互联网及安全设备招标公告(中国海洋石油集团有限公司2025)



【变更公告】2025年互联网及安全设备更新项目公开招标变更公告

变更内容

原保证金金额

400000.00

变更后保证金金额

100000.00

基本信息

项目名称

2025年互联网及安全设备更新项目

工程项目名称

2025年互联网及安全设备更新项目

项目概况

落实集团公司老旧设备替换,消除安全隐患,保障安全生产;加强对互联网设备的集中管控,提升运维效率;实现对互联网出口流量的解密,提升网络安全分析能力;满足新建的华为云业务资源池对云平台南北向的网络管理与访问流量控制要求;通过服务器加密机提供符合国家密码安全标准的报文加解密服务,确保数据传输过程中的机密性和完整性。 本期进行采购并替换现网老旧的互联网上网行为管理设备、业务生产区防火墙、科研区防火墙、互联网WAF,同时补充采购华为云管理防火墙、流量解密功能许可、负载均衡板卡、负载均衡集中控制台、华为防火墙集中控制台、华三防火墙控制台、防火墙策略优化分析设备及加密机设备。

项目所在地

北京市/市辖区/东城区

资金来源

企业自筹

资金落实情况

已落实

是否允许联合体投标



异议投诉

投标人或其他利害关系人认为招标文件内容违法或者不当的,对评标结果有异议的,应当在本系统以盖章后的书面形式提交,否则将不予受理。招标人无正当理由不在规定时间内答复异议的,对异议答复结果不认同的,投标人或利害关系人可向投诉受理部门投诉。

发布媒介

中国海洋石油集团有限公司采办业务管理与交易系统,中国海洋石油集团有限公司供应链数字化平台,中国招投标公共服务平台

标段信息

1. 2025年互联网及安全设备更新项目 标段

标段(包)编号

25-CNCCC-HW-GK-6543/01

发标日期

2025年06月03日

主要技术规格

主要产品技术规格如下,详见技术需求书。 业务生产区防火墙(信创版,含5年原厂维保),整机吞吐量≥200Gbps。 科研区防火墙(信创版,含5年原厂维保),整机吞吐量≥60Gbps。 华为云管理防火墙(信创版,含5年原厂维保),整机吞吐量≥50Gbps,适配现网华为云。 WAF(信创版,含5年原厂维保),应用层吞吐量≥10Gbps。 上网行为管理-配置一(信创版,含5年原厂维保),网络层吞吐不低于20G,适用用户数不低于5万人,可与现网集成。 上网行为管理-配置二(信创版,含5年原厂维保),网络层吞吐不低于18G,适用用户数不低于2.5万人,可与现网集成。 上网行为管理-配置三(信创版,含5年原厂维保),网络层吞吐不低于18G,适用用户数不低于2.5万人。 负载均衡集中管理平台(信创版,含5年原厂维保),适配现网云科负载均衡。 华为防火墙集中管理平台功能许可(包含管理license、安全业务编排license、安全业务日志功能以及NAT溯源日志功能,含5年原厂维保),加载于现网华为SecoManager使用。 华三防火墙集中管理平台(信创版,含5年原厂维保),适配现网华三防火墙。 防火墙策略优化分析平台(信创版,含5年原厂维保),整机吞吐量≥10Gbps。 流量解密功能许可(含5年原厂维保),在负载均衡上启用。 负载均衡YK-VPR硬件,可插在现网负载均衡机框里运行。 加密机(信创版,含5年原厂维保)须与现网密码机设备(品牌及型号为三未信安的SJJ1012-A服务密码机)实现密钥双向无损迁移,提供业务专用接口,与进出口系统无缝适配;须与中国海油已建密码安全支撑平台集成,通过密码安全支撑平台对外提供服务,并实现密钥及密码服务的统一管控。

交货期/服务期/完工期

自合同签订之日起45日

交货数量

38台/套

招标范围

出资比例

生产能力

资格要求

3.1营业执照:投标人具有合法有效的企业法人营业执照、税务登记证及组织机构代码证或证照合一的营业执照,投标时需提供原件扫描件(原件备查)。投标人为事业单位的,应具有合法有效的事业单位法人证书,投标时需提供原件扫描件(原件备查)。投标人为分公司的,提供具有合法有效的营业执照和上级法人单位授权书(授权该分公司投标),认可该分公司和上级法人单位的资质、资格和业绩,不认可同一上级法人单位的其它分公司的资质、资格和业绩,投标时需提供原件扫描件(原件备查)。分公司与上级法人单位只可一家参与投标,同时参与投标的,投标均无效。3.2注册资金:注册资本实缴金额为2000万元及以上,投标时需提供相关证明材料。3.3投标人应具备资格证书:1)投标人须同时具有有效的GB/T19001(ISO9001)质量体系认证证书、GB/T 22080(ISO27001)信息安全管理体系认证、GB/T 24405(ISO20000) IT服务管理体系认证,以上证书可在中国国家认证认可监督管理委员会网http://www.cnca.gov.cn/或http://cx.cnca.cn/核实。如果有国家相关部门发布的最新体系标准,以最新体系标准为准。2)投标人须具有有效的信息系统建设和能力等级证书CS4(优秀级)或以上,可在信息系统建设和能力评估网http://www.cs-cas.cn/核实。投标时需提供原件扫描件(原件备查)。3)投标人所投产品若不是自己制造的,则应提供所投产品制造商对本项目的原厂授权函及售后服务承诺函。3.4财务要求投标人须提供经会计师事务所或审计机构审计的2021-2023年度财务会计报表,包括资产负债表、现金流量表、利润表,且须满足平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。投标人的成立时间少于规定年份的,应提供成立以来(成立年份至2023年)的财务会计报表,且需满足成立年份至2023年平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。3.5业绩要求投标人应具有至少2个在2022年1月1日至投标截止日期间签署合同并已完成的网络或安全产品的供货业绩,且单项业绩合同金额或单个协议(框架合同)累计执行订单金额不低于人民币1500万元。投标人须按规定格式提交业绩表,并提交相关业绩证明文件。业绩证明文件包括:1)销售合同和2)用户签字或盖章的到货验收材料(到货验收单或调试验收报告或其他可以证明合同项下货物已经到货验收的有效证明材料)。投标人所提交的业绩证明文件必须至少体现以下内容:合同签署时间、合同签署页(国内贸易合同应有双方盖章,国际贸易合同应有双方签字或盖章)、制造商名称、货物名称、用户签字或盖章的到货验收材料。若业绩合同为年度协议,除提供年度协议外,还应提供相应的已到货订单,订单内容或编号应与年度协议相关联。同一个年度协议下提供1个或以上的订单及与订单对应的到货验收材料均算为1个有效业绩。未提交业绩证明文件,或通过所提供的业绩证明文件无法认定满足上述业绩要求的,均视为无效业绩。3.6项目经理要求项目经理须具备有效的信息系统项目管理师或美国项目管理协会颁发的国际项目管理师(PMP)证书,投标时需提供原件扫描件(原件备查),须具有六年以上工作经历,须为投标人自有人员,提供简历及投标截止日前连续3个月由投标人缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。3.7项目团队要求投标人需为本项目配备至少一名网络实施人员和一名安全实施人员(两人不能为同一人),至少1名网络实施人员具有HCIE或H3CIE或CCIE或同等证书,至少1名安全实施人员具有CISP或CISSP或CISAW证书或同等证书;投标人需为本项目所投产品的每种品牌配备各至少1名原厂工程师参与项目实施,原厂工程师具有三年及以上从业经历,提供简历及投标截止日前连续3个月由原厂缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。3.8其他:合同执行阶段招标人将核查供应商的自有人员与投标文件载明人员是否一致,且供应商未得到招标人同意不得替换自有人员。如发现弄虚作假的,将按照规定对供应商进行违规处理。

招标文件领取时间

2025年06月03日 至 2025年06月09日

招标文件领取方法

凡有意参加投标者,请登录中国海洋石油集团有限公司供应链数字化平台(https://bid.cnooc.com.cn/home/#/navigation)的招标公告页面进行购买。首次登录必须先进行注册(免费),注册方式选择自主注册公开招标(选择其他注册方式将导致注册失败),注册成功后,方可购买招标文件。购买过程必须全程在线操作,线下形式的汇款将不予接受。标书费支付成功后,投标人可自行下载招标文件。售后不退。如未在系统中领购招标文件,不可参加投标。投标人注册完成后,同时可以办理CA证书,只有办理完成CA后才能在线上传投标文件。

招标文件价格

200.00元

投标文件递交截止时间

2025年06月16日 10时00分

投标地点

所有的投标文件必须在投标文件截止时间前在线提交

投标文件递交方法

所有的投标文件必须在投标文件递交截止时间前在线提交

开标时间

2025年06月16日 10时00分

开标地点

中国海油供应链数字化平台

特殊说明

1.投标人必须使用系统提供的投标文件制作软件导入招标文件(如有招标文件澄清,须重新导入最后一次澄清文件)后编制投标文件。超过投标截止时间送达的投标文件,系统将予以拒收。投标相关操作指导详见:中国海油供应链数字化平台(https://bid.cnooc.com.cn/home/#/navigation)——下载专区——《中国海油供应链数字化平台供应商投标操作视频》《中国海油供应链数字化平台_供应商注册操作手册》《中国海油供应链数字化平台_供应商投标操作手册》《中国海油供应链数字化平台-投标文件编制工具》 2.鼓励投标人选用投标保证金保险方式缴纳投标保证金,相关操作指导详见:中国海油供应链数字化平台(https://bid.cnooc.com.cn/home/#/navigation)——下载专区——《中国海油供应链数字化平台_投标保证金保险操作手册》 3.中国海油严厉打击串通投标、弄虚作假等违法违规行为,每个招标项目均对投标人的文件制作机器码、文件创建标识码和投标电脑MAC地址、IP地址、投标文件内容进行查验。请各投标人高度重视投标工作,在本单位办公所在地、使用办公IP下载招标文件并自行独立编制、上传投标文件。被认定为“属于投标人相互串通投标”、“视为投标人相互串通投标”或“提供虚假投标资料”的供应商,将按照中国海油相关制度规定,对围标串标的投标人处以禁用两年及以上的处理,对提供虚假投标资料的投标人处以禁用一年及以上的处理,处理期内不能参与新的投标活动。评标结束后投标人可以在中标候选人公示期间提出异议,进一步可通过投诉寻求行政救济,由行政监督部门做出认定,同时,对“投标截止后撤销投标文件的,以及在中标公示或公告阶段,中标候选人放弃中标资格”“获取中标资格或成交资格拒绝签订合同”的供应商,将按照中国海油相关制度规定,对供应商给予禁用一年及以上处理,处理期内不能参与新的投标活动。

联系方式

招标人:中国海洋石油集团有限公司

地 址:北京市昌平区北七家镇未来科学城中海油科技园区

联 系 人:高赫男

电子邮箱:ex_gaohn@cnooc.com.cn

邮 编:102209

联系电话:010-84528207

异议受理人:时静

异议受理人联系电话:01084527966

投诉受理人邮箱(投诉受理专用):gaoling@cnooc.com.cn

投诉受理人:时静

投诉受理人联系电话:

招标代理机构:中化建国际招标有限责任公司

地 址:北京市朝阳区东直门外小街6号

联 系 人:时静

电子邮箱:shijing3@cnooc.com.cn

邮 编:100027

联系电话:01084527966

相关附件下载

2025年互联网及安全设备更新项目-经评审的最低投标价法.pdf(点击查看)

供应商须知(点击查看)

原始公告(点击

查看



2025年互联网及安全设备更新项目招标公告

基本信息

项目名称

2025年互联网及安全设备更新项目

工程项目名称

2025年互联网及安全设备更新项目

项目概况

落实集团公司老旧设备替换,消除安全隐患,保障安全生产;加强对互联网设备的集中管控,提升运维效率;实现对互联网出口流量的解密,提升网络安全分析能力;满足新建的华为云业务资源池对云平台南北向的网络管理与访问流量控制要求;通过服务器加密机提供符合国家密码安全标准的报文加解密服务,确保数据传输过程中的机密性和完整性。 本期进行采购并替换现网老旧的互联网上网行为管理设备、业务生产区防火墙、科研区防火墙、互联网WAF,同时补充采购华为云管理防火墙、流量解密功能许可、负载均衡板卡、负载均衡集中控制台、华为防火墙集中控制台、华三防火墙控制台、防火墙策略优化分析设备及加密机设备。

项目所在地

北京市/市辖区/东城区

资金来源

企业自筹

资金落实情况

已落实

是否允许联合体投标



异议投诉

投标人或其他利害关系人认为招标文件内容违法或者不当的,对评标结果有异议的,应当在本系统以盖章后的书面形式提交,否则将不予受理。招标人无正当理由不在规定时间内答复异议的,对异议答复结果不认同的,投标人或利害关系人可向投诉受理部门投诉。

发布媒介

中国海洋石油集团有限公司采办业务管理与交易系统,中国招投标公共服务平台,中国海洋石油集团有限公司供应链数字化平台

标段信息

1. 2025年互联网及安全设备更新项目 标段

标段(包)编号

25-CNCCC-HW-GK-6543/01

发标日期

2025年06月03日

主要技术规格

主要产品技术规格如下,详见技术需求书。 业务生产区防火墙(信创版,含5年原厂维保),整机吞吐量≥200Gbps。 科研区防火墙(信创版,含5年原厂维保),整机吞吐量≥60Gbps。 华为云管理防火墙(信创版,含5年原厂维保),整机吞吐量≥50Gbps,适配现网华为云。 WAF(信创版,含5年原厂维保),应用层吞吐量≥10Gbps。 上网行为管理-配置一(信创版,含5年原厂维保),网络层吞吐不低于20G,适用用户数不低于5万人,可与现网集成。 上网行为管理-配置二(信创版,含5年原厂维保),网络层吞吐不低于18G,适用用户数不低于2.5万人,可与现网集成。 上网行为管理-配置三(信创版,含5年原厂维保),网络层吞吐不低于18G,适用用户数不低于2.5万人。 负载均衡集中管理平台(信创版,含5年原厂维保),适配现网云科负载均衡。 华为防火墙集中管理平台功能许可(包含管理license、安全业务编排license、安全业务日志功能以及NAT溯源日志功能,含5年原厂维保),加载于现网华为SecoManager使用。 华三防火墙集中管理平台(信创版,含5年原厂维保),适配现网华三防火墙。 防火墙策略优化分析平台(信创版,含5年原厂维保),整机吞吐量≥10Gbps。 流量解密功能许可(含5年原厂维保),在负载均衡上启用。 负载均衡YK-VPR硬件,可插在现网负载均衡机框里运行。 加密机(信创版,含5年原厂维保)须与现网密码机设备(品牌及型号为三未信安的SJJ1012-A服务密码机)实现密钥双向无损迁移,提供业务专用接口,与进出口系统无缝适配;须与中国海油已建密码安全支撑平台集成,通过密码安全支撑平台对外提供服务,并实现密钥及密码服务的统一管控。

交货期/服务期/完工期

自合同签订之日起45日

交货数量

38台/套

招标范围

出资比例

生产能力

资格要求

3.1营业执照:投标人具有合法有效的企业法人营业执照、税务登记证及组织机构代码证或证照合一的营业执照,投标时需提供原件扫描件(原件备查)。投标人为事业单位的,应具有合法有效的事业单位法人证书,投标时需提供原件扫描件(原件备查)。投标人为分公司的,提供具有合法有效的营业执照和上级法人单位授权书(授权该分公司投标),认可该分公司和上级法人单位的资质、资格和业绩,不认可同一上级法人单位的其它分公司的资质、资格和业绩,投标时需提供原件扫描件(原件备查)。分公司与上级法人单位只可一家参与投标,同时参与投标的,投标均无效。3.2注册资金:注册资本实缴金额为2000万元及以上,投标时需提供相关证明材料。3.3投标人应具备资格证书:1)投标人须同时具有有效的GB/T19001(ISO9001)质量体系认证证书、GB/T 22080(ISO27001)信息安全管理体系认证、GB/T 24405(ISO20000) IT服务管理体系认证,以上证书可在中国国家认证认可监督管理委员会网http://www.cnca.gov.cn/或http://cx.cnca.cn/核实。如果有国家相关部门发布的最新体系标准,以最新体系标准为准。2)投标人须具有有效的信息系统建设和能力等级证书CS4(优秀级)或以上,可在信息系统建设和能力评估网http://www.cs-cas.cn/核实。投标时需提供原件扫描件(原件备查)。3)投标人所投产品若不是自己制造的,则应提供所投产品制造商对本项目的原厂授权函及售后服务承诺函。3.4财务要求投标人须提供经会计师事务所或审计机构审计的2021-2023年度财务会计报表,包括资产负债表、现金流量表、利润表,且须满足平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。投标人的成立时间少于规定年份的,应提供成立以来(成立年份至2023年)的财务会计报表,且需满足成立年份至2023年平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。3.5业绩要求投标人应具有至少2个在2022年1月1日至投标截止日期间签署合同并已完成的网络或安全产品的供货业绩,且单项业绩合同金额或单个协议(框架合同)累计执行订单金额不低于人民币1500万元。投标人须按规定格式提交业绩表,并提交相关业绩证明文件。业绩证明文件包括:1)销售合同和2)用户签字或盖章的到货验收材料(到货验收单或调试验收报告或其他可以证明合同项下货物已经到货验收的有效证明材料)。投标人所提交的业绩证明文件必须至少体现以下内容:合同签署时间、合同签署页(国内贸易合同应有双方盖章,国际贸易合同应有双方签字或盖章)、制造商名称、货物名称、用户签字或盖章的到货验收材料。若业绩合同为年度协议,除提供年度协议外,还应提供相应的已到货订单,订单内容或编号应与年度协议相关联。同一个年度协议下提供1个或以上的订单及与订单对应的到货验收材料均算为1个有效业绩。未提交业绩证明文件,或通过所提供的业绩证明文件无法认定满足上述业绩要求的,均视为无效业绩。3.6项目经理要求项目经理须具备有效的信息系统项目管理师或美国项目管理协会颁发的国际项目管理师(PMP)证书,投标时需提供原件扫描件(原件备查),须具有六年以上工作经历,须为投标人自有人员,提供简历及投标截止日前连续3个月由投标人缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。3.7项目团队要求投标人需为本项目配备至少一名网络实施人员和一名安全实施人员(两人不能为同一人),至少1名网络实施人员具有HCIE或H3CIE或CCIE或同等证书,至少1名安全实施人员具有CISP或CISSP或CISAW证书或同等证书;投标人需为本项目所投产品的每种品牌配备各至少1名原厂工程师参与项目实施,原厂工程师具有三年及以上从业经历,提供简历及投标截止日前连续3个月由原厂缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。3.8其他:合同执行阶段招标人将核查供应商的自有人员与投标文件载明人员是否一致,且供应商未得到招标人同意不得替换自有人员。如发现弄虚作假的,将按照规定对供应商进行违规处理。

招标文件领取时间

2025年06月03日 至 2025年06月09日

招标文件领取方法

凡有意参加投标者,请登录中国海洋石油集团有限公司供应链数字化平台(https://bid.cnooc.com.cn/home/#/navigation)的招标公告页面进行购买。首次登录必须先进行注册(免费),注册方式选择自主注册公开招标(选择其他注册方式将导致注册失败),注册成功后,方可购买招标文件。购买过程必须全程在线操作,线下形式的汇款将不予接受。标书费支付成功后,投标人可自行下载招标文件。售后不退。如未在系统中领购招标文件,不可参加投标。投标人注册完成后,同时可以办理CA证书,只有办理完成CA后才能在线上传投标文件。

招标文件价格

200元

投标文件递交截止时间

2025年06月16日 10时00分

投标地点

所有的投标文件必须在投标文件截止时间前在线提交

投标文件递交方法

所有的投标文件必须在投标文件递交截止时间前在线提交

开标时间

2025年06月16日 10时00分

开标地点

中国海油供应链数字化平台

特殊说明

1.投标人必须使用系统提供的投标文件制作软件导入招标文件(如有招标文件澄清,须重新导入最后一次澄清文件)后编制投标文件。超过投标截止时间送达的投标文件,系统将予以拒收。投标相关操作指导详见:中国海油供应链数字化平台(https://bid.cnooc.com.cn/home/#/navigation)——下载专区——《中国海油供应链数字化平台供应商投标操作视频》《中国海油供应链数字化平台_供应商注册操作手册》《中国海油供应链数字化平台_供应商投标操作手册》《中国海油供应链数字化平台-投标文件编制工具》 2.鼓励投标人选用投标保证金保险方式缴纳投标保证金,相关操作指导详见:中国海油供应链数字化平台(https://bid.cnooc.com.cn/home/#/navigation)——下载专区——《中国海油供应链数字化平台_投标保证金保险操作手册》 3.中国海油严厉打击串通投标、弄虚作假等违法违规行为,每个招标项目均对投标人的文件制作机器码、文件创建标识码和投标电脑MAC地址、IP地址、投标文件内容进行查验。请各投标人高度重视投标工作,在本单位办公所在地、使用办公IP下载招标文件并自行独立编制、上传投标文件。被认定为“属于投标人相互串通投标”、“视为投标人相互串通投标”或“提供虚假投标资料”的供应商,将按照中国海油相关制度规定,对围标串标的投标人处以禁用两年及以上的处理,对提供虚假投标资料的投标人处以禁用一年及以上的处理,处理期内不能参与新的投标活动。评标结束后投标人可以在中标候选人公示期间提出异议,进一步可通过投诉寻求行政救济,由行政监督部门做出认定,同时,对“投标截止后撤销投标文件的,以及在中标公示或公告阶段,中标候选人放弃中标资格”“获取中标资格或成交资格拒绝签订合同”的供应商,将按照中国海油相关制度规定,对供应商给予禁用一年及以上处理,处理期内不能参与新的投标活动。

联系方式

联系人

姓名

电话

采购人

中国海洋石油集团有限公司

招标代理机构:中化建国际招标有限责任公司

地 址:北京市朝阳区东直门外小街6号

联 系 人:时静

电子邮箱:shijing3@cnooc.com.cn

邮 编:100027

联系电话:01084527966

异议受理人:时静

异议受理人联系电话:01084527966

投诉受理人邮箱(投诉受理专用):gaoling@cnooc.com.cn

投诉受理人:时静

投诉受理人联系电话:

相关附件下载

2025年互联网及安全设备更新项目-经评审的最低投标价法.pdf(点击查看)

供应商须知(点击查看)

提示:如已注册,请直接点击“购买标书”,如未注册,请先点击并完成供应商

2025年互联网及安全设备更新项目评审细则标段编号:25-CNCCC-HW-GK-6543/01评标方法:经评审的最低投标价法序号评审环节评审因素评审标准1供应商行为分析硬件信息对比各投标文件所使用的电脑硬件信息,看是否存在共用电脑的情况2供应商行为分析标书相似度检查各投标文件之间文本内容的相似度3供应商行为分析标书文件信息检查对标书文件作者的审查,作为判断围串标的依据之一4形式评审标准★投标人名称与营业执照、资质证书一致5形式评审标准★投标函签字盖章有法定代表人或其委托代理人签字或加盖单位章。由法定代表人签字的,应附法定代表人身份证明,由代理人签字的,应附授权委托书,身份证明或授权委托书应符合第六章“投标文件格式”的规定6形式评审标准★投标文件格式符合第六章“投标文件格式”的规定7形式评审标准★联合体投标情况本次招标不允许联合体投标8形式评审标准★代理商投标情况本次招标允许代理商投标9形式评审标准★分包情况本次招标不允许分包10形式评审标准★备选投标方案除招标文件明确允许提交备选投标方案外,投标人不得提交备选投标方案11形式评审标准★选择性报价本次招标不接受选择性报价或附加条件的报价12形式评审标准★投标保证金投标保证金CNY100000.00元,并满足第二章“投标资料表”第3.4.1项规定。境内投标人以银行电汇提交的投标保证金,应当从其基本账户转出并在投标文件中附上基本账户证明材料。13形式评审标准★围标串标1有下列情形之一的,属于投标人相互串通投标,并否决所有涉及的投标:a)投标人序号评审环节评审因素评审标准13形式评审标准★围标串标1之间协商投标报价等投标文件的实质性内容;b)投标人之间约定中标人;c)投标人之间约定部分投标人放弃投标或者中标;d)属于同一集团、协会、商会等组织成员的投标人按照该组织要求协同投标;e)投标人之间为谋取中标或者排斥特定投标人而采取的其他联合行动。14形式评审标准★围标串标2有以下情形之一的,视为投标人相互串通投标,并否决所有涉及的投标:a)不同投标人的投标文件由同一单位或者个人编制,且投标人不能合理说明的,例如:不同投标人在集团公司数字化供应链平台上记录的文件制作机器码、文件创建标识码和投标电脑的MAC地址内容任何一项一致的;不同投标人的投标文件作者名称(除Admin、经确认为系统自动生成的作者名称)异常一致,且投标人不能合理说明的;b)不同投标人委托同一单位或者个人办理投标事宜:例如:不同投标人在集团公司数字化供应链平台上的电子投标文件记录的投标文件上传IP地址异常一致且不属于中国海油网络IP范围,且投标人不能合理说明的。c)不同投标人的投标文件载明的项目管理成员为同一人,且投标人不能合理说明的。d)不同投标人的投标文件异常一致或者存在2处以上一致性错误,且投标人不能合理说明的。e)不同投标人的投标文件相互混装,且投标人不能合理说明的。f)不同投标人的投标保证金从同一单位或者个人的账户转出,且投标人不能合理说明的。15形式评审标准★投标有效期投标截止日起120天16形式评审标准★投标承诺书投标人应按附件格式提供《投标承诺书》,如未提供,将导致投标被否决。17资格评审标准★营业执照投标人具有合法有效的企业法人营业执照、税务登记证及组织机构代码证或证照合一的营业执照,投标时需提供原件扫描件(原件备查)。投标人为事业单位的,应具有合法有效的事业单位法人证书,投标时需提供原件扫描件(原件备查)。投标人为分公司的,提供具有合法有效的营业执照和上级法人单位授权书(授权该分公司投标),认可该分公司和上级法人单位的资质、资格和业绩,不认可同一上级法人单位的其它分公司的资质、资格和业绩,投标时需提供原件扫描件(原件备查)。分公司与上级法人单位只可一家参与投标,同时参与投标的,投标均无效。18资格评审标准★注册资金注册资本实缴金额为2000万元及以上,投标时需提供相关证明材料。19资格评审标准★资格要求1)投标人须同时具有有效的GB/T19001(ISO9001)质量体系认证证书、GB/T22080(ISO27001)信息安全管理体系认证证书、GB/T24405(ISO20000)IT服务管理体系认证证书,以上证书可在中国国家认证认可监督管理委员会网http://www.cnca.gov.cn/或http://cx.cnca.cn/核实。如果有国家相关部门发布的最新体系标准,以最新体系标准为准。2)投标人须具有有效的信息系统建设和能力等级证书CS4(优秀级)或以上,可在信息系统建设和能力评估网http://www.cs-cas.cn/核实。投标时需提供原件扫描件(原件备查)。序号评审环节评审因素评审标准19资格评审标准★资格要求3)投标人所投产品若不是自己制造的,则应提供所投产品制造商对本项目的原厂授权函及售后服务承诺函。20资格评审标准★财务要求投标人须提供经会计师事务所或审计机构审计的2021-2023年度财务会计报表,包括资产负债表、现金流量表、利润表,且须满足平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。投标人的成立时间少于规定年份的,应提供成立以来(成立年份至2023年)的财务会计报表,且需满足成立年份至2023年平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。21资格评审标准★业绩要求投标人应具有至少2个在2022年1月1日至投标截止日期间签署合同并已完成的网络或安全产品的供货业绩,且单项业绩合同金额或单个协议(框架合同)累计执行订单金额不低于人民币1500万元。投标人须按规定格式提交业绩表,并提交相关业绩证明文件。业绩证明文件包括:1)销售合同和2)用户签字或盖章的到货验收材料(到货验收单或调试验收报告或其他可以证明合同项下货物已经到货验收的有效证明材料)。投标人所提交的业绩证明文件必须至少体现以下内容:合同签署时间、合同签署页(国内贸易合同应有双方盖章,国际贸易合同应有双方签字或盖章)、制造商名称、货物名称、用户签字或盖章的到货验收材料。若业绩合同为年度协议,除提供年度协议外,还应提供相应的已到货订单,订单内容或编号应与年度协议相关联。同一个年度协议下提供1个或以上的订单及与订单对应的到货验收材料均算为1个有效业绩。未提交业绩证明文件,或通过所提供的业绩证明文件无法认定满足上述业绩要求的,均视为无效业绩。22资格评审标准★项目经理要求项目经理须具备有效的信息系统项目管理师或美国项目管理协会颁发的国际项目管理师(PMP)证书,投标时需提供原件扫描件(原件备查),须具有六年以上工作经历,须为投标人自有人员,提供简历及投标截止日前连续3个月由投标人缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。23资格评审标准★项目团队要求投标人需为本项目配备至少一名网络实施人员和一名安全实施人员(两人不能为同一人),至少1名网络实施人员具有HCIE或H3CIE或CCIE或同等证书,至少1名安全实施人员具有CISP或CISSP或CISAW证书或同等证书;投标人需为本项目所投产品的每种品牌配备各至少1名原厂工程师参与项目实施,原厂工程师具有三年及以上从业经历,提供简历及投标截止日前连续3个月由原厂缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。24资格评审标准★投标人不得存在的情形1不存在投标人须知前附表1.4.3中的情形:1)投标人所投产品制造商自2022年1月1日起至投标截止时间止(以问题书面认定材料出具时间为准)出现重大质量问题,且经过官方机构或第三方权威机构调查并出具了明确的书面证据,认定应由投标人承担重大质量问题责任并对投标人进行处理的;2)投标人在中国海油供应链数字化平台“供应商档案”被标注为“违规冻结”的;或“供应商档案”被标注为“品类受控”,且受控品类为本次招标相关品类的;3)投标人在中国海油数字化供应链系统“供应商管理模块”中“供应商风控管理序号评审环节评审因素评审标准24资格评审标准★投标人不得存在的情形1”的“企业快捷查询”结果显示的登记状态为“存续”之外的其它情形的;4)投标人在“信用中国”网站(https://www.creditchina.gov.cn/)被列入严重失信主体名单;5)投标人在全国企业信用信息公示系统(http://www.gsxt.gov.cn)被列入严重违法失信名单(黑名单)信息或营业执照登记状态为吊销或注销的;25资格评审标准★投标人不得存在的情形2不存在投标人须知前附表1.4.3中的情形:6)投标人在“中国执行信息公开网”网站(http://zxgk.court.gov.cn/)被列入失信被执行人名单;7)投标人与本招标项目其他投标人单位负责人为同一人或存在控股、管理关系的;8)投标人与招标人、招标机构有利害关系且可能影响招标公正性的;9)投标人存在危害国家安全和损害中海油合法权益的情形,在中国海油内涉及国家机密或商业秘密的项目中存在不遵守相关法律法规及政府主管部门要求的情形。26响应性评审标准★投标报价固定金额27响应性评审标准★投标货币人民币28响应性评审标准★投标内容按招标文件要求格式提供全部投标文件内容29响应性评审标准★交货地点北京、天津、上海、深圳、海口30响应性评审标准★交货期自合同签订之日起45日31响应性评审标准行贿犯罪信息查询截图投标人应自行到“中国裁判文书网”(http://wenshu.court.gov.cn)查询本单位及其法定代表人、拟委任的项目负责人或授权代表的行贿犯罪信息,确认没有行贿犯罪的页面截图打印出来,写明“经查我单位及法人在截至本次投标时无行贿犯罪记录”加盖公司公章提供给招标人。32响应性评审标准★技术支持与售后服务要求提供系统集成实施服务。具有售后服务承诺:(1)投标人中标后,在系统试运行期内,负责对其提供的软硬件产品(系统)进行维护。服务范围包括但不限于:在系统试运行期间负责承担用户技术支持、问题跟踪处理、系统优化完善等现场运维服务工作。(2)投标人中标后,提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署),同时应提供五年全免费(免上门费、备件费、人工费及相关费用)原厂技术支持。在产品质量保证期内,应向招标人提供7×24小时的服务响应和专业技术支持。(3)若整个系统集成项目的要求和需求发生非实质性需求变更时,在项目结束之前投标人应免费实现需求变更和相关文档的修改。(4)投标人必须向招标人说明并承诺,如为本项目提供的硬件设备在五年内处于被淘序号评审环节评审因素评审标准32响应性评审标准★技术支持与售后服务要求汰或停产等情况,提供替代产品的性能配置不能低于本次投标相应设备的性能配置。33响应性评审标准★基础指标(1)合规要求。项目中涉及的各类产品需要根据保护对象,满足《关键基础设施保护条例》等相关法律法规,满足***、国资委、工信部等相关审查要求,满足招标人网络安全相关管理规定。(2)高可用性要求。项目中涉及的各类产品需要满足高可用性和扩展性等相关要求。对于串联部署设备,必须具备HA方式和BYPASS机制确保高可用性。(3)防火墙品牌异构要求。北七家业务生产区防火墙和北七家科研区防火墙为非华为品牌;天津业务生产区防火墙和天津科研区防火墙为非新华三品牌;(4)兼容现网要求。①上网行为管理配置一和配置二支持与现网统一身份认证系统进行对接,提供上网认证功能。②上网行为管理配置一和配置二支持认证代理功能:所采购设备可作为现网统一身份认证系统的认证代理服务器,支持将其他现网上网行为管理设备的用户身份认证请求转发至现网统一身份认证系统;支持将用户身份数据从现网统一身份认证系统同步至其他现网上网行为管理设备。③上网行为管理配置一和配置二可接受现网的上网行为管理集中控制台管理,或可免费提供集中控制台统一管理现网所有上网行为管理。④上网行为管理配置一和配置二支持与集团现网统一日志审计系统进行集成对接,在统一日志审计系统实现输出用户流量排名、应用流量排名等数据报表。⑤华为云管理防火墙能够与集团现网华为云兼容适配。⑥加密机设备须与海油现网密码机设备(品牌及型号为三未信安的SJJ1012-A服务密码机)实现密钥双向无损迁移,提供业务专用接口,与进出口系统无缝适配;如替代过程需二次开发或接口改造,成本由投标人承担。⑦加密机设备支持与中国海油现网密码安全支撑平台对接,接受平台统一纳管;如对接过程需二次开发或接口改造,成本由投标人承担。(5)信创要求。防火墙、上网行为管理、WAF、云科负载均衡集中管理平台、华三防火墙集中管理平台、防火墙策略优化分析平台、加密机需要符合国产信创要求。(6)投标人所提供的软硬件产品必须为原厂、全新、授权完整的产品。34响应性评审标准★北七家业务生产区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)35响应性评审标准★北七家业务生产区防火墙/硬件要求标准机框式设备,配备交流冗余电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆光口≥4个(可用万兆光口向下兼容千兆光口替代),万兆光口≥20个,扩展槽位≥2个,内存≥16G,40G接口≥4(可用100G接口向下兼容40G接口替代);36响应性评审标准★北七家业务生产a)防火墙吞吐量:≥200Gbps;序号评审环节评审因素评审标准36响应性评审标准区防火墙/性能要求b)最大并发连接数:≥5000万;c)每秒新建连接数:≥50万;d)IPS吞吐量:≥20Gbps;e)AV吞吐量:≥15Gbps;f)最大IPv4路由条目数:≥10万;最大IPv6路由条目数:≥5万;g)最大策略条目数:≥5万;(提供原厂出具的产品性能承诺书)37响应性评审标准★北七家业务生产区防火墙/重要功能要求1a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)38响应性评审标准★北七家业务生产区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;39响应性评审标准北七家业务生产区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配序号评审环节评审因素评审标准39响应性评审标准北七家业务生产区防火墙/一般功能要求置界面截图)40响应性评审标准★北七家业务生产区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)41响应性评审标准★北七家业务生产区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)42响应性评审标准★北七家科研区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)43响应性评审标准★北七家科研区防火墙/硬件要求标准机架式设备,配备交流冗余双电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥4个,万兆光口≥8个,内存≥16G,硬盘容量≥480G;44响应性评审标准★北七家科研区防火墙/性能要求a)防火墙吞吐量:≥60Gbps;b)最大并发连接数:≥1200万;c)每秒新建连接数:≥40万;d)IPS吞吐量:≥5Gbps;e)AV吞吐量:≥5Gbps;f)最大IPv4路由条目数:≥2万;最大IPv6路由条目数:≥2万;g)最大策略条目数:≥1万;(提供原厂出具的产品性能承诺书)45响应性评审标准★北七家科研区防火墙/重要功能要求1a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;(提供功能配置界面截图)e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配序号评审环节评审因素评审标准45响应性评审标准★北七家科研区防火墙/重要功能要求1置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)46响应性评审标准★北七家科研区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;(提供功能配置界面截图)c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;47响应性评审标准北七家科研区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配置界面截图)48响应性评审标准★北七家科研区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)49响应性评审标准★北七家科研区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)50响应性评审标准★天津业务生产区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)序号评审环节评审因素评审标准50响应性评审标准★天津业务生产区防火墙/通用要求b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)51响应性评审标准★天津业务生产区防火墙/硬件要求标准机框式设备,配备交流冗余电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆光口≥4个(可用万兆光口向下兼容千兆光口替代),万兆光口≥20个,扩展槽位≥2个,内存≥16G,40G接口≥4(可用100G接口向下兼容40G接口替代);52响应性评审标准★天津业务生产区防火墙/性能要求a)防火墙吞吐量:≥200Gbps;b)最大并发连接数:≥5000万;c)每秒新建连接数:≥50万;d)IPS吞吐量:≥20Gbps;e)AV吞吐量:≥15Gbps;f)最大IPv4路由条目数:≥10万;最大IPv6路由条目数:≥5万;g)最大策略条目数:≥5万;(提供原厂出具的产品性能承诺书)53响应性评审标准★天津业务生产区防火墙/重要功能要求1a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;(提供功能配置界面截图)e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)54响应性评审标准★天津业务生产区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;(提供功能配置界面截图)c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截序号评审环节评审因素评审标准54响应性评审标准★天津业务生产区防火墙/重要功能要求2图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;55响应性评审标准天津业务生产区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配置界面截图)56响应性评审标准★天津业务生产区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)57响应性评审标准★天津业务生产区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)58响应性评审标准★天津科研区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)59响应性评审标准★天津科研区防火墙/硬件要求标准机架式设备,配备交流冗余双电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥4个,万兆光口≥8个,内存≥16G,硬盘容量≥480G;60响应性评审标准★天津科研区防火墙/性能要求a)防火墙吞吐量:≥60Gbps;b)最大并发连接数:≥1200万;c)每秒新建连接数:≥40万;d)IPS吞吐量:≥5Gbps;e)AV吞吐量:≥5Gbps;f)最大IPv4路由条目数:≥2万;最大IPv6路由条目数:≥2万;g)最大策略条目数:≥1万;(提供原厂出具的产品性能承诺书)61响应性评审标准★天津科研区防火a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;序号评审环节评审因素评审标准61响应性评审标准墙/重要功能要求1b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;(提供功能配置界面截图)e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)62响应性评审标准★天津科研区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;(提供功能配置界面截图)c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;63响应性评审标准天津科研区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配置界面截图)64响应性评审标准★天津科研区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);序号评审环节评审因素评审标准64响应性评审标准★天津科研区防火墙/售后服务要求f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)65响应性评审标准★天津科研区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)66响应性评审标准★华为云管理防火墙/通用要求a)设备支持IPv6协议栈,支持IPv6路由、IPv6策略路由、IPv6安全策略等;b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)须为采用国产芯片、自主可控操作系统的国产化品牌设备,提供原厂出具的产品符合信创要求承诺书。67响应性评审标准★华为云管理防火墙/规格要求配备交流冗余电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥8个,万兆光口≥8个,扩展槽位≥2个;68响应性评审标准★华为云管理防火墙/性能要求a)防火墙吞吐量:≥50Gbps;b)最大并发连接数:≥2000万;c)每秒新建连接数:≥40万;d)IPS吞吐量:≥18Gbps;e)AV吞吐量:≥16Gbps;69响应性评审标准★华为云管理防火墙/功能要求1a)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;b)具有IPS功能,系统预定义IPS签名数量≥20000;支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;c)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测,最大支持100层的病毒压缩文件检测和阻断;70响应性评审标准华为云管理防火墙/功能要求2a)设备支持路由模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;d)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;e)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;71响应性评审标准★华为云管理防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)序号评审环节评审因素评审标准71响应性评审标准★华为云管理防火墙/资质要求b)能够与海油现网华为云兼容适配,并出具由华为云提供的兼容性测试报告,并加盖原厂公章72响应性评审标准★朝阳门WAF/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备管理员登录方式支持RADIUS或LDAP等第三方外部认证;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)73响应性评审标准★朝阳门WAF/硬件要求a)标准机架式设备,配备交流冗余双电源、冗余风扇,内存≥128G,硬盘≥4T;b)提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥4个,万兆光口≥4个,通用扩展槽≥2个;c)业务接口支持硬件BYPASS。74响应性评审标准★朝阳门WAF/性能要求a)网络层吞吐量:≥40Gbps;网络层最大并发连接数≥800万;b)应用层吞吐量:≥10Gbps;c)http最大并发连接数≥350万;http每秒新建连接数≥80000cps;http每秒最大事务处理数≥100000tps;d)https最大并发连接数≥45万;https每秒新建连接数≥7000cps;https每秒最大事务处理数≥20000tps;e)应用层防护站点数量不受限制;(提供原厂出具的产品性能承诺书)75响应性评审标准★朝阳门WAF/重要功能要求1a)支持透明桥模式、路由模式、反向代理模式等多种部署方式;(提供功能配置界面截图)b)支持SSL卸载及加载功能,支持对SSL(HTTPS)加密会话进行分析;c)支持协议识别及解码能力,包括但不限于URL解码、XML解码、JSON解析、Base64解码、Unicode解码、十六进制转换、斜杠反转义、CHR解码或HTML解码等;d)支持白名单的自定义配置功能,可基于URI路径添加白名单,将白名单在相应站点或所有站点生效;(提供功能配置界面截图)e)支持对攻击源地址的智能阻断,支持永久封禁或者自定义IP封禁时间(秒/分钟/小时),并且可以手工解除解禁;(提供功能配置界面截图)76响应性评审标准★朝阳门WAF/重要功能要求2a)支持对注入攻击(包括但不限于SQL注入、PHP注入、JAVA代码注入、XML注入、XPATH注入、命令注入等)、路径穿越攻击、远程文件包含攻击、WebShell攻击进行安全防护;(提供功能配置界面截图)b)支持对恶意扫描、爬虫、HTTP协议攻击、服务器信息泄露、敏感信息过滤的检测与防御能力;c)支持盗链防护、暴力破解防护、CC攻击防护、XML攻击防护、Cookie安全、跨站请求伪造防护等;(提供功能配置界面截图)d)支持语义分析防护(包括但不限于XSS语义、JAVA语义、SQL语义、命令注入语义、Webshell语义、远程文件包含语义等),通过对词法、语法分析能够有效识别序号评审环节评审因素评审标准76响应性评审标准★朝阳门WAF/重要功能要求2和防护各类WEB攻击;e)支持非法文件上传防护,有效识别文件上传行为,并对上传行为的内容做安全检测,可以根据需要,禁止上传指定的文件类型;(提供功能配置界面截图)f)支持非法下载防护,可以根据文件大小、MIME类型及文件扩展名灵活定义下载限制策略,限制用户非法获取网站的关键数据;77响应性评审标准朝阳门WAF/一般功能要求1a)支持请求频率限制,可以根据来源IP、访问路径等因素进行访问频率限制;(提供功能配置界面截图)b)支持隐藏用户Html、JavaScript代码注释和网页链接、阻断攻击者调试代码,增强用户网页安全性,避免攻击者进行代码分析;(提供功能配置界面截图)c)支持URL令牌、URL参数加密和URL隐藏功能,避免攻击者通过BOT识别网站结构,恶意爬取数据。d)支持自定义规则,可指定检测方向、检测对象、执行操作等内容;(提供功能配置界面截图)e)支持API安全防护和API敏感数据及泄露防护,对API接口攻击进行检测与阻断,避免API接口遭遇SQL注入攻击;同时对API接口涉及到敏感数据进行检测与丢弃,避免API接口敏感数据被恶意获取,至少支持预定义20种以上的敏感数据识别,如身份证号、电话号码、邮箱等,支持自定义敏感数据格式识别;78响应性评审标准★朝阳门WAF/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)79响应性评审标准★朝阳门WAF/资质要求a)提供《计算机软件著作权登记证书》(提供证书扫描件并加印公章,原件备查)b)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)c)具有《国家信息安全测评信息技术产品安全测评证书EAL3+》(提供证书扫描件并加印公章,原件备查)80响应性评审标准★上网行为管理(配置一)/通用要求a)支持部署在IPv6环境中,设备接口及部署模式均支持IPv6配置;上网行为审计、上网行为控制、上网认证、流量控制、日志、报表等都支持IPv6;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持管理终端白名单、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)81响应性评审标准★上网行为管理(配置一)/性能要求a)网络层吞吐量(大包):≥20Gbb)应用层吞吐量:≥7Gbc)带宽性能:≥4.5Gbps序号评审环节评审因素评审标准81响应性评审标准★上网行为管理(配置一)/性能要求d)支持用户数:≥50000e)包转发率:≥625Kppsf)每秒新建连接数:≥80000g)最大并发连接数:≥3200000h)电源:双电源i)接口:至少包含4千兆电口;4千兆光口SFP;4万兆光口SFP+;(提供原厂出具的产品性能承诺书)82响应性评审标准★上网行为管理(配置一)/重要功能要求1a)支持路由模式、网桥模式、旁路模式;高可用支持主主、主备模式部署;支持多台设备主主模式部署;b)支持设备内置应用识别规则库,支持不低于9000条应用规则数、支持不低于6000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择应用做访问控制;c)支持设备内置预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供功能配置界面截图)d)支持记录全部或者指定类别URL、网页标题、网页内容等信息;(提供功能配置界面截图)83响应性评审标准★上网行为管理(配置一)/重要功能要求2a)支持对radius、AD、POP3、Proxy、PPPOE、H3CIMC/CAMS、锐捷SAM、城市热点、华为iMaster-NCE-Campus等系统的认证单点登录;(提供功能配置界面截图)b)支持将认证成功的用户自动录入到指定的组织机构位置;(提供功能配置界面截图)c)支持灵活设置用户无流量下线规则;(提供功能配置界面截图)d)支持本地认证(用户名密码、IP/MAC等)、LDAP、LDAPS、Radius、钉钉、企业微信等第三方WEB认证;e)支持对不同用户推送不同认证页面,该认证页面可自定义,编辑内容包括文字、颜色风格、图片;(提供功能配置界面截图)84响应性评审标准★上网行为管理(配置一)/重要功能要求3a)支持SSL加密网页的内容检查,可对SSL加密网页进行解密并识别、过滤其内容,针对加密后的钓鱼网站、非法网站,可对用户进行重定向告警;b)支持多级虚拟通道,可以将物理带宽分成至少5级虚拟通道,合理分配物理带宽资源;(提供功能配置界面截图)c)支持权限策略故障排查,支持针对上网权限策略进行检测分析,查看各个应用是否匹配相关策略;85响应性评审标准上网行为管理(配置一)/一般功能要求a)支持账号密码+动态令牌(AuthenticatorAPP)验证码身份认证,支持通过短信和密码绑定动态令牌;b)支持网络故障排查,支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;(提供功能配置界面截图)c)支持Web访问质量检测,针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;(提供功能配置界面截图)序号评审环节评审因素评审标准85响应性评审标准上网行为管理(配置一)/一般功能要求d)支持显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;(提供功能配置界面截图)86响应性评审标准★上网行为管理(配置一)/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)87响应性评审标准★上网行为管理(配置一)/资质要求a)近两年在国内IDC内容安全市场占有率排名都在前3(提供相关证明材料截图或扫描件)b)提供中国信息安全测评中心颁发的《国家信息安全测评/信息技术产品安全测评证书(级别:EAL3+)》(提供证书扫描件并加印公章,原件备查)88响应性评审标准★上网行为管理(配置二)/通用要求a)支持部署在IPv6环境中,设备接口及部署模式均支持IPv6配置;上网行为审计、上网行为控制、上网认证、流量控制、日志、报表等都支持IPv6;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持管理终端白名单、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)89响应性评审标准★上网行为管理(配置二)/性能要求a)网络层吞吐量(大包):≥18Gbb)应用层吞吐量:≥4.5Gbc)带宽性能:≥2.5Gbpsd)支持用户数:≥25000e)包转发率:≥384Kppsf)每秒新建连接数:≥40000g)最大并发连接数:≥1800000h)电源:双电源i)接口:至少包含6千兆电口;4万兆光口SFP+;(提供原厂出具的产品性能承诺书)90响应性评审标准★上网行为管理(配置二)/重要功能要求1a)支持路由模式、网桥模式、旁路模式;高可用支持主主、主备模式部署;支持多台设备主主模式部署;b)支持设备内置应用识别规则库,支持不低于9000条应用规则数、支持不低于6000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择应用做访问控制;c)支持设备内置预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供功能配置界面截图)序号评审环节评审因素评审标准90响应性评审标准★上网行为管理(配置二)/重要功能要求1d)支持记录全部或者指定类别URL、网页标题、网页内容等信息;(提供功能配置界面截图)91响应性评审标准★上网行为管理(配置二)/重要功能要求2a)支持对radius、AD、POP3、Proxy、PPPOE、H3CIMC/CAMS、锐捷SAM、城市热点、华为iMaster-NCE-Campus等系统的认证单点登录;(提供功能配置界面截图)b)支持将认证成功的用户自动录入到指定的组织机构位置;(提供功能配置界面截图)c)支持本地认证(用户名密码、IP/MAC等)、LDAP、LDAPS、Radius、钉钉、企业微信等第三方WEB认证;d)支持对不同用户推送不同认证页面,该认证页面可自定义,编辑内容包括文字、颜色风格、图片;(提供功能配置界面截图)92响应性评审标准★上网行为管理(配置二)/重要功能要求3a)支持SSL加密网页的内容检查,可对SSL加密网页进行解密并识别、过滤其内容,针对加密后的钓鱼网站、非法网站,可对用户进行重定向告警;b)支持多级虚拟通道,可以将物理带宽分成至少5级虚拟通道,合理分配物理带宽资源;(提供功能配置界面截图)c)支持权限策略故障排查,支持针对上网权限策略进行检测分析,查看各个应用是否匹配相关策略;93响应性评审标准上网行为管理(配置二)/一般功能要求a)支持账号密码+动态令牌(AuthenticatorAPP)验证码身份认证,支持通过短信和密码绑定动态令牌;b)支持网络故障排查,支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;(提供功能配置界面截图)c)支持Web访问质量检测,针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;(提供功能配置界面截图)d)支持显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;(提供功能配置界面截图)94响应性评审标准★上网行为管理(配置二)/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)95响应性评审标准★上网行为管理(配置二)/资质要求a)近两年在国内IDC内容安全市场占有率排名都在前3(提供相关证明材料截图或扫描件)b)提供中国信息安全测评中心颁发的《国家信息安全测评/信息技术产品安全测评证书(级别:EAL3+)》(提供证书扫描件并加印公章,原件备查)96响应性评审标准★上网行为管理a)支持部署在IPv6环境中,设备接口及部署模式均支持IPv6配置;上网行为审计、序号评审环节评审因素评审标准96响应性评审标准(配置三)/通用要求上网行为控制、上网认证、流量控制、日志、报表等都支持IPv6;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持管理终端白名单、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)97响应性评审标准★上网行为管理(配置三)/性能要求a)网络层吞吐量(大包):≥18Gbb)应用层吞吐量:≥4.5Gbc)带宽性能:≥2.5Gbpsd)支持用户数:≥25000e)包转发率:≥384Kppsf)每秒新建连接数:≥40000g)最大并发连接数:≥1800000h)电源:双电源i)接口:至少包含6千兆电口;4万兆光口SFP+;(提供原厂出具的产品性能承诺书)98响应性评审标准★上网行为管理(配置三)/重要功能要求1a)支持路由模式、网桥模式、旁路模式;高可用支持主主、主备模式部署;支持多台设备主主模式部署;b)支持设备内置应用识别规则库,支持不低于9000条应用规则数、支持不低于6000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择应用做访问控制;c)支持设备内置预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供功能配置界面截图)d)支持记录全部或者指定类别URL、网页标题、网页内容等信息;(提供功能配置界面截图)99响应性评审标准★上网行为管理(配置三)/重要功能要求2a)支持对radius、AD、POP3、Proxy、PPPOE、H3CIMC/CAMS、锐捷SAM、城市热点、华为iMaster-NCE-Campus等系统的认证单点登录;(提供功能配置界面截图)b)支持将认证成功的用户自动录入到指定的组织机构位置;(提供功能配置界面截图)c)支持本地认证(用户名密码、IP/MAC等)、LDAP、LDAPS、Radius、钉钉、企业微信等第三方WEB认证;d)支持对不同用户推送不同认证页面,该认证页面可自定义,编辑内容包括文字、颜色风格、图片;(提供功能配置界面截图)100响应性评审标准★上网行为管理(配置三)/重要功能要求3a)支持SSL加密网页的内容检查,可对SSL加密网页进行解密并识别、过滤其内容,针对加密后的钓鱼网站、非法网站,可对用户进行重定向告警;b)支持多级虚拟通道,可以将物理带宽分成至少5级虚拟通道,合理分配物理带宽资源;(提供功能配置界面截图)序号评审环节评审因素评审标准100响应性评审标准★上网行为管理(配置三)/重要功能要求3c)支持权限策略故障排查,支持针对上网权限策略进行检测分析,查看各个应用是否匹配相关策略;101响应性评审标准上网行为管理(配置三)/一般功能要求a)支持账号密码+动态令牌(AuthenticatorAPP)验证码身份认证,支持通过短信和密码绑定动态令牌;b)支持网络故障排查,支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;(提供功能配置界面截图)c)支持Web访问质量检测,针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;(提供功能配置界面截图)d)支持显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;(提供功能配置界面截图)102响应性评审标准★上网行为管理(配置三)/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)103响应性评审标准★上网行为管理(配置三)/资质要求a)近两年在国内IDC内容安全市场占有率排名都在前3(提供相关证明材料截图或扫描件)b)提供中国信息安全测评中心颁发的《国家信息安全测评/信息技术产品安全测评证书(级别:EAL3+)》(提供证书扫描件并加印公章,原件备查)104响应性评审标准★云科负载均衡集中管理平台/功能要求1a)支持现网负载均衡设备前后端会话关联和持久化存储,针对运维和安全场景需求进行连接信息回溯。b)支持动态绘制访问路径和业务访问关系,实现基于业务视角的多台应用交付设备的关联分析。(提供功能配置界面截图)c)支持根据业务的需求对网络、安全和业务性能指标进行集中的可视化展示。用户可通过趋势变化直观地发现网络延迟、安全事件以及业务错误信息。(提供功能配置界面截图)d)支持对所纳管设备基于不同维度的配置集中查询。e)系统软件满足信创要求,支持部署于信创操作系统中;(提供原厂出具的产品符合信创要求承诺书);105响应性评审标准★云科负载均衡集中管理平台/功能要求2a)支持通过系统内置的配置优化场景和自定义规则,快速高效的发现应用交付设备上的不合理配置。(提供功能配置界面截图)b)支持通过机器学习算法对应用的访问量、响应时间、失败数量等影响业务交付和用户体验的指标进行自动分析并展示异常指标和变化趋势。c)支持针对应用交付设备进行硬件、软件、安全以及承载业务的全方位巡检,通过巡检报告的形式直观展现设备和应用的运行状态。(提供功能配置界面截图)序号评审环节评审因素评审标准106响应性评审标准★云科负载均衡集中管理平台/管控节点要求支持管控神舟云科负载均衡设备≥50个。(提供点数授权承诺书)107响应性评审标准★云科负载均衡集中管理平台/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(操作系统及软件安装部署)。(提供原厂出具的售后服务承诺书)108响应性评审标准★华为防火墙集中管理平台功能许可/功能要求1a)可加载于华为SecoManager上使用;(提供功能配置界面截图)b)支持华为防火墙设备发现、管理、监控;(提供功能配置界面截图)c)支持设备分组管理、支持防火墙配置一致性检查、支持批量设备加载license、升级补丁等操作;(提供功能配置界面截图)d)对防火墙设备的基础对象的管理,供策略引用,以简化策略配置工作,包括:安全区域、地址/域名组、服务、时间段、应用/应用组、URL分类、NAT地址池等;(提供功能配置界面截图)e)支持基于网络分区、应用互访关系、安全服务、VPC,自动化下发安全策略;(提供功能配置界面截图)f)支持针对整网策略进行冗余和命中分析,结合策略优化算法,实现策略去冗余;109响应性评审标准★华为防火墙集中管理平台功能许可/功能要求2a)支持通过syslog采集防火墙设备的IPS日志,包括僵尸、木马、蠕虫等威胁类型的日志,支持报表汇聚呈现;b)支持通过syslog采集防火墙设备的AV日志,包括网络中传输病毒的行为和高发的病毒事件,及时掌握网络安全状态,支持报表汇聚呈现;c)支持通过syslog采集防火墙设备的NAT溯源日志,包括NAT日志中记录的转换前后IP地址和端口对应关系进行身份关联溯源,实现各类安全审计;d)支持采集防火墙的策略命中日志,分析防火墙上ACL规则和转发策略命中情况排行以及明细;(提供功能配置界面截图)e)支持采集防火墙的流量日志,分析用户维度的应用流量的统计情况;(提供功能配置界面截图)f)支持通过定义白名单、风险规则、混合规则等方式对安全策略进行合规性检查;110响应性评审标准★华为防火墙集中管理平台功能许可/管控节点要求支持管控华为防火墙设备≥50个。(提供点数授权承诺书)111响应性评审标准★华为防火墙集中管理平台功能许可/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(操作系统及软件安装部署)。(提供原厂出具的售后服务承诺书)序号评审环节评审因素评审标准112响应性评审标准★华三防火墙集中管理平台/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)系统软件满足信创要求,支持部署于信创操作系统中;(提供原厂出具的产品符合信创要求承诺书);113响应性评审标准★华三防火墙集中管理平台/功能要求1a)支持对网络中的华三防火墙进行统一管理与控制;(提供功能配置界面截图)b)支持对华三防火墙中的实时事件监控和综合分析攻击等各种安全事件提供丰富的统计报告,方便用户随时了解网络安全状况;c)支持实时监控、综合分析、策略下发以及威胁日志审计等功能。(提供功能配置界面截图)d)支持展示设备cpu利用率、设备内存利用率、会话趋势图按新建和并发数、IPS攻击目的IPTop50、IPS攻击源IP和目的IPTop50、IPS阻断事件Top50、攻击事件趋势图、设备日志接收趋势图等,可设置刷新频率;(提供功能配置界面截图)114响应性评审标准★华三防火墙集中管理平台/功能要求2a)支持按照规则名称,事件名称,威胁等级,启用状态对关联规则进行检索查询,支持在关联规则中新增子规则,子规则匹配条件支持“与”“或”和“自定义”,可通过多条件聚合设置子规则;(提供功能配置界面截图)b)支持配置设备的SNMP/SOAP/SSH模板;支持设备添加过程中,进行测试连接,检测SNMP/SOAP/SSH的参数正确性;c)支持业务配置,管理设备上的安全策略以及其相关的IP地址组、服务组、时间段、安全域、应用、应用组、入侵防御、防病毒、入侵防御白名单功能的直接管理功能;(提供功能配置界面截图)115响应性评审标准★华三防火墙集中管理平台/管控节点要求支持管控华三防火墙设备≥50个。(提供点数授权承诺书)116响应性评审标准★华三防火墙集中管理平台/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(操作系统及软件安装部署)。(提供原厂出具的售后服务承诺书)117响应性评审标准★防火墙策略优化分析平台/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)118响应性评审标准★防火墙策略优化分析平台/性能要求a)处理性能:≥10Gbps;b)CPU配置:CPU总线程数≥64;序号评审环节评审因素评审标准118响应性评审标准★防火墙策略优化分析平台/性能要求c)内存大小:≥192G;d)存储容量:≥24TB;e)流量采集口:≥2个万兆光口。(提供原厂出具的产品性能承诺书)119响应性评审标准★防火墙策略优化分析平台/重要功能要求1a)支持解析华为、新华三、天融信、深信服、山石、绿盟、奇安信、迪普、冠群、启明星辰等品牌防火墙配置策略。(提供功能配置界面截图)b)支持基于IP五元组统计吞吐量、SYN包数量、SYN-ACK数量、SYN-RST数量、SYN无响应数量、有效载荷大小等指标,需提供对应功能效果展示截图或功能验证证明文件。(提供功能配置界面截图)c)支持查询某个防火墙策略,并展示每一条策略的命中次数及流量数据,包含总流量、总包数、会话数量、有效载荷等。d)支持展示每一条策略命中、未命中、被策略Deny的IP五元组信息,以及源、目MAC地址、安全区域等信息。e)支持展示自定义时间范围内的策略流量趋势,并可对命中、未命中、Deny策略流量进行趋势对比分析。(提供功能配置界面截图)120响应性评审标准★防火墙策略优化分析平台/重要功能要求2a)支持分析并梳理策略中存在误定义的对象及引用次数,并列出调用了该对象的策略。(提供功能配置界面截图)b)支持分析有流量命中但没有有效载荷(净荷)的策略,包含策略ID、策略名称、策略问题,以及流量数据。c)支持分析宽泛策略,展示收敛比,列出实际命中的通讯对流量明细,并给出优化建议。(提供功能配置界面截图)d)支持自动梳理高危端口策略,提供流量命中情况及流量大小信息,并可自定义高危端口配置。(提供功能配置界面截图)e)支持导出所有通过防火墙的通讯对流量数据,包含总流量、总包数、会话数量、有效载荷等。121响应性评审标准防火墙策略优化分析平台/一般功能要求1a)支持查询某个IP通讯对在各个防火墙的策略开通情况,包含命中的策略ID、策略名称、策略状态等。(提供功能配置界面截图)b)支持查看各NAT策略的调用规则,并可基于转换类型,转换前后的IP、端口进行查询检索。c)支持自动梳理无效策略,包含:重复、被包含、停用、冲突、违规策略等,进行分类展示并给出优化建议。d)支持分析长期没有流量命中的策略信息,包含策略ID、策略名称、策略问题。(提供功能配置界面截图)e)支持主备防火墙策略对比,自动标识出策略的具体差异,包含源目IP,源目端口,策略动作等。f)支持两份策略文件对比,统计差异数量,标识出策略的具体差异。如更换防火墙厂商,新防火墙策略文件与原防火墙策略文件对比。(提供功能配置界面截图)122响应性评审标准★防火墙策略优化分析平台/售后服务a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;序号评审环节评审因素评审标准122响应性评审标准要求c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)123响应性评审标准★流量解密功能许可/重要功能要求1a)支持以软件形式附加到现网负载均衡设备,并与其整合部署,实现对安全流量的编排;(提供功能配置界面截图)b)支持对进入安全设备前的SSL流量进行卸载,可将卸载完成后的流量送入到安全设备组进行流量内容检查;(提供功能配置界面截图)c)支持通过专用的SSL专用硬件加速模块高效处理SSL/TLS加密和解密;d)通过SSL/TLS会话ID信息,可以重用已有的回话,减少握手过程,提升响应速度;e)可以截获HTTPS加密流量,解密后发给安全平台,然后再次加密给服务端;(提供功能配置界面截图)124响应性评审标准★流量解密功能许可/重要功能要求2a)支持最新版TLS1.3协议的加解密;(提供功能配置界面截图)b)支持处理SSL/TLS加密流量时,用户可以通过web管理界面自定义可支持的SSL/TLS算法组合,细化SSL/TLS算法的管理,可以更好的匹配用户实际场景中的加密场景和需求;c)支持将接入的安全设备进行池化,并按照不同的负载均衡算法分配流量到一个安全设备组中的所有安全设备,使安全设备组具有动态平滑扩展功能;(提供功能配置界面截图)d)支持对安全设备进行健康检查,在安全设备失效后,不再对其进行流量分配;(提供功能配置界面截图)e)支持IPS、WAF、NGFW、DLP、上网行为管理、防毒墙等安全设备的接入,并支持所接入安全设备的各种部署模式,包括L2透明、L3网关、L3透明、TAP等部署模式;125响应性评审标准★流量解密功能许可/重要功能要求3a)支持对不同属性用户的流量进行编排,使其流经不同的安全设备,并可实时将某个安全设备或安全设备组Bypass;(提供功能配置界面截图)b)支持基于TCL的可编程能力,以适应复杂业务环境;c)支持双机主备部署,并支持配置同步。SSL卸载会话可在冗余双机间镜像同步,双机切换时不中断SSL卸载会话;(提供功能配置界面截图)d)支持根据源目IP、目的端口、IP地理信息、域名、IP黑名单、URL、协议等条件,对用户流量进行区分,可对不同属性的用户流量匹配到不同的动态服务链。(提供功能配置界面截图)126响应性评审标准★负载均衡YK-VPR硬件/硬件要求a)型号:yk-vpr-b2150;b)吞吐:40Gc)接口:万兆光口8个d)内存:32Ge)硬盘:400GSSD127响应性评审标准★加密机/规格要求标准2U机架式设备;内存≥32G;固态硬盘≥256G;支持1+1冗余插拔电源;支持序号评审环节评审因素评审标准127响应性评审标准★加密机/规格要求交直流电源输入;支持≥4个千兆自适应网络端口;支持≥2个万兆网口扩展。(提供产品图片复印件并加盖原厂公章)128响应性评审标准★加密机/性能要求a)密钥存储:非对称密钥≥1024对,对称密钥≥1024个;b)SM2密钥对产生速率≥80000对/秒;c)SM2签名速率≥100000次/秒;d)SM2验签速率≥30000次/秒;e)SM2加密≥10000次/秒;f)SM2解密≥40000次/秒;g)RSA1024签名速率≥20000次/秒;h)RSA1024验签速率≥100000次/秒;i)SM4加解密速率≥800Mbps;j)对称算法SM1运算速率≥800Mbps;k)杂凑算法SM3运算速率≥800Mbps;l)并发数量≧5000。(提供原厂出具的产品性能承诺书)129响应性评审标准★加密机/功能要求1a)支持SM1算法、256位SM2算法、SM3国密摘要算法、SM4算法;(须提供产品功能截图并加盖原厂公章)b)支持1024-4096位RSA公钥算法、DSA算法、ECDSA算法、EdDSA公钥密码算法;(须提供产品功能截图并加盖原厂公章)c)支持AES、DES/3DES等国际对称密码算法;(须提供产品功能截图并加盖原厂公章)d)支持SHA2、MD5国际摘要算法;(须提供产品功能截图并加盖原厂公章)e)须与海油现网密码机设备(品牌及型号为三未信安的SJJ1012-A服务密码机)实现密钥双向无损迁移,提供业务专用接口,与进出口系统无缝适配;如替代过程需二次开发或接口改造,成本由投标人承担。(上述提供承诺函并加盖公章)f)支持IPv4/IPv6双栈网络协议。(须提供由IPv6ReadyLogo委员会认证的IPv6ReadyLogo认证证书复印件并加盖原厂公章)g)支持标准SNMP协议,可通过SNMP标准协议监控密码机的运行状态。(须提供产品功能截图)h)支持基于https实现远程管理和配置。(提供功能截图并加盖原厂公章)i)支持基于GM/T0018《密码设备应用接口规范》标准封装的SDK开发包。(须提供接口文档截图并加盖原厂公章)j)支持PKCS#11、JCE标准接口。(须提供接口文档截图并加盖原厂公章)k)生成签名证书请求:支持按照《基于SM2算法的证书申请语法规范》(GM/T0092-2020)生成证书申请并导出证书申请数据包。(须提供产品功能截图并加盖原厂公章)l)支持按照《信息安全技术SM2密码算法使用规范》(GB/T35276-2017)“7.4密钥对保护数据格式”导入生成的加密密钥对。(须提供产品功能截图并加盖原厂公章)m)支持所有的关键操作记录日志,可对密码机所有的操作进行查询和审计;支持日序号评审环节评审因素评审标准129响应性评审标准★加密机/功能要求1志的完整性保护。(须提供产品功能截图)n)支持基于控件的设备远程管理,支持web界面的设备自检、设备升级和回滚功能。(须提供功能截图并加盖原厂公章)o)实现与中国海油已建密码安全支撑平台集成,实现设备统一监控。(须提供承诺函并加盖公章)130响应性评审标准加密机/功能要求2支持通过web界面进行外部密钥导入且支持通过分量合成的方式产生本地主密钥,支持Web管理直接生成证书请求文件。(须提供功能截图并加盖原厂公章)131响应性评审标准★加密机/服务要求a)提供原厂商五年免费技术维保,含7×24小时故障响应,重大故障4小时内到场处理(需出具原厂授权函);b)提供首次设备到货后现场安装、调试及系统对接服务;c)维保期内每年至少2次全面现场巡检,提交书面报告并整改隐患;d)配合完成与海关业务系统对接的技术联调及协议适配工作;e)提供备品备件快速更换服务(故障部件48小时内到货);f)免费提供操作及维护培训不少于2次;g)维保期满前提供设备健康评估报告及续保方案;132响应性评审标准★加密机/资质要求a)为了确保产品兼容性和运行的稳定性,设备所采用PCI-E密码卡和智能密码钥匙符合GM/T0028《密码模块安全技术要求》第二级要求、具有由国家密码管理局出具的在有效期内的《商用密码产品认证证书》,同时密码卡、整机为同一品牌。(须提供商密证书等相关证明材料)b)产品通过中国质量认证中心的强制性产品质量认证,具备CCC产品认证证书。(须提供证书复印件)c)产品通过中国质量认证中心的中国节能认证,具备CQC产品认证证书。(须提供证书复印件)d)具备国产操作系统、国产处理器的适配能力认可证书。(须提供证书复印件)e)具备***颁发的网络安全专用产品安全检测证书。(须提供证书复印件)f)服务器加密机采用的CPU、操作系统需通过中国信息安全测评中心或国家保密科技测评中心的安全可靠测评,提供相关证明材料。133响应性评审标准★技术方案要求投标人应承诺:1、技术方案完整性,对实施方案全面负责。投标人应提供项目实施所需的各种辅材,包括但不限于光纤跳线、网线、模块、附件等。若项目采购的产品设备、模块、附件、材料、软件产品、许可等方面的配置或要求中出现不合理、不完整、遗漏等问题时,投标人有责任和义务提出补充修改方案,并免费提供所需的设备、模块、附件、材料、软件产品、许可等。2、充分考虑现网网络架构与设备集成情况,确保本项目所采购设备与现网系统能够兼容,能够平滑替换现网老旧设备。3、所提供的技术方案及所配产品、附件、辅材均是来自正当渠道,并具备合法授权。4、在签订合同后进行详尽调研,提出详细实施方案,包括架构设计与部署方案、配置参数说明、网络安全等内容。序号评审环节评审因素评审标准134响应性评审标准★合规承诺要求满足招标人的合规承诺要求。135响应性评审标准★一般指标最大负偏离项数一般项指标负偏离最大项数为2项136响应性评审标准未列明的其他一般项指标除上述标★评审项以外,其他均一般性指标。一般性指标偏离超过2项,响应性评审不合格。137响应性评审标准★其他要求不存在国家法律法规和招标文件明确否决投标的其他条款和要求。138投标报价评审是否需要评分:不需要是否多轮报价:否评标价计算规则:评标价=算数修正投标报价+偏离调整139投标报价评审是否需要评分:不需要是否多轮报价:否评标价计算规则:评标价=算数修正投标报价本项目的招投标过程在中国海油供应链数字化平台进行操作。请参与本次招标的供应商知悉以下内容:1、中国海油供应链数字化平台门户,提供供应商系统登录入口。门户访问地址:https://bid.cnooc.com.cn/中国海油BiD供应链数字化平台原门户首页用户登录cnooe内部用户供应商借助数字化手段照亮供应链领域的每一个角落招标采购采办信息公开曝光台通知公告点击查看击查看更多点击查看更务点击查看更多点击查看更多击查看更多电话服务1结果公告招标公告激活Windows中标公示公共信息招标公告展示标段中标结果信购计划,合法引导采转到“设置以激活Windows。方,维护招标公公开宣布标段相候选供者提供能获取的共同信购方式确保交易透明公公开项目需求信息,邀请供应商参息渠道与投标竞争在门户首页点击“用户登录”,选择“供应商”,点击后跳转至供应商登录界面;跳转地址:https://cas.bid.cnooc.com.cn/supplier.html?return_url=https://es.bid.cnooc.com.cn中国海油供应链数字化平台cnooc供应商登录8请输入账号请输入密码LwBJ请输入验证码登录忘记密码供应商注册激活Windows中国海油中国海洋石油集团有限公司版权所有转到“设置“以激活Windows。cnooc建议使用360、谷歌、搜狗等浏览器(极速模式)2、中国海油供应链数字化平台登录体系集成了中海油统一身份认证平台,供应商需使用原(采办业务管理与交易系统)账号密码,登录中国海油供应链数字化平台参与投标。中国海油供应链数字化平台cnooc供应商登录美车请输入验证码CDdP登录忘记密码供应商注册激活Windows中国海油中国海洋石油集团有限公司版权所有转到“设置“以激活Windowscnooc供应商原(采办业务管理与交易系统)管理员/普通用户账号若未完成统一身份认证初始化,将不能直接登录中国海油供应链数字化平台办理业务,需登录后重新添加符合统一身份认证要求的账号或走线下流程办理新账号,用新账号统一身份认证登录办理业务。1)若供应商登录账号符合统一身份认证要求(账号密码正确)将直接登录至中国海油供应链数字化平台供应商工作台,办理相关业务。中国海油供应链数字化平台一供应商工作台cnooo功能导航招投标信息更多》待投标(0)已投标(0)评标中(0)评标结束(0)请输入关健字搜索采办业务管理与交易系统(原采办系统)供应商查看(原)采办业务系统与交易系统招投标相关信息,进行ca办理,招投标相关业务招投标寻源系统(原)我的档案供应商可进入我的档案查看档案,发起档案变更通、退出等业务用户信息修改发起退出档案管理暂无数据我的业务供应商查看资格审查邀请书,在线提交资产审查件,响应澄清说明,查看预审结果,CA办理等我要投标资格审查通知公告更多》我的消息更多》待阅(0)已阅(0)搜索今日全部目开始日期至结束日期搜索消息标题消息内容创建时间操作暂无数据中国海洋石油集团有限公司供应链数字化平台2)若供应商登录账号不符合统一身份认证要求(原账号用户名密码输入正确),将直接跳转至新增用户页面,并按要求提交信息创建新账号进行登录;(新创建账号支持采办业务与交易系统/中国海油供应链数字化平台统一身份认证登录,旧账号仅支持采办业务与交易系统非统一身份认证登录)。尊敬的有限公司,您好。根据中国海油统一身份认证要求,您的账号需进行统一身份认证后,方可登录采办2.0进行业务操作。请您根据下方提示填写,重新添加符合统一身份认证要求的新账号。*登录名:S*姓名:*电子邮箱:用户角色:业务员请输入联系电话(示例:010-12345678)联系电话:请输入验证码发送验证码*负责业务范围:请输入负责业务范围*手机号:首选语言:简体中文首选货币:CNY人民币时区:状态:激活(GMT+08:00)北京,重庆,香港,乌鲁木齐请输入传真传真:取消确定3)若供应商登录账号不符合统一身份认证要求且原账号用户名正确但用户密码输入错误,将直接跳转至如下页面(可关闭此页面重新回到供应商登录入口输入正确密码),如若账号密码无法找回,可按页面提示走线下流程重新申请账号。尊敬的供应商:您的账号未经过统一身份认证,且账号密码输入错误,无法登录系统。按照中国海油统一身份认证要求,您可以1)继续登录本账号,登录成功后添加统一身份认证新账号。2)联系贵单位供应商管理员,在供应商档案管理-用户管理中新增。3)提供法人授权委托书、中海油供应商信息变更申请表(模板见下载专区),联系海油供应商档案管理员修改用户信息。在填写供应商信息变更申请表前,请您先校验邮箱唯一性,以避免提交后与系统已有信息存在重复导致管理员无法修改,影响您的业务。*电子邮箱:请输入电子邮箱验证如有需要请联系供应链数字化平台(010-84528886)协助处理。3、新供应商注册:可在中国海油供应链数字化平台门户操作,访问地址:https://bid.cnooc.com.cn/中国海油BiD供应链数字化平台原门户首页用户登录cnooe建设中国特色世界一流面向全球的一体化匕供应链招标采购采办信息公开曝光台通知公告点击查看击查看更多点击查看更务点击查看更多点击查看更多击查看更多电话服务1结果公告招标公告激活Windows中标公示公共信息招标公告展示标段中标结果信购计划,合法引导采转到“设置以激活Windows。方,维护招标公公开宣布标段相候选供者提供能获取的共同信购方式确保交易透明公公开项目需求信息,邀请供应商参息渠道与投标竞争点击上方”外部用户注册”,选择“供应商”,跳转至供应商注册入口。访问地址:https://slp.bid.cnooc.com.cn/#/register中国海油供应链数字化平台CNnooc供应商注册流程图阅读使用协议供应商填写基础信息和联系人信息提交基本注册信息跳转登录并补充信息预览注册信息并提交注册信息审核通过开始注册阅读使用协议供应商填写基础信息和联系人信息提交基本注册信息跳转登录并补充信息预览注册信息并提交注册信息审核通过注册成功办理CA证书参与招投标下一步注册问题、CA办理(原采办业务管理与交易系统CA和供应链数字化平台通用,不需单独办理)、CA延期、账号冻结、账号激活等请联系咨询采办业务管理与交易系统客服电话:40092820204、中国海油供应链数字化平台必须下载安装供应链数字化驱动程序包、投标文件编制工具,操作手册及视频见:https://bid.cnooc.com.cn/home/#/notice?id=0&title=%E4%B8%8B%E8%BD%BD%E4%B8%93%E5%8C%BA5、中国海油供应链数字化平台客服电话:010-84528886客服邮箱:ex_wuyan4@cnooc.com.cn2025年互联网及安全设备更新项目评审细则标段编号:25-CNCCC-HW-GK-6543/01评标方法:经评审的最低投标价法序号评审环节评审因素评审标准1供应商行为分析硬件信息对比各投标文件所使用的电脑硬件信息,看是否存在共用电脑的情况2供应商行为分析标书相似度检查各投标文件之间文本内容的相似度3供应商行为分析标书文件信息检查对标书文件作者的审查,作为判断围串标的依据之一4形式评审标准★投标人名称与营业执照、资质证书一致5形式评审标准★投标函签字盖章有法定代表人或其委托代理人签字或加盖单位章。由法定代表人签字的,应附法定代表人身份证明,由代理人签字的,应附授权委托书,身份证明或授权委托书应符合第六章“投标文件格式”的规定6形式评审标准★投标文件格式符合第六章“投标文件格式”的规定7形式评审标准★联合体投标情况本次招标不允许联合体投标8形式评审标准★代理商投标情况本次招标允许代理商投标9形式评审标准★分包情况本次招标不允许分包10形式评审标准★备选投标方案除招标文件明确允许提交备选投标方案外,投标人不得提交备选投标方案11形式评审标准★选择性报价本次招标不接受选择性报价或附加条件的报价12形式评审标准★投标保证金投标保证金CNY100000.00元,并满足第二章“投标资料表”第3.4.1项规定。境内投标人以银行电汇提交的投标保证金,应当从其基本账户转出并在投标文件中附上基本账户证明材料。13形式评审标准★围标串标1有下列情形之一的,属于投标人相互串通投标,并否决所有涉及的投标:a)投标人序号评审环节评审因素评审标准13形式评审标准★围标串标1之间协商投标报价等投标文件的实质性内容;b)投标人之间约定中标人;c)投标人之间约定部分投标人放弃投标或者中标;d)属于同一集团、协会、商会等组织成员的投标人按照该组织要求协同投标;e)投标人之间为谋取中标或者排斥特定投标人而采取的其他联合行动。14形式评审标准★围标串标2有以下情形之一的,视为投标人相互串通投标,并否决所有涉及的投标:a)不同投标人的投标文件由同一单位或者个人编制,且投标人不能合理说明的,例如:不同投标人在集团公司数字化供应链平台上记录的文件制作机器码、文件创建标识码和投标电脑的MAC地址内容任何一项一致的;不同投标人的投标文件作者名称(除Admin、经确认为系统自动生成的作者名称)异常一致,且投标人不能合理说明的;b)不同投标人委托同一单位或者个人办理投标事宜:例如:不同投标人在集团公司数字化供应链平台上的电子投标文件记录的投标文件上传IP地址异常一致且不属于中国海油网络IP范围,且投标人不能合理说明的。c)不同投标人的投标文件载明的项目管理成员为同一人,且投标人不能合理说明的。d)不同投标人的投标文件异常一致或者存在2处以上一致性错误,且投标人不能合理说明的。e)不同投标人的投标文件相互混装,且投标人不能合理说明的。f)不同投标人的投标保证金从同一单位或者个人的账户转出,且投标人不能合理说明的。15形式评审标准★投标有效期投标截止日起120天16形式评审标准★投标承诺书投标人应按附件格式提供《投标承诺书》,如未提供,将导致投标被否决。17资格评审标准★营业执照投标人具有合法有效的企业法人营业执照、税务登记证及组织机构代码证或证照合一的营业执照,投标时需提供原件扫描件(原件备查)。投标人为事业单位的,应具有合法有效的事业单位法人证书,投标时需提供原件扫描件(原件备查)。投标人为分公司的,提供具有合法有效的营业执照和上级法人单位授权书(授权该分公司投标),认可该分公司和上级法人单位的资质、资格和业绩,不认可同一上级法人单位的其它分公司的资质、资格和业绩,投标时需提供原件扫描件(原件备查)。分公司与上级法人单位只可一家参与投标,同时参与投标的,投标均无效。18资格评审标准★注册资金注册资本实缴金额为2000万元及以上,投标时需提供相关证明材料。19资格评审标准★资格要求1)投标人须同时具有有效的GB/T19001(ISO9001)质量体系认证证书、GB/T22080(ISO27001)信息安全管理体系认证证书、GB/T24405(ISO20000)IT服务管理体系认证证书,以上证书可在中国国家认证认可监督管理委员会网http://www.cnca.gov.cn/或http://cx.cnca.cn/核实。如果有国家相关部门发布的最新体系标准,以最新体系标准为准。2)投标人须具有有效的信息系统建设和能力等级证书CS4(优秀级)或以上,可在信息系统建设和能力评估网http://www.cs-cas.cn/核实。投标时需提供原件扫描件(原件备查)。序号评审环节评审因素评审标准19资格评审标准★资格要求3)投标人所投产品若不是自己制造的,则应提供所投产品制造商对本项目的原厂授权函及售后服务承诺函。20资格评审标准★财务要求投标人须提供经会计师事务所或审计机构审计的2021-2023年度财务会计报表,包括资产负债表、现金流量表、利润表,且须满足平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。投标人的成立时间少于规定年份的,应提供成立以来(成立年份至2023年)的财务会计报表,且需满足成立年份至2023年平均年营业额为2000万元人民币及以上(或等值外币)的财务指标。21资格评审标准★业绩要求投标人应具有至少2个在2022年1月1日至投标截止日期间签署合同并已完成的网络或安全产品的供货业绩,且单项业绩合同金额或单个协议(框架合同)累计执行订单金额不低于人民币1500万元。投标人须按规定格式提交业绩表,并提交相关业绩证明文件。业绩证明文件包括:1)销售合同和2)用户签字或盖章的到货验收材料(到货验收单或调试验收报告或其他可以证明合同项下货物已经到货验收的有效证明材料)。投标人所提交的业绩证明文件必须至少体现以下内容:合同签署时间、合同签署页(国内贸易合同应有双方盖章,国际贸易合同应有双方签字或盖章)、制造商名称、货物名称、用户签字或盖章的到货验收材料。若业绩合同为年度协议,除提供年度协议外,还应提供相应的已到货订单,订单内容或编号应与年度协议相关联。同一个年度协议下提供1个或以上的订单及与订单对应的到货验收材料均算为1个有效业绩。未提交业绩证明文件,或通过所提供的业绩证明文件无法认定满足上述业绩要求的,均视为无效业绩。22资格评审标准★项目经理要求项目经理须具备有效的信息系统项目管理师或美国项目管理协会颁发的国际项目管理师(PMP)证书,投标时需提供原件扫描件(原件备查),须具有六年以上工作经历,须为投标人自有人员,提供简历及投标截止日前连续3个月由投标人缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。23资格评审标准★项目团队要求投标人需为本项目配备至少一名网络实施人员和一名安全实施人员(两人不能为同一人),至少1名网络实施人员具有HCIE或H3CIE或CCIE或同等证书,至少1名安全实施人员具有CISP或CISSP或CISAW证书或同等证书;投标人需为本项目所投产品的每种品牌配备各至少1名原厂工程师参与项目实施,原厂工程师具有三年及以上从业经历,提供简历及投标截止日前连续3个月由原厂缴纳的社保文件证明复印件(应由政府相关部门官方网站下载)。24资格评审标准★投标人不得存在的情形1不存在投标人须知前附表1.4.3中的情形:1)投标人所投产品制造商自2022年1月1日起至投标截止时间止(以问题书面认定材料出具时间为准)出现重大质量问题,且经过官方机构或第三方权威机构调查并出具了明确的书面证据,认定应由投标人承担重大质量问题责任并对投标人进行处理的;2)投标人在中国海油供应链数字化平台“供应商档案”被标注为“违规冻结”的;或“供应商档案”被标注为“品类受控”,且受控品类为本次招标相关品类的;3)投标人在中国海油数字化供应链系统“供应商管理模块”中“供应商风控管理序号评审环节评审因素评审标准24资格评审标准★投标人不得存在的情形1”的“企业快捷查询”结果显示的登记状态为“存续”之外的其它情形的;4)投标人在“信用中国”网站(https://www.creditchina.gov.cn/)被列入严重失信主体名单;5)投标人在全国企业信用信息公示系统(http://www.gsxt.gov.cn)被列入严重违法失信名单(黑名单)信息或营业执照登记状态为吊销或注销的;25资格评审标准★投标人不得存在的情形2不存在投标人须知前附表1.4.3中的情形:6)投标人在“中国执行信息公开网”网站(http://zxgk.court.gov.cn/)被列入失信被执行人名单;7)投标人与本招标项目其他投标人单位负责人为同一人或存在控股、管理关系的;8)投标人与招标人、招标机构有利害关系且可能影响招标公正性的;9)投标人存在危害国家安全和损害中海油合法权益的情形,在中国海油内涉及国家机密或商业秘密的项目中存在不遵守相关法律法规及政府主管部门要求的情形。26响应性评审标准★投标报价固定金额27响应性评审标准★投标货币人民币28响应性评审标准★投标内容按招标文件要求格式提供全部投标文件内容29响应性评审标准★交货地点北京、天津、上海、深圳、海口30响应性评审标准★交货期自合同签订之日起45日31响应性评审标准行贿犯罪信息查询截图投标人应自行到“中国裁判文书网”(http://wenshu.court.gov.cn)查询本单位及其法定代表人、拟委任的项目负责人或授权代表的行贿犯罪信息,确认没有行贿犯罪的页面截图打印出来,写明“经查我单位及法人在截至本次投标时无行贿犯罪记录”加盖公司公章提供给招标人。32响应性评审标准★技术支持与售后服务要求提供系统集成实施服务。具有售后服务承诺:(1)投标人中标后,在系统试运行期内,负责对其提供的软硬件产品(系统)进行维护。服务范围包括但不限于:在系统试运行期间负责承担用户技术支持、问题跟踪处理、系统优化完善等现场运维服务工作。(2)投标人中标后,提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署),同时应提供五年全免费(免上门费、备件费、人工费及相关费用)原厂技术支持。在产品质量保证期内,应向招标人提供7×24小时的服务响应和专业技术支持。(3)若整个系统集成项目的要求和需求发生非实质性需求变更时,在项目结束之前投标人应免费实现需求变更和相关文档的修改。(4)投标人必须向招标人说明并承诺,如为本项目提供的硬件设备在五年内处于被淘序号评审环节评审因素评审标准32响应性评审标准★技术支持与售后服务要求汰或停产等情况,提供替代产品的性能配置不能低于本次投标相应设备的性能配置。33响应性评审标准★基础指标(1)合规要求。项目中涉及的各类产品需要根据保护对象,满足《关键基础设施保护条例》等相关法律法规,满足***、国资委、工信部等相关审查要求,满足招标人网络安全相关管理规定。(2)高可用性要求。项目中涉及的各类产品需要满足高可用性和扩展性等相关要求。对于串联部署设备,必须具备HA方式和BYPASS机制确保高可用性。(3)防火墙品牌异构要求。北七家业务生产区防火墙和北七家科研区防火墙为非华为品牌;天津业务生产区防火墙和天津科研区防火墙为非新华三品牌;(4)兼容现网要求。①上网行为管理配置一和配置二支持与现网统一身份认证系统进行对接,提供上网认证功能。②上网行为管理配置一和配置二支持认证代理功能:所采购设备可作为现网统一身份认证系统的认证代理服务器,支持将其他现网上网行为管理设备的用户身份认证请求转发至现网统一身份认证系统;支持将用户身份数据从现网统一身份认证系统同步至其他现网上网行为管理设备。③上网行为管理配置一和配置二可接受现网的上网行为管理集中控制台管理,或可免费提供集中控制台统一管理现网所有上网行为管理。④上网行为管理配置一和配置二支持与集团现网统一日志审计系统进行集成对接,在统一日志审计系统实现输出用户流量排名、应用流量排名等数据报表。⑤华为云管理防火墙能够与集团现网华为云兼容适配。⑥加密机设备须与海油现网密码机设备(品牌及型号为三未信安的SJJ1012-A服务密码机)实现密钥双向无损迁移,提供业务专用接口,与进出口系统无缝适配;如替代过程需二次开发或接口改造,成本由投标人承担。⑦加密机设备支持与中国海油现网密码安全支撑平台对接,接受平台统一纳管;如对接过程需二次开发或接口改造,成本由投标人承担。(5)信创要求。防火墙、上网行为管理、WAF、云科负载均衡集中管理平台、华三防火墙集中管理平台、防火墙策略优化分析平台、加密机需要符合国产信创要求。(6)投标人所提供的软硬件产品必须为原厂、全新、授权完整的产品。34响应性评审标准★北七家业务生产区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)35响应性评审标准★北七家业务生产区防火墙/硬件要求标准机框式设备,配备交流冗余电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆光口≥4个(可用万兆光口向下兼容千兆光口替代),万兆光口≥20个,扩展槽位≥2个,内存≥16G,40G接口≥4(可用100G接口向下兼容40G接口替代);36响应性评审标准★北七家业务生产a)防火墙吞吐量:≥200Gbps;序号评审环节评审因素评审标准36响应性评审标准区防火墙/性能要求b)最大并发连接数:≥5000万;c)每秒新建连接数:≥50万;d)IPS吞吐量:≥20Gbps;e)AV吞吐量:≥15Gbps;f)最大IPv4路由条目数:≥10万;最大IPv6路由条目数:≥5万;g)最大策略条目数:≥5万;(提供原厂出具的产品性能承诺书)37响应性评审标准★北七家业务生产区防火墙/重要功能要求1a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)38响应性评审标准★北七家业务生产区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;39响应性评审标准北七家业务生产区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配序号评审环节评审因素评审标准39响应性评审标准北七家业务生产区防火墙/一般功能要求置界面截图)40响应性评审标准★北七家业务生产区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)41响应性评审标准★北七家业务生产区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)42响应性评审标准★北七家科研区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)43响应性评审标准★北七家科研区防火墙/硬件要求标准机架式设备,配备交流冗余双电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥4个,万兆光口≥8个,内存≥16G,硬盘容量≥480G;44响应性评审标准★北七家科研区防火墙/性能要求a)防火墙吞吐量:≥60Gbps;b)最大并发连接数:≥1200万;c)每秒新建连接数:≥40万;d)IPS吞吐量:≥5Gbps;e)AV吞吐量:≥5Gbps;f)最大IPv4路由条目数:≥2万;最大IPv6路由条目数:≥2万;g)最大策略条目数:≥1万;(提供原厂出具的产品性能承诺书)45响应性评审标准★北七家科研区防火墙/重要功能要求1a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;(提供功能配置界面截图)e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配序号评审环节评审因素评审标准45响应性评审标准★北七家科研区防火墙/重要功能要求1置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)46响应性评审标准★北七家科研区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;(提供功能配置界面截图)c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;47响应性评审标准北七家科研区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配置界面截图)48响应性评审标准★北七家科研区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)49响应性评审标准★北七家科研区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)50响应性评审标准★天津业务生产区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)序号评审环节评审因素评审标准50响应性评审标准★天津业务生产区防火墙/通用要求b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)51响应性评审标准★天津业务生产区防火墙/硬件要求标准机框式设备,配备交流冗余电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆光口≥4个(可用万兆光口向下兼容千兆光口替代),万兆光口≥20个,扩展槽位≥2个,内存≥16G,40G接口≥4(可用100G接口向下兼容40G接口替代);52响应性评审标准★天津业务生产区防火墙/性能要求a)防火墙吞吐量:≥200Gbps;b)最大并发连接数:≥5000万;c)每秒新建连接数:≥50万;d)IPS吞吐量:≥20Gbps;e)AV吞吐量:≥15Gbps;f)最大IPv4路由条目数:≥10万;最大IPv6路由条目数:≥5万;g)最大策略条目数:≥5万;(提供原厂出具的产品性能承诺书)53响应性评审标准★天津业务生产区防火墙/重要功能要求1a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;(提供功能配置界面截图)e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)54响应性评审标准★天津业务生产区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;(提供功能配置界面截图)c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截序号评审环节评审因素评审标准54响应性评审标准★天津业务生产区防火墙/重要功能要求2图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;55响应性评审标准天津业务生产区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配置界面截图)56响应性评审标准★天津业务生产区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)57响应性评审标准★天津业务生产区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)58响应性评审标准★天津科研区防火墙/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由、IPv6策略路由、IPv6安全策略等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)59响应性评审标准★天津科研区防火墙/硬件要求标准机架式设备,配备交流冗余双电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥4个,万兆光口≥8个,内存≥16G,硬盘容量≥480G;60响应性评审标准★天津科研区防火墙/性能要求a)防火墙吞吐量:≥60Gbps;b)最大并发连接数:≥1200万;c)每秒新建连接数:≥40万;d)IPS吞吐量:≥5Gbps;e)AV吞吐量:≥5Gbps;f)最大IPv4路由条目数:≥2万;最大IPv6路由条目数:≥2万;g)最大策略条目数:≥1万;(提供原厂出具的产品性能承诺书)61响应性评审标准★天津科研区防火a)设备支持路由模式、交换模式、透明模式、混合模式等多种部署方式;序号评审环节评审因素评审标准61响应性评审标准墙/重要功能要求1b)设备支持配置主主、主备等工作模式;c)设备支持MPLSVPN多实例功能,可作为MCE角色,为每个VPN实例创建独立的路由表,实现不同VPN实例之间的隔离和通信,可针对多个VPN实例进行安全防护与访问控制;(提供功能配置界面截图)d)设备支持RIP、OSPF、BGP、ISIS、RIPng、OSPFv3、ISISv6、MBGP等动态路由协议,且支持路由重分布、路由汇总功能;(提供功能配置界面截图)e)设备支持NAT66、NAT64、NAT46、IPv6防病毒、IPv6入侵防御、IPv6黑白名单配置、SRv6等IPv6功能;f)设备支持单独调节IPv6MTU大小,最小不得低于4000Bytes(提供功能配置界面截图)62响应性评审标准★天津科研区防火墙/重要功能要求2a)设备支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括BFD探测、HTTP探测、PING等方式;b)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;(提供功能配置界面截图)c)具有IPS功能,支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。d支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP、等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;(提供功能配置界面截图)d)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能:支持基于安全策略和安全域启用防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测、告警与拦截;(提供功能配置界面截图)e)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;63响应性评审标准天津科研区防火墙/一般功能要求a)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;(提供功能配置界面截图)b)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;(提供功能配置界面截图)64响应性评审标准★天津科研区防火墙/售后服务要求a)提供5年原厂维保,包括:系统、补丁、IPS规则库、AV病毒库免费升级服务;b)7*24小时专业支持服务,30分钟内响应;c)质保期内关键任务4小时内原厂工程师抵达现场服务,技术服务人员需要具备HCIP/HCIE认证或同等级别认证证书,硬件故障提供备件先行服务,备件4小时内到达现场;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);序号评审环节评审因素评审标准64响应性评审标准★天津科研区防火墙/售后服务要求f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)65响应性评审标准★天津科研区防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)b)曾连续3年进入IDC排名前五(提供相关证明材料截图或扫描件)66响应性评审标准★华为云管理防火墙/通用要求a)设备支持IPv6协议栈,支持IPv6路由、IPv6策略路由、IPv6安全策略等;b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)须为采用国产芯片、自主可控操作系统的国产化品牌设备,提供原厂出具的产品符合信创要求承诺书。67响应性评审标准★华为云管理防火墙/规格要求配备交流冗余电源、冗余风扇,提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥8个,万兆光口≥8个,扩展槽位≥2个;68响应性评审标准★华为云管理防火墙/性能要求a)防火墙吞吐量:≥50Gbps;b)最大并发连接数:≥2000万;c)每秒新建连接数:≥40万;d)IPS吞吐量:≥18Gbps;e)AV吞吐量:≥16Gbps;69响应性评审标准★华为云管理防火墙/功能要求1a)支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制等;b)具有IPS功能,系统预定义IPS签名数量≥20000;支持多种协议和应用的攻击检测和防御,具备独立的入侵防护规则特征库。支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、MYSQL、ORACLE、DHCP等常用协议及应用的攻击检测和防御,能对常见漏洞进行安全防护;c)具有AV防病毒功能,支持基于安全策略和安全域启用防病毒功能,具备独立的病毒特征库,能对常见病毒进行支持AV防病毒功能。支持病毒过滤,支持对HTTP,FTP,SMTP,POP3协议进行病毒文件检测。支持对压缩文件类型的病毒检测,最大支持100层的病毒压缩文件检测和阻断;70响应性评审标准华为云管理防火墙/功能要求2a)设备支持路由模式、透明模式、混合模式等多种部署方式;b)设备支持配置主主、主备等工作模式;c)链路聚合模式支持手动和LACP两种模式,且可以在不停止双机HA情况下新增/修改链路聚合配置;d)支持数据包路径检测工具通过在线检测、模拟检测等检测手段,图形化展现数据包经过的每个防火墙功能模块的处理过程,图形化检测项包括:报文合法性检查、攻击防护、会话匹配、MAC检查等,以便快速定位异常功能模块;e)支持防火墙安全策略批量导出或通过集中管控平台进行导出功能;71响应性评审标准★华为云管理防火墙/资质要求a)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)序号评审环节评审因素评审标准71响应性评审标准★华为云管理防火墙/资质要求b)能够与海油现网华为云兼容适配,并出具由华为云提供的兼容性测试报告,并加盖原厂公章72响应性评审标准★朝阳门WAF/通用要求a)设备支持IPv6协议栈,支持配置IPv6地址、IPv6路由等;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持信任主机、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备管理员登录方式支持RADIUS或LDAP等第三方外部认证;d)符合国家信创要求;(提供原厂出具的产品符合信创要求承诺书)73响应性评审标准★朝阳门WAF/硬件要求a)标准机架式设备,配备交流冗余双电源、冗余风扇,内存≥128G,硬盘≥4T;b)提供MGT接口≥1个,console接口≥1个,USB接口≥1个,HA接口≥1个,千兆电口≥4个,千兆光口≥4个,万兆光口≥4个,通用扩展槽≥2个;c)业务接口支持硬件BYPASS。74响应性评审标准★朝阳门WAF/性能要求a)网络层吞吐量:≥40Gbps;网络层最大并发连接数≥800万;b)应用层吞吐量:≥10Gbps;c)http最大并发连接数≥350万;http每秒新建连接数≥80000cps;http每秒最大事务处理数≥100000tps;d)https最大并发连接数≥45万;https每秒新建连接数≥7000cps;https每秒最大事务处理数≥20000tps;e)应用层防护站点数量不受限制;(提供原厂出具的产品性能承诺书)75响应性评审标准★朝阳门WAF/重要功能要求1a)支持透明桥模式、路由模式、反向代理模式等多种部署方式;(提供功能配置界面截图)b)支持SSL卸载及加载功能,支持对SSL(HTTPS)加密会话进行分析;c)支持协议识别及解码能力,包括但不限于URL解码、XML解码、JSON解析、Base64解码、Unicode解码、十六进制转换、斜杠反转义、CHR解码或HTML解码等;d)支持白名单的自定义配置功能,可基于URI路径添加白名单,将白名单在相应站点或所有站点生效;(提供功能配置界面截图)e)支持对攻击源地址的智能阻断,支持永久封禁或者自定义IP封禁时间(秒/分钟/小时),并且可以手工解除解禁;(提供功能配置界面截图)76响应性评审标准★朝阳门WAF/重要功能要求2a)支持对注入攻击(包括但不限于SQL注入、PHP注入、JAVA代码注入、XML注入、XPATH注入、命令注入等)、路径穿越攻击、远程文件包含攻击、WebShell攻击进行安全防护;(提供功能配置界面截图)b)支持对恶意扫描、爬虫、HTTP协议攻击、服务器信息泄露、敏感信息过滤的检测与防御能力;c)支持盗链防护、暴力破解防护、CC攻击防护、XML攻击防护、Cookie安全、跨站请求伪造防护等;(提供功能配置界面截图)d)支持语义分析防护(包括但不限于XSS语义、JAVA语义、SQL语义、命令注入语义、Webshell语义、远程文件包含语义等),通过对词法、语法分析能够有效识别序号评审环节评审因素评审标准76响应性评审标准★朝阳门WAF/重要功能要求2和防护各类WEB攻击;e)支持非法文件上传防护,有效识别文件上传行为,并对上传行为的内容做安全检测,可以根据需要,禁止上传指定的文件类型;(提供功能配置界面截图)f)支持非法下载防护,可以根据文件大小、MIME类型及文件扩展名灵活定义下载限制策略,限制用户非法获取网站的关键数据;77响应性评审标准朝阳门WAF/一般功能要求1a)支持请求频率限制,可以根据来源IP、访问路径等因素进行访问频率限制;(提供功能配置界面截图)b)支持隐藏用户Html、JavaScript代码注释和网页链接、阻断攻击者调试代码,增强用户网页安全性,避免攻击者进行代码分析;(提供功能配置界面截图)c)支持URL令牌、URL参数加密和URL隐藏功能,避免攻击者通过BOT识别网站结构,恶意爬取数据。d)支持自定义规则,可指定检测方向、检测对象、执行操作等内容;(提供功能配置界面截图)e)支持API安全防护和API敏感数据及泄露防护,对API接口攻击进行检测与阻断,避免API接口遭遇SQL注入攻击;同时对API接口涉及到敏感数据进行检测与丢弃,避免API接口敏感数据被恶意获取,至少支持预定义20种以上的敏感数据识别,如身份证号、电话号码、邮箱等,支持自定义敏感数据格式识别;78响应性评审标准★朝阳门WAF/售后服务要求a)提供5年原厂维保,包括:系统、补丁免费升级服务;b)7*24小时专业支持服务;c)质保期内关键任务4小时内原厂工程师抵达现场服务;d)全免费(免上门费、备件费、人工费及相关费用)技术支持与保修服务;e)提供系统安装部署服务(主机机柜安装、操作系统及软件安装部署);f)硬盘免回收服务;(提供原厂出具的售后服务承诺书)79响应性评审标准★朝阳门WAF/资质要求a)提供《计算机软件著作权登记证书》(提供证书扫描件并加印公章,原件备查)b)提供《网络关键设备和网络安全专用产品安全认证证书》(提供证书扫描件并加印公章,原件备查)c)具有《国家信息安全测评信息技术产品安全测评证书EAL3+》(提供证书扫描件并加印公章,原件备查)80响应性评审标准★上网行为管理(配置一)/通用要求a)支持部署在IPv6环境中,设备接口及部署模式均支持IPv6配置;上网行为审计、上网行为控制、上网认证、流量控制、日志、报表等都支持IPv6;(提供功能配置界面截图或IPv6相关认证证书)b)设备支持管理终端白名单、SNMPv3、Syslog、NTP、配置备份及恢复等基本功能;c)设备支持管理员双因素认证功能,包括但不限于Radius或数字证书等认证方式;d)符合国家信创要求;(提供原

投标 / 标书制作要点(原创)

本互联网及安全设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086