项目概况:
“等保2.0整改扩容项目”项目的潜在供应商应在“重庆市政府采购网”获取采购文件,并于 2022年10月24日 14:30(北京时间)前递交响应文件。
项目号:CQS22A01881 采购执行编号:HJ-2022-B051
项目名称:等保2.0整改扩容项目
采购方式:竞争性磋商
预算金额:1,378,000.00元
最高限价:1,378,000.00元
采购需求:
包内容 | 最高限价 | 数量 | 单位 | 简要技术要求 |
---|---|---|---|---|
等保2.0整改扩容项目 | 1,378,000.00元 | 1 | 批 | 等保2.0整改扩容项目,详见采购文件。 |
合同履行期限:成交供应商应在采购合同签订后15个工作日内交货并完成安装调试。
本项目是否接受联合体:否
1、满足《中华人民共和国政府采购法》第二十二条规定。
2、落实政府采购政策需满足的资格要求:
无。
3、本项目的特定资格要求:
无。
获取文件期限:2022年10月13日 至 2022年10月20日。
每天上午09:00:00至12:00:00,下午14:00:00至17:00:00。(北京时间,法定节假日除外 )
文件购买费:300.00元/包
获取文件地点:重庆市政府采购网
方式或事项:
(一)供应商应通过重庆市政府采购网(www.ccgp-chongqing.gov.cn)登记加入“重庆市政府采购供应商库”。
(二)凡有意参加磋商的供应商,请在重庆市政府采购网上下载或到采购代理机构处领取本项目竞争性磋商文件以及图纸、澄清等磋商前公布的所有项目资料,无论供应商下载或领取与否,均视为已知晓所有磋商实质性要求内容。
(三)竞争性磋商公告期限:自采购公告发布之日起三个工作日。
(四)竞争性磋商文件发售期限:
1.竞争性磋商文件发售期:2022年10月13日至2022年10月20日。
2.报名方式:
2.1报名和磋商文件发售期:自采购公告发布之日起至2022年10月20日17:00时(工作时间)
2.2磋商文件购买方式:在磋商文件发售期内,供应商将磋商文件购买费用汇至以下账户内进行购买。通过汇款方式购买磋商文件的,将磋商文件汇款凭证(注明项目编号+文件费)、《采购文件发售登记表》(加盖供应商公章)扫描后发送至3361758658@qq.com(邮箱)。
户 名:瀚景项目管理有限公司重庆分公司
账 号:123908446310202
开户银行:招商银行重庆分行西部科学城支行
银行行号:308653000180
2.3.在报名和磋商文件发售期内购买了磋商文件的供应商,其响应文件才被接受。
3.竞争性磋商文件售价:人民币300元/包。
磋商响应文件递交开始时间: 2022年10月24日 14:00
磋商响应文件递交截止时间: 2022年10月24日 14:30
磋商响应文件递交地点:重庆市公共资源交易中心(地址:重庆市渝北区青枫北路6号渝兴广场B9栋7楼)
磋商开始时间: 2022年10月24日 14:30
磋商地点:重庆市公共资源交易中心(地址:重庆市渝北区青枫北路6号渝兴广场B9栋7楼)
自本公告发布之日起3个工作日
采购项目需落实的政府采购政策
(一)按照《财政部 生态环境部关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《财政部 发展改革委关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,落实国家节能环保政策。
(二)按照财政部、工业和信息化部关于印发《政府采购促进中小企业发展管理办法》的通知(财库〔2020〕46号)的规定,落实促进中小企业发展政策。
(三)按照《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,落实支持监狱企业发展政策。
(四)按照《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,落实支持残疾人福利性单位发展政策。
1、采购人信息
采购人:重庆市财政收支管理服务中心
采购经办人:秦老师
采购人电话:023-67575200
采购人地址:渝北区洪湖西路1号
2、采购代理机构信息
代理机构:瀚景项目管理有限公司重庆分公司
代理机构经办人:李老师
代理机构电话:023-63414739
代理机构地址:洪湖西路21号30-1
3、项目联系方式
项目联系人:秦老师
项目联系人电话:023-67575200
附件下载:2022.10.13-(拟定)竞争性磋商文件-等保2.0整改扩容项目.doc2022.10.13-(拟定)竞争性磋商文件-等保2.0整改扩容项目.doc
附件下载:采购文件发售登记表HJ.doc采购文件发售登记表HJ.doc
项目号 | 项目执行编号 | |||
项目名称 | ||||
供应商名称 | (供应商公章) | |||
联系人 | 手机 | |||
办公电话 | 传真 | |||
登记日期 | ||||
单位地址 | ||||
备注: |
包号及名称 | 最高限价(万元) | 磋商保证金(万元) | 成交供应商数量(名) | 采购标的对应的中小企业划分标准所属行业 |
包1:等保2.0整改扩容项目 | 137.8 | 2.5 | 1 | 其他未列明行业 |
户名:重庆联合产权交易所集团股份有限公司 | |||||||||||||
分包 | 银行信息 | ||||||||||||
1 | 账号1开户行重庆银行七星岗支行账号150101040015061165664账号2开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098929177 | 账号1 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061165664 | 账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098929177 | ||
账号1 | 开户行 | 重庆银行七星岗支行 | |||||||||||
账号1 | 账号 | 150101040015061165664 | |||||||||||
账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||
账号2 | 账号 | 8301098929177 | |||||||||||
银行行号: 招商银行上清寺支行(行号:308653018067) 重庆银行七星岗支行(行号:313653000101) 中国农业银行重庆自由贸易试验区分行(行号:103653026011) 上海浦东发展银行股份有限公司重庆分行营业部(行号:310653000017) |
包号及名称 | 数量/单位 | 备注 |
包1:等保2.0整改扩容项目 | 详见“二、采购数量” | 采购产品须为中国大陆境内生产。 |
采购内容 | 数量 | 单位 | 备注 |
VPN(2套) | 2 | 套 | |
入侵防御系统(1套) | 1 | 套 | |
Web应用防火墙(1套) | 1 | 套 | |
终端高级威胁检测与响应系统(500点) | 1 | 台 | |
数据库审计设备(1套) | 1 | 套 | |
数据库区域防火墙设备(2套) | 4 | 套 | |
接入区域防火墙系统(2套) | 4 | 套 | |
办公互联网负载均衡系统(2套) | 2 | 套 | |
监测与处置系统(1套) | 1 | 套 |
设备 | 技术参数 |
VPN(2套) | 1、性能参数:最大加密速度≥550Mb,最大支持并发用户数≥1600;支持最大并发会话数≥70万;≧4个千兆电口2、产品支持国家商用密码算法,包括SM1、SM2、SM3、SM4;3、专业VPN设备,采用标准SSL、TLS 协议,同时支持IPSec VPN、SSLVPN、PPTP VPN、L2TP VPN,非插卡或防火墙带VPN模块设备;4、支持PC终端使用包括Windows10、Windows8、Windows7、Windows Vista、Windows xp、Mac OS、Linux、UOS、麒麟等主流操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用;*5、产品应提供环境检测、自动修复工具,支持对操作系统的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSL VPN的使用。(提供清晰可见的功能截图,并加盖供应商公章。)6、支持对基于HTTP、HTTPS、FileShare、DNS、H.323、SMTP、POP3、Telnet、SSH等的所有B/S、C/S应用系统,支持基于TCP、UDP、ICMP等IP层以上的协议的应用,例如即时通讯、视频、语音、Ping等服务;*7、产品应提供HTTPS驱动病毒查杀工具,支持对操作系统环境下的针对HTTPS拦截监听的驱动病毒进行扫描查杀,避免因为HTTPS驱动病毒导致无法正常接入和使用SSL VPN。(提供清晰可见的功能截图,并加盖供应商公章。)*8、支持主从认证账号绑定,必须实现SSL VPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSL VPN后冒名登录应用系统。(提供清晰可见的功能截图,并加盖供应商公章。)9、在负载均衡集群部署模式下,支持授权漂移,即当集群中一台设备宕机,该宕机设备中的并发授权自动迁移到其他正常的设备中,而无需额外购买授权。※10、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
VPN系统适配定制 | *1、需要与采购人现有业务系统VPN、互联网负载均衡等设备进行适配开发,在不影响本身业务系统及网络的情况下实现链路传输加密能力扩容。(支持踏勘,提供针对产品适配开发原理证明及承诺函并加盖供应商公章)2、提供针对不同的web页面进行数据优化服务,定制动态压缩技术,基于数据流进行压缩,以减少不必要的数据传输。3、提供针对B/S资源支持WebCache技术服务,实现动态缓存页面元素,提高Web页面响应速度。4、提供流缓存技术定制,实现网关与网关、网关与移动客户端之间进行多磁盘、双向、基于分片数据包的字节流缓存加速,削减冗余数据,降低带宽压力的同时提高访问速度;5、提供共享流缓存功能定制,实现多分支网关在总部共享流缓存数据,提高流缓存效果;6、提供业务数据迁移/割接服务:数据迁移前的准备、数据迁移的实施、数据回退措施和数据迁移后的校验。提供设备与现有业务数据无缝导出迁移。7、支持采购人现有业务系统的集成登录。8、供应商承诺提供原厂的项目管理、现场安装、配置、实施运维及系统适配定制开发服务,服务期限与设备维保服务期限一致。 |
入侵防御系统(1套) | 1、标准机架式设备,交流电源,≥1*RJ45串口,≥1*RJ45管理口,≥2*USB接口,≥6*GE电口(3路Bypass),≥4*GE光口(不含模块),≥1个接口扩展槽位;※2、吞吐量≥10G, 最大并发TCP会话数≥300万,每秒新增TCP会话数≥10万;3、支持IP碎片重组、TCP流重组、流量状态追踪技术,基于智能、深入的协议分析,能够有效检测运行在非标准端口的协议、数以千记的木马,以及基于Smart Tunnel(智能隧道)的应用协议;4、提供覆盖广泛的攻击特征库,能够针对9000以上的攻击行为、异常事件,以及网络资源滥用流量,进行检测和防御,为了保证规则的及时更新;(提供宣传彩页或官网链接或功能截图,并加盖供应商公章)5、提供入侵行为和应用软件特征的自定义接口,可根据用户需求定制对其它流量的检测和阻断规则;6、提供先进的DoS/DDoS攻击防护能力,支持双向阻断TCP/UDP/ICMP/ACK Flooding,以及UDP/ICMP Smurfing等常见的DoS/DDoS的攻击;7、支持全面的流量分析功能,可察看网络实时流量,包括:流量协议分布、流量IP分布、自定义察看某种流量TOP10、常见流量TOP10等;8、系统应提供敏感数据保护功能,能够识别、阻断通过自身的敏感数据信息(身份证号、银行卡、手机号等),支持正则表达自定义;(提供宣传彩页或官网链接或功能截图,并加盖供应商公章)9、提供丰富的响应方式,包括:会话阻断、IP隔离、例外规则、邮件通知等功能,满足用户各种响应需求;※10、供应商承诺至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
入侵防御系统适配定制 | *1、需要与采购人现有入侵防御系统、入侵检测系统及预算、国库等业务系统进行适配开发,在不影响本身业务系统及网络的情况下实现链路交换能力扩容。(支持踏勘,提供针对产品适配开发原理证明及承诺函并加盖供应商公章)2、提供动态恶意代码(APT)检测系统联动功能定制开发,通过联动功能可将恶意样本发送到动态APT引擎进行深度检测,并将检测结果生成攻击特征样品进行动态拦截。3、提供区域针对性策略定制优化服务,以适应接入区域安全防护要求,防止策略影响业务运行使用。4、提供业务数据迁移/割接服务:数据迁移前的准备、数据迁移的实施、数据回退措施和数据迁移后的校验。5、提供日志分析服务,提供包括IP、端口、攻击类型、攻击详情等分析,包括IP地址排行TOP10、端口TOP10,日志列表信息包含开始时间、日志名称、源IP、源端口、目的IP、目的端口、日志级别等字段。6、提供业务数据迁移/割接服务:数据迁移前的准备、数据迁移的实施、数据回退措施和数据迁移后的校验。提供设备与现有业务数据无缝导出迁移。7、供应商承诺提供原厂的项目管理、现场安装、配置、实施运维及系统适配定制开发服务,服务期限与设备维保服务期限一致。 |
Web应用防火墙(1套) | 1、标准机架式设备,交流冗余电源,≥1*RJ45串口,≥2*GE管理口,≥2*USB接口,≥4*GE电口,≥2万兆SFP插槽(不含光纤接口模块),≥1个可选扩展插槽位;※2、吞吐量≥6G、最大井发连接数≥300万;3、支持基于规则体系构建黑名单安全策略;支持基于智能用户行为识别的动态防护机制;支持自学习白名单机制;产品自学习应该能够支持host,url,http method,请求响应码,请求参数名称及其对应的值,cookie 参数名称及其对应值,refer 等信息;4、HTTP协议支持:支持HTTP 1.0/1.1,且可根据现网环境配置协议降级;5、支持HTTP访问控制功能,可以提供针对HTTP元素和客户端的组合访问控制策略;支持对多种HTTP方法执行访问控制,包括:GET、POST、HEAD、PUT、DELETE、MKCOL、COPY、MOVE、OPTIONS、PROPFIND、PROPPATCH、LOCK、UNLOCK TRACE、SEARCH、CONNECT;6、提供盗链防护,采用Referer和Cookie算法;7、支持对注入(包括SQL注入、LDAP注入、XPATH注入及命令行注入)、指令、路径穿越、远程文件包含、WebShell防护;8、支持非法文件上传防护,有效识别文件上传行为,并对上传行为的内容做安全检测,可以根据需要,禁止上传以下文件类型:PE(windows Executable File)、ELF(linux Executable File)、PHP web shell、Linux shell、Power shell(windows ScrIPt File)、Java shell、Asp shell、Perl shell、Python shell及Ruby shell;9、支持暴力破解防护,可针对指定URL进行暴力破解防护,支持多种方式的登陆,支持referer检测,支持阈值和检测周期的设置;10、支持XML基础校验,包括最大树深度、元素名长度、元素个数、子节点个数等参数配置;支持Schema校验、SOAP校验;11、支持对攻击源地址的智能阻断,支持永久封禁或者自定义IP封禁时间(秒/分钟/小时),并且可以手工解除解禁;*12、支持与原有web应用防火墙冗余联动对接组建双活,达到链路冗余要求。(支持踏勘,提供针对产品冗余对接原理证明及承诺函并加盖供应商公章)※13、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
WEB应用数据防护适配定制 | *1、定制设备和现有WEB应用防护系统设备联动配合。(支持踏勘,提供针对产品联动原理证明及承诺函并加盖供应商公章)2、定制更改现有WEB应用防护系统设备,根据实际需要,修改为旁路部署或反向代理模式,在Trunk线路上部署并提供防护,支持VLAN的透传或者终结。3、定制开发与安全云联动,定制手机APP,方便查看设备运行状态,紧急模式下,可配置连接数、CPU、内存阈值,当设备性能超荷,可自动切换到紧急模式,不影响业务正常运行。4、提供业务数据迁移/割接服务:数据迁移前的准备、数据迁移的实施、数据回退措施和数据迁移后的校验。提供设备与现有业务数据无缝导出迁移。5、提供日志分析服务,提供包括IP、端口、攻击类型、攻击详情等分析,包括IP地址排行TOP10、端口TOP10,日志列表信息包含开始时间、日志名称、源IP、源端口、目的IP、目的端口、日志级别等字段。6、供应商承诺提供原厂的项目管理、现场安装、配置、实施运维及系统适配定制开发服务,服务期限与设备维保服务期限一致。 |
终端高级威胁检测与响应系统(500点) | 1、系统支持三权分立管理模式;支持限定控制中心指定IP或IP段访问;本期配置终端授权500个。2、支持在主流操作系统;支持离线安装、命令行安装、Portal引导安装;3、支持终端使用率限制及资源上限监控,主机资源过高时,客户端降级运行或暂停运行;4、支持终端信息清点,包括但不限于:IP、MAC、操作系统版本、资产类型、处理器、内存、硬盘大小和型号、网卡型号和数量、运行进程数量、应用信息、服务、账户、最后登录时间、启动项、网络连接、开放端口等;5、支持全量记录终端运行过程信息,包括但不限于:进程、网络、服务、文件、注册表、命令行、账户、应用、自启动项、外设等;6、支持内置千万级威胁情报库,对终端采集信息进行威胁碰撞检测。7、支持环境安全基线检查,包括:终端补丁漏洞检查、防火墙状态检查、远程桌面状态检查、共享目录检查、共享打印机检查、共享IPC检查、屏保状态及时间检查、非法外联检查、终端密码弱口令检查;8、支持根据安全基线规则内容对终端进行动态综合评分及分值权重配置;9、支持智能变频、速度最快、性能最佳病毒查杀模式;支持单独设定病毒文件查杀类型、文件大小上限来提升病毒查杀速度;10、支持勒索病毒专杀、挖矿病毒专杀;11、支持账户异常登录检查;支持口令爆破检查及自动封堵恶意IP;12、支持非法外联检查;支持基于白名单外设自学习及白名单运行控制能力;13、支持通过脚本文件进行处置响应能力;14、支持通过syslog、kafka将数据推送至第三方平台;15、支持对日志进行多条件组合式检索、elasticsearch语法进行全文检索、中文语句分词匹配;16、支持进程关联溯源、网络连接溯源、文件移动溯源能力,追溯威胁源头;17、支持通过可视化大屏进行数据聚合展示,了解全网安全动态;※18、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
数据库审计设备(1套) | 1、2U上架专用设备,≥6电口(含1个管理口,1个HA口),≥1个接口扩展槽,≥1个RJ45串口,硬盘≥2T,双电源;※2、≥10个被审计DB服务数;含嵌入式审计软件一套;可审计流量≥160Mbps;每秒入库速度≥6000;日处理事件数≥8000万条;3、支持旁路部署方式,无须在被审计系统上安装软件,对原有网络不造成影响,审计产品的故障不影响被审计系统的正常运行,可HA部署,产品支持主备方式;4、支持对部署在vmware、KVM、Xen等虚拟化环境中的数据库进行审计,审计系统可虚拟化部署;支持采用agent进行导流,解决云上流量或无法进行交换机镜像时的审计问题;5、支持对Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache、MongoDB、Redis、Hbase、hive、ES等数据库进行审计;6、支持国产数据库人大金仓、达梦、南大通用、神通、高斯等数据库的审计;7、支持内置规则集,对数据库DML、DCL、DDL等语句及FTP、Telnet等协议中的命令进行归类,便于用户定制审计策略。8、支持访问数据库的源主机名、源主机用户、SQL操作响应时间、数据库操作成功、失败的审计;9、支持敏感信息掩码,用户可以针对姓名、身份证号、手机号、银行卡号、住址以及自定义信息进行敏感信息掩码配置,防止敏感信息在审计系统中进行泄露; 10、支持数据库并发会话数、并发进程数、并发用户数、并发游标数、并发事务数、数据库锁等超过限制的审计; 11、支持对针对数据库的XSS攻击、SQL注入、CVE高危漏洞利用、口令攻击、缓冲区溢出等攻击行为进行审计; 12、支持数据库操作类、表、视图、索引、触发器、存储过程、域、Schema、游标、事物等各种对象的SQL操作审计;13、系统支持数据库中存储过程自动学习,可学习存储过程中涉及的操作并与审计事件中的存储过程名进行关联,方便确认存储过程是否存在风险;14、支持记录审计事件、记录会话数据、忽略、界面告警、Syslog告警、SNMP trap告警、邮件告警、短信告警;15、为保证设备运行稳定性,操作系统应为多核多线程ASIC并行操作系统;16、可审计记录FTP、邮件、HTTP、HTTPS、SCP、SFTP等方式传输的文件(包括文本、Word、Excel等格式),并且可对审计到的文件进行查询和下载。;※17、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
数据库区域防火墙设备(2套) | 1、标准2U设备,冗余电源;配置≥10个10/100/1000M Base-TX和≥6个SFP接口,≥2个扩展槽位;支持IPSec VPN和SSL VPN模块(≥200个并发用户);内置≥64G SSD硬盘;※2、最大整机吞吐量≥20Gbps,应用层吞吐量≥6Gbps,最大并发连接数≥800万,每秒新建连接数≥15万;3、支持系统主要防护功能的统一化模版设置,模版分为高、中、低三个级别,分别对应不同防护强度,可通过Web界面单击选择切换;4、支持IPv6地址、地址组配置;支持IPv6安全控制策略设置,能针对IPV6的目的/源地址、目的/源服务端口、服务、扩展头属性等条件进行安全访问规则的设置;5、支持IPv6静态路由,RIPNG、OSPFV3动态路由;6、支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路;支持基于 WEB地址URL的策略路由,可实现将不同类型的网站流量智能分配到不同的链路;支持基于文件类型的策略路由,可实现将预定义或者自定义的文件按照不同的分类进行智能选路;7、支持ISP路由,支持联通、电信、移动等ISP服务商地址列表,列表可导出及导入,可通过Web界面选择不同的ISP服务商实现快速切换;8、支持链路聚合功能,支持802.3ad和静态轮询、热备等多种模式,MAC、MAC&IP、IP&Port多种聚合负载算法;9、支持一体化安全策略配置,可以通过一条策略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发、新建限制、垃圾邮件过滤、审计等功能,简化用户管理;10、支持同一个地址对象中可以包含IP、IP段、IP range、排除地址等多种类型;支持将源MAC作为独立的访问控制条件,防止非法设备接入;11、支持针对策略中的源、目的地址进行并发限制,可以针对单IP(或地址范围)进行并发控制;支持针对策略中的源、目的地址进行新建限制,可以针对单IP(或地址范围)进行新建控制;支持策略命中数显示,并支持通过安全策略命中数范围查询;12、支持基于策略的入侵检测与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的入侵防护策略;13、支持细粒度的自定义IPS特征功能,要求支持DNS\HTTP\FTP\TFTP\TELNET\SNMP\POP3\SMTP\IMAP\等17大类应用层协议的自定义,可以精准设置各个协议字段内容,例如字符内容、偏移、长度等细粒度的参数;14、内置IPS特征库,特征规则数量不少于3,600条,特征库可按分组进行管理,连续10条以上特征库数量。支持扩展特征库,提高IPS的检测能力,IPS特征规则数量合计不少于8000条;15、支持FTP、SMTP、POP3、NNTP等不少于8种协议及应用的弱口令检测;支持基于弱口令字典及弱口令识别算法的多方位检测;16、支持基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略;17、支持HTTP,SMTP,FTP,POP3,IMAP,FTP,WEBMAIL多种应用协议下的病毒防护,支持自定义非标准端口下应用协议的病毒防护;支持应用协议自识别,防止更改协议端口从而绕过病毒查杀的事件发生;18、支持将源MAC作为独立的访问控制条件,防止非法设备接入;※19、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
接入区域防火墙系统(2套) | 1、机架式,配置接口≥6个千兆电口,≥10个千兆光口,冗余电源,防火墙吞吐≥15G,并发连接≥350万,每秒新建连接≥12万;2、支持路由、交换、虚拟线、Listening、混合工作模式;3、持一体化安全策略配置,可以通过一条策略实现五元组信息源MAC、域名、地理区域、应用、服务、时间、长连接、并发会话、WEB认证、IPS、AV、URL过滤、WAF、邮件安全、数据过滤、文件过滤、审计、防代理、APT等功能配置,简化用户管理;4、支持手动和LACP链路聚合,可根据源/目的mac、源/目的IP、源/目的端口、五元组、端口轮询等条件提供不少于10种链路负载算法。5、支持根据入接口、源/目的IP地址/地址对象、源/目的端口、协议、用户、应用、选路算法、探测、度量值、权重等多种条件设置策略路由;6、支持NAT64,支持静态转换和前缀转换方式;支持 NAT66地址转换,支持源地址转换;*7、提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果;8、支持针对IP、ICMP、TCP、UDP、DNS、HTTP、NTP等协议进行DDOS防护;支持预定义和自定义策略模板;9、支持在WEB界面进行网络诊断,支持PING、TRACEROUTE、TCP、HTTP、DNS诊断方式;10、支持对设备CPU、内存、磁盘、整机流量、新建、并发进行统计,展示设备CPU、内存、硬盘实时利用率及其历史走势图;11、支持指定监控时间周期,包括:实时、最近1小时、最近1天、最近1月等;※12、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
接入区域防火墙系统定制化服务 | 1、产品供应商需提供防火墙策略定制化服务,通过具备CISP证书的专业人员,对防火墙日志和底层debug记录的深度分析,结合单位的业务系统和应用协议特点,定制化开发相应的安全策略,在不影响业务使用效率的情况下,提升安全防护能力;2、产品供应商需提供防火墙应用深度识别定制化服务,通过具备CISP证书的专业人员,对单位应用系统的协议进行深度分析,定制开发对应的应用识别规则库,进一步提升防火墙的识别能力和深度,做到深层次应用层控制和防护;3、供应商承诺提供原厂的项目管理、现场安装、配置、实施运维及系统适配定制开发服务,服务期限与设备维保服务期限一致。 |
办公互联网负载均衡系统(2套) | 1、机架式,配置接口≥6个千兆电口,≥2个千兆光口,冗余电源,≥2个扩展槽位,负载均衡吞吐≥5G,并发连接≥420万,四层新建:≥13万,七层新建:≥18万;2、支持串行、旁路、三角传输部署模式;3、支持主备之间会话同步,支持IPV6/IPV4双栈,支持NAT66、NAT64、NAT46、DNS64可对过渡型网络进行负载均衡;4、支持多功能合一同时支持链路负载均衡、服务器负载均衡和全局负载均衡的功能,无需额外购买相应授权。此外设备集成TCP协议优化、WEB压缩缓存、页面加速、SSL卸载、网络防火墙、Web应用防火墙、DNS防火墙、漏洞扫描、四七层DDos攻击防护等功能;5、出向链路负载均衡算法,轮询算法、加权轮询算法、带宽比率算法、首个有效算法、随机算法、加权随机算法、丢包算法、最小连接数算法、加权最小连接数算法、最小流量算法、加权最小流量算法、观察者算法、包速率算法、实时带宽算法、最小新建连接数算法、静态就近算法;6、提供Web应用防火墙功能。支持跨站脚本攻击,\(XSS)、扫描器防护(Scanner)、SQL注入攻击(SQLi)、系统命令注入攻击(OSI)、远程文件包含攻击(RFI)、路径遍历(Path Traversal)、信息泄露攻击(Info Leak)、LDAP注入攻击(LDAP Injection)、XPath注入攻击(XPath Injection)、SSI注入攻击(SSI Injection)、Web服务器漏洞攻击、Webshell检测、HTTP协议违规;7、支持单边加速功能,非对称式部署的TCP协议优化技术,提升远端用户访问应用服务的速度;8、提供漏洞扫描功能。设备内置漏洞特征库,可针对应用服务器或者整个IP网段进行定向扫描分析,发现服务器操作系统漏洞并生成漏洞分析报告; 9、根据源地址范围、源端口、协议、拓扑区域和具体应用进行出站链路选择,给用户最大选择力度,保证链路按需所用;10、链路健康检查支持ICMP、ARP等类型,高级健康检查可自定义逻辑组合条件判断链路健康状态,当某一条链路故障时,将访问流量自动切换到其它链路;※11、供应商承诺提供至少三年原厂维保服务。(在响应文件中提供承诺函,格式自拟。) |
办公互联网负载均衡系统定制化服务 | 产品供应商需承诺提供原厂的项目管理、现场安装、配置、实施运维及链路负载算法定制化服务,为了保证网络服务的稳定高效,提高多链路带宽的利用率,提升业务系统访问的速度,深度分析业务系统的协议特点,针对协议进行链路负载算法的定制化服务,服务期限与设备维保服务期限一致。 |
监测与处置系统(1套) | 1、机架式,配置接口≥6个千兆电口,≥4个千兆光口,冗余电源,≥5个扩展槽位,最大并发连接数:≥200万,综合威胁检测能力:≥5Gbps;2、具备强大的综合威胁检测和流量分析能力,包括攻击检测、僵木蠕检测、DDoS检测、恶意程序检测、APT检测、WEB安全检测、虚拟沙箱、元数据提取、流量分析等功能于一体;3、支持持扫描探测、暴力猜解、拒绝服务攻击、后门控制、溢出攻击、代码执行、非授权访问攻击、注入攻击、URL跳转、跨站攻击、Webshell、浏览器劫持、文件漏洞攻击等多种常见攻击行为;4、采用僵尸主机与控制主机异常通信行为检测的方式,具有独立的僵尸主机特征库,能够对10000种以上僵尸主机行为进行监测;5、支持卸载SSL,实现对HTTPS、SMTPS等加密流量的分析检测;6、本地嵌入独立的威胁情报库,不依赖其他设备或情报平台,即可独立的实现威胁情报检测能力;7、为提高外联区主动防御能力,本产品需要与本项目中的外联区防火墙进行联动,实现联动阻断恶意事件的通信,防火墙阻塞时间可自定义。8、支持通过威胁情报检测已知APT事件,通过恶意程序检测未知APT事件,通过僵尸行为规则库检测已知的APT组织;9、支持独立的DDoS检测引擎,支持对IP扫描攻击、TCP扫描攻击、端口扫描攻击等多种扫描攻击行为检测;10、支持数量超过1000万的URL地址库,URL类型涉及包括搜索引擎、购物、社交、招聘求职、财经、下载、政策法规、成人内容、非法及不良等;11、为了能够实时查看和发现全网的攻击威胁,产品供应商需提供威胁展示服务,展示的内容包括全网态势、威胁态势、安全底图、安全处置、资产态势、漏洞态势、攻击态势、恶意程序态势,支持大屏展示时间设置,支持态势大屏中相关信息下钻跳转到对应的详细页面;※12、供应商承诺提供至少三年原厂维保。(在响应文件中提供承诺函,格式自拟。) |
监测与处置系统定制化服务 | 1、需提供恶意程序分析服务,恶意程序发生、传播、影响进行总体分析,包括但不限于恶意程序个数、恶意程序传播源数、攻击资产数、感染资产数等,支持对恶意程序个数及恶意程序传播源数的上升、下降程度进行分析;2、需提供威胁溯源分析服务,攻击线索类型包括IP、端口、日志名称,支持追溯结果多维度展示,包括IP地址排行TOP5、端口TOP5、日志名称排名TOP10、攻击关系图、端口相关IP关系图、日志名称相关IP关系图、日志列表,攻击关系图包含攻击源、被攻击目标及日志名称之间的关系,端口相关IP关系图包含攻击源、被攻击目标及日志数量之间的关系,日志名称相关IP关系图包含攻击源、被攻击目标及日志数量之间的关系,日志列表信息包含开始时间、日志名称、源IP、源端口、目的IP、目的端口、日志级别等字段,支持日志详情查看、溯源、附件、一键封堵、加入白名单、加入关注名单、封堵申请等操作;3、需提供分析模型定制化服务,通过具备CISP证书的专业人员,对攻击的行为和场景,结合应用系统进行深度分析,将分析结果发送至威胁建模技术团队,有针对性的进行分析模型的定制服务,提高设备在符合单位应用系统、业务流程场景的威胁分析能力;4、需提供专项场景威胁分析服务,专项分析场景包括但不限于WEB攻击、DDOS攻击、暴力破解、APT攻击、恶意程序、扫描威胁、后门类发现检测、弱密码、高危端口/服务等,每类场景威胁分析支持按照今天、过去7天、过去14天、过去30天进行时间过滤显示。5、供应商承诺提供原厂的项目管理、现场安装、配置、实施运维及系统适配定制服务,服务期限与设备维保服务期限一致。 |
序号 | 检查因素 | 检查内容 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 1.具有独立承担民事责任的能力 | 1.供应商法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。 2.供应商法定代表人身份证明和法定代表人授权代表委托书。 |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 2.具有良好的商业信誉和健全的财务会计制度 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 3.具有履行合同所必需的设备和专业技术能力 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 4.有依法缴纳税收和社会保障金的良好记录 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 5.参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 6.法律、行政法规规定的其他条件 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 7.本项目的特定资格要求 | 无。 |
(二) | 落实政府采购政策需满足的资格要求 | 无。 | |
(三) | 磋商保证金 | 保证金到账截止时间前提交足额磋商保证金且来款账户为供应商基本账户。 |
序号 | 评审因素 | 评审标准 | |
1 | 有效性审查 | 响应文件签署或盖章 | 按竞争性磋商文件“第七篇响应文件编制要求”要求签署或盖章。 |
1 | 有效性审查 | 法定代表人身份证明及授权委托书 | 法定代表人身份证明及授权委托书有效,符合竞争性磋商文件规定的格式,签署或盖章齐全。 |
1 | 有效性审查 | 响应方案 | 每个包只能有一个响应方案。 |
1 | 有效性审查 | 报价唯一 | 只能有一个有效报价,不得提交选择性报价。 |
2 | 完整性审查 | 响应文件份数 | 响应文件正、副本数量(含电子文档)符合竞争性磋商文件要求。 |
3 | 响应程度审查 | 实质性响应 | 竞争性磋商文件第二篇、第三篇“※”标注部分。 |
3 | 响应程度审查 | 磋商有效期 | 响应文件及有关承诺文件有效期为提交响应文件截止时间起90天。 |
序号 | 评分因素及权值 | 分值 | 评分标准 | 说明 |
1 | 磋商报价(30%) | 30 | 满足资格性、符合性要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×价格权值×100 | 对小微企业的价格用扣除后的价格参与评审,详见“(二)关于小微企业报价扣除比例说明”。 |
2 | 技术部分(50%) | 注:技术部分得0分的供应商将失去被推荐为成交供应商的资格。 | ||
2 | 技术部分(50%) | 35 | 一、起评分:有效供应商的起评分为35分。(满足所有采购参数要求的,可得满分35分)。二、扣分条款:1.重要技术参数(本竞争性磋商文件第二篇中带*号标注部分),每负偏离一条,技术部分扣10分,扣完为止。2.一般技术参数,达不到竞争性磋商文件要求的,每负偏离一条从起评分中扣除5分,扣完为止。3.如技术指标得分为0,不能作为成交候选人。 | 证明材料要求提供清晰可见的功能截图,并加盖供应商公章。 |
2 | 技术部分(50%) | 15 | VPN国产系统兼容性能力6分:所投VPN产品能满足VPN客户端与统信UOS桌面操作系统、麒麟桌面操作系统或中科方德桌面操作系统等互相兼容,每可兼容一个得2分,最多得6分。 | 供应商自行承诺,格式自拟。 |
2 | 技术部分(50%) | 15 | 技术服务方案9分对本项目,根据采购人具体网络安全现状提供完整且具体的网络现状拓扑分析及建设割接方案、项目安全管理方案、项目培训方案的,提供完整的《技术服务方案》,从方案结构清晰、逻辑通顺、描述简明等方面进行综合评分,根据网络、安全、桌面终端、数据中心现状梳理,项目组织管理、项目保密管理、项目质量管理、项目变更管理、项目风险管理,培训目的、培训方式、培训课件、培训计划与内容等,完整性、设计合理、可操作性强,方案优秀得9分;内容较完整、设计较合理、有可操作性,方案良好得6分;内容较完整、有可操作性,方案一般得3分,方案差或未提供得0分。 | 提供技术服务方案(格式自拟) |
3 | 商务部分(20%) | 10 | 1、本项目具备WEB应用防火墙数据交互定制开发能力,提供WEB应用防火墙设备数据交互系统类软件著作权复印件并加盖供应商公章得5分,不提供不得分(著作权获取时间不迟于本项目采购公告发布时间)。2、供应商具有威胁分析管理系统定制开发能力开展威胁分析服务,提供威胁分析管理系统软件著作权证书复印件并加盖供应商公章得5分,不提供不得分(著作权获取时间不迟于本项目采购公告发布时间)。 | 提供证书复印件并加盖供应商公章。 |
3 | 商务部分(20%) | 10 | 供应商为本项目组建项目团队:1、团队项目经理具备项目管理认证(高级项目经理或PMP)、中国信息安全测评中心颁发的信息安全专业人员(CISP),每具备1个认证得1.5分,最多得3分;2、团队实施负责人具备工信部高级网络信息安全工程师认证、中国信息安全测评中心颁发的信息安全专业人员(CISP),每具备1个认证得1.5分,最多得3分。3、团队其他成员(不包含项目经理和实施负责人)包含中国信息安全认证中心颁发的信息安全保障人员认证(CISAW)、中国信息安全测评中心颁发的信息安全专业人员(CISP)、中级及以上网络工程师、OCP数据库认证专家,每具备1个认证(或证书)得1分,最多得4分。注:同一人具备多个证书的,可累计得分。 | 所有证书必须是权威机构颁布的正式证书,所列人员需提供供应商当月社保证明(不得仅缴纳工伤保险)。 |
采购类型成交金额(万元) | 货物类 | 服务类 | 工程类 |
100以下 | 1.5% | 1.5% | 1.0% |
100-500 | 1.1% | 0.8% | 0.7% |
500-1000 | 0.8% | 0.45% | 0.55% |
1000-5000 | 0.5% | 0.25% | 0.35% |
5000-10000 | 0.25% | 0.1% | 0.2% |
10000-100000 | 0.05% | 0.05% | 0.05% |
商品名称 | 规格型号 | 数量 | 综合单价 | 总价 | 交货时间 | 交货地点 | |
合计人民币(小写): | |||||||
合计人民币(大写): | |||||||
一、质量要求和技术标准。供方提供的商品必须是全新的,完全符合国家有关技术标准,供方的质量保证及售后服务承诺如下:1、质保期限:2、保修范围:3、服务措施:4、质保期后服务: | |||||||
二、随机备品、附件、工具数量及供应方法: | |||||||
三、交提货方式: | |||||||
四、验收标准、方法:如有异议,请于 日内提出。 | |||||||
五、付款方式: | |||||||
六、违约责任:按《中华人民共和国民法典》、《中华人民共和国政府采购法》执行,或按双方约定。(采购人应按项目实际情况完整填写) | |||||||
七、其他约定事项:1.竞争性磋商文件及其澄清文件、响应文件和承诺是本合同不可分割的部分。2.本合同如发生争议由双方协商解决,协商不成向需方所在地仲裁机构提请仲裁。3.本合同一式__份, 需方__份,供方__份,具备同等法律效力。4.其他: | |||||||
需方:地址:联系电话:授权代表: | 供方:地址:电话:传真:开户银行:账号:授权代表:(本栏请用计算机打印以便于准确付款) | ||||||
备注: |
序号 | 名称 | 相关信息 | 数量 | 单价 | 合计 |
1 | |||||
2 | |||||
3 | |||||
4 | |||||
5 | |||||
6 | |||||
7 | |||||
8 | 人工费 | / | |||
9 | 运输费 | / | |||
10 | 其他费用 | / | |||
11 | …… | / | |||
12 | 总计 |
序号 | 采购需求 | 响应情况 | 差异说明 |
提醒:请注明技术参数或具体内容以及响应文件中技术参数或具体内容的位置(页码) | |||
序号 | 磋商项目商务需求 | 响应情况 | 偏离说明 |
提醒:请注明具体内容以及响应文件中具体内容的位置(页码) | |||
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
