采招网 > 招标变更 > 福建省气象信息中心福建省海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目更正公告1

福建省气象信息中心福建省海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目更正公告1

2023年09月18日   福建
招标变更  附件
发布时间 2023-09-18 项目编号 点击查看
招标预算 详见内容 资质要求 点击查看
采购规模走势
  采购规模走势

通过数据统计分析,按月度提供全国近一年的采购招标预算金额的变化趋势分布情况。您可以通过分析结果合理的安排自己的投标活动。

立即试用
点击查看 招标方式 点击查看
潜在报名单位
  潜在报名单位

根据类似项目的历史中标数量、中标金额等综合评定企业竞争力,预测潜在报名的单位,提供排名前三的企业。您可以通过分析潜在报名单位调整自己的投标计划。

立即试用
点击查看 潜在中标人
  潜在中标人

根据类似项目的历史中标数量、中标金额等综合评定企业竞争力,预测潜在中标的单位,提供排名前三的企业。您可以对潜在中标单位做出针对性的准备。

立即试用
点击查看
招标单位 点击查看
  • 联系人:查看
      企业联系人/联系方式

    提供招标/代理单位的联系方式,可自主联系沟通。

    立即试用
  • 相关项目:查看
  • 累计招标金额:查看
代理机构 点击查看
  • 联系人:查看
      企业联系人/联系方式

    提供招标/代理单位的联系方式,可自主联系沟通。

    立即试用
  • 相关项目:查看
  • 合作业主数量:查看
招标正文  |  服务热线:400-810-9688
公告概要:
公告信息:
采购项目名称 (略) 海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目
品目

服务/信息技术服务/其他信息技术服务

采购单位 (略) 气象信息中心
行政区域 (略) 公告时间 **日 17:51
首次公告日期 **日 更正日期 **日
更正事项 采购文件
联系人及联系方式:
项目联系人 赖梅莲、刘祺、林淇、刘爱爱
项目联系电话 0591-*-803/820
采购单位 (略) 气象信息中心
采购单位地址 (略) 仓山区金山街道建新中路108号
采购单位联系方式 郑工0591-*
代理机构名称 (略) (略)
代理机构地址 (略) 鼓楼区鼓东街道营迹路69号(原营迹路南侧)恒力创富中心8层
代理机构联系方式 赖梅莲、刘祺、林淇、刘爱爱0591-*-803/820
附件:
附件1 更正公告-供应商.doc

一、项目基本情况

原公告的采购项目编号:FJTH-*      

原公告的采购项目名称: (略) 海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目      

首次公告日期:**日      

二、更正信息

更正事项:采购文件

更正内容:

1、原招标文件第五章 招标内容及要求二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求)

1.入网管控系统管理端

指标项

规格要求

基本要求

评审项1

标准机架设备,≥1U,双电源,具备对3000台终端以上的入网管控提供管理的能力;支持500台/秒以上的并发管控检测能力,认证过程不超过10秒;具备与终端安全系统、统一信任服务系统以及安全运营中心等进行联动和数据交互的能力;支持多种认证方式,提供入网管控系统管理授权≥3000个,提供五年软件更新、包修服务。国产品牌,产品必须为自主研发(非OEM),操作系统平台不能基于标准发行版本(Windows/Linux)。【须提供后台登录截图证明】

部署要求

评审项2

支持纯旁路部署,不能以任意串联方式(包括策略路由等逻辑串联)部署。支持分布式部署,可以通过横向和纵向部署多台服务器来扩展管理范围和增加管理能力,纵向支持无限分级,支持集中大屏查看部署图,支持全局根据IP/MAC/责任人等定位终端设备。支持高可用性双机部署,主机故障后备机无降级容灾接管,防止准入系统故障终端不能正常入网,主备切换时间不能大于10秒。支持为关键服务提供容灾工具,DHCP容灾工具可在服务器宕机后自动接管IP地址分配工作,容灾工具分配IP时仍要保持IP/MAC绑定关系。

准入技术

评审项3

★支持多种准入控制技术(MAC认证、DHCP、ARP、SNMP、数据镜像等),一套系统需支持多种准入技术并行启用。【须提供功能截图证明】

评审项4

支持自定义不同安全级别的接入事件选用不同的阻断技术进行隔离,例如未授权接入设备,应达到边界级阻断,授权未符合安全要求的,基于应用级阻断控制,可灵活定义。【须提供功能截图证明】

评审项5

▲支持基于终端的部门/终端类型/操作系统/标签和接入VLAN配置不同的准入策略,管理员可查看符合每条准入策略的终端。【须提供功能截图证明】

评审项6

▲支持对非法和违规终端的多层阻断,可同时支持应用级、交换机端口级、网络边界级(同HUB之间互访阻断)的阻断效果。【须提供测试证明截图】

终端发现

评审项7

支持通过SNMP、TELNET、SSH、ARP、流量分析等技术扫描发现终端设备,须为秒级发现,不得大于10秒,并以MAC地址为唯一性存储及管理终端设备;支持管理员自定义终端类型和终端类型组,可自定义终端类型显示的图标。支持自动发现在网终端的MAC地址、IP地址、网卡厂商、TCP服务端口、接入VLAN、接入交换机端口等信息。支持自动识别终端类型,如办公机、交换机、路由器、打印机等,生成终端类型统计报表。

评审项8

▲支持管理员自定义类型识别库规则,可基于网卡厂商、主机名、IP地址、TCP服务、操作系统等多维度组合定义识别规则,支持查看每条规则识别的终端信息。【须提供功能截图证明】

评审项9

支持当终端信息发生变化、类型识别库规则发生变化后,自动秒级重新识别终端类型。支持动态VLAN下发,并支持与系统内置的DHCP服务相结合,构建终端漫游,实现动态VLAN下发、动态IP地址下发静态化管理、漫游接入管控等效果。

网络策略

评审项10

▲支持多网卡终端管理,管理员可人工合并/拆分多网卡终端,系统也可自动合并多网卡终端。【须提供功能截图证明】

评审项11

支持定义IP/MAC绑定策略,支持在不同VLAN绑定不同IP地址,并可限定终端能够接入的VLAN,支持基于终端分组限制终端入网是否必须绑定IP/MAC地址。支持IP冲突发现功能,能够定位冲突IP的MAC地址,能够对绑定的IP/MAC进行保护,对违规使用绑定IP的终端进行阻断。支持定义MAC/PORT绑定策略,支持限定终端可接入的交换机和交换机端口,也可限定交换机端口只允许绑定终端接入。

评审项12

▲支持在不安装客户端或插件的情况下,进行MAC地址仿冒(MAC克隆)检查,支持IP地址、MAC地址、TCP监听端口、交换机接入端口同时仿冒情况下违规行为的发现和阻断。【须提供测试证明截图】

评审项13

支持在不安装客户端或插件的情况下,利用TCP监听端口检测应用软件合规性功能,可灵活的基于部门、操作系统、标签、设备类型定义不同的TCP合规策略,对不合规的终端进行阻断并能够通过Portal页面引导软件下载。【须提供功能截图证明】

网络边界

评审项14

能够发现内网私接的HUB、不可网管交换机等,能够及时产生告警并阻断接入设备入网。支持自动发现网中网行为,如小路由、随身WiFi、免费WIFI、代理上网等行为。支持关闭长时间未接入终端的交换机端口,管理员可自定义时间限制,并支持定义交换机口只允许绑定的终端才能接入。

评审项15

▲支持对两个物理上(或者逻辑上)隔离的两个网络互联(误联)行为进行智能发现并告警,支持自动定位互联位置并自动断开【须提供功能截图证明】

网络设备管理

评审项16

支持网络拓扑管理,支持区分编辑模式和查看模式,可手动修改连接关系。支持分组框选拖动,以及上下左右/水平/垂直对齐功能,支持保存和恢复拓扑图快照功能。支持在拓扑图上显示非法终端告警,支持在拓扑图上搜索、定位终端功能。

评审项17

支持自动生成交换机面板图,可基于端口开关状态/连接状态/接入终端数目/告警终端等区分展示,可直接在面板图上对端口进行开关操作;支持将IP/MAC绑定和MAC/PORT绑定策略同步到交换机配置上;支持批量修改交换机密码功能,支持批量下发自定义命令到交换机。

评审项18

▲支持自动备份交换机配置,图形化高亮提示配置变动,管理员可选中某一个备份配置进行自动恢复到交换机。【须提供功能截图证明】

IP地址管理

评审项19

支持DHCP集中管理IP地址,支持IP地址的固定下发、在线监控、定期回收、历史审计等全生命周期的IP地址管理;支持Trunk管理多VLAN的IP分配功能,无需配置交换机DHCP RELAY即可实现为所有VLAN分配固定IP地址。

评审项20

支持自定义DHCP option功能,以兼容未来不同网络环境。能够基于部门、标签、终端类型、操作系统下发固定的IP地址段。【须提供功能截图证明】

评审项21

支持IP地址网格视图管理,能够通过图示直观的查看各网段中在线、离线、从未使用的状态,能够通过颜色区分保留IP地址、可用IP地址、绑定IP、告警IP等。支持管理员分权,至少可划分系统管理员、安全管理员和安全审计员三类,每一类管理员都可创建多个,可限定管理员管理的部门,其只能看到和管理制定部门的终端。

系统管理

评审项22

支持强制入网终端收看培训视频的功能,支持页面、代理客户端播放视频,可基于部门和时间来设置播放策略,不同部门不同时间来播放不同的培训视频。【须提供功能截图证明】

级联要求

评审项23

▲应与国家气象总局部署的网络准入管理系统采用相同技术路线,承诺能符合对接要求,须提供承诺函,格式自拟;支持向总部系统同步本地管理数据,作为无限级分布式部署的下级分支,为总部的集中大屏提供基础数据,总部可通过集中大屏查看该下级单位的管控总数、在线数、客户端安装数、违规数、操作系统明细、设备类型明细等内容,同时可全局检索IP/MAC/责任人等信息定位下级终端隶属关系,集中大屏查看部署图及全局搜索定位【须提供功能截图证明】

2.入网管控系统服务端

指标项

规格要求

硬件配置

评审项24

硬件配置:标准机架设备,≥1U, 双电源,CPU≥双核1.8GHz、内存≥2G、硬盘≥500G、≥2个千兆电口。至少支持管理50个VLAN,支持≥1000终端并发在线。具备对500台以上终端的入网管控提供支持的能力;支持200台/秒以上的并发管控检测能力,认证过程不超过10秒,五年原厂服务。

管理部署和功能要求

评审项25

主要作用跨IP路由 (略) 局准入控制系统管理端进行工作,支持Trunk链接交换机同时管理多个VLAN。

作为管理主机的代理模块,搜集二层VLAN信息,包括ARP/DHCP/NETBIOS等,提交给上级准入控制系统管理端进行策略判断,并接收上级管理主机的策略执行动作,保护合法终端入网,阻断非法终端入网。可以发现IP冲突,检查IP/MAC绑定策略,零延迟阻断IP冒用。

更正为:

二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求)

1.入网管控系统管理端

指标项

规格要求

基本要求

评审项1

标准机架设备,≥1U,双电源,具备对3000台终端以上的入网管控提供管理的能力;支持500台/秒以上的并发管控检测能力,认证过程不超过10秒;具备与终端安全系统、统一信任服务系统以及安全运营中心等进行联动和数据交互的能力;支持多种认证方式,提供入网管控系统管理授权≥3000个,提供五年软件更新、包修服务。国产品牌,产品必须为自主研发(非OEM),操作系统平台不能基于标准发行版本(Windows/Linux)。【须提供后台登录截图证明】

部署要求

评审项2

支持纯旁路部署,不能以任意串联方式(包括策略路由等逻辑串联)部署。支持分布式部署,可以通过横向和纵向部署多台服务器来扩展管理范围和增加管理能力,纵向支持无限分级,支持集中大屏查看部署图,支持全局根据IP/MAC/责任人等定位终端设备。支持高可用性双机部署,主机故障后备机无降级容灾接管,防止准入系统故障终端不能正常入网,主备切换时间不能大于10秒。支持为关键服务提供容灾工具,DHCP容灾工具可在服务器宕机后自动接管IP地址分配工作,容灾工具分配IP时仍要保持IP/MAC绑定关系。

准入技术

评审项3

★支持多种准入控制技术(MAC认证、DHCP、ARP、SNMP、数据镜像等),一套系统需支持多种准入技术并行启用。【须提供功能截图证明】

评审项4

支持自定义不同安全级别的接入事件选用不同的阻断技术进行隔离,例如未授权接入设备,应达到边界级阻断,授权未符合安全要求的,基于应用级阻断控制,可灵活定义。【须提供功能截图证明】

评审项5

支持基于终端的部门/终端类型/操作系统/标签和接入VLAN配置不同的准入策略,管理员可查看符合每条准入策略的终端。【须提供功能截图证明】

评审项6

支持对非法和违规终端的多层阻断,可同时支持应用级、交换机端口级、网络边界级(同HUB之间互访阻断)的阻断效果。【须提供测试证明截图】

终端发现

评审项7

支持通过SNMP、TELNET、SSH、ARP、流量分析等技术扫描发现终端设备,须为秒级发现,不得大于10秒,并以MAC地址为唯一性存储及管理终端设备;支持管理员自定义终端类型和终端类型组,可自定义终端类型显示的图标。支持自动发现在网终端的MAC地址、IP地址、网卡厂商、TCP服务端口、接入VLAN、接入交换机端口等信息。支持自动识别终端类型,如办公机、交换机、路由器、打印机等,生成终端类型统计报表。

评审项8

支持管理员自定义类型识别库规则,可基于网卡厂商、主机名、IP地址、TCP服务、操作系统等多维度组合定义识别规则,支持查看每条规则识别的终端信息。【须提供功能截图证明】

评审项9

支持当终端信息发生变化、类型识别库规则发生变化后,自动秒级重新识别终端类型。支持动态VLAN下发,并支持与系统内置的DHCP服务相结合,构建终端漫游,实现动态VLAN下发、动态IP地址下发静态化管理、漫游接入管控等效果。

评审项10

支持定义IP/MAC绑定策略,支持在不同VLAN绑定不同IP地址,并可限定终端能够接入的VLAN,支持基于终端分组限制终端入网是否必须绑定IP/MAC地址。支持IP冲突发现功能,能够定位冲突IP的MAC地址,能够对绑定的IP/MAC进行保护,对违规使用绑定IP的终端进行阻断。支持定义MAC/PORT绑定策略,支持限定终端可接入的交换机和交换机端口,也可限定交换机端口只允许绑定终端接入。

评审项11

支持在不安装客户端或插件的情况下,进行MAC地址仿冒(MAC克隆)检查,支持IP地址、MAC地址、TCP监听端口、交换机接入端口同时仿冒情况下违规行为的发现和阻断。【须提供测试证明截图】

网络边界

评审项12

能够发现内网私接的HUB、不可网管交换机等,能够及时产生告警并阻断接入设备入网。支持自动发现网中网行为,如小路由、随身WiFi、免费WIFI、代理上网等行为。支持关闭长时间未接入终端的交换机端口,管理员可自定义时间限制,并支持定义交换机口只允许绑定的终端才能接入。

评审项13

支持对两个物理上(或者逻辑上)隔离的两个网络互联(误联)行为进行智能发现并告警,支持自动定位互联位置并自动断开【须提供功能截图证明】

网络设备管理

评审项14

支持网络拓扑管理,支持区分编辑模式和查看模式,可手动修改连接关系。支持分组框选拖动,以及上下左右/水平/垂直对齐功能,支持保存和恢复拓扑图快照功能。支持在拓扑图上显示非法终端告警,支持在拓扑图上搜索、定位终端功能。

评审项15

支持自动备份交换机配置,图形化高亮提示配置变动,管理员可选中某一个备份配置进行自动恢复到交换机。【须提供功能截图证明】

IP地址管理

评审项16

支持DHCP集中管理IP地址,支持IP地址的固定下发、在线监控、定期回收、历史审计等全生命周期的IP地址管理;支持Trunk管理多VLAN的IP分配功能,无需配置交换机DHCP RELAY即可实现为所有VLAN分配固定IP地址。

评审项17

支持自定义DHCP option功能,以兼容未来不同网络环境。能够基于部门、标签、终端类型、操作系统下发固定的IP地址段。【须提供功能截图证明】

评审项18

支持IP地址网格视图管理,能够通过图示直观的查看各网段中在线、离线、从未使用的状态,能够通过颜色区分保留IP地址、可用IP地址、绑定IP、告警IP等。支持管理员分权,至少可划分系统管理员、安全管理员和安全审计员三类,每一类管理员都可创建多个,可限定管理员管理的部门,其只能看到和管理制定部门的终端。

评审项19

入网管控系统应能按照要求频次输出包含入网终端IP地址、MAC地址、责任人、在线状态、终端类型、管控总数、在线数等信息的数据文件,并提供数据文件使用说明。【须提供承诺函】

2.入网管控系统服务端

指标项

规格要求

硬件配置

评审项20

硬件配置:标准机架设备,≥1U, 双电源,CPU≥双核1.8GHz、内存≥2G、硬盘≥500G、≥2个千兆电口。至少支持管理50个VLAN,支持≥1000终端并发在线。具备对500台以上终端的入网管控提供支持的能力;支持200台/秒以上的并发管控检测能力,认证过程不超过10秒,五年原厂服务。

管理部署和功能要求

评审项21

主要作用跨IP路由 (略) 局准入控制系统管理端进行工作,支持Trunk链接交换机同时管理多个VLAN。作为管理主机的代理模块,搜集二层VLAN信息,包括ARP/DHCP/NETBIOS等,提交给上级准入控制系统管理端进行策略判断,并接收上级管理主机的策略执行动作,保护合法终端入网,阻断非法终端入网。可以发现IP冲突,检查IP/MAC绑定策略,零延迟阻断IP冒用。


2、原招标文件第四章 资格审查与评标7.2评标标准

技术项(F2×A2)

项目

分值

描述

1、技术指标响应

56

根据各投标人对招标文件“第五章 采购内容及要求 二、技术和服务要求”中各项技术参数的逐项响应情况由评委进行评分:满足要求的得56分;①标注“★”符号的内容为不允许负偏离的实质性要求,若出现任意一项负偏离,按无效投标处理;②标注“▲”符号的内容(有8项),每负偏离一项扣3 分;③未标注符号的内容(有16 项),每负偏离一项扣 2 分;正偏离不加分。注:招标文件中技术参数若有要求投标人提供相应佐证材料的,若未提供或响应承诺与其佐证材料不一致的,评委小组将以不利于投标人的内容为准进行评审。

更正为:

技术项(F2×A2)

项目

分值

描述

1、技术指标响应

56

根据各投标人对招标文件“第五章 采购内容及要求 二、技术和服务要求”中各项技术参数的逐项响应情况由评委进行评分:满足要求的得56分;①标注“★”符号的内容为不允许负偏离的实质性要求,若出现负偏离,按无效投标处理;②其余技术参数(有20项),每负偏离一项扣 2.8分;正偏离不加分。注:招标文件中技术参数若有要求投标人提供相应佐证材料的,若未提供或响应承诺与其佐证材料不一致的,评委小组将以不利于投标人的内容为准进行评审。

3、原公告的提交投标文件截止时间:**日09点00分

更正为:**日09点30分。

4、原公告的开标时间:**日09点00分

更正为:**日09点30分。

5、其他内容不变。

更正日期:**日 

三、其他补充事宜

四、凡对本次公告内容提出询问,请按以下方式联系。

1.采购人信息

名 称: (略) 气象信息中心     

地址: (略) 仓山区金山街道建新中路108号        

联系方式:郑工0591-*      

2.采购代理机构信息

名 称: (略) (略)             

地 址: (略) 鼓楼区鼓东街道营迹路69号(原营迹路南侧)恒力创富中心8层            

联系方式:赖梅莲、刘祺、林淇、刘爱爱0591-*-803/820            

3.项目联系方式

项目联系人:赖梅莲、刘祺、林淇、刘爱爱

电 话:  0591-*-803/820

 
附件下载
  附件文件福建省气象信息中心福建省海洋气象综合保障二期工程建设海洋气象信息安全保障分系统设备入网管控子系统采购项目更正公告1 下载

扫描微信服务号

每日接收免费信息

特色服务

采招网 版权所有 2006-     京ICP证070615号 京ICP备09044717号-2    本站法律顾问:北斗鼎铭律师事务所 周正国律师

恭喜您抢到

具体详情请联系客服人员

本活动最终解释权归采招网所有

恭喜您抢到

具体详情请联系客服人员

您已参加了618礼品抢购活动
稍候将会有客服人员联系您
请注意来电

本活动最终解释权归采招网所有