租赁专线光纤链路 视频专网招标公告(巴中市公安局交通警察支队2024)
巴中市公安局交通警察支队租赁专线光纤链路竞争性谈判公告
项目概况
租赁专线光纤链路的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2024年05月31日 09时30分 (北京时间)前提交响应文件。
一、项目基本情况
项目编号:N5119012024000059
项目名称:租赁专线光纤链路
采购方式:竞争性谈判
预算金额:763,356.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起1095日
采购包2:自合同签订之日起1095日
采购包3:自合同签订之日起1095日
采购包4:自合同签订之日起1095日
本项目是否接受联合体参与:
采购包1:不接受联合体投标
采购包2:不接受联合体投标
采购包3:不接受联合体投标
采购包4:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
采购包1:无
采购包2:无
采购包3:无
采购包4:无
3.本项目的特定资格要求:
采购包1:
(1)提供许可证复印件。。
采购包2:
(1)提供许可证复印件。。
采购包3:
(1)提供许可证复印件。。
采购包4:
(1)提供许可证复印件。。
三、获取采购文件
时间:2024年05月28日至2024年05月30日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2024年05月31日 09时30分00秒(北京时间)
地点:通过项目电子化交易系统-投标(响应)管理在线提交响应文件
五、开启
时间:2024年05月31日 09时30分00秒(北京时间)
地点:通过项目电子化交易系统-开标/开启大厅参与开启
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
3.本项目的特定资格要求:
采购包1:
1、供应商须具有行政主管部门颁发的《基础电信业务经营许可证》。(描述:提供许可证复印件。)
采购包2:
1、供应商须具有行政主管部门颁发的《基础电信业务经营许可证》。(描述:提供许可证复印件。)
采购包3:
1、供应商须具有行政主管部门颁发的《基础电信业务经营许可证》。(描述:提供许可证复印件。)
采购包4:
1、供应商须具有行政主管部门颁发的《基础电信业务经营许可证》。(描述:提供许可证复印件。)
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名称:巴中市公安局交通警察支队
地址:巴中市巴州区江北大道西段159号
联系方式:18682715501
2.采购代理机构信息
名称:四川深启工程项目咨询有限公司
地址:四川省巴中市巴州区江北望王路龙泉名都A3幢10层1号
联系方式:0827-5799995
3.项目联系方式
项目联系人:杨女士
电话:0827-5799995
四川深启工程项目咨询有限公司
2024年05月27日
相关附件:
采购需求.pdf
第三章谈判项目技术、服务、商务及其他要求(注:带“★”的参数需求为实质性要求,供应商必须响应并满足的参数需求,采购人、采购代理机构应当根据项目实际需求合理设定,并明确具体要求。)3.1、采购项目概况为强化采购人服务片区的网络建设,提高互联互通能力,满足交通监控网络传输需求,巴中市公安局交通警察支队拟租赁一批专线光纤链路;本次采购光纤线路主要分为:视频专网(第一包)、公安内网(第二包)、边界专网(第三包)、查验专网(第四包)共四部分,网络汇聚点为巴中市公安局交通警察支队中心机房。建成区单条月租赁费最高预算控制价299元,郊区单条月租赁费最高预算控制价590元,跨区县非建成区单条月租赁费最高预算控制价799元。3.2、服务内容及服务要求3.2.1服务内容采购包1:采购包预算金额(元):222,828.00采购包最高限价(元):222,828.00序号标的名称数量标的金额(元)计量单位所属行业是否涉及核心产品是否涉及采购进口产品是否涉及采购节能产品是否涉及采购环境标志产品1视频专网1.00222,828.00项信息传输业否否否否采购包2:采购包预算金额(元):299,760.00采购包最高限价(元):299,760.00序号标的名称数量标的金额(元)计量单位所属行业是否涉及核心产品是否涉及采购进口产品是否涉及采购节能产品是否涉及采购环境标志产品1公安内网1.00299,760.00项信息传输业否否否否采购包3:采购包预算金额(元):165,612.00采购包最高限价(元):165,612.00序号标的名称数量标的金额(元)计量单位所属行业是否涉及核心产品是否涉及采购进口产品是否涉及采购节能产品是否涉及采购环境标志产品1边界专网1.00165,612.00项信息传输业否否否否采购包4:采购包预算金额(元):75,156.00采购包最高限价(元):75,156.00序号标的名称数量标的金额(元)计量单位所属行业是否涉及核心产品是否涉及采购进口产品是否涉及采购节能产品是否涉及采购环境标志产品1查验专网1.0075,156.00项信息传输业否否否否3.2.2服务要求采购包1:标的名称:视频专网参数性质序号技术参数与性能指标★一、采购范围本包采购共计50条链路,其中建成区39条、郊区9条、非建成区2条。★二、技术指标、参数及方案为保障交警支队的相关业务正常运行,满足业务系统的实际安全需要,同时符合国家相关法律法规、公安行业相关法律法规要求,所建设的专线光纤链路在性能、安全性、扩展性、合规性等方面应满足以下要求,具体要求如下:(一)光纤链路总体要求1.所有光纤线路均为上、下行对等祼纤,按照业主方需求开通网络带宽。供应商提供的光纤链路每个节点网络带宽必须可达到独享1000兆以上;2.供应商提供的任意一条光纤链路有效传输速率不低于带宽的95%,传输时延<2ms,线路丢包率小于0.5%;3.供应商应保证每条线路的物理安全,并保障用户方网络以外的用户不能通过该线路进行任何访问,避免非法网络攻击;4.提供线路应保证全程采用有线方式接入,不得使用微波、无线等非有线方式进行线路接入、中继和汇聚;5.供应商如需中断骨干光纤链路,应提前48小时通知业主,经协商同意后实施,并不能影响客户的正常业务;6.供应商应按用户要求免费提供重要时段的特殊保障;7.供应商提供的光纤线路组建必须为SDH、MSTP、裸光纤和其他点对点透明传输链路,严禁使用任何PON技术;8.本采购包的设备严格按采购人要求接入中心机房指定的设备,并做好标记;按采购人已规划的网络地址调试好每个终端的安全防护、接入认证等工作;(二)公安网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发-第17页-时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps;2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。(三)公安视频专网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps,2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新-第18页-建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。3.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;支持丰富的链路1接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含100个终端授权数;(四)查验专网网络要求1.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含300个终端授权数;2.网络隔离:专线链路应满足公安网隔离的需求,分时分域访问:支持主动选择访问区域,一条链路实现互联网、内网、专网访问隔离,互斥访问;支持流量镜像功能;支持二层和三层组网下的IP/MAC绑定功能;IPv4/IPv6双栈:支持IPv4和IPv6双栈网络,无论源地址或目的地址处于IPv4还是IPv6网络,均能正常访问业务互不影响;支持配置虚拟IP和虚拟IP地址池,可以和用户进行绑定;支持设置终端及用户的单双向绑定,绑定终端IP、MAC、名称、系统信息等并可进行批量解绑;支持对终端各种外设(USB存储、光驱、USB外置网卡、无线网卡、蓝牙、手机、平板等)、接口(USB接口、串口、并口、1394、PCMIA)设置使用权限,支持添加外设和端口黑白名单例外;支持采集浏览器HTTP/HTTPS访问记录的机制,支持Chrome、Edge、Maxthon、FireFox、QQ、UC、2345等常见浏览器;支持检测挖矿木马通信协议和连接矿池地址,实时阻断挖矿木马挖矿行为;支持Powershell和VBScript脚本防御,拦截各类无文件攻击;支持Office、PDF、浏览器和播放器应用加固,防止溢出攻击;具备网络管控能力,支持对终端端口和IP进行进或出单向及任意双向过滤,支持黑白名单机制;提供WIFI外联检测机制,发现WIFI能够设置告警、断网等违规处理手段;提供违规外联监测能力,支持互联网或专网的外联探测功能,发现外联后能够设置告警、断网等违规处理手段;能够对-第19页-违规行为进行溯源追踪和信息取证,能够通过取证信息为安全事件的追踪溯源提供支撑,含300个终端授权数。(五)网络架构优化(网络拓扑整改)1.链路建设中,应充分结合现网网络实际和规划需要,合理规划链路网络接入部署位置,提供清晰的物理拓扑和业务逻辑拓扑,除链路服务外,还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;2.为保障链路的安全性,应规划链路安全防护部署模式,策略配置内容,安全防护等级等,除链路安全外,还应当提供所需设备及软件的相关的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;3.为满足各查验机构的接入合规,应规划详细的接入链路拓扑,实施方案,接入认证控制手段等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务;4.为满足网络隔离需要,需规划详细的网络隔离方案,网络隔离逻辑拓扑,隔离策略,监控策略等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务。★三、建设依据、标准及规范《信息技术安全性评估准则》GB/T18336-2001《综合布线系统工程设计规范》GB/T50311-2007《基于以太网技术的局域网系统验收测评规范》GB/T21671-2008《工业企业通用设计规范》GB/T42-81《安全防范工程程序与要求》GA/T75-94《电气装置安装工程施工及验收规范》BGJ232.90.92《安全技术防范规范工程技术规范》GB/T75-94除以上所列标准之外,本项目还应遵循国家和公安行业其他相关标准规范及四川省、巴中市地方相关法律、规定和制度。★四、服务要求1.人员要求:供应商应为本包配备专门的技术服务支持人员,在实施前与采购人配合、了解设备接口情况,协商和交流相关配置,制定详细的实施计划及工程进度表,明确线路敷设、调试和开通的具体时间;2.运维要求:供应商应定期对采购人所租用的专线光纤链路进行安全维护及定时的巡检,发现问题及时解决,并编制运维报告(需包含巡检记录、维保记录、故障处理记录等)提交采购人;3.售后服务:服务期内,供应商应提供端到端全过程一站式服务,7×24小时的电话技术支持和故障申告服务;供应商承诺对故障申告响应时间小于15分钟,线路故障恢复时间一般小于1小时,个别特殊情况(如光缆受损)最长不超过4小时。若超过4小时未恢复,扣除该条光纤链路月租赁费20%,超过24小时,扣除该条光纤链路月租赁费50%,超过48小时,扣除该条光纤链路月租赁费100%;(提供承诺函)4.保密要求:供应商必须严格履行保密义务,成交后,供应商及其委派的具体维护人员必须与采购人签订保密协议;未经采购人书面许可,不得向任何第三方提供或泄露公安线路和业务的各种参数、资料和信息,法律另有规定的除外;-第20页-5.供应商必须保证应在不影响采购人支队业务的前提下施工、作业。五、其他要求1.在合同期内,如由于地点改变需要迁移光纤线路的,供应商应免费提供迁移服务,不收取搬迁费用;2.实施时间:自合同签订之日起15日内正式开通使用;3.服务期:本项目租用期限三年,合同一年一签,本次本包的采购预算金额为一年的预算金额。采购包2:标的名称:公安内网参数性质序号技术参数与性能指标★一、采购范围本包采购共计66条链路。建成区53条、郊区6条、非建成区7条。★二、技术指标、参数及方案为保障交警支队的相关业务正常运行,满足业务系统的实际安全需要,同时符合国家相关法律法规、公安行业相关法律法规要求,所建设的专线光纤链路在性能、安全性、扩展性、合规性等方面应满足以下要求,具体要求如下:(一)光纤链路总体要求1.所有光纤线路均为上、下行对等祼纤,按照业主方需求开通网络带宽。供应商提供的光纤链路每个节点网络带宽必须可达到独享1000兆以上;2.供应商提供的任意一条光纤链路有效传输速率不低于带宽的95%,传输时延<2ms,线路丢包率小于0.5%;3.供应商应保证每条线路的物理安全,并保障用户方网络以外的用户不能通过该线路进行任何访问,避免非法网络攻击;4.提供线路应保证全程采用有线方式接入,不得使用微波、无线等非有线方式进行线路接入、中继和汇聚;5.供应商如需中断骨干光纤链路,应提前48小时通知业主,经协商同意后实施,并不能影响客户的正常业务;6.供应商应按用户要求免费提供重要时段的特殊保障;7.供应商提供的光纤线路组建必须为SDH、MSTP、裸光纤和其他点对点透明传输链路,严禁使用任何PON技术;8.本采购包的设备严格按采购人要求接入中心机房指定的设备,并做好标记;按采购人已规划的网络地址调试好每个终端的安全防护、接入认证等工作;(二)公安网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps;-第21页-2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。(三)公安视频专网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps,2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。3.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量-第22页-统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;支持丰富的链路1接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含100个终端授权数;(四)查验专网网络要求1.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含300个终端授权数;2.网络隔离:专线链路应满足公安网隔离的需求,分时分域访问:支持主动选择访问区域,一条链路实现互联网、内网、专网访问隔离,互斥访问;支持流量镜像功能;支持二层和三层组网下的IP/MAC绑定功能;IPv4/IPv6双栈:支持IPv4和IPv6双栈网络,无论源地址或目的地址处于IPv4还是IPv6网络,均能正常访问业务互不影响;支持配置虚拟IP和虚拟IP地址池,可以和用户进行绑定;支持设置终端及用户的单双向绑定,绑定终端IP、MAC、名称、系统信息等并可进行批量解绑;支持对终端各种外设(USB存储、光驱、USB外置网卡、无线网卡、蓝牙、手机、平板等)、接口(USB接口、串口、并口、1394、PCMIA)设置使用权限,支持添加外设和端口黑白名单例外;支持采集浏览器HTTP/HTTPS访问记录的机制,支持Chrome、Edge、Maxthon、FireFox、QQ、UC、2345等常见浏览器;支持检测挖矿木马通信协议和连接矿池地址,实时阻断挖矿木马挖矿行为;支持Powershell和VBScript脚本防御,拦截各类无文件攻击;支持Office、PDF、浏览器和播放器应用加固,防止溢出攻击;具备网络管控能力,支持对终端端口和IP进行进或出单向及任意双向过滤,支持黑白名单机制;提供WIFI外联检测机制,发现WIFI能够设置告警、断网等违规处理手段;提供违规外联监测能力,支持互联网或专网的外联探测功能,发现外联后能够设置告警、断网等违规处理手段;能够对违规行为进行溯源追踪和信息取证,能够通过取证信息为安全事件的追踪溯源提供支撑,含300个终端授权数。(五)网络架构优化(网络拓扑整改)1.链路建设中,应充分结合现网网络实际和规划需要,合理规划链路网络接入部署位置,提供清晰的物理拓扑和业务逻辑拓扑,除链路服务外,还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;-第23页-2.为保障链路的安全性,应规划链路安全防护部署模式,策略配置内容,安全防护等级等,除链路安全外,还应当提供所需设备及软件的相关的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;3.为满足各查验机构的接入合规,应规划详细的接入链路拓扑,实施方案,接入认证控制手段等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务;4.为满足网络隔离需要,需规划详细的网络隔离方案,网络隔离逻辑拓扑,隔离策略,监控策略等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务。★三、建设依据、标准及规范《信息技术安全性评估准则》GB/T18336-2001《综合布线系统工程设计规范》GB/T50311-2007《基于以太网技术的局域网系统验收测评规范》GB/T21671-2008《工业企业通用设计规范》GB/T42-81《安全防范工程程序与要求》GA/T75-94《电气装置安装工程施工及验收规范》BGJ232.90.92《安全技术防范规范工程技术规范》GB/T75-94除以上所列标准之外,本项目还应遵循国家和公安行业其他相关标准规范及四川省、巴中市地方相关法律、规定和制度。★四、服务要求1.人员要求:供应商应为本包配备专门的技术服务支持人员,在实施前与采购人配合、了解设备接口情况,协商和交流相关配置,制定详细的实施计划及工程进度表,明确线路敷设、调试和开通的具体时间;2.运维要求:供应商应定期对采购人所租用的专线光纤链路进行安全维护及定时的巡检,发现问题及时解决,并编制运维报告(需包含巡检记录、维保记录、故障处理记录等)提交采购人;3.售后服务:服务期内,供应商应提供端到端全过程一站式服务,7×24小时的电话技术支持和故障申告服务;供应商承诺对故障申告响应时间小于15分钟,线路故障恢复时间一般小于1小时,个别特殊情况(如光缆受损)最长不超过4小时。若超过4小时未恢复,扣除该条光纤链路月租赁费20%,超过24小时,扣除该条光纤链路月租赁费50%,超过48小时,扣除该条光纤链路月租赁费100%;(提供承诺函)4.保密要求:供应商必须严格履行保密义务,成交后,供应商及其委派的具体维护人员必须与采购人签订保密协议;未经采购人书面许可,不得向任何第三方提供或泄露公安线路和业务的各种参数、资料和信息,法律另有规定的除外;5.供应商必须保证应在不影响采购人支队业务的前提下施工、作业。五、其他要求1.在合同期内,如由于地点改变需要迁移光纤线路的,供应商应免费提供迁移服务,不收取搬迁费用;2.实施时间:自合同签订之日起15日内正式开通使用;3.服务期:本项目租用期限三年,合同一年一签,本次本包的采购预算金额为一年的预算金额。采购包3:-第24页-标的名称:边界专网参数性质序号技术参数与性能指标★一、采购范围本包采购共计36条链路。建成区27条、郊区7条、非建成区2条。★二、技术指标、参数及方案为保障交警支队的相关业务正常运行,满足业务系统的实际安全需要,同时符合国家相关法律法规、公安行业相关法律法规要求,所建设的专线光纤链路在性能、安全性、扩展性、合规性等方面应满足以下要求,具体要求如下:(一)光纤链路总体要求1.所有光纤线路均为上、下行对等祼纤,按照业主方需求开通网络带宽。供应商提供的光纤链路每个节点网络带宽必须可达到独享1000兆以上;2.供应商提供的任意一条光纤链路有效传输速率不低于带宽的95%,传输时延<2ms,线路丢包率小于0.5%;3.供应商应保证每条线路的物理安全,并保障用户方网络以外的用户不能通过该线路进行任何访问,避免非法网络攻击;4.提供线路应保证全程采用有线方式接入,不得使用微波、无线等非有线方式进行线路接入、中继和汇聚;5.供应商如需中断骨干光纤链路,应提前48小时通知业主,经协商同意后实施,并不能影响客户的正常业务;6.供应商应按用户要求免费提供重要时段的特殊保障;7.供应商提供的光纤线路组建必须为SDH、MSTP、裸光纤和其他点对点透明传输链路,严禁使用任何PON技术;8.本采购包的设备严格按采购人要求接入中心机房指定的设备,并做好标记;按采购人已规划的网络地址调试好每个终端的安全防护、接入认证等工作;(二)公安网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps;2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDe-第25页-ath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。(三)公安视频专网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps,2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。3.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;支持丰富的链路1接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含100个终端授权数;-第26页-(四)查验专网网络要求1.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含300个终端授权数;2.网络隔离:专线链路应满足公安网隔离的需求,分时分域访问:支持主动选择访问区域,一条链路实现互联网、内网、专网访问隔离,互斥访问;支持流量镜像功能;支持二层和三层组网下的IP/MAC绑定功能;IPv4/IPv6双栈:支持IPv4和IPv6双栈网络,无论源地址或目的地址处于IPv4还是IPv6网络,均能正常访问业务互不影响;支持配置虚拟IP和虚拟IP地址池,可以和用户进行绑定;支持设置终端及用户的单双向绑定,绑定终端IP、MAC、名称、系统信息等并可进行批量解绑;支持对终端各种外设(USB存储、光驱、USB外置网卡、无线网卡、蓝牙、手机、平板等)、接口(USB接口、串口、并口、1394、PCMIA)设置使用权限,支持添加外设和端口黑白名单例外;支持采集浏览器HTTP/HTTPS访问记录的机制,支持Chrome、Edge、Maxthon、FireFox、QQ、UC、2345等常见浏览器;支持检测挖矿木马通信协议和连接矿池地址,实时阻断挖矿木马挖矿行为;支持Powershell和VBScript脚本防御,拦截各类无文件攻击;支持Office、PDF、浏览器和播放器应用加固,防止溢出攻击;具备网络管控能力,支持对终端端口和IP进行进或出单向及任意双向过滤,支持黑白名单机制;提供WIFI外联检测机制,发现WIFI能够设置告警、断网等违规处理手段;提供违规外联监测能力,支持互联网或专网的外联探测功能,发现外联后能够设置告警、断网等违规处理手段;能够对违规行为进行溯源追踪和信息取证,能够通过取证信息为安全事件的追踪溯源提供支撑,含300个终端授权数。(五)网络架构优化(网络拓扑整改)1.链路建设中,应充分结合现网网络实际和规划需要,合理规划链路网络接入部署位置,提供清晰的物理拓扑和业务逻辑拓扑,除链路服务外,还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;2.为保障链路的安全性,应规划链路安全防护部署模式,策略配置内容,安全防护等级等,除链路安全外,还应当提供所需设备及软件的相关的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;3.为满足各查验机构的接入合规,应规划详细的接入链路拓扑,实施方案,接入认证控制手段等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务;4.为满足网络隔离需要,需规划详细的网络隔离方案,网络隔离逻辑拓扑,隔离策略,监控策略等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包-第27页-括交付验收后的维保,软硬件质保等后续售后服务。★三、建设依据、标准及规范《信息技术安全性评估准则》GB/T18336-2001《综合布线系统工程设计规范》GB/T50311-2007《基于以太网技术的局域网系统验收测评规范》GB/T21671-2008《工业企业通用设计规范》GB/T42-81《安全防范工程程序与要求》GA/T75-94《电气装置安装工程施工及验收规范》BGJ232.90.92《安全技术防范规范工程技术规范》GB/T75-94除以上所列标准之外,本项目还应遵循国家和公安行业其他相关标准规范及四川省、巴中市地方相关法律、规定和制度。★四、服务要求1.人员要求:供应商应为本包配备专门的技术服务支持人员,在实施前与采购人配合、了解设备接口情况,协商和交流相关配置,制定详细的实施计划及工程进度表,明确线路敷设、调试和开通的具体时间;2.运维要求:供应商应定期对采购人所租用的专线光纤链路进行安全维护及定时的巡检,发现问题及时解决,并编制运维报告(需包含巡检记录、维保记录、故障处理记录等)提交采购人;3.售后服务:服务期内,供应商应提供端到端全过程一站式服务,7×24小时的电话技术支持和故障申告服务;供应商承诺对故障申告响应时间小于15分钟,线路故障恢复时间一般小于1小时,个别特殊情况(如光缆受损)最长不超过4小时。若超过4小时未恢复,扣除该条光纤链路月租赁费20%,超过24小时,扣除该条光纤链路月租赁费50%,超过48小时,扣除该条光纤链路月租赁费100%;(提供承诺函)4.保密要求:供应商必须严格履行保密义务,成交后,供应商及其委派的具体维护人员必须与采购人签订保密协议;未经采购人书面许可,不得向任何第三方提供或泄露公安线路和业务的各种参数、资料和信息,法律另有规定的除外;5.供应商必须保证应在不影响采购人支队业务的前提下施工、作业。五、其他要求1.在合同期内,如由于地点改变需要迁移光纤线路的,供应商应免费提供迁移服务,不收取搬迁费用;2.实施时间:自合同签订之日起15日内正式开通使用;3.服务期:本项目租用期限三年,合同一年一签,本次本包的采购预算金额为一年的预算金额。采购包4:标的名称:查验专网参数性质序号技术参数与性能指标★一、采购范围本包采购共计19条链路。建成区17条、郊区2条。★二、技术指标、参数及方案为保障交警支队的相关业务正常运行,满足业务系统的实际安全需要,同时符合国家相关法律法规、公安行业相关法律法规要求,所建设的专线光纤链路在性能、安全性、扩展性、合规性等方面应-第28页-满足以下要求,具体要求如下:(一)光纤链路总体要求1.所有光纤线路均为上、下行对等祼纤,按照业主方需求开通网络带宽。供应商提供的光纤链路每个节点网络带宽必须可达到独享1000兆以上;2.供应商提供的任意一条光纤链路有效传输速率不低于带宽的95%,传输时延<2ms,线路丢包率小于0.5%;3.供应商应保证每条线路的物理安全,并保障用户方网络以外的用户不能通过该线路进行任何访问,避免非法网络攻击;4.提供线路应保证全程采用有线方式接入,不得使用微波、无线等非有线方式进行线路接入、中继和汇聚;5.供应商如需中断骨干光纤链路,应提前48小时通知业主,经协商同意后实施,并不能影响客户的正常业务;6.供应商应按用户要求免费提供重要时段的特殊保障;7.供应商提供的光纤线路组建必须为SDH、MSTP、裸光纤和其他点对点透明传输链路,严禁使用任何PON技术;8.本采购包的设备严格按采购人要求接入中心机房指定的设备,并做好标记;按采购人已规划的网络地址调试好每个终端的安全防护、接入认证等工作;(二)公安网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps;2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。(三)公安视频专网网络要求1.网络要求:专线链路应充分考虑网络的链路质量和高可用性,以及丰富的网路特性:链路转发-第29页-时延不超过10ms,具备冗余特性,保障在故障场景下的快速切换;支持丰富的链路接口类型,包括但不限于24个千兆网口、20个千兆光口,4个万兆光口、支持40G/100G光口;6个业务槽位,支持丰富的路由特性:ARPProxy、DHCPRelay、DHCPServer、DHCPOption43、静态路由、RIPv1/v2、OSPFv2、IS-IS、BGPv4、OSPF/IS-IS/BGPGR等;支持BGPEVPN,支持NetStream流量统计功能;支持Ansible自动化配置,实现网络配置批量发放;支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维;支持融合SDN功能。交换容量不小于76.8Tbps,包转发率不小于8640Mpps,2.安全防护需求:专线链路应支持丰富的安全特性:支持自动生成安全策略,统一管理平台可通过对流量日志的统计整理,自动生成安全策略,提高运维人员工作效率;支持通过命令行的方式对设备内部数据流进行分析,可快速定位造成故障的防火墙内部功能模块,便于进行故障排查;支持基于不同安全策略设定会话长连接老化时间;提供安全防护的同时支持MPLS;支持对安全策略进行冗余分析,并支持按不同时间段筛选未匹配的策略功能,且可以对其进行禁/启用或者删除操作;支持IPv6与IPv4互访;支持IPv4/v6NAT地址转换,支持源目的地址转换,目的地址转换和双向地址转换,支持针对源IP或者目的IP进行连接数控制;支持Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing攻击防护;支持SYNFlood、ICMPFlood、UDPFlood、ARPFlood攻击防护,支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测;支持应用识别及URL过滤功能,可识别3000种以上应用,支持URL重定向;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口);提供SQL注入攻击、XSS攻击的检测和防御功能,对Web服务系统提供保护;链路吞吐量≥20Gbps,每秒新建连接数≥10万,最大并发连接数≥500万,含三年特征库授权。3.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;支持丰富的链路1接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含100个终端授权数;(四)查验专网网络要求1.接入认证和访问控制:专线链路应能够对接入设备进行认证和访问控制,支持开启SDP功能,非SDP白名单中的地址无法扫描到任何开放端口,提高安全性;支持安全监控大屏动态展示,显示终端异常行为、信用等级、资源访问TOP5、安全趋势等信息,并支持点击跳转查看详细信息;支持以下认证方式:本地认证、Radius、LDAP、证书认证、TOTP令牌认证、阿里云短信网关认证、中国移动云MAS平台短信认证、生物识别、二维码扫描等认证方式;可配置免认证白名单,在不登录客户端的情况下控制其访问;支持用户画像功能,可以查看用户基础信息、活跃地区、授权资源、流量统计、常访问资源、活跃在线时间段等统计信息可设置学习时间及次数,学习内容包括资源列表(-第30页-登录名、资源内容、下发网关、操作);终端列表(登录名、硬件指纹、操作系统、学习时间、Mac地址、IP地址、地理位置、操作);支持设备指纹ID采集与计算功能,基于用户软硬件环境多维计算生成唯一性设备硬件指纹ID并与用户进行绑定,实现终端设备指纹管理及认证控制;持丰富的链路接口类型,包括但不限于8个千兆网口、12个万兆光口(兼容12个千兆光口),当检测到异常后能自动隔离或进行全流量放通保障业务正常运行,管理平台掉线,在线用户能够继续进行访问,含300个终端授权数;2.网络隔离:专线链路应满足公安网隔离的需求,分时分域访问:支持主动选择访问区域,一条链路实现互联网、内网、专网访问隔离,互斥访问;支持流量镜像功能;支持二层和三层组网下的IP/MAC绑定功能;IPv4/IPv6双栈:支持IPv4和IPv6双栈网络,无论源地址或目的地址处于IPv4还是IPv6网络,均能正常访问业务互不影响;支持配置虚拟IP和虚拟IP地址池,可以和用户进行绑定;支持设置终端及用户的单双向绑定,绑定终端IP、MAC、名称、系统信息等并可进行批量解绑;支持对终端各种外设(USB存储、光驱、USB外置网卡、无线网卡、蓝牙、手机、平板等)、接口(USB接口、串口、并口、1394、PCMIA)设置使用权限,支持添加外设和端口黑白名单例外;支持采集浏览器HTTP/HTTPS访问记录的机制,支持Chrome、Edge、Maxthon、FireFox、QQ、UC、2345等常见浏览器;支持检测挖矿木马通信协议和连接矿池地址,实时阻断挖矿木马挖矿行为;支持Powershell和VBScript脚本防御,拦截各类无文件攻击;支持Office、PDF、浏览器和播放器应用加固,防止溢出攻击;具备网络管控能力,支持对终端端口和IP进行进或出单向及任意双向过滤,支持黑白名单机制;提供WIFI外联检测机制,发现WIFI能够设置告警、断网等违规处理手段;提供违规外联监测能力,支持互联网或专网的外联探测功能,发现外联后能够设置告警、断网等违规处理手段;能够对违规行为进行溯源追踪和信息取证,能够通过取证信息为安全事件的追踪溯源提供支撑,含300个终端授权数。(五)网络架构优化(网络拓扑整改)1.链路建设中,应充分结合现网网络实际和规划需要,合理规划链路网络接入部署位置,提供清晰的物理拓扑和业务逻辑拓扑,除链路服务外,还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;2.为保障链路的安全性,应规划链路安全防护部署模式,策略配置内容,安全防护等级等,除链路安全外,还应当提供所需设备及软件的相关的安装调试,策略配置,网络割接,业务开通上线等,包括交付验收后的维保,软硬件质保等后续售后服务;3.为满足各查验机构的接入合规,应规划详细的接入链路拓扑,实施方案,接入认证控制手段等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务;4.为满足网络隔离需要,需规划详细的网络隔离方案,网络隔离逻辑拓扑,隔离策略,监控策略等,除此之外还应当提供所需相关设备及软件的安装调试,策略配置,网络割接,业务开通上线,包括交付验收后的维保,软硬件质保等后续售后服务。★三、建设依据、标准及规范《信息技术安全性评估准则》GB/T18336-2001《综合布线系统工程设计规范》GB/T50311-2007《基于以太网技术的局域网系统验收测评规范》GB/T21671-2008《工业企业通用设计规范》GB/T42-81《安全防范工程程序与要求》GA/T75-94-第31页-《电气装置安装工程施工及验收规范》BGJ232.90.92《安全技术防范规范工程技术规范》GB/T75-94除以上所列标准之外,本项目还应遵循国家和公安行业其他相关标准规范及四川省、巴中市地方相关法律、规定和制度。★四、服务要求1.人员要求:供应商应为本包配备专门的技术服务支持人员,在实施前与采购人配合、了解设备接口情况,协商和交流相关配置,制定详细的实施计划及工程进度表,明确线路敷设、调试和开通的具体时间;2.运维要求:供应商应定期对采购人所租用的专线光纤链路进行安全维护及定时的巡检,发现问题及时解决,并编制运维报告(需包含巡检记录、维保记录、故障处理记录等)提交采购人;3.售后服务:服务期内,供应商应提供端到端全过程一站式服务,7×24小时的电话技术支持和故障申告服务;供应商承诺对故障申告响应时间小于15分钟,线路故障恢复时间一般小于1小时,个别特殊情况(如光缆受损)最长不超过4小时。若超过4小时未恢复,扣除该条光纤链路月租赁费20%,超过24小时,扣除该条光纤链路月租赁费50%,超过48小时,扣除该条光纤链路月租赁费100%;(提供承诺函)4.保密要求:供应商必须严格履行保密义务,成交后,供应商及其委派的具体维护人员必须与采购人签订保密协议;未经采购人书面许可,不得向任何第三方提供或泄露公安线路和业务的各种参数、资料和信息,法律另有规定的除外;5.供应商必须保证应在不影响采购人支队业务的前提下施工、作业。五、其他要求1.在合同期内,如由于地点改变需要迁移光纤线路的,供应商应免费提供迁移服务,不收取搬迁费用;2.实施时间:自合同签订之日起15日内正式开通使用;3.服务期:本项目租用期限三年,合同一年一签,本次本包的采购预算金额为一年的预算金额。3.2.3人员配置要求采购包1:以本章“3.2.2服务要求”采购包1要求为准。采购包2:以本章“3.2.2服务要求”采购包2要求为准。采购包3:以本章“3.2.2服务要求”采购包3要求为准。采购包4:以本章“3.2.2服务要求”采购包4要求为准。3.2.4设施设备要求采购包1:以本章“3.2.2服务要求”采购包1要求为准。采购包2:以本章“3.2.2服务要求”采购包2要求为准。采购包3:-第32页-以本章“3.2.2服务要求”采购包3要求为准。采购包4:以本章“3.2.2服务要求”采购包4要求为准。3.3、商务要求3.3.1服务期限采购包1:自合同签订之日起1095日采购包2:自合同签订之日起1095日采购包3:自合同签订之日起1095日采购包4:自合同签订之日起1095日3.3.2服务地点采购包1:采购人指定地点采购包2:采购人指定地点采购包3:采购人指定地点采购包4:采购人指定地点3.3.3验收标准和方法采购包1:严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、《巴中市财政局关于进一步加强政府采购项目合同履约验收管理工作的通知》(巴财采〔2021〕21号)的要求进行。采购包2:严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、《巴中市财政局关于进一步加强政府采购项目合同履约验收管理工作的通知》(巴财采〔2021〕21号)的要求进行。采购包3:严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、《巴中市财政局关于进一步加强政府采购项目合同履约验收管理工作的通知》(巴财采〔2021〕21号)的要求进行。采购包4:严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、《巴中市财政局关于进一步加强政府采购项目合同履约验收管理工作的通知》(巴财采〔2021〕21号)的要求进行。3.3.4支付方式采购包1:分期付款采购包2:分期付款-第33页-采购包3:分期付款采购包4:分期付款3.3.5支付约定采购包1:付款条件说明:合同签订后,达到付款条件起7日内,支付合同总金额的40.00%。采购包1:付款条件说明:第二季度末据实计算,达到付款条件起7日内,支付合同总金额的10.00%。采购包1:付款条件说明:第三季度末据实计算,达到付款条件起7日内,支付合同总金额的25.00%。采购包1:付款条件说明:第四季度末据实计算,达到付款条件起7日内,支付合同总金额的25.00%。采购包2:付款条件说明:合同签订后,达到付款条件起7日内,支付合同总金额的40.00%。采购包2:付款条件说明:第二季度末据实计算,达到付款条件起7日内,支付合同总金额的10.00%。采购包2:付款条件说明:第三季度末据实结算,达到付款条件起7日内,支付合同总金额的25.00%。采购包2:付款条件说明:第四季度末据实结算,达到付款条件起7日内,支付合同总金额的25.00%。采购包3:付款条件说明:合同签订后,达到付款条件起7日内,支付合同总金额的40.00%。采购包3:付款条件说明:第二季度末据实结算,达到付款条件起7日内,支付合同总金额的10.00%。采购包3:付款条件说明:第三季度末据实结算,达到付款条件起7日内,支付合同总金额的25.00%。采购包3:付款条件说明:第四季度末据实结算,达到付款条件起7日内,支付合同总金额的25.00%。采购包4:付款条件说明:合同签订后,达到付款条件起7日内,支付合同总金额的40.00%。采购包4:付款条件说明:第二季度末据实结算,达到付款条件起7日内,支付合同总金额的10.00%。采购包4:付款条件说明:第三季度末据实结算,达到付款条件起7日内,支付合同总金额的25.00%。采购包4:付款条件说明:第四季度末据实结算,达到付款条件起7日内,支付合同总金额的25.00%。3.3.6违约责任与解决争议的方法采购包1:违约责任:①成交供应商与采购人双方必须遵守合同并执行合同中的各项规定,保证合同的正常履行;②如因成交供应商工作人员在履行职务过程中的的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,中标人对此均应承担全部的赔偿责任;③如因采购人原因,导致成交供应商未能按合同约定时间节点完成履约的,成交供应商不承担责任。2.解决争议办法:合同履行期间,若双方发生争议,可协商或由有关部门调解解决,协商或调解不成的,由当事人向采购人所在地人民法院提起诉讼。采购包2:违约责任:①成交供应商与采购人双方必须遵守合同并执行合同中的各项规定,保证合同的正常履行;②如因成交供应商工作人员在履行职务过程中的的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,中标人对此均应承担全部的赔偿责任;③如因采购人原因,导致成交供应商未能按合同约定时间节点完成履约的,成交供应商不承担责任。2.解决争议办法:合同履行期间,若双方发生争议,可协商或由有关部门调解解决,协商或调解不成的,由当事人向采购人所在地人民法院提起诉讼。采购包3:违约责任:①成交供应商与采购人双方必须遵守合同并执行合同中的各项规定,保证合同的正常履行;②如因成交供应商工作人员在履行职务过程中的的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,中标人对此均应承担全部的赔偿责任;③如因采购人原因,导致成交供应商未能按合同约定时间节点完成履约的,成交供应商不承担责任。2.解决争议办法:合同履行期间,若双方发生争议,可协商或由有关部门调解解决,协商或调解不成的,由当事人向采购人所在地人民法院提起诉讼。采购包4:-第34页-违约责任:①成交供应商与采购人双方必须遵守合同并执行合同中的各项规定,保证合同的正常履行;②如因成交供应商工作人员在履行职务过程中的的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,中标人对此均应承担全部的赔偿责任;③如因采购人原因,导致成交供应商未能按合同约定时间节点完成履约的,成交供应商不承担责任。2.解决争议办法:合同履行期间,若双方发生争议,可协商或由有关部门调解解决,协商或调解不成的,由当事人向采购人所在地人民法院提起诉讼。3.4其它要求采购包1:①报价要求:供应商的报价应以本项目采购需求、供应商自身的技术和管理水平、运营成本等因素为依据,是供应商完成采购项目要求全部工作内容的价格体现,是最终用户验收合格后的价格,包含了供应商完成本项目所需的一切费用,具体包括含设备、材料、人工、装卸、安装调试(交换机、路由器等设备)、技术培训、测试、验收、运维、售后服务、税费及采购文件规定的其他费用,即“包干价”。供应商应按区单条月租赁费用报出单价及总价,报价不得超过单价最高限价及本包最高限价。结算时,根据供应商的成交单价进行据实结算。②安全责任:供应商在履行合同过程中,因其自身或其工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因造成的人员安全责任及事故责任由供应商负责,如对采购人造成损失的,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,供应商对此应承担相应的责任。③其他未尽事宜由采购人与成交供应商在政府采购合同中进行约定(约定的内容须符合国家相关法律法规的规定,所需费用包含在报价中)。采购包2:①报价要求:供应商的报价应以本项目采购需求、供应商自身的技术和管理水平、运营成本等因素为依据,是供应商完成采购项目要求全部工作内容的价格体现,是最终用户验收合格后的价格,包含了供应商完成本项目所需的一切费用,具体包括含设备、材料、人工、装卸、安装调试(交换机、路由器等设备)、技术培训、测试、验收、运维、售后服务、税费及采购文件规定的其他费用,即“包干价”。供应商应按区单条月租赁费用报出单价及总价,报价不得超过单价最高限价及本包最高限价。结算时,根据供应商的成交单价进行据实结算。②安全责任:供应商在履行合同过程中,因其自身或其工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因造成的人员安全责任及事故责任由供应商负责,如对采购人造成损失的,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,供应商对此应承担相应的责任。③其他未尽事宜由采购人与成交供应商在政府采购合同中进行约定(约定的内容须符合国家相关法律法规的规定,所需费用包含在报价中)。采购包3:①报价要求:供应商的报价应以本项目采购需求、供应商自身的技术和管理水平、运营成本等因素为依据,是供应商完成采购项目要求全部工作内容的价格体现,是最终用户验收合格后的价格,包含了供应商完成本项目所需的一切费用,具体包括含设备、材料、人工、装卸、安装调试(交换机、路由器等设备)、技术培训、测试、验收、运维、售后服务、税费及采购文件规定的其他费用,即“包干价”。供应商应按区单条月租赁费用报出单价及总价,报价不得超过单价最高限价及本包最高限价。结算时,根据供应商的成交单价进行据实结算。②安全责任:供应商在履行合同过程中,因其自身或其工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因造成的人员安全责任及事故责任由供应商负责,如对采购人造成损失的,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,供应商对此应承担相应的责任。③其他未尽事宜由采购人与成交供应商在政府采购合同中进行约定(约定的内容须符合国家相关法律法规的规定,所需费用包含在报价中)。采购包4:①报价要求:供应商的报价应以本项目采购需求、供应商自身的技术和管理水平、运营成本等因素为依据,是供应商完成采购项目要求全部工作内容的价格体现,是最终用户验收合格后的价格,包含了供应商完成本项目所需的一切费用,具体包括含设备、材料、人工、装卸、安装调试(交换机、路由器等设备)、技术培训、测试、验收、运维、售后服务、税费及采购文件规定的其他费用,即“包干价”。供应商应按区单条月租赁费用报出单价及总价,报价不得超过单价最高限价及本包最高限价。结算时,根据供应商的成交单价进行据实结算。②安全责任:供应商在履行合同过程中,因其自身或其工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因造成的人员安全责任及事故责任由供应商负责,如对采购人造成损失的,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,供应商对此应承担相应的责任。③其他未尽事宜由采购人与成交供应商在政府采购合同中进行约定(约定的内容须符合国家相关法律法规的规定,所需费用包含在报价中)。-第35页-
投标 / 标书制作要点(原创)
本租赁专线光纤链路 视频专网涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
