吉林省公共资源交易中心 (吉林省政府采购中心) 采购合同 合同编号:SJL-JZ********00007GKXMHT1 分包编号: 分包名称: 签订地点:吉林省长春市人民大街9999号 签订日期:2021-06-24 采购任务通知书编号:项目采购X[********]-0447号 长春中医药大学需求的长春中医药大学智慧校园数据安全与服务能力提升第01包智慧校园数据安全与服务能力提升经吉林省公共资源交易中心(吉林省政府采购中心)以编号为SJLDL********011JCXM1的磋商文件在国内公开磋商,磋商小组评定 长春金阳高科技有限责任公司为成交供应商。供需双方按照《中华人民共和国合同法》和有关法律法规,遵循平等、自愿、公平和诚实信用原则,同意按照下面的条款和条件订立本合同,共同信守。 1.合同标的: 序号 | 货物名称 | 品牌型号/服务内容 | 详细配置及主要技术参数(服务具体要求) | 数量 | 单价(元) | 小计金额(元) | 1 | 数据备份系统 | 中国,杭州宏杉科技股份有限公司 | 宏衫,MSBK3036;机架式4U,36个3.5英寸盘位设备,双路 Intel12core CPU;标配128GB内存;标配2*480G SSD盘做系统盘;板载4个千兆网络端口和2个万兆光口(含光模块); 配置20块3.5英寸 10TB SATA 硬盘;配置重复数据删除功能;备份客户端支持部署在Windows、Linux、AIX、Solaris、HP-UX等操作系统,以及基于龙芯、飞腾、海光、兆芯、申威、华为鲲鹏处理器架构下的银河麒麟和统信UOS操作系统等国产操作系统。支持磁盘块存储、蓝光光盘塔、磁带机、物理磁带库、虚拟磁带库、对象存储等作为备份数据的存储介质。配置报表统计和报表导出功能:报表数据来源涵盖作业、作业数量、作业历史、备份成功率、警报、存储资源等。支持生成指定时间段的报表,报表中的字段支持重命名、删减和排序。在线文件备份,包含:全量备份、增量备份与合成备份。支持对Windows、Linux、UNIX平台单文件/目录进行细颗粒度的合成备份和恢复。实现全量备份、增量备份、合成备份生成的备份数据集通过挂载方式进行快速恢复。对Oracle、SQL Server、MySQL、DB2、PostgreSQL、Informix、Sybase、达梦、人大金仓、神舟通用等主流数据库的备份数据进行定时容灾演练,符合等级保护的要求以检验备份集的可用性。在线备份Oracle的redo log和archive log,提供准实时的数据保护和精准的任意时间点恢复,RPO接近于0的安全防护能力。配置SQL Server AlwaysOn Availability Groups的备份和恢复,自动化实现恢复时可用性组移出移入操作,简化操作流程,避免人为误操作。支持SQL Server的合成备份和挂载恢复,支持恢复到指定的LSN事务日志序列号。配置MySQL的物理合成备份、日志备份和挂载恢复功能,且备份过程不锁表,支持恢复到指定的GTID(Global Transaction Identifier)。对MySQL采用持续日志备份方式,连续监控并复制变化的Binlog文件,实现对数据库变化数据达到秒级以内的备份保护。兼容MySQL复杂部署环境,包括MySQL的高可用架构MHA。配置Windows、Linux、AIX等平台下的Caché数据库的备份,包含:完全备份、增量备份、日志备份和任意时间点恢复功能特性。支持Caché数据库的源端重删和LAN-Free功能,并支持D2T将备份生成数据直接存储到磁带设备。支持虚拟化平台的无代理备份,平台类型包括但不限于VMware、FusionCompute、FusionCloud、H3C CAS、CNware。以上虚拟化应用均无需在虚拟机内部安装任何代理软件或插件。支持VMware的合成备份,通过挂载方式实现虚拟机的快速恢复。配置LAN-Free功能,支持采用LAN-Free方式对文件、数据库、操作系统和虚拟化平台进行数据备份,节省网络流量开销。LAN-Free的网络协议必须能支持iSCSI和FC。 | 1 | 649800 | 649800 | 2 | 人事管理系统 | 中国,北京易普行科技有限公司 | 易普行,高校人力资源管理系统V8.0;人力资源管理与服务平台是以组织机构、教职工信息库、人事异动管理、师资培养、人才招聘与引进、薪酬福利、高层次人才、博士后管理、岗位聘任、职称评审、同行评议、投票管理、考核测评、证明打印、报表分析、教职工绩效数据中心、移动服务、综合服务等核心业务为基础,整合财务、科研、教学等业务系统的数据和流程,面向全校教职工、校领导、二级单位和相关职能部门提供服务。1)组织机构管理:即高校的机构业务管理,包括机构的设置、机构信息的查询以及岗位及编制的管理。可以设置和维护机构下的岗位信息(岗位名称、岗位描述、任职条件等)、编制信息等,岗位信息可以导入或导出。2)教职工信息库:基于学校统一的数据治理框架建立全校统一、标准的教职工信息库,支持教职工信息库的扩展和优化。支持按教职工不同分类标准的进行人员管理,比如按编制类型(编内、非编等)、人员状态(在职、离校、退休等)、教职工类别(教师、职员)、用工方式(派遣、兼职、临时用工)、人员身份(中层干部、双肩挑人员)、聘用类别(校聘人员、院聘人员)。教职工信息由基本信息和一系列信息子集组成,子集包括人事信息(含学习经历、工作经历、家庭成员、合同信息、年度考核、校内调动、岗位聘任、行政职务、专业技术职务等)、师资信息(含在职学历、出国情况、培训信息、教师资格证、荣誉称号、学术与社会兼职等)、薪酬信息、教学信息、科研信息等,实现教职工信息360度全方位的信息管理。3)招聘管理是将学校招聘工作实现网络化管理,对招聘计划、职位发布、简历投递、简历筛选、招聘评审、笔试、面试等实现全过程的流程化管理,可以实现移动招聘,为管理者及应聘者提供便捷的服务。4)人事异动管理主要是对教职工从入校到离校期间,相关核心业务的管理;主要包括报到入职、转正定级、岗位与职务调整、合同业务管理、校内调动业务管理、考勤业务管理、离退休业务办理、离校业务办理、去世信息登记和抚恤金发放管理等;支持个性化业务流程的设置和流程修改、业务办理过程与教职工相关信息的变动进行关联,实现通过业务办理采集数据。5)师资培养是对教师培训、在职学历进修、公派出国、教师资格考试、学术兼职、荣誉称号等业务的综合管理。6)非事业编人员管理:实现对非在编人员(包括人事代理、临聘人员、外聘人员、返聘人员、兼职人员、派遣人员、挂职人员、借调人员等)信息的管理,可以增、删、改非编人员信息,可以批量导入导出非编人员信息;支持非编人员相关业务的流程化办理。①入职管理:实现对非编人员报到入职登记、确认入职、通知起薪。②合同信息维护:实现对所有合同信息的新增、编辑、导入导出与删除以及查询。③离校管理:通过系统进行离校人员登记,记录离校时间、离校途径、离校去向、离校原因等信息。离校登记后,教职工信息自动从在职人员库转入离校人员库,对人员状态、账号状态等进行相关调整。离校人员信息库,可查询、导入导出和统计分析。7)高层次人才管理:通过系统可以实现人才称号、人才引进、人才项目申报、人才政策落实、人才考核评估等全方面的管理。8)工资管理:工资发放数据和变动数据,可开放给教职工个人查询。教职工可以追溯个人工资变动情况。9)工资发放数据和变动数据,可开放给教职工个人查询。教职工可以追溯个人工资变动情况。10)岗位聘任是对岗位分级、职员晋升等业务的综合管理。通过系统可对岗位聘任的全过程进行流程化管理,包括方案设置、个人申报、资格审查、材料审核、公示等环节。11)职称评审:系统支持全流程化的职称评审业务管理;可以按不同的职称类别设置不同的评审方案,不同的方案支持不同的流程。①评审方案设置:可灵活设置多套职称评审方案,在方案中可指定职称评审审核流程、数据同步方案、初始信息同步方案、初始信息同步页面、材料审核部门、子集填报条数限制等。②菜单设置:可设置不同职称评审方案显示不同的管理菜单;可设置不同职称评审方案显示不同的个人申报菜单。③申报表打印设置:可设置不同职称评审方案打印不同的申报表及简表。12)投标管理:岗位聘任或职称评审过程中,需要组织专家进行会议评审,并现场进行投票表决。通过投票系统可实现无纸化投票。①投票方案:系统支持设置不同的投票方案,支持不同的投票规则。②投票组设置:系统支持设置投票组,绑定不同的方案,设置投票账号数、通过比率/通过名额等;可对投票限额、候选人、投票账号进行设置;系统支持根据投票数生成匿名账号。③投票:系统支持多种投票方式,支持电脑、手机、PAD等多种方式进行投票;投票结果可汇总导出;可进行多轮投票。④投票监控:系统支持实时查看投票状态,如已投、未投、弃权等;管理人员可进入投票监控页面,可通过大屏幕现场显示投票进度,可通过饼状图、柱状图等图表实时显示投票结果。⑤多轮投票:每轮投票表决有差额投票和等额投票两种模式。差额模式下,可进行多轮反复投票。⑥投票统计:投票结束后,系统自动统计票数,并可根据规则判断哪些人通过了投票。投票结果可现场打印出来供专家签字确认。13)考核与评价是针对教职工或机构的分类评价业务的管理;系统支持定性考核与定量考核等多种考核模式;支持年度考核、聘期考核、岗位考核、目标考核、绩效考核、师德师风考核、360度评价、民主测评等多种考核方案;支持流程化、网络化的考核模式,支持绩效数据共享与业务集成,提高考核与评价的准确性、及时性,提高业务效率。14)综合服务:根据不同用户角色,显示不同的待办事项的桌面提醒;待办事项可以直接办理和撤销。系统可以设置业务预警规则和处理界面;系统自动生成预警信息,并通过用户桌面提醒。通知公告主要用于内部通知。通知可分为部门级和学校级,校级通知,所有用户均可阅读,部门级通知,只有部门内的用户能阅读。提供文件的上传和下载功能。上传人可设置文件的阅读权限,只有授权用户才可以查阅和下载。可在线咨询问题,可以以文字加图片的方式进行反馈,管理者可以在线进行回复。15)为避免信息孤岛,需将系统和学校智慧校园平台及相关业务系统进行整合集成,包括身份认证系统集成、服务大厅集成、数据集成等,并能和学校现有老系统实现无缝对接,实现数据和功能的完整迁移。系统集成需按学校统一的集成标准和接口规范完成。 | 1 | 790000 | 790000 | 3 | 网络入侵防护系统 | 中国,北京神州绿盟科技有限公司 | 绿盟,NIPSNX5-HD4500;1、2U标准机架尺寸,交流冗余电源,硬盘1TB,CF卡4GB。2、接口:1个RJ45串口,2个USB接口,2个SFP+口,3个接口扩展槽位。3、网络层吞吐量14Gbps,Realworld吞吐5Gbps,最大并发TCP会话500万。4、系统能够有效抵御SQL注入等多种常见的应用层安全威胁。5、系统提供入侵行为特征的自定义接口,可根据用户需求定制相应的检测和阻断规则。6、系统支持多种抗逃避检测技术。7、系统提供DoS/DDoS攻击防护能力,支持TCP/UDP/ICMP/ACK Flooding,以及UDP/ICMP Smurfing等常见的DoS/DDoS的攻击8、系统支持全面的流量分析功能,可察看网络实时流量,包括:流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;同时应支持生成日、周和月的流量报表,以便了解一段时间的流量情况。9、系统提供丰富的响应方式,包括:会话阻断、IP隔离、邮件通知等功能,满足用户各种响应需求。10、系统提供覆盖广泛的攻击特征库,可针对网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测和阻断,攻击特征库数量为9000种以上。11、系统提供基于信誉的僵尸网络防护能力,具备可以持续升级的信誉库,系统通过信誉库内的恶意文件、僵尸网络C&C服务器地址、web防护信誉值执行相应的防护动作。12、系统提供敏感数据保护功能,能够识别、阻断通过自身的敏感数据信息(身份证号、银行卡、手机号等)。13、系统提供基于威胁情报的检测能力,能够离线导入情报库做本地检测、也可连动云端做在线检测。14、系统具备用户身份识别能力,支持基于用户身份进行策略配置、日志记录与查询;支持自动与手动获取用户信息列表并生成组织结构图。 | 1 | 249000 | 249000 | 4 | 虚拟化安全防护系统 | 中国,山石网科通信技术有限公司 | 山石网科,SG-6000-CloudHiveV5.0;1)性能要求:吞吐量60Gbps,IPS+AV吞吐量15Gbps,并发连接数2000万,每秒新建连接数35万,本次项目提供12颗CPU永久使用授权,提供三年软件及技术支持服务。提供12颗CPU数量的应用识别、网络入侵防御、网络防病毒功能永久使用授权,提供至少三年特征库升级维护服务。2)架构设计:管理、主控、业务模块分离的全分布式架构系统,网络安全解决方案;无需在Hypervisor或虚拟机内部安装驱动软件或代理软件,不区分虚拟机操作系统类型;仅有一套统一管理界面,不需要对各业务模块单独管理;系统自带引流功能,无需额外部署引流组件;安装、卸载过程无需重启任何组件或用户物理设备;3)主控模块采用主备模式,支持虚拟机带保护迁移时既有会话不断,以及系统升级时既有会话不断,安全业务模块出现故障后对整机无影响、接入该安全业务模块的虚拟机业务自动脱离,保留设备上线前测试演示权利。4)支持虚拟机资产发现、支持对虚拟机流量、应用、威胁的统计;支持对接入服务的虚拟机进行全方位的网络监控;支持会话日志、威胁日志、系统日志等。5)支持多种畸形报文攻击防护;支持SYN Flood、D支持基于状态、精准的高性能攻击检测和防御;NS Query Flood等多种DoS/DDoS攻击防护;支持端口扫描防护;6)支持实时攻击源阻断、IP 屏蔽、攻击事件记录;支持针对HTTP、SMTP、IMAP、POP3、VOIP、NETBIOS等20余种协议和应用的攻击检测和防御;支持缓冲区溢出、SQL注入和跨站脚本攻击的检测和防护。7)支持对压缩文件类型的病毒检测,支持RAR、ZIP、GZIP、BZIP2、TAR等压缩文件类型;支持对多重压缩文件的病毒检测,且5层压缩,支持对超出行为自定义处理方式。8)为应对云数据中心庞大而复杂的资产管理问题,具备自动或手动将云管平台虚拟资产同步至平台,根据需求按照业务分组、职权分组、组织架构分组、业务类型分组等,支持10层嵌套; | 1 | 208000 | 208000 | 5 | 等保测评服务 | 中国,长春金阳高科技有限责任公司 | 金阳高科,等保测评服务;根据《信息系统安全等级保护测评要求》及《信息系统安全等级保护测评过程指南》等国家标准,对1个三级系统进行信息安全等级保护测评。并严格按照合同规定时间提交《信息安全等级保护测评报告》。投标人应按照《吉林省网络安全等级保护测评机构管理办法(试行)》第十五条,与被测评单位签署测评服务协议,依据有关标准规范开展测评业务,防范测评风险,客观准确地反映被测评对象的安全保护状况。 | 1 | 80000 | 80000 |
备注:本合同中详细配置及主要技术参数(服务具体要求)以评标时供应商投标文件为准。 2.合同价格:1,976,800.00元,¥:壹佰玖拾柒万陆仟捌佰元整。 3.交货/服务时间、地点、方式 3.1交货/服务时间:合同订立后90天。所有货物安装调试完毕、验收合格并交付给需方的日期为交货时间。 3.2交货/服务地点:长春中医药大学 3.3交货/服务方式: 供方负责将货物安全完好运抵交货地点、安装调试并保证验收合格(供方负责按需方要求提供全部服务并保证验收合格)。 4.付款方式 4.1供方交货/提供服务时应提交下列文件:销售发票[发票抬头格式:需方单位名称],国家有关质检机构出具的检验报告或证书(如果合同约定有的话),进口产品的报关文件(如果合同约定有的话),制造厂商出具的质量检验证书、产品合格证等。 4.2财政付款:政府采购项目资金支付程序,按照国家有关财政资金支付管理的规定执行。 4.3自行付款:本合同中总价款中由采购人自行支付的部分,采购人承诺。 5.履约保证金 5.1在签署本合同之前,供方应向需方提交合同总价5%的履约保证金(人民币,取整数位到百元)。履约保证金可以采用银行转账或者银行保函等其他非现金的方式提交。 5.2履约保证金的有效期到供方提交的货物经需方验收合格并交付给需方之日止,以银行转账方式返还,不计利息。 5.3履约保证金由需方在货物验收合格交付后10个工作日内返还。 6.质量保证金:(不收取)。 7.合同补充条款:无。 8.争议解决方式:供需双方达成仲裁协议,向长春市仲裁委员会申请仲裁(向合同签定地人民法院提起诉讼)。 9.合同构成:下列文件构成本合同不可分割的组成部分,与本合同具有同等法律效力: 9.1本合同书; 9.2中标通知书; 9.3磋商文件及澄清、修改、补遗文件; 9.4供方的响应文件及书面澄清、说明、补正文件; 9.5产品样本、样品(样机)、说明书、图纸等有关资料; 9.6吉林省省级政府采购验收报告单; 9.7合同的其它附件。 上述组成合同的文件如有不一致之处,以日期在后的为准。 10.合同份数:本合同一式三份,供需双方、公共资源交易中心各执一份。 11.合同生效:本合同在供需双方法定代表人或其授权代理人签字、加盖双方公章或者合同专用章并且需方收到供方提交的履约保证金后生效。 12.合同修改:除供需双方书面修改、补充协议外,本合同条件不得有任何变化或修改。 吉林省公共资源交易中心 (吉林省政府采购中心) (加盖公章或合同专用章) 地址:长春市人民大街9999号 | 需方:长春中医药大学 (加盖公章或合同专用章) 地址: 法定代表人 或授权代理人 签字: 签字日期: 邮政编码: | 供方:长春金阳高科技有限责任公司 (加盖公章或合同专用章) 地址: 法定代表人 或授权代理人 签字: 签字日期: 邮政编码: 电话: 传真: 联系人: 开户银行: 账户名称: 账号: 税号: |
|