一、项目编号:0701-224101170150(招标文件编号:0701-224101170150)
二、项目名称:中国人民银行数字货币研究所2022年第一批安全设备采购项目
三、中标(成交)信息
供应商名称:北京数盾信息科技有限公司
供应商地址:北京市海淀区丰秀中路3号院10号楼5层101-502室
中标(成交)金额:5.2000000(万元)
供应商名称:杭州安恒信息技术股份有限公司
供应商地址:浙江省杭州市滨江区西兴街道联慧街188号
中标(成交)金额:16.0000000(万元)
四、主要标的信息
序号 | 供应商名称 | 货物名称 | 货物品牌 | 货物型号 | 货物数量 | 货物单价(元) |
1 | 北京数盾信息科技有限公司 | 加密机 | 无 | 服务器密码机 CES V2.0 |
4台 | 13000 |
序号 | 供应商名称 | 货物名称 | 货物品牌 | 货物型号 | 货物数量 | 货物单价(元) |
2 | 杭州安恒信息技术股份有限公司 | 应用防火墙(WAF) | 无 | WAF-V3/WAF-50000TG | 2台 | 80000 |
五、评审专家(单一来源采购人员)名单:
马晓青、高飞、来健、罗乐曲、于跃
六、代理服务收费标准及金额:
本项目代理费收费标准:协商
本项目代理费总金额:2.0000000 万元(人民币)
七、公告期限
自本公告发布之日起1个工作日。
八、其它补充事宜
北京数盾信息科技有限公司为01包中标人;杭州安恒信息技术股份有限公司为02包中标人。
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:中国人民银行数字货币研究所
地址:北京市丰台区金唐中心A座20层
联系方式:雪女士010-63508531
2.采购代理机构信息
名 称:中技国际招标有限公司
地 址:北京市丰台区西三环中路90号通用技术大厦
联系方式:张广旭、王记东、冯敏 010-63348617/8537
3.项目联系方式
项目联系人:张广旭、王记东、冯敏
电 话: 010-63348617/8537
包号 | 采购内容 | 采购数量(台) | 预算金额(万元) | 最高限价(万元) | 交货地点 (到货验收地点) | 交货期 |
01包 | 加密机 | 4 | 80 | 80 | 北京或苏州 | 合同签订后30日内将合同项下设备产品交付至用户指定地点,并提前5日将到货时间告知采购人。 |
02包 | SSL网关 | 2 | 40 | 40 | 北京或苏州 | 合同签订后30日内将合同项下设备产品交付至用户指定地点,并提前5日将到货时间告知采购人。 |
03包 | 应用防火墙(WAF) | 2 | 40 | 40 | 北京或苏州 | 合同签订后30日内将合同项下设备产品交付至用户指定地点,并提前5日将到货时间告知采购人。 |
04包 | 堡垒机 | 2 | 30 | 30 | 北京或苏州 | 合同签订后30日内将合同项下设备产品交付至用户指定地点,并提前5日将到货时间告知采购人。 |
05包 | 安全流量回溯 | 2 | 100 | 100 | 北京或苏州 | 合同签订后30日内将合同项下设备产品交付至用户指定地点,并提前5日将到货时间告知采购人。 |
条款号 | 条款名称 | 编列内容 | |||||||||||||||
1.1 | 招标方式 | 公开招标 政府采购 ☑货物 □服务 □工程 | |||||||||||||||
1.1.7 | 专业担保机构 | 中国投资担保有限公司(电话:010-88822573) | |||||||||||||||
1.1.8 | 信息发布媒体 | 《中国政府采购网》 | |||||||||||||||
1.9 | 分包 | ☑不允许 □允许,可分包部分:(内容、金额或者比例) | |||||||||||||||
2.2.2 | 标前澄清会 | ☑不召开 □召开,召开时间: 召开地点: | |||||||||||||||
3.1 | 投标文件的组成 | 投标文件由以下内容组成: 3.1.1投标人资格证明文件:(单独装订成册) 1)★法人或其他组织的营业执照或事业单位法人证书或社会团体登记证书等证明文件复印件; 2)★财务状况报告:投标人2021年度经审计的财务报告复印件(成立不到一年的公司可提交验资证明)或开标日前三个月内其基本开户银行出具的银行资信证明原件或复印件(审计报告须包括资产负债表、利润表、现金流量表、所有者权益变动(如有)及其附注。银行资信证银行出具的存款证明不能替代银行资信证明,专业担保机构对投标人进行资信审查后出具投标担保函的,可不提供财务状况报告); 3)★具备履行合同所必需的设备和专业技术能力的证明材料(格式见第六章); 4)★依法缴纳税收记录:近6个月内任意1个月的纳税证明文件(证明文件复印件须清晰可辨,并能显示出税种,单位代扣代缴的个人所得税不能作为单位纳税的凭证;依法免税的应提供相应文件证明;若投标人按当地管理机构要求采用按年度或半年缴费一次的方式,则投标人须提供最近一次缴费凭证及加盖公章的说明); 5)★社会保障资金缴纳记录:投标人须提供近6个月内任意1个月的依法缴纳社会保障资金的证明材料,证明材料可以是缴费的银行单据复印件、社保机构开具的证明原件等(自行编写无效);依法免缴的应提供相应文件证明;若投标人按当地管理机构要求采用按年度或半年缴费一次的方式,则投标人须提供最近一次缴费凭证及加盖公章的说明; 6)★参加本政府采购项目前3年内在经营活动中没有重大违法记录的书面声明(格式见第六章);重大违法记录是指供应商因违法经营受到刑事处罚或责令停产停业、吊销许可证或者执照、较大数额等行政处罚 7)★其他声明。 8)投标人中小企业声明函(格式见第六章); 9)投标人残疾人福利性单位声明函(格式详见财库〔2017〕141号文件)(残疾人企业适用); 10)省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件(监狱企业适用); 注:上述条款中的“前三个月”指不含开评标所在的当前月份,往前数三个月;“近6个月”指不含开评标所在的当前月份,往前数6个月;“前3年”指从开评标当天算起,前三年时间。 3.1.2投标基本文件: 1)★投标函(格式见第六章); 2)★开标一览表(格式见第六章); 3)★分项报价表(格式见第六章); 4)★商务条款响应/偏离表(格式见第六章); 5)★技术规格响应/偏离表(格式见第六章); 6)★投标保证金。 3.1.3商务评审文件: 1)★法定代表人声明、法定代表人授权书(授权代理人签署投标文件时适用)(格式见第六章); 2)投标人资料表(格式见第六章); 3)投标人业绩(提供合同复印件); 4)公司简介。 3.1.4技术文件内容应该包括: 1)提供技术方案书; 2)项目实施计划; 3)完成本项目人员组成名单; 3.1.5投标人认为需要提供的其他文件或证书。 注:以上所述文件中缺少其中带★号的将导致投标无效。 | |||||||||||||||
3.3.1 | 投标货物原产地 | □本项目不适用 不允许采购进口产品 □允许采购进口产品 | |||||||||||||||
3.3.6 | 采购信息安全产品 | ☑是 □否 | |||||||||||||||
3.4 | 投标报价 | 投标报价:人民币。 投标人应以指定服务地点报价,该报价应包括:投标产品及服务的全部费用,包括但不限于投标产品、人员费用、交付物、办理相关认证、税收、验收、培训、运维、售后服务等全部费用。采购人不再额外支付任何费用。 | |||||||||||||||
3.4.5 | 进口产品报价 | ☑不适用 □不免税 □免税 | |||||||||||||||
3.5.1 | 投标有效期 | 90日 | |||||||||||||||
3.6.1 | 投标保证金 | □不需要 ☑需要 金额:01包:1.5万元;02包:0.8万元;03包:0.8万元;04包:0.6万元;05包:2万元。 注:参与多包投标的投标人应逐包递交投标保证金。 投标人在中国通用招标网首页“我参与的项目”处,点击“参与项目”,再点击“保证金”,选择要交纳保证金的分包,点击“汇款账户生成”按钮,系统生成汇款账户,汇款成功后,系统将自动确认到账信息,本项目结束后,系统将保证金退回原账号。 特别提示: 每次支付保证金申请系统生成的账号不同,请按照系统生成的账号进行汇款(保证金允许一个账户多次汇款); 投标人支付保证金的账户名称必须与其在中通通用招标网注册投标人的名称相同,否则将会被退款。 递交时间:转账支票或投标担保函应随响应文件一起提交。电汇和网银汇款应在提交投标文件截止时间前将款项汇至中技国际招标有限公司,汇款底单随投标文件一起提交。 | |||||||||||||||
3.7.3 | 本项目所属行业 | ☑业 □建筑业 □批发业 □零售业 □仓储业 □邮政业 □住宿业 □餐饮业 □农、林、牧、渔业 □软件和信息技术服务业 □房地产开发经营 □租赁和商务服务业 □交通运输业 □信息传输业 □物业管理 □其他未列明行业 | |||||||||||||||
3.7.3.2 | 是否专门面向中小企业预留采购份额及预留措施 | ☑本项目不预留 □本项目整体预留 □本项目预留采购包:_____ □本项目联合体中中小企业承担的部分不低于:____% □本项目分包给其他中小企业的比例:____% | |||||||||||||||
3.7.6 | 小微企业价格扣除比例 | □本项目不适用 ☑小微企业6%。 | |||||||||||||||
3.8 | 是否允许递交备选投标方案 | ☑不允许 □允许 | |||||||||||||||
3.9.4 | 投标文件份数 | 投标文件组成 投标文件数量 备注 资格证明文件 正本1份,副本5份 商务和技术文件 正本1份,副本5份 投标文件电子版 1份(Word、PDF(最终签字盖章版)) U盘 | 投标文件组成 | 投标文件数量 | 备注 | 资格证明文件 | 正本1份,副本5份 | 商务和技术文件 | 正本1份,副本5份 | 投标文件电子版 | 1份(Word、PDF(最终签字盖章版)) | U盘 | |||||
投标文件组成 | 投标文件数量 | 备注 | |||||||||||||||
资格证明文件 | 正本1份,副本5份 | ||||||||||||||||
商务和技术文件 | 正本1份,副本5份 | ||||||||||||||||
投标文件电子版 | 1份(Word、PDF(最终签字盖章版)) | U盘 | |||||||||||||||
4.1.1 | 投标文件的包装 | 外包装 封装内容 备注 包装1 (开标一览表) 1、开标一览表 2、投标保证金(支票、投标担保函原件,网银汇款、电汇底单复印件) 3、招标代理服务费发票开具说明函及附件 开标一览表原件和投标保证金复印件请同时装订在投标文件中。 包装2(资格证明文件) 资格证明文件册的正本、副本 包装3(商务和技术文件) 投标文件的正本、副本及电子版(电子版须注明单位名称,并做单独封装) 投标文件中开标一览表内容与单独密封的开标一览表内容不一致的,以单独密封的开标一览表为准。 无包装递交件 递交投标文件登记表(邮寄递交的填写“邮寄投标承诺书)(格式见第六章) 此表不需密封,不要装订在投标文件中。 注:同时投多个包时,应按包分别制作投标文件并分别封装递交。 | 外包装 | 封装内容 | 备注 | 包装1 (开标一览表) | 1、开标一览表 2、投标保证金(支票、投标担保函原件,网银汇款、电汇底单复印件) 3、招标代理服务费发票开具说明函及附件 | 开标一览表原件和投标保证金复印件请同时装订在投标文件中。 | 包装2(资格证明文件) | 资格证明文件册的正本、副本 | 包装3(商务和技术文件) | 投标文件的正本、副本及电子版(电子版须注明单位名称,并做单独封装) | 投标文件中开标一览表内容与单独密封的开标一览表内容不一致的,以单独密封的开标一览表为准。 | 无包装递交件 | 递交投标文件登记表(邮寄递交的填写“邮寄投标承诺书)(格式见第六章) | 此表不需密封,不要装订在投标文件中。 | |
外包装 | 封装内容 | 备注 | |||||||||||||||
包装1 (开标一览表) | 1、开标一览表 2、投标保证金(支票、投标担保函原件,网银汇款、电汇底单复印件) 3、招标代理服务费发票开具说明函及附件 | 开标一览表原件和投标保证金复印件请同时装订在投标文件中。 | |||||||||||||||
包装2(资格证明文件) | 资格证明文件册的正本、副本 | ||||||||||||||||
包装3(商务和技术文件) | 投标文件的正本、副本及电子版(电子版须注明单位名称,并做单独封装) | 投标文件中开标一览表内容与单独密封的开标一览表内容不一致的,以单独密封的开标一览表为准。 | |||||||||||||||
无包装递交件 | 递交投标文件登记表(邮寄递交的填写“邮寄投标承诺书)(格式见第六章) | 此表不需密封,不要装订在投标文件中。 | |||||||||||||||
4.1.2 | 封套上写明 | 投标人名称、项目名称、所投包号(如有) (密封处须加盖投标人公章) | |||||||||||||||
7.4 | 核心产品 | ☑本项目为单一产品采购项目。 □本项目为非单一产品采购项目,核心产品为: | |||||||||||||||
8.1 | 确定中标人 | ☑由采购人确定 □由评标委员会确定 | |||||||||||||||
8.3.1 | 履约保证金 | 是否要求中标人提交履约保证金: ☑要求: 中标人应于签订合同的同时向招标人提交下述金额的履约保证金: 1.形式:银行电汇或支票倒存; 2.有效期:有效至货物质量保证期届满; 3.履约保证金的金额:合同总金额的3%; 4.其他要求详见招标文件第五章“采购需求”。 □不要求 | |||||||||||||||
10.5.4 | 质疑途径 | 接收方式:现场接收 联系部门:业务一部 联系电话:010-63348617/8537 通讯地址:北京市丰台区西三环中路90号通用技术大厦 | |||||||||||||||
11 | 招标代理服务费 | ☑由中标人支付 支付标准:按照中标金额和原国家计委计价格[2002]1980号文件规定的收费标准下浮20%收取(单包最低收费1万元、最高收费28万元),此费用为投标人参加投标的成本,无需在分项报价表中单独列出。 □由采购人支付 | |||||||||||||||
11 | 招标代理服务费收取类型 | ☑按照货物类 □按照服务类 □按照工程类 |
服 费 务 率 类 型 中标金额(万元) | 货物 | 服务 | 工程 |
100以下 | 1.5% | 1.5% | 1.0% |
100-500 | 1.1% | 0.8% | 0.7% |
500-1000 | 0.8% | 0.45% | 0.55% |
1000-5000 | 0.5% | 0.25% | 0.35% |
5000-10000 | 0.25% | 0.1% | 0.2% |
10000-50000 | 0.05% | 0.05% | 0.05% |
50000-100000 | 0.035% | ||
100000-500000 | 0.008% |
分值构成 | 总分100分,价格部分:30分、商务部分:17分、技术部分:53分 | ||
序号 | 评审项目 | 评分标准 | 分值 |
1 | 价格部分 | 30 | |
1.1 | 投标价格 | 通过初步审查且经算术修正、缺漏项偏差调整及小微企业(或监狱企业、残疾人福利性单位)价格扣除(如果有)之后的有效投标报价为评标价。按照低价优先的原则,最低评标价为评标基准价,其价格分为满分,其他投标人价格分统一按照下列公式计算:价格得分=(评标基准价÷评标价)×30 | 30 |
2 | 商务部分 | 17 | |
2.1 | 业绩水平 | 所投产品同系列或同型号产品2018年至今的销售业绩,每有1个案例得0.5分,最高得3分,同一个框架协议内所有订单视为一个案例,重复的业绩不得分。 | 3 |
2.2 | 投标人、投标产品非强制资质要求 | 根据投标人提供的: 1.有效的ISO9001质量管理体系认证,得0.5分; 2.有效的ISO20000信息技术服务管理体系认证,得0.5分; 3.有效的ISO27001信息安全管理体系认证,得0.5分。 4.中国信息安全测评中心信息安全服务资质或中国网络安全审查技术与认证中心信息安全服务资质,得0.5分 说明:需提供有效证明材料并加盖公章,否则不予认可。 | 2 |
2.2 | 投标人、投标产品非强制资质要求 | 投标人具有所投产品的生产厂商针对本项目的投标授权书,得3分,未提供不得分。 说明:需提供有效证明材料并加盖原厂商公章,否则不予认可。 | 3 |
2.2 | 投标人、投标产品非强制资质要求 | 所投产品同系列或同型号产品符合《密码模块安全技术要求》第三级或第三级以上要求,得5分,未提供不得分。 说明:需提供有效证明材料并加盖原厂商公章,否则不予认可。 | 5 |
节能环保 | 投标人所投货物如属于政府优先采购节能环保产品类别的,须按照政府采购相关要求提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书(附投标货物所在品目清单的相关页,并对相关产品作圈记),每提供一个证书加0.5分,加至满分1分止。该评分标准是根据政府采购相关法律法规设置,各投标人可根据适用情况进行响应。 | 1 | |
2.4 | 商务偏差 | 根据投标文件中的商务响应情况(不包含已在商务部分进行评分的商务响应内容),无偏差的得满分3分,出现商务条款负偏差的,每项扣减1分,扣至0分止。 | 3 |
3 | 技术服务部分 | 53 | |
3.1 | 满足非关键技术 指标情况 | 根据投标人提供的《技术规格响应/偏离表》对采购列表中产品相关情况打分,如发现《技术规格响应/偏离表》内容和投标人提供的其他技术响应材料不一致时,以二者响应较低的内容为准进行评审。 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 1 分,共计 25项,共计 25分; 全部满足得满分;不满足的按照上述标准扣分,扣完为止。 | 25 |
3.2 | 满足服务要求指 标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 7 项,共计 14 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 1 项,共计 1分。 | 15 |
3.3 | 满足实施(集成) 方案指标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 3 项,共计 6 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 3 项,共计 3分。 | 9 |
3.4 | 供货能力 | 投标人应提供针对本项目的供货时间承诺函原件并加盖公章:投标人承诺在合同生效后15日内供货的,得1分;否则不得分。 | 1 |
3.5 | 质量保证期服务 | 在3年免费维保服务的基础上,每承诺增加免费原厂维保服务(不低于需求书维保服务要求)1年,得1分,最多得3分。 注:能够在3年免费维保服务的基础上,免费原厂维保服务的,须提供加盖投标人公章的《承诺函》,并在承诺函中明确赠送的年数(如1年、2年等),否则不予认定。 | 3 |
分值构成 | 总分100分,价格部分:30分、商务部分:9.5分、技术部分:60.5分 | ||
序号 | 评审项目 | 评分标准 | 分值 |
1 | 价格部分 | 30 | |
1.1 | 投标价格 | 通过初步审查且经算术修正、缺漏项偏差调整及小微企业(或监狱企业、残疾人福利性单位)价格扣除(如果有)之后的有效投标报价为评标价。按照低价优先的原则,最低评标价为评标基准价,其价格分为满分,其他投标人价格分统一按照下列公式计算:价格得分=(评标基准价÷评标价)×30 | 30 |
2 | 商务部分 | 9.5 | |
2.1 | 业绩水平 | 所投产品同系列或同型号产品2018年至今的销售业绩,每有1个案例得0.5分,最高得3分,同一个框架协议内所有订单视为一个案例,重复的业绩不得分。 | 3 |
2.2 | 投标人、投标产品非强制资质要求 | 根据投标人提供的: 1.有效的ISO9001质量管理体系认证,得0.5分; 2.有效的ISO27001信息安全管理体系认证,得0.5分。 3.中国信息安全测评中心信息安全服务资质或中国网络安全审查技术与认证中心信息安全服务资质,得0.5分 说明:需提供有效证明材料并加盖公章,否则不予认可。 | 1.5 |
2.2 | 投标人、投标产品非强制资质要求 | 投标人具有所投产品的生产厂商针对本项目的投标授权书,得 1分,未提供不得分。 说明:需提供有效证明材料并加盖原厂商公章,否则不予认可。 | 1 |
节能环保 | 投标人所投货物如属于政府优先采购节能环保产品类别的,须按照政府采购相关要求提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书(附投标货物所在品目清单的相关页,并对相关产品作圈记),每提供一个证书加0.5分,加至满分1分止。该评分标准是根据政府采购相关法律法规设置,各投标人可根据适用情况进行响应。 | 1 | |
2.4 | 商务偏差 | 根据投标文件中的商务响应情况(不包含已在商务部分进行评分的商务响应内容),无偏差的得满分3分,出现商务条款负偏差的,每项扣减1分,扣至0分止。 | 3 |
3 | 技术服务部分 | 60.5 | |
3.1 | 满足非关键技术 指标情况 | 根据投标人提供的《技术规格响应/偏离表》对采购列表中产品相关情况打分,如发现《技术规格响应/偏离表》内容和投标人提供的其他技术响应材料不一致时,以二者响应较低的内容为准进行评审。 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 1 分,共计 26项,共计 26分; 3. 技术规格参数中没有标注特殊符号的为一般指标项,满足或优于该指标得0.5分,共计13项,共计6.5分; 全部满足得满分;不满足的按照上述标准扣分,扣完为止。 | 32.5 |
3.2 | 满足服务要求指 标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 7 项,共计 14 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 1 项,共计 1分。 | 15 |
3.3 | 满足实施(集成) 方案指标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 3 项,共计 6 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 3 项,共计 3分。 | 9 |
3.4 | 供货能力 | 投标人应提供针对本项目的供货时间承诺函原件并加盖公章:投标人承诺在合同生效后15日内供货的,得1分;否则不得分。 | 1 |
3.5 | 质量保证期服务 | 在3年免费维保服务的基础上,每承诺增加免费原厂维保服务(不低于需求书维保服务要求)1年,得1分,最多得3分。 注:能够在3年免费维保服务的基础上,免费原厂维保服务的,须提供加盖投标人公章的《承诺函》,并在承诺函中明确赠送的年数(如1年、2年等),否则不予认定。 | 3 |
分值构成 | 总分100分,价格部分:30分、商务部分:12.5分、技术部分:57.5分 | ||
序号 | 评审项目 | 评分标准 | 分值 |
1 | 价格部分 | 30 | |
1.1 | 投标价格 | 通过初步审查且经算术修正、缺漏项偏差调整及小微企业(或监狱企业、残疾人福利性单位)价格扣除(如果有)之后的有效投标报价为评标价。按照低价优先的原则,最低评标价为评标基准价,其价格分为满分,其他投标人价格分统一按照下列公式计算:价格得分=(评标基准价÷评标价)×30 | 30 |
2 | 商务部分 | 12.5 | |
2.1 | 业绩水平 | 所投产品同系列或同型号产品2018年至今的销售业绩,每有1个案例得0.5分,最高得3分,同一个框架协议内所有订单视为一个案例,重复的业绩不得分。 | 3 |
2.2 | 投标人、投标产品非强制资质要求 | 根据投标人提供的: 1.有效的ISO9001质量管理体系认证,得0.5分; 2.有效的ISO27001信息安全管理体系认证,得0.5分。 3.中国信息安全测评中心信息安全服务资质或中国网络安全审查技术与认证中心信息安全服务资质,得0.5分 说明:需提供有效证明材料并加盖公章,否则不予认可。 | 1.5 |
2.2 | 投标人、投标产品非强制资质要求 | 投标人具有所投产品的生产厂商针对本项目的投标授权书,得 1分,未提供不得分。 说明:需提供有效证明材料并加盖原厂商公章,否则不予认可。 | 1 |
所投产品的同系列或同型号产品: 具有国家信息安全测评信息技术产品安全测评证书EAL3+级别,得2分; 所投产品的同系列或同型号产品应具有IT 产品信息安全认证证书或网络关键设备和网络安全专用产品安全认证,得1分。 | 3 | ||
节能环保 | 投标人所投货物如属于政府优先采购节能环保产品类别的,须按照政府采购相关要求提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书(附投标货物所在品目清单的相关页,并对相关产品作圈记),每提供一个证书加0.5分,加至满分1分止。该评分标准是根据政府采购相关法律法规设置,各投标人可根据适用情况进行响应。 | 1 | |
2.4 | 商务偏差 | 根据投标文件中的商务响应情况(不包含已在商务部分进行评分的商务响应内容),无偏差的得满分3分,出现商务条款负偏差的,每项扣减1分,扣至0分止。 | 3 |
3 | 技术服务部分 | 57.5 | |
3.1 | 满足非关键技术 指标情况 | 根据投标人提供的《技术规格响应/偏离表》对采购列表中产品相关情况打分,如发现《技术规格响应/偏离表》内容和投标人提供的其他技术响应材料不一致时,以二者响应较低的内容为准进行评审。 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2 分,共计 12项,共计 24分; 3. 技术规格参数中没有标注特殊符号的为一般指标项,满足或优于该指标得0.5分,共计11项,共计5.5分; 全部满足得满分;不满足的按照上述标准扣分,扣完为止。 | 29.5 |
3.2 | 满足服务要求指 标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 7 项,共计 14 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 1 项,共计 1分。 | 15 |
3.3 | 满足实施(集成) 方案指标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 3 项,共计 6 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 3 项,共计 3分。 | 9 |
3.4 | 供货能力 | 投标人应提供针对本项目的供货时间承诺函原件并加盖公章:投标人承诺在合同生效后15日内供货的,得1分;否则不得分。 | 1 |
3.5 | 质量保证期服务 | 在3年免费维保服务的基础上,每承诺增加免费原厂维保服务(不低于需求书维保服务要求)1年,得1分,最多得3分。 注:能够在3年免费维保服务的基础上,免费原厂维保服务的,须提供加盖投标人公章的《承诺函》,并在承诺函中明确赠送的年数(如1年、2年等),否则不予认定。 | 3 |
分值构成 | 总分100分,价格部分:30分、商务部分:13.5分、技术部分:56.5分 | ||
序号 | 评审项目 | 评分标准 | 分值 |
1 | 价格部分 | 30 | |
1.1 | 投标价格 | 通过初步审查且经算术修正、缺漏项偏差调整及小微企业(或监狱企业、残疾人福利性单位)价格扣除(如果有)之后的有效投标报价为评标价。按照低价优先的原则,最低评标价为评标基准价,其价格分为满分,其他投标人价格分统一按照下列公式计算:价格得分=(评标基准价÷评标价)×30 | 30 |
2 | 商务部分 | 13.5 | |
2.1 | 业绩水平 | 所投产品同系列或同型号产品2018年至今的销售业绩,每有1个案例得0.5分,最高得3分,同一个框架协议内所有订单视为一个案例,重复的业绩不得分。 | 3 |
2.2 | 投标人、投标产品非强制资质要求 | 根据投标人提供的: 1.有效的ISO9001质量管理体系认证,得0.5分; 2.有效的ISO27001信息安全管理体系认证,得0.5分。 3.中国信息安全测评中心信息安全服务资质或中国网络安全审查技术与认证中心信息安全服务资质,得0.5分 说明:需提供有效证明材料并加盖公章,否则不予认可。 | 1.5 |
2.2 | 投标人、投标产品非强制资质要求 | 投标人具有所投产品的生产厂商针对本项目的投标授权书,得 5分,未提供不得分。 说明:需提供有效证明材料并加盖原厂商公章,否则不予认可。 | 5 |
2.3 | 节能环保 | 投标人所投货物如属于政府优先采购节能环保产品类别的,须按照政府采购相关要求提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书(附投标货物所在品目清单的相关页,并对相关产品作圈记),每提供一个证书加0.5分,加至满分1分止。该评分标准是根据政府采购相关法律法规设置,各投标人可根据适用情况进行响应。 | 1 |
2.4 | 商务偏差 | 根据投标文件中的商务响应情况(不包含已在商务部分进行评分的商务响应内容),无偏差的得满分3分,出现商务条款负偏差的,每项扣减1分,扣至0分止。 | 3 |
3 | 技术服务部分 | 56.5 | |
3.1 | 满足非关键技术 指标情况 | 根据投标人提供的《技术规格响应/偏离表》对采购列表中产品相关情况打分,如发现《技术规格响应/偏离表》内容和投标人提供的其他技术响应材料不一致时,以二者响应较低的内容为准进行评审。 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 1 分,共计 20项,共计 20分; 3. 技术规格参数中没有标注特殊符号的为一般指标项,满足或优于该指标得0.5分,共计11项,共计5.5分; 全部满足得满分;不满足的按照上述标准扣分,扣完为止。 | 25.5 |
3.2 | 满足服务要求指 标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 7 项,共计 14 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 1 项,共计 1分。 | 15 |
3.3 | 满足实施(集成) 方案指标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 3分,共计 3 项,共计 9 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 3 项,共计 3分。 | 12 |
3.4 | 供货能力 | 投标人应提供针对本项目的供货时间承诺函原件并加盖公章:投标人承诺在合同生效后15日内供货的,得1分;否则不得分。 | 1 |
3.5 | 质量保证期服务 | 在3年免费维保服务的基础上,每承诺增加免费原厂维保服务(不低于需求书维保服务要求)1年,得1分,最多得3分。 注:能够在3年免费维保服务的基础上,免费原厂维保服务的,须提供加盖投标人公章的《承诺函》,并在承诺函中明确赠送的年数(如1年、2年等),否则不予认定。 | 3 |
分值构成 | 总分100分,价格部分:30分、商务部分:12分、技术部分:58分 | ||
序号 | 评审项目 | 评分标准 | 分值 |
1 | 价格部分 | 30 | |
1.1 | 投标价格 | 通过初步审查且经算术修正、缺漏项偏差调整及小微企业(或监狱企业、残疾人福利性单位)价格扣除(如果有)之后的有效投标报价为评标价。按照低价优先的原则,最低评标价为评标基准价,其价格分为满分,其他投标人价格分统一按照下列公式计算:价格得分=(评标基准价÷评标价)×30 | 30 |
2 | 商务部分 | 12 | |
2.1 | 业绩水平 | 所投产品同系列或同型号产品2018年至今的销售业绩,每有1个案例得0.5分,最高得3分,同一个框架协议内所有订单视为一个案例,重复的业绩不得分。 | 3 |
2.2 | 投标人、投标产品非强制资质要求 | 根据投标人提供的: 1.有效的ISO9001质量管理体系认证,得0.5分; 2.有效的ISO27001信息安全管理体系认证,得0.5分; 3.中国信息安全测评中心信息安全服务资质或中国网络安全审查技术与认证中心信息安全服务资质,得0.5分。 说明:需提供有效证明材料并加盖公章,否则不予认可。 | 1.5 |
2.2 | 投标人、投标产品非强制资质要求 | 根据投标人提供的: 所投产品的生产厂商针对本项目的投标授权书,得3分; 中国信息安全测评中心信息技术产品安全测评资质或中国网络安全审查技术与认证中心网络关键设备和网络安全专用产品安全认证资质,得0.5分。 说明:需提供有效证明材料并加盖原厂商公章,否则不予认可。 | 3.5 |
2.3 | 节能环保 | 投标人所投货物如属于政府优先采购节能环保产品类别的,须按照政府采购相关要求提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书(附投标货物所在品目清单的相关页,并对相关产品作圈记),每提供一个证书加0.5分,加至满分1分止。该评分标准是根据政府采购相关法律法规设置,各投标人可根据适用情况进行响应。 | 1 |
2.4 | 商务偏差 | 根据投标文件中的商务响应情况(不包含已在商务部分进行评分的商务响应内容),无偏差的得满分3分,出现商务条款负偏差的,每项扣减1分,扣至0分止。 | 3 |
3 | 技术服务部分 | 58 | |
3.1 | 满足非关键技术 指标情况 | 根据投标人提供的《技术规格响应/偏离表》对采购列表中产品相关情况打分,如发现《技术规格响应/偏离表》内容和投标人提供的其他技术响应材料不一致时,以二者响应较低的内容为准进行评审。 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2 分,共计 12项,共计 24分; 3. 技术规格参数中没有标注特殊符号的为一般指标项,满足或优于该指标得1分,共计3项,共计3分; 全部满足得满分;不满足的按照上述标准扣分,扣完为止。 | 27 |
3.2 | 满足服务要求指 标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 2分,共计 7 项,共计 14 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 1 项,共计 1分。 | 15 |
3.3 | 满足实施(集成) 方案指标情况 | 1.技术规格参数中标注“★”为关键指标项,若不满足将否决其投标; 2.技术规格参数中标注“#”为重要指标项,满足或优于该指 标得 3分,共计 3 项,共计 9 分; 3.没有标注特殊符号的为一般指标项,满足或优于该指标得 1 分,共计 3 项,共计 3分。 | 12 |
3.4 | 供货能力 | 投标人应提供针对本项目的供货时间承诺函原件并加盖公章:投标人承诺在合同生效后15日内供货的,得1分;否则不得分。 | 1 |
3.5 | 质量保证期服务 | 在3年免费维保服务的基础上,每承诺增加免费原厂维保服务(不低于需求书维保服务要求)1年,得1分,最多得3分。 注:能够在3年免费维保服务的基础上,免费原厂维保服务的,须提供加盖投标人公章的《承诺函》,并在承诺函中明确赠送的年数(如1年、2年等),否则不予认定。 | 3 |
甲方: (盖章) 法定代表人或授权代表: (签字或盖章) 日 期: | 乙方: (盖章) 法定代表人或授权代表: (签字或盖章) 日 期: |
合同编号 | 合同名称 | |||||
甲方名称 | 甲方验收人 | |||||
甲方地址 | 联系电话 | |||||
乙方名称 | 乙方验收人 | |||||
乙方地址 | 联系电话 | |||||
交付内容 | 产品名称 | 规格型号 | 序列号 | 数量 | ||
交付内容 | ||||||
交付内容 | ||||||
交付内容 | ||||||
交付内容 | ||||||
验收结论:(验收双方共同确认) | ||||||
备注: | ||||||
甲方验收人/日期: | 乙方验收人/日期: | |||||
甲方验收单位(盖章): | 乙方验收单位(盖章): |
合同编号 | 合同名称 | ||||
甲方名称 | 甲方验收人 | ||||
甲方地址 | 联系电话 | ||||
乙方名称 | 乙方验收人 | ||||
乙方地址 | 联系电话 | ||||
验 收 内 容 | |||||
安装地点 | |||||
安装调试 产品情况 | 产品名称 | 规格型号 | 序列号 | 数量 | |
安装调试 产品情况 | |||||
安装调试 产品情况 | |||||
安装调试 产品情况 | |||||
安装调试 产品情况 | |||||
安装调试完成日期 | 年 月 日 | ||||
1.产品安装、调试是否与合同相符 | 是 □ 否 □ | ||||
2.提供的说明书、使用手册等文档是否齐全 | 是 □ 否 □ | ||||
3.其他 | |||||
备注: | |||||
甲方验收人: 日 期: 年 月 日 | 乙方验收人: 日 期: 年 月 日 | ||||
甲方验收单位(盖章): | 乙方验收单位(盖章): |
合同编号 | 合同名称 | |||||
甲方名称 | 甲方验收人 | |||||
甲方地址 | 联系电话 | |||||
乙方名称 | 乙方验收人 | |||||
乙方地址 | 联系电话 | |||||
验 收 内 容 | ||||||
产品名称 | 规格型号 | 序列号 | 数量 | |||
1.产品提供的功能是否满足合同的要求 | 是 □ 否 □ | |||||
2.所提交的相关资料符合要求 | 是 □ 否 □ | |||||
3.产品试运行是否正常 | 是 □ 否 □ | |||||
4.其他 | ||||||
备注: | ||||||
甲方验收人: 日 期: 年 月 日 | 乙方验收人: 日 期: 年 月 日 | |||||
甲方验收单位(盖章): | 乙方验收单位(盖章): |
序号 | 产品名称 | 单位 | 数量 | 备注 |
一、第01包 | ||||
1 | 加密机 | 台 | 4 | 预算80万元 |
二、第02包 | ||||
1 | SSL网关 | 台 | 2 | 预算40万元 |
三、第03包 | ||||
1 | 应用防火墙(WAF) | 台 | 2 | 预算40万元 |
四、第04包 | ||||
1 | 堡垒机 | 台 | 2 | 预算30万元 |
五、第05包 | ||||
1 | 安全流量回溯 | 台 | 2 | 预算100万元 |
序号 | 重要性 | 指标项 | 指标要求 | 备注 |
1 | ★ | 产品资质 | 投标产品同系列或同型号产品具备《商用密码产品认证证书》,且符合《密码模块安全技术要求》第二级或第二级以上要求。 | 提供商用密码产品认证证书或检测证明 |
2 | # | 产品资质 | 投标产品同系列或同型号产品具备《计算机信息系统安全专用产品销售许可证》。 | 提供计算机信息系统安全专用产品销售许可证 |
3 | ★ | 设备形态 | 机架式设备。 | 提供产品照片 |
3 | ★ | 设备形态 | 安全保护: | 提供产品照片 |
3 | ★ | 设备形态 | (1)抗干扰:加密机的抗干扰性设计,贯穿于电路设计、元器件选用、PCB布线等一系列环节中,有利于提高整机的质量和可靠性。需要满足抑制噪声源、切断噪声传递途径、降低受扰设备的噪声敏感度。 | 提供产品照片 |
3 | ★ | 设备形态 | (2)元器件安全:实现密码运算和随机数发生器的安全芯片需要通过国家密码管理局批准。 | 提供产品照片 |
3 | ★ | 设备形态 | (3)密钥存储部件安全:加密机内部设计有密钥自毁装置。为防止攻击者从中获取密钥,机仓被非法打开时,密钥自毁装置会启动密钥销毁电路,自动清除密钥存储部件中的所有密钥。 | 提供产品照片 |
4 | ★ | 算法支持 | 支持256位SM2公钥密码算法,支持密钥对生成,签名、验证与加解密功能。 | |
5 | ★ | 算法支持 | 支持SM4对称密码算法,支持密钥生成及加解密运算。 | |
6 | ★ | 算法支持 | 支持SM3摘要算法,支持摘要产生及验证,支持消息鉴别码产生和验证。 | |
7 | ★ | 算法支持 | 支持数字信封加解密功能 | |
8 | # | 算法支持 | 支持SM7密码算法 | |
9 | ★ | 密钥管理 | 支持密钥安全存储,除公钥外不允许密钥以明文形式输出。 | |
10 | ★ | 密钥管理 | 提供密钥生成、密钥存储、密钥备份、密钥恢复等密钥管理功能 | |
11 | # | 系统管理 | 具备完备的系统管理功能,包括配置管理、权限管理等。 | |
12 | # | 系统管理 | 具备包括白名单及连接密码方式实现设备访问控制功能。 | |
13 | # | 系统管理 | 具备日志管理功能,支持本地日志记录及syslog外发日志。 | |
14 | # | 系统管理 | 具备基于USBKey或IC卡的用户权限管理功能,可设置管理员、操作员等角色,分别赋予不同的权限。 | |
15 | # | 系统管理 | 支持设备热备份功能。 | |
16 | # | 系统管理 | 支持多机并行和负载均衡部署。 | |
17 | # | 系统管理 | 支持通过B/S方式进行系统配置管理 | |
18 | # | 系统管理 | 支持通过SNMP标准协议监控功能 | |
19 | # | 系统管理 | 提供NTP时间同步功能 | |
20 | ★ | 核心实现 | 设备的密钥管理和密码运算功能必须由设备内的密码卡完成。 | |
21 | # | 核心实现 | 随机数采用国家密码管理局批准的硬件物理噪声源生成真随机数。 | |
22 | ★ | API接口 | 提供C/C++接口和Java接口,支持GB/T 36322-2018 《信息安全技术 密码设备应用接口规范》、支持PKCS#11接口、支持JCE接口。 | |
23 | # | API接口 | 支持Linux、Windows等系统。 | |
24 | # | API接口 | 业务调用加密机时支持国密SSL安全协议,支持单向与双向认证,保证通讯数据安全。 | 提供截图证明 |
25 | # | 性能要求 | 设备内最少可存储100对的SM2密钥对 | 提供测试报告 |
26 | # | 性能要求 | SM2 密钥生成速度不小于35万对/秒。 | 提供测试报告 |
26 | # | 性能要求 | SM2签名速度不小于25万次/秒。 | 提供测试报告 |
26 | # | 性能要求 | SM2验签速度不小于10万次/秒。 | 提供测试报告 |
26 | # | 性能要求 | SM2加密速度不小于5万次/秒。 | 提供测试报告 |
26 | # | 性能要求 | SM2解密速度不小于5万次/秒 | 提供测试报告 |
27 | # | 性能要求 | SM4对称加密速度不小于7Gbps。 | 提供测试报告 |
28 | # | 性能要求 | SM3摘要算法性能不小于8Gbps | 提供测试报告 |
29 | # | 性能要求 | 并发连接数不小于5000。 | |
30 | ★ | 硬件要求 | 100/1000M 自适应或1000M RJ45网络接口不小于2个。 | 提供产品照片 |
31 | ★ | 硬件要求 | 万兆光纤接口不小于2个,满配光模块,支持端口聚合 | 提供产品照片 |
32 | # | 硬件要求 | 具有USB 接口或符合ISO/IEC7816-3协议的IC卡接口。 | |
33 | # | 硬件要求 | 配备冗余电源。 | 提供产品照片 |
34 | ★ | 硬件要求 | 提供加密机所需的密码产品配件(如智能IC卡、智能密码钥匙、USBKey等),并根据实际情况(如损坏,多用户管理需求,遗失等)免费对密码产品配件进行增补。 | |
35 | ★ | 开发对接要求 | 在维保期间内,提供原厂技术支持,需在用户规定时间内,完成项目制定的加密机接口规范应用接口开发工作,并配合用户完成业务对接联调。 | |
35 | ★ | 开发对接要求 | 在维保期间内,提供原厂技术支持,需在用户规定时间内,完成加密机相关管理功能的定制开发工作,并配合用户完成业务对接联调。 | |
35 | ★ | 开发对接要求 | 支持密钥按甲方要求的格式导出并备份。 | |
36 | ★ | 维保服务 | 原厂3年 7*24维保服务(4小时工程师带备件上门服务,8小时内恢复服务); 原厂三年故障硬盘免回收服务; 提供全套上架安装、系统安装所需配件和线缆及部署服务; 提供集成服务,进行整体规划设计、联调测试、功能验证和系统调试等; 提供详细设计、资源规划、实施手册、运行维护手册等各类文档编写等的编制; 提供原厂三年每季度一次设备巡检服务。 |
序号 | 重要性 | 指标项 | 配置和指标要求 |
1 | ★ | 产品资质 | 具有所投产品同系列或同型号产品的国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》 |
2 | ★ | 产品资质 | 具有所投产品同系列或同型号产品的计算机信息安全系统专用产品销售许可证 |
3 | ★ | 产品资质 | 具有所投产品同系列或同型号产品的计算机软件著作权登记证书 |
4 | # | 产品资质 | 提供所投产品的第三方安全检测报告或安全认证证书 |
5 | ★ | 设备配置 | 标准机架式硬件设备 |
6 | ★ | 设备配置 | 配备不少于4个电口 |
7 | ★ | 设备配置 | 配备不少于2个千兆光口 |
8 | ★ | 设备配置 | 配备不少于2个万兆光口,满配光模块,支持端口聚合 |
9 | # | 设备配置 | 配备不少于1个console管理接口 |
10 | # | 设备配置 | 配备SSL加速卡 |
11 | ★ | 设备配置 | 配备冗余电源,支持热插拔,更换电源模块时无需停机 |
12 | ★ | 设备配置 | SSL设备上的软件服务与操作系统无公开安全漏洞 |
13 | ★ | 设备配置 | 配备SM2密码卡 |
14 | ★ | 设备性能 | 单向认证吞吐(国密)(Gbps) ≥10Gbps (性能场景:协议:GMSSL1.1;服务器证书:国密;密码套件:ECC_WITH_SM4_SM3;请求报文大小:1M) |
15 | ★ | 设备性能 | 单向认证新建(国密) (TPS)≥10000TPS(性能场景:协议:GMSSL1.1;服务器证书:国密;密码套件:ECC_WITH_SM4_SM3;请求报文大小:1K) |
16 | ★ | 设备性能 | 双向认证新建(国密) (TPS)≥7000TPS(性能场景:协议:GMSSL1.1;服务器证书:国密;密码套件:ECDHE_WITH_SM4_SM3;请求报文大小:1K;客户端证书:国密) |
17 | ★ | 设备性能 | 单向加密(国密)并发连接数≥150w(性能场景:协议:GMSSL1.1;服务器证书:国密;密码套件:ECC_WITH_SM4_SM3;请求报文大小:1K) |
18 | ★ | 设备性能 | 双向加密(国密)并发连接数≥80w(性能场景:协议:GMSSL1.1;服务器证书:国密;密码套件:ECDHE_WITH_SM4_SM3;请求报文大小:1K;客户端证书:国密) |
19 | ★ | 设备性能 | 单向认证吞吐(RSA2048)(Gbps) ≥12Gbps(性能场景:协议:TLS1.2;服务器证书:RSA2048;密码套件:ECDHE_RSA_WITH_AES_256_GCM_SHA384;请求报文大小:1M) |
20 | ★ | 设备性能 | 单向认证新建(RSA2048) (TPS)≥12000TPS(性能场景:协议:TLS1.2;服务器证书:RSA2048;密码套件:ECDHE_RSA_WITH_AES_256_GCM_SHA384;请求报文大小:1K) |
21 | ★ | 设备性能 | 双向认证新建(RSA2048) (TPS)≥10000TPS(性能场景:协议:TLS1.2;服务器证书:RSA2048;密码套件:ECDHE_RSA_WITH_AES_256_GCM_SHA384;请求报文大小:1K;客户端证书:RSA2048) |
22 | ★ | 设备性能 | 单向加密(RSA2048)并发连接数≥200w(性能场景:协议:TLS1.2;服务器证书:RSA2048;密码套件:ECDHE_RSA_WITH_AES_256_GCM_SHA384;请求报文大小:1K) |
23 | ★ | 设备性能 | 双向加密(RSA2048)并发连接数≥120w(性能场景:协议:TLS1.2;服务器证书:RSA2048;密码套件:ECDHE_RSA_WITH_AES_256_GCM_SHA384;请求报文大小:1K;客户端证书:RSA2048) |
24 | ★ | 设备高可用部署 | 支持双机热备模式部署,可同时对主备机器进行管理配置 |
25 | ★ | 设备高可用部署 | 支持多活模式部署,多个SSL设备间配置实时同步 |
26 | 设备高可用部署 | 支持多实例集群模式部署,可横向扩展 | |
27 | # | 设备高可用部署 | 支持自定义主备机切换条件,可根据硬件资源情况、网络连通情况等条件进行切换 |
28 | ★ | SSL功能 | 支持国际密码算法RSA2048、RSA4096 |
29 | ★ | SSL功能 | 支持国际密码算法的单向和双向认证 |
30 | ★ | SSL功能 | 支持国家商用密码算法SM2、SM3、SM4 |
31 | ★ | SSL功能 | 支持国家商用密码算法的单向和双向认证 |
32 | ★ | SSL功能 | 支持SM2、ECC、RSA非对称算法,支持SM4、DES、AES对称算法,支持SM3、SHA-1、SHA256、SHA512摘要算法 |
33 | ★ | SSL功能 | 支持SSL卸载,将加密流量解密后传输至后端服务 |
34 | ★ | SSL功能 | 支持SSL加密,对普通流量加密实现使用SSL/TLS/GMSSL协议访问后端服务 |
35 | # | SSL功能 | 支持发送服务器证书链 |
36 | ★ | SSL功能 | 支持导入国际与国密算法的证书作为服务器证书 |
37 | SSL功能 | 支持配置多级CA证书链和多个根证书,可配置≥20个 | |
38 | ★ | SSL功能 | 支持生成PKCS#10标准的服务器证书请求文件,可指定服务器证书请求文件的算法,摘要算法支持SHA256、SHA512、SM3 |
39 | ★ | SSL功能 | 支持单域名配置两张证书(国密和国际) |
40 | SSL功能 | 支持SNI拓展特性,可在单个应用上启用多张证书 | |
41 | SSL功能 | 支持LDAP、HTTP、FTP等方式同步CRL证书吊销列表,单个CRL吊销列表文件最大支持2G。 | |
42 | ★ | SSL功能 | 支持自定义选择密码套件,可手动调整不同加密套件优先级,可拒绝加密强度低的不安全算法 |
43 | ★ | SSL功能 | 支持自定义协议版本,并支持SSLv3、TLSv1、TLSv1.1、TLSv1.2、TLSv1.3、GMSSLv1.1协议, |
44 | SSL功能 | 支持RSA及SM2证书及信任证书链管理,RSA支持2048,4096,SM2支持双证; | |
45 | # | SSL功能 | 支持各类代理模式,包括:HTTPS->HTTP、HTTP->HTTPS,其中HTTPS可以是单向SSL或双向SSL |
46 | ★ | 扩展功能 | 支持HTTP请求头和URL两种后传方式,后传信息如:Cookie、Session及客户端IP、证书序列号、使用者DN、颁发者DN、整个证书等,可自定义后传键值; |
47 | # | 扩展功能 | 支持客户端证书过滤功能,支持基于issue、subject等项拒绝连接 |
48 | 扩展功能 | 支持HTTP连接复用 | |
49 | 扩展功能 | 支持HTTP FIN/RST断开选择 | |
50 | 扩展功能 | 支持HTTP2.0协议 | |
51 | ★ | 服务调度 | 支持L4、L7服务器负载均衡 |
52 | ★ | 服务调度 | 支持多种负载均衡算法,例如轮询、加权最小连接、最快响应时间、哈希(IP哈希、URL哈希)、主备、Session等 |
53 | # | 服务调度 | 支持会话复用,可根据Session Cache、Session Ticket |
54 | # | 服务调度 | 支持服务重定向,实现系统维护或不可用时转移到指定的服务器 |
55 | # | 服务调度 | 支持自定义的流量编排,对TCP、SSL、HTTP和HTTPS等类型的流量进行分发、修改和统计等操作 |
56 | ★ | 会话保持 | 支持源IP、Cookie(插入/被动/改写)、HTTP-Header、SSL Session ID等多种会话保持机制; |
57 | # | 健康检测 | 支持常见的主动式健康检查功能,用于探测服务状态;提供基于ICMP、TCP/UDP、FTP、HTTP、DNS、RADIUS,ORACLE/MSSQL/MYSQL数据库等多种类型的探测判断机制 |
58 | ★ | 健康检测 | 支持服务自动剔除与恢复,当后端服务出现故障时,可自动将故障服务剔除;当后端服务恢复后,可自动把服务加入 |
59 | # | 健康检测 | 支持SSL服务端口自动关闭,当SSL网关连接的后端服务全部故障时,SSL网关可自动停止相应端口的服务 |
60 | # | 健康检测 | 支持自定义服务健康检查配置,包括单个健康检查条件,或多个组合的健康检查条件 |
61 | # | 健康检测 | 支持多种网口连通状态的健康检查配置,检查方式如网络连接、网口状态等,并自定义检查条件 |
62 | # | 健康检测 | 支持用户自定义方式的健康检查,支持多种编程语言(如Python、Java等),用户可根据节点运行的实际业务流程来编写代码,检查业务处理逻辑是否正常 |
63 | # | 攻击防护 | 支持白名单及黑名单机制,对于某些特定IP或证书,可设置为阻止或放行 |
64 | 攻击防护 | 支持常见DDoS攻击防护:ICMP-Flood、SYN-Flood、Script-Flood 、TCP全连接攻击、并发连接耗尽攻击、SSL-Flood、HTTP Flood、CC攻击、慢速攻击、Smurf 攻击、Fraggle 攻击、ARP/ND等攻击防护。 | |
65 | ★ | IPv6支持 | 支持IPv4/IPv6双栈模式 |
66 | # | IPv6支持 | 支持IPv4/IPv6,IPv6/IPv4协议转换,包括NAT46、NAT64、NAT66、DNS64等协议转换 |
67 | ★ | IPv6支持 | 支持同一物理接口同时配置IPv4与IPv6地址,IPv6与IPv4的SSL服务能够同时对外提供服务。 |
68 | IPv6支持 | 支持ICMPv6、PMTU、ND、SNMP IPv6 | |
69 | ★ | 运维管理 | 支持通过Web网页、命令行进行设备全部功能配置与管理。 |
70 | # | 运维管理 | 支持通过API方式进行设备配置与管理,如Java/Python/SOAP |
71 | ★ | 运维管理 | 设备的操作系统需支持管理员用户与普通用户 |
72 | # | 运维管理 | 提供SSL的统一管理平台,可对不同数据中心所有SSL网关设备进行统一管理,证书替换过程对业务无影响。 |
73 | ★ | 运维管理 | 支持多种问题告警方式,如E-mail等告警方式(按甲方要求完成与甲方监控平台对接),可选择告警触发事件与告警方式,当业务网络环境中发生问题时,可自动发送告警信息。 |
74 | ★ | 运维管理 | 支持国密密钥的安全导出导入,实现SSL网关设备的密钥同步 |
75 | 运维管理 | 支持SNMP v1/v2c/v3,标准MIB库和自定义库,可接受第三方网管平台的管理 | |
76 | # | 运维管理 | 提供SSL设备的实时运行监控功能,包括各项硬件资源监控、网络状况监控、服务状态监控 |
77 | # | 运维管理 | 提供报表中心功能,可查看指定时间段的设备运行信息,包括各项硬件资源监控、网络状况监控、服务状态监控,并提供报表下载功能 |
78 | # | 运维管理 | 提供SSL设备运行数据的统计功能, |
79 | # | 运维管理 | 支持日志信息查询,可根据不同类型日志分类查看,包括操作日志、业务日志、错误日志等,可在线查看、下载、删除; |
80 | # | 运维管理 | 支持自定义日志格式和日志级别,支持按大小或周期进行日志删除或转储 |
81 | ★ | 运维管理 | 支持日志上传功能,完成与甲方日志平台对接,上传方式包括Syslog等方式 |
82 | ★ | 运维管理 | 提供常用的网络检测功能,包括ping、telnet等排错命令 |
83 | # | 运维管理 | 提供网络流量抓包功能,可自定义抓取时长,提供流量抓取文件下载 |
84 | ★ | 运维管理 | 管理页面可查看证书算法、类型、序列号、DN信息、有效期等信息,可导出证书 |
85 | # | 运维管理 | 支持设置证书到期提醒,自定义提醒时间,以及通知对象,如管理员等 |
86 | 运维管理 | 支持SSL网关设备的统一版本升级,回退 | |
87 | ★ | 运维管理 | 管理平台网页需支持HTTPS,并兼容Windows、Linux、MAC等操作系统及主流浏览器; |
88 | ★ | 运维管理 | 支持配置备份及还原,可以手动备份或自动备份,备份文件必须加密 |
89 | ★ | 运维管理 | 支持手动修改时间和NTP时间同步 |
90 | ★ | 运维管理 | 管理页面支持IPv6的完整功能配置 |
91 | 运维管理 | 提供用户与角色管理,实现用户操作权限的自定义设置 | |
92 | ★ | 维保服务 | 原厂3年 7*24维保服务(4小时工程师带备件上门服务,8小时内恢复服务); 原厂三年故障硬盘免回收服务; 提供全套上架安装、系统安装所需配件和线缆及部署服务; 提供集成服务,进行整体规划设计、联调测试、功能验证和系统调试等; 提供详细设计、资源规划、实施手册、运行维护手册等各类文档编写等的编制; 提供原厂三年每季度一次设备巡检服务。 |
序号 | 重要性 | 指标项 | 配置和指标要求 |
1 | ★ | 产品资质 | 所投产品的同系列或同型号产品必须具有计算机软件著作权登记证书 |
2 | ★ | 产品资质 | 所投产品的同系列或同型号产品必须具有计算机信息系统安全专用产品销售许可证 |
3 | ★ | 设备性能 | 机架式硬件设备 |
4 | ★ | 设备性能 | 配备冗余电源 |
5 | ★ | 设备性能 | 支持硬件自动ByPass和手动切换ByPass功能 |
6 | # | 设备性能 | 支持设备性能不足时自动ByPass或直接转发功能 |
7 | ★ | 设备性能 | 不少于1个千兆管理电口 |
8 | ★ | 设备性能 | 不少于2个千兆电口 |
9 | ★ | 设备性能 | 不少于4个万兆SPF插槽,满配光模块,支持端口聚合 |
10 | ★ | 设备性能 | 不少于1个console口 |
11 | ★ | 设备性能 | CPU核心数不少于20(注:此处指物理核心数) |
12 | ★ | 设备性能 | 内存不少于128G |
13 | ★ | 设备性能 | 硬盘不少于1T |
14 | ★ | 设备性能 | 网络层吞吐不小于20Gbps |
15 | # | 设备性能 | 网络层并发不小于400万 |
16 | ★ | 设备性能 | HTTP吞吐不小于10Gbps |
17 | # | 设备性能 | HTTP并发不少于300万 |
18 | # | 设备性能 | HTTP新建不少于9万/秒 |
19 | ★ | 部署形式 | 支持透明部署、反向代理模式以及镜像部署等多种部署模式 |
20 | # | 部署形式 | 支持透明桥部署(非透明代理部署) |
21 | ★ | 部署形式 | 支持双机部署,满足高可用需求 |
22 | 部署形式 | 支持设备集中管理能力,包括策略集中下发、设备集中监控、批量升级等,满足大规模部署环境 | |
23 | 部署形式 | 支持接入多条网络链路 | |
24 | # | 策略管理 | 支持API接口进行策略下发、升级和系统管理。 |
25 | # | 策略管理 | 支持自定义防护策略和黑白名单功能,能够对IP、真实IP、URL等重要元素制定防护策略 |
26 | ★ | 防护功能 | 支持针对主流Web服务器及Web应用组件的已知漏洞防护 |
27 | ★ | 防护功能 | 支持IPv4和IPv6双协议栈 |
28 | # | 防护功能 | 支持针对API的安全防护 |
29 | ★ | 防护功能 | 支持对SQL注入、XSS、Webshell、命令执行、反序列化、路径穿越、文件包含、请求伪造等常见攻击的防护 |
30 | 防护功能 | 应具备客户端访问控制功能,对客户端恶意访问进行检测和防护 | |
31 | # | 防护功能 | 产品具备支持对SSL(HTTPS)加密会话进行分析,支持SSLv3、TLSv1、TLSv1.1、TLSv1.2、TLSv1.3、GMSSLv1.1协议 |
32 | ★ | 防护功能 | 产品具备支持对HTTP 0.9/1.0/1.1协议过滤 |
33 | ★ | 防护功能 | 支持对爬虫和扫描器的识别和防护 |
34 | 防护功能 | 支持防盗链功能 | |
35 | ★ | 防护功能 | 支持对CC攻击的防护 |
36 | # | 防护功能 | 支持对暴力破解、撞库等攻击的防护 |
37 | # | 防护功能 | 支持配置HTTPS国密算法证书 |
38 | 防护功能 | 支持与机读威胁情报集成 | |
39 | ★ | 防护功能 | 支持防护重定向功能,并可以定制状态码和页面 |
40 | 防护功能 | 支持人机识别功能 | |
41 | ★ | 防护功能 | 支持服务监测功能,对后端在线情况进行探测 |
42 | ★ | 日志报表功能 | 支持基于时间、IP、端口、动作、事件类型、URI、方法等条件的日志查询、统计,支持EXCEL\HTML 等主流文件格式导出 |
43 | ★ | 日志报表功能 | 应支持获取安全事件的原始攻击信息 |
44 | ★ | 日志报表功能 | 支持真实IP地址的显示和查询 |
45 | ★ | 日志报表功能 | 支持自定义报表输出 |
46 | 日志报表功能 | 支持自动生成网站树形结构图 | |
47 | ★ | 日志报表功能 | 支持攻击态势实时全屏展示效果,对主要攻击事件进行排名并显示趋势 |
48 | ★ | 管理功能 | 支持SNMP和Syslog,支持多个Syslog接收服务器IP地址 |
49 | 管理功能 | 应支持B/S管理方式Web管理界面 | |
50 | ★ | 管理功能 | 支持时钟同步 |
51 | ★ | 管理功能 | 支持对账户进行安全策略配置,包括口令强度和登录限制。 |
52 | 管理功能 | 支持基于资产组和策略组的防护策略管理功能 | |
53 | ★ | 管理功能 | 支持账户三权分立 |
54 | ★ | 管理功能 | 支持设备CPU、内存、网络等运行状态监控 |
55 | 管理功能 | 支持多种网络测试、抓包工具 | |
56 | ★ | 管理功能 | 支持关机、重启等设备管理功能 |
57 | 管理功能 | 应支持自动、手动、在线、离线、批量等多种升级方式 | |
58 | # | 管理功能 | 支持配置、日志等重要数据的备份和恢复,支持手动、自动等多种备份方式 |
59 | ★ | 维保服务 | 原厂3年 7*24维保服务(4小时工程师带备件上门服务,8小时内恢复服务); 原厂三年故障硬盘免回收服务; 提供全套上架安装、系统安装所需配件和线缆及部署服务; 提供集成服务,进行整体规划设计、联调测试、功能验证和系统调试等; 提供详细设计、资源规划、实施手册、运行维护手册等各类文档编写等的编制; 提供原厂三年每季度一次设备巡检服务。 |
序号 | 重要性 | 指标项 | 配置和指标要求 |
1 | ★ | 产品资质 | 具有所投产品同系列或同型号产品的计算机软件著作权登记证书 |
2 | ★ | 产品资质 | 具有所投产品同系列或同型号产品的计算机信息系统安全专用产品销售许可证 |
3 | ★ | 设备性能 | 机架式硬件设备 |
4 | ★ | 设备性能 | 配备冗余电源 |
5 | ★ | 设备性能 | 不少于1个console口 |
6 | # | 设备性能 | 硬盘Raid1模式下,可用空间不少于8T;内存不少于32G, |
7 | # | 设备性能 | 不少于3个电口 |
8 | # | 设备性能 | 字符会话并发需大于1000笔 |
9 | # | 设备性能 | 图形会话并发需大于300笔 |
10 | ★ | 部署形式 | 支持物理旁路,逻辑串联模式部署 |
11 | ★ | 部署形式 | 支持HA双机部署 |
12 | 部署形式 | 支持集群部署 | |
13 | ★ | 部署形式 | 支持总分部署、多站点部署,跨地域、跨数据中心部署,管理信息集中管控与同步 |
14 | ★ | 用户管理 | 支持多因子认证,方式包括手机令牌、手机短信、动态令牌、USBKey等多因子认证方式,通过手机令牌进行二次认证时,支持用户首次登录自行绑定令牌,无需管理员以分发二维码或特征码等方式手动向用户分配令牌 |
15 | ★ | 用户管理 | 支持不同的用户/角色配置不同的多因子认证方式 |
16 | 用户管理 | 支持RADIUS、AD域和LDAP认证类型,并支持同步AD域用户 | |
17 | ★ | 用户管理 | 新建用户时,支持设置用户账号有效期及密码有效期 |
18 | ★ | 用户管理 | 支持登录失败次数锁死设置,可锁定用户账号或IP,可配置解锁时长,到期自动解锁或手动解锁 |
19 | # | 用户管理 | 支持对用户的登录时间、来源IP地址和来源MAC地址限制(黑名单或白名单),限制非法时间和非法地址登录堡垒机 |
20 | # | 用户管理 | 支持用户账号一段时间未登录堡垒机,后台自动锁定设置,锁定后必须由管理员手动解锁 |
21 | 用户管理 | 系统内置至少配置管理员、审计管理员和普通操作员三种角色,并支持按模块和功能自定义角色权限,便于管理 | |
22 | ★ | 用户管理 | 支持设置多级部门,灵活划分可管理的用户、资源、策略和审计数据的范围,实现通过部门进行分组管理 |
23 | ★ | 用户管理 | 支持批量导入形式的用户信息的批量修改,包括重置密码、移动部门、更改角色、修改多因子配置、修改有效期、修改IP限制、修改MAC限制等 |
24 | # | 用户管理 | 支持自定义用户密码策略 |
25 | 用户管理 | 支持用户信息的批量导入导出 | |
26 | ★ | 资源管理 | 支持的运维协议包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、MySQL、Oracle、SQL Server等 |
27 | 资源管理 | 支持管理IPv6资产 | |
28 | ★ | 资源管理 | 支持资源信息和资源账号管理功能,包括添加、删除、启用、禁用、修改功能 |
29 | ★ | 资源管理 | 支持批量形式的资源信息和资源账号的批量修改、批量导入、批量导出 |
30 | 资源管理 | 支持按不同属性对资产进行多级分类 | |
31 | ★ | 资源管理 | 支持资源账户自动登录和手动登录方式,其中手动登录方式又区分全手动(手动输入账户和密码)和半自动模式(手动输入密码) |
32 | ★ | 资源管理 | 支持数据库应用、Web类型应用的口令代填,对不同的web页面管理员可进行配置后完成口令代填功能。 |
33 | # | 资源管理 | 内置常见资源分类和资源系统类型 |
34 | ★ | 资源管理 | 支持资源添加后的连通性测试和设口令有效性验证测试 |
35 | ★ | 权限控制 | 支持同时以用户、用户组、设备、设备组、资源账户、服务/协议为核心要素,来设置多对多的资源访问授权,用户组和设备组内的新增成员可自动继承授权关系 |
36 | # | 权限控制 | 可支持根据用户、用户组、设备、设备组、资源账户、有效期、文件管理控制、文件传输控制(可对上传、下载分别进行细粒度控制)、RDP剪切板控制(可对上传、下载分别进行细粒度控制)、磁盘共享(可对上传、下载分别进行细粒度控制)、时间限制、IP限制为条件,细粒度地进行访问控制 |
37 | # | 权限控制 | 支持访问控制设置有效期,到期后自动失效。 |
38 | # | 权限控制 | 支持按访问控制权限、用户、用户组、设备、资源账户、服务/协议查看权限分配情况及导出 |
39 | ★ | 权限控制 | 针对核心设备可配置双人授权,需要管理员审批才能访问资源 |
40 | ★ | 资源账户改密 | 支持Linux类主机设备、主流网络设备(华为、华三、思科、中兴)及Windows类服务器自动改密 |
41 | 资源账户改密 | 支持数据库系统、中间件系统、Web应用系统的账号自动改密 | |
42 | # | 资源账户改密 | 支持以设备、设备组、资源账户、资源账户组、时间、改密周期、改密方式生成详细的改密计划,到期自动执行;设备组和账户组内的新增成员可自动继承改密关系,未到改密计划时间完成改密的,下次改密遵从改密计划同时改密。 |
43 | ★ | 资源账户改密 | 支持随机生成不同、相同密码或者手动指定密码,改密日志内容包括改密账户总数,成功、失败、未修改数量及改密失败详情;随机生成密码时支持自定义密码策略 |
44 | ★ | 资源账户改密 | 支持设置是否使用特权资源账户对普通资源账户改密、是否修改特权账户密码 |
45 | 资源账户改密 | 支持改密结果自动发送到指定改密计划的管理员邮箱或发送到文件服务器 | |
46 | ★ | 资源账户改密 | 支持WEB界面上传改密脚本/模板,通过自定义脚本模式实现新增改密类型,满足多种改密需求 |
47 | # | 资源运维 | 支持以如授权设备组、资产/协议类型等多种规则展现用户可访问的设备资源信息; |
48 | ★ | 资源运维 | 支持批量启动功能,可一次性登录选择好的目标设备; |
49 | # | 资源运维 | 支持便利性功能,使用户可以快速找到经常需要访问的目标设备 |
50 | ★ | 资源运维 | 支持windows、mac等主流操作系统终端访问堡垒机 |
51 | ★ | 资源运维 | 支持运维界面(含命令行)全局搜索功能 |
52 | ★ | 资源运维 | 1、支持WEB运维模式:支持运维人员通过IE(9-11版本)、谷歌浏览器、Firefox等主流浏览器单点登录资源; |
53 | ★ | 资源运维 | 2、支持SSH/RDP直连菜单模式:为运维用户提供 SSH/RDP 工具直连模式,通过认证后进行资源的访问。支持Xshell、SecureCRT等工具 |
54 | ★ | 工单管理 | 支持通过工单向管理员申请需要访问的资源的权限 |
55 | ★ | 工单管理 | 可设置用户申请工单时,可以查看的待选资源的范围,支持设置为全部、本部门及下级部门、本部门 |
56 | # | 工单管理 | 支持文件管理、RDP剪切板、上传、下载权限申请 |
57 | ★ | 工单管理 | 支持命令审批:支持根据需求对特殊指令操作进行二次审批功能,运维人员操作过程中触发命令策略,需要得到管理员的审批后才能继续执行后续操作 |
58 | ★ | 审计 | 支持字符协议SSH、TELNET和文件传输协议SFTP的协议审计;支持RDP、VNC图形操作行为的审计;支持对数据库操作行为的审计 |
59 | ★ | 审计 | 支持对实时会话进行无延时的实时监控和切断 |
60 | 审计 | 支持在线回放运维人员对资源的操作过程,并可以对播放速度进行调整,支持拖动、暂停、停止、跳过空闲、重新播放、切换会话等操作 | |
61 | ★ | 审计 | 支持记录用户登录资源的操作行为,包含:资源名称、协议类型、主机或应用地址、资源账号、起止时间、会话时长、用户、来源IP、操作记录、审计文件大小、文件传输记录以及会话结束状态的审计 |
62 | ★ | 审计 | 自定义审计查询条件,包括:时间范围、用户与用户IP、资源IP、资源账号、资源服务、命令关键字、黑白名单条件 |
63 | ★ | 审计 | 系统内置多种运维、系统报表模板,并根据审计数据自动生成各类图表,支持按日、周、月为周期,自动生成Word、Excel和PDF格式的报表 |
64 | # | 审计 | 根据甲方需求进行自定义报表开发 |
65 | ★ | 应用发布 | 支持以Windows Server 2019或更高版本的操作系统作为应用发布服务器,应用发布服务器的部署数量不受授权限制 |
66 | ★ | 应用发布 | 支持发布Chrome、IE、火狐等主流浏览器,且打开数量不受浏览器自身特性限制 |
67 | # | 应用发布 | 支持多台应用发布服务器组成集群,系统自动负载会话到安装相同软件的应用发布服务器,且自动监控应用发布服务器的状态,若其中一台出现问题则将会话负载到其他正常的节点,同时也支持指定应用发布服务器的场景,将低版本功能通过指定的应用发布服务器发布; |
68 | 应用发布 | 支持RemoteApp方式的应用发布 | |
69 | ★ | 管理功能 | 支持配置SNMP进行健康性检查,支持Syslog日志外发 |
70 | # | 管理功能 | 支持Web界面自定义设置产品名称、产品logo图片、ico、title信息,可修改home页面信息,使系统不包含厂商信息。 |
71 | # | 管理功能 | 支持自定义命令黑白名单或黑白名单组,可分别对用户、用户组、设备、设备组、资源账户进行配置,支持告警、拦截等处置方式 |
72 | ★ | 管理功能 | 支持页面空闲超时退出 |
73 | ★ | 管理功能 | 应支持HTTPS管理方式Web管理界面 |
74 | ★ | 管理功能 | 支持时钟同步 |
75 | ★ | 管理功能 | 支持设备CPU、内存、磁盘使用情况等运行状态监控 |
76 | # | 管理功能 | 支持多种网络测试、抓包工具 |
77 | ★ | 管理功能 | 支持关机、重启等设备管理功能 |
78 | 管理功能 | 应支持手动、离线等多种升级方式 | |
79 | ★ | 管理功能 | 支持配置的备份和恢复,支持日志等重要数据的备份,支持手动、自动等多种备份方式 |
80 | ★ | 维保服务 | 原厂3年 7*24维保服务(4小时工程师带备件上门服务,8小时内恢复服务),提供场地授权(无限制的授权许可); 原厂三年故障硬盘免回收服务; 提供全套上架安装、系统安装所需配件和线缆及部署服务; 提供集成服务,进行整体规划设计、联调测试、功能验证和系统调试等; 提供详细设计、资源规划、实施手册、运行维护手册等各类文档编写等的编制; 提供原厂三年每季度一次设备巡检服务。 |
序号 | 重要性 | 指标项 | 配置和指标要求 |
1 | ★ | 产品资质 | 提供所投产品同系列或同型号产品的计算机软件著作权登记证书 |
2 | ★ | 产品资质 | 提供所投产品同系列或同型号产品的计算机信息系统安全专用产品销售许可证 |
3 | ★ | 设备性能 | 机架式硬件设备 |
4 | ★ | 设备性能 | 配备冗余电源 |
5 | ★ | 设备性能 | 不少于1个千兆管理电口 |
6 | ★ | 设备性能 | 应配置不少于2个千兆电口 |
7 | ★ | 设备性能 | 应配置不少于2个万兆SPF插槽,并配备光模块 |
8 | ★ | 设备性能 | 硬盘不小于48T |
9 | ★ | 设备性能 | 流量探针网络层吞吐不小于10Gbps,不丢包 |
10 | ★ | 部署形式 | 支持以旁路部署的模式,部署在各监控的网络节点,不会对现有网络环境造成影响 |
11 | # | 部署形式 | 支持异地分布式部署,分布式节点具有完整的流量采集、流量实时分析告警功能。具有集中控制节点,控制节点可收取分布式节点分析结果并进行二次分析,产生精确告警;当在超大规模环境部署时,系统具备多级中心部署能力,能够通过统一中心对全局分中心、一级分布式分析节点进行全局管理和监控。 |
12 | ★ | 部署形式 | 必须支持IPv4和IPv6双栈环境部署,支持同时分析和处理IPv4和IPv6流量。 |
13 | ★ | 部署形式 | 支持单节点独立使用,提供Web管理页面+Web分析页面 |
14 | ★ | 流量采集 | 支持通过流量镜像、分路器等方式,实时采集网络中未经加工的双向原始流量,采集网络中全部原始数据包 |
15 | ★ | 流量采集 | 支持数据过滤,采集数据时用户能够自定义过滤条件,包括但不限于地址、端口、协议、应用条件组合对流量采集进行过滤 |
16 | ★ | 流量采集 | 支持实时存储全部原始数据包(全部原始数据包,非截断包)、统计数据、元数据、会话数据、安全检测和分析日志、还原文件,支持对各种数据的存储空间自定义 |
17 | # | 流量解析 | 支持系统内置RFC文档规定以及常用私有网络通讯协议(非网络应用)1100种以上协议识别,包括TCP/IP、VOIP、IoT、工控协议等,根据识别具体类型清单;能够识别350种以上常见协议 |
18 | # | 流量解析 | 支持HTTP日志、DNS日志、POP3日志、IMAP4日志、SMTP日志、FTP日志、Mysql日志、ICMP日志、SSH日志、Telnet日志、证书日志、文件日志、邮件附件日志等13类以上元数据日志提取 |
19 | ★ | 流量解析 | 支持从HTTP、FTP、POP3、SMTP等协议中还原出常见格式的文件 |
20 | ★ | 流量解析 | 系统支持基于TCP/UDP端口、IP、IP范围、IP网段的访问关系自定义应用;系统支持基于TCP/UDP的数据流特征自定义应用,特征支持ASCII或HEX方式 |
21 | # | 流量解析 | 支持多维数据分析和提取,可获取信息包含但不限于物理地址、网段统计、协议、网络应用、服务端口、国家或地区、所有IP、内网IP、外网IP、非大陆IP、重活跃资产、IP会话、外联IP会话、非大陆IP会话、TCP会话、TCP外联会话表、UDP会话等个维度的数据统计。 |
22 | ★ | 威胁监测与溯源分析 | 支持通过异常流量、可疑IP、可疑域名、数据流特征、邮件敏感字等内置规则检测告警。1、支持对常见的异常流量事件进行检测,如流量突发、DDOS攻击、网络扫描等2、支持对常见WEB攻击行为进行检测,如XSS、SQL注入、目录遍历、WEBShell利用等3、支持对常见的漏洞攻击进行检测,如常见的CVE漏洞(包括但不限于Weblogic、Websphere、Struts2、SMB、反序列化等)。4、支持对任意威胁事件进行按通讯源端口、源IP、目标端口、目标IP、IP会话等维度进行快速流量回溯分析,能够展示出该威胁事件一段时间内(不低于7天)的原始通讯流量趋势图; 能够对通讯内容进行原始数据包级别的取证分析,显示威胁上下文内容。5、支持对任意威胁告警的源IP或目标IP进行标记,标记后的内容能够实时显示在分析界面 。 |
23 | # | 威胁监测与溯源分析 | 1、系统应具备一套语法规则,能够对各种网络异常行为进行描述,能够灵活的自定义语法规则,支持使用TCP、UDP、HTTP、DNS、ICMP等协议的元数据建立异常行为模型感知网络异常事件。2、定义的异常行为能够进行实时的匹配,也能够用于数据的回查分析。3、系统支持对异常通讯行为检测结果进行全流量回溯分析或原始通讯数据包下载 |
24 | # | 威胁监测与溯源分析 | 支持威胁情报对接(威胁情报接口开放,支持和第三方威胁情报平台对接),包括黑IP、黑域名等威胁数据;系统能够在流量中实时发现威胁情报告警并推送到第三方平台,能够对命中的威胁情报异常数据进行基于原始数据包的流量上下文回溯取证分析;支持离线导入的方式将情报中心的情报导入到威胁情报库中,直接基于威胁情报的历史回查。 |
25 | # | 威胁监测与溯源分析 | 系统需要具备对重点资产服务器的异常通讯行为检测能力,支持对重点资产服务器的非授权访问行为和主动外联行为进行检测和原始通讯流量取证分析 |
26 | # | 威胁监测与溯源分析 | 产品需提供规则自定义能力,支持用户根据实际情况对系统所有类型规则进行自定义;厂商应在产品维保期内需提供特定事件、协议的分析规则,并不断优化设备中的分析规则,并提供分析规则编写培训 |
27 | # | 威胁监测与溯源分析 | 分析平台威胁可视化分析提供针对网络全局的异常网络行为、网络攻击行为、恶意文件通讯、可疑邮件通讯的检测、日志聚合、查询、追溯以及数据取证分析,包括信息收集、后门程序、APT攻击、暴力破解、内网渗透、可疑邮件、可疑文件等威胁分析模块的集中分析,能够帮助用户快速发现网络中触发的威胁事件并对其进行深入的追溯与取证分析,并提供可定制的大屏展示页面,定制需求由用户制定;支持对威胁事件的单独展现和分析视图,能够按照同一威胁事件、同一攻击者、同一被攻击者的方式对网络攻击进行聚类分析。 |
28 | # | 威胁监测与溯源分析 | 系统支持对总流量、进网流量、出网流量、数据包大小分布、TCP SYN数据包、TCP RST数据包等不同维度的流量数据进行,建立历史数据基线,采用无监督算法,通过实时数据与历史数据比对,实现自动化的网络流量异常发现。 |
29 | # | 威胁监测与溯源分析 | 系统具备海量流量历史数据检索侦查能力,支持至少保存6个月的历史流量日志;支持以IP、DNS、流量统计表、特征值以及行为模型等维度的检索条件对网络历史数据进行检索回查;支持对回查结果既要能进行数据包级的取证、分析又能做历史流量趋势分析方便发现历史异常流量。 |
30 | # | 威胁监测与溯源分析 | 系统支持对原始流量的可视化分析,并提供会话详情视图、数据包解码视图、会话时序图、数据流还原等流量分析视图,提供攻击过程中攻击者和被攻击者的payload信息,包括流量大小,数据载荷大小,通讯时长、通讯端口、通讯协议、会话时序关系等 |
31 | ★ | 日志报表功能 | 支持基于时间、IP、端口、动作、事件类型、URI、方法等条件的日志查询、统计,支持EXCEL\HTML 等主流文件格式导出 |
32 | ★ | 日志报表功能 | 应支持获取安全事件的原始攻击信息 |
33 | ★ | 日志报表功能 | 支持自定义报表输出 |
34 | 日志报表功能 | 支持威胁态势实时全屏展示效果,对主要攻击事件进行排名并显示趋势 | |
35 | ★ | 管理功能 | 支持SNMP和Syslog |
36 | ★ | 管理功能 | 支持时钟同步 |
37 | ★ | 管理功能 | 支持对账户进行安全策略配置,包括口令强度和登录限制。 |
38 | 管理功能 | 支持账户三权分立 | |
39 | ★ | 管理功能 | 支持设备CPU、内存、网络等运行状态监控 |
40 | ★ | 管理功能 | 支持关机、重启等设备管理功能 |
41 | 管理功能 | 应支持自动、手动、在线、离线、批量等多种升级方式 | |
42 | ★ | 管理功能 | 支持配置、日志等重要数据的备份和恢复,支持手动、自动等多种备份方式 |
43 | ★ | 流复制设备 | 每台安全流量回溯设备应提供1台配套流复制设备(流复制设备可与流量回溯设备不同品牌)。流复制设备应为标准机架式硬件设备,配备冗余电源,配备不少于24个4万兆接口和24个万兆接口,满配光模块;配备不少于1个管理电口。 |
44 | ★ | 流复制设备 | 支持1路到N路复制;任意接口接收流量,其余所有接口均按接收原流量全复制,实现纯镜像流量镜像扩展。 |
45 | ★ | 流复制设备 | 支持N路到1路汇聚;支持N->N路汇聚;多个任意接口接收流量,其余接口均可复制所有接收流量的总合,起到多合一后再复制的总流量镜像扩展效果。 |
46 | ★ | 流复制设备 | 不改变目标交换机配置情况下,设备任意口接入网络,其他网络接口作为镜像模式进行流量取证、分析。 |
47 | ★ | 流复制设备 | 支持web界面管理和命令行进行策略配置 |
48 | ★ | 维保服务 | 原厂3年 7*24维保服务(4小时工程师带备件上门服务,8小时内恢复服务); 原厂三年故障硬盘免回收服务; 提供全套上架安装、系统安装所需配件和线缆及部署服务; 提供集成服务,进行整体规划设计、联调测试、功能验证和系统调试等; 提供详细设计、资源规划、实施手册、运行维护手册等各类文档编写等的编制; 提供原厂三年每季度一次设备巡检服务。 |
序号 | 内容 | 重要性 | 服务要求标准 | 证明材料要求 |
1 | 试运行期间的技术支持服务 | # | 详见9.1章节 | |
2 | 质量保证期内的技术支持和售后服务 | ★ | 详见9.2章节 | |
3 | 质量保证期外的技术支持和售后服务 | # | 详见9.3章节 | |
4 | 备品备件服务及长期供货承诺 | ★ | 详见9.4章节 | 是 |
5 | 支持与服务要求说明 | # | 详见9.5章节 | |
6 | 设备系统巡检服务 | # | 详见9.6章节 | |
7 | 重要通讯保障服务 | # | 详见9.7章节 | |
8 | 安全服务 | # | 详见9.8章节 | |
9 | 培训服务 | 详见10章节 | ||
10 | 质保服务时间 | ★ | 详见6.3章节 | |
11 | 原厂售后服务承诺函 | # | 详见11.2章节 | 是 |
12 | 保密要求 | ★ | 详见12章节 |
序号 | 内容 | 重要性 | 实施标准 | 证明材料要求 |
1 | 产品总体标准和工程实施要求 | # | 详见4.1-4.5章节 | |
2 | 到货时间地点要求 | ★ | 详见5.1章节 | |
3 | 货物包装要求 | 详见5.2章节 | ||
4 | 货物运输及交货要求 | 详见5.3章节 | ||
5 | 货物接收要求 | ★ | 详见5.4章节 | |
6 | 货物安装调试要求 | # | 详见6.1章节 | |
7 | 货物验收要求 | ★ | 详见6.2章节 | |
8 | 技术文档要求 | 详见7章节 | ||
9 | 项目配合团队要求 | # | 详见8章节 | 是 |
序号 | 供应商名称 | 相互关系 |
设备名称 | 投标报价 (元人民币) | 交货期 | 投标保证金 | 备注 |
小写: 大写: |
序号 | 名 称 | 型号和规格 | 数量 | 原产地和制造商名称 | 单价(元) | 总价(元) | 备注 |
1 | |||||||
…… | …… | ||||||
2 | |||||||
…… | …… | ||||||
3 | |||||||
…… | …… | ||||||
4 | |||||||
…… | …… | ||||||
8 | 其他 | ||||||
投标总价 |
招标文件要求 | 投标文件响应 | 响应/偏离 | 说明 |
招标文件要求 | 投标文件响应 | 响应/偏离 | 说明 |
单位名称 | 成立日期 | ||||
经营地址 | 单位性质 | ||||
注册资金 | 传真 | ||||
法定代表人 | 电话 | ||||
总经理 | 邮箱 | ||||
上级单位名称 | 信用等级 | ||||
资质等级 | 上年度营业额 | ||||
经营范围 | |||||
单位员工概况 | 合计____人 | 高级职称 | 中级职称 | 初级职称 | 技师 |
单位员工概况 | 合计____人 | ____人 | ____人 | ____人 | ____人 |
单位组织构架 | |||||
下属单位情况 |
序号 | 项目名称 | 项目内容 | 业主单位及联系电话 | 签约时间 |
主办方(牵头人):____________ | 成员方:_____________ |
法定代表人:__________________ | 法定代表人:_________ |
序号: | ||||||
(此项由中技国际招标有限公司填写) | ||||||
递交投标文件登记表 | ||||||
□资审 | □投标 | |||||
项目名称:________________ | ||||||
招标编号:________________ | ||||||
投标截止时间:___________ | ||||||
开标地点:________________ | ||||||
公司名称 | ||||||
联系人 | 办公电话 | 传真号码 | ||||
移动电话 | 电子邮件 | |||||
投标文件 | 正本:___套 | 开标一览表 | □有:单独密封 □有:投标文件中 □无 | |||
投标文件 | 副本:___套 | 投标保证金 | □有:单独密封 □有:投标文件中 □无 | |||
资审文件 | 副本:___套 | |||||
备注 | 标书款发票已领取:□是 □否 (此项仅适用于网上购买标书) | |||||
投标人代表签字:_______ | 递交时间:______年 月 日 时 分(请勿提前填写,须按递交文件实际时间填写) |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
