新疆维吾尔自治区外网 自然资源 建设项目招标公告(新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)2023)
项目概况
自治区自然资源电子政务外网等级保护三级建设项目招标项目的潜在投标人应在政采云平台线上获取(www.zcygov.cn)获取招标文件,并于2023年05月04日 11:00(北京时间)前递交投标文件。
一、项目基本情况
项目编号:0634-234XZ1ZH0067
项目名称:自治区自然资源电子政务外网等级保护三级建设项目
采购方式:公开招标
预算金额(元):2076000
最高限价(元):/
采购需求:
标项名称:自治区自然资源电子政务外网等级保护三级建设项目 数量:不限 预算金额(元):2076000 简要规格描述或项目基本概况介绍、用途:日志审计1台、漏洞扫描1台、态势感知系统1台、入侵检测系统1台、终端检测响应系统1套、内网准入系统1台、DLP防泄漏网关1台、超融合探针1台、网页防篡改1套、拟态防御系统1台、数据安全管理平台1台、应用服务器2台 备注:
合同履约期限:标项 1,30天
本项目(否)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:标项1:供应商为中小企业
3.本项目的特定资格要求:无
三、获取招标文件
时间:2023年04月10日至2023年04月17日,每天上午10:00至14:00,下午14:00至18:00(北京时间,法定节假日除外)
地点:政采云平台线上获取(www.zcygov.cn)
方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)
售价(元):0
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2023年05月04日 11:00(北京时间)
投标地点:请登录政采云投标客户端投标
开标时间:2023年05月04日 11:00(北京时间)
开标地点:政采云线上开标(www.zcygov.cn)
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
无
特别提示: 1、采购限额标准以上,200万元以下的货物和服务采购项目、400万元以下的工程采购项目,适宜由中小企业提供的,采购人应当专门面向中小企业采购。2、超过200万元的货物和服务采购项目、超过400万元的工程采购项目中适宜由中小企业提供的,预留该部分采购项目预算总额的30%以上专门面向中小企业采购,其中预留给小微企业的比例不低于60%。3、对于未预留份额专门面向中小企业的采购项目,以及预留份额项目中的非预留部分采购包,采购人、采购代理机构应当对符合规定的小微企业报价给予10%~20%(工程项目为3%~5%)的扣除,用扣除后的价格参加评审。适用招标投标法的政府采购工程建设项目,采用综合评估法但未采用低价优先法计算价格分的,评标时应当在采用原报价进行评分的基础上增加其价格得分的3%~5%作为其价格分。4、接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,采购人、采购代理机构应当对联合体或者大中型企业的报价给予4%~6%(工程项目为1%~2%)的扣除,用扣除后的价格参加评审。适用招标投标法的政府采购工程建设项目,采用综合评估法但未采用低价优先法计算价格分的,评标时应当在采用原报价进行评分的基础上增加其价格得分的1%~2%作为其价格分。
七、对本次采购提出询问,请按以下方式联系
1.采购人信息
名 称:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)
地 址:乌鲁木齐市天山区光明路26号建设广场9楼
联系方式:0991-8897063
2.采购代理机构信息
名 称:新疆招标有限公司
地 址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部
联系方式:18690880192
3.项目联系方式
项目联系人:罗振远
电 话:18690880192
附件下载:
自治区自然资源电子政务外网等级保护三级建设项目-确认版(2).doc
自治区自然资源电子政务外网等级保护三级建设项目-确认版(2).doc
自治区自然资源电子政务外网等级保护三级建设项目-确认版(2).pdf
自治区自然资源电子政务外网等级保护三级建设项目-确认版(2).pdf
招标文件项目编号:0634-234XZ1ZH0067项目名称:自治区自然资源电子政务外网等级保护三级建设项目委托单位:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)采购代理:新疆招标有限公司新疆招标有限公司编制目录第一部分投标邀请4第二部分投标人须知6投标人须知附表8A说明10B招标文件11C投标文件的编写11D投标文件的递交14E评标程序15F授予合同20G招标失败条件21第三部分货物需求及技术要求221、日志审计1台222、漏洞扫描1台243、态势感知系统1台254、入侵检测系统1台285、终端检测响应系统1套296、内网准入系统1台317、DLP防泄漏网关1台328、超融合探针1台339、网页防篡改1套3510、拟态防御系统1台3611、数据安全管理平台1台3712、应用服务器2台41第四部分合同范本42第五部分范本格式531、投标书532、开标一览表543、分项报价表554、法定代表人身份证明书565、法人代表授权委托书576、技术参数、功能偏离表587、商务条款偏离表598、关于资格的声明函609、制造商出具的授权函6110、项目类似业绩(提供近三年类似项目业绩,格式自拟)6111、资格证明文件6112、售后服务方案、售后服务承诺书、培训计划、应急预案及文件中要求提供得承诺书。6213、投标人诚信承诺书6214、监狱企业证明文件(如有)、残疾人福利性单位声明函(如有)、小微企业声明函中小微企业证明文件等(如有)。6315、其他证明材料(格式自拟)63第一部分投标邀请项目名称:自治区自然资源电子政务外网等级保护三级建设项目项目编号:0634-234XZ1ZH0067新疆招标有限公司受新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)的委托,对自治区自然资源电子政务外网等级保护三级建设项目下的货物及其相关服务组织公开招标。兹邀请合格投标人以电子文件的形式前来投标。项目内容:根据《信息安全技术网络安全等级保护基本要求第三级安全要求》,参照《信息安全技术网络安全等级保护设计技术要求通用设计要求》具体内容,针对自治区自然资源电子政务外网实施等级保护三级建设。预算金额:207.6万元。投标人资格要求:满足《中华人民共和国政府采购法》第二十二条规定2.1.具有独立承担民事责任的能力;2.2.具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)2.3.具有履行合同所必需的设备和专业技术能力;2.4.有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明,新成立公司提供成立之日起至今的缴税记录及社保缴纳证明)2.5.参加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);2.6.法律、行政法规规定的其他条件。2.7.本项目不接受联合体投标。2.8.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。2.9本项目特殊要求:2.9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。3、获取招标文件的时间期限、方式:投标人可从2023年4月10日至2023年4月17日每天上午10:00至14:00,下午14:00至18:00(北京时间)在政采云平台(www.zcygov.cn)在线申请获取招标文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)。公告期限:自公告发布之日起5个工作日。投标截止时间及开标时间:2023年5月4日11:00时(北京时间)开标地点:政采云线上(www.zcygov.cn)开标地址:政采云线上(www.zcygov.cn)联系方式:8.1采购人名称:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)采购代理机构名称:新疆招标有限公司详细地址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部邮编:830000电子信箱:784765720@qq.com联系人:罗振远电话:18690880192第二部分投标人须知目录说明1.适用范围2.定义3.合格的投标人4.投标人资格5.投标费用招标文件6.招标文件构成7.招标文件澄清8.招标文件的修改投标文件的编写9.要求10.投标语言11.投标文件的构成12.投标文件格式13.投标报价14.投标货币15.投标人资格的证明文件16.投标货物符合招标文件规定的技术响应文件17.投标有效期18.投标文件的书写要求19.投标保证金投标文件的递交20.投标文件的密封与标记21.投标截止时间22.投标文件的修改和撤销评标程序23.开标24.评标过程25.投标文件的澄清26.对投标文件的评标27.评标过程的保密性授予合同28.合同授予标准29.接受和拒绝任何或所有投标的权力30.中标通知书31.签订合同32.履约保证金(如适用)33.招标代理标服务费招标失败条件投标人须知附表序号内 容说 明1项目名称:自治区自然资源电子政务外网等级保护三级建设项目项目编号: 0634-234XZ1ZH00672采购人名称:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)3采购代理机构名称:新疆招标有限公司单位地址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部邮编:830000电话:0996-2222077传真:0991-45240584投标保证金金额:41520元。保证金由基本账户转出账户名称:新疆招标有限公司人民币开户银行:中国工商银行股份有限公司乌鲁木齐友好南路支行人民币账号:30020137090223055715投标语言:中文采购方式:公开招标投 标 文 件 的 编 制 和 递 交6投标人资格标准:满足《中华人民共和国政府采购法》第二十二条规定1. 具有独立承担民事责任的能力;2. 具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)3. 具有履行合同所必需的设备和专业技术能力; 4. 有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明)5. 参加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);6. 法律、行政法规规定的其他条件。7. 本项目不接受联合体投标。8. 单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。9 本项目特殊要求:9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。 7注意事项:1、本项目为电子招投标项目,投标人需要使用CA加密设备,凡参加本项目投标人可自主通过新疆CA申领渠道“新疆政务通”申请政采云平台可使用的CA设备。如有操作性问题可与政采云在线客服进行咨询,咨询电话:95763。2、本项目实行网上投标,采用电子投标文件,若投标人参与投标,自行承担投标一切费用。3、各投标人应在开标前应确保成为新疆政府采购网正式注册入库投标人,并完成CA数字证书申领。因未注册入库、未办理CA数字证书等原因造成无法投标或投标失败等后果由投标人自行承担。4、投标人将政采云电子交易客户端下载、安装完成后,可通过账号密码或CA登录客户端进行投标文件制作。在使用政采云投标客户端时,建议使用WIN7及以上操作系统。客户端请至新疆政府采购网(www.ccgp-xinjiang.gov.cn)下载专区查看,如有问题可拨打政采云客户服务热线400-881-7190进行咨询。5、各投标人须在投标截止时间在政采云平台自行解密文件,中标后请将纸质投标文件递交至采购代理机构(地址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部)。8投标有效期90天(如不满足将导致废标)9交货期:30天10纸质投标文件:一套正本,一套副本(中标后提供)11投标文件递交至:政采云线上投标(www.zcygov.cn)投标文件递交截止时间:2023年5月4日11:00时(北京时间)12开标日期:2023年5月4日11:00时(北京时间) 开标地点:政采云线上开标(www.zcygov.cn)评标地址:政采云线上评标(www.zcygov.cn)授 予 合 同13注:本项目所投货物中小企业制造商行业划分标准所属行业为工业-专用设备制造业-计算机、通信和其他电子设备制造业。本项目的中小企业,即货物由中小企业制造,货物由中小企业生产且使用该中小企业商号或者注册商标。(财库〔2020〕46号)适用于本投标人须知的额外增加的变动:招标代理服务费由中标人向新疆招标有限公司支付,支付标准参考按照计委(2002)1980号执行(不含税)。支付账户为:账户名称:新疆招标有限公司人民币开户银行:中国工商银行股份有限公司乌鲁木齐友好南路支行人民币账号:3002013709022305571A说明1.适用范围本招标文件仅适用于本次投标邀请中所叙述项目的货物及服务采购。2.定义2.1“采购代理机构”系指新疆招标有限公司;2.2“采购人”系指新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆);2.3“投标人”系指向采购代理机构提交投标文件的制造商或代理商;2.4“中标人”系指在本次项目中将被授予合同的投标人。3.合格的投标人3.1有能力提供招标文件中所要求的货物及服务、资格审查合格的制造商或代理商为合格的投标人;3.2投标人必须遵守有关的国内法律和规章条例。4.投标人资格(废标因素):满足《中华人民共和国政府采购法》第二十二条规定4.1.具有独立承担民事责任的能力;4.2.具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)4.3.具有履行合同所必需的设备和专业技术能力;4.4.有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明,新成立公司提供成立之日起至今的缴税记录及社保缴纳证明)4.5.加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);4.6.法律、行政法规规定的其他条件。4.7.本项目不接受联合体投标。4.8.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。4.9本项目特殊要求:4.9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。5.投标费用5.1无论投标过程中的作法和结果如何,投标人将自行承担所有与参加投标有关的全部费用。B招标文件6.招标文件构成6.1招标文件包括:⑴投标邀请;⑵投标人须知;⑶货物需求及技术要求;⑷合同一般条款;⑸合同特殊条款;⑹范本格式。6.2招标文件以中文编写。6.3投标人应认真阅读招标文件中所有的事项、格式、条款和规范等要求,从而对招标文件作出实质性响应。如果没有按照招标文件要求提交全部投标文件或资料,没有对招标文件作出实质性响应,其风险应由投标人自行承担。7.招标文件澄清7.1投标人对招标文件有疑问的,可以向采购代理机构提出询问,采购代理机构将及时做出答复;7.2投标人对招标文件有质疑,须在得到招标文件之日起至质疑截止时间止,以书面形式向招标机构提出质疑;招标机构在收到书面质疑后7个工作日内做出答复,并以书面形式通知质疑投标人。质疑文件须根据《政府采购质疑和投诉办法》(财政部令第94号)要求的格式及内容提交。7.3采购人及采购代理机构接受投标人的质疑为:投标人在质疑期内一次性提出的针对同一采购程序环节的质疑。8.招标文件的修改8.1对招标文件进行必要的修改,采购代理机构将在投标截止时间15日前以书面形式通知所有购买招标文件的投标人。该修改的内容为招标文件的组成部分;8.2在投标截止时间前,招标机构可视具体情况延长投标截止时间,并将变更时间书面通知所有购买招标文件的投标人。C投标文件的编写9.要求9.1投标人应仔细阅读招标文件的所有内容,按招标文件的要求提供投标文件,并保证所提供的全部资料的真实性,以使其投标对招标文件作出实质性响应,否则,其投标可能被拒绝。10.投标语言10.1投标文件及投标人与采购代理机构就投标交换的文件和来往信件,应以中文书写。11.投标文件的构成11.1投标人编写的投标文件应包括但不限于下列内容(参照第六部分格式内容):投标书、开标一览表、投标分项报价表;资格证明文件;所投设备的相关技术/证明资料;投标保证金;招标文件货物需求及技术规格、合同特殊条款中要求提交的文件资料。11.2投标人应将投标文件装订成册,并填写文件资料清单。12.投标文件格式12.1投标人应按招标文件的范本格式中提供的投标文件格式填写投标书、开标一览表、投标分项报价表,注明提供的货物名称、货物简介、原产地、数量和价格等。13.投标报价13.1投标人应在投标报价表上标明单价和总价。单价和总价要相符。小写和大写要相符。投标人应在投标报价表中标明其提供的所有货物及其相关工作范围内所有费用的总价,不接受有任何选择性报价。13.2投标报价应注意下列要求:13.2.1招标文件中特别要求的备品备件、易损件和专用工具的费用;13.2.2招标文件中特别要求的安装、调试、培训及其它附带服务的费用;13.2.3国内供货人提供在中华人民共和国制造的,或已在中华人民共和国境内的国外产地的已经进口的货物的国内投标,其货物的交货价,包括制造、组装该货物所使用的零部件及原材料已付的全部关税、销售税和其他税(其关税和其他税不分别填写,计入货价内即可)。13.3算术性修正。算术性修正是指对投标文件的报价明细进行校核,并对其算术上和运算上的差错给予修正。修正的原则如下:13.3.1当以小写金额与大写金额有差异时,以大写金额为准;13.3.2当单价与数量相乘不等于合价时,以单价计算为准。如果单价有明显的小数点位置差错,应以标出的合价为准,同时对单价予以修正;13.3.3当各明细部分的价格累计不等于合价时,应以各明细的累计计数为准,修正合价。13.3.4按以上原则对算术性差错修正,应取得投标人的同意,并确认修正后最终投标价。如果投标人拒绝确认,则其投标文件将不予以评审并按无效标处理,没收其投标担保。14.投标货币14.1人民币报价。15.投标人的资格证明文件:投标人必须提交证明其有资格进行投标和有能力履行合同的文件(范本格式),作为投标文件的一部分。(如不满足以下条款将导致废标)满足《中华人民共和国政府采购法》第二十二条规定15.1.具有独立承担民事责任的能力;15.2.具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)15.3.具有履行合同所必需的设备和专业技术能力;15.4.有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明,新成立公司提供成立之日起至今的缴税记录及社保缴纳证明)15.5.参加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);15.6.法律、行政法规规定的其他条件。15.7.本项目不接受联合体投标。15.8.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。15.9本项目特殊要求:15.9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。注:(1)投标文件中,所有投标人签字、法人代表签字、法人代表授权人签字和其它签字处须同时加盖有关有法律效力的印章方为有效;(2)所有资格证明文件必须满足招标文件要求,否则将导致废标。16投标货物符合招标文件规定的技术响应文件16.1投标人须提交证明拟供货物和服务符合招标文件规定的技术响应文件,作为投标文件的一部分。16.2上述文件可以是文字资料、图纸和数据,并提供:(1)货物主要技术及性能特点的详细描述;(2)货物主要部件的详细资料;(3)一份在技术规格中规定的保证货物正常和连续运转期间所需要的所有备件和专业工具的详细清单包括价格及供货来源信息;(4)规格、技术参数偏离表(见附件)。没有按要求提供资料或提供资料不完全,将是对本次招标没有作出实质性响应,其风险由投标人自行承担。17.投标的有效期17.1投标文件从开标之日起,投标有效期为90天。(如不满足将导致废标)17.2在特殊情况下,采购代理机构可与投标人商量延长投标文件的有效期。18.投标文件的书写要求。18.1投标文件须打印。18.2投标文件应清楚工整,修改处应由投标投标人法人或授权代表签章。18.3投标文件应由法人代表或法人授权代表在凡规定签章处逐一签署及加盖单位的公章。18.4电报、电话、传真形式的投标概不接受。18.5纸质版投标文件的份数:一式2份。正本1份,副本1份。(招标结束后,中标人须提供)19.投标保证金19.1投标人于投标截止时间前向采购代理机构交纳投标保证金。19.2本次招标可接受电汇或网上转账作为投标保证金,投标保证金有效期应当与投标有效期一致。19.3投标保证金的退还时间:19.3.1在中标通知书发出后5个工作日内退还未中标投标人的投标保证金,在采购合同签订后5个工作日内退还中标投标人的投标保证金。19.4未按规定提交投标保证金的投标,将被视为投标无效。19.5下列任何情况发生时,投标保证金将被没收:19.5.1投标人在招标文件规定的投标有效期内撤回其投标;19.5.2中标人在规定期限内未能:19.5.2.1按本须知第31条规定签订合同;19.5.2.2按须知第32条向买方提交履约保证金;19.5.2.3按本须知第33条规定向采购代理机构交纳招标代理服务费。D投标文件的递交20.纸质版投标文件的密封与标记20.1投标人应将投标文件正、副本分别密封,在每个密封件的封面上标明投标人名称、法定代表人、单位公章、正本或副本。(中标后中标单位递交)20.2投标文件封面应写明:招标机构:新疆招标有限公司项目名称:项目编号:包号:投标单位名称:20.3招标文件装订要求:投标文件要求不得活页装订。21.投标截止时间21.1投标文件的递交不得迟于2023年5月4日11:00时(北京时间)。投标文件以密封形式递交至:政采云线上投标(www.zcygov.cn)。21.2所有投标文件都必须按采购代理机构在投标邀请中规定的投标截止时间之前上传招标文件至政采云。21.3出现第8.2款因招标文件的修改推迟投标截止时间时,则按采购代理机构修改通知规定的时间递交。22.投标文件的修改和撤销22.1投标人在提交投标文件后可对其投标文件进行修改或撤销,但采购代理机构须在投标截止时间之前收到该修改或撤销的书面通知,该通知须有经正式授权的投标人代表签字。22.2投标截止时间以后不得修改投标文件。22.3投标人不得在开标时间起至投标有效期期满前撤销投标文件。否则采购代理机构将没收其投标保证金。E评标程序23.开标23.1本次采用网上评标系统,投标人在线参加投标(无需到开标现场)。投标前投标人完成设备测试,保证摄像头及麦克风正常使用。自开标时间起至评审结束,投标人须登录新疆政府采购网政采云平台并保持网络通畅,随时答复评标委员会的疑问。若投标人未在规定时间内答复的,由此产生的后果将由投标人自行承担。投标人登录政采云平台,在投标截止时间后30分钟内用“项目采购----开标评标”功能进行解密电子版响应文件。若投标人在规定时间内未按时解密的,视为无效响应。解密与加密电子版响应文件须使用同一个CA。23.2宣布投标文件开启顺序。23.3开标时检查投标文件递交情况,确认无误后开启解密。23.4评标原则在开标会议上宣布。23.5对采购人的纪律要求采购人不得泄露招标投标活动中应当保密的情况和资料,不得与投标人串通损害国家利益、社会公共利益或者他人合法权益。23.6对投标人的纪律要求投标人不得互相串通投标或者与采购人串通投标,不得向采购人或者评标委员会成员行贿谋取中标,不得以他人名义投标或者以其他方式弄虚作假骗取中标;投标人不得以任何方式干扰、影响评标工作。23.7对与评标活动有关的工作人员的纪律要求与评标活动有关的工作人员不得收受他人的财物或者好处,不得向其他人透露对投标文件的评审和比较、中标候选人的推荐情况及评标有关其他情况。在评标活动中,与评标活动有关的工作人员不得擅离职守,影响评标程序正常进行。23.8对评标委员会成员要求评标纪律23.8.1评委会应当依照有关法律法规的规定,按照招标文件确定的评标标准和办法客观、公正的对投标文件提出评审意见。招标文件没有规定的评标标准和方法不得作为评标依据。23.8.2评标委员会成员不得私下接触投标人,不得收受投标人给予的财务或者其他好处,不得向采购人征询确定中标人意向。23.8.3不得接受任何单位或个人明示或暗示提出的倾向或排斥特定投标人的要求。23.8.4不得有其他不客观,不公正履行职务的行为。24.评标过程24.1评标的依据为招标文件和投标文件。24.2在对投标文件进行详细评估之前,监督人将按照招标文件前款规定的资格标准对投标人资格文件进行审查。24.3评委会将组织审查投标文件是否完整,是否有计算错误,要求的保证金是否提供,文件是否恰当地签署。24.4评标委员会确定每一投标是否对招标文件的要求作出了实质性的响应,而没有重大偏离。实质性响应的投标是指投标符合招标文件的所有条款、条件和规定且没有重大偏离或保留。重大偏离或保留系指影响到招标文件规定的供货范围、质量和性能,或限制了买方的权利和投标人的义务的规定,而纠正这些偏离将影响到其他提交实质性响应投标的投标人的公平竞争地位。序号评审内容是否满足1在评标过程中,评标委员会若发现投标人的报价明显低于其他投标报价,使得其投标报价可能低于其个别成本的,应当要求该投标人做出书面说明并提供相关证明材料。投标人不能合理说明或者不能提供相关证明材料的,评标委员会认定该投标人以低于成本报价竞标,招标方不接受不符合国家有关部门相关规定的投标报价或优惠方案,其投标报价视为无效报价。2投标报价未高于设定的单项和总预算金额。3在评标过程中,评标委员会若发现投标人以他人名义投标、串通投标、以行贿手段谋取中标或者以其他弄虚作假方式投标的,该投标人的投标应作废标处理。4评标委员会应当审查每一投标文件是否对招标文件提出的所有实质性要求和条件做出响应。未能在实质上响应的投标,应作废标处理。5评标委员会应当根据招标文件,审查并逐项列出投标文件的全部投标偏差。若存在重大偏差将被视为未实质性响应招标文件。6质保期、交货期满足招标文件要求。7标★的参数为实质性参数,不满足视为未实质性响应招标文件。8没有不满足招标文件实质性要求的其他情形。审查结果25.投标文件的澄清25.1为有助于对投标文件进行审查、评估和比较,评标委员会将对认为需要(不是每一个)的投标人进行询标,请投标人澄清其投标内容,投标人有责任按照采购代理机构通知的时间、地点指派专人进行线上答疑和澄清。询标时投标人代表应作书面记录。并对重要内容作出书面答复。25.2要澄清的答复应是书面的,但不得对投标内容进行实质性修改。澄清文件须由投标人法人代表或法人授权代表签字或加盖公章并作为投标文件的组成部分。26.对投标文件的评估和比较对投标文件的评估和比较分为两步进行,评标委员会按照招标文件要求对投标文件中的重要技术指标以及技术和商务上要求的其它重要内容进行审核,审核合格后即视为实质性响应的投标文件,进行第二个步骤:对实质性响应的投标文件进行评估和比较采用综合评分法进行打分评比,打分方法:总分为100分。将每位投标人的价格得分、技术得分、商务得分相加即为该投标人的总得分。详细评分标准如下:评分因素评分点评分标准价格评审(30分)投标报价(30分)采用低价优先法计算,即满足招标文件要求且最终报价最低的报价为评标基准价,其价格得分为满分。其他投标人的价格得分统一按照下列公式计算:价格得分=(评标基准价/投标报价)×30%×100,如此类推,算出所有投标人的价格得分。商务标评审(22分)日志审计(2分)所投产品必须提供中华人民共和国***颁发有效期内的《计算机信息系统安全专用产品销售许可证》,并且产品类型为日志分析,级别为三级;(须提供销售许可证和检验检测报告)(得1分);未提供不得分。所投产品必须提供由中国网络安全审查技术与认证中心颁发有效期内的《中国国家信息安全产品认证证书》,认证级别为增强级。(提供证书复印件加盖原厂公章)(得1分);未提供不得分。商务标评审(22分)漏洞扫描(3分)产品具有中华人民共和国***颁发有效期内的网络脆弱性扫描类《计算机信息系统安全专用产品销售许可证》,增强级(提供证书复印件加盖原厂公章)(得1分)产品具有《IT产品信息安全认证证书》,EAL3增强级。(提供证书复印件加盖原厂公章)(得1分);未提供不得分。所投产品必须提供由中国网络安全审查技术与认证中心颁发有效期内的《中国国家信息安全产品认证证书》(增强级)。(提供证书复印件加盖原厂公章)(得1分);未提供不得分。商务标评审(22分)态势感知系统(3分)提供有效期内的独立的高级可持续威胁(APT)安全监测产品的销售许可证(增强级)(得1分);未提供不得分。投标产品软件成熟度不低于7年,提供相关软著证明(提供软著证明)(得2分);未提供不得分。商务标评审(22分)入侵检测系统(2分)所投产品必须提供由中国网络安全审查技术与认证中心颁发有效期内的《中国国家信息安全产品认证证书》(提供证书复印件加盖原厂公章)(得2分);未提供不得分。商务标评审(22分)终端检测响应系统(2分)有效期内的计算机信息系统安全专用产品销售许可证(非授权外联+网络版防病毒一级品)(提供证书复印件加盖原厂公章)(得1分);未提供不得分。计算机软件著作权登记证书(提供证书复印件加盖原厂公章)(得1分);未提供不得分。商务标评审(22分)DLP防泄漏网关(2分)具备***颁发有效期内的销售许可证:产品类型为数据防泄露(提供证书复印件加盖原厂公章)(得2分);未提供不得分。商务标评审(22分)内网准入系统(2分)所投产品必须提供由中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》(提供证书复印件加盖原厂公章)(得2分);未提供不得分。商务标评审(22分)超融合探针(2分)所投产品必须提供由中国网络安全审查技术与认证中心颁发有效期内的《中国国家信息安全产品认证证书》(提供证书复印件加盖原厂公章)(得2分);未提供不得分。商务标评审(22分)网页防篡改(2分)具备有效期内的计算机信息系统安全产品增强级销售许可证,需明确为网页防篡改(增强级)和网站数据恢复(增强级)(提供证书复印件加盖原厂公章)。(得1分);未提供不得分。具备中国国家信息安全产品认证证书(提供证书复印件加盖原厂公章)。(得1分);未提供不得分商务标评审(22分)拟态防御系统(2分)具备软件著作权登记证书(提供证书复印件加盖原厂公章)(得2分);未提供不得分。技术标评审48分技术参数(8分)参数全部满足或者优于得8分,每有一项不满足扣1分,扣完为止;提供截图证明的指标项每有一项不满足扣2分,扣完为止,须提供复印件加盖公章,否则不计分。技术标评审48分5分系统的功能性、整体配套性、经济性、先进性、稳定性情况是否最佳化,且与买方现有环境一致,全部满足得 5 分;有缺失内容的每一项扣 1分,扣完为止;未提供的本项不得分。技术标评审48分5分培训方案:包括培训计划、培训内容包含①培训计划;②培训方式;③培训场地;④培训教师安排。方案包含以上全部内容且符合招标文件要求得5分,每有一项缺失扣 2分,本项扣完为止。技术标评审48分5分在投标文件中明确体现拟态防御系统符合项目实际情况的测试报告,以便于按照招标要求交付、使用;根据项目的实际情况,质量保证等内容进行评审,对测试报告中的各项进行描述,制定的测试报告完善合理、逐点描述清楚的得5分;测试报告有描述但不合理的得2分;无测试报告的不得分。技术标评审48分10分数据安全管理系统安全协同需提供不进行二次开发即可接入现有安全设备接口文件备案,提供并满足得10分,不提供或提供错误得0分;技术标评审48分10分数据安全管理系统安全协同不进行二次开发即可深度融合现有安全设备的原厂协同方案以供评审并进行备案,提供并满足得10分,不提供或提供错误得0分;技术标评审48分售后服务(5分)投标人提供的《售后服务方案》:(1)为了更好的提供本地化服务,投标方须提供承诺函;(2)对服务方案进行综合评价,包含但不限于以下内容:项目组人员配备、设备质量保证、服务承诺、培训、重大事件保障、故障处理、特殊情况处理,在满足招标服务要求的基础上,《售后服务方案》全部满足得 5 分;方案描述不清晰有缺失内容的每一项扣 1分,扣完为止;未提供的本项不得分。说明:评委对各投标人二、三项内容量化打分时,二、三项主观合计最高得分与最低得分相差20%以上时,应当做出合理的解释说明,否则不予计分。提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;1、(节能清单部分产品的价格/投标报价)×3%×技术项满分值2、(环境清单部分产品的价格/投标报价)×3%×技术项满分值27.评标过程的保密性27.1开标后,直到授予合同为止,凡是属于审查、澄清、评价和比较的有关资料以及授标建议等评委或参与评标的有关工作人员均不得向投标人或其他无关的人员透露,违者给予警告、取消担任评委的资格,不得再参加任何项目的评标。27.2投标人在评标过程中,所进行的力图影响评标结果的不符合《政府采购法》及本次招标中有关规定的活动,将被取消其中标资格。F授予合同28.合同授予标准28.1合同将授予被确定为实质上响应招标文件要求,评标认为具备履行合同义务条件、报价合理、技术和商务条件都符合条件基础上综合评分得分最高的投标人。28.2最低投标价不一定是被授予合同的保证。28.3如果确定该投标人无法圆满履行合同,采购代理机构将对下一个可能中标的投标人资格作出类似的审查。29.接受和拒绝任何或所有投标的权力29.1为维护国家利益,招标方在授予合同之前仍有选择或拒绝任何全部投标的权力,并对所采取的行为不作任何解释。30.中标通知书30.1公告中标结果的同时,采购代理机构将以书面形式发出《中标通知书》,但发出时间不超过投标有效期,《中标通知书》一经发出即发生法律效力。30.2《中标通知书》将作为签订合同的依据。30.3采购代理机构将在中标人按规定签订合同并提交履约保证金(如适用)后退还其投标保证金。31.签订合同31.1投标人收到《中标通知书》后,三十日内按规定的地点与采购人签订合同。采购人和中标人不得再订立背离合同实质性内容的其他协议。31.2如中标人拒签合同,则按违约处理。采购代理机构没收其投标保证金。31.3招标文件、中标人的投标文件及其澄清文件等,均为签订经济合同的依据。32.履约保证金(如适用)32.1中标人应按合同规定的方式、时间和金额向买方提交履约保证金。33.招标代理服务费33.1中标人须向采购代理机构按如下标准和期限交纳招标代理服务费:33.1.1中标商须向新疆招标有限公司支付中标服务费。33.1.2在宣布中标后一周内,中标人须按第33.1.1条规定的标准以银行汇票、转帐支票或电汇的方式一次性向采购代理机构缴纳招标代理服务费。34.投标人在成交后需要融资时可以申请政府采购合同融资,具体内容详见《新疆维吾尔自治区政府采购合同融资工作方案》新财购【2022】17号。34.1享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。G招标失败条件35.出现影响采购公正的违法、违规行为的;36.因重大变故,采购任务取消的;37.招标文件截止时间后,实际参与的投标人不足法定家数的;38.最终报价均超过采购预算的;39.对招标文件作出实质性响应的投标人不足法定家数的;第三部分货物需求及技术要求一、建设目标根据《信息安全技术网络安全等级保护基本要求第三级安全要求》,参照《信息安全技术网络安全等级保护设计技术要求通用设计要求》具体内容,针对第三级系统提出的安全保护等级设计方案。整体设计规划遵循适度安全为核心,以重点保护、分类防护、保障关键业务、技术、标准化和成熟性为原则,从多个层面进行建设,构建以安全管理体系为根基、安全技术体系为手段、以安全运维体系为保障、安全服务体系为支撑的信息安全体系,使电子政务外网业务系统满足三级等保要求为业务工作的开展提供强有力技术支撑。二、项目需求1、日志审计1台技术指标指标要求规格要求采用工业级专用硬件设备不能是通用的服务器;千兆日志采集口≥6个,1个管理口;有效存储容量≥2TB,冗余电源;提供30个审计对象授权;日志处理能力≥4500EPS;三年原厂软硬件维保服务。事件采集支持SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;★支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表;(提供原厂盖章截图证明原件,中标后一周内可提供测试)操作事件范式化★支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;(提供原厂盖章截图证明原件,中标后一周内可提供测试)支持在线编辑解析文件,支持基于标准化后的字段自动生成解析文件,同时支持必配事件字段查看和常用事件字段属性在线调整编辑解析规则;实现范式化文件最优化;(提供界面截图)事件查询支持自定义事件搜索条件,并作为检索策略保存,以树形结构进行组织,形成一个搜索分析策略树;支持二次检索和嵌套检索,收敛事件范围,点击事件任意属性字段支持正序和倒序展示,并可对统计内容进行点击下钻;存储转发★支持日志加密压缩传输,支持加密压缩方式转发,加密方式支持SM4国密算法,支持定时转发;(提供界面截图)支持系统在数据存储时进行阈值设置,包括存储时间不能少于180天、使用容量告警、剩余容量告警、删除方式等设置;统计分析支持对选中的事件日志提供在线/离线地图定位、支持源IP与目的IP分布走向的视网膜图展示、支持事件拓扑分析用于描述整个事件的访问关系及过程;支持对各统计策略进行基础信息编辑,自定义配置展示列信息;首页视图支持大屏展示,包括:支持资产总数、已接入日志资产数/未接日志资产数统计、最新24小时活跃日志源TOP10、最新24小时事件设备类型TOP10展示并支持下钻;支持自身资源监控展示,包括CPU、内存和硬盘利用率、日志存储占用空间、已存储天数、剩余存储天数展示;告警响应支持多种告警方式和告警动作,包括弹出提示框、播放警示音、发送邮件、发送SNMP Trap、发送短信、执行命令脚本、设备联动、发送飞鸽传书、发送Syslog等;支持根据告警条件进行预定义告警动作,实现告警的自动化处理;支持根据告警类型自定义配置告警处置建议并进行建议关联;资产管理★支持对资产Web访问和工具访问,访问工具支持ping、telnet和远程访问等(提供界面截图)支持拓扑维护工具,工具至少包含快速添加、连线、框选模式、移动模式、鹰眼、布局等功能;资质要求所投产品必须提供《计算机信息系统安全专用产品销售许可证》,并且产品类型为日志分析,级别为三级;(须提供销售许可证和检验检测报告)资质要求所投产品必须提供由中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》,认证级别为增强级。(提供证书复印件加盖原厂公章)2、漏洞扫描1台技术指标指标要求规格要求集系统漏洞扫描、Web应用扫描、基线核查于一体;硬盘采用128G SSD和1T SSD双硬盘,配备≥6个千兆电口、≥4个千兆光口,2个USB接口,另具备两个接口扩展槽;支持并发100台设备的扫描,并发扫描40IP,可扫描IP地址的范围和总数量无限制;三年原厂软硬件维保服务。扫描能力★支持扫描的漏洞数量不少于300000个(提供截图证明)支持对主流操作系统的识别与扫描,包括:Windows、Redhat、Ubuntu、Debian、深度、红旗、麒麟、新支点等支持对主流数据库的识别与扫描,包括:Oracle、Sybase、GBASE、GaussDB、神通、达梦、人大金仓、优炫等支持对网络设备的识别与扫描,能够扫描的网络设备漏洞扫描方法不小于5000种(提供截图证明)★支持扫描容器镜像存在的漏洞,支持扫描互联网上公开仓库中的镜像以及私有仓库中的镜像(提供原厂盖章截图证明原件)任务参数★支持丰富的扫描任务参数设置,包括执行方式、执行时间段、任务模板、策略模板、扫描方法、任务优先级、插件超时时间、断网续扫、模糊扫描等(提供原厂盖章截图证明原件,中标后一周内可提供测试)策略管理支持35种以上默认扫描策略模板,如常规安全,中高危漏洞,高危漏洞,web服务组件,开源组件、网络设备,云平台,虚拟化,主机信息收集,攻击性,大数据,Apple类,视频监控类等,同时针对紧急爆发的重大漏洞提供应急响应策略模板。资产管理支持资产管理功能,资产信息包含资产名称、编号、IP、MAC、保护等级、资产价值、负责人等,并可按需添加自定义属性;★支持资产拓扑功能,可自动生成资产拓扑图(提供原厂盖章截图证明原件)报表管理支持扫描任务完成后自动生成指定格式和内容的报表,格式包含html、pdf、word、excel、wps、xml等,内容包含封面摘要、章节目录、任务信息、统计信息、参考信息等(提供截图证明)资质要求产品具有中华人民共和国***颁发的网络脆弱性扫描类《计算机信息系统安全专用产品销售许可证》,增强级(提供证书复印件加盖原厂公章)资质要求产品具有《IT产品信息安全认证证书》,EAL3增强级。(提供证书复印件加盖原厂公章)资质要求所投产品必须提供由中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》(增强级)。(提供证书复印件加盖原厂公章)3、态势感知系统1台技术指标指标要求规格要求★标准2U机架式服务器,一体化设备便于维护和快速部署。CPU总核数不低于40核,CPU数量不低于4颗;内存不低于256GB。配置冗余电源;硬盘不低于54TB,SSD硬盘不低于2*960GB;支持热插拔。板载接口不低于4个千兆电口和8个万兆光口;业务扩展槽位不低于3个;提供三年威胁情报库升级服务,三年特征库升级服务,三年原厂软硬件维保服务性能网络流量处理性能不低于5Gbps;文件检测性能不低于70万个/24小时;数据包检索性能不低于10TB/s威胁检测支持对恶意软件利用、可疑行为、攻击利用、攻击探测、APT攻击事件等常见攻击类型进行检测。威胁检测★自定义阶段须对应ATTCK战术矩阵编号,可自定义攻击阶段至少包括:发现(T1124)、侦查(T1597)、防御绕过(T1140)、执行(T1203)、命令控制(T1090)、凭证获取(T1056)、横向移动(T1210)、命令控制(T1092)、持久化(T1554)。(提供原厂盖章截图证明原件)威胁检测★为应对复杂的安全分析场景,设备告警事件须按照ATT&CK战术矩阵进行数据映射,特征告警事件须映射到ATT&CK战术矩阵,并具备ATT&CK战术矩阵视图,以提供持续狩猎和研判攻击。(提供原厂盖章截图证明原件,中标后一周内可提供测试)威胁感知支持对当前监测网络整体安全态势进行整体感知,感知安全等级包括:高危、中危、低危、安全等。整体安全态势评估关键指标包括:失陷主机数、漏洞利用成功事件数、恶意样本投递事件数。威胁感知支持对攻击事件所处攻击阶段进行整体感知,可查看每个阶段攻击事件数,攻击阶段包括但不限于:侦查、命令控制、发现、权限提升、凭证获取、执行、横向移动、初始访问、信息收集、持久化等。威胁感知★监控仪表盘不少于6个模块,维度包括:整体安全态势、攻击阶段分析、待处理失陷主机、TOP威胁事件和趋势、监听口流量统计、弱口令账号统计(提供原厂盖章截图证明原件)威胁感知★支持大屏展示文件监测态势,可查看文件检测数、安全文件个数、恶意文件个数、文件还原趋势图、源IP TOP5、文件类型TOP5、恶意文件日志列表。(提供截图证明)威胁感知支持对监测区域内挖矿检测概况进行大屏展示,支持查看挖矿阶段、挖矿主机、矿池地址、最新挖矿告警事件等。支持大屏对挖矿阶段图进行呈现,及各个阶段挖矿主机数。威胁感知支持对监测区域内威胁情报碰撞概况进行大屏展示,支持查看情报告警总数、外联域名TOP、攻击IP TOP、整体趋势等。威胁感知支持对当前监测网络遭受外部攻击情况进行大屏展示,支持按资产分组进行展示,支持世界地图和中国地图一键切换,可查看信息包括但不限于:攻击次数、攻击趋势图、攻击源IP TOP5、攻击目的IP TOP5、攻击源IP个数、攻击源地区个数等;支持攻击监控列表自动滚动刷新。威胁感知支持对当前监测网络横向攻击情况进行大屏展示,支持按资产分组进行展示,支持查看信息包括但不限于:内网僵木蠕事件数量、内网可疑行为事件数量、内网扫描事件数量、发起攻击IP TOP5、遭受攻击IP TOP5、攻击事件趋势、攻击源目IP攻击连线;支持攻击监控列表自动滚动刷新。威胁感知支持对当前监测网络恶意外联情况进行大屏展示,支持按资产分组进行展示,支持世界地图和中国地图一键切换,支持查看信息包括但不限于:外联国家TOP5、外联C2 TOP5、外联主机TOP5、外联趋势图;支持外联监控列表自动滚动刷新。威胁分析★支持从不同视角对攻击事件进行威胁分析,专业视角不少于6个,专业视角包括:攻击者视角、被攻击者视角、特征事件视角、样本视角、威胁情报视角、ATT&CK视角等(提供原厂盖章截图证明原件)威胁分析★支持内置分析场景不少于17个,包括:失陷主机场景、弱口令场景、漏洞感知场景、高危端口场景、恶意域名场景、DGA域名场景、DNS隧道场景、邮件行为分析场景、挖矿行为分析场景、僵木蠕攻击场景、暴力破解场景、扫描探测场景、DDOS攻击场景、WEB攻击场景、可疑行为场景、勒索风险专项分析场景、敏感数据分析场景(提供原厂盖章截图证明原件)威胁分析★支持ATT&CK矩阵单独视角展示,可自动根据所处矩阵战术的告警事件数量,自动标注矩阵颜色深浅,矩阵包括:侦查、资源部署、初始访问、执行、持久化、权限提升、防御绕过、凭证获取、发现、横向移动、收集、命令控制、信息窃取及影响,矩阵支持下钻到对应的告警事件详情。(提供截图证明)威胁分析支持数据包的快速检索功能,数据包检索速度不低于10TB/s,能够实时统计需检索数据总量、已检索数据总量、落盘PCAP包数量、落盘PCAP包流数、落盘PCAP文件的包数以及数据落盘起始时间;威胁处置支持与同品牌漏扫设备进行联动,可在告警事件界面一键创建漏扫任务,对监测到的攻击事件进行漏洞验证。威胁处置支持在告警事件研判界面与同品牌IPS、WAF、防火墙进行联动阻断处置,可选择阻断设备、阻断时长。威胁处置支持基于IP的旁路阻断功能,可按照时间段阻断IP,可查看阻断日志。全流量采集存储支持采集镜像的原始流量数据包,默认支持全包采集,无需进行其他配置;支持数据去重功能;具备捕获过滤功能,产品支持BPF语法过滤和流过滤条件过滤,过滤条件包括源IP、源端口、目的IP、目的端口、协议、VLANID等,支持与、或、非的组合方式过滤流量;全流量采集存储支持使用BPF语法进行配置数据包留存规则;按应用层协议进行存储配置,支持应用协议、协议子分类、协议分类进行多级配置;会话日志和原始数据独立存储,互不干扰;脆弱性感知支持对高危端口访问进行场景化分析,支持查看被访问IP TOP、高危端口TOP、访问时间、访问IP、被访问IP、被访问端口、危害级别、访问次数、端口说明等信息。脆弱性感知支持对弱口令登录进行场景化分析,支持查看被访问IP TOP、访问账号分布、最近访问时间、访问IP、访问账号、登录使用弱口令、被访问IP、资产分组、资产名称、登录使用协议、密码强度、访问次数等信息。资产感知支持资产流量数据统计分析功能,可图形化展示对应资产流量信息,包括上行流量、下行流量、总流量、访问次数、TOP访问主机、TOP访问资产、TOP访问应用等;资产感知支持资产基于流量进行资产发现,可根据资产分组IP段,将发现的资产自动归属到对应资产分组。威胁情报支持内置威胁情报库进行威胁情报碰撞,具备威胁情报视角,可查看告警信息包括但不限于:情报IOC TOP、情报类型TOP、情报IOC、情报类型、攻击者IP、被攻击者IP、威胁级别、家族信息、攻击组织、攻击次数、最近发生时间等。威胁情报支持威胁情报一键云查,可查看情报标签。威胁情报支持威胁狩猎,可自定义威胁情报,可查看自定义情报命中情况。回溯分析支持离线PCAP数据包时空回溯,回溯模式包括当前时间和捕获时间,回溯倍速至少支持2倍、4倍、8倍、16倍。回溯分析★支持原始流量回放,可灵活选择需回放的数据包,回放条件支持起止时间、采集接口、BPF语法过滤规则、基于流的六元组过滤规则,支持回放任务自主可控,随时暂停,随时开始(提供原厂盖章截图证明原件)回溯分析支持原始流量加速回放,提高数据回溯检测分析效率,可按照接口速度或包处理速度进行设置,支持GE接口线速回放,最大支持5Gbps流速回放、1000000pps包处理速度回放,最小支持128Kbps流速回放。(提供截图证明)回溯分析支持自定义攻击特征(例如刚公开的0day/1day漏洞等),用于溯源历史网络流量中,是否遭受过此类攻击。未知威胁检测★须内置沙箱,具备100种以上文件格式沙箱检测能力,涵盖Windows、Linux、Android多种操作系统,支持自定义文件类型(提供原厂盖章截图证明原件)未知威胁检测支持常见文件格式沙箱检测,包括但不限于:doc、chm、mdb、mime、rtf、pdf、xml、html、swf、bmp、ico、7z、ace、oth、xz、rar、zip、exe、msi、sh、so、bat、hta、js、ps1、nyl、py、rb、apk、eml、msg、lnk、elf等。未知威胁检测支持中文标签展示恶意代码类型,并支持按照中文标签检索,标签至少包括黑客工具、蠕虫病毒、加壳程序、木马程序、僵尸网络、可疑病毒、间谍程序、勒索软件、广告软件、反检测、安全机制绕过、APT、后缀篡改、宏行为、进程入侵、隐私窃取。资质要求具备独立的高级可持续威胁(APT)安全监测产品的销售许可证(增强级)。(提供证书复印件加盖原厂公章)资质要求产品软件成熟度不低于7年,提供相关软著证明。(提供软著证明并加盖原厂公章)4、入侵检测系统1台指标项技术参数性能要求2U标准机架式设备,冗余电源,硬盘容量≥4T,内存≥32G,千兆电口≥6个,千兆光口≥4个(需包含2个光模块),扩展槽≥3个,吞吐率≥2Gbps。功能要求支持IPv4和IPv6网络环境下的部署,可同时对IPv4和IPv6网络流量分析检测。功能要求支持解析HTTP、FTP、SMTP、POP3、SMB、IMAP、DNS、MSSQL、Oracle,并提供审计协议类型的端口号配置,可根据需要变更端口号。支持识别QQ、WEB、LDAP、FTP、TELNET、邮件等登录行为。支持VLAN、VXLAN、MPLS、GRE等网络流量的解析检测。功能要求支持检测WEB攻击、远程控制、WEB后门访问、SMB远程溢出攻击、弱口令、拒绝服务攻击、暗链、隧道通信、扫描行为、暴力破解、挖矿、恶意工具利用、漏洞利用等风险(提供功能界面截图并加盖原厂公章)。功能要求支持对HTTP协议请求头中用户认证弱口令、对JSON格式(逗号分隔和冒号区分键值)的用户信息提取和弱口令、明文口令和MD5加密口令碰撞的弱口令、BASE64加密口令的弱口令等进行检测。功能要求支持对内网主机进行主机威胁分析,详细展示具体的威胁等级、威胁次数、攻击开始时间、攻击结束时间、威胁性指数统计等(提供功能界面截图并加盖原厂公章)。功能要求可按攻击链阶段(弱点探测、渗透入侵、获取权限、命令与控制、数据盗取)详细展示主机相关事件数量(提供功能界面截图并加盖原厂公章)。功能要求同时支持至少5个抓包任务抓包,每个抓包任务可配置抓包规则,可抓取指定网口数据包,并支持按照源IP、目的IP、端口、协议、包头等信息进行抓包,将抓取的原始流量包保存于本地以供后续分析和取证使用,每抓包任务最大抓包10G,最长抓包时间24小时(提供功能界面截图并加盖原厂公章)。功能要求支持将分析到的SMB远程溢出攻击、扫描行为、Web后门访问、暴力破解、挖矿、远控工具利用等同步到防火墙,实现入侵检测与防火墙联动阻断,支持查看阻断信息,阻断信息包括阻断IP、阻断开始时间、阻断结束时间、阻断状态等(提供功能界面截图并加盖原厂公章)。产品资质具备计算机信息系统安全产品销售许可证(提供证书复印件加盖原厂公章)产品资质具备软件著作权登记证书(提供证书复印件加盖原厂公章)5、终端检测响应系统1套技术指标指标要求服务器部署、升级和维护支持快速安装方式,一键安装所需要的所有系统服务器组件和数据库,并支持自动生成客户端安装包;三年原厂维保服务。主机防护具备自主防火墙功能,不依赖系统防火墙能够对客户端进行ACL集中设置,在终端层次实现基于网络五元组的访问控制。主机防护支持与安全基线、桌面管理等模块协同联动,实现合规状态不符合要求时,对终端的网络访问行为告警、审计或阻断。主机防护支持对终端访问的目的地址、服务以及发起访问的进程进行管理;主机防护★支持主机开启指定的蜜罐端口号并监控该端口的网络连接(端口监听),如果检测到有其它设备连接这些端口,记录下该网络连接并上报到服务器。该功能可作为判断源设备是否有感染恶意程序的风险(提供原厂盖章截图证明原件)外联管理能够自动检测和识别存在多网卡的终端,自动选择网卡,禁用其他网卡。外联管理★操作系统开机即时进行非法外联检测,防止终端利用系统未启动进行外联传输数据。(截图证明)策略管控可对终端SYN泛洪水攻击进行保护。可根据SYN洪水攻击的特点进行TCP连接数及连接请求阀值的设置,保证终端不受泛洪攻击。操作审计★支持文件操作审计及文件操作权限控制功能,能够对终端的磁盘或指定目录、共享目录、网络路径、移动磁盘的读、写、创建、删除、改名、移动、拷贝等操作进行权限控制及操作审计。支持文件名关键词设置,实现仅针对关键词文件生效或例外处理(提供原厂盖章截图证明原件)。操作审计支持只有白名单内的可信进程可以访问受保护的目录或文件,防止恶意软件或勒索病毒对终端文件的非法篡改。存储管理★对移动存储认证模式至少要支持专用目录加密和全盘加密二种认证模式,支持市面所有USB2.0及USB3.0的移动存储设备及大容量移动硬盘。(截图证明)文档防护★支持全盘文件索引功能,开启功能后自动建立索引,后期所有文件变动、新增都增量更新索引。支持全盘或指定位置检查是否存在敏感文件及文件敏感等级等信息,无需周期性扫描检查(提供原厂盖章截图证明原件,中标后一周内可提供测试)。文档防护支持文档密级标识,不同敏感等级文档自动以不同颜色标识。文档防护支持基于客户端的数据防泄密功能,支持敏感文件扫描、文件拷贝、剪切板、QQ、邮件、WEB、FTP以及自定义应用程序等方式外发的管控与审计。防病毒产品具备自主研发的人工智能启发式引擎,误报率低于万分之二。防病毒能够对已知、未知病毒、木马、恶意程序等进行检测、清除。防病毒能够对各种加壳的病毒文件进行病毒查杀,支持的加壳种类不少于100种。防病毒杀毒软件须提供宏病毒专杀引擎,可以解析office所有常用版本的文档,处理被感染的文档,将恶意代码清除而保留正常文档。清除操作的粒度可以到清除excel公式、宏脚本中某个函数等。并且具备宏病毒动态检测能力,对免杀宏病毒也能够有效清除。防病毒能够提供勒索病毒落点监控,行为监控,网络监控等技术实现在落地前、运行中进行拦截,并且提供文件保险箱、自定义定时备份等文档保护功能确保文档安全,并能对部分勒索病毒加密的文件进行解密。防病毒压缩包查杀能力:具备压缩包查杀功能,支持25种解压缩格式,涵盖压缩包、安装包、文档格式解析能力。支持安装脚本级查杀,拦截流氓软件捆绑。资质要求计算机信息系统安全专用产品销售许可证(非授权外联+网络版防病毒一级品)(提供证书复印件加盖原厂公章)资质要求计算机软件著作权登记证书(提供证书复印件加盖原厂公章)6、内网准入系统1台技术指标指标要求硬件规格配备≥6个10/100/1000M自适应电口、≥2个千兆SFP接口、≥2个万兆SFP+接口、2个网络接口扩展槽位;整机最大吞吐量≥4Gbps,最大支持管理500个终端设备;提供200个终端设备的准入控制授权;三年原厂软硬件维保服务IPv6支持支持在IPv4和IPv6双栈环境下的终端准入控制。(提供截图证明)联动机制支持与终端检测响应系统进行联动(提供截图证明)攻击威胁检测★支持对网络攻击行为,如Smurf入侵、LAND攻击、WINNUK攻击等,支持对攻击行为的发现和告警(提供第三方检测报告,报告中必须有此能力体现)准入技术支持多种准入控制技术(802.1X、DHCP、ARP、SNMP、端口镜像、策略路由、透明网桥等);★支持至少四种以上准入技术的复用,如802.1x、DHCP、端口镜像、策略路由混合部署(提供原厂盖章截图证明原件);支持入网终端能够在安检结束后重定向到指定Portal页面,重定向页面支持HTTP协议、HTTPS协议,并且可自定义端口的WEB服务。地址管理支持IP/MAC、MAC/PORT绑定功能(提供功能截图)可自动检测不在IP/MAC绑定列表中的设备按IP/MAC违规处理进行阻断操作。地址管理支持IP地址网络视图管理,可以通过图形化查看全网的在线IP地址、空闲IP地址、已分配IP地址、可用IP地址、离线IP地址等IP地址的使用状态,并可根据使用情况实现子网统计展示。资产管理支持网络资产自动采集功能,并能够自动分类网络中的接入设备,如交换路由设备、PC设备、服务器、IP电话、网络打印机等,同时能够及时发现网络中出现的新设备,对外来终端的接入行为进行告警。资产管理支持展示和管理当前内网中受管理的网络设备和终端设备,当预置的设备类型选项卡无法满足显示需求时,可新建选项卡来单独列出所关注的设备。并在可通过设备详情查看设备基本信息、注册信息、认证安检信息、准入状态、硬件信息、软件资产信息。指纹管理支持周期性进行设备指纹采集,采集信息包括IP,MAC,操作系统,计算机名,工作组,web服务,DHCP option,物理识别码等多维度信息;可自定义指纹检测的例外配置,对选定范围内得设备不进行检查;并支持设备指纹自动锁定功能。边界设备管控支持网络内部NAT设备探测发现、告警、阻断,并可以针对NAT设备下接终端进行准入控制,可设为可信、隔离、禁用端口操作。边界设备管控支持发现内网私接hub、非网管交换机等,能够及时产生告警并阻断接入设备入网;支持Hub下多个终端需分别认证才能入网。一机多网管控 ★支持一机多网管控(提供原厂盖章截图证明原件)根据终端所访问的目标地址,自动判断所属安全域,无需安装客户端,即可实现对目标网络的访问控制规则,在同一时间,只能访问一个网络,实现多网互斥访问。动态安全域★支持对终端的安全状态动态调整安全域的访问控制规则(提供原厂盖章截图证明原件);如认证通过,安检未通过终端,只以访问OA业务系统,只有认证和安检全部通过后,才可以访问所有业务系统。7、DLP防泄漏网关1台技术指标指标要求硬件规格标准机架式设备,冗余电源;配置不小于8G内存、1T硬盘;≥4个千兆电口、2个扩展槽;三年原厂软硬件维保服务综合管理产品用户登录采用加密认证,管理界面加密传输,支持管理员通过Https方式访问Web控制台综合管理提供大量内置模板与规则,如财务数据、机密文档、技术方案、简历、电话号码、身份证号、银行卡号、各类源代码检测标识等,为企业安全建设提供参考。综合管理支持策略策略定制中包含不同算法、算法的组合逻辑,如与、或关系。综合管理支持对策略定级不同危险等级。文件扫描管理控制台直接配置和下发策略,不需要安装代理,也不需要配置其他软件,即可主动扫描目标文件服务器中敏感文件信息。文件扫描可定制扫描周期和时间的任务。文件扫描★支持开启SSH服务的Windows、Linux及国产化等常见主流服务器系统;支持SQL Server、MySQL、Oracle、DB2数据库内容扫描;支持hbase、hive大数据平台扫描(提供界面截图证明)内容识别能够识别常见的文档类型,MS Office文档、Wps、Rtf、Pdf、各类文本格式内容识别能够识别常见的压缩文件,包含Zip、rar、7z。内容识别★能够识别常见的加密的文档,Office类文档、RAR、PDF文档。 (提供界面截图证明)内容识别对于不带扩展名或修改扩展名的文件,能根据其文件特征识别其文件类型。内容识别正确识别各种位置的关键字:支持文档页眉、页脚、批注信息识别内容识别支持各格式文档之间相互嵌套的检测内容识别支持文件属性识别:能够对文件大小进行识别内容识别支持文件属性识别:能够指定文件类型进行识别识别算法能够自定义,支持关键字、正则表达式、文件MD5、文件指纹等识别算法支持关键字,多个关键字支持“或”和“与”的组合。识别算法支持正则表达式,支持预置常用检测数据如:包括电话号码、银行卡号、身份证号、IP地址等;识别算法★支持滑动调节机器学习模型(提供原厂盖章截图证明原件);识别算法★支持文件MD5,可以跟据导入的敏感文件的MD5值来匹配敏感文件(提供界面截图,中标后一周内可提供测试)识别算法正则表达式支持有效性较验,可以准确识别中国身份证号码、信用卡号码、IP地址等信息识别算法★支持文件分类分级检测能力,建立机器自学习模型(提供原厂盖章截图证明原件);支持上传正向、反向样本对机器学习模型进行校正(提供原厂盖章截图证明原件);识别算法支持自定义文件类型。资质要求具备***颁发的销售许可证:产品类型为数据防泄露(提供证书复印件加盖原厂公章)8、超融合探针1台技术指标指标要求硬件规格标准机架式设备,配备≥6个10/100/1000 Base-T接口、≥2个千兆光接口插槽、≥2个万兆光接口插槽,至少1个扩展插槽,硬盘≥2T;实际网络环境处理能力≥2Gbps;三年原厂软硬件维保服务。协议支持支持IPv4/IPv6双协议栈全流量解析;支持常见HTTP、FTP、TFTP、SMTP、TLS、SSH、IMAP、SMB、Dcerpc、DNS、IKEV2、NYL、NFS、Krb5、DHCP、SNMP、SIP、RFB、RDP等应用层协议;支持Vxlan、MPLS等网路流量的解析检测;★支持物联网Mqtt协议(需提供界面截图);支持导入HTTPS证书,对加密流量进行解密及还原:支持SSL3.0,TLS1.0/1.1/1.2;★支持基于不完整会话流的单包攻击检测能力(提供原厂盖章截图证明原件);非法攻击检测支持检测常见的Web攻击,至少包含Webshell请求、XSS攻击、SQL注入、CSRF、远程代码执行、命令注入、远程文件包含、本地文件包含、文件上传、路径遍历、信息泄露、越权访问、XXE注入等web攻击;支持口令暴力猜解,能识别出尝试登录次数、账户信息、爆破成功与否的攻击状态;支持SMB漏洞、RDP漏洞、软件漏洞、设备漏洞、系统漏洞、拒绝服务漏洞、shellcode等漏洞利用检测;支持挖矿活动、流氓软件、可疑文件、勒索软件、僵木蠕、Webshell等恶意程序检测;支持对检测的告警事件结合双向检测机制、元数据、原始数据包和研判模型进行深层次研判给出告警事件的攻击结果,至少包含的结果类型为:攻击尝试、攻击成功、正在利用;(提供界面截图证明)★支持自定义规则,可结合用户业务进行深度检测,自定义内容包括源IP、源端口、目的IP、目的端口、协议、事件威胁等级、主机状态、事件类型、攻击阶段、攻击结果、攻击手段;支持关联规则分析,进行双向检测规则编写,完美兼容业界主流snort规则,支持lua脚本规则定义,用于检测高级入侵事件;(提供界面截图证明)资产管理支持自动发现资产,支持发现终端、Web服务器、DNS服务器、邮件服务器、FTP文件服务器等类型;支持资产自动化精准识别,粒度包含设备类型,资产名称,操作系统类型(如Windows,linux等),MAC地址,IP地址,端口等资产信息。AI学习系统具备基于历史流量的自学习模型,通过周期学习对内网资产进行识别,学习完成后可对内网资产访问互联网和非法地址的连接进行实时告警,方便分析人员快速发现违规互联。分析场景系统具备脆弱口令分析场景、口令爆破分析场景;系统具备攻击链分析模型,通过攻击者视角,分析外部IP对内部资产攻击行为,通过多维度分析攻击者手段,进行关联分析;通过被攻击者视角,分析内部资产被外部地址攻击详情,多维度分析攻击异常开始时间,使用手段;流量取证基于网络全流量分析技术,对网络所有数据进行安全分析。通过对网络链路全流量采集、全数据分析,对网络异常行为有敏锐的感知能力,具备多维数据索引能力,能够对网络攻击进行定位与取证:★支持通过页面,对告警前后存储报文数量进行配置,最多支持存储和下载告警前50个和后50个数据包(需提供界面截图)离线分析★具备通过web页面导入pcap包离线回放检测能力,单个导入回放的数据包最大支持1G,支持批量导入或选择文件夹导入,最多支持导入100个数据包,支持选择回放流量业务口(提供原厂盖章截图证明原件);外发支持支持syslog(支持UDP协议和TCP协议)和kafka,同时外发地址配置不少于10个;kafka外发方式支持开启/关闭安全认证,支持的加密套件包括PLAIN、SHA-256、SHA512方式资质要求所投产品必须提供由中国网络安全审查技术与认证中心颁发的《中国国家信息安全产品认证证书》(提供证书复印件加盖原厂公章)9、网页防篡改1套指标项技术参数性能要求软件部署,B/S管理方式,支持Linux或Windows平台部署中心,客户端许可需≥2个,客户端需不区分Windows、Linux和国产操作系统。功能要求支持可视化态势大屏展示,包括终端安全管控大屏和安全概况大屏,安全概况展示内容包括防护概况、检测概况、入侵检测概况、防护风险趋势、安全动态;终端管控包括终端状态、分组分类、版本状态、安装量、防护率、在线率等(提供功能界面截图并加盖原厂公章)。功能要求具备专利级网页防篡改能力(提供相关专利证书并加盖原厂公章)。功能要求基于特征码、模糊Hash、脚本虚拟机动态检测Webshell(提供功能界面截图并加盖原厂公章)。功能要求支持基于目录、进程、IP、用户等进行设置篡改规则(提供功能界面截图并加盖原厂公章)。功能要求智能检测并防御CC攻击,保证网站正常服务能力低中高三级防护:策略验证、Cookie、JS脚本混合验证、抗图片识别工具的干扰色图片验证(提供功能界面截图并加盖原厂公章)。功能要求支持多种压缩包、自解压包、符合文档、媒体文件、加密脚本、电子邮件、邮箱文件、可提取文档中嵌入的其它资源的病毒查杀。功能要求实时防护网站常见的SQL注入攻击、XSS跨站攻击、Web容器及应用漏洞攻击(提供功能界面截图并加盖原厂公章)。功能要求内置1800+检测规则,可覆盖ATT&CK矩阵的14中攻击战术及131种攻击技术,建立完整而全面的ATT&CK战技术知识库,并支持已中英文两种语言展示;可精准检测并阻断基于ATT&CK的入侵攻击(提供功能界面截图并加盖原厂公章)。功能要求提供专门的针对未知勒索病毒的行为检测防御引擎,基于文件读写、进程、命令、网络、注册表修改等行为对于未知勒索病毒进行发现和阻断(提供功能界面截图并加盖原厂公章)。产品资质具备计算机信息系统安全产品增强级销售许可证,需明确为网页防篡改(增强级)和网站数据恢复(增强级)(提供证书复印件加盖原厂公章)。产品资质具备软件著作权登记证书(提供证书复印件加盖原厂公章)产品资质具备中国国家信息安全产品认证证书(提供证书复印件加盖原厂公章)。10、拟态防御系统1台技术指标指标要求硬件规格标准一体化设备,冗余电源,硬盘≥128GB SSD;≥8个千兆电口,≥4个千兆光口;保护终端数量≥400;虚拟终端数量≥2^32个,虚拟网络数量≥3000个,虚拟端口数量≥2^32个,变换间隔性能秒级;三年原厂软硬件维保服务。系统要求支持串行、旁路两种部署模式网络测绘支持基于IP地址信息和逻辑关系发现并识别网络空间设施,动态展现网络空间资产。网络测绘支持从硬件指纹、通讯协议、操作系统、网络地址、应用类型等多个维度,对数字资产进行全方位的画像。实现对网络空间资产的动态监测与管理。网络测绘支持通过流量采集、协议交互、全流程监测、应用分析和处理等技术,发现并智能识别网络空间主机信息。网络反测绘支持在真实服务器周围部署相似的虚拟节点,同时可以选择为真实服务器随机动态开放和关闭虚拟应用服务,从而建立动态虚拟服务。网络反测绘★支持在真实终端周围自动化的生成海量的虚假节点,每个动态虚拟节点同时开启数万个虚假业务,且虚拟节点能够依据真实终端的状态自动生成与销毁,无需人工干预,虚实之间不断变幻(提供原厂盖章截图证明原件);网络反测绘★支持网络虚拟化,且虚拟网络从IP到端口随时处于跳变状态,从而构造一个动态变化的网络状态,实现网络真实拓扑结构和设备信息的隐藏(提供界面截图,中标后一周内可提供测试)网络反测绘支持通过动态域名、虚拟IP实现内网主机间的通信,隐藏通信间主机的真实IP,并根据配置动态切换通信主机的虚拟IP、真实IP,使攻击者无法锁定攻击目标。(提供证明截图)网络反测绘★支持对网络终端的同类型应用异构部署,异构的应用支持随机变幻虚假攻击面,降低真实攻击面,增加测绘攻击难度(提供原厂盖章截图证明原件);网络反测绘支持将内网主机隔离在不同的子网,将异常通信限制在独立子网之中,可有效监测东西向流量,避免攻击扩散、网络嗅探、ARP 欺骗、中间人攻击等行为,降低信息网络中病毒、木马大范围扩散的风险。网络反测绘支持对攻击源实现一键封堵。(提供证明截图)网络反测绘★支持按照网络、业务,自定义是否需要与第三方蜜罐系统联动防御。(提供不同场景下原厂盖章截图证明原件)安全事件支持通过内置安全规则分析模型,采用机器学习等智能算法,实现实时和离线数据的深度分析和检测。基于以上分析模型和智能算法,对内网安全风险进行持续的监控分析,从而识别已知和未知的内网安全威胁。(提供截图证明)安全事件支持按照源IP、源网段、目的IP、目的网段、入接口、目的端口等多个维度进行威胁分析统计呈现,且可对威胁IP进行一键封堵。(提供截图证明)安全日志支持“安全事件日志”类日志单独查询。可按病毒防护、入侵防御、病毒隔离、协议控制等14种日志类型查询。安全日志支持“空相矩阵日志”类日志单独查询。可按服务探测、主机探测、主机扫描、空相服务、空相网络、空相主机、协议控制等多种日志类型查询。网络管理各种工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、NYL、RTSP、XDMCP、TNS等多种动态协议。网络管理支持链路聚合功能,支持802.3ad和静态轮询、热备等多种模式,MAC、MAC&IP、IP&Port多种聚合负载算法。产品资质具备软件著作权登记证书(提供证书复印件加盖原厂公章)11、数据安全管理平台1台指标项指标要求环境要求硬件要求2U机架式设备,冗余电源6个GE电口32G内存2T*2存储空间环境要求性能要求吞吐量:150MbpsSQL峰值处理能力:80000/s最大支持数据源数:50最大接入数据安全设备数:20数据源管理数据源类型支持★产品应支持Oracle、SQL Server、MySQL、Sybase、DB2等主流关系型数据库,以及高斯、达梦、神通、金仓等国产数据库和Hive、HBase、HDFS、Elasticsearch、Kafka、Kudu等大数据关键组件。(需提供原厂产品功能截图并盖章)数据源管理文件支持产品支持丰富的文档类型,包括办公文档(doc/docx、xls/xlsx、ppt/pptx、pdf、txt等)、压缩包(rar、zip、7z等)、图片(bmp、png、jpg、gif等)、源代码(xml、sh、c等)支持识别多层嵌套压缩文件中文档内容;数据源管理数据源发现识别★产品应支持流量监测和扫描解析两种在线数据源的侦测、识别方式,支持指定IP地址和端口范围进行全网侦测、识别,能够梳理在线数据源类型、数量、分布等。(需提供原厂产品功能截图并盖章)数据识别定位数据扫描方式应支持JDBC/ODBC直连采集和文件导入等不同数据资产梳理方式,可绘制库、表、字段、文件等不同层次的数据目录,能形象地展示数据资产的分布、数量、归属等信息。数据识别定位敏感数据识别内置个人敏感数据的识别规则,包括姓名、身份证号、电话号码等关键个人隐私数据。支持用户自定义构建识别规则,发现和定位敏感数据;支持通过数据特征、资产属性(表名、表注释、字段名、字段注释等)等多条件,以及条件间“与”“或”等逻辑关系进行组合,构建识别规则。数据识别定位敏感数据特征★ 产品内置敏感数据特征库功能,包含60+类关键个人隐私的特征规则。支持通过AI算法、正则表达式、关键词、数据字典、文档指纹、表格指纹等技术,识别数据特征。支持添加组合特征,发现复合字段中的敏感信息。支持自定义添加和维护敏感数据特征。(需提供原厂产品功能截图并盖章)数据分类分级分级分类维护★ 内置《GB/T35273信息安全技术个人信息安全规范》数据分类标准模板。支持通过页面添加、导入方式创建数据分级标签库。支持创建数据分类标签,用户可自定义标签分级名称、标签颜色、标签权重自定义功能。(需提供原厂产品功能截图并盖章)数据分类分级分级分类打标支持自动化、定期进行分类分级打标。支持通过数据识别规则对数据资产(表、簇、目录、字段、文件等)进行分类分级打标,并查看打标结果。支持通过数据特征和资产属性构建识别规则。支持识别规则的批量导入和导出。支持通过智能算法,结合资产元数据信息,推荐出识别规则。数据分类分级标签核验支持自动化+核验的方式,对打标结果进行校验,修正打标结果。支持手动对打标结果进行调整。数据活动监测数据动态监察★ 支持通过流量镜像或梳理插件方式,实时监测目标数据的创建(生成)、修改(更新)、查看、删除等操作或使用行为,该功能需为产品原生自有能力,不接受产品组合兼容方案。(需提供原厂产品功能截图并盖章)数据活动监测数据使用热度可根据数据主体被访问的次数、时长、分布、方式等信息智能分析,生成数据对象调用次数、调用趋势、热度综合排名等对比分析图表。支持对数据库中僵尸数据表、空数据表进行发现和统计。支持资产热度分析,统计数据资产使用情况,可覆盖表和字段级,方便用户了解高频资产、低频资产、静默资产等。资产分析报表数据资产地图★ 需支持以资产目录及资产索引方式直观展现数据资产的类别、分布、数量、归属,描绘各数据源、数据库、数据表、字段、文件之间的关系和脉络,为用户提供翔实、直观的数据资产台账。(需提供原厂产品功能截图并盖章)资产分析报表敏感数据图谱可支持对全网数据进行拉网式筛查和梳理,并可依据数据的敏感度、敏感数据类型、敏感数据数量、敏感数据分布以及敏感数据占比等进行统计分析和展示。资产分析报表数据资产报表支持数据资产多维度统计分析,可提供数据资产统计报表、数据资产趋势报表、敏感数据统计报表等专项分析报表和趋势分析报表。数据风险监测数据风险模型需提供基于AI技术的数据风险识别模型库,能够有效识别用户异常访问、数据异常流转、数据异常操作等高危风险,可直接关联告警级别、告警方式等告警通知规则。数据风险监测账号权限信息★ 支持数据库账号权限梳理、监测,用于数据资产关联及风险分析,支持对数据库长期不活动的睡眠账号进行发现和监测。(需提供原厂产品功能截图并盖章)安全协同接入管理★ 必须支持与现有环境中数据安全审计、数据库防火墙、数据静态脱敏、数据动态脱敏、数据库加密、数据防泄漏等数据安全产品的接入集中管理,可查看相关接入产品运行状态以及接入产品对接的数据资源状态,与现有数据安全设备接入不允许进行二次开发。(需提供原厂产品功能截图并盖章)安全协同统一策略★ 必须支持与现有环境中数据安全审计、数据库防火墙、数据静态脱敏、数据动态脱敏、数据库加密、数据防泄漏等数据安全产品的统一数据安全策略制定、数据安全策略上传、数据安全策略下发、数据安全策略导出以及全局参数配置能力,与现有数据安全设备接入不允许进行二次开发。(需提供原厂产品功能截图并盖章)安全协同安全能力融合★ 产品必须能够与现有环境中数据安全审计、数据库防火墙、数据静态脱敏、数据动态脱敏、数据库加密、数据防泄漏等数据安全产品进行深度融合、联动工作,支持产品间数据互通、信息共享等,使的本单位数据安全管理体系原生、融合、统一,与现有数据安全设备接入不允许进行二次开发。(需提供原厂产品功能截图并盖章)安全协同安全协同方案★必须出具安全协同不进行二次开发即可深度融合现有安全设备的原厂协同方案以供评审并进行备案。(不具备视为无效投标)数据安全分析和感知数据采集支持数据安全日志的集中采集、标准化、存储、全文检索功能,如对数据动态脱敏、数据库加密等作业日志、其他数据安全设备的业务日志如数据库审计日志等。数据安全分析和感知数据分析支持数据风险分析,包括风险全景、资产风险管理、账号风险管理、应用风险管理、事件增量趋势、数据风险趋势、风险事件TOP、资产风险统计、应用风险统计、账号风险统计。告警管理告警定义可以提供紧急、重要、警告、提醒等多个级别自定义告警模式,并用对应颜色显著标识区分。支持通过时间段、告警等级、告警类型、告警来源等条件进行历史告警的组合检索。告警管理告警通知支持将告警信息以弹窗、邮件等方式发送给系统相关责任人,支持Syslog告警信息的定向输出。安全运营工单管理支持查看工单概览与工单列表,,可对工单流程全程监管与处置,形成告警到工单的风险自闭环安全运营考核指标支持对告警处理情况进行统计展示,查看工单列表状态及详情。可通过负责人与工单状态维度,工单平均响应时长进行统计考核指标安全运营运维报表支持查看,下载生成的报表,可创建报表定时任务,自定义报表。并对数十种参数进行自定义配置具备自定义报表功能,并能将自定义的报表保存为模板,方便后续的运维和汇报,作为固定审计模板产品架构数据安全性★数据资产必须以数据目录索引或数据映像等方式展现,产品不存储用户真实业务数据,敏感数据样例展现需采用遮蔽脱敏方式以防止泄露。(需提供原厂产品功能截图并盖章)产品架构数据安全性★可支持用户工作台视图模式,支持按照数据资源集和数据安全级别进行用户级数据权属隔离。(需提供原厂产品功能截图并盖章)产品架构管理分权产品需支持分区域分部门多级管理模式,应支持通过角色为账号赋权,安全角色之间权限相互制约,重要功能(如用户/权限管理、审计记录管理)应由对应赋权角色用户才能执行。产品架构登录安全产品应具备web安全访问(https)、密码长度复杂度校验、密码错误尝试锁定、动态验证码验证、账号超时登出以及IP限制管理等安全性自定义配置功能。资质要求1.原厂商产品国家版权局《计算机软件著作权登记证书》。(提供证书复印件并盖章)2.原厂商产品***《计算机信息系统安全专用产品销售许可证》(安全管理平台类别)。(提供证书复印件并盖章)3.原厂商已通过信通院数据安全产品能力验证测试证书(数据分类分级安全管理类)。(提供证书复印件并盖章)4.原厂商已通过ISO27001、ISO9001体系认证,提供年审证书。(提供证书复印件并盖章)5.原厂商已通过CMMI 5级软件能力成熟度集成模型认证。(提供证书复印件并盖章)12、应用服务器2台序号指标要求1规格:19英寸工业标准2U机架式服务器芯片组:Intel C621A芯片组,支持Intel至强可扩展处理器家族金牌及铂金处理器产品。处理器:配置 2颗 Intel Xeon Gold 5318 金牌处理器;每颗处理器≥24个内核,处理器主频≥2.1GHz;内存:256GB RDIMM ECC 3200 DDR4 内存,≥32条扩展插槽;硬盘:配置3块 2.4TB 2.5英寸 10000转 SAS热插拔硬盘;支持SSD和传统硬盘混插,支持自加密硬盘,支持PCI-e SSD硬盘;RAID功能:配置1块530系列SAS阵列卡;支持0,1,10,5等RAID级别,支持最大支持4GB闪存;网卡:配置1块 4个千兆以太网控制器,1个独享的管理端口;配置1块ThinkSystem Mellanox ConnectX-4 Lx 10/25GbE SFP28 2 端口以太网适配器(配置2个10GbE 光纤模块;配置1块16GB 双口HBA卡; 配件:机架安装滑动导轨;GPU卡:支持8个单宽或3块双宽全高GPU卡;电源:1200W电源80+铂金电源,1+1冗余电源,支持主备模式;冷却系统:6个冗余热插拔系统风扇,双风区设计,每一个风区都支持N+1冗余;可靠性:达到15万小时MTBF(平均无故障检测)指标,提供国家级检验机构证明材料;产品符合国家质量检测NCTC环境应力认证、静电放电抗扰度认证、浪涌(冲击)抗扰度和雷击认证、盐雾及防腐认证、电源适应能力认证,证明材料需提供相关的证书及检测报告;I/O扩展:最大支持10个PCIe 4.0插槽,4个USB接口,1个串口;操作系统:支持VMWare, Novell SUSE, Red Hat Linux, Windows Server 等主流操作系统;服务器管理:配置xClarity企业版管理许可,可提供硬件集中式资源管理,简化基础结构管理和提高硬件系统可用性,自动监控和配置服务器硬件,集中查看设备生成的所有事件和警报。产品达到ISO9001 质量认证, ISO14001 环境认证,符合ISO 45001职业健康安全管理体系,ISO27000 信息安全管理体系认证,ISO50001能源管理体系认证;安全:支持TPM1.2芯片系统,符合国际加密标准;信息安全资质: 原厂商具备《信息安全服务资质》安全工程一级;原厂CNAS国家认可委员会实验室认可证书;原厂CCCS运维体系认证证书;国家强制性产品认证报告;服务:原厂商3年7*24*4整机硬件保修服务;原厂3年硬盘不返还服务;提供原厂商针对本项目的授权书原件及售后服务承诺函原件。交货期:30天付款方式:以实际签订合同为准。备注:*1、本章节中的参数只作为参考,但所投产品参数不得低于上述要求。为保证投标人提供的产品技术参数真实性,投标人需提供投标产品图册、说明书性能参数页复印件,复印件必须与验货时的说明书完全相符;及所投产品的完整检测报告等第三方权威部门出具的能够反应参数真实性的文件(加盖生产企业公章原件),并在其中标注出技术参数符合条款。上述资料均无法证实其真实性的,以评标委员会集体认定意见为准。2、报价格式必须参照第五部分范本格式。3、提供与本项目所投产品业绩,提供项目名称、加盖单位公章的中标通知书或合同扫描件及验收报告。4、如果投标人按照合同提供的主要货物不是投标人自己制造的,投标人应提供制造厂家的项目授权原件,或者提供合法获得该货物及售后服务支持的有效证明原件。第四部分合同范本新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)采购合同书买方:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)卖方:签约地点:新疆乌鲁木齐市签约日期:年月日合同编号:甲方(买方):新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)地址:乌鲁木齐市光明路26号电话:乙方(卖方):地址:电话:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)(以下简称甲方)(以下简称乙方)就)项目采购、安装事宜,根据《中华人民共和国政府采购法》、《中华人民共和国民法典》等规定,本着平等、自愿、互利、互惠的原则,经各方协商一致,订立本合同。第一部分通用条款在此供应的货物,乙方同意做如下保证:一、乙方供应的全部货物,必须在不涉及任何担保、留置权、专利权使用费的情况下,交付与本合同规定完全相同的货物。二、不能将甲方全部或部分付款看作是对有缺陷的工艺或不合格货物的认可。三、所供货物均须符合相应图纸和技术规范中的相关规定,并且不涉及到任何侵权行为或任何索赔。四、甲方收到本合同项下的货物,并不表示甲方自动放弃因延期交货、货物不合格或货物与本合同不相符造成的损失而提出索赔的权利。若货物名称、型号、规格、数量、质量等不符合本合同约定,甲方可在收货后随时向乙方提出异议,乙方应免费更换直至货物完全符合本合同约定,且乙方需承担逾期交货的责任。甲方未提出异议的,乙方仍应于货物质保期内承担保固责任。甲方对货物的验收手续仅仅证明乙方交货的行为,并不能免除乙方应当承担的货物质量责任。因乙方货物质量瑕疵原因导致甲方对其他第三方承担的违约金、损失赔偿等任何赔偿责任,甲方均有权将该赔偿责任转移给乙方,乙方对此无异议。五、甲方有要求乙方延迟一段合理时间再行交货的权利。六、除非甲方要求,乙方必须在本合同规定时间内进行交货。乙方同意偿付甲方可能因无法按照本合同约定时间进行交货而引起的所有额外的违约金、赔偿金以及其他费用。七、在项目终止或甲方订立本合同所依据的本项目合同终止时,甲方经书面通知可解除本合同,此种情况不作违约处理。八、所有交付到甲方现场的货物必须附有交货单。签字的交货单必须附在所有发票上作为本合同付款的前提条件。九、所有交货费用均由乙方承担,乙方保证使甲方免于承担全部运费、快递费、保险费、装卸费、其他杂费以及由此带来的任何索赔,本合同专用条款有特别约定的,从特别约定。十、乙方分批供应货物的,甲方有权对任何一批货物的数量进行抽查核实,如果实际数量与乙方所提供的数量有短缺的,则乙方此前所供货物的全部数量均应按本批货物短缺比例作相应减少计算。十一、因乙方所交货物的权利瑕疵、品质瑕疵等导致甲方遭受任何损失的,乙方保证承担全部赔偿责任。在因上述瑕疵导致甲方陷入索赔纠纷或诉讼中的,在该索赔纠纷或诉讼未得到解决之前,供甲方的结算可按甲方的意见作延迟处理,直至上述索赔得到解决或乙方提供令甲方满意的赔偿为止。十二、因乙方全部或部分违约导致双方发生的诉讼/仲裁或甲方与第三方发生的诉讼/仲裁,乙方同意承担甲方因此而支出的全部诉讼费、律师费、调查费、交通费及其他合理费用。十三、未经甲方书面同意,乙方不得将本合同的工作内容全部或部分转让给任何第三人。十四、乙方声明、陈述和保证其是合法设立并有效存续的独立法人,其授权代表已获得法人授权可代表其签署合同。十五、甲方作为提供本合同的一方,已经郑重提醒乙方注意本合同的所有条款,并且甲方已经按照乙方的要求,对每一条款均予以了说明。本合同通用条款与专用条款约定不一致的,应以专用条款约定为准。第二部分专用条款一、合同标的1、货物乙方提供的货物为全新产品,并符合合同附件的技术规格所述的标准及相关的国家标准和行业标准,这些标准必须是合同签订时有关机构发布的最新的有效版本。除非技术规格中另有规定,计量单位均采用中华人民共和国法定计量单位。注:乙方应保证,甲方在中华人民共和国使用该货物或货物的任何一部分时,免受第三方提出的侵犯其专利权、商标权、工业设计权或其他知识产权的起诉。2、数量及价格:详细技术要求见本合同尾部附件序号物品名称生产厂家或品牌规格型号技术参数单位数量含税单价(元)合计金额(元)备注12总计:人民币(大写) 小写:元说明:含运输费、装卸费、技术指导、含增值税3、本合同为固定总价,合同总价为人民币大写:(小写:¥元),包含增值税。合同价格已包括货物供给、货物包装、运输费、安装费、调试、装卸费和保险等的全部费用及相关税费。乙方应保证甲方除支付合同约定货款之外无需再行支付其他任何费用和款项。4、价格清单表是基于乙方在完全理解本项目材料所需为前提,同时甲方对清单中的名称、规格、材质及数量等没有校对的义务,乙方在合同有效期内不得对清单的综合费用提出任何费用的增加。5、本合同下的产品规格、参数等内容,任何一方不得私自更改,如在合同履行过程中,私自更改产品规格、参数的一方,承担因此给对方造成的一切损失。但因产品升级换代而改变产品规格、参数的情形除外,此种情形需形成书面情况说明,并由双方盖章或签字确认后执行。二、质量保证1、产品质量标准(含环保标准):执行最新国家及行业标准、国家和地方行政主管部门的有关规定。没有国家和行业标准以及国家和地方行政主管部门的有关规定,按照甲方验收标准或者符合合同目的的特定标准履行。2、乙方保证本合同货物是全新的、未使用过的,并符合国家技术规格和国家质量标准的出厂原装合格产品,产品型号、数量、规格及技术、质量标准、售后服务必须满足甲方和自治区政府采购合同定点采购要求。3、乙方的安装调试人员有义务对甲方的设备维修人员及使用人员进行免费培训,确保维修人员能对设备进行日常维护和一般性故障的查找及故障的排除,确保使用人员能够熟练掌握设备的各项功能和操作。4、乙方保证所提供的本合同标的物必须符合本合同约定的“质量标准”,达到产品各项性能指标和参数,并保证其销售的产品不存在有造成甲方或任何第三人人身财产损害的现实或潜在的危险以及不存在任何权利上的瑕疵;若因此造成任何损失,由乙方承担全部赔偿责任;另外,乙方应保证产品完整无损,是全新的、未使用过的,是原装原厂的,是用先进工艺和优质材料制造而成的,并完全符合合同规定的质量、规格和性能要求。若标的物质量存在瑕疵,乙方应承担甲方相关损失及相应违约责任。5、货物在交货过程中,发生意外事故和故障损失,如撞、刮、裂、损等均由乙方承担责任。6、乙方须按合同要求提供质量合格的货物,如期交付到甲方指定的地点,并负责安装调试。三、质量保证期1、合同内货物质保期为(年),质保期自甲方书面验收合格后,乙方开具发票之日起计算。具体质保期以相关产品生产厂家提供的质保期为准。生产厂家提供的质保期少于(年),的,以(年),为准;生产厂家提供的质保期长于(年),的,以生产厂家提供的质保期为准。在质量保证期内,因产品质量出现问题,乙方负责免费维修或更换新机,并承担与维修和更换相关的运费、安装、调试、保险等一切费用。超过质保期后只收取更换部件成本费用,不收取服务费。2、质保期内,如产品发生质量问题,乙方应及时内到场进行维修。乙方接到甲方通知后未依照约定时间到场的,甲方有权另行聘请专业人员进行维修,产生的合理费用在质保金中予以扣除,不足部分,乙方应予以补足。四、交货时间、地点1、乙方于合同签订后(日历日),日内将货物送达至以下指定地点:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆),并确保在甲方要求的时间内完成安装和调试工作,配合甲方做好验收工作。其它备注说明:如因甲方原因造成无法安装或延期安装,交货期限可后延,乙方同意顺延交货日期。2、到货地点和接货单位(或接货人)新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)。甲方指定的联系人为:姓名:,电话号码:;双方明确,除该指定联系人外,其他任何人员(包括甲方的其他任何工作人员)签署的接货单,甲方均不予认可。若由于物流原因须直接发货至甲方的,物流公司联系人为乙方,甲方不与物流直接对接并收货。3、在交付时,乙方必须对货物进行消杀并向甲方提供质量合格证书、技术资料(操作、维修、保养)、保修凭证等一切相关资料及配件,否则,甲方有权不予付款且不承担违约责任。4、货物交付完成且经甲方书面验收合格前,本合同项下商品的损毁灭失风险由乙方承担,货物交付完成且经甲方书面验收合格后,商品的所有权及损毁灭失风险转移至甲方。(若需安装、调试)由乙方负责安装调试,安装调试完毕且经甲方外观及设备整体质量验收完成之日起算的30天后无质量问题的且经过甲方书面验收合格后视为交货合格。合同履行期间,因物件发生的事故及人身伤亡,由乙方承担责任;与甲方无关,甲方不承担任何责任。乙方向甲方承诺其具备履行本合同项下义务所需要的各类资质,如果因为应当具备资质而不具有资质,发生事故造成人身伤亡、财产毁损并牵连甲方承担连带责任的,乙方无条件地承诺甲方因上述连带责任支付的赔偿款项全部由乙方承担。五、产品包装及运输1、包装必须与运输方式相适应,包装方式的确定和包装费用均由乙方负责;由于不适当的包装而造成的货物有任何的损坏由乙方负责。2、提供的全部货物必须采用相应的标准的保护措施进行包装。包装应适于远距离运输,并有良好的防潮、防震、防锈和防野蛮装卸等保护措施,以确保货物安全运抵现场。乙方应承担因其包装或防护措施不妥而引起货物锈蚀、损坏和丢失的任何损失的责任或费用。3、包装费、运输费、装卸费和保险费均已包含在合同单价内。4、运输途中的货物安全问题均由乙方负责。六、验收1、在交货前,乙方应确保制造商对货物的有关内在和外观质量、规格、性能、数量和重量进行准确的和全面的检验,并出具货物符合合同规定的证书。该证书将作为申请付款单据的必要条件。但不应视为是对质量、规格、性能、数量的最终定论。质量证书应附有写明制造商检验的细节和结果的说明。2、数量:乙方交货时,甲乙双方应各指定一名工作人员对货物数量进行统计,交货完成后,就甲方验收合格的货物数量,由双方各自指定的工作人员在交货清单上签字确认,交货清单一式两份,作为今后双方结算的依据。3、如果在合同规定的质量保证期内,发现货物的质量或规格与合同规定不符,或货物有缺陷,包括内在隐蔽瑕疵或使用不合适的原材料或不科学的设计等,甲方有权根据质量保证条款向乙方主张质保责任,并在乙方构成违约或侵权时主张索赔。4、自产品交货后当日,甲方应依照双方在本合同中约定的质量要求和技术标准,对产品的质量进行验收。验收不合格的,应及时向乙方提出书面异议,乙方应在接到异议及检测报告后及时进行更换,直至验收合格,如果因乙方供货质量原因造成的甲方受到的损失,乙方还应承担相应违约责任并承担相应赔偿。5、乙方交货并保证货物出厂无瑕疵,经甲方书面验收合格后进入保修期。七、售后服务1、上述产品的免费保修期为交货并经甲方书面验收合格后年;免费更换时间为交货并经甲方书面验收合格后30天;2、乙方应提供国内(包括新疆地区)维修站(地址):,售后服务联系人:,联系电话:。提供正规的备品备件价格表。保修期后的维修费用,先维修后付款;零备件的购买,先交货后付款;提供保修期后无偿技术支持。3、质保期内发生一切故障,乙方售后服务人员应于接到甲方电话通知后4小时内免费进行维修处理;质保期外如设备发生故障,乙方售后服务人员应于8小时内进行维修,经检修需要进行备件更换的,提供优惠的配件供应。提供保修期后无偿技术支持。八、货款的支付1、合同签订后,乙方将所供货物运至甲方指定地点即货到,货到安装完毕、验收合格付合同总额的,即(大写:,小写:¥元),供货方应提供设备真实、合法、有效的全额发票;2、质保金为合同总额的,即(大写:,小写:¥元),经甲方再次书面验收合格之日起,质保期届满后,无任何质量问题,甲方向乙方无息支付;3、甲方支付上述任何一笔款项前,乙方应提供符合甲方财务做账要求的正规全额增值税发票,否则,甲方有权拒付款项且不承担违约责任。4、甲方将上述款项支付至乙方指定的如下银行账户:开户行:账户名称:银行账号:甲方向以上账户付款,即为完成本合同项下对乙方相应的付款义务。乙方对上述账户信息的准确性和可用性承担全部责任。九、违约责任1、乙方应严格按照合同约定的时间交货,在应急情况下(自然灾害等不可抗力因素情况除外)乙方应甲方需求须在1小时内将所需货物送到甲方指定地点,如乙方延迟交货,甲方有权追究延迟交货的违约责任。乙方如逾期交货,乙方每天向甲方支付违约金1000元,并承担甲方因此所受的直接经济损失(按甲方相同或类似设备上月日均全部收费为标准计算直接损失,收费标准按照新疆维吾尔自治区发改委相关物价标准执行);乙方逾期供货超出交付期十天(含十天)以上的,甲方有权解除合同并追究乙方的违约责任,甲方解除合同的,乙方应支付合同总价款20%的违约金;乙方支付上述违约金不足以赔偿甲方损失的,甲方有权另行向乙方索赔(包括但不限于第三方索赔、律师费、诉讼费、鉴定费、公证费、差旅费等甲方采取诉讼途径发生的一切费用)。2、在履行合同过程中,如果乙方遇到妨碍按时交货和提供服务的情况时,应及时以书面形式将拖延的事实,可能拖延的时间和原因通知甲方。甲方在收到乙方通知后,应尽快对情况进行评价,并于7日内确定是否同意延长交货时间以及是否收取误期赔偿费。乙方延期交货应通过签订补充协议的方式经甲方盖章确认。3、乙方所交产品品种、型号、规格、质量、性能不符合合同规定的,由乙方负责包换或包修,并承担修理、调换或退货而支付的实际费用。乙方不能修理或者不能调换的,按合同总额的百分之二十承担违约金。4、乙方在协议供货有效期内违反本有关质量保证及售后服务的,甲方有权要求乙方支付合同总价款20%的违约金,乙方支付上述违约金不足以赔偿甲方损失的,甲方有权另行向乙方索赔(包括但不限于第三方索赔、律师费、诉讼费、鉴定费、公证费、差旅费等甲方采取诉讼途径发生的一切费用)。乙方向甲方承诺,如发生乙方向甲方指定人员或与该业务有关的任何工作人员行贿、送礼等行为,或与甲方相关工作人员串通,做出损害甲方利益的任何行为,每次按合同总金额的30%的数额向甲方承担违约金。5、设备使用期间,如存在开机率,则保修期内开机率不得低于98%(按工作日261天计算),累计故障不超过6天,每超过一天,按甲方该设备上月日均全部收费为标准计算直接损失,收费标准按照新疆维吾尔自治区发改委相关物价标准执行。6、如设备质量存在问题,给甲方造成损失,由乙方承担全部责任并赔偿甲方所有损失。如因乙方提供的设备发生医疗器械不良事件,乙方应承担全部责任和所有费用。十、不可抗力1、甲乙双方的任何一方由于不可抗力的原因不能履行合同时,应及时向对方通报不能履行或不能完全履行的理由,在取得有关主管机关证明以后,允许延期履行、部分履行或者不履行合同,并根据情况可部分或全部免予承担违约责任。2、“不可抗力”是指甲乙双方不能合理控制、不可预见或即使预见亦无法避免的事件,该事件妨碍、影响或延误任何一方根据合同履行其全部或部分义务。该事件包括但不限于政府行为、电信行业行为、自然灾害、战争或任何其它类似事件;十一、争议解决本合同如发生纠纷,当事人双方应当及时协商解决,协商不成时,可向甲方所在地人民法院起诉。十二、合同的文本及生效1、本合同一式陆份,甲方执肆份,乙方执贰份,均具有同等法律效力。2、本合同经双方法定代表人签字或委托代理人签字并加盖单位公章成立生效。3、合同内容如遇国家法律、法规及政策另有规定的,从其规定。十三、其他约定事项1、和本合同相关的双方往来函件(包括传真件、电子邮件)与原件具有同等的法律效力,修改无效。2、乙方签定的供货补充合同和供货承诺书是本合同不可分割的组成部分,其他未尽事宜,从其规定或由双方协商解决。3、本合同中所载的书面通知方式仅指当事人亲自送达、挂号信、EMS方式。一方采取当事人亲自送达方式的,另一方有积极配合签收的义务。如一方拒绝签收而使另一方变更送达方式的,由此所生的费用应当由违约方承担;如以EMS或快递方式寄送的,如无相反证据证明,自寄送之日起的第三日为送达之日。4、本合同尾部的双方联系方式及地址为双方有效的送达地址,如有一方地址发生变更,应在变更后当日向对方书面通知,如因变更方未及时通知,相对方按合同尾部地址送达的,视为送达成功。(以下无正文,为本合同签署页及附件)甲方(盖章):新疆维吾尔自治区自然资源信息中心乙方(盖章):(新疆维吾尔自治区自然资源档案馆)法定代表人:(签字):法定代表人(签字):地址:地址:电话:电话:日期:年月日日期:年月日第五部分范本格式1、投标书致:新疆招标有限公司根据贵方为(项目名称)项目招标的招标邀请(项目编号),签字代表(姓名、职务)经正式授权并代表投标人(投标人名称、地址)提交下述电子投标文件。开标一览表投标分项报价表规格、技术参数、功能偏离表商务条款偏离表按招标文件投标人须知、技术规格要求及其他要求提供有关文件资格证明文件投标保证金,形式(汇票或电汇),金额为(注明币种)。(不收取)据此函,签字代表宣布同意如下:1.所附投标报价表中规定的应提交和交付的货物和服务投标总价为(注明币种,并用文字和数字表示的投标总价)。2.投标人将按招标文件的规定履行合同责任和义务;3.投标人已详细审查全部招标文件,包括修改文件(如有的话)。我们完全理解并同意放弃对这方面有不明及误解的权利。4.本投标有效期自开标之日起个日历日。5.如果在规定的开标时间后,投标人在投标有效期内撤回投标,其投标保证金将被贵方没收。6.投标人同意提供按照贵方可能要求的与其投标有关的一切数据或资料,完全理解贵方不一定要接受最低价的投标或收到的任何投标。7.与本投标有关的一切正式往来信函请寄:地址:邮编:电话:传真:投标人法人或授权代表:投标人名称:公章:日期:年月日2、开标一览表投标人名称(公章):项目编号:序号设备名称数量品牌规格型号制造商投标总价(万元)质保期交货期保证金备注…投标人法人或授权代表:注:折扣条件与折扣声明应在表下注明。3、分项报价表投标人名称(公章):项目编号/包号:序号名称规格型号制造商品牌数量单价总价123总价投标人法人或授权代表签字或盖章:4、法定代表人身份证明书单位名称:单位性质:地址:成立时间:年月日经营期限:姓名:性别:年龄:职务:身份证号码:(请随附身份证复印件并加盖申请人单位公章)系(申请人单位名称)的法定代表人。特此证明。法定代表人身份证(正反面)投标人:(加盖投标人公章)年月日5、法人代表授权委托书本授权书声明:注册于(地区的名称)的(公司名称)的在下面签字的(法人代表姓名、职务)代表本公司授权(单位名称)的在下面签字的(被授权人的姓名、职务)为本公司的合法代理人,就(项目名称、项目编号、设备名称)的投标,以本公司的名义处理一切与之有关的事务。本授权书于年月日签字生效,特此声明。法定代表人身份证(正反面)被授权人的身份证(正反面)法人代表签字被授权人签字公章:注:凡公司法人前来参加投标的投标人,可以不提供此项证明文件。6、技术参数、功能偏离表投标人名称(公章):项目编号/包号:序号招标文件规格条目号招标文件要求规格投标规格偏离说明投标文件页码注:与招标文件要求逐条对应填写,不得复制粘贴招标文件中的技术参数,否则评分时技术符合程度项不得分。投标人法人或授权代表:7、商务条款偏离表投标人名称(公章):项目编号/包号:序号招标文件条目号招标文件的商务条款投标文件的商务条款说明投标文件页码投标人法人或授权代表:8、关于资格的声明函致:新疆招标有限公司:关于贵方年月日第(项目编号)招标公告,本签字人愿意参加投标,并有能力提供(项目名称)项目中的招标内容及相关服务,并证明所提交的所有文件和说明是准确和真实的。本次投标公司的受权签署本资格文件人:名称:签字:地址:签字人姓名、职务(印刷体)传真:邮编:电话:盖章:9、制造商出具的授权函致:(招标机构)我们(制造商名称)兹指派主要营业地点设在(贸易公司地址)的(贸易公司名称)作为我方真正的和合法的代理人进行下列有效的活动:代表我方办理贵方第0634-号项目中要求提供的由我方制造(货物名称)货物的有关事宜,并对我方具有约束力;(2)作为制造商,我方保证以投标合作者来约束自己,并对该投标共同和分别承担招标文件中所规定的义务;(3)我方兹授予(贸易公司名称)全权办理和履行上述我方为完成上述各点所必须的事宜,具有替换或撤消的全权。兹确认(贸易公司名称)或其正式授权代表依此合法地办理一切事宜。我方于年月日签署本文件,(贸易公司名称)于年月日接受此件,以此为证。贸易公司名称制造商名称签字人职务和部门签字人职务和部门签字人姓名签字人姓名注:若制造商作为投标主体直接参与投标,可以不提供此项证明文件。10、项目类似业绩(提供近三年类似项目业绩,格式自拟)11、资格证明文件(复印件盖公章)1营业执照副本;2法定代表人身份证和相关资格证明文件;3缴税、社保证明材料;4具有健全会计制度的证明材料;5资格要求中要求其他证明材料;6节能产品认证证书(如有);7环保产品认证证书(如有);8其他相关证明资料。12、售后服务方案、售后服务承诺书、培训计划、应急预案及文件中要求提供得承诺书。13、投标人诚信承诺书为了诚实、客观、有序地参与(采购人名称)招标活动,愿就以下内容作出承诺:一、自觉遵守各项法律、法规、规章、制度以及社会公德,维护廉洁环境,与同场竞争的投标人平等参加招标活动。二、参加采购代理机构组织的招标活动时,严格按照招标文件的规定和要求提供所需的相关材料,并对所提供的各类资料的真实性负责,不虚假应标,不虚列业绩。三、尊重参与招标活动各相关方的合法行为,接受招标活动依法形成的意见、结果。四、依法参加招标活动,不围标、串标,维护市场秩序,不提供“三无”产品、以次充好。五、积极推动招标活动健康开展,对采购活动有疑问、异议时,按法律规定的程序实名(加盖单位章和法定代表人签名)反映情况,不恶意中伤、无事生非,以和谐、平等的心态参加招标活动。六、认真履行中标人应承担的责任和义务,全面执行采购合同规定的各项内容,保质保量地按时提供采购物品。若本企业(单位)发生有悖于上述承诺的行为,愿意接受《中华人民共和国政府采购法》等有关法律法规中对投标人的相关处理。本承诺是采购项目投标文件的组成部分。投标人:(公章)法定代表人或委托代理人:(签字)年月日14.监狱企业证明文件(如有)、残疾人福利性单位声明函(如有)、小微企业声明函中小微企业证明文件等(如有)。监狱企业证明文件2.残疾人福利性单位声明函本公司郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库(2017)141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加的单位的项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责,如有虚假,将依法承担相应责任。企业名称(公章):日期:3.中小企业声明函中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:15.其他证明材料(格式自拟)附表:退投标保证金的函招标一部(收):公司名称:开户行名称:账号(基本账户):税号:联系人姓名:联系电话:招标项目名称:招标项目编号:招标保证金的形式:(电汇、网银、现金存款单等)招标保证金的金额:(注:如果是个人姓名的汇款,请附汇款人的身份证复印件)备注:提供开户银行许可证复印件加盖公章、保证金打款记录截图、开票信息(注明如成交后开具专票或普票)备注:中标结果公示期满后,请将以上退款信息加盖公章邮件至新疆招标有限公司,邮箱:784765720@qq.com,我公司收到退款信息后,在3~5个工作日内,将磋商响应保证金余额电汇至磋商单位的基本账户,附开户许可证。招标文件,新疆招标有限公司招标文件项目编号:0634-234XZ1ZH0067项目名称:自治区自然资源电子政务外网等级保护三级建设项目委托单位:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)采购代理:新疆招标有限公司新疆招标有限公司编制招标文件,新疆招标有限公司目录第一部分投标邀请第二部分投标人须知投标人须知附表A说明B招标文件C投标文件的编写D投标文件的递交E评标程序F授予合同G招标失败条件第三部分货物需求及技术要求1、日志审计1台2、漏洞扫描1台3、态势感知系统1台4、入侵检测系统1台5、终端检测响应系统1套6、内网准入系统1台7、DLP防泄漏网关1台8、超融合探针1台9、网页防篡改1套10、拟态防御系统1台11、数据安全管理平台1台12、应用服务器2台第四部分合同范本第五部分范本格式1、投标书2、开标一览表3、分项报价表4、法定代表人身份证明书5、法人代表授权委托书6、技术参数、功能偏离表7、商务条款偏离表8、关于资格的声明函招标文件,新疆招标有限公司9、制造商出具的授权函10、项目类似业绩(提供近三年类似项目业绩,格式自拟)11、资格证明文件12、售后服务方案、售后服务承诺书、培训计划、应急预案及文件中要求提供得承诺书。13、投标人诚信承诺书14、监狱企业证明文件(如有)、残疾人福利性单位声明函(如有)、小微企业声明函中小微企业证明文件等(如有)。15、其他证明材料(格式自拟)招标文件,新疆招标有限公司第一部分投标邀请项目名称:自治区自然资源电子政务外网等级保护三级建设项目项目编号:0634-234XZ1ZH00671、新疆招标有限公司受新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)的委托,对自治区自然资源电子政务外网等级保护三级建设项目下的货物及其相关服务组织公开招标。兹邀请合格投标人以电子文件的形式前来投标。项目内容:根据《信息安全技术网络安全等级保护基本要求第三级安全要求》,参照《信息安全技术网络安全等级保护设计技术要求通用设计要求》具体内容,针对自治区自然资源电子政务外网实施等级保护三级建设。预算金额:207.6万元。2、投标人资格要求:满足《中华人民共和国政府采购法》第二十二条规定2.1.具有独立承担民事责任的能力;2.2.具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)2.3.具有履行合同所必需的设备和专业技术能力;2.4.有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明,新成立公司提供成立之日起至今的缴税记录及社保缴纳证明)2.5.参加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);2.6.法律、行政法规规定的其他条件。2.7.本项目不接受联合体投标。2.8.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。2.9本项目特殊要求:2.9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。3、获取招标文件的时间期限、方式:投标人可从2023年4月10日至2023年4月17日每天上午10:00至14:00,下午14:00至18:00(北京时间)在政采云平台(www.zcygov.cn)在线申请获取招标文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)。4、公告期限:自公告发布之日起5个工作日。招标文件,新疆招标有限公司5、投标截止时间及开标时间:2023年5月4日11:00时(北京时间)6、开标地点:政采云线上(www.zcygov.cn)7、开标地址:政采云线上(www.zcygov.cn)8、联系方式:8.1采购人名称:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)采购代理机构名称:新疆招标有限公司详细地址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部邮编:830000电子信箱:784765720@qq.com联系人:罗振远电话:18690880192招标文件,新疆招标有限公司第二部分投标人须知目录A.说明1.适用范围2.定义3.合格的投标人4.投标人资格5.投标费用B.招标文件6.招标文件构成7.招标文件澄清8.招标文件的修改C.投标文件的编写9.要求10.投标语言11.投标文件的构成12.投标文件格式13.投标报价14.投标货币15.投标人资格的证明文件16.投标货物符合招标文件规定的技术响应文件17.投标有效期18.投标文件的书写要求19.投标保证金D.投标文件的递交20.投标文件的密封与标记21.投标截止时间22.投标文件的修改和撤销E.评标程序23.开标24.评标过程25.投标文件的澄清招标文件,新疆招标有限公司26.对投标文件的评标27.评标过程的保密性F.授予合同28.合同授予标准29.接受和拒绝任何或所有投标的权力30.中标通知书31.签订合同32.履约保证金(如适用)33.招标代理标服务费G.招标失败条件招标文件,新疆招标有限公司投标人须知附表序号内容说明说明1项目名称:自治区自然资源电子政务外网等级保护三级建设项目项目编号:0634-234XZ1ZH00672采购人名称:新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆)3采购代理机构名称:新疆招标有限公司单位地址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部邮编:830000电话:0996-2222077传真:0991-45240584投标保证金金额:41520元。保证金由基本账户转出账户名称:新疆招标有限公司人民币开户银行:中国工商银行股份有限公司乌鲁木齐友好南路支行人民币账号:30020137090223055715投标语言:中文采购方式:公开招标投标文件的编制和递交投标文件的编制和递交6投标人资格标准:满足《中华人民共和国政府采购法》第二十二条规定1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)3.具有履行合同所必需的设备和专业技术能力;4.有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明)5.参加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);6.法律、行政法规规定的其他条件。7.本项目不接受联合体投标。8.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。9本项目特殊要求:9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。7注意事项:1、本项目为电子招投标项目,投标人需要使用CA加密设备,凡参加本项目投标人可招标文件,新疆招标有限公司自主通过新疆CA申领渠道“新疆政务通”申请政采云平台可使用的CA设备。如有操作性问题可与政采云在线客服进行咨询,咨询电话:95763。2、本项目实行网上投标,采用电子投标文件,若投标人参与投标,自行承担投标一切费用。3、各投标人应在开标前应确保成为新疆政府采购网正式注册入库投标人,并完成CA数字证书申领。因未注册入库、未办理CA数字证书等原因造成无法投标或投标失败等后果由投标人自行承担。4、投标人将政采云电子交易客户端下载、安装完成后,可通过账号密码或CA登录客户端进行投标文件制作。在使用政采云投标客户端时,建议使用WIN7及以上操作系统。客户端请至新疆政府采购网(www.ccgp-xinjiang.gov.cn)下载专区查看,如有问题可拨打政采云客户服务热线400-881-7190进行咨询。5、各投标人须在投标截止时间在政采云平台自行解密文件,中标后请将纸质投标文件递交至采购代理机构(地址:乌鲁木齐市水磨沟区昆仑东街789号金融大厦11楼招标一部)。8投标有效期90天(如不满足将导致废标)9交货期:30天10纸质投标文件:一套正本,一套副本(中标后提供)11投标文件递交至:政采云线上投标(www.zcygov.cn)投标文件递交截止时间:2023年5月4日11:00时(北京时间)12开标日期:2023年5月4日11:00时(北京时间)开标地点:政采云线上开标(www.zcygov.cn)评标地址:政采云线上评标(www.zcygov.cn)授予合同授予合同13注:本项目所投货物中小企业制造商行业划分标准所属行业为工业-专用设备制造业-计算机、通信和其他电子设备制造业。本项目的中小企业,即货物由中小企业制造,货物由中小企业生产且使用该中小企业商号或者注册商标。(财库〔2020〕46号)适用于本投标人须知的额外增加的变动:招标代理服务费由中标人向新疆招标有限公司支付,支付标准参考按照计委(2002)1980号执行(不含税)。支付账户为:账户名称:新疆招标有限公司人民币开户银行:中国工商银行股份有限公司乌鲁木齐友好南路支行人民币账号:3002013709022305571适用于本投标人须知的额外增加的变动:招标代理服务费由中标人向新疆招标有限公司支付,支付标准参考按照计委(2002)1980号执行(不含税)。支付账户为:账户名称:新疆招标有限公司人民币开户银行:中国工商银行股份有限公司乌鲁木齐友好南路支行人民币账号:3002013709022305571招标文件,新疆招标有限公司A说明1.适用范围1.1本招标文件仅适用于本次投标邀请中所叙述项目的货物及服务采购。2.定义2.1“采购代理机构”系指新疆招标有限公司;2.2“采购人”系指新疆维吾尔自治区自然资源信息中心(新疆维吾尔自治区自然资源档案馆);2.3“投标人”系指向采购代理机构提交投标文件的制造商或代理商;2.4“中标人”系指在本次项目中将被授予合同的投标人。3.合格的投标人3.1有能力提供招标文件中所要求的货物及服务、资格审查合格的制造商或代理商为合格的投标人;3.2投标人必须遵守有关的国内法律和规章条例。4.投标人资格(废标因素):满足《中华人民共和国政府采购法》第二十二条规定4.1.具有独立承担民事责任的能力;4.2.具有良好的商业信誉和健全的财务会计制度;(提供健全的财务会计制度证明文件,例如银行资信证明或会计师事务所出具的近三年任意一年财务审计报告等,新成立不足一年的提供成立之日起至今的财务报表)4.3.具有履行合同所必需的设备和专业技术能力;4.4.有依法缴纳税收和社会保障资金的良好记录;(提供近一年任意三个月缴税记录及社保缴纳证明,新成立公司提供成立之日起至今的缴税记录及社保缴纳证明)4.5.加采购活动前三年内,在经营活动中没有重大违法记录(受行政主管部门的处罚不能参加投标),提供“信用中国”网站(www.creditchina.gov.cn)中国政府采购网(www.ccgp.gov.cn)无违法违规行为的查询纪录(若未提供,由代理机构及监督人现场查询核实);4.6.法律、行政法规规定的其他条件。4.7.本项目不接受联合体投标。4.8.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。4.9本项目特殊要求:4.9.1参与本项目投标人所投产品的制造商须为中小企业,须提供中小企业声明函。招标文件,新疆招标有限公司3、分项报价表投标人名称(公章):,项目编号/包号:序号名称规格型号制造商品牌数量单价总价123总价投标人法人或授权代表签字或盖章:招标文件,新疆招标有限公司4、法定代表人身份证明书单位名称:单位性质:地址:成立时间:年月日经营期限:姓名:性别:年龄:职务:身份证号码:(请随附身份证复印件并加盖申请人单位公章)系(申请人单位名称)的法定代表人。特此证明。法定代表人身份证(正反面)投标人:(加盖投标人公章)年月日招标文件,新疆招标有限公司5、法人代表授权委托书本授权书声明:注册于(地区的名称)的(公司名称)的在下面签字的(法人代表姓名、职务)代表本公司授权(单位名称)的在下面签字的(被授权人的姓名、职务)为本公司的合法代理人,就(项目名称、项目编号、设备名称)的投标,以本公司的名义处理一切与之有关的事务。本授权书于,年月日签字生效,特此声明。法定代表人身份证(正反面)被授权人的身份证(正反面)法人代表签字被授权人签字公章:注:凡公司法人前来参加投标的投标人,可以不提供此项证明文件。招标文件,新疆招标有限公司6、技术参数、功能偏离表投标人名称(公章):,项目编号/包号:序号招标文件规格条目号招标文件要求规格投标规格偏离说明投标文件页码注:与招标文件要求逐条对应填写,不得复制粘贴招标文件中的技术参数,否则评分时技术符合程度项不得分。投标人法人或授权代表:招标文件,新疆招标有限公司7、商务条款偏离表投标人名称(公章):,项目编号/包号:序号招标文件条目号招标文件的商务条款投标文件的商务条款说明投标文件页码投标人法人或授权代表:招标文件,新疆招标有限公司8、关于资格的声明函致:新疆招标有限公司:关于贵方年月日第(项目编号)招标公告,本签字人愿意参加投标,并有能力提供(项目名称)项目中的招标内容及相关服务,并证明所提交的所有文件和说明是准确和真实的。本次投标公司的,受权签署本资格文件人:名称:,签字:地址:,签字人姓名、职务(印刷体)传真:邮编:,电话:盖章:招标文件,新疆招标有限公司9、制造商出具的授权函致:(招标机构)我们(制造商名称)兹指派主要营业地点设在(贸易公司地址)的(贸易公司名称)作为我方真正的和合法的代理人进行下列有效的活动:代表我方办理贵方第0634-号项目中要求提供的由我方制造(货物名称)货物的有关事宜,并对我方具有约束力;(2)作为制造商,我方保证以投标合作者来约束自己,并对该投标共同和分别承担招标文件中所规定的义务;(3)我方兹授予(贸易公司名称)全权办理和履行上述我方为完成上述各点所必须的事宜,具有替换或撤消的全权。兹确认(贸易公司名称)或其正式授权代表依此合法地办理一切事宜。我方于年月日签署本文件,(贸易公司名称)于年月日接受此件,以此为证。贸易公司名称制造商名称签字人职务和部门签字人职务和部门签字人姓名签字人姓名注:若制造商作为投标主体直接参与投标,可以不提供此项证明文件。10、项目类似业绩(提供近三年类似项目业绩,格式自拟)11、资格证明文件(复印件盖公章)1营业执照副本;2法定代表人身份证和相关资格证明文件;3缴税、社保证明材料;4具有健全会计制度的证明材料;5资格要求中要求其他证明材料;6节能产品认证证书(如有);7环保产品认证证书(如有);8其他相关证明资料。招标文件,新疆招标有限公司12、售后服务方案、售后服务承诺书、培训计划、应急预案及文件中要求提供得承诺书。13、投标人诚信承诺书为了诚实、客观、有序地参与(采购人名称)招标活动,愿就以下内容作出承诺:一、自觉遵守各项法律、法规、规章、制度以及社会公德,维护廉洁环境,与同场竞争的投标人平等参加招标活动。二、参加采购代理机构组织的招标活动时,严格按照招标文件的规定和要求提供所需的相关材料,并对所提供的各类资料的真实性负责,不虚假应标,不虚列业绩。三、尊重参与招标活动各相关方的合法行为,接受招标活动依法形成的意见、结果。四、依法参加招标活动,不围标、串标,维护市场秩序,不提供“三无”产品、以次充好。五、积极推动招标活动健康开展,对采购活动有疑问、异议时,按法律规定的程序实名(加盖单位章和法定代表人签名)反映情况,不恶意中伤、无事生非,以和谐、平等的心态参加招标活动。六、认真履行中标人应承担的责任和义务,全面执行采购合同规定的各项内容,保质保量地按时提供采购物品。若本企业(单位)发生有悖于上述承诺的行为,愿意接受《中华人民共和国政府采购法》等有关法律法规中对投标人的相关处理。本承诺是采购项目投标文件的组成部分。投标人:(公章)法定代表人或委托代理人:(签字)年月日招标文件,新疆招标有限公司14.监狱企业证明文件(如有)、残疾人福利性单位声明函(如有)、小微企业声明函中小微企业证明文件等(如有)。1.监狱企业证明文件2.残疾人福利性单位声明函本公司郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库(2017)141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加的单位的项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责,如有虚假,将依法承担相应责任。企业名称(公章):日期:3.中小企业声明函中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:15.其他证明材料(格式自拟)
投标 / 标书制作要点(原创)
本外网 自然资源 建设项目涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。新疆维吾尔自治区项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
