項目擬采購一批數(shù)據(jù)安全設備,對天心區(qū)數(shù)據(jù)安全基礎設施進行加固,以進一步提升網(wǎng)絡與數(shù)據(jù)安全基礎設施防護水平,確保政務數(shù)據(jù)安全。
?
二、相關標準:符合國家及行業(yè)相關標準。
三、技術規(guī)格:?
| 序號 | 名稱 | 技術規(guī)格要求 | 單位 | 數(shù)量 | 上限單價(元) | 上限總價(元) |
| 1 | 零信任SDP安全網(wǎng)關 | 1、SDP控制器與網(wǎng)關二合一設備,2U雙主機一體化設備,國產(chǎn)化CPU及操作系統(tǒng),通過國家密碼局檢測的國家商用密碼卡≥2張,上下主機可獨立運行,上層主機:≥8個10/100/1000M Base-TX,≥4個SFP千兆光口,硬盤≥128G,≥2個接口擴展槽位;下層主機:≥8個10/100/1000M Base-TX,≥4個SFP千兆光口,硬盤≥128G,≥2個接口擴展槽位; 2、整機吞吐量≥8Gbps,最大SSL國密吞吐≥600Mbps,最大并發(fā)用戶數(shù)≥2000,并發(fā)用戶授權≥200個; 3、支持SM1、SM2、SM3、SM4等國家商用密碼算法??蓪崿F(xiàn)網(wǎng)絡隱身功能,確保只有通過認證的主體才能接入,支持多因素身份認證。 4、可為每個接入終端提供HOTP密鑰,具備種子管理和綁定情況查看,種子導出,解綁等功能。支持SPA種子批量生成和分發(fā)支持種子綁定狀態(tài)、頒發(fā)時間、綁定硬件特征碼、綁定時間查看,支持批量重置、刪除、導出、頒發(fā)動作; 5、支持采用公有SPA種子快速分發(fā),并支持自動激活替換為私有SPA種子。 6、可基于黑白名單構(gòu)建地址圍欄,為白名單用戶提供在線分發(fā)種子接口,將黑名單用戶自動封禁??梢曰?/font>IP地址或地理位置(國家、省、市)劃分地址圍欄; 7、支持雙因子認證,支持運營商超級SIM快捷、SIMKEY、SIM盾認證及移動認證。支持自建CA及第三方CA的證書在線分發(fā)和離線分發(fā)。 8、三年維保升級和技術支持服務。 | 臺 | 1 | 190000.00 | 190000.00 |
| 2 | 運維安全網(wǎng)關 | 1、2U雙主機一體化設備,國產(chǎn)化CPU及操作系統(tǒng),,通過國家密碼局檢測的國家商用密碼卡≥1張,上下主機可獨立運行,上層主機:≥8個千兆電口,≥4個千兆光口,≥2個接口擴展槽位,1個Console管理口,存儲容量≥8TB,下層主機:≥8個千兆電口,≥4個千兆光口,≥2個接口擴展槽位,1個Console管理口,存儲容量≥8TB。 2、字符并發(fā)≥3000,圖形并發(fā)≥1500,被管資源授權許可數(shù)量≥500個; 3、支持國密HTTPS通信,支持國密身份認證,支持國密存儲,符合GM/T 0028《密碼模塊安全技術要求》第二級要求; 4、支持以資源為視角進行用戶訪問授權,可在具體資源上直接進行用戶角色綁定,提高授權關系綁定易用性和靈活性; 5、支持數(shù)據(jù)庫協(xié)議自動改密,改密類型支持:Oracle、PostgreSQL、MySql、DB2、Informix 、SYBASE,Mssql(2005,2008,2012)。 6、支持僵尸、幽靈、孤兒帳號稽核功能,并可以導出異常賬號稽核情況報告,方便管理員統(tǒng)計異常賬號情況; 7、支持限定配置中可指定用戶通過指定的應用發(fā)布服務器對資源進行訪問; 8、三年維保升級和技術支持服務。 | 套 | 1 | 135000.00 | 135000.00 |
| 3 | 國產(chǎn)化應用發(fā)布系統(tǒng)開發(fā) | 結(jié)合運維安全網(wǎng)關要求,定制開發(fā)國產(chǎn)化應用發(fā)布系統(tǒng),包含國產(chǎn)化應用發(fā)布、應用工具管理、應用發(fā)布管理、應用代填管理等功能模塊。 | 套 | 1 | 45000.00 | 45000.00 |
| 4 | 數(shù)據(jù)下載管控系統(tǒng)開發(fā) | 結(jié)合運維安全網(wǎng)關要求,定制開發(fā)數(shù)據(jù)下載管控系統(tǒng),實現(xiàn)運維場景下的文檔“零下載”管控功能。 | 套 | 1 | 80000.00 | 80000.00 |
| 5 | 數(shù)據(jù)庫審計系統(tǒng) | 1、標準2U機架式設備,國產(chǎn)化CPU及操作系統(tǒng),冗余電源;≥6個千兆電口,≥4個千兆光口,≥3個接口擴展槽;硬盤容量≥8TB,可審計業(yè)務流量≥900Mbps,事件記錄能力≥45000條/秒,可審計數(shù)據(jù)庫授權數(shù)量≥13個; 2、支持國產(chǎn)數(shù)據(jù)庫人大金倉、達夢、南大通用、神通、高斯、瀚高、巨杉、虛谷、OceanBase、AnalyticDB MySql 、AnalyticDB PostgreSQL、RDS MySql、RDS PostgreSQL等數(shù)據(jù)庫的審計。 3、支持數(shù)據(jù)庫中存儲過程自動學習,可學習存儲過程中涉及的操作并與審計事件中的存儲過程名進行關聯(lián),方便確認存儲過程是否存在風險。 4、支持基于網(wǎng)絡流量的資產(chǎn)發(fā)現(xiàn)功能,能夠發(fā)現(xiàn)數(shù)據(jù)庫表和資源賬號,其中數(shù)據(jù)庫表的自動發(fā)現(xiàn)支持表名、數(shù)據(jù)庫名、發(fā)現(xiàn)次數(shù)和發(fā)現(xiàn)日期,資源賬號自動發(fā)現(xiàn)支持在線天數(shù)、首次發(fā)現(xiàn)日期、末次發(fā)現(xiàn)日期。 5、支持審計HTTP和HTTPS協(xié)議的URL、訪問模式、cookie、頁面內(nèi)容、Post內(nèi)容。支持netbios的審計。支持NFS協(xié)議的審計。支持對郵件協(xié)議的審計,包括smtp、pop3、imap協(xié)議。支持對DNS協(xié)議的審計。支持審計GB28181標準的sip協(xié)議。 6、支持基于場景的操作異常分析;可直觀展現(xiàn)數(shù)據(jù)庫異常、異常賬號的訪問、同賬號多IP登錄、上下班操作量對比異常、操作響應時間分析、用戶變更、弱口令檢測。 7、支持SQL優(yōu)化建議,對審計到的SQL語句智能化提示優(yōu)化建議,包括語句描述、錯誤示例、推薦示例等內(nèi)容,幫助用戶提升SQL語句執(zhí)行效率。 8、三年維保升級和技術支持服務。 | 套 | 1 | 110000.00 | 110000.00 |
| 項目采購預算(最高限價): | 560000.00 | |||||
本項目要求報總價及分項價格,供應商投標報價的單項價格不能超過清單中單項預算價格,投標總報價不得超過本項目的預算總價和最高限價。
四、交付時間和地點:(1)交貨時間:合同簽訂后60日內(nèi)完成交貨并安裝調(diào)試驗收合格。
(2)交貨地點:采購人指定地點。
(3)交貨方式:供應商免費將所有貨物(含輔材、附件、備品備件、原廠合格證、檢驗報告等)送達采購指定交貨地點,并安裝調(diào)試驗收合格。
(4)因不可抗力引起工期推遲,經(jīng)雙方認可,可相應延長工期,但不因此增加價款。
?
五、服務標準:1、本項目要求提供一年的數(shù)據(jù)安全管理制度和規(guī)范的制定服務,交付成果包含但不限于:《天心區(qū)數(shù)據(jù)中樞管理帳號權限分配制度》《天心區(qū)數(shù)據(jù)中樞第三方數(shù)據(jù)服務管理辦法(含考核內(nèi)部)》《天心區(qū)數(shù)據(jù)中樞全生命周期審計制度》等。
2、本項目要求提供一年的數(shù)據(jù)安全風險評估服務,交付成果包含但不限于:《天心區(qū)數(shù)據(jù)中樞數(shù)據(jù)安全風險評估報告》,且需提供月報、半年報、年報,同時,針對發(fā)現(xiàn)的風險需配合業(yè)主單位開展整治及復核,確保消除隱患。
3、本項目要求提供一年的數(shù)據(jù)安全分析與加固服務,交付成果包含但不限于:《天心區(qū)數(shù)據(jù)中樞數(shù)據(jù)安全策略效能評估報告》、《天心區(qū)數(shù)據(jù)中樞數(shù)據(jù)安全審計分析巡檢報告》、《天心區(qū)數(shù)據(jù)中樞數(shù)據(jù)安全策略加固報告》、《天心區(qū)數(shù)據(jù)中樞日常風險監(jiān)測報告》等。
4、貨物安裝調(diào)試
(1)供應商須加強施工的組織管理,所有施工人員須遵守文明安全施工的有關規(guī)章制度,持證上崗。
(2)供應商負責產(chǎn)品到施工地點的全部運輸,包括裝卸及現(xiàn)場搬運等。
(3)供應商負責其派出的施工人員的人身意外保險。
(4)供應商負責產(chǎn)品免費送貨上門,免費安裝、調(diào)試,由此所產(chǎn)生的一切材料費、工具費、人工費、手續(xù)費、差旅費、食宿費和加班費等,均由供應商承擔。安裝調(diào)試期間所發(fā)現(xiàn)一切安全和質(zhì)量事故及費用,均由供應商承擔;
(5)安裝調(diào)試所需輔助材料和專用工具與設施,由供應商提供。
(6)安裝調(diào)試完畢,供應商自行檢測合格后,方可申請采購人進行驗收。
(7)項目完成后,供應商應將項目有關的全部資料,包括產(chǎn)品資料、技術文檔、施工圖紙、定制開發(fā)軟件源代碼等,移交使用單位。
5、技術支持
(1)供應商承諾項目實施時提供24小時技術咨詢服務,及時答復使用方的技術咨詢;
(2)響應文件中須提供在采購人當?shù)卦O有的售后服務機構(gòu)名稱、地址,以及專業(yè)技術人員名單和聯(lián)系電話等技術服務信息;
(3)供應商須按采購人要求,在申請采購人進行驗收前,培訓采購人指定人員,達到能正確使用和維護、簡單維修貨物的水平。
6、質(zhì)量保證
(1)供應商提供的產(chǎn)品應是原廠生產(chǎn)的未經(jīng)使用正品。符合國家質(zhì)量檢測標準,具有出廠合格證或國家檢定合格證。
(2)本項目整體質(zhì)保期為三年,按國家三包政策執(zhí)行。質(zhì)保期從驗收合格后開始計算,質(zhì)保期內(nèi)所有設備維護要求免費上門服務。超出廠家正常保修范圍的,供應商需向廠家購買;未在投標報價表中單列其費用的,視為免費提供。
7、人員要求
為保障項目的順利實施、服務的高效性與及時性,供應商須為本項目配備專業(yè)技術服務團隊,需保證擬配備團隊人員具有信息化或數(shù)據(jù)安全相關領域從業(yè)資質(zhì)或證書或經(jīng)驗。
8、保密要求
(1)供應商應承諾遵守有關保密規(guī)定,滿足采購方的保密要求,有義務和責任保證在項目實施和運維過程中數(shù)據(jù)的安全。如本項目在實施中有特殊需求,供應商必須獲得采購人的書面同意。
(2)供應商需與采購人簽訂保密協(xié)議,所有參與項目建設和運維的人員均需簽訂保密協(xié)議,約定在開發(fā)、實施和運維過程中的保密條款。在項目建設和維護過程中所產(chǎn)生的與項目建設相關的數(shù)據(jù)的所有權以及使用權均屬于采購人,供應商不能以任何理由泄露、截留、使用(商業(yè)或非商業(yè)用途)本項目所產(chǎn)生的相關數(shù)據(jù),供應商未經(jīng)本項目采購人的許可,不可在此數(shù)據(jù)基礎上做任何處置。
(3)供應商在項目建設和運維過程中,可能涉及到使用保密數(shù)據(jù)的,需制定保密管理辦法,規(guī)定保密數(shù)據(jù)、保密設備、保密介質(zhì)、保密人員的管理。
(4)雙方在采購和履行合同過程中所獲悉的對方或有關方的信息、資料、數(shù)據(jù)均屬于保密的內(nèi)容,雙方均有保密義務,除非該信息、資料、數(shù)據(jù)已經(jīng)合法公開。
9、知識產(chǎn)權
(1)供應商對其所銷售的貨物應當享有知識產(chǎn)權或經(jīng)權利人合法授權,保證沒有侵犯任何第三人的知識產(chǎn)權和商業(yè)秘密等權利。
(2)采購人使用供應商提供的貨物對第三人構(gòu)成侵權的,應當由供應商承擔全部法律責任,給采購人造成損害的,供應商應當承擔賠償責任。
(3)采購人委托供應商定制開發(fā)的產(chǎn)品,采購人享有源代碼、相關文檔等所有權,成交供應商擁有使用權,未經(jīng)采購人許可不得轉(zhuǎn)讓任何第三人。
?
六、驗收標準:(1)項目驗收國家有強制性規(guī)定的,按國家規(guī)定執(zhí)行,驗收費用由供應商承擔,驗收報告作為申請付款的憑證之一。
(2)驗收的標準和依據(jù):包括本采購項目采購文件、投標(響應)文件、政府采購合同和有關國家標準與行業(yè)規(guī)范;
(3)本項目按照《關于加強長沙市政府采購項目履約驗收工作的通知》(長財采購〔2024〕5號)的規(guī)定進行驗收;在驗收實施過程中,允許對產(chǎn)品進行使用性測試及破損性實驗。測試過程中因產(chǎn)品質(zhì)量問題造成的損失由供應商承擔,并返工直至合格,有關返工、再行驗收,以及給采購人造成的損失等費用由供應商承擔。
(4)如驗收不合格,供應商須更換合格貨物、輔材或重新進行安裝與調(diào)試,直至驗收合格。如兩次驗收不合格,采購人有權終止與供應商簽訂的政府采購合同,另行選擇供應商承擔本采購項目的供貨和相關服務。供應商須承擔因驗收不合格而返工造成的自身的一切損失和因此給采購人造成的一切損失。
(5)如驗收過程中發(fā)生糾紛,將委托國家質(zhì)量技術監(jiān)督管理部門或其認定的機構(gòu)進行檢測鑒定。如為供應商原因,一切費用由供應商承擔。否則,由采購人承擔。
?
七、其他要求:1、結(jié)算方式
(1******事務中心
(2)付款方式:貨到經(jīng)安裝調(diào)試并驗收合格后支付合同總金額的75%;服務滿一年后支付合同總金額的20%;質(zhì)保期滿后(不計利息且無質(zhì)量問題、售后服務糾紛以及其他經(jīng)濟法律糾紛)支付合同剩余金額。
(3)本項目采用費用包干方式建設,供應商應根據(jù)項目要求和現(xiàn)場情況,詳細列明項目所需的設備、材料、配件、輔材,以及運輸、安裝、調(diào)試、驗收等人工、管理等所有費用,如一旦中標,在項目實施中出現(xiàn)任何遺漏,均由供應商免費提供,采購人不再支付任何費用。
2、供應商在投標前,如需踏勘現(xiàn)場,有關費用自理,踏勘期間發(fā)生的意外自負。
首頁
點擊加入供采通,創(chuàng)建供應商名片