关于北京工商大学审计设备购置项目的比选采购公告

关于北京工商大学审计设备购置项目的比选采购公告

详情见附件
(注:以下内容为附件图片识别,个别文字可能不准确,请以附件为准)
序号货物名称数量主要技术指标要求备注
1审计设备1基本要求*端口RJ45≧6*1G,支持千兆接口≧4,同时支持万兆接口≧4,吞吐量≧9.5Gbps,并发连接数≧2100k,新建会话/S≧170k,L7流量≧1500M ,用户数≧3000,转发时延<0.1ms
设备状态监控硬件环境支持设备的CPU、内存、硬盘等硬件使用率的实时监控,并且提供数据信息;
网络监控网卡的流量、吞吐量、丢包等网络状态的实时监控,并且提供数据信息;
系统监控设备型号、ID、版本信息、运行时间的实时监控信息;
网络闲忙状态#实时的带宽利用率,历史的带宽利用率统计趋势图表,了解网络繁忙程度,提供厂商盖章截屏证明或第三方检测报告。
网络管理网关模式网关模式支持NAT、路由转发、DHCP等功能,支持网关网桥混合模式;
多线路复用网关模式时能同时连接多条外网线路,支持多线路复用,支持bonding;
智能路由支持访问网通的服务器IP从网通internet接口出口,访问电信的服务器IP从电信internet线路出口的智能选路技术(或者称策略路由技术)
源路由#支持指定的内网IP从指定的internet出口的源路由策略,指定财务部走ADSL2,余走ADSL1,支持应用线路的指定源路由,提供厂商盖章截屏证明或第三方检测报告。
网桥模式支持网桥模式,以透明方式串接在网络中,最大支持四进四出桥模式;
旁路模式支持多网口旁路模式,无需更改网络配置,实现上网行为审计;
字段#在同一个字段内显示帐号/用户IP/姓名等信息,提供厂商盖章截屏证明或第三方检测报告。。
HA高可用性支持两台设备同时做主机的部署模式,同时支持两台设备做主备的部署模式;
SNMP支持标准SNMP V1、SNMP V2、SNMP V3;
BYPASS支持硬件BYPASS与软件BYPASS功能;
网络服务支持DNS、DHCP Server、DHCP client、NTP;
管理方式支持安全HTTPS、HTTP、SSH、RS-232;
跨三层IP/MAC绑定#无须安装任何软件实现,简单方便,能识别三层内的PCMAC,提供厂商盖章截屏证明或第三方检测报告。
动态IP/MAC绑定#在二层网络还是跨三层的网络都能实现IP/MAC地址的动态自动添加,自动应用绑定策略,提供厂商盖章截屏证明或第三方检测报告。
用户认上线用户可以直观展示上线用户和策略,并且可以对用户设置强制下线、添加黑名单、策略等功能;
本地用户支持用户的批量导入、LDAP/AD导入、内网主机自动扫描功能;
用户组织可以灵活根据企业的组织结构设置用户树;
用户身份支持绑定IP、绑定MAC、绑定Key双因素等身份识别与认证方式;
认证策略多样性支持排他性登陆策略、后登陆优先策略、并发登陆策略等;
用户扫描#支持自动,手动扫描内网用户IP\MAC\计算机名称;在跨三层的网络能实现三层网络后面的IP/MAC自动扫描,提供厂商盖章截屏证明或第三方检测报告。
用户认证策略细致的分组用户认证策略,详细定制某一部分用户的认证策略;并可以分组定制审计策略
用户公告板管理员定制公告,发布通告,在用户使用时能及时接收到公告内容;
Web认证支持WEB页面推送,根据用户、终端类型、时间等自动为不同的用户推送WEB页面,该认证页面可自定义,自定义内容包括文字、图片,且图片支持轮询播放
微信认证支持与第三方微信平台无缝对接的认证方式,用户关注微信公众号后即通过身份认证,后台记录用户ID,同时支持强制认证加关注(微信公众号)的上网认证方式。
短信认证支持短信认证方式,通过短信猫或短信平台发送验证码;并支持自定义认证界面,自定义内容包括文字、图片,且图片支持轮询播放
第三方认证支持第三方的RADIUS、LADP/MS AD、POP3认证服务器;
流量管理对象设置支持基于IP(段,组)/用户及用户组、应用、时间段的灵活控制;支持基于应用类型、网站类型和文件类型划分与分配带宽
带宽保证保障最低带宽,预留固定带宽;当预留或者固定虚拟通道空闲时,剩余带宽资源可以被繁忙的带宽通道借用,避免带宽浪费;
带宽限制限制最大带宽;
带宽QoS虚拟通道:支持0~7共8个优先级控制带宽,支持多级虚拟自定义通道,支持通道与多级子通道;
应用封堵指定应用的策略封堵;
根据MAC策略#根据MAC地址制定流控策略,在IP地址变化的网络中(如DHCP)能更好地管控,提供厂商盖章截屏证明或第三方检测报告。
流量配额策略支持对单个用户\用户组设置日流量、月流量配额功能,定制满足配置后的策略,下线,进入黑名单;
主机限速制定主机的速度,带宽均分策略等;
并发连接数策略分时段,控制用户、用户的并发连接数策略
智能流控能智能自动根据整体线路或流量通道的空闲和繁忙程度,自动启用和停止使用高带宽流量控制策略,供业务流控策略使用,以提升带宽的高使用率;
实时流量#实时的流量统计,以秒为单位,流量问题可及时反映,提供厂商盖章截屏证明或第三方检测报告,提供厂商盖章截屏证明或第三方检测报告。
免监控白名单IP白名单免监控IP,用户名;
免监控Key拥有Key的高级用户免监控;
QQ、MSN免监控QQ、MSN、飞信、邮件帐号等网络应用白名单;
邮件帐号#支持邮件收发帐号的白名单,免监控,提供厂商盖章截屏证明或第三方检测报告。
黑名单对实时上下行、日上下行、日总流量超过阀值的用户进行强制下线;
定位报警目标IP定位能定位用户访问的目的地,可精确定位到运营商,目的地,并进行分析;
网络身份#能识别网络用户使用常见网络应用(邮件地址、QQ帐号、MSN帐号、网络帐号)时的身份,提供厂商盖章截屏证明或第三方检测报告。
上网报警发送违规关键字词时告警,以邮件的方式告诉管理员;
论坛发帖告警可以对论坛发帖内容进行审计,如有敏感字眼则邮件向管理员告警;
外发文件告警支持根据外发文件类型、关键字等条件的过滤告警,支持对HTTP、FTP、Email附件方式外发文件的识别、报警、过滤等管理措施;
搜索引擎告警可对敏感字体进行设置,如有人使用搜索引擎搜索则邮件向管理员告警;
邮件报警发送违规邮件内容时告警,以邮件的方式告诉管理员;
邮件延时审计设置敏感邮件延时审计策略,邮件外发可控;
IM报警发送违规使用IM时告警,以邮件的方式告诉管理员;
协议识别协议识别识别主流的应用层协议,包括20大类,共2500多种协议,并定期更新;
手机协议支持800+移动应用协议库,针对移动应用协议分类与识别;
URL智能识别URL智能分类URL智能学习,提取分词,根据分词智能识别URL并分类,智能的内置智能识别分类70多种;
内置分词库内置分词库1000多个词库条目
智能分类智能分类URL条目可以用于审计、告警与过滤等后续使用,并支持手动更新至URL库
智能分类率支持每个分类已经识别的条目数,并统计未识别的条目数。
行为审计协议剥离支持802.1q vlan,pppoe,wapcap等协议的剥离
网站审计支持记录全部或者指定的URL的网页标题等信息;
网页审计支持审计记录网页标题、网页类型、正文内容等;
发帖审计支持审计用户的明文发帖内容;
网络搜索审计#支持常见的搜索引擎搜索习惯的审计,提供厂商盖章截屏证明或第三方检测报告。
Webmail审计支持审计用户的常见的Webmail邮件外发行为,支持webmail形式发送的附件审计,并能还原成原始邮件;
邮件审计支持审计用户外发Email邮件的正文及附件;
文件审计支持审计用户通过HTTP、FTP、TFTP、TELNET、Email当方式外发的文件内容;
IM审计支持记录QQ、MSNShell、Skype、Gtalk等加密聊天内容;支持记录MSN、飞信、雅虎通等明文聊天内容;
应用审计审计P2P、流媒体、炒股、网络游戏、FTP、Telnent等应用行为;
流量审计记录用户在指定时间段内产生的总流量;记录用户在指定时间段内使用指定应用的总流量;
危险行为审计必须能审计木马、病毒、恶意脚本和插件、端口扫描等危险行为;
IP协议审计支持记录其他网络行为,包括IP、端口等信息;
加密行为审计IM加密审计支持记录QQ、MSNShell、Skype、Gtalk等加密聊天内容;
加密文件传输支持QQ加密、skype加密的文件传输审计
加密客户端邮件支持基于关键字、发件人地址等识别和过滤使用邮件客户端SSL加密邮件的外发行为,如hotmail
SSL网址识别识别并过滤SSL加密的https网站,如非法网站等
加密SNS审计支持SSL加密的网页、论坛、BBS上的发帖行为的审计
加密Webmail支持基于关键字识别和过滤使用SSL加密的Webmail邮箱外发邮件的行为,如gmail
内容过滤URL过滤支持内嵌url库千万级URL库,并智能分类,如:体育、教育、钓鱼网站等;
URL库内置千万级URL库,覆盖了当前所有行业的网址信息,并定期更新升级;
URL自定义自定义域名与URL的过滤或者放行;并支持自定义网站分类,可手工添加URL分类,添加URL条目、系统自带网站分类分组管理工具,供用户添加、修改、查询URL条目状况。
关键字过滤支持网页中的关键字词;
网页过滤支持根据访问的URL分类进行过滤;WEB访问被设备设定的策略拒绝后支持页面提示拒绝原因,拒绝策略名称,并提醒联系管理员,避免内部用户反复尝试
发帖管理过滤匹配关键字的网络发贴行为;支持允许用户浏览帖子但不准发贴功能;
扩展名识别支持基于外发文件的扩展名识别外发文件类型;
搜索引擎过滤#支持多搜索引擎关键字词的过滤,提供厂商盖章截屏证明或第三方检测报告。
地址过滤支持根据发件人地址过滤外发邮件;
附件过滤支持基于扩展名过滤含指定文件类型的邮件外发行为;
邮件关键字过滤过滤匹配关键字的邮件外发行为;
Webmail过滤支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;
防火墙状态检测支持线速的状态监测防火墙,支持NAT与PAT;
常见攻击能封堵DOS攻击、SYN攻击、udp攻击、Tear Drop、Ping ofDeath 、IP Spoofing 等攻击;
IP连接数支持TCP、UDP、IP的并发连接数控制;
端口映射VIP(端口映射),支持外网到内网的一对多负载均衡映射;
IP映射MIP(IP映射),支持外网的IP池,IP映射;
防ARP欺骗能防范ARP病毒欺骗、支持IP/MAC;
伪IP防护支持内网伪IP的防护;
VLAN支持标准的802.1Q VLAN,Trunk,Access,bonding设置;
DHCP服务内置DHCP服务器、DHCP客户端;
客户端准入防火墙检查支持客户端防火墙的安全检测;
防病毒检查支持客户端防病毒的安全检测;
操作系统漏洞扫描支持客户端操作系统的漏洞扫描;
WINDOWS登录绑定用户登录计算机,拔出Key自动锁屏;
VPN专线效果客户端连接到应用服务器后自动断开与internet的连接;
禁止外设#支持禁止USB、光驱、软驱、红外、无线网络、CF卡等,提供厂商盖章截屏证明或第三方检测报告。
进程黑白名单#支持设置进程黑白名单,提供厂商盖章截屏证明或第三方检测报告。
手工|智能截屏能支持客户端的自动定时智能截屏(玩游戏、股票财经、违规网络行为、浏览可疑网络行为),手工随机截屏
日志系统日志中心设置日志、定制日志、第三方日志,可针对IP,用户,应用以及时间产生不同的日志报表;支持日志模式等级设置
syslog支持日志的SYSLOG转储;
EMAIL可配置将告警日志发送给指定邮箱;
操作日志支持管理员的操作日志、审计员的审计等;
系统日志支持系统核心的系统日志、流量管理系统日志、上网行为记录日志;
告警日志支持系统自定义的多种告警日志;
订阅日志订阅将日志内容定期自动发送到指定邮箱;
过滤、告警订阅支持将用户的过滤内容,告警内容等信息自动发送到指定邮箱;
报表订阅支持将统计/趋势/查询等报表自动发送到指定邮箱;
统计报表数据中心支持数据中心以及数据的第三方转存储;
数据备份可以按日、周、月进行自动备份,区分不同备份数据分为审计数据、配置数据,可以分别进行备份,亦可进行全备份,备份数据加密处理,通过专用工具才能进行查看;可备份数据到FTP(SFTP,WEB)服务器
实时应用统计实时统计正在使用中的应用,包括连接数排名、速度排名;每种应用正在使用的用户;访问的目的地排名;访问的目标IP以及地址定位;
实时用户统计实时统计在线的用户,包括连接数排名、速度排名;每个用户正在使用的应用;访问的目的地排名;访问的目标IP以及地址定位;
TCP\UDP上下行分类统计#实时的TCPUDP上下行流量统计,上下行数据包统计、上下行连接会话的统计,结合实时带宽利用率,诊断网络流量特征(小包、大包、UDP包),提供厂商盖章截屏证明或第三方检测报告。
实时连接数统计实时统计正在连接的连接,并定位连接到地区与运营商
丢包统计#显示用户在流控(禁止)策略下的效果,策略应用后的丢包统计,提供厂商盖章截屏证明或第三方检测报告。
时长统计|策略用户网络使用时长统计,应用使用时长统计,并定制时长策略
网管分析报告#定义上班时间,分析上班时间、非上班时间的网络流量以及变化趋势;定义关键应用,分析关键应用、非关键应用的网络流量以及变化趋势。分用户、用户组统计比较,提供厂商盖章截屏证明或第三方检测报告。
绩效分析报告#特别关注P2P、网络游戏、网络视频、股票财经等绩效影响性流量的排名,及总量排名,提供厂商盖章截屏证明或第三方检测报告。
风险分析报告报表过滤、告警、异常流量的统计并详细分析记录;
文件外发报告支持按照传输方式和文件类型统计外发文件并形成报表
历史应用报表任何时间(段)、用户20大类,50多子类应用的使用流量报告;
历史应用报表2500多种应用流量统计报告,每种应用的用户使用状况;
历史用户报告任何时间任何用户使用的任何应用、流量报告、排名比较;
用户使用习惯常见网站使用排名,邮件发送排名、论坛发帖排名;
全文搜索支持所有审计、告警、过滤信息的全文搜索
其他要求证书要求*提供符合国家保密标准BMB15-2011《涉及国家秘密的信息系统安全监控与审计产品技术要求》中网络监控与审计基本型产品要求的涉密信息系统产品检测证书。提供国家保密科技测评中心出具的关于安全监控与审计类的系统检测报告。
售后服务#提供原商售后服务承诺函。
序号货物名称货物品牌生产厂商规格型号是否进口单位数量单价(万元)总价(万元)质保期备注
1
2
3
...
合计-----
一行不够,可自行添加。不涉及的项目应填“/”,不能为空。
序号服务内容及要求数量单价(万元)总价(万元)服务期限备注
1
2
3
...
合计---
序号单位名称相互关系
1
2
对本项目技术条款的偏离情况(请进行勾选):无偏离(如无偏离,仅勾选无偏离即可)有偏离(如有偏离,则应在本表中对偏离项逐一列明)
序号名称比选文件条款号采购需求申请文件响应偏情况离说明
对本项目商务条款的偏离情况(请进行勾选):无偏离(如无偏离,仅勾选无偏离即可)有偏离(如有偏离,则应在本表中对偏离项逐一列明)
序号比选文件条款号比选文件的商务条款响应文件的商务条款偏离情况说明
关于北京工商大学审计设备购置项目的比选采购公告
(招标编号:BX-2024-090)
项目所在地区:北京市
一、招标条件
本北京工商大学审计设备项目已由项目审批/核准/备案机关批准,项目资金来
源为国有资金26万元,招标人为北京工商大学网络与信息化管理中心。本项目
已具备招标条件,现招标方式为其它方式。
二、项目概况和招标范围
规模:随着教学、科研和管理工作的不断深化和拓展,大量的数据需要进
行有效的管理和保护,这使得审计设备的采购成为学校发展的重要任务。各类
教学资源、科研成果以及学生和教职工的信息都以数字化的形式存储和传输。
数据的安全风险也随之增加,如果出现数据泄露、篡改、丢失等问题,将会严
重影响学校的正常运转和声誉。因此,需要采购审计设备来加强对数据的监控
和保护,及时发现和防范潜在的安全威胁,保障数据安全、提升管理水平。
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)北京工商大学审计设备项目;
三、投标人资格要求
(001北京工商大学审计设备项目)的投标人资格能力要求:1.满足《中华人民共
和国政府采购法》第二十二条规定;
2. 其他资格要求
(1)供应商不得被列入失信被执行人、税收违法黑名单、政府采购严重违法失信
,行为记录名单。
(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时
参加本项目的采购活动。
(3)为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应
商,不得参加本次采购活动。;
本项目不允许联合体投标。
四、招标文件的获取
获取时间:从2024年07月30日 09时00分到2024年08月01日 17时00分
获取方式:申请人可在公告附件中自行获取比选文件(比选采购文件word版
在“北京工商大学-招标与采购办公室-信息公告-学校采购-
比选”招标采购办公室https://zcb.btbu.edu.cn/xxgg/xxcg/bxgg6/index.htm
对应的采购项目页下载)
五、投标文件的递交
递交截止时间:2024年08月02日 17时00分
递交方式:纸质版快递至北京市房山区高教园北京工商大学学术交流中心
三层 302,
电话:18701128688(请送前电话联系),电子版(纸质版原件扫描件)发送至
邮箱pengmz@btbu.edu.cn。
六、开标时间及地点
开标时间:2024年08月02日 17时00分
开标地点:北京市房山区高教园北京工商大学学术交流中心三层 302
七、其他
/
八、监督部门
本招标项目的监督部门为北京工商大学。
九、联系方式
招 标 人:北京工商大学网络与信息化管理中心
地 址:北京市海淀区阜成路33号
联 系 人:彭老师
电 话:010-81353266
电子邮件:/
招标代理机构:
地 址:
联 系 人:
电 话:
电子邮件:
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)
北京工商大学审计设备项目
比选采购文件
项目编号: BX-2024-090
采购人:北京工商大学信息网络中心
2024年07月
第一章 供应商须知
一、说明
1、概述
1.1 项目概述见比选公告。
2、合格的供应商
2.1 详见比选公告。
3、比选响应费用
3.1
供应商应承担所有与编写和提交比选响应文件有关的费用,不论比选评审的结果如何,采购
人在任何情况下均无义务和责任承担这些费用。
4、通知
4.1
对与本项目有关的通知,采购人将以书面(包括书面材料、信函、邮件等,下同)形式或在
本次比选采购公告刊登的媒体上发布公告的形式,向潜在供应商发出。
二、比选响应文件的编制
5、比选响应文件的构成
5.1
供应商编写的比选响应文件应包括附件中列明的内容,其中加“*”项目若有缺失或无效,将
可能导致比选响应无效。
5.2
供应商必须保证比选响应文件所提供的全部资料真实可靠,并接受采购人对其中任何资料进
一步审查的要求。
6、比选响应文件的式样和签署
6.1
比选响应文件需打印并加盖公章,由供应商法定代表人或经正式授权的供应商代表签署。供
应商授权代表须将以书面形式出具的“法定代表人授权书”附在比选响应文件中。
6.2 供应商应准备1套纸质比选响应文件和1份纸质版扫描的PDF格式的电子版。
7、比选响应报价
2
7.1
所有比选响应报价均以人民币为计量单位。只要投报了一个确定数额的总价,报价应被视为
已经包含了但并不限于各项相关服务等的费用和所需缴纳的所有价格、税、费,并且报价应
该被视为已经扣除所有同业折扣以及现金折扣。在其它情况下,由于分项报价填报不完整、
不清楚或存在其它任何失误,所导致的任何不利后果均应当由供应商自行承担。
7.2
比选响应报价超过预算的比选响应将被拒绝。最低的比选响应报价不能作为成交的保证。
8、比选响应有效期
8.1
比选响应有效期为自比选响应文件递交截止日期起90天,比选响应有效期少于90天的比选响
应文件将被视为非实质性响应而予以拒绝。
三、比选响应文件的递交
9、比选响应文件的密封和标记
9.1
供应商应将比选响应文件和电子版分开密封装在单独的信封中,且在信封上标明“正本”、
“电子版”字样。同时所有的信封封皮上均应清楚注明:项目编号、项目名称、供应商名称
及“在(比选响应截止时间)之前不得启封”的字样。
10、比选响应截止时间
10.1 采购人接收比选响应文件的截止时间及地点见比选采购公告。
10.2
比选响应文件须按照比选采购文件规定的时间、地点送达,在比选响应截止时间以后送达的
比选响应文件,为无效比选响应文件。
10.3
采购人可以依法酌情延长比选响应截止时间。在此情况下,采购人和供应商受比选响应截止
时间制约的所有权利和义务均应延长至新的比选响应截止时间。
四、比选组织
11、比选响应文件无效情形
11.1
供应商的比选响应或比选响应文件若出现下列情况采购人有权将其比选响应作无效比选响应
处理:
3
(1)比选响应有效期不足;
(2)不满足比选采购文件资格条件的;
(3)比选响应文件无法定代表人签字或签章,或签字人无法定代表人有效授权的;
(4)未按照比选采购文件规定要求签署、盖章的;
(5)比选采购文件成交注“*”的为关键条款,对关键条款的任何偏离或不响应将导致比
选响应无效;
(6)供应商比选响应报价明显低于成本,恶意竞争的;
(7)供应商比选响应报价超过预算的;
(8)不符合法律法规和比选采购文件中规定的其他实质性要求的。
12、比选组织
12.1
采购公告期限届满后递交响应文件的供应商不足3家或经资格审核后合格供应商不足3家的,
可以顺延递交响应文件时间期限,顺延时间不少于3个工作日,并予公告。顺延后合格供应商
仍不足3家的,以最终递交响应文件的合格供应商为准进入选取环节。
12.2
采购人按照《北京工商大学采购管理办法》相关规定组织评审并确定成交供应商,成交结果
在中国招标投标公共服务平台和学校网站发布。
五、授予合同
13、授予合同
13.1
成交结果公示期满后,成交供应商根据比选采购文件、比选响应文件及评审过程中的有关澄
清、说明或者补正文件的内容与采购人签订合同。
13.2
未经采购人事先给予书面同意,成交供应商不得将本项目转包、分包,并不得将合同全部及
任何权利、义务向第三方转让,否则将被视为严重违约,采购人有权决定按照成交供应商成
交后毁约、终止或解除合同等依约处理。
4
第二章 采购需求
一、预算金额: 26 万元
二、采购标的及技术服务要求
*代表实质性指标,不满足该指标项将导致响应被拒绝。








1




1



求*













主要技术指标要求


端口RJ45≧6*1G,支持千兆接口≧4,同时支持万兆接口≧4,吞吐量≧9.5Gbps,并发连接数
≧2100k,新建会话/S≧170k,L7流量≧1500M ,用户数≧3000,转发时延<0.1ms
硬件环境
网络监控
系统监控
网络闲忙状态#
网关模式
多线路复用
智能路由
源路由#
网桥模式
旁路模式
字段#
HA高可用性
SNMP
BYPASS
网络服务
管理方式
跨三层IP/MAC绑定#
动态IP/MAC绑定#
上线用户
本地用户
支持设备的CPU、内存、硬盘等硬件使用率的实时监控,并且提
供数据信息;
网卡的流量、吞吐量、丢包等网络状态的实时监控,并且提供
数据信息;
设备型号、ID、版本信息、运行时间的实时监控信息;
实时的带宽利用率,历史的带宽利用率统计趋势图表,了解网
络繁忙程度,提供厂商盖章截屏证明或第三方检测报告。
网关模式支持NAT、路由转发、DHCP等功能,支持网关网桥混合
模式;
网关模式时能同时连接多条外网线路,支持多线路复用,支持b
onding;
支持访问网通的服务器IP从网通internet接口出口,访问电信
的服务器IP从电信internet线路出口的智能选路技术(或者称
策略路由技术)
支持指定的内网IP从指定的internet出口的源路由策略,指定
财务部走ADSL2,余走ADSL1,支持应用线路的指定源路由,提
供厂商盖章截屏证明或第三方检测报告。
支持网桥模式,以透明方式串接在网络中,最大支持四进四出
桥模式;
支持多网口旁路模式,无需更改网络配置,实现上网行为审计

在同一个字段内显示帐号/用户IP/姓名等信息,提供厂商盖章
截屏证明或第三方检测报告。。
支持两台设备同时做主机的部署模式,同时支持两台设备做主
备的部署模式;
支持标准SNMP V1、SNMP V2、SNMP V3;
支持硬件BYPASS与软件BYPASS功能;
支持DNS、DHCP Server、DHCP client、NTP;
支持安全HTTPS、HTTP、SSH、RS-232;
无须安装任何软件实现,简单方便,能识别三层内的PC
MAC,提供厂商盖章截屏证明或第三方检测报告。
在二层网络还是跨三层的网络都能实现IP/MAC地址的动态自动
添加,自动应用绑定策略,提供厂商盖章截屏证明或第三方检
测报告。
可以直观展示上线用户和策略,并且可以对用户设置强制下线
、添加黑名单、策略等功能;
支持用户的批量导入、LDAP/AD导入、内网主机自动扫描功能;
5















用户组织
用户身份
认证策略多样性
用户扫描#
用户认证策略
用户公告板
Web认证
微信认证
短信认证
第三方认证
对象设置
带宽保证
带宽限制
带宽QoS
应用封堵
根据MAC策略#
流量配额策略
主机限速
并发连接数策略
智能流控
实时流量#
IP白名单
免监控Key
QQ、MSN
邮件帐号#
黑名单
目标IP定位
网络身份#
上网报警
可以灵活根据企业的组织结构设置用户树;
支持绑定IP、绑定MAC、绑定Key双因素等身份识别与认证方式

支持排他性登陆策略、后登陆优先策略、并发登陆策略等;
支持自动,手动扫描内网用户IP\MAC\计算机名称;在跨三层的
网络能实现三层网络后面的IP/MAC自动扫描,提供厂商盖章截
屏证明或第三方检测报告。
细致的分组用户认证策略,详细定制某一部分用户的认证策略
;并可以分组定制审计策略
管理员定制公告,发布通告,在用户使用时能及时接收到公告
内容;
支持WEB页面推送,根据用户、终端类型、时间等自动为不同的
用户推送WEB页面,该认证页面可自定义,自定义内容包括文字
、图片,且图片支持轮询播放
支持与第三方微信平台无缝对接的认证方式,用户关注微信公
众号后即通过身份认证,后台记录用户ID,同时支持强制认证
加关注(微信公众号)的上网认证方式。
支持短信认证方式,通过短信猫或短信平台发送验证码;并支
持自定义认证界面,自定义内容包括文字、图片,且图片支持
轮询播放
支持第三方的RADIUS、LADP/MS AD、POP3认证服务器;
支持基于IP(段,组)/用户及用户组、应用、时间段的灵活控
制;支持基于应用类型、网站类型和文件类型划分与分配带宽
保障最低带宽,预留固定带宽;当预留或者固定虚拟通道空闲
时,剩余带宽资源可以被繁忙的带宽通道借用,避免带宽浪费

限制最大带宽;
虚拟通道:支持0~7共8个优先级控制带宽,支持多级虚拟自定
义通道,支持通道与多级子通道;
指定应用的策略封堵;
根据MAC地址制定流控策略,在IP地址变化的网络中(如DHCP)
能更好地管控,提供厂商盖章截屏证明或第三方检测报告。
支持对单个用户\用户组设置日流量、月流量配额功能,定制满
足配置后的策略,下线,进入黑名单;
制定主机的速度,带宽均分策略等;
分时段,控制用户、用户的并发连接数策略
能智能自动根据整体线路或流量通道的空闲和繁忙程度,自动
启用和停止使用高带宽流量控制策略,供业务流控策略使用,
以提升带宽的高使用率;
实时的流量统计,以秒为单位,流量问题可及时反映,提供厂
商盖章截屏证明或第三方检测报告,提供厂商盖章截屏证明或
第三方检测报告。
免监控IP,用户名;
拥有Key的高级用户免监控;
免监控QQ、MSN、飞信、邮件帐号等网络应用白名单;
支持邮件收发帐号的白名单,免监控,提供厂商盖章截屏证明
或第三方检测报告。
对实时上下行、日上下行、日总流量超过阀值的用户进行强制
下线;
能定位用户访问的目的地,可精确定位到运营商,目的地,并
进行分析;
能识别网络用户使用常见网络应用(邮件地址、QQ帐号、MSN帐
号、网络帐号)时的身份,提供厂商盖章截屏证明或第三方检
测报告。
发送违规关键字词时告警,以邮件的方式告诉管理员;
6
论坛发帖告警
外发文件告警
搜索引擎告警
邮件报警
可以对论坛发帖内容进行审计,如有敏感字眼则邮件向管理员
告警;
支持根据外发文件类型、关键字等条件的过滤告警,支持对HTT
P、FTP、Email附件方式外发文件的识别、报警、过滤等管理措
施;
可对敏感字体进行设置,如有人使用搜索引擎搜索则邮件向管
理员告警;
发送违规邮件内容时告警,以邮件的方式告诉管理员;
邮件延时审计
设置敏感邮件延时审计策略,邮件外发可控;
IM报警
协议识别
发送违规使用IM时告警,以邮件的方式告诉管理员;
识别主流的应用层协议,包括20大类,共2500多种协议,并定
期更新;
手机协议
支持800+移动应用协议库,针对移动应用协议分类与识别;
URL智能分类
内置分词库
智能分类
智能分类率
协议剥离
网站审计
网页审计
发帖审计
网络搜索审计#
Webmail审计
邮件审计
文件审计
IM审计
应用审计
流量审计
危险行为审计
IP协议审计
IM加密审计
加密文件传输
加密客户端邮件
SSL网址识别
加密SNS审计
加密Webmail
URL过滤
URL库
URL自定义
URL智能学习,提取分词,根据分词智能识别URL并分类,智能
的内置智能识别分类70多种;
内置分词库1000多个词库条目
智能分类URL条目可以用于审计、告警与过滤等后续使用,并支
持手动更新至URL库
支持每个分类已经识别的条目数,并统计未识别的条目数。
支持802.1q vlan,pppoe,wapcap等协议的剥离
支持记录全部或者指定的URL的网页标题等信息;
支持审计记录网页标题、网页类型、正文内容等;
支持审计用户的明文发帖内容;
支持常见的搜索引擎搜索习惯的审计,提供厂商盖章截屏证明
或第三方检测报告。
支持审计用户的常见的Webmail邮件外发行为,支持webmail形
式发送的附件审计,并能还原成原始邮件;
支持审计用户外发Email邮件的正文及附件;
支持审计用户通过HTTP、FTP、TFTP、TELNET、Email当方式外
发的文件内容;
支持记录QQ、MSNShell、Skype、Gtalk等加密聊天内容;支持
记录MSN、飞信、雅虎通等明文聊天内容;
审计P2P、流媒体、炒股、网络游戏、FTP、Telnent等应用行为

记录用户在指定时间段内产生的总流量;记录用户在指定时间
段内使用指定应用的总流量;
必须能审计木马、病毒、恶意脚本和插件、端口扫描等危险行
为;
支持记录其他网络行为,包括IP、端口等信息;
支持记录QQ、MSNShell、Skype、Gtalk等加密聊天内容;
支持QQ加密、skype加密的文件传输审计
支持基于关键字、发件人地址等识别和过滤使用邮件客户端SSL
加密邮件的外发行为,如hotmail
识别并过滤SSL加密的https网站,如非法网站等
支持SSL加密的网页、论坛、BBS上的发帖行为的审计
支持基于关键字识别和过滤使用SSL加密的Webmail邮箱外发邮
件的行为,如gmail
支持内嵌url库千万级URL库,并智能分类,如:体育、教育、
钓鱼网站等;
内置千万级URL库,覆盖了当前所有行业的网址信息,并定期更
新升级;
自定义域名与URL的过滤或者放行;并支持自定义网站分类,可
手工添加URL分类,添加URL条目、系统自带网站分类分组管理
工具,供用户添加、修改、查询URL条目状况。
7




URL


















关键字过滤
网页过滤
发帖管理
扩展名识别
搜索引擎过滤#
地址过滤
附件过滤
邮件关键字过滤
Webmail过滤
状态检测
常见攻击
IP连接数
端口映射
IP映射
防ARP欺骗
伪IP防护
VLAN
DHCP服务
防火墙检查
防病毒检查
支持网页中的关键字词;
支持根据访问的URL分类进行过滤;WEB访问被设备设定的策略
拒绝后支持页面提示拒绝原因,拒绝策略名称,并提醒联系管
理员,避免内部用户反复尝试
过滤匹配关键字的网络发贴行为;支持允许用户浏览帖子但不
准发贴功能;
支持基于外发文件的扩展名识别外发文件类型;
支持多搜索引擎关键字词的过滤,提供厂商盖章截屏证明或第
三方检测报告。
支持根据发件人地址过滤外发邮件;
支持基于扩展名过滤含指定文件类型的邮件外发行为;
过滤匹配关键字的邮件外发行为;
支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的
功能;
支持线速的状态监测防火墙,支持NAT与PAT;
能封堵DOS攻击、SYN攻击、udp攻击、Tear Drop、Ping of
Death 、IP Spoofing 等攻击;
支持TCP、UDP、IP的并发连接数控制;
VIP(端口映射),支持外网到内网的一对多负载均衡映射;
MIP(IP映射),支持外网的IP池,IP映射;
能防范ARP病毒欺骗、支持IP/MAC;
支持内网伪IP的防护;
支持标准的802.1Q VLAN,Trunk,Access,bonding设置;
内置DHCP服务器、DHCP客户端;
支持客户端防火墙的安全检测;
支持客户端防病毒的安全检测;
操作系统漏洞扫描
支持客户端操作系统的漏洞扫描;
WINDOWS登录
VPN专线效果
禁止外设#
进程黑白名单#
手工|智能截屏
日志中心
syslog
EMAIL
操作日志
系统日志
告警日志
日志订阅
过滤、告警订阅
报表订阅
数据中心
数据备份
绑定用户登录计算机,拔出Key自动锁屏;
客户端连接到应用服务器后自动断开与internet的连接;
支持禁止USB、光驱、软驱、红外、无线网络、CF卡等,提供厂
商盖章截屏证明或第三方检测报告。
支持设置进程黑白名单,提供厂商盖章截屏证明或第三方检测
报告。
能支持客户端的自动定时智能截屏(玩游戏、股票财经、违规
网络行为、浏览可疑网络行为),手工随机截屏
设置日志、定制日志、第三方日志,可针对IP,用户,应用以
及时间产生不同的日志报表;支持日志模式等级设置
支持日志的SYSLOG转储;
可配置将告警日志发送给指定邮箱;
支持管理员的操作日志、审计员的审计等;
支持系统核心的系统日志、流量管理系统日志、上网行为记录
日志;
支持系统自定义的多种告警日志;
将日志内容定期自动发送到指定邮箱;
支持将用户的过滤内容,告警内容等信息自动发送到指定邮箱

支持将统计/趋势/查询等报表自动发送到指定邮箱;
支持数据中心以及数据的第三方转存储;
可以按日、周、月进行自动备份,区分不同备份数据分为审计
数据、配置数据,可以分别进行备份,亦可进行全备份,备份
数据加密处理,通过专用工具才能进行查看;可备份数据到FTP(
SFTP,WEB)服务器
8


















实时应用统计
实时用户统计
TCP\UDP上下行分类统计#
实时连接数统计
丢包统计#
时长统计|策略
网管分析报告#
绩效分析报告#
风险分析报告
文件外发报告
历史应用报表
历史应用报表
历史用户报告
用户使用习惯
全文搜索
证书要求*
售后服务#
实时统计正在使用中的应用,包括连接数排名、速度排名;每
种应用正在使用的用户;访问的目的地排名;访问的目标IP以
及地址定位;
实时统计在线的用户,包括连接数排名、速度排名;每个用户
正在使用的应用;访问的目的地排名;访问的目标IP以及地址
定位;
实时的TCPUDP上下行流量统计,上下行数据包统计、上下行连
接会话的统计,结合实时带宽利用率,诊断网络流量特征(小
包、大包、UDP包),提供厂商盖章截屏证明或第三方检测报告

实时统计正在连接的连接,并定位连接到地区与运营商
显示用户在流控(禁止)策略下的效果,策略应用后的丢包统
计,提供厂商盖章截屏证明或第三方检测报告。
用户网络使用时长统计,应用使用时长统计,并定制时长策略
定义上班时间,分析上班时间、非上班时间的网络流量以及变
化趋势;定义关键应用,分析关键应用、非关键应用的网络流
量以及变化趋势。分用户、用户组统计比较,提供厂商盖章截
屏证明或第三方检测报告。
特别关注P2P、网络游戏、网络视频、股票财经等绩效影响性流
量的排名,及总量排名,提供厂商盖章截屏证明或第三方检测
报告。
报表过滤、告警、异常流量的统计并详细分析记录;
支持按照传输方式和文件类型统计外发文件并形成报表
任何时间(段)、用户20大类,50多子类应用的使用流量报告;
2500多种应用流量统计报告,每种应用的用户使用状况;
任何时间任何用户使用的任何应用、流量报告、排名比较;
常见网站使用排名,邮件发送排名、论坛发帖排名;
支持所有审计、告警、过滤信息的全文搜索
提供符合国家保密标准BMB15-
2011《涉及国家秘密的信息系统安全监控与审计产品技术要求
》中网络监控与审计基本型产品要求的涉密信息系统产品检测
证书。提供国家保密科技测评中心出具的关于安全监控与审计
类的系统检测报告。
提供原商售后服务承诺函。




三、商务要求
1.
2.
3.
交付(实施)时间(期限):合同签订后30日内交付完毕
交付(实施)地点(范围): 北京工商大学良乡主校区
质保期:设备自安装、调试、验收合格并签署验收文件后开始计算质保期。设
备的质保期不得少于 36 个月(产品技术规格中有特殊要求的,从其要求)。
4.
付款进度和方式:按约定交付标的物且安装调试完毕,并通过验收后,甲方向
乙方支付合同总金额的100%,乙方向甲方提供等额发票。
5.
服务要求:在公示期内中标2日内提供测试样机,在公示期内完成测试、对接工
作,如无法完成对接及参数要求,将被认定为虚假应标。使用过程中若出现故障,应在1小时
9
内作出应答,进行电话指导、网上诊断协助排除故障。提供一年内1小时到达现场的现场设备
维修与技术支持服务。
6. *投标人需针对以上5条提供条款响应服务承诺函。
四、业绩要求
供应商或厂商应提供近3年与本项目类似的项目业绩,业绩证明材料为合同(包括合同首
页、报价明细页、关键页、双方盖章页的复印件)并加盖单位公章,业绩数量不少于 2
项。业绩数量不满足的将导致响应被拒绝。
五、其他

10
第三章 响应文件格式
供应商应严格按照以下顺序填写和提交下述规定的全部格式文件以及其他有关资料,混
乱的编排以致响应文件被误读或查找不到有效文件,后果由供应商自行承担:
(1)响应书(格式见附件1)
(2)营业执照(事业单位法人证书)证明文件(格式见附件2)
(3)法定代表人授权委托书(格式见附件3)
(4)法定代表人身份证复印件
(5)经办人身份证复印件
(6)报价明细表(格式见附件4)
(7)供应商资格申明书(格式见附件5)
(8)技术条款响应/偏离表格式(格式见附件6)
(9)商务条款响应/偏离表(格式见附件7)
(10) 近三年同类业绩(应包括合同首页、报价明细页、关键页、双方盖章页的复印件,并加
盖单位公章)
(11) 售后服务方案(格式自拟,如涉及)
(12) 资质证书复印件(格式自拟,如涉及)
(13) 其他必要的材料(提供服务要求的承诺函)
*法定代表人为经办人的可以不提供(3)(5),如果需要特定资质的,需要提供相关资质证
书复印件,上述所有资料均需加盖单位公章。
*比选采购文件word版在“北京工商大学--招标与采购办公室--信息公告--学校采购--
比选”https://zcb.btbu.edu.cn/xxgg/xxcg/bxgg6/index.htm对应的采购项目页下载。
11
附件1:响应书
致:采购人
响应书
我方参加你方就 组织的比选采购活动。
我方已详细审查全部比选采购文件,自愿参与并承诺如下:
(1)本响应有效期为自提交响应文件的截止之日起 90 个日历日。
(2)除技术和商务偏离表列出的偏离外,我方响应比选采购文件的全部要求。
(3)我方已提供的全部文件资料是真实、准确的,并对此承担一切法律后果。
(4)如我方成交,我方将在合同约定的期限内完成合同规定的全部义务。
与本采购有关的一切正式往来信函请寄:
地址_________________________ 传 真_________________________
电话_________________________ 电子函件_________________________
供应商名称(加盖公章):______
日期:____年____月____日
12
附件2:营业执照证明文件
营业执照证明文件
(复印件,并加盖供应商公章)
供应商是合法注册的具有独立法人资格的企业,可提供有效期内的营业执照复印件,并
加盖供应商单位公章予以证明。
13
附件3:法定代表人授权委托书(格式)
法定代表人授权委托书
本人_______(姓名)系________________(供应商名称)的法定代表人(单位负责人),现委
托_______(姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清确认、递交、撤回、修
改________________(项目名称)比选采购文件和处理有关事宜,其法律后果由我方承担。
委托期限:自本授权委托书签署之日起90日内。
代理人无转委托权。
供应商名称(加盖公章):________________
法定代表人(单位负责人)(签字、签章或印鉴):________________
委托代理人(签字或签章):________________
日期:_____年______月______日
说明:
1.若供应商为事业单位或其他组织或分支机构,则法定代表人(单位负责人)处的签署人可
为单位负责人。
2.经办人为法定代表人(单位负责人)本人的,则可不提供本《授权委托书》,但须提供法定
代表人身份证复印件。
3.供应商为自然人的情形,可不提供本《授权委托书》。
14
法定代表人身份证复印件
被授权人身份证复印件
15
附件4:报价明细表(格式)
报价明细表(货物)
序号
货物名称
货物品牌 生产厂商
规格型号
是否
进口
单位
数量
单价(万元

总价(万元

质保期
备注
1
2
3
...
合计
-
-
-
-
-
一行不够,可自行添加。不涉及的项目应填“/”,不能为空。
注:本报价中包含与本次提供货物相关的运输、安装、调试、检验、售后服务、进口代理包干费等有关费用,学校无需另行支付。
其他需要说明的问题:
供应商名称(加盖公章):
日期: 年 月 日
16
序号
服务内容及要求
数量
单价(万元

总价(万元

服务期限
备注
报价明细表(服务)
1
2
3
...
合计
-
-
-
注:本报价中包含与本次提供服务相关的全部费用。
其他需要说明的问题:
供应商名称(加盖公章):
日期: 年 月 日
17
施工项目应出具广联达版的详细报价
18
附件5:供应商资格声明书(格式)
供应商资格声明书
致:采购人
在参与本次项目比选采购中,我单位承诺:
(一) 具有良好的商业信誉和健全的财务会计制度;
(二) 具有履行合同所必需的设备和专业技术能力;
(三) 有依法缴纳税收和社会保障资金的良好记录;
(四) 参加采购活动前三年内,在经营活动中没有重大违法记录(重大违法记录指因违法经营受
到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,不包括
因违法经营被禁止在一定期限内参加政府采购活动,但期限已经届满的情形);
(五) 我单位不存在为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后,
再参加该采购项目的其他采购活动的情形(单一来源采购项目除外);
(六) 与我单位存在“单位负责人为同一人或者存在直接控股、管理关系”的其他法人单位信息如
下(如有,不论其是否参加同一合同项下的政府采购活动均须填写):
单位名称
相互关系
序号
1
2

上述声明真实有效,否则我方负全部责任。
供应商名称(加盖公章): ____________
日期:_____年______月______日
说明:一旦发现供应商提供的声明函不实,按提供虚假材料处理,采购人有权拒签合同。如合同已履
行,给采购人造成损失的,供应商还应承担相应责任。
19
附件6:技术条款响应/偏离表格式(格式)
技术条款响应/偏离表格式
项目名称:
对本项目技术条款的偏离情况(请进行勾选):
无偏离(如无偏离,仅勾选无偏离即可)
有偏离(如有偏离,则应在本表中对偏离项逐一列明)
序号
名称
比选文件条款号
采购需求
申请文件响应 偏情况离
说明
供应商法定代表人或授权代表签字:____________________
供应商名称(盖章):
20
附件7:商务条款响应/偏离表(格式)
商务条款响应/偏离表(格式)
项目名称:
对本项目商务条款的偏离情况(请进行勾选):
无偏离(如无偏离,仅勾选无偏离即可)
有偏离(如有偏离,则应在本表中对偏离项逐一列明)
序号
比选文件
条款号
比选文件的
响应文件的
商务条款
商务条款
偏离情况 说明
供应商法定代表人或授权代表签字:____________________________
供应商名称(盖章):
21

标签: 审计设备购置

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索