网络安全建设 防火墙招标公告(资阳市中医医院2025)



项目概况

网络安全建设的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 2025年08月26日 10时30分 (北京时间)前递交投标文件。本项目通过项目电子化交易系统实行电子化采购。

一、项目基本情况

项目编号:N5120012025000195
项目名称:网络安全建设
采购方式:公开招标
预算金额:1,000,000.00元

采购需求:详见采购需求附件
合同履行期限:

采购包1:自合同签订之日起30日

本项目是否接受联合体投标:

采购包1:不接受联合体投标

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定:

(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。

2.落实政府采购政策需满足的资格要求:

采购包1:无

3.本项目的特定资格要求:

采购包1:无

三、获取招标文件

时间:2025年08月06日至2025年08月12日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元

四、提交投标文件截止时间、开标时间和地点

时间:2025年08月26日 10时30分00秒(北京时间)
提交投标文件地点:通过项目电子化交易系统-投标(响应)管理在线提交投标文件
开标地点:通过项目电子化交易系统-开标/开启大厅参与开标

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

监督管理部门:资阳市财政局。电话:028-26632085。根据《四川省财政厅关于推进四川省政府采购供应商信用融资工作的通知》(川财采[2018]123号)文件要求,为助力解决政府采购中标、成交供应商资金不足、融资难、融资贵的困难,促进供应商依法诚信参加政府采购活动,有融资需求的供应商可根据四川政府采购网公示的银行及其“政采贷”产品,自行选择符合自身情况的“政采贷”银行及其产品,凭中标(成交)通知书向银行提出贷款意向申请。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:资阳市中医医院
地址:资阳市雁江区希望大道1号
联系方式:02826018671

2.采购代理机构信息

名称:四川铂睿招标代理有限公司
地址:资阳市雁江区娇子大道广电大厦14楼
联系方式:19983020356 028-26129696

3.项目联系方式

项目联系人:宋女士
电话:19983020356 028-26129696

四川铂睿招标代理有限公司

2025年08月05日

相关附件:

网络安全建设 (1).pdf

政府采购项目采购需求采购单位:资阳市中医医院所属年度:2025年编制单位:资阳市中医医院编制时间:2025年07月30日一、项目总体情况(一)项目名称:网络安全建设(二)项目所属年度:2025年(三)项目所属分类:货物(四)预算金额(元):1,000,000.00元,大写(人民币):壹佰万元整(五)项目概况:网络安全建设设备一批(六)本项目是否有为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商:否二、项目需求调查情况依据《政府采购需求管理办法》的规定,本项目不需要需求调查。三、项目采购实施计划(一)采购组织形式:分散采购(二)预算采购方式:非公开招标采购方式:公开招标(三)本项目是否单位自行组织采购:否(四)采购包划分:不分包采购(五)执行政府采购促进中小企业发展的相关政策本项目不专门面向中小企业采购注:监狱企业和残疾人福利单位视同小微企业。(六)是否采购环境标识产品:是(七)是否采购节能产品:是(八)项目的采购标的是否包含进口产品:否(九)采购标的是否属于政府购买服务:否(十)是否属于政务信息系统项目:否(十一)是否省属高校、科研院所科研设备采购:否(十二)是否属于PPP项目:否(十三)是否属于签订不超过3年履行期限政府采购合同的项目:否四、项目需求及分包情况、采购标的(一)分包名称:合同包一1、执行政府采购促进中小企业发展的相关政策1)不专门面向中小企业采购2、预算金额(元):1,000,000.00,大写(人民币):壹佰万元整最高限价(元):1,000,000.00,大写(人民币):壹佰万元整3、评审方法:综合评分法4、定价方式:固定总价5、是否支持联合体投标:否6、是否允许合同分包选项:否7、拟采购标的的技术要求1采购品目A02010399其他信息安全设备标的名称网络安全建设数量1.00单位项合计金额(元)1,000,000.00单价(元)1,000,000.00是否采购节能产品是未采购节能产品原因无是否采购环保产品是未采购环保产品原因无是否采购进口产品否标的物所属行业工业标的名称:网络安全建设参数性质序号技术要求名称技术要求内容(性能指标)1采购清单及技术参数序产技术参数号品名称1数据中心防火墙★1、采用国产化CPU和国统,1U标准机架式设备,配备交,CPU≥8核,内存≥16G,SSD硬SATA硬盘≥4T,RJ45串口≥1个2个,管理口≥1个,千兆电口≥FP光口≥4个,接口扩展槽位≥★2、网络层吞吐量≥12G吐量≥10G,最大并发连接数≥新建连接数≥15万;3、支持虚拟线,二层透明合,旁路监听,单臂接入方式;4、支持WEB界面设置静态、RIP动态路由协议,支持基于、接口的、基于服务的策略路由5、能够在一条策略里配置地址、安全区、应用、协议/端安全模板(例如入侵防护、URL防病毒等);▲6、针对防火墙策略,支全区、目的安全区、源地址、目端口、目的端口、协议等,模拟处理计算,获得策略的命中信息中的策略信息进行编辑,实现防产化操作系流冗余电源盘≥256G,,USB接口≥6个,千兆S2个;,应用层吞200万,每秒,三层,混路由及OSPF源/目的地址;源/目的IP口、时间、过滤、网络持基于源安的地址、源流量报文的,并可对命火墙策略命中情况的仿真模拟测算(须提供NAS标志国家认可的检测机构出告复印件);▲7、为高效编辑策略,支略的源/目的地址、协议/端口、等进行批量修改,实现一次修改略(须提供功能界面截图);▲8、支持对非IP协议类型访问控制,例如IPX、Apple具有CMA或CNAS标志国家认可的具的检测报告复印件);9、支持10000+种入侵规则远程扫描、暴力破解、缓存区溢毒、木马后门、SQL注入、跨站测和防护;10、支持木马病毒、蠕虫毒、脚本病毒等各种病毒的查杀毒检测引擎,分为流式扫描和文杀邮件正文/附件、网页及下载的病毒,可支持到10层压缩文件;11、支持主备、负载均衡支持抢占、非抢占两种模式;▲12、支持对基于FTP、HPOP3、IMAP、SMB、NFS、IECMM协议的病毒检测与阻断,包括邮、网页及下载文件中包含的病毒有CMA或CNAS标志国家认可的检的检测报告复印件);13、支持对本地账户密码制,包括最小长度,安全级别限4种密码复杂度校验,比如:数符、大写和小写字母;14、在界面上除了支持完需支持单独项备份,比如:接口义规则、引擎参数等备份功能;▲15、支持双机聚合模式线场景下,配置两台设备共同承台设备的上下行流量,将在两台行动态分配,达到高可用的效果有CMA或CNAS标志国家认可的检的检测报告复印件);▲16、支持与安全管理平,自定义上传日志,在平台进行处理,接受平台下发封堵处置策功能界面截图);★17、提供5年产品质保服侵防护、防病毒、URL过滤、应能模块,并含五年升级授权。2内★1、采用国产化CPU和国网防火墙统,1U标准机架式设备,配备交,CPU≥8核,内存≥16G,SSD硬SATA硬盘≥4T,RJ45串口≥1个2个,管理口≥1个,千兆电口≥FP光口≥4个,接口扩展槽位≥★2、网络层吞吐量≥12G吐量≥10G,最大并发连接数≥新建连接数≥15万;3、支持虚拟线,二层透明合,旁路监听,单臂接入方式;4、支持WEB界面设置静态、RIP动态路由协议,支持基于、接口的、基于服务的策略路由5、能够在一条策略里配置地址、安全区、应用、协议/端安全模板(例如入侵防护、URL防病毒等);▲6、针对防火墙策略,支全区、目的安全区、源地址、目端口、目的端口、协议等,模拟处理计算,获得策略的命中信息中的策略信息进行编辑,实现防中情况的仿真模拟测算(须提供NAS标志国家认可的检测机构出告复印件);▲7、为高效编辑策略,支略的源/目的地址、协议/端口、等进行批量修改,实现一次修改略(须提供功能界面截图);▲8、支持对非IP协议类型访问控制,例如IPX、Apple具有CMA或CNAS标志国家认可的具的检测报告复印件);9、支持10000+种入侵规则远程扫描、暴力破解、缓存区溢毒、木马后门、SQL注入、跨站测和防护;10、支持木马病毒、蠕虫毒、脚本病毒等各种病毒的查杀毒检测引擎,分为流式扫描和文杀邮件正文/附件、网页及下载的病毒,可支持到10层压缩文件;11、支持主备、负载均衡支持抢占、非抢占两种模式;▲12、支持对基于FTP、HPOP3、IMAP、SMB、NFS、IECMM协议的病毒检测与阻断,包括邮、网页及下载文件中包含的病毒有CMA或CNAS标志国家认可的检的检测报告复印件);13、支持对本地账户密码制,包括最小长度,安全级别限4种密码复杂度校验,比如:数符、大写和小写字母;14、在界面上除了支持完需支持单独项备份,比如:接口义规则、引擎参数等备份功能;▲15、支持双机聚合模式线场景下,配置两台设备共同承台设备的上下行流量,将在两台行动态分配,达到高可用的效果有CMA或CNAS标志国家认可的检的检测报告复印件);▲16、支持与安全管理平,自定义上传日志,在平台进行处理,接受平台下发封堵处置策功能界面截图);★17、提供5年产品质保服侵防护、防病毒、URL过滤、应能模块,并含五年升级授权。3外网防火墙★1、采用国产化CPU和国统,1U标准机架式设备,配备交,CPU≥8核,内存≥16G,SSD硬SATA硬盘≥4T,RJ45串口≥1个2个,管理口≥1个,千兆电口≥FP光口≥4个,接口扩展槽位≥密加密卡;★2、网络层吞吐量≥16G吐量≥14G,最大并发连接数≥新建连接数≥25万,国密SM3/S吐量≥2Gbps,IPSec隧道并发≥3/SM4SSLVPN吞吐量≥3Gbps用户数≥500,可管理VPN用户数3、支持虚拟线,二层透明合,旁路监听,单臂接入方式;4、支持WEB界面设置静态、RIP动态路由协议,支持基于、接口的、基于服务的策略路由5、能够在一条策略里配置地址、安全区、应用、协议/端安全模板(例如入侵防护、URL防病毒等);▲6、针对防火墙策略,支全区、目的安全区、源地址、目端口、目的端口、协议等,模拟处理计算,获得策略的命中信息中的策略信息进行编辑,实现防中情况的仿真模拟测算(须提供图);▲7、为高效编辑策略,支略的源/目的地址、协议/端口、等进行批量修改,实现一次修改略(须提供功能界面截图);▲8、支持对非IP协议类型访问控制,例如IPX、Apple功能界面截图);9、支持10000+种入侵规则远程扫描、暴力破解、缓存区溢毒、木马后门、SQL注入、跨站测和防护;10、支持木马病毒、蠕虫毒、脚本病毒等各种病毒的查杀毒检测引擎,分为流式扫描和文杀邮件正文/附件、网页及下载的病毒,可支持到10层压缩文件;11、支持主备、负载均衡支持抢占、非抢占两种模式。▲12、支持XFF解析功能,用代理场景,可以解析出报文中的IP地址,进行防护(须提图);13、支持对本地账户密码制,包括最小长度,安全级别限4种密码复杂度校验,比如:数符、大写和小写字母;14、在界面上除了支持完需支持单独项备份,比如:接口义规则、引擎参数等备份功能;▲15、支持对基于FTP、HPOP3、IMAP、SMB、NFS、IECMM协议的病毒检测与阻断,包括邮、网页及下载文件中包含的病毒能界面截图);★16、提供5年产品质保服侵防护、防病毒、URL过滤、应能模块,并含五年升级授权。4上网行为管理★1、采用国产化CPU和国统,1U标准机架式设备,内存≥千兆电口≥10个,千兆光电复用接口扩展槽≥2个,硬盘≥1T;★2、网络吞吐量≥13Gbp吐≥10Gbps,最大并发连接数≥秒新建连接数≥5.8万;3、支持分别部署透明模式、旁路模式、聚合模式、虚拟网种模式可共存;▲4、接口支持配置sec,并修改接口内、外网口属性(CMA或CNAS标志国家认可的检测检测报告复印件);5、支持设置IP地址并发和支持以趋势图、列表等形式进行支持展示会话排名,并能查看该的详细会话信息;支持实时展示话数,显示会话属性≥25项话属性进行查询和排序;▲6、支持7元组的链路负,负载均衡接口支持接口和接口于域名进行链路负载,负载算法于优先级和权重,负载均衡接口、dhcp、tunnel、物理接口等三提供功能界面截图);▲7、支持接口虚拟化功能功能可以从系统层面隔离不同V量信息和路由信息,使用VRF功PLS组网里的MCE设备;不同vrf以配置相同的ip地址,支持静态供功能界面截图);8、支持基于全局或链路进代理,支持指定DNS或继承链路对多链路支持基于优先级、权重进行DNS负载;▲9、产品支持针对搜索引网页内容进行关键字过滤并实时录,日志级别包括但不少于紧急重、通知、信息、调试、不记录理员快速区分用户上网行为属性级别(须提供功能界面截图);10、支持管理界面及命令策略,包括入接口、源地址对象对象、https对象、域名排除等域名库,预定义域名以及自定义针对SSL解密证书进行自动推送▲11、支持旁路部署时对为进行阻断过滤;支持配置旁路须提供具有CMA或CNAS标志国家机构出具的检测报告复印件);12、针对私接网络行为,括但不限于无操作、阻断和限速速支持自定义惩罚时长;13、产品支持会话的统计持统计会话源Top20、会话目的势图方式展示并发会话、新建、其他协议等趋势信息;针对会话名,支持数据下钻跳转至详细列取会话中用户、用户组、源目I、协议、连接类型、应用、流量息;支持多条件组合形成筛选条★14、提供5年产品质保服网行为特征库升级授权。5数据库审计系统★1、采用国产化CPU和国统,1U标准机架式硬件设备,配电源,USB接口≥2个,RJ45串口兆电口≥6个,千兆光口≥4个,槽≥2个,硬盘≥4T;★2、网络吞吐量≥5000M语句处理能力≥40000条/秒,纯吞吐量≥500Mbit/秒,并发会话3、支持数据库自动发现,加、即插即用,支持国产化CPU系统;▲4、支持旁路镜像部署,部署、混合部署。部署模式可通选择与切换(须提供功能界面截5、支持在目标数据库安装无法通过旁路镜像获取流量的场务器部署数据库和应用系统、云化环境场景下数据库的审计;▲6、Agent支持数据传输过界面快速开启或关闭加密传输计数据安全传输;Agent与审计支持双向认证,保证数据来源的提供功能界面截图);7、支持在IPV4、IPV6环境持所有数据库IPV4、IPV6协议的持IPV4、IPV6混合流量审计;▲8、支持对MYSQL5.6用户名的审计(须提供功能界面▲9、支持数据库访问行为集的双向审计,支持结果集支持数与最大保存长度大小自定义,量审计与满足审计规则审计模式功能界面截图);▲10、支持镜像旁路部署P、风险账号、风险工具、风险险语句进行阻断,且支持自定义须提供功能界面截图);11、支持审计显示操作记审计结果中包括:告警级别、事、客户端IP、目标数据库IP、操户端MAC地址、客户端端口号、结果信息、客户端执行命令等详;12、支持自动备份数据到支持自动清理日志信息,支持手信;13、支持一键备份系统配空配置;14、支持定时自动生成报到指定邮箱,支持(系统级)多报表展现和单数据库综合性报表报表自定义;▲15、系统支持热补丁方问题,支持补丁回退;支持版本失败后能回退到升级前的版本,系统软件包、补丁包需具备完整,校验失败终止操作(须提供功);★16、提供5年产品质保服6综合威胁探针(核心产品)★1、采用国产化处理器和统,2U标准机架式设备,CPU:主频≥2.8G,内存≥64G,SSD硬SATA硬盘≥8T,配备冗余电源,口≥1个,管理口≥2个,USB接兆电口≥6个,千兆光口≥4个,≥2个;★2、内置虚拟沙箱,应用5Gbps,最大并发会话≥75万,每≥1.8万;3、支持IPV4/IPV6流量解NS、HTTP、FTP、SMTP、POP3、Telnet、LDAP、MYSQL、ORACLEstgreSQL、SSL、TLS、QQ、TCP、SMB、WEBMail、VNC、SOCKS等深度解析和还原;4、检测特征库覆盖多种攻针对网络病毒、蠕虫、间谍软件、扫描探测、暴力破解等恶意流,攻击特征库数量至少为110005、支持常见应用服务(HSH、SMTP、IMAP、RDP、VNC、pt)爆破检测;▲6、支持内置文件动态检于虚拟执行的动态检测技术,通拟环境的行为及通用漏洞利用特为,逃逸行为),分类识别加壳恶意代码。支持对office文缩文件、flash、pe等常见文态检测(提供具有CMA或CNAS标的检测机构出具的技术测试报告▲7、具备加密流量检测功密代理识别,内置有监督机器学持从加密流量中识别shadowso2ray流量。支持webshel1加内置有监督机器学习模型,支持斯拉、蚁剑等webshel1加密通信发现(提供具有CMA或CNAS标志检测机构出具的技术测试报告复8、支持对实时流量采集的全量存储,供追溯分析和取证使▲9、具备钓鱼邮件检测功对SMTP/POP3/IMAP等协议的,识别邮件内容,结合威胁情报等进行多维度分析,判断是否为件(提供具有CMA或CNAS标志国测机构出具的技术测试报告复印▲10、支持从流量中自动息和归类,识别的信息至少包括产MAC、资产类型、地理位置、称、操作系统版本、操作系统标称、软件标识、软件版本、设备版本、端口、服务、协议(须提截图);11、支持对入侵检测告警告警中的攻击IP和受害IP发送阻行旁路阻断;▲12、具备一键取证功能量取证,可基于四元组、时间、发取证任务,并从流量及告警日日志关联的Pcap包,并支持台进行一键取证联动,通过乎台证任务,平台可获取日志关联的便追踪溯源(提供具有CMA或CN认可的检测机构出具的技术测试);▲13、支持与安全管理平过接口下发一键封堵断策略,探动作并将封堵日志信息发送给安,支持对入侵检测告警、WEB应胁情报告警和恶意文件告警中的害IP发送阻断报文,进行旁路阻功能界面截图);★14、提供5年产品质保服侵行为检测、恶意文件检测、沙能模块,并含五年升级授权。7日志审计系统★1、采用国产化CPU和国统,2U标准式机架硬件设备,含源模块,内存≥128G,SSD硬盘A硬盘≥64T,RAID卡≥1个,支USB接口≥2个,RJ45串口≥1个个,千兆电口≥4个,接口扩展★2、授权日志源接入≥1展日志源接入数量,日志平均处000EPS;3、系统基于大数据平台架量数据收集与快速检索能力,系S架构,支持SSL加密模式访问,方式直接对系统进行管理;4、系统支持的数据采集范限于网络安全设备、交换设备、操作系统、应用系统等;系统支集方式包括但不限于SYSLOG、RPTrap、FTP、ODBC、JDBC、Ne、二进制数据、专用Agent等方;▲5、支持接入配置功能,界面统计并直观展示数据源的接、接入资产、未识别的日志、未解析失败日志、接收速率、范式志速率等数据,界面配置即可完志接入,无需编写xml,界面配提取、字段转换、字段修正和字作(提供具有CMA或CNAS标志国测机构出具的技术测试报告复印▲6、支持日志自动接入功持各种安全设备、网络设备、数ows主机、Linux主机、Web化平台、网络流量设备、中间件、文件等日志的接入,同时支持日志接入,仅输入IP范围及匹配相应规则,完成日志自动接有CMA或CNAS标志国家认可的检的技术测试报告复印件);7、系统应提供日志转发功日志转发多个目标地址,可实现范式化日志的转发,且不丢失原信息;▲8、支持主机日志深度分统应能够对主机日志展开深度分景包括但不限于登录情况、用户文件夹监控、敏感操作及异常外具有CMA或CNAS标志国家认可的具的技术测试报告复印件);▲9、支持WEB服务器日志能,系统应能够对WEB服务度分析,分析内容包括但不限于地址及浏览器情况、响应结果、注册表审核监控等(提供具有C志国家认可的检测机构出具的技复印件);10、系统应内置事件分类定义事件分类,可定义事件分类,系统应内置丰富的事件规则,义事件规则;11、支持多种日志检索方不限于:全文检索、模糊检索、;▲12、支持多种日志的范包括但不限于:正则、KV、格式供功能界面截图);13、产品具有中国信息安颁发的《国家信息安全测评信息全测评证书》,级别至少为EAL效证书的复印件);★14、提供5年产品质保服8运维安全管理系统★1、采用国产化CPU和国统,2U标准机架式设备,配备交,CPU≥8核16线程,内存≥32G128G,SATA硬盘≥16T,USB≥2口≥1个,电管理口≥2个,千兆,千兆光口≥4个,扩展插槽≥密加密卡;★2、授权可管理设备数≥个SDP远程接入并发授权,最大≥4500,最大图形并发数≥2500理设备数无限制;▲3、支持基于SDP技术的无需额外部署VPN设备。支持服,开启后,攻击者无法扫描到对。支持服务端口代理功能,支持务端口代理成一个,支持客户端的情况下,通过SDP技术和该端隧道(须提供功能界面截图);4、运维安全管理系统专用维安全管理系统建立加密隧道,法可按需选择是国密或者标密;▲5、登录运维安全管理系认证方式,包括本地静态密码认证、RADIUS认证、USBKEY认证、P、短信认证、企微认证、钉钉2.0等身份认证方式;6、提供静态PIN+动态OTP式,并支持配置PIN码的有效期、PIN码强度及弱PIN码字典(须面截图);▲7、支持终端合规检查策对Windows补丁检测、操作系统端口检测、进程检测和安装应用可由管理员自定义配置合规策略围包括但不限于检查项、告警等作等(须提供功能界面截图);▲8、支持账户安全策略,登录、弱密码认证、僵尸账号认终端认证、非常用时间使用、非证、非常用地理位置认证、非常进行识别并10、采取相关的处置措施包括仅告警、警告、增强认证(须提供功能界面截图);▲9、支持运维审计,审计证日志、授权日志、网页审计、字符审计、文件审计、数据库审志、系统日志(须提供功能界面10、支持FTP备份,支持手动备份,支持备份后是否需要清支持日志从FTP恢复和从文件恢11、支持基于网络、位置态授权,并支持仅告警、二次认批和阻断的授权管理动作;12、通过参数配置开启或图形、文件等协议运维行为审计对应协议的会话审计,以便满足密运维行为泄露;13、能够从LADP、AD域、钉钉等手动或自动同步账号;★14、提供5年产品质保服9入侵防护系统★1、采用国产化CPU和国统,1U标准机架式设备,交流冗U≥8核16线程,内存≥16G,SS,SATA硬盘≥4T,USB接口≥2个≥1个,管理口≥2个,千兆电口s)≥6个,千兆SFP光口≥4个,位≥2个;★2、网络层吞吐量≥12G吐≥10Gbps,IPS吞吐量≥3Gbps会话数≥400万,每秒新增会话▲3、提供入侵防护规则库10000条,且具备CVE-Compatib证(须提供配置界面截图证明及印件);▲4、支持基于SCADA等工关漏洞攻击检测(须提供功能界有CMA或CNAS标志国家认可的检的技术测试报告复印件);5、提供对IPv6协议族能力,保证设备在下一代网络的应多种不同的网络环境(提供Iogo证书复印件);6、支持至少五种弱口令配入自定义弱口令字典,须支持强,如同时包含大写、小写、特殊等组合方式;▲7、为保障服务器安全,设备非法外联行为,产品提供服警功能,可以自学习服务器正常并以此为基线检测处服务器非法须提供功能界面截图及具有CMA国家认可的检测机构出具的技术印件);8、系统应提供丰富的响应:告警、阻断、IP隔离、抓包等各种响应需求;▲9、支持威胁分布展示功全日志级别、类别分布,TOP源布、入侵事件-攻击类别、趋势险入侵事件趋势分布,TOP入侵威胁状态告警信息趋势图,清楚威胁类别的威胁攻击分布情况(界面截图及具有CMA或CNAS标志检测机构出具的技术测试报告复10、系统应能识别主流的识别不少于6000个应用,支持PTTP2、SIGTRAN、S1AP、MML等协种工控协议,如IEC6087010、Modbus、LonWorks等协议;▲11、支持用户认证功能备用户身份识别能力,支持基于行策略配置、日志记录与查询,、LDAP、AD域等接口,及第三方实现更灵活、更安全的认证控制能界面截图);12、产品具有《国家信息NNVD兼容性资质证书》(须提供复印件);13、产品具备中国信息安颁发的《国家信息安全测评安全测评证书》(EAL4+)(须书的复印件);★14、提供5年产品质保及护特特征库升级授权。10安全管理平台升级服务★1、升级后提供5年产品台模型升级授权;▲2、升级后,支持≥900志解析规则查看以及筛选,包括络设备(防火墙、交换机、网关备(入侵检测设备、WEB攻击防检测设备、防火墙、网络审计、)、Linux主机日志、数据库等能界面截图);3、升级后,支持外部备份超长日志存储,支持通过NFS自到外部服务器上,支持备份日志储,支持内外部存储统一展示,份文件可恢复可搜索;4、升级后,支持复杂模型,应支持DGA域名、僵尸网络、、WebShell等场景的检测,并输疑事件;5、升级后,支持专家模式则,可支持关联分析、行为分析测等多种分析模式,同时可按需的事件模版信息如威胁等级、攻事件类型、攻击意图等。、AI智能检自定义生成击链阶段、11漏洞扫描系统升级服务★1、提供5年漏洞库升级支持服务、产品保修服务,支持址≥1000个;▲2、升级后,支持检测的36万条(须提供功能界面截图)3、升级后,支持扫描国产应用及软件的安全漏洞,如华为欧拉、统信、麒麟、bclinux、通用、人大金仓、神通、金蝶、能够扫描大于70000条相关漏洞4、升级后,支持专门针对用代码的漏洞检测,检测用户资可利用的漏洞;5、升级后,支持智能端口智能发现非默认端口启动的服务授权、远程可扫描IP地漏洞数大于;操作系统、欧拉、open达梦、南大东方通等,;已有攻击利产是否存在挖掘,可以。12终端安全系统升级服务★1、针对现有的主机安全行维保升级和扩展授权点位,扩计提供授权WindowsPC客户端务器端≥55个;★2、产品提供5年产品系管理系统进展授权后总≥600个、服统和病毒库升级授权、产品保修服务、远程3、升级后,支持延后升级置部分客户端优先进行升级,验全网升级,有效避免程序和病毒业务系统发生冲突。★2服务要求(一)质量要求:1、投标人须提供全新的货物(含零部件、配件等),表面无划伤、无碰撞痕迹,且权属清楚,不得侵害他人的知识产权。2、货物必须符合或优于国家(行业)标准,以及本项目招标文件的质量要求和技术指标与出厂标准。3、货物出现质量问题时,投标人应负责三包(包修、包换、包退),费用由投标人负担。4、货物到现场后由于采购人保管不当造成的质量问题,投标人亦应负责修理,但费用由采购人负担。(二)安装及调试:投标人应在设备抵达采购人指定地点后,5个工作日内到达现场进行安装、调试。达到运行要求,保证采购人能正常使用后,进入试运行,试运行期30天。(三)售后服务:投标人接到采购人故障通知后,应在2小时内响应并指派人员及时进行检测维修,如维修不涉及零配件更换,应在48小时内修复完毕;如涉及到零配件★2服务要求更换,应在2个工作日内修复完毕。(四)安全问题:供应商应确保服务过程中无安全事故发生,若因供应商责任出现安全事故其责任和损失由供应商自行承担。★3其他要求根据**********、工业和信息化部、***、财政部、国家认证认可监督管理委员会《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)通知:自2023年7月1日起,列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应当按照《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。已经获得销售许可证或网络安全专用产品安全检测证书的产品在有效期内可继续销售或者提供。本项目中涉及产品:1、防火墙(数据中心防火墙、内网防火墙、外网防火墙,对经过的数据流进行解析,并实现访问控制及安全防护功能的产品);2、上网行为管理(对组织内部网络用户的互联网使用行为进行监控、管理和控制的系统);3、数据库审计系统(从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的数据库系统,目的是在数据★3其他要求库层面保障数据安全);4、综合威胁探针(对网络流量进行采集和分析,将分析后的数据上传给安全感知系统);5、日志审计系统(采集信息系统中的日志数据,并进行集中存储和分析的安全产品);6、运维安全管理系统(实时监测、分析、响应和预防网络安全事件,保护组织的IT基础设施、数据和信息不受威胁);7、入侵防护系统(以网桥或网关形式部署在网络通路上,通过分析网络流量发现具有入侵特征的网络行为,在其传入被保护网络前进行拦截的产品)。(提供有效期内的网络安全专用产品认证证书、网络安全专用产品安全检测证书或销售许可证)★44本项目所涉及的方案本项目所涉及的方案1.供应商针对本项目提供详细项目实施方案包含技术方案和实施方案:①项目需求分析;②项目建设目标;③技术建设方案;④安全管理方案;⑤项目管理措施和实施机构;⑥项目实施进度;⑦设备安装调试;⑧项目质量保障措施和应急预案;⑨项目人员配置和培训;⑩项目验收方案。2.供应商为本项目提供售后服务方案包含:①服务方式;②服务内容;③服务体系;④服务响应时限;⑤售后服务技术支撑;⑥售后服务应急响应;⑦售后服务团队;⑧服务质量保障。3.供应商提供综合实力、类似业绩。8、供应商一般资格要求序号资格要求名称资格要求详细说明1具有独立承担民事责任的能力。1、具有独立承担民事责任的能力(注:①供应商若为企业法人:提供“统一社会信用代码营业执照”;未换证的提供“营业执照、税务登记证、组织机构代码证”;②若为事业法人:提供“统一社会信用代码法人登记证书”;未换证的提交“事业法人登记证书、组织机构代码证”;③若为其他组织:提供“对应主管部门颁发的准许执业证明文件或营业执照”;④若为自然人:提供“身份证明文件”。具备第①-④项具有同等效力,供应商可根据自身实际情况选择提供其中任意一项)。2、投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。2具有良好的商业信誉投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。3具有健全的财务会计制度。①提供2023年度以来任一年度经审计的财务报告扫描件(包含审计报告和审计报告中所涉及的财务报表和报表附注);②提供2023年度以来任一年度供应商内部的财务报表扫描件(至少包含资产负债表、利润表、现金流量表);③提供距文件递交截止日一年内银行出具的资信证明(扫描件);④供应商注册时间至文件递交截止日不足一年的,提供公司章程(扫描件);⑤供应商为事业单位或其他组织(不具备法人条件的组织,如合伙组织、个体工商户、农村承包经营户等)或自然人时,可只提供承诺函〕。投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。(注:具备健全的财务会计制度的证明材料中第①-⑤项具有同等效力,投标人可根据自身实际情况选择提供其中任意一项)4具有履行合同所必需的设备和专业技术能力。投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。5有依法缴纳税收和社会保障资金的良好记录。投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。序号资格要求名称资格要求详细说明6参加政府采购活动前三年内,在经营活动中没有重大违法记录。投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。7不存在与单位负责人为同一人或者存在直接控股、管理关系的不同供应商不得参加同一合同项下的政府采购活动的行为。投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。8不属于为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人。投标人需在使用投标(响应)客户端编制投标文件时,按要求填写《投标(响应)函》完成承诺并进行电子签章。9、供应商特殊资格要求序号资格要求名称资格要求详细说明无10、分包的评审条款评审项编号一级评审项二级评审项详细要求分值客观评审项1详细评审技术参数与性能指标投标人所提供的产品技术参数及要求全部满足招标文件第三章“3.2.技术要求技术参数与性能指标”的得37分。“▲”号条款为重要指标,重要指标得分:投标人满足的重要指标数量÷重要指标总数x30.6分;非“★”和非“▲”号条款为普通指标,普通指标得分:投标人满足的普通指标数量÷普通指标总数x6.4分。注:①针对“★”技术参数37.00是评审项编号一级评审项二级评审项详细要求分值客观评审项1详细评审技术参数与性能指标条款,为关键技术参数条款,实质性要求,若有负偏离作废标处理。②针对“▲”技术参数条款,如果对技术响应材料有要求,应按要求提供证明材料,否则“▲”的技术参数条款将视为不满足。③“▲”技术参数条款中如涉及多项子条款,任意一项及以上的子条款负偏离,该项技术参数将视为负偏离。④供应商须认真核实所有技术支持资料,并对其在响应文件中提供的技术支持资料的真实性负责,并承担由此带来的一切法律责任和后果。⑤要求对每条参数进行响应,不仅仅是文字响应(排除虚假应标),参数中要求提供佐证材料的必须真实有效,未提供视为未响应。⑥要求提供证明材料的技术参数,未按要求提供的视为负偏离;未要求提供证明材料的以投标人应答为准。分值四舍五入保留两位小数。⑦、条款以最小级别进行计算。(如该项只有一项,其即为该项最小序列项)37.00是2详细评审项目实施方案供应商针对本项目提供详细项目实施方案包含技术方案和实施方案:①项目需求分析;②项目建设目标;③技术建设方案;④安全管理方案;⑤项目管理措施和实施机构;⑥项14.00否评审项编号一级评审项二级评审项详细要求分值客观评审项2详细评审项目实施方案目实施进度;⑦设备安装调试;⑧项目质量保障措施和应急预案;⑨项目人员配置和培训;⑩项目验收方案)等内容进行评审。以上10项全部包含且满足采购需求的得14分,缺失一项扣1.4分,每有一项内容存在缺陷的扣0.7分,扣完为止。(“内容存在缺陷”是指:①本项目提供的方案中引用法律法规、规范、标准或其他规范性文件存在失效或错误;②非专门针对本项目或内容与本项目需求无关;③复制或套用其他项目内容;④照搬采购需求且未作出进一步描述;⑤方案有漏洞、有错别字、有错误点、简单等;以上任意一种情形。)14.00否3详细评审售后服务方案供应商为本项目提供售后服务方案包含:①服务方式;②服务内容;③服务体系;④服务响应时限;⑤售后服务技术支撑;⑥售后服务应急响应;⑦售后服务团队;⑧服务质量保障。以上8项全部包含且满足采购需求的得8分,缺失一项扣1分,每有一项内容存在缺陷的扣0.5分,扣完为止。(“内容存在缺陷”是指:①本项目提供的方案中引用法律法规、规范、标准或其他规范性文件存在失效或错误;②非专门针对本项8.00否评审项编号一级评审项二级评审项详细要求分值客观评审项3详细评审售后服务方案目或内容与本项目需求无关;③复制或套用其他项目内容;④照搬采购需求且未作出进一步描述;⑤方案有漏洞、有错别字、有错误点、简单等;以上任意一种情形。)8.00否4详细评审综合实力1、为保障产品基本安全能力,要求提供“上网行为管理、日志审计系统”。制造商具有《信息安全服务资质证书(安全开发类)》,二级及以上得1.5分,一级得0.5分,不具备或其他不得分。(提供有效证书复印件并加盖供应商公章)2、为保障产品威胁检测能力,要求提供“入侵防护系统、综合威胁探针”。制造商具有《国家信息安全漏洞库(CNNVD)漏洞信息共享合作单位证书》得2分,不具备或其他不得分。(提供有效证书复印件并加盖供应商公章)为保障数据安全防护能力,要求提供“数据库审计系统”。制造商具备《CCRC数据安全管理认证证书》得1.5分,不具备或其他不得分。(提供有效证书复印件并供应商公章)5.00是5详细评审业绩自2022年1月1日(含)至递交响应文件截止之日,供应商每具有1个类似业绩得2分,最多得6分。(提供合同扫描件,以合同签订时间为准。)6.00是评审项编号一级评审项二级评审项详细要求分值客观评审项1价格分价格分1.满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×30%×100。2.评分的取值按四舍五入法,保留小数点后两位。30.00是1价格扣除落实支持中小企业发展政策价格扣除计算公式:评审价=响应报价×(1-C1);监狱企业与残疾人福利性单位视同小型、微型企业,享受同等价格扣除,当企业属性重复时,不重复价格扣除。注:价格扣除比例满足《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)及《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号)要求。10.00%是11、合同管理安排1)合同类型:买卖合同2)合同定价方式:固定总价3)合同履行期限:自合同签订之日起30日4)合同履约地点:资阳市中医医院5)支付方式:分期付款6)履约保证金及缴纳形式:中标/成交供应商是否需要缴纳履约保证金:否7)质量保证金及缴纳形式:中标/成交供应商是否需要缴纳质量保证金:否8)付款进度安排:1、付款条件说明:采购人在采购货物安装、调试、验收合格后并收到中标投标人合法有效完整的完税发票及凭证资料,,达到付款条件起60日内,支付合同总金额的90.00%;2、付款条件说明:采购人在采购货物安装、调试、验收合格后1年后并收到中标投标人合法有效完整的完税发票及凭证资料,达到付款条件起60日内,支付合同总金额的10.00%;9)验收交付标准和方法:根据《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)以及《政府采购需求管理办法》的规定,结合本项目招标文件、投标文件及采购合同的要求进行验收,验收标准包括所有客观、量化指标,不能明确客观标准、涉及主观判断的,采购人、使用人可以通过开展问卷调查等方式,转化为客观、量化的验收标准。采购人组织验收人员组成验收小组,中标供应商予以配合,所有技术(服务)要求应满足本项目招标文件、投标文件及采购合同的要求。10)质量保修范围和保修期:验收合格之日起5年,质保期内,如配送产品出现质量问题,中标人须在接到采购人通知后2小时内赶到现场进行更换或维修。如配送货物在质保期内经投标人2次维修、更换仍未能达到约定的质量标准,采购人有权退货。11)知识产权归属和处理方式::一、投标人应保证在本项目中使用的任何技术、产品和服务(包括部分使用),不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由投标人承担所有相关责任。采购人享有本项目实施过程中产生的知识成果及知识产权。二、投标人将在采购项目实施过程中采用自有或者第三方知识成果的,使用该知识成果后,投标人需提供开发接口和开发手册等技术资料,并承诺提供无限期支持,采购人享有使用权(含采购人委托第三方在该项目后续开发的使用权)。三、如采用投标人所不拥有的知识产权,则在投标报价中必须包括合法使用该知识产权的相关费用。12)成本补偿和风险分担约定:按国家相关规定执行。13)违约责任与解决争议的方法:1.中标(成交)供应商和采购人双方必须遵守本项目采购需求中的各项规定,保证本项目的正常履行。任何一方不履行本项目政府合同义务,应当采取补救措施或者赔偿损失等违约责任。2.如因中标(成交)供应商工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任,中标(成交)供应商对此均应承担全部的赔偿责任。3.因货物的质量问题发生争议,由质量技术监督部门或其指定的质量鉴定机构进行质量鉴定。货物符合质量标准的,鉴定费由采购人承担;货物不符合质量标准的,鉴定费以及由此造成的一切费用由供应商承担。4.政府采购合同生效后,如任何一方违约,守约方所受损失及为维护权益而产生的一切费用,包括但不限于律师费、诉讼费、保全费、鉴定费、差旅费等,均由违约方承担。5.解决争议的方法:在本合同履行期间,双方发生争议时应协商解决,协商不成时则向采购人所在地人民法院提起诉讼。14)合同其他条款:其他未尽事宜由采购人和成交人在采购合同中详细约定。12、履约验收方案1)验收组织方式:自行验收2)是否邀请本项目的其他供应商:否3)是否邀请专家:否4)是否邀请服务对象:否5)是否邀请第三方检测机构:否6)履约验收程序:一次性验收7)履约验收时间:1、验收条件说明:采购人在采购货物安装、调试完成后供应商提出验收申请之日起,达到验收条件起30日内,验收合同总金额的100%;8)验收组织的其他事项:无9)技术履约验收内容:按照相关法律条规的要求、采购文件要求和响应文件、承诺、签订的合同的内容进行验收10)商务履约验收内容:按照相关法律条规的要求、采购文件要求和响应文件、承诺、签订的合同的内容进行验收。11)履约验收标准:严格按照政府采购相关法律法规、《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)的要求、采购文件要求、供应商的响应文件、承诺、签订的合同、和国家及行业相关规范标准进行要求进行验收。12)履约验收其他事项:无五、风险控制措施和替代方案该采购项目按照《政府采购需求管理办法》第二十五条规定,本项目是否需要组织风险判断、提出处置措施和替代方案:否

投标 / 标书制作要点(原创)

本网络安全建设 防火墙涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086