项目概况
校园网络建设项目采购项目的潜在供应商应在政采云平台线上获取采购文件,并于2022年11月15日 09:00(北京时间)前提交响应文件。
一、项目基本情况
项目编号:1499002022ACS03037
项目名称:校园网络建设项目
采购方式:竞争性磋商
总预算金额:3130000.00元
标项一:1940000.00元; 标项二:1190000.00元
采购需求:
标项一、标项二
简要规格描述:校园网络建设项目。
合同履行期限:自合同签订之日起15日历天内完成运输、安装、调试、培训,达到验收标准。
本项目不接受联合体。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、获取采购文件
时间:2022年11月3日至 2022年11月9日,每天上午8:00至12:00,下午14:00至18:00(北京时间,法定节假日除外)
地点:山西省政府采购网政采云平台。
方式:只允许在线获取。
售价:0元。
凡有意参加磋商的供应商,请按照以下步骤获取采购文件:
(1)在中国政府采购网山西分网完成注册,已完成注册的请跳过此步骤;
(2)请于磋商文件获取截止时间前(北京时间,下同),进入山西政府采购平台(https://login.sxzfcg.zcygov.cn/user-login/#/login)使用企业数字证书(CA)在网上获取采购文件。
四、响应文件提交
截止时间:2022年11月15日 09:00(北京时间)
地点:政采云平台
五、响应文件开启
开启时间:2022年11月15日 09:00(北京时间)
地点:山西省太原市南内环街100号恒地大厦1幢9层0905号
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
针对本项目的质疑需一次性提出,多次提出将不予受理
八、凡对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称:山西职业技术学院
地 址:坞城路115号
联系方式:0351-7834605
2.采购代理机构信息
名 称:山西易能招标代理有限公司
地 址:山西省太原市南内环街100号恒地大厦1幢9层0905号
联系方式:0351-4127878
3.项目联系方式
项目联系人:张女士
电 话:0351-4127878
附件信息:
校园网络建设项目磋商文件2022.2定.doc校园网络建设项目磋商文件2022.2定.doc
413.6K
序号 | 内容 | 说明与要求 |
1 | 本项目预算金额 | 总预算金额:人民币:大写:叁佰壹拾叁万元整(¥3130000.00)标项一:1940000.00元 标项二:1190000.00元 |
2 | 磋商供应商应具备的特定资质要求 | / |
3 | 是否允许代理商参加磋商 | 是 |
4 | 磋商供应商需提交的资格证明文件 | 1、具有独立承担民事责任的能力提供磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(扫描件)(加盖公章);2、具有健全的财务会计制度提供会计师事务所出具的2021年度审计报告扫描件或基本开户行出具的资信证明扫描件(加盖公章);注:要求审计报告必须由两名注册会计师签字盖章并加盖会计事务所公章。提供的审计报告内容包括三表一注(即资产负债表、利润表(损益表)、现金流量表及其附注)、会计事务所的营业执照、执业证书及两名签字盖章注册会计师的证书;资信证明须为磋商公告发布之后出具的。3、具有依法缴纳税收的良好记录提供近一年内任意一次依法缴纳增值税或企业所得税的相应证明或第三方代缴凭证(如银行代扣凭据)或依法免税的相应证明文件;如不产生税收,须附相应的零报税报表(扫描件)(加盖公章);4、具有依法缴纳社会保障资金的良好记录提供近一年内任意一次缴纳任意一项社会保险(养老保险、医疗保险、工伤保险、失业保险)的凭据(专用收据或社会保险缴纳清单复印件)或能证明已缴纳社会保险的其他材料(扫描件)(加盖公章);5、具有履行合同的能力磋商供应商履行合同能力的承诺(格式见第七部分);6、参加政府采购活动前三年,在经营活动中没有重大违法记录磋商供应商无违法记录声明(格式见第七部分);7、磋商保证金的交纳情况及开户许可证明材料保证金缴纳凭证和基本开户许可证(或基本存款账户信息);磋商供应商认为需要提供的其他资格证明文件;对政府采购相关政策的响应本项目将根据磋商供应商提供的上述文件进行资格性检查,具体检查的内容标准详见第五部分评定和成交标准。 |
5 | 磋商供应商需提交的商务技术文件 | 1、报价函(正本须提供原件,格式见第七部分); 2、磋商供应商代表的证明法定代表人(负责人)参加磋商的提供“法定代表人(负责人)证明书”,委托代理人参加磋商的除提供“法定代表人(负责人)证明书”外还应提供“法定代表人(负责人)授权委托书”( 格式见第七部分),自然人参加磋商的提供个人身份证明复印件。3、报价一览表(格式见第七部分);4、响应货物技术规范响应及偏离表(格式见第七部分);5、商务条款响应表(格式见第七部分);6、响应货物的技术说明文件(按照本文件第四部分技术要求的内容提交);7、近三年同类项目合同案例及相关证明资料(格式见第七部分);8、服务方案(格式见第七部分);9、磋商文件要求提交的和磋商供应商认为需要提供的其他商务技术材料。 |
6 | 保证金金额 | 本项目磋商保证金标项1为38000元;标项2为23000,供应商须在提交响应文件截止时间前将本项目磋商保证金缴纳到指定银行的账户上。单位名称 : 山西易能招标代理有限公司开 户 行 : 中国工商银行股份有限公司太原大营盘支行账号 : 0502 1218 0920 0278 355 磋商保证金应当以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。 未按要求交纳的视为未提交,响应文件将被拒绝接收。供应商提交响应文件时请将磋商保证金交纳凭证复印件、账户信息函(见附件)单独递交代理公司,否则无法及时退还您的投标保证金。( 保证金的提交、退还规定,请详细阅读磋商供应商须知第9.4条) |
7 | 响应文件有效期 | 90日历天(从提交响应文件日起计算) |
8 | 响应文件份数 | 正本份、副本2份,电子版1份 |
9 | 政府采购相关政策要求 | 1、本项目涉及进口产品的要求:本项目采购标的物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。2、本项目涉及“节能产品政府采购品目清单”政府强制采购产品的要求: (1)本文件列出政府强制采购产品的,供应商必须投报“节能产品政府采购品目清单”范围内的产品,需将政府强制采购产品如实填写到《政府强制采购产品明细表》(格式见第七部分),并提供处于有效期之内的节能产品认证证书扫描件。(2)本文件未列出政府强制采购产品的,供应商可投报“节能产品政府采购品目清单、环境标志产品政府采购品目清单”中非政府强制采购产品或其范围以外的产品。3、本项目涉及非政府强制采购产品的要求:(1)投标货物有“节能产品政府采购品目清单、环境标志产品政府采购品目清单”中非政府强制采购产品的将给予适当加分。(2)供应商须如实填写《非政府强制采购产品明细表》(格式见第七部分),并提供处于有效期之内的节能产品、环境标志产品认证证书扫描件。4、本项目涉及正版软件的要求:供应商需承诺投报的计算机产品预装正版操作系统,投报的硬件产品内的预装软件为正版软件。5、本项目涉及信息安全产品的要求:投标货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品(8类13项),需提供中国信息安全认证中心或中国网络安全审查技术与认证中心按国家标准认证颁发的有效认证证书原件扫描件。6、中小企业参加本项目投标要求:依据财库【2020】46号关于印发《政府采购促进中小企业发展管理办法》的通知、《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号规定的划分标准)对属于小型和微型企业报价给予6%(工程项目为3%)的扣除,用扣除后的价格参与评审;对于联合体报价的,联合协议中约定,小型、微型企业的协议合同份额占到联合体协议合同总金额30%以上的,可给予联合体2%-3%(工程项目为1%-2%)的价格扣除;用扣除后的价格参与评审。(本项内容以供应商提供的《中小企业声明函》为准,否则不予认可)7.支持残疾人福利单位评审要求。支持残疾人福利单位:《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库[2017]141号)第三条规定,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购 政策。在本项目中满足采购需求、质量和货物相等的情况下,对属于残疾人福利性单位的货物价格给予6%的扣除,用扣除后的价格参与评审;注:残疾人福利性单位属于小型、微型企业的,不重复享受政策。 |
10 | 磋商过程中根据磋商情况可能实质性变动内容 | 本项目采购需求中技术要求、服务要求、合同条款中有关商务条款。 |
11 | 信用查询 | 代理机构应在“信用中国”网站(www.creditchina.gov.cn)和中国政府采购网(www.ccgp.gov.cn)查询供应商的信用记录,不得在政府采购严重违法失信行为记录名单中,不得为失信被执行人及重大税收违法失信主体,将拒绝其参与本次政府采购活动(处罚期限届满的除外)。 |
12 | 成交服务费 | 本项目的服务费按成交金额的1.5%收取,请供应商在报价时充分考虑这一点。由成交单位在领取成交通知书时一次性交付给招标代理公司成交服务费。 |
序号 | 名称 | 描述 | 数量 | 单位 |
1 | ※下一代防火墙 | 1、 硬件规格::产品接口≥4个千兆电口、≥4个千兆光口,≥8个万兆光口,支持2个USB口和1个RJ45串口,支持交流冗余电源,2U机箱。2、性能要求:网络层吞吐量≥80Gbps,应用层吞吐量≥30 Gbps,并发连接数≥1600万,每秒新建连接数≥60万。3、部署方式:具备路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使用环境的接入要求。4、路由功能:支持静态路由和多播路由,支持RIP、OSPF、BGP等动态路由协议。5、地址转换:支持IPv4/IPv6下NAT地址转换,支持源地址转换SNAT,目的地址转换DNAT和双向地址转换双向NAT,支持NAT64、NAT46 地址转换。6、IPv6:支持IPv4/IPv6双栈工作模式,支持IPv6环境的应用控制策略设置,能针对IPv6的IP地址、服务端口、区域、服务/应用、时间等条件进行应用访问规则的设置。7、支持IPsec VPN、SSL VPN和GRE VPN。★8、IPSec VPN支持智能选路功能,保障业务的高可靠性。并保留测试权力。9、支持基于区域、IP地址、域名、端口、用户、应用、服务、时间等多个维度设置访问控制策略。10、支持对游戏、P2P下载工具、聊天工具、网上银行、视频软件、股票软件、木马控制软件等类型应用进行检测与控制。★11、具备基于国家/地区的流量管理功能,并保留测试权力。12、DDoS防御:支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood等泛洪类攻击防护,支持IP地址扫描和端口扫描攻击防护。★13、支持对HTTP、HTTPS、FTP、SMB、SMTP、POP3、IMAP协议进行病毒检测和查杀,支持最大16层的压缩文件查杀,并保留测试权力。14、具备勒索软件通信防护功能,并保留测试权力。15、产品内置IPS检测引擎,支持口令暴力破解、僵尸网络、恶意软件、服务器与终端漏洞攻击等检测和防护,支持超过7000种特征规则。16、支持僵尸网络检测功能,可基于僵尸网络检测引擎发现主机的异常外联行为,并提供威胁等级和非法外联次数作为举证,并保留测试权力。★17、支持应用控制策略生命周期管理,包含变更起始时间、结束时间、变更类型和策略变更账号,并对变更内容记录日志,方便策略的管理和运维,并保留测试权力。18、产品内置安全报表模板,可定义报表内容,包括网络整体安全状况、服务器安全风险分析、终端主机安全风险分析等。19、支持三权分立功能,根据用户权限分为安全管理员、审计员、系统管理员三种角色。20、产品支持接入集中管理平台实现多设备的统一管理,通过集中管理平台统一配置产品的安全策略,包括但不限于访问控制、入侵防御、防病毒、Web应用防护等安全策略。21、提供3年免费软件升级和硬件质保。 | 2 | 台 |
2 | 上网行为管理 | 1、标准2U机架式设备,网络层吞吐量≥20Gbps,最大并发连接数≥320万,支持用户数≥50000;接口不少于4个10/100/1000M以太网电口,4个10/100/1000M SFP口,2个SFP+口,1个RJ45串口,支持故障时BYPASS,面板不可配置液晶屏防止关键数据泄密;2、部署方式:支持网关、网桥、旁路模式,最多可支持32组网桥模式;支持两台及两台以上设备同时做主机的部署模式;支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;3、虚拟化模式:支持基于虚拟化平台的软件版本,支持的虚拟平台包括:VMware、深信服超融合等平台;4、接入认证:支持用户名密码认证、短信认证、二维码认证、单点登录认证、USB-KEY认证自注册认证等多种认证方式;二层支持802.1x认证、支持MAB认证;5、实时监控: 支持首页分析显示接入用户人数、终端类型;带宽质量分析、流量排名;泄密风险、上网安全、共享上网等行为风险情况;并且保留测试权力;6、Web访问质量检测:针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级; 支持“质量定义”,可定义“实时质量定义”和“全天质量差的定义”;支持对单用户进行定向web访问质量检测;并且保留测试权力;7、网络故障排查: 提供图形化排障工具,便于管理员排查策略错误等故障,支持网络故障排查、权限策略排查、用户认证排查、SSL解密故障排查;8、自定义计划任务:支持终端调用管理员指定脚本/程序以满足个性化检查要求,比如检测系统更新是否开启、开放端口、已安装程序列表、终端发通知等对不满足检查要求的终端可弹窗提示、禁止上网;9、应用控制:内置应用识别规则库,支持超过10000条应用规则数,支持超过6500种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率;★10、SaaS应用规则:对Saas应用有默认分类标签,帮助客户统一配置策略。必须支持超过150种主流网络会议/办公OA/教育学习应用;并且保留测试权力;11、网页管理:识别并过滤SSL加密的钓鱼网站、非法网站等,支持将违规https访问重定向到告警页面,必须支持https网页全解密和按网站类别分类进行解密配置;必须支持旁路解密,支持非中间人代理的解密方式,终端用户上网无证书告警;支持根据访问的URL、网页关键字进行网页过滤,支持设置拒绝以IP访问网页行为;支持在放行URL时,自动放行主域名的子链接中被禁止的网站,保证网页显示完整;12、流控管理:支持把每一个外网IP作为通道内的用户,使得通道的用户间公平分配带宽,以及单用户最高带宽属性对外网IP有效;13、网页快照:支持网页内容审计后的网页快照功能;14、数据分析应用:数据中心可以对上网日志进行大数据分析,并支持多个大数据分析模型,包括泄密分析、离职倾向分析、上网态势分析、带宽分析、工作效率分析;15、提供3年免费软件升级和硬件质保。 | 1 | 台 |
3 | 零信任综合网关 | 1、性能和硬件参数:1U,单电源,不少于6个千兆电口,不少于2个千兆光口,最大理论并发用户数不少于400个,本次授权用户数为300个,最大理论加密流量不少于300Mbps;2、设备部署:支持单臂,路由,集群部署;支持以一套统一控制器集群对接多套网关集群;3、免插件B/S-WEB资源纯浏览器访问:支持跨平台免插件访问,支持多资源(http/https/websocket等)免客户端接入,便于用户无感接入,提升员工使用体验;4、资源发布能力:支持发布TCP协议资源(包括FTP、TELNET、RDP、SMTP/POP3邮箱及其他常规CS应用);支持同一个资源发布多个IP或网段,简化资源发布配置;支持WEB资源配置URL黑白名单,支持通配符配置,有效抵御恶意软件和有针对性的攻击;支持IP和端口级的CS资源配置;5、发布单位内部WEB和CS业务能力:支持简易发布业务,支持以通配符方式发布单位内部WEB系统,避免配置多次资源(如发布一条*.sun.com资源即可访问oa.sun.com和crm.sun.com及其他域名资源),减少配置难度;★6、私有DNS解析能力:支持以私有DNS发布资源,无需额外购买DNS服务即可使用域名访问内网资源,并保留测试权力;★7、浏览器接入并访问能力:支持IE8及以上版本浏览器、Chrome 69及以上版本、Edge、Firefox、Opera、Safari等其他主流浏览器访问WEB资源;提供配置实例,并保留测试权力;★8、PC终端以隧道模式接入访问能力:支持主流终端以隧道模式接入访问内网CS资源,包括Windows7(x86、x64)、Windows10(x86、x64、ARM)、MacOS;提供配置实例,并保留测试权力;★9、可信应用:仅允许信任进程访问资源,有效防止木马入侵系统后攻击服务器;支持管理员标记、添加可信应用和不可信应用;支持配合安全基线配置仅可信应用访问资源,或非可信应用访问时进行二次确认,以避免后台木马攻击;10、认证方式:支持Local DB、LDAP、短信认证、动态令牌、安全令等多种认证方式;支持第三方对接认证,支持以oauth2、CAS、LDAP等对接第三方认证服务器;11、动态准入:支持在登录上线后,持续、动态检测终端环境安全,不符合后注销用户或锁定用户,便于及时定位并响应终端威胁;12、身份安全能力:支持对账号暴力破解的防护,支持在用户访问时,识别到多次密码输入错误后,开启防爆破机制,进行图像校验或锁定IP或用户;防机器人输入,提供强安全性的点击图像校验码机制;13、授权可视化:支持可视每一用户或用户组的权限,可以看到该用户、该用户组关联的所有应用及应用分类,避免出现权限授权不可视、难管理的问题;14、准入阻断:支持准入阻断时,配置自定义提示。★15、自适应认证:支持一键上线,免密登陆;支持免除二次认证;支持异常环境下,要求增强认证;16、提供3年免费软件升级和硬件质保。 | 1 | 台 |
4 | 漏洞扫描系统 | 1.产品为国内开发,具备自主知识产权,标准机架式硬件,1U,含交流单电源,可提供不少于1*RJ45串口,1*GE管理口,不少于4个10M/100M/1000M自适应以太网电口扫描口。授权IP数不少于256个,支持IPV6业务,授权WEB应用扫描模块。2.支持系统漏洞、网站安全漏洞整体态势的图表统计展示模式;支持漏洞整体态势分布的地图展示模式;可以通过参数配置切换展示模式。支持仪表盘展示,包括资产仪表盘、主机风险仪表盘、网站风险仪表盘、漏洞处置仪表盘、安全事件仪表盘。★3.支持检测的漏洞数大于180000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,且符合CNNVD标准。4.支持总体漏洞分布态势展示,支持风险等级、风险评分、发现漏洞数量最多的系统和应用类型TOP10、周和月度漏洞数量趋势、漏洞处置情况统计等。5.为了精准掌握业务系统具体漏洞情况,支持提供高级漏洞模板过滤器,将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中。6.内置不同的漏洞模板针对Unix、Windows操作系统、网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;支持自动模板匹配技术。★7. 为了满足国产化自主可控需求,支持扫描国产操作系统、应用及软件的安全漏洞,如红旗、麒麟、起点操作系统。8.支持扫描主流虚拟机管理系统的安全漏洞,如:VMWareESX/ESXi,要求能够扫描大于5000条相关漏洞。9.支持资产持续监控,发现资产新增、变更、减少的变化,给出资产稽查报告。支持资产稽查结果统计信息,支持资产稽查结果列表信息,支持资产变更的详细对比。10.支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力;支持“幽灵木马”检测。11.具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用SMB、TELNET、FTP、SSH、POP3、TOMCAT、SQL SERVER、MYSQL、ORACLE、SYBASE、DB2、SNMP等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典。12.为了保证漏洞扫描结果的准确性,支持专门针对已有攻击利用代码的漏洞检测,检测用户资产是否存在可利用的漏洞。13.提供通过资产树对资产进行分级管理,支持设备权重设置和可信设备登记,支持将资产信息批量导入到资产树,可在资产树上直接指定主机开展扫描任务。14.提供系统快照功能,当系统出现问题时,可以通过恢复快照,一次性将系统恢复到快照时的版本,并将用户数据一同恢复,且符合GB-T20278-2013标准,级别为增强级。15.甲方保留对以上各功能模块的最终测试权利,测试过程中一经发现不满足项,将对投标人按虚假应标处理,同时将该供应商及所投产品录入信用受限名单。16.提供3年免费软件升级和硬件质保。 | 1 | 台 |
5 | 堡垒机 | 1. 标准1U硬件,含2*GE电管理口,4*GE电业务口,4*GE光业务口(含2个千兆SFP多模光模块),单硬盘,硬盘:2T;1*RJ45串口,单电源。最大资产数200个,最大字符连接200个,图型连接50个;提供3年免费软件升级和硬件质保及原厂服务;2. 支持按部门组织架构(至少5个层级的部门)管理用户数据、资产数据、授权数据、审计数据;3. 支持与AD、LDAP、RADIUS、吉大正元、北京CA认证系统联动登录堡垒机,支持手机APP、内嵌动态令牌和usbkey双因子认证,基于不同的用户设置不同的双因子认证模式;4. 可以通过socks5/http/ssh等代理协议连接管理异地云资源区中私有网络的云主机;5. 支持DB2、oracle、mysql、sqlserver主流数据库协议代理运维,可直接调用本地windows系统的数据库客户端工具,支持自动登录、无需应用发布前置机;★6. 导出的设备信息文件加密存储,解密时须由2个管理员同时解密才能查看到设备信息文件内容;7. H5运维方式:支持ssh、telnet、rlogin、rdp、vnc协议的H5运维,无需本地运维客户端工具;8. 支持使用本地的SecurCRT/Xshell/OpenSSH工具通过SSH网关代理方式直接登录字符设备;9. 提供排错工具:ping、TCP端口检测、UDP端口检测、路由跟踪等;10. 支持和同品牌的SOC系统进行联动,对绕过堡垒机而登录主机的行为,SOC进行实时告警,并且与SOC进行日志关联性分析;11.AD/LDAP环境,支持直接使用登录堡垒机的AD/LDAP用户及密码可以直接自动登录到服务器里;12. 支持在mac电脑里使用navicat工具通过堡垒机登录mysql、oracle等数据库服务器;13. 支持自动推送命令任务,如可自动备份交换机/路由器的配置信息、可自动执行周期任务;并将结果以邮件/FTP/SFTP的方式发送给相关管理员;14. 产品内置VPN模块,无需与其他VPN设备联动,实现运维入口安全接入;15. 支持自动收集设备IP、运维协议、端口号、账号、密码、与用户的权限关系,甚至可自动完成授权;16. 支持自定义堡垒机代理协议的端口;★17. 需提供用户、资产、授权的增删改查等API接口,允许第三方平台调用堡垒机的API接口,实现用户、资产、权限自动同步到堡垒机,简化堡垒机配置工作量。 | 1 | 台 |
6 | 入侵防御系统 | 1、标准2U专用硬件平台,双交流电源;含12*GE电口,12*SFP光口,2*SFP+光口,1TB硬盘;网络吞吐量10Gbps;最大并发连接数大于400万,每秒新建HTTP连接数大于20万,提供3年免费软件升级和硬件质保及原厂服务;2、支持硬件接口Bypass,在设备断电、重启时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态;支持外置BYPASS硬件设备,扩展形成完整的BYPASS解决方案;3、支持透明、路由、混合、旁路工作模式;支持端口镜像功能。以上参数提供Web配置界面截图;4、支持主主模式和主备模式的HA,支持配置抢占模式和非抢占模式,抢占模式支持配置抢占延时;5、支持同步配置、会话、运行状态、特征库,配置支持手动和自动同步;6、支持IPv6/IPv4双协议栈下的入侵攻击防御;★7、支持基于常见协议进行异常检查,包括但不限于:HTTP、HTTPS、DNS、SMTP、POP3、FTP;检查内容支持自定义,包括但不限于:url长度、请求长度、目录长度、host字段、version字段、字符检测、文本长度、文件名长度、命令参数长度,支持针对每协议设置处置动作和事件等级;支持基于攻击类型、严重程度、操作系统、发布时间、漏洞厂商、CVE编号、CNNVD编号、规则关键词等条件搜索过滤防护规则,帮助管理员快速检索和配置防护策略; 8、支持自定义IPS特征,至少支持IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议自定义入侵攻击特征;可拓展协议字段,设置数据包中的匹配内容;支持选择包含、等于、不等于、大于、正则匹配等匹配方式;可选择多种匹配条件,支持设置“与”和“或”的匹配顺序;支持设置检测方向,包括双向、客户端方向和服务端方向;支持自定义选择重要等级; 9、支持IPS日志聚合,可按照源IP、目的IP、防护规则和源目IP等维度进行聚合,方便管理员快速进行攻击事件统计和回溯; 10、支持IPS高阶告警功能,可以配置多种告警条件,达到告警规则可通过邮件或者syslog告警,不同告警规则可以发送给不同的用户; 11、支持非法外联学习和防护特性,可有效保障服务器安全,可定义外联白名单地址和端口;支持通过流量自学习获得服务器合法的外联行为,检测流量中的异常访问流量,实现自动拦截;学习时长可选择1小时、12小时、一天、一周等; 12、支持针对IP、端口进行端口扫描,可选择立即执行或定期执行;支持呈现扫描结果,包括端口、端口状态、端口服务、程序版本、操作系统、风险状态、设备类型和时间等信息,支持导出功能; 13、支持弱密码扫描能力,可针对IP、端口等对象,扫描监控空密码、用户名密码相同、预置弱口令、自定义弱口令等规则,可设置立即扫描或定期扫描,弱口令字典可自定义设置; 14、支持对HTTPS,POP3S,SMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护; ★15、支持针对内网进行威胁情报安全分析,支持以饼状图、柱状图等形式展示网络安全态势。支持针对资产维度进行数据下钻,分析维度包括但不限于资产、目的地址、威胁类型、威胁信息、威胁风险、命中次数、命中时间等,支持跳转至威胁情报平台,查看详细的威胁情报内容。支持与2个威胁情报云平台联动分析; 16、支持数据下钻至单资产风险详情,可自动关联该资产所有安全信息,安全信息包括但不少于:入侵防御、威胁情报、防暴力破解、非法外联防护、弱密码防护、扫描攻击防御和行为模型等,支持以趋势图方式按时间展示各类安全事件的趋势,方便管理员快速了解资产安全状况,以便进行准确的安全防护。 | 1 | 台 |
7 | 数据库审计系统 | 1、硬件要求:2U,1+1冗余电源,CPU:4核,内存:≥16G,硬盘容量:4T,6个千兆RJ45电口,2个USB接口,1个Console口,2个接口扩展槽(支持扩展:4电/4光/8电/2万兆/4万兆);2、性能要求:SQL处理能力≥40000条/秒、入库量15000条/秒、日志存储能力≥20亿条,数据库实例≥15个;3、支持国际主流数据库: Oracle、MySQL、SQLserver、DB2、Sybase、Informix、Teradata、PostgreSQL、Access、cache;支持国产数据库:达梦、南大通用、人大金仓、神通、浪潮KDB、湖南上容、翰高;支持非关系型数据库:Hive、Hbase、MongoDB等;4、能够与VMware、Hyper-V、OpenStack、Cloud Stack、KVM、Fusion等云平台管理系统或第三方的云管理平台进行无缝集成;5、支持扫描网络中的开放的服务,自动发现网络中存在的数据库系统,能够自动或手动将这些服务进行安全防护,支持将扫描到的服务进行概要化图表展示和报表导出;支持自动发现敏感数据如身份证号、银行账号等信息,便于进行用户权限控制;6、支持SQL命令的细粒度审计和分析,并记录详细的用户行为信息,包括该语句执行的时间、机器名、用户名、IP地址、MAC地址、客户端程序名以及SQL语句等信息,对数据库操作进行审计,可对查询,新增,修改,删除等行为进行监控;7、可以监控数据库系统的服务器信息、软件版本、补丁信息、表空间情况、会话信息、回退信息、权限信息、告警等信息来判断数据库系统运行是否正常,保证数据库系统的可用性和响应能力;★8、支持对数据库链接信息的访问权限,默认的系统表空间, public对象权限设置,public系统权限设置,被授予管理员权限的角色,connect角色授权,resource角色授权等信息的风险的扫描;9、支持针对单个数据库进行安全状况分析,以分值的形式动态展现数据库当前状态的健康分值;10、提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能;11、支持IPv6环境下的旁路审计模式和Agent模式;12、提供3年免费软件升级和硬件质保。 | 1 | 台 |
8 | 流量控制网关 | ★1、设备高度不高于2U,吞吐量≥40Gbps,支持带宽处理能力≥20Gbps,并发连接数≥500万,并发IP规模>20000个. ≥4* SFP千兆光纤接口+≥6*SFP万兆接口。2、支持不更换硬件的扩容,避免网络割接带来的风险。只扩容License可使设备最大支持≥40Gbps带宽处理能力。3、支持对2~7层流量数量的识别能力,特别是针对第 7层的应用识别能力。4、支持基于应用的路由,在透明网桥模式部署情况下,可以针对某一种应用、域名进行单独路由或者NAT到另外一个路由方向。★5、支持缓存牵引,可以根据策略将视频或大流量下载用户牵引到指定的缓存,提升用户体验并节省带宽; 6、提供整个系统IPv6流量分别和连接分别统计图表,可以查看IPV6协议占整体流量比例;IPV6最近一天、最近一周和最近一月的流量趋势图表,各协议组的当前速率、连接数等统计信息及条件排序。7、支持端口镜像功能;可根据设置条件将不同应用、流量方向、源目IP/IP段、终端类型等流量等镜像至指定网络接口,与第三方审计设备联动,便于用户做精细化、个性化的数据分析,例如将爱奇艺流量单独镜像至某一个网络接口。提供现场演示。8、对网络中各种应用的时延进行检测,各种协议时延要求包括客户时延、服务时延、应用时延等。提供现场演示。9、可根据源IP、目标IP、访问域名、所在线路等组合条件实现对域名访问的QPS速率做总量控制和单IP控制以及DNS QPS策略前后趋势图,可以显示一天,一周和一月趋势。10、支持会话日志包含设备编号、接口、访问时间、源地址、目标地址、NAT地址、账号信息、域名、协议类型、7层协议名称、流量、运营商、地理位置一共13个元素;提供现场演示。11、支持 IPv6相关日志的留存。12、通过微信通知,可以随时掌握设备的运行状态,授权信息等内容;通过“一键断网”功能,可以随时通过微信发出指令,阻断内网有问题服务器的IP或者域名。13、支持对网内一定时间内的域名进行排名,方便评估网络安全事件;14、支持将数据库表结构开放,以方面后期对接其他数据分析系统;15、支持记录用户上网记录,每条记录包括设备、用户地址、MAC、用户账号、访问方式、访问时间、应用协议、标题、目标IP、目标位置、运营商、网址;16、支持用户画像分析,包括该用户访问目标区域数据地域分布,运营商流量分布,运行商连接数分布,用户网络应用协议排名,用户访问流量趋势图,用户访问连接数趋势图,以及用户虚拟身份(QQ号、POP3邮箱、微信ID);17、支持用户手机IMEI查询,每条记录包括IP地址、用户账号、采集时间、IMEI、IMSI、用户MAC、终端品牌;18、支持安全态势感知投屏展示,包括在中国地图上以动态的形式展示数据流向轨迹,SYN源目的、SSDP源目的、NTP源目的、MSDS源目的、热点应用、未知协议组、DNS用户、新增域名访问等; 19、支持数据中心服务器资产管理投屏展示,包括在中国地图和世界地图上以动态的形式展示数据流向轨迹,资产数,用户数,域名数,连接趋势,热点资产,热点用户,热点应用,热点域名,资产时延;提供现场演示。20 支持以安装APP的形式创建包转发策略,策略内容包括:策略标识、策略备注、源接口、用户组、VLAN、TTL、源地址、源端口、外网端口、传输协议、应用协议、DSCP、执行动作(包转发、IWANSR)、转发线路、下一跳;提供现场演示。 | 1 | 台 |
9 | 系统集成服务 | 提供安装、调试服务,配备服务器机柜(包含PDU)、网线、电线、跳线、插座、光纤、压线钳、网络寻线仪等。 | 1 | 项 |
序号 | 名称 | 描述 | 数量 | 单位 |
1 | 核心交换机 | 1、支持多级交换架构,能够配置独立的交换网板与独立的主控板,交换网板与主控板硬件槽位分离,业务板卡与交换网板采用完全正交设计(槽位互相垂直),跨线卡业务流量通过正交连接器直接上交换网板,背板走线降低为零,规避信号衰减,具备平滑演进能力;2、业务插槽数≥8, 独立交换网板槽位≥6;3、交换容量≥1900Tbps,包转发率≥230400Mpps;★4、主控引擎模块≥2,满足1+1冗余,主控槽位与业务板槽位都是全宽槽位,提供更好的可靠性,提供设备正面图片,指明全宽主控槽位位置;5、支持RIPng、OSPFv3、BGP4+、IS-ISv6协议,支持IPv6策略路由;支持DHCPv6功能、IPv6 portal功能、IPv6管理功能;支持基于IPv6的VRRP功能;★6、支持多虚一技术(N:1),支持4台设备虚拟化技术,支持一虚多技术;7、支持融合AC功能,无需额外配置单独硬件,并且能在交换机上对所有上线的AP进行管理与配置;8、支持VxLAN,支持基于IPv4/IPv6的VxLAN二三层互通;★9、内置智能管理功能,通过图形化界面设备配置及命令一键下发和版本智能升级;10、支持多业务融合,支持集成SDN控制器,实现网络及SDN方案一体化部署,简化组网,简化运维, 提供工信部权威第三方测试报告;11、配置双主控,四块交换网板,四块电源,双风扇;配置万兆光口≥96个,1条SFP+电缆5m;★12、须与学院现有有线-无线一体化覆盖网络进行无缝对接,不新增业务板卡可满足不少于4096个AP设备的管理授权;13、支持10G/40G/100G/400G全系列线卡, 考虑用户网络未来5年扩展性及兼容性,以上速率板卡均可以混插,一起使用,无需更换主控及网板;14、支持MPLS L3 VPN,支持MPLS L2 VPN,支持MPLS VLPS,支持MPLS TE;15、支持Telemetry流量可视化功能;16、支持缓存的微突发检测;17、支持IEEE 802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合;18、支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+;19、支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由组播协议;20、支持Ingress/Egress ACL、VLAN ACL、全局 ACL、支持SP,WRR,SP+WRR等队列调度机制;21、支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限;22、支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测;23、支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/LDP/RIP/静态路由等,实现各协议的快速故障检测机制;24、支持802.3az能效以太网;25、运行环境温度:0℃~40℃、运行环境湿度:5%~95%(非凝结);26、支持融合现网管理平台实现SDN自动化网络。 | 2 | 台 |
2 | SDN控制器 | 1、支持容器化部署,提供易部署、易扩展、轻量化、故障快速恢复能力;2、实现基于角色的IP地址分配,能够针对某一类用户或者终端进行分组并分配对应网段,从而方便通过一条ACL在任意设备上实现对用户组权限的控制;★3、要求每用户在认证之后,系统实现用户名和IP地址的绑定或者自动锁定;且要求全网支持用户在任意位置(包括有线和无线)都可以正确接入并且获取的IP地址不变,并且无广播风暴隐患。从而实现园区内用户行为的精准溯源;4、网络层面支持VxLan,通过VxLan实现业务解耦及业务隔离;5、基于角色自动化,控制LEAF节点不少于200节点,至多3份配置模板实现全网设备配置自动上线,上线过程不需要U盘等任何介质;★6、支持园区宽带物联终端的识别方法进行配置,基于预定义规则,宽带物联终端可以自动识别归类,自动进入隔离通道并快速上线,无需收集MAC地址实现终端的轻量化快速入网; 7、支持一套控制器实现多园区设备同 时自动化上线;8、支持有线业务对无线业务的深度管理,无线业务质量分析,对有线业务健康度和性能分析;提供现场演示9、支持兼容第三方交换机品牌,满足广泛兼容性使用要求;10、不同用户组,进入不同的虚拟专网,并可实现终端移动,仍进入专属的虚拟专网,实现虚拟专网隔离与位置无关,不需要人工干预;11、接入交换机支持多级串联,并且仍然能够支持自动化上线,也支持终端业务随行的能力;12、基于SDN组网模型,支持组播协议自动部署,以及组播转发的能力;13、于SDN组网模型,支持QOS自动部署的能力;14、支持IPv4、IPv6双栈部署模型,并同时支持V4/V6策略管控;15、SDN网络中,增加汇聚和接入设备,Underlay和Overlay的配置可以自动下发;16、支持故障设备替换即插即用,同时支持不同型号的设备替换能力;17、根据导入系统的各类哑终端MAC地址列表,实现哑终端的自动化上线,专网隔离、即插即用效果;18、管理平台含有配置导向功能,降低使用人员门槛;提供现场演示;19、对接入网络的用户设备进行特征匹配验证;对接入用户的MAC地址、硬盘序列号、主板序号、IP地址、计算机名称、IMEI号码、计算机绑定域等进行绑定认证;提供现场演示;20、移动终端通过无线连接后可以监控终端连接信息,监控到终端厂商、终端MAC地址、终端IP地址、无线SSID、速率信息、所连接的AP、在线时长等信息。提供现场演示;21、SDN控制器支持针对校园不同的网络用户通过图形化的界面便捷的设置上网策略,模块化拖拽形式进行策略变更调整,提供现场演示。 | 1 | 套 |
3 | 网管平台 | 1.分布式部署:支持资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担; 2.用户分权管理:可以为不同的管理员设置不同的用户名、密码,并限制管理员的管理权限和管理范围,实现用户分权管理;3.多平台支持:支持Windows、Linux平台及MS SQL、Oracle数据库,支持B/S架构;4.支持自定义用户主页:管理员可以首页中通过拖拽,自定义需要在首页展示页面;5.自动发现拓扑:自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等;6.支持设备与用户统一管理:支持网络管理与用户管理联动,如通过点击拓扑楼层接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等;7.支持设备与流量分析统一管理:支持网络管理平台实现设备管理与流量分析联动,如通过点击拓扑某链路可查看该链路的关键应用流量分布、关键用户流量使用等;8.故障管理:支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能;9.性能管理:支持基于任务的性能监控,可定制监控任务,长期监控网络性能,可以形成日报、周报、月报等报表。支持定制性能阈值,可以为监控的性能指标设置两级阈值,当性能指标超过阈值时根据不同的阈值发送不同级别的告警;10.提供直观的设备的面板视图:支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态; 11.周期性报表机制:支持天报表、周报表、月报表、季度报表、半年报表、年报表。可以设定周期性报表的开始时间、失效时间。可以将自身的组织名称和Logo融入到发布的报表中,可以定时生成后Email到指定邮箱;12.支持展示告警级别、告警描述、恢复状态、确认状态、首次告警时间、恢复时间、重复次数、持续时间,可对告警做确认和恢复操作;13.支持802.1x、Portal、L2TIP IPSec VPN、SSL VPN、无线等多种网络环境的身份认证,支持基于端口的802.1x和基于MAC地址的802.1x,可管理HUB或非智能交换机下的多个用户; 13、配置200个设备管理授权,800个无线管理授权,配置不少于10000并发的准入认证授权;14.支持手工备份和定时备份,备份任务可能因为设备、网络等原因执行失败,对于备份失败或部分成功的任务,可以重新执行;15.为提高配置模板的复用性,配置内容可以带有变量(值变量和配置模板变量),在部署该配置模板时系统提示用户设置变量的内容;16.支持多个设备的配置或者某个设备多次备份之间的对比,可以协助分析园区的业务部署问题;17.可以支持对设备版本进行升级,导入版本后示软件版本名称、软件类型、软件大小、发布日期、导入时间等信息。 | 1 | 套 |
4 | Web资源发布系统 | 1.整体要求系统应实现对资源的统一发布与管理,包括灵活的资源访问控制策略管理,资源安全策略管理及相关审计,资源状态实时监控告警,以及基于全量日志的多维度统计分析。2.配置要求(1)要求提供资源统一发布与管理系统,且系统支持管理不少于100个网站;(2)软硬一体形式提供,硬件配置:3.4GHz四核8线程/16G 内存/500G SSD/6个千兆电口,2个网络扩展槽/2U/冗余电源;(3)3年免费升级,包含软件重大版本升级和特征库升级,提供7x24小时服务,远程支持响应时间不得超过1小时,现场支持响应时间不得超过12小时。3.资源管理要求(1)支持HTTP、HTTPS、WebSocket等协议。(2)支持IPv4与IPv6资源的相互转换;(3)支持资源的批量导入导出、批量删除、应用访问策略、应用安全策略、应用SSL证书等;(4)支持对资源的自定义分组及分级,并支持资源树结构的展现;(5)支持对不同资源自定义错误页面、登录页面、协议端口、缓存策略等;(6)支持优化网页代码,减少单次传输流量,降低服务器压力/负载,提升浏览器渲染效率;(7)支持从时间段、用户、IP三个维度灵活切换资源(精确到URL)访问方式,包括直接访问、认证后访问及禁止访问,且支持设置周期性切换;(8)支持基于会话和基于负载的负载均衡调度方式(9)提供多种安全策略模板并支持用户自定义安全策略,可实现防网页篡改,阻止XSS攻击、SQL注入等攻击。要求提供二级角色权限划分功能;★(10)支持通过微信对资源一键断网;(11)支持HTTPS类型Web资源的证书管理,支持系统内自建证书,并支持合并多条证书生成完整证书链;★(12)支持在WEB端可开启/关闭远程协助功能,无需用户提供其它远程连接方式即可提供技术支持服务4.认证用户(1)支持本地用户管理,支持对接外部统一认证系统,包括LDAP、RADIUS、OAuth、企业微信。(2)支持多种登录方式,包括用户名密码、短信认证、微信认证等;(3)支持自定义单个本地账号的有效期;5.监控管理(1)支持对资源的可达性巡检;(2)支持基于异常持续时间、发生频次的告警策略管理;★(3)实现通过短信、邮件或微信向管理员发送告警通知消息,自带微信告警服务平台,只需关注即可使用。6.防护要求(1)要求支持用户进行自定义防火墙规则设置;(2)要求自动分析攻击行为;(3)要求自动定期备份系统配置;(4)要求监控平台服务器的CPU、内存、负载状态、网卡流量以及磁盘使用情况;7. 性能要求可通过增加业务端数量横向扩展系统性能8.WEB资源监控及策略要求(1)支持监控被代理WEB资源服务器的运行情况;(2)支持对被代理的WEB资源进行访问流量限速,支持自定义流量限速值;(3)支持配置黑、白名单策略,控制对被代理WEB资源的访问权限;(4)支持被代理网站的HTTPS透传验证和本地验证两种验证形式;(5)针对有多台服务器的被代理WEB资源,支持在系统中进行负载均衡配置,可自定义负载均衡算法;(6)针对被代理WEB资源,支持在系统中设置策略,支持提供个性化错误页面设置,支持一键开启网站维护功能; | 1 | 套 |
5 | 系统集成服务 | 提供安装、调试服务,配备服务器机柜(包含PDU)、网线、电线、跳线、插座、光纤、压线钳、网络寻线仪等。 | 1 | 项 |
序号 | 内容 | 标准 |
1 | 具有独立承担民事责任的能力 | 提供磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(扫描件)(加盖公章); |
2 | 具有健全的财务会计制度 | 提供会计师事务所出具的2021年度审计报告扫描件或基本开户行出具的资信证明扫描件(加盖公章);注:要求审计报告必须由两名注册会计师签字盖章并加盖会计事务所公章。提供的审计报告内容包括三表一注(即资产负债表、利润表(损益表)、现金流量表及其附注)、会计事务所的营业执照、执业证书及两名签字盖章注册会计师的证书;资信证明须为磋商公告发布之后出具的。 |
3 | 良好的纳税记录 | 提供近一年内任意一次依法缴纳增值税或企业所得税的相应证明或第三方代缴凭证(如银行代扣凭据)或依法免税的相应证明文件;如不产生税收,须附相应的零报税报表(扫描件)(加盖公章); |
4 | 具有依法缴纳社会保障资金的良好记录 | 提供近一年内任意一次缴纳任意一项社会保险(养老保险、医疗保险、工伤保险、失业保险)的凭据(专用收据或社会保险缴纳清单复印件)或能证明已缴纳社会保险的其他材料(扫描件)(加盖公章); |
5 | 履行合同的能力 | 提供磋商供应商履行合同能力承诺书,签署符合磋商文件要求 |
6 | 前三年内,经营活动中没有重大违法记录 | 1、无违法记录声明内容完整,签署符合要求。2、信用中国网(http://www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信名单记录情况;中国政府采购网(http://www.ccgp.gov.cn)政府采购严重违法失信行为信息记录情况;(现场查询)备注:有重大违法记录且在处罚期限内将作无效处理 |
7 | 保证金缴纳凭证和基本开户许可证明材料 | 按磋商供应商须知前附表序号4第7条提供的证明文件的复印件清晰、有效。 |
8 | 对政府采购相关政策的响应 | 投标人符合磋商文件第二部分投标人须知前附表序号9中的政府采购相关政策的要求 |
说明 | 1、提供的扫描件不清晰、无法辨认查看原件,如不能提供该项内容将视为无效。2、提供的内容不符合规定,该项内容视为无效。3、资格检查内容若有一项未提供或达不到检查标准,将导致其不具备磋商资格,且不允许在开标后补正。4、依法免税或不需要缴纳社会保障金的磋商供应商,应提供相应的文件证明,扫描件清晰、真实、有效。5、上述表中所列内容如与本项目所属行业的相关规定有不符之处,以行业相关规定为准。 |
序号 | 内容 | 标准 |
1 | 响应文件的签署 | 组成响应文件的所有文件的签署,符合磋商文件第三部分磋商供应商须知第12条的规定,签署和印章使用完整、有效。 |
2 | 报价审核 | 响应文件按磋商文件第二部分磋商供应商须知前附表序号1的要求。 |
3 | 响应文件的有效期 | 报价函中承诺的响应文件有效期,符合磋商文件第二部分磋商供应商须知前附表序号7的要求。 |
4 | 货物的技术响应 | 提供货物的技术性能指标、规格、数量等满足磋商文件第四部分商务技术要求中的技术需求。此项审查根据磋商供应商提供的响应货物技术规范响应及偏离表及产品技术文件进行。 |
一、商务部分(5分) (由磋商小组共同认定) |
1、合同执行能力、供应商业绩(3分):供应商近三年同类型业绩,(要求提供完整的与最终用户签订的合同,包括合同首页、合同金额所在页、签字盖章页、合同金额所在页的扫描件作为证明)。每个得1分,最高得3分。须提供有效合同扫描件并加盖供应商公章,不符合以上要求的不得分。2、节能环保(2分):投标货物中有最新公布的《节能产品政府采购品目清单》中强制采购产品以外的其他节能产品,每提供一项得0.2分,最高得1分,仅以提供的响应产品国家确定的认证机构出具的、处于有效期之内的节能产品认证证书为打分依据。采购货物(方案)中有最新公布的《环境标志产品政府采购品目清单》中产品的,每提供一项得0.2分,最高得1分,仅以提供的响应产品国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书为打分依据。 |
二、服务部分(20分) |
供应商能提供本项目售后服务总负责人姓名、职务、详细的地址和联系方式的得1分,未提供的不得分;依据供应商提供的系统集成服务实施方案进行综合评审(8分):(1)提供设备运输方案的得1分,不提供或方案不合理的不得分。(2)提供安装、调试服务方案,包括服务器机柜(包含PDU)、网线、电线、跳线、插座、光纤、压线钳、网络寻线仪等进行综合评审,方案好的得3分,方案较为一般的得2分,未提供或不科学不合理不得分。(3)提供进度计划的得1分,不提供或方案不合理的不得分。(4)根据供应商提供的交付使用标准和保障措施等方面进行综合评审,方案好的得3分,方案较为一般的得2分,未提供方案或不科学不合理不得分。3、供应商提供售后服务方案(包含在售后服务方案内容的完整性、可行性,到达故障现场时间、出现故障解决方案,定期维护(注明时间)、保修期外维修方案,售后专业团队等内容的响应情况)进行评价(5分):售后服务方案优、售后内容明确,从产品维护时间、零配件获取、设备定期进行用户回访,及时处理用户意见方面进行评价,符合用户实际需求的得5分,售后服务方案较好、售后内容清晰,基本符合用户实际需求的得3分,售后服务方案一般或差,售后服务内容不明确,不符合用户实际需求的得1分。4、对项目服务团队技术力量进行评价(4分):供应商具备稳定的技术支持团队,具备开展项目实施和技术支持,现场技术支援的能力,提供技术团队人员配置情况清单。人员配置合理,技术能力好的得4-3分,人员配置一般,技术能力较好的得2-1分,人员配置不合理,技术能力差的得0分。5、对培训方案进行评价(包括培训内容、培训计划、培训团队、培训时间等)(2分):培训内容完善,培训团队、培训时间配置合理的得2分,培训内容较完善,培训团队、培训时间配置较合理的得1分,培训内容不完善,培训团队、培训时间配置不合理的得0分; |
三 、技术部分(45分) |
1、技术参数、配置符合磋商文件要求(23分);满足磋商文件要求的全部技术指标得21分,每有一项一般性技术指标细微负偏离扣1分,细微负偏离不得超过10项(含10项),否则技术部分得分为0分。主要技术指标正偏离的加分分值由评审小组按供应商提供的技术说明文件等资料共同认定确定,每有一项主要技术指标的正偏离加1分,最多加2分。2、技术方案(12分)对提供的以下产品从技术标准、质量水平、安全性、稳定性、扩展能力、可升级性、兼容性、使用维护和保养成本的经济性等方面进行评价,好的得1.5分,一般的得1分,未提供的不得分。下一代防火墙上网行为管理零信任综合网关漏洞扫描系统堡垒机入侵防御系统数据库审计系统流量控制网关3、技术需求序号8“流量控制网关”中第7项、第8项、第10项、第19项、第20项进行演示,每项2分,(10分)。供应商应在磋商现场进行现场演示,并自行准备演示设备,如不能进行现场演示或演示达不到采购需求将不得分。以上演示不接受PPT、截图、视频等形式的演示。 (评审小组各成员进行评价打分时,依据供应商提供的技术说明文件等资料进行) |
四、价格部分(30分) |
满足磋商文件要求且最后报价最低的供应商价格为评标基准价,其价格分为满分30分。其他供应商的价格分统一按照下列公式计算: 报价得分=(评标基准价/最后报价)×30 %×100 |
一、商务部分(5分) (由磋商小组共同认定) |
1、合同执行能力、供应商业绩(3分):供应商近三年同类型业绩,(要求提供完整的与最终用户签订的合同,包括合同首页、合同金额所在页、签字盖章页、合同金额所在页的扫描件作为证明)。每个得1分,最高得3分。须提供有效合同扫描件并加盖供应商公章,不符合以上要求的不得分。2、节能环保(2分):投标货物中有最新公布的《节能产品政府采购品目清单》中强制采购产品以外的其他节能产品,每提供一项得0.2分,最高得1分,仅以提供的响应产品国家确定的认证机构出具的、处于有效期之内的节能产品认证证书为打分依据。采购货物(方案)中有最新公布的《环境标志产品政府采购品目清单》中产品的,每提供一项得0.2分,最高得1分,仅以提供的响应产品国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书为打分依据。 |
二、服务部分(20分) |
1、供应商能提供本项目售后服务总负责人姓名、职务、详细的地址和联系方式的得1分,未提供的不得分;2、依据供应商提供的系统集成服务实施方案进行综合评审(8分):(1)提供设备运输方案的得1分,不提供或方案不合理的不得分。(2)提供安装、调试服务方案,包括服务器机柜(包含PDU)、网线、电线、跳线、插座、光纤、压线钳、网络寻线仪等进行综合评审,方案好的得3分,方案较为一般的得2分,未提供或不科学不合理不得分。(3)提供进度计划的得1分,不提供或方案不合理的不得分。(4)根据供应商提供的交付使用标准和保障措施等方面进行综合评审,方案好的得3分,方案较为一般的得2分,未提供方案或不科学不合理不得分。3、供应商提供售后服务方案(包含在售后服务方案内容的完整性、可行性,到达故障现场时间、出现故障解决方案,定期维护(注明时间)、保修期外维修方案,售后专业团队等内容的响应情况)进行评价(5分):售后服务方案优、售后内容明确,从产品维护时间、零配件获取、设备定期进行用户回访,及时处理用户意见方面进行评价,符合用户实际需求的得5分,售后服务方案较好、售后内容清晰,基本符合用户实际需求的得3分,售后服务方案一般或差,售后服务内容不明确,不符合用户实际需求的得1分。4、对项目服务团队技术力量进行评价(4分):供应商具备稳定的技术支持团队,具备开展项目实施和技术支持,现场技术支援的能力,提供技术团队人员配置情况清单。人员配置合理,技术能力好的得4-3分,人员配置一般,技术能力较好的得2-1分,人员配置不合理,技术能力差的得0分。5、对培训方案进行评价(包括培训内容、培训计划、培训团队、培训时间等)(2分):培训内容完善,培训团队、培训时间配置合理的得2分,培训内容较完善,培训团队、培训时间配置较合理的得1分,培训内容不完善,培训团队、培训时间配置不合理的得0分; |
三 、技术部分(45分) |
1、技术参数、配置符合磋商文件要求(23分);满足磋商文件要求的全部技术指标得21分,每有一项一般性技术指标细微负偏离扣1分,细微负偏离不得超过10项(含10项),否则技术部分得分为0分。主要技术指标正偏离的加分分值由评审小组按供应商提供的技术说明文件等资料共同认定确定,每有一项主要技术指标的正偏离加1分,最多加2分。2、技术方案,每项3分,(12分)对提供的以下产品从技术标准、质量水平、安全性、稳定性、扩展能力、可升级性、兼容性、使用维护和保养成本的经济性等方面进行评价,好的得3分,一般的得2分,未提供的不得分。(1)核心交换机(2)SDN控制器(3)网管平台(4)Web资源发布系统 3、技术需求序号2“SDN控制器”中第8项、第18项、第19项、第20项、第21项进行演示,每项2分,(10分)。供应商应在磋商现场进行现场演示,并自行准备演示设备,如不能进行现场演示或演示达不到采购需求将不得分。以上演示不接受PPT、截图、视频等形式的演示。 (评审小组各成员进行评价打分时,依据供应商提供的技术说明文件等资料进行) |
四、价格部分(30分) |
满足磋商文件要求且最后报价最低的供应商价格为评标基准价,其价格分为满分30分。其他供应商的价格分统一按照下列公式计算: 报价得分=(评标基准价/最后报价)×30 %×100 |
货物名称 | 品牌 | 规格型号 | 产地及厂家 | 数量(套) | 单价 | 合价 | 交货时间 |
总报价(大写): ¥: |
序号 | 货物名称 | 数量 | 磋商文件技术规范、要求 | 响应文件对应规范 | 偏离情况 | 备注 |
序号 | 磋商文件商务要求 | 响应文件的对应响应 | 说 明 |
1 | 合同履行期限 | ||
2 | 交货地点 | ||
3 | ............. | ||
使用单位 | 使用地址 | 联系人 | 电话 | 数量(台/套) | 交付使用日期 | 备注 |
序号 | 产品名称 | 制造商 | 产品型号 | 认证证书编号 | 认证证书有效截止日期 |
序号 | 产品名称 | 制造商 | 产品型号 | 产品认证证书号 | 认证证书有效截止日期 |
产品类别 | 产品名称 | 产品的定义和适用范围 |
1、边界安全 | 1)防火墙 | 防火墙产品是指一个或一组在不同安全策略的网络或安全域之间实施网络访问控制的系统。适用的产品范围为:(1)以防火墙功能为主体的软件或软硬件组合;(2)其它网络产品中的防火墙模块;不适用个人防火墙产品。 |
1、边界安全 | 2)网络安全隔离卡与线路选择器 | 网络安全隔离卡是指安装在计算机内部,能够使连接该计算机的多个独立的网络之间仍然保持物理隔离的设备。安全隔离线路选择器是与配套的安全隔离卡一起使用,适用于单网布线环境下,使同一计算机能够访问多个独立的网络,并且各网络仍然保持物理隔离的设备。适用的产品范围为:(1)安全隔离计算机;(2)安全隔离卡;(3)安全隔离线路选择器。 |
1、边界安全 | 3)安全隔离与信息交换产品 | 安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。适用的产品范围为:(1)安全隔离与信息交换产品;(2)安全隔离与文件单向传输产品。 |
2、通信安全 | 4)安全路由器 | 安全路由器是指为保障所传输数据完整性、机密性、可用性,应用于重要信息系统的,具备IKE密钥协商能力,端口IPSec硬件线速加密能力的路由器。 适用的产品范围为分:集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。 |
3、身份鉴别与访问控制 | 5)智能卡COS | 智能卡芯片操作系统(COS-Chip Operating System)是指在智能卡芯片中存储和运行的、以保护存储在非易失性存储器中的应用数据或程序的机密性和完整性、控制智能卡芯片与外界信息交换为目的的嵌入式软件。适用的产品范围为:(1)采用接触或/和非接触工作方式的智能卡的COS;(2)其它被集成或内置了的COS。 |
4、数据安全 | 6)数据备份与恢复产品 | 数据备份与恢复产品是指实现和管理信息系统数据的备份和恢复过程的软件。适用的产品范围为:独立的数据备份与恢复管理软件产品,不包括数据复制产品和持续数据保护产品。 |
5、基础平台 | 7)安全操作系统 | 安全操作系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现了GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的操作系统。适用的产品范围为:(1)独立的安全操作系统软件产品;(2)集成或内置了安全操作系统的产品。 |
5、基础平台 | 8)安全数据库系统 | 安全数据库系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的数据库系统。适用的产品范围为:(1)独立的安全数据库系统软件产品;(2)集成或内置了安全数据库系统的产品。 |
6、内容安全 | 9)反垃圾邮件产品 | 反垃圾邮件产品是指对按照电子邮件标准协议实现的电子邮件系统中传递的垃圾邮件进行识别、过滤的软件或软硬件组合。适用的产品范围为:(1)透明的反垃圾邮件网关;(2)基于转发的反垃圾邮件系统;(3)与邮件服务器一体的反垃圾邮件的邮件服务器;(4) 安装于已有邮件服务器上反垃圾邮件软件。 |
7、评估审计与监控 | 10)入侵检测系统(IDS) | 入侵检测系统指通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,发现违反安全策略的行为和被攻击迹象的软件或软硬件组合。适用的产品范围为:(1)网络型入侵检测系统;(2)主机型入侵检测系统。 |
7、评估审计与监控 | 11)网络脆弱性扫描产品 | 网络脆弱性扫描产品指利用扫描手段检测目标网络系统中可能被入侵者利用的脆弱性的软件或软硬件组合。适用的产品范围为:网络型脆弱性扫描产品;不适用:主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。 |
7、评估审计与监控 | 12)安全审计产品 | 安全审计产品指能够对网络应用行为或信息系统的各种日志实行采集、分析,形成审计记录的软件或软硬件组合。适用的产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。 |
8、应用安全 | 13)网站恢复产品 | 网站恢复产品是对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的软件或软硬件组合。适用的产品范围为:针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。 |
账户信息函 | |||
名 称 | 内 容 | 备 注 | |
开标时间 | 年 月 日 | ||
项目名称 | |||
招标编号 | |||
投标单位名称 | |||
保证金缴纳方式 | 电汇( ) 银行汇票( ) 支票倒送( ) | 信息表后附凭据复印件 | |
汇款人名称(和交款单位一致) | |||
账 号 | |||
开 户 行 | |||
汇款金额 | 人民币大写 小写 | ||
汇出时间 | |||
联 系 人 | 联系电话 | ||
如需邮寄发票,请填写如下内容: | |||
收件人地址 | |||
收件人名称 | |||
邮 编 | |||
联系人 | 联系电话 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
