长沙市应急管理局长沙市安全生产智能管理系统(一期)建设项目合同公告
合同
发布时间:
2026-04-27
发布于
湖南长沙
收藏
公告内容
项目编号
立即查看
中标金额
立即查看
采购单位
立即查看
供应商
立即查看
采购代理
立即查看
公告详情
您当前为:【游客状态】,公告详情仅对登录用户开放,
登录/注册
后查看完整商机。全国免费咨询热线:400-888-7022
服务类合同预览
长沙市安全生产智能管理系统(一期)建设项目政府采购合同 (服务类)

政府采购合同编号:  CSCG-GK-2*开通会员可解锁*-1   采购方式:  公开招标    合同类型:服务类 采购人(甲方):  长沙市应急管理局    采购人地址:  长沙市岳麓区富华路29号市人防办大楼    供应商(乙方):  联通数字科技有限公司    供应商地址:  北京市市辖区大兴区北京市北京经济技术开发区中和街1号   

依据《中华人民共和国政府采购法》《中华人民共和国民法典》与项目有关的法律法规,以及长沙市安全生产智能管理系统(一期)建设项目的《采购文件》,乙方的《投标(响应)文件》及《中标(成交)通知书》,甲乙双方同意签订本合同。具体情况及要求如下: 一、标的信息
序号 标的名称 政府采购品目 型号规格 数量单位 数量 总价(元)
1 防火墙 防火墙 1、防火墙整机网络层吞吐量(双向)≥6.5Gbps,防火墙整机TCP新建≥8.5万/秒,防火墙整机TCP并发≥400万;IPSec VPN隧道数≥4000,虚拟防火墙数量≥100; 2、配置至少1个管理口、10个千兆电口、8个千兆光口和2个万兆光口; 3、配置双电源冗余,严格前后风道; 4、关键元器件CPU芯片国产自研; 5、支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;支持NAT66,NAT64,6RD隧道; 6、可识别应用层协议数量≥6000种,系统预定义IPS签名数量≥20000,CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式,支持最大100层的病毒压缩文件检测和阻断。 1 37600
2 汇聚交换机 交换设备 1、交换容量≥51Tbps,包转发率≥38000Mpps; 2、主控引擎槽位≥2,业务板槽位数≥2,电源槽位数≥6; 3、支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6; 4、支持MAC地址≥384K,MAC学习速率>16000/s;整机ARP表项≥140K,ND表项≥80K;IPv4路由转发FIB表项≥256K;IPv6路由转发FIB表项≥80K; 5、支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性; 6、考虑设备自主安全,CPU芯片和交换芯片采用国产自研; 7、配置双主控,双电源;万兆光口≥4个,千兆光口≥24个,千兆电口≥24个。 1 35000
3 IPS设备 入侵防御设备 1、至少1个RJ-45 Console; 2、至少1个10/100/1000 Base-T带外管理口; 3、至少4个具备BYPASS功能的10/100/1000Base-T接口; 4、至少4个千兆光口、2个万兆光口、2个扩展插槽、可扩展万兆接口、2个USB口和单电源; 5、整机吞吐量≥16G,最大IPS吞吐量≥5G,最大并发连接数≥200万,每秒新建连接数≥1.6万; 6、内置入侵防御特征库,兼容CVE/CNCVE,支持事件集自定义自动和手动两种更新。 7、支持入侵防御事件集自定义功能,可根据协议、特征等维度信息定义事件集,对已有事件支持动作修改。 8、提供三年入侵防御特征库升级服务。 1 35000
4 视频安全水印网关 其他安全生产设备 1、2颗64线程及以上CPU处理器;冗余电源;标准机架式设备。支持并发至少32路视频同时逐帧加水印。支持GB-T28181传输标准,兼容UDP和TCP协议视频解析。 2、支持对实时视频动态添加水印,视频浏览下载端无感知,不影响视频质量和访问速度。 3、支持水印字号、文字颜色、旋转角度、透明度自定义,支持实时时间显示;支持水印显示模式自定义,可设置1x1\2x2\3x3\4x4的显示模式;支持定义屏幕x轴/y轴位置。 4、支持水印预览功能,可在控制台页面看到水印策略展示的位置和效果。 5、支持水印飘窗功能,水印可在观看视角进行平滑移动,降低因水印重叠造成对图像的遮挡。 6、支持视频调用交互日志审计,对视频调用的流转动作进行详细记录,审计内容包括开始时间、结束时间、调用对象、调用单位、行为类型等内容,记录支持导出。 7、支持基于调用单位的总述报表统计,基于总流量、总调用次数等维度展开分析,支持导出。 8、集成长沙应急管理局网络安全统一登录管理界面,支持防火墙、IPS设备、安全准入设备、安全隔离与信息交换系统、数据库审计系统、日志审计系统实现统一登录。 1 181400
5 安全准入设备 其他安全生产设备 1、≥2U机架式设备,至少具备 6个千兆电口、系统支持准入管理、设备发现与识别、网络拓扑及IP地址管理、设备异常状态报警等功能,能够利用准入技术建立边界防护,阻止非法终端接入,自动识别设备信息并绑定入网,具备授权至少5000路,实现对前端摄像机的统一管理。 2、支持主动发现接入网络的前端设备的标识,提取设备指纹,识别协议信息。 3、拓扑中的网络设备可进行绘制连线、自动布局、删除、背板查看、网络工具(包括Ping、Telnet、SSH)等操作。 4、内置设备类型特征库,支持对IPC、NVR、PC、网络设备、服务器等常见设备的自动识别,支持对特征库进行自定义维护,以满足非常见设备的快速适配识别,支持识别海康、大华、宇视、天地伟业等IPC品牌。 5、支持对视频设备/视频管理平台异常操作行为,包括:访问异常、高频次访问、修改系统的安全项、修改网络参数、修改视频参数、跨部门访问、非工作时间访问行为进行告警,支持通过邮件和短信方式进行告警通知。 6、支持摄像机设备离线、时间异常告警;支持离线探测次数自定义;支持时间异常差值自定义;支持对时间异常设备进行一键时间同步。 7、IP地址管理可以自动统计已发现设备所在的网段,并展示出该网段下的IP使用情况,包括在线、离线、长期离线、未使用等,支持在IP上查看设备详细信息,包括设备昵称、设备类型、在线状态、IP地址、MAC地址、MAC厂商、归属部门、入网状态、事件、交换机名称、交换机IP、接口位置、地图定位等。 1 115000
6 安全隔离与信息交换系统 网络隔离设备 ≥1U,单电源,吞吐量≥400M,并发≥5万; 内网:SSD硬盘≥64G,≥4个千兆电口; 外网:SSD硬盘≥64G,≥4个千兆电口; 具备安全隔离与信息交换功能。 支持从长沙应急管理局网络安全统一登录管理界面登录。 1 40000
7 接入服务器 服务器 ★1、≥2颗高性能信创CPU,单颗CPU≥32核,主频≥2.6GHz(提供产品彩页或相关证明材料); 2、内存至少128GB DDR4内存条,硬盘:至少1块1.2TB企业级机械硬盘、1块2TB企业级机械硬盘和3块480GB SSD; 3、网络接口:至少4个GE电口网络接口及2个10GE光口网络接口(含2个多模光模块); 4、至少配置1+1冗余电源900W; ★5、支持信创操作系统(提供产品彩页或相关证明材料); 1 30000
8 万兆光纤 光缆 应急机房至政务机房链路共35KM 千米 35 273000
9 万兆光模块 网络收发器 传输速率为≥10 Gbps 1 1800
10 数据库审计系统 安全审计设备 1、国产化处理器及操作系统,≥1U机箱,网络接口至少包括千兆电口≥6个、千兆光口≥4个,扩展槽≥2个,数据库实例授权≥5个。 2、提供断电保护机制;支持资源管理,规则管理,审计日志,统计分析,风险报警等功能。 3、至少支持oracle、SQLserver、MySql、DB2、达梦、人大金仓、postgreSQL、MariaDB、瀚高九种数据库审计。 4、至少支持java web环境下的业务系统,可以将业务系统三层关联审计。 5、设置采集规则,定义风险等级以及是否进行审计,包括客户端IP地址、工具、端口、MAC地址、执行时长、影响行数、执行结果。 6、提供内置规则匹配,规则因子包括:批量更新、批量删除、可疑的系统授权、执行时长、可疑系统参数变更、可疑模块创建、可疑包创建、可疑函数创建等告警匹配条件。 7、支持数据库会话回放。数据库业务会话的查询,可查询:会话时间、资源名称、客户端IP、关联账号等。 8、支持数据库风险告警日志的查询,可查询:时间、报警级别、资源名称、资源类型、策略、客户端IP、服务器IP等。 9、支持数据库请求和返回的双向审计,返回字段和结果集、执行状态、返回行数、执行时长等。 10、提供访问控制,基于登录 IP白名单,可以设置可访问系统的网段。 1 50000
11 日志审计系统 安全审计设备 1、国产处理器及操作系统,≥2U机箱,内存≥16GB,硬盘≥1TB,网络接口包括千兆电口≥6个、千兆光口≥4个,扩展槽≥2个,冗余电源,具备日志授权≥200个。 2、支持分布式部署模式,支持集中式管理和升级模式。 3、支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配 4、支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等,内置超过500+规则 5、支持Http、Syslog、Snmptrap、Tcp、Vflow、WMI、FTP、SFTP、SSH、TELNET、SCP、LEA、FILE、AGENT等日志采集方式 6、可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息等,支持设置解析处理线程数、计数器间隔。 7、支持Windows、Unix、Linux、Solaris、FreeBSD、HP-UX、虚拟化设备等主机类设备,路由器、交换机等网络设备,防火墙、网闸等网络安全设备,WEB服务器、数据库服务器等应用类设备,门禁、打印机、无线等设备进行资产管理。 8、支持脆弱性监控功能,支持Nessus、IBM、Netsparker、Acunetix等7种以上类型漏扫报表导入,支持脆弱性监视状态统计、脆弱性等级统计等图形展示结果。 9、支持查看事件详情,事件详情包括时间信息、基本信息、来源信息、目标信息、事件分类信息、设备信息、关联事件、威胁信息(恶意文件/脚本)、资产详情及资产的弱点信息等。 10、可以通过邮件、短信、微信、钉钉、TCP订阅、FTP订阅、Kafka订阅、Syslog订阅等方式进行告警事件订阅。 11、支持内置基础审计包含近期事件、设备异常分析、数据概要、登录认证分析、攻击威胁分析。 12、日志存储时长≥1 年 1 50000
12 转发服务器 服务器 ★1、≥2颗高性能信创CPU,单颗CPU≥32核,主频≥2.6GHz(提供产品彩页或相关证明材料); 2、内存:≥4 * 32GB; 系统盘:≥2 * 480GB; 缓存盘:≥2 * 480GB; 数据盘:≥2*4THDD SATA 7.2K 标配盘位数:≥12; 3、电源:冗余电源; 4、接口:≥4千兆电口; ≥2万兆光口; 1 32000
13 国密电子门禁系统 非接触式智能卡读写机 1、门禁管理后台设备≥1台、门禁控制器≥1台、安全门禁读卡器≥2台、后台登录读卡器≥1台 、门禁卡≥5张及相关材料。 2、具有门禁管理后台软件,实现门禁设备管理、人员管理、门禁记录存储,日志管理、角色管理等功能。 3、门禁管理后台设备具有防拆功能的安全模块,该模块符合GM/T 0008-2012《安全芯片密码检测准则》安全等级第二级相关要求。服务器密钥存储在安全芯片的密钥存储区,以保障服务器密钥的安全。 1 40000
14 签名验签服务器 服务器 1、功能要求 1)支持多种算法:SM1、SM2、SM3、SM4、RSA1024、RSA2048、RSA4096、ECC等,支持算法Ed25519、RSA-PSS。具有更好的可扩展性; 2)密钥销毁:支持通过前面板钥匙销毁密钥、带电开机箱毁密钥和不带电开机箱毁密钥; 3) 资源监控:支持CPU利用率、内存利用率、硬盘利用率、实时流量、业务并发数监控; 4)白名单管理:通过对连接白名单的支持,实现了密码机对应用服务器的授权认证,进一步提高了系统的安全性; 5)抗量子算法:支持抗量子算法,包括抗量子密钥生成、删除、更新,密钥支持ML_DSA、FALCON、FALCON_PADDED等算法; 6)用户权限控制:具有用户管理功能,对访问用户分级管理,提高密码设备自身的安全性; 7)密钥备份及恢复:支持基于备份密钥保护下的密钥备份和恢复,保证系统的安全性和可靠性; 8)签名验签格式:支持PKCS#1、PKCS#7 Attach、PKCS#7 Detach、XML等格式的数据签名、签名验证功能; 9)多 CA 证书支持:支持配置多个 CA 或者多级 CA,可同时配置多条证书链; 10) 双机热备管理:支持双机热备新增、编辑修改、删除,支持绑定模式(主机、备机)和抢占模式选择。 11) 网络Bond配置:支持bond新增、编辑修改、删除Bond配置,bond模式支持主备、广播、轮询均衡、动态链接等模式。 2、参数要求 1)物理参数要求:国产CPU和操作系统,规格:≥1U;;2个及以上千兆电口;≥220V,550W*2 冗余电源; 2)性能参数要求:SM2算法P1数据签名/验签(tps)≥55000/18000;SM2算法P7消息签名/验签(tps)≥28000/8000;SM2算法数字信封加密/解密(tps)≥16000/8000;SM1加解密运算速度≥800Mbps;SM4加解密运算速度≥800Mbps;SM3加解密运算速度≥800Mbps。 3)▲产品具有《商用密码产品认证证书》。 1 31000
15 服务器密码机 服务器 1、功能要求: 1)支持多种算法:SM1、SM2、SM3、SM4、SM9、RSA1024、RSA2048、RSA4096、ECC等,具有更好的可扩展性。 2)密钥生成与管理:支持通过物理噪声源生成RSA、SM2和SM9密钥对; 3)用户权限控制:具有用户管理功能,对访问用户分级管理,提高密码设备自身的安全性; 4)多机并行:多机并行可以提供容错功能,当有密码机出现故障时不影响业务密码运算。多机并行还可以提高密码运算性能; 5)密钥销毁:支持通过前面板钥匙销毁密钥、带电开机箱毁密钥和不带电开机箱毁密钥; 6) 资源监控:支持CPU利用率、内存利用率、硬盘利用率、实时流量、业务并发数监控; 7)白名单管理:通过对连接白名单的支持,实现了密码机对应用服务器的授权认证,进一步提高了系统的安全性; 8)抗量子算法:支持抗量子算法,包括抗量子密钥生成、删除、更新,密钥支持ML_DSA、FALCON、FALCON_PADDED等算法; 9)接口标准:服务器密码机 API 接口符合《GM/T 0018-2012 密码设备应用接口规范》,支持PKCS#11、JCE 和 restful 接口; 10) 双机热备管理:支持双机热备新增、编辑修改、删除,支持绑定模式(主机、备机)和抢占模式选择。 11) 网络Bond配置:支持bond新增、编辑修改、删除Bond配置,bond模式支持主备、广播、轮询均衡、动态链接等模式。 2、参数要求 1)物理参数要求:国产CPU和操作系统,规格:≥1U;2个及以上千兆电口;≥220V,550W*2 冗余电源; 2)性能参数要求:SM2算法数据签名/验签(tps)≥54000/18000;SM2算法数字信封加密/解密(tps)≥16000/24000;SM1加解密运算速度≥800Mbps;SM4加解密运算速度≥800Mbps;SM3加解密运算速度≥800Mbps。 3)▲产品具有《商用密码产品认证证书》。 4)▲所投服务器密码机双机热备管理:支持双机热备新增、编辑修改、删除,支持绑定模式(主机、备机)和抢占模式选择,网络Bond配置:支持bond新增、编辑修改、删除Bond配置,bond模式支持主备、广播、轮询均衡、动态链接等模式。(该功能需由国家密码管理局认可的检测机构出具的测试报告进行证明) 1 52000
16 IPSec/SSL VPN 综合安全网关 网关 1、功能要求 1)证书格式:支持标准X509 V3证书格式,支持第三方CA及全中文证书。支持符合工信和国密标准的权威第三方CA证书。 2)证书算法:可以同时支持国密标准SM2算法以及RSA1024~2048算法。支持SHA1、SHA256等算法,支持SM3、SM4国密算法。 3)证书自适应:RSA/SM2 证书自适应,系统可以在同一个服务实例中,配置RSA和SM2两张站点证书,并同时启用,根据客户端的算法能力进行自动适应。 4)认证协议: TLS 1.0/1.1/1.2 及国密SSLVPN协议自适应适应:系统可以在同一个服务实例中,同时支持国际标准协议(TLS1.0/1.1/1.2)以及国家密码管理局制定的国SSL VPN协议。根据客户端的支持情况自动适应。 5)支持对SSL VPN客户端状态监控,可以显示用户名、终端类型、连接时间、退出时间、在线状态等信息。 6)支持IPSEC隧道监控功能,随时了解隧道状态,实时显示传入数据、传出数据。 7)隧道服务支持多种隧道类型,包括HTTP服务、TCP服务、FTP服务、UDP服务。 8)密钥销毁:支持通过前面板钥匙销毁密钥、带电开机箱毁密钥和不带电开机箱毁密钥. 9) 支持防DOS攻击:支持设置防 DOS 攻击以及防 DOS 攻击日志查看。 10) NAT管理:支持用户配置防火墙源地址转换和目的地址转换策略。 11) QOS 策略配置:支持设置Qos流量访问控制策略,允许对上传、下载功能设置流量访问控制。 2、参数要求 1)物理参数要求:国产CPU和操作系统,规格:≥1U;2个及以上千兆电口;≥220V,550W*2 冗余电源; 2)SSL加密性能参数:新建(连接数个/秒)≥8K,最大并发连接数(个)≥150K,最大并发用户数(个)≥75K,吞吐率≥2Gbps。 3) IPSec 加密性能指标:最大隧道数≥20000,最大会话数≥40000,吞吐率≥900Mbps。 4)▲产品具有《商用密码产品认证证书》。 1 35000
17 智能密码钥匙(USBKEY) 其他终端设备 1、功能要求 1)支持数字证书标准(X.509 V3) 2)符合GM/T 0017-2012 智能密码钥匙密码应用接口数据格式规范、符合GM/T 0016-2012 智能密码钥匙密码应用接口规范、符合国密局《智能IC卡及智能密码钥匙密码应用接口规范》 3)用户存储空间≥128K字节,可以存储个人信息、密钥、证书等 4)支持双证书体现,加密、签名双数字证书存储 5)至少支持SM1/SM4/SM7分组密码算法、SM2椭圆曲线密码算法、SM9标识算法、SM3密码杂凑算法 6)智能密码钥匙需支持多个应用,每个应用多个容器。 7)智能密码钥匙需支持远程解锁智能密码钥匙功能。 8) ▲产品具有《商用密码产品认证证书》。 5 300
18 国密堡垒机 其他安全生产设备 1、功能要求: 1) 支持包括传统SSH字符协议、FTP/SFTP文件传输协议、RDP/VNC图形操作协议。支持对于Mysql、Redis、MongoDB等主流数据库进行运维操作审计。 2) 支持包括字符界面, ftp操作。 3) 设备监控:可以监控用户登录次数、命令数和危险命令数,文件传输次数、会话数和会话趋势等。 4) 历史会话回放:根据用户名、账号时间等信息选择需要回放的会话,可以进行会话回放或下载。 5) 资产授权:支持资产授权特定账号或所有账号登录,授权可以做的操作例如:文件传输、剪贴等。 6) 细粒度访问权限控制:支持远程管理方式对运维人员(用户/用户组)细粒度的权限控制。支持命令过滤功能,限制用户使用危险命令进行操作。 7) 设备管理:支持常用的运维协议,具体包括SSH、TELNET、VNC、RDP、SFTP等 。支持设备账户和密码的自动登录、手工登录和半自动登录模式。 8) 安全认证方式:系统针对不同的类型的用户提供不同的安全认证方式,通过认证管理模块对用户认证凭证进行管理。 9) 多种运维方式:支持SSH/Telnet在线会话监控功能,提供无插件化的浏览器Web Terminal 方案,支持Linux和Windows资产。 10)支持SM2/SM3/SM4等国产密码算法,支持通过国密SSL协议访问web管理界面对资产进行访问。 11)产品支持通过前面板钥匙销毁密钥、带电开机箱毁密钥。 12)支持命令过滤:通过设置命令过滤规则,阻止一些危险命令的执行。 13)多种资产管理:产品支持多种资产管理,包括主机、网络设备、数据库、云服务、web服务等。 2、性能要求: 1)物理参数要求:国产CPU和操作系统,规格:≥1U;2个及以上千兆电口;220V,550W*2 冗余电源;支持≥200个授权。 2)▲产品具有《商用密码产品认证证书》。 1 55000
19 国密安全浏览器 其他安全生产设备 1、功能要求 1)支持通过与VPN设备建立安全连接以提供国密SSL安全传输通道服务。 2)内置智能密码钥匙调用逻辑,支持直接调用智能密码钥匙为系统用户提供接入身份认证; 3)支持隐私模式:隐私模式下,浏览器不会保存浏览历史、Cookie等信息,同时可以防止网站追踪用户的浏览行为,保护用户的隐私安全; 4)多环境支持:支持龙芯、飞腾、兆芯、海光、鲲鹏、麒麟等CPU;支持统信UOS、中标麒麟、银河麒麟、中科方德、Windows等操作系统;兼容东方通、中创、金蝶等中间件。 5)多算法支持:支持用于强身份认证、完整性校验、数据加解密操作的密码算法为国产 SM2、SM3、SM4 算法,符合公安部、国家密码管理局等相关部委制定的政策法规,算法安全强度高。同时支持 RSA、SHA、AES 等国际通用算法。 6)多协议支持:安全协议遵循GB/T 38636《信息安全技术传输层密码协议(TLCP)》、GM/T 0024《SSL VPN 技术规范》,同时支持国际算法和协议。 7)支持无需导入文件的在线授权,支持PC离线状态使用手机扫码授权。 8)▲产品具有《商用密码产品认证证书》。 5 1000
20 个人证书 其他终端设备 采用第三方CA中心数字证书服务,用于运维人员的身份鉴别、电子签名、电子签章等 5 500
更多明细详见附件:合同明细.xls  合计金额小写: *开通会员可解锁* 元  合计金额大写:壹仟零贰拾玖万捌仟元整
合同标的及金额明细:

序号

标的名称

政府采购品目

型号规格

数量单位

数量

总价(元)

1

防火墙

防火墙

1、防火墙整机网络层吞吐量(双向)≥ 6.5Gbps,防火墙整机TCP新建≥8.5万/秒,防火墙整机TCP并发≥400万;IPSec VPN隧道数≥4000,虚拟防火墙数量≥100; 2、配置至少1个管理口、10个千兆电口、8个千兆光口和2个万兆光口;3、配置双电源冗余,严格前后风道; 4、关键元器件CPU芯片国产自研;5、支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;支持NAT66,NAT64,6RD隧道; 6、可识别应用层协议数量≥6000种,系统预定义IPS签名数量≥20000,CVE和CNNVD编号的签名条目数不得少于11000,支持用户自定义签名规则,支持正则表达式,支持最大100层的病毒压缩文件检测和阻断。

1

37600

2

汇聚交换机

交换设备

1、交换容量≥51Tbps,包转发率≥38000Mpps; 2、主控引擎槽位≥2,业务板槽位数≥2,电源槽位数≥6; 3、支持静态路由、RIP、RIPng、OSPF、OSPFv3、BGP、BGP4+、ISIS、ISISv6; 4、支持MAC地址≥384K,MAC学习速率>16000/s;整机ARP表项≥140K,ND表项≥80K;IPv4路由转发FIB表项≥256K;IPv6路由转发FIB表项≥80K; 5、支持硬件BFD/OAM,3.3ms稳定均匀发包检测,提高设备的可靠性; 6、考虑设备自主安全,CPU芯片和交换芯片采用国产自研; 7、配置双主控,双电源;万兆光口≥4个,千兆光口≥24个,千兆电口≥24个。

1

35000

3

IPS设备

入侵防御设备

1、至少1个RJ-45 Console; 2、至少1个10/100/1000 Base-T带外管理

口; 3、至少4个具备BYPASS功能的1 0/100/1000Base-T接口; 4、至少4个千兆光口、2个万兆光口、2个扩展插槽、可扩展万兆接口、2个USB口和单电源; 5、整机吞吐量≥16G,最大IPS吞吐量≥5G,最大并发连接数≥200万,每秒新建连接数≥1.6万;

6、内置入侵防御特征库,兼容CVE/CNCVE,支持事件集自定义自动和手动两种更新。 7、支持入侵防御事件集自定义功能,可根据协议、特征等维度信息定义事件集,对已有事件支持动作修改。 8、提供三年入侵防御特征库升级服务。

1

35000

4

视频安全水印网关

其他安全生产设备

1、2颗64线程及以上CPU处理器;

冗余电源;标准机架式设备。支持并发至少32路视频同时逐帧加水印。支持GB-T28181传输标准,兼容UDP和TCP协议视频解析。 2、支持对实时视频动态添加水印,视频浏览下载端无感知,不影响视频质量和访问速度。 3、支持水印字号、文字颜色、

旋转角度、透明度自定义,支持实时时间显示;支持水印显示模式自定

义,可设置1x1/2x2/3x3/4x4的显示模式;支持定义屏幕x轴/y轴位置。

4、支持水印预览功能,可在控制台页面看到水印策略展示的位置和效

果。5、支持水印飘窗功能,水印可在观看视角进行平滑移动,降低因水印重叠造成对图像的遮挡。 6、支持视频调用交互日志审计,对视频调用的流转动作进行详细记录,审计内容包括开始时间、结束时间、调用对

象、调用单位、行为类型等内容,记录支持导出。 7、支持基于调用单位的总述报表统计,基于总流量、总调用次数等维度展开分析,支持导出。

8、集成长沙应急管理局网络安全统一登录管理界面,支持防火墙、IPS设备、安全准入设备、安全隔离与信息交换系统、数据库审计系统、日志审计系统实现统一登录。

1

181400

5

安全准入设备

其他安全生产设备

1、≥2U机架式设备,至少具备 6个千兆电口、系统支持准入管理、设备发现与识别、网络拓扑及IP地址管理、设备异常状态报警等功能,能够利用准入技术建立边界防护,阻止非法终端接入,自动识别设备信息并绑定入网,具备授权至少5000路,实现对前端摄像机的统一管理。 2、支持主动发现接入网络的前端设备的标识,提取设备指纹,识别协议信息。 3、拓扑中的网络设备可进行绘制连线、自动布局、删除、背板查看、网络工具(包括Ping、Telnet、SSH)等操作。 4、内置设备类型特征库,支持对IPC、NVR、PC、网络设备、服务器等常见设备的自动识别,支持对特征库进行自定义维护,以满足非常见设备的快速适配识别,支持识别海康、大华、宇视、天地伟业等IPC品牌。 5、支持对视频设备/视频管理平台异常操作行为,包括:访问异常、高频次访问、修改系统的安全项、修改网络参数、修改视频参数、跨部门访问、非工作时间访问行为进行告警,支持通过邮件和短信方式进行告警通知。 6、支持摄像机设备离线、时间异常告警;支持离线探测次数自定义;支持时间异常差值自定义;支持对时间异常设备进行一键时间同步。 7、IP地址管理可以自动统计已发现设备所在的网段,并展示出该网段下的IP使用情况,包括在线、离线、长期离线、未使用等,支持在IP上查看设备详细信息,包括设备昵称、设备类型、在线状态、IP地址、MAC地址、MAC厂商、归属部门、入网状态、事件、交换机名称、交换机IP、接口位置、地图定位等。

1

115000

6

安全隔离与信息交换系统

网络隔离设备

≥1U,单电源,吞吐量≥400M,并发≥5万;内网:SSD硬盘≥64G,≥4个千兆电口; 外网:SSD硬盘≥64 G,≥4个千兆电口; 具备安全隔离与信息交换功能。 支持从长沙应急管理局网络安全统一登录管理界面登录。

1

40000

7

接入服务器

服务器

★1、≥2颗高性能信创CPU,单颗CP U≥32核,主频≥2.6GHz(提供产品彩页或相关证明材料);2、内存至少128GB DDR4内存条,硬盘:至少1块1.2TB企业级机械硬盘、1块2TB企业级机械硬盘和3块480GB SSD;

3、网络接口:至少4个GE电口网络接口及2个10GE光口网络接口(含2个多模光模块);4、至少配置1+1冗余电源900W; ★5、支持信创操作系统(提供产品彩页或相关证明材料);

1

30000

8

万兆光纤

光缆

应急机房至政务机房链路共35KM

千米

35

273000

9

万兆光模块

网络收发器

传输速率为≥10 Gbps

1

1800

10

数据库审计系统

安全审计设备

1、国产化处理器及操作系统,≥1U机箱,网络接口至少包括千兆电口≥6个、千兆光口≥4个,扩展槽≥2个,数据库实例授权≥5个。 2、提供断电保护机制;支持资源管理,规则管理,审计日志,统计分析,风险报警等功能。 3、至少支持oracle、SQLserver、MySql、DB2、达梦、人大金仓、postgreSQL、MariaDB、瀚高九种数据库审计。 4、至少支持java web环境下的业务系统,可以将业务系统三层关联审计。 5、设置采集规则,定义风险等级以及是否进行审计,包括客户端IP地址、工具、端口、MAC地址、执行时长、影响行数、执行结果。 6、提供内置规则匹配,规则因子包括:批量更新、批量删除、可疑的系统授权、执行时长、可疑系统参数变更、可疑模块创建、可疑包创建、可疑函数创建等告警匹配条件。 7、支持数据库会话回放。数据库业务会话的查询,可查询:会话时间、资源名称、客户端IP、关联账号等。 8、支持数据库风险告警日志的查询,可查询:时间、报警级别、资源名称、资源类型、策略、客户端IP、服务器IP等。 9、支持数据库请求和返回的双向审计,返回字段和结果集、执行状态、返回行数、执行时长等。 10、提供访问控制,基于登录 IP白名单,可以设置可访问系统的网段。

1

50000

11

日志审计系统

安全审计设备

1、国产处理器及操作系统,≥2U机箱,内存≥16GB,硬盘≥1TB,网络接口包括千兆电口≥6个、千兆光口≥4个,扩展槽≥2个,冗余电源,具备日志授权≥200个。 2、支持分布式部署模式,支持集中式管理和升级模式。 3、支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配 4、支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等,内置超过500+规则 5、支持Http、Syslog、Snmptrap、Tcp、Vflow、WMI、FT

P、SFTP、SSH、TELNET、SCP、L EA、FILE、AGENT等日志采集方式

6、可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限

于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息

等,支持设置解析处理线程数、计数器间隔。 7、支持Windows、Uni

x、Linux、Solaris、FreeBSD、HP- UX、虚拟化设备等主机类设备,路由器、交换机等网络设备,防火墙、网闸等网络安全设备,WEB服务器、数据库服务器等应用类设备,门禁、打印机、无线等设备进行资产管理。

8、支持脆弱性监控功能,支持Nessus、IBM、Netsparker、Acunetix等7种以上类型漏扫报表导入,支持脆弱性监视状态统计、脆弱性等级统计等图形展示结果。 9、支持查看事件详情,事件详情包括时间信息、基本信息、来源信息、目标信息、事件分类信息、设备信息、关联事件、威胁信息(恶意文件/脚本)、资产详情及资产的弱点信息等。 10、可以通过邮件、短信、微信、钉钉、TCP订阅、FTP订阅、Kafka订阅、Syslo g订阅等方式进行告警事件订阅。1

1、支持内置基础审计包含近期事

件、设备异常分析、数据概要、登录认证分析、攻击威胁分析。 12、日志存储时长≥1 年

1

50000

12

转发服务器

服务器

★1、≥2颗高性能信创CPU,单颗CPU≥32核,主频≥2.6GHz(提供产品彩页或相关证明材料); 2、内存:≥4 * 32GB; 系统盘:≥2 * 480GB; 缓存盘:≥2 * 480GB; 数据盘:≥2*4THDD SATA 7.2K 标配盘位数:≥12; 3、电源:冗余电源; 4、接口:≥4千兆电口; ≥2万兆光口;

1

32000

13

国密电子门禁系统

非接触式智能卡读写机

1、门禁管理后台设备≥1台、门禁控制器≥1台、安全门禁读卡器≥2台、后台登录读卡器≥1台 、门禁卡≥5张及相关材料。 2、具有门禁管理后台软件,实现门禁设备管理、人员管理、门禁记录存储,日志管理、角色管理等功能。 3、门禁管理后台设备具有防拆功能的安全模块,该模块符合GM/T 0008-2012《安全芯片密码检测准则》安全等级第二级相关要求。服务器密钥存储在安全芯片的密钥存储区,以保障服务器密钥的安全。

1

40000

14

签名验签服务器

服务器

1、功能要求 1)支持多种算法:SM1、SM2、SM3、SM4、RSA1024、RSA2048、RSA4096、ECC等,支持算法Ed25519、RSA-PSS。具有更好的可扩展性; 2)密钥销毁:支持通过前面板钥匙销毁密钥、带电开机箱毁密钥和不带电开机箱毁密钥; 3) 资源监控:支持CPU利用率、内存利用率、硬盘利用率、实时流量、业务并发数监控; 4)白名单管理:通过对连接白名单的支持,实现了密码机对应用服务器的授权认证,进一步提高了系统的安全性; 5)抗量子算法:支持抗量子算法,包括抗量子密钥生成、删除、更新,密钥支持ML_DSA、FALCON、FALCON_PADDED等算法; 6)用户权限控制:具有用户管理功能,对访问用户分级管理,提高密码设备自身的安全性; 7)密钥备份及恢复:支持基于备份密钥保护下的密钥备份和恢复,保证系统的安全性和可靠性; 8)签名验签格式:支持PKCS#1、PKCS#7 Attach、PKCS#7 Detach、XML等格式的数据签名、签名验证功能; 9)多 CA 证书支持:支持配置多个 CA 或者多级 CA,可同时配置多条证书链; 10) 双机热备管理:支持双机热备新增、编辑修改、删除,支持绑定模式(主机、备机)和抢占模式选择。 11) 网络Bond配置:支持bond新增、编辑修改、删除Bond配置,bond模式支持主备、广播、轮询均衡、动态链接等模式。 2、参数要求 1)物理参数要求:国产CPU和操作系统,规格:≥1U;;2个及以上千兆电口;≥220V,550W*2 冗余电源; 2)性能参数要求:SM2算法P1数据签名/验签(tps)≥55000/18000;SM2算法P7消息签名/验签(tps)≥28000/8000;SM2算法数字信封加密/解密(tps)≥16000/8000;SM1加解密运算速度≥800Mbps;SM4加解密运算速度≥800Mbps;SM3加解密运算速度≥800Mbps。 3)▲产品具有《商用密码产品认证证书》。

1

31000

15

服务器密码机

服务器

1、功能要求: 1)支持多种算法:SM1、SM2、SM3、SM4、SM9、RSA1024、RSA2048、RSA4096、ECC等,具有更好的可扩展性。 2)密钥生成与管理:支持通过物理噪声源生成RSA、SM2和SM9密钥对; 3)用户权限控制:具有用户管理功能,对访问用户分级管理,提高密码设备自身的安全性; 4)多机并行:多机并行可以提供容错功能,当有密码机出现故障时不影响业务密码运算。多机并行还可以提高密码运算性能; 5)密钥销毁:支持通过前面板钥匙销毁密钥、带电开机箱毁密钥和不带电开机箱毁密钥; 6) 资源监控:支持CPU利用率、内存利用率、硬盘利用率、实时流量、业务并发数监控; 7)白名单管理:通过对连接白名单的支持,实现了密码机对应用服务器的授权认证,进一步提高了系统的安全性; 8)抗量子算法:支持抗量子算法,包括抗量子密钥生成、删除、更新,密钥支持ML_DSA、FALCON、FALCON_PADDED等算法; 9)接口标准:服务器密码机 API 接口符合《GM/T 0018-2012 密码设备应用接口规范》,支持PKCS#11、JCE 和 restful 接口; 10) 双机热备管理:支持双机热备新增、编辑修改、删除,支持绑定模式(主机、备机)和抢占模式选择。 11) 网络Bond配置:支持bond新增、编辑修改、删除Bond配置,bond模式支持主备、广播、轮询均衡、动态链接等模式。 2、参数要求 1)物理参数要求:国产CPU和操作系统,规格:≥1U;2个及以上千兆电口;≥220V,550W*2 冗余电源; 2)性能参数要求:SM2算法数据签名/验签(tps)≥54000/18000;SM2算法数字信封加密/解密(tps)≥16000/24000;SM1加解密运算速度≥800Mbps;SM4加解密运算速度≥800Mbps;SM3加解密运算速度≥800Mbps。 3)▲产品具有《商用密码产品认证证书》。 4)▲所投服务器密码机双机热备管理:支持双机热备新增、编辑修改、删除,支持绑定模式(主机、备机)和抢占模式选择,网络Bond配置:支持bond新增、编辑修改、删除Bond配置,bond模式支持主备、广播、轮询均衡、动态链接等模式。(该功能需由国家密码管理局认可的检测机构出具的测试报告进行证明)

1

52000

16

IPSec/SSL VPN 综合安全网关

网关

1、功能要求 1)证书格式:支持标准X509 V3证书格式,支持第三方CA及全中文证书。支持符合工信和国密标准的权威第三方CA证书。 2)证书算法:可以同时支持国密标准SM2算法以及RSA1024~2048算法。支持SHA1、SHA256等算法,支持SM3、SM4国密算法。 3)证书自适应:RSA/SM2 证书自适应,系统可以在同一个服务实例中,配置RSA和SM2两张站点证书,并同时启用,根据客户端的算法能力进行自动适应。 4)认证协议: TLS 1.0/1.1/1.2 及国密SSLVPN协议自适应适应:系统可以在同一个服务实例中,同时支持国际标准协议(TLS1.0/1.1/1.2)以及国家密码管理局制定的国SSL VPN协议。根据客户端的支持情况自动适应。 5)支持对SSL VPN客户端状态监控,可以显示用户名、终端类型、连接时间、退出时间、在线状态等信息。 6)支持IPSEC隧道监控功能,随时了解隧道状态,实时显示传入数据、传出数据。 7)隧道服务支持多种隧道类型,包括HTTP服务、TCP服务、FTP服务、UDP服务。 8)密钥销毁:支持通过前面板钥匙销毁密钥、带电开机箱毁密钥和不带电开机箱毁密钥. 9) 支持防DOS攻击:支持设置防 DOS 攻击以及防 DOS 攻击日志查看。 10) NAT管理:支持用户配置防火墙源地址转换和目的地址转换策略。 11) QOS 策略配置:支持设置Qos流量访问控制策略,允许对上传、下载功能设置流量访问控制。 2、参数要求 1)物理参数要求:国产CPU和操作系统,规格:≥1U;2个及以上千兆电口;≥220V,550W*2 冗余电源; 2)SSL加密性能参数:新建(连接数个/秒)≥8K,最大并发连接数(个)≥150K,最大并发用户数(个)≥75K,吞吐率≥2Gbps。 3) IPSec 加密性能指标:最大隧道数≥20000,最大会话数≥40000,吞吐率≥900Mbps。 4)▲产品具有《商用密码产品认证证书》。

1

35000

17

智能密码钥匙(USBKEY)

其他终端设备

1、功能要求 1)支持数字证书标准(X.509 V3) 2)符合GM/T 0017-2012 智能密码钥匙密码应用接口数据格式规范、符合GM/T 0016-2012 智能密码钥匙密码应用接口规范、符合国密局《智能IC卡及智能密码钥匙密码应用接口规范》 3)用户存储空间≥128K字节,可以存储个人信息、密钥、证书等 4)支持双证书体现,加密、签名双数字证书存储 5)至少支持SM1/SM4/SM7分组密码算法、SM2椭圆曲线密码算法、SM9标识算法、SM3密码杂凑算法 6)智能密码钥匙需支持多个应用,每个应用多个容器。 7)智能密码钥匙需支持远程解锁智能密码钥匙功能。 8) ▲产品具有《商用密码产品认证证书》。

5

300

18

国密堡垒机

其他安全生产设备

1、功能要求: 1) 支持包括传统SSH字符协议、FTP/SFTP文件传输协议、RDP/VNC图形操作协议。支持对于Mysql、Redis、MongoDB等主流数据库进行运维操作审计。 2) 支持包括字符界面, ftp操作。 3) 设备监控:可以监控用户登录次数、命令数和危险命令数,文件传输次数、会话数和会话趋势等。 4) 历史会话回放:根据用户名、账号时间等信息选择需要回放的会话,可以进行会话回放或下载。 5) 资产授权:支持资产授权特定账号或所有账号登录,授权可以做的操作例如:文件传输、剪贴等。 6) 细粒度访问权限控制:支持远程管理方式对运维人员(用户/用户组)细粒度的权限控制。支持命令过滤功能,限制用户使用危险命令进行操作。 7) 设备管理:支持常用的运维协议,具体包括SSH、TELNET、VNC、RDP、SFTP等 。支持设备账户和密码的自动登录、手工登录和半自动登录模式。 8) 安全认证方式:系统针对不同的类型的用户提供不同的安全认证方式,通过认证管理模块对用户认证凭证进行管理。 9) 多种运维方式:支持SSH/Telnet在线会话监控功能,提供无插件化的浏览器Web Terminal 方案,支持Linux和Windows资产。 10)支持SM2/SM3/SM4等国产密码算法,支持通过国密SSL协议访问web管理界面对资产进行访问。 11)产品支持通过前面板钥匙销毁密钥、带电开机箱毁密钥。 12)支持命令过滤:通过设置命令过滤规则,阻止一些危险命令的执行。 13)多种资产管理:产品支持多种资产管理,包括主机、网络设备、数据库、云服务、web服务等。 2、性能要求: 1)物理参数要求:国产CPU和操作系统,规格:≥1U;2个及以上千兆电口;220V,550W*2 冗余电源;支持≥200个授权。 2)▲产品具有《商用密码产品认证证书》。

1

55000

19

国密安全浏览器

其他安全生产设备

1、功能要求 1)支持通过与VPN设备建立安全连接以提供国密SSL安全传输通道服务。 2)内置智能密码钥匙调用逻辑,支持直接调用智能密码钥匙为系统用户提供接入身份认证; 3)支持隐私模式:隐私模式下,浏览器不会保存浏览历史、Cookie等信息,同时可以防止网站追踪用户的浏览行为,保护用户的隐私安全; 4)多环境支持:支持龙芯、飞腾、兆芯、海光、鲲鹏、麒麟等CPU;支持统信UOS、中标麒麟、银河麒麟、中科方德、Windows等操作系统;兼容东方通、中创、金蝶等中间件。 5)多算法支持:支持用于强身份认证、完整性校验、数据加解密操作的密码算法为国产 SM2、SM3、SM4 算法,符合公安部、国家密码管理局等相关部委制定的政策法规,算法安全强度高。同时支持 RSA、SHA、AES 等国际通用算法。 6)多协议支持:安全协议遵循GB/T 38636《信息安全技术传输层密码协议(TLCP)》、GM/T 0024《SSL VPN 技术规范》,同时支持国际算法和协议。 7)支持无需导入文件的在线授权,支持PC离线状态使用手机扫码授权。 8)▲产品具有《商用密码产品认证证书》。

5

1000

20

个人证书

其他终端设备

采用第三方CA中心数字证书服务,用于运维人员的身份鉴别、电子签名、电子签章等

5

500

21

设备证书

其他终端设备

标识各类设备的网上身份

1

1000

22

SSL 服务器证书(SM2/RSA双SSL证书,OV 单域名)

其他终端设备

SSL国密证书

1

2000

23

应急管理部大模型本地部署服务器

服务器

1、服务器高度:≤10U; 2、CPU:配置≥2颗C86复杂指令集CPU,单颗主频≥2.7GHz,核数≥64核,TDP≥400W; 3、AI算力卡:配置国产8* OAM GPU 模组,每个OAM GPU配置≥64GB HBM显存; 4、内存:支持DDR5内存插槽≥24个,配置至少24条96GB内存,内存总容量≥2304 GB; 5、硬盘:配置2个及以上SATA SSD,单盘容量≥480G;配置4个及以上NVMe SSD,单盘容量≥3.84TB,支持热插拔; 6、RAID卡:可选配高性能RAID控制器,带4G缓存及掉电保护模块,支持RAID0/1/10/5/6/50/60; 7、网卡:支持1GE/10GE/25GE/100GE/400GE多种规格,配置≥1*双口25GE。

1

702400

24

长沙应急局机房改造

装修工程

设备间改造

1

670779.12

25

软件开发费

基础软件开发服务

软件开发费

1

2866541

26

成品软件购置费

软件运营服务

成品软件购置费

1

779888

27

建设期服务采购费

基础软件开发服务

建设期服务采购费

1

4179791.88

详见附件。

合计金额小写:*开通会员可解锁*元 合计金额大写:壹仟零贰拾玖万捌仟元整 二、服务要求 1.服务要求

交付及运营期限:合同签订后14个月内完成最终项目建设及验收;运营服务期限三年,从项目最终验收合格之日起开始计算。

2.人员配置要求

2.1项目实施团队须包含1名项目负责人。

2.2项目实施团队人员不少于10人。

2.3项目启动后实施团队人员中保证不少于2人驻场实施。

3.设施设备配置要求

详见附件1:项目建设清单及技术参数

4.其他要求

4.1项目运营人员要求:

4.1.1要求派驻2名驻场运维服务人员,服务期限3年。每日开展系统巡检、性能监控与软硬件故障处理,保障系统稳定运行;分析研判企业安全风险,根据分级预警处置方案,严格管理预警处置流程,依风险等级快速响应,及时向相关人员发布预警信息,并跟踪信息反馈结果,确保流程闭环。硬件方面保障机房设服务器、网络设备、机房电力、空调设备的正常运行,每日运行状态,保障机房硬件及机房电力空调监测设备正常运行。

4.1.2长沙市应急管理局提供办公场所,不提供食宿。

4.2.售后服务要求:

4.2.1五年软硬件维保服务,从项目最终验收合格之日起开始计算,维护期内应保证本项目所建系统正常稳定地运行,安排固定的项目经理进行跟踪服务,指定专人提供服务。

4.2.2针对本次项目,乙方须成立售后服务团队提供质量保障,提供7*24小时的最优质服务。质保期内遇系统出现故障,甲方无法解决时,售后服务团队须在10分钟内响应,30分钟内到达现场。

4.3培训方式

培训可采用集中培训、现场培训、发放宣传材料等相结合的方式。分别针对系统管理员、系统维护人员和系统操作人员,开设集中培训课程。针对系统维护人员和系统操作人员,采用集中授课的方式,进行培训。针对系统管理员,通过在现场的示范和培训,使他们能深层次的掌握系统各设备的使用、维护、故障检修和各种日常操作等。

4.4.其他要求

4.4.1由于项目的特殊性,乙方须按照本项目招标文件以及合同要求,必须配齐必要的附件以构成整套系统,其性能必须达到本项目招标文件以及合同要求,项目实施过程中出现任何遗漏,均由乙方免费提供,甲方将不再支付任何费用。如乙方的响应文件条款有遗漏或偏差,乙方必须无条件满足甲方对项目的要求及功能和性能需求,项目实施过程中出现任何缺陷、遗漏,均由乙方免费提供,甲方将不再支付任何费用。

4.4.2保障及协助义务:无论任何情形下,如果乙方不再继续为采购人提供服务,在未完成交接并经甲方书面授权前,乙方均有义务保障本项目所有相关系统和平台的安全和稳定运行,同时应协助甲方拟定科学合理的交接计划,并协助甲方进行相关系统和平台的平稳、有序、安全和完整地迁移,进行运维交接培训,确保所有相关系统平稳过渡。

4.4.3系统对接要求:因项目特殊性,乙方应在服务期内以“长沙市安全生产智能管理系统(一期)”为全市应急管理的统一平台,接入“长沙市应急指挥综合平台”和长沙市城市运行安全隐患排查治理管理系统,对接生产经营单位信息采集系统相关数据,实现基础信息采集、隐患排查、监测预警、应急指挥等多系统数据联动与业务协同,提升企业安全生产管理整体效能。

三、合同定价方式、付款进度和支付方式 1.合同定价方式: 按固定总价结算 2.付款方式:

第1次分期支付金额为3089400.00元,所占总合同金额百分之30,说明:合同签订生效后且收到乙方提供的合法等额的增值税普通发票之日起120日内;

第2次分期支付金额为3089400.00元,所占总合同金额百分之30,说明:项目完成初步验收后且收到乙方提供的合法等额增的值税普通发票之日起30日内;

第3次分期支付金额为2574500.00元,所占总合同金额百分之25,说明:项目最终验收通过后且收到乙方提供的合法等额增的值税普通发票之日起30日内,该期为履约验收期;

第4次分期支付金额为514900.00元,所占总合同金额百分之5,说明:第一年运营期满(无质量问题、售后服务纠纷,以及其他经济法律纠纷等问题)考核合格后且收到乙方提供的合法等额的增值税普通发票之日起30日内;

第5次分期支付金额为514900.00元,所占总合同金额百分之5,说明:第二年运营期满(无质量问题、售后服务纠纷,以及其他经济法律纠纷等问题)考核合格后且收到乙方提供的合法等额的增值税普通发票之日起30日内;

第6次分期支付金额为514900.00元,所占总合同金额百分之5,说明:第三年运营期满(无质量问题、售后服务纠纷,以及其他经济法律纠纷等问题)考核合格后且收到乙方提供的合法等额的增值税普通发票之日起30日内;

收款账户: 工商银行北京灵境支行(联通数字科技有限公司:*开通会员可解锁*0042469) 3.预付款保函: 否

/

4.支付形式:国库集中支付 四、合同服务期限 合同服务期限: *开通会员可解锁* —— *开通会员可解锁* 五、服务地点 湖南省长沙市岳麓区金星北路一段517号岳麓区人民政府5栋1楼中心机房 六、验收标准和方法 (1)验收主体:甲方为项目的验收主体 验收组织方式: 自行组织 是否邀请本项目的其他供应商: 否 是否邀请专家: 是 是否邀请服务对象: 是 是否邀请第三方检测机构: 否 验收组织的其他事项:

(2)履约验收时间:供应商提出验收申请之日起7日内组织验收 (3)履约验收方式: 分期/分项验收 (4)履约验收程序: 按照长沙市政府采购履约验收规定的程序。 (5)履约验收的内容: 技术履约验收内容:

须符合本项目采购需求、乙方的投标文件相关服务要求。

服务履约验收内容:

须符合本项目采购需求、乙方的投标文件相关服务要求。

商务履约验收内容:

须符合本项目采购需求、乙方的投标文件相关服务要求。

(6)履约验收标准:

根据长财采购[2024]5号文件“关于进一步规范政府采购项目履约验收工作管理的通知”,该项目采用一般程序验收,严格按照相关法律法规以及《长沙市政府投资信息化建设项目验收阶段实施细则》(长智慧办发〔2022〕9号)的要求进行验收。

(7)履约验收的其他事项:

1.验收程序:

1.1启动履约验收程序:甲方及乙方严格执行政府采购合同约定,甲方制定验收方案,乙方在合同履行达到验收条件时,先组织内部自查,自查合格后提供服务内容资料、合格证明以及验收所必须具备的其他材料如:本项目的招标文件、乙方的投标文件、政府采购合同等与本项目相关的资料及时向甲方提出项目验收书面申请,启动履约验收工作。

1.2成立验收小组:履约验收工作程序启动后,甲方成立验收小组,由长沙市应急管理局委派五人以上(单数)组成(含组长),长沙市应急管理局科信处分管领导为组长,负责采购项目履约验收具体工作。

1.3确认验收方案:验收小组应对履约验收方案进行确认,并出具确认表。

2.验收标准:

2.1专业基础设施服务验收标准

2.1.1按照甲方要求在指定企业和地点部署感知设备,实现各类型感知监测数据的采集及回传。为有效支撑重点企业安全生产监测业务顺利开展,感知设备部署服务单位需保证相关监测数据能够平滑接入重点企业监测预警系统,保证重点企业监测预警系统数据的时效、精准以及安全性。

2.1.2为满足系统预警对设备的响应时间要求,当设备每日6时~23时出现故障,在2小时之内响应,4小时内解决(通信线路、电力线路故障除外,但应及时与相关部门联系积极解决)。若仪器故障无法排除,在5个工作日内提供相应的备机并安装调试到位,保证监测数据的正常上报。

2.2定制软件开发验收标准

2.2.1乙方需完成系统软件开发、设备安装调试并通过自验和运行测试,满足项目建设需求,符合设计要求后,乙方提出初步验收申请,由甲方组织进各模块系统初步验收。

2.2.2业务系统初步验收通过后,系统进入试运行期,试运行时间为连续3个月。在试运行期间,如果系统出现重大问题,乙方应在最长10个工作日内解决该问题,并根据甲方的使用情况进行产品/系统的相应调整,允许甲方提出必要的功能调整和少量局部功能扩充。

2.2.3项目试运行结束后,乙方提交包括试运行情况在内的最终验收申请报告,最终验收按照投标文件和合同规定由甲方组织进行,甲方组织最终验收小组对系统进行功能和性能测试,审查相关建设开发技术文档,并进行必要的质询。最终验收通过后,需要甲方和乙方双方在最终验收报告上签字盖章,签字盖章后视为最终验收通过。

2.2.4乙方在提交最终验收报告申请时,应该提供足以确保系统正常运行所需的管理、运营及维护有关的全套技术文件,包括试运行情况报告、操作手册等在内的技术文档。

3.项目验收交付

项目建设完成最终验收后乙方应将项目有关的全部资料,包括产品资料、软硬件设施、技术文档及甲方要求的相关资料等移交甲方;项目运营结束后,乙方不仅要将项目运营相关的所有资料移交给甲方,且在移交日,乙方应保证本项目处于良好的管理和运行状态。在移交日之前,甲方应在乙方代表在场时对本项目进行移交验收。如发现存在缺陷、未能达到移交标准的,则由乙方及时修复,修复合格后由甲方再次现场验收,修复费用由乙方自行承担。

4.与履约验收挂钩的违约责任与资金支付条件:乙方必须根据甲方服务内容、要求及考核并承担相应责任。

5.争议处理:合同双方就本合同履行产生争议的,先由双方协商一致解决,协商解决不成的,任何一方均有权向甲方所在地人民法院提起诉讼解决。

6..验收费用支付:由乙方承担项目验收过程中的所有费用。

7.验收权利和义务

7.1甲方的权利和义务:

(1)对乙方服务内容进行验收。

(2)甲方按照合同约定的付款进度定期结算并支付款项。

(3)如乙方的服务达不到合同规定的,甲方有权要求返工并整改直至合格,有关返工、再行验收,以及给甲方造成的损失等费用由项目供应商承担。

7.2乙方的权利和义务:

(1)严格按照投标响应文件履行合同义务;服务质量必须符合验收标准。

(2)按照甲方提出的书面整改意见及时整改,整改后3日内申请重新验收。

(3)乙方对验收结果存在异议,应以书面形式向甲方提出质疑。甲方对质疑内容及时作出答复。

七、知识产权归属和处理方式

1.知识产权要求及保密协议

1.1乙方保证所交付的硬件设备的所有权交付前完全属于乙方且无任何抵押、查封等产权瑕疵。

1.2乙方应保证采购人在使用、接受本项目产品和服务或其任何一部分时不受第三方提出侵犯其专利权、版权、商标权和工业设计权等知识产权的起诉。一旦出现侵权,由乙方负全部责任。

1.3 如果第三人就采购人使用并拥有乙方交付的软件、技术服务、技术资料等提出或指控甲方侵犯了其专利权、著作权、商标权、商业秘密、其他知识产权或者名称权、肖像权和其他民事权利,则乙方应在接到甲方通知后5日内,与该第三人进行和解或诉讼,如给甲方造成损失,则甲方负责赔偿。

1.4本项目中,本产品为定制开发的软件产品,其知识产权应由甲方拥有,验收时乙方须向甲方提供源代码。

1.5本项目承载和产生的数据资源归甲方所有,未经甲方书面授权,乙方无权在本项目之外使用上述数据资源,否则甲方有权追究中标单位法律责任。

1.6双方确定因履行本合同应遵守的保密义务如下:

(1)保密内容(包括技术信息和业务信息):

1)对对方提供的技术情报、资料数据、技术成果、商业秘密的内容,不得向第三方泄漏;

2)未经对方同意,不得以任何形式公开合同及其相关附件内容;

3)乙方不得以任何形式将甲方资料、数据及文件等信息擅自修改、复制或向第三人转让或用于本合同项目外的项目;

4)在未征得对方同意的情况下,不得向第三方泄漏在项目中接触到的需要保密的情报和资料。

(2)保密人员范围:

1)甲方:参与该项目组织、验收、使用及可接触到乙方提供资料及技术成果的人员。

2)乙方:项目组成员及可接触到甲方提供的资料的人员。

3)监理方:项目组成员及可接触到甲乙双方提供的资料的人员。

(3)保密期限:合同期间及合同终止后十年内。

(4)泄密责任:在未征得对方同意的情况下,向第三方泄漏本项目中规定的需要保密的技术信息和业务信息,致使对方发生损失的,应赔偿对方全部损失并承担相应责任。

八、甲方的权利和义务 1.甲方有权对合同规定范围内乙方的服务行为进行监督和检查,拥有监管权。有权定期核对乙方提供服务所配备的人员数量。对甲方认为不合理的部分进行指正。 2.根据本合同规定,按时向乙方支付应付服务费用。 3.国家法律、法规所规定由甲方承担的其它责任。

4.甲方应向乙方提供所需的项目相关资料,并配合乙方进行必要的核实。

5.甲方有权依据双方签订的合同对乙方提供的货物进行验收。当验收结果未达到标准时,有权依据合同约定对乙方进行索赔。

6.甲方应及时向乙方反馈系统问题,配合乙方做好技术维护协调工作。

7.甲方应加强对乙方的监管。

8.甲方应加强对乙方的考核。制定科学合理的考核办法,严格落实考核的奖惩兑现。

9.本项目建设所涉及的定制软件及升级服务,其知识产权和资产归甲方所有。

九、乙方的权利和义务 1.根据本合同的约定向甲方收取相关服务费用。 2.接受项目行业管理部门及政府有关部门的指导,接受甲方的监督。 3.国家法律、法规所规定由乙方承担的其它责任。

4.在整个合同履约期内,乙方应服从甲方及实际使用方现场管理要求以及对项目进度、质量的要求。

5.甲方及实际使用方向乙方询问工作情况,乙方应当如实告知,乙方在运营及维护期内,发现一般影响的问题应当 4小时内向甲方及实际使用方报备,发现重大影响的问题应当在询问甲方及实际使用方意见后再采取相应的措施,若情况紧急可先行采取确保有利于甲方及实际使用方的方式进行风险规避;

6.乙方应根据工作量的实际情况随时增派驻场人员,以保证按质按时完成甲方及实际使用方的要求。

7.不得泄露与本合同内容有关的任何资料,未经甲方及实际使用方允许不得随意篡改、删除、泄露系统数据和信息。

8.故意或者过失工作致使甲方及实际使用方或者任何第三方遭受损失的,乙方应赔偿由此造成的相关直接和间接损失。

9.乙方应当组织专业人员提供服务,并做好安全培训及教育工作,确保服务质量及安全,合同履行期间,如发生事故造成甲方、实际使用方或乙方及其工作人员或其他方人身、财产损失的,由乙方自行承担全部的赔偿责任。

10.乙方应当亲自组织人员履行合同义务,未经甲方书面同意,不得将合同义务全部或部分转包、分包给第三方承接。

十、违约责任 1. 甲方自交付之日起30日内支付款项;另有约定的,付款期限最长不得超过60日。约定采取履行进度结算、定期结算等结算方式的,付款期限应当自双方确认结算金额之日起算。合同明确需检验或验收的,应明确检验或验收期间,约定交付后经检验或者验收合格作为支付条件的,付款期限应当自检验或者验收合格之日起算;采购人拖延检验或者验收的,付款期限自约定的检验或者验收期限届满之日起算。甲方不得以法定代表人或者主要负责人变更,履行内部付款流程,或者在合同未作约定的情况下以等待竣工验收批复、决算审计等为由,拒绝或者迟延支付中小微企业款项。甲方存在迟延支付乙方合同款项的,应当承担付款逾期利息。双方对逾期利息的利率约定为年息0.05%(约定利率不得低于合同订立时1年期贷款市场报价利率),未做约定的,按照每日利率万分之五的标准支付逾期利息。 2. 甲方不得以行政区划调整、政府换届、机构或者职能调整以及相关责任人更替等为由违约毁约。因国家利益、社会公共利益需要改变政策承诺、合同约定的,应当依照法定权限和程序进行,并依法对乙方因此受到的损失予以补偿。

3、乙方未按照合同文件约定履行合同义务,给甲方造成损失的,每发生一次,甲方有权根据具体损失情况要求乙方按照合同金额【0.01】%-【0.02】%的标准支付违约金。

十一、成本补偿和风险分担约定

/

十二、不可抗力事件处理 1.在合同有效期内,任何一方因不可抗事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗影响期相同。 2.受阻一方应在不可抗事件发生后尽快用电话通知对方并于事故发生后天内将有关部门出具的证明文件等用特快专递或挂号信寄给对方审阅确认。 3.不可抗事件延续天以上,双方应通过友好协商,确定是否继续履行合同

/

十三、合同变更、中止或者终止合同 根据《政府采购法》第五十条规定:政府采购合同的双方当事人不得擅自变更、中止或者终止合同。政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。

/

十四、解决合同纠纷的方式 因本合同引起的争议,甲乙双方应友好协商解决。若甲乙双方不能解决争议,可通过以下途径之一解决: 向甲方所在地人民法院提起诉讼。 十五、合同生效及其他事宜 1.合同经双方法定代表人(或主要负责人)或授权委托代理人签字并加盖公章后生效。 2.政府采购合同履行中,甲方需追加与合同标的相同的服务的,在不改变合同其他条款的前提下,可以与乙方协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。补充协议签订后,报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。

3、本合同一式肆份,其中甲方贰份,乙方贰份,具同等法律效力。

十六、合同文件构成 本协议书与下列文件一起构成合同文件: (1)中标(成交)通知书; (2)专用合同条款及其附件; (3)通用合同条款; (4)采购文件; (5)投标(响应)文件; 在合同订立及履行过程中形成的与合同有关的文件均构成合同文件组成部分。 上述各项合同文件包括合同当事人就该项合同文件所作出的补充和修改,属于同一类内容的文件,应以最新签署的为准。专用合同条款及其附件须经合同当事人签字或盖章(自然人签字、法人盖章)。
甲方(公章): 中国长沙市政府招标采购人(甲方)盖章处 乙方(公章): 中国长沙市政府招标供应商(乙方)盖章处
法定代表人: 吴平辉 法定代表人: 孙江山
委托代理人: 陈集中 委托代理人: 彭萃
附件列表附件1:项目建设清单及技术参数.docx 附件2:30家企业试点接入改造费用清单.docx 附件3:长沙应急局机房改造费用清单.docx 附件4:验收标准.docx 附件5:考核评分细则.docx 合同明细.xls
竞争对手预测
点击查看详情>
合作机会