工作网本国产品适配改造项目结果公告
2025-11-20
广东/汕尾 中标结果
工作网本国产品适配改造项目结果公告
广东/汕尾-2025-11-20 00:00:00

工作网本国产品适配改造项目结果公告

发布时间:********** **:**信息来源:原文链接地址

一、项目编号:**************

二、项目名称:工作网本国产品适配改造项目

三、采购结果

合同包*(工作网本国产品适配改造):

供应商名称 供应商地址 中标(成交)金额
中国移动通信集团广东有限公司汕尾分公司 汕尾市区红海中路全球通综合楼 *,***,***.**元

四、主要标的信息

合同包*(工作网本国产品适配改造):

货物类(中国移动通信集团广东有限公司汕尾分公司)

品目号 品目名称 采购标的 品牌 规格型号 数量(单位) 单价(元) 总价(元)
*** 入侵防御设备 入侵防御系统 深信服 型号:************* 规格: *.网络层吞吐量≥***,应用层吞吐量≥**,防病毒吞吐量≥**,***吞吐量≥**,全威胁吞吐量≥****,并发连接数≥***万,****新建连接数≥**万,规格:**,内存大小≥**,接口≥*千兆电口+*千兆光口。 *.▲产品支持***** ***智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载。(需提供官方检测机构出具******智能选路模块软件著作权证书及检测报告) *.▲产品支持******组网丢包优化功能,优化互联网场景下丢包严重的问题,改善实时类应用的业务访问体验,满足用户业务稳定访问需求。(需提供第三方检测机构的测试报告) *.▲产品支持对不少于****种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、***下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供第三方检测机构的测试报告) *.产品内置不低于*****种漏洞规则,同时支持在控制台界面通过漏洞**、漏洞名称、危险等级、漏洞***标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义***规则。 *.▲产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过***万种,可识别主机的异常外联行为。(需提供第三方检测机构的测试报告) *.产品支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号登。 *.产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。 *.****(台) **,***.**** ***,***.****
*** 安全审计设备 日志审计 深信服 型号:**************** 规格: *.默认包含主机审计许可证书数量≥***,最大可扩展审计主机许可数≥***,数据盘≥**,平均每秒处理日志数(***)最大性能≥****,规格≥**,内存大小≥***,硬盘容量≥**** ***+** ****,电源:冗余电源,接口≥*千兆电口+*万兆光口***+。 *.支持安全设备、网络设备、中间件、服务器、数据库、操作系统、业务系统等不少于***种日志对象的日志数据采集。 *.支持主动、被动相结合的数据采集方式,支持通过*****采集日志数据,支持通过******、**** ****、****、***、**********、***、****、文件文件夹读取、*****等多种方式完成日志收集; *.内置大量日志处理模型,自动解析主流网络设备、安全设备和中间件的日志数据,标准化自动识别系统类型至少达到***种 *.支持对日志源的批量采集和日志源数据的批量转发 *.支持相同**不同设备类型的日志识别 *.支持通过正则、分隔符、****、***的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。(需提供截图证明并加盖公章) *.支持自动识别采集设备、支持设备异常告警、设备异常告警发送邮件或第三方接口 *.支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。(需提供截图证明并加盖公章) **.支持对单个/多个日志源批量转发,支持定时转发,可通过******和*****方式转发到第三方平台,并且支持转发原始日志和已解析日志的两种日志(需提供截图证明并加盖公章) **.支持***加密方式进行日志传输,支持日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。(需提供截图证明并加盖公章) **.支持日志文件备份到外置存储节点,支持*****存储方式,并可查看外置存储容量、状态等信息。(需提供截图证明并加盖公章) **.支持以***方式将日志数据备份至外部存储空间,支持备份数据的恢复和查询; **.支持设置日志存储策略,包括设置日志存储周期(天)、存储空间容量使用阈值等; **.▲支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、**地址、特征**、统一资源定位符进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;(需提供截图证明并加盖公章) **.支持日志检索数据的投屏;支持日志查询结果的统计与导出,支持历史备份文件导入查询; **.支持自定义过滤条件检索,支持对模糊**、多个**、**地址段、应用、协议、***地址等其他字段精准检索,至少支持***、**、***三种运算符; **.支持将检索查询的条件收藏为查询模版,支持查询模版创建、导入导出、删除功能,支持历史搜索记录功能。 **.支持基于时间轴展示日志数据分布,能够通过时间轴进行查询分析; **.▲支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括******、*******、***、***、*****等(需提供截图证明并加盖公章) **.支持点击事件任意属性字段,可以该字段为条件对事件进行统计分析,排序支持正序和倒序,并可对统计内容进行点击下钻; **.支持单条事件进行展开,显示事件详细信息和事件原始信息,支持事件详情中任意字段作为查询条件无限制进行二次检索分析。 **.支持网站攻击、漏洞利用、*****;*通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量达到***条以上,支持自定义关联分析规则(需提供截图证明并加盖公章) **.支持预置审计策略模板,包括:*******主机类审计策略模板、*****/****主机类审计策略模板、数据库系统类审计策略模板等,内置审计规则数量不少于**条。 *.****(台) ***,***.**** ***,***.****
*** 安全审计设备 数据库审计 深信服 型号:************** 规格: *.最大硬件吞吐量≥*****,最大数据库纯***流量≥*****/*,数据库实例个数无限制,***处理性能≥*****条***/*,日志检索性能≥******条/秒,规格:**,内存大小≥**,硬盘容量≥**** ***+** ****,接口≥*千兆电口。 *.支持******,*****,*****(*** ******),******,**********,***,********,***** **,***** **,海量数据库********,神通,人大金仓,达梦,****,****,瀚高(******),*******。*****,*****,****,*******,*****,*************,**********,*****(*****),*****(**),*****,****,*********等数据库。(需提供产品功能截图证明并加盖公章) *.支持****访问审计,可指定***、****、统一资源定位符、响应码进行精细审计。 *.支持*****、*********等数据库的***/***加密链路审计。支持******.* 和*************两种数据库的加密审计,加密算法支持****.*、 ****.*对称和****.*对称算法 *.▲内置包括个人信息安全规范标签库,内置敏感数据标签包含港澳居民来往内容通行证、性别、名族、统一社会信用代码、港澳通行证、**地址、****地址、***地址、****、****、单位名称、电子邮箱、中文地址、固定电话、手机号、银行卡号、军官证号、社保证号、护照号、驾驶证、身份证号、中文姓名等**条敏感数据规则; (需提供产品功能截图证明并加盖公章) *.支持审计记录完整的语句详情信息。包含客户端**、客户端端口、客户端***、数据库账号、客户端***、客户端主机名、客户端主机用户名、服务端**、服务端端口、服务端***、数据库实例名、请求时间、会话**、操作类型、操作命令、操作对象、操作对象类型、二级操作对象、请求状态、执行时长、影响行数、敏感数据标签、响应码、操作语句、***模板、业务语句、返回结果集、绑定变量、匹配规则、风险等级、风险类型等**+个信息。 *.支持发现数据库所在的服务器的异常网络通讯行为,包含访问数据库服务器上的非数据库协议通讯审计全记录。(需提供产品功能截图证明并加盖公章) *.支持发现数据库服务器主动外联通讯行为,外联审计结果全记录可追溯。(需提供产品功能截图证明并加盖公章) *.支持实时展示当前活跃会话详情信息。包括:会话开始时间、持续时长、访问来源**、目标服务端**、数据库协议类型、数据库账户、***请求总数。支持对操作语句基于会话进行回放。 **.支持按照业务语句模板进行操作语句翻译,可自定义业务语句模板。自定义语句模板需要包括请求时间、数据库账号、客户端工具、服务端**、操作对象、操作命令、客户端**、请求状态、执行时长、影响行数、规则名称、风险等级、二级操作对象、应用端账号、应用端**。 **.支持告警日志审阅,可设置同时审阅规则对同类事件进行同时审阅,同时审阅规则条件包含服务端**、数据库实例名、数据库账号、客户端**、匹配规则、操作对象名、操作命令、客户端***和***模板等,支持选择多条告警日志进行批量审阅。 **.支持****访问黑白名单规则,匹配条件至少包括客户端**、客户端工具、请求方法、请求关键字、请求统一资源定位符策略生效时间表等条件。(需提供产品功能截图证明并加盖公章) **.▲内置大量***安全规则,包括如下:导出方式窃取、备份方式窃取、导出可执行程序、备份方式写入恶意代码、系统命令执行、读注册表、写注册表、暴露系统信息、高权存储过程、执行本地代码、常见运维工具使用*****、业务系统使用*****、客户端****************提权、***端****************提权、查询内置敏感表、篡改内置敏感表等 (需提供产品功能截图证明并加盖公章) **.支持自定义****访问安全策略,可设置风险等级、风险类型、客户端**、客户端工具、请求方法、请求关键字、请求状态、请求统一资源定位符、响应码、执行时长、响应大小、命中次数、规则生效时间表等条件。(需提供产品功能截图证明并加盖公章) **.支持操作语句系列的组合审计规则,如可根据某一客体的操作行为序列,连续操作了设定的语句序列时进行规则审计告警 **.支持旁路阻断功能(非串联方式) (需提供产品功能截图证明并加盖公章) **.支持***模板响应分析,对资产选定时间范围内***模板使用数、平均响应时长、平均响应行数进行排名和占比分析(需提供产品功能截图证明并加盖公章) **.支持***模板数趋势分析,对资产选定时间范围内新增***模板数和使用***模板数进行趋势分析;分析支持包括风险等级、风险类型、操作类型、操作命令、操作对象、客户端**、客户端工具、数据库账号等细化过滤条件(需提供产品功能截图证明并加盖公章) **.系统内置包括易联众、金仕达、厦门智业、杭州创业、东华医疗、成都医星、重庆中联、东软、山西导通、中通比特、上海天健、金蝶、同步远方、九阵、三佳、北京天健、赣州铭威、国泰讯通等防统方规则库,支持自定义防统方规则库。 *.****(台) ***,***.**** ***,***.****
*** 其他信息安全设备 堡垒机 深信服 型号:************** 规格: *.性默认包含运维授权数≥**,最大可扩展资产数≥***,图形运维最大并发数≥***,字符运维最大并发数≥***,规格:**,内存大小≥**,硬盘容量≥*.*** ***,接口≥*千兆电口+*千兆光口***。 *.支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入(需提供产品功能截图证明并加盖公章) *.用户登陆认证方式支持静态口令认证、手机动态口令认证、******(数字证书)认证、短信认证(移动云***)、**域/****认证、******认证等认证方式;并支持各种认证方式和静态口令组合认证 *.支持首次使用手机动态口令由用户自行扫码配置(需提供产品功能截图证明并加盖公章) *.内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴(需提供产品功能截图证明并加盖公章) *.支持口令有效期设置,用户账号口令到期强制用户修改自身口令,口令强度必须符合密码策略要求 *.支持登陆控制台会话超时时间设置,用户在指定时间内无操作自动注销当前会话 *.支持设定访问锁定策略,达到限制主帐号密码输入错误次数和锁定时间的目的 *.支持运维水印、录像水印、监控水印开启(需提供产品功能截图证明并加盖公章) **.支持批量导入、导出资源信息;支持手动添加、删除、编辑、查询资源,支持变更默认运维端口 **.支持一对一、一对多、多对多授权,如将单个资产授权多个用户,一个用户授予多个资产,用户组向资产组授权 **.支持在授权基础上设定双人复核登陆,登录时必须经过第二人授权后才能登录,第二人可通过远程授权或同终端授权两种方式实现授权 **.支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作(需提供产品功能截图证明并加盖公章) **.支持自定义紧急运维流程开启或关闭,紧急运维开启时,运维人员可通过紧急运维流程直接访问目标设备,系统记录为紧急运维工单,审批人员可在事后查看或审批(需提供产品功能截图证明并加盖公章) **.支持生成授权报表和可访问外部资源报表,报表详细展示用户和资源的授权关系,并提供*****、****、***、****等格式导出 **.可以配置口令长度,是否包含字母及字母的长度,是否包含数字及数字的长度,是否包含符号及符号的长度,口令时效性;口令策略还可以配置禁止包含的关键字 **.支持定期变更目标设备真实口令,支持自定义口令变更周期和口令强度。口令变更方式至少支持手动指定固定口令、通过密码表生成口令、依照设备挂载的口令策略生成随机口令、依照密码策略生成同一口令等方式 **.支持密码策略设置,可自定义密码复杂程度,可设置密码中包含数字、字母、符号及禁用关键字等内容 **.支持命令黑命单,对字符型设备(如*****/****/网络设备)的高危命令执行进行阻断,如**、********、******等 **.支持***语句执行进行阻断(需提供产品功能截图证明并加盖公章) **.支持命令审批规则,用户执行高危命令时需要管理员审批后才允许执行;命令审批规则可以指定运维人员、访问设备、设备账号及命令审批人(需提供产品功能截图证明并加盖公章) **.支持*/*资源防跳转功能,运维人员仅能访问授权的*/*资源。(需提供产品功能截图证明并加盖公章) **.支持配置资源访问时间规则,即使授权范围内的资源,需在指定时间范围内才可发起访问,确保运维在可信时间范围 **.支持对文件传输类协议进行传输控制,如***剪切板、*****磁盘映射、***/****等的上行、下行控制 **.支持***协议的控制台登录控制 **.▲支持***页面直接发起运维,无需安装任何控件,并同时支持调用*********、******、*****、******、*********、***等客户端工具实现单点登陆,不改变运维人员操作习惯(需提供产品功能截图证明并加盖公章) **.支持调用本地数据库运维工具客户端,数据库类型包含*****、******、*********、******、********、***、达梦**、达梦**、*****、**********、**********(需提供产品功能截图证明并加盖公章) **.图形资源访问时,支持键盘、剪切板、窗口标题、文件传输记录,并且对图形资源的审计回放时,可以从某个键盘、剪切板、窗口标题、文件传输记录的指定位置开始回放(需提供产品功能截图证明并加盖公章) **.支持对***/****传输的原始文件进行完整记录,并提供下载取证 **.▲全面支持*******、*****、国产麒麟系统、*******、***、*** **等客户端操作系统下的**页面一站式运维,实现跨终端适应性****(***** **** *** ******)(需提供产品功能截图证明并加盖公章) *.****(台) ***,***.**** ***,***.****
*** 基础软件 终端安全软件 深信服 型号:统一端点安全管理系统**.* 规格: *.提供终端安全管理系统*套,并包含终端威胁防护系统软件授权≥**套; *.支持主流国产化操作系统,如中标麒麟、银河麒麟、统信等 *.支持在单台机器全量包部署并由集成商/设备厂商进行母盘制作,克隆批量部署 *.支持管理员部署好一台安装好*****的虚拟机后进行批量派生部署 *.支持在*****/麒麟/统信系统上使用离线安装包部署的方式部署*** *.支持对国产化终端和非国产化终端进行统一管理 *.支持终端自动分组管理,新接入的终端可以根据网段或者关键字自动分配到对应的分组 *.支持资产登记功能,支持录入本终端所属责任人、责任人联系方式、邮箱、资产编号、资产位置信息,并可设置哪些为必填项,支持设置强制填写,未填写不允许关闭弹窗,以便进行终端资产管理 *.支持展示终端资产状况,包括:主机名、在线/离线状态、****地址、***地址、操作系统、终端*****版本、病毒库版本、最近登录时间、最近登录的用户名。 **.支持收集并展示单个终端的基本信息,包括:主机名、在线/离线状态、****地址、***地址、操作系统、终端*****版本、病毒库版本、最近登录时间、最近登录的用户名;终端信息变更能自动更新 **.▲支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑****权限账号、长期未使用账号、夜间登录、多**登录进行账号分类查看,支持统计最近一年未修改密码的账户(需提供产品功能截图证明并加盖公章) **.基于勒索病毒检测基因库,对勒索病毒及变种进行防御,可提供勒索病毒基因检测和分析支持 **.▲支持展示各勒索病毒事件的病毒名称、影响终端/感染文件、威胁等级、发生时间和处理状态;支持查看勒索病毒详情,包括:病毒名称、感染文件、病毒类型、检测引擎、文件类型、文件大小、文件****值和文件创建时间(需提供产品功能截图证明并加盖公章) **.支持采集记录文件操作事件、进程操作事件、网络连接、注册表操作、驱动加载等系统层应用层行为数据,对这类行为持续监测分析,对可疑的攻击行为提前研判支持不同攻击阶段的主要攻击手法检测,对包括但不仅限于以下攻击手法精准检测,执行、持久化、权限提升、防御逃逸、凭证窃取、横向移动等攻击手法检测记录。显示事件详情,展示攻击手法对应的高危操作和威胁实体支持基于行为侧采集的数据,结合用户真实业务环境做上下文强关联分析,对攻击精准研判。包括但不仅限于钓鱼、挖矿、勒索、***等常见攻击场景 **.▲支持以可视化形式展现攻击故事,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助客户进行事件攻击溯源和研判分析(提供可视化展示攻击链条和路径的截图证明并加盖公章) **.▲支持基于终端侧采集记录的行为数据,对文件变更、进程变更、网络连接、***查询等多种行为,在全网中搜索命中指定条件的端点和行为,进行高级威胁的狩猎对全网终端发起威胁狩猎,挖掘潜伏攻击(提供可支持以上因素威胁狩猎、多条件组合搜索的产品界面截图并加盖公章) **.支持显示攻击事件命中的*******;**相关技术,并对此技术做简要说明。便于用户了解攻击者的操作行为和目的,评估整体影响面 *.****(套) **,***.**** **,***.****
*** 防火墙 防火墙 深信服 型号:************* 规格: *.网络层吞吐量≥***,应用层吞吐量≥**,防病毒吞吐量≥**,***吞吐量≥**,全威胁吞吐量≥****,并发连接数≥***万,****新建连接数≥**万,规格:**,内存大小≥**,接口≥*千兆电口+*千兆光口。 *.▲产品支持***** ***智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载。(需提供官方检测机构出具******智能选路模块软件著作权证书及检测报告) *.▲产品支持******组网丢包优化功能,优化互联网场景下丢包严重的问题,改善实时类应用的业务访问体验,满足用户业务稳定访问需求。(需提供具备***、****标记的第三方测试报告) *.产品支持对不少于****种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、***下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。 *.产品支持对压缩病毒文件进行检测和拦截,压缩层数支持**层及以上。 *.产品应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供产品功能截图证明并加盖公章)。 *.产品内置不低于*****种漏洞规则,同时支持在控制台界面通过漏洞**、漏洞名称、危险等级、漏洞***标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义***规则。 *.▲产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过***万种,可识别主机的异常外联行为。(需提供具备***/****标识的第三方检测报告) *.产品支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号登。 **.▲产品支持云威胁情报网关技术,通过全球超过**+***节点,实现对威胁流量就近进行实时检测****;拦截,实现失陷外联实时阻断,保护资产安全。(需提供***节点在线查询链接的第三方检测报告和具备***/****标识的第三方检测报告) **.▲产品支持云端未知威胁主动探测技术,实现****内未知威胁情报全网设备下发。(需提供第三方检测机构的测试报告) **.产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。 *.****(台) **,***.**** ***,***.****
*** 网上行为管理设备 上网行业管理** 深信服 型号:************* 规格: *.性能参数:网络层吞吐量(大包)≥*.***,应用层吞吐量≥*****,带宽性能≥*****,支持用户数:****,包转发率≥******,每秒新建连接数≥****,最大并发连接数≥******。规格:**,内存大小≥**,硬盘容量≥**** ***,接口≥*千兆电口+*千兆光口。 *.支持显示设备实时***、内存、磁盘(存储)、在线用户数、系统时间、网络接口等信息。 *.▲支持首页显示在线用户、流量分析、行为日志分析、应用流量排名、用户流量排名、资产类型分布、新设备发现趋势、***违规检查项、***违规用户、行为风险分析包括:泄密风险、终端接入、工作效率、上网安全、系统状态、接入状态;(提供产品功能截图并加盖公章) *.支持网络故障排查,支持***异常、丢包异常、***异常、内网***攻击等异常情况实时监测,显示每日异常事件个数及情况; *.***解密故障排查,支持客户端解密排障,自动检测解密审计不成功原因;(提供产品界面截图并加盖公章) *.***访问质量检测,针对内网用户的***访问质量进行检测,对整体网络提供清晰的整体网络质量评级;(提供产品界面截图并加盖公章) *.支持账号密码+动态令牌(************* ***)验证码身份认证,支持通过短信和密码绑定动态令牌; *.▲支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;线路空闲值可自定义;(提供产品功能截图并加盖公章) *.▲支持通过抑制***的下行丢包,来减缓***的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品功能截图并加盖公章) **.设备内置应用识别规则库,支持超过*****种以上应用规则数、支持超过****种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;支持超过****种以上主流****应用,对****应用有默认分类标签,帮助客户统一配置策略; **.▲能够针对各种统一资源定位符类型做识别和分类,同时所有统一资源定位符类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“*****”等细分行为并分别做权限控制;(提供产品界面截图并加盖公章) **.内置统一资源定位符数量在****万以上,包含分类数量**个以上;管理员可自定义新的统一资源定位符地址和统一资源定位符分类; **.支持记录全部或者指定类别统一资源定位符、网页标题、网页内容等信息,支持网页内容审计后的网页快照功能; **.支持允许用户登录*******收邮件,而禁止发送*******邮件的功能; **.支持代理控制功能,不允许使用外部****代理,不允许使用外部******/*代理,不允许在****,***一些的标准端口上使用其他协议;(比如在**端口上传输非****协议数据,在***端口上传输非*****协议数据等) **.支持图形化查看当前内网**使用情况,帮助管理员减少人工维护**表的工作量;(提供产品界面截图并加盖公章) **.▲自动发现网络里面的终端,并获取**、***、厂商、操作系统等信息,设备必须支持**、移动设备、哑终端、专用设备的发现和型号识别:至少支持*******、*****、***、瘦客户机等**;至少支持手机、平板等移动设备;至少支持服务器、交换机、无线控制器等网络设备;至少支持打印机、投影仪、电视、摄像头、门禁系统等哑终端;支持自定义终端类型;(提供产品界面截图并加盖公章) **.▲支持自定义业务系统名称、描述,绑定到相应的**地址和端口或域名,以每个业务系统作为单独审计对象;(提供产品界面截图并加盖公章) **.支持***/***/***类型业务的行为和内容审计,对上传/下载文件可选择只审计文件名或同时审计文件内容; **.支持服务器外联行为及流量审计;(提供产品界面截图并加盖公章) *.****(台) ***,***.**** ***,***.****
*** 网络存储设备 *** 深信服 型号:**************** 规格: *.***不低于****核*.****,内存≥****** **** ****,系统盘≥******* **** ***,缓存盘≥****** ***(混合型),数据盘≥*个机械硬盘**,标配盘位数:**,电源:白金,冗余电源,接口≥*千兆电口+*个***光口(提供不少于*个***光模块)。 *.采用全对称分布式架构,元数据和数据都融合部署在存储节点上,不需要使用独立管理节点(元数据节点或索引节点);元数据、数据均采用集群方式部署,任何一个节点出现故障,不影响数据的正常访问。 *.▲使用三个存储节点组建一个存储集群,同一系统中同时提供文件、块、对象三种存储服务,统一管理,资源灵活分配(提供产品界面截图并加盖公章) *.在不停机情况下,既能够通过向集群中添加存储节点,也能够向节点内添加硬盘的方式,在业务不中断情况下实现灵活扩容 *.节点内的数据盘具备自动均衡的能力,当集群使用率在**%以上时,数据盘的容量差异不超过*.*%。 *.文件/对象存储无缓存盘与数据盘的配比限制,扩容时无需配置***做缓存盘,可单独扩容数据盘。 *.为降低数据长期保存成本,对象存储应提供数据压缩能力,支持以桶为单位配置数据压缩策略,可选择节省容量优先和性能优先两种策略,并支持查看压缩的数据量。 *.支持为第三方备份软件提供差异增量对象扫描接口,以解决全量扫描带来的备份窗口期较长的问题,并降低备份任务对存储业务的影响。 *.▲文件存储支持针对本地的用户/用户组和域用户/用户组设置默认配额,限制用户的使用容量或文件数量,防止个别用户/业务滥用存储空间,挤占其它用户的业务资源。(提供产品界面截图并加盖公章) **.配置对任意目录层级打快照的功能,并支持对目录以及该目录下的子目录同时打快照,定时快照间隔最短支持**分钟,支持快照数≥*****个。支持快照重命名功能,支持快照点任意文件数据恢复。 **.支持针对目录开启回收站,当文件或目录被用户或病毒删除时,能快速找回文件。 **.▲为降低数据长期保存成本,文件存储应提供数据缩减的能力,支持无损压缩,支持对文件目录为单位配置数据压缩策略,可选择节省容量优先和性能优先两种策略,并支持查看压缩的数据量。(提供产品界面截图并加盖公章) **.为提升业务访问性能,所投存储产品应支持在本地部署专有加速客户端,提供数据本地化读写加速能力,缩短数据**路径,提高业务应用性能体验。 **.支持对数据预读功能,将热点数据预读至缓存层,从而提升读性能。 **.为使得所投产品在高并发场景下能发挥出更高性能,支持将某一目录下所有的元数据访问请求均衡打散到集群内多个节点的多个元数据服务***中。 **.▲支持为第三方备份软件提供差异增量文件扫描接口,以解决全量扫描带来的备份窗口期较长的问题,并降低备份任务对存储业务的影响。(提供产品界面截图并加盖公章) **.为解决***单链路性能瓶颈问题,需支持***多路径功能,在主机侧和存储侧实现多条链路访问通道,以大幅提升单客户端场景下的访问性能。 **.▲提供定时快照保护,支持按照时间点、时间段为***或一致性组设置定时快照策略,实现数据的本地定时备份。(提供产品界面截图并加盖公章) **.存储策略,支持以***为粒度配置副本数、分层***、条带数等存储策略,以实现在性能、成本,可靠性等指标上的平衡兼顾。 **.支持*****、***、****、***等存储接口 **.提供容器存储接口,块存储和文件存储通过 ***标准 对接***支持容器云动态供给持久化。 **.支持数据副本和纠删码*+*方式的冗余保护机制,支持*个或以上副本,纠删码最小*节点支持*+*,*节点支持*+*,当主机或者磁盘故障,数据依旧可以正常访问 **.支持在集群满载(容量使用率达**%)的条件下仍能保持性能稳定,衰减不超过*%。 **.支持硬盘亚健康预测、检测和故障自动处理,坏道定时扫描,静默错误检测,能够提前预判硬盘故障风险,做好硬件更换准备,并在界面上做出提示(提供产品界面截图并加盖公章) **.当主机或者磁盘故障后,自动利用集群内空闲磁盘空间,将故障数据重新恢复,确保用户数据的可靠性和安全性,并能够在界面上显示数据重建进度,每** 数据重构恢复时间≤** 分钟。 **.▲基于业务安全考虑,为避免产生额外的经济损失,存储产品应具备勒索病毒的防护能力,内置免费病毒防护引擎,支持中毒前的勒索病毒防护、中毒时(或检测为疑似勒索病毒时)自动打快照、中毒后进行文件的安全恢复,能有效抵御勒索病毒。(提供产品界面截图并加盖公章) **.存储产品内部具备勒索文件扩展名数据库,可实现实时监测勒索文件并提供直接阻止可疑文件创建,可实时监控分析业务系统端的数据行为,智能识别威胁事件,并创建勒索防护快照保护数据,同时及时产生告警通知管理员进行处置,如果有病毒被发现,存储系统可以通过文件审计日志找到受影响的文件路径,借助快照恢复受损数据。 **.为实现存储系统的容灾,保障存储系统的高可用性,此次采购的分布式存储设备需原生支持文件存储的远程复制能力,支持目录粒度的数据保护,当发生灾难时,支特主备集群之间的灾难切换。 *.****(台) **,***.**** ***,***.****
*** 交换设备 管理交换机 信锐 型号:************* 规格: *、为保障设备线速转发能力,设备的交换容量≥*******,包转发率≥*******; *、为保障多样化接入能力,千兆电口≥**个,万兆光口≥*个; *、支持静态路由、*****/*、****、策略路由; *、支持堆叠、*****技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面; *、支持终端******绑定,当**+***不对应时,可以将终端加入黑名单实现断开终端流量; *、支持在交换机上创建东西向安全策略,实现全网安全风险拦截,要求提供第三方检测机构出具的测试报告; *、为提高系统兼容性对接,需支持联动第三方安全设备或平台,通过联动实现从系统及接入层交换机对风险终端***地址进行封堵; *、支持******/***/**、支持*******、******、***; *、▲为保证设备在受到外界机械碰撞时能够正常运行,要求交换机**防护测试级别至少达到****,要求提供第三方检测机构出具的测试报告; **、实配不少于一根*米万兆堆叠线缆 *.****(台) **,***.**** **,***.****
*** 交换设备 存储交换机 信锐 型号:***************** 规格: *、为保障汇聚转发能力,设备的交换容量≥*.******,包转发率≥*******; *、为保障接入能力,整机支持万兆***+光口≥**个,*******+光口≥*个; *、为保障关键设备的稳定性,设备需支持电源数量≥*个; *、支持***、****、****防环协议; *、支持静态路由、*****/*、****、策略路由; *、支持堆叠、*****技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面; *、支持终端类型库,基于指纹自动识别**、路由器、摄像头设备、无线**等; *、▲支持在交换机上创建东西向安全策略,实现全网安全风险拦截,要求提供第三方检测机构出具的测试报告; *、支持******/***/**、支持*******、******、***; **、支持通过***进行远程管理,并且可以修改交换机网络配置; **、实配不少于*根*米万兆堆叠线缆 *.****(台) **,***.**** **,***.****
*** 服务器 桌面云服务器 深信服 型号:************ 规格: *.设备参数 *)***:使用*颗国产***架构芯片,单颗***核心数不低于**,主频不低于*.**** *)内存≥****** **** **** *)缓存盘≥********** *)数据盘≥***** *** *)接口≥*千兆电口+*万兆光口(要求满配万兆光模块) *)冗余电源配置 *.本项目要求服务器出厂时必须预装各类桌面云软件(含服务器虚拟化、存储虚拟化等),不允许提供祼机设备。 *.平台内置备份功能,支持虚拟机集中备份与恢复,可按需选择多个虚拟机或全部虚拟机备份至外置存储(***、******、******等),支持设置备份策略,实现全自动化备份。 *.▲为了提高桌面稳定性与使用体验,所投产品在连接虚拟桌面时无需依赖虚拟机网络,如用户禁用虚拟机网卡或更改虚拟机**不能造成桌面会话中断,降低因误操作而导致虚拟桌面连接中断的风险。(提供功能截图) *.支持自助快照恢复,当用户自己误操作导致云桌面卡慢、蓝屏、死机或者中病毒的时候,用户通过导航条按钮,可以自助进行系统盘快照还原操作,支持安卓瘦终端、**客户端。 *.▲为提高桌面云平台问题的处置效率,帮助管理员快速定位问题根因,降低管理员的运维负担。运维平台应可持续性检测并发现虚拟机、主机、集群相关的软硬件问题(如虚机卡慢问题),检测出的问题按照严重程度做分级,并支持结合内置**智能诊断库,进行自动化问题诊断,可直接在平台上以图文形式直接展示问题分析说明、问题举证分析、问题处置建议,管理员根据处置建议操作即可。(提供功能截图) *.支持鼠标、键盘、打印机等常用外设,其中支持用户在广域网场景下,用户可以直接在虚拟机内使用终端网络上的网络打印机正常完成打印任务。 *.为了提高虚拟桌面与虚拟应用的会话稳定性,所投产品需支持会话连接保持功能,在更换不同终端接入、临时性网络中断(自动重连)等情况下,用户重新登录后依然可以返回之前的会话界面,保障工作连续性。 *.▲具备应用知识图谱分析与排查能力,可基于内置深度学习模型输出应用体验评分,快速定位影响应用体验差的根因并能够给出应用体验优化处置建议,可以批量将处置方法推送到云桌面进行精准处理。(提供功能截图) **.▲支持设置首次登录强制修改密码、定时修改密码、图形校验码和软键盘等密码安全策略,以保障认证密码安全性,避免越权访问行为。(提供第三方检测报告) 持多分支部署架构,同时支持总部、分支的多级管理架构,提供多分支站点统一管理平台,可以统一管理分支**.站点的用户、安全策略等信息,总部统一管理平台,支持通过单点登录的方式跳转到分支管理平台,支持对接不同版本的分支管理平台。 **.▲支持空闲虚拟机识别,通过算法分析识别一段时间内的空闲和僵尸虚拟机,并能导出统计报告,用于管理员做统计报表和分析,避免不必要的资源开销。 (提供功能截图) **.为了便于管理,所投产品应具备文件分发及命令下发能力,可以将文件(文件、程序、脚本)分发到特定的虚拟机,分发的文件可以直接下发到虚拟机的指定位置,也可以通过脚本直接运行,无需用户在桌面虚拟机中再进行操作。 **.可通过运维平台查看到集群内所有虚拟机的软件安装情况统计,按照软件安装数量做相关排序,同时可以列出安装了特定软件的虚拟机列表。 **.为了满足用户安全性的需求,所投产品需满足,在不使用第三方产品的情况下,在虚拟化管理平台可配置基于**、虚拟机、用户的***策略访问控制,以解决网络隔离配置的复杂性以及实现虚拟机直接的隔离安全。 **.本项目要求提供每云桌面并发用户连接授权,支持发布专有桌面、还原桌面(包括池化桌面)、共享桌面、远程应用和***终端至少*种桌面资源,满足**套不同场景的应用需求。 *.****(台) ***,***.**** ***,***.****

五、评审专家(单一来源采购人员)名单:

林文重(采购人代表)蔡志华邱志维

六、代理服务收费标准及金额:

代理服务收费标准

合同包号 合同包名称 代理服务费金额(万元) 收取对象
* 工作网本国产品适配改造 *

七、公告期限

自本公告发布之日起*个工作日。

八、其他补充事宜

合同包*(工作网本国产品适配改造):

供应商 资格性审查 符合性审查 技术得分 商务得分 价格得分 综合得分 得分排名 推荐排名
中国移动通信集团广东有限公司汕尾分公司 通过 通过 **.** **.** **.** **.** * *
广东智成科技发展有限公司 通过 通过 **.** *.** **.** **.** * *
广东宏驰信息科技有限公司 通过 通过 **.** *.** **.** **.** * *
汕尾市领创信息科技有限公司 通过 通过 *.** *.** **.** **.** *

九、凡对本次公告内容提出询问,请按以下方式联系。

*.采购人信息

名 称:汕尾市城区人民检察院

地 址:广东省汕尾市城区城南路

联系方式:************

*.采购代理机构信息

名 称:汕尾市公共资源交易中心城区分中心

地 址:广东省汕尾市城区汕尾市城区东涌镇站前横四路汕尾市市民服务广场六楼***室

联系方式:************

*.项目联系方式

项目联系人:庄先生

电 话:************

汕尾市公共资源交易中心城区分中心

****年**月**日


微信客服
公众号
小程序