一、项目编号:ZKGSF(ZB)-20222349 二、项目名称:山西农业大学网络安全升级服务项目 三、成交信息
四、主要标的信息 服务类主要标的信息:
五、评审专家名单: 赵森元,刘立中,安锐(采购人代表) 六、代理服务收费标准及金额: 1.代理服务收费标准:支付标准参照中华人民共和国国家发展和改革委员会(原国家计委)计价格[2002]1980号文件、发改价格[2011]534号文件、发改办价格[2003]857号文件规定的80%计取。 2.代理服务收费金额(元):10137.6 七、公告期限 自本公告发布之日起1个工作日。 八、其他补充事宜 无 九、对本次公告内容提出询问,请按以下方式联系 1.采购人信息 名 称:山西农业大学 地 址:山西省晋中市太谷区铭贤南路1号 联 系 人:罗老师 0354-6285373 2.采购代理机构信息 名 称:中科高盛咨询集团有限公司 地 址:太原市长风商务区阳光城环球金融中心写字楼B座1405室 联系方式:0351-6090898 3.项目联系方式 项目联系人:连伟华、马亚琪 电话:0351-6090898 附件信息:
|
采 购 人: | 山西农业大学 |
采购代理机构: | 中科高盛咨询集团有限公司 |
序号 | 条款名称 | 编列内容 |
1 | 采购人 | 山西农业大学 |
2 | 采购代理机构 | 中科高盛咨询集团有限公司 |
3 | 项目名称 | 山西农业大学网络安全升级服务项目 |
4 | 合同履行期限 | 自合同签订之日起30个工作日 |
5 | 服务地点 | 山西农业大学太谷校区 |
6 | 最高限价 | 85万元,超出最高限价视为无效投标 |
7 | 评审办法 | 综合评分法 |
8 | 是否授权磋商小组确定成交供应商 | 是□否,授权磋商小组向采购人推荐前二名为成交候选供应商,采购人从成交候选供应商中确定成交供应商。 |
9 | 保证金金额及交纳要求 | (1)本项目的磋商保证金金额为:捌仟元整(¥8000.00元)供应商须在响应文件递交前,通过本单位基本账户递交到指定银行的账户上(2)保证金须采用电汇或支票倒送或银行保函的方式交纳,不得采用现金方式递交。(3)保证金需通过本单位银行基本账户递交,汇款时请注明:项目名称或项目编号。开户名称:中科高盛咨询集团有限公司开户银行:中国民生银行长沙芙蓉广场支行账 号:9902001774278020行 号:305551031105注:供应商递交保证金时需标明项目名称或项目编号 |
10 | 响应文件有效期 | 90个日历天(从提交响应文件日起计算) |
11 | 响应文件份数 | 电子响应文件:加密的电子响应文件一份(在山西省政府采购平台指定位置上传)纸质响应文件:壹正叁副。注:成交后,如采购人要求供应商对其纸质响应文件数量进行补充,供应商须满足采购人要求。供应商补充的响应文件内容须与投标时递交的响应文件保持一致。 |
12 | 装订要求 | 电子响应文用A4纸,应胶装成册,不得采用活页,响应文件应编制目录,标注连续页码,全部内容装订一册。 |
13 | 递交响应文件的时间和地点 | 截止时间:2022年9月28日14时30分递交地点:山西政府采购平台(http://www.ccgp-shanxi.gov.cn/home.html),上传加密的电子响应文件。线下开标地点:太原市长风商务区阳光城环球金融中心B座701室★注意:供应商须在截止时间前递交足份的密封完整的纸质版响应文件,纸质版响应文件内容须同电子响应文件保持一致,不一致处,以电子响应文件为准。 |
14 | 磋商小组构成 | 磋商小组共3人构成,其中采购人授权的评审专家1人、评审专家2人。评标专家确认方式:评审专家2人由评标专家库随机抽取。 |
15 | 采购代理服务费 | 参照原国家发改委计价格〔2002〕1980号文和发改价格[2011]534号的80%优惠收取,由成交供应商在领取成交通知书时向采购代理机构一次性支付。 |
16 | 履约保证金 | 1.本项目要求成交供应商提交履约保证金。2.成交供应商在签订合同时,向采购人提交合同额5%的履约保3.提交履约保证金按照采购人的要求以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。4.成交供应商合同主要义务履行完毕,项目合同验收合格后,履约保证金转为质量保证金,质量保证金一年后采购人无息退还。 |
17 | 政府采购相关政策要求 | 1.(1)采购货物未特别注明“进口产品”字样的,均必须采购国产产品,即非“通过中国海关报关验放进入中国境内且产自关境外的产品”,采购产品各项技术标准必须符合国家强制性标准。(2)优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品。2.根据财库[2019]9 号文《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》规定,财政部、发展改革委、生态环境部等部门根据产品节能环保性能、技术水平和市场成熟程度等因素,确定实施政府采购优先采购和强制采购的产品类别及所依据的相关标准规范,以品目清单的形式发布并适时调整。 依据品目清单和认证证书实施政府优先采购和强制采购。 采购人拟采购的产品属于品目清单范围中强制采购的,供应商须在响应文件中附所投产品的国家规定的认证机构出具的、处于有效期之内的节能产品认证证书扫描件并加盖公章,否则为无效投标。 采购人拟采购的产品属于品目清单范围中优先采购的,供应商须在响应文件中附所投产品的国家规定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书扫描件并加盖公章,否则不享受环境标志产品、节能产品优先采购加分政策。注:1)环境标志产品政府采购品目清单详见财库[2019]18文《关于印发环境标志产品政府采购品目清单的通知》;2)节能产品政府采购品目清单详见财库[2019]19号文《关于印发节能产品政府采购品目清单的通知》;3)政府采购节能产品、环境标志产品认证机构详见2019第16号文《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》。3.根据《山西省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(晋财购〔2022〕6号)规定,对于非专门面向中小企业货物服务采购项目给予小微企业的价格扣除优惠为15%,特殊情况为10%,采用大中型企业与小微企业组成联合体或者大中型企业向小微企业分包采购合同的,评审优惠幅度为5%,特殊情况为4%。政府采购工程项目给予小微企业的价格扣除优惠为5%或者在原报价得分的基础上增加其价格得分的5%,采用大中型企业与小微企业组成联合体或者大中型企业向小微企业分包采购合同的,评审优惠幅度为1%或者在原报价得分的基础上增加其价格得分的1%。中小企业参加政府采购活动,应当出具《中小企业声明函》,否则不得享受相关中小企业扶持政策,声明函格式见附件。小型、微型企业提供中型企业制造的货物的,视同为中型企业。4.根据《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)规定,监狱企业视同小微企业,本项目对监狱企业产品的价格给予 6%的扣除,用扣除后的价格参与评审。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》,否则不予认定。5.根据《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)规定,本项目对残疾人福利性单位视同小型、微型企业,对残疾人福利性单位产品的价格给予6%的扣除。残疾人福利性单位是指符合该通知规定的享受政府采购支持政策的残疾人福利性单位条件。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。若成交供应商为残疾人福利性单位的,将随成交公告同时公告其《残疾人福利性单位声明函》,接受社会监督。残疾人福利性单位属于小型、微型企业的,不重复享受政策。6.采购项目中如含有计算机,必须预装正版操作系统软件产品;项目中所采购的其它软件必须为正版软件。7.采购货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品,须提供中国信息安全认证中心按国家标准认证颁发的有效认证证书。8.联合体参加本项目投标:如本项目要求有联合体参加投标的,要根据《中华人民共和国政府采购法》第二十二条和《中华人民共和国政府采购法实施条例》第十七条的规定应提供投标联合体各方的资格。联合体协议中约定,小型、微型企业的协议合同金额占到联合体协议合同金额30%以上的,给予联合体价格扣除。注:1. 供应商参加本次投标活动,如涉及上述要求,均应作出实质性响应,否则将导致投标无效。2.格式见第五部分。3.本项目所属行业为软件和信息技术服务业 |
评 标 标 准 |
一、商务部分(15分) (磋商小组共同认定) |
1、合同执行能力、供应商业绩(12分)供应商近三年同类型项目合同案例,每提供一项合同案例的得3分,最高12分。供应商同类型项目合同案例以提供合同协议书(至少包含合同首页、合同金额所在页、签字盖章页的复印件)为准。响应文件中必须附复印件,其他证明无效。近三年指:2019年9月-2022年9月。 |
2、体系证书(3分)供应商具有有效的管理体系认证(质量管理体系认证证书、环境管理体系认证证书、职业健康安全管理体系认证证书),每提供一项得1分,最高得3分; |
二、技术部分(65分) |
1.总体方案(10分) 有清晰的总体思路、高要求的服务定位与目标、合理的应对措施或改进措施、特色创新管理方式、完善的应急预案和处置措施的,得8-10分;有总体思路、较高的服务定位与目标、合理的应对措施或改进措施、应急预案和处置措施一般的,得4-7分;有总体思路、服务定位与目标、应对(或改进)措施不合理或应急处置措施不全的,得1-3分。 |
2.具体实施方案(10分) 有完善的实施方案、合理的进度安排且用时短、高水平的质量控制、完整合理可行的运营保障体系的,得8-10分;有完整的实施方案、合理的进度安排、较好的质量控制、运营保障体系有欠缺的,得4-7分;有实施方案、进度安排欠缺、运营保障体系不可行或不合理的,得1-3分。 |
3.根据供应商提供的技术指标证明材料的详细程度(20分)技术指标的证明材料齐全、详尽、有效的,得16-20分;技术指标的证明材料齐全、有效的,得9-15分;一般性技术指标的证明材料不齐全或不详尽的,得1-8分。 |
4.根据供应商所投产品整体的全面性、扩展能力以及可灵活定制,通过横向比较进行评价(10分);产品设计先进、兼容扩展性强、易升级的,得8-10分;产品兼容扩展性强、易升级的,得4-7分;产品兼容扩展性一般、不易升级的,得1-3分。 |
5平台功能演示:现场演示平台功能(演示时间不超过20分钟,最高得15分)演示环境须由投标人自行搭建,提供与技术需求书中功能完全一致的样机(可与投标型号不同)进行演示,不接受PPT或视频形式。漏洞扫描系统演示内容如下:A、为了精准掌握业务系统具体漏洞情况,支持提供高级漏洞模板过滤器,将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中;(0-5)B、支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力;支持“幽灵木马”检测。(0-5)C、支持检测的漏洞数大于220000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,且符合CNNVD标准(0-5) |
三、价格分(20分)满足磋商文件要求且响应价格最低的响应报价为评标基准价,其价格分为满分(20分)。其他供应商的价格分统一按照下列公式计算:响应报价得分=(评标基准价/最终响应报价)×20%×100 注:保留2位小数 |
序号 | 物品名称 | 主要技术参数 型号 | 单位 | 数量 |
1 | 漏洞扫描系统 | 1、硬件规格:1U,含交流单电源,≥1个RJ45串口,≥1个GE管理口,≥4个10M/100M/1000M自适应以太网电口扫描口,标准配置提供≥1路授权扫描端口(256个授权);2、支持系统漏洞、网站安全漏洞整体态势的图表统计展示模式;支持漏洞整体态势分布的地图展示模式;可以通过参数配置切换展示模式。支持仪表盘展示,包括资产仪表盘、主机风险仪表盘、网站风险仪表盘、漏洞处置仪表盘、安全事件仪表盘;3、★支持检测的漏洞数大于220000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,且符合CNNVD标准;4、支持总体漏洞分布态势展示,支持风险等级、风险评分、发现漏洞数量最多的系统和应用类型TOP10、周和月度漏洞数量趋势、漏洞处置情况统计等;5、为了精准掌握业务系统具体漏洞情况,支持提供高级漏洞模板过滤器,将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中;6、内置不同的漏洞模板针对Unix、Windows操作系统、网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;支持自动模板匹配技术;7、为了满足国产化自主可控需求,支持扫描国产操作系统、应用及软件的安全漏洞,如红旗、麒麟、起点操作系统;8、支持扫描主流虚拟机管理系统的安全漏洞,如:VMWareESX/ESXi,要求能够扫描大于300条相关漏洞;9、支持资产持续监控,发现资产新增、变更、减少的变化,给出资产稽查报告。支持资产稽查结果统计信息,支持资产稽查结果列表信息,支持资产变更的详细对比;10、★支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力;支持“幽灵木马”检测;11、具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用SMB、TELNET、FTP、SSH、POP3、TOMCAT、SQL SERVER、MYSQL、ORACLE、SYBASE、DB2、SNMP等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典;12、为了保证漏洞扫描结果的准确性,支持专门针对已有攻击利用代码的漏洞检测,检测用户资产是否存在可利用的漏洞;13、提供通过资产树对资产进行分级管理,支持设备权重设置和可信设备登记,支持将资产信息批量导入到资产树,可在资产树上直接指定主机开展扫描任务;14、提供系统快照功能,当系统出现问题时,可以通过恢复快照,一次性将系统恢复到快照时的版本,并将用户数据一同恢复。 | 台 | 1 |
2 | 数据库审计 | 1、硬件规格:2U,含交流冗余电源,≥2个USB2.0接口、≥1个RJ45串口、≥1个管理网口、≥1个HA口、≥4个千兆光口, ≥6个千兆电口、≥2个网络扩展位。硬盘≥2T SATA+128 SSD;2、最大硬件吞吐量≥2Gbps,最大数据库纯SQL流量≥400Mb/s,数据库实例个数≥20个,SQL处理性能≥30000条SQL/s,日志检索性能≥500000条/秒;3、支持审计会话信息,会话的终端信息:IP、MAC、Port、工具名称(程序名);会话的主机信息、IP、MAC、Port、数据库名(实例名);会话的其它信息:登录时间、会话时长;4、支持在目标数据库安装Agent解决无法通过旁路镜像获取流量的场景,如同服务器部署数据库和应用系统、云环境、虚拟化环境场景下数据库的审计,轻量软探针设计,占用极少性能,对应用影响极小;5、审计要素:操作类型(DDL、DML、DCL等)、操作时间、执行时长、操作成功与失败、操作对象(表、函数、存储过程名称)、SQL语句。操作影响范围信息:查询、修改、删除操作的影响行数,以及返回行数;6、复杂SQL语句支持:准确审计长SQL语句;有效分割、准确审计多SQL语句;准确审计绑定变量的SQL语句;7、数据库漏洞攻击监测:能对基于数据库漏洞进行攻击行为监测和告警,具备数据库漏洞攻击规则库;8、SQL注入检测:通过模式匹配的方式对SQL访问进行监测与告警,判断是否为可疑SQL注入;提供SQL注入特征库;9、可疑行为识别:批量数据导出:对超过特定行数阀值的批量数据导出行为;10、高危操作:对超过特定行数阀值的批量数据修改、删除,或全表Update、Delete行为等新型语句的识别、SQL注入行为的识别;11、基于数据库设置,从优先级和规则类别两个层面创建并查询审计规则。根据风险忽略、高风险、中风险、低风险四个层级逐级命中规则。风险操作支持多条规则逻辑关联,根据排列顺序区分优先级;12、支持敏感语句告警策略。(黑白名单效果);自定义添加敏感语句和信任语句(黑白名单效果);根据风险操作、SQL注入、漏洞攻击检测、语句管理等模块定义告警规则;支持高、中、低风险告警。支持系统资源监控与告警。根据不同的安全级别采用不同的响应方式,包括记录、告警;告警方式包括:邮件、短信、SYSLOG、SNMP;13、对于高风险操作所在的会话,支持旁路阻断功能,避免更大的危害;14、支持MySQL数据库的SSL/TSL加密链路审计;15、对详细信息中的SQL语句能进行客户化翻译。 | 台 | 1 |
3 | 网络运维管理系统 | 1.整体要求实现各种IT资源的统一监控与管理;提供灵活的告警和通知策略,通过告警分析,准确定位故障源;提供对IP、子网、终端的管理;提供设备配置统一管理;提供多种可视化展现方法,全面提高IT资源的管理效率;2.种类和范围(1)支持监控多种网络资源:有线设备、无线设备、安全设备、服务器、存储设备、标准应用、中间件、数据库以及虚拟化;支持多厂商:思科、华三、华为、锐捷、IBM、联想、微软、Oracle、VMware等;(2)支持自动获取虚拟机的硬件信息、关联资源、状态、开机时间、操作系统;支持自动获取存储设备的名称、厂商、型号、磁盘、LUN、RAID;支持无agent监控基础应用、中间件、数据库;(3)提供网络检测小工具,例如PING检测、Traceroute追踪、Telnet/SSH等;3.可视化展现(1)支持NDP、CDP、MSTP、STP、LLDP等协议、支持复杂网络下融合MAC,ARP,XDP多元信息的网络拓扑自动发现算法计算拓扑连接关系;(2)支持将设备的拓扑与真实的地图信息进行关联; (3)支持各厂商不同型号交换机、路由器、AC、防火墙、服务器的真实面板,可根据用户需求快速扩充新的展示面板图;(4)支持直接在真实面板上查看接口状态、当前流量、历史流量图;(5)支持丰富的报表模板,允许在报表模板的基础上自定义参数生成个性化报表;4告警策略(1)支持持续性告警和频率告警,设置事件发生的持续时间和频率,到阈值以后触发告警;支持复合告警,由两个子条件组成,每个子条件中可设置不同告警类型和告警资源;当两个子条件同时满足时触发告警;(2)支持微信、短信、邮件、首页闪烁提示等方式进行告警通知,自带微信告警服务平台,只需关注即可使用;(3)支持告警频率分析,对不同资源的告警次数及告警类型进行统计,评估资源故障率;5.终端管理(1)支持基于用户账号、终端IP或MAC查询用户当前及历史上网记录,包含有线和无线,展示终端用户的上连设备、位置信息和最近出现时间;(2)支持直接查询终端的IPv6地址,显示出该IPv6终端的上联交换机和接口;(3)支持子网的分组管理,包括自动发现子网信息、对子网IP地址使用率进行监控;(4)支持监控IP和终端MAC的对应关系,当发现对应关系不符时触发告警;(5)支持与DHCP联动,实现IP地址自动分配信息和IP/MAC绑定关系自动同步到系统中;6.系统架构(1)要求所有图形采用矢量图展示方式,要求在任意浏览器放大缩小不失真不变形;(2)支持在WEB端可开启/关闭远程协助功能,无需用户提供其它远程连接方式即可提供技术支持服务; (3)支持对系统用户进行角色管理和细分权限设置;(4)支持自动定期备份系统配置,并可以使用配置文件进行恢复;(5)支持用户操作日志记录,支持通过https、SSH协议进行管理;(6)单台服务器每分钟可采集指标不低于10万条,每天可存储KPI数量不少于1亿条;(7)应使用多数据库设计,关系型数据库用来保存系统以及管理资源的配置信息,非关系型数据库存储管理资源的监控指标数据,可以实现PB级别的指标数据存储;7.配置项要求(1)本次监控授权应包括≥500个交换机、无线AP≥1000个、虚拟机≥200个;(2)要求提供≥5万终端管理授权;(3)提供≥1个大屏展示组件;(4)★能与现有认证系统对接,实现在运维系统中根据上网用户名查询上网记录,包括曾经上网时间、IP地址等信息。 | 台 | 1 |
供应商名称 | ||||||||
注册地址 | 邮政编码 | |||||||
联系方式 | 联系人 | 电 话 | ||||||
联系方式 | 传 真 | 网 址 | ||||||
法定代表人 | 姓名 | 职称或职务 | 电话 | |||||
成立时间 | 人数: | |||||||
营业执照号 | ||||||||
注册资金 | ||||||||
开户银行 | ||||||||
账号 | ||||||||
经营范围 | ||||||||
备注 |
序号 | 客户名称 | 服务内容 | 联系人 | 联系电话 | 备注 |
1 | |||||
2 | |||||
3 | |||||
4 |
序号 | 内容 | 单位 | 数量 | 规格型号 | 单价(元) | 总价(元) | 品牌 | 备注 |
1 | ||||||||
2 | ||||||||
3 | ||||||||
4 | ||||||||
… | ||||||||
合计:(大写) ¥ |
商务部分 | |||
序号 | 磋商文件要求部分 | 响应文件响应部分 | 偏离说明 |
1 | |||
2 | |||
… | |||
技术部分 | |||
序号 | 磋商文件要求部分 | 响应文件响应部分 | 偏离说明 |
1 | |||
2 | |||
… |
包号 | 产品名称 | 制造商 | 产品型号 | 节能产品认证证书号 | 认证证书有效截止日期 |
包号 | 产品名称 | 制造商 | 注册商标 | 产品型号 | 环境标志产品认证证书号 | 认证证书有效截止日期 |
序号 | 内容 | 单位 | 数量 | 规格型号 | 单价(元) | 总价(元) | 品牌 | 备注 |
1 | ||||||||
2 | ||||||||
3 | ||||||||
4 | ||||||||
… | ||||||||
合计:(大写) ¥ |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号