治安风险感知体系建设 其他终端设备 路由器招标公告(攀枝花市公安局2026)



项目概况

“南大门”治安风险感知体系(二期)建设项目的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 2026年01月29日 09时00分 (北京时间)前递交投标文件。本项目通过项目电子化交易系统实行电子化采购。

一、项目基本情况

项目编号:N5104012026000002
项目名称:“南大门”治安风险感知体系(二期)建设项目
采购方式:公开招标
预算金额:19,741,000.00元

采购需求:详见采购需求附件
合同履行期限:

采购包1:自合同签订之日起 90 日

本项目是否接受联合体投标:

采购包1:不接受联合体投标

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定:

(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。

2.落实政府采购政策需满足的资格要求:

采购包1:无

3.本项目的特定资格要求:

采购包1:无

三、获取招标文件

时间:2026年01月09日至2026年01月15日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元

四、提交投标文件截止时间、开标时间和地点

时间:2026年01月29日 09时00分00秒(北京时间)
提交投标文件地点:通过项目电子化交易系统-投标(响应)管理在线提交投标文件
开标地点:通过项目电子化交易系统-开标/开启大厅参与开标

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

1.本项目采用线上交易的方式进行,请投标人准时签到并解密投标文件;2.监督部门:攀枝花市财政局,监督电话:0812-3342930。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:攀枝花市公安局
地址:攀枝花市炳草岗新源路110号
联系方式:15808123965

2.采购代理机构信息

名称:成都易伟达企业管理有限公司
地址:四川省成都市武侯区成都市武侯区武科东一路15号3栋1单 元5层510号
联系方式:万女士 13551757278

3.项目联系方式

项目联系人:万女士
电话:028-63923292 13551757278

成都易伟达企业管理有限公司

2026年01月08日

相关附件:

采购需求.docx

采购需求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)3.1.采购内容采购包1:采购包预算金额(元):19,741,000.00采购包最高限价(元):19,741,000.00序号采购品目名称标的名称数量(计量单位)标的金额 (元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1A08060302 支撑软件支撑软件1.00(项)1,500,000.00软件和信息技术服务业否否否否否2A02010306 网络隔离设备网络隔离设备1.00(项)3,325,000.00工业否否否否否3A02010499 其他终端设备其他终端设备1.00(项)1,500,000.00工业是否否否否4A02010201 路由器路由器1.00(项)116,000.00工业否否否否否5A02019900 其他信息化设备其他信息化设备1.00(项)8,700,000.00工业否否否否否6A08060303 应用软件应用软件1.00(项)4,600,000.00软件和信息技术服务业否否否否否报价要求采购包1:序号报价内容数量(计量单位)最高限价价款形式报价说明1支撑软件1.00(项)1,500,000.00总价供应商所报本产品的响应报价超过该产品最高限价的,按无效投标处理。2网络隔离设备1.00(项)3,325,000.00总价供应商所报本产品的响应报价超过该产品最高限价的,按无效投标处理。3其他终端设备1.00(项)1,500,000.00总价供应商所报本产品的响应报价超过该产品最高限价的,按无效投标处理。4路由器1.00(项)116,000.00总价供应商所报本产品的响应报价超过该产品最高限价的,按无效投标处理。5其他信息化设备1.00(项)8,700,000.00总价供应商所报本产品的响应报价超过该产品最高限价的,按无效投标处理。6应用软件1.00(项)4,600,000.00总价供应商所报本产品的响应报价超过该产品最高限价的,按无效投标处理。★注:投标人响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称1A02010499 其他终端设备其他终端设备智能枪机2A02010499 其他终端设备其他终端设备智能球机注:涉及核心产品的,具体评审规定见第五章。本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,投标人不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,投标人应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效投标处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:支撑软件序号符号标识技术要求名称技术参数与性能指标1警务模型智能底座(1项)1.1警务模型:遵循“自主可控、开源优先、分层应用” 的模型选型原则,确保技术安全与业务适用性,本项目选取DeepSeek 32B作为警务模型的核心基座。其强大的通用知识、语言理解和逻辑推理能力,为警务智能化提供坚实的技术底座。通过针对警务场景复杂性,预训练公安专用模型,注入跨警种业务数据,支持多种任务微调。横向通过标准化API与警务系统无缝对接,确保平台与既有IT基础设施“共存共生”。以协同共享为路径,构建开放体系。通过监督微调奠定领域知识基础,指令增强扩展实战灵活性,强化训练确保决策安全性,共同构建“专业化、智能化、人性化”的警务模型。1.2监督微调:监督微调阶段聚焦于将通用模型(如DeepSeek)适配至公安领域,通过高质量标注数据注入警务专业知识。该阶段的核心任务包括构建覆盖法律条文、技战法案例、历史警情记录的标注数据集,总数量不低于百万,并基于领域增量训练在保留基座模型通用语义理解能力的同时,强化其对警务术语、案件要素及法律条款的精准识别。1.3指令增强:指令增强阶段旨在提升模型对复杂、模糊警务指令的理解与执行能力,使其能够适配实际业务中多样化的任务需求。通过设计覆盖接警调度、多模态证据分析、跨案件关联等场景的指令模板,并结合多任务学习优化模型对隐含意图的捕捉。针对低频但关键任务,采用小样本Prompt Tuning增强泛化性,最终实现民警通过自然语言指令即可获取深度分析结果,大幅降低技术使用门槛。1.4强化训练:强化训练阶段通过人类反馈优化模型决策逻辑,确保其输出符合警务规范与社会伦理。基于民警对模型生成结果的排序与评分,构建多维度奖励模型,并利用PPO算法迭代调整模型参数。这一阶段使模型在保留高准确率的同时,避免机械执法或过度反应,最终达成“法理、情理、技术”三者的动态平衡。2.可视化总览:2.1资源统计以直观的卡片形式展示各项核心资源数据,方便用户快速了解平台的整体资源概况。呈现知识数量、资源数量以及应用数量三项关键指标,反映平台整体的数据和能力建设情况。统计通用智能体的总数,通用智能体适用于多种通用场景,是平台智能化服务的基础组成部分。统计平台内行业智能体总数,体现平台在各行业领域的深度挖掘和专业化服务。2.2知识库/应用建设情况汇总该功能通过直观的桑基图形式,将各级租户下的知识库、智能体建设情况以色彩丰富的线条和节点进行可视化呈现,各租户建设情况(数量)直观的体现在绘制线条的粗细。支持查看详细建设情况,为资源调配和业务优化提供有力的数据支撑。2.3用户使用统计展示系统的使用情况,包括使用次数和使用人数,以及今日新增用户数。帮助用户快速了解系统中智能体的受欢迎程度和用户活跃度。2.4应用热度排行以榜单形式列出应用的访问量和访问人数。并支持根据日期、租户、使用人数、使用次数的几个维度进行筛选统计。2.5满意度统计用饼图的形式统计用户对智能体回答的满意、不满意次数。并支持根据日期、租户、智能体几个维度进行筛选统计。2.6问答次数统计用折线图的形式统计用户提问的总次数,以及满意、不满意次数。并支持根据日期、租户、使用次数、使用人数、智能体几个维度进行筛选统计。3.资源管理:建立多维度资源的全生命周期治理体系。涵盖知识库、指令库、场景库、MCP-Server、行业应用五类核心资源管理能力,通过集约化调度实现模型高效协同与业务敏捷响应,支撑跨领域智能服务融合。3.1知识库:3.1.1新建知识库新增知识库需填入知识库名称、所属分类、描述、文件等内容进行。知识库文件支持上传excel、csv、图片、视频、音频、pdf、doc等文件,新建知识库默认为启用状态,并且会自动打上“公共”标签,可供租户使用。支持下载文件、删除文件。3.1.2编辑知识库支持进行编辑知识库,编辑知识库与新建知识库类似。3.1.3删除知识库支持删除知识库,删除的知识库无法恢复,删除之后的知识库无法被应用使用。被应用使用的知识库不能删除,需要先解除知识库与应用的绑定之后才能删除知识库。3.1.4启用/禁用知识库支持启用/禁用知识库,禁用的知识库无法被应用使用且该知识库不会在租户端显示,无法提供数据服务;被应用使用的知识库不能禁用,需要先解除知识库与应用的绑定之后才能禁用知识库;知识库启用后会按照所属行业,分配给对应行业的租户。3.1.5查询知识库在知识库列表可以根据类别、名称、描述和关键词查询知识库。并支持查看知识库详情。3.2指令库:指令的作用是用户提问后,该问题触发的模型指令,模型根据该指令,生成回答,包括公共指令、租户指令两种类型。3.2.1新增指令指令包括数据指令、能力指令、常规指令三种类型。数据指令:对接数据资源服务中心且系统会根据数据服务自动生成指令设置。选择数据之后自动填入生成指令名称、指令描述、指令提示语、限定返回数据格式、示例数据等内容进行新增指令。能力指令:对接能力中心且系统会根据能力API自动生成指令设置。选择能力之后自动生成填入指令名称、指令描述、指令提示语、限定返回数据格式、示例数据等内容进行新增指令。常规指令:手动创建的指令,需要自定义设置指令。手动填入指令名称、指令描述、指令提示语、限定返回数据格式、示例数据等内容进行新增指令。3.2.2编辑指令支持编辑指令与新增指令类似。3.2.3删除指令支持删除指令,删除之后无法恢复且删除的指令无法再被应用使用;被应用使用的指令不能删除,需要先解除指令与应用的绑定关系后才能删除指令。3.2.4启用/禁用指令支持启用/禁用指令,禁用的指令无法再被应用使用;被应用所使用的指令不能禁用,需要先解除指令与应用的绑定关系后才能禁用指令。3.2.5体验指令支持进行体验指令,可以通过体验指令快速验证指令的设置与效果。3.2.6查询指令支持根据指令类型(包括公共指令、租户指令)筛选指令。并支持可查看指令详情。3.2.7移动指令对于在租户管理后台创建的指令(带租户标记),在系统管理后台可支持移动到其他租户。如果指令正在被某个应用使用,则无法被移动。3.3场景库:当面对复杂场景时,AI的回答可能需要多个指令协作完成,因此需要定义场景来对指令进行编排。在场景库中可以便捷的查询所有租户的所有应用中设置的场景,支持根据行业、租户、应用、场景名称、场景描述等条件筛选查询场景。3.3.1编辑场景支持进行编辑场景,可以编辑场景名称、描述,指令等内容;场景的描述与指令的描述作用类似,模型会根据场景描述匹配选择场景所以应该准确填写场景描述,通常场景描述填写为场景的用途。场景指令画布操作:初始状态只有用户提问、AI回答元件支持拖拽指令到面板进行手动连线拖;所有指令、用户提问、AI回答元件均需连线才能保存场景;所有指令、用户提问、AI回答元件只能有一个输入、输出连线才能保存场景。3.3.2删除场景支持进行删除场景,删除的场景无法恢复且应用无法再使用删除的场景。3.3.3启用/禁用场景禁用的场景在模型问答时不会被触发。支持进行中启用/禁用。3.4MCP-Server:支持标准化的MCP接口规范,接入自定义的MCP-Server。支持在平台上快速配置和调用所需的应用功能,实现即插即用。3.4.1新增MCP-Server支持新增MCP-Server,填写名称、图标、描述、配置后即可创建并自动接入MCP-Server。具体MCP的url和服务以厂商提供的为准。3.4.2修改MCP-Server如需要调整MCP-Server的接入配置或名称,编辑重新修改后确认接入。3.4.3删除MCP-Server删除MCP-Server,删除后智能体无法再使用该服务。如果该MCP-Server正在被某个智能体使用,则无法删除并提示。3.4.4重新接入对于某个提供服务的MCP-Server需要更新,可重新接入。对于接入失败的MCP-Server,也可重新接入。3.5行业应用:行业应用页面展示了全部租户创建的应用。可以根据行业、应用名称筛选应用。3.5.1编辑应用支持进行编辑应用,包含应用图标、名称、模型版本、欢迎语、引导问题、知识库、指令库和场景配置。应用图标:支持上传png、jpg、jpng格式的图片,大小不超过500KB,默认比例64*64,裁剪框1:1等比例缩放。应用名称:应用的具体名称,名称不能重复。模型版本:选择应用使用的模型版本,注意应用只能选择已发布的模型版本,默认选择最新版本。欢迎语:用户与应用交互的第一步,便于用户快速理解应用的用途和优势。 引导问题:预先设置一些问题,引导用户更好地理解和使用应用,同时优化用户体验。知识库:只能选择与当前租户行业相同(包括通用)的公共知识库或者是当前租户创建的知识库,添加后,知识库按照分类展示。指令库:只能选择与当前租户行业相同(包括通用)的公共指令或者是当前租户创建的指令添加后,指令库按照分类展示。场景配置:当面对复杂场景时,AI的回答可能需要多个指令协作完成,因此需要定义场景来对指令进行编排。场景中添加的指令会自动同步到应用的指令库设置中;场景可以禁用/启用或删除,禁用、删除的场景不会在问答时被触发,删除的场景不可以恢复。3.5.2删除应用支持进行删除应用。删除后应用无法恢复且应用从应用前端撤销,应用前端用户无法再使用该应用。3.5.3发布/撤销发布应用支持将应用发布到应用前端,应用前端用户可以使用该应用;发布后的应用可撤销发布,应用从应用前端撤销,应用前端用户无法再使用该应用。3.5.4体验应用支持在系统管理后台体验模型应用,快速验证应用的设置效果。3.5.5访问前台地址支持新窗口打开AIGC用户前端应用页面。4.系统运营构建数据资产与内容安全双轨运营机制。数据运营侧提供数据标注、质量审核、参数调优等标准化治理能力;敏感词运营侧实现敏感词动态维护、批量导入及精准过滤,形成数据价值挖掘与业务合规防护的双重保障体系。4.1数据运营:4.1.1问答列表按照问答时间倒叙排列,可以根据问答内容模糊匹配搜索问答。可以通过问答标注状态、提问时间、提问用户、问答应用等筛选项来筛选问答数据。问答标题下会展示该问答下指令的标注进度,进行标注的指令带有“待标”标识。4.1.2会话内容支持展开历史会话,查看提问信息,展示信息为提问时间、提问人姓名、头像、问题内容,向AI请求回答的请求详情,AI回答依据和AI回答。支持展示用户反馈,用户反馈展示为反馈用户名、手机号、反馈时间、反馈类型(满意、不满意)、反馈内容。当前指令被标注后会展示标注结果,展示的标注结果有三类:待讨论、回答正确、回答错误(回答错误的标注结果会增加展示错误类型、更正回答),数据运营人员可对更正回答进行增加、修改、删除等操作。当前指令的标注审核通过后,会展示审核结果。4.1.3数据标注区支持对待标注问答数据下的指令进行标注。4.1.4数据审核区支持对问答数据下已标注待审核指令进行审核。4.1.5问答信息支持展示当前问题的问答信息。4.1.6参数调试支持设置模型的Temperature ,Temperature 值越大表示模型回答问题的多样性就越大。重置后参数值回到初始值60%。4.2敏感词运营:4.2.1新增敏感词支持添加敏感词,添加敏感词需要输入具体的敏感词、选择屏蔽范围、生效范围。屏蔽范围选择仅提问,当问题中包含敏感词时,会自动屏蔽问题中的敏感词且Al不会进行回答并提示用户换个话题进行讨论。屏蔽范围选择仅回答,当回答中包含敏感词时,Al不会进行回答并提示用户换个话题进行讨论。4.2.2删除敏感词支持对敏感词进行删除,删除敏感词之后无法恢复。4.2.3编辑敏感词支持对敏感词进行编辑,与新增敏感词似。4.2.4查询敏感词支持根据敏感词名称模糊搜索敏感词。5.模型调优:5.1预训练:预训练包含语料管理、预训练模型的训练任务管理。5.1.1语料管理支持导入语料,上传本地文件(支持上传txt、doc、docx、pdf以及txt/doc/docx/pdf的压缩包文件(rar/zip格式)单个文件1G以内,最大支持同时上传300个文件);支持语料分类管理,可新增、编辑、删除相关分类;选择指定的分类,批量上传语料后,如果文件解析失败,给予弹窗提示;支持删除语料和语料筛选,可根据语料文件名、上传日期、分类进行精确检索和筛选。5.1.2训练任务管理支持发起预训练任务,需要指定基准模型和生成的模型版本,也可对语料移除和下载查看,任务训练中,会有进度条显示;支持取消训练;支持查看训练记,包括每次的任务ID、生成模型版本、基准模型版本、训练数据量、任务状态、发起人、训练时间;支持对训练记录进行重新训练、删除版本、查看训练数据详情;对训练失败的训练任务可重新发起训练。5.2指令微调:指令微调同预训练一样,包含语料管理、模型调优的训练任务管理。5.2.1语料管理支持导入语料,上传本地文件支持上传xls、xlsx、json、jsonl文件(1G以内),最大支持同时上传300个文件。支持下载对应格式的模板填写。支持语料分类管理,可新增、编辑、删除相关分类,选择指定的分类,批量上传语料后,如果文件解析失败,给予弹窗提示;支持进行语料删除;支持根据语料文件名、上传日期、分类进行精确检索和筛选。5.2.2训练任务管理支持发起训练任务,需要指定基准模型和生成的模型版本,也可语料移除和下载查看。在指令微调模型训练时,基准模型可以选择已训练完成的预训练模型、也可选择指令微调模型。支持取消训练;支持查看训练记录,包括每次的任务ID、生成模型版本、基准模型版本、训练数据量、任务状态、发起人、训练时间;支持管理训练记录,可对训练记录进行重新训练、删除版本、查看训练数据详情;对训练失败的训练任务可重新发起训练。5.3强化训练:对于数据运营系统中被数据运营人员标注为“回答错误”,且已被数据审核人员审核通过的回答,可以通过强化训练功能使模型的回答按照纠正后的答案进行回答。支持开始训练模型,指定基准模型和生成的模型和版本。在强化训练阶段,可选择的基准模型包含历史已训练完成的指令微调模型和强化训练模型;支持取消训练;可查看当前数据运营系统中标注为“回答错误”且通过审核的问答数据,若不存在上述数据则无法训练模型;对于训练失败的强化训练任务,也可进行重新训练,重新训练时,会在原训练任务的基础上新增一条训练记录(原训练记录保留);对训练失败的任务或取消训练的任务可以删除。5.4模型评估在指令微调、强化训练阶段,模型训练完成之后的版本可显示状态为训练中、训练已取消、训练失败的模型版本。支持对评估状态为评估完成的模型版本进行发布模型版本,发布的模型版本才能被应用使用,评估状态为评估中的模型版本不可以发布。支持对已发布成的模型版本进行撤销发布模型版本,撤销发布之后应用不能再使用该模型版本,模型版本被应用使用时不能撤销发布若要撤销发布需先解除应用与模型版本的绑定。5.5发版记录模型版本发布成功之后会在发版记录页面中显示。6.账号资产:6.1模型授权管理模型授权管理则负责分配模型使用权限,确保资源安全性和可控性。并支持添加平台外的第三方模型,满足不同用户需求。6.1.1新增模型支持根据模型和使用租户进行筛选。填写具体的模型地址、名称、版本、Access-Token(非必填)、最大token数、描述等等关键信息,将目标模型接入本平台:添加完成的模型默认不授权给任何租户,需要手动给租户授权使用。6.1.2模型授权支持对模型进行授权,选择要授权的租户,授权后,该租户可选择使用被授权的模型。6.1.3取消授权支持对已授权的租户进行移除该租户的授权。如果该租户有租户正在使用该模型,则无法移除,需要先取消使用该模型。6.1.4删除模型支持删除模型,进行二次确认后即可删除模型。如果该模型正在被租户某个应用使用,则无法删除并进行提示弹窗。6.1.5模型编辑添加模型后,可以对模型进行编辑,更新相关模型信息。6.2用户管理:6.2.1新增用户支持新增用户,填入用户名、昵称、手机号、用户角色、密码、所属租户等信息,用户默认为启用状态。6.2.2编辑用户支持进行编辑用户,编辑用户与新建用户类似。6.2.3删除用户支持进行删除用户。删除的用户不能登录系统且无法恢复。6.2.4启用/禁用用户支持进行禁用/启用用户,禁用的用户不能登录系统。6.2.5重置密码支持进行重置密码。6.2.6查询用户可以根据角色、所属租户、用户名、昵称、手机号、用户id搜索查询用户。6.3租户管理:6.3.1新增租户支持新增租户,填入具体的租户名称、图标、所属行业,新增后租户默认启用。6.3.2编辑租户支持编辑租户,与新增租户类似。6.3.3删除租户支持删除租户,删除租户后无法再访问租户的AIGC前端、租户管理后台,删除租户之后无法恢复。6.3.4启用/禁用租户支持启用/禁用租户,禁用租户之后无法再访问租户的AIGC前端但可以访问租户管理后台。6.3.5查询租户支持根据租户名称、租户管理员等条件模糊搜索租户。6.3.6访问后台地址支持访问租户管理后台。6.3.7访问前台地址支持访问租户AIGC体验前端。 7.意见反馈:用户在使用智能体服务时遇到问题,可以提交文字或图片形式的反馈意见,帮助平台优化智能体的回答质量和功能表现。管理员可在后台查看所有反馈内容,支持根据租户、智能体进行筛选和检索。7.1意见反馈提交用户在智能问答和智能写作应用支持意见反馈,提交反馈信息。7.2意见反馈查看管理员可以查看到所有租户、智能体的反馈信息,并支持根据租户和智能体筛选。8.操作日志:操作日志模块是用于记录和审计平台内所有用户操作行为的工具。保证所有用户的所有敏感操作都能留痕,帮助管理员监控平台活动、定问题根源。管理员可以快速聚焦特定操作记录,提升管理效率。8.1日志查看平台用户的每一次操作一个具体对象(如:知识库、指令、MCP-Server、智能体)进行增删改的敏感操作,都会记录对应日志。且只有系统管理员在系统后台才能查看操作日志,租户管理员无法查看。8.2日志筛选管理员可以根据日期、操作类别、模块、操作类型来精准筛选和检索相关日志。9.提供4张AI推理卡。▲10. 提供原厂所投自有大模型基座需通过*****备案,备案内容应当包括但不限于智能问答、文本生成等算法类型,提供备案截图证明材料及查询链接;(提供原厂商证明文件)▲11.提供原厂“大模型一体化平台”软件著作权和第三方测评报告扫描件;2警务模型应用中心(1项)1.模型能力1.1 OCR识别:OCR(Optical Character Recognition,光学字符识别),是指通过图像处理和模式识别技术对光学的字符进行识别。目前OCR识别技术的应用场景主要包括了证件识别、银行卡识别、车辆识别、名片识别、营业执照识别、票据类识别、文档文字识别等。本项目中需要运用OCR技术对纸质文档扫描件、网络图片类型文档、实体文件等进行内容识别、格式还原、转换、提取、自动分类和简短摘要生成。1.2音频处理:提供将录音文件或者实时音频流转成文字的服务,支持多语种和噪音环境下和带背景音的语音识别,支持机器自动分离不同人声,支持快速定制识别中的热词以提升准确度。语音识别服务包含录音文件识别、实时语音识别、一句话识别等服务,提供RESTfulAPI/SDK等多样化调用方式,能够在各种不同实际使用场景中做适配,并支持水平扩展。1.3 CV向量化:基于深度神经网络的特征提取技术,将图像/视频内容映射为高维特征向量(通常512-2048维)。ResNet、ViT等模型可有效编码视觉语义信息,相似性计算常用余弦距离度量。在项目中构建跨模态检索系统,结合知识图谱实现视觉语义理解。2.基础应用:2.1公文分类与校对基于自然语言处理(NLP)技术解析公文内容,按主题(如“政策传达”“会议通知”)、密级(普通、机密)自动分类并打标签,结合规则引擎校验格式规范(如红头文件模板、签章完整性),实时标记错误并推送修正建议,减少人工核验时间。2.2历史档案OCR识别与结构化对纸质档案、手写文件进行高清扫描,利用OCR技术提取文字信息,结合实体识别(时间、地点、涉事人员)构建结构化数据库。2.3语义化检索与跨档案关联支持自然语言查询(如“近三年涉外警务合作纪要”),自动关联相似档案(如关联政策文件、会议记录),生成检索报告并高亮关键内容;基于图谱技术挖掘跨档案关联线索(如“某案件涉及的多部门协作记录”),辅助决策支持。2.4多语言实时翻译与文档生成集成机器翻译引擎(支持英文、东盟语种等),实现涉外文件、邮件、会议语音的实时互译,自动生成双语对照文档,减少沟通误差;针对专业术语(如“跨国追逃”“证据互认”)建立定制词库,提升翻译精准度。3. 场景应用:3.1多源数据智能分析3.1.1话单分析支持自动识别话单中的主叫、被叫、通话时间、时长等信息,构建通话关系网络,展示通话频率、时长、时间分布等特征。基于通话频率、时长、时间等特征,识别异常通话行为,如频繁通话、深夜通话、长时间通话等,辅助定位可疑人员。通过分析通话关系网络,识别潜在团伙关系,挖掘出人员之间的亲密度和不同时段的落脚点。3.1.2资金流水解析自动识别交易记录中的交易双方、金额、时间等信息,构建资金流向图,追踪资金去向,识别可疑资金流动。基于交易金额、频率、时间等特征,识别异常交易行为,如大额转账、频繁小额转账、夜间交易等,辅助发现洗钱、诈骗等犯罪行为。通过分析资金流向图,识别潜在的资金网络,如资金池、资金中转站等。3.1.3轨迹融合分析识别轨迹数据中的对象、时间、空间等信息,通过图文报告模式展示目标人员的活动轨迹。基于轨迹数据,识别异常轨迹,如频繁出入特定场所、长时间停留某地等,定位可疑人员。预测目标人员的未来活动轨迹。3.1.4群聊语义挖掘识别群聊中的话题,如地点、时间、人物等,辅助快速了解群聊内容。分析群聊内容的情感倾向,如积极、消极、中立等,辅助判断群聊氛围和潜在风险。识别群聊中的主要话题,并分析话题的演变趋势,辅助发现潜在犯罪线索。基于自然语言处理技术,从社交群组聊天记录中提取涉赌、涉恐、涉DU、涉黄关键词,结合知识库识别暗语变体,自动生成涉罪线索报告。并挖掘群内成员关系、话题、角色和亲密度。3.2法律与案件辅助:3.2.1法律法规智能问答基于法律法规知识库,提供智能问答功能,解答用户在案件侦办过程中应适配的法律法规和执法规范。3.2.2卷宗自动化审阅自动识别卷宗中的关键信息,如案件编号、当事人信息、案情描述等并结构化存储。分析卷宗内容,识别关键证据、法律适用等问题,辅助法制民警快速了解案件情况。对比不同卷宗的内容,识别相似案件、关联案件等,辅助法官进行案件审理。检查卷宗完整性、逻辑矛盾,标注需补正内容。3.2.3多语种实时翻译可实现英文、日文、藏文、俄文等与中文的翻译,支持语音文件、文字和文档的翻译。3.2.4语音文件结构化将语音文件转换为文字,并提取关键要素,同步进行分析总结。3.3专刊生成:根据一个主题,自动收集数据、分析特征、生成图文并茂的专项分析报告(专刊)。3.3.1模板动态管理提供多种专刊模板,支持模板的添加、删除、修改等操作。支持用户根据需求自定义专刊模板,包括封面、目录、正文等。用户可以选择合适的模板,快速生成专刊。3.3.2定期警情专刊 接入***门的警情数据,包括案件类型、发案时间、发案地点等。分析警情数据,识别高发案件类型、高发区域等,形成警情分析报告。根据警情分析报告,自动聚合周期内警情数据,生成日、月、周、年警情专刊,供相关部门参考。3.3.3类案深度专刊接入类案数据,包括案件类型、判决结果等。分析类案数据,识别类案的共同特征、判决规律等,形成类案分析报告。根据类案分析报告,自动生成类案专刊。3.4文章写作:根据写作需求,生成内容准确、格式规范、语言流畅的文稿。3.4.1按事实写作接入相关的事实数据,如案件事实、证据材料等。分析事实数据,识别关键事实、证据链等,形成事实分析报告。根据事实分析报告,自动生成文章,如案情通报、起诉书等。3.4.2按知识写作建立完善的知识库,基于知识库,进行知识推理,生成意见、建议等。根据知识推理结果,自动生成文章。3.4.3自由写作提供多种写作素材,提供写作建议、语法检查等功能,辅助用户进行文章写作。用户可以根据需求,自由撰写文章,如论文、报告等。3.5侦查智能体:作为一个“虚拟侦查员”,能够根据案件线索,自主进行多维度侦查,并主动提出侦查建议。3.5.1创建专案小组支持“一键建组”,精细化分配数据查看权限,实时可视化成员在线状态、任务进度,拖拽式调整职责分工,系统自动同步变更权限。3.5.2沉淀专案数据支持多源全链路证据接入(银行流水、聊天记录、通话记录、航班信息、轨迹信息等)。并对非结构化文本(笔录/聊天记录)自动提取涉案人员、金额、地址等实体标签;交易流水自动标记异常转账(夜间大额转账、多账户分散汇集)。自动将通话时间、转账记录、位置信息映射到统一时间轴,生成行为轨迹图谱。3.5.3自动化聚档将碎片化的交易流水、通讯记录、社交数据、轨迹信息等数据自动关联融合,生成包含基础身份、行为模式、社会关系、风险画像的立体化人员档案,穿透犯罪网络层级。3.5.4智能挖掘关系打破传统单维度关联局限,融合人员、虚拟身份(QQ/微信)、电子设备(手机/PC)、资金账户、网络节点等多类实体,构建可穿透的动态关系图谱,精准识别犯罪组织生态位。3风险感知系统(1项)1.风险档案1.1人员档案人员档案是记录关注人员信息的,包括关注人员的基础信息、标签信息、社会关系等关键数据,在人员管控、案件侦查等过程中,人员档案能够帮助民警人员迅速了解关注人员的背景和历史,为管控或案件的侦破提供有力支持。同时,通过对人员轨迹的分析,还可以发现关注人员的活动规律和特点,为预警预防提供重要线索。1.1.1档案新增人员档案新增,可实现单个人员的新增和多个人员的批量导入。1.1.2筛选查询可按人员标签、人员级别、责任派出所、户籍地、录入时间、更新时间、责任警种进行列表项的筛选查询。1.1.3档案列表档案列表呈现包括姓名、证件号码、人员标签、风险分值、风险等级、人员级别等多个列表项,可查看人员档案详情,并支持单个人员档案的删除、导出操作,或勾选档案的批量导出、删除操作。1.1.4档案详情人员档案分为基本信息、管控信息、相关业务、相关档案、背景信息、人员轨迹、督查清单等七大板块。1.1.4.1档案操作可查询当前档案创建、变更等的操作日志记录和用户;可下载当前档案为excel文档;可查询该人目前的风险度,此风险度与线索和事件挂钩,以列表的方式呈现分数累加的明细数据。1.1.4.2风险分值人员风险分值满分为100分,超过100分仍按100分计算;人员风险分值决定该人的风险级别,对应该人的管控策略,后台可配置;风险分值与事件档案和线索档案挂钩,该人在该事件或线索的具体动向,决定了该人的积分,积分逐步累加。1.1.4.3基本信息基本信息为人员档案的基础内容,包含人员姓名、身份证号、民族、标签、户籍地、诉求、工作措施、违法打击情况等信息;可实现该人员基本信息的编辑操作。1.1.4.4管控信息管控信息分为政府管控信息和公安管控信息两部分;当该用户拥有多个标签时,公安管控信息可以新增多个;当管控信息为多个单位时,该人员布控产生的预警信息则会同步发送至多个管控单位;支持管控信息的删除操作。相关信息包括该人的预警信息、布控信息和常控信息;当对该人发起了常控或临控时(详见管控模块),前端感知设备感知到该人轨迹时候,则会产生预警信息,预警信息根据人员身份证号的匹配,自动关联到该人档案中;预警信息呈现内容包括预警内容、预警类型、预警模型、预警时间、活动地点等;通过预警信息可跳转到预警详情。当已经对该人发起了临控时,布控信息根据人员身份证号的匹配,自动关联到该人档案中;布控信息呈现内容包括布控标题、预警模型、预警信息、布控人、布控单位、最近预警时间等;同一人员可以被不同部门多次布控;支持跳转布控。当已经对该人发起了常控时,常控信息根据人员身份证号的匹配,自动关联到该人档案中;常控信息呈现内容包括常控标题、预警信息、发起人、发起单位、创建时间等;可查看常控详情。1.1.4.5相关档案相关信息包括该人的相关群体、相关事件、相关线索,当该人属于某群体时、涉及某个事件、涉及某个线索时,则会在此处呈现相关信息,支持编辑将该人关联到群体成员、事件和线索。若该人员在档案中进行了相关的关联,此处会根据身份证号自动匹配数据。1.1.4.6背景关系背景关系包括家庭关系和社会关系信息;呈现该关注人员的家庭成员的姓名、身份证号、关系、联系方式和现住址信息;支持编辑家庭成员信息;呈现该关注人员同事、朋友等的姓名、身份证号、关系、联系方式和现住址信息;支持编辑关注人员同事、朋友信息。1.1.4.7人员轨迹人员轨迹信息是通过各类感知设备采集到的该关注人员的轨迹信息,轨迹信息包括异常行为信息、落脚点分析、全量轨迹三个部分。根据该人员的预警模型,凸显的该人异常行为的轨迹数据,一般情况为后台配置的黄色、橙色、红色以上的预警信息。通过落脚点模型的分析出,该人工作、生活经常出现的地区。各类感知源获取到的轨迹信息全量呈现。人员档案是记录关注人员信息的,包括关注人员的基础信息、标签信息、社会关系等关键数据,在人员管控、案件侦查等过程中,人员档案能够帮助民警人员迅速了解关注人员的背景和历史,为管控或案件的侦破提供有力支持。同时,通过对人员轨迹的分析,还可以发现关注人员的活动规律和特点,为预警预防提供重要线索。1.2群体档案群体档案侧重于记录有利益诉求的特定群体的相关信息。例如,某一地区的涉房群体、上访群体、涉军群体的成员构成、活动轨迹等。这类档案有助于公安机关掌握群体性组织的整体情况,为打击团伙犯罪或预防群体事件提供全面的情报支持。1.2.1档案新增群体档案新增,可实现群体档案的新增和多个群体的批量导入。1.2.2筛选查询可按群体类别、群体级别、创建单位、录入时间、更新时间进行筛选查询。1.2.3档案列表群体档案列表呈现包括群体名称、群体类别、群体风险分值、群体级别、关联人数、创建单位、录入时间、更新时间等多个列表项。支持查看进入群体档案详情,支持单个人员档案的删除操作;支持勾选档案的批量导出、删除和分类操作。1.2.4档案详情群体档案分为基本信息、管控信息、敏感时间节点、相关档案、督查清单、群体架构等六大板块;1.2.4.1档案操作在特殊敏感时间节点,可针对群体发布挂帐;可查询当前档案创建、变更等的操作日志记录和用户;可下载当前档案为excel文档;可查询该群体目前的风险度,此风险度该群体关联的人员积分挂钩,呈现分数累加的明细数据。1.2.4.2发现分值群体风险分值为人员积分的累加;群体风险分值决定该群体的风险级别。1.2.4.3基本信息基本信息为群体档案的基础内容,包含群体名称、群体类别、群体级别、录入时间、录入单位、基本情况、风险背景、工作措施、化解难点、维权及打处情况、现实动向等信息。1.2.4.4管控信息管控信息分为政府管控信息和公安管控信息两部分;当该用户拥有多个标签时,公安管控信息可以新增多个;当管控信息为多个单位时,该人员布控产生的预警信息则会同步发送至多个管控单位;支持该管控信息的删除操作。1.2.4.5敏感时间节点敏感时间节点是针对该群体的特殊时间节点,在该时间节点,该群体在以前曾多次出现异常,需要严格管控其风险;1.2.5相关档案相关信息包括该群体的相关人员、相关线索、群体材料、群体管理;当该群体涉及某个事件、涉及某个线索时,则会在此处呈现相关信息,支持编辑将该群体关联到相关成员、事件和线索。1.3事件档案事件档案详细记录了各类事件的发生、发展和处理过程,是公安工作的重要参考,可以帮助公安机关分析犯罪现象,总结经验教训,提升治安管理和刑事侦查的效率。同时,事件档案也是公安法制建设的重要依据,有助于确保执法的公正性和透明度。1.3.1档案新增事件档案新增,可实现单个事件的新增和多个事件的批量导入。1.3.2筛选查询可按事件类别、录入单位、事件级别、维权开始和结束事件、事件是否发生等列表项进行筛选查询。1.3.3档案列表档案列表呈现包括事件名称、风险分值、事件类别、录入单位、事件级别、维权开始和结束时间、维权地址、事件是否发生、事件来源、事件状态等多个列表项。支持单个事件档案的删除操作,支持勾选档案的批量导出、删除操作。1.3.4档案详情事件档案分为基本信息和相关档案。1.3.4.1档案操作可直接对事件发起风险操作,并与事件积分的选项关联支持查询当前档案创建、变更等的操作日志记录和用户支持下载当前档案为excel文档;支持查询该事件关联的人员分值累加的明细数据。1.3.4.2风险分值事件风险分值满分为100分,超过100分仍按100分计算;事件风险分值由该事件关联的人员分值累加计算;风险分值的计算方式详见“事件档案详情-涉及人员”。1.3.4.3基本信息基本信息为事件档案的基础内容,包含事件名称、事件类别、事件来源、指向时间、指向地址、事件级别、归属地、事件估计人数、风险等级、主管单位、是否发生、事件详情、处置结果、简要说明等信息;支持基本信息的编辑操作。1.3.4.4相关档案相关档案包括与该事件相关的人员、群体和事件的材料及线索;当该事件涉及某个人员、群体、线索时,则会在此处呈现相关信息,支持编辑将该群体关联到相关人员、群体和线索。。1.4线索档案所有通过管控模型预警自动进入的风险线索和用户手动发起的线索数据都会自动进入线索档案列表。1.4.1档案新增线索档案新增,可实现单个线索的新增和多个线索的批量导入。1.4.2筛选查询可按线索来源、指向地址、上报单位、上报时间进行列表项的筛选查询。1.4.3档案列表档案列表呈现包括线索名称、线索编号、线索来源、线索内容、智能打标、指向地点、行为方式、群体类型、上报单位、上报时间等多个列表项。支持单个线索档案的删除操作;支持勾选档案的批量导出操作。1.4.4档案详情线索档案分为基本信息和相关档案。可查询当前档案创建、变更等的操作日志记录和用户;可下载当前档案为excel文档。1.4.5相关档案相关档案包括与该线索相关的人员、群体和线索的材料;当该线索涉及某个人员、群体、事件时,则会在此处呈现相关信息,支持编辑将该群体关联到相关人员、群体和事件。2.风险监测预警2.1线索统一归口利用情报线索全息档案,完成汇聚而来的情报信息的存储与管理,包括四川公安各级单位上报的线索信息、省厅情报线索、12345数据、信访数据、案件、政务反馈数据等。2.2智能风险发现情报信息进行综合分类后,平台可通过数据碰撞、积分模型等方式对情报信息进行风险分析研判,挖掘线索中的人、地、物、组织、事件等要素,实现风险的智能串并、预判和趋势预测。2.2.1积分预警建立积分预警模型,当特定风险人员积分达到相应的分值自动触发报警,同时支持条件满足预警,可自定义预警规则设定,如满足管控人员出现在党政机关周边则直接进行预警。支持针对不同积分项,配置不同积分权重,当分值到达阈值后发布积分预警,可根据辖区内的个人极端事件特点、民警实际应用及打击处理成效反馈情况,自定义积分预警模型的积分项与积分权重,对积分规则进行优化。2.2.2风险预警推送智能研判分析出来的风险点预警信息通过平台进行推送,包括报告、指令、风险预警专刊等,根据风险信息的所属辖区推送至区县责任警种,而无明确区域指向的风险则推送至市局。3.风险落查处置区县责任警种对推送来的风险预警进行签收、人工研判,在研判风险为真后则发起风险指令,指令接收派出所需在指令限定完成签收、处置与反馈。市局对推送来的风险预警签收、人工研判,如风险属实则分派风险指向区县责任警种进行风险处置,区县责任警种应在处置完成后反馈处置情况。3.1风险分派自动接入的数据包含组织机构代码,则系统可以自动分派到相应的处置单位。没有响应的组织信息,需要手动分派,指定到相应的责任单位。分派前可以对风险信息进行修改,包括风险等级、风险类别都可以调整,也可手动添加其他溯源信息。3.2发起风险填写风险标题、风险等级、风险类别、风险描述以及主责单位及关联溯源数据发起风险。其中关联溯源数据可关联历史政务反馈或12345数据。3.3风险签收风险分派后,会自动进入主责单位名下,需风险所属单位风险化解-主责人角色。可在风险台账列表中对主责的风险进行签收。签收后的风险可进行研判是否处置。3.4风险研判风险研判是根据风险的具体内容结合现实情况,对风险进行判断是否处置。选择不予处置的原因,如不予处置的原因为分派错误,则会回退到待分派状态。选择其他类型则风险处置流程终止,状态变为不处置。不处置的风险可以抄送给其他单位。选择处置单位,反馈时限,同时可以附上必要的附件信息。处置风险会到指定处置单位,风险所属单位风险化解-处置人角色才能对风险进行处置。不能同时拥有处置人角色、主责人、分派人角色。3.5风险处置风险化解-处置人角色对风险进行签收,签收后状态变为在办中。在办中的风险,处置人可以填写反馈信息,可@主责单位反馈文字信息,上传附件等。也可编辑风险类别或添加相关人信息等,也可手动关联溯源信息。在风险研判需处置时,主责人可查看风险处置情况,可对处置的风险进行催办。在处置过程中发现不需要处置,主责人也可以对风险进行取消处置,取消处置的选项与不予处置一致,分派错误进入重新分派流程。可对处置单位进行重新选择。可以填写反馈信息,可@主责单位反馈文字信息,上传附件等。相关信息可在风险处置流程中留痕。提交办结需要填写相关人员信息(必填项),并对化解结果进行反馈,包括已化解、未化解,是否移交党政,如果是已移交则需要上传移交佐证材料。提交办结后,风险会回到主责人列表中,需主责人审核后方可办结。3.6 风险办结在处置人对风险进行处置后,风险会回到主责人列表中。主责人可对风险进行驳回处置或同意办结。驳回处置后,会自动回到上一流程,需处置人再次处理,后重新提交办结。同意办结后风险流程处置完毕。后续风险分派人可重启进行新流程处置。在风险处置流程中,可对第三方非涉及单位进行抄送,被抄送人可查看风险的全流程,也可以在未办结的风险中进行信息反馈。记录风险处置全流程,包括各级单位签收、反馈时间和内容,便于后续考核评价。4.风险态势可视化4.1风险管控信息可视化综合展示人员管控情况信息,并实现了地图的可视化点位展示,实现人员布控总体态势、人员区域分布、人员活跃度分析、人员轨迹趋势的可视化展示。并支持按周、月、年及自定义时间区间进行数据分析,在人员管控过程中,协助用户了解本辖区人员管控的具体情况。4.2风险管控态势可视化可视化展示布控级别统计信息,并支持查看该等级布控人员和详情档案信息。以环状图形式展示不同标签布控人员统计情况,并支持查看该标签下的人员列表和档案详情信息。可添加或删除人员标签更新环状图。以环状图形式展示不同分布人员统计情况,并支持查看该区域下的人员列表和档案详情信息。可添加删除人员分布重新生成环状图。区县轨迹统计支持手动筛选有轨迹与无轨迹(筛选后重新生成柱状图),支持下钻进区域查看布控人员列表及查看人员档案详情信息。4融合搜索(1项)1.对本地的人、车、物、案等数据整合,实现多维度的档案聚合,为攀枝花市公安业务提供一键式智能搜索,让基层民警应用操作更加快速、便捷和高效。2.标签搜索依托于数据资源中心整合的警情、案件、要情、线索、指令、人员、群体、预警等数据的二次治理,实现基础标签、行为标签、违法犯罪标签等,民警可通过对标签的组合搜索,实现对某群体、某重点人员和垮区域的警情(案件)开展分析研判工作。3.综合搜索支持为各类数据源提供统一全文检索服务,可根据输入的检索条件,检索出所有满足条件的数据条目。支持与、或、非等运算方式,支持丰富的检索语法,以便提供全面的检索功能。4.模糊搜索支持对输入词语的模糊匹配。“模糊检索”是与“精准搜索”相对应的一个概念,顾名思义,是指搜索系统自动匹配。其中,通配符问号“?”表示一个字,通配符“*”表示匹配任意字符。5.精确检索支持对对象检索配置信息直接检索对象,例如:检索人员“张三”、检索航班“cz3021”、检索车牌号“*A 5612Z”等,系统将返回该对象的全部相关信息。6.范围检索支持范围检索,可选择特定范围的数据资源进行特定范围的数据检索,支持用户自定义勾选需要检索的范围数据进行范围检索。6.1组合搜索支持任意组合多个筛选条件进行组合检索,可对多个关键词或检索条件进行与、或等逻辑组合查询。主要使用运算符进行组合检索,包括使用运算符进行组合检索,如AND、&&、&、+等。6.2单类检索按照人员、物品、案(事)件、地址、组织五类信息进行分类,每类信息下列举出该类下的数据表,选择某个表时列出该表的检索字段,以及检索字段对应的提示信息等内容。6.3分类检索分类检索支持根据各类要素进行分类检索。每个检索又可按照基础信息、背景信息、活动信息进行二级分类。例如,根据“人员”、“物品”、“案事件”、“地址”、“组织”等五要素对所有数据进行分类组织,并相应设立5个检索频道对指定范围信息提供检索;同时,每个频道又按照基础信息、背景信息、活动信息进行二级分类。5全域布控处置(1项)1.关注对象管理建立关注对象人员数据库,汇聚***下发涉个人极端的重点人员和区域办推送以及省内各级单位添加本地纳入视线的重点人员。通过与掌握的人员动态轨迹信息进行比对,根据预警处置原则发布预警、处置反馈、执行列管等,实现对重点人员的动态管控。2.重点布控预警2.1布控中心实现对布控对象的人、车、电、网、像五维布控,在布控过程中主动按照布控对象的类别,推送该类型异常行为的相关模型,满足精细、精确为目的的管控需求。2.1.1常规布控常规管控是通过不同的预警模型分别对管控人员开展积分预警、多轨联控等技术手段,以人员电子档案、统计分析等为辅助工具,实时掌握重点人员的行踪动向和行为轨迹,查明背景经历、研判活动规律的一项经常性动态管控措施。实现对重点人员“知晓现状、走明去向、动知轨迹、积分预警、全程掌握”的管控目标。常控是公安机关为确保社会安定和治安秩序所,针对需要长期开展管控工作的重点关注人员而设立的手段,它具有常规性、持续性和预防性等特点。2.1.1.1可根据人员标签、责任派出所进行常控人员的筛选,注意:常控人员必须是已在系统建档人员,人员通过卡片的形式进行呈现;2.1.1.2还可根据身份证批量导入的模式,进行常控人员的筛选;2.1.1.3同一关注人员根据业务警钟和标签的不同,可进行多次常控;2.1.1.4当同一关注人员对应多个常控时,工作记录和考核规则是独立的;2.1.1.5当需要管控的人员未建档时,可进行档案的新增。常控级别与人员档案级别相对应,不同的常控级别对应后台管控工作记录的配置规则不同;2.1.1.6针对特殊敏感时间节点,可设置常控标签,方便后续对应的数据导出操作。常控发起后,需进入审核流程,审核通过后,该常控发起完成,审核流程根据各公安机关的实际需求进行配置。常控的预警要求可在对应后台进行预警配置;2.1.1.7常控人员必须是系统建档人员;2.1.1.8常控的时效是长期有效,撤控后无效;2.1.1.9不同用户可以常控同一人员,同一用户不可重复常控。2.1.1.10支持不同字段(常控级别、是否有预警、常控状态、人员状态、人员标签、常控标签、工作记录完成情况、发起时间、最近预警时间)筛选,筛选后将会展示所选项的常控信息(未筛选时默认选择为不限)。可通过勾选常控信息进行批量导出。可针对多个用户筛选面板下方同时设置批量删除和撤控操作。常控列表展示所有常控信息,列表内容信息包括(常控人员名字、证件号、人员标签、常控标签、预警信息条数、最近预警时间、工作记录完成情况、人员常控状态、发起人、发起单位、发起时间)。常控信息列表针对不同布控状态设置有不同操作。常控发起,但未审批完成,可进行撤销操作(对常控信息修改或撤销)。常控审批完成,可进行撤控操作(对常控中的人员不再常控)。相较于“我的常控”,“全部常控”列表中多一个常控单位,用户可以根据常控单位进行常控信息筛选。2.1.2临时布控临时布控是根据工作需要,在一定时限内通过部级情报平台、本平台发现特定对象行踪的一项临时性动态管控措施,主要通过特定对象的身份属性信息同布控范围内汇集的动态轨迹信息进行数据比对,生成预警信息,并由申请单位或责任单位负责采取处置措施。预警信息通过平台进行预警、签收、处置、反馈。2.1.2.1根据布控对象的社会危害程度和紧急程度,临时布控级别分为一、二、三、四级。重点人员临时布控分为全国临控和全省临控,布控范围按工作需要可在全国或局部范围进行。2.1.2.2填写布控人员信息:证件类型(护照、身份证)、证件号码、姓名、车牌号、电话号码、人员类型、人员照片、虚拟身份(MAC、IMEI、IMSI可手动添加删除)。2.1.2.3多人布控:支持手动新增或删除布控人员。可批量导入,下载导入模板(按照模板进行数据整理),选择创建方式(不导入、覆盖导入),选择上传文件,从而进行批量导入。手动填写布控标题,选择布控期限与布控级别,并填写布控事由。布控期限为该人员布控时长,若超过布控期限则该人员布控信息将失效(可进行续控、编辑)。2.1.2.4布控级别程度为红、橙、黄、蓝依次降序。若布控级别为红色则需填写依法处置栏:执法依据类型(居留证、立案决定书、逮捕证等)、处置措施(管控、经营、关注、控制、掌控轨迹)、上传附件、关联案件(警情)编号、处置要求说明。手动添加预警模型(根据选择的布控人员类型进行模型推荐,比如涉稳人员将推荐进京、赴省模型;肇事肇祸精神病人将推荐学校场所预警模型)。2.1.2.5预警模型:提供场景化的模型,比如进京预警模型、赴省预警模型,可以针对不同类型的人员配置灵活的模型。区域预警:包含有轨迹即预警模型、进京预警、赴省预警、首次入区、同杆徘徊、静默,只要重点人员通过购票方式进京、赴省则会触发预警模型。场所预警:封装了学校、医院、党政机关等场所预警模型,只要进入该类型场所并被感知源获取轨迹,则出发预警模型。2.1.2.6重点区域预警:重点区域由用户自己绘制,系统将自动将区域封装为模型,只要进入该区域并被感知源获取,则会触发预警模型。如果没有检索到意向预警模型,可点击新增按钮,跳转至基础中心-重点区域库新增,具体操作见对应功能说明。2.1.2.7选择预警模型:支持手动输入关键字进行预警模型的筛选。系统将预警模型分为区域预警、场所预警、重点区域预警用户可根据需求进行选择(默认展示全部预警模型,支持标签切换)。2.1.2.8重点区域模型可手动新增,在重点区域预警中设置设置筛选功能(行政区划、列别)。重点区域模型可跳转至详情信息,其中可看到手动划分的重点区域,以及重点区域创建人、创建时间、审批信息、所属区县、区域性质与操作记录。支持显示重点区域中的感知源点位,感知源同样可以查看感知源详情。2.1.2.9可手动选择添加、删除预警信息通知对象,默认添加发起布控人为预警通知对象。完成人员布控信息填写后可选择提交或保存草稿。提交的布控将推送至审批人员处进行审批。存草稿按钮即可保存该布控,可进行编辑与删除操作。2.1.2.10可手动选择布控群体,布控群体标签显示该群体名称、人数、群体标签、基本情况、和主要诉求(可选择多个群体进行布控),可通过勾选群体卡片进行选择,支持通过感知源编号、名称、地址与标签进行筛选。完善布控信息,以获取更准确的轨迹;2.1.2.11支持追加布控未布控成员,展示所选取的布控群体可进行标签切换,并显示已布控人员和未布控人员信息。填写布控标题、布控期限(逻辑同人员布控)、布控级别(逻辑同人员布控)、布控事由。若布控级别为红色则需填写依法处置栏:执法依据类型(居留证、立案决定书、强制隔离戒毒决定书、逮捕证、接回人员承诺书)、处置措施(控制、经营、关注、管控、掌握轨迹)、依据附件、关联警情编号、处置要求说明。2.1.2.12群体布控设置有两种预警模型(聚集模型、分散模型)2.1.2.13聚集预警:需要设定人数阈值,当群体布控中的成员聚集人数达到阈值时,触发预警模型。2.1.2.14分散预警:需要设定人数阈值,当群体布控中的成员分散离开群体时人数达到阈值时,触发预警模型。2.1.2.15可手动点击选择所布控区域(支持多选),也可通过搜索栏搜索区域名称,或通过筛选区域性质(学校、机关、党政机关、医院、娱乐场所等)、行政区划、创建单位,进行区域筛选,支持跳转至重点区域详情。通过筛选人员标签(涉稳人员、肇事肇祸精神病人等)、户籍地、责任派出所自动填写布控人员。区域布控无需选择预警模型,默认为有轨迹即预警模型,只需选择通知对象与是否短信通知(逻辑同人员布控)。2.1.2.16可根据个人需求,筛选布控级别、布控对象、布控状态、预警模型、最近预警时间、布控时间,筛选后列表中将会展示所选项的布控信息(未筛选时默认选择为不限)。2.1.2.17可通过勾选布控信息进行批量导出。2.1.2.18布控列表展示所有布控信息(人员布控、群体布控、区域布控),内容信息包括布控标题、布控对象、布控对象信息、预警模型、布控状态、布控时间、失效时间、预警信息数量、最近预警时间。2.1.2.19布控信息详情页显示布控标题、布控状态、布控人、创建时间、审批信息。并可查看布控内容(布控人员信息、预警信息、布控信息)、预警信息、操作记录。支持重新填写布控内容。2.1.2.20可编辑(修改发起布控时填写的信息进行二次提交)、删除。2.1.2.21可撤销(对于已经提交的布控可进行撤销)。2.1.2.22可编辑(对布控信息进行修改可再次提交)、删除。2.1.2.23可编辑(对布控时间已过的布控信息进行二次编辑,修改后可再次提交)、续控(对已失效的布控信息再次续控)。2.1.2.24可撤控(对布控中的人员、区域或群体不再布控)。2.1.2.25相较于“我的布控”,“全部布控”中多一个布控单位,用户还可以根据布控单位进行布控信息筛选。。2.2预警中心预警中心跟布控中心相关联,一旦检测到异常情况,会立即触发预警信息,并实时显示在预警信息界面上。民警在接收到预警后,能够迅速在系统中进行签收操作,确保责任明确。同时,民警还可以实时更新预警状态和处理进度。待预警处理完毕后,民警可以进行处置完结操作,系统会记录整个处理流程并更新预警状态。这一完整的签收、反馈、处置完结流程,不仅提高了预警处理的效率,也确保了预警信息的及时性和准确性。2.2.1预警信息以列表形式展示收到的布控人员预警信息,包括姓名、证件号码、人员类型、活动时间、预警时间、活动地点、活动详情、预警来源和预警级别。支持预警级别、预警类型、预警时间、布控类型和检索关键字为条件,查询目标布控预警信息。支持查看布控预警信息列表每项预警详情,可查看被布控人基础信息、虚拟身份信息、本次轨迹信息和所有轨迹信息。支持展示人员的基本信息及照片,点击“电子档案”则进入人员电子档案。2.2.2人员管控预警模型提供场景化的模型,比如进京预警模型、赴省预警模型,可以针对不同类型的人员配置灵活的模型。2.2.3群体管控预警模型群体布控设置有两种预警模型(聚集模型、分散模型)。2.3预警处置预警信息通过平台进行预警、签收、反馈、完结处置。2.3.1预警推送轨迹预警信息通过平台进行推送,包括预警详情、预警地图、预警处置等,根据管控信息推送至管控发起人及其他预警通知对象。2.3.2预警列表预警列表展示推送给用户的所有预警信息(预警级别、活动人员、签收状态,活动时间、活动地点、预警模型、预警时间、感知源类型、数据来源、管控对象、管控对象信息、管控类型、发起人、通知人员、通知单位、处置结果),并对24h未签收,48小时未反馈的预警信息添加“已逾期”标签。对于未查看的预警信息将在活动人员姓名前设置红点进行提醒。2.3.3预警详情预警详情信息包含预警信息状态、具体预警信息、预警级别、预警对象、管控类型、预警模型、预警时间。并支持查看预警内容、预警地图、预警处置、预警完结和预警流程情况。3.布控基础中心直观地通过地图界面展示已部署的感知源信息,包含感知源的在线情况,并实时接受感知源的轨迹数据。同时,重点区域库作为另一个关键模块,允许民警快速浏览当前设定的重点区域,确保监控无死角,还提供了便捷的手动新增重点区域功能。用户可以根据实际需求,灵活调整和优化重点区域的设置,确保资源的高效利用和监控的全面性。3.1感知源库用户可在感知源库页查看现存在的感知源信息,并可在感知源详情页对感知源信息进行查看和编辑。在地图页面也将进行感知源撒点,在地图上点击感知源点位也可以进行相应操作。3.1.1感知源列表显示该页的感知源基本信息(感知源编号、名称、类型、类别、辖区、地址)。支持手动搜索感知源编号、名称、地址进行搜索。3.1.2支持在地图中对所有感知源进行撒点。3.2重点区域库用户可在重点区域页查看现存在的重点区域信息,并可在重点区域库列表页对重点区域库信息进行查看、编辑和删除操作。同时用户可以手动新增重点区域库。填写相关区域信息(区域名称、行政区划、区域性质)3.2.1可通过手动搜索感知源名称、编号、地址进行重点区域划分;也可在地图中手动绘制重点区域。3.2.2重点区域列表展示所有重点区域信息(区域名称、所属区县、区域性质、创建人、创建单位、创建时间、状态),可进入该区域详情页面。重点区域详情页包含基本信息为:创建人、创建时间、审批信息。3.2.3显示该区域所属区县、区域性质与绘制地图位置。3.2.4显示历史对该区域修改信息记录(编辑时间、编辑人员、编辑信息、审批信息)。3.2.5用户可根据个人需求,筛选不同字段(数据范围、行政区划、区域性质、创建单位、状态、创建时间)。3.2.6支持编辑与删除两种操作(所有状态【待审批、审批中、已启用、已禁用】下的重点区域操作相同)。6统一权限登录(1套)1实现民警通过一次登录即可访问所有授权业务系统。并支持基于角色和属性的动态权限分配。2统一系统账户申报为实现所有子系统的统一账号权限管理,支持通过平台登录界面进行统一系统账户申报,一个账户全平台通用。2.1账户申报按要求提供必要的信息,包括单位、姓名、警号、联系方式等。可以根据需要对用户进行身份验证,管理员审核确认。2.2申报审核审核账户的申报请求,分配和管理账户的权限,确保只有经过授权的操作和访问敏感信息。2.3账户信息管理允许用户更新其联系信息、单位等相关信息。管理员可以审核和批准用户提交的信息更新请求,确保信息的准确性和完整性。3.统一业务权限管理对访问平台操作的用户、角色和组织结构统一管理,实现各种应用系统间单点登录、单点退出和统身份认证功能,简化用户管理操作,并根据权限按需进行动授权。权限实现二维管理,支持菜单权限(支持到按钮)和数据权限(表级、行及、列级、字段内容级)的组合管理。用户权限支持托管功能,托管结束临时权限终止,托管应由本人发起,停止托管可以由发起人或被托管人发起均可。3.1统一机构管理适配根据提供的统一用户管理系统的接口规范,适配各级公安机关机构信息服务标准接口,实现定期同步各级公安机关机构信息和临时机构信息管理,包括机构信息的新增、修改、删除、查看、机构调整。3.2 用户管理整个系统实现统一的用户管理,用户管理包括用户基本信息管理,用户角色授予。用户登录支持身份证登录、短信认证登录、PKI登录;提供可扩展人脸、指纹登录接口。账号密码登录,密码应符合等保三级安全要求,首次登录账户应要求必须修改密码(满足等保三级要求)。用户授权实现一次授权全平台同步权限,不需要用户多次授权。3.3角色管理鉴于个模块相对独立,并考虑历史系统、可能多家建设厂商等问题,采用统一用户管理、统一角色管理。角色对应权限在各自系统维护后自动同步到统一角色管理。统一角色管理实现角色新增、角色组合、角色授予、角色删除及禁用(系统提醒将会级联删除用户所具有的本角色)。3.4菜单权限管理菜单权限管理规划放在各业务系统各自实现,统一权限管理通过角色与之关联授权即可。7统一应用工作门户(1项)1.个人工作台1.1 个人中心查看所有用户接收到的消息,包括通知、通报、线索、指令、要情等信息;用户可以对部分个人信息和单位信息进行修改。1.1.1我的消息查看所有用户相关的消息列表。根据消息类别、消息来源、接收时间等对消息进行筛选。需要受理的消息可以点击“受理”进入到对应功能进行处理。可以对消息标记为“已读”或“未读”。管理员或指挥长可以发送系统消息,接收对象可以为全市、区县、具体单位。管理员可以对消息来源配置。1.1.2个人信息用户可以对警号、手机号码、办公电话等个人信息进行修改。用户可以上传个人头像和个人签名图片。单位审核人可以上传单位印章图片。1.2 研判工作台用户可以添加常用应用的URL地址到工具库,并将其他用户添加的工具库加入个人工具库,从而更加方便快捷地访问,类似于浏览器的添加书签功能。1.2.1工具列表分页展示应用中的工具库,查询条件有:工具库类别,工具库名称和URL地址的模糊查询,列表中展示每一工具库的名称、URL地址(点击可以访问)和说明信息,并提供相应权限的操作(修改、删除、添加和移除等)。1.2.2工具库添加用户将常用应用的路径地址添加到工具库。添加时必须填写应用名称、应用URL地址和应用所属类别,应用说明可以选择填写。1.2.3工具库修改用户对本人添加的工具库可以修改。1.2.4工具库删除用户对本人添加的工具库可以删除。1.2.5添加至个人工具库用户可以将工具库添加至个人工具库。1.2.6从个人工具库中移除用户可以将工具库从个人工具库中移除。1.3待办事项展示用户当前的所有待办事项,并提供查看和操作连接,方便用户查看和处理个人事项。1.3.1待办事项列表分页展示用户待办事项的列表。每条记录展示当前待办事项的内容和时间(按时间待排序)。1.3.2待办事项签收对签收类型的待办事项提供签收功能。1.3.3待办事项办理对办理类型(审核、反馈等)的待办事项提供办理链接。2.统一消息提醒为避免消息轰炸带来的用户感受不佳,门户实现对统一消息分类推送,可以对消息分为:行动类、处置类、通知类、自订阅类等,通过门户消息中心可以直接处置或进入响应业务模块进行研判处置。3.应用导航应用导航模型提供常用的系统超级链接,通过融合线索研判盯办系统、一体化指令系统、供110接处警数据汇聚系统、勤务报备管理系统应用、视综平台系统、省厅请求服务平台、新一代警综平台、移动警务平台、警用地理信息平台、省厅网安舆情相关平台等业务平台常用功能链接,平台用户可以快速的通过链接访问自己的所需的系统,实现在平台上跨系统的数据对接和业务协同。同时可以自己维护自己的常用系统库,并进行排序等个性化操作。8统一系统对接(1项)构建统一的系统对接模块,实现全部对接统一管理、统一检测。▲与省厅大数据平台、情报平台、大数据综合作战指挥系统、警综平台、PGIS平台、530平台对接,实现消息订阅、数据查询、相关接口调用等。(提供书面承诺函并加盖公章)9日志安全审计(1项)1.对接安全审计平台按照***、省厅应用日志审计要求,参照相关标准规范要求,汇集平台内各系统的应用日志,对接省厅安全审计平台提供相关日志数据,加强平台的应用安全管理。2.访问水印系统页面打上水印(账号、身份证、登录时间、登录IP)。3.日志管理支持日志记录、存储、查询、统计、实时审计等功能。实时审计包括:一段时间内导出数据条数超过限定条数或大小超过限定比特;批量删除数据超过限定条或大小超过限定比特;异地IP登录系统;一段时间内试错密码超过3次;访问接口频次异常(超出前30日均10倍以上)等。审计结果固化存储,并支持导出。标的名称:网络隔离设备序号符号标识技术要求名称技术参数与性能指标1设备准入控制系统1(1台)1、硬件要求:采用国产化平台,标准机架式设备,配置4个10/100M/1000M电口,支持扩展插槽;2、性能要求:最大吞吐量:≥4Gbps;支持接入设备数量:300个;每秒事务数(TPS):≥6000次/秒。3、功能要求:通过主动监听与被动监听方式相结合,实现对终端的资产的发现与识别;通过多种准入控制技术的复用,实现对终端的入网控制;通过与第三方认源的联动,实现对终端入网的用户认证,并提供用户、IP地址、MAC地址等多元素绑定;提供终端入网流程化管理,包括终端入网认证、注册、安检、授权,并基于角色进行访问控制;通过客户端管理功能,对终端入网进行合规检查,提供多种安全检查策略。★4、无缝接入攀枝花市局原边界交互平台。(提供承诺函并加盖公章)★5、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。2边界测评(2次)▲建设完成后通过***指定第三方测评机构边界交付平台1788安全符合性测试,并取得测评报告。(提高书面承诺函并加盖公章)3抗DoS设备(1台)1、标准机架式硬件,交流冗余电源,含≥2*USB接口,≥1*RJ45串口,≥2个管理口,≥6*GE电口,≥4*SFP,≥2个网卡扩展插槽,≥1G清洗容量授权许可。2、支持对欺骗与非欺骗的SYN Flood、ACK Flood、ICMP Flood、ICMP Fragment、UDP Flood、UDP Fragment、FIN/RST Flood、TCP Misuse、TCP Connection Flood、TCP Fragment、HTTP Flood、HTTP Slow Attack、HTTPS Flood、SIP Flood、DNS Query Flood、DNS Reply Flood、DNS Amplification、SSDP Amplification、NTP Amplification、Chargen Amplification、SNMP Amplification、Jenkins Amplification、WSDD Amplification、COAP Amplification、Memcache Amplification、 ARMS Amplification 、CLDAP Amplification、MS SQL Amplification及混合类型攻击进行检测、告警并防护。3、 支持肉鸡防护,通过对源IP的URL访问比例进行统计防护肉鸡攻击。4、 设备支持高级模版匹配的功能,过滤策略可定义内容至少包含:目标IP/掩码、目标端口、源IP/掩码、源端口、协议类型、接口范围、包长范围、TOS、TTL/HopLimit、UDP校验、ICMP类型、ICMPv6类型、TCP选项、TCP标志位、偏移量、深度、payload字符。并支持对每条策略添加描述。5、 支持可编程对抗规则策略,支持按照给定的编程语言生成规则对数据包特征进行匹配,能够针对包含隐私规则或者复杂逻辑的报文进行防护。6、 UDP防护支持多种检查和限速方式,包括最小包长、最大包长、源IP+源端口限速、源IP限速、目的IP+目的端口限速、目的IP+源端口限速、目的IP限速。7、支持扫段攻击防护:一些低速ddos攻击手段不再集中对一个或几个被保护IP进行攻击,而是对整个网段进行扫描式攻击,这类攻击可能由于对单个目的IP的流量不够大而导致没有触发设备进入防护状态而导致漏防,而通过扫段攻击防护可以防护这类攻击★8、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。4下一代防火墙(1台)1、标准机架式设备,国产化芯片和国产化操作系统,含交流冗余电源,≥1*RJ45串口,≥1*RJ45管理口,≥2*USB接口,≥10个千兆电口、≥4个combo口、≥2个接口扩展槽位,≥1TG固态硬盘;整机吞吐量≥4G,最大并发连接数≥50万,新建连接数≥4万。提供防病毒模块、入侵防护模块,并提供三年规则库升级服务。2、支持汇聚接口,二层聚合、三层聚合、虚拟线聚合,能够手动绑定接口,聚合方式支持平衡轮询、手动负载分担和LACP。3、支持通过ICMP、TCP、UDP协议,完成对目的IP地址可达性的探测,支持在策略路由、GRE隧道、DNAT策略、HA中设置链路探测.▲4、针对防火策略,支持基于源安全区、目的安全区、源地址、目的地址、源端口、目的端口、协议等,模拟流量报文的处理计算,获得策略的命中信息,并可对命中的策略信息进行编辑,实现防火墙策略命中情况的仿真模拟测算。(需提供封面具有CMA或CNAS的第三方权威机构出具的检测报告复印件)5、策略可按匹配顺序、策略分组、新建顺序、安全区分组等不同维度的查看方式,在按匹配顺序查看下,可以通过拖拽实现优先级的调整,也可以输入具体的策略序号、置顶或者置底等方式进行调整。6、为高效编辑策略,支持对多条策略的源/目的地址、协议/端口、应用、时间等进行批量修改,实现一次修改覆盖多条策略。7、支持11000+种入侵规则过滤并提供服务器、内网等多种规则模板。8、文件传输协议,支持基于HTTP、FTP、POP3、SMTP、IMAP协议的进行多线程下载以及有密码压缩包下载限制;▲9、支持对非IP 协议类型的流量进行访问控制,例如IPX、Apple Talk(需提供封面具有CMA或CNAS的第三方权威机构出具的检测报告复印件)★10、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。5设备准入控制系统2(1台)1、硬件要求:采用国产化平台,标准机架式设备,配置4个10/100M/1000M电口,支持扩展插槽;2、性能要求:最大吞吐量:≥4Gbps;支持接入设备数量:1500个;每秒事务数(TPS):≥6000次/秒。3、功能要求:通过主动监听与被动监听方式相结合,实现对终端的资产的发现与识别;通过多种准入控制技术的复用,实现对终端的入网控制;通过与第三方认源的联动,实现对终端入网的用户认证,并提供用户、IP地址、MAC地址等多元素绑定;提供终端入网流程化管理,包括终端入网认证、注册、安检、授权,并基于角色进行访问控制;通过客户端管理功能,对终端入网进行合规检查,提供多种安全检查策略。★4、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。6集控探针(1台)1、硬件要求:采用国产化平台,标准机架式机箱;6个10/100M/1000M电口;2、支持采集多种设备的运行状态信息;3、支持对多种设备的流量信息采集;4、支持SYSLOG协议;5、支持SNMPv2/SNMPv3协议。★6、支持省厅、市局集控系统及边界运营平台,数据无缝上报省厅、***。(提供承诺函并加盖公章)7三层交换机(1台)1、性能:交换容量≥330Gbps,包转发率≥50Mpps;2、固化10/100/1000M以太网端口≥24个,1G SFP光接口≥4个;3、设备MAC地址≥16K,支持IPV4/IPV6双协议栈;4、为保证设备在受到外界机械碰撞时能够正常运行,要求所投交换机IK防护测试级别至少达到IK05 5、支持快速链路检测协议,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。6、支持特有的CPU保护策略,对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗7、设备自带云管理功能,即插即用,可随时查看网络健康度,告警及时推送,有日记事件供回溯;8、支持SNMP v1/v2/v3、Telnet、RMON等管理方式;8视频安全交换接入系统(1套)1、系统架构:标准机架式机箱,独立双主机架构由视频交换内主机和视频外主机组成。每台硬件要求:2U 冗余电源,不少于8个千兆电口(其中包含1个管理口)、4个千兆光口插槽、2个USB接口;2、性能要求:稳定性运行时间(MTBF) >30000小时;传输延时<=25ms;高清视频并发交换能力≥150路;数据吞吐量≥600Mbps;并发用户数≥300个;单台设备接入不同视频监控系统厂商≥4个;支持设备集群堆叠数量≥16个。3、要求具备基于IP/MAC以及可信TCP、可信UDP端口的接入设备安全认证功能;4、要求具备基于SNMP的可信接入认证机制,支持MD5认证校验算法和AES加密认证类型;5、要求产品支持对接入系统的视频设备进行实时视频点播,设备遥控,视频回放等功能的访问控制;6、要求具备数字根证书导入认证功能,支持基于根证书认证民警的个人身份U-KEY,只有通过认证的视频用户才能做进一步操作;7、要求具备用户与视频服务权限管理关联配置功能,支持以视频用户与服务关联方式最小化视频用户权限;8、要求产品支持对接入系统的视频设备进行实时视频点播,设备遥控,视频回放等功能的访问控制; 9、要求具备视频协议白名单管理功能,内置GB28181、海康、大华、宇视、科达、中兴、华为、普天、立元、海能达、SIP VoIP等不少于40种主流音视频协议动态库,并支持自定义协议规则导入;10、要求视频安全交换产品通过***GB35114标准最高级(C级)检测;▲11、要求视频安全交换系统在开启GB35114信令与媒体流过滤工作模式下,单路视频流传输时延不大于180ms;(提供***安全与警用电子产品质量检测中心检测报告证明材料)▲12、要求视频安全交换系统产品支持物理断开,支持网络层TCP、UDP协议,应用层支持对FTP、HTTP、SMTP、POP3、RTSP和私有协议进行剥离转换;(提供***计算机信息系统安全产品质量监督检验中心检测报告证明材料)13、要求产品具备视频流分发功能,支持将同一路视频流分发给多个不同的客户端查看★14、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。9安全隔离与单向传输系统(1台)1、硬件要求:采用2+1硬件架构,具有两个主机,主机之间仅使用单根光纤线连接,不存在反方向的物理通道;标准机架式机箱,提供2个液晶面板;2、内网接口:不少于6个10M/100M/1000M自适应电口、4个SFP插槽 、1个Console口和2个USB口,2个网卡扩展槽位。外网接口:不少于6个10M/100M/1000M自适应电口、4个SFP插槽 、1个Console口和2个USB口,2个网卡扩展槽位。3、性能要求:数据库同步性能(<2KB/记录):≤1,500条/秒;小文件同步性能(<10KB/个):≤1,500个/秒;最大传输延时:≤60ms;系统吞吐量(UDP):≤640Mbps;文件(大小10M)传输速率:≤640Mbps;最大支持服务:≤60;稳定性运行时间(MTBF):>50000小时。4、系统要求:内、外网主机系统分别采用冗余双系统启动模式,当一个系统运行失败后,能从另一系统启动,且两个系统可互为备份; 5、支持FTPS加密传输,传输采用SSL加密方式,支持采用指定文件名实现重传的功能,支持文件镜像的传输功能;6、产品具有“中国网络安全审查技术与认证中心”颁发的“网络关键设备和网络安全专用产品安全认证证书”,产品符合GB/T20279-2015《信息安全技术网络和终端隔离产品安全技术要求》(网络单向导入产品-增强级)(含下一代互联网支持)的产品标准和技术要求。7、支持报表管理,支持文件、数据库同步数据流量和恶意代码软件发现次数的报表展示(包括饼状图、柱状图和线形图)。▲8、具有交叉热备的能力,能够在双机热备功能下提供一端的故障切换(如主设备发送端故障、切换至 备设备发送端,主设备接收端正常工作);(提供***计算机信息系统安全产品质量监督检验中心检测报告证明材料)9、具备数据库日志解析与入库功能,支持以解析数据库日志的方式捕获增量数据并单向传输和入库。★10、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。10视频专网纵向出口防火墙(2台)1、国产化CPU和操作系统,2U设备双电源;配置≥7个10/100/1000M Base-TX;≥4个千兆光口,≥4个万兆光口,1个网络接口板扩展槽位;2T机械硬盘;支持IPSec VPN和SSL VPN功能。网络吞吐量≥30Gbps,并发连接≥1000万,每秒新建连接数≥20万。配置3年IPS/AV/上网行为特征库升级和硬件维保。2、支持多系统设置,并可在Web界面上完成全部操作;3、支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路;4、具备“两高一弱防护”功能,可阻断高危端口;支持高危弱口令检测,同时支持自定义弱口令字典;▲5、具备翻墙行为防护功能,可阻断翻墙行为,可阻断访问常见的非法境外地址;包括常见非法****中的geoip,geosite地址;(提供封面具有CMA或CNAS认证标识的检测报告关键页扫描件或相关国家部门、检测机构出具的证明材料扫描件,如:知识产权局、***或工信部等)6、支持启用国密管理功能,支持国密签名证书、国密签名密钥、国密加密证书、国密加密密钥,可以导入公安行业证书;7、支持两种方法主动探测服务器的存活状态;8、支持DMVPN,在增加一个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现spoketospoke互通,不必建立额外隧道;9、提供阻断非法的TCP传输层数据连接的功能,对网络信息进行防护;10、具备抗雷击、抗浪涌能力,提升设备稳定性。11、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★12、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。11网络威胁检测(1台)1、国产化CPU和操作系统,2U上架设备,1个RJ-45 Console口,配置≥6个10/100/1000 Base-T接口,≥4千兆光接口,≥2个万兆光口,2个USB口,空余≥1个网络接口板扩展插槽,2T机械硬盘,16G内存,冗余电源。检测性能≥1Gbps。配置3年特征库升级和硬件维保。2、支持导入HTTPS、POP3S、IMAPS、SMTPS、RDPS证书,对加密流量进行解密及还原:支持SSL3.0,TLS1.0/1.1/1.2。3、具备SQL注入、XSS算法引擎,引擎支持界面进行启停配置,支持基于工具特征的WEBSHELL检测:如冰蝎连接。4、支持对检测的告警事件结合双向检测机制、原始数据包和关联分析研判模型进行深层次研判给出告警攻击的结果同时根据攻击事件分类给出失陷主机标识。▲5、支持加密流量攻击检测,通过验证服务端X509证书是否存在异常行为针对恶意流量进行检测。(提供封面具有CMA或CNAS认证标识的检测报告关键页扫描件或相关国家部门、检测机构出具的证明材料扫描件,如:知识产权局、***或工信部等)6、具备脆弱口令分析场景;支持分析登录用户名、用户口令(需特定账户查看)、访问时间。7、支持通过syslog/kafka/SNMP trap方式将告警日志、违规互联日志、威胁情报日志、流数据日志、协议元数据外发至态势感知系统。8、基于网络流量分析技术,对网络所有数据进行安全分析,通过对网络链路全流量采集、全数据分析,对网络异常行为有敏锐的感知能力,具备多维数据索引能力,能够对网络攻击进行定位。9、具备专有的翻墙行为分析场景:基于规则与算法针对违规VPN访问行为进行检测,场景展示内容包含:告警IP TOP5、违规翻墙IP TOP5、目的IP地区统计。10、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★11、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。12WEB应用和API防护系统(1台)1、国产化CPU和操作系统,1U上架设备,1个管理口,1个HA口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥4个千兆光口,≥4个万兆光口,≥1个网络接口板扩展插槽,≥128G固态硬盘。网络吞吐量≥5Gbps,HTTP吞吐量≥2Gbps,配置3年特征库升级和硬件维保。2、支持旁路部署、单臂模式、透明模式、代理模式等部署模式。3、支持Web应用识别,支持感知服务器的域名、操作系统、Web服务器类型、编程语言、中间件、服务器IP及端口等。4、支持Web应用安全XSS攻击、Webshell、敏感信息泄露、弱口令、暴力破解等应用安全防护。5、具备CSRF防护及自学习功能,能够有效防止CSRF攻击及通过自学习可减少CSRF配置。6、具备TCP协议检测,可对TCP层协议攻击进行检测与防护。7、具备自定义事件检测,支持自定义网络特征事件检测,可支持HTTP层、TCP层、IP层等协议自定义,有利于对用户业务系统遇到攻击进行检测与防护。8、支持协议识别及解码能力,应支持:URL解码、XML解码、JSON解析、Base64解码、Unicode解码、十六进制转换、斜杠反转义、CHR解码、UTF-7解码,支持解析7层以上混合编解码能力,可实现对多层编码攻击的检测。9、具备业务合规功能,可对业务进行恶意试探、恶意撞库、恶意登录等行为进行检测及拦截。10、具备API防护,可支持API协议合规、API访问速率限制等功能。11、API敏感数据及泄露防护,对API接口涉及到敏感数据进行检测与丢弃,避免API接口敏感数据被恶意获取,至少支持预定义20种以上的敏感数据识别,如身份证号、电话号码、邮箱等,支持自定义敏感数据格式识别。12、具备抗雷击、抗浪涌能力,提升设备稳定性。13、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★14、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。13终端/主机安全管理(1套)1、软件形态,支持国产化环境部署,包含管理端和客户端,支持资产管理、运维管理、病毒查杀、外设管理、非法外联监控、网络管理、终端响应、日志管理等功能;配置≥200个终端点位授权,100个主机点位授权,配置3年病毒库和软件升级服务。2、支持采集终端基础信息,包括终端名称、IP地址(私有)、IP地址(公网)、MAC地址、健康状态、硬件架构、操作系统、组件等信息;3、具有持续记录终端网络活动的机制,包括捕获网络连接行为信息、域名访问信息、URL(支持HTTP和HTTPS)访问信息、进程PID、进程路径等;4、支持身份鉴别策略组基线核查,包括密码策略、账户策略等;5、具备外设管控能力,支持对终端各种外设(USB存储、光驱、USB外置网卡、无线网卡、蓝牙、手机、平板等)、接口(USB接口、串口、并口、1394、PCMIA)设置使用权限,支持添加外设和端口黑白名单例外;6、具备对全网资产进行一键风险评估的能力,可一键完成漏洞风险、合规检查、弱密码检查、病毒查杀、Webshell检测、内存马检测、反弹shell等体检项目;并根据终端威胁风险情况进行失陷终端分析、勒索风险评估、全网威胁统计、泄露防护统计等;全网威胁统计内容至少包括攻击源分析和受攻击资产分分析;7、内置多种场景分析能力,包括勒索软件、WEB服务器异常、失陷主机、挖矿软件、横向渗透等多种场景,应对复杂的安全威胁场景;8、具备病毒查杀能力,可自行选择查杀效率、查杀位置、查杀引擎、处置方式等,并且应直观展示已处理和未处理的病毒数量,展示内容应至少包括已处理/未处理的全病毒数量、已处理/未处理的勒索病毒数量、已处理/未处理的挖矿病毒数量、已处理/未处理的蠕虫病毒数量9、具备行为基线检测能力,支持对进程行为、网络连接行为、端口监听行为、DNS访问行为、登录行为进行建模,并形成行为基线进行异常判断;10、具备多维度的态势大屏,至少包括资产态势大屏、运维态势大屏、威胁态势大屏。展示内容至少包括威胁告警统计、攻击阶段统计、威胁等级统计、漏洞信息 Top5、终端威胁告警Top5、最新告警事件、威胁态势评分等信息。11、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★12、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。14运维审计堡垒机(1台)1、国产化CPU和操作系统,2U机架式设备,≥6个千兆电口,≥4个千兆光口,≥4个万兆光口,1个Console管理口,存储容量8TB,双电源,带液晶面板,≥2个网络接口板扩展槽。配置硬件加密卡(具备商密证书)。字符并发≥1500,图形并发≥400。配置无限制个被管资源数授权和3年硬件维保。2、支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数策略,当超过设定的返回行数时可进行告警或阻断;3、运维用户可以设置自动运维操作定时/周期执行,实现网络设备(华为、思科、h3c)配置的自动备份、供用户查看、下载;4、支持限定配置中可指定用户通过指定的应用发布服务器对资源进行访问;5、支持WEB界面上传改密脚本,通过自定义脚本模式实现新增改密类型,满足多种改密需求;6、审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择7、支持根据屏幕变化或鼠标键盘操作进行闲时录像过滤,降低审计回放文件大小,节约磁盘存储空间;8、支持国密HTTPS通信,可通过国密浏览器访问堡垒机。9、支持多种单点登录方式,如:CyberCamera(网络摄像头)、Password(强组合密码)、WebService(网站服务及应用)、CAS(应用令牌)单点登录。10、支持双人复核审批员身份,当用户被管理员阻断会话后,在有效期内将无法继续运维所有主机。11、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★12、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。15日志审计(1台)1、国产化CPU和操作系统,1U标准机架式设备,冗余电源,配置≥6个千兆电口,≥4个千兆光口,≥3个网络接口板可扩展插槽,2个USB接口,内存32G,128G SSD+4TB。支持≥230个审计对象授权,配置3年硬件维保。2、支持全智能范式化解析模式,支持解析字段的编辑和调整,如修改字段名称▲3、支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,支持多规则联合;(提供封面具有CMA或CNAS认证标识的检测报告关键页扫描件或相关国家部门、检测机构出具的证明材料扫描件,如:知识产权局、***或工信部等)4、支持SNMP、Syslog、ODBC/JDBC、文件/文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;5、支持交互式事件分析模式,支持过滤条件和高级搜索模式方式查询,其中过滤条件查询可以对任意日志字段设置禁用、取反等操作;高级查询模式查询支持单一条件和组合条件复杂查询;6、支持对日志提供在线/离线地图定位、支持源IP与目的IP分布走向的视网膜图展示、支持事件拓扑分析用于描述整个事件的访问关系及过程、支持多维分析;7、支持日志数据完整性校验,满足密评改造。对接密码机厂家超过七家,包含:三未信安、卫士通、吉大正元、北京CA、渔翁、启明星辰、网御星云、海泰方圆等;8、支持配置多种告警方式和告警动作,包括弹出提示框、播放警示音、发送邮件、发送微信消息、发送飞书消息、发送钉钉消息等;9、支持在数据存储时进行阈值设置,包括存储时间不能少于180天、使用容量告警、剩余容量告警、删除方式等设置;10、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★11、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。16漏洞扫描(1台)1、国产化CPU和操作系统,1U机架式设备,配置≥6个10/100/1000M Base-TX接口、≥4个千兆SFP接口,1个RJ45 Console口,2个USB接口,≥2个接口板扩展插槽,液晶屏,冗余电源。配置3年漏洞特征库升级和硬件维保。2、主机漏扫可扫描IP地址总数无限制,单任务最大可扫描100IP地址,并发扫描1000IP地址。3、支持对不同操作系统进行检测,包括Windows、linux、Unix、麒麟、欧拉、统信等。4、支持对主流数据库的识别与扫描,包括:Oracle、Sybase、GBASE、GaussDB、神通、达梦、人大金仓、优炫等,能够扫描的数据库漏洞扫描方法不小于2700种5、支持对主流大数据组件的识别与扫描,包括:Ambari、Cassandra、Elasticsearch、Flume、Hadoop、Hbase、Hive、Impala、Kafka、Mongodb、Oozie、Redis、Spark、Storm、Splunk、Yarn、Zookeeper,能够扫描的大数据组件漏洞扫描方法不小于300种。6、支持对主流虚拟化软件平台的识别与扫描,包括:OpenStack、KVM、Vmware、Xen、Docker、HuaweiFusionSphere等。7、支持对主流国产应用软件的识别与扫描,包括:Foxit、WPS、金山、永中、数科、用友、景云、致远、亿邮、好视通、书生等,能够扫描的国产应用软件漏洞扫描方法不小于800种8、支持对网络设备的识别与扫描,包括:Cisco、Juniper、华为、中兴、H3C、TPLINK、DLINK、F5、Checkpoint、Alcatel、三星、Symantec、Nortel、Linksys、ZyXEL等9、支持多种协议口令猜测,包括SMB、Snmp、Telnet、Pop3、SSH、Ftp、RDP、DB2、MySQL、Oracle、PostgreSQL、HighGo、MongoDB、UXDB、STDB、kingbase、RTSP、ActiveMQ、WebLogic、WebCAM、REDIS、SMTP等,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典。10、支持设置扫描任务参数, 包括扫描方式、 任务模板、策略模板、执行时段、 优先级等。11、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★12、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。17数据库审计(1台)1、审计一体机,国产化CPU和操作系统,1U上架专用设备,≥6个电口(含1个管理口,1个HA口),≥4个千兆SFP接口,≥3个网络接口板扩展槽,1个RJ45串口,硬盘4T。配置13个被审计DB服务数和3年硬件维保。2、支持国产数据库人大金仓、达梦、南大通用、神通、高斯、瀚高、巨杉、虚谷、OceanBase、AnalyticDB MySql 、AnalyticDB PostgreSQL、RDS MySql、RDS PostgreSQL等数据库的审计;3、能够对网络环境中的数据库管理系统(高斯(Gauss)、人大金仓KingBase、神通(OSCAR)、达梦(DM)、南大通用(GBase)等数据库)的数据操作、结构操作和用户更改等行为进行审计和分析;4、支持用户操作轨迹图展示,轨迹图维度可根据资源账号、源ip、客户端程序名、命令、表名、错误码等按需定义,可根据昨天、最近七天、最近30天以及自定义时间进行轨迹显示,可显示下一节点数量,可在某一维度中进行筛选;)5、支持MongoDB、Redis、Hbase、hive、ES等数据库进行审计;6、内置规则集,对数据库DML、DCL、DDL等语句及FTP、Telnet等协议中的命令进行归类,便于用户定制审计策略;7、提供对数据库返回码的实时说明,帮助管理员快速对返回码进行识别;8、支持基于角色的操作异常分析;可直观展现数据库异常、异常账号的访问、同账号多IP登录、上下班操作量对比异常、操作响应时间分析等;9、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★10、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。18安全管理中心(1套)1、软件形态,支持国产化环境部署,支持资产管理、安全事件管理、关联分析、告警管理、研判分析、ATT&CK分析、应用响应、态势感知、知识管理、级联管理等功能。2、支持主动、被动采集/收集目标日志,包括SNMPTrap、Syslog、JDBC、文件\文件夹、FTP、SFTP、NetBIOS、OPSEC等多种方式完成日志采集/收集功能,支持agent代理采集,支持对KAFKA数据源采集,日志采集过程中需支持根据最小EPS、最大EPS、限流百分比等维度进行限流。3、支持加密流量解析,包括HTTPS,SMTPS,POP3S,IMAPS协议解密,证书格式支持p12、pem两种。4、支持通过规则模型、统计规则、情报规则、AI分析、自定义规则等多种威胁检测模型发现已知威胁及未知威胁。其中规则模型支持不少于6000条,特征规则字段包括威胁等级、主机状态、告警类型、攻击阶段、攻击结果、受害者、攻击者、协议类型等。统计模型支持扫描类(TCP端口扫描,UDPIP扫描,UDP端口扫描),口令穷举类(数据库协议口令,RDP口令,SSH口令,FTP登陆口令,SSH连接口令,HTTP登陆类口令),DDos攻击类等威胁发现,AI分析支持DGA域名,webshell流量检测,XMR门罗币挖矿,XSS注入,HTTP_SQL注入,HTTP_目录遍历,HTTP_命令执行等。5、支持资产的自动发现,具备预备资产的管理能力,至少支持7种(资产采集器主动采集、流量发现、日志发现、漏扫发现、配置核查发现、活动目录AD、VMWarevCenterServer)资产发现来源,并可控制各来源的启用关闭。6、支持不少于23种安全场景的专项分析,每种场景需支持独立页面查看其详情,需支持但不限于如下场景:弱口令场景、失陷主机场景、挖矿软件发现场景、僵木蠕场景、横向访问、外部访问、可疑外联、扫描探测、可疑进程、webshell上传/访问、WEB攻击、DGA发现场景、隐蔽隧道、带外查询、代理、内网穿透、远程控制软件、反弹shell、TOR场景、暴力破解场景等等。▲7、支持快速对IP、URL、域名等对象进行一键封堵,通过策略配置封堵模板和元数据管理内容。(提供封面具有CMA或CNAS认证标识的检测报告关键页扫描件或相关国家部门、检测机构出具的证明材料扫描件,如:知识产权局、***或工信部等)8、支持攻击技战术的预测能力,支持根据前序安全事件时间、前序攻击技术、攻击场景通过预测模型预测下一小时和第二天发生的攻击技术和发生概率,并在ATT&CK模型页面突出展示。支持针对历史日志的关联分析的能力,支持选择指定时间范围内的不同的历史日志进行关联分析,发掘潜在的信息。9、支持对日志的任意字段进行微观分析,点击任意一个日志字段能够以饼状图的形式展示详细字段值的分布图和各个字段值所对应的日志数量,并能够以详细字段值为过滤条件对日志快速检索。10、支持资产态势、攻击态势、脆弱性态势等大屏呈现。11、需提供国家信息安全测评中心颁发给设备生产厂商的《信息安全服务资质证书(安全工程类三级)》证书复印件并加盖供应商公章。★12、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。19万兆防火墙(1台)1、国产化CPU和操作系统,配置≥6个10/100/1000M Base-TX;≥4个千兆光口;≥2个万兆光口;空余≥1个网络接口板扩展槽位;支持IPSec VPN和SSL VPN功能。网络吞吐量≥20Gbps,并发连接≥600万,每秒新建连接数≥12万。配置3年IPS/AV特征库升级和硬件维保。2、支持多系统设置,并可在Web界面上完成全部操作;3、支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路;4、支持DHCPClient、DHCPRelay、DHCPServer;5、支持链路聚合功能,支持802.3ad和静态轮询、热备等多种模式,MAC、MAC&IP、IP&Port多种聚合负载算法;6、支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理;7、支持两种方法主动探测服务器的存活状态;8、支持DMVPN,在增加一个新的分支节点网关后,不需要在中心网关更改任何配置,且支持路由推送,实现spoketospoke互通,不必建立额外隧道;▲9、提供阻断TCP传输层数据连接的功能,对各类网络攻击进行防护;(提供封面具有CMA或CNAS认证标识的检测报告关键页扫描件或相关国家部门、检测机构出具的证明材料扫描件,如:知识产权局、***或工信部等)10、具备抗雷击、抗浪涌能力,提升设备稳定性。★11、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。20万兆IPS(2台)1、国产化CPU和操作系统,1U上架设备,1个RJ-45Console口,1个管理口,1个HA口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥4个千兆光口,≥2个万兆光口,≥1个网络接口板扩展插槽,网络吞吐量≥30Gbps,应用层吞吐≥12Gbps。配置3年特征库升级和硬件维保。2、内置专业的入侵防御特征库,覆盖勒索、挖矿、webshell、僵尸网络、木马后门、蠕虫、信息泄漏、权限绕过、未授权访问、文件上传、文件读取、文件下载、文件包含、SSRF、XXE、CSRF、反序列化、代码执行、命令执行、XSS攻击、SQL注入、DOS等攻击类型,入侵防御特征数量至少在14000条以上; 3、支持多种规则变更部署模式,至少包括自动防御模式、试运行模式和手动防御模式;4、支持双向检测功能,根据双向流量检测攻击,输出检测结果包含正在利用、攻击成功,应支持HTTP请求/响应缓存;▲5、支持HTTP协议自适应解码、URL解码、base64解码、XML解码、Unicode解码、十六进制转换、CHR解码、UTF-7解码,支持解析7层以上混合编解码能力,可实现对多层编码攻击的检测,支持格式文本解析JSON解析、html解析、multipart解析;(提供封面具有CMA或CNAS认证标识的检测报告关键页扫描件或相关国家部门、检测机构出具的证明材料扫描件,如:知识产权局、***或工信部等)6、支持黑白名单,至少包括IP、域名、URL等四种类型,应支持黑白名单全局检索,输入条件可直接查询黑白名单记录;7、支持策略调优,分析日志自动关联配置可一键修订规则动作和模板响应方式,具备详细的策略调优记录包含操作时间、操作模块、操作对象、动作、调优结果等;8、支持威胁分析功能,通过与威胁情报、全流取证、网络负载、内置解码工具、事件处理流程、事件性质判定等信息综合对威胁进行分析判断;9、支持安全状态展示不少于20种维度,至少包括攻击类型和阶段分布展示、攻击者区域展示、威胁级别趋势、弱口令账号TOP、弱口令协议分布、、弱口令风险源 TOP、暴力破解主机TOP、被暴破成功主机TOP、暴破源 TOP、攻击者区域分布、恶意文件传播通道、恶意文件威胁类型 TOP等,支持定义展示界面添加和删除控件。★10、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。21万兆视频安全综合网关(1台)一、硬件要求:1、标准机架式设备;2、千兆电口≥8个,千兆光口≥2个,万兆光口≥2个;二、功能指标:1、支持以网桥模式部署,包括单桥和多桥的部署模式;支持Bypass 功能,在网络异常、设备异常的情况下,不造成业务中断;支持以路由模式部署,进行NAT,端口映射等;支持旁路模式部署,旁路模式下,支持告警,支持和华为、H3C、锐捷等交换机联动阻断;2、支持对外部接入设备的准入控制功能,设备类型包括(IPC、NVR、服务器、网络设备等),支持设备注册,注册信息应包括设备IP/MAC、品牌、型号、序列号等信息,支持对基于GB/T 28181协议或GA/T 1400协议传输的前端设备的注册和接入管理; 3、终端准入规则支持配置应用准入规则,包括应用、策略方向、源地址、目的地址、生效时间、动作、状态等;4、异常行为管控功能支持配置的终端行为类型包括仿冒终端、私接终端、带宽超限、异常网络行为、使用异常协议、存在安全漏洞等;5、支持首页展现如下内容:终端准入数量统计展示、应用统计展示;安全事件数量统计,包括漏洞防护、病毒查杀、弱口令发现、DOS攻击、漏洞发现等;视频终端统计,展示视频终端在线和离线数;安全告警展示,包括紧急状态、严重状态、预警状态和普通状态数量;6、支持识别视频终端,Windows,Linux,安卓终端,iOS终端,网络设备、NVR等终端类型;支持识别包括大华,海康威视,宇视,科达,天地伟业,汉邦等的GB28181、GB35114主流视频终端;7、支持根据应用进行允许和阻断,识别超过上百种视频应用,例如:Onvif、云台控制、录像操作、系统登录、实时视频查看、海康视频(TCP协议)、萤石云视频协议、天地伟业视频协议、汉邦高科视频协议等;同时支持物联网协议(modbus、Dnp3)、数据库(SQL_SERVER、MySQL、DB2、MySQL7、Oracle、Postgresql、Sybase)等; 8、支持GB28181、GB35114的服务应用代理,利用TCP/IP协议栈实现信令的双向传输、视频流的单向传输,也可以支持常用的应用代理,比如FTP应用、PPTP、RTSP等;9、支持终端的分组管理,对通过准入策略检查的终端,可根据终端的IP地址、MAC、品牌、型号、序列号等信息对终端进行注册;可根据IP地址、终端类型制定准入策略,并分配到不同的分组;10、支持安全评估功能,可主动扫描发现在线物联网终端的HTTP敏感信息明文传输、TCP时间戳等安全漏洞,支持对视频终端的弱口令扫描;11、支持主动扫描发现终端的安全漏洞,并有针对视频终端的漏洞库,能够扫描出大华、海康威视、宇视、科达等主流品牌的安全漏洞,可以根据资产类型选择不同的漏洞脚本,实现精细化漏扫,可以生成漏扫报告,生成资产风险统计报表;12、支持协议转换功能,可将私有协议视频流转换为GB28181协议视频流,可将非国标协议(海康威视私有协议、大华私有协议、ONVIF)转换为GB28181国标协议接入;支持与主流视频平台厂家进行平台对接注册;13、使用VPN保证数据传输的完整性、可用性、保密性;支持IPSec VPN功能,支持和第三方IPSec对接,应至少采用校验技术保证通信过程中数据的完整性;根据需要可采用密码技术保证通信过程中数据的完整性,密码算法应符合国家密码管理局相关规范要求;14、支持基于状态监测的防火墙功能,保障网关设备安全,保护组织内网安全;15、支持IPS防护功能,可针对指定 IPS 漏洞特征执行相应防护动作;16、支持对FTP、邮件、HTTP下载、上传中的文件进行病毒查杀防护;17、DoS防护功能支持策略包括ARP洪水攻击防护、扫描防护、DoS\DDoS攻击防护、基于数据包攻击、异常报文侦测等;18、支持通过SNMP协议到三层交换机上获取到终端的真实MAC地址,同时也支持通过SNMP到锐捷、华为、华三等品牌三层交换机上设置MAC地址黑名单,进行交换机联动阻断;19、支持国标《GB/T 28181-2022》中要求的视频终端建档信息的录入采集、传输要求;20、支持对开放违规端口、非法外联、使用异常协议、带宽超限等异常网络行为进行管控;支持对摄像头漏洞进行防护,并能根据爆发的漏洞及时更新漏洞库进行加固;21、支持资产主动流量探测分析功能,识别终端指纹,包括以下设备类型:计算机设备类型(windows、linux、虚拟计算)、网络设备(交换机、路由器、无线路由器、负载均衡、代理服务器、广域网加速网关)、安全设备(防火墙、入侵检测、WAF、上网行为审计、Ipsec VPN网关、SSLVPN网关、堡垒机)、办公设备(打印机、传真机、扫描仪)、视频设备(摄像头、网络录像机、网络电话和会议、视频管理平台、矩阵控制器)、物联网设备(物联网平台、智能设备)、存储设备(磁盘阵列、网络存储)可以联动漏扫库,根22、据不同的资产类型选择不同的漏扫脚本;23、支持对1400接口和标识做到精细化管理和控制,可确保1400协议的抓拍机、门禁、道闸等设备的数据安全接入,可与上级1400平台对接、实现主题订阅、实现断点续传;24、支持国标格式检查,支持对MPEG-4、H264、SVAC2.0视频码流编码协议和1400视图库格式基于安全策略进行格式检查,对不符合格式的信令和数据流数据进行阻断,并日志记录; 25、支持对视频和数据流量进行监测,以规则或统计基线判定异常并实施控制,通过配置国标ID、IP/MAC、请求总次数、请求频次等信息,判定流量异常并实施控制; 26、支持上下级平台之间数据库内容过滤和格式检查,可过滤并记录日志;三、性能要求:1、吞吐量 :网络吞吐量≥20Gbps;2、播放清晰用户秒值(以码率4M视频为标准):4000路;3、视频流最大延时不超过50ms;22万兆视频安全传输控制系统(1套)一、硬件要求:1、系统由视频安全传输前置机、视频安全传输后置机和视频安全隔离设备3台设备组成;2、视频安全传输前置机和视频安全传输后置机,每台配置:标准机架式设备,2个千兆电口,2个万兆光口;3、视频安全隔离设备,标准机架式设备,由内端机和外端机两部分组成,每端配置:2个千兆电口,2个万兆光口;二、功能要求:1、基本功能1.1、支持内网用户使用用户名密码、数字证书登陆认证;1.2、支持客户端模式和代理模式;1.3、支持视频信令双向安全传输,视频码流双向安全传输;1.4、支持使用RTSP、SIP、DB33、GB 35114等标准视频信令的应用接入;支持市面上主流的视频厂家的私有协议应用定制接入;支持海康、大华、宇视、科达 、华为、中星等市面上主流的视频应用直接接入;1.5、支持视频码流编码H.265、H.264、H.263、MPG4、MPG2等格式码流接入;2、数据检查和控制2.1、支持数据安全检查,主要包括:数据源检查、网络包格式检查以及阻止异常UDP分片包;2.2、支持对SIP信令的内容过滤,对敏感信息的信令进行拦截阻断,并进行日志报警;2.3、支持视频码流编码协议检查,如:H.264、H.263、MPG4、MPG2等视频编码协议进行白名单方式检查,并进行及时阻断和告警;2.4、视频控制信令格式检查,支持对SIP信令的识别,支持对不符合格式的信令进行拦截丢弃,并进行日志报警;如:RTSP、SIP、DB33、GB 35114等视频控制信令格式进行白名单方式检查,并进行及时阻断和告警;2.5、支持对视频业务流量进行实时监控,根据规则定义判定业务每秒最大吞吐实施控制,超出范围即阻断;3、访问用户身份认证3.1、支持与PKI/PMI体系无缝集成,支持证书链认证,同时支持用户名密码登录认证;3.2、支持ACL用户访问控制,控制指定的用户访问指定的资源地址和端口;3.3、支持对登录视频安全接入系统的管理员进行基于口令认证方式的身份认证,认证方式有足够强度,口令强度需包含3类以上字符(大写字母、小写字母、数字和特殊字符),口令长度不少于8位;3.4、支持对管理员登录地址、登录超时、远程登录进行限制配置;4、设备身份认证4.1、对专网下级应用的信令服务器、码流服务器资源进行统一管理,只有注册的设备才可被用户访;4.2、对专网下级应用的信令服务器、码流服务器的设备信息进行匹配,只有符合要求并注册的设备才可接入网络;4.3、对不可接入的信令服务器、码流服务器的设备及时阻断并告警;4.4、基于GB35114,支持基于IP地址和端口、数字证书的身份认证,并对上下级域访问基于注册规则的控制,确保最小授权;支持对视频业务的注册、查询、变更和注销;5、应用级联 5.1、支持各大厂家的GB28181-2011标准的视频平台级联;5.2、支持各大厂家的GB28181-2022标准的视频平台级联;5.3、支持各大厂家的DB33标准的视频平台级联;5.4、支持一个下级应用平台的视频资源分享给多少上级应用平台的级联;5.5、支持多个下级应用平台的视频资源汇聚到一个上级应用平台的级联;6、其他安全6.1、用户管理支持导入导出用户列表,包括用户名、姓名、身份证号、用户角色、启用状态、所属用户组、注册日期等信息;6.2、服务管理包括服务状态、系统状态、在线用户、在线设备和监管记录管理等功能; 6.3、支持采用信令签名或信令加密等技术保证信令协议自身安全,抵御信令被篡改、夹带等安全风险;6.4、支持签名验签功能,支持定制开发与第三方签名验签服务器对接,确保数据交换数据的真实性、完整性和不可抵赖性;三、性能要求:1、安全通道最大带宽:7.5Gbps;2、视频数据误码率<0.5%;3、视频流传输时延<50ms;23恶意代码防护系统(1套)1、 为简化终端管理,要求支持自动收集终端资产状况,本次需配置服务器授权100个,并具备不少于三年的升级与更新授权;2、 支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户;3、 支持对单个终端运行状态的监控,包括但不限于进程、服务、网络连接、计划任务和开放共享信息;4、 支持彻底清除当前流行的蠕虫\挖矿病毒:驱动人生病毒、DorkBot、Morto等;支持主流感染型病毒的清除,包括:Ramnit、Neshta、Parite、Virut、Jadtre、viking、Expiro;支持对宏病毒和感染型病毒的查杀和修复,覆盖office2003和office2007格式的文档和模板;5、 支持对勒索入侵的主流方式RDP暴破做全方位保护,包括RDP登录校验、RDP文件加白二次校验等功能;6、 支持远程控制管控终端桌面的功能,便于管理员能够及时对存在故障的终端进行维护;7、 支持根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志,管理员操作日志,运维日志,联动日志等的日志查询和检测;8、 支持管理员在同厂商的安全态势感知平台管理界面下发一键隔离指令,对终端所有连接进行阻断,防止病毒进一步扩散;9、 支持基于威胁情报的病毒文件哈希值和域名全网终端搜索,可定位出全网终端该病毒的感染情况。10、 具备勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数 11、 支持监控诱饵文件,当勒索病毒加密到诱饵文件(修改/加密) 时立即进行拦截;12、 支持展示终端检测到的WebShell事件,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离;13、 支持对已停止更新的Windows系统进行全网一键清点,支持对Windows停更的系统具备专项防护,包括0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等;24多形态终端安全访问控制网关(1台)一、物理配置:1、内存:不低于64GB内存,硬盘:不低于4T容量,网络端口:不低于4个万兆光口,不低于4个千兆电口,二、功能要求:1、部署对接:与省厅移动警务安全访问控制中心联动对接实现多形态终端白名单认证准入控制;2、支持本地IP地址、掩码和静态路由的配置;3、支持在本地进行网关寻址地址和服务端口的配置;4、支持与控制中心之间进行双向认证的加密控制通信通道的建立;5、支持接受控制中心的配置统一管理和设备信息的上报更新;6、支持SPA单包授权功能,默认情况下网关系统的服务端口对所有终端关闭,只有进行了SPA单包验证的客户端才可以进行TCP连接;7、支持后端服务TCP和UDP服务资源的代理。三、性能要求:1、支持最大并发会话≧200002、支持新建会话数(非通道模式)≧5000/秒3、支持新建会话数(通道模式)≧1500/秒25多形态终端安全管理地市节点(1套)1.资产管理:1.1、资产分类管理:可将终端分为不同类型的资产,不同类型终端支持不同的管理策略。1.2、终端类型管理:根据终端具体形态、厂家、型号、功能等信息支持创建不同的类型模板。1.3、终端注册管理:终端在使用前进行登录注册,需在平台添加相应的终端注册信息,终端注册信息包括终端名称、所属组织、终端类型、是否公用、终端标识码、ICCID、APN模板等。1.4、终端管控管理:在终端注册成功以后,在平台中可看到全部终端的状态,包括终端ID、终端名称、终端类型、所属组织、终端状态、终端标识码、IMEI/MEID、设备型号、ROM版本号、配发状态、在线、失联、ROOT、最后连接时间等。1.5、终端分组管理:平台支持创建不同的终端分组,通过分组进行策略管理。1.6、终端上报功能:终端支持硬件资产、软件资产、限制状态的上报。2、策略管理:2.1、终端配发:终端在使用前,需要进行终端配发,指定使用人员或者组织。2.2、模板管理:支持限制模板和消息模板两种,限制模板根据不同终端类型打开相关限制项,消息模板可自定义具体消息内容。(支持禁用相机、禁用麦克风、禁用定位、强制启用定位、禁用蓝牙、启用蓝牙白名单、禁用WLAN、启用WiFi白名单、禁用飞行模式、禁用个人热点、禁用OTG存储、禁用大容量存储、禁用SD卡\NM卡、禁用安装、禁用截屏、禁用录屏、禁用USB调试、禁止修改系统时间、启用锁机、启用水印、启用机卡绑定、启用登录认证)2.3、策略管理:支持消息模板、地理围栏、强制安装、应用黑名单、静默卸载、应用防停止、客户端防卸载等不同策略管控终端。2.4、执行跟踪:支持查看策略的执行状态明细。2.5、初始化设置:支持给新注册终端初始化策略(包括第一次注册和重新注册的终端)。初始化设置可根据组织机构进行配置。3、组织人员管理:3.1、组织管理:支持批量导入、手工添加两种方式添加组织机构。3.2、人员管理:支持批量导入、手工添加两种方式添加人员。3.3、用户登录:支持多形态终端登录,支持登录认证配置。4、黑白名单管理:4.1、WiFi白名单:开启WiFi白名单功能后,仅允许连接白名单内的WiFi;关闭白名单时,允许连接所有WiFi。4.2、蓝牙白名单:开启蓝牙白名单功能后,仅允许连接白名单内的蓝牙设备;关闭蓝牙白名单时,允许连接所有蓝牙设备。4.3、USB白名单:开启USB白名单时,仅允许连接白名单内的USB设备;关闭白名单时,允许连接所有USB设备。5、应用管理:5.1、分类管理:对上传应用,可进行应用分类管理。5.2、应用管理:支持应用上传、应用审批、应用分配、应用下架、应用删除等全生命周期管理。5.3、应用防卸载:支持应用防卸载功能。6、配置管理:6.1、二维码配置:支持通过服务器地址、推送地址、卡片编号和APN配置等信息,生成二维码。6.2、二维码模板:支持生成每个人员的注册二维码。6.3、客户端管理:支持进行客户端上传、发布、更新管理。7、报表统计:7.1、支持终端报表、应用报表、管理员日志、限制状态报表、应用使用情况报表、终端使用报表。8、系统设置:8.1、角色管理:支持管理员角色化区分,可根据管理员职能分配相应的功能权限。8.2、管理员管理:支持对管理员进行增、删、改、查、角色分配等操作,支持多级管理员,上级管理员可管理下级管理员信息,下级管理员不可管理与查看上级或平级管理员信息。8.3、系统参数设置:支持设置登录页Logo、网络配置、系统参数配置、客户端参数设置。9、终端安全管理:9.1、恢复出厂:支持恢复出厂功能。9.2、禁用硬重置:支持终端禁用硬重置。9.3、禁用软恢复:支持终端禁用软恢复;禁用OTA:支持禁用OTA;手动取消激活:支持手动取消激活。10、支持多形态终端安全管理授权不小于2000。★11、须提供由具备资格的机构(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)出具的安全认证合格或者安全检测证明材料或此前已取得且在有效期内的《计算机信息系统安全专用产品销售许可证》复印件并加盖供应商公章。标的名称:其他终端设备序号符号标识技术要求名称技术参数与性能指标1智能枪机(80套)1、传感器类型:通道1:≥1/1.8英寸CMOS; 通道2:≥1/1.8英寸CMOS;2、像素:通道1:≥800万; 通道2:≥800万;3、最大分辨率:≥3840 × 2160;4、最大补光距离:≥100m(红外监控距离)≥60m(暖光监控距离)≥30m(人脸检测距离);5、镜头类型:通道1:电动变焦; 通道2:电动变焦;6、通用行为分析:物品遗留;物

投标 / 标书制作要点(原创)

本治安风险感知体系建设 其他终端设备 路由器涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086