EISC系统运行补强设备 计算机 计算机设备 专用计算机 工业控制机 计算机及电子信 网络设备 计算机网络设备 网络安全设备 计算机及 堡垒机 计算机及电子信息招标变更公告(中国石油集团渤海钻探工程有限公司2025)


内容:
渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备采购项目招标公告
招标项目名称:渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备采购项目
招标项目编号:ORG613620251114-000-001
一、招标条件
本招标项目招标人已按要求履行了相关报批及备案等手续,资金已落实,具备招标条件,现对其进行公开招标,资格审查方式采用资格后审。
二、招标范围
1、招标范围:随着EISC业务系统数量不断增多,每年重保期间虽然投入大量人力进行网络防护,但人为传统防控手段已无法满足每年重保期间网络防护要求,缺乏网络安全防护基础设施。且随着信创终端(如麒麟操作系统、鲲鹏服务器)的大规模部署,原有基于国外生态的安全管控工具(如USB端口管理、数据防泄漏系统)存在兼容性缺陷,需购置支持信创环境的内控安全设备,防止敏感数据通过外设或网络边界外泄。
根据《关于渤海钻探工程有限公司EISC系统支撑运行设备补强等2个项目可行性研究报告的批复:技服102号》中相关要求及实际生产需求,组织实施本次定商定价采购工作。2025-2026年预计采购金额1021.75万元(含税),划分 1 个标包。
本项目采购物资为物理资源层管理设备、资源虚拟化层管理设备及云服务管理层设备配件。主要物资为工业控制机、防火墙、网络安全监测探针设备、审计端、堡垒机、全流量安全计算分析系统、态势感知系统、网络存储设备配件、网关。详见附件《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。
采购物资所属类别:

序号
大类
大类名称
中类
中类名称
小类
小类名称
品类编码
品类名称

1
A51
计算机及电子信息产品
A5101
计算机设备
A510102
专用计算机
A51010203
工业控制机

2
A51
计算机及电子信息产品
A5104
网络设备
A510401
计算机网络设备
A51040107
网关

3
A51
计算机及电子信息产品
A5104
网络设备
A510403
网络安全设备
A51040301
防火墙

4
A51
计算机及电子信息产品
A5104
网络设备
A510403
网络安全设备
A51040302
审计端

5
A51
计算机及电子信息产品
A5104
网络设备
A510403
网络安全设备
A51040303
堡垒机

6
A51
计算机及电子信息产品
A5104
网络设备
A510403
网络安全设备
A51040304
态势感知系统

7
A51
计算机及电子信息产品
A5104
网络设备
A510403
网络安全设备
A51040306
全流量安全计算分析系统

8
A51
计算机及电子信息产品
A5104
网络设备
A510403
网络安全设备
A51040308
网络安全监测探针设备

9
A51
计算机及电子信息产品
A5111
电子设备配件与元器件
A511102
存储设备配件
A51110201
网络存储设备配件

产品特点:
(1)国产化高性能核心配置
全系设备搭载国产高性能 CPU,集成多核心架构与大容量缓存,提供强劲算力支撑,满足工业控制指令执行、全流量数据分析等高密度计算需求。
核心芯片兼容主流指令集,支持国密算法硬件加速与可信计算机制,从底层保障设备自主可控与数据安全。
(2)工业级环境适配设计
工业控制机采用加固型硬件结构,适配高低温、多粉尘等恶劣工业环境,具备抗电磁干扰能力,保障长期稳定运行。
(3)丰富扩展与存储支撑
配备多通道内存控制器与高速扩展接口,支持高带宽内存访问与多设备联动,满足防火墙、网关等设备的多协议接入需求。
网络存储设备配件提供大容量、高可靠存储方案,适配安全日志、工业数据的长期归档,配合硬件级数据保护机制,确保数据完整性与可追溯性。
(4)安全加固硬件架构
堡垒机、审计端等设备集成硬件级安全隔离机制,支持基于域隔离的防护设计,从硬件层面阻断非法访问。
监测探针、态势感知系统采用专用数据采集硬件,具备高速流量捕获能力,配合芯片级安全特性,实现威胁数据的精准采集与安全传输。2、技术要求:详见《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。
3、质量标准:详见《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。
4、交货期:中标人接到订货通知后,15天内送货到指定地点。
5、价格有效期:自合同签订之日起至 2026年 05 月 31 日止。
6、交货地点:渤海钻探第一录井分公司。
7、其它详细要求详见招标文件。


三、投标人资格条件

本次招标不接受联合体投标,投标人应同时满足以下资格条件:
(一)投标人须为中华人民共和国境内依法注册的法人或非法人组织,须具有独立订立合同的能力。提供有效的营业执照或事业单位法人证书。
(二)投标人须具有所投标段中国石油天然气集团公司物资品种准入,不接受中国石油云梦泽系统供应商状态为“暂停”或“取消”、投标产品状态为“冻结”或“暂停”的投标人投标。
(三)投标人在中国石油天然气集团公司准入类型为制造商、贸易商、代理商。
(四)投标人提供其投标产品未在中国石油天然气集团公司质量抽查中出现质量问题,或质量问题已经整改完成,并通过中国石油天然气集团公司整改复核的相关证明材料。提供承诺书。
(五)投标人须逐条响应所投标的物的技术参数要求,同时提供所投标的物具体的品牌型号。
(六)不接受投标人单项物资报价高于最高限价的投标。
(七)投标人没有处于资不抵债、被责令停业、财产被接管、冻结、破产状态。
1、提供经会计事务所或审计机构审计的2024年度审计报告[应当至少包括审计报告、资产负债表、现金流量表、利润表(损益表)及财务情况说明书(附注)],投标人的成立时间晚于近年财务状况的年份要求时间的,可提供成立以来的财务状况表。
2、提供没有处于被责令停业、财产被接管、冻结、破产状态的承诺书。
(八)投标人在“国家企业信用信息公示系统”网站(www.gsxt.gov.cn)未被列入经营异常名录和严重违法失信企业名单和在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人;开标当日未被中国石油天然气集团公司暂停、取消投标资格,或者未被招标人暂停、取消投标资格。
提供“国家企业信用信息公示系统”和“信用中国”网站截图。此项以评标委员会评标当日在相应网站查询结果为准。
(九)法律、行政法规规定的其他条件。
四、招标文件获取
1、招标文件发售时间:有效时间2025-11-15 08:00:00 至 2025-11-20 23:59:59(北京时间)。凡有意参加投标者,请进入中国石油招标投标网(http://www.cnpcbidding.com)点击“招投标平台”,登录平台后进行网上购买招标文件。
2、招标文件售价:人民币200元/标段,售后不退,购买招标文件时间以电子招标投标交易平台到账时间为准。
3、第一次通过电子招标投标交易平台进行投标的企业请在网站自助注册后,投标人可选择远程或到指定地点办理投标U-KEY申领,详见中国石油招标投标网门户相关通知公告。
4、投标人登陆电子招标投标交易平台后,选择招标项目进行购买操作,若本招标项目进行了第二次招标公告发布,第一次招标已经购买招标文件的潜在投标人,还需在电子招标投标交易平台再次购买。
5、购买招标文件采用网上支付的模式,系统仅支持个人网银支付。请投标人安装调试完成付款银行支付插件后,再购买招标文件。详细操作步骤参见电子招标投标交易平台-工具中心-投标人用户手册。
6、若通过个人账户购买,将被认为购买人已经获得了公司的授权,等同于公司购买,不接受个人名义购买。购买前请核实个人银行卡的网上支付单笔限额不少于招标文件售价,以免影响招标文件的购买。
7、潜在投标人在购买招标文件时,应确认投标人名称、通信地址、联系人、联系方式等基本信息准确无误,招投标全流程信息发布和联络以此为准。招标过程中因联络方式有误导致的一切后果由投标人自行承担。
8、支付成功后,潜在投标人直接从网上下载招标文件电子版。招标机构不再提供任何纸质招标文件。支付成功,即视为招标文件已经售出,文件一经售出概不退款。
9、请投标人务必仔细阅读本公告附件内容,如在严格按照投标人用户手册内容操作后,仍存在招标文件购买操作失败或其他系统问题,再与平台运营联系。


五、投标文件的递交

1、提交投标文件截止时间:2025-11-25 09:00:00(北京时间,24小时制)。投标人应于投标文件递交截止时间之前将加密的投标文件上传至中国石油电子招标投标交易平台。如在递交截止时间前未能成功上传投标文件,投标将被拒绝。详细操作步骤参见投标人用户手册。
2、投标文件递交截止时间前,投标人应完成投标保证金的递交工作。投标保证金按照项目收取,每项目2万元人民币。
投标人通过中国石油电子招标投标交易平台递交投标保证金的操作程序如下:
第一步:投标人必须通过投标人基本帐户以电汇或企业网银方式将这笔资金转入昆仑银行账户,转账成功后,该笔资金会存入投标人电子招标投标交易平台保证金钱包;
账户名:昆仑银行电子招投标保证金
账号:2690 2100 1718 5000 0010
开户行:昆仑银行股份有限公司大庆分行
行号:3132 6501 0019
第二步:投标人应将电子招标投标交易平台钱包余额中的相应费用支付到本招标项目对应的投标标段中;
第三步:支付完成后查看投标保证金支付状态,支付成功后该标段的投标保证金购买状态为“已付款”。
第四步:进入项目主控台,点击“保证金状态查询”,查看保证金状态为“已分配”状态,即为成功递交本标段投标保证金。
3、招标项目结束后,招标中心会将投标保证金退回投标人电子招标投标交易平台电子钱包内,请投标人注意查收,如需提现,详细操作步骤参见投标人用户手册。
4、投标人需在投标文件递交截止时间前完成投标文件的编制、签名、加密、上传及验签操作,并保证投标文件的完整性,若因投标文件编制、签名、加密、上传、验签等存在问题造成的责任和损失由投标人自行承担。

六、开标

1、提交投标文件截止时间的同一时间。
2、开标地点:中国石油电子招标投标交易平台本项目开标大厅。投标人可通过中国石油电子招标交易平台本项目开标大厅观看开标仪式。
3、在电子招标投标交易平台开标大厅进行电子解密期间,若因投标人原因造成投标文件未解密的,视为撤销其投标文件;因投标人之外的原因造成投标文件未解密的,视为撤回其投标文件,部分投标文件未解密的,其他投标文件的开标可以继续进行。

七、发布公告的媒介

本次招标公告同时在中国招标投标公共服务平台(www.cebpubservice.com)和中国石油招标投标网()发布。

八、联系方式

1、招标人及招标代理机构联系方式
招标人:中国石油集团渤海钻探工程有限公司
招标代理机构:中国石油集团渤海钻探工程有限公司招标中心
地址: 天津市滨海新区第二大街83号中国石油天津大厦
招标机构项目联系人:郭璇电话:022-65185910邮箱:guo_xuan@cnpc.com.cn
2、电子招标平台运营联系方式
中国石油电子招标投标交易平台系统操作及平台使用问题,在严格按照投标人手册操作无法解决的情况下,可联系平台运营单位解决。
运营单位:中油物采信息技术有限公司
咨询电话:4008800114,根据语音提示直接说出“电子招标”(系统将自动转接至人工座席),如有疑问请在工作时间咨询。

九、资料费发票开具说明

本项目全部开具电子发票,投标人提供企业基本信息和开票信息,详见投标文件格式:投标人基本情况表。
招标公告中未尽事宜或与招标文件不符之处,以招标文件为准。

电子招标公告附件1.rar

渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备采购项目明细表.xlsx

货物需求一览表及商务技术要求.docx

序号
品类编码
品类名称
物料描述
计量单位
数量
南京聚铭价格(含13%税)
六方云价格(含13%税)
安天价格(含13%税)
联想价格(含13%税)
靠谱价格(含13%税)
超邮价格(含13%税)
网际思安(含13%税)
深信服价格(含13%税)
单价/最高投标限价
金额
技术参数
性能
执行标准
备注

1
A51010203
工业控制机
工业控制机 2.2GHz 64核 飞鹏FT-2000+/64 64G SSD/1TB -40℃至85℃ IP67

2

678000

678000
1356000
规格:2U,搭载1块1.92TB固态硬盘,12块18TB硬盘,RAID5+;2*飞鹏FT-2000+/64CPU或更高规格; 64GB内存,长鑫存储,支持ECC校验;2*480G SSD;4个千兆网络端口和2个万兆光口(含光模块)。含备份软件,可实现信创平台下操作系统、文件、数据库以及共享平台的定时备份保护;含重复数据删除、永久增量、远程复制等高级功能,含100TB后端备份容量授权;WEB管理界面登录支持双重认证。使用用户名密码登录后,要求进行邮件或者验证器APP二次认证才允许进入备份系统。支持标签管理,可为客户端资源、存储池、资源-集群、作业和用户配置自定义标签,便于运维管理。针对SQL Server数据库日志数据,提供条件触发的日志备份机制,解决人为无法准确定义日志备份周期问题。触发条件支持界面自定义配置,可配置条件包括日志空间使用率占比。支持 Windows、Linux、AIX 等主流操作系统下 Informix 无需脚本的流式备份与恢复。采用 ON-Bar 方式实现对 Informix 的任意时间点备份和恢复,并支持自动配置 ON-Bar 的相关配置文件,以及设置自动日志备份、多通道备份。
支持混合恢复,能恢复部分或全部的数据文件、配置文件等。
恢复前无需手动干预恢复目标实例。
性能不低于:联想KR722f G2
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

2
A51010203
工业控制机
工业控制机 2.7GHz 32核 海光7390 128G SSD/1TB -40℃至85℃ IP67

2

615850

615850
1231700
与服务器同品牌,国内知名品牌;4U24盘位 SAN存储,双控128GB DDr4 ECC RDIMM,配置4个 10Gb iSCSI/16Gb FC 通用接口及模块,配置8个32Gb FC端口及4个32Gb模块。采用双主动-主动控制器架构,支持自动负载均衡与故障切换,确保高可用性。搭载1块1TB固态硬盘,42块14T企业级机械硬盘。支持***盘管理中心,对磁盘运行状态进行实时监测。并根据磁盘监控统计数据,同时支持手动对相应磁盘进行预警、修复或重建;(提供硬盘监控界面截图)
支持硬盘AI检测,根据磁盘统计数据匹配识别指纹,自动决策对相应磁盘进行预警、修复或重建;
支持LUN销毁和整机销毁;(提供功能界面截图);
配置全容量许可精简功能,精简粒度4K、8K、16K、32K、64K、128K、256K、512K、1M可调节,后续扩容无需额外购买许可(提供界面截图);存储池配置空间策略允许超分,提供功能截图证明;
支持基于时间点的数据快照功能,单LUN支持快照数量≥2048个,定时快照最小时间间隔≤3秒钟;(提供界面截图)
支持快照视图功能,可对任意一个时间点的快照,生成多个快照视图,可并发进行多个视图拷贝任务;(提供界面截图)
单RAID硬盘组任意3块及以上硬盘发生整盘永久性故障,数据不丢失,业务不中断; (提供官网截图,加盖原厂公章)
性能不低于:联想KJ542h
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

3
A51010203
工业控制机
工业控制机 2.7GHz 64核 海光7390 1T SSD/1TB -40℃至85℃ IP67

10

364990

364990
3649900
搭载2颗海光7390处理器或更高,单颗32核64线程,基准频率2.7GHz,支持PCIe 4.0*128通道或更高,满足信创安全要求,服务器所配备的CPU(中央处理器)内置核心可信度量根(CRTM),可用于构建信任链以实现从硬件启动到系统运行整个过程的安全性和完整性。;16条64GB DDR4内存(总1TB),支持多通道并发访问;搭载1块480GB固态硬盘,10块12T企业级HDD硬盘,支持热插拔,配置RAID卡(如独立4GB缓存RAID卡);配置4个10/100/1000M Base-T电口及4个万兆光口(含光模块),支持IPv4/IPv6双栈,满足高网络吞吐(如200万PPS)及低延迟需求;预留8个PCIe 4.0插槽,支持扩展GPU卡;配置2个2000W 80PLUS铂金级冗余电。机架式服务器,≤2U高度;机箱深度需<800mm,基于散热考虑,不接受前置25盘位方案;设备厂家售后服务经过CCCS钻石五星认证(客户联络中心标准体系认证),提供证书扫描件;支持最大10年延长保修服务,提供厂商承诺函。
1、支持云主机的生命周期管理,包括但不限于开机、关机、重启、暂停、挂起(内存落盘)、搁置(保留配置释放资源);支持云主机在不停机的情况下调整配置,包括调整云主机的vCPU数量、内存大小、磁盘容量,添加新的网卡、硬盘等设备,以避免重新创建、重新配置云主机。需提供软件功能截图和并加盖原厂公章。
2、支持云盘、云盘组的备份,可备份到文件系统、对象存储等存储介质,支持全量备份、增量备份、周期备份,支持覆盖原数据和生成全新云主机两种恢复方式,同时支持数据压缩,减少备份数据占用空间;提供产品原厂商数据分离同步软件著作权扫描件证明。
3、存储可以同时提供块、文件和对象存储。储服务配备收集客户端软件,提供国家版权局颁发的客户端软件著作权证书复印件并加盖原厂公章。
4、云平台支持智能监控告警,告警信息详细且易理解,至少需包括告警级别、告警概述、触发时间、持续时间、告警详情、影响、解决方法等详细信息。需提供软件功能截图加盖原厂公章,并提供智能巡检报警软件软件著作权证书扫描件证明。
5、云平台对单条告警需提供告警静音功能,在静音时间内不再发送相同告警,且可以自定义和修改静音时间。需提供软件功能截图和并加盖原厂公章。
6、云平台至少需提供SNMP、邮件、短信三种告警方式。并且支持厂商代运维功能,可在管理系统配置是否将本存储系统告警上报至厂商告警运维平台,上报后厂商将会代运维告警。需提供软件功能截图和并加盖原厂公章。
性能不低于:联想KR722h G3
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

4
A51010203
工业控制机
工业控制机 3.0GHz 8核 海光 3250 128G SSD 512G /SATA HDD 4TB -40℃至85℃ IP67

1
679800
678000
678650

678000
678000
1)2U机箱,冗余电源,不低于8核高性能国产化CPU,不低于128G内存,不少于240G SSD 、4T STAT存储,不少于6千兆电网口、2个USB接口。
2)软硬一体化部署方式下平台单机实时处理性能不低于6000EPS;满足亿级数据秒级查询回显。
3)支持多种接入方式,包括但不限于 syslog、ftp、netflow、https、snmp、ssh等,支持安全设备(数据库审计系统、API监测网关等)、网络设备(交换机、路由器)、主机设备(服务器、终端)的安全日志数据进行数据接入。支持接入第三方产品数据接入规则。(提供功能截图,并加盖制造厂商公章)
4)支持接入流量探针原始数据,为平台提供全量资产元数据、威胁告警元数据、协议解析数据及攻击溯源取证元数据,构建数据安全分析的基础数据源。同时,针对探针运行状态实施数据化监控,重点跟踪内存、CPU、硬盘等核心资源的消耗情况,确保探针数据采集的连续性与稳定性;支持对流量探针进行远程运维配置管理,保障数据采集策略的实时优化与精准落地。
5)支持第三方安全日志数据的全流程态势化处理,通过可视化页面交互配置接入设备syslog数据通道。基于原始日志样本精准提取数据安全相关关键字,依据关键字灵活编写数据范式化规则,无需修改平台核心代码即可快速完成安全设备外发日志的接入与标准化处理,为安全态势分析提供统一格式的日志数据源。
6)平台支持网络资产的集中化数据安全管控,覆盖工控设备、网络设备、工业应用、网络安全设备等全类型网络资产,构建完整的数据安全资产台账。通过多维度资产统计视图实现点击式精准检索,直观呈现各资产在线离线状态,为数据安全态势感知提供清晰的资产维度支撑。(提供功能截图,并加盖制造厂商公章)。
7)支持风险资产数据安全详情全景展示,核心包括资产基础信息、风险处置结果数据预览,以及当前资产关联的威胁告警总数、脆弱性(漏洞、弱密码、配置基线)检出总数、高危端口检出总数、异常行为告警总数等关键数据安全指标,为态势研判提供精准的资产风险数据。
8)支持风险资产数据安全关联分析,基于资产通联关系、威胁告警、脆弱性、高危端口、异常行为五大数据维度,深度挖掘数据安全隐患。可全面查看风险资产详情,涵盖资产基础信息、风险处置结果预览及各类安全指标数据,并能通过工单系统派发处置任务,实现数据安全风险的闭环跟踪管控(提供功能截图,并加盖制造厂商公章)。
9)支持以自定义拓扑为核心的数据安全态势大屏展示,聚焦风险资产的核心数据安全指标,包括风险资产总数、今日新增数量、风险资产Top5、分布情况、类型占比、每日新增趋势及详情列表等。通过可视化态势呈现与下钻查询能力,实现数据安全风险的实时感知与精准定位。
10)支持构建数据安全专项自定义流程工单,可灵活配置流程名称、工单类型、发起人员及审批指导说明。工单支持嵌入标题、单行/多行文本、计数器、单选/多选框等丰富组件,能精准适配工业数据安全、企业数据防护等多行业场景的风险处置需求,确保数据安全问题处置流程的规范化与高效化。
11)平台需具备国家知识产权局颁发的软件著作权证书;产品需具备网络安全产品专用证书,并提供产品检验测试报告;需具备中国网络安全审查技术与认证中心颁发的资产管理信息平台产品认证证书。(提供证明材料复印件,并加盖制造厂商公章)
12)平台需具备与国家信息安全漏洞库(CNNVD)兼容性认证证明资料。(提供证明材料复印件,并加盖制造厂商公章)
性能不低于:六方云CdSec-SR-ISoc6N001MH(国产化)/南京聚铭JUMING-BDSEC-200GH-HB/安天 XDR-STD
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

5
A51040107
网关
网关 多业务安全网关 SIP/TCP/IP 2个万兆光口+4个千兆电口

1

114500
113000
113800

113000
113000
搭载海光CPU 2.1GHz 8核/内存32G/SSD/480G+2T HDD
1 管理界面: B/S管理界面,支持chrome、Firefox等主流浏览器
2 邮件钓鱼模拟演练: 能够通过配置支持邮件发送服务器。
3 支持通过常规25端口和加密端口465与邮件服务器连接。
4 支持自定义监听服务器的协议、域名/IP、端口号。
5 平台内置至少几十个钓鱼邮件模板,支持用户自定义修改、编辑钓鱼邮件模板。
6 自定义钓鱼页面,可支持可视化编辑和页面源码编辑两种方式。
7 可支持自定义钓鱼文件链接,可支持是否监控页面打开动作、是否收集用户提交的表单数。
8 钓鱼邮件编辑界面支持邮件接收方的姓名、手机号、邮箱、部门、钓鱼页面链接、钓鱼文件等占位符。
9 可通过二维码监控word、xlsx等文件是否下载,支持自定义文件模板上传、支持是否监控测评过程中文件下载动作。
10 支持用户动作跟踪统计,支持图表呈现宏观统计数据,包括:邮件发送总人数(成功与失败人数可分开呈现)、链接点击总人数、数据输入总人数、附件文件打开总人数等
11 支持查看单一被测评人动作详情,可精确至分钟,包括被监控动作、时间、IP地址、操作平台、浏览器等。
12 支持多个钓鱼任务的并行执行。
13 支持钓鱼任务的启动、暂停、终止。
14 支持任务执行过程中通过可视化图示以及日志方式查看任务的执行状态、目前的测评数据。
15 支持无人值守测评任务执行,包括计划启动时间、计划完成时间,支持自定义邮件发送策略,支持即时发送与计划发送。
16 计划发送可支持自定义邮件发送日期并同时支持自定义邮件发送时间段等,即时发送可支持自定义最大、最小时间间隔。
17 邮件钓鱼报告:支持自定义选取任意任务组合生成测评报告,支持在线查看综合测评数据,支持导出Excel格式报告。
18 演练对象管理:支持演练对象的批量导入,演练对象的增删改。
19 演练对象信息包括用户名、姓名、部门、电子邮件地址等。
20 用户量: 平台应能支持2000人的在并发实施防钓鱼训练。
21 钓鱼模拟场景数量: 钓鱼模拟场景不少于50个。
22 邮件钓鱼模拟演练: 平台正确发送邮件能力不低于1500封/小时。
23 在接收端邮件平台开启白名单、且性能足够的前提下,邮件到达率不低于98%。
24 监听能力: 平台可同时监听20000封防钓鱼训练邮件。
25 平台稳定性: MTBF>=8000小时。硬件规格: U2K“标准1U机
26 带Mailgloves诈骗检测防护机制。(提供厂商针对此项目的授权,以及功能证明材料,并加盖制造厂商公章)
性能不低于:超邮mailgloves-20000user/靠谱cp-20000psh2.0/网际思安wsd-y-20000
GA/T 681-2018 信息安全技术 网关安全技术要求

6
A51040107
网关
网关 多业务安全网关 tcp,s7,mqtt,udp,http 2个万兆光口+4个千兆电口

1

282500
282500
282500
1)1U机箱,冗余电源;不低于8核主频的高性能CPU,16G内存,1*512G SSD,2T机械硬盘;不少于4个千兆电口。包含三年硬件维保服务。
2)支持勒索可疑行为检测,通过行为AI能力对勒索信、命令行、修改文件等多种躲避式投放勒索病毒的高危高频场景进行精准告警和自动拦截。(需提供产品截图证明)
3)支持一键云鉴定服务,提供云端专家+沙箱+多引擎鉴定能力,结合云端威胁情报对已告警的威胁文件再次进行综合研判并给出100%黑白结果,用户可自助对管理平台告警的威胁快速判断是否误报和了解威胁详情。(需提供产品截图证明)
4)支持windows服务器RDP远程登录保护,可开启RDP远程登录二次认证,以防止黑客对服务器的入侵。(需提供产品截图证明)
5)支持Linux服务器SSH远程登录保护,可开启SSH远程登录二次认证,以防止黑客利用弱密码脆弱性对服务器的入侵;支持设置验证码验证或自定义密码验证,支持设置登录认证提示、生效时间段和免二次认证白名单
6)产品具备强力专杀云端下发通道,支持在管理端批量下发强力专杀工具到内网各终端快速响应终端威胁。(需提供产品截图证明)
7)支持基于异常行为AI的实时监测,实现文件动态备份,发生勒索事件时,支持自动删除原始文件夹中被加密的文件夹并隔离文件;支持文件恢复密码保护,用户下发文件恢复操作时需要经过认证校验,确保文件恢复操作的合法性。(需提供产品截图证明)
性能不低于:深信服 aTrust-1000-LS1055M
GA/T 681-2018 信息安全技术 网关安全技术要求

7
A51040301
防火墙
防火墙 10Gbps 2000 万 RJ45/10个+Combo4个+console1个+USB2个 Web应用防火墙 NSec-NF5L100MH

1
48600
45200
46500

45200
45200
1)国产化飞腾平台+麒麟操作系统。1U机架式设备,双电源,10个千兆电口,4个Combo口(光电复用),2个扩展插槽(支持4光4电/8千兆电/8千兆光/4万兆)。1个console口,2个USB接口。包含三年硬件维保服务。
2)支持透明、路由、混合、旁路、直连(虚拟线)五种工作模式;旁路部署支持加入2个以上物理接口,无需接口对;部署模式切换无需重启设备;
3)应支持5元组的负载均衡策略,转换类型支持地址映射或端口映射;
4)产品应具备超过8500条以上主流攻击规则,包含但不限于Backdoor、bufferoverflow、dosddos、vulnerability、scan、worm等,入侵防御特征库BPS检出率为85%以上;
5)应支持自定义IPS特征,支持针对不少于8种协议自定义入侵攻击特征,包括但不限于IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议;可拓展协议字段,设置数据包中的匹配内容,并且支持选择包含、等于、不等于、大于、正则匹配等匹配方式,可选择多种匹配条件,支持设置“与”和“或”的匹配顺序;(提供产品功能截图,并加盖厂商公章)
6)应支持针对Web服务器防护,包括网页防爬虫、网页防篡改、WebShell攻击过滤、漏洞防护等;
7)应具备Web防护特征库,提供HTTP协议检查、XSS攻击、恶意扫描与爬虫、服务器防护、CMS漏洞防护等不少于11种的防护类型;
8)应具备Web关键字过滤功能,支持HTTP1.0和HTTP1.1协议,支持多种编码协议如UTF8、GB2312;
9)应支持通过gzip或deflate的算法压缩的web页面进行动态自动解压缩,并采用内存缓存、包存储结构以及动态调整缓存空间等方式提供更快的响应速度和用户使用体验,同时降低了用户访问后端服务器的压力;
10)应支持HTTP协议的精确访问控制,可针对IP、URL、Method、Referer、User-Agent、Cookie、Url-args等字段设置内容,匹配内容包括但不少于:包括、不包含、等于、不等于、属于、不属于、长度小于、长度等于、长度大于、正则匹配等;日志级别包括但不少于:不记录、危急、告警、严重、错误、警告、通知、信息等;(提供产品功能截图,并加盖厂商公章)
11)应支持防盗链、CSRF攻击、CC攻击、应用隐藏、网页防篡改等防护;应用隐藏可隐藏Server信息、X-Powered-By信息、替换客户端出错页面(4xx)、替换服务器端出错页面(5xx)等;(提供产品功能截图,并加盖厂商公章)
12)应支持缓存防篡改网页,可手动清理缓存内容;
13)产品应具有《网络关键设备和网络安全专用产品安全认证证书》(提供证书复印件,并加盖制造厂商公章)。
性能不低于:六方云防火墙系统NSec-NF5L100MH(国产化)/南京聚铭JUMING-WAF-5000GH-HB/安天镇关防火墙系统V2.0 PTF
GB/T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法

8
A51040301
防火墙
防火墙 30Gbps 2500万 RJ45/10个+Combo4个+console1个+USB2个 下一代防火墙 NSec-NF5K350MH

3
48600
45200
46500

45200
135600
1)国产化飞腾平台+麒麟操作系统。2U机架式设备,双电源,8个千兆电口,4个Combo口(光电复用),2个扩展插槽(支持4光4电/8千兆电/8千兆光/4万兆)。1个console口,2个USB接口。默认带三年硬件维保服务。
2)支持透明、路由、混合、旁路、直连(虚拟线)五种工作模式;旁路部署支持加入2个以上物理接口,无需接口对;部署模式切换无需重启设备。
3)支持七元组策略路由,支持基于线路权重进行负载转发;支持基于ISP地址表动态选路,选路算法包括但不限于优先级和权重;支持基于PING、TCP、DNS协议探测连通性,探测目标支持IP和域名,ISP信息支持自定义。
4)应支持自定义IPS特征,支持针对8种协议自定义入侵攻击特征,包括IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议;可拓展协议字段,设置数据包中的匹配内容;支持选择包含、等于、不等于、大于、正则匹配等匹配方式;可选择多种匹配条件,支持设置“与”和“或”的匹配顺序。(提供产品功能截图,并加盖厂商公章)
5)应支持IPv6/v4双栈,支持IPv6安全策略、包括审计策略、NAT策略、流量控制策略、会话控制策略、黑名单、白名单、认证策略等。
6)应支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀,支持查杀邮件正文/附件、网页及下载文件中包含的病毒,支持300万余种病毒的查杀,病毒库定期与及时更新。
7)应应支持自定义应用,包括但不限于数据包方向、协议、端口、IP地址、目标域名、关键字识别等维度,数据包方向包括任意、请求数据、响应数据,关键字匹配模式支持文本或正则表达式;支持DNS域名学习模式,可引用数据包特征中的目标域名或指定域名。(提供产品功能截图,并加盖厂商公章)
8)应支持自定义URL过滤,包括恶意URL白名单、恶意URL黑名单、URL白名单等,并支持URL的模糊匹配。
9)应支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断;针对私接网络行为,惩罚方式包括但不限于无操作、阻断和限速,阻断和限速支持自定义惩罚时长。(提供产品功能截图,并加盖厂商公章)
10)应支持SSL VPN混合认证接入,至少包含账号密码、IP、证书等校验方式,保障身份安全的同时,具有便捷性;支持IPSec VPN、SSL VPN、Gre VPN,支持手机、平板电脑等移动终端VPN接入,功能标配,无需增加功能授权即可使用。
11)产品应具有《网络关键设备和网络安全专用产品安全认证证书》(提供证书复印件,并加盖制造厂商公章)。
性能不低于:六方云防火墙系统NSec-NF5K350MH(国产化)/南京聚铭JUMING-NGFW-E8950GH-HB/安天镇关防火墙系统V2.0 PTF
GB/T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法

9
A51040302
审计端
审计端 10/100/1000 Base-T/6个;SFP+/2个 16G/4T HDD 数据库审计 数据库审计 NSec-DAS5K502MH

1
67800
68500

67800
67800
1)国产化飞腾+麒麟,2U机架式设备、双电源,6个电口、2个万兆光口,2个扩展槽,16G内存、4T硬盘,双电源。数据库流量500Mbps。SQL处理能力不低于50000/秒,默认含三年硬件维保服务.
2)SQL处理能力不小于50000条/秒,SQL存储能力不小于60亿条。
3)应支持不少于80种数据库类型,数据库类型包括但不限于ORACLE、MYSQL、MSSQL、SYBASE、DB2、达梦6/7、人大金仓、神州通用、INFORMIX、PostgreSQL、Gbase、Hive、MongoDB、Redis、TeraData、cache、Kafka、ElasticSearch、HANA、MariaDB、Hbase等多种数据库类型;
4)应支持OCI/JDBC/OLEDB/ODBC等常见协议;
5)应支持多种配置条件,包含但不限于客户端IP、源应用程序、主机名、系统用户名、客户端端口、客户端MAC、数据库用户名、数据库IP、列、数据库、操作对象、操作对象类别、操作类型、SQL关键字、SQL模式、SQL结果内容、执行时长、删除行数、响应状态等;(提供产品截图证明材料,加盖厂商公章)
6)应支持全局参数配置,方便不同策略引用,可以配置的参数有:客户端IP集、源应用程序集、系统用户名、主机名、数据库用户集、表组集、存储过程集、数据库列集、SQL关键字组集、数据库用户组集;
7)内置高风险规则,防范维护人员执行no where 删除、truncate table等合法的授权的高危操作检测并且支持内置高风险操作特征规则,包含:清表(delete no where 、truncate table)、删表(drop table)、提权(alter、grant);
8)应支持数据库连接工具白名单功能,自动忽略数据库连接工具访问数据库的默认操作;(提供产品截图证明材料,加盖厂商公章)
9)应支持通过监控网络流量自动发现未审计数据库;(提供产品截图证明材料,加盖厂商公章)
10)应支持基于CVE的SQL注入漏洞检测,其中Oracle特征不少于470个;
11)日志内容能够详尽的显示访问行为发生的具体特征,具体信息包括但不限于:访问的时间、访问客户端IP、客户端MAC、客户端端口号、客户端连接工具名、数据库用户名、数据库IP、数据库MAC、数据库实例、表、列、操作类型、SQL内容、SQL结果内容、执行时间(毫秒)、响应状态、影响行数、查询返回行、匹配的策略、风险等级;(提供产品截图证明材料,加盖厂商公章)
12)应支持双向审计、Oracle变量绑定审计;支持日志模糊化处理,保护访问数据安全;
13)应支持日志查询功能,可以按访问源查询:访问客户端IP、客户端MAC、客户端操作系统主机名、客户端操作系统用户名、客户端连接工具名、数据库用户名;
14)应支持数据库运维审计;支持的类型包括但不限于:TELNET、POP3、SMTP、IMAP、FTP、SSH、VNC等主流协议的运维审计;
15)应支持敏感发现,支持数据库类型包括但不限于:ORACLE、MYSQL、MSSQL、SYBASE、DB2、达梦、神州通用、INFORMIX、PostgreSQL、Gbase、Hive、MongoDB、Redis、cache、Kafka、MariaDB等;(提供产品截图证明材料,加盖厂商公章)
16)应支持集群审计功能,支持集群采集,采集数据丢包率小于万分之一,支持采集设备的横向扩展。
17)支持多探针(Agent),自动部署、统一配置、集中管理及监控。支持以旁路情况下,在数据库服务器上、应用服务器上部署探针的方式对数据库进行审计;(提供产品截图证明材料,加盖厂商公章)
18)产品应具有《网络关键设备和网络安全专用产品安全认证证书》以及中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》。(提供证书复印件,并加盖制造厂商公章)
性能不低于:六方云数据库审计系统NSec-DAS5K502MH(国产化)/南京聚铭JUMING-DAS-2000-GH-HB
GB/T 20945-2023 信息安全技术 网络安全审计产品技术规范

10
A51040302
审计端
审计端 1000 Base-T/6个;SFP/2个 16G/2THDD 日志审计 日志收集分析整理 NSec-LAS3K100MH

2
92000
90400
91000

90400
180800
1)标准2U机架,采用国产处理器及操作系统平台(飞腾+麒麟)、16G内存,2T硬盘,6个千兆电口4千兆光口,2个扩展槽位,双电源。默认含三年硬件维保服务;
2)支持通过页面配置syslog方式接收日志信息,支持日志类型包括但不限于:UNIX、WINDOWS事件、网络设备、安全设备,WEB访问、文件访问等;
3)支持镜像数据采集,支持类型包括但不限于:数据库访问、WEB访问、文件访问、邮件、即时通讯、远程控制、域名解析、网站访问模块等;(提供产品截图证明材料,加盖厂商公章)
4)支持通过LogStach的winlogbeat和filelogbeat实时采集日志数据,包括:UNIX、WINDOWS事件、中间件日志、数据库系统日志、文件服务器日志、虚拟化日志、AS400日志(提供产品截图证明材料,加盖厂商公章);
5)应具备潜在危害分析、异常行为分析、日志记录数据挖掘能力,需提供具备CMA、CNAS标志的机构检测认定报告;
6)应支持资产管理,能够对资产进行增、删、改、查;支持资产状态监控,对未收到日志的资产标记为离线,同时记录最后一次收到日志的时间;
7)应支持关联推断分析,具备基于因果推断的多步攻击检测方法;(提供第三方权威机构颁发的证明材料,加盖制造厂商公章)
8)应支持日志按照网络设备、安全设备、类UNIX系统、windows系统、web服务日志、数据库日志、文件服务器日志、上网行为日志、应用日志、虚拟化日志、AS400日志和用户自定义日志进行分类查看;允许用户定义敏感信息,在日志显示时自动对敏感信息进行脱敏操作;
9)应支持通过ODBC/JDBC方式连接应用的数据库,指定日志表读取特定字段进行日志采集;
10)允许用户定义敏感信息,在日志显示时自动对敏感信息进行脱敏操作;
11)支持资产自动发现,自动识别资产属性,通过标签形式表现资产特征;支持离线时间定义,允许用户选择资产离线是否告警,并设置告警方式和告警信息接收人(提供产品截图证明材料,加盖厂商公章);
12)产品应具备《网络关键设备和网络安全专用产品安全认证证书》以及中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》(提供证书复印件,并加盖制造厂商公章);
13)产品应具备国家网络与信息系统安全产品质量监督检验中心。《信息技术产品安全测试证书》(提供证书复印件,并加盖制造厂商公章)。
性能不低于:六方云日志审计与分析系统NSec-LAS3K100MH/南京聚铭JUMING-SAS-100GH-HB/安天日志审计与分析系统V3.0 PTF-LAS
GB/T 20945-2023 信息安全技术 网络安全审计产品技术规范

11
A51040303
堡垒机
堡垒机 安全设备集中管理 LinSec-P2800H

1
69200
67800

67800
67800
1)飞腾D2000平台,标准2U机箱,包括6个千兆电口,4个千兆光口,2个USB 接口,1个RJ45 Console管理端口;支持2个接口扩展槽;4T SATA硬盘,不支持热插拔;交流 220V 冗余电源。默认含三年硬件维保服务。
2)管理不少于64台安全设备,不少于1000个工业主机安全防护软件。
3)应支持资产管理,对于工业防火墙、工业漏洞扫描系统、IPS、IDS、工业主机安全防护软件等安全设备、工控设备、网络设备、监控设备监测与管理。
4)设备应支持按照IP、部门等进行自动分组管理,系统能够将被管理资产按照多种维度进行分组、分域管理,如组织架构、设备类型、安全域等,并显示资产列表等信息。(提供产品截图证明材料,加盖厂商公章)
5)应支持单点远程管理,支持对于管理的终端安全设备可以实现单点远程管理,在管理中心可实现对于终端设备的全部功能的配置下发。
6)应支持对设备进行策略查看、策略备份和策略复制,以及对多台设备进行安全策略统一配置、统一下发,并增量配置功能。按计划远程备份设备策略配置,安全极限配置,可按计划指定时间和规则进行安全策略定时下发功能。
7)应支持通过资产卡片的形式对于不同种类单个资产的详细信息进行查看和管理,例如对于终端设备可查看硬件信息、软件信息、补丁信息等,对于防火墙设备可查看端口信息、SNMP信息、CPU等实时信息、设备日志等。(提供产品截图证明材料,加盖厂商公章)
8)应支持工业主机安全防护软件的白名单库管理,支持管理应用白名单库,可通过平台对终端工业卫士软件上的应用白名单进行批量下发扫描、追加等。支持管理外设白名单可通过平台对终端工业卫士软件上的外设白名单进行追加、下发等。
9)应支持工业主机安全防护软件白名单检查,支持对终端白名单策略进行在线检查,并生成告警信息;具备提升工业主机运行白名单准确率的能力。(提供知识产权证明相关技术,加盖制造厂商公章)
10)应支持工业主机安全防护软件基线管理,支持主机基线情况检查,包括检查状态、检查结果等。支持下发检查策略,支持自定义配置检查模板,且有两种检查模式(立即检查、定时检查)。支持扇形图、柱状图等展示不符合项的数量、类型、不符合主机TOP5。支持批量或单点下发基线加固策略。(提供产品截图证明材料,加盖厂商公章)
11)应支持系统程序、工具软件、系统补丁、数据文件等应用程序更新,程序下载应用后自动添加到白名单。实现集中管控,包括终端主机状态监控、安全策略管控、白名单库管理、终端资产管理等;支持白名单策略全部分发和按部门分发,支持白名单灰过白。(提供功能截图,并加盖制造厂商公章)
12)支持插入UKEY对工业主机终端防护软件批量授权,以及支持在平台上对终端的授权回收。(提供产品截图证明材料,加盖厂商公章)
13)产品具有网络安全专用产品安全检测证书《信息系统安全管理平台工业控制系统安全管理平台(增强级)》。(提供证书复印件,加盖厂商公章)
性能不低于:六方云监管平台系统LinSec-P2800H(国产化)/南京聚铭JUMING-SOC-500GH-HB
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

12
A51040303
堡垒机
堡垒机 运维管理 NSec-MAS3K100MH

2
64550
62150

62150
124300
1)标准2U机架,采用国产处理器及操作系统平台(飞腾+麒麟)、16G内存,2T硬盘,6个千兆电口4千兆光口,2个扩展插槽,双电源。默认含三年硬件维保服务;
2)旁路代理模式,不影响正常业务流量;B/S架构管理,采用HTTPS方式远程安全管理,无需安装管理客户端;支持双机热备,支持集群化部署。
3)应支持多种身份认证方式:本地密码认证、UsbKey认证、TOTP令牌认证、第三方CA证书认证、指纹认证、google身份验证APP验证、邮件认证、RADIUS认证、LDAP认证、AD域认证以及短信认证。
4)运维用户访问特定的服务器设备必须经过管理员的临时审批授权才能进行,否则无法进行任何操作;支持权限拓扑功能,可根据用户名或主机查看对应权限及相关用户或主机。
5)应支持运维用户多次登录失败自动锁定账号功能及解锁机制设定;支持审计限制策略:限定管理员针对指定的运维用户的运维记录进行审计;支持http短信网关平台进行联动,实现短信动态口令双因素认证机制,如与阿里云短信服务、移动MAS联动。(提供产品截图证明材料,加盖厂商公章)
6)应支持对重要命令进行实时审核:运维人员执行命令后,系统响应动作包括:指令审批、忽略指令、阻断会话、产生告警。(提供产品截图证明材料,加盖厂商公章)
7)应支持按设备、数据库、系统帐号、计划执行时间、改密周期、密码策略、改密结果发送等生成详细的改密计划,到期自动执行;改密类型支持Windows、Linux、Unix、AIX、Cisco、HUAWEI、H3C、Ruijie等。
8)应支持主机/主机组的多级架构管理,可以复制、剪切、粘贴、移除主机/主机组,实现主机/主机组架构的灵活调整。(提供产品截图证明材料,加盖厂商公章)
9)应支持工作任务流程及消息中心管理功能:支持用户间互相发送消息,通过消息下发工作任务等功能。
10)产品应具有《网络关键设备和网络安全专用产品安全认证证书》以及中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》。(提供证书复印件,并加盖制造厂商公章)
11)产品应具备国家网络与信息系统安全产品质量监督检验中心《信息技术产品安全测试证书》。(提供证书复印件,并加盖制造厂商公章)
性能不低于:六方云运维管理与审计系统NSec-MAS3K100MH(国产化)/南京聚铭 JUMING-SOA-100GH-H-HB
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

13
A51040304
态势感知系统
态势感知系统 8000EPS 8Gbps RJ45/6个 攻击态势、威胁态势、脆弱性全局感知 CdSec-SR-ISoc61000MH

3
395500
397600
395800

395500
1186500
1)2U机箱,冗余电源;不低于2*12核主频的高性能CPU,96G高速内存,2*240G SSD,4T机械硬盘;不少于6个千兆电口,支持6个网卡扩展插槽,配置。包含三年硬件维保服务。
2)软硬一体化部署方式下平台单机实时处理性能不低于6000EPS;满足亿级数据秒级查询回显。
3)支持不少于8种数据采集/接入方式,如: syslog、ftp、netflow、https、snmp trap、ssh、sftp、xml,支持安全设备、网络设备、主机设备的安全日志数据进行数据接入。支持接入不少于110款主流第三方产品(网络设备、安全设备)数据接入规则。(提供功能截图,并加盖制造厂商公章)
4)支持接入工业流量探针原始数据,为平台提供资产元数据、威胁告警元数据、协议解析数据以及攻击溯源取证元数据,支持对接入工业流量探针的性能消耗进行监控,监控指标包括:内存、CPU、硬盘使用消耗情况,支持对工业流量探针进行远程运维配置管理。
5)支持第三方日志数据处理,通过页面交互的方式配置接入设备syslog数据,根据原始日志样本提取关键字,根据提取关键字编写数据范式化规则,无需修改平台代码即可将安全设备外发日志进行接入处理。
6)平台支持对网络资产进行集中化管理功能,网络资产类型包括但不限于:工控设备、网络设备、企业应用、工业应用、网络安全设备、物联网设备、办公外设、终端设备类型,支持通过各类资产统计视图进行点击检索对应的网络资产,支持展示资产在离线状态(提供功能截图,并加盖制造厂商公章)。
7)支持查看风险资产详情,详情包括:资产基础信息、风险处置后的结果预览、当前风险资产的威胁告警发生总数、脆弱性(漏洞、弱密码、配置基线)检出总数、高危端口检出总数以及异常行为告警总数。
8)支持风险资产的数据关联分析,通过通联关系、威胁告警、脆弱性、高危端口和异常行为5个维度进行安全问题的分析。可查看风险资产详情,包括资产基础信息、风险处置后的结果预览、当前风险资产的威胁告警发生总数、脆弱性(漏洞、弱密码、配置基线)检出总数、高危端口检出总数以及异常行为告警总数,并针对安全问题可通过工单系统派发相应的工单任务进行跟踪处置(提供功能截图,并加盖制造厂商公章)。
9)支持通过该数据大屏以自定义拓扑位核心,展示当前风险资产的分析数据,包括:风险资产总数、今日新增、实现资产Top5、风险资产分布、风险资产类型分布、风险资产每日新增趋势以及风险资产详情列表,支持下钻查看风险资产详情。
10)平台具备便捷筛选器功能,筛选器支持预置和自定义功能,预置筛选器筛选条件包括:命中威胁情报告警、恶意文件告警、网络攻击告警、web漏洞告警、横向移动攻击告警、资产外联告警、入侵访问告警、24小时内告警、7天内告警检索条件,支持通过输入检索条件添加自定义筛选器,快速筛选特定的攻击告警数据。
11)支持对攻击告警进行细粒度详情查看,支持对攻击告警进行取证,包括攻击者受害者所在区域、利用的通信协议、攻击结果数据、被利用漏洞情况(CNNVD、CVE漏洞编号)、攻击报文的上行载荷、下行载荷数据的展示,支持对当前攻击查看对应的原始日志数据,提供以攻击者视角进行分析,以动态连接拓扑的方式查看当前资产对外的异常连接情况,提供受害者视角进行分析,以动态连接拓扑的方式查看当前资产被攻击的情况,支持查看每次攻击的详细日志,针对当前攻击的情况给出相应的处置建议(提供功能截图,并加盖制造厂商公章)。
12)平台支持以检测任务的维度导出资产漏洞检测、web漏洞检测、基线配置检测、弱密码检测任务的安全报表,支持对内置模版的章节进行选择性数据导出(包括:评估任务综述、风险分布综述、漏洞详情、参考建议等数据章节),支持导出word和pdf格式的数据报表;
13)支持创建灵活且丰富的自定义流程工单,支持填写流程名称、指定工单类型、指定发起人员以及对应的审批指导说明,支持在自定义流程工单内插入标题、单行文本、多行文本、计数器、单选框、多选框、下拉选择器、级联选择器、年月日、日期范围、插入特定图标、开关等组件丰富自定义工单内容,灵活适用多类不同行业的客户群体。
14)平台支持创建普渡模型、星型、环型和自定义网络拓扑,支持拓扑预览、支持将拓扑推送至安全态势大屏、支持修改拓扑背景图片,支持点查看资产基础数据,支持页面下钻查看资产数据详情,进入编辑模式,支持通过拖拽、连接企业应用、办公外设、工业应用、工控设备、物联网设备、网络安全设备、网络设备、终端设备资产控件对当前拓扑进行调整,支持手工关联资产,通过实施流量元数据推动,当资产发生流量访问时,拓扑具备实时动态访问呈现。平台支持内置能源行业典型拓扑模版,支持在创建拓扑时引用行业拓扑模版(提供功能截图,并加盖制造厂商公章)。
15)平台需具备国家知识产权局颁发的软件著作权证书;产品需具备网络安全产品专用证书(网络安全态势感知品类),并提供产品检验测试报告;需具备中国网络安全审查技术与认证中心颁发的资产管理信息平台产品认证证书。(提供证明材料复印件,并加盖制造厂商公章)
16)平台需具备与国家信息安全漏洞库(CNNVD)兼容性认证证明资料。(提供证明材料复印件,并加盖制造厂商公章)
性能不低于:六方云工业态势感知安全运营与管理平台CdSec-SR-ISoc61000MH/南京聚铭JUMING-AISOC-1000AH-HB/安天可扩展威胁检测响应平台(XDR)V3.1
XDR-STD
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

14
A51040306
全流量安全计算分析系统
全流量安全计算分析系统 ≥45个 ≥120个场景 ≥4个

1
475000
472500
465560

465560
465560
1)2U标准机架安装,工业机箱,低功耗CPU,适合工业环境。冗余电源。16G内存,8G CF,1T监控级硬盘;2个10/100/1000M自适应以太网端口(包括1个MGT端口),4口千兆电,4个扩展槽(*必须配置扩展卡出货),2个USB接口。默认含三年特征库升级以及三年硬件维保服务。
2)应具备基于AI算法的安全威胁检测,不依赖于入侵特征、病毒特征和威胁情报等规则库,无需定期在线或离线升级;
3)应具备通过网络流量分析检测,发现网络中的异常行为,包括不限于异常接入行为、异常外联行为、访问异常行为、操作异常行为、暴力破解行为、流量异常行为、协议异常行为等;
4)应具备高级威胁检测,包括但不限于非法内联、非法外联、异常端口扫描、速率异常、异常域名、RDP非法登录、FTP非法登录,异常URL、邮件服务器非法登陆等26种(提供截图证明,并加盖制造厂商公章)
5)应具备可实时查看算法建模成熟度及原理介绍(提供截图证明,并加盖制造厂商公章);
6)应具备自定义不参与算法建模IP地址的功能,提高AI模型的准确性(提供截图证明,并加盖制造厂商公章);
7)应具备通过不解密的方式检测恶意加密流量的能力,防范恶意加密流量攻击(提供知识产权证明相关技术,加盖制造厂商公章);
8)应具备用机器学习模型进行隧道攻击检测的能力,包括不限于DNS隧道攻击检测、ICMP隧道攻击检测、暗网流量检测等(提供知识产权证明任意一种隧道检测使用了机器学习技术,加盖制造厂商公章);
9)应具备WEB未知威胁检测能力,可针对WEB服务器建立受访模型,检测异常访问行为(提供知识产权证明相关技术,加盖制造厂商公章);
10)应具备异常TLS加密流量检测能力,可检测罕见TLS加密流量;
11)应具备对恶意代码文件进行还原与检测,应具备的文件类型不少于30种,包括不限于:applet、bin、com、cpl、dll、doc、exe、js、pdf、ppt、python、vbs、zip、tar、MP4、office、image、wsf、xls、ff、hta等;
12)应具备基于熵值模型的恶意代码变种检测能力,可检测变种病毒木马,文件类型包括不限于exe、dll、office、pdf、doc、xls等;(提供截图证明,并加盖制造厂商公章)
13)应具备工控协议文件传输审计功能,支持协议包括但不限于MMS、IEC104等
14)应具备异常行为详情展示,包括不限于DNS异常、异常端口扫描、非法登录、异常外联、异常内联、扫描探测等;支持展示连接行为详情,上下行流量等信息;(提供截图证明,并加盖制造厂商公章)
15)应具备攻击流量还原能力,具备基于元数据的上下文行为详情及流量详情查看功能,支持查看报文中包含的攻击特征;
16)应具备攻击报文取证功能,支持以pcap格式保存原始网络流量,可在线查看及下载留存的取证报文;
17)应具备事件还原能力,支持对攻击事件攻击过程的还原,还原指标至少包括但不限于攻击发起时间、攻击结束时间、攻击IP、攻击IP地理位置、攻击持续时间、攻击次数、攻击手法、攻击资产、攻击状态、攻击影响、安全处置建议;
18)应具备威胁事件自动关联风险资产,可列表方式查看所有资产及其风险状态信息,包括暴露出的服务、端口等,支持对资产威胁事件进行处置状态修改及查看,能够对任意资产进行攻击链视角的威胁可视,其关联的威胁事件自动归类到攻击链的各攻击阶段;(提供截图证明,并加盖制造厂商公章)
19)产品应具备《网络关键设备和网络安全专用产品安全认证证书》以及中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》。(提供证书复印件,并加盖制造厂商公章)
性能不低于:六方云AiSec-SC5000NA-PF/南京聚铭JUMING-iATD-10000GSH-HB/安天 PTD-N21000
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

15
A51040308
网络安全监测探针设备
网络安全监测探针设备 漏洞扫描 2.5GHZ 32G 6*100M/1000M-RJ45 2G 800万

1
69200
67800

67800
67800
1)64个C类网段/最大允许并发扫描120个主机/最大允许10个扫描任务并发/6个千兆电口/2个接口扩展槽/2个USB 接口/1个RJ45 Console管理端口/1T SATA硬盘
2)单个扫描任务最多包含16384个IP地址(64个C类网段);最大允许并发扫描120个主机;最大允许10个扫描任务并发;总可扫描IP数无限制;
3)产品应包含系统漏洞扫描、无损工控漏洞扫描、web漏洞扫描、基线核查等功能模块,可对服务器、终端设备开展漏洞扫描,对扫描出的漏洞提供修复加固建议;
4)应支持 45 种以上的默认扫描策略,支持无限个扫描对象范围。扫描对象至 少支持 Windows 系列、Linux 系列、Unix 系列、应用服务等。WEB 应用服务、应用软件、数据库、网络设备、安全设备、虚拟化平台、 云平台、大数据、视频监控系统等;
5)系统漏洞知识库的检测脚本大于 30 万条,所有的检测脚本都能够在产品 中随机进行浏览和多维度检索;(提供产品截图证明材料,加盖厂商公章)
6)应支持专有的工控系统的扫描,包括但不限于:ABB、Siemens、HITACHI、 Schneider、GE、Rockwellautomation、Honeywell、Beckhoff、Beldenhirschmann、 Moxa、Omron、Pheonixcontact-software、Koyo、Mitsubishi、Advantech 等;(提供产品截图证明材料,加盖厂商公章)
7)应支持一键扫描功能,支持输入 IP、IP 网段、URL,自动调用选中的扫描引 擎,使用默认的扫描模板、扫描参数对目标系统进行漏洞扫描;(提供产品截图证明材料,加盖厂商公章)
8)应支持远程无损扫描技术:支持通过低发包率、非漏洞触发的远程指纹探测 技术,远程检测出目标工控系统的设备型号和相关漏洞;(提供产品截图证明材料,加盖厂商公章)
9)产品应具备《网络关键设备和网络安全专用产品安全认证证书》以及中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》,且具有国家信息安全漏洞库(CNNVD)兼容性资质证书。(提供证书复印件,并加盖制造厂商公章)
性能不低于:六方云脆弱性扫描与管理系统LinSec-S3000H/南京聚铭JUMING-CSV-5000GH-HB
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

16
A51040308
网络安全监测探针设备
网络安全监测探针设备 入侵防御 2.3GHz 16G 6*100M/1000M-RJ45 6G 250万

2
80000
79100

79100
158200
1)6个10/100/1000M自适应以太网端口(包括1个MGT端口),2个USB接口。
2)应具备在IPv4/IPv6下实现全流量采集的能力,用于全流量威胁检测与回溯系统;
3)应支持策略匹配,采集数据时用户能够自定义匹配规则,包括但不限于地址、端口、协议、应用条件组合对流量采集进行过滤;
4)应具备IT网络和虚拟化网络全流量报文元数据的自动化存储设置;
5)应具备采集分析不少于2种格式的网络流量元数据,包括但不限于netflow V7、syslog等;
6)应具备原始流量pcap报文实时采集取证;
7)应具备元数据的采集与分析,包括但不限于DNS、HTTP、HTTPS、SMB1、SMB2、KRB、FTP、SMTP、POP、IMAP、SNMP、TELNET、MYSQL、MSSQL、DHCP、ARP、ORACEL;
8)应具备元数据的采集与分析,包括但不限于Modbus TCP,GE-SRTP,OPCDA,DNP3,S7,IEC104,MMS,Profinet ,Ethernet/IP, OPCUA_TCP;(提供截图证明,并加盖制造厂商公章)
9)应具备OT网络全流量报文元数据的自动化存储设置;(提供截图证明,并加盖制造厂商公章)
10)应具备数据库协议postgressql、mssql、mysql、webmail及oracle还原配置;
性能不低于:六方云工业网络审计与入侵检测系统LinSec-A2805H/南京聚铭JUMING-iNFA-5000GH-HB/
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

17
A51110201
网络存储设备配件
网络存储设备配件 网闸 LinSec-G7100H

4
102500
101700

101700
406800
1)支持OPC DA、OPC UA、MODBUS等多种工控协议传输/可设定为单向/双向传输模式/内外网各6个10/100/1000M自适应以太网端口/2个SFP光口/1个RJ45管理端口/2个Console口,2U机架安装,双路安全电源。单向数据交换速率800Mbps/双向数据交换速率1.6Gbps。
2)应采用“2+1”系统结构,内外端机为TCP/IP网络协议的终点,阻断TCP/IP协议的直接贯通。内外端机之间采用专用硬件和专用协议进行连接,不可编程。
3)支持双系统引导,通过管理平台控制系统启动顺序,当前系统出现异常时,快速切换到备份系统,并支持系统相互备份和自动还原功能。
4)文件同步支持FTP、SMB、NFS等文件传输协议,可以实现内网到外网、外网到内网、双向的文件传输。并进行病毒检测,支持按任务进行策略过滤,支持一源多目及多源一目文件同步。文件同步告警策略,同步出错能够自动重传。
5)支持ORACLE、MySQL、SQL Server、Sybase、DB2等主流数据库同步和达梦、人大金仓、PostgreSQL等国产数据库的同步。同步由网闸主动发起并完成,不需要第三方软件,应支持Windows、Linux、Unix 等多种操作系统,支持多种同步方式,同步模式支持单向和双向同步。
6)支持DCS/SCADA生产网络与办公网络之间的OPC、ModBus、S7、DNP 3.0、IEC等协议应用数据的传输及控制。
7)支持文件名命名黑名单、扩展名类型黑名单、FTP命令字,FTP服务器地址过滤。支持至少47种FTP命令黑白名单控制,如上传、下载、删除等。
8)支持IPV4/IPV6双栈接入,必须通过IPv6协议一致性检测,具备IPv6 Ready Logo 认证证书。(提供证书复印件,并加盖厂商公章)
9)支持网络地址转换功能,具备源地址转换功能,支持虚拟IP技术,可对外部隐藏内网真实地址。
10)支持多网口链路聚合,实现内网网口和外网网口链路备份,分发策略支持Layer2、Layer2+3、Layer3+4。
11)具备网络关键设备和网络安全专用产品安全认证证书或网络安全专用产品安全检测证书。(提供证书复印件,并加盖厂商商公章)。
为确保产品的易维护性与售后服务水平,产品制造商具有国家指定机构颁发的五星级售后服务能力认证证书,且同时具备《CCRC信息安全服务资质认证证书》信息安全风险评估、信息安全应急处理及信息系统安全集成二级及以上资质。
规格:支持OPC DA、OPC UA、MODBUS等多种工控协议传输/可设定为单向/双向传输模式/内外网各6个10/100/1000M自适应以太网端口/2个SFP光口/1个RJ45管理端口/2个Console口,2U机架安装,双路安全电源。单向数据交换速率800Mbps/双向数据交换速率1.6Gbps。
性能不低于:六方云工业网闸系统LinSec-G7100H/南京聚铭JUMING-GAP-8000GH-HB
GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求

合计
10217460

货物需求一览表及商务技术要求一、货物需求一览表1、招标范围:随着EISC业务系统数量不断增多,每年重保期间虽然投入大量人力进行网络防护,但人为传统防控手段已无法满足每年重保期间网络防护要求,缺乏网络安全防护基础设施。且随着信创终端(如麒麟操作系统、鲲鹏服务器)的大规模部署,原有基于国外生态的安全管控工具(如USB端口管理、数据防泄漏系统)存在兼容性缺陷,需购置支持信创环境的内控安全设备,防止敏感数据通过外设或网络边界外泄。根据《关于渤海钻探工程有限公司EISC系统支撑运行设备补强等2个项目可行性研究报告的批复:技服102号》中相关要求及实际生产需求,组织实施本次定商定价采购工作。2025-2026年预计采购金额1021.75万元(含税),划分1个标包。本项目采购物资为物理资源层管理设备、资源虚拟化层管理设备及云服务管理层设备配件。主要物资为工业控制机、防火墙、网络安全监测探针设备、审计端、堡垒机、全流量安全计算分析系统、态势感知系统、网络存储设备配件、网关。详见附件《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。采购物资所属类别:序号大类大类名称中类中类名称小类小类名称品类编码品类名称1A51计算机及电子信息产品A5101计算机设备A510102专用计算机A51010203工业控制机2A51计算机及电子信息产品A5104网络设备A510401计算机网络设备A51040107网关3A51计算机及电子信息产品A5104网络设备A510403网络安全设备A51040301防火墙4A51计算机及电子信息产品A5104网络设备A510403网络安全设备A51040302审计端5A51计算机及电子信息产品A5104网络设备A510403网络安全设备A51040303堡垒机6A51计算机及电子信息产品A5104网络设备A510403网络安全设备A51040304态势感知系统7A51计算机及电子信息产品A5104网络设备A510403网络安全设备A51040306全流量安全计算分析系统8A51计算机及电子信息产品A5104网络设备A510403网络安全设备A51040308网络安全监测探针设备9A51计算机及电子信息产品A5111电子设备配件与元器件A511102存储设备配件A51110201网络存储设备配件产品特点:(1)国产化高性能核心配置全系设备搭载国产高性能CPU,集成多核心架构与大容量缓存,提供强劲算力支撑,满足工业控制指令执行、全流量数据分析等高密度计算需求。核心芯片兼容主流指令集,支持国密算法硬件加速与可信计算机制,从底层保障设备自主可控与数据安全。(2)工业级环境适配设计工业控制机采用加固型硬件结构,适配高低温、多粉尘等恶劣工业环境,具备抗电磁干扰能力,保障长期稳定运行。(3)丰富扩展与存储支撑配备多通道内存控制器与高速扩展接口,支持高带宽内存访问与多设备联动,满足防火墙、网关等设备的多协议接入需求。网络存储设备配件提供大容量、高可靠存储方案,适配安全日志、工业数据的长期归档,配合硬件级数据保护机制,确保数据完整性与可追溯性。(4)安全加固硬件架构堡垒机、审计端等设备集成硬件级安全隔离机制,支持基于域隔离的防护设计,从硬件层面阻断非法访问。监测探针、态势感知系统采用专用数据采集硬件,具备高速流量捕获能力,配合芯片级安全特性,实现威胁数据的精准采集与安全传输。2、技术要求:详见《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。3、质量标准:详见《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。二、报价要求1、最高投标限价:详见附件《渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备项目采购明细表》。最高投标限价含13%增值税,包含每个标包产品的出厂价、包装费、检验费、运费、到货卸车费等送达交货地点的全部费用。2、报价要求:(1)投标报价币种为人民币。(2)投标报价含13%增值税,包含每个标包产品的出厂价、包装费、检验费、运费、到货卸车费等送达交货地点的全部费用。(3)单项报价超过最高投标限价直接否决其投标。(4)投标报价保留两位小数。(5)按照投标总报价进行价格评审,。三、执行标准及技术要求(一)执行标准详见附表:渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备采购项目明细表。(二)技术要求详见附表:渤海钻探第一录井分公司2025-2026年EISC系统运行补强设备采购项目明细表。(三)验收方法1.资料检验(1)对到货物资的供应商、收货单位、名称、规格、型号等进行认真核对,并核对合同或协议。(2)对随货资料,包括物资的出厂合格证、生产日期、保质期、使用说明书,合同(协议)要求的其他证件,进行认真查验。(3)实物标识与资料应一致齐全,完整清晰,并随货同行。(4)对查验结果做好记录。(5)随物资料必须随物保管。2.数量检验(1)检验人员应根据物资物理、化学特性,计量方式和包装特点等,采取计件的方式,进行全检或抽检。(2)数量大的物资,在包装完整无损的情况下,可抽样检验,抽样比例一般为20%,最少不得低于3%(合同有约定的,按合同约定执行)。发现数量不符的,应扩大抽检比例直至全部检验。(3)对开包装后会影响存贮和质量性状、合同中未明确约定的物资,应与供应商、使用单位、检验机构协商抽检率。(4)对查验结果做好记录。3.外观检验(1)检验人员根据料性通过目测、手摸、等感官检验手段,以及借助简便器具,凭借专业经验,对物资的色、味、形、等项进行检查和质量判断。(2)外观质量检验应在自然光线或规定照度下进行,同时排除异味、温度、湿度等干扰因素。通常先查看包装,包装无损的情况下,进行下一步检验。通常采取抽检的方式进行,抽检比例按照相关标准执行,或根据物资质量特性及相关标准制定。(3)外观检验主要包括形状缺陷检测和表面质量缺陷的检测。主要检查物资的包装物是否完好、有无损坏;是否因雨、雪等外部因素出现受潮、霉变及被污染;物资的合格证等相关物资信息标识是否完整、清晰。(4)外观检验应与数量检验同时进行,依据外观检验情况,填写验收质检记录。经检验合格后的物资验收入库,并保存物资相关资料。经检验发现数量短少、质量不符或破损的物资,在“物资验收单”中注明,向业务部门反映,办理相关索赔。(四)质量责任的承担中标人供货物资必须满足产品质量标准(招标文件中明确的标准要求),中标物资进货检验中发现的不合格产品,招标人有权采取让步接收、返工返修、退货和拒收的任何一项措施,对于沟通、协商、检测时间等导致的交货时间迟延,所产生的迟延交货,中标人应承担相应的违约责任,因迟延交货给招标人或招标人所属使用单位造成的其他损失,均应由中标人全部承担。入库验收要求详见合同条款。四、价格调整机制1.本项目履约过程中,原材料价格连续一个月出现较大波动时,导致产品市场价格波动较大,则测算产品主要原材料近一个月的平均价格与开标当月平均价格(或上次价格调整日市场价格)对比,若原材料价格波动引起产品价格波动幅度大于±10%,则启动调价机制。价格调整机制启动程序:由中标人或第一录井分公司提供相关价格波动证明材料,调查属实后,由第一录井分公司向渤海钻探物资装备部提出调价申请,同意后启动价格调整机制。2.中标人需在调价期间保证供货,调价时限最长1个月。3.如中国石油天然气集团公司、中国石油集团油田技术服务公司或渤海钻探工程公司有提质增效等相关政策时,由渤海钻探第一录井分公司牵头组织与中标人进行谈判,如不能达成一致意见,重新组织招标。4.如遇国家税率调整,不含税单价保持不变,含税价格根据国家税率进行相应调整。五、结算方式及付款条件招标人收到货物、验收合格后6个月内且由中标人向招标人提供国家规定的等额增值税专用发票完成财务挂账,在财务挂账日期后的12个月内,采用银行存款电汇方式支付应付货款。一次性支付实际履行合同价款的95%,其余5%作为质量保证金,质量保证期满后,无质量遗留问题,30个工作日内,招标人应向中标人支付质量保证金金额。逾期利率按照合同订立时1年期贷款市场报价利率执行。六、其他履约要求参与本次投标的投标人应进行投标人履约承诺和投标人价格承诺。(一)本项目履约过程中严禁中标人违法转包、分包或挂靠的行为,若中标人存在上述行为,一经发现,立即解除合同,由此使招标人被本项目其他利害关系人提起诉讼或申请仲裁的,或者给招标人带来其他损失的全部由中标人承担,中标人还需支付违法转包、分包或挂靠金额2倍的违约金。招标人将存在转包、违法分包或挂靠情形的中标人纳入中国石油天然气集团有限公司黑名单。(二)质量保证措施1.中标人供货物资必须满足产品质量标准,招标人所属的各使用单位在项目履行期间内监督抽检到中标人所供物资出现两次不合格情况的,或者招标人所属的业务管理部门或施工项目的建设单位在对中标人所供物资进行抽检中发现不合格情形的,取消该中标人所中标的同类产品的中标资格,同时暂停中标人至少一年的交易资格,按照中标候选人排序,依次启用其他中标候选人为中标人。2.产品质保期为货到验收合格之日起12个月,产品质量保证金为合同货款含税总额的5%。(三)供货保证措施中标通知书下发以后,在价格有效期内,中标人如违反供货承诺,无故延期供货、拖延供货、无正当理由不供货,同一项目在收到招标人书面投诉共计2次及以上,取消该中标人在招标人的交易资格,依次启用其他中标候选人为中标人。(四)其他违约的处罚措施1.开标后撤消投标的,取消该投标人在招标人的交易资格。2.中标候选人公示期间,中标候选人放弃中标资格的,取消该中标候选人在招标人的交易资格。(五)根据招标人管理要求,未取得质量、环境和职业健康安全管理体系认证证书的中标候选人,应在中标候选人公示日起一个月内取得相关证书。其他违约条款详见合同。

投标 / 标书制作要点(原创)

本EISC系统运行补强设备 计算机 计算机设备 专用计算机 工业控制机 计算机及电子信 网络设备 计算机网络设备 网络安全设备 计算机及 堡垒机 计算机及电子信息涉及「招标变更公告」,投标方需重点关注:① 营业执照经营范围须含招标变更公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086