网络服务管理设备等招标公告

网络服务管理设备等招标公告

遂采【2015】-02号遂川县信息中心网络服务管理设备等邀请招标公告

采购公告

经县采购办批准,现对遂川县信息中心网络服务管理设备等进行邀请招标采购。欢迎有能力的投标人参加投标。

一、采购编号:遂采[2015]—02号

二、采购单位:遂川县信息中心

三、采购项目:网络服务管理设备(规格型号要求数量等详见招标文件)

采购预算价:A包155000元,B包260000元

四、投标人的资格要求:

(1) 投标人必须符合《政府采购法》第二十二条之规定。

(2) 必须具有有效的营业执照;税务登记证书;组织机构代码证。

(3)投标人应在生产经营许可规定范围内进行投标,超出生产经营许可规定范围投标者无效。

(5)投标人在政府采购中无不良记录,具有履行合同的能力和良好的履行合同记录。

投标人在参加本次招标开标时应提供以上证件副本原件、法定代表人证明书或法人授权委托书(原件)、代理人第二代身份证原件。

五、资格审查方式:本招标采购对投标人的资格审查采用资格后审方式。凡有意参加本次招标采购的投标人,自行在吉安政府采购网(http://zfcg.jaf.gov.cn)、遂川县公共资源交易中心网(http://sczbtb.d207.51kweb.com/)下载招标文件等资料(包括补充变更等),并按招标文件要求编制投标文件在规定的时间准时参加开标会。

六、递交投标文件及开标时间

(1)投标文件递交截止时间:北京时间2015年2月4日下午3:30逾期递交的投标文件我中心有权拒收。

(2)开标时间:北京时间2015年2月4日下午3:30

(3)递交投标文件及开标地点:遂川县公共资源交易中心。

遂川县公共资源交易中心

2015年1月7日

投 标 须 知

前附表


序号

内容规定

1

项目名称:网络服务管理设备等

招标编号:遂采[2015]—02号

2

投标保证金:要求每个投标人交纳人民币伍仟圆整(¥5000元)投标保证金。投标人应在开标时间前一天下午5:00前,向遂川县公共资源交易中心提交投标保证金人民币伍仟圆整(小写金额:5000元),以遂川县公共资源交易中心银行到帐对帐单为准,此保证金是投标书的一个组成部分。投标人可按以下账户任选一账户缴纳投标保证金:账户:遂川县公共资源交易中心,开户行:中国邮政储蓄银行有限责任公司遂川县支行,帐号:****************88对于未按要求交纳投标保证金的投标人,我中心将视为不响应招标而拒绝其投标。未中标者的投标保证金在中投标结果公示7个工作日后不计息退还。中标人的投标保证金在货物交付并经采购单位验收合格后7个工作日内不计息退还。

3

递交投标文件截止时间:北京时间2015年2月4日下午3:30

开标 时 间:北京时间2015年2月4日下午3:30。

开标 地 点:遂川县公共资源交易中心

5

查验以下证件:开启标书前查验以下证件 有效的法人营业执照、税务登记证书,(证件副本原件)、法人证明书或法人授权书原件、投标代理人第2代身份证原件

5

投标文件正本份数:壹份

投标文件副本分数:壹份

6

评标办法及标准:最低评标价法

招 标 文 件

一、采购物品

网络服务管理设备(详见技术参数要求)

采购预算价:A包155000元,B包260000元

二、对投标人的要求

(1) 投标人必须符合《政府采购法》第二十二条之规定。

(2) 必须具有有效的营业执照;税务登记证书;组织机构代码证。

(3)投标人应在生产经营许可规定范围内进行投标,超出生产经营许可规定范围投标者无效。

(5)投标人在政府采购中无不良记录,具有履行合同的能力和良好的履行合同记录。

投标人在参加本次招标开标时应提供以上证件副本原件、法定代表人证明书或法人授权委托书(原件)、代理人第二代身份证原件。

三、评标办法

本次招标货物采用最低评标价法评标。以上采购物品如报价超过采购单位标底,则视为废标,等于或低于标底,为有效标。在有效标中报价最低的为中标。

四、投标保证金

要求每个投标人交纳人民币伍仟圆整(¥5000元)投标保证金。投标人应在开标时间前一天下午5:00前,向遂川县公共资源交易中心提交投标保证金人民币伍仟圆整(小写金额:5000元),以遂川县公共资源交易中心银行到帐对帐单为准,此保证金是投标书的一个组成部分。投标人可按以下账户任选一账户缴纳投标保证金:账户:遂川县公共资源交易中心,开户行:中国邮政储蓄银行有限责任公司遂川县支行,帐号:****************88对于未按要求交纳投标保证金的投标人,我中心将视为不响应招标而拒绝其投标。未中标者的投标保证金在中投标结果公示7个工作日后不计息退还。中标人的投标保证金在货物交付并经采购单位验收合格后7个工作日内不计息退还。

五、开标程序

1、开标情况简介 。

2、展示各投标商的投标保证金到帐情况。

3、查验各投标商资质情况:营业执照原件、税务登记证书原件、组织机构代码证、法定代表人证明书或法人授权委托书(原件)、法定代表人或代理人身份证原件。

5、查验投标文件密封情况,开启投标文件并查验投标产品的技术参数。

5、宣读报价且对报价进行核算及质量售后服务承诺等;对符合报价进行核算时,如有计算上或累计上算术错误,修正错误原则如下:

a 如数字表示的数额与文字表示数额不一致时以文字数额为准;

b 当单价和数量乘积与合价不一致时,以所报的单价为准,若单价中有明显小数点错位,此情况应以合价为准,并修改单价;

六、报价及相关文件

1、投标人分包报价,分包中标。投标人只允许有一个报价,任何有选择的报价将视为废标.所有投标价格均为人民币最终报价,包括采购货物本价、运输、安装、调试、培训、税收及售后服务等一切费用。

2、投标人必须响应(即等于或高于)采购单位的采购货物技术参数要求,否则所投的投标文件为废标。

3、有下列情况之一,视为无效标书,投标文件拒收:

1)超过规定投标截止时间;

2)未取得投标单位授权书;

3)未能提供有效的营业执照、税务登记证书(开标时需以上证件出具副本原件)。

5)未加盖投标人公章及没有投标单位负责人签字或授权人签字的投标书。

3、投标文件有下列情况之一者按废标处理:

1)投标人资格条件不符合国家政府采购法有关规定和招标文件要求的或者拒不按照要求对投标文件进行澄清、说明或者补正的;

2)投标人未对实质性要求和条件作出响应的;

3)未按招标文件要求提交投标保证金的;

5)未能按招标文件要求密封的,未按规定加盖单位公章和投标单位负责人印鉴的;

5)投标文件附有招标人不能接受的条件;

6)未按投标文件组成规定填写,内容不全或关键字迹模糊、无法辨认的;

7)投标人递交两份或多份内容不同的投标文件,或在一份投标文件中对同一招标项目有两个或多个报价;

8)投标人名称或组织结构与资格审查时不一致的。

七、文件签署与规定

㈠、投标商应递投标文件一式2份(正本1份、副本1份,并标明正副本字样,若正本和副本不符,以正本为准)。投标文件密封且封面加盖单位公章(注:封面要写清采购编号、采购项目、采购单位及投标商名称、地址、联系电话)。如投标商未按规定密封,我中心有权拒收。对投标文件的误投及提前启封概不负责如未按规定密封,我中心有权拒收。

㈡、投标商的投标文件构成如下:

①投标函

②投标报价单

③法人证明书或法人授权委托书及投标人身份证复印件

④投标人自制所投产品技术参数。

⑤售后服务承诺书(不得低于产品制造商的服务保障条款);

⑥投标人资格证明文件复印件:营业执照、税务登记证书,以上复印件加盖投标单位公章;

⑦其它:生产厂家关于投标产品质量的详细技术文件或图文资料及其他需要提供的文件或说明。

3、 投标文件不得涂改和增删,如有修改,必须是由投标代理人签字的或已盖章的。

5、 投标文件因字迹潦草或表达不清所引起的后果由投标人负责。

5、密封投标文件是投标人提供的最终文件,投标截止时间后不再接收补充文件。

八、供货方式及交货时间:中标货物按合同签订的日期供货,交送至采购单位指定地方安装调试好。

交货地点:采购单位指定地方

验收方式:由采购单位全面组织对货物进行验收,采购单位验收合格出具验收单,中标供应商凭验收单到公共资源交易中心退还保证金,保证金不计息。

九、付款方式:采购货物经采购单位验收合格后,中标供应商凭中标通知书、采购供货合同、验收单、税收发票(采购货物本价、运输、安装、调试、培训、税收及售后服务等一切费用)验收合格后由采购办首付90%,满一年付清余款。

十、签订合同

招标结果经公示七个工作日无异议后,遂川县公共资源交易中心向中标供应商发出书面中标通知书,中标人接中标通知后七天内与采购人签订合同。中标人在收到中标通知书后,逾期不签订合同的,我中心有权取消其中标资格,列入不良名单,且没收其投标保证金,另定中标者,并保留追究原中标者违约所造成的一切损失的权利。

十一、产品质量及售后服务要求

所提供产品必须是通过合法进货渠道获得的全新原装正品;质量达到国家规定“三包”等标准;产品售后免费保修一年,终生维护保养;中标供应商交货时必须提供产品合格证等相关的产品证明;产品在使用期间如出现故障,中标供应商应25小时内响应并派出工程师进行维修。

十二、供应商如对招标文件有疑问,应在2015年1月26日17时前以书面形式或传真方式(****-*******)(须以真实姓名且留下联系方式)向遂川县公共资源交易中心提出。在规定的时间内未对招标文件提出疑问的,采购单位将视其为同意招标文件全部条款。

十三、招标文件的修改与澄清:

无论出于何种原因,采购单位可于2015年1月27日前对文件进行修改和澄清,修改后的文件对采购单位及供应商均具有约束力。为使供应商准备投标时有充分时间对招标文件的修改部分进行研究,采购单位可自行决定推迟投标截止时间,潜在供应商应应自行关注遂川县公共资源交易网和吉安政府采购网、省政府采购网,否则,后果由供应商自行负责。

十四、开标评标时为有助于对投标文件的评定,招标人有权向投标人质疑,请投标人澄清其投标内容,投标人有责任派专人答疑和澄清,否则,招标人有权视其为弃标处理。

十五、上述内容将作为合同的基本条款。

十六、中标供应商应按规定向遂川县公共资源交易中心缴交交易服务费。

遂川县公共资源交易中心

2015年1月7日

附件一、投标函格式

附件二、投标报价单

附件三、法定代表人授权委托书

附件四、售后服务承诺书

附件五、产品技术参数

附件一

投 标 函

致:遂川县公共资源交易中心:

根据贵方遂采【2015】-02号网络服务管理设备购项目的要求,正式授权下述签字人 (姓名)代表投标人 (投标单位的名称),提交投标文件正本一式 份,副本一式 份。

据此函,投标人同意如下:

1、按文件规定提供交付的货物投标总价为(大写) 元人民币。

2、根据文件的规定,严格履行合同的责任和义务,并保证于买方要求的日期内完成货物调试,交付买方验收、使用。

3、已详细审核全部招标文件,知道必须放弃提出含糊不清或误解的问题的权利。

5、同意向贵方提供可能另外要求的与投标有关的任何证据或资料。

与本投标有关的通讯地址:

电话: 联系人:

投标方法定代表人(签字): 公章:

签发日期:

附件二

投 标 报 价单

遂川县公共资源交易中心:

按你方遂采[2015]-02号网络服务管理设备招标文件的要求,我方承诺按照以下应标一览表的价格完成编号为:遂采[2015]-02号的实施。

包号

货物名称

产品品牌型号

数量

投标单价(元)

A包

UPS及电池

详见附件

1

元/套

数据库及日志服务器

2

元/套

KVM切换器

1

元/套

网络服务器机柜

1

元/套

总价(大写元)

B包

网络准入管理系统

详见附件

1

元/套

法定代理人或授权委托人签字: 单位公章:

联系电话: 传真号码:

联系地址:

日 期: 年月日

附件三

法定代表人授权书

遂川县公共资源交易中心:

(投标单位全称)法定代表人 授权 (受委托人代表名称)为全权代表,参加贵中心组织的遂采【2015】-02号的政府采购活动,其在投标中的一切活动本公司均予承认。

法定代表人签字:

单位公章:

2013年 月 日

附:授权委托人代表姓名:(签字)

职务:

详细通讯地址:

传真: 电话: 邮编:

附件四

产品质量保证及售后服务承诺书

1. 质量保证承诺

2. 保修年限﹑范围﹑保修条件

3. 解决问题﹑排除故障的速度

5. 售后服务方面的其它承诺

5. 其它优惠条件

附件五 A包货物技术参数及说明

UPS及电池配置方案

1、APC 品牌UPS,型号:SURT15KUXICH ,功率15 kVA/12KW,在线式,支持满载负荷条件下后备时间≥2.5小时

2、UPS主机结构:塔式与机架式可互转换机型。主机配电支持三进三出、三进单出与单进单出三种不同配电模式,以适合不同环境下使用。

3、远程网络管理:标准预装原厂智能网络管理卡,同时具有RS232接口,支持 SNMP协议,随机提供无使用期限的UPS网络管理软件,可访问UPS的状态、控制UPS的动作,实现对UPS的近程和远程网络管理。

4、环境温度监测:UPS具有环境温度监测功能,随机标准配置UPS原厂温度检测装置。

5、控制面板:多功能液晶显示器状态管理控制台,UPS显示控制面板可旋转90度,适合塔式/机架式不同环境应用。

6、其它功能:UPS具有冷启动能力,智能电池管理,可热插拔电池,能自动开关机,具有防雷击保护功能,且具备闪电、浪涌、峰值保护功能,内置自动/手动维修旁路功能和紧急关断开关。

7、主机保护等级:IP20,主机颜色:黑色。

8、转换时间:市电与电池转换时间为零

9、额定输入电压:230V

输入电压范围:100V-280V(半载),160V-280V(满载)

输入频率:40 - 70 Hz(自动感测)

输入电压谐波失真:<6%

输入端子类型: Hard Wire 3 wire (1PH+N+G),Hard Wire 5-wire (3PH + N + G)

10、额定输出电压 230V, 输出电压可调范围 可设置为220、230或240

输出频率(与市电同步):57-63 Hz(额定60 Hz),47-53 Hz (额定50 Hz)

输出电压失真:<3% (线性负载),<5%(非线性负载)

拓扑:双转换联机

波形类型:正弦波

输出连接:(1) Hard Wire 3-wire (H N + G), Hard Wire 5-wire (3PH + N + G)

11、过载能力:105% 无限;125% 1分钟;150% 30秒

12、电池类型:采用OTP铅酸免维护蓄电池,设计寿命不少于十年,型号为JX-6FM-100,单节电池容量12V,100AH,电池总容量不小于3200AH。主机的标称电池电压:±384V。提供标准电池柜,电池柜能承受电池和主机的重量,电池三年免费上门服务。

KVM参数

KVM

液晶显示器/键盘/鼠标于一体并具有8端口 KVM 切换功能;

l 单台LCD KVM控制平台可直接连接8台电脑并实现切换操作;

l 单台LCD KVM控制平台通过级联匹配的切换器最多可连接64台电脑;

l 不需安装软件,通过LCD KVM控制平台键盘热键、OSD菜单方式或功能键实现对多台电脑的切换操作;

l 切换电脑时,会自动记录并存储键盘原有工作状态;

l 警音提示切换完成;

l 自动扫描(auto-scan)功能,可实现自动对多台电脑逐一扫描,扫描间隔时间可设置为5~99秒;

l 提供8位保护密码以及端口名称查找功能;

l 自动识别级联层数,支持2层级联;

l 具有热插拔功能(直接增加或移除主机而无需关闭KVM电源);

l 端口指示灯指示当前操作端口和各端口状态;

l 7段数码管指示当前操作的级联层;

l 支持多硬件平台:PC,IBM,HP,DELL,SUN等多种品牌的服务器;

l 采用触摸板鼠标,高分辨率,高灵敏度。2个功能按键和滚轮功能(触摸板右边横条区域为滚轮功能区),符合PS/2 标准接口;

l 超薄键盘99键,带数字小键盘;

l 19’ LCD TFT 液晶显示屏,高亮度,高清晰,高分辨率显示,分辨率最高可达1280*1024;

l 支持VGA,SVGA,XGA,SXGA,WXGA视频输入;

l 满足DDC; DDC2; DDC2B标准,符合VESA标准;

l LCD OSD按键,对液晶显示屏进行调整;

l 无需传统手动电源开关,采用电源自动开关。当LCD KVM控制平台从机柜内拉出后,电源自动接通,将LCD KVM控制平台推入机柜内,电源自动关闭;

l 前面板带锁扣,将控制平台锁上防止意外打开或损坏;

l 控制平台从机柜中完全拉出后,液晶显示屏可翻开至110°;

l 滑轨带自动锁止装置,控制平台拉出到位后自动锁定,使用完毕释放锁止按钮,方可推入;

l 1U 高度空间的控制平台,(包含LCD显示器、键盘、鼠标)实现对多台计算机的操作,从而节省了为每台计算机单独配置键盘、鼠标、监视器的费用以及它们所占用的空间;

l 适应于19”标准机柜安装,金属结构;

l 可以支持任何操作系统,即使是在 BIOS 层、开机中甚至蓝色画面都可以控制系统;

服务器等周边设备

清单:

序列号

规格型号及配置

数量

计划单价

投标单价

1

Ups及电池

1

73000

2

数据库及日志服务器

2

35000

3

Kvm切换器

1

7000

4

网络服务器机柜

1

5000

合计大写元

服务器参数

参数:

机箱 机架1U,带导轨;

处理器 1颗 intel E5-2650系列,主频≥2.0GHz,核心数≥8C,可扩展到2颗

高速缓存 ≥20MB

QPI总线速率 ≥8.0GT/s

内存 ≥32GB DDR3内存,板载20个内存插槽,最大可扩展640GB内存,支持高级内存纠错、内存镜像、内存热备等高级功能

RAID 支持RAID 0/1/5/10

存储 配置4块300G SAS 硬盘,最大支持8个热插拔SATA/SAS接口硬盘

I/O扩展槽 ≥1个PCI-E插槽

网络控制器 ≥2个高性能千兆以太网控制器,支持虚拟化加速、网络加速、负载均衡、冗余等高级功能

电源 双电源

显卡 集成带16MB显存的显示控制器

DVD光驱、导轨

管理软件 中文版管理软件,支持Windows/Linux系统跨平台管理;具有CPU温度、电压监控功能,具有风扇转速监控及智能调节功能,具有网络唤醒功能。

系统数据安全 提供简体中文版智能备份还原软件,实现windows操作系统的本地及网络备份还原功能;支持USB移动硬盘、光盘备份设备,

服务 厂家工程师三年免费质保服务;开标时提供厂家售后服务承诺函。

网络服务器机柜

产品主要规格及性能标准:

◆符合ANSI/EIA RS-310-D、IEC297-2、DIN41491; PART1、DIN41494; PART7、 GB/T3047.2- 92标准;兼容ETSI标准.
特点:
◆高密度平板六角网孔前后门,一揽子解决机械保护、通风散热、外部观察机器运行状态三方面的使用要求;
◆前后为圆形通风孔的上下框;

◆容量42U,宽度600mm,深度1000mm,高度2000mm
◆外观设计(专利)高贵典雅,工艺精湛,尺寸精密,极富时代气息,为您的工程增添价值;
◆可方便地安装图腾机柜集中配电单元(专利);结构坚固,最大静载达800KG(带支脚);
◆可关闭的上部、下部多处走线通道,底部大走线孔尺寸可按需调整;
◆可选配安装底座,达到固定机柜、底部过线、底部送冷风、防鼠的要求;
◆高效坚固的并柜连接(专利);
◆前后门配高级弹力锁;
◆齐全的可选配件.
承载:
◆静载800KG(带支架)
防护等级:
◆IP20
主要材料:
◆SPCC优质冷扎钢板制作;厚度:方孔条2.0mm,安装梁1.5mm,其它1.2mm。
表面处理:
◆方孔条镀蓝锌;其余:脱脂、磷化、静电喷塑。

B包货物技术参数


网络准入管理系统

指标项

功能描述

基本要求

系统要求

具有独立自主知识产权,须为标准机架式硬件产品,除自身硬件设备外,产品功能的实现无需额外增加服务器等设备。

性能要求

2U机架结构;标准配置单电源,可选配冗余电源;标准配置4个1000MBASE-T接口,可配置4个1000M光口;

每秒事务数(TPS):≥7000(次/秒),最大吞吐量:≥2.8Gbps,最大并发连接数:6000(条);支持3000个点的管控,无需客户端。

高可用性

准入设备必须具备HA模式,HA须支持主备机心跳IP检测及虚地址管理模式,并具有虚拟策略路由的地址管理模式。

终端部署

1. 准入设备应至少提供安全客户端(Agent)、安全控件、无客户端等多种可供自定义的部署、管理模式。

2. 安全客户端模式部署时,客户端程序应支持功能定制,以极大降低系统资源耗用并提升客户端兼容性。

扩展部署

能够提供仅具有控制功能和信息采集功能的控制器设备,以适用在复杂、异构的网络环境中扩展部署。

准入

架构

终端发现

1、 能够实时监测并发现接入内网的PC、平板电脑、手机、IP设备等终端,能够在第一时间隔离阻断并通知管理员。

2、 对自动发现的终端能够按照类别自动归类,以方便网络终端的统计管理。

准入技术

1. 准入设备须原生支持802.1x标准协议,无需第三方RADIUS服务器支持,可与用户已有的802.1x体系及第三方客户端联动实现802.1x准入控制管理。

2. 准入设备支持基于多厂商Virtual Gateway的VLAN隔离技术,实现无客户端环境下接入层交换机接口级流程化入网控制。

3. 准入设备支持基于策略路由技术的准入控制模式,入网设备在访问网内关键资源时,将被强制隔离、引导至认证管理页面,同时支持交换机接口动态VLAN下发、端口隔离模式的网络边界管理。

DHCP支持

1. 能提供稳定的DHCP服务,并可以通过DHCP二次地址分配机制实现安全准入管理,支持交换机中继认证方式。

2. 能够根据用户、IP/MAC绑定信息等条件,为指定终端设备分配特定的IP地址。

补丁管理

准入设备具有完整的补丁管理子系统,无需第三方补丁服务器支持,自身即可以提供完整的流程化补丁管理,包括同步更新、补丁分类、补丁分发、补丁报表等功能。

定向引导

1. 支持终端入网IE重定向引导,当用户访问网页时能够自动转向到指定的页面或地址,并支持http代理及多重重定向引导。

2. 可根据用户的实际环境自定义非80端口的Web服务端口号及用户重定向引导。

3. 能通过浏览器完成身份认证、控件安装、设备注册、安全检查、检查结果展现等全流程引导管理。

4. 具有Mac OS、Linux、iOS、Android等系统专属客户端,支持认证引导和准入管理。

边界

管理

违规外联

1. 能够针对3G拨号、双网卡、随身WIFI、代理等多种违规联网行为做实时检测,不接受间歇性ping外网地址的探测方式。

2. 能够针对违规外联终端进行即时断网,断网方式应支持断开链接、关闭连接进程、断网后重启恢复、重启计算机等多级模式,并能够实时通知管理员。

3. 准入设备能够支持按照用户角色定义、限制员工的内网访问范围,防止其越权访问操作。

4. 违规外联策略能够自定义生效范围、工作日、工作时段等,以方便灵活管理。

NAT准入管理

1. 具有NAT识别和检测机制能够自动发现NAT网络所隐藏的真实计算机设备和IP地址,对通过NAT入网的计算机可以实现准入控制、安全评估和修复等流程化管理。

2. 支持移动智能终端通过PPTPVPN方式跨NAT网络认证管理。

IP/MAC绑定

能够支持终端IP、MAC地址以及交换机端口的绑定认证,提供入网设备自动学习功能,以及违规终端VLAN隔离机制。

设备指纹准入

能够对网络打印机、网络摄像头等非智能IP设备做到精准的设备识别,通过伪造合法IP或MAC地址的非法设备和行为,能够被即时发现并阻断。

网络

管理

设备识别

1. 支持自动识别网络设备类型,包括:交换机、路由器、防火墙等,并按照类别自动进行归类。

2. 支持设备管理模板的定义功能,能够通过SNMP、SSH、TELNET等方式自动、批量添加网络设备。

网络拓扑管理

1. 准入设备支持交换机到终端计算机的网络拓扑管理功能,能够自动绘制出网络拓扑图。

2. 能够在拓扑图上选取设备查看其基本状态信息、设备型号、所处位置、子节点、路由表、ARP表等信息。

3. 支持在界面上提供对该网络设备进行TELNET、SSH等管理。

交换机管理

1. 支持可网管型交换机面板图形化展现各接口状态(up、down、trunk等),以及各接口下联的终端详细信息(IP、地址、MAC地址等)。

2. 能够支持自上而下逐级查找终端的具体位置、安全状态、认证用户、上下线时间等信息。

无线AP联动

能够与主流的无线AP设备深度联动,支持AP控制器面板的图形展现,包括AP连接状态、下联终端信息(IP地址、MAC地址等)等。

Hub管理

1. 支持多台计算机通过Hub接入网络时,准入设备后台能够产生Hub接入的报警记录。

2. 准入设备能够采用切换VLAN,逻辑关闭端口等方式禁止Hub接入,Hub下的所有计算机均不能访问网络。

移动

终端

管理

移动终端识别

1. 支持当前主流智能终端设备的安全准入控制,能够自动识别主流手机、智能终端等设备,并自动进行分类。

2. 提供独立的智能终端入网引导界面的自主定制功能,至少包括界面标题、界面LOGO、界面说明文字等。

认证检查

1. 苹果应用商店提供支持iOS的安全准入app下载安装;支持Android客户端自动生成,以及自动签名等功能。

2. 可提供手机或智能终端强制VPN拨号认证管理。

3. 支持基于Android系统对安全管家、金山手机卫士、NQ Mobile Security、瑞星手机安全软件等安全应用程序的状态安全检查。

认证

管理

联动认证

能够全面结合用户已有的认证或业务系统,可以与RADIUS、LDAP、STMP/POP等采用标准协议的系统做深度联动认证。

AD域单点登录

1. 能够与用户现有的AD域相结合,当用户登录到AD域后,无需二次认证即可入网,避免多次认证的繁琐流程。

2. 当用户未登录到AD域时,该终端将一直被隔离,该状态下只有通过IE页面进行认证才能够入网。

短信认证

支持短信认证模式,用户在登记入网手机号码后,能够在手机上接收到入网的短信验证码,并在IE页面上利用短信验证码认证入网。

来宾管理

能够提供来宾角色选择,能够设定来宾设备的访问权限和入网时长,提供临时入网码,支持来宾设备与受访人员进行一对一绑定功能,并可以生成对应的审计报表。

接入审核

能够针对不同的角色或设备类别有选择的开启入网审核功能,待审核的用户或设备必须经过管理员审批才能入网。

终端

安全

管理

安全检查库

准入设备须提供系统安全配置、用户行为规范等类别检查项,至少提供24种以上安全检查项。

基本安检项

1. 能够在IE页面检查出终端的杀毒软件情况,支持主流的20种以上的杀毒软件检查,包括微软MSE、可牛、Avast等,支持杀毒软件版本、病毒库和运行情况的检查,能够在IE页面显示出检查结果。

2. 能够在IE页面进行入网终端的补丁检查,补丁均划分为严重、重要、中等的类别,能够在IE页面显示出检查结果。

3. 能够在IE页面检查出主流的桌面管理系统(包括Landesk、北信源、威盾、盈高、圣博润等)客户端是否安装并正常运行,能够在IE页面显示出检查结果。

终端安全加固

能够通过傻瓜式的漏洞修复模式为用户提供简单、形象的漏洞自我修复功能,完全不需要管理员的介入即可完成终端安全风险项修补。

移动存储设备管理

移动存储

设备管理

1. 管理员可以通过对存储介质统一注册、授权的方式来加强管理存储介质的使用范围和权限,并支持存储介质分区加密,未经标识的存储介质将不能在企业内正常使用。

2. 针对不同注册状态的存储介质制定不同的控制策略,能够对存储介质进行只读、禁用、放行、脱机生效以及时间范围等做精细控制。

移动存储

设备审计

1. 支持查询存储介质的类型、设备名称、设备插入时间、设备拔出时间、设备使用IP地址、类型代码、设备容量、厂家名称、产品名称、该存储介质使用人、操作系统用户名、备注信息。

2. 支持使用存储介质的终端信息显示,包括:设备名称、IP地址信息、所在部门、所在位置、联系人、联系电话、E-Mail地址、设备状态(开机、关机)、最后在线时间等。

资源

管理

资产管理

1. 能够对全网计算机上安装的软件进行统计,可以按照部门、名称提供精确查询以及软件资产报表的导出。

2. 能够对终端硬件初始记录、最新记录和变动记录形成报表,支持对硬件变动进行报警,并且能够查询变动的历史。

资产变动

准入设备能够针对软硬件资产变动、资产异常情况提供了丰富多样的报警方式,便于管理员及时迅速了解资产信息。

软件分发

1. 准入设备应具有软件分发和部署功能,管理员可以预定义软件分发的路径、运行参数、是否执行等任务策略,以提升软件部署效率。

2. 能够自动判断并统计软件分发、部署的成功率,支持进程、注册表、安装路径等多种参数的组合判断。

IP地址管理

1. 提供IP地址分配表,能够通过图示直观的查看各网段中未分配、开机、关机的数量和分布情况。

2. 能够直接、快捷的查看全网终端历史上线、下线、在线时长等详细的IP使用情况。

能耗管理

提供未关机终端自动统计功能,并能够按照部门、时间段等条件生成统计报表。

运维

管理

管理角色控制

准入设备须采用系统管理员、安全管理员、审计员三权分立机制,防止单个角色管理者权限滥用。

网络诊断工具

支持通过Web管理界面提供ping、抓包、traceroute、nslookup等功能,并可以设置命令参数进行相关调试。

消息群发

能够支持在指定的一台或者多台终端计算机上产生桌面消息通知,该消息会立即弹出在用户桌面上,对用户进行提醒。

报警

报表

管理

安全管理报表

1. 准入设备后台能够按周、月、年统计安全状况走势图。

2. 准入设备后台提供每日入网报告、每周入网报告、每月入网报告。

报警信息

1. 可以提供紧急、重要、次要、提示等多个级别自定义报警模式。

2. 支持系统报警、网络报警、终端报警等类别,超过20种以上自定义报警类型。

3. 支持Syslog报警信息的定向输出。

报警提醒

准入设备能够以邮件、手机短信、页面消息等多种报警方式提醒管理员各种安全异常状态。

产品授权及服务

提供至少三年的售后服务承诺函。

案例要求

1. 提供2500点以上大规模部署案例的验收证明2个及以上。()

资质要求

公安部《计算机信息系统安全专用产品销售许可证》

*网络准入管理系统中标公示三个工作日内提供样机验证测试。

标签:

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
返回首页

收藏

登录

最近搜索

热门搜索