不动产登记新省建平台部署升级服务招标公告(雅安市自然资源和规划局2023)
雅安市自然资源和规划局不动产登记新省建平台部署升级服务项目(二次)竞争性磋商采购公告
项目概况
不动产登记新省建平台部署升级服务项目(二次)的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2023年07月17日 11时00分 (北京时间)前提交响应文件。
一、项目基本情况
项目编号:N5118012023000078
项目名称:不动产登记新省建平台部署升级服务项目(二次)
采购方式:竞争性磋商
预算金额:2,747,400.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起180日
本项目是否接受联合体参与:
采购包1:接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
采购包1:
本项目采用联合体形式预留采购项目的30%专门面向中小企业采购,其中预留给小微企业的比例不低于60%。非小微企业参与本项目竞争性磋商的应组成联合体形式,提供联合体协议,协议中中小企业及小微企业合同金额达到的比例应当不低于上述要求,联合体的中小微企业可以是一家或多家。小微企业参与本项目竞争性磋商的,供应商自主选择是否以联合体形式参与。供应商结合自身实际,按照采购文件要求和关联格式要求,提供《中小企业声明函》或者《残疾人福利性单位声明函》、《监狱企业证明文件》进行响应。
3.本项目的特定资格要求:
采购包1:
(1)1.以联合体形式参加竞争性磋商的,联合体各方均应当符合《中华人民共和国政府采购法》第二十二条第一款规定的条件((联合体各方均须按要求填写《投标(响应)函》完成承诺;其中联合体牵头单位需在项目电子化交易系统中按要求填写《投标(响应)函》完成承诺并进行电子签章,联合体成员单位需将《投标(响应)函》编制于“供应商应提交的相关资格证明材料”中并完成承诺)),并提交联合体协议,载明联合体各方承担的工作和相应的责任。2.联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一合同项下的政府采购活动。。
三、获取采购文件
时间:2023年07月05日至2023年07月12日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2023年07月17日 11时00分00秒(北京时间)
地点:通过项目电子化交易系统-投标(响应)管理在线提交响应文件
五、开启
时间:2023年07月17日 11时00分00秒(北京时间)
地点:通过项目电子化交易系统-开标/开启大厅参与开启
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
计划编号:51180023210200001214[2023]00184
本项目监督部门:雅安市财政局;电话号码:0835-2623238;地址:四川省雅安市雨城区青衣江路中段81号
本项目需要落实的政府采购政策:促进中小企业发展、促进监狱企业发展、促进残疾人福利性单位发展、扶持不发达地区和少数民族地区
供应商信用融资:根据《四川省财政厅关于推进四川省政府采购供应商信用融资工作的通知》(川财采[2018]123号)文件要求,为助力解决政府采购中标(成交)供应商资金不足、融资难、融资贵的困难,促进供应商依法诚信参加政府采购活动,有融资需求的供应商可根据四川政府采购网公示的银行及其“政采贷”产品,自行选择符合自身情况的“政采贷”银行及其产品,凭中标(成交)通知书向银行提出贷款意向申请(雅安市金融机构“政采贷”业务办理联络表详见公告附件)
本项目实行电子化采购,使用的电子化交易系统为:四川省政府采购一体化平台的项目电子化交易系统(以下简称“项目电子化交易系统”),登录方式及地址:通过“四川政府采购网”(www.ccgp-sichuan.gov.cn)首页供应商用户登录四川省政府采购一体化平台,进入项目电子化交易系统。供应商应当按照以下要求,参与本次电子化采购活动。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务电话:通过四川政府采购网-办事指南进行查询
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名称:雅安市自然资源和规划局
地址:雅安市雨城区南坝东街2号
联系方式:0835-2229805
2.采购代理机构信息
名称:四川国际招标有限责任公司
地址:四川省成都市市辖区中国(四川)自由贸易试验区成都市高新区天府四街66号2栋22层1号
联系方式:18583959483
3.项目联系方式
项目联系人:王女士
电话:18583959483
四川国际招标有限责任公司
2023年07月04日
相关附件:
采购需求.docx
采购需求.docx
(注:带“★”的参数需求为实质性要求,供应商必须响应并满足的参数需求,采购人、采购代理机构应当根据项目实际需求合理设定,并明确具体要求。带“▲”号条款为允许负偏离的参数需求,若未响应或者不满足,将在综合评审中予以扣分处理。)3.1、采购项目概况本项目共1个包,采购雅安市自然资源和规划局不动产登记新省建平台部署升级服务。四川省自然资源厅于2022年6月下发的《四川省自然资源厅关于规范自然资源确权和不动产登记平台管理的通知》(川自然资函〔2022〕297号)中要求:准确把握自然资源确权和不动产登记平台管理目标,以问题为导向,切实解决当前登记平台功能不全、系统运维能力不高,部门间信息共享不畅和业务协同不够等实际问题。要求:一是要统筹平台应用,要坚持以服务群众为中心,以保障信息安全为前提,以方便企业和群众为导向,全面落实自然资源部有关不动产登记平台“三网分离”的要求,按照应统尽统、试点先行、稳妥推进、有序过渡的原则,统筹部署四川省自然资源基础信息平台项目(自然资源确权和不动产登记应用建设部分)(省建平台),实现各地市(州)级为单位的业务流程统一、登记平台统一、数据库统一、运维管理统一;二是要求提升工作质效,要加快推进省级相关部门“总对总”信息互通共享、业务协同和升级相关“互联网+不动产登记”应用,大幅精简材料、节约成本、压缩时间、提高效率,切实增强企业和群众在不动产登记改革发展中的获得感。力争我省不动产登记信息化建设水平达到全国领先行列。因此希望通过本次项目的建设,统筹推进市县统一,推动信息共享,促进流程再造,提升服务效能,发挥现有安全技术体系和管理体系的安全效果,准确把握自然资源确权和不动产登记平台管理目标,以问题为导向,切实解决当前登记平台不统一、功能不全、系统运维能力不高、部门间信息共享不畅和业务协同不够等实际问题。3.2、服务内容及服务要求3.2.1服务内容采购包1:采购包预算金额(元):2,747,400.00采购包最高限价(元):2,747,400.00供应商报价不允许超过标的金额(招单价的)供应商报价不允许超过标的单价序号标的名称数量标的金额 (元)计量单位所属行业是否核心产品是否允许进口产品是否属于节能产品是否属于环境标志产品1雅安市自然资源和规划局不动产登记新省建平台部署升级服务1.002,747,400.00项软件和信息技术服务业否否否否3.2.2服务要求采购包1:标的名称:雅安市自然资源和规划局不动产登记新省建平台部署升级服务参数性质序号技术参数与性能指标11.1技术服务要求1.1.1★项目概述2023年12月前,按自然资源部要求积极稳妥地将当前主要部署在业务内网的审核(权籍调查成果审核除外)、登簿、缮证环节业务和不动产登记数据库(不含空间图形数据),通过信息安全三级等保测评后逐步迁移部署到政务外网,并做好信息平台与政府数据共享交换平台或部门业务系统的对接。1.1.2★建设目标按照雅安市不动产登记集中,建设“平台统一、标准统一、流程统一、数据统一”的目标,将全市各登记机构的不动产登记数据,包括属性数据、矢量数据、工作流数据、电子扫描件数据等融合,建立统一登记数据库并进行矢量图形坐标投影转换,为本地登记机构履行职责提供统一的技术支撑,满足新系统平台对登记数据使用的需要。1.1.3建设内容★本次工作为雅安市不动产统一升级部署省级平台改造项目。工作内容有三大部分:一是全市统一登记数据库,推动不动产登记数据库融合,按照雅安市不动产登记集中多租户模式,对雅安所辖市本级及8个县(区)的不动产数据进行融合与迁移;负责将雅安所辖市本级及8个县(区)的矢量图形坐标投影转换。二是与已有信息化建设成果与省级登记平台接入;三是负责安全防护租户内部安全防护建设、自然资源业务专网安全防护建设以及应用软件建设。1.1.3.1★全市统一登记数据库按照雅安市不动产登记集中多租户模式,对雅安所辖市本级及8个县(区)的不动产数据进行融合与迁移。将原有不动产登记数据库中的约217.46万属性数据和约64.07万空间数据分离,包括约5.1TB档案数据分别存储和部署,在满足网络安全运行环境的前提下,属性数据可以部署到政务外网,空间数据部署在自然资源业务网。将属性、空间分别迁移的前提下,对雅安所辖市本级及8个县(区)的数据进行数据大融合,将目前分散的数据库和系统的模式,融合为全市一套不动产登记数据库,分别对属性数据、空间数据进行大融合。需完整保留原有所有数据条目和内容。负责将雅安所辖市本级及8个县(区)的约530.65万条(具体数量以项目开展时数量为准)不动产工作流数据的迁移融合,保证新老系统的无缝衔接、历史登记过程数据的连贯性。负责将雅安所辖市本级及8个县(区)的矢量图形坐标投影转换,将现有不动产矢量图形的投影坐标系转换为2000国家大地坐标系(CGCS2000)。全市不动产登记数据库采用集中部署模式,需要将各县(市)区不动产登记数据库进行迁移融合,确保平稳过渡到新版平台。在数据迁移时,要综合利用软件、脚本等搭建数据迁移的自动化实施环境,尽量减少人为的干预环节和其他不确定性干扰因素,保证迁移过程的标准化和可控度。不动产数据库迁移主要步骤包括制定数据整理成果提交要求、建立数据库之间的映射关系、迁移工具开发、数据质检、数据迁移入库、数据质检。为保持不动产登记工作的连续性,区县数据的融合工作需分步骤、分阶段开展,需在停止办理业务的周末或假期,一次进行1-2个区县的融合工作,确保下个工作日可正常开展业务办理。数据情况如下:1.1.3.1.1空间图形数据、属性数据及档案资料迁移量空间图形属性数据档案资料市本级数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量7954户数量335850数量1.56TB产权数量户/宗地:268113/441抵押权78602查封6112自然幢数量100211预告63501雨城区数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量32422户数量45562数量251GB产权数量户/宗地:43223/32440抵押权3013查封495自然幢数量33654预告2317名山区数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量50894户数量117556数量860GB产权数量户/宗地:99628/53850抵押权83754查封2659自然幢数量66221预告12691荥经县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量18608户数量63407数量372GB产权数量户/宗地:58219/10887抵押权11673查封877自然幢数量27841预告7233汉源县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量46395户数量75039数量33.9GB产权数量户/宗地:63545/46301抵押权11138查封2245自然幢数量58367预告6563石棉县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量23655户数量70983数量657GB产权数量户/宗地:66996/23330抵押权5924查封534自然幢数量42687预告3980天全县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量33917户数量86943数量803GB产权数量户/宗地:88540/28056抵押权12231查封843自然幢数量29485预告4808芦山县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量23132户数量48552数量304GB产权数量户/宗地:42837/23077抵押权16296查封1048自然幢数量25559预告1173宝兴县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量9708户数量15097数量352GB产权数量户/宗地:15808/9515抵押权877查封131自然幢数量10006预告62注:表中数量为固定时点数据,项目开展时应以数据迁移时时间节点上库中实时全量数据量为准。1.1.3.1.2工作流数据迁移量雅安全市登记工作流数据量统计区县项目(万条)环节(万条)审批意见(万条)市本级11.5691.37529.325雨城区3.65520.411.475名山区6.8858538.76荥经县4.16528.228.075汉源县5.35528.1356.12石棉县3.7435.8713.515天全县4.5946.417.395芦山县2.29513.777.565宝兴县1.44514.5351.02合计43.69363.715123.25注:表中数量为固定时点数据,项目开展时应以数据迁移时时间节点上库中实时全量数据量为准。1.1.3.2★已有信息化建设成果与省级登记平台接入结合雅安市本地业务管理特点和优化营商环境相关要求,对雅安市已有的不动产登记联审系统、第三方系统、自助设备和不动产档案管理系统与省级登记平台接入,不动产登记系统切换为优化网络运维环境的省厅平台后,应基于优化完善前提下充分保留原有登记系统的业务办理和登记管理功能,服务于雅安市的不动产登记管理工作。不动产登记联审系统按照省厅新下发的统一登记平台与不动产登记联审系统对接接口规范,实现与雅安市不动产登记联审系统对接,支持市级不动产联审系统的接口对接工作、标准说明、业务流程支持、开发过程中的联调以及正式上线支持工作,实现不动产登记联审系统在登记平台升级后仍可继续使用。第三方系统对现有的查询系统、测绘管理系统进行对接开发,接入省厅新登记系统的接口,使登记系统更换后仍可支持第三方系统的使用。自助设备升级现有自助查询机、自助打证机应用程序,按照省厅统一接口规范接入省厅下发的新登记系统,保障自助设备在登记平台升级后仍可的正常使用。不动产档案管理系统在省厅下发的新登记系统的整体框架和接口规范体系下,升级不动产档案管理系统,采用微服务架构,保留现有档案系统的功能,实现档案系统与新登记系统的升级对接。1.1.3.3省级平台软硬件配置清单1.1.3.3.1服务器操作系统 1.系统提供配置图形化工具,包含系统监视器、日志收集工具、设备管理器、分区编辑器、用户帐户管理、用户权限设置、网络配置、打印机配置、显示配置、桌面配置、键盘鼠标设置、输入法设置、日期时间设置、自研浏览器等。2.支持多种国内主流数据库产品,如达梦、人大金仓、神通、南大通用、瀚高等。3.▲支持自研国产Linux系统通用性能评分软件、国产Linux系统通用压力分析软件及仓库更新提醒软件。(提供类似功能软著证明)4.服务器操作系统提供3年售后服务,自验收合格之日起计算。★5、数量7套,提供产品属于信创目录内产品(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)。1.1.3.3.2中间件参数▲产品应具备良好的生态环境适应能力,支持多种主流国产操作系统,如麒麟OS、统信UOS等;支持多种主流国产数据库系统,如达梦、金仓、神通、南大通用等。支持采用双因子认证鉴别技术对用户身份进行鉴别,提供产品功能截图。为保证系统稳定运行,对中间件负载能力要求较高,要求在全国产环境下满足至少五十万在线用户访问能力,并且长时间运行稳定。保障产品安全性,应对产品进行安全功能测试和渗透测试,提供国家认可的第三方检测机构出具的安全测试报告《应用安全测试报告》。产品采用商用密码技术进行加密保护、安全认证。产品须通过国家密码管理局商用密码检测中心测评,并提供商用密码产品认证证书。中间件产品提供3年售后服务,自验收合格之日起计算。★7.数量:1套,提供产品属于信创目录内产品(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)。1.1.3.3.3数据库技术服务要求1、★只能选择国产数据库产品,如达梦、人大金仓、神通、南大通用、瀚高等。2、兼容多种软硬件环境,如鲲鹏CPU、统信操作系统等;3、支持物理备份及恢复,包括全量、增量和差异备份及恢复功能;支持恢复到指定时间点;支持归档备份;支持自动备份;支持备份压缩;支持逻辑备份及还原,包括数据库级、模式级、用户级、表级;4、双路国产CPU环境不少于100仓144并发下持续运行10分钟,测试数据库性能指标可达到115万tpmC以上,提供国家认可的第三方检测机构出具的测试报告;单表插入100万数据小于1.3秒,平均存储性能可达到80万条/秒以上;单库单表导入200万行数据小于3秒,批量导入性能可达到70万条/秒以上,提供国家认可的第三方检测机构出具的测试报告;支持25万及以上用户在线并发访问,持续测试1小时以上,测试期间没有失败的请求,平均响应时间在200ms以内,且数据库服务器资源表现正常,无明显性能瓶颈。提供国家认可第三方检测机构出具的测试报告;5、支持基于SM4国密算法的按列存储加密,支持同一表的不同列设置不同密钥;5个列开启按列加密时,数据库TPC-C性能压力基准测试性能相对于不开启加密损耗不超过30%;6、产品提供3年售后服务(包含7*24小时故障处理、软件升级、数据迁移及培训),自验收合格之日起计算。★7、数量:2套,提供产品属于信创目录内产品(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)。1.1.3.4不动产安全防护平台1.1.3.4.1 不动产安全防护建设清单产品名称产品参数★数量边界下一代防火墙系统标准机架式设备,≥1个管理口,≥1个HA口,≥6个千兆电口,≥12个千兆光口,≥2个万兆光口,冗余电源,网络层吞吐量(双向): IPv4≥15000Mbps,IPv6≥15000Mbps 应用层吞吐量(单向): IPv4≥8000Mbps,IPv6≥8000Mbps ,TCP新建连接速率: IPv4≥90万/秒,IPv6≥90万/秒 TCP并发连接数: IPv4≥2000万,IPv6≥2000万, 默认带36个月硬件维保。可扩展url过滤、应用识别和IPSECVPN功能。支持IPv4/IPv6双栈工作模式,支持IPv6域名控制,报文过滤,扩展头属性安全,域名对象支持通配符。支持通过一条策略实现一体化的安全策略配置,包含五元组、源MAC、源地区、目的地区、域名、应用、服务等功能配置,简化用户管理。支持应用内容控制的应用层控制功能,有效针对web应用、其他应用进行应用内容控制,对关键应用数据进行防护,保障数据安全。支持对ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护,通过阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护。▲支持邮件的安全防护,包含对邮件进行过滤、邮件内容进行过滤、邮箱防暴力破解、邮件黑、白名单检测、邮件泛洪攻击防护。(需提供功能截图证明,并加盖供应商公章)▲内置行为分析功能,通过对会话、流量等数据进行统计分析,从而建立业务行为基线,进而对异常行为进行告警和展示,可展示不同行为分析策略的实时数据和基线数据趋势;(需提供功能截图证明,并加盖供应商公章)支持管理日志、系统日志、连接日志类型存储,按不同类型日志进行存储空间和存储时间设置。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,可由采购人进行验证核实)2边界下一代防火墙系统升级服务提供防火墙入侵防御功能,并提供3年入侵防御特征库升级服务。提供防火墙防病毒功能,并提供3年防病毒特征库升级服务。2安全管理边界防火墙系统标准机架式设备,≥1个管理口,≥1个HA口,≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源,网络层吞吐量(双向): IPv4≥11000Mbps,IPv6≥11000Mbps,应用层吞吐量(单向): IPv4≥7000Mbps,IPv6≥7000Mbps TCP新建连接速率: IPv4≥85万/秒,IPv6≥85万/秒 TCP并发连接数: IPv4≥1800万,IPv6≥1800万, 默认带36个月硬件维保。可扩展url过滤、应用识别和IPSECVPN功能。。支持IPv4/IPv6双栈工作模式,支持IPv6域名控制,报文过滤,扩展头属性安全,域名对象支持通配符。支持通过一条策略实现一体化的安全策略配置,包含五元组、源MAC、源地区、目的地区、域名、应用、服务等功能配置,简化用户管理。支持应用内容控制的应用层控制功能,有效针对web应用、其他应用进行应用内容控制,对关键应用数据进行防护,保障数据安全。▲支持对ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护,通过阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护。(需提供功能截图证明,并加盖供应商公章)▲支持邮件的安全防护,包含对邮件进行过滤、邮件内容进行过滤、邮箱防暴力破解、邮件黑、白名单检测、邮件泛洪攻击防护。(需提供功能截图证明,并加盖供应商公章)内置行为分析功能,通过对会话、流量等数据进行统计分析,从而建立业务行为基线,进而对异常行为进行告警和展示,可展示不同行为分析策略的实时数据和基线数据趋势;支持管理日志、系统日志、连接日志类型存储,按不同类型日志进行存储空间和存储时间设置。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)2安全管理边界防火墙系统升级服务提供防火墙入侵防御功能,并提供3年入侵防御特征库升级服务。提供防火墙防病毒功能,并提供3年防病毒特征库升级服务。2入侵检测系统标准机架式设备,≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源,满检速率≥23000Mbps。 TCP并发连接数≥500万。默认带36个月硬件维保。支持扩展恶意程序检测、URL、威胁情报和元数据提取功能。支持对扫描探测、暴力猜解、拒绝服务攻击、后门控制、溢出攻击、代码执行、非授权访问、注入攻击、URL跳转、跨站攻击、WebShell、浏览器劫持、文件漏洞攻击等攻击进行检测和分析。支持对邮件协议、文件协议、远程连接协议、数据库协议、web应用相关协议进行明文密码检测。▲支持独立的ddos攻击检测引擎,支持ddos检测基线自学习功能,支持FLOOD类攻击网络流量阈值设置,并提供WEB服务器、DNS授权服务器、DNS缓存服务器、FTP服务器等ddos检测模板。(提供产品操作界面功能截图,并加盖供应商公章)支持根据数据内容智能识别P2P下载、即时通讯、电子商务、财经软件、网络游戏、社交网络、网页视频、网页音频、网络硬盘、网页邮箱、加密隧道、标准协议、远程控制、数据库、移动应用、HTTP应用等应用。▲支持僵尸主机与控制主机异常通信行为检测的方式进行僵尸行为检测,同时对其存在的隐蔽通信进行检测,支持对HTTP、FTP、SMTP、IMAP、POP3、Telnet等服务的隐蔽通信检测;有独立的僵尸主机特征库,能够对10000种以上僵尸主机行为进行监测。(提供产品操作界面功能截图,并加盖供应商公章)支持实时事件监控,可展示实时事件发生时间、协议、源IP地址及所属国家、动作、规则编号、事件类型、描述等信息,能够设置实时事件监控的事件类型、级别、滚动比例,并支持根据事件类型、规则编号、级别、事件描述等内容进行检索。支持安全日志和系统日志进行日志记录,对传统协议如TCP/UDP、ICMP、HTTP、邮件、FTP、SMB、NFS、文件数据库、SSL、RDP、DNS、SNMP、TFTP生成流量审计日志,支持以自定义传输协议、编码格式UTF8/GB2312、合并传输等多种形式发送至日志服务器。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)★10.产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1入侵检测系统升级服务提供攻击检测功能,并提供攻击检测规则库3年升级许可。提供僵尸主机检测功能,并提供僵尸主机规则库3年升级许可。1Web应用安全网关系统标准机架式设备,≥1个管理口,≥5个千兆电口(≥2对bypass),≥4个千兆光口,≥2万兆光口,冗余电源,HTTP吞吐量≥3800Mbps。HTTP请求速率≥5万/秒。HTTP并发连接数≥85万;默认带36个月硬件维保。支持各类网络环境部署,支持纯透明模式串联部署、负载均衡模式部署、反向代理模式部署、旁路监测模式部署。▲提供溯源分析能力,通过自动匹配X-Forwarded-For, X-Real-IP, Cdn-Src-Ip 提取用户访问的真实IP。(提供产品操作界面功能截图,并加盖供应商公章)识别和阻断SQL注入攻击,Cookie 注入攻击,命令注入攻击,扫描防护,跨站脚本(XSS)攻击,跨站请求伪造(CSRF)攻击;具备WebShell攻击,文件包含漏洞利用、目录遍历等攻击的防护功能。支持敏感信息防泄漏功能,可自定义对身份证、信用卡、手机电话号码、座机电话号码、邮箱地址等敏感信息做检查,并置特殊字符予以替换隐藏。▲支持多重编码检查功能,避免绕过设备,更好的进行爬虫攻击防护等安全防护,并通过内置爬虫对象库,自定义爬虫对象进行爬虫攻击防护。(提供产品操作界面功能截图,并加盖供应商公章)支持对文件的上传下载进行控制,包括上传及下载最大文件大小、文件扩展名、MIME类型等进行控制,保障文件信息不被泄露。▲具备网关型网页防篡改,当检测到篡改后可以实时恢复篡改内容,且无需在服务器中安装任何插件。(提供产品操作界面功能截图,并加盖供应商公章)★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1Web应用安全网关系统升级服务提供Web应用防护特征库3年升级许可。1终端安全管理系统系统部署采用C/S架构,管理采用B/S架构,管理员只需通过浏览器登录控制中心,即可对系统进行管理。能够对客户端进行统一管理,统一下达指令。支持飞腾、龙芯、鲲鹏、兆芯等硬件平台和银河麒麟、中标麒麟、中科方德、统信等桌面操作系统。病毒查杀支持多引擎的协同工作对病毒、木马、恶意软件等进行查杀,提供主动防御系统防护等功能。系统支持终端检测与响应功能,能够根据策略集合对检测点传入的事件上下文进行过滤处理,返回过滤结果。▲支持磁盘管理,可以对磁盘的使用情况实时监控,从节点名称、硬盘大小、利用率、可用、已用等多个维度进行数据展示,支持对审计数据、操作日志、安装包等数据类型即时或定期清理,时间间隔可精确到分,实现磁盘瘦身。(需提供功能截图证明,并加盖供应商公章)支持统计分析客户端上报的威胁日志,包含全网风险趋势、全网安全事件统计、病毒占比、病毒排行等。为防止重要信息被非法无授权的方式拷贝,产品应支持对移动存储设备进行注册管理,同时可以区分内外部介质使用,定义禁用、只读、启用(只读_运行)操作,并根据文件类型审计在移动存储介质上文件操作记录,针对外设管控,可以对多种不同类型的外接设备进行启用禁用操作。支持统计分析客户端上报的威胁日志,包含全网风险趋势、全网安全事件统计、病毒占比、病毒排行等。支持对客户端上报的安全日志进行审计、告警,可预置字段及自定义字段过滤详细日志,快速定位终端安全状况;定制符合企业敏感程度的告警规则,达到告警阈值,产生告警日志并定制推送,保证告警及时性。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1终端安全管理系统升级服务提供客户端病毒库三年升级授权。提供≥50个桌面客户端授权许可。1运维安全审计系统标准机架式设备,≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源, ≥32G内存,≥1T硬盘;≥200个管控设备许可,用户数不限制;并发字符≥200,图形≥100。默认36个月硬件维保。支持物理旁路部署,不改变网络结构。支持中标麒麟、银河麒麟、Windows等操作系统,支持网络设备、安全设备、数据库等的资产管理。支持用户账号全生命周期管理,系统管理员、安全审计员、运维管理员、操作员等角色管理,实现角色分权。支持授权关系支持按照用户、用户组、资产、资产组、管理协议、资产账号进行一对一、一对多、多对一、多对多授权。支持对运维时间、运维地址、运维操作指令的限定,触发策略后进行告警。支持对图形和字符协议的操作进行文本记录,如鼠标操作、文本内容操作等,Linux命令操作等。▲支持全文审计检索。可以对操作行为中的用户信息、资产信息、管理地址信息、管理方式信息、操作命令信息、操作结果信息进行全文检索、过滤,极大提高查询效率,更方便的进行用户关联追溯。(提供功能截图,并加盖供应商公章)支持操作记录视频回放时水印显示运维用户。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1日志审计分析系统标准机架式设备,提供≥1个管理口,≥2个千兆电口,≥2个万兆光口,冗余电源,日志采集处理均值≥20000EPS,峰值≥35000EPS,提供≥100日志源。支持扩展至300。默认36个月硬件维保。支持不少于26类300种日志对象的日志数据采集,其中包括安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等,对相应的日志源可独立展示最近24小时的日志数量趋势。▲支持对日志重要程度低的syslog类型日志源进行接收速率的限制,支持对重要程度高的设备,可独立设置采集源日志,保障重要日志实时采集。(需提供功能截图证明,并加盖供应商公章)支持在日志查询结果上针对源IP、目的IP、操作、源端口、目的端口等字段一键快速统计,以饼图方式展示等,支持基于时间轴展示日志数据分布与告警数据分,能够通过时间轴进行查询分析。支持首页展示当日告警情况统计,展示当日最新告警TOP10、TOP30和TOP50,也可根据告警规则、告警级别两个维度进行实时告警监视,并可对刷新事件间隔进行设定;持对重点日志源的关注设置,通过关注列表快速查看重点日志源的状态、当日日志量、采集日志总量、最近接收时间、业务组等基础信息。同时可按照日志源名称、IP地址、日志源类型、接受时间及状态等维度对日志源列表进行排序。▲支持依据业务服务日志源重要程度,单独存储日志数据时间为3个月、6个月和永久保存。(需提供功能截图证明,并加盖供应商公章)支持安全告警概况、安全告警趋势的统一展示,实时告警可根据级别、规则类型等进行分类。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1漏洞扫描系统标准机架式设备,提供≥6个千兆电口,≥4个千兆光口,冗余电源, ≥2个扩展槽位,并发扫描≥3个web扫描任务;并发扫描≥5个系统扫描任务;并发扫描≥80个IP地址;支持分布式部署;默认带36个月硬件维保。支持旁路接入,不改变网络架构,进行漏洞扫描探测。支持IPV4/IPV6双栈协议环境漏洞探测扫描。支持首页全面展示风险分布及趋势图表,包括主机风险分布、站点风险分布、漏洞风险分布、漏洞top10、资产风险值趋势、资产风险分布趋势。支持安全漏洞和攻击特征库包含CVE、CNNVD、CNCVE、CNVD、BUGTRAQ 编号。▲支持两次扫描结果对比,分析同一资产漏洞状态变化情况,保存漏洞检测详情。(提供功能截图,加盖供应商公章)支持弱口令分析,通过扫描对弱口令分析,识别网络中弱口令主机。支持对安全的威胁程度分级,并能够形成风险趋势分析报表和主机间风险对比分析报告同时支持综述报表及主机报表,可自定义安全结论。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)★10. 产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1漏洞扫描系统升级服务提供漏洞库3年升级授权。1数据库审计系统标准机架式设备,提供≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源, ≥2个扩展槽位,记录事件能力≥5W条/秒,抓包速率≥5Gbps,默认36个月硬件维保。支持从数据库流量中自动识别数据库,从流量分析结果中自动判别包含的数据库类型、版本、地址并且自动添加到待监控审计列表,无需用户提供网段、数据库地址等信息。支持数据库审计会话回放功能,并支持多种播放速度调节。支持多层嵌套SQL语句的审计,确审计绑定变量的SQL语句,分离式存储SQL语句保障数据库审计效率。支持白名单审计:系统使用审计白名单将非关注的内容进行过滤,降低了存储空间和无用信息的堆砌。▲多个维度展示错误占比及趋势,从源IP维度以柱状图展示SQL错误数,以列表形式给出出错原因、出错信息以及解决办法。(提供功能截图,并加盖供应商公章)支持等保、萨班斯法案报表模板以及自定义报表,可以按日、周、月等周期自动生成报表。支持通过邮件、syslog、SNMP等方式进行告警并向外发送审计日志。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实);★10. 产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1数据摆渡光闸标准机架式设备,硬件架构由接收端、发送端、专有单向光隔离硬件三部分组成。接收端和发送端各自具有独立主板、独立总线、独立的存储和运算单元。接收端和发送端之间非网线、USB线、SCSI线等线缆直连,基于单向光隔离技术专有硬件进行单向数据摆渡。内外分别提供≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口插槽,冗余电源,吞吐量≥800Mbps,包含单向文件传输功能、单向数据库同步功能、单向数据传输功能、邮件转发功能、安全防护功能、日志审计功能等。默认带36个月硬件维保。支持自动在隔离环境下从外网向内网服务器进行单向的文件摆渡,支持专用客户端方式和无客户端方式。▲支持提供网盘服务,实现端到端的个人用户文件摆渡功能,支持为每个标记用户分配独立的私有目录,用户可选择将文件上传至公共区还是个人私有区。(提供功能截图,并加盖供应商公章)支持自动在隔离环境下从外网向内网进行单向的邮件信息摆渡。通过系统内置的邮件转发处理模块,能够接收外网邮件服务器或者客户端发来的邮件并转发到内网指定的邮件服务器上。▲支持自动在隔离环境下从外网向内网进行单向数据库同步,通过系统的数据库同步模块,能够把外网的数据库记录同步到内网的数据库服务器上。(需提供功能截图证明,并加盖供应商公章)支持TCP/UDP数据包加冗传输,通过多次传输同一数据包降低数据包丢失的概率,可自定义加冗的倍数。支持网络存储:支持SMB/CIFS协议,可将设备的文件存放在用户指定的服务器中。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)2国密VPN系统标准机架式设备,≥6个千兆电口, ≥1个扩展槽位,整机吞吐率≥800Mbps 并发连接数≥80W ,IPSEC隧道数≥800 ,IPSEC吞吐率≥80Mbps ,SSL吞吐率≥200Mbps, SSL并发用户数≥1600,配置SSL VPN功能模块(≥50个SSL VPN客户端并发许可);可扩展防火墙增强功能模块,具有内容过滤、攻击防御功能。支持用户与手机号码、PC硬件特征码、手机硬件特征码、IP、MAC等硬件信息的绑定,支持自动审批和人工审批两种模式;支持自定义同一VPN账号可登录的终端设备数量。符合国密局制定的《SSL VPN技术规范》,支持国家商用密码算法SM1、SM2、SM3、SM4。支持基于Android/ IOS平台的第三方软件开发包,用于封装第三方应用软件,无需安装独立客户端,即可实现数据加密传输,业务安全接入。支持证书用户授权,支持基于证书中的字段属性组合授权,支持基于时间的访问授权,支持外部组映射授权▲支持基于量子密钥的高速密钥分发,保障在高并发环境中的稳定性。(提供功能截图,并加盖供应商公章)支持网络隔离功能,用户登录SSL VPN后,只能访问授权资源,不能进行其他的网络访问,确保隧道数据安全。支持Welf、Syslog等多种日志格式的输出,可对日志进行加密传输。具备国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》。(提供有效证书复印件,并加盖供应商公章)1数据备份恢复系统标准机架式设备,配置≥240G SSD独立系统盘,≥32GB DDR4内存,≥4个千兆电口,冗余电源,备份速度≥18MB/S。设备集SAN、NAS、VTL存储功能与一身,无需使用外挂的存储设备即可实现应对全部备份场景的数据保护功能。支持龙芯、飞腾、鲲鹏、海光、兆芯架构下中标麒麟、银河麒麟、统信UOS等操作系统环境下的数据备份。支持Oracle、Oracle-rac、SQLserver、MySQL、Sybase、PostgreSQL、恒辉、人大金仓、武汉达梦、南大通用、神州通用、瀚高等国内外数据库的定时备份。支持Oracle、Oracle-rac、SQLserver等主流数据库同一备份时刻可生成无限制数量的快照副本,且所有快照副本可同时挂载给不同或相同的生产系统满足使用需求。▲支持文件备份的过滤功能和文件属性备份,提高备份效率,节省备份空间并保留原有的文件属性。(需提供功能截图证明,并加盖供应商公章)具备磁带控制与磁带管理功能,能够利用设备内置备份软件自身的功能操作控制磁带库、机械手等设备。备份系统自身数据库应记录磁带介质的备份记录,同时具备数据磁带出库保存功能。系统应支持D2D2T方式的备份,同时支持LAN-FREE方式备份,同一备份任务,支持跨带备份。▲可将内部磁盘空间仿真为磁带设备,通过FC-SAN或IP-SAN连接到网络,可供自身备份功能或者第三方备份/归档应用程序使用。(需提供功能截图证明,并加盖供应商公章)支持远程复制功能,复制细粒度需为块级别,复制策略可设置为实时复制、定时复制等策略,支持在本地直接管理远程容灾设备的复制任务。支持一对一、多对一、级联复制等复制方式。★供应商产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1数据备份恢复系统备份存储服务提供≥6块4T高速存储硬盘,并配置相应容量CDM小时级备份授权;配置麒麟V10系统CDM合成备份功能模块,配置无限数量的linux版本文件代理模块,配置无限数量的linux版本操作系统代理模块,配置无限数量的linux版本数据库代理模块,配置无限数量CAS、FusionSphere虚拟化备份代理模块,配置存储功能模块,配置重复数据删除功能模块,数据压缩功能模块,配置远程复制功能模块。11.2★项目实施要求1.2.1项目进度要求供应商收到成交通知书5个工作日内签订政府采购项目合同并安排技术人员进场实施。第一阶段:2023年12月10日前,完成新省建平台迁移部署和全市数据库统一、转换空间图形数据坐标、应用软件安装、内外网安全资源搭建等工作,并需要达到验收条件。第二阶段:第一阶段验收合格之日起,提供内外网安全资源服务1年,并配合做好相应验收工作。供应商应根据时间节点要求,结合项目建设内容进行工作进度细化,明确项目关键时间节点及递交物。1.2.2项目人员要求供应商在项目实施过程中需配备足够的项目人员并保证人员稳定,任何变更应书面征得采购方的同意。对此供应商需无条件接受采购方的监督检查,并承担人员不足、不到位所导致的相关质量、进度等违约责任。供应商在项目实施过程中出现资源、进度、质量协调控制不力的情况,采购方有权要求更换相关项目人员,成交方需予以配合,确保不影响项目建设的进度和质量。若成交方不能提供有效保障,则需承担因资源、进度、质量协调控制不力所导致的违约责任。同时,为保证项目顺利实施,根据项目需求,在系统上线前,项目实施过程中,供应商应提供至少3个人的全职驻场服务。1.2.3其他服务要求1.2.3.1数据安全保密供应商应保证对采购人所有数据安全保密(提供承诺函,格式自拟)。1.2.3.2售后服务供应商应为软件平台提供不少于1年的质保期(自项目正式竣工验收之日起算),其中服务器操作系统、中间件、数据库等产品由供应商按产品相关要求提供3年售后服务。供应商在质保期内提供本项目建设范围内的服务包括技术支持、软件维护、系统升级、系统数据更新、系统功能调整等,所涉费用已包含在合同总价中。供应商还应提供详细且易于执行的售后服务保障措施,至少满足如下要求:1、售后服务响应7*24小时的售后服务响应。要求供应商在4小时内必须现场响应,一般故障要在8小时内解决,系统宕机或硬件故障48小时内解决。必要时提供方应提供备件使系统能正常工作,硬件故障维修时应当详细记录故障原因及排除方法,维修完毕将其移交最终用户。2、热线服务应提供热线电话或E-mail、传真等途径随时回答与工程有关的技术问题并在24小时内提出解决方案。3、定期跟踪系统验收完毕后,应定期跟踪和回访使用情况(每季度至少一次)。及时了解存在的问题,并随时给予解决。4、安全保障供应商有责任在保证安全和质量的前提下提供技术服务,包括:技术咨询、技术资料、技术说明书、使用说明书、维护说明书等。供应商应确保设备在配送、安装过程中无安全事故发生,若出现安全事故其责任和损失由供应商自行承担。若设备安装交付使用后,因供应商安装不当造成的安全事故其责任和损失由供应商负全责。1.2.3.3技术培训供应商应根据项目实施的计划、进度和客户的合理要求,及时安排相关人员进行培训,保障培训效果,以“统一开展或一对一模式”至少安排3批培训,培训总次数不少于9次。培训目标为使受训者能够独立、熟练地完成操作,实现依据合同所规定的信息系统的目标和功能。此外,供应商在标书中应提出明确的培训内容和详细的培训计划。空间图形属性数据档案资料市本级数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量7954户数量335850数量1.56TB产权数量户/宗地:268113/441抵押权78602查封6112自然幢数量100211预告63501雨城区数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量32422户数量45562数量251GB产权数量户/宗地:43223/32440抵押权3013查封495自然幢数量33654预告2317名山区数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量50894户数量117556数量860GB产权数量户/宗地:99628/53850抵押权83754查封2659自然幢数量66221预告12691荥经县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量18608户数量63407数量372GB产权数量户/宗地:58219/10887抵押权11673查封877自然幢数量27841预告7233汉源县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量46395户数量75039数量33.9GB产权数量户/宗地:63545/46301抵押权11138查封2245自然幢数量58367预告6563石棉县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量23655户数量70983数量657GB产权数量户/宗地:66996/23330抵押权5924查封534自然幢数量42687预告3980天全县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量33917户数量86943数量803GB产权数量户/宗地:88540/28056抵押权12231查封843自然幢数量29485预告4808芦山县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量23132户数量48552数量304GB产权数量户/宗地:42837/23077抵押权16296查封1048自然幢数量25559预告1173宝兴县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宗地数量9708户数量15097数量352GB产权数量户/宗地:15808/9515抵押权877查封131自然幢数量10006预告62雅安全市登记工作流数据量统计区县项目(万条)环节(万条)审批意见(万条)市本级11.5691.37529.325雨城区3.65520.411.475名山区6.8858538.76荥经县4.16528.228.075汉源县5.35528.1356.12石棉县3.7435.8713.515天全县4.5946.417.395芦山县2.29513.777.565宝兴县1.44514.5351.02合计43.69363.715123.25产品名称产品参数★数量边界下一代防火墙系统标准机架式设备,≥1个管理口,≥1个HA口,≥6个千兆电口,≥12个千兆光口,≥2个万兆光口,冗余电源,网络层吞吐量(双向): IPv4≥15000Mbps,IPv6≥15000Mbps 应用层吞吐量(单向): IPv4≥8000Mbps,IPv6≥8000Mbps ,TCP新建连接速率: IPv4≥90万/秒,IPv6≥90万/秒 TCP并发连接数: IPv4≥2000万,IPv6≥2000万, 默认带36个月硬件维保。可扩展url过滤、应用识别和IPSECVPN功能。支持IPv4/IPv6双栈工作模式,支持IPv6域名控制,报文过滤,扩展头属性安全,域名对象支持通配符。支持通过一条策略实现一体化的安全策略配置,包含五元组、源MAC、源地区、目的地区、域名、应用、服务等功能配置,简化用户管理。支持应用内容控制的应用层控制功能,有效针对web应用、其他应用进行应用内容控制,对关键应用数据进行防护,保障数据安全。支持对ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护,通过阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护。▲支持邮件的安全防护,包含对邮件进行过滤、邮件内容进行过滤、邮箱防暴力破解、邮件黑、白名单检测、邮件泛洪攻击防护。(需提供功能截图证明,并加盖供应商公章)▲内置行为分析功能,通过对会话、流量等数据进行统计分析,从而建立业务行为基线,进而对异常行为进行告警和展示,可展示不同行为分析策略的实时数据和基线数据趋势;(需提供功能截图证明,并加盖供应商公章)支持管理日志、系统日志、连接日志类型存储,按不同类型日志进行存储空间和存储时间设置。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,可由采购人进行验证核实)2边界下一代防火墙系统升级服务提供防火墙入侵防御功能,并提供3年入侵防御特征库升级服务。提供防火墙防病毒功能,并提供3年防病毒特征库升级服务。2安全管理边界防火墙系统标准机架式设备,≥1个管理口,≥1个HA口,≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源,网络层吞吐量(双向): IPv4≥11000Mbps,IPv6≥11000Mbps,应用层吞吐量(单向): IPv4≥7000Mbps,IPv6≥7000Mbps TCP新建连接速率: IPv4≥85万/秒,IPv6≥85万/秒 TCP并发连接数: IPv4≥1800万,IPv6≥1800万, 默认带36个月硬件维保。可扩展url过滤、应用识别和IPSECVPN功能。。支持IPv4/IPv6双栈工作模式,支持IPv6域名控制,报文过滤,扩展头属性安全,域名对象支持通配符。支持通过一条策略实现一体化的安全策略配置,包含五元组、源MAC、源地区、目的地区、域名、应用、服务等功能配置,简化用户管理。支持应用内容控制的应用层控制功能,有效针对web应用、其他应用进行应用内容控制,对关键应用数据进行防护,保障数据安全。▲支持对ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护,通过阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护。(需提供功能截图证明,并加盖供应商公章)▲支持邮件的安全防护,包含对邮件进行过滤、邮件内容进行过滤、邮箱防暴力破解、邮件黑、白名单检测、邮件泛洪攻击防护。(需提供功能截图证明,并加盖供应商公章)内置行为分析功能,通过对会话、流量等数据进行统计分析,从而建立业务行为基线,进而对异常行为进行告警和展示,可展示不同行为分析策略的实时数据和基线数据趋势;支持管理日志、系统日志、连接日志类型存储,按不同类型日志进行存储空间和存储时间设置。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)2安全管理边界防火墙系统升级服务提供防火墙入侵防御功能,并提供3年入侵防御特征库升级服务。提供防火墙防病毒功能,并提供3年防病毒特征库升级服务。2入侵检测系统标准机架式设备,≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源,满检速率≥23000Mbps。 TCP并发连接数≥500万。默认带36个月硬件维保。支持扩展恶意程序检测、URL、威胁情报和元数据提取功能。支持对扫描探测、暴力猜解、拒绝服务攻击、后门控制、溢出攻击、代码执行、非授权访问、注入攻击、URL跳转、跨站攻击、WebShell、浏览器劫持、文件漏洞攻击等攻击进行检测和分析。支持对邮件协议、文件协议、远程连接协议、数据库协议、web应用相关协议进行明文密码检测。▲支持独立的ddos攻击检测引擎,支持ddos检测基线自学习功能,支持FLOOD类攻击网络流量阈值设置,并提供WEB服务器、DNS授权服务器、DNS缓存服务器、FTP服务器等ddos检测模板。(提供产品操作界面功能截图,并加盖供应商公章)支持根据数据内容智能识别P2P下载、即时通讯、电子商务、财经软件、网络游戏、社交网络、网页视频、网页音频、网络硬盘、网页邮箱、加密隧道、标准协议、远程控制、数据库、移动应用、HTTP应用等应用。▲支持僵尸主机与控制主机异常通信行为检测的方式进行僵尸行为检测,同时对其存在的隐蔽通信进行检测,支持对HTTP、FTP、SMTP、IMAP、POP3、Telnet等服务的隐蔽通信检测;有独立的僵尸主机特征库,能够对10000种以上僵尸主机行为进行监测。(提供产品操作界面功能截图,并加盖供应商公章)支持实时事件监控,可展示实时事件发生时间、协议、源IP地址及所属国家、动作、规则编号、事件类型、描述等信息,能够设置实时事件监控的事件类型、级别、滚动比例,并支持根据事件类型、规则编号、级别、事件描述等内容进行检索。支持安全日志和系统日志进行日志记录,对传统协议如TCP/UDP、ICMP、HTTP、邮件、FTP、SMB、NFS、文件数据库、SSL、RDP、DNS、SNMP、TFTP生成流量审计日志,支持以自定义传输协议、编码格式UTF8/GB2312、合并传输等多种形式发送至日志服务器。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)★10.产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1入侵检测系统升级服务提供攻击检测功能,并提供攻击检测规则库3年升级许可。提供僵尸主机检测功能,并提供僵尸主机规则库3年升级许可。1Web应用安全网关系统标准机架式设备,≥1个管理口,≥5个千兆电口(≥2对bypass),≥4个千兆光口,≥2万兆光口,冗余电源,HTTP吞吐量≥3800Mbps。HTTP请求速率≥5万/秒。HTTP并发连接数≥85万;默认带36个月硬件维保。支持各类网络环境部署,支持纯透明模式串联部署、负载均衡模式部署、反向代理模式部署、旁路监测模式部署。▲提供溯源分析能力,通过自动匹配X-Forwarded-For, X-Real-IP, Cdn-Src-Ip 提取用户访问的真实IP。(提供产品操作界面功能截图,并加盖供应商公章)识别和阻断SQL注入攻击,Cookie 注入攻击,命令注入攻击,扫描防护,跨站脚本(XSS)攻击,跨站请求伪造(CSRF)攻击;具备WebShell攻击,文件包含漏洞利用、目录遍历等攻击的防护功能。支持敏感信息防泄漏功能,可自定义对身份证、信用卡、手机电话号码、座机电话号码、邮箱地址等敏感信息做检查,并置特殊字符予以替换隐藏。▲支持多重编码检查功能,避免绕过设备,更好的进行爬虫攻击防护等安全防护,并通过内置爬虫对象库,自定义爬虫对象进行爬虫攻击防护。(提供产品操作界面功能截图,并加盖供应商公章)支持对文件的上传下载进行控制,包括上传及下载最大文件大小、文件扩展名、MIME类型等进行控制,保障文件信息不被泄露。▲具备网关型网页防篡改,当检测到篡改后可以实时恢复篡改内容,且无需在服务器中安装任何插件。(提供产品操作界面功能截图,并加盖供应商公章)★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1Web应用安全网关系统升级服务提供Web应用防护特征库3年升级许可。1终端安全管理系统系统部署采用C/S架构,管理采用B/S架构,管理员只需通过浏览器登录控制中心,即可对系统进行管理。能够对客户端进行统一管理,统一下达指令。支持飞腾、龙芯、鲲鹏、兆芯等硬件平台和银河麒麟、中标麒麟、中科方德、统信等桌面操作系统。病毒查杀支持多引擎的协同工作对病毒、木马、恶意软件等进行查杀,提供主动防御系统防护等功能。系统支持终端检测与响应功能,能够根据策略集合对检测点传入的事件上下文进行过滤处理,返回过滤结果。▲支持磁盘管理,可以对磁盘的使用情况实时监控,从节点名称、硬盘大小、利用率、可用、已用等多个维度进行数据展示,支持对审计数据、操作日志、安装包等数据类型即时或定期清理,时间间隔可精确到分,实现磁盘瘦身。(需提供功能截图证明,并加盖供应商公章)支持统计分析客户端上报的威胁日志,包含全网风险趋势、全网安全事件统计、病毒占比、病毒排行等。为防止重要信息被非法无授权的方式拷贝,产品应支持对移动存储设备进行注册管理,同时可以区分内外部介质使用,定义禁用、只读、启用(只读_运行)操作,并根据文件类型审计在移动存储介质上文件操作记录,针对外设管控,可以对多种不同类型的外接设备进行启用禁用操作。支持统计分析客户端上报的威胁日志,包含全网风险趋势、全网安全事件统计、病毒占比、病毒排行等。支持对客户端上报的安全日志进行审计、告警,可预置字段及自定义字段过滤详细日志,快速定位终端安全状况;定制符合企业敏感程度的告警规则,达到告警阈值,产生告警日志并定制推送,保证告警及时性。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1终端安全管理系统升级服务提供客户端病毒库三年升级授权。提供≥50个桌面客户端授权许可。1运维安全审计系统标准机架式设备,≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源, ≥32G内存,≥1T硬盘;≥200个管控设备许可,用户数不限制;并发字符≥200,图形≥100。默认36个月硬件维保。支持物理旁路部署,不改变网络结构。支持中标麒麟、银河麒麟、Windows等操作系统,支持网络设备、安全设备、数据库等的资产管理。支持用户账号全生命周期管理,系统管理员、安全审计员、运维管理员、操作员等角色管理,实现角色分权。支持授权关系支持按照用户、用户组、资产、资产组、管理协议、资产账号进行一对一、一对多、多对一、多对多授权。支持对运维时间、运维地址、运维操作指令的限定,触发策略后进行告警。支持对图形和字符协议的操作进行文本记录,如鼠标操作、文本内容操作等,Linux命令操作等。▲支持全文审计检索。可以对操作行为中的用户信息、资产信息、管理地址信息、管理方式信息、操作命令信息、操作结果信息进行全文检索、过滤,极大提高查询效率,更方便的进行用户关联追溯。(提供功能截图,并加盖供应商公章)支持操作记录视频回放时水印显示运维用户。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1日志审计分析系统标准机架式设备,提供≥1个管理口,≥2个千兆电口,≥2个万兆光口,冗余电源,日志采集处理均值≥20000EPS,峰值≥35000EPS,提供≥100日志源。支持扩展至300。默认36个月硬件维保。支持不少于26类300种日志对象的日志数据采集,其中包括安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等,对相应的日志源可独立展示最近24小时的日志数量趋势。▲支持对日志重要程度低的syslog类型日志源进行接收速率的限制,支持对重要程度高的设备,可独立设置采集源日志,保障重要日志实时采集。(需提供功能截图证明,并加盖供应商公章)支持在日志查询结果上针对源IP、目的IP、操作、源端口、目的端口等字段一键快速统计,以饼图方式展示等,支持基于时间轴展示日志数据分布与告警数据分,能够通过时间轴进行查询分析。支持首页展示当日告警情况统计,展示当日最新告警TOP10、TOP30和TOP50,也可根据告警规则、告警级别两个维度进行实时告警监视,并可对刷新事件间隔进行设定;持对重点日志源的关注设置,通过关注列表快速查看重点日志源的状态、当日日志量、采集日志总量、最近接收时间、业务组等基础信息。同时可按照日志源名称、IP地址、日志源类型、接受时间及状态等维度对日志源列表进行排序。▲支持依据业务服务日志源重要程度,单独存储日志数据时间为3个月、6个月和永久保存。(需提供功能截图证明,并加盖供应商公章)支持安全告警概况、安全告警趋势的统一展示,实时告警可根据级别、规则类型等进行分类。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1漏洞扫描系统标准机架式设备,提供≥6个千兆电口,≥4个千兆光口,冗余电源, ≥2个扩展槽位,并发扫描≥3个web扫描任务;并发扫描≥5个系统扫描任务;并发扫描≥80个IP地址;支持分布式部署;默认带36个月硬件维保。支持旁路接入,不改变网络架构,进行漏洞扫描探测。支持IPV4/IPV6双栈协议环境漏洞探测扫描。支持首页全面展示风险分布及趋势图表,包括主机风险分布、站点风险分布、漏洞风险分布、漏洞top10、资产风险值趋势、资产风险分布趋势。支持安全漏洞和攻击特征库包含CVE、CNNVD、CNCVE、CNVD、BUGTRAQ 编号。▲支持两次扫描结果对比,分析同一资产漏洞状态变化情况,保存漏洞检测详情。(提供功能截图,加盖供应商公章)支持弱口令分析,通过扫描对弱口令分析,识别网络中弱口令主机。支持对安全的威胁程度分级,并能够形成风险趋势分析报表和主机间风险对比分析报告同时支持综述报表及主机报表,可自定义安全结论。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)★10. 产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1漏洞扫描系统升级服务提供漏洞库3年升级授权。1数据库审计系统标准机架式设备,提供≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源, ≥2个扩展槽位,记录事件能力≥5W条/秒,抓包速率≥5Gbps,默认36个月硬件维保。支持从数据库流量中自动识别数据库,从流量分析结果中自动判别包含的数据库类型、版本、地址并且自动添加到待监控审计列表,无需用户提供网段、数据库地址等信息。支持数据库审计会话回放功能,并支持多种播放速度调节。支持多层嵌套SQL语句的审计,确审计绑定变量的SQL语句,分离式存储SQL语句保障数据库审计效率。支持白名单审计:系统使用审计白名单将非关注的内容进行过滤,降低了存储空间和无用信息的堆砌。▲多个维度展示错误占比及趋势,从源IP维度以柱状图展示SQL错误数,以列表形式给出出错原因、出错信息以及解决办法。(提供功能截图,并加盖供应商公章)支持等保、萨班斯法案报表模板以及自定义报表,可以按日、周、月等周期自动生成报表。支持通过邮件、syslog、SNMP等方式进行告警并向外发送审计日志。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实);★10. 产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1数据摆渡光闸标准机架式设备,硬件架构由接收端、发送端、专有单向光隔离硬件三部分组成。接收端和发送端各自具有独立主板、独立总线、独立的存储和运算单元。接收端和发送端之间非网线、USB线、SCSI线等线缆直连,基于单向光隔离技术专有硬件进行单向数据摆渡。内外分别提供≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口插槽,冗余电源,吞吐量≥800Mbps,包含单向文件传输功能、单向数据库同步功能、单向数据传输功能、邮件转发功能、安全防护功能、日志审计功能等。默认带36个月硬件维保。支持自动在隔离环境下从外网向内网服务器进行单向的文件摆渡,支持专用客户端方式和无客户端方式。▲支持提供网盘服务,实现端到端的个人用户文件摆渡功能,支持为每个标记用户分配独立的私有目录,用户可选择将文件上传至公共区还是个人私有区。(提供功能截图,并加盖供应商公章)支持自动在隔离环境下从外网向内网进行单向的邮件信息摆渡。通过系统内置的邮件转发处理模块,能够接收外网邮件服务器或者客户端发来的邮件并转发到内网指定的邮件服务器上。▲支持自动在隔离环境下从外网向内网进行单向数据库同步,通过系统的数据库同步模块,能够把外网的数据库记录同步到内网的数据库服务器上。(需提供功能截图证明,并加盖供应商公章)支持TCP/UDP数据包加冗传输,通过多次传输同一数据包降低数据包丢失的概率,可自定义加冗的倍数。支持网络存储:支持SMB/CIFS协议,可将设备的文件存放在用户指定的服务器中。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)2国密VPN系统标准机架式设备,≥6个千兆电口, ≥1个扩展槽位,整机吞吐率≥800Mbps 并发连接数≥80W ,IPSEC隧道数≥800 ,IPSEC吞吐率≥80Mbps ,SSL吞吐率≥200Mbps, SSL并发用户数≥1600,配置SSL VPN功能模块(≥50个SSL VPN客户端并发许可);可扩展防火墙增强功能模块,具有内容过滤、攻击防御功能。支持用户与手机号码、PC硬件特征码、手机硬件特征码、IP、MAC等硬件信息的绑定,支持自动审批和人工审批两种模式;支持自定义同一VPN账号可登录的终端设备数量。符合国密局制定的《SSL VPN技术规范》,支持国家商用密码算法SM1、SM2、SM3、SM4。支持基于Android/ IOS平台的第三方软件开发包,用于封装第三方应用软件,无需安装独立客户端,即可实现数据加密传输,业务安全接入。支持证书用户授权,支持基于证书中的字段属性组合授权,支持基于时间的访问授权,支持外部组映射授权▲支持基于量子密钥的高速密钥分发,保障在高并发环境中的稳定性。(提供功能截图,并加盖供应商公章)支持网络隔离功能,用户登录SSL VPN后,只能访问授权资源,不能进行其他的网络访问,确保隧道数据安全。支持Welf、Syslog等多种日志格式的输出,可对日志进行加密传输。具备国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》。(提供有效证书复印件,并加盖供应商公章)1数据备份恢复系统标准机架式设备,配置≥240G SSD独立系统盘,≥32GB DDR4内存,≥4个千兆电口,冗余电源,备份速度≥18MB/S。设备集SAN、NAS、VTL存储功能与一身,无需使用外挂的存储设备即可实现应对全部备份场景的数据保护功能。支持龙芯、飞腾、鲲鹏、海光、兆芯架构下中标麒麟、银河麒麟、统信UOS等操作系统环境下的数据备份。支持Oracle、Oracle-rac、SQLserver、MySQL、Sybase、PostgreSQL、恒辉、人大金仓、武汉达梦、南大通用、神州通用、瀚高等国内外数据库的定时备份。支持Oracle、Oracle-rac、SQLserver等主流数据库同一备份时刻可生成无限制数量的快照副本,且所有快照副本可同时挂载给不同或相同的生产系统满足使用需求。▲支持文件备份的过滤功能和文件属性备份,提高备份效率,节省备份空间并保留原有的文件属性。(需提供功能截图证明,并加盖供应商公章)具备磁带控制与磁带管理功能,能够利用设备内置备份软件自身的功能操作控制磁带库、机械手等设备。备份系统自身数据库应记录磁带介质的备份记录,同时具备数据磁带出库保存功能。系统应支持D2D2T方式的备份,同时支持LAN-FREE方式备份,同一备份任务,支持跨带备份。▲可将内部磁盘空间仿真为磁带设备,通过FC-SAN或IP-SAN连接到网络,可供自身备份功能或者第三方备份/归档应用程序使用。(需提供功能截图证明,并加盖供应商公章)支持远程复制功能,复制细粒度需为块级别,复制策略可设置为实时复制、定时复制等策略,支持在本地直接管理远程容灾设备的复制任务。支持一对一、多对一、级联复制等复制方式。★供应商产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1数据备份恢复系统备份存储服务提供≥6块4T高速存储硬盘,并配置相应容量CDM小时级备份授权;配置麒麟V10系统CDM合成备份功能模块,配置无限数量的linux版本文件代理模块,配置无限数量的linux版本操作系统代理模块,配置无限数量的linux版本数据库代理模块,配置无限数量CAS、FusionSphere虚拟化备份代理模块,配置存储功能模块,配置重复数据删除功能模块,数据压缩功能模块,配置远程复制功能模块。1空间图形属性数据档案资料市本级数据格式supermap数据格式oracle数据库数据格式jpg、pdf市本级宗地数量7954户数量335850数量1.56TB市本级宗地数量7954产权数量户/宗地:268113/441数量1.56TB市本级宗地数量7954抵押权78602数量1.56TB市本级宗地数量7954查封6112数量1.56TB市本级自然幢数量100211预告63501数量1.56TB雨城区数据格式supermap数据格式oracle数据库数据格式jpg、pdf雨城区宗地数量32422户数量45562数量251GB雨城区宗地数量32422产权数量户/宗地:43223/32440数量251GB雨城区宗地数量32422抵押权3013数量251GB雨城区宗地数量32422查封495数量251GB雨城区自然幢数量33654预告2317数量251GB名山区数据格式supermap数据格式oracle数据库数据格式jpg、pdf名山区宗地数量50894户数量117556数量860GB名山区宗地数量50894产权数量户/宗地:99628/53850数量860GB名山区宗地数量50894抵押权83754数量860GB名山区宗地数量50894查封2659数量860GB名山区自然幢数量66221预告12691数量860GB荥经县数据格式supermap数据格式oracle数据库数据格式jpg、pdf荥经县宗地数量18608户数量63407数量372GB荥经县宗地数量18608产权数量户/宗地:58219/10887数量372GB荥经县宗地数量18608抵押权11673数量372GB荥经县宗地数量18608查封877数量372GB荥经县自然幢数量27841预告7233数量372GB汉源县数据格式supermap数据格式oracle数据库数据格式jpg、pdf汉源县宗地数量46395户数量75039数量33.9GB汉源县宗地数量46395产权数量户/宗地:63545/46301数量33.9GB汉源县宗地数量46395抵押权11138数量33.9GB汉源县宗地数量46395查封2245数量33.9GB汉源县自然幢数量58367预告6563数量33.9GB石棉县数据格式supermap数据格式oracle数据库数据格式jpg、pdf石棉县宗地数量23655户数量70983数量657GB石棉县宗地数量23655产权数量户/宗地:66996/23330数量657GB石棉县宗地数量23655抵押权5924数量657GB石棉县宗地数量23655查封534数量657GB石棉县自然幢数量42687预告3980数量657GB天全县数据格式supermap数据格式oracle数据库数据格式jpg、pdf天全县宗地数量33917户数量86943数量803GB天全县宗地数量33917产权数量户/宗地:88540/28056数量803GB天全县宗地数量33917抵押权12231数量803GB天全县宗地数量33917查封843数量803GB天全县自然幢数量29485预告4808数量803GB芦山县数据格式supermap数据格式oracle数据库数据格式jpg、pdf芦山县宗地数量23132户数量48552数量304GB芦山县宗地数量23132产权数量户/宗地:42837/23077数量304GB芦山县宗地数量23132抵押权16296数量304GB芦山县宗地数量23132查封1048数量304GB芦山县自然幢数量25559预告1173数量304GB宝兴县数据格式supermap数据格式oracle数据库数据格式jpg、pdf宝兴县宗地数量9708户数量15097数量352GB宝兴县宗地数量9708产权数量户/宗地:15808/9515数量352GB宝兴县宗地数量9708抵押权877数量352GB宝兴县宗地数量9708查封131数量352GB宝兴县自然幢数量10006预告62数量352GB雅安全市登记工作流数据量统计区县项目(万条)环节(万条)审批意见(万条)市本级11.5691.37529.325雨城区3.65520.411.475名山区6.8858538.76荥经县4.16528.228.075汉源县5.35528.1356.12石棉县3.7435.8713.515天全县4.5946.417.395芦山县2.29513.777.565宝兴县1.44514.5351.02合计43.69363.715123.25产品名称产品参数★数量边界下一代防火墙系统标准机架式设备,≥1个管理口,≥1个HA口,≥6个千兆电口,≥12个千兆光口,≥2个万兆光口,冗余电源,网络层吞吐量(双向): IPv4≥15000Mbps,IPv6≥15000Mbps 应用层吞吐量(单向): IPv4≥8000Mbps,IPv6≥8000Mbps ,TCP新建连接速率: IPv4≥90万/秒,IPv6≥90万/秒 TCP并发连接数: IPv4≥2000万,IPv6≥2000万, 默认带36个月硬件维保。可扩展url过滤、应用识别和IPSECVPN功能。支持IPv4/IPv6双栈工作模式,支持IPv6域名控制,报文过滤,扩展头属性安全,域名对象支持通配符。支持通过一条策略实现一体化的安全策略配置,包含五元组、源MAC、源地区、目的地区、域名、应用、服务等功能配置,简化用户管理。支持应用内容控制的应用层控制功能,有效针对web应用、其他应用进行应用内容控制,对关键应用数据进行防护,保障数据安全。支持对ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护,通过阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护。▲支持邮件的安全防护,包含对邮件进行过滤、邮件内容进行过滤、邮箱防暴力破解、邮件黑、白名单检测、邮件泛洪攻击防护。(需提供功能截图证明,并加盖供应商公章)▲内置行为分析功能,通过对会话、流量等数据进行统计分析,从而建立业务行为基线,进而对异常行为进行告警和展示,可展示不同行为分析策略的实时数据和基线数据趋势;(需提供功能截图证明,并加盖供应商公章)支持管理日志、系统日志、连接日志类型存储,按不同类型日志进行存储空间和存储时间设置。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,可由采购人进行验证核实)2边界下一代防火墙系统升级服务提供防火墙入侵防御功能,并提供3年入侵防御特征库升级服务。提供防火墙防病毒功能,并提供3年防病毒特征库升级服务。2安全管理边界防火墙系统标准机架式设备,≥1个管理口,≥1个HA口,≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源,网络层吞吐量(双向): IPv4≥11000Mbps,IPv6≥11000Mbps,应用层吞吐量(单向): IPv4≥7000Mbps,IPv6≥7000Mbps TCP新建连接速率: IPv4≥85万/秒,IPv6≥85万/秒 TCP并发连接数: IPv4≥1800万,IPv6≥1800万, 默认带36个月硬件维保。可扩展url过滤、应用识别和IPSECVPN功能。。支持IPv4/IPv6双栈工作模式,支持IPv6域名控制,报文过滤,扩展头属性安全,域名对象支持通配符。支持通过一条策略实现一体化的安全策略配置,包含五元组、源MAC、源地区、目的地区、域名、应用、服务等功能配置,简化用户管理。支持应用内容控制的应用层控制功能,有效针对web应用、其他应用进行应用内容控制,对关键应用数据进行防护,保障数据安全。▲支持对ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护,通过阀值检查、源/目的限流、源认证等方式综合进行NTP REQUEST FLOOD、NTP REPLY FLOOD攻击防护。(需提供功能截图证明,并加盖供应商公章)▲支持邮件的安全防护,包含对邮件进行过滤、邮件内容进行过滤、邮箱防暴力破解、邮件黑、白名单检测、邮件泛洪攻击防护。(需提供功能截图证明,并加盖供应商公章)内置行为分析功能,通过对会话、流量等数据进行统计分析,从而建立业务行为基线,进而对异常行为进行告警和展示,可展示不同行为分析策略的实时数据和基线数据趋势;支持管理日志、系统日志、连接日志类型存储,按不同类型日志进行存储空间和存储时间设置。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)2安全管理边界防火墙系统升级服务提供防火墙入侵防御功能,并提供3年入侵防御特征库升级服务。提供防火墙防病毒功能,并提供3年防病毒特征库升级服务。2入侵检测系统标准机架式设备,≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源,满检速率≥23000Mbps。 TCP并发连接数≥500万。默认带36个月硬件维保。支持扩展恶意程序检测、URL、威胁情报和元数据提取功能。支持对扫描探测、暴力猜解、拒绝服务攻击、后门控制、溢出攻击、代码执行、非授权访问、注入攻击、URL跳转、跨站攻击、WebShell、浏览器劫持、文件漏洞攻击等攻击进行检测和分析。支持对邮件协议、文件协议、远程连接协议、数据库协议、web应用相关协议进行明文密码检测。▲支持独立的ddos攻击检测引擎,支持ddos检测基线自学习功能,支持FLOOD类攻击网络流量阈值设置,并提供WEB服务器、DNS授权服务器、DNS缓存服务器、FTP服务器等ddos检测模板。(提供产品操作界面功能截图,并加盖供应商公章)支持根据数据内容智能识别P2P下载、即时通讯、电子商务、财经软件、网络游戏、社交网络、网页视频、网页音频、网络硬盘、网页邮箱、加密隧道、标准协议、远程控制、数据库、移动应用、HTTP应用等应用。▲支持僵尸主机与控制主机异常通信行为检测的方式进行僵尸行为检测,同时对其存在的隐蔽通信进行检测,支持对HTTP、FTP、SMTP、IMAP、POP3、Telnet等服务的隐蔽通信检测;有独立的僵尸主机特征库,能够对10000种以上僵尸主机行为进行监测。(提供产品操作界面功能截图,并加盖供应商公章)支持实时事件监控,可展示实时事件发生时间、协议、源IP地址及所属国家、动作、规则编号、事件类型、描述等信息,能够设置实时事件监控的事件类型、级别、滚动比例,并支持根据事件类型、规则编号、级别、事件描述等内容进行检索。支持安全日志和系统日志进行日志记录,对传统协议如TCP/UDP、ICMP、HTTP、邮件、FTP、SMB、NFS、文件数据库、SSL、RDP、DNS、SNMP、TFTP生成流量审计日志,支持以自定义传输协议、编码格式UTF8/GB2312、合并传输等多种形式发送至日志服务器。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)★10.产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1入侵检测系统升级服务提供攻击检测功能,并提供攻击检测规则库3年升级许可。提供僵尸主机检测功能,并提供僵尸主机规则库3年升级许可。1Web应用安全网关系统标准机架式设备,≥1个管理口,≥5个千兆电口(≥2对bypass),≥4个千兆光口,≥2万兆光口,冗余电源,HTTP吞吐量≥3800Mbps。HTTP请求速率≥5万/秒。HTTP并发连接数≥85万;默认带36个月硬件维保。支持各类网络环境部署,支持纯透明模式串联部署、负载均衡模式部署、反向代理模式部署、旁路监测模式部署。▲提供溯源分析能力,通过自动匹配X-Forwarded-For, X-Real-IP, Cdn-Src-Ip 提取用户访问的真实IP。(提供产品操作界面功能截图,并加盖供应商公章)识别和阻断SQL注入攻击,Cookie 注入攻击,命令注入攻击,扫描防护,跨站脚本(XSS)攻击,跨站请求伪造(CSRF)攻击;具备WebShell攻击,文件包含漏洞利用、目录遍历等攻击的防护功能。支持敏感信息防泄漏功能,可自定义对身份证、信用卡、手机电话号码、座机电话号码、邮箱地址等敏感信息做检查,并置特殊字符予以替换隐藏。▲支持多重编码检查功能,避免绕过设备,更好的进行爬虫攻击防护等安全防护,并通过内置爬虫对象库,自定义爬虫对象进行爬虫攻击防护。(提供产品操作界面功能截图,并加盖供应商公章)支持对文件的上传下载进行控制,包括上传及下载最大文件大小、文件扩展名、MIME类型等进行控制,保障文件信息不被泄露。▲具备网关型网页防篡改,当检测到篡改后可以实时恢复篡改内容,且无需在服务器中安装任何插件。(提供产品操作界面功能截图,并加盖供应商公章)★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1Web应用安全网关系统升级服务提供Web应用防护特征库3年升级许可。1终端安全管理系统系统部署采用C/S架构,管理采用B/S架构,管理员只需通过浏览器登录控制中心,即可对系统进行管理。能够对客户端进行统一管理,统一下达指令。支持飞腾、龙芯、鲲鹏、兆芯等硬件平台和银河麒麟、中标麒麟、中科方德、统信等桌面操作系统。病毒查杀支持多引擎的协同工作对病毒、木马、恶意软件等进行查杀,提供主动防御系统防护等功能。系统支持终端检测与响应功能,能够根据策略集合对检测点传入的事件上下文进行过滤处理,返回过滤结果。▲支持磁盘管理,可以对磁盘的使用情况实时监控,从节点名称、硬盘大小、利用率、可用、已用等多个维度进行数据展示,支持对审计数据、操作日志、安装包等数据类型即时或定期清理,时间间隔可精确到分,实现磁盘瘦身。(需提供功能截图证明,并加盖供应商公章)支持统计分析客户端上报的威胁日志,包含全网风险趋势、全网安全事件统计、病毒占比、病毒排行等。为防止重要信息被非法无授权的方式拷贝,产品应支持对移动存储设备进行注册管理,同时可以区分内外部介质使用,定义禁用、只读、启用(只读_运行)操作,并根据文件类型审计在移动存储介质上文件操作记录,针对外设管控,可以对多种不同类型的外接设备进行启用禁用操作。支持统计分析客户端上报的威胁日志,包含全网风险趋势、全网安全事件统计、病毒占比、病毒排行等。支持对客户端上报的安全日志进行审计、告警,可预置字段及自定义字段过滤详细日志,快速定位终端安全状况;定制符合企业敏感程度的告警规则,达到告警阈值,产生告警日志并定制推送,保证告警及时性。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1终端安全管理系统升级服务提供客户端病毒库三年升级授权。提供≥50个桌面客户端授权许可。1运维安全审计系统标准机架式设备,≥6个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源, ≥32G内存,≥1T硬盘;≥200个管控设备许可,用户数不限制;并发字符≥200,图形≥100。默认36个月硬件维保。支持物理旁路部署,不改变网络结构。支持中标麒麟、银河麒麟、Windows等操作系统,支持网络设备、安全设备、数据库等的资产管理。支持用户账号全生命周期管理,系统管理员、安全审计员、运维管理员、操作员等角色管理,实现角色分权。支持授权关系支持按照用户、用户组、资产、资产组、管理协议、资产账号进行一对一、一对多、多对一、多对多授权。支持对运维时间、运维地址、运维操作指令的限定,触发策略后进行告警。支持对图形和字符协议的操作进行文本记录,如鼠标操作、文本内容操作等,Linux命令操作等。▲支持全文审计检索。可以对操作行为中的用户信息、资产信息、管理地址信息、管理方式信息、操作命令信息、操作结果信息进行全文检索、过滤,极大提高查询效率,更方便的进行用户关联追溯。(提供功能截图,并加盖供应商公章)支持操作记录视频回放时水印显示运维用户。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1日志审计分析系统标准机架式设备,提供≥1个管理口,≥2个千兆电口,≥2个万兆光口,冗余电源,日志采集处理均值≥20000EPS,峰值≥35000EPS,提供≥100日志源。支持扩展至300。默认36个月硬件维保。支持不少于26类300种日志对象的日志数据采集,其中包括安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等,对相应的日志源可独立展示最近24小时的日志数量趋势。▲支持对日志重要程度低的syslog类型日志源进行接收速率的限制,支持对重要程度高的设备,可独立设置采集源日志,保障重要日志实时采集。(需提供功能截图证明,并加盖供应商公章)支持在日志查询结果上针对源IP、目的IP、操作、源端口、目的端口等字段一键快速统计,以饼图方式展示等,支持基于时间轴展示日志数据分布与告警数据分,能够通过时间轴进行查询分析。支持首页展示当日告警情况统计,展示当日最新告警TOP10、TOP30和TOP50,也可根据告警规则、告警级别两个维度进行实时告警监视,并可对刷新事件间隔进行设定;持对重点日志源的关注设置,通过关注列表快速查看重点日志源的状态、当日日志量、采集日志总量、最近接收时间、业务组等基础信息。同时可按照日志源名称、IP地址、日志源类型、接受时间及状态等维度对日志源列表进行排序。▲支持依据业务服务日志源重要程度,单独存储日志数据时间为3个月、6个月和永久保存。(需提供功能截图证明,并加盖供应商公章)支持安全告警概况、安全告警趋势的统一展示,实时告警可根据级别、规则类型等进行分类。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1漏洞扫描系统标准机架式设备,提供≥6个千兆电口,≥4个千兆光口,冗余电源, ≥2个扩展槽位,并发扫描≥3个web扫描任务;并发扫描≥5个系统扫描任务;并发扫描≥80个IP地址;支持分布式部署;默认带36个月硬件维保。支持旁路接入,不改变网络架构,进行漏洞扫描探测。支持IPV4/IPV6双栈协议环境漏洞探测扫描。支持首页全面展示风险分布及趋势图表,包括主机风险分布、站点风险分布、漏洞风险分布、漏洞top10、资产风险值趋势、资产风险分布趋势。支持安全漏洞和攻击特征库包含CVE、CNNVD、CNCVE、CNVD、BUGTRAQ 编号。▲支持两次扫描结果对比,分析同一资产漏洞状态变化情况,保存漏洞检测详情。(提供功能截图,加盖供应商公章)支持弱口令分析,通过扫描对弱口令分析,识别网络中弱口令主机。支持对安全的威胁程度分级,并能够形成风险趋势分析报表和主机间风险对比分析报告同时支持综述报表及主机报表,可自定义安全结论。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)★10. 产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1漏洞扫描系统升级服务提供漏洞库3年升级授权。1数据库审计系统标准机架式设备,提供≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,冗余电源, ≥2个扩展槽位,记录事件能力≥5W条/秒,抓包速率≥5Gbps,默认36个月硬件维保。支持从数据库流量中自动识别数据库,从流量分析结果中自动判别包含的数据库类型、版本、地址并且自动添加到待监控审计列表,无需用户提供网段、数据库地址等信息。支持数据库审计会话回放功能,并支持多种播放速度调节。支持多层嵌套SQL语句的审计,确审计绑定变量的SQL语句,分离式存储SQL语句保障数据库审计效率。支持白名单审计:系统使用审计白名单将非关注的内容进行过滤,降低了存储空间和无用信息的堆砌。▲多个维度展示错误占比及趋势,从源IP维度以柱状图展示SQL错误数,以列表形式给出出错原因、出错信息以及解决办法。(提供功能截图,并加盖供应商公章)支持等保、萨班斯法案报表模板以及自定义报表,可以按日、周、月等周期自动生成报表。支持通过邮件、syslog、SNMP等方式进行告警并向外发送审计日志。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实);★10. 产品须具有网络安全专用产品安全认证证书或具有产品安全检测合格证明材料。(需提供产品承诺函,并加盖供应商公章,签约时提供证明材料)(检测机构属于《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》名录内)。1数据摆渡光闸标准机架式设备,硬件架构由接收端、发送端、专有单向光隔离硬件三部分组成。接收端和发送端各自具有独立主板、独立总线、独立的存储和运算单元。接收端和发送端之间非网线、USB线、SCSI线等线缆直连,基于单向光隔离技术专有硬件进行单向数据摆渡。内外分别提供≥1个管理口,≥1个HA口,≥4个千兆电口,≥4个千兆光口插槽,冗余电源,吞吐量≥800Mbps,包含单向文件传输功能、单向数据库同步功能、单向数据传输功能、邮件转发功能、安全防护功能、日志审计功能等。默认带36个月硬件维保。支持自动在隔离环境下从外网向内网服务器进行单向的文件摆渡,支持专用客户端方式和无客户端方式。▲支持提供网盘服务,实现端到端的个人用户文件摆渡功能,支持为每个标记用户分配独立的私有目录,用户可选择将文件上传至公共区还是个人私有区。(提供功能截图,并加盖供应商公章)支持自动在隔离环境下从外网向内网进行单向的邮件信息摆渡。通过系统内置的邮件转发处理模块,能够接收外网邮件服务器或者客户端发来的邮件并转发到内网指定的邮件服务器上。▲支持自动在隔离环境下从外网向内网进行单向数据库同步,通过系统的数据库同步模块,能够把外网的数据库记录同步到内网的数据库服务器上。(需提供功能截图证明,并加盖供应商公章)支持TCP/UDP数据包加冗传输,通过多次传输同一数据包降低数据包丢失的概率,可自定义加冗的倍数。支持网络存储:支持SMB/CIFS协议,可将设备的文件存放在用户指定的服务器中。★提供产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)2国密VPN系统标准机架式设备,≥6个千兆电口, ≥1个扩展槽位,整机吞吐率≥800Mbps 并发连接数≥80W ,IPSEC隧道数≥800 ,IPSEC吞吐率≥80Mbps ,SSL吞吐率≥200Mbps, SSL并发用户数≥1600,配置SSL VPN功能模块(≥50个SSL VPN客户端并发许可);可扩展防火墙增强功能模块,具有内容过滤、攻击防御功能。支持用户与手机号码、PC硬件特征码、手机硬件特征码、IP、MAC等硬件信息的绑定,支持自动审批和人工审批两种模式;支持自定义同一VPN账号可登录的终端设备数量。符合国密局制定的《SSL VPN技术规范》,支持国家商用密码算法SM1、SM2、SM3、SM4。支持基于Android/ IOS平台的第三方软件开发包,用于封装第三方应用软件,无需安装独立客户端,即可实现数据加密传输,业务安全接入。支持证书用户授权,支持基于证书中的字段属性组合授权,支持基于时间的访问授权,支持外部组映射授权▲支持基于量子密钥的高速密钥分发,保障在高并发环境中的稳定性。(提供功能截图,并加盖供应商公章)支持网络隔离功能,用户登录SSL VPN后,只能访问授权资源,不能进行其他的网络访问,确保隧道数据安全。支持Welf、Syslog等多种日志格式的输出,可对日志进行加密传输。具备国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》。(提供有效证书复印件,并加盖供应商公章)1数据备份恢复系统标准机架式设备,配置≥240G SSD独立系统盘,≥32GB DDR4内存,≥4个千兆电口,冗余电源,备份速度≥18MB/S。设备集SAN、NAS、VTL存储功能与一身,无需使用外挂的存储设备即可实现应对全部备份场景的数据保护功能。支持龙芯、飞腾、鲲鹏、海光、兆芯架构下中标麒麟、银河麒麟、统信UOS等操作系统环境下的数据备份。支持Oracle、Oracle-rac、SQLserver、MySQL、Sybase、PostgreSQL、恒辉、人大金仓、武汉达梦、南大通用、神州通用、瀚高等国内外数据库的定时备份。支持Oracle、Oracle-rac、SQLserver等主流数据库同一备份时刻可生成无限制数量的快照副本,且所有快照副本可同时挂载给不同或相同的生产系统满足使用需求。▲支持文件备份的过滤功能和文件属性备份,提高备份效率,节省备份空间并保留原有的文件属性。(需提供功能截图证明,并加盖供应商公章)具备磁带控制与磁带管理功能,能够利用设备内置备份软件自身的功能操作控制磁带库、机械手等设备。备份系统自身数据库应记录磁带介质的备份记录,同时具备数据磁带出库保存功能。系统应支持D2D2T方式的备份,同时支持LAN-FREE方式备份,同一备份任务,支持跨带备份。▲可将内部磁盘空间仿真为磁带设备,通过FC-SAN或IP-SAN连接到网络,可供自身备份功能或者第三方备份/归档应用程序使用。(需提供功能截图证明,并加盖供应商公章)支持远程复制功能,复制细粒度需为块级别,复制策略可设置为实时复制、定时复制等策略,支持在本地直接管理远程容灾设备的复制任务。支持一对一、多对一、级联复制等复制方式。★供应商产品属于信创目录内产品。(需提供产品承诺函,并加盖供应商公章,签约后可由采购人进行验证核实)1数据备份恢复系统备份存储服务提供≥6块4T高速存储硬盘,并配置相应容量CDM小时级备份授权;配置麒麟V10系统CDM合成备份功能模块,配置无限数量的linux版本文件代理模块,配置无限数量的linux版本操作系统代理模块,配置无限数量的linux版本数据库代理模块,配置无限数量CAS、FusionSphere虚拟化备份代理模块,配置存储功能模块,配置重复数据删除功能模块,数据压缩功能模块,配置远程复制功能模块。13.2.3人员配置要求采购包1:无3.2.4设施设备要求采购包1:无3.2.5其他要求采购包1:无3.3、商务要求3.3.1服务期限采购包1:自合同签订之日起180日3.3.2服务地点采购包1:雅安市自然资源和规划局3.3.3考核(验收)标准和方法采购包1:严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、《政府采购需求管理办法》(财库〔2021〕22号)及项目所在地财政局的相关要求进行验收。3.3.4支付方式采购包1:分期付款3.3.5支付约定采购包1:付款条件说明:合同签订后,达到付款条件起7日,支付合同总金额的30.00%。采购包1:付款条件说明:成交人完成雅安全市登记、权籍系统上线试运行后,采购人自收到供应商发票,达到付款条件起12日,支付合同总金额的40.00%。采购包1:付款条件说明:项目验收合格后,采购人自收到供应商发票,达到付款条件起12日,支付合同总金额的25.00%。采购包1:付款条件说明:项目第一阶段验收合格后满1年,达到付款条件起12日,支付合同总金额的5.00%。3.3.6违约责任及解决争议的方法采购包1:合同中约定3.4其他要求★1、由于系统固化原因,3.3.1服务期限以此为准:签订合同后且在2023年12月10日前完成新省建平台迁移部署和全市数据库统一、转换空间图形数据坐标、应用软件安装、内外网安全资源搭建全部工作内容;自上述第一阶段验收合格之日起,提供外网安全资源服务1年。★2、由于系统固化原因,3.3.5支付约定以此为准:(1)合同签订后,采购人自收到供应商发票且达到付款条件7日内,采购人向成交人支付合同总金额的30%;(2)成交人完成雅安全市登记、权籍系统上线试运行后,采购人自收到供应商发票12日内支付合同总金额的40%;(3)项目验收合格后,采购人自收到供应商发票12日内支付合同总金额的25%;(4)项目第一阶段验收合格后满1年,且项目第二阶段验收合格采购人自收到供应商发票12日内支付合同总金额的5%。
投标 / 标书制作要点(原创)
本不动产登记新省建平台部署升级服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
