W
梅州市梅县区人民政府新城办事处建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
文档编号:202405300001388132 发布时间:2024-05-30 文档页数:49页 所需下载券:10
梅州市梅县区人民政府新城办事处建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台

采购需求

一、项目概况:

一、项目概况:

(一)投标人须对本项目为单位的采购标的进行整体响应,任何只对其中一部分采购标的进行的响应都被视为无效投标。

(二)投标人参与投标应充分考虑到服务期内的业务运作中的风险等因素。并保证投入足够的人员,中标后除采购人另有规定外,不得擅自转包或违法分包,不得向采购人收取中标价以外的其他任何费用。

采购包1(梅州市梅县区人民政府新城办事处建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台)

(三)★系统运营服务费-小区部分:软件平台验收结束后,采购人确认运行维护开始后,15个工作日内一次性付清(系统运营服务费-小区部分)。中标人申请支付时须同步开具履约保函,金额与“系统运营服务费-小区部分”投标报价一致,履约保函期限与投标文件中维保响应时间一致。信息采集等实际发生费用须经采购人确认真实有效后方可申请使用。(提供承诺函,格式自拟)

采购包1(梅州市梅县区人民政府新城办事处建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台)1.主要商务要求

标的提供的时间

自合同签订之日起180天内完成平台的建设、调试、试运行并交付使用。

标的提供的地点

采购人指定地点。

付款方式

1期:支付比例72%,软件开发及设备费:中标人与采购人签订合同之日起7个工作日内,采购人支付30%的费用作为预付款(不含系统运营服务费-小区部分),软件完成测评后支付至(软件开发服务费+网络安全设施-平台安全设备费+系统运营服务费-平台部分)总价的95%,剩余尾款维保结束后一次性付清;

2期:支付比例28%,系统运营服务费-小区部分:软件平台验收结束后,采购人确认运行维护开始后,15个工作日内一次性付清(系统运营服务费-小区部分)。中标人申请支付时须同步开具履约保函,金额与“系统运营服务费-小区部分”投标报价一致,履约保函期限与投标文件中维保响应时间一致。信息采集等实际发生费用须经采购人确认真实有效后方可申请使用。 注:①每笔款项支付时,中标供应商同时向采购人提供相应金额的正式发票。②付款方式:银行转账支付。

验收要求

1期:1、本项目验收标准按国家、地方以及《梅州市政务服务数据管理局关于市级政务信息化项目验收工作操作指南(试行)》(梅市政数〔2020〕5号)有关的规定、规范进行。 2、验收应在承建方和建设方双方共同参与的情况下按照国家、地方以及《梅州市政务服务数据管理局关于市级政务信息化项目验收工作操作指南(试行)》(梅市政数〔2020〕5号)的有关规定、规范进行。 3、验收时如发现所交付的服务不符合招标文件规定的情形者,建设方应作出详尽的现场记录,或由建设方和承建方双方签署备忘录,此现场记录或者备忘录可用作补充、缺失和更换损坏部件的有效证据,由此产生的有关费用由承建方承担。

履约保证金

不收取

其他

 

其他商务需求

参数性质

编号

内容明细

内容说明

 

1

项目人员安排要求

研发阶段将委派项目经理与采购人专门对接; 运营维护,数据录入等阶段将委派不少于2个相关专业人员进行驻点工作; 要求中标人必须具有良好信誉和相关实力的技术队伍。

说明

 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标(响应)无效。
打“▲”号条款为重要参数(如有),若有部分“▲”条款未响应或不满足,将根据评审要求影响其得分,但不作为无效投标(响应)条款。

2.技术标准与要求

序号

品目名称

标的名称

单位

数量

分项预算单价(元)

分项预算总价(元)

所属行业

技术要求

1

软件集成实施服务

梅州市梅县区人民政府新城办事处建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台

1.00

7,888,157.65

7,888,157.65

软件和信息技术服务业

详见附表一

附表一:梅州市梅县区人民政府新城办事处建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台

参数性质

序号

具体技术(参数)要求

 

1

1、项目需求清单一览表

序号

项目内容

数量

完成时间

服务年限

1

建设路片区、科技路片区、怡迪苑市场片区老旧小区周边配套基础设施改造项目——智慧社区管理平台

1项

自合同签订之日起180天内完成平台的建设、调试、试运行并交付使用。

3年

2、项目内容

2、1项目背景

城镇老旧小区改造是党中央、国务院高度重视的重大民生工程和发展工程。《国务院办公厅关于全面推进城镇老旧小区改造工作的指导意见》(国办发〔2020〕23号)印发以来,各地加快推进城镇老旧小区改造,帮助一大批老旧小区居民改善了居住条件和生活环境,解决了不少群众“急难愁盼”问题。

为扎实推进城镇老旧小区改造,既满足人民群众美好生活需要、惠民生扩内需,又推动城市更新和开发建设方式转型,今年5 月,市住房城乡建设局先后印发了《梅州市2021-2025年城镇老旧小区改造规划》《梅州市城镇老旧小区改造建设技术指引》,持续完善配套政策体系,全面促进提升改造质量,推动工作制度化、规范化。《梅州市2021-2025年城镇老旧小区改造规划》在系统梳理梅州市老旧小区改造工作、现状问题基础上提出了“十四五”时期我市老旧小区改造的指导思想、规划原则、工作目标、保障措施、各方职责和资金筹措渠道及方法。该规划共筛选出 1062 个老旧小区和 124 个周边配套工程,“十四五”期间总投资约 45 亿元。改造项目采用菜单式分为基础类、完善类和提升类项目,明确城镇老旧小区建筑修缮、基础设施等改造内容设计方向,规范改造工作流程和指引。下一步,市住房城乡建设局将继续完善老旧小区改造政策体系和工作机制,加强部门联动,推动老旧小区改造提质增效,不断改善居民生活品质。

根据2023年07月18日《中共梅州市梅县区新城党工委整改重点工作阶段性进展情况的通报》显示2022年申请立项建设六个项目涉及小区37个小区,概算批复后按照公开招投标流程正常推进,已在2022年9月后开工建设,目前已完成建筑本体项目,周边配套按照工期表正常推进中。

2、2建设目标

通过本项目建设实现包括但不限于以下几项目标:

(1)镇街数据运营

平台通过接入各级政府、委办局、互联网等来源信息,结合政府部门业务需求,形成各类应用和新的数据。产生的新数据可为政府用户提供应用支撑,也可以为其他部门提供数据支撑。

(2)子系统统一集成

平台对各子系统进行统一的管理和控制,实现将分散的、相互独立的子系统用相同的环境、相同的软件界面进行集中管理。提供基础数据和业务应用的统一管理,保证同一个物理资源在一个产品或者多个产品中的唯一性,可关联并实现一处录入多处使用,为产品互相集成提供机制保障。

(3)平台运行统一监控

平台运行管理中心,给系统交付及维护人员提供一站式安装、运行、维护的服务。通过运行管理中心,可实时获知软件的运行状态,根据运管中心提供的信息方便地定位并解决问题,保障系统的正常运行。

(4)业务弹性扩展

平台基于组件化设计,以新增组件的方式满足业务的横向扩展。只需在一套软件下通过增加相应的业务组件即可实现复杂项目的需求,避免一个项目部署多套平台的冗杂情况,彻底解决人员的痛点。

(5)智能化的应用

平台以各类功能与应用整合和集成为核心,实现单纯的图像监控向基于深度学习算法的环境监测、目标识别等智能应用领域的广泛拓展与延伸。

3、项目建设内容

序号

项目

参数配置要求

单位

数量

软件开发服务

 

 

1

定制软件开发

详见附件1:软件功能需求

1

2

系统接入服务

梅州市统一身份认证平台

根据需要进行对接,实现系统数据的互通及功能的共享复用。(提供平台对接承诺函)

1

3

粤治慧

根据需要进行对接,实现系统数据的互通及功能的共享复用。(提供平台对接承诺函)

1

4

粤政易

根据需要进行对接,实现系统数据的互通及功能的共享复用。(提供平台对接承诺函)

1

5

综合网格信息系统

根据需要进行对接,实现系统数据的互通及功能的共享复用。

1

6

梅县政数视频融合赋能平台

根据需要进行对接,实现系统数据的互通及功能的共享复用。

1

网络安全设施

 

 

1

信息安全防护设备

超融合一体机(业务软件承载)

1.硬件参数:规格:2U,CPU:2颗intel Xeon Silver 4314 CPU@2.40GHZ(16C),内存:4*32GB DDR4 3200,系统盘:2*240GB SATA SSD,缓存盘:选配,数据盘:选配,标配盘位数:12,电源:白金,冗余电源,接口:4千兆电口+2万兆光口。

2.支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,包括内存/CPU/磁盘使用趋势,以及集群故障与告警等。

3.为平台管理员、租户提供自服务门户。支持平台管理员通过自服务门户进行资源的统一管理、运维,支持租户通过自服务门户申请、使用、管理、监控云资源。

4.支持可靠中心以提供持续数据保护CDP、本地备份、异地容灾等高可用服务,当主平台发生故障时,能够切换到备平台,保障云平台稳定运行。

5.支持平台中的集群资源环境一键检测,可以选择检测对象,包括系统运行状态检测(系统服务检测、配置文件检测、系统分区检测、存储空间检测)、系统配置检测(网口配置检测)、硬件健康检测(CPU检测、内存检测、网卡检测、硬盘基本功能检测)可以点击开始检测按钮对检测对象进行检测操作

6.支持对超融合平台的硬件进行监控和大屏展示,包含CPU、内存、网卡、硬盘、存储、RAID等硬件健康检测,便于及时发现问题并提供相应异常检测项的恢复指导建议

7.在超融合管理平台界面上提供虚拟机删除、开关机、挂起与恢复、重启、关闭、关闭电源、克隆、迁移、备份、模板导出、快照、标签管理等功能,并支持批量操作。

8.支持虚拟机动态资源添加操作,可以通过阈值设置查看CPU和内存资源利用率,可以对虚拟机的CPU和内存使用不足时进行自动为虚拟机添加CPU 和内存资源,可以保存虚拟机动态资源添加操作

9.支持集群动态资源调度DRS,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡

10.支持跨物理主机的虚拟机USB映射,可以进行虚拟机USB映射操作,可以查看虚拟机迁移到其他物理主机后使用迁移前所在物理主机上的USB资源是否正常

11.虚拟化的管理平台可以支持扩展同一品牌的虚拟应用防火墙、虚拟应用交付、SSL VPN软件、数据库审计软件等功能组件,以保障平台的扩展性和兼容性

12.持续数据保护CDP软件模块需采用无代理的方案,避免对虚拟机的稳定性和性能产生影响,可设置RPO为5秒或1秒

13.支持存储虚拟化功能,无需安装额外的软件,在一个统一的管理平台上使用License激活的方式即可开通使用,存储虚拟化与计算虚拟化为紧耦合架构,减少底层开销,提升性能

14.支持数据重建优先级调整,可以查看数据重建任务列表信息,包括对象名称、对象类型、数据量和优先级等信息,可以点击操作中的优先级对数据重建进行优先重建,保证重要的业务优先恢复数据的安全性

15.支持存储分卷功能,以物理硬盘为单位划分为不同的存储卷,可将集群内物理主机上部分SSD盘组成一个高性能存储池,满足高性能应用需求,将部分SDD盘和机械盘组成一个大容量存储池,满足低性能大容量的应用需求。所有类型不同性能磁盘均可支持分区,包含SSD,SAS,SATA,NL-SAS等

16、云计算管理平台,和底层资源池部分的(计算虚拟化、存储虚拟化、网络虚拟化)均为同一厂商品牌提供,并可以支持扩展同一品牌的网络和安全虚拟化(虚拟应用防火墙、虚拟应用负载均衡等)功能组件,以保障平台的扩展性和兼容性。

17、支持选择多种克隆方式,包括快速全量克隆、全量克隆和链接克隆,可查看通过链接克隆的虚拟机是否运行正常,可以设置克隆完成后自动启动克隆虚拟机操作。

2

2

计算服务器虚拟化软件V6.0

4

3

虚拟存储软件V3.0

4

4

持续数据保护授权软件V6.0

4

5

云计算管理软件V6.0 高级版

4

6

持续数据保护软件V6.0基础包

1

7

授权销售key-金色

1

8

汇聚交换机

1、10GE SFP+接口 ≥ 24个

2、包转发率:2000Mpps、交换容量:4Tbps

3、支持堆叠、镜像、QoS、STP、RSTP、MSTP、双电源等

4、支持数据中心互联VxLAN Mapping

5、40G 5米堆叠线

6、支持通过控制器平台一键“替换”按键即可完成故障设备替换。

7、支持通过可视化的方式配置STP、RSTP、MSTP等端口防环策略,支持环路检测功能,可自动发现网络中的环路问题并自动执行阻塞和关闭动作。

8、支持通过控制平台自定义时间区域查看交换机攻击事件,包括事件类型、攻击者MAC、攻击设备类型等维度。

9、支持终端类型准入功能,可自动识别接入交换机设备类型,包括但不限于移动终端、路由器、办公设备等,可对无线共享设备进行准入控制。

2

9

接入交换机

1、10/100/1000BASE-T以太网端口≥48个,万兆SFP+ ≥ 4个

2、包转发率不低于200Mpps、交换容量不低于700Gbps

3、支持堆叠、镜像、QOS、STP、SNMP、ACL、VLAN

4、PAC150S12-R 150W交流电源模块

2

10

下一代防火墙

规格:1U,内存大小:4G,硬盘容量:128G SSD,电源:单电源,接口:8千兆电口+2千兆光口SFP。性能参数:网络层吞吐量:4G,应用层吞吐量:2G,防病毒吞吐量:600M,IPS吞吐量:600M,全威胁吞吐量:450M,并发连接数:200万,HTTP新建连接数:6万,SSL VPN推荐用户数(单独购买):20,SSL VPN最大用户数(单独购买):60,SSL VPN最大理论加密流量(单独购买):160M,IPSec VPN 最大接入数:300,IPSec VPN吞吐量:270M。

防火墙软件基础级(*1套);

订阅软件(AF8.0.7及以上版本适用)(*3套);云威胁情报网关软件(适用于AF8.0.85及以上版本)(*3套);

产品质保(*3年);软件升级(*3年);

功能描述:

1、支持对策略变更内容进行日志审计记录,包含策略变更日期、变更原因、变更内容等。

2、支持流量管理功能,包括基于应用的流量管理和基于地域的流量管理,提供具备CMA和CNAS认证的第三方权威机构关于该功能的检测报告。

3、支持勒索软件通信防护功能。

4、支持IPS入侵防护功能,至少提供Web漏洞、系统漏洞、间谍软件和病毒攻击防护能力,提供具备CMA和CNAS认证的第三方权威机构关于该功能的检测报告。

5、支持账号安全专项防护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。

6、产品支持主动诱捕功能,通过伪装业务诱捕内外网的攻击行为,并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP。

1

11

上网行为管理

规格:1U,内存大小:4G,硬盘容量:128G SSD+960G SSD,电源:单电源,接口:6千兆电口+2千兆光口SFP。性能参数:网络层吞吐量(大包):3.6Gb,应用层吞吐量:450Mb,带宽性能:300Mb,IPSEC VPN加密性能(最高性能):100Mb,支持用户数:1500,包转发率:45Kpps,每秒新建连接数:4000,最大并发连接数:150000。

上网行为审计系统软件V12.0(*1套);URL&应用识别规则库升级(*3套);产品质保(*3年);软件升级(*3年);

功能描述:

1、支持记录用户在指定时间段内的总上网时间,指定时间段内使用指定应用的总时长,在指定时间段内网络应用流量产生的总流量。

2、主动识别并过滤SSL加密的钓鱼网站、非法网站等,支持将违规https访问重定向到告警页面;

3、支持对论坛类(IOS和android)、微博类(IOS和android)、新闻评论类(IOS和android)等移动APP进行内容审计。

4、支持首页可视化分析展示功能,包括但不限于显示已接入用户数、终端类型、流量分析、应用流量排名、泄密风险、违规访问。

5、支持上网行为审计,包括但不限于聊天审计、文件审计、聊天和文件同时审计。

6、支持Web访问质量检测功能,对整体网络提供清晰的整体网络质量评级。

7、支持QQ白名单功能,仅允许使用列表中的QQ号,支持PC和移动QQ应用;

8、支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;

1

12

网络入侵防御系统

规格:1U,内存大小:4G,硬盘容量:128GB minisata SSD,电源:单电源,接口:6千兆电口+4千兆光口SFP。性能参数:网络层吞吐量:6Gbps,IPS吞吐量:650Mbps,并发连接数:1800000,新建连接数:60000。

功能描述:下一代入侵防御系统是自主研发的网络型入侵防御产品,围绕精确检测,有效防御的核心理念,通过对网络流量的深度解析,可及时准确发现各类非法入侵攻击行为,并执行实时精确阻断,主动而高效的保护用户的网络安全。

网络入侵防御系统软件V8.0(*1套);订阅软件(*3套);产品质保(*3年);软件升级(*3年);

功能描述:

1、访问控制规则支持数据模拟匹配,输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试;

2、支持基于应用类型,网站类型,文件类型进行带宽分配和流量控制,支持基于时间、地域、认证用户、子接口和VLAN等因素实现对象的流量控制;

3、支持同访问控制规则进行联动,可以针对检测到的攻击源IP进行联动封锁,支持自定义封锁时间;

4、支持在同一个界面对全网所有服务器的安全状况进行风险评估,支持对当前所有业务的安全防护状态进行动态保护,支持对所有已被入侵和受控的设备进行风险检测与分析,针对风险可以实现快速响应与处置;支持手动评估功能,自动展示最终的风险;

5、支持基于攻击阶段图的方式来匹配并展示当前用户遭受到攻击的具体所处状态,并详细给出针对性处理建议,便于用户快速响应安全问题;

6、支持木马远控类、恶意链接类、移动安全类、异常流量类僵尸网络行为的检测;

7、支持恶意域名重定向功能,用于DNS代理服务器场景下定位内网感染僵尸网络病毒的真实主机IP地址;

1

13

终端安全管理系统

安全策略模板一体化设置,全网资产盘点与风险可视,自动化日志可视化报表一键导出,管理账号分权分域,总分平台级联控制;管理平台需搭配客户端软件一齐使用,单独购买无效,含1年升级维护费用;

含:终端安全管理系统软件V3.0(产品控制中心)(*1套);端点安全软件V3.0(PC基础版)(*100套);端点安全软件V3.0(服务器旗舰版)(*10套);软件升级(服务器端)(*3年);软件升级(PC端)(*3年);

功能描述:

1、支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离。

2、支持终端管理功能,包括展示终端资产状况、录入终端信息、以安全策略模板方式对指定终端组快速部署安全策略、安全策略一体化配置。

3、支持勒索病毒专防功能,当勒索病毒对终端文件修改或加密时进行拦截。

4、支持微隔离流量可控功能,提供对业务系统之间、业务系统内不同应用角色之间、业务系统内相同应用角色之间的访问控制策略配置。

5、支持终端安全可视功能,包括显示当前未处理的病毒数量、勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量。

6、支持提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。

7、支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。

8、支持一键云鉴定服务,提供云端专家+沙箱+多引擎鉴定能力,结合云端威胁情报对已告警的威胁文件再次进行综合研判并给出100%黑白结果,用户可自助对管理平台告警的威胁快速判断是否误报和了解威胁详情。

1

14

堡垒机

规格:1U,内存大小:8G,硬盘容量:2T SATA,电源:单电源,接口:6千兆电口。性能参数:默认包含运维授权数:50,最大可扩展资产数:150,图形运维最大并发数:100,字符运维最大并发数:200。

功能描述:运维安全管理系统(堡垒机OSM),将运维人员离散维护主机及网络设备的行为统一到该平台进行,加强对系统安全以及运维的控制力。一方面通过集中运维,减少因离散操作导致的失误,提高工作效率,如新的安全策略在主机上的统一应用等;另一方面通过对所有用户在主机上的操作行为进行监控与记录,实时了解用户的操作行为,发现风险及时中止用户的操作,并记录下用户所有的操作行为,便于进行事后的审查与取证。

含:

运维安全管理系统软件,堡垒主机内控管理平台(*1套);产品质保(*3年);软件升级(*3年);

功能描述:

1、图形资源访问时,支持键盘、剪切板、窗口标题、文件传输记录,并且对图形资源的审计回放时,可以从某个键盘、剪切板、窗口标题、文件传输记录的指定位置开始回放

2、支持web页面直接发起运维,无需安装任何控件,并同时支持调用SecureCRT、Xshell、Putty、WinSCP、FileZilla、RDP等客户端工具实现单点登陆,不改变运维人员操作习惯。

3、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作。

4、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入

5、全面支持IPV6,设备自身可以配置IPV6地址供客户端访问,并且支持目标设备配置IPV6地址实现单点登陆和审计。

6、支持自定义紧急运维流程开启或关闭,紧急运维开启时,运维人员可通过紧急运维流程直接访问目标设备,系统记录为紧急运维工单,审批人员可在事后查看或审批。

1

15

日志审计

规格:2U,内存大小:16G,硬盘容量:128G minisata+2T SATA*2,电源:单电源,接口:6千兆电口+2万兆光口SFP+。性能参数:默认包含主机审计许可证书数量:50,最大可扩展审计主机许可数:150,可用存储量:2TB(RAID1 模式),平均每秒处理日志数(eps)最大性能:2500。

日志审计分析管理系统软件(*1套);产品质保(*3年);软件升级(*3年);

功能描述:

1、支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。

2、支持接入TLS加密方式的日志,支持对日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。

3、支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。

4、支持POC测试工具一键生成数据。

5、支持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,并且支持转发原始日志和已解析日志的两种日志

6、支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;

1

16

数据库审计

规格:1U,内存大小:8G,硬盘容量:2T SATA,电源:单电源,接口:6千兆电口+2万兆光口SFP+。性能参数:最大硬件吞吐量:2Gbps,最大纯数据库流量:400Mb/s,数据库实例个数:30个,SQL处理性能:30000条SQL/s,日志检索性能:500000条/秒。

数据库安全审计系统软件(*1套);产品质保(*3年);软件升级(*3年);

功能描述:数据库安全审计系统通过对业务人员访问系统的行为进行解析、分析、记录、汇报,用来帮助用户事前规划预防,事中实时监视、违规行为响应,事后合规报告、事故追踪溯源,促进核心资产的正常运营。DAS能够实时监控对数据库服务器的操作流量,智能解析出各种操作,并提供日志报表系统分析,为进行事后的分析、取证提供证据。

1、精细化日志秒级查询,通过SQL串模式抽取保障磁盘IO的读写性能;分离式存储SQL语句保障数据审计速度快

2、内置大量SQL安全规则,包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用grant、业务系统使用grant、客户端sp_addrolemember提权、web端sp_addrolemember提权、查询内置敏感表、篡改内置敏感表等;

3、支持基于SQL命令的webshell检测

4、支持以风险级别、源IP、业务主机、数据库用户、风险类型为维度的数据库风险排行。

5、支持通过自定义报表拖拽功能可以随意拖拽用户预期的统计报表,帮助用户提升通过高级选项筛选报表的可读性,更方便达到预期效果。

6、支持IPv6网络环境部署,支持纯IPv6网络环境下数据库的审计分析。

1

17

安全感知管理平台一体机

硬件参数:规格:1U,内存大小:16G,硬盘容量:128G MSATA+4T SATA,电源:单电源,接口:6千兆电口+2万兆光口SFP+。性能参数:网络层吞吐量:≤500Mbps。

功能描述:APT威胁检测系统是以安全可视和协同防御为主线,以全流量采集技术.AI智能分析技术.威胁情报技术三大关键技术,为客户打造一套智能化.精准化.高效化的全流量威胁分析系统。

APT威胁检测系统软件(*1套);APT威胁检测系统特征库软件(*3套);产品质保(*3年);软件升级(*3年);

功能描述:

1、支持对挖矿做专项性分析,比如挖矿的币种分布,威胁趋势分析。支持对勒索病毒做专项性分析,包括但不限于勒索病毒的风险主机分布、威胁趋势分析。

2、支持持通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,资产指纹信息包括资产类型、端口、操作系统、MAC地址、主机名等。

3、以大屏展示的方式从全网安全态势感知大屏、分支安全态势、安全事件态势、通报/工单预警态势、全网攻击、资产态势、网络安全指挥调度安全态势、设备运行态势、外联风险态势大屏等16个独立的大屏展示功能。

4、支持脆弱性识别功能,包括但不限于漏洞风险识别、配置风险漏洞识别、弱密码风险识别。

5、支持联动云沙箱,支持将文件手动上传云沙箱进行验证和补充举证,支持上传20M文件,协议类型有HTTP、FTP、SMB、SMTP、POP3、IMAP多种类型,支持展示云沙箱报告列表,可以看到云沙箱的结果,点击查看报告详情,可跳转到云沙箱平台查看详细报告。

6、支持资产主动扫描和被动发现发现功能,主动扫描支持自动入库、手动入库、扫描目标、定时扫描等功能。包括逻辑拓扑和物理拓扑识别及可视化展示。

7、密码检测技术基于UEBA学习技术提取登陆成功的特征,通过UEBA技术对响应体内容和登录跳转路径进行持续学习训练登录成功特征,包括响应体内容Json、响应体关键字Keyword、响应体MD5值、响应体长度Length、登录跳转路径Location,可实时自动生成学习到的登陆成功规则。

8、弱密码识别支持主动扫描,支持加密协议的弱口令登录检测,支持SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch、MSSQL、SHOPEX、74cmsb等协议。

9、支持自定义分支管理权限,分支管理员具备独立的管理页面,只能管理和查看所属分支的业务和终端资产的安全信息且具备完整的功能展示。

10、支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。

11、支持流量实时识别漏洞分析,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、OpenLDAP等操作系统、数据库、Web等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议,并支持导出脆弱性感知报告。

1

公共基础设施服务

 

 

1

网络专线(平台出口)

平台汇聚出口专线:带宽200M,上下行对称带宽,36个月服务期限

1

2

网络专线(新城办)

新城办汇聚专线,带宽100M,上下行对称带宽,36个月服务期限

1

3

网络专线(各小区)

各小区物业办公室上联专线:带宽50M,上下行1:2宽带,36个月服务期限

57

4

设备托管服务

含2个机架36个月设备托管服务(第三方托管),费用包含基础环境,如UPS电源、恒温恒湿、空调通风、气体消防等标准内容。

1

系统业务运营服务(小区)

 

 

1

数据运营服务

网格数据

管理网格信息,网格关联人员数据

57

2

店铺数据

街道内店铺概况、店铺分布情况和店铺列表等数据

57

3

房屋数据

房屋信息及关联人车信息数据

57

4

人员数据

小区内人员信息及人员的关联信息数据

57

5

车辆数据

按照小区、车牌号、车主姓名、证件号和车主联系电话的车辆档案数据

57

6

小区数据

小区的基本信息,包括小区名称、实有人口、实有房屋、实有车辆、实有单位、物联设备等数据

57

7

设备数据

小区设备的基本信息,包括小区视频设备、人脸设备、车辆抓拍机、门禁设备等数据

57

8

视频数据

小区各个区域视频监控数据,提供视频预览和录像查询

57

9

事件数据

小区人脸、高空抛物、区域入侵等事件预警数据,提供预警数据和图片

57

10

专项培训服务

现场培训工作

1、培训内容:(1)业务流程培训。 进行政策及业务流程说明,讲解业务起始的全流程,包括开展各个对应的业务类型说明和流转过程,以及状态说明。(2)操作培训。培训本系统的功能操作方法,讲解系统具备的功能和功能入口,说明不同的企业类型所需要进行的业务模块,对系统的功能的处理逻辑和数据流转进行讲解说明。

2、培训讲师为高级职称以上工程师。

3、培训对象: 各单位使用本系统人员。

57

4、售后服务要求

(1)运维服务内容

本项目包含3年维保,从终验完成后开始运维保障服务,负责系统软硬件日常运维等事项,包括业务功能的维护,系统故障修复,角色权限管理等。

3年后的系统维护由建设单位自行承担或委托具有运维能力的单位进行系统维护,所产生的费用由建设单位向本级财政申请支付,不计入本项目的总投资概算内。

(2)故障响应方式

要求提供7×24小时被动故障响应服务,同时制定故障级别,根据故障级别,确定具体的故障响应时间,响应方式。

故障级别

定义

响应时间

重大故障

出现严重影响系统可用性故障或者出现系统宕机故障

对于重大故障,在接到用户报障后,10分钟作出响应,如需要增加人员现场处理,新增人员在40分钟内到达现场,2小时内解决问题

严重故障

出现影响系统可用性或者出现系统故障的问题

对于严重故障,在接到用户报障请求后,10分钟作出响应,如需要增加人员现场处理,新增人员在2小时内到达现场,6小时内解决问题

一般故障

影响业务的主机系统、数据库、网络传输中断等一般故障

对于一般故障,在接到用户报障请求后,10分钟作出响应,12小时内解决问题

轻微故障

遇到系统操作疑难或者系统出现不正常状态

对于轻微故障,在接到用户报障请求后,10分钟作出响应,48小时内解决问题

(3)系统维护方式

1)专门值守服务,中标人提供技术人员进行专门值守服务;

2)二次评估服务。每年对系统运行状况进行二次评估服务;

3)提供技术文件。为了系统长期的稳定运行和维护便利,提供系统的全套完备的中文技术文件,主要包括:系统说明书、安装手册、设备配置和操作维护说明书,与系统有关的其他技术文件。

(4)系统升级

根据实际情况,有对通讯设备、计算机设备、网络设备、服务器配置以及平台系统等进行升级的计划,提前制订相应的升级策略,要求在保证不影响业务的情况下,对系统进行升级。

5、分项报价限价表

投标人需在《开标一览表》中报总价作价格评审,总价=软件开发服务费+网络安全设施-平台安全设备费+系统运营服务费-平台部分+系统运营服务费-小区部分。并在投标文件中提供以下报价表。所报单价不能超过《最高限价》中各项单价限价。

序号

项目名称

最高限价(元)

投标报价(元)

1

软件开发服务费

4,014,541.15

 

2

网络安全设施-平台安全设备费

1,245,016.50

 

3

系统运营服务费-平台部分

406,800.00

 

4

系统运营服务费-小区部分

2,221,800.00

 

 

 

 

 

说明

 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。
打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。

 

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖