宁波市信息化提升 出口防火墙 存储阵列扩容采购合同公告(宁波市眼科医院2024)
一、合同编号:11N19545624520241002
二、合同名称:宁波市眼科医院信息化提升项目(第二次)合同
三、项目编号:CBZJ-20243001G(第二次)
四、项目名称:宁波市眼科医院信息化提升项目(第二次)
五、合同主体
采购人(甲方):宁波市眼科医院
地 址:鄞州
联系方式:0574-87862228
供应商(乙方):宁波君恒智慧城市建设有限公司
地 址:首南街道蝶缘路268号501室
联系方式:13958322875
六、合同主体信息
1.主要标的信息:
主要标的名称:宁波市眼科医院信息化提升 数量:1.00 单价(元):448000.00 规格型号(或服务要求):品牌:北京、天融信等规格型号:NG-81010等
2.合同金额(元):448000.00
3.履约期限、地点等简要信息:/,3个月
4.采购方式:公开招标
七、合同签订日期:2024年04月03日
八、合同公告日期:2024年04月07日
九、其他补充事宜:无
附件信息:
中标合同.pdf
合同项目编号:CBZJ-20243001G项目名称:宁波市眼科医院信息化提升项目采购人:宁波市眼科医院中标人:宁波君恒智慧城市建设有限公司采购代理机构:浙江中基正采管理咨询有限公司日期:2024年月子合同主要条款项目名称:宁波市眼科医院信息化提升项目项目编号:CBZJ-20243001G甲方(买方):宁波市眼科医院乙方(卖方):宁波君恒智慧城市建设有限公司根据(CBZJ-20243001G、宁波市眼科医院信息化提升项目)公开招标的结果,依据《中华人民共和国民法典》、《中华人民共和国政府采购法》等相关法律法规之规定,按照平等、自愿、公平、诚实信用和绿色的原则,经宁波市眼科医院(以下简称:甲方)和宁波君恒智慧城市建设有限公司(以下简称:乙方)协商一致,约定以下合同条款,以兹共同遵守、全面履行。、项目内容产品名称,产地型号,数量(单位),详细技术参数见附件;序号产品名称产地品牌规格型号单位数量单价(元)合价(元)1出口防火墙北京、天融信NG-81010套11490001490002万兆模块杭州、华三SFP-XG-SX-MM850-D个42500100003WEB应用防火墙杭州、安恒DAS-WAF-1000AG/V3.0套11490001490004存储阵列扩容中国、EMCUnity380套11250001250005系统集成项11500015000总价(人民币:元)总价(人民币:元)总价(人民币:元)总价(人民币:元)总价(人民币:元)总价(人民币:元)448000448000二、合同金额本合同金额为(大写):肆拾肆万捌仟元整(¥:448000元)人民币。三、技术资料3.1乙方应按招标文件规定的时间向甲方提供使用货物的有关技术资料。3.2没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。四、知识产权乙方应保证所提供的货物或其任何一部分均不会侵犯任何第三方的知识产权。五、产权担保乙方保证所交付的货物的所有权完全属于乙方且无任何抵押、查封等产权瑕疵。六、相关规范由甲方认可的有关国家标准、行业标准、地方标准或者其他标准规范。七、转包或分包7.1本合同范围的货物,应由乙方直接供应;7.2除非得到甲方的同意,乙方不得部分分包给他人供应。八、质保期自验收合格之日起本项目内出口防火墙和WEB应用防火墙_免费质保5年,万兆模块和存储阵列扩容_免费质保3年,系统集成服务1年。在质保期内,免费负责修理和替换任何由于质量问题造成的损坏及故障。九、实施的时间及地点9.1实施的时间:合同签订之日起3个月内完成安装调试并验收通过。9.2实施的地点:采购人指定地点十、履约保证金10.1履约保证金的比例为合同金额的1%;(即人民币大写:肆仟肆佰捌拾元整:4480元)10.2履约保证金支付方式:银行转账:10.3如果乙方不履行合同,履约保证金不予退还;如果乙方未能按合同约定全面履行义务,那么甲方有权从履约保证金中取得补偿或赔偿,同时不影响甲方要求乙方承担合同约定的超过履约保证金的违约责任的权利:10.4甲方在项目验收结束后及时退还履约保证金。十一、付款方式11.1合同签订后,甲方支付合同总价的40%;(即人民币大写:壹拾柒万玖仟贰佰元整¥:179200元)11.2系统上线并验收合格后,甲方向乙方支付至合同总额100%。(即人民币大写:贰拾陆万捌仟捌佰元整268800元)注:每次付款前,乙方必须开具等额的正规税务发票给甲方;本合同执行中相关的一切税费均由乙方负担。十二、材料与设备12.1乙方采购的产品及材料须符合相关标准、规范的要求。产品及材料均须有合格证、质保单和检验报告等书面技术资料,并经甲方确认合格后方能使用。如采用不合格的产品及材料,甲方有权制止使用,并由乙方承担全部的经济损失和责任。无论甲方是否发现和制止,由于使用劣质建材施工所引起的一切后果均由乙方负全责。12.2对乙方采购的产品及材料的要求:①乙方在定购产品及材料前,其品牌和质量应与投标文件及封样的样品相符。②乙方未按要求确定产品及材料,以次充好或使用假冒伪劣产品的,必须承担工程的返工损失和工期及质量违约责任。③如甲方对乙方提供的产品及材料质量存在异议,由甲方委托第三方进行检测。如检测结果合格,检测费用由甲方承担;检测结果不合格,费用则由乙方负责。12.3项目完工后,乙方必须负责实施地点的产品保护和清洁工作,直至验收合格、正常运行并交付甲方为止。在项目实施过程中,如建筑结构或其它设备被损坏,乙方将负责修理或赔偿损失。同十三、质量保证及售后服务13.1乙方应按招标文件规定的货物性能、技术要求、质量标准向甲方提供未经使用的全新产品。13.2乙方提供的货物在质量期内因货物本身的质量问题发生故障,乙方应负责免费更换。对达不到技术要求者,根据实际情况,经双方协商,可按以下办法处理①更换:由乙方承担所发生的全部费用。②贬值处理:由甲乙双方合议定价。③退货处理:乙方应退还甲方支付的合同款,同时应承担该货物的直接费用(运输、保险、检验、货款利息及银行手续费等)13.3如在使用过程中发生质量问题,乙方在接到甲方通知后24小时到达现场。13.4在质保期内,乙方应对货物出现的质量及安全问题负责并与甲方协商解决。十四、调试和验收14.1甲方对乙方提交的货物依据招标文件上的技术规格要求和国家有关质量标准进行现场初步验收,外观、说明书符合招标文件技术要求的,给予签收,初步验收不合格的不予签收。14.2乙方交货前应对产品作出全面检查和对验收文件进行整理,并列出清单,作为甲方收货验收和使用的技术条件依据,检验的结果应随货物交甲方。十五、货物包装、发运及运输15.1乙方应在货物发运前对其进行满足运输距离、防潮、防震、防锈和防破损装卸等要求包装,以保证货物安全运达甲方指定地点。15.2使用说明书、质量检验证明书、随配附件和工具以及清单一并附于货物内。15.3乙方在货物发运手续办理完毕后24小时内或货到甲方48小时前通知甲方,以准备接货。15.4货物在交付甲方前发生的风险均由乙方负责。15.5货物在规定的交付期限内由乙方送达甲方指定的地点视为交付,乙方同时需通知甲方货物已送达。十六、违约责任16.1甲方无正当理由拒收货物的,甲方向乙方偿付拒收货款总值的百分之五违约金。16.2甲方无故逾期验收和办理货款支付手续的,甲方应按逾期付款总额每日万分之五向乙方支付违约金。16.3本次采购与安装货物交付周期为90天,乙方逾期交付货物的,乙方应按逾期交货总额每日千分之六向甲方支付违约金,由甲方从待付货款中扣除。逾期超过约定日期15个工作日不能交货的,甲方可解除本合同。乙方因逾期交货或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同总值5%的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。16.4乙方所交的货物品种、型号、规格、技术参数、质量不符合合同规定及招标文件规定标准的,甲方有权拒收该货物,乙方愿意更换货物但逾期交货的,按乙方逾期交货处理。乙方拒绝更换货物的,甲方可单方面解除合同。十七、不可抗力事件处理17.1在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。17.2不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。17.3不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。十八、诉讼双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向合同签订地法院起诉,合同签订地在此约定为宁波市鄞州区。十九、合同生效及其它19.1合同经双方法定代表人或授权委托代理人签字并加盖单位公章后生效。19.2本合同未尽事宜,遵照《民法典》有关条文执行。19.3本合同正本一式伍份,具有同等法律效力,甲乙双方各执贰份,备案壹份。甲方(盖章):宁波市眼科医院乙方(盖章):宁波君恒智慧城市建设有限公司地址:宁波市州区北明程路599号地址:宁波市州区蝶缘路268号联安红帮大厦5楼专田法人或代理人(签字或盖章):科医法人或代理人(签字或盖章):日期:2024年月日期2024年月3日附件:技术参数序号参数及功能配置参数及功能配置一、出口防火墙一、出口防火墙一、出口防火墙基本要求产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性;基本要求标准2U机箱结构,配置6个千兆电口、4个千兆光插槽、2个万兆光口,沉余电源,1个扩展槽位,防火墙吞吐20G,并发连接500万,每秒新建连接16万,应用层吞吐量16G,FW+IPS吞吐量3G,FW+AV吞吐量4G,FW+WAF吞吐量1.5G,全威胁吞吐量2.5G,IPSECVPN吞吐3G,IPSECVPN隧道数2000,SSLVPN吞吐2.5G,SSLVPN并发用户数5000;基本要求信息安全设备、系统软件的开发、生产符合TL9000-HSV标准。2网络接入支持路由、交换、混合工作模式2网络接入支持静态路由、ISP路由及动态路由协议,支持802.1g、QinQ模式2网络接入为提高链路可靠性,需支持手工链路聚合及LACP链路聚合,提供不少于10种的负载分担算法,灵活实现对聚合组内业务流量的负载分担;2网络接入支持手动添加绑定,基于IP、接口的动态探测绑定,支持跨三层IP/MAC绑定,IP/MAC绑定表可导入导出;2网络接入支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持StickyNAT开关,使相同源IP的数据包经过地址转换后为其转换的源IP地址相同;2网络接入支持MAP66功能,将从内部发往Internet的数据包的源IPv6地址修改为全球单播源IPv6地址,实现IPv6网络间的地址转换;2网络接入支持智能DNS及DNSDoctoring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,提高访问效率,同时支持通过配置多条DNSDoctoring,实现内网资源服务器的负载均衡。3IPv6支持IPv4/IPv6双栈工作模式;3IPv6为适应IPv6发展,要求产品支持IPv6环境接入、支持IPv6&IPv4双栈运行,支持RFC246X、RFC4861、RFC4862等IPv6一致性测试要求。4用户管控内置强大的用户身份管理系统,支持本地认证、证书认证及免认证等方式,同时支持RADIUS、LDAP、TACACS等多种第三方外部认证设置:4用户管控支持设置密码有效性,如首次登陆修改密码、密码定期修改、密码有效时间等设置,用户忘记密码时,支持密码找回:4用户管控支持本地CA和第三方CA,支持作为CA认证中心为其他人签发证书,也可采用第三方CA为其他人签发证书,支持标准CRL列表,支持CRL手工更新,同时支持CRL自动下载,通过HTTP或者LDAP方式定时自动下载更新CRL文件。5应用管控内置P2P应用加密应用、数据库应用、工控物联网协议等应用特征库;支持应用特征库在线或本地更新,支持自定义应用特征;序号序号参数及功能配置参数及功能配置参数及功能配置支持基于IP/IP组、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略,支持带宽策略优先级,可配置包含链路、父通道、子通道的5层多级带宽策略,对流量进行细分管理,保证带宽的利用率;内置防代理功能,阻断网络用户通过代理主机进行攻击、共享上网等行为;支持独立审计策略,支持审计白名单;支持监控功能,显示最近被拦截的IP、地址对象及应用的节点信息;同时支持对连接数限制策略匹配信息进行分类统计,方便管理员根据统计分析结果进行相应的防护控制。66访问控制访问控制内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、用户、域名、应用、服务、时间、安全引擎(入侵防御、URL过滤、病毒过滤、数据过滤、文件过滤、审计)的识别与控制;66访问控制访问控制提供智能策略分析功能,支持策略命中分析、策略几余分析、策略冲突检查,并且可在WEB界面显示检测结果:红色为几余策略,绿色为冲突策略;66访问控制访问控制支持黑名单功能,可设置多个对象条件,如:五元组信息、地址范围、应用、用户等,实现对特定报文进行快速过滤。内置流量检测清洗引擎,支持基于IP、ICMP、TCP、UDP、DNS、HTTP、NTP等众多协议类型的防护策略;提供丰富的策略模板,且支持策略模板自定义;安全防护支持NTP流量检测清洗,能对NTPREQUESTFLOOD、NTPREPLYFLOOD等攻击进行检测并提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;支持根据DOS/DDOS攻击行为自动添加动态黑/白名单功能,可自定义动态黑/白名单超时时间:支持多个系统升级包并存,系统升级包文件数量不少于5个。88其他要求其他要求支持与宁波市眼科医院现有防火墙系统联动处置,支持设置联动防火墙名称、地址、共享秘钥;支持设置防火墙阻塞时间。99服务服务配置5年企业版快速扫描查杀病毒库升级服务许可及IDP攻击规则特征库升级许可,提供整机5年质保服务并在合同签订时提供原厂质保函。1010其他其他合同签订时提供原厂授权,最终用户为宁波市眼科医院。二、万兆模块1基本描述基本描述SFP+万兆模块(850nm,300m,LC):SFP+万兆模块(850nm,300m,LC):1基本描述基本描述兼容宁波市眼科医院现有交换机。兼容宁波市眼科医院现有交换机。三、WEB应用防火墙三、WEB应用防火墙三、WEB应用防火墙三、WEB应用防火墙三、WEB应用防火墙基本要求基本要求标准2U机架式结构,CPU:4核×1,内存:16G,硬盘:2T×1,电源:1+1几余电源(电源功率:300W),网络接口:千兆电口:4个(支持2对电口BYPASS),千兆光口:4个,管理接口:千兆电口:1个,Console串口:1个,USB接口:2个;标准2U机架式结构,CPU:4核×1,内存:16G,硬盘:2T×1,电源:1+1几余电源(电源功率:300W),网络接口:千兆电口:4个(支持2对电口BYPASS),千兆光口:4个,管理接口:千兆电口:1个,Console串口:1个,USB接口:2个;基本要求基本要求HTTP应用层吞吐量4Gbps;HTTP最大新建数30000;HTTP最大并发数300000。HTTP应用层吞吐量4Gbps;HTTP最大新建数30000;HTTP最大并发数300000。序号参数及功能配置参数及功能配置2部署模式支持透明串接、反向代理、旁路镜像等多种部署模式部署,支持链路聚合。3Web服务自发现支持自动发现网络环境中存在的Web业务系统,记录服务器的IP、Port、域名等信息。4HTTPS防护支持HTTPS协议的选择可以选择SSL/TLS协议版本,可选SSLv3、TLS1.0、TLS1.1、TLS1.2;4HTTPS防护支持HTTPS站点SSL算法自动探测功能。探测时可以设置指定站点及端口,可以显示探测结果。5攻击检测支持对跨站脚本(XSS)和注入式攻击(包括SQL注入、命令注入、代码注入、文件注入、LDAP注入、SSI注入等)的检测防护;5攻击检测支持对HTTP头部各字段内容长度进行限制并可以自定义调整限制大小,包括参数名长度、参数值长度、HTTP请求头部长度、URI长度、cookie长度、User-Agent长度、Content-type长度、Host长度等;5攻击检测支持识别HTTP报文常见的编码和编码攻击:URL解码、Base64解码、HTML解码、16进制转换、JSON解析、XML解析、PHP反序列解析等。6Webshell检测(语义分析)内置Webshel1检测规则,可以对上传的文件内容进行检查,防止恶意Webshe11文件上传,对已经上传的Webshel1发起请求的行为进行拦截阻断。7敏感信息泄露检测内置身份证、银行卡、手机号、社保号等个人敏感信总数据,对服务器返回的敏感个人信总数据通过星号进行隐藏,并支持用户自定义敏感词。8应用层安全防护支持对服务器响应安全设置,可通过选择不同的操作策略对响应头内容进行增删改。在修改响应头时,要保证触发条件的准确性,不得随意修改。9客户端安全防护支持客户端安全防护,插入特殊的HTTP报头以保护客户端免受相应攻击,增加以下安全报头:X-Frame-Options、X-Content-Type-Options、Content-Security-Policy。10安全检测内置安全规则可有效识别Acunetix、nessus、WebScan、Webdump、AppScan等扫描器的扫描行为。11漏洞防护支持防护WEB容器漏洞,防止Nginx、IIS、Tomcat等WEB服务器漏洞;支持防护Kuwebs、phpcms、TRSWCM、JBR-CMS、DeDeCMS内容管理系统等开源CMS漏洞。12盗链攻击检测支持多种盗链识别算法能有效解决单一来源盗链、分布式盗链、网站数据恶意采集等信总盗取行为从而确保网站的资源只能通过本站才能访问。13防护动作支持阻断、重定向、智能加黑名单、丢弃、告警、仅检测等动作。不同的防护规则,可以选择不同的防护动作及返回码,也可针对不同规则设置专属URL白名单。14智能语义分析内置对SQL注入、XSS攻击检测的语义分析规则。15机器学习具有机器学习安全引擎,可以对用户web业务系统建立安全的访问模型,学习的内容包括URL地址、URL请求参数等信息;15机器学习支持设定学习的周期,域名信息,可信任的客户端IP,不可信的客户端IP以及不学习的URL信息。有限序号16序号16CC防护功能CC防护功能参数及功能配置支持根据细粒度条件对CC攻击进行检测和防护:匹配条件由URL参数、请求头部字段、目的IP、请求方法、地理位置组成;检测指标由请求速率、请求集中度、请求离散度组成;支持从请求头字段获取真实源IP地址。1717态势分析和阻断态势分析和阻断按地理区域对攻击次数等进行统计,并通过地图展示;支持在地图上对某一地理区域设置阻断此区域IP的访问。181920181920威胁情报日志记录报表威胁情报日志记录报表支持威胁情报库在线同步,可主动发现恶意IP发起的访问行为,并进行告警和拦截,威胁情报库支持离线更新。支持记录应用防护日志、网络防护日志、CC防护日志、访问审计日志、操作日志、升级日志。2122232421222324告警方式规则升级服务其他告警方式规则升级服务其他支持报表导出为Word、pdf、html等多种格式。支持Syslog、手机短信、邮件等多种告警方式。规则库支持手工、在线升级两种方式,在线升级可支持规则定时检查新版本和在线更新,确保WAF能够针对新型的、突发型的Web攻击进行防护。提供整机5年质保服务并在合同签订时提供原厂质保函。含特征库和防病毒库5年升级服务许可。合同签订时提供原厂授权,最终用户为宁波市眼科医院。四、存储阵列扩容1基本描述本次扩容设备需完全兼容宁波市眼科医院现有存储阵列(品牌型号为EMCUnity380),提供与现有存储阵列完全兼容性证明。2扩展柜本次扩容1个25×2.5’扩展柜,包含所需的全部相关配件。3硬盘本次扩容25块1.8T10KSAS。扩容设备均需为原厂产品,非OEM或联合生产:合同签订时提供原厂授权,最终用户为宁波市眼科医院。四、存储阵列扩容1基本描述本次扩容设备需完全兼容宁波市眼科医院现有存储阵列(品牌型号为EMCUnity380),提供与现有存储阵列完全兼容性证明。2扩展柜本次扩容1个25×2.5’扩展柜,包含所需的全部相关配件。3硬盘本次扩容25块1.8T10KSAS。扩容设备均需为原厂产品,非OEM或联合生产:合同签订时提供原厂授权,最终用户为宁波市眼科医院。四、存储阵列扩容1基本描述本次扩容设备需完全兼容宁波市眼科医院现有存储阵列(品牌型号为EMCUnity380),提供与现有存储阵列完全兼容性证明。2扩展柜本次扩容1个25×2.5’扩展柜,包含所需的全部相关配件。3硬盘本次扩容25块1.8T10KSAS。扩容设备均需为原厂产品,非OEM或联合生产:合同签订时提供原厂授权,最终用户为宁波市眼科医院。四、存储阵列扩容1基本描述本次扩容设备需完全兼容宁波市眼科医院现有存储阵列(品牌型号为EMCUnity380),提供与现有存储阵列完全兼容性证明。2扩展柜本次扩容1个25×2.5’扩展柜,包含所需的全部相关配件。3硬盘本次扩容25块1.8T10KSAS。扩容设备均需为原厂产品,非OEM或联合生产:合同签订时提供原厂授权,最终用户为宁波市眼科医院。四、存储阵列扩容1基本描述本次扩容设备需完全兼容宁波市眼科医院现有存储阵列(品牌型号为EMCUnity380),提供与现有存储阵列完全兼容性证明。2扩展柜本次扩容1个25×2.5’扩展柜,包含所需的全部相关配件。3硬盘本次扩容25块1.8T10KSAS。扩容设备均需为原厂产品,非OEM或联合生产:41服务五、系统集成总体要求服务五、系统集成总体要求扩容设备享受跟随原主机原厂保修,原厂保修可查;扩容设备与宁波市眼科医院现有存储阵列可实现在线扩容、业务不停顿数据迁移;提供整机3年质保服务并在合同签订时提供原厂质保函。投标人需对宁波市眼科医院现有业务系统有所了解并知悉相关软硬件配置情况,且能掌握各安全设备及系统的操作。具有信息化提升相关经验,部署实施过程中需原厂工程师配合全程参与根据采购人指定位置上架,要求连接的线缆连接整齐有序,并有明确标签标识;要求网络设备、安全设备之间配置理线架扩容设备享受跟随原主机原厂保修,原厂保修可查;扩容设备与宁波市眼科医院现有存储阵列可实现在线扩容、业务不停顿数据迁移;提供整机3年质保服务并在合同签订时提供原厂质保函。投标人需对宁波市眼科医院现有业务系统有所了解并知悉相关软硬件配置情况,且能掌握各安全设备及系统的操作。具有信息化提升相关经验,部署实施过程中需原厂工程师配合全程参与根据采购人指定位置上架,要求连接的线缆连接整齐有序,并有明确标签标识;要求网络设备、安全设备之间配置理线架2设备安装设备安装电源线的布置须按照采购人指定或相关要求进行,设备必须配置接地线;多台机柜的设备间连线通过机柜线缆通道走线,从机柜的前方看不到横跨连线:完成后提供设备上架示意图以及拓扑图,并详细标注设备的安装位置,线路等信息,以便于日后定位和排错。电源线的布置须按照采购人指定或相关要求进行,设备必须配置接地线;多台机柜的设备间连线通过机柜线缆通道走线,从机柜的前方看不到横跨连线:完成后提供设备上架示意图以及拓扑图,并详细标注设备的安装位置,线路等信息,以便于日后定位和排错。
投标 / 标书制作要点(原创)
本信息化提升 出口防火墙 存储阵列扩容涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁波市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
