太证资本

太平洋证券股份有限公司询价函

作者:--发表日期:2018-01-03 16:22:19

太平洋证券股份有限公司现以询价的形式,采购我司邮件安全与审核系统。现邀请贵公司提供报价及相关资料。

请列示系统所有功能并分项报价,报价格式可自行调整,报价需加盖公司章,可自行提交相关资料及方案,并密封于专用信封中,以专人或特快专递形式送达以下地址:北京市西城区北展北街9号华远企业号D座唐老师,电话:010-88321953。对报价文件中的相关技术性问题,可以联系范工:010-8832180213581506541

 

标书接收截止时间:2018 1 15 日 上午 9:30

开标时间:2018 1 15 日 上午 9:40

开标地点:北京市西城区北展北街9D座太平洋证券7层新会议室

需现场讲标

一、品牌要求

本次招标仅限守内安及Cellopoint两个品牌。

二、基础功能(包括但不限于):

1.  硬件性能至少支持3000用户使用需求。设备可扩容以支持更大性能需求。

2.  请提供硬件配置方案。后续可扩展搭建HA架构部署,当任何一台设备故障,不可对现有邮件功能以及用户的使用产生任何影响,所有历史邮件数据在任何一台设备单独运行的情况下,均可以完整的检索和查看,不可丢失任何邮件数据。

3.  HA架构下必须支持集中式统一管理功能,管理员只需要登录一个统一的管理接口,即可实时监控到2台设备实时的CPU使用率,内存使用率,邮件队列,磁盘使用率等重要系统数据;同时也可以进行统一的设备管理和配置操作。

4.  支持4个及更多公网IP地址端口映射SMTP协议邮件网关来进行分流,以免单点故障。

5.  支持WEB化界面管理功能,WEB控制台支持HTTPS协议访问,支持移动端访问。

6.  WEB管理界面支持多语言,至少支持简体中文、繁体中文、英文,并可随时切换。

7.  系统支持对软硬件状态的监控,管理员可以随时通过WEB管理界面直接查看到物理设备的各项软硬件状态,包括CPU、内存、硬盘、系统是否正常服务、特征库是否过期等,且可设定异常状态报警机制,及时通知给管理人员。

8.  支持SNMP监控服务。

9.  需可同步coremail邮箱账号密码及组织信息,支持手动以及自动AD/LDAP/数据库同步。

10. 可定义群组设置,将特定账号建立群组,藉以设置不同的邮件处理策略,以方便管理,一个账号可以从属于多个群组。

11. 可设置多级管理员,至少包括超级管理员、功能模块管理员、群组管理员、部门管理员,管理员可设定权限范围内的策略,以及查看、管理、操作权限范围内的邮件等.

12. 支持按照公司组织结构,按部门分权对邮件进行管理;比如每个部门领导可登录查看,管理和操作本部门内员工的邮件,设置相关策略等.

13. 系统通知给用户的邮件,用户点击相应系统操作和链接时可不需输入用户名密码实现单点登录操作。

14. 针对邮件内容过滤及关键词比对需可针对繁体中文(Big5)、简体中文(GB2312)等编码做译码(Decode)比对.

15. 具备个人管理界面,用户可以搜索到个人历史邮件往来记录和内容等。个人用户可自主管理设定自己的个人黑白名单列表.

16. 可根据邮箱账号快速查询该账号是否含有功能权限,以便人员变动时方便管理员运维.

17. 详细记录所有操作人员的操作日志,须记录出操作账号、操作内容、操作日期时间、客户端IP等详细记录。

18. 要求提供全方位的系统安全保证,包括访问安全、数据安全、应用安全、操作安全等,要有完备的日志留痕和管理、系统角色管理,符合国家和甲方监管部门的安全要求。

三、安全网关(包括但不限于)

1.  网关系统的垃圾邮件特征库必须可支持准确判断和识别全球范围内的垃圾邮件

2.  系统上线稳定运行后,垃圾邮件过滤率需达到99%以上,误拦率需低于1%以下。

3.  具有防病毒邮件功能,可以准确识别邮件内容,附件中所包含的病毒,木马,钓鱼等恶意信息,有效防止病毒入侵。

4.  支持IP SMTP联机频率限制和IP发信频率限制。限制IP或是网段在某段时间内的最多SMTP联机数或最多寄送信件数目,超过者可以拒绝联机X分钟。并可发送邮件通知管理员。

5.  支持认证错误次数限制。限制IP或是网段在某段时间内最多认证失败次数,超过者可以拒绝连接时间X分钟。并可发送邮件通知管理员。

6.  能同时对公司往来的邮件进行垃圾邮件、病毒邮件的检测过滤,可针对接收和发送两个传输方向单独设定不同的策略。

7.  支持邮件过滤策略功能,可根据邮件收/寄件人的IP/域名、邮件大小、收件人数、关键词、时间、附件等条件来设定过滤规则,对邮件执行放行、隔离、删除、退信等处理。

8.  支持SPF(SenderPolicyFramework)机制以验证发件人有效性,准确拦截冒充他人域名身份发送的伪造邮件;同时支持SPF白名单机制,可对特定的邮件域名设定当来源IPSPF完全匹配时,则不进行邮件内容的过滤和检查直接放行。

9.  可阻挡图片式及各种新兴垃圾邮件。需可阻挡附件型垃圾邮件,并须可于拦截明细中警示及限制取回危险邮件,对于其中的恶意超链接必须有防误连机制。

10. 需有阻挡恶意退信邮件攻击功能。

11. 须提供邮件回收区机制。用户可登录自己的隔离邮件区进行自主操作,可随时查看自己被隔离的邮件,并可将指定的邮件重新发送到用户邮箱。

12. 支持隔离邮件通知功能,定时给用户发送拦截报告,且管理员可以自定义设定发送的时间点和频率。

13. 拦截报告需可依据垃圾邮件过滤类别,由管理员决定是否派送该类别明细。

14. 需可针对账号密码暴力破解的攻击行为可以进行阻挡和及时告警通知机制。

15. 支持分级设定黑/白名单,可设定系统全局、部门、群组、以及个人用户的过滤黑白名单。

16. 支持GreyList灰名单机制阻挡大量机器发送的垃圾邮件。

17. 对于系统误拦和漏放的邮件,用户可自行反馈,系统可自动从云端修正误判的特征,且可以跟踪反馈处理状态及结果,无需管理员自行手动设置复杂的过滤规则。管理员可查看所有用户反馈给云端的误拦和漏放邮件记录。

18. 垃圾邮件特征库、病毒特征及扫毒引擎的检查更新须为自动,更新频率至少1小时一次。

19. 须提供在线统计报表功能。可依日、周、月、指定时间区间查看群组及个人的流量大小、病毒邮件、拦截邮件、漏放邮件、误拦邮件、邮件分类统计等统计数据。统计报表必须可打印、导出及提供报表定时发送功能。

四、邮件审核(包括但不限于)

1.   支持对图片、PDF等附件中包含的文字内容识别技术,即图片、PDF、包括无文件后缀名或异常后缀名等附件中包含的文字信息也可根据关键字进行识别过滤。

2.        支持对经文件加密、压缩、加密压缩的附件进行扫描过滤。

3.        审核策略须支持按全局、部门、群组等分别定义,并可自定义调整策略优先级。

4.   审核策略可以按邮件的发件人,收件人,信头字段,主题,正文内容,附件文件名、附件文件类型,附件内容,附件大小,收件人数,是否密送,是否包含加密附件(如wordexcelpdfrarzip等)等条件来对邮件执行审核操作。

5.   符合过滤策略的邮件可以邮件通知审核人、发件人和相关管理人员,由审核人决定该邮件的处理方式。通知信中可显示符合策略对应的文字描述,以方便审核。通知信提供邮件超链接,可以在不输入用户名密码登录系统的前提下进行邮件审核动作。

6.   符合过滤策略的邮件须提供多种处理方式:邮件审核、允许发送、丢弃邮件、退回邮件、抄送给指定账号、自动回复邮件给发件人等。

7.   审核人可以通过系统发送的审核通知邮件,直接对邮件进行允许发送、丢弃邮件、退回邮件等审核动作。

8.   针对待审核的邮件,系统可以设置审核有效期,过了审核有效期可设置自动允许发送、自动退回、通知管理人员等规则。

9.   提供邮件合并处理功能,当邮件收件人符合过滤规则进入审核或退信时,则该封邮件的其他收件人亦无法收到此邮件。

10.  审核者退回或丢弃邮件时可输入理由以利后续邮件稽查。

11.  提供代理人机制让审核人员可以设置代理人进行邮件审核。

12.  支持多层审批流程,一封邮件可根据发件人所在的部门信息,自动依次执行多级的邮件审批流程,如“部门主管审批=>部门经理审批=>分管领导审批” 。

13.  邮件审核策略支持设定优先级,系统根据策略优先级逐级过滤审核策略。

14.  须提供在线统计报表功能。可依日、周、月、指定时间区间查看群组及个人的流量大小、邮件审核、邮件退回、邮件丢弃、邮件策略分类统计、触发审计策略排行等统计数据。统计报表必须可打印、导出及提供报表定时发送功能。

五、技术支持服务

1.   系统供应商要有强大的技术支持团队,一般问题提供5*8工作小时在线及远程支持,2小时内响应;紧急问题提供7*24小时系统服务支持即时响应,在系统出现故障时,能做出快速反应,及时有效的解决系统故障,如远程无法解决应提供现场支持服务,以保障系统的正常运行。请标明每年维护费标准。

2.   本次采购3000授权数,请标明扩增授权收费标准。

3.   系统维护期内免费支持软件版本升级。

4.   提供原厂直接现场安装、测试和维护培训服务。

 

六、设备清单(可自行调整格式报价,品牌不限)

产品名称

配置说明

单价

数量

备注

部署地

 

 

 

 

 

 

 

 

 

 

报价公司及公章: