剑鱼标讯 > 竞谈项目 > 中国(黑龙江)自由贸易试验区黑河片区财政金融局等级保护二级信息系统项目竞争性磋商

中国(黑龙江)自由贸易试验区黑河片区财政金融局等级保护二级信息系统项目竞争性磋商

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容
项目概况
中国(黑龙江)自由贸易试验区黑河片区财政金融局等级保护二级信息系统项目 采购项目的潜在供应商应在黑龙江正直工程项目管理咨询有限公司(黑河市环城东路1号)获取采购文件,并于2022年05月16日 09点00分(北京时间)前提交响应文件。
一、项目基本情况
项目编号:ZZZB[2022]016号
项目名称:中国(黑龙江)自由贸易试验区黑河片区财政金融局等级保护二级信息系统项目
采购方式:竞争性磋商
预算金额:67.4900000 万元(人民币)
最高限价(如有):67.4900000 万元(人民币)
采购需求:
产品名称
参数
数量

下一代防火墙
★采用非X86多核架构,整机最大吞吐量≥4Gbps,最大并发连接数≥250万,最大每秒新建连接数≥4万; ★业务扩展插槽≥2个,可支持扩展万兆接口;  支持高性能IPsec、L2TP、GRE VPN、SSL VPN等功能; 实现路由模式、透明(网桥)模式、混合模式;  支持国密SM1/2/3/4算法; SSL VPN支持IPv6接入方式,包括TCP/WEB接入和IP接入;  实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 支持虚拟防火墙功能:支持虚拟防火墙的创建、启动、关闭、删除功能;虚拟防火墙可独立管理,独立保存配置;虚拟防火墙具备独立会话管理、NAT、路由等功能;  支持多台设备堆叠成一台设备使用,支持高可靠性(包含主备/主主模式)部署;(请提供功能截图或第三方检测报告并加盖产品制造商公章) 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置; 支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等;
12. ★配置千兆电口(RJ45)≥16个,千兆光口(SFP)≥6个,万兆光口(SFP+)≥2个,双电源模块,15个SSL VPN许可,链路负载均衡许可;
13. ★提供所投产品的合法来源证明;
14. ★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
2台

运维审计系统
★标准机架设备,高度≤1U,自带存储硬盘≥1TB,配置千兆电口≥6个,业务扩展槽≥1个,可扩展千兆电、千兆光、万兆光插卡; ★最大图形并发连接数≥50,最大字符并发连接数≥200,支持≥100个资产的管理能力; 支持Chrome、Firefox、IE、Safrai等主流浏览器,产品应用不依赖JAVA及Flash; 系统支持账号分权管理,包括超级管理员、配置管理员、操作员、审计员及自动化人员等多种角色,并可根据功能自定义用户角色; 支持双因素组合认证,可以将两种认证方式自定义组合为全新的认证方式;(请提供功能截图或第三方检测报告并加盖产品制造商公章) 支持AD账号的自动化同步,可将未纳管的AD账号自动添加到系统中并自动赋予指定角色,无需管理员干预;(请提供功能截图或第三方检测报告并加盖产品制造商公章) 支持用户标签视图管理,可根据自定义的筛选条件快速统计出符合条件的账户信息; 支持按不同属性对资产进行多级分类并自动生成树状结构的资源视图; 支持将一个实际资产/账号在系统中配置成多个资产/账号,并自动同步属性和配置; 支持基于A/B角管理模式的双人复核,当用户登录到目标设备时,必须经过复核人的复核确认后才能正常操作当会话复核人发现操作存在风险,可实时暂停;(请提供功能截图或第三方检测报告并加盖产品制造商公章) 支持通过web页面以树状结构方式展现用户可访问的设备资源信息; 针对基于云盘模式的文件传输操作:用户将文件暂存在系统上,然后一键上传到目标系统或者一键下载到用户本地,同时可通过文件分享功能以URL链接的方式将文件分享给其他用户; 支持资源、用户、操作三个维度审计智能检索,其中在操作检索层面,支持多关键字检索,检索结果直接定位到相关操作片段,并能将多个会话的操作片段进行一键合并和基于时间的操作排序重组;
14. ★提供所投产品的合法来源证明;
★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
1套

日志审计系统
★标准机架设备,高度≤1U,自带存储硬盘≥2TB,配置千兆电口≥6个,业务扩展槽≥1个,可扩展千兆电、千兆光、万兆光插卡; ★支持≥60个设备,最多可扩展设备数量≥180个。日志处理速率≥2000EPS,日志容量≥6亿条。 ★支持单机部署; 支持市面主流安全设备、网络设备、中间件、服务器、数据库、操作系统等设备对象的日志数据采集;支持主动、被动相结合的数据采集方式;支持日志转发;支持Syslog、SNMP、JDBC、WMI、FTP、文件等进行数据采集;支持通过Agent采集日志数据; 采集内容支持日志监控、文件监控(文件监控无需开启ftp、sftp协议)、网络包监控;(请提供功能截图或第三方检测报告并加盖产品制造商公章) 支持控制采集时间、采集级别、采集范围、采集路径、采集名称、采集文件、多文件采集、采集编码格式、采集正则表达式、自定义采集等;(请提供功能截图或第三方检测报告并加盖产品制造商公章) 提供TOP10资产事件趋势,支持实时告警数、资产总数、日志事件总数、系统健康状况的图表显示。并支持资产总数、日志事件总数、系统健康状况四项的下钻查看详情;提供首页“进入/退出全屏”显示按键; 支持基于策略的多资产海量日志关联分析,发现安全事件进行关联通知;系统内置不少于50种常见安全事件关联分析规则; 满足等级保护中关于网络安全、主机安全、风险管理等相关事件统计要求; 满足萨班斯法案(SOX)中关于认证管理、账号管理、权限管理、操作管理、攻击管理、风险管理等相关要求事件统计; 满足信息安全管理要ISO27001中关于资产管理、人力资源安全管理、通信和操作管理、访问控制管理、信息系统获取/开发和维护管理、信息安全事故、业务连续性等相关要求事件统计; 满足第三方支付行业数据安全标准PCI DSS中关于网络安全管理、访问控制管理、网络监测管理、安全策略管理等相关要求事件统计; 支持在告警信息页面,点击统计图,以环形图形式对告警类型进行统计; 支持根据时间范围、级别、规则类型、告警全文关键字等方式快速检索安全事件告警,检索结果支持Excel等格式导出。 支持邮件、声音、syslog等多种告警方式; 采用基于时间索引方式的日志存储和非关系型数据库的配置的存储架构,支持数据本地集中存储、本地离线备份存储、FTP离线存储、网络存储;
16. ★提供所投产品的合法来源证明;
★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
 
1套

漏洞扫描系统
 
★标准机架设备,高度≤1U,自带存储硬盘≥1TB,千兆电
口≥5个,业务扩展槽位≥1个,可扩展千兆电、千兆光、万兆光插卡;
系统需支持系统漏洞扫描、WEB漏洞扫描、安全基线漏洞扫
描、数据库漏洞扫描功能和口令猜解功能;
系统漏洞扫描:扫描目标并发数量≥100个,扫描任务并发
数量≥6个;
WEB漏洞扫描:扫描任务并发数量≥1个; ★最大可扫描无限制范围的IP地址或域名;本次自带可扫
描IP或域名数≥128个;
系统采用B/S设计架构,并采用SSL加密通信方式,通过浏
览器方便对产品进行远程管理;
网络配置需提供快速配置向导,支持快速部署上线; 支持扫描范围自定义、已知资产导入扫描范围、批量导入扫
描范围三种方式添加扫描任务;
支持自定义扫描策略模板,支持按照漏洞类别、漏洞风险等
级、CVE编号筛选查看漏洞插件;
支持针对已经新建的任务做任务复制,快速生成一个相同任
务,支持对复制出来的任务进行再编辑,包括:基本信息、策略、目标范围、调度、扫描参数;
支持漏洞库涵盖标准至少包含CVE、CVSS、CNVD、CNNVD、
CNCVE、Bugtraq编号6种;
支持62000条以上系统漏洞库,并按照漏洞类别及漏洞威胁
程度进行分类
支持针对工控专用设备包括PLC、SCADA、DCS、工控专用网
络设备的漏洞扫描;
支持检测VMware、KVM、XEN在内的虚拟化漏洞扫描; 支持主流数据库漏洞的检测,应包括但不限于:Oralce、
Sybase、SQLServer、DB2、MySQL、Postgres、Informix等;
支持Web漏洞扫描检测基于OWASP Top10标准进行规则定
义;
支持目前主流协议和数据库弱口令检测,包括:TELNET、FTP、
SSH、POP3、SMB、SNMP、RDP、SMTP、REDIS、Oracle、MySQL、PostgreSQL、MsSQL、DB2、MongoDB;
支持资产自动发现功能,支持利用历史扫描过程中发现的在
线主机信息,来创建新的任务;
支持CPU、内存、磁盘、网络状态、设备授权到期及特征库
升级授权到期告警,能够灵活配置告警参数,触发后告警;
20. ★提供所投产品的合法来源证明;
★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
1套

终端管理系统
1. 支持全盘扫描、快速扫描、自定义扫描、右键扫描、拖动扫描等多种扫描方式;
2. 具备本地多引擎查杀能力,且引擎可自定义配置;
3. 具备基因特征引擎,支持对引导区、内存、脚本、压缩包、宏病毒等进行威胁检测;
4. Windows提供漏洞扫描功能,系统补丁修复功能;
5. 管理平台支持统一的客户端病毒查杀、基线核查、漏洞修复、终端资产发现;
6. 基因特征引擎支持Windows/Linux/国产操作系统;
7. 支持采集终端基础信息,包括终端名称、IP地址(私有)、IP地址(公网)、MAC地址、健康状态、硬件架构、操作系统、组件等信息
8. 支持采集终端硬盘信息,包括硬盘名称、型号、固件、物理序列号、总线、大小、是否固态、是否nvme、硬盘温度等;
9. 具有持续记录终端进程活动的机制,包括包括进程启动和结束、模块加载、驱动加载等信息;
10. 具有持续记录终端网络活动的机制,包括捕获网络连接行为信息、域名访问信息、URL(支持HTTP和HTTPS)访问信息等;
11. 支持身份鉴别策略组基线核查,包括密码策略、账户策略等;
12. ★提供违规外联监测能力,支持互联网或指定网段的外联探测功能,发现外联后能够设置告警、断网等违规处理手段;
13. ★配备三年Windows模块授权≥100节点;
14. ★提供所投产品的合法来源证明;
★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
1套

汇聚交换机
1. ★单台设备交换容量≥756Gbps(以官网最低性能指标为准),转发性能≥87Mpps(以官网最低性能指标为准);
2. ★配备模块化双交流电源,模块化双风扇;
3. ★提供业务扩展插槽≥1个;
4. 业务扩展槽可支持防火墙、万兆光(SFP+)、万兆电(RJ45)、40G等多种类型板卡;(请提供官网截图或第三方检测报告并加盖产品制造商公章)
5. 为节约机房有效空间,所投设备的高度≤1U;(请提供产品照片及官网截图并加盖产品制造商公章)
6. 实现ERPS功能,能够快速阻断环路,链路收敛时间≤50ms;
7. 支持Smartlink、RSTP、MSTP、PVST等功能,且收敛时间≤50ms;
8. 实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;
9. 支持智能堆叠技术,并支持通过标准以太端口进行堆叠;
10. 支持跨设备链路聚合,单一IP管理,分布式弹性路由;
11. 支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预;
12. 支持基于端口、协议、MAC的VLAN,且最大VLAN数≥4094;
13. ★可以提供融合无线控制器功能或额外提供无线控制器插卡; 
14. 支持IPv4静态路由、RIP V1/V2、OSPF,支持IPv6静态路由、RIPng; 
15. 支持OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准;
16. 支持SNMPv1/v2/v3,支持RMON、端口镜像、VLAN镜像、RSPAN、流镜像等功能;
17. ★本次配置千兆电口(RJ45)≥24个,万兆光(SFP+)≥4个;
18. ★提供所投产品的合法来源证明;
19. ★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
2台

服务器
1. 国内外知名厂商,非OEM或贴牌产品;
2. 标准机架式2U服务器,标配原厂导轨,安全面板;
3. ★配置≥2颗X86架构处理器,单颗处理器的主频≥2.8GHz,物理核数≥8核;
4. ★配置≥32GB DDR4内存,支持最大可扩展≥24个内存插槽,支持最大内存容量≥3.0TB;
5. ★配置≥8个2.5寸热插拔硬盘槽位,配置≥2块1.2TB SAS硬盘;
6. 配置1个SAS RAID阵列卡,支持RAID0/1/10/5/6/50/60,缓存≥1GB,支持缓存数据保护,且后备保护时间不受限制;
7. 提供最多≥8个PCIE3.0插槽;
8. 支持≥2块GPU;
9. 提供USB3.0接口≥5个,最高可扩展≥6个USB接口;
10. ★配置千兆电接口≥4个,冗余交流电源模块;
11. 配置虚拟KVM功能, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控;
12. ★提供所投产品的合法来源证明;
13.★提供三年原厂质保服务,并提供厂家的售后服务承诺书。
1台

UPS
本项目要求采用在线式双变换高频型UPS,三进单出/单进单出现场可调,容量不低于10kVA/9kW。 额定输出功率因数应≥0.9。 外接电池电压:不低于192VDC一组。
4.48节阀控式密封铅酸蓄电池,单节蓄电池标称电压12V,单节蓄电池容量:≥100Ah。
1套

精密空调
1. 可支持40℃或更高温度的室外环境下运行。
2. 可支持在-40℃室外环境下运行。
3. 单冷恒温恒湿
制冷量≥12.5KW
1套

机房动环系统

机房动态环境监测系统,温湿度烟感,漏水监测,空调,UPS模块,支持手机报警
1套

合同履行期限:合同签订后15个工作日内交货
本项目( 不接受  )联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
落实政府采购政策需满足的资格要求:如属于专门面向中小企业采购的项目,供应商应为中小微企业、监狱企业、残疾人福利性单位。
3.本项目的特定资格要求:(1)具有本项目的经营资质和服务能力:3.1企业营业执照(正本或副本);3.2基本账户开户许可证或“基本存款账户信息”证明;3.3磋商的供应商法定代表人参加磋商会议的需持本人身份证原件,不是法定代表人的须持有《法定代表人授权委托书》(统一格式)及身份证原件;3.4企业法人和法定代表人无行贿犯罪声明函(提供竞争性磋商公告发布之日后在中国裁判文书网上查询并出具有效的法人、法定代表人无行贿犯罪记录查询结果,网页打印页或截图并加盖单位公章),http://wenshu.court.gov.cn/,如有行贿犯罪行为的将否决其报价);3.6供应商自行通过“信用中国”网站(www.creditchina.gov.cn)对供应商进行信用查询(提供网页打印页或截图并加盖单位公章),若有被列入失信被执行人、违法案件当事人名单记录的,磋商将被拒绝;3.7通过“中国政府采购网”(网址:http://www.ccgp.gov.cn)核查供应商政府采购严重违法失信名单;(网页打印或截图并盖单位公章),列入:被禁止参加政府采购活动,严重违法失信名单采购将被拒绝。以上资格文件须提供原件备查,未满足以上资格要求的供应商,响应文件不予受理。4、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。5、供应商参加政府采购活动近三年内没有重大违法记录,对列入失信被执行人、重大税收违法案件当事人名单、以及政府采购严重违法失信行为记录名单中被禁止参加1至3年政府采购活动的供应商(处罚期限尚未届满的),不得参与政府采购活动。
三、获取采购文件
时间:2022年05月05日  至 2022年05月10日,每天上午8:30至11:30,下午14:00至17:00。(北京时间,法定节假日除外)
地点:黑龙江正直工程项目管理咨询有限公司(黑河市环城东路1号)
方式:现场获取
售价:¥0.0 元(人民币)
四、响应文件提交
截止时间:2022年05月16日 09点00分(北京时间)
地点:代理机构采购大厅(黑河市长发街8号,财政高层B栋门市)。
五、开启
时间:2022年05月16日 09点00分(北京时间)
地点:代理机构采购大厅(黑河市长发街8号,财政高层B栋门市)
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
1、磋商保证金金额及缴纳截止时间:
 
序号
磋商保证金金额(元)
磋商保证金缴纳截止时间
1
10000.00     

以银行汇款方式缴纳的竞争性磋商保证金,请在递交响应文件截止时间前到达黑龙江正直工程项目管理咨询有限公司账户,政府采购代理机构以银行出具的纸质回单日期即银行业务核算用章日期为实际到账日期,否则报价无效。
单位名称:黑龙江正直工程项目管理咨询有限公司
开户银行:中国建设银行黑河市兴华支行   
账    号:2305 0173 6951 0000 0089
汇款用途:中国(黑龙江)自由贸易试验区黑河片区财政金融局等级保护二级信息系统项目(ZZZB[2022]016号)的磋商保证金。

文件质疑:供应商认为竞争性磋商公告、竞争性磋商文件使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面形式向采购人、采购代理机构提出质疑。质疑文件应按照黑河市政府采购网--办事指南《政府采购供应商质疑函范本》编制,并提交正本一份,副本二份。
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:中国(黑龙江)自由贸易试验区黑河片区财政金融局     
地址:黑龙江省黑河市爱辉区通江路82号        
联系方式:登录即可免费查看 登录即可免费查看      
2.采购代理机构信息
名 称:黑龙江正直工程项目管理咨询有限公司            
地 址:黑河市环城东路1号            
联系方式:登录即可免费查看登录即可免费查看            
3.项目联系方式
项目联系人:登录即可免费查看
电 话:  登录即可免费查看
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP