竞争性磋商公告
项目概况
阜阳市第三人民医院安全等保服务采购项目 的潜在供应商应在安徽省招标投标信息网(http://www.ahtba.org.cn/)网站获取采购文件,并于2022年10月20日10点00分(北京时间)前提交响应文件。
一、项目基本情况
项目编号(或招标编号、政府采购计划编号、采购计划备案文号等,如有):FYTC-ZZCZ-2022-122
项目名称:阜阳市第三人民医院安全等保服务采购项目
采购方式:竞争性磋商
预算金额:3000000.00元
最高限价:3000000.00元
采购需求:详见文件内采购需求
合同履行期限:合同签字生效后运维期五年。
本项目(否)接受联合体。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:/
3.本项目的特定资格要求:具有有效的营业执照,在人员、设备、资金等方面具有相应的履约能力。
三、获取采购文件
时间:2022年10月9日至2022年10月17日(磋商文件的发售期限自开始之日起不得少于5个工作日),每天上午8::00至12:00 ,下午14:30至17:30(北京时间,法定节假日除外 )
自采购公告发布之日起,凡有意参加的供应商,可在安徽省招标投标信息网(http://www.ahtba.org.cn/)免费下载采购文件。
四、响应文件提交
1、截止时间:2022年10月20日10点00分(北京时间)(从磋商文件开始发出之日起至供应商提交首次响应文件截止之日止不得少于10日)
2、地点:采购人指定邮箱。
2、响应文件递交时间: 响应文件递交的截止时间前一个小时内。
3、响应文件递交的截止时间前两个小时内,招标代理机构工作人员在采购人、现场监督员共同见证下现场申请临时电子邮箱地址,并将电子邮箱地址发布在安徽省招标投标信息网(http://www.ahtba.org.cn/)网站中。各潜在供应商应在响应截止时间前两小时随时关注该项目的补充公告或答疑,及时获取电子邮箱地址。
各潜在供应商应提前将该项目签字盖章齐全的纸质版响应文件进行扫描后转化为电子版PDF格式,以上内容压缩为一个压缩包上传至邮箱,压缩包和邮件名称均须注明:供应商名称+项目名称+授权代理人姓名+授权代理人手机号码,且邮件供应商名称须与邮件内响应文件所体现的供应商名称相统一,如因供应商邮件名称标识错误或邮件内容混传,责任自负。
以邮件系统显示的接收时间作为供应商递交响应文件的时间,若同一供应商在响应文件递交截止时间前于电子邮箱内提交多份响应文件的,以递交时间最晚的响应文件,作为本次项目的正式响应文件,递交响应文件最晚的邮箱作为该供应商的指定邮箱。逾期提交的或者未提交至采购人指定电子邮箱的响应文件,采购人拒绝接收。
五、开启
时间:同响应文件提交截止时间。
地点:同响应文件提交地点。
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
1、本次竞争性磋商公告同时在安徽省招标投标信息网网站、阜阳市同创投资咨询管理有限公司官网上发布。
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:阜阳市第三人民医院
地 址:阜阳市颍州区文兴路2号
联系方式:王主任 0558-2353027
2.采购代理机构信息(如有)
名 称:阜阳市同创投资咨询管理有限公司
地 址:阜阳市三清路666号市民中心二楼西北角8-2号厅
联系方式:郭工 周工 0558-2166016(备用电话:0558-2166013)
3.项目联系方式
项目联系人:郭工 周工
电 话:0558-2166016(备用电话:0558-2166013)
条款号 | 条款名称 | 内容、说明与要求 | |
3.1 | 采购人 | 阜阳市第三人民医院 | |
3.2 | 采购代理机构 | 阜阳市同创投资咨询管理有限公司 | |
3.4.4 | 是否允许采购进口产品 | 详见采购需求 | |
3.4.5 | 是否为专门面向中小企业采购 | □是☑否 | |
3.5 | 是否允许联合体参加磋商 | □是☑否 | |
7.3 | 现场考察 | ☑不组织,供应商自行考察□统一组织时间: 年 月 日 时 分地点: 现场考察联系人及联系电话: 备注:如供应商未参加采购人统一组织的现场考察,视同放弃现场考察,由此引起的一切责任由供应商自行承担。 | |
8.1 | 供应商质疑截止时间 | 1、对采购文件提出异议的,应当在响应截至时间5日前提出。接受磋商文件异议的电子邮箱:315761766@qq.com特别提示:提出异议时须注明项目名称及项目编号 。询问答复及澄清或修改:在安徽省招标投标信息网(http://www.ahtba.org.cn/)发布,采购人不再另行通知。该答复内容及澄清或修改内容为磋商文件的组成部分,对供应商具有同样约束力效力。(所有潜在供应商在响应截至时间前有义务在自行查询,澄清、修改及答疑回复视为全部知晓,无需回复确认。)2、供应商认为采购过程、成交结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,以书面形式提出。3、质疑函格式按照采购文件格式第七章政府采购供应商质疑函范本 | |
9.1 | 包别划分 | ☑不分包□分为个包供应商参加多个包磋商的成交包数规定: | |
13.1 | 磋商保证金 | 免收 | |
14.1 | 磋商有效期 | 120日历日 | |
15.1 | 响应文件要求 | 1、响应文件正副本份数:1正4副;(成交后提供) | |
15.3 | 磋商现场提交的其他材料要求 | 因新型冠状病毒疫情影响,为降低疫情传播风险,配合阜阳市民中心疫情期间管理规定,减少人员聚集,防止交叉感染,不再邀请供应商现场参与磋商会议 | |
16.1 | 响应文件提交截止时间 | 详见磋商公告 | |
19.1 | 磋商时间 | 详见磋商公告 | |
磋商地点 | 详见磋商公告 | ||
19.3 | 评审方法 | ☑综合评分法 | |
22.4 | 最后报价扣除 | (1)小微企业价格扣除:10% 。(扣除比例在10%-20%间,由采购人自行选择)(2)监狱企业价格扣除:同小微企业。(3)残疾人福利性单位价格扣除:同小微企业。(4)符合条件的大中型企业价格扣除:4 % 。(扣除比例在4%-6%间,由采购人自行选择。分包意向协议约定小微企业的合同份额占合同总金额30%以上。) | |
24.1 | 确定成交候选供应商和成交供应商 | 磋商小组推荐成交候选供应商的数量:3名 | |
确定成交供应商:□采购人委托磋商小组确定☑采购人确定 | |||
27.2 | 随成交公告同时公告的成交供应商的响应文件内容 | (1)中小企业声明函;(如有)(2)残疾人福利性单位声明函;(如有)(3)采购文件中规定进行公示的其他内容。(如有) | |
28.1 | 成交通知书发出的形式 | ☑书面☑数据电文 | |
29.1 | 告知磋商结果的形式 | 供应商自行登录全国公共资源交易平台(安徽省·阜阳市)http://jyzx.fy.gov.cn/FuYang/ 查看 | |
30.1 | 履约保证金 | (1)金额:遵照《阜阳市财政局 阜阳市公共资源交易监督管理局转发安徽省财政局关于进一步优化政府采购营商环境的通知》(阜财购〔2022〕207号)执行□免收☑合同价的2.5%□定额收取:人民币 元(2)支付方式:☑转账/电汇 ☑支票 ☑汇票 ☑本票 ☑保函其他要求:1、成交供应商(成交人)应当按招标(采购)文件和相关要求办理履约保证金手续。(一)采用现金形式的,成交人(成交人)应按采购人(采购人)要求在合同签订前以转账或电汇方式足额转入采购人(采购人)指定账户。(二)采用银行保函形式的,采购人(采购人)将查验确认保函的真实、合法和有效性并保管银行保函原件。银行保函有效期不得低于合同服务期限。因项目延期需要延长银行保函有效期的,成交人(成交人)须按采购人(采购人)要求按时对银行保函进行续保。 (三)采用现金+银行保函形式的,现金部分缴纳(提交)方法按本条(一)项规定办理;银行保函部分提交方法按本条(二)项规定办理。 (四)采用保证保险形式的,成交人(成交人)应按招标(采购)文件规定,办理相关保证保险手续并向采购人(采购人)提交保险机构开具的保单。采购人(采购人)查验确认并负责保管保单原件。因项目延期需要延长保期的,成交人(成交人)按采购人(采购人)要求按时对保证保险保单进行展期。其他未尽事宜详见关于印发《阜阳市招标采购项目履约保证金管理规定》的通知 阜公管委办〔2022〕2号(3)收取单位:阜阳市第三人民医院(4)缴纳时间:收到成交通知书后5日内(5)退还时间:合同履约完成后无息退还 | |
31.1 | 成交服务费 | 定额收取:人民币21700.00元。以上费用不单独列出,供应商自行考虑在响应报价中,成交人领取成交通知书前支付以上费用,必须从企业基本账户转入阜阳市同创投资咨询管理有限公司账户。 收取方式:转账(转款时请备注:027项目成交服务费) 公司名称:阜阳市同创投资咨询管理有限公司 开户银行:阜阳颍东农村商业银行股份有限公司颍州路支行账号:2000 0614 2558 1030 0000 122财务咨询电话:0558-2166017 | |
34.3 | 质疑函递交的接收部门、联系电话和通讯地址 | 接收部门:阜阳市第三人民医院联系电话:王主任 0558-2353027通讯地址:阜阳市颍州区文兴路2号接收部门:阜阳市同创投资咨询管理有限公司 联系电话:郭子君、周洋;0558-2166016(备用电话:0558-2166013) 通讯地址:阜阳市三清路666号市民中心二楼西北角8-2号厅 | |
投诉函递交的接收部门、联系电话和通讯地址 | 接收部门:阜阳市第三人民医院联系电话:王主任 0558-2353027通讯地址:阜阳市颍州区文兴路2号 | ||
35 | 其他内容 | / | |
35.2 | 关于联合体参加磋商的相关约定 | (1)联合体投标的须提供联合体协议(见投标文件格式),相关证明材料由 供应商根据联合体协议分工情况及招标文件要求提供。(2)联合体各成员单位均须提供营业执照(或事业单位法人登记证书)、税务登记证。注:已办理“三证合一”登记的,投标文件中提供营业执照(或事业单位法人登记证书)扫描件即可。(3)关于联合体缴纳投标保证金(如有):为简化评标现场投标保证金查询、后期投标保证金退还及合同备案清算手续,投标保证金建议由联合体牵头人足额缴纳至本项目投标保证金账号。 | |
35.3 | 社保证明材料(如有) | 本项目磋商文件中要求提供的社保证明材料为下述形式之一(响应文件中须提供扫描件):社保局官方网站查询的缴费记录截图;社保局的书面证明材料;经供应商委托的第三方人力资源服务机构或与供应商有直接隶属关系的机构可以代缴社保,但须提供有关证明材料并经磋商小组确认。参与磋商的院校,社保证明可以用以下任意一种:①加盖供应商公章的教师证(须为本单位人员);②医保证明材料。其他经磋商小组认可的证明材料。法定代表人参与项目的,无需提供社保证明材料,提供身份证明材料即可。 | |
35.4 | 本项目提供除电子版磋商文件以外的其他资料 | 在安徽省招标投标信息网(http://www.ahtba.org.cn/)发布,所有潜在供应商在响应文件提交截止时间前有义务在自行查询。 | |
35.5 | 解释权 | 构成本磋商文件的各个组成文件应互为解释,互为说明;同一组成文件中就同一事项的规定或约定不一致的,以编排顺序在后者为准;如有不明确或不一致,构成合同文件组成内容的,以合同文件约定内容为准,且以专用合同条款约定的合同文件优先顺序解释;除磋商文件中有特别规定外,仅适用于磋商及响应文件提交阶段的规定,按磋商公告、供应商须知、评审方法和标准、响应文件格式的先后顺序解释;按本款前述规定仍不能形成结论的,由采购人负责解释。 | |
35.6 | 其他补充说明 | 本项目五年服务期结束后,与其配套的所有硬件设备归采购人所有。成交人在成交后需向采购人另提供与投标时一致的响应文件五份。 |
序号 | 条款名称 | 内容、说明与要求 |
1 | 付款方式 | 本项目采用服务购买模式,签订合同且验收合格后采用五年分期付款(每年支付合计金额的20%) |
2 | 服务地点 | 阜阳市,采购人指定地点 |
3 | 供货及安装期限 | 合同签字生效后30日历天内完成供货、安装及调试。 |
4 | 服务期限 | 运维期五年。 |
5 | 免费质保期 | 软件免费运维期五年、硬件免费质保期五年。 |
/ | / | / |
序号 | 等保服务要求 | 技术措施/所需设备 |
1 | 物理环境服务对分布在各机房的电源柜、UPS、空调、蓄电池等多种动力设备及门磁、红外、窗破、水浸、温湿度等机房环境的各种参数进行遥测、遥信、遥调和遥控,实时监测其运行参数记录和分析相关数据,并对设备进行集中监控和集中维护。 | 环境集中监控系统(动环监控系统)1.监控主机最大可支持1台(单/三相)UPS的监控、1台(智能/精密)配电、16路支路开关状态检测、4台精密空调、24路温湿度,16路DI检测,5路DO输出控制,支持Modbus TCP/SNMP便于第三方监控系统的集成需要、本地APP监控管理(支持安卓系统实现本地监控管理的需要);1U19寸机架式结构;、具有1个DB9形态RS232串口,、1个RJ45形态RS485串口,、1条8个RJ45口独立RS485监控扩展总线、16路DI接入接口、5路DO输出接口、1路RJ45 10/100M自适应以太网接口、12V3A直流电源供电2.机房环境参量监控系统(1)智能型高精度温湿度侦测采集器(带OLED自发光液晶显示):专用于机房环境的高精度数字式温湿度传感器,-55C~+155C的精度在±0.5C,Modbus RTU通讯接口,全双工方式,抗干扰性强,稳定可靠(机房每10平方左右安装一个),OLED自发光液晶显示,橙蓝双色,美观清晰;(2)不带定位线式漏水检测报警器:检测漏水状态,通过漏水感应线检测到漏水后,通过采集器输出一个继电器报警信号,并可发出蜂鸣器警报,占用一个开关量检测端口,灵敏度可调(产品包含引出线缆);(3)不带定位线式漏水感应线(5M):检测漏水状态感应线,根据电阻大小来判断是否漏水;3.电池在线监测系统(1)网关模块:电池监控网络管理主机,4个RS485串口,最大支持连接4组电池。(2)电池组监控模块:可监控1组电池,每组电池最多60节,监测每组电池充放电 电流和环境温度。可接BMG-4CG网关模块(3)单电池监测模块:监测12V电池每节电池电压、内阻、极柱温度。包含1个单电池监测模块;1根长度250mm 单电池监控测试线;1根长度400mm 单电池监控通信线。 (一节电池配一个)(4)电流传感器:电流传感器DC400A,开口40mm(一组电池配一个)4.告警系统(1)内置短信报警模块(选配):内置短信4G模块,支持全网通,(2)声光告警模块(选配):发送声光报警,需额外提供12V供电 |
2 | 网络架构安全服务1、对重要网络区域与其他网络区域之间应提供可靠的技术隔离手段和措施,避免将重要网络区域部署在边界处。2、应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性数据备份服务3.应提供重要数据处理系统的热冗余,保证系统的高可用性边界防护服务1、应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。2、应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。访问控制服务1、应在网络边界或区域之间根据访问控制策路设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信2、应对进出网络的数据流实现基于应用协议和应用内容的访问控制。入侵防范服务1、应在关键网络节点处监视网络攻击行为。2、应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为3、当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目标、攻击时间,在发生严重入侵事件时应提供报警。4、应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析恶意代码和垃圾邮件防范服务1、应安装防恶意代码软件或配置具有相应功能的软件,并定期进行升级和更新防恶意代码库。2、应在关键网络节点处对恶意代码进行检测和清除,并维护恶意代码防护机制的升级和更新。 | 一、 边界防护系统 1套 (一)下一代防火墙(含入侵防御和病毒模块)2台1.多核CPU硬件架构,1U机架式设备,网络层吞吐量≥8Gbps,防病毒吞吐量≥1Gbps,IPS吞吐量≥1.5Gbps,最大并发连接数≥260万,每秒新建连接数≥8万。至少8个千兆电口,4个SFP光接口,提供1个扩展插槽,双电源。含五年防病毒库、IPS攻击特征库、URL及应用特征库升级服务,提供5年硬件质保服务。2.支持OSPF、BGP、RIPv1/v2路由,并支持图形化界面配置;支持基于角色、用户、服务、应用、URL、IP等的策略路由。支持NAT地址可用性探测,支持NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断。★3.支持基于国家地理位置、URL等元素建立安全策略;支持策略命中分析,可基于命中数、首次命中时间、最近一次命中时间、最近未命中天数等维度进行优化统计。(提供产品截图证明)★4.具备百万种以上病毒特征库规则列表,支持基于流的病毒过滤,支持对HTTP,FTP,SMTP,POP3,IMAP、SMB协议进行病毒文件检测。(提供产品截图证明)5.支持云沙箱功能,将疑似威胁数据上传到云端,通过沙箱来判断文件是否为恶意软件。支持HTTP、SMTP、POP3、IMAP4、FTP协议,支持PE文件检测。★6.支持IP信誉功能,对僵尸肉鸡、垃圾邮件发送者、Tor节点、失陷主机、代理服务器、扫描主机、暴力破解、DDoS攻击者等风险IP的流量进行识别和过滤。可对不同类别风险IP流量进行记录日志、丢弃数据包或阻断一定时间。(提供产品截图证明)7.产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》、国家版权局颁发的计算机软件著作权登记证书。具有自主知识产权专用的安全操作系统。具有中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》。(提供以上证书复印件)★8.要求厂商具备网络安全应急服务国家级支撑单位、具备中国反网络病毒联盟甲级白名单资质。(二)内网防火墙 2台1、标准2U机架式设备,网络层吞吐量≥12G,应用层吞吐量≥4.4G,并发连接数≥200万,冗余电源,接口配置≥6千兆电口+2千兆光口SFP;2. 支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式;3. 支持链路健康检查功能,支持基于多种协议对链路可用性进行探测,探测协议至少包括DNS解析、ARP探测和PING方式;4. 支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法;5. 支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等;6. 支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率;★7. 支持基于地区维度设置流控策略,实现多区域流量批量快速管控功能。所投产品必须提供具备CMA(中国国家认证认可监督管理委员会)认证的第三方权威机构关于“国家/地区的流量管理”功能项的产品检测报告;8. 支持在产品漏洞特征库中以漏洞名称、漏洞ID、漏洞CVE标识、危险等级和漏洞描述等条件快速查询特定漏洞特征信息,支持用户自定义IPS规则;9. 支持僵尸主机检测功能,产品预定义特征库超过110万种,可识别主机的异常外联行为;★10. 产品支持勒索病毒检测与防御功能,针对勒索病毒攻击设置专项安全策略,需提供产品相关功能截图,并提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局之中任意一家检测机构出具关于“勒索病毒”的相关证书证明功能有效性;★11. 支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理(需提供产品功能截图证明);12.支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品管理界面(需提供产品功能截图证明)。(三)网闸 1台1.产品采用“2+1”(即双主机系统+物理隔离数据通道控制系统)体系结构;通过嵌入式数据通道控制系统隔离外部网络,而不是采用DMA、SCSI、网卡等方式实现;采用特有控制逻辑和专用通讯协议完全控制数据的实时交换,确保可信网络(域)和非可信网络(域)之间任何连接的断开,彻底阻断TCP/IP协议及其他网络协议。2.产品吞吐量≥500Mbps,并发连接数≥10万,内机≥32G SSD,≥5GE口;外机≥32G SSD,≥5GE口;★3.支持双系统引导,通过管理平台控制系统启动顺序,当前系统出现异常时,自动切换到备份系统,并支持系统相互备份和自动还原功能(需提供产品功能截图证明 );4.带液晶屏,液晶菜单可显示内外网机IP地址、CPU使用率和内存使用率等整机信息,面板可操控整机复位、关机等功能;5.支持对文件内容智能语义分析,对指定文件的内容关键字过滤,确保只有符合保密、安全策略的数据文件才允许被同步;6.支持多种同步方式(如先镜像后增量、增量),同步模式支持单向和双向同步; 7.数据库同步支持时间段的控制:时间段可以是一次性执行、某个时间段执行、周期循环执行三种方式,且同步数据的数量可选及自定义; ★8.具有实时入侵检测机制;支持对BasicAttack、 SMTP、FTP、DNS、DOS/DDOS 攻击、PortScan 的检测;(需提供产品功能截图证明 );9.支持IPV4/IPV6双栈接入,必须通过IPv6协议一致性检测;★10.负载均衡功能,支持至少四种业务的负载均衡,包括数据库同步负载均衡、FTP同步负载均、文件共享同步负载均衡、路由映射负载均衡等。(需提供产品功能截图证明 );11.支持备份和恢复功能,能对系统的各业务模块、通信配置分别等进行备份和恢复;二、 入侵防御系统 1套1.标准1U架构专业硬件设备,千兆电口≥8个,千兆光口≥2个,另支持扩展槽数量≥2个,支持并实配冗余电源;吞吐量≥3Gbps;最大并发连接数≥100万;每秒新建连接数≥2万;提供5年IPS特征库服务。★2.为确保产品成熟稳定,要求投标产品型号必须在厂商官网可查(提供含URL链接地址的官网截图 );★3. 内置恶意域名信誉库,支持对恶意网站,C&C服务器,恶意DNS连接进行检测(需提供软件功能截图 );★4.检测到攻击报文或攻击流量后,支持以隔离、Web重定向等响应方式,以实现第一时间隔离有安全威胁的风险源(需提供软件功能截图 );5.支持基于DNS Request/Reply/每源IP/状态/每域名来实现对于DNS服务器的DDoS防护 (需提供软件功能截图 );6.支持通过命令行的方式对设备内部的数据流进行分析,可快速定位造成故障的内部功能模块,便于进行故障排查;★7.支持双病毒检测引擎,集成第三方专业防病毒厂商的专业病毒库,特征规则数量不少于10000条(需提供软件功能截图,并提供与防病毒厂商的合作证明, )8.内置丰富的IPS特征库,可针对SQL注入、蠕虫、木马后门、扫描探测、暴力破解、网络爬虫、篡改攻击、漏洞利用等恶意攻击进行检测和阻断,特征规则数量不少于7000条 9.支持与沙箱联动,通过在沙箱虚拟环境中运行文件,跟踪记录其行为,基于大数据统计分类及动态行为分析等技术,有效识别未知威胁★10.系统应提供丰富的报表功能,支持TopN事件、TopN趋势、TopN目的、TopN来源、TopN目的端口、等多种报表模板,能根据攻击的源IP或目的IP进行攻击事件查询(需提供软件功能截图 ); 11.具备公安部《计算机信息系统安全专用产品销售许可证(入侵防御)》、具备IPv6 Forum《IPv6 Ready Logo Phase-2证书》;三、安全态势感知系统 1套一、平台:1、标准2U机架式设备,内存≥3*32GB DDR4 2933,系统盘≥240GB SATA SSD,数据盘≥6*4TB,冗余电源,接口配置≥4千兆电口+2万兆光口(带2个万兆多模光模块)。2、支持资产主动扫描和被动发现功能,主动扫描支持自动入库、手动入库、扫描目标、定时扫描等功能。支持自动、手动绘制资产拓扑图,包括逻辑拓扑和物理拓扑。3、支持大屏展示业务脆弱性态势,包括漏洞风险态势、漏洞类型TOP5、高危漏洞TOP5、业务总览、脆弱性业务TOP5、实时脆弱性监测。★4、支持不同视角展示全网安全态势,包括综合安全态势、分支安全态势、安全事件态势、网络攻击态势、外连风险态势、横向威胁态势、脆弱性态势、资产态势、正常横向访问监控态势、正常外连监控态势、设备运行态势等13个独立的大屏展示功能;支持大屏轮播,可自定义播放顺序。(需提供产品功能截图证明)5、支持检测业务服务器的配置不当,检测内容包括服务器、所属业务、所属分支、配置不当类型、风险等级、发现时间等;支持配置不当类型下钻,展示配置不当详情,提供解决方案和数据包举证,并支持导出配置不当报告。★6、支持对等级保护建设整改过程中系统定级、差距评估、备案、整改、测评过程中产生的文档结论进行统计归档,并使用可视化的统一界面进行展现与管理,最大程度发挥安全措施的保护能力。(需提供具备CNAS认证的第三方权威机构的检测报告证明)★7、产品具备脆弱性弱密码识别功能,具有检测HTTP、FTP、LDAP、VMWATR、ORACLE、VNC等协议弱密码功能。(需提供具备CNAS认证的第三方权威机构的检测报告证明)8、具备安全日志分析引擎、DnsFlow行为分析引擎、HttpFLow分析引擎、NetFLow分析引擎、MailFLow分析引擎、SmbFLow分析引擎、威胁情报分析关联引擎、第三方安全检测引擎、文件威胁检测引擎等;支持定期自动升级或离线手动升级。9、支持邮件威胁分析,可展示收件人TOP5、发件人账号TOP5、恶意邮件类型分布、危害和处置建议;支持对恶意邮件详情分析,包含收件人账号、恶意邮件数量、发件人账号、附件名称、病毒名称、恶意链接名称等,并支持导出分析结果。二、探针:1、网络层吞吐量≥1Gbps,应用层吞吐量≥350Mbps。内存大小≥8G,接口配置≥6千兆电口+2千兆光口SFP;2、旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;★3、支持敏感数据泄密功能检测能力,可自定义敏感信息,支持根据文件类型和敏感关键字进行信息过滤(需提供产品功能截图证明);4、支持FTP、IMAP、MS Sql、Mysql、Oracle、POP3、RDP、SMTP、SSH、Telnet、等协议暴力破解检测;★5、支持5种类型日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求(需提供产品功能截图证明);★6、支持IP,IP组,服务,端口,访问时间等定义访问策略,主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单方式(需提供产品功能截图证明);7、支持将流量还原的文件发送至沙箱分析,支持将流量还原的文件发送至沙箱分析;8、支持ICMP、UDP、SYN、DNS等协议外发异常流量检测,支持自定义阀值;9、内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库;10、支持对接本次采购的态势感知系统,传输安全检测日志至平台,包括网络攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志。四、光交换机 2台24个1/10G SFP Plus端口+2个QSFP+端口(每个QSFP+端口可拆分为4个万兆端口),2个slot扩展插槽,两个电源插槽,两个风扇插槽五、漏洞扫描系统 1套1.标准1U机架式设备,硬盘容量≥4TB,内存≥16GB,至少6个千兆电口,4个千兆光口。最大并发扫描主机数不低于 50,支持扫描任务一次添加扫描的目标 IP 数不低于 512 个。提供5年硬件质保服务。 2.支持全面的脆弱性扫描,支持主流操作系统(Windows,Linux,Unix, OSX)、数据库(SQL Server, DB2, Oracle, MySQL 等)、Web 应用、中间件、浏览器、Adobe 应用、路由器、交换机等类型设备进行扫描。3.可按漏洞分类进行扫描检测。需对漏洞类型进行细致化分类,种类不少于 270 种。4.★支持扫描主流虚拟化平台技术或软件的安全漏洞,例如:OpenStack、VMWare、Xen、KVM、Citrix 等,要求能够扫描大于 1500 条相关漏洞。(提供产品截图证明)5.支持资产管理,包括收集目标机器操作系统类型、开放的端口、服务、安装的软件等信息,并且可以按资产类型进行分组管理。支持相同资产可进行多次扫描形成风险趋势图,并生成对比报告。6.★资产管理支持动态和静态分组功能。动态分组可根据资产名称、漏洞 ID、任务名称、漏洞标题、CVSS 评分、服务名称、操作系统、端口等信息智能分组,新增资产能自动归属到对应的群组。支持针对资产群组进行漏洞扫描。(提供产品截图证明)7.支持对多个扫描任务并发执行,支持多任务自动调度。支持定期扫描与周期扫描(周期扫描可细化到隔天、隔周、隔月)。支持如扫描未完成,下次扫描继续上次暂停点继续扫描。8.★支持非登录扫描和登录扫描两种方式对主机进行漏洞扫描。登录扫描支持SMB、FTP、Oracle、PostgreSQL、SSH、TELNET、MySQL Server 等协议扫描。(提供产品截图证明)9.扫描结果中能够标识对应的漏洞有无可利用模块供风险评估参考。如该漏洞有对应的利用模块,需提供对应的查看链接。10.支持自定义漏洞风险等级功能,也能够根据用户输入的资产重要性等信息自动计算漏洞量化风险。11.支持与其它第三方渗透测试工具相兼容,实现漏洞真实性验证。12.★要求厂商具备网络安全应急服务国家级支撑单位、具备中国反网络病毒联盟甲级白名单资质。六、网络准入控制系统 1套一、架构要求:1、支持VPN/拨号接入、分支机构联动管理。★二、配置要求:不小于1U机架式硬软件一体化设备;标准配置至少具备6个千兆RJ45接口;内存≥8G,存储空间≥1TB。峰值事务处理能力≥1600000事件数/秒。本次配置:1个管理平台,客户端授权400个。三、部署要求:1、支持旁路、网桥部署方式;2、网内可同时部署多台准入服务器,统一平台管理,可自定义管辖IP范围;3、客户端插件支持X32\X64平台的Win2003/XP/Vista/WIN7/WIN8/WIN10操作系统;客户端插件支持银河麒麟、UOS ARM版以及中标麒麟操作系统。四、平台控制端技术要求:1、产品控制平台管理账户支持三权分立,具有系统管理员、系统审计员、系统操作员管理账号;五、接入终端管理技术要求:1.专用1U机型硬件服务器,采用linux操作系统。2.准入技术支持VLAN安全网关、策略路由、DHCP、端口镜像、透明网桥、Web-portal等方式;支持IPV6网络。★3.经管理员授权情况下,支持离线策略设置,支持设置离线后不允许访问任何网络功能;支持离线终端网络访问权限不再限制功能。(提供权威机构出具的具有CMA标识的检验报告复印件并加盖制造商公章进行佐证)4.支持自动检测、循环评测、后台自动修复及一键修复功能。★5.在无需安装客户端的情况下,支持自动发现管理域内曾经脱离内网并且连接过互联网的设备,可在探测服务器上审计,审计信息包含外联设备内网IP、外联出口IP、首次发现时间和最后更新时间等信息。(提供权威机构出具的具有CMA标识的检验报告复印件并加盖制造商公章进行佐证)6.支持设置终端用户的程序黑白名单、禁止进入windows系统的安全模式、定时关机功能、规范桌面壁纸、屏保程序、超时锁屏、禁用控制面板、禁止修改注册表等安全功能。7.支持网络拓扑管理功能,支持对交换机及路由器等网络设备进行自动发现及展现,展示出网内拓扑情况。8.支持银河麒麟操作系统的登录认证、资产收集、U盘管控和进程黑名单管理。9.支持对终端电脑的关键文档进行扫描,可检查文档内部是否包含关键字、关键自然语义;支持开机扫描、定时扫描和触发式扫描,可设定开机扫描时间,定时扫描时间。10.支持端口过滤功能,能够自定义设置自动放行和拒绝放行的端口,支持端口段设置。11.终端使用USB时可以主动发起申请操作,申请通过前不允许使用USB存储介质;管理员可以对USB使用申请进行批准或拒绝操作。★12.支持手动分部门录入和展示固定资产信息(含非IT资产)的统计、出入库、维修记录;资产信息包含资产部门、资产类型、资产编码、资产名称、序列号、资产品牌、负责人、所属仓库、采购来源、采购渠道、供应商、采购金额、维保开始和结束时间、资产报废时间。(提供权威机构出具的具有CMA标识的检验报告复印件)13.支持垃圾清理,可清理回收站、缩略图缓存、临时文件、最近打开文件、系统日志、缺失的共享dll、chrome浏览器缓存、ie浏览器缓存、firefox浏览器缓存、Microsoft edge浏览器缓存、无效的快捷方式。★14.支持屏幕水印防护,内容包含用户名、所属部门、用户真实姓名、IP地址、MAC地址、计算机名称、终端时间等,同时支持自定义水印内容。(提供权威机构出具的具有CMA标识的检验报告复印件)15.可以实现对入网终端的硬件资产分布情况进行分析,包括硬盘大小、内存大小、CPU类型等信息的分析功能,并支持按部门分别统计以上终端的分析内容。16.计算机信息系统安全专用产品销售许可证(终端接入控制,三级)。七、网络运营管理系统 1套一、配置要求:标准2U;I5双核CPU;16G内存;1TB硬盘;6* 1000Mbps RJ45 RJ45网口;单电源;2个USB2.0接口;1RJ45串口;一个后置VGA接口调试;二、系统参数:1、平台支持分布式部署,适应不同网络规模,支持扩展多个数据采集器同时采集。★2、首页可自定义显示全网资源包括:网络设备、操作系统、硬件、虚拟化、IP摄像头、数据库、中间件、应用、安全设备、存储设备运行总览。(提供产品截图 )★3、拓扑连线支持设置手动调整为5段以上,连线折线可以调整为任何角度。(提供产品截图 )4、拓扑管理功能:支持拓扑的右键功能调用各种管理工具对资源进行管理,包括:TELNET、SSH、PING、SNMP TEST、下载SNMP信息等。★5、目标设备IP地址系统直接诊断设备的通信网络路径和设备故障诊断分析,提供故障快速诊断和快速定位功能。(提供产品截图 )★6、提供链路展示的专有页面,自定义图像化界面展示重要链路的运行情况,上行流量、下行流量、带宽利用率、丢包率、错包率;并可下钻展示带宽利用率、丢包率、错包率的历史趋势。(提供产品截图 )7、服务器硬件监控:支持各品牌小型机、刀片服务器、X86服务器的监控,监控内容包括:电源、硬盘、风扇、CPU、内存、温度等硬件运行状态。★8、将硬件、应用、安全设备、存储设备、虚拟化等放到拓扑图上展示,并可绘制资源之间的连线;图标和连线可关联资源和指标状态、URL,双击打开资源详情页和网页。 (提供产品截图 )。★9、支持Syslog、Snmptrap的数据统计,对日志的搜索过滤,并按照设备提供日志统计的展示页面和数据汇总展示的Dashboard页面。(提供产品截图 )。10、支持对网络设备、服务器、数据库、链路、NVR等监控设备进行日常自动巡检工作,巡检设备的各个指标状况,巡检完成后形成巡检报告。八、 虚拟化防护系统 1套1、处理性能≥800Mbps,具备静态路由和多播路由,支持RIP、OSPF、BGP等动态路由协议。★2、支持基于对象、区域和地域维度设置安全访问控制策略,允许或拒绝特定国家或者地区的对象访问内部网络,保障业务重大时期安全可靠性。(需提供产品功能截图证明)3、支持基于区域和IP地址配置连接控制策略,对特定IP地址设置最大并发连接数,实现内部资源保护和系统资源合理分配。4、具备文件过滤功能,可对视频文件、音频文件、图片文件、文本文件、可执行文件、驱动文件等类型文件进行安全过滤。5、支持对HTTPS协议加密会话进行解密分析,支持基于区域、对象、业务类型、服务器IP/端口设置解密策略。6、支持病毒排除设置,支持基于文件MD5值和文件下载URL设置病毒白名单;7、支持与云端联动对未知文件进行检测,在设备界面显示云端检测结果。具备僵尸网络检测功能,可基于僵尸网络检测引擎发现主机的异常外联行为,并提供威胁等级和非法外联次数作为举证。★8、产品内置Web应用攻击检测引擎,支持文件包含攻击、抵御注入式攻击(包含SQL注入、系统命令注入)、信息泄露攻击、跨站脚本(XSS)、网站扫描、WEBSHELL后门攻击、跨站请求伪造、目录遍历攻击、WEB整站系统漏洞等应用层攻击行为,支持超过3000种Web服务器漏洞特征规则。(需提供产品功能截图证明)9、具备识别与阻断外部扫描器发起的恶意扫描行为,可对扫描器地址进行自定义封堵。★10、支持应用控制策略生命周期管理,包含安全策略的变更时间、变更类型和策略变更用户,并对变更内容记录日志,方便策略的管理和运维。(需提供产品功能截图证明)支持对当前应用控制策略异常分析,包括策略风险访问、策略冗余、策略冲突、策略重合、端口放通过大等问题,并提供相关解决方案便于用户快速调优。11、支持实时检测当前网络的整体安全状况,显示当前安全风险问题,并提供建议方案便于快速开展日常安全运维。12、产品支持系统配置自动备份功能,可通过备份文件快速恢复产品系统配置,降低管理员误操作引入的风险。13、支持三权分立功能,根据用户权限分为安全管理员、审计员、系统管理员三种角色。九、安全托管服务、安全教育培训 五年1、服务提供方需借助安全工具对招标方资产进行识别和梳理,并在后续服务过程中根据识别的资产变化情况触发资产变更等相关服务流程,确保资产信息的准确性和全面性。2、服务提供方需对发现的问题进行处置,包含内网脆弱性问题,病毒类事件,入侵行为,勒索、挖矿类事件等。3、服务提供方需提供客观的修复优先级指导,不能以脆弱性危害等级作为唯一的修复优先级排序依据。排序依据包含但不限于资产重要性、漏洞等级以及威胁情报(漏洞被利用的可能性)三个维度。★4、针对服务平台生成的工单,招标方可按需催单,用户可在服务平台上采用邮件等方式提醒安全专家加快协助处置,督促服务提供方第一时间处理(服务提供方应提供服务平台脆弱性工单处置提醒的功能截图)。5、服务提供方需提供脆弱性复测措施,及时检验脆弱性真实修复情况。服务提供方要支持招标方可按需针对指定脆弱性问题,指定资产等小范围进行,降低脆弱性复测时的潜在影响范围。★6、对发现的脆弱性建立状态总览机制,自动化持续跟踪脆弱性情况,清晰直观地展示脆弱性的修复情况,遗留情况以及脆弱性对比情况,使得招标方可做到脆弱性的可视、可管、可控(提供脆弱性管理功能平台截图,直观展示脆弱性管理情况)。7、服务提供方需针对每一类威胁,进行深度分析验证,分析判断是否存在其他可疑主机,将深度关联分析的结果通过邮件、微信等方式告知用户。8、服务提供方需每月主动分析病毒类的安全事件:提供病毒处置工具,并针对服务范围内的业务资产使用病毒处置工具进行病毒查杀,对于服务范围外的业务资产,安全专家协助用户查杀病毒。9、服务提供方需每月主动分析攻击类的安全事件:通过攻击日志分析,发现持续性攻击,立即采取行动实时对抗,当用户无防御措施时,提供攻击类安全事件的处置建议。10、一个三级等保系统每年测评一次、安全教育两次、渗透测试两次,连续提供五年服务。十、Web应用防火墙系统 一套1、网络层吞吐量≥15Gbps,HTTP应用层吞吐量≥800Mbps,HTTP新建连接数≥120000,HTTP并发连接数≥2000000。接口数量≥6千兆电口+2个万兆光口。功能要求:1、支持虚拟网线部署、透明部署、路由部署、旁路镜像等多种部署方式,适应复杂使用环境的接入要求。2、支持XML、JSON格式解析。3、支持通过X-Forwarded-For、Cdn-Src-Ip、Clientip三种方式识别访问的源IP、并用于日志记录和联动封锁。4、★支持识别HTTP异常,包含HTTP方法过滤、HTTP头部字段Referer、User-Agent等注入检测、Host检测、URL溢出检测、POST实体溢出检测、HTTP头部溢出检测、range字段防护、multipart头部字段异常检测。(需提供产品功能截图证明)5、支持语义引擎用于检测Web攻击,能针对不同类型的Web攻击如命令注入攻击防护等,单独选择开启或关闭语义引擎检测。6、支持防护SQL注入、XSS攻击、网页木马、网站扫描、Webshell、跨站请求伪造(CSRF)、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web漏洞攻击等。7、支持Web权限控制,支持自定义文件上传类型过滤,防止通过修改文件后缀名绕过检测。8、★支持通过被动扫描功能,业务系统进行黑链检测、Webshell检测、漏洞风险检测、配置风险检测、弱口令账户检测。(需提供产品功能截图证明)9、产品原生支持BOT防护功能,可过滤机器人自动化流量,非联动其他组件或产品,并支持用户自定义URL保护范围和保护阈值。10、支持语义引擎用于检测Web攻击,能针对不同类型的Web攻击如命令注入攻击防护等,单独选择开启或关闭语义引擎检测。11、支持识别和拦截中低频、分布式等高级WEB口令爆破攻击方式。12、支持针对业务攻击事件汇总,展示攻击事件类型TOP5及当前业务命中的全网实时热点事件,支持通过地图区域颜色深浅展示攻击者的分布及数量,展示攻击次数排名TOP5的国家/地区。13、支持Cookie攻击防护,支持检测到篡改时将Cookie替换为*,支持自定义需要防护的Cookie属性范围,包括防护所有Cookie属性、防护指定Cookie属性、不防护指定Cookie属性。 |
3 | 安全审计服务应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖审计管理服务应通过审计管理员对审计记录进行分析,并根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等。集中管控服务应对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理。应对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测。数据备份恢复服务应提供重要数据的本地数据备份与恢复功能;系统管理服务应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计; | 网络安全审计系统 1套1.标准1U架构专业硬件设备,千兆电口≥8个,千兆光口≥2个,另支持扩展槽数量≥2个,配置5年协议库升级授权;2.性能要求:吞吐量≥1Gbps,最大并发连接数≥100万,每秒新建连接数≥1.5万; ★3.设备生命周期:要求投标产品为现有平台销售产品,并在官方网站上能找到相对应的投标产品型号(提供含URL链接地址的官网截图证);4.支持策略路由协议、动态路由协议,包括RIP、OSPF、ISIS、BGP; 5.支持应用会话审计,包括IP、端口、应用类型、会话包数、字节数、时间等的审计;6.支持会话监控功能,支持统计设备会话数、IPv4、IPv4 TCP、IPv4 UDP、IPv6、IPv6 TCP、IPv6 UDP并发会话数等及趋势图信息; ★7. 支持监控指定IP或IP范围的用户速率超过阈值时,能够通过日志、声音、邮件等方式进行告警(需提供产品功能截图 ); ★8.支持质量感知功能,能够基于访问流量、网络时延、连接数和重传率等指标进行网络质量评估(需提供产品功能截图 );★9.支持设备页面抓包,页面抓包支持IP地址、协议、接口、抓包方向、抓包时间、抓包数量等多种灵活的过滤条件,抓取需要的流量报文,是网络故障排除和分析的有效工具(需提供产品功能截图 );10.支持双机热备、VRRP多主、静默双机等多种模式,满足不同级别的可靠性需求;11.所投产品具备公安部《计算机信息系统安全专用产品销售许可证》、具备IPv6 Ready Logo Phase-2 (第二阶段)金牌认证证书,提供证书复印件或影印件; 日志审计系统 1套 1.标准1U机架式,4TB硬盘。至少6个千兆电口,2个扩展槽,2个USB接口,1个RJ45串口。日志综合处理能力12000EPS。本次提供50个资产管理授权,可扩展。配置5年硬件质保。2.支持主动、被动相结合的数据采集方式;支持日志转发;支持Syslog、SNMP、JDBC、WMI、FTP、文件等进行数据采集;支持通过Agent采集日志数据。3.支持采集网络流量,解析协议不少于Flow、ICMP、DHCP、HTTP、DNS、MYSQL、Cassandra、MongoDB、NFS、AMQP、Thrift等。4.对元数据进行重加工或扩展加工,通过正则匹配、OID映射等配置文件编写,上传至现有日志审计平台,直接实现数据的扩展兼容。★5.提供可视化关联分析规则编辑视图,可根据实际业务编辑关联分析规则,关联内容支持不少于资产、源地址、源端口、目的地址、目的端口、事件级别、原始日志、关键词等信息。(提供产品截图证明)★6.支持自动生成主机访问关系图谱。关系图谱支持无限级延伸,支持点击业务主机节点自动绘制访问关系。支持关系图谱搜索、过滤,支持自定义关系节点图标、支持基于节点下钻查看日志信息、查看和拓展该点关系图等。(提供产品截图证明)7.支持对单位内的设备类型、应用类型、协议类型等信息为基础,梳理出设备、应用、协议等之间的访问关系,实时树立访问关系,结合不同类型梳理出正常使用访问操作,非正常授权使用操作★8.支持HTTP响应时间、响应状态码、访问来源IP、请求内容等信息监控,实现发现如状态码为404或响应时间超长情况监控、下钻、跟踪,提供及时进行Web性能优化的业务辅助。支持数据库响应时间、请求方式、请求内容等信息监控,实现发现如响应时间超长情况监控、下钻、跟踪,提供及时进行数据库性能优化的业务辅助。(提供产品截图证明)9.采用基于时间索引方式的日志存储和非关系型数据库的配置的存储架构,支持数据本地集中存储、本地离线备份存储、FTP离线存储、网络存储。支持日志的数据的冷热模式切换,即基于时间索引的及时关闭和开启索引。★10.要求厂商具备网络安全应急服务国家级支撑单位、具备中国反网络病毒联盟甲级白名单资质。数据库审计系统 1套1、软硬一体化2U机架式设备,千兆RJ45电口≥6、USB接口≥2、consol口≥1,另支持≥1个扩展槽位,可扩展万兆接口。内存≥16G ,硬盘≥2T;2、处理性能:SQL处理能力≥50000条/秒、入库量15000条/秒、日志存储能力≥20亿条,数据库实例数:无限制支持个数据库服务器或实例审计,据机器性能。3、支持国际主流数据库: Oracle、MySQL、SQLserver、DB2、Sybase、Informix、Teradata、PostgreSQL、Access、cache;★4、可支持扫描网络中的开放的服务,自动发现网络中存在的数据库系统,能够自动或手动将这些服务进行安全防护,支持将扫描到的服务进行概要化图表展示和报表导出(需提供产品功能截图证明 );5、能够与VMware、Hyper-V、OpenStack、Cloud Stack、KVM、Fusion等云平台管理系统或第三方的云管理平台进行无缝集成。★6、可以监控数据库系统的服务器信息、软件版本、补丁信息、表空间情况、会话信息、回退信息、权限信息、告警等信息来判断数据库系统运行是否正常,保证数据库系统的可用性和响应能力(需提供产品功能截图证明 );★7、检测数据库账户是否存在弱口令,提供口令格式校验,口令有效期检测,口令修改时间检测,口令加密检测等功能(需提供产品功能截图证明 );8、产品具备《计算机软件著作权登记证书》、《IT产品信息安全认证证书》;9、具备中国通信企业协会颁发的通信网络安全服务能力《风险评估一级》和《应急响应一级》资质;具备QC080000有害物质过程管理体系认证证书;备份一体机 1台1、基础配置要求:2U机架式,≥12个SAS盘位,双路240G SSD系统盘;双路八核CPU,≥128G 内存,支持RAID1,RAID5;标配1G Cache阵列卡,标配掉电保护模块,≥2个千兆电口,≥2个万兆光口;配置≥8*8TB SAS硬盘容量,实时+定时备份容量授权总容量≥56T;可按实际需求调整定时和实时的比例;不限制备份客户端数量;软件支持文件、系统、数据库,虚拟机的定时备份功能,配置定时及实时备份功能、重复数据删除功能、云平台备份功能、异地传输功能;支持IPv6提供认证;2、架构要求:要求系统采用统一平台管理, 采用授权方式定义灾备能力,至少包括定时备份功能、CDP实时备份功能、副本数据管理(CDM)功能、容灾接管功能、自动演练功能、自动校验功能、数据库同步复制功能、异地灾备等模授权,以便后期能够灵活的按需扩展,保护成本投入;★3、安全性要求:支持国家密码局认定的SM4进行数据存储加密,可基于国密SM2密钥算法和基于SM3签名算法用于加密和签名;所投产品厂商要求获得国家密码管理局颁发的商用密码产品认证证书;★4、兼容性要求:要求系统支持对SNMP运维平台和Syslog审计平台对接整合,以便进行统一运维管理;备份厂商能够提供支持主流及国产等全系列OS的一键备份与还原功能软件模块;★5、数据完整自动校验要求:自动校验可进行校验周期设置、检验速度设置、开始时间设置,需具备4种以上的主流校验类型方式,至少包含MD5、CRC32、SHA1、SM3校验方式;6、CDP实时备份要求:支持国外或国产环境下数据的CDP实时保护功能,满足关键业务系统数据的实时保护:仅单台灾备设备即可实现CDP实时保护;不仅可支持单机环境的CDP实时保护,还可支持双机环境的CDP实时保护;CDP同步至灾备服务器间隔为≤1秒,数据挂载与恢复可精确≤1秒;恢复支持图形化界面,要求恢复颗粒度可选择(整卷、整盘、分区),支持一键恢复、自定义恢复、在线热恢复、全量+渐进式恢复、只恢复增量数据等多种类型的数据恢复方式,以满足用户不同场景下的恢复需求。★7、移动终端数据保护:要求离线支持系统绑定的手机中短信、联系人、通话记录、照片、视频、文档、音频等数据的加密或不加密备份到设备自带的闪存部件中,同时也支持应用软件备份到闪存部件;8、数据库保护:要求系统支持包括但不限于Oracle、SQL Server、MySQL、DB2、Sybase、达梦等国内外主流数据库的在线定时备份保护。支持Postgresql数据库备份,支持以非脚本的方式对数据库进行保护;★9、管理端PC保护:配置专属备份还原介质,支持管理员电脑中设置私人专属密盘,私人密盘可支持PC中的磁盘空间虚拟成加密盘,放置私密数据,可凭闪存部件和密盘密码开启私人密盘空间;关闭私人密盘后,电脑中看不到密盘盘符。10、服务要求:提供五年质保服务承诺函、培训承诺函,提供上述参数响应证明材料。堡垒机 1台1、软硬一体化1U标准机架式设备,内存≥16G,硬盘容量≥1T,具备千兆电口≥6、USB接口≥2、consol口≥1,另支持扩展槽,可扩展万兆接口;配置设备管理授权数≥60个;2、物理旁路单臂部署,以逻辑网关方式工作;不改变现有网络结构, 系统各模块支持以 B/S 方式管理,采用 https 加密方式访问;★3、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置即可实现单点登陆和审计接入(需提供产品功能截图证明 );4、用户登陆认证方式支持静态口令认证、手机动态口令认证、USBkey (数字证书)认证、AD 域认证、短信认证、国密动态令牌认证、Radius 认证、虹膜认证等认证方式;并支持各种认证方式和静态口令组合认证;5、内置三员角色的同时支持角色灵活自定义,可根据用户实际的管理特性或特殊的安全管理组织架构,划分管理角色的管理范畴;6、支持RDP 安全模式( RDP 、 NLA 、 TLS 、 ANY )设置,以适应 RDP-Tcp 属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合 FIPS标准等加密级别;★7、支持在授权基础上自定义访问审批流程,可设置一级或多级审批人,每级审批可指定通过投票数,需逐级审批通过才可最终发起运维操作(需提供产品功能截图证明 );★8、支持自定义紧急运维流程开启或关闭,紧急运维开启时,运维人员可通过紧急运维流程直接访问目标设备,系统记录为紧急运维工单,审批人员可在事后查看或审批(需提供产品功能截图证明 );9、支持命令审批规则,用户执行高危命令时需要管理员审批后才允许执行;命令审批规则可以指定运维人员、访问设备、设备账号及命令审批人;10、全面支持 IPv6 ,设备自身可以配置 IPv6 地址供客户端访问,并且支置 持目标设备配置 IPV6 地址实现单点登录和审计; |
初审表 | |||
序号 | 评审指标 | 评审标准 | 格式及材料要求 |
1 | 营业执照 | 合法有效 | 提供有效的供应商营业执照(或事业单位法人登记证书)和税务登记证的扫描件,应完整的体现出营业执照(或事业单位法人登记证书) 和税务登记证的全部内容。已办理“三证合一”登记的,响应文件中提供营业执照(或事业单位法人登记证书)扫描件即可。联合体参加磋商的联合体各方均须提供。 |
2 | 税务登记证 | 合法有效 | |
3 | 无重大违法记录声明函、无不良信用记录声明函 | 格式、填写要求符合磋商文件规定并加盖供应商签章 | 详见第六章响应文件格式四 |
4 | 磋商响应函 | 格式、填写要求符合磋商文件规定并加盖供应商签章 | 详见第六章响应文件格式三 |
5 | 磋商授权书 | 格式、填写要求符合磋商文件规定并加盖供应商签章 | 法定代表人参加磋商的无需此件, 提供身份证明即可。详见第六章响应文件格式五 |
6 | 供应商资质 | 符合供应商资格中的资质要求 | 提供符合供应商资格中要求的资质证书扫描件 |
7 | 初审业绩 | 符合供应商资格中的业绩要求 | 提供符合供应商资格中业绩要求的合同扫描件 |
8 | 磋商报价 | 符合磋商文件供应商须知正文第 12、22 条要求 | 详见第六章响应文件格式一、二 |
9 | 商务响应情况 | 符合磋商文件采购需求中付款方式、服务地点、供货及安装期限、服务期限、免费质保期的要求 | 详见第六章响应文件格式六(6.1 商务响应表) |
10 | 其他要求 | 符合法律、行政法规规定的其他条件或磋商文件列明的其他要求 | |
评分内容 | 评分标准 | 分值 |
企业信誉及售后服务能力 | 1、根据《阜阳市人民政府办公室关于印发阜阳市开展放心消费创建工作实施方案的通知》(阜政办秘﹝2017﹞162号)文件精神, 供应商获得过阜阳市或安徽省放心消费示范单位领导小组办公室颁发的“放心消费示范单位”得2分,未获得不得分。 2、 供应商售后服务能力经GB/T 27922-2011《商品售后服务评价体系》评价获得五星级售后服务能力证书的得3分,未取得不得分。 | 5分 |
业绩 | 自2019年1月1日以来, 供应商具有合同标的为网络安全建设(网络等级保护,密码测评等)或信息化项目:每提供一个,得2分。本项最多得10分。注:需提供中标通知书(或中标公示)、合同扫描件或影印件。如合同无法体现评审因素的需提供业主开具的证明并加盖公章。 | 10分 |
技术参数及要求 | 投标产品指标满足情况评审,共计40分。技术要求全部满足招标文件要求得40分,技术要求不满足招标文件要求的,即非★号指标每有1项负偏离扣1分,★号指标每有1项负偏离扣2分,扣完为止。(要求提供相关证件、证书及其他证明资料的复印件加盖供应商公章放于投标文件中)。 | 40分 |
产品制造商资质 | 1.所投外网防火墙制造商具有网络应急技术处理协调中心颁发的网络安全应急支撑服务单位(反网络诈骗领域)证书、中国反网络病毒联盟甲级白名单资质的得4分,缺一项扣2分。2.所投数据库审计、入侵防御系统生产厂商具备QC080000有害物质过程管理认证证书、具备中国认可质量管理体系TL9000电信行业质量管理体系认证证书、国家信息安全漏洞库(CNNVD)技术支撑单位等级证书(一级)和具备能力成熟度模型集成认证CMMI5,得4分,缺一项扣1分。 | 8分 |
机房网络安全建设服务能力 | 1、投标供应商承诺在成交后在阜阳本地具有IDC机房,建筑面积不少于300平方(投标文件需提供承诺函,提供得3分,未提供不得分) 2、投标供应商具有公安机关颁发的三级等保备案证明,提供得2分,未提供不得分。 | 5分 |
设计方案技术上的可靠性、先进性和适用性 | 项目实施方案完整、合理,具有良好的可行性,提供项目进度计划,计划安排和人员配置须具备合理、可行,综合以上因素进行比较打分,从方案设计、维护便利方面方案完整详细,人员培训计划完整详细,培训内容清晰,可行性强、能完全满足或优于采购需求的得6分,服务方案较为完整、人员培训计划较完整,培训内容较清晰,可操作性较强,能基本满足采购需求的得4分,服务方案粗略,人员培训计划较粗略,整体可行性较弱得1分,未提供的不得分。 | 6分 |
进度计划及保证措施 | 进度计划合理、保证措施得当得4分,进度计划较合理、保证措施较得当得2分,进度计划一般、保证措施一般得1分。明显错误或没有相应内容不得分。 | 4分 |
团队人员配备 | (1)拟任项目经理具有高级工程师证书,得2分,缺少不得分。(2)拟任项目负责人(1人)具备PMP证书,满足得2分,缺项不得分。(3) 供应商项目组成员中包含有:网络工程师、PMP、CCSK(CSA云计算安全知识认证)。本小项以上证书都具有的,得3分,每缺少一个扣1分,3分扣完为止。须提供上述证书扫描件及近6个月内(任意连续3个月) 供应商为其缴纳的社保证明材料。 | 7分 |
安装及调试方案 | 提供设备安装、系统调试、常见故障解决等方案。整体方案合理得5分,整体方案较合理得3分,整体方案一般得1分。无相应内容不得分。 | 5分 |
价格分统一采用低价优先法 | 价格分统一采用低价优先法,即满足磋商文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分10分。其他 供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)*10%*100 | 10分 |
序号 | 分项名称 | 分项价格 |
1 | ||
2 | ||
3 | ||
„„ | ||
总价 |
条款号 | 约定内容 |
供应商名称 | |
磋商范围 | 全部 / 第 包 |
报价(详见备注说明) | 人民币或费率(大写) (小写 )元或% |
备注说明 |
序号 | 货物名称 | 品牌、型号规格 | 原产地及生产厂商 | 单位 | 数量 | 单价(元) | 小计(元) | 备注 |
1 | ||||||||
2 | ||||||||
3 | ||||||||
4 | ||||||||
5 | ||||||||
6 | ||||||||
7 | ||||||||
8 | ||||||||
9 | ||||||||
其他费用 | ||||||||
„ | ||||||||
„ | ||||||||
„ | ||||||||
合计(元) |
供应商名称 | |
磋商范围 | 全部 / 第 包 |
磋商内容 | (此内容由磋商小组根据项目需求据实填写,如不对原文件内容进行修改,此项填“无”。) |
最后报价(详见备注说明) | 人民币大写: |
备注说明 | |
磋商小组签字 |
序号 | 商务条款 | 磋商文件要求 | 供应商承诺 | 偏离说明 |
1 | 付款方式 | |||
2 | 服务地点 | |||
3 | 供货及安装期限 | |||
4 | 服务期限 | |||
5 | 免费质保期 | |||
„ |
序号 | 货物名称 | 磋商文件规定的技术参数要求 | 所投产品的品牌、型号及技术参数 | 偏离说明 |
1 | ||||
2 | ||||
3 | ||||
4 | ||||
„ |
货物名称 | 品牌型号 | 数量 | |||
所投产品的技术参数及性能说明: |
序号 | 货物名称 | 品牌及规格型号 | 数量 | 单价 | 备注 |
1 | |||||
2 | |||||
3 | |||||
4 | |||||
5 | |||||
„„ |
序号 | 品名 | 数量 | 单价 | 小计 | 折扣率 | 扣除价格 | 生产厂家 | 备注 |
1 | ||||||||
2 | ||||||||
3 | ||||||||
„„ | ||||||||
合计 | / | / | / | / | / | |||
本公司响应文件中所提供的以上部分产品为中型、小型、微型企业生产的产品,若被发现存在任何虚假、隐瞒情况,我公司承担由此产生的一切后果。 |
序号 | 品名 | 数量 | 单价 | 小计 | 折扣率 | 扣除价格 | 生产厂家 | 备注 |
1 | ||||||||
2 | ||||||||
3 | ||||||||
„„ | ||||||||
合计 | / | / | / | / | / | |||
本公司响应文件中所提供的以上部分产品为残疾人福利性单位生产的产品,如有虚假,我公司承担由此产生的一切后果。 |
序号 | 品名 | 数量 | 单价 | 小计 | 折扣率 | 扣除价格 | 生产厂家 | 备注 |
1 | A | 1 | 100 | 100 | 6% | 6 | 某生产厂家 | 残疾人福利性单位 |
2 | B | 2 | 100 | 200 | 6% | 12 | 某生产厂家 | 残疾人福利性单位 |
合计 | / | / | 300 | / | 18 | / | / |
服务类 |
名称:服务范围:服务要求:服务时间:服务标准: |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号