扩建工程数据中心机房网络安全平台 POE交换机 接入交换机 汇聚交换机 数据交换机招标公告(中国医学科学院阜外医院2024)
中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目招标公告
项目概况
中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目的潜在投标人应在中央政府采购网(http://www.zycg.gov.cn)获取招标文件,并于提交(上传)投标文件截止时间前提交(上传)投标文件。
一、项目基本情况
1.项目编号:GC-HGX241266
2.项目名称:中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目
3.预算金额:1210.000000万元
4.最高限价:1183.86万元;
5.采购需求:网络分流器交换机,分布式数据服务器2,网络设备监控平台,接入交换机,桌面管理,核心交换机,数据交换机,准入,数据服务器,室外AP,汇聚交换机,灾备服务器1,室内AP,业务服务器,病毒防护系统,数据备份系统,防火墙2,POE交换机,安全运营平台,分布式数据服务器1,防火墙1,网络探针,云桌面服务器,数据库审计,流量监控分析,灾备服务器2,灾备服务器3
6.合同履行期限:合同签订后30天内交货(具体服务起止日期可随合同签订时间相应顺延)
7.本项目是否接受联合体投标:否
二、投标人的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、获取招标文件
1.时间:5个工作日
2.地点:中央政府采购网(http://www.zycg.gov.cn)
3.方式:在线下载
4.售价:免费
四、提交投标文件
1.提交(上传)投标文件截止时间:
2024年11月26日09时00分(北京时间)
2.提交(上传)投标文件地点:
本项目采用电子采购系统(国e采)进行网上投标,请符合投标条件的投标人安装投标工具(新),编制完成后加密上传投标文件。
五、开标
1.时间:2024年11月26日09时00分(北京时间)
2.地点:项目通过网上开标大厅进行开标,请在开标当日登录国e采系统点击“网上开标”进入网上开标大厅,在规定时间内等待解密和唱标
六、公告期限
自本公告发布之日起5个工作日,公告期限届满后获取采购文件的,获取时间以公告期限届满之日为准。
七、其他补充事宜
(一)本项目采用电子采购系统(国e采)进行招投标,请在投标前详细阅读中央政府采购网首页“通知公告”栏目的《关于新版单独委托项目电子采购系统上线试运行的通知》及相关附件。
(二)供应商进行投标须提前办理数字证书和电子签章,办理方式和注意事项详见中央政府采购网首页“注册指南”专栏。已办理数字证书请确保证书还在有效期内,如已过期或即将过期,须联系 CA 服务机构进行证书更新。
(三)供应商可在中央政府采购网(www.zycg.gov.cn)采购公告栏查看并登录下载招标文件,或通过投标工具免费下载招标文件,本项目无须报名。
(四)供应商在投标过程中涉及系统平台操作的技术问题,可致电国采中心技术支持热线咨询,电话:010-55603940。
(五)本项目相关信息同时在“中国政府采购网”、“中央政府采购网”等媒体上发布。
八、凡对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称:中国医学科学院阜外医院
地 址:北京市西城区北礼士路167号
联系方式:15699870193
2.采购执行机构信息
名 称:中央国家机关政府采购中心
地 址:北京市西城区西直门内大街西章胡同9号院 邮政编码:100035
联系方式:详见http://www.zycg.gov.cn/home/contactus
3.项目联系方式
文件联系人及电话:王震 010-55602563 王云飞 010-55603585
九、附件
中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目招标文件
中央国家机关政府采购中心
2024年11月4日
附件下载:
中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目采购文件.pdf
招标文件项目编号:GC-HGX241266项目名称:中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目中央国家机关政府采购中心2024年11月目录第一部分投标邀请第二部分投标人须知前附表第三部分投标人须知第四部分评标方法和评标标准第五部分采购需求第六部分中标合同第七部分投标材料格式第八部分附件投标邀请第一部分投标邀请第1页投标邀请投标邀请中央国家机关政府采购中心就下述采购项目的相关货物和服务进行国内公开招标,邀请合格投标人进行投标。一、项目编号:GC-HGX241266二、项目名称:中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目三、招标内容1.本次招标范围包括:(网络分流器交换机,分布式数据服务器2,网络设备监控平台,接入交换机,桌面管理,核心交换机,数据交换机,准入,数据服务器,室外AP,汇聚交换机,灾备服务器1,室内AP,业务服务器,病毒防护系统,数据备份系统,防火墙2,POE交换机,安全运营平台,分布式数据服务器1,防火墙1,网络探针,云桌面服务器,数据库审计,流量监控分析,灾备服务器2,灾备服务器3)的供应、运输、安装调试、培训及售后服务。具体采购范围及所应达到的具体要求,以本采购文件中商务、技术和服务的相应规定为准。2.履约时间:合同签订后30天内交货3.履约地点:北京市西城区北礼士路167号中国医学科学院阜外医院4.预算金额:1210.000000万元5.最高限价:1183.86万元;四、投标人应具备的特殊要求无五、招标文件获取时间及方法自公告发布之日起5个工作日,登录中央政府采购网(www.zycg.gov.cn)在“单独委托项目”栏目或通过投标工具,免费下载招标文件。投标工具下载地址:中央政府采购网首页--下载中心--供应商专区--国e采。六、投标文件的提交方式及注意事项本项目采用电子采购系统(国e采)进行网上投标,请符合投标条件的投标人安装投标工具(新),编制完成后加密上传投标文件。除上述方式之外,不接受投标人以纸质文件或其他任何方式提交的投标文件。七、接受投标时间、投标截止时间及开标时间接受投标时间为本公告发布之日起至2024-11-2609:00:00。投标截止及开标时间为2024-11-2609:00:00。投标截止后拒绝接受投标文件上传,在规定时间内上传的投标文件不符合相关规定要求的也将被拒收。八、开标方式第2页投标邀请本项目通过网上开标大厅进行开标,投标人可以在开标前登录电子采购系统(国e采)点击开标大厅,参加开标过程并确认唱标结果,投标人未参加开标的视同认同唱标结果。开标室电话:010-55604414。九、本项目其余相关信息均在“中国政府采购网”、“中央政府采购网”等媒体上发布。采购人:中国医学科学院阜外医院采购人地址:北京市西城区北礼士路167号联系人:杨涵电话:15699870193国采中心地址:北京市西城区西直门内大街西章胡同9号院邮政编码:100035项目联系人:王震电话:010-55602563项目负责人:王云飞电话:010-55603585联系邮箱:onlyarcher@qq.com十、投标注意事项(一)本项目采用电子采购系统(国e采)进行招投标,请在投标前详细阅读中央政府采购网首页“通知公告”栏目的《关于新版单独委托项目电子采购系统上线试运行的通知》及相关附件。(二)供应商进行投标须提前办理数字证书和电子签章,办理方式和注意事项详见中央政府采购网首页“注册指南”专栏。已办理数字证书请确保证书还在有效期内,如已过期或即将过期,须联系CA服务机构进行证书更新。(三)供应商可在中央政府采购网(www.zycg.gov.cn)采购公告栏查看并登录下载招标文件,或通过投标工具免费下载招标文件,本项目无须报名。(四)供应商在投标过程中涉及系统平台操作的技术问题,可致电国采中心技术支持热线咨询,电话:010-55603940。供应商应当充分熟悉国e采系统相关操作手册和系统要求,应当知晓因未严格按操作手册要求和系统提示进行操作可能会出现不确定的异常情况和一定风险。(五)为使更多供应商能参加投标,本项目招标文件公告期限届满后仍允许下载招标文件参加投标,但为提高采购效率,在公告期限届满之后下载招标文件的,对招标文件的质疑期限从公告期限届满之日起计算;在公告期限届满之前下载招标文件的,对招标文件的质疑期限从下载之日起计算。第3页投标人须知前附表第二部分投标人须知前附表第4页投标人须知前附表投标人须知前附表序号内容说明与要求1采购人名称中国医学科学院阜外医院2项目预算本项目预算为人民币1210.000000万元;*投标人应有明确报价,超过预算,或者无报价投标的,投标无效。3是否有最高限价最高限价为人民币1183.86万元;;*投标人应有明确报价,超过最高限价或者无报价投标的,投标无效。4投标人应具备的特殊要求*无5投标产品的资质要求*无6是否允许代理商投标是7核心产品POE交换机,接入交换机,核心交换机,汇聚交换机,数据交换机,防火墙1,防火墙2,云桌面服务器8不同投标人提供同一品牌产品,或者在非单一产品采购项目中提供的核心产品品牌相同时的处理规则采用最低评标价法的采购项目,以其中通过资格审查、符合性审查且报价最低的参加评标,报价相同的采取随机抽取方式确定,其他投标无效;使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格,评审得分相同的,采取随机抽取方式确定,其他同品牌投标人不作为中标候选人。9是否允许进口产品投标否10开标一览表*投标人在提交投标文件时,应按照投标工具的流程和提示编制并上传开标一览表。11是否允许联合体投标否12投标人资格审查材料*投标人在上传递交投标文件时,应按照投标工具的提示和流程编制并上传资格审查材料,投标文件中无需额外提供资格审查材料。13投标人应提交的商务文件(一)通用商务文件1.*投标函扫描件(须加盖公章);2.*法定代表人授权委托书扫描件(投标人代表非法定代表人时提供,须加盖公章);3.*按照本表“投标人应具备的特殊要求”上传有关材料扫描件;4.*按照本表“投标产品资质要求”上传有关证明材料扫描件;5.*商务文件偏离表;6.进口产品清单及进口产品生产厂家授权书扫描件(若本表第9条已要求,且投标人所投产品为进口产品);7.《中小企业声明函》(符合条件的提供,详见招标文件格式);8.《残疾人福利性单位声明函》(符合条件的提供,详见招标文件格式);第5页投标人须知前附表序号内容说明与要求(二)与评审相关的其他商务资料14投标人应提交的技术文件(一)技术文件1.*投标货物/服务数量、价格表;2.*投标货物技术规范偏离表;3.*投标人服务要求/实施方案偏离表;4.主要投标标的情况表;5.售后承诺函;(二)与评审相关的其他技术资料。15投标文件提交方式*本项目采用电子采购系统(国e采)进行网上投标,请符合投标条件的投标人安装投标工具(新)(下载地址:中央政府采购网首页--下载中心),编制并加密上传投标文件。除上述方式之外,不接受投标人以纸质文件以及其他任何方式提交的投标文件。*如果系统读取的投标人(响应人)所用计算机的内置网卡MAC地址和其他投标人(响应人)相同,其投标将被拒绝。16供应商CA办理CA办理有关事项详见中央政府采购网首页“注册指南”专栏相关通知。17除落实《政府采购促进中小企业发展管理办法》外,是否允许投标人将项目非主体、非关键性工作交由他人完成否18投标有效期*120日历天(投标有效期从提交投标文件的截止之日起算。有效期短于该规定期限的投标无效)19是否提交投标保证金否20是否提交履约保证金否21是否允许履约担保是22中小企业有关政策1.本项目不专门面向中小企业采购或预留采购份额。2.根据《国务院关于印发扎实稳住经济一揽子政策措施的通知》(国发〔2022〕12号)、《财政部、工业和信息化部关于印发的通知》(财库〔2020〕46号)和财政部《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号),对小型和微型企业产品的投标价格给予10%的扣除,用扣除后的价格参与评审。3.投标/响应人是联合体的,联合体各方均为小型、微型企业的,联合体视同为小型、微型企业享受相关优惠政策;联合体中有大中型企业也有小型、微型企业的,小型、微型企业的协议合同金额占到联合体协议合同金额30%以上的,可给予联合体4%的价格扣除。第6页投标人须知前附表序号内容说明与要求4.本项目标的所属行业为工业(包括采矿业,制造业,电力、热力、燃气及水生产和供应业)注:①根据工业和信息化部、国家统计局、国家发展和改革委员会、财政部《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号),按照本次采购标的所属行业的划型标准,符合条件的中小企业应按照采购文件格式要求提供《中小企业声明函》。②提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件(扫描件)的,视同为小型和微型企业。③符合享受政府采购支持政策的残疾人福利性单位条件且提供《残疾人福利性单位声明函》的,视同为小型和微型企业。④依据财库〔2020〕46号文件享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。⑤在投标/响应文件相应部分填报本项目小微企业承担部分的比例和金额,且与《联合体协议书》或《分包意向协议》中比例、金额保持一致。23节能环保要求严格执行《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)。(1)*本次采购产品属于政府强制采购产品类别的,须按照要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品认证证书,否则投标无效;(2)属于政府优先采购产品类别的,须按照要求提供依据国家确定的认证机构出具的、处于有效期之内的节能产品或环境标志产品认证证书,否则不予认定24信用记录查询*资格审查时,通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询投标人信用记录,经查询列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,截至本项目开标前三年内因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚的,其投标无效,无效投标人的信用记录查询结果截图将作为项目材料的组成部分。较大数额罚款认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域‘较大数额罚款’标准高于200万元的,从其规定。25是否组织现场考察否26采购资金的支付方式、时间和条件详见第五部分采购需求26采购资金的支付方式、时间和条件如中标单位为中小企业,资金支付等事项按照《保障中小企业款项支付条例》(国务院令第728号)要求执行。27其他必要内容1.本项目中如涉及商品包装和快递包装的,其包装需求标准应不低于《关于印发、的通知》(财办库〔2020〕123号)规定的包装要求,其他包装需求详见采购文件第五部分。采购人、中标/成交人双方签订合同及验收环节,应包含上述包装要求的条款。本项目中如涉及网络关键设备或网络安全专用产品的,应严格执行国家互联网信息第7页投标人须知前附表序号内容说明与要求办公室、工业和信息化部、***、财政部和国家认证认可监督管理委员会2023年第1号《关于调整网络安全专用产品安全管理有关事项的公告》及**********、工业和信息化部、***和国家认证认可监督管理委员会2023年第2号《关于调整的公告》等相关文件要求,所投标(响应)设备或产品至少符合以下条件之一:一是已由具备资格的机构安全认证合格或安全检测符合要求;二是已获得《计算机信息系统安全专用产品销售许可证》,且在有效期内。采购人、中标(成交)人双方签订合同及验收环节,应包含上述网络安全要求的条款。本项目中如涉及国家强制性产品认证证书(CCC认证证书)、电信设备进网许可证、无线电发射设备核准证等市场准入类资质的,应严格执行国家相关法律法规的要求。采购人、中标(成交)人双方签订合同及验收环节,应包含上述市场准入类资质要求的条款注:①上表中加*项目若有缺失或无效,投标将被拒绝或投标无效且不允许在开标后补正;②要求提供扫描件的,照片、图片等电子文件与扫描件效力相等;③上表中未加“*”且无法律法规明确规定的不得作为投标被拒绝或投标无效条款;④上表提及的全部投标材料中未明确须盖公章、电子签章等要求的,投标人无须再盖章或电子签章。⑤投标人须知前附表内容如与招标文件其他部分不一致,以投标人须知前附表为准。第8页采购需求第五部分采购需求一、项目概述不作为打分项,供投标人投标参考。序号内容说明1项目背景通过中国医院科学院阜外医院国家心血管病中心扩建工程项目,建设二期基础传输网络,搭建安全网络防护平台,提供基础设施资源,为园区扩建后保障信息系统网络传输、安全防护、系统建设。2执行依据中国医院科学院阜外医院国家心血管病中心扩建工程3项目目标为中国医院科学院阜外医院国家心血管病中心扩建提供网络安全传输条件。4项目内容扩建核心网络、汇聚网络,接入网络,提供园区网络交换条件,划分安全边界区域,统一管理网络访问权限,加强网络安全防护手段,增加审计,流量监控,终端安全防护,保障整体信息系统网络使用及安全访问。5项目范围中国医院科学院阜外医院国家心血管病中心扩建工程网络安全建设6需求分析扩建工程完工后,需要配套网络资源建设,安全防护建设,基础设施资源建设,为楼宇投入使用提供安全网络办公条件。7与前期项目的关系扩建网络安全基础设施二、技术需求(一)集成需求不作为打分项,供服务要求集成标准参考。序号内容说明1业务需求扩建网络平台,安全平台,基础硬件资源。2技术需求扩建核心网络、汇聚网络,接入网络,提供园区网络交换条件,整体网络采用冗余架构建设,故障任意设备或线路不影响整体网络的正常传输。在关键服务链路中部署防火墙,划分安全边界区域,统一管理网络访问2技术需求权限,控制终端到服务器业务区域之间访问。加强网络安全防护手段,增加审计,流量监控,终端安全防护,实时监控整体网络中的流量情况,及时预警及发现存在的风险隐患,通过告警发送至负责人手中及时处理,保障整体信息系统网络使用及安全访问。3系统需求完成所有设备的标准化安装以及调试工作,制定清晰冗余网络安全架构,接入重要设备信息监控告警,监控流量分析,实现网络安全平台的稳定运行,并保障稳定运行。(二)采购产品一览表序号货物名称是否为核心产品单位数量产地1POE交换机是台15国产2接入交换机是台15国产3核心交换机是台2国产4汇聚交换机是台4国产5数据交换机是台10国产6网络设备监控平台否套1国产7网络分流器交换机否台1国产8室内AP否台130国产9室外AP否台30国产10防火墙1是台4国产11防火墙2是台4国产12桌面管理否台1国产13准入否台2国产14数据库审计否台1国产15网络探针否台1国产16安全运营平台否台1国产17流量监控分析否台1国产18病毒防护系统否台994国产19数据备份系统否台1国产20业务服务器否台7国产21分布式数据服务器1否台4国产22分布式数据服务器2否台6国产23灾备服务器1否台3国产24灾备服务器2否台1国产第27页采购需求25灾备服务器3否台1国产26数据服务器否台3国产27云桌面服务器是套1国产产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。(三)产品清单及指标要求①指标按重要性分为“★”、“☆”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,☆代表优质优价指标,#代表重要指标,△则表示一般指标项。②“证明材料要求”项可填“是”和“否”。填“是”的,投标人/响应人须提供包含相关指标项的证明材料,证明材料可以使用生产厂家官方网站截图或产品白皮书或第三方机构检验报告或其他相关证明材料,未提供有效证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。③除需求中明确要求投标人承诺的事项外,其他要求提供证明材料的指标中,提供投标人承诺作为应答的不予认定。1、POE交换机序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥48个10/100/1000BASE-T以太网端口,≥4个万兆SFP+(配光模块),≥2个交换机虚拟化集群口(配线缆),支持POE+。支持1+1电源供电。否性能性能性能性能性能2#性能背板带宽≥672Gbps/6.72Tbps包转发速率≥207Mpps是功能功能功能功能功能3★功能支持STP,RSTP,MSTP生成树协议支持BPDU保护、跟保护和换回保护支持QOS/ACL配置。支持静态路由、RIP、OSPF等主要路由策略、策略路由支持4094VLAN否管理管理管理管理管理4#管理支持本地管理和云盒两种方式,是4#管理可以通过云管理平台对交换机进行云端配置、监控、巡检等。是智能运维智能运维智能运维智能运维智能运维5#智能运维支持Telemetry技术,可配合网络分析组件对网络数据进行分析,展现网络实时状态,及时找出故障、定位故障原因。是2、接入交换机序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥48个10/100/1000BASE-T以太网端口,≥4个万兆SFP+(配光模块),≥2个交换机虚拟化集群口(配线缆)。支持1+1电源供电。否性能性能性能性能性能2#性能背板带宽≥672Gbps/6.72Tbps包转发速率≥207Mpps是功能功能功能功能功能3★功能支持STP,RSTP,MSTP生成树协议支持BPDU保护、跟保护和换回保护支持QOS/ACL配置。支持静态路由、RIP、OSPF等主要路由策略、策略路由支持SNMPv1/v2c/v3否管理管理管理管理管理4#管理支持本地管理和云盒两种方式,可以通过云管理平台对交换机进行云端配置、监控、巡检等是智能运维智能运维智能运维智能运维智能运维5#智能运维支持Telemetry技术,可配合网络分析组件对网络数据进行分析,展现网络实时状态,及时找出故障、定位故障原因。是3、核心交换机第29页采购需求序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥8块业务板槽位,≥2块主控板,配备4电源备份配备≥48个10GESFP+以太网光接口满配光模块,≥48个10/100/1000BASE-T电口,≥48个千兆光口。配备≥12端口40GEQSFP+,支持交换机虚拟化,配备线缆否性能性能性能性能性能2#性能背板带宽≥645/1935Tbps包转发速率≥230400Mpps是功能功能功能功能功能3★功能支持STP,RSTP,MSTP生成树协议支持BPDU保护、跟保护和换回保护支持QOS/ACL配置。支持静态路由、RIP、OSPF等主要路由策略、策略路由支持SNMPv1/v2c/v3否机柜要求机柜要求机柜要求机柜要求机柜要求4#机柜要求为节省机房里机柜的空间,要求设备深度≤600mm,设备高度≤15U。是插卡方式插卡方式插卡方式插卡方式插卡方式5#插卡方式为安装及日常维护方便,所有可插拔板卡(主控、交换、业务板卡)是前插板,所有走线全部在前面板走线,包括业务和管理线缆,单面维护是4、汇聚交换机序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥6块业务板槽位,≥2块主控板,配备1+1电源备份配备≥48个否1★硬件10GESFP+以太网光接口满配光模块,≥48个10/100/1000BASE-T光电复用口。配备≥12端口40GEQSFP+,支持交换机虚拟化,配备线缆否性能性能性能性能性能2#性能背板带宽≥76.8/336Tbps包转发速率≥57600Mpps是风扇设计风扇设计风扇设计风扇设计风扇设计3#风扇设计为保证设备散热可靠性,要求风扇框冗余设计,独立风扇框数≥2是机柜要求机柜要求机柜要求机柜要求机柜要求4#机柜要求为节省机柜空间,要求设备深度≤600mm,设备高度≤10U是散热风道散热风道散热风道散热风道散热风道5#散热风道为适应机柜并排部署,设备机箱(包括业务板卡区)采用后出风风道设计是5、数据交换机序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥48个10GESFP+以太网光接口(配光模块),≥6个40GE/100GEQSFP28以太网光接口(配QSFP+高速电缆)配备1+1电源备份,支持交换机虚拟化,配备线缆是性能性能性能性能性能2#性能背板带宽≥2.56T/25.6Tbps包转发速率≥1620Mpps是功能功能功能功能功能3★功能支持STP,RSTP,MSTP生成树协议支持BPDU保护、跟保护和换回保护支持QOS/ACL配置。支持静态路由、RIP、OSPF等主否3★功能要路由策略、策略路由支持SNMPv1/v2c/v3否管理管理管理管理管理4#管理支持本地管理和云盒两种方式,可以通过云管理平台对交换机进行云端配置、监控、巡检等是智能运维智能运维智能运维智能运维智能运维5#智能运维支持Telemetry技术,可配合网络分析组件对网络数据进行分析,展现网络实时状态,及时找出故障、定位故障原因是6、网络设备监控平台序号重要性指标项指标要求证明材料要求平台平台平台平台平台1★平台网络设备监控平台,具备对交换机的统一管控功能,支持分级部署。支持多种设备的管理,包括交换机、路由器、防火墙、WLAN、服务器、存储、操作系统、数据库、WEB应用、摄像头、GPON设备、微波、超融合、虚拟化。支持≥500交换机点位的统一管理。否监控监控监控监控监控2★监控网络设备监控平台,具备对交换机的统一管控功能,支持分级部署。支持多种设备的管理,包括交换机、路由器、防火墙、WLAN、服务器、存储、操作系统、数据库、WEB应用、摄像头、GPON设备、微波、超融合、虚拟化。支持≥500交换机点位的统一管理。否功能功能功能功能功能第32页采购需求3#功能支持对交换机的统一命令下发执行功能。是故障检测故障检测故障检测故障检测故障检测4#故障检测系统应支持一键式故障检测,从各性能指标、日志等维度识别问题并提供故障原因和修复建议。是数据展示数据展示数据展示数据展示数据展示5★数据展示支持各项监控指标的图形化展示功能,如资产数量、接入设备信息、流量趋势、性能趋势等。否告警告警告警告警告警6★告警支持对交换机的监控日志收集,告警记录等功能,并具备告警接口对接外发否拓扑展示拓扑展示拓扑展示拓扑展示拓扑展示7#拓扑展示系统应支持过滤显示拓扑视图、查看全景图等功能,用户可以及时监控所关注的拓扑节点状态和了解拓扑视图全貌。是管理管理管理管理管理8#管理系统提供分权分域功能,为不同的用户、角色分配不同的设备管理范围和操作权限。支持管理员对IP地址进行分配,修改,回收,以及导入导出,可以根据配置参数和实际使用状态检测空闲IP地址。是资源分组资源分组资源分组资源分组资源分组9#资源分组支持将添加后的资源(如服务器、网络设备、存储设备等)进行分类和分组管理,用户通过配置不同的分组类型和分组将资源划分为不同类型以及不同分组。是7、网络分流器交换机序号重要性指标项指标要求证明材料要求第33页采购需求硬件规格硬件规格硬件规格硬件规格硬件规格1★硬件规格≥48*10G/1G+2*40G/10G端口具备外带管理口和consle接口整机处理能力≥1.12Tbps,具备冗余电源否架构架构架构架构架构2★架构具备对网络流量数据进行复制、汇聚、过滤、分流、负载均衡输出等操作;具备对流量数据的集中采集、多策略预处理、输出调度全程可视化管控。支持交换机镜像、链路分光等多种采集方式。支持智能负载均衡功能,可保证输出流量数据的同源同宿。是抓包分析抓包分析抓包分析抓包分析抓包分析3#抓包分析设备支持流量数据自定义抓包能力;支持专家分析功能,可对抓取的数据包做进一步仔细的分析。是协议解封协议解封协议解封协议解封协议解封4#协议解封支持对VxLAN、GRE、IPIP、MPLS、ERSPAN、NVGRE等隧道协议类型的解封装功能。是预处理预处理预处理预处理预处理5#预处理具备对网络流量数据进行去重、脱敏、截短、打时间戳标记等预处理。是流量去重流量去重流量去重流量去重流量去重6#流量去重支持数据去重功能,支持数据脱敏功能,支持时间戳标记,支持视频流过滤:是功能功能功能功能功能7#功能支持报文的L2-L4特征字段识别与匹配、支持报文vlantag的添加、删除、修改功能。否第34页采购需求日志日志日志日志日志8#日志支持日志记录功能,包括支持syslog本地日志与远程日志记录,支持和syslog服务器配置。是SNMPSNMPSNMPSNMPSNMP9#SNMP设备支持标准化SNMP协议,支持第三方的集中网管平台对接。是8、室内AP序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥1个100/1000M2.5G/5G电口,≥1个10/100/1000M电口支持PoEout对外供电支持802.3at/af供电(POE)否架构架构架构架构架构2★架构支持通过AC控制管理,具备状态指示灯,放装型AP,内置智能天线否物联网物联网物联网物联网物联网3★物联网具备BLE5.1/RFID/Zigbee内置协议,支持扩展物联网是性能性能性能性能性能4#性能工作频段支持5GHz+2.4GHz≥5GHz4*4MIMO,最大协商速率≥4.8Gbps;2.4GHz,≥4*4MIMO,最大协商速率≥1.15Gbps每射频最大接入用户数≥512是协议协议协议协议协议5#协议5G无线协议支持802.11ax/ac/n/a2.4G无线协议支持802.11ax/b/g/n是无线加密无线加密无线加密无线加密无线加密6#无线加密支持40/104/128位WEP、TKIP、CCMP、WPA3、WAPI加密是第35页采购需求授权授权授权授权授权7#授权总配备8个128AP点位接入授权是接入管理接入管理接入管理接入管理接入管理8#接入管理支持无线用户二层隔离支持基于SSID的无线用户隔离支持带宽管理是9、室外AP序号重要性指标项指标要求证明材料要求硬件硬件硬件硬件硬件1★硬件≥1个100/1000M/2.5G/5G/10G以太网接口≥2个100/1000M以太网接口(其中一个支持Poeout对外供电,可用于扩展物联网)否架构架构架构架构架构2★架构支持通过AC控制管理,具备状态指示灯,放装型AP,内置智能天线,支持室外安装部署,具备室外正常运行条件。否物联网物联网物联网物联网物联网3★物联网具备BLE5.1/RFID内置协议,支持扩展物联网是性能性能性能性能性能4#性能工作频段支持5GHz+2.4GHz≥5.1GHz4*4MIMO,最大协商速率≥2.4Gbps;≥5.8GHz4*4MU-MIMO,最大协商速率≥2.4Gbps;2.4GHz,≥2*2MU-MIMO,最大协商速率≥0.575Gbps每射频最大接入用户数≥512是协议协议协议协议协议5#协议5G无线协议支持802.11ax/ac/n/a2.4G无线协议支持802.11ax/b/g/n是无线加密无线加密无线加密无线加密无线加密第36页采购需求6#无线加密支持40/104/128位WEP、TKIP、CCMP、WPA3、WAPI加密是接入管理接入管理接入管理接入管理接入管理7#接入管理支持无线用户二层隔离支持基于SSID的无线用户隔离支持带宽管理是供电供电供电供电供电8#供电支持POE供电,支持电源线路部署供电是10、防火墙1序号重要性指标项指标要求证明材料要求性能性能性能性能性能1★性能吞吐量≥35Gbps,最大并发连接数≥2000万,每秒新建连接数≥50万。否硬件硬件硬件硬件硬件2★硬件千兆Combo接口≥8,千兆电口≥4,万兆光口≥10。冗余电源否架构架构架构架构架构3★架构支持透明、路由、混合模式部署、支持主-主,主-备、HA特性。支持上下连虚拟化交换机冗余链路接入。否应用识别应用识别应用识别应用识别应用识别4#应用识别支持识别应用,访问控制精度到应用层功能。支持应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。是安全功能安全功能安全功能安全功能安全功能5#安全功能系统入侵防御特征库签名数量≥20000个,CVE签名数量≥11000个。是散热散热散热散热散热第37页采购需求6#散热支持并实配风扇数量≥4个是IPv6IPv6IPv6IPv6IPv67#IPv6支持IPv6overIPv4隧道,6RD隧道。是路由功能路由功能路由功能路由功能路由功能8#路由功能支持RIP、OSPF、BGP、IS-IS等路由协议是策略管控策略管控策略管控策略管控策略管控9#策略管控支持一条安全策略中同时配置ipv4和ipv6地址。是联动功能联动功能联动功能联动功能联动功能10#联动功能防火墙支持与沙箱联动,根据沙箱检测结果联动防火墙阻断未知APT攻击,且相同文件不用重复检测,防火墙可根据沙箱检测结果更新缓存中恶意文件列表是URL过滤URL过滤URL过滤URL过滤URL过滤11#URL过滤支持URL识别能力和URL地址识别库,云端URL识别库≥5亿是11、防火墙2序号重要性指标项指标要求证明材料要求性能性能性能性能性能1★性能吞吐量≥15Gbps,最大并发连接数≥1000万,每秒新建连接数≥25万。否硬件硬件硬件硬件硬件2★硬件千兆Combo接口≥8,千兆电口≥4,千兆光口≥4,万兆光口≥6。否架构架构架构架构架构3★架构支持透明、路由、混合模式部署、支持主-主,主-备、HA特性。支持上下连虚拟化交换机冗余链路接入。否第38页采购需求应用识别应用识别应用识别应用识别应用识别4#应用识别支持识别应用,访问控制精度到应用层功能。支持应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。是安全功能安全功能安全功能安全功能安全功能5#安全功能系统入侵防御特征库签名数量≥20000个,CVE签名数量≥11000个是散热散热散热散热散热6#散热支持并实配风扇数量≥4个是IPv6IPv6IPv6IPv6IPv67#IPv6支持IPv6overIPv4隧道,6RD隧道。是路由功能路由功能路由功能路由功能路由功能8#路由功能支持RIP、OSPF、BGP、IS-IS等路由协议是策略管控策略管控策略管控策略管控策略管控9#策略管控支持一条安全策略中同时配置ipv4和ipv6地址。是联动功能联动功能联动功能联动功能联动功能10#联动功能防火墙支持与沙箱联动,根据沙箱检测结果联动防火墙阻断未知APT攻击,且相同文件不用重复检测,防火墙可根据沙箱检测结果更新缓存中恶意文件列表是URL过滤URL过滤URL过滤URL过滤URL过滤11#URL过滤支持URL识别能力和URL地址识别库,云端URL识别库≥5亿是12、桌面管理序号重要性指标项指标要求证明材料要求平台管理平台管理平台管理平台管理平台管理1★平台管理支持组织架构管理功能,具备用户分权限控制。支持各类统计报否1★平台管理表功能。冗余电源,授权数≥1800。否终端信息终端信息终端信息终端信息终端信息2★终端信息支持终端信息资产记录功能,包括展示设备名称、IP、MAC地址、所属用户、所属部门、连接网络设备、是否安装客户端、设备是否在线、设备位置、操作系统版本、系统安装时间、BIOS版本、BIOS序列号、主板型号、启动时间,主机端口信息,主机进程信息,主机服务信息,磁盘信息,硬盘信息,主板信息,bios信息,CPU信息,内存信息,显卡信息,声卡信息,网卡信息,显示器信息,操作系统,安装软件等记录查询。否批量发布批量发布批量发布批量发布批量发布3★批量发布支持批量远程更改终端计算机名称、计算机密码功能支持支持分发bat、vbs等脚本文件分发,软件分发够呢能,能够自动统计分发成功率及软件安装成功率,支持进程、注册表、安装路径等多种参数判断方式。否远程协助远程协助远程协助远程协助远程协助4★远程协助支持在锁屏、注销、系统未登录状态下发起远程协助;支持多对一模式,多个管理员可同时对一个终端进行远程协助;远程协助时,被控端可显示控制端信息,比如控制端IP等。支持终端用户切换时远程不中断。支持根据网络情况调整远程画质;支持在远程端向被远程端发送文件,支持是4★远程协助在远程端从被远程端获取文件;是安全管控安全管控安全管控安全管控安全管控5★安全管控提供终端设备的外联接口进行安全管控,包括但不限于红外、蓝牙、软盘、光盘、串口、并口、网络接口、USB接口以及其他外联设备;支持客户端卸载密码功能。支持终端连接互联网的审计和控制;支持禁用终端电脑共享WiFi热点支持对未注册U盘进行禁用、只读、审计;禁止/允许执行未注册、已注册U盘上的应用程序;支持对无线以太网卡进行禁用、审计、仅在有限网关工作时禁用、WiFi白名单、WiFi黑名单控制;禁止/允许使用光驱、打印机是无线管控无线管控无线管控无线管控无线管控6★无线管控支持无线终端设备的连接控制,如USB,照相,蓝牙,通话,截屏,无线连接等。支持无线蓝牙指定连接访问功能。是联网检测联网检测联网检测联网检测联网检测7#联网检测支持通过PING/TCP/HTTP等方式检测终端是否与互联网连通;是进程检查进程检查进程检查进程检查进程检查8#进程检查检查当前计算机是否运行了不允许存在的进程,如果存在以上情况,给予相应处理。是安全检查安全检查安全检查安全检查安全检查9#安全检查支持终端安全检查,包括密码策略设置检查,必须安装软件检查,禁止安装软件检查,屏幕保护检查,系统服务检查,弱口令账户检查,系统共享资源检查。系统是9#安全检查补丁检查,杀毒软件检查,计算机名检查,域用户检查是终端监控终端监控终端监控终端监控终端监控10#终端监控可以对进程进行搜索操作,支持显示计算机CPU使用率、内存占用率、磁盘读写、网速、磁盘占用情况等信息是审计审计审计审计审计11#审计支持行为审计,包括文件审计,网站审计,截屏审计,邮件审计,协议审计,进程审计,刻录审计,打印审计,服务审计,共享审计,账户审计,启动项审计,注册表审计,流量审计是13、准入序号重要性指标项指标要求证明材料要求硬件规格硬件规格硬件规格硬件规格硬件规格1★硬件规格≥2个千兆电口,≥8个万兆光口,配备冗余电源。否性能性能性能性能性能2★性能每秒事务数(TPS):≥7000(次/秒),吞吐量:≥2.8Gbps,最大并发连接数:≥6000(条);总配备2300授权,支持授权数拆分。否架构架构架构架构架构3★架构支持策略路由、MVG、镜像、802.1x、DHCP、ARP、透明网桥等,可以根据具体环境混合部署;支持高可用技术,如:双机、负载集群、分布式、虚拟化部署等。否安全管控安全管控安全管控安全管控安全管控4★安全管控支持终端安全管理功能:支持终端系统版本检测安全加固,支持否4★安全管控自动分发安全软件安装包功能,支持内网非法连接外网管控、支持移动介质管理功能、支持防止电脑私设无线热点功能否无线准入无线准入无线准入无线准入无线准入5#无线准入支持无线终端准入功能,支持管控无线场景的设备接入。支持防止哑终端仿冒设备接入、防止私接路由器或HUB设备、防止移动终端设备随意接入。是终端管控终端管控终端管控终端管控终端管控6★终端管控支持终端策略安全管控功能,如指定系统、版本、软件、进程、网卡等,违规后禁止入网具备终端分组统一管理,具备基于组,角色等分配终端管控策略支持主流操作系统安装部署支持告警功能,支持平台分权管理终端准入登录具备唯一性,无法进行仿冒接入机制否安全卸载安全卸载安全卸载安全卸载安全卸载7#安全卸载终端卸载具备卸载码功能。是14、数据库审计序号重要性指标项指标要求证明材料要求硬件规格硬件规格硬件规格硬件规格硬件规格1★硬件规格≥2个千兆电口,≥2个万兆光口,≥30T可用日志存储,双冗余热插拔电源。否性能性能性能性能性能2★性能支持的数据库实例个数:≥100个;峰值SQL处理能力≥120000条/秒;硬件吞吐量≥10Gbps;≥双向审计数据库流量800Mbps;日志存储数≥20亿条;审计日志检否2★性能索能力≥1500万条/秒;否数据库审计数据库审计数据库审计数据库审计数据库审计3★数据库审计支持国内外主流数据库审计,如oracle,sqlserver,mysql,redis等。支持主流数据库版本。否架构架构架构架构架构4#架构支持镜像流量审计,支持agent部署审计是审计查询审计查询审计查询审计查询审计查询5#审计查询审计信息能够记录执行时长、影响行数、执行结果描述、返回结果集是资源分组资源分组资源分组资源分组资源分组6△资源分组支持数据库资产配置,支持数据库资源分组否一键添加过滤规则一键添加过滤规则一键添加过滤规则一键添加过滤规则一键添加过滤规则7#一键添加过滤规则支持在审计日志中一键添加过滤规则,支持在告警规则中一键添加信任规则或规则白名单。是规则规则规则规则规则8#规则产品具有内置规则,规则类型有SQL注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警是告警告警告警告警告警9★告警支持告警分析功能,告警分析支持按照“客户端IP+数据库账号”的组合对SQL模板维度进行排行,支持在页面一键添加到白名单、一键添加到信任规则。是报表查询报表查询报表查询报表查询报表查询10△报表查询支持数据库查询报表功能是自定义报表自定义报表自定义报表自定义报表自定义报表11#自定义报表支持自定义报表,自定义报表支持告警名称、告警等级、操作类是11#自定义报表型、操作系统用户名、数据库名/实例名、主机名、数据库账号、客户端IP、客户端工具、数据库类型、客户端端口11种统计维度,支持来自审计日志、告警日志、会话日志的29种统计指标,根据以上条件进行灵活选择后生成报表。是15、网络探针序号重要性指标项指标要求证明材料要求硬件规格硬件规格硬件规格硬件规格硬件规格1★硬件规格2U标准上架设备;≥4个GE电口,≥4个10GE光口(含光模块),≥8TBSATA企业级硬盘,冗余电源。否性能性能性能性能性能2★性能应用层吞吐≥10Gbps否流量接口流量接口流量接口流量接口流量接口3★流量接口支持与安全运营平台接口对接,可以将采集的流量进行预处理分析并输出给安全运营平台进行存储记录、分析展示。是流量采集流量采集流量采集流量采集流量采集4#流量采集应支持常见协议识别并还原网络流量,用于取证分析、威胁发现,支持:http、dns、smtp、pop3、imap、webmail、DB2、Oracle、MySQL、sqlserver、Sybase、SMB、FTP、SNMP、telnet、nfs、ICMP、SSL、SSH等是文件协议文件协议文件协议文件协议文件协议5#文件协议应支持对流量中出现文件传输行是5#文件协议为进行发现和还原,并记录文件MD5发送至分析设备,如可执行文件(EXE、DLL、OCX、SYS、COM、apk、bin等)、压缩格式文件(RAR、ZIP、GZ、7Z、tar等)、文档类型文件(word、excel、pdf、rtf、ppt、txt等)、多媒体文件(flash、jpg、jpeg、png、flv、swf等)、脚本文件(html、htm、java、mhtml、mht等)等类型。是流量过滤流量过滤流量过滤流量过滤流量过滤6#流量过滤应支持通过ip、ip段、端口等进行流量过滤,过滤语法支持and、or、not等多条件过滤语句是会话流量会话流量会话流量会话流量会话流量7#会话流量应支持TCP/UDP会话记录、异常流量会话记录、web访问记录、域名解析、SQL访问记录、邮件行为、登录情况、文件传输、FTP控制通道、SSL加密协商、telnet行为、IM通信等行为描述是自定义协议自定义协议自定义协议自定义协议自定义协议8#自定义协议应支持自定义协议和端口,满足特殊场景下的流量抓取是威胁情报威胁情报威胁情报威胁情报威胁情报9#威胁情报应支持基于流量实时IOC匹配功能,设备具备主流的IOC,情报总量不少于370万条是攻击检测攻击检测攻击检测攻击检测攻击检测10#攻击检测应支持检测针对WEB应用的攻击,如SQL注入、XSS、系统配置等注入型攻击;应支持基于工具特征是10#攻击检测的WEBSHELL检测,能通过系统调用、系统配置、文件的操作来及时发现威胁;如:中国菜刀、小马上传工具、小马生成器等是情报查询情报查询情报查询情报查询情报查询11#情报查询应支持与云端威胁情报中心联动,可对受害IP、攻击IP、IOC/规则ID、文件MD5进行一键搜索,查看基本信息、开源情报、相关样本、可视化分析、域名解析、注册信息、关联域名、数字证书等。是威胁情报检测威胁情报检测威胁情报检测威胁情报检测威胁情报检测12#威胁情报检测应支持基于威胁情报的威胁检测,检测类型包含APT事件、僵尸网络、勒索软件、流氓推广、窃密木马、网络蠕虫、远控木马、黑市工具、其他恶意软件提供不少于三年的规则升级授权服务;提供不少于三年的威胁情报升级授权服务;是语义分析语义分析语义分析语义分析语义分析13#语义分析应支持基于网络请求的语义分析检测,能够将网络请求拆分后从请求头、响应头、请求体、响应体四方面详细展示请求内容,并能提升对未知威胁检测能力。是自定义漏洞规则自定义漏洞规则自定义漏洞规则自定义漏洞规则自定义漏洞规则14#自定义漏洞规则应支持根据攻击载荷自定义漏洞检测规则,可自定义载荷检测位置、检测字段、匹配方式(文本匹配/正则匹配)、匹配载荷内容,并且单条规则可指定多个检查项,同时可定义漏洞威胁级别、威胁分类、攻击结果、CVE编号、CNNVD编号、漏洞描述、漏洞危是14#自定义漏洞规则害、解决方案。是旁路阻断旁路阻断旁路阻断旁路阻断旁路阻断15#旁路阻断应支持基于URL的旁路阻断,并能将URL请求进行重定向是16、安全运营平台序号重要性指标项指标要求证明材料要求硬件要求硬件要求硬件要求硬件要求硬件要求1★硬件要求安全运营平台应提供硬件设备≥3台;单台规格不低于如下要求:CPU至少2颗16核主频2.4GHz以上;内存≥256GB;系统硬盘:≥2块960GSSD固态硬盘;数据硬盘:≥12*4TB企业级SATA3.5寸硬盘;电源:冗余双电源;网口:≥4个千兆电口、≥2个万兆光口(含两个SFP+多模光模块);其他接口:≥2*USB接口,≥1*D-COM接口,≥1*IPMI接口,≥1*VGA接口否性能要求性能要求性能要求性能要求性能要求2★性能要求日志处理性能≥20000EPS否授权要求授权要求授权要求授权要求授权要求3★授权要求提供不少于三年威胁情报失陷情报库更新授权;提供不少于三年漏洞知识库更新授权;提供不少于50个数据源的采集能力授权;否功能支持功能支持功能支持功能支持功能支持4#功能支持应支持监控中心(态势感知、安全概览、仪表板、运维工作台)、分析中心(日志检索、告警分析)、威胁检测(威胁告警、事件管理、模型管理、威胁情报)、响应中心(自动化响应、威胁预警、工单管理)、资产中心(资产管否4#功能支持理、脆弱性管理、风险资产)、统计报表、系统管理、威胁情报升级、漏洞知识库等功能,并出厂内置不少于10块态势感知大屏否数据采集数据采集数据采集数据采集数据采集5#数据采集应支持对日志采集器进行采集配置并下发;提供Syslog、SNMPTrap、文本格式日志、数据库、WMI、Netflow、HTTP、Script等采集方式;并支持数据源信息导入、导出、数据源迁移操作。是数据解析数据解析数据解析数据解析数据解析6#数据解析应支持解析规则不少于1700条;支持通过界面操作方式构建数据源解析规则,支持在平台内通过可视化方式进行样本提取操作、前置过滤操作、提取字段、验证字段操作。是应用规则应用规则应用规则应用规则应用规则7#应用规则应支持富化规则不少于190条;支持通过界面配置操作,实现富化规则构建,包括不限于源字段、表达式、目标字段、参数设置;是资产分组资产分组资产分组资产分组资产分组8△资产分组支持从资产分组、组织架构、业务分组、地理位置及网段视角展示主机资产详情信息。是资产管理资产管理资产管理资产管理资产管理9△资产管理支持资产服务信息管理,支持对服务的IP地址、端口号、服务名、服务版本、协议、Banner等服务属性进行管理。支持对资产风险值的自定义计算,计算范围包括威胁告警及脆弱性的危害等级、时间范围、处置状态等纬度。支是9△资产管理持对风险计算周期进行配置。是脆弱性管理脆弱性管理脆弱性管理脆弱性管理脆弱性管理10#脆弱性管理支持导入第三方漏洞扫描报告,至少不少于三个品牌漏扫系统报告的解析识别和导入管理;支持通过网络数据传感器同步资产信息,通过平台的威胁告警模块同步漏洞,弱口令、网站漏洞信息到资产中心模块是联动扫描联动扫描联动扫描联动扫描联动扫描11#联动扫描支持对接至少2款扫描设备,进行漏洞扫描任务调度和弱口令扫描任务调度,支持自动获取扫描器的扫描策略并执行周期性扫描任务和快速扫描任务;支持扫描任务结束通知,通知方式支持但不限于:邮件、短信、企业微信、消息中心、企业钉钉、蓝信等;是威胁情报威胁情报威胁情报威胁情报威胁情报12#威胁情报支持本地威胁情报的检索,检索类型支持域名、URL、IP地址;威胁情报内容支持IOC、攻击链阶段、ID、置信度、类型描述、定向攻击、风险等级、恶意家族、发布时间、攻击事件/团伙、影响平台、情报当前状态、威胁描述等;支持自定义威胁情报,支持类型包含IP地址、域名、MD5、域名:URI、IP地址:URI、域名:端口、IP地址:端口、域名:端口:URI、IP地址:端口:URI。支持自定义IPv6的威胁情报;是威胁检测威胁检测威胁检测威胁检测威胁检测13#威胁检测支持自定义关联规则,支持类VISIO的图形化连线拖拽的交互配是13#威胁检测置方式而非编辑逻辑语法树配置方式;提供不少于1100条预置规则;支持日志关联规则建模,在指定的时间范围内,能够对来自不同数据源的日志进行关联分析,以发现可信度更高的威胁告警;日志关联方式包括不限于:A事件等于/不等于B事件、A事件包含B事件、A事件大于/小于B事件、A事件开始于/结束于B事件等;是场景分析场景分析场景分析场景分析场景分析14#场景分析支持预置关联分析场景,包括不限于:攻击利用、恶意软件、拒绝服务、异常事件、内容安全、信息收集、威胁活动、威胁情报命中等不同威胁场景的分析;支持将VPN、沙箱、流量传感器、Linux、Windows、AD域、WAF、NIPS、防火墙、HIDS、蜜罐等日志类型定义为标签,支持按照标签一键筛选定位关联规则。是告警管理告警管理告警管理告警管理告警管理15#告警管理告警管理功能至少预置12种常见场景的告警快速筛选器,包括今日新增威胁告警、已先陷告警、首次出现告警、IOC告警、外部攻击告警、横向移动告警、资产外连告警、恶意文件告警、Web攻击告警、Windows告警、Linux告警、自身安全性告警。告警筛选器支持通过安全内容包升级的方式定期自动升级,用户可持续获取到厂家最新的安全经验是威胁预警威胁预警威胁预警威胁预警威胁预警第51页采购需求16#威胁预警支持对重大网络安全事件进行威胁预警功能。厂商针对重大网络安全事件生成威胁预警包,通过系统自动升级的方式分发给平台用户。也支持通过导入威胁预警包并启动威胁预警任务,完成网络安全事件的影响面评估和分析。支持预警事件关键里程碑节点展示,支持关键节点配置,预置大面积爆发、有效控制、威胁缓解等节点,支持自定义节点。是分析溯源分析溯源分析溯源分析溯源分析溯源17#分析溯源支持场景化分析能力,专题展示不同场景下的安全风险。支持业务资产主动外联、HTTP代理发现、DNSTunnel发现、reGeorgTunnel发现、SOCKS代理发现、DGA域名发现、异地账号登录、暴力破解、明文密码泄露、弱口令、VPN登录地域分布、VPN账号登录行为、邮件威胁分析、邮件敏感关键词、邮件敏感后缀等专题场景化分析及信息展示。支持以IP地址作为实体的多数据快速关联及分析展示能力。支持集中展示IP地址相关的威胁趋势、攻击阶段、威胁分类、威胁关联情况等数据以及该IP对资产的登录分析等信息。支持集中展示IP地址相关的威胁信息、脆弱性信息、暴露面、登录分析、访问分析数据等。支持调查事件,编辑事件基础信息,包括事件名称、事件类型、事件优先级、事件描述等;证据库中支持移除添加的告警,支持移除资产关联的脆弱是17#分析溯源性数据,支持添加证据截图及描述信息;支持编辑事件处置建议。支持保存、确认、终止事件调查。是告警分析告警分析告警分析告警分析告警分析18#告警分析具备独立的告警分析管理模块,该模块支持基于多视角进行聚合分析,预置分析视角至少包含告警名称分析、攻击者分析(含外部攻击者、内部攻击者)、失陷情报分析、挖矿木马分析、勒索软件分析、ATT&CK分析。是日志检索日志检索日志检索日志检索日志检索19#日志检索支持通过热数据、冷数据方式对存储时间不同的日志进行分类搜索支持对日志内容进行编解码,包含Unicode、UTF-8、URL、ASCII、Hex、Base64六种解码方式;支持对日志内容进行进制转换,包含2进制、8进制、10进制、16进制间的互相转换是工单响应工单响应工单响应工单响应工单响应20△工单响应支持通过工单对安全事件进行跟踪处理,工单类型包括:通用、弱口令、告警、配置核查、漏洞、WEB漏洞。工单流转中支持添加附件,支持zip,.rar,.pdf,.doc,.docx,.xls,.xlsx,.ppt,.pptx,.txt,.png,.jpeg,.jpg格式。工单状态包含待下发、待处置、处置中、已处置、已完成、已撤销。是联动处置联动处置联动处置联动处置联动处置21#联动处置应支持与APT检测系统进行对接。支持APT检测设备的流量日志和是21#联动处置告警日志进行统一威胁检测与告警分析。支持与终端病毒防护系统进行联动处置,可直接在本平台下发处置策略,支持对处置策略配置生效时长,支持对同一处置策略批量下发给多台联动设备,支持撤销联动处置命令。是态势大屏态势大屏态势大屏态势大屏态势大屏22#态势大屏提供态势感知大屏统一入口,态势首页集中展示至少10块态势大屏;支持大屏配置、轮播投放,内置大屏介绍文档,可供用户线上查看和下载;是统计报表统计报表统计报表统计报表统计报表23#统计报表支持自定义模板可加入多种统计分析视图(含自定义)和智能备注信息(可根据数据不同展示不同的备注说明);支持灵活编辑和布局调整以形成整体报表;可添加不限于告警统计、工单统计、异常行为统计、弱口令统计、攻击者统计、日志统计、系统维护、脆弱性统计、调查统计、资产统计、风险统计等;报表模板可被快速报表和周期报表任务引用统计视图支持不限于:列表、指标卡,折线图、面积图、堆积面积图、柱状图、堆积柱状图、条形图、堆积条形图、饼图、玫瑰图、散点图、词云图、双轴图等视图展示。是知识库知识库知识库知识库知识库24#知识库支持自定义知识库,支持对自定义知识库字段的管理和配置,字段包含文本框、富文本、数值、是24#知识库密码、附件等表现形式,支持自定义知识库的增删改查等基础配置。是安全运营安全运营安全运营安全运营安全运营25△安全运营提供原厂工程师现场技术支持与策略优化服务,系统上线一年内现场技术支持时长不少于150人天。是17、流量监控分析序号重要性指标项指标要求证明材料要求硬件规格硬件规格硬件规格硬件规格硬件规格1★硬件规格端口:≥2个万兆光口,≥2个千兆电口硬盘:≥4*4TB冗余电源否性能性能性能性能性能2★性能具备≥2G带宽采集分析能力数据包处理:≥50万ppsTCP/UDP会话处理:≥10万/秒,流量分析对TCP交易数据时间戳精度达到纳秒级,支持毫秒级概要统计及流量警报;所有统计指标至少支持1秒级的监控分析精度否应用识别应用识别应用识别应用识别应用识别3#应用识别自动分析识别网络中的应用、主机服务、应用访问行为、长期监控访问流量和性能,围绕应用建立访问基线和性能基线。能够实现秒级精度的应用交互数量、交互时间、应用交互成功次数、失败次数、成功率、响应时间、流量大小、会话数量、应用交互日志等指标的统计。是大屏展示大屏展示大屏展示大屏展示大屏展示4△大屏展示支持网络流量监控大屏展示功能否网络访问记录网络访问记录网络访问记录网络访问记录网络访问记录第55页采购需求5#网络访问记录支持网络流量http访问记录支持网络流量源地址,目地址端口号的记录。支持流量访问数量,流量大小,报文数量记录等。(1)具备HTTP协议的交易自动识别功能,支持对交易内容进行分析,支持秒级时间精度采集和统计(2)提供交易处理数量、响应统计,交易处理时间统计,能够统计请求传输时间、响应传输时间、交易处理时间等交易统计参数,所有统计参数能够实现秒级时间精度,采集和统计是网络监控网络监控网络监控网络监控网络监控6★网络监控实时监控网络访问行为、流量和网络、主机、应用性能,实现异常的实时监控报警。实时监控网络访问行为、流量和网络、主机、应用性能,实现异常的实时监控报警,能够实现毫秒级精度的三次握手次数、三次握手平均延时、服务器三次握手平均延时、客户机三次握手平均延时、双向重传量、双向重传率、双向分段丢失量、双向分段丢失率、连接失败率、应用平均响应时间、服务器0窗口次数、客户机0窗口次等、性能指数(Apdex指数)等性能指标统计。支持VoIP业务场景分析,能够根据地址位置或者行政区域对制定区域内的VoIP终端进行分组,支持VoP会话分析,提供上/下行平均视频Mos、上/下行媒体丢包率、上/下行平均抖动等性能指标趋势图。直观展示VoIP会话的主叫、被叫、邀请时否6★网络监控间、关闭时间、MOS值、抖动、丢包、网终延迟、平均吞吐量以及所选VoIP会话数据包交互的时序图。否回溯分析回溯分析回溯分析回溯分析回溯分析7★回溯分析高效的性能数据挖掘和数据包级回溯分析,快速分析定位网络故障、应用性能问题和安全事件的发生位置及根源。系统具备长时间大容量数据存储能力,能长期实时保存原始数据包,并同时保存数据流、会话及应用日志等各种统计数据;拥有自主知识产权的数据包解码软件,并具有数据包解码引擎软件著作权;解码软件支持直接提取原始数据包进行解码分析,解码软件必须采用中文操作界面,具备数据包2-7层解码能力,数据包解码字段包括数据链路层头部、IP头部、TCP\UDP头部等字段。否数据查询数据查询数据查询数据查询数据查询8#数据查询支持数据流量查询,支持按时间,源目的地址,行为查询网络行为,支持数据流量导出功能。是数据检索数据检索数据检索数据检索数据检索9#数据检索具备快速的数据检索能力,并对已发生的网络行为、应用数据和主机数据进行回溯分析;可随时分类查看及调用任意时间段的数据,当发现问题时提供一定时间范围内的回溯分析(根据设备存储空间而定),为迅速定位问题发生原因提供了更全面的分析依据,同时为网络安全提供了强有力的是9#数据检索数据分析保障。是流量统计流量统计流量统计流量统计流量统计10★流量统计能够实现采集的流量数据秒级精度统计计算,包括但不限于:VLAN、客户端IP、客户端端口、服务端IP、服务端端口、传输层协议、应用层协议、总体带宽利用率、上下行带宽利用率、总体带宽峰值、上下行带宽峰值;总体流量、上下行流量、总体数据包、上下行数据包、广播包、组播包、ARP包和ICMP包的数量和数据包平均长度、TCP同步包、同步确认包、重置包的数量、会话状态、会话开始时间、会话结束时间、会话持续时间等。否IPV6IPV6IPV6IPV6IPV611#IPV6支持IPV6网络流量分析是18、病毒防护系统序号重要性指标项指标要求证明材料要求平台管理平台管理平台管理平台管理平台管理1★平台管理具备统一病毒防护管理系统平台,平台具备防病毒、补丁管理功能升级授权。支持级联或集群化部署方式,单台管理中心可支持百万终端量级。否病毒查杀病毒查杀病毒查杀病毒查杀病毒查杀2★病毒查杀支持对可疑行为、已知病毒、未知病毒和各类攻击的实时拦截、高效检测、准确定位、完整溯源,并有效防御针对停服系统的漏洞利用攻击,确保终端始终安全的功能。否终端免打扰终端免打扰终端免打扰终端免打扰终端免打扰第58页采购需求3△终端免打扰客户端弹窗支持免打扰模式和智能模式,使用免打扰模式可以对不能弹窗的终端设备中避免弹窗。使用智能模式是智能调整弹窗,对已知的病毒自动处理,对未知的病毒提示处理。是病毒报表病毒报表病毒报表病毒报表病毒报表4△病毒报表病毒报表支持病毒查杀趋势、扫描触发方式趋势、发现病毒趋势、终端感染趋势、病毒类型统计、病毒处理结果统计、病毒发现触、方式统计、趋势图表、按分组、按终端、按病毒名称。支持按终端统计、按病毒统计和按分组统计,支持显示感染病毒最多终端TOP10、传播最多病毒数TOP10和受感染最多分组TOP10,并支持PDF、图片和CSV表格导出。是杀毒引擎杀毒引擎杀毒引擎杀毒引擎杀毒引擎5#杀毒引擎支持不少于三个杀毒引擎混合使用,提高病毒检出率。是补丁管理补丁管理补丁管理补丁管理补丁管理6#补丁管理支持对Windows操作系统、IE、.NETFramework、Office、AdobeFlashPlayer、AdobeAcrobat和AdobeAcrobatReaderDC、硬件驱动更新等软件进行补丁修复。是终端防护终端防护终端防护终端防护终端防护7△终端防护支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护,终端防退出密码和终端防卸载密码支持哈希算法和国密算法。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、是7△终端防护提高客户端进程、数据、配置的安全性。是灰度发布灰度发布灰度发布灰度发布灰度发布8#灰度发布支持管理员预先设置好灰度发布批次漏洞修复策略,每当控制台更新补丁库,自动化编排完成漏洞修复——将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务。是病毒防护概况病毒防护概况病毒防护概况病毒防护概况病毒防护概况9#病毒防护概况病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本是补丁统计补丁统计补丁统计补丁统计补丁统计10△补丁统计支持按照补丁的维度统计补丁安装情况,包括补丁号、系统类型、补丁类型、补丁级别、补丁名称、补丁描述、发布日期、发布状态、文件数量、发现补丁次数、已安装补丁次数、忽略补丁次数、卸载补丁次数、未更新补丁库。并支持导出统计报表。是分组管理分组管理分组管理分组管理分组管理11#分组管理通过管理中心实现全网终端的统一管理及策略、任务的统一下发,是11#分组管理同时可利用其配套的安全管理平台实现基于量化指标的数字化安全运营。支持组策略功能,根据网络/终端分组进行制定不同的杀毒,漏洞更新策略是告警告警告警告警告警12#告警支持杀毒情况告警对接功能,支持输出至外部日志/接口平台是软件著作软件著作软件著作软件著作软件著作13#软件著作具备该软件产品的软件著作权,并提供相关的《计算机软件著作权登记证书》资质证书是19、数据备份系统序号重要性指标项指标要求证明材料要求备份容量备份容量备份容量备份容量备份容量1★备份容量定时备份保护软件授权≥100TB,具备永久增量备份、重复数据删除、远程复制功能。否备份数据库兼容性备份数据库兼容性备份数据库兼容性备份数据库兼容性备份数据库兼容性2★备份数据库兼容性支持对Oracle、DB2、SAPHANA、MySQL、MariaDB、Sybase、PostgreSQL、MongoDB、SQLServer、ExchangeServer等主流数据库进行在线备份保护,备份任务配置过程全部图形化向导指引完成,可在图形化界面选择相应数据库,无需编写脚本。否统一界面管理统一界面管理统一界面管理统一界面管理统一界面管理3#统一界面管理备份系统功能,一套备份与恢复系统,一个管理界面,同时支持定时备份保护、副本数据管理、持续数据保护;是备份平台兼容性备份平台兼容性备份平台兼容性备份平台兼容性备份平台兼容性4★备份平台兼容性具有Windows、Linux和Unix平台的保护能力,满足IT系统复杂否4★备份平台兼容性性和兼容性需求。否网络支持网络支持网络支持网络支持网络支持5△网络支持支持IPv4和IPv6环境下的管理、备份和恢复。支持跨内外网备份恢复。否病毒防护病毒防护病毒防护病毒防护病毒防护6△病毒防护具备勒索病毒防护能力,支持不可变存储功能,避免病毒篡改、删除存储数据。支持强制数据保留策略,任何用户都无法删除、篡改备份数据。否分布式备份分布式备份分布式备份分布式备份分布式备份7#分布式备份支持分布式文件系统HDFS、分布式数据库HBase与数据仓库Hive的接口级备份,支持文件、目录、格式和日期过滤,支持永久增量备份。支持备份数据恢复至原环境和其他Hadoop集群,支持恢复至其他文件系统。是卷备份卷备份卷备份卷备份卷备份8#卷备份支持Windows和Linux平台下的文件系统的卷级备份功能,以整卷为单位进行数据备份,提升海量小文件环境下的备份效率。支持整卷恢复。是文件备份文件备份文件备份文件备份文件备份9#文件备份支持Windows、Linux文件系统备份,支持文件聚合备份能力,提高备份效率。是备份代理备份代理备份代理备份代理备份代理10#备份代理支持备份代理工具快速安装删除,不需要重启服务器。备份系统具备权限分离,具备备份速度限制,支持手工删除历史备份内容。是并发备份并发备份并发备份并发备份并发备份第62页采购需求11#并发备份支持虚拟机并发备份和恢复功能,支持在WEB页面中设置单个备份和恢复任务中的虚拟机并发备份和恢复数量,可大幅提高备份恢复效率。是异构恢复异构恢复异构恢复异构恢复异构恢复12#异构恢复支持将VMware虚拟机异构恢复能力,支持将VMware虚拟机异构恢复到FusionCompute平台。是备份加密备份加密备份加密备份加密备份加密13△备份加密支持对备份数据进行加密传输和存储,支持AES256和SM4两种加密算法,提升传输过程以及存储的安全性。是增量备份增量备份增量备份增量备份增量备份14#增量备份支持永久增量备份技术,初次备份对数据进行完全备份,之后只对新增加或改动过的数据做增量备份。每个增量备份的数据副本将自动合成为完全副本,能够大幅度减少备份时间,节省备份数据所需的存储空间,且提升了恢复效率。支持永久增量与重复数据删除同时开启,进一步提高备份空间利用率。是备份周期备份周期备份周期备份周期备份周期15#备份周期以单个备份任务为单位设定备份数据的保留周期,支持基于时间范围和完全备份副本数量两种方式控制备份数据的保留周期。是集群备份集群备份集群备份集群备份集群备份16#集群备份支持Kubernetes的备份,支持以集群、Namespace、Workload为粒度对云原生应用进行保护,支持快照及挂载恢复(CSI场景),是16#集群备份支持快照管理、策略管理等。是权限管理权限管理权限管理权限管理权限管理17△权限管理持系统管理员,审计管理员、安全管理员、租户,操作员和巡检员六类角色,通过分权管理,提升系统的管理安全性。否备份系统备份系统备份系统备份系统备份系统18#备份系统配备系统具备自主软件产权,非开源备份系统封装。是20、业务服务器序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能CPU≥4颗,每颗CPU内核数≥24核,2.1Ghz,60MB缓存。否内存内存内存内存内存3★内存容量≥16根64GB内存,适配服务器主板及CPU频率。否网络网络网络网络网络4#网络≥4个千兆电口,≥2个万兆光口(配模块),≥2个HBA16GB双口卡(带模块)。否电源电源电源电源电源5★电源配备冗余电源,符合现有配置功率,并满足配置扩容后供电。否资源资源资源资源资源6#资源配备≥2块SAS960GBSSD硬盘。可支持≥27个2.5寸硬盘。raid卡:≥2GRaid卡,支持raid0,1,5,6,支持多组raid配置。否第64页采购需求兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展可支持≥10个PCIe5.0槽位;可支持≥8个单宽GPU;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格2U机架式服务器。否21、分布式数据服务器1序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能CPU:≥2颗CPU,每颗CPU≥2.1GHz,12核心,18MB缓存否内存内存内存内存内存3★内存内存≥2根64G内存条,适配服务器主板CPU内存规格及频率。否网络网络网络网络网络4#网络≥2个10GE接口,配模块。否电源电源电源电源电源5★电源配备冗余电源,符合现有配置功率,并满足配置扩容后供电。否资源资源资源资源资源6#资源硬盘:配备≥12块3840G,≥2否6#资源块SAS960SSD(其中两块硬盘作为备件使用),服务器最大支持12盘;raid卡:≥2GRaid卡,支持raid1,5,6,支持最大盘位组建硬盘,支持多组raid。否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展最大可支持≥4块单宽GPU卡;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控。否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格1U机架式服务器。否22、分布式数据服务器2序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能CPU:≥2颗CPU,每颗CPU≥2.0GHz,32核心,48MB缓存否内存内存内存内存内存3★内存≥8根64G内存,适配服务器主板CPU内存规格及频率否网络网络网络网络网络4#网络≥2个GE+2个10GE,配模块。否电源电源电源电源电源第66页采购需求5★电源配备冗余电源模块,满足供电。否资源资源资源资源资源6#资源硬盘:≥2块SAS960GSSD,≥2块3840GSSD,服务器最大支持12盘raid卡:≥2GRaid卡,支持raid1,5,6,支持最大盘位组建硬盘,支持多组raid。否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展最大可支持≥4块单宽GPU卡;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控。否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格1U机架式服务器否23、灾备服务器1序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能2颗CPU,每颗CPU≥2.1GHz,12核心,18MB缓存,否内存内存内存内存内存3★内存≥2根64G,适配服务器主板CPU内存规格及频率否网络网络网络网络网络4#网络≥2个GE+2个10GE,配模块。否第67页采购需求电源电源电源电源电源5★电源配备冗余电源模块,满足供电。否资源资源资源资源资源6#资源硬盘:配备≥2块SAS960GSSD,≥12块16T容量低速盘。raid卡:≥2GRaid卡,支持raid1,5,6,支持最大盘位组建硬盘,支持多组raid。否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展最大可支持≥14块单宽GPU卡;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控。否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格2U机架式服务器否24、灾备服务器2序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能CPU≥4颗,每颗CPU内核数≥24核,2.1Ghz,60MB缓存否内存内存内存内存内存3★内存≥8根64GB内存,适配服务器主板CPU内存规格及频率否网络网络网络网络网络第68页采购需求4#网络≥2个GE+2个10GE,配模块。否电源电源电源电源电源5★电源配备冗余电源模块,满足供电。否资源资源资源资源资源6#资源硬盘:≥2块SAS960GBSSD硬盘。≥12x3.84TSSD。服务器最大支持25盘。raid卡:≥2GRaid卡,支持raid1,5,6,支持最大盘位组建硬盘,支持多组raid。否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展可支持≥10个PCIe5.0槽位;可支持≥8个单宽GPU;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控。否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格2U机架式服务器否25、灾备服务器3序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能CPU≥2颗CPU,每颗CPU≥2.1GHz,12核心,18MB缓存否内存内存内存内存内存第69页采购需求3★内存≥8根64GB内存,适配服务器主板CPU内存规格及频率否网络网络网络网络网络4#网络≥2个GE+2个10GE,配模块。否电源电源电源电源电源5★电源配备冗余电源模块,满足供电。否资源资源资源资源资源6#资源硬盘:≥2块SAS960GBSSD硬盘。≥12x3.84TSSD。服务器最大支持25盘。raid卡:≥2GRaid卡,支持raid1,5,6,支持最大盘位组建硬盘,支持多组raid。否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展最大可支持≥14块单宽GPU卡;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控。否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格2U机架式服务器否26、数据服务器序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。是性能性能性能性能性能2★性能CPU:≥2颗CPU,每颗CPU内核数≥16,CPU频率≥2.0GHz否第70页采购需求内存内存内存内存内存3★内存≥4根64G,适配服务器主板CPU内存规格及频率否网络网络网络网络网络4#网络≥2个GE+2个10GE,配模块。否电源电源电源电源电源5★电源配备冗余电源模块,满足供电。否资源资源资源资源资源6#资源硬盘:配备≥2块SAS960GSSD,≥4块3.84TSSD,服务器最大支持12盘。raid卡:≥2GRaid卡,支持raid1,5,6,支持最大盘位组建硬盘,支持多组raid。否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展最大可支持≥4块单宽GPU卡;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格1U机架式服务器否27、云桌面服务器序号重要性指标项指标要求证明材料要求产品要求产品要求产品要求产品要求产品要求1★产品要求投标人承诺所响应设备满足《通用服务器政府采购需求标准(2023年版)》除安全可靠测评外其他*条款的要求。否性能性能性能性能性能第71页采购需求2★性能配备2个集群服务节点,每个节点CPU数量≥2颗CPU,28核心,2.6GHz。否内存内存内存内存内存3★内存内存≥12根64G,适配服务器主板CPU内存规格及频率否网络网络网络网络网络4#网络≥4个千兆电口网卡,≥4*10GE光口接口否电源电源电源电源电源5★电源配备冗余电源模块,满足供电。否资源资源资源资源资源6#资源≥2块SAS960GSSD,具备raid卡一块,配套节点集群授权,配套云终端接入授权数≥100个否兼容扩展兼容扩展兼容扩展兼容扩展兼容扩展7△兼容扩展最大可支持≥14块单宽GPU卡;配备上架轨道,配备电源线缆,支持主流windows及linux操作系统,如ubuntu22.04,支持虚拟化操作系统,配备默认mgt管理口。否管理管理管理管理管理8△管理配备服务器管理维护口,支持服务器性能监控。否尺寸规格尺寸规格尺寸规格尺寸规格尺寸规格9#尺寸规格每节点空间大小2U否显卡显卡显卡显卡显卡10#显卡每个节点配备≥1块48G显存显卡,显存带宽≥696GB/s,支持节点虚拟化共享显卡资源使用是三、服务要求①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。第72页采购需求②“证明材料要求”项可填“是”和“否”。填“是”的,投标人/响应人须按“服务要求标准”提供相关证明材料。序号内容重要性服务要求标准证明材料要求1售后服务#投标方所投所有产品可提供制造方3年保修和售后支持服务,并提供售后服务承诺函;提供7x24小时技术热线支持及报修服务。是2验收审计#设备到货后,投标人承诺需先配合采购人到现场拆箱、验货、审计等相关工作。是3应急服务★当设备故障发生或系统无法使用时,投标人承诺需2小时内响应排查问题,12小时内确定并出具解决方案,24小时内完成问题处置。是4人员资格标准#本项目需现场项目经理1名,要求学历:本科及以上;资质证书:需具有项目经理证书。本项目需现场工程师1-2名,要求学历:专科及以上。是5培训标准#投标人承诺提供不少于5人天的培训服务,覆盖本项目所有产品;场地、交通等与培训相关的费用均由投标人承担。是6配件服务#投标人承诺设备故障后,24小时内能够提供能应急配件/设备。是7巡检服务#投标人承诺提供项目建设完毕并启动后,开展每季度一次的运行状态巡检服务,并出具巡检报告。是8设备质保服务★所投设备质保周期3年。具备至少5年的设备生命周期。是四、实施方案①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。②“证明材料要求”项可填“是”和“否”。填“是”的,投标人/响应人须按“实施标准”提供相关证明材料。序号内容重要性实施标准证明材料要求1项目实施过程★投标人须提供详细的项目实施步骤、工期、人员保障计划,保障本次配置全套系统正常投入使用。设备到货验收后,承诺1否1控制★个月内完成本项目的设备安装、调试、平台部署工作否2项目实施过程文档管理#提供建设过程文档:如项目计划、安装报告、验收报告、项目沟通会议纪要等。否3项目实施组织架构#项目领导小组、项目经理、技术顾问组和实施小组四部分组成,架构含人员数量、分工内容及职责。否4项目实施进度安排#按照招标人的统一安排,负责本项目的相关内容的具体实施和集成等工作要求。否5运维实施手册#项目实施完毕后,承诺需提供后期常规运行、配置、维护、应急响应的运维实施手册。是6项目培训安排★1.编写验收计划2.成立项目验收小组实施测试验收时,由项目负责人具体负责验收事宜。3.项目验收否7设备安装调试#设备到货验收后,需要工程师到现场提供本项目所有设备安装、部署实施等相关配套服务。提供设备未安装前的设备仓库存放服务。是8实施配件#配套该项目所需要的网络,光纤跳线。是9设备实施★本次项目计划采用实施的设备,承诺禁止采用以下特征的设备:不合格设备,二手设备,翻新设备,超过生命周期设备,临近停产设备,无法确认设备来源的设备,其他项目来源的设备,设备最终用户不是合同甲方的设备。是五、付款方式序号付款节点付款条件付款比例(或金额)备注1验收付款货物经甲方验收合格,实施完毕,完成材料交接,实施文档交接,技术培训,且运行一段时间内无异常后,甲方向乙方支付100%货款。付款至总合同金额100%甲方付款前,乙方应按照要求向甲方开具合法有1验收付款货物经甲方验收合格,实施完毕,完成材料交接,实施文档交接,技术培训,且运行一段时间内无异常后,甲方向乙方支付100%货款。付款至总合同金额100%效的等额发票。无第75页资格审查材料格式一、投标人资格审查一览表投标人资格审查一览表序号项目投标人承诺1具有有效营业执照或事业单位法人证书是2具有良好的商业信誉是3具有健全的财务会计制度是4有依法缴纳税收和社会保障资金的良好记录是投标人承诺:遵守《中华人民共和国政府采购法》第二十二、七十七条和《中华人民共和国政府采购法实施条例》第十七条之规定,如有违反,依法接受相应处罚。投标人名称(电子签章):日期:年月日注:①投标人在提交投标文件时,应按照投标工具的提示和流程编制并上传该表。无此表或对此表作实质性修改,投标无效。②投标人须对此表中内容作出承诺,否则投标无效。③采购人或国采中心可以根据此表查询投标人承诺事项,投标人的承诺和查询结果不一致的,以查询结果为准。二、联合体投标协议书扫描件(如投标人须知前附表允许联合体投标且投标人是联合体的上传)商务部分第96页一、法定代表人授权委托书(上传扫描件)法定代表人授权委托书中央国家机关政府采购中心:本授权书声明:注册于(投标人地址)的(投标人名称)法定代表人(法定代表人姓名、职务或职称)代表本公司授权在下面签字的(投标人代表姓名、职务或职称)为本公司的合法代理人,就贵方组织的(项目名称)(项目编号:),以本公司名义处理一切与之有关的事务。本授权书于年月日签字生效,特此声明。投标人代表(签字或名章):法定代表人(签字或名章):投标人名称(加盖公章):注:1、除可填报项目外,任何实质性修改将被视为非实质性响应投标,从而导致该投标被拒绝2、请投标人按要求填写签署完成本投标函并扫描上传粘贴到电子投标文件相应位置。二、投标函(上传扫描件)投标函中央国家机关政府采购中心:我方参与贵方组织的(项目名称、项目编号、包号)采购活动。对此,我方承诺如下:1.我方完全理解并认可本项目招标文件内容和通过国采中心单独项目电子采购系统招投标对我方提出的各项特殊要求,接受由贵方对投标文件进行集中解密,发生争议时不会以对上述内容存在误解为由,行使法律上的抗辩权。2.我方对所提交的投标文件及相关资料的真实性、准确性和完整性负责,愿意向贵方提供任何与本项投标有关的数据、技术资料和相关证明材料。3.我方针对本项目的投标有效期为120天(不低于招标文件投标人须知前附表中规定的最低投标有效期),在此期间,我方在投标文件中作出的所有响应均有效,随时准备接受你方发出的中标通知书。4.我方接受招标文件中《中标合同》的全部条款,如果你方在投标文件有效期内向我方发出中标通知书,我方保证在规定的时间内按照采购文件确定的事项与采购人签订合同,并严格履行合同规定的各项责任和义务。5.采购人若需按规定允许比例追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,我方原意签订补充合同,按相同或更优惠的折扣率保证供应或提供服务。第97页6.我方完全了解并接受如果在采购活动中出现违反政府采购法律法规的相关情形时,将被处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动;有违法所得的,被处没收违法所得;情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,被依法追究刑事责任。如果我方违反上述承诺,或承诺内容不属实,我方愿意承担一切不利的法律后果。与本投标有关的联系方式:地址:邮编:电话:传真:投标人代表姓名:投标人代表联系电话(手机、座机):投标人代表电子邮箱:投标人代表(签字或名章):法定代表人(签字或名章):投标人名称(加盖公章):日期:年月日注:①除可填报项目外,任何实质性修改将被视为非实质性响应投标,从而导致该投标被拒绝。②请投标人按要求填写签署完成本投标函,并扫描上传到电子投标文件相应位置。三、投标人须知前附表第4条“投标人应具备的特殊要求”规定提交的相关证明文件(上传扫描件)四、投标人须知前附表第5条“投标产品的资质要求”规定提交的相关证明文件(上传扫描件)五、商务文件偏离表(以包为单位分别填写)投标人提交的投标文件商务条款及合同条款与招标文件的要求,如完全满足招标文件全部要求的,投标人只需在本表“正偏离或负偏离说明”列应答“完全满足招标文件的全部要求”;如存在偏离,需逐项填写。项目名称:项目编号:第98页投标人名称:包号:序号招标文件商务文件要求正偏离或负偏离说明备注六、进口产品清单及进口产品生产厂家授权书扫描件进口产品清单序号产品名称产品型号制造商产地价格(元)合计七、投标人须知前附表第9条规定的进口产品生产厂家授权书(上传纸质彩色扫描件)八、中小企业声明函附件1中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……第99页以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(电子签章):日期:年月日1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。附件2中小企业声明函(工程、服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(电子签章):日期:年月日第100页1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。注:①投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件的,视同为小型和微型企业。②投标人为联合体或者向小微企业意向分包方式的,需提供相应的联合体协议书、分包意向协议书。九、残疾人福利性单位声明函残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加__单位的__项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。,单位名称(电子签章):,日期:年月日十、投标人认为需要提供的其他商务资料第101页技术部分一、投标货物/服务数量、价格表表一货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)货物(硬件、软件)(价格单位:人民币元)项2345678910设备名称型号品牌是否为主要投标标的服务要求或标的基本概况设备列表单价设备数量折扣(%)设备运费及保险费设备投标报价表二货物部件表货物部件表货物部件表货物部件表货物部件表12345设备名称模块或部件名称模块或部件描述模块或部件数量模块或部件单价表三、服务费用、系统集成费及其他用表服务费用(价格单位:人民币元)服务费用(价格单位:人民币元)服务费用(价格单位:人民币元)服务费用(价格单位:人民币元)序号项目名称内容报价1维护与技术支持费(年)2培训费3备品备件4其它系统集成费用(价格单位:人民币元)系统集成费用(价格单位:人民币元)系统集成费用(价格单位:人民币元)系统集成费用(价格单位:人民币元)序号项目名称内容报价1材料费(若有)2施工费(若有)3安装调试费其他费用(价格单位:人民币元)其他费用(价格单位:人民币元)其他费用(价格单位:人民币元)其他费用(价格单位:人民币元)序号项目名称内容报价12合计合计合计注:①表中各单项应分别与开标一览表的各单项相符;②投标人如认为还有需要提供的内容可另列表说明。二、投标货物技术规范偏离表项目名称:中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目项目编号:GC-HGX241266投标人名称:货物/服务(1……N)序号重要性指标项指标要求投标响应情况偏离情况证明材料123456注:①需按照招标文件“采购需求”部分采购货物、服务、实施方案一览表逐项制表响应。②投标人所提供的服务,应按照招标文件第五部分采购需求中提出的指标要求逐项应答。以上指标有对应的证明材料要求的,必须按要求附上相应证明材料,只填写“满足”而不能提供相关证明材料的或证明材料不符合要求的,不作为评审依据三、投标人服务要求/实施方案偏离表第103页项目名称:中国医学科学院阜外医院国家心血管病中心扩建工程数据中心机房网络安全平台采购项目项目编号:GC-HGX241266投标人名称:货物/服务(1……N)序号重要性指标项指标要求投标响应情况偏离情况证明材料123456注:①需按照招标文件“采购需求”部分采购货物、服务、实施方案一览表逐项制表响应。②投标人所提供的服务,应按照招标文件第五部分采购需求中提出的指标要求逐项应答。以上指标有对应的证明材料要求的,必须按要求附上相应证明材料,只填写“满足”而不能提供相关证明材料的或证明材料不符合要求的,不作为评审依据。四、主要投标标的情况表(格式以系统生成为准)五、售后服务承诺六、与评审相关的其他技术资料七、投标人自行编写的技术文件八、投标人认为需要提供的其他说明和资料第104页附件第八部分附件现场考察登记表项目名称:项目编号:20年月日序号参与考察公司名称考察人签字时间电话1时分2时分3时分4......时分,监督人签字:注:本项目仅统一组织一次现场考察,须2位以上参与现场考察人作为监督人签字,其中一人为采购人。此表须由采购人带到评标现场。第105页
投标 / 标书制作要点(原创)
本扩建工程数据中心机房网络安全平台 POE交换机 接入交换机 汇聚交换机 数据交换机涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
