无线项目招标参数.docx
《无线项目招标参数.docx》由会员分享,可在线阅读,更多相关《无线项目招标参数.docx(60页珍藏版)》请在冰豆网上搜索。
无线项目招标参数
招标文件
招标项目名称:
采购计划编号:
招标项目编号:
一、投标人资格要求1
1、基本资格条件1
2、特定资格要求1
二、项目技术规格、数量及质量要求2
1、招标项目一览表2
2、招标货物技术要求3
2.1基本要求3
2.2货物具体技术参数数量要求4
三、商务要求25
1、交货期、交货地点及验收方式25
2、质量保证及售后服务26
四、评分方法、评分标准。
28
1、评标方法28
2、评标标准28
一、投标人资格要求
合格投标人应首先符合政府采购法第二十二条规定的基本条件,同时符合根据该项目特点设置的特定资格条件。
1、基本资格条件
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6、法律、行政法规规定的其他条件。
7、投标人必须是中国境内的企业或法人。
2、特定资格要求
1、投标人具备中国电子信息行业联合会颁发的系统集成资质叁级或以上。
二、项目技术规格、数量及质量要求
1、招标项目一览表
序号
设备名称
单位
数量
备注
1
外网上网行为管理
台
1
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
2
外网营销平台
台
1
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
3
外网核心交换机
台
1
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
4
内外网汇聚交换机
台
5
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
5
内网终端准入认证
台
1
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
6
内外网交换机
台
37
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
7
内外网无线控制器
台
2
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
8
内网覆盖(或天线覆盖)
个
1668
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
9
外网覆盖
个
347
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
10
手术室面板
个
6
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
11
会议室智能放装
个
40
此数量为基本基数,不得低于此数量要求,详细技术参数见本章第二节“招标货物技术要求”
12
所需线材
批
1
根据施工现场情况
13
千兆光模块
个
72
此数量为基本基数,不得低于此数量要求
14
运维管理
套
2
可在原有运维系统上扩容,也可新增运维管理软件,包括不限于本次项目所包含的设备管理.能与客户方现有的运维平台对接,或兼容。
15
无线优化系统
套
2
独立的无线优化软件,可实现无线自动优化
2、招标货物技术要求
2.1基本要求
为保障本次项目建设效果,业务的快速顺利开展,对整体方案做出如下基本要求:
同一病区终端无漫游,业务不中断
移动医护等业务系统需要网络的高可用性,需保障同一病区不丢包,实现一个病区的无线覆盖处于同一信道,同一频段的统一环境中,整个网络不存在漫游现象,使得连入无线网络的终端无论位置如何移动始终都能够保证信号不中断,让移动医护业务更加顺畅。
满格信号无处不在,移动医护顺畅展开
病房内部和走廊同时享有满格信号,将白色美化天线部署在每个房间内部,保证了房间内每个角落的信号都是“满格”,不再需要无线信号穿透墙壁进行覆盖。
并且通过将美化天线或者吸顶天线部署在走廊就能够实现走廊的无线覆盖。
信号双频双流覆盖,保障高可用带宽
提供所有房间均能有双频双流的覆盖效果,保障医院业务系统的高带宽需求。
内外网隔离,保证业务网安全永续
本次采用内外网两张业务网,且两张业务网完全物理隔离,真正实现了保证内网安全的同时为外网用户接入提供了可用的无线网络。
内网终端准入
为保障内网接入终端的安全可控性,对内网接入的终端、采用终端准入控制,包括不限于、、主机名、接入设备端口等元素绑定,可视化呈现终端迁移轨迹、地址状态、地址池利用率、在线用户及告警信息,实现内网终端的免客户端认证。
外网认证营销平台
对病人提供外网认证营销平台,为医院提供认证上网、广告营销、微信吸粉、实名日志、流量分析、数据分析的功能,存储海量数据,并带来查询结果立等可取的体验。
满足公安部82号令《互联网安全保护技术措施规定》信息留存及监督的要求,以及无线新网监《公共场所无线上网安全管理系统》相关规定的管理要求
运维管理
系统提供配置本次内网有线无线产品的统一管理,包括不限于对网络设备、无线设备、安全设备、业务系统等多厂商.多版本设备及资源的统一监控和管理
无线网络优化
提供无线网络优化系统,对本次所投无线产品无线产品实现支持一键网优,可以通过一键体检呈现无线网中远端关联、漫游粘滞、无线干扰等现象,并生成无线优化配置,且支持一键配置下发,对无线网络进行问题识别,可对引起网络变差的原因进行分析。
网络部署优化及调整
原网络机房位于外科楼5楼,若出现机房整体故障,医院业务存在完全瘫痪的风险,故本次项目考虑在其他楼部署异地容灾机房,需对原有的有线网络、业务网络做部分优化调整,增加到容灾机房的相应链路及设备端口,调整网络路由规划策略,需在本次方案中详细描述。
2.2货物具体技术参数数量要求
(1)上网行为管理
序号
项目
指标要求
1
性能及配置要求
★支持用户数≥1200,吞吐量≥3,支持带宽300M,最大并发会话数≥150万;设备接口≥4个千兆电口,2个千兆光口;具备功能,2U机架式设备。
2
部署方式
支持网关、网桥、旁路部署模式,支持多主模式;
3
6
★支持部署在6环境中,其所有功能(认证、应用控制、内容审计、报表等)都支持6(提供产品界面截图);
4
网关管理
支持加密方式、命令行方式管理设备;
不同用户组的管理权限支持分配给不同管理员;
多台设备支持通过统一平台集中管理、集中配置等;
支持开启直通后,流量控制模块依然生效,避免全部数据直通导致线路流量过大;
支持攻击、双机切换告警、移动终端管理告警、风险终端发现告警、关键字过滤告警、杀毒告警、设备流量超限告警、磁盘内存异常告警等;
具有远程加密访问和连接的模块,能提供客户端授权远程接入访问;
支持多线路功能,支持配置主备线路组和流量分配模式的多线路选路策略;
支持与服务器、服务器结合认证;
★支持多链路负载;支持链路故障检测;(提供产品界面截图)
5
实时监控
提供设备实时、内存、磁盘占有率、会话数、在线用户数、网络接口等信息;实时提供用户流量排名、应用流量排名、所有线路应用流速趋势、流量管理状态、连接监控信息;
★支持针对内网用户的访问质量进行检测,对整体网络提供清晰的整体网络质量评级;
支持以列表形式展示访问质量差的用户名单;
支持对单用户进行定向访问质量检测(提供产品界面截图)
6
用户管理
支持触发式认证,静态用户名密码认证;
支持短信认证方式,能够根据不同用户推送不同认证页面,该认证页面可自定义,编辑内容包括文字、颜色风格、图片,且图片支持轮询播放;(提供界面证明)
支持微信认证方式,用户关注微信公众号后即通过身份认证,后台记录用户;
★支持二维码认证,管理员扫描访客的二维码后对其网络访问授权(提供产品界面截图)
同一个账号,支持与指定数量的多个终端进行自动绑定;
支持以方式实现双因素身份认证;(提供界面截图)
★支持为用户添加自定义属性(职位、临时项目组、邮件组等),能够根据用户属性自动归类并可以针对用户属性配置上网权限策略、流控策略,审计策略等;(提供界面截图)
7
终端管理
支持识别终端操作系统版本、系统补丁安装情况;
支持识别终端系统后台运行的进程信息,防止间谍软件的运行;
8
应用管理
★支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;(提供界面截图)
支持对移动应用的细分权限控制,微信:
微信网页版、微信传文件、微信朋友圈、微信游戏。
移动:
传文件、视频语音等。
(提供产品界面截图)
★设备能够发现私接路由(或者共享软件等)共享网络的行为,支持自定义配置终端数量和冻结时间,支持可选“冻结”还是“冻结用户名”;(提供产品界面截图)
9
网页管理
设备内置海量预分类的地址库,支持根据类别实现过滤;
设备支持管理者自定义新的地址和分类;
支持基于关键字过滤加密的网页、论坛、上的发帖行为;
10
邮件管理
支持基于扩展名过滤含指定文件类型的邮件外发行为;
能基于关键字、发件人地址等识别和过滤使用邮件客户端外发加密邮件的行为;
11
上网权限管理
支持上传邮件附件等形式的外发文件行为,支持基于扩展名识别并拦截外发文件;(提供实际测试效果图)
★能够针对各种类型做识别和分类,同时所有类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“”等细分行为并分别做权限控制。
(提供产品界面截图)
12
流量控制
支持在不同线路上,根据不同的应用、用户、用户组来保证或者限制流量;
★支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;空闲值可自定义(提供产品界面截图)
★支持将多条外网线路虚拟映射到设备上,实现对多线路的分别流控;(提供界面截图);
支持管理员配置热点信任列表;支持发现信任列表外非法接入的热点和终端,并阻止该热点/终端上网;
★设备内置业界知名杀毒引擎;支持下载、下载、3、杀毒;支持对、等下载中启用文件类型杀毒;病毒库支持通过服务器或本地加载病毒库方式定期升级;(提供产品界面截图)
13
上网行为审计
支持记录全部或者指定类别、网页标题等信息;必须能审计记录网页正文内容;必须支持记录加密网页的内容;必须能审计用户在加密论坛、上的发帖内容;
支持针对特权用户配置免认证、免审计、免控制;
★支持网页内容审计后的网页快照功能;
支持记录、、、飞信、雅虎通等聊天行为和内容;
支持以下类型的移动内容审计:
论坛类、微博类、新闻评论类、及时聊天类等内容的审计(提供产品界面截图)
上网日志管理
支持内置数据中心和独立数据中心(提供产品界面截图);
支持基于时间段/用户/用户组/终端类型/位置等维度的应用流速趋势、网站分类流速趋势报表(提供产品界面截图)
针对单用户的行为分析(包括:
应用流速趋势、应用流量排行、域名流量排行、应用时长排行、域名时长排行、行为汇总排行等);
支持预置几组关键字,当审计日志中出现这些关键字时,将定期以邮件的方式发送报告给指定邮箱;(提供产品界面截图)
在用户行为分析、终端接入分析等纬度相关页面支持对统计结果的向下钻取查询;
14
厂商资质
具有国密办商用密码产品生产定点单位证书;
具备L5认证证书;
具有国家信息安全测评中心颁发的《信息安全服务资质证书》安全工程类一级;
入围公安部制定行业标准《信息安全技术网络通信审计产品技术要求》的主要起草单位;
(以上所有资质必须提供原厂证明材料,加盖厂商公