2016年泉州移动泉港区政府政务网数据中心项目_询价公告

2016年泉州移动泉港区政府政务网数据中心项目_询价公告



中国移动通信集团福建有限公司泉州分公司(以下简称“采购方”)就2016年泉港区政府政务网数据中心项目进行询价采购。
一、采购货物的名称、数量及主要技术参数

本次项目预算金额29.99万元,具体内容如下:

序号

项目名称

描述

数量

1

上网行为管理设备

网口 固化8个千兆电口,固化4个千兆光口

吞吐量 ≥3Gbps

并发会话数 ≥120万

内存 ≥4GB

硬盘 支持双硬盘插槽,内置硬盘容量≥500G,硬盘支持可插拔更换

用户数 ≥3000

并发数 ≥1500

电源 支持1+1冗余电源,功率低于50W

上网行为管理及审计内容 支持静态路由、RIP(V1/V2)、OSPF 等多种路由协议

为保证在多条外网线路情况下带宽的合理分配使用,设备必须支持多链路负载均衡,负载均衡可基于带宽、时延、负载等多种方式

支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路

支持正向DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理,为防止虚假应标,提供设备配置界面截图

支持应用路由功能,可根据应用种类进行路由选择

支持基于丢包恢复、数据压缩、多链路捆绑的双边链路加速技术,加速用户的上网体验,并提供功能配置截图和使用效果截图

支持URL过滤及审计,内置URL中文数据库,URL条目数≥2000万条

URL数据库及应用特征库支持5年免费升级

支持IPSec VPN,并提供2000路免费Ipsec VPN接入授权

支持NAT日志、流日志、URL等日志记录

支持IM上下线审计,如QQ、MSN等,支持QQ黑名单设置

投标产品符合GA/T 698-2007信息安全技术 信息过滤产品安全功能要求(基本级)中相应的条款所述的有关要求,提供公安部信息过滤产品安全功能测试报告复印件做为证明

售后服务 免费提供4年维保服务

1

2

WEB防火墙

系统平台 专用机架式硬件设备,设备所保护的Web主机和应用数量不受许可证限制

网络接口 至少具备4个GE业务电口带BYPASS并且所有业务接口均无需授权全部可用,另需1个带外管理接口。需要自带硬盘进行日志存储,硬盘空间不小于500G。支持交流电源

部署能力 支持在线部署、旁路部署、反向代理部署,镜像部署提供配置界面截图

紧急模式 支持紧急模式,当并发连接数超过阀值时,设备自动进入紧急模式,已经代理的连接正常代理,对新增的请求不进行代理,直接转发,防止设备成为访问瓶颈。当连接数恢复正常时,自动退出紧急模式,提供配置界面截图

例外策略 支持对安全策略的一键式例外配置。提供配置界面截图

DDOS防护 当检测有的DDOS攻击流量,能够进行相应的防护,当攻击流量达到外网带宽阈值的时候,能够自动通知运营商侧的云清洗设备进行DDOS防护,防护能力在1G以上。提供相关的配置截图

HTTP RFC符合性 支持对HTTP协议合法性进行验证,提供HTTP协议防护功能。需要提供配置截图

WEB应用安全防护 支持SQL注入、XSS防护,支持使HTTP头域中的Cookie、Referer、User-Agent,Except字段过防护策略,提供配置界面截图

支持CSRF(跨站请求伪造)防护,提供配置界面截图

支持扫描防护,提供配置界面截图

支持Cookie安全机制,包括加密和签名的防护方法,支持Cookie自学习,提供配置界面截图

支持盗链防护,可采用Referer和Cookie算法,提供配置界面截图

支持对服务器状态码进行过滤和伪装的安全策略,提供配置界面截图

支持暴力破解防护,可针对指定URL进行暴力破解防护, 提供配置界面截图

产品提供URL访问控制功能,能够基于多种HTTP方法执行访问控制,包括:GET、POST、UNKNOWN、HEAD、PUT、DELETE、MKCOL、COPY、MOVE、OPTIONS、PROPFIND、PROPPATCH、LOCK、UNLOCK TRACE、SEARCH、CONNECT,提供配置界面截图

智能管理 接收防篡改软件检测相应的篡改行为,可自动生成策略阻断相应的访问IP,并且记录所有的访问链接和路径。需要提供配置截图

能够接收漏洞扫描报告扫描出来的漏洞列表,直接导入设备里面生成相应的安全防护策略,提供相应的策略截图

产品资质 提供《计算机信息系统安全专用产品销售许可证》证书复印件证明

售后服务 免费提供4年维保服务

1

3

施工集成服务

包含政务互联网和数据中心所有基础软硬件上架、集成调试(包含5台交换机、6台服务器、1台WEB防火墙、1台上网行为管理),配合区政府数据中心进行数据迁移服务

4

网站安全服务(可管理安全服务包)

能够对WEB防护设备提供实时的日志审核并对策略进行远程调整。能够提供WEB防护远程接入云平台的配置,以及互联网查看可管理安全服务的域名和演示账号

要求原厂提供4年配套的7X24小时安全运营服务,包括web攻击监测与防护、设备维护、策略优化、安全日志分析,详细SLA文档说明服务内容和过程

要求按周提供安全日志分析报告,并提供报告模板

要求提供工具,可实时查询安全运营服务结果和过程,并能分别展示出设备监测到的安全事件和人工处理的安全事件,并现场演示

每年可对网站挂马事件、篡改事件、网站入侵事件提供4次本地应急响应服务

能够通过互联通或者APP实时监测设备状态,当发现严重恶意攻击的实现人工电话告警,提供智能管理工作说明和第三方测评证书证书和配置截图

提供可管理安全服务方案,并提供原厂的安全服务承诺书并盖公章

4

5

网站安全服务(VIP增值服务)

安全服务内容如下:安全通告、安全评估、安全加固指导、漏洞扫描、网站运行报告、日志分析和策略调整、日常安全巡检、应急响应

服务期限:四年;服务范围:泉港数办主站

服务内容一:安全通告:根据客户订阅内容,提供主流厂商的中文安全通告,包括windows,AIX,HPUX,Solairs,Linux,CISCO等; 2)其他安全通告:其他应用系统和安全组织(如SANS/CERT等)的安全通告。并提供相应的解决方案和全网扫描结果报告

服务内容二:安全评估:对主机系统做入网前的全面安全检测,并对机房内的用户进行定期安全巡检工作,及时的发现主机系统存在的安全隐患,通知用户及时进行漏洞修复,并反复确认修复情况以保证不会被恶意攻击者利用

服务内容三:安全加固指导:专业安全工程师进行服务器的安全配置检查或者对于新上线系统进行上线系统上线加固,避免自行配置修补漏洞时可能出现的风险和缺漏。协助客户进行服务器安全加固检查主要从加固修补系统漏洞、系统帐户权限强化,加强服务器日志审核,域策略优化,过滤危险服务,屏蔽不必要的端口服务,优化注册表,网络设备策略优化、安全设备策略优化等方面来进行。并出具安全加固意见报告给客户

服务内容四:漏洞扫描:对网站的网页代码进行安全检查,及时存在的SQL注入漏洞、跨站脚本漏洞等安全隐患。提出漏洞修复建议,配合网站开发对网站代码存在的漏洞进行修复确认。修复完成后,进行人工的详细分析和手工确认和复核,并依此形成相应的现状报告和修复建议报告;当开发人员完成修复工作后,重复执行修复验证,直至漏洞修复完毕;出具相应的WEB漏洞扫描报告以及需要人工验证的出具人工验证报告

服务内容五:网站运行报告:定期对网站进行全面安全检查之后,由安全工程师向客户出具网站运行情况扫描报告,如期间网站受到的攻击情况、平稳度、网站代码漏洞修补情况等等

服务内容六:日志分析和策略调整:针对的IIS日志、系统日志、安全设备防护日志进行访问日志分析,发现恶意事件原因和代码问题。同时针对不同时期对安全防护设备的策略进行相应的策略调整。并提供相应的报告

服务内容七:日常安全巡检:定期通过远程安全评估系统对服务器系统及网站代码、应用软件进行安全扫描测试,出具安全评估报告(包括评估结果、整改建议等),并发送给客户,检查服务器系统安全日志、网站日志,检查服务器系统及网站病毒木马及非法WEBSHELL情况,检查服务器运行情况、补丁修复、工作状态等;出具检测安全扫描报告和设备巡检报告

服务内容八:应急响应:一旦主机及网站出现安全事件,可以由专业安全工程师第一时间提供应急响应服务,及时排除故障恢复服务,查找事件原因,提供完整的事件处理分析报告

提供4年售后维保服务,提供每月一次的安全服务内容,需要1名具备5年以上工作经验的工程师充当项目经理,要求在服务期间,项目经理需要在泉州驻点提供泉州本地社保证明,保证能够2小时内到达现场

安全检查和WEB漏洞扫描均需要提供相关具备销售许可证的检查工具,不得使用盗版软件进行扫描。需要经过我方同意才可使用检查工具进行检查。否则造成后果均由中标方负责

在安全服务期间,使用绿色开源软件,需要经安全服务厂商或者第三方厂商进行无捆绑、无恶意渗透、可进行删除卸载、写入文件、写入注册表值、更改系统文件等检测证明

服务成果:《系统扫描报告》、《设备巡检报告》、《WEB扫描报告》、《WEB漏洞验证报告》、、《日志分析和策略调整报告》、《网站安全防护报告》

服务提供商,至少具备3名以上本地技术支持人员。需要提供本地的社保证明

安全服务提供商具备足够的信息安全服务技术实力及安全服务保障能力,获得中国信息安全测评中心颁发的信息安全服务一级资质证书。要求提供有效证书的复印件

安全服务提供商应具备针足够的风险评估服务能力,获得中国信息安全认证中心颁发的一级风险评估服务资质证书。要求提供有效证书的复印件

安全服务提供商应具备足够的信息安全服务能力,获得中国信息安全认证中心颁发的一级服务资质要求提供有效证书的复印件

安全服务提供商应具备公安部发布的信息安全等级保护安全建设服务机构能力评估合格证书

安全服务提供商应是福建省和国家的网络与信息安全应急技术支撑单位

4

6

绿盟WEB应用防护系统主机4年授权

提供产品补丁和产品规则文件下载;许可证补发支持;产品报价应含4年/台的软件支持服务;网站提供补丁和规则下载,通过电话、传真和电子邮件等方式远程受理许可证补发需求;提供最新产品补丁和产品规则文件下载,许可证补发支持;产品最新规则和补丁在线可用,产品许可证损坏和丢失后可于1工作日内提供

产品应用情况及使用问题的解决;相关售后文档(FAQ)的提供;产品应用情况通告(KB);产品报价应含4年/台的支持咨询服务;提供网站、电话、传真、邮件、CallCenter等途径;产品应用情况及使用问题的解决、相关售后文档(FAQ)的提供,产品应用情况通告(KB);解决客户使用产品的问题,同时通过KB、FAQ等方式为客户提供适合客户网络情况的产品应用方案

提供原厂售后服务承诺书

包段产品名称产品单位需求数量
包1防火墙软件1.00
二、资格要求

细项

内容

企业资质

必须具有独立法人资格,具备有效合法的注册资质(营业执照、税务登记证、组织机构代码证),对于己完成“三证合一”登记制度改革的,须提供由工商部门核发的己加载法人 和其它组织统一社会信用代码的营业执照。

省内组织机构

供应商在福建省内设有独立的组织机构,且在泉州设有服务网点(请提供相关场所租赁合同);若在泉州无服务网点应承诺在收到中选通知书后15个工作日内在泉州设立服务网点。

一般纳税人

企业必须为一般纳税人,能提供增值税专用发票。提供税务登记证复印件,税务登记证复印件需盖有一般纳税人相关戳印,如税务登记证未加盖一般纳税人相关戳印,则要求提供由税务机关颁发的增值税一般纳税人资格认定文件。(三证合一的应选方请提供相关网站截图或其他证明材料)。

维保承诺

项目维保标准为7*24小时服务,4个小时到现场、软件故障24小时内处理、硬件故障10个工作日内返修完成,供应商必须提供承诺函

无犯罪证明

提供2016年6月份以来由供应商住所地或业务发生地检察院出具的该供应商行贿犯罪档案查询结果告知函,未提供行贿犯罪档案查询结果或者查询结果有行贿犯罪记录的响应文件视为无效的条款

联合体/代理商

1、本次询价不接受联合体。

2、接受代理商投标,但必须提供所投产品生产商出具的合法代理权的授权文件。

三、获取询价文件
3.1 本项目实行网上发售电子版询价文件,不再出售纸质询价文件。询价文件售卖时间为2016年09月05日17时00分至2016年09月08日17时00分(北京时间,下同),凡有意参与的潜在供应商,请登录中国移动采购与招标网(http://b2b.10086.cn)进行项目报名(已在该系统注册过的供应商请直接登录系统进行项目报名,未在该系统注册的供应商请先注册,获取登录账号后登录系统进行项目报名)。
中国移动采购与招标网首页提供操作手册,供应商可以下载并根据操作手册提示进行信息注册、报名、下载询价文件及应答。
3.2 报名通过的供应商登录系统进行询价文件的购买,询价文件每套售价人民币 0元(¥0元)整。
注意: 无论询价文件是否收费,经采购人审核报名通过的供应商,请务必在 询价文件售卖截止时间前 登录中国移动采购与招标网,进入“招投标操作”界面,选择询价项目进行询价文件购买操作;否则将无法正常应答。
3.3 供应商针对供应商注册、报名、CA证书办理、网上应答操作等相关业务的咨询,请直接拨打中国移动采购与招标网技术支持联系电话,详见系统首页“技术服务”专区。
3.4 供应商必须在应答截止时间之前办理CA证书,并使用CA证书进行加密后才能应答;否则将无法正常应答。CA证书具体办理流程参见中国移动采购与招标网首页下方下载专区“CA证书办理及安装”说明。
四、应答文件的递交
4.1 纸质应答文件递交的截止时间(应答截止时间,下同)为2016年09月13日15时00分;地点为泉州移动10楼党建室;电子应答文件通过中国移动采购与招标网提交,截止时间同上。本次开标将于上述应答截止的同一时间、同一地点进行,供应商的法定代表人或其委托的授权代理人应准时参加。
4.2 逾期送达或者未送达指定地点的纸质应答文件,逾期提交或者未提交电子采购与招标投标系统的电子应答文件,以上各种情况均为无效应答,采购人不予受理。当电子应答文件出现提交异常时,应及时联系系统支撑人员解决。若在应答截止时间之前仍未解决,在开标现场供应商须提供在应答截止时间之前进行应答操作出现异常的证明材料,如至少3张不同操作步骤(包含上传、加密、提交操作)的系统桌面的全幅截图,并经采购人确认,则该应答人的应答文件以纸质应答文件为准,电子应答文件同时失效。采购人有权对应答人提供的证明材料进行核实,如果发现应答人提供虚假信息,将追究提供虚假信息的责任。
五、电子采购应答规则
5.1 供应商须在应答截止时间前完成在系统上递交电子应答文件,按4.1要求地点递交纸质应答文件。
5.2 当供应商电子应答文件开标正常时,开标、评审以电子应答文件为准。
5.3 当供应商电子应答文件开标解密异常(包括价格、技术、商务等)时,开标、评审环节该供应商以纸质应答文件为准。当供应商电子应答文件只有应答价格异常时,开标环节该供应商以纸质应答文件的报价为准,后续评审时该供应商以电子应答文件的技术、商务文件为准。
注1:供应商的电子应答文件是经过CA证书加密后上传提交的,任何单位或个人均无法在应答截止时间(即唱价时间,下同)之前查看或篡改,不存在泄密风险。
注2:供应商在应答截止时间之前可以多次提交电子应答文件,后一次提交的文件将自动替换前一次的文件,且前一次提交的文件将彻底删除。
注3:供应商可以登录系统查看电子应答文件上传提交结果,了解和确认电子应答文件提交状态。
六、发布公告的媒介
本次询价公告仅在(http://)、“中国移动采购与招标网”(http://b2b.10086.cn),询价公告将明确对供应商的资格要求、发售询价文件的日期和地点、应答、开启应答等事宜。
七、联系方式
联系人:黄经理电话:159*****866 传真:电子邮件: 159*****866@139.com
八、免责声明
我公司发布本次项目采购信息的官方媒介包括:(http://)、中国移动采购与招标网(http://b2b.10086.cn)。除上述外,我公司不在其他任何网站、论坛等媒介上发布任何采购信息,其他任何媒介上转载的、以我公司为采购主体的采购信息均为非法转载,均为无效。
九、附加项

采购人/招标代理机构:中国移动通信集团福建有限公司泉州分公司
2016年9月5日
点击下载附件:

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 数据中心 政务网 移动

0人觉得有用

招标
业主

中国移动通信集团福建有限公司泉州分公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索