剑鱼标讯 > 招标项目 > 关于WebVPN访问控制服务授权购置项目的比选采购公告

关于WebVPN访问控制服务授权购置项目的比选采购公告

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容


关于WebVPN访问控制服务授权购置项目的比选采购公告
(招标编号:BX-2024-064)
项目所在地区:北京市
一、招标条件
本WebVPN访问控制服务授权购置项目已由项目审批/核准/备案机关批准,项目
资金来源为国有资金14万元,招标人为北京工商大学网络与信息化管理中心。
本项目已具备招标条件,现招标方式为其它方式。
二、项目概况和招标范围
规模:为实现师生校外便捷访问校内资源与业务系统,无需安装程序或插
件,并支持移动端及电脑端多浏览器、多系统兼容访问的需求,同时满足堡垒
机及电子资源管理等业务需要,需进行“访问控制服务授权购置”项目采购。
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)WebVPN访问控制服务授权购置项目;
三、投标人资格要求
(001WebVPN访问控制服务授权购置项目)的投标人资格能力要求:1.满足《中华
人民共和国政府采购法》第二十二条规定;
2.根据项目具体情况补充其他资格要求。
1)要求供应商为国家级高新技术企业;
2)要求供应商具有IS09001、ISO27001、IS020000认证证书;
3)要求供应商具有软件企业证书;
4)要求投标产品具有公安部颁布的计算机信息系统安全专用产品销售许可证;
测试标准:访问控制(网络基本级)
5)要求投标产品具有计算机软件著作权登记证书;
本项目不允许联合体投标。
四、招标文件的获取
获取时间:从2024年06月07日09时00分到2024年06月12日17时00分


cs 扫描全能王
3亿人都在用的扫描App


获取方式:申请人可在公告附件中自行获取比选文件(比选采购文件word版
在“北京工商大学-招标与采购办公室-信息公告-学校采购-
比选”招标采购办公室https://zcb.btbu.edu.cn/xxgg/xxcg/bxgg6/index.htm
对应的采购项目页下载)
五、投标文件的递交
递交截止时间:2024年06月13日14时00分
递交方式:纸质版送至北京市房山区高教园北京工商大学学术交流中心三
层 302 电话:010-
81353266,电子版(纸质版原件扫描件)发送至邮箱pengmengzhou@btbu.edu.c
∩.
六、开标时间及地点
开标时间:2024年06月13日14时00分
开标地点:北京市房山区高教园北京工商大学学术交流中心三层 302
七、其他
八、监督部门
本招标项目的监督部门为北京工商大学。
九、联系方式
招标人:北京工商大学网络与信息化管理中心
地 址:北京市海淀区阜成路33号
联系人:登录即可免费查看
电 话:登录即可免费查看
电子邮件:/
招标代理机构:/
地 址:
联系人:
电 话:
电子邮件:


cs 扫描全能王
3亿人都在用的扫描App


招标人或其招标代理机构主要负责人(项目免责公
签名)
招标人或其招标代理机构: (盖章)


cs 扫描全能王
3亿人都在用的扫描App


工商大学访问控制服务授权购置项目
项目编号: BX-2024-064
采购人:北京工商大学网络与信息化管理中心
2024年06月


cs 扫描全能王
3亿人都在用的扫描App


第一章供应商须知
一、说明
1、概述
1.1项目概述见比选公告。
2、合格的供应商
2.1详见比选公告。
3、比选响应费用
3.1
供应商应承担所有与编写和提交比选响应文件有关的费用,不论比选评审的结果如何,采购
人在任何情况下均无义务和责任承担这些费用。
4、通知
4.1
对与本项目有关的通知,采购人将以书面(包括书面材料、信函、邮件等,下同)形式或在
本次比选采购公告刊登的媒体上发布公告的形式,向潜在供应商发出。
二、比选响应文件的编制
5、比选响应文件的构成
5.1
供应商编写的比选响应文件应包括附件中列明的内容,其中加“*”项目若有缺失或无效,将
可能导致比选响应无效。
5.2
供应商必须保证比选响应文件所提供的全部资料真实可靠,并接受采购人对其中任何资料进
一步审查的要求。
6、比选响应文件的式样和签署
6.1
比选响应文件需打印并加盖公章,由供应商法定代表人或经正式授权的参选人代表签署。供
应商授权代表须将以书面形式出具的“法定代表人授权书”附在比选响应文件中。
6.2参选人应准备1套纸质比选响应文件和1份纸质版扫描的PDF格式的电子版。
7、比选响应报价
2


cs 扫描全能王
3亿人都在用的扫描App


7.1
所有比选响应报价均以人民币为计量单位。只要投报了一个确定数额的总价,报价应被视为
已经包含了但并不限于各项相关服务等的费用和所需缴纳的所有价格、税、费,并且报价应
该被视为已经扣除所有同业折扣以及现金折扣。在其它情况下,由于分项报价填报不完整、
不清楚或存在其它任何失误,所导致的任何不利后果均应当由参选人自行承担。
7.2
比选响应报价超过预算的比选响应将被拒绝。最低的比选响应报价不能作为成交的保证。
8、比选响应有效期
8.1
比选响应有效期为自比选响应文件递交截止日期起90天,比选响应有效期少于90天的比选响
应文件将被视为非实质性响应而予以拒绝。
三、比选响应文件的递交
9、比选响应文件的密封和标记
9.1
供应商应将比选响应文件和电子版分开密封装在单独的信封中,且在信封上标明“正本”、
“电子版”字样。同时所有的信封封皮上均应清楚注明:项目编号、项目名称、供应商名称
及“在(比选响应截止时间)之前不得启封”的字样。
10、比选响应截止时间
10.1采购人接收比选响应文件的截止时间及地点见比选采购公告。
10.2
比选响应文件须按照比选采购文件规定的时间、地点送达,在比选响应截止时间以后送达的
比选响应文件,为无效比选响应文件。
10.3
采购人可以依法酌情延长比选响应截止时间。在此情况下,采购人和参选人受比选响应截止
时间制约的所有权利和义务均应延长至新的比选响应截止时间。
四、比选组织
11、比选响应文件无效情形
11.1
参选人的比选响应或比选响应文件若出现下列情况采购人有权将其比选响应作无效比选响应
处理:
3


cs 扫描全能王
3亿人都在用的扫描App


(1)比选响应有效期不足;
(2)不满足比选采购文件资格条件的;
(3)比选响应文件无法定代表人签字或签章,或签字人无法定代表人有效授权的;
(4)未按照比选采购文件规定要求签署、盖章的;
(5)比选采购文件成交注“*”的为关键条款,对关键条款的任何偏离或不响应将导致比
选响应无效;
(6)参选人比选响应报价明显低于成本,恶意竞争的;
(7)参选人比选响应报价超过预算的;
(8)不符合法律法规和比选采购文件中规定的其他实质性要求的。
12、比选组织
12.1
采购公告期限届满后递交响应文件的供应商不足3家或经资格审核后合格供应商不足3家的,
可以顺延递交响应文件时间期限,顺延时间不少于3个工作日,并予公告。顺延后合格供应商
仍不足3家的,以最终递交响应文件的合格供应商为准进入选取环节。
12.2
采购人按照《北京工商大学采购管理办法》相关规定组织评审并确定成交供应商,成交结果
在中国招标投标公共服务平台和学校网站发布。
五、授予合同
13、授予合同
13.1
成交结果公示期满后,成交供应商根据比选采购文件、比选响应文件及评审过程中的有关澄
清、说明或者补正文件的内容与采购人签订合同。
13.2
未经采购人事先给予书面同意,成交供应商不得将本项目转包、分包,并不得将合同全部及
任何权利、义务向第三方转让,否则将被视为严重违约,采购人有权决定按照成交供应商成
交后毁约、终止或解除合同等依约处理。


cs 扫描全能王
3亿人都在用的扫描App


第二章采购需求
一、预算金额:14.0万元
二、采购标的及技术服务要求
*代表实质性指标,不满足该指标项将导致响应被拒绝。
序 号服务内容和及要求
11.1整体要求 署,支持不小于100网站资源的管理。 1.2资源管理要求 1)支持HTTP、HTTPS协议资源发布; 4) 5) 零信任 求提供截图证明并加盖厂商公章; 系统 6) 7) 8) 9) 10) 认错误状态码的错误页面或错误跳转; 11)系统应实现对资源的零信任发布与管理,包括灵活的资源访问控制策略 管理,资源安全策略管理及相关审计,资源状态实时监控告警,以及基 于全量日志的多维度统计分析。提供3个软件节点,双节点采用HA方式部 2)支持IPv4与IPv6资源的相互转换以及资源发布; 3)支持NTLM协议、WebSocket协议、SNI协议、TCP长连接资源发布; 支持资源的批量导入导出、批量删除、批量发布/关闭网站、批量修改分 组、批量定义错误页面、批量修改访问策略、批量修改安全策略、批量 修改备案信息、批量启用/关闭HTTPS、批量修改v4/v6发布、批量修改负 载均衡、批量修改HTTPS算法、批量修改网站标签等; ★实现资源生命周期管理,支持用户自定义资源备案信息,包括申请信息 及资源有效期,支持资源到期时自动告警,支持资源到期后自动停用;要 #系统可直接签发可信证书,可联动DNS服务器签发通配符可信证书,系 统可签发证书自动续期:要求提供截图证明并加盖厂商公章; ★实现对资源进行备份,可自定义备份的生成时间及周期;实现对异常备 份进行告警:要求提供截图证明并加盖厂商公章; 实现指定不同IP来源用户通过相同资源(域名或路径)访问不同的后端; 实现基于IP、会话保持和基于负载的负载均衡调度方式;实现主动检测后 端健康状态自动切换负载均衡服务器;实现负载均衡服务器组管理;提供 负载均衡备份服务器,当运行负载均衡服务器都失效时启用 实现对单个资源自定义不同错误状态码的错误页面或错误跳转;支持对资 源访问策略组自定义不同错误状态码的错误页面或错误跳转;支持全局默

5


cs 扫描全能王
3亿人都在用的扫描App


女实现通过微信对资源一键断网;要求提供截图证明并加盖厂商公章;
12) ★联动DNS系统进行资源发布,即发布资源时同步DNS域名配置;要求提 供截图证明并加盖厂商公章 1.3访问控制要求 1)实现对资源进行访问控制:支持资源根据路怪进行访问控制; 2) #访问控制方式包括直接访问、认证访问、禁止访问、镜像访问;认证访问 为用户进行认证后继续访问,镜像访问为完全阻断后端资源数据流量同 时提供网页查看服务;访问控制对象包括IP组,认证用户组等;要求提供截 图证明并加盖厂商公章: 3) 支持对认证用户进行分组,支持对LDAP、RADIUS、OAuth、CAS、企业微 信、钉钉设置不同分组规则; 4) 提供按照每年定期生效、每周定日生效的、每天定时生效的访问策略,可 立即配置使用并生效; 5)实现自定义单个资源认证时登录页面; 6)实现多种登录方式,包括用户名密码、短信认证、微信认证等; 7)实现辅助Radius/LDAP等需要密码认证的认证源进行弱密码检测; 8) 实现对资源访问进行速率限制;实现对IP组设置白名单解除限制;实现对 不同用户终端类型设置不同速率限制; 1.4监控告警 1)实现对资源的可达性巡检; 2)实现对不活跃(僵尸网站)网站进行监控; 3) #通过短信、微信、邮件向管理员发送告警通知消息,自带微信告警服务平 台,只需关注即可使用;要求提供截图证明并加盖厂商公章; 1.5日志统计分析 1) 实现记录与查询全量日志,包括用户账号、用户IP、终端、请求时间、访问 URL、请求结果等; 2) 实现根据访问量、浏览器、操作系统、设备类型、请求来源地理位置进行 统计分析,并可根据时间段及不同时间维度(日、周、月、年)进行统计,通 过可视化图表展示变化趋势; 3) ★实现无损存储资源性能数据信息并进行统计分析,包括请求数、响应数 、流量大小、错误数等,并可根据时间段及不同时间维度(日、周、月、年) 进行统计,通过可视化图表展示变化趋势;要求提供截图证明并加盖厂商 公章; 1.6系统部署要求 1) 实现管理分析端和业务端独立部署,实现配置的统一管理和下发,可根据

6


cs 扫描全能王
3亿人都在用的扫描App


2)实现自动定期系统配置备份,并可通过备份进行系统恢复; 3) #实现系统用户的权限管理,系统管理员可管理所有资源并自定义域管理 员的管理域,域管理员只可对指定域内资源进行管理;要求提供截图证明 并加盖厂商公章; 4) 系统用户对接LDAP、CAS等认证服务器,只有有权限的认证用户才能够 进行操作; 5)实现系统用户双因子认证登录,密码定期修改; 6) ★要求提供国产化部署能力,可搭载银河麒麟、欧拉、龙蜥国产操作系统 进行部署; 7) ★需结合学校业务情况3日内快速部署上线,并提供必要技术服务支持保 障; 8)★保证系统迁移时可平滑迁移,下发授权即可恢复业务; 9) 提供与操作系统、数据库以及其他平台软件深度整合的统一介质,能够实 现操作系统、数据库、其他平台软件和系统的统一安装。; 1.7资质要求 1)要求供应商为国家级高新技术企业; 2)要求供应商具有IS09001、IS027001、IS020000认证证书;
2.1整体要求 堡垒机| 2 系统3)要求供应商具有软件企业证书; 4)要求投标产品具有计算机软件著作权登记证书 提供一套基于HTML5(无需安装客户端/插件)的堡垒机系统,用户通过 本系统可以访问其授权范围内的堡垒机,且用户的所有访问/操作行为均 可完整记录,并可查询和审计。要求提供对50个系统的远程访问进行(W indows远程桌面/Telnet/SSH),记录操作录像/操作日志。 2.2基本功能 1) 实现扩展堡垒机功能,通过系统访问RDP、VNC、Telnet、SSH等协议的资 源; 2) 针对RDP、VNC、Telnet、SSH等协议的资源,用户可自行输入用户名/密 码,且用户在门户中预先保存用户名/密码或密钥,访问资源时无须输入 账号密码; 3) 针对RDP、VNC、Telnet,SSH等协议的资源,实现管理员在系统中配置资 源账密及授权用户,且该账密对用户透明; 4) 针对RDP、VNC、Telnet,SSH等协议的资源的访问,实现其操作的记录与 审计,包括用户账号、用户IP、操作资源、操作时间;且针对SSH、Teln et协议的资源访问记录其全量操作指令,针对RDP、VNC协议的资源访问

7


cs 扫描全能王
3亿人都在用的扫描App


记录所有操作过程,并实现通过Web在线视频回放或下载至本地; 5) #实现自定义远程访问堡垒机的屏幕分辨率,要求提供截图证明并加盖厂 商公章; 6)实现向远程访问的堡垒机上传和下载文件; 7) #支持中文国家标准编码GBK/GB2312/GB18030以及繁体字编码BIG5;要求 提供截图证明并加盖厂商公章; 2.2访问方式 1)实现通过系统访问RDP、VNC、Telnet、SSH等协议的资源; 2)实现用户通过IPv4或IPv6通过本系统访问IPv4、IPv6资源; 3)支持PC、ioS(iPhone/iPad)、Android等操作系统的移动设备,无需 安装客户端/插件,直接通过支持HTML5的浏览器使用系统全部功能; 2.3用户及权限管理 1) 实现本地用户管理,实现账号的有效期管理;实现通过微信、短信进行 用户自注册; 2) 实现对接外部统一认证系统,包括LDAP、RADIUS、CAS、OAuth、企业微 信、钉钉等; 3)实现对外部认证系统内账号进行通配符规则匹配,可快速配置应用 4) ★实现多种登录认证方式,包括用户名密码、短信认证、微信认证,支 持双因素认证,实现管理员开启强制双重认证,保证系统安全;要求提 供截图证明并加盖厂商公章; 5) 系统具备暴力防破解功能,实现自动异常登录封禁IP、账号,支持管理 员手动解封禁功能; 2.4日志与报表 1) 实现记录与查询全量访问日志,包括用户账号、用户IP、终端、请求时 间、访问URL、请求结果等; 2) ★实现根据访问量、浏览器、操作系统、设备类型、请求来源地理位置 进行统计分析,可记录历史在线用户数,并可根据时间段及不同时间维 度(日、周、月、年)进行统计,通过可视化图表展示变化趋势;要求 提供截图证明并加盖厂商公章; 3)对接专业的日志分析平台,实现将以IP标识的日志转化为以终端+账号 为标识。 2.5系统部署要求 1)实现通过HTTPS、SSH协议进行管理; 2)

配置数据、日志数据、性能数据分别采用专用数据库存储,优化数据存
8


cs 扫描全能王
3亿人都在用的扫描App


3)实现自动定期系统配置备份,并可通过备份进行系统恢复(支持web端操 作); 4)实现操作日志的记录与查询; 5)★要求提供国产化部署能力,可搭载银河麒麟、欧拉、龙蜥国产操作 系统进行部署; 6)★需结合学校业务情况3日内快速部署上线,并提供必要技术服务支持 保障; 2.6资质要求 1)要求供应商为国家级高新技术企业; 2)要求供应商具有IS09001、IS027001、IS020000认证证书; 3)要求供应商具有软件企业证书; 4)要求投标产品具有计算机软件著作权登记证书 3.1整体要求
WebVPN 3 系统1)提供一套基于HTML5(无需安装客户端/插件)的资源访问系统,用户 通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为 均可完整记录,并可查询溯源,满足至少1000用户同时访问。 3.2WebVPN功能 1)实现通过系统访问HTTP、HTTPS、WebSocket、HLS、RDP、VNC、Telnet 、SSH等协议的资源,且无须在系统中通过域名或别名对资源进行预先定 义或适配,无需做资源适配与其他业务系统配合快速上线业务; 2)用户通过门户中导航块直接访问资源,且实现通过门户中的地址栏自 定义其访问目标; 3)实现用户通过IPv4或IPv6利用本系统访问IPv4、IPv6资源; 4)针对HTTP、HTTPS协议的资源,实现单点登录功能,用户登录门户后再 访问目标资源时,无须重复认证; 5) 支持PC、ioS(iPhone/iPad)、Android等操作系统的移动设备,无需安 装客户端/插件,直接通过支持HTML5的浏览器使用系统全部功能; 6)用户的其他应用流量不经过本系统转发,降低系统负载,减少系统所 需带宽; 7)无需针对基于HTTP/HTTPS的应用进行适配,包括绝对路径/特殊代码的 适配、子域名/外链的适配、网站改版的更新适配。 8)实现在用户访问目标资源时提示用户正在使用WebVPN环境访问; 9)#使用国密算法进行流量传输; 3.3用户及权限管理 1)实现本地用户管理,实现账号的有效期管理,实现用户自助申请延长 有效期,支持用户自助申请临时账号;实现通过微信、短信进行用户自 注册;实现定期修改本地账号密码; 2)实现对接外部统一认证系统,包括LDAP、RADIUS、CAS、OAuth、企业 微信、钉钉、中国科技云等; 3)实现提供对第三方提供接口进行认证:



cs 扫描全能王
3亿人都在用的扫描App


4)实现对外部认证系统内账号进行自定义规则匹配,可快速配置应用;
5)大实现多种登录认证方式,包括用户名密码、短信认证、微信认证,
实现双因素认证,实现管理员开启强制双重认证,保证系统安全;要求
提供截图证明并加盖厂商公章;
6)实现根据用户角色、终端源地址、资源类型、待访问的资源地址四个
方面对资源访问进行控制;
7)实现对特定IP地址段免认证,便于对特定资源进行引流。
8)实现动态禁止频繁登录失败用户再次尝试,并支持自定义其失败频率
阈值及禁止再次登录时间;
9)系统具备暴力防破解功能,实现自动异常登陆封禁IP、账号,支持管
理员手动封禁、解封禁功能;
10)大实现弱密码检测功能,并且可辅助检测Radius、LDAP协议的弱密码
,同时可强制用户更新密码后再进行登录;要求提供截图证明并加盖厂
商公章;
11)提供行为验证码,防止机器人扫描;
12)#实现对账号的认证行为进行安全风险检测,并自动封禁存在安全风
险的账号;要求提供截图证明并加盖厂商公章;
3.4 门户管理
1)所见即所得的门户自定义,包括门户登录页、导航页内容、导航分组
及分组内资源链接;
2)实现个性化门户,可基于用户的访问权限展示其可访问资源导航。
3)实现HTTPS类型Web资源的证书管理,且系统提供受浏览器信任的证书
对门户应用该SSL证书;
4)女实现认证通过后跳转到任意指定页面进行资源访问;要求提供截图
证明并加盖厂商公章;
3.5 日志与报表
1)实现记录与查询全量访问日志,包括用户账号、用户IP、终端、请求
时间、访问URL、请求结果等;
2)实现记录与查询全量登录日志,包括用户账号、用户IP、登录时间及
登录结果;
3)女实现根据访问量、浏览器、操作系统、设备类型、请求来源地理位
置进行统计分析,可记录历史在线用户数,并可根据时间段及不同时间
维度(日、周、月、年)进行统计,通过可视化图表展示变化趋势;要
求提供截图证明并加盖厂商公章;
4)实现对用户的登录次数、访问流量等进行统计分析;
5)对接专业的日志分析平台,实现将以IP标识的日志转化为以终端+账号
为标识。
3.6 系统部署要求
1)配置数据、日志数据分别采用专用数据库存储,优化数据存储结构,
提升数据存取效率;
2)女实现自动定期系统配置备份,并可通过备份进行系统恢复(支持web
端操作);要求提供截图证明并加盖厂商公章;
3)要求提供远程协助方式,便于系统维护;
4)#实现通过短信、微信、邮件向管理员发送告警通知消息,自带微信告
10


cs 扫描全能王
3亿人都在用的扫描App


警服务平台,只需关注即可使用;要求提供截图证明并加盖厂商公章; 5)★要求提供国产化部署能力,可搭载银河麒麟、欧拉、龙蜥国产操作 系统进行部署; 6)★需结合学校业务情况3日内快速部署上线,并提供必要技术服务支持 保障; 7)★保证系统迁移时可平滑迁移,下发授权即可恢复业务; 8)提供与操作系统、数据库以及其他平台软件深度整合的统一介质,能 够实现操作系统、数据库、其他平台软件和系统的统一安装。; 3.7资质要求 1)要求供应商为国家级高新技术企业; 2)要求供应商具有IS09001、IS027001、IS020000认证证书; 3)要求供应商具有软件企业证书; 4)要求投标产品具有计算机软件著作权登记证书 4.1整体要求 提供一套电子资源管控系统,本系统可以对电子资源进行管理以及用户
电子资 源管理 系统访问控制,用户通过本系统可以授权后访问电子资源,且用户的所有访 问/操作行为均可完整记录,并可查询和审计,满足至少3500用户同时访 问。 4.2电子资源访问管理功能 1)实现通过系统访问HTTP、HTTPS、WebSocket、HLS、RDP、VNC、Telnet 、SSH等协议的资源,并对各类电子资源的无感访问,且无须在系统中通 过域名或别名对资源进行预先定义或适配; 2)实现用户通过门户中导航块直接访问电子资源,且支持通过门户中的 地址栏自定义其访问目标; 3)实现用户通过IPv4或IPv6利用本系统访问IPv4、IPv6资源; 4)针对HTTP、HTTPS协议的资源,实现单点登录功能,用户登录门户后再 访问目标资源时,无须重复认证; 5)无需针对基于HTTP/HTTPS的应用进行适配,包括绝对路径/特殊代码的 适配、子域名/外链的适配、网站改版的更新适配。 6)使用在用户访问目标资源时提示用户正在使用电子资源管控平台环境 访问; 7)#使用国密算法进行流量传输; 4.3用户及权限管理 1)针对HTTP、HTTPS协议的资源,实现单点登录功能,用户登录门户后再 访问目标资源时,无须重复认证; 2)实现在用户访问目标资源时提示用户正在使用授权访问环境访问; 3)实现用户管理,实现账号的有效期管理,支持用户自助申请延长有效 期;实现定期修改本地账号密码; 4)实现对外部认证系统内账号进行自定义规则匹配,可快速配置应用; 5)★实现多种登录认证方式,包括用户名密码、短信认证、微信认证, 实现双因素认证,支持管理员开启强制双重认证,保证系统安全;要求 提供截图证明并加盖厂商公章; 6)实现根据用户角色、终端源地址、资源类型、待访问的资源地址四个

l l


cs 扫描全能王
3亿人都在用的扫描App


方面对资源访问进行控制; 7)实现对认证IP进行校验,限制IP进行认证登录; 8)实现动态禁止频繁登录失败用户再次尝试,并自定义其失败频率阈值 及禁止再次登录时间; 9)系统具备暴力防破解功能,实现自动异常登陆封禁IP、账号,支持管 理员手动封禁、解封禁功能; 10)★实现弱密码检测功能,并且可辅助检测Radius、LDAP协议的弱密码 ,同时可强制用户更新密码后再进行登录;要求提供截图证明并加盖厂 商公章; 11)提供行为验证码,防止机器人扫描; 12)实现对在线用户进行管理,包括下线、封禁等操作; 4.4访问管理 1) 实现所见即所得的门户自定义,包括门户登录页、导航页内容、导航分 组及分组内资源链接; 2)实现个性化门户,可基于用户的访问权限展示其可访问资源导航。 3) 实现HTTPS类型Web资源的证书管理,且系统提供受浏览器信任的证书, 对门户应用该SSL证书; 4) *实现融合图书馆原有门户模式,实现融合数据库列表以及发现搜索系统 ; 4.5统计与分析 1) 实现记录与查询全量访问日志,包括用户账号、用户IP、终端、请求时 间、访问URL、请求结果等; 2) 实现记录与查询全量登录日志,包括用户账号、用户IP、登录时间及登 录结果; 3) *实现根据访问量、浏览器、操作系统、设备类型、请求来源地理位置进 行统计分析,可记录历史在线用户数,并可根据时间段及不同时间维度 (日、周、月、年)进行统计,通过可视化图表展示变化趋势; 4)实现对用户的登录次数、访问流量等进行统计分析; 5) 实现对接专业的日志分析平台,实现将以IP标识的日志转化为以终端+账 号为标识; 6)实现对接专业大数据分析平台进行数据展示; 4.6系统要求 1) 配置数据、日志数据分别采用专用数据库存储,优化数据存储结构,提 升数据存取效率; 2)*实现自动定期系统配置备份,并可通过备份进行系统恢复(实现web 端操作); :要求提供截图证明并加盖厂商公章;

12


cs 扫描全能王
3亿人都在用的扫描App


免单点故障; 5) 进行部署; 6) 现保障; 4.7资质要求 3)要求供应商具有软件企业证书;3)实现用户访问请求响应的工作节点采用双机热备的集群模式部署,避 4)*实现通过短信、微信、邮件向管理员发送告警通知消息,自带微信告 警服务平台,只需关注即可使用。要求提供截图证明并加盖厂商公章; ★要求提供国产化部署能力,可搭载银河麒麟、欧拉、龙蜥国产操作系统 ★需结合学校业务情况3日内快速部署上线,并提供必要现场技术服务实 1)要求供应商为国家级高新技术企业; 2)要求供应商具有IS09001、IS027001、IS020000认证证书; 4)要求投标产品具有计算机软件著作权登记证书

三、商务要求
1. 交付(实施)时间(期限):
自合同签订之日起3天内部署完成并完成与单点、RADIUS对接、测试。
2. 交付(实施)地点(范围): 北京工商大学良乡主校区、阜成路校区。
3. 质保期:设备自安装、调试、验收合格并签署验收文件后开始计算质保期。设
备的质保期不得少于12个月(产品技术规格中有特殊要求的,从其要求)。
4. 付款进度和方式: 合同签订且部署调试完成后,支付合同金额的100%
5. 服务要求:
按照网络与信息化管理中心要求完成,同时提供一年版本免费升级及技术支持。
四、业绩要求
供应商应提供近 3
年与本项目类似的项目业绩,绩证明材料为合同(包括合同首页、报价明细页、关键页、双方盖
章页的复印件)并加盖单位公章。
五、其他
供应商应结合项目情况提交服务方案,格式自拟。
13


cs 扫描全能王
3亿人都在用的扫描App


第三章 响应文件格式
供应商应严格按照以下顺序填写和提交下述规定的全部格式文件以及其他有关资料,混
乱的编排以致响应文件被误读或查找不到有效文件,后果由供应商自行承担:
(1)营业执照(事业单位法人证书)证明文件(格式见附件1)
(2)法定代表人授权委托书(格式见附件2)
(3)法定代表人身份证复印件
(4)经办人身份证复印件
(5)报价明细表(格式见附件3)
(6)供应商资格申明书(格式见附件4)
()技术条款响应/偏离表格式(格式见附件5)
(8)商务条款响应/偏离表(格式见附件6)
(9)近三年同类业绩(应包括合同首页、报价明细页、关键页、双方盖章页的复印件,并加
盖单位公章)
(10)针对采购需求中女代表实质性指标部分,应提供截图证明并加盖厂商公章;
(11)售后服务方案(格式自拟)
(12)资质证书复印件
(13)其他必要的材料
*法定代表人为经办人的可以不提供(2)(4),如果需要特定资质的,需要提供相关资质证
书复印件,上述所有资料均需加盖单位公章。
14


cs 扫描全能王
3亿人都在用的扫描App


附件1:营业执照证明文件
营业执照证明文件
(复印件,并加盖供应商公章)
供应商是合法注册的具有独立法人资格的企业,可提供有效期内的营业执照复印件,并
加盖供应商单位公章予以证明。
15


cs 扫描全能王
3亿人都在用的扫描App


附件2:授权委托书(格式)
授权委托书
本人 (姓名)系 (供应商名称)的法定代表人(单位负责人),现委
托 (姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清确认、递交、撤回、修

(项目名称)比选采购文件和处理有关事宜,其法律后果由我方承担。
委托期限:自本授权委托书签署之日起90日内。
代理人无转委托权。
供应商名称(加盖公章):
法定代表人(单位负责人)(签字、签章或印鉴):
委托代理人(签字或签章):
日期: 年 月 日
说明:
1.若供应商为事业单位或其他组织或分支机构,则法定代表人(单位负责人)处的签署人可
为单位负责人。
2.经办人为法定代表人(单位负责人)本人的,则可不提供本《授权委托书》但须提供法定
代表人身份证复印件。
3.供应商为自然人的情形,可不提供本《授权委托书》。
16


cs 扫描全能王
3亿人都在用的扫描App


法定代表人身份证复印件
被授权人身份证复印件
17


cs 扫描全能王
3亿人都在用的扫描App


附件3:
报价明细表(服务)
序号服务内容及要求数量单价(万元总价(万元 )服务期限备注
1零信任系统1年
2 堡垒机系统1年
3WEBVPN系统1年
4电子资源管理系统1年
合计---

注:本报价中包含与本次提供服务相关的全部费用。
其他需要说明的问题:
供应商名称(加盖公章):
日期: 年 月 日
18


cs 扫描全能王
3亿人都在用的扫描App


附件4:供应商资格声明书(格式)
供应商资格声明书
致:采购人
在参与本次项目比选采购中,我单位承诺:
(一)具有良好的商业信誉和健全的财务会计制度;
(二)具有履行合同所必需的设备和专业技术能力;
(三)有依法缴纳税收和社会保障资金的良好记录;
(四)参加采购活动前三年内,在经营活动中没有重大违法记录(重大违法记录指因违法经营受
到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,不包括
因违法经营被禁止在一定期限内参加政府采购活动,但期限已经届满的情形);
(五)我单位不存在为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后,
再参加该采购项目的其他采购活动的情形(单一来源采购项目除外);
(六)与我单位存在“单位负责人为同一人或者存在直接控股、管理关系”的其他法人单位信息如
下(如有,不论其是否参加同一合同项下的政府采购活动均须填写):
序号单位名称相互关系
1
2

上述声明真实有效,否则我方负全部责任。
供应商名称(加盖公章):
日期: 年 月 日
说明:一旦发现供应商提供的声明函不实,按提供虚假材料处理,采购人有权拒签合同。如合同已履
行,给采购人造成损失的,供应商还应承担相应责任。
19


cs 扫描全能王
3亿人都在用的扫描App


附件5:技术条款响应/偏离表格式(格式)
技术条款响应/偏离表格式
项目名称:
序号名称比选文件条款号采购需求申请文件响应偏情况离说明

供应商法定代表人或授权代表签字:
供应商名称(盖章):
20


cs 扫描全能王
3亿人都在用的扫描App


附件6:商务条款响应/偏离表(格式)
商务条款响应/偏离表(格式)
项目名称:
序号比选文件 条款号比选文件的 商务条款响应文件的 商务条款偏离情况说明

供应商法定代表人或授权代表签字:
供应商名称(盖章):
21


cs 扫描全能王
3亿人都在用的扫描App

最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP