为顺利推进深圳航空有限责任公司(略)年终端安全管理系统建设项目,现由深航向社会公开征集项目建设方案。有意参与项目建设方案征集的供应商,请按照项目建设方案公开征集流程和项目建设目标完成项目建设方案的编写,并通过深航集中采购管理部公共邮箱向深航反馈项目建设方案。 一、项目名称 (略)年终端安全管理系统建设项目 二、项目概述 1、项目背景 深圳航空总部及各分公司基地现有终端设备约(略)台,涵盖公用PC、个人笔记本、台式机等多种类型。随着公司业务的快速发展,终端设备数量持续增长,终端安全风险日益凸显,存在病毒感染、违规外联等安全隐患。为落实国家网络安全等级保护制度有关要求,保障公司终端设备安全稳定运行,现开展(略)年终端安全管理系统建设项目方案征集工作,面向符合条件的供应商公开征集建设方案。 2、项目建设目标 建设覆盖深圳航空总部及各分公司、基地终端设备的一体化终端安全管理系统,实现以下目标: - 建立终端设备统一接入合规检查机制,提升终端入网安全管控能力。
- 建立终端全生命周期安全管理能力,实现资产、补丁、软件、外设、远程协助等统一管控。
- 建立终端病毒查杀与实时防护能力,提升恶意代码防御和处置效率。
- 实现公司全网终端设备安全可视、可管、可控,为公司业务稳定运行提供安全保障。
三、项目业务需求 1、系统业务需求 - 公司现有终端设备约(略)台,涵盖主流桌面终端操作系统,硬件类型包括台式机、笔记本电脑、一体机等,分布于总部及全国各分公司基地,网络环境包含内网、外网及远程办公网络。系统需兼容公司现有全部终端设备及操作系统,支持跨区域、跨网络环境的统一管控,具备平滑部署能力,确保实施过程中不影响现有业务正常运行。支持未来终端规模增长及功能持续扩展。
2、系统功能需求 - 入网安全合规性检查:(略)
- 终端安全管理资产管理:(略)
- 防病毒安全防护多引擎查杀:(略)
四、项目非业务功能性需求 1、系统响应时间指标 - 终端客户端CPU占用率:(略)
- 终端客户端内存占用率:(略)
- 管理平台并发处理能力:(略)
- 策略下发响应时间:(略)
2、可靠性要求 - 系统自身安全:(略)
- 通信安全:(略)
- 日志安全:(略)
- 合规性:(略)
3、可用性要求 可用性:(略) 4、易用性要求 - 管理平台界面简洁直观,支持中文操作界面。
- 提供可视化安全态势展示,支持多维度统计分析报表。
- 支持批量操作与自动化任务配置,降低运维工作量。
5、扩展性要求 - 能实现在系统上线后充分反映系统运行状况的统计和分析报表的需求,如活跃用户统计、使用频率及分布等。
- 平台具备强大的可扩展能力,保证平台功能、处理能力及管理容量的弹性扩展。
- 场景化视角,便捷简单操作。
- 满足分级分权管理的要求。
- 适应企业或单位要求实现多张网,IT运维的统一监控、集中管理的应用场景。
- 满足多组织机构、IT资源不断扩大、海量数据长期保存、以及多云环境下的IT运维统一管理要求。
- 支持组件重用,并保证原有功能的稳定性。
- 产品的界面要求操作简洁、易用、灵活:(略)
6、可移植性要求 - 产品的设计灵活,使得产品推广到各分公司或基地时不需进行大规模修改,仅需配置即可。
- 方便地对产品进行扩展,而不对产品进行结构化的变化。
- 预留标准数据接口,方便和现有业务系统之间的数据交换,支持多种网络传输协议,方便其他数据的接入,便于功能的拓展。
- 能灵活部署到云平台。
7、兼容性要求 - 支持主流操作系统:(略)
- 涉及报表导出功能需兼容WPS、OFFICE插件。
- 系统功能及界面风格兼容性保持一致。
五、技术架构要求 充分考虑技术的前瞻性,按照统一架构的思路完成整体解决方案和相关技术标准的设计。方案中应包括清晰的总体架构、物理架构、业务架构、技术架构、应用架构、数据架构、安全体系架构等内容。除下列要求外,应用系统建设详细技术要求还需参照《深航应用系统建设技术规范》执行。 - 、基础设施要求。应综合考虑系统应用软件产品、性能需求等因素,合理分配应用服务器、中间件服务器、数据库服务器、存储、负载均衡等资源,根据系统部署需求,给出系统基础设施架构,提供基础架构拓扑图,,包含开发测试环境与生产环境。
- 、网络要求。提供完整的网络访问方案,包括但不限于服务器的配置要求、接入方式、带宽要求等。网络架构应考虑内部集成及与外部系统通讯的需要,系统的开发测试环境与生产环境可能单独部署,如果需要多个环境之间的通讯,要有清晰的描述。对于网络架构可以在基础设施架构内体现的,也可以合并提供,不必再行单独列示。
六、技术支持和售后服务 1、系统技术服务标准要求,应根据故障级别采取差异化的故障修复策略。 等级 | 说明 | 响应时限 | 一级事件 | 终端大面积病毒感染,存在内网扩散趋势。 系统核心功能故障,导致终端安全防护失效。 管理平台完全宕机,无法进行任何操作。 | (略)分钟响应,(略)分钟评估问题解决时间,(略)分钟内恢复生产。 | 二级事件 | 局部终端病毒感染,已被隔离无扩散迹象。 系统部分功能异常,不影响整体防护效果。 客户端安装或策略下发失败,影响部分终端。 | (略)分钟响应,(略)分钟评估问题解决时间,(略)分钟内恢复生产。 | 三级事件 | 日常策略调整、操作咨询。 个别客户端离线或更新失败。 系统常规巡检与优化建议。 | (略)分钟响应,(略)分钟评估问题解决时间,(略)分钟内恢复生产。 |
2、在系统上线后,要求供应商承担系统上线后的所有运维工作,主要包括检查系统上线运行情况,解答用户问题,建立问题跟踪记录,系统持续优化调整等。 3、供应商应在方案中明确售后服务边界,包括但不限于软件升级、规则库更新、漏洞修复、版本维护、缺陷修复、紧急响应、远程支持、现场支持、培训及知识转移等内容,并说明相关服务是否包含在本次报价范围内。 七、投资说明 1、实施团队要求: 供应商需配备专业的实施团队,包括项目经理、技术工程师、安全专家等,团队成员需具备同类项目实施经验,项目经理需具备PMP或同等项目管理资质。 2、结合项目建设方案,供应商需要说明基于方案的项目投资规模,具体如下: - 系统软件授权费用:(略)
- 硬件设备费用(如需):(略)
- 实施部署费用:(略)
- 技术支持与售后服务费用:(略)
- 培训费用:(略)
- 报价模板详见附件《项目建设方案报价表.xlsx》。
3、项目周期: 项目整体实施周期要求不超过(略)天,具体分为需求调研、系统部署、测试优化、上线运行四个阶段。 4、POC测试要求 深航将根据供应商提交的方案,筛选符合要求的供应商开展POC测试,具体测试内容与时间另行通知,请供应商提前做好准备。 八、供应商资质要求 最终的入围条件需要以招标公告中的招标文件为准 1、不在深圳航空有限责任公司供应商黑名单之列。 2、不在中航集团禁止交易名单之列。 3、不在深航禁止交易企业名单之列。 4、具有独立签订合同的权利和承担民事责任的能力,近三年无违法和重大违规执业行为,无处罚记录。 5、具有良好的财务状况,能够开具增值税专用发票。 6、具有ISO(略)或ISO(略)或ISO(略)认证资质; 7、具有所投产品原厂家的正式授权资质; 8、具有同类项目实施经验,需提供近3年不少于3个类似规模项目的案例证明; 9、具备信息安全服务资质(如CISP、CCRC等)优先考虑。 注:(略) 九、方案提交要求 1、方案内容要求 供应商提交的方案应包含以下内容: - 公司简介、资质证明、同类项目案例
- 项目整体建设方案,包括技术架构、功能实现、部署方案
- 系统功能详细说明,对应本征集材料的各项需求
- 项目实施计划、进度安排、人员配置
- 技术支持与售后服务方案
- 项目报价明细及投资分析
2、提交时间与方式 请供应商在(略)年4月(略)日(略):(略) 十、地址及联系方式 1、地址:(略) 2、电子邮件地址:(略) 十一、本公告由深圳航空有限责任公司信息管理部负责解释 特此公告。 附件一:(略) 附件二:(略) 附件三:(略) 深圳航空有限责任公司 (略)年4月(略)日 |