湖北/荆州-2025-10-22 00:00:00

预算金额:
********.**元
松滋市政府采购
采购需求文件
政府采购计划备案号:*****************
项目名称:松滋市电子政务外网升级改造项目
招标内容:松滋市电子政务外网县级核心、汇聚、接入节点网络系统升级改造及链路租赁服务
松滋市政务服务和大数据管理局
二○二五年十月
目 录
第一章 采购需求
依据松滋市政府采购计划备案号:*****************号的要求,现委托松滋市公共资源交易中心(松滋市政府采购中心)就“松滋市电子政务外网升级改造项目”进行公开招标采购。
项目属性:服务
资金来源:政府财政资金。
本项目采购预算:人民币****.******万元;最高限价:人民币****万元。
(是/否)是政府集中采购项目:是
(是/否)接受联合体投标:否
(是/否)可采购进口产品:否
采购人信息
名称:松滋市政务服务和大数据管理局
联系人:李雁华
地址:松滋市新江口街道贺炳炎大道***号
联系方式:************
第二章 供应商资格要求
*.满足《中华人民共和国政府采购法》第二十二条第一款规定,即:
(*)具有独立承担民事责任的能力;
(*)具有良好的商业信誉和健全的财务会计制度;
(*)具有履行合同所必需的设备和专业技术能力;
(*)有依法缴纳税收和社会保障资金的良好记录;
(*)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(*)法律、行政法规规定的其他条件。
*.本次招标要求投标人须具备 :有效期内的营业执照;如为独立法人公司的分支机构进行投标的,须提供分支机构的营业执照(执业许可证)扫描件及总公司(总所)出具给分支机构的授权书,授权书须加盖授权公司公章。授权公司取得的相关资质、人员等证书对分支机构有效,法律法规或者行业另有规定的除外。以分支机构(或分公司)名义参与投标的,招标文件中涉及的“法定代表人”即对应为“分支机构负责人”。
*.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的政府采购活动。
*.为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的,不得再参加本项目的其他招标采购活动。
*.未被列入失信被执行人、重大税收违法案件当事人名单,未被列入政府采购严重违法失信行为记录名单。
*.政府采购政策需满足的资格要求:落实政府采购强制、优先采购节能产品政策;政府采购优先采购环保产品政策;政府采购促进中小企业发展(监狱企业、残疾人福利性单位视同小微企业)等政策。
*.本项目的特定资格要求:具有国家相关行政主管部门颁发的《中华人民共和国基础电信业务经营许可证》或《广播电视节目传送业务经营许可证》。
第三章 采购需求
序号 | 区域 | 设备名称 | 数量 | 单位 | 备注 |
* | 核心层 | 政务外网出口防火墙 | * | 台 | |
* | 核心层 | 核心路由器 | * | 台 | |
* | 接入区 | 市汇聚路由器 | * | 台 | |
* | 接入区 | 市汇聚防火墙 | * | 台 | |
* | 接入区 | 乡镇核心路由器 | ** | 台 | **个乡镇 |
* | 接入区 | 市直接入路由器 | ** | 台 | **家单位 |
* | 接入区 | 村社区接入终端 | *** | 台 | ***个村社区+**个微接入点 |
* | 政府大楼 | 交换机 | ** | 台 | |
* | 政府大楼 | 交换机 | * | 台 | |
** | 数据专网汇聚区 | 专网汇聚防火墙(数据类) | * | 台 | |
** | 专网汇聚区 | 安全数据交换系统非信任端专用设备 | * | 台 | |
** | 专网汇聚区 | 安全数据交换系统非信任端软件 | * | 套 | |
** | 专网汇聚区 | 安全数据交换系统信任端专用设备 | * | 台 | |
** | 专网汇聚区 | 安全数据交换系统信任端软件 | * | 套 | |
** | 专网汇聚区 | 安全隔离传输系统(数据通道网闸) | * | 台 | |
** | 专网汇聚区 | 安全视频交换系统用户接入端专用设备 | * | 台 | |
** | 专网汇聚区 | 安全视频交换系统用户接入端软件 | * | 套 | |
** | 专网汇聚区 | 安全视频交换系统用户认证端专用设备 | * | 台 | |
** | 专网汇聚区 | 安全视频交换系统用户认证端软件 | * | 套 | |
** | 专网汇聚区 | 安全隔离与信息交换系统(视频通道网闸) | * | 台 | |
** | 专网汇聚区 | 横向边界准入 | * | 台 | |
** | 专网汇聚区 | 视频专网防火墙 | * | 台 | |
** | 专网汇聚区 | 视频专网入侵防御 | * | 台 | |
** | 专网汇聚区 | 集控探针 | * | 台 | |
** | 专网汇聚区 | 前置三层交换机 | * | 台 | |
** | 互联网出口区 | 出口路由器 | * | 台 | |
** | 互联网出口区 | 出口防火墙 | * | 台 | 核心设备 |
** | 互联网出口区 | 上网行为管理 | * | 台 | |
** | 安全管理区 | 运维核心交换机 | * | 台 | |
** | 安全管理区 | 运维审计 | * | 套 | |
** | 安全管理区 | 漏洞扫描 | * | 套 | |
** | 安全管理区 | 日志审计 | * | 套 | |
** | 安全管理区 | 一机两用管理软件平台 | * | 套 | |
** | 安全管理区 | 一机两用客户端 | **** | 套 | |
** | 安全管理区 | 态势感知平台 | * | 套 | 核心设备 |
** | 安全管理区 | 虚拟化集中安全管理平台 | * | 套 | |
** | 安全管理区 | ***网络管理平台 | * | 套 | 核心设备 |
** | 服务器 | 授时服务器 | * | 台 | |
** | 服务器 | 动环监控服务器 | * | 台 | |
** | 集成服务 | 设备/软件/链路安装调试服务 | * | 项 | |
链路租赁服务 | |||||
** | 链路租赁 | 市内专线*****(一年期) | *** | ||
** | 链路租赁 | 乡镇专线****(一年期) | *** | 条 | |
** | 链路租赁 | 村社区专线****(一年期) | *** | 条 | |
** | 链路租赁 | 新江口街道幸福驿站****(一年期) | *** | 条 | |
** | 互联网专线租赁 | 互联网出口服务租用***(一年期) | * | 条 | |
二、概述及简介:
以“松滋市新型智慧城市”为建设目标,参考“湖北省电子政务外网建设标准规范”,按全市“统一规划、统一标准、统一互联网出口管理、统一外联接入、统一安全管理、统一网络资源及运维管理”的标准,统筹整合现有网络资源,进行全面优化升级改造,建成“全市政务一张网”,打造可视化运营的电子政务服务网络。应用****、****+、***等新技术,加速“全市政务一张网”建设,并将逐步取消各委办局的自建政务专网和互联网出口,最终实现政务业务一网承载,互联网统一出口。
本次建设的松滋市电子政务外网,应选用国产化自主可控的技术路线。
三、执行标准及规范:
* 、《信息安全技术网络安全等级保护基本要求》 **/***********
* 、《国家电子政务外网信息安全标准体系总体框架》 ***********
* 、《国家电子政务外网信息安全标准化工作规范》 ***********
* 、《国家电子政务外网安全等级保护基本要求》 ***********
* 、《国家电子政务外网安全等级保护实施指南》 ***********
* 、《国家电子政务外网***** ***安全接入技术要求与实施指南》 ***********
* 、《国家电子政务外网安全接入平台技术规范》 ***********
* 、《国家电子政务外网安全监测体系技术规范与实施指南》 ***********
* 、《国家电子政务外网安全管理系统技术要求与接口规范》 ***********
** 、《国家电子政务外网跨网数据安全交换技术要求与实施指南》 ***********
** 、《接入政务外网的局域网安全技术规范》 ***********
** 、《国家电子政务外网****地址规划》 ***********
** 、《国家电子政务外网****地址地方分配部署指南》 ***********
** 、《电子政务标准化指南第*部分:工程管理》 **/******.*
** 、《电子政务标准化指南第*部分:网络建设》 **/******.*
** 、《电子政务标准化指南第*部分:支撑技术》; **/******.*
** 、《国家电子政务外网信息安全标准体系总体框架》 ***********
** 、《国家电子政务外网信息安全标准化工作规范》 ***********
** 、《国家电子政务外网安全等级保护基本要求》 ***********
** 、《国家电子政务外网安全等级保护实施指南》 ***********
四、技术要求
序号 | 区域 | 设备或服务名称 | 技术参数 |
* | 核心层 | 政务外网出口防火墙 | *、★内存大小≥***,硬盘容量≥**** ***,电源≥双电源,接口:千兆电口≥*,万兆光口≥*,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖制造商公章) |
* | 核心层 | 核心路由器 | *、★交换容量≥*******,包转发率≥**********,以官网最小值为准; *、★实配:双主控,冗余电源,**** ***+接口≥**个,****多模光模块≥**个,提供**, *******, *******, *****, ****, *****, ****, *********, ****, ****, 端口切片, 时间同步功能授权; *、支持***、 **** **、 ** ****、 *******等****技术,提供官方证明材料并加盖原厂公章; *、整机业务载板插槽≥**个,设备支持*****/****自适应端口、****/****自适应端口,提供第三方测试报告并加盖原厂公章; *、支持**** ******多********负载分担功能,且分担路数不低于*,提供第三方测试报告并加盖原厂公章; *、支持硬切片的 *** 自动化管理功能,支持硬切片间的流量调优功能,支持自由调整切片所经物理链路,提供第三方测试报告并加盖原厂公章; *、设备支持 *****、****、****、****、****、**、**、**、***、**** 等接口类型; *、支持*****、信道化子接口的网络切片,接口切片应从带宽 ** 起,并以 ** 粒度增加;支持****随流检测技术; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(***芯片、**芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章 **、支持******* ******,**** **协议和转发能力;支持**** **** ****;支持多种***业务快速倒换,减少业务受损时间; **、支持**** ***与****多活网关联动,跨设备无缝迁移; **、支持基于****的****和****+等路由协议,支持****的**服务和**路由功能。 |
* | 接入区 | 市汇聚路由器 | *、★交换容量≥*******,包转发率≥*********,以官网最小值为准; *、★实配:双主控,冗余电源,**** ***+接口≥*个,** ***接口≥**个,****多模光模块≥*个,****单模光模块≥*个,**单模光模块≥**个,提供**, *******, *******, *****, ****, *****, ****, *********, ****, ****, 时间同步功能授权,支持以太网切片功能(支持不少于**个专网切片); *、支持***、*****、****、******、*****、*******、***、*****、静态路由、**** 组播 、**** 组播、组播静态等路由协议; *、支持*****、信道化子接口的网络切片,接口切片应从带宽 ** 起,并以 ** 粒度增加;支持****随流检测技术; *、设备支持双主控双交换双转发架构,支持电源冗余,要求所有主控、业务板卡及电源均可热插拔,整机业务载板插槽≥*个; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(***芯片、**芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持**** ******多********负载分担功能,且分担路数不低于*,提供第三方测试报告并加盖原厂公章; *、支持******* ******,**** **协议和转发能力;支持**** **** ****;支持多种***业务快速倒换,减少业务受损时间; *、支持基于****的****和****+等路由协议,支持****的**服务和**路由功能。 |
* | 接入区 | 市汇聚防火墙 | *、★吞吐量≥******,最大并发连接数≥****万,每秒新建连接数≥**万,每秒新建连接数≥**万,***吞吐量≥******; *、★实配:千兆*****接口≥*,千兆电口≥*,万兆光口≥**,冗余电源,固态硬盘≥****,**单模光模块≥*个,**多模光模块≥*个,****单模光模块≥*个,****多模光模块≥*个,提供*年***、**、***特征库授权; *、设备采用前后风道,满足设备使用时散热需求,提供官网证明截图并加盖厂商公章; *、在一机两用解决方案场景中,设备作为***网关,对接***控制器,根据***控制器下发的可信用户信息控制用户的访问,提供设备功能截图; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备***芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章。 |
* | 接入区 | 乡镇核心路由器 | *、★交换容量≥*** ****,转发性能≥*** ****,以官网最小值为准; *、★实配:****光口≥*个,**/**光口≥*个,**/**电口≥*个,冗余电源,千兆多模光模块≥*,千兆单模光模块≥*,提供****+、****、时钟同步、网络分片功能授权; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(***芯片、**芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持**** ******多********负载分担功能,且分担路数不低于*,提供第三方测试报告并加盖原厂公章; *、支持*****、信道化子接口的网络切片,接口切片应从带宽 ** 起,并以 ** 粒度增加;支持****随流检测技术; *、可安装在不超过*****(长)******(宽)******(高)的弱电箱中; *、支持******* ******,**** **协议和转发能力;支持**** **** ****;支持多种***业务快速倒换,减少业务受损时间; *、支持**** ***与动态路由联动,双上行自动切换; *、支持基于****的****和****+等路由协议,支持****的**服务和**路由功能。 |
* | 接入区 | 市直接入路由器 | *、★交换容量≥*** ****,转发性能≥*** ****,以官网最小值为准; *、★实配:****光口≥*个,**/**光口≥*个,**/**电口≥*个,冗余电源,千兆多模光模块≥*,千兆单模光模块≥*,提供****+、****、时钟同步、网络分片功能授权; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(***芯片、**芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持**** ******多********负载分担功能,且分担路数不低于*,提供第三方测试报告并加盖原厂公章; *、支持*****、信道化子接口的网络切片,接口切片应从带宽 ** 起,并以 ** 粒度增加;支持****随流检测技术; *、可安装在不超过*****(长)******(宽)******(高)的弱电箱中; *、支持******* ******,**** **协议和转发能力;支持**** **** ****;支持多种***业务快速倒换,减少业务受损时间; *、支持**** ***与动态路由联动,双上行自动切换; *、支持基于****的****和****+等路由协议,支持****的**服务和**路由功能。 |
* | 接入区 | 村社区接入终端 | *、★交换容量≥*** ****,转发性能≥*** ****,以官网最小值为准; *、★实配:**/**光口≥*个,**/**电口≥*个,千兆多模光模块≥*个,千兆单模光模块≥*个,提供网络分片功能、****功能授权; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备关键芯片(***芯片)采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持硬切片的 *** 自动化管理功能,支持硬切片间的流量调优功能,支持自由调整切片所经物理链路,提供第三方测试报告并加盖原厂公章; *、提供图形化界面的网管系统,简化网元管理,提升运维能力,便于全网或端到端的性能监控和故障诊断 *、可安装在不超过*****(长)******(宽)******(高)的弱电箱中; *、支持信道化子接口的网络切片,接口切片应从带宽 ** 起,并以 ** 粒度增加;支持****随流检测技术; *、支持基于****的****和****+等路由协议,支持****的**服务和**路由功能。 |
* | 政府大楼 | 交换机 | *、★交换容量≥*******,包转发率≥*******,以官网最小值为准; *、★固化自带**********以太网端口≥**个,千兆***端口≥*个,实配千兆单模光模块≥*个; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备***,转发芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持静态路由、*****/*、*****、****、******等路由协议; *、支持** ****,支持 ***** ****,支持 *** **** 功能,支持基于 ***/协议/** 子网/策略/端口的 ****; *、支持基于网络数据包中的源 *** 地址、目的 *** 地址、源 ** 地址、目的 ** 地址或***/*** 端口号过滤非法数据帧。 |
* | 政府大楼 | 交换机 | *、★交换容量≥*******,包转发率≥*******,以官网最小值为准; *、★固化自带**********以太网端口≥*个,千兆***端口≥*个,实配千兆单模光模块≥*个; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备***,转发芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持静态路由、*****/*、*****、****、******等路由协议; *、支持** ****,支持 ***** ****,支持 *** **** 功能,支持基于 ***/协议/** 子网/策略/端口的 ****; *、支持基于网络数据包中的源 *** 地址、目的 *** 地址、源 ** 地址、目的 ** 地址或***/*** 端口号过滤非法数据帧。 |
** | 数据专网汇聚区 | 专网汇聚防火墙(数据类) | *、★千兆电口≥*,千兆光口≥*,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
** | 专网汇聚区 | 安全数据交换系统非信任端专用设备 | *、★采用国产化硬件支撑平台,国产化操作系统。单主机硬件配置:********以太网络接口≥*;冗余电源。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全数据交换系统非信任端软件 | *、基于非信任端安全专用设备部署,支持***方式管理配置。 *、★数据库同步:支持*********、******、******、***、*****、国产达梦、人大金仓等数据库的单、双向数据交换,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) *、文件同步:支持多种文件传输方式,高可靠文件传输,文件完整性校验。 *、★设备支持协议转发功能,支持***、***、***、***等协议转发功能,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) *、为了符合**/***********/*** ****:****《质量管理体系要求》,设备制造厂商需具备*** ****质量管理体系认证证书,认证范围应包含边界安全产品的软件开发,提供质量管理体系认证证书。(需提供证明材料并加盖公章) *、管理员可通过产品页面检测业务数据库触发器,并且可选择性删除;也可通过页面上进行****、******、***等日常运维操作,实现管理员故障问题的快速定位,提高工作效率,产品具备安全运维工具软件著作权证书。(需提供证明材料并加盖公章) *、为保证产品符合公安相关标准要求,且团队具备专业的公安系统边界建设及运维经验,边界产品制造商需入围《公安部组织测试的接入平台厂商名单》,同时具备与边界安全产品的软件研发、计算机信息系统集成相关的知识产权管理体系认证证书。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全数据交换系统信任端专用设备 | *、★采用国产化硬件支撑平台,国产化操作系统。单主机硬件配置为:********以太网络接口数量≥*;冗余电源。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全数据交换系统信任端软件 | *、基于信任端安全专用设备部署,支持***方式管理配置。 *、★数据库同步:支持*********、******、******、***、*****、国产达梦、人大金仓等数据库的单、双向数据交换,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) *、文件同步:支持多种文件传输方式,高可靠文件传输,文件完整性校验。 *、★设备支持协议转发功能,支持***、***、***、***等协议转发功能,提供安全数据交换系统产品界面截图。(需提供证明材料并加盖公章) *、为了符合**/***********/*** ****:****《质量管理体系要求》,设备制造厂商需具备*** ****质量管理体系认证证书,认证范围应包含边界安全产品的软件开发,提供质量管理体系认证证书。(需提供证明材料并加盖公章) *、管理员可通过产品页面检测业务数据库触发器,并且可选择性删除;也可通过页面上进行****、******、***等日常运维操作,实现管理员故障问题的快速定位,提高工作效率,产品具备安全运维工具软件著作权证书。(需提供证明材料并加盖公章) *、为保证产品符合公安相关标准要求,且团队具备专业的公安系统边界建设及运维经验,边界产品制造商需入围《公安部组织测试的接入平台厂商名单》,同时具备与边界安全产品的软件研发、计算机信息系统集成相关的知识产权管理体系认证证书。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全隔离传输系统(数据通道网闸) | *、★硬件配置:单板********≥*,千兆***≥*;采用*+*架构和专用硬件隔离技术,属完全自主开发且不可从外部编程控制。(需提供证明材料并加盖公章) *、支持提供抗攻击功能,能够正常配置启用产品的抗攻击功能;能顾识别和防御*** *****、**** *****等攻击且不影响正常业务,提供公安部计算机信息系统安全产品质量监督检验中心报告中的截图;(需提供证明材料并加盖公章) *、全面支持**位计算技术,支持多核心***硬件技术,以安全性为第一原则,一旦出现任何异常,就切断传输,保证不出现在数据内容检查、完整性校验功能失效的情况下继续传输数据的情况,具备可信计算芯片平台,提供相关软件著作权证书复印件。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全视频交换系统接入认证端专用设备 | *.★采用国产化硬件支撑平台,国产化操作系统。标准**机架式机箱,具备***/************以太接口×*个,万兆***+多模光纤接口×*个。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全视频交换系统接入认证端软件 | *、基于接入认证端安全专用设备部署,提供视频图像跨域安全传输,实现信令识别过滤、视频流格式识别、动态分离传输、隔离传输等安全功能。 *、支持国标服务视频水印功能,支持显式水印、二维码水印、点阵水印,提供视频交换系统产品界面截图。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全视频交换系统用户认证端专用设备 | *.★采用国产化硬件支撑平台,国产化操作系统。标准**机架式机箱,具备***/************以太接口×*个,万兆***+多模光纤接口×*个。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全视频交换系统用户认证端软件 | *、基于用户认证端安全专用设备部署,提供视频图像跨域安全传输,实现信令识别过滤、视频流格式识别、动态分离传输、隔离传输等安全功能。 *、支持国标服务视频水印功能,支持显式水印、二维码水印、点阵水印,提供视频交换系统产品界面截图。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 安全隔离与信息交换系统(视频通道网闸) | *、★采用国产化硬件支撑平台,国产化操作系统。采用*+*架构和专用硬件隔离技术,属完全自主开发且不可从外部编程控制;单板 **/***/********(电口)×*,万兆***+(光纤口)×*;带液晶面板,实时显示设备运行状态;(需提供证明材料并加盖公章) *、为了数据传输的安全性,产品的软件开发层面需要具备涉密信息系统产品检测证书。(需提供证明材料并加盖公章) *、支持提供抗攻击功能,能够正常配置启用产品的抗攻击功能;能顾识别和防御*** *****、**** *****等攻击且不影响正常业务,提供公安部计算机信息系统安全产品质量监督检验中心报告中的截图;(需提供证明材料并加盖公章) *、全面支持**位计算技术,支持多核心***硬件技术,以安全性为第一原则,一旦出现任何异常,就切断传输,保证不出现在数据内容检查、完整性校验功能失效的情况下继续传输数据的情况,具备可信计算芯片平台,提供相关软件著作权证书复印件。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 横向边界准入 | *、★采用国产化硬件支撑平台,国产化操作系统。授权终端数≥***个,默认**数≥***个,最大吞吐量≥***** ,**/***/********(电口)≥*,标准机架式机箱, *******口≥*个,***接口≥*个。(需提供证明材料并加盖公章) |
** | 专网汇聚区 | 视频专网防火墙 | *、★电源≥双电源,千兆电口≥*,至少提供*个拓展扩展槽,可拓展≥*个万兆光口或千兆光口,根据后期需要免费提供,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
** | 专网汇聚区 | 视频专网入侵防御 | *、★电源≥双电源,千兆电口≥*,万兆光口≥*,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
** | 专网汇聚区 | 集控探针 | *、采用国产化硬件支撑平台,国产化操作系统。 |
** | 专网汇聚区 | 前置三层交换机 | *、★交换容量≥*******,包转发率≥*******(提供相关证明材料并加盖原厂公章) |
** | 互联网出口区 | 出口路由器 | *、★交换容量≥*******,包转发率≥*********(提供相关证明材料并加盖原厂公章) 设备支持*****、****、****、****、****、**、**、**、****、***等接口类型; *、设备****端口支持网络硬切片(*****),*****接口支持**粒度的网络硬切片能力(提供第三方测试报告并加盖原厂公章); *、支持**** ******多********负载分担功能,且分担路数不低于*(提供第三方测试报告并加盖原厂公章); *、★实配:双主控,冗余电源,**** ***+接口≥**个,****多模光模块≥*个,****单模光模块≥*个,提供**, *******, *******, *****, ****, *****, ****, *********, ****, ****, 端口切片, 时间同步功能授权 |
** | 互联网出口区 | 出口防火墙 | *、★内存大小≥***,千兆电口≥*,千兆光口≥*,万兆光口≥*,电源≥双电源,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
** | 互联网出口区 | 上网行为管理 | *、★电源≥双电源,接口:千兆电口≥*,千兆光口≥*,万兆光口≥*,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
** | 安全管理区 | 运维核心交换机 | *、★交换容量≥*.*****,包转发率≥********,以官网最小值为准; *、★固化自带***** ******以太网端口≥**个,**** ***+端口≥**个,**** *****端口≥*个,**/***** ******端口≥*个,实配冗余交流电源,万兆多模光模块≥*个; *、为了保证网络安全和产品后期的维护延续性,设备制造商须为国产品牌且设备***,转发芯片采用国产化芯片,提供第三方测试报告并加盖原厂公章; *、支持 ***、****、****、***、*****、******、******、****+等动态路由协议; *、支持*****分布式网关,集中式网关,支持********,支持***** 路由交换,支持通过***管理平台配置*****。 |
** | 安全管理区 | 运维审计 | *、★内存大小≥***,硬盘容≥**,电源≥双电源,接口:千兆电口≥*,千兆光口≥*,万兆光口≥*,产品具备国产化操作系统、国产化硬件。(需提供证明材料并加盖公章) *、★包含运维授权数≥***,最大可扩展资产数≥****,图形运维最大并发数≥***,字符运维最大并发数≥***。(需提供证明材料并加盖公章) *、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作。(需提供相关功能截图证明并加盖公章) |
** | 安全管理区 | 漏洞扫描 | *、★硬盘容量≥***,电源≥双电源,接口:千兆电口≥*,千兆光口≥*,万兆光口≥*,产品具备国产化操作系统、国产化硬件。 *、支持全面扫描、资产发现、系统漏洞扫描、弱口令扫描、***漏洞扫描、基线配置核查六种任务类型,其中全面扫描支持系统漏洞扫描、***漏洞扫描、弱口令扫描同时执行。(需提供相关功能截图证明并加盖公章) |
** | 安全管理区 | 日志审计 | *、★内存≥***,硬盘容量≥**,电源≥双电源,接口:千兆电口≥*,万兆光口≥*个,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) |
** | 安全管理区 | 一机两用管理软件平台 | *、支持一个客户端实现接入认证、安全检查、动态授权、网络隔离、数据隔离、终端防病毒功能,且一次安装无需重启客户端,提高客户端易用性,减少终端资源占用。(提供系统截图并加盖原厂公章); *、支持应用发布审核流程,由应用主管部门的管理员提交应用基础信息后提交应用上架申请,由系统管理员对上架申请的应用信息进行审核发布; *、支持二维码形式水印,可以通过微信或者其它二维码扫描工具进行扫描,扫描后即可弹出所配置的数字水印内容; *、支持管理员自定义安全基线评估模版,包含评估项及对应的风险分值与风险等级,评估项包含防病毒软件检查、禁用*****账户检查、屏保检查、密码强度检查、病毒库更新检查、系统服务变更检查、软件配置检查、软件违规行为检查、注册表检查、软件版本变更检查、终端防火墙变更检查、终端防火墙检查、共享目录检查(提供系统截图并加盖原厂公章) *、★实配:不少于****节点授权,支持≥****台设备在线管理; 硬件要求:国产化芯片及操作系统,****颗,单颗***≥**核,内存≥****,硬盘≥**** ****;≥****** ***,****光口≥*个,**电口≥*个,冗余电源; |
** | 安全管理区 | 一机两用客户端 | *、为方便后期终端安全整体建设,本次终端防病毒平台须支持准入控制、桌面管理、数据防泄露、水印、文档加密、终端检测响应、移动终端管理功能模块一体化,一个管控平台,一个客户端。(提供系统截图证明并加盖原厂公章); *、为保证用户使用体验,减少终端客户端软件安装,本次一机两用平台与终端防病毒平台须支持共用一个终端客户端,无需安装多个客户端。(提供截图证明加盖原厂公章); *、支持策略场景定义客户端在线、客户端离线等状态,可从以下维度(互联网状态、本地**范围、终端在线情况、***状态、网卡使用状态、***连接状态、****连接状态、检测脚本、安全模式状态)定义; *、支持策略下发定时任务,客户端助手在每日/每周/每月的某个时间段,以快速/全盘查杀方式的定时任务开启扫描查杀任务;支持资源占用调整:极速、均衡、低耗三种扫描模式,以控制扫描时对业务系统***资源的占用; *、★实配:****节点授权,支持≥****台设备的管理; 硬件要求如下:国产化芯片及操作系统,****颗,单颗***≥**核,内存≥****,硬盘≥**** ****,****光口≥*个,**电口≥*个,冗余电源; |
** | 安全管理区 | 态势感知平台 | *、★***≥*颗 *.****,核数≥**核,内存≥***** ,系统盘≥***** ***,数据盘≥***,标配盘位数≥**个,电源≥双电源,接口:千兆电口≥*个,万兆光口≥*个,产品具备国产化操作系统、国产化硬件。(提供相关证明材料并加盖公章) *、为实现安全事件的快速闭环处置,支持与所投防火墙、行为管理、终端杀毒等设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等。(提供产品功能截图及相关检测报告并加盖制造商公章) |
** | 安全管理区 | 虚拟化集中安全管理平台 | *、★集中管理中心端最大可管理设备≥***个,支持服务器、虚拟机、政务云等平台部署,不局限部署环境。(提供相关证明材料并加盖公章) |
** | 安全管理区 | ***网络管理平台 | *、支持网络设备空配置上线,自动发现网络中新安装的路由器并部署基本配置(*** **,**地址,***,协议),自动添加路由器构建物理拓扑; *、支持通过**地址段自动发现设备,支持自动收集整网拓扑信息,拓扑中展示链路属性(链路端口、网元、链路状态); *、支持接收网络设备告警和事件并提供告警展示能力,支持告警规则定制、告警屏蔽、告警汇聚、告警根因等规则灵活定义; *、支持**** ******业务级发放,可通过自定义隧道参数模板、隧道组规划创建、文件导入等多种方式简化部署,支持显示业务路径信息和路径拓扑,支持对业务进行诊断; *、支持路径调优,基于网络时延、丢包、拥塞等指标变化情况,能够自动或手动对路径进行重新优化计算,触发路径优化计算的阈值和条件要求可以自定义组合设置; *、支持切片全生命周期管理,包括切片规划部署,切片分配入指定业务,切片上业务路径调整,切片扩缩容,支持硬切片最小** *****带宽粒度; *、★提供配套硬件,硬件要求如下:***不低于*颗**核(或线程)*.****,内存不低于*****,***硬盘容量不低于****,** ***** ****卡,**电口≥*个,****/****光口≥*个,冗余交流电源; *、★实配软件授权:提供网络数字地图功能授权,提供网络切片功能授权,***业务保障功能授权,路由器管理授权≥***个,交换机****;防火墙管理授权≥**个。 |
** | 服务器 | 授时服务器 | *、支持***和北斗双模;含有****接口和*****接口;尺寸**,适合安装在通讯机柜;支持***协议,内含客户端软件。 |
** | 服务器 | 动环监控服务器 | *、支持对组合电源、***、蓄电池、空调的、工作电压、电流、有功功率 实时采集(精度±*%); |
** | 集成 服务 | 设备/软件/链路安装调试服务 | 设备/软件/网络安装调试服务,系统达到验收标准。 (投标人须提供承诺函,并加盖公章) |
链路租赁服务 | |||
** | 链路 租赁 | 市内专线*****(一年期) | 带宽*****,故障率低于*.***%;设备端对端访问网络延时不超过****。其中*家单位需采用裸纤与市政务外网机房直连。汇聚到市政务外网机房带宽不低于******。(投标人须提供承诺函,并加盖公章) |
** | 链路 租赁 | 乡镇专线*****(一年期) | 带宽*****,故障率低于*.***%;设备端对端访问网络延时不超过****。汇聚到市政务外网机房带宽不低于******。(投标人须提供承诺函,并加盖公章) |
** | 链路 租赁 | 村社区专线*****(一年期) | 带宽*****,故障率低于*.***%;设备端对端访问网络延时不超过****。汇聚到市政务外网机房带宽不低于******。(投标人须提供承诺函,并加盖公章) |
** | 链路 租赁 | 新江口街道幸福驿站*****(一年期) | 带宽*****,故障率低于*.***%;设备端对端访问网络延时不超过****。 (投标人须提供承诺函,并加盖公章) |
** | 互联网专线租赁 | 互联网出口服务租用***(一年期) | 带宽***,故障率低于*.***%;有独立骨干传输网,到达通信骨干节点的网络延时不超过****;在网络非常繁忙时间,访问各大门户网站延时不超过****;提供至少**个固定互联网**。 (投标人须提供承诺函,并加盖公章) |
五、商务要求
序号 | 商务条款 | 具体要求 |
* | 项目工期、服务期限及施工地点 | *、项目工期、服务期限:合同签订之日起***个日历日内完成,项目维护服务期**个月,维护服务期从项目终验合格之日开始计算。 *、施工地点:松滋市政务服务和大数据管理局、采购人指定地点。 |
* | 投标报价 | 投标人的报价应包含为完成本招标文件提出的设备采购、运输、安装、调试、报检以及售后服务等全部相关工作所有可能发生的费用,即所需的一切人工、物耗、工具、设备、用水、用电、保险和调研、咨询、测试、验收、培训、税金等所有可能发生的一切费用,即投标总报价为“交钥匙”价。对在合同实施过程中可能发生的其他费用(如:增加耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。本文件所要求内容应视为保证运行所需最低要求,如有遗漏,投标人应予补充。否则,将不予以付款。 对本文件未列明,而投标人认为必需的费用也需列入投标总报价。在合同实施时,采购人将不予支付中标人没有列入的项目费用,并认为此项目的费用已包含在投标总报价中。 |
* | 付款方式 | 合同价款均以人民币结算和支付,结算金额以审定金额为准。 系统集成款采取分期付款方式,项目验收后付款**%,*年后付款**%,*年后付款**%,免费运维期结束后支付尾款; 链路租赁费采取后付款方式,项目验收*年后支付。 本项目款项支付方式按松滋市财政局相关规定支付,成交供应商认可采购人按约定付款时间向松滋市财政局提出了资金支付申请,则视同采购人已履行了合同付款义务。 |
* | 交付标准和方法 | *、中标人须按采购人要求将所有设备送货到指定地点,并进行安装调试,采购人不再支付任何费用。 *、产品到达施工现场后,采购人按中标人提供的产品清单开箱检验,如有损坏、缺件等情况,中标人应在*日内更换新产品,相应的费用及责任由中标人自行负担。 *、所有设备安装调试完成、所有网络链路开通之后再进行系统联调,调试成功之后中标人方可申请项目初验; *、项目初验通过之后进入试运行期,试运行期*个月,试运行期结束后方可申请最终验收。 *、最终验收通过之后项目进入质保期,质保期*年。 |
* | 质保(服务)范围、要求 | *、质保范围:包括投标人所投的所有设备及链路租赁服务,设备要求提供原厂售后服务,链路租赁服务按国家现行相关服务标准执行; *、服务响应:系统故障要能及时响应和解决,紧急问题应在 **分钟内响应,*小时内解决,一般问题应在 * 小时内响应,* 小时内解决; *、质保期内出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由供应商负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修;质保期内如果发生较大质量故障并且不能在四十八小时内修复,则从该故障修复之日起重新核定质保期。 |
* | 违约责任 | 中标人违约承担违约责任。所有产品、服务均需按照招标文件指标要求进行检查核对后方可进行报验,不满足招标文件指标要求的产品,采购人有权不对其进行验收;同时有权对因中标人不满足要求造成的损失进行处罚。 |
* | 项目技术 团队人员 | 投标人承诺项目终验后为本项目设置对口的维护服务人员,负责统一处理采购人的售后服务需求。 |
* | 产品质量要求 | 本项目的产品应完全满足国家质量标准及现行规范要求,投标人应根据企业实际能力在投标文件中对产品质量予以承诺,中标后在合同中加以确认。 |
* | 项目验收 | 采购人将确认下列条款后进行验收签字: *、响应文件中提供的产品技术数据经核验证实是真实的; *、所有的设备、链路运行正常,系统各项功能达到设计要求; *、在试运行期内所暴露的问题已获得圆满的解决; *、项目实施阶段所有的工程文档、配置资料已按规定数量移交完毕; *、所有的软硬件已按规定数量移交完毕。 |



