上海市公安网横向边界合规性改造招标公告(上海市公安局长宁分局2024)



采购公告

采购项目子包编号:
1

公告标题:
长宁公安分局公安网横向边界合规性改造竞争性磋商项目的竞争性磋商公告

公告内容:

项目概况
长宁公安分局公安网横向边界合规性改造竞争性磋商项目采购项目的潜在供应商应在上海市政府采购网获取采购文件,并于2024年10月25日 13:30(北京时间)前提交响应文件。

一、项目基本情况

项目编号:310105000240301172874-05082035
项目名称:长宁公安分局公安网横向边界合规性改造竞争性磋商项目
预算编号:0524-00041548
采购方式:竞争性磋商
预算金额(元):3859300元(国库资金:3859300元;自筹资金:0元)
最高限价(元):包1-3859300.00元
采购需求:

包名称:长宁公安分局公安网横向边界合规性改造竞争性磋商项目
数量:1
预算金额(元):3859300.00
简要规则描述:建设内容包括公安视频传输网-公安信息网边界接入平台、电子政务外网-公安信息网边界接入平台等;供货及建设周期为合同签订后60个工作日内。

合同履约期限:按照磋商文件要求。
本项目(否)接受联合体投标。
二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:本次采购若符合政府强制采购节能产品、鼓励环保产品、扶持福利企业、促进残疾人就业、促进中小企业发展、支持监狱和戒毒企业等政策,将落实相关政策。
3.本项目的特定资格要求:1、符合《中华人民共和国政府采购法》第二十二条的规定2、未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单 3、报价人及其报价产品或服务符合国家法律法规及强制性规范所规定的条件;4、报价人在本市有完善的服务体系,能够提供良好的技术支持;5、本项目不接受联合体报价。
三、获取采购文件

时间:2024年10月14日至2024年10月21日,每天上午00:00:00-12:00:00,下午12:00:00-23:59:59(北京时间,法定节假日除外)
地点:上海市政府采购网
方式:网上获取
售价(元):0
四、响应文件提交

截止时间:2024年10月25日 13:30(北京时间)
地点:上海政府采购网
五、响应文件开启

开启时间:2024年10月25日 13:30(北京时间)
地点:长宁区政府采购中心(天山路600弄4号6楼)
六、公告期限 自本公告发布之日起3个工作日。 七、其他补充事宜 根据财政部《关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库[2016]125号)的规定,结合电子采购平台的设置要求,本项目采购方将在供应商投标截止环节、发布中标(成交)公告环节查询相应供应商的信用记录,查询网址为“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网(www.ccgp.gov.cn)。对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,其投标将被拒绝或失去成交资格。(内部项目编号:ZC20240163) 八、凡对本次招标提出询问,请按以下方式联系 1.采购人信息 名 称:上海市公安局长宁分局 地 址:威宁路201号 联系方式:王老师 021-23039871 2.采购代理机构信息 名 称:上海市长宁区政府采购中心 地 址:上海市长宁区天山路600弄4号6楼(思创大厦) 联系方式:安老师、殷老师 62445911、62733383 3.项目联系方式 项目联系人:安老师、殷老师 电 话:安老师、殷老师 62445911、62733383

附件信息:

ZC20240163 项目需求文件.docx55.9K

公告发布时间:
2024-10-14

公告发布媒体:
上海市政府采购网

公告源URL:

投标(提交响应文件)截止时间:
2024-10-25 13:30:00

长宁公安分局公安网横向边界合规性改造竞争性磋商项目需求文件本项目供应商资格要求:详见磋商公告。一、项目背景近年来,市公安局陆续下发公安网络边界建设和使用要求文件。长宁分局配合开展“感知网”应用“回迁”工作,全面对标部、局相关规范标准,为更好的贯彻落实国家、***和市局的相关政策精神、规范指导要求,将开展分局公安网横向边界合规性改造建设工作。二、项目建设规范《中华人民共和国网络安全法》(2016年11月7日颁布)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)《关于印发的通知》《公共安全视频监控联网系统信息传输、交换、控制技术要求》(GB/T28181-2016)《公安视频图像信息应用系统》(GA/T1400-2017)《公共安全视频监控联网信息安全技术要求》(GB35114-2017)三、建设目标、建设内容及项目建设工期要求1.建设目标构建统一的分局公安网横向边界,达到公安网边界安全集中统一管理,边界建设、使用合法合规的目标。2.建设内容(1)公安视频传输网-公安信息网边界接入平台根据《公安信息通信网边界接入平台安全规范(试行)--视频接入安全部分》规范,建设公安信息网与公安视频传输网边界接入平台,配置相应安全设备,支持视频流和图像数据(包括图片、特征值及其结构化描述信息等)从视频传输网至公安信息网的单向传输。边界交互的主要业务包括两种类型:1)视频传输网中视频服务采用GB/T28181标准规范协议与公安信息网进行视频接入和共享;2)视频传输网数据业务通过数据库同步、FTP文件同步方式与公安信息网进行数据单向导入。在网络安全防护和数据安全防护方面应满足以下能力要求:身份认证、访问控制、机密性与完整性、网络入侵防御、数据检查过滤、应用攻击防护、安全隔离、应用安全、安全管理等。(2)电子政务外网-公安信息网边界接入平台根据《公安信息通信网边界接入平台安全规范》规范,建设公安信息网与电子政务外网边界接入平台配置相应安全设备,边界业务交互支持双单向文件导入。在网络安全防护和数据安全防护方面应满足以下能力要求:身份认证、访问控制、机密性与完整性、网络入侵防御、数据检查过滤、国产密码加密、应用攻击防护、安全隔离、应用安全、安全管理等。3.项目建设工期本项目供货及建设周期为合同签订后60个工作日内。具体如下:供应商将在合同签订后30个工作日内完成交货,到货后30个工作日内完成全部系统上线部署和系统测试,并具备验收条件,确保完成采购需求中相关建设内容。四、付款方式第一笔付款(385000元)合同签订生效后且釆购人收到发票及合同金额后的30日内,支付该款项;第二笔付款(成交金额*50%):项目整体部署完成后出具试运行报告,且采购人收到有效发票后的30日内,支付第二笔合同款;第三笔付款(按审计价支付剩余款项):项目验收送审通过,按照结算审价金额,支付剩余合同款。具体根据合同约定条款进行支付;采购合同应明确资金支付的方式、时间和条件,明确逾期支付资金的违约责任。五、功能需求1.公安视频传输网-公安信息网边界接入平台(1)防火墙(2台)序号项目描述1硬件指标要求支持千兆电口≥4个、千兆光口≥4个和万兆光口≥20个,扩展槽≥4个,1个Console口,2个USB接口,硬盘≥1T,2U机箱;冗余电源;2性能指标要求网络层吞吐量≥150Gbps,每秒新建连接数≥70万,最大并发连接数≥3000万;3功能要求1、支持通过防护规则实现网络访问控制,对不符合防护规则的访问进行拦截并发出告警;2、▲支持将物理防火墙资源,如会话数、安全策略数、源NAT数、目的NAT数,日志存储数量以保留值及最大值的形式自动分配;(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)3、▲支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)4、设备接口支持配置IPv6地址,并可使用IPv6地址管理设备;支持IPv6手动及自动的IP/MAC探测及绑定;5、支持对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,本地病毒库规模大于3000万;6、▲支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,同时支持将解密后流量镜像到其他设备进行分析统计(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告);7、支持基于网络活动,威胁活动、阻止活动等多维关联统计及分析,发现异常行为(2)入侵防御(1台)序号项目描述1硬件指标要求千兆电口≥6个、千兆光口≥4个、万兆光口≥8个,内存≥16G,高度≤1U,1+1冗余电源,硬盘容量1T HDD2性能指标要求吞吐量≥64Gbps,TCP最大并发连接数≥1970万3功能要求1、通过检测、阻断、限流、审计报警等防御手段,对蠕虫、后门、木马、间谍软件、Web攻击、拒绝服务等攻击形式进行有效防御;支持透明、路由、混合、旁路工作模式;支持端口镜像功能2、▲支持通过木马、数据外传、间谍软件、病毒、挖矿等行为判断主机是否失陷;支持手动或者自动的方式将失陷主机加入到黑名单中,避免威胁在内网进一步扩散。(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)3、▲支持基于常见协议进行异常检查,包括但不限于:HTTP、DNS、SMTP、POP3、FTP;检查内容支持自定义,包括但不限于:URL长度、请求长度、目录长度、Host字段、Version字段、字符检测、文本长度、文件名长度、命令参数长度,支持针对每协议设置处置动作和事件等级。(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)4、支持IPS高阶告警功能,可以配置多种告警条件,达到告警规则可通过邮件或者Syslog告警,不同告警规则可以发送给不同的用户;内置多种主流攻击规则,包含用户提权、任意代码执行、木马、后门、挖矿、Web序列化、Webshell等主流防护类型;以及对应IPS规则的攻击类型、严重程度、CVE编号、CNNVD 编号、协议、操作系统、发布年份、漏洞厂商等详细信息。5、▲支持基于常见协议进行异常检查,包括但不限于:HTTP、DNS、SMTP、POP3、FTP;检查内容支持自定义,包括但不限于:URL长度、请求长度、目录长度、Host字段、Version字段、字符检测、文本长度、文件名长度、命令参数长度,支持针对每协议设置处置动作和事件等级。(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)6、支持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护。(3)可信边界网关(1台)序号项目描述1配置要求千兆电口≥4个,万兆光口≥4个;2性能指标要求支持≥8G网络流量处理能力;3功能要求1、支持对接第三方PKI/CA系统,支持跨CA证书认证,支持导入根证书,支持CRL同步;支持数字证书的身份认证;2、支持设备身份认证,支持采集设备CPU序列号、硬盘ID、MAC地址、BIOS序列号等信息,支持使用“设备数字证书”和“设备硬件指纹”进行双因子认证;3、支持portal认证,支持对接指纹认证等生物特征认证服务;4、支持基于用户管理、角色管理和权限分配;5、支持与客户端之间使用IPSec VPN协议对通信过程进行加密和完整性保护,保证数据传输的安全性;6、支持对接入设备、用户的认证、访问控制过程进行详细的记录,并实时报送给边界集中监控管理系统进行审计和行为分析;7、外联监控与告警,支持非法外联人、IP统计,支持实时告警,能对告警信息做出处置(4)集控探针(2台)序号项目描述1配置要求提供千兆电口≥4个;冗余电源;2性能指标要求支持吞吐量≥1Gbps3功能要求1、支持通过Syslog,SNMP,ICMP采集安全设备,应用系统,网络设备的安全事件日志,配置操作日志,运行状态信息等数据;2、支持将日志统一报送集控平台。(5)交换机(3台)序号项目描述1配置要求10/100/1000Base-T以太网端口≥24个,万兆SFP+≥4个;扩展插槽≥1个;支持1+1电源备份2性能指标要求交换容量≥700Gbps,包转发率≥200Mpps3功能要求1、支持流量镜像;2、支持 Telnet远程维护;3、支持 SNMP;(6)前置机服务器(1台)序号项目描述1配置要求适配国产化芯片,且CPU配置不低于:32C,64线程,2.0主频。内存≥16G,硬盘≥2TSATA*2;不少于8口sas卡*1;不少于板载双千兆网口;不少于550W电源*2;(7)数据安全交换前后置(1套)序号项目描述1配置要求包括数据安全交换前置设备和数据安全交换后置设备10/100/1000Base-T端口≥6个,扩展卡槽≥2个,1个Console口, USB口≥2个,应用层单向UDP吞吐≥5Gbps,2U机箱,冗余电源,具有液晶面板2性能指标要求最大吞吐量≥8Gbps,数据库交换数量(100Kb/条)≥3000条/秒;数据库交换最大并发数无限制;文件数据处理数量(100Kb/个)≥5000个/秒;3功能要求1、支持多种认证方式:支持用户名/口令、Radius、LDAP、密码+证书、密码+U-key认证;2、具备配置智能备份功能,可灵活设置备份周期,备份个数,为节省磁盘空间占用,当配置无变化时,不进行重复备份;3、支持SSL隧道访问模式,通过数据交换平台实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性; 4、安全FTP支持最大并发连接数、单个IP最大并发数设置,灵活限制数据通道是否在1024以下端口使用;5、支持TCP、UDP业务数据统计,可按照秒、分钟展示发送速率、接受速率、连接数,并且可按照图表进行展示; (8)视频安全交换前后置(1套)序号项目描述1配置要求包括数据安全交换前置设备和数据安全交换后置设备;均要求:千兆电口≥6个,万兆光口≥4个,扩展卡槽≥2个,2U机箱,冗余电源;2性能指标要求网络层吞吐≥8Gbps,传输时延≤20ms;3功能要求1、支持视频信令格式检查及内容过滤,能够识别视频控制信令、视频传输协议,阻断未注册的协议和数据格式;2、支持对视频接入设备进行身份认证,禁止未认证设备连接视频接入链路;3、具备视频负载能力,不需要额外依托于其他负载均衡设备;4、支持安全审计能力,可通过自定义时间、任务名称、文件大小类型、源目的文件路径、源目IP等详细字段追溯业务数据流向,可自定义配置查询条件,查询条件策略可以自定义设置;5、支持入侵检测功能,可对网页攻击、缓冲区溢出攻击、后门/木马、P2P、病毒/蠕虫、拒绝服务攻击、扫描类攻击等多种攻击类型进行实时检测并记录日志;6、支持设定防护范围,根据地址、端口、每秒最大连接数、每秒包个数等参数,并在触发范围时,自动触发防护动作;(9)光闸(1台)序号项目描述1配置要求采用“2+1”架构设计,2U机箱,冗余电源;单台设备包括外网主机模块、隔离交换模块和内网主机模块;内、外网主机均要求:千兆电口≥6个,万兆SFP+光口插槽≥2个,1个扩展插槽;2性能指标要求吞吐量≥8Gbps;3功能要求1、支持物理单向传输,无任何反向通道,支持对导入数据传输过程记录日志;2、无客户端模式下,支持FTP、SMB、NFS、SFTP方式的文件单向导入;3、支持详细查看任务详情,包含文件接收数量、累计接收大小、发送文件数量、累计发送大小、任务使用内存空间大小等。4、支持多种同步模式:源端移动、源端删除、源端保留等多种模式。5、文件交换模块支持病毒检测功能,支持通过文件大小控制病毒查杀; 6、支持连接保活时长设置;7、支持每秒最大并发数、每秒新建连接数、单链接最大吞吐量、每秒最大吞吐量设置。(10)网闸(1台)序号项目描述1配置要求采用“2+1”架构设计,2U机箱,冗余电源;单台设备包括外网主机模块、隔离交换模块和内网主机模块;内、外网主机均要求:千兆电口≥6个,万兆SFP+光口插槽≥2个,1个扩展插槽;2性能指标要求吞吐量≥8Gbps;3功能要求1、支持业务统计及业务健康状态追踪,可实时展现业务总文件数、数据库条数、连接数等信息,并可实时追踪违规文件、数据库失败条数、违规连接等信息; 2、提供实时监控功能,可针对设备资源情况、任务运行情况、设备流量情况、异常时间情况进行实时统计监控; 3、文件交换模块支持病毒检测功能,支持通过文件大小控制病毒查杀;4、支持文件传输方向控制:单向传输和双向同步;5、文件安全策略细分到任务,可按需配置全局策略或细分任务策略; 6、不需要开放任何服务端口,避免造成漏洞;7、FTP访问模块支持病毒检测功能,支持通过文件大小控制病毒查杀。(11)流量探针(1台)序号项目描述1配置要求1、包含≥4个万兆网口,冗余电源,≥4个接口扩展板卡插槽2性能指标要求2、网络吞吐量≥10Gbps;3、最大并发连接数≥800万;3功能要求4、支持对所接收的镜像流数据进行重组、关联,形成流量日志文件;5、支持根据五元组,自动展现关系拓扑;6、支持常用应用协议解析,包括HTTP、HTTPS、FTP、DNS、TFTP、Telnet、SMTP、NFS、SIP、Samba、POP3协议等;7、支持自定协议类型、端口、流量大小、IP作为监控条件,对命中规则进行告警;8、支持对网络流量的应用层数据进行还原,恢复完整附件;9、支持获取有关网络性能指标,包括抖动、时延、丢包、重传等;10、支持将数据通过支持文件压缩、加密报送至指定集中监控管理系统。(12)集控平台(1套)序号项目描述1配置要求千兆网口≥2个;扩展槽位数≥3个;2性能指标要求最大业务审计记录数≥1000W条,最大支持业务数量≥1000个;3功能要求1、通过Syslog、SNMP获取边界安全设备状态信息、告警信息,包括防火墙、入侵防御、设备准入、网闸、单向光闸、数据交换系统、视频交换系统等;2、▲具备灵活的统计分析能力,可以平台视角、链路视角、业务视角来灵活统计和分析流量流入流出情况、文件向内向外交换情况等支持多种同步模式(提供功能截图证明);3、▲具备灵活的告警处理能力,提供病毒告警、攻击告警、硬件异常、系统异常、资源异常、配置变化、日志告警、策略告警等,可针对不同的告警设置不同的告警方式,包括但不限于邮件告警、日志告警、SNMP告警等方式(提供功能截图证明);4、具备硬件资源灵活设置资源阈值,针对硬盘、CPU、内存等资源分别设置三级告警阈值,每级告警阈值设置不同的处理措施;5、平台日志具备外发能力,可将日志通过Syslog、FTP、SFTP、SMB、NFS等方式和协议外发到指定系统或系统中,进行日志留档备份;6、能与自主研发的集控探针设备安全联动完成链路设备运行状态日志采集与集中监控;7、能够以拓扑图的形式直观展现当前链路状态、链路上安全设备、网络设备运行状态等信息;2.长宁分局电子政务外网-公安信息网边界接入平台(1)防火墙(1台)序号项目描述1硬件指标要求支持千兆电口≥4个、千兆光口≥4个和万兆光口≥20个,扩展槽≥4个,1个Console口,2个USB接口,硬盘≥1T,2U机箱;冗余电源;2性能指标要求网络层吞吐量≥150Gbps,每秒新建连接数≥70万,最大并发连接数≥3000万;3功能要求1、支持通过防护规则实现网络访问控制,对不符合防护规则的访问进行拦截并发出告警;2、▲支持将物理防火墙资源,如会话数、安全策略数、源NAT数、目的NAT数,日志存储数量以保留值及最大值的形式自动分配;(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)3、▲支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)4、设备接口支持配置IPv6地址,并可使用IPv6地址管理设备;支持IPv6手动及自动的IP/MAC探测及绑定;5、支持对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,本地病毒库规模大于3000万;6、▲支持IPv4和IPv6流量的HTTPS、POP3S、SMTPS、IMAPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,同时支持将解密后流量镜像到其他设备进行分析统计(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告);7、支持基于网络活动,威胁活动、阻止活动等多维关联统计及分析,发现异常行为(2)入侵防御(1台)序号项目描述1硬件指标要求千兆电口≥6个、千兆光口≥4个、万兆光口≥8个,内存≥16G,高度≤1U,1+1冗余电源,硬盘容量1T HDD2性能指标要求吞吐量≥64Gbps,TCP最大并发连接数≥1970万3功能要求1、通过检测、阻断、限流、审计报警等防御手段,对蠕虫、后门、木马、间谍软件、Web攻击、拒绝服务等攻击形式进行有效防御;支持透明、路由、混合、旁路工作模式;支持端口镜像功能2、▲支持通过木马、数据外传、间谍软件、病毒、挖矿等行为判断主机是否失陷;支持手动或者自动的方式将失陷主机加入到黑名单中,避免威胁在内网进一步扩散。(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)3、▲支持基于常见协议进行异常检查,包括但不限于:HTTP、DNS、SMTP、POP3、FTP;检查内容支持自定义,包括但不限于:URL长度、请求长度、目录长度、Host字段、Version字段、字符检测、文本长度、文件名长度、命令参数长度,支持针对每协议设置处置动作和事件等级。(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)4、支持IPS高阶告警功能,可以配置多种告警条件,达到告警规则可通过邮件或者Syslog告警,不同告警规则可以发送给不同的用户;内置多种主流攻击规则,包含用户提权、任意代码执行、木马、后门、挖矿、Web序列化、Webshell等主流防护类型;以及对应IPS规则的攻击类型、严重程度、CVE编号、CNNVD 编号、协议、操作系统、发布年份、漏洞厂商等详细信息。5、▲支持基于常见协议进行异常检查,包括但不限于:HTTP、DNS、SMTP、POP3、FTP;检查内容支持自定义,包括但不限于:URL长度、请求长度、目录长度、Host字段、Version字段、字符检测、文本长度、文件名长度、命令参数长度,支持针对每协议设置处置动作和事件等级。(提供功能截图或提供经国家认证认可监督管理部门认证的第三方检测机构出具的检测报告)6、支持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护。(3)可信边界网关(1台)序号项目描述1配置要求千兆电口≥4个,万兆光口≥4个;2性能指标要求支持≥8G网络流量处理能力;3功能要求1、支持对接第三方PKI/CA系统,支持跨CA证书认证,支持导入根证书,支持CRL同步;支持数字证书的身份认证;2、支持设备身份认证,支持采集设备CPU序列号、硬盘ID、MAC地址、BIOS序列号等信息,支持使用“设备数字证书”和“设备硬件指纹”进行双因子认证;3、支持portal认证,支持对接指纹认证等生物特征认证服务;4、支持基于用户管理、角色管理和权限分配;5、支持与客户端之间使用IPSec VPN协议对通信过程进行加密和完整性保护,保证数据传输的安全性;6、支持对接入设备、用户的认证、访问控制过程进行详细的记录,并实时报送给边界集中监控管理系统进行审计和行为分析;7、外联监控与告警,支持非法外联人、IP统计,支持实时告警,能对告警信息做出处置(4)集控探针(1台)序号项目描述1配置要求提供千兆电口≥4个;冗余电源;2性能指标要求支持吞吐量≥1Gbps3功能要求1、支持通过Syslog,SNMP,ICMP采集安全设备,应用系统,网络设备的安全事件日志,配置操作日志,运行状态信息等数据;2、支持将日志统一报送集控平台。(5)交换机(2台)序号项目描述1配置要求10/100/1000Base-T以太网端口≥24个,万兆SFP+≥4个;扩展插槽≥1个;支持1+1电源备份2性能指标要求交换容量≥700Gbps,包转发率≥200Mpps3功能要求1、支持流量镜像;2、支持 Telnet远程维护;3、支持 SNMP;(6)前置机服务器(1台)序号项目描述1配置要求适配国产化芯片,且CPU配置不低于:32C,64线程,2.0主频。内存≥16G,硬盘≥2TSATA*2;不少于8口sas卡*1;不少于板载双千兆网口;不少于550W电源*2;(7)数据安全交换前后置(1套)序号项目描述1配置要求包括数据安全交换前置设备和数据安全交换后置设备10/100/1000Base-T端口≥6个,扩展卡槽≥2个,1个Console口, USB口≥2个,应用层单向UDP吞吐≥5Gbps,2U机箱,冗余电源,具有液晶面板2性能指标要求最大吞吐量≥8Gbps,数据库交换数量(100Kb/条)≥3000条/秒;数据库交换最大并发数无限制;文件数据处理数量(100Kb/个)≥5000个/秒;3功能要求1、支持多种认证方式:支持用户名/口令、Radius、LDAP、密码+证书、密码+U-key认证;2、具备配置智能备份功能,可灵活设置备份周期,备份个数,为节省磁盘空间占用,当配置无变化时,不进行重复备份;3、▲支持SSL隧道访问模式,通过数据交换平台实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性;(提供功能截图)4、安全FTP支持最大并发连接数、单个IP最大并发数设置,灵活限制数据通道是否在1024以下端口使用;5、▲支持TCP、UDP业务数据统计,可按照秒、分钟展示发送速率、接受速率、连接数,并且可按照图表进行展示;(提供功能截图)(8)光闸(2台)序号项目描述1配置要求采用“2+1”架构设计,2U机箱,冗余电源;单台设备包括外网主机模块、隔离交换模块和内网主机模块;内、外网主机均要求:千兆电口≥6个,万兆SFP+光口插槽≥2个,1个扩展插槽;2性能指标要求吞吐量≥8Gbps;3功能要求1、支持物理单向传输,无任何反向通道,支持对导入数据传输过程记录日志;2、无客户端模式下,支持FTP、SMB、NFS、SFTP方式的文件单向导入;3、▲支持详细查看任务详情,包含文件接收数量、累计接收大小、发送文件数量、累计发送大小、任务使用内存空间大小等。(提供功能截图证明)4、▲支持多种同步模式: 源端移动、源端删除、源端保留等多种模式。(提供功能截图证明)5、▲文件交换模块支持病毒检测功能,支持通过文件大小控制病毒查杀;(提供功能截图证明)6、支持连接保活时长设置;7、支持每秒最大并发数、每秒新建连接数、单链接最大吞吐量、每秒最大吞吐量设置。六、方案设计要求应基于长宁分局的建设现状和需求形成可落地的解决方案,具体包括以下几个方面要求:针对本项目需求提出的具体可靠性设计、可扩展性设计、实施方案,总体框架设计合理,符合相关标准规范要求,技术方案层次清晰,内容详实,充分考虑用户实际需求。七、实施及保密要求响应人应根据建设内容,分阶段制定合理的时间进度,并且应根据采购人要求进行调整和细化。1、实施方案及承诺要求顶目实施应遵循严谨,高效,安全,可行的原则。分工明确,责任到人,目标明确,实施方与用户沟通到位,项目进程安排合理,项目进度可达。合同签订后,项目经理将合同中与工程相关的内容提取归纳,形成《合同摘要》,组织召开施工前研讨会,解决、协闭一些施工前问题,并落实各自的分工协作责任,形成文字记录。另外,在合同签订后,项目经理组织相关责任人员前往现场进行工程勘测,了解部署环境。2、项目实施进度要求供应商将在合同签订后30个工作日内完成交货,交货后30个工作日内完成全部系统上线部署和系统测试,并具备验收条件,确保完成采购需求中相关建设内容。3、项目团队要求响应人配置项目人员的专业和数量应满足本项目的需要,专业配套应齐全。响应人需为本项目配备专职项目经理。4、保密要求参与磋商响应活动的所有各方,对在参与磋商响应过程中获悉的国家、商业和技术秘密以及其他依法应当保密的内客,均负有保密义务,违者应对由此造成的后果承担全部法律责任。5、售后及培训要求(1)最终验收完成后,硬件保修期3年,期间成交供应商要免费保修所有成交供应商提供的设备。在保修期内,如果设备发生故障或被发现存在安全漏洞,成交供应商要调查故障原因并修复直至满足最终验收指标和性能的要求。(2)成交供应商应在本市有完善的服务体系,能够提供良好的技术支持。(3)保修期内的技术服务内容包括数据分发相关的日常操作处理、数据处理、BUG修正、功能优化、系统调优等基础服务,新增的需求开发除外。(4)保修期内成交供应商应提供7×24小时响应维护服务。成交供应商应对其在上海的售后服务、技术支持方面的情况做出说明。保修期内在系统发生严重故障的情况下,成交供应商应在4小时内赶赴现场并于24小时内解决故障。6、验收要求(1)响应人提供的产品和相关服务应符合国家和上海市与本项目有关的各项质量和安全标准规范和捡收要求以及相关政府管理部门和行业有关规定和规程,标准、规范等不一致的,以要求严的为准。(2)本顶目系统建成后,必须由业主方认可的机构开展设备及系统测试,作为合格性依据和项目验收的必要条件。(3)如验收未获通过,采购人有权要求更换或退货并按照合同约定的违约处理。(4)设备安装调试、系统联通调试及自测完成后进入系统试运行阶段。在系统验收前拟定验收内容,井形成正式文件,供用户单位参考。在试运行期间设备出现问題或故障时,应派出经验丰富的技术人员,及时赶到现场进行更换和维修。(5)验收依据为本系统建设涉及的相关国家标准和行业标准,以及经专家论证后的技术实施方案。(6)验收分为:资料验收:包括所有的合同协议、设计文件纸、技术说明书、使用说明书和培训资料等。项目质量验收:主要包括项目是否完成合同所规定的任务,是否达到系统所规定的功能要求,系统运行是否稳定可靠等。八、项目建设清单序号产品名称功能描述(简述,实际以“五、功能需求”为准)数量备注1防火墙提供数据包进行访问控制,根据策略需求访问指定系统。具备应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSec VPN、SSL VPN等功能。3台详见明细1(1)、2(1)2入侵防御提供对缓冲区溢出、SQL注入、暴力猜测、DOS攻击、扫描探测、蠕虫病毒、木马后门等各类黑客攻击和恶意流量进行实时检测及报警,并通过与防火墙联动、发送邮件、SNMP trap等方式进行动态防御。2台详见明细1(2)、2(2)3可信边界网关具备数字证书身份认证、链路认证、设备认证、链路加密等能力。2台详见明细1(3)、2(3)4集控探针具备采集交换机、路由器、防火墙、入侵防御、可信边界网关、前置机服务器等边界接入链路外网侧常用设备的运行状态信息。3台详见明细1(4)、2(4)5交换机具备流量镜像、Telnet远程维护、SNMP协议等能力。5台详见明细1(5)、2(5)6前置机服务器具备业务数据检查、存取控制、分发等能力。2台详见明细1(6)、2(6)7数据安全交换前后置支持根据安全策略,对数据进行签名校验、协议识别、格式检查和内容过滤。2套详见明细1(7)、2(7)8视频安全交换前后置支持对接入对象进行设备认证,对视频信令格式进行检查及内容过滤,只允许合法的协议和数据通过,将视频控制信令和数据进行分别处理和传输。1套详见明细1(8)9光闸提供物理单向传输,无任何反向通道,支持对导入数据传输过程记录日志。3台详见明细1(9)、2(8)10网闸提供协议剥离、数据封装和数据摆渡等功能。1台详见明细1(10)11流量探针提供常用应用协议解析,包括HTTP、HTTPS、FTP、DNS、TFTP、Telnet、SMTP、NFS、SIP、Samba、POP3协议等,支持APT流量监测能力。1台详见明细1(11)12集控平台提供边界接入不同层次的信息注册和管理,包括接入平台基本信息、平台建设信息、平台运维信息等。1套详见明细1(12)九、其他说明1、需由供应商提供设计方案、解决方案或者组织方案。2、项目履约验收工作具体依据项目合同中的履约验收方案执行。合同中的履约验收方案将明确履约验收的主体、时间、方式、程序、内容和验收标准等事项。

投标 / 标书制作要点(原创)

本公安网横向边界合规性改造涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。上海市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086