人社安全管控體系建設(shè)項(xiàng)目招標(biāo)文件_第1頁
人社安全管控體系建設(shè)項(xiàng)目招標(biāo)文件_第2頁
人社安全管控體系建設(shè)項(xiàng)目招標(biāo)文件_第3頁
人社安全管控體系建設(shè)項(xiàng)目招標(biāo)文件_第4頁
人社安全管控體系建設(shè)項(xiàng)目招標(biāo)文件_第5頁
已閱讀5頁,還剩53頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

人社安全管控體系建設(shè)項(xiàng)目公開招標(biāo)采購文件

目錄第一部分采購公告第二部分招標(biāo)說明第三部分采購內(nèi)容及要求第四部分合同條款第五部分評(píng)標(biāo)方法第六部分投標(biāo)文件相關(guān)格式第一部分采購公告

項(xiàng)目概況

衢州人社安全管控體系建設(shè)項(xiàng)目的潛在投標(biāo)人應(yīng)在

網(wǎng)上下載

獲?。ㄏ螺d)招標(biāo)文件,并于

2022年09月05日09:30(北京時(shí)間)前遞交(上傳)投標(biāo)文件。一、項(xiàng)目基本情況

項(xiàng)目編號(hào):

ZJXSJ2022094

項(xiàng)目名稱:

衢州人社安全管控體系建設(shè)項(xiàng)目

預(yù)算金額(元):850000元

最高限價(jià)(元):850000元采購需求:標(biāo)項(xiàng)序號(hào)標(biāo)項(xiàng)名稱數(shù)量預(yù)算金額(元)單位簡(jiǎn)要規(guī)格描述備注1

衢州人社安全管控體系建設(shè)項(xiàng)目1850000批詳細(xì)技術(shù)參數(shù)見采購文件合同履行期限:簽訂合同后一個(gè)月

本項(xiàng)目接受聯(lián)合體投標(biāo)。二、申請(qǐng)人的資格要求:1.滿足《中華人民共和國政府采購法》第二十二條規(guī)定;2.在中華人民共和國境內(nèi)注冊(cè),具能夠承擔(dān)本項(xiàng)目的合格供應(yīng)商;3.未被“信用中國”()、中國政府采購網(wǎng)()列入失信被執(zhí)行人、重大稅收違法案件當(dāng)事人名單、政府采購嚴(yán)重違法失信行為記錄名單。4.落實(shí)政府采購政策需滿足的資格要求:本項(xiàng)目面向中小企業(yè)/小微企業(yè)。三、獲取招標(biāo)文件時(shí)間:投標(biāo)截止時(shí)間前,每天上午

00:00至12:00

,下午

12:00至23:59

(北京時(shí)間,線上獲取法定節(jié)假日均可)地點(diǎn)(網(wǎng)址):方式:網(wǎng)上下載

登錄“政府采購云平臺(tái)”在線登記后獲取(1)潛在供應(yīng)商完成“政府采購云平臺(tái)”賬號(hào)注冊(cè)后,通過浙江政府采購網(wǎng)公告下方“潛在供應(yīng)商獲取采購文件”跳轉(zhuǎn)登錄或直接登錄“政府采購云平臺(tái)”(賬號(hào)或短信驗(yàn)證碼或CA方式登錄),依次進(jìn)入「項(xiàng)目采購」-「獲取采購文件」-「申請(qǐng)獲取采購文件」后在線登記、獲取采購文件。(2)浙江政府采購網(wǎng)采購公告下方“游客瀏覽采購文件”內(nèi)公告的采購文件僅供社會(huì)公眾查閱使用,潛在供應(yīng)商只有通過“政府采購云平臺(tái)”在線登記并獲取了采購文件后才被視作“獲取采購文件”。法律法規(guī)所指的供應(yīng)商獲取采購文件時(shí)間以供應(yīng)商通過“政府采購云平臺(tái)”在線下載獲取采購文件的時(shí)間為準(zhǔn)。未按規(guī)定獲取采購文件的供應(yīng)商,對(duì)采購文件提起的質(zhì)疑、投訴將不予受理。四、提交投標(biāo)文件截止時(shí)間、開標(biāo)時(shí)間和地點(diǎn)

提交投標(biāo)文件截止時(shí)間:

2022年09月05日09:30北京時(shí)間)投標(biāo)地點(diǎn)(網(wǎng)址):投標(biāo)人應(yīng)當(dāng)在投標(biāo)截止時(shí)間前完成電子投標(biāo)文件的傳輸遞交,投標(biāo)截止時(shí)間前可以補(bǔ)充、修改或者撤回電子投標(biāo)文件。補(bǔ)充或者修改電子投標(biāo)文件的,應(yīng)當(dāng)先行撤回原文件,補(bǔ)充、修改后重新傳輸遞交。投標(biāo)截止時(shí)間前未完成傳輸?shù)?,視為撤回投?biāo)文件。投標(biāo)人應(yīng)當(dāng)在投標(biāo)截止時(shí)間前將裝有電子備份投標(biāo)文件的光盤或U盤送交到開標(biāo)地點(diǎn),逾期送達(dá)將被拒收。如投標(biāo)人未在投標(biāo)截止時(shí)間前完成電子投標(biāo)文件的傳輸遞交,其電子備份投標(biāo)文件也將退還。

開標(biāo)時(shí)間

:2022年09月05日09:30

開標(biāo)地點(diǎn)(網(wǎng)址):五、公告期限

自本公告發(fā)布之日起5個(gè)工作日。六、其他補(bǔ)充事宜

1.《浙江省財(cái)政廳關(guān)于進(jìn)一步發(fā)揮政府采購政策功能全力推動(dòng)經(jīng)濟(jì)穩(wěn)進(jìn)提質(zhì)的通知》(浙財(cái)采監(jiān)(2022)3號(hào))、《浙江省財(cái)政廳關(guān)于進(jìn)一步促進(jìn)政府采購公平競(jìng)爭(zhēng)打造最優(yōu)營商環(huán)境的通知》(浙財(cái)采監(jiān)(2021)22號(hào))已分別于2022年1月29日和2022年2月1日開始實(shí)施,此前有關(guān)規(guī)定與上述文件內(nèi)容不一致的,按上述文件要求執(zhí)行。2.根據(jù)《浙江省財(cái)政廳關(guān)于進(jìn)一步促進(jìn)政府采購公平競(jìng)爭(zhēng)打造最優(yōu)營商環(huán)境的通知》(浙財(cái)采監(jiān)(2021)22號(hào))文件關(guān)于“健全行政裁決機(jī)制”要求,鼓勵(lì)供應(yīng)商在線提起詢問,路徑為:政采云-項(xiàng)目采購-詢問質(zhì)疑投訴-詢問列表:鼓勵(lì)供應(yīng)商在線提起質(zhì)疑,路徑為:政采云-項(xiàng)目采購-詢問質(zhì)疑投訴-質(zhì)疑列表。質(zhì)疑供應(yīng)商對(duì)在線質(zhì)疑答復(fù)不滿意的,可在線提起投訴,路徑為:浙江政府服務(wù)網(wǎng)-政府采購?fù)对V處理-在線辦理。3.供應(yīng)商認(rèn)為采購文件使自己的權(quán)益受到損害的,可以自獲取采購文件之日或者采購公告期限屆滿之日(公告期限屆滿后獲取采購文件的,以公告期限屆滿之日為準(zhǔn))起7個(gè)工作日內(nèi),對(duì)采購文件需求的以書面形式向采購人提出質(zhì)疑,對(duì)其他內(nèi)容的以書面形式向采購人和采購代理機(jī)構(gòu)提出質(zhì)疑。質(zhì)疑供應(yīng)商對(duì)采購人、采購代理機(jī)構(gòu)的答復(fù)不滿意或者采購人、采購代理機(jī)構(gòu)未在規(guī)定的時(shí)間內(nèi)作出答復(fù)的,可以在答復(fù)期滿后十五個(gè)工作日內(nèi)向同級(jí)政府采購監(jiān)督管理部門投訴。質(zhì)疑函范本、投訴書范本請(qǐng)到浙江政府采購網(wǎng)下載專區(qū)下載。

4.其他事項(xiàng):(1)電子投標(biāo)說明:①本項(xiàng)目實(shí)行電子投標(biāo),應(yīng)按照本項(xiàng)目招標(biāo)文件和政采云平臺(tái)的要求編制、加密并遞交投標(biāo)文件。供應(yīng)商在使用系統(tǒng)進(jìn)行投標(biāo)的過程中遇到涉及平臺(tái)使用的任何問題,可致電政采云平臺(tái)技術(shù)支持熱線咨詢,聯(lián)系方式:②投標(biāo)人應(yīng)在開標(biāo)前完成CA數(shù)字證書辦理。完成CA數(shù)字證書辦理預(yù)計(jì)一周左右,建議各投標(biāo)人抓緊時(shí)間辦理。③投標(biāo)人通過政采云平臺(tái)電子投標(biāo)工具制作投標(biāo)文件,電子投標(biāo)工具請(qǐng)供應(yīng)商自行前往浙江省政府采購網(wǎng)下載并安裝,電子投標(biāo)具體流程文檔詳見政采云平臺(tái)。(2)企業(yè)信用融資:省財(cái)政廳、浙江銀監(jiān)局、省金融辦制定了《浙江省政府采購支持中小企業(yè)信用融資試點(diǎn)辦法》浙財(cái)采監(jiān)[2012]13號(hào)),所稱的政府采購信用融資,是指銀行業(yè)金融機(jī)構(gòu)(以下簡(jiǎn)稱銀行)以政府采購誠信考核和信用審查為基礎(chǔ),憑借政府采購合同,按優(yōu)于一般中小企業(yè)的貸款利率直接向申請(qǐng)貸款的投標(biāo)人發(fā)放貸款的一種融資方式。投標(biāo)人可登陸浙江政府采購((tp:/)的中小企業(yè)信用融資欄目了解相關(guān)信息。供應(yīng)商可以通過浙江政府采購網(wǎng)(https://zfcg.czt.zj./)首頁的“浙江政采貸”模塊進(jìn)入申請(qǐng),還可以通過政府采購云平臺(tái)(https://sdf.lkj/)首頁的“金融服務(wù)”模塊進(jìn)入申請(qǐng)。七、對(duì)本次招標(biāo)提出詢問、質(zhì)疑、投訴,請(qǐng)按以下方式聯(lián)系

第二部分招標(biāo)說明一、投標(biāo)須知前附表序號(hào)內(nèi)容備注說明與要求1采購人衢州市人力資源和社會(huì)保障信息中心2聯(lián)系人及聯(lián)系方式聯(lián)系人:張先生聯(lián)系電話:3項(xiàng)目名稱衢州人社安全管控體系建設(shè)項(xiàng)目4工期簽訂合同后一個(gè)月5預(yù)算金額、最高限價(jià)預(yù)算價(jià)850000元,最高限價(jià)850000元(人民幣)6遞交投標(biāo)文件截止時(shí)間時(shí)間:2022年09月05日09:30整(北京時(shí)間)7開標(biāo)時(shí)間2022年09月05日09:30整(北京時(shí)間)8開標(biāo)地點(diǎn)9簽訂合同發(fā)出中標(biāo)通知書30日內(nèi)。10投標(biāo)文件形式、制作及組成投標(biāo)人請(qǐng)準(zhǔn)備電子投標(biāo)文件、電子備份投標(biāo)文件光盤或U盤:(1)電子投標(biāo)文件,按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南及本招標(biāo)文件要求遞交。(2)電子備份投標(biāo)文件按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南址中上傳的電子投標(biāo)文件格式文檔,以光盤或U盤形式遞交。數(shù)量為1份。(3)投標(biāo)文件由商務(wù)技術(shù)文件、報(bào)價(jià)文件組成。11履約保證金本項(xiàng)目無須交納履約保證。12履約保證金退還/13投標(biāo)有效期90個(gè)日歷天(從投標(biāo)截止之日算起)14采購公告、澄清文件、采購結(jié)果公告發(fā)布網(wǎng)址浙江政府采購網(wǎng)()。15注意事項(xiàng)根據(jù)《政府采購促進(jìn)中小企業(yè)發(fā)展管理辦法》(財(cái)庫〔2020〕46號(hào))文件的規(guī)定,本項(xiàng)目專門面向中小企業(yè)采購。1、投標(biāo)人應(yīng)對(duì)照財(cái)政部《政府采購促進(jìn)中小企業(yè)發(fā)展管理辦法》(財(cái)庫〔2020〕46號(hào)),根據(jù)自身實(shí)際情況審慎作出判斷,是否符合相關(guān)要求,并視情況提供《中小企業(yè)聲明函》(格式見附件)?!?、投標(biāo)人應(yīng)當(dāng)對(duì)其出具的聲明函的真實(shí)性負(fù)責(zé),提供聲明函內(nèi)容不實(shí)的,屬于提供虛假材料謀取中標(biāo)、成交,投標(biāo)無效,招標(biāo)人有權(quán)依法將線索移交至政府采購行政監(jiān)督管理部門處理,依照《中華人民共和國政府采購法》等國家有關(guān)法律規(guī)定追究相應(yīng)法律責(zé)任。在貨物采購項(xiàng)目中,貨物由中小企業(yè)制造,即貨物由中小企業(yè)生產(chǎn)且使用該中小企業(yè)商號(hào)或者注冊(cè)商標(biāo);在貨物采購項(xiàng)目中,供應(yīng)商提供的貨物既有中小企業(yè)制造貨物,也有大型企業(yè)制造貨物的,不享受本辦法規(guī)定的中小企業(yè)扶持政策。如投標(biāo)人對(duì)相關(guān)制造商信息了解不充分,或者不能確定相關(guān)信息真實(shí)、準(zhǔn)確的,不建議出具《中小企業(yè)聲明函》。3、中小企業(yè)劃型標(biāo)準(zhǔn)詳見:工信部聯(lián)企業(yè)〔2011〕300號(hào)。本項(xiàng)目所屬行業(yè):軟件和信息技術(shù)服務(wù)業(yè)。符合《關(guān)于政府采購支持監(jiān)獄企業(yè)發(fā)展有關(guān)問題的通知》(財(cái)庫[2014]68號(hào))規(guī)定的監(jiān)獄企業(yè)并提供由省級(jí)以上監(jiān)獄管理局、戒毒管理局(含新疆生產(chǎn)建設(shè)兵團(tuán))出具的屬于監(jiān)獄企業(yè)證明文件、產(chǎn)品適用監(jiān)獄和戒毒企業(yè)政策情況表(附件)的,視同為小型、微型企業(yè)。符合《關(guān)于促進(jìn)殘疾人就業(yè)政府采購政策的通知》(財(cái)庫〔2017〕141號(hào))規(guī)定的條件并提供《殘疾人福利性單位聲明函》、產(chǎn)品適用殘疾人福利性單位政策情況表(附件)的殘疾人福利性單位視同小型、微型企業(yè);二、投標(biāo)須知(一)總則1、適用范圍1.1本采購文件適用于本次采購活動(dòng)中所敘述的衢州人社安全管控體系建設(shè)項(xiàng)目。2、定義解釋2.1“采購代理機(jī)構(gòu)”是指受采購人委托,在委托的范圍內(nèi)辦理政府采購事宜的機(jī)構(gòu),見“投標(biāo)人須知前附表”。2.2“采購人”是指依法進(jìn)行政府采購的國家機(jī)關(guān)、事業(yè)單位、團(tuán)體組織,見“投標(biāo)人須知前附表”。2.3“采購項(xiàng)目”是指本采購文件所要求的衢州人社安全管控體系建設(shè)項(xiàng)目。2.4“投標(biāo)人”是指獲得采購文件并向采購代理機(jī)構(gòu)提交投標(biāo)文件的供應(yīng)商。2.5“潛在投標(biāo)人”是指符合采購文件規(guī)定的合格供應(yīng)商。2.6“中標(biāo)人”是指經(jīng)評(píng)標(biāo)小組審查通過,并經(jīng)公告無異議的投標(biāo)人。2.7“投標(biāo)人代表”是指投標(biāo)人法定代表人或被投標(biāo)人法定代表人授權(quán)委托的人。2.8“招標(biāo)采購單位”是指采購代理機(jī)構(gòu)及采購人。3、項(xiàng)目說明3.1本采購項(xiàng)目說明詳見招標(biāo)文件投標(biāo)須知前附表。3.2本采購項(xiàng)目按照《中華人民共和國政府采購法》等有關(guān)法律、行政法規(guī)和部門規(guī)章,通過公開招標(biāo)方式選定中標(biāo)人。4、合格投標(biāo)人的條件4.1凡符合本采購文件第一部分采購公告投標(biāo)人資格要求的均為合格的投標(biāo)人。5、投標(biāo)費(fèi)用5.1投標(biāo)人應(yīng)承擔(dān)參加本次投標(biāo)有關(guān)的全部費(fèi)用,無論結(jié)果如何,采購人和招標(biāo)方在任何情況下均無義務(wù)和責(zé)任承擔(dān)這些費(fèi)用。本項(xiàng)目招標(biāo)代理費(fèi)根據(jù)國家計(jì)委計(jì)價(jià)格【2002】1980號(hào)文規(guī)定招標(biāo)收費(fèi)標(biāo)準(zhǔn)計(jì)取,開標(biāo)相關(guān)費(fèi)用(如公證費(fèi),如有)按實(shí)收取,以上費(fèi)用由中標(biāo)單位領(lǐng)取中標(biāo)通知書時(shí)交與招標(biāo)代理機(jī)構(gòu),投標(biāo)報(bào)價(jià)時(shí)綜合考慮(詳情咨詢代理機(jī)構(gòu))。6、關(guān)于中小企業(yè)參與政府采購活動(dòng)的規(guī)定小型、微型企業(yè)參加投標(biāo),應(yīng)提供《中小企業(yè)聲明函》。(二)招標(biāo)文件1、招標(biāo)文件的組成1.1招標(biāo)文件共分為6部分,其內(nèi)容如下:第一部分采購公告第二部分投標(biāo)須知前附表及投標(biāo)須知第三部分采購內(nèi)容及要求第四部分合同條款第五部分評(píng)標(biāo)原則及方法第六部分投標(biāo)文件相關(guān)格式1.2除上條1.1內(nèi)容外,招標(biāo)采購單位在規(guī)定時(shí)間前,以書面形式發(fā)出的對(duì)采購文件的澄清或修改內(nèi)容,均為采購文件的組成部分。1.3投標(biāo)人獲取采購文件后,應(yīng)仔細(xì)檢查采購文件的所有內(nèi)容,如有殘缺等問題,應(yīng)在獲得采購文件3日內(nèi)向采購人提出,否則,由此引起的損失由投標(biāo)人自己承擔(dān)。投標(biāo)人同時(shí)應(yīng)認(rèn)真審閱采購文件中所有的事項(xiàng)、格式、條款和規(guī)范要求等,若投標(biāo)人的投標(biāo)文件沒有按采購文件要求提交全部資料,或投標(biāo)文件沒有對(duì)采購文件做出實(shí)質(zhì)性響應(yīng),其風(fēng)險(xiǎn)由投標(biāo)人自行承擔(dān),并根據(jù)有關(guān)條款規(guī)定,該投標(biāo)有可能被拒絕。1.4招標(biāo)采購單位允許潛在投標(biāo)人在采購文件發(fā)售截止時(shí)間后至投標(biāo)截止時(shí)間前允許潛在投標(biāo)人前來認(rèn)購采購文件,但該投標(biāo)人如在法律、法規(guī)規(guī)定的時(shí)間內(nèi)逾期對(duì)招標(biāo)文件提出異議的,招標(biāo)采購單位可不予受理、答復(fù)。2、采購文件的澄清與修改2.1投標(biāo)人若對(duì)采購文件有任何疑問,要求澄清或認(rèn)為有必要與招標(biāo)采購單位進(jìn)行技術(shù)交流時(shí),應(yīng)用書面形式送至招標(biāo)采購單位,但是招標(biāo)采購單位收到該通知的時(shí)間一般不遲于提交投標(biāo)文件截止時(shí)前15日,招標(biāo)方將以書面形式作出答復(fù)予以澄清,并應(yīng)將答復(fù)內(nèi)容向所有投標(biāo)人發(fā)送。2.2采購文件發(fā)出后,招標(biāo)采購單位可用補(bǔ)充文件的方式對(duì)已發(fā)出的采購文件進(jìn)行必要的澄清或修改。補(bǔ)充文件是采購文件的組成部分,對(duì)所有投標(biāo)人有約束力。2.3為使投標(biāo)人在編制投標(biāo)文件時(shí)有充分的時(shí)間對(duì)采購文件的澄清、修改、補(bǔ)充等內(nèi)容進(jìn)行研究,招標(biāo)采購單位可以酌情延長提交投標(biāo)文件的截止時(shí)間,具體時(shí)間將在采購文件的修改、補(bǔ)充通知中予以明確。2.4為使投標(biāo)人有足夠的時(shí)間按采購文件的澄清、修改要求修正投標(biāo)文件,招標(biāo)采購單位應(yīng)在投標(biāo)截止時(shí)間15日前以書面或傳真的形式向已購買采購文件的所有投標(biāo)人發(fā)出采購文件澄清、修改通知,若發(fā)出通知日距采購文件確定投標(biāo)截止時(shí)間不足15日,招標(biāo)采購單位在通知書明確是否推遲投標(biāo)截止時(shí)間和開標(biāo)時(shí)間,若所有投標(biāo)人規(guī)定的回復(fù)中對(duì)不推遲投標(biāo)截止時(shí)間和開標(biāo)時(shí)間均表示同意,則按原時(shí)間執(zhí)行。2.5投標(biāo)人在收到采購文件澄清、修改通知或推遲投標(biāo)截止時(shí)間和開標(biāo)時(shí)間通知后,應(yīng)在通知單回執(zhí)上簽署意見并蓋上投標(biāo)人單位公章,在1個(gè)工作日內(nèi)以書面或傳真形式回復(fù)招標(biāo)采購單位,逾期回復(fù)視為默認(rèn)收到通知。2.6采購文件的澄清、修改、補(bǔ)充等內(nèi)容均以書面形式明確的內(nèi)容為準(zhǔn)。當(dāng)采購文件、采購文件的澄清、修改、補(bǔ)充等在同一內(nèi)容的表述上不一致時(shí),以最后發(fā)出的書面文件為準(zhǔn)。(三)投標(biāo)文件的編制1、投標(biāo)文件的語言及度量衡單位1.1除采購設(shè)備有關(guān)專用名稱、型號(hào)外,投標(biāo)文件和與投標(biāo)有關(guān)的所有文件說明均應(yīng)使用中文。1.2除采購項(xiàng)目規(guī)范另有規(guī)定外,投標(biāo)文件使用的度量衡單位,均采用中華人民共和國法定計(jì)量單位。2、投標(biāo)文件的形式和效力2.1投標(biāo)文件分為電子投標(biāo)文件以及電子備份投標(biāo)文件兩部分。電子投標(biāo)文件按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南及本招標(biāo)文件要求制作、加密并遞交;電子備份投標(biāo)文件即電子投標(biāo)文件按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南制作的備份文件。2.2投標(biāo)文件的效力投標(biāo)文件的啟用,按先后順位分別為電子投標(biāo)文件、電子備份投標(biāo)文件。因網(wǎng)絡(luò)或者其他問題造成電子投標(biāo)文件無法正常解密,才能啟用電子備份投標(biāo)文件。電子備份投標(biāo)文件一旦啟用,則電子投標(biāo)文件失效,不予啟用。2.3投標(biāo)文件的組成及份數(shù)▲投標(biāo)文件(電子投標(biāo)文件、備份電子投標(biāo)文件)應(yīng)分為【商務(wù)技術(shù)文件】、【報(bào)價(jià)文件】。電子投標(biāo)文件、備份電子投標(biāo)文件中須加蓋公章部分均采用CA簽章。2.4【報(bào)價(jià)文件】(包括以下內(nèi)容)▲(1)投標(biāo)函(格式見附件)▲(2)報(bào)價(jià)一覽表(格式見附件)(3)分項(xiàng)報(bào)價(jià)表(格式見附件)(4)供應(yīng)商認(rèn)為有必要提供的其它文件。2.5【商務(wù)技術(shù)文件】(包括以下內(nèi)容)商務(wù)內(nèi)容:投標(biāo)人必須提交證明其有資格進(jìn)行投標(biāo)和有能力履行合同的文件,作為投標(biāo)文件的一部分?!?)有效的營業(yè)執(zhí)照副本復(fù)印件(加蓋公章);(2)法定代表人身份證明或法定代表人授權(quán)委托書;(格式見附件)(3)法人代表或法人授權(quán)代理人身份證復(fù)印件;▲(4)“信用中國”()中“①失信被執(zhí)行人查詢②重大稅收違法案件當(dāng)事人名單”,“中國政府采購網(wǎng)”()中“政府采購嚴(yán)重違法失信行為記錄名單”,查詢結(jié)果。①截止時(shí)點(diǎn):提交投標(biāo)響應(yīng)文件(響應(yīng)文件)截止時(shí)間前3年內(nèi);②查詢記錄和證據(jù)的留存:信用信息查詢記錄和證據(jù)以網(wǎng)頁截圖等方式留存。③使用規(guī)則:被列入失信被執(zhí)行人、重大稅收違法案件當(dāng)事人名單、政府采購嚴(yán)重違法失信行為記錄名單及其它不符合《中華人民共和國政府采購法》第二十二條規(guī)定條件的,其投標(biāo)將被拒絕。);▲(4)《中小企業(yè)聲明函》;監(jiān)獄和戒毒企業(yè)應(yīng)提供由省級(jí)以上監(jiān)獄管理局、戒毒管理局(含新疆生產(chǎn)建設(shè)兵團(tuán))出具的屬于監(jiān)獄企業(yè)的證明文件;《產(chǎn)品適用監(jiān)獄和戒毒企業(yè)政策情況表》;殘疾人福利性單位應(yīng)提供殘疾人福利性單位聲明函;《產(chǎn)品適用殘疾人福利性單位政策情況表》。(5)投標(biāo)聲明書(格式見附件)。技術(shù)內(nèi)容:投標(biāo)人按照采購項(xiàng)目文件要求作出的技術(shù)應(yīng)答,主要是針對(duì)采購項(xiàng)目的采購需求作出的實(shí)質(zhì)性響應(yīng)和滿足。投標(biāo)人的技術(shù)應(yīng)答應(yīng)包括下列內(nèi)容:(1)技術(shù)偏離表(格式詳見附件)(2)其它內(nèi)容根據(jù)商務(wù)技術(shù)文件評(píng)分標(biāo)準(zhǔn)自行編制提供所需資料(格式自擬);(3)供應(yīng)商認(rèn)為所需要提供的其他證明資料或說明(格式自擬)。3.投標(biāo)文件內(nèi)容填寫說明3.1投標(biāo)人應(yīng)在認(rèn)真閱讀招標(biāo)文件所有內(nèi)容的基礎(chǔ)上,按照招標(biāo)文件的要求編制完整的投標(biāo)文件。投標(biāo)文件應(yīng)按照招標(biāo)文件中規(guī)定的統(tǒng)一格式填寫:(1)電子投標(biāo)文件按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南及本招標(biāo)文件要求制作、加密。(2)電子備份投標(biāo)文件,以光盤或U盤的形式存儲(chǔ),由投標(biāo)人決定是否遞交,并自行承擔(dān)不遞交電子備份投標(biāo)文件的風(fēng)險(xiǎn)。3.2投標(biāo)人必須保證投標(biāo)文件所提供的全部資料真實(shí)可靠,并接受對(duì)其中任何資料進(jìn)一步審查的要求。4、投標(biāo)報(bào)價(jià)4.1最高限價(jià):850000元。4.2有關(guān)本項(xiàng)目所需的相關(guān)費(fèi)用《(開標(biāo))一覽表》是報(bào)價(jià)的唯一載體。4.3報(bào)價(jià)應(yīng)以人民幣為結(jié)算貨幣,包含有關(guān)本項(xiàng)目所需的一全部費(fèi)用均計(jì)入報(bào)價(jià)。采購文件未列明,而投標(biāo)人認(rèn)為必需的費(fèi)用也需列入報(bào)價(jià)。投標(biāo)人在報(bào)價(jià)中應(yīng)充分考慮所有可能發(fā)生的費(fèi)用,否則招標(biāo)人將視投標(biāo)總價(jià)中已包括所有費(fèi)用。4.4采購人不接受任何選擇報(bào)價(jià),只允許一個(gè)報(bào)價(jià)。4.5供應(yīng)商應(yīng)根據(jù)要求報(bào)價(jià),報(bào)價(jià)單中不得漏填項(xiàng)目。投標(biāo)文件的簽署及規(guī)定(一)電子投標(biāo)文件電子投標(biāo)文件按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南及本招標(biāo)文件規(guī)定的格式和順序編制電子投標(biāo)文件并進(jìn)行關(guān)聯(lián)定位。(二)電子備份投標(biāo)文件電子備份投標(biāo)文件按政采云平臺(tái)供應(yīng)商項(xiàng)目采購-電子招投標(biāo)操作指南中上傳的電子投標(biāo)文件格式的電子投標(biāo)文件。(四)投標(biāo)文件的遞交1、遞交投標(biāo)文件截止期(1)投標(biāo)人應(yīng)當(dāng)在投標(biāo)截止時(shí)間前完成電子投標(biāo)文件的傳輸遞交,投標(biāo)截止時(shí)間前可以補(bǔ)充、修改或者撤回電子投標(biāo)文件。補(bǔ)充或者修改電子投標(biāo)文件的,應(yīng)當(dāng)先行撤回原文件,補(bǔ)充、修改后重新傳輸遞交。投標(biāo)截止時(shí)間前未完成傳輸?shù)?,視為撤回投?biāo)文件。投標(biāo)截止時(shí)間后送達(dá)的投標(biāo)、響應(yīng)文件,將被拒收。(2)遞交電子備份投標(biāo)文件截止時(shí)間前將光盤或U盤遞交至招標(biāo)公告指定開標(biāo)廳,逾期不予接收。(3)遞交電子備份投標(biāo)文件時(shí)還需遞交法人(負(fù)責(zé)人)授權(quán)委托書原件及被授權(quán)人身份證原件。4、投標(biāo)文件的修改和撤銷4.1投標(biāo)人在遞交投標(biāo)文件后,可以修改或撤回其投標(biāo)文件:遞交投標(biāo)文件截止時(shí)間之前補(bǔ)充或者修改電子投標(biāo)文件的,應(yīng)當(dāng)先行撤回原文件,補(bǔ)充、修改后重新傳輸遞交。4.2投標(biāo)人修改后的投標(biāo)文件應(yīng)按原來的規(guī)定編制和遞交。4.3在遞交投標(biāo)文件截止期之后,投標(biāo)人不得對(duì)其投標(biāo)文件做任何修改。4.4遞交投標(biāo)文件截止期后,投標(biāo)人不得撤回其投標(biāo)文件,否則其保證金將按照本招標(biāo)文件的規(guī)定不予退還。4.5實(shí)質(zhì)上沒有響應(yīng)本文件要求的投標(biāo)文件將被拒絕。投標(biāo)人不得通過修正或撤銷不合要求的偏離或保留從而使其投標(biāo)文件成為實(shí)質(zhì)上響應(yīng)的文件。(五)投標(biāo)有效期1、投標(biāo)有效期見本采購文件中前附表所規(guī)定的期限,在此期限內(nèi),凡符合采購文件要求的投標(biāo)文件均保持有效。2、在特殊情況下,招標(biāo)采購單位在原定投標(biāo)有效期內(nèi),可以根據(jù)需要以書面形式向投標(biāo)人提出延長投標(biāo)有效期的要求,對(duì)此要求投標(biāo)人須以書面形式予以答復(fù)發(fā)。投標(biāo)人可以拒絕招標(biāo)采購單位這種要求。同意延長投標(biāo)有效期的投標(biāo)人既不能要求也不允許修改其投標(biāo)文件。(六)無效標(biāo)條款1、實(shí)質(zhì)上沒有響應(yīng)招標(biāo)文件要求的投標(biāo)將被視為無效投標(biāo)。投標(biāo)人不得通過修正或撤消不合要求的偏離或保留從而使其投標(biāo)成為實(shí)質(zhì)上響應(yīng)的投標(biāo)。如發(fā)生下列情況之一的,其投標(biāo)視為無效:1.1投標(biāo)人不符合投標(biāo)資格條件的;1.2投標(biāo)文件未有效授權(quán)的;1.3招標(biāo)文件中有▲處條款投標(biāo)人未作實(shí)質(zhì)性響應(yīng)的;1.4商務(wù)技術(shù)文件中包含投標(biāo)報(bào)價(jià)的;1.5投標(biāo)文件關(guān)鍵內(nèi)容字跡模糊、無法辨認(rèn)的;1.6投標(biāo)文件含有采購人不能接受的附件條件的;1.7報(bào)價(jià)超出招標(biāo)文件中規(guī)定的預(yù)算金額或者最高限價(jià)的;1.8提供虛假材料謀取中標(biāo)的;1.9投標(biāo)人串通投標(biāo)的;1.10不符合法律、法規(guī)和招標(biāo)文件規(guī)定的其他實(shí)質(zhì)性要求的;1.11電子投標(biāo)文件解密失敗的,且未在規(guī)定時(shí)間內(nèi)提交電子備份投標(biāo)文件的;1.12電子投標(biāo)文件未按規(guī)定要求提供電子簽章的;1.13電子備份投標(biāo)文件啟用后,未按規(guī)定要求提供電子簽章的;2、在招標(biāo)采購中,出現(xiàn)下列情形之一的,應(yīng)予廢標(biāo):2.1投標(biāo)截止時(shí)間止及評(píng)審期間,出現(xiàn)有效投標(biāo)人不足3家的。2.2出現(xiàn)影響采購公正的違法、違規(guī)行為的;2.3投標(biāo)人的報(bào)價(jià)均超過了采購預(yù)算(或最高限價(jià)),采購人不能支付的;2.4因重大變故,采購任務(wù)取消的。(七)開標(biāo)和評(píng)標(biāo)1、開標(biāo)1.1招標(biāo)人在規(guī)定的日期、時(shí)間和地點(diǎn)組織招標(biāo)會(huì)。1.2電子投標(biāo)文件開標(biāo)(1)投標(biāo)截止時(shí)間后,投標(biāo)人登錄政采云平臺(tái),用“項(xiàng)目采購-開標(biāo)評(píng)標(biāo)”功能對(duì)電子投標(biāo)文件進(jìn)行在線解密。在線解密電子投標(biāo)文件時(shí)間為開標(biāo)時(shí)間起半個(gè)小時(shí)內(nèi)。2、評(píng)標(biāo)委員會(huì)2.1.采購代理機(jī)構(gòu)和采購人將根據(jù)采購貨物的特點(diǎn)組建評(píng)標(biāo)委員會(huì),其成員由技術(shù)、經(jīng)濟(jì)等方面的專家和采購人代表組成。評(píng)標(biāo)委員會(huì)對(duì)投標(biāo)文件進(jìn)行審查、詢標(biāo)、評(píng)議和推薦中標(biāo)候選人。2.2.在評(píng)標(biāo)期間,若有需要投標(biāo)人應(yīng)派代表參加詢標(biāo);3、對(duì)投標(biāo)文件的審查和響應(yīng)性的確定3.1評(píng)標(biāo)委員會(huì)將審查投標(biāo)文件是否真實(shí)、完整,總體編排是否有序,文件簽署是否正確,有無計(jì)算上的錯(cuò)誤等。3.2算術(shù)錯(cuò)誤將按以下方法更正:(1)開標(biāo)時(shí),投標(biāo)文件中開標(biāo)一覽表(報(bào)價(jià)表)內(nèi)容與投標(biāo)文件中明細(xì)表內(nèi)容不一致的,以開標(biāo)一覽表(報(bào)價(jià)表)為準(zhǔn);(2)投標(biāo)文件的大寫金額和小寫金額不一致的,以大寫金額為準(zhǔn);(3)單價(jià)金額小數(shù)點(diǎn)或百分比有明顯錯(cuò)位的,以開標(biāo)一覽表的總價(jià)為準(zhǔn),并修改單價(jià);(4)總價(jià)金額與按單價(jià)匯總金額不一致的,以單價(jià)金額計(jì)算結(jié)果為準(zhǔn);同時(shí)出現(xiàn)兩種以上不一致的,按照前款規(guī)定的順序修正,修正后的報(bào)價(jià)應(yīng)經(jīng)投標(biāo)人書面確認(rèn),投標(biāo)人不予確認(rèn)的,其投標(biāo)無效。4、評(píng)標(biāo)4.1評(píng)定原則:根據(jù)符合采購需求、質(zhì)量和服務(wù)等要求,綜合評(píng)分確定中標(biāo)人。4.2投標(biāo)文件的澄清:在評(píng)標(biāo)期間,評(píng)標(biāo)委員會(huì)可要求投標(biāo)人對(duì)其投標(biāo)文件中含義不明確、同類問題表述不一致或者有明顯文字和計(jì)算錯(cuò)誤的內(nèi)容進(jìn)行澄清,但不得尋求、提供或允許對(duì)投標(biāo)價(jià)格等實(shí)質(zhì)性內(nèi)容做任何更改。有關(guān)澄清的要求和答復(fù)均應(yīng)以書面形式提交。4.3評(píng)標(biāo)報(bào)告:評(píng)標(biāo)委員會(huì)完成評(píng)定后,向招標(biāo)人提交經(jīng)各評(píng)標(biāo)委員會(huì)成員簽字的評(píng)定結(jié)果報(bào)告,并按評(píng)定辦法推薦中標(biāo)候選人。5保密5.1開標(biāo)后直到宣布授予中標(biāo)人合同為止,凡屬于審查、澄清、評(píng)估和比較投標(biāo)的有關(guān)資料且與授予合同有關(guān)的信息都不得向任何投標(biāo)人或與上述評(píng)標(biāo)過程無關(guān)的人員透露。5.2投標(biāo)人對(duì)評(píng)標(biāo)、比較或授予合同決定的過程施加影響的企圖和行為,都可能導(dǎo)致其投標(biāo)被拒絕。(八)評(píng)標(biāo)結(jié)果公告1.評(píng)標(biāo)結(jié)果公告1.1確定中標(biāo)人后,招標(biāo)采購單位在以下網(wǎng)站浙江政府采購網(wǎng)()上發(fā)布采購結(jié)果公告。1.2中標(biāo)人因自身原因放棄中標(biāo)或因不可抗力不能履行合同的;經(jīng)質(zhì)疑,招標(biāo)采購單位審查確定因中標(biāo)人在本次采購活動(dòng)中存在違規(guī)行為或其他原因使質(zhì)疑成立的;采購人可以與排位在中標(biāo)人之后的第二中標(biāo)候選人簽訂政府采購合同;第二中標(biāo)候選人也無法履行合同時(shí),采購人可以與排名之后的第三中標(biāo)候選人簽訂政府采購合同。(九)質(zhì)疑1、根據(jù)《中華人民共和國財(cái)政部令第94號(hào)-政府采購質(zhì)疑和投訴辦法》規(guī)定,供應(yīng)商在法定質(zhì)疑期內(nèi)須一次性提出針對(duì)同一采購程序環(huán)節(jié)的質(zhì)疑,否則采購代理機(jī)構(gòu)有權(quán)拒絕第一次質(zhì)疑以外其他所有質(zhì)疑。質(zhì)疑函范本、投訴書范本請(qǐng)到浙江政府采購網(wǎng)下載專區(qū)下載。2、供應(yīng)商認(rèn)為招標(biāo)文件、采購過程、中標(biāo)或者成交結(jié)果使自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起7個(gè)工作日內(nèi),以書面形式向采購人、采購代理機(jī)構(gòu)提出質(zhì)疑。書面質(zhì)疑文件應(yīng)該有質(zhì)疑內(nèi)容及必須附送有關(guān)證據(jù)材料和注明事實(shí)確切來源依據(jù)、單位名稱、公章、聯(lián)系人姓名、聯(lián)系電話。否則視為無效質(zhì)疑。3、提出質(zhì)疑的供應(yīng)商應(yīng)當(dāng)是參與所質(zhì)疑項(xiàng)目采購活動(dòng)的供應(yīng)商。潛在供應(yīng)商已依法獲取其可質(zhì)疑的采購文件的,可以對(duì)該文件提出質(zhì)疑。供應(yīng)商為自然人的,應(yīng)當(dāng)由本人簽字;供應(yīng)商為法人或者其他組織的,應(yīng)當(dāng)由法定代表人、主要負(fù)責(zé)人,或者其授權(quán)代表簽字或者蓋章,并加蓋公章。(十)授予合同簽訂資格1、中標(biāo)通知書1.1評(píng)定結(jié)果經(jīng)采購人確定后,在中標(biāo)人確定之日起2個(gè)工作日內(nèi)將以書面形式發(fā)出《中標(biāo)通知書》。1.2《中標(biāo)通知書》是與采購人簽訂合同的憑證,是授予合同簽訂資格的合法依據(jù)。2、合同的簽訂2.1中標(biāo)人應(yīng)該按照《中標(biāo)通知書》的要求30日內(nèi)與采購人簽訂合同收。2.2采購文件、中標(biāo)人的投標(biāo)文件及評(píng)標(biāo)過程中有關(guān)澄清文件均作為簽訂合同的附件組成部分。2.3中標(biāo)人和采購人簽訂的合同條款不得對(duì)采購結(jié)果及中標(biāo)人投標(biāo)文件中的承諾內(nèi)容作實(shí)質(zhì)性改變,中標(biāo)人和采購人不得再訂立背離合同實(shí)質(zhì)性內(nèi)容的其他協(xié)議。2.4中標(biāo)人應(yīng)按中標(biāo)通知書規(guī)定的時(shí)間、地點(diǎn)與采購人簽訂合同。2.5在簽訂合同前,采購人有權(quán)在中標(biāo)總價(jià)不變的前提下要求中標(biāo)人對(duì)報(bào)價(jià)中的不平衡報(bào)價(jià)和缺漏項(xiàng)進(jìn)行調(diào)整,如果中標(biāo)人無合理理由拒絕調(diào)整,其中標(biāo)資格將被取消,保證金將被不予退還,且將導(dǎo)致其它進(jìn)一步的賠償和處罰。中標(biāo)人因不可抗力或自身原因不能履行采購合同的,采購人可以與排位在中標(biāo)人之后的第一位的中標(biāo)候選供應(yīng)商簽訂政府采購合同。2.6中標(biāo)人應(yīng)當(dāng)按照合同約定履行義務(wù),完成中標(biāo)項(xiàng)目的供貨與安裝,不得將中標(biāo)項(xiàng)目的任何部分轉(zhuǎn)讓(轉(zhuǎn)包)給他人。

第三部分采購內(nèi)容及要求項(xiàng)目背景根據(jù)省委網(wǎng)信辦《關(guān)于開展專網(wǎng)安全管控體系建設(shè)試點(diǎn)工作的函》和《浙江省人力資源和社會(huì)保障廳辦公室關(guān)于印發(fā)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系試點(diǎn)方案的通知》的要求,衢州人社需和省廳專網(wǎng)安全管控體系對(duì)接,進(jìn)一步提升全市人社系統(tǒng)網(wǎng)絡(luò)安全防范能力,保障網(wǎng)絡(luò)和信息系統(tǒng)安全、穩(wěn)定、高效地運(yùn)行。建設(shè)目標(biāo)根據(jù)省廳要求,建設(shè)標(biāo)準(zhǔn)化、系統(tǒng)化,可有效對(duì)終端進(jìn)行入網(wǎng)管控、使用管理的,多層級(jí)、跨部門應(yīng)急聯(lián)動(dòng)響應(yīng)的人社安全管控體系。建設(shè)內(nèi)容衢州人社安全管控體系的系統(tǒng)采用“1+4”架構(gòu),即一個(gè)核心平臺(tái)四個(gè)子系統(tǒng)組成:網(wǎng)絡(luò)安全管理核心平臺(tái),作為核心集成管理平臺(tái),主要包括資產(chǎn)管理、業(yè)務(wù)系統(tǒng)管理、組織人員管理、風(fēng)險(xiǎn)管理、事件管理、值班值守管理、流程管理等功能。網(wǎng)絡(luò)安全綜合展示子系統(tǒng),以類似數(shù)據(jù)駕駛艙的形式,通過精準(zhǔn)終端定位和后臺(tái)大數(shù)據(jù)分析,從不同維度立體展示衢州人社系統(tǒng)專網(wǎng)安全態(tài)勢(shì),真正實(shí)現(xiàn)衢州人社網(wǎng)絡(luò)安全態(tài)勢(shì)展現(xiàn)標(biāo)準(zhǔn)化和一體化。數(shù)據(jù)合規(guī)應(yīng)用子系統(tǒng),從事前的隱患檢查加固、事中的事件監(jiān)測(cè)防御、事后的日志追查溯源等幾個(gè)方面,保障重要數(shù)據(jù)的合規(guī)應(yīng)用,嚴(yán)防數(shù)據(jù)泄露安全風(fēng)險(xiǎn)隱患。綜合日志審計(jì)子系統(tǒng),通過利舊原有安恒明御綜合日志審計(jì)設(shè)備,采集網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和應(yīng)用系統(tǒng)等日志,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月”的要求,及等級(jí)保護(hù)2.0對(duì)日志審計(jì)的相關(guān)要求。應(yīng)急協(xié)調(diào)聯(lián)動(dòng)子系統(tǒng),通過搭建應(yīng)急協(xié)調(diào)聯(lián)動(dòng)子系統(tǒng),逐步建立健全同外部單位平臺(tái)的多方協(xié)調(diào)聯(lián)動(dòng)機(jī)制,形成網(wǎng)絡(luò)安全綜合制治合力。服務(wù)內(nèi)容總表本次項(xiàng)目采用租賃服務(wù)的采購方式,提供全方位、一體化的服務(wù),有效提升衢州人社網(wǎng)絡(luò)安全整體能力,本項(xiàng)目服務(wù)期限為一年。具體采購內(nèi)容如下:服務(wù)名稱功能模塊數(shù)量網(wǎng)絡(luò)安全管理核心平臺(tái)服務(wù)網(wǎng)絡(luò)安全管理核心平臺(tái)(縣級(jí)分賬號(hào))服務(wù)1項(xiàng)數(shù)據(jù)采集交換模塊服務(wù)1項(xiàng)網(wǎng)絡(luò)安全綜合展示子系統(tǒng)服務(wù)網(wǎng)絡(luò)安全綜合展示(縣級(jí)分賬號(hào))服務(wù)1項(xiàng)數(shù)據(jù)合規(guī)應(yīng)用子系統(tǒng)服務(wù)網(wǎng)絡(luò)接入控制服務(wù)1項(xiàng)違規(guī)邊界監(jiān)測(cè)服務(wù)1項(xiàng)數(shù)據(jù)使用管控(終端行為審計(jì))服務(wù)1項(xiàng)數(shù)據(jù)使用管控(業(yè)務(wù)系統(tǒng)網(wǎng)關(guān)審計(jì))服務(wù)1項(xiàng)終端安全防護(hù)服務(wù)1項(xiàng)移動(dòng)介質(zhì)管控服務(wù)1項(xiàng)應(yīng)急協(xié)調(diào)聯(lián)動(dòng)子系統(tǒng)服務(wù)應(yīng)急協(xié)調(diào)聯(lián)動(dòng)服務(wù)1項(xiàng)服務(wù)器服務(wù)器(租賃)1項(xiàng)系統(tǒng)集成系統(tǒng)集成,包括服務(wù)器實(shí)施、數(shù)據(jù)庫實(shí)施和全市所有終端的應(yīng)用實(shí)施1項(xiàng)服務(wù)器維護(hù)服務(wù)器維護(hù),包括原設(shè)備利舊維護(hù)1項(xiàng)參數(shù)要求1、網(wǎng)絡(luò)安全管理核心平臺(tái)(含數(shù)據(jù)采集交換模塊)服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套網(wǎng)絡(luò)安全管理核心平臺(tái)含服務(wù)器硬件▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與浙江省人力社保廳網(wǎng)絡(luò)安全管理核心平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理。運(yùn)行環(huán)境系統(tǒng)必須采用B/S架構(gòu),管理員只需瀏覽器即可連接到系統(tǒng)進(jìn)行各種操作。管理范圍支持多級(jí)、跨平臺(tái)級(jí)聯(lián)管理數(shù)據(jù)。部署方式支持中心化部署或者多級(jí)級(jí)聯(lián)部署。資產(chǎn)管理支持全網(wǎng)軟硬件資產(chǎn)的管理功能,包括但不僅限于個(gè)人計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、辦公設(shè)備、其他設(shè)備、數(shù)據(jù)庫和中間件等;應(yīng)至少具備對(duì)這些資產(chǎn)的單位部門、IP、MAC、責(zé)任人、版本等信息進(jìn)行管理的能力;應(yīng)具備對(duì)這些資產(chǎn)進(jìn)行相互關(guān)聯(lián)的能力。業(yè)務(wù)系統(tǒng)管理支持對(duì)全網(wǎng)業(yè)務(wù)系統(tǒng)進(jìn)行統(tǒng)一管理,內(nèi)容包括業(yè)務(wù)系統(tǒng)的名稱、用戶單位部門、用戶責(zé)任人、廠商、廠商責(zé)任人等;支持對(duì)業(yè)務(wù)系統(tǒng)的相關(guān)設(shè)備信息、相關(guān)數(shù)據(jù)庫信息、相關(guān)中間件信息等進(jìn)行關(guān)聯(lián)管理。組織人員管理支持對(duì)用戶方、系統(tǒng)開發(fā)商、網(wǎng)絡(luò)運(yùn)營商、安全服務(wù)商等組織和人員進(jìn)行統(tǒng)一管理,包括單位信息、部門信息、姓名、職務(wù)、聯(lián)系電話和郵件等信息。安全建設(shè)管理支持對(duì)各單位安全系統(tǒng)建設(shè)的管理功能,支持安全系統(tǒng)建設(shè)配置,并可對(duì)這些安全系統(tǒng)的單位部門、URL、單位、責(zé)任人、廠商、廠商責(zé)任人、建設(shè)狀態(tài)、運(yùn)行狀態(tài)、維護(hù)狀態(tài)等信息進(jìn)行管理的能力;可支持業(yè)務(wù)系統(tǒng)維護(hù)情況的記錄和查詢。安全風(fēng)險(xiǎn)支持對(duì)全網(wǎng)的風(fēng)險(xiǎn)進(jìn)行統(tǒng)一匯聚與管理,應(yīng)包括與網(wǎng)頁篡改、數(shù)據(jù)篡改、數(shù)據(jù)泄露、病毒木馬、口令安全、惡意資源消耗、邊界安全、終端安全、業(yè)務(wù)系統(tǒng)等相關(guān)的風(fēng)險(xiǎn),包括但不僅限于相關(guān)的漏洞類、端口類和行為類等的風(fēng)險(xiǎn),具體分類應(yīng)滿足《浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系試點(diǎn)建設(shè)數(shù)據(jù)接口標(biāo)準(zhǔn)》中的《網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分類》要求;應(yīng)支持對(duì)風(fēng)險(xiǎn)進(jìn)行責(zé)任落地,能定位到相關(guān)的業(yè)務(wù)系統(tǒng)、設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件、責(zé)任單位部門、責(zé)任人等??梢尚袨橹С謱?duì)全網(wǎng)的可疑行為統(tǒng)一匯聚與管理,應(yīng)包括與業(yè)務(wù)數(shù)據(jù)移動(dòng)介質(zhì)拷貝、業(yè)務(wù)數(shù)據(jù)截圖、業(yè)務(wù)數(shù)據(jù)打印、敏感信息違規(guī)存儲(chǔ)等相關(guān)的可疑行為,包括但不僅限于相關(guān)的數(shù)據(jù)泄露可疑行為、網(wǎng)絡(luò)邊界可疑行為、終端狀態(tài)可疑行為等;應(yīng)支持對(duì)可疑行為明確定位到相關(guān)的設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件、責(zé)任單位部門、責(zé)任人等。流程管理支持風(fēng)險(xiǎn)處置流程管理,流程處理組織和人員應(yīng)包括安全值班員、單位安全管理員、業(yè)務(wù)科室、安全分管領(lǐng)導(dǎo)、信息中心主任等;處置流程包括高危風(fēng)險(xiǎn)處置流程、中危風(fēng)險(xiǎn)處置流程。支持定制化工作處置流程管理,包括工作聯(lián)系單流程、服務(wù)器申請(qǐng)流程等,支持進(jìn)行流程發(fā)起、處理、審核等操作。指數(shù)管理支持指標(biāo)上報(bào)功能,可考核安全指數(shù)評(píng)分,支持手動(dòng)評(píng)分、自動(dòng)評(píng)分、上傳取證、預(yù)覽取證等功能。支持指數(shù)統(tǒng)計(jì)功能,可按月、按年、按日查看省、市、縣區(qū)域的網(wǎng)絡(luò)安全指數(shù)評(píng)分,支持查看最高、最低、平均指數(shù)值。考核管理支持考核查詢功能,可查詢各區(qū)域單位的考核評(píng)分,支持考核全部自動(dòng)評(píng)分。支持考核統(tǒng)計(jì)功能,可按月、按年查看省、市、縣區(qū)域的考核評(píng)分結(jié)果。通知通報(bào)支持發(fā)起、查看安全通知,并可對(duì)安全通知的標(biāo)題、處理要求、附件等進(jìn)行管理。支持外部漏洞通報(bào)的發(fā)送和接收,可對(duì)標(biāo)題、通報(bào)類型、來源、安全級(jí)別、附件等進(jìn)行管理。數(shù)據(jù)采集交換管理需按照浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)數(shù)據(jù)接口標(biāo)準(zhǔn),滿足系統(tǒng)各業(yè)務(wù)模塊之間及省市兩級(jí)平臺(tái)的無縫對(duì)接要求。具體數(shù)據(jù)接口包括:網(wǎng)絡(luò)安全管理核心平臺(tái)與網(wǎng)絡(luò)安全綜合展示子系統(tǒng)的接口,網(wǎng)絡(luò)安全管理核心平臺(tái)與數(shù)據(jù)合規(guī)應(yīng)用子系統(tǒng)的接口,省市兩級(jí)網(wǎng)絡(luò)安全管理核心平臺(tái)之間的級(jí)聯(lián)接口等。▲業(yè)務(wù)聯(lián)動(dòng)市級(jí)網(wǎng)絡(luò)安全管理核心平臺(tái)支持為縣級(jí)相關(guān)人員開通相應(yīng)賬號(hào)和數(shù)據(jù)對(duì)接以實(shí)現(xiàn)縣級(jí)業(yè)務(wù)與地市、省廳系統(tǒng)一體化業(yè)務(wù)聯(lián)動(dòng)。2、網(wǎng)絡(luò)安全綜合展示子系統(tǒng)服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套網(wǎng)絡(luò)安全綜合展示子系統(tǒng)▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與浙江省人力社保廳網(wǎng)絡(luò)安全管理核心平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理??梢暬C合展示支持對(duì)設(shè)備、業(yè)務(wù)系統(tǒng)、風(fēng)險(xiǎn)、風(fēng)險(xiǎn)處理、可疑行為的總數(shù)、今日新增進(jìn)行統(tǒng)計(jì),支持?jǐn)?shù)據(jù)內(nèi)容詳情的深入查詢,支持風(fēng)險(xiǎn)分類和地區(qū)情況的統(tǒng)計(jì)和展示,支持實(shí)時(shí)預(yù)警、設(shè)備入網(wǎng)監(jiān)測(cè)的實(shí)時(shí)數(shù)據(jù)展示;支持按近一日、近一周、近一月、近半年和歷史數(shù)據(jù)進(jìn)行風(fēng)險(xiǎn)信息的展示。支持以地圖形式展示安全風(fēng)險(xiǎn)指數(shù)指標(biāo)??梢暬L(fēng)險(xiǎn)總覽支持通過地圖體現(xiàn)各區(qū)域的數(shù)據(jù)接入狀態(tài)和當(dāng)前存在的風(fēng)險(xiǎn)情況;支持風(fēng)險(xiǎn)發(fā)生時(shí)間的曲線圖統(tǒng)計(jì);支持風(fēng)險(xiǎn)類型的柱狀圖、餅狀圖統(tǒng)計(jì);支持按近一日、近一周、近一月、近一年進(jìn)行數(shù)據(jù)篩選查詢統(tǒng)計(jì)??梢暬Y產(chǎn)總覽支持設(shè)備類型、操作系統(tǒng)類型、數(shù)據(jù)庫類型、所屬等保大類等的統(tǒng)計(jì)和展示??梢暬尚Э傆[支持通過地圖體現(xiàn)各區(qū)域的數(shù)據(jù)接入狀態(tài),反映各區(qū)域的數(shù)據(jù)上報(bào)情況;支持所有風(fēng)險(xiǎn)、高危風(fēng)險(xiǎn)、中危風(fēng)險(xiǎn)、低危風(fēng)險(xiǎn)的數(shù)量統(tǒng)計(jì)和處理率統(tǒng)計(jì);支持所有風(fēng)險(xiǎn)、高危風(fēng)險(xiǎn)、中危風(fēng)險(xiǎn)、低危風(fēng)險(xiǎn)的處理數(shù)top5排名;支持高危、中危、釘辦流程的已完成、未完成、完成率的統(tǒng)計(jì),以及各個(gè)區(qū)域的處理率排名。支持建設(shè)成效安全系統(tǒng)建設(shè)率的排名統(tǒng)計(jì)。3、網(wǎng)絡(luò)接入控制服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套網(wǎng)絡(luò)接入控制系統(tǒng)▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與省平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理。硬件參數(shù)采用標(biāo)準(zhǔn)機(jī)架式硬件設(shè)備;內(nèi)存容量≥8GDDR4;硬盤容量≥128G;鏡像流量≥3Gbps;網(wǎng)口數(shù)量≥6個(gè);網(wǎng)絡(luò)接口:≥6個(gè)1000M電口,USB接口≥2個(gè);QPS(TPS)≥2000;準(zhǔn)入模式基于交換機(jī)上旁路部署準(zhǔn)入控制網(wǎng)關(guān)設(shè)備,對(duì)通過交換機(jī)的數(shù)據(jù)包進(jìn)行特征分析和身份認(rèn)證,對(duì)不符身份認(rèn)證和安全要求的接入終端設(shè)備限制其訪問內(nèi)部合法的網(wǎng)路資源,并且對(duì)應(yīng)強(qiáng)制跳轉(zhuǎn)到隔離區(qū)注冊(cè)和修復(fù)區(qū)修復(fù)?;陔p向認(rèn)證的網(wǎng)絡(luò)準(zhǔn)入控制支持基于客戶端通信的網(wǎng)絡(luò)訪問控制,由終端間通信實(shí)現(xiàn),終端雙方要實(shí)現(xiàn)通信必須進(jìn)行終端代理相互連接,若連接不通過,則其通信請(qǐng)求會(huì)被認(rèn)為是非法且被客戶端阻斷。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明。)查詢?cè)O(shè)備可通過IP地址查詢?cè)O(shè)備明細(xì),基于設(shè)備明細(xì)進(jìn)行管理,包括保護(hù)、導(dǎo)出、整理等。設(shè)備替換告警包括設(shè)備替換告警和IP變化異常,告警均以IP地址為基準(zhǔn),當(dāng)同一個(gè)IP的設(shè)備類型發(fā)現(xiàn)變化時(shí)在設(shè)備替換告警中會(huì)出現(xiàn)告警日志。設(shè)備接入控制能自動(dòng)識(shí)別網(wǎng)絡(luò)攝像機(jī)的接入,在開啟接入控制時(shí),能對(duì)網(wǎng)絡(luò)攝像機(jī)自動(dòng)放行,當(dāng)網(wǎng)絡(luò)攝像機(jī)的IP地址被替換為其他設(shè)備時(shí)能自動(dòng)對(duì)替換設(shè)備進(jìn)行接入控制。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)維保/施工人員維保/施工人員可通過MAC地址關(guān)聯(lián)到自己使用的設(shè)備,通過對(duì)人員的管理實(shí)現(xiàn)頻繁出入網(wǎng)絡(luò)的設(shè)備管理。接入控制日志開啟任意接入控制策略后,可在接入控制日志中查詢被控制的設(shè)備日志。卸載密碼審核用于申請(qǐng)和審批客戶端卸載密碼。設(shè)備批量審核設(shè)備批量審核與卸載密碼審核功能類似,申請(qǐng)者通過引導(dǎo)頁發(fā)起申請(qǐng),管理員在后臺(tái)審核,審核后可在引導(dǎo)界面查詢狀態(tài)。入網(wǎng)申請(qǐng)審核設(shè)備入網(wǎng)申請(qǐng)與卸載密碼審核功能類似,申請(qǐng)者通過引導(dǎo)頁發(fā)起申請(qǐng),管理員在后臺(tái)審核,審核后可在引導(dǎo)界面查詢狀態(tài)。資產(chǎn)發(fā)現(xiàn)識(shí)別配置資產(chǎn)發(fā)現(xiàn)識(shí)別的范圍和交換機(jī)采集權(quán)限。網(wǎng)關(guān)狀態(tài)用于集中監(jiān)測(cè)網(wǎng)關(guān)的鏡像流量大小、延遲,時(shí)鐘,軟件版本。保護(hù)管理保護(hù)狀態(tài)影響準(zhǔn)入狀態(tài),保護(hù)管理提供自動(dòng)保護(hù)、自動(dòng)取消保護(hù)、手動(dòng)保護(hù)的規(guī)則配置。規(guī)范定制提供入網(wǎng)安全體檢配置功能,當(dāng)前支持配置項(xiàng)包括:殺毒軟件配置、補(bǔ)丁檢查配置、不可信進(jìn)程配置、不可信軟件配置、賬戶弱口令、來賓賬戶、必要服務(wù)、必要軟件。安檢日志提供入網(wǎng)安檢設(shè)備的安檢日志查詢功能。入網(wǎng)安全須知可自定義配置入網(wǎng)安全須知的界面內(nèi)容,配置完成后自動(dòng)在引導(dǎo)頁生成。組織機(jī)構(gòu)用于維護(hù)部門樹和部門IP范圍,部門節(jié)點(diǎn)可通過右鍵組織機(jī)構(gòu)實(shí)現(xiàn)添加、編輯、刪除部門,通過部門上移、下移可調(diào)整部門排序。部署要求要求系統(tǒng)在部署過程中不對(duì)網(wǎng)絡(luò)造成任何影響。授權(quán)用戶數(shù)支持終端用戶認(rèn)證數(shù)量不少于300點(diǎn)兼容性要求要求能夠與終端安全防護(hù)共用同一個(gè)客戶端。違規(guī)邊界監(jiān)測(cè)服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套違規(guī)邊界監(jiān)測(cè)系統(tǒng)▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與省平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理。硬件規(guī)格采用高性能規(guī)格的機(jī)架式硬件設(shè)備,全內(nèi)置封閉式結(jié)構(gòu),專用安全加固Linux操作系統(tǒng)。硬件參數(shù)內(nèi)存≥8GB,硬盤:≥128GB硬盤,網(wǎng)絡(luò)接口:≥6個(gè)千兆電口,其他接口:≥2個(gè)USB接口。內(nèi)外網(wǎng)互聯(lián)在不安裝客戶端的情況下,監(jiān)測(cè)發(fā)現(xiàn)系統(tǒng)所在內(nèi)部網(wǎng)絡(luò)存在的以IPv4或IPv6地址為出口的外聯(lián)行為,上報(bào)設(shè)備內(nèi)網(wǎng)IP、公網(wǎng)IP、外聯(lián)時(shí)間。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)支持發(fā)現(xiàn)識(shí)別NAT子網(wǎng)內(nèi)設(shè)備發(fā)起的外聯(lián)行為,并可統(tǒng)計(jì)分析出NAT子網(wǎng)內(nèi)可外聯(lián)設(shè)備的數(shù)量。支持在外聯(lián)服務(wù)器上取證,取證信息包含:外聯(lián)設(shè)備內(nèi)網(wǎng)IP、外聯(lián)出口IP、發(fā)現(xiàn)次數(shù)、首次發(fā)現(xiàn)時(shí)間和最后更新時(shí)間等信息。支持?jǐn)?shù)據(jù)在外聯(lián)告警系統(tǒng)與內(nèi)網(wǎng)管理系統(tǒng)間的導(dǎo)出和導(dǎo)入。內(nèi)外網(wǎng)交替混用1.在不安裝客戶端的情況下,自動(dòng)發(fā)現(xiàn)管理域內(nèi)設(shè)備在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)交替混用的行為,上報(bào)設(shè)備內(nèi)網(wǎng)IP、外聯(lián)時(shí)間。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)2.支持不安裝客戶端的情況下,自動(dòng)發(fā)現(xiàn)管理域內(nèi)曾經(jīng)脫離內(nèi)網(wǎng)并且連接過互聯(lián)網(wǎng)等其他網(wǎng)絡(luò)的設(shè)備。3.支持在外聯(lián)服務(wù)器上取證,取證信息包含:外聯(lián)設(shè)備內(nèi)網(wǎng)IP、外聯(lián)出口IP、發(fā)現(xiàn)次數(shù)、首次發(fā)現(xiàn)時(shí)間和最后更新時(shí)間等信息。4.支持?jǐn)?shù)據(jù)在外聯(lián)告警系統(tǒng)與內(nèi)網(wǎng)管理系統(tǒng)間的導(dǎo)出和導(dǎo)入。線路外聯(lián)1.在不依賴客戶端的情況下,自動(dòng)發(fā)現(xiàn)管理域內(nèi)接入的與內(nèi)網(wǎng)只在數(shù)據(jù)鏈路層聯(lián)通而網(wǎng)絡(luò)層不聯(lián)通的可外聯(lián)網(wǎng)絡(luò)設(shè)備。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)。2.支持在外聯(lián)服務(wù)器上取證,取證信息包含:外聯(lián)設(shè)備管理口IP、外聯(lián)設(shè)備MAC、外聯(lián)出口IP、發(fā)現(xiàn)次數(shù)、首次發(fā)現(xiàn)時(shí)間和最后更新時(shí)間等信息。3.支持識(shí)別外聯(lián)設(shè)備的廠商信息,輔助對(duì)外聯(lián)設(shè)備進(jìn)行定位和取證。4.支持?jǐn)?shù)據(jù)在外聯(lián)告警系統(tǒng)與內(nèi)網(wǎng)管理系統(tǒng)間的導(dǎo)出和導(dǎo)入。網(wǎng)頁外泄1.支持自動(dòng)發(fā)現(xiàn)管理域內(nèi)將內(nèi)網(wǎng)應(yīng)用系統(tǒng)或網(wǎng)站頁面保存后,拷貝至其他網(wǎng)絡(luò)(如:互聯(lián)網(wǎng))計(jì)算機(jī)打開的疑似信息外泄行為。2.支持在外聯(lián)服務(wù)器上取證,取證信息包含:設(shè)備內(nèi)網(wǎng)IP、外泄時(shí)外網(wǎng)IP、首次發(fā)現(xiàn)時(shí)間、最后更新時(shí)間和外泄網(wǎng)址等信息。3.支持?jǐn)?shù)據(jù)在外聯(lián)告警系統(tǒng)與內(nèi)網(wǎng)管理系統(tǒng)間的導(dǎo)出和導(dǎo)入。外聯(lián)閱讀標(biāo)記支持對(duì)最新發(fā)生的外聯(lián)事件進(jìn)行查處后,可人工確認(rèn)和標(biāo)記。外聯(lián)事件輔助查證支持配置內(nèi)網(wǎng)IP歸屬區(qū)域信息,與發(fā)現(xiàn)的外聯(lián)信息關(guān)聯(lián)分析,提供外聯(lián)IP的網(wǎng)絡(luò)歸屬,可輔助外聯(lián)行為的調(diào)查。安防設(shè)備弱口令支持檢測(cè)發(fā)現(xiàn)主流安防廠商(包括:海康威視、大華)的網(wǎng)絡(luò)攝像頭等安防設(shè)備存在的弱口令情況。NAT接入支持自動(dòng)發(fā)現(xiàn)管理域內(nèi)的NAT設(shè)備和通過該設(shè)備私自搭建的局域網(wǎng),同時(shí)上報(bào)其邊界點(diǎn)設(shè)備IP地址、運(yùn)行狀態(tài)、首次發(fā)現(xiàn)時(shí)間、最后更新時(shí)間等信息,并能發(fā)現(xiàn)NAT子網(wǎng)中設(shè)備的IP地址等信息。遠(yuǎn)程運(yùn)維接入在不安裝客戶端的情況下,支持監(jiān)測(cè)發(fā)現(xiàn)系統(tǒng)所在網(wǎng)絡(luò)內(nèi)存在的遠(yuǎn)程運(yùn)維接入硬件(如:向日葵控控遠(yuǎn)程控制硬件)和軟件(向日葵遠(yuǎn)程控制軟件)(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)。移動(dòng)設(shè)備接入在支持不依賴于客戶端技術(shù)的情況下,支持自動(dòng)發(fā)現(xiàn)管理域內(nèi)的移動(dòng)設(shè)備接入行為,上報(bào)設(shè)備的IP、操作系統(tǒng)、廠商類型等信息。邊界備案支持對(duì)上報(bào)的邊界點(diǎn)進(jìn)行人工備案管理,包括完善其邊界基礎(chǔ)信息,明確其責(zé)任人、責(zé)任部門、聯(lián)系電話、用途等信息,通過人工報(bào)備方式對(duì)已知邊界進(jìn)行人工備案管理。網(wǎng)絡(luò)連接審計(jì)支持審計(jì)記錄網(wǎng)絡(luò)邊界和違規(guī)外聯(lián)行為的網(wǎng)絡(luò)流量,審計(jì)信息包括:協(xié)議類型、源地址、目標(biāo)地址、目標(biāo)端口、上行流量、下行流量、總流量等(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)。5、終端行為審計(jì)服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套數(shù)據(jù)使用管控(終端行為審計(jì))系統(tǒng)含服務(wù)器硬件▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與省平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理??傮w要求運(yùn)行環(huán)境產(chǎn)品形態(tài)為服務(wù)端+客戶端,服務(wù)端須采用B/S架構(gòu),管理員只需瀏覽器即可連接到系統(tǒng)進(jìn)行各種操作。服務(wù)端支持Windows64位操作系統(tǒng)。使用界面系統(tǒng)須采用基于瀏覽器的用戶界面,要求支持Chrome。管理范圍客戶端授權(quán)數(shù)≥300點(diǎn)。應(yīng)用訪問審計(jì)用戶與鑒權(quán)支持分權(quán)管理,操作員和審計(jì)員權(quán)限不能全部賦與一個(gè)操作者。系統(tǒng)操作員只能進(jìn)行系統(tǒng)操作和客戶端的控制,審計(jì)員只能對(duì)系統(tǒng)操作員的操作日志進(jìn)行審計(jì),形成互相制約的權(quán)力管理機(jī)制。支持對(duì)系統(tǒng)操作員分配角色。分配角色為系統(tǒng)操作員分配可操作的系統(tǒng)功能模塊權(quán)限。網(wǎng)站發(fā)現(xiàn)與注冊(cè)支持主動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)的網(wǎng)站并可自動(dòng)識(shí)別出其中的應(yīng)用系統(tǒng),網(wǎng)站內(nèi)容包括服務(wù)器IP、URL地址、網(wǎng)站名稱、訪問次數(shù)等信息,如果當(dāng)用戶使用數(shù)字證書時(shí),可智能識(shí)別該應(yīng)用系統(tǒng)是否需要通過數(shù)字證書訪問。支持將主動(dòng)發(fā)現(xiàn)的網(wǎng)站注冊(cè)成需審計(jì)的應(yīng)用系統(tǒng)。支持根據(jù)應(yīng)用系統(tǒng)名稱、URL、IP、類型、區(qū)域等特征快速查詢和模糊查詢,查詢的范圍可選擇全部網(wǎng)站、應(yīng)用系統(tǒng)、需數(shù)字證書登錄系統(tǒng)等。應(yīng)用系統(tǒng)訪問內(nèi)容審計(jì)支持通過安裝終端代理用于審計(jì)用戶訪問應(yīng)用系統(tǒng)的行為和內(nèi)容,支持終端上ie、chrome、Firefox、360等主流版本的瀏覽器訪問審計(jì)。支持深度記錄并分析終端用戶訪問應(yīng)用系統(tǒng)行為數(shù)據(jù),包括HTTP和HTTPS協(xié)議的請(qǐng)求和響應(yīng)數(shù)據(jù)。審計(jì)的內(nèi)容包括應(yīng)用系統(tǒng)名稱、URL地址、服務(wù)器地址、終端IP、終端所屬部門、終端所屬人、訪問時(shí)間、請(qǐng)求內(nèi)容、響應(yīng)內(nèi)容等。支持篩選請(qǐng)求內(nèi)容和相應(yīng)內(nèi)容中的關(guān)鍵字信息,包括但不局限于身份證、電話號(hào)碼等,支持用戶自定義添加需審計(jì)的關(guān)鍵字規(guī)則。趨勢(shì)分析支持以圖表方式記錄可選時(shí)間范圍內(nèi)終端網(wǎng)站訪問趨勢(shì)情況,包括網(wǎng)站訪問次數(shù)、訪問網(wǎng)站數(shù)等信息。網(wǎng)站訪問統(tǒng)計(jì)1、支持終端訪問網(wǎng)站的統(tǒng)計(jì),包括已注冊(cè)網(wǎng)站數(shù)、未注冊(cè)網(wǎng)站數(shù)、新注冊(cè)網(wǎng)站數(shù)、新發(fā)現(xiàn)網(wǎng)站數(shù)等信息。2、支持列表形式展現(xiàn)網(wǎng)站詳細(xì)信息,包括網(wǎng)站名稱、URL、訪問次數(shù)、最近訪問時(shí)間等信息。告警配置1、支持終端對(duì)應(yīng)用系統(tǒng)頻繁查詢或訪問的告警配置,閾值配置包括在一天內(nèi)或一段時(shí)間內(nèi)查詢關(guān)鍵字超過或等于規(guī)定閾值時(shí)產(chǎn)生告警、在一天內(nèi)或一段時(shí)間內(nèi)訪問次數(shù)超過或等于規(guī)定閾值時(shí)產(chǎn)生告警,并可配置是否統(tǒng)計(jì)應(yīng)答包含關(guān)鍵字、關(guān)鍵字統(tǒng)計(jì)范圍及告警級(jí)別(嚴(yán)重、重要、普通)。2、支持終端下班(非工作)時(shí)間異常查詢或訪問的告警配置,可配置非工作時(shí)間具體時(shí)間段,閾值配置包括訪問關(guān)鍵字總數(shù)超過或等于規(guī)定閾值時(shí)產(chǎn)生告警或訪問次數(shù)超過或等于規(guī)定閾值時(shí)產(chǎn)生告警,并可配置是否統(tǒng)計(jì)應(yīng)答包含關(guān)鍵字、關(guān)鍵字統(tǒng)計(jì)范圍及告警級(jí)別(嚴(yán)重、重要、普通)。3、支持終端查詢重點(diǎn)關(guān)鍵字的告警配置,可配置需要告警的重點(diǎn)關(guān)鍵字,當(dāng)終端查詢重點(diǎn)關(guān)鍵字時(shí)產(chǎn)生告警,可配置告警級(jí)別(嚴(yán)重、重要、普通)。4、支持終端或者數(shù)字證書在其不具備權(quán)限或不常訪問的應(yīng)用中查詢超過閾值時(shí)的告警配置,閾值配置包括查詢關(guān)鍵字超過或等于規(guī)定閾值時(shí)產(chǎn)生告警,查詢次數(shù)超過或等于規(guī)定閾值時(shí)產(chǎn)生告警,可配置是否統(tǒng)計(jì)應(yīng)答包含關(guān)鍵字、關(guān)鍵字統(tǒng)計(jì)范圍及告警級(jí)別(嚴(yán)重、重要、普通)。5、支持證書常規(guī)使用時(shí)因某些異常使用的告警配置,閾值配置包括當(dāng)一個(gè)證書在超過或等于規(guī)定閾值數(shù)量的終端上使用時(shí)產(chǎn)生告警,證書超過有效期仍在使用時(shí)產(chǎn)生告警,退休人員證書仍在使用時(shí)產(chǎn)生告警,證書在超過2個(gè)IP范圍段使用過時(shí)產(chǎn)生告警。風(fēng)險(xiǎn)預(yù)警1、支持以圖表形式展現(xiàn)多種時(shí)間緯度的各類告警日志,包括以餅狀圖方式展示每種告警事件的占比情況以及以表格方式展示每種告警事件的具體數(shù)量、告警次數(shù)等。2、支持展現(xiàn)告警信息,展現(xiàn)的內(nèi)容包括數(shù)字證書責(zé)任人、告警類型等信息。其他終端行為審計(jì)終端直連數(shù)據(jù)庫行為審計(jì)1、支持審計(jì)終端電腦通過數(shù)據(jù)庫自帶客戶端連接服務(wù)端數(shù)據(jù)庫(Oracle、SQLserver、mysql)行為;2、支持審計(jì)終端電腦通過使用數(shù)據(jù)庫自帶客戶端通過SQL語句查詢關(guān)鍵字請(qǐng)求內(nèi)容行為審計(jì)。打印行為審計(jì)支持對(duì)打印行為審計(jì)與管控,審計(jì)日志包括打印終端IP、責(zé)任人、部門、打印次數(shù)、打印時(shí)間、打印標(biāo)題、是否包含敏感信息、打印文件大小等信息??啼浶袨閷徲?jì)支持對(duì)終端刻錄行為的審計(jì)與管控,審計(jì)的日志包括刻錄終端IP、責(zé)任人、部門、刻錄次數(shù)、刻錄時(shí)間、文件名、是否包含敏感信息、文件路徑等信息。移動(dòng)介質(zhì)行為審計(jì)支持對(duì)終移動(dòng)介質(zhì)操作行為的審計(jì)與管控,審計(jì)的日志包括操作終端IP、責(zé)任人、部門、操作次數(shù)、操作時(shí)間、文件名、是否包含敏感信息、文件路徑、文件大小等信息?!嫒菪砸笠竽軌蚺c終端安全防護(hù)共用同一個(gè)客戶端。

6、業(yè)務(wù)系統(tǒng)網(wǎng)關(guān)審計(jì)服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套數(shù)據(jù)使用管控(業(yè)務(wù)系統(tǒng)網(wǎng)關(guān)審計(jì))系統(tǒng)▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與省平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理。整體要求通過實(shí)時(shí)記錄分析用戶對(duì)業(yè)務(wù)系統(tǒng)的訪問行為,快速定位網(wǎng)絡(luò)內(nèi)數(shù)據(jù)的訪問源端,協(xié)助安全管理員更好地管理業(yè)務(wù)數(shù)據(jù)的合理使用。配置要求采用標(biāo)準(zhǔn)機(jī)架式的硬件設(shè)備,全內(nèi)置封閉式結(jié)構(gòu)。內(nèi)存容量≥16GB;網(wǎng)絡(luò)接口6個(gè)千兆電口,網(wǎng)口數(shù)量≥6個(gè);1T或以上硬盤;部署要求在業(yè)務(wù)網(wǎng)絡(luò)核心出口處接入旁路鏡像流量,單臺(tái)設(shè)備支持多路鏡像接入。業(yè)務(wù)數(shù)據(jù)獲取深度分析用戶訪問業(yè)務(wù)系統(tǒng)行為數(shù)據(jù),支持對(duì)網(wǎng)絡(luò)中HTTP和HTTPS請(qǐng)求和響應(yīng)數(shù)據(jù)進(jìn)行提取并存儲(chǔ)。內(nèi)置數(shù)據(jù)智能識(shí)別引擎,支持請(qǐng)求和響應(yīng)數(shù)據(jù)中規(guī)則數(shù)據(jù)的提?。òǖ痪窒抻谏矸葑C、電話號(hào)碼等規(guī)則數(shù)據(jù)),在不改動(dòng)系統(tǒng)的前提下,用戶可自定義擴(kuò)展關(guān)鍵字識(shí)別規(guī)則。系統(tǒng)內(nèi)置身份證關(guān)鍵字識(shí)別規(guī)則。支持當(dāng)一個(gè)業(yè)務(wù)系統(tǒng)包含多個(gè)服務(wù)器IP、端口時(shí),多個(gè)服務(wù)器IP的業(yè)務(wù)數(shù)據(jù)歸并到同一個(gè)業(yè)務(wù)系統(tǒng)統(tǒng)計(jì)數(shù)據(jù)中。支持對(duì)業(yè)務(wù)操作過程中請(qǐng)求信息進(jìn)行規(guī)則配置解析,解析后的數(shù)據(jù)可還原用戶在進(jìn)行該請(qǐng)求時(shí)輸入信息,使業(yè)務(wù)操作日志可讀性更好。支持提取業(yè)務(wù)操作過程中的用戶登錄賬戶信息,并將賬戶信息智能關(guān)聯(lián)到其他業(yè)務(wù)操作中。支持提取業(yè)務(wù)操作過程中的個(gè)人數(shù)字證書信息,并將個(gè)人證書信息智能關(guān)聯(lián)到其他業(yè)務(wù)操作中。留存日志包括服務(wù)器IP、服務(wù)器端口、業(yè)務(wù)系統(tǒng)名稱、訪問用戶IP、個(gè)人證書信息、URL地址、請(qǐng)求關(guān)鍵字、響應(yīng)關(guān)鍵字、登錄賬戶等信息。業(yè)務(wù)數(shù)據(jù)應(yīng)用1、支持對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行統(tǒng)計(jì)分析,包括業(yè)務(wù)系統(tǒng)訪問設(shè)備數(shù)和業(yè)務(wù)系統(tǒng)日志數(shù);2、支持對(duì)業(yè)務(wù)操作進(jìn)行統(tǒng)計(jì)分析,包括業(yè)務(wù)操作執(zhí)行次數(shù)和業(yè)務(wù)操作訪問設(shè)備數(shù);支持對(duì)業(yè)務(wù)操作進(jìn)行詳情查看,包括業(yè)務(wù)操作訪問趨勢(shì);3、支持對(duì)關(guān)鍵字訪問熱度進(jìn)行統(tǒng)計(jì)分析,分別對(duì)具體的身份證號(hào)碼進(jìn)行查詢天數(shù)和查詢次數(shù)進(jìn)行排名;4、支持對(duì)以上統(tǒng)計(jì)結(jié)果進(jìn)行表格導(dǎo)出。支持對(duì)關(guān)鍵字、用戶IP、個(gè)人證書信息、賬號(hào)、業(yè)務(wù)操作等信息進(jìn)行日志檢索,支持對(duì)檢出結(jié)果進(jìn)行表格導(dǎo)出。異常業(yè)務(wù)行為風(fēng)險(xiǎn)建模對(duì)各類異常行為,如員工違規(guī)查詢、信息泄露等,可結(jié)合用戶行為模式分析和全網(wǎng)審計(jì)數(shù)據(jù)的挖掘技術(shù)進(jìn)行有效識(shí)別。內(nèi)置多種違規(guī)行為事件,包括敏感關(guān)鍵字訪問、非上班時(shí)間訪問、高頻率操作等違規(guī)行為事件。支持自定義添加違規(guī)類型事件。支持對(duì)事件進(jìn)行統(tǒng)計(jì)分析,包括事件類型、賬號(hào)、業(yè)務(wù)系統(tǒng)等多個(gè)維度進(jìn)行統(tǒng)計(jì)分析,支持對(duì)統(tǒng)計(jì)結(jié)果進(jìn)行表格導(dǎo)出。支持對(duì)事件類型、用戶IP、賬號(hào)、業(yè)務(wù)操作等信息進(jìn)行事件檢索,支持對(duì)檢出結(jié)果進(jìn)行表格導(dǎo)出。7、終端安全防護(hù)服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套終端安全防護(hù)系統(tǒng)含服務(wù)器硬件▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與省平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理。部署模式產(chǎn)品形態(tài)為服務(wù)端+客戶端,服務(wù)端支持單點(diǎn)部署和集群部署模式,用于滿足通過部署多套產(chǎn)品對(duì)多個(gè)網(wǎng)絡(luò)匯聚節(jié)點(diǎn)進(jìn)行監(jiān)測(cè)并集中管理的需求。部署環(huán)境系統(tǒng)服務(wù)端支持在linux32位及64位平臺(tái)部署客戶端支持在Windows2000/XP/2003/2008/Windows7/Windows8/Windows10的32位操作系統(tǒng)和64位操作系統(tǒng)上部署。管控范圍客戶端授權(quán)數(shù)≥300點(diǎn)資產(chǎn)管理資產(chǎn)發(fā)現(xiàn)識(shí)別1.支持自動(dòng)發(fā)現(xiàn)網(wǎng)內(nèi)的網(wǎng)絡(luò)資產(chǎn),并上報(bào)資產(chǎn)的IP、MAC信息。2.支持自動(dòng)識(shí)別網(wǎng)絡(luò)資產(chǎn)的設(shè)備類型,并上報(bào)資產(chǎn)的操作系統(tǒng)信息。3.支持信息采集的開關(guān)配置,支持手動(dòng)觸發(fā)重新掃描。4.支持資產(chǎn)掃描范圍的配置。5.支持服務(wù)器區(qū)IP范圍配置,增加識(shí)別服務(wù)器設(shè)備的準(zhǔn)確性。6.支持交換機(jī)權(quán)限配置,配置信息包含:管理口IP、MAC地址、設(shè)備名稱、設(shè)備別名、設(shè)備類型、廠商、所屬部門、設(shè)備型號(hào)、負(fù)責(zé)人、所在位置、SNMP只讀團(tuán)體名。綜合查詢支持按設(shè)備類型、按區(qū)域/部門、按自定義組對(duì)管轄區(qū)域內(nèi)設(shè)備信息進(jìn)行查詢,設(shè)備信息包括基礎(chǔ)信息(如:IP地址、MAC地址、責(zé)任人、聯(lián)系電話、所屬部門、設(shè)備類型、注冊(cè)狀態(tài)、在線狀態(tài)、保護(hù)狀態(tài)、阻斷狀態(tài)、鎖定狀態(tài))、擴(kuò)展信息(如:生產(chǎn)廠商)、開放端口情況、在線/離線審計(jì)。資產(chǎn)統(tǒng)計(jì)支持資產(chǎn)按注冊(cè)狀態(tài)、設(shè)備類型、操作系統(tǒng)等維度進(jìn)行統(tǒng)計(jì)。設(shè)備異常管理IP重復(fù)設(shè)備:展示重復(fù)的設(shè)備列表并支持刪除設(shè)備操作;單MAC多IP異常:展示MAC地址、IP地址列表、處理狀態(tài)、告警時(shí)間,支持按MAC合并或標(biāo)記為獨(dú)立設(shè)備;單IP多MAC異常:展示IP地址、MAC地址列表、處理狀態(tài)、告警時(shí)間,支持按IP標(biāo)記為聚合狀態(tài);設(shè)備替換告警:支持按IP地址、告警類型(MAC變化/類型變化)查看告警信息,展示信息包含IP地址、告警類型、變更內(nèi)容、告警時(shí)間。IP資源管理支持根據(jù)授權(quán)IP范圍統(tǒng)計(jì)IP資源的使用情況,羅列閑置的、占用的IP地址。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)ARP阻斷提供ARP阻斷功能,支持生效范圍及例外設(shè)備的配置;可查看阻斷日志,內(nèi)容包含IP地址、MAC地址、最后一次阻斷時(shí)間??蛻舳斯芾碜?cè)管理支持客戶端安裝注冊(cè)機(jī)制,注冊(cè)模式支持帶界面注冊(cè)、靜默注冊(cè)、不帶界面有進(jìn)度有提醒注冊(cè)等,注冊(cè)完成后系統(tǒng)后臺(tái)自動(dòng)將終端與注冊(cè)信息綁定保存。支持客戶端注冊(cè)時(shí)驗(yàn)證密碼,防止新接入設(shè)備非法進(jìn)行注冊(cè),注冊(cè)密碼生效方式支持配置,包括永久生效、按天計(jì)數(shù)、按次計(jì)數(shù)等。支持注冊(cè)審核,開啟注冊(cè)審核后,終端安裝完客戶端后需管理員審核通過后才能入網(wǎng);注冊(cè)審核列表展示信息包含:IP地址、MAC地址、責(zé)任人、聯(lián)系電話、所屬部門、設(shè)備所在地、審核狀態(tài)、申請(qǐng)時(shí)間,其中待審核數(shù)據(jù)支持操作審核通過、審核不通過。卸載管理支持客戶端軟件注冊(cè)表保護(hù),防止惡意刪除或結(jié)束客戶端程序。提供卸載密碼保護(hù),每臺(tái)終端客戶端都有唯一序列號(hào),卸載時(shí)根據(jù)序列號(hào)換算卸載密碼。支持流程化客戶端卸載密碼申請(qǐng),卸載申請(qǐng)人填寫設(shè)備IP地址、申請(qǐng)人姓名、聯(lián)系電話、卸載序列號(hào)等信息,卸載區(qū)域標(biāo)記、卸載序號(hào)、申請(qǐng)理由、申請(qǐng)時(shí)間、審核狀態(tài),其中待審核數(shù)據(jù)支持操作審核通過、審核不通過;代理程序卸載日志:提供對(duì)監(jiān)測(cè)代理程序狀態(tài)信息查詢,展示信息包含:IP地址、MAC地址、責(zé)任人、聯(lián)系電話、所屬部門、卸載時(shí)間、設(shè)備當(dāng)前狀態(tài)。桌面管理消息推送1.支持管理端批量向注冊(cè)終端設(shè)備推送消息,消息以窗口形式提醒終端用戶;2.消息推送以任務(wù)為載體,終端支持多任務(wù)同時(shí)進(jìn)行:1)支持按設(shè)備、IP范圍、設(shè)備自定義組和級(jí)聯(lián)分配任務(wù);2)支持任務(wù)的啟??刂?、添加、刪除和修改任務(wù);3)支持指定推送周期、推送時(shí)間,其中周期包含:一次性/每天/每周/每月;4)支持指定消息級(jí)別,包含:普通/重要/緊急/危急;5)支持消息框樣式自定義,包括窗口效果、關(guān)閉按鈕、最小化按鈕等。6)消息內(nèi)容可自定義或從消息庫中隨機(jī)獲??;3.消息庫:包含標(biāo)題和內(nèi)容,支持查詢、新增、編輯、刪除消息操作;4.記錄消息推送日志并支持查詢,內(nèi)容包含設(shè)備基本屬性信息、接收狀態(tài)、推送時(shí)間、接收時(shí)間。文件分發(fā)支持終端文件分發(fā)功能,分發(fā)的文件類型包括發(fā)普通文件、屏保文件和桌面壁紙。支持普通格式的文件自動(dòng)分發(fā),可以將文件自動(dòng)分發(fā)到自定義終端目錄下,EXE、BAT文件分發(fā)完成后支持自動(dòng)執(zhí)行,執(zhí)行方式分為靜默執(zhí)行和提示執(zhí)行,提示內(nèi)容支持自定義編輯。普通格式的文件分發(fā)支持設(shè)置策略執(zhí)行方式,執(zhí)行方式包括啟動(dòng)時(shí)執(zhí)行、定點(diǎn)執(zhí)行,以及可設(shè)置策略有效時(shí)間范圍。為緩解服務(wù)器壓力及加快分發(fā)速度普通文件分發(fā)支持共享模式分發(fā)。屏保文件分發(fā)可設(shè)置屏保觸發(fā)時(shí)間及在恢復(fù)時(shí)使用密碼保護(hù)在恢復(fù)時(shí)使用密碼保護(hù)在恢復(fù)時(shí)使用密碼保護(hù)是否啟用屏保密碼保護(hù)。支持文件分發(fā)日志查詢,內(nèi)容包含IP地址、MAC地址、分發(fā)狀態(tài)、執(zhí)行狀態(tài)、下載時(shí)間等。IP沖突提醒支持已安裝終端代理程序的設(shè)備出現(xiàn)IP沖突時(shí),客戶端彈框提醒,消息框提醒樣式分為普通、重要、緊急、危急,提醒內(nèi)容支持自定義。痕跡清理提供系統(tǒng)痕跡清理策略,具體清理項(xiàng)包括:cookies記錄、USB使用記錄、瀏覽器緩存記錄、瀏覽器地址欄信息、瀏覽器歷史記錄、最近打開的文檔痕跡。IP/MAC綁定支持IP/MAC綁定、DNS綁定。其中IP/MAC綁定分為與當(dāng)前IP綁定、綁定到指定IP范圍,DNS綁定可指定綁定IP范圍??臻e關(guān)機(jī)支持通過設(shè)置鼠標(biāo)鍵盤未操作時(shí)間來定義空閑,支持設(shè)置關(guān)機(jī)倒計(jì)時(shí)時(shí)間、策略執(zhí)行時(shí)間、有效時(shí)間。本地安全設(shè)置支持對(duì)本地安全策略中的系統(tǒng)賬戶及密碼管理同步功能。具體可配置項(xiàng)包括:密碼策略、密碼是否必須符合復(fù)雜性要求、賬戶鎖定策略、審核策略,收到該策略的客戶端將按照策略配置設(shè)置本地安全。終端控制1、支持設(shè)備維護(hù):保護(hù)/取消保護(hù)、阻斷/取消阻斷、編輯、刪除、導(dǎo)出、添加自定義組、設(shè)備部門重置。2、對(duì)已注冊(cè)設(shè)備支持實(shí)時(shí)遠(yuǎn)程運(yùn)維,包含:離線臨時(shí)解綁、在線臨時(shí)解綁、編輯IP、消息推送、屏幕控制、卸載終端、查看軟件、查看硬件、查看服務(wù)、查看端口、查看進(jìn)程、查看策略、查看計(jì)算機(jī)賬戶、查看服務(wù)端防護(hù)日志。外設(shè)控制配置外設(shè)控制策略,提供對(duì)USB設(shè)備、網(wǎng)卡、DVD/CD-ROM、磁盤驅(qū)動(dòng)器(USB類型)、藍(lán)牙設(shè)備、圖像處理設(shè)備、打印機(jī)、軟驅(qū)設(shè)備、調(diào)制解調(diào)器、紅外線設(shè)備、串口、并口、磁帶機(jī)、PCMCIA卡、多媒體設(shè)備、USB對(duì)拷線的控制功能。狀態(tài)監(jiān)控與審計(jì)開關(guān)機(jī)時(shí)間審計(jì)對(duì)指定范圍內(nèi)的IP設(shè)備的開機(jī)和關(guān)機(jī)時(shí)間進(jìn)行審計(jì)??砂凑账鶎俨块T、IP地址、上報(bào)時(shí)間、變更動(dòng)作四個(gè)條件查看審計(jì)日志,展示內(nèi)容包含:設(shè)備基本屬性信息、主機(jī)狀態(tài)、上報(bào)時(shí)間。硬件變更審計(jì)提供對(duì)指定范圍內(nèi)的設(shè)備上的硬件配置信息變化情況記入審計(jì)日志,并支持檢索查詢。可按照所屬部門、IP地址、上報(bào)時(shí)間、變更動(dòng)作、變更內(nèi)容查看審計(jì)日志,展示內(nèi)容包含:設(shè)備基本屬性信息、硬件ID、變更動(dòng)作、變更內(nèi)容、審計(jì)時(shí)間、上報(bào)時(shí)間。軟件變更審計(jì)提供對(duì)指定范圍內(nèi)的設(shè)備上的軟件配置信息變化情況記入審計(jì)日志,并支持檢索查詢。可按照所屬部門、IP地址、上報(bào)時(shí)間、變更動(dòng)作、變更內(nèi)容查看審計(jì)日志,展示內(nèi)容包含:設(shè)備基本屬性信息、變更動(dòng)作、變更內(nèi)容、審計(jì)時(shí)間、上報(bào)時(shí)間。基礎(chǔ)安全未安裝殺毒軟件檢查支持按照IP地址、責(zé)任人、上報(bào)時(shí)間三個(gè)條件查詢未安裝殺毒軟件的設(shè)備,展示內(nèi)容包含:設(shè)備基本屬性信息、檢查時(shí)間、上報(bào)時(shí)間,支持點(diǎn)對(duì)點(diǎn)終端提醒。未運(yùn)行殺毒軟件檢查支持按照IP地址、責(zé)任人、上報(bào)時(shí)間三個(gè)條件查詢未運(yùn)行殺毒軟件的設(shè)備,展示內(nèi)容包含:設(shè)備基本屬性信息、檢查時(shí)間、上報(bào)時(shí)間,支持點(diǎn)對(duì)點(diǎn)終端提醒。軟件安裝檢查支持按照IP地址、責(zé)任人、檢查類型、上報(bào)時(shí)間、軟件名稱五個(gè)條件查詢客戶端必須安裝的軟件和違規(guī)安裝的軟件的安裝情況,展示內(nèi)容包含:設(shè)備基本屬性信息、軟件名稱、檢查類型、上報(bào)時(shí)間,支持點(diǎn)對(duì)點(diǎn)終端提醒。未打全補(bǔ)丁檢查支持按照IP地址、責(zé)任人兩條件查詢未打全補(bǔ)丁的情況,包括未打全補(bǔ)丁數(shù),點(diǎn)擊未打全補(bǔ)丁數(shù)展示具體未打全補(bǔ)丁的詳細(xì)信息包括:補(bǔ)丁號(hào)、補(bǔ)丁名稱等。無線網(wǎng)卡檢查支持按照IP地址、責(zé)任人兩條件查詢使用無線網(wǎng)卡的設(shè)備,點(diǎn)擊無線網(wǎng)卡數(shù)展示具體的無線網(wǎng)卡信息包括無線網(wǎng)卡名稱等。文件目錄檢查對(duì)指定范圍的設(shè)備硬盤上的文件名稱進(jìn)行檢索。支持按照IP地址、所屬部門、文件名稱、上報(bào)時(shí)間查詢。硬盤檢查對(duì)指定范圍內(nèi)的設(shè)備上的硬盤進(jìn)行檢查。支持按注冊(cè)人、IP地址查詢客戶端硬盤信息,點(diǎn)擊硬盤詳情展示硬盤容量等具體信息配置安全賬戶弱口令檢查對(duì)指定范圍的設(shè)備進(jìn)行系統(tǒng)賬戶弱口令檢查,支持多個(gè)弱口令列表指定;展示內(nèi)容包含:設(shè)備基本屬性信息、賬戶名稱、檢查時(shí)間、上報(bào)時(shí)間。賬戶空口令檢查對(duì)指定范圍的設(shè)備進(jìn)行系統(tǒng)賬戶空口令檢查;展示內(nèi)容包含:設(shè)備基本屬性信息、賬戶名稱、檢查時(shí)間、上報(bào)時(shí)間。賬戶過期檢查對(duì)指定范圍的設(shè)備進(jìn)行過期系統(tǒng)賬戶檢查;展示內(nèi)容包含:設(shè)備基本屬性信息、賬戶名稱、檢查時(shí)間、上報(bào)時(shí)間。無用賬戶檢查對(duì)指定范圍的設(shè)備進(jìn)行無用系統(tǒng)賬戶檢查;展示內(nèi)容包含:設(shè)備基本屬性信息、賬戶名稱、檢查時(shí)間、上報(bào)時(shí)間。運(yùn)行安全進(jìn)程運(yùn)行檢查1.支持按級(jí)聯(lián)區(qū)域、IP、部門分組、操作系統(tǒng)分組,指定范圍的設(shè)備的進(jìn)程運(yùn)行情況進(jìn)行檢查;2.支持禁止運(yùn)行進(jìn)程列表和必須運(yùn)行的進(jìn)程列表配置;3.支持設(shè)置策略啟動(dòng)時(shí)執(zhí)行或間隔執(zhí)行方式,策略執(zhí)行有效時(shí)間。4.展示內(nèi)容包含:設(shè)備基本屬性信息、進(jìn)程名稱、檢查類型、上報(bào)時(shí)間。進(jìn)程控制提供對(duì)指定進(jìn)程的禁用功能。服務(wù)控制提供對(duì)指定服務(wù)的禁用功能。運(yùn)行監(jiān)測(cè)CPU使用異常監(jiān)測(cè)提供對(duì)主機(jī)上的CPU使用異常監(jiān)測(cè)功能,可設(shè)置異常使用率告警閾值;支持按照所屬部門、IP地址、責(zé)任人、上報(bào)時(shí)間查看異常日志;展示內(nèi)容包含:設(shè)備基本屬性信息、異常描述、發(fā)現(xiàn)時(shí)間、上報(bào)時(shí)間。內(nèi)存使用異常監(jiān)測(cè)提供對(duì)主機(jī)上的內(nèi)存使用異常監(jiān)測(cè)功能,可設(shè)置異常使用率告警閾值;支持按照所屬部門、IP地址、責(zé)任人、上報(bào)時(shí)間查看異常日志;展示內(nèi)容包含:設(shè)備基本屬性信息、異常描述、發(fā)現(xiàn)時(shí)間、上報(bào)時(shí)間。流量使用異常監(jiān)測(cè)提供對(duì)主機(jī)上的流量使用異常監(jiān)測(cè)功能,可設(shè)置異常流量告警閾值;支持按照所屬部門、IP地址、責(zé)任人、上報(bào)時(shí)間查看異常日志;展示內(nèi)容包含:設(shè)備基本屬性信息、異常描述、發(fā)現(xiàn)時(shí)間、上報(bào)時(shí)間。信息輸出審計(jì)打印審計(jì)對(duì)主機(jī)打印輸出的行為和結(jié)果進(jìn)行監(jiān)控與審計(jì);支持所屬部門、IP地址、文件標(biāo)題、打印時(shí)間查看審計(jì)日志;展示內(nèi)容包含:設(shè)備基本屬性信息、文件標(biāo)題、打印時(shí)間、打印機(jī)名稱、打印頁數(shù)、計(jì)算機(jī)名稱、計(jì)算機(jī)賬戶、打印狀態(tài)等。FTP訪問審計(jì)對(duì)FTP訪問的行為和結(jié)果進(jìn)行監(jiān)控與審計(jì);審計(jì)內(nèi)容包含:設(shè)備基本屬性信息、FTP地址、動(dòng)作類型等。TELNET審計(jì)對(duì)TELNET訪問的行為和結(jié)果進(jìn)行監(jiān)控與審計(jì);審計(jì)內(nèi)容包含:設(shè)備基本屬性信息、TELNET客戶端、TELNET服務(wù)端等。遠(yuǎn)程協(xié)助檢查對(duì)開放遠(yuǎn)程桌面的設(shè)備進(jìn)行檢查;支持按照IP地址、責(zé)任人、上報(bào)時(shí)間查詢;展示內(nèi)容包含:設(shè)備基本屬性信息等。共享審計(jì)對(duì)共享操作進(jìn)行審計(jì);支持共享名稱、共享狀態(tài)的查詢;審計(jì)內(nèi)容包含:設(shè)備基本屬性信息、共享名稱、共享路徑、共享模式、共享狀態(tài)等。共享控制支持對(duì)設(shè)備的遠(yuǎn)程桌面共享、磁盤共享、打印機(jī)共享的禁用。USB使用記錄支持按照IP地址、責(zé)任人查詢客戶端USB使用痕跡情況,點(diǎn)擊痕跡數(shù)具體展示USB名稱、使用時(shí)間等詳細(xì)信息。屏幕水印屏幕水印通過策略配置驅(qū)動(dòng),支持水印展現(xiàn)模式、水印內(nèi)容、水印樣式的配置,水印展現(xiàn)模式支持內(nèi)容直接展示、二維碼展示、點(diǎn)陣展示。(需提供公安部信息安全產(chǎn)品檢測(cè)中心等權(quán)威測(cè)評(píng)機(jī)構(gòu)對(duì)該項(xiàng)功能的檢測(cè)結(jié)果作為證明)非授權(quán)外聯(lián)監(jiān)管接入互聯(lián)網(wǎng)查詢提供對(duì)安全區(qū)域內(nèi)設(shè)備非法連接互聯(lián)網(wǎng)的監(jiān)控;支持按照外聯(lián)類型(外聯(lián)后接回內(nèi)網(wǎng)/同時(shí)連接內(nèi)外網(wǎng)/僅連接外網(wǎng))、IP地址、責(zé)任人查詢;展示內(nèi)容包含:設(shè)備基本屬性信息、外聯(lián)類型、外聯(lián)IP、外聯(lián)時(shí)間等。外聯(lián)防護(hù)支持可設(shè)置終端提醒、斷網(wǎng)、強(qiáng)制關(guān)機(jī)三種違規(guī)外聯(lián)防護(hù)動(dòng)作,并可設(shè)置外聯(lián)探測(cè)服務(wù)器地址。行為審計(jì)與監(jiān)管應(yīng)用行為監(jiān)管提供對(duì)指定范圍的設(shè)備進(jìn)行游戲娛樂、下載行為、聊天行為、炒股行為、視頻應(yīng)用、黑客行為的監(jiān)測(cè);支持按照應(yīng)用名稱、事件狀態(tài)查詢客戶端應(yīng)用行為;展示內(nèi)容包含:設(shè)備基本屬性信息、應(yīng)用名稱、應(yīng)用全路徑、時(shí)間狀態(tài)、發(fā)現(xiàn)時(shí)間、終止時(shí)間等。瀏覽器訪問痕跡檢查用于查詢和記錄用戶瀏覽器歷史訪問痕跡;支持按照IP地址、責(zé)任人查詢客戶端瀏覽器訪問痕跡情況;展示內(nèi)容包含:設(shè)備基本屬性信息、痕跡數(shù)等;點(diǎn)擊痕跡數(shù)具體展示訪問地址、訪問時(shí)間等詳細(xì)信息。最近打開的文檔痕跡檢查提供對(duì)指定范圍內(nèi)的設(shè)備上的最近打開文檔的痕跡檢查功能;支持按照IP地址、責(zé)任人查詢客戶最近打開的文檔痕跡檢查情況;展示內(nèi)容包含:設(shè)備基本屬性信息、痕跡數(shù)等;點(diǎn)擊痕跡數(shù)具體展示文檔名稱、路徑等詳細(xì)信息。異常開機(jī)檢查提供對(duì)異常時(shí)間內(nèi)開機(jī)的設(shè)備進(jìn)行檢查;支持按照IP地址、所屬部門、檢查時(shí)間進(jìn)行查詢檢查日志;展示內(nèi)容包含:設(shè)備基本屬性信息、檢查時(shí)間、最后更新時(shí)間。配置管理時(shí)間同步1.提供管轄區(qū)域范圍內(nèi)主機(jī)設(shè)備系統(tǒng)當(dāng)前時(shí)間同管控中心服務(wù)器系統(tǒng)時(shí)間一致功能。2.支持服務(wù)器與授時(shí)服務(wù)器地址時(shí)間同步功能,同步頻率支持10min、30min、60min。策略接收例外設(shè)備作為所有已下發(fā)策略的不作用設(shè)備列表,填寫的信息包含:IP地址、責(zé)任人姓名、聯(lián)系電話、備注。設(shè)備自定義組配置1.可對(duì)網(wǎng)內(nèi)的設(shè)備進(jìn)行自定義分組,展示內(nèi)容包含組名、組描述、設(shè)備列表,支持新增、編輯、刪除;2.自定義組支持設(shè)備列表查看、添加、刪除。終端設(shè)置策略用于客戶端調(diào)試使用,支持配置:防火墻過濾跳轉(zhuǎn)URL、可信任IP、檢測(cè)在網(wǎng)IP、ARP阻斷是否兼容VRV客戶端、阻斷白名單、注冊(cè)設(shè)備報(bào)備IP。監(jiān)測(cè)終端維護(hù)通過策略控制注冊(cè)設(shè)備重啟客戶端主程序或卸載監(jiān)測(cè)終端。組織機(jī)構(gòu)配置1.支持本級(jí)區(qū)域內(nèi)部門、人員管理;2.部門支持:新增、刪除、編輯、上移、下移、分配IP范圍;3.人員支持:新增、刪除、編輯,人員信息包含:用戶編號(hào)、姓名、手機(jī)號(hào)碼、辦公電話、編制、狀態(tài)。部門人員編制管理支持部門人員編制的新增、刪除,展示內(nèi)容包含:編制、更新時(shí)間。短信管理1.短信配置:包含短信網(wǎng)關(guān)地址、短信簽名、唯一認(rèn)證碼;2.手動(dòng)發(fā)送短信:給指定手機(jī)號(hào)發(fā)送自定義短信內(nèi)容;3.短信池:根據(jù)業(yè)務(wù)種類查看未發(fā)送及已發(fā)送短信列表,展示內(nèi)容包含業(yè)務(wù)種類、接收人、短信內(nèi)容、短信來源、狀態(tài)、錄入時(shí)間、執(zhí)行時(shí)間,支持情況未發(fā)送短信的操作。假期管理支持假期的新增、編輯、刪除,假期配置包含:開始時(shí)間、結(jié)束時(shí)間、描述。8、移動(dòng)介質(zhì)管控服務(wù)要求服務(wù)內(nèi)容服務(wù)描述提供1套移動(dòng)介質(zhì)管控系統(tǒng)▲總體要求根據(jù)浙江省人力資源和社會(huì)保障專網(wǎng)安全管控體系建設(shè)接口規(guī)范,實(shí)現(xiàn)與省平臺(tái)對(duì)接和級(jí)聯(lián)管理。需提供相關(guān)承諾,若中標(biāo)后無法兌現(xiàn)承諾,招標(biāo)方有權(quán)做無效標(biāo)處理。部署模式產(chǎn)品形態(tài)為服務(wù)端+客戶端,服務(wù)端支持單點(diǎn)部署和集群部署模式,用于滿足通過部署多套產(chǎn)品對(duì)多個(gè)網(wǎng)絡(luò)匯聚節(jié)點(diǎn)進(jìn)行監(jiān)測(cè)并集中管理的需求。部署環(huán)境系統(tǒng)服務(wù)端支持在linux32位及64位平臺(tái)部署客戶端支持在Windows2000/XP/2003/2008/Windows7/Windows8/Windows10的32位操作系統(tǒng)和64位操作系統(tǒng)上部署。管控范圍客戶端授權(quán)數(shù)≥300點(diǎn)未注冊(cè)普通移動(dòng)存儲(chǔ)介質(zhì)控制1.支持未注冊(cè)U盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)介質(zhì)使用權(quán)限的控制,控制權(quán)限包括拒絕使用、讀寫使用、只讀使用、只寫使用、只讀能刪除等。2.支持通過介質(zhì)硬件ID對(duì)介質(zhì)的使用權(quán)限進(jìn)行控制。3.支持介質(zhì)接入終端計(jì)算機(jī)提醒功能的配置。普通移動(dòng)存儲(chǔ)介質(zhì)注冊(cè)1.支持U盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)介質(zhì)注冊(cè)功能,注冊(cè)時(shí)可選擇不同介質(zhì)類型,不同介質(zhì)類型結(jié)合終端策略具有不同使用權(quán)限,注冊(cè)可選擇的介質(zhì)類型包括口令保護(hù)內(nèi)網(wǎng)介質(zhì)、加密交互介質(zhì)、單向?qū)虢橘|(zhì)、開放交互介質(zhì)、內(nèi)網(wǎng)介質(zhì)、卡類介質(zhì)、雙向交互介質(zhì)等。2.支持終端移動(dòng)存儲(chǔ)介質(zhì)注冊(cè)權(quán)限的配置,可配置介質(zhì)注冊(cè)信息的獲取方式,包括匿名注冊(cè)(獲取終端注冊(cè)信息)和綁定數(shù)字證書注冊(cè)(獲取數(shù)字證書信息)兩種,綁定數(shù)字證書注冊(cè)時(shí)可配置同一數(shù)字證書允許注冊(cè)介質(zhì)數(shù)量。3.支持移動(dòng)存儲(chǔ)介質(zhì)注冊(cè)審核功能,審核通過后才能正常使用,需要審核的介質(zhì)類型支持配置。4.介質(zhì)注冊(cè)時(shí)彈框提示內(nèi)容支持配置。普通移動(dòng)存儲(chǔ)介質(zhì)使用權(quán)限控制1.支持根據(jù)介質(zhì)編號(hào)對(duì)移動(dòng)存儲(chǔ)的使用權(quán)限進(jìn)行控制,控制范圍可選擇注冊(cè)該移動(dòng)介質(zhì)的計(jì)算機(jī)或全部計(jì)算機(jī),控制的權(quán)限包括拒絕使用、讀寫使用、只讀使用、只寫使用、只讀能刪除等。2.支持通過分組對(duì)不同類型的注冊(cè)移動(dòng)存儲(chǔ)介質(zhì)配置不同的使用權(quán)限。3.可配置口令保護(hù)介質(zhì)密碼認(rèn)證最大次數(shù)和超時(shí)鎖定時(shí)間。4.支持注冊(cè)移動(dòng)存儲(chǔ)介質(zhì)跨區(qū)域使用時(shí)權(quán)限配置。5.支持移動(dòng)存儲(chǔ)介質(zhì)接入、移除等設(shè)備操作和文件讀取、寫入新建、刪除、改名等文件操作日志的記錄。6.支持介質(zhì)接入終端計(jì)算機(jī)提醒功能的配置,提醒內(nèi)容包括介質(zhì)編號(hào)、介質(zhì)注冊(cè)信息、使用權(quán)限等內(nèi)容。光驅(qū)和安全U盤控制1.支持終端安全U盤注冊(cè)權(quán)限的配置。2.支持終端安全U盤使用權(quán)限的控制,包括非本區(qū)域注冊(cè)安全U盤是否允許使用、安全U盤應(yīng)用程序控制模式、安全U盤內(nèi)網(wǎng)區(qū)控制模式、安全U盤交換區(qū)讀寫權(quán)限的控制等。3.支持安全U盤不同分區(qū)使用日志的記錄,需要記錄的日志支持選擇,可選擇的日志包括交換區(qū)拷至內(nèi)網(wǎng)區(qū)、交換區(qū)拷至本地區(qū)、內(nèi)網(wǎng)區(qū)拷至交換區(qū)、內(nèi)網(wǎng)區(qū)拷至本地區(qū)、本地區(qū)拷至交換區(qū)、本地區(qū)拷至內(nèi)網(wǎng)區(qū)、交換區(qū)刪除文件、交換區(qū)重命名、交換區(qū)格式化、內(nèi)網(wǎng)區(qū)刪除文件、內(nèi)網(wǎng)區(qū)重命名、內(nèi)網(wǎng)區(qū)格式化等。4.支持光驅(qū)使用權(quán)限的控制,包括讀寫、只讀、拒絕使用等。5.支持安全U盤黑名單功能,黑名單內(nèi)的安全U盤不能在終端上使用。兼容性要求要求能夠與終端安全防護(hù)共

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論