一、项目编号:临[2022]2129号
二、项目名称:杭州市临安区卫生健康局网络安全设备项目
三、中标(成交)信息
1.中标结果:
序号 | 中标(成交)金额(元) | 中标供应商名称 | 中标供应商地址 |
---|---|---|---|
1 | 报价:1468000(元) | 浙江赢科慧康科技有限公司 | 浙江省杭州市临安区锦城街道国瑞中心北区(北幢106) |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
服务类主要标的信息:
序号 | 标项名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 杭州市临安区卫生健康局网络安全设备 | 杭 州 市 临安 区 卫 生健康局 | 达到验收标准 | 3年 | 达到验收标准 |
评审专家抽取规则评审专家抽取规则
六、评审专家(单一来源采购人员)名单:
马俊,金丹,王岚(采购人代表)
七、开标情况
标项1标项1
八、资格审查情况
标项1标项1
九、符合性审查情况
标项1标项1
十、技术评分明细表
分标 | 供应商名称 | 马俊 | 金丹 | 王岚 | 商务技术得分 | 报价得分 | 总分 |
---|---|---|---|---|---|---|---|
1 | 浙江赢科慧康科技有限公司 | 56.5 | 59.5 | 58.5 | 58.17 | 20.0 | 78.17 |
1 | 杭州弘光科技有限公司 | 31.5 | 31.5 | 31.5 | 31.5 | 19.88 | 51.38 |
1 | 杭州锦城轻云科技有限公司 | 34.5 | 34.5 | 34.5 | 34.5 | 19.91 | 54.41 |
标项1标项1
十一、中标(成交)候选人推荐情况
标项1标项1
十二、代理服务收费标准及金额:
1.代理服务收费标准:代理服务费参照发改价格〔2011〕534号文件、国家发改委计价格〔2002〕1980号文件规定收费,单个采购项目代理服务费不足肆仟元可按肆仟元收取,代理服务收费按差额定率累进法计算。
2.代理服务收费金额(元):18744
十三、公告期限
自本公告发布之日起1个工作日。
十四、其他补充事宜
1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
2.其他事项:
十五、对本次公告内容提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:杭州市临安区卫生健康局
地 址:临安区市民中心4号楼B座17楼
传 真:
项目联系人(询问):王岚
项目联系方式(询问):0571-63722359
质疑联系人:沈海燕
质疑联系方式:13506816154
2.采购代理机构信息
名 称:浙江中际工程项目管理有限公司
地 址:杭州市临安区锦北街道武肃街1399号6楼
传 真:0571-86587317
项目联系人(询问):朱琴
项目联系方式(询问):0571-86373910 13958157600
质疑联系人:兰丽霞
质疑联系方式:0571-86173910
3.同级政府采购监督管理部门
名 称:杭州市临安区财政局政府采购监管科
地 址:杭州市临安区锦北街道科技大道4398号市民中心4号楼B座1129
传 真:0571-63722886
联系人 :喻先生
监督投诉电话:0571-61073953
附件信息:
临安区卫健局数据中心扩建升级改造-网络安全设备项目发布稿.doc临安区卫健局数据中心扩建升级改造-网络安全设备项目发布稿.doc
698.8K
项目编号项目编号 | 临[2022]2129号 | 临[2022]2129号 | 项目名称项目名称 | 杭州市临安区卫生健康局网络安全设备项目 | 杭州市临安区卫生健康局网络安全设备项目 |
采购方式采购方式 | 竞争性磋商 | 竞争性磋商 | 开标时间开标时间 | 2022-10-1414:00:00 | 2022-10-1414:00:00 |
开标地点开标地点 | 政采云平台https://www.zcygov.cn/ | 政采云平台https://www.zcygov.cn/ | 政采云平台https://www.zcygov.cn/ | 政采云平台https://www.zcygov.cn/ | 政采云平台https://www.zcygov.cn/ |
序号 | 序号 | 供应商名称 | 供应商名称 | 供应商名称 | 报价(元) |
1 | 1 | 杭州弘光科技有限公司 | 杭州弘光科技有限公司 | 杭州弘光科技有限公司 | 1476500 |
2 | 2 | 浙江赢科慧康科技有限公司 | 浙江赢科慧康科技有限公司 | 浙江赢科慧康科技有限公司 | 1468000 |
3 | 3 | 杭州锦城轻云科技有限公司 | 杭州锦城轻云科技有限公司 | 杭州锦城轻云科技有限公司 | 1474650 |
资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 |
项目编号项目编号 | 临[2022]2129号 | 项目名称项目名称 | 杭州市临安区卫生健康局网络安全设备项目 |
采购方式采购方式 | 竞争性磋商 | 开标时间开标时间 | 2022-10-1414:00:00 |
开标地点开标地点 | 政采云平台https://www.zcygov.cn/ | 政采云平台https://www.zcygov.cn/ | 政采云平台https://www.zcygov.cn/ |
序号序号 | 供应商供应商 | 资格审查情况资格审查情况 | 情况说明情况说明 |
1 | 杭州弘光科技有限公司 | 符合 | |
2 | 浙江赢科慧康科技有限公司 | 符合 | |
3 | 杭州锦城轻云科技有限公司 | 符合 |
符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 |
项目编号项目编号 | 临[2022]2129号 | 项目名称项目名称 | 杭州市临安区卫生健康局网络安全设备项目 |
采购方式采购方式 | 竞争性磋商 | 开标时间开标时间 | 2022-10-1414:00:00 |
符合性审查人员符合性审查人员 | 开标地点开标地点 | 政采云平台https://www.zcygov.cn/ | |
序号序号 | 供应商供应商 | 符合性情况符合性情况 | 情况说明情况说明 |
1 | 杭州弘光科技有限公司 | 符合 | |
2 | 浙江赢科慧康科技有限公司 | 符合 | |
3 | 杭州锦城轻云科技有限公司 | 符合 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 杭州弘光科技有限公司 | 浙江赢科慧康科技有限公司 | 杭州锦城轻云科技有限公司 |
1 | 商务资信 | 考虑到本项目后期维护工作量较大,为确保投标单位具备一定的医疗信息化维护经验能力需提供维护经验证明,提供证明材料,每提供一个得1分,最多6分。 | 0-6 | 0 | 5 | 0 |
2 | 商务资信 | 因本项目是信息化硬件和软件采购,投标单位需具备一定的信息化软件实施和后期运行能力,以提供计算机软件著作权登记证书为依据。软件著作权所属权应为投标单位所有,提供一个得0.5分,最高5分(提供原件扫描件),未按要求提供或未提供不得分。 | 0-5 | 0.5 | 5 | 0 |
3 | 商务资信 | 投标人自2018年1月1日以来承担类似项目的实施,单个业绩得1分,最高得2分。提供合同和中标通知书扫描件,缺一项不得分,时间以合同签订时间为准,未提供不得分。 | 0-2 | 0 | 0 | 0 |
4 | 商务资信 | 投标单位应方通过质量管理体系、环境认证体系、职业健康安全管理体系认证,三大体系认证的通过认证范围里须包含计算机信息系统内容,凭相关证书每项得1分,共3分(提供原件扫描件) | 0-3 | 0 | 3 | 0 |
5 | 技术 | 注:演示视频需密封送达,评标阶段拆封演示,因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。一、防火墙功能展示内容(0-2分)1、支持主、备、恢复三操作系统引导,支持将系统A克隆至系统B,并可配置启动顺序,此功能需要现场远程演示。2、提供集中管理平台功能,实现对本次采购的防火墙、原有防火墙、防病毒网关进行统一管理,提供安全策略统一下发、升级包统一下发升级、日志的统一收集分析和设备状态信息的统一监控。二、入侵防御系统功能展示内容(0-2分)1、系统应支持可扩展未知C&C通道(隐蔽通道)检测功能,能够提供C&C通道的危险级别、连接建立时间、连接持续时间、控制端IP地址和端口、受控端IP地址和端口等C&C通道信息。2、系统支持SQL注入、XSS攻击检测能力,并支持提供白名单定义功能,能够精确到检测测字段、属性和名称。并支持至少10类和70个配置项目。三、数据库审计系统功能展示内容(0-2分)1、支持基于数据库访问时间、源/目的IP、数据库名、数据库表名、字段值、数据库登陆账号、数据库操作命令、SQL语句关键字、SQL响应时间、数据库返回行数、客户端程序、客户端用户、级别、数据库返回码等不低于36种查询条件,其中支持数据库返回码实时说明,帮助管理员快速对返回码进行识别,此功能需要现场远程演示。2、支持基于网络流量的资产发现功能,能够发现数据库表和资源账号,其中数据库表的自动发现支持表名、数据库名、发现次数和发现日期,资源账号自动发现支持在线天数、首次发现日期、末次发现日期。四、外网负载均衡功能展示内容(0-2分)1、支持源IP、目的IP、Cookie、HTTP自定义头域、SSLSessionID、SIPCall-id等多种会话保持机制,支持跨服务、跨虚拟服务、跨服务池的会话保持。2、支持配置每台服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的最大连接限制、新建速率限制,以及所发布应用的上下行带宽限制、单个用户访问应用的上下行带宽限制,避免应用系统的服务器过载。五、网闸功能展示内容(0-2分)1、内外网主机系统分别支持双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以切换到B系统;且支持系统(包括配置)备份。2、可对用户的客户端版本和进程进行检查,进行准入控制。 | 0-10 | 0 | 0 | 0 |
6 | 技术 | 根据投标文件有关技术(服务)响应表及其证明材料等进行评议:投标响应的技术指标全部满足招标要求的,得17分;其中△重要指标低于招标要求(负偏离)的每个扣2分,其他一般指标低于招标要求(负偏离)的每个扣1分;本项最高得17分,最低得0分。(对于△重要指标或者载明具体参数要求的技术需求,需提供产品功能截图、第三方权威机构检测报告、技术白皮书、技术证明文件和资质证书等相关文件证明其参数真实性,以加盖厂家公章的技术参数偏离表为准,未作出明确响应或未提供完整技术资料佐证的,均视为负偏离) | 0-17 | 17 | 17 | 17 |
7 | 技术 | 1.考虑到业主对网络稳定性要求极高,为避免单点故障对网络影响,提高网络可靠性,要求本次投标网闸和负载均衡须可以和客户单位现有网闸和负载均衡进行双机热备,投标时提供厂家承诺可以实现双机热备证明函原件扫描件,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分,本项目8分;2.投标时需提供网闸和负载均衡与客户现设备实现双机热备的技术解决方案,符合实际需求的得4分,较好的得2分,一般得1分,未提供不得分。 | 0-12 | 10 | 10 | 10 |
8 | 技术 | 1.防火墙功能:支持HA、VRRP部署,能够保证设备高可用性,并且一种在集群模式下实现网络安全设备高可用性方法,提供《集群模式下实现网络安全设备高可用性方法》技术证明,提供加盖厂家公章资料的原件扫描件,未提供的不得分。(1分)2.入侵防御系统功能:具备业界领先的入侵防御检测技术,提供《一种网络入侵特征配制方法》技术证明,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)3.数据库审计(120系统用):支持敏感数据访问独立大屏展示,可直观展示各类各级别敏感数据占比、敏感数据访问量与分布、敏感数据访问用户TOP5、敏感数据访问源IPTOP5、敏感数据增删改插操作分析等内容,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)4.外网负载均衡:支持SSLVPN远程接入功能,IPSECVPN隧道模式,提供双边场景的安全防护,具备SSL协议的远程安全接入方法,提供《一种基于SSL协议的远程安全接入方法和系统》技术证明文件,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)5.网闸:可对用户的客户端版本和进程进行检查,进行准入控制;(提供产品功能界面截图证明),提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分) | 0-5 | 0 | 2 | 2 |
9 | 技术 | 安装、调试、售后服务力量保障(6分)a.设备上架通电通网:投标单位安排的施工人员具备电子计算机维修或操作证书,提供一个得1分,最多3分。提供证书和最近1个月投标单位社保缴纳清单,同时须提供原件核对。(0-3分)B.系统部署数据迁移:防火墙、网闸、负载均衡等核心边界安全设备的配置迁移、部署调试等工作,须有原厂工程师现场保障,提供原厂工程师证明材料,提供一个得1分,最多3分,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分。(0-3分) | 0-6 | 0 | 6 | 3 |
10 | 技术 | 管理制度、措施(4分):1.质量管理体系完善。制定内部考核制度,有专人负责对本项目进行监管。(0-2分)2.同时,为配合本项目实施管理规范,投标单位具有信息系统集成工程管理高级项目经理1人、信息系统集成电子技术项目经理1人,提供一个得1分,最多2分。提供证书和最近1个月投标单位社保缴纳清单。(0-2分) | 0-4 | 2 | 3 | 2 |
11 | 技术 | 财务管理(2分):制定完善的企业财务管理制度,未制定该项的不得分。 | 0-2 | 2 | 0 | 0 |
12 | 技术 | 安全技术管理(5分):制定安全技术制度的,定期开展安全生产培训,投标单位提供人员通过省级以上(含)安全技术防范培训合格证书,每提供一份证书得1分,通过地市级的每提供一份证书得0.5分,最高5分。提供证书和最近1个月投标单位社保缴纳清单,原件扫描件。 | 0-5 | 0 | 2.5 | 0.5 |
13 | 技术 | 产品厂家服务能力保证(3分):为确保厂家具备一定的服务能力,安全设备生产厂商具备信息系统建设、服务能力等级证书优秀级(CS4)、GB/T27922-2011五星商品售后服务认证证书,每具备1项得1分,共3分,提供加盖厂家公章资料原件扫描件,未提供的不得分。 | 0-3 | 0 | 3 | 0 |
合计 | 合计 | 合计 | 0-80 | 31.5 | 56.5 | 34.5 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 杭州弘光科技有限公司 | 浙江赢科慧康科技有限公司 | 杭州锦城轻云科技有限公司 |
1 | 商务资信 | 考虑到本项目后期维护工作量较大,为确保投标单位具备一定的医疗信息化维护经验能力需提供维护经验证明,提供证明材料,每提供一个得1分,最多6分。 | 0-6 | 0 | 5 | 0 |
2 | 商务资信 | 因本项目是信息化硬件和软件采购,投标单位需具备一定的信息化软件实施和后期运行能力,以提供计算机软件著作权登记证书为依据。软件著作权所属权应为投标单位所有,提供一个得0.5分,最高5分(提供原件扫描件),未按要求提供或未提供不得分。 | 0-5 | 0.5 | 5 | 0 |
3 | 商务资信 | 投标人自2018年1月1日以来承担类似项目的实施,单个业绩得1分,最高得2分。提供合同和中标通知书扫描件,缺一项不得分,时间以合同签订时间为准,未提供不得分。 | 0-2 | 0 | 0 | 0 |
4 | 商务资信 | 投标单位应方通过质量管理体系、环境认证体系、职业健康安全管理体系认证,三大体系认证的通过认证范围里须包含计算机信息系统内容,凭相关证书每项得1分,共3分(提供原件扫描件) | 0-3 | 0 | 3 | 0 |
5 | 技术 | 注:演示视频需密封送达,评标阶段拆封演示,因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。一、防火墙功能展示内容(0-2分)1、支持主、备、恢复三操作系统引导,支持将系统A克隆至系统B,并可配置启动顺序,此功能需要现场远程演示。2、提供集中管理平台功能,实现对本次采购的防火墙、原有防火墙、防病毒网关进行统一管理,提供安全策略统一下发、升级包统一下发升级、日志的统一收集分析和设备状态信息的统一监控。二、入侵防御系统功能展示内容(0-2分)1、系统应支持可扩展未知C&C通道(隐蔽通道)检测功能,能够提供C&C通道的危险级别、连接建立时间、连接持续时间、控制端IP地址和端口、受控端IP地址和端口等C&C通道信息。2、系统支持SQL注入、XSS攻击检测能力,并支持提供白名单定义功能,能够精确到检测测字段、属性和名称。并支持至少10类和70个配置项目。三、数据库审计系统功能展示内容(0-2分)1、支持基于数据库访问时间、源/目的IP、数据库名、数据库表名、字段值、数据库登陆账号、数据库操作命令、SQL语句关键字、SQL响应时间、数据库返回行数、客户端程序、客户端用户、级别、数据库返回码等不低于36种查询条件,其中支持数据库返回码实时说明,帮助管理员快速对返回码进行识别,此功能需要现场远程演示。2、支持基于网络流量的资产发现功能,能够发现数据库表和资源账号,其中数据库表的自动发现支持表名、数据库名、发现次数和发现日期,资源账号自动发现支持在线天数、首次发现日期、末次发现日期。四、外网负载均衡功能展示内容(0-2分)1、支持源IP、目的IP、Cookie、HTTP自定义头域、SSLSessionID、SIPCall-id等多种会话保持机制,支持跨服务、跨虚拟服务、跨服务池的会话保持。2、支持配置每台服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的最大连接限制、新建速率限制,以及所发布应用的上下行带宽限制、单个用户访问应用的上下行带宽限制,避免应用系统的服务器过载。五、网闸功能展示内容(0-2分)1、内外网主机系统分别支持双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以切换到B系统;且支持系统(包括配置)备份。2、可对用户的客户端版本和进程进行检查,进行准入控制。 | 0-10 | 0 | 0 | 0 |
6 | 技术 | 根据投标文件有关技术(服务)响应表及其证明材料等进行评议:投标响应的技术指标全部满足招标要求的,得17分;其中△重要指标低于招标要求(负偏离)的每个扣2分,其他一般指标低于招标要求(负偏离)的每个扣1分;本项最高得17分,最低得0分。(对于△重要指标或者载明具体参数要求的技术需求,需提供产品功能截图、第三方权威机构检测报告、技术白皮书、技术证明文件和资质证书等相关文件证明其参数真实性,以加盖厂家公章的技术参数偏离表为准,未作出明确响应或未提供完整技术资料佐证的,均视为负偏离) | 0-17 | 17 | 17 | 17 |
7 | 技术 | 1.考虑到业主对网络稳定性要求极高,为避免单点故障对网络影响,提高网络可靠性,要求本次投标网闸和负载均衡须可以和客户单位现有网闸和负载均衡进行双机热备,投标时提供厂家承诺可以实现双机热备证明函原件扫描件,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分,本项目8分;2.投标时需提供网闸和负载均衡与客户现设备实现双机热备的技术解决方案,符合实际需求的得4分,较好的得2分,一般得1分,未提供不得分。 | 0-12 | 10 | 12 | 10 |
8 | 技术 | 1.防火墙功能:支持HA、VRRP部署,能够保证设备高可用性,并且一种在集群模式下实现网络安全设备高可用性方法,提供《集群模式下实现网络安全设备高可用性方法》技术证明,提供加盖厂家公章资料的原件扫描件,未提供的不得分。(1分)2.入侵防御系统功能:具备业界领先的入侵防御检测技术,提供《一种网络入侵特征配制方法》技术证明,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)3.数据库审计(120系统用):支持敏感数据访问独立大屏展示,可直观展示各类各级别敏感数据占比、敏感数据访问量与分布、敏感数据访问用户TOP5、敏感数据访问源IPTOP5、敏感数据增删改插操作分析等内容,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)4.外网负载均衡:支持SSLVPN远程接入功能,IPSECVPN隧道模式,提供双边场景的安全防护,具备SSL协议的远程安全接入方法,提供《一种基于SSL协议的远程安全接入方法和系统》技术证明文件,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)5.网闸:可对用户的客户端版本和进程进行检查,进行准入控制;(提供产品功能界面截图证明),提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分) | 0-5 | 0 | 2 | 2 |
9 | 技术 | 安装、调试、售后服务力量保障(6分)a.设备上架通电通网:投标单位安排的施工人员具备电子计算机维修或操作证书,提供一个得1分,最多3分。提供证书和最近1个月投标单位社保缴纳清单,同时须提供原件核对。(0-3分)B.系统部署数据迁移:防火墙、网闸、负载均衡等核心边界安全设备的配置迁移、部署调试等工作,须有原厂工程师现场保障,提供原厂工程师证明材料,提供一个得1分,最多3分,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分。(0-3分) | 0-6 | 0 | 6 | 3 |
10 | 技术 | 管理制度、措施(4分):1.质量管理体系完善。制定内部考核制度,有专人负责对本项目进行监管。(0-2分)2.同时,为配合本项目实施管理规范,投标单位具有信息系统集成工程管理高级项目经理1人、信息系统集成电子技术项目经理1人,提供一个得1分,最多2分。提供证书和最近1个月投标单位社保缴纳清单。(0-2分) | 0-4 | 2 | 4 | 2 |
11 | 技术 | 财务管理(2分):制定完善的企业财务管理制度,未制定该项的不得分。 | 0-2 | 2 | 0 | 0 |
12 | 技术 | 安全技术管理(5分):制定安全技术制度的,定期开展安全生产培训,投标单位提供人员通过省级以上(含)安全技术防范培训合格证书,每提供一份证书得1分,通过地市级的每提供一份证书得0.5分,最高5分。提供证书和最近1个月投标单位社保缴纳清单,原件扫描件。 | 0-5 | 0 | 2.5 | 0.5 |
13 | 技术 | 产品厂家服务能力保证(3分):为确保厂家具备一定的服务能力,安全设备生产厂商具备信息系统建设、服务能力等级证书优秀级(CS4)、GB/T27922-2011五星商品售后服务认证证书,每具备1项得1分,共3分,提供加盖厂家公章资料原件扫描件,未提供的不得分。 | 0-3 | 0 | 3 | 0 |
合计 | 合计 | 合计 | 0-80 | 31.5 | 59.5 | 34.5 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 杭州弘光科技有限公司 | 浙江赢科慧康科技有限公司 | 杭州锦城轻云科技有限公司 |
1 | 商务资信 | 考虑到本项目后期维护工作量较大,为确保投标单位具备一定的医疗信息化维护经验能力需提供维护经验证明,提供证明材料,每提供一个得1分,最多6分。 | 0-6 | 0 | 5 | 0 |
2 | 商务资信 | 因本项目是信息化硬件和软件采购,投标单位需具备一定的信息化软件实施和后期运行能力,以提供计算机软件著作权登记证书为依据。软件著作权所属权应为投标单位所有,提供一个得0.5分,最高5分(提供原件扫描件),未按要求提供或未提供不得分。 | 0-5 | 0.5 | 5 | 0 |
3 | 商务资信 | 投标人自2018年1月1日以来承担类似项目的实施,单个业绩得1分,最高得2分。提供合同和中标通知书扫描件,缺一项不得分,时间以合同签订时间为准,未提供不得分。 | 0-2 | 0 | 0 | 0 |
4 | 商务资信 | 投标单位应方通过质量管理体系、环境认证体系、职业健康安全管理体系认证,三大体系认证的通过认证范围里须包含计算机信息系统内容,凭相关证书每项得1分,共3分(提供原件扫描件) | 0-3 | 0 | 3 | 0 |
5 | 技术 | 注:演示视频需密封送达,评标阶段拆封演示,因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。一、防火墙功能展示内容(0-2分)1、支持主、备、恢复三操作系统引导,支持将系统A克隆至系统B,并可配置启动顺序,此功能需要现场远程演示。2、提供集中管理平台功能,实现对本次采购的防火墙、原有防火墙、防病毒网关进行统一管理,提供安全策略统一下发、升级包统一下发升级、日志的统一收集分析和设备状态信息的统一监控。二、入侵防御系统功能展示内容(0-2分)1、系统应支持可扩展未知C&C通道(隐蔽通道)检测功能,能够提供C&C通道的危险级别、连接建立时间、连接持续时间、控制端IP地址和端口、受控端IP地址和端口等C&C通道信息。2、系统支持SQL注入、XSS攻击检测能力,并支持提供白名单定义功能,能够精确到检测测字段、属性和名称。并支持至少10类和70个配置项目。三、数据库审计系统功能展示内容(0-2分)1、支持基于数据库访问时间、源/目的IP、数据库名、数据库表名、字段值、数据库登陆账号、数据库操作命令、SQL语句关键字、SQL响应时间、数据库返回行数、客户端程序、客户端用户、级别、数据库返回码等不低于36种查询条件,其中支持数据库返回码实时说明,帮助管理员快速对返回码进行识别,此功能需要现场远程演示。2、支持基于网络流量的资产发现功能,能够发现数据库表和资源账号,其中数据库表的自动发现支持表名、数据库名、发现次数和发现日期,资源账号自动发现支持在线天数、首次发现日期、末次发现日期。四、外网负载均衡功能展示内容(0-2分)1、支持源IP、目的IP、Cookie、HTTP自定义头域、SSLSessionID、SIPCall-id等多种会话保持机制,支持跨服务、跨虚拟服务、跨服务池的会话保持。2、支持配置每台服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的最大连接限制、新建速率限制,以及所发布应用的上下行带宽限制、单个用户访问应用的上下行带宽限制,避免应用系统的服务器过载。五、网闸功能展示内容(0-2分)1、内外网主机系统分别支持双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以切换到B系统;且支持系统(包括配置)备份。2、可对用户的客户端版本和进程进行检查,进行准入控制。 | 0-10 | 0 | 0 | 0 |
6 | 技术 | 根据投标文件有关技术(服务)响应表及其证明材料等进行评议:投标响应的技术指标全部满足招标要求的,得17分;其中△重要指标低于招标要求(负偏离)的每个扣2分,其他一般指标低于招标要求(负偏离)的每个扣1分;本项最高得17分,最低得0分。(对于△重要指标或者载明具体参数要求的技术需求,需提供产品功能截图、第三方权威机构检测报告、技术白皮书、技术证明文件和资质证书等相关文件证明其参数真实性,以加盖厂家公章的技术参数偏离表为准,未作出明确响应或未提供完整技术资料佐证的,均视为负偏离) | 0-17 | 17 | 17 | 17 |
7 | 技术 | 1.考虑到业主对网络稳定性要求极高,为避免单点故障对网络影响,提高网络可靠性,要求本次投标网闸和负载均衡须可以和客户单位现有网闸和负载均衡进行双机热备,投标时提供厂家承诺可以实现双机热备证明函原件扫描件,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分,本项目8分;2.投标时需提供网闸和负载均衡与客户现设备实现双机热备的技术解决方案,符合实际需求的得4分,较好的得2分,一般得1分,未提供不得分。 | 0-12 | 10 | 12 | 10 |
8 | 技术 | 1.防火墙功能:支持HA、VRRP部署,能够保证设备高可用性,并且一种在集群模式下实现网络安全设备高可用性方法,提供《集群模式下实现网络安全设备高可用性方法》技术证明,提供加盖厂家公章资料的原件扫描件,未提供的不得分。(1分)2.入侵防御系统功能:具备业界领先的入侵防御检测技术,提供《一种网络入侵特征配制方法》技术证明,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)3.数据库审计(120系统用):支持敏感数据访问独立大屏展示,可直观展示各类各级别敏感数据占比、敏感数据访问量与分布、敏感数据访问用户TOP5、敏感数据访问源IPTOP5、敏感数据增删改插操作分析等内容,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)4.外网负载均衡:支持SSLVPN远程接入功能,IPSECVPN隧道模式,提供双边场景的安全防护,具备SSL协议的远程安全接入方法,提供《一种基于SSL协议的远程安全接入方法和系统》技术证明文件,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)5.网闸:可对用户的客户端版本和进程进行检查,进行准入控制;(提供产品功能界面截图证明),提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分) | 0-5 | 0 | 2 | 2 |
9 | 技术 | 安装、调试、售后服务力量保障(6分)a.设备上架通电通网:投标单位安排的施工人员具备电子计算机维修或操作证书,提供一个得1分,最多3分。提供证书和最近1个月投标单位社保缴纳清单,同时须提供原件核对。(0-3分)B.系统部署数据迁移:防火墙、网闸、负载均衡等核心边界安全设备的配置迁移、部署调试等工作,须有原厂工程师现场保障,提供原厂工程师证明材料,提供一个得1分,最多3分,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分。(0-3分) | 0-6 | 0 | 6 | 3 |
10 | 技术 | 管理制度、措施(4分):1.质量管理体系完善。制定内部考核制度,有专人负责对本项目进行监管。(0-2分)2.同时,为配合本项目实施管理规范,投标单位具有信息系统集成工程管理高级项目经理1人、信息系统集成电子技术项目经理1人,提供一个得1分,最多2分。提供证书和最近1个月投标单位社保缴纳清单。(0-2分) | 0-4 | 2 | 3 | 2 |
11 | 技术 | 财务管理(2分):制定完善的企业财务管理制度,未制定该项的不得分。 | 0-2 | 2 | 0 | 0 |
12 | 技术 | 安全技术管理(5分):制定安全技术制度的,定期开展安全生产培训,投标单位提供人员通过省级以上(含)安全技术防范培训合格证书,每提供一份证书得1分,通过地市级的每提供一份证书得0.5分,最高5分。提供证书和最近1个月投标单位社保缴纳清单,原件扫描件。 | 0-5 | 0 | 2.5 | 0.5 |
13 | 技术 | 产品厂家服务能力保证(3分):为确保厂家具备一定的服务能力,安全设备生产厂商具备信息系统建设、服务能力等级证书优秀级(CS4)、GB/T27922-2011五星商品售后服务认证证书,每具备1项得1分,共3分,提供加盖厂家公章资料原件扫描件,未提供的不得分。 | 0-3 | 0 | 3 | 0 |
合计 | 合计 | 合计 | 0-80 | 31.5 | 58.5 | 34.5 |
序号 | 供应商 | 报价(元) | 技术商务资信得分 | 报价分 | 总得分 | 排名 | 是否推荐成交 |
1 | 浙江赢科慧康科技有限公司 | 1468000元 | 58.17 | 20.0 | 78.17 | 1 | √ |
2 | 杭州锦城轻云科技有限公司 | 1474650元 | 34.5 | 19.91 | 54.41 | 2 | |
3 | 杭州弘光科技有限公司 | 1476500元 | 31.5 | 19.88 | 51.38 | 3 |
序号 | 事项 | 本项目的特别规定 |
1 | 最后报价要求 | 有关本项目建设所需的全部费用包括税费均计入最后报价。《报价一览表》是报价的唯一载体。响应文件中价格全部采用人民币报价。磋商文件未列明,而供应商认为必需的费用也需列入最后报价。最后报价出现下列情形的,响应无效:▲出现不是唯一的、有选择性最后报价的;▲最后报价高于本项目采购预算的;▲最后报价明显低于其他供应商的最后报价,有可能影响产品质量或者不能诚信履约,且未能按要求提供书面说明或者提交相关证明材料,不能证明其报价合理性的;▲《报价一览表》填写不完整或字迹不能辨认或有漏项的;▲供应商对根据修正原则修正后的报价不确认的。 |
2 | 分包或转包 | (1)采购人不同意分包。(2)本项目不得转包。 |
3 | 供应商应当提供的特定资格证明材料 | 特定资格证明文件:无。▲供应商未提供有效的特定资格证明材料的,视为供应商不具备磋商文件中规定的资格要求,响应无效。 |
4 | 供应商应当提供的资信证明材料 | 资信证明文件:根据磋商文件第五部分具体评审标准提供。 |
5 | 响应文件开启前答疑会或现场考察 | 不组织 |
6 | 样品提供 | 不要求 |
7 | 现场演示 | þB组织。在评标时安排每个投标人进行方案讲解演示,讲解演示人员不超过3人或根据投标人寄送的录屏演示视频进行演示,每个投标人时间不超过15分钟,演示次序以投标文件解密时间先后次序为准,录屏演示视频于2022年10月14日下午14时(北京时间)前寄送至:杭州市临安区锦北街道武肃街1399号6楼,朱工(收)13958157600,文件封面需注明投标项目名称,投标供应商名称,被授权人姓名及联系电话,逾期送达将被拒收。注:演示视频需密封送达,评标阶段拆封演示,因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。 |
8 | 项目属性 | 服务类 |
9 | 中小企业划分标准所属行业 | 采购标的:杭临安区卫健局数据中心扩建升级改造-网络安全设备项目;所属行业:软件和信息技术服务业 |
10 | 是否适宜中小企业情况 | 根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号文件的规定,本项目专门面向中小微型企业采购。 |
11 | 中小企业信用融资 | 为支持和促进中小企业发展,进一步发挥政府采购政策功能,杭州市财政局与省银保监局、市金融办、市经信局共同出台了《杭州市政府采购支持中小企业信用融资管理办法》,供应商若有融资意向,详见《政府采购支持中小企业信用融资相关事项通知》,或登陆杭州市政府采购网“中小企业融资系统”模块,查看信用融资政策文件及各相关银行服务方案。 |
12 | 代理服务费 | 代理服务费参照发改价格〔2011〕534号文件、国家发改委计价格〔2002〕1980号文件规定收费,单个采购项目代理服务费不足肆仟元可按肆仟元收取,代理服务收费按差额定率累进法计算。收费对象:本项目代理服务费向成交供应商收取缴纳时间:中标(成交)结果公示后5个工作日内一次性付清缴纳形式:汇票/支票/电汇/现金收款单位:浙江中际工程项目管理有限公司临安分公司开户银行:浙江南浔农村商业银行股份有限公司临安支行银行账号:201000234588660 |
质疑内容 | 质疑答复责任主体 | |
对采购文件提出质疑 | 对采购文件中特定资格条件、采购需求、评审办法、评审标准提出的质疑 | 采购人 |
对采购文件提出质疑 | 对采购文件中其他内容提出的质疑 | 采购机构 |
对采购过程提出质疑 | 有关现场考察或开启响应文件前答疑会事项提出的质疑 | 采购人 |
对采购过程提出质疑 | 对采购过程中其它事项提出的质疑 | 采购机构 |
对采购结果提出质疑 | 对采购结果提出的质疑 | 采购机构 |
序号 | 名称 | 技术参数 | 数量 | 备注 |
1 | 防火墙(万兆) | 详见附件 | 2台 | |
2 | 入侵防御系统(万兆) | 详见附件 | 2台 | |
3 | 数据库审计(120急救系统用) | 详见附件 | 1台 | |
4 | 数据库审计 | 详见附件 | 1台 | |
5 | WAF特征库 | 详见附件 | 3年 | |
6 | 外网负载均衡 | 详见附件 | 1台 | |
7 | 网闸 | 详见附件 | 1台 | |
8 | 安装调试 | 详见附件 | 1项 |
指标项 | 招标要求 |
△配置要求 | 标准2U设备,双电源;配置8个千兆电口,4个千兆光口,4个万兆SFP+接口,2个扩展槽位;默认配置64G SSD硬盘。 |
△配置要求 | 整机吞吐量40Gbps,应用层吞吐量15Gbps,并发连接1000万,新建连接数18万,配置防病毒功能模块,三年原厂维保服务及病毒库升级服务。 |
操作系统 | 支持多系统(≥3个)引导,并可在万WEB界面上直接配置启动顺序,除恢复系统之外,还可在万WEB界面上支持系统完整备份,可导入导出恢复配置; |
操作系统 | 支持一体化安全策略:可基于地址、端口、服务、应用、用户、时间、VRF等属性,配置入侵防御、数据过滤、文件过滤、防病毒、URL过滤、日志记录、会话老化时间等高级访问控制功能(提供截图证明) |
网络适应性 | 能够基于数据包的区域、地址、角色、VLAN、端口号、服务、域名等进行访问控制,并支持策略分组管理;具备针对单条策略设置最大并发连接数、策略命中数统计与策略重复检查功能; |
网络适应性 | 支持透明、路由、混合三种工作模式 |
数据防泄露 | 支持数据防泄密功能,可针对SMTP、HTTP、论坛、微博、webmail、FTP、数据库的敏感信息检测,文件控制支持电影类、音乐类、图片类、文本类、压缩文件类、应用程序类、脚本类等(截图证明) |
数据防泄露 | 支持对数据库命令CREATE、ALTER、DROP、SELECT、INSERT、UPDATE和DELETE进行控制,动作可选择日志和丢弃,基于用户的细粒度权限控制实现对数据库的保护 |
数据防泄露 | 支持对预定义的类型(身份证号(包含港澳台),银行卡号,手机号,护照号,邮箱,MD5码)等敏感信息进行安全防护功能(截图证明) |
数据防泄露 | 支持对FTP,SMTP,POP3,IMAP,TELNET,TDS,NNTP,RLOGIN共8种协议的暴力破解检测。(提供官网截图证明 ) |
VPN | SSL VPN默认支持不少于80个并发用户授权,不需要单独付费(截图证明 ,现场可验证)。 |
IPS | 支持细粒度的自定义IPS特征功能,要求支持DNS\HTTP\FTP\TFTP\TELNET\SNMP\POP3\SMTP\IMAP\等17大类应用层协议的自定义,可以精准设置各个协议字段内容,例如字符内容、偏移、长度等细粒度的参数 |
IPS | 要求产品支持具有云计算相关技术的入侵防护功能,实现全网计算资源、特征资源的共享 |
防病毒 | 支持基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略(截图证明 )。 |
防病毒 | △采用专业的防病毒引擎。支持多接口可旁路的病毒文件传输监听检测方式,可并行监听并检测多个接口、多个网段内的病毒传输行为,用于高可靠性要求的旁路应用环境。 |
防病毒 | 采用自有知识产权的病毒防护引擎;支持快速扫描、全面扫描模式(提供截图证明 )。 |
防病毒 | 支持主流ICMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效攻击防护算法,非采用简单的阈值进行攻击防护 |
防病毒 | 支持web界面下对攻击流量进行抓包分析,支持自定义抓包参数,至少包括数据报文长度、报文数量、抓包时间及采样频率等基本参数;支持根据协议、源目的IP、端口等参数进行数据报文过滤(截图证明 )。支持对本地抓包文件的管理,包括下载、删除等操作,同时支持FTP方式将抓包文件上传至指定的FTP服务器中。 |
反垃圾邮件 | 支持SMTP, POP协议下的垃圾邮件检测,支持基于反中转的垃圾邮件识别和过滤。支持防邮件炸弹功能,即设置POP3、SMTP的连接频率(截图证明 )。 |
漏洞扫描 | 支持漏洞扫描功能,包括后门、服务探测、文件共享、Windows系统补丁、认证等主动式扫描。具备自适应的脆弱性扫描系统及其扫描方法 |
漏洞扫描 | 支持邮件服务器地址黑名单、邮件地址、主题、正文、附件名、附件内容等进行关键字匹配过滤,提供国家第三方权威机构颁发的垃圾邮件过滤方法的技术证明文件。 |
安全日志 | 支持至少3个Syslog服务器,发送流量、系统或默认3类型日志到不同服务器 |
高可用性 | 支持HA、VRRP部署,能够保证设备高可用性,并且一种在集群模式下实现网络安全设备高可用性方法 |
安全管理 | 提供集中管理平台功能,实现对本次采购的防火墙、原有防火墙、防病毒网关进行统一管理,提供安全策略统一下发、升级包统一下发升级、日志的统一收集分析和设备状态信息的统一监控(提供原厂加盖公章承诺证明)。 |
产品资质 | 产品应具备CCRC中国国家信息安全产品认证证书;(提供证明复印件 ) |
产品资质 | 具备中国信息安全测评中心颁发的信息安全产品分级评估证书EAL4+(提供证明复印件 ) |
产品资质 | 通过国家无线电监测中心检测中心防火墙抗雷击浪涌检测并出具委托检测报告(提供证明复印件 ) |
厂商资质 | 厂商具备CMMI L5认证证书(提供证明复印件 ) |
指标项 | 招标要求 |
规格要求 | 2U上架设备,双电源,1个RJ-45 Console口,1个管理口,1个HA口,4个千兆电口,4个千兆光口,4个万兆SFP+接口,1个扩展插槽, 2个USB口,整机吞吐量40Gbps,IPS吞吐量10Gbps,并发连接600万,新建连接数28万。集中管理中心软件一套,三年原厂维保和三年的入侵防御特征库升级授权服务。 |
操作系统 | 操作系统为VSP通用安全平台,具备高效、智能、安全、健壮、易扩展等特点,需提供VSP证明文件并加盖公章 |
入侵防御功能 | 系统可检测的入侵防御事件库事件数量不少于5000条,系统应支持事件响应模版,能够批量修改事件响应动作,包括:事件级别、事件启用开关、动作、日志合并方式、日志开关、抓包取证。 |
入侵防御功能 | 系统应支持弱口令检测功能,需支持至少8种网络协议并支持至少7种弱口令检测元素,文字说明支持的网络协议和定义弱口令的检测元素。(提供截图证明 ) |
入侵防御功能 | 系统支持SQL注入、XSS攻击检测能力,并支持提供白名单定义功能,能够精确到检测测字段、属性和名称。并支持至少10类和70个配置项目。(提供截图证明 ) |
入侵防御功能 | 系统应支持多种事件响应方式,满足客户的安全要求,需包括:重置、临时阻断、丢弃报文、丢弃会话等动作。系统应支持密码穷举探测功能,提供至少16种应用的密码穷举行为探测和阻断。 |
安全联动 | 系统应能发现躲避或欺骗检测的行为,如IP碎片重组、TCP流重组,协议端口重定位,URL字符串变形、shell代码变形 |
安全联动 | 系统应支持威胁情报联动能力。 |
安全联动 | 威胁情报类型不少于50类,至少覆盖安卓恶意程序、APT攻击、远控木马、僵尸网络、僵尸主机、挖矿、DDOS攻击、欺诈、赌博、物联网/IOT攻击网络、物联网/IOT失陷主机、恶意网站、钓鱼、勒索软件、web攻击主机、网络蠕虫等。(提供截图证明 ) |
病毒防御功能 | 为保证病毒检测的可靠性,要求系统应至少支持双病毒引擎,需提供界面截图并提供防病毒引擎厂商合作证明。 |
病毒防御功能 | △具备业界领先的入侵防御检测技术,具备木马通信通道检测方法。 |
恶意代码检测功能 | 系统应提供扩展静态恶意代码(APT)检测引擎,针对http、ftp、SMTP等协议中包含的未知恶意文件进行检测(提供截图证明 ) |
恶意代码检测功能 | 系统应支持可扩展恶意样本自学习功能,除通过网络文件捕获外,还支持通过系统直接上传文件,自动识别黑白文件并提供简要信息。(提供截图证明 ) |
恶意代码检测功能 | 系统应支持与动态恶意代码(APT)检测系统联动功能,通过联动功能可将恶意样本发送到动态APT引擎进行深度检测,并将检测结果生成攻击特征样品进行动态拦截。 |
恶意代码检测功能 | 系统应支持可扩展未知C&C通道(隐蔽通道)检测功能,能够提供C&C通道的危险级别、连接建立时间、连接持续时间、控制端IP地址和端口、受控端IP地址和端口等C&C通道信息。(提供截图证明 ) |
恶意代码检测功能 | 系统除具备可扩展的本地恶意代码检测功能外,还应具备云查杀、云检测等防御机制 |
内容防护 | 系统应支持敏感信息防护功能,识别信息和文件中的关键字、身份证、手机号码、固定电话号码、银行卡、IP地址等敏感信息,并支持文件指纹识别和白名单功能。 |
内容防护 | 系统应支持邮件内容过滤功能,有效防止恶意邮件及信息外泄。可根据邮件SMTP命令、发件人、主题、附件、IP及邮件大小进行过滤。(提供截图证明 ) |
管理功能 | 系统应支持WEB登录图像验证码功能,防止暴力破解。 |
管理功能 | 需支持动态口令卡的双因子认证,增强配置管理的安全性 |
管理功能 | 系统应提供系统监控和趋势曲线图展示,至少支持内存占用率、CPU占用率、总流量、每秒新建连接数、并发会话数的趋势图,可按照1小时、6小时、12小时、1-7天等时间段展示趋势曲线。(提供截图) |
管理功能 | 系统应支持自定义事件升级内容。针对新增加的事件特征,升级界面中至少包含高中低三种级别事件的升级启用选项。并支持可自动修改动作为通过,满足业务高连续要求下的事件监测要求。 |
高可用性 | 要求产品支持双机热备部署;(提供产品功能界面截图和网络安全设备及其组成的实现高可用性的系统及方法证明文件,并加盖原厂商公章) |
产品具有中国信息安全认证中心颁发的《IT产品信息安全认证证书》 | |
产品具有中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全检测证书-EAL3+级》。 | |
产品通过电磁兼容测试提供国家无线电监测中心检测中心检测报告 | |
厂商资质 | 厂商具备国家信息安全测评信息安全服务资质证书(安全运营类一级) |
厂商资质 | 厂商具备CMMI L5认证证书 |
指标项 | 指标项 |
指标项 | 指标项 |
规格要求 | 1U上架专用设备,6电口(含1个管理口,1个HA口),4个千兆光口,1个RJ45串口,硬盘2T,单电源;默认3个被审计DB服务数,可扩充;三年原厂维保服务。 |
协议支持 | 支持国产数据库人大金仓、达梦、南大通用、神通、高斯等数据库的审计。 |
协议支持 | 支持Oracle、PostgreSQL、SQL Server、DB2、Informix、Sybase、MySQL、Teradata、CACHE等主流数据库的审计。(提供截图证明 )。 |
协议支持 | 支持netbios的审计,包括用户名、读写创建操作、响应时间、文件名等,(提供截图证明 )。 |
协议支持 | 支持NFS协议的审计,包括文件名、命令、类型、响应时间、错误码等,(提供截图证明 )。 |
协议支持 | 支持对邮件协议的审计,包括smtp、pop3、imap协议,能够审计发件人、收件人、时间、返回码等。 |
安全审计 | 支持审计访问数据库的时间,源/目的IP,源/目的端口,源/目的mac,资源账号,数据库名,规则名称,表名,命令,SQL语句、级别,响应时间、错误码,影响行数,连接方式,客户端程序名,客户端用户,(提供截图证明 )。 |
安全审计 | 支持的数据库审计事件包括:数据库用户操作,数据库数据操作,数据库结构操作,数据库操作结果等审计内容 |
安全审计 | 内置多种规则分类,包括oracle、DB2、Mysql、Cache、Guass、shentong、Gbase、netbios、NFS等不低于26种协议分类,对于支持的规则分类,提供用户登陆、高风险操作、推荐审计命令等共计200余类出厂缺省规则集,用户无需自定义可直接引用,(提供截图证明 )。 |
安全审计 | 支持按照风险级别进行告警,告警方式支持界面告警、Syslog告警、SNMP trap告警、邮件告警,SFTP告警 |
智能分析 | 支持用户操作轨迹图展示,轨迹图维度可根据资源账号、源ip、客户端程序名、命令、表名、错误码等按需定义,可根据昨天、最近七天、最近30天以及自定义时间进行轨迹显示,可显示下一节点数量,可在某一维度中进行筛选,支持钻取功能。 |
智能分析 | 支持基于场景的操作异常分析;可直观展现数据库异常、异常账号的访问、同账号多IP登录、上下班操作量对比异常、操作响应时间分析、用户变更、弱口令检测;(提供截图证明 )。 |
智能分析 | 支持疑似暴力破解分析、疑似撞库攻击分析;行为周期与阀值可按需定义,(提供截图证明 )。 |
智能分析 | 支持基于网络流量的资产发现功能,能够发现数据库表和资源账号,其中数据库表的自动发现支持表名、数据库名、发现次数和发现日期,资源账号自动发现支持在线天数、首次发现日期、末次发现日期 |
智能分析 | 支持自动发现数据库中的敏感信息,可定位敏感数据存储的服务器、库名、表名、列名,并形成针对敏感信息的审计规则 |
智能分析 | 支持对敏感信息敏感级别进行定义,各级别可对应不同风险值,方便对敏感数据泄露进行风险评估, |
智能分析 | 支持敏感数据访问独立大屏展示,可直观展示各类各级别敏感数据占比、敏感数据访问量与分布、敏感数据访问用户TOP5、敏感数据访问源IPTOP5、敏感数据增删改插操作分析等内容。 |
智能分析 | 支持数据库中存储过程自学习和自动关联,可将存储过程中涉及的操作并与审计事件中的存储过程名进行关联,方便确认存储过程是否存在风险,(提供截图证明 ) |
web业务审计 | 支持自学习业务操作特征,并支持对学习到的业务操作进行编辑和调整,需提供产品功能截图 |
web业务审计 | 支持业务系统权限配置和越权统计,可自动生成业务系统用户的权限列表,可协助管理员梳理业务系统权限分配是否科学 |
数据文件审计 | 支持网络流量中的HTTP、POP3、SMTP、Telnet、FTP协议的数据文件内容关键字审计,当网络中传输的文件包含关键字时,可进行告警,对于压缩包中包含关键字的文件可准确定位压缩包中路径 |
数据文件审计 | 可审计记录FTP、邮件、HTTP、HTTPS、SMTP等方式传输的文件(包括文本、Word、Excel等格式),并且可对审计到的文件进行查询和下载。(提供截图证明 )。 |
查询和统计报表 | 支持基于数据库访问时间、源/目的IP、数据库名、数据库表名、字段值、数据库登陆账号、数据库操作命令、SQL语句关键字、SQL响应时间、数据库返回行数、客户端程序、客户端用户、级别、数据库返回码等不低于36种查询条件,其中支持数据库返回码实时说明,帮助管理员快速对返回码进行识别,(提供截图证明 ) |
查询和统计报表 | 支持内置多种报表,包括SOX报表、PCI报表、数据库账号分析报表、用户操作行为分析报表、数据库性能分析报表、数据库异常分析报表、用户访问行为分析报表、疑似暴力破解报表、疑似撞库攻击报表等不低于22种内置报表,供用户选择使用,(提供截图证明 )。 |
产品资质 | 产品具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(增强级);需提供证书复印件。 |
产品资质 | 产品具有中国信息安全认证中心颁发《中国国家信息安全产品认证证书》(增强级);需提供证书复印件。 |
产品资质 | 产品具有中国信息安全测评中心颁发的《国家信息安全测评中心信息技术产品安全测评证书》,级别EAL3+;需提供证书复印件 |
厂商资质 | 厂商应具备CMMI L5认证,提供证明文件 |
厂商资质 | 厂商具备信息技术服务标准符合性证书(运行维护三级),提供证明复印件 )。 |
指标项 | 技术参数 |
性能要求 | 支持的数据库实例个数:999(不限制);△审计性能:峰值SQL处理能力≥70000条/秒;硬件最大吞吐量7000Mbps;双向审计数据库流量700Mbps;标配日志存储数80亿条;审计日志检索能力≥1500万条/秒。 |
硬件要求 | 2U机架式;内置交流双电源;产品采用通用服务器,MTBF(平均故障间隔时间)≥65000小时;处理器采用Intel高性能CPU,内存≥2*32G,硬盘≥16TB(4T*4),支持RAID5,最大支持扩展到4T*12硬盘;网络端口:支持千兆网络环境下的监听能力;标配至少4个千兆电口+两个万兆光口(配置光模块);支持最大扩展至8电8光或16电或16光共16个千兆以太网口。 |
产品资质(所有资质须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质) | 具备公安部颁发的《计算机信息系统安全专用产品销售许可证》,数据库安全审计国标-增强级; |
产品资质(所有资质须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质) | 具备国家信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL3+,提供证书复印件; |
产品资质(所有资质须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质) | 产品通过国家信息安全认证中心3C认证检测,增强级以上,提供证书复印件; |
产品资质(所有资质须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质) | 具备国家信息安全漏洞库兼容性资质证书; |
产品资质(所有资质须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质) | 具有信息安全等级保护安全建设服务机构能力评估合格证书; |
产品资质(所有资质须为数据库审计产品专有的资质,非网络审计产品或综合审计产品的资质) | 具备国家信息安全测评信息安全服务资质证书(安全工程类三级); |
部署方式 | 旁路部署模式下无须在被审计数据库系统上安装任何代理即可实现审计; |
部署方式 | 可在云环境操作系统中安装软件代理,要求提供国家权威检测机构(公安部一所或国家保密科技测评中心)的检测报告; |
部署方式 | 支持分布式部署,管理中心可实现统一配置、统一报表生成、统一查询、一键批量升级所有节点; |
协议支持 | 支持Oracle(包括21C及其他版本)、PostgreSQL(14及其他版本)、SQL Server、DB2、Informix、Sybase、MySQL、MariaDB、Sybase IQ、Vertica、TiDB、PolarDB、PolarDB-X等主流数据库的审计; |
协议支持 | 支持MongoDB、Hbase、Hive、impala、Elastic Search、HDFS、Cassandra、greenplum、LibrA、graphbase、cache、Redis、HANA、ArangoDB、Neo4j、OrientDB等非关系型数据库的审计; |
协议支持 | 可以通过导入证书的方式实现MySQL 5.7及以上版本采用了加密协议通讯的审计; |
审计功能 | 审计信息能够记录执行时长,影响行数、执行结果描述与返回结果集,提供功能截图,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告; |
审计功能 | 支持在双向审计场景下根据以往审计命中情况设置结果集存储策略,支持设置保存行数与最大保存长度; |
审计功能 | 支持跨语句、跨多包的绑定变量名及绑定变量值审计; |
审计功能 | 支持本地直连数据库场景下的审计,通过本地Agent捕获本地数据库客户端程序中实际响应的SQL指令,实现对本地运维人员的数据库操作行为的审计,支持主流数据库如Oracle、PostgreSQL、MySQL、SQL Server等; |
审计功能 | 支持HDFS、HIVE、PostgreSQL等场景下的kerberos认证加密流量的解析与审计;(需提供相关截图证明) |
审计功能 | 支持超长SQL语句(最长4M)审计; |
智能发现 | 支持自动发现流量中的数据库信息,简化配置; |
安全审计 | 支持审计记录中敏感数据的模糊化处理,内置常见敏感数据掩码规则,支持自定义; |
安全审计 | 内置安全规则不少于900条,如SQL注入、缓冲区溢出等; |
安全审计 | 可自定义审计规则,审计规则至少支持18个条件; |
安全审计 | 规则各条件之间支持与或非逻辑关系; |
安全审计 | 支持内置安全规则单独升级,需提供产品功能截图,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告证明; |
安全审计 | 支持信任规则,信任规则至少支持18个匹配条件; |
查询分析 | 具有高效的查询性能,后台采用全文检索引擎检索; |
查询分析 | 支持在审计日志中一键添加过滤规则,支持在告警规则中一键添加信任规则和规则白名单; |
查询分析 | 设置日志检索条件时,检索条件可根据历史信息自动弹出,检索条件支持源IP、目的IP、客户端工具、数据库名、数据库账号等,输入检索条件时支持智能联想; |
查询分析 | 支持告警分析功能,告警支持按照源IP和数据库账号对SQL模板维度进行排行,支持在页面一键去除规则、添加规则白名单; |
查询分析 | 支持查询分析能力,根据查询条件自动分析出存在的客户端IP、数据库账号、操作类型等,并支持二次筛选分析; |
查询分析 | 会话中的审计记录支持直接导出,支持跳转至审计日志页面进行查询分析; |
统计报表 | 系统内置多种报表模板库,报表不少于20种; |
统计报表 | 报表支持严格按照塞班斯(SOX)法案、等级保护标准要求生成多维度综合报告; |
统计报表 | 支持按照时间曲线统计流量、在线用户数、并发会话、DDL操作数、DML操作数、执行量最多的SQL语句等报表; |
统计报表 | 支持自定义报表,自定义报表支持客户端IP、数据库账号、客户端工具等11种统计维度,支持审计日志数量、告警日志数量、SQL注入告警数量、会话请求流量等29种统计指标; |
模型分析 | 可依据客户端工具名、数据库用户名、客户端IP、操作系统用户名、客户端主机名、数据库名、操作类型、服务器IP等配置行为模型,并可查看相应告警日志,提供产品功能截图,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告证明); |
模型分析 | 可依据客户端工具名、数据库用户名、客户端IP、操作系统用户名、客户端主机名、数据库名、操作类型、服务器IP等配置行为模型,并可查看相应告警日志,提供产品功能截图,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告证明); |
模型分析 | 可通过桑基图展示访问数据库的路径,路径包括数据库账号、IP地址、客户端工具、数据库名、表明等; |
数据管理 | 支持根据在线数据留存天数和在线数据的磁盘空间占比自动清理早期数据; |
数据管理 | 支持对在线数据的备份,支持调整备份压缩级别,支持展示数据备份进度; |
数据管理 | 支持将审计日志通过FTP/SFTP的方式外送,支持自定义在线数据备份时间周期,支持从FTP/SFTP上恢复数据,恢复数据支持进度展示; |
数据管理 | 提供审计策略和系统配置信息的单独导入、导出功能; |
系统管理 | 支持用户界面告警、邮件、短信、钉钉、SYSLOG、企业微信等方式告警; |
系统管理 | 支持系统资源使用率超阈值、Agent状态异常、长时间无审计日志时触发系统告警,且告警支持通过页面、SYSLOG、邮件、短信、钉钉、企业微信方式输出; |
Agent管理 | 支持在审计管理端批量安装、卸载、重新安装审计代理; |
Agent管理 | 支持在审计页面直接升级或回退已安装在数据库服务器上的Agent,且升级或回退不需要输入数据库服务器的账号、密码;(需提供相关截图证明并加盖公章) |
Agent管理 | Agent支持设置CPU亲和性、最大资源使用率限制(CPU、内存); |
Agent管理 | 可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上线阈值,超阈值时Agent将自动停止转发数据,需提供功能截图并盖原厂公章,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告; |
Agent管理 | 可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上线阈值,超阈值时Agent将自动停止转发数据,需提供功能截图并盖原厂公章,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告; |
API化 | 功能全面API化,支持第三方调用; |
分布式 | 支持在管理节点上管理数据库资产、审计规则、报表订阅、告警通知等; |
分布式 | 支持在管理节点查询所有审计节点的日志信息; |
分布式 | 支持在管理节点上监控所有审计节点的状态信息,包括CPU使用率、内存使用率、数据库流量、磁盘使用率、审计日志数、告警日志数等信息; |
分布式 | 支持管理中心和审计节点手工同步配置信息; |
分布式 | 支持在管理中心直接升级审计节点; |
分布式 | 管理中心和审计节点统一license; |
三层关联 | 可提供客户端访问Web服务器的URL和应用服务器访问数据库的SQL语句关联功能,需提供功能截图并盖原厂公章,并提供国家权威检测机构(公安部或国家保密科技测评中心)检测报告; |
三层关联 | 支持通过部署Agent实现java web环境100%准确关联; |
易用性 | 支持对SQL语句进行业务化翻译; |
易用性 | 支持中英文界面; |
易用性 | 支持一键取证;(需提供相关截图证明并加盖公章) |
可维护性 | 内置运维终端,可实现日志查看、设备状态检查、执行SQL语句、执行常用命令、特权运维等能力; |
指标项 | 招标要求 |
规格要求 | WAF授权3年 |
指标项 | 招标要求 |
规格要求 | 机架式设备,6个10/100M/1000M自适应千兆电接口及1个接口扩展槽位;60G SSD硬盘;四层最大并发,默认支持服务器负载、链路负载、全局负载、内容交换、应用加速、四层防火墙、七层安全防护等功能;三年原厂维保服务。 |
多合一功能集成 | 提供针对多条出口线路的链路负载均衡功能,实现inbound和outbound流量的均衡调度,以及链路之间的冗余互备。 |
多合一功能集成 | 单一设备即可同时支持包括链路负载均衡、服务器负载均衡,全局负载,应用加速,智能DNS,单边加速、SSL VPN、IPSEC VPN、虚拟化等功能。无需额外购买相应授权。 |
多合一功能集成 | 支持标准VRRP协议 |
多合一功能集成 | 支持检测SQL/XSS注入变种/变形深层攻击行为,并进行告警,阻断等精确防御 |
负载均衡算法 | 支持轮询、加权轮询、最小连接数、加权最小连接数、源ip哈希、源ip+端口哈希、动态就近性、动态反馈、最快响应、最小带宽、最小流量、最小延时、最小抖动、最小丢包率等算法。 |
多链路负载均衡 | 至少支持对10条以上链路进行流量均衡,不需要额外的授权。 |
链路负载均衡 | 应用路由:支持常见流媒体,P2P软件,网络游戏, IM ,股票软件的检测识别,可将相应流量分配到期望的目标链路。 |
链路负载均衡 | 应用分类不少于20种,应用特征库支持在线升级。 |
链路负载均衡 | 支持链路质量检测功能,以图形化的方式根据链路的延迟、丢包、抖动实时展示链路的质量曲线。 |
服务器负载均衡 | 支持源IP、目的IP、Cookie、HTTP自定义头域、SSL SessionID、SIP Call-id等多种会话保持机制,支持跨服务、跨虚拟服务、跨服务池的会话保持。 |
服务器负载均衡 | 支持配置每台服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的最大连接限制、新建速率限制,以及所发布应用的上下行带宽限制、单个用户访问应用的上下行带宽限制,避免应用系统的服务器过载。 |
服务器负载均衡 | 通过HTTP协议的增强,实现数据流的多路复用、请求优先级及HTTP报头压缩技术,用以最小化延迟、提升网络速度、优化用户的网络使用体验。保障系统安全性的同时,实现业务加速效果 |
安全功能 | 支持七层防火墙功能:通过代理方式解析HTTP请求,可以根据头域中浏览器类型,Cookies,HTTP Header,目标URL进行访问控制;可以对访问请求进行丢弃,重置,以及重定向到其他页面。 |
安全功能 | 支持防HTTP-DDoS:使用动态脚本鉴别技术,区分是正常的浏览器还是代理攻击程序,有效防止CC类攻击。 |
安全功能 | 支持HTTP访问速率限制:通过代理方式解析HTTP请求,根据限速规则可以限制某个浏览器每秒钟对某个页面发送的HTTP请求数,超过这个数量将进行重置或重定向处理;可以有效防止用脚本对某个固定页面的反复刷新。 |
高可用性 | 支持主主(AA)、主备(AS)工作模式,IP地址可在设备间漂移,根据设备状态将流量牵引到主设备。支持包括半连接,全连接会话信息全状态同步;支持会话保持信息同步;以保障业务不间断切换,具备一种网络安全设备及其组成的实现高可用性的系统及方法 |
高可用性 | 为满足三级等级保护高可用性要求,须与原有外网负载均衡进行主备部署,当主设备故障,备机能够及时切换保证业务可用。 |
运维管理 | △支持SSL VPN 远程接入功能,IPSEC VPN隧道模式,提供双边场景的安全防护,具备SSL协议的远程安全接入方法。 |
运维管理 | 支持通过标准的TCL语言实现业务逻辑的可编程控制,通过编程方式支持根据任意数据段内容的负载均衡、HTTP头部内容按需改写等功能 |
运维管理 | 提供计算机信息系统安全专用产品销售许可证(提供证书扫描件) |
运维管理 | 所投产品具备通过IPv6 Ready Logo Certified证书,提供证书扫描件。 |
厂商资质 | 厂商具备CMMI L5认证证书(提供证书扫描件) |
厂商资质 | 厂商具备信息系统建设和服务能力等级证书 优秀级(CS4)和GB/T27922-2011五星商品售后服务认证证书(提供证书扫描件) |
厂商资质 | 厂商具备国家信息安全测评信息安全服务资质证书(安全开发类一级) |
指标项 | 招标要求 |
规格要求 | 2U机箱,双冗余电源;整机配液晶屏和设备健康监控声光报警装置;2、性能:吞吐≥9Gbps;内网接口提供6个10/100/1000M电口,4个SFP插槽,4个SFP+插槽、一个扩展槽位;外网接口提供6个10/100/1000M电口,4个SFP插槽,4个SFP+插槽、一个扩展槽位;整机最大交互吞吐9Gbps,整机最大并发60万,交互延时小于1ms。 |
部署要求 | 为满足三级等级保护高可用性要求,须与原有网闸设备进行主备部署,当主设备故障,备机能够及时切换保证业务可用。 |
系统架构 | 采用“2+1”系统架构,即由两个主机系统和一个隔离交换专用硬件组成;隔离交换矩阵基于专用芯片实现,保证数据在搬移的时间内,内、外网隔离卡与内、外网系统为断开状态。 |
系统架构 | 设备提供“健康指示灯”(提供产品照片证明),提供声音报警装置。设备处于异常状态下,能通过指示灯报警,且能通过报警装置发出声音报警。 |
系统架构 | 设备提供“HA工作状态监控灯”能通过指示灯判断,当前主备机的工作状态 |
系统要求 | 内外网主机系统分别支持双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以切换到B系统;且支持系统(包括配置)备份; |
强制访问控制 | 可对用户的客户端版本和进程进行检查,进行准入控制。 |
功能要求 | 支持文件格式特征过滤;并能提供具备图形化界面的文件类型判断工具以帮助用户识别不常见文件类型。 |
功能要求 | 可根据异常条件进行报警,如内存占用过高等条件(提供产品功能界面截图证明 );支持邮件报警方式; |
功能要求 | 数据库同步客户端(非浏览器)支持Windows、Linux等主流平台,均具备图形化管理界面;(提供Windows和Linux系统下的客户端运行界面 ) |
功能要求 | 支持病毒检测;支持Oracle、SQL Server、Sybase、Db2、MySQL、MongoDB等主流数据库;支持达梦、人大金仓、Gbase、神通数据库、博阳等主流国产数据库; |
功能要求 | 支持客户端与网闸间的数字证书方式的身份认证; |
功能要求 | 支持oracle数据库集群访问,同时支持VIP和SCANIP两种模式 |
功能要求 | 支持多种安全访问方式,比如普通访问模式、透明访问模式等访问模式;设备具备一种在单向网络中传输数据的方法 |
功能要求 | 支持多种访问控制,比如IP地址和端口访问控制,连续端口范围控制等; |
安全防护 | 支持实时入侵检测功能,并可设置自动阻断响应(提供产品功能界面截图证明 ) |
安全防护 | 采用自有知识产权的病毒防范引擎引擎 |
安全防护 | 支持抗DDoS攻击功能; |
安全管理 | 支持HTTPS的Web方式管理,实现了远程管理信息加密传输; |
安全管理 | 可与APT检测产品联动,可向APT产品上传需要同步的文件,并能提供日志和文件详细分析报告的链接 |
双机热备 | 支持多台设备实现负载均衡; |
双机热备 | 支持FTP方式上传日志; |
产品资质 | 提供公安部《计算机信息系统安全专用产品销售许可证》(网络隔离-增强级); |
产品资质 | 提供《信息技术产品安全测评证书》(级别:EAL3+) |
产品资质 | 提供公安部安全与警用电子产品质量检测中心出具的测试报告 |
厂商资质 | 厂商具备中国保密协会会员单位证书(提供证书扫描件 ) |
厂商资质 | 厂商具备CMMI L5认证证书(提供证书扫描件 ) |
指标项 | 招标要求 |
硬件安装要求 | (1)所有相关软硬件安装、调试及其新系统环境集成;(2)所有安全设备及新旧设备双机热备部署、调试和维护;(3)防火墙的安装、调试和维护;(4)入侵防御系统的安装、调试和维护;(5)数据库审计系统的安装、调试和维护;(6)负载均衡的安装、双机部署调试和维护;(7)网闸的安装、双机部署调试和维护;提供机房管理控制系统服务端、机房管理控制系统软件计算机软件著作权证书。 |
序号 | 要求 |
1 | 供应商应须对相关安全设备及策略配置,进行详细的调研工作,以满足应用系统安全防护的不同要求; 具体包含(不限于)如下设备:专网防火墙、专网入侵防御系统、专网防病毒网关、数据库审计系统、外网负载均衡和网闸等。 |
2 | 完成卫健局现有安全设备策略配置数据往新设备中策略配置迁移和整理,要求保证安全策略有效,此过程可能发生的相关第三方技术服务费用应包含在本次项目中,采购人不再另外承担。 |
3 | 安全设备升级、配置迁移:(1)需提供详细的安全设备割接方案,包括割接前后拓扑、割接规划、割接准备、割接步骤、失败时回退方案等以及发生突发事故处理应急预案等;(2)涉及已有安全设备与新增安全设备进行双机部署时,需保证新旧安全设备软件版本一致(升级到最新稳定版本)。(3)安全设备割接时间控制在1小时内,不能超过2小时,业务中断时间累计不得超过10分钟,系统实施方案应明确实施步骤及具体时间和可能存在的风险分析。(4)安全设备割接时能继续支持业务系统的正常运行,包括临安区医疗健康信息平台、健康 E临安APP、临安区医疗卫生统一支付平台、”五大”会诊中心等区域业务系统以及医院管理信息系统(HIS)、检验系统(LIS)、影像传输与存储系统(PACS)、电子病历系统(EMR)、体检系统等面向患者服务系统。 |
4 | 协助整改要求:协助针对等级保护护测评发现的问题进行安全整改,确保客户方顺利通过等保测评;同时根据业务安全要求,对业务进行梳理并利用安全设备及时对策略调整,完善网络安全防护策略,持续提升整体网络安全防护能力。 |
5 | 备机服务要求:帮助用户方最大限度地减少故障时间,并帮助用户达到系统可连续运行的目标,针对本次采购设备提供同品牌原厂同性能备机服务(提供原厂备机服务承诺函,列明同性能安全设备型号)。 |
6 | 负责临安卫健局上述设备的安装、调试、迁移、优化等工作。 |
7 | 防火墙、网闸、负载均衡等核心边界安全设备的配置迁移、部署调试等工作,须有原厂工程师现场保障。 |
序号 | 评标标准 | 权重 | 投标文件中评标标准相应的商务技术资料目录 * |
1 | 考虑到本项目后期维护工作量较大,为确保投标单位具备一定的医疗信息化维护经验能力需提供维护经验证明,提供证明材料,每提供一个得1分,最多6分。 | 6 | |
2 | 因本项目是信息化硬件和软件采购,投标单位需具备一定的信息化软件实施和后期运行能力,以提供计算机软件著作权登记证书为依据。软件著作权所属权应为投标单位所有,提供一个得0.5分,最高5分(提供原件扫描件),未按要求提供或未提供不得分。 | 5 | |
3 | 投标人自2018年1月1日以来承担类似项目的实施,单个业绩得1分,最高得2分。提供合同和中标通知书扫描件,缺一项不得分,时间以合同签订时间为准,未提供不得分。 | 2 | |
4 | 投标单位应方通过质量管理体系、环境认证体系、职业健康安全管理体系认证,三大体系认证的通过认证范围里须包含计算机信息系统内容,凭相关证书每项得1分,共3分;(提供原件扫描件) | 3 | |
5 | 在评标时安排每个投标人进行方案讲解演示,讲解演示人员不超过3人或根据投标人寄送的录屏演示视频进行演示,每个投标人时间不超过15分钟,注:演示视频需密封送达,评标阶段拆封演示,因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。一、防火墙功能展示内容(0-2分)1、支持主、备、恢复三操作系统引导,支持将系统A克隆至系统B,并可配置启动顺序,此功能需要现场远程演示。2、提供集中管理平台功能,实现对本次采购的防火墙、原有防火墙、防病毒网关进行统一管理,提供安全策略统一下发、升级包统一下发升级、日志的统一收集分析和设备状态信息的统一监控。二、入侵防御系统功能展示内容(0-2分)1、系统应支持可扩展未知C&C通道(隐蔽通道)检测功能,能够提供C&C通道的危险级别、连接建立时间、连接持续时间、控制端IP地址和端口、受控端IP地址和端口等C&C通道信息。2、系统支持SQL注入、XSS攻击检测能力,并支持提供白名单定义功能,能够精确到检测测字段、属性和名称。并支持至少10类和70个配置项目。三、数据库审计系统功能展示内容(0-2分)1、支持基于数据库访问时间、源/目的IP、数据库名、数据库表名、字段值、数据库登陆账号、数据库操作命令、SQL语句关键字、SQL响应时间、数据库返回行数、客户端程序、客户端用户、级别、数据库返回码等不低于36种查询条件,其中支持数据库返回码实时说明,帮助管理员快速对返回码进行识别,此功能需要现场远程演示。2、支持基于网络流量的资产发现功能,能够发现数据库表和资源账号,其中数据库表的自动发现支持表名、数据库名、发现次数和发现日期,资源账号自动发现支持在线天数、首次发现日期、末次发现日期。四、外网负载均衡功能展示内容(0-2分)1、支持源IP、目的IP、Cookie、HTTP自定义头域、SSL SessionID、SIP Call-id等多种会话保持机制,支持跨服务、跨虚拟服务、跨服务池的会话保持。2、支持配置每台服务器最大连接限制和新建连接限制,以及单个特定用户或者一个用户组中所有用户访问指定应用服务的最大连接限制、新建速率限制,以及所发布应用的上下行带宽限制、单个用户访问应用的上下行带宽限制,避免应用系统的服务器过载。五、网闸功能展示内容(0-2分)1、内外网主机系统分别支持双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以切换到B系统;且支持系统(包括配置)备份。2、可对用户的客户端版本和进程进行检查,进行准入控制。 | 10 | |
6 | 根据投标文件有关技术(服务)响应表及其证明材料等进行评议:投标响应的技术指标全部满足招标要求的,得17分;其中△重要指标低于招标要求(负偏离)的每个扣2分,其他一般指标低于招标要求(负偏离)的每个扣1分;本项最高得17分,最低得0分。(对于△重要指标或者载明具体参数要求的技术需求,需提供产品功能截图、第三方权威机构检测报告、技术白皮书、技术证明文件和资质证书等相关文件证明其参数真实性,以加盖厂家公章的技术参数偏离表为准,未作出明确响应或未提供完整技术资料佐证的,均视为负偏离) | 17 | |
7 | 考虑到业主对网络稳定性要求极高,为避免单点故障对网络影响,提高网络可靠性,要求本次投标网闸和负载均衡须可以和客户单位现有网闸和负载均衡进行双机热备,投标时提供厂家承诺可以实现双机热备证明函原件扫描件,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分,本项目8分;2.投标时需提供网闸和负载均衡与客户现设备实现双机热备的技术解决方案,符合实际需求的得4分,较好的得2分,一般得1分,未提供不得分。(0-4分) | 12 | |
8 | 1.防火墙功能:支持HA、VRRP部署,能够保证设备高可用性,并且一种在集群模式下实现网络安全设备高可用性方法,提供《集群模式下实现网络安全设备高可用性方法》技术证明,提供加盖厂家公章资料的原件扫描件,未提供的不得分。(1分)入侵防御系统功能:具备业界领先的入侵防御检测技术,提供《一种网络入侵特征配制方法》技术证明,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)数据库审计(120系统用):支持敏感数据访问独立大屏展示,可直观展示各类各级别敏感数据占比、敏感数据访问量与分布、敏感数据访问用户TOP5、敏感数据访问源IPTOP5、敏感数据增删改插操作分析等内容,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)外网负载均衡:支持SSL VPN 远程接入功能,IPSEC VPN隧道模式,提供双边场景的安全防护,具备SSL协议的远程安全接入方法,提供《一种基于SSL协议的远程安全接入方法和系统》技术证明文件,提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分)网闸:可对用户的客户端版本和进程进行检查,进行准入控制;(提供产品功能界面截图证明),提供加盖厂家公章资料原件扫描件,未提供的不得分。(1分) | 5 | |
9 | 安装、调试、售后服务力量保障(6分)a. 设备上架通电通网:投标单位安排的施工人员具备电子计算机维修或操作证书,提供一个得1分,最多3分。提供证书和最近1个月投标单位社保缴纳清单。(0-3分)B.系统部署数据迁移:防火墙、网闸、负载均衡等核心边界安全设备的配置迁移、部署调试等工作,须有原厂工程师现场保障,提供原厂工程师证明材料,提供一个得1分,最多3分,提供资料须加盖厂家公章,未提供或者提供未加盖厂家公章的不得分。(0-3分) | 6 | |
10 | 管理制度、措施(4分):1.质量管理体系完善。制定内部考核制度,有专人负责对本项目进行监管。(0-2分)2.同时,为配合本项目实施管理规范,投标单位具有信息系统集成工程管理高级项目经理1人、信息系统集成电子技术项目经理1人,提供一个得1分,最多2分。提供证书和最近1个月投标单位社保缴纳清单。(0-2分) | 4 | |
11 | 财务管理(2分):制定完善的企业财务管理制度,未制定该项的不得分。 | 2 | |
12 | 安全技术管理(5分):制定安全技术制度的,定期开展安全生产培训,投标单位提供人员通过省级以上(含)安全技术防范培训合格证书,每提供一份证书得1分,通过地市级的每提供一份证书得0.5分,最高5分。提供证书和最近1个月投标单位社保缴纳清单,原件扫描件。 | 5 | |
13 | 产品厂家服务能力保证(3分):为确保厂家具备一定的服务能力,安全设备生产厂商具备信息系统建设、服务能力等级证书优秀级(CS4)、GB/T27922-2011五星商品售后服务认证证书,每具备1项得1分, 共3分,提供加盖厂家公章资料原件扫描件,未提供的不得分。 | 3 | |
14 | 有效投标报价的最低价作为评标基准价,其最低报价为满分;按[投标报价得分=(评标基准价/投标报价)*20]的计算公式计算。评标过程中,不得去掉报价中的最高报价和最低报价。因落实政府采购政策需要进行价格调整的,以调整后的价格计算评标基准价和投标报价。 | 20 |
序号 | 分项名称 | 分项价格 |
总价 |
条款号 | 约定内容 |
1.4.4 | 支付方式: 第一期:预付款为当年财政预算资金的70%,待设备安装完成后,支付本年度财政预算的30%;项目验收后,分两期支付,第一期支付该项目当年财政预算资金的全额;第二期支付余款。 |
1.5.1 | 履行期限: 质保期3年 |
1.5.2 | 履行地点:甲方指定地点 |
1.5.3 | 履行方式: (1)质保期内上门维修,必须出具维修服务单,服务单应包括:用户姓名、联系方式、报修时间、上门时间、完成维修时间、报修设备信息、维修情况等内容,并由用户签字。(2)提供24小时技术支持热线,30分钟内电话响应,1小时之内上门维修,24小时内解决问题;不能当场修复的,必须采取提供备品、备件或备机等措施,以保证采购单位的正常使用。 |
1.6.7 | / |
1.7 | |
1.7.1 | 1.合同在履行过程中发生争议时,甲方与乙方及时协商解决。协商不成时,在甲方所在地的人民法院进行诉讼。2.对于因违反或终止合同而引起的损失、损害的赔偿,由甲方与乙方友好协商解决,经协商仍未能达成一致的,在甲方所地的人民法院进行诉讼。 |
1.7.2 | 1.合同在履行过程中发生争议时,甲方与乙方及时协商解决。协商不成时,在甲方所在地的人民法院进行诉讼。2.对于因违反或终止合同而引起的损失、损害的赔偿,由甲方与乙方友好协商解决,经协商仍未能达成一致的,在甲方所地的人民法院进行诉讼。 |
2.3.2 | / |
2.5 | 结算方式和付款条件: 第一期:预付款为当年财政预算资金的70%,待设备安装完成后,支付本年度财政预算的30%;项目验收后,分两期支付,第一期支付该项目当年财政预算资金的全额;第二期支付余款。 |
2.15.2 | / |
2.15.3 | 检验和验收标准: 1、依据《临安区政府采购合同履约和验收管理暂行办法》、采购文件要求、响应文件承诺和国家有关质量标准进行验收。设备试机,设备正常运行。2、中标人应按照采购方要求组织验收,验收时中标人须在现场,验收合格后填写验收单。验收费用由中标人负责。 |
2.18.1 | 履约保证金:/ |
2.18.2 | 1、甲方有权从履约保证金中扣除用于修复乙方损坏甲方的设备、设施、场地或因乙方违约而导致损失的金额和违约金,且乙方应在接到扣除履约保证金通知后一周内补足扣除差额,保证承包期间履约保证金的完整。2.甲方认为乙方在服务期内没有涉及甲方的应付而未付金额或违约行为,甲方在服务期满后或提前终止承包后一个月内全额退还履约保证金,否则,甲方将在扣除乙方应付金额或违约金后退还保证金余额。 |
2.19 | 本合同一式柒份,甲方执肆份、乙方执贰份,代理公司壹份。 |
正面: 反面: |
项目名称 | 项目类型 | 简要描述 | 项目投资(万元) | 验收日期 | 项目地址与建设单位联系电话 | 所在页码 |
工作日工作日工作日工作日内容 | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | … |
姓名 | 响应截止时间近3年业绩及承担的主要工作情况,曾担任项目经理的项目应列明细 | |
性别 | ||
年龄 | ||
职称 | ||
毕业时间 | ||
所学专业 | ||
学历 | ||
资质证书 | ||
其他资质情况 | ||
联系电话 |
序号 | 姓名 | 性别 | 年龄 | 学历(页码) | 专业(页码) | 职称(页码) | 本项目中的职责 | 项目经历 | 参与本项目的到位情况 |
序号 | 采购文件章节及具体内容 | 响应文件章节及具体内容 | 偏离说明 |
1 | |||
2 | |||
…… |
序号 | 名称 | 服务范围 | 服务标准 | 服务时间 | 合同履行期 |
1 | |||||
2 | ...... | ||||
3 | ...... | ||||
4 | |||||
5 | |||||
总计报价(小写) | |||||
总计报价(大写) |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
