宁夏回族自治区综合监测与安全监管平台二期升级扩容建设 信息系统集成实施服务招标公告(宁夏回族自治区信息通信技术保障中心2025)
一、采购标段
采购计划编号:
2025NCZ004461
项目名称:
宁夏回族自治区信息通信技术保障中心国家(中卫)新型互联网交换中心综合监测与安全监管平台二期升级扩容建设项目
分包名称:
信息系统集成实施服务
分包类型:
货物类
采购方式:
公开招标
预算金额
8293800.00
报价方式:
总价采购项目
是否属于技术复杂,专业性强的采购项目:
否
是否为执行国家统一定价标和固定价格采购项目:
否
是否适宜由中小企业提供:
否
不适宜由中小企业提供的情形:
(三)面向中小企业预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形。
不适宜面向中小企业证明材料(专家论证或集体决策或政策依据):
不面小说明.pdf
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
二、供应商资格条件
1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.供应商在中国政府采购网(www.ccgp.gov.cn)未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 是 否
4.合格投标人的其他资格要求:
序号
合格投标人的其他资格要求
1
提供履行合同所必需的设备和专业技术能力的证明材料;
2
提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)
3
提供具有良好商业信誉和健全的财务会计制度的承诺函;
4
供应商在中国政府采购网未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站未被列入失信被执行人、重大税收违法案件当事人名单。
5
法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
6
具有依法缴纳税收和社会保障资金的良好记录的承诺函;
7
提供在中华人民共和国境内注册的法人或其他组织的营业执照(或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
三、商务要求
采购标的交付(实施)的时间(期限)
四、技术要求
货物类 服务类 工程类
标的清单(货物类)
序号
品目名称及编码
标的名称
计量单位
数量
单价
是否进口
标的详细参数
是否属于节能产品政府采购品目清单
是否属于环境标志产品政府采购品目清单
备注
是否应当实施政府强制采购
是否应当实施政府优先采购
是否应当实施政府强制采购
是否应当实施政府优先采购
1
A02019900-其他信息化设备
信息系统集成实施服务
套
1
8293800.00
否
标的1-其他信息化设备:信息化项目整体建设,包含硬件、软件、集成服务等
否
否
否
否
采购需求附件:
采购需求附件
附件16.政府采购项目采购需求1126.doc
五、合同管理安排
合同类型: 货物类 服务类 工程类
货物类
标的物
履约保证金
甲方责任
乙方责任
采购标的交付(实施)的时间(期限)
违约责任
不可抗力
验收标准(附验收方案) (验收方案附件):附件17.政府采购项目采购实施计划v3.doc
采购标的交付地点(范围)
付款条件(进度和方式)
六、评审方法及评审细则
评标方法:
最低评标价法
综合评分法
评审细则类别: 货物类细则类别
货物类细则类别
序号
评审项目
权重分
评分标准
1
投标报价
30.00
价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。
2
技术标响应情况(技术指标、参数)价
26.00
招标文件中带“★”的技术参数为重要技术参数,其余技术参数为一般技术参数。通过符合性审查,完全满足招标文件技术参数要求的得20分。以此为基础,投标人重要技术参数不满足或未提供证明材料的,每有一项扣1分,扣完为止。 注:1.招标文件中带“★”的技术参数必须提供相关证明材料(包括不限于承诺函、检测报告、所投产品的说明书、彩页、功能截图或者官网截图等)的扫描件加盖电子公章,附于投标文件中,予以佐证。2.提供的相关证明材料中未体现技术指标、参数视为不满足,按照上述要求扣分。 提供全息流量网络安全解析探针、综合分析专用设备、汇聚分流设备正交业务板卡由具备中国合格评定国家认可委员会或CMA认证资质的第三方检测机构出具的产品检测报告;每提供一项得2分,满分6分。
3
类似业绩
4.00
投标人提供近三年(2022年1月至今)类似项目业绩,每提供1份得1分,满分4分。 注:投标文件中附清晰合同或相对应中标(成交)通知书扫描件并加盖公章,日期以合同签订或中标(成交)通知书落款时间为准。
4
售后服务
8.00
根据投标人提供的售后服务方案,包括但不限于:售后服务承诺,售后服务流程、售后服务计划、技术支持方案、培训服务方案、服务措施等。 1)方案内容全面详实,安排合理、完全满足项目要求的得 8 分; 2)方案内容完整,安排合理、满足项目要求、仅存在细微瑕疵的得 5 分; 3)方案内容简单,安排不够到位、部分无法满足项目要求的得 3 分; 4)安排不合理或未提供资料的得 0 分。
5
项目实施方案
8.00
投标人提供的项目实施方案,包括但不限于:1.项目整体实施步骤;2.项目进度管控方案;3.项目安全保障措施;4.系统部署方案;5.文档管理方案等。 1)方案内容全面详实,安排合理、完全满足项目要求的得 8 分; 2)方案内容完整,安排合理、满足项目要求、仅存在细微瑕疵的得 5 分; 3)方案内容简单,安排不够到位、部分无法满足项目要求的得 3 分; 4)安排不合理或未提供资料的得 0 分。
6
质量保障措施
5.00
根据采购人的需求对本次工作的质量要求编制保障措施,项目实施质量控制措施是否到位进行评分: 1)方案阐述详细具体,内容覆盖全面,有详细说明及具体措施,完全满足实际采购需求的得 5 分; 2)方案阐述简单,内容基本全面,有详细说明,措施内容基本可行,部分满足实际采购需求的得 3 分; 3)方案内容缺失或无法满足项目、理解不透彻的得 1 分; 4)安排不合理或未提供资料的得 0 分。
7
企业综合实力
7.00
1、投标人具有信息安全服务资质认证证书CCRC-信息系统安全集成证书的,得1分,否则不得分; 2、投标人具有信息安全服务资质认证证书CCRC-信息系统安全运维证书的,得1分,否则不得分; 3、投标人具有CCRC-信息安全风险评估服务证书的,得1分,否则不得分; 4、投标人具有CCRC-信息安全应急处理服务证书的,得1分,否则不得分; (以上证书须提供复印件并加盖投标人公章)
8
项目团队
4.00
投标人针对本项目提供拟配备人员: (1)1名项目经理,项目经理具有高级信息系统项目管理师或注册信息安全工程师(CISP)证书或信息安全保障人员认证证书(CISAW)的,每有一项得1分,满分3分,不提供不得分。 (2)1名技术负责人,技术负责人具有高级信息系统项目管理师或注册信息安全工程师(CISP)的,每有一项得1分,满分2分,不提供不得分; (3)项目团队人员中包含系统集成项目管理工程师、网络工程师、注册信息安全工程师(CISP)的需提供相应证书,每提供一名人员得1分,满分2分,不提供不得分。 注:以上人员不重复计分,在投标文件中附清晰可辨认的证书扫描件及近半年连续三个月社保缴纳证明并加盖单位公章,否则不得分。
9
演示部分
8.00
1、热点事件专题运营分析 1.1工业互联网安全 (1)平台支持针对工业互联网安全事件的总体情况进行监测分析,根据不同的维度,分析相关安全事件分布及发展趋势情况。行业威胁分布、威胁类型分布、安全事件等级分布、攻击链分布、事件趋势分析。得2分,缺一项扣1分,扣完为止。 ★需提供相关系统演示,未提供本项不得分。注:演示必须使用实体系统演示,禁止使用 PPT、视频等方式进行演示。 2、跨境通信加密流量监测 (1)针对跨境数据安全进行态势监测,包括:安全漏洞的趋势、跨境数据类型及等级、跨境目标国家、跨境传输企业、国内跨境IP、跨境安全事件等。得2分,缺一项扣1分,扣完为止。 ★需提供相关系统演示,未提供本项不得分。注:演示必须使用实体系统演示,禁止使用 PPT、视频等方式进行演示。 3、虚拟货币挖矿监测 3.1挖矿事件详情 挖矿事件详情是基于流量监测到的本省工业互联网企业挖矿事件详情,将基于流量监测的挖矿事件与工业互联网企业信息匹配,基于工业企业、工业行业、安全事件类型等信息分析安全事件,最终展示事件内容源IP单位、源IP、事件类型、威胁等级、开始时间、结束时间、目的IP国家、目的IP、事件次数等信息。支持查询、导出功能。得2分,缺一项扣1分,扣完为止。 ★需提供相关系统演示,未提供本项不得分。注:演示必须使用实体系统演示,禁止使用 PPT、视频等方式进行演示。 4、暴露面资产安全监测服务 4.1威胁监测 通过采集被动流量并应用丰富的安全解析规则,实现海量数据的采集汇聚与检索挖掘,对WEB攻击、病毒防护、入侵检测等多类攻击行为进行实时监测,为安全事件的预警响应与深度溯源分析提供基础保障;通过资产视角、威胁源视角的汇聚分析帮助用户从大量的告警中找到重点,针对性的进行事前防御。得2分,缺一项扣1分,扣完为止。 ★需提供相关系统演示,未提供本项不得分。注:演示必须使用实体系统演示,禁止使用 PPT、视频等方式进行演示。
合计:
100.00
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。
关于不专门面向中小企业预留采购份额的说明自治区财政厅:政府办公厅计划开展采购的国家(中卫)新型互联网交换中心综合监测与安全监管平台二期升级扩容建设项目,预算1000万,合同签订后8个月内,完成全部系统建设并推动系统正式上线运行。资金来源于2025年财政预算资金。根据《通信网络安全防护管理办法》等要求,需配备与交换中心网络规模相适应的网络安全监测与监管设备及能力,为有效开展网络与信息安全监管提供技术保障。根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)第二条“中小企业指境内依法设立、符合国务院划分标准的中型、小型、微型企业”,第六条第三款“按照本办法规定预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形”,鉴于本项目运维服务专业性强,若预留份额给中小企业,可能因供应商数量不足影响项目质量与交付效率,存在技术风险,现申请本项目不专门面向中小企业预留采购份额。特此说明。宁夏回族自治区信息通信技术保障中心2025年11月5日附件16政府采购项目采购需求项目名称:国家(中卫)新型互联网交换中心综合监测与安全监管平台二期升级扩容建设项目采购单位:宁夏回族自治区信息通信技术保障中心编制单位:宁夏回族自治区信息通信技术保障中心编制时间:2025年11月编制说明一、采购单位可以自行组织编制采购需求,也可以委托采购代理机构或者其他第三方机构编制。二、编制的采购需求应当符合《财政部关于印发政府采购需求管理办法的通知》(财库〔2021〕22号)要求及政府采购的相关规定。三、斜体字部分属于提醒内容,编制时应删除。四、对不适用的内容应删除,并调整相应序号。一、需求调查情况本项目不属于《政府采购需求管理办法》中应当开展需求调查的项目。(一)是否开展需求调查本项目不需要进行需求调查,根据《政府采购需求管理办法》第十一条的规定,本项目不在需求调查范畴之内,故不需要对国家(中卫)新型互联网交换中心综合监测与安全监管平台二期升级扩容建设项目预算定额标准编制进行需求调查。(二)需求调查方式无(三)需求调查对象无(四)需求调查结果无二、需求清单(一)项目概况本项目将对国家(中卫)新型互联网交换中心综合监测与安全监管平台进行硬件扩容与软件升级,硬件扩容满足2025年300Gbps的流量监测性能缺口,软件部分进一步健全和优化,在数据资产运营、知识运营、技术支撑等不同层次强化提升。硬件部分:本期项目需扩容300Gbps流量监测能力和汇聚分流设备的100G链路的前端采集接入能力,其中前端专用设备:全息流量网络安全解析探针8台,综合分析专用设备5台,汇聚分流设备正交业务板卡4块。网络及服务器设备:万兆三层交换机3台,千兆三层交换机1台,通用服务器3,台网闸1台,防火墙1台。商用密码设备:VPN综合网关1台,服务器密码机2台,签名验签和时间戳二合一服务器1台,智能密码钥匙15套,浏览器密码模块15套,数字证书14套,安全应用服务1套。实现在身份识别、安全隔离、信息加密、完整性保护等方面的安全保护。业务软件部分:目前监管平台已实现了对于接入流量的整体监测,本期计划在平台能力进一步提升的同时可面向交换中心接入企业提供安全服务,包括热点事件专题运营分析、知识图谱互联网威胁溯源、跨境通信加密流量监测、虚拟货币挖矿监测、暴露面资产测绘、暴露面资产安全监测等支撑服务能力。(二)采购项目预(概)算总预算:829.38万元包1预算:829.38万元(三)采购标的汇总表包号序号标的名称品目分类编码计量单位数量是否进口包一1信息系统集成实施服务C16020000套1否(四)技术商务要求1.包1(1)技术要求1、平台硬件能力扩容根据需求分析,本期项目需扩容300Gbps流量监测能力和汇聚分流设备的100G链路的前端采集接入能力,其中前端专用设备:全息流量网络安全解析探针8台,综合分析专用设备5台,汇聚分流设备正交业务板卡4块。网络及服务器设备:万兆三层交换机3台,千兆三层交换机1台,通用服务器3,台网闸1台,防火墙1台。商用密码设备:VPN综合网关1台,服务器密码机2台,签名验签和时间戳二合一服务器1台,智能密码钥匙15套,浏览器密码模块15套,数字证书14套,安全应用服务1套,满足新增设备组网需求。配置清单如下:序号分项名称技术参数单位数量备注系统硬件配置清单(一)前端专用设备1全息流量网络安全解析探针(核心产品)硬件规格:1、 2U设备;2、 CPU:配置≥2颗国产CPU,单颗CPU主频≥2、 6GHZ、核数≥32核;3、 流量采集能力:支持≥40Gbps流量采集;设备嵌入式软件功能参数:★1、 具备病毒研判能力,研判准确率≥95%;★2、 具备URL阻断能力,阻断率≥95%;★3、 具备IP阻断能力,阻断率≥95%;★4、 具备工控协议、物联网协议、车联网协议等协议识别能力,协议识别总数大于50种,协议识别准确率≥95%;★5、 具备网络攻击事件识别能力,能够正确识别流量中的拒绝服务攻击、网络探测、网络扫描、WEB攻击等并生成日志文件;★6、 具备流量样本文件还原能力,样本文件还原率≥95%;台8 2综合分析专用设备硬件规格:1、 2U设备;2、 CPU:配置≥2颗国产CPU,单颗CPU主频≥2、 6GHZ、核数≥32核;3、 流量采集能力:支持≥50Gbps流量采集;★所采用CPU必须在中国信息安全测评中心公布的安全可靠测评结果公告中。(提供公告截图,加盖投标人公章)设备嵌入式软件功能参数:★1、 具备信息安全监测能力,信息安全规则容量≥5万条,信息安全规则匹配准确率≥95%;★2、 具备活跃资源监测能力,活跃IP资源监测记录错漏率比例≤1%;★3、 具备访问日志记录与查询能力,访问日志记录错漏率比例≤1%台5 3汇聚分流设备正交业务板卡硬件规格:1、 单业务板卡支持24个100GE端口+36个10GE端口;2、 所有端口均支持作为输入或输出端口;功能参数:★1、 端口数据处理时延小于等于10us;★2、 转发输出数据无丢包;★3、 支持报文识别功能,包含VLAN报文(VLAN层数最多为3层)、VXLAN报文、MPLS报文(MPLS层数最多为4)、GTP报文、SCTP报文、ICMP报文、IPv4-in-IPv4隧道报文、L2TP/PPTP隧道报文、IPsec隧道报文、GRE报文、路由管理报文;★4、 支持外层IP信息匹配、MAC信息匹配、VLAN标签匹配、内层IP信息匹配分流功能;★5、 支持数据丢弃与数据复制功能;★6、 支持报文头部剥离功能,支持对VLAN进行全局剥离,即可剥离所有VLAN头部;支持对VXLAN头部进行剥离,支持对MPLS头部进行剥离,支持对GRE头部进行剥离,对GTP头部进行剥离;块4 (二)网络及服务器设备4万兆三层交换机硬件规格:1、以太网交换机主机(48SFP Plus+2QSFP Plus+2Slot),无电源;2、2端口40G QSFP Plus接口板;3、4 * QSFP+ 40G光模块(850nm,300m,CSR4,支持1分4);4、48 * SFP+ 万兆模块(850nm,300m,LC);5、2 * 250W 交流电源模块(电源面板侧出风);2 * 风扇模块(风扇面板侧出风)台3 国产设备5千兆三层交换机硬件规格:1、 以太网交换机主机,支持48个10/100/1000BASE-T电口,6个1G/10G BASE-X SFP Plus端口,无电源;2、 6 * SFP+ 万兆模块(850nm,300m,LC);3、 2 * 可插拔AC(70W)电源模块台1 国产设备6通用服务器硬件规格:1、 处理器(2.4GHz/24核/64MB/210W)双CPU通用主板LFF模块(CMCTO);2、 8 * 32GB 2Rx8 DDR5-5600(46-45-45) CXMT RDIMM内存模块(New)(CMCTO);3、 8 * DDR5假内存模块(CMCTO);4、 G6 2U前置8LFF硬盘背板模块(CTO&BTO);5、 4 * 4TB 6Gb/s SATA 7K2 3、 5in EV 512e HDD UCL通用硬盘模块(CTO&BTO);6、 2 * 480GB 6Gb/s SATA 3、 5in RI SSD UCC通用硬盘模块(GC)(CMCTO);7、 2 * 2U Riser1/Riser2 X16X8X8转接卡(支持3张75W GPU)(CTO&BTO);8、 P460-B4 12G SAS RAID卡模块(支持8个SAS Port,带4GB缓存,不含超级电容)(CMCTO);9、 PMC G3超级电容模块(应用在2U标卡)(CTO&BTO);10、 4端口1Gb/s PCIe2、 0 x4 电接口ETH330T LP以太网卡( BCM5719)(CTO&BTO);11、 2 * 2端口10Gb/s PCIe2、 0 x8 SFP+光接口560F-B2 LP以太网卡(82599)(CMCTO);12、 4端口1Gb/s PCIe2、 0 x4 电接口ETH360T OCP3、 0以太网卡( i350)(CTO&BTO);13、 4 * SFP+ 万兆模块(850nm,300m,LC);14、 2 * 1300W交流&240V高压直流电源模块(GW-R2-CQCⅤ-轻载高效)(CTO&BTO);15、 4 * 2U 8056风扇模块(CTO&BTO);16、 2U L型T型热管散热器(CMCTO);17、 底板管理控制器管理模块(HG4 G7)(CTO&BTO);18、 iFIST模块(CTO&BTO);19、 G6 2U/1U滚珠滑轨(CTO&BTO);20、 通用导风罩模块(CTO&BTO);21、 G6 OCP专用导风罩模块(CTO&BTO);22、 2U智能左挂耳组件(CTO&BTO);23、 5年5×9下一工作日现场支持(含硬盘不返还);24、 1年7×24软件远程技术支持;25、 2 * PCIe电缆-0、 3m-MCIO 74P直-(PCIe 5、 0+UL20744+UL1354+UL3302+SAS 4、 0)-(MCIO 74P直);26、 内部直流电源线-0、 3m-(HMB(3*2)3、 0)-(UL1061)-(HMB(3*2)3、 0);27、 SAS电缆-0、 96m-(MiniSAS 68P直)-(SAS 3、 0+UL1354)-(MiniSAS HD 72P下弯);28、 AUX信号线-0、 2m-(HMB(6*1)1、 25)-(UL2835)-(HMB(6*1)1、 25); 台3 国产设备7网闸硬件规格:1、 吞吐量≥700Mbps,系统延时台1 国产设备8防火墙硬件规格:1、 2U,8个千兆电口,4个千兆SFP光口,8口万兆SFP+接口卡,3组Bypass,内存8GB,内置单交流电源;性能规格:1、网络吞吐量24G,并发连接数400万,新建连接数15万。2、支持访问控制、DoS/DDoS攻击防护、暴力破解防护等多种安全防护策略,提供IPsec、SSL、GRE多种VPN Overlay,可支持HA、VRRP冗余组网,可同时支持IPv4/IPv6网络;3、三年软硬件质保;三年IPS、AV、APP应用库、URL分类库升级授权;配置500G硬盘;功能参数:1、 支持透明、路由、混合、旁路、虚拟线路5种工作模式。2、 支持VRF路由隔离,可以使不同网络的数据和业务完全隔离;3、 支持基于多链路出口的DNS代理功能,可根据配置实现对不同链路的DNS服务器地址管理,避免出现跨运营商解析而导致访问变慢或中断;4、 VPN用户登录支持双因子认证,包括动态口令、硬件特征码认证手段;5、 支持基于IPv4/IPv6的一体化安全策略:在一条策略中可基于设备接口/安全域、源/目的IP地址、服务、应用、用户、时间等属性,配置入侵防护、病毒防护、Web访问策略、应用控制等安全防护功能;6、 ★支持IPv4/IPv6策略分析功能,支持检测出冗余策略、隐藏策略、冲突策略、可合并策略、空策略、过期策略,并提供优化建议及图形化分析统计。以上参数提供web配置界面截图7、 支持端口镜像功能,支持选择多个镜像出接口,可选择入流量、出流量和双向流量等维度镜像。8、 ★支持IPS取证留存,支持自定义IPS事件集,对单个事件或事件集启用抓包,抓取攻击源报文;支持报文下载回放;支持syslog外发报文携带取证信息;以上参数提供web配置界面截图台1 国产设备(三)商用密码设备9VPN综合网关1、 1U,≥5个千兆电口,≥2个千兆光口, ≥1个console口2、 IPSEC国际算法最大加密吞吐率:≥260Mbps 3、 IPSEC国密算法最大加密吞吐率:≥100Mbps 4、 IPSEC VPN最大隧道数:≥600 5、 SSL国密算法最大加密吞吐率:≥90Mbps 6、 SSL国密算法最大并发用户数:≥3007、 最大管理用户数:≥20008、 提供IPSec/SSL VPN功能,可为授权人员等远程接入使用,建立安全的集中管理通道。9、 支持商用密码2、商用密码3、商用密码4算法;10、 具有密钥协商、身份认证、SSL隧道加密等功能。11、 支持静态用户名口令、数字证书、短信、硬件特征码绑定、图形码、面部识别认证方式;台1 国产设备10服务器密码机1、 2U, ≥8个千兆电口,≥4个SFP插槽,≥1个扩展槽位,冗余电源, ≥1个扩展槽位2、 商用密码2算法密钥最大生成速率:≥10000对/秒3、 商用密码2算法最大签名速率:≥8500次/秒4、 商用密码2算法最大验签速率:≥6000次/秒5、 商用密码3算法最大校验吞吐率:≥700Mbps6、 商用密码4算法最大加解密吞吐率:≥800Mbps7、 为系统自身提供资源数据加解密及完整性保护。8、 具备四路随机噪声源,采用由国家密码管理局批准使用的物理噪声源发生器芯片生成随机数台2 国产设备11签名验签和时间戳二合一服务器1、 1U, ≥8个千兆电口,≥4个SFP插槽,冗余电源, ≥1个扩展槽位,国密算法:2、 商用密码2算法最大密钥生成速率:≥10000对/秒3、 商用密码2算法最大签名速率:≥8500次/秒4、 商用密码2算法最大验签速率:≥6000次/秒5、 商用密码3算法完整性校验最大吞吐率:≥500Mbps6、 商用密码4算法加解密最大吞吐率:≥600Mbps7、 商用密码2算法制作数字信封最大速率:≥5000次/秒8、 商用密码2算法拆解数字信封最大速率:≥4000次/秒9、 国际算法:(1)1024位RSA算法签名最大速率:≥15000次/秒(2)1024位RSA算法验签最大速率:≥20000次/秒(3)RSA算法制作数字信封最大速率:≥7000次/秒(4)RSA算法拆解数字信封最大速率:≥4000次/秒10、 为业务系统提供基于数字签名技术的身份鉴别及数据完整性保障;同时为堡垒机提供基于数字证书方式的身份鉴别。11、 支持商用密码2、商用密码3、商用密码4算法;12、 具有签名验签、身份认证等功能。13、 提供PKCS1/ PKCS7 attach/PKCS7 detach/XML Sign 等多种格式的数字签名和数字签名验证功能台1 国产设备12智能密码钥匙1、 密钥与证书的安全载体;2、 支持商用密码2、商用密码3、商用密码4、商用密码9算法;3、 具有身份认证、加/解密、签名/验签等功能;套15 国产设备13浏览器密码模块支持国密算法和国密SSL协议,支持与SSL代理网关中间建立安全通道,保障通信安全。套15 国产设备14数字证书1、 个人证书:提供运维人员的身份鉴别服务,设备证书:为签名验签和时间戳二合一服务器2、 提供证书支撑,SSL证书【为国密VPN或者国密SSL站点,提供证书支撑。套14 国产设备15安全应用服务密码应用调研、差距分析、密码应用解决方案编制、密码管理体系建设、协助建设整改、协助测评套1 国产设备注:标的清单中通用服务器不参与本项计分,供应商投标文件中提供《通用服务器政府采购需求标准(2023年版)》要求承诺函的,即视为相关产品符合要求。如若提供技术响应表,则一一对《需求标准》中加“*”的指标进行响应,缺项视为无效投标。(2)平台功能优化升级建设实现平台能力提升,新增:热点事件专题运营分析:对热门公共互联网网络安全威胁事件进行分析,关知识图谱的互联网威胁溯源:具备网络威胁和涉诈知识标签体系建设能力,支持网络攻击威胁及涉诈资源溯源。跨境通信加密流量监测:基于旁路流量全方位检测与响应,精准识别数据中心内违规“FQ”代理业务,多场景赋能企业安全合规运营。虚拟货币挖矿监测:支持矿场(挖矿任务分发平台)、矿池(挖矿代理站点)、矿机(挖矿终端)、币种的监测发现能力,支持挖矿木马,挖矿APP的研判分析。暴露面资产测绘服务:对于互联企业暴露面的资产进行测绘发现,识别暴露面资产潜在风险并提供全方位评估。暴露面资产安全监测服务:对于互联企业暴露面的资产进行安全监测,基于攻击链展示安全风险与安全事件。具体内容如下:序号系统名称功能描述1热点事件专题运营分析工业互联网安全(1)平台支持针对工业互联网安全事件的总体情况进行监测分析,根据不同的维度,分析相关安全事件分布及发展趋势情况。行业威胁分布、威胁类型分布、安全事件等级分布、攻击链分布、事件趋势分析。2(2)工业互联网安全统计分析安全事件地市分析:统计各地市安全事件情况,并根据事件情况进行地市排名;安全事件行业分析:统计各行业受威胁事件情况,通过分析可以看出哪些工业行业是安全事件的高发区;安全事件企业分析:统计本省所有受威胁地市的工业企业的安全事件情况,并根据事件等级排序,排序优先级顺序;安全事件类型分布:统计各类安全事件的情况,主要包括:攻击行为、扫描探测、暴力破解、拒绝服务攻击、溢出攻击、代码执行、非授权访问攻击、注入攻击、URL跳转、跨站攻击、webshell浏览器劫持、文件漏洞攻击、弱口令登录行为、扫描类行为、DdoS攻击、攻击逃逸、僵木蠕、恶意程序;安全事件等级分析:统计各等级安全事件数量,包括高危、中危、低危。3(3)工业互联网安全事件详情总体安全事件详情:包含发生时间、厂商、行业、资产类型、协议类型、规则ID、源Ipv4、源端口、目的Ipv4、目的端口、url、危害等级、一级分类、二级分类、规则描述、源ip所属地市、源ip 所属城市、源ip的运营商、目的ip所属地市、目的ip 所属城市、目的ip的运营商、系统名称等事件详情信息。企业安全事件详情:包含名称、经营主体类别、地址、邮政编码、法人、行业大类、行业小类、注册地市、注册城市、注册时间、业务地市、首次接入时间、联系人姓名、联系人电话、联系人邮箱、审核意见、审核状态、上报状态等事件详情信息。平台安全事件详情:包含平台名称、平台类别、经营主体名称、接入地市、首次录入时间、接入方式、服务类型、用户数量、联系人姓名、联系人电话、联系人邮箱、首次录入日期、审核意见、审核状态、上报状态等事件详情信息。工控设备安全事件详情:包含设备IP地址、设备IP端口、IP类型、传输层协议、平台名称、设备类型、协议类型、设备名称、软件产品名称、软件产品版本、生产商名称、操作系统名称、操作系统版本、设备所属企业、国家、地市、城市、行业大类、行业小类、网络接入类型、经度、纬度、IP接入商、MSISDN号码、IMSI号码、APN、资产描述、首次发现设备时间、最后一次信息更新时间、应用领域、审核意见、审核状态、上报状态等事件详情信息。安全漏洞详情:包含漏洞名称、严重程度、影响主机IP、影响对象、端口、发现时间、漏洞描述、入库时间等事件详情信息。4区块链安全(1)平台支持对区块链相关信息和安全事件进行整体监测分析,包括:区块链安全监测分析、区块链用户监测分析、区块链节点安全监测分析、区块链交易数据测分析等。实现面向区块链安全事件的可视化展示。5(2)区块链安全统计分析区块链安全监测分析:根据安全事件相关信息监测结果,分析展现安全事件相关的信息、安全事件数一周的变化趋势、事件类别占比、网站和APP的事件量等信息;区块链用户监测分析:根据监测到的区块链通联记录信息,统计用户和访问量(记录数)信息,分析网站、APP、DAPP相关的用户和访问量、访问量近一周的变化趋势;区块链节点行为分析:针对以太坊和比特币两种链的安全事件情况,统计分析这两种链在本地的情况,主要展示链节点数量的分布、排名,访问量变化趋势及行为特征占比等信息;区块链交易数据分析:根据监测到的区块链交易情况,分析区块链最近的交易信息,例如块高度、访问量、交易数、一周的交易变化趋势、活跃节点变化趋势。6(3)区块链安全事件详情平台提供区块链安全事件详情展示,包括:事件类型、风险等级、网站、APP、DAPP相关的用户信息和数量、块高度、访问量、交易笔数、交易金额等信息;支持查询和下载。7APT专题监测(1)平台结合 APT(高级持续性威胁)攻击链主要包括的扫描探测、工具投送、漏洞利用、木马下载、远程控制、横向渗透、目标行动七个阶段,系统从QB收集、渗透攻击、病毒感染、远程控制、设备沦陷、向外攻击六个维度对攻击链行为进行识别。8(2)针对攻击链的每个阶段,系统采用多种不同的检测技术,包括基于机器学习、深度学习的网络异常行为、异常流量检测、安全事件信息关联分析、下一代网络入侵检测、已知网络病毒、木马多引擎交叉检测及未知威胁沙箱行为检测等多种检测技术,并通过大数据技术实现对整个攻击链的全面关联分析和安全态势感知。9(3)APT攻击链态势分析各攻击链环节安全事件数量以及趋势的情况,包括扫描探测、尝试攻击、初步感染、木马下载、远程控制、行动收割。APT攻击链态势分析各攻击链环节安全事件数量以及趋势的情况,包括扫描探测、尝试攻击、初步感染、木马下载、远程控制、行动收割。10知识图谱互联网威胁溯源图谱可视化分析(1)图谱可视化分析支持业务数据可视化与分析,提供快速接入数据,可视化即时数据分析的能力,通过从历史数据层、业务转换层或数据分析层接入数据,构建多维度模型,应用统计模型制作统计报表,允许用户从多维度分析数据,进行数据挖掘。11(2)可以接入原始数据制作数据表格,提供原始数据增、删、改、查、导入和导出的能力。其次,提供应用构建与集成能力,通过自定义编排,在线配置,在线预览,实现零代码快速构建应用。通过微前端架构实现系统集成,统一管理资源,提升页面加载性能。12(3)对于定制化图表样式需求,可视化分析和应用编排系统还提供了自定义组件,可在线开发、预览和应用自定义组件。针对定制化的业务逻辑,可视化分析和应用编排系统提供低代码开发,动态加载业务链的实现方式。13关联关系挖掘(1)将多个输入数据源的数据进行联合、相关或组合分析,以获得高质量的信息。系统采用数据融合技术对多源异构数据从时间、空间、协议等多个方面进行关联和识别。14(2)交叉关联:将安全事件与网络拓扑、系统开放的服务、设备存在的漏洞进行关联匹配,以分析攻击成功的可能性。利用这种关联方法检测到威胁,并实现自动响应(比如发出告警等)。同时对多事件的对比分析,通过事件类型、事件级别、事件攻击阶段、事件威胁源、事件攻击目标等进行交叉对比分析,甄别研判事件的相似性。15(3)情境关联:将安全事件、故障告警事件与当前网络、业务、设备的实际运行环境、状态、重要程度进行关联,透过更广泛的信息相关性分析,识别安全威胁。情境关联可以根据事件的特点结合不同情境进行关联分析,扩展成不同的功效。16(4)关联资产信息,统计分析受攻击资产topN的事件数,资产统计范围为省平台上报资产、设备发现资产、导入资产。17标签体系建立(1)平台基于关联补齐后的数据,结合数据所属业务系统、设备类型等信息,在原数据基础上进行标记(部分业务系统、设备类型分类见附录),并支持对业务系统、设备类型分类增删改的能力。标签体系基于标签知识库,利用标签引擎对数据进行比对分析、模型计算,并对其打上标签,为上层应用提供支撑。18(2)安全画像:基于知识图谱构建威胁画像,通过关联威胁QB,对网络攻击常用工具、攻击手法、社工QB等信息进行收集关联,详细描述攻击者和被攻击者信息的画像,展示攻击的详细过程和攻击全景,更精准的实现攻击溯源。19(3)黑产团伙画像:黑产团伙分析以攻击事件、多源数据的综合分析结果、案发数据等为数据源,实现以黑产分子为核心的团伙画像。黑产团伙画像是以黑产分子为核心,从作案的手法、工具、地域以及年龄、性别等属性进行作案团伙的描绘。分析的数据源为网安攻击事件、多源数据的综合分析结果、样本及流量PCAP数据、基础资源数据等。20(4)受害资产画像:受害资产画像是以被攻击资产作为核心,结合网络攻击事件场景还原的结果,分析受害资产的IP、开放服务、开放端口、承载业务、数据、网络流量等维度进行用户画像。分析的源数据包括网络攻击事件、病毒木马事件和样本日志。受害资产画像基于大数据分析架构,按照目标资产确定、抽样数据搜集与整理、数据统计与特征提取,全量数据分析、交叉验证及预期结果修正的流程进行分析。21跨境通信加密流量监测跨境通信加密流量监测(1)支持VPN协议、VPN代理协议识别,新增加密流量识别引擎,基于旁路流量全方位检测与响应,广泛覆盖SS、SSR、Vmess、 Trojan、Vless等隐蔽协议通道,精准识别国内数据中心内违规“FQ”代理业务,多场景赋能企业安全合规运营。针对跨境数据进行安全风险评估,开展重要敏感数据识别、安全监测等方法研究,实现网络重要敏感数据跨境监测与安全评估能力,快速发现网络敏感数据跨境传输,进行宏观预警和应急处置。通过主动监测管道侧资产、事件、漏洞等跨境业务基础数据和业务数据态势,面向跨境业务场景形成跨境数据安全态势,强化核心领域、关键行业、敏感数据主动监测防护,防范和遏制数据泄露事件,保护数据资产,构建主动监测、实时分析监测和管理能力。2223(2)针对跨境数据安全进行态势监测,包括:安全漏洞的趋势、跨境数据类型及等级、跨境目标国家、跨境传输企业、国内跨境IP、跨境安全事件等。24虚拟货币挖矿监测挖矿监测基础能力平台结合监测数据、挖矿规则,对用户的主被动挖矿行为进行分析。对挖矿过程进行分析,建立矿机、矿场识别模型,对矿池、矿场、矿机等挖矿主体进行分析。结合监测数据、域名规则识别挖矿币种,支持按照虚拟货币币种的维度进行挖矿事件的统计分析。结合监测数据、地理信息发现挖矿事件区域分布,支持按照区域的维度进行挖矿事件的统计分析。分析矿机连接矿池进行挖矿的通信过程,收集矿池厂商、矿池域名、矿池相关虚拟货币等信息,常态化地积累和提取数字货币的挖矿特征,并基于现有的资源和数据进行国内外矿池监测,从监测矿池的维度进行虚拟货币挖矿分析。提供根据城市、挖矿单位、币种类型、时间等各维度的统计分析结果,以及事件详细信息的结果展示、查询和下载能力。25挖矿事件统计分析挖矿事件统计分析是整体分析本省基于流量监测到的工业互联网企业挖矿事件情况,根据不同的维度,分析相关挖矿事件的发展情况。其中包括:数据总览:挖矿事件总量,以及企业矿机总量;矿机端口事件统计:根据事件数量统计企业被利用的挖矿端口TOP10;矿机所属地市事件统计:矿机所属地市分布;矿池所属国家事件分析:矿池所属国家分布;事件发展趋势:显示当前时间段内的挖矿事件发展趋势,如果当前时间段为1天,按小时显示发展趋势,如果当前时间段大于1天,按天显示发展趋势;事件影响量能分析:分析矿机IP区间分布,根据矿机对应矿池数量和挖矿事件数量给矿机IP定位分布区间。26挖矿事件详情挖矿事件详情是基于流量监测到的本省工业互联网企业挖矿事件详情,将基于流量监测的挖矿事件与工业互联网企业信息匹配,基于工业企业、工业行业、安全事件类型等信息分析安全事件,最终展示事件内容源IP单位、源IP、事件类型、威胁等级、开始时间、结束时间、目的IP国家、目的IP、事件次数等信息。支持查询、导出功能。27暴露面资产测绘服务资产梳理可快速提供全面的资产探测和精准威胁QB等相关测绘,对暴露在互联网的信息系统、端口、组件、漏洞、代码等进行纵深探测。及时发现互联网资产暴露面、未知资产、资产潜在漏洞风险等问题。28精准资产探测通过攻击面管理扫描引擎,能够获取更全面更深入的资产信息,结合强大的协议库与特征库,并配合多种探测任务策略,能够快速、准确地识别资产信息系统、开放端口、服务组件等信息。29暴露面资产安全监测服务资产识别对暴露在互联网端的主机、域名、端口、接口、数据库等安全资产信息进行全面摸底与监测,通过持续跟踪识别主机、服务器、端口、协议等资产情况,形成台账体系。30漏洞发现帮助用户进行每周一次的安全漏洞收集,发现潜在漏洞,帮助接入企业先于攻击者发现安全问题,便于及时修补。31威胁监测通过采集被动流量并应用丰富的安全解析规则,实现海量数据的采集汇聚与检索挖掘,对WEB攻击、病毒防护、入侵检测等多类攻击行为进行实时监测,为安全事件的预警响应与深度溯源分析提供基础保障;通过资产视角、威胁源视角的汇聚分析帮助用户从大量的告警中找到重点,针对性的进行事前防御。32人工/AI处置通过对威胁源一键封堵/解封实现自动封堵策略配置,帮助接入企业缩短响应时间。33威胁QB服务帮助用户提升安全态势感知、未知威胁检测、威胁源分析、主动防御等安全防护能力。34服务报告定期输出运营报告,将资产台账、资产脆弱性、威胁、处置等情况形成完整报告,每月定期邮件推送给用户,实现专业稳定的安全专家服务。35告警服务在高危安全事件发生后的第一时间通知用户,支持企业微信端对黑IP进行远程确认封堵,以便及时阻止攻击者的入侵行为,实现安全事件秒级响应与处置。3.安全防护需求:系统业务信息安全等级确定为网络安全等级保护二级。(2)商务要求1.交付期/合同履约期:合同签订后6个月内,完成国家(中卫)新型互联网交换中心综合监测与安全监管平台二期升级扩容建设项目建设的总体设计、集成开发、软件部署及测试等,并推动系统试运行。合同签订后8个月内,完成全部系统建设并推动系统正式上线运行。2.交付地点:采购人指定地点。3.付款方式:按采购人要求付款。4.其他要求:报价包含项目实施过程中所需专线、机柜租赁、安装、培训、实施等一切与该项目相关的费用。5.安全防护需求:系统业务信息安全等级确定为网络安全等级保护二级。附件17政府采购项目采购实施计划项目名称:国家(中卫)新型互联网交换中心综合监测与安全监管平台二期升级扩容建设项目采购单位:宁夏回族自治区信息通信技术保障中心编制单位:宁夏回族自治区信息通信技术保障中心编制时间:2025年11月编制说明一、采购单位可以自行组织编制采购实施计划,也可以委托采购代理机构或者其他第三方机构编制。二、编制的采购实施计划应当符合《财政部关于印发政府采购需求管理办法的通知》(财库〔2021〕22号)要求及政府采购的相关规定。三、斜体字部分属于提醒内容,编制时应删除。四、对不适用的内容应删除,并调整相应序号。一、合同订立安排(一)开展采购活动的时间安排2025年11月-2025年12月(二)采购组织形式分散采购(三)委托代理安排通过双随机模式,在代理机构库中进行抽取。(四)采购项目项目预(概)算及最高限价包1预(概)算:829.38万元最高限价:829.38万元(五)采购包划分与合同分包包号序号标的名称品目分类编码计量单位数量是否进口分包要求包一1信息系统集成实施服务C16070000套1否不可分包(六)采购方式1.包1(1)采购方式☑公开招标□邀请招标□竞争性谈判□竞争性磋商□询价□单一来源采购□其他采购方式:/选择采购方式的理由:关于印发《宁夏回族自治区政府集中采购目录及标准(2021年版)》的通知;除集中采购机构采购项目外,各单位自行采购单项或批量金额达到分散采购限额标准(含)以上的项目,应按《中华人民共和国政府采购法》及其实施条例有关规定执行,公开招标应作为政府采购的主要采购方式。(2)采购方式是否需要财政部门批准:□不需要☑需要,报批安排:通过上报采购计划的形式,报财政部门审批。(七)供应商资格条件1.包11.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:1.1提供在中华人民共和国境内注册的法人或其他组织的营业执照(或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;1.2法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);1.3提供具有良好商业信誉和健全的财务会计制度的承诺函;1.4提供履行合同所必需的设备和专业技术能力的证明材料;1.5具有依法缴纳税收和社会保障资金的良好记录的承诺函;1.6提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。2、供应商在中国政府采购未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站未被列入失信被执行人、重大税收违法案件当事人名单。(八)竞争范围1.包1☑公开方式□邀请方式,依据:/(九)评审规则1.包1□最低评标价法,选择该评审规则的理由:☑综合评分法,选择该评审规则的理由:综合评分法是指在最大限度地满足采购文件实质性要求的前提下,评委按照采购文件中规定的各项因素进行综合评审和量化打分,以评标总得分最高的投标人作为中标候选人或中标人的评标方法。评标的主要因素有投标报价、人员配备、类似业绩、服务方案等。综合评标法,投标报价不作为唯一评标的因素,以综合打分,选择实力较强的投标人。综合评分办法序号评审项目分值权重评分标准1投标报价30.0满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×10。注:评标委员会认为投标人报价明显低于其他通过符合性审查的投标人报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供证明其报价合理性的书面说明及相关佐证材料;投标人不能在评标委员会要求的时间内证明其报价合理性的,评标委员会应当将其作为无效标处理。2技术响应情况26.0招标文件中带“★”的技术参数为重要技术参数,其余技术参数为一般技术参数。通过符合性审查,完全满足招标文件技术参数要求的得22分。以此为基础,投标人重要技术参数不满足或未提供证明材料的,每有一项扣1分,扣完为止。注:1.招标文件中带“★”的技术参数必须提供相关证明材料(包括不限于承诺函、检测报告、所投产品的说明书、彩页、功能截图或者官网截图等)的扫描件加盖电子公章,附于投标文件中,予以佐证。2.提供的相关证明材料中未体现技术指标、参数视为不响应。3售后服务方案6.0根据投标人提供的售后服务方案(如售后服务承诺,售后服务流程、售后服务计划、技术支持方案、培训服务方案、服务措施等)进行综合评审。1.内容完整、方案合理,综合评定较好得6分;2.内容基本完整、方案较为合理,综合评定一般得4分;3.内容不完整、方案可行性不足,综合评定差得2分;4.未提供售后服务方案不得分。4项目实施方案5.0投标人提供的项目实施方案,包括但不限于:1.项目整体实施步骤;2.项目质量管控方案;3.项目安全及质量保障措施;4.系统部署方案;5.文档管理方案等。1.内容完整、方案合理,综合评定较好得5分;2.内容基本完整、方案较为合理,综合评定一般得3分;3.内容不完整、方案可行性不足,综合评定差得1分;4.未提供项目实施方案不得分。5质量保障措施5.0根据采购人的需求对本次工作的质量要求编制保障措施,项目实施质量控制措施是否到位进行评分:1.投标人质量保障措施安排合理,切实可行,落实措施的有效性强的,得5分;2.较为合理且质量保障措施可实施性一般的,得3分;3.提供质量措施相关内容但可行性较差的,得1分;4.未提供相关内容不得分。6类似业绩6.0投标人提供近三年(2022年1月至今)类似项目业绩,每提供1份得2分,满分6分。注:投标文件中附清晰合同或相对应中标(成交)通知书扫描件并加盖公章,日期以合同签订或中标(成交)通知书落款时间为准。7企业综合实力7.01、投标人具有信息安全服务资质认证证书CCRC-信息系统安全集成证书的,得1分,否则不得分;2、投标人具有信息安全服务资质认证证书CCRC-信息系统安全运维证书的,得1分,否则不得分;3、投标人具有CCRC-信息安全风险评估服务证书的,得1分,否则不得分;4、投标人具有CCRC-信息安全应急处理服务证书的,得1分,否则不得分;5、投标人具有基础电信业务经营许可证的,得2分,否则不得分;(以上证书须提供复印件并加盖投标人公章)8项目团队7.0投标人针对本项目提供拟配备人员:(1)1名项目经理,项目经理具有高级信息系统项目管理师或注册信息安全工程师(CISP)证书或信息安全保障人员认证证书(CISAW)的,每有一项得1分,满分3分,不提供不得分。(2)1名技术负责人,技术负责人具有高级信息系统项目管理师或注册信息安全工程师(CISP)的,每有一项得1分,满分2分,不提供不得分;(3)项目团队人员中包含系统集成项目管理工程师、网络工程师、注册信息安全工程师(CISP)的需提供相应证书,每提供一名人员得1分,满分2分,不提供不得分。注:以上人员不重复计分,在投标文件中附清晰可辨认的证书扫描件及近半年连续三个月社保缴纳证明并加盖单位公章,否则不得分。9演示部分8.01、热点事件专题运营分析1.1工业互联网安全(1)平台支持针对工业互联网安全事件的总体情况进行监测分析,根据不同的维度,分析相关安全事件分布及发展趋势情况。行业威胁分布、威胁类型分布、安全事件等级分布、攻击链分布、事件趋势分析。得2分,缺一项扣1分,扣完为止。★需提供相关系统演示视频。2、跨境通信加密流量监测(1)针对跨境数据安全进行态势监测,包括:安全漏洞的趋势、跨境数据类型及等级、跨境目标国家、跨境传输企业、国内跨境IP、跨境安全事件等。得2分,缺一项扣1分,扣完为止。★需提供相关系统演示视频。3、虚拟货币挖矿监测3.1挖矿事件详情挖矿事件详情是基于流量监测到的本省工业互联网企业挖矿事件详情,将基于流量监测的挖矿事件与工业互联网企业信息匹配,基于工业企业、工业行业、安全事件类型等信息分析安全事件,最终展示事件内容源IP单位、源IP、事件类型、威胁等级、开始时间、结束时间、目的IP国家、目的IP、事件次数等信息。支持查询、导出功能。得2分,缺一项扣1分,扣完为止。★需提供相关系统演示视频。4、暴露面资产安全监测服务4.1威胁监测通过采集被动流量并应用丰富的安全解析规则,实现海量数据的采集汇聚与检索挖掘,对WEB攻击、病毒防护、入侵检测等多类攻击行为进行实时监测,为安全事件的预警响应与深度溯源分析提供基础保障;通过资产视角、威胁源视角的汇聚分析帮助用户从大量的告警中找到重点,针对性的进行事前防御。得2分,缺一项扣1分,扣完为止。★需提供相关系统演示视频。二、合同管理安排(一)合同类型合同类型按照民法典规定的典型合同类别,结合采购标的的实际情况确定。1.包1□买卖合同□建设工程合同☑技术合同□物业服务合同□委托合同□其他:/选择合同类型的理由:本项目采购标的为服务采购,根据《合同法》及《政府采购合同监督暂行办法》,本合同符合采购预算要求及标的要求。(二)定价方式1.包1☑固定总价,要求:总价不高于829.4万元□固定单价,要求:□成本补偿,要求:□绩效激励,要求:选择定价方式的理由:预算指标固定(三)合同文本的主要条款1.包1第一条合同产品甲乙双方同意:由乙方根据本合同条款向甲方实施******项目。第二条项目内容、合同总金额及付款方式2.1合同总金额*****。包括下表所述费用:序号项目名称分项名称内容数量总价(元)注:上述合同总金额中包括产品的验收费、培训费、技术服务费、税费等相关费用。除非双方另有书面认可导致本合同总金额发生变化,否则甲方无须再为实现本合同目的另行支付任何费用。2.2付款方式:2.2.1本合同签订生效且设备到货,经甲方确认后,甲方向乙方支付合同总额的40%,金额:*****元整,小写****;2.2.2乙方完成全部系统建设,经甲方确认后,向乙方支付合同总款的40%,金额:大写*****元整,小写*****;2.2.3乙方完成全部系统建设,达到上线运行标准。由甲方组织初验,验收合格后,向乙方支付合同总款的10%,金额:大写*****元整,小写*****;2.2.4乙方完成全部系统建设试运行到期后产品无任何问题。由甲方组织终验,验收合格后,向乙方支付合同总款的10%,金额:大写*****元整,小写*****。2.2.3甲方采用转账方式付款至发票中指明的付款地址(如乙方不另行通知,则甲方按如下执行):乙方的银行账号信息:公司名称:开户银行:账号:2.2.5结算发票严格执行《中华人民共和国发票管理办法》和当地税务部门的有关规定,以及甲方相关管理规定。第三条实施服务范围按照建设工期和要求按期、保质保量完成安装、实施、培训和上线使用。第四条合同涉及产品的交付、验收标准及方式4.1交货安装调试时间:合同签订后****日历天内完成4.2乙方应向甲方提供合同产品的培训服务,保证甲方工作人员可以熟练使用该产品,培训时间由甲乙双方协商确定。4.3试运行时间:本合同产品安装调试完成,初验合格之日起为XX日为试运行时间。4.4符合国家、行业及信息通信网络与数据安全、个人信息保护、保密等相关法律法规要求,提供合规、可靠、安全的产品或服务;4.5符合等级保护2.0、软件评估测试、商用密码应用评估等要求,使用的密码、口令、代码等安全设置须满足国家、行业相关法律法规及公安、网信、密码等部门要求;4.6有完善的安全保障措施,应采用有效技术与运维措施,防范网络安全事件发生。能够及时自查整改风险隐患问题,保障网络及系统安全、稳定运行,维护数据的完整性、保密性和可用性。4.7依据甲方的实际需求及业务流程,乙方须向甲方提供完善的安全保障方案、应急预案、常见故障手册等安全类文档资料。4.8系统能与甲方在用的、需要互联共享的其他系统进行集成,实现互联互通、业务数据共享和流程优化;4.9硬件满足国产化要求,软件支持在国产操作系统、数据库、中间件上部署正常使用,兼容适配国产软硬件。4.10乙方须向甲方提系统代码审计报告或源代码4.11甲方应在试运行结束后组织验收,签署验收报告后即视为验收合格。如果在甲乙双方共同进行的验收中存在不符合招标文件中技术要求的情况,甲方有权拒绝验收。乙方在接到甲方书面异议之日起30个工作日内,根据具体情况作出修复、退货、换货或其他合适方式,以解决甲方提出的产品异议问题。4.12验收标准:①初验:软件完成达到上线运行标准(上线运行标准是指本招标文件要求的建设内容已完成)后,在安装调试完成,由甲方和乙方共同按照附件《*****建设内容》组织初验,合格后正式进入试运行阶段。②终验:试运行到期后产品无任何问题,乙方按甲方要求及项目管理相关规定提交项目验收文档,文档要真实准确、完善齐全,包括部署方案、实施方案、运维手册、应急预案、安全保障方案等。甲方组织项目终验,合格后正式交付。4.15乙方所提供的系统集成实施服务内容必须满足招标文件技术参数要求和投标文件响应方案,若招标文件、投标文件、中标通知书、合同四者中内容不一致时,按照就高就优原则执行。第五条甲乙双方权利义务5.1甲方为乙方提供硬件环境和实施工作环境及施工环境,以及软件实施服务所需要的有关资料、数据,以保证工作的顺利进行。5.2甲方应及时按照本合同的约定付清相应合同款项,并做好配合乙方履行本合同义务的工作,如及时收货、验收并与乙方共同签署接收单、验收报告等相关单据。5.3甲方应配合乙方开展需求分析系统测试、系统上线等工作。5.4乙方在项目验收时提供相应技术资料,确保技术资料真实有效。第六条所有权及风险转移6.1合同产品毁损灭失的风险自乙方将合同项下产品交付至甲方指定地点或甲方指定收货人并经甲方验收合格之日起转移给甲方;6.2合同产品的所有权自合同产品交付之日起转移至甲方。6.3本合同产品,其扩充内容、技术参数必须完全满足甲方技术要求,如不满足,由乙方负责实施、调试直至符合甲方技术要求为准。第七条承诺与保证7.1品质保证:乙方保证基于本合同提供的合同产品及服务符合本合同及附件的约定。7.2所有权和知识产权保证:乙方承诺本合同约定的产品无任何著作权等知识产权权属纠纷,且乙方对合同产品拥有合法的所有权,且不存在侵犯其他任何第三方权利的情形。第八条乙方客户响应中心8.1乙方设立客户响应中心,专门受理和快速响应客户的建议、投诉等。甲方可以就本合同合作中未被公正对待、不正当的市场竞争、不合规的业务操作等在业务层面无法协调的问题进行投诉。8.2投诉方式:包括但不限于电话、微信、远程支持、邮件、现场服务投诉受理。8.3提倡实名投诉。乙方鼓励投诉人通过实名方式投诉,便于我们获取更详细及准确的资料,以便有效地跟进调查及快速反馈。乙方承诺对于举报人以及举报内容将严格保密。8.4投诉处理:乙方将按照其投诉及处理流程,安排专人负责跟进与处理,并承诺给予公正的处理结果。第九条保密条款9.1甲乙双方均应严格保守对方的商业秘密,未事先征得对方书面同意,任何一方不得对本合同之外的任何第三方披露或泄露包括本合同在内的所有合作信息、所有从本合作过程中所获得的对方的商业秘密(无论是口头的还是书面的),也不得将上述信息用于除本合作之外的其他任何目的。信息接收方应妥善保管信息披露方的信息,不论本合同是否变更、解除、终止,保密条款在保密期内均有效。违反上述保密条款造成对方秘密泄露的,守约方可依法追究违约方的法律责任。9.2保密义务不适用于下述任何信息:9.2.1非因接收方过失而在现在或后来成为公众可获得的信息;9.2.2第三方在不受限制和未违反任何保密关系的情况下透露或提供给接收方的信息;9.2.3接收方在未接触披露方保密信息的情况下独自研究获得的资料;9.2.4透露时接收方已知的信息;9.2.5按适用法律或法院命令透露的信息,但须就该法律或命令向透露方发出合理通知并向透露方提供机会,依法阻止或限制透露上述信息。第十条知识产权10.1乙方基于本合同新开发的、满足甲方个性化需求的技术成果的知识产权归甲乙双方共有,甲方在本合同约定范围内拥有非独占不可转让使用权;但在本合同签订前已经存在的技术成果仍归原权利方所有。10.2甲方保证,不以任何方式侵犯项目软件权利人(乙方或/和其供应商)的任何权利,包括但不限于商标权、专利权、专利申请权、商号权、商业秘密权、专有技术权;且甲方应合法使用该软件产品,并保证不对该软件产品进行逆向工程等行为。10.3乙方保证,乙方提供的项目软件不侵犯其他任何第三方的任何权利,包括但不限于商标权、专利权、专利申请权、商号权、商业秘密权、专有技术权;若因乙方提供的项目软件侵犯其他任何第三方的权利给甲方造成任何损失的,甲方均有权全额向乙方追偿。第十一条技术服务及培训11.1乙方对合同项目提供*****年的维护期,自项目终验合格之日起计算,维护期内乙方的维护方式及响应时间如下:......11.2提供****年系统无偿维修及维护技术服务。11.3应用软件维护要求对上线的软件系统提供维护服务,保证系统正常运行,以及软件升级服务。11.4质保期内,乙方应无偿为甲方提供软件升级服务,保证甲方应用的软件为最新版本软件。质保期外,乙方应以优惠价格为甲方提供软件升级服务。第十二条违约责任12.1如果乙方未按照合同规定的要求交付合同产品和提供服务,或乙方未能履行合同规定的任何其他义务时,甲方有权并直接向乙方发出违约通知书,乙方在收到甲方的违约通知书后七日内未作答复则甲方有权从尚未支付的合同价款中扣回对应建设内容的金额。如果这些金额不足以补偿,甲方有权向乙方提出不足部分的赔偿要求或按照合同总金额双倍赔偿给甲方。12.2如乙方延期产品交付,每逾期一日,违约方应按合同金额5‰向对方支付违约金,但该违约金累计不超过合同金额的20%,逾期超过15日,守约方有权解除合同,并要求违约方赔偿由此造成的损失。12.3如甲方拖延验收或者迟延付款,则向乙方承担迟延履行部分金额的5‰/天的违约金,违约金上限不超过合同总金额20%。12.4合同任何一方在合同有效期内不得无故解除本合同。如果解除本合同,违约方需向非违约方应支付合同总金额20%的违约金。12.5任何一方违反本合同中约定的义务,经守约方正式书面通知后30天内仍未纠正其违约行为的,守约方有权以书面通知形式单方解除本合同,并有权要求违约方承担由此带来的一切实际损失,包括但不限于律师费、诉讼费、差旅费。12.6如乙方提供的产品为假冒伪劣产品,乙方应按照合同金额双倍赔偿给甲方。第十三条不可抗力因台风、地震、水灾以及其它非甲、乙方责任造成的,不可预见并且对其发生和后果不能避免、不能克服的客观情况为不可抗力,包括但不限于黑客攻击、计算机病毒发作、政府行政干预影响项目系统正常运作的情形。由于不可抗力的因素对履行合同产生影响时,受影响的一方,应立即将事件情况通知对方,并在10个工作日内提供事件详情以及合同不能履行、或部分不能履行、或需要延期履行的理由的有效证明文件。按不可抗力事件对履行本合同的影响程度,由双方协商决定是否解除合同、部分免除或变更合同的责任,或延期履行合同。第十四条法律适用及争议的解决:14.1本合同及双方当事人的权利义务的约定均适用中华人民共和国法律进行解释并受其约束。14.2因履行本合同或与本合同有关的任何争议,双方应首先协商解决。协商不成时,可向甲方所在地有管辖权的人民法院提起诉讼。14.3双方确认本协议中记载的各方地址为各方履行协议、解决争议时接收相对方文件信函以及司法文书的送达地址。第十五条合同生效及其他15.1本合同自双方加盖公章或合同专用章之日起生效。15.2本合同一式肆份,甲方叁份,乙方壹份,均具有同等法律效力。15.3本合同签订地点:15.4如有未尽事宜,可经双方协商作出补充协议,补充协议经双方授权代表加盖公章或合同专用章后与本合同具有同等法律效力。(四)履约验收方案分期实施的采购项目,应当结合分期考核的情况,明确分期验收要求。货物类项目可以根据需要设置出厂检验、到货检验、安装调试检验、配套服务检验等多重验收环节。工程类项目的验收方案应当符合行业管理部门规定的标准、方法和内容。履约验收方案应当在合同中约定。1.包1(1)履约验收主体采购人:□采购代理机构:□本项目的其他供应商:□第三方专业机构:☑专家:□服务对象:□其他:(2)履约验收时间根据项目实际情况按采购方要求验收。(3)履约验收方式邀请相关专业专家,根据项目实际情况按采购方要求验收。(4)履约验收程序①成立验收小组,验收人员应由甲方代表和专家组成。②验收前要编制验收表格。③验收时双方要按照验收表格逐项验收。④验收方出具验收报告。(5)履约验收内容按照招标文件及中标供应商投标文件标准验收。(6)履约验收验收标准按照《财政部关于进一步加强政府采购需求和履约验收管理工作的指导意见》(财库〔2016〕205号)相关要求,依法组织履约验收。(7)履约验收其他事项验收合格的项目,采购人应当根据采购合同的约定及时向供应商支付采购资金。验收不合格的项目,采购人应当依法及时处理。采购合同的履行、违约责任和解决争议的方式等适用《中华人民共和国民法典》。供应商在履约过程中有政府采购法律法规规定的违法违规情形的,采购人应当及时报告本级财政部门。(五)风险管控措施1.包1(1)国家政策变化应对措施:如产生经济损失,损失由中标人自行承担,如不产生经济损失,按国家政策执行。(2)实施环境变化应对措施:提前与中标人沟通协商,如产生经济损失,损失由中标人自行承担,如不产生经济损失,则按照变化后实施。(3)重大技术变化应对措施:首先邀请相关专业专家进行技术论证,论证后与中标人协商调整,如不能调整,则及时终止合同,并扣除相关费用。(4)预算项目调整应对措施:若采购预算、采购标的调整,应当重新开展采购工作;若采购标的删减,发布变更公告后可继续采购;(5)因质疑投诉影响采购进度应对措施:各当事人按照《中华人民共和国政府采购法》及相关法律规定,在法定时间内完成质疑投诉回复。如遇投诉问题,有必要时映延长开标时间或暂停采购工作。(6)采购失败应对措施:按照《中华人民共和国政府采购法》及相关法律规定,重新组织招标。(7)不按规定签订或者履行合同应对措施:按照《中华人民共和国政府采购法》及相关法律规定执行。(8)出现损害国家利益和社会公共利益情形应对措施:政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。其他情况根据实际而定。
投标 / 标书制作要点(原创)
本综合监测与安全监管平台二期升级扩容建设 信息系统集成实施服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁夏回族自治区项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
