logo
国家电网招标采购服务平台
电力能源招标网
葫芦岛市电子政务外网线路租赁服务采购项目招标公告
公告信息
 
葫芦岛市电子政务外网线路租赁服务采购项目招标公告

撰写单位: 葫芦岛市公共资源交易中心 发布时间: 2025-08-13

  
*一、项目基本情况
项目编号:JH25-211400-00495
项目名称:葫芦岛市电子政务外网线路租赁服务采购项目
包组编号:001
预算金额(元):2984900
最高限价(%):100
采购需求: 查看

一、建设目的

电子政务外网是满足各级党政机关、事业单位、国有企业工作需要的政务公共网络,是我市关键信息基础设施,是建设数字政府的重要网络支撑。全市已完成市、县、乡、村四级电子政务外网建设,原《葫芦岛市电子政务外网(二期)建设项目——购买线路租赁项目》(市县乡)合同已到期。根据国家对电子政务外网运营的最新要求,结合辽宁省电子政务外网“四个标准规范”,对到期的线路租赁服务进行新一轮招标采购,同时,对现有政务外网进行升级改造,以满足面向我市未来几年电子政务服务的网络通信和安全管控需求。

二、建设要求

★1.深化“一网双平面”安全架构设计,配合省政务外网实现市级出口主备保护,1包组和2包组中标供应商需要在市级网络平面完成互为主备线路(在采购人指定位置的ODF架上各铺设2条线路),进一步提升网络安全性、健壮性。落实信息安全等级保护制度。

图1-2  1包组拓扑图

 

图1-2  2包组拓扑图

2.电子政务外网与互联网安全逻辑隔离,主要由市、县两级网络组成,乡镇(街道)接入县级网络,县级网络汇聚接入市级网络。

3.提升政务外网接入能力。支持符合要求的各类终端接入政务外网,并加强接入电子政务城域网安全策略。政务外网要满足视频会议及应用系统的网络传输,网络技术要全面支持5G无线网络、物联网、AI、大数据、区块链等新技术的应用创新。

4.支持IPv6/IPV4双栈协议改造,确保IPv6/IPV4双栈运行。

  ★5.保证电子政务外网承载能力,其中广域网主要设备、模块及链路应采用主备双路方式。市至县级链路带宽不低于2000M,需供应商承诺当带宽使用率达到现有的80%时,进行免费升级带宽。广域网、各级城域网应支持MPLS VPN业务,满足现有专网的替代需要。

6.当市到县级政务外网传输访问互联网业务时,须采用VPN隔离技术,区分访问互联网业务与电子政务外网业务,并优先保证各级电子政务外网业务的传输带宽和质量。

★7.供应商需承诺提供服务所需的设备满足国 产*化改造时的需求。

三、建设依据

1.《国务院关于印发“十四五”数字经济发展规划的通知》国发〔2021〕29号;

2.《数字中国建设整体布局规划》;

3.《辽宁省国民经济和社会发展第十四个五年规划和二〇三五年远景目标纲要》辽政发〔2021〕9号;

4.《国务院关于加快推进全国一体化在线政务服务平台建设的指导意见》(国发〔2018〕27号);

5.《关于推进国家电子政务外网互联网协议第六版(IPv6)改造工作的通知》(国办电政函〔2018〕70号);

6.《国家电子政务外网管理中心关于印发<国家电子政务外网安全等级保护实施指南>的通知》(政务外网〔2014〕1号);

7.《关于发布<国家电子政务外网信息安全标准体系框架>等七项安全标准的通知》(政务外网〔2014〕11号);

8.《国家电子政务外网管理中心办公室关于加快推进政务外网安全等级保护工作的通知》(外网办〔2014〕8号);

9.《IPv6演进路线和实施技术指南——政务外网》(外网办〔2021〕);

10.《关于印发<辽宁省电子政务外网平台管理规范>的通知》(辽工信信推〔2016〕244号);

11.《国家电子政务外网网络技术参考指南(2013版)》;

12.《国家电子政务外网 IPv6 部署通用要求》(征求意见稿);

13.《政务网络安全监测平台总体技术要求》(T/CIIA 005—2019);

14.国家电子政务外网管理中心发布的《国家电子政务外网 IPv6 地址规划》(GW0209—2019);

15.《政务外网终端一机两用安全管控技术指南》(GWOO15—2022);

16.国家电子政务外网管理中心发布的《国家电子政务外网安全等级保护基本要求》(GW0103-2011);

17.国家电子政务外网管理中心发布的《国家电子政务外网安全等级保护实施指南》(GW0104-2014);

18.国家电子政务外网管理中心发布的《国家电子政务外网

IPSec VPN安全接入技术要求与实施指南》(GW0201-2011);

19.国家电子政务外网管理中心发布的《国家电子政务外网安全接入平台技术规范》(GW0202-2014);国家电子政务外网管理中心发布的《国家电子政务外网IPSec VPN安全接入技术要求与实施指南》(GW0201-2011);

20.国家电子政务外网管理中心发布的《国家电子政务外网安全接入平台技术规范》(GW0202-2014);

21.国家电子政务外网管理中心发布的《国家电子政务外网安全监测体系技术规范与实施指南》(GW0203-2014);

22.国家电子政务外网管理中心发布的《国家电子政务外网安全管理系统技术要求与接口规范》(GW0204-2014);

23.国家电子政务外网管理中心发布的《国家电子政务外网跨网数据安全交换技术要求与实施指南》(GW0205-2014);

24.国家电子政务外网管理中心发布的《接入政务外网的局域网安全技术规范》(GW0206-2014);

25.《信息安全技术 信息系统密码应用基本要求》GB/T 39786-2021;

26.《信息安全技术网络安全等级保护定级指南》GBT 22240-2020;

27.《信息安全技术网络安全等级保护基本要求》GBT22239-2019;

28.《信息安全技术网络安全等级保护安全设计技术要求》GBT25070-2019;

29.《辽宁省政务信息系统整合共享实施方案》(辽政办发〔2017〕88号);

30.《辽宁省加快推进全省一体化在线政务服务平台建设实施方案》(辽政发〔2019〕5号);

31.《关于印发《辽宁省省级政务信息化建设项目预算支出标准规定(试行)》的通知》(辽财预〔2021〕54号)。

32.同时,要符合《辽宁省电子政务外网建设技术规范(试行)》《辽宁省电子政务外网运维管理平台建设技术要求和接口规范(试行)》《辽宁省电子政务外网安全监测管理平台建设技术要求和接口规范(试行)》《辽宁省电子政务外网安全等级保护规范(试行)》的要求。

四、设备及服务要求

★1、全部网络设备均符合国家和国际标准。设备具有良好的兼容、可扩展能力,选择有稳定服务队伍的设备厂商,保证持续的设备升级和维护,中标单位需提供相关设备至少3年的质保及维护。

2、合同期限:3年(以项目验收通过时间为计费起始时间,具体计费日期,以采购人验收日期为准)。

五、采购需求

1、包组划分

本次葫芦岛市电子政务外网服务分两个包组招标,采取兼投不兼中原则。两个包组后续新增电子政务外网线路按照地域范围由对应中标单位负责建设。如无法确定地域归属,由采购人统筹分配。当服务过程中出现网络接入带宽不足情况,中标单位需承诺免费提升接入带宽(小于等于300M)满足政务服务需要。以上要求,需要投标单位形成承诺函并加盖公章。

2、售后、运维要求

中标单位负责各自承担建设部分的网络运维,包括但不限于以下内容:

① 组建运维专班,专班制定专项工作流程,提供7*24小时服务,提供葫芦岛市电子政务外网市县两级维护领导小组成员名单和市县两级维护人员名单,设置对接专员。审批汇报流程不得超过三级,响应时间不得超过2小时,配备市、县、乡全覆盖的售后服务机构。维护专班收到高峰预警期间,及时主动对接,提供高峰保障方案。

② 提供市直各单位、县级直属单位及乡级局域网组网方案指导服务。

③ 中标单位开放网络设备及安全产品的日志查询权限,便于采购人查询备案,如无法满足在线实时查询,可定期上报。

④ 按月对接入线路及设备进行巡检,包括网络设备运行状况、告警灯检查、网络终端设备运维运行状况、传输线路质量、网络故障隐患排除、机房环境情况等。中标单位按月形成维护报告反馈给采购人。

⑤ 中标单位更改安全策略、更换设备、调试、割接要提前向采购人报告,经采购人同意后实施。

⑥ 在护网行动、重要会议、重要活动、重要赛事等重保期间,中标单位需建立临时维护团队保障网络安全,执行零报告制度,必要时需派人驻场维护。

⑦ 中标单位帮助指导接入电子政务外网单位处理网络故障,以保障电子政务外网平稳运行。

⑧ 采购人可查看运维监管平台网络运行情况,便于采购人掌握整体网络运行情况,包括网络拓扑,带宽利用率,网络运行,设备在线,设备健康度等管理内容。

⑨ 建立采购人和接入单位对中标单位评价制度。

⑩ 确保不发生影响信息系统安全事件。如因中标单位责任造成信息安全事故,中标单位负责消除安全隐患,确保网络安全。发生重大网络安全事件的,采购人约谈中标单位,情节严重的终止合同。

? 中标单位需成立网络故障应急处置机构,按照故障等级要求进行处置。如发生网络故障需形成报告,具体格式自定,要求必须有故障发生时间、响应时间、解决方案、故障原因以及同类故障改进措施。如需供应商对互联网出口紧急扩容时,供应商应无条件响应。

故障等级 响应时间 故障恢复时间
1级:紧急问题表现:系统崩溃,业务停滞,数据丢失,访问中断 15分钟内响应1小时内提供故障处理方案 2小时
2级:严重问题表现:部分服务失效,影响系统正常运行,网络丢包严重,延迟大,影响正常访问 半小时内响应2小时内提供故障处理方案 4小时
3级:较严重问题表现:出现报错或报警,但业务能继续运行且性能影响较小 半小时响应4小时内提交故障处理方案 24小时
4级:普通问题表现:系统技术功能,安装或者配置咨询,或其他不影响业务的预约服务 1小时响应24小时内提交故障处理方案 48小时

3、分包信息

(1) 第001包

中标单位接入范围为市直各单位,绥中县、建昌县、龙港区、杨家杖子经济开发区直属各单位和乡镇(街道)直属各单位约543个接入点。配合002包组中标单位完成相关建设任务。该包组建设内容包括完善现有政务外网网络结构以及相关网络安全设备投入,确保网络安全平稳运行。负责相关平台与省级平台对接。项目所需新增线路、网络设备、安全设备、软件平台等均由该包组中标单位提供。市级节点互联网统一出口带宽不低于20G。接入点线路清单如下,如有调整以最终合同为准:

序号 区域 点位名称
1 市直 市人大
2 市直 市政协
3 市直 市中法 机关
4 市直 59IP
5 市直 市检察院
6 市直 市总工会
7 市直 市纪委
8 市直 市委办(档案局档案工作科)
9 市直 市委 组织部 机关
10 市直 (老干部局)
11 市直 宣传部
12 市直 市委 统战部 机关
13 市直 民宗局
14 市直 侨联和编办
15 市直 市市直机关工委
16 市直 市委党校
17 市直 葫芦岛日报社
18 市直 市政府办 机关10、59
19 市直
20 市直 机关事务服务保障中心
21 市直 市发改委 机关
22 市直 新能源和创新产业发展中心(项目发展服务中心)
23 市直 公管办
24 市直 市教育局 机关
25 市直 教育局纪检监察
26 市直 市工信局
27 市直 工信局
28 市直 市科技局
29 市直 市公安局 保安管理支队、保安公司
30 市直 禁毒支队、经侦支队、留置看护支队
31 市直 公安局下属支队1、国保支队、社区警务支队、警务保障部、防控支队、督查支队、法制支队、
32 市直 公安局办公室
33 市直 防控支队
34 市直 视频信息侦查支队、指挥中心、网安支队、公安局下属支队2
35 市直 交警支队
36 市直 交警支队(市内)
37 市直 出入境管理局
38 市直 网安支队
39 市直 制安支队
40 市直 边防支队
41 市直 公安局
42 市直 公安局疫情防控
43 市直 刑侦局
44 市直 市民政局 机关
45 市直 市司法局 机关
46 市直 59IP
47 市直 市戒毒所
48 市直 法律服务中心
49 市直 市财政局 机关
50 市直 市人社局 机关
51 市直 59IP
52 市直 劳保中心
53 市直 市自然 资源局 自然资源局(林业局、国土局)
54 市直 市自然资源事务服务中心(不动产)
55 市直 自然资源事务服务中心
56 市直 自然资源局下属规划局
57 市直 自然资源局下属规划局(3个59IP)
58 市直 市生态环境局 机关
59 市直 市生态服务中心
60 市直 市住建局 市住房和城乡建设局
61 市直 城市管理公共服务中心
62 市直 环境卫生科
63 市直 园林绿化科
64 市直 房地产开发企业科
65 市直 人防办
66 市直 住房保障
67 市直 市交通局 市交通运输局
68 市直 交通局市海关大厦
69 市直 交通局后楼
70 市直 交通局原路政执法队
71 市直 市农业农村局 市农业农村局
72 市直 现代农业发展服务中心
73 市直 市水利局
74 市直 市商务局 机关
75 市直 市招商引资和项目建设服务中心
76 市直 市文广局 市文广局
77 市直 文旅中心
78 市直 市卫健委
79 市直 市卫生计生监督局
80 市直 市退役军人事务局10、59
81 市直
82 市直 市应急局 机关
83 市直 59IP
84 市直 市消防救援支队
85 市直 市审计局 市审计服务中心
86 市直 国资委
87 市直 市市场监管局 市市场监督管理局
88 市直 市市场监管局高新技术产业 开发区分局
89 市直 市市场监管局经济开发区分局
90 市直 市计量检定测试所
91 市直 南票市场监督局九龙大队
92 市直 南票市场监督局高桥大队
93 市直 市检验检测中心葫芦岛市特种设备监督检验所
94 市直 市统计局10、59
95 市直
96 市直 市金融局
97 市直 市营商局 机关
98 市直 大数据管理中心14个59IP
99 市直 智慧城市4楼到3楼视频云平台
100 市直 营商局大厅
101 市直 12345热线59IP
102 市直 12345热线10IP
103 市直 指挥中心--气象局
104 市直 指挥中心--红螺山A
105 市直 指挥中心--红螺山B
106 市直 指挥中心--白狼山
107 市直 指挥中心—公安局
108 市直 指挥中心—政法委
109 市直 指挥中心—云中心
110 市直 指挥中心—农业农村局
111 市直 大数据中心
112 市直 市医保局 机关
113 市直 医保局项目59IP
114 市直 百联项目
115 市直 乡村振兴局
116 市直 国家调查队59IP
117 市直 市残联
118 市直 市行政执法中心 渔业行政执法支队
119 市直 农业综合执法支队
120 市直 道路运输执法支队
121 市直 市场监管综合执法支队
122 市直 行政执法中心59IP
123 市直 市信访局
124 市直 市政务服务中心 市政务服务中心
125 市直 葫芦岛市公积金
126 市直 公共资源交易中心
127 市直 公共资源交易中心59IP
128 市直 市气象局
129 市直 税务局 国家税务总局葫芦岛市税务局
130 市直 葫芦岛市税务局
131 市直 第二税务分局
132 市直 市委网信办
133 市直 供销社
134 市直 团市委
135 市直 市邮政管理局
136 市直 市委网信办(原)
137 市直 市委机要局
138 市直 市军民融合和新材料产业发展中心
139 市直 产品质量检验所
140 市直 市医院(连山院区)
141 市直 葫芦岛市急救中心
142 市直 葫芦岛市妇幼保健院
143 市直 疾控中心
144 市直 血站
145 市直 信创托管千兆1
146 市直 信创托管千兆2
147 市直 信创手机APP1
市直 信创手机APP2
市直 信创手机APP3
市直 信创手机APP4
市直 信创手机APP5
148 市直 建筑工程安全科
149 市直 南票农业执法支队
150 市直 连山农业执法支队
151 市直 政法委
152 市直 档案馆
153 市直 地震台
154 市直 农业农村龙港局
序号 区域 点位名称
1 绥中 绥中县沙河镇人民政府
2 绥中 绥中县加碑岩乡人民政府
3 绥中 绥中县高台镇人民政府
4 绥中 绥中县秋子沟乡人民政府
5 绥中 绥中县宽邦镇人民政府
6 绥中 绥中县网户乡人民政府
7 绥中 绥中县明水乡人民政府
8 绥中 绥中县王宝镇人民政府
9 绥中 绥中县绥中镇人民政府
10 绥中 绥中县高甸子乡人民政府
11 绥中 绥中县大王庙镇人民政府
12 绥中 绥中县小庄子镇人民政府
13 绥中 绥中县葛家乡人民政府
14 绥中 绥中县前卫镇人民政府
15 绥中 绥中县范家乡人民政府
16 绥中 绥中县西平乡人民政府
17 绥中 绥中县塔山镇人民政府
18 绥中 绥中县城郊乡人民政府
19 绥中 绥中县荒地镇人民政府
20 绥中 绥中县绥中镇和平社区
21 绥中 绥中县绥中镇内东社区
22 绥中 绥中县绥中镇工人社区
23 绥中 绥中县绥中镇兴隆社区
24 绥中 绥中县绥中镇西山社区
25 绥中 绥中县绥中镇西关社区
26 绥中 绥中县绥中镇文化社区
27 绥中 绥中县司法局
28 绥中 绥中县住房和城乡建设局
29 绥中 绥中县城乡建设事务服务中心
30 绥中 绥中县政务服务中心
31 绥中 绥中县政务服务大厅
32 绥中 绥中县纪检监察保障中心
33 绥中 绥中县市场监督管理局
34 绥中 绥中县市场监督管理局绥中镇分局
35 绥中 绥中县市场监督管理局城郊乡分局
36 绥中 绥中县市场监督管理局叶家分局
37 绥中 绥中县市场监督管理局宽邦分局
38 绥中 绥中县市场监督管理局黄家分局
39 绥中 绥中县市场监督管理局事务服务中心
40 绥中 绥中县市场监督管理局执法大队
41 绥中 绥中县城市管理综合行政执法局
42 绥中 绥中县行政执法中心
43 绥中 绥中县民政局
44 绥中 绥中县民政局婚姻登记处
45 绥中 绥中县殡仪馆
46 绥中 绥中县退役军人事务局
47 绥中 绥中县退役军人事务服务中心
48 绥中 绥中县税务局机关办公楼
49 绥中 绥中县税务局社保费征收服务厅
50 绥中 绥中县税务局契税征收服务厅
51 绥中 绥中县沙河税务分局
52 绥中 绥中县前卫税务分局
53 绥中 绥中县高甸子税务分局
54 绥中 绥中县水利局
55 绥中 绥中县水利事务服务中心
56 绥中 绥中县应急管理局
57 绥中 绥中县应急保障服务中心
58 绥中 绥中县气象局
59 绥中 绥中县商务局
60 绥中 绥中县环境保护局
61 绥中 绥中县档案局(县委办)
62 绥中 绥中县档案和信息中心
63 绥中 绥中县党建和政策研究中心
64 绥中 绥中县统战部
65 绥中 绥中县委宣传部
66 绥中 绥中县残疾人联合会
67 绥中 绥中县交通运输局
68 绥中 绥中县交通运输事务服务中心
69 绥中 绥中县检验检测认证中心
70 绥中 绥中县检验检测认证中心特种设备监督检验
71 绥中 绥中县检验检测认证中心质量计量监督检测
72 绥中 绥中县机构和编制委员会
73 绥中 绥中县政协委员事物服务中心
74 绥中 绥中县审计局
75 绥中 绥中县教育局
76 绥中 绥中县教育事务服务中心
77 绥中 绥中县农业农村局
78 绥中 绥中县农业事务服务中心
79 绥中 绥中县水产技术推广站
80 绥中 绥中县农机监理处
81 绥中 绥中县渔政管理处
82 绥中 绥中县农业技术培训部
83 绥中 绥中县绿色农业发展服务部
84 绥中 绥中县动物疫病防控服务部
85 绥中 绥中县农机化发展服务部
86 绥中 绥中县渔港监督处
87 绥中 绥中县自然资源局
88 绥中 绥中县自然资源事物服务中心
89 绥中 绥中县住房公积金
90 绥中 绥中县不动产登记中心
91 绥中 绥中县大台山果树农场
92 绥中 绥中县公安局
93 绥中 绥中县巡特警大队
94 绥中 绥中县交通管理大队
95 绥中 绥中县刑事侦查大队
96 绥中 绥中县机场派出所
97 绥中 绥中县绥中镇派出所
98 绥中 绥中县城郊乡派出所
99 绥中 绥中县大南铺边防派出所
100 绥中 绥中县二河口边防派出所
101 绥中 绥中县平房边防派出所
102 绥中 绥中县孙家边防派出所
103 绥中 绥中县榆林边防派出所
104 绥中 绥中县公安局执法办案管理中心
105 绥中 绥中县文广局
106 绥中 绥中县文化旅游事务服务中心
107 绥中 绥中县卫健局
108 绥中 绥中县卫生健康事务服务中心
109 绥中 绥中县财政局
110 绥中 绥中县财政事务服务中心
111 绥中 绥中县扶贫办
112 绥中 绥中县三渔局
113 绥中 绥中县信访局
114 绥中 绥中县联动指挥服务中心
115 绥中 绥中县融媒体中心
116 绥中 绥中县营商环境建设局
117 绥中 绥中县党群事物服务中心
118 绥中 绥中县人大代表事物服务中心
119 绥中 绥中县统计局
120 绥中 绥中县工业和信息化局
121 绥中 绥中县政府办
122 绥中 绥中县政府发展研究中心
123 绥中 绥中县经济发展服务中心
124 绥中 绥中县供销社
125 绥中 绥中县职工服务中心
126 绥中 绥中县医疗保障局
127 绥中 绥中县人力资源和社会保障局
128 绥中 绥中县就业和社会保障服务中心
129 绥中 绥中县砂石管理局
130 绥中 绥中县卫生健康监督中心
131 绥中 绥中县巡查办
132 绥中 绥中县人民法院
133 绥中 绥中县联动指挥服务中心
134 绥中 绥中县发改局(新)
135 绥中 绥中县发改局
136 东戴河 自然资源局东戴河分局/市场局万家分局——东戴河分局、监察大队、市场局万家分局
137 东戴河 前所镇便民服务中心——前所镇财政局便民服务中心、前所镇公共服务中心、国家税务局、绥中县服务局前所分局办税服务厅、前所镇计生服务窗口、前所镇社保服务窗口、前所镇新农合服务窗口
138 东戴河 万家镇便民服务大厅——民政、计生、医保、城建、劳动就业、林业
139 东戴河 永安堡乡政府
140 东戴河 高岭镇人民政府——计划生育、农村合作医疗、土地建设、农业技术推广、林果中心、 劳动就业、民政、信访、渔政、农业技术服务
141 东戴河 西甸子镇便民服务大厅——民政、计生、新农合、建设、劳动就业
142 东戴河 李家堡乡便民服务大厅——民政、计生、新农合、劳动就业、建设、一卡通
143 东戴河 前所果树农场
144 东戴河 东戴河公安分局——东戴河公安分局、东戴河边防派出所
145 东戴河 市场监督管理局前所分局
146 东戴河 前所税务分局
147 东戴河 杨家税务分局
148 东戴河 万家派出所
149 东戴河 止锚湾边防派出所
150 东戴河 小蜊蝗边防派出所
151 东戴河 杨家边防派出所
152 东戴河 住建局
153 东戴河 市场监督局
序号 区域 点位名称
1 建昌 建昌审计局
2 建昌 建昌统计局
3 建昌 建昌营商局
4 建昌 建昌工信局
5 建昌 建昌县应急局
6 建昌 建昌发改局
7 建昌 建昌水利局
8 建昌 建昌人社局
9 建昌 建昌县环保局
10 建昌 建昌县民政局
11 建昌 退役军人事务局
12 建昌 建昌县司法局
13 建昌 建昌县司法局2
14 建昌 建昌县财政局
15 建昌 建昌县公安局
16 建昌 建昌县税务局
17 建昌 建昌县综合执法局
18 建昌 建昌县市场监督管理局
19 建昌 建昌县供销社
20 建昌 建昌县自然资源局
21 建昌 建昌县农业农村局
22 建昌 建昌县教育局
23 建昌 建昌县文广局
24 建昌 建昌县卫计局
25 建昌 医保局
26 建昌 卫计局妇幼保健站
27 建昌 建昌县交警队车管所
28 建昌 建昌县住建局
29 建昌 建昌县残联
30 建昌 建昌县人民银行
31 建昌 建昌县交通局
32 建昌 建昌县档案局
33 建昌 建昌县消防队
34 建昌 建昌县体育局
35 建昌 建昌县扶贫办
36 建昌 建昌食品产业园区管委会
37 建昌 建昌县交通局运管所
38 建昌 汤神庙税务分局
39 建昌 汤神庙派出所
40 建昌 老大杖子派出所
41 建昌 要路沟派出所
42 建昌 碱厂派出所
43 建昌 新开岭派出所
44 建昌 喇嘛洞税务分局
45 建昌 喇嘛洞市场分局
46 建昌 大屯派出所
47 建昌 八家子派出所
48 建昌 八家子税务分局
49 建昌 八家子市场分局
50 建昌 杨树湾派子出所
51 建昌 药王庙税务分局
52 建昌 药王庙派出所
53 建昌 巴什罕派出所
54 建昌 谷杖子派出所
55 建昌 玲珑塔税务分局
56 建昌 玲珑塔市场分局
57 建昌 玲珑塔派出所
58 建昌 城区、牤牛营子市场分局
59 建昌 农贸市场分局
60 建昌 新区市场分局
61 建昌 镇南派出所
62 建昌 镇北派出所
63 建昌 城郊派出所
64 建昌 河东派出所
65 建昌 市场派出所
66 建昌 交通派出所
67 建昌 建昌县宗教局
68 建昌 建昌公共服务中心二部
69 建昌 建昌县公共行政服务中心1
70 建昌 建昌县公共行政服务中心2
71 建昌 建昌县公共行政服务中心3
72 建昌 建昌县公共行政服务中心5
73 建昌 建昌县公共行政服务中心6
74 建昌 建昌县公安局
75 建昌 新闻出版局
76 建昌 中国共产党建昌县纪律检查委员会
77 建昌 建昌县人民法院
78 建昌 建昌县人民检察院
79 建昌 建昌县党校
80 建昌 建昌县白狼山自然保护区管理局
81 建昌 建昌县气象局59段
82 建昌 建昌县总工会
83 建昌 建昌县委会议室
84 建昌 建昌县政府办公室
85 建昌 建昌县不动产登记中心59段
86 建昌 建昌县党群服务中心
87 建昌 建昌县粮食局
88 建昌 建昌县住房公积金管理中心
89 建昌 建昌镇便民服务中心
90 建昌 牤牛营子便民服务中心
91 建昌 素珠营子便民服务中心
92 建昌 汤神庙镇便民服务中心
93 建昌 王宝营子便民服务中心
94 建昌 要路沟乡便民服务中心
95 建昌 魏家岭乡便民服务中心
96 建昌 碱厂乡便民服务中心
97 建昌 头道营子便民服务中心
98 建昌 新开岭乡便民服务中心
99 建昌 贺杖子乡便民服务中心
100 建昌 喇嘛洞镇便民服务中心
101 建昌 养马甸子便民服务中心
102 建昌 和尚房子便民服务中心
103 建昌 大屯镇便民服务中心
104 建昌 八家子镇便民服务中心
105 建昌 杨树湾子便民服务中心
106 建昌 黑山科乡便民服务中心
107 建昌 雷家店乡便民服务中心
108 建昌 药王庙镇便民服务中心
109 建昌 小德营子便民服务中心
110 建昌 二道湾子便民服务中心
111 建昌 巴什罕便民服务中心
112 建昌 娘娘庙便民服务中心
113 建昌 谷杖子便民服务中心
114 建昌 玲珑塔便民服务中心
115 建昌 石佛乡便民服务中心
116 建昌 老大杖子乡便民服务中心
117 建昌 建昌四小
118 建昌 新区中学
119 建昌 建昌一中
120 建昌 二小
121 建昌 实验小学
122 建昌 第三小学
123 建昌 新区小学
124 建昌 联合中学
序号 区域 点位名称
1 杨杖子 开发区后二楼
2 杨杖子 财政消防楼
3 杨杖子 劳动局
4 杨杖子 毛祁屯街道办事处
5 杨杖子 税务局
6 杨杖子 市场监督分局
7 杨杖子 公安分局
8 杨杖子 毛祁屯派出所
9 杨杖子 综治办
10 杨杖子 教育办
11 杨杖子 杨家杖子纪检监察
序号 区域 点位名称
1 龙港 双树乡便民服务中心
2 龙港 龙港区城市管理综合行政执法局
3 龙港 龙港税务局玉皇分局
4 龙港 玉皇派出所
5 龙港 龙港区市场监督管理局马仗房分局
6 龙港 公共法律援助中心
7 龙港 东街派出所
8 龙港 龙湾派出所
9 龙港 双树派出所
10 龙港 龙港区信访局
11 龙港 玉皇街道办事处
12 龙港 国家税务总局葫芦岛市龙港区税务局
13 龙港 葫芦岛市连湾派出所
14 龙港 龙港税务局马杖房分局
15 龙港 西街派出所
16 龙港 龙港区市场监督管理局玉皇分局
17 龙港 龙湾街道办事处
18 龙港 葫芦岛市公安局龙港分局
19 龙港 望海寺道口龙港区救助站(民政局)
20 龙港 望海寺边防派出所
21 龙港 双龙派出所
22 龙港 葫芦岛边防派出所
23 龙港 高新技术园区派出所
24 龙港 笊篱头子边防派出所
25 龙港 龙港区公安分局北港工业园区边防派出所
26 龙港 北港街道派出所
27 龙港 北港街道办事处
28 龙港 龙港区环卫园林处
29 龙港 望海寺街道办事处
30 龙港 龙港区计量检定所
31 龙港 龙湾边防派出所
32 龙港 滨海街道办事处
33 龙港 龙港区中央商务区边防派出所
34 龙港 双龙街道办事处
35 龙港 西街道办事处
36 龙港 齐屯公安边防派出所
37 龙港 龙港区司法局
38 龙港 龙港区市场监督管理局龙湾分局
39 龙港 龙港区教育局
40 龙港 龙港区卫健局
41 龙港 龙港区文广局
42 龙港 龙港区连湾街道
43 龙港 龙港区农业农村局
44 龙港 龙港区统计局
45 龙港 龙港区市场局
46 龙港 龙港区人社局
47 龙港 龙港区发展和改革局
48 龙港 统战部(民族和宗教事务局)
49 龙港 龙巷区应急管理局
50 龙港 实验中学
51 龙港 海华中学
52 龙港 北港实验
53 龙港 实验小学
54 龙港 西苑小学
55 龙港 南苑小学
56 龙港 龙港区运输管理所服务大厅
57 龙港 双树实验
58 龙港 实验二小
59 龙港 龙港区行政审批服务大厅
60 龙港 龙港区市场监督管理局商务区分局
61 龙港 龙港区民政局
62 龙港 龙港区交通局
63 龙港 龙港区财政局
64 龙港 龙港区环保局
65 龙港 龙港区国土资源局
66 龙港 龙港区科学技术局
67 龙港 龙港区医保局
68 龙港 龙港区工业和信息化局
69 龙港 龙港区商务局
70 龙港 龙港区委宣传部(新闻出版局)
71 龙港 区委综合服务中心(原档案局)
72 龙港 龙港区住房和城乡建设管理局
73 龙港 风华中学
74 龙港 实验三小
75 龙港 东苑小学
76 龙港 龙港区政府办
77 龙港 龙港区纪检委
78 龙港 龙港区法院
79 龙港 龙港区政府办2
80 龙港 龙港区融媒体中心
81 龙港 龙港区连湾街道2
82 龙港 龙港区民政局2
83 龙港 中央商务区管委会
84 龙港 龙港区行政审批服务大厅2
85 龙港 龙港区消防大队
86 龙港 小白马石村
87 龙港 贡屯村
88 龙港 营盘村
89 龙港 龙港区龙湾中央商务区初级中学
90 龙港 龙港区龙程小学
91 龙港 龙港区第一幼儿园
92 龙港 龙港区双树中心幼儿园
93 龙港 龙港区北港中心幼儿园
94 龙港 龙港区锌厂幼儿园有限公司
95 龙港 葫芦岛市商务中等职业技术专业学校
96 龙港 葫芦岛市第二实验小学商务区分校
97 龙港 龙港区审计局
98 龙港 龙港区司法局(社区矫正中心)
99 龙港 龙港区第二幼儿园
100 龙港 中共葫芦岛市龙港区委党校
101 龙港 葫芦岛市龙港区疾病预防控制中心


序号 区域 点位名称
1 市直 数据中心政务云机房信创应用上联1G端口电路1
2 市直 数据中心政务云机房信创应用上联1G端口电路2

注:数据中心政务云机房信创应用上联1G端口电路1和电路2,计费模式按照具体使用天数计费。

第1项

服务内容:市级网络设备服务

服务的主要用途和功能:葫芦岛市市级政务外网网络架构设备及性能参数要求

序号 名称 内容
★1 负载均衡 1、性能参数:吞吐量≥40Gbps,并发连接数≥38000000,每秒新建连接数≥800000,应用层新建连接数≥1000000/秒。2、硬件参数:规格≥2U,内存≥32G,硬盘容量≥480G SSD,220V冗余电源,千兆电口≥8个,千兆光口≥4个(含2个千兆单模光模块),万兆光口≥4个(含3个万兆单模光模块)。3、支持集群部署,集群方式模式可采用路由模式,旁路方式,三角传输模式;4、支持不少于4条出口线路的链路负载均衡功能,实现入栈和出栈流量的均衡调度,以及数据链路之间的冗余互备;5、设备可同时支持链路负载、服务器负载和全局负载,IPv6双栈模式等功能,无需额外购买相应授权;6、支持通过编程语言实现自定义的流量编排,对IP、TCP、UDP、SSL、HTTP和HTTPS等类型的流量进行分发、修改和统计等操作;7、链路负载均衡支持多种负载均衡算法,包括但不限于轮询、加权轮询、带宽比例、加权最小流量、动态就近性和加权源IP哈希等;8、支持基于管理员自定义的时间计划来进行出栈访问的流量调度分发;9、设备内置完备的IP地址库,并支持自动全网更新,可查看并编辑国内各省份的IP地址段、国内各大运营商IP地址段和国外各个国家IP地址段,并可灵活匹配IP地址库进行流量调度分发; 10、支持基于URL的链路调度功能,内置10万条的国外URL网址库,无需手动导入并支持自动更新,管理员可查看。可根据URL将访问国外网站的请求调度到指定线路;11、支持基于域名的流量调度,针对特定网站选择指定的链路转发;12、支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率;13、设备支持链路健康检查与服务器健康检查联动,入栈负载跟服务器负载结合的时候,如果后端服务全部宕机,无法工作,则入栈负载时也认为该虚拟IP也离线,从而达到联动效果;14、支持投屏展示,能够基于链路负载、链路选路和运营商流量进行投屏展示分析;15、支持基于SNMP、ICMP、SIP、ICMPv6、TCP/UDP、FTP、HTTP、DNS、RADIUS,HTTPS、LDAP、ORACLE/MSSQL/MYSQL数据库等多种类型的健康检查机制;16、支持使用外部应用监视器进行健康检查,同时可配置间隔时间、超时时间,同时可通过Web页面执行命令,并且能开启/关闭调试日志功能;17、支持配置单台业务的并发连接数、新建连接数和每秒请求数限制,同时可配置每个虚拟服务的单个IP或所有IP的最大新建和最大并发限制;18、产品支持IPv6功能;19、IPv6转换能够支持一条策略匹配多个外链网站,同时外链和网站子链发生修改时支持自动识别并做主动修改,不允许通过人工解析配置的方式解决天窗问题;20、要求产品能够与现有防火墙设备,交换机设备进行数据联动。
★2 核心交换机 1)最大交换容量不低于300Tbps,最大包转换率不低于86400Mpps;2)主机槽位数至少12个,独立主控引擎槽位数不低于2个,独立交换网板槽位数不低于4个;3)实配双主控引擎,满配独立交换网板,整机具备电源槽位数不低于6个,实配内置交流电源模块数量不低于4块;4) 提供风扇框冗余设计且风扇框不少于2个;严格前后风道散热设计(不允许侧进风),确保与机房散热风道保持一致,提升散热效率;5)整机实配千兆电口数不少于24个,千兆光口数不少于20个,万兆光口数不少于36个,40G光口数不少于4个,;6)配置万兆多模光模块不少于20个,千兆多模光模块不少于2个,40G多模光模块不少于2个;7)投标设备采用CLOS交换架构,交换网板有独立插槽且与主控引擎、交换网板与线卡成垂直90°正交连接。8)支持 RIP/RIPng、OSPF/OSPFv3、IS-IS/ISISv6、BGP-4/BGP4+等IPv4和IPv6动态路由协议;9)支持VXLAN、802.1Qbb、802.1Qaz、802.1Qau、FcoE、TRILL功能。
★3 汇聚路由器 1)交换容量不低于70Tbps,包转发率不低于24000Mpps;2)实配独立主控引擎板卡不少于2块;3)实配独立交换网板且不与主控引擎、业务线卡复用不少于2块4)实配内置交流电源模块不少于2块,单路电源不少于1200W;5)整机实配全尺寸业务插槽数量不少于7个(不含主控引擎、交换网板、业务子卡插槽),业务槽位须支持子母卡配置6)实配万兆光口不少于12个、千兆光口不少于28个、千兆电口不少于32个,万兆多模光模块不少于12个,千兆多模光模块不少于2个;7)实配状态防火墙功能授权,提供状态检测、URL过滤、VPN等多种安全特性8)实配支持NAT功能授权,实配不少于800万条NAT,整机实配不少于6400万条NAT9)实配满足IPFIX流量可视化功能的功能授权;硬件支持分布式Netstream流量可视化分析功能10)实配支持L2TP、IPSec VPN、GRE VPN、组播VPN功能11)支持IGMP v1/v2/v3协议、支持静态组播配置,支持PIM-DM/SM/SSM、MSDP、MBGP组播路由协议12)支持Static routing 、RIP、OSPF、IS-IS、BGP-4等路由协议、支持IPv6静态路由,支持BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议
★4 接入路由器 1)转发性能不低于3Mpps2)整机实配固化的三层接口不少于3个千兆电口,不少于2个千兆光口,配置二层千兆以太电口不少于24个;3)配内置冗余电源模块(非外置RPS电源);4)实配千兆单模光模块(10KM)不少于1个,原厂光模块;5)内存≥1GB,Flash≥256MB;6)支持静态路由、RIPv1/v2、OSPF、BGP4等路由协议;7)支持IGMP、PIM-SM、PIM-DM、DVMRP等组播协议;8)支持状态防火墙功能;9)支持并内置MPLS VPN、IPv6等组网功能。

第2项

服务内容:市级安全设备服务

服务的主要用途和功能:葫芦岛市市级政务外网网络安全产品及性能参数要求

序号 名称 内容
★1 防火墙(市级、政务网) 满配接口数量不少于34个,默认包括不少于2个可插拨的扩展槽,不少于6个10/100/1000BASE-T接口、不少于2个SFP插槽,默认含: 应用识别功能、病毒防护功能、入侵防御功能、网站分类过滤功能、支持 IPSECVPN功能。防火墙吞吐率:≥20Gbps 应用层吞吐率(FW+APP):≥10Gbps 应用层吞吐率(全威胁):≥5Gbps 并发连接数:≥300万 每秒新建连接(FW+HTTP):≥20万 每秒新建连接(FW+APP+HTTP):≥10万。
★2 防火墙(市级、互联网) 防火墙吞吐率:≥60Gbps应用层吞吐率(FW+APP):≥30Gbps应用层吞吐率(全威胁):≥10Gbps并发连接数:≥800万每秒新建连接(FW+HTTP):≥40万每秒新建连接(FW+APP+HTTP):≥30万;≥2U机架式结构 满配接口数量不少于34个,默认包括不少于2个可插拨的扩展槽1个万兆接口扩展卡(不少于1个万兆单模接口和1个万兆多模接口)和不少于6个10/100/1000BASE-T接口、不少于4个SFP插槽,不低于模块化双冗余电源配置 默认含:应用识别功能、病毒防护功能、入侵防御功能、网站分类过滤功能、IPSECVPN功能
★3 上网行为管理 吞吐量不低于15G最大并发连接数≥1500万;≥2U机架式结构;内置≥2TB硬盘、≥64G内存; 默认包括至少1个万兆接口扩展卡(含2个万兆多模接口)、至少4个千兆SFP光口、至少6个10/100/1000BASE-T接口和至少6个可插拨的扩展槽,满配接口数量至少64个接口; 标配双电源; 推荐不低于180000个上网用户使用;
★4 日志审计 ≥2U机架式结构;内存≥32G;有效存储≥ 5T,标配RAID5;550W双电源;不少于4个USB口;不少于1个Console口;不少于6个千兆电口;含日志收集、存储、查询、关联分析、统计分析、告警响应等功能;包含不少于30个日志源许可;综合处理性能:≥ 30000EPS 综合处理峰值:≥ 40000EPS
★5 堡垒机 ≥1U机架式结构;不少于1个console口,不少于2个USB口;不少于4个10/100/1000BASE自适应电口,不少于1个可扩展插槽; 单电源 ≥1T 存储空间;不少于100个主机/设备许可 用户数不限制
★6 漏洞扫描 任务不限制IP数量;并发扫描不少于100个IP地址;并发扫描不少于20个扫描任务;支持分布式部署;≥2U机架式结构; 默认包括不少于2个可插拨的扩展槽和不少于4个10/100/1000BASE-T接口和不少于4个SFP插槽,不少于2个10/100/1000BASE-T接口(作为HA口和管理口);不少于1个console口和不少于1个USB口 双电源
★7 VPN 整机吞吐率:不低于 8Gbps并发连接数:不低于 200W,IPSEC隧道数:不低于 10000;IPSEC吞吐率:不低于 360Mbps;SSL吞吐率:不低于 800Mbps;SSL并发用户数:不低于 8000;≥2U机架式结构 满配接口数量不少于34个,默认配置不少于4个SFP插槽不少于6个10/100/1000BASE-T接口不少于2个可插拔的扩展槽 默认含不少于500个VPN的客户端许可
★8 综合运维管理平台 1)为方便操作和管理,系统应采用B/S架构;系统应具备对各类网络设备、安全设备、服务器、数据库、中间件、业务系统等综合监控管理功能,实现资源管理、网络拓扑管理、实时告警、自动巡检、配置管理、IP地址管理、统一门户等功能并能实现各资源的相互影响分析管理及联动。2)配置要求:服务器硬件及网络设备管理授权数≥600个(管理资源包括交换机、路由器、防火墙、服务器、数据库、应用系统)。3)应实现安全运维一体化,能在运维平台上统一显示安全数据,且能在网络拓扑上同时看到网络设备运行指标及日志告警,要求与网络安全监管平台为统一的管理界面。4)具备对主流厂家的网络设备进行发现监控,监控内容包括但不限于设备性能、吞吐量,端口流量、端口丢包率、广播包速率,链路通断等。5)应能实现自动发现拓扑,自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路、端口网络流量等。6)系统应能适应用户网络的变化,须具备对服务器本身IPV6地址管理,拓扑图中IPV6地址显示;IPV6的状态指标监控;IPV6设备间与IPV4设备间的流量监控。7)系统可自动完成对选定设备指标的巡检工作,并且生成巡检报告反馈给运维人员,巡检报告支持以word、PDF格式导出,支持以邮件方式发送给相关人员;8)须支持批量的设备配置备份和恢复、支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件;9)系统具备自定义运维门户,门户中的组件内容、组件位置、组件大小、组件标题文字等可随意组合。门户界面按用户及权限来区分,同一用户可创建多个门户界面,门户面板可编辑。
★9 安全监控管理平台 软件部分要求:1)采用ElasticSearch、hadoop等大数据底层架构,配置200个日志接入授权,三年更新服务授权,每年提供4次远程策略优化服务及专家安全分析服务并提供服务报告;2)大数据分析平台提供失陷态势感知、攻击威胁态势感知、违规访问风险态势感知、脆弱性风险感知4大分析模块,支持全网的安全分析功能,为网络安全状态进行评分、监控;3)日志审计与分析:应具备syslog、文件、WMI、SNMPTrap、数据库、SMB等多种日志接入方式,应能针对主流厂商安全设备、服务器、网络设备、中间件等设备日志自动识别接入,并具备针对非主流设备日志的自定义接入解析能力,能够对不同类型、来源于不同设备或系统的日志进行关联分析,提供GUI方式的关联规则设置功能,内置关联告警规则至少70个,可以自定义关联分析模型;4)漏洞管理:系统自带漏洞扫描功能,支持主动式漏洞扫描,漏扫任务管理具备立即执行任务和周期任务的功能。5)安全基线管理要求系统自带基线扫描(配置核查)功能,对设备进行配置核查,支持立即执行任务和周期任务,;6)知识库管理:应能提供安全知识库功能,系统内置对应漏洞、基线问题、安全事件等知识,并可以自定义创建增加知识内容。7)联动要求:为了管理的直观性与便捷性,要求本次投标的网络安全监管平台(安全态势感知及日志审计系统)与所投综合运维管理平台联动对接,实现安全告警数据和运维监控管理数据统一综合可视化展示,达到安全运维一体化管理、一体化展示的效果。流量探针硬件参数要求:1) 流量探针硬件规格:标准2U机架设备,要求配置双电源,配置16T硬盘,2个千兆电口和2个万兆光口,实配2个万兆单模光模块;2)数据包基础处理:支持以太网、网络层、传输层、应用层的报文处理,将报文协议、端口、流入/流出字节数、流入/流出包数等相关字段进行分析,提供将网络数据存储及查询功能,系统存储相关网络协议会话数据、可以通过相关接口查询网络会话数据以便进行回溯、可以通过相关接口下载与特定会话数据相关的网络原始数据包,以便详细查询;可以将相关会话数据、会话统计数据外发至相关系统;3)支持网络质量检测:支持网络带宽占用检测、支持TCP连接延时检测、支持TCP重传检测、支持TCP零窗口检测;4)支持攻击检测:支持设置网络攻击相关检测类型、支持IP分片、小包攻击、ARP泛洪、ICMP泛洪、UDP泛洪、TCP比例异常等网络异常检测;支持检测端口扫描、口令猜测、木马、蠕虫、僵尸网络、拒绝服务、漏洞利用、溢出、WebShell、XSS、跨站请求伪造、远程提权等类别的网络攻击;提供生成网络攻击事件并外发至相关系统的功能;5)支持威胁情报检测:支持检测动态域名(DGA)异常
★10 安全接入平台 1)功能要求。按照国家电子政务外网标准《国家电子政务外网安全接入平台技术规范》(GW0202—2014),结合葫芦岛政务外网实际情况,采用集群模式统一部署VPN系统,支持IPSec VPN,支持SSL VPN功能,能够面向不具备专线接入条件的各级政务部门、企事业单位、移动办公人员、现场执法人员和公众用户提供安全接入到政务外网网络或业务的系统。2)高可用要求。系统应采用集群或主备模式部署,单台硬件设备出现故障,仍能保证提供的服务不中断,保障业务峰值稳定运行。3)统一客户端要求。可通过虚拟应用或SDK结合的方式,为智能终端提供接入接口,并与统一客户端软件实现集成。4)扩展性要求。可按照国家电子政务外网标准《政务外网终端一机两用安全管控技术指南》(GW0015—2022)进行一机两用能力扩展。5)密码要求。系统采用的SM1、SM2、SM3、SM4等加密算法是采用商密密码卡进行加密的,并且具备商密密码卡的管理能力。6)日志及审计要求。系统支持审计溯源,针对接入和访问政务外网资源具备全流程审计能力,并且审计日志保存天数不少于6个月。
★11 安全运维服务 运维总服务期为≥3年;风险评估服务(每年度按照采购人需求提供1-2次):渗透测试服务(每年度按照采购人需求提供1-2次):安全巡检服务(每月1次):工作日安全值守服务,提供现场值守服务;应急响应服务(每年度按照采购人需求提供1-2次)。

第3项

服务内容:县(区)级网络设备服务

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级网络架构设备及性能参数要求

序号 名称 内容
★1 汇聚路由器 1)交换容量不低于70Tbps,包转发率不低于24000Mpps;2)实配独立主控引擎板卡不少于2块;3)实配独立交换网板且不与主控引擎、业务线卡复用不少于2块4)实配内置交流电源模块不少于2块,单路电源不少于1200W;5)整机实配全尺寸业务插槽数量不少于7个(不含主控引擎、交换网板、业务子卡插槽),业务槽位须支持子母卡配置6)实配万兆光口不少于12个、千兆光口不少于28个、千兆电口不少于32个,万兆多模光模块不少于12个,千兆多模光模块不少于2个;7)实配状态防火墙功能授权,提供状态检测、URL过滤、VPN等多种安全特性8)实配支持NAT功能授权,实配不少于800万条NAT,整机实配不少于6400万条NAT9)实配满足IPFIX流量可视化功能的功能授权;硬件支持分布式Netstream流量可视化分析功能10)实配支持L2TP、IPSec VPN、GRE VPN、组播VPN功能11)支持IGMP v1/v2/v3协议、支持静态组播配置,支持PIM-DM/SM/SSM、MSDP、MBGP组播路由协议12)支持Static routing 、RIP、OSPF、IS-IS、BGP-4等路由协议、支持IPv6静态路由,支持BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议
★2 接入路由器 1)转发性能不低于3Mpps2)整机实配固化的三层接口不少于3个千兆电口,不少于2个千兆光口,配置二层千兆以太电口不少于24个;3)配内置冗余电源模块(非外置RPS电源);4)实配千兆单模光模块(10KM)不少于1个,原厂光模块;5)内存≥1GB,Flash≥256MB;6)支持静态路由、RIPv1/v2、OSPF、BGP4等路由协议;7)支持IGMP、PIM-SM、PIM-DM、DVMRP等组播协议;8)支持状态防火墙功能;9)支持并内置MPLS VPN、IPv6等组网功能。

第4项

服务内容:县(区)级网络安全设备服务

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级网络架构设备及性能参数要求

序号 名称 内容
★1 防火墙(县区级) 防火墙吞吐率:≥20Gbps 应用层吞吐率(FW+APP):≥10Gbps 应用层吞吐率(全威胁):≥5Gbps 并发连接数:≥300万 每秒新建连接(FW+HTTP):≥20万 每秒新建连接(FW+APP+HTTP):≥10万;≥1U机架式结构 配置不少于6个10/100/1000BASE-T接口和不少于2个SFP插槽,不少于2个可插拨的扩展槽 单电源 默认含: 应用识别功能网站分类过滤功能,支持IPSECVPN功能

第5项

服务内容:5G无线政务专网

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级网络架构设备及性能参数要求

序号 名称 内容
★1 5G无线政务专网建设要求 无线政务专网终端使用国密安全超级SIM卡内置国密安全全芯片,并以此为载体(硬件级),支持国密SM2/3/4算法,支持国密无证书密码技术,提供标识密钥和密码运算能力,无法采用国密安全超级SIM卡的终端采用薄膜卡或者虚拟硬件密码模块,满足数字身份、电子签名、电子印章等应用需求。通过国密安全超级SIM卡/安全客户端与政务应用App联合使用,采用统一身份认证+政务应用APP+5G切片+国家密码算法(SM2\3\4)+零信任等技术。面向对象包含办公人员通过个人移动手机等通用5G终端设备,以5G无线接入的方式接入政务外网,适用于一般的移动办公场景。功能架构如下:(1)国密数字可信身份政务应用App通过调用安全超级SIM卡/安全客户端的认证能力,实现二次认证,实现客户对关键操作的二次确认以及接入安全准入的自主控制。登录方式通过调用国密安全超级SIM卡的安全能力实现,一键登录。(国密安全超级SIM卡可充当Ukey)(须提供功能截图,加盖厂商公章)(2)统一融合认证:国密安全超级SIM卡+手机安全客户端+零信任安全接入网关联合应用,为5G专网防护构建零信任安全架构,具有多因子身份认证(包含无证书国密认证)、动态策略、端口对外隐藏等安全能力。采用统一安全平台,对PC端和移动端进行统一安全接入认证和一机双网隔离,实现基于统一客户端、统一安全网关、统一平台的固移融合国密统一认证防护系统的三统一集中管理,同时支持移动终端和各委办局PC端的安全接入及网络隔离防护。(3)零信任安全访问基于零信任技术实现持续验证、最小授权、动态访问权限调整以及后端政务应用资产隐藏,满足政务客户对访问准入、用户管控、行为溯源方面的刚需。(4)接入安全借助零信任技术,可以控制经过授权的、合法、安全、值得信任的终端设备接入政务网络,而未经授权的终端不能接入,实现清资产、清边界、清管理。 部署内容:用户侧:安装超级SIM卡、安全客户端。传输侧:部署UPF满足葫芦岛市政务外网移动办公带宽要求,并实现ULCL业务分流。服务侧:部署零信任安全网关,满足葫芦岛市政务外网移动办公访问量及带宽要求。部署5G政务专网服务管理工具,提供5G专用网络的基础运维、运营能力,包含网络拓扑、实时运行监测、故障告警、故障诊断、可视化可分级等;以及用户身份标识卡基础自助管理功能,包含查询用户身份标识卡信息、提供开停通信服务、机卡绑定、通知提醒管理和机卡分离等。为政务外网管理单位、各网络平面管理单位、用户单位提供一站式卡管理以及自助级服务体系。
★2 5G无线政务专网安全盾配置要求 不少于1000用户;使用超级SIM卡+无证书(隐式证书),结合PKI非对称加密技术和国产密码算法,进行用户身份鉴权,为政府单位提供具备U盾同等安全能力的高安全、防篡改、防抵赖的身份鉴权服务。
★3 5G无线政务专网零信任安全网关 1. 具备自主可控能力,国 产*化CPU,适配于国 产*化操作系统2. 性能参数:最大理论加密流量≥750Mbps,单网关节点理论最大并发用户数≥3000个,新建用户数(个/秒)-本地认证:≥28,新建用户数(个/秒)-外部认证(如LDAP):≥25。3. 硬件参数:≥2U标准机箱,内存:≥16G,硬盘:≥512G;接口:≥2千兆电口、≥2万兆光口,电源:冗余电源,加密卡:支持高速CLA算法PCIE密码卡 4. 功能参数:(1) 提供用户接入、加密传输、代理转发、安全策略执行、用户访问日志审计等功能。(2) 支持国密安全传输协议;(3) 支持配合超级SIM卡实现身份认证、签名、验签;(4) 支持密钥分割方式实现身份认证、签名、验签;产品质保不少于(3年);软件升级不少于(3年);
★4 5G无线政务专网统一认证平台 1. 硬件参数:≥2U机箱;CPU:≥8核,内存:≥16GB,硬盘:≥128G;接口:≥2个千兆网卡,≥2个万兆光口;具备冗余电源配置;高速密码卡。2. 性能参数:理论并发在线用户量为10万。3. 功能参数:(1)应建立统一的用户认证信息库,用于用户集中认证、访问权限统一控制;(2)用户认证信息应包括证书用户信息、用户名、口令、用户单位、邮箱、手机号码等;(3)支持用户信息维护、在线用户管理等用户管理功能;(4)支持负载均衡或冗余备份;(5)提供终端注册、标识认证、身份管理、日志审计等功能;(6)支持配合超级SIM卡实现身份认证、签名、验签;(7)支持密钥分割方式实现身份认证、签名、验签;(8)支持SM2/3/4国密算法,及RSA/DES等通用算法;(须提供技术白皮书或测试报告,加盖厂商公章)(9)支持客户分权分域管理能力;(10)移动终端热点下挂设备网络访问控制。


合同履行期限:具体内容详见标书(公告与标书同时发布)
需落实的政府采购政策内容:具体内容详见标书(公告与标书同时发布)
本项目(是/否)接受联合体投标:否
包组编号:002
预算金额(元):1791400
最高限价(%):100
采购需求: 查看

一、建设目的

电子政务外网是满足各级党政机关、事业单位、国有企业工作需要的政务公共网络,是我市关键信息基础设施,是建设数字政府的重要网络支撑。全市已完成市、县、乡、村四级电子政务外网建设,原《葫芦岛市电子政务外网(二期)建设项目——购买线路租赁项目》(市县乡)合同已到期。根据国家对电子政务外网运营的最新要求,结合辽宁省电子政务外网“四个标准规范”,对到期的线路租赁服务进行新一轮招标采购,同时,对现有政务外网进行升级改造,以满足面向我市未来几年电子政务服务的网络通信和安全管控需求。

二、建设要求

★1.深化“一网双平面”安全架构设计,配合省政务外网实现市级出口主备保护,1包组和2包组中标供应商需要在市级网络平面完成互为主备线路(在采购人指定位置的ODF架上各铺设2条线路),进一步提升网络安全性、健壮性。落实信息安全等级保护制度。

图1-2  1包组拓扑图

 

图1-2  2包组拓扑图

2.电子政务外网与互联网安全逻辑隔离,主要由市、县两级网络组成,乡镇(街道)接入县级网络,县级网络汇聚接入市级网络。

3.提升政务外网接入能力。支持符合要求的各类终端接入政务外网,并加强接入电子政务城域网安全策略。政务外网要满足视频会议及应用系统的网络传输,网络技术要全面支持5G无线网络、物联网、AI、大数据、区块链等新技术的应用创新。

4.支持IPv6/IPV4双栈协议改造,确保IPv6/IPV4双栈运行。

  ★5.保证电子政务外网承载能力,其中广域网主要设备、模块及链路应采用主备双路方式。市至县级链路带宽不低于2000M,需供应商承诺当带宽使用率达到现有的80%时,进行免费升级带宽。广域网、各级城域网应支持MPLS VPN业务,满足现有专网的替代需要。

6.当市到县级政务外网传输访问互联网业务时,须采用VPN隔离技术,区分访问互联网业务与电子政务外网业务,并优先保证各级电子政务外网业务的传输带宽和质量。

★7.供应商需承诺提供服务所需的设备满足国 产*化改造时的需求。

三、建设依据

1.《国务院关于印发“十四五”数字经济发展规划的通知》国发〔2021〕29号;

2.《数字中国建设整体布局规划》;

3.《辽宁省国民经济和社会发展第十四个五年规划和二〇三五年远景目标纲要》辽政发〔2021〕9号;

4.《国务院关于加快推进全国一体化在线政务服务平台建设的指导意见》(国发〔2018〕27号);

5.《关于推进国家电子政务外网互联网协议第六版(IPv6)改造工作的通知》(国办电政函〔2018〕70号);

6.《国家电子政务外网管理中心关于印发<国家电子政务外网安全等级保护实施指南>的通知》(政务外网〔2014〕1号);

7.《关于发布<国家电子政务外网信息安全标准体系框架>等七项安全标准的通知》(政务外网〔2014〕11号);

8.《国家电子政务外网管理中心办公室关于加快推进政务外网安全等级保护工作的通知》(外网办〔2014〕8号);

9.《IPv6演进路线和实施技术指南——政务外网》(外网办〔2021〕);

10.《关于印发<辽宁省电子政务外网平台管理规范>的通知》(辽工信信推〔2016〕244号);

11.《国家电子政务外网网络技术参考指南(2013版)》;

12.《国家电子政务外网 IPv6 部署通用要求》(征求意见稿);

13.《政务网络安全监测平台总体技术要求》(T/CIIA 005—2019);

14.国家电子政务外网管理中心发布的《国家电子政务外网 IPv6 地址规划》(GW0209—2019);

15.《政务外网终端一机两用安全管控技术指南》(GWOO15—2022);

16.国家电子政务外网管理中心发布的《国家电子政务外网安全等级保护基本要求》(GW0103-2011);

17.国家电子政务外网管理中心发布的《国家电子政务外网安全等级保护实施指南》(GW0104-2014);

18.国家电子政务外网管理中心发布的《国家电子政务外网

IPSec VPN安全接入技术要求与实施指南》(GW0201-2011);

19.国家电子政务外网管理中心发布的《国家电子政务外网安全接入平台技术规范》(GW0202-2014);国家电子政务外网管理中心发布的《国家电子政务外网IPSec VPN安全接入技术要求与实施指南》(GW0201-2011);

20.国家电子政务外网管理中心发布的《国家电子政务外网安全接入平台技术规范》(GW0202-2014);

21.国家电子政务外网管理中心发布的《国家电子政务外网安全监测体系技术规范与实施指南》(GW0203-2014);

22.国家电子政务外网管理中心发布的《国家电子政务外网安全管理系统技术要求与接口规范》(GW0204-2014);

23.国家电子政务外网管理中心发布的《国家电子政务外网跨网数据安全交换技术要求与实施指南》(GW0205-2014);

24.国家电子政务外网管理中心发布的《接入政务外网的局域网安全技术规范》(GW0206-2014);

25.《信息安全技术 信息系统密码应用基本要求》GB/T 39786-2021;

26.《信息安全技术网络安全等级保护定级指南》GBT 22240-2020;

27.《信息安全技术网络安全等级保护基本要求》GBT22239-2019;

28.《信息安全技术网络安全等级保护安全设计技术要求》GBT25070-2019;

29.《辽宁省政务信息系统整合共享实施方案》(辽政办发〔2017〕88号);

30.《辽宁省加快推进全省一体化在线政务服务平台建设实施方案》(辽政发〔2019〕5号);

31.《关于印发《辽宁省省级政务信息化建设项目预算支出标准规定(试行)》的通知》(辽财预〔2021〕54号)。

32.同时,要符合《辽宁省电子政务外网建设技术规范(试行)》《辽宁省电子政务外网运维管理平台建设技术要求和接口规范(试行)》《辽宁省电子政务外网安全监测管理平台建设技术要求和接口规范(试行)》《辽宁省电子政务外网安全等级保护规范(试行)》的要求。

四、设备及服务要求

★1、全部网络设备均符合国家和国际标准。设备具有良好的兼容、可扩展能力,选择有稳定服务队伍的设备厂商,保证持续的设备升级和维护,中标单位需提供相关设备至少3年的质保及维护。

2、合同期限:3年(以项目验收通过时间为计费起始时间,具体计费日期,以采购人验收日期为准)。

五、采购需求

1、包组划分

本次葫芦岛市电子政务外网服务分两个包组招标,采取兼投不兼中原则。两个包组后续新增电子政务外网线路按照地域范围由对应中标单位负责建设。如无法确定地域归属,由采购人统筹分配。当服务过程中出现网络接入带宽不足情况,中标单位需承诺免费提升接入带宽(小于等于300M)满足政务服务需要。以上要求,需要投标单位形成承诺函并加盖公章。

2、售后、运维要求

中标单位负责各自承担建设部分的网络运维,包括但不限于以下内容:

① 组建运维专班,专班制定专项工作流程,提供7*24小时服务,提供葫芦岛市电子政务外网市县两级维护领导小组成员名单和市县两级维护人员名单,设置对接专员。审批汇报流程不得超过三级,响应时间不得超过2小时,配备市、县、乡全覆盖的售后服务机构。维护专班收到高峰预警期间,及时主动对接,提供高峰保障方案。

② 提供市直各单位、县级直属单位及乡级局域网组网方案指导服务。

③ 中标单位开放网络设备及安全产品的日志查询权限,便于采购人查询备案,如无法满足在线实时查询,可定期上报。

④ 按月对接入线路及设备进行巡检,包括网络设备运行状况、告警灯检查、网络终端设备运维运行状况、传输线路质量、网络故障隐患排除、机房环境情况等。中标单位按月形成维护报告反馈给采购人。

⑤ 中标单位更改安全策略、更换设备、调试、割接要提前向采购人报告,经采购人同意后实施。

⑥ 在护网行动、重要会议、重要活动、重要赛事等重保期间,中标单位需建立临时维护团队保障网络安全,执行零报告制度,必要时需派人驻场维护。

⑦ 中标单位帮助指导接入电子政务外网单位处理网络故障,以保障电子政务外网平稳运行。

⑧ 采购人可查看运维监管平台网络运行情况,便于采购人掌握整体网络运行情况,包括网络拓扑,带宽利用率,网络运行,设备在线,设备健康度等管理内容。

⑨ 建立采购人和接入单位对中标单位评价制度。

⑩ 确保不发生影响信息系统安全事件。如因中标单位责任造成信息安全事故,中标单位负责消除安全隐患,确保网络安全。发生重大网络安全事件的,采购人约谈中标单位,情节严重的终止合同。

? 中标单位需成立网络故障应急处置机构,按照故障等级要求进行处置。如发生网络故障需形成报告,具体格式自定,要求必须有故障发生时间、响应时间、解决方案、故障原因以及同类故障改进措施。如需供应商对互联网出口紧急扩容时,供应商应无条件响应。

故障等级 响应时间 故障恢复时间
1级:紧急问题表现:系统崩溃,业务停滞,数据丢失,访问中断 15分钟内响应1小时内提供故障处理方案 2小时
2级:严重问题表现:部分服务失效,影响系统正常运行,网络丢包严重,延迟大,影响正常访问 半小时内响应2小时内提供故障处理方案 4小时
3级:较严重问题表现:出现报错或报警,但业务能继续运行且性能影响较小 半小时响应4小时内提交故障处理方案 24小时
4级:普通问题表现:系统技术功能,安装或者配置咨询,或其他不影响业务的预约服务 1小时响应24小时内提交故障处理方案 48小时

(2)第002包

中标单位接入范围为兴城市、连山区、南票区直属各单位和乡镇(街道)直属各单位约338个接入点。配合001包组中标单位完成相关建设任务。该包组建设内容包括完善现有政务外网网络结构以及相关网络安全设备投入,确保网络安全平稳运行。负责相关平台与省级平台对接。项目所需新增线路、网络设备、安全设备、软件平台等均由该包组中标单位提供。市级节点互联网统一出口带宽不低于20G。接入点线路清单如下,如有调整以最终合同为准:

序号 区域 客户名称
1 兴城 兴城市应急管理局
2 兴城 兴城市水利局
3 兴城 兴城市住建局
4 兴城 农业农村局--局机关本级
5 兴城 兴城市城市管理综合行政执法局
6 兴城 兴城市运输管理局-兴城市运输管理所
7 兴城 兴城市司法局
8 兴城 兴城市民政局
9 兴城 医疗保障局下属兴城市医疗保险管理中心
10 兴城 文化旅游和广播电视局局机关本级
11 兴城 兴城市教育局
12 兴城 兴城市卫生健康局
13 兴城 兴城市退役军人事务局局机关本级
14 兴城 兴城市气象局
15 兴城 兴城市运输管理局(3)局机关本
16 兴城 羊安满族乡人民政府——计生、民政、劳动保障、建设规划、一折通
17 兴城 宁远街道办事处——民政、计生、劳动保障
18 兴城 四家屯街道办事处(基层所不在一栋楼内办公)——民政所,劳动保障、财政所办事大厅
19 兴城 温泉便民大厅
20 兴城 古城街道办事处——计生、民政、劳动保障
21 兴城 兴城市自然资源局
22 兴城 兴城市市场监督管理局钓鱼台分局
23 兴城 兴城市市场监督管理局古城分局
24 兴城 兴城市市场监督管理局宁远分局
25 兴城 兴城市市场监督管理局温泉分局
26 兴城 兴城市政府——兴城市发展和改革局
27 兴城 兴城市政府——兴城市统计局
28 兴城 兴城市政府——兴城市工业和信息化局
29 兴城 兴城市政府公共服务中心——兴城市环境保护局
30 兴城 兴城市政府公共服务中心——兴城市医疗保障局
31 兴城 兴城市政府公共服务中心——兴城市市场监督管理局
32 兴城 兴城市政府公共服务中心——兴城市审计局
33 兴城 兴城市公安局——兴城市公安局社区警务大队
34 兴城 兴城市公安局——兴城市公安局交警大队
35 兴城 兴城市公安局——兴城市公安局巡特警大队
36 兴城 兴城市公安局——兴城市公安局监管大队
37 兴城 兴城市残联
38 兴城 兴城市统战部
39 兴城 兴城市档案局
40 兴城 兴城市税务局
41 兴城 望海乡人民政府便民大厅
42 兴城 沙后所镇政府便民大厅
43 兴城 三道沟满族乡人民政府便民大厅
44 兴城 南大乡政府便民大厅
45 兴城 白塔满族乡人民政府便民大厅
46 兴城 高家岭镇人民政府便民大厅
47 兴城 曹庄镇人民政府便民大厅
48 兴城 药王满族乡人民政府便民大厅
49 兴城 元台子满族乡人民政府便民大厅
50 兴城 兴城市徐大堡镇人民政府便民大厅
51 兴城 红崖子镇人民政府便民大厅
52 兴城 兴城市郭家镇人民政府
53 兴城 菊花街道办事处便民大厅
54 兴城 围屏乡人民政府便民大厅
55 兴城 刘台子乡人民政府便民大厅
56 兴城 旧门乡人民政府便民大厅
57 兴城 大寨乡人民政府便民大厅
58 兴城 碱厂乡人民政府便民大厅
59 兴城 东辛庄镇人民政府便民大厅
60 兴城 兴城市市场监督管理局东辛庄分局
61 兴城 兴城市市场监督管理局沙后所分局
62 兴城 兴城市市场监督管理局红崖子分局
63 兴城 兴城市市场监督管理局旧门分局
64 兴城 兴城市市场监督管理局徐大堡分局
65 兴城 曹庄分局税务所
66 兴城 东辛庄分局税务所
67 兴城 沙后所分局税务所
68 兴城 华山分局税务所
69 兴城 滨海分局税务所
70 兴城 红崖子分局税务所
71 兴城 郭家分局税务所
72 兴城 高家岭分局税务所
73 兴城 徐大堡分局税务所
74 兴城 政府办
75 兴城 兴城市政府公共服务中心——兴城市营商环境建设局
76 兴城 兴城市财政局
77 兴城 元台子派出所
78 兴城 三道沟派出所
79 兴城 中兴
80 兴城 药王
81 兴城 羊安派出所
82 兴城 徐大堡派出所
83 兴城 徐大堡边防派出所
84 兴城 围屏派出所
85 兴城 望海派出所
86 兴城 石屯派出所
87 兴城 沙后所派出所
88 兴城 南大派出所
89 兴城 龙泉寺派出所
90 兴城 刘台子派出所
91 兴城 临海派出所
92 兴城 旧门派出所
93 兴城 兴城碱厂派出所
94 兴城 华山派出所
95 兴城 红崖子派出所
96 兴城 海口边防派出所
97 兴城 郭家派出所
98 兴城 高家岭派出所
99 兴城 东辛庄派出所
100 兴城 大寨派出所
101 兴城 曹庄派出所
102 兴城 白塔法院
103 兴城 古城派出所
104 兴城 疾控中心
105 兴城 温泉派出所
106 兴城 城东派出所
107 兴城 钓鱼台派出所
108 兴城 四家子派出所
109 兴城 菊花岛派出所
110 兴城 兴城市市场监督管理局高家岭分局
111 兴城 兴城市市场监督管理局觉华岛分局
112 兴城 兴城市市场监督管理局滨海经济区办公室
113 兴城 葫芦岛兴城市宣传部
114 兴城 兴城市人力资源和社会保障局
115 兴城 葫芦岛市兴城市纪律检查委员会
116 兴城 法院
117 兴城 检察院
118 兴城 党校
119 兴城 总工会
120 兴城 经济开发区
121 兴城 路政局
122 兴城 文旅中心
123 兴城 检验检测中心
124 兴城 自然资源事务服务中心
125 兴城 兴城市人大
126 兴城 兴城市政协
127 兴城 兴城市法院
128 兴城 市场监督管理局
129 兴城 乡村服务振兴中心
130 兴城 环卫处
131 兴城 质监站
132 兴城 景观河管理处
133 兴城 园林管理处
134 兴城 市政管理处
135 兴城 兴城市河道管理所
136 兴城 不动产登记中心
137 兴城 农业综合执法队
138 兴城 自然资源局碱厂中心
139 兴城 兴城市医保局二楼大厅
140 兴城 葫芦岛农商银行兴城支行公积金
141 兴城 兴城市海洋与渔业局
序号 区域 点位名称
1 连山 文化旅游局
2 连山 连山住建局(东城新址)
3 连山 人社局-社会保险事业管理局
4 连山 连山税务局
5 连山 连山市场监督管理局
6 连山 财政局
7 连山 医疗保障局
8 连山 连山街道
9 连山 兴工派出所
10 连山 连山发改局
11 连山 连山工信局
12 连山 供销社
13 连山 化工街道
14 连山 市场局兴工分局
15 连山 连山市场派出所
16 连山 站前派出所
17 连山 连山区公安分局
18 连山 连山区民政局
19 连山 交通局
20 连山 自然资源局
21 连山 卫健局
22 连山 水泥街道
23 连山 石油街道
24 连山 锦郊街道
25 连山 残联
26 连山 渤海街道
27 连山 人社局-城乡就业管理局
28 连山 兴工街道光明小区3区门口
29 连山 科技局(红螺山管理局)
30 连山 连山区政府
31 连山 连山区政府办(三楼)
32 连山 连山区退役军人局
33 连山 连山区卫生监督所
34 连山 钢屯税务分局
35 连山 塔山派出所
36 连山 钢屯派出所
37 连山 白马石乡
38 连山 杨郊乡
39 连山 孤竹营子乡
40 连山 新台门镇
41 连山 寺儿堡镇
42 连山 山神庙乡
43 连山 市场局钢屯分局
44 连山 市场局新台门分局
45 连山 沙河营乡
46 连山 塔山乡
47 连山 钢屯镇
48 连山 孤竹营派出所
49 连山 站前街道
50 连山 综合执法局
51 连山 教育局
52 连山 连山区渤海派出所
53 连山 打渔山边防派出所
54 连山 化工派出所
55 连山 打渔山经济开发区
56 连山 连山区司法局
57 连山 连山区应急管理局
58 连山 连山区总工会
59 连山 连山区营商局
60 连山 连山区环保局
61 连山 连山区法院
62 连山 连山区交通运输业保障中心
63 连山 连山区党建事务服务中心(老干部局新址)
64 连山 葫芦岛市连山区融媒体中心(电视台)
65 连山 连山区房屋征收安置办公室
66 连山 连山区纪律检查委员会(党校二楼派驻组)
67 连山 葫芦岛市连山区应急管理局
68 连山 连山区医疗保障事务服务中心
69 连山 连山区公积金
70 连山 连山区塔山乡边防派出所
71 连山 连山区人民政府(四楼)
72 连山 中共葫芦岛市连山区委党校
73 连山 连山区政法委综治办
74 连山 葫芦岛市连山区化工街道退役军人服务站
75 连山 连山区疫情防控指挥部(连山分局)
76 连山 连山区人民政府
77 连山 连山区气象局新址
78 连山 云禧社区
79 连山 锦华社区
80 连山 连山区疾病预防控制中心
81 连山 辽宁省葫芦岛市连山区站前街道兴文社区居民委员会
82 连山 数据局(市场监督管理局旁边新址)
83 连山 数据局59段
序号 区域 点位名称
1 南票 南票区龙腾街道司法所
2 南票 南票区龙腾街道纪委
3 南票 南票矿区总医院
4 南票 南票区退役军人事务中心
5 南票 南票区退役军人事务局
6 南票 南票区人社局机关含机关事业保险局城乡保险局社保局就业局)
7 南票 南票区财政局
8 南票 南票区城乡建设局
9 南票 南票区发改局
10 南票 南票区机构编制委员会
11 南票 南票区九龙街道
12 南票 南票区民政局局机关
13 南票 南票区政府办
14 南票 南票区农业农村局
15 南票 南票区组织部(公务员局)
16 南票 南票区自然资源局南票分局
17 南票 南票区交通运输管理所
18 南票 南票区交通运输局
19 南票 南票区市场监督管理局三家子分局
20 南票 南票区司法局南票区公证处(含指挥中心社区矫正中心148法律援助中心人民矛盾调解中心九龙司法所)
21 南票 南票区台集屯镇
22 南票 南票区审计局
23 南票 南票区水利局
24 南票 南票区市场监督管理局(含特种设备)
25 南票 南票区司法局
26 南票 南票区统计局
27 南票 南票区卫生健康局
28 南票 南票区卫生健康局妇幼和计生服务中心
29 南票 南票区卫生健康局卫生监督所
30 南票 南票区宣传部
31 南票 南票区政法委(信访局)
32 南票 南票区区委(档案局、保密局)
33 南票 南票区市场监督管理局九龙分局
34 南票 南票区统战部(民宗局)
35 南票 南票区司法局沙锅屯乡司法所
36 南票 南票区高桥镇
37 南票 南票区生态环境局
38 南票 南票区金星镇
39 南票 南票区文化旅游广播电视局
40 南票 南票区城市综合执法局
41 南票 南票区农业农村局动监局
42 南票 南票区市场监督管理局金星分局
43 南票 南票区工业信息化局
44 南票 南票区民政局婚姻登记处
45 南票 南票区沙锅屯街道
46 南票 南票区沙锅屯乡
47 南票 南票区商务局
48 南票 南票区九龙街道赵家屯社区
49 南票 南票区医疗保障局
50 南票 南票区残疾人联合会
51 南票 南票区教育局
52 南票 南票区市场监督管理局虹螺蚬分局
53 南票 南票区大兴乡
54 南票 南票区缸窑岭镇
55 南票 南票区黄土坎乡
56 南票 南票区司法局黄土坎司法所
57 南票 南票区司法局大兴司法所
58 南票 南票区虹螺蚬镇
59 南票 南票区暖池塘镇
60 南票 南票区司法局暖池塘司法所
61 南票 南票区司法局缸窑岭司法所
62 南票 南票区司法局台集屯司法所
63 南票 南票区司法局高桥司法所
64 南票 南票区应急管理局
65 南票 南票区司法局金星司法所
66 南票 南票区司法局虹螺岘司法所
67 南票 南票区司法局张相公司法所
68 南票 南票区张相公乡
69 南票 南票区沙锅屯街司法所
70 南票 南票区龙腾街道(打渔山)
71 南票 南票区人社局就业局(打渔山)
72 南票 南票区市场监督管理局龙腾分局
73 南票 南票区转型办
74 南票 葫芦岛市南票区纪律检查委员会(一楼信访)
75 南票 葫芦岛市南票区纪律检查委员会(四楼派驻组)
76 南票 南票区税务局金星税务分局
77 南票 南票区税务局暖池塘税务分局
78 南票 南票区公安局治安大队
79 南票 南票区公安局黄甲派出所
80 南票 南票区公安局刑侦、经侦、图研侦查大队
81 南票 南票区公安局巡特警大队
82 南票 南票区人大委员会
83 南票 南票区供销联社
84 南票 南票区公安局龙腾派出所、户籍大厅、食药、禁毒
85 南票 南票区公安局缸窑岭派出所
86 南票 南票区公安局暖池塘派出所
87 南票 南票区公安局张相公镇派出所
88 南票 南票区公安局大兴乡派出所
89 南票 南票区公安局台集屯镇派出所
90 南票 南票区公安局沙锅屯乡派出所
91 南票 南票区公安局金星镇派出所
92 南票 南票区税务局高桥税务分局
93 南票 南票区公安局交警大队
94 南票 南票区公安局高桥镇派出所
95 南票 南票区人民法院
96 南票 南票区检察院
97 南票 南票区政协
98 南票 南票区扶贫办
99 南票 南票区税务局虹螺岘税务分局
100 南票 南票区公安局乌金塘派出所
101 南票 南票区公安局虹螺蚬镇派出所
102 南票 南票区公安局黄土坎乡派出所
103 南票 南票区公安局政经保大队
104 南票 南票区公安局铁路派出所
105 南票 南票区公安局赵屯、小凌河、兰甲派出所
106 南票 南票区公安局户政、网络安全保卫大队
107 南票 南票区综治视联指挥中心
108 南票 南票区政府五楼综合指挥中心
109 南票 南票区工会
110 南票 南票区税务局
111 南票 南票区飞地办
112 南票 南票区住房公积金管理办公室
113 南票 南票区公安局打渔山季屯派出所
114 南票 南票区税务局九龙税务分局

第1项

服务内容:市级网络设备服务

服务的主要用途和功能:葫芦岛市市级政务外网网络架构设备及性能参数要求

序号 名称 内容
★1 市级核心路由器 1.城域网市级核心路由器,实现和葫芦岛广域网核心路由器互联;2.电信级模块化设备,配备双引擎、冗余电源和风扇;配置≥4块独立交换网板;3.设备交换容量≥760Tbps,包转发率≥182000MMpps;4.业务槽位采用母卡业务板槽位+子卡业务板槽位相互独立分离的方式设计,母卡业务板与子卡业务板均可以插拔,整机母卡业务槽位≥4个,整机子卡业务插槽数量≥16个;5.端口要求≥40个万兆光端口;≥16个千兆电口模块;6.支持IPv4和IPv6双协议栈;7.支持静态路由、RIP、RIPv2、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+;8.支持IPv6邻居发现;9.支持虚拟化技术,多台物理设备虚拟成一台逻辑设备。
★2 市级核心交换机 1.交换容量≥200Tbps,包转发率≥48000Mpps;2.主控板槽位数≥2,业务板槽位数≥8,正交CLOS架构;3.配置≥4块交换网板,配备双引擎,配置≥4块电源;4.端口≥56端口万兆以太网光接口;≥48端口千兆以太网电接口,≥40端口千兆以太网光接口,≥1条万兆堆叠线缆; 5.支持IPV4静态路由、RIP v1/V2、OSPF、BGP;支持IPV6静态路由、RIPng\OSPFv3、BGP4+;6.支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、GRE隧道、IPv4兼容自动配置隧道;7.支持VXLAN二层交换、支持VXLAN路由交换;8.支持横向虚拟化技术,将多台设备虚拟化为一台逻辑设备;9.支持MAC地址学习数目限制、支持端口镜像和流镜像功能。
★3 流量探针 1.要求系统基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终是为了决策与行动,是安全能力的落地。2.检测:提供网络安全持续监控能力,及时发现各种攻击威胁与异常,特别是针对性攻击。3.分析、响应:建立威胁可视化及分析能力,对威胁的影响范围、攻击路径、目的、手段进行快速研判,目的是有效的安全决策和响应。4.预测、预防:建立风险通报和威胁预警机制,全面掌握攻击者目的、技战术、攻击工具等信息。5.防御:利用掌握的攻击者相关目的、技战术、攻击工具等情报,完善防御体系。 支持直连和旁路部署,单台设备具备文件还原、文件静态检测、文件动态沙箱检测、web攻击检测、流量检测、数据分析与风险预警等功能。6.配置探针性能≥4Gbps,事件入库性能:≥5000条/秒。日志源接入数量为≥1024个7.所含态势感知主机硬件配置:≥8核,≥128G内存,≥2块4T硬盘,≥4个千兆电口,支持扩展≥2个万兆光口7.所含探针硬件配置,≥8核,≥32G内存,≥1块1T硬盘,≥4个千兆电口,≥2个万兆光口,冗余电源
★4 负载均衡 1.系统具备链路层负载均衡功能,不限制链路数量2.支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间的选路3.支持智能DNS解析功能、4.支持包括轮询、加权轮询、最小连接、加权最小连接等负载调度算法5.支持服务器负载均衡,支持基于HTTP、6.支持基于IP流量特征、用户、入接口等类型的匹配规则

第2项

服务内容:市级安全设备服务

服务的主要用途和功能:葫芦岛市市级政务外网网络安全产品及性能参数要求

序号 名称 内容
★1 市级防火墙 1.网络防火墙,实现葫芦岛电子政务外网安全防护等级保护要求;2.设备高度≥13U,吞吐量≥100Gbps,并发连接数≥2500万,新建连接数≥60万/s,主控引擎、业务引擎、交换引擎、接口单元、均采用硬件槽位分离的独立硬件模块,业务槽位数≥6个,配置≥1块交换网板;3.接口配备≥2端口40G以太网光口,≥8端口万兆以太网光口,≥4端口千兆以太网光口;4.支持双机热备和路由模式、透明模式、混合模式部署。5.可提供L2-L7层的全面防护,通过对网络流量的深度识别与检测,有效感知来自网络层和应用层的内容风险,提供高效融合的多功能的防护手段,有效抵御来自应用层的攻击;6.支持高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。7.实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。8.可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;9.实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能;10.支持高可靠性(包含主备/主主模式)部署。
★2 上网行为管理 1.多核架构设计,功能采用模块化结构设计;2.千兆电口≥12个,千兆光口≥12个,万兆光口≥4个,接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署;3.网络吞吐量≥60G,应用层吞吐量≥20Gbps,最大并发连接数≥1000万,最大用户数≥50000;4.内存≥8G,硬盘≥1TB,冗余电源;5.支持路由模式、透明(网桥)模式、混合模式,支持镜像接口,部署模式切换无需重启设备;6.支持DNS透明代理;支持DNS负载均衡;支持DNS静态域名映射;支持DNS特定域名请求转发;支持DDNS功能;7.支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由;8.支持自定义关键字对象,提供多种匹配模式,匹配类型包含关键字和数字;9.支持即时通讯应用管控的精细化管理,例如微信的“所有行为”、“语音”、“发消息”、“收消息”、“登录”、“发文件”等行为;10.支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息。
★3 VPN系统服务 1.国产机架式硬件,采用多核架构,电源冗余,千兆电口≥16个,千兆光口≥8个,≥4个万兆光口,配置≥4个风扇,支持≥1个接口扩展槽位;2.SSL VPN并发用户≥4000,IPSec隧道数≥2000,IPSEC加密性能≥300Mbps;3.支持路由模式、透明(网桥)模式、混合模式;4.支持静态路由、策略路由、RIP、OSPF、BGP、IS-IS等路由协议;5.支持每个SSL VPN用户的会话连接数、连接时间和流量阀值管理;6.SSL VPN支持页面定制功能特性,包括登录页面、交互信息、提示信息的定制功能; 防火墙在SSL VPN页面上修改用户密码,支持防暴力破解密码;7.实现IPSec、L2TP、GRE VPN、SSL VPN等功能;8.支持登录日志,用户上线下线时,SSL VPN网关生成日志信息;9.支持国密SM1/2/3/4算法,实配密码功能模块。
★4 漏洞扫描 1.≥2U高机架式硬件架构,电源冗余,千兆电口≥8个,千兆光口≥8个,支持≥2个接口扩展槽位;2.系统需支持主机漏洞扫描、数据库漏洞扫描功能,也可通过扩展的方式支持WEB漏洞扫描功能;3.系统漏扫目标并发数量≥80个,扫描进程并发数量≥150个;数据库漏扫目标并发数量≥80个,扫描进程并发数量≥150个;4.支持扫描任务并发数量≥8个;最大可扫描无限个无限制范围的IP地址或域名,本次实际配置≥1000个;5.系统采用B/S设计架构,并采用SSL加密通信方式,通过浏览器方便对产品进行远程管理;6.支持系统数据备份、恢复机制,支持对系统的数据,包括对扫描任务、扫描结果、扫描日志、扫描模板、参数配置文件等进行备份和恢复;7.支持Windows、Linux、Unix等主流操作系统漏洞扫描;支持对主流的网络设备、安全设备进行漏洞扫描;8.数据库漏洞知识库可检测漏洞数量≥1100个;9.支持MSSQL Server、Oracle、MySQL、DB2、Informix、Sybase、达梦、人大金仓等主流数据库漏洞扫描;10.支持多个扫描任务多个目标并发执行;支持扫描计划任务管理,并将扫描结果自动发送给管理人员;支持断点恢复扫描,扫描过程意外中断恢复后支持自动继续扫描任务。
★5 堡垒机 1.≥2U高机架式硬件架构,≥8G内存,≥2T硬盘容量;2.标准配置≥6个以太网千兆电口,支持≥1个接口扩展槽位;3.最大图形并发连接数≥200,最大字符并发连接数≥700,本次配置≥300个资产的管理授权,支持无限个资产管理的扩展能力;4.支持通过Google、IE、Firefox、Safrai浏览器对系统进行管理及访问操作;5.支持混合认证功能,即一个账号同时可以设置两类认证方式,彼此间可采用“与”“或“的逻辑关系灵活组合;6.可跟据用户(组)、目标设备(组)、系统帐号、命令集和生效时间来设置详细的命令权限控制策略,支持命令黑白名单;7.支持对用户操作进行详细记录,包含但不局限于记录用户操作时间、访问设备、设备IP、源IP、用户账号及系统账号等信息,可通过Web页面回放用户相应操作记录;8.针对字符会话审计记录支持命令输入输出智能分离;针对字符会话审计记录支持从任意命令处进行操作回放;9.管理员可以自定义报表模版,并支持根据不同模版自动生成日报、周报、月报,报表内容自动发送给相关管理员。10.支持双机主备热备部署模式,支持配置文件及审计数据全同步;
★6 主机监控与审计系统 1.系统支持安全认证检查,包括终端病毒库版本检查、终端补丁检查、终端安装的应用软件检查、是否有代理、拨号配置、U盘审计、外设管理、桌面资产管理等;2.支持终端全方位的监控和管理的功能,可以对终端软硬件使用情况、变更情况进行监控,同时还支持终端资产的配置管理和软件的统一分发、远程桌面控制,实现对桌面资产的有效管理;3.支持违规外联,防止内网的主机通过3G/4G、拨号、多网卡等方式访问外网网络;4.授权≥5000个终端管控许可。
★7 安全运维服务 运维总服务期为≥3年;风险评估服务(每年度按照采购人需求提供1-2次):渗透测试服务(每年度按照采购人需求提供1-2次):安全巡检服务(每月1次):工作日安全值守服务,提供现场值守服务;应急响应服务(每年度按照采购人需求提供1-2次)。

第3项

服务内容:县(区)级网络设备服务

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级网络架构设备及性能参数要求

序号 名称 内容
★1 县(区)级汇聚路由器 1.城域网县区级汇聚路由器,实现葫芦岛所辖各区县和城域网核心路由器互联;2.电信级模块化设备,配备双引擎、冗余电源和风扇;3.设备高度≥7U,交换容量≥120Tbps,包转发率≥25000Mpps;支持≥4块独立交换网板;4.业务槽位采用母卡业务板槽位+子卡业务板槽位相互独立分离的方式设计,母卡业务板与子卡业务板均可以插拔,整机母卡业务槽位≥2个,整机子卡业务插槽数量≥16个;5.端口≥2个万兆光端口、≥14端口千兆光端口、≥8端口千兆电接口;6.支持分布式NAT功能,支持NAT6 to 4,支持NAT 6 to 6;7.支持全局ACL功能。
★2 县(区)级末端接入路由器 1.城域网接入路由器,实现葫芦岛所辖各区县市直,区直单位与城域网街道、乡镇级汇聚路由器互联,适用于办公人数较多的单位;2.国产芯片,转发性能≥120Mpps,交换容量≥270Gbps,配置冗余电源;3.WAN口≥2个万兆光口,≥5个千兆电口;LAN口≥32个千兆电口,全部支持切换为WAN口,配置≥1个千兆单模光模块;4.内存≥4GB,存储≥4GB,业务槽位数≥4个;5.NAT并发连接数≥50万,防火墙吞吐量≥4Gbps;6.为了方便IPv6部署,要求具备IPv6 FIB、IPv6 ACL、NAT-PT、NAT66、NAT64功能;7.支持应用识别和控制,支持多种PC和手机常见应用的识别和控制,如:IM类应用、流媒体类应用。

第4项

服务内容:县(区)级网络安全设备服务

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级网络架构设备及性能参数要求

序号 名称 内容
★1 县(区)级防火墙 1.城域网街道、乡镇级汇聚路由器,实现葫芦岛所辖各街道、乡镇和城域网区县级路由器互联;2.电信级模块化设备,配备冗余电源和风扇;3.整机同时具备防火墙、服务器负载均衡、入侵防御、防病毒、应用识别和web应用防护(WAF)、威胁情报等功能;4.具备防火墙功能,吞吐量≥10Gbps,全威胁吞吐量≥1.2Gbps;5.端口≥16个千兆电口、≥8个千兆光口、≥2个万兆光口,≥2个接口扩展卡槽;6.实现路由模式、透明(网桥)模式、混合模式;7.支持静态路由、策略路由、RIP、OSPF、BGP、IS-IS等路由协议。

第5项

服务内容:软件系统平台要求

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级网络架构设备及性能参数要求

序号 名称 内容
★1 综合运维管理平台 一、管理体系架构:运维服务总体架构由基础服务、运维服务管理平台和服务管理体系组成。按照ISO20000的要求,参考ITIL V3基础架构,规范运维服务管理平台和服务管理体系。1.基础服务采集网络设备和安全设备相关运维资源信息,通过数据清洗进行格式化、标准化处理,供相关运维服务应用系统使用。2.运维服务管理平台由资源管理、集中监控管理、日常运维管理、ITIL服务、级联管理以及系统管理组成。资源管理包括资源登记、资源类型管理、资源目录管理、全生命周期管理、IP地址管理、知识库等。3.服务管理体系建立运维服务管理体系,包括运维队伍建设和运维制度建设等。二、平台功能要求:1.资源管理1)资源登记按照GB/T 21061-2007要求,根据IT资源的基础特征属性参数、资源间关系建立资源信息档案,构建完整的IT资源配置管理数据库。资源来源主要包括采购、赠与、配发及租赁等。以资源设备统计数据为基础,对网络设备、服务器、数据库、中间件、业务系统等运行情况进行统计分析。2)资源类型管理提供IT服务相关的资源分类定义功能,资源管理人员可以在运维服务管理平台中定义资源类别和性质。2.集中监控管理1)网络资源运行监控包括网络设备自动发现、拓扑自动生成、网络故障管理、网络设备性能管理、网络链路流量管理、网络安全管理等内容,支持网络管理协议SNMP v1/v2/v3,支持对多厂商路由交换设备的监控和管理。2)安全资源运行监控监测和管理安全设备的运行状态,对安全事件、脆弱性、配置、可用性与安全相关的数据进行统一采集、集中分析,并进行宏观可视化展现,发现事件或安全风险时可实时触发告警。三、平台对接1.支持通过 SNMP 协议采用定时轮询方式,采集网络设备资源信息和运行数据信息,进行统一管理;2.支持与安全监测和管理系统进行设备信息库、告警管理、运行监测性能的接口对接。3.支持省内各市电子政务外网运维管理系统对接,支持与省电子政务外网运维服务体系的互连互通;
★2 安全监控管理平台 一、总体要求为保证政务外网的网络、系统、主机安全,需要配置防火墙、上网行为管理、漏洞扫描、堡垒机、流量探针等设备,具体功能要求见本文对应项。1)按照国家电子政务外网建设标准,建立统一的安全设备监控管理平台;要求对网络安全设备的集中监控管理功能;2)监测对象层:确定电子政务外网安全监测的对象与范围,网络监测包括广域网、城域网、局域网监测;3)监测内容层:根据监测目标,确定重点监测内容。监测内容包括设备与系统配置监测、设备状态监测、设备故障监测、系统运行状态监测、异常流量监测、脆弱性监测、病毒与木马监测、拒绝服务攻击监测、运维审计监测、数据交换监测、网络链路监测、认证与授权监测、网站安全监测、互联网行为监测;4)综合分析层:实现监测数据的集中采集、存储和转发,为综合分析提供基础元数据。利用综合日志分析、性能与可用性分析、安全管理分析、安全策略分析、风险分析、脆弱性分析、安全态势分析等技术,对监测内容进行综合分析;二、监测分类电子政务外网安全监测主要包括以下几种类型:1、安全事件监测:通过多种方式对各类安全事件进行监测,并对事件进行分类、分级;2、状态信息监测:实现对安全设备、网络设备和系统的运行状态监测,掌握各类设备和系统的可用性状态信息;3、运维监测:实现对安全设备、网络设备和系统的运维操作审计,发现违规行为或误操作;三、监测对象与内容要求设备:核心路由器、市级接入路由器、核心网络设备和安全设备、接入单位的接入设备、城域网链路;监测内容:配置监测、设备状态监测、设备故障监测、运维操作审计监测、脆弱性监测、异常流量监测、病毒与木马监测;
★3 安全接入平台 一、统一入口1、行政审批与注册本期市级安全接入平台提供线下方式进行行政审批和注册,具体如下:1)通过线下方式进行接入用户注册申请工作,按照主管部门的要求进行行政审批,申请成功后由供应商将注册信息提交至统一认证平台;2)由投标人指导操作流程,方便各类接入人员使用;3)由投标人提供VPN统一客户端,并提供客户端的下载方式;由服务商提供VPN登录页面;4)由投标人负责信息发布、移动智能终端消息推送;5)投标人提供的WEB门户页面应采用HTML5等标准同时兼容并适配PC机、移动智能终端的主流浏览器。二、VPN服务网关1、基础要求应符合国家密码管理局发布的《IPSec VPN技术规范》(GM/T 0022-2014)和《IPSec VPN网关产品规范》;支持双主机热备部署,支持主备机自动切换;支持VPN类型:采用IPSec VPN,支持SSL VPN功能,支持L2TP 、PPTP等隧道协议;统一管理:支持完善的日志服务,提供信息日志,告警日志,错误日志和调试日志等多种类型的日志,帮助网络管理员分析和维护整个网络系统;2、冗余备份采用≥2台VPN设备做双机热备部署,主备机自动切换的方式。单台硬件设备出现故障,仍能保证提供的服务不中断,保障业务峰值稳定运行。3、传输加密应采用IPSec VPN或SSL VPN进行传输加密防护,加密算法应符合国家密码管理局相关规范要求。三、统一认证平台1)支持标准LDAP、RADIUS认证协议;2)支持建立统一的用户认证信息库,用于用户集中认证、访问权限统一控制;3)用户认证信息应包括证书用户信息、用户名、口令、用户单位、邮箱、手机号码等;4)支持用户信息维护、在线用户管理等用户管理功能;5)支持IP地址统一管理、统一分配,支持动态、静态IP地址分配,用户按指定地址组动态分配IP。四、管理与审计1)支持对平台整体运行情况、异常事件和行为的实时监测,并提供电子邮件、短信等告警功能;2)支持对终端接入行为系统日志、运行日志、告警日志的审计;3)支持监测与审计包括接入设备、安全设备、服务器主机、数据库等;4)支持对客户端软硬件资产信息的编号、收集、统计、变更情况告警等。

第6项

服务内容:5G无线政务专网

服务的主要用途和功能:葫芦岛市市级政务外网县(区)级5G无线政务专网

序号 名称 内容
★1 5G无线政务专网建设要求 无线政务专网终端使用国密安全超级SIM卡内置国密安全全芯片,并以此为载体(硬件级),支持国密SM2/3/4算法,提供标识密钥和密码运算能力,无法采用国密安全超级SIM卡的终端采用薄膜卡或者虚拟硬件密码模块。通过国密安全超级SIM卡/安全客户端健身与政务应用App联合使用,采用统一身份认证+政务应用APP+5G切片+国家密码算法(SM2\3\4)+零信任+准入等技术。面向对象包含办公人员通过个人移动手机等通用5G终端设备,以5G无线接入的方式接入政务外网,适用于一般的移动办公场景。1.功能架构如下:(1)国密数字可信身份政务应用App通过调用安全超级SIM卡/安全客户端的认证能力,实现二次认证,实现客户对关键操作的二次确认以及接入安全准入的自主控制。登陆方式通过调用国密安全超级SIM卡的安全能力实现,一键登录。(国密安全超级SIM卡可充当Ukey)(2)统一融合认证:国密安全超级SIM卡+手机安全客户端+零信任安全接入网关联合应用,为5G专网防护构建零信任安全架构,具有多因子身份认证、动态策略、端口对外隐藏等安全能力。采用统一安全平台,对PC端和移动端进行统一安全接入认证和一机双网隔离,实现基于统一客户端、统一安全网关、统一平台的固移融合国密统一认证防护系统的三统一集中管理,同时支持移动终端和各委办局PC端的安全接入及网络隔离防护。(3)零信任安全访问基于零信任技术实现持续验证、最小授权、动态访问权限调整以及后端政务应用资产隐藏,满足政务场景的访问准入、用户管控、行为溯源方面的刚需。(4)准入技术确保终端接入安全借助网络准入控制技术,可以控制经过授权的、合法、安全、值得信任的终端设备接入企业网络,而未经授权的终端不能接入,实现清资产、清边界、清管理。2.部署内容:用户侧:安装超级SIM卡、安全客户端;传输侧:满足葫芦岛市政务外网移动办公带宽要求,并实现ULCL业务分流;服务侧:部署零信任安全网关,满足葫芦岛市政务外网移动办公访问量及带宽要求;部署5G政务专网服务管理工具,提供5G专用网络的基础运维、运营能力,包含网络拓扑、实时运行监测、故障告警、故障诊断、可视化可分级等;以及用户身份标识卡基础自助管理功能,包含查询用户身份标识卡信息、提供开停通信服务、机卡绑定、通知提醒管理和机卡分离等。为政务外网管理单位、各网络平面管理单位、用户单位提供一站式卡管理以及自助级服务体系。
★2 5G无线政务专网SIM盾配置要求 1.SIM盾:≥1000个SIM盾;2.要求:所投内容需使用超级SIM卡+CA证书,结合PKI非对称加密技术和国产密码算法,具备用户身份鉴权,需提供具备U盾同等安全能力的高安全、防篡改、防抵赖的身份鉴权服务。
★3 5G无线政务专网零信任安全网关 零信任控制中心(1)性能参数:配置≥2000并发授权;新建用户数(个/秒)-本地认证:≥28,新建用户数(个/秒)-外部认证(如LDAP):≥25。(2)硬件参数:标准机架式设备,内存大小:≥16G,硬盘容量:≥128G SSD,接口:≥6千兆电口、≥4千兆光口SFP。2.零信任可信控制器零信任安全代理网关Proxy(1)性能参数:最大理论加密流量:≥300Mbps,最大理论https并发连接数(个):≥60000,理论https新建连接数(个/秒):≥600;(2)硬件参数:标准机架式设备,内存大小:≥16G,硬盘容量::≥128G SSD,接口:≥6千兆电口、≥4千兆光口SFP。提供用户接入、加密传输、代理转发、安全策略执行、用户访问日志审计等功能。含:产品质保(≥3年);软件升级(≥3年);
★4 5G无线政务专网5G接入防火墙 硬件参数:国 产*化网络安全设备,配置冗余电源;≥6个电口,≥4个SFP接口;存储≥256G SSD硬盘和4T机械硬盘;性能参数:网络层吞吐量≥5G,整机TCP新建≥6万/秒,整机TCP并发≥160万。服务参数:提供≥3年质保,含≥3年防病毒、上网行为管理、入侵防御特征库开通与升级服务。功能参数:1、集传统防火墙、VPN、入侵防御、防病毒、带宽管理、Anti-DDoS、URL过滤等多种功能于一身;2、支持IPv6静态路由、策略路由。3、支持静态路由,动态路由(OSPF、RIP、BGP、ISIS等),VLAN间路由,单臂路由,组播路由等。4、支持链路备份、端口冗余、双机热备份、集群备份等
★5 5G无线政务专网网闸 1.国 产*化网络安全设备,冗余电源;配备≥2块液晶屏。 内网接口:≥1个HA口,≥1个管理口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,≥1个扩展槽位。 外网接口:≥1个HA口,≥1个管理口,≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,≥1个扩展槽位。软件系统:默认包含全功能模块。2.性能参数:吞吐≥5Gbps,并发≥80万,延时<1ms。3.服务参数:产品服务≥3年硬件保修4.授权参数:具备文件交换、FTP访问、数据库交换、邮件传输、安全浏览、安全传输、消息传输模块、视频传输等。5.功能参数:所投采用“2+1”系统架构,即由两个主机系统和一个隔离交换专用硬件组成;隔离交换矩阵基于专用芯片实现,保证数据在搬移的时间内,内、外网隔离卡与内、外网系统为断开状态。所投设备具备文件交换功能,支持FTP、SFTP、NFS等协议。所投设备具备FTP访问功能,支持FTP协议命令的黑白名单控制。所投设备具备数据库交换功能,支持对多种主流数据库系统的安全访问。所投设备具备邮件传输功能,支持SMTP、POP3协议。所投设备具备视频传输功能,支持多个视频厂商(海康、大华、科达、中兴、迪威、宇视等协议。
★6 5G无线政务专网统一认证平台 1.具备自主可控能力,适配于国 产*化操作系统。2.账号活跃度分析:根据日志数据提供账号活跃度指标,包括登录次数、登录时长、活动时间等。了解哪些账号是最活跃的,哪些账号可能存在异常或安全风险,并采取相应措施来保护网络安全。3.提供实时监控、异常检测、报表生成等其他功能,提供准确、全面和及时的数据分析和决策支持。用户量:≥1万用户的统一认证。功能要求:1)支持标准LDAP、RADIUS、OCSP等认证协议;2)LDAP认证服务器应提供证书认证和用户名/口令认证,RADIUS认证服务器应提供用户名/口令认证;3)应建立统一的用户认证信息库,用于用户集中认证、访问权限统一控制;4)用户认证信息应包括证书用户信息、用户名、口令、用户单位、邮箱、手机号码等;5)支持用户信息维护、在线用户管理等用户管理功能;6)支持IP地址统一管理、统一分配,支持动态、静态IP地址分配,用户按指定地址组动态分配IP;7)可扩展支持第三方认证组件,如动态口令、短信认证组件;8)支持负载均衡或冗余备份;9)RADIUS数据库应与LDAP数据库进行关联,可基于某个用户标识进行同步更新;10)应支持分级管理,支持省、地市等各级统一认证平台可远程同步用户信息,并分角色管理。


合同履行期限:具体内容详见标书(公告与标书同时发布)
需落实的政府采购政策内容:具体内容详见标书(公告与标书同时发布)
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:具体内容详见标书(公告与标书同时发布)
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、**

本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击 登录 注册 ,联系工作人员办理会员入网事宜,成为正式会员后方可获取详细的招标公告、报名表格、项目附件及部分项目招标文件等。

联系人:张晟

手 机:13621182864

邮 箱:zhangsheng@zgdlyzc.com


上一篇 三中院数字法庭建设及庭审主机升级其他信息化设备采购项目招标公告

下一篇 锦州医科大学附属第一医院麻醉机及麻醉工作站采购项目招标公告
招标公告
Business bulletin

客服中心


400-996-1565


客服邮箱:kefu@zgdlyzc.com

客服 Q Q:3857188131

营业时间:上午8:30-11:30,下午13:00-18:00


24小时咨询热线:13520865021