电子政务外网安全设备 负载均衡设备 防火墙采购合同公告(威海火炬高技术产业开发区党政办公室2025)
电子政务外网安全设备合同公示
威海火炬高技术产业开发区党政办公室电子政务外网安全设备采购合同公示
一、合同编号:SDGP371095000202502000030A_001
二、合同名称:电子政务外网安全设备
三、采购项目编码:SDGP371095000202502000030
四、采购项目名称:电子政务外网安全设备
五、合同主体
采购人:威海火炬高技术产业开发区党政办公室
地址:威海市高区高新大厦
联系方式:3919167
供应商(乙方):威海智慧北洋信息技术有限公司
地址:威海市火距路169号
联系方式:18669384586
六、合同主要信息
主要标的名称
规格型号(或服务要求)
主要标的数量
主要标的单价(万元)
合同金额(万元)
网上行为管理设备
深信服AC-1000-B2250-AK
1
23.55
23.55
负载均衡设备
AD-1000-B2200-AK
1
17.65
17.65
防火墙
AF-1000-FH2300B-AK
1
14.65
14.65
履约期限、地点等简要信息:威海市文化西路288号高新大厦
采购方式:竞争性磋商
七、合同签订日期:2025-06-19
八、合同公告日期:2025-06-19
九、其他补充事宜:
附件:
电子政务外网安全设备合同.pdf
山东省政府采购合同(设备类)项目名称:电子政务外网安全设备合同编号:SDGP371095000202502000030A_001计划编号:37109500020200120250007采购人:威海火炬高技术产业开发区党政办公室供应商:威海智慧北洋信息技术有限公司采购代理机构:山东达信招标代理有限公司签订时间:二〇二五年六月一十九日采购人(全称):威海火炬高技术产业开发区党政办公室供应商(全称):威海智慧北洋信息技术有限公司根据《中华人民共和国民法典》、《中华人民共和国产品质量法》及其他有关法律法规,双方经过友好协商,本着诚实守信、互惠互利的原则,就电子政务外网安全设备项目(SDGP371095000202502000030)采购与供应事宜签订本合同条款,共同达成如下协议:一、项目概况本合同标的物为电子政务外网安全设备1宗,具体产品的品牌型号、技术参数等详见《报价明细表》(共5页,附后)。二、合同的组成部分1.成交通知书2.本合同书3.SDGP371095000202502000030_2竞争性磋商文件4.乙方的响应文件三、价款本合同含税总价款为人民币伍拾伍万捌仟伍佰元整(¥558500.00元),具体的单价、合价详见《报价明细表》(共5页,附后)。四、质量及专利权1.乙方提供的标的物,必须是原厂生产的原装正品,其技术参数必须符合SDGP371095000202502000030_2竞争性磋商文件的要求及乙方响应文件的承诺。2.乙方应保证甲方在中华人民共和国境内使用其提供的标的物或标的物的任何一部分时,免受第三方提起的侵犯其专利权、商标权、著作权或其他产权纠纷,否则由乙方承担一切法律责任。3.质保期:自验收合格之日起7年软件升级与产品质保。五、实施地点及双方联系方式实施地点:甲方指定地点(威海市);甲方联系人:于维军;联系电话:0631-5629195乙方联系人:柯**;联系电话:1826318****。六、实施完毕时间自合同签订之日起20日内。七、验收1、标的物应按照国家及有关部门的规定进行包装,以确保其安全无损地运抵实施地点。2、实施前,乙方认为某些事项需要甲方提供必要的配合措施,应当提前3日,以书面的形式通知甲方,甲方同意后,应当以书面的形式回复乙方。如果乙方未作书面通知,由此而造成的损失全部由乙方承担。3、标的物必须在运抵实施地点经甲方检验同意后才能开启包装。4、标的物属于《强制性产品认证管理规定》范围内的,必须具有“CCC”中国强制认证标志,否则验收不合格。5、合同履行达到验收条件时,乙方向甲方发出项目验收建议,甲方应及时启动项目验收,并通知乙方。验收严格按照鲁财采〔2025〕9号山东省财政厅《关于进一步加强政府采购履约验收工作的指导意见》执行。八、《验收书》的签署及送达:1、验收后,甲方应当对验收小组出具的验收意见进行确认,并形成《验收书》。2、除涉密情形外,甲方应当在验收意见确认后3个工作日内在“中国山东政府采购网”公开验收意见。九、付款(1)本合同以人民币付款。(2)付款方式:由甲方分批向乙方支付。合同签订生效并具备实施条件后5个工作日内,甲方向乙方支付合同总价款的30%;剩余合同价款分6年均摊结清,乙方必须在规定的时间内提供本单位的税务发票。注:本项目为预采购,预采购项目有取消和终止采购的可能。预采购项目待财政资金到位后,意味着“具备实施条件”,甲方将办理相关付款手续,在财政资金未到位之前,甲方无需支付任何形式的货物/工程/服务款、资金占用费、利息等,乙方应明确预采购项目的特性,参与报价即意味着同意本项目的付款方式。十、售后服务:1、乙方为甲方提供优质的售后服务,提供7年原厂软件升级与产品质保,质保期外只收取维护支持成本费。2、乙方承诺设备出现问题,1小时内响应,2小时内到达现场,4小时内完成修复;如遇不能修复,乙方承诺更换设备达到或超过标的要求。3、乙方承诺定期(不少于1月/次)进行系统维护和回访,提供7*24小时电话技术咨询服务。十一、变更、修改及转让:乙方应严格按合同要求供货安装调试,乙方不得与甲方擅自就合同标的物的数量、质量、实施完毕时间、技术规格以及其他的合同条款进行变更、修改;不得部分或者全部转让其应履行的合同义务。在履约过程中确需变更、中止或者终止的,应当报财政部门备案后方可实施。十二、合同解除乙方迟延履行合同义务或者履行合同义务不符合约定以及违反其他有关规定而应解除合同的,除承担违约责任外,将向其发出书面通知,解除本合同。十三、违约责任的承担:1、乙方违反第四条质量及专利权第一款的约定而降低标准及违反第十一条变更、修改及转让的约定,甲方将责令其严格按照合同的约定履行义务。乙方无正当理由拒不履行的,纳入诚信记录,情节严重的,并与其解除合同。2、乙方违反有关的法律法规或者合同的其他约定(规定),甲方将责令其严格按照合同的约定履行义务。乙方无正当理由拒不履行的,纳入诚信记录,情节严重的,甲方有权与其解除合同。3、乙方违反第六条实施完毕时间的约定,逾期供货安装调试完毕或者经验收不合格而重新供货安装,每逾期一日按照合同价款的3‰向甲方交纳违约金,不足一日,按一日计算(下同)。4、甲方无正当理由延期验收的,每延期一日按照合同价款的3‰向乙方支付违约金。5、由于违约而给对方造成损失,按照损失金额的100%给予赔偿。6、由于乙方违约而可能出现其产品(设备)等被甲方使用的情形,其所遭受的损失甲方不需要负责或者承担。7、上述违约责任除“不可抗力”外,“不可抗力”是指不能预见、不能避免并不能克服的客观情况,如:战争、严重火灾、洪水、台风、地震等事件。十四、争议解决:1.合同双方应通过友好协商,解决执行本合同中所发生的或与本合同有关的一切争议,如协商不成,可向合同签约地人民法院提起诉讼。2.在诉讼期间,本合同无争议的部分应继续执行。十五、合同生效本合同由双方代表签章并加盖双方公章或合同章后生效。十六、签约地点:山东省威海市高区。甲方:威海火炬高技术产业乙方:威海智慧北洋信息技术开发区党政办公室有限公司地址:山东省威海市文化西路地址:威海市高技区火炬路单位盖章:单位盖章:代表签字:代表签字:报价明细表单位:元序号服务内容简要说明单位数量单价合价1防火墙深信服AF-1000-FH2300B-AK√1.硬件:提供1U标准设备;内存16G;硬盘256GSSD;配备冗余电源;并配备16千兆电口和6万兆光口+,提供7年软件升级与产品质保。软件升级包含如下内容:漏洞攻击特征识别库:用于检测和防护针对系统漏洞的攻击。僵尸网络与病毒防护库:用于识别和防护僵尸网络及病毒相关的威胁。实时漏洞分析识别库:用于实时分析和识别新出现的漏洞。应用特征识别库:用于识别和管理网络中使用的各种应用程序。URL特征库:用于识别和过滤不安全的URL。恶意链接库:用于识别和阻止恶意链接的访问。2.性能参数:网络层吞吐量35G;应用层吞吐量20G;全威胁吞吐量2G;并发连接数800万3.产品支持X-Forworded-For字段检测,对非法源IP进行日志记录和联动封锁,并记录180天网内用户日志。(提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)4.产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。(提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)。5.支持IPSecVPN智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载。(提供产品功能截图证明并提供检测机构出具关于“SD-WAN智能选路”的证书或检测报告证明功能有效性。)6.应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(提供产品功能截图证明,需提供产品功能截图证明并出具关于“勒索病毒”的软件著作权证明功能有效性)。套11465001465001防火墙7.支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。(提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)。8.支持云威胁情报网关技术,通过全球超过30+pop节点,实现对威胁流量就近进行实时检测&拦截,实现失陷外联实时阻断,保护资产安全。(提供产品功能截图证明并提供POP节点在线查询链接和具备CMA/CNAS标识的第三方检测报告)9.产品内置蜜罐诱捕服务,在防火墙上部署一些作为诱饵的伪装业务,诱捕内外网的攻击行为,并联合云端分析技术溯源和反制,在设备界面可以看到攻击者列表,包含攻击者IP、危险等级、攻击源、地理位置、社交指纹、影响真实业务、攻击次数、最高攻击时间、最近攻击时间。(提供产品功能截图和“云蜜罐”相关软件著作权)10.支持与终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理,支持检测到某主机有僵木蠕毒的C2通信时,手动或自动化将恶意域名信息下发到终端安全软件做C2通信的封锁遏制,支持管理员下发一键隔离指令,对终端恶意文件进行隔离。(提供产品功能截图证明)11.双机切换时不丢包,并可实现双机部署下升级不断网。(提供产品功能截图证明并提供具备CMA/CNAS标识的第三方检测报告)12.支持对9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)13.产品内置16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(提供产品功能截图证明和具备CMA/CNAS标识的第三方检测报告)14.支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号登。(提供产品功能截图)15.支持展示终端资产列表,可查看终端指纹信息和状态,如IP、MAC、类型、系统、厂商、终端名称、在线状态、审核状态等(提供产品功能截图证明)套11465001465002行为管理深信服AC-1000-B2250-AK√1.硬件:提供2U标准设备;内存16G;硬盘配备128GSSD+960GSSD;双电源;配备6千兆电口和2万兆光口SFP+,提供7年软件升级与产品质保。软件升级包含如下内容:URL库:用于识别和管理URL流量,确保行为管理的有效性。应用识别库:用于识别和管理应用流量,确保行为管理的准确性。网络审计规则库:用于监控和审计网络行为,确保合规性。终端防泄密规则库:用于防止数据泄露,保护敏感信息。内置终端应用库:用于管理和识别终端设备上的应用程序,确保合规使用。2.性能参数:网络层吞吐量18Gb;应用层4.5Gb;支持用户数25000;包转发率384Kpps;每秒新建连接40000;最大并发连接180万。3.支持内置、外置日志中心;支持分级配置管理员日志查看权限,支持以USB-Key方式验证接入日志中心的管理员身份,并记录180天网内用户日志。(提供产品界面截图)4.支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;(提供产品界面截图)5.支持权限策略故障排查,支持针对上网权限策略进行检测分析,查看各个应用是否匹配相关策略;(提供产品界面截图)6.Web访问质量检测,针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;(提供产品界面截图)7.支持客户端SSL解密,客户端会自动推送根证书安装;(提供产品界面截图)8.支持自定义业务系统名称、描述,绑定到相应的IP地址和端口或域名,以每个业务系统作为单独审计对象;(提供产品界面截图)9.自动发现网络里面的终端,并获取IP、Mac、厂商、操作系统等信息,设备必须支持PC、移动设备、哑终端、专用设备的发现和型号识别:至少支持Windows、Linux、MAC、瘦客户机等PC;至套12355002355002行为管理少支持手机、平板等移动设备;至少支持服务器、交换机、无线控制器等网络设备;至少支持打印机、投影仪、电视、摄像头、门禁系统等哑终端;支持自定义终端类型(提供产品界面截图)10.支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;(提供产品界面截图)11.中国信息安全测评中心颁发的《国家信息安全测评/信息技术产品安全测评证书(级别:EAL3+)》套12355002355003负载均衡深信服AD-1000-B2200-AK√1.硬件要求:提供2U标准设备;内存8G;硬盘240GSSD;冗余电源;配备14千兆电口和8千兆光口和2万兆光口SFP+,提供7年软件升级与产品质保。软件升级包含如下内容:应用识别库:用于识别和管理应用流量,确保负载均衡的有效性。URL库:同样用于识别和管理URL流量,确保负载均衡的准确性。2.性能参数:4层吞吐量20G;四层并发连接数800万,4层新建连接数CPS21万,7层新建请求数RPS35万。3.内置多种基于主机的负载均衡策略,具体包括:能够实现根据主机权重进行轮询调度的加权轮询算法;能够根据主机当前连接数及其权重进行智能分配的加权最小连接算法;能够依据主机流量及其权重进行均衡分配的加权最小流量算法;以及单纯以主机当前流量或连接数作为分配依据的最小流量算法和最少连接算法,支持上述基于主机的负载均衡算法,以满足不同场景下的流量分发需求。(提供功能截图)4.具备预配置健康监测能力,允许在不进行实际业务部署的情况下,通过模拟方式利用ICMP、HTTP、HTTPS、TCP、FTP、MySQL、LDAP及DNS等多种协议对健康检查进行预演,支持提前利用这些协议来模拟并检测业务服务的健康状态,而无需等待实际业务配置完成,从而确保业务上线前的稳定性和可靠性。(提供功能截图)5.支持在Web用户界面上直接编辑虚拟服务标识,方便我单位人员将处于测试阶段的业务名称更改为生产环境的名称,但无需经历繁琐的删除并重新创建虚拟服务的过程。(提供功能截图)6.支持在Web界面上设定基于管理员自定时间计划的出站流量调度功能,允许用户根据自己的需求灵活配置,以实现按时间段对出站访问流量进套11765001765003负载均衡行精准管理和分配。(提供功能截图)7.支持根据应用协议进行智能路由选择的功能,同时需预装有包含网上银行、Web流媒体、游戏、音频视频等领域的规则库,该规则库的条目数量应5000条,以确保能够广泛覆盖并精准识别各类应用协议。(提供功能截图)8.为防范DNS劫持、DNS攻击等安全威胁,具备HTTPDNS发布功能,并且能够支持自定义格式的DNS解析日志记录与对外发送,并记录180天网内用户日志,以确保DNS解析过程的安全性和可审计性。9.支持HTTPS服务及HTTPS健康检查并支持TLS1.3及国密协议。10.在高可用模式下,支持允许用户独立地配置会话保持同步与连接镜像功能,以满足特定的应用需求,支持根据实际需求进行精准配置,从而有效节省设备资源并提升整体性能(提供功能截图)套1176500176500合计价:(大写)伍拾伍万捌仟伍佰元整(小写)558500.00元备注:无政府采购项目验收建议书采购人名称、代理机构名称:我单位承担的XXX项目,将与xxxx年xx月xx日供货(完工/服务)完毕,可以交付验收。验收内容:建议验收时间:xxxx年xx月xx日验收地点:成交/中标供应商单位名称(公章)xxxx年xx月xx日政府采购验收通知单供应商:采购单位项目名称合同名称合同编号合同金额验收时间验收地点联系人联系电话验收方案及工作要求组织实施单位公章年月日政府采购履约验收书参考样本(货物类)采购单位项目名称合同名称供应商项目及合同编号合同金额验收时间验收地点山大实验学校院内验收组织形式□自行简易验收□验收小组验收分期验收是□否□分期情况共分期,此为第期验收验收内容货物清单品牌、型号、规格、数量及外观质量技术、性能指标运行状况及安装调试质量证明文件售后服务承诺安全标准合同履约时间、地点、方式合格□不合格□合格□不合格□合格□不合格□合格□不合格□合格□不合格□合格□不合格□合格□不合格□合格□不合格□专业检测机构情况说明存在问题和改进意见最终结论合格□不合格□验收小组成员签字代理机构意见采购单位意见经办人:负责人:(采购代理机构公章)经办人:负责人:(采购单位公章)供应商确认:(单位公章或授权代表签字)说明:1.该表为货物类项目履约验收的参考样表,采购人或采购代理机构可以根据工作实际进行调整。2.“采购代理机构意见”,履约验收工作由采购人自行组织的,无需填写该项内容。
投标 / 标书制作要点(原创)
本电子政务外网安全设备 负载均衡设备 防火墙涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
