项目概况
吕梁职业技术学院校园网等级保护竞争性谈判采购项目采购项目的潜在供应商应在山西政府采购平台(https://login.sxzfcg.zcygov.cn/user-login/#/login)获取采购文件,并于2022年11月14日 10:00(北京时间)前提交响应文件。
一、项目基本情况
项目编号:1411992022ATP00407
项目名称:吕梁职业技术学院校园网等级保护竞争性谈判采购项目
采购方式:竞争性谈判
预算金额(元):600000
最高限价(元):600000
采购需求:
标项名称: 吕梁职业技术学院校园网等级保护竞争性谈判采购项目
数量:不限
预算金额(元):600000
单位:套
简要规格描述:详见招标文件
备注:
合同履约期限:标项 1,合同签订后1个月。
本项目(否)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:标项1:请根据\"落实政府采购政策需满足的资格要求\",上传对应的资格文件,格式以采购文件第七部分要求为准
内容真实,电子签章符合要求
3.本项目的特定资格要求:
【标项1】
扫描件清晰、符合要求。
三、获取采购文件
时间:2022年11月09日至2022年11月13日,每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)
地点:山西政府采购平台(https://login.sxzfcg.zcygov.cn/user-login/#/login)
方式:在线获取
售价(元):0
四、响应文件提交
截止时间:2022年11月14日 10:00(北京时间)
地点:山西政府采购平台(https://login.sxzfcg.zcygov.cn/user-login/#/login)
五、响应文件开启
开启时间:2022年11月14日 10:00(北京时间)
地点:山西省吕梁市离石区吕梁市政务服务中心4楼中区开标室3
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
标项1为专门面向中小企业项目;针对本项目的质疑需一次性提出,多次提出将不予受理
八、凡对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称:吕梁职业技术学院
地 址:吕梁市孝义市吕梁职业技术学院
联系方式:0358-7849919
2.采购代理机构信息
名 称:吕梁市政府采购服务中心
地 址:吕梁市政务服务中心4楼
联系方式:0358-8487416
3.项目联系方式
项目联系人:刘瑞平
电 话:0358-8487416
附件信息:
职业技术学院.doc职业技术学院.doc
292.4K
序号 | 内容 | 说明与要求 |
1 | 谈判人应具备的资格要求 | (1)具备政府采购法第二十二条第一款规定的条件;(2)本包是否接受联合体投标:否(3)本包是否接受代理商投标:是(4)本包所需的其他特定资格条件:无 |
2 | 响应文件(资格证明文件) | 1、谈判人代表的证明(1)法定代表人(负责人)参加谈判的,提供“法定代表人(负责人)证明书”(2)委托代理人参加谈判的,提供“法定代表人(负责人)授权委托书”(3)自然人参加谈判的,提供个人身份证明扫描件 ;( 格式见本谈判文件第七部分),2、响应函3、具有独立承担民事责任的能力提供谈判人有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件。4、具有健全的财务会计制度提供递交响应文件截止日前18个月内会计师事务所出具的审计报告扫描件(提供审计报告正文及三表一注,审计报告正文需有会计师事务所公章及注册会计师签字盖章,以出报告日期为准),或投标截止日前18个月内经审计的财务报告(以出报告日期为准),或基本开户银行出具的资信证明;5、具有依法缴纳税收的良好记录提供税务登记证(多证合一的提供营业执照,第三条营业执照已提供的,本条可以不提供);6、具有依法缴纳社会保障资金的良好记录提供社会保险登记证,或近一年内缴纳任意一项社会保险(养老保险、医疗保险、工伤保险、失业保险)的凭据(专用收据或社会保险缴纳清单或银行代收的凭据)或 能证明已缴纳社会保险的其他材料;7、具有履行合同的能力谈判人履行合同能力的承诺谈判人为代理商的填写谈判人(代理商)履行合同能力的承诺;谈判人为制造商的填写谈判人(制造商)履行合同能力的承诺;报价产品中既有自身制造,又有代理的,代理商和制造商的履行合同能力的承诺均需填写;(格式见本谈判文件第七部分)。8、参加政府采购活动前三年,在经营活动中没有重大违法记录提供谈判人无违法记录声明(格式见本谈判文件第七部分);信用中国网(http://www.creditchina.gov.cn)重大税收违法案件当事人名单、政府采购严重违法失信名单记录情况;中国政府采购网(http://www.ccgp.gov.cn)政府采购严重违法失信行为信息记录情况;中国执行信息公开网(http://zxgk.court.gov.cn)失信被执行人 (供应商须提供网站的查询截图)9、本项目其他特定资格条件按照本部分序号1“其他特定资质条件”规定提交相关证明文件;10、基本存款账户开户许可证提供投标人基本存款账户开户许可证(已取消企业银行账户许可的提供银行证明或提供取消企业银行账户许可的相关公告)11、供应商为中小企业提供中小企业声明函(格式见本谈判文件第七部分)。说明:(1)本项目将根据磋商供应商提供的上述文件进行资格审查,具体资格审查内容及标准见本文件第五部分。(2)上述第4项、5项、6项可以采取“信用承诺制”方式投标,供应商提供资格承诺函(格式见本招标文件第七部分)即可参加采购活动。 |
3 | 响应文件(商务技术文件) | 1、开标报价表2、分项报价表;3、技术偏离表4、对商务要求的响应内容;5、对技术要求的响应内容;6、对服务要求的响应内容;7、谈判文件要求或谈判人认为需要提供的其他商务技术材料/文件;说明:以上内容涉及的格式资料详见本谈判文件第七部分;以上涉及相关要求的内容见本文件第四部分相对应内容。 |
4 | 投标保证金 | 本项目不要求提交投标保证金。 |
5 | 响应文件有效期 | 90日历天(从提交响应文件之日起计算) |
6 | 政府采购相关政策要求(如涉及的话) | 1、本项目涉及进口产品的要求:本项目采购标的物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。去掉本部分内容,不属于货物。2、中小企业参加本项目投标要求:(1)须按照工信部联【2011】300号《中小企业划型标准规定》的标准如实填写《中小企业声明函》(格式见本谈判文件第七部分),监狱企业参加投标视同小微企业,提供由省级以上监狱管理局、戒毒管理局出具的属于监狱企业的证明文件。(2)小微企业提供本企业制造的货物、承建的工程或者承接的服务,或者提供其他小微企业制造的货物,享受价格折扣优惠政策。供应商提供的货物既有小微企业制造货物,也有中大型企业制造货物的,不享受价格折扣优惠政策。(3)根据财政部、工业和信息化部发布的《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)及(财库〔2022〕19号)规定,对小微企业货物、服务报价给予17%的扣除,用扣除后的价格参加评审;根据财政部、工业和信息化部发布的《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定,对小微企业工程项目报价给予4%的扣除,用扣除后的价格参加评审。(4)如接受联合体投标,联合体各方均为小微企业的,联合体视同小微企业,享受价格折扣优惠政策;联合体中有大中型企业也有小、微企业,且联合协议约定小微企业的合同份额占到合同总金额30%以上的,对联合体报价给予5%的折扣(工程项目给予2%的折扣)。组成联合体的小微企业与联合体内其他企业存在直接控股、管理关系的,不享受价格折扣优惠政策。3、残疾人福利性单位参加本项目投标的要求:(1)需根据财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的要求,如实填写残疾人福利性单位声明函(格式见本谈判文件第七部分)。(2)供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定追究法律责任。(3)残疾人福利性单位提供本企业制造的货物或者服务,或者提供其他残疾人福利性单位制造的货物,享受投标货物的价格折扣。 |
7 | 本项目预算金额 | 预算金额:人民币60万元(大写:陆拾万元整) |
8 | 谈判过程中根据谈判情况可能实质性变动内容 | 本项目采购需求中的技术要求、服务要求、合同草案条款。 |
序号 | 产品名称 | 技术要求 | 数量 | 单位 |
1 | 堡垒机 | 1、所投产品应为软硬一体化机架式设备,标准2U设备,至少提供3个千兆电口,硬盘:2T SATA;含运维授权数≥200个,可扩展至1000个,支持以B/S方式管理,采用https加密方式访问;2、支持密码保管员手动备份资产账号密码;3、支持用户在登录时选择认证方式。从手机令牌、USBKEY,内置动态令牌认证方式中切换;★4、支持运维人员远程VPN拨入堡垒机进行运维;5、应用发布支持RemoteApp方式的应用发布效果,运行发布程序的效果与本地运行程序的效果无明显差异;6、支持PLSQL、pgAdmin、DBeaver、Navicat、浏览器等常用软件的应用发布;7、支持以EXCEL格式批量导入资产访问权限规则。导入内容包括权限规则名称、用户(用户组)、目标资产(资产组)、资产系统账号、资产服务协议;8、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入;9、支持审计录像的色彩选择,包括:真彩、伪真彩、灰度等图像模式;10、可以完整记录用户的文件传输操作,并可对传输的文件信息进行留存,用于事后审计。支持留存文件大小、保留时间的全局配置;11、支持字符会话中,按用户(用户组)、资产(资产组)、复核人、系统账号,制定灵活的命令复核策略。复核人随时在运维堡垒机查看复核申请,远程完成复核授权;★12、支持路线文件的不同级别压缩和自定义录像的关键帧和帧间隔等;13、每分钟文本文档操作录像小于200Kb;1080p真彩模式下视频播放产生录像每分钟小于2M。 | 1 | 台 |
2 | 数据库审计 | 业务接口:千兆电口≥6个,扩展槽≥2个,高度2U,USB接口2个,Console口1个,硬盘4T,1+1冗余电源;数据库实例数:15。支持Oracle、MySQL、SQLserver、DB2、Sybase、Informix、Teradata、PostgreSQL、Access、cache、达梦、南大通用、人大金仓、神通、浪潮KDB、湖南上容、翰高、Hive、Hbase、MongoDB等数据库;系统兼容性:能够与VMware、Hyper-V、OpenStack、Cloud Stack、KVM、Fusion等云平台管理系统或第三方的云管理平台进行无缝集成。服务发现:支持扫描网络中的开放的服务,自动发现网络中存在的数据库系统,能够自动或手动将这些服务进行安全防护,支持将扫描到的服务进行概要化图表展示和报表导出;数据发现:支持自动发现敏感数据如身份证号、银行账号等信息,便于进行用户权限控制;SQL注入特征库:内置SQL注入特征规则库,特征库存储常见的SQL注入行为特征规则,支持特征码自定义配置,自带智能化学习模型,支持策略修正配置支持自定义配置,自带智能化学习模型,支持策略修正配置。策略自学习:支持自学习功能,能够基于自学习机制的风险管控模型,主动监控数据库活动,防止未授权的数据库访问、SQL注入、权限或角色升级,以及对敏感数据的非法访问等审计粒度:支持SQL命令的细粒度审计和分析,并记录详细的用户行为信息,包括该语句执行的时间、机器名、用户名、IP地址、MAC地址、客户端程序名以及SQL语句等信息;可通过图形化界面配置链路捆绑,无需登录系统后台; | 1 | 台 |
3 | 漏洞扫描 | 业务接口:千兆电口≥6个,USB接口≥2个,2个扩展槽,双交流电源,高度1U;实配256地址扫描授权;通用漏洞库升级3年;投标产品必须为现有平台销售产品,并在制造商官方网站上能找到相对应的投标产品型号。产品具备视频网场景的IT资产分析能力,可生成导出视频网络场景的专业盘点报告(支持HTML、EXCEL等格式),报告内容至少包含以下维度:资产汇总(设备分类)、资产分析(区域资产分析、厂商分析、应用服务分析)、资产详情(地址、厂商信息、设备型号、序列号、开放端口及服务、资产上下线详情);为减轻运维工作量,可基于A 段、B 段创建并下发资产盘点任务,检测任务可发现目标范围内在线的资产,可检测到在线资产的 IP 地址、 MAC 地址、操作系统、资产类型、设备厂商、设备型号、软件版本,并在报告中展示设备开放的高危端口;产品具备对高危漏洞的自动化验证功能,平台自动对漏洞进行验证、判断,并可在安全检测报表中体现;平台具备安全可视化监测大屏,7×24h监控资产状态及安全风险态势。可展示当前检测任务进度、最新漏洞情况、弱口令统计、高危端口统计、资产类型统计、资产风险分析以及模拟人工渗透等内容;产品具备资产指纹管理功能,支持自定义资产指纹特征,特征包含资产访问链接、Web页面特征、操作系统特征、端口特征、资产类型、设备名称、设备厂商等,同时支持资产指纹导出;产品具备高危漏洞的专项检测能力,适用于服务器、业务系统等设备极多的网络环境下快速安全检测;产品具备视频网场景的安全风险分析能力,可生成专业安全检测报告(支持HTML、Execl、Word等格式),报告内容至少包含以下内容:检测汇总(总体安全评级及安全风险分布、区域资产总体风险分析)、检测结果详情分析(主机资产风险、物联网设备风险等、漏洞分类分析)、资产漏洞统计(IP、资产类型、漏洞分布、风险评级)、模拟人工渗透详细风险描述,并支持检测报告合并及批量下载;支持配置主机漏洞模板,内置漏洞库数量超过60000种,可兼容CVE、CNNVD、CNVD等主流标准,同时支持自定义扫描漏洞库,漏洞库类型可基于操作系统、数据库、中间件等进行分类;产品需集成安全漏洞验证知识库(产品具备行业迎检知识库、等级保护知识库、安全攻防知识库、安全应急知识库)以及手工漏洞验证工具集;产品具备丰富资产指纹库及自主研发的识别引擎,可对目标资产进行多维度信息探测,支持场景下全资产盘点,至少包含以下六项:操作系统识别、中间件识别、数据库识别、开启端口与服务识别、网络设备识别、安全设备识别,同时须具备视频网各类前端设备的识别能力(包括但不限于海康、大华、宇视、科达、天地伟业、英飞拓、索尼、浩云、华为、憶源、景阳、汉邦、智赛等等);产品具备视频专网场景检测能力,具备对前端摄像头漏洞及弱口令的识别能力(IPC视频监控摄像头);支持多种检测策略,支持标准安全检测、深度安全检测、弱口令检测、高危专项检测、web安全检测 等,检测目标支持以资产盘点目标区域导入或直接文件导入;产品具备高危预警能力,能够对最新发布的高危漏洞及时更新推送平台,对最新高危漏洞预警进行立即检测; | 1 | 台 |
4 | 日志审计 | 业务接口:千兆电口≥6个,扩展槽≥2个,USB接口≥2个、Console口≥1个,硬盘4T,高度2U,1+1冗余电源;审计授权:210。支持集中和分布式部署;支持通过SSL加密对数据传输等进行处理;支持HTTPS访问;支持B/S架构操作方式,无需安装客户端软件;支持对IP对象的自动发现功能;支持提供丰富的图元和工具,可以编辑出多种多样的拓扑图;可根据需要在左侧添加文字信息和微件信息;拓扑节点能够查看该节点的告警信息;支持零管理配置,系统自动发现域名并监控域名的访问及攻击情况;支持网站管理,在传统的访问和攻击监控的基础上,增加网站资产的脆弱性监控,资产负载监控以及Sql执行性能监控;支持网站告警监控,并综合网站的告警,脆弱性综合评估网站风险支持华为、迪普、绿盟、深信服、启明星辰、天融信、Juniper等国内外主流厂商安全设备;支持Linux、Windows、Window server、Uinx等操作系统;支持数据库:支持Oracle、MySQL、SQLServer等;应用系统:支持Apache、Tomcat、IIS、weblogic等;网络设备:支持主流的路由器、交换机、负载均衡等网络设备等,如锐捷、中兴、华为、F5、Cisco、juniper等;支持Syslog、Syslog-ng 、SNMP Trap、文件、WMI、FTP、数据库 等方式采集日志;支持被采设备无需安装任何代理;支持日志采集器可实时或按设定的时间将指定的日志送到审计中心;支持日志采集器在将日志送往审计中心的时候,可以制定传送策略,仅传送符合条件的日志;支持系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段,日志清洗后的标准化字段粒度≥90个字段;支持通过事件的任意字段制定规则创建策略;系统内置关联规则≥100条;支持包括报表内置实例管理和报表任务管理;支持不同设备相同IP的日志识别;平台全面支持IPv6; | 1 | 台 |
5 | 主机安全防护系统 | 1.支持AV,防恶意程序。Web信誉,可以阻止用户访问恶意Web站点。完整性监控,实时检测并报告对文件和系统注册表的恶意及意外更改。防火墙,减少物理和虚拟服务器的攻击面。入侵防御(DPI),在已知漏洞修复之前,屏蔽漏洞以免遭受无限制的入侵。日志审查,捕获和分析系统日志,为组织提供审计证据,可以将日志审计配置为将可疑事件转发到SIEM系统。产品含3年特征码升级;2.系统支持两种安装部署模式,需要安装客户端的轻代理模式和无需安装客户端的无代理模式,两种模式可以混合使用;★3.无代理部署支持宿主机及虚拟机的防护;4.支持接入外置企业级数据库,防止因数据库异常导致数据丢失,安全策略无法下发,包括且不限于SQL Server, Oracle,Postgresql等;★5.支持通过行为监控的方式,如检测可疑活动和未经授权的更改,防止勒索软件感染,并提供针对勒索软件事件专有历史纪录和勒索软件统计的监控组件;6.支持和外部沙箱实现集成,同步沙箱的检测结果,检测未知威胁并处理;7.具备web信誉库,通过Web信誉支持阻止主机访问恶意站点,支持恶意站点自定义;★8.支持NSX安全标签,一旦检测到恶意威胁,可将NSX安全标记应用于受保护的VM,NSX安全标记可与NSX Service Composer一起使用,以自动执行某些任务,例如隔离受感染的VM;★9.支持对主机的日志审计,包括收集操作系统、数据库、中间件、Web应用、和应用程序日志,提供日志解码器将各种类型日志进行范式化,支持将事件转至控制平台,做关联性分析、报告和归档,遵循PCI DSS 10.6规范;★10.针对隐藏在操作系统日志和应用程序日志中的重要事件,如暴力破解、日志非法清除、非法添加用户等高风险事件自动化实时告警;★11.可根据扫描结果提升提供的日志审查规则建议,支持自定义日志审计规则,侦测可疑行为、收集数据中心的安全事件和管理操作;12.支持进行等保二、三级基线核查,自动识别Windows系统、Linux系统对应核查项;13.支持网络访问控制功能,自定义防火墙策略,支持IP、MAC地址、端口,支持协议:TCP、 UDP、 ICMP、ICMPv6 、IGMP、IDP等,支持IPv4、IPv6、ARP、RARP等;14.扫描出的漏洞可以与虚拟补丁进行关联,对于无法打实体补丁的业务主机,可以一键启用对应的虚拟补丁; | 1 | 套 |
6 | 上网行为大数据日志系统 | 1、日志硬件支持3个千兆电口,2T固态硬盘。2、支持AP审计,在场所管理中包含:序号、场所编号、场所名称、经营性质、服务状态、场所类型、省编码、市编码、区域编码、经度、纬度、创建时间、操作,支持通过添加场所进行编辑,需提供截图文件及现场演示,不接受PPT和视频形式。3、对网络中各种应用的时延进行检测,各种协议时延要求包括客户时延、服务时延、应用时延等。 ★4、支持会话日志包含设备编号、接口、访问时间、源地址、目标地址、NAT地址、账号信息、域名、协议类型、7层协议名称、流量、运营商、地理位置一共13个元素,需提供功能演示,不接受视频和PPT形式。★5、支持与学校现有的Panabit智能应用网关进行联动及协议库同步同步时间为30秒,可将智能应用网关下联网络接口采集的流量数据实时在本日志平台上存储和展示,需提供双方认可的联动方案。6、支持用户画像分析,包括该用户访问目标区域数据地域分布,运营商流量分布,运行商连接数分布,用户网络应用协议排名,用户访问流量趋势图,用户访问连接数趋势图,以及用户虚拟身份(QQ号、POP3邮箱、微信ID)。★7、支持安全态势感知投屏展示,包括在中国地图上以动态的形式展示数据流向轨迹,SYN源目的、SSDP源目的、NTP源目的、MSDS源目的、热点应用、未知协议组、DNS用户、新增域名访问等,需提供功能演示,不接受视频和PPT形式。★8、支持数据中心服务器资产管理投屏展示,包括在中国地图和世界地图上以动态的形式展示数据流向轨迹,资产数,用户数,域名数,连接趋势,热点资产,热点用户,热点应用,热点域名,资产时延,需提供功能演示,不接受视频和PPT形式。9、支持对网内虚拟货币流量的检测,可以以柱状图的形式展示具有虚拟货币行为的主机IP及上下行流量。 10、提供三年原厂服务。 | 1 | 套 |
序号 | 内容 | 标准 |
1 | 投标函 | 内容齐全,电子签章符合要求。 |
2 | 投标人代表证明 | (1)法定代表人(负责人)参加投标的,提供“法定代表人(负责人)证明书”(2)委托代理人参加投标的,提供“法定代表人(负责人)授权委托书”(3)自然人参加投标的,提供个人身份证明扫描件内容齐全,电子签章符合要求。 |
3 | 具有独立承担民事责任的能力 | 投标人有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件。任意一项证明文件扫描件清晰。 |
4 | 健全的财务会计制度或信用承诺制 | 投标截止日前18个月内会计师事务所出具的审计报告(提供审计报告正文及三表一注,审计报告正文需有会计师事务所公章及注册会计师签字盖章,以出报告日期为准),或投标截止日前18个月内经审计的财务报告(以出报告日期为准),或基本开户银行出具的资信证明任意一项证明文件扫描件清晰。 |
5 | 良好的纳税记录或信用承诺制 | 提供税务登记证(多证合一的提供营业执照,第三条营业执照已提供的,本条可以不提供);任意一项证明文件扫描件清晰 |
6 | 良好的缴纳社会保障资金的记录或信用承诺制 | 社会保险登记证,或近一年内缴纳任意一项社会保险(养老保险、医疗保险、工伤保险、失业保险)的凭据(专用收据或社会保险缴纳清单或银行代收的凭据),或能证明已缴纳社会保险的其他材料。任意一项证明文件扫描件清晰。 |
7 | 履行合同的能力 | 谈判人履行合同能力的承诺谈判人为代理商的填写谈判人(代理商)履行合同能力的承诺;谈判人为制造商的填写谈判人(制造商)履行合同能力的承诺;报价产品中既有自身制造,又有代理的,代理商和制造商的履行合同能力的承诺均需填写;内容有效,电子签章符合要求。 |
8 | 前三年内,经营活动中没有重大违法记录 | 1、无违法记录声明内容完整,签署符合要求。2、信用中国网(http://www.creditchina.gov.cn)重大税收违法案件当事人名单、政府采购严重违法失信名单记录情况;中国政府采购网(http://www.ccgp.gov.cn)政府采购严重违法失信行为信息记录情况;中国执行信息公开网(http://zxgk.court.gov.cn)失信被执行人(供应商提供网站的查询截图)备注:有重大违法记录(因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款(200万元以上)等行政处罚。)且在处罚期限内将作无效投标处理。 |
9 | 基本存款账户开户许可证 | 提供投标人基本存款账户开户许可证(已取消企业银行账户许可的提供银行证明或提供取消企业银行账户许可的相关公告)任意一项证明文件扫描件清晰。 |
10 | 本项目要求的其他资格条件 | 扫描件清晰、符合要求。 |
11 | 投标主体 | 对是否允许代理商投标进行审查对是否允许联合体投标进行审查,如果允许联合体投标,须对联合体各方签订的联合体协议进行审查,审查的标准为:内容齐全,电子签章符合要求。 |
12 | 供应商为中小企业 | 请根据\"落实政府采购政策需满足的资格要求\",上传对应的资格文件,格式以采购文件第七部分要求为准内容真实,电子签章符合要求 |
序号 | 内容 | 标准 |
1 | 投标文件的报价 | 1、所有投标报价均以人民币/元为计算单位。2、不接受可选择或可调整的投标和报价。3、不接受超出本项目预算金额的报价。4、对投标报价是否存在恶意竞争进行符合性审查。 |
2 | 技术偏离表 | 1、根据本文件第四部分中技术要求内容与实际响应情况,提供技术偏离表,体现正负偏离。2、没有对技术偏离表做出实质性响应的做无效投标处理。 |
3 | 商务要求响应内容 | 对照本文件第四部分中“商务要求” 中的内容和投标文件的响应内容进行审查,没有做出实质性响应的做无效投标处理。 |
4 | 技术要求响应内容 | 1、技术参数前加‘★’号的参数指标为主要技术指标(符合性审查内容),谈判人所报产品必须满足或优于这些指标,投标文件的响应内容不能满足这些服务指标,按废标处理;未加‘★’号的参数指标为一般性技术指标,这些参数指标若存在负偏离,由谈判小组进行评定,如果认为这些负偏离影响产品品质或不能满足使用要求的,响应文件将被作无效响应处理。2、投标文件完全照搬照抄谈判文件中一般性技术指标,或完全不能提供所投产品一般性技术指标相关资料的,做无效投标处理。 |
5 | 服务要求响应内容 | 对照本文件第四部分“服务要求” 中的内容和投标文件的响应内容进行审查,没有做出实质性响应的做无效投标处理。 |
6 | 进口产品 | 本项目采购标的物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自关境外的产品)字样的,均必须采购国产产品,否则投标无效;特别注明“进口产品”字样的,如果有能够满足采购需求的国产产品参与,应当按照公平竞争的原则进行评审。 |
序 号 | 投标总报价 | 项目完成时间 | 备注 |
金额(大写) |
序号 | 货物名称 | 品牌 | 规格型号 | 产地及厂家 | 数量 | 单价 | 合价 | 供货期 |
第 包 总报价(大写): ¥: |
序号 | 名称 | 谈判文件技术要求 | 投标文件对应技术响应 | 响应情况(正/负/无) |
包号 | 产品名称 | 制造商 | 产品型号 | 节能产品认证证书号 | 认证证书有效截止日期 | 所在页的截图及标记复印件 |
见——页 | ||||||
见——页 | ||||||
见——页 | ||||||
见——页 |
产品类别 | 产品名称 | 产品的定义和适用范围 |
1、边界安全 | 1)防火墙 | 防火墙产品是指一个或一组在不同安全策略的网络或安全域之间实施网络访问控制的系统。适用的产品范围为:(1)以防火墙功能为主体的软件或软硬件组合;(2)其它网络产品中的防火墙模块;不适用个人防火墙产品。 |
1、边界安全 | 2)网络安全隔离卡与线路选择器 | 网络安全隔离卡是指安装在计算机内部,能够使连接该计算机的多个独立的网络之间仍然保持物理隔离的设备。安全隔离线路选择器是与配套的安全隔离卡一起使用,适用于单网布线环境下,使同一计算机能够访问多个独立的网络,并且各网络仍然保持物理隔离的设备。适用的产品范围为:(1)安全隔离计算机;(2)安全隔离卡;(3)安全隔离线路选择器。 |
1、边界安全 | 3)安全隔离与信息交换产品 | 安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。适用的产品范围为:(1)安全隔离与信息交换产品;(2)安全隔离与文件单向传输产品。 |
2、 通信安全 | 4)安全路由器 | 安全路由器是指为保障所传输数据完整性、机密性、可用性,应用于重要信息系统的,具备IKE密钥协商能力,端口IPSec硬件线速加密能力的路由器。 适用的产品范围为分:集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。 |
3、身份鉴别与访问控制 | 5)智能卡COS | 智能卡芯片操作系统(COS-Chip Operating System)是指在智能卡芯片中存储和运行的、以保护存储在非易失性存储器中的应用数据或程序的机密性和完整性、控制智能卡芯片与外界信息交换为目的的嵌入式软件。适用的产品范围为:(1)采用接触或/和非接触工作方式的智能卡的COS;(2)其它被集成或内置了的COS。 |
4、数据安全 | 6)数据备份与恢复产品 | 数据备份与恢复产品是指实现和管理信息系统数据的备份和恢复过程的软件。适用的产品范围为:独立的数据备份与恢复管理软件产品,不包括数据复制产品和持续数据保护产品。 |
5、基础平台 | 7)安全操作系统 | 安全操作系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现了GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的操作系统。适用的产品范围为:(1)独立的安全操作系统软件产品;(2)集成或内置了安全操作系统的产品。 |
5、基础平台 | 8)安全数据库系统 | 安全数据库系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的数据库系统。适用的产品范围为:(1)独立的安全数据库系统软件产品;(2)集成或内置了安全数据库系统的产品。 |
6、内容安全 | 9)反垃圾邮件产品 | 反垃圾邮件产品是指对按照电子邮件标准协议实现的电子邮件系统中传递的垃圾邮件进行识别、过滤的软件或软硬件组合。适用的产品范围为:(1)透明的反垃圾邮件网关;(2)基于转发的反垃圾邮件系统;(3)与邮件服务器一体的反垃圾邮件的邮件服务器;(4) 安装于已有邮件服务器上反垃圾邮件软件。 |
7、评估审计与监控 | 10)入侵检测系统(IDS) | 入侵检测系统指通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,发现违反安全策略的行为和被攻击迹象的软件或软硬件组合。适用的产品范围为:(1)网络型入侵检测系统;(2)主机型入侵检测系统。 |
7、评估审计与监控 | 11)网络脆弱性扫描产品 | 网络脆弱性扫描产品指利用扫描手段检测目标网络系统中可能被入侵者利用的脆弱性的软件或软硬件组合。适用的产品范围为:网络型脆弱性扫描产品;不适用:主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。 |
7、评估审计与监控 | 12)安全审计产品 | 安全审计产品指能够对网络应用行为或信息系统的各种日志实行采集、分析,形成审计记录的软件或软硬件组合。适用的产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。 |
8、应用安全 | 13)网站恢复产品 | 网站恢复产品是对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的软件或软硬件组合。适用的产品范围为:针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。 |
包号 | 产品名称 | 制造商 | 产品型号 | 节能产品认证证书号 | 认证证书有效截止日期 | 所在页的截图及标记扫描件 |
见 页 | ||||||
见 页 | ||||||
见 页 | ||||||
见 页 |
包号 | 产品名称 | 制造商 | 产品型号 | 环境标志产品认证证书号 | 认证证书有效截止日期 | 所在页的截图及标记扫描件 |
见 页 | ||||||
见 页 | ||||||
见 页 | ||||||
见 页 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号