根據(jù)《中華人民共和國政府采購法》、《政府采購貨物和服務招標投標管理辦法[財政部令18號]》、《昆明市政府采購管理暫行辦法》等有關規(guī)定,受采購人的委托并經(jīng)有關部門批準,昆明市市級機關事務管理局政府采購辦公室對昆明市公安局“公安信息系統(tǒng)應用日志安全審計平臺(一期)”進行公開招標,歡迎在中華人民共和國境內注冊的具有相應資格及完成項目能力的供應商參加。此次招標活動由昆明市明信公證處進行公證。
1、項目概況與談判范圍:
1.1項目編號:昆采公2016112027
1.2項目名稱:昆明市公安局“公安信息系統(tǒng)應用日志安全審計平臺(一期)”
1.3項目內容: “公安信息系統(tǒng)應用日志安全審計平臺(一期)”
項目預算金額:A包1406000.00.00(壹佰肆拾萬零陸仟元整)
[技術及規(guī)格要求詳見附件一:“采購需求一覽表”]
供應商資格要求:
(1)供應商應為中華人民共和國境內合法注冊的企業(yè),并具有獨立法人資格,具有獨立承擔民事責任的能力。營業(yè)執(zhí)照經(jīng)營范圍中包含能滿足本次招標所要求的相關業(yè)務。
(2)具有良好的商業(yè)信譽和健全的財務會計制度;
(3)具有履行合同所必需的設備和專業(yè)技術能力;
(4)有依法繳納稅收的良好記錄;
(5)參加政府采購活動前三年內,在經(jīng)營活動中沒有重大違法記錄;
(6)法律、行政法規(guī)及本招標文件規(guī)定的其他條件;
1.4行賄犯罪檔案查詢:中標人應按《關于印發(fā)<昆明市公共資源交易活動中開展行賄犯罪檔案查詢促進廉潔誠信建設管理規(guī)定(試行)>的通知》(昆監(jiān)管聯(lián)發(fā)【2014】3號)的規(guī)定,在領取中標通知書時,提交由檢察機關出具的自本招標公告發(fā)布之日前三年的行賄犯罪檔案查詢結果,未提供的,視為放棄中標資格。
附件一:采購需求一覽
采購需求一覽表
項目名稱:昆明市公安局“公安信息系統(tǒng)應用日志安全審計平臺(一期)”
項目編號:昆采公2016112027
標段
|
標號
|
采 購 內 容
|
報 價 內 容
|
名稱
|
規(guī)格或詳細性能要求(供參考的品牌/型號/規(guī)格/配置/參數(shù))
|
數(shù)量
|
計量單位
|
交貨地點
|
品牌
|
型號
|
規(guī)格/配置/技術參數(shù)(偏離)(請根據(jù)談判內容作修改)
|
報價單價(元)
|
報價總價(元)
|
交貨期/保修期
|
A
|
A01
|
|
1.國內知名品牌不接受OEM產(chǎn)品投標,非oem或貼牌產(chǎn)品 2.處理器:配置2顆E5-2660v3(2.6GHz/10c)9.6GT/25ML3 CPU
3.內存:8*16GDDR4,至少有20個內存插槽
4.支持高級內存糾錯、內存鏡像、內存熱備等高級功能
5.硬盤控制器:可選8通道SAS 3Gb及6Gb磁盤控制器RAID:支持RAID 5(1G緩存),可選擴展支持RAID 0/1/5/6/10/50/60的、具備緩存的高性能SAS RAID控制器并可擴展緩存保護電池
6.存儲:600GB 10000轉 2.5"熱插拔SAS*8硬盤,至少支持29塊硬盤;
7.內置:機箱內內置1個USB接口,1個串口。
8.網(wǎng)絡控制器:集成2個高性能千兆以太網(wǎng)口,2個(萬兆網(wǎng)口+光纖模塊),支持虛擬化加速、網(wǎng)絡加速、負載均衡、冗余等高級功能
9.電源:高效白金級1+1冗余電源,功率大于650W,支持PMbus功能
10. 可選配Dashboard功能,具備光路診斷功能
11. 光驅:配置 DVD光驅,軟驅:可選基于閃存技術的USB接口虛擬軟驅,顯示器,鼠標及鍵盤
12. 管理功能:集成系統(tǒng)管理芯片,支持IPMI2.0、KVM over IP、虛擬媒體等管理功能
13. 可選LCD管理模塊,提供本地可視化系統(tǒng)監(jiān)控和故障診斷功能
14. 根據(jù)甲方要求安裝相應操作系統(tǒng)
*服務:三年原廠保修,三年原廠免費上門服務
*提供原廠授權書及原廠售后服務承諾。
|
3
|
臺
|
昆明市公安局
|
|
|
|
|
|
|
A02
|
關系數(shù)據(jù)庫
|
符合 SQL 92 標準,支持 CREATE、ALTER、DROP 等 DDL 語法,支持 SELECT、 INSERT、 UPDATE、 DELETE 等 DML 語法,支持單表,多表聯(lián)合查詢;符合并支持 CAPI、ODBC、JDBC、ADO.NET 等國際接口規(guī)范;支持如下的操作系統(tǒng)和平臺:64位Linux系列 (CentOS、Red Hat、SUSE、Red Flag Asianux);支持PowerLinux等;支持BOOL 布爾數(shù)據(jù)類型大對象數(shù)據(jù)類型;支持存儲MPP架構,更適用于統(tǒng)計分析,先進性架構設計簡潔清晰,擴展性強,變更靈活,可以根據(jù)實際業(yè)務需要靈活部署和配置。MPP+Shared Nothing架構,所有節(jié)點無共享,對等計算能力;自適應壓縮算法,根據(jù)不同分布方式和數(shù)據(jù)類型自動選擇最優(yōu)算法。支持三級壓縮選項,且基于數(shù)據(jù)結構相同的列存儲技術,壓縮比可達1:20。支持數(shù)據(jù)壓縮態(tài)下的DML操作,易于數(shù)據(jù)的維護和更新;
*要求在公安行業(yè)有同類案例,至少在云南本地公安應用日志審計系統(tǒng)中有二個以上成功案例,提供證明文件。
*服務:三年原廠保修,三年原廠免費上門服務
*提供原廠授權書及原廠售后服務承諾。
|
1
|
套
|
|
|
|
|
|
|
A03
|
全文數(shù)據(jù)庫
|
國產(chǎn)全文檢索數(shù)據(jù)庫,要求采用分布文件系統(tǒng)為基礎的全文數(shù)據(jù)庫系統(tǒng)。單臺服務器能夠支撐10-20億條元數(shù)據(jù)的檢索, 檢索并發(fā)數(shù)大于100并發(fā),平均檢索響應速度在1秒內。
*要求在公安行業(yè)有同類案例,至少在云南本地公安應用日志審計系統(tǒng)中有二個以上成功案例,提供證明文件或聯(lián)系信息。
*服務:三年原廠保修,三年原廠免費上門服務
*提供原廠授權書及原廠售后服務承諾。
|
1
|
套
|
|
|
|
|
|
|
A04
|
應用中間件
|
標準版中間件軟件,2CPU,用戶類型Processor;支持主流的硬件平臺和操作系統(tǒng),支持J2EE 規(guī)范,支持Spring 2.5,支持主流商用數(shù)據(jù)庫如 Oracle、Sql Server等,提供統(tǒng)一的域管理功能。
|
1
|
套
|
|
|
|
|
|
|
A05
|
應用審計系統(tǒng)
|
軟硬件一體化的設備,應用審計以旁路的方式部署于網(wǎng)絡當中。采集、分析、過濾所有對應用系統(tǒng)的訪問行為,并記錄下來。
規(guī)格性能要求:產(chǎn)品可以以審計模式工作,也可以以網(wǎng)關模式工作;獨立完成訪問數(shù)據(jù)的采集,不依賴于數(shù)據(jù)庫自身的日志系統(tǒng);日志存儲于獨立存儲空間;自身用戶管理與數(shù)據(jù)庫管理、使用、權限無關聯(lián);提供BYPASS功能,防止單點失??;單機峰值處理能力(SQL語句、條/秒):≥20000;單機峰值處理能力(URL、條/秒):≥30000;日志存儲量≥10億條;支持2路以上審計監(jiān)聽功能;網(wǎng)口數(shù)量≥6并能夠擴展;系統(tǒng)采用全中文B/S管理方式
兼容性要求:全面兼容DB2、Oracle、MSSQL、MYSQL、SyBase、informix、神通、達夢等數(shù)據(jù)庫各版本;支持OCI/JDBC/OLEDB/ODBC等常見協(xié)議;支持HTTP/HTTPS等協(xié)議;支持tomcat、weblogic、webshperes等常見中間件;
Web應用審計:支持HTTP/HTTPS協(xié)議審計,詳細記錄會話相關的各種信息。包括:應用標識、用戶標識、單位名稱、用戶名、IP地址、終端標識、操作類型、操作時間、操作條件、操作結果等;能夠識別用戶對于Web應用系統(tǒng)的訪問操作模式,并進行分類,類別包括:登錄、注銷、查詢、增加、修改、刪除六種。支持審計到的日志翻譯為易讀的文字,讓管理人員更直觀、更快速的判斷問題。提供細粒度的自定義規(guī)則系統(tǒng),方便用戶根據(jù)實際情況定制規(guī)則。包括白名單規(guī)則、黑名單規(guī)則、關鍵字規(guī)則等;支持完整回放任一訪問過程,可以完整展現(xiàn)從HTTP建立開始到結束的所有會話。支持在單業(yè)務系統(tǒng)、集群業(yè)務環(huán)境、硬件負載等多種環(huán)境部署時,實現(xiàn)終端標識(IP地址)、業(yè)務標識、數(shù)據(jù)庫標識、操作條件等環(huán)節(jié)的精確關聯(lián)審計。
數(shù)據(jù)庫審計要求:數(shù)據(jù)庫訪問記錄應至少包括發(fā)生時間、業(yè)務用戶名、操作終端主機名及IP地址、終端工具名稱、服務器端主機名及IP地址、數(shù)據(jù)庫名、表名、SQL語句、響應時間、返回結果等關鍵信息;支持數(shù)據(jù)庫變量解析功能,在審計記錄中以備注方式顯示每個變量的賦值情況;系統(tǒng)提供白名單規(guī)則策略、黑名單規(guī)則策略、提供正則表達式規(guī)則策略、系統(tǒng)提供關鍵字表達式規(guī)則策略、系統(tǒng)提供例外規(guī)則策略、提供三層審計功能,能夠通過與其他系統(tǒng)聯(lián)動的方式,精確審計到具體人員對數(shù)據(jù)庫的操作行為;系統(tǒng)提供動作權限控制,通過對增、刪、改、查等動作進行權限劃分,對有權訪問數(shù)據(jù)庫的人員進行二次限制,防止人員進行超出權限的動作;提供所有或單個數(shù)據(jù)庫登錄用戶、源IP、目的IP的審計規(guī)則統(tǒng)計、特征告警、對象訪問、請求統(tǒng)計等報表功能,并提供用戶自定義報表功能;提供所有或單個應用系統(tǒng)登錄用戶、源IP等的審計規(guī)則統(tǒng)計、特征告警、對象訪問、請求統(tǒng)計等報表功能,并提供用戶自定義報表功能;能夠自動導出HTML、EXECL、PDF、WORD等格式文件;支持點線圖、柱狀圖、餅圖等圖文并茂式報表展現(xiàn);支持會話訪問行為分析,提供會話統(tǒng)計分析和會話訪問追蹤能力,成功會話分析失敗會話分析會話歷史分析;提供審計事件的檢索功能,并支持二級檢索。同時支持多條件組合檢索,分別支持按協(xié)議、源IP、源端口、目的IP、目的端口、引擎名、用戶名、時間等進行統(tǒng)計,支持組合條件查詢方式。
*資質要求:產(chǎn)品獲得國家公安部頒發(fā)的《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,產(chǎn)品通過國家信息安全產(chǎn)品強制認證(增強型認證),提供產(chǎn)品軟件著作權登記證書復印件、產(chǎn)品具備軍用信息安全產(chǎn)品認證證書,認證等級"軍B"級以上、通過國家保密局涉密信息系統(tǒng)認證;
*要求至少在云南本地公安同類項目中有一個(含一個)以上成案例,提供證明文件或聯(lián)系信息。
*服務:三年原廠保修,三年原廠免費上門服務
*提供原廠授權書及原廠售后服務承諾。
|
1
|
套
|
|
|
|
|
|
|
A06
|
萬兆流量復制器
|
將一個監(jiān)聽端口的流量數(shù)據(jù)完全線速的復制到三個監(jiān)聽端口,滿足網(wǎng)絡安全及流量分析設備部署要求,適合于網(wǎng)絡性能監(jiān)測、網(wǎng)絡流量分析和網(wǎng)絡審計、入侵檢測等一系列應用。采用雙電源設計,能提供完整、精確、可靠的數(shù)據(jù)監(jiān)測接入點。
*服務:三年原廠保修,三年原廠免費上門服務
|
1
|
套
|
|
|
|
|
|
|
A07
|
維護終端
|
I7處理器/4G內存/1TB硬盤/DVDRW光驅/GT745-4G獨立顯卡/23’寬屏液晶/鍵鼠/音箱
服務:三年原廠保修,三年原廠免費上門服務
|
3
|
臺
|
|
|
|
|
|
|
A08
|
軟件安裝集成
|
*組織協(xié)調進行整體聯(lián)調,完成運行環(huán)境的部署、平臺基礎軟件的部署、日志數(shù)據(jù)裝載、部署工作驗證、軟硬件的適配調試、各重要系統(tǒng)日志庫改造后的對接、與省廳平臺級聯(lián)等工作。三年工程師駐場服務。
*要求集成商具有中國信息安全測評中心頒發(fā)的信息安全服務(安全工程類)一級(含一級)以上資質;
|
1
|
套
|
|
|
|
|
|
|
A包報價 元
|
備注:以上表格中所涉及品牌均為參考品牌,僅供專家評審時參考使用,不視為指定品牌。
供應商名稱:(蓋法人單位電子公章) 法定代表人:(電子簽章) 日期: 年 月 日