堡垒机招标参数
等级保护的招标参数和要求

财务部日常工作[财务部日常工作]财务部日常工作财务部录入员日常工作:1、负责录入各种费单;2、负责各类租户数据的录入工作;3、负责各类相关数据信息的修改工作;4、负责报表的打印与分发工作;5、处理日常事务,财务部日常工作。
财务部录入员:[岗位名称] 录入员[层级关系]直接上级:财务部经理[本职工作] 协助财务部经理日常工作,做好与财务相关的事务性工作。
[工作责任]1.电脑录入前日物流、商场提供的销售票据并及时出库单、销售退回单;2.监督检查票据是否正确,如有差错及时纠正并做记载;3.根据当天发票的全部金额进入总帐,作好凭证,保证现销金额与所收现金相等,赊销的应收帐款、各科目的金额准确无误;4.负责查阅、打印经总经理批示的有关销售方面的资料,为企业经营提供有效数据;5.掌握、监督销售政策的执行情况,发现问题及时上报立即纠正,并做记载;6.定期向财务部经理述职。
[主要权力]1.对销售票据有审核权;2.对不符合公司财务制度的行为有投诉、拒绝权;3.对公司财务管理制度的执行情况有监督权。
[管辖范围]1.财务部所属办公场所及办公设施、设备;2.财务部所属各类票据、资料、文件。
[岗位素质条件]1.自然条件:男女不限,30岁以下。
2.文化程度:中专、高中以上学历,财会等相关专业毕业。
3.工作经验:专业知识丰富。
【扩展阅读篇】工作总结格式一般分为:标题、主送机关、正文、署名四部分。
(1)标题。
一般是根据工作总结的中心内容、目的要求、总结方向来定。
同一事物因工作总结的方向——侧重点不同其标题也就不同。
工作总结标题有单标题,也有双标题。
字迹要醒目。
单标题就是只有一个题目,如《我省干部选任制度改革的一次成功尝试》。
一般说,工作总结的标题由工作总结的单位名称、工作总结的时间、工作总结的内容或种类三部分组成。
如“××市化工厂1995年度生产工作总结”“××市××研究所1995年度工作总结”也可以省略其中一部分,如:“三季度工作总结”,省略了单位名称。
堡垒机招标采购文件

一、招标公告1.1 招标单位:XX公司1.2 招标项目:XX项目堡垒机采购1.3 招标范围:提供符合招标文件要求的堡垒机及其相关服务1.4 招标方式:公开招标1.5 招标时间:自公告之日起至2023年X月X日1.6 报名时间:自公告之日起至2023年X月X日1.7 报名地点:XX公司招标办公室1.8 开标时间:2023年X月X日1.9 开标地点:XX公司会议室二、项目概况2.1 项目名称:XX项目2.2 项目地点:XX省XX市2.3 项目简介:本项目为XX行业信息化建设项目,旨在提高企业内部网络安全性,保障企业信息系统安全稳定运行。
三、招标内容3.1 招标产品:堡垒机3.2 技术参数:3.2.1 支持SSH、RDP、Telnet等多种远程登录协议;3.2.2 支持多用户、多会话管理;3.2.3 支持实时监控和审计;3.2.4 支持虚拟专用网络(VPN)功能;3.2.5 支持操作系统:Windows Server、Linux、Unix等;3.2.6 支持硬件平台:X86架构;3.2.7 支持存储容量:≥1TB;3.2.8 支持最大并发用户数:≥1000;3.2.9 支持数据备份和恢复功能;3.2.10 支持远程桌面监控和录屏功能;3.2.11 支持SSH密钥管理功能;3.2.12 支持终端管理功能;3.2.13 支持文件传输功能;3.2.14 支持硬件防火墙功能;3.2.15 支持防病毒功能;3.2.16 支持软件升级功能。
四、投标资格要求4.1 投标人须具备独立法人资格,持有有效的营业执照;4.2 投标人须具备相关产品的研发、生产、销售和服务能力;4.3 投标人须具备良好的商业信誉和财务状况;4.4 投标人须具备履行合同的能力和良好的履约记录;4.5 投标人须遵守国家法律法规,具备合法合规的经营资格;4.6 投标人须具备投标产品相关的质量认证和资质证明。
五、投标文件要求5.1 投标文件应包括以下内容:5.1.1 投标函;5.1.2 企业法人营业执照副本复印件;5.1.3 相关产品资质证书复印件;5.1.4 投标产品详细配置清单及报价;5.1.5 投标产品售后服务承诺书;5.1.6 投标人认为必要的其他文件。
运维堡垒机技术选型参数

运维操作管理系统(堡垒机)选型技术参数1、资质规定
2、性能规定
3、功能规定
4、其他规定
1)供应商必须于2023年X月X日上午9:00(过时不候),到XXXXX参与集中考察现场
及答疑。
请务必对项目需求理解清晰,决定与否参与之后旳测试及投标工作。
在随即旳采购中,对现场资料和数据所作出旳推论、解释和结论及由此导致旳后果由供应商负责,本次采购只接受参与集中现场考察答疑(以现场签到为准),并通过产品测试旳供应商投标。
2)中标供应商负责在原有系统不出现任何中断旳状况下,做好产品旳安装实行工作,保证
系统对外持续服务,保证数据完整、可用,如导致顾客系统中断、数据丢失等事故,中标供应商要赔偿由此给顾客导致旳有关损失。
如中标供应商不能在规定期间内,提供让采购方承认旳实行方案,采购方有权取消供应商旳中标资格,并承担采购方旳有关损失。
堡垒机招标参数

★本次所投安全产品制造厂商须是微软MAPP成员单位,提供证书复印件证明。
★本次所投安全产品制造厂商须提供中国信息安全测评中心颁发的《信息安全服务资质》,提供证书复印件证明。
★本次所投安全产品制造厂商须提供中国信息安全认证中心颁发的《信息安全风险评估服务二级资质》,提供证书复印件证明。
★针对RDP剪切板操作中的粘贴、复制的文本内容进行文字提取和搜索定位(需提供产品配置界面截图)
针对字符会话审计记录支持命令输入输出智能分离
针对字符会话审计记录支持从任意命令处进行操作回放
★针对字符会话审计记录支持以输入、输出为关键字进行检索定位,搜索结果中关键字高亮显示(需提供产品配置界面截图)
★在审计结果中,高危命令以不同颜色进行高亮显示(需提供产品配置界面截图)
浏览器兼容性
支持通过Google、IE、Firefox、Safrai浏览器对系统进行管理及访问操作
支持协议/操作类型
Telnet、SSH、RDP、VNC、XWIN、FTP/SFTP、IE、PLSQL、SQL PLUS、VMware vSphere Client等客户端应用程序
用户账号管理
至少可支持超级管理员、配置管理员、审计管理员、密码保管员、普通用户五种角色
★支持对采用FTP、SFTP、RDP剪切板方式进行文件传输的文件数据进行数据备份(需提供产品配置界面截图)
报表功能
支持热点报表功能,即只根据特定热点范围内的数据来生成报表
管理员可以自定义报表模版,并支持根据不同模版自动生成日报、周报、月报,报表内容自动发送给相关管理员;
用户自助管理
思福迪堡垒机招标参数v0804

6.授权控制
支持按访问对象主机、访问协议、账号等组合方式进行授权;
支持审批模式:运维用户访问特定的服务器设备必须经过管理员的临时审批授权才能进行,否则无法进行任何操作;
支持备注模式:运维用户访问服务器前必须先填写该次访问的维护目的等内容,否则不能进行访问操作;
3、支持与审计系统的帐户、规则、报告统一配置,下发。
15.其它
系统许可方式
永久许可方式,再增加审计用户的情况下不用增加授权许可。
产品授权及服务
1、提供针对本项目的原厂授权函。
2、提供原厂三年7*24小时的售后服务承诺。
3、提供三年原厂保修及原厂免费现场服务,产品的安装、培训由原厂工程师完成实施。
支持针对指令操作授权;
7.事后审计
所有审计数据(文本记录,视频记录)在系统页面上查看.无需提供其他设备或客户端;
支持所有运维操作系统视频记录,WEB在线视频回放,无需安装播放客户端。
支持所有键盘操作,文本记录。
支持回放界面中显示键盘输入、特殊按键、鼠标动作;
图形会话回放支持分段截图功能;
8.策略配置、告警功能
4、厂商具有(ISO9001:2008)质量管理体系统认证证书。
3.应急服务处理能力
★
处于对整个网络重要性和应急处理的考虑,厂商提供以下相关要求:
1、具有中国信息安全认证中心颁发的《信息安全服务资质认证证书应急处理服务(二级或二级以上)》
4.系统架构
★
基于X86的嵌入式系统,内核版本3.0以上,不得使用第三方发行版Linux
WEB方式支持设定窗口颜色、保存屏幕内容、打印屏幕内容、复制粘贴等功能;(RDP支持磁盘映射)
齐治堡垒机招标文件(3篇)

第1篇一、招标公告1. 招标编号:[招标编号]2. 招标项目名称:齐治堡垒机采购项目3. 招标人:[招标人名称]4. 招标代理机构:[招标代理机构名称]5. 招标内容:齐治堡垒机及相关配套设备、软件及服务的采购6. 招标地点:[招标地点]7. 招标时间:[招标时间]二、项目背景随着信息技术的快速发展,网络安全问题日益突出。
为了保障我国关键信息基础设施的安全,提升企业网络安全防护能力,我公司决定采购一批齐治堡垒机,以满足公司内部网络安全防护需求。
三、项目需求1. 项目名称:齐治堡垒机采购项目2. 项目规模:[采购数量]台3. 项目预算:[预算金额]万元4. 项目地点:[项目地点]5. 项目周期:[项目周期]6. 技术要求:(1)设备性能:符合国家相关标准,具备高性能、高稳定性、高可靠性等特点;(2)软件功能:支持SSH、Telnet、RDP等多种远程登录方式,具备权限管理、审计、监控等功能;(3)安全性能:支持防火墙、入侵检测、漏洞扫描等功能,具备较强的安全防护能力;(4)兼容性:支持主流操作系统,具备良好的兼容性;(5)售后服务:提供完善的售后服务,包括技术支持、维修、备件供应等。
四、投标人资格要求1. 具有独立法人资格,具备有效的营业执照;2. 具有良好的商业信誉和健全的财务会计制度;3. 具有履行合同所必需的设备和专业技术能力;4. 具有相关产品的生产、销售或服务经验;5. 无违法、违规、违纪等不良记录。
五、投标文件要求1. 投标人须按照招标文件要求,编制投标文件,包括但不限于以下内容:(1)投标函;(2)法定代表人身份证明或授权委托书;(3)营业执照副本复印件;(4)相关产品的生产、销售或服务经验证明材料;(5)技术规格书;(6)售后服务承诺书;(7)报价单;(8)其他招标文件要求的相关材料。
2. 投标文件须密封,并在封口处加盖投标人公章。
六、投标截止时间及开标时间1. 投标截止时间:[投标截止时间]2. 开标时间:[开标时间]3. 开标地点:[开标地点]七、评标办法1. 采用综合评分法,对投标文件进行评审;2. 评审标准包括:(1)投标报价:占评标总分20%;(2)技术指标:占评标总分30%;(3)售后服务:占评标总分20%;(4)企业信誉:占评标总分15%;(5)其他因素:占评标总分15%。
堡垒机招标参数范文

堡垒机招标参数范文堡垒机是一种网络安全设备,用于保护企业的网络系统和数据安全。
在进行堡垒机招标时,需要考虑以下几个参数。
1.硬件配置:堡垒机的硬件配置是保证其运行性能的重要因素。
招标文件应包括堡垒机的主要硬件规格要求,如CPU型号和频率、内存大小、硬盘容量等。
此外,还要注明堡垒机所需的网络接口类型和数量,以及支持的网络协议和速率。
2.软件功能:堡垒机的软件功能是衡量其价值的关键因素。
招标文件应明确堡垒机所需支持的功能,如访问控制、透明代理、会话管理、审计日志等。
此外,还要对堡垒机的权限管理功能、用户认证功能、安全审计功能等进行详细描述,以确保满足企业的安全需求。
3.安全性能:堡垒机作为网络安全设备,其安全性能至关重要。
招标文件应要求堡垒机具备一定的安全防护能力,如抗DDoS攻击能力、入侵检测和防御能力等。
此外,还要要求堡垒机支持通信数据的加密传输,如SSL/TLS协议等,以保障数据的安全性。
4.可扩展性:企业的网络系统往往是不断发展和扩展的,招标文件中应要求堡垒机具备一定的可扩展性。
包括支持多网络接口、支持多用户同时连接、支持多种认证方式等。
此外,还要注明堡垒机支持的操作系统和数据库类型,以确保与企业已有的系统的兼容性。
5.服务支持:堡垒机的正常运行离不开厂家提供的技术支持和售后服务。
招标文件应明确要求堡垒机厂家提供的服务支持内容和方式,如技术支持热线、维修服务响应时间等。
此外,还要注明堡垒机厂家的售后服务能力和服务水平,以确保企业在使用过程中能得到及时的技术支持和售后服务。
6.价格:招标文件中还应明确堡垒机的价格要求,包括硬件设备的采购费用、软件授权费用、服务支持费用等。
此外,还要注明堡垒机的维护费用和升级费用等其他可能产生的费用,以便进行综合评估和比较。
以上是堡垒机招标参数的一些主要考虑因素,招标文件应尽可能详细地描述每个参数的具体要求和期望,以便各厂家对此进行投标和报价。
同时,招标过程中还应根据企业的实际需求进行个性化诉求,以确保堡垒机能够真正满足企业的网络安全需求。
堡垒机采购要求 - 珠海斗门

堡垒机采购要求
二、产品性能
一、投标资格标准要求
1)投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件;
2)投标人必须是所投主要设备(堡垒机)的制造厂家或经销、代理商,投标人非制造商的,须提供上述主要设备制造商出具本项目授权函原件、厂家供售后服务承诺函原件。
3)投标人必须在广东省内设有长期固定的售后服务机构(需提供工商局注册的证明文件或其他证明文件)
二、商务要求:
1、投标设备必须为原装行货。
为保证产品质量和保障售后服务质量,投标供应商于投标日提供主要产品的合法来源证明原件和相关要求的资质证明,不能响应的,视为自放弃报价。
文件中标有“★”的地方均被视为重要的指标要求,必须独项一一响应。
若有一项带“★”的指标要求未响应或不满足,将有可能导致按投标无效处理。
2、投标清单中应明确投标品牌及型号、投标价格包括运输、安装调试、税金所有费用,供应商不得投标后再议价。
对于无法满足上诉承诺的投标商恶意投标或提供虚假材料者,必向公共资源中心投诉。
3、预中标人在中标通知书发出前2个工作日内向采购人提供样机进行现场功能测试,如不能提供或现场测试不合格,则取消中标资格。
4、中标公示后五个工作日内交货并完成调试。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
支持热点报表功能,即只根据特定热点范围内的数据来生成报表
管理员可以自定义报表模版,并支持根据不同模版自动生成日报、周报、月报,报表内容自动发送给相关管理员;
用户自助管理
支持普通用户自主修改个人账号密码
支持普通用户根据个人习惯设定字符会话调用工具
支持普通用户根据个人习惯设定RDP会话磁盘映射盘符、默认分辨率访问参数
支持通过Excel方式批量导入目标设备信息
支持通过Web页面批量修改设备基础属性,支持批量修改服务协议的参数
★支持目标资源登录跳转模式,管理员可自定义跳转源设备及跳转命令
资源访问
★针对windowsserver登录,在访问前可查看windows设备当前rdp远程连接会话详情
支持设备批量启动功能;
支持协议穿透访问,即用户无需登录审计系统的web界面,可直接使用标准RDP、SSH、SFTP远程协议访问堡垒机进而访问相应目标设备
★针对RDP剪切板操作中的粘贴、复制的文本内容进行文字提取和搜索定位
针对字符会话审计记录支持命令输入输出智能分离
针对字符会话审计记录支持从任意命令处进行操作回放
★针对字符会话审计记录支持以输入、输出为关键字进行检索定位,搜索结果中关键字高亮显示
★在审计结果中,高危命令以不同颜色进行高亮显示
★支持对采用FTP、SFTP、RDP剪切板方式进行文件传输的文件数据进行数据备份
支持通过Web页面、FTP、SFTP、邮件等方式备份密码,密码文件支持压缩包加密
★支持改密前、改密后的密码文件以FTP、SFTP、邮件等方式进行压缩加密发送
权限管理
支持以用户(组)、目标设备(组)、系统帐号、协议、时间、来源IP为要素,来灵活设置访问策略
可跟据用户(组)、目标设备(组)、系统帐号、命令集和生效时间来设置详细的命令权限控制策略,支持命令黑白名单
★本次所投安全产品制造厂商须具备ISO20000信息技术服务管理体系认证证书,提供证书复印件证明。
★本次所投安全产品制造厂商须符合电信行业质量管理体系标准,以保障产品系统的高可靠性,提供TL9000电信行业质量管理体系认证证书复印件证明。
★为体现投标产品生产厂商的软件研发和管理实力,需获得CMMI5(软件能力成熟度集成模型)认证,提供证书复印件和官网截图并加盖设备厂商公章;
易用性
普通用户使用系统不依赖终端的JRE等第三方插件
支持Mac苹果终端,支持调用Mac终端工具Terminal
可靠性
★支持双机主备热备部署模式,支持配置文件及审计数据全同步
产品资质
★具备公安部《计算机信息系统安全专用产品销售许可证》
★要求提供中国信息安全认证中心《IT产品信息安全认证证书》
厂商资质
★本次所投安全产品制造厂商须具备ISO27001信息安全管理体系认证证书,提供证书复印件证明。
★
★本次所投安全产品制造厂商须提供国家互联网应急中心颁发的《国家信息安全漏洞共享平台CNVD技术组成员单位》证书,提供证书复印件及CNVD官网链接截图证明。
★本次所投安全产品制造厂商须提供中国信息安全测评中心颁发的《中国国家信息安全漏洞库CNNVD》一级支撑单位证书,提供证书复印件及CNNVD官网链接截图证明。
浏览器兼容性
支持通过Google、IE、Firefox、Safrai浏览器对系统进行管理及访问操作
支持协议/操作类型
Telnet、SSH、RDP、VNC、XWIN、FTP/SFTP、IE、PLSQL、SQLPLUS、VMwarevSphereClient等客户端应用程序
用户账号管理
至少可支持超级管理员、配置管理员、审计管理员、密码保管员、普通用户五种角色
★本次所投安全产品制造厂商须是CSA云安全联盟理事单位成员,提供证书复印件证明。
★对于图形、字符操作会话支持多人会话共管,当前运维人员可以邀请其他用户参与当前操作会话协助操作
密码管理
支持Widnows、Linux/Unix、网络设备等设备系统账号密码代填
支持根据设备(组)、系统帐号、时间、频率、改密方式生成详细的改密计划,到期自动执行
★支持密码拨测功能,即在系统完成密码修改之后,自动进行新密码登录拨测,以便进一步校验密码修改结果
针对图形会话审计记录支持以键盘输入内容、标题栏、URL内容为关键字进行图形搜索;搜索出来的结果可以直接定位到相关图形画面进行回放;
★针对图形会话审计记录支持以2M会话流量或者15分钟操作时长为标准的会话缩略图切片展示功能
★针对图形会话审计记录支持会话切片管理功能,管理员可自定义审计记录的时间戳对记录进行切片查看
★本次所投安全产品制造厂商须提供公安部颁发的《信息安全等级保护安全建设服务机构能力评估合格证书》,提供证书复印件证明。
★本次所投安全产品制造厂商须是微软MAPP成员单位,提供证书复印件证明。
★本次所投安全产品制造厂商须提供中国信息安全测评中心颁发的《信息安全服务资质》,提供证书复印件证明。
★本次所投安全产品制造厂商须提供中国信息安全认证中心颁发的《信息安全风险评估服务二级资质》,提供证书复印件证明。
★针对同一账户可同时设置多种角色,同时审计管理员角色支持键盘事件查看、审计数据下载的细颗粒度控制
支持通过Excel方式批量导入用户信息
支持通过Web页面批量修改用户属性,至少包含账户有效期、来源IP限制、密码有效期等
支持设置用户来源IP地址、MAC地址
身份认证管理
支持本地静态密码认证,可自定义历次密码修改强度及密码重复次数
★支持在访问控制规则对RDP磁盘映射、剪切板上/下行的使用进行控制
★支持目标设备双人授权和命令复核功能
应用发布
支持通过应用发布方式实现对B/S、C/S运维管理工具统一管理;
针对B/S应用,支持URL白名单控制
操作审计
支持对用户操作进行详细记录,包含但不局限于记录用户操作时间、访问设备、设备IP、源IP、用户账号及系统账号等信息,可通过Web页面回放用户相应操作记录;
支持与第三方认证系统整合,如AD域、LADP、Radius
★支持基于手机APP、动态令牌的双因素认证
★支持混合认证功能,即一个账号同时可以设置两类认证方式,彼此间可采用“与”“或“的逻辑关系灵活组合。如果采用或的逻辑方式其中一个认证失效时,自动启用另外一种认证
目标设备管理
★支持用户自定义设备改密配置流程(需提供产品配置界面截图)
H3CSecPathA2000-AK620指标参求:1U高机架式硬件架构,单电源,8G内存,2T硬盘容量,标准配置6个以太网千兆电口,支持1个接口扩展槽位,支持至少14个以太网千兆接口或4个万兆接口的扩展能力
★性能要求:最大图形并发连接数不少于300,最大字符并发连接数不少于800,标准配置支持300个资产的管理能力,支持无限个资产管理的扩容能力