中标
江苏省中医院紫东分院安全设备公开招标中标公告JSZC-G2021-162
安全设备数据中心防火墙边界防火墙深信服上网行为管理系统单点登陆可不依附态势感知平台态势感知探针移动终端管理终端安全防护虚拟化安全防护资产安全审计标准2U设备冗余电源路由选路网桥虚拟网线旁路镜像单臂混合部署方式多链路出站负载IPV6功能应用监控联动处置诊断中心网关多主模式首页可视化分析展示带宽质量分析Web访问质量检测针对内网用户的web访问质量进行检测本地认证支持触发式WEB认证第三方认证用户密码强度应用识别规则库应用控制上网时长控制上网流速提醒带宽管理P2P智能流控网站审计网页内容审计态感感知呈现日志采集第三方日志接入终端安全检查主动漏洞扫描基线检查对各类主机漏洞进行检测攻击检测文件检测支持文件类型检测支持恶意软件检测威胁情报检测支持威胁情报云查溯源监控功能失陷分析邮件服务器账号认证策略执行计划手工维护自动同步企业AD/LDAP多种准入控制方式混合使用桌面管理补丁管理防病毒软件检查数据防泄露即时通讯录屏审计检索通过NAT接入拓扑发现接入网络的终端进行发现和定位IoT设备终端信息采集终端设备信息操作系统信息历史IP地址信息主机服务信息终端配置进行检查设备注册情况磁盘剩余空间检查是否启用IE代理终端安全策略检查软件安全检查补丁安装检查终端环境检查DNS检查DHCP检查加域信息检查网络连接检查远程控制分布式交换机智能选择强制选择优先最优节能计划设置阻止与审计自动重定向式引导帮助用户自助安装CiscoEoUWebAuth端口镜像策略路由有线无线网络动态VLAN切换ACL动态下发多种身份认证源系统内置账号认证微软AD域帐号LDAP帐号认证第三方RADIUS服务器第三方扩展认证客户端与企业AD域联动自动获取终端AD域账号支持Windows及MacOS操作系统一键修复软件安装卸载终端启用guest账号检查终端共享目录检查终端系统补丁检查一键收集操作日志系统运行日志异常日志进程日志数据库日志诊断日志一键诊断健康检查服务进行健康状态灵活绑定设备自主绑定用户自助解绑仿冒检查检测机制小路由器无线AP随身WIFINAT设备免检设备通过IP地址进行准入放行操作打印机网络摄像头IP电话自动入网授权自动准入发现权限控制NAT入网Windows终端精细化准入控制Agent进行认证安全评估修复检查Windows设备安全检查终端弱口令账号检查终端是否加域检查终端系统版本检查终端服务安装检查终端防火墙检测终端主机名检查操作系统安全检查软件安装检查进程运行检查软件组配置检查终端防火墙检查屏保检查系统服务端口检查系统登录用户检查MacOS安全检查智能应急逃生补丁更新内容补丁服务器补丁分发补丁智能中继非法外联控制web防护爆发阻止勒索软件防毒墙升级功能管理控制台集中管控平台多租户主机安全防护多节点管理中心部署云平台集成数据中心安全策略扩展到云平台虚拟机安全保护深度内容检测虚拟补丁WEB信誉功能VMSafe集成集成管理功能虚拟化环境底层安装SAP底层系统动态内容安全恶意代码进行保护深度威胁分析系统提供联动针对新威胁的恶意软件防护可疑对象列表MicrosoftOffice各类文件JavaScript文件JavaScript编码脚本文件Docker主机服务器深度安全防护系统虚拟化系统应用防护数据库服务器文件服务器备份服务器存储服务器主机资产管理资产检测顶级域名扫描检测可扩展探测进程关联域名探测域名管理Dorks管理代理获取弱口令本地自检漏洞验证基线合规检查挖矿后门检测应急响应分析系统集成网络安全集成环保认证
金额
-
项目地址
江苏省
发布时间
2021/07/27
公告摘要
公告正文
江苏省中医院紫东分院安全设备公开招标中标公告JSZC-G2021-162
江苏省政府采购中心关于紫东分院安全设备(JSZC-G2021-162)项目的中标结果公告
江苏省政府采购中心受江苏省中医院委托,就紫东分院安全设备(JSZC-G2021-162)项目进行公开招标,按规定程序进行了采购活动,现就本次采购的结果公告如下:
一、项目编号:JSZC-G2021-162
二、项目名称:紫东分院安全设备
三、中标信息
中标供应商名称 : 江苏君立华域信息安全技术股份有限公司
中标供应商地址 : 南京市江宁经济技术开发区正方中路199号
中标金额 : 壹佰柒拾陆万陆仟元整 人民币
四、主要标的信息
货物类
核心产品名称:数据中心防火墙
品牌:深信服
规格型号:AF-2000-B2150
数量:2台
单价:16.8万元
五、评审专家名单:侯银轩,毛勇,彭远,汤志军,王星峰
六、代理服务收费标准及金额:本项目不收取代理服务费。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、本次中标公告联系方式
1.采购人信息
名 称:江苏省中医院
地 址:南京市汉中路155号
联系人:诸明
联系方式:86617141
2.江苏省政府采购中心信息
名 称:江苏省政府采购中心
地 址:南京市汉中门大街145号江苏省公共资源交易中心二期3楼
联系人:郁盈
联系方式:83668529
江苏省政府采购中心
江苏省中医院紫东分院安全设备公开招标采购文件JSZC-G2021-162.doc 江苏省中医院紫东分院安全设备公开招标采购文件JSZC-G2021-162.doc招 标 文 件
项目名称:江苏省中医院紫东分院安全设备
项目编号:JSZC-G2021-162
江苏省政府采购中心
2021年7月
总 目 录
投标邀请……………………………………2
投标人须知…………………………………6
合同条款及格式……………………………19
项目需求……………………………………23
评标方法与评标标准………………………41
投标文件格式………………………………45
第一章 投标邀请
受江苏省中医院的委托,江苏省政府采购中心就江苏省中医院紫东分院安全设备(JSZC-G2021-162)项目进行公开招标采购,欢迎符合条件的供应商投标。
项目概况
(江苏省中医院紫东分院安全设备) 招标项目的潜在投标人可在“江苏政府采购网”自行免费下载招标文件,并于2021 年7 月 23 日9点30分(北京时间)前递交投标文件。
一、项目基本情况
1.项目编号:JSZC-G2021-162
2.项目名称:江苏省中医院紫东分院安全设备
3.预算金额: 200 万元
4.本项目设定最高限价,最高限价180万元。
5.采购需求:江苏省中医院紫东分院安全设备
6.合同履行期限:详见招标文件项目具体需求
二、申请人的资格要求:
(一)通用资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定,并提供下列材料:
1.1 法人或者其他组织的营业执照等证明文件,自然人的身份证明;
1.2上一年度的财务状况报告(成立不满一年不需提供);
1.3依法缴纳税收和社会保障资金的相关材料(提供提交投标文件截止时间前一年内至少一个月依法缴纳税收及缴纳社会保障资金的证明材料。投标人依法享受缓缴、免缴税收、社会保障资金的提供证明材料。);
1.4具备履行合同所必需的设备和专业技术能力的书面声明;
1.5参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明。
2.在“信用中国”网站(www.creditchina.gov.cn)查询,无被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的信用记录。(投标文件中无需提供证明材料)。
3.落实政府采购政策需满足的资格要求:无
4.本项目不接受联合体投标。
5.本项目不接受进口产品投标。
(二)本项目的特定资格要求:无。
三、获取招标文件
1.时间:自招标文件公告发布之日起5个工作日。
2.方式:在“江苏政府采购网”自行免费下载招标文件。
四、提交投标文件截止时间、开标时间和地点
1. 2021年7月 23 日9点30分(北京时间)
2.地点:江苏省政府采购交易执行系统网上开标大厅。
五、公告期限
招标公告及招标文件公告期限为自本公告发布之日起5个工作日。
六、其他补充事宜
无。
七、本次招标联系方式
1.采购人信息
采购人:江苏省中医院
采购人联系人: 诸明 采购人联系电话:86617141
采购人联系地址: 南京市汉中路 155号
2.江苏省政府采购中心信息
地 址:南京市汉中门大街145号省政务中心二期3楼南区
联系人:郁盈
联系方式:025-83668529
八、其他
1.潜在投标人对招标文件项目需求部分的询问、质疑请向采购人提出,由采购人负责答复。
2. 供应商如确定参加投标,可自行下载招标文件及有关资料,按照《江苏省政府采购交易执行系统供应商操作手册》(以下简称《操作手册》,下载地址:http://www.ccgp-jiangsu.gov.cn/jiangsu/zlxz/aa/aa22e7f645df4922b5056d34396771d3.html)规定领取CA和办理电子签章(请至南京汉中门大街145号江苏省政务服务中心二期三楼大厅CA办理窗口办理,具体联系方式见《操作手册》)、进行注册并按《操作手册》要求制作、上传电子投标文件。有关本次招标的事项若存在变动或修改,敬请及时关注“江苏政府采购网”发布的信息更正公告。
3. 有关本次招标的事项若存在变动或修改,敬请及时关注江苏省政府采购中心在“江苏政府采购网”发布的更正公告。
4. 本次招标不收取投标保证金。
第二章 投标人须知
一、总则
1、招标方式
1.1 本次招标采取公开招标方式,本招标文件仅适用于招标公告中所述项目。
2、合格的投标人
2.1满足招标公告中供应商的资格要求的规定。
2.2 满足本文件实质性条款的规定。
3、适用法律
3.1 本次招标及由此产生的合同受中华人民共和国有关的法律法规制约和保护。
4、投标费用
4.1 投标人应自行承担所有与参加投标有关的费用,无论投标过程中的做法和结果如何,江苏省政府采购中心(以下简称采购中心)在任何情况下均无义务和责任承担这些费用。
4.2本次招标采购中心和采购人不收取标书工本费与中标服务费。
5、招标文件的约束力
5.1 投标人一旦参加本项目采购活动,即被认为接受了本招标文件的规定和约束。
二、招标文件
6、招标文件构成
6.1 招标文件由以下部分组成:
(1)投标邀请
(2)投标人须知
(3)合同条款及格式
(4)项目需求
(5)评标方法与评标标准
(6)投标文件格式
请仔细检查招标文件是否齐全,如有缺漏请立即与采购中心联系解决。
6.2 投标人应认真阅读招标文件中所有的事项、格式、条款和规范等要求。按招标文件要求和规定编制投标文件,并保证所提供的全部资料的真实性,以使其投标文件对招标文件作出实质性响应,否则其风险由投标人自行承担。
7、招标文件的澄清
7.1 任何要求对招标文件进行澄清的投标人,应在投标截止期十日前按招标公告中的通讯地址,以书面形式通知采购中心。
8、招标文件的修改
8.1 在投标截止时间前,采购中心可以对招标文件进行修改。
8.2 采购中心有权按照法定的要求推迟投标截止日期和开标日期。
8.3 招标文件的修改将在江苏政府采购网公布,补充文件将作为招标文件的组成部分,并对投标人具有约束力。
三、投标文件的编制
9、投标文件的语言及度量衡单位
9.1 投标人提交的投标文件以及投标人与采购中心就有关投标的所有来往通知、函件和文件均应使用简体中文。
9.2 除技术性能另有规定外,投标文件所使用的度量衡单位,均须采用国家法定计量单位。
10、投标文件构成
10.1 投标人编写的投标文件应包括资信证明文件、投标配置与分项报价表、技术参数响应及偏离表、商务条款响应及偏离表、技术及售后服务承诺书、投标函、开标一览表等部分。
10.2 如标书制作工具中格式和内容与“江苏政府采购网”发布的招标文件不一致,请以“江苏政府采购网”发布的招标文件为准。
11、证明投标人资格及符合招标文件规定的文件
11.1投标人应按要求提交资格证明文件及符合招标文件规定的文件。
11.2投标人应提交证明其有资格参加投标和中标后有能力独立履行合同的文件。
11.3投标人除必须具有履行合同所需提供的货物以及服务的能力外,还必须具备相应的财务、技术方面的能力。
11.4投标人应提交根据合同要求提供的证明产品质量合格以及符合招标文件规定的证明文件。
11.5证明投标人所提供产品与招标文件的要求相一致的文件可以是手册、图纸、文字资料和数据。
12、投标配置与分项报价表
12.1 投标人应按照招标文件规定格式填报投标配置与分项报价表,在表中标明所提供的设备品牌或服务名称、规格、型号、原产地、主要部件型号及其功能的中文说明和供货期。每项货物和服务等只允许有一个报价,任何有选择的报价将不予接受(如有备选配件,备选配件的报价不属于选择的报价)。
12.2 标的物
采购人需求的货物供应、安装,调试及有关技术服务等。
12.3有关费用处理
招标报价采用总承包方式,投标人的报价应包括所投产品费用、安装调试费、测试验收费、培训费、运行维护费用、税金、国际国内运输保险、报关清关、开证、办理全套免税手续费用及其他有关的为完成本项目发生的所有费用,招标文件中另有规定的除外。
12.4其它费用处理
招标文件未列明,而投标人认为必需的费用也需列入报价。
12.5投标货币
投标文件中的产品单价和总价无特殊规定的采用人民币报价,以元为单位标注。招标文件中另有规定的按规定执行。
12.6 投标配置与分项报价表上的价格应按下列方式分开填写:
1、项目总价:包括买方需求的产品价格、质量保证费用、培训费用及售后服务费用,项目在指定地点、环境交付、安装、调试、验收所需费用和所有相关税金费用及为完成整个项目所产生的其它所有费用。
2、项目单价按投标配置及分项报价表中要求填报。
13、技术参数响应及偏离表、商务条款响应及偏离表及投标货物说明
13.1 对招标文件中的技术与商务条款要求逐项作出响应或偏离,并说明原因;
13.2 提供参加本项目类似案例简介;
13.3 培训计划;
13.4 详细阐述所投货物的主要组成部分、功能设计、实现思路及关键技术;
13.5 投标人认为需要的其他技术文件或说明。
14、服务承诺及售后服务机构、人员的情况介绍
14.1投标人的服务承诺应按不低于招标文件中商务要求的标准。
14.2提供投标人有关售后服务的管理制度、售后服务机构的分布情况、售后服务人员的数量、素质、技术水平及售后服务的反应能力。
15、投标函和开标一览表
15.1 投标人应按照招标文件中提供的格式完整、正确填写投标函、开标一览表。
15.2 开标一览表中的价格应与投标文件中投标配置与分项报价表中的价格一致,如不一致,不作为无效投标处理,但评标时按开标一览表中价格为准。
16、投标保证金(如果收取)
16.1在开标时,未按要求提交投标保证金的投标无效。
16.2未中标的投标人的投标保证金,将在中标通知书发出之日起5个工作日内退还,不计利息。
16.3中标人的投标保证金,将在采购合同签订之日起5个工作日内退还,不计利息。
16.4 下列任何情况发生时,投标保证金将不予退还:
(1)投标人在投标有效期内撤回其投标;
(2)提供虚假材料谋取中标、成交的;
(3)采取不正当手段诋毁、排挤其他供应商的;
(4)与采购人、其他供应商恶意串通的。
17、投标有效期
17.1 投标有效期为采购中心规定的开标之日后六十(60)天。投标有效期比规定短的将被视为非响应性投标而予以拒绝。
18、投标有效期的延长
18.1 在特殊情况下,采购中心于原投标有效期满之前,可向投标人提出延长投标有效期的要求。这种要求与答复均应采用书面形式。投标人可以拒绝采购中心的这一要求而放弃投标,采购中心在接到投标人书面答复后,将在原投标有效期满后五日内无息退还其投标保证金(如果收取)。同意延长投标有效期的投标人既不能要求也不允许修改其投标文件。第16条有关投标保证金的规定在延长期内继续有效,同时受投标有效期约束的所有权利与义务均延长至新的有效期。
四、投标文件的递交
19、投标文件的递交
19.1 电子投标文件的递交
投标人应当按照《操作手册》规定,在投标截止时间前制作并上传电子投标文件。20、投标截止日期
20.1 投标人上传电子投标文件的时间不得迟于招标公告中规定的投标截止时间。
投标人应充分考虑到网络环境、网络带宽等风险因素,如因投标人自身原因造成的电子投标文件上传不成功由投标人自行承担全部责任。
20.2 采购中心可以按照规定,通过修改招标文件酌情延长投标截止日期,在此情况下,投标人的所有权利和义务以及投标人受制的截止日期均应以延长后新的截止日期为准。
21、投标文件的拒收
21.1采购中心拒绝接收在其规定的投标截止时间后上传的任何投标文件。
22、投标文件的撤回和修改
22.1 投标文件的撤回
22.1.1 电子投标文件的撤回
投标人可在投标截止时间前,撤回其电子投标文件,具体操作方法见《操作手册》。
22.1.2 投标人撤回电子投标文件,则认为其不再参与本项目投标活动。
22.2 投标文件的修改
投标人可在投标截止时间前,对其电子投标文件进行修改,具体操作方法见《操作手册》。
22.3 在投标截止时间之后,投标人不得对其电子投标文件作任何修改。
22.4 在投标截止时间至招标文件中规定的投标有效期满之间的这段时间内,投标人不得撤回其投标,否则其投标保证金将不予退还(如果收取)。
五、开标与评标
23、开标
23.1 采购中心将在招标公告中规定的时间和地点组织公开开标。投标人应当按照《操作手册》规定,参加开标活动和在“江苏省政府采购交易执行系统”规定的时间内对投标文件进行解密。
23.2开标仪式由采购中心组织。“江苏省政府采购交易执行系统”将自动对项目进行开标,并宣读各投标人的《开标一览表》。
23.3投标人在开标过程中涉及到的投标文件解密、开标结果确认等工作,应按照《操作手册》规定执行。
23.4投标人如果对开标过程和开标记录有疑义,应当根据《操作手册》规定提出,如 “江苏省政府采购交易执行系统”中《开标记录表》宣布后5分钟内未提出的,视同认可开标结果。
24、评标委员会
24.1 开标后,采购中心将立即组织评标委员会(以下简称评委会)进行评标。
24.2 评委会由采购人代表和有关技术、经济等方面的专家组成,且人员构成符合政府采购有关规定。
24.3评委会独立工作,负责评审所有投标文件并确定中标侯选人。
25.评标过程的保密与公正
25.1公开开标后,直至向中标的投标人授予合同时止,凡是与审查、澄清、评价和比较投标的有关资料以及授标建议等,采购人、评委、采购中心均不得向投标人或与评标无关的其他人员透露。
25.2在评标过程中,投标人不得以任何行为影响评标过程,否则其投标文件将被作为无效投标文件。
25.3在评标期间,采购中心将设专门人员与投标人联系。
25.4 采购中心和评标委员会不向未中标的投标人解释未中标原因,也不公布评标过程中的相关细节。
25.5 采用综合评分法的项目,未中标的投标人可于中标结果公告期限届满之日起通过“江苏省政府采购交易执行系统”查看自己的评审得分及排序情况。
26.投标的澄清
26.1评标期间,为有助于对投标文件的审查、评价和比较,评委会有权以电子函件形式要求投标人对其投标文件进行澄清,但并非对每个投标人都作澄清要求。
26.2接到评委会澄清要求的投标人应派人按评委会规定的时间和格式在“江苏省政府采购交易执行系统”中做出澄清,澄清的内容作为投标文件的补充部分,但投标的价格和实质性的内容不得做任何更改。具体操作方式见《操作手册》。
26.3 接到评委会澄清要求的投标人如未按规定做出澄清,其风险由投标人自行承担。
27、对投标文件的初审
27.1投标文件初审分为资格审查和符合性审查。
27.1.1 资格审查:依据法律法规和招标文件的规定,由采购人对投标文件中的资格证明文件进行审查。资格审查的结论,采购人以书面形式向评委会进行反馈。
采购人在进行资格性审查的同时,将在“信用中国”网站(www.creditchina.gov.cn)查询投标人的信用记录,以确定投标人是否具备投标资格。查询结果将以网页打印的形式留存并归档。
接受联合体的项目,两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,联合体成员存在不良信用记录的,视同联合体存在不良应用记录。
27.1.2 符合性审查:依据招标文件的规定,由评委会从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。
27.1.3 未通过资格审查或符合性审查的投标人,采购中心将在“江苏省政府采购交易执行系统”中告知未通过资格审查或符合性审查的原因,评审结束后,采购中心将不再告知未通过资格审查或符合性审查的原因。
27.2在详细评标之前,评委会将首先审查每份投标文件是否实质性响应了招标文件的要求。实质性响应的投标应该是与招标文件要求的全部条款、条件和规格相符,没有重大偏离或保留的投标。
所谓重大偏离或保留是指与招标文件规定的实质性要求存在负偏离,或者在实质上与招标文件不一致,而且限制了合同中买方和见证方的权利或投标人的义务,纠正这些偏离或保留将会对其他实质性响应要求的投标人的竞争地位产生不公正的影响。重大偏离的认定需经过评委会以少数服从多数的原则作出结论。评委决定投标文件的响应性只根据投标文件本身的内容,而不寻求外部的证据。
27.3如果投标文件实质上没有响应招标文件的要求,评委会将予以拒绝,投标人不得通过修改或撤销不合要求的偏离或保留而使其投标成为实质性响应的投标。
27.4评委会将对确定为实质性响应的投标进行进一步审核,看其是否有计算上或累加上的算术错误,修正错误的原则如下:
(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准。
(2)大写金额和小写金额不一致的,以大写金额为准。
(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。
(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。
同时出现两种以上错误的,按照前款规定的顺序修正。
27.5评委会将按上述修正错误的方法调整投标文件中的投标报价,并通过“江苏省政府采购交易执行系统”告知投标人,调整后的价格应对投标人具有约束力。如果投标人不接受修正后的价格,则其投标将被拒绝,其投标保证金不予退还(如果收取)。
27.6评委会将允许修正投标文件中不构成重大偏离的、微小的、非正规的、不一致的或不规则的地方,但这些修改不能影响任何投标人相应的名次排列。
27.7采用最低评标价法的采购项目,提供相同品牌产品的不同投标人参加同一合同项下投标的,以其中通过资格审查、符合性审查且报价最低的参加评标;报价相同的,由评标委员会按照招标文件规定的方式(招标文件未规定的通过随机抽取的方式)确定一个参加评标的投标人,其他投标无效。
使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由评标委员会根据招标文件规定的方式(招标文件未规定的采取随机抽取的方式)确定一个中标候选人,其他同品牌投标人不作为中标候选人。
非单一产品采购项目,招标文件中将载明其中的核心产品。多家投标人提供的核心产品品牌相同的,按前两款规定处理。
27.8 投标人在开、评标全过程中应保持通讯畅通,并安排专人与采购中心及评标委员会联系。
28、无效投标条款和废标条款
28.1无效投标条款
28.1.1投标人未按要求交纳投标保证金的。
28.1.2 投标人在“江苏省政府采购交易执行系统”规定的时间内未成功解密电子投标文件的。
28.1.3 投标人未按照招标文件要求上传电子投标文件的。
28.1.4投标人在报价时采用选择性报价的。
28.1.5投标人不具备招标文件中规定资格要求的。
28.1.6投标人的报价超过了采购预算或最高限价的。
28.1.8未通过符合性检查的。
28.1.9不符合招标文件中规定的其他实质性要求和条件的(本招标文件中斜体且有下划线部分为实质性要求和条件)。
28.1.10 投标人被 “信用中国”网站(www.creditchina.gov.cn)列入失信被执行人或重大税收违法案件当事人名单或政府采购严重失信行为记录名单。或查询“信用中国”网站后发现投标人存在其他不符合《中华人民共和国政府采购法》第二十二条规定条件的信用记录。
28.1.11 投标文件含有采购人不能接受的附加条件的。
28.1.12 评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,将通过“江苏省政府采购交易执行系统”要求其在合理的时间内提供说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。
28.1.13 本项目采购产品被财政部、国家发改委、生态环境部等列入“节能产品品目清单”、“环境标志产品品目清单”强制采购范围,而投标人所投标产品不在强制采购范围内的。(投标产品如属于政府强制采购节能产品品目清单范围内,投标文件中必须提供国家确定的认证机构出具的、处于有效期之内的该节能产品认证证书图片)
28.1.14 投标文件未按照招标文件要求加盖电子签章。
28.1.15其他法律、法规及本招标文件规定的属无效投标的情形。
28.2废标条款:
28.2.1符合专业条件的供应商或者对招标文件作实质响应的供应商不足三家的。28.2.2出现影响采购公正的违法、违规行为的。
28.2.3因重大变故,采购任务取消的。
28.2.4评标委员会认定招标文件存在歧义、重大缺陷导致评审工作无法进行。
28.2.5 因“江苏省政府采购交易执行系统”系统故障原因造成开标不成功的。
28.3 投标截止时间结束后参加投标的供应商不足三家的处理:
28.3.1如出现投标截止时间结束后参加投标的供应商或者在评标期间对招标文件做出实质响应的供应商不足三家情况,按政府采购相关规定执行。
六、定标
29、确定中标单位
29.1中标候选人的选取原则和数量见招标文件第五章规定。
29.2 采购人应根据评委会推荐的中标候选人确定中标人。
29.3 采购中心将在“江苏政府采购网”发布中标公告,公告期限为1个工作日。
29.4 若有充分证据证明,中标人出现下列情况之一的,一经查实,将被取消中标资格:
29.4.1提供虚假材料谋取中标的。
29.4.2向采购人、采购中心行贿或者提供其他不正当利益的。
29.4.3恶意竞争,投标总报价明显低于其自身合理成本且又无法提供证明的。
29.4.4属于本文件规定的无效条件,但在评标过程中又未被评委会发现的。
29.4.5与采购人或者其他供应商恶意串通的。
29.4.6采取不正当手段诋毁、排挤其他供应商的。
29.5. 有下列情形之一的,视为投标人串通投标,投标无效:
29.5.1不同投标人的投标文件由同一单位或者个人编制;
29.5.2不同投标人委托同一单位或者个人办理投标事宜;
29.5.3 不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;
29.5.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;
29.5.5不同投标人的投标文件相互混装;
29.5.6不同投标人的投标保证金从同一单位或者个人的账户转出。
30、质疑处理
30.1 提出质疑的供应商应当是参与所质疑项目采购活动的供应商。潜在供应商依法获取其可质疑的采购文件的,可以对采购文件提出质疑。
30.2供应商认为采购文件、采购过程和采购结果使自己的权益受到损害的,可以在知道或应知其权益受到损害之日起七个工作日内,以书面形式向采购中心或采购人提出质疑。上述应知其权益受到损害之日,是指:
30.2.1对可以质疑的采购文件提出质疑的,为收到采购文件之日或者采购文件公告期限届满之日;
30.2.2对采购过程提出质疑的,为各采购程序环节结束之日;
30.2.3对中标或者成交结果提出质疑的,为中标或者成交结果公告期限届满之日。
供应商应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。供应商如在法定期限内对同一采购程序环节提出多次质疑的,采购中心、采购人将只对供应商第一次质疑作出答复。
30.3质疑函必须按照本招标文件中《质疑函范本》要求的格式和内容进行填写。供应商如组成联合体参加投标,则《质疑函范本》中要求签字、盖章、加盖公章之处,联合体各方均须按要求签字、盖章、加盖公章。
30.4 采购中心及采购人只接收以纸质原件形式送达的质疑。
采购中心质疑接收部门为内控科,联系地址:南京市汉中门大街145号省政务中心二期3楼南区3027室,联系电话:025-83668531。
采购人质疑接收人及联系方式见招标文件第一章。
30.5 以下情形的质疑不予受理
30.5.1 内容不符合《政府采购质疑和投诉办法》第十二条规定的质疑。
30.5.2 超出政府采购法定期限的质疑。
30.5.3 以传真、电子邮件等方式递交的非原件形式的质疑。
30.5.4 未参加投标活动的供应商或在投标活动中自身权益未受到损害的供应商所提出的质疑。
30.5.5供应商组成联合体参加投标,联合体中任何一方或多方未按要求签字、盖章、加盖公章的质疑。
30.6 供应商提出书面质疑必须有理、有据,不得捏造事实、提供虚假材料进行恶意质疑。否则,一经查实,采购中心有权依据政府采购的有关规定,报请政府采购监管部门对该供应商进行相应的行政处罚和记录该供应商的失信信息。
31、中标通知书
31.l 中标结果确定后,采购中心将向中标供应商发出中标通知书。
31.2 采购中心将以中国邮政EMS的形式向中标供应商寄发中标通知书,请供应商准确清晰填写《法人授权书》,如因相关信息填写错误导致中标通知书无法寄达,采购中心将不再寄送中标通知书,由此造成的不利后果由供应商自行承担。
31.3中标通知书将是合同的一个组成部分。对采购人和中标供应商均具有法律效力。中标通知书发出后,采购人改变中标结果的,或者中标供应商放弃中标项目的,应当依法承担法律责任。
七、授予合同
32. 签订合同
32.l中标人应当在中标通知书发出之日起三十日内,按照招标文件确定的事项与采购人签订政府采购合同。
32.2 招标文件、中标人的投标文件及招标过程中有关澄清、承诺文件均应作为合同附件。
32.3 签订合同后,中标人不得将货物及其他相关服务进行转包。未经采购人同意,中标人也不得采用分包的形式履行合同,否则采购人有权终止合同,中标人的履约保证金将不予退还。转包或分包造成采购人损失的,中标人应承担相应赔偿责任。
33、货物和服务的追加、减少和添购。
33.1政府采购合同履行中,采购人需追加与合同标的相同的货物和服务的,在不改变合同其他条款的前提下,可以与中标人协商签订补充合同,但所有补充合同的采购金额不超过原合同金额10%。
33.2采购结束后,采购人若由于各种客观原因,必须对采购项目所牵涉的货物和服务进行适当的减少时,在双方协商一致的前提下,可以按照招标采购时的价格水平做相应的调减,并据此签订补充合同。
34、政府采购履约资金扶持政策
根据国家扶持中小企业的有关政策,在我中心组织的采购项目中标的企业,在履约过程中如遇到资金困难,凭中标通知书在相关金融机构办理授信申请。相关事宜可向江苏省政府采购中心咨询,联系电话:025-83668526。
第三章 合同文本
以下为中标后签定本项目合同的通用条款,中标人不得提出实质性的修改,关于专用条款将由采购人与中标人结合本项目具体情况协商后签订。
江苏省政府采购合同(产品)(合同编号)
项目名称: 项目编号:
甲方:(买方)_________
乙方:(卖方)_________
甲、乙双方根据江苏省政府采购中心 项目公开招标的结果,签署本合同。
一、产品内容
1.1 产品名称:
1.2 型号规格:
1.3 数量(单位):
二、合同金额
2.1 本合同金额为(大写):____________________________________圆(_______________元)人民币或其他币种。
三、技术资料
3.1乙方应按招标文件规定的时间向甲方提供使用货物的有关技术资料。
3.2 没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。
四、知识产权
4.1乙方应保证甲方在使用、接受本合同货物和服务或其任何一部分时不受第三方提出侵犯其专利权、版权、商标权和工业设计权等知识产权的起诉。一旦出现侵权,由乙方负全部责任。
五、产权担保
5.1 乙方保证所交付的货物的所有权完全属于乙方且无任何抵押、查封等产权瑕疵。
六、履约保证金
6.1 乙方交纳人民币_________元作为本合同的履约保证金。(不得超过合同金额的10%)
6.2合同履行结束后,甲方应及时退还交纳的履约保证金。
6.2.1履约保证金退还方式:
6.2.2履约保证金退还时间:
6.2.3履约保证金退还条件:
6.2.4履约保证金不予退还的情形:
七、转包或分包
7.1本合同范围的货物,应由乙方直接供应,不得转让他人供应;
7.2 除非得到甲方的书面同意,乙方不得部分分包给他人供应。
7.3如有转让和未经甲方同意的分包行为,甲方有权给予终止合同。
八、质保期
8.1 质保期 年。(自交货验收合格之日起计)
九、交货期、交货方式及交货地点
9.1 交货期:_________
9.2 交货方式:_________
9.3 交货地点:_________
十、货款支付
10.1采购资金的支付方式、时间及条件
10.1.1到货验收合格后收到发票支付合同总价的90%。
10.1.2 余款10%作为质保金,待维保期满(维保期为全部货物安装调试验收合格之日起),无质量问题,一次付清(无息)。
10.1.3有质量问题时,采购人暂扣质保金直至卖方修复好产品缺陷并赔偿采购人经济损失;有质量问题,一次性给采购人造成经济损失达到合同总价的10%以上时或累计经济损失超过合同总价的10%时,采购人不予支付质保金,卖方同时须承担修复责任,如质保金不能弥补给采购人造成的经济损失,卖方还应继续赔偿采购人经济损失。
10.2当采购数量与实际使用数量不一致时,乙方应根据实际使用量供货,合同的最终结算金额按实际使用量乘以成交单价进行计算。
十一.税费
11.1本合同执行中相关的一切税费均由乙方负担。
十二、质量保证及售后服务
12.1 乙方应按招标文件规定的货物性能、技术要求、质量标准向甲方提供未经使用的全新产品。
12.2 乙方提供的货物在质量期内因货物本身的质量问题发生故障,乙方应负责免费更换。对达不到技术要求者,根据实际情况,经双方协商,可按以下办法处理:
⑴更换:由乙方承担所发生的全部费用。
⑵贬值处理:由甲乙双方合议定价。
⑶退货处理:乙方应退还甲方支付的合同款,同时应承担该货物的直接费用(运输、保险、检验、货款利息及银行手续费等)。
12.3 如在使用过程中发生质量问题,乙方在接到甲方通知后在_________小时内到达甲方现场。
12.4 在质保期内,乙方应对货物出现的质量及安全问题负责处理解决并承担一切费用。
12.5上述的货物免费保修期为 年,因人为因素出现的故障不在免费保修范围内。超过保修期的机器设备,终生维修,维修时只收部件成本费。
十三、调试和验收
13.1 甲方对乙方提交的货物依据招标文件上的技术规格要求和国家有关质量标准进行现场初步验收,外观、说明书符合招标文件技术要求的,给予签收,初步验收不合格的不予签收。货到后,甲方需在五个工作日内验收。
13.2 乙方交货前应对产品作出全面检查和对验收文件进行整理,并列出清单,作为甲方收货验收和使用的技术条件依据,检验的结果应随货物交甲方。
13.3 甲方对乙方提供的货物在使用前进行调试时,乙方需负责安装并培训甲方的使用操作人员,并协助甲方一起调试,直到符合技术要求,甲方才做最终验收。
13.4 对技术复杂的货物,甲方可请国家认可的专业检测机构参与初步验收及最终验收,并由其出具质量检测报告。
13.5 验收时乙方必须在现场,验收完毕后作出验收结果报告;验收费用由甲乙双方协商解决。
十四、货物包装、发运及运输
14.1 乙方应在货物发运前对其进行满足运输距离、防潮、防震、防锈和防破损装卸等要求包装,以保证货物安全运达甲方指定地点。
14.2 使用说明书、质量检验证明书、随配附件和工具以及清单一并附于货物内。
14.3 乙方在货物发运手续办理完毕后24小时内或货到甲方48小时前通知甲方,以准备接货。
14.4 货物在交付甲方前发生的风险均由乙方负责。
14.5 货物在规定的交付期限内由乙方送达甲方指定的地点视为交付,乙方同时需通知甲方货物已送达。
十五、违约责任
15.1 甲方无正当理由拒收货物的,甲方向乙方偿付拒收货款总值的百分之五违约金。
15.2 甲方无故逾期验收和办理货款支付手续的,甲方应按逾期付款总额每日万分之五向乙方支付违约金。
15.3 乙方逾期交付货物的,乙方应按逾期交货总额每日千分之六向甲方支付违约金,由甲方从待付货款中扣除。逾期超过约定日期10个工作日不能交货的,甲方可解除本合同。乙方因逾期交货或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同总值5%的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。
15.4 乙方所交的货物品种、型号、规格、技术参数、质量不符合合同规定及招标文件规定标准的,甲方有权拒收该货物,乙方愿意更换货物但逾期交货的,按乙方逾期交货处理。乙方拒绝更换货物的,甲方可单方面解除合同。
十六、不可抗力事件处理
16.1 在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。
16.2 不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。
16.3 不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。
十七、诉讼
17.1 双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向合同签订地法院起诉,合同签订地在此约定为南京市。
十八、合同生效及其它
18.1 合同经双方法定代表人或授权委托代表人签字并加盖单位公章后生效。
18.2本合同未尽事宜,遵照《合同法》有关条文执行。
18.3 本合同正本一式三份,具有同等法律效力,甲方、乙方及财政监管部门各执一份。
甲方: 乙方:
地址: 地址:
法定代表人或授权代表: 法定代表人或授权代表:
联系电话: 联系电话:
签订日期: 年 月 日
第四章 项目需求
一、基本概况
为配合江苏省中医院紫东分院开办信息化同步建设,保障整体院区信息化建设,提升网络安全和防御能力,落实网络安全等级保护制度相关规范要求,结合整体信息化规划要求,制定信息化建设方案。本项目包含软硬件设备采购及整体部署实施工作。本次为紫东分院信息安全项目调研。
二、技术要求
2.1设备清单
序号 | 产品 | 采购要求 | 数量 | 备注 |
1 | 数据中心防火墙 | 参见技术指标和规格要求 | 2台 | 核心产品 |
2 | 边界防火墙 | 参见技术指标和规格要求 | 4台 | |
3 | 上网行为管理 | 参见技术指标和规格要求 | 1台 | |
4 | 态势感知平台 | 参见技术指标和规格要求 | 1台 | |
5 | 态势感知探针 | 参见技术指标和规格要求 | 1台 | |
6 | 终端管理 | 参见技术指标和规格要求 | 1套 | |
7 | 终端安全防护 | 参见技术指标和规格要求 | 1套 | |
8 | 虚拟化安全 | 参见技术指标和规格要求 | 1套 | |
9 | 资产安全审计 | 参见技术指标和规格要求 | 1套 | |
10 | 其他 | 参见技术指标和规格要求 | 1批 |
2.2技术参数
2.2.1数据中心防火墙
指标项 | 技术规格 |
性能参数 | 性能指标:三层吞吐量≥28Gbps,应用层吞吐量≥10Gbps;并发连接数≥220W,新建连接数≥20W。 |
数量 | 2台 |
硬件参数 | 标准2U设备;标配≥6个千兆电口+≥4个万兆光口(每台配置≥4个万兆光模块);冗余电源 |
许可 配置要求 | 包含≥三年IPS特征库免费升级服务授权; |
部署方式 | 支持路由,网桥,虚拟网线,旁路镜像,单臂,以及混合部署方式。 |
路由支持 | 支持多链路出站负载,支持基于源/目的IP、源/目的端口、协议、ISP、应用类型以及国家/地域来进行选路的策略路由选路功能。 |
路由协议 | 支持BFD功能,支持BFD与静态路由/OSPF/BGP进行联动。快速检测到与相邻设备间的通信故障,减小设备故障对业务的影响。通过与动态路由协议联动,缩短收敛时间,提升可靠性(提供产品界面截图); |
IP V6功能 | 支持对IPV6用户的会话日志监控、流量监控、应用监控功能,并且能够对IPV6用户进行自定义监控统计功能(提供产品界面截图); |
会话和流控 | 支持异常流量展示并支持查看异常流量过程和下载异常流量数据包; 支持连接会话展示,可针对具体的IP地址进行会话详情查询,支持封锁异常会话信息,并支持设置监听具体IP的会话记录。 |
地址转换 | 支持IPv4/Pv6 NAT地址转换,支持源地址转换SNAT,目的地址转换DNAT和双向地址转换双向NAT,支持NAT64、NAT46 地址转换。 |
联动处置 | 支持与本项目中的态势感知平台进行联动处置,态势感知平台可对防火墙设置访问控制等策略下发,并支持通过预先定义编排策略实现自动化处置。(提供产品功能截图证明) |
URL/文件过滤 | 支持URL过滤,支持HTTP协议和HTTPS协议下的GET,POST请求过滤; 支持文件过滤,支持过滤文件上传和下载方向,支持多种文件类型,如电源、音乐、图片、文本、压缩文件、应用程序等并可支持用户自定义。 |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.2边界防火墙
指标 | 技术规格 |
性能要求 | 整机吞吐量≥15Gbps,并发连接数≥500万,每秒新建连接数≥12万; |
数量 | 4台 |
硬件参数 | 整机扩展插槽≥2个,整机提供千兆电口≥10个,千兆光口≥6个,万兆光口≥2个(每台配置≥2个万兆光模块),冗余电源 |
许可 配置要求 | 包含三年AV防病毒安全License免费授权,三年IPS特征库免费升级服务授权; |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式; |
路由实现 | 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议; |
NAT功能 | 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能; |
安全策略 | 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置; |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。(提供功能截图) |
应用识别 | 支持至少6000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配; |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因。 |
联动处置 | 支持与本项目中的态势感知平台进行联动处置,态势感知平台可对防火墙设置访问控制等策略下发,并支持通过预先定义编排策略实现自动化处置。(提供产品功能截图证明) |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.3上网行为管理
指标 | 技术规格 |
性能参数 | 网络吞吐量≥5Gb,支持用户数≥4000,每秒新建数≥1万,最大并发数≥50万。 |
硬件参数 | 标准1U架构,配置≥6个千兆电口+≥2千兆光口,内存≥4GB,硬盘≥1TSATA。 |
数量 | 1台 |
多种部署模式 | 支持网关、网桥、旁路模式部署;网关模式,支持NAT、路由转发、DHCP、GRE、OSPF等功能。 |
多主模式 | 必须支持两台及两台以上设备同时做主机的部署模式。 |
首页可视化分析展示 | 支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况。 |
Web访问质量检测 | 针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级,支持以列表形式展示访问质量差的用户名单,支持对单用户进行定向web访问质量检测。(提供产品功能截图) |
本地认证 | 支持触发式WEB认证,静态用户名密码认证等。 |
第三方认证 | 支持LDAP、Radius、POP3、Proxy等第三方认证。 |
第三方认证 | 支持ISA\lotus ldap\novel ldap\oracle、sql server、db2、mysql等数据库等第三方认证。 |
用户密码强度 | 可对用户密码强度进行限制,如设置用户密码不能等于用户名; |
用户密码强度 | 新密码不能与旧密码相同; |
用户密码强度 | 可设置密码最小长度; |
用户密码强度 | 可设置密码必须包括数字或字母或特殊字符。 |
应用识别规则库 | 支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;(提供产品功能截图) |
应用识别规则库 | 支持给每个应用自定义标签; |
应用识别规则库 | 支持根据标签选择一类应用做控制。 |
应用控制 | 设备内置应用识别规则库,支持超过10000条应用规则数,支持超过6000种以上的应用,1000种以上移动应用,并保持每两个星期更新一次,保证应用识别的准确率;(提供产品功能截图) |
应用控制 | 支持根据IP、端口、协议等自定义应用规则; |
应用控制 | 支持根据不同的应用类型或具体的某种应用设置允许或拒绝。 |
应用细分控制 | 能够对新浪微博、腾讯微博、网易微博等进行细分控制,如:登录、浏览、发微博、上传附件等,能够对teamview、QQ远程桌面等远程控制应用做细分控制,如:接受对方远程控制,能够对Github、百度网盘、百度文库等网络应用的上传动作进行细分控制。(提供产品功能截图) |
上网时长控制 | 支持统计和控制用户终端每天上网时间,并支持排除应用或特殊端口后的灵活流量统计方法。 |
上网流速提醒 | 用户指定应用上网流速超过预设阈值后,网关自动提醒该用户。 |
带宽管理 | 必须支持在不同线路上,根据不同的应用、用户/用户组、位置、终端类型来保证或者限制流量。 |
带宽管理 | 支持根据百分比或数值设置通道带宽,并支持设置各通道的优先级。 |
P2P智能流控 | 支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题 |
网站审计 | 支持记录全部或者指定类别URL、网页标题等信息。 |
网页内容审计 | 必须能审计记录网页正文内容。 |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.4态势感知平台
指标 | 技术规格 |
配置 | 标准2U设备,≥96G内存,≥128G SSD系统盘,≥32T硬盘,≥4个千兆电口,RJ45串口;≥100个异构设备日志接入授权, 支持无限日志接入授权扩展,日志处理性能≥20G/天 |
数量 | 1台 |
态感感知呈现 | 安全态势感知支持从失陷态势感知、网络威胁态势感知、数据安全态势感知、业务安全态势感知、行为风险态势感知、脆弱性态势感知和病毒态势感知等维度来进行安全感知; |
第三方设备日志接入 | 1.支持syslog、snmp trap、wmi、netflow、sftp、文件、数据库等多种接入方式 2.日志采集支持可定义接入的采集端口情况。 3.系统支持第三方日志接入,日志接入大于500种设备类型,包括不限于以下设备安全设备:启明WAF防火墙、绿盟IDS、华为防火墙、Juniper防火墙、天融信防火墙等;操作系统:Linux、Windows、Window server、Uinx等操作系统、数据库:Oracle、MySQL、SQLServer等、应用系统:如Apache、Tomcat、IIS、weblogic等;网络设备:主流的路由器、交换机、负载均衡等网络设备等,如Cisco、华为、juniper等(提供功能截图) |
主动安全检查 | 支持主动漏洞扫描和基线检查功能,漏洞扫描功能插件库大于70000条,支持对各类主机漏洞进行检测,检测的目标系统包含主流操作系统、数据库系统、Web中间件等;基线检查功能;支持对主机、数据库系统、Web中间件、网络设备、安全设备、域名服务等的配置基线检查;检查的类型包括但不限于账号管理、口令设置、权限设置、日志设置等(提供功能截图) |
检查任务管理 | 支持定义漏洞扫描和安全配置(配置基线)检查任务,任务包括名称、执行周期等属性;在任务检查期间可以查看进度,检查完毕可以查看检查报告并和历史检查报告进行比对。 |
失陷分析 | 1.支持对于设备失陷分析、邮箱等账号失陷情况进行分析,在账号分析中应可以指定或过滤相关账号来源。 2.支持对于邮箱等账号失陷情况进行分析,在账号分析中应可以指定或过滤相关账号来源。 |
云端管理 | 支持将本地相关信息送到云端进行统一管理,这些信息包括但不限于各类安全事件、漏洞、产品的运行状态等。 |
关联分析 | 为了挖掘不同类型、来源于不同设备或系统的日志或安全事件之间可能存在的关联关系,系统提供了GUI方式的关联规则设置功能,关联的类型包括基于规则和基于统计的,支持基于因果式的状态关联分析。(提供功能截图) |
流量分析 | 支持流量探针数据接入,包括攻击检测、网络会话接入等。 |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.5态势感知探针
指标 | 技术规格 |
配置 | 标准2U设备,吞吐量≥10Gbps,≥2个千兆电口和≥2个万兆光口(含对应的万兆光模块);和上述“态势感知平台”为同一品牌 |
数量 | 1台 |
部署 | 通过旁路镜像采集网络全部流量,支持同时接入多个镜像口,每个口相互独立不影响。 |
协议解析 | 支持HTTP、TLS、SMTP、POP3、IMAP、FTP、SMB、RDP、SSH、Telnet等应用协议的解码、元数据提取及存储、搜索、统计功能; 支持工控协议等应用协议的解码、元数据提取及存储、搜索、统计功能 支持X-Forwarded-For连接方式HTTP协议解析; HTTPS数据解码和元数据分析:分析TLS协议证书、服务器、对HTTP请求的域名、URL、状态码、UserAgent等信息; 支持在线解析数据包,并对数据包进行流追踪,深度分析原始数据包。 |
攻击检测 | 支持攻击检测,包括ActiveX、端口扫描、拒绝服务攻击、漏洞利用、FTP、TFTP、游戏、ICMP、POP3、SMTP、IMAP、RPC、VOIP、SNMP、恶意、混合、移动端恶意软件、SQL、木马、蠕虫、ShellCode、明文传输检测、弱口令检测、过期系统或软件检测、隐蔽通道检测、电子加密货币活动检测、勒索软件检测、域名快闪检测等。 |
文件检测 | 支持文件类型检测;支持恶意软件检测、文件内容敏感词检测。 |
威胁情报 | 1.支持威胁情报检测 2.支持威胁情报云查溯源,支持恶意IP、恶意域名、恶意URL、恶意文件溯源查询,呈现威胁情报详细信息,包含情报历程、恶意标签、相关事件、相关样本等。 |
监控功能 | 支持全面的网络情况可视化,可通过列表查看每个主机的流入流量、流出流量,总流量;并且可通过下钻单个主机或网段,查询主机或网段的流量趋势,以及进行对比各个时间段的流量情况。 具有可不依附态势感知平台,能独立数据采集、处理、分析和呈现能力。(提供功能截图) |
失陷分析 | 支持设备失陷分析,支持Kill-Chain分析技术,支持从整个失陷过程的各个失陷阶段分析失陷原因,追踪溯源,支持时间轴和黄金眼展示,可对主机IP自定义配置名称 |
事件分类 | 支持根据安全事件的影响程度和影响范围分级呈现(极度、重点、中等、一般),并支持高级威胁策略定义,可把需要关注的安全事件进行重定义分级展示 |
策略管理 | 支持网络攻击策略及白名单配置、支持威胁情报白名单配置、支持网络质量检测策略配置、支持设置数据包过滤和数据包保存策略配置。 支持旁路威胁阻断防御。 |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.6终端管理
指标 | 技术规格 |
服务器要求 | 1)配置机架式硬件产品,冗余电源,≥4个千兆网口 2)可支持2000台设备的管理; 3)内置系统所需的操作系统和数据库软件; |
服务器要求 | 支持分级部署,设置统一管理平台,对不同的地区、部门使用的服务端进行分级部署,上级可对下级统一下发策略强制执行,下级管理员无法修改; |
服务器要求 | 可统一管理(修改、查询、复制)所有策略;可查看各种策略配置情况;查看具体设备配置了那些策略;支持策略执行计划,工作时段定义,可配置上下班时间策略执行; |
服务器要求 | 支持策略场景定义客户端在线、客户端离线等状态,可从以下维度(互联网状态、本地IP范围、终端在线情况、VPN状态、网卡使用状态、TCP连接状态、ICMP连接状态、检测脚本、安全模式状态)定义。(提供系统截图证明) |
服务器要求 | 支持手工维护组织架构部门和成员信息,允许通过导入导出操作进行批量维护,支持将组织架构中任意成员指定为系统管理员;支持建立三个角色,并配置三个管理员,建立超级管理员、管理员和审计员。 |
服务器要求 | 支持自动同步企业AD/LDAP上的组织架构部门信息、用户账号信息;支持手工维护组织架构部门和成员信息,允许通过导入导出操作进行批量维护,支持将组织架构中任意成员指定为系统管理员; |
服务器要求 | ★支持准入控制、桌面管理、补丁管理、防病毒、移动终端管理、数据防泄露、即时通讯、水印、录屏审计等功能实现一体化部署。(提供对应功能的系统截图证明) |
通用功能要求 | 客户端支持统一框架设计实现,统一管理的问题,all in one功能一个Agent支持(准入、桌管、数据防泄露、EDR、VPN客户端),Agent支持Windows XP,Windows 7,Windows 10,MAC,Linux等多种操作系统 |
通用功能要求 | 数量:≥500个终端客户端许可 |
通用功能要求 | 支持客户端自我防护机制,客户端文件、进程、注册表、服务等都无法停止、修改、删除; |
通用功能要求 | 支持客户端功能在线调整,在功能调整、问题验证等场景下支持客户端文件(配置文件、DLL等)实时替换,无需覆盖安装、重启终端; |
通用功能要求 | 支持在控制台对后台服务器的注册、编辑、查询等管理动作; |
通用功能要求 | 支持对已注册设备进行监控维护,可维护信息包括服务器名称、IP地址、当前版本、运行状态、磁盘空间、CPU负载、内存使用率; |
通用功能要求 | 支持检索通过NAT接入的没安装客户端的设备,并设置任意组合进行查询其IP地址、MAC地址、设备名称、设备类型、设备位置、连接交换机、设备状态、代理状态、客户端运行状态操作系统、设备描述、曾用NAT设备IP地址、NAT接入时间、设备最近启动时间、设备最近离线时间、设备发现时间等; |
通用功能要求 | 支持根据硬件信息检索设备,并设置任意组合进行查询其IP地址、MAC地址、设备名称、设备类型、网段、网段组、用户、部门、设备组、设备位置、连接交换机、设备状态、客户端运行状态、主板型号、主板序列号、制造商、设备描述、CPU型号、设备历史IP、软件名称、CPU频率、内存大小、硬盘大小、操作系统、设备最近启动时间、设备最近离线时间、设备发现时间; |
通用功能要求 | 支持SNMPv2、SNMPv3的方式进行拓扑发现,并可以配置发现的IP地址范围,发现的设备自动生成拓扑图展示; |
通用功能要求 | 支持对接入网络的终端进行发现和定位,发现信息包含:设备名、设备IP、设备MAC、设备接入端口和使用设备的用户; |
通用功能要求 | 支持自动发现识别接入设备的类型,包括:PC设备、网络设备、服务器、移动设备、IoT设备等,终端操作系统:Windows、MAC、Liunx、Android、IOS; |
终端信息采集 | 支持自动采集终端设备信息,包括:硬件信息、操作系统信息、软件信息、用户信息、已应用的策略信息、历史IP地址信息等。 |
终端信息采集 | 支持显示完整的终端信息,包含但不限于:计算机名、用户名、操作系统版本及主机进程信息、主机端口信息、主机服务信息。 |
终端信息采集 | 支持对终端配置进行检查,包括设备注册情况,软件(Office、IE、WPS)版本检查、磁盘剩余空间检查,是否启用IE代理;支持对终端安全检查,包括终端安全策略检查、软件安全检查、补丁安装检查、防病毒软件检查;支持对终端环境检查,包括DNS检查、DHCP检查、加域信息检查、网络连接检查; |
终端信息采集 | 支持对终端系统账户密码弱口令检查,长时间未修改检查;支持自定义检查项,对终端的注册表、文件、操作系统版本、进程、服务进行检查,同时,可对以上检查条件进行任务组合检查;(提供系统截图证明) |
软件管理 | 支持软件自助分发,支持智能中继分发; |
软件管理 | 支持分发Windows字体,保障公文类文档的规范。 |
软件管理 | 支持对上网浏览和应用程序使用行为进行审计和设定时间阀值; |
软件管理 | 支持在任务开始前和安装成功后对终端的软件(软件名称、软件版本、匹配条件)进行检查,包括软件已安装的检查和软件未安装的检查,仅满足检查项的终端需要被分发软件; |
远程控制 | 支持对设备进行一键远程协助、远程唤醒;一键远程关闭所属交换机端口 |
远程控制 | 支持远程对客户端进行进入特权、退出特权、卸载、重启等操作; |
远程控制 | 支持远程获取诊断信息和日志; |
远程控制 | 在局域网和NAT环境下,终端用户可发起远程请求。 |
远程控制 | 管理员可发起远程,并支持远程确认模式。远程管理员发起的远程请求必须由终端用户进行确认,才能建立远程连接;支持在锁屏、注销、系统未登录状态下发起远程协助; |
远程控制 | 在局域网和NAT环境下,支持多对一模式,多个管理员可同时对一个终端进行远程协助;支持一对多模式,一个管理员可同时对多个终端进行远程协助; |
远程控制 | 支持对管理员的远程会话录像审计功能; |
远程控制 | 支持带宽自动优化功能;支持远程传送文件功能、支持远程即时通讯; |
远程控制 | 支持远程协助Windows、macOS、Linux终端;并且支持在Windows、macOS、Linux终端上发起远程; |
远程控制 | 支持带宽自动优化功能;支持远程传送文件功能、支持远程即时通讯; |
节能管理 | 自定义工作时间段; |
节能管理 | 支持闲时(鼠标/键盘长时间未操作)终端关机、注销、锁定、重启、睡眠、休眠、关闭显示器等操作; |
节能管理 | 支持智能选择、强制选择、优先最优节能计划设置; |
终端安全 | 提供主流防病毒软件检查,包括软件版本、杀毒引擎版本、病毒库更新; |
终端安全 | Agent需要跟业界主流防病毒软件兼容,不能出现防病毒软件误拦截、无法安装的现象; |
终端安全 | 支持主机防火墙(网络资源访问控制)功能,提供自定义协议与服务端口,支持TCP、UDP、RDP、HTTP、FTP、共享;支持源或目的的双向控制,支持入站和出站的双向控制 |
终端安全 | 支持已安装客户端的主机与未安装客户端或客户端离线的主机进行隔离控制; |
终端安全 | 支持通过进程名称、进程文件属性、进程文件CRC值、进程文件MD5值、软件名称、目录名称、进程签名等方式对进程黑白名单管理;对进程运行状态进行监视 |
终端安全 | 支持管理员对终端操作系统账户/账户组配置变更、账户登录、注销的行为进行审计。 |
终端安全 | 支持对终端操作系统账组成员进行监控审计,及时发现终端上存在的违规账户。 |
终端安全 | 支持闲时(鼠标/键盘长时间未操作)终端关机、注销、锁定、重启、睡眠、休眠、关闭显示器等操作; |
终端安全 | 支持智能选择、强制选择、优先最优节能计划设置; |
终端安全 | 支持任意进程创建、修改、删除、重命名注册表行为的阻止与审计; |
终端安全 | 支持对终端配置进行检查,包括设备注册情况,软件(Office、IE、WPS)版本检查、磁盘剩余空间检查,是否启用IE代理; |
终端安全 | 支持对终端环境检查,包括DNS检查、DHCP检查、加域信息检查、网络连接检查; |
终端安全 | 支持对终端安全检查,包括终端安全策略检查、软件安全检查、补丁安装检查、防病毒软件检查; |
准入功能要求 | 支持对未安装客户端的电脑通过HTTPS协议的Web重定向方式进行自动重定向式引导,提醒并帮助用户自助安装;(需提供系统截图证明) |
准入功能要求 | 支持802.1x、Cisco EoU、WebAuth、Portal、端口镜像、策略路由等多种准入控制方式混合使用,一个系统可同时使用多种准入方式适应复杂网络环境; |
准入功能要求 | 支持有线无线网络环境下主流网络设备的动态VLAN切换和ACL动态下发; |
准入功能要求 | 支持多种身份认证源:支持系统内置账号认证,微软AD域帐号、LDAP帐号认证,邮件服务器账号认证,支持X.509证书或Ukey认证,第三方RADIUS服务器认证,第三方扩展认证; |
准入功能要求 | 支持客户端与企业AD域联动,自动获取终端AD域账号并接入网络,支持Windows及MacOS操作系统; |
准入功能要求 | 支持Windows终端一键修复,如:软件安装卸载、终端启用guest账号、终端共享目录、终端系统补丁等; |
准入功能要求 | 支持Windows终端故障信息一键收集,如:操作日志、系统运行日志、异常日志、进程日志、数据库日志、诊断日志等; |
准入功能要求 | 支持Windows终端终端/控制中心一键诊断,如:健康检查(CPU、内存、硬盘等关键性能指标的使用率)、服务进行健康状态等; |
准入功能要求 | 支持用户身份认证凭据(USB-KEY或AD账号)与计算机MAC地址、接入交换机端口号、接入控制点设备、安全助手生成的主机码和随机码绑定;终端硬件唯一ID、认证用户等进行灵活绑定,并且可支持一对多、一对一、多对一、多对多绑定;(提供系统截图证明) |
准入功能要求 | 支持设备自主绑定,支持用户自助解绑安全规则,当用户登录设备数量超过限制时可自行解绑; |
准入功能要求 | 支持终端连接互联网的审计和控制; |
准入功能要求 | 支持对免检设备进行仿冒检查,可检测出通过IP/MAC伪装方式接入网络的行为,支持基于设备行为特征的仿冒检查,并可将仿冒设备隔离;(提供系统截图证明) |
准入功能要求 | 支持NAT识别和检测机制能够及时发现网内私接的如小路由器、无线AP、随身WIFI等NAT设备; |
准入功能要求 | 支持与深信服上网行为管理系统单点登陆,准入认证通过后,无需再进行上网行为系统认证; |
准入功能要求 | 支持对指定的免检设备通过IP地址进行准入放行操作,并下发权限控制策略; |
准入功能要求 | 支持自动判断打印机、网络摄像头、IP电话等,并对这些设备进行自动入网授权,入网权限按照设备类型分配; |
准入功能要求 | 支持自动识别指定AD域、邮件服务器的PC,自动准入发现并下发权限控制策略; |
准入功能要求 | 支持对NAT入网的Windows终端实现基于用户的精细化准入控制,每个接入用户都要安装Agent进行认证、安全评估和修复检查; |
准入功能要求 | 支持Windows设备安全检查:防病毒软件检查,终端启用guest账号检查,终端弱口令账号检查,终端是否加域检查,终端共享目录检查,终端系统补丁检查,终端系统版本检查,终端服务安装检查,终端防火墙检测,终端主机名检查; 支持Liunx操作系统安全检查:防病毒软件检查,软件安装检查,进程运行检查,软件、软件组配置检查,终端防火墙检查,终端主机名检查,屏保检查,系统服务端口检查,系统登录用户检查; 支持MacOS安全检查:防病毒软件检查,软件安装检查,终端是否加域检查,进程运行检查,软件、软件组配置检查,终端防火墙检查,终端主机名检查,屏保检查;(提供系统截图证明) |
准入功能要求 | 支持智能应急逃生方式,系统检测到运行中出现的异常和故障需要能够自动应急:一定时间内连续出现多台终端准入失败自动临时放行且阈值可自定义(分钟级别),确保企业网络的可用性;支持轻量级Radius服务器模块部署,当系统出现理故障时,可以迅速切换到轻量级Radius服务器紧急恢复网络,直接放行所有网络接入请求;(提供系统截图证明) |
补丁更新内容 | 支持微软WSUS补丁服务器,同时也支持独立的补丁服务器,能够自动从微软网站下载补丁,或者通过页面方式将补丁包导入到补丁库; |
补丁分发 | 支持分级分发,即一级服务器将补丁下发给各二级服务器,二级服务器下发给所管理的终端;补丁分发时,可以指定分发的开始时间、结束时间; |
补丁智能中继 | 支持通过中继对客户端的下载进行分流,支持手工指定或智能分配中继服务器; |
补丁安装情况 | 支持统计补丁安装情况,如未安装、已安装并生效、已安装未重启、补丁总计,补丁安装率等状态; |
补丁安装 | 支持客户端自动检测并自动从服务器下载补丁安装;支持补丁分发时意外中断后的断点续传;分别从补丁,或终端角度查看、统计补丁安装情况; |
补丁安装 | 支持补丁闲时安装,超过预设时间鼠标键盘无操作,才进行补丁安装。 |
补丁安装 | 支持蓝屏修复; |
补丁安装 | 支持补丁的批量远程卸载;可以按照安装时间、安全更新级别、安全更新类型等条件进行多个补丁的同时卸载 |
非法外联控制 | 支持Windows终端设备的外联接口进行安全管控,包括但不限于红外、蓝牙、软盘、光盘、串口、并口、网络接口、USB接口以及其他外联设备; |
非法外联控制 | 支持禁用终端电脑共享WiFi热点(含windows和macOS) |
非法外联控制 | 支持对无线以太网卡进行禁用、审计、仅在有线网卡工作时禁用、WiFi白名单、WiFi黑名单控制; |
非法外联控制 | 支持无线SSID仿冒检测; |
非法外联控制 | 支持根据设备的PID、HWID等信息进行禁用和例外;从而达到一次允许或禁止某个厂家的设备或某一批次的设备;(提供系统截图证明) |
非法外联控制 | 支持Linux下U盘禁用,macOS支持禁用U盘并审计、未注册U盘只读并审计、禁止和审计自建WiFi、禁用和审计无线网卡、WiFi白名单、蓝牙控制 |
网络连接审计与控制 | 支持通过PING/TCP/HTTP等方式检测终端是否与互联网连通、检测终端是否与其他网络连通(含电脑直连方式)、检测终端是否与特定网络连通; |
网络连接审计与控制 | 支持通过在网络内部署监听服务器,检测终端是否与监听服务器连通; |
网络连接审计与控制 | 支持处置:断网,直到事件恢复或必须由管理员恢复;锁屏,必须管理员恢复; |
产品资质 | 产品必须同时具备软件著作权证书、公安部销售许可证、IPv6 Ready认证证书。(需提供证书证明) |
质保 | 原厂≥3年免费质保和技术支持 |
2.2.7终端安全防护
指标 | 技术规格 |
管理 | 产品采用B/S架构,支持通过HTTPS方式登录管理控制台,管理控制台访问需进行加密访问; |
管理 | 此次配置≥500个终端安全防护许可和1套管理平台 |
管理 | 产品管理端需要提供工具集,针对管理端、客户端提供用于自身配置的工具。同时WEB界面,需要提供有关如何使用工具的帮助信息; |
管理 | 产品需要支持根据IP地址(包含IPv6)、操作系统、在线状态、处理器结构、病毒码版本、防火墙状态、爆发阻止状态等条件的组合搜索出符合条件的终端进行管理; |
管理 | 产品支持必须自带数据库,安装后可以自行存储各类日志以及相关数据,同时也可以外接MSSQL数据库,保证数据存储的多样性; |
管理 | 产品支持管理用户角色,支持用户权限的灵活设定; |
管理 | 为适应配置低的终端需求,不影响生产办公,终端在进行手动以及预设扫描时必须可以设置扫描时CPU占用比例,分高、中、低三个级别。低消耗下不得超过CPU使用率的20%;(提供功能证明截图) |
安全防护 | 产品能够实时监控并清除来自各种途径的病毒、木马、蠕虫、恶意软件、勒索软件、黑客工具等恶意威胁; |
安全防护 | 支持Office宏病毒扫描; |
安全防护 | 产品需提供多种扫描引擎不少于五种,针对于机器学习必须使用独立扫描引擎,同时所有防毒引擎必须为自主知识产品非OEM产品; |
安全防护 | 支持对压缩包文件进行扫描,并对常用压缩格式文档中的病毒能有效的进行实时检测和处理。支持主流存档和压缩格式的扫描,包含rar、zip、cab、arj等压缩格式包内实时清除; |
安全防护 | 对于文件扫描方式至少支持三种以上,包括所有文件统一措施、推荐扫描措施、以及针对不同类型病毒/恶意软件提供不同扫描措施,同时不同病毒/恶意软件类型不少于7种分类 |
安全防护 | 扫描策略必须包含清除、隔离、删除处理措施,同时还应具备对病毒/恶意软件的不予处理(锁定)、监控、更名等措施,以保证对于文件多种处理的可选择性; |
安全防护 | 支持云安全扫描和传统病毒码扫描两种运行方式; |
安全防护 | 支持检测全局可疑站点(C&C)识别,监控可疑站点的连接,并提供记录或者阻止的处理措施; |
安全防护 | 具有分组管理客户端的功能,可对不同的组实施不同的病毒防护策略; |
防火墙 | 产品需要支持主机入侵检测系统; |
防火墙 | 防病毒软件必须具备个人防火墙功能,有效阻止各种恶意威胁; |
防火墙 | 支持针对终端根据基于源IP(支持IPv6)、目的IP(支持IPv6)、源端口、目的端口、应用程序及注册表项,出站、入站等进行安全配置; |
web防护 | 支持拦截恶意URL功能,检测并阻止恶意的URL链接,并支持URL地址黑白名单功能; |
web防护 | 针对于web防护,必须可以区分内部客户端、外部客户端,对于不同的客户端可以实现不同的策略配置; |
web防护 | 具备Web信誉评估功能,包含HTTPS通信扫描,结合云安全架构自动识别并屏蔽恶意站点,阻止病毒自动更新(提供功能证明截图) |
客户端 | 支持多种安装方式,至少包括下载安装、MSI程序打包安装、共享安装、Web安装、脚本登录安装和域组策略安装,支持通过管理控制台方式进行远程安装,支持通过WEB方式进行远程安装; |
客户端 | 客户端应该具备组件更新功能,同时可以查看所有引擎、病毒码版本以及更新时间等信息; |
客户端 | 客户端提供本地语言自适应功能,可以根据客户端系统语言变更操作语言,至少支持中文、英文、日语、韩语等四种语言; |
客户端 | 提供首选IP功能,针对复杂网络环境,可以选择优先使用的注册到服务器的协议; |
爆发阻止 | 具备病毒爆发防御功能。当最新病毒爆发时,可在病毒代码未完成之前自动对企业网络中的病毒传播端口、共享等进行关闭,切断病毒传播途径,预防最新病毒的攻击; |
勒索软件防护 | 防毒墙网络版客户端能够恢复由勒索软件威胁加密的文件,阻止与勒索软件关联的进程,并防止遭受危害的可执行文件感染您的网络 |
升级功能 | 支持增量更新方式,有效减小升级数据量,节省带宽; |
升级功能 | 支持在线、离线两种更新方式; |
升级功能 | 客户端更新实现并发更新数量的控制,同时可以按不同时间段进行更新并发限制 |
升级功能 | 支持客户端更新代理,支持将任意客户端设置为更新代理,其他客户端从更新代理更新病毒码、策略,避免影响网络使用; |
升级功能 | 可以设置边缘中继服务器,可利用中继服务器实现样本提交、日志提交、客户端状态更新等功能; |
升级功能 | 支持组件更新还原功能,支持扫描引擎和病毒码回滚机制; |
可疑文件提交 | 具备将可疑文件提交沙盒设备的联动能力,可自动提交可疑恶意文件,并可接收; |
日志 | 具有病毒日志查询与统计功能,可以随时对网络中病毒发生的情况进行查询统计; |
日志 | 针对客户端防病毒感染情况进行监控、报警; |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.8虚拟化安全
指标 | 技术规格 |
品牌要求 | 投标产品有公安部的安全产品销售许可证,必须是自主开发,拥有自主知识产权,市场主流的,非OEM产品,具有先进性,并成熟可靠, |
数量 | 提供≥10个物理CPU的原厂授权许可, |
管理控制台要求 | 产品提供B/S架构集中管控平台: 管控平台提供图形化按安装界面,并可支持Windows、Linux两种安装包满足不同类型环境需求;能够被采购人现有的亚信 DSM管理平台进行集中管控,投标时提供相应的证明文件; 管控平台要求支持主流商用数据库,至少满足Microsoft SQL Serve、Oracle Database、 PostgreSQL; 要求控制台支持基于XML开源格式的SAML2.0(安全断言标记语言),用于控制台单点登录(SSO) 控制台可独立完成管理、升级功能,并针对内网客户提供独立升级代理工具; 控制台首页可展示:登录用户摘要、所防护计算机状态、升级情况、登录历史记录等。支持不同账户通过添加\删除Widget方式自定义首页内容来提供运维效率。可根据目前流行攻击类型(如:勒索病毒)在首页提供专项展示; |
多租户 | 产品支持多租户架构 支持直接使用虚拟化平台租户账号登录/管理安全配置 支持不同租户日志、管理、策略相互隔离 支持不同租户自定义改语言、时区、时间格式;设置密码永不过期; 账户必须支持MFA(多因素认证) |
功能要求 | 产品支持提供完整的主机安全防护,产品防恶意软件功能要求和虚拟化环境集成;可以与用户现有虚拟化防病毒软件统一管控平台管理,而非在每台虚拟机中部署安全软件实现防护功能。支持基于VMware6.0& 6.5 NSX虚拟化平台底层的安全防护功能,并与NSX-T深度结合。(提供产品功能截图) |
功能要求 | 产品支持升级防火墙功能,不依赖分布式交换机可以无代理运行,并且可集中控管防火墙策略,策略定制可以针对IP,Mac地址或通讯端口,可保护所有基于IP通讯协议(TCP、 UDP、 ICMP 等)和所有框架类型(IP、ARP 等)。 |
功能要求 | 支持多节点管理中心部署,每个节点均能执行所有任务,且所有节点的重要性相同。用户可登录任意节点以执行任务。任意一个节点出现故障不会导致任何任务无法执行。任意一个节点出现故障不会导致任何数据丢失; |
功能要求 | 支持和VMware NSX集成并提供集成管理功能,实现基于NSX大二层容灾随身携带安全策略不丢失。 |
功能要求 | 能够与Amazon AWS 、VMware vCloud和Microsoft Azure的云平台集成,将数据中心安全策略扩展到云平台。可以实现vCloud环境中的多租户对安全的自助服务。根据用户自助需要新生成了虚拟机后,不需要管理员手工干预安装相关安全软件即可自动得到安全保护,这一过程完全由最终用户自助完成。 |
功能要求 | 产品支持升级DPI(深度内容检测)功能,不依赖分布式交换机运行,必须可以同时保护操作系统和应用服务(数据库,Web,DHCP等)。(提供操作界面截图证明或产品彩页证明) |
功能要求 | 产品支持升级虚拟补丁功能,可以扫描各虚拟机部署的Windows、Red Hat EL、SuSE Linux、Ubuntu、AWS Linux等操作系统及应用软件的漏洞列表,并可以自动执行漏洞扫描到的虚拟补丁策略进行防护,无需重启。 |
功能要求 | 产品要求提供WEB信誉功能,通过阻止对恶意URL 的访问来保护用户和应用程序。(提供操作界面截图证明或产品彩页证明) |
功能要求 | 产品必须可以和VMSafe集成并提供集成管理功能,支持无代理方式,不需要在每台虚拟机上安装,只需在虚拟化环境底层安装即可,对每个虚拟机没有资源占用。 |
功能要求 | 支持通过SAP的NW-VSI 2.0接口,对于SAP的内容安全、动态内容安全、恶意代码进行保护,并能保护SAP底层系统安全。 |
功能要求 | 支持将检测到的可疑文件发送到深度威胁分析系统进行分析并且提供联动:a支持手动或自动将检测到的可疑文件发送到深度威胁分析系统进行分析,以增强针对新威胁的恶意软件防护;b支持深度威胁分析完成联动更新虚拟化安全防护系统的可疑对象列表,实现安全防护;c支持的文件类型包括:Microsoft Office各类文件、jar、JavaScript 文件、JavaScript 编码脚本文件、Microsoft Windows Shell 二进制链接快捷方式、pdf、swf、vbs、vbe、mov等。 |
功能要求 | 保护在 Linux 发行版上运行的 Docker 主机和容器: 1、支持通过使用标记和智能文件夹以更容易地识别、查找和保护部署中的 Docker 主机; 2、支持控制允许运行的应用程序,防止在 Docker 主机和 Docker 守护程序上执行未经授权的应用程序; 3、支持通过以虚拟方式修补新发现的漏洞来保护 Docker 主机和容器免受漏洞攻击,从而保护它们免受已知入侵和零时差入侵; 4、支持为 Docker 主机和容器中使用的文件系统提供实时防恶意软件检测; 5、支持监控 Docker 主机对系统文件进行的意外更改,并在操作系统日志中记录可疑事件时发出通知。(提供操作界面截图证明或产品彩页证明); |
功能要求 | 支持三款splunk、IBM QRadar 、HP ArcSight的企业版对服务器深度安全防护系统完整记录,系统事件和安全事件可以通过 UDP 或 TLS 发送。如果选择 UDP事件将以明文发送,如果选择 TLS事件将以安全方式发送。 |
功能要求 | 产品可以通过在整个虚拟环境中安装单一拷贝来达到保护所有虚拟环境中Guest OS和应用的功能。 |
功能要求 | 产品必须和虚拟化环境的WMotion,Storage VMotion以及HA集成,能够自动感知和保护虚拟环境的变更和迁移。 |
操作系统支持 | Windows操作系统:Windows XP (32/64Bit)、Windows Server 2003 R2 SP2 (32/64Bite)、 Windows 7 (32/64Bit)、Windows Server 2008 (32/64Bit)、Windows Server 2008 R2 64、Windows 8 (32/64Bit)、Windows 8.1 (32/64Bit)、Windows 10 (32/64Bit)、Windows Server 2012(64Bit)、Windows Server 2012 R2(64Bit)、Windows Server 2016 (64Bit)、Windows Server 2019 (64Bit) Linux操作系统:Red Hat Enterprise Linux 、CentOS Linux 、Oracle Linux 、SUSE Linux 、Ubuntu Linux 、Debian Linux 、Cloud Linux 、Amazon Linux 、中标麒麟、银河麒麟、普华Linux、华为欧拉、中兴Linux等 其他操作系统:Solaris 10 1/13 Sparc/X86,Solaris 11.2/ 11.3 Sparc/X86 HP-UX 11.31 AIX 5.3、AIX 6.1、AIX 7.3 |
虚拟化系统支持 | 可扩展支持华三,华为,微软, Citrix,等主流虚拟化平台的安全防护。 |
虚拟化系统支持 | 支持使用有代理模式支持Docker,Container |
应用防护支持 | 产品必须可以保护以下类型数据库服务器,Oracle, MySQL, Microsoft SQL Server, Ingres。 产品必须可以保护以下类型邮件服务器,Microsoft Exchange Server, Merak, IBM Lotus Domino, Mdaemon, Ipswitch, Imail, MailEnable Professional。 产品必须可以保护以下类型文件服务器,Ipswitch, War FTP Daemon, Allied Telesis。 产品必须可以保护以下类型备份服务器,Computer Associates, Symantec, EMC。 产品必须可以保护以下类型存储服务器,Symantec, Veritas。 |
其他要求 | 在特殊情况下厂商能够提供单独可信存储工具或者专杀工具。支持不需屏幕就可进行扫描,支持“硬盘零写入”模式,可完全支持无法写入硬盘的环境。支持对写入设备的数据实时扫描,对恶意文件或病毒进行实时清除,支持一键开启/关闭设备数据存储功能。设备具有自我防护功能,具有防恶意更改防护。 |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.9资产安全审计
指标 | 技术规格 |
概况统计 | 支持如下资产概况统计分析: 资产总量、存活量、安全资产量、存在风险资产量、存在风险资产排行、指纹与插件总量; 最新漏洞排行榜,支持自动关联存在相同漏洞的资产,通过资产链接可跳转至漏洞扫描报告页面,进而查看漏洞详情;(需提供功能截图证明) 资产量变化折线图; 漏洞类型、漏洞等级分布; 资产分类统计(部门、系统、负责人、地区等类型); 资产端口、服务、设备类型、厂商、系统和网站组件统计Top10; |
资产管理 | 支持主机资产管理,管理对象为IP地址; 支持业务资产管理,管理对象为URL/域名; 支持资产标签管理,包括部门标签、系统标签、负责人标签、地区标签、行业标签等; 支持手工录入、表格导入、自主探测发现三种方式纳管资产,资产纳管时可关联标签信息; 支持资产批量操作,包括批量检测、批量扫描、批量修改、批量删除、批量导出、批量子域探测等;(需提供功能截图证明) 支持对单个资产进行修改、拉入黑名单、删除等操作; 支持资产概况总览(资产IP/URL地址、资产存活状态、资产漏洞分布等),支持查看资产检测或扫描报告; 支持多种资产检索方式,支持模糊检索与精确检索;可组合多个条件实现对资产精确定位。检索条件例如:资产状态、资产是否已检测、资产是否已扫描、资产来源、资产纳管时间、资产标签、资产属性;(提供功能截图证明) |
资产检测 | 资产检测任务可从资产管理中心批量下发或在资产检测模块中自由创建; 支持手工输入、表格导入等方式添加检测目标地址; 支持添加网段进行检测,主动发现存活主机、目标指纹信息、端口服务状态等数据; 支持一键提取资产检测过程中发现的所有WEB资产链接; 支持多种端口应用场景选择,包括:全部端口、精简端口、数据存储端口、企业办公端口、机场酒店端口、工控物联端口、自定义端口等; 支持自定义扫描线程数量; 支持多种检测策略,包括:快速模式(速率优先,忽略指纹信息模式)、常规模式(兼顾效率与指纹信息模式)、精准模式(绕过安全防御策略,效率最低模式)、自定义模式; 支持定时检测、周期检测、任务重扫; 支持手动、自动两种方式纳管资产; 支持邮件自动发送检测任务报告; 支持存活探测、强制探测、网页快照、过滤黑名单等检测方式; 支持任务结果比对,包括:服务端口、系统存活性等; 支持任务详情查看、报告导出和目标详情查看、报告导出,输出格式包括:HTML、EXCEL等; 检测报告包含如下信息:资产IP、主机MAC、主机名、主机状态、资产分类、设备类型、设备厂商、主机系统、系统厂商、支撑脚本、服务组件、应用框架、地理位置、地理坐标、检测时间、端口矩阵、端口服务等; 支持ICMP、UDP、TCP等多种协议并发检测; 支持指纹管理,内置指纹数量不低于5000,提供自定义指纹接口,用户可自行添加指纹; |
漏洞扫描 | 支持定时扫描、登录扫描、周期扫描、任务重扫、任务暂停; 支持添加代理扫描、全端口扫描、爬虫黑名单设置; 支持扫描插件的自主选择,包含通用依赖插件选择(端口服务识别、Web2.0动态爬虫、Web应用指纹探测等)、Web扫描插件选择、主机扫描插件选择等; 支持主机漏洞扫描、弱口令扫描、敏感信息社工扫描、数据库漏洞扫描、CMS识别扫描、Web漏洞扫描、中间件漏洞扫描、框架漏洞扫描等; 支持自定义添加POC进行漏洞扫描; 支持对任务目标的多条件搜索筛选,包括存活性、扫描状态、漏洞类型、漏洞名称、漏洞等级、目标地址等; 支持邮件自动发送安全评估报告; 安全评估报告包括目标基本信息、漏洞危害等级、漏洞描述、漏洞验证详情、漏洞路径、解决方案等; 支持在线编辑漏洞报告,包括删除漏洞、添加漏洞、将漏洞添加至黑名单等; 支持识别如下指纹信息:网站标题、服务组件、开发语言、应用框架、端口服务等; 支持扫描任务比对,及时发现漏洞变化; 开放API接口,用户可扩充资产指纹库、漏洞检测POC、弱口令字典等。同时能够与其他平台(如SOC、SIEM、扫描器等)整合 |
子域探测 | 支持顶级域名扫描检测,快速准确地定位子域名,并判断有效性。可以进行资产的纳管和安全的管理; 支持任务比对,发现缺省或新增子域名; 支持多种探测策略选择:快速模式、常规模式、精准模式; 可扩展探测进程; 支持关联域名探测; 支持子域所在网段提取; 支持备案管理,从单位名称、单位性质、备案证号、网站域名、网站名称、系统定级等多个纬度进行域名管理; |
辅助工具 | 支持Dorks管理,可检索或新增Dork; 支持代理获取; 支持弱口令本地自检; 支持漏洞验证,针对特定漏洞,可实现自动化渗透,一键获取目标敏感信息或控制权限;(需提供功能截图证明) 支持基线合规检查、挖矿后门检测、应急响应分析;(需提供功能截图证明) |
系统设置 | 支持修改系统名称、LOGO; 支持设备健康状态监控,可监控设备CPU使用率、硬盘使用率、内存使用率等; 支持IP地址配置与Ping测试; 支持系统数据备份与恢复,系统重置、设备关机重启; 提供“报错日志”、“登录信息”、“行为日志”三方面的日志信息管理; 支持多账号管理; 支持“用户名+口令+验证码”方式进行认证登录; 支持阀值配置,包括:资产检测轮询等待时间、资产检测超时等待时间、资产检测并行执行目标、资产检测并行执行线程、漏洞扫描轮询等待时间、漏洞扫描超时等待时间、漏洞扫描并行执行目标、子域探测并行执行目标、子域探测轮询等待时间、子域探测超时等待时间等; 支持自定义发件邮箱配置; 管理端口具有防渗透功能; 支持访问策略的创建和配置; 支持分布式集群部署。 |
质保 | 原厂≥3年免费质保、≥3年特征库免费升级和技术支持 |
2.2.10其他
指标 | 技术规格 |
辅材 | 基本要求:满足此次项目实施要求的相关辅材 数量:一批 |
项目实施 | 本项目配置不少于30人天的实施调试服务 |
2.3项目技术设计、安装调试及验收相关要求
2.3.1、深化技术方案。投标人根据建设目标、建设要求、设计原则、设备配置等制订深化技术方案,方案应能满足国内最新、最先进产品、质量可靠、科学合理、安全可靠、功能齐全、扩展性强、经济性好、方便使用,使紫东数据中心能充分满足当前及今后一段时间的需要,同时仍留有将来扩充的余地。提供项目平面布置图、详细系统设备选型及节点图,系统连接图、系统机柜图等,方案应科学合理切实可行,符合本项目各项建设要求。
2.3.2、供货
投标人应确保提供的设备和配件的完整性、实用性,保证全部系统及时投入正常运行。
2.3.3、系统集成
集成商中标后需充分了解现状和业务需求,与用户等相关方充分沟通后,制定详细可行的项目实施方案,对技术方案规划、项目计划与进度、项目质量、风险等进行总体管控与协调,经用户认可后方可开始实施。集成商需针对本项目成立专门的施工团队,积极主动与用户单位进行协调沟通,在规定的时间内,保证质量完成投标所提供设备的规划、安装、调试及投入运行,达成项目建设目标。
集成商需组织协调各设备原厂工程师、集成商工程师等相关人员对本项目进行联调实施,设备安装、调试所需的工具、仪表及安装材料由供应商自行解决。施工过程应严格执行相关的强弱电施工规范,并保证施工安全。
2.3.4、测试
集成商中标后拟定并向用户提交测试计划、测试内容和方法及测试报告。测试内容包含但不限于以下内容:
完成设备功能测试、性能测试,可靠性测试、网络连通性测试。
整个系统联调测试。
2.3.5、实施人员
集成商中标后须组织项目实施小组,组成人员包括项目管理人员和项目实施人员。
项目管理:提供项目经理1名,负责整个项目的管理。
2.3.6、验收
设备到货后,采购人与供应商共同配合有关部门对所有设备进行开箱检查,出现损坏、数量不全或产品不对等问题时,由供应商负责解决。
设备安装完成,由供应商制定测试方案并经用户确认后,对产品的性能和配置进行测试验收,并形成测试验收报告。
如验收中出现不符合标书和合同要求的严重质量问题时,采购人保留索赔权利。
2.3.7、技术文挡
供应商必须在对其所提供的设备进行安装、测试、验收过程中提供和准备的技术文档。
技术文件:供应商必须向采购人提供设备的安装、运行、使用、测试、诊断和维修的技术文件。
安装计划:安装日期是供应商执行合同的开始,最少包括:运输/交货、测试、调试、正常运行。
安装指南:投标人应当提供所购软硬件设备的安装指南。
2.3.8、强制保障措施
为了保障本次项目顺利实施完成,供应商需遵守招标文件的要求和承诺,提供足够数量且能力相符的现场实施人员。
如若发现供应商实施人员未按时就位,或者实施人员资质不符合承诺要求,缺勤(资质不符)实施服务将按人月进行统计,按缺勤每人月两万人民币对中标方进行处罚。如采购人对供应商多次进行警告,供应商仍就不能整改到位,将扣除合同总价的5%。如因供应商实施团队人员数量或技术能力的不足,导致项目进度受到严重影响或产生严重后果的,采购人有权依照法律程序解除合同,并追究供应商的违约责任。
三、商务要求:
(一)质保及售后技术服务要求
1.1须提供竣工验收后≥3年原厂免费维保,自采购人验收合格,验收报告确认签字日起,开始进入质保期。
1.2在免费质保期内应提供7×24小时运维服务,遇重大任务事故期间,根据用户方要求,供应商须派相关人员提供全天24小时驻场技术服务(每年不多于2次)。
1.3在免费质保期内,供应商须对本项目中所提供的软件免费升级,免费保修,供应商必须负责对提供的设备进行现场维修和更换故障配件,并不收取任何额外费用。
1.4 供应商对本项目中销售给采购人的产品提供终身免费技术支持。
1.5供应商提供本项目的各核心系统的主要设备提供原厂商质保;软件及相关配件材料均按相关原厂厂商提供标准的质保条款为准,供应商需协助采购人执行。
1.6免费保修维护期后的现场维护维修,供应商将按所提供的人工、材料成本向发包人收取维护费用。
1.7在质保期内,系统和设备由于施工质量或产品本身质量原因造成的损伤或损坏,供应商须免费修理或更换。
1.8在质保期内,每年由供应商提供一次本项目各系统的例行巡检,并出具巡检报告。
1.9保修的范围仅限于本合同中供应商提供给采购人的设备、部件和装修。
1.10免费现场保修维护期后,另行商定维护费用标准。
1.11供应商应采取必要的技术和管理手段保障系统的安全性,并保证信息的保密,供应商必须根据国家相关要求与发包人签订保密协议。
1.12要求供应商为所投设备提供的质保为原厂服务,原厂服务是指所投设备制造商或其在国内的分支机构直接提供。
1.13中标后的三个工作日内须提供软硬件产品制造商出具的质保函原件(须加盖产品制造商公章)。
1.14服务内容要求
(1)服务范围包括但不限于:
(a)设备日常维护、巡检;
(b)故障电路及其他损坏设备的修理;
(c)备件备品的购买;
(d)重大故障或特殊故障的紧急远端或现场抢修;
(e)其他必须的技术服务(例如软件的版本升级);
供应商在质保期内安装的任何零配件,必须是设备生产厂家原产的或是经其认可的,必须是新的未使用和未经修复的,除非最终发包人提供书面许可,否则不可使用此范围外的其他配件;正式更换备件必须来自设备生产厂家备件库,不得以其它方式替代。质保期内所有因更换或修理货物或部件而导致货物停止运行的时间应从其质保期内扣除。
(2)运维服务范围
供应商在服务期内应对所提供的设备进行全面的管理,保证设备的安全性、可用性、可靠性,满足发包人的服务要求,至少提供但不限于以下服务内容:
(a)供应商应为其在本项目内供应的所有硬件设备提供3年运行维护服务,并根据需要免费提供系统扩充、优化和升级服务;
(b)供应商应为其在本项目内供应的所有配套基础设施提供3年运行维护服务;
(c)供应商应承诺为采购人在运营过程中提供快速的技术支持,响应快速及时。
(3)服务受理
(a)设置固定客服热线电话,提供每周7×24小时接听处理用户的技术咨询、服务请求和故障申报,反馈运维服务信息;
(b)设置7×24小时移动客服热线电话1部,及时响应紧急情况下的用户服务请求和故障申报服务;
(c)通过E_mail/Fax/书面/电话等多种方式,保持与用户的紧密联系和沟通渠道;
1.15培训要求:投标人须为采购人提供全年不少于2次的网络安全培训,并为参训人员提供培训教材(教材需自行编写并印刷成册)和配套课件,并须提供设备操作培训方案,方案内容包括但不限于培训方式、培训课时 及培训目标成果等内容。
(二)交货期、交货方式及交货地点
2.1交货期:合同签订后30日历天内完成交付。
2.2交货方式:卖方在采购人指定地点交货,并完成安装、调试。
2.3交货地点:采购人指定地点,由卖方负责办理运输和装卸等,费用由卖方负责,采购人组织验收,检验不合格或不符合质量要求,卖方除无条件退货、返工外,还应承担采购人由此造成的一切损失。
(三)付款方式
3.1到货验收合格后收到发票支付合同总价的90%。
3.2 余款10%作为质保金,待维保期满(维保期为全部货物安装调试验收合格之日起),无质量问题,一次付清(无息)。
3.3有质量问题时,采购人暂扣质保金直至卖方修复好产品缺陷并赔偿采购人经济损失;有质量问题,一次性给采购人造成经济损失达到合同总价的10%以上时或累计经济损失超过合同总价的10%时,采购人不予支付质保金,卖方同时须承担修复责任,如质保金不能弥补给采购人造成的经济损失,卖方还应继续赔偿采购人经济损失。
(四)货币
投标文件中的国产或进口货物单价和总价均采用人民币报价,以万元为单位标注。
(五)备品备件及耗材等要求
常用备品、备件报价清单需列出,质保期满后,需根据采购人要求提供充足的备品、备件,并按投标时承诺的价格提供。
(六)出保后年维保价格要求
质保期满后年维保费用不高于总价的8%。
第五章 评标方法与评标标准
采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人。本项目选取1名中标候选人。
政府采购政策功能落实
1、小微型企业价格扣除
(1)本项目对小型和微型企业产品给予10%的扣除价格,用扣除后的价格参与评审。
(2)供应商需按照采购文件的要求提供相应的《企业声明函》。
(3)企业标准请参照《关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)文件规定自行填写。
2、残疾人福利单位价格扣除
(1)本项目对残疾人福利性单位视同小型、微型企业,给予10%的价格扣除,用扣除后的价格参与评审。
(2)残疾人福利单位需按照采购文件的要求提供《残疾人福利性单位声明函》。
(3)残疾人福利单位标准请参照《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)。
3、监狱和戒毒企业价格扣除
(1)本项目对监狱和戒毒企业(简称监狱企业)视同小型、微型企业,给予6%的价格扣除,用扣除后的价格参与评审。
(2)监狱企业参加政府采购活动时,需提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。供应商如不提供上述证明文件,价格将不做相应扣除。
(3)监狱企业标准请参照《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)。
4、残疾人福利单位、监狱企业属于小型、微型企业的,不重复享受政策。
5、大中型企业和其他自然人、法人或者其他组织并与小型、微型企业(残疾人福利单位、监狱企业)组成联合体共同参加政府采购活动。联合协议中约定,小型、微型企业(残疾人福利单位、监狱企业)的协议合同金额占到联合体协议合同总金额30%以上的,给予联合体2%的价格扣除,用扣除后的价格参与评审。
6、联合体各方均为小型、微型企业(残疾人福利单位、监狱企业)的,联合体享受10%价格扣除,用扣除后的价格参与评审。
7、根据《江苏省政府采购信用管理暂行办法》的规定,供应商信用评价结果为三星的扣2分,评价结果为二星的扣3分,评价结果为一星的扣4分。
评标办法和评标标准
本项目采用综合评分法确定中标候选人。评标委员会将按下列评分办法和标准进行评分,总分值为100分。
(一)价格分(30分)
1.1价格分采用低价优先法计算,即满足采购文件要求且投标价格最低的供应商投标报价为评标基准价,其价格分为满分30分,其它投标人的价格分统一按照以下公式计算:投标报价得分=(评标基准价/该投标人的投标报价)×30分。分值保留小数点后2位。
(二)项目需求响应情况 (28分)
2.1投标产品对招标文件具体需求的响应程度:全部响应招标文件技术和服务等要求的得28分;标注斜体并有下划线的为实质性要求和条件,不符合视为无效投标;打★项有负偏离的每项减2分,其他有负偏离的每项减1分,扣完为止。(投标人需在“项目技术及商务需求响应及偏离表”中如实逐项填列所投产品的参数及服务承诺,如招标文件要求提供相应证明材料的,应在偏离表中注明证明材料所在投标文件的页码位置,否则评标委员会有权做负偏离处理)
(三)项目实施方案、深化技术方案和验收方案等(9分)
3.1项目实施方案:投标人应根据招标文件要求提供具体详实的项目实施方案,方案优于招标文件要求的得3分,符合招标文件要求的得2分,不完全符合招标文件要求得 1分,未提供或完全不符合招标文件要求的不得分。(3分)
3.2 深化技术方案:投标人应根据招标文件要求提供具体详实的项目深化技术方案,方案优于招标文件要求的得3分,符合招标文件要求的得2分,不完全符合招标文件要求得1分,未提供或完全不符合招标文件要求的不得分。(3分)
3.3验收方案:投标人应根据招标文件要求提供具体详实的项目验收方案,方案优于招标文件要求的得3分,符合招标文件要求的得2分,不完全符合招标文件要求得1分,未提供或完全不符合招标文件要求的不得分。(3分)
(四)售后服务、培训方案及质保期(9分)
4.1 售后服务方案:投标人应根据招标文件要求提供具体详实的项目售后服务方案,方案优于招标文件要求的得3分,符合招标文件要求的得1分,不完全符合招标文件要求得不得分,未提供或完全不符合招标文件要求的不得分。(3分)
4.2 培训方案:投标人应根据项目需求提供具体详实的培训方案,培训方案优于招标文件要求的得3分,符合招标文件要求的得1分,未提供或完全不符合招标文件要求的不得分(3分)
4.3 免费质保期:投标人针对本项目所有软硬件提供免费质保,满足招标文件3年原厂免费质保的此项不得分,在此基础上每增加一年可得1分,本项最多可得3分。(3分)
(五)履约能力(22分)
5.1投标人资质(17分)
1、供应商或所投核心产品厂商具有CCRC信息安全风险评估资质,三级得1分,二级得2分,一级得3分。(投标时提供证明文件,以所提供的最高等级资质评分)(3分)
2、供应商或所投核心产品厂商具有CCRC信息安全应急处理资质,三级得1分,二级得2分,一级得3分。(投标时提供证明文件,以所提供的最高等级资质评分)(3分)
3、供应商或所投核心产品厂商具有有效期内的信息安全管理体系认证证书的得2分。(投标时提供证明文件)(2分)
4、供应商或所投核心产品厂商具有有效期内的信息技术服务管理认证证书的得2分。(投标时提供证明文件)(2分)
5、供应商或所投核心产品厂商为CNCERT网络安全应急服务支撑单位的,省级得1分,国家级得2分。(投标时提供证明文件,以所提供的最高级别资质评分)(2分)
6、供应商或所投核心产品厂商为国家信息安全漏洞共享平台CNVD技术组成员的,得1分。(投标时提供证明文件)(1分)
7、 供应商拟投入本项目的项目经理,具有PMP(项目管理专业人士资格认证证书)或CPMP(中国项目管理师)、CISSP(信息系统安全认证证书)、CISP(注册信息安全专业人员)资质、Security+资质、CISAW(信息安全保障人员)资质的(需提供人员名单及资质证书复印件),每具备一项可得0.5分,本项最高得2.5分。(2.5分)
8、供应商拟投入本项目的技术服务团队其他成员,具有CISSP(信息系统安全认证证书)、CISP(注册信息安全专业人员)资质、CIIPT(重要信息系统安全保护人员)资质、CISAW(信息安全保障人员)资质,每具备一项得0.5分(需提供人员名单及资质证书复印件)。本项最高得1.5分。(1.5分)
5.2 投标人业绩(5分)
1、投标人提供自2018年6月以来网络安全集成项目案例(提供有效合同复印件并加盖公章),每提供一个得1分,最多得5分。(5分)
(六)环保认证(2分)
6.1.投标主要产品属于财政部、国家发改委公布的“节能产品品目清单”范围内的,投标人提供国家确定的认证机构出具的、处于有效期之内的该节能产品认证证书复印件的,得1分。如投标主要产品均属于政府强制采购节能产品品目清单范围内,本项不得分。
6.2.投标主要产品属于财政部、生态环境部公布的“环境标志产品品目清单”范围内的,投标人提供国家确定的认证机构出具的、处于有效期内的该环保产品认证证书复印件的,得1分。
第六章 投标文件格式
投 标 文 件
项 目 名 称:
招 标 编 号:
投标人名称 :
日 期 :
投 标 人: (加盖CA电子公章)
投标主要文件目录
一、具备履行合同所必需的设备和专业技术能力的书面声明
二、参加政府采购活动前 3 年内在经营活动中没有重大违法记录的书面声明
三、法人授权书
四、投标函
五、小微企业声明函
六、残疾人福利性单位声明函
七、联合体协议
八、投标产品配置及分项报价表
九、技术响应偏离表
十、商务响应偏离表
十一、开标一览表
一、具备履行合同所必需的设备和专业技术能力的书面声明
我单位郑重声明:我单位具备履行本项采购合同所必需的设备和专业技术能力,为履行本项采购合同我公司具备如下主要设备和主要专业技术能力:
主要设备有: 。
主要专业技术能力有: 。
二、参加政府采购活动前 3 年内在经营活动中没有重大违法记录的书面声明
声 明
我单位郑重声明:参加本次政府采购活动前 3 年内,我单位在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。
三、法人授权书
本授权书声明:____________(投标人名称)授权________________(被授权人的姓名)为我方就JSZC- 号项目采购活动的合法代理人,以本单位名义全权处理一切与该项目采购有关的事务。
本授权书于______年____月____日起生效,特此声明。
被授权人身份证号码:
被授权人联系电话:(手机)
授权单位名称:(加盖CA电子公章)
单位地址:
日期:
备注一 如果我公司(单位)中标,请按以下信息寄送中标通知书
联系人:
寄送地址:
联系电话:
四、投标函
致:江苏省政府采购中心
根据贵方的JSZC-G 号招标文件,正式授权下述签字人_________________(姓名)代表我方______________(投标人的名称),全权处理本次项目投标的有关事宜。
据此函,__________签字人兹宣布同意如下:
1.按招标文件规定的各项要求,向买方提供所需货物与服务。
2.我们完全理解贵方不一定将合同授予最低报价的投标人。
3.我们已详细审核全部招标文件及其有效补充文件,我们知道必须放弃提出含糊不清或误解问题的权利。
4.我们同意从规定的开标日期起遵循本投标文件,并在规定的投标有效期期满之前均具有约束力。
5.如果在开标后规定的投标有效期内撤回投标或中标后拒绝签订合同,我们的投标保证金可不予退还。
6.同意向贵方提供贵方可能另外要求的与投标有关的任何证据或资料,并保证我方已提供和将要提供的文件是真实的、准确的。
7.一旦我方中标,我方将根据招标文件的规定,严格履行合同的责任和义务,并保证在招标文件规定的时间完成项目,交付买方验收、使用。
8.与本投标有关的正式通讯地址为:
地 址:
邮 编:
电 话:
传 真:
投标人开户行:
账 户:
日 期:________年____月____日
五、小微企业声明函(货物)
本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)的规定,本公司(联合体)参加江苏省政府采购中心组织的(单位名称)采购编号为***,(项目名称)的采购活动,提供的货物全部由符合政策要求的小微企业制造。根据《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)的规定,相关企业(含联合体中的小微企业、签订分包意向协议的小微企业)的具体情况如下:
1.(标的名称),属于 行业;制造商为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元1,属于(小型企业、微型企业);
2.(标的名称),属于 行业;制造商为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元1,属于(小型企业、微型企业);
……
以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。
本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任
企业名称(加盖CA电子公章):
日 期:
备注1:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。
备注2:供应商如不提供此声明函,价格将不做相应扣除。
六、残疾人福利性单位声明函
本单位郑重声明,根据《财政部 民政部 中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的采购文件编号为______的 项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。
本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。
(备注:1、供应商如不提供此声明函,价格将不做相应扣除。2、中标供应商为残疾人福利单位的,此声明函将随中标结果同时公告,接受社会监督)
供应商全称(加盖CA电子公章):
日 期:
七、联合体协议(参考格式)
(联合体中各供应商全称)在此达成以下协议:
1、我们 (供应商1),(供应商2) ,……自愿组成联合体,参加江苏省政府采购中心组织的采购编号为(编号全称),(项目全称)项目的政府采购活动,我联合体指定(供应商*)为牵头单位(牵头单位必须为联合体成员)。
2、若我们联合中标、成交,(供应商单位1全称)实施项目中(工作内容)部分工作,并承担相应的责任。(供应商单位2全称)实施项目中(工作内容)部分工作,并承担相应的责任……。(注:联合体中各供应商都应明示所承担的工作和相应的责任)。
3、其中 (小型、微型企业/残疾人福利性单位/监狱企业全称)为 (小型、微型企业/残疾人福利性单位/监狱企业)企业,且我们约定该公司/单位所承担的合同金额将占本项目合同总金额的 %。
备注:本招标文件中要求加盖CA电子签章的地方,仅需加盖牵头单位的CA电子签章。
联合体中各供应商全称(公章):
日期:
1 | 2 | 3 | 4 | 5 | 6 |
产品名称、品牌及规格、型号 | 数量 | 产地 | 交付期 | 单价 | 总价 |
投标总报价 |
八、投标产品配置及分项报价表
序号 | 招标要求 | 投标响应 | 超出、符合或偏离 | 证明材料 |
九、技术响应偏离表
注:1、按照基本技术要求详细填列。
项目 | 招标文件要求 | 是否响应 | 投标人的承诺或说明 |
质保期 | |||
售后技术服务要求 | |||
交付时间 | |||
交付方式 | |||
交付地点 | |||
付款方式 | |||
培训要求 | |||
备品备件及耗材等要求 | |||
其他 | …… |
2、行数不够,可自行添加。
十、商务响应偏离表
十一、开标一览表
投标人全称(加盖CA电子签章):
投标货物名称 | 投标总报价 |
小写: (人民币:元) |
项目名称:
项目编号: 分包号:
日期: 年 月 日
质疑函范本
一、质疑供应商基本信息
质疑供应商:
地址: 邮编:
联系人: 联系电话:
授权代表:
联系电话:
地址: 邮编:
二、质疑项目基本情况
质疑项目的名称:
质疑项目的编号: 包号:
采购人名称:
采购文件获取日期:
三、质疑事项具体内容
质疑事项1:
事实依据:
法律依据:
质疑事项2
……
四、与质疑事项相关的质疑请求
请求:
签字(签章): 公章:
日期:
质疑函制作说明:
1.供应商提出质疑时,应提交质疑函和必要的证明材料。
2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。
3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。
4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。
联系我们
上海总部:上海市浦东新区中科路1750号1幢张江科学之门模力社区606-607室
无锡分公司:无锡市新吴区江溪路77号北航投资(无锡)科创中心303室
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
服务协议
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1

返回顶部