重庆-2026-07-31 00:00:00
三峡人寿保险股份有限公司****年度桌面安全管理建设项目市场公开询价公告
三峡人寿保险股份有限公司
****年度桌面安全管理建设项目
市场公开询价公告
三峡人寿保险股份有限公司对****年度桌面安全管理建设项目进行市场公开询价,现将该项目事宜公告如下:
一、项目名称
****年度桌面安全管理建设项目
二、询价单位
三峡人寿保险股份有限公司
三、询价方式
公开询价(不少于三家报价)
四、项目需求
(一)总体要求
为满足监管合规要求,落地安全技术防护措施,防范数据泄露风险,面向具备数据安全产品成熟解决方案的服务商采购桌面安全防护系统以升级现有办公安全管控体系。
供应商须提供满足系统集成实施与后续服务要求的全面配套保障,包括系统授权、部署实施、安装调试,以及质保期内的维护服务等。本项目无增项预算与费用。
(二)需求一览表
序号 | 需求名称 | 单位 | 数量 | 交货期 |
* | 终端安全管控平台软件(满足所有技术性能指标) | 账号授权 | *** | 收到中标通知后**个自然日内完成到货 |
* | 终端安全管控平台软件维保(覆盖软件升级、规则库升级等) | 年 | * |
(三)技术性能指标(质量标准)
本次采购产品详细参数要求:
****年度桌面安全管理建设项目需求 | |||
类别 | 序号 | 功能模块 | 基本要求 |
桌面管理系统 | * | 终端安全管理平台 | 系统采用*/*架构,系统包括服务端平台及客户端两大组成部分,系统支持三权分立,支持分级分权管理; |
支持**/****、多**/****域同步组织架构; | |||
支持指定设备、设备组、用户、用户组、部门、**、***下发策略,同时支持策略下发例外管理; | |||
管理平台可同时管理*******、信创、*****、*****客户端无须安装多个管理平台; | |||
* | 客户端 | 客户端支持常见*******系统如*********、********、********、******* **和******* **********、******* **********等,支持常见国产操作系统如麒麟、中科方德、统信等,支持*****系统; | |
支持客户端自我防护机制,客户端文件、进程、服务等都无法停止、修改、删除,客户端安全目录要求默认隐藏需要认证授权才允许取消隐藏; | |||
客户端支持策略导入和导出功能,策略导出后可用于其他终端的导入,用于终端离线管控场景; | |||
* | 桌面管理 | 支持对接入网络的终端进行发现和定位,显示设备所在接入交换机及端口位置信息; | |
支持根据硬件信息检索设备,并设置任意组合进行查询其**地址、***地址、设备名称、设备类型、网段、网段组、用户、部门、设备组、设备位置、连接交换机、设备状态、客户端运行状态、主板型号、主板序列号、****制造商、***设备描述、***型号、设备历史**、软件名称、***频率、内存大小、硬盘大小、操作系统、设备最近启动时间、设备最近离线时间、设备发现时间、客户端最近离线时间、逻辑磁盘、显卡、声卡、网卡、显示器; | |||
支持配置设置组,在入网安全规则、入网安全检查的策略中调用手工分组;其中,支持手工分组、自动分组两种方式;手工分组支持*****方式导入设备列表;自动分组支持通过**地址段及部门进行自动分组; | |||
支持对设备的***、内存条、显卡、光驱、硬盘、主板、网卡进行监控; | |||
支持管理员对终端用户进行远程,支持控制用户的鼠标、键盘;允许终端主动请求管理员的远程协助;允许终端收到管理员的远程协助请求时弹出确认提示; | |||
提供管理员消息发布渠道,包含通知频率、通知时间段、通知框属性(窗体大小、窗体显示位置、置顶、关闭、窗体超时自动关闭)控制; | |||
支持纯文本、富文本、****文件通知、********文件通知、***通知; | |||
* | 软件管理 | 软件工具箱,支持工具上传、上传图标、工具名称、工具大小、工具类别、工具版本、支持*******系统,*****系统(***、银河麒麟)客户端自行下载安装运行; | |
软件仓库,支持将常用软件上传到软件仓库,可指定管理员安装与运行,软件支持按用户、**、设备、操作系统等发布到终端,终端用户自行下载安装; | |||
安装客户端终端自动采集终端软件信息,软件信息;软件名称、版本、厂商、状态、安装日期、安装路径等; | |||
支持将国家版权局正版化检测工具的配置文件导入到服务器后台,后台可以根据配置文件规则来统计并展示相关正版软件的信息; | |||
支持软件安装、卸载审计控制,可审计用户软件安装卸载行为,黑名单可禁止用户软件安装、卸载行为; | |||
支持软件安装黑、白名单管理,禁止运行黑名单中的软件安装包或禁止运行白名单外的软件安装包;运行黑名单软件进行违规处理 | |||
支持一次批量地对终端推送一个或多个软件并自动安装,也可在下载完成后提醒终端手动安装; | |||
支持软件分发中继,支持手动/自动进行智能中继选择,每一个网段只由一台**作为中继点,并对**中继点到服务器下载进行限速、**到中继点进行下载限速; | |||
* | 终端杀毒 | 支持基于时间,事件类型等多维度查询病毒查杀,恶意软件拦截的信息; | |
支持服务端本地化部署,服务端实时在线,手动离线等多种方式同步更新病毒特征库; | |||
支持检测勒索病毒、蠕虫病毒、灰色软件、压缩炸弹、黑客工具、木马病毒、挖矿病毒、恶意代码、风险软件、其它病毒,支持云查杀引擎,支持压缩文件病毒检测,能够扫描多层压缩包; | |||
支持外接存储快速扫描(如*盘,移动硬盘等),可实时发现外接存储里的病毒或恶意软件; | |||
支持手动扫描,预定义周期性自动扫描,以及设置例外目录,例外文件,具备白名单功能; | |||
网络准入系统 | * | 网络准入 | 支持***.**、*******、******、端口镜像、策略路由等多种准入控制方式混合使用,一个系统可同时使用多种准入方式适应复杂网络环境,同时系统提供准入脚本自动生成配置能力; |
准入未放行前支持***重定向方式引导,支持准入控制阻断和提醒模式,提醒并帮助用户自助安装; | |||
支持自定义添加设备类型识别规则条件,以操作系统、开放端口、设备名、***地址前缀、***地址厂商、**地址范围等条件设置权重,自动将设备匹配归纳到新添加的设备类型列表中; | |||
支持***.**有线无线网络环境下主流网络设备的动态****切换(***** ****、修复****、工作****); | |||
支持***.**有线无线网络环境下主流网络设备的***动态下发; | |||
支持*******终端检查内容;防病毒软件安装与病毒库更新,终端软件安装、是否启用*****账号,是否存在弱口令,是否加域,终端共享目录,终端系统补丁,终端防火墙检测,终端主机名、系统服务端口检查等;支持基于注册表、文件、进程、系统、服务进行自定义检查; | |||
支持*****操作系统安全检查;防病毒软件检查,软件安检,软件安装检查,终端防火墙检查,终端主机名检查,屏保检查,系统服务端口检查,系统登录用户检查; | |||
支持*****安全检查;防病毒软件检查,软件安装检查,终端是否加域检查,软件安装检查,终端防火墙检查,终端主机名检查,屏保检查; | |||
* | 上网行为控制与审计 | 支持审计与禁止***访问行为;支持对网站进行分类、并定期更新后导入;支持****、*****的***访问与上传控制;支持对访问的域名进行检测;支持对论坛发帖内容进行敏感内容检测;支持对网页上传附件进行审计并留档;(支持**、*******、******等浏览器); | |
防泄密系统 | * | 敏感数据识别 | 敏感数据识别是敏感数据保护的基础,根据多种文件识别与定位技术,快速准确识别敏感数据,帮助企业实现敏感数据的分类分级管理; |
可以针对数据的重要程度进行分类识别,针对识别引擎的特性,帮助根据敏感数据特征发现的工作流程,完成样本分析,样本整理、特征词选择等工作,并最终按照关键数据智能检查系统能识别的格式导出预期的结果; | |||
除支持 ***, ***, ***, ****, ****, ****, ***, ***, ***, ***, **.***等文件格式外,还需重点支持***文件格式; | |||
支持判断文件头,对于篡改了文件后缀的文件,也能正确识别原文件整式,并按正确的文件格式进行规则判断; | |||
能够识别******、***各类型文档中的所有内容格式、内容对象; | |||
文字(***/****/****/***/****);正文、脚注、页眉页脚、批注、尾注、文本框、控件; | |||
表格(***/****/****/**/***);工作表名、单元格内容、页眉页脚、对象文本; | |||
演示(***/****/****/***);文档属性、备注、讲义、幻灯片页内容、控件内文本、自定义放映名称、批注、页眉页脚; | |||
支持解压***、***、**等常见压缩文档,并对压缩文档中的文件进行文件扫描,支持分段压缩,对于添加了用户密码的压缩文档、能返回文档被加密的提示信息; | |||
支持图片(***/***/***/***)敏感字识别; | |||
支持对嵌套内的文件进行扫描; | |||
能够记录匹配策略的文件相关信息,可识别出敏感信息文档的密级; | |||
对于命中策略的文档,记录如下信息;文件名、文件路径、敏感信息片段(上下文各***字)、命中的检查规则、机器名、当前用户; | |||
对识别出的敏感信息文档可根据密级规则进行密级分类,定制相应密级规则(分为*、*、*类密级),扫描测试文件夹中的不同密级文档; | |||
支持关键字、正则表达式、数据标识符(姓名、地址、手机号、银行卡号、邮箱地址等)、***等检测方式; | |||
支持通过自然语言处理和机器学习等方法对文档进行智能学习,并进行智能分类; | |||
支持对文档特征进行抽取,并以特征对未知文档进行识别; | |||
* | 敏感数据分布 | 分类分级规则制定完成之后,客户端会对宿主终端进行全盘扫描,主动发现涉密文件,并按照策略进行定级定密;为了在执行全盘扫描过程中不因为资源占用过高影响到用户的正常工作,系统对全盘扫描功能设定一定的启动条件; | |
***和内存占有率高于一定程度(可以自主设置)后,全盘扫描暂停,资源释放后扫描继续; | |||
当用户工作时暂停全盘扫描,电脑锁定后扫描继续; | |||
上班时间全盘扫描暂停,下班时间扫描继续; | |||
过小或者过大文件不执行扫描(大小范围可设)等; | |||
经过上述分类分级定义后,将策略下发至终端进行扫描和外发监控,对于外发敏感文件的行为进行告警、审批、阻断等动作;并最终形成数据分布报告;敏感数据分布;根据部门、敏感级别、文件数量、文件大小、命中次数、文件类型等维度,结合柱状图、饼状图、直方图进行展示,并通过折线图展示变化趋势; | |||
** | 即时通讯管控 | 支持指定版本即时通讯工具;**、企业**、客户端版/***版微信、企业微信、钉钉、企业微信、飞书、***** *** ********等主流聊天工具外发文件、图片进行审计和控制; | |
** | 打印管控 | 支持对文件的打印行为进行安全管控,可基于打印机的访问**、端口、型号特征进行黑白名单管理;对打印文件进行禁止、审计、备份等管控操作;支持对打印文件进行敏感检查和审批; | |
支持打印无水印申请,审计打印文件时,可针对打印的页数、份数做针对性处理; | |||
** | ***管控 | 支持普通*盘文件外发加密,仅支持在受控终端自动解密; | |
支持***文件外发审计; | |||
支持制作白名单*盘(文件外发不加密) | |||
** | 水印管理 | 支持添加屏幕水印,包含明文水印、点阵水印、图片水印、二维码水印等; | |
支持基于指定应用窗口、特定***、敏感文件加载水印,终端用户可根据自己喜好切换屏幕水印效果,水印效果至少包括明文水印、图片水印、二维码水印、点阵水印、盲水印及混合水印(即支持多种水印同时配置),要求明文水印、点阵水印可自适应终端桌面背景颜色动态切换颜色来提高用户体验; | |||
对截屏动作进行管控,支持附加盲水印和追溯; | |||
** | 文件读写审计 | 支持对文件的读、写、复制、剪切、创建、删除、另存为、新建、重命名等动作进行监控;支持记录文件路径、文件名、文件大小;文件操作过程中进行敏感检查;对行为进行阻断;对拷贝进行加密、解密、透明加解密、审批、审计、上传拷贝文件副本; | |
支持管控终端上的文件操作,文件源或目的为本地硬盘、移动储介质(*盘、移动硬盘、**卡)、安卓智能设备通过***方式、网络共享、*****远程桌面或其他存储设备,可以进行禁止、审计、备份等管控操作。 | |||
五、资格要求
(一)主体资格:须是中华人民共和国境内具有独立承担民事责任能力,且其经营范围与招标内容相适应的企业法人(提供经营期内的营业执照扫描件);
(二)合规记录:未被列入国家企业信用信息公示系统经营异常名录、严重违法失信企业名单(须提供“国家企业信用信息公示系统”无失信记录等相关截图、承诺函)。
(三)行业经验:须提供*个****年以后,涉及保险、银行、证券行业的桌面或终端安全管控项目实施案例,须提供该案例合同首页、金额页、签章页等关键页复印件并加盖公章。
六、递交报价
(一)报价要求:对应项目需求一览表报价,并注明总价及税率。
(二)递交时间:****年*月*日**:**前将报价材料电子版(营业执照、报价单、相关资质等资料加盖公章)发送到三峡人寿保险公司邮箱*******@*******.***.**或者前往重庆市两江新区西湖支路*号精信中心*塔**楼提交纸质资料。
七、联系方式
联系人:肖老师,联系电话:(***)********转****,***********。
八、特别声明
本次询价仅作为市场调研,旨在为编制采购需求提供参考,不构成任何采购承诺。请确保报价信息真实准确、完整规范,报价结果将作为后续正式招采工作的重要参考依据,所有参与本次调研的供应商均有权参与后续正式采购活动。
三峡人寿保险股份有限公司
****年*月**日
![]()



