一、项目编号:JSHC-2022080546A1
二、项目名称:南京艺术学院网络安全设备新增采购
三、成交信息
分包一:
成交供应商名称:江苏驰鑫达信息技术有限公司
成交供应商地址:南京市雨花台区宁双路19号云密城5幢12层1202-039
成交金额:人民币叁拾肆万壹仟柒佰元整(¥341,700.00)
分包二:
成交供应商名称:南京盛佳建业科技有限责任公司
成交供应商地址:南京市江北新区惠达路9号A座301室
成交金额: 人民币贰拾肆万伍仟叁佰元整(245,300.00)
四、主要标的信息
分包一:
名称:网络安全设备维保
服务范围:虚拟化云平台防御系统扩容(含AV模块) 34节点(本项目是在校原虚拟化云平台防御系统的基础上新增防御节点)
服务要求:详见采购文件
服务时间:自合同签订后15个工作日,供货后5个工作日内完成主要功能安装部署,并投入实际试运行
服务标准:详见采购文件
分包二:
名称:网络安全设备新增采购
服务范围:安全防护应用发布系统
服务要求:详见采购文件
服务时间:自合同签订后15个工作日,供货后5个工作日内完成主要功能安装部署,并投入实际试运行
服务标准:详见采购文件
五、评审专家名单:李哲、汪福明、彭奇奇(采购人代表)
六、代理服务收费标准及金额:参照“国家计委关于印发《招标代理服务收费管理暂行办法》的通知(计价格[2002]1980号)”中规定的收费标准的45%向成交供应商收取招标代理服务费,各分包不足3000元按3000元收取。
分包一金额: 3000元 分包二金额: 3000元七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜:无
九、凡对本次公告内容提出询问,请按以下方式联系。
9.1采购单位:南京艺术学院
地 址:南京市鼓楼区虎踞北路15号
联 系 人:胡老师
联系电话:025-83498121
9.2代理机构:江苏省华采招标有限公司
地 址:南京市建邺区嘉陵江东街8号综合体B3栋一单元16层
联 系 人:李娆 联系电话:025-83603378
9.3项目联系方式 项目联系人:李娆 电 话: 025-83603378 南京艺术学院网络安全设备新增采购采购文件.doc 南京艺术学院网络安全设备新增采购采购文件.doc 中小企业声明.pdf 中小企业声明.pdf序号 | 项目 | 具 体 内 容 |
1 | 项目名称 | 南京艺术学院网络安全设备新增采购 |
2 | 采购方式 | 竞争性磋商 |
3 | 采购编号 | JSHC-2022080546A1 |
4 | 分包 | 分包一:虚拟化云平台防御系统扩容(含AV模块) 34节点(本项目是在校原虚拟化云平台防御系统的基础上新增防御节点) 分包二:安全防护应用发布系统 1台 |
5 | 采购代理机构 | 江苏省华采招标有限公司项目负责人:李娆电话:025-83603378 |
6 | 采购人 | 单位名称:南京艺术学院联 系 人:胡老师联系电话:025-83498121 |
7 | 采购预算(三年) | 分包一:人民币叁拾伍万元整(¥350,000.00)分包二:人民币贰拾伍万元整(¥250,000.00) |
8 | 响应保证金 | 本项目不收取响应保证金 |
9 | 磋商文件获取 | 磋商公告在江苏政府采购网(www.ccgp-jiangsu.gov.cn)发布,响应供应商如确定参加磋商,须按要求获取磋商文件,否则磋商无效。 |
10 | 现场勘查 | 无 |
11 | 响应文件接收 | 响应文件接收时间:2022年9月8日14:00(北京时间)响应文件接收截止时间:2022年9月8日14:30(北京时间)响应文件接收地点:南京市建邺区嘉陵江东街8号综合体B3栋一单元16层开标大厅 |
12 | 磋商 | 磋商时间:2022年9月8日14:30后(北京时间)磋商地点:南京市建邺区嘉陵江东街8号综合体B3栋一单元16层评标室 |
13 | 响应文件数量 | 正本份数:1份副本份数:2份电子文件:1份(U盘) |
14 | 响应文件有效期 | 磋商截止时间后九十天 |
15 | 关于联合体磋商 | 本项目接受联合体磋商 |
16 | 响应文件有效性 | 磋商文件中有明确规定需要签字和盖章的必须要有签字和盖章,否则作无效磋商处理。 |
序号 | 评定标准 | 通过√ | 未通过X |
1 | 资格证明文件 | ||
2 | 响应保证金 | ||
3 | 法定代表人授权书盖章原件 | ||
4 | 响应报价是否超过预算或最高限价 |
序号 | 评定标准 | 通过√ | 未通过X |
1 | 响应文件的有效性(是否签字盖章) | ||
2 | 响应文件的完整性(1正2副) | ||
3 | 符合磋商文件第六章格式中(一、1-5) | ||
4 | 不存在重大负偏离 |
序号 | 评分因素 | 评审标准 | 分值 |
1 | 价格 | 采用低价优先法计算,即满足磋商文件要求且最终价格最低的报价为评审基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:报价得分=(评审基准价/最终报价)×30(小数点留两位) | 30 |
2 | 维保服务方案 | 评委根据供应商提供的售后服务方案(包括但不限于售后服务体系、内容、超出保修期后的维修价格等内容)进行综合评分。上述方案优于要求,且具有较强的全面性、科学性与实际可操作性的得10分;上述方案满足要求,且具有一定的全面性、科学性与实际可操作性的得7分;上述方案基本满足要求,科学性与实际可操作性尚可的得4分;上述方案不满足招标文件要求,或未提供的不得分。 | 10 |
3 | 实施方案 | 评委根据供应商提供的实施方案、实施时间安排进行综合评分:实施方案无缺失、针对性强、切实可行、时间安排非常合理,得10分;实施方案无缺失、针对性较强、切实可行、时间安排合理,得7分;实施方案简单、针对性一般、基本可行、时间安排一般,得4分;其他或未提供不得分。 | 10 |
4 | 故障解决方案 | 评委根据供应商提供的服务体系、故障解决方案、专业技术人员保障及规范性操作进行综合评分:内容完整全面,方案详实、合理的得10分;内容基本涉及,但深度不够的得7分;内容片面,漏项较多,不容易识别的得4分;其他或未提供不得分。 | 10 |
5 | 突发事件应急处理预案 | 评委根据供应商提供的售后服务应急预案进行综合评分。应急预案细化全面,应急措施科学合理,服务响应及时高效,应急保障人力及物资安排合理,得10分;应急预案较全面,应急措施恰当,服务响应较及时,具有基本的应急保障人力及物资安排,得7分;应急预案不全,应急措施混乱,服务响应时间滞后,未考虑人力及物资安排或安排不合理,得4分;未提供应急预案或预案与项目严重不符,本项得0分。 | 10 |
6 | 安全措施 | 评委根据供应商提供的项目安全措施、质量措施、技术控制措施进行综合评分:项目安全措施非常全面、质量措施非常好、技术控制措施非常好,得8分;项目安全措施全面、质量措施好、技术控制措施好,得5分;项目安全措施一般、质量措施好、技术控制措施一般,得3分;其他或未提供不得分。 | 8 |
7 | 服务团队 | 1、项目实施人员至少2名具有注册信息安全专业人员(CISP)或供应商具有信息安全服务资质认证证书的得6分;2、项目实施人员具有HCIP及以上等级证书或具有H3CSE及以上等级证书每提供1名得3分,最高得6分;(提供证书复印件并加盖公章) | 12 |
8 | 资质 | 供应商具有有效的ISO9000质量管理体系认证;有效的ISO14000环境管理体系认证证书;有效的OHSAS18001/ISO45001职业健康安全管理体系认证证书;有效的ISO27001信息安全管理体系认证;有效的ISO20000信息技术服务管理认证证书的;每具有一个得2分,最高得10分。(提供有效证书复印件,原件备查) | 10 |
序号 | 评分因素 | 评审标准 | 分值 |
1 | 价格 | 采用低价优先法计算,即满足磋商文件要求且最终价格最低的报价为评审基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:报价得分=(评审基准价/最终报价)×30(小数点留两位) | 30 |
2 | 技术参数 | 全部响应采购文件技术要求的得20分。★项▲项需提供佐证材料(如彩页、系统截图、检测报告等佐证材料或技术参数要求提供的证明材料)★项为若有一项不满足,本项得0分;▲项为重要指标项,若不满足,每项扣5分,3项及以上不满足,本项不得分;其他无标注项,不满足每项扣2分,扣完为止。 | 20 |
3 | 实施方案 | 投标人提供针对本次项目的详细的实施方案、施工进度安排、工期承诺、质量管理方案、运输配送及验收方案等方面进行横向比较, 上述方案优于要求,且具有较强的全面性、科学性与实际可操作性的得8分;上述方案满足要求,且具有一定的全面性、科学性与实际可操作性的得4分;上述方案基本满足要求,科学性与实际可操作性尚可的得1分;上述方案不完全满足招标文件要求或未提供的不得分。 | 8 |
4 | 售后服务 | 评委根据供应商响应文件提供的售后服务方案(包括但不限于售后服务体系、服务内容、故障解决方案、专业技术人员保障及响应时间、超出保修期后的维修价格等内容)进行综合评分。上述方案优于要求,且具有较强的全面性、科学性与实际可操作性的得8分;上述方案满足要求,且具有一定的全面性、科学性与实际可操作性的得4分;上述方案基本满足要求,科学性与实际可操作性尚可的得1分;上述方案不完全满足招标文件要求或未提供的不得分。 | 8 |
5 | 资质 | 响应供应商具有有效的信息技术服务管理体系认证证书;ISO14001有效的环境管理体系认证证书;ISO45001(或OHSAS18001)有效的职业健康安全管理体系认证证书;有效的ISO27001信息安全管理体系认证证书;有效的ITSS运维三级及以上资质认证证书;有效的CCRC信息安全服务资质三级及以上认证证书。每提供一项得2分,本项最高得12分(提供有效证书复印件并加盖公章,原件备查) | 12 |
6 | 产品资质 | 1、所投产品获得IPv6 Ready Phase-2金牌认证,提供证书复印件并加盖响应供应商公章(2分)2、所投产品具有中国软件评测中心认定的软件产品登记测试报告,提供报告复印件并加盖响应供应商公章(2分)3、所投产品具有国家信息安全产品认证证书;提供证书复印件并加盖响应供应商公章(2分)4、投标产品非OEM产品,取得软件著作权证书,提供证书复印件并加盖响应供应商公章(2分)5、所投产品具有网络访问相关专利(2分)。 | 10 |
7 | 成功案例 | 2018年1月1日以来,所投产品应用案例(案例需附加用户满意度证明文件),每提供1项得2分,本项最高得12分(响应文件中提供合同关键页复印件并加盖公章,合同应能反映上述相关业绩信息)。 | 12 |
序号 | 分包号 | 项目名称 | 数量 | 单位 | 品牌 | 预算(万) | 备注 |
1 | 分包一 | 虚拟化云平台防御系统扩容(含AV模块) | 34 | 节点 | 山石云格 | 35 | 本项目是在校原山石云格虚拟化云平台防御系统的基础上新增防御节点 |
2 | 分包二 | 安全防护应用发布系统 | 1 | 台 | / | 25 | / |
序号 | 指标项 | 技术要求 |
1 | ★数量及许可 | ≥34颗物理CPU授权许可; |
2 | ★防病毒模块 | 1、具备防病毒模块,授权模块全部功能;安装无需客户端,提供实时病毒过滤,提供手动病毒过滤,提供计划病毒过滤,基于专用API接口提高运行效率;2、可防御的服务器操作系统及软件支持 Windows Server 2003-2019(32/64位);各类linux和UNIX主流操作系统;支持Oracle, MySQL, Microsoft SQL Server等主流数据库; |
3 | ★防火墙模块 | 具备防火墙模块,授权模块全部功能;可完成纵向及横向防御;无代理运行.并且可集中控管防火墙策略,策略定制,可以针对IP,Mac地址或通讯端口,保护所有基于IP通讯协议(TCP、 UDP、 ICMP 等)和所有框架类型(IP、ARP 等)。 |
4 | ★IPS模块 | 支持IPS模块拓展,IPS功能具备≥8000种以上攻击特征库规则列表。 |
5 | ★授权服务 | 供应商承诺提供原厂三年质保,及三年免费软件升级。(提供承诺函原件并加盖响应供应商公章) |
序号 | 指标项 | 技术要求 |
整体要求 | ||
1 | 整体要求 | 系统应实现对资源的统一发布与管理,包括灵活的资源访问控制策略管理,资源安全策略管理及相关审计,资源状态实时监控告警,以及基于全量日志的多维度统计分析。 |
配置项要求 | ||
2 | ★配置项要求 | 且系统支持管理≥200个网站;硬件服务器配置不低于:主频3.4GHz四核8线程,16G内存,512G SSD硬盘,冗余电源,6个千兆电口,2个万兆光口;要求提供外部认证模块;要求提供满足学校需求的权威认证SSL证书。 |
功能要求 | ||
3 | 资源管理要求 | ★支持HTTP、HTTPS协议资源发布;★支持IPv4与IPv6资源的相互转换以及资源发布;支持不同后端资源端口通过统一端口资源发布;支持对外通过不同端口资源发布;▲支持NTLM协议、WebSocket协议、SNI协议、TCP长连接资源发布;要求提供系统功能截图,并加盖供应商公章;▲支持通过URL的路径资源发布;(例如www.example.com、www.example.com/path1、www.exapmle.com/path2可分为至少三种不同的资源进行管理和配置);要求提供系统功能截图,并加盖应商公章;★支持资源的批量导入导出、批量删除、批量发布/关闭网站、批量修改分组、批量定义错误页面、批量修改访问策略、批量修改安全策略、批量修改备案信息、批量启用/关闭HTTPS、批量修改v4/v6发布、批量修改负载均衡、批量修改HTTPS算法、批量修改网站标签等;支持对资源的自定义分组及分级,并支持资源树结构的展现;支持资源标签管理,支持资源标签多对多管理关系;支持资源生命周期管理,支持用户自定义资源备案信息,包括申请信息及资源有效期,支持资源到期时自动告警,支持资源到期后自动停用;▲支持HTTPS类型Web资源的证书管理,支持系统内自建证书,支持自动合并多条证书生成完整证书链;要求提供系统功能截图,并加盖供应商公章;支持系统直接签发可信证书,支持联动DNS服务器签发通配符可信证书,支持系统签发证书自动续期;★支持对资源进行备份,可自定义备份的生成时间及周期;支持对异常备份进行告警;支持指定不同IP来源用户通过相同资源(域名或路径)访问不同的后端;支持优化网页代码,减少单次传输流量,提升浏览器渲染效率;支持对后端资源文件(例如图片、视频、代码等)进行缓存,降低后端服务器压力/负载,提升系统整体性能;支持基于IP哈希、会话保持和基于负载的负载均衡调度方式;支持主动检测后端健康状态自动切换负载均衡服务器;支持负载均衡服务器组管理;支持负载均衡备份服务器,当运行负载均衡服务器都失效时启用;★支持对单个资源自定义不同错误状态码的错误页面或错误跳转;支持对资源访问策略组自定义不同错误状态码的错误页面或错误跳转;支持全局默认错误状态码的错误页面或错误跳转;支持对后端资源的HTTP响应头和响应体修改后返回给用户;支持全局网页敏感词处理;支持自动配合后端资源防盗链安全策略; 支持对后端资源传递用户真实IP;▲支持通过微信对资源一键断网;要求提供系统功能截图,并加盖供应商公章;支持联动DNS系统进行资源发布,即发布资源时同步DNS域名配置;支持配置多个网卡,实现多线路发布,取源与服务网卡分离; |
4 | 访问控制要求 | 支持对资源进行访问控制;支持资源根据路径进行访问控制;例如管理后台路径只允许校内访问、校外禁止;★访问控制方式包括直接访问、认证访问、禁止访问、镜像访问;认证访问为用户进行认证后继续访问,镜像访问为完全阻断后端资源数据流量同时提供网页查看服务;访问控制对象包括IP组,认证用户组等;支持对认证用户进行分组,支持对LDAP、RADIUS、OAuth、CAS、企业微信、钉钉等设置不同分组规则;支持按照每年定期生效、每周定日生效的、每天定时生效的访问策略;支持配置策略有效期;支持对策略有效期进行统一管理;支持策略更改进行历史记录,并支持策略更改撤回操作;支持自定义单个资源认证时登录页面;支持自定义单个资源认证时的认证源;▲支持本地用户管理,支持对接外部统一认证系统,包括LDAP、RADIUS、OAuth、CAS、企业微信、钉钉等;要求提供系统功能截图,并加盖应商公章;支持多种登录方式,包括用户名密码、短信认证、微信认证等;支持对资源访问者进行实名制认证后访问;支持动态禁止频繁登录失败的用户再次尝试,支持自定义认证失败频率的阈值以及再次登陆的时间;支持辅助Radius/LDAP等需要密码认证的认证源进行弱密码检测;支持自定义单个本地账号的有效期;支持对资源访问进行速率限制;支持对IP组设置白名单解除限制;支持对不同用户终端类型设置不同速率限制; |
5 | 安全防护要求 | 支持对资源进行真人验证;支持对资源进行DDoS防护;支持对资源进行网页防篡改防护;支持对资源进行XSS攻击防护;支持对资源进行SQL注入攻击防护;支持对攻击者进行自动封禁;支持对安全规则库进行更新; |
6 | 监控告警 | 支持对资源的可达性巡检;支持跟踪用户访问实时监控资源可达性;支持对不活跃(僵尸网站)网站进行监控;支持对网站证书有效期进行监控支持基于异常持续时间、发生频次的告警策略管理;支持通过短信、邮件向管理员发送告警通知消息;支持通过微信告警服务平台发送告警通知消息,只需关注即可使用;支持根据不同的告警类型和对象选择不同的告警接收者。 |
7 | 日志统计分析 | ★支持记录与查询全量日志,包括用户账号、用户IP、终端、请求时间、访问URL、请求结果等;支持根据访问量、浏览器、操作系统、设备类型、请求来源地理位置进行统计分析,并可根据时间段及不同时间维度(日、周、月、年)进行统计,通过可视化图表展示变化趋势;支持日志至少存储180天,存储日志可实时查询;支持根据用户的访问HTTP协议(http/https/http2)以及IP协议(IPv4/IPv6)进行统计;支持自定义大屏,将用户关注或常用的内容添加至大屏;支持提供默认大屏模版;支持拖拽方式调整布局;支持存储资源性能数据信息并进行统计分析,包括请求数、响应数、流量大小、错误数等,并可根据时间段及不同时间维度(日、周、月、年)进行统计,通过可视化图表展示变化趋势;支持统计分析攻击行为,包括攻击来源、攻击URL、攻击信息;支持用户自定义统计报表;支持对接专业的日志分析平台,实现将以IP标识的日志转化为以终端+账号为标识。 |
系统构架要求 | ||
8 | 安全要求 | 支持通过HTTPS、SSH协议进行管理;支持管理分析端和业务端独立部署,实现配置的统一管理和下发,可根据业务需要实时在线扩容,保障业务的独立平稳运行;支持在线升级系统且无需重启,保证业务的连续性;配置数据、日志数据分别采用专用数据库存储,优化数据存储结构,提升数据存取效率;业务端支持HA方式,避免出现单点故障;支持自动定期系统配置备份,并可通过备份进行系统恢复;支持监控系统自身运行状态,包括CPU、内存、负载状态、网卡流量以及磁盘使用情况;支持管理端与业务端的时钟同步;支持操作日志的记录与查询;支持系统用户的权限管理,系统管理员可管理所有资源并自定义域管理员的管理域,域管理员只可对指定域内资源进行管理。 支持系统用户对接LDAP、CAS等认证服务器,只有有权限的认证用户才能够进行操作;支持系统用户双因子认证登录,密码定期修改; |
9 | ▲性能要求 | 4核CPU(3.10GHz),8G内存环境下并发访问数不低于30000次每秒;可通过增加业务端数量横向扩展系统性能。 |
10 | 界面展现要求 | 支持多种浏览器,要求支持在iOS(iPhone/iPad)、Android等操作系统的移动设备展现;无需安装插件即可在PC和移动端实现所有管理功能;要求所有图形采用矢量图展示方式,要求在任意浏览器放大缩小不失真不变形; |
11 | 部署方式要求 | 提供与操作系统、数据库以及其他平台软件深度整合的统一介质,能够实现操作系统、数据库、其他平台软件和系统的统一安装;支持多种安装方式,包括ISO及虚机模板; |
12 | ★质保要求 | 供应商承诺提供原厂三年质保,及三年免费软件升级。(提供承诺函原件并加盖响应供应商公章) |
序号 | 货物名称 | 品牌型号规格及主要技术参数 | 计量单 位 | 数 量 | 单 价(元) | 总 价(元) | 产地生产厂商名称 |
(视明细项目加行) | |||||||
备品备件 | |||||||
易损件 | |||||||
专用工具价 | |||||||
安装调试费 | |||||||
光纤专网施工等 | |||||||
技术服务费(含培训等)费 | |||||||
其他 | |||||||
大写: 合同价: 元 |
序号 | 评分标准 | 所在页码 |
1 | 项目名称 | |
2 | 项目编号 | |
3 | 分包号 | |
4 | 响应报价 | 人民币(大写) 元整 ¥: |
序号 | 物品名称 | 详细部件名称 | 规格型号 | 数量 | 单位 | 品牌 | 单价 | 总价 | 生产厂商 | 产地 | 质保期 | 属性 | 备注 |
1 | |||||||||||||
2 | |||||||||||||
3 | |||||||||||||
4 | 安装调试、培训、售后服务等其他所有费用(请列明细) | ||||||||||||
5 | |||||||||||||
6 | (请勿缺项)其他 | ||||||||||||
投标报价总计 | 人民币(大写): 圆整 ¥: |
序号 | 项目 | 原技术主要条款描述 | 响应供应商的承诺或说明 | 偏离情况 |
1 | ||||
2 | ||||
3 | ||||
4 | ||||
… |
序号 | 项目 | 原商务主要条款描述 | 响应供应商的承诺或说明 | 偏离情况 |
1 | 服务内容 | |||
2 | 服务项目 | |||
3 | 付款方式 | |||
4 | 履行期限 | |||
… | 其他 |
序号 | 姓名 | 在本项目中担任的职务 | 岗位职称 | 年龄 | 身份证号码 | 主要资历、经验 |
1 | 项目管理经理 | |||||
1 | …… | |||||
2 | 主要管理人员 | |||||
2 | …… | |||||
3 | ||||||
3 | …… | |||||
4 | ||||||
4 |
序号 | 业绩名称 | 采购单位及联系人、联系方式 | 签订时间 | 合同金额(万元) | 证明材料(第几页—第几页) |
序号 | 磋商文件要求的资格证明文件 | 名称及对应页码 | 是否响应 |
1 | 具有独立承担民事责任的能力(提供法人或者其他组织的营业执照复印件) | ||
2 | 具有良好的商业信誉和健全的财务会计制度(提供2021年8月至今任一月份的资产负债表和利润表,或2021年度审计报告,或银行出具的针对本项目的资信证明,或财政部门认可的专业担保机构出具的担保函;(法人或者其他组织成立未满一年的可以不提供) | ||
3 | 具有履行合同所必需的设备和专业技术能力(根据项目需求提供履行合同所必需的设备和专业技术能力的证明材料); | ||
4 | 有依法缴纳税收和社会保障资金的良好记录(提供2021年8月至今任一月份依法缴纳税收的凭据,以及缴纳社会保险的凭据(专用收据或社会保险的凭据。依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明) | ||
5 | 参加本次采购活动前三年(2019年8月1日至2022年8月1日),在经营活动中没有重大违法记录(提供参加本次采购活动前3年内在经营活动中没有重大违法记录的书面声明); | ||
6 | 供应商须提供法定代表人授权书原件、法定代表人身份证复印件、授权代表身份证复印件(如果是法定代表人直接参与磋商的可以不提供授权书) | ||
7 | 本次采购接受联合体磋商; | ||
8 | 落实政府采购政策需满足的资格要求:非专门面向中小企业、监狱企业、残疾人福利性单位采购的项目。 | ||
9 | 本项目的特定资格要求:无。 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号