一、项目编号:QSCG-YK2022-070(1)
二、项目名称:永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目
三、中标(成交)信息
1.中标结果:
序号 | 中标(成交)金额(元) | 中标供应商名称 | 中标供应商地址 |
---|---|---|---|
1 | 报价:457500(元) | 浙江省公众信息产业有限公司 | 五常街道溪沁街8号中国电信浙江创新园西区A3-3 |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
服务类主要标的信息:
序号 | 标项名称 | 标的名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理 | 详见采购文件 | 1年 | 详见采购文件 |
评审专家抽取规则评审专家抽取规则
六、评审专家(单一来源采购人员)名单:
胡令名,王富阳,胡浩,吕子豪,陈毅(采购人代表)
七、开标情况
标项1标项1
八、资格审查情况
标项1标项1
九、符合性审查情况
标项1标项1
十、技术评分明细表
标项 | 供应商名称 | 专家1 | 专家2 | 专家3 | 专家4 | 专家5 | 商务技术得分 | 报价得分 | 总分 |
---|---|---|---|---|---|---|---|---|---|
1 | 浙江永双电子工程有限公司 | 12.0 | 13.0 | 16.0 | 14.0 | 13.0 | 13.6 | 26.47 | 40.07 |
1 | 浙江省公众信息产业有限公司 | 63.0 | 68.0 | 64.0 | 64.0 | 64.0 | 64.6 | 26.56 | 91.16 |
1 | 永康市黑鹰建筑智能化工程有限公司 | 14.5 | 13.0 | 17.0 | 13.0 | 14.0 | 14.3 | 30.0 | 44.3 |
标项1标项1
十一、中标(成交)候选人推荐情况
标项1标项1
十二、代理服务收费标准及金额:
1.代理服务收费标准:详见招标文件
2.代理服务收费金额(元):8000
十三、公告期限
自本公告发布之日起1个工作日。
十四、其他补充事宜
1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
2.其他事项:
十五、对本次公告内容提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:永康市第三人民医院
地 址:浙江省永康市飞凤路18号
传 真:
项目联系人(询问):颜康翔
项目联系方式(询问):0579-86870616
质疑联系人:胡飞虎
质疑联系方式:13325796461
2.采购代理机构信息
名 称:浙江求是工程咨询监理有限公司
地 址:永康市五金北路283号3楼
传 真:
项目联系人(询问):吕芳
项目联系方式(询问):0579-87131823
质疑联系人:曾笑
质疑联系方式:18868480819
3.同级政府采购监督管理部门
名 称:永康市财政局政府采购监管科
地 址:浙江省永康市总部中心花园大道585号208室。如通过快递方式寄送文书的,请务必在寄出后第一时间电话拨通并告知快递单号,否则因快递原因造成延误、丢失的,概不负责。
传 真:/
联系人 :宋老师
监督投诉电话:0579-87171293
附件信息:
11.22(定稿)采购文件(等保系统准入管理项目性磋商招标采购文件.doc11.22(定稿)采购文件(等保系统准入管理项目性磋商招标采购文件.doc
691.0K
资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 |
项目编项目编号号 | QSCG-YK2022-070(1) | 项目名称项目名称 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 |
采购方采购方式式 | 竞争性磋商 | 开标时间开标时间 | 2022-12-0214:00:00 |
开标地开标地点点 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 |
序号序号 | 供应商供应商 | 资格审查情资格审查情况况 | 情况说明情况说明 |
1 | 浙江永双电子工程有限公司 | 符合 | |
2 | 永康市黑鹰建筑智能化工程有限公司 | 符合 | |
3 | 浙江省公众信息产业有限公司 | 符合 |
符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 |
项目编号项目编号 | QSCG-YK2022-070(1) | 项目名称项目名称 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 |
采购方式采购方式 | 竞争性磋商 | 开标时间开标时间 | 2022-12-0214:00:00 |
符合性审查人符合性审查人员员 | 开标地点开标地点 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | |
序号序号 | 供应商供应商 | 符合性情符合性情况况 | 情况说明情况说明 |
1 | 浙江永双电子工程有限公司 | 符合 | |
2 | 永康市黑鹰建筑智能化工程有限公司 | 符合 | |
3 | 浙江省公众信息产业有限公司 | 符合 |
抽取方案1 | 抽取方案1 | 抽取方案1 | 抽取方案1 |
抽取方式:自行抽取 | 抽取方式:自行抽取 | 评审人数:4 | 评审人数:4 |
抽取规则 | 抽取规则 | 抽取规则 | 抽取规则 |
专家隶属库 | 评审专业 | 人数 | 抽取条件 |
浙江省金华市永康市 | 信息安全设备,基础软件,数据库产品,计算机图像处理,行业应用软件,嵌入式软件,信息安全软件,其他计算机软件, | 4 | 年龄:-职称:级别:意愿评标区划:常驻地址:所属单位性质: |
回避单位 | 回避原因 |
永康市第三人民医院 | 其他 |
回避专家 | 回避原因 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江永双电子工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 浙江省公众信息产业有限公司 |
1 | 商务资信 | 根据投标人的综合情况由评委进行横向对比酌情打分。(1)投标人综合情况优秀的,得3分;(2)投标人综合情况一般的,得2分;(3)投标人综合情况较差的,得1分;未提供投标人综合情况的,得0分; | 0-3 | 2 | 2 | 3 |
2 | 商务资信 | 投标单位提供自2019年1月1日以来(以合同签订时间为准)同类型项目业绩,每个业绩得1分,最高得3分。(要求同时提供相关业绩中标通知书、合同及发票原件扫描件,不提供不得分)对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起三年内参加政府采购活动,视同已具备相应销售业绩,业绩分为满分。 | 0-3 | 0 | 0 | 3 |
3 | 商务资信 | 拟派项目经理具有信息系统项目管理师证书、PMP证书和CISP证书,每提供一本证书得1分,最多得3分;项目团队成员具有信息系统项目管理师证书、系统集成项目管理工程师(中级)、注册信息安全专业人员(CISP)证书,每人每本证书得1分,最多得3分。注:以上投标文件中需同时提供资质证书原件扫描件、出具近两个月社保材料复印件加盖公章,否则不得分 | 0-6 | 0 | 0 | 6 |
4 | 技术 | 全部满足招标文件技术参数要求的得28分,“★”参数每有一项不满足扣2分,其他参数每有一项不满足扣1分,扣完为止。 | 0-28 | 0 | 0 | 28 |
5 | 技术 | 根据①供货方案②安装方案③调试验收的方案、④项目实施中的重点难点和解决方案;(每项3分,满分12分):(1)每一项内容进行了阐述且完全满足采购需求的,得3分;(2))每一项内容进行了阐述但并未完全贴合采购需求的,得2分;(4)每一项内容只进行了阐述的,得1分;(3)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-12 | 4 | 5 | 9 |
6 | 商务资信 | 根据各投标人备品备件、项目工期、其它优惠以及有效的项目改进措施等综合评定酌情打分;优惠措施科学合理、可操作的得2分。优惠措施较为一般的得1分未提供优惠措施的得0分。 | 0-2 | 0 | 0 | 1.5 |
7 | 商务资信 | 根据人员培训计划的合理性,承诺免费培训课程情况,培训时间、师资及方式。培训方案完善的得2分,培训方案一般的得1分,未提供培训方案的得0分 | 0-2 | 0 | 1 | 2 |
8 | 技术 | 根据①售后服务方案②措施③响应速度④根据售后人员的工作经验,资质⑤售后服务网点综合评定。(每项1分,满分5分):(1)每一项内容进行了阐述且完全满足采购需求的,得1分;(2)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-5 | 2 | 2 | 4 |
9 | 技术 | 根据供应商对项目需求的理解程度,包括①项目内容全面性②目标明确性③计划合理性,三个方面进行综合评议。(每项3分,满分9分):1.每一项内容进行了阐述且完全满足采购需求的,得3分;2.每一项内容进行了阐述且基本能满足采购需求的,得2分;3.每一项内容虽然进行了阐述但并未完全贴合采购需求的,得1分;4.每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-9 | 4 | 4.5 | 6.5 |
合计 | 合计 | 合计 | 0-70 | 12 | 14.5 | 63 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江永双电子工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 浙江省公众信息产业有限公司 |
1 | 商务资信 | 根据投标人的综合情况由评委进行横向对比酌情打分。(1)投标人综合情况优秀的,得3分;(2)投标人综合情况一般的,得2分;(3)投标人综合情况较差的,得1分;未提供投标人综合情况的,得0分; | 0-3 | 2 | 1 | 3 |
2 | 商务资信 | 投标单位提供自2019年1月1日以来(以合同签订时间为准)同类型项目业绩,每个业绩得1分,最高得3分。(要求同时提供相关业绩中标通知书、合同及发票原件扫描件,不提供不得分)对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起三年内参加政府采购活动,视同已具备相应销售业绩,业绩分为满分。 | 0-3 | 0 | 0 | 3 |
3 | 商务资信 | 拟派项目经理具有信息系统项目管理师证书、PMP证书和CISP证书,每提供一本证书得1分,最多得3分;项目团队成员具有信息系统项目管理师证书、系统集成项目管理工程师(中级)、注册信息安全专业人员(CISP)证书,每人每本证书得1分,最多得3分。注:以上投标文件中需同时提供资质证书原件扫描件、出具近两个月社保材料复印件加盖公章,否则不得分 | 0-6 | 0 | 0 | 6 |
4 | 技术 | 全部满足招标文件技术参数要求的得28分,“★”参数每有一项不满足扣2分,其他参数每有一项不满足扣1分,扣完为止。 | 0-28 | 0 | 0 | 28 |
5 | 技术 | 根据①供货方案②安装方案③调试验收的方案、④项目实施中的重点难点和解决方案;(每项3分,满分12分):(1)每一项内容进行了阐述且完全满足采购需求的,得3分;(2))每一项内容进行了阐述但并未完全贴合采购需求的,得2分;(4)每一项内容只进行了阐述的,得1分;(3)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-12 | 4 | 5 | 10 |
6 | 商务资信 | 根据各投标人备品备件、项目工期、其它优惠以及有效的项目改进措施等综合评定酌情打分;优惠措施科学合理、可操作的得2分。优惠措施较为一般的得1分未提供优惠措施的得0分。 | 0-2 | 0 | 0 | 2 |
7 | 商务资信 | 根据人员培训计划的合理性,承诺免费培训课程情况,培训时间、师资及方式。培训方案完善的得2分,培训方案一般的得1分,未提供培训方案的得0分 | 0-2 | 0 | 1 | 2 |
8 | 技术 | 根据①售后服务方案②措施③响应速度④根据售后人员的工作经验,资质⑤售后服务网点综合评定。(每项1分,满分5分):(1)每一项内容进行了阐述且完全满足采购需求的,得1分;(2)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-5 | 2 | 1 | 5 |
9 | 技术 | 根据供应商对项目需求的理解程度,包括①项目内容全面性②目标明确性③计划合理性,三个方面进行综合评议。(每项3分,满分9分):1.每一项内容进行了阐述且完全满足采购需求的,得3分;2.每一项内容进行了阐述且基本能满足采购需求的,得2分;3.每一项内容虽然进行了阐述但并未完全贴合采购需求的,得1分;4.每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-9 | 5 | 5 | 9 |
合计 | 合计 | 合计 | 0-70 | 13 | 13 | 68 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江永双电子工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 浙江省公众信息产业有限公司 |
1 | 商务资信 | 根据投标人的综合情况由评委进行横向对比酌情打分。(1)投标人综合情况优秀的,得3分;(2)投标人综合情况一般的,得2分;(3)投标人综合情况较差的,得1分;未提供投标人综合情况的,得0分; | 0-3 | 2 | 1 | 3 |
2 | 商务资信 | 投标单位提供自2019年1月1日以来(以合同签订时间为准)同类型项目业绩,每个业绩得1分,最高得3分。(要求同时提供相关业绩中标通知书、合同及发票原件扫描件,不提供不得分)对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起三年内参加政府采购活动,视同已具备相应销售业绩,业绩分为满分。 | 0-3 | 0 | 0 | 3 |
3 | 商务资信 | 拟派项目经理具有信息系统项目管理师证书、PMP证书和CISP证书,每提供一本证书得1分,最多得3分;项目团队成员具有信息系统项目管理师证书、系统集成项目管理工程师(中级)、注册信息安全专业人员(CISP)证书,每人每本证书得1分,最多得3分。注:以上投标文件中需同时提供资质证书原件扫描件、出具近两个月社保材料复印件加盖公章,否则不得分 | 0-6 | 0 | 0 | 6 |
4 | 技术 | 全部满足招标文件技术参数要求的得28分,“★”参数每有一项不满足扣2分,其他参数每有一项不满足扣1分,扣完为止。 | 0-28 | 0 | 0 | 28 |
5 | 技术 | 根据①供货方案②安装方案③调试验收的方案、④项目实施中的重点难点和解决方案;(每项3分,满分12分):(1)每一项内容进行了阐述且完全满足采购需求的,得3分;(2))每一项内容进行了阐述但并未完全贴合采购需求的,得2分;(4)每一项内容只进行了阐述的,得1分;(3)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-12 | 6 | 6 | 9 |
6 | 商务资信 | 根据各投标人备品备件、项目工期、其它优惠以及有效的项目改进措施等综合评定酌情打分;优惠措施科学合理、可操作的得2分。优惠措施较为一般的得1分未提供优惠措施的得0分。 | 0-2 | 0 | 0 | 1 |
7 | 商务资信 | 根据人员培训计划的合理性,承诺免费培训课程情况,培训时间、师资及方式。培训方案完善的得2分,培训方案一般的得1分,未提供培训方案的得0分 | 0-2 | 1 | 1 | 2 |
8 | 技术 | 根据①售后服务方案②措施③响应速度④根据售后人员的工作经验,资质⑤售后服务网点综合评定。(每项1分,满分5分):(1)每一项内容进行了阐述且完全满足采购需求的,得1分;(2)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-5 | 2 | 4 | 5 |
9 | 技术 | 根据供应商对项目需求的理解程度,包括①项目内容全面性②目标明确性③计划合理性,三个方面进行综合评议。(每项3分,满分9分):1.每一项内容进行了阐述且完全满足采购需求的,得3分;2.每一项内容进行了阐述且基本能满足采购需求的,得2分;3.每一项内容虽然进行了阐述但并未完全贴合采购需求的,得1分;4.每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-9 | 5 | 5 | 7 |
合计 | 合计 | 合计 | 0-70 | 16 | 17 | 64 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江永双电子工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 浙江省公众信息产业有限公司 |
1 | 商务资信 | 根据投标人的综合情况由评委进行横向对比酌情打分。(1)投标人综合情况优秀的,得3分;(2)投标人综合情况一般的,得2分;(3)投标人综合情况较差的,得1分;未提供投标人综合情况的,得0分; | 0-3 | 2 | 1 | 3 |
2 | 商务资信 | 投标单位提供自2019年1月1日以来(以合同签订时间为准)同类型项目业绩,每个业绩得1分,最高得3分。(要求同时提供相关业绩中标通知书、合同及发票原件扫描件,不提供不得分)对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起三年内参加政府采购活动,视同已具备相应销售业绩,业绩分为满分。 | 0-3 | 0 | 0 | 3 |
3 | 商务资信 | 拟派项目经理具有信息系统项目管理师证书、PMP证书和CISP证书,每提供一本证书得1分,最多得3分;项目团队成员具有信息系统项目管理师证书、系统集成项目管理工程师(中级)、注册信息安全专业人员(CISP)证书,每人每本证书得1分,最多得3分。注:以上投标文件中需同时提供资质证书原件扫描件、出具近两个月社保材料复印件加盖公章,否则不得分 | 0-6 | 0 | 0 | 6 |
4 | 技术 | 全部满足招标文件技术参数要求的得28分,“★”参数每有一项不满足扣2分,其他参数每有一项不满足扣1分,扣完为止。 | 0-28 | 0 | 0 | 28 |
5 | 技术 | 根据①供货方案②安装方案③调试验收的方案、④项目实施中的重点难点和解决方案;(每项3分,满分12分):(1)每一项内容进行了阐述且完全满足采购需求的,得3分;(2))每一项内容进行了阐述但并未完全贴合采购需求的,得2分;(4)每一项内容只进行了阐述的,得1分;(3)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-12 | 4 | 5 | 10 |
6 | 商务资信 | 根据各投标人备品备件、项目工期、其它优惠以及有效的项目改进措施等综合评定酌情打分;优惠措施科学合理、可操作的得2分。优惠措施较为一般的得1分未提供优惠措施的得0分。 | 0-2 | 0 | 0 | 1 |
7 | 商务资信 | 根据人员培训计划的合理性,承诺免费培训课程情况,培训时间、师资及方式。培训方案完善的得2分,培训方案一般的得1分,未提供培训方案的得0分 | 0-2 | 1 | 1 | 2 |
8 | 技术 | 根据①售后服务方案②措施③响应速度④根据售后人员的工作经验,资质⑤售后服务网点综合评定。(每项1分,满分5分):(1)每一项内容进行了阐述且完全满足采购需求的,得1分;(2)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-5 | 2 | 2 | 4 |
9 | 技术 | 根据供应商对项目需求的理解程度,包括①项目内容全面性②目标明确性③计划合理性,三个方面进行综合评议。(每项3分,满分9分):1.每一项内容进行了阐述且完全满足采购需求的,得3分;2.每一项内容进行了阐述且基本能满足采购需求的,得2分;3.每一项内容虽然进行了阐述但并未完全贴合采购需求的,得1分;4.每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-9 | 5 | 4 | 7 |
合计 | 合计 | 合计 | 0-70 | 14 | 13 | 64 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江永双电子工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 浙江省公众信息产业有限公司 |
1 | 商务资信 | 根据投标人的综合情况由评委进行横向对比酌情打分。(1)投标人综合情况优秀的,得3分;(2)投标人综合情况一般的,得2分;(3)投标人综合情况较差的,得1分;未提供投标人综合情况的,得0分; | 0-3 | 1 | 1 | 3 |
2 | 商务资信 | 投标单位提供自2019年1月1日以来(以合同签订时间为准)同类型项目业绩,每个业绩得1分,最高得3分。(要求同时提供相关业绩中标通知书、合同及发票原件扫描件,不提供不得分)对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起三年内参加政府采购活动,视同已具备相应销售业绩,业绩分为满分。 | 0-3 | 0 | 0 | 3 |
3 | 商务资信 | 拟派项目经理具有信息系统项目管理师证书、PMP证书和CISP证书,每提供一本证书得1分,最多得3分;项目团队成员具有信息系统项目管理师证书、系统集成项目管理工程师(中级)、注册信息安全专业人员(CISP)证书,每人每本证书得1分,最多得3分。注:以上投标文件中需同时提供资质证书原件扫描件、出具近两个月社保材料复印件加盖公章,否则不得分 | 0-6 | 0 | 0 | 6 |
4 | 技术 | 全部满足招标文件技术参数要求的得28分,“★”参数每有一项不满足扣2分,其他参数每有一项不满足扣1分,扣完为止。 | 0-28 | 0 | 0 | 28 |
5 | 技术 | 根据①供货方案②安装方案③调试验收的方案、④项目实施中的重点难点和解决方案;(每项3分,满分12分):(1)每一项内容进行了阐述且完全满足采购需求的,得3分;(2))每一项内容进行了阐述但并未完全贴合采购需求的,得2分;(4)每一项内容只进行了阐述的,得1分;(3)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-12 | 6 | 6 | 10 |
6 | 商务资信 | 根据各投标人备品备件、项目工期、其它优惠以及有效的项目改进措施等综合评定酌情打分;优惠措施科学合理、可操作的得2分。优惠措施较为一般的得1分未提供优惠措施的得0分。 | 0-2 | 0 | 0 | 1 |
7 | 商务资信 | 根据人员培训计划的合理性,承诺免费培训课程情况,培训时间、师资及方式。培训方案完善的得2分,培训方案一般的得1分,未提供培训方案的得0分 | 0-2 | 0 | 1 | 2 |
8 | 技术 | 根据①售后服务方案②措施③响应速度④根据售后人员的工作经验,资质⑤售后服务网点综合评定。(每项1分,满分5分):(1)每一项内容进行了阐述且完全满足采购需求的,得1分;(2)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-5 | 2 | 2 | 4 |
9 | 技术 | 根据供应商对项目需求的理解程度,包括①项目内容全面性②目标明确性③计划合理性,三个方面进行综合评议。(每项3分,满分9分):1.每一项内容进行了阐述且完全满足采购需求的,得3分;2.每一项内容进行了阐述且基本能满足采购需求的,得2分;3.每一项内容虽然进行了阐述但并未完全贴合采购需求的,得1分;4.每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 | 0-9 | 4 | 4 | 7 |
合计 | 合计 | 合计 | 0-70 | 13 | 14 | 64 |
序号 | 供应商 | 报价(元) | 技术商务资信得分 | 报价分 | 总得分 | 排名 | 是否推荐成交 |
1 | 浙江省公众信息产业有限公司 | 457500元 | 64.6 | 26.56 | 91.16 | 1 | √ |
2 | 永康市黑鹰建筑智能化工程有限公司 | 405000元 | 14.3 | 30.0 | 44.3 | 2 | |
3 | 浙江永双电子工程有限公司 | 459000元 | 13.6 | 26.47 | 40.07 | 3 |
序号 | 名 称 | 内 容 |
1 | 项目名称 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 |
2 | 采购内容及数量 | 采购内容:永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目,具体详见采购文件。数量:1项 |
3 | 预算金额 | 46万元 |
4 | 公告媒体 | 浙江政府采购网(https://zfcg.czt.zj.gov.cn/) |
5 | 电子交易平台 | 政府采购云平台(https://zfcg.czt.zj.gov.cn/) |
6 | 磋商报价 | 1.本项目以人民币报价。2.不论采购结果如何,供应商均应自行承担所有与采购有关的全部费用,在本次采购范围内的全部内容总价包干。备注:本磋商文件中除非有特别说明,所有的报价均指含税价。 |
7 | 投标保证金 | 不收取投标保证金。 |
8 | 履约保证金 | 不收取履约保证金。 |
9 | 现场考察/标前答疑会 | ☑ 不组织(供应商自行前往现场踏勘,相关费用及风险自担,踏勘 |
10 | 演示 | ☑不要求 |
11 | 采购文件澄清 | 供应商如认为采购文件表述不清晰、前后矛盾等内容的,应当在响应文件递交截止日5天前以书面形式要求采购单位作出书面澄清。 |
12 | 响应文件组成 | 响应文件由资格文件、技术商务文件、报价文件等内容组成。 |
13 | 响应文件的编制 | 1、“电子加密响应文件”:(1)“电子加密响应文件”是指通过“政采云电子交易客户端”完成响应文件编制后生成并加密的数据电文形式的响应文件。(2)供应商应先安装“政采云电子交易客户端”,并按照本采购文件和“政府采购云平台”的要求,通过“政采云电子交易客户端”编制并加密响应文件。2、“电子备份响应文件”:(1)“电子备份响应文件”是指与“电子加密响应文件”同时生成的数据电文形式的电子文件。(2)供应商可自主选择是否编制“电子备份响应文件”。(3)其他方式编制的备份响应文件视为无效备份响应文件。 |
14 | 响应文件的签章 | 采用电子签章。 |
15 | 响应文件的包装、密封和递交 | 1、“电子加密响应文件”的递交:在线上传递交。(1)供应商应在递交响应文件截止时间前将“电子加密响应文件”成功上传递交至“政府采购云平台”,否则响应无效。(2)“电子加密响应文件”成功上传递交后,供应商可自行打印响应文件接收回执。2、“电子备份响应文件”的密封、包装和递交:(1)供应商可自主选择是否递交“电子备份响应文件”。(2)“电子备份响应文件”存入U盘(一份)。(3)“电子备份响应文件” 应当在响应文件递交截止时间前以邮寄送达方式递交。(4)“电子备份响应文件”应当密封包装,并在包装上标注采购项目编号、项目名称、响应单位名称等并加盖公章(详见第六章响应文件格式)。没有密封包装或者逾期送达至浙江求是工程咨询监理有限公司的“电子备份响应文件”将不予接收。 |
16 | 响应文件递交截止时间和地点 | 响应文件递交截止时间:2022年12月2日14:00(北京时间)响应文件递交地点:(1)“电子加密响应文件”:政府采购云平台在线递交。(2)“电子备份响应文件”:收件人:联系人:吕芳 联系电话:0579-87131823 地址:永康市五金北路283号西侧三楼。 |
17 | 响应文件开启时间和地点 | 1、开启时间:2022年12月2日14:00(北京时间)2、地点(网址):(https://zfcg.czt.zj.gov.cn/)响应文件开启后,供应商在线参加磋商。 |
18 | 开启(解密)响应文件 | 1、采购组织机构按照采购文件规定的时间通过电子交易平台组织磋商,所有供应商均应当准时在线参加磋商。2、响应文件递交截止时间后,采购组织机构将向各供应商发出“电子加密响应文件”的解密通知,各供应商代表应当在接到解密通知后60分钟内自行完成“电子加密响应文件”的在线解密。3、通过“政府采购云平台”上传递交的“电子加密响应文件”已按时解密的,“电子备份响应文件”自动失效。4、通过“政府采购云平台”上传递交的“电子加密响应文件”无法按时解密的,如供应商按规定递交 “电子备份响应文件”的,则由采购组织机构按“政府采购云平台”操作规范将“电子备份响应文件”上传至“政府采购云平台”。上传成功后,以“电子备份响应文件”参与评审,“电子加密响应文件”自动失效; 在“政府采购云平台”正常运行情况下,“电子备份响应文件”无法上传至“政府采购云平台”的,视为响应文件撤回。如供应商未按规定递交“电子备份响应文件”的,视为响应文件撤回。5、响应文件递交截止时间前,供应商仅递交了“电子备份响应文件”而未将“电子加密响应文件”上传至“政府采购云平台”的,响应无效。 |
19 | 评审办法 | 综合评分法 |
20 | 公告媒体 | 浙江政府采购网 |
21 | 响应文件有效期 | 90 天 |
22 | 是否进口 | □允许进口☑不允许进口 |
23 | 节能产品 | □强制采购节能产品☑优先采购节能产品□不适用 |
24 | 环境标志产品 | ☑ 优先采购环境标志产品□不适用 |
25 | 促进中小企业发展 | □ 本项目专门面向中小企业,不再进行价格政策扶持。☑ 本项目非专门面向中小企业,价格扣除:1、根据财库〔2020〕46号的相关规定,在评审时对符合本办法规定的小微企业报价给予(20%)的扣除,取扣除后的价格作为最终投标报价(此最终投标报价仅作为价格分计算)。中小企业参加政府采购活动,应当出具本办法规定的《中小企业声明函》,否则不得享受相关中小企业扶持政策。2、接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,对联合体或者大中型企业的报价给予(6%)的扣除,用扣除后的价格参加评审。组成联合体或者接受分包 的小微企业与联合体内其他企业、分包企业之间存在直接控 股、管理关系的,不享受价格扣除优惠政策。3、根据财库[2017]141号的相关规定,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受评审中价格扣除政策。属于享受政府采购支持政策的残疾人福利性单位,应满足财库[2017]141号文件第一条的规定,并在投标文件中提供残疾人福利性单位声明函(见附件)。4、根据财库[2014]68号的相关规定,在政府采购活动中,监狱企业视同小型、微型企业,享受评审中价格扣除政策,并在投标文件中提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件(格式自拟)。”(注:未提供以上材料的,均不给予价格扣除)。 |
26 | 采购标的对应的中小企业划分标准所属行业 | 本项目不属于预留份额专门面向中小企业采购的项目。根据《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300 号)规定,本项目采购标的对应的中小企业划分标准所属行业为:其他未列明行业。 |
27 | 代理服务费 | 1、本项目代理服务费,由各中标人在收到“中标通知书”的同时一次性足额向本采购代理机构支付。请供应商在报价时综合考虑。供应商应当自成交公告发布之日起5个工作日内一次性向采购代理机构支付代理服务费,并在响应文件中出具代理服务费支付承诺书(格式见第六章)。2、代理服务费支付:① 代理服务费缴纳形式:汇票/支票/电汇/现金② 代理服务费汇入以下账户 :收款单位(户名):浙江求是工程咨询监理有限公司永康分公司银行:中国建设银行股份有限公司永康支行帐号:33001677235053006189 |
28 | 免责声明 | 1、供应商自行承担磋商过程中产生的费用。无论何种因素导致采购项目延期开标、废标(流标)、供应商未成交、项目终止采购的,采购人与代理机构均不承担供应商磋商费用。2、供应商在磋商、合同履行过程中必须做好安全保障工作,不因项目实施而危及自身及第三方人员、财产安全。若发生任何安全事故,由成交供应商自行承担一切责任并赔偿损失。 |
29 | 其他 | 如果竞争性磋商文件中有文字表述与本供应商须知前附表内容不一致时,以本供应商须知前附表为准。 |
30 | 解释权 | 本招标文件是根据国家有关法律、法规以及政府采购管理有关规定编制,解释权属采购人。 |
31 | 注意事项 | 1.请务必确保投标文件制作客户端为最新版本,旧版本可能导致投标文件解密失败。2.请务必确保投标文件制的 CA 锁与投标文件解密时的 CA 锁为同一把,否则可能导致投标文件解密作时所用失败。 |
序号 | 评分项目 | 分值 | 评分基本规则 |
1 | 投标人综合评价 | 0-3 | 根据投标人的综合情况由评委进行横向对比酌情打分。投标人综合情况优秀的,得3分;投标人综合情况一般的,得2分;投标人综合情况较差的,得1分;未提供投标人综合情况的,得0分; |
2 | 类似项目业绩 | 0-3 | 投标单位提供自2019年1月1日以来(以合同签订时间为准)同类型项目业绩,每个业绩得1分,最高得3分。(要求同时提供相关业绩中标通知书、合同及发票原件扫描件,不提供不得分)对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起三年内参加政府采购活动,视同已具备相应销售业绩,业绩分为满分。 |
3 | 投入本项目人员 | 0-6 | 拟派项目经理具有信息系统项目管理师证书、PMP证书和CISP证书,每提供一本证书得1分,最多得3分;项目团队成员具有信息系统项目管理师证书、系统集成项目管理工程师(中级)、注册信息安全专业人员(CISP)证书,每人每本证书得1分,最多得3分。注:以上投标文件中需同时提供资质证书原件扫描件、出具近两个月社保材料复印件加盖公章,否则不得分 |
4 | 技术性能 | 0-28 | 全部满足招标文件技术参数要求的得28分,“★”参数每有一项不满足扣2分,其他参数每有一项不满足扣1分,扣完为止。 |
5 | 项目实施方案 | 0-12 | 根据①供货方案②安装方案③调试验收的方案、④项目实施中的重点难点和解决方案;(每项3分,满分12分):(1)每一项内容进行了阐述且完全满足采购需求的,得3分;(2))每一项内容进行了阐述但并未完全贴合采购需求的,得2分;(4)每一项内容只进行了阐述的,得1分;(3)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 |
6 | 优惠及改进措施 | 0-2 | 根据各投标人备品备件、项目工期、其它优惠以及有效的项目改进措施等综合评定酌情打分;优惠措施科学合理、可操作的得2分。优惠措施较为一般的得1分未提供优惠措施的得0分。 |
7 | 培训 | 0-2 | 根据人员培训计划的合理性,承诺免费培训课程情况,培训时间、师资及方式。培训方案完善的得2分,培训方案一般的得1分,未提供培训方案的得0分。 |
8 | 售后服务 | 0-5 | 根据①售后服务方案②措施③响应速度④根据售后人员的工作经验,资质⑤售后服务网点综合评定。(每项1分,满分5分):(1)每一项内容进行了阐述且完全满足采购需求的,得1分;(2)每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 |
9 | 对项目的理解 | 0-9 | 根据供应商对项目需求的理解程度,包括①项目内容全面性②目标明确性③计划合理性,三个方面进行综合评议。(每项3分,满分9分):1.每一项内容进行了阐述且完全满足采购需求的,得3分;2.每一项内容进行了阐述且基本能满足采购需求的,得2分;3.每一项内容虽然进行了阐述但并未完全贴合采购需求的,得1分;4.每一项内容未进行阐述或阐述内容无法满足采购需求,得0分。 |
序号 | 设备名称 | 参数 | 数量单位 | 备注 |
1 | 堡垒机 | 采用专用千兆多核硬件平台和安全操作系统,外观:提供:6个千兆电口,支持2个接口扩展槽位,内置4TB硬盘,双电源,支持液晶屏,最大支持150路图形会话或400路字符会话并发,最大可选300授权许可。本次配置50个授权,含三年标准售后服务。 | 1台 | |
2 | 日志审计平台 | 性能:事件采集≥10000EPS,事件处理最高3000EPS。硬件规格:标准1U机箱,6个千兆电口,2个扩展插槽(可选2万兆光、4千兆电、4千兆光),1个Console接口,单电源,4T硬盘。包含25个授权节点,包含三年标准维保。 | 1套 | |
3 | 下一代防火墙 | 多核AMP+架构,网络层吞吐量8G,并发连接≥210万,每秒新建连接数10万, 标准2U机箱,单电源,标准配置6个10/100/1000M自适应电口,支持1个扩展槽,1个Console口,支持液晶屏,含3年硬件维保服务。下一代防火墙系统软件,支持200条VPN隧道,含应用控制、URL过滤、病毒防护、入侵防御功能,IPS激活并含3年应用识别库、URL分类库、病毒特征库、入侵防御特征库升级 | 2台 | |
4 | 网络管理平台软件 | 可网管网络设备、服务器、数据库、中间件、服务资源、网页资源、安全设备、san等等能直观的看出每个设备的真实背板情况及设备接口的连接信息,通过真实的设备背板图可以对设备的各个端口进行实时查看、打开和关闭等操作,能及时查看各个端口的基本信息。对各监测指标偶然产生的波动,可自动进行判断,避免误报事件,告警敏感度的设置可以精确到每个不同的指标。支持故障智能依赖树配置,找出故障真正的来源,系统能够通过异常依赖树智能分析各个异常间的逻辑关联关系,提供根本原因分析,快速发现故障根源,缩短恢复时间。本次配置20个点。 | 1套 | |
5 | 准入控制系统 | 管理员可以随时随地的通过浏览器打开访问,对系统进行控制和管理。主要有网络配置模块、用户管理模块、认证源配置、会话管理、入网策略管理、日志报表等。购买的准入(NAC)产品默认包含3年软件升级服务。200个点 | 1套 | 3年质保,7*24服务响应 |
6 | 杀毒软件 | 实现系统的集中管理、策略配置、报表查看等功能。高级版包含防病毒功能、补丁管理、移动存储功能,支持Windows XP/VISTA/WIN7/WIN8/WIN10,含3年升级服务。含管理中心1个、200个杀毒 | 1套 | 3年质保,7*24服务响应 |
7 | 网络、设备安全加固等服务 | 根据等保测评,完成等保整改实施服务,并且通过等保二级测评。资产梳理:进行全网终端、PC等信息资产的梳理和清点工作。梳理信息资产和业务环境状况,针对重要业务系统制定评估详细方案。脆弱性评估:通过web扫描,漏洞扫描、基线检查、漏洞验证等手段,识别业务系统安全脆弱性风险。防御能力评估:安全整改建议:基于安全评估结果分析系统安全风险和威胁,给出针对性的风险处理方案。协助制定和完善相关信息安全管理制度,完善网络安全响应预案,并根据用户实际情况,提供网络安全事件演练指导。协助制定应急响应机制,完善应急响应预案,并根据用户实际情况,按需应急事件演练。协助医院单位梳理灾备策略和恢复演练机制,完善数据备份策略,并且根据实际情况,进行一年1次的备份恢复演练。使用系统漏洞扫描工具对 数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,最后提出整改建议,协助开发人员整改。对院内网络、PC、终端、服务器中存在的病毒、木马等进行查杀,修复。提供主要安全设备特征库升级。 | 1项(单次) | |
8 | 安全运维服务 | 1、一年2次对所有服务器进行安全扫描;对网络安全设备日志进行分析,根据扫描结果及预警加强防护策略;2、一年2次提供安全运维报告及建议;3、提供一年2次的渗透测试服务(通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全性。);4、针对信息系统中的重要资产制定应急响应预案,同时针对网络和信息系统突发的重大故障和安全事件提供7*24小时服务,重大事件2小时现场。 | 1项 | |
9 | 等保测评 | 服务方应具备国家网络安全等级保护工作协调小组办公室推荐的测评机构、本地化机构快速响应服务,金华市公安局网络安全技术支撑单位等相应资质。测评内容:面对患者系统(二级) 基础支撑系统(二级) | 2项(单次) |
指标项 | 参数要求 |
硬件要求 | 采用专用千兆多核硬件平台和安全操作系统;外观:标准1U机架式;6个千兆电口;支持2个接口扩展槽位;内置4TB硬盘;双电源;支持液晶屏;最大支持150路图形会话或400路字符会话并发250授权许可。含三年标准售后服务。 |
★资源管理 | 支持SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQL Server、Rlogin等协议支持Linux/Unix、Windows、H3C、Huawei、Cisco等系统 |
★资源管理 | 支持图形、字符,混合协议下的批量登录 |
★资源管理 | 支持IPv4、IPv6双栈网络运维审计支持 |
★资源管理 | 通过应用发布实现对MySQL、SQL Server、Oracle、IE、Firefox、Chrome、VNC Client、SecBrowser、VSphere Client、Radmin、dbisql等应用程序/客户端的扩展支持 |
★资源管理 | 支持按IP范围、端口进行资源设备自动发现,一键快速批量添加资源设备 |
★资源管理 | 支持资源按标签管理,实现添加主机时快速分类 |
★资源管理 | 支持云主机资源批量添加,包括阿里云、百度云、华为云、腾讯云、Ucloud、AWS、Azure云平台的资源 |
★资源管理 | 不限操作客户端系统类型,无需安装任何客户端插件,使用H5直接运维windows、Linux、网络设备等资源 |
★资源管理 | 支持第三方客户端运维字符类型资源(交换机、路由器) |
★资源管理 | 通过群发命令、预置命令,实现同时运维多台资源设备 |
★资源管理 | 支持运维过程中会话协同,可邀请其他用户参与、协助操作;会话协同过程中,参与者可以控制会话,创建者强制获取控制权 |
★资源管理 | 支持以云盘形式在堡垒机上存储文件,并自定义云盘大小,实现操作端、堡垒机、目标服务器三者之间文件共享 |
用户管理 | 支持本地、RADIUS和LDAP、AD域等认证方式 |
用户管理 | 支持动态令牌、USBKEY、手机令牌、手机短信等多因子认证 |
用户管理 | 支持按IP黑白名单、访问时间段限制用户访问堡垒机、 |
部门管理 | 支持按部门划分管理范围,实现不同部门管理各自资源及日志查看 |
访问控制 | 支持按用户、账户组设置多对多的资源访问授权,用户组和账户组内的新增成员自动继承授权关系 |
访问控制 | 预制Linux主机和网络设备的基本命令,支持正则表达式和通配符方式设置匹配规则,自定义命令黑白名单 |
访问控制 | 支持对MySQL和Oracle数据库的访问操作控制,可基于库、表、命令实现对数据库操作的细粒度访问控制 |
自动运维 | 支持从Linux服务器推拉账户,实现堡垒机与纳管的资源服务器之间的账户同步 |
自动运维 | 支持自动修改服务器资源帐号的密码,并且将改密后的密码分为A、B两段,发送到指定的两个人的邮箱,必须凑齐两部分密码才可以查看完整服务器密码。 |
自动运维 | 支持混合协议(RDP/SSH/TELNET)批量运维 |
自动运维 | 支持自定义运维任务,实现命令执行、脚本运行、文件批量分发自定义灵活组成自动化运维任务。 |
工单管理 | 支持通过工单申请资源,权限包括文件上传下载、RDP剪切板,流程可按多人多级审批模式或会签审批模式 |
工单管理 | 支持对工单列表中的工单进行克隆,实现快速提交 |
工单管理 | 支持通过工单形式对高危命令操作实现动态审批授权 |
操作记录 | 支持用户水印功能,避免数据泄露无法追责 |
操作记录 | 支持对运维操作中的详细操作命令、步骤、以及双人授权、协同用户、剪切板拷贝行为进行记录,并可以通过关键字搜索定位回放,审计日志内容支持导出 |
操作记录 | 系统内置多种运维、系统报表模板,支持按日、周、月为周期,自动生成Word、HTML、Excel和PDF格式报表 |
操作记录 | 支持数据库命令级审计,数据库支持类型包括:DB2、MySQL、Oracle、SQL Server等 |
操作记录 | 支持以图形、字符方式双重审计,完整详细还原操作记录 |
会话回放 | 页面直观展示操作指令,包括原始操作命令,命令输出、并可以通过操作的命令关键字定位播放会话视频,视频回放,支持播放速度调整、拖动、暂停、停止、跳过空闲、重新播放等操作,会话录像可离线下载播放 |
会话回放 | 支持在Web页面播放审计会话时,显示简略信息列表,窗口,便于快速切换其他资源历史会话 |
★改密计划 | 支持自动修改资源服务器账户密码,系统类型包括Windows/Linux/Unix/Cisco/Huawei/H3C等网络设备,数据库类型包括MySQL、Oracle、SQL Server等。 |
★改密计划 | 支持将改密后的结果分A、B两段,通过邮件发送给不同的两个堡垒机用户,或者堡垒机页面直接下载改密结果 |
★改密计划 | 支持自定义堡垒机复杂度生成规则,包括随机生成不同、相同密码或者手动指定密码,改密日志内容包括改密账户总数,成功、失败和未修改数量,并支持自定义改密策略中随机生成密码的复杂度 |
实时监控 | 支持对当前会话进行无延时的实时监控和切断 |
系统设置 | 支持系统信息可视化,在“桌面”上以数字、图形展示用户、资源、告警数量,系统状态以及版本信息以及运维用户和资源的Top展示、支持当前活动会话和今日新增会话的统计,每日新增的日志大小查看 |
系统设置 | 支绑定堡垒机用户公钥,实现客户端访问堡垒机免密码登录持 |
系统设置 | 支持查看用户所属角色的权限范围,包含系统登录日志、系统操作日志和资源登录日志 |
系统设置 | 支持在前端Web页面做ping、traceroute、telnet网络诊断,并支持展示系统负载、内核、内存、网卡、路由表、ARP信息、磁盘使用信息等状态信息 |
★定制开发 | 支持水印功能,用户在运维或者是监控、查看会话时,H5页面会将用户的登录名作为水印展示,避免数据泄露无法追责;针对核心设备,除可以配置双人授权外,也可以通过动态令牌进行授权,运维员需要拿到动态令牌才可以对资源进行运维;支持对用户从主机上下载或上传到主机的文件进行保存,可灵活设置保存文件的大小(支持单文件或会话级别限制),可自动计算文件的SHA256值;支持使用RADIUS的六位动态码作为多因子认证登录到堡垒机 |
服务和保修 | 3年保修,中标后对所有的参数进行功能演示,拒绝虚假应标,发现虚假应标,客户追究法律责任 |
指标项 | 参数要求 |
产品形态 | 系统主机(含LAS系统软件)。性能:事件处理最高5000EPS。硬件规格:标准2U机箱,6个千兆电口,2个扩展插槽(可选2万兆光、4千兆电、4千兆光),1个Console接口,220V交流冗余电源,2T硬盘。包含25授权节点,包含三年硬件标准维保,1年软件升级服务。 |
使用模式 | 采用B/S模式,无需安装客户端,使用WEB浏览器访问管理中心,浏览器端无需安装Java运行环境。支持chrome浏览。 |
管理范围 | 能够对企业和组织的IT资源中构成业务信息系统的各种网络设备、安全设备、安全系统、主机操作系统、虚拟化、云计算、数据库、中间件以及各种应用系统的日志、事件、告警等安全信息进行全面的审计。 |
日志采集与转发 | 支持通过Syslog、Syslog-NG、SNMP Trap、Netflow V5、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件文件夹读取、Kafka(★截图证明)等多种方式完成各种日志的收集功能,支持多行日志采集合并为一行; |
日志采集与转发 | 支持按照Syslog-NG标准及自有格式进行转发,转发时包含原始日志源IP地址; |
资产管理 | 支持对资产日志进行过滤,设置允许接收和拒绝接收日志,并可以对资产设置一定时间范围内未收到事件后进行主动告警。 |
资产管理 | ★支持对资产IP地址(含内网IP)的地理信息进行管理,设置单IP及IP段行政区及经纬度,支持地图显示(截图证明)。 |
资产管理 | 支持自定义资产类型及资产属性;支持对资产自定义标签,支持对标签内容进行查询和管理 |
日志归一化 | 支持对日志进行归一化处理并保留原始日志,方便用户对关键日志快速定位和事后取证; |
日志归一化 | 系统提供页面可视化编辑归一化策略,对页面查看的日志编辑归一化策略,所见即所得,也支持通过归一化文件的导入来支持归一化,不需修改系统程序。 |
日志归一化 | 日志解析字段内置130个字段,属性字段可扩展,用户可根据审计需要自行创建字段,字段类型包括IP、字符串、整型等6种,可设定字段长度、选择字段操作符集,选择映射函数等。内置及新增的所有字段均可参与查询、关联分析和报表统计。 |
日志归一化 | 支持正则表达式、Key-Value、JSON日志解析,支持日志自动化辅助范化; 支持对选中的日志内容自动生成正则表达式来提取日志属性。 |
日志归一化 | 系统可自动识别收集的日志并自动选择范化策略,也可由人工设置设备的范化策略。★针对匹配的多条范化策略,系统支持用户手工设置策略匹配优先级,保证最佳范化策略匹配(截图证明)。设备支持一种大规模事件处理的规则群组系统和处理方法,提供支持此技术的相关证明文件。(提供国家权威机构的相关材料,国家权威机构包括国家知识产权局、国家保密局、国家计算机网络应急技术处理协调中心等) |
日志归一化 | 支持对日志中的源和目的IP地址进行自动补全,补全IP地址的资产、国家、区域和城市等信息 |
日志交互式分析 | 系统具备全文检索的大数据处理能力,能够对事件进行非格式化的文本式处理,可将原始信息进行自动索引,快速搜索分析各类安全事件。系统提供即席查询功能,支持归一化字段及关键字搜索,从海量事件原始信息中获取与关键字匹配或部分匹配的所有事件。系统支持基于正则表达式的检索功能,用户可在搜索栏内输入正则表达式,系统可搜索出原始信息中与正则表达式相匹配的所有事件; |
日志交互式分析 | 系统支持即席在线查询,支持嵌套查询,可针对查询结果任意回退,收敛事件范围;用户可根据需要配置事件显示的字段内容等。查询结果可支持加密导出。 |
日志交互式分析 | 用户点击事件任意属性字段,可以该字段为条件对事件进行统计分析,并展示Top 20排序,排序支持正序和倒序,并可对统计内容进行点击下钻; |
日志交互式分析 | 可以以图形化的方式展示日志属性之间的聚合关系,并支持手动选择日志属性,显示多维事件分析图;属性可增加或减少,且支持图片大小调整。 |
日志交互式分析 | 可以以图形化的方式形象的展示一段时间内的日志中IP节点之间的访问行为和关系。 |
日志交互式分析 | ★能够在世界地图上实时定位事件源/目的IP地址(内网IP)的地理位置;(截图证明) |
日志交互式分析 | 采用机器学习对原始日志进行聚类分析,能够对原始日志结构模式进行自动识别(无须范化),使审计人员清晰了解采集的日志构成。 |
日志综合展现 | 系统提供可编辑的灵活强大的自定义仪表板; |
日志综合展现 | 仪表板支持自定义创建框架,用户根据需要在框架内添加不同的仪表板组件(数值、折线、面积、柱图、饼图、环状图、地图、组件、URL、文本、图片、列表等),支持组件位置自由摆放,组件大小自由拖曳等。 |
日志综合展现 | 用户可根据需要随时调整已创建的仪表板,编辑仪表板展示条件,调整大小和位置、新增组件等;可针对仪表板的任一元素进行下钻,查看原始日志。 |
日志综合展现 | 支持仪表板导入导出,支持仪表板共享、复制,可将仪表板共享给其他用户。 |
关联分析 | ★支持对关联规则进行监控,了解该规则命中历史情况(提供截图); |
关联分析 | 支持对保存在系统中的历史日志进行回溯关联分析,发现历史日志中的安全事件 |
关联分析 | 支持分布式关联分析引擎,可以弹性扩展分析能力,最大可达10万EPS以上 |
报表管理 | 系统支持提供安全运维报告,帮助运维人员快速生成日常日志分析和运维报告。 |
★二次开发接口 | 系统提供二次开发接口,接口形式为Restful API,提供资产、事件、告警、报表等数据的统计、详情等接口;支持用户认证接口,提供接口在线文档说明供开发人员使用。 |
服务和保修 | 3年保修,中标后对所有的参数进行功能演示,拒绝虚假应标,发现虚假应标,客户追究法律责任 |
指标项 | 参数要求 |
系统架构 | ★系统要求为下一代防火墙产品,要求参与第二代防火墙标准GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》标准编制,投标时要求提供相关证明复印件 |
硬件要求 | AMP+架构,网络层吞吐量8G,并发连接≥210万,每秒新建连接数28万, 标准2U机箱,冗余电源,标准配置6个10/100/1000M自适应电口+4口千兆光口卡,1个Console口,支持液晶屏,含三年硬件维保服务。 |
★网络协议 | 所投产品必须支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、文件过滤、邮件过滤、行为管控基于终端状态访问控制等安全防护功能;(投标文件需要提供能够体现上述功能及配置选项的截图) |
★网络协议 | 所投产品必须支持MTU≥9000byte的巨型帧通过设备传输时不分段(投标文件需提供能够体现上述组合方式的配置选项截图) |
路由协议 | 所投产品必须支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试 |
路由协议 | 所投产品必须支持ISP路由负载均衡,最大可支持8条链路负载,支持自定义负载权重,支持基于优先级的ISP路由链路备份;支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试 |
地址转换 | 所投产品必须支持在源地址转换过程中,对SNAT(源地址转换)使用的地址池利用率进行监控,并在地址池利用率超过阈值时,通过SNMP Trap、邮件、声音等方式告警。 |
访问控制 | 所投产品必须支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查 |
流量管理 | 所投产品必须支持多调度类相互嵌套最大5级的带宽管理设置。支持设置每IP最大或最小带宽,支持对每IP进行带宽配额管理,可通过优先级实现多应用的差分服务,并支持对剩余带宽进行基于优先级的动态分配。 |
网络攻击防护 | 所投产品必须支持基于不同安全区域防御DNS Flood、HTTP Flood攻击,并支持警告、丢弃、普通防护(首包丢弃)、增强防护(TC反弹技术)、授权服务器防护(NS重定向)、普通防护(自动重定向)、增强防护(手工确认)等多种防护措施 |
病毒防护 | 所投产品必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀, 支持对最多6级的压缩文件进行解压查杀(提供产品功能截图) |
入侵防御 | 所投产品必须支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护 |
入侵防御 | ★所投产品的漏洞防护特征库包含高危漏洞攻击特征,至少包括“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”以及对应的攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息(提供产品功能截图) |
云端联动 | ★所投产品必须支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能(投标文件需要提供能够体现上述功能的截图) |
运维管理 | ★所投产品必须提供可明文或加密方式调用的Restful API,并可指定Restful API使用的本地端口;为确保设备管理的安全性,所投产品必须支持限制特定主机调用Restful API(投标文件需要提供能够体现上述功能及配置选项的截图)支持定义第三方设备、平台通过调用Restful API 至少可配置所投设备的访问控制策略、源NAT策略、目的NAT策略、静态路由、高可用以及区域、地址、服务、时间、用户对象等功能(投标文件必须提供所投产品的Restful API使用说明) |
用户识别与认证 | 所投产品必须支持802.1x认证,要求支持基于端口和MAC两种接入控制方式 |
用户识别与认证 | 支持二层MAC地址IP地址绑定 |
SSL解密 | 所投产品必须支持IPv4和IPv6流量的HTTPS协议进行解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,并可同时基于安全域、IPv4和IPv6地址进行例外设置 |
策略与处置 | 所投设备可在单条策略中启用病毒防护、入侵防御、网址过滤、文件过滤、文件内容过滤、终端过滤等安全功能选项。 |
策略与处置 | 所投设备必须支持安全策略的快速检索及基于名称、地址、端口、协议多维度的高级策略检索,支持策略的复制、调序、查询 |
服务保修 | 3年保修,中标后对所有的参数进行功能演示,拒绝虚假应标,发现虚假应标,客户追究法律责任 |
功能 | 要求 |
系统平台 | 基于Java平台开发,部署在Windows或linux平台上,同时支持国产化中标麒麟、UOS等操作系统。B/S模式,支持多采集器分布式部署。 |
资产管理 | 1、整合的资源监控和管理模块,融监控、CMDB、报表、快照、知识库、体验化于一体。2、▲CMDB可以管理设备的保修和服务信息,及时提醒用户续保,展现设备的图片信息和物理信息。支持二维码扫码查看功能,扫码即可查看设备的详细情况,并且在巡检时扫二维码即可查看信息。3、提供快照功能,把网络异常瞬间的各个设备和资源的情况生成快照。 |
IPV6支持 | 支持在IPv4和IPv6双栈环境和过渡架构下实时监控,IPV6单设备发现,实现统一平台监控和管理 |
综合管理 | 1、跨厂商、跨平台,集网络设备、服务器、数据库、中间件、服务、防火墙、安全设备、光纤交换机等各种软硬件实现一体化监控,提供统一告警信息,智能的异常策略。2、提供快照功能,用户可以把网络异常瞬间的各个设备和资源的情况生成快照,以便后续对指标和关联性逐项分析。3、可以监控、CMDB、报表、快照、知识库、体验化于一体,无需各模块切换,支持设备的批量操作,导入、导入、删除、配置、地域、管理状态、关键状态、管理人等功能。 |
网络管理 | 对支持SNMP协议的交换机、路由器、防火墙、均衡负载等设备监控。监管内容包括端口状态、流量、端口错包率,端口丢包率等信息。网络设备接口监控,实时检测每个端口的上下行速率利用率 丢包率 包长等,自动识别端口所属VLAN,及与上联设备的连接关系和容量。 |
面板展现 | 直观展现设备真实背板情况及设备接口的连接信息,可以对设端口进行实时查看、打开和关闭等操作,能及时查看各个端口的基本信息,接口列表可监控指标当前值。当某个交换机出现异常速率或者异常流量时,能够提醒及时把相对应的端口宕掉。 |
服务器管理 | 支持监控多种主流操作系统,包括Windows、Linux AS、AIX、Solaris、HP-UX等。操作系统的详细信息,包括多个CPU中每个CPU的实时负载情况。▲硬件管理监控,主板、CPU、内存、系统磁盘、风扇状态、电源状态、网卡状态等硬件监控。支持通过自定义SNMP OID 脚本,采集特殊的服务器特殊指标项。支持通过自定义SNMP OID 脚本,采集特殊的服务器特殊指标项 |
数据库监控 | 1、支持的数据库类型sqlserver2005,sqlserver2008,sqlserver2012,oracle、mysql等。2、对表空间进行容量规划,表空间的使用情况进行定期分析和预警;实时监控当前数据库连接、监听器的管理并能够在连接数据库出现问题时告警;对数据库的碎片情况进行监测;对SQL 的执行效率进行分析;4、数据库的监控包括配置的连接监控、语句的执行情况监控、数据库的性能及其阀值的监控。5、数据库监视器实例对数据库连接失败、执行语句失败、性能阀值越界产生报警事件。 |
中间件监控 | 1、支持的中间件类型tomcat ,DB2,IIS,apache,tuxedo, jboss, weblogic, websphere等。2、通过模拟监视和性能指标两种方式进行:实时监控当前中间件的连接响应时间、监听器的管理模式,能够在连接中间件出现问题时告警检测。监控中间件的响应时间、请求数、传输速度、内存总数、连接数、收到字节数、发送字节数、总请求数、发生错误请求数等等诸多指标,并可直观了解所在服务器的性能和使用情况 |
服务管理 | 监控网页、邮件、文件、DNS等服务 ,监控响应时间、状态码、服务健康度、可用率、日志分析。服务应用运行情况监控以及服务管理等内容监控 |
指标系统 | 1、提供指标系统,包括通断指标、性能指标、扩展指标、安全指标、自定义指标、复合指标、配置指标等等。2、设置不同类型指标的轮询周期、阈值、异常策略、告警方法、异常过滤方法和告警过滤方法。3、支持设置多阈值策略,可设置交集或并集阈值策略,以适应多种设置场景以避免遗漏特殊告警。4、用户可以自定义SNMP采集器、SQL采集器、Tcp采集器来采集各种系统的各个实时指标,并在拓扑图、实时运行情况等等界面展现。 并能提供实时健康度和可用率等等服务水平相关指标。▲5、支持指标轮询周期、阈值和异常等级、告警方法、异常过滤和告警过滤。可自定义ssh、telnet、SNMP、tcp、SQL、ping取值,SSH取值和TELNET取值在同一模块中,提供SSH和telnet取值模版和方式不低于15个模版,snmp、sql模版不低于5个 |
模板管理 | 1、提供通过“模板”来设置指标轮询周期、阈值和异常等级、告警方法、异常过滤和告警过滤。2、通过模板设置通断指标、性能指标、扩展指标、安全指标、自定义指标、复合指标和配置指标等等。3、提供各种内建模板,包括SNMP网络设备模板、Windows2003模板、Windows2008模板、LinuxAS4模板、LinuxAS5模板、HP-UX基本模板、HP-UX告警模板、AIX基本模板、AIX高级模板、防火墙模板、Oracle数据库模板、SQLserver数据库模板、各中间件模板等等。 |
智能基线 | 1、采用大数据分析和AI自动学习能力,根据历史运维数据自动生成标准基线,形成高负载与低负载的运行规律。 2、系统提供智能化模板告警策略,根据各自设备自动建立基线数据。3、基线告警后,系统在详细页中展示过去的历史曲线,定位故障点第一时间数据。 |
拓扑展示 | 1、自动生成物理拓扑图。支持自定义灵活部署物理、示意、业务、及机柜拓扑图等,以可视化动态展现资源的结构分布、链路关系、性能指标和运行状态等,并能通过颜色策略、动态流量、告警提示变化来表示每个资源的异常等级2、布局至少包括(径向类、树状、坐标类、蜗牛状等)类型,图片布局至少包括(图片类、失量图元、图片鱼眼、小圆点类、小圆点鱼眼等)类型,链路样式至少包括(默认、直线、流量光速、方向箭头、方向气球、正交、流模式、贝塞尔曲线、磁线)等类型。▲3、拓扑支持分层分级展现,支持收缩设置父子级的关系,可快速进入下线拓扑,方便运维人员进行操作及查看,同时支持在同一拓扑图中,支持建立分区,分组,收缩和展开,以及链路合并功能,且能够在收缩的情况下,看到下级的异常情况,并指示灯和数字提醒。拓扑图支持鹰眼功能,方便大环境平移直观查看。4、支持页面添加文字和区域框并自动拉伸,以及颜色调整,支持各行业和各省地图背景专业图库,适用于多种场景,并支持上传图元背景。 |
个性化定制 | 1、在一个页面上提供系统总览、异常一览、报表一览、我的关注。把多个重要的监控类型设为我的关注,显示这些设备的实时运行情况和历史运行情况。2、▲提供“我的”界面。在一个页面上配置多个组件,支持第三方界面直接嵌入。可以自行定义页面轮换间隔时间(如15秒、30秒、40秒、1分钟、2分钟、3分钟、5分钟)。3、系统可以自动在多个界面自动轮换,包括整体页面、我的页面、故障页面、分析页面。提供换肤功能,至少4种不同界面风格。 |
告警方式 | 1、支持多种告警方式,消息框告警,声音,短信,微信、钉钉、邮件等方式并进行多种组合。2、平安通知,系统自带自检测功能,可定时通知网管平台运行情况,做到平台稳定性自检测,确认网络故障信息及时通知用户 |
异常处理 | 1、可自动判断偶然波动,避免误报事件2、对不同的异常和告警生成过滤条件并进行过滤3、系统在一段时间内对连续性的同一故障只报一次警,避免告警风暴4、支持故障智能依赖树配置,找出故障真正的来源,系统能够通过异常依赖树智能分析各个异常间的逻辑关联关系,提供根本原因分析 |
报表和订阅 | 1、报表系统支持自定义和内建报表模板,模板可以分为内建、公共、个人、共享模板;2、报表支持订阅、退订;3、报表种类有日周月年报表和快照报表和一日内不同时段报表;4、运行周期有一次性报表和周期性报表。 |
分析和统计 | 1、报表可以实时统计分析每次轮询数据、30分钟统计、2小时统计、日统计等多种实时统计和数据保存。2、同时展现各指标的轮询统计数据,分成日周月年曲线进行图形趋势分析。3、自定义时间段分析各个指标的历史情况。4、支持多设备多指标分析,用户可以对多个设备的多个指标在指定的同一个时间段内进行对比分析,并导出到Excel。 |
智能巡检 | 1、支持按不同巡检内容和设备制定周期性的定点智能巡检,自定义添加检测点,构建巡检规则。2、以模板规范标准值为依据,根据预设的要求进行数据采集,进行自主分析判断,进行定期巡检。 3、以报表的形式直观反映巡检结果,将巡检异常状态以告警灯形式展现,快速反映本次巡检的异常, 越界次数、标准值和当前值的差异性,系统会定期生成并主动发送运维人员。4、支持对系统监控巡查的整体进行评价和备注说明,导出多种格式向领导汇报。 |
故障分析 | 1、系统可以方便用户实时查看系统中的不同异常类型,并能筛选出不同状态2、在查看和筛选时,同一屏幕上,可以通过立体饼图和立体柱状图动态展现不同等级和不同种类异常的各项分类数据和总数。 |
个性化定制 | 用户可以通过个性化设置,简单在界面上定制用户的单位名称、系统名称 |
地域和权限管理 | 1、不同的操作员角色应可以灵活的分配展现内容,不同角色的操作员登录后只展现该角色权限允许的监控管理界面。 |
日志管理 | 记录设备管理用户登录登录设备成功或失败信息,包括登录名、登录结果(失败原因),登陆时间,日志类型等,日志可以导出到Excel表格中。 |
系统备份与恢复数据维护 | 1、支持检测和查看数据类型的范围和容量。支持数据备份结束以客户端和消息进行通知。支持下载数据到任何终端。通过核心数据存储设置,自定义保留用户最为关心的数据指标。2、▲支持一键备份与定时备份功能。支持一键恢复和上传数据恢复。3、对系统性能数据、异常数据、报表数据、日志数据进行当前容量的检测,并可设置超过阈值告警方式,执行立即清理功能。 |
网元数量 | 可管理网络设备、服务器、数据库、中间件、服务资源、网页资源、安全设备管理30网元 |
测试要求 | 中标候选人在签订合同前需到实地考察网络情况,并根据招标要求提供最新软件对以上功能进行逐一测试,测试通过方可签订合同。如测试发现有虚假应标情况,做废标处理并追究相关责任和赔偿。 |
技术指标分类 | 主要技术指标及功能要求 |
管理架构 | 600Mbps吞吐量,支持200终端。1个串口,6个千兆以太网电口,1TB SATA硬盘,单电源,1U机箱系统控制中心采用B/S架构,支持管理员分区分权管理模式,灵活配置管理权限,适应大型分级管理组织架构 |
集中管理 | 支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,实现分布式部署、集中管理,满足大型网络环境下的部署要求。 |
系统监控 | 支持图形化记录和展示最近一小时、最近一天、最近一周、最近四周时间段内的CPU、内存、系统负载、磁盘、网络接口流量的使用率情况 |
升级管理 | 管理中心及所有准入引擎设备支持在管理页面集中升级,管理页面上传一次更新包之后,所有准入引擎无需重复上传均可升级 |
备份恢复 | 管理中心和准入引擎支持所有策略及缓存数据的备份与恢复,设备硬件故障时支持平滑迁移至备用设备 |
流量复制 | ★设备支持将收到的镜像流量做过滤并将镜像流量复制一份输出给其他流量监测类设备。 |
视频设备信息采集 | ★能够准确获取各类网络视频摄像机厂商及型号,覆盖海康威视、大华、宇视、科达、天地伟业、华为、安巡视、罗普特、索尼、菲力尔、英飞拓、云天励飞、英迪高、汉邦高科、乔安科技、易视云、华迈等市场主流视频设备厂商 |
通讯关系展示 | ★以图形化形式展示网络内设备与设备之间的网络通讯关系,基于图形化数据可直观定位关键应用设备设备支持一种多核并行的网络业务流处理方法,提供支持此技术的相关证明文件。(提供国家权威机构的相关材料,国家权威机构包括国家知识产权局、国家保密局、国家计算机网络应急技术处理协调中心等) |
识别库管理 | 支持指纹库管理,对于未识别成功的终端,可通过人工录入指纹的方式修正终端信息扫描结果,支持指纹库的外部导入及备份能够同时根据MAC规则、操作系统、厂商、开放端口、运行服务、主机名、型号来自定义识别规则 |
网络设备管理 | 支持可网管型交换机信息的图形化展示,通过面板的形式详尽展现了交换机型号信息、交换机的端口数、各接口状态以及各接口下联的终端详细信息,方便管理员掌握全网网络设备信息 |
地址冲突发现 | ★支持发现网络内的地址冲突事件,支持发现冲突设备的MAC和接入位置 |
第三方认证源 | 支持LDAP、Email、Http认证源三种认证源配置,支持第三方认证源的高可用配置支持在不修改第三方认证源中用户信息的前提下,临时限制特定账号的入网认证请求 |
设备身份认证源 | ★支持基于终端身份标识的设备身份验证方式,支持同时校验用户身份和设备身份的双重认证 |
延时审批入网 | 针对摄像头等低风险设备,允许未经审批的设备临时入网一段时间。方便设备抢修等应急事件(提供功能截图) |
例外设备入网 | 支持根据IP地址设置例外设备,例外的设备无需执行准入控制策略支持根据MAC地址设置例外设备,例外的设备无论使用什么IP均无需执行准入控制策略 |
NAT精度控制入网 | ★通过小路由、VPN等场景接入的经过NAT转换后的终端必须安装客户端并经过身份认证后方可接入网络 |
IP-MAC绑定 | 支持手动或自动学习IP/MAC绑定关系,通过配置策略可对网络内设备随意变更IP地址的行为或随意使用其他设备IP地址的行为进行快速发现和有效阻断 |
DHCP服务 | 系统内置DHCP服务器,支持动态分配、固定分配、保留地址,设备停用等DHCP常用场景,支持根据设备合规状态动态切换设备IP的DHCP准入控制方式 |
动态授权 | ★可基于用户、角色、设备类型、设备分组、设备标签、终端安检结果等动态下发VLAN、acl或厂家属性 |
动态ACL | 支持基于不同设备类型定义访问控制规则,特定类型的设备仅允许访问指定的关键服务器,并只允许合法的协议通过支持基于终端使用用户的用户组、用户角色定义访问控制策略,无论用户使用什么设备还是IP,均可执行对应的访问控制策略 |
指纹仿冒检查 | 能检查终端外在静态指纹特征,支持多种特征维度,支持DHCP动态IP下的设备仿冒检查,无论非法设备修改IP还是修改MAC进行仿冒替换,系统均能快速发现并及时阻断 |
非法外联检测服务器 | 支持在互联网部署非法外联检测服务器,对终端的违规外联事件进行取证和事件告警,支持以短信、邮件的方式进行外联告警 |
失陷设备 | 系统集成威胁情报,支持发现网络内的设备异常,包括木马、APT攻击等异常,支持对异常设备进行手工阻断威胁情报信息库支持离线形式下更新 |
漏洞预警 | ★系统内置CVE、CNNVD漏洞库,支持通过匹配设备品牌、型号、固件版本、出厂时间等信息检索漏洞库中存在的漏洞信息,无需全网漏扫即可及时对网络存在漏洞的摄像头进行预警 |
服务和保修 | 3年保修,中标后提供测试机测试拒绝虚假应标 |
指标项 | 参数要求 |
★性能要求 | 本次200个点杀毒和补丁功能授权,考虑电脑老旧与本次所投准入控制共用一个客户端实现准入杀毒统一管理,三年维保服务 |
控制中心 | 操作系统支持Windows Server 2012/2012 R2/2016的64位版本(简体中文版);支持CentOS 7系统; |
控制中心 | 控制中心支持安装在虚拟机上; |
控制中心 | 控制中心支持级联管理,可支持5级级联部署,亦可单机和集群部署混合级联; |
客户端 | 操作系统:Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10;Windows Server 2008/Windows Server 2012/Windows Server 2016/Windows Server 2019;macOS X 10.11/macOS X 10.12/macOS X 10.13/macOS X 10.14/macOS X 10.15/macOS X 10.16/macOS X 11.0;CentOS 5~8/Red Hat Enterprise Linux 5~8; |
语言要求 | 产品全功能支持简体中文/繁体中体/英语自由切换。【提供功能截图】 |
基本功能 | 支持单个页面展示终端部署统计、终端安全趋势、终端状态(文件防护开启率、未安装补丁终端率、终端病毒更新率和终端版本更新率)、终端程序版本、终端在线统计、病毒库版本分布、安全更新和重要补丁安全趋势等信息,均可通过图形化展示。 |
基本功能 | ★支持定时公告功能,可配置开机显示、周期显示和立即推送。【提供功能截图】 |
基本功能 | 支持对单个客户端进行维护,终端视角查看终端基本信息,包括计算机名、型号、IP、MAC地址、工作组、域信息、本次开机时间、上次关机时间、应用功能、在线状态;所功能应用策略情况;硬件信息展示,包括CPU、主板、内存、磁盘存储、显卡、显示器、声卡、网卡等信息;实时进程信息展示,包括进程名称、PID、进程用户名、命令行、占用内存、CPU占用、MD5等信息;网络信息展示,包括IP获取方式、IP地址、子网掩码、默认网关、DNS等信息; |
基本功能 | 支持通过高级筛选方式对终端概况进行筛选查看指定范围终端实时统计数据,支持“与或”组合筛选。 |
基本功能 | 支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。 |
基本功能 | 管理控制中心当登录账号输入密码错误次数超过锁定阈值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受。同时应支持双因子认证登录方式,提高安全性。 |
基本功能 | 客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。【提供功能截图】 |
基本功能 | 支持终端用户和管理员是一套账号管理系统,简化账号管理复杂度,一个账号解决所有身份认证,既可以用于终端登录,也可以用于管理管理中心。【提供功能截图】 |
基本功能 | 支持控制中心迁移、数据备份、数据恢复;支持多升级服务器; |
基本功能 | 支持不同分组,客户端轻量化模式一键切换功能;【提供功能截图】 |
基本功能 | ★支持自定义告警规则,例如系统一段时间内病毒和未知文件超过一定数量后会通过邮件发送给收件人查阅。支持邮件和阿里云平台的短信告警通知。【提供功能截图】 |
防病毒防护 | 病毒防护日志包含:病毒查杀日志、查杀任务日志、攻击防护日志、系统防护日志、按分组、按终端、按时间。【提供功能截图】 |
防病毒防护 | 病毒报表支持病毒查杀趋势、扫描触发方式趋势、发现病毒趋势、终端感染趋势、病毒类型统计、病毒处理结果统计、病毒发现触、方式统计、趋势图表、按分组、按终端、按病毒名称。 |
防病毒防护 | 支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。 |
防病毒防护 | 支持通过文件数字签名添加黑白名单管理。 |
防病毒防护 | 支持对终端当扫描到感染型病毒、顽固木马时,自动进入深度查模式,可设置禁止终端用户管理路径或文件白名单、禁止终端用户管理扩展名白名单、扫描时不允许终端用户暂停或停止扫描任务。 |
防病毒防护 | 支持扫描资源占用设置,可设置不限制、均衡型、低资源三种模式。 |
防病毒防护 | 支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少大约10层模式下的扫描。【提供功能截图】 |
防病毒防护 | ★支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护。【提供功能截图】 |
防病毒防护 | 支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。【提供功能截图】 |
防病毒防护 | 支持网络入侵拦截对流入本机的网络包数据和行为进行检测,根据策略在网络层拦截漏洞攻击、黑客入侵等威胁。 |
防病毒防护 | 支持不少于三个杀毒引擎混合使用,提高病毒检出率。【提供功能截图】 |
补丁管理 | 支持按补丁类型和级别修复,补丁级别需包括:安全更新、重要补丁、功能补丁、可选补丁。支持仅安装指定补丁设置。【提供功能截图】 |
补丁管理 | 支持精细配置按照操作系统版本修复漏洞,支持精细配置按照Office版本修复漏洞。 |
补丁管理 | 支持管理员预先设置好灰度发布批次和漏洞修复策略(分时间段、按级别、排除有兼容性问题的补丁等),每当控制台更新补丁库,自动化编排完成漏洞修复——将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务 |
补丁管理 | ★支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段。【提供功能截图】 |
补丁管理 | 支持展示终端信息、补丁号、补丁级别、补丁类型、安装日期、事件上报时间、事件类型、结果、详细描述。 |
补丁管理 | 支持按终端统计补丁安装和生效情况,支持按照终端维度统计,统计每台终端的各个级别的补丁未安装数量,以及已安装、已安装未生效、已排除的总数量,并支持导出统计报表。 |
补丁管理 | 支持按照补丁的维度统计补丁安装情况,包括补丁号、系统类型、补丁类型、补丁级别、补丁名称、补丁描述、发布日期、漏洞CVE编号、漏洞CNNVD编号、未安装、已安装、已安装未生效、已排除、未更新补丁库。并支持导出统计报表。 |
服务保修 | 3年保修,中标后对所有的参数进行功能演示,拒绝虚假应标,发现虚假应标,客户追究法律责任 |
技术指标 | 指标要求 |
服务时间 | 1年 |
服务交付物 | 《漏洞扫描报告》 |
服务内容 | 准备阶段: 对目标用户的服务范围内资产进行搜集,获取域名、IP、网络拓扑等相关信息,作为后续的扫描资产范围; 签署漏洞扫描委托授权函,获得用户的授权;约定漏洞扫描的时间和漏洞扫描工具;评估漏洞扫描过程中可能存在的技术问题并与用户协商应急响应策略;与用户沟通相关的网络环境,提供漏洞扫描设备接入点;与用户协商进行相关目标资产文件与数据的备份; |
服务内容 | 扫描实施阶段: 实施扫描阶段开始现场检查网络连通性情况,根据情况分配合理 IP,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,之后开展漏洞扫描; 扫描过程中,如果目标系统出现无响应、中断等情况,扫描人员会立即中止漏洞扫描,并配合客户进行问题排查,在确认问题以及完成系统修复之后,根据分析结果调整扫描方式,经客户再次授权同意的前提下才会继续进行其余的扫描; |
服务内容 | 总结汇报阶段: 总结项目工作内容及成果,并向客户汇报扫描报告结果。 |
服务流程 | 漏洞扫描应按照以下要求实施: 漏洞扫描服务流程:1、投标方应对漏洞扫描的目标对象进行全面梳理和识别,识别内容包含但不限于资产类型、IP地址、业务部门、责任人、用途、操作系统、数据库、中间件等2、投标方应提交漏洞扫描工具的情况(包括但不限于:设备厂商、设备型号、漏洞库、销售许可证等)、漏洞扫描工作方案(包括但不限于:目标对象、扫描时间、风险规避措施等)及漏洞扫描申请,招标方授权后,方可进行3、投标方应对漏洞扫描结果进行人工验证,保证漏洞扫描结果的真实性4、投标方应提交针对性的解决方案,保证漏洞修复可落地。 |
服务工具要求 | 漏洞扫描工具支持对象应包含但不限于:网络设备:路由器、交换机、防火墙等操作系统:windows、linux、UNIX等数据库:Oracle、MS SQL、Mysql等中间件:Apache、Tomcat、weblogic等 |
服务工具要求 | 漏洞扫描参数应包含但不限于:版本漏洞、开放端口、开放服务、空/弱口令账户、安全配置等 |
技术指标 | 指标要求 |
服务时间 | 1年 |
服务交付物 | 《应急响应报告》 |
服务内容 | 应急事件:WEB安全事件:B/S类信息系统或网站遭受恶意入侵,利用网站进行反动信息、赌博、黄色等信息发布,传播危害国家安全、社会稳定和公共利益的内容的安全事件; |
服务内容 | 恶意程序事件:蓄意制造、传播恶意程序,或是因受到恶意程序的影响而导致的信息安全事件。恶意程序是指插入到信息系统中的一段程序,恶意程序危害系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行; |
服务内容 | 网络攻击事件:通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件; |
服务内容 | 信息破坏事件:通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件; |
响应时间要求 | 投标方应提供7*24应急响应服务,提供应急响应服务方案安全事件要求应急团队须在5分钟内,对信息安全事件做出响应,并严格按照招标方信息安全等级要求迅速到达现场并解决问题:1、特别重大事件(Ⅰ级),5分钟作出响应,提供远程 7*24 小时响应服务、1小时到达现场进行应急响应服务2、重大事件(Ⅱ级),10分钟作出响应,提供远程 7*24 小时、2小时到达现场进行应急响应服务3、较大突发事件(Ⅲ级),30分钟作出响应,提供远程 7*24 小时响应服务、4小时到达现场进行应急响应服务4、一般性突发事件(Ⅳ级),30分钟作出响应,提供远程 7*24 小时响应服务、远程无法解决时,在4小时到达现场进行应急响应服务每次故障处理完毕3个工作日内提供详细的故障处理报告 |
服务类 | 服务类型 | 内容及要求 |
服务内容 | 网站访问安全 | 了解日常访问网站时的注意事项,知道如何安全使用浏览器 |
服务内容 | 电子邮件安全 | 了解在使用电子邮件过程中,如何保障其安全以及防范钓鱼邮件方法 |
服务内容 | 通信安全 | 了解连接网络连接、短信通讯等相关的安全注意事项,提高员工在通讯时的防诈骗意识 |
服务内容 | 移动设备安全 | 了解在使用手机、U盘等移动设备过程中的注意事项 |
服务内容 | IT人员信息安全 | 帮助IT 运维用户了解当前信息泄露、由于安全意识不足导致网站被攻击的风险,如撞库、勒索、挖矿等,增强员工安全意识,养成良好安全习惯 |
服务内容 | 密码安全 | 帮助企业员工更好地认知到密码安全的重要性,帮助员工具备更好的密码安全意识和良好习惯 |
服务内容 | 安全事件案例与视频 | 由安全专家为客户提供信息安全意识培训,安全意识培训旨在提升企业内部员工安全认知,让员工认识到信息安全意识不足对组织可能造成的危害,传导应正确恪守的行为方式;通过全员安全意识的理论培训和案例分析以及关键行为上的最佳实践指导,让信息安全“人防“保障有效支撑业务高效稳定运行。培训内容包括普通员工的上网安全、邮件安全、通信安全等常见的安全意识内容。 |
服务工具 | 驻场运维期间,要求供应商使用自研的信息安全意识培训教材包、信息安全意识培训素材包(需提供信息安全意识动画视频截图)、安全意识验证教材包(需投标方提供钓鱼邮件场景演示) | |
服务频率 | 1年内提供1次安全培训服务 | |
服务交付物 | 《信息安全培训教材》《信息安全培训记录》 |
服务类 | 技术类型 | 内容及要求 |
渗透测试 | 服务要求 | 投标方应保证招标方信息系统正常运行前提下,模拟黑客攻击行为通过远程或本地方式对信息系统进行非破坏性的入侵测试,查找针对应用程序的各种漏洞,帮助招标方理解应用系统当前的安全状况,发现在系统复杂结构中的最脆弱链路并针对安全隐患提出解决办法,切实保证信息系统安全投标方应在得到客户授权后方可开始实施渗透工作。 |
渗透测试 | 服务方案 | 投标方应根据招标方安全需求及重要业务系统结构,设计针对性的渗透测试方案,并提交至招标方进行评审投标方应在投标文件技术部分详细说明渗透测试的实施流程、渗透测试方法、实施过程中用到的工具、实施过程中可供考量的具体工作指标及各阶段输出成果投标方提供的渗透测试方案必须包括但不限于:渗透方法和流程渗透测试风险评估和控制方案渗透测试须采用国内外商业检测工具或自有检测工具提供渗透测试所面临的主要风险及相应的风险规避措施 |
渗透测试 | 服务内容 | 招标方授权后,投标方应通过模拟黑客攻击行为通过本地或远程方式对目标对象进行非破坏性的入侵测试渗透测试应至少包括但不限于以下范围的漏洞:WEB应用系统渗透主机操作系统渗透数据库系统渗透渗透测试内容包括但不限于:身份验证类会话管理类访问控制类输入处理类信息泄露类第三方应用类投标方渗透测试人员应针对使用不同技术手段发现不同纬度的漏洞,并进行验证,形成记录和报告投标方应编写渗透测试报告并提交给招标方,报告应该阐明招标方业务系统中存在的安全隐患以及专业的漏洞风险处置建议 |
服务频率 | 1年2次 | |
服务交物 | 《渗透测试报告》 |
技术指标 | 指标要求 |
服务时间 | 单次 |
服务交付物 | 《病毒、木马查杀修复报告》 |
服务内容 | 准备阶段: 对目标用户的服务范围内资产进行搜集,获取域名、IP、网络拓扑、PC、服务器、存储等相关信息,作为后续的资产范围; 签署病毒、木马查杀修复委托授权函,获得用户的授权;约定病毒、木马查杀修复时间和病毒、木马查杀修复工具;评估病毒、木马查杀修复过程中可能存在的技术问题并与用户协商应急响应策略; |
服务内容 | 病毒、木马查杀修复阶段: 对pc等设备终端可以设置查杀进程后,不需要人员等候。对于服务器等重要资产需专业人员全程监管。 |
服务内容 | 总结汇报阶段: 总结项目工作内容及成果,并向客户汇报病毒、木马查杀修复结果。 |
服务流程 | 病毒、木马查杀修复应按照以下要求实施: 病毒、木马查杀修复流程:1、投标方应对病毒、木马查杀修复的目标对象进行全面梳理和识别,识别内容包含但不限于资产类型、IP地址、业务部门、责任人、用途、操作系统、数据库、中间件等2、投标方应提交病毒、木马查杀修复工具的情况(包括但不限于:设备厂商、设备型号、漏洞库、销售许可证等)、病毒、木马查杀修复工作方案(包括但不限于:目标对象、查杀时间、风险规避措施等)及病毒、木马查杀修复申请,招标方授权后,方可进行3、投标方应对病毒、木马查杀修复结果进行人工验证,保证病毒、木马查杀修复结果的真实性4、投标方应提交针对性的解决方案,保证病毒、木马查杀修复可落地。 |
服务工具要求 | 病毒、木马查杀修复工具支持对象应包含但不限于:网络设备:路由器、交换机、防火墙、pc、服务器、存储等操作系统:windows、linux、UNIX等数据库:Oracle、MS SQL、Mysql等中间件:Apache、Tomcat、weblogic等 |
技术指标 | 指标要求 |
服务时间 | 单次 |
服务交付物 | 《违规外联查找与整改报告》 |
服务内容 | 准备阶段: 对目标用户的服务范围内资产进行搜集,获取域名、IP、网络拓扑、PC、服务器、存储等相关信息,作为后续的资产范围;约定违规外联查找与整改报告时间。 |
服务内容 | 服务范围内资产进行违规外联查找与整改。 |
服务内容 | 总结汇报阶段: 总结项目工作内容及成果,并向客户汇报违规外联查找与整改结果。 |
服务流程 | 违规外联查找与整改应按照以下要求实施: 违规外联查找与整改流程:1、对PC等终端机进行USB、便携式网卡、CD/DVD、蓝牙等设备进行访问控制防止通过移动介质导入或导出文件资料等。2、对PC等终端机进行访问网络控制,防止不受信任的终端访问网络或访问不受信任的网络。3、查找和整改物理内网跟物理网外之间的串联。 |
服务内容 | 具体要求 | 数量 | 单价(元) | 总价(元) |
永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 | 详见招标文件与投标文件 | 一项 | ||
合计 大写 元 小写 元 |
评分项目 | 投标文件对应资料 | 投标文件页码 |
对应第三章评分办法及评分标准(报价除外) | ||
…… | ||
投标人名称 | |||||||||
注册地址 | 邮政编码 | ||||||||
联系方式 | 联系人 | 电话 | |||||||
联系方式 | 传真 | 网址 | |||||||
组织机构 | |||||||||
法定代表人 | 姓名 | 技术职称 | 电话 | ||||||
技术负责人 | 姓名 | 技术职称 | 电话 | ||||||
成立时间 | 员工总人数 | ||||||||
企业资质等级 | 其中 | ||||||||
营业执照号 | 其中 | 其中 | |||||||
注册资金 | 其中 | 其中 | |||||||
开户银行 | 其中 | 其中 | |||||||
账号 | 其中 | 其中 | |||||||
经营范围 | |||||||||
备注 |
序号 | 服务内容 | 服务人员数量 | 工作量 |
招标文件要求 | 投标文件响应 | 偏离情况 |
姓名 | 职务 | 专业技术资格 | 证书编号 | 参加本单位工作时间 | 劳动合同编号 |
项目 | 招标文件要求 | 是否响应 | 投标人的承诺或说明 |
(项目工期)及地点 | |||
付款条件 | |||
违约责任及争议解决方式 | |||
项目维护计划 | |||
响应情况 | |||
本地化服务要求 | |||
技术培训 | |||
公司技术力量情况 | |||
经验或业绩要求 | |||
…… |
采购单位名称 | 项目名称 | 采购数量 | 单价 | 合同金额(万元) | 附件页码 | 采购单位联系人及联系电话 | |
采购单位名称 | 项目名称 | 采购数量 | 单价 | 合同金额(万元) | 合同 | 验收报告 | |
备注 | 提供投标人同类项目合同复印件、用户验收报告(如有)。 |
姓名 | 性别 | 年龄 | ||||||
职务 | 职称 | 学历 | ||||||
参加工作时间 | 担任项目负责人年限 | |||||||
岗位证书编号 | 从事 专业 | |||||||
主要工作经历 | ||||||||
时间 | 完成过的项目 | 担任职务 | 获奖情况 | 采购人及联系电话 | ||||
姓名 | 职务 | 专业技术资格 | 证书编号 | 参加本单位工作时间 | 劳动合同编号 |
... |
服务网点名称 | 投标文件页码 | ||||
地址 | |||||
注册资本金 | 其中:投标人出资比例 | ||||
员工总人数 | 其中:技术人员数 | ||||
经营期限 | |||||
售后服务协议 | |||||
售后服务内容 | |||||
工作业绩 | |||||
服务承诺 | |||||
业务咨询电话 | 传真 | ||||
负责人 | 联系电话 |
序号 | 招标项目 | 数量 | 是否小微企业 | 单价(元) | 总价(元) | 备注 |
1 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 | 1项 | 须提供各分项报价清单(如有) | |||
投标总价合计金额大写: 元小写:¥ 元 | ||||||
1、投标人应根据技术服务要求,针对各部分具体情况制定配置及分项报价表然后汇总成上述供货报价一览表 。2、此表应按项目的明细情况列项填报,在填写时,如上表不适合本项目的实际情况,可在确保投标明细内容完整的情况下,根据上表格式自行划表填写。3、报价要求:项目费用包括项目实施所需的货物、工程费、工时费、服务费、运输费、安装调试费、税费及其他一切费用。4、报价中不允许出现报价优惠等字样,投标总价合计金额应与明细报价汇总相等。 |
序号 | 内容 | 数量 | 单价 | 合价 | 备注 |
1 | 人工费 | ||||
2 | 设施设备费 | ||||
3 | …… | ||||
4 | |||||
5 | |||||
6 | 管理费 | ||||
7 | 利润 | ||||
8 | …… | ||||
项目编号项目编号 | QSCG-YK2022-070(1) | QSCG-YK2022-070(1) | 项目名称项目名称 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 | 永康市第三人民医院等保2.0改造、等保2.0测评、桌面准入管理项目 |
采购方式采购方式 | 竞争性磋商 | 竞争性磋商 | 开标时间开标时间 | 2022-12-0214:00:00 | 2022-12-0214:00:00 |
开标地点开标地点 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 | 永康市五湖路1号国际会展中心办公楼三楼开标室二 |
序号 | 序号 | 供应商名称 | 供应商名称 | 供应商名称 | 报价(元) |
1 | 1 | 浙江永双电子工程有限公司 | 浙江永双电子工程有限公司 | 浙江永双电子工程有限公司 | 459000 |
2 | 2 | 永康市黑鹰建筑智能化工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 永康市黑鹰建筑智能化工程有限公司 | 405000 |
3 | 3 | 浙江省公众信息产业有限公司 | 浙江省公众信息产业有限公司 | 浙江省公众信息产业有限公司 | 457500 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
