项目概况
中共杭州市临安区委政法委员会临安区智慧安防小区总平台等保加固项目项目招标项目的潜在投标人应在浙江省政府采购网https://www.zcygov.cn/获取(下载)招标文件,并于2022年12月27日 13:30(北京时间)前递交(上传)投标文件。
一、项目基本情况
项目编号:临[2022]3079号
项目名称:中共杭州市临安区委政法委员会临安区智慧安防小区总平台等保加固项目项目
预算金额(元):800000
最高限价(元):800000
采购需求:
标项名称:中共杭州市临安区委政法委员会临安区智慧安防小区总平台等保加固项目
数量:不限
预算金额(元):800000
简要规格描述或项目基本概况介绍、用途:详见招标文件
备注:
合同履约期限:标项 1,合同签订后3日历天内完成现有的临安区智慧安防小区总平台软、硬件搬迁、上架及调试,并在20日历天内完成本项目软硬件安装、调试。
本项目(否)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单。
2.落实政府采购政策需满足的资格要求:标项1:详见招标文件
3.本项目的特定资格要求:无
三、获取招标文件
时间:/至2022年12月27日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)
地点(网址):浙江省政府采购网https://www.zcygov.cn/
方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)
售价(元):0
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2022年12月27日 13:30(北京时间)
投标地点(网址):浙江省政府采购网https://www.zcygov.cn/
开标时间:2022年12月27日 13:30
开标地点(网址):浙江省临安区锦城街道大华路55号
五、采购意向公开链接
https://middle.zcygov.cn/announcement-front/#/dynamic/detail?formPageCode=publicNoticeOfPurchaseIntention&annId=14110560&districtId=330185&annBigType=1
六、公告期限
自本公告发布之日起5个工作日。
七、其他补充事宜
1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》 (浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号))、《浙江省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》 (浙财采监(2022)8号)已分别于2022年1月29日、2022年2月1日和2022年7月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。
2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政府服务网-政府采购投诉处理-在线办理。
3.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
4.其他事项:无
八、对本次采购提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:中共临安区委政法委员会
地 址:杭州市临安区衣锦街398号区政府5号楼3楼
传 真:
项目联系人(询问):金成
项目联系方式(询问):0571-63721249
质疑联系人:金成
质疑联系方式:13906513482
2.采购代理机构信息
名 称:浙江中正工程项目管理有限公司
地 址:浙江省临安区锦城街道大华路55号
传 真:/
项目联系人(询问):金工
项目联系方式(询问):15906619998
质疑联系人:何小艳
质疑联系方式:13758196112
3.同级政府采购监督管理部门
名 称:杭州市临安区财政局政府采购监管科
地 址:杭州市临安区锦北街道科技大道4398号市民中心4号楼B座1129
传 真:0571-89541600
联系人 :喻先生
监督投诉电话:0571-61073953
附件信息:
定稿招标文件临安区智慧安防小区总平台等保加固项目.docx定稿招标文件临安区智慧安防小区总平台等保加固项目.docx
204.5K
采购意向.png采购意向.png
84.7K
序号 | 事项 | 本项目的特别规定 |
1 | 报价要求 | 有关本项目实施所需的所有费用(含税费)均计入报价。开标一览表(报价表)是报价的唯一载体。投标文件中价格全部采用人民币报价。招标文件未列明,而投标人认为必需的费用也需列入报价。提醒:验收时检测费用由采购人承担,不包含在投标总价中。投标报价出现下列情形的,投标无效:投标文件出现不是唯一的、有选择性投标报价的;投标报价超过招标文件中规定的预算金额或者最高限价的;报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,未能按要求提供书面说明或者提交相关证明材料证明其报价合理性的;投标人对根据修正原则修正后的报价不确认的。 |
2 | 分包 | ☐ A同意将非主体、非关键性的 工作分包。 B不同意分包。 |
3 | 投标人应当提供的资格、资信证明文件 | (1)资格证明文件:见招标文件第二部分11.1。投标人未提供有效的资格证明文件的,视为投标人不具备招标文件中规定的资格要求,投标无效。 |
3 | 投标人应当提供的资格、资信证明文件 | (2)资信证明文件:根据招标文件第四部分评标标准提供。 |
4 | 开标前答疑会或现场考察 | A不组织。☐B组织,时间: ,地点: ,联系人: ,联系方式: 。 |
5 | 样品提供 | A不要求提供。B要求提供,(1)样品: ;(2)样品制作的标准和要求:详见采购清单 ;(3)样品的评审方法以及评审标准:详见评标办法;(4)是否需要随样品提交检测报告:否;☐是,检测机构的要求: ;检测内容: 。(5)提供样品的时间投标文件截止时间前;地点: ;并办理样品送达登记手续,投标人原则上仅限派1名授权代表(需核验核酸检测报告)到场递交样品。(联系人: ,联系电话: 。)请投标人在上述时间内提供样品并按规定位置安装完毕。超过截止时间的,采购人或采购代理机构将不予接收,并将清场并封闭样品现场。 (6)采购活动结束后,对于未中标人提供的样品,采购人、采购机构将通知未中标人在规定的时间内取回,逾期未取回的,采购人、采购机构不负保管义务;对于中标人提供的样品,采购人将进行保管、封存,并作为履约验收的参考。(7)制作、运输、安装和保管样品所发生的一切费用由投标人自理。 |
6 | 方案讲解演示 | A不组织。☐B组织。(1)在评标时安排每个投标人进行方案讲解演示。每个投标人时间不超过20分钟,讲解次序以投标文件解密时间先后次序为准,讲解演示人员不超过3人。讲解演示结束后按要求解答评标委员会提问。(2)方案讲解演示可选择以下其中一种方式:方式一:政采云平台在线讲解演示。政采云平台在线讲解需投标人根据政采云平台操作要求做好准备工作,提前完善软硬件配置环境。方式二:交易中心现场讲解演示。现场讲解地点为 ,讲解演示所用电脑等设备由投标人自备。现场讲解演示人员进场时提供讲解人员名单(加盖公章)及身份证明,否则不得讲解演示。注:因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。因平台原因导致本项目方案讲解演示环节无法顺利开展,按照《浙江省政府采购项目电子交易管理暂行办法》相关规定执行。 |
7 | 是否允许采购进口产品 | 本项目不允许采购进口产品。☐可以采购进口产品,优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品;但如果因信息不对称等原因,仍有满足需求的国内产品要求参与采购竞争的,采购人及其委托的采购代理机构不对其加以限制,将按照公平竞争原则实施采购。 |
8 | 项目属性与核心产品 | A货物类,单一产品或核心产品为:详见第三部分 采购需求 采购清单。 B服务类。 |
9 | 节能产品、环境标志产品 | 采购人拟采购的产品属于品目清单范围的,采购人及其委托的采购代理机构将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。 |
10 | 中小企业信用融资 | 为支持和促进中小企业发展,进一步发挥政府采购政策功能,杭州市财政局与省银保监局、市地方金融监督管理局、市经信局共同出台了《杭州市政府采购支持中小企业信用融资管理办法》,供应商若有融资意向,详见《政府采购支持中小企业信用融资相关事项通知》,或登录杭州市政府采购网“中小企业信用融资”模块,查看信用融资政策文件及各相关银行服务方案。 |
10 | 中小企业信用融资 | 供应商中标后也可在“政采云”平台申请政采贷:操作路径:登录政采云平台 - 金融服务中心 -【融资服务】,可在热门申请中选择产品直接申请,也可点击云智贷匹配适合产品进行申请,或者在可申请项目中根据该项目进行申请。 |
11 | 备份投标文件送达地点和签收人员 | 备份投标文件送达地点:杭州市临安区锦城街道大华路55号;备份投标文件签收人员联系电话:金工159066109998。采购人、采购机构不强制或变相强制投标人提交备份投标文件。 |
13 | 代理服务费 | 代理服务费参照发改价格〔2011〕534号文件、国家发改委计价格〔2002〕1980号文件规定收费,单个项目代理服务费不足肆仟元可按肆仟元收取,代理服务收费按差额定率累进法计算。收费对象:本项目代理服务费向成交供应商收取缴纳时间:中标(成交)后5个工作日内一次性付清缴纳形式:汇票/支票/电汇/现金收款单位:浙江中正工程项目管理有限公司杭州分公司开户银行:中国工商银行杭州湖墅支行营业室 银行账号:1202020609900108723 |
序号 | 内容 | 参数 | 数量 | 单位 |
1 | 新架构下一代防火墙 | ·性能参数:网络层吞吐量:20G,应用层吞吐量:10G,防病毒吞吐量:2G,IPS吞吐量:1.5G,全威胁吞吐量:1.3G,并发连接数:400万,HTTP新建连接数:15万,SSL VPN推荐用户数(单独购买):30,SSL VPN最大用户数(单独购买):100,SSL VPN最大理论加密流量(单独购买):280M,IPSec VPN 最大接入数:2000,IPSec VPN吞吐量:1G。·硬件参数:规格:1U,内存大小:16G,硬盘容量:128G SSD,电源:冗余电源,接口:16千兆电口+6万兆光口SFP+。·产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。·产品支持静态路由、策略路由、多播路由等常见路由类型;支持BGP、RIP、OSPF等常见动态路由协议·产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等·产品支持应用管控功能,应用特征识别库数量大于9160种。·产品支持基于网络区域、网络对象、MAC地址、服务、应用等维度进行访问控制策略设置·产品支持ftp协议命令控制功能,至少包含delete、rmdir、mkdir、rename、mget、dir、mput、get、put等,保护对外服务不被恶意篡改●产品支持勒索病毒检测与防御功能,针对勒索病毒攻击设置专项安全策略,(需提供产品相关功能截图,并提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局之中任意一家检测机构出具关于“勒索病毒”的相关证书证明功能有效性,提供复印件或扫描件)·产品内置不低于10800种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。·产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。·产品内置超过4580种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。●产品支持CC攻击防护功能,为保障CC攻击的检测效果,(所投产品必须提供具备CMA认证的第三方权威机构关于“CC攻击防护”功能项的产品检测报告,提供复印件或扫描件)·产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁;产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改●产品支持用户账号安全保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。(需提供产品相关功能截图,并提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局之中任意一家检测机构出具关于“账号保护”的相关证书证明功能有效性,提供复印件或扫描件)●产品支持主动防御功能,通过与云端蜜罐智能联动,通过仿真虚拟业务混淆黑客攻击,并对攻击进行溯源取证和阻断威胁IP,保护网络真实业务安全。(需提供产品功能截图证明,并提供公安部计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局之中任意一家检测机构出具关于“主动防御”的相关证书证明功能有效性,提供复印件或扫描件)·产品支持与态势感知平台联动,将本地防火墙产品产生的安全日志等数据上报至态势感知平台,并在态势感知平台进行威胁展示·产品支持对安全策略管理和审计功能,记录安全策略变更时间、变更账号、变更类型等内容,提升日常安全策略运维效率。·要求所投产品具备中国国家信息安全产品认证证书,提供有效证书复印件或扫描件·要求所投产品具备IT产品信息安全认证证书EAL4增强级,提供有效证书复印件或扫描件 | 2 | 台 |
2 | 等保一体机 | ·硬件参数:规格:2U,CPU:2颗Silver 4214R 2.40 GHz(12C),内存:4*32GB DDR4 2933,系统盘:1*240GB SATA SSD,缓存盘:1*480GB,数据盘:2*2TB,标配盘位数:8,电源:白金,冗余电源,接口:6千兆电口+2万兆光口。·支持网桥、路由、旁路模式部署·平台包含数据库审计组件、日志审计组件、主机杀毒、网管中心等安全功能组件·平台可根据实际业务环境定义业务安全区域,简化运维管理·更好满足等保建设要求,平台支持模板化的组件部署模式,支持等保合规安全模板。·为了提供更好的排障手段,支持在平台内节点抓包分析分析功能,能够设置抓包的网口、过滤条件、文件大小等参数。·平台支持关键安全组件双机功能,保障安全组件高可用;在双机场景下,管理平台要支持双机配置同步,在硬件故障时保障无感知切换●业务、用户风险界面,支持针对业务、用户的风险事件进行分类,至少包含已经明确失陷的业务以及业务的威胁、脆弱性分析。同时能够针对已经实现、具备威胁与脆弱性不同阶段的安全事件进行等级描述、定位事件从何种安全组件上报,是否处理以及安全事件详情。(提供产品功能截图复印件或扫描件并加盖公章)·支持基于一体化平台的安全管理中心功能,能够对设备进行统一纳管,包括规则库与补丁包的统一升级、策略的统一配置、客户端补丁包统一升级等·提供安全管理平台产品《计算机信息系统安全专用产品销售许可证》提供复印件或扫描件·所投产品厂商为国家互联网应急中心CNCERT国家级网络安全应急服务支撑单位,提供复印件或扫描件 | 1 | 台 |
3 | 日志审计SIP-Logger | ·性能参数:资产授权数量(个)≥20·支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。●支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。(提供产品功能截图复印件或扫描件并加盖公章)·支持接入TLS加密方式的日志,支持对日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。 | 1 | 套 |
4 | 数据库审计(DAS) | ·性能参数:包含资产授权数量(个):20;审计流量≥400M,日志检索≥25000条/s·支持多种数据库类型的审计,支持Oracle数据库审计、SQL-Server数据库审计、DB2数据库审计、MySQL数据库审计、Informix数据库审计、达梦数据库审计、人大金仓数据库审计、postgresql数据库审计、sysbase数据库审计、cache数据库●支持白名单审计,系统使用审计白名单将非关注的内容进行过滤,不进行记录,降低了存储空间和无用信息的堆砌,白名单内容包括以下4个维度:SQL模板、业务系统、URL地址及数据库条件。(提供产品功能截图复印件或扫描件并加盖公章)●支持自动基线学习数据库语义语法,并支持提取参数自动生成SQL模板,可以减少审计日志的重复写入和节省磁盘的存储空间。(提供产品功能截图复印件或扫描件并加盖公章)·支持基于SQL命令的webshell检测,提供webshell日志查询;可通过查看webshell攻击的时间、源IP、业务系统、webshell规则发现威胁 | 1 | 套 |
5 | 终端检测与响应(EDR) | ·含:(Windows Server服务器版本)(*10套);(Linux服务器版本)(*10套)·支持多语言安装方式,支持远程安装控制台和客户端·支持多级系统中心,并能够对每级系统中心及所属客户端进行统一升级、统一管理·支持全网统一自动升级,不需要人为干涉,支持病毒库无缝主动式智能升级,增量升级,以减少升级时带来的网络流量·支持多种病毒报警方式,包括发送到管理控制台、声音报警、发送邮件、显示消息框、报告给上级系统中心等 | 1 | 套 |
6 | 网管软件 | ·含IT运维管理系统软件授权:50个管理设备授权●支持对采用SNMP V1、V2、V3和ICMP等网络管理协议的主流品牌网络设备的监控。应包括深信服、Cisco、F5、华为、H3C、中兴、Juniper、FortiGate、SecGate、A10、锐捷、天融信等厂家的路由器、交换机、防火墙等。主要参数为接口流量、CPU负载、内存使用量等性能参数的。对接口的监控包括每秒非广播包数量、广播包数量、丢包数、错误包数、未知协议包数等参数。接口流量可设定高流量阀值和低流量阀值。对支持的产品可监控设备温度、电源状态、风扇等物理部件状态。(提供产品功能截图复印件或扫描件并加盖公章)·可自动扫描支持CISCO、HUAWEI、H3C、深信服等品牌的无线AC、AP,对连接数、在线用户数、上下行吞吐量等无线AC/AP设备实时数据·支持使用IPMI协议对服务器的硬件状态的监控。主要参数为服务器内部温度、CPU温度、电源状态和电压、风扇转速等服务器IPMI功能支持的任意参数。支持授权状态下,对服务关机以及重启。支持DELL IDRAC、IBM IMM的SNMP监控,并实现图形化展示·可自动扫描发现针对MYSQL、ORACLE系统,可提供提供的信息,自动扫描数据库模板文件,无需添加自动生成图形化展示,自动生成数据库概览、SGA、PGA、表空间、数据文件、会话、日志、缓存数据、锁队列等重要性能指标 | 1 | 套 |
7 | 数据库防火墙 | ·产品参数:1.默认流量:50Mbps;2.基础功能(资产、身份、安全防御策略);3.数据库实例:8个;4.峰值SQL吞吐5000条语句/秒·支持ORACLE、MYSQL、SQLSERVER、DB2、PG、RDS-Mysql、RDS-PG、PostgreSQL、Informix、Impala、ODPS、DB2、oceanbase等主流数据库·支持当安全系统全部不可用时,自动启用BYPASS功能,避免因安全设备本身影响业务系统;支持QINQ协议环境部署·支持学习、模拟、运行三种运行模式:学习模式支持SQL的自学习,识别安全SQL;模拟模式可以模拟真实操作的管控情况·内置数据库漏洞虚拟补丁不少于1600个,可阻止黑客通过这些漏洞进行攻击自动学习业务SQL,捕获SQL语法,生成SQL白名单,通过SQL白名单进行访问控制·支持透明代理模式下的可信IP,将加入到可信IP列表中的可信的终端设备IP地址,终端设备与数据库通信的流量将会进行bypass处理,极大减少了经过数据库防火墙的流量,降低了数据库防火墙压力,保证设备稳定运行,提供更稳定的防护能力·支持风险响应策略,针对不同信任度的身份和风险等级设置不同的响应行为(通过、告警、阻断行为、阻断连接)·支持设置敏感标签身份,使之具备合法访问指定敏感数据的权限。未明确注册的身份,默认表示为不合法身份,不能访问任何敏感表格;支持数据行数(阀值)进行精细管控,超出阀值的行为进行阻断或拦截,避免数据大量泄漏·支持多维身份管理,至少支持应用程序名、IP地址、主机名、操作系统账户、数据库账户、数据库实例名、时间、数字证书等因素的任意组合,形成新的登陆认证规则●支持SQL命令的细粒度审计和分析,并详细记录管理用户的行为信息,包括该语句执行的时间、机器名、用户名、IP地址、MAC地址、客户端程序名以及SQL语句等信息,对数据库操作进行审计,可对查询,新增,修改,删除等行为进行监控。(提供产品功能截图复印件或扫描件并加盖公章)·持以搜索引擎条的方式进行搜索,提供类似于百度,谷歌的搜索方式;提供高级搜索,进行精确匹配搜索·提供自动审阅,自动审阅过的审计信息,再次出现将不需要再行审阅,依赖于审计信息可以提取访问规则,把规则加入至访问及订阅规则·支持通过kafka和syslog的方式进行日志外发,支持审计、告警等日志外发·支持以图形、列表等方式查看告警信息,以列表形式展现的告警信息应当包含告警时间、告警内容、告警等级、用户IP、数据库代理IP、事件等·具备公安部颁发的《计算机信息系统安全专用产品销售许可证》证书,提供复印件或扫描件·具备ISCCC颁发的《中国国家信息安全产品认证证书》,提供复印件或扫描件 | 1 | 套 |
8 | SIP一体机 | ·性能参数:网络层吞吐量:≤500Mbps。·硬件参数:规格:1U,内存大小:16G,硬盘容量:128G MSATA+4T SATA,电源:单电源,接口:6千兆电口+2万兆光口SFP+。功能描述:安全感知管理平台SIP一体机以网络流量监测为核心,结合威胁情报、机器学习、失陷主机检测、NTA流量分析、可视化等技术,对全网安全进行可视,帮助用户看清业务、看到威胁、看懂风险,并辅助用户进行决策,让更多中小客户实现业务风险全局可视化,满足等保合规。·可基于不同维度查看全网安全态势大屏,包含:综合安全感知大屏、安全事件态势大屏、横向威胁态势大屏、3D网络攻击态势大屏、外连风险监控大屏、脆弱性态势大屏等。·支持展示CPU、内存、磁盘利用率进行实时监控,同时支持对核心的资源占用率进行实时分析。支持实时、24小时、最近一周所有镜像口的发送、接收吞吐率展示支持对近期网络安全行业中发生的热点流行事件进行原理介绍及概览展示,通过该功能快速感知当前网口是否感染热点安全事件。·支持终端维度展示终端IP、所属终端组、风险等级、安全事件标签、处理状态、联动状态,风险等级包含已失陷、高危、中危、低危等。支持终端的详细分析,包含风险评估、攻击阶段分布、风险等级趋势、安全事件举证等信息●支持将发生的所有安全事件默认按照处置状态,威胁等级,确定性等级,时间这四个字段排序,并结合事件类型、攻击结果、攻击阶段、处置状态、事件统计和事件趋势等进行统计和过滤显示、可设置关注的安全事件,可实时监控发生的安全事件,能复制攻击IP、XFF代理,并能够基于HTTP状态码进行事件筛选。(提供产品功能截图复印件或扫描件并加盖公章)·支持对主流挖矿协议、矿池地址识别检测,挖矿病毒下载行为进行检测,挖矿配置文件下载识别等手法,针对主流的挖矿病毒的恶意流量通过智能分析进行聚类并提取相关指纹进行检测支持各大挖矿家族的变种识别。针对挖矿做专项性分析,比如挖矿的币种分布,威胁趋势分析·支持各种流行、新型僵尸网络以及蠕虫病毒检测,支持对僵木蠕的安全告警做专项性分析,比如僵木蠕威胁常用的攻击手法以及威胁趋势分析。将发生的所有安全事件默认按照处置状态,威胁等级,确定性等级,攻击结果、事件类型等维度进行筛选展示,并结合攻击阶段、事件统计和事件趋势等进行统计和显示、可实时监控发生的安全事件支持对勒索病毒的安全告警做专项性分析,比如中了勒索病毒的风险主机分布、威胁趋势分析,将发生的所有安全事件默认按照处置状态,威胁等级,确定性等级,攻击结果、事件类型等维度进行筛选展示,并结合攻击阶段、事件统计和事件趋势等进行统计和显示、可实时监控发生的安全事件。·支持对隐蔽隧道的告警做专项性分析,比如攻击者利用哪些协议进行隐蔽通信以及威胁趋势分析,将发生的所有安全事件默认按照处置状态,威胁等级,确定性等级,攻击结果、事件类型等维度进行筛选展示,并结合攻击阶段、事件统计和事件趋势等进行统计和显示、可实时监控发生的安全事件。·支持邮件威胁分析,可展示收件人TOP5、发件人账号TOP5、恶意邮件类型分布、危害和处置建议;支持对恶意邮件详情分析,包含收件人账号、恶意邮件数量、发件人账号、附件名称、病毒名称、恶意链接名称等,并支持导出分析结果。支持文件威胁分析,可展示文件分析过程、文件检测趋势、恶意文件TOP5;支持恶意文件的详情分析,包括支持记录恶意文件感染的主机、所属IP、文件名、病毒名称、传输协议等;支持导出文件威胁分析结果。●支持攻击阶段展示安全事件,攻击阶段分为存在漏洞、遭受攻击、C&C通信、黑产牟利、内网探测、内网扩散攻击、盗取数据,将发生的所有安全事件默认按照处置状态,威胁等级,确定性等级,攻击结果、事件类型等维度进行筛选展示,并结合攻击阶段、事件统计和事件趋势等进行统计和显示、可实时监控发生的安全事件,能复制攻击IP、XFF代理,并展示事件域名、http状态码辅助进行事件分析。(提供产品功能截图复印件或扫描件并加盖公章)·支持安全检测日志、审计日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、POP3、SMTP、IMAP等·支持根据时间、攻击类型、严重等级等选择项进行组合查询。支持根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索支持检测7类以上常见协议FTP、LADP、MYSQL、POP3、SMTP、TELNET、WEB等的弱密码,支持镜像流量检测业务系统中的弱密码,检测列表包含账号、密码、服务器、所属分析和业务、最近登录源IP、类型、最近发现时间等信息,密码星号显示需超级管理员才可查看,并支持储存数据包内容。·支持感知业务/服务器资产,可定义IP地址、主机名、责任人、所属业务、操作系统、服务与端口等信息。支持感知终端资产,可定义终端/ip组、主机名、用户名、用户邮箱等信息,并支持基于流量自动识别终端。支持受监控内部IP组名、IP范围、IP属性、更新时间、责任人等自定义添加为保障体系化安全防护效果,要求与本次所采购防火墙产品进行安全联动,实现安全事件闭环响应。·支持展示需要处理的风险主机与风险状况报告,报告内容包括业务与终端风险、业务风险与终端详情分析,提供危害解释和参考解决方案;适用于日常处理安全问题的运维人员。·支持完整展示网络的安全态势和详情的综合风险报告,报告内容包括系统说明、安全风险概括、业务与终端安全详情分析、安全规划建设建议等。要求所投产品具备计算机信息系统安全专用产品销售许可证,提供有效证书复印件或扫描件要求所投产品的生产厂商为中国反网络病毒联盟ANVA成员单位,提供有效证书的复印件或扫描件 | 1 | 台 |
9 | 安全增值服务 | ·包含安全巡检服务季度巡检服务(10个资产)、安全通告、网络安全宣传教育及培训、安全管理制度、资深安全专家保障。 | 1 | 套 |
10 | 机房托管费 | 提供设备机房托管服务(2个机柜2年资费) | 1 | 批 |
序号 | 评分内容 | 分值 |
投标人实力(5分) | 投标供应商资质情况:1)具备ISO9001质量管理体系认证(1分);2)具备ISO14001环境管理认证(1分);3)具备ISO20000信息技术服务管理体系认证(1分);4)具备ISO27001信息安全管理体系认证(1分)5)具备ITSS运行维护符合性证书(1分)【证明材料:须提供相关证书的扫描件,并加盖本单位公章,未按照要求提供不得分。】 | 5 |
厂商资质(3分) | 为保证安全防护能力,所投产品生产厂商需具备以下能力要求:厂商具备云安全成熟度模型CSA-CMMI 5认证证书,得1分;厂商具有国家网络安全应急服务支撑单位资质,得1分;厂商具备由中国网络安全审查技术与认证中心认证的信息安全风险评估服务资质(一级),得1分。(0-3)【证明材料:须提供相关证书扫描件,并加盖本单位公章,未按照要求提供不得分。】 | 3 |
类似业绩(2分) | 投标人自2019年1月1日以来(以合同签订时间为准)承接过类似项目的,每个得1分,最多得2分。【证明材料:须提供合同复印件或扫描件,并加盖本单位公章,未按照要求提供不得分。】 | 2 |
项目组人员情况(10分) | 项目经理具备PMP资质认证、IPMA资质认证证书、信息系统项目管理师(高级)、高级工程师证书的,每项得1分,全部满足得4分;【证明材料:须提供相关证书和本单位社保证明的扫描件,并加盖本单位公章,未按照要求提供不得分。】 | 4 |
项目组人员情况(10分) | 项目团队中,有2名及以上具有数据库认证专家证书(OCP)得2分,否则不得分;项目团队中,有2名及以上具有注册信息安全专业人员证书(CISP)得2分,否则不得分;项目团队中,有2名及以上具有红帽认证工程师证书(RHCE)得2分,否则不得分;【证明材料:须提供相关证书和本单位社保证明的扫描件或复印件,并加盖本单位公章,未按照要求提供不得分。】 | 6 |
投标产品性能及技术指标(25分) | 响应人所提供的用于本项目的投标产品性能及技术指标情况:本次投标所提供的软硬件产品的主要性能指标应满足本次招标的基本参数要求,全部满足基本参数要求的得25分。带“●”号技术参数负偏离或未响应的,每项扣2分,扣完为止;其它技术参数负偏离或未响应的,每项扣1分,扣完为止;(0-25分)采购需求中要求提供截图证明/证书/检测报告复印件(或扫描件)等资料的,均须提供,否则视为负偏离。 | 25 |
组织实施(6分) | 项目管理分工明确,项目组织结构科学合理;有详细的风险分析以及有效的应对措施;项目实施周期安排科学、紧凑、合理。完全合理的得4分,基本合理的得2分,部分合理的得1分,没提供或不合理的不得分。(0-4分) | 4 |
组织实施(6分) | 响应人依据采购文件要求,提供项目工期要求承诺函的得2分,不提供的不得分。(0-2分) | 2 |
对本项目的认识与理解、问题分析与解决对策(5分) | 详细阐述本项目的建设需求及建设内容理解程度:完全理解的得2分;部分理解的得1分;没提供或不理解的不得分。(0-2分) | 2 |
对本项目的认识与理解、问题分析与解决对策(5分) | 详细阐述本项目系统技术方案:完全满足采购人实际需求得3分;基本满足采购人实际需求得2分;部分满足采购需求的得1分;没提供或不满足的不得分。(0-3分) | 3 |
机房设置(4分) | 托管机房的地理位置选择及机房硬件基础设施等,①符合规范及实际使用需求;②机房配套系统完善,包括UPS、机房空调、消防、监控设施;③地理位置便利;④机房管理制度齐备;每满足一项得1分,最高得4分。(0-4分) | 4 |
投标产品质保(2分) | 提供产品原厂质保承诺函,提供3年及以上质保得2分,没提供的不得分。(0-2分) | 2 |
售后服务及应急响应方案(4分) | 售后服务:响应人能够依据采购文件要求,提供符合要求的售后服务,包含项目的服务期内外的服务承诺落实的保障措施、提供快速的售后服务响应承诺等内容,完全满足采购人需求得4分,基本满足的得2分,部分满足得1分,没提供或不满足的不得分。(0-4分) | 4 |
培训、测试和验收(4分) | (1)响人是否提出合理性、可行性的①系统测试、②验收方案。每一项满足得1分,没提供或不满足的不得分。本项最高得2分。(0-2分) | 2 |
培训、测试和验收(4分) | (2)培训计划包括①培训内容、②培训时间地点等;根据投标方案内容进行评分,每一项满足得1分,没提供或不满足的不得分。本项最高得2分。(0-2分) | 2 |
报价得分(30)分 | 有效投标报价的最低价作为评标基准价,其最低报价为满分;按[投标报价得分=(评标基准价/投标报价)*30]的计算公式计算。评标过程中,不得去掉报价中的最高报价和最低报价。因落实政府采购政策需要进行价格调整的,以调整后的价格计算评标基准价和投标报价。 | 30 |
序号 | 分项名称 | 分项价格 |
总价 |
条款号 | 约定内容 |
1.4.4 | 资金支付:本次项目合同总价为大写人民币元整(¥元),采用分期付款方式,具体如下: |
1.5.1 | 交付期限: |
1.5.2 | 交付地点:甲方指定地点 |
1.5.3 | 交付方式:/ |
1.6.7 | / |
1.7 | 1.7.1 |
1.7.1 | 甲方所在地 |
1.7.2 | / |
2.3.2 | 知识产权归甲方所有 |
2.4.1 | / |
2.4.2 | / |
2.8 | 由乙方负责 |
2.12.3 | 因不可抗力致使合同有变更必要的,双方当事人应在15日内以书面形式变更合同; |
2.12.4 | 受不可抗力影响的一方在不可抗力发生后,应在15日内以书面形式通知对方当事人,并在15日内,将有关部门出具的证明文件送达对方当事人 |
2.16.1 | 项目交付前,乙方应对货物的质量、数量等方面进行详细、全面的检验,并向甲方出具证明服务符合合同约定的文件,提出验收申请;甲方根据乙方的验收申请发起验收,并可依法邀请相关方参加,验收应出具验收书。 |
2.16.3 | 采用本行业通用标准。 |
2.20.1 | 履约保证金:履约保证金的数额不得超过政府采购合同金额的1%。鼓励和支持供应商以银行、保险公司出具的保函形式提供履约保证金。 |
2.20.2 | 履约保证金在项目通过验收前不予退还,甲方在项目通过验收之日起5个工作日内,将履约保证金退还乙方。 |
2.22 | 本合同壹式 份,甲方执 份,乙方执 份。每份均具有同等法律效力。 |
正面: 反面: |
序号 | 实质性要求 | 需要提供的符合性审查资料 | 投标文件中的页码位置 |
1 | 投标文件按照招标文件要求签署、盖章。 | 需要使用电子签名或者签字盖章的投标文件的组成部分 | 见投标文件第 页 |
2 | 采购人拟采购的产品属于政府强制采购的节能产品品目清单范围的,投标人按招标文件要求提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书。 | 节能产品认证证书(本项目拟采购的产品不属于政府强制采购的节能产品品目清单范围的,无需提供) | 见投标文件第 页 |
3 | 投标文件中承诺的投标有效期不少于招标文件中载明的投标有效期。 | 投标函 | 见投标文件第 页 |
4 | 投标文件满足招标文件的其它实质性要求。 | 招标文件其它实质性要求相应的材料(“▲” 系指实质性要求条款,招标文件无其它实质性要求的,无需提供) | 见投标文件第 页 |
序号 | 招标文件章节及具体内容 | 投标文件章节及具体内容 | 偏离说明 |
1 | |||
2 | |||
…… |
序号 | 名称 | 品牌 | 规格型号 | 数量 | 单价 | 总价 | 合同履约期限 |
1 | |||||||
2 | |||||||
… | |||||||
投标报价(小写) | |||||||
投标报价(大写) |
序号 | 采购项目名称 | 采购需求概况 | 预算金额(元) | 预计采购时间(填写到月) | 备注 |
20221018 | 临安区智慧安防小区总平台等保加固项目 | 考虑到系统承载业务的重要性和即将面临的安全风险,本次政法委智慧小区平台系统参照等级保护三级的标准进行安全加固,根据不同定级系统安全目标,本次网络整改建设完成后需具备以下能力:1、在统一的安全防护策略下具有抵御大规模、较强恶意攻击的能力,防范计算机病毒和恶意代码危害的能力;2、具有检测、发现、报警及记录入侵行为的能力;3、具有对安全事件进行响应处置,并能够追踪安全责任的能力;4、在网络還受损害后,具有能够较快恢复正常运行状态的能力;5、具有对系统资源、用户、安全机制等进行集中管控的能力。 | 800000 | 2022年11月 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号