邮件安全网关招标公告(易航科技股份有限公司2025)



公告标题
易航科技海航云数据中心邮件安全网关采购招标公告

公告内容
易航科技海航云数据中心邮件安全网关采购招标公告   一、项目简介 (一)项目名称:易航科技海航云数据中心邮件安全网关采购 (二)招标单位:易航科技股份有限公司 (三)采购单位:海南百成信息系统有限公司 (四)资金来源:资金已到位 (五)项目概况:海南百成信息系统有限公司计划采购采购2套邮件安全网关产品,本项目由易航科技股份有限公司代理招标,中标供应商须与海南百成信息系统有限公司签署采购合同。 (六)采购内容及范围

采购项
交货地点
单位
数量
技术服务需求
品牌范围

邮件安全网关产品
海口及北京

2
详见公告附件1:易航科技海航云数据中心邮件安全网关采购需求
国产品牌。对于软硬件非同品牌的投标产品,硬件品牌范围必须为“超聚变、新华三、联想、浪潮、中兴、宁畅、中科曙光”。

(七)交货地点:海口和北京各1套。 (八)交付期限:合同签订后一个月内完成产品的安装部署、调试、安全扫描及整改等工作,最终实现产品交付。 (九)报价要求:指定地点的交货价,包括提供货物所需的产品、包装材料、装卸/运输、保险及提供的各种服务、上架、安装和调试费、产品对接费用、税费、增值税、利润、搬货等一切为投标和履行合同所需的全部费用。 (十)投标费用: 1.投标单位应承担其标书准备与递交等涉及的一切费用,不管投标结果如何,全部投标文件、资料、图纸及其所涉及的知识产权归招标单位所有,投标单位的投标文件均不退回。 2.标书费:本项目将收取300元(人民币叁佰元整)招标费,投标人在截标前两小时之内向海南百成信息系统有限公司指定账户缴纳招标费并出具交纳凭证,此费用不予以退还。招标结束后将以招标人名义向投标人开具招标费发票。 3.投标保证金:本项目收取20000元(人民币贰万元整)投标保证金,投标保证金可为不可撤销、凭索即付的银行保函或银行转账,未中标的投标单位的投标保证金在招标结果公示结束之后15个工作日之内无息退还。中标单位的投标保证金在合同签署之后15个工作日之内退还。 4.履约保证金:中标单位在协议生效后10个工作日内交纳履约保证金,收取标准为最终中标总金额的2%,履约保证金可为不可撤销、凭索即付的银行保函或银行转账,中标单位的投标保证金可按“多退少补”原则直接转为履约保证金,履约保证金在终验后30个工作日内无息退还,如履约异常,则按相关履约条款予以扣除。鼓励以保函等其他非现金交易担保方式缴纳保证金。中标供应商未按期缴纳协议履约保证金的,招标方有权单方解除协议,并要求中标方向招标方赔偿与履约保证金金额相等的违约金。 (十一)付款方式:初验合格且收到相应金额发票之日起的30个自然日内支付合同总金额的30%,终验合格且收到相应金额发票之日起的30个自然日内支付合同总金额的60%,质保开始后第1年结束并收到相应金额增值税专用发票后的30个自然日内支付合同到货总金额的3%;质保开始第2年结束并收到相应金额增值税专用发票后30个自然日内支付合同到货总金额的3%;质保到期并收到相应金额增值税专用发票后30个自然日内支付合同到货总金额的4%。 (十二)发票要求:中标供应商须按照要求开具税率为13%的增值税专用发票,供货方、收款方、发票开具方三者必须为同一主体。 二、招投标形式 (一)招标形式和标书发布时间 各有意向供应商应在招标公告报名截止时间前完成线上报名并按招标公告及公告附件要求将报名资料上传至报名网址。招标方依据报名资料审核结果于公告截止后以邮件形式通知审核通过的供应商入围。根据标书费缴纳情况以线上形式发布标书,无需投标方现场购置标书。 (二)标书递交方式 本次投标方式为新海航航空集团采购平台(采购全流程系统)投标,投标要求以最终发布的招标文件为准。 (三)投标截止时间和开标时间 投标截止时间以招标文件的截止时间为准,开标时间以采购方通知为准。 (四)评标方法 1.合理低价法:采用合理低价评标办法,按行决标。 2.招标单位对本公告有最终解释权。 三、投标人资格条件 (一)投标人必须是获得工商行政部门颁发营业执照的、独立法人资格,营业执照登记状态应为“存续(在营、开业、在册)”,注册时间大于5年(成立日期至报名截止之日大于5年)。 (二)单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一项目投标;授权代表为同一人的两个或两个以上公司,不得同时参加同一项目投标。 (三)投标人应为投标产品的生产制造商或合法经销商/代理商/项目授权商。 (四)投标人应在招标公告结束后5个工作日内提供拟投标的测试产品(包含软硬件),测试产品的物料描述(包括品名、品牌、规格、型号等)应与投标产品完全一致。拟投标产品需通过招标人技术测试评审,未通过测试的投标人视为不具备此款投标产品的投标资格,招标结束,测试产品将退回投标人。测试标准见附件2《邮件安全网关产品功能验证要求及说明》。 (五)承诺确认中标后、签署合同前提供原厂服务承诺函。 (六)通过国家企业信用信息公示系统(http://www.gsxt.gov.cn)查询,参加本次采购活动前3年内,未被列入经营异常名录信息及严重违法失信名单(黑名单)。 (七)被列入新新海航航空集团有限公司“不良行为供应商名单(含黑名单)”且仍在限制期内的法人或其他组织不得参与本次采购项目。 (八)本次项目不接受联合体投标。 未通过上述资格要求审查的竞标方不具备投标资格,招标单位有权认定其不具备投标参与资格;任何时候发现投标单位提交的相关文件、证明材料或承诺系伪造、变造或捏造的,将取消其投标/中标资格并列入新海航航空集团不良行为供应商名单——视为其已主动放弃自本次投标之日起3年内参加新海航航空集团任何采购方式下任何项目的采购活动。 材料每页加盖公章,按顺序整体扫描为PDF电子文档。如投标材料弄虚作假,一经查实,将取消其参与本项目的资格。请严格按照要求准备并提交投标材料,如提交材料不全或未按要求格式进行投标,将可能导致投标无效。 四、报名要求 (一)报名材料要求 所有报名资料按附件3《报名资料及格式》要求的顺序进行编号、命名、以一份完整的PDF格式文件提交,每页报名材料需加盖报名单位公章。 投标人提供虚假材料的,按虚假投标处理,招标人将取消投标中标资格、没收投标保证金,5年内不得参与本单位招标采购项目,并承担由此造成贵司的经济损失赔偿及法律责任。 (二)报名时间及提交方式 1.报名时间 报名截止时间为2025年11月11日14时00分,各意向人应在截止时间前通过网址:https://espb2b.hnair.com/index进行报名。超过截止时间或报名资料不全者视为放弃。 2.报名方式 报名网址:https://espb2b.hnair.com/index 提交方式:请点击报名网址进行报名,在公告附件处下载附件3《报名资料及格式》,按招标公告要求完成报名资料编写并盖章后,将报名材料上传至https://espb2b.hnair.com/index。具体操作方式:报名单位完成“供应商注册”后(如未注册),在招标公告页面点击“我要报名”,填写报名信息后在“报名材料上传”处“点击上传”。供应商注册链接:https://espb2b.hnair.com/。 3.项目联系人及联系方式 联系人:陈江 联系电话: 17789841174 电子邮箱:jiang.chen@hnair.com 4.其他说明 报名过程中,如有任何疑问,请及时联系项目联系人,如未按上述要求进行报名,招标单位对材料遗失所造成的任何后果不负任何责任。 五、监督举报方式 (一)方大集团审计监察举报渠道 方大集团审计监察部 举报邮箱:fdjtjb@hexiefangda.com 举报电话:186-1229-1217 (二)新海航航空集团审计监察举报渠道 新海航航空集团审计监察部 举报邮箱:hkjtsjjcb@hnaaviation.com 举报电话:186-8991-2309 信函地址:海南省海口市美兰区国兴大道7号海航大厦24楼,新海航航空集团审计监察部,邮编:570203。 新海航航空集团纪委微信公众号   (三)易航科技举报渠道 举报邮箱:yhkjsjjczx@hnair.com 举报电话:186-8961-3366 信函地址:海南省海口市国兴大道5号海南大厦26层,易航科技股份有限公司审监法务中心负责人(收),邮编:570203。 六、公告发布渠道 本公告同时发布于: (一)新海航航空集团采购平台() (二)中国采购与招标网() 除上述渠道外,在其他任何媒介上转载的以我公司为采购主体的项目公告均为非法转载,我公司不承担责任。对于非法转载、篡改我公司采购项目公告的单位或个人,我公司保留追究当事单位或个人法律责任的权利。   附件1:《易航科技海航云数据中心邮件安全网关采购需求》 附件2:《邮件安全网关产品功能验证要求及说明》 附件3:《报名资料及格式》

附件下载
公告附件1:易航科技海航云数据中心邮件安全网关产品采购需求1.docx公告附件2:邮件安全网关产品功能验证要求及说明.docx公告附件3:报名资料及格式.docx

信息来源于:

风清海航5易航科技海航云数据中心邮件安全网关产品采购需求本项目每套(单套)邮件安全网关产品(以下简称“网关产品”)需满足以下需求:一、产品资质要求投标产品需具备由国家认定的检测机构颁发且在有效期内的《网络安全专用产品安全检测证书》或由中国网络安全审查认证和市场监管大数据中心颁发的《网络关键设备和网络安全专用产品安全认证证书》。二、设备硬件配置要求(一)不能使用国家明令禁止的IT配件。(二)CPU和内存使用IntelXeon系列CPU,使用DDR5内存,内存与提供的CPU兼容适配,且符合如下要求:1.如邮件安全网关仅由一台硬件设备构成,则设备配置必须满足:CPU数量≥2,物理总核心数≥64个;内存≥128GB。2.如邮件安全网关由多台硬件设备构成,每台硬件设备配置必须满足:CPU数量≥2,物理总核心数≥32个;内存≥64GB。(三)每台硬件设备需配置硬件RAID,至少支持配置2个raid1阵列,带掉电保护功能,同时提供电池/超级电容。(四)硬盘配置要求硬盘类型为企业级SSD。单台硬件设备操作系统物理硬盘数量:≥2块;单台硬件设备数据盘物理硬盘数量:≥2块,完成RAID配置后日志数据存储空间不低于3.5TB。(五)网口速率不低于千兆,单台硬件设备网口数≥2个。(六)电源及风扇:每台硬件设备冗余电源,电源数量≥2,冗余风扇。(七)对于软硬件非同品牌的投标产品,硬件品牌范围必须为“超聚变、新华三、联想、浪潮、中兴、宁畅、中科曙光”。三、处理能力每套(单套)邮件安全网关产品的日均处理能力不低于25万封;峰值处理能力要求达到3万封/小时。四、部署方式(一)每套(单套)邮件安全网关产品同时支持如下2种模式:1.部署在数据中心网络边缘:通过互联网直接对接过滤互联网外部SMTP设备发来的邮件。2.串接在SMTP中继服务器后端:SMTP中继服务器从互联网接收邮件,再转发给邮件安全网关产品,由邮件安全网关产品扫描过滤,继续支持对中继转来的邮件执行SPF和IP黑名单检查。(二)网关产品所有组件模块本地化部署:网关产品的所有防护过滤功能、组件、模块必须本地化部署,网关产品业务全部在本地完成,不得自动将邮件内容和附件上传到云端等互联网外部进行检测过滤。(三)网关产品支持群集部署和管理:实现对两套及以上数量的部署在不同数据中心的邮件安全网关配置群集,实现在一个管理页面中对群集内的所有网关进行操作管理。如需要部署额外的群集管理节点,则管理节点必须使用硬件部署和高可用部署(主主或者主备模式,管理节点间的配置自动同步),管理节点所需的硬件需满足本采购需求的设备硬件配置要求。五、系统授权模式每套(单套)邮件安全网关产品的系统授权为永久授权,而且授权不限制用户数量。六、网关产品功能需求(一)系统版本及特征规则库更新:自动更新网关病毒库、特征规则库。规则库更新周期至少达到每天1次频率。服务期内支持升级网关系统版本,修复漏洞以及提升防护能力。(二)双向过滤邮件:邮件安全网关设备应能识别区分从互联网外部组织发送至航空集团邮件系统的入站邮件和从航空集团邮件系统发送给互联网外部组织的外发邮件,支持两个方向过滤邮件;并对钓鱼、病毒等异常邮件进行拦截,对频率进行速率控制。(三)外发邮件路由设定:网关产品需支持智能主机转发和MX寻址两种模式并存,比如从航空集团邮件系统发送到互联网的外发邮件默认都通过MX寻址,但同时可以对指定的发送到互联网的外部收件方的域名设置智能主机,将从航空集团邮件系统发送到该互联网外部域的邮件转发给指定的智能主机进行处理。(四)钓鱼邮件上报:网关产品能与网络安全协调指挥平台对接,向网络安全协调指挥平台提交上报钓鱼邮件。(五)DKIM签名:支持为航空集团邮件系统上配置的内部域名创建DKIM签名。(六)邮件队列管理:能查看设备上等待处理的邮件数量;能查看邮件队列中邮件的投递状态具体信息;能对队列中的邮件进行筛选以及处理(手动投递、删除等)。(七)邮件统计:可按时间范围统计收发邮件量;支持按发件人、收件人、IP、邮件类型等统计数值;可查看邮件统计排行;支持统计和排行信息导出。(八)日志功能1.支持在线查看日志,网关产品处理的所有邮件的日志记录的信息至少包含以下内容:网关产品接收邮件时间、网关产品发送邮件时间、邮件主题、发件人、收件人、网关过滤动作(允许、阻断、隔离等)、触发过滤动作的原因(比如:黑名单、白名单、恶意附件、钓鱼链接、速率控制等)、邮件发送状态、状态细节:比如延迟的原因、对端拒绝的原因等,一般是对端服务器的返回信息、对端IP地址信息。2.支持根据发件人、收件人、附件名称、md5值、邮件主题、时间段、url等类型设置多条件组合查询。3.支持查询结果导出。4.支持syslog协议导出邮件日志。(九)邮件查看功能:可查看邮件的源文件数据(至少可查看邮件的全部信头信息);可查看邮件内容。(十)用户权限分级管理:支持不同用户组的管理权限分配给不同管理员。(十一)系统告警接收:支持配置网关告警通知,必须包含邮件队列长度告警。(十二)SMTP传输加密:支持SMTPoverTLS/SSL。(十三)诊断工具:支持Telnet、Dig/NS-lookup等测试诊断工具。(十四)自定义过滤规则1.能对邮件头、IP地址、邮件主题、收件人、发件人、邮件正文、附件内容、附件类型、附件MD5等条件及这些条件的组合设置检测过滤规则。2.过滤规则能应用正则表达式。3.过滤动作支持放行、隔离、标记。(十五)黑白名单1.支持设置黑白名单。2.白名单支持按优先级设置:比如支持将白名单设置为最高优先级,或者在通过SPF检查或者病毒、钓鱼等威胁内容检查后设置白名单放行。3.支持添加外部黑名单RBL:能自定义添加引用外部第三方黑名单列表。4.能手动添加IP例外免除RBL检查,但邮件仍需进入后续扫描过程。(十六)验证发送者1.支持SPF/DKIM检查。2.支持在后端串接部署的场景下对SMTP中继服务器转来的互联网外部邮件进行SPF检查。3.支持设置SPF检查例外,但邮件仍需进入后续扫描过程。4.支持SPF失败邮件继续放行。(十七)速率控制功能1.支持IP连接或者发件人发送频率控制:支持设置自定义时段网关允许的连接数或发件量,超过设定值后,网关限制连接。2.支持主题频率控制:支持对相同主题的邮件数量自定义时间区间进行频率控制,超过设定值后,网关限制连接。3.支持对以上类型速率控制设置速率例外。(十八)OCR图片识别:能够对邮件中的静图、动图等图片进行内容识别。(十九)二维码识别:识别邮件中的二维码,对从二维码提取的URL进行过滤检测。(二十)病毒扫描:有病毒引擎,可准确识别扫描带宏病毒,支持对类型为rar、zip、7z、tar等压缩包附件进行(含多重嵌套,至少支持3层)病毒检测。(二十一)附件识别检测1.能够检测每一层压缩包中所有文档、图片、二维码的文字内容,要求支持扫描压缩包嵌套层数至少3层。2.支持从邮件中提取密码,对rar、zip、7z、tar等加密压缩包,以及各种word加密文档和pdf加密文档进行解密并检测。(二十二)URL检测1.支持正文/附件/图片/二维码中的URL检测过滤。支持检查邮件中包含的短链接、长链接、跳转链接,对链接最终指向的资源进行防病毒检测和分析。2.支持检查邮件中包含的文档和图片的下载链接,对链接指向的图片内容或文档数据进行防病毒检测和内容安全解析。3.支持检查邮件中包含的网盘链接(如邮箱中的超大附件链接、网盘分享链接、其他形式下载链接),对链接指向的资源进行防病毒检测和分析(若邮件正文中提示有解压密码,需能自动获取密码信息并对资源进行解密分析;能支持不低于20MB大小的资源)。七、服务要求(一)3年原厂专业技术服务:包括7*24小时热线电话支持,7*24小时网络远程支持,事件优先处理,支持分析报告,每季度巡检一次,并出具相关巡检报告;(二)安装部署服务:完成产品(含设备与软件平台)的安装、部署、调试,以及整体交付,并确保产品(含设备与软件平台)功能正常运行。(三)至少提供一次原厂的全面网关系统操作培训,涵盖本合同交付产品的功能、报表生成、设备巡检等,采用线上线下结合、集中培训并行方式,培训资料成册,并提供电子版本,培训时间根据买方实际要求安排。承担人员培训所涉及的一切费用。(四)负责产品系统(包括所使用的各类开源组件)漏洞修复,并及时修复。邮件安全网关产品功能验证要求及说明一、测试目的对投标产品各功能进行验证(即测试)核实,确保投标产品符合买方需求。二、测试方式由招标方组织开展测试,投标单位需配合提供测试环境(含硬件设备、软件部署包、操作手册)及技术支持,确保测试顺利进行。三、测试要求及说明功能需求功能需求描述验证通过要求验证合格(通过)标准验证结果系统版本及特征规则库更新系统版本及特征规则库更新:自动更新网关病毒库、特征规则库。规则库更新周期至少达到每天1次频率。服务期内支持升级网关系统版本,修复漏洞以及提升防护能力。病毒库、规则库更新周期至少达到每天1次频率为符合通过。仅所有测试项均满足时该项功能验证视为通过。网关自动更新网关病毒库、特征规则库,更新频率每天至少1次。双向过滤邮件邮件安全网关设备应能识别区分从互联网外部组织发送至航空集团邮件系统的入站邮件和从航空集团邮件系统发送给互联网外部组织的外发邮件,支持两个方向过滤邮件;并对钓鱼、病毒等异常邮件进行拦截,对频率进行速率控制。证明网关可以同时处理:接收过滤外部邮件并投递到后端邮件服务器;接收邮件服务器发出的邮件并投递到外部。仅所有测试项均满足时该项功能验证视为通过。1、使用非内部域名地址给网关内部域名地址发送测试邮件。2、使用网关内部域名给非内部域名地址发送测试邮件。3、网关可以分别对内部外发邮件和外部入站邮件设置过滤规则。外发邮件路由设定网关产品需支持智能主机转发和MX寻址两种模式并存,比如从航空集团邮件系统发送到互联网的外发邮件默认都通过MX寻址,但同时可以对指定的发送到互联网的外部收件方的域名设置智能主机,将从航空集团邮件系统发送到该互联网外部域的邮件转发给指定的智能主机进行处理。证明网关可以同时支持智能主机转发和MX寻址两种模式。仅所有测试项均满足时该项功能验证视为通过。1、网关配置一条外发路由:指定将收件人地址域名为hnair.com.cn的邮件投递给202.100.226.185。2、使用网关内部域名地址发送测试邮件,同时发送两个邮件收件人:一个qq邮箱地址;testhm@hnair.com.cn。DKIM签名支持为航空集团邮件系统上配置的内部域名创建DKIM签名。证明网关可以为内部域名配置生成DKIM。仅所有测试项均满足时该项功能验证视为通过。1、创建DKIM签名。邮件队列管理能查看设备上等待处理的邮件数量;能查看邮件队列中邮件的投递状态具体信息;能对队列中的邮件进行筛选以及处理(手动投递、删除等)。证明网关可以查看排队的邮件及其投递状态;并能对队列邮件进行筛选以及手动投递和删除处理。仅所有测试项均满足时该项功能验证视为通过。1、查看到所有未成功投递的排队的邮件。2、根据发件人、收件人、邮件主题筛选排队的邮件。3、删除指定的排队邮件。邮件统计可按时间范围统计收发邮件量;支持按发件人、收件人、IP、邮件类型等统计数值;可查看邮件统计排行;支持统计和排行信息导出。验证网关邮件统计及导出功能。仅所有测试项均满足时该项功能验证视为通过。1、按时间范围、发件人、收件人、IP、邮件类型等统计邮件;2、统计排行。3、导出统计和排行信息。日志功能(1)支持在线查看日志,网关产品处理的所有邮件的日志记录的信息至少包含以下内容:网关产品接收邮件时间、网关产品发送邮件时间、邮件主题、发件人、收件人、网关过滤动作(允许、阻断、隔离等)、触发过滤动作的原因(比如:黑名单、白名单、恶意附件、钓鱼链接、速率控制等)、邮件发送状态、状态细节:比如延迟的原因、对端拒绝的原因等,一般是对端服务器的返回信息、对端IP地址信息。(2)支持根据发件人、收件人、附件名称、md5值、邮件主题、时间段、url等类型设置多条件组合查询。(3)支持查询结果导出。(4)支持syslog协议导出邮件日志。网关支持日志查询搜索与导出。仅所有测试项均满足时该项功能验证视为通过。1、查看日志是否记录以下信息:网关接收邮件时间、网关发送邮件时间、邮件主题、发件人、收件人、网关过滤动作(允许、阻断、隔离等)、触发过滤动作的原因(比如:黑名单、白名单、恶意附件、钓鱼链接、速率控制等)、邮件发送状态、状态细节(比如延迟的原因、对端拒绝的原因等,一般是对端服务器的返回信息)、对端IP地址信息。2、根据发件人、收件人、附件名称、md5值、邮件主题、时间段、url等类型设置多条件组合查询。3、日志查询结果导出。4.支持syslog协议导出邮件日志。邮件查看可查看邮件的源文件数据(至少可查看邮件的全部信头信息);可查看邮件内容。验证网关是否可以查看邮件内容、邮件信头和源文件数据。仅所有测试项均满足时该项功能验证视为通过。1、查看已放行的邮件的内容。2、查看被IP黑名单阻断的邮件的内容。3、查看被SPF阻断的邮件的内容。4、查看邮件的信头。用户权限分级管理支持不同用户组的管理权限分配给不同管理员。验证网关按照不同角色分配网关管理权限。仅所有测试项均满足时该项功能验证视为通过。为不同角色管理员分配不同的管理权限。系统告警接收理支持配置网关告警通知,必须包含邮件队列长度告警。验证网关是否支持配置告警通知。仅所有测试项均满足时该项功能验证视为通过。配置网关告警通知,必须包含邮件队列长度告警通知。SMTP传输加密支持SMTP over TLS/SSL。验证网关是否支持smtp tls加密传输。仅所有测试项均满足时该项功能验证视为通过。1、smtp接收邮件支持tls加密。2、Smtp发送邮件支持与对端协商优先使用tls加密。诊断工具支持Telnet、Dig/NS-lookup等测试诊断工具。验证网关是否使用Telnet、Dig/NS-lookup等测试诊断工具。网关管理系统界面或者网关底层操作系统上支持均可。仅所有测试项均满足时该项功能验证视为通过。1、支持使用Telnet工具。2、支持使用dig或者nslook工具。自定义过滤规则(1)能对邮件头、IP地址、邮件主题、收件人、发件人、邮件正文、附件内容、附件类型、附件MD5等条件及这些条件的组合设置检测过滤规则。(2)过滤规则能应用正则表达式。(3)过滤动作支持放行、隔离、标记。验证网关是否支持自定义过滤规则。仅所有测试项均满足时该项功能验证视为通过。1、使用邮件信头、IP地址、邮件主题、收件人、发件人、邮件正文、附件内容、附件类型、附件MD5等条件及这些条件的组合设置过滤规则。2、过滤规则支持使用正则表达式。3、过滤动作支持放行、隔离、标记。黑白名单(1)支持设置黑白名单。(2)白名单支持按优先级设置:比如支持将白名单设置为最高优先级,或者在通过SPF检查或者病毒、钓鱼等威胁内容检查后设置白名单放行。(3)支持添加外部黑名单RBL:能自定义添加引用外部第三方黑名单列表。(4)能手动添加IP例外免除RBL检查,但邮件仍需进入后续扫描过程。验证网关是否支持设置针对发件人、IP、邮件内容、信头的黑白名单,是否支持添加应用第三方RBL黑名单,并设置RBL例外。是否支持黑白名单优先级设置。仅所有测试项均满足时该项功能验证视为通过。1、设置发件人、IP黑白名单。2、按优先级设置白名单(比如支持将白名单设置为最高优先级;或者在通过SPF检查或者病毒、钓鱼等威胁内容检查后白名单放行)。3、添加外部黑名单RBL。4、对IP或者发件人设置免除RBL检查,但邮件仍需进入后续扫描过程。验证发送者(1)支持SPF/DKIM检查。(2)支持在后端串接部署的场景下对SMTP中继服务器转来的互联网外部邮件进行SPF检查。(3)支持设置SPF检查例外,但邮件仍需进入后续扫描过程。(4)支持SPF失败邮件继续放行。验证网关是否支持在SMTP中继服务器后端场景下对从中继服务器转来的以及直接传递的外部邮件执行SPF、DKIM检查。仅所有测试项均满足时该项功能验证视为通过。1、检查来自中继服务器的外部邮件的SPF和DKIM。2、设置SPF检查例外,但邮件仍需进入后续扫描过程。3、手动放行SPF(软/硬)失败的邮件。速率控制功能(1)支持IP连接或者发件人发送频率控制:支持设置自定义时段网关允许的连接数或发件量,超过设定值后,网关限制连接。(2)支持主题频率控制:支持对相同主题的邮件数量自定义时间区间进行频率控制,超过设定值后,网关限制连接。(3)支持对以上类型速率控制设置速率例外。验证网关是否支持对IP、发件人、邮件主题进行速率控制,并支持设置速率控制例外。仅所有测试项均满足时该项功能验证视为通过。1、对IP连接或者发件人进行频率控制。2、对邮件主题进行频率控制。3、对IP连接、发件人、邮件主题这3种类型的速率控制设置速率例外。OCR图片识别能够对邮件中的静图、动图等图片进行内容识别。验证网关是否能够对识别提取邮件中的静图、动图等图片中的内容。仅所有测试项均满足时该项功能验证视为通过。1、识别邮件正文中的图片内容。2、识别加密的word文档中的图片的内容。3、网关产品能查询提供图片内容识别的全过程日志,日志至少需包含抓取到的图片的内容信息。二维码识别识别邮件中的二维码,对从二维码提取的URL进行过滤检测。验证网关是否能够识别二维码,并对从二维码提取的url进行检测。仅所有测试项均满足时该项功能验证视为通过。1、识别邮件正文中的二维码。2、识别加密的word文档中的二维码。3、网关产品能查询提供二维码识别的全过程日志,日志至少需包含二维码的内容信息。附件识别检测(1)能够检测每一层压缩包中所有文档、图片、二维码的文字内容,要求支持扫描嵌套层数至少3层压缩包。(2)支持从邮件中提取密码,对rar、zip、7z、tar等加密压缩包,以及各种word加密文档和pdf加密文档进行解密并检测。验证网关是否能检测rar、zip、7z、tar等常见压缩包和word文档、pdf文档类型,是否支持检测这些类型的加密形式。仅所有测试项均满足时该项功能验证视为通过。1、识别一个加密的PDF文件。2、识别一个嵌套层数为3层的设置密码的zip压缩包,最内层放置一个病毒文件,压缩包的密码保存在邮件正文中。3、网关产品能查询提供以上测试项的全过程日志,日志至少需包含附件密码提取、解密、解压缩包、附件名称、包内文件名等信息。URL检测(1)支持正文/附件/图片/二维码中的URL检测过滤。支持检查邮件中包含的短链接、长链接、跳转链接,对链接最终指向的资源进行防病毒检测和分析。(2)支持检查邮件中包含的文档和图片的下载链接,对链接指向的图片内容或文档数据进行防病毒检测和内容安全解析。(3)支持检查邮件中包含的网盘链接(如邮箱中的超大附件链接、网盘分享链接、其他形式下载链接),对链接指向的资源进行防病毒检测和分析(若邮件正文中提示有解压密码,需能自动获取密码信息并对资源进行解密分析;能支持不低于20MB大小的资源)。验证网关是否能支持对各种url链接进行深度的检测,即能对链接最终指向的资源进行检测扫描分析,且能支持检查大小达20MB的资源。仅所有测试项均满足时该项功能验证视为通过。1、识别一个包含短链接的测试邮件,能抓取到跳转后的真实长链接信息,并对该长链接以及其指向的资源(文档、图片、文件等)进行检测。2、识别邮件正文中的指向下载恶意压缩包文件的网盘链接(比如使用qq/网易邮箱编辑测试邮件,添加大附件链接,放置一个20MB左右的恶意文件加密zip压缩包,压缩包密码放置在邮件正文中),获取网盘链接指向的恶意压缩包,进行解密扫描检测,识别到包内的恶意文件。3、网关产品能查询提供以上测试项的全过程日志,日志至少需包含记录原始链接、跳转链接、链接指向的资源信息、文件下载解密和扫描检测等信息。四、验证结论判定规则说明以上各项需求验证结果需注明通过(合格)或不通过(不合格),验证结论判定规则如下:上述所有需求的验证结果必须都为通过(合格),任何功能存在不通过(不合格)的,均视为邮件安全网关产品验证结论不满足(不通过)。封面报名资料项目名称:易航科技海航云数据中心邮件安全网关采购项目项目编号:ZC2025102900002报名单位名称:(盖公章)法定代表人或授权代表签字:联系人:联系方式:联系邮箱:报名日期:年月日盖章要求:每页报名资料均要求加盖公章报名资料填写说明为确保报名流程的顺畅与资料的有效性,请您遵循以下细致入微的填写说明:1.公章验证:每一页报名资料均需加盖清晰可辨的报名单位公章,以此作为资料真实性与合法性的官方认证。2.文件清晰度:所有附加文件,包括但不限于证书、协议等,均需提供高质量、无模糊、易于阅读的扫描件或图片,确保信息一目了然。3.营业执照格式:营业执照扫描件应确保所有关键信息(如公司名称、注册信息、经营范围等)完整且清晰展现。4.身份证号码核对:请仔细核对填写的身份证号码,确保其与提供的身份证扫描件上的信息完全一致,避免任何输入错误。5.签字规范:指定签字区域必须由法人代表亲自手写签名,或加盖其法人章以示正式。若由被授权人代签,需提供相应的授权证明,并确保签字同样清晰可辨。6.无内容处理:本报名资料表格中不允许留有任何空白未填之处。若某项内容确实不适用或无需填写,请明确标注“无”字,以保持资料的完整性和规范性。遵循上述指南,将大大提高您的报名资料审核通过率,感谢您的配合与支持!一、营业执照投标人需为合法注册并具有中国大陆独立法人资格的公司或机构,注册时间不少于5年(成立日期至报名截止之日大于5年)。二、法定代表人资格证明书易航科技股份有限公司、海南百成信息系统有限公司:姓名:,身份证号:,在我公司职务:,系的法定代表人,代表我公司参加贵公司组织的易航科技海航云数据中心邮件安全网关采购项目招(议)标活动,签署该招(议)标项目的投标文件、进行合同谈判、签署合同和处理与之有关的一切事务。特此证明投标人:(盖章)日期:年月日三、法人代表授权书(建议授权有效期不低于1年)易航科技股份有限公司、海南百成信息系统有限公司:______________________是中华人民共和国合法企业,法定地址:______________________。法定代表人_____________特授权___________代表我公司全权办理针对贵公司易航科技海航云数据中心邮件安全网关采购项目招标活动的投标、谈判、签约等具体工作,并签署全部的有关文件、协议及合同。我公司对被授权人的签名负全部责任,本授权书有效期:______年_____月_____日至_____年_____月____日。在撤销授权的书面通知之前,本授权书一直有效。被授权人签署的所有文件(在授权书有效期内签署的)不因授权的撤销而失效。被授权人签字:;授权人(签章或签字):;身份证号:;身份证号:;职务:;职务:;电话:;电话:;单位名称:(公章)签署日期:被授权人身份证(正、反面):授权人身份证(正、反面)四、承诺书易航科技股份有限公司、海南百成信息系统有限公司:我司自愿参与贵司易航科技海航云数据中心邮件安全网关采购项目的投(议)标,现承诺如下:一、我司将遵循公平、公正、公开及诚实信用的原则参加本项目投(议)标,理解并接受贵公司的开标、评标、定标等相关规定。二、我司按本项目招(议)标公告要求提供的所有法人资料及有关材料均真实有效、合法持有,不存在失效、虚假的情况。三、严格遵守贵司的有关规定,投(议)标中不围标、不串标、不泄标,以及不排挤其他投标人参与公平竞争。四、在本项目投(议)标有效期之内不撤回投标,中标后在贵司规定的期限内签订合同,全面履行合同义务。若违反上述承诺内容,我司自愿接受贵司处理(如:取消投标中标资格、没收投标或履约保证金),并承担由此造成贵司的经济损失赔偿及法律责任。承诺单位(公章):法定代表人或委托代理人(签名):日期:年月日五、客户与供应商廉洁合规承诺书易航科技股份有限公司、海南百成信息系统有限公司:为践行企业社会责任,构建公平、公正的市场竞争环境,杜绝不正当交易,净化交易流程,遵循合规与廉洁自律准则,切实保护合作双方合法权益,我公司特承诺如下:一、遵循商业道德、杜绝商业舞弊(一)严格遵守《中华人民共和国反不正当竞争法》等相关法律法规,自觉遵守贵方有关合规与廉洁建设要求,主动接受相关部门的监督,坚决杜绝商业贿赂、利益输送等违法犯罪行为。(二)自我约束、自我管理,守合同、重信用,不参与围标串标、弄虚作假、骗取中标、干扰评标、违约毁约等违法行为。(三)我公司提交的单位基本信息、包括但不限于项目负责人、技术负责人、从业资质和资格、业绩、财务状况、信誉等所有资料,均合法、真实、准确、有效,无任何伪造、虚假情形,并对所提供资料的真实性负责。(四)不以任何方式向贵方及贵方人员赠送任何形式的现金、礼品、支付凭证、消费卡和有价证券等,不宴请或邀请贵方及贵方人员参加高档娱乐消费、旅游等活动;不以任何形式报销贵单位的任何人以及亲友的各种票据及费用;不进行可能影响合作公平、公正的任何活动。(五)未经贵方同意,不为贵方人员提供专职或兼职的工作岗位或向贵方人员发放各种形式的薪酬、奖金、分红、回佣。(六)不为贵方及贵方人员及其配偶、子女及其配偶和其他特定关系人(包括但不限于其他近亲属,下同)谋取不正当利益。(七)不要求贵方人员为我方违规或越权开展相关工作,不向贵方人员直接或间接打听、询问办理业务过程中涉及贵方保密的信息。(八)未经书面同意,不向任何新闻媒体、第三人披露有关易航科技股份有限公司及关联单位的人员关于商业道德方面的评价、信息,也不披露本承诺书内容及贵我双方具体商业合作的内容;有义务保护贵方所有商密信息。(九)不做出其他任何违反相关法律法规、规章、中国共产党纪律规定等行为。二、处理方式(一)贵方及其人员如有违法、违规、违纪等不当行为的,我方承诺及时向贵方的监督部门进行投诉或举报。(二)我方及我方人员、我方利益相关方如有违反本承诺书任一承诺内容的行为,贵方可向我方进行反映、投诉以及举报,并有权依据具体情节对我方采取相关措施,包括但不限于:将我方及利益相关方列入贵方黑名单、给予我方及利益相关方禁入限制、终止贵方与我方及利益相关方业务合作关系、暂停支付相关合作款项、解除本承诺书出具前后贵方与我方及利益相关方签署的且届时仍有效的任何合同、协议或其他文件等,并保留通过法律途径依法追究我方及我方人员、我方利益相关方责任的权利,因此造成的贵方损失均由我方全额承担,对于情节严重的,贵方有权移送司法机关处置。三、监督部门合规举报渠道(一)方大集团举报渠道方大集团审计监察部举报邮箱:fdjtjb@hexiefangda.com举报电话:18612291217(二)新海航航空集团举报渠道受理邮箱:hkjtsjjcb@hnaaviation.com投诉举报电话:18689912309信函寄送地址:海南省海口市美兰区国兴大道7号海航大厦24楼,新海航航空集团审计监察部,邮编:570203。“风清海航”新海航航空集团纪委微信公众号风清:所阳口城(三)易航科技举报渠道举报电话:18689613366电子信箱:yhkjsjjczx@hnair.com信函寄送地址:海南省海口市国兴大道5号海南大厦26层,易航科技股份有限公司审监法务中心负责人(收),邮编:570203。(四)我方举报渠道举报邮箱:(请填写)举报电话:(请填写)信函寄送地址:(请填写)。承诺方(公章/签字):日期:年月日六、资质证书投标产品的生产制造商或合法经销商/代理商/项目授权商。七、无重大违法记录(一)提供在“国家企业信用信息公示系统(https://www.gsxt.gov.cn/index.html)”查询本企业如下的信息并截图:1.行政处罚信息2.列入经营异常名录信息3.列入严重违法失信名单(黑名单)信息(二)近3年内经营活动中无重大违法记录的书面声明(无格式版本,由投标方自行书面拟定声明)。八、产品质保承诺书产品质保承诺书尊敬的易航科技股份有限公司、海南百成信息系统有限公司:如我方中标易航科技海航云数据中心邮件安全网关采购项目,我方在此郑重承诺,在与海南百成信息系统有限公司签署此项目采购合同前,我方可以提供中标设备原厂对此项目承诺的3年售后服务。我方深知售后服务对于项目的稳定运行和客户满意度的重要性,因此我方将全力确保售后服务的质量和及时性。我方保证,所提供的售后服务将严格按照原厂的承诺执行,并确保在项目运行过程中,如遇到任何技术问题或故障,我方将及时响应、迅速解决,确保项目的正常进行。如我方未能提供上述原厂对项目承诺的3年售后服务,我方愿意接受贵司按照合同规定所采取的处罚措施,包括但不限于废标处理,并同意被列入航空集团黑名单供应商名单。我方明白,这些措施是对我方未能履行承诺的严肃处理,也是维护贵司利益和声誉的必要手段。我方承诺,将严格遵守上述承诺,并全力配合贵司的工作,以确保项目的顺利进行和客户的满意度。我方将不断提高售后服务质量,努力提升客户满意度,为贵司的发展做出积极贡献。特此承诺!竞标方:__________________法定代表人(或授权代表):___________日期:年月日九、投标产品承诺致易航科技股份有限公司、海南百成信息系统有限公司:我方充分理解并愿意配合贵司对投标产品的测试要求,我司根据贵司要求做出如下承诺:1.在招标公告结束后5个工作日内将拟投标的测试产品邮寄至招标方指定地址:海南省海口市国兴大道海南大厦26层王剑平13519809160,并配合完成相关测试工作。2.我司提供的测试产品信息如下,此产品与投标产品信息保持一致,否则我方接受贵司拒绝我方投标及中标资格。需求规格参数单位数量品牌型号产品参数或说明邮件安全网关详见附件1:易航科技海航云数据中心邮件安全网关采购需求套21.对于软硬件非同品牌的投标产品,请填写如下硬件信息:品牌: 。型号: 。参数: 。2.测试设备退回收件信息: (请填写)。备注:除响应上表信息外,还需要提供响应产品的产品资料,不限于产品彩页等。竞标方:__________________法定代表人(或授权代表):___________日期:____年____月____日

投标 / 标书制作要点(原创)

本邮件安全网关涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086