新疆维吾尔自治区安全加固 网络安全加固招标变更公告(新疆维吾尔自治区人力资源和社会保障厅2022)


一、项目基本情况
原公告的采购项目编号:ZXGS-20220014
原公告的采购项目名称:新疆维吾尔自治区人力资源和社会保障厅自治区人社厅北京路数据中心安全加固项目
首次公告日期:2022年08月09日

二、更正信息
更正事项:采购文件
更正内容:

序号
更正项
更正前内容
更正后内容

1
投标文件递交的截止时间及开标时间。
投标文件递交的截止时间及开标时间:2022年8月29日下午16:00。
投标文件递交的截止时间及开标时间:2022年9月2日下午16:00。

2
投标保证金于投标截止时间。
投标保证金于投标截止2022年8月23日17:30时之前(北京时间,以到账时间为准)之前从投标人基本账户以银行电汇或现金形式交纳,投标人提交投标保证金应充分考虑资金在途时间。
投标保证金于投标截止2022年9月1日17:30时之前(北京时间,以到账时间为准)之前从投标人基本账户以银行电汇或现金形式交纳,投标人提交投标保证金应充分考虑资金在途时间。

更正日期:2022年08月27日
三、其他补充事宜

四、对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:新疆维吾尔自治区人力资源和社会保障厅
地 址:规划财务处
联系方式:0991-3689855
2.采购代理机构信息
名 称:兆新项目管理有限公司
地 址:市新华北路108号红山新世纪26层
联系方式:0991-8877122
3.项目联系方式
项目联系人:李翠翠
电 话:0991-8877122

附件信息:

新疆维吾尔自治区人力资源和社会保障厅自治区人社厅北京路数据中心网络安全加固项目 竞争性蹉商文件(修改后).doc新疆维吾尔自治区人力资源和社会保障厅自治区人社厅北京路数据中心网络安全加固项目 竞争性蹉商文件(修改后).doc554.3K

第二章投标人须知前附表5第一章招标公告2目录竞争性蹉商文件新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目项目名称:新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目项目编号:ZXGS-20220014采购人:新疆维吾尔自治区人力资源和社会保障厅联系人:努尔艾力联系方式:13899926516代理机构:兆新项目管理有限公司联系人:唐磊联系方式:0991-8877122 18690140664第一章招标公告第七章投标文件格式3第六章采购合同格式36第五章评审方法46第四章采购需求26第三章投标人须知102、项目编号:ZXGS-20220014项目1、项目名称:新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目一、工程概况及内容兆新项目管理有限公司受新疆维吾尔自治区人力资源和社会保障厅的委托,对新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目进行竞争性蹉商,现邀请合格的投标人前来投标。新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目竞争性蹉商公告1.满足《中华人民共和国政府采购法》第二十二条规定;五、投标人最低资质要求:四、合同履约期:三个月三、项目地点:新疆维吾尔自治区乌鲁木齐市二、计划资金:198.0585万元3、招标内容:新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目(详见招标文件)。八、文件费:200元/份,售后不退。七、报名时间:请于2022年8月10日至2022年8月17日(北京时间上午10:00-13:30,下午15:30-19:30法定节假日除外)因疫情原因,报名时需提供报名须知中相关的资格查验内容加盖公章一份扫描成PDF格式,发送至邮箱:951440261@qq.com并致电18690140664进行报名。六、报名须知:购买招标文件时须提供:营业执照、法人授权委托书及被授权人身份证、信用中国及中国政府采购网、中国裁判文书网查询记录。以上证件需提供复印件二份加盖公章。(一)供应商在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人名单,未被列入重大税收违法案件当事人名单。且在“中国政府采购网”(www.ccgp.gov.cn)没有政府采购严重违法失信行为记录(被禁止在一定期限内参加政府采购活动,但期限届满的除外)中国裁判文书网(http://wenshu.court.gov.cn)被列入被列入失信惩戒对象;(二)营业执照;(三)法人身份证明或法定代表人授权委托书及被授权人身份证;3.本项目的特定资格要求:2.落实政府采购政策需满足的资格要求:本项目将对小型和微型企业产品的价格给予6%的扣除;十、联系人3、逾期送达的或者未送达指定地点的投标文件,招标人不予受理。2、投标文件递交地点及开标地点:兆新项目管理有限公司会议室(乌市新华北路108号红山新世纪26层)1、投标文件递交的截止时间及开标时间:2022年9月2日下午16:00。九、投标文件的递交及相关事宜:报名地点:兆新项目管理有限公司(乌市新华北路108号红山新世纪26层)联系人:努尔艾力2、采购人名称:新疆维吾尔自治区人力资源和社会保障厅联系电话:0991-887712218690140664联系人:唐磊地址:乌市新华北路108号红山新世纪26层1、招标代理机构:兆新项目管理有限公司第三章投标人须知本表中“”标示选择使用该项,“□”标示不选择使用该项。注:本表内容与招标文件其它内容不一致的,应当以本表内容为准。第二章投标人须知前附表联系电话:0991-6281009序号内容说明与要求采购人名 称:新疆维吾尔自治区人力资源和社会保障厅采购代理机构名 称:兆新项目管理有限公司地 址:乌市新华北路108号红山新世纪26层 联系人:唐磊电 话:0991-8877122投标人资格要求1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:本项目将对小型和微型企业产品的价格给予6%的扣除;3.本项目的特定资格要求:(一)供应商在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人名单,未被列入重大税收违法案件当事人名单。且在“中国政府采购网”(www.ccgp.gov.cn)没有政府采购严重违法失信行为记录(被禁止在一定期限内参加政府采购活动,但期限届满的除外)中国裁判文书网(http://wenshu.court.gov.cn)被列入被列入失信惩戒对象;项目名称新疆维吾尔自治区人力资源和社会保障厅北京路数据中心网络安全加固项目招标方式竞争性磋商最高限价(或采购预算)198.0585万元,投标人投标报价超过项目预算的按无效投标处理。投标文件的组成部分封面★投标文件封面;投标文件的组成部分商务文件★投标函;★法定代表人资格证明书及法定代表人授权委托书;★资格证明文件;★项目管理机构组成表;★项目负责人简历表;★其他人员(项目负责人除外)简历表;★近三年(2019年8月1日至今)类似项目业绩; 投标文件的组成部分经济文件★开标一览表;投标文件的组成部分技术文件投标人自行编写的技术文件:★服务方案投标文件的组成部分其他材料投标人认为有必要提供的其他资料。是否允许联合体投标□是 ☑否是否允许投标人将项目非主体、非关键性工作交由他人完成□是 ☑否踏勘现场不组织答疑澄清投标人领取招标文件后,若有疑问需要澄清的,于投标截止时间5日前提出疑问或澄清要求(逾期不予受理)。联系人:唐磊 联系电话:0991-8877122 提交方式:书面形式一式三份并加盖单位公章,采用信函、或者直接送达方式通知招标代理机构(递交纸质版澄清函文件的同时须提供澄清函原件电子版扫描件一份发至电子信箱)注:澄清、修改文件发出后,投标人必须使用最新的澄清文件制作投标文件。投标有效期自投标截止之日起 90 日历天。投标文件递交截止时间及地点投标文件递交截止时间:2022年9月2日 16:00(北京时间)投标文件递交地点:乌市新华北路108号红山新世纪26层会议室开标时间及开标地点投标文件递交截止时间:2022年9月2日 16:00(北京时间)投标文件递交地点:乌市新华北路108号红山新世纪26层会议室投标文件份数投标文件包括:1、投标文件叁份,其中正本壹份,副本贰份;2、(电子版U盘壹份);3、开标一览表壹份。以上内容做好标示,密封提交;电子投标文件U盘及开标一览表分别单独密封。封套上应载明的信息投标文件项目名称: 项目编号: 投标人名称: 投标人地址: 联系人: 联系电话: 在 年 月 日 时 分前不得开启投标保证金缴纳方式:电汇、网银转账投标保证金大写:贰万元(20000元)投标保证金于投标截止2022年9月1日17:30时之前(北京时间,以到账时间为准)之前从投标人基本账户以银行电汇或现金形式交纳,投标人提交投标保证金应充分考虑资金在途时间。账户名称:兆新项目管理有限公司开户银行:中国工商银行乌鲁木齐光明路支行行号:102881001224帐号:3002012219200045597地址:乌鲁木齐市新华北路108号红山新世纪26楼在开标时须出具投标保证金收据,否则,造成的一切后果均由投标人自行承担。评审方法综合评分法,即指投标文件满足招标文件全部实质性要求且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。每一投标人的最终得分为所有评委评分的算术平均值。得分相同的,报价较低的一方为中标人。得分且投标报价相同的,技术指标较优的一方为中标人。技术文件是否采用“暗标”评审否评标委员会的组建评标委员会构成: 3 人,其中招标人代表 0 人,专家 3 人;评标专家确定方式:从采购专家库中随机抽取确定。中标结果公告公示媒介新疆政府采购网服务期合同签订后至监理范围内的10个项目全部验收完成。质量标准合格履约保证金/争议的解决协商解决资格审查资料各投标人开标会现场需携带以下内容进行资格审查:(1)营业执照、组织机构代码证、税务登记证(或三证合一的营业执照)(复印件加盖公章);(2)法定代表人授权委托书及有效身份证明原件(如投标人代表为企业法定代表人,则需要提供有效身份证明及法定代表人身份证明书原件),以证明其身份;(3)投标保证金收据(以代理机构出具的为准)。(4)在经营活动中没有重大违法记录;提供在信用中国、中国政府采购网、新疆政府采购网信用信息查询无严重违法失信行为记录;投标人近三年(2019年8月1日--至今)未被列入失信惩戒对象名录截图。上述证件的公证件,本次招标不予认可;开标会现场资格审查不合格者,不得进入下一环节。其他要求1、为保证办公区域人员正常工作,投标单位应合理安排施工时间,服从采购人安排。2、签字盖章要求:(1)供应商资格证明材料、法定代表人身份证明或授权书应加盖公章;(2)其他证明供应商资格的文件或证明材料应为加盖单位公章,样式可参照“投标文件格式”编制;(3)本文件中明确要求盖章或签字的,须盖章或签字。3、投标人提供的投标文件应当使用招标文件所提供投标文件格式(表格可按照同样格式扩展)。未提供格式的,需要时由投标人用文字或者表格、图片等其它形式提供。招标代理服务费按【2002】1980号文计取,由中标单位支付。2.2“采购代理机构”名称见本招标文件第二部分“投标人须知前附表”中第2项。2.1“采购人”名称见本招标文件第二部分“投标人须知前附表”中第1项。2.定义1.1本招标文件适用于本次招标采购项目的招标投标。1.说明一、总则3.2遵守有关的国家法律、法规和条例,具备《中华人民共和国政府采购法》和本招标文件第二部分“投标人须知前附表”中第3项规定的资格条件。3.1具有本项目实施能力,符合、承认并承诺履行本文件各项规定的国内法人、其他组织或自然人均可参加投标。3.合格投标人的条件2.5“投标人”指符合招标文件规定并参加投标的投标人。2.4“潜在投标人”指符合招标文件各项规定的投标人。2.3“招标工程”指招标文件第四部分所述所有工程;“服务”指招标文件第四部分所述投标人应该履行的承诺和义务。4.投标费用3.8投标人不得与采购人、采购代理机构等有利害关系。3.7本次招标是否允许由两个以上投标人组成一个联合体以一个投标人身份共同投标,按照招标文件第二部分“投标人须知前附表”中第9项的规定。3.5投标人按时足额交纳投标保证金。3.4投标人须持有《法定代表人授权委托书》(法定代表人参加投标的可以只提供法定代表人资格证明书)。3.3单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。1)投标人之间协商报价、技术方案等投标文件的实质性内容;5.2.1有下列情形之一的,属于投标人相互串通投标:5.2投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。5.1投标人的投标行为应遵守中国的有关法律、法规和规章。5.纪律4.1投标人应承担所有与准备和参加投标有关的费用,采购代理机构在任何情况下均无义务和责任承担此费用。1)不同投标人的投标文件由同一单位或者个人编制;5.2.2有下列情形之一的,视为投标人相互串通投标:5)投标人之间为谋求特定投标人中标或者排斥其他投标人的其他串通行为。4)属于同一集团、协会、商会等组织成员的投标人按照该组织要求协同投标;3)投标人之间商定部分投标人放弃参加政府采购活动或者放弃中标;2)投标人之间事先约定由某一特定投标人中标;6.通知6)不同投标人的投标保证金从同一单位或者个人的账户转出的。5)不同投标人的投标文件相互混装;4)不同投标人的投标文件异常一致或者投标报价呈规律性差异;3)不同投标人的投标文件载明的项目管理成员为同一人;2)不同投标人委托同一单位或者个人办理投标事宜;8.1本项目是否统一组织投标人踏勘现场见招标文件第二部分“投标人须知前附表”中第11项的规定。8.踏勘现场7.1招标文件由招标文件目录所列内容组成。7.招标文件组成二、招标文件6.1对与本项目有关的通知,采购代理机构将以在本次招标公告刊登的媒体上发布公告发布。收到通知的投标人须立即予以回复确认,但投标人未回复或采购代理机构未收到回复时,并不应当被理解为采购代理机构知道或应当知道投标人是否收到通知。因登记有误、线路故障或其它任何意外情形,导致所发出的通知延迟送达或无法到达投标人,采购代理机构不因此承担任何责任,有关的招标活动可以继续有效地进行。10.答疑及招标文件的澄清和修改9.2投标人如欲在项目实施过程中采用自有知识成果,须在投标文件中声明,并提供相关知识产权证明文件。使用该知识成果后,投标人须提供开发接口和开发手册等技术文档。9.1投标人须保证,采购人在中华人民共和国境内使用投标货物、资料、技术、服务或其任何一部分时,享有不受限制的无偿使用权,不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律或经济纠纷。如投标人不拥有相应的知识产权,则在投标报价中必须包括合法获取该知识产权的一切相关费用。如因此导致采购人损失的,投标人须承担全部赔偿责任。9.知识产权8.3采购人向投标人提供的有关供货现场的资料和数据,是采购人现有的能使投标人利用的资料。采购人对投标人由此而做出的推论、理解和结论概不负责。投标人未到供货现场实地踏勘的,中标后签订合同时和履约过程中,不得以不完全了解现场情况为由,提出任何形式的增加合同价款或索赔的要求。8.2踏勘现场所发生的费用由投标人自行承担。除采购人原因外,投标人自行负责在踏勘现场中所发生的人员伤亡和财产损失。三、投标文件10.4采购代理机构对招标文件作出的澄清或修改将向投标人进行通知,请投标人及时关注并获取相关资料。当招标文件的澄清或修改及其他通知等就同一内容的表述不一致时,以最后发布的内容为准。10.3采购代理机构一旦对招标文件作出了澄清或修改,即刻发生效力,并作为招标文件的组成部分,对所有现实的或潜在的投标人均具有约束力,而无论是否已经实际收到上述文件。同时,采购代理机构和投标人的权利及义务将受到新的截止期的约束。10.2无论出于何种原因,采购代理机构主动或出于解答投标人疑问对已发出的招标文件进行必要澄清或修改的,如果澄清或修改的内容可能影响投标文件编制,采购代理机构应当在投标截止时间至少15日前,通知所有获取招标文件的潜在投标人;不足15日的,采购代理机构应当顺延提交投标文件的截止时间,并就变更后的投标截止时间发出通知。投标人在规定的时间内未对招标文件提出疑问或要求澄清的,采购代理机构将视其理解和接受,对在“答疑接受时间”后就招标文件内容提出的疑问及澄清要求将不予受理。10.1投标人如果对招标文件有疑问或要求进行澄清的,应按照招标文件第二部分“投标人须知前附表”第12项规定向采购代理机构提出。必要时,采购代理机构将组织相关专家召开答疑会,如召开,答疑会安排另行通知。12.1本次招标,投标人须按照招标文件第二部分“投标人须知前附表”中第8项规定内容组织投标文件。12.投标文件组成及编制11.3对违反上述规定情形的,评标委员会有权要求投标人限期提供相应文件或决定对其投标予以拒绝。11.2除非招标文件另有规定,投标文件所使用的计量单位,应使用国家法定计量单位。11.1投标人提交的投标文件(包括技术文件和资料、图纸中的说明)以及投标人与采购代理机构就有关投标的所有来往函电均应使用中文简体字。原版为外文的证书类文件,以及由外国人作出的本人签名、外国公司的名称或外国印章等可以是外文。必要时评标委员会可以要求投标人提供附有公证书的中文翻译文件或者与原版文件签章相一致的中文翻译文件。原版为外文的证书类、证明类文件,与投标人名称或其他实际情况不符的,投标人应当提供相关证明文件。11.投标文件的语言及计量单位13.3本项目是否允许投标人将项目的非主体、非关键性工作交由他人完成按照招标文件第二部分“投标人须知前附表”中第10项的规定。如允许,投标人根据采购项目的实际情况,拟在中标后将中标项目的非主体、非关键性工作交由他人完成,须在技术文件中载明。13.2除非招标文件另有规定,不接受可选择或可调整的投标方案和报价,任何有选择的或可调整的投标方案和报价将被视为非响应性投标而被拒绝。13.1除非招标文件另有规定,所有投标报价均以人民币元为计算单位。只要投报了一个确定数额的总价,无论分项价格是否全部填报了相应的金额或免费字样,报价应被视为已经包含了完成本项目并通过验收的所有费用和所需缴纳的所有税、费。在其他情况下,由于分项报价填报不完整、不清楚或存在其他任何失误,所导致的任何不利后果均应当由投标人自行承担。13.投标报价12.3招标文件中提供格式的,投标文件须按照格式编制;表格样式不够或多余的,投标人根据实际情况可按照格式要求自行增加或减少。招标文件中未提供格式的,投标人可根据实际情况自行提供。12.2投标人递交投标文件及相关要求按照招标文件第二部分“投标人须知前附表”中第16、17项的规定。14.1本项目的投标有效期按照招标文件第二部分“投标人须知前附表中”中第13项的规定。投标有效期自开标之日起计算,短于规定期限的投标将按无效投标处理。14.投标有效期13.6中标单位中标后,所提供的本项目所需主要材料均必须标明相应产地、品牌、规格型号等。所有用于本项目的主要材料须经采购人认可后方可使用。13.5最低报价不能作为中标的保证。除政策性文件规定以外,投标人所报价格在合同实施期间不因市场变化因素而变动。13.4投标人对投标报价若有说明应在投标文件中显著处注明。15.4投标人须注意:为合理节约政府采购评审成本,提倡诚实信用的投标行为,特别要求投标人应本着诚信精神,在本次投标文件的偏离表中,均以审慎的态度明确、清楚地披露各项偏离。若投标人对某一事项是否存在或是否属于偏离不能确定,亦必须在偏离表中清楚地表明该偏离事项,并可以注明不能确定的字样。任何情况下,对于投标人没有在偏离表中明确、清楚地披露的事项,包括可能属于被投标人在偏离表中遗漏披露的事项,一旦在评审中被发现存在偏离或被认定为属于偏离,则评标委员会有权视具体情形评审时予以处理,乃至对该投标予以拒绝。15.3开标一览表为在开标仪式上唱标的内容,要求按格式统一填写,不得自行增减内容。15.2投标文件须严格按照招标文件第八章规定的格式提交,并按规定的统一格式逐项填写,不准有空项;无相应内容可填的项,应填写“无”、“未测试”、“没有相应指标”等明确的回答文字。由于编排混乱导致投标文件被误读或查找不到,其责任由投标人承担。投标文件未按规定提交或留有空项,将被视为不完整响应的投标文件,其投标有可能被拒绝。15.1投标人应详细阅读招标文件的全部内容。投标文件须对招标文件中的内容作出实质性和完整的响应,如果投标文件填报的内容不详,或没有提供招标文件中所要求的全部资料及数据,将可能导致投标被拒绝。15.投标内容填写说明14.2在特殊情况下,采购代理机构可与投标人协商延长投标有效期。这种要求和答复都应以书面形式进行。此时,规定的投标保证金的有效期也相应延长。投标人可以拒绝接受延期要求而不会被没收保证金。同意延长有效期的投标人除按照采购代理机构要求修改投标有效期外,不能修改投标文件的其他内容。1)投标文件技术部分全部内容中不能出现任何本投标人的名称和其它可识别投标人身份的字符、企业徽标或符号、人员名称以及其他特殊标记等。15.7.2暗标的编制要求15.7.1技术部分的全部内容纳入“暗标”评审。15.7本项目技术部分是否采用“暗标”评审方式按照招标文件第二部分“投标人须知前附表中”中第22项的规定。如果采用暗标评审方式的,投标人在制作投标文件时应当以能够隐去投标人的身份为原则并需严格遵守以下各项规定,否则将导致投标被拒绝。:15.6投标人在投标文件及相关文件的签订、履行、通知等事项的文件中的单位公章、印章、盖章等处均指与投标人全称相一致的标准公章,不得使用其他形式(如带有“专用章”等字样的印章)。不符合本条规定的按无效投标处理。15.5投标人必须保证投标文件所提供的全部资料真实可靠,并接受采购代理机构或评标委员会对其中任何资料进一步审查的要求。16.投标保证金四、投标保证金5)任何情况下,技术部分中不得出现任何投标人的审阅或者批注痕迹,否则将导致投标被拒绝。4)标题要求:最多使用三级标题,形式为1、1.1、1.1.1,不允许出现其他形式的标题。3)颜色要求:所有文字、图表均为黑色,不准设置下划线、着重号,不能出现任意颜色的突出显示文本。2)页面设置及字体要求:采用标准A4纸张,上下页边距为2.54cm,左右页边距为3.17cm,装订线位置为左;不得自行设置页码;正文使用四号宋体字,段前段后0行间距;标题为二号黑体字,图、表中的字体统一用宋体小四,段前段后0行间距。致:兆新项目管理有限公司:关于退还投标保证金的申请16.4关于退投标保证金,各投标供应商需按要求填写退投标保证金的申请16.3投标保证金退还一律采用网上银行转帐方式退还至投标人的汇款帐户,资金原路返回。16.2未中标的投标人的投标保证金在中标通知书发出之日起5个工作日内退还;中标人的投标保证金将在交纳履约保证金并于合同生效后5个工作日内退还。16.1投标人必须按照招标文件第二部分“投标人须知前附表”中第19项的规定交纳投标保证金。投标保证金须于到账截止时间前到帐,并经采购代理机构确认。采购代理机构不接收以现金或汇票等其他形式递交的投标保证金。账号:经办人:联系电话:开户行:开户行行号:单位名称:纳税人识别号:请将所退还投标保证金汇入以下我公司账户:项目的投标活动(招标编号:)。因我公司□未中标/□中标并已合同已签订,特申请退还投标保证金!我司于年月日将投标保证金¥元汇入贵公司账户,参加17.投标文件的密封和标记五、投标文件的递交退保证金时间:(各单位交付退保证金申请后/邮寄以收到日期为准)1、未中标单位在我公司收到相关手续后5-7个工作日内办理;2、中标单位将签订合同复印件交付我公司后5-7工作日内办理。备注:1、请开具退还保证金收款收据原件,写明收款事由(退保证金)及项目名称,加盖公司财务章;2、贵单位所填写的本申请函;3银行电汇凭证复印件加盖公章。三个资料一并递至(或邮寄快递)新疆乌鲁木齐市新华北路108号红山新世纪26楼收,或直接前往我公司办理。投标单位(盖章):年月日退还保证金收据(粘贴处)17.5投标人认为有必要提交的其他资料请于投标截止时间前一并提交。17.4所有投标文件信封上均应贴上封条,封条上应载明的信息见“投标人须知前附表”第18项。17.3投标人还应将填好的开标一览表、投标文件(电子版)分别装入一单独的信封内加以密封,在密封处压口加盖公章及法人章,并在信封上注明“开标一览表”、“投标文件(电子版)”字样,作为投标文件的一部分。17.2投标人应将投标文件正本和副本分别装入信封内加以密封,分别在信封上标“正本”或“副本”字样,并在密封处压口加盖公章及法人章。投标截止时间以中国政府采购网招标公告发布时间为准,逾期将被拒绝。17.1投标人严格按招标文件要求制作投标文件,在投标截止时间前完成投标文件。投标人在投标截止时间前,可以对其所递交的投标文件进行修改并重新递交,但以投标截止时间前最后一次提交的投标文件为有效投标文件。19.1投标人在递交投标文件后,可以修改或撤回其投标,但这种修改和撤回,必须在规定的投标截止时间前。在投标截止时间后,投标人不得要求修改或撤回其投标文件。19.投标文件的修改和撤回18.2在招标文件要求提交投标文件的截止时间之后送达的投标文件,为无效投标文件,采购代理机构将拒绝接收。18.1投标人应当在招标文件要求提交投标文件的截止时间前投标,并将投标文件密封送达指定开标地点。18.投标文件的递交17.6如果投标人未按上述要求密封及加写标记,采购代理机构对投标文件的误投和提前启封概不负责。对由此造成提前开封的投标文件,采购代理机构有权予以拒绝,并退回投标人。20.4在评审结束前,未得到采购代理机构允许,投标人法定代表人或授权代理人不得离开开标现场。20.3开标时,采购代理机构将投标人名称、投标价格,以及采购代理机构认为合适的其它详细内容。投标人若有报价和优惠未被唱出,应在开标时及时声明或提请注意,否则采购代理机构对此不承担任何责任。20.2开标前,采购代理机构将会同监督人员或公证人员进行验标,检查投标人报名及保证金交纳情况,确认无误后开标。开标时,采购代理机构工作人员在监督人员或公证人员监督下拆封所有投标文件。20.1采购代理机构按照招标文件规定的时间、地点主持开标。投标人法定代表人或授权代理人应携带身份证明、投标文件(用密封袋密封)及应当提交的其他资料参加开标并签到。20.开标六、开标22、资格审查21.3评标委员会应当执行连续评标的原则完成全部评标工作。发生评标暂停情况时,评标委员会应当封存全部投标文件和评标记录,待具备继续评标的条件时,由原评标委员会继续评标。21.2参与过本项目的论证专家不得作为评标专家参加评标,采购人不得以专家身份参与评标。21.1采购代理机构根据有关法律法规和本招标文件的规定,结合项目特点组建评标委员会,对投标文件进行评估和比较。评标委员会由三人以上单数组成,其中技术方面的专家不少于三分之二。21.组建评标委员会七、评标步骤和要求C、未按投标文件份数要求提交投标文件的;B、投标文件未按招标文件的规定签章的;A、招标文件第二部分“投标人须知前附表”第8项“投标文件组成”部分中,带“★”号部分的文件不全或无效的;23.1评标委员会审查投标文件是否满足招标文件全部实质性要求,有无重大偏离或保留。投标文件如有下列任意一款情形的,将按无效投标处理。23.初步评审22.1公开招标采购项目开评标开始后,采购人或者采购代理机构应当依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。I、投标人名称或组织结构与报名时不一致且无有效变更证明的;H、有串通投标或弄虚作假或有其他违法行为的;G、不符合招标文件中有关分包规定的;F、联合体投标文件未附联合体投标协议书的;E、投标有效期不足的;D、报价超过项目预算或经评标委员会认定低于成本的;3)如果单价乘以数量不等于总价,以单价为准修正总价,但单价金额小数点有明显错位的,应以总价为准,并修改单价。如果明细价格相加不等于汇总价格,以明细价格为准。2)如果以文字表示的数据与数字表示的有差别,以文字为准修正数字。如果大写金额和小写金额不一致,以大写金额为准。1)投标文件中的开标一览表与报价分析表内容不一致的,以开标一览表为准。23.3初步评审中,对明显的文字和计算错误按下述原则处理,若出现相互矛盾之处,应以排列在先的原则为准优先处理:23.2投标文件的细微偏差是指投标文件满足招标文件全部实质性要求,但在其他要求方面存在漏项或者提供了不完整的技术信息和数据等情况,并且补正这些遗漏或者不完整,不会对其他投标人造成不公正的结果。细微偏差不影响投标文件的有效性。J、不符合招标文件中或国家规定的其他实质性要求。24.3如评标委员会一致认为某个投标人的报价明显不合理,有降低质量、不能诚信履行的可能时,评标委员会有权决定是否通知投标人限期进行书面解释或提供相关证明材料。若已要求,而该投标人在规定期限内未做出解释、作出的解释不合理或不能提供证明材料的,经评标委员会取得一致意见后,可拒绝该投标。24.2投标人必须按照评标委员会通知的内容和时间做出书面答复,该答复经法定代表人或授权代理人的签字认可,将作为投标文件内容的一部分。澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。投标人拒不按照要求对投标文件进行澄清、说明或者补正的,评标委员会可拒绝该投标。24.1评标委员会有权要求投标人对投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误等内容作必要的澄清、说明或者补正。该要求应当采用书面形式,并由评标委员会成员签字。评标委员会不接受投标人主动提出的澄清、说明或者补正。24.投标的澄清23.4评标委员会对投标文件的判定,只依据投标文件内容本身,不依据其他外来证明。4)调整后的数据对投标人具有约束力,投标人不同意以上修正,其投标将被拒绝。27.评标过程要求26.1评标委员会根据评审结果及招标文件的规定推荐中标候选人、确定中标人。26.确定中标人25.2评标委员会依法独立评审,严格遵守评审工作纪律。对需要共同认定的事项存在争议的,由评标委员会全体成员按照少数服从多数的原则,以记名投票方式表决并作出评审结论。持不同意见的评标委员会成员应当在评标报告上签署不同意见并说明理由,不签署不同意见的视为同意。25.1评标委员会只对满足招标文件全部实质性要求的投标进行评价和比较;评审将严格按照招标文件第二部分“投标人须知前附表”中第18项规定以及招标文件第五部分“评审方法”的要求进行。25.综合评审29.1在评标过程中,评标委员会发现有下列情形之一的,应对采购项目予以废标:29.采购项目废标28.1无论基于何种原因,各项本应作拒绝或无效投标处理的情形即便未被及时发现而使该投标人进入初审、综合评审或其他后续程序,包括已经签订合同的情形,一旦该投标人被拒绝或此前评议结果被取消,其现有的位置将被其他投标人依序替代,相关的一切损失均由该投标人承担。28.投标人瑕疵滞后发现的处理规则27.2在确定中标人之前,投标人试图在投标文件审查、澄清、比较和评标时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。27.1开标之后,直到签订合同止,凡是属于审查、澄清、评价和比较投标的有关资料以及定标意向等,均不向投标人或者其他与评标无关的人员透露。30.1中标人应在中标公告发布后,按照招标文件第二部分“投标人须知前附表”中第31项规定及时足额交纳履约保证金。30.履约保证金八、履约保证金废标后,除采购任务取消情形外,将重新组织招标或采取其他方式采购。2)出现影响采购公正的违法、违规行为的;3)投标人的报价均超过了采购预算,采购人不能支付的;4)因重大变故,采购任务取消的。1)符合专业条件的投标人或者对招标文件作实质响应的投标人不足三家的;32.中标通知十、签订、备案合同31.1代理服务费按照招标文件第二部分“投标人须知前附表”中的规定由中标人交纳,请投标人在测算投标报价时充分考虑这一因素。31.代理服务费九、代理服务费30.2履约保证金在项目完成且验收合格无质量问题后原路返还。33.2中标人一旦中标及签订合同后,不得转包,亦不得将合同全部及任何权利、义务向第三方转让。33.1采购人与中标人须在中标通知书发出之日起30日内,按照招标文件、投标文件及评标过程中的有关澄清、说明或者补正文件的内容签订政府采购合同。中标人不得再与采购人签订背离合同实质性内容的其他协议或声明。33.签订合同32.3中标通知书是合同的组成部分。32.2采购代理机构对未中标的投标人不作未中标原因的解释,但中标结果的有效性不以未中标的投标人是否收到相应的通知为前提。32.1中标人确定后,采购代理机构将在相关政府采购信息发布媒体上发布中标公告,并以书面形式向中标人发出中标通知书,但该中标结果的有效性不依赖于未中标的投标人是否已经收到该通知。中标人应按照上述第31、32项的规定交纳履约保证金和代理服务费并经采购代理机构确认后,委派专人持介绍信或授权书和身份证件前往采购代理机构处领取中标通知书。中标通知书对采购人和中标人具有同等法律效力。中标通知书发出以后,采购人改变中标结果或者中标人放弃中标,应当承担相应的法律责任。34.1中标人持政府采购合同于签订合同之日起2个工作日内到采购代理机构处进行备案留存。34.合同备案33.6政府采购合同的双方当事人不得擅自变更、中止或者终止合同。政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。33.5政府采购合同适用合同法,因违反有关约定给对方造成损失的,应承担赔偿责任。33.4政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与中标人签订补充合同并报相关部门、采购代理机构备案,但所有补充合同的采购金额不得超过原合同金额的百分之十。33.3中标人拒绝与采购人签订合同或不履行合同的,采购人可以重新开展政府采购活动,也可以在报经主管部门核准后,按照评审报告推荐的中标候选人名单排序,确定下一候选人为中标人并与该中标人签订合同。3)采取不正当手段诋毁、排挤其他投标人;2)提供虚假材料谋取中标;1)开标后在投标有效期内撤回其投标;35.1投标人有下列情形之一的,投标保证金或履约保证金不予退还并上交财政,并对其违法、违规行为移交有关部门依据《中华人民共和国政府采购法》和《中华人民共和国政府采购法实施条例》进行处理。35.处罚十一、处罚、询问9)将政府采购合同转包,或者在投标文件中未说明,且未经采购人、采购代理机构同意,将中标项目分包给他人;8)未按照采购文件确定的事项签订政府采购合同,或与采购人订立背离合同实质性内容的其他协议;7)中标后无正当理由拒不与采购人签订政府采购合同;6)在招标采购过程中与采购人进行协商谈判;5)向评标委员会、采购人、采购代理机构行贿或者提供其他不正当利益的;4)与采购人、其他投标人或者采购代理机构串通投标的;36.询问14)违法法律、法规规定的其他行为。13)拒绝有关部门监督检查或者提供虚假情况;12)捏造事实进行虚假质疑、投诉的;11)擅自变更、中止或者终止政府采购合同;10)提供假冒伪劣产品;38.3在采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购代理机构无须事先征求投标人同意而可以披露关于采购过程、合同文本、签署情况的资料、投标人的名称及地址、投标文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及投标人已经泄露或公开的,无须再承担保密责任。38.2采购代理机构有权将投标人提供的所有资料向有关政府部门或评审标书的有关人员披露。38.1投标人自领取招标文件之日起,须承担本招标项目保密义务,不得将因本次招标获得的信息向第三人外传。向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,被视为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。38.保密和披露十二、保密和披露36.1投标人对采购事项有疑问的,可以向采购人或采购代理机构提出询问。2、系统现状新疆维吾尔自治区人力资源和社会保障厅视频会议系统始建于2014年9月,该套视频会议系统用于上联人社部的视频会议,下联全疆14个地州市视频会议系统,已经使用近8年的时间,设备老化并在使用过程中多次出现故障,视频会议设备原厂商已经不对设备维保支持,目前视频会议系统只支持标清模式,不支持人社部召开视频会议所要求的高清模式。结合上述原因,需要对原视频会议系统设备进行更新替换来保证以后视频会议稳定运行。根据《人力资源社会保障部办公厅关于开展人力资源社会保障系统网络安全风险排查和防范应对工作的通知》人社厅发〔2017〕40号及《关于进一步推进人力资源社会保障信息安全等级保护工作的通知》(人社部函[2011]246号)等两个文件的要求,对目前人社厅北京路数据中心公共服务区网络规模和网络拓扑进行梳理,发现缺少对新型网络攻击行为的进行分析和处理的相关安全设备。为了保障公共服务区的网络安全,需要网络回溯分析系统、综合威胁探针系统及安全管理平台等安全产品,来加固公共服务区的网络安全。(1)项目背景项目背景及采购要求采购需求项目建设清单及技术参数根据国家网络安全等级保护2.0标准的要求,目前人社厅北京路数据中心公共服务区需要购置网络回溯分析系统、综合威胁探针系统及安全管理平台等安全产品,来加固北京路数据中心公共服务区的网络安全。更新换代视频会议系统中MCU设备、视频终端控制设备、高清摄像头及视频会议集中中央控制系统及视频矩阵切换系统。3、项目建设内容针对厅视频会议系统设备目前存在设备老化、不支持高清会议模式、原厂商已不对设备进行维护支持等问题,需要对现有视频会议系统进行更新替换来保证以后视频会议稳定运行。新疆维吾尔自治区人力资源和社会保障厅北京路数据中心经过2020年“新疆维吾尔自治区人力资源和社会保障厅就业综合服务硬件平台项目”和“自治区就业综合一体化平台建设项目第二标段网络安全设备采购项目”两个项目的建设实施,业务专网和公共服务区两个网络基本满足网络安全等级保护2.0的要求,部署了防火墙、入侵防御系统(IPS)、WEB安全防护系统(WAF)、数据库审计、日志审计等基本安全设备,目前公共服务区网络中还缺少新型网络攻击行为进行分析和处理的安全设备,同时缺少一台虚拟化存储设备。序号设备名称 设备核心配置参数数量备注1综合威胁探针系统1、采用专用硬件平台, 采用具有完全自主知识产权的专用安全操作系统,稳定可靠,提供交流冗余电源。2、提供不少于2*USB接口,1*RJ45串口,1*RJ-45管理口,内置不少于6个千兆电口。不少于4个SFP光口(含接口模块),不少于1个接口扩展槽位。3、检测能力不少于6Gbps,最大并发TCP会话数不少于300万,每秒新增TCP会话数不少于6万。4、提供原厂商3年免费质保及升级服务;支持和现有流量探针同步升级更新及统一管理;支持与现有态势感知平台实现数据对接、设备管理对接、资产管理功能对接。 5、系统应支持监听(Monitor),能够快速部署在各种网络环境中。6、系统支持旁路部署,支持IPv4/IPv6环境部署。7、系统应支持VLAN 802.1Q、BGP、MPLS、QinQ、PPPOE等封装协议,能够适应多种不同的网络环境。8、支持导入HTTPS证书,对流量进行解密和还原。须提供HTTPS证书功能截图9、支持常见应用的识别不低于3000种10、支持流量白名单,过滤掉不关注资产流量,白名单类型应包括IP、端口、邮箱、域名。须提供功能界面截图11、应覆盖多种攻击特征,可针对网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测,攻击特征库数量至少为8000种以上。须提供功能界面截图12、支持自定义TCP/UDP端口扫描检测模型,结合模型对流量进行检测和告警。13、支持自定义TCP端口扫描检测模型,支持配置参数包括检测阈值、检测周期、复位时间,提供默认配置。检测产生的告警信息至少包括扫描类型和扫描事件名称。须提供界面配置参数截图和告警信息截图14、支持自定义UDP端口扫描检测模型,支持配置参数包括检测阈值、检测周期、复位时间,提供默认配置。检测产生的告警信息至少包括扫描类型和扫描事件名称。须提供界面配置参数截图和告警信息截图15、内置WEB应用机器学习检测模型,支持对sqli,xss,exec,phprce,ptravel和jeli攻击类型进行分类检测和告警,告警信息至少包括机器学习告警类型和威胁事件名称。须提供告警界面信息截图16、WEB类告警详情中包含请求和响应信息,在请求和响应信息中能标记规则匹配中的字段信息,便于运维人员快速进行确认攻击事件。须提供告警界面详情截图17、支持WEB类的攻击结果进行判定18、内置恶意文件检测引擎,支持对可执行文件、文档、压缩包和网页脚本进行恶意代码检测和告警,告警信息中至少包含恶意文件类型、恶意文件家族信息和恶意文件变种信息。须提供告警界面信息截图19、支持与威胁情报联动,可进行实时流量匹配检测和告警,支持对恶意IP、恶意域名、恶意URL和恶意文件进行检测。须提供包含命中情报信息的告警信息截图20、内置基于统计学特征和操作码序列训练的检测模型,支持对asp、jsp、php文件类型进行检测和告警21、内置基于webshell通信特点以及流量特征构建决策模型,支持对asp文件、php文件、jsp文件和图片马进行检测和告警22、告警信息至少包括机器学习告警类型和威胁事件名称23、支持自定义TCP/UDP行为检测模型,通过自定义内部资产对流量中的异常行为(包括内部向外部发起、内部对内部发起)进行检测和告警,告警信息包含检测类型和威胁事件名称。须提供告警截图(包含告警类型和威胁事件名称)24、支持自定义TCP行为模型,配置参数至少包括检测阈值、检测周期、复位时间、IP对象。须提供功能界面截图25、支持自定义UDP行为模型,配置参数至少包括检测阈值、检测周期、复位时间、IP对象。须提供功能界面截图26、支持展示威胁告警信息,展示的告警分类包括入侵检测告警、WEB应用告警、恶意文件告警、威胁情报告警。27、入侵检测告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、告警类型、事件名称、威胁等级、详情。28、WEB应用告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、告警类型、事件名称、URI、威胁等级、详情。29、恶意文件告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、传输协议、应用层协议、文件类型、文件名、文件md5、详情。30、威胁情报告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、告警类型、事件名称、命中的威胁情报、详情。31、应具备元数据提取、存储和检索的能力。32、支持元数据存储和展示,元数据类型至少包括TCP&UDP日志、HTTP日志、EMAIL日志、FTP日志、DNS日志、ICMP日志、文件还原日志。须提供功能界面截图和日志截图33、支持对入侵检测告警、WEB应用告警、威胁情报告警和恶意文件告警中的攻击IP和受害IP发送阻断报文,进行旁路阻断。须提供功能界面截图34、支持自定义一键封堵,配置策略包括IP类型(配置选项包括源ip/源端口/目的ip/ 目的端口)、域名类型、生效时间和失效时间。须提供功能界面截图35、支持与大数据平台联动:提供API接口,由大数据平台通过接口下发一键封堵断策略,探针执行封堵动作并将封堵日志信息发送给大数据平台。须提供功能界面截图36、支持对采集的全部流量进行存储、检索和下载,检索条件包括源IP、目的IP、源端口、目的端口、起止时间。须提供功能界面截图37、支持自定义规则抓取和留存可疑原始流量,自定义规则支持对原始流量的payload进行匹配。自定义规则内容至少包括:源IP/源端口、目的IP/目的端口、匹配类型(二进制、字符串、正则表达式)、匹配特征、会话数量、过期时间。须提供自定义规则配置功能截图38、支持从流量中识别资产信息和展示,识别的信息至少包括资产IP、资产MAC、服务端口号、服务协议、设备类型、地理位置、操作系统、资产状态、资产描述、资产关联账号。须提供功能界面截图39、巡检内容包括但不限于:设备引擎状态、设备CPU、内存使用率、设备当前流量、设备当前新建会话数、并发会话数(提供功能界面截图并加盖公章);40、巡检结束后可直接导出巡检报告(提供功能界面截图并加盖公章);41、支持配置策略的备份,备份数据至少包括全部配置、引擎参数、接口参数和白名单。须提供功能界面截图42、支持备份策略恢复,恢复的类型包括全部配置、引擎参数配置,接口参数配置和白名单配置。须提供功能界面截图43、具备二次开发能力,支持第三方通过探针的标准接口进行新的业务开发。44、具备***《计算机信息系统安全专用产品销售许可证》并加盖公章;45、国家版权局《计算机软件著作权等级证书》并加盖公章;1台2网络回溯收集分析系统1、★系统为C/S架构,由专用的采集服务器和分析控制台组成,为保证数据安全,控制台和服务器之间数据传输加密(提供产品功能截图证明并加盖厂商公章)。2、★网络流量分析设备,采集端口:2个千兆光口和2个千兆电口;管理通讯,端口:2个10/100/1000M以太网网络接口处理性能不得低于:1Gbps,数据包处理能力不低于50万pps,TCP/UDP会话处理能力不低于每秒15万。满足至少8TB的数据存储空间。3、★系统支持二层数据分析,可以统计物理地址通讯信息,包括地址、字节数、数据包数、每秒字节数等;支持统计物理会话通讯信息,包括:字节数、数据包数、每秒字节数等。(提供同时具有CNAS、CMA、ilac-MRA认证标志的第三检测机构出具的检验或检验检测报告复印件并加盖厂商公章)。4、★能够对交易性能指标进行1秒级精度统计监控,包括对每秒交易处理数量、交易处理时间、交易响应率等指标趋势图统计(提供产品功能截图证明并加盖厂商公章)。5、★全面支持视频监控/视频会议等基于Voip的视频质量分析,能够识别基于RTP协议的通讯流量,能够对H.323、H.264等分析,支持快速统计、展示出选中时间段(1秒级精度)内的总流量、峰值流量、呼叫数量、呼叫时长、视频最大MoS、视频平均MoS、视频最小MoS等(提供产品功能截图证明并加盖厂商公章)6、★系统内置专家分析系统,能够对采集的2~7层数据进行智能分析,主动判断是否出现网络故障和安全问题。(提供产品功能截图证明并加盖厂商公章)7、★全面支持IPv6分析,能够对使用IPv6协议通讯的网络链路进行实时监控和回溯分析。(必须提供IPv6 ready证书复印件并加盖厂商公章)。8、★全面支持IPv6分析,能够对使用IPv6协议通讯的网络链路进行实时监控和回溯分析。(必须提供IPv6 ready证书复印件并加盖厂商公章)。9、★在中标公示后,中标方必须在5个工作日内提供设备现场对招标的详细技术要求逐项验证测试,若发现虚假应标,直接取消中标资格。1台3网络回溯系统展示管理平台系统1.★纯软件,跟网络回溯分析系统配合使用,无缝对接。一套管理平台软件可以管理16个网络回溯分析系统;2.★提供B/S架构的可视化监控平台,统一管理前端网络运行数据采集分析系统,并对关键业务系统实现访问关系梳理监控,以可视化的业务访问流程图进行性能监控评估,至少支持5个业务授权、30个应用授权;3.★针对客户环境能够结合网络拓扑,构建基于网络全局性能的可视化监控视图,并通过针对各个监控探针的数据分析指标对比评估,定位网络设备的性能传输瓶颈,并能通过SNMP读取网络设备信息,获取交换机CPU、内存、接口等情况。(提供产品功能截图证明);4、★在中标公示后,中标方必须在5个工作日内提供设备现场对招标的详细技术要求逐项验证测试,若发现虚假应标,直接取消中标资格。1套4网络分流器标准19英寸1U机架式结构;配置不少于48个万兆光口(兼容千兆)单系统处理性能不低于480Gbps;复制性能不低于480Gbps;所有端口支持100%线速转发无丢包;★提供至少一个Console口、一个GE RJ45管理口、一个USB2.0接口;★支持线速的报文截短,可以设置保留的字节长度,性能不低于480Gbps;(注:需提供实现机制说明或测试报告)★支持线速的隧道剥离(如MPLS、GTP、GRE、VXLAN、ERSPAN、VNTag等),性能不低于480Gbps;针对MPLS、VXLAN可以进行多层封装的剥离;(注:需提供实现机制说明或测试报告)1台5主机自适应安全平台产品通过对主机终端资产自动发现并与安全风险和入侵事件自动关联,建立完整的主机终端资产信息台账,针对主机信息和主机上的行为进行持续监控和分析,快速精准地发现主机终端层面的安全威胁和入侵攻击事件,实现针对多种主机终端层面的安全风险及攻击的有效发现、防护、防御、攻击回溯能力。 针对主机终端建立符合监管要求的标准安全基线(等级保护及CIS合规基线),在标准安全基线基础上结合各业务系统实际主机环境情况建立符合各主机终端系统环境的自定义安全基线。通过一机一基线结合主机终端入侵及攻击监测,实现主机终端全方位的安全预警及防护。对主机终端全面开展漏洞、风险信息发现及管理,通过虚拟补丁、系统加固及病毒、木马防护实现服务器主机终端全方位安全管理。 通过建设主机安全防护项目,来补充主机安全层面防护的空白,增强在主机层面的安全防护能力及手段,完善整体信息安全的纵深防御体系。1套6网络录播服务器1、专有硬件架构,Linux系统,重要功能块以独立进程运行,互不影响,系统稳定性较高;保障7x24小时稳定工作。2、前面板具有电源(PWR)、网络接口(LAN/WAN)、硬盘(HDD)、报警(ALARM)等运行指示灯,以及系统恢复RESET按钮3、支持1个系统复位按键,用于恢复到出厂系统版本,录制文件和系统配置信息不丢失。4、内置2TB存储硬盘空间,可扩充到12T硬盘空间,适用长时间录制。5、控制接口:RS232控制6、网络接口:千兆网络接口*27、一路音频输入,一路音频输出接口;8、提供3C认证,入网许可证;CE、ROHS、并提供证书复印件,提供国家级实验室声压检测报告。1台7实时录播软件1.支持H.323协议/SIP协议的MCU和终端呼入,支持IPv4或IPv6双栈协议互通;支持通过GK注册呼入到MCU或通过IP地址呼入,对多个会议,以多种速率,多种模式进行会议录制,并支持实时直播、点播以及H.323视频终端点播;2.系统支持H.264视频协议,音频协议支持G.711A/G.711U/G.722-48K/G.722-56K/ G.722-64/AAC;3.支持视频分辨率:CIF、4CIF、720P、1080P、VGA、SVGA、XGA、SXGA等,双流最高可达1080P;支持升级4K@H.265会议录制能力,无需更换设备即可无缝升级;4K@H.265能力需提供具备CNAS标识的第三方检测报告证明4.支持H.323、H.239、SIP等协议;提供具备CNAS标识的第三方检测报告证明5.系统支持5组视频会议双流同步录制;单主机可升级扩展至10组;6.支持5组会议全编全解、将主流和辅流进行合成,支持合成布局设置如主流:辅流(1:1、2:1、1:2设置),支持高清,标清转码。7.高清转码支持1920*1080和1280*720分辨率;转码码率支持4Mbps、3Mbps、2Mbps可选;标清转码支持1024*576、640*360;码率支持1Mbp、512Kbps、384Kbps;8.支持扩展H.265视频编码,从而实现4K视频会议录制;扩展后支持4K会议转码合成录制,支持转码为1080P及其他标清分辨率、便于网络分享;同时保留4K资源模式的录制,下载后可资源模式双流同步播放;9.支持RTMP、HLS、HTTP、RTSP协议;支持RTSP网络视频流接入进行录制,支持标准RTMP协议进行直播;提供具备CNAS标识的第三方检测报告证明10.支持SSH网络安全协议,防止远程管理中信息泄密问题;11.支持终端呼叫,以及通过MCU的多点会议的录制;12.支持三屏会议录制;提供具备CNAS标识的第三方检测报告证明13.支持文件合并;对于同一个会议,中途有中断暂停的可以将录制文件进行合并,合并为一个文件、方便管理。14.支持I帧请求间隔设置,保障会议录制的稳定和视频质量;15.支持文件上传和下载,文件可通过web或客户端进行下载,提供专用文件上传工具,方便进行文件转码上传;16.支持MCU或终端呼入,系统自动开启录制或停止录制,支持0.5M/1M/2M/3M/4M/6M/8M视频码流呼叫录制;17.支持将录制的标准MP4文件存储到设备硬盘、网络存储设备、FTP服务器或媒体资源中心,支持磁盘阈值设置,可分别设置提醒阈值和删除阈值;FTP上传支持设置立即、定时、每日、每周、每月上传机制。18.直播点播方式:采用厂家自带播放器支持低延时的直播点播功能,最大可同步播放8画面高清视频源(与编码器配合);PC端浏览器支持采用HTML5技术实现资源模式最大3画面的直播点播,移动端支持基于H5的一路画面点播; 提供具备CNAS标识的第三方检测报告证明支持不少于500路@384Kbps的直播点播,此次配置100路@384Kbps直播点播。 提供具备CNAS标识的第三方检测报告证明 19.Web页面采用前台和后台的架构,实现了使用和管理的有效分离,从而让使用和管理的界限更清晰;Web通讯端口可根据客户网络环境自行更改配置;前台页面实现会议预告、直播发布、资源点播功能,匿名用户、普通用户登录前台即可接收直播或点播需要的视频资源,管理员用户可进入后台获取系统高权限的操作控制。20.录制结束后系统会对视频自动生成缩略图,前台页面以缩略图方式展示视频资源简介、点播次数、用户评论及发表评论,并根据点播次数自动生成热播榜。21.系统可实时在线显示网络使用率、在线直播点播人数;22.录制文件生成名为:会议名称+年月日时分秒,并能批量开启录制、暂停录制、停止录制、恢复录制和批量开启和关闭直播、组播;23.文件管理,WEB页面可按照文件名、备注描述进行模糊搜索,可更改文件名称以及可删除单个会议文件或同时删除多个会议文件,用户可在Web页面下载高清或标清录制文件;24.异常处理,系统出现断电等异常导致录制文件损坏,设备可自动修复损坏的录制文件;系统在正常工作过程中如遇异常掉电,系统重启后可恢复到掉电前系统工作状态,如正在进行的录制、上传、直播、组播、点播等状态。 提供具备CNAS标识的第三方检测报告证明25.存储于设备硬盘的录制文件默认按照会议室分类,用户也可自定义分类类型,实现视频文件个性化的管理和分享;26.支持Web页面管理、厂家视频资源管理平台以及第三方中控系统的管理和控制;27.支持用户和用户组的管理。不同的用户组可被分配不同权限,加入某个用户组的用户享有该用户组的权限。28.支持数据库数据和配置数据的备份和恢复。29.支持系统版本的远程升级和回退,让用户的日常管理和维护更加方便、简单。30.支持记录告警和日志信息,方便用户查看和维护设备,告警信息可通过邮件方式通知系统管理员31.提供专用播放器,支持超低延时直播观看,延时不大于500ms;播放器支持观看转码合成画面,也支持观看资源模式原始画面(主辅流独立,观看时可在播放器上随时切换画面布局和单画面全屏);支持点播观看,支持会议中点名,会议中直播用户即时消息沟通交流,以及打点标记等。提供具备CNAS标识的第三方检测报告证明32.资质:提供3C认证以及CE/ROHS/REACH/,提供国家电信设备入网许可证、并提供证书复印件,提供国家级实验室声压检测报告。33.支持修改web访问端口,避免80端口被禁无法访问。1套8视频会议MCU★必须与现网的会议管理平台无缝对接,被现网的会议管理平台管理。支持1080p30/60fps、720p30/60fps、4CIF分辨率的活动视频。支持ITU-T H.323、IETF SIP协议,具备良好的兼容性,支持H.323、SIP会场会场同时接入。****Kbps-8Mbps呼叫带宽。★本次项目所投MCU单台配置不少于24路1080P30fps全编全解端口。支持全编全解技术,确保每个接入的会场均能以任意不同的协议、带宽、格式、帧率参加同一组会议,会议中任何一个参会终端出现丢包仅影响该会场,不会影响整个会议效果。支持将1 个1080P60fps 端口可拆分为 2 个1080P30fps 端口、或者 4 个720P30fps端口或8个4CIF端口。支持在全编全解模式下国密算法加密,MCU接入端口容量不受加密算法影响。★支持ITU-T H.263、H.264BP、H.264HP、H.264 SVC、H.265 SVC、H.265 SCC视频协议。支持G711、G722、G722.1C、G729、AAC-LD、Opus、iLBC音频协议。支持ITU-T H.239、IETF BFCP双流协议。支持主视频1080p60fps时,辅视频同时实现1080P60fps高清效果。支持最大1080P60fps收发对称的25多画面分屏,多画面分屏模式≥60种。支持会议中每个会场观看独立的多画面,每个会场的多画面模式及多画面中所有分屏会场可设置。支持召集会议后,自动呈现多画面给己入会会场,呈现的多画面分屏数量会根据入会会场的个数而自动增加。支持断线重呼功能,MCU可自动重邀掉线或断电的终端再次入会。支持虚拟会议室功能,系统可为个人用户独立分配虚拟会议室,无须平台预定即可召集多方会议;虚拟会议室没有会场加入时,不占用MCU端口资源。支持国密加密算法。支持IPv4和IPv6协议下的会议和设备管理。支持单通道、多通道混合级联会议,最大支持不少于6级MCU级联。支持SIP(TLS/SRTP)信令和媒体流加密、AES加密算法、H.235媒体流加密、H.235认证和信令完整性校验。在全编全解模式下,单台MCU最大支持≥50个1080P60fps视频端口或者100个1080P 30fps视频端口或者200个720P30fps视频端口。支持网口备份、电源备份、风扇备份。★采用国产自主嵌入式操作系统,非Windows、非Android系统,提供第三方权威机构检测报告证明。★支持IPv4和IPv6双协议栈工作,支持AVC/SVC混合会议,以适应不同线路带宽、不同设备能力、不同网络环境下的组网要求,提供第三方权威机构检测报告证明。★支持多台MCU组成资源池,实现MCU资源统一管理,根据MCU资源使用情况,动态分配MCU资源,以实现MCU资源负载均衡,支持MCU资源池备份功能。★当某台MCU发生故障时,系统自动将会议调度在其他MCU,无需手动配置,会议切换时间1台9高清摄像头支持图像倒转功能,方便摄像机安装在天花板上。★支持≥851万像素1/2.5英寸CMOS成像芯片。支持≥12倍光学变焦。支持1080P 50/60fps、1080i 50/60、1080p 25/30、720P50/60fps视频输出支持≥80°水平视角,增加外置广角镜视为不满足。水平转动范围:≥+/-110°,垂直转动范围:≥+/- 30°。支持≥254个预置位。支持≥2路高清视频输出接口。支持本地USB接口软件升级功能。 3台10高清视频分体式终端★与MCU同品牌,采用分体式结构,嵌入式操作系统,非PC架构、非工控机架构。支持ITU-T H.323、IETF SIP协议,具有良好的兼容性和开放性★支持H.265、H.264 HP、H.264 BP、H.264 SVC、H.263等图像编码协议,****Kbps-8Mbps呼叫带宽。★支持1080P50/60fps、1080P25/30fps、720P50/60 fps、720P25/30fps等分辨率。本次项目配置1080P30fps对称编解码能力。支持G.711、G.722、G.722.1C、G.729A、AAC-LD、Opus等音频协议,支持双声道立体声功能。支持H.239和BFCP双流协议。支持主流达到1080P情况下,辅流同时达到。支持字幕功能,实现会场名称、横幅叠加,字幕内容、字体大小、颜色、滚动速度等可自定义。支持在H.323协议下,H.235信令加密;支持在SIP下,TLS、SRTP加密;支持 AES媒体流加密算法,保证会议安全。支持≥4路高清视频输入接口、≥3路高清视频输出接口。支持≥5路音频输入接口、≥5路音频输出接口,至少具备卡侬头、RCA等音频接口。支持不少于2个10M/100M/1000M自适应网口。支持30%网络丢包时,语音清晰连续,视频清晰流畅,无卡顿。 ★标配触控终端,触控屏尺寸≥9英寸,分辨率≥1280×800。触控终端支持终端休眠和唤醒、创建会议、静音/闭音、音量调节、摄像机PTZ控制、预置位调用、双流共享、呼叫/挂断会场、添加/删除会场、观看/广播会场、多画面设置、声控切换、结束会议等功能,。2台11网络型可编程控制主机采用欧美流行的外观设计,线条流畅,融入时尚新意;ARM11 CPU,256M DDR内存,1G Flash闪存; 采用667MHz主频的32位内嵌式处理器;8路独立可编程的红外发射接口,支持控制多台相同或不同的红外设备;8路独立可编程RS-232/422/485控制接口,用户可编程设置多种控制协议和代码; 8路弱电继电器接口; 8路数字输入/输出IO接口; 三种网络通讯:CR-NET总线、CR-Link、Ethernet; USB2.0编程通讯接口; 内嵌式红外学习器,方便调式和维护; 支持本地及远程多种控制方式;开放式可编程控制方式,支持Creator Control build软件,实现现场多元化功能需求;执行国际制造标准,通过3C、ISO900:2000、ISO900:2008、Rohs(环保)及CE认证;国际通用宽适配电源设计(AC100~240V), 适用任何国家和地区。1台12中控主机嵌入式软件ECS Designer编程软件[简称:ECS]V1.4.0.451套13音量控制器CR-NET,串口,网络控制;最多可以同时使用2路;CR-NET总线控制,可以通过ID拨码设定ID;通过与主机控制系统连接,可实现左右声道静音、音量大小、高低音的灵活控制。1台14电源控制器提供1路CR-NET网络控制接口,通过CR-NET与可编程控制主机通讯,用于PGM系统;提供1路RS-232接口,可实现通过独立PC机控制,可同时对多台电源控制器实现通信控制;节点走线可实现下走线,侧走线等多种出线方式,美观大方;可由多媒体控制系统的DC24V或AC 100-240V两种供电模式;8路独立节点控制接口,每路都有常开,常闭两种接口选择;指示全面,支持POWER电源指示,ID网络连接指示,接收数据指示;ID CODE 可调节网络ID,实现与可编程控制主机CR-NET网络通讯;内置光电隔离模块,可保障负载和主机安全可靠;自带CR-NET和RS-232切换按键;能通过机身的轻触按键自由控制。1台15编程软件现场定制化软件编程与软件开发1套16会议控制终端Ipad1个17混合拼接换矩阵全数字化切换,每种输出卡都能实现真正实时的无缝切换;每种输出卡都能实现视频拼接功能,图像视窗在全屏范围内可以任意缩放、叠加、漫游;预览卡能实现视频预览并切换功能;支持DVI 1.0协议,符合HDCP1.3标准,兼容HDMI 1.3a(提供标准认证);支持热插拔,支持音视频信号一起切换,支持音频AUTO DELAY;采用HDBaseT高清无损传输方式,并提供HDBaseT认证;HDMI数字音频与模拟音频可选择输入,HDMI数字音频与模拟音频同时输出; 支持EDID读取,PC软件控制切换与EDID管理;HDBaseT输入输出信号支持内嵌的(或本地端的)双向RS-232和双向IR信号,并可选择随视频信号切换,或分离切换模式,并支持POE对外供电;控制方式灵活,具有红外遥控,RS485,RS-232通讯接口和网络端口,并且可以通过远端 的HDBaseT的串口控制,方便用户与各种远端控制设备配合使用;支持固件在线升级;支持智能控制矩阵风扇的运行;SDI输入卡带有环出功能; 插卡式结构设计,可灵活配置输入输出信号类型及信号通道数;选配POE(48V)供电电源。开放式可程控方式,支持Creator Control Build控件,实现现场多元化功能需求;执行国际制造标准,通过HDBaseT认证、HDMI标准认证、ISO900:2000、ISO900:2008、Rohs(环保)及CE认证。1台18HDMI输入板卡支持4路HDMI母接口无缝输入,3.5mm音频座;支持热插拔,支持音视频信号一起切换,支持音频AUTO DELAY;支持模拟音频输入;支持EDID读取功能;支持HDMI与VGA选择输入;HDMI输出兼容DVI1.0协议;最大支持分辨率:HDPC:1920x1200P@60;HDTV:1920x1080P@604块19HDMI输出板卡支持4路HDMI-A接口无缝输出,3.5mm音频座;输出最长距离达7M;支持热插拔,支持音视频信号一起切换;支持模拟音频与HDMI内嵌音频同时输出;支持EDID读取功能;兼容HDMI1.3a的标准,HDCP1.3协议, DVI1.0协议;最大支持分辨率:HDPC:1920x1200P@60;HDTV:1920x1080P@60;4块20存储设备配置Active-Active前后均双活控制器,采用SAN+NAS统一访问架构,免费支持FC、ISCSI、CIFS、NFS协议,128GB高速缓存,标配4个16Gb FC端口;4个10GBe万兆ISCSI 以太网端口;可在线添加FC, iSCSI, 接口;配置12块 1.8TB 10K转 2.5" SAS热插拔硬盘,可用容量15TB;同时支持3.5寸和2.5寸磁盘和不同容量磁盘混插功能;最大可支持500块硬盘;采用MCx动态多核优化技术,提升处理能力和访问效率;提供存储管理软件,支持中文;支持快照功能;提供存储性能分析及监控功能软件;支持LUN级别的数据压缩功能,支持基于重复数据删除功能;支持自动容量扩展功能;支持数据迁移功能;支持具有内部数据迁移功能,实现数据在不同逻辑卷之间、不同RAID类型的卷之间数据迁移,且无需中断应用访问;支持FAST VP缓存自动分层存储功能;支持VAAI,VASA功能;支持克隆功能,驱动器降速;支持Windows、Linux、VMware、UNIX (HP-UX、AIX、Solaris等);本次购置存储设备需与原有设备能进行底层复制,提供3年原厂7×24小时原厂服务。1台21服务器标配2颗英特尔至强金牌5220R(2.2GHz/24-Core/35.75MB/150W)处理器;可支持2颗Intel Xeon Skylake/Cascade lake系列处理器;标配8条DDR4 Registered DIMM 32GB 2933MHz;可支持24个内存插槽;标配2*GE+2*10GE网口以太网卡;SR430C-M 1G(LSI3108) SAS/SATA RAID卡-RAID0,1,5,6,10,50,60-12Gb/s-1GB Cache;2*固态硬盘模组-Servers-固态硬盘-480GB-SATA 6Gb/s-读取密集型-S4510系列+10*通用硬盘-2400GB-SAS 12Gb/s-10K rpm-256MB-2.5英寸(3.5英寸托架,可支持配置12块3.5inch托架的SATA/SAS硬盘;可使用PCIe Riser卡扩展插槽;N+1个冗余系统风扇;4个USB(前面2个,后面2个);集成BMC管理模块,板载超聚变iBMC管理模块,支持IPMI、SOL、KVM Over IP、虚拟媒体等管理特性,对外提供1个10/100Mbps RJ45管理网口;支持1+1冗余电源,标配2个550W交流电源;无DVD;导轨;2U机架式,3*x8 (x16 slot) RISER1 模组,1*Emulex -FC HBA卡-16Gb(LPe31002)-双端口-SFP+(含2个多模光模块)-PCIe 3.0 x8,1台22HBA卡双口16GB速率HBA卡6块23互联网视频会议系统摄像头(含麦克风功能)1个:罗技(Logitech)C1000E 超高清摄像头 ,内置麦克风。清晰度:HD高清。像素:500万以上。接口:USB接口。镜头:4K广角。 会议控制主机2台:CPU:十二核,CPU型号i7-12700F。内存:速度DDR4,容量32GB,插槽数量2个。硬盘:512G SSD显卡:RTX3060Ti,显卡规格GDDR6,显存容量8G。接口:前(侧)面3个USB接口,后面4个USB接口。操作系统:正版Windows10操作系统。投影仪2台:安装支持桌上正投、吊装正投、吊装背投、桌上背投。投影光源为灯泡。接连要求:有2个USB接口,有音频输出及白、红音频输入。焦距类型为长焦。系统配置无开机广告。显示参数支持光学变焦,ISO亮度3500lm,梯形四向校正,透射比1.49-1.72,分辨率1920*1080dpi,显示比例16:9,对比度16000:1,手动对焦,全玻璃镜头材质。移动硬盘:10个:容量:1TB。接口:USB3.0。5个:容量:2TB。接口:USB3.0。1套24笔记本电脑英特尔酷睿I7-1165G7处理器,32G内存,512G固态硬盘,集成显卡, win11操作系统,14英寸,银色5台25HDMI高清线前后摄像机线2根长度60米,HDMI电视线6根长度60米8根网络回溯系统展示管理平台系统详细参数网络回溯收集分析系统详细参数1)综合威胁探针系统详细参数5、主要核心设备详细招标参数指标指标项具体技术要求硬件基本要求系统架构采用专用硬件平台, 采用具有完全自主知识产权的专用安全操作系统,稳定可靠,提供交流冗余电源。硬件基本要求端口数量提供不少于2个USB接口,1个RJ45串口,1个RJ-45管理口,内置不少于6个千兆电口。不少于4个SFP光口(含接口模块),不少于1个接口扩展槽位。性能要求性能要求检测能力不少于6Gbps,最大并发TCP会话数不少于300万,每秒新增TCP会话数不少于6万。服务要求服务要求提供原厂商3年免费质保及升级服务;★支持和现有流量探针同步升级更新及统一管理;★支持与现有态势感知平台实现数据对接、设备管理对接、资产管理功能对接。 部署能力部署模式系统应支持监听(Monitor),能够快速部署在各种网络环境中。部署能力网络适应能力系统支持旁路部署,支持IPv4/IPv6环境部署。部署能力网络适应能力系统应支持VLAN 802.1Q、BGP、MPLS、QinQ、PPPOE等封装协议,能够适应多种不同的网络环境。流量采集流量采集支持导入HTTPS证书,对流量进行解密和还原。须提供HTTPS证书功能截图流量采集流量采集支持常见应用的识别不低于3000种 流量采集流量采集支持流量白名单,过滤掉不关注资产流量,白名单类型应包括IP、端口、邮箱、域名。须提供功能界面截图威胁检测入侵检测★应覆盖多种攻击特征,可针对网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测,攻击特征库数量至少为8000种以上。须提供功能界面截图威胁检测扫描检测支持自定义TCP/UDP端口扫描检测模型,结合模型对流量进行检测和告警。威胁检测扫描检测支持自定义TCP端口扫描检测模型,支持配置参数包括检测阈值、检测周期、复位时间,提供默认配置。检测产生的告警信息至少包括扫描类型和扫描事件名称。须提供界面配置参数截图和告警信息截图威胁检测扫描检测支持自定义UDP端口扫描检测模型,支持配置参数包括检测阈值、检测周期、复位时间,提供默认配置。检测产生的告警信息至少包括扫描类型和扫描事件名称。须提供界面配置参数截图和告警信息截图威胁检测WEB应用检测内置WEB应用机器学习检测模型,支持对sqli,xss,exec,phprce,ptravel和jeli攻击类型进行分类检测和告警,告警信息至少包括机器学习告警类型和威胁事件名称。须提供告警界面信息截图威胁检测WEB应用检测WEB类告警详情中包含请求和响应信息,在请求和响应信息中能标记规则匹配中的字段信息,便于运维人员快速进行确认攻击事件。须提供告警界面详情截图威胁检测WEB应用检测支持WEB类的攻击结果进行判定威胁检测恶意文件检测内置恶意文件检测引擎,支持对可执行文件、文档、压缩包和网页脚本进行恶意代码检测和告警,告警信息中至少包含恶意文件类型、恶意文件家族信息和恶意文件变种信息。须提供告警界面信息截图威胁检测威胁情报检测支持与威胁情报联动,可进行实时流量匹配检测和告警,支持对恶意IP、恶意域名、恶意URL和恶意文件进行检测。须提供包含命中情报信息的告警信息截图威胁检测WEBshell检测内置基于统计学特征和操作码序列训练的检测模型,支持对asp、jsp、php文件类型进行检测和告警内置基于webshell通信特点以及流量特征构建决策模型,支持对asp文件、php文件、jsp文件和图片马进行检测和告警告警信息至少包括机器学习告警类型和威胁事件名称威胁检测异常行为检测支持自定义TCP/UDP行为检测模型,通过自定义内部资产对流量中的异常行为(包括内部向外部发起、内部对内部发起)进行检测和告警,告警信息包含检测类型和威胁事件名称。须提供告警截图(包含告警类型和威胁事件名称)威胁检测异常行为检测支持自定义TCP行为模型,配置参数至少包括检测阈值、检测周期、复位时间、IP对象。须提供功能界面截图威胁检测异常行为检测支持自定义UDP行为模型,配置参数至少包括检测阈值、检测周期、复位时间、IP对象。须提供功能界面截图威胁展示告警展示支持展示威胁告警信息,展示的告警分类包括入侵检测告警、WEB应用告警、恶意文件告警、威胁情报告警。威胁展示入侵检测告警入侵检测告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、告警类型、事件名称、威胁等级、详情。威胁展示WEB应用告警WEB应用告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、告警类型、事件名称、URI、威胁等级、详情。威胁展示恶意文件告警恶意文件告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、传输协议、应用层协议、文件类型、文件名、文件md5、详情。威胁展示威胁情报告警威胁情报告警字段至少包括:告警时间、攻击IP、攻击端口、受害IP、受害端口、告警类型、事件名称、命中的威胁情报、详情。回溯分析回溯分析应具备元数据提取、存储和检索的能力。回溯分析回溯分析支持元数据存储和展示,元数据类型至少包括TCP&UDP日志、HTTP日志、EMAIL日志、FTP日志、DNS日志、ICMP日志、文件还原日志。须提供功能界面截图和日志截图攻击封堵攻击封堵支持对入侵检测告警、WEB应用告警、威胁情报告警和恶意文件告警中的攻击IP和受害IP发送阻断报文,进行旁路阻断。须提供功能界面截图攻击封堵攻击封堵支持自定义一键封堵,配置策略包括IP类型(配置选项包括源ip/源端口/目的ip/ 目的端口)、域名类型、生效时间和失效时间。须提供功能界面截图攻击封堵攻击封堵支持与大数据平台联动:提供API接口,由大数据平台通过接口下发一键封堵断策略,探针执行封堵动作并将封堵日志信息发送给大数据平台。须提供功能界面截图取证取证支持对采集的全部流量进行存储、检索和下载,检索条件包括源IP、目的IP、源端口、目的端口、起止时间。须提供功能界面截图取证取证★支持自定义规则抓取和留存可疑原始流量,自定义规则支持对原始流量的payload进行匹配。自定义规则内容至少包括:源IP/源端口、目的IP/目的端口、匹配类型(二进制、字符串、正则表达式)、匹配特征、会话数量、过期时间。须提供自定义规则配置功能截图资产识别资产识别支持从流量中识别资产信息和展示,识别的信息至少包括资产IP、资产MAC、服务端口号、服务协议、设备类型、地理位置、操作系统、资产状态、资产描述、资产关联账号。须提供功能界面截图重保功能攻防演练★巡检内容包括但不限于:设备引擎状态、设备CPU、内存使用率、设备当前流量、设备当前新建会话数、并发会话数(提供功能界面截图并加盖公章);巡检结束后可直接导出巡检报告(提供功能界面截图并加盖公章);系统管理备份支持配置策略的备份,备份数据至少包括全部配置、引擎参数、接口参数和白名单。须提供功能界面截图系统管理备份支持备份策略恢复,恢复的类型包括全部配置、引擎参数配置,接口参数配置和白名单配置。须提供功能界面截图系统管理二次开发具备二次开发能力,支持第三方通过探针的标准接口进行新的业务开发。资质要求资质要求具备以下资质证书并加盖公章:1.***《计算机信息系统安全专用产品销售许可证》;2.国家版权局《计算机软件著作权等级证书》1.总体要求支持全中文界面和资料文档,支持中英文双语协议解码功能。★协议识别和解码技术为自主研发,拥有自主知识产权。(提供专利证书复印件并加盖公章)2.性能要求网络流量分析设备,采集端口:2个千兆光口和2个千兆电口;管理通讯端口:2个10/100/1000M以太网网络接口。★处理性能不得低于:1Gbps,数据包处理能力不低于50万pps,TCP/UDP会话处理能力不低于每秒15万。满足至少8TB的数据存储空间。(提供产品正式的技术规格表或规范书等类似材料截图做证明)3.部署及流量采集方式★系统为C/S架构,由专用的采集服务器和分析控制台组成,为保证数据安全,控制台和服务器之间数据传输加密(提供产品功能截图证明并加盖厂商公章)。★系统支持二层数据分析,可以统计物理地址通讯信息,包括地址、字节数、数据包数、每秒字节数等;支持统计物理会话通讯信息,包括:字节数、数据包数、每秒字节数等。(提供同时具有CNAS、CMA、ilac-MRA认证标志的第三检测机构出具的检验或检验检测报告复印件并加盖厂商公章)。支持数据包去重功能,能够将通过镜像引入设备的流量中的重复数据包去除,数据包去重功能不影响设备的处理性能。支持多任务分析,能够针对某网络接口支持多个捕获和分析任务同时进行分析。★支持数据包回放功能,能够将已捕获的数据包文件在系统上进行回放分析,实现与实时采集链路相同的分析功能,至少支持5vw、rapkt、cscpkt、raepkt等14种数据格式导入(提供产品功能截图及第三方检测报告并加盖厂商公章)。支持MPLS虚链路分析,能够根据MPLS VRF TAG设定虚链路,实现对特定MPLS链路的分析。支持VLAN虚链路分析,能够根据VLAN ID设定虚链路,实现对特定VLAN流量的分析。支持GRE虚链路分析,能够根据GRE设定虚链路,实现对特定GRE流量的分析。支持NETFLOW虚链路分析,能够根据NETFLOW设定虚链路,实现对特定NETFLOW流量的分析。支持IP网段虚链路分析,能够按IP地址范围设定虚链路,实现对特定IP网段的独立流量分析。支持VxLAN虚链路分析,能够根据VxLAN ID设置虚链路,实现对SDN网络特定VxLAN流量的分析。支持Agent工作模式,当Agent与回溯服务器建立连接时,Agent主动连接回溯服务器Agent网卡主动向回溯服务器进行流量转发。4.原始数据捕获保存支持对网络通讯流量进行采集存储,实现故障流量的追溯能力,数据包以专用格式存储,只能采用专用的控制台软件读取和导出,不能用其他工具读取并导出。能实时长期保存网络中的所有的网络总体流量统计数据包括比特率(上下行)、数据包率(上下行)、网络中TCP SYN数量、TCP SYN ACK数量、TCP SYN RST数量,总体流量统计数据要求能保存至少1个月。能实时分析并长期保存网络中的所有数据流统计数据,包括详细的IP会话流、TCP会话流、UDP会话流数据,数据精度到秒级,数据流统计数据要求能保存至少1个月。支持数据包截断存储,可以设定捕获并保存数据包的长度大小,如64bytes,只保存数据包的前64个字节,要求能够按照不同自定义应用分别设置数据包截断长度。在设置数据包截断存储后,系统应按数据包原始长度进行相关统计分析,不能影响流量统计的准确性。支持多存储区域配置,可为不同的监控链路分配不同的存储空间,使不同链路采集的数据互不干扰;存储区域大小可灵活调整,且不会影响已保存的历史数据。5.网络通讯数据统计分析★能够对交易性能指标进行1秒级精度统计监控,包括对每秒交易处理数量、交易处理时间、交易响应率等指标趋势图统计(提供产品功能截图证明并加盖厂商公章)。能够统计检索指定时间范围的应用、主机、IP会话、TCP/UDP会话的通讯流量信息,分析统计的流量指标包括接收发送流量,接收发送数据包,比特率,数据包率,tcp连接请求数量,tcp同步响应数量,tcp同步重置数量,数据包的发收比,tcp连接请求无响应次数,tcp连接请求被重置次数等流量参数,并能够根据参数的大小进行排序。双向的tcp重传,tcp分段丢失,三次握手时延,tcp ack时延,三次握手时延,tcp ack时延,重传率,分段丢失率,平均ACK时延,TCP交易数量,最大响应时间,平均响应时间等,分析指标至少100种。要求能够统计分析并展示IP地址、IP会话、TCP/UDP详细会话信息,且针对任意时间段内会话信息最大统计分析及展示条目不得低于30万条。6.数据流还原分析提供针对TCP/UDP会话的流重组功能,将会话中的数据流重组显示。能够对TCP会话中的详细应用数据传输过程进行深入分析,能够区分每一个应用交易处理请求和响应,对传输过程中的重传、重复的确认进行统计,对应用交易处理间隔响应进行分析。提供针对TCP会话的时序图分析功能,能够图形化的显示TCP会话中的数据交互传输过程,能够图形化显示数据传输中的时间间隔。提供对SMTP/POP3邮件发送接收的日志记录功能,能记录所有的邮件接收发送日志,并能还原保存原始邮件的主题、内容、附件。★全面支持视频监控/视频会议等基于Voip的视频质量分析,能够识别基于RTP协议的通讯流量,能够对H.323、H.264等分析,支持快速统计、展示出选中时间段(1秒级精度)内的总流量、峰值流量、呼叫数量、呼叫时长、视频最大MoS、视频平均MoS、视频最小MoS等(提供产品功能截图证明并加盖厂商公章)7.识别及解码能够识别至少1500种标准协议流量,例如BitTorrent,POP3,FTP,SMTP,HTTP,TELNET,以及在不使用第三方解码工具的情况下,支持解码至少400种常见协议数据包。★系统内置专家分析系统,能够对采集的2~7层数据进行智能分析,主动判断是否出现网络故障和安全问题。(提供产品功能截图证明并加盖厂商公章)不使用第三方解码工具的情况下,系统能够完整还原TCP会话中明文传输的office文件、PDF、jpg图片、RAR压缩包等类型的原始文件内容。★支持对指定会话对实时抓包解码分析功能;如IP地址A访问IP地址B的80端口故障,实时解码分析该会话对。(请提供产品功能截图证明)8.应用自定义能够灵活的自定义应用,针对自定义的应用进行流量监测分析。可根据TCP/UDP端口或端口范围、端口组自定义应用。可根据IP地址、地址组、地址范围自定义应用。可根据IP地址+端口自定义应用。可根据网段、网段组自定义应用。可根据HTTP应用请求中的URL值自定义应用。可根据数据包特征值自定义应用。可根据IP地址+端口自定义应用+数据包特征值自定义应用。9.应用监控分析能够对任意时段指定应用的服务质量关键指标进行分析,服务质量关键指标应当包括:总流量(总流量、上行流量、下行流量)、数据包(总数据包、上行数据包、下行数据包)、TCP数据包(TCP SYN,TCP SYN ACK,上行TCP重置包、下行TCP重置包)、TCP连接请求无响应次数、TCP连接请求被重置次数、RTT(客户端、服务器端RTT)、TCP ACK时延(客户端ACK时延、服务器ACK时延)、重传数量(上下行重传数量、上下行TCP分段丢失数量、上下行TCP重复确认数量)、重传率、分段丢失率、会话数量(新建会话数量,关闭会话数量,活动会话数量)、TCP 0窗口数量(客户端TCP 0窗口数量、服务器TCP 0窗口数量)、交易/应用/业务处理数量(总数、请求数量、响应数量)、响应时间(平均响应时间,最大响应时间,最小响应时间),支持的服务关键指标项至少100个。能够分类统计指定应用的通讯对象的服务质量关键指标,统计类别应当包括:客户端、服务器、网段统计、IP会话、TCP会话和警报日志等。10.TCP应用交易分析提供XML交易分析设置,可以通过配置文件的方式对XML交易的识别方式、XML交易的匹配方式、交易输出内容、交易的响应时间等级进行设置和统计。提供数据库交易分析,可以通过图形化界面对DB2和Oracle进行自动识别交易、响应时间、交易时间、自定义交易和字段配置进行设置和统计。提供HTTP交易分析,可以通过图形化界面对HTTP进行自动识别交易、响应时间、交易时间、自定义交易和字段配置进行设置和统计。提供SSL交易分析,可以通过图形化界面对SSL连接和SSL认证的响应时间、交易时间进行设置和统计。能够图形化显示指定应用的交易处理数量变化趋势,包括:交易次数、请求数量、响应数量,平均交易处理时间、最大交易处理时间、最小交易处理时间,交易成功次数、交易失败次数、成功率等。能够分类统计指定应用的通讯对象的应用交易处理状况,统计分类应当包括:客户端、服务器、网段统计、交易统计、应用交易日志等。11.流量监控警报能够对网络中的总体流量异常、关键主机的流量指标异常进行监控和报警。能够实现对链路关键参数的基线报警。可自动计算链路的流量基线,通过设定流量和基线的偏移量产生警报。能够基于白名单,黑名单产生报警。通过设定主机、应用的黑白名单,发现异常网络访问产生警报。能够对可疑域名解析行为进行监测产生警报,可以定义域名列表、域名地址列表进行监测,发现可疑的域名解析,产生警报。能够对电子邮件内容进行监测,定义敏感字参数,监测邮件内容中是否包含敏感信息。能够对TCP/UDP数据流进行监测,通过定义特征值,监测异常的TCP/UDP通讯并产生警报,特征值可以包括十六进制和ASCII的特征定义。警报触发时间包括1秒、10秒、60秒。12.报表功能系统具有报表功能,能够生成所见即所得的报表。支持自定义报表功能,能够根据需要组合各个报表组件按需生成报表。支持报表计划管理,能够按计划自动生成指定的报表,报表生成频率包括:每小时、每天、每周、每月。支持计划报表自动发送到指定电子邮件接收者。支持生成比对报表,可将报表周期内的数据与历史同期或指定的其他时段数据进行比对,并在同一报表内容中展现。例如:日报表可与前一日或上周同天数据比对。13.异常安全威胁流量分析提供ARP攻击分析视图,通过流量特征主动过滤疑似感染ARP病毒的主机列表,并在单独的分析视图中展现。提供蠕虫病毒主机分析视图,自动判断存在感染蠕虫病毒的主机的网络行为特征并在单独的分析视图中展现。支持自动判断存在DOS攻击或被攻击现象的主机的网络行为特征并在单独的分析视图中展现。支持自动判断存在TCP端口扫描的主机的网络行为特征并在单独的分析视图中展现。14.第三方接口★全面支持IPv6分析,能够对使用IPv6协议通讯的网络链路进行实时监控和回溯分析。(必须提供IPv6 ready证书复印件并加盖厂商公章)。能够提供数据访问接口,可以将服务器捕获到的数据提供给第三方系统进行二次开发,数据访问接口采用HTTP和HTTPS协议。产品资质要求★产品必须有中国信息安全测评中心颁发的《信息技术产品安全测评证书》。 产品必须有《计算机软件著作权证书》,为保证产品成熟度及可靠性,上市时间超过5年,要求首次取得软件著作权的时间在2014年1月以前。(复印件并加盖公章)★国家保密科技测评中心颁发的《涉密信息系统产品检测证书》,且品目为安全审计类。(必须提供证书复印件并加盖厂商公章)售后服务要求要求原厂提供三年内免费硬件设备质保、三年内免费软件升级。要求提供制造厂商针对此项目的授权书原件及售后服务承诺书原件。其他要求★在中标公示后,中标方必须在5个工作日内提供设备现场对招标的详细技术要求逐项验证测试,若发现虚假应标,直接取消中标资格。1.总体要求支持全中文界面和资料文档。2.功能及性能要求1.★纯软件,跟网络回溯分析系统配合使用,无缝对接。一套管理平台软件可以管理16个网络回溯分析系统;2.★提供B/S架构的可视化监控平台,统一管理前端网络运行数据采集分析系统,并对关键业务系统实现访问关系梳理监控,以可视化的业务访问流程图进行性能监控评估,至少支持5个业务授权、30个应用授权;3.能够通过前端收集的数据,自动梳理网络中主机间的访问关系,能够图形化呈现最多如A-B-C-D四层IP访问关系,并能够将访问关系中的相关主机和服务端口定义应用。(提供产品功能截图证明);4.★针对客户环境能够结合网络拓扑,构建基于网络全局性能的可视化监控视图,并通过针对各个监控探针的数据分析指标对比评估,定位网络设备的性能传输瓶颈,并能通过SNMP读取网络设备信息,获取交换机CPU、内存、接口等情况。(提供产品功能截图证明);5.提供图形化的安全分析界面,能够将网络中所有存在异常安全威胁的IP地址进行预警提示,并且对于有安全威胁流量交互的IP地址进行连线并预警提示。(提供产品功能截图证明);6.能对前端设备监控的每条链路的流量趋势进行集中监控分析,提供对利用率,数据包率,比特率等参数的监控分析,提供实时监控视图,监控视图的时间精度不低于1秒。提供对链路流量成分分析,包括主机流量、应用流量组成、IP会话流量组成等,并能针对单个主机、应用和IP会话生成流量曲线;7.★以图像化方式呈现网络线路质量,针对至各地州市的业务专线线路以图形化进行质量监控,并能够与地图相结合,展示各条专线网络的带宽占用情况、时延、丢包、重传等线路质量情况。(提供产品功能截图证明);8.系统应具备针对性能指标的多段分析功能,分析析同一个应用在不同采集点的数据,能够发现应用中出现的分段丢失、重传等问题,并且可以分析应用在不同采集点的时延。(提供产品功能截图证明)3.其他要求★在中标公示后,中标方必须在5日内提供中标产品到现场对招标的详细技术要求逐项验证测试,若发现虚假应标,直接取消中标资格。存储设备详细参数主机自适应安全平台详细参数网络分流器详细参数指标项配置及技术参数要求硬件要求机架空间标准19英寸1U机架式结构;硬件要求业务接口要求配置不少于48个万兆光口(兼容千兆)硬件要求系统性能要求单系统处理性能不低于480Gbps;硬件要求系统性能要求复制性能不低于480Gbps;硬件要求系统性能要求所有端口支持100%线速转发无丢包;硬件要求管理接口要求提供至少一个Console口、一个GE RJ45管理口、一个USB2.0接口;功能要求流量汇聚/复制可将采集的一路或多路网络流量进行复制并分发给不同的工具处理;可将通过不同网络端口采集的网络流量进行汇聚,并分发给单台工具处理;可将采集的多路网络流量进行汇聚之后同时复制成多份输出给不同的工具处理;功能要求流量过滤支持基于报文采集来源端口、源/目的MAC、以太网上层承载协议类型、内/外层VLAN、IPv4/IPv6五元组、DSCP字段、VNI字段、L3层协议类型、隧道封装情况下的内层IPv4/IPv6五元组、关键字特征、IP分片报文等对流量进行分类过滤转发;(注:需分别提供上述流量过滤的命令行截图证明)功能要求流量过滤支持基于IPv4/v6通配五元组规则(支持mask和range)设置,通配五元组规则不少于4k条;(注:需提供产品命令行截图证明)功能要求流量过滤支持基于IPv4/IPv6精确五元组匹配规则设置,精确五元组规则不少于16k条;(注:需提供产品命令行截图证明)功能要求流量过滤支持IPv4/IPv6五元组与字符串组合匹配规则;(注:需提供产品命令行截图证明)功能要求流量过滤支持有隧道封装情况下的内层IPv4/IPv6五元组匹配规则,且内层匹配性能不低于480Gbps;(注:需提供实现机制说明或测试报告)功能要求流量负载均衡支持基于源目的IP、IP五元组、源目的端口等策略的流量负载均衡;功能要求流量负载均衡支持隧道封装情况下的内层IP五元组负载均衡;功能要求流量负载均衡支持弹性Hash的动态负载均衡保护;(注:提供弹性Hash实现机制说明)功能要求流量负载均衡支持同源同宿负载均衡输出;功能要求流量负载均衡支持基于IPv6的流量负载均衡输出;功能要求设备增强功能支持线速的纳秒级时间戳处理,性能不低于480Gbps;(注:需提供实现机制说明或测试报告)功能要求设备增强功能支持线速的报文截短,可以设置保留的字节长度,性能不低于480Gbps;(注:需提供实现机制说明或测试报告)功能要求设备增强功能支持线速的隧道剥离(如MPLS、GTP、GRE、VXLAN、ERSPAN、VNTag等),性能不低于480Gbps;针对MPLS、VXLAN可以进行多层封装的剥离;(注:需提供实现机制说明或测试报告)功能要求设备增强功能支持GRE隧道终结,能够单独配置IP地址用于终结GRE隧道;(注:需提供产品命令行截图证明)功能要求设备增强功能支持MAC地址修改;(注:需提供产品命令行截图证明)功能要求设备增强功能支持源端口标记功能;(注:需提供产品命令行截图证明)序号类别指标项指标值1总体要求控制台及agent数量主机自适应安全平台控制台:1台,主机自适应安全平台agent:60点1总体要求客户端支持操作系统1、支持Windows和Linux主流操作系统(Windows server 2008, 2008 R2, 2012, 2012 R2, 2016,2019,Vista, Windows7, 8, 8.1, 10 ,CentOS Linux 5,6,7,Red Hat® Enterprise Linux 5 ,6, 7 ,Oracle Linux Server Release 5, 6, 7 * Ubuntu server 10-16,OpenSuse 10.2, 11, 12, 13.2 等)2、支持常见国产操作系统;NeoKylin:6、7(中标麒麟);YHKylin4 (银河麒麟);Redflag9(红旗);UOS(统信)2总体要求客户端资源占用1.不影响正常业务运转,针对CPU内存可设定降级与自杀机制,在业务繁忙期间保证业务正常运转。★2.可根据不同的业务组设置不同的降级和自杀策略(提供产品技术截图并加盖产品生产厂家公章)。3系统功能管理方式1.采用云安全架构,采集C/S模式,管理B/S模式;支持权限管理和角色管理。★2.能够支持登录产品采用双因子认证的方式,增强账号的安全性(提供产品技术截图并加盖产品生产厂家公章)。3、提供主机业务组管理与主机管理类信息的录入,支持设置至多四级业务组,支持设置主机的如下信息:资产等级,负责人,负责人邮箱,机房位置,固定资产编号,标签,备注。★4.可自定义主机的标签和颜色,并且当主机出现多网卡时,可自定义IP显示规则,满足运维习惯要求。(提供产品技术截图并加盖产品生产厂家公章)4系统功能总体部署方式应支持IDC、私有云、公有云以及混合部署方式,并可以统一进行管理。同时支持代理部署模式,可以支持在不同网段进行隧道代理方式连接服务端。5系统功能Agent安装提供完整的Agent安装指引,并提供安装记录;支持代理方式与直连方式安装Agent,支持指定业务组方式安装,支持IPV6与IPV4通信的主机,Windows 支持PowerShell命令方式,安装包方式安装。6系统功能主机发现★支持采用配置ping或nmap的方式对离线的主机进行探测,用以辅助分析主机离线原因。支持手动探测和定时自动探测,并提供离线原因说明。(提供产品技术截图并加盖产品生产厂家公章)7系统功能Agent管理1、提供Agent设置运行级别,手动设置降级、停用等;2、可设置Agent的日志运行级别;3、可下载Agent详细运行报告;4、可提供Agent的重启与删除能力。5、系统应支持灰度升级(即允许按照一定的范围升级Agent),至少应可按照操作系统,Agent版本,业务组,是否在线等多个范围进行升级。8资产清点主机基本信息清点1、自动清点主机的操作系统版本、运行进程、开放服务端口、系统账号、应用软件等信息,自动统计单例进程、重复 UID 等存在安全隐患的资产信息。★2、自动清点主机上的账号公钥 key 的使用状态,针对账号支持根据最后登录事件、帐号状态、登录方式、密码状态、交互登录等进行筛选。(提供产品技术截图并加盖产品生产厂家公章)9资产清点主机安装清点支持系统上的安装包清点,包括 RPM,DPKG 等常见系统安装程序。2、支持清点系统使用的所有内核模块,并提供模块被使用状况的分析。3、支持清点系统中配置的所有计划任务,并按照任务类型进行分类,包括:Crontab 计划任务,At 计划任务,Batch 计划任务。4、支持清点主机运行的各类 jar 包信息,识别 jar 包绝对路径10资产清点Web类资产清点1、支持按 web 站点、web 服务、web 应用、web 框架等多层次清点主机 WEB 资产信息,2、支持自动统计高权限运行 WEB 站点和目录为 777 权限的 web 站点信息11资产清点数据库清点清点服务器中的业务数据库,覆盖多种常用类型及大数据分布式数据库,包括:MySQL,Oracle,Redis,MongoDB,MemCache,PostgreSQL,Hbase,SQL Server,同时包括相关数据库的配置文件路径、日志文件路径和数据路径。12风险评估风险扫描统计1.支持自动化对主机进行全面的安全扫描;2.支持根据用户实际需要,手动按主机、按分组、按风险项为单位的风险扫描或执行全量全面的风险扫描;3.支持以评级评分体系的方式简要直观评价当前安全态势。13风险评估安全补丁1.支持自动化定时扫描主机中未安装的安全补丁,提供补丁的权威解释、扫描验证信息及命令级的修复建议,提供精细化的补丁风险特征标识★2.支持自动化检查安全补丁与主机运行进程间的依赖、调用关系。(提供产品技术截图并加盖产品生产厂家公章)★3.支持自定义修复建议,并查看补丁的修复历史和修复工时统计信息(提供产品技术截图并加盖产品生产厂家公章)14风险评估漏洞检测1.支持从漏洞视角对主机存在的高危安全漏洞进行扫描检测,提供漏洞的风险描述、影响范围、验证信息、修复建议及互联网的EXP公开信息等,★2.支持在不影响主机安全运行的情况下,提供漏洞POC验证脚本,精确验证漏洞存在的真实性(提供产品技术截图并加盖产品生产厂家公章)15入侵检测入侵实时监控通过对所有入侵事件的汇总,按照以下维度展示整体入侵事件情况,从而方便用户了解整体的安全状况。可以查找任意主机;展示失陷主机与总主机的对比;展示告警时间分布;受影响主机;实时入侵监控信息展示;支持按照时间、业务组进行筛选。16入侵检测异常登录通过对登录事件进行实时监控,结合用户自定义监控规则,对在异常地点,异常时间,异常IP、异常账号等异常登录行为的识别。可以对正常登录规则进行增删改查,可以根据登录IP、登录事件和登录区域进行设置,也可以确定规则使用范围。17入侵检测暴力破解实时发现暴力破解行为,支持Linux和Windows系统暴力破解,以及VSFTPD、WINRM等多种服务,并支持自动封堵。可以手动进行加入白名单和永久封停操作。18入侵检测可疑操作实时发现系统可疑操作行为,用户可以自定义监控规则。可以查看系统规则的内容,并对其进行启用禁用设置。19入侵检测反弹shell通过对用户进程行为进行实时监控,结合行为的识别方法,及时发现发现进程的非法Shell连接操作产生的反弹Shell行为,并提供反弹Shell的详细进程树。20入侵检测Web后门1、支持多引擎实时发现系统Web后门,支持将Webshell中有问题的函数和代码段高亮显示,便于查看★2、支持配置开启NFS挂载的网站目录识别,且支持按照单台主机开启/关闭,防止引发性能问题(提供产品技术截图并加盖产品生产厂家公章)★3、支持根据特定主机或业务组开启实时web后门检测,根据告警级别、IP、时间段来配置web后门自动隔离策略。(提供产品技术截图并加盖产品生产厂家公章)21入侵检测web命令执行监控1.支持实时监控进程的异常命令执行行为,对于符合WebRCE特征的行为进行实时告警,并提供进程执行的详细进程树信息,所有进程均提供如下信息,进程名,所属用户,文件路径,文件执行权限,进程命令行2.支持利用weblogic,apache,jboss,postgres,WebSphere,python,fastjson等各类常见的包含远程执行漏洞的中间件进行Web远程命令执行检测。3.支持对监控主机的管理能力,可选择开启/禁用主机上的异常告警。22合规基线基线支持1.标准支持:支持国际CIS检测标准(Level1、Level2),及可定制满足国内等级保护检测标准(等保二级、三级)23合规基线等保基线1.支持结合等级保护工作要求,对业务系统资产进行等保定级跟踪,根据资产定级自动进行对应级别的安全配置检查,对合规情况出具等保符合性报告,保证系统建设符合等保要求,促使等保监督检查工作高效执行;2.提供官方等保基线模板,满足等保二级及等保三级主机基线要求。24资质证书(需提供复印件加盖公章)公司资质1.公司获得CMMI3级或以上认证证书★2.公司入选Gartner CWPP全球安全指南(提供上述证书的复印件并加盖产品生产厂家公章)25资质证书(需提供复印件加盖公章)产品资质1.具备***颁发的计算机信息系统安全专用产品销售许可证。★2.提供第三方国家检测机构的产品安全性专项报告(提供上述证书或报告的复印件并加盖产品生产厂家公章)26售后服务售后服务内容提供3年原厂服务。工程师进行免费上门安装及相关使用培训。序号指标指标要求1★统一存储知名存储品牌2★存储架构同时提供NAS、IP SAN和FC SAN模式;全冗余模块化体系结构。支持LUN、VVOLs及NAS,分别提供数据块和文件访问服务;NAS服务要求存储控制器提供原生NAS功能,非额外配置NAS网关模式;3★控制器“双活”(Active-Active)双控控制器工作设计,任何卷都可以从任何控制器的任何目标端口进行访问;处理器采用Intel处理器,CPU的主频≥1.7GHz,核数≥12核(提供产品彩页证明);4★缓存容量配置缓存≥128GB(非SSD模拟、NVRAM、闪存扩展卡、NAS等其他扩展方式,不含控制缓存及数据压缩服务用缓存)提供产品彩页证明;5★访问协议配置并激活FC、iSCSI、NFS、CIFS等存储协议;6★主机接口配置≥4个16Gb FC主机接口(含模块及License);配置≥4个10Gb 以太网端口7★磁盘配置格式化可用容量≥15TB,配置硬盘数量≥12块,容量≤1.8TB 10K SAS硬盘。8★快照和克隆需配置全容量基于Redirect-on-Write技术快照及克隆功能,每个LUN支持≥256个快照,所有快照卷支持快照再次快照,支持集成拷贝数据管理,为应用所有者提供自动化创建快照和克隆计划任务的跨应用自助服务;9★监控部署实施提供REST API,独立提供全新监控平台的实施交付,可实现新购存储、现有SAN交换机在集中的硬件故障告警、配置集中展示和容量阈值告警;在统一监控平台系统中配置存储和SAN交换机拓扑、进行可是化展示;原厂提供1天监控平台的使用培训;10★全包式软件功能许可配置全软件许可。包含全容量所有存储软件功能的许可,后期存储使用任何软件功能时,无需再另外购买软件许可;11★服务提供原厂3年7×24小时免费现场技术支持与售后服务,提供原厂本地化服务人员联系方式及用于参观的备品备件库地址联系方式等;12▲高可用性要求提供并构建一套独立的软件定义存储,配置NFS、CIFS、iSCSI与VVOLs协议,提供能与现有存储底层复制许可实现存储级复制,容量许可≥4TB;以上均提供产品彩页证明;13▲优化及性能分析提供与新购存储性能分析软件,软件可远程运行,通过采集磁盘IO,吞吐量,容量,CPU,内存使用率,IO延时,队列深度,读写比例等指标后自动生成PPT性能分析报告。14▲简化管理要求为了减轻日常维护和管理工作,配置一套独立存储管理软件,能与现有的虚拟化平台无集成,在一个管理界面将统一存储实现统一管理和维护,提供详细实现方案;15▲容灾复制配置并激活存储底层容灾许可,可与软件定义存储实现容灾复制;本次购置存储设备需与原有设备能进行底层复制。16▲原厂授权提供原厂针对此项目授权。1.3评标工作应遵循公平、公正、科学及择优的原则,并以相同的评标程序和标准对待所有的供应商。1.2评标工作由采购人负责组织,具体评标事务由采购人依法组建的磋商小组负责。磋商小组由采购人代表和有关技术、经济等方面的专家组成。1.1根据《中华人民共和国政府采购法》和《政府釆购货物和服务招标投标管理办法》(财政部第87号令)等法律规章,结合采购项目特点制定本评标办法。一、总则第五章评审方法其他要求,所涉及所有硬件设备均需提供原厂服务,质保三年。各设备厂家提供原厂现场培训不少于两次。1.5评标过程严格保密。供应商对磋商小组的评标过程或合同授予决定施加影响的任何行为都可能导致其投标被拒绝。(4)向釆购单位或者有关部门报告非法干预评标工作的行为。(3)推荐成交候选供应商名单,或者受采购人委托按照事先确定的办法直接确定成交供应商;(2)要求投标供应商对响应文件有关事项作出解释或者澄清;(1)审查响应文件是否符合磋商文件要求,并作出评价;1.4磋商小组按照磋商文件规定的评标方法和标准进行评标,并独立履行下列职责:1符合性检查。依据磋商文件的规定,从响应文件的有效性、完整性和对磋商文件的响应程度进行审查,以确定是否对磋商文件的实质性要求作出响应。评标程序本项目评标方法为:综合评分法。二、评标方法1.7磋商小组发现磋商文件表述不明确或需要说明的事项,可提请采购单位书面解释说明。发现磋商文件违反有关法律、法规和规章的,可以拒绝评标,并向釆购单位书面说明情况。1.6磋商小组决定响应文件的响应性依据响应文件本身的内容,而不寻求外部的证据。3.1在磋商过程中,磋商小组可以根据磋商文件和磋商情况实质性变动采购需求中的技术、服务要求以及合同草案条款,但不得变动磋商文件中的其他内容。对磋商文件作出的实质性变动是磋商文件的有效组成部分,磋商小组应当及时以书面形式同时通知所有参加磋商的供应商。供应商应当按照磋商文件的变动情况和磋商小组的要求重新提交响应文件,并由其法定代表人或授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。3磋商。磋商小组所有成员按响应文件递交逆顺序集中与通过符合性检查的单一供应商分别进行磋商,并给予所有通过符合性检查的供应商平等的磋商机会。2澄清有关问题。对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,磋商小组可以书面形式(应当由磋商小组成员签字)要求供应商作出必要的澄清、说明或者纠正。供应商的澄清、说明或者补正应当采用书面形式,由其授权的代表签字,并不得超出响应文件的范围或者改变响应文件的实质性内容。1.1在响应文件符合性检查过程中,如果出现磋商小组成员意见不一致的情况,按照少数服从多数的原则确定,但不得违背政府釆购基本原则和磋商文件规定。供应商未通过以下审查的,在资格性及符合性检查时按照无效投标处理:评分因素评分点评分标准评审意见评分因素评分点评分点是“√”否“×”初步评审资格检查营业执照是否具备有效的营业执照初步评审资格检查保证金缴纳情况投标人是否交纳投标保证金初步评审资格检查法定代表人或授权委托书是否提供法定代表人身份证明书和法定代表人身份证或者法定代表人授权委托书及被授权人身份证明初步评审信用查询提供在信用中国、中国政府采购网、新疆政府采购网信用信息查询无严重违法失信行为记录;投标人近三年(2019年8月1日--至今)未被列入失信惩戒对象名录截图。初步评审符合性检查投标人名称投标人名称是否与营业执照、资质证书中的一致初步评审符合性检查投标人资格投标人资格证明文件是否满足招标文件要求初步评审符合性检查投标文件签署、盖章投标文件是否按照招标文件规定要求签署、盖章初步评审符合性检查投标报价符合招标文件要求,未超过采购预算初步评审符合性检查投标文件的实质性要求响应文件的有效性、完整性是否响应招标文件要求,是否对招标文件的实质性要求作出响应初步评审符合性检查投标文件的份数、构成符合招标文件的要求初步评审符合性检查投标有效期符合招标文件的要求(2)购买磋商文件的供应商名单和磋商小组成员名单;(1)项目概况、开标日期和地点;3.5编写评标报告。评标报告是磋商小组根据全体评标成员签字的原始评标记录和评标结果编写的报告,其主要内容包括:3.4.1本项目釆用综合评分法,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的排序并列。4比较、评价。经磋商确定最终采购需求和提交最后报价的供应商后,由磋商小组采用综合评分法对提交最后报价的供应商的响应文件和最后报价进行综合评分,并推荐成交候选供应商名单。3.3.2磋商文件不能够详细列明釆购标的的技术、服务要求的,须经磋商由供应商提供的最终服务方案或解决方案的,磋商结束后,磋商小组应当按照少数服从多数的原则投票推荐3家以上供应商的服务方案或者解决方案,并要求其在规定时间内提交最后报价。最后报价是供应商响应文件的有效组成部分。4.2本次综合评分的因素是:价格、服务、信誉、业绩、对磋商文件的响应程度和(如涉及)节能、环境标志产品及响应文件规范性等。1磋商小组只对通过符合性检查的响应文件,根据磋商文件的要求釆用相同的评标程序、评分办法及标准进行评价和比较。评标细则及标准(5)评标结果和成交候选供应商排序。(4)开标记录和评标情况及说明,包括投标无效供应商名单及原因;(3)评标方法和标准;(4)认定的其他非实质性偏离。(3)认定的与磋商文件第五章规定的技术、商务和其他规定要求不符的非实质性偏离(2)响应文件未编制目录、页码;(1)文字表述的内容含义不明确,或者同类问题表述不一致,或者有明显文字和计算错误,或者提供的技术信息和数据资料不完整,供应商拒不或在规定的时间内没有进行澄清、说明或补正或澄清、说明、补正的内容也不能说明问题的;4.4在评标过程中,响应文件有下列情况之一,磋商小组成员应当按照磋商文件规定的非实质性偏离进行扣分:3除价格因素外,磋商小组成员应依据响应文件规定的评分标准和方法独立对其他因素进行比较打分。5.3.2投标报价得分=(评标基准价/投标报价)×价格权重×1005.3.1报价得分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算5.3经济标所占分值30分5.2磋商小组将按照下述评分标准对通过符合性检查的响应文件进行详细评审,供应商评审得分等于所有评委评分的算术平均值,结果保留两位小数。5.1综合评分明细表的制定以科学合理、降低磋商小组自由裁量权为原则。5综合评分明细表根据财政部《中华人民共和国财政部令第87号--政府采购货物和服务招标投标管理办法》文件,综合评分法中的价格分统一采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分评分标准(30分)注:1.凡评标办法里涉及到的证书、证件及业绩材料等,均应在电子版投标文件中附其原件扫描件(或图片),否则该项得分应作0分处理。商务及技术评分表5.4商务技术标所占分值(70分)序号评审内容评分细则得分一价格(30分)所有合格投标人中的最低投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×3030二投标人资质(15分)投标人具备注册信息安全工程师证书,得7分。7二投标人资质(15分)投标人具备计算机信息系统集成乙级及以上资质,乙级得5分,甲级得8分8三业绩(10)近三年具有系统集成采购类项目成功案例,每个业绩得 2分,最高得 10分, 需提供项目中标通知书或合同复印件。10四技术实施能力(20分)建设方案(10)投标人须提供切合用户信息系统实际情况提供建设方案,方案设计完整(网络结构和区域划分合理,拓扑设计详细准确);建设方案对项目理解清楚,设计准确、合理、完整,具有较强的先进性、可扩展性得8-10分;建设方案对项目理解程度一般,设计的准确、合理性一般,具有一定程度的先进性、可扩展性得5-7分;建设方案对项目理解不清,设计分析不准确、不合理,无先进性、可扩展性得0-4分。10四技术实施能力(20分)施工方案(10)投标方提供符合用户实际需求,满足项目建设进度要求的施工实施方案,提出详细的施工组织、计划、质量保证、交货期等实施内容,根据实施方案优劣打分。好10 分,一般:6 分,不合理:0 分10五参数要求(20)设备参数(20)供应商所提供的设备参数等于或高于招标要求的得20分,每低于一项扣2分。20六售后服务(5分)保障能力(5分)投标企业在新疆注册或设有常驻机构,能为采购方提供长期良好的本地化服务(提供员工本地社保证明)者,得5分。5采购合同编号:一、政府采购合同协议书(仅供参考)第六章采购合同格式本项目将对小型和微型企业产品的价格给予6%的扣除,用扣除后的价格参与评审并计算商务得分。若投标人和小微企业产品/服务制造商均符合小微企业条件,并且提供了《中小企业声明函》及加盖单位公章的声明函附件(须说明投标人和产品制造商的从业人员、营业收入、资产总额等相关情况)的,则其评标价=投标人报价中属于小型和微型企业产品的价格部分×(100%-6%)+投标人报价中不属于小型和微型企业产品的价格部分;否则,其评标价=投标人报价投标报价得分=(评标基准价/投标报价)×30(2)采购计划编号:(1)采购项目名称:1.项目信息为了保护甲、乙双方合法权益,根据《中华人民共和国合同法》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。供应商(全称):(乙方)采购人(全称):(甲方)(3)合同价格形式:固定总价合同。(2)具体标的见附件。大写:(1)合同金额小写:2.合同金额(3)项目内容:1、合同签订后支付30%的预付款,本项目按施工进度付款,付至合同总金额的80%,停付,项目竣工验收合格后付至合同总金额的97%,剩余3%,质保期满后且无任何质量问题付清。4.付款:方式:地点:起始日期:年月日,完成日期:年月日。总日历天数:天。3.履行合同的时间、地点及方式本协议书与下列文件一起构成合同文件,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:6.组成合同的文件□提请仲裁□向人民法院提起诉讼首先通过双方协商解决,协商解决不成,则通过以下途径之一解决纠纷:5.解决合同纠纷方式2、预付款根据采购文件的约定,在合同签订前提交不超过合同金额10%的履约担保。(6)通用合同条款(如果有)(5)专用合同条款(4)政府采购合同格式条款及其附件(3)响应文件(2)成交通知书(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议本合同一式份,采购人执份,供应商执份,均具有同等法律效力。8.合同份数本合同自生效。7.合同生效(8)其他合同文件。(7)标准、规范及有关技术文件,图纸,已标价工程量清单或预算书(如果有)委托代理人:委托代理人:法定代表人:法定代表人:甲方:(公章)乙方:(公章)合同订立地点:合同订立时间:年月日投标文件封面第七章投标文件格式帐号:开户银行:传真:传真:电话:电话:委托代理人:(签字)法定代表人:(签字或盖章)投标人名称:(盖章)投标文件(项目编号)(项目名称)(采购人):投标函商务文件日期(年/月/日)联系电话:投标人地址:2)具有良好的商业信誉和健全的财务会计制度;1)具有独立承担民事责任的能力;2、我方承诺已经具备《中华人民共和国政府采购法》中规定的参加政府采购活动的投标人应当具备的条件:1、我方同意在本项目招标文件中规定的投标有效期内遵守本投标文件中的承诺且在此期限期满之前均具有约束力。(投标人名称)授权(投标人委托代理人姓名)(职务)为我方代表,参加贵方组织的(项目名称、项目编号)招标的有关活动,并对此项目进行投标。为此:(招标代理机构):4、我方承诺:投标总报价(大写),(小写)。3、提供投标人须知规定的全部投标文件,包括在投标文件份、电子版(光盘)及开标一览表一份。6)法律、行政法规规定的其他条件。5)参加此项采购活动前三年内,在经营活动中没有重大违法记录;4)有依法缴纳税收和社会保障资金的良好记录;3)具有履行合同所必需的设备和专业技术能力;10、我方承诺:投标文件所提供的一切资料均真实、及时、有效。由于我方提供资料不实而造成的责任和后果由我方承担。我方同意按照贵方提出的要求,向贵方提供任何与本项投标有关的数据、情况和技术资料。若贵方需要,我方愿意提供我方作出的一切承诺的证明材料。9、保证忠实地执行双方所签订的合同,并承担合同规定的责任和义务。8、我方承诺:根据招标文件要求,我方拟派项目负责人为:,身份证号:;若我方有幸中标,中标后,若由于特殊原因须更换时,我方将以不低于此项目资历的人员替换,并报业主审查。经审查通过后,方可更换。若未经业主批准,我方擅自更换,我方愿以合同价的5%作为赔偿金。7、同意按招标文件的规定,本投标文件的有效期为日历日。6、我方承诺:质量等级5、我方承诺:服务期限。16、我方已详细审核全部投标文件,包括投标文件修改书(如有的话)、参考资料及有关附件,确认无误。15、我方完全理解贵方不一定接受最低价的投标或收到的任何投标。14、如果在开标后规定的投标有效期内撤回投标,我方的投标保证金可被贵方没收。13、完全理解投标报价若未响应招标文件要求时,投标将被拒绝。12、我方承诺:接受招标文件中的全部条款且无任何异议,保证遵守招标文件的规定。11、我方承诺:采购人若需追加采购本项目招标文件所列服务的,在不改变合同其他实质性条款的前提下,按相同或更优惠的折扣率保证提供服务。5)在采购过程中与采购人进行协商谈判的;4)向采购人、采购代理机构工作人员行贿或者提供其他不正当利益的;3)与采购人、其他投标人或者采购代理机构工作人员恶意串通的;2)采取不正当手段诋毁、排挤其他投标人的;1)提供虚假材料谋取中标、成交的;17、我方将严格遵守《中华人民共和国政府采购法》的有关规定,若有下列情形之一的,将被处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动;有违法所得的,并处没收违法所得;情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任:传真:____________电话:____________邮编:____________地址:____________________________________________________18、与本投标有关的一切往来通讯请寄:6)拒绝有关部门监督检查或提供虚假情况的。委托代理人(签字):法定代表人(签字或盖章):投标人名称(盖章):投标人法定代表人或授权代理人联系电话:电子邮箱:兹有同志为公司法定代表人,代表我公司办理一切社会公务事宜,具有法律效力。(代理机构名称):法定代表人资格证明书★法定代表人资格证明书及授权委托书说明:除可填报项目外,对本投标函的任何修改将被视为非实质性响应投标,从而导致该投标被拒绝。日期:年月日电话号码:邮政编码:通讯地址:身份证号码:姓名:性别:年龄:职务:附法定代表人基本情况:法定代表人《居民身份证》复印件正反面(代理机构名称):法定代表人授权委托书日期:年月日法定代表人:(签字或盖章)投标人名称:(盖章)身份证号码:职务:性别:代理人工作单位:代理期限:。兹授权同志为我公司参加贵单位组织的编号为(项目编号)的(项目名称)采购活动的委托代理人(投标人代表),全权代表我公司处理在该项目采购活动中的一切事宜。法定代表人及被授权人身份证正反面★资格证明文件注:如投标人代表是法定代表人,法定代表人授权委托书则不用提供。日期:年月日委托代理人:(签字)法定代表人:(签字或盖章)投标人名称:(盖章)注:以上内容须加盖企业公章。业绩证明材料等项目负责人资格要求;投标保证金收据(以代理公司出具的为准);营业执照、组织机构代码证、税务登记证(或三证合一的营业执照);包括但不限于以下内容:日期:年月日委托代理人:(签字)法定代表人:(签字或盖章)投标人名称:(盖章)★项目管理机构组成表职务姓名职称执业或职业资格证明备注职务姓名职称证书名称级别证号专业委托代理人:(签字)法定代表人:(签字或盖章)投标人名称:(盖章)注:附身份证、注册证书、安全生产考核合格证书、职称证、业绩证明材料等内容的复印件并加盖公章。★项目负责人简历表姓 名年 龄学历职 称职 务拟在本项目任职毕业学校 年毕业于 学校 专业主要工作经历时 间参加过的类似项目担任职务发包人及联系电话法定代表人:(签字或盖章)投标人名称:(盖章)注:其他人员(项目负责人除外)须单独提供简历表,并附身份证、职称证(如有)、业绩证明材料等内容的复印件并加盖公章。★其他人员(项目负责人除外)简历表日期:年月日姓 名年 龄学历职 称职 务拟在本项目任职毕业学校 年毕业于 学校 专业主要工作经历时 间参加过的类似项目担任职务发包人及联系电话2、项目内容请详细说明所承担的具体工作内容。说明:1、每个项目须单独附表,并附上相关证明材料(合同或中标通知书)并加盖公章。★近三年(2018年11月1日至今)类似项目业绩日期:年月日委托代理人:(签字)项目名称项目单位名称项目单位联系人姓名及联系方式合同金额项目负责人姓名项目实施时间项目内容说明★开标一览表★经济文件日期:年月日委托代理人:(签字)法定代表人:(签字或盖章)投标人名称:(盖章)项目名称 项目编号 投标总报价小写: 大写: 服务期限 质量标准 备注: 委托代理人:(签字)法定代表人:(签字或盖章)投标人名称:(盖章)3、开标一览表除投标文件正副本中提供外,另须单独密封一份,随投标文件一起提交。2、任何有选择或有条件的投标总价或表中某一包填写多个报价,均将导致投标被拒绝。说明:1、投标人严格按照规定的格式填写。投标人认为有必要提供的其他材料。其他材料★技术文件(服务方案)日期:年月日

投标 / 标书制作要点(原创)

本安全加固 网络安全加固涉及「招标变更公告」,投标方需重点关注:① 营业执照经营范围须含招标变更公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。新疆维吾尔自治区项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086