關于海南軟件職業技術學院智慧校園大數據中心及基礎平臺建設項目(網絡基礎設施及安全設備)(編號:HNQZ2019-2-2)(2次)
成交公告
海南瓊政招標代理有限公司受海南軟件職業技術學院的委托,對該單位的智慧校園大數據中心及基礎平臺建設項目(網絡基礎設施及安全設備)(編號:HNQZ2019-2-2)(2次)進行公開招標采購,并于2020年1月14日完成評審工作,經專家組評審推薦,采購人確定,現將中標結果及主要中標的物信息公告如下:
1、項目情況
項目名稱:智慧校園大數據中心及基礎平臺建設項目(網絡基礎設施及安全設備)(編號:HNQZ2019-2-2)(2次)
項目用途:校園網建設
采購方式:公開招標
數 量:1批
預算金額:財政撥款471.1456萬元
采購范圍:見標訊正文與招標文件
合同履約日期:合同簽訂后60天內,保修期2年
投標有效期:90天
2、招標公告、定標及中標公告日期
招標公告日期:2019-12-24
定標日期:2020-1-14
中標或成交結果公告期限:2020-1-21至2020-1-23
3、中標結果情況
中標單位名稱:海南樺楊科技有限公司
中標單位地址:洋浦經濟開發區洋浦港宿舍區12棟204房
中標金額:¥2326726元(大寫:貳佰叁拾貳萬陸仟柒佰貳拾陸圓整)有效投標綜合得分最高
交付期:簽訂合同后50天內
保修期:3年
投標有效期:90天
序號 |
中標候選人 |
報價(元) |
名次 |
1 |
海南樺楊科技有限公司 |
2326726 |
第一中標候選人 |
2 |
海南鯤鵬云實業有限公司 |
2292899 |
第二中標候選人 |
3 |
中電長城網際系統應用有限公司 |
4684000 |
第三中標候選人 |
海南樺楊科技有限公司主要成效標的信息:
序號 |
品名名稱 |
品牌/規格/型號/廠家/產地 |
數量 |
單位 |
單價 |
單項總價 |
1 |
出口路由器 |
華為Netengine 8000 M8
★1.交換容量115.4Tbps;轉發性能14400Mpps;路由引擎*2;交換網板*2;交流電源*2;4端口萬兆模塊*2; ★11.提供生產廠家針對本項目的售后服務函原件并加蓋原廠公章。 |
2 |
臺 |
196850 |
393700 |
2 |
日志搜集 |
華為eLog
1.滿足日志審計、流量報表、ACE流量記錄要求,適用最高2萬在線用戶審計場景 |
1 |
臺 |
97880 |
97880 |
3 |
校園網核心交換機及認證網 關 |
華為S12700E-8
★1.交換容量512Tbps;業務槽位數:8;轉發性能:96000Mpps;主控板槽位數量:2;交換網板槽位數量:4; ★12.提供制造商出具的參數確認函原件并加蓋原廠公章。 ★13.提供生產廠家針對本項目的售后服務函原件并加蓋原廠公章。 |
2 |
臺 |
113900 |
227800 |
4 |
網絡核心服務 |
H3C NS-ACG1000-EE+LIS-1
★1.網絡核心服務設備,支持智能DNS,DHCP+以及可視化自動化IP地址管理,固化千兆電口為12個,固化千兆光口為12個,固化4個萬兆光口,內置1T硬盤,兩個硬盤插槽,內置風扇,1+1冗余電源,獨立管理口.提供3年特征庫升級服務 |
1 |
臺 |
98560 |
98560 |
5 |
對內服務器區接入交換機 |
華為CE12808E
★1.交換容量:268Tbps、包轉發速率:172800Mpps
整機ARP表項≥180K,需提供權威第三方測試報告。 8.為實現單位企業關鍵業務區域之間的安全業務隔離,支持1:16虛擬化技術, 即可以將一臺核心交換機邏輯上虛擬成多臺邏輯設備,實現關鍵業務區域之間的安全業務隔離,已國內知名實驗室測試報告,并加蓋加蓋原廠公章。 9.支持多對一鏡像,基于流的鏡像,一對多鏡像。支持SPAN、RSPAN遠程鏡像,支持VLAN的鏡像。 10.支持IPv6靜態路由、RIPng、OSPFv3、BGP4+ 等路由協議 ★11.提供制造商出具的參數確認函原件并加蓋原廠公章。 ★12.提供生產廠家針對本項目的售后服務函原件并加蓋原廠公章。 |
1 |
臺 |
229610 |
229610 |
6 |
網站防護系統 |
華為WAF5260 ★1.提供的產品2U含交流單電源,2*USB接口,1*RJ45串口,6*GE電口(2組Bypass),2*千兆SFP插槽。最大支持64路防護。WEB吞吐:4Gbps,HTTP最大并發1000000;1TB硬盤; 2.支持透明在線、旁路、鏈路聚部署,支持靜態路由、策略路由等路由配置;支持802.1Q協議,支持ARP協議; 3.支持鏡像分析數據并實現旁路阻斷功能,產品具備專門的阻斷接口設置 4.支持對SQL注入、XSS跨站腳本、信息泄露等Web漏洞掃描;支持對掃描狀態進行查詢,并提供掃描開始時間、結束時間等信息列表查詢 5.支持SQL注入、跨站腳本、防爬蟲、掃描器、信息泄露、溢出、協議完整性等至少7種知識庫展示說明 6.支持HTTP訪問控制細粒度規則檢測,至少提供14種HTTP訪問控制路測參數,其中要包含GET、Post、Head、Delete等策略參數 7.具備獨立的防盜鏈規則,應支持Referer和Cookie檢測方式 8.對HTTP訪問控制參數提供優先級設置、并提供3種嚴重級別分類和至少5種處理動作設置 9.具備防跨站請求偽造功能,應支持Get、Post檢測方式 10.具備敏感信息檢測功能,用戶可以自定義檢測敏感信息,并提供替換功能,替換信息可以根據用戶需求自行定義 11.具備弱密碼檢測功能,提供用戶名、密碼字典檢測機制 12.產品需至少提供3個威脅情報中心聯動的接口配置功能,同時收集多家數據情報供設備使用 13.支持TCP DDoS防護策略,應具備端口掃描、SYN flood、Conn Flood、ACK flood、序號攻擊、慢攻擊等常見TCP DDoS攻擊防御能力 |
1 |
臺 |
85966 |
85966 |
7 |
萬兆SFP+接口電纜 |
華為3米/SFP-10G-CU3M 萬兆 SFP+接口電纜,長度 3 米,包含一根線纜+兩個接口模塊 |
4 |
條 |
390 |
1560 |
8 |
萬兆單模模塊 |
華為OSX010000 SFP-LR-SM1310;萬兆 LC 接口模塊(1310nm),10km,適用于 SFP+接口 |
12 |
個 |
2680 |
32160 |
9 |
10KM 萬兆 SFP+ 模塊 |
華為OSX010000 SFP+ 萬兆模塊(1310nm,10km,LC) |
2 |
條 |
3600 |
7200 |
10 |
認證計費系統 |
深瀾V4.0 1.與本項目中的出口路由器聯動,并與運營商的 BOSS 無縫對接,保 留實際現場測試。 2.配置 20000 開戶數授權;最大 Portal 認證并發終端數為 40000 終 端;包含自助服務平臺 3.提供認證計費功能,實配 20000 個 802.1X 和 40000 個 WEB 并發認 證用戶授權,并提供自助服務平臺,供學生進行套餐查詢、更改、 密碼修改等常規操作 4.為降低出口鏈路單點故障,此次部署的認證計費系統為旁路部署 模式 5.支持用戶初次登陸的時候獲取信息并自動綁定 6.支持基于不同區域的無感知認證 7.對接 LDAP 加密模式,支持無線 802.1X 無感認證 8.網關設備探測認證計費系統失聯開啟逃生 9.多鏈路下支持指定用戶路由策略,保留測試權利 10.支持與運營商 BRAS 對接,并支持校園賬號與運營商賬號的綁定,可實現校園網賬號與運營商賬號的統一認證;保留測試權利 11.支持一個校園網賬號可與一家或多家運營商賬號進行綁定 12.支持用戶在認證計費系統自助端/微信自助端自助完成開戶和綁 定;支持管理員批量導入進行校園網賬號與運營商賬號的綁定;支 持提供開戶相關接口,實現完成自動化開戶 13.配置并實現校園網賬號與運營商賬號綁定時可以校驗用戶的手 機號碼是否是所綁定運營商的本地號碼,校驗運營商賬號、密碼的 正確性,避免亂綁誤綁;保留測試權利 14.配置并實現一個校園網賬號和密碼,可同時通過不同終端使用不 同運營商服務;保留測試權利 15.支持本地免費,完全由運營商的 BOSS 系統收費; 16.要求實現本地號段限定,或者限定手機號綁定校園網賬號。 17.要求實現分地區計費,不同地區不同計費策略 |
1 |
套 |
228490 |
228490 |
11 |
認證計費硬件平臺 |
華為RH2288H V5
Intel XEON E5-2650V4 * 2;16G DDR4 2400 *4;480G 2.5 SATA 6Gb |
2 |
臺 |
99870 |
199740 |
12 |
網站防篡改軟件 |
網神 網站防篡改系統V4.0 1.網站防篡改軟件,自帶支持 windows/linux 系統安裝,同時附帶 集中管理中心,管理中心自帶 5 條策略配置授權,支持 5 個站點 目錄的安全防護策略配置。 2.網頁防篡改系統綜合支持 Windows、linux、AIX 系統網站防篡改 3.支持對網站服務器的 CPU、內存、收包量、發包量等信息進行實施 監控 4.支持對日志進行手工備份、自動備份、恢復等功能 5.支持 syslog、SNMP 協議、郵件等多種告警方式、短信報警 6.支持雙系統,支持系統回滾,避免單一系統故障而影響正常業務 7.須對下列事件產生審計記錄: 1) 對保護內容進行增加、刪除、修改和恢復等操作行為; 2) 對保護內容進行訪問等操作行為; 8.網頁篡改防護系統須對與系統自身安全相關的下列事件產生審計 記錄: 1) 管理員登陸后進行的操作行為; 2) 管理員的登錄和退出等行為; 3) 對安全策略進行添加、修改、刪除等操作行為; 4) 對管理角色進行增加、刪除和屬性修改等操作行為; 9.系統支持對一定時期(包括年、月、周)的網頁篡改攻擊進行統 計并查詢。 10.有篡改行為發生時即刻阻斷,篡改行為無法執行 11.能集中實時監控防篡改系統的引擎及關鍵資源的運行狀態 12.網頁篡改防護系統發生故障時不影響網站系統正常運行 |
1 |
套 |
119800 |
119800 |
13 |
數據安全平臺 |
H3C NS-SecCenter CSAP+M3+LIS2-2 1.產品為軟件形態,基于大數據平臺構架;自帶200個監控節點授權;最大支持監控節點授權數和服務器的配置有關,可對日志進行收集、統計與分析,同時還可收集系統漏洞,提供全面的安全評估、安全分析與安全威脅等(軟件自帶三年服務授權,到期后無法更新特征庫,知識庫,策略庫,產品可繼續使用) 2.具備海量數據收集與快速檢索能力:平均處理能力(每秒日志解析能力EPS):30000EPS。峰值處理能力(每秒日志解析能力EPS):60000EPS。 3.支持對日志進行收集、統計與分析; 4.支持可收集系統漏洞 5.平臺自身具備可擴展性、開放性,能夠平滑擴展平臺功能; 6.支持安全分析與安全威脅等 7.網絡拓撲風險展示:在網絡拓撲上量化展示各資產風險度,針對存在高風險的資產,可點擊資產,展現該資產的風險信息和漏洞信息。 8.業務拓撲風險展示:量化顯示業務系統的風險度,基于業務拓撲展示業務內資產風險,可點擊業務名稱,詳細顯示業務資產連接關系及各個資產的風險度。 9.攻擊階段的風險展示:展示各攻擊階段的風險主機數,可下鉆 10.攻擊態勢展示:從攻擊維度對攻擊源IP排名,攻擊目的資產,病毒、木馬、蠕蟲、勒索軟件排名,內網攻擊情況,攻擊級別,攻擊類型等攻擊風險的TOPN展示。 11.脆弱性態勢展示:從漏洞角度展示資產漏洞分布情況,包括漏洞整體分布情況,高危漏洞資產分布情況,區域漏洞分布情況,OWASP漏洞分布情況,新增漏洞資產及業務情況,區域漏洞類型分布情況等漏洞分布情況。 12.業務風險態勢展示:從業務角度展示業務、資產的攻擊和漏洞情況,可展示總資產數量,高危資產數量,總業務數量,高危業務數量,業務脆弱性分布占比及趨勢,業務攻擊分布占比及趨勢,業務惡意程序分布占比及趨勢; 13.CNVD漏洞預警:針對最新的漏洞情報及資產操作系統補丁,判斷資產是否存在該漏洞從而進行預警; 14.按條件進行全量歸一化日志搜索,實現分頁展示,根據資產類型、時間維度、攻擊類型等多維度進行統計,可分為操作類、審計類、流量類、威脅類、系統類、安全控制類等多個維度,可記錄事件級別、名稱、類型、發生時間、源IP及端口,目的IP及端口、網絡協議、應用協議等信息,并可通過多個維度進行靈活的事件檢索; 15.支持互聯網行為審計:URL/IM/文件共享/搜索引擎/論壇/其他; 16.支持時間軸形式顯示特定用戶一段時間內的行為軌跡 17.支持用戶互聯網訪問行為畫像:用戶訪問互聯網的各種行為,包括URL、郵件、文件傳輸\IM、搜索引擎 18.支持用戶內網資產訪問關系畫像:用戶訪問內網業務資產系統頻次、時間段; 19.互聯網應用流量分析:展示互聯網流量類型分布占比,包括P2P/URL/IM/文件共享/搜索引擎/論壇/其他等分類,針對每一個流量分類,可以詳細顯示每一個流量子類型的排名。 20.支持用戶流量分析:通過用戶維度,對流量趨勢進行分析,對訪問應用類型進行分析,包括應用名稱、上下行流量統計、總流量統計等; 21.支持被動采集方式,包括SYSLOG、SNMP Trap、NetFlow 22.支持主動采集方式,包括FTP/TFTP、WEB-service、JDBC\ODBC、Agnet 23.支持自定義采集解析規則以兼容未適配日志 24.支持日志格式歸一化 25.支持保留原始日志 26.支持通過情景數據豐富歸一化日志 27.日志存儲空間閾值告警 28.支持日志采集代理,采集代理支持Windows、linux操作系統、中間件如TOMCAT等、數據庫如Oracle等; |
1 |
套 |
227600 |
227600 |
14 |
網絡管理系統 |
華為eSight
★1.網絡管理軟件,提供拓撲展示,200個設備節點授權許可 |
1 |
套 |
53660 |
53660 |
15 |
IT 運維管理系統 |
華為eSight
1.基于 Windows Server 2003/2008 操作系統安裝的基礎平臺。支持全類型資源設備,支持資源監控節點 300 個和無線設備 AP500 個。自動巡檢管理:可以實現自定義巡檢范圍、巡檢指標、巡檢周期、巡檢報表模版及巡檢報告自動發送功能。端到端管理:以端到端方式完成從用戶接入端到目標應用端的全路徑追蹤,并提供 IP 地址、位置、同設備在線用戶等信息。此功能實現需要購買 IP 地址管理模塊,并支持與認證計費系統進行對接。功能包含 IT 健康指數、業務服務管理、事件告警中心、資源管理、網絡拓撲、無線管理、腳本監控、KPI&報表管理組件。默認贈送 5個告警客戶端授權、資源監控節點授權數 50個、無線設備 AP 監控節點授權數 100 個、3 張無線熱圖和 2 年基礎售后服務。 |
1 |
套 |
9960 |
9960 |
16 |
電視屏 |
海信 HZ65H55
LED65 寸液晶電視,分辨率:3840*2160,電源輸入*1,調試端口*1, |
4 |
塊 |
4950 |
19800 |
17 |
拼接器 |
華晨視訊 HC600P
1.四合一液晶電視拼接器,輸入信號:VGA*1、HDMI*1、DVI*1、USB*1, |
1 |
個 |
2900 |
2900 |
18 |
防火墻授權 |
華為USG6635E |
3 |
年 |
23860 |
71580 |
19 |
網站監控云平臺 |
H3C 網站監測云平臺(三年服務)
1.網站監控預警云平臺(公有云)授權,用于網站可用性檢測、內容監控(篡改、敏感詞、 黑鏈)、漏洞監控(端口探測、弱口令檢測、漏洞掃描)、告警服務。授權提供 1 個網站站點 1 年的監控服務。 |
3 |
年 |
19680 |
59040 |
20 |
系統集成費 |
定制服務 包括本項目所有軟硬件系統平臺安裝、調試、培訓等系統集成服務。 |
1 |
項 |
119760 |
119760 |
21 |
安全測試費 |
北方實驗室 定制
安全風險評估費/等保測評費:提供本項目所有軟硬件系統的等保測 |
1 |
項 |
39960 |
39960 |
合 計 |
2326726元 |
4、評標委員會成員:張春冬(組長)、許環球、童振新、徐忠武、嚴立
5、采購人代表:卓書堯、黃昊、王虹
6、代理機構聯系方式
海南瓊政招標代理有限公司
聯系人:文工
電 話:0898-32909053
地 址:海口市美蘭區藍天路12-1號國機中洋公館1號樓B1105房
7、采購人聯系方式
采購人:海南軟件職業技術學院
聯系人:劉老師
電 話:0898-31690010
地 址:海南省瓊海市富海路128號
保證金退還事宜:
未中標的投標人,本公告發出后,系統自動退還保證金;中標的投標人,提交三方蓋章的合同后,系統自動退還保證金。
如對上述中標結果有異議,請按政府采購相關法律法規規定執行。
衷心感謝各位供應商對本采購項目的支持
海南瓊政招標代理有限公司
2020年1月21日