一、项目编号
EZC-2022-ZX0144
二、采购计划备案号
420000-2022-11054
三、项目名称
湖北省高级人民法院省、市、县三级法院及派出人民法庭专网线路、网络设备租赁及运维服务项目
四、中标(成交)信息
供应商名称:中国电信股份有限公司湖北分公司
供应商地址:武汉市江汉区常青路158号
中标(成交)金额:1160.000(万元)
服务类 |
名称:省法院至中院二级网电路 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:中院至基层法院三级网电路 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层法院至派出法庭四级网电路 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院至襄阳中院异地容灾备份电路 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院至省内4家银行执行专网电路 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:12368中继线、省法院机关程控市话中继线 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院至财政厅 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:全省各级法院至监狱减刑假释专网 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院互联网接入专线 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:全省各级法院至看守所专线 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院至省内人民银行武汉分行、湖北省自然资源厅(不动产确权登记局)、湖北省监狱管理局 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:备用电路 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院核心PE路由器 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:中院骨干PE路由器 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层法院骨干PE路由器 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:派出法庭MCE接入路由器 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:监狱接入路由器 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院MCE交换机 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:中院MCE交换机 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层法院MCE交换机 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院专网边界防火墙 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:中院专网边界防火墙 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层法院专网边界防火墙 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院互联网接入交换机 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院VPN网关 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网接入交换机 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网入侵检测系统 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网安全审计 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网运维审计 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网漏洞扫描 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网终端准入 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院内网终端杀毒 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院外网入侵检测系统 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院外网安全审计 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院外网终端准入 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院外网链路负载均衡 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:省法院外网态势感知 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层院内网安全审计 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层院内网终端准入 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层院内网终端杀毒 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层院内网VPN网关 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:基层院内网日志审计 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:网络设备运维管理平台 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:专线监控管理服务平台 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:12368语音网关 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:互联网防护能力 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
服务类 |
名称:网络运维及系统集成 服务范围:无 服务要求:详见采购文件 服务时间:服务期3年,合同一年一签/质保期一年 服务标准:无 |
五、评审专家名单
邹应礼,黄驰,邵中明,夏鹏,袁彬,万俊,凌模
六、评审信息
1、评审时间:2022-11-01
2、评审地点:武汉市武昌区中北路252号(中北路与徐东大街交汇处普提金商务中心A座906室
七、代理服务收费标准及金额:
1、代理服务收费标准:按采购文件规定执行
2、收费金额:0(万元)
八、公告期限
自本公告发布之日起1个工作日。
九、其他补充事宜
1、采购预算:1168.000000(万元)
2、中标(成交)通知书领取方式:请本项目中标人(成交供应商)在湖北省公共资源交易中心(湖北省政府采购中心)网(http://sso.hubeigp.gov.cn/checkLogin?sourceURL=http%3A%2F%2Fdzcg.hubeigp.gov.cn%2Flogon&cloudid=100)首页登录“湖北省政府电子采购平台”,自行下载并打印本项目的中标通知书。
3.质疑:供应商认为采购文件、采购过程和中标、成交结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,向湖北省公共资源交易中心(湖北省政府采购中心)提出质疑。质疑提出方式:(1)登录湖北省政府电子采购平台,点击“我的质疑”→“提出质疑”,然后按操作提示进行操作;(2)线下提交《质疑函》。质疑联系人:李靖;电话:027-86620819;地址:武汉市武昌区中北路252号(中北路与徐东大街交汇处普提金商务中心A座)1506室。
十、凡对本次公告内容提出询问,请按以下方式联系
1、采购人信息
名称:湖北省高级人民法院
地址:湖北省武汉市武昌区公正路9号
联系方式:027-87220717
2、采购代理机构信息
名称:湖北省公共资源交易中心(湖北省政府采购中心)
地址:湖北省武汉市武昌区中北路252号普提金商务中心A座
联系方式:027-86620865
3、项目联系方式
项目联系人:张彬
电话:027-86620865
- EZC-2022-ZX0144-01-招标文件.docxEZC-2022-ZX0144-01-招标文件.docx
- 报价.docx报价.docx
项目概况:湖北省高级人民法院省、市、县三级法院及派出人民法庭专网线路、网络设备租赁及运维服务项目的潜在投标人应在湖北省政府采购网(http://www.ccgp-hubei.gov.cn)或湖北省公共资源交易中心(湖北省政府采购中心)网采购公告(http://jycg.hubei.gov.cn/jyxx/zfcg/cggg/)获取招标文件,并于本项目招标公告规定的提交投标文件截止时间前递交投标文件。 |
序号 | 名 称 | 内 容 |
项目编号 | 详见第一章“投标邀请书” | |
项目名称 | 详见第一章“投标邀请书” | |
项目属性 | 服务 | |
采购人 | 详见第一章“投标邀请书” | |
投标保证金 | 不收取 | |
投标文件份数 | 投标文件一份,包括:投标文件(PDF格式);投标数据文件(Excel格式) | |
投标文件递交 | 详见本章第20和21条相关规定 | |
投标有效期 | 提交投标文件截止之日起90日历日 | |
资格预审 | 不进行未通过资格预审的投标人,集中采购机构拒绝其投标。 | |
投标文件递交时间 | 详见第一章“投标邀请书” | |
开标时间、地点 | 详见第一章“投标邀请书” | |
备选方案 | 不允许 详见第三章“项目技术、服务及商务要求” | |
实物样品 | 不提交样品的提交:投标人须到开标现场递交样品。样品于开标当天8:30至9:30提交至湖北省公共资源交易中心(湖北省政府采购中心)908室,逾期递交的样品将不予接受。 样品要求:详见第三章“项目技术、服务及商务要求”未中标的投标人应于中标结果公告发布之日起30日内按中标公告中的联系方式联系并取回投标样品;对于中标人提供的样品,采购人将按照招标文件的规定进行保管、封存,并作为履约验收的参考。投标样品所发生的一切费用由投标人自理。 | |
演示 | 不进行详见第三章“项目技术、服务及商务要求”和第五章“技术、服务评议” | |
进口产品 | 不采购详见第三章“项目技术、服务及商务要求” | |
现场考察 | 不组织详见第三章“项目技术、服务及商务要求” | |
联合体投标 | 不接受 | |
中标后分包 | 不允许详见第三章“项目技术、服务及商务要求” 享受中小企业扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。 | |
评标办法 | 综合评分法详见第五章“评标方法、程序及标准” | |
中小企业 | 非专门面向联合体各方均为中小企业的联合体、符合中小企业划分标准的个体工商户视同中小企业, 监狱企业、残疾人福利性单位视同小微企业。中小企业参加政府采购活动,应当出具招标文件规定的《中小企业声明函》,监狱企业应提供由省级监狱局、戒毒局(含新疆生产建设兵团)出具的监狱企业的证明文件;残疾人福利性单位应提供《声明函》,否则不得享受相关中小企业扶持政策。 | |
监狱企业 | 非专门面向 | |
质疑及提交 | 投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,向湖北省公共资源交易中心(湖北省政府采购中心)提出质疑。详见本章“质疑及提交” | |
电子投标特别提示 | 1、本项目采用网上投标,参与本项目投标人应获得湖北省政府电子采购平台安全证书(CA锁)及电子签章,且安全证书(CA锁)在有效期内。2、电子投标文件制作及递交等有关操作见湖北省公共资源交易中心(湖北省政府采购中心)官网办事指南《湖北省政府电子采购平台操作手册》,网址:http://jycg.hubei.gov.cn/jyxx/zfcg/bszn/及招标文件;另集中采购机构提供电子采购平台咨询服务,QQ群:463671735/966545752,联系电话:027-86620931。3、交易平台环境要求:①操作系统:Windows 7及以上版本;②浏览器:360浏览器、Internet Explorer 11、10;③办公软件:Microsoft Office 2007-2016完整版、WPS Office 2019个人版、WPS Office 企业版;④PDF软件推荐: 平台自带PDF软件(软件路径:C:\Windows\winaip)。非以上环境可能出现错误影响其投标,登录交易平台时如提示更新插件则必须更新,否则将影响其电子投标。4、供应商在点击项目参与后,应测试以模拟数据填写投标数据文件,进行电子盖章,进入我的投标界面进行文件上传,以检测其电子投标机器环境是否正常,如有问题请在供应商电子采购平台咨询服务QQ群中反馈并获得技术支持。如在临近开标的48小时内发现电子投标机器环境有问题,导致技术支持无法在投标截止前解决其问题而影响电子投标的,投标人自行承担相应责任。5、投标人投标文件中的相关扫描件应保证清晰度,无法辨认的评审时受到影响的,由投标人自行承担相应责任6、投标人可远程参加开标或到集中采购机构现场参加开标。现场参加开标的,应携带CA锁和笔记本电脑(操作系统:Windows 7及以上版本),以便线上进行开标操作。7、投标人应牢记投标加密密码,该密码将用于开标时解密其电子投标文件,如忘记密码或输入错误密码超过5次,其递交的电子投标文件将无法解密,导致无法提取数据和供他人阅读文件,致使其投标失败。8、投标人应充分考虑到网上投标会发生的故障和风险。对发生的任何故障和风险造成投标人投标内容不一致或利益受损或投标失败的,集中采购机构和采购人不承担任何责任。 | |
政府采购合同融资 | 政府采购合同融资(以下简称“政采贷”):为加大金融支持实体经济发展的力度,充分发挥政府采购支持中小微企业发展的政策功能,参与政府采购活动的中小微企业,若有融资需求,在获得政府采购中标(成交)通知书后,即可登陆湖北省政府采购合同融资平台(https://czt.hubei.gov.cn/zcd/homepage)向开展“政采贷”业务的金融机构提出申请,金融机构依据政府采购中标(成交)通知书和政府采购合同,为中小微企业提供融资服务。具体要求详见鄂财采发[2020]5号文,此文件可在湖北省政府采购网、湖北省政府采购合同融资平台查询。 |
序号 | 名称 | 数量 | 单位 | 要求/备注 | 货物/服务 | |
(一)法院专网线路租赁 | ||||||
1 | 省法院至中院二级网电路 | 16 | 条 | 服务 | ||
2 | 中院至基层法院三级网电路 | 111 | 条 | 服务 | ||
3 | 基层法院至派出法庭四级网电路 | 568 | 条 | 服务 | ||
4 | 省法院至襄阳中院异地容灾备份电路 | 2 | 条 | 服务 | ||
5 | 省法院至省内4家银行执行专网电路 | 4 | 条 | 服务 | ||
6 | 12368中继线、省法院机关程控市话中继线 | 4 | 条 | 服务 | ||
7 | 省法院至财政厅 | 2 | 条 | 服务 | ||
8 | 全省各级法院至监狱减刑假释专网 | 28 | 条 | 服务 | ||
9 | 省法院互联网接入专线 | 2 | 条 | 服务 | ||
10 | 全省各级法院至看守所专线 | 70 | 条 | 服务 | ||
11 | 省法院至省内人民银行武汉分行、湖北省自然资源厅(不动产确权登记局)、湖北省监狱管理局 | 3 | 条 | 服务 | ||
12 | 备用电路 | 50 | 条 | 服务 | ||
(二)专网网络设备租赁 | ||||||
13 | 省法院核心PE路由器 | 1 | 台 | 同一品牌 | 服务 | |
14 | 中院骨干PE路由器 | 16 | 台 | 服务 | ||
15 | 基层法院骨干PE路由器 | 111 | 台 | 服务 | ||
16 | 派出法庭MCE接入路由器 | 568 | 台 | 服务 | ||
17 | 监狱接入路由器 | 28 | 台 | 服务 | ||
18 | 省法院MCE交换机 | 1 | 台 | 服务 | ||
19 | 中院MCE交换机 | 16 | 台 | 服务 | ||
20 | 基层法院MCE交换机 | 111 | 台 | 服务 | ||
21 | 省法院专网边界防火墙 | 1 | 台 | 服务 | ||
22 | 中院专网边界防火墙 | 16 | 台 | 服务 | ||
23 | 基层法院专网边界防火墙 | 111 | 台 | 服务 | ||
24 | 省法院互联网接入交换机 | 1 | 台 | 服务 | ||
25 | 省法院VPN网关 | 1 | 台 | 服务 | ||
(三)专网安全加固租赁 | ||||||
26 | 省法院内网接入交换机 | 1 | 台 | 服务 | ||
27 | 省法院内网入侵检测系统 | 1 | 台 | 服务 | ||
28 | 省法院内网安全审计 | 1 | 台 | 服务 | ||
29 | 省法院内网运维审计 | 1 | 台 | 服务 | ||
30 | 省法院内网漏洞扫描 | 1 | 台 | 服务 | ||
31 | 省法院内网终端准入 | 1 | 套 | 服务 | ||
32 | 省法院内网终端杀毒 | 1 | 套 | 服务 | ||
33 | 省法院外网入侵检测系统 | 1 | 套 | 服务 | ||
34 | 省法院外网安全审计 | 1 | 台 | 服务 | ||
35 | 省法院外网终端准入 | 1 | 套 | 服务 | ||
36 | 省法院外网链路负载均衡 | 1 | 台 | 服务 | ||
37 | 省法院外网态势感知 | 1 | 台 | 服务 | ||
38 | 基层院内网安全审计 | 1 | 台 | 服务 | ||
39 | 基层院内网终端准入 | 1 | 套 | 服务 | ||
40 | 基层院内网终端杀毒 | 1 | 套 | 服务 | ||
41 | 基层院内网VPN网关 | 1 | 套 | 服务 | ||
42 | 基层院内网日志审计 | 1 | 套 | 服务 | ||
(四)专网网络管理及设备监控平台 | ||||||
43 | 网络设备运维管理平台 | 1 | 套 | 服务 | ||
44 | 专线监控管理服务平台 | 1 | 套 | 服务 | ||
(五)数字中继网关 | ||||||
45 | 12368语音网关 | 1 | 套 | 服务 | ||
(六)互联网防护能力 | ||||||
46 | 互联网防护能力 | 1 | 套 | 服务 | ||
(七)网络运维及系统集成 | ||||||
47 | 网络运维及系统集成 | 1 | 套 | 服务 | ||
项目工期 | 2022年12月11日前完成所有设备的安装调试工作,完成所有线路的开通和割接工作,提供专网线路租赁服务。 | |||||
服务期限 | 本项目服务期3年,合同一年一签,满1年后,采购人将根据服务质量及实际需要确定是否和中标人续签第二、三年合同。采购人如果续签合同,按照本次招标的中标金额续签第二、三个服务周期的合同。(本项目预算为一年费用) | |||||
质保期 | 中标人提供的满足质量要求的线路、设备交付之日起计算,提供一年的质保和售后运维服务。 | |||||
同一品牌 | 以下注明“同一品牌”的,为★号实质性内容。1)序号13-25为同一品牌; |
地点 | 二级网 | 三级网 | 四级网 | 备注 |
武汉 | 16 | 21 | 58 | 二级网其中13条至地市,三级网其中5条至地市,四级网其中1条至宜昌 |
宜昌 | 1 | 15 | 39 | 二级网至武汉,四级网其中1条至武汉 |
襄阳 | 1 | 11 | 74 | 二级网至武汉,三级网其中1条至武汉 |
黄石 | 1 | 6 | 25 | 二级网至武汉 |
十堰 | 1 | 8 | 43 | 二级网至武汉 |
荆州 | 1 | 8 | 44 | 二级网至武汉 |
荆门 | 1 | 6 | 27 | 二级网至武汉 |
鄂州 | 1 | 3 | 11 | 二级网至武汉 |
咸宁 | 1 | 6 | 34 | 二级网至武汉 |
孝感 | 1 | 7 | 44 | 二级网至武汉 |
黄冈 | 1 | 10 | 67 | 二级网至武汉 |
恩施 | 1 | 8 | 51 | 二级网至武汉 |
随州 | 1 | 3 | 28 | 二级网至武汉 |
仙桃 | 1 | 1 | 6 | 二级网至武汉,三级网1条至武汉 |
天门 | 0 | 1 | 9 | 三级网1条至武汉 |
潜江 | 0 | 1 | 6 | 三级网1条至武汉 |
林区 | 0 | 1 | 3 | 三级网1条至武汉 |
序号 | 名称 | 标号或文号 |
《IP网络技术要求 网络性能参数与指标》 | YD/T 1171-2015 | |
《路由器设备技术规范——高端路由器》 | YD/T 1097-2001 | |
《光波分复用系统(WDM)技术要求-16×10Gb/s、32×10Gb/s部分》 | YD/T1143-2001 | |
《数据网设备通用网管接口技术要求》 | YD/T 3108-2016 | |
信息安全技术网络安全等级保护基本要求 | GBT22239-2019 |
序号 | 名称 | 功能及技术参数 | 评审点△ |
(一)法院专网线路 | |||
1 | 省法院至中院二级网1G链路 | 1.1电路类型:OTN或IPRAN。 | |
★1.2接入带宽:1Gbps。 | |||
1.3电路可用率:0.999。 | △ | ||
1.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
1.5可通过投标人提供的专线监控管理服务平台进行监控 | |||
1.6提供的网络拓扑示意图和接入说明。 | △ | ||
2 | 中院至基层法院三级网1G链路 | 2.1电路类型:OTN、IPRAN或MSTP。 | |
★2.2接入带宽:1Gbps。 | |||
2.3电路可用率:0.999。 | △ | ||
2.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
2.5可通过投标人提供的专线监控管理服务平台进行监控 | |||
2.6提供的网络拓扑示意图和接入说明。 | △ | ||
3 | 基层法院至派出法庭四级网100M链路 | 3.1电路类型:IPRAN或MSTP或OTN。 | |
★3.2接入带宽:100Mbps。 | |||
3.3电路可用率:0.999。 | △ | ||
3.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
3.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
3.6提供的网络拓扑示意图和接入说明。 | △ | ||
4 | 省法院至襄阳中院异地容灾备份100M链路 | 4.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
★4.2接入带宽:100Mbps。 | |||
4.3电路可用率:0.999。 | △ | ||
4.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
4.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
5 | 省法院至省内4家银行执行专网电路 | 5.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
★5.2接入带宽:4Mbps。 | |||
5.3电路可用率:0.999。 | △ | ||
5.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
5.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
6 | 12368中继线、省法院机关程控市话中继线E1 | ★6.1接口类型:E1。 | |
★6.2接入带宽:2Mbps。 | |||
6.3电路可用率:0.999。 | △ | ||
6.4可通过投标人提供的专线监控管理服务平台进行监控。 | |||
7 | 省法院至财政厅线路 | 7.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
7.2接入带宽:分别为100 Mbps和2Mbps。 | |||
7.3电路可用率:0.999。 | △ | ||
7.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
7.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
8 | 全省各级法院至监狱减刑假释专网 | 8.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
★8.2接入带宽:100Mbps。 | |||
8.3电路可用率:0.999。 | △ | ||
8.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
8.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
9 | 省法院互联网接入专线 | 9.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
★9.2接入带宽:1Gbps。 | |||
9.3电路可用率:0.999。 | △ | ||
9.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
9.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
9.6提供IPV4公网地址30个及以上。 | |||
10 | 全省各级法院至看守所专线 | 10.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
★10.2接入带宽:100Mbps。 | |||
10.3电路可用率:0.999。 | △ | ||
10.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
10.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
11 | 省法院至省内人民银行武汉分行、湖北省自然资源厅(不动产确权登记局)、湖北省监狱管理局 | 11.1电路类型:IPRAN或MSTP或OTN或PTN。 | |
★11.2接入带宽:10Mbps。 | |||
11.3电路可用率:0.999。 | △ | ||
11.4端到端数据传输时延:≤(10+0.01G)ms(G是电路长度,Km)。 | △ | ||
11.5可通过投标人提供的专线监控管理服务平台进行监控。 | |||
12 | 备用电路 | 12.1合同期内备用50条链路。每条链路带宽最大可为100M。 | |
(二)专网网络设备租赁 | |||
13 | 省法院核心PE路由器 | ★13.1整机交换容量≥130Tbps;单槽位带宽≥1800Gbps,支持单槽位1800Gbps转发。 | |
★13.2主控引擎槽位数≥2(实配双主控),业务板支持子母卡形态,业务板槽位数≥8个,独立交换网板槽位数≥6,支持内置电源并支持N+M冗余;采用无阻塞CLOS交换架构。 | |||
13.3支持集群技术,支持多框集群功能;支持集群技术和一虚多功能,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。 | △ | ||
13.4整机全宽业务板槽位≥8个,子卡业务槽位≥32个,单槽位100GE端口密度≥18,单槽位10GE端口密度≥72; | |||
13.5支持网板前置;支持前后直通式风道。 | △ | ||
13.6支持对Ping Flood、SYN Flood、ARP Request Flood和控制平面协议等攻击防护。 | |||
13.7支持BGP-LS等网络信息收集协议、支持Netconf、Segment Routing、OpenFlow、BMP、BGP Flowspec协议。 | |||
13.8支持RIP、OSPF、IS-IS、BGP、 BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持IPV4向IPV6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道,GRE隧道等;支持并实配MPLS VPN;支持RIPv2, OSPF, IS-IS, and BGP的 MD5方式认证。 | |||
13.9支持不间断路由NSR,支持L3VPN NSR、6VPE NSR、VRRP NSR、MPLS TE NSR、PIM SM NSR、ISIS NSR、OSPF NSR和BGP NSR、支持FRR(Fast Reroute,快速重路由),支持ISIS FRR、OSPF FRR、BGP FRR、LDP FRR、L3VPN FRR和MPLS TE FRR。 | |||
13.10支持与IP/MPLS互通功能。 | |||
13.11支持Console、Telnet、SSH、SNMP等管理方式。 | |||
★13.12配置1台,单台配置如下:冗余主控引擎、交换网引擎≥5块、交流电源模块≥8块,配置≥48个千兆光接口,配置≥24个万兆光接口,接口卡必须采用子母卡形式配置,分布在不同母板上保证冗余。 | |||
14 | 中院骨干PE路由器 | ★14.1整机交换容量≥130Tbps;单槽位带宽≥1800Gbps,支持单槽位1800Gbps转发。 | |
★14.2主控引擎槽位数≥2(实配双主控),业务板支持子母卡形态,业务板槽位数≥8个,独立交换网板槽位数≥6,支持内置电源并支持N+M冗余;采用无阻塞CLOS交换架构。 | |||
14.3支持集群技术,支持多框集群功能;支持集群技术和一虚多功能,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。 | △ | ||
14.4整机全宽业务板槽位≥8个,子卡业务槽位≥32个,单槽位100GE端口密度≥18,单槽位10GE端口密度≥72; | |||
14.5支持网板前置;支持前后直通式风道。 | △ | ||
14.6支持对Ping Flood、SYN Flood、ARP Request Flood和控制平面协议等攻击防护。 | |||
14.7支持BGP-LS等网络信息收集协议、支持Netconf、Segment Routing、OpenFlow、BMP、BGP Flowspec协议。 | |||
14.8支持RIP、OSPF、IS-IS、BGP、 BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持IPV4向IPV6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道,GRE隧道等;支持并实配MPLS VPN;支持RIPv2, OSPF, IS-IS, and BGP的 MD5方式认证。 | |||
14.9支持不间断路由NSR,支持L3VPN NSR、6VPE NSR、VRRP NSR、MPLS TE NSR、PIM SM NSR、ISIS NSR、OSPF NSR和BGP NSR、支持FRR(Fast Reroute,快速重路由),支持ISIS FRR、OSPF FRR、BGP FRR、LDP FRR、L3VPN FRR和MPLS TE FRR。 | |||
14.10支持与IP/MPLS互通功能。 | |||
14.11支持Console、Telnet、SSH、SNMP等管理方式。 | |||
★14.12配置16台,单台配置如下:冗余主控引擎、交换网引擎≥5块、交流电源模块≥8块,配置≥24个千兆光接口,配置≥12个万兆光接口,接口卡必须采用子母卡形式配置。 | |||
15 | 基层法院骨干PE路由器 | ★15.1交换容量≥70T,转发率≥12000Mpps。 | |
★15.2支持主控板≥2、接口板槽位数≥8、电源数≥2,电源冗余、风扇冗余。 | |||
★15.3为满足设备整机性能的平滑升级,需满足子母卡硬件架构,单块业务母卡支持嵌套安装2-4块业务子卡,需提供产品图片及说明。 | |||
15.4实配虚拟化功能,实现多虚一功能和一虚多功能,使多台物理设备协同工作,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。 | |||
15.5支持广域网优化功能,实现WAN链路数据传输加速。 | △ | ||
15.6实配SDN OpenFlow功能和VxLAN功能。 | |||
15.7支持RIP、OSPF、IS-IS、BGP、 BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持IPV4向IPV6的过渡技术:手工配置隧道、自动配置隧道、6to4隧道,GRE隧道等;支持并实配MPLS VPN;支持RIPv2, OSPF, IS-IS, and BGP的 MD5方式认证。 | |||
15.8支持硬件BFD,50ms故障检测能力;支持FRR功能:IP/LDP/VPN FRR;支持NSR,主备倒换不丢包;支持跨板端口聚合;支持配置回滚;支持RFC 2544、Y.1731、ISSU功能。 | |||
15.9支持Console、Telnet、SSH、SNMP等管理方式。 | |||
15.10支持虚拟路由器功能,实现1:N虚拟化。 | |||
★15.11配置111台,单台配置如下:冗余主控引擎、风扇模块冗余、交流电源模块≥2块。配置≥4个万兆光接口,配置≥28个千兆光接口,配置≥16个千兆电口,所有接口均分至两块不同的板卡上保证冗余。 | |||
15.12工信部入网时间≥2年 | |||
16 | 派出法庭MCE接入路由器 | ★16.1包转发率≥1Mpps。 | |
16.2支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 | |||
16.3支持静态路由、动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS、路由迭代、路由策略、ECMP(等价多路径)、组播路由协议:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP。 | |||
16.4支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 | |||
16.5QoS支持:支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等,支持CAR(Committed Access Rate),支持FIFO、WFQ、CBQ等,支持GTS(Generic Traffic Shaping),支持流量分类 | |||
★16.6配置568台,单台配置如下:配置≥27个千兆电、≥2个千兆光。内置双电源。 | |||
17 | 监狱接入路由器 | ★17.1包转发率≥1Mpps。 | |
17.2支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 | |||
17.3支持静态路由、动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS、路由迭代、路由策略、ECMP(等价多路径)、组播路由协议:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP。 | |||
17.4支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 | |||
17.5QoS支持:支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等,支持CAR(Committed Access Rate),支持FIFO、WFQ、CBQ等,支持GTS(Generic Traffic Shaping),支持流量分类。 | |||
★17.6配置28台,单台配置如下:配置≥27个千兆电、≥2个千兆光。内置双电源。 | |||
18 | 省法院MCE交换机 | ★18.1交换容量≥500Tbps,包转发率≥100000Mpps。 | |
18.2采用clos多级交换架构。 | |||
★18.3主控引擎槽位数≥2(实配双主控),业务板槽位数≥8个,独立交换网板槽位数≥6。 | |||
18.4以太网支持千兆电口,千兆光口,万兆光口、万兆电口、40G端口、100G端口,单槽位100G端口密度≥48,提供第三方测试报告复印件。 | |||
18.5支持虚拟化功能,能够将多台设备虚拟成一台逻辑上的设备,可支持至少2台设备虚拟成1台。 | △ | ||
18.6支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击;支持uRPF技术,防止基于源地址欺骗的网络攻击行为。 | △ | ||
18.7支持EVPN、支持分布式VxLAN,支持SegmentRouting功能。 | △ | ||
18.8支持OPENFLOW 1.3,支持普通模式和Openflow 模式切换,支持多控制器(EQUAL模式、主备模式)。 | |||
18.9支持Console、Telnet、SSH、SNMP等管理方式。 | |||
★18.10配置1台,单台配置如下:冗余主控引擎、独立交换网板数量≥4、风扇模块冗余、交流电源模块≥4块,配置≥96个万兆光接口。 | |||
19 | 中院MCE交换机 | ★19.1包转发率≥26000Mpps;槽位数≥8; | |
19.2电源冗余、风扇冗余。 | |||
19.3支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 | |||
19.4支持RIP、静态路由等动态路由协议。 | |||
19.5支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 | |||
★19.6本次共配置16台,单台配置如下:实配双主控,冗余电源,配置≥24个万兆光口,配置≥40个千兆光口。 | |||
20 | 基层法院MCE交换机 | ★20.1包转发率≥90Mpps。 | |
20.2电源冗余。 | |||
20.3支持4K VLAN;支持1:1、N:1 VLAN mapping,支持端口VLAN,支持Voice VLAN,支持 PVLAN 或类似技术;支持IEEE 802.1d(STP)、 802.1w(RSTP)、 802.1s(MSTP),支持VLAN内端口隔离,支持1:1、 N:1、1:N端口镜像,支持流镜像,支持远程端口镜像(RSPAN),支持DHCP Client、DHCP Server、DHCP Relay,支持Option 82。 | |||
20.4支持RIP、静态路由等动态路由协议。 | |||
20.5支持SNMP V1/V2/V3、Telnet、RMON、SSHV2;支持通过命令行、中文图形化配置软件等方式进行配置和管理;支持WEB界面管理。 | |||
★20.6配置111台,单台配置如下:配置≥24个千兆光、≥4个万兆光。 | |||
21 | 省法院专网边界防火墙 | ★21.1吞吐量≥160Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万; | |
★21.2设备支持独立交换网板≥4,业务槽位≥8,冗余主控 | |||
★21.3配置1台,单台配置如下:≥8个千兆光口,≥32个万兆光口;独立交换网板≥4,冗余主控,冗余电源,≥2块防火墙插卡; | |||
21.4安全区域划分;可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; | |||
21.5支持虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化; | |||
21.6支持路由模式、透明模式、混杂模式; | |||
21.7安全产品具备公安部颁发的信息安全等级保护安全建设服务机构能力评估合格证书; | △ | ||
21.8产品具备中国网络安全审查技术与认证中心认证的至少EAL4增强级IT产品信息安全认证证书; | △ | ||
22 | 中院专网边界防火墙 | ★22.1吞吐量≥40Gbps,最大并发连接数≥1000万,每秒新建连接数≥20万; | |
★22.2配置16台,单台配置如下:≥4个千兆光电复用口,≥8个万兆光口;冗余电源 | |||
22.3安全区域划分;可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; | |||
22.4支持虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化; | △ | ||
22.5支持路由模式、透明模式、混杂模式; | |||
22.6产品具备中国网络安全审查技术与认证中心认证的至少EAL4增强级IT产品信息安全认证证书; | △ | ||
23 | 基层法院专网边界防火墙 | ★23.1吞吐量≥10Gbps,最大并发连接数≥500万,每秒新建连接数≥10万; | |
★23.2配置111台,单台配置如下:≥16个千兆电口,≥8个千兆光口,≥2个万兆光口;冗余电源; | |||
23.3安全区域划分;可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击; | |||
23.4支持虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化; | △ | ||
23.5支持路由模式、透明模式、混杂模式; | |||
23.6产品具备中国网络安全审查技术与认证中心认证的至少EAL4增强级IT产品信息安全认证证书; | △ | ||
24 | 省法院互联网接入交换机 | ★24.1配置1台,单台配置如下:配置≥48个千兆电、≥8个千兆光、≥4个万兆光。内置双电源。 | |
25 | 省法院VPN网关 | ★25.1配置1台,单台配置如下:SSL VPN吞吐800M,支持最大8000个并发用户,配置≥14个千兆电、≥8个千兆光、≥8个万兆光。冗余电源,配置500个SSL VPN用户许可,客户端软件支持windows、统信OS、麒麟等操作系统。 | |
(三)专网安全加固租赁 | |||
26 | 内网安全接入交换机 | ★26.1配置1台,单台配置如下:配置≥48个千兆电、≥8个千兆光、≥4个万兆光。内置双电源。 | |
27 | 内网入侵检测系统 | ★27.1采用非X86多核架构,具备可插拔冗余电源模块,可插拔冗余风扇模块(多核架构需提供证明材料)。 | |
★27.2吞吐量≥40G,并发连接数≥1600W,新建连接数≥50W. | |||
★27.3冗余交流电源,实配双电源;含4*Combo口, 8*万兆光口,支持硬盘扩展,支持5个扩展插槽,实配应用识别、防病毒、IPS功能及特征库3年升级服务。配置2个万兆多模光模块。 | |||
27.4支持静态路由、策略路由、RIP、OSPF、BGP等路由协议。 | |||
27.5支持一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。 | |||
27.6支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置。 | |||
27.7支持策略冗余分析, 冲突策略分析以及命中率统计。 | |||
27.8集成入侵防御与检测、病毒防护、带宽管理和URL 过滤等功能; | |||
27.9支持P2P、IM、流媒体、网络社区、游戏等网络滥用协议的检测识别,支持的网络滥用协议至少包括迅雷、BT、电驴等多进程下载协议;支持暴风影音、百度视频、风行、芒果TV等P2P应用, 以及MSN、QQ、ICQ、Skype等IM应用,电影天堂、1905电影网、多米音乐、ESPN、华数TV等娱乐平台;并可在识别的基础上对这些应用流量进行允许、阻断以及审计等操作 | △ | ||
27.10支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署; | △ | ||
27.11支持SNMPv1/v2/v3,WEB网管,支持命令行接口(CLI),Telnet,Console口,SSH2.0管理方式; | |||
27.12支持HTTPS加密流量的安全检测; | △ | ||
28 | 内网安全审计 | ★28.1机架式独立硬件设备,系统硬件为全内置封闭式结构,稳定可靠,加电即可运行,启动过程无须人工干预;多核架构设计,非X86架构,功能采用模块化结构设计,提供CPU型号、频率; | |
★28.2内置软件Bypass模块,内置两路电口Bypass;在设备流量异常时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态;双电源; | |||
★28.3支持10M/100M/1000M自适应电接口数量≥12,支持千兆SFP光接口数量≥12,万兆接口总数≥4,接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署,要求提供产品正面照片。配置2个万兆多模光模块。 | |||
28.4支持以太网接口、VLAN、桥接口、聚合接口、隧道接口、4G无线接口、安全域、IPv6隧道接口、Ipsec隧道接口;支持端口镜像。 | |||
28.5支持虚拟线配置,虚拟线的两个接口支持状态联动。数据传输支持vlan tag过滤。 | |||
28.6支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由(提供产品功能截图)。 | |||
28.7支持首页大屏展示网络状态、包括在线用户、审计日志类别及数量、流量分析、违规用户信息(策略违规、共享违规、限额违规)等,支持显示系统信息、实时流量、系统资源、接口状态、用户TOP流量、应用TOP流量统计、系统日志信息、审计日志信息等(提供产品功能截图)。 | |||
28.8支持小时/天/周为单位的用户流量、应用流量、设备流量趋势图、列表TOP统计展示;支持用户虚拟身份画像,以时间轴的形式展示用户上网行为轨迹;支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息,支持对单用户进行网站访问质量检测。 | |||
28.9支持全局WAB攻击防护分析,按趋势图呈现攻击次数,攻击类型分部、被攻击TOPURL;支持基于防护策略的精准访问控制匹配次数、防盗链、SCRF、CC攻击防护统计等。 | |||
28.10支持针对特定域名的APP缓存,只要是该域名传输的APP全部缓存; | |||
28.11支行为管理产品自身可根据审计日志生成行为报表,可以PDF或者HTML方式导出,可以FTP或者邮件方式发送;报表类型包括用户上网次数统计、邮件统计报表、网站访问排行报表、IM审计次数报表、关键字排行、关键字次数排行、恶意网站排行、搜索关键字敏感词排行、用户社区审计次数排行、URL类访问排行、URL访问排行、IPS网络安全分析等报表; | |||
29 | 内网运维审计 | ★29.1 1U高机架式硬件架构,32GB内存,8TB硬盘,配置8个以太网千兆电口,8个千兆光口,支持2个接口扩展槽位;配置2个千兆多模光模块。 | |
★29.2最大图形并发连接数800个,最大字符并发连接数3000个。标准配置支持3000个资产的管理能力,支持无限个资产管理的扩容能力; | |||
29.3支持与Ldap、AD域、Radius、短信网关(阿里云、腾讯云、移动云梦)等第三方认证平台对接,实现统一身份认证。 | |||
29.4支持基于动态令牌、国密动态令牌、USBKEY、手机软令牌的双因素认证功能。 | |||
29.5支持双因素组合认证,可以将两种认证方式自定义组合为全新的认证方式。 | |||
29.6支持AD账号的自动化同步,可将未纳管的AD账号自动添加到系统中并自动赋予指定角色,无需管理员干预。 | |||
29.7支持SSH、Telnet、RDP、SFTP、XDMCP、VNC等多种协议,支持通过应用发布方式实现对BS、CS应用的纳管。 | |||
29.8支持对IPv6资产进行统一管理,同时可完整记录用户对IPv6资产的运维操作行为。 | |||
29.9持在数据中心内将多台运维审计系统部署为多活集群模式,集群成员间定期自动同步配置数据和审计日志,当集群中任何一个成员出现故障时,由其他节成员自动接管服务,可以满足高并发、高冗余的部署要求。部署过程不依赖于外部的负载均衡设备。 | |||
29.10支持图形化操作智能审计,可在审计回放界面上,同步显示关键的键盘操作、标题栏操作、剪贴板操作等文字信息,并能在点击任意文字信息,可直接定位到相关画面; | |||
29.11具备公安部《计算机信息系统安全专用产品 销售许可证》运维安全管理产品 增强级证书。 | |||
30 | 内网漏洞扫描 | ★30.1 1U高机架式硬件架构, 16G内存, 2T硬盘,标准配置8个以太网千兆电口,8个千兆光口,支持2个接口扩展槽位;配置2个千兆多模光模块。 | |
★30.2系统漏扫并发任务数为10,单任务系统扫描最大并发扫描IP数为180,弱口令扫描并发任务数为8; | |||
30.3能够提供系统扫描、数据库扫描、弱口令扫描功能模块,具备独立的任务界面。 | |||
30.4采用B/S设计架构,SSL加密方式通信,无须安装客户端,用户可通过浏览器远程管理系统。 | |||
30.5网络配置需提供快速配置向导,支持快速部署上线;(提供产品功能截图)。 | |||
30.6支持针对已有任务做任务复制,快速生成一个相同任务,支持对复制出来的任务进行再编辑,包括:基本信息、策略、目标范围、调度、扫描参数;(提供产品功能截图)。 | |||
30.7支持主流数据库漏洞的检测,应包括但不限于:Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix、达梦、南大通用、人大金仓、神通等(提供产品功能截图)。 | |||
30.8支持Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix数据库登录扫描,包括数据库账号,密码,SYSDBA、SYSOPER、NORMAL认证,SID、数据库名称、实例名称及实例号等登录选项的设置,支持数据库在线登陆验证。 | |||
30.9支持系统告警,能够对系统CPU、内存、磁盘、网络状态、设备授权到期及漏洞库升级授权到期进行告警,可以灵活配置告警参数。 | |||
30.10具备公安部《计算机信息系统安全专用产品 销售许可证》-同时满足WEB应用安全检测(基本级)、网络脆弱性扫描(增强级)要求;(提供证书复印件)。 | |||
31 | 内网终端准入 | ★31.1实配3000个终端准入授权License; | |
31.2支持PAP认证、CHAP认证、EAP-MD5认证、EAP-PAP认证、EAP-TLS认证、EAP-PEAP-MSCHAPV2认证、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS认证,防客户端破解; | |||
31.3支持纯Web认证和客户端Portal认证,客户端方式支持可溶解方式,无需安装;支持二次地址分配;Portal页面支持定制;支持IPV6纯Portal认证以及NAT环境下的Portal认证;基于不同的端口组、WLAN SSID、终端操作系统推出不同的认证页面;支持Web Portal页面可视化定制;支持无感知认证,可在多台认证设备间漫游;支持微信认证;支持短信认证,与短信平台、短信猫对接,具备面开发即可支持的短信网关平台。客户端软件支持windows、统信OS、麒麟等操作系统。 | |||
31.4支持从LDAP服务器上同步账户信息,支持的LDAP服务器包括:Microsoft Active Directory、Novell Directory Server、Netscape iPlanet、SUN ONE Directory、OpenLDAP等;支持LDAP服务器主备模式;支持实时与本地LDAP认证;支持自动、手工和按需同步账户信息;支持AD域控组用户,支持AD域控密码控制。 | |||
31.5支持哑终端如网络打印机、IP电话等终端用户的认证授权功能,支持哑终端的用户配置修改;支持哑终端审批;支持限定MAC地址范围、IP地址范围、终端类型;支持哑终端用户配置批量导入导出等功能。 | |||
31.6支持第三方系统与访客Portal认证实现SSO单点登录,访客接入网络后访问其他系统,无需再重复输入用户名、密码。 | |||
31.7提供丰富的二次开发接口,通过二次开发接口可实现与客户数据库、身份证扫描系统等对接,提供个性的网络接入认证方式。 | |||
32 | 内网终端杀毒 | ★32.1实配500个PC杀毒授权和300个Server杀毒授权; | |
32.2具备本地多引擎查杀能力,且引擎可自定义配置; | |||
32.3具备基因特征引擎,支持对引导区、内存、脚本、压缩包、宏病毒等进行威胁检测。 | |||
32.4具备云查杀引擎。 | |||
32.5具备人工智能引擎,人工智能引擎支持PE/OFFICE/PDF常见文件类型威胁检测(提供产品功能截图)。 | |||
32.6支持目录白名单、文件哈希白名单、签名证书白名单三种方式(提供产品功能截图)。 | |||
32.7支持内网WSUS和互联网、隔离环境三种工作模式。 | |||
32.8支持采集终端硬盘信息,包括硬盘名称、型号、固件、物理序列号、总线、大小、是否固态、是否nvme、硬盘温度等。客户端软件支持windows、统信OS、麒麟等操作系统。 | |||
32.9管理平台具备整体安全概览展示,包括威胁趋势、安全概况、防护概况、安全合规、高危终端TOP10、高危病毒TOP10、待办事项等。 | |||
★32.10产品须拥有完全国产自主知识产权杀毒引擎,防止产品后门和用户敏感信息外泄等隐患。 | |||
33 | 外网入侵检测系统 | ★33.1采用非X86多核架构,具备可插拔冗余电源模块,可插拔冗余风扇模块(以产品彩页或加盖公章的测试报告为准)。 | |
★33.2吞吐量≥40G,并发连接数≥1600W,新建连接数≥50W. | |||
★33.3冗余交流电源,实配双电源;含4*Combo口, 8*万兆光口,支持硬盘扩展,支持5个扩展插槽,实配应用识别、防病毒、IPS功能及特征库3年升级服务。配置2个万兆多模光模块。 | |||
33.4支持静态路由、策略路由、RIP、OSPF、BGP等路由协议。 | |||
33.5支持一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。 | |||
33.6支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置。 | |||
33.7支持策略冗余分析, 冲突策略分析以及命中率统计。 | |||
33.8集成入侵防御与检测、病毒防护、带宽管理和URL 过滤等功能; | |||
33.9支持P2P、IM、流媒体、网络社区、游戏等网络滥用协议的检测识别,支持的网络滥用协议至少包括迅雷、BT、电驴等多进程下载协议;支持暴风影音、百度视频、风行、芒果TV等P2P应用, 以及MSN、QQ、ICQ、Skype等IM应用,电影天堂、1905电影网、多米音乐、ESPN、华数TV等娱乐平台;并可在识别的基础上对这些应用流量进行允许、阻断以及审计等操作 | |||
33.10支持2台设备堆叠成一台设备使用,实现统一管理,统一配置,所投设备支持高可靠性(包含主备/主主模式)部署(提供第三方测试报告复印件并加盖公章); | |||
33.11支持SNMPv1/v2/v3,WEB网管,支持命令行接口(CLI),Telnet,Console口,SSH2.0管理方式; | |||
34 | 外网安全审计 | ★34.1机架式独立硬件设备,系统硬件为全内置封闭式结构,稳定可靠,加电即可运行,启动过程无须人工干预;多核架构设计,非X86架构,功能采用模块化结构设计,提供CPU型号、频率; | |
★34.2内置软件Bypass模块,内置两路电口Bypass;在设备流量异常时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态;双电源; | |||
★34.3支持10M/100M/1000M自适应电接口数量≥12,支持千兆SFP光接口数量≥12,万兆接口总数≥4,接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署,要求提供产品正面照片。配置2个千兆多模光模块。 | |||
34.4支持以太网接口、VLAN、桥接口、聚合接口、隧道接口、4G无线接口、安全域、IPv6隧道接口、Ipsec隧道接口;支持端口镜像。 | |||
34.5支持虚拟线配置,虚拟线的两个接口支持状态联动。数据传输支持vlan tag过滤。 | |||
34.6支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由(提供产品功能截图)。 | |||
34.7支持首页大屏展示网络状态、包括在线用户、审计日志类别及数量、流量分析、违规用户信息(策略违规、共享违规、限额违规)等,支持显示系统信息、实时流量、系统资源、接口状态、用户TOP流量、应用TOP流量统计、系统日志信息、审计日志信息等(提供产品功能截图)。 | |||
34.8支持小时/天/周为单位的用户流量、应用流量、设备流量趋势图、列表TOP统计展示;支持用户虚拟身份画像,以时间轴的形式展示用户上网行为轨迹;支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息,支持对单用户进行网站访问质量检测(提供产品功能截图)。 | |||
34.9支持全局WAB攻击防护分析,按趋势图呈现攻击次数,攻击类型分部、被攻击TOPURL;支持基于防护策略的精准访问控制匹配次数、防盗链、SCRF、CC攻击防护统计等。 | |||
34.10支持针对特定域名的APP缓存,只要是该域名传输的APP全部缓存,提供配置截图; | |||
34.11支行为管理产品自身可根据审计日志生成行为报表,可以PDF或者HTML方式导出,可以FTP或者邮件方式发送;报表类型包括用户上网次数统计、邮件统计报表、网站访问排行报表、IM审计次数报表、关键字排行、关键字次数排行、恶意网站排行、搜索关键字敏感词排行、用户社区审计次数排行、URL类访问排行、URL访问排行、IPS网络安全分析等报表,提供产品截图; | |||
35 | 外网终端准入 | ★35.1实配1000个终端准入授权License; | |
35.2支持PAP认证、CHAP认证、EAP-MD5认证、EAP-PAP认证、EAP-TLS认证、EAP-PEAP-MSCHAPV2认证、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS认证,防客户端破解; | |||
35.3支持纯Web认证和客户端Portal认证,客户端方式支持可溶解方式,无需安装;支持二次地址分配;Portal页面支持定制;支持IPV6纯Portal认证以及NAT环境下的Portal认证;基于不同的端口组、WLAN SSID、终端操作系统推出不同的认证页面;支持Web Portal页面可视化定制;支持无感知认证,可在多台认证设备间漫游;支持微信认证;支持短信认证,与短信平台、短信猫对接,具备面开发即可支持的短信网关平台。客户端软件支持windows、统信OS、麒麟等操作系统。 | |||
35.4支持从LDAP服务器上同步账户信息,支持的LDAP服务器包括:Microsoft Active Directory、Novell Directory Server、Netscape iPlanet、SUN ONE Directory、OpenLDAP等;支持LDAP服务器主备模式;支持实时与本地LDAP认证;支持自动、手工和按需同步账户信息;支持AD域控组用户,支持AD域控密码控制。 | |||
35.5支持哑终端如网络打印机、IP电话等终端用户的认证授权功能,支持哑终端的用户配置修改;支持哑终端审批;支持限定MAC地址范围、IP地址范围、终端类型;支持哑终端用户配置批量导入导出等功能。 | |||
35.6支持第三方系统与访客Portal认证实现SSO单点登录,访客接入网络后访问其他系统,无需再重复输入用户名、密码。 | |||
35.7提供丰富的二次开发接口,通过二次开发接口可实现与客户数据库、身份证扫描系统等对接,提供个性的网络接入认证方式。 | |||
36 | 外网链路负载均衡 | 36.1采用专用多核硬件架构,不允许家用级CPU,提供CPU型号供货时查验; | |
★36.2配置≥4个Combo接口,≥8个万兆光接口,≥2个USB口,≥1个管理口;支持≥2个硬盘槽位,可扩展2个480G SSD硬盘;; | |||
★36.3满足接口配置要求后,剩余接口扩展槽数量≥8(提供设备正面和背面产品照片),可扩展电口、千兆光口、万兆光口、千兆电口、40G接口等多种类型接口卡。 | |||
36.4支持RIP、OSPF、BGP等路由协议以及各自的IPv6版本。 | |||
36.5同一台设备提供不少10条链路负载均衡(LLB)功能。 | |||
36.6支持轮询、加权轮询、最小连接、加权最小连接、随机、源地址HASH、目的地址HASH、源地址端口HASH、静态就近性、动态就近性、带宽算法、最大带宽算法、本地优先级、基于ISP选路等链路调度算法。 | |||
36.7当内网用户访问某一个特定地址时,根据本链路当前到达此目的地址的实际链路状态进行调度,而不是依据固定的静态算法。 | |||
36.8 ISP地址库支持自动升级功能,使设备的ISP地址库保持在最新状态,保证流量调度的准确性 | |||
36.9通过ICMP、TCP、DNS等方式,检验SNAT地址池中的地址有效性,避免出口SNAT池中地址被意外封杀后仍然被使用造成网络访问中断 | |||
37 | 外网态势感知 | ★37.1网络安全态势感知分析平台基础硬件,软硬件一体化设备,保障系统稳定性及兼容性,1台标准2U机架式设备,配置2颗CPU,单CPU性能≥8核,内存≥128G,≥14个硬盘盘位,标配2*600G SAS硬盘,2*4T SATA硬盘,配置4*GE千兆电口。1台配套高性能采集器探针。 | |
37.2首页支持以24小时、7天、30天维度展示攻击阶段分布统计和安全事件分布统计;展示所有资产已统计的内网开放端口和互联网开放端口分布,清楚了解现网开放端口情况;综合概览首页支持定期报表(日、周、月报)查看和下载,并可操作直接跳转到报表管理模块。 | |||
37.3支持自定义展示图表设置,根据用户需求选择可展示内容,包括可选资产安全信息、用户安全信息、安全事件信息、端口分布信息和综合报告展示模块设置(提供产品功能截图)。 | |||
37.4持在首页主动威胁探测搜索框查询,可使用资产IP/资产名称/用户名称/情报IP/URL/域名/MD5进行快速风险搜索查询,帮助用户快速查找定位所关心的风险点。 | |||
37.5为了降低失陷用户/资产误报率,平台内置专家推理AI引擎,进行安全事件二次分析,在判定失陷时实现证据可视化,平台支持展示失陷状态判定记录、失陷标签和遭受攻击路径,攻击路径支持查看安全事件详情;并以不同颜色线条连接示意已失陷、高可疑、低可疑等事件动作(提供产品功能截图)。 | |||
37.6为了全方位分析资产的安全状态,支持风险资产存在的脆弱性信息展示,包括脆弱性信息的分布统计,通过列表形式对单一风险资产存在的脆弱性信息进行展示,包括存在脆弱性问题的服务名、端口、服务发现时间、服务的开放范围、漏洞风险、配置风险、弱口令、风险访问;为保障信息安全,防止通过态势感知平台产生敏感信息泄露事件,弱口令功能模块支持隐藏采集到的弱口令账号和密码信息,如需查看,通过提供管理员密码进行控制。 | |||
37.7对安全事件中的灰色事件自动化处置,误报事件会自动处置为自动忽略;非误报事件基于判定模型会进行状态重新判别。。 | |||
37.8支持展示对应安全事件能够导致的风险危害,能够掌握事件原理,了解危害结果;并支持对风险危害自定义内容修改,便于同样安全事件周期性处置确认(提供产品功能截图)。 | |||
37.9为了满足数据长时间存储需求,支持将日志FTP到备份服务器上,并且在产品界面上支持日志按时间范围从备份服务器一键恢复,无需手动导入,数据备份和恢复支持列表记录。 | |||
37.10为了更方便的进行全网设备的操作管理,需要具备统一应用平台,支持对异构厂商设备通过单点登录的方式进行跳转操作,包括通过IP地址、端口号和URL链接来进行第三方平台的对接,操作界面可直接配置。 | |||
38 | 基层院内网安全审计 | ★38.1配置10M/100M/1000M自适应电接口数量≥10,千兆光口≥4,接口无路由/交换/LAN/WAN等固化区分,均可作为二三层接口使用,支持多桥组部署,要求提供产品正面照片。配置2个千兆多模光模块。 | |
38.2支持以太网接口、VLAN、桥接口、聚合接口、隧道接口、4G无线接口、安全域、IPv6隧道接口、Ipsec隧道接口;支持端口镜像。 | |||
38.3支持虚拟线配置,虚拟线的两个接口支持状态联动。数据传输支持vlan tag过滤。 | |||
38.4支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由(提供产品功能截图)。 | |||
38.5支持首页大屏展示网络状态、包括在线用户、审计日志类别及数量、流量分析、违规用户信息(策略违规、共享违规、限额违规)等,支持显示系统信息、实时流量、系统资源、接口状态、用户TOP流量、应用TOP流量统计、系统日志信息、审计日志信息等(提供产品功能截图)。 | |||
38.6支持小时/天/周为单位的用户流量、应用流量、设备流量趋势图、列表TOP统计展示;支持用户虚拟身份画像,以时间轴的形式展示用户上网行为轨迹;支持单用户全天行为分析报表,一个界面同时展示用户名、用户组、在线时长、虚拟身份(如QQ号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息,支持对单用户进行网站访问质量检测。 | |||
38.7支持全局WAB攻击防护分析,按趋势图呈现攻击次数,攻击类型分部、被攻击TOPURL;支持基于防护策略的精准访问控制匹配次数、防盗链、SCRF、CC攻击防护统计等。 | |||
38.8支持针对特定域名的APP缓存,只要是该域名传输的APP全部缓存; | |||
38.9支行为管理产品自身可根据审计日志生成行为报表,可以PDF或者HTML方式导出,可以FTP或者邮件方式发送;报表类型包括用户上网次数统计、邮件统计报表、网站访问排行报表、IM审计次数报表、关键字排行、关键字次数排行、恶意网站排行、搜索关键字敏感词排行、用户社区审计次数排行、URL类访问排行、URL访问排行、IPS网络安全分析等报表; | |||
39 | 基层院内网终端准入 | ★39.1实配200个终端准入授权License; | |
39.2支持PAP认证、CHAP认证、EAP-MD5认证、EAP-PAP认证、EAP-TLS认证、EAP-PEAP-MSCHAPV2认证、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS认证,防客户端破解; | |||
39.3支持纯Web认证和客户端Portal认证,客户端方式支持可溶解方式,无需安装;支持二次地址分配;Portal页面支持定制;支持IPV6纯Portal认证以及NAT环境下的Portal认证;基于不同的端口组、WLAN SSID、终端操作系统推出不同的认证页面;支持Web Portal页面可视化定制;支持无感知认证,可在多台认证设备间漫游;支持微信认证;支持短信认证,与短信平台、短信猫对接,具备面开发即可支持的短信网关平台。客户端软件支持windows、统信OS、麒麟等操作系统。 | |||
39.4支持从LDAP服务器上同步账户信息,支持的LDAP服务器包括:Microsoft Active Directory、Novell Directory Server、Netscape iPlanet、SUN ONE Directory、OpenLDAP等;支持LDAP服务器主备模式;支持实时与本地LDAP认证;支持自动、手工和按需同步账户信息;支持AD域控组用户,支持AD域控密码控制。 | |||
39.5支持哑终端如网络打印机、IP电话等终端用户的认证授权功能,支持哑终端的用户配置修改;支持哑终端审批;支持限定MAC地址范围、IP地址范围、终端类型;支持哑终端用户配置批量导入导出等功能。 | |||
39.6支持第三方系统与访客Portal认证实现SSO单点登录,访客接入网络后访问其他系统,无需再重复输入用户名、密码。 | |||
39.7提供丰富的二次开发接口,通过二次开发接口可实现与客户数据库、身份证扫描系统等对接,提供个性的网络接入认证方式。 | |||
40 | 基层院内网终端杀毒 | ★40.1实配150个PC杀毒授权; | |
40.2具备本地多引擎查杀能力,且引擎可自定义配置; | |||
40.3具备基因特征引擎,支持对引导区、内存、脚本、压缩包、宏病毒等进行威胁检测。 | |||
40.4具备云查杀引擎。 | |||
40.5具备人工智能引擎,人工智能引擎支持PE/OFFICE/PDF常见文件类型威胁检测(提供产品功能截图)。 | |||
40.6支持目录白名单、文件哈希白名单、签名证书白名单三种方式(提供产品功能截图)。 | |||
40.7支持内网WSUS和互联网、隔离环境三种工作模式。 | |||
40.8支持采集终端硬盘信息,包括硬盘名称、型号、固件、物理序列号、总线、大小、是否固态、是否nvme、硬盘温度等。客户端软件支持windows、统信OS、麒麟等操作系统。 | |||
40.9管理平台具备整体安全概览展示,包括威胁趋势、安全概况、防护概况、安全合规、高危终端TOP10、高危病毒TOP10、待办事项等。 | |||
40.10产品须拥有完全国产自主知识产权杀毒引擎,防止产品后门和用户敏感信息外泄等隐患。 | |||
41 | 基层院VPN网关 | 41.1配置1台,单台配置如下:SSL VPN吞吐800M,支持最大8000个并发用户,配置≥14个千兆电、≥8个千兆光、≥8个万兆光。冗余电源,配置128个SSL VPN用户许可,客户端软件支持统信OS。 | |
42 | 基层院日志审计 | 42.1配置1台,单台配置如下:标准2U硬件,配置4个千兆电口,硬盘:3*4T,内存:32G,双电源,日志处理能力4000EPS,支持全文检索原始日志;支持任意信息、任意时间进行内容查询匹配,支持可选包含/不包含匹配方式,支持用户自定义报表样式,可基于日志、关联事件结果生成50多种维度的自定义统计报告。 | |
(四)专网网络管理及设备监控平台 | |||
43 | 网络设备运维管理平台 | ★43.1提供硬件+软件的网络设备运维管理平台。不低于如下配置:配置500个网络节点的管理授权。 | |
43.2分布式部署:要求资源拓扑、告警、性能等功能模块支持多服务器分布式虚拟化部署,可实现负载分担,满足大规模网络环境的统一管理。 | |||
43.3多平台支持:支持Windows、Linux平台、麒麟等国产操作系统,及MS SQL、Oracle、达梦等数据库,支持B/S架构。 | |||
43.4支持自定义用户主页:管理员可以首页中通过拖拽,自定义需要在首页展示页面,同时支持Widget扩展。 | |||
43.5支持对全网设备告警的实时监控和统一浏览;支持多种提醒方式,如告警实时提醒(告警板)、告警音响提示;支持多种转发方式,比如转E-mail,转短信,转上级网管或其它网管等。支持告警分析,可以屏蔽重复告警、闪断告警,支持告警自动确认功能。 | |||
43.6支持提供直观的设备的面板视图:支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态;并提供基于设备面板的设备、单板、端口配置功能。 | |||
43.7支持IP地址自动扫描:实现网络IP地址自动扫描、统计、分配和管理,同时允许用户手工分配和管理IP地址,以达到更加灵活的分配管理。结合IP地址段的管理功能,将整个网络的IP,划入各个不同的IP地址段,分别进行管理,并给出详细直观的IP分配情况统计图表,使管理员能清楚的了解和掌握整个网络的IP使用情况。 | |||
44 | 专线监控管理服务平台 | 44.1支持计算机终端登陆方式和手机APP客户端登陆方式。 | △ |
44.2计算机终端登陆使用功能包括但不限于拓扑管理、客户管理、性能管理、告警管理、统计报告等功能。 | △ | ||
44.3手机APP使用功能包括但不限于告警查看、客户电路列表、电路信息展示、客户工单查看、客户网络拓扑查看、重要通知公告等功能。 | △ | ||
(五)数字中继网关 | |||
45 | 12368语音网关 | 45.1提供1个E1/T1接口,双千兆网口,支持SIP/IMS、ISDN PRI协议。 | |
(六)互联网防护能力 | |||
46 | 互联网防护能力 | 46.1 提供溯源分析服务,针对客户侧IP地址(段)的DDoS攻击流量溯源分析服务。 | △ |
46.2 提供攻击监测服务,能对需要防护的目标IP地址的流量进行实时监控,发现攻击后及时提醒服务。 | △ | ||
46.3 提供流量清洗服务,启动流量牵引并进行异常流量清洗。近源清洗防护能力超过2Tbps。 | △ | ||
46.4 提供流量压制服务,能秒级生效,在极短的时间内使攻击流量下降,极大减轻客户接入电路的流量压力。 | △ | ||
46.5 具备对网站进行深层漏洞扫描服务能力,发现网站是否存在SQL注入漏洞、XSS漏洞以及Web应用漏洞、CGI漏洞、表单绕过等漏洞,具有提供网站加固意见功能。 | △ | ||
46.6 具备网站安全监控能力(包括网站可用性检测、篡改监测、敏感关键字检测等),并以邮件、电话、短信等方式进行告警。 | △ | ||
46.7 所使用用于网站安全监控、反钓鱼服务、域名保护、抗DDos服务的系统或产品具有信息系统安全等级保护三级及以上备案证明。 | △ | ||
46.8 所使用流量牵引产品、反钓鱼产品、域名产品、抗D产品,具有软件著作权证书。 | △ | ||
(七)网络运维及系统集成 | |||
47 | 网络运维及系统集成 | 47.1提供网络及系统规划设计方案,包含需求分析、总体设计方案、整体组网机构图。 | △ |
47.2提供网络电路割接方案,并承诺在施工期限内完成全部电路割接和设备安装调试工作,提供计划安排和保障措施。 | △ | ||
47.3投标人提供本项目提供进度计划安排和保障措施 | △ | ||
47.4提供节假日应急值班保障,包括周末、春节、国庆等节假日针对各类设备和系统重大故障的应急预案和应急处理措施方案,并为主要设备提供备品备件。 | △ | ||
47.5投标人提供应急通信服务方案,包括紧急情况的预防措施、紧急情况应急抢修方案、重大事件应急保障方案。 | △ | ||
47.6投标人针对本项目提供全省电路维护方案,包括全省组织结构、链路服务流程、每个区域的运维服务人员名单及联系方式。 | △ | ||
47.7投标人针对本项目提供业务故障处理方案,包括故障处理制度、人员职责分工、关键环节及工作要求、故障预防机制。 | △ | ||
47.8投标人提供备品备件保障方案,并承诺设备故障时能及时进行更换(不另行收费)。 | △ |
序号 | 商务条款 | 内 容 | 评审点△ |
1 | 人员资质情况 | 1.1投标人成立不少于10人的项目组。项目组包含项目负责人、技术负责人、项目成员等。 | |
1.2项目负责人具有高级通信工程师职称、高级信息系统项目管理师、PMP等证书。 | △ | ||
1.3技术负责人具备PMP或CISA或ITIL等证书。 | △ | ||
1.4项目团队成员具有高级通信工程师、CISP、HCIP证书。 | △ | ||
2 | 项目业绩 | 2.1投标人2019年以来已具有省、市、县三级网络组网项目案例。 | △ |
3 | 服务质量要求 | 3.1本次招标项目的产品和服务须完全满足中华人民共和国国家质量标准及现行规范要求,投标人应根据企业实际能力在投标文件中对项目质量予以承诺,中标后在合同中加以确认。 | |
4 | 项目工期 | 4.1 2022年12月11日前完成所有设备的安装调试工作,完成所有线路的开通和割接工作,提供专网线路租赁服务。 | |
4.2投标人需结合所投项目实际,在投标文件中须提供明确的交货(或开发)、安装、集成调试的实施周期表。 | |||
5 | ★服务期限 | 5.1本项目服务期3年,合同一年一签,满1年后,采购人将根据服务质量及实际需要确定是否和中标人续签第二、三年合同。采购人如果续签合同,按照本次招标的中标金额续签第二、三个服务周期的合同。(本项目预算为一年费用) | |
6 | 质保期 | 6.1中标人提供的满足质量要求的线路、设备交付之日起计算,提供一年的质保和售后运维服务。 | |
7 | 交付安装地点 | 7.1采购人指定地点。 | |
8 | 报价要求 | 8.1本项目招标采购范围为一年的线路租赁、网络安全设备租赁、网络运维服务,本次报价按照一年费用进行报价。 | |
8.2投标人的报价应包含为完成本招标文件提出的设备采购、运输、安装、软件开发、集成、调试、报检以及售后服务等全部相关工作所有可能发生的费用,即所需的一切人工、物耗、工具、设备、用水、用电、保险和调研、咨询、测试、验收、评审、培训、税金等所有可能发生的一切费用,即投标总报价为“交钥匙”价。对在合同实施过程中可能发生的其他费用(如:增加设备、耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。本文件所要求内容应视为保证系统运行所需最低要求,为满足项目建设目标,如有遗漏,投标人应予补充。否则,将不予以付款。 | |||
★8.3对在合同期内实施过程中可能发生的其它费用(如:增加耗材、材料涨价、人工、运输成本增加等因素),采购人概不负责。所有租赁的线路中应包含线路传输设备。 | |||
★8.4对于本招标文件未列明,而投标人认为必需的费用也需列入投标报价。在合同实施时,采购人将不予支付中标人没有列入的项目费用,并认为此项目的费用已包括在投标报价中。 | |||
★8.5投标人承诺承担线路割接过程中可能产生的相关费用。 | |||
9 | 付款方式 | 9.1本项目不设预付款。 | |
9.2本项目款项支付方式按湖北省财政厅相关规定直接从国库支付,中标人认可采购人按约定的付款时间向湖北省财政厅提出了资金支付申请,则视同采购人已履行了合同付款义务。 | |||
9.3本项目付款方式采用合同签订,项目完工满足招标需求,并交付使用后按年支付年度服务费。中标人必须按国家有关财税规定开具发票。 | |||
10 | 产品进场安装、调试及验收 | 10.1投标人在中标后发生侵犯专利权的行为时,其侵权责任与采购人无关,应由中标人承担相应的责任,不得影响采购人的利益。 | |
10.2本次项目采购所包含的所有线路必须要求在采购人指定的时间内完成割接。线路割接时,甲乙双方应在线路两端机房现场配合工作,以便应对割接过程中的突发事件。 | |||
10.3提供施工组织方案、工作进度计划及控制方案、项目质量保障措施等。 | |||
10.4提供的业务专用网络拓扑图和接入说明,满足技术要求。 | |||
10.5对招标文件中所包含的OTN专线性能指标进行承诺满足。 | |||
10.6提供详细的专线电路平滑割接方案、割接实施步骤及应急措施。 | |||
10.7提供所有设备的安装、调试工作,包括网络设备、安全设备的相关配置服务。 | |||
11 | 售后服务条款 | 11.1投标人提供服务承诺、服务保障方案、服务机构、服务人员及电话,方案合理齐全、满足技术要求。 | |
11.2投标人提供售后服务团队为用户提供长期不间断服务,其中具有高级专业技术资格证书或高级专业技术职务资格证书(专业包括传输与接入、终端与业务、互联网技术、通信技术、交换技术,任一专业即可)的技术人员不少于5人。 | △ | ||
11.3投标人须承诺在省、市(州)、区县节点出现节点搬迁等情况需要进行线路迁移时,提供线路迁移服务费用含在本次预算内。 | △ | ||
11.4服务内容: | |||
11.4.1投标人应将采购人视为集团大客户,享受大客户的服务待遇,将采购人租用的线路纳入到统一监控系统中,随时监控网络质量。 | |||
11.4.2投标人应为采购人设置对口的客户服务经理,采取一站式受理,统一处理采购人的服务要求,包括线路的开通、变更、终止、故障申报、缴费等业务流程。 | |||
11.4.3投标人每季度为采购人提供上季度的网络运行情况报告,运行报告的格式和内容由中标人提供模版,双方讨论确定。 | |||
11.4.4专网线路提供服务期内,采购人若发生重大事件或任务,中标人应提供通信线路现场保障服务。 | |||
11.4.5投标人必须为采购人提供7×24小时应急通信保障,首次故障响应时间不超过30分钟,省、市级线路故障处理时间不得超过8小时、县(市、区)级线路故障处理时间不得超过12小时、乡镇级线路故障处理时间不得超过24小时。 | |||
11.4.6投标人须具有省、市、县三级维护体系,并在投标文件中提供详细的省、市、县三级的维护服务机构的联系人及联系电话。 | |||
11.4.7中标人提供线路巡检服务,省、市级线路每季度巡检1次,全年不少于4次;县(市、区)级线路每半年巡检1次,全年不少于2次;乡镇级线路每年巡检1次。 | |||
11.4.8中标人提供安全设备、系统、客户端的安装调试、策略配置服务;中标人安排专人监控网络安全设备的运行状态、告警信息,及时发现网络安全风险并报告,协助采购人消除网络安全隐患。确保网络和设备正常运行,不出现重大网络安全事件。中标人对网络安全情况提供月度、季度、半年报告,并可根据需要,安排专业技术人员进行现场保障。 | |||
★11.4.9在线路及设备租赁服务期间,中标人提供一名专业技术人员进行驻地服务。 | |||
12 | 合同条款 | 12.1中标人违约承担违约责任。所有中标产品、服务均需按照招标文件指标要求进行检查验收后方可进行报验,不满足招标文件“★”指标要求的,采购人有权不对其进行验收;同时采购人有权对中标人不满足要求的设备须承担违约责任。 | |
★12.2若非采购人原因,中标人逾期交付安装的,合同将自动终止,由此所产生的所有费用由中标方自负,延期期间用户所使用第三方线路所产生的租费,由中标方负责承担(费用标准以原专网线路提供服务供应商与采购人签订的合同为准)。 | |||
13 | 应急通信保障 | 13.1投标人提供应急通信服务保障方案,包括应急服务管理机制、紧急情况的预防措施、紧急情况抢修方案、重大事件应急保障方案等。 | △ |
序号 | 内 容 |
投标总报价超过项目(分包)预算金额或最高限价的; | |
《投标书》、《法定代表人授权书》、《开标一览表(含明细)》未提供或不符合招标文件要求的; | |
工期(服务期限)、质保期不符合招标文件要求的; | |
出现两个或两个以上不同报价的; | |
出现两个或两个以上投标方案的(招标文件中要求提供备选方案的除外); | |
投标报价存在缺项、漏项的; | |
投标有效期不足的; | |
无法定代表人签字(签章)或签字人无法定代表人有效授权的; | |
未按要求提供加盖公章及签字(签章)的; | |
符合招标文件第二章“投标人须知”中39条中规定情形,以分公司形式参与投标的,法定代表人授权书未由总公司法定代表人签字(签章)并加盖公章的; | |
依据财库[2019]9号文的规定,招标文件采购清单中注明“节能产品”的货物,未提供国家确定的认证机构出具的节能产品认证证书的; | |
所投货物是通过中国海关报关验放进入中国境内且产自关境外的(招标文件中注明已办理进口产品审核的除外); | |
未提供所投货物(工程或服务)的具体参数值或功能表述,或原文复制招标文件的技术规格相关部分内容作为其投标文件的一部分的; | |
不满足招标文件第三章“项目技术、服务和商务要求”中“★”号条款要求的; | |
含有采购人不能接受的附加条件的; | |
未按要求提供《符合性审查对照表》、《商务要求响应、偏离说明表》、《商务要求“★”号条款响应、偏离说明表》、《商务评议对照表》和《技术、服务要求响应、偏离说明表》、《技术、服务要求“★”号条款响应、偏离说明表》、《技术、服务评议对照表》的; | |
不同投标人使用同一电脑(机器特征值一致:如MAC地址等)或使用同一电子密钥,编制或上传电子投标文件; | |
法律、法规和招标文件规定的其他无效投标情形。 |
序号 | 评审因素 | 分值 | 评分标准 | 因素来源 |
1.1 | 人员资质情况 | 3 | 项目负责人具备:(1)高级通信工程师职称(2)PMP(3)高级信息系统项目管理师证书每有一项得1分,最多得3分,未提供不得分。(提供证书复印件加盖投标人公章) | 商务要求1.2 |
1.2 | 3 | 技术负责人具备:(1)PMP(2)CISA(3)ITIL每有一项得1分,最多得3分,未提供不得分。(提供证书复印件并加盖投标人公章) | 商务要求1.3 | |
1.3 | 3 | 项目团队成员具有高级通信工程师或CISP或HCIP证书,每提供1人得0.5分,最多得3分。(提供证书复印件并加盖投标人公章) | 商务要求1.4 | |
1.4 | 项目业绩 | 3 | 投标人具有2019年以来已完成的省、市、县三级网络组网项目案例,提供一个得1分,最多得3分。(提供合同复印件加盖投标人公章) | 商务要求2 |
1.5 | 售后服务 | 3 | 投标人提供售后服务团队为用户提供长期不间断服务,其中具有高级专业技术资格证书或高级专业技术职务资格证书(专业包括传输与接入、终端与业务、互联网技术、通信技术、交换技术,任一专业即可)的技术人员不少于10人(含10人)得3分,8到10人(含8人)得2分,5到7人(含5人)得1分,5人以下不得分。(提供证书复印件加盖投标人公章) | 商务要求11.2 |
1.6 | 3 | 投标人承诺在省、市(州)、区县节点出现节点搬迁等情况需要线路迁移时,提供线路迁移服务得2分,承诺线路迁移服务不收取额外费用得1分,最多得3分,未提供不得分。(提供承诺函加盖投标人公章) | 商务要求11.3 | |
1.7 | 应急服务保障 | 2 | 投标人提供应急通信服务机制及能力,包括:(1)应急服务管理机制(2)应急保障能力每提供一项得1分,最多得2分,未提供不得分。 | 商务要求13.1 |
序号 | 评审因素 | 分值 | 评分标准 | 因素来源 |
2.1 | 技术指标 | 2 | 投标人所投专网电路性能:(1)电路可用率达到0.999;(2)端到端的数据传输时延≤(10+0.01G)ms(G是电路长度,Km);每满足一项得1分,最多得2分。(提供保障方案和承诺函加盖投标人公章) | 技术要求1.3、1.4、2.3、2.4、3.3、3.4、4.3、4.4、5.3、5.4、6.3、7.3、7.4、8.3、8.4、9.3、9.4、10.3、10.4、11.3、11.4 |
2.2 | 2 | (1)提供省、市、县三级法院和派出人民法庭接入点网络拓扑示意图;(2)提供省、市、县、乡接入点说明;每满足一项得1分,最多得2分。 | 技术要求1.6、2.6、3.6 | |
2.3 | 省法院核心PE路由器 | 2 | (1)支持集群技术;(2)支持多框集群功能,支持集群技术和一虚多功能。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求13.3 |
2.4 | 2 | (1)支持网板前置;(2)支持前后直通式风道。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求13.5 | |
2.5 | 中院骨干PE路由器 | 2 | (1)支持集群技术;(2)支持多框集群功能,支持集群技术和一虚多功能。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求14.3 |
2.6 | 2 | (1)支持网板前置;(2)支持前后直通式风道。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求14.5 | |
2.7 | 基层法院骨干PE路由器 | 2 | (1)支持广域网优化功能。(2)支持WAN链路数据传输加速。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求15.5 |
2.8 | 省法院MCE交换机 | 2 | (1)支持虚拟化功能。(2)支持至少2台设备虚拟成1台。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求18.5 |
2.9 | 2 | (1)支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击。(2)支持uRPF技术,防止基于源地址欺骗的网络攻击行为。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求18.6 | |
2.10 | 2 | (1)支持EVPN功能。(2)支持SegmentRouting功能。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求18.7 | |
2.11 | 省法院专网边界防火墙 | 2 | (1)支持虚拟防火墙技术。(2)支持路由模式、透明模式、混杂模式。每满足一项得1分,最多得2分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求21.5,21.6 |
2.12 | 2 | (1)具备中国网络安全审查技术与认证中心认证的EAL4增强级IT产品信息安全认证证书。(2)具备公安部颁发的信息安全等级保护安全建设服务机构能力评估合格证书。每满足一项得1分,最多得2分。(提供证书复印件加盖投标人公章) | 技术要求21.7,21.8 | |
2.13 | 中院专网边界防火墙 | 2 | (1)支持虚拟防火墙技术。(提供产品彩页或测试报告复印件加盖投标人公章)(2)具备中国网络安全审查技术与认证中心认证的EAL4增强级IT产品信息安全认证证书。(提供证书复印件加盖投标人公章)每满足一项得1分,最多得2分。 | 技术要求22.4,22.6 |
2.14 | 基层法院专网边界防火墙 | 2 | (1)支持虚拟防火墙技术。(提供产品彩页或测试报告复印件加盖投标人公章)(2)具备中国网络安全审查技术与认证中心认证的EAL4增强级IT产品信息安全认证证书。(提供证书复印件加盖投标人公章)每满足一项得1分,最多得2分。 | 技术要求23.4,23.6 |
2.15 | 内网入侵检测系统 | 3 | (1)支持2台设备堆叠成一台设备使用,实现统一管理,统一配置。(2)支持高可靠性(包含主备/主主模式)部署。(3)支持P2P、IM、流媒体、网络社区、游戏等网络滥用协议的检测识别。每满足一项得1分,最多得3分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求27.9,27.10 |
2.16 | 3 | (1)支持HTTPS加密流量的安全检测;(2)支持SNMPv1/v2/v3,WEB网管。(3)支持命令行接口(CLI),Telnet,Console口,SSH2.0管理方式。每满足一项得1分,最多得3分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求27.11,27.12 | |
2.17 | 专线监控管理服务平台 | 1 | 投标人针对所投线路能够提供多种监控手段:(1)PC终端(2)手机移动客户端每满足一项得0.5分,最多得1分。(提供产品彩页或测试报告复印件加盖投标人公章) | 技术要求44.1 |
2.18 | 2 | 投标人提供的专线监控管理服务平台功能要求:(1)计算机终端登陆使用功能包括但不限于拓扑管理、客户管理、性能管理、告警管理、统计报告等功能。(2)手机APP使用功能包括但不限于告警查看、客户电路列表、电路信息展示、客户工单查看、客户网络拓扑查看、重要通知公告等功能。每满足一项得1分,最多得2分。(提供功能界面截图或测试报告复印件加盖投标人公章) | 技术要求44.2、44.3 | |
2.19 | 互联网防护 | 2 | (1)提供溯源分析服务,针对客户侧IP地址(段)的DDoS攻击流量溯源分析服务。(2)提供攻击监测服务,能对需要防护的目标IP地址的流量进行实时监控,发现攻击后及时提醒服务。每满足一项得1分,最多得2分。(提供功能描述和功能界面截图加盖投标人公章) | 技术要求46.1,46.2 |
2.20 | 2 | (1)提供流量清洗服务,启动流量牵引并进行异常流量清洗。近源清洗防护能力超过2Tbps。(提供测试报告复印件加盖投标人公章)(2)提供流量压制服务,能秒级生效,在极短的时间内使攻击流量下降,极大减轻客户接入电路的流量压力。(提供功能界面截图加盖投标人公章)每满足一项得1分,最多得2分。 | 技术要求46.3,46.4 | |
2.21 | 3 | 具备对网站进行深层漏洞扫描服务能力:(1)扫描SQL注入漏洞(2)扫描XSS漏洞(3)扫描Web应用漏洞(4)扫描CGI漏洞(5)扫描表单绕过等漏洞(6)提供网站加固意见每满足一项得0.5分,最多得3分。(提供功能界面截图加盖投标人公章) | 技术要求46.5 | |
2.22 | 2 | 具备网站安全监控能力:(1)网站可用性检测(2)篡改监测(3)敏感关键字检测等(4)以邮件、电话、短信等方式进行告警 每满足一项得0.5分,最多得2分。(提供功能界面截图加盖投标人公章) | 技术要求46.6 | |
2.23 | 2 | 投标人所提供的下列安全系统或产品具有信息系统安全等级保护三级及以上备案证明:(1)网站安全监控功能(2)反钓鱼服务信息功能(3)域名保护功能(4)抗DDos服务功能 每满足一项得0.5分,最多得2分。(提供证书复印件加盖投标人公章) | 技术要求46.7 | |
2.24 | 2 | 投标人所使用产品具有软件著作权证书:(1)流量牵引产品(2)反钓鱼产品(3)域名产品(4)抗DDos产品 每满足一项得0.5分,最多得2分。(提供证书复印件加盖投标人公章) | 技术要求46.8 | |
2.25 | 网络运维及系统集成 | 3 | 根据本项目实际要求提供:(1)需求分析(2)总体设计方案(3)整体组网架构图 每提供一项得1分,最多得3分,未提供不得分。 | 技术要求47.1 |
2.26 | 3 | 投标人提供:(1)专线割接方案。(2)承诺在施工期限内完成网络割接工作(提供承诺函加盖投标人公章)。提供割接方案得1分,提供承诺函得2分,最多得3分。 | 技术要求47.2 | |
2.27 | 2 | 投标人提供:本项目提供进度计划安排。(2)进度保障措施。每满足一项得1分,最多得2分。 | 技术要求47.3 | |
2.28 | 2 | 投标人提供提供节假日应急值班保障,包括(1)节假日人员保障方案;(2)备品备件和技术保障方案。每满足一项得1分,最多得2分。 | 技术要求47.4 | |
2.29 | 3 | 投标人提供应急通信服务方案,包括:(1)紧急情况的预防措施(2)紧急情况应急抢修方案(3)重大事件应急保障方案每满足一项得1分,最多得3分。 | 技术要求47.5 | |
2.30 | 3 | 投标人针对本项目提供全省电路维护方案:(1)全省组织结构(2)链路服务流程(3)每个区域的运维服务人员名单及联系方式每满足一项得1分,最多得3分。 | 技术要求47.6 | |
2.31 | 2 | 投标人针对本项目提供业务故障处理方案,包括:(1)故障处理制度(2)人员职责分工(3)关键环节及工作要求(4)故障预防机制每满足一项得0.5分,最多得2分。 | 技术要求47.7 | |
2.32 | 2 | 投标人提供备品备件方案:(1)对本项目提供备品备件保障方案。(2)承诺设备故障时能及时进行更换,且不另行收费。(提供承诺函加盖投标人公章)每满足一项得1分,最多得2分。 | 技术要求47.8 |
序号 | 评审因素 | 分值 | 评分标准 |
价格评议 | 10 | 评标委员会只对符合性审查合格的投标文件进行价格评议,报价分采用低价优先法计算,即满足招标文件要求且投标价格(落实政府采购政策进行价格调整的,以调整后的价格计算)最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分按照下列公式计算:报价得分=(评标基准价/投标报价)×10分 |
序号 | 名称 | 品牌型号规格 | 数量 | 制造商名称 | 单价 | 分项合计 |
货物1(工程或服务) | ||||||
货物2(工程或服务) | ||||||
货物3(工程或服务) | ||||||
货物4(工程或服务) | ||||||
货物5(工程或服务) | ||||||
货物6(工程或服务) | ||||||
… | ||||||
合计 |
序号 | 货物(工程或服务)名称 | 主要规格、技术参数 | 数量 | 制造厂家/产地及国家 |
… |
投标人 | 全 称 | |||
地 址 | ||||
邮 编 | ||||
联 系 人 | 联系电话 | |||
开 户 银 行 | ||||
帐 号 |
粘贴转帐、电汇或网上银行凭证(清晰影印件)注:在交款凭证备注中说明项目编号及开标时间 |
法定代表人身份证(正反清晰彩色影印件) | 被授权人身份证(正反清晰彩色影印件) |
生产基地地址 | 生产的项目 | 年生产能力 | 员工人数 |
销售服务网点名称和地址 | 主要服务范围 | 服务人员数 | 内部等级 |
姓 名 | 性 别 | 年 龄 | |||||||
职 务 | 职 称 | 学 历 | |||||||
参加工作时间 | 从事本行业工作年限 | 个人专业资质及证书 | |||||||
个人简介 | |||||||||
类似项目经验 | |||||||||
项目单位 | 项目名称 | 项目内容 | 项目金额 | 项目时间 | |||||
序号 | 姓 名 | 专 业 | 年 龄 | 从事本行业工作年限 | 在本项目中承担的工作 | 个人专业资质及证书 |
… |
项目单位名称 | |
项目名称 | |
项目单位联系人姓名及联系方式 | |
项目金额 | |
项目负责人姓名 | |
项目时间 | |
项目内容 |
序号 | 招标文件符合性审查条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件商务要求条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件商务要求“★”号条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件商务评分标准的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件技术、服务要求条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件技术要求 “★”号条款的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
序号 | 招标文件技术评分标准的序号及内容 | 投标响应内容对应简述 | 偏离说明 | 投标文件对应的页码 |
… |
设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: | 设备租赁及运维服务项目编号:EZC-2022-ZX0144所投包号: |
号 | 名称 | 品牌型号规格 | 数量 | 制造商名称 | 单价 | 单价 | 分项合计 |
(一)法院专网线路租赁 | (一)法院专网线路租赁 | ||||||
1 | 省法院至中院二级网电路 | 中国电信/OTN传输电路/1G | 16 | 中电信股份有限分司市分公 | (40.000.000 | (40.000.000 | ¥640,000.000 |
2 | 中院至基层法院三级网电路 | 中国电信/PRAN传输电路/G | 11 | 电信股份有限公 | 音,000.000 | 音,000.000 | ¥777,000.000 |
3 | 基层法院至派出法庭四网电路 | 中国电信/IPRAN传输电路/100M | 568 | 信服分有 | 000.000 | ¥1136,000,000 | |
省法院至襄阳中院异地容支备份电路 | 中国电信/IPRAN传输电路/100M | 2 | 中电信股份有限公司湖北分公司/ | )2.000.000 | )2.000.000 | ¥4.000.000 | |
5 | 省法院至省内4家银行执行专网电路 | 中国电信/IPRAN传输电路/4M | 4 | 中电信股份有限公司湖北分公 | ¥500.000 | ¥500.000 | ¥2,000,000 |
6 | 12368中继线、省法院机关程控市话中维线 | 中国电信/SDH传输电路/2M | 中国电信股份有限公司湖公装有限公 | ¥10.000.000 | ¥10.000.000 | ¥40.000.000 | |
7 | 省法院至财政厅 | 中国电信/IPRAN传输电路/00M/2M | 2 | 信用产有 | 00.000 | 00.000 | ¥600.000 |
8 | 全省各级法院至监狱减刑假释专网 | 中国电信/IPRAN传输电路/100M | 28 | 中信股份有 | 早2,000.000 | 早2,000.000 | ¥56,000.000 |
9 | 省法院互联网接入专线 | 中国电信/互联网专线/1000M | 2 | 中国电信股份有四公河湖北分公司 | 185.200.000 | 185.200.000 | ¥170,400.000 |
序号 | 名称 | 品牌型号规格 | 数量 | 制造特称 | 单价 | 分项合计 |
10 | 全省各级法院至看守所专线 | 中国电信/PRAN传输电路/100M | 70 | 中国电信股份有限公司湖北分公司 | X2.000.000 | ¥140.000.000 |
11 | 省法院至省内人民银行武汉分行、湖北省自然资源厅(不动产确权登记局)、湖北省监狱管理局 | 中国电信/IPRAN传输电路门0M | 3 | 中电信股份有限公司湖北分公司 | t,000,000 | ¥3,000.000 |
12 | 备用电路 | 中国电信/IPRAN传输电路门100M | 50 | 中国电信份有限公司湖北分公司 | :00.000 | ¥10,000.000 |
(二)专网网络设备租赁 | ||||||
13 | 省法院核心PE路由器 | H3CCR19000-8 | 1 | 新华技术有限公司 | ¥170.000.000 | ¥170.000.000 |
14 | 中院骨干PE路由器 | H3CCRI9000-8 | 16 | 新华三技术有限公司 | ¥80,000,000 | ¥1,280,000.000 |
15 | 基层法院骨千PE路由器 | H3CSR6608 | 111 | 新华技术有限公司 | ¥5,000,000 | ¥555.000.000 |
16 | 派出法庭MCE接入路由器 | H3CMSR3600-28-X1 | 568 | 新华三技术有限公司 | ¥1,800.000 | ¥122400.000 |
17 | 监狱接入路由器 | H3CMSR3600-28-XI | 28 | 新华三技术有限公司 | ¥30,000,000 | ¥840,000.000 |
18 | 省法院MCE交换机 | H3CS12508F-AF | 1 | 新华三技术有限公司 | ¥100,000.000 | ¥100,000.000 |
19 | 中院MCE交换机 | H3CS7606 | 16 | 新华三技术有限公司 | ¥5,000.000 | ¥80,000.000 |
20 | 基层法院MCE交换机 | H3CS5500-28F-EI-D | 111 | 新华三技术有限公司 | ¥3,000.000 | ¥333,000.000 |
21 | 省法院专网边界防火墙 | H3CM9010 | 1 | 新华三技术有限公司 | ¥100,000.000 | ¥100,000.000 |
22 | 中院专网边界防火墙 | H3CF5000-M | 16 | 新华三技术有限公司 | ¥56,850.000 | ¥909,600,000 |
23 | 基层法院专网边界防火墙 | H3CF1070 | 111 | 新华三技术有限公司 | ¥20.000.000 | ¥2220,000.000 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
