网络安全建设招标变更公告(中央国家机关政府采购中心2025)
网络安全建设采购项目更正公告
一、项目基本情况
1.项目编号:GC-HGX250008
2.项目名称:网络安全建设采购项目
3.首次公告日期:2025年2月18日
二、更正信息
1. 更正事项: 采购公告
2. 更正内容: 1,采购文件第五部分采购需求中日志审计系统、全流量分析系统部分技术需参数进行修正; 2,开标时间及投标截止时间由3月11日调整为3月24日。
3. 更正日期: 2025年3月7日
三、获取变更文件
1.时间:5个工作日
2.地点:中央政府采购网(http://www.zycg.gov.cn)
3.方式:在线下载
4.售价:免费
四、公告期限
自本公告发布之日起5个工作日,公告期限届满后获取变更文件的,获取时间以公告期限届满之日为准。
五、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:zycgr21071303
地 址:广东省深圳市南山区石壁龙园区
联系方式:0755-85902154
2.采购执行机构信息
名 称:中央国家机关政府采购中心
地 址:北京市西城区西直门内大街西章胡同9号院 邮政编码:100035
联系方式:详见http://www.zycg.gov.cn/home/contactus
3.项目联系方式
文件联系人及电话: 王震 010-55602563 侯凤成 010-83083527
六、附件
1.网络安全建设采购项目变更文件
中央国家机关政府采购中心
2025年3月7日
公告概要:
公告信息:
采购项目名称
网络安全建设采购项目
品目
采购单位
zycgr21071303
行政区域
深圳市
公告时间
2025年03月07日 15:35
首次公告日期
2025年02月18日
更正日期
2025年03月07日
联系人及联系方式:
项目联系人
王震
项目联系电话
010-55602563
采购单位
zycgr21071303
采购单位地址
石壁龙园区
采购单位联系方式
0755-85902154
代理机构名称
中央国家机关政府采购中心
代理机构地址
西章胡同9号院
代理机构联系方式
010-83083702
附件:
附件1
网络安全建设采购项目变更文件.pdf
招标文件项目编号:GC-HGX250008项目名称:网络安全建设采购项目中央国家机关政府采购中心2025年03月目录第一部分投标邀请第二部分投标人须知前附表第三部分投标人须知第四部分评标方法和评标标准第五部分采购需求第六部分中标合同第七部分投标材料格式第八部分附件投标邀请第一部分投标邀请第1页投标邀请投标邀请中央国家机关政府采购中心就下述采购项目的相关货物和服务进行国内公开招标,邀请合格投标人进行投标。一、项目编号:GC-HGX250008二、项目名称:网络安全建设采购项目三、招标内容1.本次招标范围包括:(防火墙,国密浏览器,堡垒机(运维审计),解密网关,主机安全防护软件,服务器加密机,数据库审计系统,WEB应用防火墙,国密SSL证书,网闸,时间戳服务器,态势感知系统平台,服务器防病毒软件,签名验签设备,USBkey(智能密码钥匙),日志审计系统,全流量分析系统)的供应、运输、安装调试、培训及售后服务。具体采购范围及所应达到的具体要求,以本采购文件中商务、技术和服务的相应规定为准。2.履约时间:合同签订后60日内(自然日)交付合同条款约定的货物,配套保障服务根据服务内容的时间要求进行交付。3.履约地点:深圳市4.预算金额:512.000000万元5.最高限价:465万元;四、投标人应具备的特殊要求无五、招标文件获取时间及方法自公告发布之日起5个工作日,登录中央政府采购网(www.zycg.gov.cn)在“单独委托项目”栏目或通过投标工具,免费下载招标文件。投标工具下载地址:中央政府采购网首页--下载中心--供应商专区--国e采。六、投标文件的提交方式及注意事项本项目采用电子采购系统(国e采)进行网上投标,请符合投标条件的投标人安装投标工具(新),编制完成后加密上传投标文件。除上述方式之外,不接受投标人以纸质文件或其他任何方式提交的投标文件。七、接受投标时间、投标截止时间及开标时间接受投标时间为本公告发布之日起至2025-03-2409:00:00。投标截止及开标时间为2025-03-2409:00:00。投标截止后拒绝接受投标文件上传,在规定时间内上传的投标文件不符合相关规定要求的也将被拒收。八、开标方式本项目通过网上开标大厅进行开标,投标人可以在开标前登录电子采购系统(国e采)点击开标大厅,参加开标过程并确认唱标结果,投标人未参加开标的视同认同唱标结果。开标室电话:010-55604414。第2页投标邀请九、本项目其余相关信息均在“中国政府采购网”、“中央政府采购网”等媒体上发布。采购人:zycgr21071303采购人地址:石壁龙园区联系人:彭老师电话:0755-85902154国采中心地址:北京市西城区西直门内大街西章胡同9号院邮政编码:100035项目联系人:王震电话:010-55602563项目负责人:侯凤成电话:010-83083527联系邮箱:十、投标注意事项(一)本项目采用电子采购系统(国e采)进行招投标,请在投标前详细阅读中央政府采购网首页“通知公告”栏目的《关于新版单独委托项目电子采购系统上线试运行的通知》及相关附件。(二)供应商进行投标须提前办理数字证书和电子签章,办理方式和注意事项详见中央政府采购网首页“注册指南”专栏。已办理数字证书请确保证书还在有效期内,如已过期或即将过期,须联系CA服务机构进行证书更新。(三)供应商可在中央政府采购网(www.zycg.gov.cn)采购公告栏查看并登录下载招标文件,或通过投标工具免费下载招标文件,本项目无须报名。(四)供应商在投标过程中涉及系统平台操作的技术问题,可致电国采中心技术支持热线咨询,电话:010-55603940。供应商应当充分熟悉国e采系统相关操作手册和系统要求,应当知晓因未严格按操作手册要求和系统提示进行操作可能会出现不确定的异常情况和一定风险。(五)为使更多供应商能参加投标,本项目招标文件公告期限届满后仍允许下载招标文件参加投标,但为提高采购效率,在公告期限届满之后下载招标文件的,对招标文件的质疑期限从公告期限届满之日起计算;在公告期限届满之前下载招标文件的,对招标文件的质疑期限从下载之日起计算。第3页投标人须知前附表第二部分投标人须知前附表第4页投标人须知前附表投标人须知前附表序号内容说明与要求1采购人名称zycgr210713032项目预算本项目预算为人民币512.000000万元;*投标人应有明确报价,超过预算,或者无报价投标的,投标无效。3是否有最高限价最高限价为人民币465万元;;*投标人应有明确报价,超过最高限价或者无报价投标的,投标无效。4投标人应具备的特殊要求*无5投标产品的资质要求*无6是否允许代理商投标是7核心产品全流量分析系统8不同投标人提供同一品牌产品,或者在非单一产品采购项目中提供的核心产品品牌相同时的处理规则采用最低评标价法的采购项目,以其中通过资格审查、符合性审查且报价最低的参加评标,报价相同的采取随机抽取方式确定,其他投标无效;使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格,评审得分相同的,采取随机抽取方式确定,其他同品牌投标人不作为中标候选人。9是否允许进口产品投标否10开标一览表*投标人在提交投标文件时,应按照投标工具的流程和提示编制并上传开标一览表。11是否允许联合体投标否12投标人资格审查材料*投标人在上传递交投标文件时,应按照投标工具的提示和流程编制并上传资格审查材料,投标文件中无需额外提供资格审查材料。13投标人应提交的商务文件(一)通用商务文件1.*投标函扫描件(须加盖公章);2.*法定代表人授权委托书扫描件(投标人代表非法定代表人时提供,须加盖公章);3.*按照本表“投标人应具备的特殊要求”上传有关材料扫描件;4.*按照本表“投标产品资质要求”上传有关证明材料扫描件;5.*商务文件偏离表;6.进口产品清单及进口产品生产厂家授权书扫描件(若本表第9条已要求,且投标人所投产品为进口产品);7.《中小企业声明函》(符合条件的提供,详见招标文件格式);8.《残疾人福利性单位声明函》(符合条件的提供,详见招标文件格式);(二)与评审相关的其他商务资料第5页投标人须知前附表序号内容说明与要求14投标人应提交的技术文件(一)技术文件1.*投标货物/服务数量、价格表;2.*投标货物技术规范偏离表;3.*投标人服务要求/实施方案偏离表;4.主要投标标的情况表;5.售后承诺函;(二)与评审相关的其他技术资料。15投标文件提交方式*本项目采用电子采购系统(国e采)进行网上投标,请符合投标条件的投标人安装投标工具(新)(下载地址:中央政府采购网首页--下载中心),编制并加密上传投标文件。除上述方式之外,不接受投标人以纸质文件以及其他任何方式提交的投标文件。*如果系统读取的投标人(响应人)所用计算机的内置网卡MAC地址和其他投标人(响应人)相同,其投标将被拒绝。16供应商CA办理CA办理有关事项详见中央政府采购网首页“注册指南”专栏相关通知。17除落实《政府采购促进中小企业发展管理办法》外,是否允许投标人将项目非主体、非关键性工作交由他人完成否18投标有效期*120日历天(投标有效期从提交投标文件的截止之日起算。有效期短于该规定期限的投标无效)19是否提交投标保证金否20是否提交履约保证金是,中标供应商在合同签订前,向甲方提供相当于合同总价5%的履约保证金(不超过中标金额的10%),甲方将在合同签订1年,且通过项目终验后返还乙方履约保证金21是否允许履约担保是22中小企业有关政策1.本项目不专门面向中小企业采购或预留采购份额。2.根据《国务院关于印发扎实稳住经济一揽子政策措施的通知》(国发〔2022〕12号)、《财政部、工业和信息化部关于印发的通知》(财库〔2020〕46号)和财政部《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号),对小型和微型企业产品的投标价格给予10%的扣除,用扣除后的价格参与评审。3.投标/响应人是联合体的,联合体各方均为小型、微型企业的,联合体视同为小型、微型企业享受相关优惠政策;联合体中有大中型企业也有小型、微型企业的,小型、微型企业的协议合同金额占到联合体协议合同金额30%以上的,可给予联合体4%的价格扣除。第6页投标人须知前附表序号内容说明与要求4.本项目标的所属行业为工业(包括采矿业,制造业,电力、热力、燃气及水生产和供应业)注:①根据工业和信息化部、国家统计局、国家发展和改革委员会、财政部《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号),按照本次采购标的所属行业的划型标准,符合条件的中小企业应按照采购文件格式要求提供《中小企业声明函》。②提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件(扫描件)的,视同为小型和微型企业。③符合享受政府采购支持政策的残疾人福利性单位条件且提供《残疾人福利性单位声明函》的,视同为小型和微型企业。④依据财库〔2020〕46号文件享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。⑤在投标/响应文件相应部分填报本项目小微企业承担部分的比例和金额,且与《联合体协议书》或《分包意向协议》中比例、金额保持一致。23节能环保要求严格执行《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)。(1)*本次采购产品属于政府强制采购产品类别的,须按照要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品认证证书,否则投标无效;(2)属于政府优先采购产品类别的,须按照要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品或环境标志产品认证证书,否则不予认定24信用记录查询*资格审查时,通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询投标人信用记录,经查询列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,截至本项目开标前三年内因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚的,其投标无效,无效投标人的信用记录查询结果截图将作为项目材料的组成部分。较大数额罚款认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域‘较大数额罚款’标准高于200万元的,从其规定。25是否组织现场考察否26采购资金的支付方式、时间和条件详见第五部分采购需求如中标单位为中小企业,资金支付等事项按照《保障中小企业款项支付条例》(国务院令第728号)要求执行。27其他必要内容1.本项目中如涉及商品包装和快递包装的,其包装需求标准应不低于《关于印发、的通知》(财办库〔2020〕123号)规定的包装要求,其他包装需求详见采购文件第五部分。采购人、中标/成交人双方签订合同及验收环节,应包含上述包装要求的条款。本项目中如涉及网络关键设备或网络安全专用产品的,应严格执行国家互联网信息第7页投标人须知前附表序号内容说明与要求办公室、工业和信息化部、***、财政部和国家认证认可监督管理委员会2023年第1号《关于调整网络安全专用产品安全管理有关事项的公告》及**********、工业和信息化部、***和国家认证认可监督管理委员会2023年第2号《关于调整的公告》等相关文件要求,所投标(响应)设备或产品至少符合以下条件之一:一是已由具备资格的机构安全认证合格或安全检测符合要求;二是已获得《计算机信息系统安全专用产品销售许可证》,且在有效期内。采购人、中标(成交)人双方签订合同及验收环节,应包含上述网络安全要求的条款。本项目中如涉及国家强制性产品认证证书(CCC认证证书)、电信设备进网许可证、无线电发射设备核准证等市场准入类资质的,应严格执行国家相关法律法规的要求。采购人、中标(成交)人双方签订合同及验收环节,应包含上述市场准入类资质要求的条款注:①上表中加*项目若有缺失或无效,投标将被拒绝或投标无效且不允许在开标后补正;②要求提供扫描件的,照片、图片等电子文件与扫描件效力相等;③上表中未加“*”且无法律法规明确规定的不得作为投标被拒绝或投标无效条款;④上表提及的全部投标材料中未明确须盖公章、电子签章等要求的,投标人无须再盖章或电子签章。⑤投标人须知前附表内容如与招标文件其他部分不一致,以投标人须知前附表为准。第8页采购需求第五部分采购需求一、项目概述不作为打分项,供投标人投标参考。序号内容说明1项目背景基于有关文件要求,为切实做好单位网络与数据安全工作,保障单位业务信息的运行安全,提升信息安全防护、安全运营和应急响应等方面的能力与水平,结合单位的实际情况,特制定本采购方案。2项目目标坚持方便工作、确保安全的理念,在技管并重、综合防范的原则指导下,参照有关要求,通过网络安全建设项目的实施,在符合相关法律法规的基础上,最大限度保护单位业务信息系统的运行安全,确保对相关业务信息防护情况评估结果为合格。。3项目内容主要建设部署防火墙、WEB应用防火墙、态势感知平台等安全措施,保障相关信息系统通过等保三级测评;建设部署服务器加密机、签名验签设备、时间戳服务器等安全措施,保障办公信息系统通过等保三级和国密3级测评。4与前期项目的关系无5项目范围本次项目范围包括防火墙2台,WEB应用防火墙(WAF)2台,主机安全防护软件1套,服务器防病毒软件1套,堡垒机(运维审计)1台,日志审计系统1套,态势感知系统1套,数据库审计系统1套,全流量分析系统1套,解密网关1台,网闸1台,国密SSL证书1套,服务器加密机1台,签名验签设备1套,时间戳服务器1台,国密浏览器1000个,USBkey(智能密码钥匙)10个,配套保障服务1项,第三方等保测评服务1项。6需求分析管理部门要求单位必须按照相关文件的标准要求针对相关网络及信息系统进行整改,主要进行等保三级和商用密码建设。二、技术需求第26页采购需求(一)集成需求不作为打分项,供服务要求集成标准参考。序号内容说明1技术需求通过本项目建设,需确保相关信息系统通过等保三级测评且通过国密3级测评。2业务需求根据需要,采购包括防火墙,WEB应用防火墙(WAF),主机安全防护软件,服务器防病毒软件,堡垒机(运维审计),日志审计系统,态势感知系统,数据库审计系统,全流量分析系统,解密网关,网闸,国密SSL证书,服务器加密机,签名验签设备,时间戳服务器,国密浏览器,USBkey(智能密码钥匙),以及配套保障服务和第三方等保测评服务。3系统需求完成所有设备和授权的上架、安装部署、调试、测试环境搭建和集成,按照户需求完成配置工作,满足业务系统正常运行要求,系统具备良好的容错性、可扩展性、可靠性、灵活性。提供系统集成所必需的货物,包括线缆、接头、转接器等。(二)采购产品一览表序号货物名称是否为核心产品单位数量产地1防火墙否台2国产2WEB应用防火墙否台2国产3堡垒机(运维审计)否套1国产4网闸否台1国产5国密SSL证书否套1国产6解密网关否台1国产7主机安全防护软件否套1国产8服务器防病毒软件否套1国产9态势感知系统平台否套1国产10日志审计系统否套1国产11服务器加密机否台1国产12签名验签设备否台1国产13时间戳服务器否台1国产14国密浏览器否套1000国产15USBkey(智能密码钥匙)否个10国产16全流量分析系统是套1国产17数据库审计系统否套1国产第27页采购需求百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制;支持≥16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。6△功能要求支持与态势感知系统平台联动,对攻击进行阻断。否7#功能要求支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。是8#功能要求当主机故障时,双机切换时不丢包,并可实现双机部署下升级不断网。支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号等。是配置要求9★配置要求配置3年软件功能、安全库等升级许可。否2、WEB应用防火墙序号重要性指标项指标要求证明材料要求性能要求1△性能要求网络吞吐量≥20Gbps,应用层吞吐量≥10Gbps,HTTP最大新建连接数≥5万,HTTP最大并发数≥200万;万兆光口≥2个(提供2个万兆多模光模块),千兆光口否1△性能要求≥4个,千兆电口≥4个。否功能要求2△功能要求支持透明串接、旁路镜像、路由等多种部署模式部署。否3△功能要求支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。否4#功能要求支持内置超过4000种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。同时,支持X-Forworded-For字段检测,并对非法源IP进行日志记录和联动封锁。是5#功能要求支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。支持服务器漏洞防扫描功能,对扫描源IP进行日志记录和联动封锁。是配置要求6★配置要求配置3年软件功能、安全库等升级许可否3、堡垒机(运维审计)序号重要性指标项指标要求证明材料要求性能要求1△性能要求千兆电口≥6个,万兆光口≥2个,千兆光口≥2个,存储容量≥4TB,≥2个扩展槽;最大支持≥600路字符会话或≥200路图形会话并发。否功能要求2#功能要求支持管理员帐号设置双因认证、IP/MAC限制,提升帐号安全性;是2#功能要求支持用户客户端IP和MAC限制;支持黑白名单两种工作模式;支持通过国产化与非国产化应用发布开启运维屏幕水印,运维本地无法篡改水印内容,震慑不规范的运维行为,提升运维过程数据安全性。是3#功能要求支持僵尸、幽灵、孤儿帐号稽核功能,并可以导出异常账号稽核情况报告,方便管理员统计异常账号情况。是4#功能要求支持Oracle、Postgresql、Sybase、MySQL、SQLserver、MSSQL、DM8、DB2、informix、KingBase、Sybase、Teradata、Oracle等数据库下行返回行数记录;支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数策略,当超过设定的返回行数时可进行告警或阻断。是5△功能要求支持字符协议SSH、TELNET和文件传输协议FTP、SFTP的协议审计,审计详细的操作语句和操作语句的执行结果。否6#功能要求支持通过应用发布实现字符协议和文件传输协议的命令级审计和图形审计的双重审计效果,命令级审计便于重现真实的完整操作命令,图形审计便于直观的查看到真实的操作行为,并支持通过搜索操作语句或执行结果中关键字定位审计回放;运维工具自动发现:支持扫描本地运维工具并进行配置保存,简化运维人员使是6#功能要求用配置过程。是7#功能要求支持国密HTTPS通信,可通过国密浏览器访问堡垒机;支持国密身份认证,可配置国密动态口令卡实现双因认证;支持国密存储,对堡垒机主从帐号密码进行国密算法加密。是8#功能要求审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择。是9△功能要求支持以下改密类型:1、Linux类;2、国产化操作系统中标麒麟、银河麒麟;3、网络设备(华为、华三、思科、中兴);4、Windows类5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql(2005,2008,2012)否配置要求10★配置要求配置≥300个资源管理许可;配置3年维保。否4、网闸序号重要性指标项指标要求证明材料要求性能要求1△性能要求机架式设备,内外端机双侧液晶屏,内外端机各≥32G内存,内外端机各≥1TB硬盘,冗余电源;内端机≥6个10/100/1000Base-T接口(含1个管理口、1个HA口),千兆光口≥4,万兆光口≥4;外端机≥6个10/100/1000Base-T否1△性能要求接口(含1个管理口、1个HA口),千兆光口≥4,万兆光口≥4;网络吞吐量≥10Gbps,并发连接数≥80万。否功能要求2#功能要求支持对HTTPS协议进行SSL卸载、加密,实现对https加密流量的安全检查,支持SSLv3、TLSv1、TLSv1.1、TLSv1.2、TLSv1.3等加密协议。支持FTP协议内部命令及数据层内容过滤,支持允许、阻断、告警三种处理方式。否3△功能要求支持文件同步重名策略处理,可选忽略、覆盖、自定义重命名、时间重命名四种处理方式。提供文件同步完整性监控,保证策略停止期间产生的文件,在策略启动后可以进行同步。支持文件压缩传输。否4△功能要求支持多种发送模式,包括高效模式、通用模式、稳定模式、安全模式,适应多种文件同步场景,保证文件的高效传输。否5△功能要求支持自动读取数据库表名和字段名,无需手动录入表名和字段名,降低配置复杂度。支持多主键、无主键、自增主键的数据同步。支持数据库完全同步,可在源端实时查看完全同步进度。否6△功能要求提供连接保护功能,支持基于源和目的IP地址的并发连接数和新建连接数控制,并可以手动设置相关阈值,超过阈值后可选限制和警告两种处理方式。否第33页采购需求7★功能要求配置3年软件功能、安全库等升级许可;否5、国密SSL证书序号重要性指标项指标要求证明材料要求算法支持1△算法支持证书支持SM2/SM3/SM4标准国产密码算法。否其他要求2★其他要求证书有效期≥3年。否功能要求3△功能要求使用Https加密协议访问,可建立客户端到服务器之间SSL加密通道(SSL协议),实现加密传输,防止传输数据被泄露或篡改。否4#功能要求数字证书提供方具有国家工业和信息化部颁发的《电子认证服务许可证》、具有国家密码管理局颁发的《电子认证服务使用密码许可证》。(提供有效证书复印件)是6、解密网关序号重要性指标项指标要求证明材料要求性能要求1△性能要求千兆电口≥8个、千兆光口≥8个、万兆光口≥6个,扩展槽≥2个,USB接口≥2个、Console口≥1个,冗余电源。否功能要求2△功能要求支持HTTPS、POP3S、SMTPS、IMAPS等协议的加密。否3△功能要求产品web运维页面内置抓包工具,可通过表达式方便灵活的指定抓否3△功能要求包过滤条件;支持全面的NAT转换配置,包括一对一,一对多,多对一的源、目的地址转换。否4△功能要求支持将解密后的明文流量镜像给旁路设备做安全分析;支持将明文流量转发给串接设备做安全检测和阻断,实现一次解密多次检测。否5△功能要求支持添加加解密策略,对加密的流量进行解密,可针对HTTPS服务协议的流量进行解密;支持IPv4和IPv6流量的SSL协议解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,动作可以设置解密或不解密,同时支持将解密后流量镜像到目的接口,供其他设备进行分析统计。否6△功能要求支持调用RestfulAPI功能,可指定RestfulAPI使用的本地端口;支持限制特定主机调用RestfulAPI,支持第三方设备通过调用RestfulAPI配置访问控制策略。否配置要求7★配置要求配置3年软件功能、安全库等升级许可。否7、主机安全防护软件序号重要性指标项指标要求证明材料要求功能要求1△功能要求支持实时梳理系统资产,支持主流的操作系统以及常用的数据库、中间件、系统及时清点僵尸资产。否2△功能要求支持持续性地监控所有主机上的否2△功能要求软件漏洞、弱密码、应用风险、资产暴露性风险等。否3△功能要求支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件。否4#功能要求支持导出针对全网终端的终端风险报告,从整体分析全网安全状况,快速了解业务和网络的安全风险,提供安全规划建设建议。是5#功能要求支持主流window、linux和信创系统,其中linux必须支持centos、ubuntu、rocky等主流版本,国产系统必须支持麒麟、Anolis的主流版本。否配置要求6★配置要求配置3年软件功能、安全库等升级许可;配置300台服务器授权。否8、服务器防病毒软件序号重要性指标项指标要求证明材料要求功能要求1△功能要求具备集成监控识别,病毒扫描和清除,自动升级、主动防御等功能。否2△功能要求支持暴露面梳理功能,可以快速识别环境中暴露在外网的端口及应用,当检测到有来自于外网的IP地址访问时,判定该资产为外网暴露面资产,帮助用户高效梳理资产脆弱面。否3△功能要求扫描文件支持配置跳过一定大小的文件,大小范围支持1M-1024M。否4△功能要求支持主流window、linux和信创系统,其中linux必须支持否4△功能要求centos、ubuntu、rocky等主流版本,国产系统必须支持麒麟、Anolis的主流版本。否配置要求5★配置要求配置3年软件功能、安全库等升级许可;配置300台服务器授权。否9、态势感知系统平台序号重要性指标项指标要求证明材料要求性能要求1△性能要求最大日志处理速度(日志接入能力)≥12000eps,2U,千兆电口≥4,万兆光口≥4(提供4个万兆多模光模块),≥(240GSSD+8×4TB)存储硬盘,双电源,含系统软件一套。否2△性能要求探针的网络流量处理能力≥2Gbps,冗余电源;电口≥4,万兆光口≥4(提供4个万兆多模光模块)。否配置要求3★配置要求平台及探针配置3年软件功能、安全库等升级许可;配置的探针数量≥2台。否功能要求4△功能要求支持对≥800网络安全设备接入类型,接入方式支持文件、数据库、API、Syslog、FTP、Snmptrap、Kafka、WMI、webservice、winlogbeat等方式进日志行接入,并支持用户对日志进行自定义解析规则。否5△功能要求为实现安全事件的快速闭环处置,要求支持与同品牌防火墙、行为管理、超融合、应用交付、网络否5△功能要求控制器、端点安全管理系统等自有设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等,并可联动超融合进行关机、挂起等。否6△功能要求探针支持自动识别服务器及其开放的服务与端口,支持以列表形式显示资产IP、提供的服务及其开放的端口、设备类型、操作系统等信息。否7△功能要求支持主机类资产识别,能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等。否8#功能要求平台支持挖矿专项检测页面,基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测。支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持展示挖矿主机数量,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。是9#功能要求平台支持威胁定性引擎以分析告警的上下文关联、时序关系、历史告警发生的频率规律性,结合威胁情报与安全专家经验对当前的安全告警进行目的性确认。支持基于人工渗透、程序自动化、业务相关风险、其它4个维度对是9#功能要求告警进行分类。是10#功能要求平台支持PPT格式导出摘要报告,报告内容包括:网络安全整体解读、网络安全风险详情、告警及事件响应盘点,用户可直接通过导出的PPT报告进行工作汇报,高效体现工作价值。同时,支持对下级平台和探针设备进行统一运维监控,支持对网卡,内存,raid卡,磁盘的硬件异常进行故障监控;支持故障告警在横幅优先展示,提升设备安全性。是11△功能要求探针支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测。否12#功能要求探针支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。是13#功能要求探针支持检测出网络中的网络拓扑设备进行绘制,更直观可视化查看网络整体情况。是10、日志审计系统序号重要性指标项指标要求证明材料要求性能要求1△性能要求千兆电口≥6个,千兆光口≥2个,万兆光口≥2个,扩展槽位≥2个,否1△性能要求冗余电源;硬盘容量:128Gminisata+6TSATA*2raid1模式,有效存储容量≥6TB。否功能要求2#功能要求支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表。是3#功能要求支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;支持过滤条件和高级搜索模式方式查询,其中过滤条件查询可以对任意日志字段设置禁用、取反等操作;高级查询模式查询需支持单一条件和组合条件复杂查询。是4#功能要求支持日志源统计功能,可以综合展示采集日志总数、日志范式化成功率、24小时日志量、接入设备数量、日志接收速率等;支持对日志提供在线/离线地图定位、支持源IP与目的IP分布走向的视网膜图展示、支持事件拓扑分析用于描述整个事件的访问关系及过程、支持多维分析;支持对资产的多种属性进行管理,包括基本属性(名称、类型、厂商、序列号、IP/MAC、地理位置、联系人等)、自定义扩展属性。是5#功能要求支持日志数据完整性校验,满足密评改造;否第40页采购需求6△功能要求支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景。否7#功能要求系统内置主机综合视图、路由器视图、交换机视图、IPS视图、IDS视图、防火墙视图、防病毒视图、WEB应用视图;支持首页展示日志采集总量、日志采集趋势、最新24小时活跃日志源TOP10、最近24小时告警TOP10、最近24小时告警等级分布、高频日志分类;并且告警列表、告警等级分布、高频日志分类支持下钻。是8#功能要求内置CiscoPIX和交换机的事件编码知识库;内置Windows、Linux、Solaris、AIX操作系统的事件ID知识库;内置Oracle、SQLServer、MySQL、Informix、DB2数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息;内置等级保护知识库;内置病毒爆发、网络攻击、网络拥堵、网络扫描、设备故障、系统瘫痪、信息泄密等案例库。是配置要求9★配置要求本次配置200个授权对象台服务器授权,并支持继续购买许可增加授权数量,提供3年维保。否11、服务器加密机序号重要性指标项指标要求证明材料要求第41页采购需求性能要求1△性能要求SM2算法密钥对产生(对/秒)≥13000;SM2签名/验签(次/秒)≥30000/15000;SM4算法加/解密≥700Mbps/700Mbps;SM3运算≥700Mbps/700Mbps。否功能要求2△功能要求支持国产密码算法:SM1、SM2、SM3、SM4等;支持密钥安全产生、安装、存储、使用、销毁以及备份恢复全生命周期的管理。否3#功能要求支持多方协同签名、多方协同解密功能,多方密钥分散功能,基于SM4算法的FPE保留格式加解密功能。是4△功能要求支持SM4算法、SM1算法的ECB和CBC模式的数据加密和解密运算;支持各类电子数据和文件的数字签名和验证。否5△功能要求支持基于RSA/SM2密码算法的由内部密钥保护到外部密钥保护的数字信封转换功能。否6△功能要求支持基于SM4对称算法的MAC产生及验证。否7△功能要求弱算法过滤:支持通过管理界面进行弱密码算法过滤配置,保障密码算法安全合规。否8△功能要求支持基于主密钥保护下的密钥的备份和恢复功能,保证应用系统的安全性和可靠性。否9△功能要求支持设备运行状态监控,支持监控CPU使用率、内存使用率、磁盘使用率、CPU温度、电源风扇转速等。否第42页采购需求10△功能要求对外可提供高稳定、高性能的服务,支持热备负载功能,支持多机并行,提供容错功能,当有密码机出现故障时不影响业务运算。否11#功能要求产品具备国家密码管理局颁发的《商用密码产品认证证书》且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)是12、签名验签设备序号重要性指标项指标要求证明材料要求性能要求1△性能要求设备SM2签名≥30000次/秒,SM2验签≥11000次/秒;支持双机、负载均衡,冗余双电源。否功能要求2#功能要求支持管理员配置功能,管理员配置支持基于数字证书的方式配置“超级管理员模式”和“三权分立模式”。是3#功能要求支持设备初始化配置包括系统配置、管理员配置、一键检测等功能,保证设备处于正常工作状态。是4△功能要求具备完善的身份鉴别机制,支持基于数字证书的身份认证,同时管理员通过管理界面可进行应用管理、证书管理、系统配置以及日志查询等管理操作。否5△功能要求支持PKCS1/PKCS7attach/PKCS7detach/XMLSign等多种格式的数字签名和验证,同时支持大文件数字签名和验证。否6△功能要求支持国密SM2\\SM3\\SM4算法,支否6△功能要求持国际RSA、SHA256、3DES、AES等。否7△功能要求支持用户证书、根证书/证书链的导入、存储和验证、使用以及备份恢复等功能。否8△功能要求支持黑白名单访问策略,采用动态更新方式。否9#功能要求支持系统日志审计、业务日志保存、业务日志查询等功能。是10#功能要求产品具备国家密码管理局颁发的《商用密码产品认证证书》且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)是13、时间戳服务器序号重要性指标项指标要求证明材料要求性能要求1△性能要求设备的SM2签名≥5000次/秒,SM2验签≥2000次/秒;授时精度0.5-3ms(毫秒),守时精度<1ms(72小时);内置恒温晶振,日老化率5E-10,秒稳定度优于2E-11,日平均准确度优于1E-12;提供,冗余电源。否功能要求2△功能要求支持管理员配置功能,管理员配置支持基于数字证书的方式配置“超级管理员模式”和“三权分立模式”。否3△功能要求支持时间戳的签发及验证功能;输出标准时间信号包括公历(年、月、日、时、分、秒)。否4#功能要求内置权威时间源模块,信号源北斗,符合国家授时中心的时间精度标准;提供时间源管理:支持是4#功能要求北斗授时方式。是5#功能要求对外可提供高稳定、高性能的服务,支持热备负载功能。是6△功能要求支持黑白名单访问策略,采用动态更新方式。否7△功能要求支持国密算法SM2、SM3、支持国际算法RSA、SHA256。否8△功能要求系统支持可视化管理,包括时间戳签名统计、系统监控、设备硬件及软件的运行状态监测功能。否9#功能要求支持系统日志审计、业务日志保存、业务日志查询等功能。否10△功能要求提供备份恢复功能,可通过界面备份当前所有配置,保证系统瘫痪时的快速恢复。否11#功能要求产品具备国家密码管理局颁发的《商用密码产品认证证书》且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)是14、国密浏览器序号重要性指标项指标要求证明材料要求功能要求1△功能要求浏览器双内核同时支持SM2/SM3/SM4国密算法和RSA等通过国际算法,以及SSL单双向安全协议,与Web服务器之间建立安全通道,保证Web网页访问的安全性。否2△功能要求支持基于国密https站点和国际算法https站点的智能探测,自动切换通信协议。否3#功能要求支持用户收藏夹、选项页配置等数据同步管理,可实现切换设备后数据云端同步,支持由用户个是3#功能要求性化设置与管理平台同步的数据类型。是4△功能要求支持针对单个设备进行管理,包括设备的启用和禁用管理,设备与账号进行绑定,设备生效策略查看和修改,设备登录日志等查看。否5△功能要求支持多级管理员角色添加,可由超级管理员创建下级管理员,并赋予该角色管理员功能范围、管理范围的权限;下级管理员可基于授予的功能范围和管理范围做子组织的应用、设备及兼容和安全策略等管理,满足运维管理权限下放需求。否6△功能要求针对组织选择访问控制达到管控用户使用浏览器时的访问控制设定,包括错误页提示、访问白名单、特定文件自动打开、搜索引擎统一管理、自定义首页、自定义UA、代理服务器设置等。否7△功能要求访问白名单可以设置只允许客户端访问管理员添加的白名单列表中的网站、扩展、插件,白名单外的网站、扩展、插件将不能被访问。否8△功能要求搜索引擎设置可以设置客户端的地址栏、搜索栏、页面划词搜索的默认搜索引擎,同时支持自定义搜索引擎配置。否9△功能要求错误页面提示可以设置客户端访问特定应用网站时出现错误的自定义提示,支持错误提示内容的html样式输出。否10△功能要求支持同站策略检查,可以创建例否10△功能要求外的域列表,实现对例外站点的Cookie跨域访问。否11#功能要求设定JS截图接口的使用方式和使用范围,授权的网址应用可调用浏览器的截图接口使用;设定JS水印数据接口的使用方式和使用范围,授权的网址应用可调用浏览器的水印接口在某些网址应用展示设置的水印显示;设定JS访问cookie的接口的使用方式和使用范围,授权的网址应用可读取浏览器的cookie信息。是15、USBkey(智能密码钥匙)序号重要性指标项指标要求证明材料要求功能要求1△功能要求USBKey容量≥64K字节;公钥私钥对生成时间≤30秒;数字签名和验证时间<1秒/次;SM2签名运算速率≥100次/秒。否2△功能要求支持多种类型的密钥、支持多个密钥的安全存储,支持证书的导入、导出、安全存储。否3△功能要求支持通过密码算法实现文件和数据的电子签名及签名验证。否4△功能要求支持高速对称算法,满足大数据实时高速加解密功能需求。否5△功能要求支持国密SKF、PKCS11和CSP接口之间的数据互通,即通过国密SKF接口生成的密钥和签发的证书,可以通过PKCS11、CSP接口进行读取和使用。否6△功能要求支持SM2、SM3、SM4、SM9、RSA2048、AES、SHA256等密码算法。否第47页采购需求7△功能要求具备完善的PIN校验保护功能;支持硬件真随机数发生器。否8#功能要求功能要求产品具备国家密码管理局颁发的《商用密码产品认证证书》,且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)是9#功能要求产品具备《信息技术产品安全测试证书》。(提供有效证书复印件)是10#功能要求产品具备中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》。(提供有效证书复印件)是16、全流量分析系统序号重要性指标项指标要求证明材料要求功能要求1#功能要求单节点设备的流量捕获、分析和存储的性能不低于20Gbps,数据包100%进行全包存储(写入机械硬盘)、无截断、无丢包。是2#功能要求支持自动关联会话NAT前后的源IP、目的IP、源端口、目的端口的映射关系,不依赖于人工配置NAT对应关系,也不需要获取NAT日志即可实现自动NAT映射关系匹配。是3△功能要求全流量存储和分析支持7*24小时监控和分析。否4#功能要求流量采集过滤支持基于IP、协议、应用等条件组合的过滤策略;支持IPv6协议识别及分析。是5#功能要求网络异常告警支持流量监控和异常报警;回溯分析支持历史数据回溯分析;历史数据回查支持是5#功能要求DNS日志回查、统计表回查等;流还原和证书提取支持数据流还原、文件还原以及证书提取。是6#功能要求支持数据包加密存储,加密的方法可以选择SM4国密算法加密、AES(128,192,256)对称加密算法,以及CBC、ECB加密格式。是7△功能要求数据挖掘支持高效的数据挖掘能力,数据统计时间维度支持按秒、分钟、小时等不同时间维度的数据统计;支持以会话详单、统计数据、应用层协议详单为数据源,灵活自定义筛选条件,以饼图、曲线图、柱状图、条形图、表格等方式对数据进行呈现。否8#功能要求支持将检索查询到的历史数据报文回放到指定的物理网卡,回放过程支持增加GRE、VXLAN的隧道封装,回放过程支持增加、修改VLAN标识。是9#功能要求支持根据五元组、VLAN等信息设定捕获过滤规则;支持BPF语法条件进行数据包捕获过滤。是10#功能要求支持数据包压缩存储,全流量存储到硬盘时,可以选择压缩/不压缩。是11#功能要求支持根据五元组、VLAN、不同的应用进行存储策略设定,包括不存储、截断存储和全包存储。是12#功能要求系统全部采用B/S架构进行统一的操作、配置和管理,避免C/S架构兼容性差、维护成本高、分布性弱的缺陷。是配置要求13★配置要求配置3年软件功能、安全库等升否13★配置要求级许可。否性能要求14#性能要求全流量分析系统硬件设备需支持镜像流量处理能力≥10Gbps,单节点存储总容量≥960TB,4U标准机架设备。提供万兆光口≥6个,25G光口≥4个,40G光口≥2个,总存储容量≥960TB;提供本产品所需的万兆多模光模块。是15#性能要求单台设备并发性能2400万,新建性能不低于20万/秒,检索性能可达300TB/s。是17、数据库审计系统序号重要性指标项指标要求证明材料要求性能要求1△性能要求机架式(专用硬件平台),冗余交流电源;千兆管理电口≥2,千兆电口≥4,接口板卡插槽≥2,32GB内存,1×6TB硬盘;流量不低于2Gbps,每秒数据库包数峰值不低于20W,在线会话数不低于6000,标配不低于20个数据库实例。否功能要求2#功能要求数据库支持,数据库支持:国际数据库:Oracle、MySQL、SQLServer、Db2、Informix、PostgreSQL(EDB)、SybaseASE、MariaDB、Percona、Greenplum、Caché、Teradata、SAPHANA、Vertica等。国产数据库:达梦、南大通用、人大金仓、神通、OceanBase、GaussDBA、GaussDBT、TiDB、TeleDB、CirroData、E是2#功能要求sgynDB、Gbase8t等。支持Hive、HBase、Impala、HDFS、SparkSQL,ElasticSearch、MongoDB、Redis、Clickhouse、Solr、Hive等大数据组件和非关系型数据库的审计。是3#功能要求支持跨语句、跨多包的访问方式及绑定变量值的审计;支持对超长SQL操作语句审计,对于Oracle可支持8M长的SQL语句;支持审计使用IPC直连数据库实例的本地访问行为(如sqlplus直连)。是4#功能要求支持全局启用结果集审计,支持对单个数据库进行配置,也支持按照规则进行结果集审计,针对特定访问行为。审计结果集支持对结果集的关键字检索。是5△功能要求内置场景规则组如运维安全、账号使用违规、敏感数据操作、登录异常等;规则可关联数据库,也可关联数据库类型;关联数据库类型后,可选择自动关联后续添加的数据库。否6#功能要求支持对SQL语句的统计分析,包括:根据操作类型、访问来源对SQL进行统计;根据语句模板,对SQL的执行次数进行统计、对执行历史进行追踪;分析失败语句的来源、错误原因等信息。是7△功能要求支持对风险的统计,包括从风险等级、规则等维度进行统计和展现,从语句模板的维度对风险命中情况进行统计。在统计中支持钻取,可快速定位行为或风险;否7△功能要求支持对特殊场景的分析。否8△功能要求支持交换机镜像和探针获取审计流量,探針可适配常见Linux系统、Unix系统及Windows系统。支持丰富的探针参数,包括IP地址过滤、服务器和探针的CPU占用率、内存占用率、流量速率阈值、加密、本地缓存大小等灵活配置。否配置要求9★配置要求配置3年软件功能、安全库等升级许可;配置20个数据库(IP+Port)授权,包含相同的Agent探针授权。否三、服务要求①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。②“证明材料要求”项可填“是”和“否”。填“是”的,投标人/响应人须按“服务要求标准”提供相关证明材料。序号内容重要性服务要求标准证明材料要求1原厂售后服务承诺函#中标人提供的所有设备和软件(含软件功能、系统和相关库等的升级)的免费保修期至少3年(保修期内免费维修并更换除消耗品以外的零部件,维修人员的路费、食宿等自理),保修期自设备到货安装验收合格签字确认后算起,并提供相关保修文件材料。承诺提供原厂保证服务,报修4小时后上门服务、12小时内排除故障、原厂工程师(及以上)服务的原厂商售后服务承诺函。否2驻场人员要求△本项目需驻场工程师1名,时间1年。学历:本科;资质证书:其中驻场工程师需具有cisp或cisaw类安全认证证书。否3服务网络标准△在项目运行地点(深圳)有服务能力,项目安装部署需要成立不低于5个人的交付团队否4培训标准△提供不少于5天不少于5人的主流安全厂商认证的工程师网络信息安全技术实操培训课程,场地、交通与培训相关的费否4培训标准△用均由投标人承担,并向采购人提供不少于2次的全员信息安全意识培训。否5配套保障服务★1主机和终端漏洞扫描评估:为满足等级保护三级安全管理和安全运维需求,提供主机和终端漏洞扫描设备,用于开展实验室服务器、网络安全设备、终端等主机安全扫描工作。每2个月一次,服务期1年。2弱口令扫描:为满足等级保护三级安全管理和安全运维需求,需对实验室服务器、终端等全部信息资产进行常规弱口令字典暴力破解和已泄露的社工库撞库扫描。每季度一次,服务期1年。3应用漏洞扫描评估:为满足等级保护三级安全管理和安全运维需求,提供应用系统漏洞扫描设备,用于开展实验室业务系统软件、操作系统、数据库扫描工作,挖掘潜在的安全问题并跟进进行修复,提高应用系统的安全性。每2个月一次,服务期1年。4渗透测试:为满足等级保护三级安全管理和安全运维需求,通过模拟黑客对实验室不少于20个业务子系统和模块进行渗透。发现信息系统应用层、系统层和逻辑层的安全隐患、提前预警并处理;并对已发现的安全隐患进行修复整改,修复整改后对其进行复测,直到已发现问题被真正解决。保障系统的安全稳定运行,并输出《渗透测试报告》。每季度一次,服务期1年。5安全策略梳理:为满足等级保护三级安全管理和安全运维需求,检查防火墙的策略是否有详细的用途说明,要求防火墙进行双向访问控制并且已按照最小化权限的原则配置防护墙策略,梳理出不存在不明策略。每季度一次,服务期1年。应用上线安全评估:为满足等级保护三级安全管理和安全运维需求,协助用户进行业务系统模块更新的漏洞扫描以及待上线系统的渗透测试工作并对高、中风险的安全漏洞提供指导修复及复核确认工作。服务期1年。7安全溯源取证分析(应急响应):对态势感知平台、WAF等安全设备发现的威胁安全事件、外部攻击安全事件、脆弱性感知事件(脆弱性中的弱密码、明文传输)、事件告警的积极响应与排查,暗链、黑链、可用性的安全监控,针对威胁情报、内网探测/扩散、挖矿、黑产牟利、webshell、对外风险访问等安全事件的持续监测、溯源分析。服务期1年。8安全通告(漏洞)预警服务:1.网络监管单位发现的信息安全事件,第一时间为采购人发送紧急通告并提供技术支持与解决方案;2.第三方安全监测平台发否5配套保障服务★现的信息安全事件(漏洞),第一时间为采购人发送紧急通告并提供技术支持与解决方案。服务期1年。9等级保护和国密测评相关工作:根据业务系统现状,驻场人员负责配套保障服务交付,并协助完成单位内部信息系统的定级备案和国密测评工作;制定工作秘密信息防护方案和自测评工作方案,在获得授权后对定级系统进行自测评工作并协助完成不符合项的整改工作,最终确保采购人相关信息系统的工作秘密信息防护的评估结果为基本合格以上。10重要时期网络信息安全保障支援:提供重要时期(如重要节假日、网络攻防、护网期间等)的网络信息安全保障技术保障,在保障前期制定工作方案、提供应急响应服务工作,后期提供重保总结分析报告等。服务期1年。11主机和终端漏洞扫描评估:为满足等级保护三级安全管理和安全运维需求,提供主机和终端漏洞扫描设备,用于开展实验室服务器、网络安全设备、终端等主机安全扫描工作。每2个月一次,服务期1年。否6第三方等保测评服务★聘请第三方具有信息系统等级保护测评资质的单位对采购人的1个等保三级信息系统进行等保测评。否7项目负责人情况(仅1人)#投标人拟安排的项目负责人必须1.项目负责人应为投标人自有员工(以社保为准);2.具备人力资源和社会保障局签发的信息系统项目管理师证书,资格级别为高级。是8项目主要团队成员(主要技术人员)情况(项目负责人除外)#团队人员须3人或以上人员,团队成员具有注册数据安全治理专业人员CISP-DSG认证证书。是四、实施方案第54页采购需求款密3级测评,并通过项目终验后金额20%无第56页资格审查材料格式一、投标人资格审查一览表投标人资格审查一览表序号项目投标人承诺1具有有效营业执照或事业单位法人证书是2具有良好的商业信誉是3具有健全的财务会计制度是4有依法缴纳税收和社会保障资金的良好记录是投标人承诺:遵守《中华人民共和国政府采购法》第二十二、七十七条和《中华人民共和国政府采购法实施条例》第十七条之规定,如有违反,依法接受相应处罚。投标人名称(电子签章):日期:年月日注:①投标人在提交投标文件时,应按照投标工具的提示和流程编制并上传该表。无此表或对此表作实质性修改,投标无效。②投标人须对此表中内容作出承诺,否则投标无效。③采购人或国采中心可以根据此表查询投标人承诺事项,投标人的承诺和查询结果不一致的,以查询结果为准。二、联合体投标协议书扫描件(如投标人须知前附表允许联合体投标且投标人是联合体的上传)商务部分第78页一、法定代表人授权委托书(上传扫描件)法定代表人授权委托书中央国家机关政府采购中心:本授权书声明:注册于(投标人地址)的(投标人名称)法定代表人(法定代表人姓名、职务或职称)代表本公司授权在下面签字的(投标人代表姓名、职务或职称)为本公司的合法代理人,就贵方组织的(项目名称)(项目编号:),以本公司名义处理一切与之有关的事务。本授权书于年月日签字生效,特此声明。投标人代表(签字或名章):法定代表人(签字或名章):投标人名称(加盖公章):注:1、除可填报项目外,任何实质性修改将被视为非实质性响应投标,从而导致该投标被拒绝2、请投标人按要求填写签署完成本投标函并扫描上传粘贴到电子投标文件相应位置。二、投标函(上传扫描件)投标函中央国家机关政府采购中心:我方参与贵方组织的(项目名称、项目编号、包号)采购活动。对此,我方承诺如下:1.我方完全理解并认可本项目招标文件内容和通过国采中心单独项目电子采购系统招投标对我方提出的各项特殊要求,接受由贵方对投标文件进行集中解密,发生争议时不会以对上述内容存在误解为由,行使法律上的抗辩权。2.我方对所提交的投标文件及相关资料的真实性、准确性和完整性负责,愿意向贵方提供任何与本项投标有关的数据、技术资料和相关证明材料。3.我方针对本项目的投标有效期为120天(不低于招标文件投标人须知前附表中规定的最低投标有效期),在此期间,我方在投标文件中作出的所有响应均有效,随时准备接受你方发出的中标通知书。4.我方接受招标文件中《中标合同》的全部条款,如果你方在投标文件有效期内向我方发出中标通知书,我方保证在规定的时间内按照采购文件确定的事项与采购人签订合同,并严格履行合同规定的各项责任和义务。5.采购人若需按规定允许比例追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,我方原意签订补充合同,按相同或更优惠的折扣率保证供应或提供服务。第79页6.我方完全了解并接受如果在采购活动中出现违反政府采购法律法规的相关情形时,将被处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动;有违法所得的,被处没收违法所得;情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,被依法追究刑事责任。如果我方违反上述承诺,或承诺内容不属实,我方愿意承担一切不利的法律后果。与本投标有关的联系方式:地址:邮编:电话:传真:投标人代表姓名:投标人代表联系电话(手机、座机):投标人代表电子邮箱:投标人代表(签字或名章):法定代表人(签字或名章):投标人名称(加盖公章):日期:年月日注:①除可填报项目外,任何实质性修改将被视为非实质性响应投标,从而导致该投标被拒绝。②请投标人按要求填写签署完成本投标函,并扫描上传到电子投标文件相应位置。三、投标人须知前附表第4条“投标人应具备的特殊要求”规定提交的相关证明文件(上传扫描件)四、投标人须知前附表第5条“投标产品的资质要求”规定提交的相关证明文件(上传扫描件)五、商务文件偏离表(以包为单位分别填写)投标人提交的投标文件商务条款及合同条款与招标文件的要求,如完全满足招标文件全部要求的,投标人只需在本表“正偏离或负偏离说明”列应答“完全满足招标文件的全部要求”;如存在偏离,需逐项填写。项目名称:项目编号:第80页投标人名称:包号:序号招标文件商务文件要求正偏离或负偏离说明备注六、进口产品清单及进口产品生产厂家授权书扫描件进口产品清单序号产品名称产品型号制造商产地价格(元)合计七、投标人须知前附表第9条规定的进口产品生产厂家授权书(上传纸质彩色扫描件)八、中小企业声明函附件1中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……第81页以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(电子签章):日期:年月日1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。附件2中小企业声明函(工程、服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(电子签章):日期:年月日第82页1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。注:①投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件的,视同为小型和微型企业。②投标人为联合体或者向小微企业意向分包方式的,需提供相应的联合体协议书、分包意向协议书。九、残疾人福利性单位声明函残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加__单位的__项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。,单位名称(电子签章):,日期:年月日十、投标人认为需要提供的其他商务资料第83页技术部分一、投标货物/服务数量、价格表表一货物(硬件、软件)(价格单位:人民币元)项2345678910设备名称型号品牌是否为主要投标标的服务要求或标的基本概况设备列表单价设备数量折扣(%)设备运费及保险费设备投标报价表二货物部件表12345设备名称模块或部件名称模块或部件描述模块或部件数量模块或部件单价表三、服务费用、系统集成费及其他用表服务费用(价格单位:人民币元)序号项目名称内容报价1维护与技术支持费(年)2培训费3备品备件4其它系统集成费用(价格单位:人民币元)序号项目名称内容报价1材料费(若有)2施工费(若有)3安装调试费其他费用(价格单位:人民币元)序号项目名称内容报价12合计注:①表中各单项应分别与开标一览表的各单项相符;②投标人如认为还有需要提供的内容可另列表说明。二、投标货物技术规范偏离表项目名称:网络安全建设采购项目项目编号:GC-HGX250008投标人名称:货物/服务(1……N)序号重要性指标项指标要求投标响应情况偏离情况证明材料123456注:①需按照招标文件“采购需求”部分采购货物、服务、实施方案一览表逐项制表响应。②投标人所提供的服务,应按照招标文件第五部分采购需求中提出的指标要求逐项应答。以上指标有对应的证明材料要求的,必须按要求附上相应证明材料,只填写“满足”而不能提供相关证明材料的或证明材料不符合要求的,不作为评审依据三、投标人服务要求/实施方案偏离表项目名称:网络安全建设采购项目第85页项目编号:GC-HGX250008投标人名称:货物/服务(1……N)序号重要性指标项指标要求投标响应情况偏离情况证明材料123456注:①需按照招标文件“采购需求”部分采购货物、服务、实施方案一览表逐项制表响应。②投标人所提供的服务,应按照招标文件第五部分采购需求中提出的指标要求逐项应答。以上指标有对应的证明材料要求的,必须按要求附上相应证明材料,只填写“满足”而不能提供相关证明材料的或证明材料不符合要求的,不作为评审依据。四、主要投标标的情况表(格式以系统生成为准)五、售后服务承诺六、与评审相关的其他技术资料七、投标人自行编写的技术文件八、投标人认为需要提供的其他说明和资料第86页附件第八部分附件现场考察登记表项目名称:项目编号:20年月日序号参与考察公司名称考察人签字时间电话1时分2时分3时分4......时分,监督人签字:注:本项目仅统一组织一次现场考察,须2位以上参与现场考察人作为监督人签字,其中一人为采购人。此表须由采购人带到评标现场。第87页
投标 / 标书制作要点(原创)
本网络安全建设涉及「招标变更公告」,投标方需重点关注:① 营业执照经营范围须含招标变更公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
