 、ISO27001证书,以上认证提供复印件并加盖生产厂商鲜章。13.远程管理:主板集成BCM管理芯片,提供远程管理、远程诊断功能以及KVM OVER IP功能,支持IPMI2.0;14.备份还原软件:中文版备份还原软件,自主知识产权,支持windows/Linux操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备。42应用服务器1.外型:2U机架式服务器2.★CPU:2颗E5-2620-XEON2.0_7.2G_15M_6C3.★内存: 4*8G ECC Registered DDR3内存,≥24个内存插槽,最大支持≥768G内存;4.★硬盘:3*1TB 热插拔SAS硬盘 2.5寸,最大支持≥24个热插拔2.5寸SATA/SAS接口硬盘或固态磁盘5.RAID:高性能SAS RAID,支持RAID0、1、5;6.I/O:1个PCI-E 3.0 x16,4个PCI-E 3.0 x8;7.网卡:集成高性能双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络高级特性;8.显存:集成16MB显存的显示控制器;9.远程管理:主板集成BCM管理芯片,提供远程管理、远程诊断功能以及KVM OVER IP功能,支持IPMI2.0;10.电源及外设:双电源配置,整机满配功率 ≤ 600W以利于节能,可选支持PMbus 的电源;DVD光驱、导轨11.系统数据安全:提供简体中文版智能备份还原软件,可实现一次进行多个磁盘或分区的备份;实现windows操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备,出具该软件著作权证书;12.★认证:提供ISO9001、ISO14001、3C 、ISO27001证书,以上认证提供复印件并加盖生产厂商鲜章。13.远程管理:主板集成BCM管理芯片,提供远程管理、远程诊断功能以及KVM OVER IP功能,支持IPMI2.0。14.备份还原软件:中文版备份还原软件,自主知识产权,支持windows/Linux操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备。63磁盘阵列1.存储架构:支持IPSAN和FCSAN统一存储系统架构2.控制器:双控制器全冗余架构,每控制器可配置2个存储专用处理器3.★缓存:本次配置48GB高速缓存,可扩展96GB4.★主机接口:本次配置4个8Gb FC主机接口 4个1Gb iSCSI接口;最多可支持12个FC接口或20个千兆网口或8个FC接口和12个千兆网口5.存储性能:投标机型最大随机I/O速度≥300,000 IOPS且最大顺序读写速度≥3000 MBPS;配置双活动热插拔控制器且支持负载均衡6.★磁盘扩展:最大支持128块存储硬盘,可扩展至384TB7.★存储分区:标配16个分区软件授权;支持应用主机逻辑分区映射,最大支持存储分区无License限制8.硬盘:本次配置16块2TB SAS 硬盘9.RAID:支持RADI RAID0、1、5、6、10、50、60等标准,支持磁盘热备和热插拔10.支持LUN数量:最大支持1024个LUN11.★高级功能:支持数据快照和卷克隆功能,提供本地及远程阵列配置及管理软件、LUN多主机安全路径访问控制软件,配置统一的配置管理工具软件对系统进行统一的RAID配置、LUN屏蔽、资源分配、存储分区、性能调优、故障报警等管理任务;具备自主开发专用存储操作系统软件著作权证书;提供基于Web 的发现、监控、报告、配置和调整的存储管理软件;支持智能快照功能,支持数据回滚 ,支持基于快照的本地数据复制数据恢复功能支持数据链路冗余功能,保证故障自动切换负载均衡,可实现客户端应用业务持续运行。12.管理:支持图形化管理软件,全中文管理界面(软件许可满足客户现场所有Unix服务器Linux和Windows服务器连接)在一个管理界面中可以管理多台存储设备,支持硬件监控和故障预警,支持邮件报警功能,要求提供软件著作权登记证书13.电源和风扇:配置1 1冗余电源和冗余风扇14HBA卡★8Gb FC HBA卡,PCI-E,装于服务器对外连接,并提供FC-FC光纤跳线。65光交换机1.★20端口交换机,8端口激活,含8个8Gb短波 SFP,含软件授权;2.★4个10/20-Gbps XPAK 支持MSA适应端口(10-Gbps缺省值, 可以升级到20-Gbps)多交换机互联的Fabric,3.★适应的Trunking,智能路径选择端口类型;任何端口都是通用、自动发现、自配置的;4.★在8-Gbps端口上1700 MBps全双工;双电源,支持堆叠;16其他服务器1.外型:2U机架式服务器2.★CPU:1颗E5-2620-XEON2.0_7.2G_15M_6C3.★内存: 2*8G ECC Registered DDR3内存,≥24个内存插槽,最大支持≥768G内存;4.★硬盘:3*1TB 热插拔SAS硬盘 2.5寸,最大支持≥24个热插拔2.5寸SATA/SAS接口硬盘或固态磁盘5.RAID:高性能SAS RAID,支持RAID0、1、5;6.I/O:1个PCI-E 3.0 x16,4个PCI-E 3.0 x8;7.网卡:集成高性能双千兆网卡,支持网络唤醒,网络冗余,负载均衡等网络高级特性;8.显存:集成16MB显存的显示控制器;9.远程管理:主板集成BCM管理芯片,提供远程管理、远程诊断功能以及KVM OVER IP功能,支持IPMI2.0;10.电源及外设:双电源配置,整机满配功率 ≤ 600W以利于节能,可选支持PMbus 的电源;DVD光驱、导轨11.★认证:提供ISO9001、ISO14001、3C 、ISO27001证书,以上认证提供复印件并加盖生产厂商鲜章。12.管理软件:中文版管理软件,支持Windows/Linux系统跨平台管理;跨网段的集中管理等。13.备份还原软件:中文版备份还原软件,自主知识产权,支持windows/Linux操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备。7三、网络安全1VPN接入网关1.★1U标准机架式设备,同时支持IPSEC和SSL的VPN组建,支持手机、平板电脑等移动设备VPN接入;2.不低于4个千兆电口;3.★吞吐量不低于500Mbps,最大并发会话数不低于60万;4.SSL VPN加密速度不低于200Mbps,并发SSL用户数不低于800;5.IPSecVPN加密速度不低于280Mbps,IPSecVPN隧道数不低于4000;6.支持AES、DES、3DES、MD5、SHA1、DH、RC4等算法,并且支持扩展国密办SCB2等其他加密算法;7.支持LZO数据流压缩,极大提高VPN数据传输效率;8.针对线路跨运营商、高丢包导致的IPSecVPN使用不佳的情况,支持特定技术进行优化,加快应用响应,提高访问速度;9.★总部与分支有多条线路,可在线路间一一进行IPSecVPN隧道建立,并设置主隧道及备份隧道,对主隧道可进行带宽叠加、按包或会话进行流量平均分配,主隧道断开备份隧道自动启用,保证IPSecVPN连接不中断;可为每一分支单独设置不同的多线路策略;单臂部署下同样支持多线路策略(提供自主知识产权证明);10.支持VPN隧道内流量控制,为每个接入分支和移动用户的上下行带宽分配,保证每个分支都能畅顺的访问;11.★不依赖于第三方的基于动态IP寻址的VPN组网技术(非DDNS方式,提供自主知识产权证明)12.支持全网/指定区域的VPN组网拓扑在线图形化显示,并在拓扑中显示VPN网络连接、VPN设备运行的实时健康状态,可对拓扑进行导入、导出;13.产品应具备基于状态监测技术的防火墙功能,能够防范来自外网、内网的DOS攻击,能够进行包过滤或WAN、LAN、DMZ口之间访问控制;为了避免人为配置错误,产品必须支持对防火墙的过滤规则能够进行在线虚拟测试;14.★中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》;15.★公安部信息安全产品检测中心颁发的《GA/T 686-2007信息安全技术 虚拟专用网安全技术要求》三级或三级以上检测报告(三级以上为四级、五级);12入侵检测系统1.★采用专用多核硬件MIPS架构,必须非X86架构,采用专用多核安全操作系统,需提供相关证书复印件;2.1U上架专用设备,含嵌入软件;3.★1个RJ-45 Console口,1个10/100 Base-Tx带外管理口,5个10/100/1000 Base-T接口,2个SFP接口(不含SFP光模块),2个USB口;4.★处理能力(漏报率为零)不低于600M;5.最大并发连接数不低于
*******;6.每秒新建连接数不低于60000;7.★入侵规则事件库事件数量不少于2000条;提供事件库界面截图;8.★支持入侵防御事件库在线自动升级和手工导入;入侵事件特征库升级频率不少于一周一次;9.具备完备、开放的特征库,支持用户对网络安全事件自定义和定制功能,允许修改或定义特定事件,生成自己的事件库,对非通用入侵行为进行定义检测;支持向导式的自定义事件方式; 10.★采用基于行为分析的检测技术,对0day攻击能够很好防范。具备协议自动识别功能。(提供相应证明);11.★事件分析功能要求采用高级模式匹配及先进的协议分析技术对网络数据进行分析。(提供相应证明);12.★具备碎片重组、TCP流重组、统计分析能力;具备分析采用躲避入侵检测技术的通信数据的能力(提供相应证明);13.★能够对网络蠕虫、木马软件、缓冲区溢出、间谍软件等各种攻击行为进行检测(提供相应证明);14.★中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级);15.★国家知识产权局颁发的《发明专利证书》;16.★中国信息安全测评中心颁发的《信息安全产品EAL3等级认证证书》;17.★原厂商具备国家保密局颁发的涉及国家秘密的计算机信息系统集成资质证书(甲级)18.★原厂商企业通过软件CMM3认证13网络安全审计系统1.★采用专用多核硬件MIPS架构,必须非X86架构,采用专用多核安全操作系统,需提供相关证书复印件;2.支持百兆网络环境监听,至少4个百兆电口;3.★审计事件每秒入库速度至少在2000条/秒;4.★审计数据的存储空间不得少于1T,支持磁盘阵列;5.★全中文管理界面,支持Oracle、Informix、DB2、SQL-Server、Sybase、Teradata、PostgreSQL、Mysql、Cache等数据库审计;6.★支持数据库绑定变量解析变量与值对应7.★支持访问数据库的源主机名、源主机用户的审计8.★支持telnet会话的仿真回放,能够对字符图形界面进行完整录像回放;9.支持对FTP协议的审计,能够审计用户名、命令、文件等10.支持以对database、table、view、index、trigger、procedure、domain、schema的create、drop、alter命令作为响应条件11.支持以grant、revoke、deny作为响应条件12.支持以commit、rollback作为响应条件13.支持以select、insert、drop、create、truncate、execute作为响应条件 14.★支持对数据库的XSS注入攻击的检测15.★报告导出文件功能,支持HTML、EXECL、PDF、Word等格式的导出16.★产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(增强级)17.★产品具有中国信息安全测评中心颁发的EAL认证(3级)18.★原厂商具备国家保密局颁发的涉及国家秘密的计算机信息系统集成资质证书(甲级)19.★原厂商企业通过软件CMM3认证14网页防篡改系统1.★全中文管理界面网页防篡改软件;2.杜绝网站向外发送被篡改的页面内容;3.同时支持外挂轮询、核心内嵌及文件驱动过滤三种篡改检测技术;4.★支持网络检验,并有实际应用案例(提供针对该功能的用户使用报告);5.★支持Windows、Linux、Unix;6.★检测模块内嵌于Web服务器软件中;支持IIS、Apache、J2EE(Weblogic/Websphere)7.可检测静态页面/动态脚本/多媒体文件;8.网页发送时比较网页和水印值;9.支持虚拟目录/虚拟主机;10.支持预先禁止非法程序对备份/保护目录的添加/删除/修改/更名/属性变更等操作;11.★发布服务器支持Windows和Linux操作系统平台12.上传文件速度≤5ms(50K文件)13.★篡改检测时间为访问时实时检测14.篡改恢复时间≤6ms15.★公安部销售许可证(网站恢复类产品)及检测报告;15漏洞扫描系统1.★纯软件漏洞扫描产品,部署灵活(可以部署在服务器、笔记本电脑或台式电脑),支持常用的操作系统。扫描IP地址必须满足当前网络需要。2.扫描IP为无限制,单个IP的平均扫描时间不大于30秒,规则数目不低于2500条,漏洞库与CVE、CNCVE和BUGTRAQ标准兼容。3.★扫描时,程序占用的资源少,扫描主机的CPU平均占用率小于10%,内存占用小于10M;被扫描主机的CPU占用率小于1%,内存占用小于3M;网络带宽的占用率均不大于1%4.★支持灵活的扫描策略自定义功能,提供策略编辑向导和详细漏洞信息,支持以系统类型、漏洞类型、危险级别、CVSS评分、CVE等不同视图显示漏洞,支持策略的导入、导出、修改以及合并。5.★支持对端口范围、CGI扫描、后门、用户名密码字典、数据库扫描、SNMP扫描、主机存活探测等多种通用扫描参数进行详细自定义。6.报告应包含漏洞详述和修补方案,对于常见补丁类漏洞能够提供相关的补丁下载链接。7.支持基于漏洞和主机维度出具不同的分析报告。8.支持在线升级方式,可按计划执行自动升级;产品同时应支持手动升级方式,可利用已经下载的升级包实现升级。9.应保证至少每两周一次的漏洞库更新,并保证紧急的、重要的漏洞做到随时更新。10.★产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(增强级)11.★产品具有中国信息安全测评中心颁发的EAL认证(3级)12.★原厂商具备国家保密局颁发的涉及国家秘密的计算机信息系统集成资质证书(甲级)13.★原厂商企业通过软件CMM3认证16防病毒系统1.★企业级防病毒系统,20个服务器端及100个客户端使用授权,3年病毒库升级服务;2.★提供文件特征云查询服务器,该服务器属于产品内建组件而无需另外部署其他产品支持,云查询服务器能够连接厂家共有安全云系统自动进行文件特征查询同步,且能够支持隔离网环境。3.提供基于Web的B/S移动管理架构,管理员可以在网内任意一台计算机上通过web方式随时随地登录控制台实现全网管理;4.★安装部署管理端无需第三方组件,比如IIS、SQL数据库等;5.★提供在线工具,确保网络用户能时时在内网服务器获得病毒专杀工具、相关修复工具及同品牌的独立安全管理管理客户端。6.自主授权分割功能,管理员可以从主系统中心分割授权客户机数量给下级系统中心,限制下级系统中心对客户机的注册数量,阻止非法客户机注册。7.一键式部署功能,产品无论主节点所有组件还是二级节点所有组件均提供一键式安装功能,提供快捷高效的产品部署方式。8.提供全网电脑终端防火墙管理功能,能够实时查看电脑终端系统防火墙状态。9.终端默认支持云防御与云查杀功能,且无需借助其他软硬件平台。10.★要求占用系统资源低,网络版杀毒软件的客户端程序在监控状态占用系统资源CPU不高于10%,内存占用不超过30MB11.★具备系统优化功能,能够统计开机时间,对开机所加载的启动项进行管理,可以关闭无需开机就加载的项目,提升开机速度;能够对启动项、系统服务项、计划任务项以及应用程序的扩展加载项进行开启或关闭处理。12.提供抢先加载防毒,在系统未加载前启动文件监控,通常情况下不必重启到安全模式也能清除病毒。13.提供清理注册表功能,能够对各种冗余动态链接库以及各种无效的项目进行清理,加快系统运行速度。14.★厂商是微软VIA联盟成员,与微软以及国际安全厂商共享病毒信息,包括每一个病毒事件的传播频率和范围、攻击手法和目标群等,使用户可以第一时间免遭病毒攻击;17物理网闸1.★硬件设备,采用2 1硬件结构并具备自主知识产品的硬件隔离模件,自主研发生产的基于映射GAP技术的高速数据隔离交换卡,保障系统运行在高安全性和保密性的状态下,采用专用隔离芯片设计,不支持通用通讯协议,不可编程;2.采用标准以太网接口,具有4个千兆接口,根据用户要求提供光、电接口,并可进行内外网分别管理;3.★通信带宽不小于300Mbps4.系统吞吐率大于2.4Gbps,开关延时应小于8纳秒。;5.连接终端和数据传输:应用数据交换采用基于硬件芯片的专用封装协议实现,不传输任何协议格式信息;6.标准协议支持:支持POP3、SMTP、FTP、HTTP、LDAP等标准协议代理;7.应用层协议命令控制:支持FTP、HTTP协议基于RFC全面控制命令的访问控制,可以定制访问控制策略;8.支持SAT和代理、透明应用代理三种工作模式功能要求;9.数据库同步:通过灵活的同步机制,保证网络中的数据库系统实现数据同步更新。10.自定义服务支持:提供用户自定义应用的开发和支持;11.日志审计:提供详尽的日志功能;提供对日志数据丰富的审计功能;用户认证:内置嵌入式认证模块,认证功能可以基于管理策略关闭和启用;12.★中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》。18防火墙1.★采用专用多核硬件MIPS架构,必须非X86架构,采用专用多核安全操作系统,需提供相关证书复印件; 可以在不返厂的情况下升级为UTM,使其具备防火墙、VPN、入侵检测与防护(IPS)、内容过滤、防病毒(支持两种防病毒引擎、其中至少有一种是国内厂商病毒库)等功能;2.★12个千兆Combo接口,含嵌入式软件,1个专用的console管理接口,1个专用的AUX带外管理接口。设备正面配置LCD状态监控面板;3.★网络吞吐量不低于8Gbps;4.最大并发连接数不低于200万;5.平均无故障工作时间不低于100000小时;6.可针对源接口、目的接口、协议类型、源地址、目的地址、服务和报文通讯时间等对象设定安全策略;7.支持静态路由、RIP及OSPF动态路由、策略路由和组播路由; 8.支持完善的会话管理功能,可实时查看当前会话状态,支持根据源地址、目的地址、端口号或协议类型查询会话; 9.★支持与内网终端管理系统的联动功能;10.★同时支持网关到网关模式的SSL VPN和客户端到网关的SSL VPN应用; 11.支持双机热备功能,包括主备模式(A/S)和主主模式(A/A);12.★设备具有液晶显示器,可在不登陆设备的情况下实时显示设备运行状态、系统流量、管理地址等信息; 13.支持集中日志存储、管理及分析功能,并配置相关软件14.★中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级);15.★中国信息安全测评中心颁发的《信息安全产品EAL3等级认证证书》;16.★原厂商具备国家保密局颁发的涉及国家秘密的计算机信息系统集成资质证书(甲级);17.★原厂商企业通过软件CMM3认证;2四、支撑软件和业务软件1操作系统WINDOWS SERVER 2008 42操作系统LINUX\UNIX43门户网站群业务要求1、网站群建设整个网站群使用统一的管理平台,系统平台对子站建设提供技术支撑,主网站可以根据需要引用子网站信息,子站的层级和数量没有限制。2、全文检索支持对前锋区门户网站群的网页内容、附件进行检索,各子站只能检索本站内的信息。站内检索须包括简单检索、高级检索、渐进式检索功能。3、手机访问提供针对手机访问的功能,让页面在手机上也能够友好的显示。4、信息上报乡镇和业务局完成本行政单位的信息编辑、审核和发布之后,管理人员可决定该信息是否进行上报,如可上报,则由系统通过信息共享方式上报到区政府,并由区政府管理人员来决定该信息发布到其他那些站点上。5、绩效考核绩效考核内容:?各个部门对应的栏目在每个月中编辑了多少;?各个部门对应的栏目在每个月中发布文档有多少;?各个部门上报的信息在每个月有多少;?各个部门上报的信息在每个月中被采纳的有多少;?设置各类考核指标分值,要求系统自动计算各部门得分情况,并在每月输出最终得分。6、信息公开要求信息公开要求包含内容有:?提供概括信息、人事及招考信息、规划计划、统计信息、政府常务会议、工作动态、公示公告、应急管理信息公开;?提供政策文件与政策解读;?提供行政职权目录与权力运行情况;?提供财政信息、保障性住房、食品药品安全、环境保护、招投标信息、生成安全事故、征地拆迁、价格与收费等重点信息公开;?提供制度文件专栏、信息公开指南、信息公开年报等。7、互动应用要求?实现前台应用与后台管理分离,且支持多站点,后台管理人员根据权限管理自己的应用;?实现多站点独立对公众应用;?实现信息转发机制,即站点收到的信箱信息或其他信息可转发到相应子站;?实现功能包括领导信箱、公众监督信箱、网上咨询投诉、意见征集、网上调查。8、在线办事要求?在线办事服务包括民生服务和重点业务服务两个部分;?民生服务包括教育、社保、医疗、住房、就业、证件办理、计划生育、企业开办、招商引资服务;?重点业务服务包括小升初、考驾照、生育、结婚登记、城镇职工基本医疗保险、疫苗接种、政策性住房申请。9、其他要求?网站支持包括简体中文(GB18030)、繁体中文(BIG5)、纯英文(ENGLISH)、统一码(UTF8)多种字符集。?分别提供三套及以上政府门户网站模板、部门网站模板、乡镇(街道)网站模板。门户网站群平台建设要求(一)内容管理平台1)提供网站群的管理和维护功能,在一套内容管理平台上可建立多个站点或子站点。每个站点、栏目可以独立管理自己的权限、模板、栏目和信息等;不同站点、栏目之间可以进行信息转发和引用等,实现信息共享;子站点可实现类似创建,复制网站模板和栏目结构,子站点可部署到多个WEB服务器,实现一对一、多对一等方式的信息发布;2)通过AJAX实现与前台访问的数据交互,实现方便的人机交互功能;3)支持UTF-8等国际标准的存储系统,可以支持各种语种的内容管理,页面编码包括多种国际常见的编码语言,支持多语言信息发布;4)可分级管理栏目,可以灵活地构建网站栏目结构,栏目权限可设定与继承,栏目排列顺序可动态调整,支持栏目移动、合并,快速生成,支持栏目的导入导出及类似创建,支持栏目间文档的复制、引用、镜像,支持栏目个性化定制功能,提供不同类型的频道,包括普通频道、头条新闻、图片新闻等;5)实现工作流引擎,能够实现串签、并签、会签等多种方式工作流程,提供可视化自定义工作流。平台工作流系统可实现跨部门审核,实现部门之间的信息上报、审核与共享;6)采用模板化技术,实现文档与网页分离管理的模式,通过提供的可视化、代码双模式模版编辑工具,实现所见即所得、兼容HTML和XML规范的、支持风格差异化以及在线离线编辑的网站模版制作。实现方便高效的页面管理能力,支持栏目分级模板管理,支持模板与栏目的配置关系查看;支持模板的选择、调用、增加、修改、删除、备份、导入、导出、恢复、校验、预览、配置、检索功能等通用功能;支持模板校验功能;支持模板可视化编辑;支持各类置标和置标变量;支持单个模板实现多个不同内容和风格的栏目;支持同步附件功能;模板及模板使用的元素均应由数据库统一管理;7)支持栏目、文档页面的发布前的预览功能;支持计划发布功能,可以设定自动发布的时间;支持站点完全发布、栏目完全发布、首页发布、增量发布;支持动态内容的静态发布技术;支持Web、WAP、文件方式、发布网关等跨媒体的发布。支持用户对已发、正发和待发任务的监控;支持发布最终生成的页面可指定为HTML、SHTML、ASP、JSP等不同格式;支持撤稿,并在撤稿后能够自动删除发布的文档和链接;能够通过FTP和SFTP发布,可直接输出XML格式的文档;支持备份发布和负载均衡发布应用;8)通过栏目文档管理页面可以管理文档列表;可实现对文档的采集、发布、复制、引用、移动、删除、导入、导出、版本管理等操作;支持多篇文档的批量导入导出;提供版本控制功能,可以保存不同版本,在必要的时候可以进行恢复;根据用户的权限改变文档的状态;9)通过配置用户、组织、角色,可实现用户不同,则权限不同、流程不同。应支持对站点的相关授权,可设置修改站点、删除站点、预览站点、高级发布站点、快速发布站点、站点模板设置权限;应支持对栏目的新建、删除、修改、浏览、预览、高级发布、快速发布、管理回收站、扩展字段、模板设置等操作授权;支持对文档的编辑、删除、查看、顺序调整、恢复、列表、移动、复制、置为新稿或已编、置为已否或返工、置为已签或正审、预览、发布等操作授权;支持对模板的新建、删除、编辑、校验、导入、导出、预览、同步等授权;支持对工作流的新建、编辑、删除、导入、导出等授权。以上权限可以任意组合赋予用户;10)支持内部工作统计考核功能,按照时间、站点、栏目、来源、作者以及采编发环节等进行统计,并支持统计图表的生成;可按需求定义新的统计;(二)全文检索平台?支持中英文或其它语种的混合检索。?单用户检索速度能够达到亚秒级。?支持结构化数据和非结构化数据的混合检索。?允许使用文中的任意字、词、短语、句和片段进行检索。?可自动对WORD, EXCEL, PPT,PDF,TEXT,HTML,RTF等文档建立全文索引,并根据文件内容来检索知识文档;?支持汉字分词,实现按词索引、按字索引、字词混合索引,追求高查准率的同时提供百分之百的查全手段,实现按需检索。?全方位检索手段:提供多达48种检索运算符。包括外部特征与正文内容的各种逻辑组合检索、位置检索、二次检索、渐进检索、历史检索、词根检索、大小写敏感检索、概念检索、对检索结果按与检索表达式的相关性程度排序等。?完善的多级Query-CACHE技术(包括检索词/短语/表达式的一级/二级缓存技术),从而支持更多的并发用户访问,并大大提高综合查询速度。?支持对检索结果的各种排序:检索结果与检索词的相关度排序;基于字段的排序;后进先出的快速排序。同时对多库检索结果可以进行混排。LIFO(后进先出的快速排序)对实际运行系统的性能提高有很大作用。TOPn排序可通过结果记录数的裁减以减少检索历史的存储来提高检索速度。?支持分词词典、停用词典、主题词表、同义词、反义词典、禁用词典的维护。可实现扩展检索:包括主题词典自动扩展检索、同义词和反义词自动扩展检索、全半角自动扩展检索、简繁体自动扩展检索。?LIFO(后进先出的快速排序),对实际运行系统的性能提高有很大作用。?支持检索结果的分类统计和命中词的反显。?支持中文分词技术,以保证中文检索的准确性。?能够将Oracle/SQLServer/MySQL/DB2/Sybase等主流数据库的数据同步到全文数据库建立全文索引。?数据库可实现自动维护、自动优化。?数据库具有系统级、数据库级、记录级和字段级四级安全控制机制。?支持分布式检索和负载均衡集群服务器高度的扩展。?支持CAPI、Javabeans和ADO.NET二次开发接口。14OA办公系统1. 建设系统总体要求(1)要求整体必须采用J2EE架构,应用部署与中间件平台和数据库平台无关,支持主流的应用服务器中间件和数据库,如Tomcat、Websphere、Weblogic、Oracle、DB2、SQL Server等。(2)系统应设计建设统一的电子政务基础应用平台,构建公共资源配置服务体系,用以实现专网应用资源的整合、符合安全规范的单点登录、用户的统一管理和身份认证授权集中管理和访问控制、提供共性应用和个性化定制服务的总体目标。(3)软件的可扩展性 要求电子政务OA系统的核心技术选型、设计、开发必须充分考虑后期其他系统,实现无缝连接。2.系统结构要求整个办公自动化系统采用B/S结构模式。对于系统的应用操作采用B/S结构;对于系统管理操作也必须采用B/S结构。3.工作流提供统一的工作流引擎和可视化流程配置工具,无需编程,就可以方便地创建、修改和删除各种流程,具有催办、转办、撤办等流程控制功能,提供跨单位的文件会稿、会签功能接口,支持多人并发、多人顺序等各种流程模型。可视化流程配置工具可以采用客户端的方式,实现图形化的配置方式,同时可支持加签、跳签、候选流程的设置。流程表单可以订制,实现和原纸质办文等单据的完整转化方式,实现套打。对流程中的正文实现可订制的套红打印功能。提供实时的流程跟踪、监控分析功能,能够实时地记录整个工作流程中各级办理人员的处理状态、处理时间和处理流向,同时对领导的手写意见也可在流程监控中体现;协助用户完成文件的处理、跟踪工作,提高办文效率。工作流程图形化定制工具由java applet,URLResource连接实现,后台服务器选为Tomcat5.0可直接与数据库互连,应用系统和管理系统均为纯BS结构。流程定制:通过增加流程环节配置流程属性,由不同颜色、形状的节点图形描述不同的环节类型,如通知节点,处理节点,条件节点,返回提交人等;删除节点可删除当前流程的某个环节。流程跟踪:可通过流程接口图形化监控当前流程任务的状态,并可导出流程图。流程重定义:可对已有的流程进行再定义,重新分配处理人等流程状态。4. 个性化在系统赋予的权限范围内,提供用户个性化设置功能。用户可以根据自己的需要以门户的方式定制自己个性化的首页5. 集成化办公平台办公平台应有门户的表现方式,可实现对应用模块的门户式的展现,定义每个人的个性化办公门户,门户内容可以拖、拉、拽的方式灵活定制。并可以订制各种快捷图标和外部链接。6. 系统软件的安全性统一系统级和应用级身份认证体系,并能灵活应用于系统登录和公文签发、会签、核稿、会稿等公文流程以及重要的功能操作和文档查阅等。应具备完善的日志管理功能,能够记录用户的重要操作。应提供相应安全机制,以保证在浏览器下使用系统的安全性。7. 灵活性系统应能适应组织机构和人员调动的变化,当组织机构调整或发生人员调动时,只需修改相应系统配置即可。支持一人多岗多角色、一个部门多个领导的灵活设置;组织结构信息可以编码的方式实现多层组织架构的设置。8. 工作流引擎工作流引擎提供工作流定制工具、工作流数据存储、工作流程记录、工作流外部接口等功能。工作流定制工具必须提供图形化界面,采用“拖拉”的方式并结合属性设置,能够灵活方便的定制工作流程,达到“所见即所得”的效果。领导可对各项工作的进展情况进行实时监控,了解每个人员每项工作的办理情况。并可提供动画播放方式,当前节点变色功能。[流程定义]:对每个流程的名称、类别、管理者、归档方式和归档数据库,以及可以应用该流程创建新工作的人员等基本属性进行定义。[环节定义]:对流程中各个办理环节的名称、办理方式、办理人员和办理权限等进行定义。工作流引擎应支持流程异步处理,如撤办、催办、转办、重办、代办、退回等。[流向定义]:对流程中各个环节的流向进行定义,可定义直流、分支、条件分支、协办、循环和进入新流程等功能,满足各种类型流程处理的需要。可以实现自由流程(无须定义流向,这样工作就可以在各个环节之间自由流转,完全由办理人根据具体情况来决定下一步流向。)9.消息提醒机制对办公系统中的待办公文、待阅文件、待办事宜、各类通知、各类提醒等信息内容可以消息的方式提醒。提供信息提醒设置功能,可以设置要提醒的方式,可实现对提醒的间隔时间、提醒时间、提醒窗口持续时间做设置,同时对提醒的方式可以以窗口、自设音乐的方式提醒。系统可提供消息中心功能,实现用户间的消息、群发消息的发送和历史纪录查询,同时管理人员可查看所有的消息纪录;也可提供用户间的短信、群发短信的发送和历史纪录查询,同时管理人员可查看所有的短信纪录。用户可设置自己短信的接收方式,如可设置不在线是接受短信提醒等。10. 文档及痕迹保留文档及痕迹保留11. 多种辅助接入方式可结合手写板等工具,实现对意见的手写批示功能,同时手写批示意见可在流程跟踪中查看。提供基于图片的手写签名的实现,在办文处理时,通过前期的系统设置,在办文单中点击相应的签名按钮即可将个人的签名图片嵌入办文处理表单中。12. 辅助办公需提供以下功能模块:* 个人办公:个人日程、电子邮件、即时通讯、个人通讯录、个人文件夹、更改密码等,所有这里的文档属于个人私有的,环境中相关信息由用户自己管理,其他人没有权限查阅。*公文管理:收文管理、发文管理、档案管理*信息中心:通知通告、规章制度、政策法规、学习园地、电子论坛*综合办公:会议管理、办公用品管理、工作日志*系统管理:用户管理、日志维护、签名管理、字典管理13. 表单定制功能系统应提供表单定制工具,对系统中的应用模块使用的表单能够通过工具进行定制;提供可视化的表单定制,所见即所得;定制的表单,数据结构应直接存储在数据库中;不同的应用对应不同的表单,系统对表单以及表单中涉及的权限控制实现“可订制”。系统管理员可以制作表单,并赋予权限控制规则。表单订制可在系统中定义发文、收文、呈批件、报表、业务表单等各种处理单的样式,对于表单中的公文自动编号可根据权限进行修改。14. 对扫描的支持系统需要提供能和扫描仪结合的控件,实现在办公系统内支持对扫描仪操作识别的功能。15. 即时通讯功能(IM)* 在线短信 可以即时感知用户是否在线,可使用在线短信功能进行实时交流和留言,满足办公网内的用户之间的协同办公要求。。* 手机短信功能可发送手机短信,当重要工作到达时以短信形式将通知发送到非在线用户手机中,确保重要事件的及时通知。16. 组织管理人员在组织结构中的地位和角色是工作流设计的基础。为工作流提供基于角色和个人两种人员分配的机制。人员定义可以固定、按角色或任意分配。支持多级部门及人员组织结构。支持一个部门多个领导或一个用户多个部门,自动处理用户关系。支持部门分管领导设置。支持领导秘书功能。17.充分的个性化服务 系统可以提供非常个性化的界面内容和界面形式。同时,为了便捷,也提供了可直接应用、适合用户部门或公司功能的视图模板 界面内容的个性化:可根据不同的、具体应用时的个人需求定制页面内容,通过剪切、拖拉将所需的内容放入同一视图 界面形式的个性化。 18.可靠的安全保障 系统提供组织机构、角色、组、成员的用户管理机制,这是一种比较灵活的用户权限管理,在最终用户功能操作集合方面能够做到非常地灵活,可以轻松地修改具体用户的功能集合。19.优化的数据加密对敏感信息或者文件进行DES、RSA、SHA级算法的数据加密,可最大程度的保障数据传输的可靠性、安全性和保密性。20.稳定的权限管理 通过紧密的权限系统对表单,文件以及出现在系统中的控件和数据记录进行底层的权限控制,通过对角色、组、成员与系统字典的配置即可实现。21.完全为自主开发产品并提供源代码。有计算机软件著作权证书。15数据库Sql Server 2008 R226数据库ORACLE 11g,25用户27办公软件OFFICE 2003简体中文版 18备份系统1.★支持主流操作系统:windows server 2008/2003/2000 linux unix Solaris Aix等;2.支持备份主流数据库:Micosofte Sql server 2008/2005/2000 MySql Oracle 9i/10g/11g;3.★支持主流JDK,JDK1.5,JDK1.6;4.★支持主流中间件:Tomcat5.5/6.0 Weblogic WebShpere TongWeb;5.支持Web Service 方式接口,支持可配置用户,密码认证;6.数据备份采用Http/Https方式数据接收;7.支持数据备份文件采用HASH加密校验机制,确保数据完整安全;8.★备份日志记录明确备份时间,执行时间,备份方式,备份结果9.★对备份失败的情况提供邮件告警,可分备份节点指定邮件接收人10.★多路径存储,支持指定目录存放备份数据11.★全备份和增量备份相结合模式12.备份可设定备份时间,备份个数,对过期文件定时自动清理;13.备份系统操作界面采用纯web方式,通过IE7.0以上版本浏览器进行操作;14.数据备份支持一键备份,支持定时和即时备份,双备份手段;15.数据源采用Agent方式,支持JAVA中间件和IIS6.0以上中间件;16.支持对外屏蔽数据库服务端口,确保数据安全;支持电子政务外网和互联网方式的数据备份,数据库服务端口对互联网屏蔽;17.支持本地备份和云备份服务;18.软件厂家能够对政府信息化建设数据库非常了解,能够清楚描述相关数据库表结构信息,给出本地及云备份合理化建议;19.★提供原厂商一年内7*24小时技术支持服务。39网络管理软件支持路由交换、安全设备,统一管理;要求资源拓扑、告警、性能等功能组件支持多服务器负载分担部署,保证各网管模块性能;支持IP拓扑、二层拓扑、邻居拓扑、自定义拓扑、网络拓扑视图(支持网络区域的任意划分、命名、拖拽、折叠和展开)、业务拓扑、MSTP拓扑等多种拓扑类型1五、其他 1空调3匹,柜式22UPS电源1、由于本项目机房受到建筑空间结构上的限制,UPS主机外观为标准机柜式,高度不超过1.2M。设备体积小,重量轻,可满足普通楼宇承重要求。2、UPS为冗余可升级系统,N X冗余,可根据需求进行在线升级扩容。3、★为提高设备在单模块故障时的高使用性,单台功率模块容量≦10KVA,单机功率模块数不超过5个。4、★初始容量为30KVA,后备时间不低于4小时。考虑到未来3—5年负载不断增加,单机容量可扩容到≥50KVA。5、模块化并联技术满足多主逻辑技术和多数服从少数的原则。6、★多级分散式控制技术,无运行瓶颈、高可靠性。监控模块、静态开关模块和功率模块均可在线热插拔。7、★整机效率大于95%(AC-AC),逆变效率大于98%(DC-AC),逆变电流谐波(THDI)小于3%,输入功率因数(PF)大于0.99,125%过载10分钟。8、★系统可随需设定为1/1、1/3、3/1或3/3的进出线方式。9、★具有机柜冗余并联功能,采用先进的顺位主从同步并联技术,在不断电情况下实现在线并联,无需调整,即刻并联,机柜并联要求≥4台。10、交流输入采用连续电流模式(CCM)运行,减少对电网干扰(RFI/EMI)。11、所有功率模块共享电池组。 12、★具有完善电池管理功能:电池自放电功能、自动进行均浮充转换功能、温度补偿功能、并联充电器自动均流功能。13、投标产品需具有泰尔认证证书;14、★需提供中国质量认证中心颁发的《中国节能产品认证证书》,复印件(打印件)加盖原厂公章。投标UPS电源设备生产厂商在近2年内中国模块化UPS市场占用率均排名前5。(以ICT报告为准)。需满足中华人民共和国通信用模块化UPS电源行业标准YD/T2165-2010。16、需提供ISO19001质量管理体系认证及ISO14001环境管理体系认证证书,复印件(打印件)加盖原厂公章。13机柜规格:600*1000*2055,42U(2.0米);PDU电源分配单元:电源插座模块、控制功能模块、防雷功能模块、漏电保护器模块等多功能模块,带控制开关。最大负载电流可达到10-96A以上、最大功率2,500W-24,000W以上。输出单元:2个12位。34KVM主机32口CAT5数字KVM切换器, 4个用户(2个远程IP用户 1个300米远端用户 1本地用户)15KVM模块计算机接口模块,接口类型VGA显示器,PS2键盘、鼠标; / USB鼠标,键盘17带★为关键指标,负偏离不得超过5项;非★部分负偏离不得超过10项。超过的作为无效投标。三、其他要求(一)网络部分1、提供产品彩页资料,并加盖厂家鲜章。2、需提供信产部入网证书。(二)服务器与存储1、国产品牌,服务器、存储设备、光纤交换机均为同一品牌。2、提供产品彩页资料,并加盖厂家鲜章。(三)网络安全1、提供产品彩页资料,并加盖厂家鲜章。(四)支撑软件和业务软件1、门户网站群、OA办公系统、操作系统、数据库、办公软件、网络管理软件等产品不允许出现负偏离。(五)其他1、模块化UPS电源质保两年。免维护铅酸蓄电池质保三年。产品的质保或维护需由产品制造厂商或其办事处提供。