项目概况
长治市电子政务外网网络安全等级保护建设项目报价人应登录山西省政府采购网(http://www.ccgp-shanxi.gov.cn/home.html)获取电子磋商文件,使用投标文件编制工具编制电子响应文件,并于2022年 6月 30日09时30分(北京时间)前递交响应文件。
一、项目基本情况
项目编号:1404992022ACS00263
项目名称:长治市电子政务外网网络安全等级保护建设项目
采购方式:竞争性磋商
预算金额:201.4万元
采购需求:长治市电子政务外网网络安全等级保护建设项目,具体内容以磋商文件为准。
合同履行期限:90日历天
本项目不接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
4.报价人不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的报价人,不得为“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的报价人。
5.单位负责人为同一人或者存在直接控股、管理关系的不同报价人,不得参加同一合同项下的政府采购活动。
三、获取磋商文件
1、时间:2022年6 月 20日至2022年 6月 25日
2、获取方式:供应商登录山西省政府采购网 ( http://www.ccgp-shanxi.gov.cn/home.html)自行下载磋商文件。
四、磋商响应文件递交截止时间(磋商开启时间)和地点:
1、电子响应文件须使用系统提供的投标文件编制工具编制完成,截止时间2022年 6月 30日09时30分(北京时间) 前在山西省政府采购信息平台(http://www.ccgp-shanxi.gov.cn/home.html) 中完成递交(上传),截止时间前未完成响应文件上传的,视为撤回响应文件,供应商自行承担责任。
2、磋商地点:山西政府采购平台
五、开启
时间:2022年6月30日9时30分(北京时间)
地点:长治市潞州区金港111精英时代城2号楼A入口303室
六、公告期限
自本公告发布之日起5个工作日。
七、发布公告的媒介
本次磋商公告在《山西省政府采购网》上发布。
八、联系方式
采 购 人:长治市人民政府信息中心
地 址:长治市
联 系 人:张先生
联系方式:0355-2039148
采购代理机构:山西亚辉轩工程项目管理有限公司
地 址:长治市潞州区金港111精英时代城2号楼A入口303室
联 系 人:吴女士
电 话:0355-6080086
附件信息:
长治市电子政务外网网络安全等级保护建设项目.doc长治市电子政务外网网络安全等级保护建设项目.doc
338.5K
采 购 人: | 合同编号: |
供 应 商: | 合同名称: |
货物 名称 | 品牌 | 型号(参数) | 数量 | 单位 | 单价 | 总价 | 质保期 | 备注 |
… | ||||||||
合同总金额(大写): 小写:¥ | ||||||||
此价格金额为合同执行不变价,不因国家政策变化而变化,并包含购买货物的运送、安装、调试、检测、验收、保险、税金和相关服务等费用。 |
采购人: | 供应商: |
单位性质:□行政 □事业 □社团 | 供应商规模:□大型 □中型 □小型 □微型 |
法定代表人: | 法定代表人: |
电话: | 电话: |
单位地址: | 单位地址: |
开户银行: | |
账号: | |
签订时间: | 签订时间: |
签订地址: | 签订地址: |
长治市电子政务外网网络安全等级保护建设项目技术参数 | ||||
序号 | 产品名称 | 技术参数 | 单位 | 数量 |
1 | 负载均衡设备 | 1、采用专用多核硬件架构,内存≥8G,配置冗余交流电源。 2、★接口:≥12个千兆电口,≥6个千兆光口,≥8个万兆光口,配置8个万兆单模光模块。 3、★接口扩展槽≥4,硬盘扩展槽≥2。 4、L4新建连接数≥25W,并发连接数≥1000W,整机应用层吞吐量≥10Gbps。 5、支持Vlan、QinQ、STP、MSTP等二层协议,满足二层的区域隔离以及链路冗余,支持RIP、OSPF、BGP等路由协议以及各自的IPv6版本。 6、同一台设备提供不少10条链路负载均衡(LLB)功能。 7、支持轮询、加权轮询、最小连接、加权最小连接、随机、源地址HASH、目的地址HASH、源地址端口HASH、静态就近性、动态就近性、带宽算法、最大带宽算法、本地优先级、基于ISP选路等链路调度算法。 8、内置地域的地址数据库,根据目的地址所在的地域选择最优的出口链路,实现灵活的流量控制。 9、★支持ICMP-Flood防护、UDP-Flood防护、SYN-Flood防护、Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、DNS Query Flood、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范。 10、DNS透明代理支持基于源地址的会话保持,避免用户多次请求相同域名返回的结果不一致。 11、支持基于HTTP URL、HTTP Host、HTTP重定向、HTTP URL重写、HTTP重定向内容的重写、HTTP Header重写、HTTP Header删除、HTTP header插入、HTTP body重写、cookie、URL、content、method进行负载分担。 12、支持将客户端侧的HTTPS请求解密,进行HTTP报文解析,对流量进行HTTP层面的控制,再加密为HTTPS请求发送给服务器,保证安全性的同时进行七层调度。 13、★支持将一台设备虚拟为多台设备使用,每台设备能够独立管理,单独重启;支持虚拟设备数量≥8。 14、可以解决IPv6转换过程中由外链导致的天窗问题,支持IPv6 基础特性及IPv6的负载均衡,满足今后IPv6网络的升级,可以通过负载均衡设备进行网站发布的NAT64转换,以及IPv6站点的负载。 | 台 | 1 |
2 | 互联网出口多功能安全网关 | 1、★采用控制、数据、业务相分离的全分布式架构,主控引擎、业务引擎、交换引擎、接口单元均相互独立、槽位分离且正交设计(业务板与交换网板垂直),主控板槽位数≥2个,业务及接口板槽位数≥4个,独立交换网板槽位数≥4个。 2、设备整体吞吐量≥640G,并发连接数≥2.4亿,每秒新建连接≥300万。 3、支持防火墙基本功能、入侵防御、病毒防御、应用控制、URL过滤、NAT功能。 4、★支持将1台物理设备虚拟化为多台设备使用,可为虚墙划分各类硬件资源(至少包括CPU、内存等计算资源)以及安全能力(至少包括吞吐\新建\并发\策略等),虚拟防火墙具备独立会话管理、NAT、路由等功能,虚拟防火墙可以按需进行独立启动、停止,设备上可以查看到虚拟防火墙状态,同一物理接口可以同时属于不同的虚拟防火墙。 5、★支持安全集群,将多台物理设备虚拟化为1台逻辑设备;设备集群后能完全作为1台设备来统一配置管理;支持不同型号设备之间进行集群。 6、支持智能分流,部署多业务插卡后,流量自动在多个业务板卡内负载分担从而实现分布式处理。 7、支持可热插拔非外置交流电源模块,电源满足M+N冗余且数量≥4。 8、支持独立可热插拔交换引擎,满足N+1冗余(N≥3)。 9、支持独立可热插拔主控引擎,满足1+1冗余,主控故障或切换时设备最大转发性能不受任何影响。 10、★可扩展40G以及100G接口板卡,每槽位支持的100G接口≥2,每槽位支持的40G接口≥4。 11、通过一个串口/IP即可进行设备管理,在统一管理界面上能监控并管理所有业务模块。 12、支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限;支持10级以上管理权限控制支持基于命令、特性、web菜单的权限划分。 13、★设备通过国家信息安全产品认证。 14、★配置一块安全插卡,板卡大包吞吐量(1518bytes)≥150Gbps,混合包吞吐量(Imix)≥95Gbps,最大并发连接数(IPV6)≥3000万,每秒新建连接数(IPV6)≥60万。 15、配置主控板,三块独立交换网板,两个电源模块,万兆光口≥8个,千兆电口≥4个,配置8个万兆多模光模块。 | 台 | 1 |
3 | 现有互联网出口安全网关升级改造 | 1、在现有互联网出口安全网关上扩容一块安全插卡,大包吞吐量(1518bytes)≥150Gbps,混合包吞吐量(Imix)≥95Gbps,最大并发连接数(IPV6)≥3000万,每秒新建连接数(IPV6)≥60万。 2、扩容万兆光口≥8个,千兆光口≥4个,8个万兆多模光模块。 3、支持热插拔,即插即用。 4、安全模块发生故障时,数据流能够避开故障模块,业务保持正常转发。 | 套 | 1 |
4 | 两台多功能安全网关3年特征库升级服务 | 1、配置3年入侵防御授权、3年防病毒特征库升级授权、3年应用识别特征库升级授权。 2、支持至少5000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 3、当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时向用户发送日志,提示用户。 4、支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单。 5、支持超过7000种特征的攻击检测和防御,实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件。 6、可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表; 支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能。可基于病毒特征进行检测、动作响应、提供报表。 发现病毒发送的告警信息,支持用户编辑告警内容。 7、★支持云端防病毒,为保证检测时效性,特征缓存数至少保证15万条且缓存保留时间不应少于600分钟。 8、★支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、手机号等类型进行匹配。 9、可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 10、支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项。 | 套 | 2 |
5 | 核心交换机安全板卡扩容 | 1、现网核心交换机一块安全插卡,支持分布式机架设备 采用非X86 64位多核高性能处理器和高速存储器。 2、最大并发连接数≥2000万,每秒新建连接数≥50万,整机吞吐量≥40Gbps,3DES加密≥20G,AES256加密≥20G。 3、配置3年入侵防御授权、3年防病毒特征库升级授权、3年应用识别特征库升级授权。 4、支持热插拔,即插即用。 5、安全插卡模块发生故障时,数据流能够避开故障模块,业务保持正常转发。 6、支持基于CPU、内存等硬件划分资源的完全虚拟化防火墙,可分配吞吐量、新建、并发,虚拟防火墙数量≥32个。 7、支持AV病毒防护、IPS深度安全防护功能。 8、支持应用层防护:入侵防御、带宽管理。 9、支持IPv6:支持IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE\IPSEC VPN、IPV6日志审计、IPV6会话热备、IPV6虚拟防火墙、IPV6管理、NAT64\DS-LITE等过渡技术。 10、支持多种应用协议,如FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT的NAT ALG功能。 | 套 | 2 |
6 | 汇聚路由器 | 1、支持主控板、业务板完全物理分离,主控板、业务板分布在不同的物理槽位。支持主控冗余。 2、★为保障接口扩容,设备采用子母卡架构设计,子卡插在母板上,子卡、母板均支持热拔插。 3、交换容量≥240Tbps,包转发率≥27000Mpps。 4、★整机框业务槽位数≥32。 5、支持内置交流电源,且不需要占用业务槽位。 6、支持IPv4静态路由、RIPv1/v2、OSPFv2、BGP、IS-IS、路由策略,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+。 7、支持FE、GE、10GE(LAN/WAN)、155M POS/CPOS、622M POS等接口。 8、支持DRE、LZ、TFO等多种WAN优化手段,支持WEB CACHE。 9、随板支持分布式GRE功能,随板支持分布式Netstream功能,随板支持分布式NAT功能。 10、设备支持NAT64功能,设备支持NAT66功能,满足未来向IPv6过渡的要求。 11、★支持将两台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合。 12、设备支持EVPN和VxLAN功能。 13、配置双主控,双电源,万兆光口≥4个,千兆光口≥28个,千兆电口≥16个,配置4个万兆单模光模块,28个千兆单模光模块。 | 台 | 1 |
7 | 下一代防火墙 | 1、采用非X86多核架构,具备可插拔冗余电源模块。 2、支持SSD硬盘不小于480G,HDD硬盘不小于1T。 3、防火墙吞吐量≥4Gbps,最大并发连接数250万,每秒新建连接数4万。 4、★千兆电口≥12个,千兆光口≥4个,千兆combo口≥4个,万兆光口≥2个,扩展槽位≥2个。 5、整机同时具备防火墙、链路负载均衡、入侵防御、防病毒、带宽控制、应用识别和web应用防护等功能。 6、支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置。 7、支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。 8、★支持至少4000种的Web特征的攻击检测和防御。 9、支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。 10、实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 11、支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 12、配置3年入侵防御、3年防病毒特征库升级服务。 | 台 | 2 |
8 | 漏洞扫描系统 | 1、1U高机架式硬件架构,,8G内存,2T硬盘,标准配置6个以太网千兆电口,支持1个接口扩展槽位,具备最大4个万兆接口的可扩展能力,配置3年特征库升级服务。 2、最大可扫描/128个IP地址,系统漏扫并发任务数为6,单任务系统扫描最大并发扫描IP数为60,弱口令扫描并发任务数为4。 3、能够提供系统扫描,数据库扫描,弱口令扫描,具备独立的任务界面。 4、支持IPV4、IPV6环境部署管理、扫描。 5、网络配置需提供快速配置向导,支持快速部署上线。 6、支持扫描通用操作系统,涵盖Windows系列、苹果操作系统、Linux、AIX、HPUX、IRIX、BSD、Solaris等;支持扫描交换路由设备,涵盖Cisco、Juniper、华为、F5、Checkpoint、锐捷在内的主流厂商的设备;支持扫描安全设备,涵盖Checkpoint、赛门铁克、Cisco、Juniper、Palo Alto、华为在内的主流厂商的防火墙等安全设备。 7、★支持扫描物联网设备,支持扫描Brickcom、大华、索尼、TP-LINK、宇视、AXIS、佳能、海康威视等国内外厂商的摄像头,支持扫描佳能、惠普等网络打印。 8、支持主流数据库漏洞的检测,应包括但不限于:Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix、达梦、南大通用、人大金仓、神通等。 9、支持自适应网络扫描,根据网络状况自动控制发包速率,避免影响用户网络。支持扫描执行优先级别设置,灵活调度任务。 10、支持检测的漏洞数大于65000条以上,涵盖漏洞标准包含CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq6种,CVSS覆盖CVSS2和CVSS3版本。 11、★支持和微软WSUS补丁系统联动,方便进行自动化的补丁修补。 12、支持通过页面查看单个资产历史扫描结果变化趋势展示,并可对比任意两次扫描结果,查看新增漏洞和减少漏洞。 13、支持自带诊断工具,包含PING、WGET、端口探测、Tcpdump抓包、故障信息收集、一键诊断修复等工具。 | 台 | 1 |
9 | 堡垒机 | 1、硬件要求:1U高机架式硬件架构,8GB内存,1TB硬盘容量,标准配置6个以太网千兆电口,支持1个接口扩展槽位,支持4个万兆接口的扩展能力。 2、最大图形并发连接数50个,最大字符并发连接数200个,支持100个资产的管理能力。 3、支持Chrome、Firefox、IE、Safrai等主流浏览器,产品应用不依赖JAVA及Flash。 4、支持与Ldap、AD域、Radius、短信网关(阿里云、腾讯云、移动云梦)等第三方认证平台对接,实现统一身份认证。 5、支持双因素组合认证,可以将两种认证方式自定义组合为全新的认证方式。 6、支持用户标签视图管理,可根据自定义的筛选条件快速统计出符合条件的账户信息。 7、支持按不同属性对资产进行多级分类并自动生成树状结构的资源视图。 8、支持对IPv6资产进行统一管理,同时可完整记录用户对IPv6资产的运维操作行为。 9、支持不同资产之间的联动配置,彼此之间可实现自动跳转访问。 10、★支持将一个实际资产/账号在系统中配置成多个资产/账号,并自动同步属性和配置。 11、★支持对通过RDP协议登录到目标资源后的剪贴板控制,可限制剪贴板的文件上行、字符上行、文件下行、字符下行操作。 12、★针对基于云盘模式的文件传输操作:用户将文件暂存在系统上,然后一键上传到目标系统或者一键下载到用户本地,同时可通过文件分享功能以URL链接的方式将文件分享给其他用户。 13、★支持资源、用户、操作三个维度审计智能检索,其中在操作检索层面,支持多关键字检索,检索结果直接定位到相关操作片段,并能将多个会话的操作片段进行一键合并和基于时间的操作排序重组。 | 台 | 1 |
10 | 综合运维管理平台 | 1、配置100台网络设备智能网管授权,20台安全设备的管理授权,100台网络设备的智能巡检授权,100台网络设备的IP地址管理授权,所有授权均为永久授权。 2、★支持一键式实时输出巡检报告功能,对于检查结果,给出详实准确的问题改进建议。 3、支持Microsoft Word、PDF、HTML多种报告格式输出,内容包含表格、图表等多种形式。支持巡检基线的对比,以某一批设备巡检结果作为基线,提出巡检健康趋势分析,基于明细数据对比生成对比告警信息,支持巡检结果以报告的方式呈现。 4、支持设备硬件状态信息收集,包括单板运行状态、单板子卡运行状态、电源运行状态、电源功率信息、风扇运行状态、设备温度状态、设备电子标签、设备存储介质文件信息、设备存储介质空间利用率、光模块电压状态、光模块电流状态、光模块温度状态、光模块电子标签信息、光模块输入光功率、光模块输出光功率等。 5、★支持设备网络状态信息收集,包括dldp接口信息、DLDP状态信息、BFD运行状态、VPN peer的信息、DPD运行状态、IPSec安全框架创建方式、VPN实例路由表、LLDP邻居状态、BGP扩展团体属性列表信息、BGP邻居状态、PVC状态、OSPF邻居数量、OSPF邻居状态、OSPF错误统计、OSPF摘要信息、证书合法性、证书密钥长度、证书签名算法、RC4算法信息、SSL VPN会话信息、ISIS摘要信息、ISIS邻居数量、ISIS路由统计、ISIS邻居状态、IRF链路信息、冗余组的相关信息、IPsec SA的相关信息、配置的路由策略信息、MPLS LSP 统计数量、MPLS LDP SESSION状态、MPLS LDP SESSION数量、MPLS接口信息、NAT协议状态、NTP协议状态、STP Down端口、边缘端口的设置、非正常阻塞端口、STP的根桥、SSL基本信息、VRRP运行状态、RIP摘要信息、HSRP运行状态等。 6、★支持设备安全性检查收集,包括资源远程访问安全、配置console口密码、黑名单功能、Login用户攻击防范功能、Flow日志输出配置、日志安全、VTY用户界面安全性、VTY用户访问权限配置、SNMP的基本设置、Trap功能设置、SNMP团体ACL访问控制、SNMP团体字属性、登录用户口令安全性、帐号登录超时安全、Login用户登录失败延时认证、缺省账号检查、账号授权、FTP服务状态、HTTPS服务状态、HTTP服务状态、DNS服务状态、关闭不需要的服务、其他存在安全隐患服务状态、telnet服务状态、802.1x功能、802.1x状态等。 7、支持设备软件状态信息收集,包括接口状态、三层接口状态、链路带宽利用率、链路聚合组状态、端口错包统计、Loopback接口检查、以太口接口状态、系统启动文件信息、资源补丁信息、系统信息、系统软件版本、内存利用率、CPU利用率、进程CPU利用率、信息中心状态、nsrp信息、会话统计信息、CF卡空间利用率、CF卡回收站信息、CF卡文件信息、CF卡状态信息、Flash空间利用率、Flash回收站信息、Flash文件信息、ACL资源信息、ARP协议信息、arp表数目大小、NAT表项汇总信息、会话新建速率、关联表条目、资源当前会话并发信息、MAC地址表项信息、路由表汇总信息、ARP表项信息、启动配置文件信息、缺省优先级域间规则信息、Any到Any的域间规则信息、缺省同域放通规则信息、LogBuffer信息、设备运行时间、受限版本使用检查、设备注册有效license、HA状态检查等。 8、针对第三方设备,用户可以根据自己的巡检需求,自定义配置巡检规则,导入到本软件中支持巡检,完成自定义巡检任务。系统提供自定义巡检项采集的前端界面,支持通过python开放的框架灵活拓展巡检项指标。 9、支持图形化IP地址分配;支持基于IP地址的网络视图,能够轻松查找子网;从子网中标记IP地址的使用情况,保留、已分配等。同时可标记IP地址类型如互联IP、网关IP、管理IP、用户IP。 10、★通过网络设备信息可自动分析出全网的IP地址情况,自动生成子网结构,IP使用情况,IP与交换机端口及虚接口对应关系。 11、支持任意子网划分,在地址分配时判断子网网段的可用性,如创建的子网下有在用的IP,会有提示信息。支持地址扫描,提供子网中IP地址的可用性状态,可以定期对IP地址的在线状态进行检查,避免地址冲突。IP地址分配情况自动统计。支持对IPV4和IPV6地址的扫描和回收。 12、自动发现拓扑:自动发现网络中的所有网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等。 13、支持IPv6环境下的资源、性能、告警、拓扑、面板管理,包括纯IPv6组网和双栈组网。 14、支持H3C/HUAWEI/3COM/CISCO/HP设备的批量配置和软件管理,包括的软件版本和软件库中最新可用的软件,更新设备的软件。支持220+设备厂商,8000+设备款型。 15、支持批量的设备配置备份和恢复。支持向导方式或者任务方式(周期性任务、一次性任务或立即任务)批量的备份、恢复完整的配置文件,也可以批量的下发配置片断。 16、★支持攻击趋势展示,以折线图和列表的形式显示IPS攻击趋势信息,包括时间、全部事件数、阻断事件数和阻断事件百分比,支持事件下钻到具体日志信息页面。支持统计周期、设备组、子级平台设置 。 17、支持按照开始时间和结束时间、源IP、目的IP、源安全域、目的安全域、产生日志设备名称、事件名称、攻击子分类、真实源IP、动作、协议、事件级别等条件进行漏洞日志检索。 18、支持IM聊天软件日志、社区日志、搜索引擎日志、邮件日志、文件传输日志、娱乐/股票日志、其他应用日志解析存储。 19、管理服务器:配置2颗处理器,性能不低于2.1GHZ,16核,128G DDR4内存,2块600G 10K SAS HDD硬盘,2块8T HDD硬盘,1块raid阵列卡缓存不低于2G,配置掉电保护,4个千兆电口,2个电源模块。 | 套 | 1 |
11 | 原汇聚路由器升级 | 现网汇聚路由器扩容2块交换网板,扩容1块4端口万兆光口业务板,配4个万兆单模模块。 | 套 | 1 |
评审项目 | 分值 | 评 分 标 准 | |
报价得分 | 30分 | 满足采购文件要求且最终报价的最低报价为评标基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:报价得分=(评标基准价/最终报价)×30%×100 | |
商务部分(10分) | 近三年 业绩 | 6分 | 供应商提供近三年签订的同类型业绩(每提供一份合同得3分,最高得6分。(要求必须提供合同以下内容:合同首页、合同金额所在页、签字盖章页等作为证明,任何部位不得有遮挡、涂改内容,否则不得分。) |
商务部分(10分) | 投标文件 编制 | 4分 | 1.投标文件制作:投标文件的编制完全符合招标文件要求的得2分。 2.投标文件中未出现表述内容前后矛盾或不一致情形的得2分;投标方出现需澄清的,此项不得分。 |
技术部分 (60分) | 整体服务方案 (0-15分) | A、服务方案内容完整、思路清晰、科学合理,符合实际情况,得10-15分; B、服务方案内容基本完整,思路比较清晰,基本符合实际情况,得5-9分; C、服务方案内容不够全面,服务措施不完善,不符合实际情况,得0-4分。 注:以上内容未提供均不得分; | |
技术部分 (60分) | 产品技术要求 (0-10分) | 根据供应商提供的产品技术指标、性能、配置进行综合评分。(优秀7-10 ,良好4-6,一般0-3) | |
技术部分 (60分) | 产品质量安全要求 (0-10分) | 投标产品技术先进、安全、稳定性强,易用、易维护进行综合评分。 (优秀7-10,良好4-6,一般0-3) | |
技术部分 (60分) | 服务承诺及应急方案(0-10分) | 根据服务承诺和应急方案是否全面、具体、合理、可性进行综合评分(优秀7-10,良好4-6,一般0-3)。 | |
技术部分 (60分) | 售后服务方案 (0-10分) | 针对本项目的售后服务方案: (1)售后服务方案清晰完整,满足或优于用户需求: 7-10分; (2)售后服务方案清晰,基本符合用户需求:4-6分; (3)售后服务方案缺失或不能满足用户需求:1-3分; (4)未提供售后服务方案不得分。 | |
技术部分 (60分) | 项目团队的构成情况(0-5分) | A、项目管理机构设有项目经理、现场作业人员,后台人员等,分工科学、合理,专业配备齐全、人员安排合理、分工明确,得4-5分; B、项目管理机构比较完善、专业配备相对齐全、人员安排相对合理、分工较为明确,得2-3分; C、项目管理机构欠妥当、专业配备相对齐全、人员安排、分工模糊,得1分。 注:以上内容未提供均不得分。 |
(电汇凭证复印件粘贴处) |
序号 | 磋商文件 商务要求 | 响应文件 对应内容 | 偏离情况 | 备注 |
项目名称 | |
项目编号 | |
报价人名称 | |
项目负责人 | |
投标报价 (单位:元) | 大写 小写 |
合同履行期限 | |
质量 | |
备注 |
序号 | 产品名称 | 型号 | 规格 | 数量 | 单位 | 单价(元) | 合计(元) |
1 | |||||||
2 | |||||||
3 | |||||||
4 | |||||||
5 | |||||||
6 | 总报价:人民币××××元,大写: |
序号 | 货物名称 | 数量 | 磋商文件 号项参数 | 报价文件对应 号项参数 | 偏离情况 | 所在页码 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
