公告摘要
项目编号zjzb-2023-15592
预算金额-
招标联系人岳萍
招标代理机构中捷通信有限公司
代理联系人苗田田15101608179
标书截止时间2023/08/05
投标截止时间-
公告正文

中国电信 2022 年内蒙 A B 节点整合安全防护建设工程 比选公告

本比选项目为中国电信 2022 年内蒙 A B 节点整合安全防护建设工程(项目编号: ZJZB-2023-15592 ),比选人为中国电信股份有限公司,比选代理机构为中捷通信有限公司。项目资金已落实,具备比选条件,现进行公开比选,特邀请有意向的且具有提供标的物能力的潜在参选人(以下简称参选人)参选。

1. 项目概况与采购内容

1.1 项目概况:本次采购中国电信 2022 年内蒙 A B 节点整合安全防护建设工程所需的设备及相关服务。

1.2 采购内容及分包(标包)划分情况:

序号

涉及的主要评估产品品类

产品名称

数量

规格型号

交货地点

交货期

1

不涉及

分流器设备

1

详见 2.3.3 关键技术指标

按照合同约定的地点交货

合同小签后两周内交付至买方指定地点

2

不涉及

主机漏扫设备

1

3

不涉及

Web 漏扫设备

1

4

系统集成服务

系统集成服务

/

不涉及

按照合同约定的地点交货

电路具备后两周内完成全网联调

本项目将按照最新的《中国电信供应商不良行为管理规则》应用供应商不良行为处理结果,请重点关注处理结果适用的产品品类、处理措施、处理范围、禁限期等关键内容,请务必登录中国电信阳光采购网( https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal )查阅《中国电信供应商不良行为管理规则》。

1.3 本项目设置最高参选限价,参选人参选报价高于最高参选限价的,其参选将被否决,最高参选限价如下:

序号

采购内容

最高限价金额(不含税,万元人民币)

1

新增分流器设备

12.00

2

新增主机漏扫

30.00

3

新增 Web 漏扫

30.00

4

系统集成服务

18.00

2. 参选人资格要求

参选人基本资格要求:

2.1.1 参选人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于比选人和比选代理机构。参选人应具有良好的银行资信和商业信誉。法人下属不具备法人资格的分支机构参与参选的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。

2.1.2 参选人的法定代表人或负责人为同一人或者存在控股、管理关系的不同参选人,不得参加同一标包参选或者未划分标包的同一比选项目参选。

2.1.3 本次比选不接受联合体参选。

2.1.4 本次比选接受代理商参选。代理商参选的,应满足下列要求:

1 )本项目仅允许代理唯一制造商参选,且该制造商不得再自行参选或再委托其它参选人参选;

2 )参选人与参选产品制造商具有稳定的委托代理协议。

2.2 参选人不得存在下列情形之一:

1 )为比选人不具有独立法人资格的附属机构(单位);

2 )被依法暂停或取消参选 / 参选资格的;

3 )被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;

4 )进入清算程序,或被宣告破产,或其他丧失履约能力的情形;

5 )在最近三年内(自 2020 8 8 日起)被相关行业主管部门或司法机关认定骗取中选 / 中选、严重违约、重大工程质量或者安全问题的;

6 )在最近五年内(自 2018 8 8 日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);

7 )在最近五年内(自 2018 8 8 日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);

8 )被最高人民法院在 信用中国 网站( www.creditchina.gov.cn )或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;

9 )为本比选项目提供过设计、编制技术规范和其他文件的咨询服务;

10 )为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;

11 )为本比选项目的代建人;

12 )为本比选项目的比选代理机构;

13 )与本比选项目的监理人或代建人或比选代理机构同为一个法定代表人;

14 )与本比选项目的监理人或代建人或比选代理机构存在控股或参股关系;

15 )被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单的;

16 )其他按照《中国电信供应商不良行为管理规则》及处理结果,应对参选人及其参选产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一比选项目涉及多个产品评估品类的,参选人及其任一参选产品品类涉及相关禁止采购处理结果的,该标包或比选项目应适用相关的禁止采购处理措施;

17 )法律法规、比选文件限定的其他情形。

参选人是代理商的,本条所指的参选人也包括其所代理的制造商。

2.3 参选产品资格要求:

2.3.1 参选产品应是来自中华人民共和国或是与中华人民共和国有正常贸易与往来的国家或地区的产品。

2.3.2 参选设备应是成熟稳定的产品,符合中华人民共和国对安全产品的相关规定,其中主机漏扫设备和 Web 漏扫设备应具有公安部颁发的计算机信息系统安全专用产品销售许可证或提供由《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》中相关机构安全认证合格或者安全检测符合要求的报告。

2.3.3 参选产品应符合中国电信相关技术要求,并满足以下关键技术指标:

设备类型

技术指标

具体要求

汇聚分流设备

设备基本功能要求

★支持匹配 IPv6SA IPv6DA flow-label 字段,进行复制转发。

设备负载均衡功能

★基于 VxLAN GRE/NvGRE 内层 MAC/IP HASH

设备维护功能要求

★支持目录和文件管理。

性能要求

1. 整机转发容量:
(1)
支持 800G 高级处理
(2)
支持 100GE 端口降速为 40GE
2.
规则容量:
(1) 支持 L2 层规则 2000
(2) 支持外层掩码五元组规则 1000
(3) 支持内层掩码五元组规则 2000

Web 漏扫设备

检测范围

1. 系统应支持对各类 Web 服务中间件漏洞的检测,包括而不限于:
a)IIS
b)Tomcat
c)Apache
2. 系统应支持后台数据库进行扫描,类型包括而不限于:
a)Oracle
b)SQL Server
c)DB2
d)Informix
e)Sybase
f)MySQL
g)PostgreSQL
h)Access
3. 系统应支持网页敏感信息扫描,支持设置敏感字字典。

检测方式

1. 系统应支持多类国内外知名 WEB 应用漏洞扫描引擎嵌入,应包括而不限于:
a)
易通
b)
织梦
c)DEDECMS
d)Discuz
e)Ecshop
f)
易思
g)
大汉
h)PHPCMS
i)PHP168
j)PHPCMS2008
k)phpcms v9
l)SHOPEX
m)Nginx
代码执行
n)Spring
代码执行

检测能力

1. 系统应支持检测发现多类 Web 应用漏洞的能力,漏洞类型包括而不限于:
a)SQL
注入
b)Cookie
安全问题
c)XSS
攻击
d)
跨站请求伪造
e)
命令执行
f)
文档上传
g)
网页挂马
h)
隐藏字段
2. 系统应支持设置站点扫描范围,包括:目录扫描、单 URL 扫描、域名扫描。

性能要求

1. 1U 19 英寸机架;
2. 4 10/100/1000BASE-T 接口,≥ 4 SFP 插槽,≥ 1 console 口,≥ 2 USB 口;

主机漏扫设备

漏洞管理

1. 支持检测的漏洞兼容 CVE Bugtraq 等主流标准,并提供 CVE Compatible 证书。
2. 同时支持远程扫描和采用 SMB SSH RDP Telnet 等协议对 Windows Linux 等系统进行登录扫描。
3. 支持 Oracle MySQL MS SQL DB2 Sybase 数据库漏洞检查。
4. 具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用 ActiveMQ FTP Highgo HTTP IMAP Kingbase MongoDB MS SQL Mysql Oracle POP3 Postgres RDP RTSP SMB SMTP SNMP SSH Sybase Telnet Tomcat UXDB Weblogic 等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典。
5. 支持漏洞项目管理,跟踪漏洞修复状态,并展示漏洞关键信息,包含:漏洞名称、漏洞优先级评分、影响 IP 、开始修复时间、修复结束时间等。

资产和风险管理

★可以通过多种维度搜索定位资产和查看资产风险,包括并不限于:节点或设备名称、资产 IP 范围、资产管理员、资产操作系统类型、资产风险等级、漏洞名称、开放的端口、资产 banner 信息等。

配置核查能力

1. 主流操作系统配置核查,支持主流操作系统配置核查,包括 Windows Linux AIX HP-UX Solaris 等。
2. 主流数据库配置核查,支持主流数据库配置核查,包括 DB2 Informix MySQL SQLserver Sybase 等。
3. 应用中间件配置核查,支持应用中间件配置核查,包括 Apache BIND Jboss Tomcat TongWeb Weblogic Websphere Nginx Resin 等。
4. 对于不可达网络或者物理隔离网络,支持离线检查,可提供全部操作系统、数据库、应用程序、网络设备、安全设备的离线检查工具。离线检查不安装任何软件。

性能要求

1. 1U 19 英寸机架;
2. 4 10/100/1000BASE-T 接口,≥ 4 SFP 插槽,≥ 1 console 口,≥ 2 USB 口。

2.4 法律法规规定的其他要求。

3. 资格审查方法

本项目将进行资格后审,资格审查标准和内容见比选文件第三章“评选办法”,凡未通过资格后审的参选人,其参选将被否决。

4. 比选文件获取

4.1 比选文件获取时间: 2023 8 2 9 00 分至 2023 8 5 17 30 分(北京时间,下同)。

4.2 比选文件获取方式:凡有意参与比选的潜在参选人,请按以下步骤顺序进行操作,获取比选文件:

4.2.1 登录“中国电信阳光采购网( https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal )” 后,通过“招参选 - 采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,进入本项目进行比选文件登记申领,未在系统注册的参选人须先进行注册,注册方法详见本公告“ 7 参选人注册”。

4.3 比选文件每套售价 0 元人民币,售后不退。支付要求:无。

5. 参选文件的递交

5.1 参选文件递交截止时间(即参选截止时间): 2023 8 8 9 30 分。

5.2 电子参选文件的递交:登录中国电信阳光采购网( https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal )后,通过“招参选 - 我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行参选文件递交,参选人应在参选文件递交截止时间之前通过电子采购系统完成加密电子参选文件的上传。参选人未在电子采购系统进行比选文件申领登记或电子参选文件未按照要求加密的,将无法通过电子采购系统提交电子参选文件。

5.3 本项目将于参选文件递交截止同一时间通过中国电信电子采购系统唱价,比选代理机构邀请参选人的法定代表人或者其委托代理人准时参加。

6. 参选人注册

6.1 中国电信阳光采购网注册

未注册过的潜在参选人,须通过中国电信阳光采购网( https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal )首页“立即注册”模块完成注册后,方可申领本项目比选文件。

6.2 CA 证书办理

参与电子采购的潜在参选人须提前办理 CA 证书进行电子参选文件编制和参选,并确保 CA 证书在使用时有效。 CA 证书办理流程详见中国电信阳光采购网“操作指引 -CA 办理”。

6.3 技术支撑联系方式

电子采购系统技术支撑:服务热线 4008227188 ,服务邮箱 zb_support@chinatelecom.cn

CA 证书办理技术支撑:服务热线: 010-56107929/010-56107880 ,服务邮箱: ctsc@chinatelecom.cn

7. 发布公告的媒介

本比选公告仅在中国电信阳光采购网( https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal )上发布,其他媒介转载无效。

8. 联系及异议接收方式

8.1 联系方式

比选人:中国电信股份有限公司

地址:北京市西城区金融大街 31

邮编: 100033

联系人:岳萍

电话: 010-58501600

电子邮件: yueping@chinatelecom.cn

比选代理机构:中捷通信有限公司

地址:北京市西城区复兴门南大街甲 2 号楼天银大厦 A 西座 10

邮编: 100031

项目联系人:苗田田、宋嘉琦、冯耿星、石羽、姚姗姗、陈宇昕、苏京

电话: 15101608179/18833238140

电子邮件: miaotiantian@chinaccs.cn/songjiaqi.gyl@chinaccs.cn

传真: 010-82205255

开户银行:中信银行广州花园支行

账号: 3110910043850024630

8.2 异议接收方式

登录中国电信阳光采购网( https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal )后,通过“招参选 - 采购异议 - 提出异议”模块提出。

比选代理机构:中捷通信有限公司

2023 8 1

返回顶部