一、项目编号
XSCG20221026002
二、采购计划备案号
浠 财采计〔2021〕JH 0006302号
三、项目名称
浠水县中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设
四、中标(成交)信息
包名称:B包(等保测评)
供应商名称:山东新潮信息技术有限公司
供应商地址:济南市二环东路东环国际广场 A 座 2701 室
中标(成交)金额:28.6(万元)
服务类 |
名称:浠水县中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设B包(等保测评) 服务范围:中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设B包(等保测评) 服务要求:详见服务标准 服务时间:合同签订后30日内完成定级备案,6个月内完成测评。 服务标准:符合采购文件相关标准 |
包名称:A包(设备采购与集成)
供应商名称:英莱德科技股份公司
供应商地址:武汉东湖新技术开发区茅店村博瀚科技光电子信息产业基地二期第 1 幢 B 单元 5 层 2 号房
中标(成交)金额:108.6(万元)
服务类 |
名称:浠水县中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设A包(设备采购与集成) 服务范围:中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设A包(设备采购与集成) 服务要求:详见服务标准 服务时间:30日历天 服务标准:符合采购文件相关标准 |
五、评审专家名单
李志东,李俊峰,王建
六、评审信息
1、评审时间:2022-11-08
2、评审地点:浠水县政府采购中心
七、代理服务收费标准及金额:
1、代理服务收费标准:无
2、收费金额:0(万元)
八、公告期限
自本公告发布之日起1个工作日。
九、其他补充事宜
十、凡对本次公告内容提出询问,请按以下方式联系
1、采购人信息
名称:浠水县中医院
地址:浠水县清泉镇民政路140号
联系方式:0713-4260776 13508655767
2、采购代理机构信息
名称:浠水县公共资源交易中心(浠水县政府采购中心)
地址:浠水县北城新区旭日路市民之家南楼第三层
联系方式:0713-4289075 13476766211
3、项目联系方式
项目联系人:王先生
电话:0713-4260776 13508655767
- 磋商-浠水县中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设.docx磋商-浠水县中医院综合性改扩建暨服务能力提升建设项目-计算机达标建设.docx
- 中小企业声明函.docx中小企业声明函.docx
审 查 内 容 | 审查记录 | |
1 | 1.1满足《中华人民共和国政府采购法》第二十二条规定;1.2单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的政府采购活动。1.3为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的,不得再参加本项目的其他招标采购活动。1.4未被列入失信被执行人、重大税收违法案件当事人名单,未被列入政府采购严重违法失信行为记录名单。1.5落实政府采购政策需满足的资格要求:供应商通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询相关主体信用记录,均无不良失信记录; 其中,供应商是否作出书面声明:参加政府采购活动前3年内在经营活动中没有重大违法记录。 | |
2 | A包要求:(1)供应商必须具备电子与智能化工程专业承包贰级及以上资质和有效期内的安全生产许可证。(2)严禁转包。(3)供应商的工商营业执照(具备统一社会信用代码)合格有效B包要求:(1)供应商需具备公安部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》(2)严禁转包。(3)供应商的工商营业执照(具备统一社会信用代码)合格有效 | |
3 | 本项目不接受联合体投标。 | |
4 | 是否同时在浠水县政府采购电子交易平台(http://xs.hbncp.com.cn/#/home)和浠水县公共资源交易网报名的,并在浠水县公共资源交易网完成磋商文件下载,否则将被否决其投标资格。 | |
5 | 供应商是否属于中小微企业(以中小企业声明函为准) | |
审查结果: |
审 查 内 容 | 审查记录 | |
1 | 经磋商洽谈小组认定,标的不存在重大负偏离; | |
2 | 磋商代表为法定代表人或经其正式授权的代表磋商代表为法定代表人的,应提供法定代表人身份证明(含身份证);磋商代表不是法定代表人的,是否提供法定代表人授权委托书(含磋商代表身份证)。 | |
3 | 响应文件是否按照要求加盖电子签章;其中响应文件中报价一览表及企业授权书有电子签章的; | |
4 | 履约期满足采购要求:A包:30日历天;B包:合同签订后30日内完成定级备案,6个月内完成测评。 | |
5 | 磋商有效期满足磋商文件要求;(响应文件中承诺的磋商有效期应当不少于磋商文件中载明的磋商有效期) | |
6 | 响应文件之间不存在异常雷同; | |
7 | 响应文件无违反有关国家法律、法规的内容; | |
8 | 响应文件中没有被视为无效投标/资格无效的条款的;(采购文件中规定了的其它无效的情形) | |
审查结果 |
中小企业 | 如符合工信部联企业〔2011〕300号文中对中小企业划型标准的,需提供本单位的《中小企业声明函》(详见附件),无需提交任何单位证明。经磋商小组审核确认供应商符合工信部联企业〔2011〕300号文中对中小企业划型标准的,将根据财库〔2020〕46号文的相关规定在评定时对小型和微型企业产品的价格给予10%的扣除后的价格参与评审。 |
残疾人福利性单位 | 经磋商小组审核确认供应商符合《关于促进残疾人就业政府采购政策的通知财库〔2017〕141号》文件要求的,视同小型、微型企业,将根据财库〔2020〕46号文的相关规定在评定时对小型和微型企业产品的价格给予10%的扣除后的价格参与评审。 |
监狱企业 | 经磋商小组审核确认供应商符合《关于政府采购支持监狱企业发展有关问题的通知财库〔2014〕68号》文件要求的,视同小型、微型企业,将根据财库〔2020〕46号文的相关规定在评定时对小型和微型企业产品的价格给予10%的扣除后的价格参与评审。 |
残疾人福利性单位、监狱企业属于小型、微型企业的,不重复享受政策。 |
项目 | 评标分项 | 分值 | 评议打分细则 |
报价30分 | 磋商报价(30分) | 30分 | 1、确定评标价:采用低价优先法计算,通过资格性检查和符合性评审且磋商报价不超过最高限价的供应商即满足磋商文件要求且磋商价格最低的磋商报价为评标基准价,其价格分为满分。2、其他供应商的价格分统一按照下列公式计算:商务报价得分=(评标基准价/磋商报价) ×30%×100(若响应人最终报价出现恶意低价竞价,经磋商小组一致认定,将作为无效报价处理。) |
商务部分29分 | 类似业绩(3分) | 3分 | 供应商近三年(2019年1月起)有不少于300万类似项目业绩的,每提供一个业绩得1分,最高得3分。(提供中标通知书、项目合同、项目验收报告、用户项目评价书等复印件并加盖公章) |
商务部分29分 | 信用体系(5分) | 5分 | 1、供应商获得《AAA级企业资信等级证书》的得0.5分;2、供应商获得《AAA级全国质量诚信服务单位》的得0.5分;3、供应商获得《AAA级诚信经营示范单位》的得0.5分;4、供应商获得《AAA级诚信供应商》的得0.5分;5、供应商获得工商行政主管部门颁发最近三年内《守合同重信用企业》的得1分。(以上均提供相应证明材料并加盖公章)6、投标人同时具备企业诚信管理体系认证证书与企业社会责任管理体系认证证书并同时提供官网截图的得2分、否则不得分 |
商务部分29分 | 认证体系(5分) | 5分 | 供应商同时提供质量管理体系认证证书(符合ISO9001或GB/T19001标准)、环境管理体系认证证书(符合ISO14001或GB/T24001标准)、职业健康安全管理体系认证证书(符合OHSAS 18001或GB/T28001标准)、ISO27001信息安全管理体系认证证书、ISO20000信息技术服务管理体系认证证书等五大认证证书,每提供1个得1分,最高得5分。(提供相应证明材料加盖公章,并在国家认监委网站查询的截图并放入响应文件中加盖公章) |
商务部分29分 | 企业综合实力评定(9分) | 3分 | 供应商具有《ITSS3计算机系统运行与维护资质证书》以上、《ITSS项目经理证书》、《ITSSS工程师证书》的,一个得1分,最高3分。(提供相应证明材料并加盖公章) |
商务部分29分 | 企业综合实力评定(9分) | 6分 | 投标人具有《信息系统建设和服务能力优秀级CS4》及以上、双软企业认定证书资质的,一个得1分,最多3分,否则不得分。2、投标人是《网络安全应急服务支撑单位(国家级)》 得3分(提供相应证明材料并加盖公章) |
商务部分29分 | 项目经理资格(4分) | 4分 | 1、项目经理具有机电或电气或机械电子专业中级及以上职称且是机电工程专业壹级注册建造师的,得2分;具有机电或电气或机械电子专业中级及以上职称且是机电工程专业贰级注册建造师的,得1分2、项目经理是硕士研究生学历得2分,本科及本科以下学历得1分。(注:需提供相关证明资料及劳动合同、近半年至少连续3个月供应商单位缴纳的社保证明材料。) |
商务部分29分 | 技术负责人资格(3分) | 3分 | 技术负责人同时具备信息系统项目管理师(高级)、ITSS服务项目经理、CISP信息安全工程师的,一个得1分,最高3分、否则不得分。(注:需提供相关证明资料及劳动合同、2022年至少连续3个月供应商单位缴纳的社保证明材料。) |
技术部分41分 | 产品技术参数(20分) | 20分 | 针对采购需求及技术参数要求逐条应答,完全满足的得20分。 “▲”的内容为关键参数,每一条不满足(或应答时缺项)扣2分,其余项目每一条不满足扣1分。本项分值扣完为止。 |
技术部分41分 | 技术方案(9分) | 9分 | 根据投标技术方案内容关于项目实施安排合理性、售后服务措施等响应内容进行综合评审,投标响应方案中关于实施安排和售后服务措施部分优于采购需求的得9分,满足采购需求的得6分,基本符合采购需求的得3分,无此项内容的得0分。 |
技术部分41分 | 项目组织实施方案(5分) | 5分 | 根据投标方案的工作内容关于人员安排的科学合理性以及对项目需求的响应度进行综合比较,投标响应方案中关于人员安排和对项目需求的响应度部分优于采购需求的得5分,满足采购需求的得3分,基本符合采购需求的得1分,无此项内容的得0分。 |
技术部分41分 | 售后服务(5分) | 5分 | 投标人获得七星级卓越售后服务体系完善程度认证证书的得5分;获得六星级(优秀)售后服务体系完善程度认证证书的得3分;获得五星级售后服务体系完善程度认证证书的得1分。(提供相应证明材料加盖公章,并在国家认监委网站查询的截图并放入响应文件中) |
技术部分41分 | 标书制作(2分) | 2分 | 根据投标人标书制作的规范度、美观度、内容是否贴合本项目需求等因素,给与综合评分:1-2分。 |
评分项目 | 分值 | 要求及说明 | |
价格分(10分) | 10 | 以有效磋商报价中最低的有效磋商报价作为评审基准价,其报价得分为10分。其他符合要求的供应商报价得分按照下列公式计算:磋商报价得分=磋商基准价/最后磋商报价×10。备注:评标小组有权判定明显低于成本的不合理超低价投标是无效投标,将不计入基准价计算。 | |
商务部分(47分) | 资质情况 | 25 | 具有信息安全服务资质安全工程类一至五级依次得得1-5分;具有CNCERT省级、国家级应急支撑单位证书依次得4分、5分;具有中国信息安全测评中心的风险评估资质,三级3分,二级4分,一级5分;具有CCRC信息安全风险评估服务资质得3分;具有中国通信企业协会颁发的应急响应资质,一级得4分;二级得5分。具备CNAS检验机构认可得2分;(投标人需提供的上述资质证书或证明材料的扫描件)。 |
商务部分(47分) | 合同案例 | 10 | 自2020年5月1日以来(以合同签订日为准)等保测评业绩证明。提供一个得2分,最多得10分。(投标人需提供合同扫描件) |
商务部分(47分) | 人员情况 | 12 | 参与项目的实施团队需具备等保测评师资质,其中包括高级测评师、CISP资质、CISA、ITIL证书、CISAW(风险管理专业级认证)证书、CISSP证书、NSATP-A证书、PMP资质。团队部具备8个得12分;具备其中5-7个得9分,具备其中四项得6分;四项以下不得分。(投标人需提供资格证书和人员社保证明扫描件)。 |
技术部分(43分) | 等保测评方案 | 5 | 根据投标人对项目理解情况进行评分,项目理解深入、准确,从高到低依次给5分、3分、1分。 |
技术部分(43分) | 等保测评方案 | 5 | 根据投标人实施方案思路进行评分,实施方案思路清晰、明确,从高到低依次给5分、3分、1分。 |
技术部分(43分) | 等保测评方案 | 5 | 根据投标人制定的项目管理、质量管理、措施进行评分,项目管理措施切实、可行,从高到低依次给5分、3分、1分。 |
技术部分(43分) | 等保测评方案 | 5 | 根据投标人制定的项目进度控制措施进行评分,项目进度控制措施切实、可行,从高到低依次给5分、3分、1分。 |
技术部分(43分) | 检测工具 | 5 | 具有自主研发的等保测评评估服务工具得5分。(需提供著作权证明和产品登记证明的资料扫描件) |
技术部分(43分) | 检测工具 | 10 | 投标人应具有满足项目实施要求的测试仪器设备,涵盖主机系统安全、应用系统安全、数据库系统安全、网络系统安全和软件产品安全测试等方面,以及自动化的漏洞发现与验证平台。评标小组根据投标人提供的仪器设备配备情况打分。配置完备,得8-10分;配置比较完整,得5-7分;配置缺漏,得1-4分。 |
技术部分(43分) | 检测工具 | 8 | 投标人是国家信息安全漏洞库三级及以上技术支撑单位的,三级3分,二级4分,一级5分。投标人能提供CNVD原创漏洞证明,每一项得1分,共3分,该项最多8分。(投标人需提供上述资质证书或证明材料的扫描件) |
序号 | 名称 | 数量 | 单位 |
1 | 出口防火墙 | 2 | 台 |
2 | 服务器区防火墙 | 2 | 台 |
3 | 数据库审计 | 1 | 台 |
4 | 终端安全与杀毒 | 1 | 台 |
5 | 日志审计 | 1 | 台 |
6 | 运维堡垒机 | 1 | 台 |
7 | 网络接入与控制 | 1 | 台 |
8 | 安全分析与管理平台 | 1 | 台 |
9 | WEB应用防火墙 | 1 | 台 |
10 | 网闸 | 1 | 台 |
11 | 上网行为管理 | 1 | 台 |
12 | 数据备份 | 1 | 台 |
13 | 系统集成 | 1 | 项 |
参数 | 要求 |
★硬件参数 | 标准机架设备;≥10个千兆电口和≥4个SFP接口;默认支持≥200个并发用户,支持IPSecVPN和SSLVPN模块;吞吐量≥8G;最大并发连接数≥400W;每秒新建连接数≥5W;IPS吞吐≥5G;防病毒吞吐≥3G;应用层吞吐≥6G;可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制等功能,简化用户管理。含5年原厂维保。 |
功能 | 标准机架设备;≥10个千兆电口和≥4个SFP接口;;默认支持≥200个并发用户,支持IPSec VPN和SSL VPN模块;吞吐量≥8G;最大并发连接数≥400W;每秒新建连接数≥5W;IPS吞吐≥5G;防病毒吞吐≥3G;应用层吞吐≥6G;可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制等功能,简化用户管理。支持VEPA协议,可以在云计算环境下实现虚拟机流量牵引过滤,支持同主机不同虚拟机、不同主机不同虚拟机等多种过滤方式支持IPv6功能,IPV6下的RIPNG、OSPFV3动态路由。支持系统主要防护功能的统一化模版设置,模版分为高、中、低三个级别,分别对应不同防护强度,可通过Web界面单击选择切换基于ASIC系统,采用自主研发的ASIC加速操作系统 |
资质 | 产品需具有公安部《计算机信息系统安全专用产品销售许可证》,提供有效证书的复印件 |
资质 | 产品需具有中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》,提供有效证书的复印件 |
参数 | 要求 |
★硬件参数 | 标准机架设备,冗余电源;≥8个千兆电口和≥4个SFP接口,≥4个万兆接口,≥1个接口扩展槽位;入侵防御吞吐≥10Gbps;防病毒吞吐≥8Gbps默认支持≥200个并发用户,支持IPSec VPN和SSL VPN模块;整机吞吐量≥40G;最大并发连接数≥1000W;每秒新建连接数≥18W;含5年原厂维保。 |
功能 | ▲支持对1500+种应用平台及2300+种的应用进行识别和控制,至少支持5大类,比如:商业系统、协作应用、一般网络应用、媒体等,提供界面截图证明。 |
功能 | 支持应用过滤器,至少支持4个维度进行过滤,比如:应用类别、实现技术、风险等级、标签,提供界面截图证明。 |
功能 | 支持IPsec VPN、SSL VPN、L2TP VPN;默认配置IPsec VPN;SSL VPN不限制用户数。 |
功能 | ▲支持4500+种入侵规则过滤,web服务器防护模板规则数量需要超过2000条,提供界面截图证明。 |
功能 | 支持木马病毒、蠕虫病毒、宏病毒、脚本病毒等各种病毒的查杀 |
功能 | 支持远程扫描、暴力破解、缓存区溢出、蠕虫病毒、木马后门、SQL注入、跨站脚本等等检测和防护。 |
功能 | 支持可不通过主机扫描等技术,即可识别内网主机的操作系统、杀毒软件、浏览器等信息。提供界面截图证明。 |
功能 | 支持木马病毒、蠕虫病毒、宏病毒、脚本病毒等各种病毒的查杀查杀邮件正文/附件、网页及下载文件中包含的病毒,可支持到10层压缩文件的病毒查杀 |
功能 | 支持会话同步、状态同步,配置同步, 支持链路状态的监测支持多次登陆失败后锁定IP或锁定用户功能; |
功能 | ▲支持事件关联分析,能够对防火墙的日志进行关联分析。可以提供多种入口,比如基于应用、目的IP、源IP、用户、攻击事件等,提供界面截图证明。 |
功能 | ▲支持内置Web信誉库,收录40万+恶意站点,提供官网链接截图证明 |
资质 | 产品具备中国信息安全测评中心颁发的《信息技术产品安全测评证书》,测评级别为EAL4+级别。提供有效证书复印件 |
资质 | 产品具备中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》增强级,提供有效证书的复印件。 |
资质 | ▲厂商是第二代防火墙标准(GA/T 1177-2014)起草单位之一,并获得公安部三等奖荣誉证书,提供有效证明材料盖章 |
资质 | ▲厂商具备由中国信息安全测评中心颁发的信息安全服务(安全开发类二级)资质证书,提供有效证书复印件并加盖原厂公章。 |
参数 | 要求 |
★硬件参数 | 标准机架设备;≥6个千兆电口;≥4SFP千兆插槽,≥1个RJ45串口,≥4T硬盘;≥2个监听口授权,≥80个被审计DB服务数,含审计数据中心软件一套。含5年原厂维保。 |
功能 | 支持主流数据库:Oracle,SQLServer,MySQL、DB2、Sybase、Informix、PostgreSQL、HBase、MongoDB、DM、kingbase、OSCAR、Gbase、Hive、Redis、Cache、Highgo、MariaDB、Teradata、ElasticSearch等 |
功能 | agnet支持在WEB端、DB端操作系统中安装部署。提供agent下载页面,可以根据操作系统进行选择,且提供安装部署手册 |
功能 | ▲支持在IPV6环境中部署,且支持所有数据库IPV6协议的审计,提供界面截图证明 |
功能 | 采用全局及数据库两级设计,便于管理数据库操作行为基线包括数据库账号、访问终端及操作类型等行为特征对超出数据库操作行为基线的操作可自动识别,并采取记录、告警及阻断措施 |
功能 | 支持在IPV4环境中部署,且支持所有数据库IPV4协议的审计。支持在IPV6环境中部署,且支持所有数据库IPV6协议的审计。 |
功能 | 采用全局及数据库两级设计,便于管理数据库操作行为基线包括数据库账号、访问终端及操作类型等行为特征对超出数据库操作行为基线的操作可自动识别,并采取记录、告警及阻断措施 |
功能 | ▲支持ssh、telnet、nfs、smb、ftp、http等运维协议的审计 |
功能 | ▲操作记录的信息:审计结果中包括:告警级别、事件发生时间、客户端IP、目标数据库IP、操作类型、客户端MAC地址、客户端端口号、返回状态、结果信息、客户端执行命令等详细信息内容。对审计结果集敏感内容可进行屏蔽,提供界面截图证明 |
功能 | ▲对于高风险操作所在的会话,支持旁路阻断功能,且支持阻断时间自定义,避免更大的危害 |
功能 | 支持双因子认证,可通过LDAP进行用户鉴权和认证 |
资质 | 产品具有中国国家信息安全产品认证证书(ISCCC)。 |
资质 | 产品需具备国家信息安全测评信息技术产品安全测评证书,且须为EAL3+及以上,提供有效证书的复印件。 |
资质 | 产品需具备IPv6 Ready Logo认证证书,提供有效证书的复印件。 |
资质 | ▲产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
参数 | 要求 |
★硬件参数 | 包含桌面管理、U盘管理、文件审计、杀毒等功能,≥600个终端点数授权;支持三权分立管理能力。支持终端分组管理;支持分组信息导入、导出,至少包含:分组名称、操作系统版本、安装时间、主机名、IP地址、MAC地址、客户端安装时间等信息,便于资产管理和查看;支持按照终端事件类型、分组、主机名称、IP地址、发生时间、上报时间进行筛选查询并可通过时间进行正序、反序展示;支持查询数据导出,至少支持HTML、EXCLE格式。支持环境安全检查。含5年原厂维保。 |
功能 | ▲支持自主授权分割功能,管理员可以从主系统中心分割授权客户机数量给下级系统中心,限制下级系统中心对客户机的注册数量,阻止非法客户机注册。提供界面截图证明 |
功能 | 支持内存实时监控查毒,能够自动隔离感染而暂时无法修复的文件; |
功能 | 支持抢先加载防毒,在系统未加载前启动文件监控,通常情况下不必重启到安全模式也能清除病毒; |
功能 | 支持文件、引导区、内存、注册表、服务、进程、进出文件、目录、压缩文件、网页等恶意代码、恶意样本查杀 |
功能 | 要求提供U盘等移动设备接入电脑自动检测功能,全面拦截和清除在移动设备接入系统可能带来的病毒木马; |
功能 | 可以提供对各类即时通讯工具、邮件、网络下载工具、文件,文件类型至少支持.dll、scr、rtf、pps、zip、MP4、AVI、wmv、RMVB、psd、jpeg、bat、cfg,apk、lnk等保存到本地文件的查杀功能,并进行文件审计,可查看文件审计列表,并可对任意审计文件进行追溯。提供界面截图证明 |
功能 | ▲支持延后升级功能,可设置部分客户端优先进行升级,验证后再进行全网升级,有效避免程序和病毒库升级时与业务系统发生冲突,提供界面截图证明 |
功能 | 终端支持智能屏蔽过期补丁、与操作系统不兼容的补丁,可以查看或搜索系统已安装的全部补丁和大数据AI智能补丁验证功能,管理员可配置升级验证策略,全面升级前对补丁进行验证,记录补丁验证状态,减少升级异常机率(提供功能截图,并加盖公司公章) |
资质 | 产品须通过AV-Comparatives国际独立杀毒软件测试机构认证,需提供证明截图 |
资质 | 产品具备国家版权局颁发的软件著作权,提供有效证书的复印件 |
资质 | ▲产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
资质 | ▲产品厂商应为微软MAPP计划合作伙伴,提供官网链接及截图 |
参数 | 要求 |
★硬件参数 | 标准机架设备,专用千兆硬件平台和安全操作系统,≥6个千兆电口,≥1个管理口,≥2个USB接口,存储容量≥4TB。≥100个审计对象授权。含5年原厂维保。 |
功能 | 系统应基于B/S架构,支持SSL加密模式访问,通过web方式直接对系统进行管理 |
功能 | 系统内置采集器,不依赖其他设备即可进行日志采集,提供界面截图证明 |
功能 | 系统支持的数据采集方式包括但不限于SYSLOG、RSYSLOG、SNMP Trap、FTP、ODBC、JDBC、Net flow、WMI、二进制数据、专用Agent等方式采集日志 |
功能 | 系统支持采集的设备厂家包括但不限于:NSFOCUS(绿盟科技)、Venustech(启明星辰)、Topsec(天融信)、DBAPPSecurit(安恒)、SANGFOR(深信服)、Hillstone(山石网科)、东软、瑞星、金山、网康、360网神、Dptech(迪普)、艾科网信、Imperva、Juniper(瞻博网络)、F5、Symantec(赛门铁克)、Deep Security(趋势科技)、MaAfee(迈克菲)、Fortinet(飞塔)、Windows、Linux/Unix、Cisco(思科)、HUAWEI(华为)、H3C(华三)、中兴、Apache、nginx 、IIS、WebLogic、Vmware、Kvm、Xen、OpenStack、Hyper-V、华为FusionSphere、Oracle、MySQL、PostgreSQL、SQL Server、Bind等 |
功能 | ▲系统应支持多源事件关联分析能力,包括单源过滤模式、多源时序模式和多源关联模式。提供界面截图证明 |
功能 | ▲系统应支持资产标签,且至少6种标签以上,根据标签可快速查询资产系统应支持手工注册资产,支持对资产进行修改/删除、批量导入/导出/添加/修改/删除等多种方式的管理 |
功能 | 系统应支持IPv4、IPv6日志数据的采集、范式化、分析、展示,提供界面截图证明 |
功能 | 系统应支持查询实时事件,并可以很方便的下钻事件规则以及原始日志信息,提供界面截图证明 |
功能 | ▲系统应支持资产以拓扑图形式展示,鼠标移动至资产图标可展示对应的资产信息。【必须提供截图】 |
资质 | 产品需具备公安部销售许可证,且必须为日志分析三级,提供有效证书的复印件 |
资质 | 产品厂商应拥有信息安全服务资质安全工程类三级资质认证,提供有效证书的厂商盖章复印件。 |
资质 | 产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
资质 | 产品厂商应为微软MAPP计划合作伙伴,提供官网链接及截图 |
参数 | 要求 |
★硬件参数 | 标准机架设备,专用硬件平台和安全操作系统,≥8个千兆电口,≥1个Console管理口,存储容量≥2TB。 ≥800路字符会话或200路图形会话并发。含5年原厂维保。 |
功能 | 支持运维审计日志集中管理运维审计系统分布式部署方式 |
功能 | 系统默认自带三权分立用户,系统管理员、运维管理员和审计管理员权限相互制约。 |
功能 | 系统可自带应用平台发布服务器,内置多种数据库客户端工具,可通过手机APP方式进行权限审批管理、消息通知和系统状态查看,提供界面截图证明 |
功能 | ▲支持智能扫描方式自动发现网络中的设备,通过IP地址扫描,快速发现指定IP地址范围内的主机、服务器和网络设备,并自动识别启用服务和端口,方便管理员快速添加设备。要求提供功能截图证明。 |
功能 | ▲支持SQL语句级别审计,审计内容包括时间、用户、类型、用户IP、设备IP、数据库账号、数据库客户端名称和SQL关键字等信息,并可通过SQL语句审计结果定位数据库运维操作录像回放,要求提供功能截图证明。 |
功能 | RDP协议运维可审计用户运维过程中键盘操作信息,审计内容包括时间和键盘输入信息,并可通过键盘行为关键字搜索定位录像回放,提供界面截图证明;文件操作审计内容:包括访问起始和终止时间、用户名、用户IP地址、目标设备IP、设备名称、协议类型、事件等级、操作内容(如对文件的上传、下载、删除、修改等操作等); |
功能 | 支持Oracle、MS SQL Server、IBM DB2、Sybase、IBM Informix Dynamic Server、MySql、PostgreSQL等数据库 |
功能 | ▲提供内置应用发布平台,无需用户额外提供服务器做前置机,可通过应用发布的方式进行协议扩展,无需定制即可支持其他通用及专有的运维客户端程序,支持前置机资源查看及应用的添加,请提供系统配置界面截图证明并盖原厂公章 |
功能 | 可控制用户访问web服务器的url地址,防范运维人员违规访问web服务器 |
资质 | 产品需具有信息系统安全专用产品销售许可证(运维安全管理产品增强级),提供有效证书的复印件 |
资质 | 产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
资质 | 产品厂商应拥有信息安全服务资质安全工程类三级资质认证,提供有效证书的厂商盖章复印件。 |
资质 | 产品厂商应为微软MAPP计划合作伙伴,提供官网链接及截图 |
参数 | 要求 |
★硬件参数 | 标准机架设备;≥6个1000MBASE-T接口,4个1000M光口,每秒事务数:≥1000(次/秒),最大吞吐量:≥1Gbps,≥600个终端准入授权。含5年原厂维保。 |
功能 | 支持双操作系统冷备,当常用系统出现故障,可以使用备用系统恢复(提供截图) |
功能 | 准入设备应提供客户端的准入模式和无客户端准入模式,可供自定义部署和管理(提供截图) |
功能 | 准入设备支持VLAN隔离准入技术,实现无客户端下端口级准入控制;准入设备必须支持多种准入技术的复用,到少三种以上(提供截图); |
功能 | 支持有线网络准入、无线网络准入、VPN网络接入、分支机构网络准入;支持PC准入控制、手机准入控制、办公设备准入控制; |
功能 | ▲支持多种网络服务和数据类型的传输,在网络服务细化控制方面具备成熟的专业技术并取得国家级权威机构颁发的细化网络服务控制技术证明材料并加盖制造商公章的证明文件 |
功能 | 支持HTTP协议、HTTPS协议的页面重定向;提供流程化的入网页面引导,包括但不限于身份认证、终端注册、客户端安装、检查结果等。(功能截图) |
功能 | 要求可以自动收集终端设备,包括:终端、手机、平板、交换机,并根据设备类型自动分类; |
功能 | 设备类型规则库支持指纹自定义;能够自动绘制出网络拓扑图(提供截图); |
功能 | 支持NAT设备发现、告警、阻断,并可以针对NAT设备下接终端进行准入控制(提供截图) |
功能 | 内置Radius认证服务,能够指定Rdius认证服务的共享密钥; |
功能 | 支持对中标麒麟、银河麒麟、深度、凝思、中科方德等操作系统的终端安全管理;支持对国产化操作系统的网卡策略、防火墙状态、端口黑白名单进行管理;支持对国产化操作系统是否部署要求的杀毒软件进行检查,当检查到杀毒软件未安装时禁止入网;能检查国产化操作系统运行的程序、进程是否满足白名单与黑名单的安全要求;支持对国产化操作系的IP/MAC地址进行管理和绑定。 |
功能 | 支持报警审计日志;支持报警审计统计及报表生成导出。 |
资质 | ▲产品厂商具备信息系统建设和服务能力等级证书(CS4),提供证书复印件并加盖原厂公章。 |
资质 | 产品厂商具备信息安全应急处理服务一级、信息安全风险评估服务一级、信息系统安全集成服务一级、信息系统安全运维服务一级、CMMI5等资质证书,提供相关证书复印件并加盖原厂公章。 |
资质 | 产品具备公安部《计算机信息系统安全专用产品销售许可证》; |
参数 | 要求 |
★硬件参数 | 标准机架设备,冗余电源,≥32T容量硬盘,≥2个10/100/1000M Base-T网络接口,≥4个扩展槽位。含5年原厂维保。 |
功能 | 平台应支持内置300+设备日志解析规则查看以及筛选,包括但不限于网络设备(防火墙、交换机、网关)、安全设备(入侵检测设备、WEB攻击防护设备、APT检测设备、防火墙、网络审计、流量探针等)、终端主机日志、数据库等 |
功能 | 平台应支持外部备份机制,支持超长日志存储,支持通过NFS自动备份日志到外部服务器上,支持备份日志自动加密存储,支持内外部存储统一展示,支持外部备份文件可恢复可搜索(提供功能截图并加盖原厂公章) |
功能 | ▲支持从攻击者视角呈现攻击拓扑及攻击分析结果,支持从受害者视角呈现被攻击拓扑及攻击分析结果,请提供相关证明材料,并加盖生产厂家公章。 |
功能 | ▲平台应支持规则分析能力,应支持不少于300种内置分析识别规则并支持内置规则的升级,支持用户自定义规则,用户自定义规则可以支持导入导出。 |
功能 | 平台应支持基于资产维度的风险资产视角分析,支持展示失陷主机、高风险主机、低风险主机,支持主机IP、主机名等多种条件进行查询,查询结果支持导出为Excel文件。支持攻击者视角/被攻击者视角的攻击情况展示,支持基于攻击时间轴的溯源,基于关键时点展示安全事件及详细信息,支持该资产相关的安全事件列表,支持攻击关系图,展示遭受外部攻击、遭受内部横向攻击、发起内部横向攻击、发起外连攻击的可视化关系图,支持处置建议和处置历史 |
功能 | 平台应支持对重点单位或重点网站的漏洞扫描能力,平台支持向安全采集探针下发系统漏洞扫描任务、网站安全漏洞扫描任务、口令猜测扫描任务,通过平台进行统一扫描任务监控、管理,对扫描结果可以进行可视化呈现(提供功能截图并加盖原厂公章) |
功能 | ▲平台应支持风险资产视角的资产详情展示,支持攻击者视角/被攻击者视角的攻击情况展示,支持资产名称、资产IP、所属资产组、所属业务视图、所属组织机构、攻击链阶段等资产信息展示,支持基于攻击时间轴的溯源,基于关键时点展示安全事件及详细信息,支持该资产相关的安全事件列表,支持攻击关系图,展示遭受外部攻击、遭受内部横向攻击、发起内部横向攻击、发起外连攻击的可视化关系图,支持处置建议和处置历史。提供相关证明材料。 |
功能 | 平台应支持所监测网络安全情况的态势呈现能力,态势呈现包括但不限于综合态势、威胁态势、脆弱性态势、环境感知态势、运维响应态势。 |
功能 | 平台应支持将威胁、漏洞、失陷资产等事件以工单的形式通知用户进行工单处理,支持邮件通知 |
功能 | 平台应支持针对IP、域名、会话进行封堵,支持主机隔离、流量牵引等方式联动设备进行封堵,设备类型包括但不限于防火墙、抗拒绝服务系统、WEB应用防火墙、网络流量探针等 |
资质 | 具备中国网络安全审查技术与认证中心颁发的《IT产品信息安全认证证书》(提供证书并加盖原厂公章) |
资质 | ▲产品厂商应为微软MAPP计划合作伙伴,提供官网链接及截图 |
资质 | ▲产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
资质 | 产品厂商应拥有信息安全服务资质安全工程类三级资质认证,提供有效证书的厂商盖章复印件。 |
资质 | 具备安全管理平台类《计算机信息系统安全专用产品销售许可证》(提供证书并加盖原厂公章) |
参数 | 要求 |
★硬件参数 | 标准机架设备,≥1个RJ-45 Console口,≥1个10/100/1000 Base-T带外管理口,≥4个具备BYPASS功能的10/100/1000Base-T接口,≥4个千兆SFP接口,最大网络吞吐≥5G,最大并发数HTTP连接数≥200万,每秒新建HTTP连接数≥5500,最大HTTP吞吐≥850M。含5年原厂维保。 |
功能 | 支持透明串联部署、基于路由牵引回注的旁路部署、反向代理部署、以及镜像监听检测模式部署。 |
功能 | 支持对SSL(HTTPS)加密会话进行分析,支持对客户端HTTP请求的SSL加载,及对服务器侧的SSL卸载。提供配置界面截图证明。 |
功能 | 支持盗链防护,有效识别网页盗链行为,避免用户网页资源被滥用;支持Cookie安全机制;支持敏感关键字自定义。 |
功能 | 支持针对主流Web服务器及插件的已知漏洞防护。Web服务器应覆盖主流服务器:apache、tomcat、lighttpd、NGINX、IIS等;插件应覆盖:dedecms、phpmuadmin、PHPWind、shopex、discuz、echsop、vbulletin、wordpress等。 |
功能 | 支持爬虫防护,实现对100种以上的爬虫特征进行识别和阻断,防止页面因爬虫而引起信息泄露等问题。 |
功能 | ▲支持可配置的内置规则;且支持自定义规则,规则属性要求支持“检测方向(请求或响应)”、“检测对象(URI/URI-path/Host/参数名/参数/Header-name/Header/Cookie名/Version/请求方法/Request-Body)”、匹配操作、特征签名等丰富要素。提供相关证明材料,并加盖投标人公章。 |
功能 | ▲支持Cookie安全机制,包括Cookie加密和Cookie签名的防护算法。 |
功能 | ▲支持非法文件上传防护,有效识别文件上传行为,并对上传行为的内容做安全检测,可以根据需要,禁止上传以下文件类型:PE(windows Executable File)、ELF(linux Executable File)、PHP web shell、Linux shell、Power shell(windows Script File)、Java shell、Asp shell、Perl shell、Python shell及Ruby shell。提供相关证明材料,并加盖投标人公章。 |
功能 | 支持对注入、XSS、SSI指令、Webshell防护、路径穿越及远程文件包含的攻击防护。 |
功能 | 支持扫描防护,应至少包括阈值告警、请求量统计、应答分布统计等防护手段,(提供功能截图并加盖原厂公章) |
功能 | ▲基于专利技术实现的Web扫描防护,支持以统计算法分析扫描行为的扫描防护。提供配置界面截图证明和专利证书复印件 |
功能 | 支持TCP Flood防护;支持基于阈值及算法配置的HTTP Flood防护。提供界面截图证明。可扩展支持与抗拒绝服务系统联动,对流量进行按需清洗。 |
功能 | ▲支持紧急模式,可配置并发连接数阈值,当并发连接数超过设置阀值时,WAF自动进入紧急模式,已经代理的连接正常代理,对新增的请求不进行代理,直接转发,防止WAF成为访问瓶颈。当连接数恢复正常时,自动退出紧急模式。提供界面截图证明。 |
资质 | 产品应是国际认可的成熟产品,需连续8年入围权威的Frost&Sullivan市场排名前三,提供相关证明材料 |
资质 | 产品需连续4年入围Gartner魔力象限,提供相关证明材料 |
资质 | 产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
资质 | 产品具有《国家信息安全漏洞库兼容性资质证书》,提供有效证书的厂商盖章复印件 |
参数 | 要求 |
★硬件参数 | 支持IPV6/IPV4双栈接入,支持接口冗余模式设置包括:轮询、热备、链路聚合协议;内网接口:≥6个10/100M/1000M Base-TX网络接口,≥1个RJ45串口;外网接口:≥6个10/100M/1000M Base-TX网络接口,≥1个RJ45串口;含5年原厂维保。 |
功能 | ▲系统支持组播代理功能,组播类型支持ASM、SSM、SFM多种类型,要求提供功能截图证明。 |
功能 | 设备支持透明、代理及路由三种工作模式,管理员可依据实际网络状况进行相应的部署,要求提供功能截图证明。 |
功能 | 支持Samba、FTP等多种文件协议,可以实现内网到外网、外网到内网、双向的文件传送。对文件类型的黑白名单控制,根据文件格式特征进行过滤,并且不依赖于文件扩展名; |
功能 | 支持文件交换容错和告警功能,交换出错能够自动重传,出现异常能够告警提示并记录日志,可通过专用客户端或共享方式提供安全的文件同步功能 |
功能 | 同步功能由网闸主动发起并完成,无需在数据库安装方软件,支持Windows、Linux、Unix 等多种数据库操作系统,且网闸无需开放端口以杜绝安全隐患 |
功能 | ▲支持视频会议,平台级联和视频点播功能,提供界面截图证明支持海康、大华、华为、华三、公安一所、天地伟业、天视达、宇视、科达、数码视讯、藏愚、合众、汉邦等视频厂商。 |
功能 | ▲支持主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步,提供界面截图证明 |
功能 | ▲支持MODBUS协议,可按照用户需求控制具体功能代码及值域等参数,比如只允许读取,不能设置,只允许设置某一线圈的值在某个范围等,提供界面截图证明 |
功能 | ▲支持根据时间自动切换的安全策略。支持时间段以24小时制,支持以星期为周期,支持指定时间点一次性运行,提供界面截图证明 |
功能 | 系统可存储和审计包含:系统日志;管理日志;网络活动日志;入侵报警及处理日志;访问控制日志。 |
资质 | 产品应具有中华人民共和国公安部颁发的增强级《计算机信息系统安全专用产品销售许可证》,提供有效证书的复印件 |
资质 | 产品应具有公安部安全与警用电子产品质量检测中心颁发的《软件测试报告》(符合GB/T 28181-2016公共安全射频监控联网系统信息传输、交换、控制技术要求),提供检测报告的复印件 |
参数 | 要求 |
★硬件参数 | ≥12GE(电)+12GE(光),双电源,存储容量≥1T。适用于800M带宽接入网络。最大接入带宽≥800M);含5年原厂维保。 |
功能 | 支持4G扩展网卡。支持在4G接口上运行IPSec VPN,提供界面截图证明 |
功能 | ▲支持7元组的负载均衡策略,负载算法支持权重、源地址散列+权重,支持服务器探测。提供以上原厂盖章功能截图 |
功能 | 支持DNS透明代理;支持DNS负载均衡;支持DNS静态域名映射;支持DNS特定域名请求转发,支持基于优先级、权重的DNS代理算法,支持静态域名配置,支持特定域名特定DNS服务器解析,静态域名和特定域名支持模糊匹配。提供以上原厂盖章功能截图 |
功能 | ▲支持基于源IP,目的IP会话数排名,支持展示实时会话情况,包括源地址、目的地址、端口、协议,存活时间等信息,要求提供配置界面截图证明。 |
功能 | 支持进行IP、整机会话限制和新建会话限制,要求提供配置界面截图证明。 |
功能 | 支持HTTPS解密功能,支持管理界面及命令行配置解密策略,包括入接口、源地址对象、目的地址对象、https对象、域名排除等; |
功能 | ▲支持自定义应用,包括但不限于数据包方向、协议、端口、IP地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名。提供界面截图证明 |
功能 | 支持通道化的QoS策略,支持基于源地址、用户、服务、应用、时间等条件,配置保障带宽、限制带宽、带宽借用、每IP带宽、每用户带宽、带宽优先级等QoS动作,时间选择支持基于日计划、周计划、单次计划等 |
功能 | ▲支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,针对私接网络行为,惩罚方式包括但不限于无操作、阻断和限速,阻断和限速支持自定义惩罚时长。提供界面截图证明 |
功能 | 支持针对服务器进行连通性探测,支持会话保持。提供界面截图证明 |
资质 | 产品需具有公安部《计算机信息系统安全专用产品销售许可证》 网络安全审计类(增强级),提供有效证书的复印件 |
资质 | 产品需具有中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》(EAL3+),提供有效证书的复印件 |
资质 | 产品厂商具有信息安全服务资质安全开发二级资质认证。提供有效证书的厂商盖章复印件。 |
参数 | 要求 |
★硬件参数 | 机架式,≥12个3.5英寸盘位,≥1路Intel2.2GHz10coreCPU;32GB内存;≥2*240GSSD盘做系统盘;≥2个千兆网络端口,≥6块6TB3.5英寸SATA硬盘。含5年原厂维保。 |
功能 | 支持Windows,Linux以及Unix环境下的数据保护,支持Oracle、SQL Server、MySQL、DB2、GBase以及其他常见数据库应用备份;支持操作系统备份以及文件系统的多线程备份恢复,实现海量小文件快速备份;支持VMware、XenServer、华为FusionCompute、H3C CAS、OpenStack等虚拟化平台无代理备份。虚拟化功能性要求:支持虚拟机关机状态下写入数据和读取数据;虚拟机支持Web管理,无需安装任何插件,支持虚拟机的在线迁移功能,可以在不中断用户使用和不丢失服务的情况下在服务器之间实时迁移虚拟机,保障业务连续性。安全要求:支持虚拟机离线增量快照功能,快照点虚拟机可任意创建和删除,快照点虚拟机所做的任何修改将不影响快照数据并可永久保留;支持同时启动同一系统的多个快照点虚拟机,不接受快照点切换方式,备份一体机能够支持云备份环境,支持备份到云、云平台备份、备份云的建设,支持将本地备份数据直接备份到云平台提供的存储接口,支持主流的云备份接口,支持阿里云、S3标准、Azure等标准协议的对象存储接口;支持将云上的数据备份到本地一体机的存储空间。备份管理服务器和客户端可以支持任何主流平台,如WINDOWS、UNIX(AIX、HP-UX、Linux)等,采用LAN-FREE备份方式。在支持全量、增量和差量备份的基础上。支持对全备份和多次的增量、差分备份进行逻辑合并的备份功能。减少全备份对生产系统的影响。备份软件的内部数据库崩溃后,可以直接利用备份介质上的自描述信息重建日志数据库,完成灾难条件下的数据恢复。可用性和可靠性要求:支持断点续传、流量控制等有效的广域网数据备份技术,减少网络通信流量,提高数据传输的稳定性和高效性,千兆带宽下备份速度可达60MB/s以上,数据复制间隔秒级。 |
序号 | 服务类别 | 服务内容 |
磋商报价 | 大写: 元小写: 元 | |
包段号 | ________包 | |
备注 |
报价内容 | 数量 | 价格 |
第一部分:人员配备及工资(具体花名册及工资明细) | ||
第二部分: 劳保福利、社会保险、意外伤害保险、加班、人员培训费其它费用 | ||
第三部分:伙食费、工作服、工具、用品和易耗品、工作管理和办公费用、设备购置及使用费、利润、税金等其他相关全部费用。 | ||
总 计: | 人民币(小写): | |
总 计: | 人民币(大写): |
序号 | 竞争性磋商文件要求 | 磋商响应文件具体响应 | 响应/偏离 | 说明 |
1 | ||||
2 | ||||
3 | ||||
4 | ||||
… |
粘贴法定代表人身份证(彩色扫描件) |
粘贴授权人及被授权人身份证(彩色扫描件) |
姓名 | 手机号 | 身份证号 | 备注 |
姓名 | 性别 | 出生日期 | 年 月 日 | |||
毕业院校及专业 | 毕业时间 | 年 月 日 | ||||
从事本专业时间 | 为申请人服务时间 | |||||
执业注册 | 职称 | |||||
主 要 经 历 | ||||||
时间 | 参加过项目名称及规模 | 该项目中任职 | ||||
序号 | 姓 名 | 年龄 | 性别 | 学 历 | 专业 | 职称 | 在本项目拟任职务 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
