贵州省异网数据安全交换系统 服务器招标预告(贵州省财政厅2025)
一、项目基本信息
项目名称:贵州省财政厅异网数据安全交换系统项目
项目编号:GZZT-2025-03-093
采购预算:4096300元
最高限价:4096300元
二、公示期限(不少于2个工作日)
时间:2025年07月02日至2025年07月04日
三、其他补充事宜
采购预算确定依据:政府采购计划书
四、项目联系人(公示期限内,优先反馈给代理机构)
1、采购人信息
采购单位名称:贵州省财政厅
项目联系人:杨老师
联系电话:0851-86892236
2、代理机构
代理全称:贵州中泰项目管理有限公司
联系人:边光昊、关卫华、王琴、刘思阳
联系方式:18798051557
五、附件
附件信息:
需求内容.pdf
注:下列内容以最终发布的采购文件内容为准。贵州省财政厅异网数据安全交换系统项目采购文件(2025年6月)目序列号:,P520目名称,贵州省财政厅异网数据安全交换系统项目采购方式公开招标采购类别:,货物目编号,GZZT-2025-03-093采购,贵州省财政厅详细地址,贵州省贵阳市中华北路242号政府大院7号楼2楼联系,杨老师联系电话:0851-86892236代理机构,贵州中泰项目管理有限公司详细地址,贵阳市观山湖区金融城ONE座(11栋)23层边光昊、关卫华、联系,王琴、刘思阳联系电话:18798051557采购项目概述一、项目概述1.交货地点:采购人指定地点;2.交货期:5个月内完成所有项目实施内容,并交付采购人使用。3.采购范围:采购人提供采购清单范围所示全部内容。二、采购预算1.本项目资金来源为财政性资金。项目采购预算为肆佰零玖万陆仟叁佰元整(¥4096300.00元)。2.本项目的最高限价为:人民币肆佰零玖万陆仟叁佰元整(¥4096300.00元)。三、采购合同管理:1.是否允许分包:否。2.分包履行的具体内容、金额或者比例:/。四、根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号规定,本项目是否专门面向中小企业采购:否具体内容为:本项目所属行业分别为:设施设备所属行业为:工业;软件类所属行业为:软件和信息技术服务业。五、采购文件解释权本项目采购文件的最终解释权归采购人。投标供应商资格条件一、本项目投标供应商资格条件要求如下:(一)符合政府采购法第二十二条规定,提供政府采购法实施条例第十七条规定资料。1.具有独立承担民事责任的能力:提供有效的多证合一的营业执照或自然人的身份证明;2.具有良好的商业信誉和健全的财务会计制度:提供2023年度或2024年度由会计师事务所出具的财务审计报告,成立不满一年可提供2025年1月至投标截止时间内任意时间开户银行出具的资信证明。3.具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的书面承诺函(承诺函格式自拟);4.具有依法缴纳税收和社会保障资金的良好记录:提供2025年1月至今任意三个月依法缴纳税收(非纳税组织或纳税零申报的投标供应商提供相关佐证证明材料)的证明材料和提供2025年1月至今任意三个月依法缴纳社会保障资金的证明材料;新成立不满三个月的投标供应商提供依法缴纳税收和社会保障金的书面承诺,如不需缴纳的,需出具有效的证明材料;5.参加本次政府采购活动前三年内,在经营活动中没有重大违法违规记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式文件详见投标文件范本);6.法律、行政法规规定的其他条件:(1)提供《投标供应商信用记录承诺书》(格式文件详见投标文件范本)。(2)根据《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被执行人实施信用联合惩戒的通知》黔发改财金【2020】421号文件要求,交易系统会自行对失信投标供应商实施信用联合惩戒。(二)本项目所需特殊行业资质或要求:/。(三)本项目不接受联合体投标。(四)本项目是否专门面向中小企业采购:否,具体内容为:本项目所属行业分别为:设施设备所属行业为:工业;软件类所属行业为:软件和信息技术服务业。采购内容序号采购品类采购内容详细描述单位数量质保期(年)备注1硬件设施服务器1.2U机架式服务器,国产品牌,满足信创要求。2.处理器:配置≥2颗国产处理器,每颗CPU核心数≥16核,每颗CPU主频≥3.0GHz,每颗CPU三级缓存≥32MB。3.内存容量:配置≥4根32GBDDR4内存条,工作频率≥2933MHz;内存插槽数量≥16个。4.硬盘:配置≥1块4TSATA3.5吋7.2K硬盘;支持热插拔SAS/SATA/SSD硬盘,兼容2.5英寸和3.5英寸硬盘;支持≥12个前置热插拔3.5硬盘,可支持2块后置SAS/SATA/SSD硬盘。5.网口:配置≥1块双口千兆以太网卡;支持PCIe标准网卡,支持1G/10G/25G/100G/200G双口、四口等多种规格。6.电源:配置冗余电源模块,支持单电源失效,每个电源模块功率≥550W。7.其他IO接口至少包括:1个VGA接口,4个USB接口,1个RJ-45管理接口,可选1个COM口。8.扩展性:最大支持5个PCIe4.0插槽(1个专用storge插槽),不使用线缆和扩展卡。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。台63年2软硬一体机数据库防火墙硬件配置:≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保技术要求:包含:准入控制、入侵防护、敏感数据发现、敏感数据分级分类、敏感数据脱敏、智能化威胁告警、全面精确的审计分析与追踪、IPV6协议支持、用户体系安全管理、支持日志转发功能、支持配置备份与恢复功能、旁路部署支持阻断攻击、数据库漏洞防扫描、支持对接数据安全监测系统。功能参数:▲1、支持多种内置防护策略类型。内置高危操作等风险访问策略库,特征点≥130个;内置基于CVE的SQL注入攻击和缓存区溢出特征库,特征点在≥500个以上;内置超级白名单,自动忽略数据库连接工具访问数据库的默认操作。(提供清晰的功能截图证明并加盖原厂公章)套33年2软硬一体机数据库防火墙▲2、支持对用户访问行为进行自动学习,按照访问来源、访问途径、访问对象、操作行为、操作次数等方面提取各类特征数据,自动生成特征模型;支持对学习到的特征进行确认或移除,生成用户行为访问基线;操作行为支持:工具操作、业务操作和特权操作;支持多种业务操作特征的学习,包括:登录、查询、修改、插入、删除;支持对偏离基线行为产生告警,并阻断用户的访问操作。(提供清晰的功能截图证明并加盖原厂公章)▲3、支持将防火墙设备物理串联在各个数据库计算节点之前通过硬件零拷贝技术,应用端看到的数据库地址不变,且在数据链路层,数据帧的源和目的MAC均不会被改变。(提供清晰的功能截图证明并加盖原厂公章)▲4、支持按数据库类型设置防护策略;支持多种策略类型,包括:黑名单、白名单、风险监控;支持设置策略风险等级以及匹配优先级;支持多种特征匹配方式,包括:包括任意、不包括、全部包括。(提供清晰的功能截图证明并加盖原厂公章)▲5、支持应答监控,支持解析大小、解析时间的设置。能够将策略配置自动同步到所有相同类型的数据库引擎(提供清晰的功能截图证明并加盖原厂公章)▲6、支持软、硬件自动Bypass;支持设置软硬件自动Bypass的触发条件,包括:进程挂死、网卡流量超限、CPU使用率超限等。支持手动启动Bypass。(提供清晰的功能截图证明并加盖原厂公章)7、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。套33年3数据脱敏系统≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保技术要求:包含:数据源管理、敏感数据发现规则管理、敏感数据自动发现、脱敏任务管理及结果管理、发现规则管理、脱敏算法管理、脱敏数据对比、统计分析报表、支持黑白名单控制。▲1、系统支持丰富的数据源和目标,数据源、目标配置通过系统界面实现。(提供清晰的功能截图证明并加盖原厂公章)▲2、支持主流关系型数据库:Oracle、DB2、SQLServer、Mysql四大库之间的异构脱敏;Hive与Oracle、Mysql之间的异构脱敏;Teradata与Oracle间的异构脱敏。(提供清晰的功能截图证明并加盖原厂公章)▲3、支持增量脱敏方式,支持通过时间戳方式进行增量脱敏。支持数据库、文件的增量脱敏,及文件夹类型的定时/实时增量脱敏。(提供清晰的功能截图证明并加盖原厂公章)套33年▲4、支持通过抽样的方式进行敏感数据发现,可自定义发现规则、抽样比例和匹配率,系统内置不少于20种发现规则。(提供清晰的功能截图证明并加盖原厂公章)▲5、支持表(包含分区表、簇表、索引组织表、队列表、压缩表、嵌套表)、主键、外键、索引(包含分区索引、位图索引、函数索引、压缩索引)、约束、视图、同义词、序列、队列、DBlink、自定义类型、存储过程、函数、触发器、包等数据库对象脱敏后在目标库中自动创建。(提供清晰的功能截图证明并加盖原厂公章)▲6、支持作业调度API,可通过API对于作业进行启动和终止操作,可通过该API查看作业当前的运行状态、处理的数据量、同步对象数量、处理进度、处理耗时等。(提供清晰的功能截图证明并加盖原厂公章)▲7、完善的授权体系,可对数据源中的库、表或者脱敏作业,进行单独或批量授权给单用户或用户组。拥有脱敏作业审核流功能,针对单独脱敏作业,可配置专人审核后方可运行。(提供清晰的功能截图证明并加盖原厂公章)8、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。4数据水印溯源系统≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保技术要求:支持灵活水印数据分发、全面格式支持、可见及不可见水印算法、水印作业调度灵活设置、数据库管理、数据源配置、水印管理、水印策略管理、水印溯源。功能参数:1、支持ping、traceroute、tcp服务检查、抓包工具、arp、routeshow、free、ifconfig运维工具2、API管理接口支持访问密钥数字签名验证,确保访问请求身份认证以及数据未被非法篡改;接口支持授权管理,可针对访问请求进行访问权限控制▲3、多机热备支持自定义服务监测对象,可对关键IP、服务进行监测,发现服务连接异常,及时进行主备切换。(提供清晰的功能截图证明并加盖原厂公章)▲4、文件标识客户端支持Windows和国产银河麒麟、统信等操作系统,可针对文件数据进行打标和除标操作。(提供清晰的功能截图证明并加盖原厂公章)▲5、支持批量数据表智能匹配配置,可自动匹配表名、字段相同的数据表建立同步关系。(提供清晰的功能截图证明并加盖原厂公章)套33年▲6、支持SMTP\POP3协议,支持发件人、收件人地址过滤;支持主题关键字、正文关键字、附件文件名、附件正文过滤;支持文件类型过滤;病毒扫描;(提供清晰的功能截图证明并加盖原厂公章)7、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。5数据监测探针支持实时对数据库的访问行为进行审计监控、风险评估与综合分析,通过对用户访问数据库行为的记录和分析,全面感知、定位风险。支持以流量解析还原和敏感数据识别打标为基础,自动梳理业务系统API以及操作用户,自动分析业务系统API中可被利用的脆弱性,实时监测用户异常访问数据行为,具备对API数据泄露事件的溯源能力。支持对所有数据库、数据资产进行自动数据发现、敏感数据识别,可以使用系统内置或用户导入的标准进行分类分级操作,生成数据资产目录。支持采集各类数据安全设备日志、应用系统数据库日志、数据中台日志,并进行全面的标准化处理、解析。套33年6硬件设施万兆交换机≥24个10/100/1000Base-T自适应电口,≥4个万兆SFP+光口(含模块);交换容量≥672Gbps/6.72Tbps,包转发率≥171Mpps/309Mpps。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。台23年7安全隔离与信息单向导入系统6Gbps网络层吞吐量,文件同步速度≥100MB/秒,数据库同步≥1500条/秒。主要包含文件传输功能、数据库单向同步功能、邮件转发功能、组播代理功能、自定义数据传输功能等。内网主机:6GE(含1个管理口、1个HA口),2个接口卡扩展插槽,1个串口,2个USB口,1块液晶屏,1块256G固态硬盘。外网主机:6GE(含1个管理口、1个HA口),2个接口卡扩展插槽,1个串口,2个USB口,1块液晶屏,1块256G固态硬盘。1.采用“2+1”系统架构,内网处理单元+外网处理单元+物理单向传输专用光隔离部件。2.支持IPv4、IPv6网络及IPv4与IPv6混合网络。3.文件同步:支持SMB、FTP、NFS、HTTP等传输协议。支持主动同步功能:所有同步动作由光闸主动发起,无需在用户服务器安装任何软件。支持EXE、DLL、ZIP、RAR等文件类型控制功能,识别真实文件类型。4.数据库同步:支持ORACLE、SQLSERVER、MYSQL、DB2等主流数据库;支持达梦、人大金仓、高斯DB等国产台43年核心产品数据库。支持同构、异构数据库的同步;支持设置同步插入、同步更新、同步删除等同步动作。5.安全管理:支持HTTPS方式登录。支持账号密码+证书的方式登录设备。支持SYNFLOOD防护、UDPFLOOD防护、ICMPFLOOD防护等防护模式。病毒防护模块:内置病毒防御模块(含病毒特征库更新)。6.日志审计:提供包括管理日志、审计员日志、系统日志、交换日志、邮件日志、连接日志、内容过滤、数据库同步日志、统计日志等多种类日志,支持多种查询手段,帮助管理员快速定位事件信息。支持日志筛选、查看,并支持以log文本、csv、html的格式将日志导出到本地。7.高可用性:支持双机热备功能。支持双机联动功能,实现双向业务的数据交换。通过支持专用的BCOPY冗余数据传输技术。支持设置冗余传输次数,多次传输。8.支持单向文件同步客户端,通过与系统之间数据加密后实现文件交换。(提供清晰的功能截图证明并加盖原厂公章)。9.支持用户基于域认证,可根据域区分内外网,支持发送端指定一个或多个接收用户。(提供清晰的功能截图证明并加盖原厂公章)。10、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。8软件系统数据安全交换系统1.管理平台(1)权限管理。管理员负责组织用户管理、数据源配置、菜单权限设置、角色分配、微服务运维、系统监控以及日志审查等日常管理工作。(2)容器管理。支持统一管理多个集群,简化多集群的运维;能够实现容器应用的快速发布、更新和回滚;自动根据容器负载动态调度资源,支持容器的自动扩展与缩减;支持多种容器网络模式等。(3)数据路由管理。支持数据路由转发、异构/异地的数据交换、数据结构自动适配DDL解析、数据共享模型、数据订阅策略、事件触发策略、DDL翻译等功能。(4)三方接口管理。支持三方接口根据规则注册平台,支持数据格式的转换、流控限制、ip黑白名单等丰富功能。(5)平台运维管理。提供一站式可视化运维平台,包含:系统监控、日志管理、安全管理等功能。(6)组件管理。管理与调度组件相关的任务和流程,控制各个组件的访问权限和数据安全,监控各个组件的套11年8软件系统数据安全交换系统健康状态、性能和资源利用。2.数据安全采集(1)数据捕获。支持全量、增量、定时多种采集模式。(2)捕获策略。支持多种数据同步策略。(3)数据存放策略。支持多目标存储以及存储优化。(4)数据接入类型。支持常见基础数据库如:ORACLE/MYSQL//SQLSERVER/DB2,以及国产数据库如:达梦、人大金仓、高斯DB等接入;支持WORD、TXT、CSV、EXCEL、JSON、压缩包等类型文件接入;支持API接入;支持KAFKA等消息队列接入。3.数据加工包含数据加工策略、比对策略、辅助策略。同时在数据传输过程中满足国密算法要求,保障数据加密传输安全。4.数据订阅(1)订阅方式。支持多种数据订阅模式,支持配置订阅周期,可按照调度周期进行数据订阅。(2)订阅策略。支持订阅策略配置。(3)订阅类型。支持多种数据格式的数据订阅,支持以API的形式进行数据订阅。5.监控(1)状态监控。包含监控管理、数据监控、发布订阅统计、业务信息展现等功能。(2)故障分析。包含智能搜索、追踪等功能。6.分布式高可用(1)架构高可用。包含多集群数据共享组件、架构高可用性、分布式运行、容器负载等。(2)服务高可用。包含数据并发装载、数据跨网交换服务、数据总线、断点续传、增加单表追踪等功能。7.与CA身份认证系统连通完成与厅已有身份认证系统的集成连通。8.数据治理(1)元数据管理包含对元数据的采集、管理、对比和数据检索等功能(2)数据标准整编提供数据标准体系管理功能(3)数据质量治理提供数据质量校验规则管理功能,管理和配置稽核规则、稽核对象、数据标准、质量问题通知对象等数据质量校验规则(4)提供质量问题监测、溯源分析和查询统计功能,进行全方位、全过程数据质量监测、检查和评估,及时发现数据重复、缺失、不一致等问题,能够通过血统分析、影响分析定位质量问题产生的根源。9..主数据管理(1)对不同业务系统的共享数据进行统一定义、配置,建立统一的数据标准(2)在数据模型基础上,实现主数据的新增、变更、审批到上报、分发的全流程管理,通过系统控制的业务规则及自定义的业务规则,对主数据进行管控,保证数据的正确性、一致性等。10.数据资产管理(1)资产视图提供统一的数据资产视图,直观地展示数据平台的整体数据资产,数据地图提供表使用说明、数据类目、数据血缘、字段血缘等工具(2)资产运营管理提供根据数据内容的敏感程度对数据进行定级,按照数据级别控制数据资产的使用范围。从数据敏感度对数据进行分类,按照数据类别控制数据资产的使用范围。(3)提供基于数据加密脱敏规则灵活构建数据脱敏策略。(4)提供智能识别规则定义,快速标记数据。全面提供可视化数据搜索引擎,支撑上层数据搜索门户的一系列数据搜索及下载应用。(5)数据资源目录提供贵州省财政厅统一数据资源的窗口,以数据目录的形式展示财政发布的数据,支持按数据分类、部门分类浏览查找数据,支持关键字搜索数据,支持目录批量导入和导出,支持持流程化的资源发布、资源申请、资源供应,提供流程审批。资源目录管理功能应包含目录维护、审核、版本发布、订阅、数据分级等功能。11、数据模型管理提供专门的建模工具,通过向导的方式支持用户灵活建模,并可视化的方式管理和维护各类模型。12、主题应用管理主题应用以可视化界面形式进行展现,支持可视化定制,支持定性分。13、平台运行监控数据全生命周期进行监控,即数据采集、数据传输接入、数据预处理、数据存储、数据汇总计算、数据应用、数据共享开放等方面的系列监控,并对数据监控采取一套完整的预警机制。14、数据共享管理数据交换共享要求能够将数据资源按照流程、条件和订阅进行数据的共享和发布,支持一次性、周期性、实时等多种交换方式,支持实时、周期性定时批量、全量等多种频率的任务调度。15、平台配置及监控预警系统运维人员对日常配置和使用,监控整个平台的运行状态,应具体提供集群服务器性能监控、调度作业监控、异常情况预警等。16、跨网终端文件安全交换支持常用的文件传输协议,具备文件系统模块,能够对外部上传的文件进行暂存,并对文件导入、导出等操作进行详细记录审计,并对接本项目中的光闸,实现数据文件的跨网交换。17、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。套11年9数据安全监测系统1.数据安全态势感知。数据安全态势展示包含数据安全风险态势、敏感数据资产分布态势、数据服务API安全态势、数据安全流转态势和数据安全综合态势的数据分析展示。通过将采集的分类分级日志、数据库审计日志、API审计日志等多方面的日志信息进行采集分析,从敏感数据分布、应用接口威胁、运维人员风险三个维度实现整体态势感知。2.数据出域风险监测。实现数据分级分类合规性、数据安全防护合规性、敏感数据泄漏、数据脱敏脆弱性、数据加密脆弱性、数据出域风险等监测。3.数据资产监测。包含数据库自动发现、敏感数据资产探测、数据分类分级、敏感数据资产分析、数据链路交互刻画等功能。4.人员安全监测。包含账号资产管理、用户行为态势、异常行为告警、异常事件统计、用户权限监测模块。接入系统日志,通过关联和对比分析,以用户和实体为对象,结合规则以及机器学习模型,对用户行为进行分析和异常检测,尽可能快速地感知内部用户的可疑行为,对数据泄漏、账号失陷、离职倾向、违规操作、登录凭证滥用等场景进行检测分析并实现多维度智能可视化。5.应用风险监测。应用风险监测包含应用风险管理、应用系统态势展示和应用系统风险分析三大模块,通过从这三个维度对应用、数据库、API全面监测分析,可以及时发现并潜在的安全风险。6.平台风险监测。平台风险监测包含Web应用漏洞检测、数据库漏洞检测、中间件漏洞检测三大模块,通过扫描系统或应用程序中的各种组件,如操作系统、网络设备、Web应用程序、数据库、中间件等,来检测是否存在已知的漏洞和安全弱点。套11年7.数据安全管理中心。数据安全管理中心包括IT资产管理、安全事件管理、风险模型管理、知识库管理、综合防控管理和应急响应管理等。8、提供三年场地化授权供采购人使用,且不限数据库及特征库数量。10软件系统数据安全交换前置系统1.管理平台(1)权限管理。管理员负责组织用户管理、数据源配置、菜单权限设置、角色分配、微服务运维、系统监控以及日志审查等日常管理工作。(2)组件管理。管理与调度组件相关的任务和流程,控制各个组件的访问权限和数据安全,监控各个组件的健康状态、性能和资源利用。2.数据安全采集(1)数据捕获。支持全量、增量、定时多种采集模式。(2)捕获策略。支持多种数据同步策略。(3)数据存放策略。支持多目标存储以及存储优化。(4)数据接入类型。支持数据库、文件、API消息队列接入。3.数据加工提供灵活全面的加工策略,包含数据加工策略、比对策略、辅助策略。同时在数据传输过程中满足国密算法要求。4.数据订阅(1)订阅方式。支持多种数据订阅模式,支持配置订阅周期,可按照调度周期进行数据订阅。(2)订阅策略。支持订阅策略配置。(3)订阅类型。支持多种数据格式的数据订阅,支持以API的形式进行数据订阅。5.监控(1)状态监控。包含监控管理、数据监控、发布订阅统计、业务信息展现等功能。(2)故障分析。包含智能搜索、单表追踪等功能。6.分布式高可用(1)架构高可用。包含多集群数据共享组件、架构高可用性、分布式运行、容器负载等。套21年/10软件系统数据安全交换前置系统(2)服务高可用。包含数据并发装载、数据跨网交换服务、数据总线、断点续传、增加单表追踪等功能。7.与CA身份认证系统连通完成与厅已有身份认证系统的集成连通。套21年/11软硬一体机API监测网关≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保,流量2000Mbps支持对API访问请求实施流量管控,根据预设阈值,对单位时间内的API请求总数、访问者API连接数,以及API访问请求内容大小、访问时段等进行检查;内置多种安全规则,包括协议限制、注入攻击、跨站攻击、恶意软件、信息泄漏等等;内置敏感数据识别标签;支持动态脱敏,支持自动识别敏感数据,根据需求和业务场景,选择适用的脱敏算法,支持通过对API返回内容识别并通过水印算法对数据打上水印信息。▲1、支持自定义API接口及接口发布;支持Oracle、MySQL、SQLServer、DB2、达梦、人大金仓、高斯DB等数据源添加。(提供清晰的功能截图证明并加盖原厂公章)▲2、支持对频繁接口异常访问主体自动划归隔离区,隔离区内访问主体禁止访问该类API接口;支持手动解除隔离限制。(提供清晰的功能截图证明并加盖原厂公章)▲3、系统内置API接口访问异常库,支持异常库异常行为的自定义,支持对接第三方风险库,依据异常库的行为内容自动判断接口访问行为,对于异常情况进行危险等级定位和执行隔离操作。(提供清晰的功能截图证套23年11软硬一体机API监测网关明并加盖原厂公章)▲4、支持对接口流转的敏感数据识别并过滤,过滤内容可直接匹配数据分类分级内容自定义添加和删除;通过与数据标签关联,建立对应的过滤模板,过滤模板支持自定义并可关联多个数据标签。(提供清晰的功能截图证明并加盖原厂公章)▲5、支持接口精细化访问控制策略,可根据接口风险评估结果及实际接口防护需求,自定义配置策略对接口实现细粒度的请求流控、响应流控、请求限频、请求限时、请求内容过滤、请求杀毒、响应杀毒、响应脱敏等。(提供清晰的功能截图证明并加盖原厂公章)▲6、支持对请求报文存在明文密码、脱敏策略不一致、登录明确错误提示、响应报文存在密码、敏感接口未鉴权、登录弱密码、登录接口单因素验证、跨域请求配置不当、SQL注入攻击、系统命令执行攻击、高频访问、疑似漏扫行为、业务量陡增、非工作时间查阅敏感数据、敏感数据日访问量突变等多种常见的接口安全风险进行检测。(提供清晰的功能截图证明并加盖原厂公章)▲7、支持细粒度接口数据脱敏控制,提供脱敏规则配置,可对指定的数据类型进行脱敏操作,脱敏规则参数包括数据标签类型及脱敏算法。脱敏算法至少支持哈希脱敏、遮盖脱敏、加密脱敏、洗牌脱敏等。至少包括MD5、SHA-3哈希脱敏、遮盖前n后m、遮盖自n到m、特殊字符前遮盖、特殊字符后遮盖、SM4算法、3DES算法、AES算法、打乱重排、随机填充等脱敏算法。(提供清晰的功能截图证明并加盖原厂公章)▲8、系统具备杀毒能力,可启用杀毒引擎进行病毒防护。支持WAF功能,管理员可以自定义是否启用WAF功能。支持抗攻击功能,支持识别并阻断SYNFlood、ICMPFlood、UDPFlood、PingOfDeath、Land、WinNuke、FIN&SYN、圣诞树攻击等常见的网络攻击行为。(提供清晰的功能截图证明并加盖原厂公章)9、产品具备国家网络与信息系统安全产品质量检验检测中心颁布的《信息技术产品安全测试证书》(提供证书复印件)10、提供三年场地化授权供采购人使用,且不限数据库及特征库数量。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。套23年集成实施服务12投标供应商应负责产品供货、软件开发适配及相应的总集成任务的实施及组织。投标供应商应全面深入地理解项目建设单位需求,充分考虑信创环境下软硬件适配特点,并要与原有软硬件融合并存,提出本项目系统集成方案。12投标供应商对整个项目负责,应在标准化、技术体系、质量体系、进度整体管控、分项工作整体评估等方面对工程采取必要和完善的控制和管理措施,保证工程能够按时、按质、按量竣工。数据资源建设服务131.资源目录编制按照《贵州省财政政务数据分类分级规范》对信息资源的梳理、编目,开展完成本省财政行政数据信息的汇总整理与分类编目,形成财政管理信息资源目录,并实现与部级资源目录的定期同步。2.数据标准管理服务依据数据标准生成数据中心资源结构,从数据标准生成数据质量检查的校验规则,提供数据地图、数据字典、数据血缘等说明元数据标准。依据财政部信息化标准,对于已发布的编码规范,直接引用;对于未发布的编码规范,则按照财政管理信息化行业标准制定流程,制定相关规范标准应包括不限于代码标准管理、版本管理、数据元标准管理、数据标准管理、编码规则标准管理、标准数据审核、标准数据发布订阅和标准数据的日志管理等。3.数据采集服务数据采集需支持包括财政内部业务系统数据、第三方部门数据和互联网数据。根据财政内部业务系统的部署模式、数据类型、数据量,支持包括结构化数据、半结构化数据和非结构化数据的实时采集、准实时采集和离线同步的等模式支持。支持包括关系型数据库Oracle、Mysql、MSSqlserver、MPP数据库、达梦数据库、人大金仓、NanDB、pldb数据库等,非关系型数据库Redis、MongoDB,非结构化数据库FastDFSHive、Hbase、文件、定制报表等多种数据源的采集功能,能够支持将存储在关系数据库中、文件系统中、分布式数据平台中的数据导入到财政政务数据中心平台。支持大规模大批量的离线数据导入功能、关系数据库中数据准实时同步、日志等流数据实时导入。4.构建财政政务数据中心服务财政政务数据中心需要通过数据中心构建系统分层构建数据仓库,通过元数据管理方式定义标准化财政内外部数据的元数据,包括主数据、贴源库、中心仓库、专题集市。需要通过数据地图、数据字典、数据血缘等方面保证元数据标准。同时需对主题、维度、指标进行一致性定义和管理解决数据生产过程中的质量问题。财政政务数据中心的核心数据要求分为生产源数据、贴源数据、实时数据和统计数据四大逻辑数据分类,其中:(1)生产源数据是各财政业务系统的生产数据,在财政政务数据中心的建设过程中,需要将生产源数据从各业务系统中通过ETL处理过程,集中到财政政务数据中心中。(2)贴源数据即是在生产源数据的基础上,添加时间维度的信息,使其具有时间特性,包括加载日期、生效日期和失效日期等,贴源数据的数据结构与源数据在数据结构方面基本保持一致。(3)实时数据区以财政政务数据中心的数据应用频次和及时性为基础,以面向主题的方式,采用明细数据和汇总数据分层的方式进行数据存储,为数据查询、汇总统计和应用提供数据支撑。(4)统计数据区是指时间跨度时间较长的财政数据,同样以面向主题的方式,采用明细数据和汇总数据分层的方式进行数据存储,为数据查询、汇总统计和应用提供数据支撑,此数数据主要用于一定时间范围内的财政业务数据汇总、统计,数据挖掘和分析等类型的应用。135.数据存储服务(1)数据存储数据存储支持存储海量的结构化和非结构化数据,支持分析型数据的列式存储和海量扩容能力,需满足:支持管理20数据存储节点。支持随节点增加线性增长,支持管理PB级数据。支持20个物理机节点需根据不同的存储需求,需提供多种数据存储方式。需包含关系数据库、分布式数据库、临时数据存储等技术方法,通过采集以及处理完成的数据可以存储在数据平台不同数据存储层。功能上应包含数据模型、数据存储管理等组件。(2)数据备份与恢复服务要求建立定期的数据备份机制,将重要数据备份至异地存储设备,防止数据丢失。同时,制定完善的数据恢复预案,确保在数据出现异常时能够快速恢复,保障业务连续性。6.数据治理服务(1)数据清洗服务运用数据清洗工具,对采集到的数据进行去重、纠错、填补缺失值等操作,消除数据噪声,提升数据质量。(2)数据标准化服务制定统一的数据标准,对不同来源的数据进行标准化处理,如统一数据格式、编码规则等,确保数据的一致性与可比性。(3)数据质量管理服务建立数据质量监控指标体系,定期对数据质量进行评估与分析。针对发现的数据质量问题,及时采取整改措施,持续提升数据质量。7.数据共享交换服务(1)共享机制服务建立规范的数据共享机制,明确数据共享的范围、方式、流程及安全责任。通过数据目录、接口服务等方式,为其他部门或外部机构提供便捷的数据共享服务。(2)安全保障服务在数据共享交换过程中,严格遵循安全规范,对共享数据进行加密传输,确保数据传输安全。同时,对数据使用方进行身份认证与权限管理,防止数据滥用。8.数据可视化服务提供丰富的数据分析工具与技术,如数据挖掘算法、机器学习框架等,将分析结果以直观、易懂的图表形式呈现,支持场景深度数据分析,将辅助决策制定。具备一套完整的数据分析解决方案,实现将现有的数据进行有效的整合,实现各类图形和表格分析工具,帮助财政厅掌握本省财政运行情况。(1)自助即席分析提供自助即席分析功能,能满足各种临时的分析查询,实现展现复杂报表,但是如果需要自定义报表,实现更丰富的效果。(2)领导驾驶舱通过领导驾驶舱将一些关键的KPI指标用简单明了的用图形或仪表盘等形式呈现给决策者,并提供一些易用的交互,快速实现各种数据展现形式。(3)自动生成分析报告提供自动生成分析报告的工具,扩展系统数据的组织和展现形式,实现数据源设置、报告定制输出等功能,最大程度的减轻用户编制分析报告的手工工作量。9.数据分析应用场景服务(1)财政收入分析财政收入分析场景不少于对税收收入、非税收入、债务收入、转移性收入、国有资产收入、社会保险基金收入几大场景的详细分析,需要满足从现状分类类应用、预警预测类应用、决策支持类应用三大维度实现穿透分析。(2)财政收入执行情况分析财政收入执行情况分析场景需要包含一般公共预算收入情况、政府性基金预算收入情况、国有资本经营预算收入情况、政府债务情况、中央转移支付情况几类场景出发,实现从宏观收支情况、区域对比、结构分析等多维度统计分析全省财政预算收入执行情况。①一般公共预算收入情况要求分区域、时间、结构等多维度宏观展示全省一般公共预算收支状况,统计分析总体的增长率或下降率,支持进行分收入科目、税收分主体税种的区域、结构对比分析。②政府性基金预算收入情况要求分区域、时间、结构等多维度统计分析政府性基金预算收入情况,宏观展示总体增长率或下降率。包括国有土地使用权出让收入、国有土地收益基金、彩票公益金、铁路建设基金、民航发展基金、可再生能源电价附加收入、污水处理费收入等。③国有资本经营预算收入情况要求分区域、时间、结构等多维度统计分析国有资本经营预算收入情况、增长率或下降率。主要包括利润收入、股利股息收入、产权转让收入、清算收入等。(3)税收收入执行情况分析要求基于税务、海关收入(金库)等税收收入数据,从多维度结构化对比分析、关联度分析,以图形,图表和高位可视化图对税收情况进行综合分析展示,包括从横纵向类、商业类、税收结构类三大维度将税收规模、税收进度、税收增减、重点税源等关键数据以不同样式的形式进行展现。(4)非税收入现状分析要求按照从行政区划、历史维度、收入科目、收费项目、税收规模的维度对政府性基金收入、专项收入、行政事业性收费收入、罚没收入、国有资本经营收入、国有资源(资产)有偿使用收入、捐赠收入、政府住房基金收入、其它收入、专项债券对应项目等非税收入现状进行分析。(5)财政收入预期监测预警需要结合财政当年的收入预算数据和历史预算收入执行数据,构建财政收入预期监测预警模型,实时对税收收入完成情况监测预警、非税收入完成情况监测预警、非税收入完成情况监测预警的监控预测。(6)税收收入趋势分析要求对各税种的税收政策因素、经济运行因素以及历年税收收入时序模型等关联要素进行分析、设计,构建税收收入预测分析模型,并形成反馈校准机制,实时预测当年(半年、季度、月)税收收入趋势,辅助国库现金管理、预算执行分析、税收政策研究等财政收入趋势分析相关业务的决策分析,推动预算执行分析预测的标准化、科学化。(7)非税收入趋势分析要求结合历年的非税收入相关联数据,分析非税收入与政策、经济等关联要素的相关度,建立支持反馈校准机制的非税收入预测分析模型,实时预测当年(半年、季度、月)非税收入趋势,辅助财政非税收入趋势分析相关业务的决策分析。10.跨网终端文件安全交换服务(1)安全性:跨网文件交换系统必须确保文件在传输过程中的安全性,防止数据泄露和恶意攻击。这包括使用加密技术来保护传输中的数据,以及通过内容检测、病毒查杀等功能来确保文件的安全性。(2)合规性:系统需要满足各种行业法规和标准。这包括对文件传输的审批流程、日志记录和权限控制等,以确保操作符合法律法规要求。(3)高效性:系统应支持大文件的快速传输和断点续传功能,确保在传输大量数据时不会影响工作效率。(4)多平台支持:系统需要支持多种操作系统和硬件平台,以确保在不同环境下都能正常运行。(5)易用性:系统应提供直观的用户界面和简单的操作流程,减少用户的学习成本和使用难度。(6)审计追踪:系统需要记录详细的操作日志,包括传输时间、操作人员、文件内容等,以便于后续的审计和追溯。(7)多级审批:对于敏感文件的传输,系统应支持多级审批流程,确保只有经过授权的文件才能进行传输。(8)文件传输内容:系统需要支持自定义传输文件类型,自定义传输文件大小(9)国产化适配:系统需要支持国产化的软硬件环境,包括适配国产CPU和操作系统数据分类分级服务14(一)服务内容:1.开展数据分类要求采用自顶向下方法对财政厅各处室职能职责进行分析汇总,同时按照自下向上方法对财政厅各信息系统进行梳理,最终双向汇聚形成法规制度、预算管理、资产管理、债务管理、财会监督、会计管理、综合管理、其他共计八类一级数据分类。2.开展数据分级要求采用财政部对数据分级的定级要素,根据数据安全性遭受破坏后的影响对象和所造成的影响程度,将本省财政厅数据安全级别从高到低划分为核心数据、重要数据、一般数据三个级别进行数据资源的分级梳理工作。3.衍生数据分级要求采用财政部对衍生数据分级的方法,对脱敏数据、标签数据、统计数据、融合数据进行本地化定级和分级梳理工作。4.形成贵州省财政政务数据资源目录参照《财政部政务数据分类分级规范(2022年)》和对本省财政信息系统的业务流程和数据资源的梳理工作成果,形成贵州省财政政务数据资源目录,贵州省财政政务数据资源目录的层级要求应在四级以上,对应数据库表字段级别。按照贵州省财政政务数据分类分级规范使用数据资源14目录功能梳理形成财政政务数据目录,数据目录变化支持更改财政政务数据目录级别,并在技术体系下进行数据脱密等操作。(二)输出成果物1.输出《贵州省财政政务数据分类分级梳理报告》要求按照财政部及相关主管部门要求,基于数据资源梳理和数据分类分级的工作成果,编制输出《贵州省财政政务数据分类分级梳理报告》,并报送备案,指导本省财政政务数据的安全开放与高效应用提供专业指导。2.输出《贵州省财政政务数据分类分级管理办法》要求按照国家法律、贵州省行政法规的规定,结合财政业务特点,编制输出《贵州省财政政务数据分类分级管理办法》,指导本省财政政务数据分类分级的建设和实施认定管理工作。《贵州省财政政务数据分类分级管理办法》应包括数据分类分级定义、数据分类分级原则、数据分类分级标准、数据分类分级业务培训及人员管理、责任追究等内容。3.输出《贵州省财政政务数据分类分级规范》地方标准根据财政部《政务数据分类分级规范(2022年)》和形成的贵州省财政政务数据资源目录,要求编制输出《贵州省财政政务数据分类分级规范》并完成立项审批工作。规范适用于本地区本领域的财政政务数据进行分类分级、制定数据分类分级目录。DSMM测评服务15贵州省财政厅开展数据安全能力成熟度模型认证工作,确保满足DSMM国家标准二级要求,输出《数据安全能力成熟度二级评估报告》。将从前期准备、现状调研、现场评估、不符合项整改、报告编制、协助开展DSMM认证等六个阶段开展数据安全能力成熟度评估认证工作。1、前期准备工作:前期准备阶段主要准备评估相关的过程文件,制定具体的评估计划等工作。包括:前期工作准备和项目启动两部分。(1)前期工作准备,通过贵州省财政厅填写《信息收集表》的方式,初步了解贵州省财政厅在组织架构、人员能力、系统平台、数据资产以及数据安全的制度规范等方面情况,准备DSMM评估所需材料。根据已经明确评估对象和范围准备评估所需表单模板文件、编制项目实施计划、组建项目实施团队。(2)召开项目启动会,就评估有关事项进行确认。内容包含:项目计划的确认、双方沟通协同机制的建立、分工界面等内容。阶段输出:《项目实施计划》。2、现状调研:现状调研阶段主要是对贵州省财政厅进行深入了解和分析,依据业务场景,在数据全生命周期的各个阶段中梳理数据资产、整理数据流转情况,调研贵州省财政厅的数据安全制度管理体系建立情况,主要工作内容包括:(1)组织情况:贵州省财政厅现有数据安全组织的设立、职责分配和沟通协作情况等;(2)制度规范:收集数据安全相关管理制度,包括方针策略、制度规范、审批流程、以及产品技术相关的技术方案、配置策略、部署方式、日志记录、执行表单等。(3)业务系统情况:了解贵州省财政厅业务情况,采用数据收集工具,梳理业务系统涉及数据资产、数据权属、数据存储情况、数据敏感程度、存在的数据交互情况、数据生命周期的基本安全防护情况等。3、现场评估:(1)现场评估:现场评估阶段主要根据现状调研的情况,对照DSMM国家标准二级能力要求,评估贵州省财政厅的数据安全能15力。现场评估涉及人员访谈、文档查阅、配置检查、旁站验证四种形式。(2)评估内容:数据安全能力维度,数据安全能力成熟度评估将围绕采集、传输、存储、处理、交换、销毁等数据全生存周期,从组织、制度、技术、人员四个维度进行评估,确定贵州省财政厅的数据安全能力成熟度水平。数据安全过程维度,数据安全过程维度是由30个过程域组成,覆盖了数据的全生命周期,包括数据采集安全、传输安全、存储安全、处理安全、交换安全、销毁安全以及通用安全过程域。(3)差距分析:评估结束后,需要整理现场评估阶段的输出物,对照《信息安全技术数据安全能力成熟度模型》(GB/T37988-2019)国家标准2级要求,输出整改内容以及对应的提升建议。4、不符合项整改:依据DSMM二级标准的评估结果,针对整改内容中的差距项,从组织建设、制度流程、技术工具、人员能力四个维度出发,综合考虑贵州省财政厅的实际情况和业务需求,协助进行整改;对数据安全体系进行优化改进,强化数据安全防护体系,确保满足DSMM二级要求等保测评与密码评测服务16本项目建设的相关应用系统需满足等保三级与密码测评要求,配合采购人进行测评。商务要求一、交货期及交货地点1.交货地点:采购人指定地点;2.交货期:5个月内完成所有项目实施内容,并交付采购人使用。二、验收标准、规范以国家有关部门最新颁布的相应标准及规范为准,并满足采购文件及采购人要求。三、付款方式合同签订后投标供应商完成供货安装调试采购人支付合同金额的50%,初步验收合格后支付合同金额的40%,最终验收合格再支付合同金额的10%。注:收到投标供应商提供的《付款申请》和等额增值税普通发票后【30】日内采购人支付货款。四、质保期项目整体质保1年,如技术参数中有特殊要求的以技术参数要求为准。按国家规定的标准执行,自项目验收合格交付采购人之日起计算。五、履约保证金无六、售后服务(一)投标供应商必须保证提供的货物符合采购文件规定,终身负责维修,并保证货物在项目单位报废前正常使用。(二)在产品质保期内,一旦发生质量问题,投标供应商应保证在接到通知后2小时内做出电话响应,24小时现场响应,费用由投标供应商负责。如投标供应商在接到通知后没有答复或处理问题,则视为投标供应商承认质量问题并承担由此而发生的一切费用。质保期间产品的一切质量问题,更换部件及产品本身质量原因造成的直接经济损失应全部由投标供应商自行负责。投标供应商应有专职的维修工程师保证售后维修的及时、快捷。(三)质保期内,投标供应商对设备提供全免费上门保修或免费更换服务;在质保期内,同一产品、同一质量问题连续三次维修仍无法正常使用,中标投标供应商必须予以更换同品牌、同型号或不低于投标配置的备用产品(更换产品必须征得采购单位同意)。质保期后,中标投标供应商维修人员在收到故障报告后保证24小时内到达现场,故障保证在2天内修复。七、投标有效期90日历天(从投标截止之日算起),在此期限内,所有投标文件均保持有效。八、投标报价投标供应商投标报价需涵盖项目所有范围及相关费用,如有遗漏的报价视为完全响应采购文件及采购范围内所有内容,且所报的投标价在合同执行过程中是固定不变的,不得以任何理由予以变更。任何含价格调整要求的投标,将被认为是非响应性投标而予以拒绝。九、其他要求1.本项目为交钥匙项目,投标供应商所提供产品必须是全新、合格、有合法来源证明的货物,且必须满足采购人要求;2.本项目所采购产品或服务,涉及授权的均为终生授权采购人免费使用。3.安全功能中涉及病毒特征库更新的,投标供应商均应提供3年免费更新。4.项目实施及质保期内,在项目实施范围以内采购人有权根据实际情况调整采购需求,直至合同取消,采购人对此变更不承担任何责任;5.实施过程中,中标单位须按照国家有关法律法规、标准规范和操作规程对项目实施安全负责,应配备必要的安全防护设施,确保安全实施;6.实施过程中,因投标供应商责任造成的自身或他人人身伤亡、机械事故及其他财产损失均由投标供应商承担,此风险费已包含在投标供应商投标报价中;7.在参与本项目投标过程中,或中标后参与项目建设过程中将严格保守工作秘密、国家秘密,严格遵守采购人内部保密工作要求,若出现因本公司原因造成的失泄密事件,由投标供应商承担相关法律责任。8.本项目使用的任何产品和服务(包括部分使用)时,不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由投标供应商承担所有相关责任。9.本项目的所有货物交货时的拆箱、安装、调试等工作由中标投标供应商完全负责,但必须在采购人指定的工作人员参与下进行。10.投标供应商应负责免费提供技术服务、指导、相关培训的内容及计划等。11.投标供应商必须无条件保证所提供投标产品的制造、检验以及提供技术服务完全符合国家有关产品制造和验收标准。如果有不符之处,投标供应商应在投标书中加以说明,并提请采购单位注意。12.投标供应商在本项目投标文件中配置的人员须与现场人员一致,入场后如配置人员与投标文件中配置的人员不符,采购人可认定为供应商有弄虚作假情况,取消中标资格。未经采购人同意,投标供应商不得擅自更换本项目配置人员。13.参加本次投标所提供的纳税、社保、产品参数、检测报告(如有)、人员证书(如有)、企业相关资质(资格)证书(如有)等均合法、真实有效;若经采购人抽查、核查或其他单位(个人)投诉举报并经核查确为提供需假材料的,采购人将如实上报行政监督部门,因此给采购人造成的一切法律责任及经济损失均由投标供应商自行承担。14.若投标供应商对本项目采购文件、中标结果或同一采购程序环节有质疑的,须在法定质疑期内一次性提出所有质疑。15.未尽事宜,双方合同中约定。评标办法本项目采用综合评分法进行评审。综合评分法,是指投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为中标候选人的评标方法。采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为排名第一的中标候选人。3.评分表投标供应商名称评分项及评分标准投标供应商价格部分(30分)采用低价优先法计算,即满足竞争性磋商文件要求且投标报价最低的投标报价为评标基准价,其价格分为满分。价格分保留两位小数。其他投标供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/有效投标报价)×30注:①价格分采用低价优先法计算,即满足采购文件要求的前提下,最低有效投标(或扣除后价格)作为评标基准价,其价格分为满分。②本项目对享受价格扣除政策企业的产品给予10%的价格扣除。0-30分技术部分(50分)项目总体方案(10分)投标供应商须提供符合本项目的总体方案,包括对项目的理解、系统总体设计、系统功能设计、系统衔接方案等内容。总体方案既能紧密结合实际业务需求,又能符合行业总体规划,兼顾长远发展。1、紧密结合项目实际,内容详实,切实可行的,最高得10分;2、能够结合项目实际,内容完善,可行性好的,最高得8分;3、能够结合项目实际,内容较完善,可行性较好的,最高得6分;4、结合项目实际不足,内容不够全面,可行性一般的,最高得4分。5、未结合项目实际,内容缺项,可行性差的,最高得2分。6、未提供的不得分。注:①上述方案评分中,紧密结合项目实际,内容详实,切实可行的是指:a、提供的方案是基于采购需求的全方位实施,且提出具有可行性的现状情况预判等等;b、准确把握方案中的重、难点,分析各类情况可能发生的不可预见性,并尽可能列明多种详细预案:c、针对不同的需求,能提供个性化的解决方案,可以举例论证:d、对于资料、数据等响应方案的支持材料提供详细、具体,具有一定的论证支持性。②能够结合项目实际,内容完善,可行性好的是指:a、提供的方案是基于采购需求的全方位实施,且提出具有可行性的现状情况预判等等;b、了解方案中的重、难点,有出现紧急情况的详细预案:0-10分技术部分(50分)项目总体方案(10分)c、对特定需求,提供解决方案:d、对于资料、数据提供具体详实。③能够结合项目实际,内容较完善,可行性较好的是指:a.方案内容对采购文件要求的条款已作完整响应;b.只对方案作出标题式的简单论证,并未展开分析或列明可行的具体解决方案;c.部分资料、数据等响应方案的支撑材料提供过于简单或未提供。④结合项目实际不足,内容不够全面,可行性一般的是指:a.方案不完整,与采购需求存在明显的响应缺项;⑤未结合项目实际,内容缺项,可行性差的是指:a.方案不切实际,操作困难,与采购需求相违背。0-10分技术性响应程度(20分)投标供应商提供的投标产品完全满足采购清单技术参数要求的得20分,其中:1.标有“▲”符号的技术参数,每有一项不满足的,扣0.5分;2.其他技术参数,每有一项不满足的,扣0.02分,扣完为止。备注:注:按采购文件第三章第一节采购内容要求提供相关证明材料。未按要求提供或缺项的,评标小组有权视为不能满足采购文件要求作“负偏离”评分。0-20分系统演示(20分)投标供应商须对以下内容进行演示:要求必须基于真实系统实时动态演示,采用静态页面、PPT截图、原型DEMO或录屏等其他方式演示不得分,不演示不得分。演示内容需完整覆盖演示要求、真实可操作、性能稳定,投标供应商须合理演说,语言简练并回答专家提问。请投标供应商按贵州省公共资源交易中心相关规定做好演示工作。系统演示时间不超过20分钟,以评标委员会发出开始指令计时。(一)数据安全交换系统功能演示演示内容1:数据安全采集功能-快速构建功能:(3分)根据用户要求通过无代码方式快速自定义配置构建数据采集功能。左边为单位树;右边为两个tab页,第一个tab页为采集业务表信息,实现表数据增加、修改、删除、导入、导出以及数据校验功能;第二个tab页根据第一个tab页业务表的实时统计图表展示。(2分)构建完成后,自定义功能菜单,快速挂接菜单,通过菜单方式访问验证功能正确性。(1分)0-20分演示内容2:主题应用功能-即席分析(5分):(1)通过分析工具,无需预先定义报表模板,只需简单的鼠标拖拽,实现穿透式的数据展现。支持多字段自由组合进行数据透视。(3分)(2)数据结果集支持显示多维度汇总行和合计列。(1分)(3)过滤条件支持多字段任意组合,筛选数据支持自由勾选。(1分)演示完成每项1分,演示不成功或未演示得0分。演示内容3:主题应用功能-数据可视化展示(2分)(1)要求演示数据可视化展示设计器功能,需支持在线大屏制作,包含以下图表类型:饼图、柱状图、折线图、层级关系图、地图等。通过拖拽等方式快速实现数据可视化展示大屏设计。(1分)(2)演示数据钻取,数据联动等效果。(0.5分)(3)演示修改数据分析模型、图形大小、颜色、标签后,刷新数据展示,界面根据修改内容立即改变。(0.5分)每项演示完成得分,演示不成功或未演示得0分。(二)数据安全监测系统功能演示演示内容4:网络安全管理功能演示(10分)(1)网络设备管理:利用可视化工具,实现网络拓扑的在线绘制,并支持自定义设备图形组件以及在图形组件上挂载图形。(2分)(2)专家知识库管理:支持处置命令、处置模板、诊断流程的知识库配置;支持应急威胁报告模板配置,能够覆盖应急、处置、解除应急过程中所需的报告模板。(3分)(3)网络安全可视化:支持实时威胁链路可视化展现,根据不同威胁进行不同动画效果、不同颜色的展示;支持在拓扑链路中标注阻断状态,动态展示攻击链路流向;支持告警事件语音播报提醒。(3分)(4)网络威胁分析及响应:支持网络威胁自动分析处理,利用专家知识库,生成应急处置方案及应急处置报告。(2分)每项演示完成得分,演示不成功或未演示得0分。商务部分人员配置提供不少于10人的项目团队成员,其中项目经理(1人)、技术经理(1人)、现场开发人员(50-14(20分)(14分)人)、现场实施人员(3人),列出项目团队成员名单及分工。在此基础上:投标供应商拟派的项目经理拥有国家人社部门或工信部门相关机构颁发的系统架构设计师证书得2分、信创规划设计师证书得2分;拥有CISP注册信息安全专业人员证书得2分;拥有国产数据库认证专家证书得2分;拥有OracleOCM(OracleCertifiedMaster)证书得2分,共10分。拟派的技术经理拥有国家人社部门或工信部门相关机构颁发的系统分析师证书得2分、数据分析师证书得2分,共4分。注:提供项目团队成员证书复印件或扫描件及投标供应商为其缴纳2025年以来任意3个月社保证明复印件或扫描件,未按要求提供不得分。企业实力(3分)1、投标供应商具有有效的DSMM数据安全能力成熟度模型证书得1分。2、投标供应商具有有效信息安全服务资质证书-软件安全开发得1分。3、投标供应商具有有效的信息系统建设和服务能力评估证书得1分。注:提供证书复印件并加盖投标供应商公章,未按要求提供不得分。0-3企业业绩(3分)投标供应商具有2021年1月至投标截止时间的类似项目业绩1个得1分,共3分。注:提供合同复印件加盖投标供应商公章(以签订的合同落款时间为准),未按要求提供不得分。0-3政策性加分(5分)节能环保产品加分(2分):投标供应商所提供的货物属于《节能产品政府采购清单》或《环境标志产品政府采购清单》中有效期内的货物的,每一项加0.3分,如投标产品同时属于《节能产品政府采购清单》和《环境标志产品政府采购清单》中产品的,每一项加0.5分,最高不得超过2分,须提供相关证明文件,不提供不得分。少数民族加分(3分):对原产地在少数民族自治区和享受少数民族自治待遇的省份的投标主产品(不含附带产品),享受政策性加分和价格扣除,即采用综合评分法或性价比法进行评审的,在总得分基础上加3分。0-5分得分0-105分
投标 / 标书制作要点(原创)
本异网数据安全交换系统 服务器涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。贵州省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
