2021年城市综合指挥中心信息系统网络安全管理体系建设集中招标公告

2021年城市综合指挥中心信息系统网络安全管理体系建设集中招标公告

招标公告名称:河北系统集成公司2021年城市综合指挥中心信息系统网络安全管理体系建设集中招标项目招标公告创建时间日期:2021-07-01 16:41:43
招标文件发售起始时间:2021-07-02 09:00:00招标文件发售截止时间:2021-07-07 17:00:00
终止:

本招标项目为河北系统集成公司2021年城市综合指挥中心信息系统网络安全管理体系建设集中招标项目,(招标编号:BJCG-HBJC*******),招标人为中国电信集团系统集成有限责任公司河北分公司,招标代理机构为北京诚公管理咨询有限公司。项目资金由招标人自筹,资金已落实。项目已具备招标条件,现进行公开招标,特邀请有意向的且具有提供标的物能力的潜在投标人(以下简称投标人)参加投标。
1.招标范围
1.1项目概况:本项目为河北系统集成公司城市综合指挥中心信息系统网络安全管理体系建设。
1.2招标内容及分包情况:招标内容为河北集成针对城市综合指挥中心信息系统进行网络安全管理体系建设,本项目按照建设内容共分为两个标包,各标包预算、建设内容、中标人数量及份额分配等详见下表:

标包名称

预算

中标人数量

份额分配

建设内容

标包1:

基础建设

328.992万元(含税)

1

100%

基础环境保障建设。

标包2:

安全建设

294.468万元(含税)

1

100%

安全保障建设,使系统每年符合国家等级保护三级要求。

注:标包之间不得兼中。
本项目建设内容具体要求详见下表:


标包1

序号

设备名称

参数要求

单位

数量

1

核心交换机

1.端口要求:≥48个10/100/1000Mbps电口,≥4个SFP+光口,支持48GE+8XS100%线速转发。

2.支持万兆光口≥8个

3.可提供2个扩展槽

4.交换容量≥598Gbps,包转发率≥252Mpps

5. MAC地址≥64K,ARP表项≥20K,FIB表项≥12K。

6.支持RIP,OSPF,BGP,RIPng,OSPFv3,BGP4+

7.支持IGMP v1/v2/v3,IGMP v1/v2/v3 Snooping,支持PIM-DM,PIM-SM,PIM-SSM,PIMfor IPv6

8.支持基本的QinQ,支持灵活的QinQ

9.支持ARP防欺骗功能,能够禁止非法用户的ARP欺骗报文,保护合法用户免受其害,防止合法用户的数据被窃取

10.支持IP标准、IP扩展、MAC扩展、专家级、ACL80、IPV6ACL、基于VLAN、基于端口、基于协议、基于全局等方式的访问控制列表;且支持ACLLogging、ACL Counter、ACLRemark、ACL重定向;

11.支持基于端口的出方向和入方向限速,限端口速粒度≤64Kbps

12.支持基于流的出方向和入方向限速,且流限速粒度≤8Kbps;

13.支持1对1、1对多、多对1和基于流的镜像;且支持RSPAN和ERSPAN;

14.支持基本和灵活QinQ特性,且能够支持1:1和N:1 VLAN交换;

15.支持内置AC功能,实现有线无线一体化,最大可管理256个AP,同时支持集群功能,在主AC故障后可以切换到备AC,当主AC故障恢复后可切换回主AC;

16.支持专门针对CPU保护机制的CPP功能;

17.支持专门基础网络保护机制的NFPP功能,支持多种类型的防护;

18.支持sFlow网络监测技术;

19.支持ITU-TG.8032国际公有环网协议ERPS,并且链路故障的收敛时间≤50ms。

20.支持端口休眠;

21.支持线缆检测,可对线路进行正常、短路、断路、半断开状态进行检测,且能够检测到线缆发生故障的具体位置;

22.支持软件定义网络SDN,符合OpenFlow1.3协议标准,

23.支持openflow 1.3协议

24.自带云管理功能,支持一键设备发现,并在线生成交付验收报告;支持一键全网巡检操作,随时随地掌握网络健康状况,并自动生成巡检报告;支持短信认证、微信认证、web认证,支持认证页面自定义;支持一键升级、定时升级网络中的网络设备;支持分级分权功能,实现分布区域,统一管理等。

2

2

接入交换机

24口10/100/1000M自适应电口,4个复用的SFP接口(SFP为千兆/百兆口),4个1G/10GSFP+光口,标配1个PA70I电源模块。

6

3

万兆光模块

万兆光模块

16

4

屏显式显示系统接入终端

1.采用嵌入式构架,使用高性能图像处理芯片,通过标准的网络化分布式硬件架构设计而成。系统具备拼接处理、矩阵切换、坐席管理功能,用户可根据需求选择对应模块实现对应功能。支持POE和本地双供电方式。

2.系统应支持所有输入信号在大屏幕显示墙上实时显示,并能实现跨屏、漫游、叠加覆盖、无极缩放显示,且信号的操作与显示不影响其它信号的显示。系统支持具有文字、图片滚动字幕现实功能,支持用户调整字幕的样式、动作、方向、速度、颜色、字体等。

3.单台设备具备USB2.0数据透传功能,可对U盘、U-KEY等设备进行数据拷贝及授权功能;

4.系统应支持坐席管理功能,采用人机分离的方式,信号源可以统一放置在远端机房,通过专用网络实现席位对信号源的调用和控制。且应采用必要的网络安全手段,保障系统的高可靠性。

5.系统可以同时访问并操作远端的多个信号源,仅用一套键盘鼠标来操作坐席上的多个显示屏幕和信号源。包括跨不同的显示屏,进入并控制不同的信号源。

6.系统支持信号源推送功能。本地坐席操作人员可通过调取OSD菜单的方式,将当前屏幕显示的信号源推送至其他坐席显示器或液晶拼接屏上,实现坐席间之间、坐席与大屏之间的管理与协作。系统支持通过OSD菜单或快捷键两种方式将其他坐席信号抓取至本地的显示器,或者抓取大屏上显示的信号。

7.视频信号通过分布式输入节点至分布式输出节点的延迟时间不大于16ms。

8.支持带宽自适应,可适应多种带宽环境。

9.系统支持远程电脑开关机管理功能。用户可通过OSD界面中的开关机按钮对前端电脑进行单台或批量开关机管理控制。

10.系统支持通过键盘快捷键及鼠标点击悬浮菜单两种方式呼出OSD界面实现信号源调用、图像推送、接收队列、图像抓取、电源管理、系统配置等操作。系统支持通过OSD菜单查看大屏布局、坐席布局,实现信号源直观推送至大屏或坐席指定位置。接收用户可显示推送用户、推送信号等信息,并可选择接收、挂起、拒绝。

11.系统支持接收队列管理,可在OSD上显示推送人信息、信号源信息、推送时间等。

12.系统可通过OSD界面对输入信号源的实时画面图像进行预监

13.系统采用4:4:4颜色采样方式,图像无色彩损失、图像清晰无失真;

14.系统支持标准格式的H.264 & H.265视频解码,可无障碍对接市面上常见各品牌摄像头,实现信号统一调度管理。

15.为保证系统安全性,系统需支持HTTPS加密通讯协议;支持AES-128位安全数据传输。

16.可支持信号源:DP、HDMI、DVI、SDI等;单个输入节点具有1路视频输入,1路本地视频环出;1路3.5mm模拟音频输入,1路3.5mm模拟音频环出,1路3.5mm反向模拟音频输出。

17.支持4096x2160@60Hz、3840x2160@60Hz、3840x2160@30Hz、1920x1200@60Hz、1920x1080@60Hz等分辨率采集,并向下兼容其他分辨率。

18.单台输入节点具备1路USBType B接口。分布式输入节点可通过USB线连接输入节点和信号源主机,通过坐席输出节点连接的键盘、鼠标对信号源主机进行远程实时控制。

19.可同时支持嵌入式音频编码传输和模拟音频编码传输。并可对编码音频的使能、音量大小、采样率和编码模式等进行详细设置。

72

5

屏显式显示系统输出终端

1.系统硬件设备应采用嵌入式构架,使用高性能图像处理芯片,通过标准的网络化分布式硬件架构设计而成。系统具备拼接处理、矩阵切换、坐席管理功能,用户可根据需求选择对应模块实现对应功能。支持POE和本地双供电方式,可根据现场环境灵活选择。

2.系统应支持所有输入信号在大屏幕显示墙上实时显示,并能实现跨屏、漫游、叠加覆盖、无极缩放显示,且信号的操作与显示不影响其它信号的显示。系统支持具有文字、图片滚动字幕现实功能,支持用户调整字幕的样式、动作、方向、速度、颜色、字体等。

3.系统在单屏上同时显示1/4/9/16路高清输入信号窗口,上述信号窗口可以同时任意漫游、叠加覆盖、无极缩放,而其它信号的显示不受影响。

4.系统应支持坐席管理功能,采用人机分离的方式,信号源可以统一放置在远端机房,通过专用网络实现席位对信号源的调用和控制。且应采用必要的网络安全手段,保障系统的高可靠性。

5.系统应可以同时访问并操作远端的多个信号源,仅用一套键盘鼠标来操作坐席上的多个显示屏幕和信号源。包括跨不同的显示屏,进入并控制不同的信号源。

6.系统支持信号源推送功能。本地坐席操作人员可通过调取OSD菜单的方式,将当前屏幕显示的信号源推送至其他坐席显示器或液晶拼接屏上,实现坐席间之间、坐席与大屏之间的管理与协作。系统支持通过OSD菜单或快捷键两种方式将其他坐席信号抓取至本地的显示器,或者抓取大屏上显示的信号。

7.视频信号通过分布式输入节点至分布式输出节点的延迟时间不大于16ms;

8.支持带宽自适应,可适应多种带宽环境。

9.系统支持远程电脑开关机管理功能。用户可通过OSD界面中的开关机按钮对前端电脑进行单台或批量开关机管理控制。

10.系统支持通过键盘快捷键及鼠标点击悬浮菜单两种方式呼出OSD界面实现信号源调用、图像推送、接收队列、图像抓取、电源管理、系统配置等操作。

11.系统支持通过OSD菜单查看大屏布局、坐席布局,实现信号源直观推送至大屏或坐席指定位置。接收用户可显示推送用户、推送信号等信息,并可选择接收、挂起、拒绝。

12.系统支持接收队列管理,可在OSD上显示推送人信息、信号源信息、推送时间等。

13.系统可通过OSD界面对输入信号源的实时画面图像进行预监。

14.系统采用4:4:4颜色采样方式,图像无色彩损失、图像清晰无失真。

15.系统支持标准格式的H.264 & H.265视频解码,可无障碍对接市面上常见各品牌摄像头,实现信号统一调度管理。

16.为保证系统安全性,系统需支持HTTPS加密通讯协议;支持AES-128位安全数据传输。

17.采用模块化,可根据不同输出格式要求进行灵活配置。可支持信号源:DP、HDMI、DVI、SDI等;单个输出节点具有1路视频输出;1路3.5mm模拟音频输出,1路3.5mm反向模拟音频输入。

18.支持4096x2160@60Hz、3840x2160@60Hz、3840x2160@30Hz、1920x1200@60Hz、1920x1080@60Hz等分辨率采集,并向下兼容其他分辨率。

19.具备4路USB2.0数据透传接口,可对U盘、U-KEY等设备进行数据拷贝及授权功能;

20.支持嵌入式音频编码传输和模拟音频编码传输。并可对编码音频的使能、音量大小、采样率和编码模式等进行详细设置。支持音视频独立传输、切换。单个输出单元输出音频可与视频同源或不同源。在无视频接入情况下,音频也可正常传输。

28

6

安装托盘

机柜安装托盘附件,支持将两个盒式设备安装在1U的机柜内,MC-14xxDP系列终端、Kloud、NYX系列输入输出节点

40

7

集中供电模块

24路集中供电箱。由2组电源模块组成,各带12路供电。单路12V 2A。

2

8

可视化综合管理基础平台

1.平台采用B/S+C/S架构,系统支持部署在不同的操作系统中。软件平台采用模块化设计,实现实时浏览、录像回放、大屏管理、条幅管理、中控管理、音频管理、转码管理等系统互联互通,在同一平台下可对不同功能模块进行操作,实现统一管理;

2.系统软件具备事件管理,可在对应日期建立事件,从而实现在指定日期执行预案切换、屏幕开关等命令,支持按周期重复执行事件,并可手动触发事件

3.系统为满足客户业务应用,支持多用户登录,用户数量无限制,多用户操作同步实现多人协同办公,所有操作完全同步显示,确保操作实时性。为保证用户的精确管理,系统提供精细地权限管理设置,根据组织结构划分用户操作范围;可针对每个信号源或屏幕进行单独权限设置,同时也可根据功能模块进行授权

4.系统拓扑直观化,平台通过可视化方式查看系统拓扑、设备链路和接口信息,并与底层数据保持同步更新,实时反映系统运行状态,可清晰直观的处理系统运维工作。

5.可实现16路1080P信号的同时实时浏览,系统支持9种1/4/6/7/8/9/10/13/16分屏窗口布局,以及多显示模式的快速选择及调用功能,支持对实时视频的本地抓拍及本地录像

6.支持对实时浏览信号实现云台控制,对前端设备的各种动作进行遥控,包括摄像机方向控制、变倍控制、光圈控制、调焦控制、巡航扫描、预置位等功能,快速的启动顺序显示,快速的关闭显示

7.录像回放支持按时间检索及条件检索,支持游标检索回放功能,支持多倍速前进,可支持0.5、1、2、4、8倍速前进、支持录像的抓拍及本地下载,支持录像文件推送上墙,支持多路录像文件同步回放

8. 为便于用户运维,系统需在软件界面上,对于每种设备,通过图标颜色区分正常设备和故障设备;当设备发生故障时给出报警提示,用户可根据提示,快速定位到故障位置

9.支持大屏预编辑功能,在不影响大屏显示的前提下进行后台布局,让大屏操作更加精确无误

10.系统为实现对时间的良好显示,需具备时统对接功能。可以通过多种接口与天文时间、作战时间、北斗时间等专用时间进行接入,可针对用户使用习惯调整时间显示格式,支持不同的时间来源选择,且与时间源保持同步,具备主动和被动的时间获取模式,可主动获取和被动接收时统系统的时间、步长等信息

11.系统为方便客户调整条幅信息,需具备大屏条幅功能,可在大屏幕条幅中显示时间等信息,同时可以对条幅进行背景色、字体大小颜色、位置、时钟格式等自定义设置

12. 系统软件具备智能化触摸交互控制,通过触控端可控制动态视频信号的播放和停止,可以实现对PC电脑(服务器)播放PPT的翻页(上一页、下一页)操作。

13.支持自动搜索显控系统中设备,对接入系统的设备进行注册添加,保证对设备进行统一监管。

14. 系统软件配合中控实现电源的开关,屏幕的打开与关闭,灯光开关以及亮度调节,窗帘的打开与关闭等功能。系统软件可对接音频处理器,实现音频控制与音频切换。可调节音量大小、进行静音控制,以及获取电平值的实时反。

15.支持设备备份,当主设备发送故障时可快速切换至备份设备。为保证异常情况的快速处理,系统支持服务器数据备份,系统自动将必要数据备份到一台或多台指定服务器中,实现主备自动切换。

16.提供操作提醒,每一步操作成功或失败都会有弹框提醒,并记录操作日志

17.支持对信号源进行任意分组,并且支持信号分组收藏夹,可以进行自动的信号源轮巡应用。

18.为实现快速部署,系统可以导入导出设备列表、摄像机列表、设备链路和接口信息,通过在线编辑,可快速实现平台部署;为便于用户快速升级应用,系统需支持远程管理和网络在线升级,在保持原有数据基础上实现一键升级,便于后期升级维护。

19.系统为方便用户应用,具备可视化触控操作,包括大屏管理、矩阵切换、视频点播、音频控制、音频切换、中央控制等功能,采用“所见即所得”的直观控制方式,帮助用户快速、精准地调用、显示、控制音视频信号源与中控设备。

1

9

客户端基础软件

1.支持可视化触控操作,包括大屏管理、矩阵切换、视频点播、音频控制、音频切换、中央控制等功能,采用“所见即所得”的直观控制方式,帮助用户快速、精准地调用、显示、控制音视频信号源与中控设备;

2.支持页面自定义编辑,可贴合用户的需求和使用习惯设计界面的布局与按钮的排列;

3.支持界面风格自定义,可以根据用户需求定制界面风格,全部按钮、高级组件的样式、背景图片均可任意定制,更加贴合用户使用需求和喜好,给用户更好的个性化体验;

4.支持离线编辑界面,可完全在离线状态下在任意终端编辑界面,并通过拷贝的方式将编辑好的工程进行导入,即可正常使用;

5.支持多点触控,既可通过拖拽实现开窗、窗口移动、关闭窗口,也可通过双指的滑动实现窗口缩放;

6.支持KVM控制,可配合终端或软件实现控制计算机的内容,进行包括文档编辑、PPT放映等操作;

7.支持摄像机云台控制。可通过滑动方式实现云台8个方向的转动;也可通过弹窗中的按钮实现云台8个方向的转动、调整镜头变倍、调节光圈以及调用预置位;

8.支持事件管理,可在对应日期建立事件,从而实现在指定日期执行预案切换、屏幕开关等命令,支持按周期重复执行事件,并可手动触发事件;

9.支持中控管理功能,可配合中控实现电源的开关,屏幕的打开与关闭,灯光开关以及亮度调节,窗帘的打开与关闭等功能;

10.支持与音频处理器对接,实现音频控制与音频切换。可调节音量大小、进行静音控制,以及获取电平值的实时反馈。

1

10

移动端授权

包含一个软件点位授权,不含硬件。

3

11

移动端硬件

平板8G+256GB配置

3

12

中央控制器

ARM11 CPU,256M内存,1GFlash闪存;

采用667MHz主频的32位内嵌式处理器;

不低于8路红外可编程控制接口,支持内置红外学习或调用红外库功能,可实现8路独立可编程的红外发射控制,支持控制多台相同或不同的红外设备,可以对周边所有红外设备进行可编程控制和学习控制, 且单个红外接口可以同时连接控制多个不同设备,可以做Rs232串口转发;

8路独立可编程RS-232/422/485控制接口,用户可编程设置多种控制协议和代码;

8路弱电继电器接口;

4路可编程高速总线功能扩展插槽;可扩展电压模拟卡,编程输出可调电压(-12V到+12V), 还可编程为可读取外部输入电压 (-12V到+12V)等多种额外扩展功能;

8路数字输入/输出IO接口;

三种网络通讯:CR-NET、CR-Link、Ethernet;

2

13

八路时序电源

八路时序电源,8路电源管理,最大容量50A,抗浪涌80A,

2

14

中控系统软件

根据用户要求定义软件及用户界面,中控编程调试

2

15

高清混合矩阵7236

可接输入卡数量/输入路数: ≥18/72

可接输出卡数量/输出路数: ≥18/72

支持智能语音控制系统SIP会话控制功能;具备智能语音控制功能,通过语音关键字识别,对设备进行控制;

输入插卡类型:PMAX-INHDMI4;PMAX-IN DVI4;PMAX-INHD4;PMAX-IN VGA4;PMAX-IN SF4;PMAX-IN SDI4;PMAX-IN IP4;PMAX-IN DU-DVI2;PMAX-IN CVBS16

输出插卡类型:

无缝输出:PMAX-OUTHDMI4;PMAX-OUT DVI4;PMAX-OUTHD4;PMAX-OUT VGA4;PMAX-OUT SF4;PMAX-OUT SDI4;PMAX-OUT IP4;PMAX-OUT UHD-HDMI2;

拼接输出:PJMAX-OUTDVI4;PJMAX-OUT DVI2;PJMAX-OUTHD4;PJMAX-OUT HD2;PJMAX-OUTSF4;PJMAX-OUT SF2

接口带宽:13.5Gbps

支持智能语音控制系统SIP会话控制功能;具备智能语音控制功能,通过语音关键字识别,对设备进行控制;

界面配置:客户端及TCP/IP界面配置

可插入高级控制卡,内嵌可编程中控功能,可编程控制接口至少具备 2 路 RS232,1 路RJ-45 网络接口,1路RS-485接口;支持中控网络触屏、IPAD 和 win 系统触控平板的直接控制和对周边设备的控制;

1

16

高清混合矩阵3216

可接输入卡数量/输入路数: ≥ 9/36

可接输出卡数量/输出路数: ≥9/36

支持智能语音控制系统SIP会话控制功能;具备智能语音控制功能,通过语音关键字识别,对设备进行控制;

输入插卡类型:PMAX-INHDMI4;PMAX-IN DVI4;PMAX-INHD4;PMAX-IN VGA4;PMAX-IN SF4;PMAX-IN SDI4;PMAX-IN IP4;PMAX-IN DU-DVI2;PMAX-IN CVBS16

输出插卡类型:

无缝输出:PMAX-OUTHDMI4;PMAX-OUT DVI4;PMAX-OUTHD4;PMAX-OUT VGA4;PMAX-OUTSF4;PMAX-OUT SDI4;PMAX-OUTIP4;PMAX-OUT UHD-HDMI2;

拼接输出:PJMAX-OUTDVI4;PJMAX-OUT DVI2;PJMAX-OUTHD4;PJMAX-OUT HD2;PJMAX-OUTSF4;PJMAX-OUT SF2

接口带宽:13.5Gbps

支持智能语音控制系统SIP会话控制功能;具备智能语音控制功能,通过语音关键字识别,对设备进行控制;

界面配置:客户端及TCP/IP界面配置

可插入高级控制卡,内嵌可编程中控功能,可编程控制接口至少具备 2 路 RS232,1 路RJ-45 网络接口,1路RS-485接口;支持中控网络触屏、IPAD 和 win 系统触控平板的直接控制和对周边设备的控制;

1

17

数字音频处理器

DANTE通道:≥32x32 路 Dante 通道;

输入:≥12 路话筒/线路电平输入(支持AEC回声抑制功能)

输出:≥8 路话筒/线路电平输出;

网口:千兆以太网端口;

控制口:RS-232串口;

GPIO:4针式,凤凰端子;

OLED:可显示 2 行的 OLED显示屏,配备电容式触控导航

高度:1U机架可安装

配置:通过以太网进行系统配置及控制;

电源:内置通用供电;

DSP控制:通过直观软件进行信号处理,可实现信号路由、混音、均衡、压限、分频、滤波、延迟等配置及控制;

软件功能:自定义功能模块,可自由添加,不受系统模块的限制;

3

18

中控系统(通讯网关)

内存:≥256MB

闪存:≥4GB

扩展存储:支持USB直接存储器

数字输入端口:2个,3针3.5毫米可拆卸接线端子;包括个数字输入(参考GND);输入电压范围:0-24伏直流;逻辑阈值:≥2.0伏DC 0 /低,≤1.1伏DC 1 /高;输入阻抗:2.2k欧姆,上拉至5伏;

继电器输入端口: 4针3.5毫米可拆卸接线端子;包括个常开隔离继电器;额定1安培,30伏AC / DC;跨接点的MOV电弧抑制;

红外控制端口: 4针3.5毫米可拆卸接线端子;包括个IR /串行输出端口;红外输出高达1.2 MHz;1路串行TTL /RS-232(0-5伏)最高115.2k波特率

主机通讯: 5针3.5毫米可拆卸接线端子;双向RS-232 / 422/485端口;高达115.2k波特;硬件和软件握手支持;

POE供电: 8针RJ45母头;10Base-T / 100Base-TX以太网端口,符合以太网供电

2

19

高通量卫星网管服务器及管理软件

硬件配置

网络接口:千兆网口

网管服务器冗余:可选1+1冗余配置

管理

支持的网络:TDM/TDMA,SCPC DAMA,

主站特征:

监控:图表,日志,实时监控,告警,通知

设置:基本设置和RF设置,IP协议,路由表,服务设置

维护:HTTP和Telnet访问、冗余管理

服务器特征

监控:网络,用户日志,磁盘使用情况

设置:基本设置,网络,用户,通知,API

维护:服务器冗余管理、日志数据、软件更新、数据备份

1

20

卫星路由器

网络拓扑结构:点对点,星状网,网状网

工作模式:软件可选: SCPC, SCPC DAMA, TDM/SCPC, TDM/TDMA

网络角色: SCPCModem, TDM/TDMA modem

调制器TDM(SCPC) 信道

信道:一个通用SCPC/TDMA 调制器

调制方式:QPSK,8PSK,16APSK

滚降系数:5%,20%

FEC:1/4, 1/2,3/4, 5/6

数据速率:150kbps- 25Mbps

QoS: 8层优先级、分配机制、分组QoS、分层流量控制、FAP

解调器TDM(SCPC) 信道

信道:两个可选IF输入的解调器

调制方式:QPSK,8PSK; 16APSK

滚降系数:5% or20%

数据速率:150kbps -25 Mbps

QoS: 8 层优先级、分配机制分组QoS、分层流量控制、FAP

调制器TDMA 信道

标准:LDPCTDMA ACM

信道:一个通用SCPC/TDMA 调制器

调制方式:QPSK,8PSK, 16APSK;

滚降系数: 5%,20%

FEC:1/2, 2/3,3/4, 5/6

数据速率:100kbps - 25 Mbps

QoS:8层优先级、分配机制、分组QoS、分层流量控制、FAP

调制器TDMA 信道

标准:LDPCTDMA ACM

1

21

4G/5G图传设备

1. 采用多信道捆绑技术,支持3个4G通道(3个SIM卡槽)、WIFI网络、有线网络混合捆版,可同时支持三个不同运营商捆绑传输。

2. 处理器不低于1.4GHz,内存不低于2GB。

3. 视频传输分辨率不小于1920*1080,视频支持双码流技术,支持实时流和存储流。

4. 支持远程控制设备传输参数,如分辨率、码率、帧率等。

5. 通过登录视频监控服务器,可以集中管理监控系统中所有设备和资源,中心服务器支持多终端并发传输。

6. 采用CHAP协议认证、DES加密进行视频数据保护,保证网络通信安全可靠。

7. 视频需支持双码流技术,实时视频流和存储视频流互不影响。

8. 内置8000mAH以上大功率锂电池,在正常工作环境下可连续供电6小时以上。

9. 支持标准的HDMI接口、RJ45标准网口、3.5mm标准耳机接口等多种接口输入。

10. WIFI工作模式可支持路由模式、支持热点功能,可向电脑等需要公网网络的设备提供互联网连接。

11. 支持多种网络协议,支持动态域名解析,支持有线和无线网络传输,支持多人同时观看一路或多路视频图像。

12. 需提供SDK、web控件,支持国标GB28181平台对接。

13. 可通过电脑客户端、安卓手机、平板客户端实时观看。

14. 支持H.264/H.265视频压缩编码技术,支持远程控制设备传输参数,如分辨率、码率、帧率。

15. 支持本地离线存储,支持不小于128GB TF卡存储。

16. 设备需支持视频采集、编码压缩、传输、双向对讲、功能。

17. 分级用户管理:根据不同需要,设定各级用户,使用不同权限访问不同资源,实现分级管理。

18. 设备需支持5G功能升级平滑升级,方便后续设备性能提升。

19.平台支持64路视频图像并发,同时支持64个中心同时在线,每个分中心平台可同时64路图像并发。

2

22

配套卫星小站高清终端集成箱

1.本次建设的高清终端集成箱必须保证与张家口市政府卫星通信系统体制一致,符合现有市政府卫星通信系统管理要求,本次建设的VSAT系统小站开机后要求可以自动进入张家口市政府现有主站系统,能够实现与张家口市政府固定站进行视频会商(不超过20秒内)。本次建设的便携站速率上行可达2Mbps,下行4Mbps,可接入无人机信号。

2.保证至少三路现场高清图像能同时回传至指挥中心。

3.本集成箱要求将除附属设备及摄像机、话筒外,其它所有设备均集成在一个集成箱内,包括箱体的重量集成在一起的总重量不超过12.5公斤,以保证其便携性。(含:卫星调制解调器、视频终端、摄像机2套、话筒、高清视频转换器、各种线缆及接头、集成箱、订制的设备底盘、高清单兵图传、卫星网管理软件)

4.集成后的终端集成面板须至少提供三路HDMI高清视频同时输入,一路USB高清视频输入;支持外置话筒声音输入,内置 MIC;自带扬声器(现场随时旋钮调节音量);支持一路HDMI高清视频输出;两路音频输出;提供不少于两路以太网接口等,能接入无人机视频信号并保证通过本次建设的VSAT小站传输至张家口市政府综合指挥中心固定站;

1

23

客户端电脑

CPU:≥i7-8700

内存:≥DDR8G

硬盘:SSD 固态 256GB + 2TB 硬盘

显示卡:≥2GB 独显

显示器:21.5"

操作系统:WIN10 专业版

11

24

图形工作站

CPU:≥Intel Xeon W-3104*2

内存:≥64G 内存

硬盘:≥1T SATA3.5"7200 rpm +512G SSD固态硬盘

显卡:RX560(按项目需求,分别支持6、8、9、18分屏)

机箱:塔式机箱36L

插槽/托架:总共6个槽位,配置3个PCIeGen3.0 x16、1个PCIe Gen3.0 x8、1个PCIe Gen2.0 x4、1个PCI插槽

光驱:DVD-ROM

电源:标配690W

操作系统:WIN10企业版

4

25

高清视频会议终端

多媒体框架协议:ITU-TH.323、ETF SIP

视频编解码协议:H.264、H.264 High Profile、H.265

音频编解码协议:G.722、G.711A/G.711U、G.722.1/G.722.1C、G.719、AAC-LD、AAC-LDStereo、ZTE_BA、ZTE_BA Stereo

双流标准:ITU-TH.239、IETF BFCP

呼叫带宽:64Kbps~8Mbps

活动图像分辨率:4K30fps、1080p 60fps、1080p 30fps、720p 60fps、720p 30fps

加密协议:H.235,TLS/SRTP,SSH,HTTPS

加密标准:AES

音频特性:AGC/AEC/ANS,左右声道声音独立传送

视频流特性:最高支持H.2654K30双路视频、并向下兼容,合视传送,视频输出宽高比设置,PC输入自动协商(EDID)

网络适应性:IPv6、IPv4,自动升降速,QoS的TOS、DiffServ设置和丢包补偿,双网口备份,超强FEC,抵抗40%网络丢包

安全性:AES 加密,WEB安全登录,Telnet访问安全机制,安全模式支持TLS信令保护、SRTP媒体加密

特色功能:支持智能美颜功能,支持HDBaseT三合一(供电、信令、媒体流)接口,支持VGA硬件环回功能,支持特服号呼入和断线自动重呼,支持点对点会议转多点会议

视频接口:至少支持4路高清输入接口,至少支持4路高清输出接口

音频接口:至少支持6路音频输入接口,至少支持4路音频输出接口

24

26

高清摄像机

图像传感器:1/2.5英寸 UHD CMOS,有效像素851万

视频信号:4K30fps,4K 29.97fps,4K 25fps,1080P 60fps,1080P 59.94fps,1080P 50fps,1080I 60fps,1080I 59.94fps,1080I 50fp,1080P 30fps,1080P 29.97fps,1080P 25fps,720P 60fps,720P 59.94fps,720P 50fps

视频编码标准:H.264/ MJEPG

镜头光学变倍:12x,f = 4.4mm ~ 52.8mm

视角:71°~ 8.2°(水平视角),42.7°~ 4.5°(垂直视角)

光圈系数:F1.8 ~F2.6

数字变倍:16x

最低照度:0.5Lux@ (F1.8, AGC ON)

数字降噪:2D&3D数字降噪

白平衡:自动、室内、室外、一键式、手动、指定色温

聚焦:自动/手动

光圈:开/关

电子快门:1/30s~ 1/10000s

支持背光补偿;

支持宽动态;

视频调节:亮度、色度、饱和度、对比度、锐度、黑白模式、伽马曲线、增益、画面水平/垂直翻转

转动范围:±170°(水平),±30°(垂直)

转动速度范围:1.54°~ 82°/s(水平),0.43°~ 42.7°/s(垂直)

信噪比:≥55dB

视频接口:HDBaseT、HDMI

控制协议:VISCA/Pelco-D/Pelco-P

预置位数量:255

PoE供电:支持

24

27

软终端账号

支持标准的 IETFSIP 协议,支持 UDP/TCP/TLS 传输;

支持在PC、手机、Pad 终端上安装部署,支持运行于 s、IOS和Android的平台;

接入速率:支持64Kbps~2Mbps;

支持64Kbps 呼叫实现流畅的语音会议,128Kbps 呼叫能够实现流畅的视频会议;

网络接入和操作系统:适应3G/4G/Wi-Fi/有线网络接入;

视频能力:支持ITU H.264、H.264HP、H.265等视频编解码,支持1080P、720P、4CIF、CIF、QCIF等图像格式;

音频能力:支持G.711、G.711U音频算法,支持双向回声抵消和噪声抑制;

双流功能:支持发送和接收BFCP 协议双流;

控制功能:支持主叫呼集和会控,支持添加会场、呼叫/挂断会场、会场静音/取消静音、全部闭音/全部开音、会议锁定/会议解锁、结束会议、数据会议功能;

联系人功能:手机通讯录、企业通讯录、联系人收藏、最近联系人;

业务功能:经授权的软件终端不允许跟安装设备绑定,便于在多台设备间(PC、手机或平板)灵活切换使用;

手机软终端支持前后摄像头切换、PC 能够自行选择终端自带集成摄像头或外接的第三方USB 接口高清摄像头。

70

28

本地监控系统

监控摄像机*14;

硬盘录像机*2;

监控硬盘*4;

监控支架*14;

1

29

机房喷淋灭火改造

2

30

语音网关(8FXS/8FXS)

1

31

中继网关

1

32

配套配线架

1


标包2

序号

服务名称

包含小项

参数要求

数量

单位

1

安全边界服务

视频网安全准入系统

1.1U标准高度,双电源,千兆电口≥8个,万兆光口≥12个,接口扩展槽位≥2个,支持特征库升级,可通过扩展特征库实现非常规业务的应用识别,基于协议特征的白名单应用控制机制,只允许授信的业务在网络中传输,可识别SIP、RTSP、RTP/RTCP、HTTP、FTP、NTP等控制信令及传输协议,支持IPv4:静态路由、RIP v1/2、OSPF、BGP、策略路由等IPv4特性,支持IPv6:IPv6静态路由、RIPng、OSPFv3、BGP4+、IPv4向IPv6过渡隧道技术等,符合GB 35114-2017和GB/T28181-2016国家标准要求。
2.要求设备本身不能出现对视频业务产生如视频抖动、卡顿等现象,基于SIP的视音频传输时延<20微秒。

3.最大处理能力≥300路高清视频(4M码流)安全管控。
4.支持识别国标SIP协议及主流安防厂家的私有协议,只允许授信的视频存储、视频实况、信令控制、数据采集、时间同步、版本升级等视频业务相关流量放行,其它流量全部阻断。
5.支持应允许以GB/T 28181标准协议接入网络的终端进行通信;采用非GB/T 28181标准协议接入网络进行通信的设备应被系统阻断,并产生告警日志。

6.支持符合GB35114标准的终端接入检测功能,能够对不符合GB35114的终端接入进行阻断并告警。
7.支持视频调阅审计功能,能够对平台调取视频流的源、目的IP及调取时间进行记录。

8.支持基于历史数据重放检测的功能,可对存在历史数据重放攻击的终端进行阻断。

9.支持基于Portal认证的实名制违规外联检测机制,基于portal认证入网的设备,存在违规外联行为的终端,通讯会被阻断。

10.支持一机一档功能,能通过一机一档属性对终端进行认证。对一机一档属性配置不匹配的终端,进行阻断和告警提示。
11.支持无感知方式的违规外联检测机制,存在违规外联行为的终端,通讯会被阻断。

12.支持统一管理:支持同时对多台设备的业务接口、基础配置、资产配置、安全配置等进行统一配置,支持每台独立下发。能够实现与运维平台的集中管理和实时联动,通过运维平台可实现策略配置和安全策略的一键下发与集中管理,实现网络状况、安全事件的实时上报和统一显示。

1

2

视频网接入防火墙

1.1U标准机架,双电源,千兆Combo≥8个,千兆光口≥16个,接口扩展槽位≥2个,支持扩展万兆接口,网络吞吐≥15Gbps,并发连接数≥250万,新建连接数≥8万,支持虚拟防火墙数目≥1024个,支持IPSec VPN(3DES加密性能)≥2Gbps,SSL VPN最大并发数≥200个,支持L2TP VPN,GREVPN,支持安全域隔离功能,支持包过滤策略功能,能够针对源地址、目的地址、MAC、应用、服务、时间等多维度进行安全策略控制,内置VPN加密功能,提供远程VPN接入功能。
2.能够实现与运维平台的集中管理和实时联动,通过运维平台可实现策略配置和安全策略的一键下发与集中管理,实现网络状况、安全事件的实时上报和统一显示。
3.支持对被保护对象的流量进行分析,通过对流量日志的统计整理,智能生成包过滤策略。
4.支持通过命令行的方式对设备内部的数据流进行分析,可快速定位造成故障的防火墙内部功能模块。
5.支持对安全策略进行冗余分析。
6.支持针对不同策略、不同流量修改TCP,UDP和ICMP协议的连接超时时间。
7.支持多虚一部署,可将两台物理设备虚拟化成一台逻辑上的设备,再将一台逻辑上的设备虚拟化成多个虚拟防火墙。

1

3

指挥中心边界防火墙

1.1U标准机架,双电源,千兆电口≥8个,万兆光口≥12个,接口扩展槽位≥2个,支持扩展40G接口,万兆接口,1T硬盘,网络吞吐≥20Gbps,并发连接数≥500万,新建连接数≥10万,支持虚拟防火墙数目≥1024个,支持IPSec VPN(3DES加密性能)≥2Gbps,SSL VPN最大并发数≥200个,支持L2TP VPN,GREVPN,支持安全域隔离功能,支持包过滤策略功能,能够针对源地址、目的地址、MAC、应用、服务、时间等多维度进行安全策略控制,内置VPN加密功能,提供远程VPN接入功能。
2.为便于运维,能够实现与运维平台的集中管理和实时联动,通过运维平台可实现策略配置和安全策略的一键下发与集中管理,实现网络状况、安全事件的实时上报和统一显示。
3.支持对被保护对象的流量进行分析,通过对流量日志的统计整理,智能生成包过滤策略,提高运维人员工作效率。
4.支持通过命令行的方式对设备内部的数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查。
5.支持对安全策略进行冗余分析。
6.支持针对不同策略、不同流量修改TCP,UDP和ICMP协议的连接超时时间。
7.支持多虚一部署,可将两台物理设备虚拟化成一台逻辑上的设备,再将一台逻辑上的设备虚拟化成多个虚拟防火墙。

2

4

核心区安全保障服务

web应用防火墙

1.1U,双电源,500G硬盘,≥8个千兆电口,≥2个千兆光口,HTTP:≥600M,HTTPS:≥220M,并发≥100万,新建≥6000。支持漏洞防护:SQL注入、跨站脚本攻击、会话劫持等攻击防护;支持HTTP协议加固:非标准协议过滤、 正规化、缓冲区溢出保护;支持Web服务器加固:服务器信息隐藏、网络爬虫检测和阻止;支持Web流量优化:负载均衡、Web加速、SSL卸载;支持Web层漏洞扫描功能,扫描包括SQL注入/XSS攻击/木马等多种Web威胁;支持防止网页参数被恶意篡改,有效保障交互过程中数据的安全性和完整性。
2.可防护的站点数量无限制,无需通过配置额外授权来扩展站点数量 。
3.支持对Web流量的镜像阻断功能。
4.支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别的可靠性需求。
5.支持双向流量防护,流量不区分入接口和出接口,支持检测服务器对外发起的Web攻击。
6.支持通过虚拟系统技术实现一台物理设备虚拟成1024个虚拟系统 ,可对虚拟系统进行会话数、新建速率、吞吐量、CPU及内存利用率进行设置。
7.支持手机端WAF云运维功能,当网站受到攻击时,可在手机上进行一键下线处理,实时中断攻击,防止安全事件进一步扩散,待攻击停止后可以进行一键上线。且支持移动端远程监控设备状态,如CPU利用率、内存利用率、会话数、CPU温度、主板温度、新建会话等。
8.支持统一运维:为集中统一管理,能够实现与运维平台的集中管理和实时联动,通过运维平台可实现策略配置和安全策略的一键下发与集中管理,实现网络状况、安全事件的实时上报和统一显示。

2

5

核心安全网关

1.采用CLOS硬件架构,主控与交换网板物理分离,为保证高可靠性,不接受主控集成交换网板的设备。
2.交换容量≥51.2Tbps,整机转发性能≥7800Mpps,以官网小指标为准。
3.主控板配置数量≥2;交换网板配置数量≥1,本次满配交换网板;业务插槽总数量≥4个,为便于后期业务扩展支持准入控制、负载均衡、防火墙、IPS、上网行为管理、异常流量检测/清洗、WAF、物联网应用安全控制系统等功能扩展。
4.支持虚拟化技术:支持N:1虚拟化:可将多台物理设备虚拟化为一台逻辑设备;支持1:N虚拟化:可将1台物理设备虚拟成多台逻辑设备。
5.SDN支持Openflow1.3协议标准。
6.支持主机和业务模块统一IP管理和统一的配置界面,支持统一网管功能,支持紧耦合部署。

7.系统管理:可以根据L2-7层协议特征定义业务流,并按需指定流量经过的物理/逻辑业务模块。
8.支持统一运维:为集中统一管理,能够实现与运维平台的集中管理和实时联动,通过运维平台可实现策略配置和安全策略的一键下发与集中管理,实现网络状况、安全事件的实时上报和统一显示。

2

6

防火墙

1.标配千兆电口≥8个,千兆光口≥8个,万兆光口≥4个,网络吞吐≥10Gbps,应用层吞吐≥3Gbps,并发连接数≥500万,新建连接数≥10万,支持虚拟防火墙,支持IPSec VPN ≥500,SSL VPN最大并发数≥300个,支持L2TP VPN,GRE VPN,支持安全域隔离功能,支持包过滤策略功能,能够针对源地址、目的地址、MAC、应用、服务、时间等多维度进行安全策略控制,内置VPN加密功能,提供远程VPN接入功能;插卡架构,能与核心安全网关无缝对接。
2.为便于运维,能够实现与运维平台的集中管理和实时联动,通过运维平台可实现策略配置和安全策略的一键下发与集中管理,实现网络状况、安全事件的实时上报和统一显示。
3.支持对被保护对象的流量进行分析,通过对流量日志的统计整理,智能生成包过滤策略,提高运维人员工作效率。
4.支持通过命令行的方式对设备内部的数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查。
5.支持对安全策略进行冗余分析。
6.支持针对不同策略、不同流量修改TCP,UDP和ICMP协议的连接超时时间。
7.支持多虚一部署,可将两台物理设备虚拟化成一台逻辑上的设备,再将一台逻辑上的设备虚拟化成多个虚拟防火墙。

2

7

入侵防御及防病毒

1.1U标准架构,双电源,1个千兆管理口,1个RJ45串口,2个USB口,≥8个千兆电口,≥2个千兆光口,≥2个接口扩展槽,攻击防护性能≥800Mbps,并发连接数≥100万,新建连接数≥6万。具备全面的应用检测与防御能力,支持对缓冲溢出攻击、蠕虫、木马、病毒、SQL注入、网页篡改、恶意代码、网络钓鱼、间谍软件、DoS/DDoS、流量异常等攻击的防御;内置专业病毒库,支持防御文件型、网络型和混合型等各类病毒。
2.支持隧道报文检测,可以识别并检测QinQ、PPPoE、MPLS、GRE、Vlan等特殊封装的网络报文,具备面向下一代网络的各种特性。
3.支持检测到攻击报文或攻击流量后,支持以隔离、Web重定向等响应方式,以实现第一时间隔离有安全威胁的风险源。
4.支持DDoS指纹防护功能,能够基于报文长度、报文ID、TTL值、源/目的IP、端口号、序列号等统计特征建立指纹防护模型,通过将流量指纹与模型对比发现网络异常。
5.支持通过命令行的方式对设备内部的数据流进行分析,可快速定位造成故障的内部功能模块,便于进行故障排查。
6.支持双病毒检测引擎,集成第三方专业防病毒厂商的专业病毒库,特征规则数量不少于10000条。

2

8

终端安全管控

终端安全管控系统支持集中管理、策略配置、报表查看等功能。从主机、网络、用户等维度评估网络中存在的未知风险,缩短威胁从发现到处置的时间,有效降低业务损失,增加可见性,提升整体安全能力。

1

9

运维平台

1.支持操作员的创建,删除和修改,设置访问控制策略。设置登录参数,解除锁定用户。
2.支持对访问控制策略进行配置管理(创建,删除,修改),根据用户配置使用的访问控制策略进行访问控制。
3.支持操作员角色分配的功能,通过添加操作员角色可使登陆操作员具有不同的管理角色。
4.支持根据用户IP、Radius账号的上网记录等用户上网信息反查出用户IP在指定时间段内的Radius账号,如果同时存在相应的LDAP用户信息,可根据Radius账号查询出真实用户名信息。
5.支持设备管理,显示当前系统中管理的设备信息,状态,可以删除不需要管理的设备。根据设备情况提供到设备Web网管。

6.支持对安全设备进行集中配置管理、日志收集和深度业务分析,并可对主流网络、安全厂商信息进行整合可作为用户整网管理平台,实现网络、安全、业务等资源的高效整合。

7.支持趋势图、饼状图、线图和列表等展示方式,方便进行数据分析。

8.支持对管理范围内的设备进行自动发现,并添加到管理平台进行管理,通过拓扑图方式展现。

9.支持对入侵防御及防病毒设备管理,配置IPS规则、自定义IPS特征、全局IPS策略、防病毒规则,并提供批量下发设备。

10.支持对核心安全网关的设备管理,配置ACL规则、设备网络接口、静态路由表、网络对象、MAC地址,并提供批量下发设备。

11.支持按设备组查看各级业务的流量趋势及对比、流量分布等信息,便于区域业务分析。

1

10

堡垒机

1.1U标准机架式设备,CPU:i3-6100 4核8线程*1,内存:16G,硬盘容量≥1T,千兆电口≥6个,扩展槽≥1个,处理性能:最大字符连接≥100个,最大图型连接≥50个,管理点数≥60,支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置即可实现单点登陆和审计接入;支持 unix 资源、 s 资源、网络设备资源、数据库资源、C/S 资源、B/S 资源, 支持一对一、一对多、多对多授权,如将单个资产授权多个用户,一个用户授予多个资产,用户组向资产组授权,支持监控正在运维的会话,信息包括运维用户、运维客户端地址、资源地址、协议、开始时间等,并可以实时阻断,支持运维审计自查询功能,用户可查看自身的运维审计历史。
2.支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置即可实现单点登陆和审计接入。
3.支持用户登陆认证方式支持静态口令认证、手机动态口令认证、USBkey (数字证书)认证、AD 域认证、短信认证、国密动态令牌认证、Radius 认证、虹膜认证等认证方式;并支持各种认证方式和静态口令组合认证。
4.支持内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴。
5.支持RDP 安全模式( RDP 、 NLA 、 TLS 、 ANY )设置,以适应 RDP-Tcp 属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合 FIPS标准等加密级别。
6.支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作。
7.支持 IPv6 ,设备自身可以配置 IPv6 地址供客户端访问,并且支置持目标设备配置 IPV6 地址实现单点登录和审计。

1

11

数据库审计

1.标准机架式设备,CPU:i3-6100 4核8线程*1,内存:16G,硬盘容量≥1T,千兆电口≥6个,扩展槽≥1个,处理性能:SQL处理能力≥20000条/秒、入库量10000条/秒、日志存储能力≥20亿条,要求数据库实例数:无限制支持个数据库服务器或实例审计;支持国际主流数据库、国产数据库、非关系型数据库等,能够扫描网络中的开放的服务,自动发现网络中存在的数据库系统,能够自动或手动将这些服务进行安全防护,支持将扫描到的服务进行概要化图表展示和报表导出,支持SQL命令的细粒度审计和分析,并记录详细的用户行为信息,可以对网络中存在的SQL注入、缓冲区溢出、权限提升等漏洞攻击行为进行审计和告警。
2.支持国际主流数据库: Oracle、MySQL、SQLserver、DB2、Sybase、Informix、Teradata、PostgreSQL、Access、cache,支持国产数据库:达梦、南大通用、人大金仓、神通、浪潮KDB、湖南上容、翰高,支持非关系型数据库:Hive、Hbase、MongoDB等。
3.支持检测数据库账户是否存在弱口令,提供口令格式校验,口令有效期检测,口令修改时间检测,口令加密检测等功能。
4.支持对数据库表级访问的安全性设置,SGA共享池分配私有空间的限制,每次调用读入的数据块数目的限制,一次会话读入的数据块总数的限制,是否启用资源限制等数据库系统配置的风险扫描。
5.支持对数据库链接信息的访问权限,默认的系统表空间, public对象权限设置,public系统权限设置,被授予管理员权限的角色,connect角色授权,resource角色授权等信息的风险的扫描。

1

12

日志审计

1.1U标准机架式设备,CPU:i3-6100 4核8线程*1,内存:16G,硬盘容量≥1T,千兆电口≥6个,扩展槽≥1个,处理性能:日志处理能力≥2000条/秒、日志存储能力≥1.7亿条/秒,管理点数≥60,支持网络设备、安全设备、数据库、操作系统、应用系统等各类资产的日志收集,支持Syslog、Syslog-ng 、SNMPTrap、文件、WMI、FTP、数据库 等方式采集日志,支持根据设备类型,按日期展示日志的接入情况,包含不同级别日志数量统计,支持自定义审计类型配合不同的审计策略。
2.支持对IP对象的自动发现功能;对自动发现的设备可以转资产或删除。
3.支持系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段,日志清洗后的标准化字段粒度≥90个字段。
4.支持对安全事件重新定级。能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义。
5.支持为了挖掘不同类型、来源于不同设备或系统的日志或安全事件之间可能存在的关联关系,系统提供GUI方式的关联规则设置功能,关联的类型包括基于规则和基于统计的检查分析功能。
6.支持提供全文检索功能。能对系统内的对象提供全文检索功能,对于海量数据的检索可限定检索时间段(主要针对安全事件)。全文检索提供一个输入栏,需要置顶,在任何页面都能够看到。

1

13

漏洞扫描及基线核查

1.标准1U 设备,双电源,CPU4核,内存16GB,存储1T,2个USB接口,≥8个千兆电口,≥1个接口扩展槽;支持资产盘点功能,并生成资产报告,具备高危漏洞的专项检测能力并对高危漏洞提供自动化验证功能;具备Web漏洞的检测能力;采用B/S设计架构,可通过浏览器方便对产品进行远程管理。
2.支持对高危漏洞提供自动化验证功能。自动化验证不需要任何人进行参与,平台自动对漏洞进行验证、判断,并可在安全检测报表中体现。

3.支持高危漏洞的专项检测能力,适用于服务器、业务系统等设备极多的网络环境下快速安全检测。
4.支持边界完整性检测能力,可检测出目标设备连接智能手机热点、通过智能手机 USB 共享网络等违规双网卡共享外联行为。

1

14

安全态势感知系统

1.网络安全威胁感知大数据平台:标准2U架构,CPU≥8核,万兆光口≥2,千兆电口≥2,内存≥64G,冗余电源,单电源功率≥550W,硬盘≥8T,具备高容错、高吞吐量的数据处理能力,采用Hadoop、Storm、Spark、ElasticSearch等不少于17种大数据功能组件,展示整网安全风险评级,并分别从资产、攻击事件、网络攻击三个维度进行分析跳转,可基于不同风险级别跳转至相应资产列表、攻击事件列表、网络攻击列表,支持以柱状图的形式展示Web渗透攻击 主机渗透攻击 数据库攻击 暴力破解挖矿 远程控制 恶意文件传播等7种类型的攻击事件分布情况,安全事件列表支持展示攻击者、受害者、事件类型、攻击阶段、事件级别、攻击次数、溯源事件等内容,可直接在安全事件列表中查看详细信息,以时间轴的形式展示攻击者在入侵全过程中各个入侵时间节点中的攻击目标、攻击次数、攻击类型以及入侵阶段。
2.支持屏展式部署,支持集中式管理,需包含如下引擎:全流量威胁检测探针、脆弱性检测探针。
3.支持高容错、高吞吐量的数据处理能力,采用Hadoop、Storm、Spark、ElasticSearch等不少于17种大数据功能组件,并可监控各组件运行状况。
4.支持多个维度的动态实时展示大屏,至少应包括安全综合态势大屏、威胁态势大屏、漏洞态势大屏、资产态势大屏、文件威胁大屏等,对大屏中展示的数据支持下钻查询。
5.支持攻击实时监控界面,支持基于攻击者IP、受害者IP、攻击源端口、攻击目的端口、攻击类型、攻击名称等属性作为过滤条件进行网络攻击自定义监控。

6.支持时间轴溯源分析:以时间轴的形式展示攻击者在入侵全过程中各个入侵时间节点中的攻击目标、攻击次数、攻击类型以及入侵阶段。

7.支持基于受害者、目的端口、时间段、攻击阶段、攻击类型、攻击级别、攻击名称等七个维度进行网络攻击日志检索,可查看本次安全事件涉及的网络攻击的详细情况,支持查看及下载原始攻击数据包。

8.支持单一资产原始流量分析,支持在访问关系维度查看不同访问方式、不同访问方向的流量统计列表以及访问关系图。

9.支持自动收集、处理IPS、WAF等安全设备日志,并支持实时查看。
10.支持收集分析漏洞扫描及基线核查系统信息。
11.流量探针:标准2U机架式产品,双电源;CPU:(8核心8线程)×2;千兆电口≥2个,万兆光口≥2个,具备报文检测引擎,可实现IP碎片重组、TCP流重组、应用层协议识别与解析,能够对网络通信行为进行识别;支持针对B/S架构应用抵御SQL注入、XSS、系统命令等注入型攻击,支持对webshell后门脚本上传的检测;支持对终端种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析。

12.平台及探针支持配置国密加密卡,平台与探针之间数据传输支持国密算法加密。

1

15

视频准入安全设备

防火墙

标准1U架构,具备8个千兆电口,2个千兆光口,支持2个扩展插槽,标配冗余电源;整机吞吐量≥6Gbps,并发连接数≥200万,每秒新建连接数≥5万;访问控制策略支持基于源/目的IP,源/目的端口,源/目的区域,用户(组),应用/服务类型的细化控制方式;支持支持SYN Flood、ICMP Flood、UDP Flood、ARP Flood攻击防护;支持对信任区域主机外发的异常流量进行检测,如ICMP,UPD,SYN,DNS Flood等DDoS攻击行为;支持对被保护对象的流量进行分析,通过对流量日志的统计整理,智能生成包过滤策略,提高运维人员工作效率;支持通过命令行的方式对数据流进行分析,帮助迅速定位网络故障;支持自动和手动备份,能够保存5个以上的文件,支持配置回滚;支持NTP协议,可作为NTP Server,也可作为Client设备。
公安部边界接入平台入围安全产品;

1

16

入侵检测

吞吐量:3Gbps,并发链接数:120万,新建连接数:6万,8个千兆电口,2个千兆光口,1个扩展槽位,冗余双电源。具备全面的 4~7 层应用检测与防御能力,支持对缓冲溢出攻击、蠕虫、木马、病毒、SQL 注入、恶意代码、网络钓鱼、暴力破解、弱口令扫描等攻击的防御;支持 SYN Flood 防护、DNS Flood防护等。内置IPS特征库,特征规则数量不少于6100条,并可根据CVE编号查询具体的攻击特征;具备系统一键修改特征级别的功能,用户可根据自身安全需求将特征内容根据流行度规则高低进行检索,并可一键修改流行度规则级别(警告、一般、严重、致命、废除);具备DDOS自定义指纹防护,可根据报文长度、TTL值、源目的端口和IP、序列号、flag标记等信息构成的正常流量模型进行指纹防护,并可根据用户需求设置相应的检测、防护阈值及多种防护动作;具备防止病毒传播功能,用户可以根据自身的安全需求设置高、中、低三种流行度规则,可以设置告警、阻断、邮件病毒替换、TCP Reset等方式进行防御,并且用户可以自定义配置告警推送内容;可以在IPv4/IPv6双栈、MPLS等复杂网络环境下良好的工作,可以识别并检测QinQ、PPPoE、MPLS、GRE、Vlan等特殊封装的网络报文,具备面向下一代网络的各种特性;
公安部边界接入平台入围安全产品;

1

17

接入认证服务器

视频接入认证服务器网络接口:≥6个10/100/1000M电口, ≥2个SFP插槽。
性能参数:
稳定性运行时间(MTBF) >50000小时。
功能参数:
安全认证要求:
1.支持自主开发的终端认证机制,采用AES加密算法对视频客户端和视频终端设备进行认证;
2.能够直接识别各种主流的视频格式,仅允许合法的视频数据通过。

1

18

视频隔离网闸

标准机架式机箱,采用“2+1”架构,即由两个主机系统和一个隔离交换专用硬件组成,冗余电源,正面提供1个显示液晶面板;内网接口:不少于6个10/100M/1000M电口(其中包含1个管理口)、8个1000M Base-FX光 口;2个USB接口;外网接口:不少于6个10/100M/1000M电口(其中包含1个管理口)、8个1000M Base-FX光 口;2个USB接口。
性能参数:
稳定性运行时间(MTBF) >50000小时;传输延时<=20ms ;视频传输能力≥300路D1并发;数据吞吐量≥600Mbps。
功能参数:
支持自主开发的终端认证机制,采用AES加密算法对视频客户端和视频终端设备进行认证;能够直接识别各种主流的视频格式,仅允许合法的视频数据通过;支持流过滤功能,支持 WMV、H264、REAL、AVC、Media、MPEG、MPEG1等20多种编码格式过滤,可勾选配置;支持基于IP地址的视频客户端流量控制管理功能,可设置客户端访问视频的最大带宽 ;支持VC-1、MPEG-2、MPEG-4、DivX、XviD、WMA-HD、H.264、X264、H.265等业界主流视频编码格式以及QCIF 、CIF 、2CIF 、D1、720P、960P、1080P等不同分辨率的监控视频安全接入;支持端口聚合功能,实现网卡之间的负载均衡,并且支持IPV6协议地址配置管理;页面支持TCPDUMP、PING 、TELNET ROUTE、 ETHTOOL、 IFCONFIG等常用后台命令查询功能,并屏蔽该命令对应的修改功能。

1

19

用户认证服务器

视频用户认证服务器网络接口:≥6个10/100/1000M电口, ≥2个SFP插槽。
性能参数:
稳定性运行时间(MTBF) >50000小时.
功能参数:
1.可以直接认证内网用户使用的数字证书,支持基于公安U-key的身份认证,只有通过U-key认证的用户才能做进一步操作;
2.支持基于IP地址的视频客户端流量控制管理功能,可设置客户端访问视频的最大带宽。

1

20

等保测评服务

等保三级系统测评

依据国家和行业信息安全的相关标准,全面了解和掌握系统现有安全状况,找出与《信息安全技术 网络安全等级保护测评要求》对应级别的差距,及时发现系统存在的安全问题,针对等级保护测评中发现的各种安全风险,测评项目组提出适宜的安全整改建议,最终提交系统等级保护测评报告。为保障信息安全现场测评过程安全可控,明确测评人员职责分配、规范测评人员操作,保障测评结果有效。

1

建设期限:本项目涉及两个标包建设期限均为自合同签订之日起60个日历日内完成全部建设内容。
服务期限:本项目涉及两个标包服务期限均为签署完工报告之日起3年。
1.3报价方式及限价要求:本项目两个标包均按照不含税建设费总价进行报价,并设置最高投标限价,含税建设费总价最高投标限价详见下表:

标包名称

最高投标限价

(万元,含税)

标包1:基础建设

328.992

标包2:安全建设

294.468

投标人某一标包报价超过其最高投标限价要求,将被否决其对应标包的投标。
2.投标人资格要求
2.1投标人基本资格要求
标包1:基础建设
2.1.1投标人应为中华人民共和国境内法律上和财务上独立的法人或其他组织,合法运作并独立于招标人和招标代理机构。投标人应具有良好的银行资信和商业信誉。注册资本或开办资金应不低于500万元人民币(如为分公司,则以其总公司注册资本为准,如注册资本或开办资金为其他外币的,按照投标文件递交截止之日中国人民银行公布的汇率中间价换算成人民币)。
2.1.2投标人的法定代表人或负责人为同一人或者存在控股、管理关系的不同投标人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
2.1.3投投标人自2019年1月1日至投标文件递交截止时间(以合同签订时间为准)须至少具备1项与信息系统项目相关的基础环境保障建设业绩。
2.1.4投标人须承诺为本项目提供的产品及服务等,需与现有的城市综合指挥中心信息系统实现稳定兼容,互联互通。(如验收时投标人所提供的产品及服务不能与现有的城市综合指挥中心信息系统稳定兼容、互联互通,招标人将不支付任何费用。)
2.1.5投标人须承诺能够为本项目开具增值税专用发票。
2.1.6本次招标不接受联合体投标。
标包2:安全建设:
2.1.1投标人应为中华人民共和国境内法律上和财务上独立的法人或其他组织,合法运作并独立于招标人和招标代理机构。投标人应具有良好的银行资信和商业信誉。注册资本或开办资金应不低于500万元人民币(如为分公司,则以其总公司注册资本为准,如注册资本或开办资金为其他外币的,按照投标文件递交截止之日中国人民银行公布的汇率中间价换算成人民币)。
2.1.2投标人的法定代表人或负责人为同一人或者存在控股、管理关系的不同投标人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
2.1.3投标人自2019年1月1日至投标文件递交截止时间(以合同签订时间为准)须至少具备1项与信息系统项目相关的安全保障建设业绩。
2.1.4投标人须承诺为本项目提供的产品及服务等,需与现有的城市综合指挥中心信息系统实现稳定兼容,互联互通。(如验收时投标人所提供的产品及服务不能与现有的城市综合指挥中心信息系统稳定兼容、互联互通,招标人将不支付任何费用。)
2.1.5投标人须承诺能够为本项目开具增值税专用发票。
2.1.6本次招标不接受联合体投标。
2.2投标人不得存在下列情形之一
(1)2.1为招标人不具有独立法人资格的附属机构(单位);
(2)被依法暂停或取消投标资格的;
(3)被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4)进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5)在最近三年内(自2018年1月1日至投标文件递交截至时间)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6)在最近五年内(自2016年1月1日至投标文件递交截至时间)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7)在最近五年内(自2016年1月1日至投标文件递交截至时间)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8)被最高人民法院认定为失信被执行人的(以“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台公布的失信被执行人名单为准),已执行完毕或不再执行的除外。
2.3法律法规规定的其他要求。
3.资格审查方法
本项目将进行资格后审,资格审查标准和内容见招标文件第三章“评标办法”,凡未通过资格后审的投标人,其投标将被否决。
4.招标文件的获取
4.1招标文件获取时间:2021年07月02日至2021年07月07日,每日上午09时00分至12时00分,下午14时00分至17时00分(北京时间,下同)。
4.2招标文件获取地点:石家庄高新区海河道9号(博深国际文化创意产业园综合办公楼一楼东楼),具体地址:石家庄市天山大街与海河道交叉口西行四百米路北。
4.3招标文件获取方式:潜在投标人应委托经办人携带下述文件向招标代理机构了解有关信息并购买招标文件,联系人:徐皓明,联系电话:155*****535,邮箱:xuhaoming.zgtj@chinaccs.cn(如前来现场报名,请提前联系)。
(1)公司介绍信(格式自拟)加盖公章原件;
(2)营业执照副本复印件加盖公章原件;
(3)经办人二代身份证原件及复印件;
(4)招标文件款电汇底单复印件(电汇底单须注明项目名称(标包号));
(5)填写完整的税务信息表加盖财务专用章原件(格式详见招标公告附件);
(6)填写完整的招标文件发(售)登记表加盖公章或经办人签字原件(格式详见招标公告附件)
(7)电子版文件:填写完整的税务信息表、填写完整的招标文件发(售)登记表可编辑版,以U盘现场提供或以电子邮件形式发送至招标代理机构联系人邮箱。
如投标人不能到现场购买招标文件,须向招标代理机构联系人邮箱提供如下证明文件:
(1)公司介绍信(格式自拟)加盖公章原件扫描件;
(2)营业执照副本复印件加盖公章原件扫描件;
(3)经办人二代身份证原件扫描件;
(4)招标文件款电汇底单扫描件(电汇底单须注明项目名称(标包号));
(5)填写完整的税务信息表加盖财务专用章原件扫描件(格式详见招标公告附件);
(6)填写完整的招标文件发(售)登记表加盖公章或经办人签字原件扫描件(格式详见招标公告附件)
(7)可编辑版文件:填写完整的税务信息表、填写完整的招标文件发(售)登记表可编辑版。
4.4招标文件每套售价300元人民币,售后不退。
4.5招标文件原则上不提供邮寄,如投标人有特殊原因要求采用邮寄方式获取招标文件的,应以书面形式通知招标代理机构,在邮寄过程中出现的任何风险均由投标人自行承担,招标代理机构将在收到招标文件费用后次日寄出。
5.投标文件的递交
5.1投标文件递交截止时间(即投标截止时间)为:2021年07月22日9时30分。
5.2纸质投标文件递交地点:石家庄市裕华区海河道9号博深文化创意产业园一楼东侧会议室。
为贯彻落实新型冠状病毒感染的肺炎疫情防控工作要求,减少公共场所人员聚集,防范疫情扩散蔓延。本项目投标文件递交优先采用邮寄方式(不接受到付,如确需现场递交须提前进行联系说明)。收件地址同纸质投标文件递交地址,收件人:徐皓明,联系方式:155*****535,文件递交时间以快递公司交由以上收件人并签收时间为准。
5.3电子投标文件的递交:不适用。
5.4本项目将于上述同一时间、地点进行开标,招标人邀请投标人的法定代表人或者其委托代理人通过远程会议方式准时参加。
5.5出现以下情形之一时,招标人/招标代理机构不予接收投标文件:
5.5.1逾期送达或者未送达指定地点的;
5.5.2未按照招标文件要求密封的;
5.5.3未按照本公告要求获得本项目招标文件的。
6.投标人注册
投标人须在购买招标文件后10日内,通过中国电信阳光采购网完成供应商注册。注册网址:https://caigou.chinatelecom.com.cn/MSS-PORTAL/,注册过程可查询“经验分享”模块中的“外部门户供应商注册操作演示(视频)”,已经注册的请勿重复注册。
7.联系方式
招 标 人:中国电信集团系统集成有限责任公司河北分公司
地 址:河北省石家庄市长安区西大街60号
邮 编:050011
联 系 人:李工
电 话:****-********

招标代理机构:北京诚公管理咨询有限公司
地 址:北京市北京经济技术开发区景园北街2号
邮 编:100176
联 系 人:徐皓明 文志梅 魏朝辉
电 话:155*****535 ********686 177*****671
电子邮件:xuhaoming.zgtj@chinaccs.cn
户 名:北京诚公管理咨询有限公司
开户银行:中国建设银行北京广安门支行
账 号:****************9452-0009


招标代理机构:北京诚公管理咨询有限公司
2021年07月01日

1*******e4" target="download"> 附件:发售登记表&税务信息表.xlsx招标公告2021-07-01

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 管理体系 网络安全 信息系统

0人觉得有用

招标
业主

北京诚公管理咨询有限公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索