安全隔离网闸技术需求
- 格式:doc
- 大小:89.00 KB
- 文档页数:8
浅谈隔离网闸技术【摘要】隔离网闸技术是在保证两个网络安全隔离的基础上实现安全信息交换和资源共享的技术。
它采用独特的硬件设计并集成多种软件防护策略,能够抵御各种已知和未知的攻击,显著提高内网的安全强度。
【关键词】隔离网闸技术;数据交换;数据通道技术1 隔离网闸技术的概念隔离网闸技术是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。
由于隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令。
所以,隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接。
隔离网闸技术是在保证两个网络安全隔离的基础上实现安全信息交换和资源共享的技术。
2 隔离网闸的主要功能对于一个物理网络隔离设备,为了能够有效的阻断网路的直接连接,也要能够方便地进行内外网之间的资源共享,并且能够进行有效的管理和控制。
要做到这些,网闸设备应该支持如下功能:(1)阻断网络的直接物理连接。
物理隔离网闸在任何时刻都只能与非可信网络和可信网络上之一相连接,而不能同时与两个网络连接。
(2)阻断网络的逻辑连接。
物理隔离网闸不依赖操作系统、不支持tcp/ ip 协议。
两个网络之间的信息交换必须将tcp/ ip 协议剥离,将原始数据通过p2p 的非tcp/ ip 连接方式,通过存储介质的“写入”与“读出”完成数据转发。
(3)数据传输机制的不可编程性。
物理隔离网闸的数据传输机制具有不可编程的特性。
(4)安全审查。
物理隔离网闸具有安全审查功能,即网络在将原始数据“写入”物理隔离网闸前,根据需要对原始数据的安全性进行检查,把可能的病毒代码、恶意攻击代码消灭干净等。
(5)原始数据无危害性。
物理隔离网闸转发的原始数据,不具有攻击或对网络安全有害的特性。
就像txt 文本不会有病毒一样,也不会执行命令等。
安全隔离网闸什么是安全隔离网闸安全隔离网闸,又名“网闸”、“物理隔离网闸”,用以实现不同安全级别网络之间的安全隔离,并提供适度可控的数据交换的软硬件系统。
安全数据交换单元不同时与内外网处理单元连接,为2+1的主机架构。
隔离网闸采用SU-Gap安全隔离技术,创建一个内、外网物理断开的环境。
安全隔离网闸的产生网闸的产生,最早是出现在美国、以色列等国的军方,用以解决涉密网络与公共网络连接时的安全问题。
随着电子政务在我国的蓬勃发展,政府部门的高安全网络和其他低安全网络之间进行数据交换的需求日益明显,处于国家安全考虑,政府部门一般倾向于使用国内安全厂商的安全产品,种种因素促使了网闸在我国的产生。
我国第一款安全隔离网闸产生于2000年,现在已经广泛应用于政府、金融、交通、能源等行业。
安全隔离网闸的实现原理安全隔离网闸的组成:安全隔离网闸是实现两个相互业务隔离的网络之间的数据交换,通用的网闸模型设计一般分三个基本部分:a. 内网处理单元b. 外网处理单元c. 隔离与交换控制单元(隔离硬件)其中,三个单元都要求其软件的操作系统是安全的,也就是采用非通用的操作系统,或改造后的专用操作系统。
一般为Unix BSD或Linux的经安全精简版本,或者其他是嵌入式操作系统VxWorks等,但都要对底层不需要的协议、服务删除,使用的协议优化改造,增加安全特性,同时提高效率。
下面分别介绍三个基本部分的功能:内网处理单元:包括内网接口单元与内网数据缓冲区。
接口部分负责与内网的连接,并终止内网用户的网络连接,对数据进行病毒检测、防火墙、入侵防护等安全检测后剥离出“纯数据”,作好交换的准备,也完成来自内网对用户身份的确认,确保数据的安全通道;数据缓冲区是存放并调度剥离后的数据,负责与隔离交换单元的数据交换。
外网处理单元:与内网处理单元功能相同,但处理的是外网连接。
隔离与交换控制单元:是网闸隔离控制的摆渡控制,控制交换通道的开启与关闭。
安全隔离网闸安全隔离网闸是一种用于网络安全保护的重要设备,它可以有效地隔离网络中的不安全因素,保护网络的安全和稳定运行。
安全隔离网闸的作用是非常重要的,它可以有效地防止网络攻击、数据泄露等安全问题的发生,保障网络的正常运行和用户信息的安全。
本文将从安全隔离网闸的作用、类型和选购等方面进行介绍。
首先,安全隔离网闸的作用非常重要。
它可以有效地隔离网络中的不安全因素,包括恶意软件、病毒、网络攻击等,防止这些不安全因素对网络造成破坏。
同时,安全隔离网闸还可以对网络流量进行监控和管理,保障网络的安全和稳定运行。
另外,安全隔离网闸还可以对网络进行分段管理,将网络划分为不同的安全域,提高网络的安全性和可控性。
其次,安全隔离网闸的类型多种多样。
根据不同的应用场景和需求,安全隔离网闸可以分为硬件隔离网闸和软件隔离网闸。
硬件隔离网闸通常是指一种独立的设备,它可以通过物理隔离的方式对网络进行安全保护,具有较高的安全性和稳定性。
而软件隔离网闸则是指一种基于软件的安全隔离技术,它可以通过虚拟化、隔离容器等技术对网络进行安全隔离,具有较高的灵活性和可控性。
此外,根据安全隔离的对象和方式不同,安全隔离网闸还可以分为数据隔离网闸、应用隔离网闸、网络隔离网闸等不同类型。
最后,选购安全隔离网闸需要考虑多方面因素。
首先,需要根据实际的网络安全需求和风险状况来选择合适的安全隔离网闸类型和规格。
其次,需要考虑安全隔离网闸的性能和稳定性,包括数据处理能力、安全隔离效果、故障容忍能力等方面。
另外,还需要考虑安全隔离网闸的管理和维护成本,包括设备的购买成本、运维成本、升级成本等方面。
最后,需要考虑安全隔离网闸的兼容性和扩展性,保证安全隔离网闸可以与现有的网络设备和安全系统兼容,并且能够满足未来的扩展需求。
总之,安全隔离网闸是网络安全保护的重要设备,它可以有效地隔离网络中的不安全因素,保护网络的安全和稳定运行。
在选择和使用安全隔离网闸时,需要充分考虑实际的安全需求和风险状况,选择合适的类型和规格,保证安全隔离网闸能够发挥最大的作用,保障网络的安全和稳定运行。
(完整版)安全需求安全需求分析泄密事件是由⼀系列事件构成的,包括内⽹⾮法外联、⽊马通过外部⽹络进⼊内部⽹络、⽊马感染主机、泄密、发现泄密事件等阶段。
要防⽌泄密事件的发⽣,就要阻断⽊马传播、主动预防、检测和清除⽊马,形成⼀个纵深的防御体系。
1、对边界防护的需求⽊马都是由外部⽹络传⼊内部⽹络的,必须在边界处进⾏有效的控制,防⽌恶意⾏为的发⽣,实现拒敌于国门之外。
针对边界防护,需要考虑加强防护的⽅⾯有:1)内⽹和外⽹间的边界防护在条件允许的情况下,实现保密内⽹与外⽹的物理隔离,从⽽将攻击者、攻击途径彻底隔断。
即使在部分单位,内⽹、外⽹有交换数据的需求,也必须部署安全隔离和信息交换系统,从⽽实现单向信息交换,即只允许外⽹数据传输到内⽹,禁⽌内⽹信息流出到外⽹。
2)对核⼼内部服务器的边界防护内⽹中常包括核⼼服务器群、内⽹终端两⼤部分,核⼼服务器保存着⼤部分保密信息。
为避免内⽹终端⾮法外联、窃密者⾮法获取核⼼服务器上的保密数据,就要实现核⼼服务器与内⽹终端间的边界防护。
感染⽊马时,核⼼服务器的边界安全⽹关能够阻⽌终端的越权访问,并检查是否含有⽊马,然后进⾏清除。
但在实现⽹关的封堵、查杀⽊马的同时,要防⽌对系统带宽资源的严重损耗。
3)防⽌不安全的在线⾮法外联内⽹与外⽹的连接点必须做到可管、可控,必须有效监控内⽹是否存在违规拨号⾏为、⽆线上⽹⾏为、搭线上⽹⾏为,避免内⽤户采取私⾃拨号等⽅式的访问互联⽹⽽造成的安全风险。
4)防⽌离线⾮法外联或不安全的接⼊⾏为要限制终端设备,如PC机、笔记本,直接接⼊并访问内⽹区域,对于不符合安全条件的设备(⽐如没有安装防病毒软件,操作系统没有及时升级补丁,没有获得合法分配的IP地址或离线外联过),则必须禁⽌进⼊。
2、对主机安全的需求内⽹终端⾮法外联后⽊马⼊侵的⽬的都是最终的主机。
主机的防护必须全⾯、及时。
1)⽊马病毒的查杀和检测能⼒的需求由于内部⽹络中的计算机数量很多,要确保⽹络中所有计算机都安装防⽊马软件,并实施实施统⼀的防⽊马策略。
安全隔离网闸的技术分析安全隔离网闸是一种网络安全设备,通过实施安全策略和技术措施来保护企业网络免受潜在的网络攻击和威胁。
它的主要功能是阻止未经授权的访问、监视网络流量、过滤恶意代码和提供远程访问控制,以确保企业网络的安全性和保密性。
本文将对安全隔离网闸的技术进行详细分析。
首先,安全隔离网闸采用的主要技术是访问控制列表(ACL)。
ACL是基于规则的访问控制机制,它允许网络管理员配置规则以决定哪些网络流量可以通过网闸。
通过ACL,网络管理员可以禁止或限制未经授权的访问,从而保护企业网络免受攻击和威胁。
此外,ACL还可以根据源IP地址、目标IP地址、端口号等参数来过滤流量,增加网络安全性。
其次,安全隔离网闸使用虚拟专用网络(VPN)技术来提供远程访问控制。
VPN通过在公共网络上创建一个私密的加密隧道,使远程用户可以安全地访问企业网络资源。
VPN技术使用加密和身份验证来保护数据的安全性和机密性,并提供完整性检查以防止数据篡改。
通过使用VPN技术,网络管理员可以控制远程用户的访问权限,确保只有授权用户可以访问企业网络。
此外,安全隔离网闸使用入侵检测系统(IDS)和入侵防御系统(IPS)来监视和保护网络免受入侵者的攻击。
IDS用于检测和识别潜在的网络攻击和威胁,例如入侵、病毒和恶意软件。
IPS则通过实施预先定义的安全策略来阻止、抵御和响应入侵,并防止进一步的网络损害。
IDS和IPS可以对网络流量进行实时监控和分析,并生成警报或采取操作来对抗网络威胁。
此外,安全隔离网闸还可以使用网络地址转换(NAT)技术来隐藏内部网络的IP地址和配置信息。
NAT允许内部网络使用专用IP地址,并将其转换成公共IP地址以与外部网络进行通信。
这个过程中,NAT将内部IP地址转换成公共IP地址,并在通信结束后将响应转发回内部网络。
通过使用NAT技术,安全隔离网闸可以提高网络的安全性和保密性,防止外部攻击者直接访问内部网络。
综上所述,安全隔离网闸通过访问控制列表、虚拟专用网络、入侵检测系统、入侵防御系统和网络地址转换等技术来保护企业网络免受潜在的网络攻击和威胁。
浅谈隔离网闸技术作者:黄晓乾来源:《科技视界》2013年第23期【摘要】隔离网闸技术是在保证两个网络安全隔离的基础上实现安全信息交换和资源共享的技术。
它采用独特的硬件设计并集成多种软件防护策略,能够抵御各种已知和未知的攻击,显著提高内网的安全强度。
【关键词】隔离网闸技术;数据交换;数据通道技术1 隔离网闸技术的概念隔离网闸技术是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。
由于隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,且对固态存储介质只有“读”和“写”两个命令。
所以,隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接。
隔离网闸技术是在保证两个网络安全隔离的基础上实现安全信息交换和资源共享的技术。
2 隔离网闸的主要功能对于一个物理网络隔离设备,为了能够有效的阻断网路的直接连接,也要能够方便地进行内外网之间的资源共享,并且能够进行有效的管理和控制。
要做到这些,网闸设备应该支持如下功能:(1)阻断网络的直接物理连接。
物理隔离网闸在任何时刻都只能与非可信网络和可信网络上之一相连接,而不能同时与两个网络连接。
(2)阻断网络的逻辑连接。
物理隔离网闸不依赖操作系统、不支持TCP/ IP 协议。
两个网络之间的信息交换必须将TCP/ IP 协议剥离,将原始数据通过P2P 的非TCP/ IP 连接方式,通过存储介质的“ 写入” 与“ 读出”完成数据转发。
(3)数据传输机制的不可编程性。
物理隔离网闸的数据传输机制具有不可编程的特性。
(4)安全审查。
物理隔离网闸具有安全审查功能,即网络在将原始数据“ 写入” 物理隔离网闸前,根据需要对原始数据的安全性进行检查,把可能的病毒代码、恶意攻击代码消灭干净等。
(5)原始数据无危害性。
物理隔离网闸转发的原始数据,不具有攻击或对网络安全有害的特性。
隔离网闸技术方案目录一、概述 (2)1。
1、网络安全现状 (2)1.2、现有网络安全技术 (2)1.3、现有网络安全技术的缺陷 (3)1。
4、GAP技术简介 (4)1.4.1、GAP模型的实现 (5)1。
4.2、协议的分拆与重组 (6)二、SecSIS 3600介绍 (7)2。
1、SecSIS 3600产品简介 (7)2。
2、SecSIS 3600产品原理 (7)三、SecSIS 3600功能 (8)3.1、SecSIS 3600产品定位 (8)3。
2、SecSIS 3600产品功能 (8)四、SecSIS 3600产品性能............................................................................... 错误!未定义书签。
4。
1、SecSIS 3600产品技术指标 ......................................................... 错误!未定义书签。
4.2、SecSIS 3600产品硬件..................................................................... 错误!未定义书签。
五、SecSIS 3600产品应用 (17)5。
1、通用解决方案 (17)5。
2、重要网络数据资源保护 (18)5.3、“数据大集中”应用模式 (18)5.4、“外网受理,内网处理”模式的应用 (18)附录一、与防火墙产品的比较 (18)包过滤防火墙 (19)应用代理防火墙 (19)全状态检测(stateful inspect)防火墙 (19)SecSIS 3600网络隔离网闸 (20)一、概述1.1、网络安全现状计算机网络的广泛应用是当今信息社会的一场革命。
电子商务和电子政务等网络应用的发展和普及不仅给我们的生活带来了很大的便利,而且正在创造着巨大的财富,以Internet 为代表的全球性信息化浪潮日益深刻,信息网络技术的应用正日益普及和广泛,应用层次不断深入,应用领域更是从传统的、小型业务系统逐渐向大型、关键业务系统扩展。
安全隔离网闸解决方案
一、解决方案简介
二、解决方案组成部分
1.硬件设备:包括安全隔离网闸设备、防火墙和入侵检测系统。
安全隔离网闸设备负责对网络流量进行隔离和过滤,防火墙用于监视和控制入口和出口流量,入侵检测系统用于发现和防止恶意入侵。
2.软件系统:包括操作系统、管理软件和安全策略配置。
操作系统提供安全隔离网闸设备的基本功能,管理软件用于远程管理和监控,安全策略配置用于定义网络访问规则和安全策略。
三、解决方案功能特点
1.隔离内外网:安全隔离网闸通过物理隔离和逻辑分割,将内外网进行隔离,防止未经授权的访问和数据泄露。
2.审计和监控:安全隔离网闸可以监控和记录网络流量,提供审计和报告功能,帮助企业了解和分析网络安全事件。
3.安全访问控制:安全隔离网闸可以根据企业的安全策略,对内外网的访问进行控制和管理,防止恶意攻击和未经授权的访问。
4.入侵检测和防护:安全隔离网闸配备入侵检测系统,可以实时监测和防止网络入侵,保护企业的网络安全。
5.灵活性和扩展性:安全隔离网闸提供灵活的配置和扩展选项,可以根据企业的需求进行定制化设计和部署。
四、解决方案应用场景
1.金融机构:银行、证券公司等金融机构需要保护客户的财务信息和交易数据,安全隔离网闸可以帮助他们实现这一目标。
2.政府机构:政府机构需要保护重要的政府数据和机密信息,安全隔离网闸可以提供安全的网络环境。
3.企业内部网络:企业需要确保内部网络安全,防止员工泄露敏感信息或者非法获取网络资源。
4.云计算环境:安全隔离网闸可以用来隔离和保护云计算环境,防止云服务器被攻击或者数据泄露。
五、总结。
医院网络安全和医院网络安全隔离解决方案在当今数字化时代,医院的运营越来越依赖信息技术。
从患者的挂号、诊断、治疗到病历管理,无一不涉及网络系统。
然而,随着医院信息化程度的提高,网络安全问题也日益凸显。
网络攻击、数据泄露等威胁不仅可能影响医院的正常运营,更可能危及患者的生命安全和个人隐私。
因此,保障医院网络安全至关重要,而网络安全隔离则是其中的关键环节。
一、医院网络安全面临的挑战(一)医疗设备的联网风险如今,各类医疗设备如 CT 机、心电图仪等都实现了联网功能,以便更高效地传输数据和进行远程诊断。
但这些设备往往存在安全漏洞,容易成为黑客攻击的目标。
一旦被入侵,可能导致设备故障、数据篡改甚至影响患者的诊断结果。
(二)患者信息的敏感性医院存储着大量患者的个人信息,包括姓名、身份证号、病历、诊断结果等。
这些信息极具价值,若被不法分子获取,可能用于诈骗、勒索等违法活动,给患者带来极大的困扰和损失。
(三)内部人员的操作失误医院工作人员在日常工作中可能因疏忽或缺乏安全意识,误操作导致网络安全事故。
例如,随意连接未经授权的设备、泄露登录密码等。
(四)网络攻击的多样性黑客攻击手段不断翻新,包括病毒、木马、钓鱼邮件、DDoS 攻击等。
医院网络防护体系若不够完善,很容易被攻破。
二、医院网络安全隔离的重要性网络安全隔离是指通过技术手段将医院内部网络与外部网络进行有效隔离,防止未经授权的访问和数据交换,从而保障医院网络的安全。
(一)保护患者隐私确保患者的个人信息不被泄露,维护患者的合法权益和医院的声誉。
(二)保障医疗系统的稳定运行防止网络攻击导致医疗设备故障、医疗信息系统瘫痪,保证医院能够正常为患者提供服务。
(三)符合法规要求许多国家和地区都出台了相关法律法规,要求医疗机构采取有效措施保护患者信息安全。
实施网络安全隔离是医院合规运营的必要举措。
三、医院网络安全隔离解决方案(一)物理隔离通过物理手段将医院内部网络与外部网络完全断开,如使用独立的网络线路、不连接互联网的专用设备等。
安全网闸技术安全网闸技术安全网闸技术摘要:文章主要从安全隔离网闸技术诞生和发展过程开始,较详细地对安全隔离网闸技术的原理、结构、特点进行了分析,并对照传统的网络防御技术如防火墙、ids等技术,论述了安全隔离网闸技术在大型计算机网路应用中优越性、安全性、可靠性。
关键词:安全隔离网闸防火墙gap信息数据安全随着计算机网络的不断普及和发展,已经应用了十年左右的时间的传统的网络防御技术如防火墙、ids等技术,其安全效能正在下降,最新的病毒、黑客攻击已经使传统防御技术防不胜防,因为这些病毒和攻击技术正是针对防火墙、ids的弱点进行攻击和传播的。
信息化建设迫切需要引入新的、更强有力的防御技术为其发展作保障。
攻击技术的不断进化,催生了防御技术的革命,网闸因此而诞生。
网闸又叫安全隔离与信息交换系统。
美国、以色列等国家规定高密级网络要采用物理隔离,从1999年开始,使用物理隔离卡。
物理隔离卡保证了网络间的物理隔离,但是却无法实现信息交换。
随着网络应用及我国信息化建设和电子政务的发展,网络间在物理隔离基础上进行适度、可控和安全的数据交换的需求在我国逐渐显露。
安全隔离网闸技术应运而生。
网闸技术在物理隔离技术基础上,实现了网络间物理层和网络协议断开的同时进行数据交换。
是新一代高安全度的企业级信息安全防护设备,它依托安全隔离技术为信息网络提供了更高层次的安全防护能力,不仅使得信息网络的抗攻击能力大大增强,而且有效地防范了信息外泄事件的发生。
一、网闸技术发展史20xx年1月,为满足国内信息化建设及电子政务的需求,国内专业从事网络与信息安全研究开发、技术支持、产品销售和安全服务的北京天行网安信息技术有限责任公司率先提出从物理隔离技术发展出gap概念,并且与公安部信息通信局联合研制完成国内第一款gap产品——天行安全隔离与信息交换系统,与此同时获得了国内网闸行业第一个销售许可证,标志着完全由我国自主研发的国内第一台网闸诞生。
当时网闸的性能比较低,支持的应用非常有限。
安全隔离网闸 Topwalk-GAP安全隔离网闸(Topwalk-GAP)产品概述安全隔离网闸是国内首款实现隔离技术的信息交换产品,适合我国高安全等级网络的安全需求,符合相关政策要求。
系统采用2+1物理架构结合专有通讯方式,彻底切断不同网络域之间网络连接,实现网络隔离基础上的实时信息交换。
可广泛应用于政府、军队和企业等单位。
产品架构传输层包括数据采集、数据加密、数据传输和队列管理,是安全隔离网闸的数据传输机制,保障系统数据交换通畅。
组件层包括授权代理、安全策略和系统工具,是支撑安全隔离网闸核心功能的基础组件。
展现层包括资源管理、系统管理和日志审计,是系统以WEB形式向用户提供的管理界面。
核心功能数据同步支持SQLServer、Oracle、Sybase、DB2等数据库增量、全表同步;支持不同类型数据库之间异构数据安全传输。
文件同步支持文件实时、定时传送等多种策略;可灵活配置读写规则,支持对所传输文件的文件名配置;可实时监控文件传输队列,支持断点续传、格式检查、内容过滤。
应用代理对已授权用户提供应用代理服务,支持TCP、UDP、TNS、FTP、SOCKS、POP3、SMTP、HTTP、HTTPS等协议。
接口服务支持Windows、Linux、Unix平台环境,提供基于C/Java的专用API接口,支持第三方二次开发。
配置管理提供完善的配置管理功能,支持对其自身进行配置管理、状态监控;提供系统配置信息备份及恢复功能。
核心技术操作系统定制采用基于Linux内核定制的TopOS安全加固操作系统,仅开放支撑系统功能运行的服务,最小化系统资源占用,提升系统安全性。
源端认证采用主动请求、专用安全接口或专用安全客户端进行数据的读取和发送,拒绝不符合白名单策略的未知来源请求,避免遭受堆栈溢出、拒绝服务等攻击。
内存管理提供内存管理,管理员可根据任务资源占用情况合理划分内存资源,优化系统性能。
KFM技术采用内核级文件监控技术(KFM)监控文件服务器上文件变化,缩短文件传输响应时间,提高传输效率。
安全隔离网闸技术需求
1 项目背景
为满足省局门户网站的业务需求,增强系统稳定性,对原有安全隔离网闸进行更换,采用双机热备模式组建门户网站内外交换平台。
2 采购内容
门户网站安全隔离交换网闸及其集成,数量:2台,互为热备。
3 技术指标要求
各类产品技术指标详见下表,所有加星号(*)指标项均为强制性指标,任何一条不满足将视为重大偏离,并导致投标被拒绝。
未加星号(*)的指标项均为优选指标项。
所有设备具有的光接口均应配置光接口模块,集成中所必需的各类光纤、线缆等配件均应配置(双绞线应采用六类国际知名品牌成品双绞线,其他附材应符合国家的相关标准,并满足所使用部位的要求)。
所有指标项以公开产品宣传彩页、或国家具有相关职能的第三方中立检测机构的检测证明、或中央政府采购网站公告的内容为依据。
4 系统集成
4.1 系统安装、调试地点
投标人负责完成指定地点的设备安装及相关工作。
4.2 安装调试(集成)具体内容
安装调试的主要目标是使经过本次采购设备后,经过系统集成,使整个网络能够连通并具有互操作性、所有设备能够接通并正常运转、所有软件能够在相应平台上正常运行,并与已有设备互连互通,且与已有设备服务商密切合作,实现所有设备互连互通,满足业务系正常运行的要求。
投标人有责任且必须承诺使项目单位的系统达到以上目标。
4.2.1 设备集成内容
根据标书要求,在标书规定的地点和环境下, 实现投标设备与其他设备的连接并正常运行,达到标书要求的性能和产品技术规格中的性能。
系统集成中涉及的线缆等辅助材料或附件均由投标人负责,采购人不再支付任何费用。
产品应由厂商专业技术人员进行安装调试或进行产品安装配置的检查和指导。
4.2.2 产品验收要求
1) 依标书要求对全部设备、产品、型号、规格、数量、外型、外观、包装及资料、文件(如装箱单、保修单、随箱介质等)的验收。
2) 按标书技术部分要求对其产品的性能和配置进行测试检查,并做出测试方案和测试报告。
3) 安装、局部配套设备的连接测试,构成相应的硬件平台和网络平台。
4) 项目单位与投标方对设备到货后共同进行开箱检查,出现损坏、数量不全或产品不对等问题时,由投标人负责解决。
5) 设备产品测试中出现性能指标或功能上不符合标书和合同要求时,项目单位有拒收的权利。
6) 如开箱验货和测试中出现不符合标书和合同要求的严重质量问题时,项目单位保留索赔权利。
4.3 系统集成要求
4.3.1统集成内容
具体包括下列(但不限于)的集成:
完成所投产品的网络连接和系统配置,实现与其他设备的互联互通,根据业务需要做好系统规则的设置,保证业务系统能够正常通讯。
4.3.2 电缆和验收
投标人应当提供系统集成过程中所使用的电缆,在设备验收时提供调试和使用的电缆。
4.4 技术文档
投标人对其所提供的设备进行安装,其中包括:布线、安装、测试和联网调试、验收,必须提供的文档。
所有的设备技术文件必须包含中文。
4.1技术文件
投标人必须向项目单位提供设备的安装、运行、使用、测试、诊断和维修的技术文件。
4.2安装计划
安装计划应包括运输/交货计划、测试计划、配线计划、迁移计划等,安装日期在山东省国家税务局统筹安排下确定。
4.3 网络配置计划
投标人将提供一个网络配置计划,包括配置图和配件清单等。
4.4 安装指南
投标人应当提供所购软件、硬件设备的安装指南;
5 技术支持与售后服务
5.1 技术后援支持
投标人必须向项目单位承诺技术后援支持。
为今后设备和网络的功能扩充提供七年的免费技术支持.
5.2 保修及系统维护服务(售后服务)
5.2.1 保修
本标书中所有设备必须有以下保修条件:
1)设备原厂5年的保修服务
2)保修期内,投标人负责对其提供的设备进行维修,不再收取任何费用,无法维修的设备需免费更换为同档次或更高档次的其他型号新的产品。
3)投标人必须在1小时内对项目单位所提出的维修要求作出响应,2小时内到达现场,系统故障24小时内必须维修完毕,否则必须提供替代设备。
5.2.2 系统维护服务保证
投标人必须向项目单位说明并承诺下列系统维护服务内容:
1)五年内免费维修、维护的日期、方式、范围(产品、技术、模块、部件)。
2)五年后收费维修、维护的日期、方式、范围(产品、技术、模块、部件)。
6 系统集成与售后服务费用
投标人必须将集成、技术支持和售后服务各项费用列表描述,所列费用计入总投标价之内。
五年后的收费维护的服务费仅列表,不计入总价。
7 验收要求
7.1 按标书要求对全部产品、型号、规格、数量、外型、外观、包装及资料、文件(如
原产地证明、装箱单、保修单、随箱介质等)进行验收,必须达到与标书完全一致。
7.2 拆箱后,应对其全部产品、零件、配件、用户许可证书、资料、介质造册登记,并与装箱单对比,如有出入应立即书面记录,由供货商解决,如影响安装则按合同有关条款处理。
7.3 设备通电测试应单台进行,所有设备通电自检正常后,才能相互联接。
7.4 硬件全部安装完成且连接完毕后进行系统测试,应严格按测试计划进行,做好各项原始记录。
7.5 系统测试中如发现设备性能指标或功能上不符合标书和合同要求时,将被看作性能不合格,用户有权拒收并要求赔偿。
8 交货要求
交货地点:山东省国家税务局;交货时间:签订合同后21天内,投标时自报最快交货期。
9 培训
投标人应为采购人提供现场培训和原厂培训等培训方式。
9.1 现场培训
投标人应为采购人提供现场培训服务,为采购人正确使用提供技术指导。
使采购人能够熟练掌握并正确操作设备。
培训内容至少应包含:
1)设备的安装、引导
2)系统软硬件结构及特性
3)系统的实际操作
培训日期:设备安装调试完毕、系统验收前
培训地点:采购人设备安装现场
培训人数:采购人自定
合格标准:经过培训后,采购人(用户)熟悉系统的工作原理,能独立操作和进行简单
的维护。
根据客户的使用情况,当采购人(用户)操作人员有变动或系统软件升级时,投标人应到现场对操作人员进行培训,使系统能稳定的运行,避免不必要的误操作等情况发生。
9.2 原厂培训(设备生产厂商培训基地)
投标人应为采购人提供原厂培训服务,培训课程包括:产品技术培训,工程安装培训,维护管理培训等;培训方式采取集中培训方式,培训人数至少2人,培训天数由投标人根据课程内容确定。
投标人负责培训所需的所有费用,包括讲师、培训教材、食宿、会议室等。
培训费用在投标报价中单列,计入总价,并由投标人报出详细培训方案。
具体培训时间根据项目的实施情况共同协商确定。
10 竞价报价
10.1 报价币种为人民币。
10.2 报价应包含按要求完成工程内容的所有费用,为交钥匙项目,报价包含主
件、标准附件、备品备件、专用工具、安装、调试、检验、培训、技术服务、运杂、保险费用及其他费用。
10.3 投标人须提供分项单价和投标总价,如果单价和总价不符,以单价为准,
但单价金额小数点有明显错误的除外,投标人对同一种货物只允许有一个报价。
10.4 如果大写的金额和小写的金额不一致时,以大写的金额为准。
10.5 投标人免费提供的项目,应先填写该项目的实际价格,并注明免费。
此项
不计入总报价。
10.6 五年后收费维修的费用只列示(按年度列示,并承诺5年后维保费不超该
价格),不计入总价
11 付款条件
设备到货后经初验合格并开具发票后10个工作日内支付合同总金额的70%;经安装、调试并经双方联合验收合格、开具发票后10个工作日内支付剩余的30%。
12 报价商要求
报价商须为中央政采本品牌企业协议供货商,满足上述服务要求,满足7×24小时本地化服务,2小时到达现场。
在济南市区设有常设的机构负责售后服务和技术支持等工作。