【正文】
responsible for the major errors.(two) strict master document quality. Strengthening document quality awareness, efforts in the drafting of documents, audit checks, printed all aspects of efforts, strict policy documents audit, content, format and procedures, adhere to the upper and lower check, and check before and after the check, ensure the document style format in the understanding of leadership intentions in place, ideas in the language in place,。質(zhì)量管理、企業(yè)信用要求質(zhì)量管理符合相應(yīng)標(biāo)準(zhǔn),企業(yè)無(wú)不良誠(chéng)信記錄。投標(biāo)方應(yīng)提供相應(yīng)的培訓(xùn)計(jì)劃,詳細(xì)說(shuō)明培訓(xùn)的方式、地點(diǎn)、人數(shù)、時(shí)間等實(shí)質(zhì)性內(nèi)容。付款條件簽定合同后,項(xiàng)目終驗(yàn)后一次性支付合同總額100%。在20個(gè)工作日內(nèi)完成省統(tǒng)計(jì)局試運(yùn)行準(zhǔn)備工作,實(shí)現(xiàn)項(xiàng)目試運(yùn)行。備品備件及耗材等要求投標(biāo)時(shí)標(biāo)明常用備品備件及耗材的投標(biāo)價(jià)交貨時(shí)間及地點(diǎn)公示期滿后七個(gè)工作日內(nèi)簽訂合同,簽訂合同后5個(gè)工作日內(nèi)交貨,交貨時(shí)需提交各所需的材料,無(wú)法提供的不予接收。要求提供專門針對(duì)本項(xiàng)目的服務(wù)網(wǎng)站,除視頻等幫助信息外,提供用戶服務(wù)開(kāi)通、證書(shū)管理等自服務(wù)模塊。資信及商務(wù)要求表售后服務(wù)保障要求提供不少于三年免費(fèi)售后服務(wù),其中服務(wù)器3年當(dāng)日4小時(shí)(7X24)攜配件上門金牌服務(wù), 免費(fèi)人工、免費(fèi)保修(包括所有硬件更換、軟件升級(jí)等服務(wù))、硬盤不返還;高級(jí)軟件支持;配備專屬的服務(wù)技術(shù)支持經(jīng)理并提供1對(duì)1服務(wù)、快速派遣上門服務(wù)。支持硬件故障檢測(cè),電源、電壓、風(fēng)扇監(jiān)控,溫度監(jiān)控,遠(yuǎn)程開(kāi)關(guān)機(jī),報(bào)錯(cuò)日志管理。提供RAID 0、50、60支持網(wǎng)卡≥4,10/100/1000Mb自適應(yīng),支持TOE,iSCSI啟動(dòng)(可選2 x 10 Gb + 2 x 1 GbE)擴(kuò)展槽最多10 個(gè)PCIe 第二代 插槽:標(biāo)準(zhǔn):7 個(gè)PCIe 第二代 插槽(2 x4 x1 x16)光驅(qū)配置DVDROM驅(qū)動(dòng)器電源配置2+2 功率≥ 1100瓦熱插拔冗余電源,冗余風(fēng)扇遠(yuǎn)程管理內(nèi)置基板管理控制器 (BMC) ,支持 IPMI ;配置遠(yuǎn)程管理卡可實(shí)現(xiàn)與操作系統(tǒng)無(wú)關(guān)的遠(yuǎn)程對(duì)服務(wù)器的完全控制,包括遠(yuǎn)程的開(kāi)機(jī)、關(guān)機(jī)、重啟。該功能需要與浙江省數(shù)字認(rèn)證中心對(duì)接實(shí)現(xiàn),需遵循浙江省數(shù)字認(rèn)證中心的相關(guān)標(biāo)準(zhǔn)。216。 證書(shū)延期服務(wù):浙江省企業(yè)數(shù)字證書(shū)到期后,可以在網(wǎng)站上實(shí)現(xiàn)自助延期。b) 法律法規(guī)模塊:電子認(rèn)證相關(guān)法律法規(guī)政策等。d) 同步周期:每月一次。b) 支持省工商局聯(lián)合認(rèn)證系統(tǒng)數(shù)據(jù)同步標(biāo)準(zhǔn)SAML 。4. 聯(lián)合認(rèn)證服務(wù)管理平臺(tái)5) 用戶管理子系統(tǒng)a) 用于實(shí)現(xiàn)對(duì)用戶信息的維護(hù),確保用戶信息的準(zhǔn)確性;b) 統(tǒng)計(jì)審計(jì)功能,可以導(dǎo)出詳細(xì)的表格;c) 權(quán)限控制,基于信任鏈、IP地址、證書(shū)DN等選項(xiàng),靈活的定義用戶的訪問(wèn)權(quán)限。為將來(lái)可能存在的系統(tǒng)擴(kuò)展考慮,需確保能夠?qū)崿F(xiàn):省統(tǒng)計(jì)局目錄服務(wù)系統(tǒng)利用LDAP本身的復(fù)制機(jī)制,將數(shù)據(jù)分別實(shí)時(shí)同步至杭州、寧波、溫州等全省11地市統(tǒng)計(jì)局目錄服務(wù)系統(tǒng)。6) 用戶身份管理需要支持靈活的管理模式,包括集中管理分級(jí)授權(quán)、集中管理集中授權(quán)、分級(jí)管理分級(jí)授權(quán)、分級(jí)管理集中授權(quán)。4) 用戶信息復(fù)制可以置頂復(fù)制屬性范圍,減少?gòu)?fù)制的數(shù)據(jù)傳輸量。2) LDAPv3目錄服務(wù)器要求支持DSML協(xié)議,以支持通過(guò)Web Service方式訪問(wèn)目錄服務(wù)器。針對(duì)JAVA應(yīng)用,可以提供JAVA API接口實(shí)現(xiàn);針對(duì)其他應(yīng)用,可以提供更加通用的webservice來(lái)實(shí)現(xiàn)。c) API方式:提供JAVA API和webservice兩種方式來(lái)實(shí)現(xiàn)應(yīng)用系統(tǒng)接入。b) Proxy方式:Agent對(duì)于安裝的環(huán)境是由要求和限制的,在找不到合適agent的情況下,可以采用proxy方式來(lái)實(shí)現(xiàn)單點(diǎn)登錄接入。5) 要求能夠支持以下幾種應(yīng)用接入接口:a) Agent方式:在應(yīng)用系統(tǒng)中安裝插件的方式來(lái)實(shí)現(xiàn)。3) 系統(tǒng)具有標(biāo)準(zhǔn)的可擴(kuò)展認(rèn)證接口(支持JAAS),可以方便靈活地?cái)U(kuò)展以支持第三方認(rèn)證,包括有登陸界面的第三方認(rèn)證,和無(wú)登陸界面的第三方認(rèn)證。5) 性能要求:a) 最大并發(fā)連接數(shù):5500 b) 最大新建連接數(shù):4000次/秒c) 每秒完成交易數(shù)(TPS):25000次/秒d) 最大流量:750Mbpse) 平均響應(yīng)時(shí)間(秒)3f) 平均無(wú)故障時(shí)間6個(gè)月以上3. 統(tǒng)一身份認(rèn)證系統(tǒng)(1) 單點(diǎn)登錄功能1) 支持基于SAML 。b) 代理應(yīng)用參數(shù)設(shè)置:可以設(shè)置參數(shù)轉(zhuǎn)發(fā)給應(yīng)用的方式(頭或者get方式);可以設(shè)置轉(zhuǎn)發(fā)給應(yīng)用的數(shù)據(jù)編碼方式(UTF8或者GBK);可以設(shè)置轉(zhuǎn)發(fā)給應(yīng)用的證書(shū)項(xiàng)名稱(包括證書(shū)頒發(fā)者信息和證書(shū)主體信息)。e) 出錯(cuò)提示管理:可以讓用戶自定義網(wǎng)關(guān)紅名單認(rèn)證失敗后的提示信息。c) 紅名單管理:支持以紅名單的方式認(rèn)證用戶,僅紅名單內(nèi)的用戶才能通過(guò)認(rèn)證。f) 為將來(lái)可能存在的系統(tǒng)擴(kuò)展考慮,需確保能夠支持全省11個(gè)地市的身份認(rèn)證。d) 支持國(guó)家統(tǒng)計(jì)局簽發(fā)的數(shù)字證書(shū)身份認(rèn)證。b) 支持浙江省企業(yè)數(shù)字證書(shū)身份認(rèn)證,這里的浙江省企業(yè)數(shù)字證書(shū)指的是浙江省數(shù)字認(rèn)證中心(ZJCA)委托浙江省工商局所簽發(fā)的企業(yè)數(shù)字證書(shū)。2. 安全認(rèn)證網(wǎng)關(guān)系統(tǒng)1) 基本SSL認(rèn)證功能a) 支持標(biāo)準(zhǔn)SSL \\ b) 支持三種SSL認(rèn)證模式,分別是“僅認(rèn)證服務(wù)器身份”、“可選客戶端認(rèn)證模式”、“強(qiáng)制客戶端認(rèn)證模式”。 在線服務(wù)系統(tǒng)(online)在線服務(wù)系統(tǒng)為應(yīng)用系統(tǒng)用戶提供實(shí)時(shí)在線的證書(shū)業(yè)務(wù)服務(wù)。管理中心系統(tǒng)支持1022044096位RSA密鑰長(zhǎng)度。1套4聯(lián)合認(rèn)證服務(wù)管理平臺(tái)開(kāi)發(fā)聯(lián)合認(rèn)證服務(wù)管理平臺(tái)主要包括用戶管理子系統(tǒng)、省工商局營(yíng)業(yè)執(zhí)照數(shù)據(jù)同步子系統(tǒng)和用戶服務(wù)門戶子系統(tǒng)。單點(diǎn)登錄子系統(tǒng)用于實(shí)現(xiàn)與省工商局電子執(zhí)照系統(tǒng)跨域聯(lián)合身份認(rèn)證;目錄服務(wù)子系統(tǒng)用于存放直報(bào)企業(yè)實(shí)名信息,基于LDAP V3協(xié)議構(gòu)架。50萬(wàn)用戶數(shù)。聯(lián)網(wǎng)直報(bào)聯(lián)合身份認(rèn)證系統(tǒng)依托浙江省政府聯(lián)合身份認(rèn)證系統(tǒng),并基于SAML ,要求提供cookie安全方案、身份認(rèn)證安全方案、數(shù)據(jù)傳輸安全方案。2. 建設(shè)基于浙江省政府聯(lián)合身份認(rèn)證系統(tǒng)的浙江省統(tǒng)計(jì)局企業(yè)一套表聯(lián)網(wǎng)直報(bào)身份認(rèn)證系統(tǒng),系統(tǒng)后端與工商企業(yè)營(yíng)業(yè)執(zhí)照數(shù)據(jù)庫(kù)對(duì)接,實(shí)現(xiàn)數(shù)據(jù)共享與同步。 建設(shè)目標(biāo)通過(guò)建設(shè)浙江省統(tǒng)計(jì)聯(lián)網(wǎng)直報(bào)聯(lián)合身份認(rèn)證系統(tǒng),確保全省統(tǒng)計(jì)聯(lián)網(wǎng)直報(bào)用戶擁有數(shù)字證書(shū)才能完成數(shù)據(jù)上報(bào),保證企業(yè)報(bào)送數(shù)據(jù)的機(jī)密性、完整性和不可抵賴性。近年來(lái),社會(huì)各界對(duì)統(tǒng)計(jì)數(shù)據(jù)的關(guān)注程度越來(lái)越高,統(tǒng)計(jì)數(shù)據(jù)的質(zhì)量屢屢遭到社會(huì)各界的質(zhì)疑,統(tǒng)計(jì)系統(tǒng)的公信力受到嚴(yán)重打擊。投標(biāo)人要針對(duì)項(xiàng)目各驗(yàn)收環(huán)節(jié),提出具體的實(shí)施方案,并安排專業(yè)技術(shù)人員配合驗(yàn)收。驗(yàn)收要求本項(xiàng)目驗(yàn)收分為三個(gè)階段,第一階段為產(chǎn)品驗(yàn)收,第二階段為設(shè)備調(diào)試初驗(yàn),第三階段為系統(tǒng)試運(yùn)行終驗(yàn)。產(chǎn)品要求以招標(biāo)需求內(nèi)要求為準(zhǔn)。付款條件簽定合同后,項(xiàng)目終驗(yàn)后一次性支付合同總額100%。備品備件及耗材等要求投標(biāo)時(shí)標(biāo)明常用備品備件及耗材的投標(biāo)價(jià)交貨時(shí)間及地點(diǎn)公示期滿后七個(gè)工作日內(nèi)簽訂合同,合同簽定后一個(gè)月完成供貨安裝,每逾期一天賠償合同中標(biāo)金額的8‰。含自帶軟件免費(fèi)升級(jí)(除需求中注明的以外)。服務(wù)及保修期內(nèi),中標(biāo)方負(fù)責(zé)對(duì)其提供的主要設(shè)備進(jìn)行現(xiàn)場(chǎng)維修與維護(hù),不收取額外費(fèi)用(特殊產(chǎn)品經(jīng)雙方商定的除外)。投標(biāo)方提供的硬件系統(tǒng)出現(xiàn)故障時(shí),如需求中無(wú)特殊要求,中標(biāo)方應(yīng)在1小時(shí)內(nèi)對(duì)提出的維修要求做出響應(yīng)并給出解決方案。資信及商務(wù)要求表售后服務(wù)保障要求保質(zhì)期內(nèi)因不能排除的故障而影響工作的情況每發(fā)生一次,其質(zhì)保期相應(yīng)延長(zhǎng)60天,保質(zhì)期內(nèi)因設(shè)備本身缺陷造成各種故障應(yīng)由賣方免費(fèi)技術(shù)服務(wù)和維修。對(duì)在項(xiàng)目實(shí)施過(guò)程中可能發(fā)生的其它費(fèi)用(如:增加耗材、材料漲價(jià)、人工、運(yùn)輸成本增加等因素),招標(biāo)人概不負(fù)責(zé)。對(duì)于本招標(biāo)文件未列明,而投標(biāo)人認(rèn)為必需的費(fèi)用也需列入投標(biāo)的總報(bào)價(jià)。中標(biāo)方在供貨時(shí),硬件產(chǎn)品必須是針對(duì)本用戶的,并提供產(chǎn)品序列號(hào)備查;否則將被拒絕驗(yàn)收。支持縱向至橫向屏幕旋轉(zhuǎn)。擺動(dòng)180176。其他要求提供公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》;提供國(guó)家保密局測(cè)評(píng)中心頒發(fā)的《涉密信息系統(tǒng)產(chǎn)品檢測(cè)證書(shū)》;提供ISCCC產(chǎn)品認(rèn)證證書(shū);10.手推移動(dòng)式工作臺(tái)基本規(guī)格愛(ài)格24206214,液晶顯示器支臂、集成的工作臺(tái)面/鍵盤托架(帶左/右鼠標(biāo)托架)、條碼槍固定座、鼠標(biāo)座、電纜儲(chǔ)存區(qū)、電源插板線架、四只萬(wàn)向輪(兩只帶鎖),以及快脫型VESACPU主機(jī)安裝架,參考式樣:液晶顯示器配置知名品牌22英寸可承重量≤(26磅)升降≤27英寸(68厘米)升降調(diào)節(jié)范圍:液晶顯示器/工作臺(tái)可同步調(diào)節(jié)51厘米;;液晶顯示器高度最大調(diào)節(jié)范圍為68厘米傾斜+60176。高可用性 為保證系統(tǒng)的兼容性,本次采購(gòu)的堡壘主機(jī)與原有安管平臺(tái)實(shí)際無(wú)縫結(jié)合。支持對(duì)共享資源(共享文件、文件夾、共享光驅(qū)等)進(jìn)行sso單點(diǎn)登錄,并做資源的訪問(wèn)審計(jì),支持對(duì)共享打印機(jī)進(jìn)行單點(diǎn)登錄,并做打印審計(jì),為避免虛假應(yīng)標(biāo),提供產(chǎn)品功能截圖對(duì)外接口可以將審計(jì)日志以SYSLOG方式外發(fā),支持SYSLOG發(fā)送的目標(biāo)和端口。主帳號(hào)登錄網(wǎng)絡(luò)審計(jì)系統(tǒng)后,訪問(wèn)授權(quán)資源時(shí)不必再輸入從帳號(hào)和密碼。例如,支持靜態(tài)口令、證書(shū)、智能卡、各種人體特征(指紋、視網(wǎng)膜等)、動(dòng)態(tài)令牌等等。網(wǎng)絡(luò)審計(jì)系統(tǒng)定義主帳號(hào)時(shí)可以為主帳號(hào)生成證書(shū),方便證書(shū)認(rèn)證模式的部署和實(shí)施。系統(tǒng)具備組態(tài)報(bào)表功能,支持用戶自定義報(bào)表模板,可以通過(guò)制定動(dòng)態(tài)模板、靜態(tài)模板,可以對(duì)各種數(shù)據(jù)進(jìn)行組合查詢。系統(tǒng)預(yù)設(shè)常用統(tǒng)計(jì)報(bào)表模板,可以按照預(yù)設(shè)統(tǒng)計(jì)報(bào)表模板,根據(jù)時(shí)間、主帳號(hào)、從帳號(hào)、客戶端地址、資源IP地址、協(xié)議、命令關(guān)鍵字等條件形成統(tǒng)計(jì)報(bào)表,統(tǒng)計(jì)報(bào)表支持報(bào)表形式展現(xiàn)和打印。審計(jì)結(jié)果支持按照如下關(guān)鍵字進(jìn)行查詢:主帳號(hào)名稱、資源名稱、資源IP、從帳號(hào)名稱、起始時(shí)間、終止時(shí)間、命令關(guān)鍵字。操作人員對(duì)于資源的訪問(wèn),審計(jì)員可以實(shí)施查看。支持操作過(guò)程的錄像回放。上傳下載文件支持?jǐn)帱c(diǎn)續(xù)傳,傳輸通信加密,,為避免虛假應(yīng)標(biāo),提供產(chǎn)品功能截圖支持運(yùn)維用戶對(duì)常用操作制定自定義快捷菜單、標(biāo)簽,可以對(duì)最近的相關(guān)操作進(jìn)行查詢,,為避免虛假應(yīng)標(biāo),提供產(chǎn)品功能截圖審計(jì)報(bào)表對(duì)字符命令方式的訪問(wèn)可以審計(jì)到所有交互內(nèi)容,可以還原操作過(guò)程的命令輸入和結(jié)果輸出,并且可以展現(xiàn)各命令的執(zhí)行時(shí)間和允許執(zhí)行情況。帳號(hào)導(dǎo)出為密文,可以用專用解密軟件解密。支持資源帳號(hào)導(dǎo)出計(jì)劃,可以設(shè)置執(zhí)行時(shí)間,也可以設(shè)置單次執(zhí)行或周期執(zhí)行。支持資源帳號(hào)口令修改計(jì)劃,可以設(shè)置執(zhí)行時(shí)間,也可以設(shè)置單次執(zhí)行或周期執(zhí)行。支持用戶分級(jí)管理功能,不同級(jí)別的管理員管理不同的用戶以及權(quán)限信息,為避免虛假應(yīng)標(biāo),提供產(chǎn)品功能截圖支持資源帳號(hào)同步計(jì)劃,可以設(shè)置執(zhí)行時(shí)間,也可以設(shè)置單次執(zhí)行或周期執(zhí)行。支持運(yùn)維工作站的安全檢查,在運(yùn)維人員使用單點(diǎn)登錄前對(duì)運(yùn)維工作站做安全合規(guī)檢查,包括防病毒檢查、系統(tǒng)補(bǔ)丁檢查、系統(tǒng)配置檢查等,并提供修復(fù)功能。密碼策略可以配置密碼長(zhǎng)度,是否包含字母及字母的長(zhǎng)度,是否包含數(shù)字及數(shù)字的長(zhǎng)度,是否包含符號(hào)及符號(hào)的長(zhǎng)度。訪問(wèn)鎖定策略可以建立多條,每個(gè)主帳號(hào)可以應(yīng)用不同的訪問(wèn)鎖定策略??蛻舳说刂凡呗钥梢詰?yīng)用于主帳號(hào),也可以應(yīng)用于從帳號(hào)??蛻舳说刂凡呗钥梢耘渲贸煽稍L問(wèn)IP段方式,也可以配置成不可訪問(wèn)IP段方式。配置時(shí)間段時(shí)可以配置日期和小時(shí)。主機(jī)命令策略配置FTP的命令時(shí),支持常用命令列表,方便用戶指定FTP命令策略。主機(jī)命令策略可以配置成命令的黑名單,也可以配置成指令的白名單??梢酝ㄟ^(guò)制定訪問(wèn)規(guī)則對(duì)(自然人)主賬號(hào)和(被管資源)從賬號(hào)進(jìn)行關(guān)系匹配??梢灾贫?xì)粒度策略;策略區(qū)分密碼安全策略、“禁止執(zhí)行”類和“允許執(zhí)行”類;安全策略場(chǎng)景對(duì)象支持主機(jī)命令對(duì)象、訪問(wèn)時(shí)間對(duì)象、客戶端地址對(duì)象、訪問(wèn)鎖定對(duì)象。系統(tǒng)管理功能權(quán)限支持角色定義,角色可以針對(duì)目錄樹(shù)的節(jié)點(diǎn)定義,從而使角色即可以限制能夠使用的功能項(xiàng),也達(dá)到角色權(quán)限只在某個(gè)樹(shù)形節(jié)點(diǎn)范圍內(nèi)生效。內(nèi)部管理功能授權(quán)可以限制到某個(gè)樹(shù)形節(jié)點(diǎn)的范圍內(nèi)。同時(shí)在規(guī)則內(nèi)可以定義授權(quán)協(xié)議、關(guān)聯(lián)安全策略等。授權(quán)時(shí)可以按照樹(shù)形組顯示資源,方便資源的選擇??赏ㄟ^(guò)應(yīng)用發(fā)布服務(wù)器提供統(tǒng)一登錄門戶,支持單點(diǎn)登錄,無(wú)需二次認(rèn)證,并可對(duì)其運(yùn)維過(guò)程進(jìn)行監(jiān)控,審計(jì);對(duì)非法運(yùn)維操作可進(jìn)行實(shí)時(shí)阻斷,為避免虛假應(yīng)標(biāo),提供產(chǎn)品功能截圖支持應(yīng)用發(fā)布服務(wù)器的自身授權(quán)管理,支持業(yè)務(wù)系統(tǒng)間授權(quán)授權(quán)管理可以將資源和資源的從帳號(hào)授權(quán)給主帳號(hào)。資源類型支持Windows主機(jī)、域控主機(jī)、域控內(nèi)主機(jī)、Unix主機(jī)、各種網(wǎng)絡(luò)設(shè)備、安全設(shè)備、網(wǎng)元、數(shù)據(jù)庫(kù)等。資源管理支持添加、修改、刪除被管資源。支持通過(guò)配置訪問(wèn)時(shí)間策略,限制使用此從帳號(hào)訪問(wèn)資源時(shí)間。對(duì)資源平臺(tái)上的帳號(hào)進(jìn)行管理,可以添加、修改、刪除資源上的從帳號(hào)。能夠?qū)Ω鞣N資源平臺(tái)上的帳號(hào)進(jìn)行推、拉同步。主賬號(hào)認(rèn)證方式支持靜態(tài)口令、指紋、智能卡、動(dòng)態(tài)令牌、AD域、Radius認(rèn)證等。支持集中認(rèn)證管理,提供統(tǒng)一的認(rèn)證接口,便于對(duì)用戶認(rèn)證的管理,而且能夠采用更加安全的認(rèn)證模式,提高認(rèn)證的安全性和可靠性。支持通過(guò)配置密碼策略,達(dá)到指定密碼有效期和限制主帳號(hào)密碼強(qiáng)度的目的。支持通過(guò)配置訪問(wèn)地址策略達(dá)到限制主帳號(hào)只能在規(guī)定的地址段內(nèi)進(jìn)行資源訪問(wèn)。支持對(duì)主賬號(hào)進(jìn)行批量操作。支持網(wǎng)絡(luò)衛(wèi)士運(yùn)維審計(jì)系統(tǒng)自身程序通過(guò)WEB方式升級(jí);支持日志的備份、導(dǎo)出和恢復(fù);支持雙機(jī)熱