项目概况
山西省城乡建设学校网络安全等保建设和机房改造项目采购项目的潜在供应商应在山西省政府采购信息平台获取采购文件,并于2022年08月15日 14:30(北京时间)前提交响应文件。
一、项目基本情况
项目编号:1499002022BCS01607
项目名称:山西省城乡建设学校网络安全等保建设和机房改造项目
采购方式:竞争性磋商
预算金额(元):750000
最高限价(元):750000
采购需求:
标项名称: 山西省城乡建设学校网络安全等保建设和机房改造
数量:不限
预算金额(元):750000
单位:批
简要规格描述:下一代防火墙1台,终端安全管理系统1台;堡垒机1台;Web应用防火墙1台;监控摄像头2个;监控录像机1个;显示器1个;
备注:
合同履约期限:包 1,2022年9月30日前
本项目(否)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、获取采购文件
时间:2022年08月04日至2022年08月11日,每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)
地点:山西省政府采购信息平台
方式:在线获取
售价(元):0
四、响应文件提交
截止时间:2022年08月15日 14:30(北京时间)
地点:太原市五一路584号小北门税务局宿舍3单元1号(地税)
五、响应文件开启
开启时间:2022年08月15日 14:30(北京时间)
地点:太原市五一路584号小北门税务局宿舍3单元1号(地税)
六、公告期限
自本公告发布之日起5个工作日。
七、其他补充事宜
针对本项目的质疑需一次性提出,多次提出将不予受理
八、凡对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称:山西省城乡建设学校
地 址:太原市尖草坪区汾泉路3号
联系方式:0351-4424957
2.采购代理机构信息
名 称:山西天睿招标代理有限公司
地 址:太原市五一路584号小北门税务局宿舍3单元1号(地税)
联系方式:0351-3178819 13603564459
3.项目联系方式
项目联系人:刘智
电 话:0351-3178819 13603564459
附件信息:
山西省城乡建设学校磋商文件.docx山西省城乡建设学校磋商文件.docx
178.4K
项目概况山西省城乡建设学校网络安全等保建设和机房改造项目的潜在供应商应在山西政府采购平台线上获取磋商文件,并于2022年8月15日14点30分(北京时间)前提交响应文件。 |
包号 | 标的名称 | 单位 | 数量 | 备注 |
一 | 山西省城乡建设学校网络安全等保建设和机房改造 | 项 | 1 |
序号 | 内容 | 说明与要求 |
1 | 采购人 | 名 称:山西省城乡建设学校地 址:山西省太原市尖草坪区汾泉路3号联系人:张伟电 话:0351-3178819 |
2 | 采购代理机构 | 名 称:山西天睿招标代理有限公司地 址:山西省太原市五一路584号小北门税务局宿舍3单元1号(地税)联系人:刘智 王云鹏电 话:0351-3178819邮 箱:liuzhi8003@126.com |
3 | 项目名称 | 山西省城乡建设学校网络安全等保建设和机房改造 |
4 | 资金来源 | 财政拨款 |
5 | 项目预算 | 75万元 |
6 | 采购范围 | 山西省城乡建设学校网络安全等保建设和机房改造项目全部工作内容(详见采购需求) |
7 | 采购方式 | 竞争性磋商 |
8 | 合同履行期限 | 2022年9月31日前完成 |
9 | 质量标准 | 合格(符合国家相关规定、规范及技术标准) |
10 | 供应商应提交的资格证明文件 | 1.具有独立承担民事责任的能力证明文件(1)供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明其独立承担民事责任能力的文件副本(扫描件或影印件须加盖供应商公章);(2)供应商基本户开户许可证或基本存款账户信息(扫描件或影印件须加盖供应商公章);2.具有健全的财务会计制度供应商具有的具备审计资格的第三方出具的2021年度合格的财务审计报告(扫描件或影印件须加盖供应商公章); 注:(1)财务审计报告,包含但不限于“三表一注”,即资产负债表、利润表、现金流量表及其附注;并且要有审计单位企业法人营业执照副本、会计师事务所执业证书及注册会计师资格证复印件或影印件;财务审计报告应有会计师事务所盖章、注册会计师专用章和注册会计师签字。(2)审计报告内不得出现仅供投标使用字样,否则视为无效标处理。3. 具有依法缴纳税收和社会保障资金的证明材料(1)纳税凭据:供应商提供近一年内任意一次依法缴纳增值税或企业所得税的相应证明或第三方代缴凭证(如银行代扣凭据)或依法免税的相应证明文件;如不产生税收,须附相应的零报税报表;(扫描件或影印件须加盖供应商公章);(2)社会保险缴纳凭据:供应商提供近一年内任意一次缴纳任意一种社会保险的凭据(专用收据或社会保险缴纳清单)或第三方代缴凭证(如银行代扣凭据)或依法不需要缴纳社会保障资金的证明文件;(扫描件或影印件须加盖供应商公章);4. 供应商履行合同能力的承诺函(见‘响应文件格式’);5.供应商近三年无重大违法记录声明(见‘响应文件格式’);6.供应商廉洁自律承诺书(见‘响应文件格式’)7. “信用中国”网站(http://www.creditchina.gov.cn)、中国政府采购网(http://www.ccgp.gov.cn)查询相关主体信用记录截图;查询内容为“信用中国”网的失信黑名单记录情况和中国政府采购网上的政府采购严重违法失信行为信息记录情况;8.磋商保证金缴纳凭证(扫描件或影印件须加盖供应商公章)。9.采购项目的特殊要求证明材料:无(扫描件或影印件须加盖供应商公章)以上资格证明文件,若有一项未提供或无效,将导致其不具备投标资格,且不允许在开标后补正。采购代理机构于开标后对供应商的信用信息进行查询,通过“信用中国”网站(http://www.creditchina.gov.cn)、中国政府采购网(http://www.ccgp.gov.cn)查询相关主体信用记录,截止时间为开标当日;查询内容为“信用中国”网的失信黑名单记录情况和中国政府采购网上的政府采购严重违法失信行为信息记录情况或其他信用信息记录;查询记录与其他评标资料一并保存。供应商存在失信记录的,其响应文件将作无效处理 |
11 | 供应商应提交的商务、技术文件 | *1. 法定代表人的身份证明文件(格式见第六部分)*2. 法定代表人授权委托书(格式见第六部分);*3. 磋商函(格式见第六部分);4. 供应商企业简况;5. 近三年同类型业绩及相关证明资料(格式见第六部分);6.供应商认为需要提供的其他商务材料。(包括采用综合评估法需要提交的其他商务材料)*7.开启一览表(格式见第六部分);*8.商务、技术偏离表(格式见第六部分);9.货物主要技术指标和性能的详细描述或同磋商货物型号一致的产品彩页10.技术服务方案及相关承诺;11.售后服务方案及相关承诺12.供应商认为需要提供的其他技术材料。(包括采用综合评估法需要提交的其他技术材料)13.政策性要求 |
12 | 政府采购相关政策要求(如涉及的话) | 1.本项目涉及进口产品的要求:投标货物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。2.本项目涉及节能产品、环境标志产品的要求:①采购货物中的“台式计算机,便携式计算机,平板式微型计算机,激光打印机,针式打印机,显示设备,制冷压缩机,空调机组,专用制冷、空调设备,镇流器,空调机,电热水器,普通照明用双端荧光灯,电视设备,视频设备,便器,水嘴等品目(具体品目在节能产品政府采购清单中以“★”标注)”为政府强制采购的节能产品,必须符合最新一期《节能产品政府采购清单》的要求,所投台式计算机产品的性能参数需与《节能产品政府采购清单》附件2所列性能参数一致。本文件有规定允许采购《节能产品政府采购清单》以外产品的除外。②投标货物中(强制性采购产品以外的)有最新一期《节能产品政府采购清单》中产品或最新一期《环境标志产品政府采购清单》中产品的可以给予适当加分。③投标货物中有节能产品的,须如实填写节能产品明细表;投标货物中有环境标志产品的,须如实填写环境标志产品明细表。3.本项目涉及正版软件的要求:本项目采购的货物中如包含计算机,必须预装正版操作系统软件产品;项目中所采购的其它软件必须为正版软件。4.本项目涉及信息安全产品的要求:投标货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品(8类13项),提供中国网络安全审查技术与认证中心按国家标准认证颁发的有效认证证书。5.中小微企业参加本项目投标要求:①须按照工信部联【2011】300号《中小企业划型标准规定》的标准如实填写《中小企业声明函》,监狱企业参加投标视同小微企业,提供由省级以上监狱管理局、戒毒管理局出具的属于监狱企业的证明文件。②小、微企业只有提供本企业制造的货物、承担的工程或者服务,或者提供其他小、微企业制造的货物,享受投标货物的价格折扣。若有的话,如实填写《中小微企业货物/承担的工程/服务明细表》;③小型、微型企业提供中型企业制造的货物或使用大型企业注册商标货物的,视同为中型企业。6.残疾人福利性单位参加本项目投标的要求:①须根据财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的要求,如实填写残疾人福利性单位声明函。②供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《中华人民共和国政府采购法》第七十七条第一款的规定追究法律责任。 |
13 | 磋商保证金 | 1.磋商保证金的金额:人民币 1.5 万元整2.磋商保证金的形式: ①电汇;②转账支票;③银行保函;注:①磋商保证金应从基本账户汇出。②采用银行保函形式:银行保函应当是山西省区域银行直接出具的保函或者基本户开户银行出具的保函,并在磋商保证金递交截止时间前到本项目代理机构办理磋商保函接收函。③除电汇形式递交外,其余形式递交的磋商保证金须在磋商保证金递交截止时间前到本项目代理机构办理接收函。3.指定账户:开户名称:山西天睿招标代理有限公司 开户银行:民生银行太原北大街支行账 号:626144565 4.如需换取收据,换取人应携供应商单位介绍信原件和本人身份证及上述资料加盖供应商公章的复印件一套,否则不予换取。为了避免磋商保证金不到账,建议各位供应商在递交截止时间3日前递交磋商保证金。因银行结算,不可抗力等非采购人/采购代理原因造成的磋商保证金不能及时到账,后果由供应商自行承担。注:请务必在汇款单位附加信息及用途栏注明项目编号及包号,否则,您的汇款我公司财务将无法确认,无法及时退还您的磋商保证金。5.磋商保证金的有效期与磋商有效期一致。6.供应商为联合体的,可以由联合体中的一方或者多方共同交纳磋商保证金,其交纳的保证金对联合体各方均具有约束力。7.磋商保证金的退还:①成交通知书发出之日起5个工作日内退还未成交供应商的磋商保证金;②采购合同签订之日起5个工作日内退还成交供应商的磋商保证金。 |
14 | 不予退还磋商保证金的情形 | 1.供应商在提交响应文件截止时间后撤回响应文件的;2.供应商在响应文件中提供虚假材料的;3.除因不可抗力或磋商文件认可的情形以外,成交供应商不与采购人签订合同的;4.供应商与采购人、其他供应商或者采购代理机构恶意串通的;5.磋商文件规定的其他情形。 |
15 | 现场考察 | 不组织,供应商自行考察,风险自负。 |
16 | 磋商前答疑会 | 不召开 |
17 | 分包 | 不允许 |
18 | 报价要求 | 1.磋商所使用的货币为人民币。本项目磋商报价不得超过最高限价,否则响应无效。2.本项目的磋商报价采用“总价”方式,只要投报了一个确定数额的总价,无论分项价格是否全部填报了相应的金额或免费字样,报价均被视为已经包含了但并不限于各项购买货物/服务及其运送、安装、调试、验收、保险、税金和相关服务等的全部费用。在其它情况下,由于分项报价填报不完整、不清楚或存在其它任何失误,所导致的任何不利后果均应当由供应商自行承担。3.供应商报出的总价为货物/服务全部完成交付的最终价格。4.本次磋商不接受可选择或可调整的报价。5.最低磋商报价不是授予合同的保证。 |
19 | 磋商有效期 | 从提交响应文件的截止之日起算90日 |
20 | 履约保证金 | 另行约定 |
21 | 最高限价 | 1.最高限价为:人民币柒拾伍万元整(¥750000.00)2.供应商磋商报价超过最高限价时响应无效。 |
22 | 响应文件份数 | 1.纸质响应文件正本份数: 1 份,副本份数: 3 份;2.响应文件电子标书 1 份(U盘形式存储,不予退还)。 |
23 | 磋商文件的编制、密封、签署、盖章要求等 | 1.电子响应文件1.1 供应商应使用电子投标客户端编制电子响应文件,并使用数字证书(CA)按磋商文件规定签字、签章,同时使用数字证书(CA)对响应文件进行加密,加密后上传至政采云平台。1.2 电子响应文件所附各类证件、证书、证明应采用原件扫描件。2.纸质响应文件2.1 响应文件应用不褪色的材料书写并双面打印,并按要求由供应商的法定代表人或其授权代理人签字或签章或加盖单位章。代理人签字的,响应文件应附法定代表人签署的授权委托书。响应文件应尽量避免涂改、行里插字或删除。如果出现上述情况,改动之处应加盖单位章或由供应商的法定代表人或其授权的代理人签字确认。2.2 响应文件分为资格证明文件和商务技术文件两部分(不分册),内容要求详见供应商须知的规定。响应文件的正本与副本应分别装订(A4纸幅),软皮胶装成册,并编制目录。响应文件不得采用活页夹装订,否则,采购人对由于响应文件装订松散而造成的丢失或其他后果不承担任何责任。2.3 方便评审,必须按照响应文件格式要求制作。由于编排混乱导致响应文件被误读或查找不到,其责任由供应商承担。2.4 供应商须将响应文件的正、副本及供应商认为有必要提交的其他资料密封提交(密封数量不做要求)。封皮上须写明项目名称、项目编号、供应商全称,注明“磋商时启封”字样并加盖供应商公章。2.5 纸质响应文件应由电子响应文件导出并打印,并按要求进行胶装和密封。2.6 纸质响应文件仅作为特殊情形的开标评标及项目存档使用。2.7 供应商所提交的电子响应文件与纸质响应文件不一致时以电子响应文件为准。 |
24 | 封套上写明 | (项目名称)响应文件项目编号: 供应商名称: 在 年 月 日 时 分磋商时启封 |
25 | 是否退还响应文件 | 否 |
26 | 响应文件递交截止时间 | 2022 年8 月 15 日 14 时 30 分(北京时间) |
27 | 纸质响应文件递交地点 | 山西省太原市五一路584号小北门税务局宿舍3单元1号(地税) |
28 | 开启时间 | 同响应文件递交截止时间 |
29 | 开启地点 | 同纸质响应文件递交地点 |
30 | 磋商小组的组建 | 磋商小组构成:3人,其中采购人代表1人,经济、技术类专家2人;评审专家确定方式:山西省政府采购评审专家库中随机抽取。 |
31 | 评审程序及方法 | 1.一轮磋商与二轮报价2.综合评分法 |
32 | 是否授权磋商小组确定成交供应商 | 否 |
33 | 成交结果公示 | 媒介:《中国山西政府采购网》公示期:1个工作日 |
34 | 合同公示 | 成交供应商与采购人签订政府采购合同后,须将合同进行公示。 |
35 | 信用信息查询 | 1.“信用中国”网站(查询内容为失信被执行人、税收违法黑名单、政府采购严重违法失信行为记录名单记录情况);2.中国政府采购网(查询内容为政府采购严重违法失信行为信息记录情况);3.采购人或采购代理机构有权对所有供应商进行相关内容的查询,查询后供应商如存在严重违法失信行为的,留存证据并做无效报价处理。 |
36 | 供应商的重大变化告知义务 | 供应商发生合并、分立、破产等重大变化的,应当及时书面通知采购人。采购人不再具备磋商文件规定的资格条件或者影响磋商公正性的,其响应无效。 |
37 | 知识产权 | 构成本磋商文件各个组成部分的文件,未经采购人书面同意,供应商不得擅自用于与本项目无关的其他项目。采购人全部或者部分使用非成交供应商响应文件中的技术成果或技术方案时,需征得供应商书面同意,并不得擅自复印或提供给他人。 |
38 | 保持联系和通信畅通 | 自购买磋商文件之日起,供应商应保证其提供的联系方式(电话、传真、电子邮件)一直有效,以保证往来函件(磋商文件的澄清、修改等)能及时通知供应商,并能及时反馈信息,否则采购人不承担由此引起的一切后果。 |
39 | 声明 | 1.磋商文件中如有多处对供应商的资质要求的,以磋商文件供应商须知规定为准。2.磋商公告与磋商文件不一致时,以磋商文件为准。3.磋商文件中出现的措辞“招标人”“投标人”“招标”“投标”和“中标”,在项目全阶段应当分别按“采购人”“供应商”“响应”“磋商”和“成交”等进行理解。 |
40 | 采购代理服务费 | 1.本次采购的采购代理服务费由成交供应商支付;2.成交供应商需在领取成交通知书时按照类别全额一次性支付;3.收费标准:参照国家发展计划委员会颁布的计价格[2002]1980号《招标代理服务收费管理办法》文件、国家发改委办公厅颁布的发改办价格[2003]857号《国家发改委办公厅关于招标代理服务收费有关问题的通知》和国家发展和改革委员会颁布的发改价格[2011]534号《国家发展改革委关于降低部分建设项目收费标准规范收费行为等有关问题的通知》文件的规定计取,以成交金额为计费基数计算。 |
41 | 电子招标投标 | 1.在中国政府采购网山西分网完成注册,已完成注册的请跳过此步骤;2.请于磋商文件获取截止时间前(北京时间,下同),进入山西政府采购平台使用企业数字证书(CA)在网上获取磋商文件。3.使用电子投标客户端编制电子响应文件,并使用数字证书(CA)按磋商文件规定签字、签章,同时使用数字证书(CA)对响应文件进行加密,加密后上传至政采云平台。4.携带加密电子响应文件的CA数字证书至磋商现场参加磋商会,并解密电子响应文件;因供应商原因造成响应文件未解密的,视为撤销其响应文件。5.通知、变更、承诺等事项通过政采云系统发出或上传,各供应商应自行关注和办理,未及时接收或处理造成的任何不利后果,由供应商自行承担。6.磋商结束后,对磋商文件做出实质性响应的磋商供应商进行最后报价。最后报价以电子形式进行,供应商须在磋商小组确定的最终报价时间内将最终报价上传至政采云系统中。在规定时间内未在系统中提交最终报价,也未在系统中上传放弃最终报价函的供应商,其第一次报价将作为该供应商的最终报价。 |
序号 | 货物名称 | 单位 | 数量 | 采购标的需实现的主要功能或者目标 |
1 | 下一代防火墙 | 台 | 1 | 1、产品为X86架构,支持不少于6个千兆电口,4个千兆光口,支持单电源,1U机箱;网络层吞吐量≥6Gbps,应用层吞吐量≥2Gbps,并发连接数≥180万,每秒新建连接数≥6万,专业下一代防火墙,面板不可配置液晶屏防止数据泄密,出于安全性考虑,不得在WEB 维护界面中设置系统切换选项。2、支持链路健康检查功能,支持基于多种协议对链路可用性进行探测,探测协议至少包括DNS解析、ARP探测和PING方式;3、支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法;4、支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率;5、★支持IPSec VPN智能选路功能,根据线路质量实现自动链路切换;6、支持基于地区维度设置流控策略,实现多区域流量批量快速管控功能。7、支持对多重压缩文件的病毒检测能力,支持不小于16层压缩文件病毒检测与处置。8、勒索专项防护:★具备勒索专项防护功能模块,能够展示风险业务总数、能够进行暴露面展示,比如开发的勒索常用端口、含勒索常用漏洞、存在的弱口令;能够进行勒索风险对抗,展示感染的勒索病毒、勒索黑客攻击等;9、Web安全防护:支持对常见Web应用攻击防御应用攻击防御,攻击类型至少支持跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息攻击漏洞、WEBSHELL、网站扫描等类型,产品预定义Web应用漏洞特征库超过3200种;10、支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制; |
2 | 终端安全管理系统 | 台 | 1 | 1、要求为软硬一体化设备,1U机箱,不少于6个千兆电口,单电源。本次软件授权数量为1套管理平台,100套PC端授权,2套服务器端授权。2、支持全网风险展示,包括但不限于未处理的勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量。3、★提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。4、支持展示全球热点风险事件在网内终端的爆发情况,及时了解、处置网内终端的热点风险事件,并显示影响终端数量。5、支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(攻击态势分析、影响地区分布)、威胁分析等。6、支持全网视角的终端资产统一清点,清点信息包括操作系统、应用软件、监听端口和主机账户,其中操作系统、应用软件和监听端口支持从资产和终端两个视角进行统计和展示。7、支持客户端的错峰升级或灰度升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴。 |
3 | 日志审计 | 台 | 1 | 1、所投产品要求为一个完整的软硬件一体化产品,无需用户另行提供服务器、操作系统、数据库、防火墙软件、及用户手动升级系统补丁;采用标准2U机架式硬件,至少具有50个主机审计许可证书(最大可扩展至150个),平均每秒处理日志数(eps)最大性能≥1200,至少具备≥6个千兆电口,2个万兆光口,单电源;2、支持主动、被动相结合的数据采集方式,支持通过Agent采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、webservice、FTP、文件\文件夹读取、Kafka等多种方式完成日志收集;3、支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射。4、支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。5、支持TLS加密方式进行日志传输,支持日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。6、支持将检索查询的条件收藏为查询模版,支持查询模版创建、导入导出、删除功能,支持历史搜索记录功能;7、支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括base64、Unicode、GBK、HEX、UTF-8等; |
4 | 数据库审计 | 台 | 1 | 1、采用标准1U机架式硬件,软硬件一体化产品;无需用户另行提供服务器、操作系统、数据库、防火墙软件、及用户手动升级系统补丁;自带本地存储功能,存储≥2TB;吞吐量≥2Gbps,SQL处理性能:30000条SQL/s,日志检索性能:500000条/秒;单电源2、工作模式:数据库审计产品可以旁路镜像模式部署,不影响数据库性能和网络架构;支持多点联合部署;支持集中管理,可集中管理多台审计设备审计事件的存储、分析,实现统一配置、统一报表、统一查询;3、支持主流数据库Oracle、SQL-Server、DB2、MySQL、Informix、Sybase、Postgresql、Cache、达梦、人大金仓、南大通用、MongDB、K-DB、虚谷;4、精细化日志秒级查询通过SQL串模式抽取保障磁盘IO的读写性能;分离式存储SQL语句保障数据审计速度快;5、TB级日志秒级查询、支持指定源IP、时间日期、客户端程序、业务系统、数据库用户、操作类型等精细日志查询、支持操作类型精细化日志查询、支持风险级别排行统计查询、支持数据库条件的统计查询、支持统计趋势查询分析、支持风险级别查询分析、支持通过多SQL语句的统计查询、支持统计分析下钻、支持业务系统元素统计查询;6、自定义报表拖拽通过自定义报表拖拽功能可以随意拖拽用户预期的统计报表,帮助用户提升通过高级选项筛选报表的可读性,更方便达到预期效果; |
5 | 堡垒机 | 台 | 1 | 1、所投产品应为软硬一体化机架式设备,标准1U设备,至少提供6个千兆电口,单电源,硬盘:2T SATA;含运维授权数≥50个,可扩展至150个,支持以B/S方式管理,采用https加密方式访问;2、支持密码保管员手动备份资产账号密码;3、支持用户在登录时选择认证方式。从手机令牌、USBKEY,内置动态令牌认证方式中切换;4、★支持RDP安全模式(RDP、NLA、TLS、ANY)设置,以适应RDP-Tcp属性中的所有功能配置,包括加密级别为客户端兼容、低、高、符合FIPS标准等加密级别;5、应用发布支持RemoteApp方式的应用发布效果,运行发布程序的效果与本地运行程序的效果无明显差异;6、支持PLSQL、pgAdmin、DBeaver、Navicat、浏览器等常用软件的应用发布;7、支持以EXCEL格式批量导入资产访问权限规则。导入内容包括权限规则名称、用户(用户组)、目标资产(资产组)、资产系统账号、资产服务协议;8、支持通过动作流配置提供广泛的应用接入支持,无论被接入的资源如何设计登录动作,通过动作流配置都可以实现单点登陆和审计接入; |
6 | 上网行为审计 | 台 | 1 | 1.支持不少于6个千兆电口,2个千兆光口,支持单电源,1U机箱;网络层吞吐量(大包)≥3.6Gbps,应用层吞吐量≥450Mbps,带宽性能≥300Mbps,支持用户数≥1500,每秒新建连接数≥4000,最大并发连接数≥150000,面板不可配置液晶屏防止数据泄密,出于安全性考虑,不得在WEB 维护界面中设置系统切换选项。2.IPv6:支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置,所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;3.管理员账号:支持细致的管理员权限划分,包括对不同用户组的管理权限、对各种主要功能界面的配置和查看权限;支持管理员账号登录允许尝试次数可配,并支持管理员用户登录进行双因素认证,密码认证加邮件验证;管理员账号支持ACACS+/RADIUS/LDAP协议外部认证;4.★Web访问质量检测:针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持对单用户进行定向web访问质量检测;5.用户自管理:支持用户信息自管理Web界面,终端用户可以自己修改当前账号的绑定手机、绑定邮箱、密码等信息;支持用户可查看和管理到当前账号的终端绑定关系;6.服务器支持:支持LDAP、Radius、POP3、Proxy等第三方认证;支持ISA\lotus ldap\novel ldap\oracle、sql server、db2、mysql等数据库等第三方认证;7.认证方式:支持企业微信、MOA、钉钉 这三个平台支持同步组织结构,用户通过企业微信、MOA、钉钉认证上线,本地会创建与认证服务器上对应的用户组,用户会上线到对应创建的组;8.二维码认证:支持二维码认证,担保人扫描访客的二维码后对其网络访问授权;支持访客填写信息、担保人填写信息、扫码审核信息三种模式;9.★防共享接入:支持发现私接路由(或者共享软件等)共享网络的行为:支持自定义配置终端数量和冻结时间; 支持“仅统计电脑”和“统计所有终端”两种模式;支持可选“冻结IP”还是“冻结用户名”。支持添加信任列表; 支持显示以IP或用户名的维度统计一段时间内的趋势图; 支持例外排除功能:如冻结条件是指定例外条件1台PC,2个终端。当PC或终端数超过例外条件才会被判定为共享; 支持在数据中心报表中可查询通过共享上网的IP、用户,并能导出报表;10.应用管理:设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用,保证应用识别的准确率;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;11.★对Saas应用有默认分类标签,帮助客户统一配置策略;必须支持超过200种主流网络会议/办公OA/教育学习应用;12.P2P智能流控:支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;13.数据分析应用:数据中心可以对上网日志进行大数据分析,并支持多个大数据分析模型,包括泄密分析、上网态势分析、带宽分析、工作效率分析,可导出报表; |
7 | Web应用防火墙 | 台 | 1 | 1、产品为X86架构,支持不少于6个千兆电口,4个千兆光口,支持单电源,1U机箱;网络层吞吐量≥6Gbps,应用层吞吐量≥430Mbps,并发连接数≥18万,每秒新建连接数≥6万,面板不可配置液晶屏防止数据泄密,出于安全性考虑,不得在WEB 维护界面中设置系统切换选项。2、支持虚拟网线部署、透明部署、路由部署、旁路镜像等多种部署方式,适应复杂使用环境的接入要求;3、支持HTTP、HTTPS协议流量检测;支持XML、JSON格式解析;支持伪静态解析;支持通过X-Forwarded-For、Cdn-Src-Ip、Clientip三种方式识别访问的源IP、并用于日志记录和联动封锁;4、支持识别HTTP异常,包含HTTP方法过滤、HTTP头部字段Referer、User-Agent等注入检测、Host检测、URL溢出检测、POST实体溢出检测、HTTP头部溢出检测、range字段防护、multipart头部字段异常检测;5、支持超过6000种防护规则。其中Web应用防护规则超过4800种,Web实时漏洞分析规则超过1200种;6、支持Cookie攻击防护,支持检测到篡改时将Cookie替换为*,支持自定义需要防护的Cookie属性范围,包括防护所有Cookie属性、防护指定Cookie属性、不防护指定Cookie属性;支持自定义Web应用防护规则,通过基于正则表达式自定义规则匹配类型、动作、危险等级、动作、攻击影响、描述等;7、产品原生支持BOT防护功能,可过滤机器人自动化流量,非联动其他组件或产品,并支持用户自定义URL保护范围和保护阈值;支持自定义开关获取访问者设备指纹信息;支持自定义BOT防护排除功能,支持通过IP地址白名单、User-Agent、URL前缀的方式排除;8、★支持漏洞防扫描,包括404页面检测、WAF规则拦截频率检测、目录访问频率检测、使用不常见的HTTP请求方法、匹配强弱规则扫描、敏感文件扫描等扫描行为特征,支持自定义封锁扫描IP封锁时间、支持隐藏服务器信息;9、支持识别和拦截中低频、分布式等高级WEB口令爆破攻击方式;10、支持针对业务风险汇总,支持展示业务安全状态分布,包括已失陷业务、正在遭受攻击的业务、存在漏洞但暂时未被攻击的业务,以及最近7天内的漏洞风险分布情况。 |
8 | 七氟丙烷灭火装置 | 套 | 1 | 含气体灭火主机、七氟丙烷药剂、紧急启停按钮、放气指示灯等;整体符合DBJ15-23-1999《七氟丙烷(HFC-227ea)洁净气体灭火系统设计规范》;硬件含:钢瓶、容器阀、虹吸管、压力讯号表、电磁阀、泄压口。 |
9 | 监控摄像头 | 个 | 2 | 机房内安装监控摄像头,像素≥200万,分辨率≥1080P;可实现日夜全彩;双向对讲功能;具有白平衡模式。 |
10 | 监控录像机 | 个 | 1 | 接入路数≥8个,解码能力8路1080P,硬盘接口2个,硬盘≥2T,支持人脸检测、周界防范(区域入侵、拌线入侵)、通用行为分析、人数统计、人员聚集、徘徊检测。 |
11 | 显示器 | 台 | 1 | 屏幕尺寸24寸;护眼滤镜蓝光;1920*1080P高清分辨率;支持高清接口HDMI+VGA;内置音响。 |
12 | 物理环境改造 | 套 | 1 | 机房整体环境改造,满足网络安全等级保护测评要求。 |
13 | 门禁 | 套 | 1 | 面部容量10000,指纹容量3000个;记录容量 10万条;显示屏 5寸高清触屏;通讯方式 TCP/IP&RS485 BS功能; 9位码;定时状态转换 PhotoID;记录查询;高级门禁 使用温度 0℃~45℃; 使用湿度 20%~80%; 电源规格 DC12V~5A。 |
序号 | 内容 | 标准 |
1 | 具有独立承担民事责任的能力 | (1)审查供应商的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明其独立承担民事责任能力的文件的有效性、符合性。注:审查法定代表人是否与其他供应商有关联,单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。未按要求提供相关证明文件或证明文件无效或存在以上备注情形的,响应无效。(2)审查供应商基本户开户许可证或基本存款账户信息的有效性。 |
2 | 健全的财务会计制度 | 具有具备审计资格的第三方出具的2021年度合格的财务审计报告(扫描件或影印件须加盖供应商公章); 注:(1)财务审计报告,包含但不限于“三表一注”,即资产负债表、利润表、现金流量表及其附注;并且要有审计单位企业法人营业执照副本、会计师事务所执业证书及注册会计师资格证复印件或影印件;财务审计报告应有会计师事务所盖章、注册会计师专用章和注册会计师签字。(2)审计报告内不得出现仅供投标使用字样,否则视为无效标处理。 |
3 | 良好的纳税记录 | 具有依法缴纳税收的证明材料(1)纳税凭据:供应商提供近一年内任意一次依法缴纳增值税或企业所得税的相应证明或第三方代缴凭证(如银行代扣凭据)或依法免税的相应证明文件;如不产生税收,须附相应的零报税报表;(扫描件或影印件须加盖供应商公章); |
4 | 良好的缴纳社会保障资金的记录 | 社会保险缴纳凭据:供应商提供近一年内任意一次缴纳任意一种社会保险的凭据(专用收据或社会保险缴纳清单)或第三方代缴凭证(如银行代扣凭据)或依法不需要缴纳社会保障资金的证明文件;(扫描件或影印件须加盖供应商公章); |
5 | 履行合同的能力 | 供应商履行合同能力的承诺;内容有效,签署和印章使用完整、清晰、符合要求。 |
6 | 前三年内,经营活动中没有重大违法记录 | 1.无违法记录声明内容完整,签署符合要求。2.供应商在“信用中国”网站查询结果网页截图(查询内容为失信被执行人、税收违法黑名单、政府采购严重违法失信行为记录名单记录情况);3.供应商在中国政府采购网查询结果网页截图(查询内容为政府采购严重违法失信行为信息记录情况);4.网上查询的结果存在严重违法失信行为的,资格审查不予通过,响应无效,并将相关资料存档。 |
7 | 供应商廉洁自律承诺书 | 审查供应商是否按照供应商须知前附表要求做出了承诺。 |
8 | 磋商保证金的缴纳及基本账户开户许可证或相关证明材料 | 磋商保证金按要求交纳;基本账户开户许可证或相关证明材料的复印件清晰、符合要求。 |
9 | 本项目要求的其他资格条件 | 项目负责人相关证书复印件清晰、符合要求。 |
10 | 响应主体 | 对是否允许联合体报价进行审查,如果允许联合体报价,须对联合体各方签订的联合体协议进行审查,审查的标准为:内容齐全,签署符合要求。 |
序号 | 内容 | 标准 |
1 | 法定代表人身份证明文件、法定代表人授权委托书、磋商函的审核 | 审核法定代表人(负责人)身份证明文件、法定代表人(负责人)授权委托书及磋商函是否按磋商文件第六部分要求提供;内容是否完整、有效;磋商有效期是否符合磋商文件要求;授权人签署是否在授权书有效期内;是否按磋商文件要求对其进行了签署、盖章等。 |
2 | 合同履行期限 | 符合磋商文件要求 |
3 | 质量 | 符合磋商文件要求 |
4 | 技术要求相应内容的审核 | 对照本文件第四部分“技术要求”中的内容和响应文件的响应情况进行审查;或评标委员会共同认定属于响应文件存在重大偏离的情况进行审查,没有做出实质性、符合性响应的做无效投标处理。 |
5 | 磋商报价 | 符合磋商文件要求,不得超出本项目预算金额或最高限价; |
6 | 政策性要求 | 符合磋商文件要求 |
7 | 其他 | 满足竞争性磋商文件中规定的其他实质性要求,或响应文件无采购人不能接受的条件的 |
综合评分法评分细则 | |
评标内容及标准 | 总分值 |
一、商务部分F1 (由磋商小组共同认定) | 15分 |
1.供应商近三年类似项目合同案例;每项合同案例计2分,满分8分。注:一个完整的案例资料为:合同首页、合同金额所在页、签字盖章页、服务事项的复印件;近五年指2019年1月1日至今。不提供证明材料或提供材料不全的不得分。 | 8分 |
2.投标人提供有效期内的所投下份证明一代防火墙产品具备中国网络安全审查技术与认证中心颁发的EAL4增强级及以上证书,每提供1份证明得5分;没有或不提供不得分,各项合计最高得5分。 | 5分 |
3.响应文件按磋商文件要求的全部内容和格式编制的得2分,每有1项未按相关格式编制响应文件的扣1分(包括响应文件页码编制混乱或未编制页码、相关格式填写不完整、响应文件不清晰等不构成重大偏离的情形)。 | 2分 |
二、技术部分F2 | 45分 |
1.技术要求的符合性,即对提供货物的技术参数、配置、性能是否符合或优于磋商文件要求进行评价。所投产品技术参数完全满足或优于磋商文件要求的得20分,其中带▲参数不满足磋商文件技术参数要求的扣3分,扣完为止;每有一项非▲参数不满足磋商文件技术参数要求的扣1分,扣完为止。(加▲参数需提供检测报告或相关技术证明材料,未提供检测报告或相关技术证明材料的视为不满足技术要求,由磋商小组共同认定。) | 20分 |
2.部署安全设备实施措施分析(9 分) 依据响应文件中提供的针对本项目安全设备部署实施措施分析的理解程度、措施贴近项目的程度,总体思路的是否清晰、安全架构是否符合本项目的要求、项目重点、难点及关键性技术问 题等方面进行综合评价。 得分为三个档次:分析全面,重难点分析准确(7-9 分); 内容分析全面、相关资料齐全,其它略差(4-6 分); 有相关资料不全或不太合理的(1-3 分); 未提供相关资料的不得分。 | 9分 |
项目管理机构和人员(6分)1).项目经理具有网络(信息)安全注册证书(中级及以上)得2分、同时具有信息安全保障人员注册证书得2分。2).项目管理机构专业人员同时具有网络(信息)安全注册证书(中级及以上)和信息安全保障人员注册认证证书,每有一人得1分,最高得2分。(需提供资质证书复印件) | 6分 |
4.下一代防火墙产品功能演示:(6分)由于本次开标为电子开标,因此供应商需将产品功能演示项提前录制视频,并在开标之前同响应文件一并上传。能完全满足产品功能要求的得6分,不能完全满足要求或者没有上传视频的,本项内容得0分。Web安全防护:支持对常见Web应用攻击防御应用攻击防御,攻击类型至少支持跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息攻击漏洞、WEBSHELL、网站扫描等类型,产品预定义Web应用漏洞特征库超过3200种;演示功能满足得3分,不满足不得分;2)支持对多重压缩文件的病毒检测能力,支持不小于16层压缩文件病毒检测与处置;演示功能满足得3分,不满足不得分; | 6分 |
5.保证措施:对供应商质量保证措施、进度保证措施进行横向对比后综合评分;满分2分,最低0分,分值调整最小幅度为1分 | 2分 |
6.合理化建议及服务承诺:对供应商的合理化建议及服务承诺进行横向对比综合评分;满分2分,最低0分,分值调整最小幅度为1分 | 2分 |
三、服务部分F3(由磋商小组共同认定) | 10分 |
1.针对本项目的详细实施方案(5分)实施方案能充分考虑用户需求,完整针对性及可行性强:(4-5分);实施方案较完整,且具有一定的针对性及可行性:(2-3分);3)实施方案不够完整,且针对性及可行性一般:(0-1分); | 5分 |
2.对培训方案进行评价(包括培训内容、培训计划、培训团队、培训时间等),培训内容完善,培训团队、培训时间配置合理的得2-3分,培训内容较完善,培训团队、培训时间配置较合理的得1-2分,一般得0.5分,未提供的不得分 | 3分 |
3.响应文件中提供售后服务方案:售后服务方案全面、完整,能够对产品进行持续维护得1.5-2分;售后服务方案基本全面,能够对产品进行持续维护得 1-1.5分;售后服务方案简单,内容不够全面得0.5分;其他不得分。 | 2分 |
三、价格部分F4 | 30分 |
1.满足磋商文件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分30分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×30%×100(保留两位小数点)2.项目评审过程中,不得去掉最后报价中的最高报价和最低报价。 | |
最终得分=F1+F2+F3+F4 |
项目名称 | 山西省城乡建设学校网络安全等保建设和机房改造 |
包 号 | |
总报价(元) | 大写: |
总报价(元) | 小写: |
合同履行期限 | |
质 量 | |
项目负责人 | 姓名: |
备注 |
供应商名称 | |||||||
注册地址 | 邮政编码 | ||||||
联系方式 | 联系人 | 电 话 | |||||
联系方式 | 传 真 | 电子邮件 | |||||
法定代表人 | 姓名 | 技术职称 | 电话 | ||||
技术负责人 | 姓名 | 技术职称 | 电话 | ||||
成立时间 | 员工总人数: | ||||||
企业资质等级 | 其中 | 高级职称人员 | |||||
营业执照或事业单位法人证书号 | 其中 | 中级职称人员 | |||||
注册资金 | 其中 | 初级职称人员 | |||||
开户银行 | 其中 | 其他注册执业资格人员 | |||||
账号 | 其中 | 技工 | |||||
经营范围 | |||||||
资产构成情况及供应商投资参股的关联企业情况母子公司情况 | |||||||
备 注 |
序号 | |
项目名称 | |
项目所在地 | |
发包人名称 | |
发包人地址 | |
发包人电话 | |
合同价格 | |
服务期限 | |
承担的工作 | |
质量 | |
项目负责人 | |
项目描述 | |
备注 |
包号 | 产品名称 | 制造商 | 产品型号 | 节能产品认证证书号 | 认证证书有效截止日期 |
包号 | 产品名称 | 制造商 | 产品型号 | 节能产品认证证书号 | 认证证书有效截止日期 |
包号 | 产品名称 | 制造商 | 注册商标 | 产品型号 | 环境标志产品认证证书号 | 认证证书有效截止日期 |
产品类别 | 产品名称 | 产品的定义和适用范围 |
1、边界安全 | 1)防火墙 | 防火墙产品是指一个或一组在不同安全策略的网络或安全域之间实施网络访问控制的系统。适用的产品范围为:(1)以防火墙功能为主体的软件或软硬件组合;(2)其它网络产品中的防火墙模块;不适用个人防火墙产品。 |
1、边界安全 | 2)网络安全隔离卡与线路选择器 | 网络安全隔离卡是指安装在计算机内部,能够使连接该计算机的多个独立的网络之间仍然保持物理隔离的设备。安全隔离线路选择器是与配套的安全隔离卡一起使用,适用于单网布线环境下,使同一计算机能够访问多个独立的网络,并且各网络仍然保持物理隔离的设备。适用的产品范围为:(1)安全隔离计算机;(2)安全隔离卡;(3)安全隔离线路选择器。 |
1、边界安全 | 3)安全隔离与信息交换产品 | 安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。适用的产品范围为:(1)安全隔离与信息交换产品;(2)安全隔离与文件单向传输产品。 |
2、 通信安全 | 4)安全路由器 | 安全路由器是指为保障所传输数据完整性、机密性、可用性,应用于重要信息系统的,具备IKE密钥协商能力,端口IPSec硬件线速加密能力的路由器。适用的产品范围为分:集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。 |
3、身份鉴别与访问控制 | 5)智能卡COS | 智能卡芯片操作系统(COS-Chip Operating System)是指在智能卡芯片中存储和运行的、以保护存储在非易失性存储器中的应用数据或程序的机密性和完整性、控制智能卡芯片与外界信息交换为目的的嵌入式软件。适用的产品范围为:(1)采用接触或/和非接触工作方式的智能卡的COS;(2)其它被集成或内置了的COS。 |
4、数据安全 | 6)数据备份与恢复产品 | 数据备份与恢复产品是指实现和管理信息系统数据的备份和恢复过程的软件。适用的产品范围为:独立的数据备份与恢复管理软件产品,不包括数据复制产品和持续数据保护产品。 |
5、基础平台 | 7)安全操作系统 | 安全操作系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现了GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的操作系统。适用的产品范围为:(1)独立的安全操作系统软件产品;(2)集成或内置了安全操作系统的产品。 |
5、基础平台 | 8)安全数据库系统 | 安全数据库系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现GB 17859-1999 《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的数据库系统。适用的产品范围为:(1)独立的安全数据库系统软件产品;(2)集成或内置了安全数据库系统的产品。 |
6、内容安全 | 9)反垃圾邮件产品 | 反垃圾邮件产品是指对按照电子邮件标准协议实现的电子邮件系统中传递的垃圾邮件进行识别、过滤的软件或软硬件组合。适用的产品范围为:(1)透明的反垃圾邮件网关;(2)基于转发的反垃圾邮件系统;(3)与邮件服务器一体的反垃圾邮件的邮件服务器;(4) 安装于已有邮件服务器上反垃圾邮件软件。 |
7、评估审计与监控 | 10)入侵检测系统(IDS) | 入侵检测系统指通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,发现违反安全策略的行为和被攻击迹象的软件或软硬件组合。适用的产品范围为:(1)网络型入侵检测系统;(2)主机型入侵检测系统。 |
7、评估审计与监控 | 11)网络脆弱性扫描产品 | 网络脆弱性扫描产品指利用扫描手段检测目标网络系统中可能被入侵者利用的脆弱性的软件或软硬件组合。适用的产品范围为:网络型脆弱性扫描产品;不适用:主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。 |
7、评估审计与监控 | 12)安全审计产品 | 安全审计产品指能够对网络应用行为或信息系统的各种日志实行采集、分析,形成审计记录的软件或软硬件组合。适用的产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。 |
8、应用安全 | 13)网站恢复产品 | 网站恢复产品是对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的软件或软硬件组合。适用的产品范围为:针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
