天心区智慧城市建设事务中心天心区数据安全基础设施加固项目采购需求公开

发布时间: 2026年02月06日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
一、功能及要求:

项目拟采购一批数据安全设备,对**区数据安全基础设施进行加固,以进一步提升网络与数据安全基础设施防护水平,确保政务数据安全。

二、相关标准:

符合国家及行业相关标准。

三、技术规格:

序号

名称

技术规格要求

单位

数量

上限单价(元)

上限总价(元)

1

零信任SDP安全网关

1、SDP控制器与网关二合一设备,2U双主机一体化设备,国产化CPU及操作系统,通过国家密码局检测的国家商用密码卡≥2张,上下主机可独立运行,上层主机:≥8个10/100/1000M Base-TX,≥4个SFP千兆光口,硬盘≥128G,≥2个接口扩展槽位;下层主机:≥8个10/100/1000M Base-TX,≥4个SFP千兆光口,硬盘≥128G,≥2个接口扩展槽位;

2、整机吞吐量≥8Gbps,最大SSL国密吞吐≥600Mbps,最大并发用户数≥2000,并发用户授权≥200个;

3、支持SM1、SM2、SM3、SM4等国家商用密码算法。可实现网络隐身功能,确保只有通过认证的主体才能接入,支持多因素身份认证。

4、可为每个接入终端提供HOTP密钥,具备种子管理和绑定情况查看,种子导出,解绑等功能。支持SPA种子批量生成和分发支持种子绑定状态、颁发时间、绑定硬件特征码、绑定时间查看,支持批量重置、删除、导出、颁发动作;

5、支持采用公有SPA种子快速分发,并支持自动激活替换为私有SPA种子。

6、可基于黑白名单构建地址围栏,为白名单用户提供在线分发种子接口,将黑名单用户自动封禁。可以基于IP地址或地理位置(国家、省、市)划分地址围栏;

7、支持双因子认证,支持运营商超级SIM快捷、SIMKEY、SIM盾认证及移动认证。支持自建CA及第三方CA的证书在线分发和离线分发。

8、三年维保升级和技术支持服务。

1

190000.00

190000.00

2

运维安全网关

1、2U双主机一体化设备,国产化CPU及操作系统,,通过国家密码局检测的国家商用密码卡≥1张,上下主机可独立运行,上层主机:≥8个千兆电口,≥4个千兆光口,≥2个接口扩展槽位,1个Console管理口,存储容量≥8TB,下层主机:≥8个千兆电口,≥4个千兆光口,≥2个接口扩展槽位,1个Console管理口,存储容量≥8TB。

2、字符并发≥3000,图形并发≥1500,被管**授权许可数量≥500个;

3、支持国密HTTPS通信,支持国密身份认证,支持国密存储,符合GM/T 0028《密码模块安全技术要求》第二级要求;

4、支持以**为视角进行用户访问授权,可在具体**上直接进行用户角色绑定,提高授权关系绑定易用性和灵活性;

5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix 、SYBASE,Mssql(2005,2008,2012)。

6、支持僵尸、幽灵、孤儿帐号稽核功能,并可以导出异常账号稽核情况报告,方便管理员统计异常账号情况;

7、支持限定配置中可指定用户通过指定的应用发布服务器对**进行访问;

8、三年维保升级和技术支持服务。

1

135000.00

135000.00

3

国产化应用发布系统开发

结合运维安全网关要求,定制开发国产化应用发布系统,包含国产化应用发布、应用工具管理、应用发布管理、应用代填管理等功能模块。

1

45000.00

45000.00

4

数据下载管控系统开发

结合运维安全网关要求,定制开发数据下载管控系统,实现运维场景下的文档“零下载”管控功能。

1

80000.00

80000.00

5

数据库审计系统

1、标准2U机架式设备,国产化CPU及操作系统,冗余电源;≥6个千兆电口,≥4个千兆光口,≥3个接口扩展槽;硬盘容量≥8TB,可审计业务流量≥900Mbps,事件记录能力≥45000条/秒,可审计数据库授权数量≥13个;

2、****人大金仓、达梦、南**用、神通、高斯、瀚高、巨杉、虚谷、OceanBase、AnalyticDB MySql 、AnalyticDB PostgreSQL、RDS MySql、RDS PostgreSQL等数据库的审计。

3、支持数据库中存储过程自动学习,可学习存储过程中涉及的操作并与审计事件中的存储过程名进行关联,方便确认存储过程是否存在风险。

4、支持基于网络流量的资产发现功能,能够发现数据库表和**账号,其中数据库表的自动发现支持表名、数据库名、发现次数和发现日期,**账号自动发现支持在线天数、首次发现日期、末次发现日期。

5、支持审计HTTP和HTTPS协议的URL、访问模式、cookie、页面内容、Post内容。支持netbios的审计。支持NFS协议的审计。支持对邮件协议的审计,包括smtp、pop3、imap协议。支持对DNS协议的审计。支持审计GB28181标准的sip协议。

6、支持基于场景的操作异常分析;可直观展现数据库异常、异常账号的访问、同账号多IP登录、上下班操作量对比异常、操作响应时间分析、用户变更、弱口令检测。

7、支持SQL优化建议,对审计到的SQL语句智能化提示优化建议,包括语句描述、错误示例、推荐示例等内容,帮助用户提升SQL语句执行效率。

8、三年维保升级和技术支持服务。

1

110000.00

110000.00

项目采购预算(最高限价):

560000.00

本项目要求报总价及分项价格,供应商投标报价的单项价格不能超过清单中单项预算价格,投标总报价不得超过本项目的预算总价和最高限价。

四、交付时间和地点:

(1)交货时间:合同签订后60日内完成交货并安装调试验收合格。

(2)交货地点:采购人指定地点。

(3)交货方式:供应商免费将所有货物(含辅材、附件、备品备件、原厂合格证、检验报告等)送达采购指定交货地点,并安装调试验收合格。

(4)因不可抗力引起工期推迟,经双方认可,可相应**工期,但不因此增加价款。

五、服务标准:

1、本项目要求提供一年的数据安全管理制度和规范的制定服务,交付成果包含但不限于:《**区数据中枢管理帐号权限分配制度》《**区数据中枢第三方数据服务管理办法(含考核内部)》《**区数据中枢全生命周期审计制度》等。

2、本项目要求提供一年的数据安全风险评估服务,交付成果包含但不限于:《**区数据中枢数据安全风险评估报告》,且需提供月报、半年报、年报,同时,针对发现的风险需配合业主单位开展整治及复核,确保消除隐患。

3、本项目要求提供一年的数据安全分析与加固服务,交付成果包含但不限于:《**区数据中枢数据安全策略效能评估报告》、《**区数据中枢数据安全审计分析巡检报告》、《**区数据中枢数据安全策略加固报告》、《**区数据中枢日常风险监测报告》等。

4、货物安装调试

(1)供应商须加强施工的组织管理,所有施工人员须遵守文明安全施工的有关规章制度,持证上岗。

(2)供应商负责产品到施工地点的全部运输,包括装卸及现场搬运等。

(3)供应商负责其派出的施工人员的人身意外保险。

(4)供应商负责产品免费送货上门,免费安装、调试,由此所产生的一切材料费、工具费、人工费、手续费、差旅费、食宿费和加班费等,均由供应商承担。安装调试期间所发现一切安全和质量事故及费用,均由供应商承担;

(5)安装调试所需辅助材料和专用工具与设施,由供应商提供。

(6)安装调试完毕,供应商自行检测合格后,方可申请采购人进行验收。

(7)项目完成后,供应商应将项目有关的全部资料,包括产品资料、技术文档、施工图纸、定制开发软件源代码等,移交使用单位。

5、技术支持

(1)供应商承诺项目实施时提供24小时技术咨询服务,及时答复使用方的技术咨询;

(2)响应文件中须提供在采购人当地设有的售后服务机构名称、地址,以及专业技术人员名单和联系电话等技术服务信息;标书代写

(3)供应商须按采购人要求,在申请采购人进行验收前,培训采购人指定人员,达到能正确使用和维护、简单维修货物的水平。

6、质量保证

(1)供应商提供的产品应是原厂生产的未经使用正品。符合国家质量检测标准,具有出厂合格证或国家检定合格证。

(2)本项目整体质保期为三年,按国家三包政策执行。质保期从验收合格后开始计算,质保期内所有设备维护要求免费上门服务。超出厂家正常保修范围的,供应商需向厂家购买;未在投标报价表中单列其费用的,视为免费提供。

7、人员要求

为保障项目的顺利实施、服务的高效性与及时性,供应商须为本项目配备专业技术服务团队,需保证拟配备团队人员具有信息化或数据安全相关领域从业资质或证书或经验。

8、保密要求

(1)供应商应承诺遵守有关保密规定,满足采购方的保密要求,有义务和责任保证在项目实施和运维过程中数据的安全。如本项目在实施中有特殊需求,供应商必须获得采购人的书面同意。

(2)供应商需与采购人签订保密协议,所有参与项目建设和运维的人员均需签订保密协议,约定在开发、实施和运维过程中的保密条款。在项目建设和维护过程中所产生的与项目建设相关的数据的所有权以及使用权均属于采购人,供应商不能以任何理由泄露、截留、使用(商业或非商业用途)本项目所产生的相关数据,供应商未经本项目采购人的许可,不可在此数据基础上做任何处置。

(3)供应商在项目建设和运维过程中,可能涉及到使用保密数据的,需制定保密管理办法,规定保密数据、保密设备、保密介质、保密人员的管理。

(4)双方在采购和履行合同过程中所获悉的对方或有关方的信息、资料、数据均属于保密的内容,双方均有保密义务,除非该信息、资料、数据已经合法公开。

9、知识产权

(1)供应商对其所销售的货物应当享有知识产权或经权利人合法授权,保证没有侵犯任何第三人的知识产权和商业秘密等权利。

(2)采购人使用供应商提供的货物对第三人构成侵权的,应当由供应商承担全部法律责任,给采购人造成损害的,供应商应当承担赔偿责任。

(3)采购人委托供应商定制开发的产品,采购人享有源代码、相关文档等所有权,成交供应商拥有使用权,未经采购人许可不得转让任何第三人。

六、验收标准:

(1)项目验收国家有强制性规定的,按国家规定执行,验收费用由供应商承担,验收报告作为申请付款的凭证之一。

(2)验收的标准和依据:包括本采购项目采购文件、投标(响应)文件、政府采购合同和有关国家标准与行业规范;标书代写

(3)本项目按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定进行验收;在验收实施过程中,允许对产品进行使用性测试及破损性实验。测试过程中因产品质量问题造成的损失由供应商承担,并返工直至合格,有关返工、再行验收,以及给采购人造成的损失等费用由供应商承担。

(4)如验收不合格,供应商须更换合格货物、辅材或重新进行安装与调试,直至验收合格。如两次验收不合格,采购人有权终****政府采购合同,另行选择供应商承担本采购项目的供货和相关服务。供应商须承担因验收不合格而返工造成的自身的一切损失和因此给采购人造成的一切损失。

(5)如验收过程中发生纠纷,将委托****管理部门或其认定的机构进行检测鉴定。如为供应商原因,一切费用由供应商承担。否则,由采购人承担。

七、其他要求:

1、结算方式

(1)付款人:**市****

(2)付款方式:货到经安装调试并验收合格后支付合同总金额的75%;服务满一年后支付合同总金额的20%;质保期满后(不计利息且无质量问题、售后服务纠纷以及其他经济法律纠纷)支付合同剩余金额。

(3)本项目采用费用包干方式建设,供应商应根据项目要求和现场情况,详细列明项目所需的设备、材料、配件、辅材,以及运输、安装、调试、验收等人工、管理等所有费用,如一旦中标,在项目实施中出现任何遗漏,均由供应商免费提供,采购人不再支付任何费用。

2、供应商在投标前,如需踏勘现场,有关费用自理,踏勘期间发生的意外自负。


采购需求仅供参考,相关内容以采购文件为准。标书代写
招标进度跟踪
2026-02-06
招标公告
天心区智慧城市建设事务中心天心区数据安全基础设施加固项目采购需求公开
当前信息
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~