感谢您关注!您离开之前... 关注中项网服务号免费订阅项目... 注册免费体验中项网服务
服务热线: 4008161360
项目
  • 项目
  • 招标
  • 重点项目
  • 设计院库
  • 项目汇总
  • 统计分析
  • 展会信息
搜索




【福建,福州市】福建省气象信息中心福建省海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目更正公告1
发布时间 2023-09-18 截止日期 立即查看
联系人 立即查看 联系电话 立即查看
项目地址 立即查看 采购业主 立即查看
采购项目编号 立即查看 采购人 立即查看
预计采购时间 立即查看 预算金额 立即查看

下文中****为隐藏内容,仅对中项网会员用户开放, 【 注册 / 登录 】 后可查看内容详情

招投标详情

***省气象信息中心***省海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目更正公告1

******月***日 17:51

一、项目基本情况

原公告的采购项目编号***的采购项目名称:***省海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目      

首次公告日期:******月***日      

二、更正信息

更正事项:采购文件

更正内容:

1、原招标文件*** 招标内容及要求二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求)

1.入网管控系统管理端

指标项

规格要求

基本要求

评审项1

标准机架设备,≥1U,双电源,具备对3000台终端以上的入网管控提供管理的能力;支持500台/秒以上的并发管控检测能力,认证过程不超过10秒;具备与终端安全系统、统一信任服务系统以及安全运营中心等进行联动和数据交互的能力;支持多种认证方式,提供入网管控系统管理授权≥3000个,提供五年软件更新、包修服务。国产品牌,产品必须为自主研发(非OEM),操作系统平台不能基于标准发行版本(Windows/Linux)。须提供后台登录截图证明

部署要求

评审项2

支持***路部署,不能以任意串联方式(包括***路由等逻辑串联)部署。支持分布式部署,可以通过横向和纵向部署多台服务器来扩展管理范围和增加管理能力,纵向支持无限分级,支持集中大屏查看部署图,支持全局根据IP/MAC/责任人等定位终端设备。支持高可用性双机部署,主机故障后备机无降级容灾接管,防止准入系统故障终端不能正常入网,主备切换时间不能大于10秒。支持为关键服务提供容灾工具,DHCP容灾工具可在服务器宕机后自动接管IP地址***,容灾工具分配IP时仍要保持IP/MAC绑定关系。

准入技术

评审项3

★支持多种准入控制技术(MAC认证、DHCP、ARP、SNMP、数据镜像等),一套系统需支持多种准入技术并行启用。须提供功能截图证明

评审项4

支持自定义不同安全级别的接入事件选用不同的阻断技术进行隔离,例如未授权接入设备,应达到边界级阻断,授权未符合安全要求的,基于应用级阻断控制,可灵活定义。须提供功能截图证明

评审项5

▲支持基于终端的部门/终端类型/操作系统/标签和接入VLAN配置不同的准入策略,管理员可查看符合每条准入策略的终端。须提供功能截图证明

评审项6

▲支持对非法和违规终端的多层阻断,可同时支持应用级、交换机端口级、网络边界级(同HUB之间互访阻断)的阻断效果。须提供测试证明截图

终端发现

评审项7

支持通过SNMP、TELNET、SSH、ARP、流量分析等技术扫描发现终端设备,须为秒级发现,不得大于10秒,并以MAC地址***;支持管理员自定义终端类型和终端类型组,可自定义终端类型显示的图标。支持自动发现在网终端的MAC地址、IP地址、网卡厂商、TCP服务端口、接入VLAN、接入交换机端口等信息。支持自动识别终端类型,如办公机、交换机、路由器、机等,生成终端类型统计报表。

评审项8

▲支持管理员自定义类型识别库规则,可基于网卡厂商、主机名、IP地址、TCP服务、操作系统等多维度组合定义识别规则,支持查看每条规则识别的终端信息。须提供功能截图证明

评审项9

支持当终端信息发生变化、类型识别库规则发生变化后,自动秒级重新识别终端类型。支持动态VLAN下发,并支持与系统内置的DHCP服务相结合,构建终端漫游,实现动态VLAN下发、动态IP地址***、漫游接入管控等效果。

网络策略

评审项10

▲支持多网卡终端管理,管理员可人工合并/拆分多网卡终端,系统也可自动合并多网卡终端。须提供功能截图证明

评审项11

支持定义IP/MAC绑定策略,支持在不同VLAN绑定不同IP地址,并可限定终端能够接入的VLAN,支持基于终端分组限制终端入网是否必须绑定IP/MAC地址。支持IP冲突发现功能,能够定位冲突IP的MAC地址,能够对绑定的IP/MAC进行保护,对违规使用绑定IP的终端进行阻断。支持定义MAC/PORT绑定策略,支持限定终端可接入的交换机和交换机端口,也可限定交换机端口只允许绑定终端接入。

评审项12

▲支持在不安装客户端或插件的情况下,进行MAC地址***(MAC克隆)检查,支持IP地址、MAC地址、TCP监听端口、交换机接入端口同时仿冒情况下违规行为的发现和阻断。须提供测试证明截图

评审项13

支持在不安装客户端或插件的情况下,利用TCP监听端口检测应用软件合规性功能,可灵活的基于部门、操作系统、标签、设备类型定义不同的TCP合规策略,对不合规的终端进行阻断并能够通过Portal页面引导软件下载。须提供功能截图证明

网络边界

评审项14

能够发现内网私接的HUB、不可网管交换机等,能够及时产生告警并阻断接入设备入网。支持自动发现网中网行为,***路由、随身WiFi、免费WIFI、代理上网等行为。支持长时间未接入终端的交换机端口,管理员可自定义时间限制,并支持定义交换机口只允许绑定的终端才能接入。

评审项15

▲支持对两个物理上(或者逻辑上)隔离的两个网络互联(误联)行为进行智能发现并告警,支持自动定位互联位置***

网络设备管理

评审项16

支持网络拓扑管理,***区分编辑模式和查看模式,可手动修改连接关系。支持分组框选拖动,以及上下左右/水平/垂直对齐功能,支持保存和恢复拓扑图快照功能。支持在拓扑图上显示非法终端告警,支持在拓扑图上搜索、定位终端功能。

评审项17

支持自动生成交换机面板图,可基于端口开关状态/连接状态/接入终端数目/告警终***区分展示,可直接在面板图上对端口进行开关操作;支持将IP/MAC绑定和MAC/PORT绑定策略同步到交换机配置上;支持批量修改交换机密码功能,支持批量下发自定义命令到交换机。

评审项18

▲支持自动备份交换机配置,图形化高亮提示配置变动,管理员可选中某一个备份配置进行自动恢复到交换机。须提供功能截图证明

IP地址***

评审项19

支持DHCP集中管理IP地址,支持IP地址***、在线监控、定期回收、历史审计等全生命周期的IP地址***;支持Trunk管理多VLAN的IP分配功能,无需配置交换机DHCP RELAY即可实现为所有VLAN分配固定IP地址。

评审项20

支持自定义DHCP option功能,以兼容未来不同网络环境。能够基于部门、标签、终端类型、操作系统下发固定的IP地址***。须提供功能截图证明

评审项21

支持IP地址***,能够通过图示直观的查看各网段中在线、离线、从未使用的状态,能够通过***区分保留IP地址、可用IP地址、绑定IP、告警IP等。支持管理员分权,至少可划分系统管理员、安全管理员和安全审计员三类,每一类管理员都可创建多个,可限定管理员管理的部门,其只能看到和管理制定部门的终端。

系统管理

评审项22

支持强制入网终端收看培训视频的功能,支持页面、代理客户端播放视频,可基于部门和时间来设置播放策略,不同部门不同时间来播放不同的培训视频。须提供功能截图证明

级联要求

评审项23

▲应与国家气象总局部署的网络准入管理系统采用相同***路线,承诺能符合对接要求,须提供承诺函,格式自拟;支持向总部系统同步本地管理数据,作为无限级分布式部署的下级分支,为总部的集中大屏提供基础数据,总部可通过集中大屏查看该下级单位***、在线数、客户端安装数、违规数、操作系统明细、设备类型明细等内容,同时可全局检索IP/MAC/责任人等信息定位下级终端隶属关系,集中大屏查看部署图及全局搜索定位须提供功能截图证明

 

2.入网管控系统服务端

指标项

规格要求

硬件配置

评审项24

硬件配置:标准机架设备,≥1U, 双电源,CPU≥双核1.8GHz、内存≥2G、硬盘≥500G、≥2个千兆电口。至少支持管理50个VLAN,支持≥1000终端并发在线。具备对500台以上终端的入网管控提供支持的能力;支持200台/秒以上的并发管控检测能力,认证过程不超过10秒,五年原厂服务。

管理部署和功能要求

评审项25

主要作用跨IP路由情况下***省局准入控制系统管理端进行工作,支持Trunk链接交换机同时管理多个VLAN。

作为管理主机的代理模块,搜集二层VLAN信息,包括ARP/DHCP/NETBIOS等,提交给上级准入控制系统管理端进行策略判断,并接收上级管理主机的策略执行动作,保护合法终端入网,阻断非法终端入网。可以发现IP冲突,检查IP/MAC绑定策略,零延迟阻断IP冒用。

 

更正为:

二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求)

1.入网管控系统管理端

指标项

规格要求

基本要求

评审项1

标准机架设备,≥1U,双电源,具备对3000台终端以上的入网管控提供管理的能力;支持500台/秒以上的并发管控检测能力,认证过程不超过10秒;具备与终端安全系统、统一信任服务系统以及安全运营中心等进行联动和数据交互的能力;支持多种认证方式,提供入网管控系统管理授权≥3000个,提供五年软件更新、包修服务。国产品牌,产品必须为自主研发(非OEM),操作系统平台不能基于标准发行版本(Windows/Linux)。须提供后台登录截图证明

部署要求

评审项2

支持***路部署,不能以任意串联方式(包括***路由等逻辑串联)部署。支持分布式部署,可以通过横向和纵向部署多台服务器来扩展管理范围和增加管理能力,纵向支持无限分级,支持集中大屏查看部署图,支持全局根据IP/MAC/责任人等定位终端设备。支持高可用性双机部署,主机故障后备机无降级容灾接管,防止准入系统故障终端不能正常入网,主备切换时间不能大于10秒。支持为关键服务提供容灾工具,DHCP容灾工具可在服务器宕机后自动接管IP地址***,容灾工具分配IP时仍要保持IP/MAC绑定关系。

准入技术

评审项3

★支持多种准入控制技术(MAC认证、DHCP、ARP、SNMP、数据镜像等),一套系统需支持多种准入技术并行启用。须提供功能截图证明

评审项4

支持自定义不同安全级别的接入事件选用不同的阻断技术进行隔离,例如未授权接入设备,应达到边界级阻断,授权未符合安全要求的,基于应用级阻断控制,可灵活定义。须提供功能截图证明

评审项5

支持基于终端的部门/终端类型/操作系统/标签和接入VLAN配置不同的准入策略,管理员可查看符合每条准入策略的终端。须提供功能截图证明

评审项6

支持对非法和违规终端的多层阻断,可同时支持应用级、交换机端口级、网络边界级(同HUB之间互访阻断)的阻断效果。须提供测试证明截图

终端发现

评审项7

支持通过SNMP、TELNET、SSH、ARP、流量分析等技术扫描发现终端设备,须为秒级发现,不得大于10秒,并以MAC地址***;支持管理员自定义终端类型和终端类型组,可自定义终端类型显示的图标。支持自动发现在网终端的MAC地址、IP地址、网卡厂商、TCP服务端口、接入VLAN、接入交换机端口等信息。支持自动识别终端类型,如办公机、交换机、路由器、机等,生成终端类型统计报表。

评审项8

支持管理员自定义类型识别库规则,可基于网卡厂商、主机名、IP地址、TCP服务、操作系统等多维度组合定义识别规则,支持查看每条规则识别的终端信息。须提供功能截图证明

评审项9

支持当终端信息发生变化、类型识别库规则发生变化后,自动秒级重新识别终端类型。支持动态VLAN下发,并支持与系统内置的DHCP服务相结合,构建终端漫游,实现动态VLAN下发、动态IP地址***、漫游接入管控等效果。

评审项10

支持定义IP/MAC绑定策略,支持在不同VLAN绑定不同IP地址,并可限定终端能够接入的VLAN,支持基于终端分组限制终端入网是否必须绑定IP/MAC地址。支持IP冲突发现功能,能够定位冲突IP的MAC地址,能够对绑定的IP/MAC进行保护,对违规使用绑定IP的终端进行阻断。支持定义MAC/PORT绑定策略,支持限定终端可接入的交换机和交换机端口,也可限定交换机端口只允许绑定终端接入。

评审项11

支持在不安装客户端或插件的情况下,进行MAC地址***(MAC克隆)检查,支持IP地址、MAC地址、TCP监听端口、交换机接入端口同时仿冒情况下违规行为的发现和阻断。须提供测试证明截图

网络边界

评审项12

能够发现内网私接的HUB、不可网管交换机等,能够及时产生告警并阻断接入设备入网。支持自动发现网中网行为,***路由、随身WiFi、免费WIFI、代理上网等行为。支持长时间未接入终端的交换机端口,管理员可自定义时间限制,并支持定义交换机口只允许绑定的终端才能接入。

评审项13

支持对两个物理上(或者逻辑上)隔离的两个网络互联(误联)行为进行智能发现并告警,支持自动定位互联位置***

网络设备管理

评审项14

支持网络拓扑管理,***区分编辑模式和查看模式,可手动修改连接关系。支持分组框选拖动,以及上下左右/水平/垂直对齐功能,支持保存和恢复拓扑图快照功能。支持在拓扑图上显示非法终端告警,支持在拓扑图上搜索、定位终端功能。

评审项15

支持自动备份交换机配置,图形化高亮提示配置变动,管理员可选中某一个备份配置进行自动恢复到交换机。须提供功能截图证明

IP地址***

评审项16

支持DHCP集中管理IP地址,支持IP地址***、在线监控、定期回收、历史审计等全生命周期的IP地址***;支持Trunk管理多VLAN的IP分配功能,无需配置交换机DHCP RELAY即可实现为所有VLAN分配固定IP地址。

评审项17

支持自定义DHCP option功能,以兼容未来不同网络环境。能够基于部门、标签、终端类型、操作系统下发固定的IP地址***。须提供功能截图证明

评审项18

支持IP地址***,能够通过图示直观的查看各网段中在线、离线、从未使用的状态,能够通过***区分保留IP地址、可用IP地址、绑定IP、告警IP等。支持管理员分权,至少可划分系统管理员、安全管理员和安全审计员三类,每一类管理员都可创建多个,可限定管理员管理的部门,其只能看到和管理制定部门的终端。

 

评审项19

入网管控系统应能按照要求频次输出包含入网终端IP地址、MAC地址、责任人、在线状态、终端类型、管控总数、在线数等信息的数据文件,并提供数据文件使用说明。须提供承诺函

2.入网管控系统服务端

指标项

规格要求

硬件配置

评审项20

硬件配置:标准机架设备,≥1U, 双电源,CPU≥双核1.8GHz、内存≥2G、硬盘≥500G、≥2个千兆电口。至少支持管理50个VLAN,支持≥1000终端并发在线。具备对500台以上终端的入网管控提供支持的能力;支持200台/秒以上的并发管控检测能力,认证过程不超过10秒,五年原厂服务。

管理部署和功能要求

评审项21

主要作用跨IP路由情况下***省局准入控制系统管理端进行工作,支持Trunk链接交换机同时管理多个VLAN。作为管理主机的代理模块,搜集二层VLAN信息,包括ARP/DHCP/NETBIOS等,提交给上级准入控制系统管理端进行策略判断,并接收上级管理主机的策略执行动作,保护合法终端入网,阻断非法终端入网。可以发现IP冲突,检查IP/MAC绑定策略,零延迟阻断IP冒用。


2、原招标文件*** 资格审查与评标7.2评标标准

技术项(F2×A2)

项目

分值

描述

1、技术指标响应

56

根据各投标人对招标文件“第五章 采购内容及要求 二、技术和服务要求”中各项技术参数的逐项响应情况由评委进行评分:满足要求的得***分;①标注“★”符号的内容为不允许负偏离的实质性要求,若出现任意一项负偏离,按无效投标处理;②标注“▲”符号的内容(有8项),每负偏离一项扣3 分;③未标注符号的内容(有16 项),每负偏离一项扣 2 分;正偏离不加分。注:招标文件***,若未提供或响应承诺与其佐证材料不一致的,评委小组将以不利于投标人的内容为准进行评审。

 

更正为:

技术项(F2×A2)

项目

分值

描述

1、技术指标响应

56

根据各投标人对招标文件“第五章 采购内容及要求 二、技术和服务要求”中各项技术参数的逐项响应情况由评委进行评分:满足要求的得***分;①标注“★”符号的内容为不允许负偏离的实质性要求,若出现负偏离,按无效投标处理;②其余技术参数(有20项),每负偏离一项扣 2.***分;正偏离不加分。注:招标文件***,若未提供或响应承诺与其佐证材料不一致的,评委小组将以不利于投标人的内容为准进行评审。

 

3、原公告的提交投标文件截止时间***:******月***日09点***分

更正为:******月***日09点***分。

4、原公告的开标时间:******月***日09点***分

更正为:******月***日09点***分。

5、其他内容不变。

更正日期:******月***日 

三、其他补充事宜

四、凡对本次公告内容提出询问,请按以下方式联系。

1.采购人信息

名 称:***省气象信息中心     

地址:***市***区***街道建***路108号        

联系方式:郑工***

2.采购代理机构***

名 称:***            

地 址:***市***区***街道***路69号(原***路南侧)恒力创富中心8层            

联系方式:赖梅莲、刘祺、林淇、刘爱爱***/***

3.项目联系方式

项目联系人***刘祺、林淇、刘爱爱

电 话:***/820

 

 

本条信息

我来纠错或提供更多相关信息

欢迎纠错,一经核实,纠错一个项目的,我们将赠送您一个项目反查。

我想跟踪该项目

请填写您需要跟踪该项目的内容及什么阶段为您反馈。

我还想了解更多相关信息

请填写您需要反查项目的更多相关资料

 

华项永达咨询(北京)有限公司

中项永达科技(北京)有限公司

联系电话:4008161360

地址:北京市海淀区上地东路9号得实大厦一层北区

湖南中项网科技有限公司

湖南中项永达科技有限公司

地址:湖南省长沙市岳麓区中电软件园二期D6栋8层

子公司:中项智控科技(北京)有限公司

市场合作:18511848676

中项网服务号

中项网小程序

中项网APP

Copyrigt 2001-2034 中项网   京ICP证120656号   京ICP备10019002号-1    京公网安备 11010802027150号