公告摘要
项目编号zjzb-2024-10279
预算金额-
招标联系人戴柏星
招标代理机构中捷通信有限公司
代理联系人郑忠义18001306361
标书截止时间2024/01/18
投标截止时间2024/01/25
公告正文
中国电信2023年资源池安全基础防护能力升级扩容工程资格预审公告
中国电信2023年资源池安全基础防护能力升级扩容工程-标包1:容器安全授权软件
资格预审公告
1.招标条件
中国电信2023年资源池安全基础防护能力升级扩容工程已批准,招标人为中国电信股份有限公司,建设资金来自招标人自筹,项目已具备招标条件,现进行资格预审,特邀请有意向的潜在投标人(以下简称申请人)提出资格预审申请。
 2.项目概况
2.1  招标编号:ZJZB-2024-10279。
2.2  项目概况:本工程拟采购中国电信2023年资源池安全基础防护能力升级扩容工程所需的容器安全授权软件。
2.3  交货时间、交货地点:按照合同中规定的时间、地点交货。
2.4  项目性质:货物招标,资格预审。
2.5  项目规模:具体详见下表。
序号
标包名称
涉及的主要评估产品品类
产品名称
规格型号
数量
交货地点
1
标包1
云网安全软件
容器安全授权软件
详见资格预审公告3.3.2关键技术指标
1700套
按照合同中规定的地点交货

注:上述采购数量为预估量,且需提供管理平台软件

本项目将按照最新的《中国电信供应商不良行为管理规则》应用供应商不良行为处理结果,请重点关注处理结果适用的产品品类、处理措施、处理范围、禁限期等关键内容,请务必登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)查阅《中国电信供应商不良行为管理规则》。
2.6  技术要求/产品规格:详见上述2.5条。
2.7  标包划分情况:本项目分为4个标包,此标包为标包1:容器安全授权软件。
3.申请人资格要求
3     
3.1  申请人基本资格要求
3.1.1 申请人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人和招标代理机构。申请人应具有良好的银行资信和商业信誉。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
3.1.2 申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
3.1.3本次资格预审不接受联合体资格预审申请。
3.1.4本次资格预审不接受代理商资格预审申请。
3.2  申请人不得存在下列情形之一
(1) 为招标人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自2021年1月25日起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自2019年1月25日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内(自2019年1月25日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9) 为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;
(10)  为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(11)  为本招标项目的代建人;
(12)  为本招标项目的招标代理机构;
(13)  与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;
(14)  与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;
(15)  被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
(16)  其他按照《中国电信供应商不良行为管理规则》及处理结果,应对申请人及产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一招标项目涉及多个产品评估品类的,申请人及其任一投标产品品类涉及相关禁止采购处理结果的,该标包或招标项目应适用相关的禁止采购处理措施;
(17)  法律法规、资格预审文件限定的其他情形。
3.3  投标产品资格要求
3.3.1 投标产品应是来自中华人民共和国或是与中华人民共和国有正常贸易与往来的国家或地区的产品。
3.3.2 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
序号
关键技术指标
具体要求
1

容器资产识别要求

支持自动获取容器的web应用资产,如wordpress、ThinkPHP等
2

镜像检测扫描要求

支持检查镜像中应用组件的漏洞进行检测,需至少包含应用组件python、php、ruby、nodejs;支持查询漏洞详情至少包含漏洞是否公开POC/EXP、在野利用状态、公开技术细节等信息

支持对镜像中存在的木马病毒、挖矿等文件进行检查,需支持至少三种病毒引擎检测,且需支持能从产品界面上下载病毒文件进行风险确认

支持对存在web站点的镜像中的web类的文件进行检查,以发现其中可能存在webshell的问题。能在产品界面上下载webshell文件以进一步进行风险确认

支持检查镜像中弱密码,至少包含应用组件redis、tomcat、sshd的弱密码检测能力。可查看弱密码详情包括密码值、检测时间、关联镜像、关联主机、关联容器等信息

支持从镜像视角分别查看节点上的镜像、仓库中的镜像的安全问题,并可查看每个镜像的风险详情
3

反弹检测

支持检测大量反向连接行为,包括nc、bash、python、lua、perl、ruby、php、whois、msf、telnet、irb、tclShell等

支持检测使用脚本执行的反弹行为
4

暴力破解

支持实时监控安装了SSH的容器中,被恶意暴力破解的行为。

支持暴力破解阈值定义设置
5

容器逃逸

支持实时检测由于容器配置不当引起的逃逸风险,例如特权容器逃逸、敏感挂载逃逸、高权导致的逃逸等

支持实时检测利用linux内核漏洞进行的逃逸攻击,如CVE-2020-14386、CVE-2022-0847内核提权漏洞、脏牛漏洞
6

k8s api可疑调用检测

支持实时检测k8s api异常调用行为,包括:获取k8s Token、容器中访问K8S API服务等行为
7

容器风险检测要求

支持采用POC方式,检测运行的容器中存在的漏洞,并且在页面上能显示详细的漏洞详情、POC的执行结果,以验证漏洞存在的真实性。

3.3.3 投标产品还应具备以下条件:
申请人近三年(以合同签订时间为准,2021年1月1日至资格预审公告发布之日止),在中华人民共和国境内市场具有不少于3个容器安全授权软件成功商用案例,且合同中与容器安全授权软件相关的累计金额不少于50万元人民币(含税)。
3.4  投标产品制造商资格要求
3.4.1 申请人具有合法有效的软件著作权登记证书或软件产品登记证书。
3.5  产品测试
(1)本项目将组织通过资格预审的申请人进行投标产品的产品测试,产品测试结果将作为本项目招标阶段初步评审和技术评分的依据。未按招标人要求参加产品测试,或产品测试未通过,在招标阶段将不能通过初步评审。
(2)申请人须在收到招标人产品测试通知后在规定时间将产品送达指定地点,逾期不予接收。产品测试费用由申请人自行承担。产品递交相关要求、具体时间、地点等其他事宜将另行通知。
3.6  申请人应提供廉洁投标承诺书。
3.7  申请人应提供近五年发生的诉讼及仲裁情况(2019年1月至今)。
3.8  法律法规规定的其他要求。
4.资格预审方法
4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。
4.2通过资格审查的申请人均可参加本次资格预审范围内本项目标包1的投标。
4.3通过资格审查的申请人不足3个时,招标人重新组织资格预审或采用资格后审进行重新招标。
5.资格预审文件的获取
5.1资格预审文件获取时间: 2024年1月13日9时00分至2024年1月18日17时30分(北京时间,下同)。
5.2资格预审文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在投标人须先进行注册,注册方法详见本公告“7申请人注册”。
5.3 资格预审文件费用:本项目不收取资格预审文件费用。
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间:2024年1月25日10时00分。
6.2电子资格预审申请文件的递交:登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1中国电信阳光采购网注册
未注册过的潜在投标人,须通过中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在投标人须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证书办理流程详见中国电信阳光采购网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:010-56107929 /010-56107880
服务邮箱:zb_support@chinatelecom.cn(电子采购系统技术支撑)
ctsc@chinatelecom.cn(CA证书办理技术支撑)
 8.发布公告的媒介
本次资格预审公告同时且仅在中国招标投标公共服务平台(http://www.cebpubservice.com/)、通信工程建设项目招标投标管理信息平台(https://txzbqy.miit.gov.cn/)、中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)上发布,其他媒体转载无效。
9.联系及异议接收方式
9.1联系方式
招 标 人:中国电信股份有限公司              
地    址:北京市西城区金融大街31号 
邮    编:100033                    
联 系 人:戴柏星               
电    话:010-58573252
电子邮件:daibx@chinatelecom.cn                                      
招标代理机构:中捷通信有限公司
地    址:北京市西城区复兴门南大街甲2号楼天银大厦A西座10层
邮    编:100031
联 系 人:郑忠义、张雅萌、冯耿星、李会猛、刘思倩、陈宇昕、昝小菲
电    话:18001306361
电子邮件: zhengzhongyi.gyl@chinaccs.cn
9.2异议接收方式
登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“采购协同-异议处理-提出异议”模块提出。
                                          招标代理机构:中捷通信有限公司
                                                                                  2024年1月12日
中国电信2023年资源池安全基础防护能力升级扩容工程-标包2:零信任(SDP)系统
资格预审公告
1.招标条件
中国电信2023年资源池安全基础防护能力升级扩容工程已批准,招标人为中国电信股份有限公司,建设资金来自招标人自筹,项目已具备招标条件,现进行资格预审,特邀请有意向的潜在投标人(以下简称申请人)提出资格预审申请。
2.项目概况
2.1  招标编号:ZJZB-2024-10279。
2.2  项目概况:本工程拟采购中国电信2023年资源池安全基础防护能力升级扩容工程所需的零信任(SDP)系统。
2.3  交货时间、交货地点:按照合同中规定的时间、地点交货。
2.4  项目性质:货物招标,资格预审。
2.5  项目规模:具体详见下表。
序号
标包名称
涉及的主要评估产品品类
产品名称
规格型号
数量
交货地点
1
标包2
身份认证与鉴权产品
零信任(SDP)系统
详见资格预审公告3.3.2关键技术指标
管控中心软件2套、安全网关软件20套、并发安全客户端25000套
按照合同中规定的地点交货

注:上述采购数量为预估量

本项目将按照最新的《中国电信供应商不良行为管理规则》应用供应商不良行为处理结果,请重点关注处理结果适用的产品品类、处理措施、处理范围、禁限期等关键内容,请务必登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)查阅《中国电信供应商不良行为管理规则》。
2.6  技术要求/产品规格:详见上述2.5条。
2.7 标包划分情况:本项目分为4个标包,此标包为标包2:零信任(SDP)系统。
3.申请人资格要求
3     
3.1  申请人基本资格要求
3.1.1 申请人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人和招标代理机构。申请人应具有良好的银行资信和商业信誉。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
3.1.2 申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
3.1.3本次资格预审不接受联合体资格预审申请。
3.1.4本次资格预审不接受代理商资格预审申请。
3.2  申请人不得存在下列情形之一
(1) 为招标人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自2021年1月25日起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自2019年1月25日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内(自2019年1月25日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9)  为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;
(10)  为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(11)  为本招标项目的代建人;
(12)  为本招标项目的招标代理机构;
(13)  与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;
(14)  与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;
(15)  被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
(16)  其他按照《中国电信供应商不良行为管理规则》及处理结果,应对申请人及产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一招标项目涉及多个产品评估品类的,申请人及其任一投标产品品类涉及相关禁止采购处理结果的,该标包或招标项目应适用相关的禁止采购处理措施;
(17)  法律法规、资格预审文件限定的其他情形。
3.3  投标产品资格要求
3.3.1 投标产品应是来自中华人民共和国或是与中华人民共和国有正常贸易与往来的国家或地区的产品。
3.3.2 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
序号
关键技术指标
具体要求
1

客户端可接入终端类型和系统兼容性

Windows客户端

零信任安全客户端,支持WEB、C/S和APP模式登录入口。支持在Windows 、Mac OS、linux PC终端的安装;支持在IOS 、Android 移动终端的安装
2

Mac OS客户端
3

iOS客户端
4

Android客户端
5

动态访问控制

登录超时

支持用户登录超时timeout时间设置,用户登录空闲时间超过配置时间后自动断开连接,并需要再次登录才能进入系统
6

访问限制

提供基础的设备管理,可以基于设备进行验证,限制仅合法设备可以登录,包括如下能力:
(1)管理及查询访问终端的设备属性、风险状态。
(2)设备与用户账号绑定,支持一对一绑定和一对多(一个用户账号可以与多台指定终端设备)的绑定模式。
限制注册设备才能登录。
(3)支持在设备管理平台查询用户上线所绑定设备信息,包括终端类型、客户端IP、设备指纹、设备上线时间、设备注册时间。
7

多次口令错误

应用网关作为统一的入口,代替了应用系统暴露在外,其自身设备及应用的安全防护,需具备抵制恶意攻击访问能力,其自身的访问支持白名单IP地址范围配置,登录错误达到一定次数后进行账号锁定,以提升其自身的安全性,缓解被恶意入侵、被恶意攻破的安全风险
8

黑名单软件感知

支持终端监测,感知终端使用环境是否运行相关的防护策略,如是否关闭防火墙、开启文件共享、安装安全软件、运行进程
9

关闭防火墙检测

采用设备可信标志等技术,提供基础环境感知能力,包括“是否安装杀毒软件、是否关闭防火墙,是否异地登录、是否异常时间登录、爆破登录”等行为进行策略控制,包括放行、阻断或二次认证。
10

关闭杀毒软件检测
11

开启文件共享检测

支持终端监测,感知终端使用环境是否运行相关的防护策略,如是否关闭防火墙、开启文件共享、安装安全软件、运行进程
12

删除PC终端客户端

系统可设置设备必须安装零信任客户端才可以访问,设备的唯一标识采用多关键设备部件标识法。该标识不容易被破解和仿冒,而且一旦出现有人通过更换终端信息,如终端名称、MAC等方式绕过,也可以立刻被发现。所以设备的唯一标识不但可以标识设备,也具备设备仿冒的特性,可以根据终端使用类型,采用直接身份标识方式和指纹标识方式实现
13

网络隐身

管控中心和网关隐身

零信任网关支持业务端口的隐藏,只有认证通过后,才对合法用户开放相应端口,确保业务访问安全。
应用网关默认应只开放UDP端口,无TCP端口开放,拒绝一切TCP连接,并且UDP端口只接收不响应,支持管控中心和安全网关同时隐身。只有部署客户端的PC或手机等,经过敲门技术授权后,才会针对客户端开放访问通道,对其他工具完全不可见,非法连接无法进入。
14

管控中心和网关端口扫描无发现
15

访问非授权端口应用

3.3.3 投标产品还应具备以下条件:
     申请人近三年(以合同签订时间为准,2021年1月1日至资格预审公告发布之日止),在中华人民共和国境内市场具有不少于3个零信任(SDP)系统成功商用案例,且合同中与零信任(SDP)系统相关的累计金额不少于100万元人民币(含税)。
3.4  投标产品制造商资格要求
3.4.1 申请人具有合法有效的软件著作权登记证书或软件产品登记证书。
3.5  产品测试
(1)本项目将组织通过资格预审的申请人进行投标产品的产品测试,产品测试结果将作为本项目招标阶段初步评审和技术评分的依据。未按招标人要求参加产品测试,或产品测试未通过,在招标阶段将不能通过初步评审。
(2)申请人须在收到招标人产品测试通知后在规定时间将产品送达指定地点,逾期不予接收。产品测试费用由申请人自行承担。产品递交相关要求、具体时间、地点等其他事宜将另行通知。
3.6  申请人应提供廉洁投标承诺书。
3.7  申请人应提供近五年发生的诉讼及仲裁情况(2019年1月至今)。
3.8  法律法规规定的其他要求。
4.资格预审方法
4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。
4.2通过资格审查的申请人均可参加本次资格预审范围内本项目标包2的投标。
4.3通过资格审查的申请人不足3个时,招标人重新组织资格预审或采用资格后审进行重新招标。
5.资格预审文件的获取
5.1资格预审文件获取时间: 2024年1月13日9时00分至2024年1月18日17时30分(北京时间,下同)。
5.2资格预审文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在投标人须先进行注册,注册方法详见本公告“7申请人注册”。
5.3 资格预审文件费用:本项目不收取资格预审文件费用。
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间:2024年1月25日10时00分。
6.2电子资格预审申请文件的递交:登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1中国电信阳光采购网注册
未注册过的潜在投标人,须通过中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在投标人须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证书办理流程详见中国电信阳光采购网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:010-56107929 /010-56107880
服务邮箱:zb_support@chinatelecom.cn(电子采购系统技术支撑)
ctsc@chinatelecom.cn(CA证书办理技术支撑)
 8.发布公告的媒介
本次资格预审公告同时且仅在中国招标投标公共服务平台(http://www.cebpubservice.com/)、通信工程建设项目招标投标管理信息平台(https://txzbqy.miit.gov.cn/)、中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)上发布,其他媒体转载无效。
9.联系及异议接收方式
9.1联系方式
招 标 人:中国电信股份有限公司              
地    址:北京市西城区金融大街31号 
邮    编:100033                    
联 系 人:戴柏星                
电    话:010-58573252
电子邮件:daibx@chinatelecom.cn                                      
招标代理机构:中捷通信有限公司
地    址:北京市西城区复兴门南大街甲2号楼天银大厦A西座10层
邮    编:100031
联 系 人:郑忠义、张雅萌、冯耿星、李会猛、刘思倩、陈宇昕、昝小菲
电    话:18001306361
电子邮件: zhengzhongyi.gyl@chinaccs.cn
9.2异议接收方式
登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“采购协同-异议处理-提出异议”模块提出。
                                          招标代理机构:中捷通信有限公司
                                                                                 2024年1月12日
中国电信2023年资源池安全基础防护能力升级扩容工程-标包3:云饵蜜罐授权软件
资格预审公告
1.招标条件
中国电信2023年资源池安全基础防护能力升级扩容工程已批准,招标人为中国电信股份有限公司,建设资金来自招标人自筹,项目已具备招标条件,现进行资格预审,特邀请有意向的潜在投标人(以下简称申请人)提出资格预审申请。
2.项目概况
2.1  招标编号:ZJZB-2024-10279。
2.2  项目概况:本工程拟采购中国电信2023年资源池安全基础防护能力升级扩容工程所需的云饵蜜罐授权软件。
2.3  交货时间、交货地点:按照合同中规定的时间、地点交货。
2.4  项目性质:货物招标,资格预审。
2.5  项目规模:具体详见下表。
序号
标包名称
涉及的主要评估产品品类
产品名称
规格型号
数量
交货地点
1
标包3
云网安全软件
云饵蜜罐授权软件
详见资格预审公告3.3.2关键技术指标
400套
按照合同中规定的地点交货

注:上述采购数量为预估量,且需提供管理平台软件

本项目将按照最新的《中国电信供应商不良行为管理规则》应用供应商不良行为处理结果,请重点关注处理结果适用的产品品类、处理措施、处理范围、禁限期等关键内容,请务必登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)查阅《中国电信供应商不良行为管理规则》。
2.6  技术要求/产品规格:详见上述2.5条。
2.7  标包划分情况:本项目分为4个标包,此标包为标包3:云饵蜜罐授权软件。
3.申请人资格要求
3     
3.1  申请人基本资格要求
3.1.1 申请人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人和招标代理机构。申请人应具有良好的银行资信和商业信誉。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
3.1.2 申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
3.1.3本次资格预审不接受联合体资格预审申请。
3.1.4本次资格预审不接受代理商资格预审申请。
3.2  申请人不得存在下列情形之一
(1) 为招标人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自2021年1月25日起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自2019年1月25日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内(自2019年1月25日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9)  为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;
(10)  为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(11)  为本招标项目的代建人;
(12)  为本招标项目的招标代理机构;
(13)  与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;
(14)  与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;
(15)  被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
(16)  其他按照《中国电信供应商不良行为管理规则》及处理结果,应对申请人及产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一招标项目涉及多个产品评估品类的,申请人及其任一投标产品品类涉及相关禁止采购处理结果的,该标包或招标项目应适用相关的禁止采购处理措施;
(17)  法律法规、资格预审文件限定的其他情形。
3.3  投标产品资格要求
3.3.1 投标产品应是来自中华人民共和国或是与中华人民共和国有正常贸易与往来的国家或地区的产品。
3.3.2 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
序号
关键技术指标
具体要求
1

安全性

分权管理

提供严格的操作控制和存取控制,在各层次应具有完善的、有效的用户管理,能够灵活地分配用户群、用户的权限
2

日志记录

具备安全日志功能,可完整地记录用户的重要操作、访问信息
3

漏洞防护

整个系统在正式运行之前要进行安全性测试,以确保系统的安全性
4

攻击事件分析

服务伪装、攻击检测

诱导攻击者访问伪装蜜罐,从而实现对攻击的预警和行为分析
5

攻击行为分析、威胁预警

能够实现对危险行为的预警;危险行为包括(扫描器查点、蠕虫病毒扩散、口令爆破、系统登录、Shell执行、数据库操作、文件上传、特定漏洞利用)
6

数据统计展示

全包取证、日志回放

监测到攻击行为后立即生成告警信息,结合伪装服务记录的攻击者行为日志,形成攻击者入侵时间线,完整记录其行为,支持日志下载、日志回放、PCAP流量下载和遗留文件下载。
7

攻击特征、攻击分布统计

显示各蜜网主机行为捕获的数量和分布情况,直观的观察到每一次入侵者行为的细节,包括:时间、操作、端口、进程等。
8

网络预警防御

在线通知

提供应急响应支持,让相关人员第一时间感知到各类网络攻击行为
9

入侵攻击取证

智能溯源

完整记录入侵行为的流量、操作和遗留文件,自动完成取证工作,智能溯源功能,采集攻击者入侵指纹,定位攻击源头

3.3.3 投标产品还应具备以下条件:
申请人近三年(以合同签订时间为准,2021年1月1日至资格预审公告发布之日止),在中华人民共和国境内市场具有不少于3个云饵蜜罐授权软件成功商用案例,且合同中与云饵蜜罐授权软件相关的累计金额不少于50万元人民币(含税)。
3.4  投标产品制造商资格要求
3.4.1 申请人具有合法有效的软件著作权登记证书或软件产品登记证书。
3.5  产品测试
(1)本项目将组织通过资格预审的申请人进行投标产品的产品测试,产品测试结果将作为本项目招标阶段初步评审和技术评分的依据。未按招标人要求参加产品测试,或产品测试未通过,在招标阶段将不能通过初步评审。
(2)申请人须在收到招标人产品测试通知后在规定时间将产品送达指定地点,逾期不予接收。产品测试费用由申请人自行承担。产品递交相关要求、具体时间、地点等其他事宜将另行通知。
3.6  申请人应提供廉洁投标承诺书。
3.7  申请人应提供近五年发生的诉讼及仲裁情况(2019年1月至今)。
3.8  法律法规规定的其他要求。
4.资格预审方法
4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。
4.2通过资格审查的申请人均可参加本次资格预审范围内本项目标包3的投标。
4.3通过资格审查的申请人不足3个时,招标人重新组织资格预审或采用资格后审进行重新招标。
5.资格预审文件的获取
5.1资格预审文件获取时间: 2024年1月13日9时00分至2024年1月18日17时30分(北京时间,下同)
5.2资格预审文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在投标人须先进行注册,注册方法详见本公告“7申请人注册”。
5.3 资格预审文件费用:本项目不收取资格预审文件费用。
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间:2024年1月25日10时00分。
6.2电子资格预审申请文件的递交:登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1中国电信阳光采购网注册
未注册过的潜在投标人,须通过中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在投标人须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证书办理流程详见中国电信阳光采购网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:010-56107929 /010-56107880
服务邮箱:zb_support@chinatelecom.cn(电子采购系统技术支撑)
ctsc@chinatelecom.cn(CA证书办理技术支撑)
 8.发布公告的媒介
本次资格预审公告同时且仅在中国招标投标公共服务平台(http://www.cebpubservice.com/)、通信工程建设项目招标投标管理信息平台(https://txzbqy.miit.gov.cn/)、中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)上发布,其他媒体转载无效。
9.联系及异议接收方式
9.1联系方式
招 标 人:中国电信股份有限公司               
地    址:北京市西城区金融大街31号 
邮    编:100033                    
联 系 人:戴柏星               
电    话:010-58573252
电子邮件:daibx@chinatelecom.cn                                      
招标代理机构:中捷通信有限公司
地    址:北京市西城区复兴门南大街甲2号楼天银大厦A西座10层
邮    编:100031
联 系 人:郑忠义、张雅萌、冯耿星、李会猛、刘思倩、陈宇昕、昝小菲
电    话:18001306361
电子邮件: zhengzhongyi.gyl@chinaccs.cn
9.2异议接收方式
登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“采购协同-异议处理-提出异议”模块提出。
                                          招标代理机构:中捷通信有限公司
                                                                                 2024年1月12日
中国电信2023年资源池安全基础防护能力升级扩容工程-标包4:全流量分析探针
资格预审公告
1.招标条件
中国电信2023年资源池安全基础防护能力升级扩容工程已批准,招标人为中国电信股份有限公司,建设资金来自招标人自筹,项目已具备招标条件,现进行资格预审,特邀请有意向的潜在投标人(以下简称申请人)提出资格预审申请。
2.项目概况
2.1  招标编号:ZJZB-2024-10279。
2.2  项目概况:本工程拟采购中国电信2023年资源池安全基础防护能力升级扩容工程所需的全流量分析探针。
2.3  交货时间、交货地点:按照合同中规定的时间、地点交货。
2.4  项目性质:货物招标,资格预审。
2.5  项目规模:具体详见下表。
序号
标包名称
涉及的主要评估产品品类
产品名称
规格型号
数量
交货地点
1
标包4
云网安全设备
全流量分析探针-10G处理能力
详见资格预审公告3.3.3关键技术指标
3套
按照合同中规定的地点交货
2
全流量分析探针-20G处理能力
10套

注:上述采购数量为预估量

本项目将按照最新的《中国电信供应商不良行为管理规则》应用供应商不良行为处理结果,请重点关注处理结果适用的产品品类、处理措施、处理范围、禁限期等关键内容,请务必登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)查阅《中国电信供应商不良行为管理规则》。
2.6  技术要求/产品规格:详见上述2.5条。
2.7  标包划分情况:本项目分为4个标包,此标包为标包4:全流量分析探针。
3.申请人资格要求
3     
3.1  申请人基本资格要求
3.1.1 申请人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人和招标代理机构。申请人应具有良好的银行资信和商业信誉。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
3.1.2 申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
3.1.3本次资格预审不接受联合体资格预审申请。
3.1.4本次资格预审不接受代理商资格预审申请。
3.2  申请人不得存在下列情形之一
(1) 为招标人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自2021年1月25日起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自2019年1月25日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内(自2019年1月25日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9)  为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;
(10)  为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(11)  为本招标项目的代建人;
(12)  为本招标项目的招标代理机构;
(13)  与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;
(14)  与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;
(15)  被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
(16)  其他按照《中国电信供应商不良行为管理规则》及处理结果,应对申请人及产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一招标项目涉及多个产品评估品类的,申请人及其任一投标产品品类涉及相关禁止采购处理结果的,该标包或招标项目应适用相关的禁止采购处理措施;
(17)  法律法规、资格预审文件限定的其他情形。
3.3  投标产品资格要求
3.3.1 投标产品应是来自中华人民共和国或是与中华人民共和国有正常贸易与往来的国家或地区的产品。
3.3.2 投标产品应符合以下条件之一:
   (1)具备有效期内的计算机信息系统安全专用产品销售许可证。
   (2)提供由《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中相关机构安全认证合格或者安全检测符合要求的报告。
   (3)具备有效期内的网络安全专用产品安全检测证书。
3.3.3 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
序号
关键技术指标
具体要求
1

数据解析功能

支持ipv4/ipv6环境的流量解析,支持在ipv4\ipv6的单栈、双栈环境下进行攻击检测
2

支持常用协议的解析和还原,包括但不限于IP、TCP、UDP、ICMP、VLAN、MPLS、HTTP、HTTP2、SMTP、IMAP、POP3、WEBMAIL、SMB、FTP、TELNET、DNS、SSL、MYSQL、MSSQL、PostgreSQL、MongoDB、Redis、ORACLE、Radius、RDP、SNMP、SMB等
3

威胁检测功能

支持包检测、流检测:实时分析网络异常流量/行为,根据监测规则,在线实时抓取疑似样本,留存样本
4

支持根据威胁类型、威胁名称、情报类型、IP自定义威胁情报
5

支持检索异常报文、域名解析、文件传输、FTP控制通道、LDAP行为、登录动作、邮件行为、网络阻断、数据库操作、SSL加密协商、TCP流量、Telnet行为、UDP流量、WEB访问、TCP握手日志、ICMP流量等网络流量日志,并可基于时间、IP、端口、协议等多重字段组合进行日志检索
6

支持威胁情报检测及关联比对功能:对捕获的样本文件、恶意事件信息进行威胁情报库补充比对,通过增加新的恶意信息比对,可以降低对样本文件和恶意事件的误报问题,从而变相提升样本和事件的准确率,同时丰富样本和恶意事件的恶意信息字段,支持威胁情报的更新、同步、查找、增加、删除等操作
7

支持恶意程序文件检测:支持病毒、木马、蠕虫、僵尸网络、缓冲区溢出攻击、C&C行为等各种威胁的全面有效检测,支持自定义检测模型
8

支持网络活动攻击检测:支持SQL注入、XSS攻击、SSI指令、WebShell(ASP、JSP、PHP)、扫描探测隐蔽信道(DNS、HTTP、ICMP隐秘隧道的监测)、文件操作、弱口令、目录遍历、命令执行、敏感信息获取、CSRF攻击、权限绕过、代码执行、远程文件包含等威胁的全面检测
9

支持黑白名单检测,支持基于服务、IP等自定义黑白名单
10

安全反馈功能

支持流量元数据(TCP/UDP通信会话、HTTP、SMTP、POP3、IMAP、WEBMAIL、FTP、TELNET、MYSQL、MSSQL、ORACLE、Radius等)提取、存储和检索
11

支持流量日志、安全日志、资产日志上传到各平台
12

设备性能要求

处理能力不低于10GE:HTTP会话处理能力:支持新建数不低于6万/s、并发数不低于200万;支持最大TCP并发连接数不低于200万;对于已知的恶意网络活动识别准确率不低于90%,通过明文通信的恶意程序识别准确率不低于80%;对于威胁情报URL/IP/Domain规则检测命中率必须在95%以上;
13

处理能力不低于20GE:HTTP会话处理能力:支持新建数不低于12万/s、并发数不低于400万;支持最大TCP并发连接数不低于400万;对于已知的恶意网络活动识别准确率不低于90%,通过明文通信的恶意程序识别准确率不低于80%;对于威胁情报URL/IP/Domain规则检测命中率必须在95%以上;

3.3.4 投标产品还应具备以下条件:
申请人近三年(以合同签订时间为准,2021年1月1日至资格预审公告发布之日止),在中华人民共和国境内市场具有不少于3个全流量分析探针成功商用案例,且合同中与10G和20G处理能力的全流量分析探针相关部分累计金额不少于100万元人民币(含税),其中10G和20G均须具备,但不限在同一合同中。
3.4  产品测试
(1)本项目将组织通过资格预审的申请人进行投标产品的产品测试,产品测试结果将作为本项目招标阶段初步评审和技术评分的依据。未按招标人要求参加产品测试,或产品测试未通过,在招标阶段将不能通过初步评审。
(2)申请人须在收到招标人产品测试通知后在规定时间将产品送达指定地点,逾期不予接收。产品测试费用由申请人自行承担。产品递交相关要求、具体时间、地点等其他事宜将另行通知。
3.5  申请人应提供廉洁投标承诺书。
3.6  申请人应提供近五年发生的诉讼及仲裁情况(2019年1月至今)。
3.7  法律法规规定的其他要求。
4.资格预审方法
4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。
4.2通过资格审查的申请人均可参加本次资格预审范围内本项目标包4的投标。
4.3通过资格审查的申请人不足3个时,招标人重新组织资格预审或采用资格后审进行重新招标。
5.资格预审文件的获取
5.1资格预审文件获取时间:2024年1月13日9时00分至2024年1月18日17时30分(北京时间,下同)。
5.2资格预审文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在投标人须先进行注册,注册方法详见本公告“7申请人注册”。
5.3 资格预审文件费用:本项目不收取资格预审文件费用。
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间:2024年1月25日10时00分。
6.2电子资格预审申请文件的递交:登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1中国电信阳光采购网注册
未注册过的潜在投标人,须通过中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在投标人须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证书办理流程详见中国电信阳光采购网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:010-56107929 /010-56107880
服务邮箱:zb_support@chinatelecom.cn(电子采购系统技术支撑)
ctsc@chinatelecom.cn(CA证书办理技术支撑)
 8.发布公告的媒介
本次资格预审公告同时且仅在中国招标投标公共服务平台(http://www.cebpubservice.com/)、通信工程建设项目招标投标管理信息平台(https://txzbqy.miit.gov.cn/)、中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)上发布,其他媒体转载无效。
9.联系及异议接收方式
9.1联系方式
招 标 人:中国电信股份有限公司              
地    址:北京市西城区金融大街31号 
邮    编:100033                    
联 系 人:戴柏星               
电    话:010-58573252
电子邮件:daibx@chinatelecom.cn                                       
招标代理机构:中捷通信有限公司
地    址:北京市西城区复兴门南大街甲2号楼天银大厦A西座10层
邮    编:100031
联 系 人:郑忠义、张雅萌、冯耿星、李会猛、刘思倩、陈宇昕、昝小菲
电    话:18001306361
电子邮件: zhengzhongyi.gyl@chinaccs.cn
9.2异议接收方式
登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“采购协同-异议处理-提出异议”模块提出。
                                     招标代理机构:中捷通信有限公司
                                                                          2024年1月12日
返回顶部