互联网内容分发服务招标公告(渤海银行股份有限公司2022)
渤海银行2023年互联网内容分发服务采购项目竞争性采购公告
(招标编号:BHGJ-2022-T-008B)
项目所在地区:天津市
一、招标条件
本渤海银行2023年互联网内容分发服务采购项目已由项目审批/核准/备案机关批准,
项目资金来源为其他资金/,招标人为渤海银行股份有限公司。本项目已具备招标条件,现
招标方式为其它方式。
二、项目概况和招标范围
规模:渤海银行2023年互联网内容分发服务采购项目
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)渤海银行2023年互联网内容分发服务采购项目;
三、投标人资格要求
(001渤海银行2023年互联网内容分发服务采购项目)的投标人资格能力要求:以下要
求为实质性资格要求,提示和说明如下:
*附件中提供了格式的,响应文件务必按照附件中的格式提供。
*明确要求提供原件的,请在响应文件的资格审查文件正本中提供原件,在响应文件的资格
审查文件副本中可提供复印件。
*未明确要求提供原件的,可提供复印件。
*以下每一条单独要求的资格文件,无论正本/副本,每份都需要单独加盖供应商公章。
*所提供的所有资格文件均须真实、完整、准确、有效。
*单位负责人为同一人或者存在直接控股关系的不同供应商,不得参加同一合同项下的采购
活动。
*尚在渤海银行黑名单中,或处于限制参与渤海银行采购项目期内的供应商,不得参加本次
采购活动。
*除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测
等服务的供应商,不得再参加该采购项目的其他采购活动。
1.须具有独立法人资格,提供在有效期内的营业执照(副本);
2.须提供法定代表人身份证明书(原件);3.供应商委派授权代表参与采购活动的,须提供法定代表人授权书(原件);
4.法定代表人参与采购活动的,须提供法定代表人二代身份证正反面复印件(同页复印);
或授权代表参与采购活动的,供应商须提供授权代表二代身份证正反面复印件(同页复印);
5.供应商须承诺依法缴纳税收和社会保障资金(原件);
6.供应商须承诺供应商、供应商法定代表人、供应商授权代表自2019年1月1日至评审之
日未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人、重大税收违法案
件当事人名单、政府采购严重违法失信行为记录名单(原件);
注:采购人在评审当日将查询“信用中国”网站(www.creditchina.gov.cn),对供应商、
供应商法定代表人、供应商授权代表被列入失信被执行人、重大税收违法案件当事人名单、
政府采购严重违法失信行为记录名单的供应商,自采购人确认查询结果之时起,拒绝参与后
续采购活动,已提交响应文件的,退还响应文件。信用信息查询记录经采购人查询人签名后
打印存档。采购人保留以其他权威信息渠道查询结果作为信用评判依据的权利。
在签署采购合同前,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
取消供应商参与采购活动或者作为成交供应商的资格。
若签署采购合同后,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
解除合同,并不承担任何赔偿。双方未尽事宜按照合同相关约定执行。
7.须提供会计师事务所出具的无保留意见的2019、2020、2021年任意连续两个年度经审计
的财务报告;
8.本项目不接受联合体,须提供非联合体承诺函(原件);
9.对实质性采购需求无负偏离,须提供点对点应答表,实质性采购需求详见项目需求“★”
项条款,具体如下:
(二)项目要求
1、平台基本要求:
★(b)Web业务支持通过Cname,httpdns,高防IP等多种方式接入防护,移动端业务支持通
过嵌入SDK的方式接入防护(须提供相关功能截图并加盖公章);
★(c)全平台需支持国密算法(须提供相关功能截图并加盖公章);
★(d)若回源请求返回301/302状态码时,系统直接跳转获取资源,而不将301/302返回给
用户,提升用户体验(须提供相关功能截图并加盖公章);★(e)IPv6双栈转换(须提供相关功能截图并加盖公章);
★4、备源服务要求:平台支持主动对现有业务前端数据进行快照和备份,同时支持备源切
换服务,保障当源站数据中心不可用时,实现秒级RTO,保证网站实时在线(须提供相关功能
截图并加盖公章)。
5、应用安全基础防护要求:
★(c)域名支持规则粒度进行防护/监控模式的切换,即可针对域名+规则粒度进行防护策略
变更(须提供相关功能截图并加盖公章);
★(e)防护功能必须包含但不限于:防SQL注入,防系统命令注入,防XPATH注入,防LDAP
注入,防SSI注入,防跨站脚本,Cookie安全,CSRF防护,防远程代码执行,防盗链,防
文件包含,防目录遍历,防网页挂马,防敏感文件访问,防敏感信息泄露,防扫描,防非法
文件上传,防webshell,防后门连接,防爬虫,缓冲区溢出防护,Web服务器漏洞防护,HTTP
协议合规检验,防不安全的重定向和跳转,防暴力破解,防撞库攻击,支持白名单自学习引
擎防护机制(须提供相关功能截图并加盖公章)。
6、应用安全高级防护要求:
★(d)支持恶意挖矿脚本检测,并阻断(须提供相关功能截图并加盖公章);
★(g)支持多维度访问控制,可基于多种维度自助配置防盗链,包括Referer,IP黑白名单,
Cookie,UA头,自定义头部(须提供相关功能截图并加盖公章);
7、专属缓存策略要求:
★(b)支持预取页面缓存,让节点在响应对HTML的请求时主动获取HTML包含的资源并缓存,
可以有效提升响应速度(须提供相关功能截图并加盖公章);
★(c)支持刷新缓存,提供及时、预约、循环三种不同的刷新方式(须提供相关功能截图并
加盖公章)。
8、回源策略要求:
★(a)支持自助配置获取客户端IP,可自行选用Cdn-Src-Ip或X-Forwarded-For头部(须
提供相关功能截图并加盖公章);
★(c)支持在多源场景下,可自动探测到源站异常,并采用零时延的方式自动选择其他原,
以降低回源失败率(须提供相关功能截图并加盖公章);
9、管理与报表要求:
★(a)支持客户自服务控制台,且控制台能完成添加\修改\删除防护域名,修改防护配置等
操作(须提供相关功能截图并加盖公章);★(b)支持客户自服务平台,平台能展示网站业务正常带宽,流量等信息,并支持以地图形
式或饼图形式展示(须提供相关功能截图并加盖公章);
★(c)支持获取真实客户源IP,访问日志,攻击日志报表,能提供Web防护报表并针对重点
威胁事件做分析,快速了解网站整体安全状态(须提供相关功能截图并加盖公章)。
10.若供应商为代理商参与本项目,须提供原厂授权函并加盖原厂公章;
11.供应商(或其代理的产品原厂商)具备增值电信业务经营许可证(其中业务种类及覆盖
范围包含内容分发网络业务)、PCI DSS合规证明、CCRC信息安全服务资质认证证书(风险
评估服务三级及以上)、网络安全应急服务支撑单位(省级及以上)证书,供应商须提供有
效期内的相关证明材料复印件并加盖供应商;
12.供应商自2019年1月1日至今具有3家政策性银行或6家国有大型银行或12家全国性
股份制商业银行的网络安全系统集成类或服务类项目案例,供应商须提供案例合同复印件
(包含不限于合同首尾页、关键内容页、日期页和双方盖章页等关键内容应清晰可辨)或验
收报告的复印件;
13.须签署并提供参与采购人采购活动廉政承诺书(原件);
14.须签署并提供采购代理服务费及保证金事项承诺函(原件);
本项目不允许联合体投标。
四、招标文件的获取
获取时间:从2022年11月11日 09时00分到2022年11月17日 16时00分
获取方式:见公告“其他”部分
五、投标文件的递交
递交截止时间:2022年11月23日 09时30分
递交方式:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B座801
纸质文件递交
六、开标时间及地点
开标时间:2022年11月23日 09时30分
开标地点:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B座801
七、其他
受渤海银行股份有限公司委托,天津滨海国际招标发展有限公司将以公开竞争性采购方
式组织采购。现欢迎合格的供应商参与采购活动。
一、项目名称和编号
1.项目名称:渤海银行2023年互联网内容分发服务采购项目2.项目编号:BHGJ-2022-T-008B
二、采购需求简述:
渤海银行2023年互联网内容分发服务采购
三、供应商资格要求
以下要求为实质性资格要求,提示和说明如下:
*附件中提供了格式的,响应文件务必按照附件中的格式提供。
*明确要求提供原件的,请在响应文件的资格审查文件正本中提供原件,在响应文件的资格
审查文件副本中可提供复印件。
*未明确要求提供原件的,可提供复印件。
*以下每一条单独要求的资格文件,无论正本/副本,每份都需要单独加盖供应商公章。
*所提供的所有资格文件均须真实、完整、准确、有效。
*单位负责人为同一人或者存在直接控股关系的不同供应商,不得参加同一合同项下的采购
活动。
*尚在渤海银行黑名单中,或处于限制参与渤海银行采购项目期内的供应商,不得参加本次
采购活动。
*除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测
等服务的供应商,不得再参加该采购项目的其他采购活动。
1.须具有独立法人资格,提供在有效期内的营业执照(副本);
2.须提供法定代表人身份证明书(原件);
3.供应商委派授权代表参与采购活动的,须提供法定代表人授权书(原件);
4.法定代表人参与采购活动的,须提供法定代表人二代身份证正反面复印件(同页复印);
或授权代表参与采购活动的,供应商须提供授权代表二代身份证正反面复印件(同页复印);
5.供应商须承诺依法缴纳税收和社会保障资金(原件);
6.供应商须承诺供应商、供应商法定代表人、供应商授权代表自2019年1月1日至评审之
日未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人、重大税收违法案
件当事人名单、政府采购严重违法失信行为记录名单(原件);
注:采购人在评审当日将查询“信用中国”网站(www.creditchina.gov.cn),对供应商、
供应商法定代表人、供应商授权代表被列入失信被执行人、重大税收违法案件当事人名单、
政府采购严重违法失信行为记录名单的供应商,自采购人确认查询结果之时起,拒绝参与后
续采购活动,已提交响应文件的,退还响应文件。信用信息查询记录经采购人查询人签名后打印存档。采购人保留以其他权威信息渠道查询结果作为信用评判依据的权利。
在签署采购合同前,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
取消供应商参与采购活动或者作为成交供应商的资格。
若签署采购合同后,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
解除合同,并不承担任何赔偿。双方未尽事宜按照合同相关约定执行。
7.须提供会计师事务所出具的无保留意见的2019、2020、2021年任意连续两个年度经审计
的财务报告;
8.本项目不接受联合体,须提供非联合体承诺函(原件);
9.对实质性采购需求无负偏离,须提供点对点应答表,实质性采购需求详见项目需求“★”
项条款,具体如下:
(二)项目要求
1、平台基本要求:
★(b)Web业务支持通过Cname,httpdns,高防IP等多种方式接入防护,移动端业务支持通
过嵌入SDK的方式接入防护(须提供相关功能截图并加盖公章);
★(c)全平台需支持国密算法(须提供相关功能截图并加盖公章);
★(d)若回源请求返回301/302状态码时,系统直接跳转获取资源,而不将301/302返回给
用户,提升用户体验(须提供相关功能截图并加盖公章);
★(e)IPv6双栈转换(须提供相关功能截图并加盖公章);
★4、备源服务要求:平台支持主动对现有业务前端数据进行快照和备份,同时支持备源切
换服务,保障当源站数据中心不可用时,实现秒级RTO,保证网站实时在线(须提供相关功
能截图并加盖公章)。
5、应用安全基础防护要求:
★(c)域名支持规则粒度进行防护/监控模式的切换,即可针对域名+规则粒度进行防护策略
变更(须提供相关功能截图并加盖公章);
★(e)防护功能必须包含但不限于:防SQL注入,防系统命令注入,防XPATH注入,防LDAP
注入,防SSI注入,防跨站脚本,Cookie安全,CSRF防护,防远程代码执行,防盗链,防
文件包含,防目录遍历,防网页挂马,防敏感文件访问,防敏感信息泄露,防扫描,防非法
文件上传,防webshell,防后门连接,防爬虫,缓冲区溢出防护,Web服务器漏洞防护,HTTP协议合规检验,防不安全的重定向和跳转,防暴力破解,防撞库攻击,支持白名单自学习引
擎防护机制(须提供相关功能截图并加盖公章)。
6、应用安全高级防护要求:
★(d)支持恶意挖矿脚本检测,并阻断(须提供相关功能截图并加盖公章);
★(g)支持多维度访问控制,可基于多种维度自助配置防盗链,包括Referer,IP黑白名单,
Cookie,UA头,自定义头部(须提供相关功能截图并加盖公章);
7、专属缓存策略要求:
★(b)支持预取页面缓存,让节点在响应对HTML的请求时主动获取HTML包含的资源并缓存,
可以有效提升响应速度(须提供相关功能截图并加盖公章);
★(c)支持刷新缓存,提供及时、预约、循环三种不同的刷新方式(须提供相关功能截图并
加盖公章)。
8、回源策略要求:
★(a)支持自助配置获取客户端IP,可自行选用Cdn-Src-Ip或X-Forwarded-For头部(须
提供相关功能截图并加盖公章);
★(c)支持在多源场景下,可自动探测到源站异常,并采用零时延的方式自动选择其他原,
以降低回源失败率(须提供相关功能截图并加盖公章);
9、管理与报表要求:
★(a)支持客户自服务控制台,且控制台能完成添加\修改\删除防护域名,修改防护配置等
操作(须提供相关功能截图并加盖公章);
★(b)支持客户自服务平台,平台能展示网站业务正常带宽,流量等信息,并支持以地图形
式或饼图形式展示(须提供相关功能截图并加盖公章);
★(c)支持获取真实客户源IP,访问日志,攻击日志报表,能提供Web防护报表并针对重点
威胁事件做分析,快速了解网站整体安全状态(须提供相关功能截图并加盖公章)。
10.若供应商为代理商参与本项目,须提供原厂授权函并加盖原厂公章;
11.供应商(或其代理的产品原厂商)具备增值电信业务经营许可证(其中业务种类及覆盖
范围包含内容分发网络业务)、PCI DSS合规证明、CCRC信息安全服务资质认证证书(风险
评估服务三级及以上)、网络安全应急服务支撑单位(省级及以上)证书,供应商须提供有
效期内的相关证明材料复印件并加盖供应商;
12.供应商自2019年1月1日至今具有3家政策性银行或6家国有大型银行或12家全国性
股份制商业银行的网络安全系统集成类或服务类项目案例,供应商须提供案例合同复印件(包含不限于合同首尾页、关键内容页、日期页和双方盖章页等关键内容应清晰可辨)或验
收报告的复印件;
13.须签署并提供参与采购人采购活动廉政承诺书(原件);
14.须签署并提供采购代理服务费及保证金事项承诺函(原件)。
四、公告发布期限与报名截止时间
1.采购公告发布期限:2022年11月11日至2022年11月17日(16:00)
2.报名截止时间:2022年11月17日16时00分(北京时间)。
五、报名方式
凡满足“三、供应商资格要求”的供应商可通过以下方式进行报名:
1.报名方式:非现场报名
2.报名时间:2022年11月11日至2022年11月17日,每日9:00-16:00(法定节假日除
外)
3.报名时须提供的资料和文件:
(1)营业执照副本复印件(加盖供应商单位公章)
(2)法定代表人身份证明书,若非法定代表人亲自报名,还需提供法定代表人授权书
(3)法定代表人(若法定代表人亲自报名)/授权代表(若授权代表报名)身份证复印件
(4)保密承诺函
4.非现场报名:
法定代表人或授权代表填写报名表,签字加盖公章后,将报名表与须提供的报名资料一并传
真或者将扫描件发送至采购代理机构的联系人处。
(报名邮箱:bhgjzb_bhxf@vip.163.com,邮件主题:项目编号+单位名称。)
注:采用非现场报名方式的供应商,请与采购代理机构联系人及时联系(叶工:022-84909958),
确认报名是否成功。
六、采购文件的获取
1.报名的供应商超过 7 家时,可采取资格预审方式。
2.获取采购文件的时间期限:有效报名的供应商,可于2022年11月11日至2022年11
月17日(法定公休日、法定节假日除外),每日上午 9 时 00 分 至 11 时 30 分, 下午13
时 30分至16时00 分(北京时间),获取采购文件(或资格预审文件)。
3.纸质版本采购文件每套售价人民币 500 元 ,售后不退,纸质采购文件可邮寄;电子版本
采购文件每套售价人民币 0 元,可通过电子邮件发送电子版本。七、响应文件提交的截止时间、开启时间及评审方式
1.响应文件提交的截止时间:2022年11月23日9时00分-2022年11月23日9时30分
2.响应文件开启时间:2022年11月23日9时30分
3.响应文件开启地点:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B
座801
4.评审方式:采用语音、视频、网络等非现场会议形式。
5.响应方式及响应文件邮寄地点:本项目采取非现场响应方式,供应商无需到达开标现场,
请供应商于响应文件提交截止时间前,将密封完好的纸质响应文件邮寄至天津滨海国际招标
发展有限公司(地址:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B
座801,联系人:沈艳晶,联系电话:18698091030),并于响应文件开启时间前下载手机APP
“钉钉”并注册通过(自行调试),供应商授权代表添加代理机构工作人员钉钉账号
(15522541867),等待线上会议通知。注:由于供应商原因未按时邮寄纸质响应文件或未成
功添加代理机构工作人员钉钉账号的,由供应商承担相应风险。
八、参与采购活动保证金(本采购项目不适用)
九、采购项目联系人及联系电话
1.联系人:沈艳晶、周新燕
2.联系电话:18698091030、18690285487
3. 电子邮箱:bhgjzb_bhyh@163.com
十、采购代理机构的名称、地址和联系方式
1.采购代理机构名称:天津滨海国际招标发展有限公司
2.采购代理机构地址:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B
座801
3.采购代理机构联系人:沈艳晶、周新燕
4.采购代理机构联系电话:15522541867、18690285487
5.采购代理机构邮政编码:300308
6.采购代理机构电子邮箱:bhgjzb_bhyh@163.com
十一、采购人的名称、地址和联系方式
1.采购人名称:渤海银行股份有限公司
2.采购人地址:天津市河东区海河东路218号渤海银行大厦
3.采购人联系人:王倩4.采购人联系电话:022-58316864
十二、发布公告的媒介:
本项目采购公告仅在金采网(http://www.cfcpn.com/)和中国招标投标公共服务平台
(http://www.cebpubservice.com/)上发布,其他媒体转载无效。
天津滨海国际招标发展有限公司
2022年11月10日
八、监督部门
本招标项目的监督部门为/。
九、联系方式
招 标 人:渤海银行股份有限公司
地 址:天津市河东区海河东路218号渤海银行大厦
联 系 人:王倩
电 话:022-58316864
电子邮件:/
招标代理机构:天津滨海国际招标发展有限公司
地 址: 天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B座801
联 系 人: 沈艳晶、周新燕
电 话: 15522541867
电子邮件: bhgjzb_bhyh@163.com
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)
(招标编号:BHGJ-2022-T-008B)
项目所在地区:天津市
一、招标条件
本渤海银行2023年互联网内容分发服务采购项目已由项目审批/核准/备案机关批准,
项目资金来源为其他资金/,招标人为渤海银行股份有限公司。本项目已具备招标条件,现
招标方式为其它方式。
二、项目概况和招标范围
规模:渤海银行2023年互联网内容分发服务采购项目
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)渤海银行2023年互联网内容分发服务采购项目;
三、投标人资格要求
(001渤海银行2023年互联网内容分发服务采购项目)的投标人资格能力要求:以下要
求为实质性资格要求,提示和说明如下:
*附件中提供了格式的,响应文件务必按照附件中的格式提供。
*明确要求提供原件的,请在响应文件的资格审查文件正本中提供原件,在响应文件的资格
审查文件副本中可提供复印件。
*未明确要求提供原件的,可提供复印件。
*以下每一条单独要求的资格文件,无论正本/副本,每份都需要单独加盖供应商公章。
*所提供的所有资格文件均须真实、完整、准确、有效。
*单位负责人为同一人或者存在直接控股关系的不同供应商,不得参加同一合同项下的采购
活动。
*尚在渤海银行黑名单中,或处于限制参与渤海银行采购项目期内的供应商,不得参加本次
采购活动。
*除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测
等服务的供应商,不得再参加该采购项目的其他采购活动。
1.须具有独立法人资格,提供在有效期内的营业执照(副本);
2.须提供法定代表人身份证明书(原件);3.供应商委派授权代表参与采购活动的,须提供法定代表人授权书(原件);
4.法定代表人参与采购活动的,须提供法定代表人二代身份证正反面复印件(同页复印);
或授权代表参与采购活动的,供应商须提供授权代表二代身份证正反面复印件(同页复印);
5.供应商须承诺依法缴纳税收和社会保障资金(原件);
6.供应商须承诺供应商、供应商法定代表人、供应商授权代表自2019年1月1日至评审之
日未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人、重大税收违法案
件当事人名单、政府采购严重违法失信行为记录名单(原件);
注:采购人在评审当日将查询“信用中国”网站(www.creditchina.gov.cn),对供应商、
供应商法定代表人、供应商授权代表被列入失信被执行人、重大税收违法案件当事人名单、
政府采购严重违法失信行为记录名单的供应商,自采购人确认查询结果之时起,拒绝参与后
续采购活动,已提交响应文件的,退还响应文件。信用信息查询记录经采购人查询人签名后
打印存档。采购人保留以其他权威信息渠道查询结果作为信用评判依据的权利。
在签署采购合同前,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
取消供应商参与采购活动或者作为成交供应商的资格。
若签署采购合同后,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
解除合同,并不承担任何赔偿。双方未尽事宜按照合同相关约定执行。
7.须提供会计师事务所出具的无保留意见的2019、2020、2021年任意连续两个年度经审计
的财务报告;
8.本项目不接受联合体,须提供非联合体承诺函(原件);
9.对实质性采购需求无负偏离,须提供点对点应答表,实质性采购需求详见项目需求“★”
项条款,具体如下:
(二)项目要求
1、平台基本要求:
★(b)Web业务支持通过Cname,httpdns,高防IP等多种方式接入防护,移动端业务支持通
过嵌入SDK的方式接入防护(须提供相关功能截图并加盖公章);
★(c)全平台需支持国密算法(须提供相关功能截图并加盖公章);
★(d)若回源请求返回301/302状态码时,系统直接跳转获取资源,而不将301/302返回给
用户,提升用户体验(须提供相关功能截图并加盖公章);★(e)IPv6双栈转换(须提供相关功能截图并加盖公章);
★4、备源服务要求:平台支持主动对现有业务前端数据进行快照和备份,同时支持备源切
换服务,保障当源站数据中心不可用时,实现秒级RTO,保证网站实时在线(须提供相关功能
截图并加盖公章)。
5、应用安全基础防护要求:
★(c)域名支持规则粒度进行防护/监控模式的切换,即可针对域名+规则粒度进行防护策略
变更(须提供相关功能截图并加盖公章);
★(e)防护功能必须包含但不限于:防SQL注入,防系统命令注入,防XPATH注入,防LDAP
注入,防SSI注入,防跨站脚本,Cookie安全,CSRF防护,防远程代码执行,防盗链,防
文件包含,防目录遍历,防网页挂马,防敏感文件访问,防敏感信息泄露,防扫描,防非法
文件上传,防webshell,防后门连接,防爬虫,缓冲区溢出防护,Web服务器漏洞防护,HTTP
协议合规检验,防不安全的重定向和跳转,防暴力破解,防撞库攻击,支持白名单自学习引
擎防护机制(须提供相关功能截图并加盖公章)。
6、应用安全高级防护要求:
★(d)支持恶意挖矿脚本检测,并阻断(须提供相关功能截图并加盖公章);
★(g)支持多维度访问控制,可基于多种维度自助配置防盗链,包括Referer,IP黑白名单,
Cookie,UA头,自定义头部(须提供相关功能截图并加盖公章);
7、专属缓存策略要求:
★(b)支持预取页面缓存,让节点在响应对HTML的请求时主动获取HTML包含的资源并缓存,
可以有效提升响应速度(须提供相关功能截图并加盖公章);
★(c)支持刷新缓存,提供及时、预约、循环三种不同的刷新方式(须提供相关功能截图并
加盖公章)。
8、回源策略要求:
★(a)支持自助配置获取客户端IP,可自行选用Cdn-Src-Ip或X-Forwarded-For头部(须
提供相关功能截图并加盖公章);
★(c)支持在多源场景下,可自动探测到源站异常,并采用零时延的方式自动选择其他原,
以降低回源失败率(须提供相关功能截图并加盖公章);
9、管理与报表要求:
★(a)支持客户自服务控制台,且控制台能完成添加\修改\删除防护域名,修改防护配置等
操作(须提供相关功能截图并加盖公章);★(b)支持客户自服务平台,平台能展示网站业务正常带宽,流量等信息,并支持以地图形
式或饼图形式展示(须提供相关功能截图并加盖公章);
★(c)支持获取真实客户源IP,访问日志,攻击日志报表,能提供Web防护报表并针对重点
威胁事件做分析,快速了解网站整体安全状态(须提供相关功能截图并加盖公章)。
10.若供应商为代理商参与本项目,须提供原厂授权函并加盖原厂公章;
11.供应商(或其代理的产品原厂商)具备增值电信业务经营许可证(其中业务种类及覆盖
范围包含内容分发网络业务)、PCI DSS合规证明、CCRC信息安全服务资质认证证书(风险
评估服务三级及以上)、网络安全应急服务支撑单位(省级及以上)证书,供应商须提供有
效期内的相关证明材料复印件并加盖供应商;
12.供应商自2019年1月1日至今具有3家政策性银行或6家国有大型银行或12家全国性
股份制商业银行的网络安全系统集成类或服务类项目案例,供应商须提供案例合同复印件
(包含不限于合同首尾页、关键内容页、日期页和双方盖章页等关键内容应清晰可辨)或验
收报告的复印件;
13.须签署并提供参与采购人采购活动廉政承诺书(原件);
14.须签署并提供采购代理服务费及保证金事项承诺函(原件);
本项目不允许联合体投标。
四、招标文件的获取
获取时间:从2022年11月11日 09时00分到2022年11月17日 16时00分
获取方式:见公告“其他”部分
五、投标文件的递交
递交截止时间:2022年11月23日 09时30分
递交方式:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B座801
纸质文件递交
六、开标时间及地点
开标时间:2022年11月23日 09时30分
开标地点:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B座801
七、其他
受渤海银行股份有限公司委托,天津滨海国际招标发展有限公司将以公开竞争性采购方
式组织采购。现欢迎合格的供应商参与采购活动。
一、项目名称和编号
1.项目名称:渤海银行2023年互联网内容分发服务采购项目2.项目编号:BHGJ-2022-T-008B
二、采购需求简述:
渤海银行2023年互联网内容分发服务采购
三、供应商资格要求
以下要求为实质性资格要求,提示和说明如下:
*附件中提供了格式的,响应文件务必按照附件中的格式提供。
*明确要求提供原件的,请在响应文件的资格审查文件正本中提供原件,在响应文件的资格
审查文件副本中可提供复印件。
*未明确要求提供原件的,可提供复印件。
*以下每一条单独要求的资格文件,无论正本/副本,每份都需要单独加盖供应商公章。
*所提供的所有资格文件均须真实、完整、准确、有效。
*单位负责人为同一人或者存在直接控股关系的不同供应商,不得参加同一合同项下的采购
活动。
*尚在渤海银行黑名单中,或处于限制参与渤海银行采购项目期内的供应商,不得参加本次
采购活动。
*除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测
等服务的供应商,不得再参加该采购项目的其他采购活动。
1.须具有独立法人资格,提供在有效期内的营业执照(副本);
2.须提供法定代表人身份证明书(原件);
3.供应商委派授权代表参与采购活动的,须提供法定代表人授权书(原件);
4.法定代表人参与采购活动的,须提供法定代表人二代身份证正反面复印件(同页复印);
或授权代表参与采购活动的,供应商须提供授权代表二代身份证正反面复印件(同页复印);
5.供应商须承诺依法缴纳税收和社会保障资金(原件);
6.供应商须承诺供应商、供应商法定代表人、供应商授权代表自2019年1月1日至评审之
日未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人、重大税收违法案
件当事人名单、政府采购严重违法失信行为记录名单(原件);
注:采购人在评审当日将查询“信用中国”网站(www.creditchina.gov.cn),对供应商、
供应商法定代表人、供应商授权代表被列入失信被执行人、重大税收违法案件当事人名单、
政府采购严重违法失信行为记录名单的供应商,自采购人确认查询结果之时起,拒绝参与后
续采购活动,已提交响应文件的,退还响应文件。信用信息查询记录经采购人查询人签名后打印存档。采购人保留以其他权威信息渠道查询结果作为信用评判依据的权利。
在签署采购合同前,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
取消供应商参与采购活动或者作为成交供应商的资格。
若签署采购合同后,供应商、供应商法定代表人、供应商授权代表被列入失信被执行人、重
大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权
解除合同,并不承担任何赔偿。双方未尽事宜按照合同相关约定执行。
7.须提供会计师事务所出具的无保留意见的2019、2020、2021年任意连续两个年度经审计
的财务报告;
8.本项目不接受联合体,须提供非联合体承诺函(原件);
9.对实质性采购需求无负偏离,须提供点对点应答表,实质性采购需求详见项目需求“★”
项条款,具体如下:
(二)项目要求
1、平台基本要求:
★(b)Web业务支持通过Cname,httpdns,高防IP等多种方式接入防护,移动端业务支持通
过嵌入SDK的方式接入防护(须提供相关功能截图并加盖公章);
★(c)全平台需支持国密算法(须提供相关功能截图并加盖公章);
★(d)若回源请求返回301/302状态码时,系统直接跳转获取资源,而不将301/302返回给
用户,提升用户体验(须提供相关功能截图并加盖公章);
★(e)IPv6双栈转换(须提供相关功能截图并加盖公章);
★4、备源服务要求:平台支持主动对现有业务前端数据进行快照和备份,同时支持备源切
换服务,保障当源站数据中心不可用时,实现秒级RTO,保证网站实时在线(须提供相关功
能截图并加盖公章)。
5、应用安全基础防护要求:
★(c)域名支持规则粒度进行防护/监控模式的切换,即可针对域名+规则粒度进行防护策略
变更(须提供相关功能截图并加盖公章);
★(e)防护功能必须包含但不限于:防SQL注入,防系统命令注入,防XPATH注入,防LDAP
注入,防SSI注入,防跨站脚本,Cookie安全,CSRF防护,防远程代码执行,防盗链,防
文件包含,防目录遍历,防网页挂马,防敏感文件访问,防敏感信息泄露,防扫描,防非法
文件上传,防webshell,防后门连接,防爬虫,缓冲区溢出防护,Web服务器漏洞防护,HTTP协议合规检验,防不安全的重定向和跳转,防暴力破解,防撞库攻击,支持白名单自学习引
擎防护机制(须提供相关功能截图并加盖公章)。
6、应用安全高级防护要求:
★(d)支持恶意挖矿脚本检测,并阻断(须提供相关功能截图并加盖公章);
★(g)支持多维度访问控制,可基于多种维度自助配置防盗链,包括Referer,IP黑白名单,
Cookie,UA头,自定义头部(须提供相关功能截图并加盖公章);
7、专属缓存策略要求:
★(b)支持预取页面缓存,让节点在响应对HTML的请求时主动获取HTML包含的资源并缓存,
可以有效提升响应速度(须提供相关功能截图并加盖公章);
★(c)支持刷新缓存,提供及时、预约、循环三种不同的刷新方式(须提供相关功能截图并
加盖公章)。
8、回源策略要求:
★(a)支持自助配置获取客户端IP,可自行选用Cdn-Src-Ip或X-Forwarded-For头部(须
提供相关功能截图并加盖公章);
★(c)支持在多源场景下,可自动探测到源站异常,并采用零时延的方式自动选择其他原,
以降低回源失败率(须提供相关功能截图并加盖公章);
9、管理与报表要求:
★(a)支持客户自服务控制台,且控制台能完成添加\修改\删除防护域名,修改防护配置等
操作(须提供相关功能截图并加盖公章);
★(b)支持客户自服务平台,平台能展示网站业务正常带宽,流量等信息,并支持以地图形
式或饼图形式展示(须提供相关功能截图并加盖公章);
★(c)支持获取真实客户源IP,访问日志,攻击日志报表,能提供Web防护报表并针对重点
威胁事件做分析,快速了解网站整体安全状态(须提供相关功能截图并加盖公章)。
10.若供应商为代理商参与本项目,须提供原厂授权函并加盖原厂公章;
11.供应商(或其代理的产品原厂商)具备增值电信业务经营许可证(其中业务种类及覆盖
范围包含内容分发网络业务)、PCI DSS合规证明、CCRC信息安全服务资质认证证书(风险
评估服务三级及以上)、网络安全应急服务支撑单位(省级及以上)证书,供应商须提供有
效期内的相关证明材料复印件并加盖供应商;
12.供应商自2019年1月1日至今具有3家政策性银行或6家国有大型银行或12家全国性
股份制商业银行的网络安全系统集成类或服务类项目案例,供应商须提供案例合同复印件(包含不限于合同首尾页、关键内容页、日期页和双方盖章页等关键内容应清晰可辨)或验
收报告的复印件;
13.须签署并提供参与采购人采购活动廉政承诺书(原件);
14.须签署并提供采购代理服务费及保证金事项承诺函(原件)。
四、公告发布期限与报名截止时间
1.采购公告发布期限:2022年11月11日至2022年11月17日(16:00)
2.报名截止时间:2022年11月17日16时00分(北京时间)。
五、报名方式
凡满足“三、供应商资格要求”的供应商可通过以下方式进行报名:
1.报名方式:非现场报名
2.报名时间:2022年11月11日至2022年11月17日,每日9:00-16:00(法定节假日除
外)
3.报名时须提供的资料和文件:
(1)营业执照副本复印件(加盖供应商单位公章)
(2)法定代表人身份证明书,若非法定代表人亲自报名,还需提供法定代表人授权书
(3)法定代表人(若法定代表人亲自报名)/授权代表(若授权代表报名)身份证复印件
(4)保密承诺函
4.非现场报名:
法定代表人或授权代表填写报名表,签字加盖公章后,将报名表与须提供的报名资料一并传
真或者将扫描件发送至采购代理机构的联系人处。
(报名邮箱:bhgjzb_bhxf@vip.163.com,邮件主题:项目编号+单位名称。)
注:采用非现场报名方式的供应商,请与采购代理机构联系人及时联系(叶工:022-84909958),
确认报名是否成功。
六、采购文件的获取
1.报名的供应商超过 7 家时,可采取资格预审方式。
2.获取采购文件的时间期限:有效报名的供应商,可于2022年11月11日至2022年11
月17日(法定公休日、法定节假日除外),每日上午 9 时 00 分 至 11 时 30 分, 下午13
时 30分至16时00 分(北京时间),获取采购文件(或资格预审文件)。
3.纸质版本采购文件每套售价人民币 500 元 ,售后不退,纸质采购文件可邮寄;电子版本
采购文件每套售价人民币 0 元,可通过电子邮件发送电子版本。七、响应文件提交的截止时间、开启时间及评审方式
1.响应文件提交的截止时间:2022年11月23日9时00分-2022年11月23日9时30分
2.响应文件开启时间:2022年11月23日9时30分
3.响应文件开启地点:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B
座801
4.评审方式:采用语音、视频、网络等非现场会议形式。
5.响应方式及响应文件邮寄地点:本项目采取非现场响应方式,供应商无需到达开标现场,
请供应商于响应文件提交截止时间前,将密封完好的纸质响应文件邮寄至天津滨海国际招标
发展有限公司(地址:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B
座801,联系人:沈艳晶,联系电话:18698091030),并于响应文件开启时间前下载手机APP
“钉钉”并注册通过(自行调试),供应商授权代表添加代理机构工作人员钉钉账号
(15522541867),等待线上会议通知。注:由于供应商原因未按时邮寄纸质响应文件或未成
功添加代理机构工作人员钉钉账号的,由供应商承担相应风险。
八、参与采购活动保证金(本采购项目不适用)
九、采购项目联系人及联系电话
1.联系人:沈艳晶、周新燕
2.联系电话:18698091030、18690285487
3. 电子邮箱:bhgjzb_bhyh@163.com
十、采购代理机构的名称、地址和联系方式
1.采购代理机构名称:天津滨海国际招标发展有限公司
2.采购代理机构地址:天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B
座801
3.采购代理机构联系人:沈艳晶、周新燕
4.采购代理机构联系电话:15522541867、18690285487
5.采购代理机构邮政编码:300308
6.采购代理机构电子邮箱:bhgjzb_bhyh@163.com
十一、采购人的名称、地址和联系方式
1.采购人名称:渤海银行股份有限公司
2.采购人地址:天津市河东区海河东路218号渤海银行大厦
3.采购人联系人:王倩4.采购人联系电话:022-58316864
十二、发布公告的媒介:
本项目采购公告仅在金采网(http://www.cfcpn.com/)和中国招标投标公共服务平台
(http://www.cebpubservice.com/)上发布,其他媒体转载无效。
天津滨海国际招标发展有限公司
2022年11月10日
八、监督部门
本招标项目的监督部门为/。
九、联系方式
招 标 人:渤海银行股份有限公司
地 址:天津市河东区海河东路218号渤海银行大厦
联 系 人:王倩
电 话:022-58316864
电子邮件:/
招标代理机构:天津滨海国际招标发展有限公司
地 址: 天津自贸试验区(空港经济区)环河北路80号空港商务园E8号楼B座801
联 系 人: 沈艳晶、周新燕
电 话: 15522541867
电子邮件: bhgjzb_bhyh@163.com
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)
投标 / 标书制作要点(原创)
本互联网内容分发服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
