自然资源局_网站集成和数据安全管理及服务招标公告

自然资源局_网站集成和数据安全管理及服务招标公告

项目编号:MC[2019]0478


MC[2019]0478 牡丹江市自然资源局_网站集成和数据安全管理项目及服务项目


牡丹江市自然资源局_网站集成和数据安全管理项目及服务项目

竞争性磋商公告

黑龙江省牡丹江市公共资源交易中心受采购人的委托,对牡丹江市自然资源局_网站集成和数据安全管理项目及服务项目进行竞争性磋商采购,请合格供应商前来参加磋商。

一、项目编号:MC[2019]0478

二、项目名称:牡丹江市自然资源局_网站集成和数据安全管理项目及服务项目

三、资金来源及采购预算:预算内资金410000元。

四、磋商内容:此项目不分包,技术条款附后,其它详细内容请参见竞争性磋商文件。

五、评审方法:综合评分法

六、供应商资格条件: 必须具备政府采购法第二十二条规定的条件; 必须为黑龙江省政府采购网注册登记并合格入库的供应商。

七、参与方式和标书获取方式:

1、参加磋商的供应商须凭用户名和密码登录黑龙江省政府采购网[牡丹江]网上报名。网上报名时间:2019年9月9日至2019年9月17日17:00时。公告期限:五个工作日。

2、在黑龙江省政府采购网[牡丹江]下载中心免费下载标书。

八、提交竞争性磋商首次响应文件截止时间及磋商时间:2019年9月23日9时。注:磋商代表须持本人身份证原件亲自递交竞争性磋商响应文件,否则竞争性磋商响应文件被拒收。

九、提交竞争性磋商响应文件地点:牡丹江市公共资源交易中心九楼2号会议室。

十、牡丹江市公共资源交易中心联系人:刘楠

电话:(0453)*******

地址:牡丹江市东长安街70号

网址:http://www.hljcg.gov.cn

十一、保证金交纳:

户名:牡丹江市政府采购中心保证金专户

开户银行:哈尔滨银行牡丹江分行营业部

帐号:****************

财务室电话:(0453)*******

1. 采购人联系方式:姜宏峰 132*****257 牡丹江市太平路

2. 技术条款:

序号

名称

技术参数

单位

数量

是否核心产品

1

杀毒软件

1. 产品技术参数

3. 产品能够实时监控并清除来自各种途径的病毒、木马、蠕虫、恶意软件、勒索软件、黑客工具等;

4. 在进行产品安装部署时,无需对主机进行重启操作,避免因为主机重启从而导致对用户应用系统造成经济损失及影响

5. 客户端支持的操作系统:

? Windows XP Professional(x64)SP2版

? Windows Vista Business、Enterprise、Ultimate、Home Basic、Home Premium、Business for Embedded Systems、Ultimate forEmbedded Systems(x86/x64)SP2版

? Windows 7 Home Basic、Home Premium、Ultimate、Professional、Enterprise、Professional for Embedded Systems、Ultimatefor Embedded Systems、Thin PC(x86/x64)包括或者未包括SP1版

? Windows 8/8.1 Standard、Professional、Enterprise(x86/x64)版

? Windows 10 Home、Professional、Education、Enterprise(x86/x64)版

? Windows Server 2003和Windows Server 2003 R2(x86/x64)SP2版

? Windows Server 2008(x86/x64)SP2版

? Windows Server 2008 R2(x64)SP1版

? Windows Server 2012 和Windows Server 2012 R2 (x64)版

? Windows Server 2016 (x64)版

6. 支持多种安装方式,至少包括下载安装、远程安装、共享安装、Web安装、脚本登录安装和域组策略安装,支持通过管理控制台方式进行远程安装,支持通过WEB方式进行远程安装。

7. 支持对压缩包文件进行扫描,并对常用压缩格式文档中的病毒能有效的进行实时检测和处理。支持主流存档和压缩格式的扫描,包含rar、zip、cab、arj等压缩格式的病毒做到包内实时清除;

8. 防病毒软件必须具备个人防火墙功能,有效阻止各种恶意威胁,对存储在计算机中的个人数据进行实时保护。

9. 产品支持必须自带数据库,安装后可以自行存储各类日志以及相关数据,同时也可以外接MSSQL数据库,保证数据存储的多样性;(提供证明文件加盖厂商公章)

10. 扫描策略必须包含清除、隔离、删除、更名、不予处理以及拒绝访问等处理措施,以保证对于文件多种操作的选择性;(提供功能截图加盖厂商公章)

11. 支持云安全扫描和传统病毒码扫描两种运行方式;

12. 具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前自动对企业网络中的病毒传播端口、共享等进行关闭,切断病毒传播途径,预防最新病毒的攻击

13. 具备Web信誉评估功能,包含HTTPS通信扫描,结合云安全架构自动识别并屏蔽恶意站点,阻止病毒自动更新

14. 支持拦截恶意URL功能,检测并阻止恶意的URL链接,并支持URL地址黑白名单功能(提供功能截图加盖厂商公章)

15. 产品需提供多种扫描引擎等不少于五种,针对于机器学习必须使用独立扫描引擎(提供厂商证明加盖公章)

16. 机器学习能力,提供管理端及客户的的产品界面截屏;(提供厂商证明加盖公章)。

17. 支持对USB、软驱、光驱、网络共享的使用权限进行控制;

18. 为适应配置低的终端需求,不影响生产办公,终端在进行手动以及预设扫描是必须可以设置扫描时CPU占用比例,分高、中、低三个级别;(提供功能截图加盖厂商公章)

19. 具有病毒日志查询与统计功能,可以随时对网络中病毒发生的情况进行查询统计,统计显示饼状图、柱状图等,能按时间(日、周或任意时间段)、按IP地址、机器名、按病毒名称、病毒类型进行统计查询,并能将查询统计结果打印或导出。

20. 能够有效防御高级持续威胁(APT)的攻击,通过联动机制禁止客户机对命令与控制服务器的外联.

21. 具备外接沙盒设备和威胁发现设备的联动能力,可自动提交可疑恶意文件,并可接收

22. 必须具备防勒索软件防护功能,管理界面提供配置项(提供功能截图加盖厂商公章)

23. 产品需具备补丁防护接口,必要时可外接补丁防护产品,提供漏洞防护能力。同时补丁防护及补丁更新功能不能和杀毒软件一体化,避免和第三方桌面管理软件冲突。

24. 支持对COM/LPT端口、IEEE1394 接口、图像处理设备、红外设备、调制解调器、PCMCIA 卡、打印影屏幕键的使用权限进行控制

25. 具备数据资产控制,可保护组织的数据资产免遭意外或故意泄漏。数据资产控制允许管理员执行以下操作:

1. 定义要保护的数据资产(正规表达式、关键字、文档属性),

2. 创建用于限制或机密阻止通过网络通道(Email、FTP、HTTP、HTTPS、IM、SMB、Webmail)以及系统通道(数据记录器、对等应用程序、PGP加密、打印机、可移动储存、同步软件、剪贴板)传输数据资产的策略,

3. 按照以建立的标准强制执行合规。

25) 可疑站点(C&C)识别,监控可疑站点的连接,提供产品界面截屏,盖原厂公章。

26) 支持客户端更新代理,支持将任意客户端设置为更新代理,其他客户端从更新代理更新病毒码、策略,避免影响网络使用, 提供产品界面截屏,盖原厂公章。

27) 组件更新恢复,支持扫描引擎和病毒码可以回滚,提供产品界面截屏,盖原厂公章。

28) 支持中断全盘扫描功能,支持扫描到规定时间后即停止扫描,提供产品界面截屏,盖原厂公章。

29) 支持管理用户角色,支持用户权限的灵活设定,可以让不同用户访问在管理界面上访问不同的客户端及配置管理界面,提供产品界面截屏,盖原厂公章。

30)支持通过HTTPs方式登录管理控制台,管理控制台访问需进行加密访问,提供产品界面截屏,盖原厂公章。

31) 支持服务器审计日志,针对服务器运行情况进行监控、报警,针对客户端防病毒感染情况进行监控、报警。报警支持邮件、syslog,提供产品界面截屏,盖原厂公章。

32) 支持CVE漏洞弱点扫描功能,及时防护经由网页/电子邮件下载的文档漏洞利用(CVE),提供产品界面截屏,盖原厂公章。

服务要求:

26. 厂商必须在国内有独立的监控中心。

27. 厂商在国内有独立的研发中心。

28. 厂商在国内有独立的病毒响应中心。

29. 提供国内的800电话、邮件、传真支持。

30. 当最新病毒爆发时,厂商必须提供应急技术支持,如电话、手机短信、邮件等方式。

31. 厂商可根据用户需求提供高级别的服务承诺,如大客户专署服务、主动式服务、快速响应服务、在线技术支持服务等,可提供5×8乃至7×24小时的专业防毒服务。

32. 防病毒产品相同技术的国际版本需要通过第三方专业机构AV-Test, Nss Lab测试并且提供最终评测结果。

注:AV-test 可参考 竞争分析中的说明文档,根据不同的竞争对手提供不同的绑标方案

33. 防病毒产品相同技术的国际版本需要位于第三方专业机构Gartner 象限的领导者象限,并提供连续5年领导象限的报告。

备注:服务器端20个点,客户站200个点,20点防泄密端服务时间三年。

1

2

安全网关

34. 1U机箱,4个千兆电口,单电源;防火墙吞吐2G,并发连接100万,IPSec VPN吞吐40M,SSL VPN吞吐100M;默认含IPSECVPN模块、1年AI应用识别升级服务、IPS入侵防御升级服务及AV专业版防病毒升级服务;

35. 支持路由、交换、混合、虚拟线工作模式;

36. 支持静态路由、ISP路由及动态路由协议,支持802.1q、QinQ模式;

37. 支持基于源/目的地址、源/目的端口、用户、应用的策略路由,保证关键业务流量通过优质链路转发;

38. 支持GRE与IPSEC VPN接入

39. 支持智能DNS及DNS Docting功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条 DNS Doctoring,实现内网资源服务器的负载均衡

40. 支持IPv4/IPv6双栈工作模式;

41. 支持IPv6安全控制策略设置,能针对IPv6的目的/源地址、目的/源服务端口、区域、服务、时间、扩展头属性等条件进行安全访问规则的设置;

42. 支持基于IPv6的应用层检测(FTP\TFTP)、病毒过滤、URL过滤、ADS、IPS检测;

43. 支持在一台物理设备上划分出最大4094个相互独立的虚拟系统,可根据连接配额及连接新建速率为每个虚拟系统分配资源;;

44. 支持配置文件、系统服务等系统功能虚拟化,支持路由、链路聚合等网络功能虚拟化,支持安全策略、NAT策略、带宽管理、认证策略、IPV6功能、URL过滤、异常行为分析、病毒过滤、内容过滤、审计、报表等安全功能虚拟化;;

45. 内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置;

46. 综合运用身份认证与访问控制技术,通过内置智能过滤引擎实现基于用户身份的安全防护策略部署与可视化监控;支持手动创建用户、批量导入导出用户,同时支持设备扫描方式创建用户;

47. 支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回;

48. 内置强大应用识别引擎,综合运用端口识别、行为识别、特征识别、关联识别等技术手段,准确识别传统应用如P2P、web应用、移动应用、云应用、加密应用等;内置独立应用识别特征库,总数2100种以上,支持应用特征库在线或本地更新,支持应用特征自定义;

49. 支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级,可配置包含链路、父通道、子通道的5层多级带宽策略,对流量进行细分管理,保证带宽的利用率;

50. 支持对单条访问控制策略进行最大并发连接数限制(提供相应的功能测试报告或功能截图);

51. 为保护内部网络资源以及合理分配设备系统资源,需支持对指定的源/目的IP地址、MAC地址、应用制定相应的连接限制策略,策略包含三种限制类型:单个IP每秒新建连接限制、单个IP连接数限制及连接总数限制;

52. 支持监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;同时支持对连接数限制策略匹配信息进行分类统计,方便管理员根据统计分析结果进行相应的防护控制;

53. 一体化访问控制,内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、数据防泄漏DLP、内容过滤、文件过滤、审计、APT)的识别与控制;

54. 访问控制策略执行动作支持允许、禁止及认证,对符合条件的流量进行Web认证,在策略中可设置用户 Web 认证的门户地址;(提供相应的功能测试报告或功能截图)

55. 提供智能策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查,并且可在WEB界面显示检测结果;

56. 支持黑名单功能,可设置多个对象条件,如:五元组信息、地址范围、应用、用户等,实现对特定报文进行快速过滤;

57. 内置攻击检测引擎,采用协议分析、模式识别、统计阀值和流量异常监视等综合技术手段来判断入侵行为;支持web攻击识别和防护,如跨站脚本攻击、SQL注入攻击;支持超过4200+攻击特征库,同时支持自定义特征库;

58. 内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义;

59. 支持基于TCP协议的检测清洗,包括但不限于:TCPFlood、SYN Flood、SynACK Flood、ACK Flood、FIN Flood、RST Flood、新建SESSION Flood、SESSION Flood等;支持SYN源认证技术,认证模式可设置为基本模式或者高级模式,以防止虚假源攻击;

60. 支持基于DNS协议的检测清洗,包括但不限于:DNSQUERY FLOOD、DNS REPLY FLOOD、DNS投毒攻击、DNS格式检查、DNS NX异常比率检测等;支持DNS QUERY源认证、DNS REPLY源认证,认证方式可选基本源认证或者cname认证;

61. 支持基于HTTP协议的检测清洗,包括但不限于:HTTPFlood、HTTP新建连接Flood、HTTP并发连接Flood、HTTPURI CC等攻击检测,同时支持对HTTP slow-header和HTTP slow-post设置最大传输时间以及异常会话数阈值,有效防御慢速攻击;

62. 支持基于NTP协议的检测清洗,包括NTP REQUEST FLOOD、NTP REPLY FLOOD等攻击检测,支持基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;

63. 内置病毒检测引擎,支持HTTP/SMTP/POP3/FTP/IM等协议的病毒防御,对每种协议数据流的检测方向可选双向、上传、下载;

64. 内置至少2种专业反病毒厂商或研究机构的病毒特征库,符合等级保护相关标准对网关防病毒特征库和主机防病毒特征库异构的要求。病毒特征库规模超过400万;

65. 内置互联网URL分类库,支持超过80大类、2500万的URL地址分类库,用户可根据上述网站类别,对自身网络的WEB应用实施全面化管控,杜绝非法、违规网站的访问行为,从而净化网络应用环境;

66. 内置文件过滤引擎,支持对即时通讯、社交网络、网络硬盘、网页邮箱、IM文件传输等应用类型以及HTTP/FTP/SMTP/POP3等标准协议进行检测,识别可执行文件、office文件、视频文件、图片文件、帮助文件、压缩文件、数据文件等超过50种文档类型的文件过滤;

67. 支持基于http、ftp、telnet、smtp、pop3等协议的内容过滤策略,可对微博、贴吧上传的内容及附件进行过滤,可对FTP上传/下载的文件名进行过滤,同时支持过滤FTP信令:上传文件、下载文件、删除文件、重命名文件、创建目录、删除目录、列出目录等,邮件过滤支持对发件人、收件人、主题、内容、附件等进行过滤;

68. DLP 内置DLP数据防泄漏引擎,可针对发送者或接收者模式配置独立的DLP策略,对数据进行监控识别,达到敏感数据防护目的。

69. 为提高产品的可用性,需支持识别的加密文件格式不少于12种;压缩文件格式不少于25种,如RAR、ZIP、GZ、TAR等;支持识别Linux,Unix等非Winodws的文件类型;支持识别异常文件格式类型;支持识别自定义文件类型;

70. 支持多个配置文件并存,配置文件数量不少于20个;

71. 支持多个系统升级包并存,系统升级包文件数量不少于5个;

72. 支持分别针对网络层、传输层和应用层提供诊断系统网络连通性的工具,包括 PING、 TRACEROUTE、 TCP、 HTTP 和 DNS;

73. 支持在WEB界面进入CLI模式,执行系统配置、网络诊断、过滤抓包等命令,提高管理员运维效率;

74. 支持系统管理员能够通过本地认证及外部认证方式进行登录管理,外部认证失败时可转本地认证;

75. 支持管理员分权管理,可自定义管理员权限模板,所有功能模块组合可由管理员自由组合配置;

76. 支持独立配置审计策略,同时也可将指定的 IP 地址、 URL、应用加入白名单,不进行数据审计;

77. 支持网站访问审计:审计指定类别的 URL 地址、审计命中指定关键字的网页标题和网页内容;

78. 支持网盘审计:对主流网盘应用如百度网盘等上传内容进行审计;

79. 提供完善的审计数据查询功能,方便管理员对用户的上网行为进行审查和分析。支持对用户上网行为进行完整的审计数据查询,包括访问网站、邮件收发、论坛微博、 FTP、 网盘、 TELNET等;同时支持对用户上网流量时长进行完整的审计数据查询,包括服务端IP、用户名、协议、上行流量、下行流量、总流量、时间等;

80. 支持日志本地存储,可对不同类型日志设置存储空间;同时支持外发至SYSLOG服务器,可将多条日志合并成一条日志传送到日志服务器中,可选择对日志传输是否加密,设定8位的加密密钥;

81. 日志查看可划分为管理日志、系统日志、策略日志、应用行为日志等四大模块,具体包含用户、连接、流量、NAT、审计、HA、APT、未知威胁等20个日志类别;

82. 在WEB界面提供资源监控开关,可对cpu占用率、内存占用率、磁盘占用率设置阈值;

83. 支持根据按照病毒防御、入侵防御、APT防御、ADS攻击进行威胁统计,可按照威胁类型/攻击者/受害者三种方式进行威胁排名。

84. 投标要求:要求国产品牌,保留对所投应用安全网关系统所有功能项测试的权利,测试通过后方可签订合同。

1

3

EPS平台

一、能够实现数据编辑、管理和入库等基础功能

1、能够支持空间数据、属性数据的采集,能够实现图形编辑、符号编辑、属性编辑等功能,且软件界面、功能、菜单可根据工作需要定制;

★2、在对数据进行采集和编辑时,可以实现自动维护对象的创建时间、修改时间和全球唯一GUID信息;

3、软件的绘图比例尺、分幅、投影可以支持自定义,能够支持数据分幅批量打印,并且可以打印条形码;

4、国产自主版权平台,不依赖第三方平台,国家测绘地理信息创新产品,有软件著作权;

5、能够实现GIS数据采集、编辑和入库一体化;

★6.软件工程文件能够实现直接存入ACCESS数据库,支持实时存盘,数据能直接进入数据库管理系统,能够通过ArcSDE访问Geodatabase数据库,具有大容量数据管理功能,并且软件能够保证生产数据与建库数据高度信息化,完全骨架线管理,同时自动符号化;

7、软件的符号库需满足以下要求:支持具备完善的符号库系统,支持国标1:500、1:2000、1:5000、1:10000各种比例尺的图式符号,用户能根据一定规则编制符号;

8、软件符号库要能满足国家、行业以及地方标准,并可扩充修改标准适应地方要求,符号库支持国标、地方自定义扩充;

★9、软件能够实现数据支持输出ArcGIS成果后,在ArcGIS软件平台中支持ArcSymI插件进行符号显示,需要ArcSymI符号插件的著作权登记证书或著作权人的授权书(提供复印件)。

10、支持加载TIF、BMP、JPG、PCX、GIF等图像格式,提供影像压缩技术,支持影像瞬间调入,生产过程不占内存;

二、能够实现多种采集设备通讯及数据录入等外业采集功能

1、能够支持全站仪内存采集、PDA联机通信采集和笔记本联机通信采集等测量模式;

★2、能够实现具备交会测量、常用图形编辑、DTM建立、DEM生成、等高线自动生成、自动拓扑构面、自动图形接边和属性数据录入等功能,并可输出相应的DLG及DEM数据;

85. 具有地籍不动产等处理功能

1、支持宗地图的检查、编辑以及批量处理、打印;

2、支持输出地籍表格及批量打印;

3、支持自动排序功能,对宗地内的房屋自动编号,也可对街坊内的界址点自动重新编号;

4、支持宗地、自然幢和房屋分层分户数据一体化存储,其中房屋分层分户数据需要有真实空间坐标,以矢量图层形式与宗地和自然幢存储在同一表空间中;

5、支持宗地统一代码和不动产单元号、自然幢号自动编号和管理功能;

6、支持调入土地、房屋数据,并按照不动产数据库标准自动匹配和赋值;

7、支持不动产单元图、分层分户图的打印和输出PDF、JPG格式;

8、支持快速批量生成房屋楼盘信息,支持房产面积分摊指定和面积计算;

四、具有质量检查方面的功能

1、软件能够支持对空间要素、空间属性及空间关系等检查内容的用户自定义。能够根据检查模板,对采集的数据,提供数据精度、数据空间合法性、拓扑关系合法性、属性合法性和图形与属性一致性等方面的检查、实现错误定位功能;

★2、能够实现自动或半自动的错误自动修复、校正功能,可自定义修复参数并且具有检查报表与质量评估报告输出功能;

五、能够实现航测采编一体化功能

★1、能够支持导入JX4、VirtuoZo、远景航测生产的矢量数据进行编辑处理,并且能够直接打开VirtuoZo、远景航测软件生产的模型数据进行立体测图;

2、软件的图形编辑功能可以实现直接在立体测图状态下使用,支持图形符号在立体模型下按三维显示(如斜坡的示坡线应贴地面显示)。

3、支持模型切割去除植被与高楼;

4、构建的白模支持转换到3DMAX中,矢量数据支持转换到通用数据格式中;

5、成果直接对接不动产、常规测绘、管网测量、智慧城市等专业应用解决方案。

六、软件具有地图接边相关功能和平台二次开发功能

1、具有几何接边参数设置以及属性接边参数设置的功能(基本属性及扩展属性),并且能够自动生成接边区域;

2、能够根据参数设置,自动建立接边关联。接边方式包括:连通接边及不连通接边,并且在无法自动接边时,可通过手工方式来处理接边;

3、软件平台提供二次开发功能,支持基于平台的VBScript及JAVAScript开发。

1

4

加密软件

GIS数据和受控文档外发加密软件

1、矢量数据Shp、Mdb、Gdb格式,栅格数据Tif、Img、Png、Bmp、Jpg格式地理信息数据外发加密控制;

2、Word、Excel、PDF等通用文档外发加密,保障局内各类批复文件安全,纪要,决议的安全;

3、外发时可以设置使用期限、是否允许修改、是否允许打印,是否有查看权限等。 1、将各类数据源文件(单个文件或文件夹)打包到一个加密容器中,提供给外单位使用;

2、可以控制数据源的打开次数、使用开始时间(未开始无法使用)、使用结束时间(过期后无法使用)、打开时是否输入密码、过期后是否删除、打开时是否提示权限信息;

3、支持数据源只能在指定的机器码上(指定只有一台电脑)才能打开;

4、提供选择是否数据源需要联网验证证书操作;

5、可以控制数据源在壳内的内容是否可以修改、是否可以打印、是否允许截屏;

6、使用单位不能将加密容器内(EXE压缩包内)的数据源的文件内容或文件拷贝或另存到本地硬盘,只能在加密容器内进行权限允许范围内的操作;

7、支持与用户本地数据叠加,不对用户本地未加密数据造成任何影响;

8、可以控制数据源的使用范围,提供硬件外发加密狗;

9、支持是否允许用户自己选择数据源的打开方式,支持在GIS里叠加dwg格式看图;

10、支持制作文件夹外发时可限定工程主文件,文件夹所有数据就只能用默认的程序打开;

11、支持DOC、PDF、PPT、影像图等国土、规划、勘察测绘行业主流的软件平台数据的外发加密管理。

业务专网防泄密软件

保护单位网络环境内所有图纸及文档的安全;

1、数据生产环节或修补测环节,保障数据从测绘仪器中一旦导入单位电脑实现自动加密。

2、对单位内所有电脑安装加密终端,形成一个共享的加密平台,所有公文和地理信息数据在这个平台系统中可以达到安全共享,所有流转操作均正常运行,一旦脱离院内环境,就成为一个无法被识别的乱码文件,无法使用数据;加密文件只有被管理员解密或申请转外发加密之后,带出单位才能正常使用。

3、在不改变员工任何操作习惯、不改变硬件环境和网络环境、不降低办公效率,员工感觉不到数据被加密的存在,实现了公司数据防泄密管理;

4、存储着单位重要数据的U盘、光盘不慎丢失后,没有在公司的授权环境下打开均是加密状态,无法打开和使用;

5、员工不管通过QQ、mail、U盘等各种方式,将公司内部重要文件发送出去,数据均是加密状态,无法打开和使用;同时可以实现U盘管控,禁用U盘接口或放开部分U盘接口,但使用的U盘必须经过单位加密软件认证(U盘单位自行购买自行认证,经认证后发给员工使用)。

6、员工回家加班或外出出差,携带笔记本电脑有离线工作模式,在设定的时间内可以在该笔记本上正常使用加密数据,拷贝到其他电脑仍然保持加密状态无法打开;若携带加密文件出差或加班,实现只对加密文件进行保护,不影响员工家庭电脑上的其他文件。

7、未经审批,不管员工以任何方式,将各种图纸、报表或文件等重要资料拷贝带到外部电脑中,均无法打开和使用;

8、打印管理,可以控制是否允许打印,打印审批、打印文件记录等功能,打印纸质文件,带有打印端口号(或电脑使用人),以水印形式显示在文本中间。

9、文件在新建或者编辑后会自动备份并上传到服务器进行保存,防止误操作或恶意删除带来的文件丢失,特别是员工离职格式化硬盘导致的文件永久丢失。

10、提供一个服务端、一个控制台和20个节点部署实施。

CAD图纸版权保护和授权控制软件

专用于CAD图纸外发,实现对象级加密保持DWG格式不变,外发的图纸永久收加密控制,在此图上作的方案设计等不受加密控制

基础加密模块(对象级加密,水印跟踪,内嵌水印、屏幕水印,可见水印,打印水印)

防篡改保护模块(可以自由限定图纸编辑权限)

有效期模块 授权管理 硬授权模块软授权

影像图水印加密模块(影像图水印、有效期、防扩散)

安装服务 单位局域网内指定电脑逐一部署,实现全盘加密。

免费保修期:软件验收之日起一年内软件免费售后服务;

提供上门安装调试服务,并安排2-5个工作日的免费培训;

维护方式:提供长期的售后技术支持,包括电话、传真、电子邮件、网络协助等;

维护时间:日常技术问题6小时内给予答复,复杂问题24小时内给予答复

1

标注星号(★)条款为必须满足项,不符合任何一项条款,投标无效。

牡丹江市公共资源交易中心

2019-09-09


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 安全管理 数据 集成

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索