收藏
信息时间:*开通会员可解锁*
字号:
小 中 大
我要打印 关闭三峡人寿保险股份有限公司对2026年度桌面安全管理建设项目进行市场公开询价,现将该项目事宜公告如下:
2026年度桌面安全管理建设项目
三峡人寿保险股份有限公司
公开询价(不少于三家报价)
序号 |
需求名称 |
单位 |
数量 |
交货期 |
1 |
终端安全管控平台软件(满足所有技术性能指标) |
账号授权 |
300 |
收到中标通知后30个自然日内完成到货 |
2 |
终端安全管控平台软件维保(覆盖软件升级、规则库升级等) |
年 |
3 |
2026年度桌面安全管理建设项目需求 |
|||
类别 |
序号 |
功能模块 |
基本要求 |
桌面管理系统 |
1 |
终端安全管理平台 |
系统采用B/S架构,系统包括服务端平台及客户端两大组成部分,系统支持三权分立,支持分级分权管理; |
支持AD/LDAP、多AD/LDAP域同步组织架构; |
|||
支持指定设备、设备组、用户、用户组、部门、IP、MAC下发策略,同时支持策略下发例外管理; |
|||
管理平台可同时管理Windows、信创、MacOS、Linux客户端无须安装多个管理平台; |
|||
2 |
客户端 |
客户端支持常见Windows系统如Windows10、Windows8、Windows7、Windows XP和Windows server2008、Windows server2012等,支持常见国产操作系统如麒麟、中科方德、统信等,支持MacOS系统; |
|
支持客户端自我防护机制,客户端文件、进程、服务等都无法停止、修改、删除,客户端安全目录要求默认隐藏需要认证授权才允许取消隐藏; |
|||
客户端支持策略导入和导出功能,策略导出后可用于其他终端的导入,用于终端离线管控场景; |
|||
3 |
桌面管理 |
支持对接入网络的终端进行发现和定位,显示设备所在接入交换机及端口位置信息; |
|
支持根据硬件信息检索设备,并设置任意组合进行查询其IP地址、MAC地址、设备名称、设备类型、网段、网段组、用户、部门、设备组、设备位置、连接交换机、设备状态、客户端运行状态、主板型号、主板序列号、BIOS制造商、PCI设备描述、CPU型号、设备历史IP、软件名称、CPU频率、内存大小、硬盘大小、操作系统、设备最近启动时间、设备最近离线时间、设备发现时间、客户端最近离线时间、逻辑磁盘、显卡、声卡、网卡、显示器; |
|||
支持配置设置组,在入网安全规则、入网安全检查的策略中调用手工分组;其中,支持手工分组、自动分组两种方式;手工分组支持excel方式导入设备列表;自动分组支持通过IP地址段及部门进行自动分组; |
|||
支持对设备的CPU、内存条、显卡、光驱、硬盘、主板、网卡进行监控; |
|||
支持管理员对终端用户进行远程,支持控制用户的鼠标、键盘;允许终端主动请求管理员的远程协助;允许终端收到管理员的远程协助请求时弹出确认提示; |
|||
提供管理员消息发布渠道,包含通知频率、通知时间段、通知框属性(窗体大小、窗体显示位置、置顶、关闭、窗体超时自动关闭)控制; |
|||
支持纯文本、富文本、HTML文件通知、HTML-zip文件通知、URL通知; |
|||
4 |
软件管理 |
软件工具箱,支持工具上传、上传图标、工具名称、工具大小、工具类别、工具版本、支持Windows系统,Linux系统(UOS、银河麒麟)客户端自行下载安装运行; |
|
软件仓库,支持将常用软件上传到软件仓库,可指定管理员安装与运行,软件支持按用户、IP、设备、操作系统等发布到终端,终端用户自行下载安装; |
|||
安装客户端终端自动采集终端软件信息,软件信息;软件名称、版本、厂商、状态、安装日期、安装路径等; |
|||
支持将国家版权局正版化检测工具的配置文件导入到服务器后台,后台可以根据配置文件规则来统计并展示相关正版软件的信息; |
|||
支持软件安装、卸载审计控制,可审计用户软件安装卸载行为,黑名单可禁止用户软件安装、卸载行为; |
|||
支持软件安装黑、白名单管理,禁止运行黑名单中的软件安装包或禁止运行白名单外的软件安装包;运行黑名单软件进行违规处理 |
|||
支持一次批量地对终端推送一个或多个软件并自动安装,也可在下载完成后提醒终端手动安装; |
|||
支持软件分发中继,支持手动/自动进行智能中继选择,每一个网段只由一台PC作为中继点,并对PC中继点到服务器下载进行限速、PC到中继点进行下载限速; |
|||
5 |
终端杀毒 |
支持基于时间,事件类型等多维度查询病毒查杀,恶意软件拦截的信息; |
|
支持服务端本地化部署,服务端实时在线,手动离线等多种方式同步更新病毒特征库; |
|||
支持检测勒索病毒、蠕虫病毒、灰色软件、压缩炸弹、黑客工具、木马病毒、挖矿病毒、恶意代码、风险软件、其它病毒,支持云查杀引擎,支持压缩文件病毒检测,能够扫描多层压缩包; |
|||
支持外接存储快速扫描(如U盘,移动硬盘等),可实时发现外接存储里的病毒或恶意软件; |
|||
支持手动扫描,预定义周期性自动扫描,以及设置例外目录,例外文件,具备白名单功能; |
|||
网络准入系统 |
6 |
网络准入 |
支持802.1x、WebAuth、Portal、端口镜像、策略路由等多种准入控制方式混合使用,一个系统可同时使用多种准入方式适应复杂网络环境,同时系统提供准入脚本自动生成配置能力; |
准入未放行前支持web重定向方式引导,支持准入控制阻断和提醒模式,提醒并帮助用户自助安装; |
|||
支持自定义添加设备类型识别规则条件,以操作系统、开放端口、设备名、MAC地址前缀、MAC地址厂商、IP地址范围等条件设置权重,自动将设备匹配归纳到新添加的设备类型列表中; |
|||
支持802.1x有线无线网络环境下主流网络设备的动态VLAN切换(Guest VLAN、修复VLAN、工作VLAN); |
|||
支持802.1x有线无线网络环境下主流网络设备的ACL动态下发; |
|||
支持Windows终端检查内容;防病毒软件安装与病毒库更新,终端软件安装、是否启用guest账号,是否存在弱口令,是否加域,终端共享目录,终端系统补丁,终端防火墙检测,终端主机名、系统服务端口检查等;支持基于注册表、文件、进程、系统、服务进行自定义检查; |
|||
支持Linux操作系统安全检查;防病毒软件检查,软件安检,软件安装检查,终端防火墙检查,终端主机名检查,屏保检查,系统服务端口检查,系统登录用户检查; |
|||
支持MacOS安全检查;防病毒软件检查,软件安装检查,终端是否加域检查,软件安装检查,终端防火墙检查,终端主机名检查,屏保检查; |
|||
7 |
上网行为控制与审计 |
支持审计与禁止Web访问行为;支持对网站进行分类、并定期更新后导入;支持http、https的URL访问与上传控制;支持对访问的域名进行检测;支持对论坛发帖内容进行敏感内容检测;支持对网页上传附件进行审计并留档;(支持IE、Firefox、Chrome等浏览器); |
|
防泄密系统 |
8 |
敏感数据识别 |
敏感数据识别是敏感数据保护的基础,根据多种文件识别与定位技术,快速准确识别敏感数据,帮助企业实现敏感数据的分类分级管理; |
可以针对数据的重要程度进行分类识别,针对识别引擎的特性,帮助根据敏感数据特征发现的工作流程,完成样本分析,样本整理、特征词选择等工作,并最终按照关键数据智能检查系统能识别的格式导出预期的结果; |
|||
除支持 doc, xls, ppt, docx, xlsx, pptx, pdf, txt, zip, wps, et.dps等文件格式外,还需重点支持ofd文件格式; |
|||
支持判断文件头,对于篡改了文件后缀的文件,也能正确识别原文件整式,并按正确的文件格式进行规则判断; |
|||
能够识别office、wps各类型文档中的所有内容格式、内容对象; |
|||
文字(doc/docx/docm/wps/wpsx);正文、脚注、页眉页脚、批注、尾注、文本框、控件; |
|||
表格(xls/xlsx/xlsm/et/etx);工作表名、单元格内容、页眉页脚、对象文本; |
|||
演示(ppt/pptx/pptm/dps);文档属性、备注、讲义、幻灯片页内容、控件内文本、自定义放映名称、批注、页眉页脚; |
|||
支持解压zip、rar、7z等常见压缩文档,并对压缩文档中的文件进行文件扫描,支持分段压缩,对于添加了用户密码的压缩文档、能返回文档被加密的提示信息; |
|||
支持图片(Jpg/bmp/gif/png)敏感字识别; |
|||
支持对嵌套内的文件进行扫描; |
|||
能够记录匹配策略的文件相关信息,可识别出敏感信息文档的密级; |
|||
对于命中策略的文档,记录如下信息;文件名、文件路径、敏感信息片段(上下文各150字)、命中的检查规则、机器名、当前用户; |
|||
对识别出的敏感信息文档可根据密级规则进行密级分类,定制相应密级规则(分为1、2、3类密级),扫描测试文件夹中的不同密级文档; |
|||
支持关键字、正则表达式、数据标识符(姓名、地址、手机号、银行卡号、邮箱地址等)、MD5等检测方式; |
|||
支持通过自然语言处理和机器学习等方法对文档进行智能学习,并进行智能分类; |
|||
支持对文档特征进行抽取,并以特征对未知文档进行识别; |
|||
9 |
敏感数据分布 |
分类分级规则制定完成之后,客户端会对宿主终端进行全盘扫描,主动发现涉密文件,并按照策略进行定级定密;为了在执行全盘扫描过程中不因为资源占用过高影响到用户的正常工作,系统对全盘扫描功能设定一定的启动条件; |
|
CPU和内存占有率高于一定程度(可以自主设置)后,全盘扫描暂停,资源释放后扫描继续; |
|||
当用户工作时暂停全盘扫描,电脑锁定后扫描继续; |
|||
上班时间全盘扫描暂停,下班时间扫描继续; |
|||
过小或者过大文件不执行扫描(大小范围可设)等; |
|||
经过上述分类分级定义后,将策略下发至终端进行扫描和外发监控,对于外发敏感文件的行为进行告警、审批、阻断等动作;并最终形成数据分布报告;敏感数据分布;根据部门、敏感级别、文件数量、文件大小、命中次数、文件类型等维度,结合柱状图、饼状图、直方图进行展示,并通过折线图展示变化趋势; |
|||
10 |
即时通讯管控 |
支持指定版本即时通讯工具;QQ、企业QQ、客户端版/web版微信、企业微信、钉钉、企业微信、飞书、skype for business等主流聊天工具外发文件、图片进行审计和控制; |
|
11 |
打印管控 |
支持对文件的打印行为进行安全管控,可基于打印机的访问IP、端口、型号特征进行黑白名单管理;对打印文件进行禁止、审计、备份等管控操作;支持对打印文件进行敏感检查和审批; |
|
支持打印无水印申请,审计打印文件时,可针对打印的页数、份数做针对性处理; |
|||
12 |
USB管控 |
支持普通U盘文件外发加密,仅支持在受控终端自动解密; |
|
支持USB文件外发审计; |
|||
支持制作白名单U盘(文件外发不加密) |
|||
13 |
水印管理 |
支持添加屏幕水印,包含明文水印、点阵水印、图片水印、二维码水印等; |
|
支持基于指定应用窗口、特定URL、敏感文件加载水印,终端用户可根据自己喜好切换屏幕水印效果,水印效果至少包括明文水印、图片水印、二维码水印、点阵水印、盲水印及混合水印(即支持多种水印同时配置),要求明文水印、点阵水印可自适应终端桌面背景颜色动态切换颜色来提高用户体验; |
|||
对截屏动作进行管控,支持附加盲水印和追溯; |
|||
14 |
文件读写审计 |
支持对文件的读、写、复制、剪切、创建、删除、另存为、新建、重命名等动作进行监控;支持记录文件路径、文件名、文件大小;文件操作过程中进行敏感检查;对行为进行阻断;对拷贝进行加密、解密、透明加解密、审批、审计、上传拷贝文件副本; |
|
支持管控终端上的文件操作,文件源或目的为本地硬盘、移动储介质(U盘、移动硬盘、SD卡)、安卓智能设备通过ADB方式、网络共享、mstsc远程桌面或其他存储设备,可以进行禁止、审计、备份等管控操作。 |
|||
(一)主体资格:须是中华人民共和国境内具有独立承担民事责任能力,且其经营范围与招标内容相适应的企业法人(提供经营期内的营业执照扫描件);
(二)合规记录:未被列入国家企业信用信息公示系统经营异常名录、严重违法失信企业名单(须提供“国家企业信用信息公示系统”无失信记录等相关截图、承诺函)。
(三)行业经验:须提供1个2023年以后,涉及保险、银行、证券行业的桌面或终端安全管控项目实施案例,须提供该案例合同首页、金额页、签章页等关键页复印件并加盖公章。
六、递交报价
(一)报价要求:对应项目需求一览表报价,并注明总价及税率。
(二)递交时间:*开通会员可解锁*17:30前将报价材料电子版(营业执照、报价单、相关资质等资料加盖公章)发送到三峡人寿保险公司邮箱xiaobin@tg-life.com.cn或者前往重庆市两江新区西湖支路2号精信中心A塔21楼提交纸质资料。
七、联系方式
联系人:肖老师,联系电话:*开通会员可解锁*转2889,*开通会员可解锁*。
八、特别声明
本次询价仅作为市场调研,旨在为编制采购需求提供参考,不构成任何采购承诺。请确保报价信息真实准确、完整规范,报价结果将作为后续正式招采工作的重要参考依据,所有参与本次调研的供应商均有权参与后续正式采购活动。
三峡人寿保险股份有限公司
*开通会员可解锁*