采购人:重庆工业职业技术学院
项目概况:
“重庆工业职业技术学院2022年网络安全能力提升”项目的潜在供应商应在““重庆市政府采购网”或重庆工业职业技术学院官 网上下载””获取采购文件,并于 2022年9月21日 10:00(北京时间)前递交响应文件。
项目号:CQS22C01134 采购执行编号:J2022C055
项目名称:重庆工业职业技术学院2022年网络安全能力提升
采购方式:竞争性磋商
预算金额:1,260,000.00元
最高限价:1,260,000.00元
采购需求:
合同履行期限:自签订合同之日起计算7个日历日到货,45个日历日安装调试完毕交予采购人正常使用。
本项目是否接受联合体:否
1、满足《中华人民共和国政府采购法》第二十二条规定。
2、落实政府采购政策需满足的资格要求:
无
3、本项目的特定资格要求:
无
获取文件期限:2022年9月9日 至 2022年9月19日。
每天上午08:00:00至11:30:00,下午13:00:00至17:00:00。(北京时间,法定节假日除外 )
文件购买费:300.00元/包
获取文件地点:“重庆市政府采购网”或重庆工业职业技术学院官 网上下载”
方式或事项:
(一)供应商应通过重庆市政府采购网(www.ccgp-chongqing.gov.cn)登记加入“重庆市政府采购供应商库”。
(二)凡有意参加磋商的供应商,请在重庆市政府采购网或重庆工业职业技术学院网上下载本项目竞争性磋商文件以及图纸、澄清等磋商前公布的所有项目资料,无论供应商下载或领取与否,均视为已知晓所有磋商实质性要求内容。
(三)竞争性磋商公告期限:自采购公告发布之日起三个工作日。
(四)报名和竞争性磋商文件发售期限
1)报名和竞争性磋商文件发售期:2022年09月09日-2022年09月19日17时00分。
2)报名方式:
2.1本项目不接受现场报名,只接受网上报名方式。
2.2进入重庆工业职业技术学院招标采购网(http://cgyzb.cqipc.edu.cn:9666/)“供应商注册”入口注册,如已注册请直接登录系统报名。
2.3登录系统后在“我要报名”入口选取本项目进行网上报名并上传相关报名附件(附件包括:1、投标人廉政诚信承诺书,2、重庆工业职业技术学院采购与招标中心报名表,3、营业执照副本,4、授权代表或法人身份证复印件,5、投标保证金转账(电汇)凭据,以上附件必须加盖投标单位公章以扫描件PDF格式上传,否则视为无效报名)。
2.4重庆工业职业技术学院采购管理信息系统供应商操作手册在(http://cgyzb.cqipc.edu.cn:9666/)动态指南栏目里下载。
3)竞争性磋商文件售价:
3.1竞争性磋商文件售价:300元/分包,现场递交响应文件时一并缴纳。
3.2特别提醒:为维护招标采购正常秩序,加快推进采购人项目建设,最大限度地维护采购人利益。请各供应商自行下载打印《重庆工业职业技术学院采购与招标中心报名表》及《投标人廉政诚信承诺书》(见附件一、二),签字盖章后于投标当天递交响应文件时一并递交(无需密封)。未提交者,采购人将视为无效报名。
磋商响应文件递交开始时间: 2022年9月21日 09:30
磋商响应文件递交截止时间: 2022年9月21日 10:00
磋商响应文件递交地点:重庆市公共资源交易中心(地址:重庆市渝北区青枫北路6号渝兴广场B9栋7楼)
磋商开始时间: 2022年9月21日 10:00
磋商地点:重庆市公共资源交易中心(地址:重庆市渝北区青枫北路6号渝兴广场B9栋7楼)
自本公告发布之日起3个工作日
采购项目需落实的政府采购政策
1、按照《财政部 生态环境部关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《财政部 发展改革委关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,落实国家节能环保政策。
2、按照《财政部 工业和信息化部关于印发 的通知》(财库〔2020〕46号)的规定,落实促进中小企业发展政策。 政府采购促进中小企业发展管理办法>
3、按照《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,落实支持监狱企业发展政策。
4、按照《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,落实支持残疾人福利性单位发展政策。
1、采购人信息
采购人:重庆工业职业技术学院
采购经办人:周老师
采购人电话:18688787624
采购人地址:重庆市渝北区空港桃源大道1000号
2、采购代理机构信息
代理机构:重庆信科设计有限公司
代理机构经办人:傅梦雪、钟巧利
代理机构电话:15730414129
代理机构地址:重庆市渝北区金开大道西段106号(两江新区互联网产业园一期)9栋21楼
3、项目联系方式
项目联系人:傅梦雪
项目联系人电话:15730414129
(发布版)竞争性磋商文件--重庆工业职业技术学院2022年网络安全能力提升.docx (发布版)竞争性磋商文件--重庆工业职业技术学院2022年网络安全能力提升.docx
包号及名称 | 最高限价(万元) | 磋商保证金(万元) | 成交供应商数量(名) | 采购标的对应的中小企业划分标准所属行业 | 备注 |
包号1:网络安全态势感知平台开发服务 | 64.00 | 1.00 | 1 | 软件和信息技术服务业 | 如投递多个分包,请每个分包分别递交响应文件。 |
包号2:网络安全漏洞扫描平台开发服务 | 28.00 | 0.50 | 1 | 软件和信息技术服务业 | 如投递多个分包,请每个分包分别递交响应文件。 |
包号3:数据备份平台开发服务 | 34.00 | 0.60 | 1 | 软件和信息技术服务业 | 如投递多个分包,请每个分包分别递交响应文件。 |
投标保证金递交账号一览表 | |||||||||||||
项目名称:重庆工业职业技术学院2022年网络安全能力提升 | |||||||||||||
财政编号:CQS22C01134 | |||||||||||||
项目编号:50000120220909030702003 | |||||||||||||
户名:重庆联合产权交易所集团股份有限公司 | |||||||||||||
分包 | 银行信息 | ||||||||||||
1 | 账号1开户行重庆银行七星岗支行账号150101040015061167099账号2开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098943652 | 账号1 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061167099 | 账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098943652 | ||
账号1 | 开户行 | 重庆银行七星岗支行 | |||||||||||
账号1 | 账号 | 150101040015061167099 | |||||||||||
账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||
账号2 | 账号 | 8301098943652 | |||||||||||
2 | 账号1开户行重庆银行七星岗支行账号150101040015061166454账号2开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098943819 | 账号1 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061166454 | 账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098943819 | ||
账号1 | 开户行 | 重庆银行七星岗支行 | |||||||||||
账号1 | 账号 | 150101040015061166454 | |||||||||||
账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||
账号2 | 账号 | 8301098943819 | |||||||||||
3 | 账号1开户行重庆银行七星岗支行账号150101040015061168266账号2开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098935953 | 账号1 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061168266 | 账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098935953 | ||
账号1 | 开户行 | 重庆银行七星岗支行 | |||||||||||
账号1 | 账号 | 150101040015061168266 | |||||||||||
账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||
账号2 | 账号 | 8301098935953 | |||||||||||
银行行号: 招商银行上清寺支行(行号:308653018067) 重庆银行七星岗支行(行号:313653000101) 中国农业银行重庆自由贸易试验区分行(行号:103653026011) 上海浦东发展银行股份有限公司重庆分行营业部(行号:310653000017) |
包号及名称 | 服务及设备名称 | 数量 | 备注 |
包号1:网络安全态势感知平台开发服务 | 网络安全态势感知平台设备 | 1套 | / |
包号1:网络安全态势感知平台开发服务 | 流量探针设备 | 1套 | / |
包号1:网络安全态势感知平台开发服务 | 网络安全态势感知平台开发服务 | 1套 | / |
包号1:网络安全态势感知平台开发服务 | 安全运营服务 | 1年 | / |
包号2:网络安全漏洞扫描平台开发服务 | 网络安全漏洞扫描平台设备 | 1套 | / |
包号2:网络安全漏洞扫描平台开发服务 | 网络安全漏洞扫描平台开发服务 | 1套 | / |
包号3:数据备份平台开发服务 | 数据备份一体机 | 1套 | / |
包号3:数据备份平台开发服务 | 数据备份平台开发服务 | 1套 | / |
序号 | 服务及设备名称 | 参数类型 | 技术参数要求 | 单位 | 数量 |
1 | 网络安全态势感知平台开发服务 | 功能参数 | 安全态势可视化支持安全态势的可视化呈现,以大屏的方式从攻击事件、资产安全、追踪溯源、运行监测、重保方案等多个维度进行可视化展示,提供多种大屏展示界面,支持大屏轮播,可自定义选择播放大屏及轮播时间间隔;资产管理支持自动发现资产,支持发现终端、Web服务器、DNS服务器、邮件服务器、FTP文件服务器等类型资产;支持一键访问安全设备的管理界面、监控大屏、设备日志、处置联动记录;支持资产信息的全量导入导出;支持拓扑图的增加、修改、删除、导入、导出,支持创建多个业务或网络拓扑;支持监控安全域、Web业务系统、服务器、终端、安全设备等多种网络实体类型安全分析★支持包括规则模型、关联模型、统计模型、情报模型、AI模型等多类安全分析模型;(提供相关功能截图并加盖投标人公章)支持自定义创建安全分析模型;平台内置多种分析场景模型,可检测发现流量异常、网络会话数异常、网址访问失败异常、域名请求数异常等特定场景条件下的安全态势异常;支持威胁情报分析,碰撞情报IOC支持通过情报源、IOC类型、情报类型、置信度等多维度进行碰撞分析;支持对现有安全设备日志对接与分析安全运营支持统一的安全运营工作台,在工作台可以集中查看当前用户的待办工单、最新通报预警状态;支持通过安全告警自动派发工单到对应的处置人员,支持自定义编辑预警信息内容;组织架构中可针对各级单位支持设定独立的安全管理员、业务系统、安全域;处置响应支持与不同品牌的网关类安全产品进行联动防护,支持将安全策略同步下发至多台联动设备;支持处置策略的修改及处置详情的查看;(提供相关功能截图并加盖投标人公章)★为构建一套具备主动防御能力的网络安全体系,平台需支持联动APP功能,通过在线APP商城查看和下载相应的APP联动包,上传至平台进行安装,即可快速实现第三方安全设备的联动能力;(投标人需承诺在5个日历日内完成定制开发)如遇不满足现网第三方安全设备联动对接需求的情况,均应通过对所投产品进行二次开发等措施以满足与现网第三方产品联动对接的需求(应在发现问题后七个日历日内解决,投标方应出具承诺书,并加盖投标人公章);支持交互设计安全风险分析研判策略和联动响应剧本,支持多种策略编排动作;数据采集支持从流量探针获取数据;支持隧道通信、可疑内容、恶意IP、恶意域名、恶意证书、远程控制等多种可疑通信检测规则,可针对任意单条规则进行启用和禁用;支持SMB漏洞、RDP漏洞、软件漏洞、设备漏洞、系统漏洞、拒绝服务漏洞、shellcode等多种漏洞利用检测规则;支持挖矿活动、流氓软件、可疑文件、勒索软件、僵木蠕、Webshell等多种恶意程序检测规则;★支持与现网运行的日志审计设备进行对接,通过对审计数据的采集,实现日志大数据关联分析;如遇不满足现网第三方日志审计设备对接需求的情况,均应通过对所投产品进行二次开发等措施以满足与现网第三方产品对接的需求(应在发现问题后七个日历日内解决,投标方应出具承诺书,并加盖投标人公章);★支持与主流(如安恒、绿盟、启明等品牌)漏洞扫描设备对接,获取漏洞信息,并进行分析与处置。如遇不满足现网第三方漏洞扫描设备对接需求的情况,均应通过对所投产品进行二次开发等措施以满足与现网第三方产品对接的需求(应在发现问题后七个日历日内解决,投标方应出具承诺书,并加盖投标人公章); | 项 | 1 |
1 | 网络安全态势感知平台开发服务 | 性能参数 | 数据采集和处理性能≥15000EPS,每条数据大小>1KB;10亿数据关键字查询结果响应时间<2秒。 | 项 | 1 |
1 | 网络安全态势感知平台开发服务 | 其他要 求 | ★产品应具备公安部《计算机信息系统安全专用产品销售许可证》(安全管理类)证书;(提供证书复印件并加盖投标人公章);★中标后,招标人有权要求中标方提供产品进行相关功能验证,如存在虚假应标行为,将废除中标资格,并依法追究相关法律责任(提供投标人承诺书并加盖公章)★所有涉及与第三方产品(包含设备与软件)对接的应用场景,如遇不满足现网第三方产品对接需求的情况,均应通过对所投产品进行二次开发等措施以满足与现网第三方产品对接的需求(应在发现问题后七个日历日内解决,投标方应出具承诺书,并加盖投标人公章)。 | 项 | 1 |
2 | 网络安全态势感知平台设备 | 硬件规 格 | 2U机架式服务器1台,物理CPU≥24核,内存≥256GB,硬盘≥4TB*12,配置冗余电源,1G RJ45接口≥4; | 套 | 1 |
3 | 流量探针设备与功能 | 功能参数 | 2U标准机架式设备,配置冗余电源,硬盘容量≥2T,接口数量:≥6个千兆电口,≥4个千兆光口;吞吐率不小于2Gbps;支持旁路部署,对镜像流量进行检测与分析;具备违规操作、违规访问、违规应用、数据外发等行为审计检测规则;★具备端口扫描、主机存活扫描、服务扫描、Web扫描、扫描器指纹检测等探测扫描检测能力;具备挖矿活动、流氓软件、可疑文件、勒索软件、僵木蠕、Webshell、恶意邮件等恶意程序检测能力;★具备弱口令风险、明文传输风险、HTTP配置风险、中间件配置风向、数据库配置风险、服务配置风险等检测能力;支持Webshell请求、XSS攻击、SQL注入、远程代码执行、命令注入、远程文件包含、本地文件包含、文件上传、路径遍历、信息泄露、越权访问、XXE注入、网页篡改、SSRF攻击等Web攻击检测能力;支持对接威胁情报中心,支持离线和在线两种情报更新方式,支持威胁情报碰撞检测,提供威胁情报命中告警数量;支持对威胁告警进行调查分析,针对威胁告警支持原始数据包取证分析,告警详情支持查看、下载PCAP包;支持流量中资产信息的识别,资产信息包括IP、MAC地址、首次发现时间、最近活跃时间、资产类型、发现来源、服务与端口、标签等信息;产品应具备公安部《计算机信息系统安全专用产品销售许可证》(网络通讯安全审计类)证书;(提供证书复印件并加盖投标人公章)产品应具备中国网络安全审计技术与认证中心颁发的《中国国家安全产品认证证书》(提供证书复印件并加盖投标人公章) | 套 | 1 |
4 | 安全运营服务 | 为保证网络安全态势感知平台的稳定运行与使用,更好的支撑网络安全事件的分析与处置,要求提供1年的配套安全服务,具体服务内容包含以下内容:安全巡检服务定期对网络安全态势感知平台及探针的运行状况、CPU/内存负载、硬盘容量占用等运行状况进行巡检,发现可能存在影响平台稳定安全运行的风险隐患,并提出解决方案,输出安全巡检报告;(每季度一次)安全分析服务定期对网络安全态势感知平台所发现的安全事件、安全日志、安全告警等进行汇总和分析,对高危安全事件进行分析与研判,并提出相应的解决办法,协助进行相关安全事件的处置,输出完整的安全分析报告;(每月一次)应急响应支撑服务发生重大安全事件时,提供7*24小时应急响应支撑服务,通过远程或现场的方式,对重大网络安全事件进行分析研判,协助进行重大安全事件的处置和响应;(按需)资产梳理服务协助采购方安全运维团队针对学校重要的资产进行资产梳理服务,确认网络安全态势感知关注的重点资产对象,建立资产台帐与资产指纹,并导入到网络安全态势感知平台,进行全面的资产管理;(每年2次)重要网站监测提供重要网站监测服务,协助采购方安全运维团队网站系统的访问状态、恶意挂码、高危漏洞、敏感内容、页面篡改等风险进行监测,并提供7*24小时专家分析处置服务。(1年)重大活动保障服务在HW、重大活动、重要节日期间,提供1名工程师协助采购方安全运维团队对网络安全态势感知平台进行实时的监测,对重要的攻击风险事件进行分析研判,支撑安全事件的处置与响应;(15天内按需) | 项 | 1 |
序号 | 服务及设备名称 | 参数类型 | 技术参数要求 | 单位 | 数量 |
1 | 漏洞扫描系统开发服务 | 漏洞管理和分析 | ★支持检测的漏洞数大于230000条,兼容CVE、CNCVE、CNNVD、CNVD等主流标准;(提供CVE兼容性认证证书(CVE Compatible)证书复印件并加盖投标方公章)产品支持对系统漏洞扫描、web漏洞、配置合规进行检查和综合分析,可输出同时包含漏洞扫描和配置核查结果的报表;同时支持远程扫描和采用SMB、SSH、RDP、Telnet等协议对Windows、Linux等系统进行登录扫描;产品应支持通过多种维度对漏洞进行检索,包括:CVE ID、BUGTRAQ ID、CNCVE ID、CNVD ID、CNNVD ID、MS 编号、风险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息;内置不同的漏洞模板针对Unix、Windows操作系统、网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;支持自动模板匹配技术;★支持扫描主流云主机管理系统的安全漏洞,如:VMWareESX/ESXi、KVM、Xen,要求能够扫描大于5000条相关漏洞;(提供相关功能截图和支持的漏洞列表并加盖投标方公章)★支持扫描容器镜像存在的漏洞,支持扫描互联网上公开仓库中的镜像以及私有仓库中的镜像;(提供相关功能截图并加盖投标方公章)支持对扫描出的漏洞提供取证性质的验证并输出报告,直观展示漏洞利用过程和危害性;支持专门针对已有攻击利用代码的漏洞检测,检测用户资产是否存在可利用的漏洞;支持断点续扫,可对已完成的扫描任务中没有被覆盖到的目标重新下发扫描任务;支持认证信息管理,可将系统登录信息、配置检查模板进行统一管理和配置,提供登录信息导入功能,无须每次下任务时进行配置。可跟堡垒机联动获取账户的密码,支持登录信息的批量更新和全部更新;(提供相关功能截图并加盖投标方公章)★支持风险告警和风险闭环处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等,支持邮件和页面告警,支持单个或批量修改风险状态;(提供相关功能截图并加盖投标方公章)★支持自定义风险值计算标准配置,可对主机风险等级评定标准和网络风险等级评定标准进行自定义;(提供相关功能截图并加盖投标方公章) | 项 | 1 |
1 | 漏洞扫描系统开发服务 | 风险展示和报表 | ★支持通过仪表盘直观展示资产风险值、主机风险等级分布、资产风险趋势、资产风险分布趋势等内容,并可查看详情;(提供相关功能截图并加盖投标方公章)支持在线报表,在线查看展示各节点和主机资产风险分布、漏洞分布、配置合规和脆弱账号信息,在线查看设备风险详情;★支持高级数据分析,可对同一IP的两次扫描结果进行风险对比分析,并可在线查看同一IP的多次历史扫描结果;(提供相关功能截图并加盖投标方公章)★支持实现显示扫描结果,包括扫描进度、主机存活数、预计扫描时间、漏洞风险信息等;(提供相关功能截图并加盖投标方公章)提供多种报表类型,包括综述报表和主机报表;★提供灵活的报表自定义,可定制报表标题、封面logo、报表页眉和页脚、报表各章节显示内容;(提供相关功能截图并加盖投标方公章) | 项 | 1 |
1 | 漏洞扫描系统开发服务 | 多权限用户管理 | 支持不同用户角色权限管理,区分系统管理员、普通用户、审计管理员等角色,不同管理员拥有不同的管理权限;支持多用户分级权限管理,可为每个用户角色分配账号、任务级的权限分配、允许登录的IP范围和允许扫描的IP范围等;提供审计功能,能够对登录日志、操作日志和异常报告进行记录和查询; | 项 | 1 |
1 | 漏洞扫描系统开发服务 | Web应用漏洞扫描能力 | 产品提供Web应用扫描能力,提供多种Web应用漏洞的安全检测,如SQL注入、跨站脚本、网站挂马、网页木马、CGI漏洞等;产品支持自定义Cookie进行深入检测;支持基于basic、NTLM、Cookie等认证方式的Web应用系统安全扫描;支持登录预录制功能,能够根据用户操作,录制并指定Web扫描url,使产品能够扫描和分析一些常规页面爬取程序检测不到的url; | 项 | 1 |
1 | 漏洞扫描系统开发服务 | 二次开发和维护 | 具备对外接口,支持态势感知平台或其它安全产品通过该接口下发扫描任务以及获取检查结果;支持分布式大规模部署,可通过统一平台进行集中化管理;★提供备份恢复机制,能够对扫描结果、扫描模板、参数集等配置文件进行导出和导入操作;能够对系统创建还原点对系统进行备份和还原;(提供相关功能截图并加盖投标方公章)★支持手动和自动升级。自动定时升级支持Http代理方式,立即升级支持一键式更新;(提供相关功能截图并加盖投标方公章)★漏洞知识库至少每隔一周进行一次定期升级;(提供相关功能截图并加盖投标方公章)具备应急漏洞响应能力,可在紧急漏洞爆发后第一时间提供检测插件; | 项 | 1 |
1 | 漏洞扫描系统开发服务 | 其他要求 | ★产品应该是被广泛应用的成熟产品,在国内市场具有较高的市场份额,近三年市场占有率排名在不应低于前3名;(需提供知名第三方机构(如IDC)出具的市场占有率排名有效证明材料并加盖投标方公章)产品具备中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》EAL3+级别;(需提供证书复印件并加盖投标方公章)产品具备中国信息安全测评中心颁发的《国家信息安全漏洞库兼容性资质证书》;(需提供证书复印件并加盖投标方公章)★中标后,招标人有权要求中标方提供产品进行相关功能验证,如存在虚假应标行为,将废除中标资格,并依法追究中标方相关法律责任; | 项 | 1 |
2 | 漏洞扫描系统设备 | 硬件规格 | ★1U标准机架式硬件,含交流冗余电源,千兆电口数量≥5个,千兆光口数量≥4个,为保证后续扩容,需提供额外接口扩展槽;内存≥8G,硬盘容量≥1T,并发扫描数≥60个IP地址,最大扫描速度≥1000ip/h,最大并发任务数≥10,支持多路扫描。支持授权IP数无限制,开启web扫描模块。包含数据接口模块,提供HTTP RPC接口支持,要求与现有安全产品联动。提供三年软硬件质保,质保期内系统漏洞扫描库、web漏洞扫描库免费升级; | 套 | 1 |
序号 | 服务及设备名称 | 参数类型 | 技术参数要求 | 单位 | 数量 |
1 | 数据备份平台开发服务 | 功能参数 | ★系统采用统一平台管理,支持通过同一界面采用授权方式定义灾备能力,至少包括:定时备份、实时备份、数据库同步复制、副本数据管理、应急接管、容灾演练、异地灾备等;(提供产品功能界面截图并加盖原厂公章确认)★支持多种场景下的数据库备份与恢复,至少包含:数据库运行在虚拟机、数据库运行在Oracle一体机、数据库运行在物理服务器等场景。备份系统支持负载均衡,采用智能算法自动均衡备份任务到不同节点并发执行,利用多节点提高备份效率。支持IPV4和IPV6双协议,提供IPv6 Ready Logo认证(提供产品功能界面截图并加盖投标方公章确认)▲支持备份数据的自动校验,至少包括四种校验算法(MD5、SHA1、CRC32、SM3等),支持备份集校验周期设置;(提供产品功能界面截图并加盖投标方公章确认)。★支持卷级CDP持续保护技术,提供IO级细颗粒度数据保护(包括操作系统、数据库、应用等),非准CDP或快照技术;CDP间隔≤1秒,可在系统界面中输入任意1秒进行数据恢复及接管。支持无需在容灾接管机上预安装操作系统及应用(包括系统迁移模式)实现容灾接管;在非接管状态时,容灾主机不占用灾备系统计算资源(提供产品功能界面截图并加盖投标方公章确认)。▲支持系统自动检测生产机应用、服务、进程、脚本、客户端代理、网络等运行状态,满足规则则触发自动接管;(提供产品功能界面截图并加盖投标方公章确认)★配置自动演练功能,支持任意时间点手动演练及自动演练功能,可输入任意时间点(RPO≤1秒)演练;无需搭建演练环境(包括系统迁移模式),支持按策略自动演练并生成演练报告。支持将有逻辑关联的多台主机以组的形式进行容灾接管和演练管理;支持设置业务组内主机启动顺序,可按业务逻辑顺序启动、关闭容灾系统中的接管/演练机群。(提供产品功能界面截图并加盖投标方公章确认)支持用户口令、https安全链接、SSL安全登录、CA证书认证等多因子认证技术登录;(提供产品功能界面截图并加盖投标方公章确认) | 项 | 1 |
1 | 数据备份平台开发服务 | 其他要求 | ★所投产品要求在中标后一周内提供针对上述功能的现场测试,否则视为无效中标,不予合同签订。▲国产自主可控品牌,且备自主研发能力;(提供软件著作权登记证书和软件产品登记证书复印件加盖公章) | 项 | 1 |
2 | 数据备份一体机硬件 | ★2U(含导轨),2块≥240G SSD,12个SAS热插拔盘位;配置≥2G Cache阵列卡,含掉电保护; ≥2颗5218R(2.1GHz/20-Core/27.5MB/125W)处理器,≥128GB内存,冗余电源,≥2个千兆网口,≥4个万兆光口;≥6块12T SAS硬盘,配置实时备份功能,配置≥12T定时备份容量授权,配置≥20T实时备份容量授权,配置≥5个客户端应急接管授权; | 套 | 1 |
序号 | 检查因素 | 检查内容 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 1.具有独立承担民事责任的能力 | 1.供应商法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。 2.供应商法定代表人身份证明和法定代表人授权代表委托书。 |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 2.具有良好的商业信誉和健全的财务会计制度 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 3.具有履行合同所必需的设备和专业技术能力 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 4.有依法缴纳税收和社会保障金的良好记录 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 5.参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 6.法律、行政法规规定的其他条件 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 7.本项目的特定资格要求 | 无 |
(二) | 落实政府采购政策需满足的资格要求 | 按“第一篇三、供应商资格要求(二)落实政府采购政策需满足的资格要求”的要求提交。 | |
(三) | 磋商保证金 | 按照竞争性磋商文件的要求足额缴纳磋商保证金 |
序号 | 评审因素 | 评审标准 | |
1 | 有效性审查 | 响应文件签署或盖章 | 按竞争性磋商文件“第七篇响应文件编制要求”要求签署或盖章。 |
1 | 有效性审查 | 法定代表人身份证明及授权委托书 | 法定代表人身份证明及授权委托书有效,符合竞争性磋商文件规定的格式,签署或盖章齐全。 |
1 | 有效性审查 | 响应方案 | 每个包只能有一个响应方案。 |
1 | 有效性审查 | 报价唯一 | 只能有一个有效报价,不得提交选择性报价。 |
2 | 完整性审查 | 响应文件份数 | 响应文件正、副本数量(含电子文档)符合竞争性磋商文件要求。 |
3 | 响应程度审查 | 实质性响应 | 竞争性磋商文件第二篇、第三篇规定的内容 |
3 | 响应程度审查 | 磋商有效期 | 响应文件及有关承诺文件有效期为提交响应文件截止时间起90天。 |
序号 | 评分因素及权重 | 分值 | 评分标准 | 说明 |
1 | 投标报价(15%) | 15 | 有效供应商的最后报价最低的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×价格权值×100 | 对小微企业的价格用扣除后的价格参与评审,详见“注:关于小微企业报价扣除比例说明。” |
2 | 技术部分(50%) | 40 | 技术参数(40分)1.1 起评分:有效供应商的起评分为40分。1.2 扣分条款:重要技术参数(本采购文件中带(★)号标注的部分),每负偏离一条从起评分中扣除5分,一般性技术参数(本采购文件中非(★)号标注的部分)达不到采购文件要求的,每负偏离一条从起评分中扣除2分,扣完为止。 | |
2 | 技术部分(50%) | 10 | 项目方案和实施计划(10分)投标人提供详细的项目实施方案,包括详细的场景分析、实施与培训方案、技术支持(售后服务)方案等。将根据实施方案的可落地性、符合性、全面性对实施方案进行综合打分,方案优秀的得10分,方案良好的得6分,方案中等的得3分,方案差的得1分。不提供方案不得分。实施方案科学全面,有针对性,符合项目实际情况表述清晰有逻辑性且利于项目实施的为“优秀”,技术方案科学全面,有针对性,基本符合项目实际情况表述清晰有逻辑性,但稍有不足的为“良好”,技术方案基本符合项目实际情况,但表述欠缺且不够全面的为“中等”,技术方案不符合项目实际情况,无针对性且逻辑性和表述欠缺的为“差”。 | |
3 | 商务部分(35%) | 5 | 业绩(5分)1.要求有相关项目的成功经验,提供相关业绩情况案例,每提供1个案例合同复印件得2.5分,最高5分;不提供不得分。 | 均需提供合同复印件,并加盖投标方公章 |
3 | 商务部分(35%) | 30 | 服务承诺与能力(30分)1.为保证产品质量及成熟度,产品制造商应具备ISO9001质量管理体系认证证书的,得5分,否则不得分;2.为保证安全建设能力与安全工程服务保障能力的成熟度,要求产品制造商提供中国信息安全测评中心颁发的《信息安全服务资质证书》(安全工程类三级及以上),得5分,否则不得分;3.为保证产品制造商的开发能力与质量,产品制造商应具备软件开发能力成熟度CMMI 5级证书,得5分;CMMI4级得3分;CMMI3级得1分,否则不得分;4.为满足等保建设合规性和符合度,产品制造商需配套提供一次等保检查服务,服务中所采用的工具应具备中国信息安全测评中心所颁发的《国家信息安全漏洞库兼容性资质证书》且证书应包含“信息安全等级保护检查工具箱”字样,得5分,否则不得分;5.为保证安全运营服务能力,安全运营服务提供商(同产品制造商)至少提供5人安全运营服务团队,人员均需具备的CISP-BDSA(大数据安全分析师)资质,提供证书复印件及人员社保证明,得5分,否则不得分;6.为保证安全运营服务的安全分析及评估能力,安全运营服务提供商(同产品制造商)应具备《通信网络安全服务能力评定证书》(风险评估二级及以上),得5分,否则不得分。 | 所有证书或证明以及承诺均需提供复印件,并加盖投标方公章 |
序号 | 评分因素及权重 | 分值 | 评分标准 | 说明 |
1 | 投标报价(15%) | 15 | 有效供应商的最后报价最低的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×价格权值×100 | 对小微企业的价格用扣除后的价格参与评审,详见“注:关于小微企业报价扣除比例说明。” |
2 | 技术部分(40%) | 35 | 技术参数(35分)起评分:有效供应商的起评分为35分。扣分条款:重要技术参数(本采购文件中带(★)号标注的部分),每负偏离一条从起评分中扣除5分,一般性技术参数(本采购文件中非(★)号标注的部分)达不到采购文件要求的,每负偏离一条从起评分中扣除2分,扣完为止。 | |
2 | 技术部分(40%) | 5 | 项目方案和实施计划(5分)供应商提供详细的项目实施方案,包括详细的场景分析、实施与培训方案、技术支持(售后服务)方案等。方案优秀的得5分,方案良好的得3分,方案中等的得2分,方案差的得1分。不提供方案不得分。实施方案科学全面,有针对性,符合项目实际情况表述清晰有逻辑性且利于项目实施的为“优秀”,技术方案科学全面,有针对性,基本符合项目实际情况表述清晰有逻辑性,但稍有不足的为“良好”,技术方案基本符合项目实际情况,但表述欠缺且不够全面的为“中等”,技术方案不符合项目实际情况,无针对性且逻辑性和表述欠缺的为“差”。 | |
3 | 商务部分(45%) | 37 | 资质评价产品制造商具备中国信息安全测评中心颁发的信息安全服务资质证书-风险评估类(目前二级为最高级,二级>一级)或中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-风险评估证书(一级>二级>三级),重复提供不同等级证书,不重复得分。1.1提供中国信息安全测评中心颁发的信息安全服务资质证书-风险评估类二级证书或者中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-风险评估一级证书得4分;1.2提供国信息安全测评中心颁发的信息安全服务资质证书-风险评估类一级证书或者中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-风险评估二级证书得2分;1.3提供中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-风险评估一级证书得1分;1.4其余不得分。产品制造商具备中国信息安全测评中心颁发的国家信息安全测评信息安全服务资质证书-安全开发类(目前二级为最高级,二级>一级)或中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-软件安全开发服务资质认证证书(一级>二级>三级),重复提供不同等级证书,不重复得分。2.1提供中国信息安全测评中心颁发的国家信息安全测评信息安全服务资质证书-安全开发类二级证书或者中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-软件安全开发服务资质认证一级证书得6分;2.2提供中国信息安全测评中心颁发的国家信息安全测评信息安全服务资质证书-安全开发类一级证书或者中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-软件安全开发服务资质认证二级证书得3分;2.3提供中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书-软件安全开发服务资质认证三级证书得1分;2.4其余不得分。产品制造商具备CMMI软件能力成熟度集成模型(5级最高,5级>4级>3级)5级得5分;4级得2分;3级得1分;其余不得分。 为保证产品对IPv6兼容性,所投产品获得IPv6 Ready Logo Phase-2或扩展功能性Logo证书的,提供证明材料(证书复印件)得6分,未提供不得分。;5.为了及时获知漏洞的相关信息,产品制造商为微软MAPP成员的,提供证明材料(微软官网截图)得6分,未提供不得分。6.产品制造商应具备丰富的漏洞研究经验和独立漏洞发掘能力,提供自主发现的CVE漏洞数量证明,证明材料至少应包含CVE ID及厂商致谢URL(可查询到致谢厂商名称)。6.1发现的CVE漏洞数量在250个以上并提供证明材料的,得6分;6.2发现的CVE漏洞数量在200-249个并提供证明材料的,得3分;6.3发现的CVE漏洞数量在100-199个并提供证明材料的,得1分;6.4其余不得分7.产品制造商具备中国信息安全测评中心颁发的《国家信息安全漏洞库兼容性资质证书》;能提供证明材料得4分;其余不得分。 | 所有证书和证明均需提供有效复印件并加盖投标方公章 |
3 | 商务部分(45%) | 2 | 投标人资质投标人具备有效的ISO9001认证证书:具有证书得2分,不提供不得分; | 需提供有效复印件并加盖投标方公章 |
3 | 商务部分(45%) | 6 | 案例1.供应商具备相关项目案例,每提供1个得2分,提供3个及以上得6分; | 提供:项目合同复印件。注:若合同不能反映项目情况的,可以补充提供合同业主的开具的证明。 |
序号 | 评标项目 | 权重 | 评标办法 | 备注 | |
1 | 投标报价(20%) | 报价 | 20 | 以经评审后有效的最低投标报价为基准价,投标报价得分=(基准价/投标报价)×100珠:以投标报价为准,评分过程中采用四舍五入法,并保留小数点后两位) | |
2 | 技术部分(60%) | 投标产品的技术参数及先进性 | 40 | 投标产品技术指标基础。1、采购文件带“★”的技术指标为产品关键指标或要求,根据参数要求提供相关证明文件,不提供或不满足参数的,每一项减5分,减完为止。2、采购文件带“▲”的技术指标为产品重要指标或要求,根据参数要求提供相关证明文件,不提供或不满足参数的,每一项减3分,减完为止。3、其他参数不满足的,每一项减1分,减完为止。注:如果“技术要求”中的相关条款要求提供相关证明材料的,供应商应按要求提供,否则针对该条款的响应不予给分。 | |
2 | 技术部分(60%) | 项目设计方案前瞻性、合理性 | 20 | 根据投标人针对本项目的需求,进行具有前瞻性、合理性方案设计架构。1、方案设计具有前瞻性,包含详细准确的现状分析、环境调研、问题梳理、针对具体问题的解决方案等内容,不仅满足用户现有需求,也可满足用户未来需求的得10分,部分满足的得5分,完全不满足的得0分;2、方案设计具有合理性,满足用户需求的同时,架构合理能有效节约用户综合成本的得10分,方案设计合理性一般或仅能节约部分成本的得5分,方案设计设计缺乏合理性或未能有效节约成本的得0分 | |
3 | 实施及服务能力(10%) | 项目实施、培训、售后服务方案 | 4 | 根据投标人针对本项目的项目实施方案的科学性、合理性、完善性进行打分,从以上角度评审的情况进行分档打分。1、项目实施、培训、售后服务方案对采购文件进行了有效应答,方案完全契合招标人实际情况及需求,结构合理、措施详细、可操作性强的得4分;2、项目实施、培训、售后服务方案对采购文件进行了有效应答,可操作性一般且措施不详细的得1分;3、项目实施、培训、售后服务方案没有对采购文件进行有效应答,或者合理性不足或可操作性不足的得0分; | |
3 | 实施及服务能力(10%) | 技术能力 | 6 | 1、投标人须承诺参与实施和运维的服务团队人员必须为原厂售后人员参与本项目服务,不得使用挂靠队伍(提供原厂售后服务承诺函,并提供相关人员的社保证明加盖投标人公章,每提供1名得1分,不提供此资质的得0分,满分1分)2、投标人须提供3名及以上BCM国家业务连续性管理体系审核员认证的产品厂商人员作为二线技术专家(提供厂商相关人员认证证书复印件,并提供相关人员的社保证明加盖投标人公章)每提供3名得5分,不提供此资质的得0分,满分5分 | |
4 | 商务部分(10%) | 资质证书 | 10 | 1、所投产品厂商具备公安部颁发的计算机信息系统安全专用产品销售许可证(数据备份与恢复类增强级)、并通过ISO9001认证,和取得《质量管理体系认证证书》(需提供证书材料并加盖厂商公章证明)提供得4分,不提供不得分;2、所投产品获得《网络关键设备和网络安全产品安全认证》证书及《中国国家信息安全产品认证》证书,提供得4分,不提供不得分;3、所投产品厂家要求通过ISO27001认证,并取得《信息安全管理体系认证证书》,提供得2分,不提供不得分;注;以上需提供证书复印件并加盖投标人公章; |
磋商项目名称 | 数量 | 综合单价 | 总价 | 服务时间 | 服务地点 | ||
合计人民币(小写): | |||||||
合计人民币(大写): | |||||||
一、服务要求 | |||||||
二、考核方式 | |||||||
三、付款方式: | |||||||
X、履约保证金: | |||||||
四、违约责任:按《中华人民共和国民法典》、《中华人民共和国政府采购法》执行,或按双方约定。 | |||||||
五、其他约定事项:1.采购文件及其澄清文件、响应文件和承诺是本合同不可分割的部分。2.本合同如发生争议由双方协商解决,协商不成向需方所在人民法院提请诉讼。3.本合同一式__份, 需方__份,供方__份,具同等法律效力。4.其他: | |||||||
需方:地址:联系电话:授权代表: | 供方:地址:电话:传真:开户银行:账号:授权代表:(本栏请用计算机打印以便于准确付款) | ||||||
备注: |
序号 | 名称 | 相关信息 | 数量 | 单价 | 合计 |
1 | |||||
2 | |||||
3 | |||||
4 | |||||
5 | |||||
6 | |||||
7 | |||||
8 | / | ||||
9 | / | ||||
10 | / | ||||
11 | / | ||||
12 | 总计 |
序号 | 采购需求 | 响应情况 | 差异说明 |
序号 | 磋商项目商务需求 | 响应情况 | 偏离说明 |
采购项目名称:项 目 号: | |
供应商名称 | (供应商公章) |
联系人 | |
联系电话(手机) | |
电子邮箱 | |
单位座机 | |
单位地址 | |
标书购买费(元) | |
磋商保证金(元) | |
分包号及分包名称 | |
□ | 分包1: |
□ | |
□ | |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号