您当前位置:首页 > 招标频道 > 招标预告 > 正文
山西经济信息中心涉密网络防护和门户网站改造项目征求意见公告
时间:2014-10-14 20:04:02    来源:安装信息网    
所在区域:  山西 招标业主/代理:  山西省经济信息中心/山西省省级政府采购中心
加入时间:  2014.09.30 截止时间:  

     项目名称:涉密网络防护和门户网站改造项目

     项目编号:晋政采[2014-687]G310-A573(预)

       山西省省级政府采购中心受山西省经济信息中心的委托,拟于近期组织涉密网络防护和门户网站改造项目采购项目公开招标活动,现就该项目的采购需求公开征求社会各界的意见。

       一、本次公开招标采购的需求及要求:

       (具体内容详见附件一)

       二、关于修改意见的回复:

       如有修改建议(格式详见附件二),请于2014年10月9日17:00时前以书面形式直接送达或传真报送山西省省级政府采购中心。书面材料必须加盖单位公章,同时提交相关的电子文档,逾期送达的恕不接受。

       三、联系人及联系方式:

       项目联系人: 罗剑

       地 址:山西省太原市迎泽大街330号

          (省城联社五层535室)

       电话及传真:0351-4065431 

       电 子 邮 件: msnmsn163@163.com

山西省省级政府采购中心

二〇一四年九月三十日 

       附件一:政府采购项目需求及要求

      第1包:

      一、使用环境:

       山西省经济信息中心四楼涉密机房 

      二、资格要求:

       无 

      三、交货时间:

       合同签订后10个自然日完成设备到货和系统集成工作。 

      四、交货地点:

       太原市东后小河12号,山西省经济信息中心 

      五、款项支付意见:

       系统终验合格并在供货方支付5%质保金后,由甲方一次性支付合同总价的100%。 

      六、质保金:

       5%质保金。合同约定质量保证期结束后,甲方向乙方返还5%的质保金。 双方签署最终验收文件之日起三年内为产品免费保修期(质保期)。 

      七、其他要求:

     1、要求投标人具有完善的售后服务体系。

     2、要求投标人提供现有系统网络拓扑图及改造完成后网络拓扑图

     3、投标要求投标人必须递交有关本项目的详细设计方案。所有投标价均以人民币元为计算单位。只要投报了一个确定数额的总价,无论分项价格是否全部填报均被视为已经包含了购买货物及其运送、安装、调试、验收、保险和相关服务等的费用。投标人需要提供满足本项目所需的所有设备及软件,对于在招标文件中未列出而为完成系统总体功能又确有需要的设备、模块、软件,以及有关的配件、各类连接电缆、光纤跳线和接插件等,投标人需提出相应的设备和软件并给出报价,并将报价计入总价,否则投标人有义务免费提供。如果投标商在中标并签署合同后,在供货或系统集成时出现软、硬件的任何遗漏,均必须由中标方免费提供,招标人将不再支付任何费用。投标人在中标并签署合同后,应完成招标文件中所规定的各项任务,承担本项目设备及软件的集成责任,以及与现有网络系统及软件系统的衔接责任,包括:提供所有设备、用户培训、设备与软件的安装调试等,并完成验收前期的各项准备工作。投标人可根据招标方的总体需求,对招标文件所提的方案进行补充,使之更具科学性、合理性、先进性、可行性,更加适合招标方的实际需求。各种运输费、税费、保险费、检验费、培训费等费用均计入总报价。

     4、设备选型要求

     (1)本项目为涉密网络安全改造项目,所以设备选型要符合原系统要求,以保持统一性和便于运维。

     (2)网络安全产品选型必须按照网络安全主管部门的要求选择国产产品。

     5、系统集成要求系统集成的主要目标是在招标方的运行环境架构下完成设备到货、分发、检验、安装调试和系统联调,保证所有硬件设备在标书中所规定的地点和环境下, 实现正常运行, 并达到标书要求的性能和产品技术规格中的性能。保证所有软件系统能够正常运行并具有互操作性、所有计算机系统和设备能够连通并正常运转、所有软件能够在相应平台上正常运行并满足用户功能需求。

     投标人必须响应下列集成要求:

     (1)在项目设计和实施过程中,必须执行涉密网络和省电子政务外网建设的相关标准规范。

     (2)投标人应制定投标方案和进度计划做为投标文件的重要组成部分。投标人须在投标方案中对“技术要求”进行实质性响应,包括但不限于:提供整体方案设计、网络系统与设备配置拓扑图;提供系统集成、设备安装与联调实施方案;提供系统迁移方案,对系统改造及迁移工作进行风险分析并提供应对措施;提供实施计划、组织保障、人力资源配备计划;提供测试方案包括但不限于:单节点测试方案、子系统测试方案、性能测试方案等;提供培训计划、验收计划等。提供售后维保服务计划等。

     (3)投标人在项目实施过程中要保证招标人业务系统不受影响,充分考虑各种风险,做出应对措施,并在投标文件中写明。

     (4)对于项目涉及的设备,投标人有义务保证原设备与新购设备各项业务的平滑过渡,延续原厂家的服务,不改变现有网络结构和现有的联接方式,保证整个网络系统安全正常运行,保证设备正常运行;要求新设备性能、接口、功能等至少满足现有需求,同时要满足附件1“项目建设内容”中列出的规格要求;保证将原设备上的策略和配置无缝迁移到新换设备上,同时将对业务应用的影响降到最低。

     (5)对网站进行迁移和升级改造。委门户网站及其子站综改网是依托一套应用支撑中间件二次开发完成的网站,部署在外网数据应用区,要求投保人按发标人的要求对网站进行升级改造。同时,目前版本的山西省经济信息网(晋经网)部署在外网互联网服务区,新版本需要迁移到数据应用区,同时依托现有应用支撑中间件二次开发完成,要保证数据准确无误的导入新的网站平台。 

      八、售后服务:

       (1)附件1“项目建设内容”中注明质保期限的应满足内容清单要求。免费保修期间中标人要提供所有设备的原厂商质保及服务,所有系统软件的升级服务。中标人应对产品向原厂商购买服务的形式予以保障并依据IT业界的标准、惯例以及以往的经验,增加用户未曾指定的备件或消耗品,并在中标后签署合同时出具原厂商三年免费服务承诺函。此外,在质保期内,中标商负责对出现故障的设备提供性能相同的替用设备确保网络系统正常运行。

     (2)中标人在三年保修期间应免费提供与项目有关的备品、备件及消耗品。这些备件及消耗品内容包括:满足项目投标需求的备件和消耗品;投标人依据IT业界的标准、惯例以及以往的经验,增加用户未曾指定的备件或消耗品。

     (3)在质保期内,如发生系统软件或网络和设备固件扩展升级等情况,中标人应负责现场升级和向招标人提供最新版本,免费使用。

     (4)在设备扩容及系统升级时,中标人有责任派技术人员到现场协助完成相关工作。

     (5)质保期内,中标人应每三个月对整个应用系统进行检测并向招标方提供检测报告,对系统存在的潜在安全和故障隐患进行分析并提出相应的解决方案加以排除。

     (6)三年技术支持费用(含原厂商三年免费质保)计入总价,由中标单位支付。 

     九、技术要求:

序号

货物名称

需求或性能描述

单位

数量

1

网站安全监测服务

对发改委门户网站的三年安全监测采用特征分析和沙箱行为分析技术对网站进行远程7*24小时网页挂马监测和分析,监测精度高于99%,实现快速、准确的发现和定位网页木马。发现安全事件及时对木马程序告警信息进行人工审核,确认无误后向用户发布木马程序预警,通告木马程序信息,并协助相关人员及时进行处置。监测内容包括:对网站存在的脆弱性进行探查,包括SQL注入漏洞、跨站脚本漏洞、开放服务漏洞、网站第三方应用漏洞等,及时发现漏洞;监测网站服务是否中断或报错,监测网站延时是否过大,通过多线路监测是否存在线路异常;监测网站域名对应的IP地址是否变化,监测DNS是否被劫持或过期;对网站进行挂马检测,能够检测出常见木马, 监测是否植入shellcode或可疑的外部链接;检测出网站是否被嵌入暗链地址,检测网站是否存在非法外部链接,检测网站是否有错误链接地址;监测各网站正常每日更新率,监测网站图片的变更情况,监测网站框架及样式的变更情况,监测网站标题及关键标签域的变更情况,监测网站链接数量的变更情况,基于策略监测网站是否被黑;监测网站文件泄露和内容泄露,监测网站是否存在敏感言论。

1

2

网站迁移和升级改造

对依托现有应用支撑中间件二次开发生成的委门户网站和综改网现有页面布局进行美化与调整;对现有工作流引擎系统、智能表单系统、智能报表系统进行功能改造;新增统计与报表打印功能等;晋经网利用现有应用支撑中间件重新开发并完成数据迁移。

1

3

台式计算机

Intel Core i7 3770(3.4GHz/L3 8M)/DDR3 4GB/1000G SATA/DVD刻录/20吋宽屏液晶/独立显卡 1GB/板载10-100-1000M网卡/前面板至少两个USB2.0口,整机不少于5个USB,至少2个USB3.0接口/立式机箱/浮岛式键盘,光电鼠标/整机3年售后/WINDOWS7 Professional(专业版)

11

4

网线

五类非屏蔽双绞线

5

5

网线

六类非屏蔽双绞线

4

6

对非涉密终端进行安全检测

按照政务终端安全护理标准(GB/T30278-2013)对450台终端进行安全检测

台次

450

7

局域网技术改造

将外网现有行为审计系统AD3部署位置上移、发改委主楼局域网分成两个VLAN,完成地址重新划分和布线改造,要求提供改造后网络拓扑图。

1

8

上网终端维护耗材

六类水晶头5盒,五类水晶头10盒,墙插模块100个,console口转usb连接线10条,网络工具包5套、测线仪5部,鼠标PS2转USB线10条,成品线(10米)100条,成品线(5米)100条

1

9

发改委北配楼配线间空调

挂壁式,1匹,单冷,2500W,有来电自动回复功能,完成设备安装调试;提供三年保修服务

1

10

发改委三楼配线间空调

挂壁式,1.5匹,单冷,3500W,有来电自动回复功能,完成设备安装调试;提供三年保修服务

1

11

二楼机房小UPS

"在线式UPS电源;额定容量:10KVA;输出220Vac±3%V; 46.5--55Hz(市电模式)/50Hz±0.5%(电池模式);过载能力:105%-130%维持10分钟后输出转为旁路;含电池及电池柜;电池单块电压12V 容量65AH(共16块);完成设备的安装与调试;提供三年保修服务"

1

12

配线间UPS

"在线式UPS电源;额定容量/功率:1000VA/800W;输出220×(1±10%)VAC;过载能力:110-150%维持30秒钟后输出转为旁路,150%以上维持300ms ;电池电压12V容量38AH;含电池及电池柜(每套UPS配3块电池);完成设备的安装调试"

2

13

UPS检测仪

"满足220V蓄电池组核对性放电试验和日常维护需要;具有容量快速分析功能,在线分析各节单体容量(AH),有效快速查找落后单体电池。预估电池剩余容量并评估电池优劣;同时监测电池数量:1-120节;带中文后台分析软件。"

1

14

二楼UPS蓄电池更换

更换现有三台系列 UPS电池: 单块电压12V 容量65AH

198

15

局域网楼层交换机

48口,1U

5

16

资料柜

厚度0.9-1.1mm,深40cm*宽90cm*高180cm,灰色(和原办公室资料柜在大小、颜色和式样上保持一致)

60

17

二楼机房空调

5p变频冷暖柜式空调

1

18

WEB应用安全防护网关以旧换新

将现有WEB安全防护产品进行以旧换新,要求新设备满足现有需求,不改变现有网络结构。原设备剩余服务递延到新设备,保证原设备配置及策略实现到新设备的无缝迁移。新设备要求:1U千兆高速硬件,实现审计日志可以导出的功能,20,000HTTP请求/秒,1,500,000TCP并发连接,单接口吞吐量800Mbps,整机吞吐量3Gbps,8*1000BASE-T,2*SFP,1*RS232,可扩展至16光电接口,同时提供三年保修服务

1

19

网络审计系统

完善现有审计系统。能够和已经购置的网络审计系统和数据库审计系统共同由综合审计管理中心集中管理,共同组成政务外网省级平台全网安全审计体系,提供三年保修服务。要求提供改造后网络拓扑图。要求:2U标准机架式,支持5000用户,4个电口,1串口,2个SFP插槽,冗余电源,适用于千兆环境。包处理速度不小于150000pps,并发会话数目大于1000000,能存储1000万条以上的记录,并且最少可以保存60天;最多可设定65535条规则,报警响应时间为60秒。含一个采集口。

1

20

邮件过滤网关

型号:2U机架;4盘位非热插拔;500W电源;3000芯片;支持intel CPU;双千兆网络;4G*2内存;64G SSD固态盘;500GB SATA*1;含三年软硬件维保服务。要求与现有邮件系统实现无缝对接。要求新设备满足现有需求,不改变现有网络结构。原设备剩余服务递延到新设备,保证原设备配置及策略实现到新设备的无缝迁移。

1

21

电子邮件系统银牌服务

现有互联网邮件系统购买银牌服务三年,提供三年现场及远程技术支持,垃圾邮件及病毒库三年免费升级等。要求将现有剩余服务递延。

1

22

杀毒软件升级服务

1系统中心10服务器端5客户端用户ID号:N218G6CQ; 1系统中心50服务器端25客户端 用户ID号:N2283UUR; 1系统中心7服务器端500客户端用户ID号:N2A8G6K8 三年升级服务,现有剩余服务要求递延。

1

23

对涉密终端进行安全检测

按照政务终端安全护理标准(GB/T30278-2013)对200台涉密终端进行安全检测

台次

200

24

安全过滤网关以旧换新

现有安全过滤网关进行以旧换新,并提供三年病毒库升级许可及三年保修服务。要求新设备满足现有需求,不改变现有网络结构。原设备剩余服务递延到新设备,保证原设备配置及策略实现到新设备的无缝迁移。新设备参数:1、专用的硬件和软件保障 采用专用硬件架构与专用安全操作系统;专用的安全操作系统具有自主知识产权,硬件设备可以机架安装;软件采用全并发多核系统(提供证明材料)。2、端口性能:配置为6个10/100/1000MBase-T端口,4个SFP插槽,标配双冗余电源,整机吞吐率4G,最大连接数>300万,病毒检测吞吐率>1.2G,含三年病毒库升级许可。3、功能要求 :必须支持现使用安管平台统一管控,无需定制开发,无缝兼容现使用病毒网关系统,病毒库及升级许可通用。内嵌双引擎杀毒技术(截图证明),可单独采用流杀毒引擎或文件型杀毒引擎,也可同时支持两种杀毒引擎。根据不同用户需求将不同协议采用不同杀毒模式,能够防御病毒、木马、蠕虫,且支持对压缩数据、加壳病毒的查杀。采用高效的扫描算法和TCP粘合技术,TCP粘合技术显著的提升了透明代理的性能,大大降低了通信延时。连接粘合后的性能接近内核的路由转发。病毒过滤网关与防火墙形成统一安全联动,无需2次开发联动接口。采用即插即用的思路设计,以透明方式部署在网络中,无需改变内部的网络配置,无需对设备进行专业的配置即可对网络中的病毒进行拦截;支持对SMTP、POP3、IMAP、HTTP和FTP协议进行病毒扫描和过滤,有效地防止可能的病毒威胁。可以实时检测到日益泛滥的蠕虫攻击,并对其进行实时阻断,从而有效防止内部网络因遭受蠕虫攻击而陷于瘫痪。通过文件内容识别文件真实类型,有效的阻断非法类型的文件进入企业网络,能够防止通过修改文件的扩展名的方式逃避过滤。支持丰富的流量统计功能,包括接口流量统计、地址流量统计、IP连接数统计。支持双机热备,支持TOPSEC等类似联动协议采用黑、白名单技术实时检测垃圾邮件并阻止其进入企业网络,为企业节省宝贵的带宽。支持病毒隔离功能,管理员可以方便的管理隔离区,可以选择把隔离区的内容发送给管理员或者删除。

2

25

防火墙维修

现有防火墙产品一台进行维修,并提供三年产品保修服务。

台次

1

26

防火墙产品以旧换新

现有防火墙进行以旧换新,含三年产品保修服务,要求新设备满足现有需求,不改变现有网络结构,原设备剩余服务递延到新设备,保证原设备配置及策略实现到新设备的无缝迁移新设备参数如下: 1、专用的硬件和软件保障 采用专用硬件架构与专用安全操作系统,专用的安全操作系统具有自主知识产权(提供证明材料);硬件设备可以机架安装,原厂工程师调试安装服务。2、端口性能 配置为6个10/100/1000MBase-T端口,4个SFP插槽,标配双冗余电源,整机吞吐率16G,最大连接数>280万。3、功能要求 必须支持现使用网管平台和安管平台统一管控,无需定制开发。支持基于源IP地址、目的IP地址、源端口、目的端口、时间、用户、文件、网址、关键字、邮件地址、脚本、MAC地址等多种方式进行访问控制;支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤,支持URL、关键字过滤;支持对移动代码如Java applet、Active-X、VBScript、Jscript、Java script的过滤;支持链路聚合功能,对每个聚合端口的物理接口数量无限制,提高聚合组的配置灵活性,并且要求支持至少10种以上的聚合负载算法;动态端口支持协议(要求提供截图):H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等;要求具有心跳接口物理备份及二级心跳接口功能(要求提供截图);支持双机热备功能,包括主备模式(A/S),主主模式(A/A);支持对服务器的负载均衡,支持轮询、加权轮询、最少连接、加权最少链接、基于源IP地址HASH调度等多种负载均衡方式;支持TOPSEC等类似联动协议,能够与主流入侵检测产品进行联动;日志分级、分类;系统要能够提供多种日志存储方式,支持第三方日志搜集分析;防火墙支持VPN功能模块,支持基于证书的认证,证书遵循X.509证书体系,可自建CA,也支持第三方CA。

5

27

多功能传真一体机

黑白激光多功能一体机/打印/复印/扫描/传真/最大处理幅面A4/打印分辨率1200*1200dpi/黑白打印速度35ppm/复印分辨率600×600dpi/复印速度35ppm/连续复印不小于99页/复印缩放范围25-400%/自动双面

1

28

安全认证证书 key

1、支持所有主流操作系统(windows系列、Linux、Mac OS) 2、标准 CSP/PKCS#11,SSL v3,支持X.509 v3标准证书格式,IPSec/IKE,兼容ISO/IEC 7816 3、内置安全算法 RSA(1024位)、DES、3DES、国密算法 4、用户空间不少于64K 5、采用USB通讯并支持USB2.0 6、擦写次数大于10万次 7、工作采用USB供电

300

29

纵向网视频投影用灯泡

灯泡必须匹配现有投影仪,参数:3000流明

2

30

※ 安防监控系统硬盘录像机

与所选机房监控高清摄像头匹配支持1080P高清预览;支持TV、VGA、HDMI同步输出;支持16路以上数字信号输入;支持录像定向存储;支持8个SATA接口;支持独立的eSATA备份;支持NTP(网络校时)、Email(邮件服务)、UPNP(通用即插即用)、网络保存录像;硬盘容量:4T;三年保修服务。

1

31

※ 机房监控摄像机

半球形,有效像素:1920(H)*1080(V);图像传感器:1/2.8英寸CMOS;视频标准:遵循SDI标准SMPTE 274/292协议;视频输出:1路SDI接口,1路复合模拟视频输出;红外照射距离10-20米;含视频传输信号线;含设备的安装和布线以及与安防监控系统的集成。三年保修服务

14

32

纵向网服务器机柜

静态荷载:908kg;机架容量:42U;外形尺寸:597×1015×2000mm;配备PDU 2个和工业连接器1对;需要完成双路电源线路敷设和配电柜接线施工。新采购的服务器机柜要和原有机柜保持一致(包括颜色、大小、配置)。

8

 
 

       附件二:采购项目采购需求修改建议(格式)

     关于涉密网络防护和门户网站改造项目采购项目采购需求

     修改建议

序号

条款号

本项目商务、技术需求中的

参数或要求

(请详细标明该内容及该内容在项目需求书中的页码、行数)

修改理由或建议

(请明确说明)

       
       
       
       
       
 
 

     单 位:(盖章)

     法人代表:(签字)

     联系方式:

     日  期:

关键字:,山西

About Us - 关于我们 - 服务列表 - 付费指导 - 媒体合作 - 广告服务 - 版权声明 - 联系我们 - 网站地图 - 常见问题 - 友情链接
Copyright©2014安装信息网 www36qyk.cn. All rights reserved.
服务热线:0371-61311617 邮箱:zgazxxw@126.com 豫ICP备18030500号-4
未经过本站允许,请勿将本站内容传播或复制
安全联盟认证