關(guān)于海南軟件職業(yè)技術(shù)學(xué)院智慧校園大數(shù)據(jù)中心及基礎(chǔ)平臺建設(shè)項目(網(wǎng)絡(luò)基礎(chǔ)設(shè)施及安全設(shè)備)(編號:HNQZ2019-2-2)(2次)
成交公告
海南瓊政招標代理有限公司受海南軟件職業(yè)技術(shù)學(xué)院的委托,對該單位的智慧校園大數(shù)據(jù)中心及基礎(chǔ)平臺建設(shè)項目(網(wǎng)絡(luò)基礎(chǔ)設(shè)施及安全設(shè)備)(編號:HNQZ2019-2-2)(2次)進行公開招標采購,并于2020年1月14日完成評審工作,經(jīng)專家組評審?fù)扑],采購人確定,現(xiàn)將中標結(jié)果及主要中標的物信息公告如下:
1、項目情況
項目名稱:智慧校園大數(shù)據(jù)中心及基礎(chǔ)平臺建設(shè)項目(網(wǎng)絡(luò)基礎(chǔ)設(shè)施及安全設(shè)備)(編號:HNQZ2019-2-2)(2次)
項目用途:校園網(wǎng)建設(shè)
采購方式:公開招標
數(shù) 量:1批
預(yù)算金額:財政撥款471.1456萬元
采購范圍:見標訊正文與招標文件
合同履約日期:合同簽訂后60天內(nèi),保修期2年
投標有效期:90天
2、招標公告、定標及中標公告日期
招標公告日期:2019-12-24
定標日期:2020-1-14
中標或成交結(jié)果公告期限:2020-1-21至2020-1-23
3、中標結(jié)果情況
中標單位名稱:海南樺楊科技有限公司
中標單位地址:洋浦經(jīng)濟開發(fā)區(qū)洋浦港宿舍區(qū)12棟204房
中標金額:¥2326726元(大寫:貳佰叁拾貳萬陸仟柒佰貳拾陸圓整)有效投標綜合得分最高
交付期:簽訂合同后50天內(nèi)
保修期:3年
投標有效期:90天
序號 |
中標候選人 |
報價(元) |
名次 |
1 |
海南樺楊科技有限公司 |
2326726 |
第一中標候選人 |
2 |
海南鯤鵬云實業(yè)有限公司 |
2292899 |
第二中標候選人 |
3 |
中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司 |
4684000 |
第三中標候選人 |
海南樺楊科技有限公司主要成效標的信息:
序號 |
品名名稱 |
品牌/規(guī)格/型號/廠家/產(chǎn)地 |
數(shù)量 |
單位 |
單價 |
單項總價 |
1 |
出口路由器 |
華為Netengine 8000 M8
★1.交換容量115.4Tbps;轉(zhuǎn)發(fā)性能14400Mpps;路由引擎*2;交換網(wǎng)板*2;交流電源*2;4端口萬兆模塊*2; ★11.提供生產(chǎn)廠家針對本項目的售后服務(wù)函原件并加蓋原廠公章。 |
2 |
臺 |
196850 |
393700 |
2 |
日志搜集 |
華為eLog
1.滿足日志審計、流量報表、ACE流量記錄要求,適用最高2萬在線用戶審計場景 |
1 |
臺 |
97880 |
97880 |
3 |
校園網(wǎng)核心交換機及認證網(wǎng) 關(guān) |
華為S12700E-8
★1.交換容量512Tbps;業(yè)務(wù)槽位數(shù):8;轉(zhuǎn)發(fā)性能:96000Mpps;主控板槽位數(shù)量:2;交換網(wǎng)板槽位數(shù)量:4; ★12.提供制造商出具的參數(shù)確認函原件并加蓋原廠公章。 ★13.提供生產(chǎn)廠家針對本項目的售后服務(wù)函原件并加蓋原廠公章。 |
2 |
臺 |
113900 |
227800 |
4 |
網(wǎng)絡(luò)核心服務(wù) |
H3C NS-ACG1000-EE+LIS-1
★1.網(wǎng)絡(luò)核心服務(wù)設(shè)備,支持智能DNS,DHCP+以及可視化自動化IP地址管理,固化千兆電口為12個,固化千兆光口為12個,固化4個萬兆光口,內(nèi)置1T硬盤,兩個硬盤插槽,內(nèi)置風(fēng)扇,1+1冗余電源,獨立管理口.提供3年特征庫升級服務(wù) |
1 |
臺 |
98560 |
98560 |
5 |
對內(nèi)服務(wù)器區(qū)接入交換機 |
華為CE12808E
★1.交換容量:268Tbps、包轉(zhuǎn)發(fā)速率:172800Mpps
整機ARP表項≥180K,需提供權(quán)威第三方測試報告。 8.為實現(xiàn)單位企業(yè)關(guān)鍵業(yè)務(wù)區(qū)域之間的安全業(yè)務(wù)隔離,支持1:16虛擬化技術(shù), 即可以將一臺核心交換機邏輯上虛擬成多臺邏輯設(shè)備,實現(xiàn)關(guān)鍵業(yè)務(wù)區(qū)域之間的安全業(yè)務(wù)隔離,已國內(nèi)知名實驗室測試報告,并加蓋加蓋原廠公章。 9.支持多對一鏡像,基于流的鏡像,一對多鏡像。支持SPAN、RSPAN遠程鏡像,支持VLAN的鏡像。 10.支持IPv6靜態(tài)路由、RIPng、OSPFv3、BGP4+ 等路由協(xié)議 ★11.提供制造商出具的參數(shù)確認函原件并加蓋原廠公章。 ★12.提供生產(chǎn)廠家針對本項目的售后服務(wù)函原件并加蓋原廠公章。 |
1 |
臺 |
229610 |
229610 |
6 |
網(wǎng)站防護系統(tǒng) |
華為WAF5260 ★1.提供的產(chǎn)品2U含交流單電源,2*USB接口,1*RJ45串口,6*GE電口(2組Bypass),2*千兆SFP插槽。最大支持64路防護。WEB吞吐:4Gbps,HTTP最大并發(fā)1000000;1TB硬盤; 2.支持透明在線、旁路、鏈路聚部署,支持靜態(tài)路由、策略路由等路由配置;支持802.1Q協(xié)議,支持ARP協(xié)議; 3.支持鏡像分析數(shù)據(jù)并實現(xiàn)旁路阻斷功能,產(chǎn)品具備專門的阻斷接口設(shè)置 4.支持對SQL注入、XSS跨站腳本、信息泄露等Web漏洞掃描;支持對掃描狀態(tài)進行查詢,并提供掃描開始時間、結(jié)束時間等信息列表查詢 5.支持SQL注入、跨站腳本、防爬蟲、掃描器、信息泄露、溢出、協(xié)議完整性等至少7種知識庫展示說明 6.支持HTTP訪問控制細粒度規(guī)則檢測,至少提供14種HTTP訪問控制路測參數(shù),其中要包含GET、Post、Head、Delete等策略參數(shù) 7.具備獨立的防盜鏈規(guī)則,應(yīng)支持Referer和Cookie檢測方式 8.對HTTP訪問控制參數(shù)提供優(yōu)先級設(shè)置、并提供3種嚴重級別分類和至少5種處理動作設(shè)置 9.具備防跨站請求偽造功能,應(yīng)支持Get、Post檢測方式 10.具備敏感信息檢測功能,用戶可以自定義檢測敏感信息,并提供替換功能,替換信息可以根據(jù)用戶需求自行定義 11.具備弱密碼檢測功能,提供用戶名、密碼字典檢測機制 12.產(chǎn)品需至少提供3個威脅情報中心聯(lián)動的接口配置功能,同時收集多家數(shù)據(jù)情報供設(shè)備使用 13.支持TCP DDoS防護策略,應(yīng)具備端口掃描、SYN flood、Conn Flood、ACK flood、序號攻擊、慢攻擊等常見TCP DDoS攻擊防御能力 |
1 |
臺 |
85966 |
85966 |
7 |
萬兆SFP+接口電纜 |
華為3米/SFP-10G-CU3M 萬兆 SFP+接口電纜,長度 3 米,包含一根線纜+兩個接口模塊 |
4 |
條 |
390 |
1560 |
8 |
萬兆單模模塊 |
華為OSX010000 SFP-LR-SM1310;萬兆 LC 接口模塊(1310nm),10km,適用于 SFP+接口 |
12 |
個 |
2680 |
32160 |
9 |
10KM 萬兆 SFP+ 模塊 |
華為OSX010000 SFP+ 萬兆模塊(1310nm,10km,LC) |
2 |
條 |
3600 |
7200 |
10 |
認證計費系統(tǒng) |
深瀾V4.0 1.與本項目中的出口路由器聯(lián)動,并與運營商的 BOSS 無縫對接,保 留實際現(xiàn)場測試。 2.配置 20000 開戶數(shù)授權(quán);最大 Portal 認證并發(fā)終端數(shù)為 40000 終 端;包含自助服務(wù)平臺 3.提供認證計費功能,實配 20000 個 802.1X 和 40000 個 WEB 并發(fā)認 證用戶授權(quán),并提供自助服務(wù)平臺,供學(xué)生進行套餐查詢、更改、 密碼修改等常規(guī)操作 4.為降低出口鏈路單點故障,此次部署的認證計費系統(tǒng)為旁路部署 模式 5.支持用戶初次登陸的時候獲取信息并自動綁定 6.支持基于不同區(qū)域的無感知認證 7.對接 LDAP 加密模式,支持無線 802.1X 無感認證 8.網(wǎng)關(guān)設(shè)備探測認證計費系統(tǒng)失聯(lián)開啟逃生 9.多鏈路下支持指定用戶路由策略,保留測試權(quán)利 10.支持與運營商 BRAS 對接,并支持校園賬號與運營商賬號的綁定,可實現(xiàn)校園網(wǎng)賬號與運營商賬號的統(tǒng)一認證;保留測試權(quán)利 11.支持一個校園網(wǎng)賬號可與一家或多家運營商賬號進行綁定 12.支持用戶在認證計費系統(tǒng)自助端/微信自助端自助完成開戶和綁 定;支持管理員批量導(dǎo)入進行校園網(wǎng)賬號與運營商賬號的綁定;支 持提供開戶相關(guān)接口,實現(xiàn)完成自動化開戶 13.配置并實現(xiàn)校園網(wǎng)賬號與運營商賬號綁定時可以校驗用戶的手 機號碼是否是所綁定運營商的本地號碼,校驗運營商賬號、密碼的 正確性,避免亂綁誤綁;保留測試權(quán)利 14.配置并實現(xiàn)一個校園網(wǎng)賬號和密碼,可同時通過不同終端使用不 同運營商服務(wù);保留測試權(quán)利 15.支持本地免費,完全由運營商的 BOSS 系統(tǒng)收費; 16.要求實現(xiàn)本地號段限定,或者限定手機號綁定校園網(wǎng)賬號。 17.要求實現(xiàn)分地區(qū)計費,不同地區(qū)不同計費策略 |
1 |
套 |
228490 |
228490 |
11 |
認證計費硬件平臺 |
華為RH2288H V5
Intel XEON E5-2650V4 * 2;16G DDR4 2400 *4;480G 2.5 SATA 6Gb |
2 |
臺 |
99870 |
199740 |
12 |
網(wǎng)站防篡改軟件 |
網(wǎng)神 網(wǎng)站防篡改系統(tǒng)V4.0 1.網(wǎng)站防篡改軟件,自帶支持 windows/linux 系統(tǒng)安裝,同時附帶 集中管理中心,管理中心自帶 5 條策略配置授權(quán),支持 5 個站點 目錄的安全防護策略配置。 2.網(wǎng)頁防篡改系統(tǒng)綜合支持 Windows、linux、AIX 系統(tǒng)網(wǎng)站防篡改 3.支持對網(wǎng)站服務(wù)器的 CPU、內(nèi)存、收包量、發(fā)包量等信息進行實施 監(jiān)控 4.支持對日志進行手工備份、自動備份、恢復(fù)等功能 5.支持 syslog、SNMP 協(xié)議、郵件等多種告警方式、短信報警 6.支持雙系統(tǒng),支持系統(tǒng)回滾,避免單一系統(tǒng)故障而影響正常業(yè)務(wù) 7.須對下列事件產(chǎn)生審計記錄: 1) 對保護內(nèi)容進行增加、刪除、修改和恢復(fù)等操作行為; 2) 對保護內(nèi)容進行訪問等操作行為; 8.網(wǎng)頁篡改防護系統(tǒng)須對與系統(tǒng)自身安全相關(guān)的下列事件產(chǎn)生審計 記錄: 1) 管理員登陸后進行的操作行為; 2) 管理員的登錄和退出等行為; 3) 對安全策略進行添加、修改、刪除等操作行為; 4) 對管理角色進行增加、刪除和屬性修改等操作行為; 9.系統(tǒng)支持對一定時期(包括年、月、周)的網(wǎng)頁篡改攻擊進行統(tǒng) 計并查詢。 10.有篡改行為發(fā)生時即刻阻斷,篡改行為無法執(zhí)行 11.能集中實時監(jiān)控防篡改系統(tǒng)的引擎及關(guān)鍵資源的運行狀態(tài) 12.網(wǎng)頁篡改防護系統(tǒng)發(fā)生故障時不影響網(wǎng)站系統(tǒng)正常運行 |
1 |
套 |
119800 |
119800 |
13 |
數(shù)據(jù)安全平臺 |
H3C NS-SecCenter CSAP+M3+LIS2-2 1.產(chǎn)品為軟件形態(tài),基于大數(shù)據(jù)平臺構(gòu)架;自帶200個監(jiān)控節(jié)點授權(quán);最大支持監(jiān)控節(jié)點授權(quán)數(shù)和服務(wù)器的配置有關(guān),可對日志進行收集、統(tǒng)計與分析,同時還可收集系統(tǒng)漏洞,提供全面的安全評估、安全分析與安全威脅等(軟件自帶三年服務(wù)授權(quán),到期后無法更新特征庫,知識庫,策略庫,產(chǎn)品可繼續(xù)使用) 2.具備海量數(shù)據(jù)收集與快速檢索能力:平均處理能力(每秒日志解析能力EPS):30000EPS。峰值處理能力(每秒日志解析能力EPS):60000EPS。 3.支持對日志進行收集、統(tǒng)計與分析; 4.支持可收集系統(tǒng)漏洞 5.平臺自身具備可擴展性、開放性,能夠平滑擴展平臺功能; 6.支持安全分析與安全威脅等 7.網(wǎng)絡(luò)拓撲風(fēng)險展示:在網(wǎng)絡(luò)拓撲上量化展示各資產(chǎn)風(fēng)險度,針對存在高風(fēng)險的資產(chǎn),可點擊資產(chǎn),展現(xiàn)該資產(chǎn)的風(fēng)險信息和漏洞信息。 8.業(yè)務(wù)拓撲風(fēng)險展示:量化顯示業(yè)務(wù)系統(tǒng)的風(fēng)險度,基于業(yè)務(wù)拓撲展示業(yè)務(wù)內(nèi)資產(chǎn)風(fēng)險,可點擊業(yè)務(wù)名稱,詳細顯示業(yè)務(wù)資產(chǎn)連接關(guān)系及各個資產(chǎn)的風(fēng)險度。 9.攻擊階段的風(fēng)險展示:展示各攻擊階段的風(fēng)險主機數(shù),可下鉆 10.攻擊態(tài)勢展示:從攻擊維度對攻擊源IP排名,攻擊目的資產(chǎn),病毒、木馬、蠕蟲、勒索軟件排名,內(nèi)網(wǎng)攻擊情況,攻擊級別,攻擊類型等攻擊風(fēng)險的TOPN展示。 11.脆弱性態(tài)勢展示:從漏洞角度展示資產(chǎn)漏洞分布情況,包括漏洞整體分布情況,高危漏洞資產(chǎn)分布情況,區(qū)域漏洞分布情況,OWASP漏洞分布情況,新增漏洞資產(chǎn)及業(yè)務(wù)情況,區(qū)域漏洞類型分布情況等漏洞分布情況。 12.業(yè)務(wù)風(fēng)險態(tài)勢展示:從業(yè)務(wù)角度展示業(yè)務(wù)、資產(chǎn)的攻擊和漏洞情況,可展示總資產(chǎn)數(shù)量,高危資產(chǎn)數(shù)量,總業(yè)務(wù)數(shù)量,高危業(yè)務(wù)數(shù)量,業(yè)務(wù)脆弱性分布占比及趨勢,業(yè)務(wù)攻擊分布占比及趨勢,業(yè)務(wù)惡意程序分布占比及趨勢; 13.CNVD漏洞預(yù)警:針對最新的漏洞情報及資產(chǎn)操作系統(tǒng)補丁,判斷資產(chǎn)是否存在該漏洞從而進行預(yù)警; 14.按條件進行全量歸一化日志搜索,實現(xiàn)分頁展示,根據(jù)資產(chǎn)類型、時間維度、攻擊類型等多維度進行統(tǒng)計,可分為操作類、審計類、流量類、威脅類、系統(tǒng)類、安全控制類等多個維度,可記錄事件級別、名稱、類型、發(fā)生時間、源IP及端口,目的IP及端口、網(wǎng)絡(luò)協(xié)議、應(yīng)用協(xié)議等信息,并可通過多個維度進行靈活的事件檢索; 15.支持互聯(lián)網(wǎng)行為審計:URL/IM/文件共享/搜索引擎/論壇/其他; 16.支持時間軸形式顯示特定用戶一段時間內(nèi)的行為軌跡 17.支持用戶互聯(lián)網(wǎng)訪問行為畫像:用戶訪問互聯(lián)網(wǎng)的各種行為,包括URL、郵件、文件傳輸\IM、搜索引擎 18.支持用戶內(nèi)網(wǎng)資產(chǎn)訪問關(guān)系畫像:用戶訪問內(nèi)網(wǎng)業(yè)務(wù)資產(chǎn)系統(tǒng)頻次、時間段; 19.互聯(lián)網(wǎng)應(yīng)用流量分析:展示互聯(lián)網(wǎng)流量類型分布占比,包括P2P/URL/IM/文件共享/搜索引擎/論壇/其他等分類,針對每一個流量分類,可以詳細顯示每一個流量子類型的排名。 20.支持用戶流量分析:通過用戶維度,對流量趨勢進行分析,對訪問應(yīng)用類型進行分析,包括應(yīng)用名稱、上下行流量統(tǒng)計、總流量統(tǒng)計等; 21.支持被動采集方式,包括SYSLOG、SNMP Trap、NetFlow 22.支持主動采集方式,包括FTP/TFTP、WEB-service、JDBC\ODBC、Agnet 23.支持自定義采集解析規(guī)則以兼容未適配日志 24.支持日志格式歸一化 25.支持保留原始日志 26.支持通過情景數(shù)據(jù)豐富歸一化日志 27.日志存儲空間閾值告警 28.支持日志采集代理,采集代理支持Windows、linux操作系統(tǒng)、中間件如TOMCAT等、數(shù)據(jù)庫如Oracle等; |
1 |
套 |
227600 |
227600 |
14 |
網(wǎng)絡(luò)管理系統(tǒng) |
華為eSight
★1.網(wǎng)絡(luò)管理軟件,提供拓撲展示,200個設(shè)備節(jié)點授權(quán)許可 |
1 |
套 |
53660 |
53660 |
15 |
IT 運維管理系統(tǒng) |
華為eSight
1.基于 Windows Server 2003/2008 操作系統(tǒng)安裝的基礎(chǔ)平臺。支持全類型資源設(shè)備,支持資源監(jiān)控節(jié)點 300 個和無線設(shè)備 AP500 個。自動巡檢管理:可以實現(xiàn)自定義巡檢范圍、巡檢指標、巡檢周期、巡檢報表模版及巡檢報告自動發(fā)送功能。端到端管理:以端到端方式完成從用戶接入端到目標應(yīng)用端的全路徑追蹤,并提供 IP 地址、位置、同設(shè)備在線用戶等信息。此功能實現(xiàn)需要購買 IP 地址管理模塊,并支持與認證計費系統(tǒng)進行對接。功能包含 IT 健康指數(shù)、業(yè)務(wù)服務(wù)管理、事件告警中心、資源管理、網(wǎng)絡(luò)拓撲、無線管理、腳本監(jiān)控、KPI&報表管理組件。默認贈送 5個告警客戶端授權(quán)、資源監(jiān)控節(jié)點授權(quán)數(shù) 50個、無線設(shè)備 AP 監(jiān)控節(jié)點授權(quán)數(shù) 100 個、3 張無線熱圖和 2 年基礎(chǔ)售后服務(wù)。 |
1 |
套 |
9960 |
9960 |
16 |
電視屏 |
海信 HZ65H55
LED65 寸液晶電視,分辨率:3840*2160,電源輸入*1,調(diào)試端口*1, |
4 |
塊 |
4950 |
19800 |
17 |
拼接器 |
華晨視訊 HC600P
1.四合一液晶電視拼接器,輸入信號:VGA*1、HDMI*1、DVI*1、USB*1, |
1 |
個 |
2900 |
2900 |
18 |
防火墻授權(quán) |
華為USG6635E |
3 |
年 |
23860 |
71580 |
19 |
網(wǎng)站監(jiān)控云平臺 |
H3C 網(wǎng)站監(jiān)測云平臺(三年服務(wù))
1.網(wǎng)站監(jiān)控預(yù)警云平臺(公有云)授權(quán),用于網(wǎng)站可用性檢測、內(nèi)容監(jiān)控(篡改、敏感詞、 黑鏈)、漏洞監(jiān)控(端口探測、弱口令檢測、漏洞掃描)、告警服務(wù)。授權(quán)提供 1 個網(wǎng)站站點 1 年的監(jiān)控服務(wù)。 |
3 |
年 |
19680 |
59040 |
20 |
系統(tǒng)集成費 |
定制服務(wù) 包括本項目所有軟硬件系統(tǒng)平臺安裝、調(diào)試、培訓(xùn)等系統(tǒng)集成服務(wù)。 |
1 |
項 |
119760 |
119760 |
21 |
安全測試費 |
北方實驗室 定制
安全風(fēng)險評估費/等保測評費:提供本項目所有軟硬件系統(tǒng)的等保測 |
1 |
項 |
39960 |
39960 |
合 計 |
2326726元 |
4、評標委員會成員:張春冬(組長)、許環(huán)球、童振新、徐忠武、嚴立
5、采購人代表:卓書堯、黃昊、王虹
6、代理機構(gòu)聯(lián)系方式
海南瓊政招標代理有限公司
聯(lián)系人:文工
電 話:0898-32909053
地 址:海口市美蘭區(qū)藍天路12-1號國機中洋公館1號樓B1105房
7、采購人聯(lián)系方式
采購人:海南軟件職業(yè)技術(shù)學(xué)院
聯(lián)系人:劉老師
電 話:0898-31690010
地 址:海南省瓊海市富海路128號
保證金退還事宜:
未中標的投標人,本公告發(fā)出后,系統(tǒng)自動退還保證金;中標的投標人,提交三方蓋章的合同后,系統(tǒng)自動退還保證金。
如對上述中標結(jié)果有異議,請按政府采購相關(guān)法律法規(guī)規(guī)定執(zhí)行。
衷心感謝各位供應(yīng)商對本采購項目的支持
海南瓊政招標代理有限公司
2020年1月21日