天津市公安信息网单向导入边界设备招标公告(天津市滨海新区公安局2024)



天津市滨海新区公安局机关 天津市滨海新区公安局公安信息网单向导入边界设备采购项目 (项目编号:JR-津L-2024-招字014)公开招标公告
发布日期:2024年11月01日发布来源:天津市滨海新区公安局机关

项目概况

天津市滨海新区公安局公安信息网单向导入边界设备采购项目招标项目的潜在投标人应在
天津市自由贸易试验区(空港经济区)中心大道与东七道交口吾合商务中心3楼302室获取招标文件,并于
2024年11月22日 10点00分(北京时间)前递交投标文件。

一、项目基本情况

项目编号:JR-津L-2024-招字014

项目名称:天津市滨海新区公安局公安信息网单向导入边界设备采购项目

预算金额:70.1万元

最高限价:70.1万元

采购需求:

包号
是否设置最高限价
预算(万元)
最高限价(万元)
采购目录
采购需求

第1包

70.1
70.1
其他信息化设备
具体内容详见项目需求书

合同履行期限:自合同签订之日起15日内到货。(具体起止日期以合同签订为准)。

本项目不接受联合体参与 ,本项目不接受进口产品

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:(一)按照现行财政部、发展改革委颁发的《关于印发节能产品政府采购品目清单的通知》(财库【2019】19 号)的文件要求,依据品目清单和认证证书对节能产品采用优先采购和强制采购的评标方法。 (二)按照现行财政部、生态环境部颁发的《关于印发环境标志产品政府采购品目清单的通知》(财库【2019】18 号)的文件要求,依据品目清单和认证证书对环境标志产品采用优先采购的评标方法。 (三)按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125 号)的要求,根据开标截止时间后查询“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)的信息,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的投标人,拒绝参与政府采购活动,同时对信用信息查询记录和证据进行打印存档。 (四)按照财政部、工业和信息化部关于《政府采购促进中小企业发展管理办法》的通知(财库〔2020〕46 号)的规定,本项目是专门面向货物制造商须全部为中小企业采购的项目。 (五)根据财政部、司法部关于政府采购支持监狱企业发展有关问题的通知(财库【2014】68 号)第二条约定在政府采购活动中,货物制造商为监狱企业的视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策。 (六)根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,货物制造商为残疾人福利性单位的视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策。 注:中小企业以投标人填写的《中小企业声明函》为判定标准,残疾人福利性单位以投标人填写的《残疾人福利性单位声明函》为判定标准,监狱企业须投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。以上政策不重复享受。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。 本项目专门面向中小企业采购;

3.本项目的特定资格要求:(一)投标人须具备《中华人民共和国政府采购法》第二十二条第一款规定的条件,提供以下材料: 1.须具有独立承担民事责任的能力,提供营业执照副本或事业单位法人证书或民办非企业单位登记证书或社会团体法人登记证书或基金会法人登记证书复印件并加盖公章或自然人的身份证明复印件并由本人签字或盖人名章。 2.财务状况报告等相关材料:提供2022年度或2023年度经第三方会计师事务所审计的企业财务报告扫描件(应包括完整的审计报告和财务报表)或提供投标截止日期前近3个月内银行出具的资信证明复印件并加盖公章。 3.提供2024年至开标截止之日起至少1个月的依法缴纳税收和社会保障资金(专用收据或社会保险缴纳清单等)的相关证明材料复印件并加盖公章。 纳税零申报投标人应当按照以下任意一种方式提供相应证明文件:1)税务大厅零申报报表且加盖受理章;2)网络申报截图复印件加盖公章。 依法免税或不需要缴纳社会保障资金的投标人,应提供税务机关出具的依法免税的证明文件或社会保险基金管理部门出具的不需要缴纳社会保障资金的证明文件。 新成立的投标人按实际的缴纳情况递交相关证明。 4.投标截止日前3年在经营活动中没有重大违法记录的书面声明(截至开标日成立不足3年的投标人可提供自成立以来无重大违法记录的书面声明)。 注:按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)的要求,实际查询结果以采购代理机构于开标当日,开标时间之前打印的信用中国、中国政府采购网的查询结果为准。 (二)投标人须由法定代表人或其授权的委托代理人参加投标。投标人若为法定代表人参加投标,须提供加盖公章的法定代表人资格证明书及有效期内的身份证明复印件(如身份证、驾驶证、护照等);投标人若为被授权的委托代理人参加投标,须提供加盖公章的法定代表人资格证明书、法定代表人授权委托书(须由法定代表人签字或盖章)和被授权人有效期内的身份证明复印件(如身份证、驾驶证、护照等)。 (三)根据财政部、工业和信息化部关于《政府采购促进中小企业发展管理办法》的通知(财库〔2020〕46号)的要求及采购人的需求,本项目专门面向中小企业采购。监狱企业及残疾人福利性单位视同小型、微型企业。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。 注:中小企业须提供《中小企业声明函》并加盖公章,残疾人福利性单位须提供《残疾人福利性单位声明函》并加盖公章,监狱企业须提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件并加盖公章,否则不予认定。 (四)本项目不接受联合体投标,投标人须提供《非联合体投标声明函》。

三、获取招标文件

时间:
2024年11月01日到
2024年11月08日,每天上午09:00至12:00,下午14:00至17:00(北京时间,法定节假日除外)

地点:天津市自由贸易试验区(空港经济区)中心大道与东七道交口吾合商务中心3楼302室

方式:(一)获取招标文件的时间期限 2024年11月1日至2024年11月8日 【每日上午9:00--12:00,下午14:00-17:00法定节假日除外】 (二)获取招标文件的地点:天津市自由贸易试验区(空港经济区)中心大道与东七道交口吾合商务中心3楼302室 (三)获取招标文件的方式提供以下两种方式: a.现场领取:为保证开票信息的准确性,请投标人获取招标文件时提供营业执照副本复印件,以现金形式支付; b.网上领取,具体要求如下: (1)请将标书款以电汇或银行转账方式从投标人账户汇至我公司的银行账号,并请在汇款备注中标明:“JR-津L-2024-招字014标书款”,采购代理机构开户信息如下: 账户名称:建融建设管理集团有限责任公司天津分公司 账户号码:12050167500100001308 开户银行:中国建设银行股份有限公司天津和平路支行 (2)标书款汇款后,请将如下报名信息:投标人名称、投标人地址、营业执照扫描件、汇款单截图、项目编号、投标人联系人、联系电话以邮件正文形式发送至dsfys2420@163.com,并电话至我公司予以确认。 (3)邮件主题为:JR-津L-2024-招字014报名信息。 (4)采用网上领取方式进行报名的,报名日期以标书款到账日期为准。

售价:100元

四、提交投标文件截止时间、开标时间和地点

2024年11月22日 10点00分(北京时间)。

地点:天津市自由贸易试验区(空港经济区)中心大道与东七道交口吾合商务中心3楼会议室。

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:天津市滨海新区公安局机关

地址:天津市滨海新区公安局营口道734号

联系方式:022-66977165

2.采购代理机构信息

名称:建融建设管理集团有限责任公司

地址:天津市自由贸易试验区(空港经济区)中心大道与东七道交口吾合商务中心3楼302室

联系方式:18522104954

3.项目联系方式

项目联系人:侯叶、赵达、孙雅婷

电 话:18522104954

其他附件文件下载

项目需求书.docx

建融建设管理集团有限责任公司
2024年11月01日

项目需求书序号标的名称技术要求单位数量是否属于现行节能产品政府采购清单强制采购范围是否属于集采目录内产品1防火墙1、标准机架式设备,单电源,标配≥8个千兆电口,≥4个SFP千兆光口;★2、防火墙吞吐率:≥6Gbps;并发连接数:≥200万;含≥3年基础硬件保修和系统软件维保服务;3、支持资产行为画像,通过资产的连接关系、应用、应用流量、并发连接等的图形化展示;4、支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制;5、支持策略预编译技术,在大量防火墙访问控制策略情况下整机性能不受影响;6、支持SSL加密流量的全面安全防护,对通过设备的SSL流量进行解密,并综合运用IPS、防病毒等安全防护避免加密流量攻击。7、支持常见DOS攻击防护及ARP攻击防护;8、支持通过主动及被动探测方式,识别终端类型(至少包括:PC、网络打印机、网络摄像机、网络设备、防火墙、负载均衡等),支持多种资产异常告警选项包括MAC地址、操作系统、厂商、类别、指纹等(提供具备CMA或CNAS认证的检测报告)。9、支持对资产的行为学习,自动学习资产相关的流量以及网络连接关系,通过连接关系拓扑可以进行阻断、一键生成安全策略操作;套1否否2▲入侵防御1、标准机架式设备,标配≥6个千兆电口,≥1个扩展插槽,内置单交流电源; ★2、整机吞吐量:≥6Gbps;并发连接数:≥115万;新建连接数:≥8.5万;含≥3年IPS入侵防护库升级和维护服务;含≥3年基础硬件保修和系统软件维保服务;3、支持IPv4/IPv6 DoS/DDoS攻击防护,如HTTP Flood、DNS Flood、SYN Flood、UDP Flood、ICMP Flood,TCP Flood等;4、支持IPv4/IPv6双协议栈异常包攻击防御,如winnuke、land_base、TCP flag、 tear_drop 、ip spoof等;5、支持基于报文有效性检查及用户合法性检查,防止ARP欺骗,支持ARP flood攻击防御,可基于接口设置ARP报文速率;6、内置IPS检测引擎,支持命令执行、目录遍历、缓冲溢出、安全绕过、信息泄露等不少于10种特征类别,特征库数量不少于11000条,兼容CVE/CNCVE,特征库可直接查阅事件名称、CVE ID、受影响的系统、事件详情、处理建议、补丁下载等详细信息,支持事件集自动和手动两种更新方式;7、支持自定义IPS特征,可通过IP、UDP、TCP、ICMP、HTTP、FTP、POP3、SMTP等协议自定义入侵攻击特征;可拓展协议字段,设置数据包中的匹配内容;支持选择源目的端口、数据长度;包含、等于、不等于、大于、小于等多种匹配条件,支持设置“与”和“或”的匹配顺序;8、支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀,支持查杀邮件附件、网页下载文件中包含的病毒(提供具备CMA或CNAS认证的检测报告);9、支持不少于200万余种病毒的查杀,病毒库支持在线或者离线升级;支持基于MD5的自定义病毒签名设置例外特征,对特定的病毒特征不进行查杀。套1否否3可信边界网关1、标准机架式设备,标配≥6个千兆电口(包含管理口),USB口≥2个;网卡扩展槽≥2个;冗余电源;2、具备数据边界准入的能力含安装客户端方式;支持IP/MAC、口令密码、设备指纹、数字证书认证;默认支持不少于10个客户端Agent授权;系统吞吐量≥400Mbps;每秒新建连接数≥10000;SSL理论并发用户数≥300;含≥3年基础硬件保修和系统软件维保服务;3、支持单臂部署和串联部署,单臂部署模式下,支持与数据安全系统等边界接入系统传递设备认证结果,根据设备认证结果进行阻断或放行;4、支持通过采集的设备状态信息和实例信息,对设备进行信任值评分,信任值分为不可信、一般和信任三个等级,并展示最后一次评分时间,且在新一次的评分之后直接更新,帮助及时根据设备的最新信任状态做出是否准入的判断。5、支持对具有唯一性标识的设备(支持GB/T 28181协议、GA/T 1400协议、GB 35114协议)进行认证;支持设备注册,注册信息包括设备IP/MAC、设备ID、设备属性等;6、支持对内网进行网段保护,支持认证通过的客户端访问规则策略范围内的网段。7、支持通过防护规则实现网络访问控制,对不符合防护规则的访问,系统进行拦截并发出告警。8、支持采集设备IP/MAC、BIOS序列号、CPU序列号、硬盘序列号、操作系统、设备进程、注册表信息等设备环境感知数据向设备准入控制系统报送(提供具备CMA或CNAS认证的检测报告)。9、支持通过对IP/MAC地址、数字证书KEY、MD5值校验进行设备准入控制,仅有认证通过的设备才能访问指定资源(提供具备CMA或CNAS认证的检测报告)。套1否否4集控探针1、标准机架式设备,标配≥6个10/100/1000M电口(含管理口);网卡拓展槽≥1个;USB口≥2个;2、吞吐量≥800Mbps;日志采集速率≥800EPS;含3年基础硬件保修和系统软件维保服务;3、稳定性运行时间(MTBF)>50000小时。4、支持SYSLOG、SNMP v2/v3、Telnet、ICMP协议;采集安全设备和网络设备的安全事件日志、状态信息。5、能够全面收集网络运行状态数据,经过收集、整理等步骤将网络信息汇总在统一的数据库中,并自动分类、自动识别主机信息,为网络和应用监控提供详细、准确、及时的基础数据。套1否否5数据安全交换系统1、两台标准机架式设备,由导入前置机和导入服务器组成,每台设备标配≥4个10/100/1000M电口(包含管理口、HA口),USB口≥4个;VGA接口≥1个;网卡扩展槽≥3个;冗余电源;2、网络吞吐量≥400Mbps;数据库同步速率(1KB)≥4000条/秒;FTP文件同步速率(40KB)≥1000个/秒;消息同步速率(1KB)≥40000个/秒;最大数据文件≥10GB;API服务托管数50个;QPS并发数(10KB)≥2500个/秒;API文件上传速率(500KB)≥80个/秒;API文件上传速率(40KB)≥1000个/秒;任务调度时间粒度<1秒;最大任务数≥40;传输时延≤50ms;含3年基础硬件保修和系统软件维保服务;3、API接口支持HMAC签名认证,具备防篡改能力,支持JWT认证,API接口可通过JWT进行认证和鉴权(提供具备CMA或CNAS认证的检测报告)。4、支持WebService服务转发功能,在配置WebService服务转发时,可对接入用户和WebService资源进行注册,对未经注册的资源将不允许访问,以及对不合法的请求或响应不允许传输的接入控制功能。5、在进行数据/文件同步业务配置中,可对接入的业务系统进行智能检测分析,并输出数据源检测结果、数据积压检测结果、服务器自身异常检测情况等,可对业务运行情况实时智能检测,便于快速定位业务系统故障及性能指标。6、支持对数据库中敏感数据字段加插数据水印,如对数据库表中的姓名、身份证号码、手机号码、详细地址,可进行事后溯源(提供具备CMA或CNAS认证的检测报告)。7、支持对数据库表中姓名、身份证号、手机号码、详细地址等敏感和带有个人隐私的字段进行数据脱敏(提供具备CMA或CNAS认证的检测报告)。8、支持各种关系数据库、非关系型数据库、国产化数据库、大数据仓库、分布式数据库等数据库同步,兼容适配Oracle、MySQL、MariaDB、GreenPlum、PostgreSQL、SQL Server;Redis、ElasticSearch、MongoDB;华为高斯、人大金仓、南大通用、达梦、腾讯Tbase、TiDB、神通 OpenGauss、巨杉 SequoiaDB;阿里ODPS、华为Hive;阿里OceanBase等。9、数据交换系统支持对传输任务的源端文件策略、病毒查杀、同步周期、带宽分配等内容进行配置;访问服务时可以对请求URL、请求IP、请求时间、请求数据和回应数据等进行检查和过滤。10、支持在数据库同步过程中把交互数据落地为私有格式文件进行落地交换。11、支持MySQL、达梦数据库双数据库日志存储的能力,可将自身的日志存储到第三方数据库,并正常显示日志。套1否否6单向光闸1、标准机架式设备,内外端机各≥6个千兆电口(包含管理口),≥2个10GE SFP+插槽;USB口≥2个;串口≥1个;冗余电源;2、吞吐量≥400Mbps;数据库同步速率 ≥1000条/秒;文件同步速率 ≥800个/秒;任务调度时间粒度≤1秒;支持通道数≥40;传输时延≤50ms;稳定性运行时间(MTBF)>50000小时;含≥3年基础硬件保修和系统软件维保服务;3、支持抗脆弱性扫描能力;4、支持FTP、SFTP、SMB、NFS文件单向导入;5、支持数据库同步,兼容适配Oracle、MySQL、MariaDB、PostgreSQL、SQL Server、达梦等多种主流关系型数据库;6、支持报表管理功能,支持文件、数据库同步数据流量和恶意代码软件发现次数的报表展示(包括饼状图、柱状图和线形图)(提供具备CMA或CNAS认证的检测报告);7、支持数据交换日志,内容包括服务名称、编号、交换类型、交换对象、成功交换数、失败交换数、开始时间;8、支持访问策略配置,通过添加IP策略,控制对单光通道的监听地址ip的访问。套1否否7测评通过***授权的专业技术测评机构实施接入平台的安全测评,检验合格。项1否否注:加注“★”号条款为实质性条款,不得出现负偏离,发生负偏离即做无效标处理。加注“▲”号的产品为核心产品。

投标 / 标书制作要点(原创)

本公安信息网单向导入边界设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。天津市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086