河南网络安全防护招标公告(华能河南中原燃气发电有限公司2022)
一、项目介绍
华能河南中原燃气发电有限公司互联网区网络安全防护项目
二、报价须知
请报含税价格,税率不同按净价评比,请按要求上传响应文件及响应信息确认表。
三、基本信息
采购方案名称
华能河南中原燃气发电有限公司互联网区网络安全防护项目
采购单位
华能河南中原燃气发电有限公司
采购项目类型
工程
采购项目类别
2013
工程项目编号
N57202200200000000
工程项目名称
互联网区网络安全防护
寻源类型
询价
寻源方式
合格供应商公开
评审原则
经评审最低价法
是否紧急采购
否
四、报价要求
结算币种
人民币
报价截止前是否允许 供应商修改报价
允许
是否缴纳保证金
否
保证金金额(元)
报价开始时间
2022-10-18 13:59:49
报价截止时间
2022-10-21 13:59:49
答疑/澄清时间
2022-10-18 13:59:52 至 2022-10-20 13:59:49
五、产品信息
序号
计划号
物料编码
物料描述
物料组
采购明细
数量
计量单位
计量单位描述
标段或设备名称、规格型号
计划采购时间
计划交货时间
计划开工时间
计划完工时间
安装时间
需求单位
交货地址
用途及说明
1
10
互联网区部署网络安全准入系统一套、终端安全一体化管理系统、上网行为管理系统、日志
F0101012
互联网区部署网络安全准入系统一套、终端安全一体化管理系统、上网行为管理系统、日志
1.000
EA
每一个
2022-10-11
2022-10-11
华能河南中原燃气发电有限公司
六、联系人信息
联系人
张鸽
询价单位
华能河南中原燃气发电有限公司
联系电话
03963802218
传真
邮编
463000
1825134206@qq.com
手机
15517655608
联系地址
七、附件
互联网区网络安全防护项目技术规范书.doc互联网区网络安全防护项目技术规范书.doc
互联网区网络安全防护项目采购文件.doc互联网区网络安全防护项目采购文件.doc
互联网区网络安全防护项目响应文件信息确认表.docx互联网区网络安全防护项目响应文件信息确认表.docx
只接受供应商线上询问
我要报名
采购编号:询价采购文件(商务部分)互联网区网络安全防护项目华能河南中原燃气发电有限公司中国华熊华育一!1CHINAHUANENG第一章采购公告(合格供应商公开)6第一章采购公告/采购邀请函5目录本项目报名/报价时必须在中国华能集团有限公司电子商务平台上传响应文件(资格审查要求均需提供证明材料),否则视为弃标处理。采购人:华能河南中原燃气发电有限公司 采购代理机构: / 日 期:2022年10月 六、联系人信息8五、采购需求信息8四、报价要求7三、基本信息7二、报价须知6一、项目介绍63.询价费用112.定义111.适用范围11供应商须知前附表9第二章供应商须知及前附表9七、附件89.报价138.语言和计量单位137.编制基本要求126.采购文件的澄清、修改、补充125.采购文件的构成114.现场踏勘1115.询价小组1514.响应文件的修改和撤销1413.响应文件递交截止时间及地点1412.采购有效期1411.响应保证金1410.报价货币1321.签订合同1520.成交通知1519.采购结果公告1518.确定成交供应商1517.评审方法1516.开启响应文件15四、推荐成交候选供应商18三、评审程序17二、评审方法17一、总则17第三章评审办法1722.其他需要补充的内容16一、授权委托书30第六章响应文件格式27第五章采购需求26第四章合同条款及格式21附表2:19附表1:191.供应商廉洁自律承诺书39五、其它资料39附件1.:(参考格式)38四、技术部分37三、商务部分35二、报价部分31项目介绍互联网区网络安全防护项目询价公告第一章采购公告(合格供应商公开)第一章采购公告/采购邀请函3.偏差表412.供应商近3年内在经营活动中没有重大违法记录的书面声明404.交货期/施工期/服务期:供应商应在合同签订之日起25日内完成该项目全部工作。3.2具体工作内容及要求详见技术规范书。3.1供应商负责在互联网区部署网络安全准入系统一套、终端安全一体化管理系统、上网行为管理系统、日志审计系统等,并针对采购人外网网络架构整体调整、网络设备及安全设备配置进行重新配置及调试优化。3.采购内容:2.交货/施工/服务地点:华能河南中原燃气发电有限公司。1.项目概况:本项目互联网区网络安全防护项目采购人为华能河南中原燃气发电有限公司,资金来源为企业自筹,该项目已具备采购条件,现对互联网区网络安全防护项目进行合格供应商公开询价。(3)未被市场监督管理部门在全国企业信用信息公示系统中列入经营异常名录或者严重违法企业名单;(2)近三年没有严重违约,没有经鉴定部门认定的因其产品/服务/工程引起的重大及以上质量事故或重大及以上安全事故;(1)供应商须为华能集团供应商库内合格供应商,且未处于暂停参加采购活动的处罚期限内,满足供应商参与业务的权限。1.供应商通用资格要求:二、报价须知5.其他需要说明内容:。2.1资质要求(必须提供资质证书扫描件):供应商应具有ISO9001管理体系认证证书,证书不允许代理且在有效期内,相关资质证明材料应附在响应文件中。2.供应商专用资格要求:(7)不存在违反国家相关法规和华能集团相关制度的情况。(6)与采购人存在利害关系可能影响采购公正性的法人、其他组织或者个人,不得参加询价;单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一询价项目。(5)不存在不同供应商的响应文件的互联网协议地址(IP地址)信息检查一致的情况。(4)未被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单;三、基本信息2.5应具备的其他要求:不存在上传数据或响应文件的互联网协议地址(IP地址)信息检查一致的情况,否则将视为串通投标并否决其投标;禁止失信被执行人、行贿受贿行为人、法律所禁止的存在关联关系供应商参与采购活动,请附无被信用中国纳入“失信被执行人”及无被国家企业信用信息公示系统列入“严重违法失信企业”名单等不良记录截图。2.4是否接受代理商:否。2.3是否允许分包/联合体:否。2.2业绩要求(必须提供业绩合同扫描件,应包含合同首页、承包范围、签订时间、签字盖章页等关键页,否则视为无效业绩):供应商提供近3年(2019年1月1日至今,以合同签订之日为准)至少1项机房网络改造业绩,需提供业绩合同扫描件(首页、能反映服务范围、供货清单、签字盖章页等)。采购方案名称互联网区网络安全防护项目询价采购采购单位华能河南中原燃气发电有限公司采购项目类型采购项目类别工程工程项目编号工程项目名称互联网区网络安全防护项目寻源类型询价寻源方式合格供应商公开评价原则经评审的最低价法是否紧急采购六、联系人信息互联网区网络安全防护,具体工作内容,详见技术规范书。采购需求信息四、报价要求结算币种人民币报价截止前是否允许 供应商修改报价是否缴纳保证金否保证金金额(元)报价开始时间2022年10月18日报价截止时间2022年10月21日答疑/澄清时间2022年10月18日-2022年10月20日联系人(采购人)张女士询价单位华能河南中原燃气发电有限公司联系电话15517655608传真邮编Email1825134206@qq.com手机联系地址河南省驻马店市高新区供应商须知前附表供应商须知及前附表只接受供应商通过电子商务平台线上对需要澄清的内容提出问询。七、附件条款号条款名称编列内容1采购人及联系方式采 购 人:华能河南中原燃气发电有限公司地 址:河南省驻马店市高新区邮 编:463000电 话:15517655608电子邮箱:1825134206@qq.com联 系 人:张女士2采购代理机构及联系方式(如有)3踏勘现场不组织□组织,踏勘时间: 踏勘集中地点: 4采购文件的澄清、修改、补充供应商需在华能电子商务平台显示的澄清截止时间24小时前在华能电子商务平台提出澄清问题。对采购文件进行的澄清、修改、补充距报价截止时间不足24小时的,将相应延长报价截止时间。5最高限价无□有,最高限价: 6采购代理服务费无□有,服务费收取标准: 取费按类型(工程、货物或服务)、分标段(包)参照《招标代理服务收费管理暂行办法》(计价格〔2002〕1980号)中规定的计费原则标准计取。7供应商报价的其他要求采购人指定的增值税税种:√提供增值税专用发票;□提供增值税普通发票;□不限制。8报价要求1.报价货币:人民币□其他: 2.报价应报含税价格,注明税率,提供增值税专用发票。3.根据专用报价表报价,加盖公章后作为附件上传。并在华能集团招标网站上填报,两者保持一致。如有偏差以系统报价为准。4.供应商应根据采购人提供技术文件要求报价,如有漏项,采购方视为已包含在总价内,不予调增。5.税率不同,按照不含税总价作为评比价格。9响应保证金无□有,按照以下方式: 响应保证金的金额: 响应保证金的形式: 响应保证金的递交截止时间为:华能电子商务平台采购公告中显示的报价截止时间。开户银行及账号如下:账户名称: 开户银行: 账 号: 10采购有效期自响应文件递交截止时间起 90 个日历日(注:原则上不少于90日历日,最长不超过180日历日)11响应文件递交截止时间及地点响应文件递交截止时间:以华能电子商务平台显示的递交截止时间为准,响应文件加盖公章扫描后上传电子商务平台。响应文件递交地址:华能电子商务平台(http://ec.chng.com.cn/)12开启响应文件开启响应文件时间:同响应文件递交截止时间13成交供应商的推荐原则一个采购项目,只能推荐一个成交供应商。□一个采购项目,按照物料行,可以推荐多个成交供应商。14履约担保不提供□提供,履约担保金额: 履约担保形式: 15其他需要补充的内容2.2供应商:指响应询价采购,参与询价竞争的法人或其他组织。2.1采购人:指依法提出采购项目进行采购的法人或其他组织,采购人及联系方式见前附表。2.定义本采购文件仅适用于本项目公告/邀请函中所述项目。1.适用范围备注:供应商须知前附表是对供应商须知的具体补充和修改,如有矛盾,应以本表为准。4.1供应商须知前附表规定组织踏勘现场的,采购人按供应商须知前附表规定的时间、地点组织供应商踏勘项目现场。4.现场踏勘供应商应承担与其参加询价有关的所有费用。不论询价过程和结果如何,供应商应自行承担所有与参加询价有关的费用,采购人在任何情况下均无义务和责任承担这些费用。3.询价费用2.4采购代理机构:依法设立并提供采购代理服务的专业组织,采购代理机构及联系方式见前附表。2.3成交供应商:指最终被授予合同的供应商。第二章供应商须知及前附表第一章采购公告/采购邀请函5.1采购文件由下列文件以及在询价过程中发出的修正和补充文件组成:5.采购文件的构成4.3采购人在踏勘现场中介绍的项目场地和相关的周边环境情况,仅供应商在编制响应文件时参考,采购人不对供应商据此作出的判断和决策负责。4.2供应商自行负责在踏勘现场中所发生的人员伤亡和财产损失。5.3供应商应认真阅读采购文件中所有的事项、格式、条款和要求等。供应商没有按照采购文件要求提交全部资料,或者响应文件没有对采购文件在各方面都做出实质性响应,可能导致其报价被拒绝。5.2供应商下载采购文件过程中,如发现下载不成功或下载的文件格式有误等问题请务必于采购文件发售期内联系电子商务平台客服热线。如果供应商不按上述要求提出而造成不良后果,电子商务平台不承担责任。第六章响应文件格式第五章采购需求第四章合同条款及格式第三章评审办法6.3为使供应商有充分时间对采购文件的修改部分进行研究。采购人/采购代理机构对采购文件进行澄清、修改、补充距报价截止时间不足24小时的,应将报价截止时间延长至本次澄清答复、修改、补充时间点后的24小时,并以书面形式通知所有购买采购文件的供应商。6.2在询价报价截止时间前的任何时候,无论出于何种原因,采购人/采购代理机构可主动地对采购文件进行修改、补充,原则上采购人应在收到澄清请求24小时内,在电子商务平台上给予书面答复。采购文件的澄清、修改、补充均作为采购文件的组成部分,对供应商具有约束力。采购文件的澄清、修改、补充将以书面形式通知供应商。供应商应在收到通知后进行确认。如果供应商不予确认,引起的后果由供应商自行承担。6.1任何要求对采购文件进行澄清的供应商,均应在供应商须知前附表规定的时间提出澄清问题。6.采购文件的澄清、修改、补充5.5由于供应商对采购文件的误解与疏忽或报价误差,而导致询价失败或成交后的任何风险,其责任均由供应商自负。5.4响应文件一经递交成功即表示供应商确认采购文件的法律效力,并对此采购文件提出的要求做出相应的响应,承担与采购文件要求相适应的民事、经济和法律责任。8.语言和计量单位7.4如供应商没有对本采购文件的要求提出偏离,采购人可认为供应商完全接受和同意本采购文件的要求。响应文件对采购文件未提出偏离条款的,均被视为接受和同意。响应文件与采购文件有偏离之处,无论多么微小,均应按采购文件格式要求统一汇总说明。7.3如果响应文件填报的内容不详,或没有提供采购文件中所要求的全部资料及数据,给评审造成困难,责任由供应商自行承担。7.2供应商必须保证响应文件所提供的全部资料真实可信,并接受采购人对其中任何资料在合同最终授予前进一步审查的要求,如若存在供应商利用弄虚作假等不当手段谋取成交的,一经查实,采购人有权予以否决,并保留进一步追究其责任的权利。7.1供应商应在认真阅读,充分理解本采购文件所有内容(包括所有的澄清、修改、补充内容)的基础上,按照“第六章响应文件格式”的要求编制完整的响应文件。7.编制基本要求9.3供应商必须根据采购文件报价格式进行报价,若供应商提供免费服务,应在响应文件中说明或在报价表中填“免费”,否则视为已包含在总报价中。9.2供应商报价应包括供应商成交后为完成采购文件约定的全部工作需支付的一切费用和拟获得的利润,并考虑了应承担的风险。9.1供应商应按照采购文件规定的内容、责任范围以及技术要求条件进行报价。并按报价部分规定的格式报出分项价格和总价。9.报价8.2除非采购文件中另有规定,计量单位均采用中华人民共和国法定的计量单位。8.1响应文件及供应商与采购人之间的凡与采购有关的来往信函和文件均使用中文,若其中有其它语言的书面材料,则应附有中文译文,并以中文译文为准。10.报价货币9.8供应商报价的其他要求见供应商须知前附表。9.7采购代理服务费按照供应商须知前附表规定收取的,采购代理服务费由供应商计入报价,但不单独列项,成交供应商须一次性向采购代理机构支付采购代理服务费。9.6采购人设有最高限价的,供应商的报价不得超过最高限价,如超过最高限价,将予以否决,最高限价在供应商须知前附表中载明。9.5响应文件中标明的最终报价在合同执行过程中是固定不变的,不得以任何理由予以变更。9.4供应商不得以低于成本报价。(1)供应商在采购有效期内撤回其响应文件;11.3发生下列情况之一,响应保证金可不予退还:11.2任何未按第11.1款规定提交响应保证金的,将被视为非实质性响应采购文件而予以拒绝。11.1应提交供应商须知前附表中规定数额和形式的响应保证金,作为其响应文件的一部分,响应保证金的有效期应满足采购有效期的要求。11.响应保证金采用人民币报价,供应商须知前附表有明确规定的除外。12.2采购人可于采购有效期截止之前要求供应商同意延长有效期。供应商应在规定的时间内以书面答复表示同意,并相应延长响应保证金有效期,此时供应商不能对响应文件进行任何修改;供应商若不同意延长采购有效期,则应在规定的时间内以书面形式给予明确答复,此时供应商被视为自动退出本次采购活动,响应保证金予以全额退还。在这种情况下,本须知中有关退还和不予退还响应保证金的规定将在延长后的采购有效期内继续有效。12.1采购有效期自本采购文件规定的响应文件递交截止时间起生效,并在供应商须知前附表中规定采购有效期内保持有效。采购有效期短于这个规定期限的响应文件将被视为非实质性响应而予以拒绝。12.采购有效期成交供应商与采购人签订合同后5日内,采购人/采购代理单位向成交供应商退还扣除代理服务费后的剩余保证金,同时退还未成交供应商响应保证金。11.4响应保证金的退还(2)供应商被通知成交后,拒绝签订合同(即不按成交时规定的技术服务方案、价格等签订合同)或没有按照要求提交履约担保。14.2供应商不得在采购有效期内撤销响应文件。14.1供应商在递交响应文件后,可以在规定的响应文件递交截止时间之前修改或撤回其响应文件。14.响应文件的修改和撤销13.2采购人将拒绝接受供应商须知前附表规定的响应文件递交截止时间后上传响应文件至电子商务平台。13.1供应商应在供应商须知前附表中规定的响应文件递交截止时间前将响应文件成功上传至电子商务平台,则视为响应文件已递交。13.响应文件递交截止时间及地点17.评审方法在供应商须知前附表规定的时间开启响应文件。16.开启响应文件15.2询价小组负责评审工作,根据采购文件的要求对响应文件进行审查、质疑、评估和比较,出具评审报告,推荐成交候选供应商。15.1采购人将按照《中国华能集团有限公司非招标采购管理办法》及有关法律、法规的规定组建询价小组。15.询价小组20.成交通知采购人确定成交供应商,询价采购结果在电子商务平台进行公告,采购结果公告应列出询价文件规定的成交供应商资质、业绩、交货期(工期或服务期)、承诺的项目负责人姓名及其相关证书名称和编号等情况。19.采购结果公告采购人按询价小组推荐的成交候选供应商名单确定成交供应商。成交候选供应商的推荐原则,见供应商须知前附表。18.确定成交供应商评审将严格按照采购文件第三章规定的评审标准和办法及国家有关法律、法规的要求进行。21.3采购文件中要求成交供应商提交履约担保的,成交供应商应在合同规定的时间前根据供应商须知前附表的要求向采购人提交履约担保。21.2采购文件、成交供应商的响应文件及评审过程中的有关澄清文件均为签订合同的依据。21.1成交供应商在接到《成交通知书》后,必须在规定的时间内派法定代表人或其授权人到指定地点按采购活动双方最终确认的合同条款与采购人签订合同。21.签订合同20.2《成交通知书》将构成合同的组成部分。20.1采购人向成交供应商发出《成交通知书》,同时通知所有未成交的供应商。1.2采购文件及其有效的补充文件。1.1《中国华能集团有限公司非招标采购管理办法》及相关法律法规;1.评审依据一、总则第三章评审办法22.其他需要补充的内容询价小组评审包括初步评审和详细评审两部分。三、评审程序本项目采用经评审的最低价法。二、评审方法评审活动遵循“公平、公正、科学、择优”的原则。2.评审原则1.4供应商报价是否超出最高限价(如有);1.3响应文件是否附有采购人不能接受的条件;1.2供应商是否按采购文件要求提交响应保证金或金额不足(如有);1.1供应商资格条件是否满足采购文件要求;询价小组对响应文件进行初步评审,评审内容如下:1.初步评审(5)不同供应商的响应文件相互混装;(4)不同供应商的响应文件异常一致或者报价呈规律性差异;(3)不同供应商的响应文件载明的项目管理成员为同一人;(2)不同供应商委托同一单位或者个人办理询价事宜;(1)不同供应商的响应文件由同一单位或者个人编制;1.5有下列情形之一的,视为供应商相互串通:详细评审包括商务、技术和价格评审。如详细评审阶段,商务、技术、价格评审中有一项不通过,将视为否决供应商。2.详细评审如发生上述条款中的任何一项,初步审查将视为不合格,供应商只有通过初步评审,才能进入详细评审。1.6国家相关法规规定的其它否决条款。(7)不同供应商的响应文件的互联网协议地址(IP地址)信息检查一致;(6)不同供应商的响应保证金从同一单位或者个人的账户转出。3.2澄清、说明和补正不得改变响应文件的实质性内容(算术性错误修正的除外)。3.1在评审过程中,询价小组可以书面形式要求供应商对所提交的响应文件中不明确的内容进行书面澄清或说明,或者对细微偏差进行补正,供应商的书面澄清、说明和补正属于响应文件的组成部分,询价小组不接受供应商主动提出的澄清、说明或补正。3.响应文件的澄清、说明和补正2.3报价评审,以供应商在电子商务平台线上填报的总报价为准作为最终报价,如果平台报价异常的,询价小组可向供应商进行书面澄清,如供应商确认平台报价错误时,应当将其否决。询价小组对供应商的报价文件进行比较。询价小组不得同某一供应商就其报价进行谈判。2.2技术评审,是否实质上响应了采购文件的要求;主要包括采购需求是否符合要求等。2.1商务评审,是否实质上响应了采购文件的要求,主要包括交货期/工期/服务期、付款条件、商务偏离等。本次评审采用经评审的最低价法。询价小组对满足采购文件实质要求的响应文件,按照经评审的价格(算术性修正后的价格)由低到高的顺序依次推荐1~3名成交候选供应商。若经评审的价格相同,按满足资格条件业绩要求的业绩数量多者优先;如业绩数量也相等时,由询价小组投票确定。四、推荐成交候选供应商4.2询价小组完成评审工作后,向采购人提出书面评审报告。如果询价小组成员对评审报告有异议,可以书面方式阐述其不同意见和理由。询价小组成员拒绝在评审报告上签字且不陈述其不同意见和理由的,视为同意评审报告,询价小组应当对此做出书面说明,并记录在案。4.1在评审各阶段的结论,如评审人员有不同意见,按少数服从多数的原则得出最终评审结论。4.评审报告3.3询价小组对供应商提交的澄清、说明或补正有疑问的,可以要求供应商进一步澄清、说明或补正,直至满足询价小组的要求。如不按询价小组要求进行澄清、说明或补正的,可以否决其响应文件。符合性审查表:附表2:注:以上提及的相关资质、合同、证明材料应附在响应文件中。供应商不满足以上审查标准内容之一者,则不通过资格审查,不再进入后续评审。资格性审查表:附表1:序号审查因素审查标准1通用资格条件供应商须为华能集团供应商库内合格供应商,且未处于暂停参加采购活动的处罚期限内,满足供应商参与业务的权限。2专用资格条件供应商应具有ISO9001管理体系认证证书,证书不允许代理且在有效期内,相关资质证明材料应附在响应文件中。3专用资格条件供应商提供近3年(2019年1月1日至今,以合同签订之日为准)至少1项机房网络改造业绩,需提供业绩合同扫描件(首页、能反映服务范围、供货清单、签字盖章页等)。评审内容审查因素符合性评审响应文件已经供应商盖章或单位负责人签字;符合性评审按规定的格式填写,关键内容齐全或关键字字迹清楚、能辨认;符合性评审对采购工作内容没有实质性偏离的;符合性评审无明显不符合技术规定、技术标准的要求符合性评审对采购文件中规定的双方的权利和义务未作实质性修改;符合性评审同一供应商未提交两个及以上不同的响应文件或者响应报价,但采购文件要求提交备选响应的除外;符合性评审未附有采购人不能接受的条件、未限制采购人的权利符合性评审未超过最高响应限价(如有)。符合性评审不存在下载采购文件或上传响应文件的互联网协议地址(IP地址)信息一致的情况符合性评审不存在下载采购文件或上传响应文件的硬盘信息、主板信息、网卡信息、中央处理器(CPU)信息等4个特征码完全一致的情况。符合性评审不存在法律法规和采购文件规定的响应无效或否决响应的情形。合同编号:第四章合同条款及格式注:供应商不满足以上审查标准之一者,则不通过符合性评审,不再进入后续评审。华能河南中原燃气发电有限公司互联网区网络安全防护项目签订日期:年月日乙方:甲方:华能河南中原燃气发电有限公司合同互联网区网络安全防护项目二、合同工期2、具体工作内容及要求详见技术协议。1、乙方负责在互联网区部署网络安全准入系统一套、终端安全一体化管理系统、上网行为管理系统、日志审计系统等,并针对甲方外网网络架构整体调整、网络设备及安全设备配置进行重新配置及调试优化。一、合同范围和工作内容签订地点:河南省驻马店市本合同根据《中华人民共和国民法典》,结合项目具体情况,由华能河南中原燃气发电有限公司(以下称“甲方”)与乙方公司(以下称“乙方”)共同商定并签署。四、合同价款2、乙方保证在工期内按合同约定完成该项目工作。乙方逾期竣工的,每推迟一天按1000元向甲方支付违约金。当乙方逾期时,甲方可视具体情况委托其它单位提供该项目服务,由此产生的一切费用由乙方承担。1、乙方应严格按照甲方要求完成本合同范围内工作,在完成本项目工作过程中应严格执行国家和行业标准。在合同的执行过程中,如乙方未按照甲方技术协议要求完成本合同范围内工作,如服务不能达到甲方要求,甲方有权解除合同,并保留向乙方追索相关损失的权利。如遇到不可抗力因素(如疫情等)而影响该项目的工期、服务质量,甲方有权与乙方协商变更或解除合同,项目按实际工作发生量结算,乙方不得以任何理由向甲方提出增加任何费用的要求。三、合同履行2、工作安排时间以实际需求为准。若甲方工作有其它变化,乙方应服从甲方工期安排。1、合同签订之日起25日内完成该项目全部工作。见技术协议。六、甲乙双方责任与义务1、工作结束,经甲方验收合格后,乙方开具合格增值税专用发票,甲方支付合同金额90%的费用,剩余10%为质保金,一年质保期满经验收合格后支付。五、价款的支付与结算方式2、此价格包含乙方的人工费、备件及材料费、安全措施费、差旅费用、利润等,乙方为完成该项目而实际发生的其他必要费用、*%的增值税税金以及政策性文件规定和合同包含的所有风险、责任等与本合同有关的所有费用,作为合同价款条款的基础。乙方在履约过程中不得以任何理由向甲方提出增加任何费用的要求;若乙方因此影响服务质量、进度时,甲方有权终止合同,并追究乙方违约责任。本合同总价款为人民币¥*****元(含*%增值税),其中合同净价为人民币¥*****元,增值税为人民币¥*****元。本合同中约定的净价为不含税价格,不含税价格不因国家税率变化而变化,在合同履行期间,如遇国家的税率调整,应保持合同净价不变,总价按照调整后税率重新计算。九、项目负责人2、其它考核见技术协议要求。1、如因乙方工作原因造成的人员伤害、设备损伤等各类损失,乙方负责全部赔偿,损失包含甲方修复或购买设备的实际花费及其它间接损失。八、考核条款见技术协议。七、对乙方的要求十二、本合同经双方法定代表人或其委托代理人签字并加盖公章后生效;项目竣工验收符合要求,结清工程款后终止。若乙方不能按照要求完成约定工作,甲方有权利要求终止本合同,给甲方造成的损失由乙方负责赔偿。十一、在本合同履行过程中发生争议,双方协商解决。协商不成的,向甲方所在地有管辖权的人民法院提起诉讼。如果由于一方违约,造成本合同不能履行或不能完全履行时,由违约的一方承担违约责任;如属双方违约,根据实际情况,由双方分别承担各自应负的违约责任。十、违约责任2、乙方:1、甲方:以下无正文2、华能河南中原燃气发电有限公司互联网区网络安全防护项目安全协议1、华能河南中原燃气发电有限公司互联网区网络安全防护项目技术协议附件:十四、本合同一式六份,甲方四份,乙方二份。十三、合同附件部分为本合同组成部分,与合同具有同样效力。甲 方(盖章)乙 方(盖章)名 称:华能河南中原燃气发电有限公司名 称:法定地址:驻马店市橡林乡周湾村法定地址:法人或授权代表: 法人或授权代表:电 话:0396-3802122电 话:开 户 行:中行驻马店乐南支行开 户 行:账 号:255904816696账 号:税 号:91411700753876285Q税 号:签订日期: 2022年 月 日签订日期: 2022年 月 日响应文件互联网区网络安全防护项目采购第六章响应文件格式2、具体工作内容及要求详见技术规范书。1、供应商负责在互联网区部署网络安全准入系统一套、终端安全一体化管理系统、上网行为管理系统、日志审计系统等,并针对采购人外网网络架构整体调整、网络设备及安全设备配置进行重新配置及调试优化。第五章采购需求二、报价部分一、授权委托书目录日期:年月日供应商:(盖章)采购编号:委托期限:。本人(姓名)系(供应商名称)的法定代表人(单位负责人),现委托(姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清确认、递交、撤回、修改(互联网区网络安全防护项目)采购项目响应文件、签订合同和处理有关事宜,其法律后果由我方承担。一、授权委托书五、其他资料四、技术部分三、商务部分委托代理人:(签字)法定代表人(单位负责人):(签字)供应商:(单位公章)注:本授权委托书需由供应商加盖单位公章并由其法定代表人(单位负责人)签字。附:法定代表人(单位负责人)身份证复印件及委托代理人身份证复印件代理人无转委托权。致:华能河南中原燃气发电有限公司报价函1.报价函二、报价部分注:如供应商法定代表人参加采购行为,只需附其身份证复印件。年月日3.我方已具备采购文件规定的供应商资格条件。2.我方承诺完全响应采购文件提出的工作范围、工期、质量要求。总报价(大写)元人民币(¥),1.按报价文件服务需求和报价报价表:据此函,签字代表宣布同意如下:根据贵方互联网区网络安全防护项目询价文件,签字代表(姓名)经正式授权并代表供应商(供应商单位名称),提交响应函及报价文件。与本项目有关的正式通讯地址为:(2)我方承诺本报价文件至本项目合同履行完毕止均保持有效,按报价文件及采购法律、法规的规定履行合同责任和义务。(1)我方承诺在收到成交通知书后,在成交通知书规定的期限内与采购人签订合同。6.如我方成交:5.报价文件有效期为报价文件递交截止时间之日起90天。4.我方已详细审核报价文件,包括修改文件(如有的话)和有关附件,将自行承担因对全部报价文件理解不正确或误解而产生的相应后果。法定代表人、负责人、自然人或相应的委托代理人签字或盖章(属自然人的应在签名处加盖食指指印):供应商(公章,自然人除外):账号:开户银行:开户名称:地址:邮编:电话、传真:2.3报价汇总表(格式)2.2除合同另有规定外,报价应包括供应商为完成本合同规定的工作所承担的全部费用,包括成本、税金、利润等,并考虑了应由供应商承担的义务、责任和风险所发生的费用。2.1本说明应与供应商须知、合同条款等文件一起参照阅读。2.报价说明注:响应函须由法定代表人(负责人/自然人)或委托代理人签字或盖章(属自然人的应在签名处加盖食指指印)并加盖供应商公章(自然人除外)。响应日期:注:年月日供应商名称:(盖章)单位:人民币元华能河南中原燃气发电有限公司互联网区网络安全防护项目报价表序号分项名称金额(元)备注1人工费 2备件及材料费3增值税 (税率) … 响 应 报 价 总 计小写: 响 应 报 价 总 计大写: 供货分项报价表,格式可自拟,以下供参考。2.4分项报价表分项报价表如有,格式自拟。供应商在华能电子商务平台进行报价时,平台报价和响应文件报价的总价须保持一致。按不含税总价为评标价格。序号规格产品名称产品描述单位数量总价(元)1网络安全准入系统网络安全准入系统V8.0支持办公网、视频监控网、物联网等多种终端设备类型的混合网络场景,实现设备发现、合规评估、身份认证及入网控制等泛终端准入控制管理功能。整机建议支持500以下终端认证或600M网络流量处理能力。每设备的授权请购买准入单点授权。设备默认1个Console口,6个千兆电口,4TB 硬盘,单电源,1U设备。含36个月硬件质保服务台12网络安全准入系统网络安全准入系统V8.0网络安全准入客户端授权-天擎V10专用,包含:提供windows操作系统下的用于准入身份认证的客户端,支持有线网络的接入认证功能,提供用户名密码认证、主机认证等认证方式。供windows操作系统下终端入网合规检查功能,支持系统配置、运行环境等入网基线合规项检查,支持对未合规终端通过联动准入设备的方式进行网络隔离。购买网络安全准入客户端-V10专用授权默认包含3年客户端系统软件维保服务。套803终端安全终端安全管理系统V10.0含防病毒(不含第三方扩展引擎)、补丁管理、主机防火墙、终端管控、移动存储管理、Windows 7 停服系统加固功能。支持主流Windows PC客户端操作系统,默认包含三年更新服务。套804上网管理上网行为管理与审计系统V7.0\"建议300M带宽/2500人以下网络环境使用;最大并发连接数为100万;最大新建连接数为28000个/秒; 1U硬件;标配6个千兆电接口(其中含1个管理接口和1个HA接口);提供2个扩展插槽;1T硬盘;单交流电源。 含专用操作系统与上网行为管理标准软件。 含3年系统升级授权、特征库升级、软件版本升级、产品保修服务、远程支持服务及硬件质保服务。台15日志审计系统日志审计系统1、含交流冗余电源模块,2*USB接口,1*RJ45串口,1*GE管理口,4*GE电口,1个接口扩展槽位,4TB SATA硬盘,授权接入40个日志源,不可扩展。性能:日志处理性能平均500EPS。默认功能:内置采集器,含日志收集、日志查询、日志存储、报表管理、事件管理、资产管理、用户管理、系统配置等功能。授权接入40个日志源。2、包含3年产品系统升级授权、产品保修服务、远程支持服务。台1供应商全称:(盖章)按照采购文件要求后附企业法人营业执照副本、资质证书(如要求)、安全生产许可证(如要求)、类似业绩(如要求)合同扫描件等资料影印件。商务部分摘要表1.商务部分摘要表三、商务部分供应商名称注册地址邮政编码联系方式联系人电话联系方式传真网址股权结构XX:A%;YY:B%;法定代表人姓名技术职称电话技术负责人姓名技术职称电话成立时间员工总人数:企业资质等级其中项目经理营业执照号其中高级职称人员注册资本金其中中级职称人员开户银行其中初级职称人员账号其中技工经营范围类似业绩列表备注6.商务偏离表及配套性说明5.类似项目业绩合同(如要求)4.付款条件3.近3年内财务状况2.法人营业执照日期:附件1.:(参考格式)技术要求见互联网区网络安全防护项目(技术规范书)。响应文件技术部分摘要表四、技术部分7.资质证书及其他证明材料(如要求)序号技术因素供应商填写备注1服务范围及内容 2工作目标 3服务机构设置 4拟投入人员、仪器设备、材料 5针对性服务方案 6应急事件处理 说明:以上内容在表中简明扼要地说明。后附详细的服务大纲。用图表形式进度计划以及拟投入主要设备、劳动力、项目管理机构等。 或法定代表人:___________________(签字或盖章)投标人:________________________________(打印全称并盖章)管理组织机构框图表1:项目管理机构框架图企业名称法定代表人注册地址邮政编码成立时间电话成立时间传真资质等级营业执照号项目部职工人数总人数:人;技术人员:人;行政人员:人项目部组织机构框图(可另附后)(含结构、领导成员、主要技术人员及其他管理人员及数量等)致:华能河南中原燃气发电有限公司1.供应商廉洁自律承诺书五、其它资料日期:_______年______月_____日委托代理人:___________________(签字)5、如对项目存在质疑,严格依法依归按程序向贵单位提交书面材料进行实名反映,不组织、不参与群访群诉事件。4、主动遵守各项纪律规定,服从贵公司组织安排。3、不向招标人、评委和贵公司人员行贿或变相给与好处;不以任何方式向招标人、评委和贵公司人员施加压力。2、不组织、不参与围标、串标等违法活动。1、不伪造、不借用、不盗用业绩材料或资质(格)材料。我单位在参与由贵公司组织的项目(项目编号:),投标过程中,自愿作出以下廉洁自律承诺:2.供应商近3年内在经营活动中没有重大违法记录的书面声明年月日联系电话:法定代表人或被授权代理人:(签字)承诺单位:(公章)以上承诺如有违反,自愿承担相应法律责任,并接受贵公司按照华能集团相关规章制度进行处理。3.偏差表日期:供应商(公章,):我(公司)郑重声明,在参加采购活动前3年内在经营活动中没有重大违法记录(重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。公司管理规范且无重大责任失误和违反职业道德等方面的行为或记录。公司执业人员近3年内未因执业行为产生任何不良记录致:华能河南中原燃气发电有限公司声明序号采购文件(条目及简要内容)响应文件(条目及简要内容)备注1如无偏差,需写:“无”;有偏差,须如实填写。2如无偏差,需写:“无”;有偏差,须如实填写。3如无偏差,需写:“无”;有偏差,须如实填写。4如无偏差,需写:“无”;有偏差,须如实填写。2022年月日公司法人(授权人)签字:(公章)2、为避免系统或网络延迟造成的响应文件遗漏,请完成响应文件上传后关闭所有网络页面,再次登录账户确认响应文件上传成功。注:1、按照要求完成确认信息,签字加盖公章,扫描后同响应文件一同上传;互联网区网络安全防护项目响应信息确认表序号需确认信息条目确认信息一专业资质能力供应商须为华能集团供应商库内合格供应商,且未处于暂停参加采购活动的处罚期限内,满足供应商参与业务的权限。(是否扫描附在响应文件中,完成该项目本栏填“是”)供应商应具有ISO9001管理体系认证证书,证书不允许代理且在有效期内,相关资质证明材料应附在响应文件中。(是否扫描附在响应文件中,完成该项目本栏填“是”)二业绩要求供应商提供近3年(2019年1月1日至今,以合同签订之日为准)至少1项机房网络改造业绩,需提供业绩合同扫描件(首页、能反映服务范围、供货清单、签字盖章页等)。(是否扫描附在响应文件中,完成该项目本栏填“是”)三报价单(是否扫描附在响应文件中,完成该项目本栏填“是”)四与响应文件的差异项目(如有与采购文件不符的地方上传响应文件前请与采购人联系,如未得到采购人书面确认认可的差异项,该响应文件将被视为不通过,如无差异,该栏目填写“无”)目录2022年10月华能河南中原燃气发电有限公司技术规范书互联网区网络安全防护项目华能河南中原燃气发电有限公司六、供货范围、现场实施、售后服务要求、现场培训五、技术要求四、双方责任和义务三、对供应商的资质等要求二、采购基本工作内容一、采购工作范围二、采购基本工作内容1.1此次采购工作范围为供应商2022年互联网区网络安全防护项目,该项目供应商负责本项目的供货、安装、集成优化调试、培训及机房线缆整理等。一、采购工作范围九、罚则八、安全和文明施工七、工期3.1.1供应商须在华能集团公司,或河南分公司,或华能河南中原燃气发电有限公司的供应商库内。3.1必备条件:三、对供应商的资质等要求2.3供应商负责组织协调完成该项目的安装调试工作,确立实施方案、配置方案等;负责完成该项目的资源规划、设备配置、性能调优等;负责培训服务;负责完成测试评估、资源调优等,保证项目完整性的相应集成等工作。2.2供应商在安装调试时必须完全满足与现有网络、办公平台、硬件系统的集成衔接以及在本技术规范范围内的要求。2.1互联网区部署网络安全准入系统一套、终端安全一体化管理系统、上网行为管理系统、日志审计系统等,并针对采购人外网网络架构整体调整、网络设备及安全设备配置需要重新配置及调试优化。公司目前有两套独立的互联网设备在运行中,将其中无线网络设备接入到核心设备上,统一在核心设备运行及管理,无线网络接入到核心设备需要进行重新配置,互联网出口设备接入分公司网络设备需要进行调试。物理设备位置调整,设备之间线缆调整,设备线缆标记,机房内所有机柜网线配线架布线整理等,本次网络调试过程中不能中断办公业务。4.2.1根据合同要求的工作内容组织实施工作。按照本项目技术要求完成此次互联网区网络安全防护实施工作,并派专业人员到现场对部署、安装、调试等进行技术支持。4.2供应商职责:4.1.2对供应商工作质量提出要求和意见。4.1.1及时了解供应商工作情况,向供应商提供采购人管理网络拓扑及目前网络运行状况等资料。4.1采购人职责:四、双方责任和义务5.1准入控制设备技术要求技术要求4.2.4对后续质保期内运行期间出现的问题提供无偿的技术服务。4.2.3安装调试过程中发现问题,及时通知采购人。4.2.2服从采购人工作进度安排,不得无故推迟;主要技术指标技术指标分类主要技术指标及功能要求软件性能性能规格支持500点以下终端认证授权或600M网络流量处理能力,含三年特征库及对应软件升级维保服务硬件性能硬件规格设备支持1个Console口,6个千兆电口,4TB 硬盘,单电源,1U设备部署方式及管理管理架构系统控制中心采用B/S架构,支持管理员分区分权管理模式,灵活配置管理权限,适应大型分级管理组织架构部署方式及管理集中管理支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,实现分布式部署、集中管理,满足大型网络环境下的部署要求。(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)部署方式及管理部署方式支持旁路部署方式,不改变网络架构,可扩展性大,避免串行设备部署导致单点故障部署方式及管理部署方式支持策略路由,透明网桥模式部署模式部署方式及管理部署方式支持无客户端、有客户端的部署模式部署方式及管理系统监控支持图形化记录和展示最近一小时、最近一天、最近一周、最近四周时间段内的CPU、内存、系统负载、磁盘、网络接口流量的使用率情况(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)部署方式及管理升级管理管理中心及所有准入引擎设备支持在管理页面集中升级,管理页面上传一次更新包之后,所有准入引擎无需重复上传均可升级(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)部署方式及管理备份恢复管理中心和准入引擎支持所有策略及缓存数据的备份与恢复,设备硬件故障时支持平滑迁移至备用设备(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)部署方式及管理流量复制设备支持将收到的镜像流量做过滤并将镜像流量复制一份输出给其他流量监测类设备。 (投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)设备发现与识别设备类型识别通过快速扫描方法,实现对网络中视频设备及其他设备数量和类型的分类统计,能够识别包括摄像头、NVR、DVR、存储服务器及其他计算机、交换机、服务器、移动终端等设备类型设备发现与识别视频设备信息采集能够准确获取各类网络视频摄像机厂商及型号,覆盖海康威视、大华、宇视、科达、天地伟业、华为、安巡视、罗普特、索尼、菲力尔、英飞拓、云天励飞、英迪高、汉邦高科、乔安科技、易视云、华迈等市场主流视频设备厂商(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)设备发现与识别设备配置采集能够识别设备的设备名称、操作系统、开放网络端口、运行网络应用等配置信息设备发现与识别发现约束开启设备发现策略时,支持定义例外时段,在特定时间段或特定周期时间能不进行扫描设备发现与识别通讯关系展示以图形化形式展示网络内设备与设备之间的网络通讯关系,基于图形化数据可直观定位关键应用设备设备发现与识别资产变更能监听网络内终端设备的变更事件,及时发现设备变更主机名、变更IP等事件设备发现与识别IP地址管理系统能够记录网内设备变更IP的事件,支持对设备变更IP事件进行审计,方便管理员追踪系统以图形化形式展现当前地址资源池使用情况,方便查看已使用IP、离线IP和未使用IP设备发现与识别识别库管理支持指纹库管理,对于未识别成功的终端,可通过人工录入指纹的方式修正终端信息扫描结果,支持指纹库的外部导入及备份能够同时根据MAC规则、操作系统、厂商、开放端口、运行服务、主机名、型号来自定义识别规则(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)设备发现与识别生命周期管理能准确感知终端的上线离线事件,详细记录了终端的上线时间,上线位置,离线时间等信息,方便管理员及时了解网络终端状况当网络内出现新设备接入或设备离线时可及时告警,通知管理员处理设备发现与识别GB/T28181、GB35114支持支持GB/T28181及GB35114标准的识别,可以筛选出支持GB/T28181及GB35114协议的视频设备并禁止不支持的终端入网(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)网络边界终端位置支持网络内终端位置信息的展现,可准确展示终端所处交换机的ip及交换机具体端口数(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)网络边界网络设备管理支持可网管型交换机信息的图形化展示,通过面板的形式详尽展现了交换机型号信息、交换机的端口数、各接口状态以及各接口下联的终端详细信息,方便管理员掌握全网网络设备信息(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)网络边界网络拓扑管理图形化展示网络拓扑,直观地展示网络设备之间的连接关系(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)网络边界地址冲突发现支持发现网络内的地址冲突事件,支持发现冲突设备的MAC和接入位置(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)网络边界网中网发现支持发现网络内的NAT设备,支持发现NAT网络内部设备信息准入控制准入技术产品支持多种认证控制方式,支持802.1x、portal、DHCP、MAB MAC、策略路由、旁路镜像、WebAuth等方式,支持无线和有线环境下的接入控制,适应复杂网络环境下的接入控制准入控制引导部署检测是否安装客户端,达到入网遵从条件,保障入网终端是安全可信的,未安装客户端的终端禁止访问,将被重定向到客户端安装页面快速引导部署(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)针对未认证或不合规的设备,当终端访问http、https网站时,支持对其网站访问重定向至引导页面进行身份认证或修复(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制身份认证支持使用客户端或portal方式进行设备身份认证,只有合法的用户才可接入网络准入控制用户管理系统内置用户身份管理系统,支持创建、导入或从第三方系统同步用户身份信息,以便进行身份认证、权限设置等操作准入控制第三方认证源支持LDAP、Email、Http认证源三种认证源配置,支持第三方认证源的高可用配置(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)支持在不修改第三方认证源中用户信息的前提下,临时限制特定账号的入网认证请求(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制设备身份认证源支持基于终端身份标识的设备身份验证方式,支持同时校验用户身份和设备身份的双重认证(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制访客认证支持员工扫描访客二维码和短信方式快速审批访客入网的访客认证方式准入控制资产审批入网支持入网设备的审批机制,强制接入设备必须在已审批资产清单中方可入网。支持管理员修改资产清单中设备登记的资产信息字段准入控制延时审批入网针对摄像头等低风险设备,允许未经审批的设备临时入网一段时间。方便设备抢修等应急事件(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制例外设备入网支持根据MAC地址设置例外设备,例外的设备无论使用什么IP均无需执行准入控制策略(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制NAT精度控制入网通过小路由、VPN等场景接入的经过NAT转换后的终端必须安装客户端并经过身份认证后方可接入网络(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制IP-MAC绑定支持手动或自动学习IP/MAC绑定关系,通过配置策略可对网络内设备随意变更IP地址的行为或随意使用其他设备IP地址的行为进行快速发现和有效阻断(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)准入控制人/机/位置混合绑定支持用户、设备、接入交换机、接入端口之间的1对1,1对多的混合绑定,支持手动或自动学习绑定关系准入控制DHCP服务系统内置DHCP服务器,支持动态分配、固定分配、保留地址,设备停用等DHCP常用场景,支持根据设备合规状态动态切换设备IP的DHCP准入控制方式准入控制黑名单管理支持导入或联动第三方安全系统进行非常设备的加黑处置,对于黑名单中的IP/MAC地址,一律阻断其网络访问流量访问授权动态授权可基于用户、角色、设备类型、设备分组、设备标签、终端安检结果等动态下发VLAN、acl或厂家属性(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)访问授权动态ACL支持基于不同设备类型定义访问控制规则,特定类型的设备仅允许访问指定的关键服务器,并只允许合法的协议通过(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)支持基于终端使用用户的用户组、用户角色定义访问控制策略,无论用户使用什么设备还是IP,均可执行对应的访问控制策略(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)合规检查(有客户端)客户端软件基于不同用户规模与需求,提供轻量级准入客户端和终端安全一体化客户端的不同方案,支持Windows、Linux、信创操作系统合规检查(有客户端)认证方式准入客户端提供有线802.1X、无线802.1X,http认证能力,支持用户名密码,主机认证,证书认证多种认证方式合规检查(有客户端)全静默认证支持全静默的终端身份认证,无需人工参与,终端即可自动完成准入认证,整个过程无弹窗,不影响全屏进程(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)合规检查(有客户端)合规检查支持健康合规检查策略,采用动态检测技术,需支持多种检查机制,至少支持入网检查、定时检查、周期检查机制,针对接入内部网络的计算机终端实行多种安全检查策略,支持分组策略下发控制,拦截不安全终端接入网络。合规检查(有客户端)隔离处置支持终端安全检查失败处置措施,可基于协议、特定端口、端口范围、特定地址、IP范围、URL来控制终端访问权限,从而无需操作交换机达到终端网络隔离目的,实现细粒度的访问控制管理合规检查(有客户端)引导修复支持对不合规的终端提供软隔离,不符合安全策略的计算机终端进行友好提示,提供终端修复向导,需支持引导修复和一键修复功能,并支持不同区域终端的修复区域定义。高级威胁发现外联能力检查支持在不安装插件或客户端的情况下,检测终端同时连接内网和互联网,根据策略配置支持告警或阻断外联终端的内网数据(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)高级威胁发现非法外联检测服务器支持在互联网部署非法外联检测服务器,对终端的违规外联事件进行取证和事件告警,支持以短信、邮件的方式进行外联告警(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)高级威胁发现失陷设备系统集成威胁情报,支持发现网络内的设备异常,包括木马、APT攻击等异常,支持对异常设备进行手工阻断(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)高级威胁发现漏洞预警系统内置CVE、CNNVD漏洞库,支持通过匹配设备品牌、型号、固件版本、出厂时间等信息检索漏洞库中存在的漏洞信息,无需全网漏扫即可及时对网络存在漏洞的摄像头进行预警(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)高可用性及逃生双机热备设备需支持双机热备HA高可用方式部署高可用性及逃生逃生方式系统需具备多种逃生机制,一键认证放行、阈值检测逃生、第三方服务器异常自动放行,确保非正常情况下不影响用户网络的稳定运行(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)高可用性及逃生策略备份与恢复支持策略备份与恢复、安全策略/设置配置文件日志告警日志查询能够基于时间段、设备类型、时间类型等字段查询用户或终端的离线、认证、安全检查等日志日志告警告警信息支持以邮件或短信方式将新设备接入、IP地址变更、接入位置变更、设备仿冒等事件及时告知管理员(投标文件需要提供能够体现上述功能及配置选项的截图并加盖厂家公章)产品资质资质证书提供国家版权局颁发的产品软件著作权证书(投标文件提需供证书复印件并加盖厂商公章)产品资质资质证书提供***网络安全保卫局颁发的《计算机信息系统安全专用产品销售许可证》证书(投标文件提需供证书复印件并加盖厂商公章)产品资质资质证书提供国家保密科技测评中心办法的涉密信息系统产品检测证书(投标文件提需供证书复印件并加盖厂商公章)售后服务售后服务为确保产品出现问题后可以享受标准的原厂售后服务支持,投标单位需提供投标品牌厂商针对本项目的厂家授权书和售后服务承诺函,确保用户设备的损坏部件能够在第一时间内得到更换处理,帮助用户第一时间恢复设备正常使用。(需提供证明原件并加盖厂商公章)5.4日志审计系统技术参数5.3上网行为管理系统技术参数5.2终端安全管理系统技术参数技术指标项指标要求平台环境要求产品形态软件形态,包含管理控制中心、客户端软件,含80个客户端授权许可三年升级服务平台环境要求控制中心要求控制中心支持单机部署和集群部署两种方式,控制中心根据客户端点数的增加支持横向扩展;操作系统支持Windows Server 2012R2/2016的64位版本(简体中文版);支持CentOS 7系统;平台环境要求控制中心要求控制中心支持安装在虚拟机上;平台环境要求控制中心要求控制中心支持级联管理,可支持5级级联部署,亦可单机和集群部署混合级联;平台环境要求winpc客户端操作系统:Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10/windows 11平台环境要求winserver客户端操作系统:Windows Server 2008/Windows Server 2012/Windows Server 2016/Windows Server 2019;平台环境要求linux客户端操作系统:CentOS 5~8/Red Hat Enterprise Linux 5~8/Ubuntu1610平台环境要求macos客户端操作系统:macOS X 10.15、macOS 11.1、macOS 12.0.1、macOS 12.1平台环境要求国产化客户端中标麒麟、银河麒麟、麒麟V10、统信UOS v20基础功能终端许可管理支持按照终端类型/分组统计及分配管理每个功能的终端授权使用数量。基础功能语言要求产品全功能支持简体中文/繁体中体/英语自由切换。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持根据分组、计算机名称、IP地址、操作系统、在线状态等条件的组合筛选出符合条件的终端进行管理;【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持与NTP时间服务器同步,可设置同步时间间隔,使终端时间保持和时间服务器相同。基础功能 支持单个页面展示在线终端数量、风险终端数量及占比、今日风险告警数、控制中心当前CPU、内存、硬盘使用百分比、终端在线率、终端正常率、终端平台统计、基线核查统计、病毒查杀趋势、感染病毒终端、漏洞补丁统计等信息,均可通过图形化展示。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持定时公告功能,可配置开机显示、周期显示和立即推送。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持对单个客户端进行维护,终端视角查看终端基本信息,包括计算机名、型号、IP、MAC地址、工作组、域信息、本次开机时间、上次关机时间、应用功能、在线状态、资产品牌、设备出厂日期;硬件信息展示,包括CPU、主板、内存、磁盘存储、显卡、显示器、声卡、网卡等信息;实时进程信息展示,包括进程名称、PID、进程用户名、命令行、占用内存、CPU占用、MD5等信息;网络信息展示,包括IP获取方式、IP地址、子网掩码、默认网关、DNS等信息;基础功能 支持通过高级筛选方式对终端概况进行筛选查看指定范围终端实时统计数据,支持“与或”组合筛选。基础功能 支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 管理控制中心当登录账号输入密码错误次数超过锁定阈值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受。同时应支持双因子认证登录方式,提高安全性。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持在线更新病毒库、补丁库、威胁情报等数据,并且支持“按月、按周、按天、按小时”灵活设置更新时间。支持隔离网环境更新数据。基础功能 支持文件下载分级缓存,支持下载文件限速和日志上传限速,可设置带宽最大使量和限速时间,避免过多占用网络带宽,影响业务办公。基础功能 支持定义不同权限管理员角色,通过角色能够对有相同权限需求的用户进行授权,达到复用的能力;而对于没有复用的权限,可通过基于规则方式进行授权,支持角色层级管理,可至少达到5级新建角色。简化管理员对角色的管理成本,提高效率。基础功能 支持终端用户和管理员是一套账号管理系统,简化账号管理复杂度,一个账号解决所有身份认证,既可以用于终端登录,也可以用于管理管理中心。【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持不同分组,客户端轻量化模式一键切换功能;【提供功能截图并加盖厂家公章证明的扫描件】基础功能 支持自定义告警规则,例如系统一段时间内病毒和未知文件超过一定数量后会通过邮件发送给收件人查阅。支持邮件和阿里云平台的短信告警通知。【提供功能截图并加盖厂家公章证明的扫描件】基础功能客户端管理支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。【提供功能截图并加盖厂家公章证明的扫描件】基础功能客户端管理支持自定义定制客户端标题、皮肤、语言、产品LOGO、企业LOGO、认证弹窗LOGO。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒防护概况病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本防病毒防护病毒查杀日志病毒防护日志包含:病毒查杀日志、查杀任务日志、攻击防护日志、系统防护日志、按分组、按终端、按时间。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒防护报表病毒报表支持病毒查杀趋势、扫描触发方式趋势、发现病毒趋势、终端感染趋势、病毒类型统计、病毒处理结果统计、病毒发现触、方式统计、趋势图表、按分组、按终端、按病毒名称。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护黑白名单支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。防病毒防护黑白名单支持通过文件数字签名添加黑白名单管理。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒扫描支持信任区设置,病毒扫描或实时防护时不扫描目录或文件。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒扫描病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小,当发现压缩包内存在病毒时,还需继续扫描压缩包内其他文件。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒扫描支持对终端当扫描到感染型病毒、顽固木马时,自动进入深度查模式,可设置禁止终端用户管理路径或文件白名单、禁止终端用户管理扩展名白名单、扫描时不允许终端用户暂停或停止扫描任务。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒扫描支持扫描资源占用设置,可设置不限制、均衡型、低资源三种模式。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护病毒扫描支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少大约10层模式下的扫描。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护主动防御支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护网络防护支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护网络防护支持网络入侵拦截对流入本机的网络包数据和行为进行检测,根据策略在网络层拦截漏洞攻击、黑客入侵等威胁。防病毒防护网络防护支持僵尸网络攻击防护,对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护网络防护支持防护对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。 【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护网络防护支持ARP攻击防护根据策略检测和拦截局域网中的ARP欺骗攻击行为。 【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护高级威胁防护支持无文件攻击防护、文档攻击防护、横移渗透攻击防护、内存攻击防护。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护终端病毒处理弹窗客户端弹窗支持免打扰模式和智能模式,使用免打扰模式可以对不能弹窗的终端设备中避免弹窗。使用智能模式是智能调整弹窗,对已知的病毒自动处理,对未知的病毒提示处理。【提供功能截图并加盖厂家公章证明的扫描件】防病毒防护杀毒引擎支持不少于三个杀毒引擎混合使用,提高病毒检出率。【提供功能截图并加盖厂家公章证明的扫描件】WIN7防护支持针对Windows 7系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护;【提供功能截图并加盖厂家公章证明的扫描件】补丁管理补丁类型支持对Windows操作系统、IE、.NET Framework、Office、Adobe Flash Player、Adobe Acrobat和Adobe Acrobat Reader DC、硬件驱动更新等软件进行补丁修复。【提供功能截图并加盖厂家公章证明的扫描件】补丁管理补丁类型支持按补丁类型和级别修复,补丁级别需包括:安全更新、重要补丁、功能补丁、可选补丁。支持仅安装指定补丁设置。【提供功能截图并加盖厂家公章证明的扫描件】补丁管理灰度发布支持管理员预先设置好灰度发布批次和漏洞修复策略(分时间段、按级别、排除有兼容性问题的补丁等),每当控制台更新补丁库,自动化编排完成漏洞修复——将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务。【提供功能截图并加盖厂家公章证明的扫描件】补丁管理漏洞修复设置支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段。【提供功能截图并加盖厂家公章证明的扫描件】补丁管理漏洞修复设置支持影响到编辑Office文档时提醒,可取消此次修复任务。【提供功能截图并加盖厂家公章证明的扫描件】补丁管理漏洞修复设置允许终端用户手动修复漏洞,如果发现“修复内容”中设置的需要修复的漏洞和功能缺陷没有修复成功则提醒终端用户修复。【提供功能截图并加盖厂家公章证明的扫描件】补丁管理补丁日志支持展示终端信息、补丁号、补丁级别、补丁类型、安装日期、事件上报时间、事件类型、详细描述。补丁管理补丁日志支持按终端统计补丁安装和生效情况,支持按照终端维度统计,统计每台终端的各个级别的补丁未安装数量,以及已安装、已安装未生效、已排除的总数量,并支持导出统计报表。补丁管理补丁日志支持对停服系统补丁管理,支持统计即将停服的操作系统,显示操作系统、版本类型、系统位数、停服日期、终端数和升级建议,可直接下发策略进行升级。补丁管理补丁日志支持按照补丁的维度统计补丁安装情况,包括补丁号、系统类型、补丁类型、补丁级别、补丁名称、补丁描述、发布日期、漏洞CVE编号、漏洞CNNVD编号、未安装、已安装、已安装未生效、已排除、未更新补丁库。并支持导出统计报表。终端管控外设管理支持对终端各种外设(USB存储、硬盘、存储卡、光驱、打印机、扫描仪、摄像头、手机、平板等)、接口(USB口、串口、并口、1394、PCMIA)设置使用权限,并支持生效时间设置。终端管控外设管理支持外设库管理,可统计终端外接的各种设备,包括厂商和设备类型、产品、数量、PID、VID和设备来源。【提供功能截图并加盖厂家公章证明的扫描件】终端管控外设管理支持对外设进行多维度的放行,包括设备名称、PID/VID、实例路径,通过添加实现例外或加黑。终端管控进程管理支持对单点维护功能,可远程查看终端实时运行的进程,需要包含进程名称,进程用户、命令行(执行路径+执行参数)、内存占用、支持远程结束进程。支持远程查看计算机各个网卡配置信息。终端管控进程管理支持终端进程红名单、黑名单、白名单功能。可设置核心进程必须运行,也可保护核心进程不被结束,违规并告警。终端管控知识库支持统计终端的出口地址列表,搜集终端连接的无线信号信息统一展示,标识出ssid可连通互联网,可连通服务器的情况,汇总展示内网终端上报的进程信息,支持设置进程匹配规则,其它业务可直接调用创建好的进程规则或者进程分组。【提供功能截图并加盖厂家公章证明的扫描件】终端管控违规外联支持对互联网出口地址探测,支持对违规的互联网出口进行发现、断开网络、终端锁屏、断网+锁屏处理。支持例外白名单添加。终端管控能耗管理支持对终端节能管理,支持对长时间运行、定时关机、空闲节能、工作时间外开机等节能类型设定策略,支持仅提示、关机、注销、锁定、关闭显示器、锁定+关闭显示器、休眠和睡眠处理。并支持提示倒计时弹窗,可设置在终端取消后下一次提醒时间。【提供功能截图并加盖厂家公章证明的扫描件】终端管控网络防护支持对网卡进行防护,支持阻止终端修改IP地址、使用动态IP地址、热点创建和IPV6地址使用等,可自定义提示内容和生效时间。【提供功能截图并加盖厂家公章证明的扫描件】移动存储管理支持管理员对入网的移动存储介质进行注册,可以对已注册的移动介质进行管理,包括授权、启用、停用、删除、取消注册、导出注册列表等移动存储管理支持客户端自主申请移动存储介质注册,管理员统一对申请进行审批;移动存储管理支持U盘与终端进行点对点的授权,可以灵活控制单个U盘在不同终端上拥有不同的使用权限移动存储管理支持管理员设置自动审批客户端注册请求;不同分组可设置不同审批规则(提供产品界面截图)移动存储管理支持移动存储介质读写权限划分设置,有效控制不明来历的移动存储可能带来的病毒传播等隐患移动存储管理支持移动存储介质外出管理,并可以设置外出使用权限与有效时间; 移动存储管理支持移动存储介质权限设为普通设备与加密设备,可设置是否允许网外使用移动存储管理统计移动存储设备的注册信息生成报表,包括U盘插拔日志、管理员注册日志和安全U盘日志产品资质近四年IDC终端安全市场排名前三。产品资质入围中央国家机关2021年“终端安全软件”名录产品资质入围中国网络安全产业联盟颁发的“windows7操作系统安全防护产品目录”产品资质IT产品信息安全产品认证证书产品资质具备该软件产品的软件著作权,并提供相关的《计算机软件著作权登记证书》资质证书。产品资质提供***颁发的《计算机信息系统安全专用产品销售许可证》和检测报告。公司资质国家信息安全服务资质安全运营类一级售后服务为确保产品出现问题后可以享受标准的原厂售后服务支持,投标单位需提供投标品牌厂商针对本项目的厂家授权书和售后服务承诺函,确保用户设备的损坏部件能够在第一时间内得到更换处理,帮助用户第一时间恢复设备正常使用。(需提供证明原件并加盖厂商公章)序号名称设备及软件参数要求1上网行为管理系统1、支持出口带宽≥200M带宽,支持上网人数≥1500人,最大并发连接数为≥16万,最大新建连接数≥1.2万/秒; 1U硬件,标配6个千兆电口,2个扩展槽,1T硬盘,单电源。1上网行为管理系统2、支持远程登录在界面实现Bypass,并可进行切换。1上网行为管理系统3、 设备必须提供物理硬件bypass按钮,便于设备巡检、设备故障时管理员无需重启、关机、断电即可恢复网络通畅。1上网行为管理系统4、 支持内置光Bypass接口,可通过系统开关或设备面板按扭实现光口Bypass,无需增加外置Bypass产品。1上网行为管理系统5、设备在部署时支持模式选择,可设置为Portal模式,实现Portal服务器功能;(必须提供配置界面截图,加盖厂商公章)1上网行为管理系统6、 能够支持IPv6环境下的网址访问审计、生成分析报表等功能;能够在IPv6环境下,正确审计显示用户的IPv6地址1上网行为管理系统7、可集中呈现上网行为风险等级和状态。行为风险等级包括安全等级、效率等级、合规等级和管控等级。行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态。(提供产品界面截图并加盖厂家公章)1上网行为管理系统8、支持与威胁情报大数据平台对接,能够快速识别、封堵失陷主机、记录日志。通过恶意软件特征检测方式识别失陷主机并记录日志。(提供产品界面截图并加盖厂家公章)1上网行为管理系统9、应用协议库包含的应用数量不低于7100种,应用规则总数不低于30000种。1上网行为管理系统10、设备内置常用应用标签,分类至少包含内容外发风险、期货行业合规、证券行业合规、高安全风险、影响工作效率、消耗带宽6大类;支持独立的网安应用行为审计策略,支持基于用户、时间、位置、工具进行策略设置。(提供产品界面截图并加盖厂家公章)1上网行为管理系统11、网站分类≥1.5亿条URL数据,在官网上有公开的URL库更新情况详细说明当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈;(提供配置界面截图,加盖厂商公章)1上网行为管理系统12、能够基于发件人、收件人、主题、内容、附件名维度进行过滤、记录、告警;能够支持SSL加密的SMTP邮件审计;能够对POP3、IMAP邮件接收进行审计1上网行为管理系统13、支持FTP文件上传管理,可根据文件大小、文件名、扩展名、传输方向、内容关键字进行审计过滤;支持对帐号、命令的审计与过滤1上网行为管理系统14、支持对QQ、微信和百度网盘的PC客户端外发文件进行关键字过滤和封堵(提供配置界面截图,加盖厂商公章)1上网行为管理系统15、可针对QQ账号制定策略,对聊天、登录及登出的行为进行记录与控制;能够对QQ文件传输行为进行审计,并且能够对传输的文件进行备份留存;支持对QQ聊天内容进行审计。可制定多条QQ审计控制策略,实现针对不同的用户匹配不同审计策略(提供配置界面截图,加盖厂商公章)1上网行为管理系统16、支持对微信windows版客户端进行聊天内容审计,支持对微信Windows版客户端的外发文件进行文件内容审计,支持记录发送/接受信息的微信账号,1上网行为管理系统,支持记录与单人/群聊/公众号的发送/接收内容,支持记录发送/接收文件的路径/名称/大小(提供配置界面截图,加盖厂商公章)1上网行为管理系统17、可审计、控制Oracle, MySql, SqlServer, PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等(提供配置界面截图,加盖厂商公章)1上网行为管理系统18、支持多级虚拟通道,可以将物理带宽分成至少7级虚拟通道,合理分配物理带宽资源,可以限制P2P、视频等大流量应用的最大带宽上限,减少带宽的浪费,1上网行为管理系统19、支持基于连接数进行流量管理,可以每个人的并发/新建连接数量进行控制(提供配置界面截图,加盖厂商公章)1上网行为管理系统20、可识别网络中的私接路由或共享wifi的网络行为并配置阻塞策略,阻塞条件支持基于终端总数量、PC数量、移动终端数量分别配置,支持自定义阻塞时间、支持可配置阻塞IP或阻塞用户、支持单独配置是否阻塞非80端口流量(提供配置界面截图,加盖厂商公章)1上网行为管理系统21、支持配置禁用PC热点开启功能。禁用时PC仍可以使用网络,但是无法通过随身wifi或笔记本自带功能创建热点。提供配置界面截图,加盖厂商公章)1上网行为管理系统22、支持对802.1X、华为controller、Kerberos、AD、POP3、Radius、数据库识别、PPPOE、华三iMC、城市热点、深澜计费等系统的单点登录。(提供配置界面截图,加盖厂商公章)1上网行为管理系统22、可以建立认证页面与多个认证跳转成功页面,供不同的Web认证策略引用,并支持用户完全自定义,支持对不同用户推送不同的认证成功页面(提供配置界面截图,加盖厂商公章)1上网行为管理系统23、可查询到网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量历史日志、支持通过FTP和SFTP方式将日志导出到指定服务器,日志支持SSL加密和ZIP压缩,支持自定义导出数据的时间段和数据定时上传的频率。支持定义导出日志数据的范围、用户、位置和工具。支持将日志数据通过设备USB接口导出。(提供配置界面截图,加盖厂商公章)1上网行为管理系统24、支持策略管理、日志审计、权限分配相互独立的三权制衡管理机制,避免超级管理员权限过大的弊端。系统管理员和审计员的账号创建,权限变更需要审核员审批才能生效。管理员和审计员的操作会形成日志受审核员监督。(提供配置界面截图,加盖厂商公章)1上网行为管理系统25、可通过IE、谷歌、火狐浏览器访问设备管理界面、管理员登录支持登录失败次数配置和阻断时长配置,支持通过管理页面上传系统升级包和协议库升级包,实现离线升级(提供配置界面截图,加盖厂商公章)1上网行为管理系统26、投标产品提供***网络安全保卫局颁发的《计算机信息系统安全专用产品销售许可证》、中国信息安全测评中心颁发的《国家信息安全测评信息技术产品安全测评证书》,级别为 EAL3+、中华人民共和国工业和信息化部颁发的电信设备进网许可证,以上证书需提供厂家盖章扫描件1上网行为管理系统27、为确保产品出现问题后可以享受标准的原厂售后服务支持,投标单位需提供投标品牌厂商针对本项目的厂家授权书和售后服务承诺函,确保用户设备的损坏部件能够在第一时间内得到更换处理,帮助用户第一时间恢复设备正常使用。(需提供证明原件并加盖厂商公章)指标项指标要求规格及性能含交流冗余电源模块,2*USB接口,1*RJ45串口,1*GE管理口,4*GE电口,1个接口扩展槽位,4TB SATA硬盘,缺省授权接入40个日志源,不可扩展。监测范围管理范围包括但不限于网络安全设备、网络设备、数据库、中间件、操作系统、应用系统等。系统部署系统应支持IPv4、IPv6环境下部署系统部署系统应支持NAT场景的日志采集数据采集系统内置采集器,不依赖其他设备即可进行日志采集;数据采集系统支持配置外置采集器,外置采集器数据应提供加密压缩传输,以确保数据安全以及传输效率。数据采集系统支持的数据采集方式包括但不限于SYSLOG、RSYSLOG、SNMP Trap、FTP、ODBC、JDBC、Netflow、WMI、二进制数据、专用Agent等方式采集日志日志管理系统应能实现海量日志数据的采集并保存原始日志数据;系统应能够对异构日志格式进行统一化处理并保存统一化处理后的日志数据日志管理系统应支持范式化日志多级提取,支持正则、KV、格式串等多种灵活的提取方式日志管理系统应支持IPv4、IPv6日志数据的采集、范式化、分析、展示,要求提供功能截图证明日志管理系统应支持日志源监控能力,包括采集器维度及资产维度的监控,资产维度支持展示资产详细信息,要求提供功能截图证明日志转发系统应提供日志转发功能,应支持日志转发多个目标地址,可实现原始日志、范式化日志的转发,且不丢失原始日志源IP信息日志检索支持支持索引检索;hive查询;支持常见类型的条件查询语法,查询语法统一处理;日志检索支持日志分组管理功能,可将查询条件分类固化,便于常规性统计分析。日志检索支持可根据新接入的日志,自动更新日志检索中的日志类型和各类日志属性字段,新接入日志天然支持检索功能,无需单独开发。日志存储扩展系统应支持以NFS网络共享存储扩展的方式进行日志存储扩展,要求提供功能截图证明资产管理系统应支持资产属性配置,且支持资产标签,且至少6种标签以上,根据标签可快速查询资产,要求提供功能截图证明资产管理系统应支持手工注册资产,支持对资产进行修改/删除、批量导入/导出/添加/修改/删除等多种方式的管理;资产管理系统应支持从日志进行资产发现;资产管理系统应支持资产以拓扑图形式展示,鼠标移动至资产图标可展示对应的资产信息,要求提供功能截图证明安全事件管理系统应内置事件分类,并支持自定义事件分类,可定义事件分类的风险级别; 安全事件管理系统应内置丰富的事件规则,应支持自定义事件规则。安全事件管理系统支持查询实时事件,并可以很方便的下钻事件规则以及原始日志信息。统计与报表系统应能支持自定义报表目录、LOGO等产品资质产品具有《中国国家信息安全产品认证证书》(增强级),提供有效证书的厂商盖章复印件产品资质产品具有IPv6 Ready认证证书,提供有效证书的厂商盖章复印件产品资质产品具有《信息技术产品安全测评证书》(EAL3+),提供有效证书的厂商盖章复印件。厂商资质厂商获得由中国信息安全测评中心颁发的信息安全服务(安全开发类二级)资质证书,提供有效证书的厂商盖章复印件厂商资质厂商应为微软MAPP合作伙伴,提供有效证明文件并加盖厂商公章 厂商资质厂商获得由中国信息安全测评中心颁发的信息安全服务(安全工程类三级)资质证书,提供有效证书的厂商盖章复印件其他为确保产品出现问题后可以享受标准的原厂售后服务支持,投标单位需提供投标品牌厂商针对本项目的厂家授权书和售后服务承诺函,确保用户设备的损坏部件能够在第一时间内得到更换处理,帮助用户第一时间恢复设备正常使用。(需提供证明原件并加盖厂商公章)6.2.2供应商将在中标后提供工作小组成员名单及有效联系方式(包括电话、手机、传真及电子邮件等),并体现在合同中。工作小组组长有五年以上工程实施实施及技术支持经验,其他工程师有三年以上工程实施实施及技术支持经验。工作小组成员如更换,必须通知用户单位并备案。6.2.1供应商将派遣有经验的技术人员组成工作小组到现场协助实施技术服务,包括设备安装、软硬件的调试和调优服务、设备更新、现场培训等服务。6.2现场实施6.1供货范围六、供货范围、现场实施、售后服务要求、现场培训序号规格产品名称产品描述单位数量1网络安全准入系统网络安全准入系统V8.0支持办公网、视频监控网、物联网等多种终端设备类型的混合网络场景,实现设备发现、合规评估、身份认证及入网控制等泛终端准入控制管理功能。整机建议支持500以下终端认证或600M网络流量处理能力。每设备的授权请购买准入单点授权。设备默认1个Console口,6个千兆电口,4TB 硬盘,单电源,1U设备。含36个月硬件质保服务台12网络安全准入系统网络安全准入系统V8.0网络安全准入客户端授权-天擎V10专用,包含:提供windows操作系统下的用于准入身份认证的客户端,支持有线网络的接入认证功能,提供用户名密码认证、主机认证等认证方式。供windows操作系统下终端入网合规检查功能,支持系统配置、运行环境等入网基线合规项检查,支持对未合规终端通过联动准入设备的方式进行网络隔离。购买网络安全准入客户端-V10专用授权默认包含3年客户端系统软件维保服务。套803终端安全终端安全管理系统V10.0含防病毒(不含第三方扩展引擎)、补丁管理、主机防火墙、终端管控、移动存储管理、Windows 7 停服系统加固功能。支持主流Windows PC客户端操作系统,默认包含三年更新服务。套804上网管理上网行为管理与审计系统V7.0\"建议300M带宽/2500人以下网络环境使用;最大并发连接数为100万;最大新建连接数为28000个/秒; 1U硬件;标配6个千兆电接口(其中含1个管理接口和1个HA接口);提供2个扩展插槽;1T硬盘;单交流电源。 含专用操作系统与上网行为管理标准软件。 含3年系统升级授权、特征库升级、软件版本升级、产品保修服务、远程支持服务及硬件质保服务。台15日志审计系统日志审计系统1、含交流冗余电源模块,2*USB接口,1*RJ45串口,1*GE管理口,4*GE电口,1个接口扩展槽位,4TB SATA硬盘,授权接入40个日志源,不可扩展。性能:日志处理性能平均500EPS。默认功能:内置采集器,含日志收集、日志查询、日志存储、报表管理、事件管理、资产管理、用户管理、系统配置等功能。授权接入40个日志源。2、包含3年产品系统升级授权、产品保修服务、远程支持服务。台16.2.8安装调试结束后,由采购人验收合格后正式投入使用,并提交所有的安装、运行、使用、测试、诊断和维修的技术资料。6.2.7如安装、调测中出现不符合合同要求的严重质量问题时,最终用户保留索赔和退货的权利。6.2.6当所供设备或软件在安装、调测中出现性能指标或功能上不符合技术要求时,由供应商负责免费解决。6.2.5按采购文件要求对其产品的性能和配置进行安装、调测检查,并做出安装、调测报告。所供设备应在合同中所规定的地点和环境下,实现正常运行并达到合同要求的性能和产品技术规格中的性能。6.2.4供应商在安装设备之前,将先对采购人的相关人员进行现场培训,严格遵守建设单位现场安全规定,做好现场安全、技术措施,并在采购人相关技术人员的监督下进行安装、检测和排除故障。供应商承诺不得在现场安装未经最终用户批准的任何设备。6.2.3设备安装调试的主要目标是使所提供的原厂商软件和集成设备能够正常运行,确保与之相联的全部设备能够正常联通,系统配置能够满足客户应用系统需要。6.3.5硬件质保服务:提供原厂叁年质保服务,并提供厂家质保函。在质保周期内,为采购人提供免费的备件支持,确保采购人设备的损坏部件能够在第一时间内得到更换处理,帮助用户第一时间恢复设备正常使用。6.3.4软件升级服务:提供原厂叁年软件免费升级服务(包含特征库升级、url升级、软件版本升级、新版本功能升级等);6.3.3安装部署服务:由原厂工程师进行项目相关硬件设备的安装、调试。6.3.2在服务期内,如软硬件有新的版本更新升级,则需要免费上门服务,要求卖方7*24小时电话服务,7*8小时网络远程支持响应。若遇到产品使用问题,能够提供2小时工程师到达现场服务,满足用户对服务的需求,保障设备的正常运行。6.3.1本项目的实施期限为自本项目合同签订之日开始,至设备安装、调试、优化、验收完成为止,具体开工时间以采购人通知为准,施工周期不得超过25天。本项目要求三年售后服务,在服务期内,供应商应严格按照协议约定,正确履行自己的职责与义务。在售后服务过程中如发现系统故障或设备隐患时,应在采购人通知30分钟内到现场及时消除故障隐患。对在1小时之内不能消除的故障或隐患,应书面通知采购人指定负责人,经双方协调后,及时做出相应的处理意见并安全的解除重大问题或隐患。6.3售后服务要求七、工期6.4.2培训的主要内容包括:准入系统的软硬件及策略配置;上网行为管理系统及策略配置;终端管控系统及及策略配置;日志审计系统策略及相关配置;硬件设备的操作流程及配置;设备线路连接拓扑图;所有网络安全设备的相关配置及优化;常见故障的排除和解决;日常维护的安全注意事项等。6.4.1在设备试运行期间,现场工程师将对采购人操作人员进行现场操作培训,讲解设备主要功能、硬件操作、基本链路、一般故障判断和简单维护,维修和日常操作应该注意的事项,使操作人员掌握基本的操作方法和功能,保证项目竣工后设备正常安全稳定运行,掌握各种应急预案的启用、操作步骤、还原等。6.4现场培训6.3.7提供工程师7*24小时技术支持、文件等信息。对于不能判别的故障,要求在2小时内查明原因,并提供解决方案。6.3.6若供应商所供产品或采购人验收不符合技术规范要求及相应的对产品品质的规定,采购人有权终止合同,并把根据法规、管理制度追究供应商责任。8.2.1投标人必须坚决贯彻执行党和国家及项目施工所在地各级人民政府关于安全生产的一系列方针、政策、法规、条例和规定,遵守招标人的各项管理制度,必须采取一切必要措施和手段强化安全管理,提高安全操作水平,确定严格的安全秩序以保证现场人员和设备在改造过程中的安全与健康。8.2安全管理自项目开工至竣工,杜绝人身伤亡事故和重大设备损坏事故、不发生火灾事故及其它重大事故,严格控制各种习惯性违章。8.1安全目标八、安全和文明施工供应商负责制定的项目实施进度计划,签订合同后,25天内实施完毕,并投入运行。供应商纳入华能河南中原燃气发电有限公司生产体系进行管理,必须遵守华能河南中原燃气发电有限公司各项规章制度,其中各相关考核条款适用于供应商。九、罚则8.2.2由于投标人人员违反有关安全操作工作的规程、规定,造成人员伤亡和设备损坏事故,责任完全由投标人独立承担。
投标 / 标书制作要点(原创)
本网络安全防护涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。河南项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
