网络安全设备 运维审计系统 服务器安全加固系统 数据库审计与防护系统中标结果公示(安阳市公安局2023)



公告内容文档

一、项目基本情况

1、采购项目编号:安财磋商采购-2023-83

2、采购项目名称:安阳市公安局公安局网络安全设备采购(一期)项目

3、采购方式:竞争性磋商

4、采购公告发布日期:2023年12月01日

5、评审日期:2023年12月21日

二、成交情况

包号
采购内容
供应商名称
地 址
中标金额
单位

安财磋商采购-2023-83001001
网络安全设备采购一套,技术服务参数详见《磋商文件》“服务要求”。
中移系统集成有限公司
石家庄青园街220号
600,000.00


序号
名称
品牌(如有)
规格型号
数量
单价

1
市级出口防火墙
详见附件
详见附件
1台
100000元

2
服务器区防火墙
详见附件
详见附件
1台
100000元

3
运维审计系统(堡垒机)
详见附件
详见附件
1台
100000元

4
服务器安全加固系统
详见附件
详见附件
1套
150000元

5
数据库审计与防护系统
详见附件
详见附件
1套
150000元

三、评审专家名单

丁擘、吴穗鹤、程艳红(采购人代表)

四、代理服务收费标准及金额

收费标准:参照豫招协【2023】002号《河南省招标代理服务收费指导意见》文件的规定,以预算价作为取费依据,招标代理服务费13600元由中标(成交)供应商支付。

收费金额:13,600.00元

五、成交公告发布的媒介及成交公告期限

本次中标公告在《河南省政府采购网》、《安阳市公共资源交易中心网》上发布,成交公告期限为1个工作日 。

六、其他补充事宜

无。

七、凡对本次公告内容提出询问,请按以下方式联系

1. 采购人信息

名称:安阳市公安局

地址:安阳市文峰区长江大道126号

联系人:王鹏

联系方式:13837289168

2.采购代理机构信息(如有)

名称:高达建设管理发展有限责任公司

地址:安阳市城乡一体化示范区双创科技中心C区4层

联系人:仝锐

联系方式:18537214020

3.项目联系方式

项目联系人:仝锐

联系方式:18537214020

分项报价.pdf
安阳市公安局公安局网络安全设备采购(一期)项目2023.12.21.pdf

四、投标报价明细表项目名称:安阳市公安局网络安全设备采购(一期)项目项目编号:安财磋商采购-2023-83序号设备名称单位数量品牌型号技术参数1市级出口防火墙台1奇安信网神SecGate3600防火墙NSG(万兆)V3,6网络处理能力≥60Gbps,并发连接≥1200万,每秒新建连接≥45万/秒,2U机箱,冗余电源,标准配置板载不低于16个10/100/1000M自适应电、6个SFP插槽和8个SFP+插槽,1个Console口,一个HA口,一个管理口;包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含32个IPsecVPN并发隧道数(最大8000)和32个SSLVPN并发用户数(最大500),另外含有4个扩展插槽,支持液晶屏。含3年硬件维保服务。防火墙系统软件;含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSecVPN(默认含32个并发隧道数,最大5000个)、SSLVPN(默认含32个并发用户数,最大300个)等功能;3年全功能模块升级订阅服务包(威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务);1、支持PNF安全服务流量编排,SSL加密流量解密后,通过流量编排将明文流量编排给其余安全设备,安全设备为无感知逻辑串接,提升安全设备效能,解决出口单点故障。2、支持对网元进行健康检查,及故障bypass能力,健康检查至少包括链路探测、回环探测、接口探测能力。支持灵活的服务链编排功能,支持串接链和旁路链,支持网元组的方向和位置设置。3、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试;4、支持DS-LiteCPEB4功能,支持成为b4或aftr角色,支持从DHCPv6服务器或手动方式获取AFTR参数;5、支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作;6、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀;本地病毒库规模大于3000万7、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护;8、支持基于受害主机的一键式阻断链接、记录日志等处置动作,处置周期至少包括1天、7天、30天、90天、永久等;9、支持安全策略下发、设备统一监控、日志管理、告警管理、报表管理、权限管理等功能;10、支持业务接口下Netflow功能,能够通过Netflow实现对网络进行监控,对接口流量进行抓包,并在可将Netflow抓包文件数据外发;11、支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;12、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护13.该设备应符合新一代公安网的技术要求,并在服务期间提供免费升级确保后期无缝对接;13.需符合新一代公安网安全设备技术要求,并确保与新一代公安网基础网络管理系统实现互联互通可控。2服务器区防火墙台1奇安信网神SecGate3600防火墙NSG(万兆)V3,6网络处理能力≥60Gbps,并发连接≥1200万,每秒新建连接≥45万/秒,2U机箱,冗余电源,标准配置板载不低于16个10/100/1000M自适应电、6个SFP插槽和8个SFP+插槽,1个Console口,一个HA口,一个管理口;包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含32个IPsecVPN并发隧道数(最大8000)和32个SSLVPN并发用户数(最大500),另外含有4个扩展插槽,支持液晶屏。含3年硬件维保服务。防火墙系统软件;含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSecVPN(默认含32个并发隧道数,最大5000个)、SSLVPN(默认含32个并发用户数,最大300个)等功能;3年全功能模块升级订阅服务包(威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务);1、支持PNF安全服务流量编排,SSL加密流量解密后,通过流量编排将明文流量编排给其余安全设备,安全设备为无感知逻辑串接,提升安全设备效能,解决出口单点故障。2、支持对网元进行健康检查,及故障bypass能力,健康检查至少包括链路探测、回环探测、接口探测能力。支持灵活的服务链编排功能,支持串接链和旁路链,支持网元组的方向和位置设置。3、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试;4、支持DS-LiteCPEB4功能,支持成为b4或aftr角色,支持从DHCPv6服务器或手动方式获取AFTR参数;5、支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作;6、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀;本地病毒库规模大于3000万7、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护;8、支持基于受害主机的一键式阻断链接、记录日志等处置动作,处置周期至少包括1天、7天、30天、90天、永久等;9、支持安全策略下发、设备统一监控、日志管理、告警管理、报表管理、权限管理等功能;10、支持业务接口下Netflow功能,能够通过Netflow实现对网络进行监控,对接口流量进行抓包,并在可将Netflow抓包文件数据外发;11、支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;12、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护13.该设备应符合新一代公安网的技术要求,并在服务期间提供免费升级确保后期无缝对接;13.需符合新一代公安网安全设备技术要求,并确保与新一代公安网基础网络管理系统实现互联互通可控。3运维审计系统(堡垒机)台1奇安信运维审计系统(堡垒机)采用专用千兆多核硬件平台和安全操作系统;外观:标准2U机架式;6个千兆电口;支持2个接口扩展槽位;内置4TB硬盘;单电源;支持液晶屏;最大支持300路图形会话或800路字符会话并发;500授权资源许可,USBKey硬件30个。含三年标准售后服务。1、支持多因子认证,方式包括手机令牌、手机短信、动态令牌、国密USBKey、指纹识别等多因子认证方式;2、支持认证方式组合使用,例如使用AD域+手机短信、AD域+Radius认证、Radius认证+手机令牌等多种组合方式登录,支持按用户访问的源IP地址进行不同的认证方式;3、支持的运维协议包含SSH、RDP、VNC、Telnet、FTP、SCP、SFTP、DB2、MySQL、Oracle、SQLServer、Rlogin、DM、Redis等;4、可通过Linux应用发布的方式实现对火狐浏览器的扩展支持;5、支持以部门、资源账户、账户组、时间、改密周期、改密方式生成详细的改密计划,到期自动执行;改密完成之后,通过邮件将密码发送给指定的管理员,需要指定2个管理员,管理员A收到前半段密码,管理员B收到后半段密码6、不限操作系统类型,无需安装任何客户端插件,使用浏览器通过H5方式即可直接运维SSH、RDP、Telnet、VNC、Rlogin和应用发布资源,其中RDP、SSH资源可选择通过H5运维或客户端运维,提升运维方式灵活性;7、支持SSH、RDP、TELNET、VNC协议资源的批量登录功能,并且支持混合协议的批量登录,支持同时在一个页面运维不同协议的资源;8、支持以云盘形式在堡垒机上存储常用文件,实现操作端、堡垒机和目标资源三者之间文件共享(支持多文件和文件夹下载,文件展示最近修改时间和权限)9、支持运维过程中邀请其他用户参与、协助操作;会话协同过程中,协同者可以申请控制会话,创建者可以强制获取控制权;10、支持采用OCR识别技术,可以识别图形操作中的操作系统文字、应用软件文字、浏览器文字等文本信息,支持设置识别精细度和识别间隔时间,以平衡性能开销和识别精度;11、支持水印功能,用户在运维或者是监控、查看会话时,H5页面会将用户的登录名作为水印展示,避免数据泄露无法追责,支持在H5运维SSH、RDP、TELNET、VNC、应用发布等资源时显示水印;4服务器安全加固系统套1奇安信服务器安全加固系统1、服务器安全管理系统管理控制中心软件,统一运维管理、安全策略维护及全网安全日志分析、威胁溯源等。提供资产梳理、风险发现、病毒扫描、安全基线等基础检测能力,并额外提供系统防护加固、应用防护等高级防护能力。包含1套管理控制中心软件,74个客户端,3年维保服务2、支持自我防护技术,即使客户端被意外关闭,防护依然有效。3、支持全量资产的关键字及语法搜索,支持检索的语法包括但不限于:服务器资产类、进程资产类、账号资产类、软件应用类、web资产类、web服务类、web框架、数据库类、端口资产类、网络连接类、启动服务类、安装包类、计划任务类、环境变量类、内核类、类库资产类、注册表类、证书资产类进行检索;4、支持以列表的形式,统一列出Windows/Linux服务器基础信息,并在列表中对服务器的关键软硬件进行统计,包括但不限于:CPU数、CPU核数、分区数、账户数、软件应用数、web站点数、web服务数、web框架数、数据库数、端口数、网络连接数、启动服务数、安装包数、计划任务数、环境变量数、内核模块数、证书数、注册表数、类库数等;5、支持以列表的形式,统一列出Windows/Linux的硬件配置,并在列表中显示硬件配置,包括但不限于CPU品牌及核数、内存、硬盘容量、硬盘分区数、硬盘空间、硬盘使用率等信息。6、支持以列表的形式,统一列出Windows/Linux服务器进程资产,并可查看进程的软件包名、运行时间、同步时间、启动参数等信息。7、支持以列表的形式,统一列出Windows/Linux服务器的进程连接资产,并可查看进程名称、协议、IP地址、源端口、目标端口、目标IP、连接状态、同步时间等信息。8、学习每台服务器的网络外连行为、命令执行为、文件创建行为,并形成行为基线,对于偏离行为以外的动作进行告警。(提供功能截图证明)9、支持服务器防火墙功能,可对服务器定制访问策略,包括允许本地IP/端口访问指定IP/端口、禁止本地IP/端口访问指定IP/端口,并可设置访问放心,并支持TCP、UDP、ICMP等协议。并根据设置的规则进行访问告警。10、风险账户及弱口令检测:支持对服务器中复用的相同密码进行检测,可识别出某个密码被哪些服务器、哪个账户、哪个应用、哪个版本进行了复用;(提供功能截图证明)11、可对服务器杀毒引擎进行综合的设置,支持本地查杀、控制中心查杀的设置与切换,并可对某台服务器的查杀规则进行详细设置。12、可对扫描出的软件漏洞进行标记修复、加白、应用虚拟补丁等操作,并支持漏洞复扫。13、支持恶意扫描的事件检测,包括:服务器名称、负责人、所属部门、操作地址、最近发生时间、受害IP、攻击IP等信息,并可将事件加入黑名单或白名单,还可对受害的IP进行防端口扫描、屏蔽扫描器等设置。(提供功能截图证明)14、支持以违规登录视角对异常登录行为进行监控及告警,并可查看违规登录的账号、来源IP、登录区域、服务器IP、操作系统等信息,并可进行登陆规则策略的设置和告警设置;15、支持对可疑登录行为进行监控,包括登录IP、发现时间等信息,并可创建可疑登录的监控规则和例外规则。(提供功能截图证明)16、支持以图形化的形式统计展示服务器受到的告警信息/可疑威胁、拦截事件。17、支持恶意扫描、暴力破解、异常登录、后门检测、webshell、反弹shell、本地提权、无文件攻击、OOB带外攻击、RCE利用等威胁监测(提供后门检测、无文件攻击、RCE利用功能截图证明)18、服务器安全加固应适配业务操作系统,包括但不限于Windows、Linux、龙蜥、centos、中科方得、统信等。注:以上功能描述仅为阐述需求,各投标供应商在满足功能需求下,可以提供同档次或高于参考功能描述要求的其他技术实现方法实现该需求。欢迎各投标供应商提供更加优质性能的产品参与竞争。5数据库审计与防护系统套1奇安信数据库审计与防护系统1、专用硬件平台和安全操作系统,事件处理70000条/秒,硬盘总容量12TB。(支持RAID5,实际有效容量8T)。标准2U机箱,冗余电源;主机标配4个千兆自适应电口,4个万兆SFP+接口插槽位,4个千兆SFP接口插槽位;具备液晶显示屏,支持3个扩展槽。不限制审计接入数据库实例数量。2、可通过Agent插件方式、端口镜像(SPAN)或分流器(TAP)模式旁路部3、支持通过Agent审计回环地址的流量。(提供系统截图证明)4、支持的数据库:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、达梦、人大金仓、南大通用Gbase、神舟通用、Caché、REDIS、Teradata、Hbase、solr、HIVE、ES、MongoDB、neo4j等数据库审计。5、支持全文检索数据库solr的审计,可审计到solr的查询、插入行为的操作信息。(提供系统截图证明)6、敏感数据防护:系统内置敏感数据类型,可自动发现业务环境中数据库对象中包含敏感数据类型,进行敏感数据级别的定义;支持敏感数据自定义,支持同步敏感数据扫描结果中的敏感数据,支持自定义敏感规则,可根据配置字段包括操作类型、敏感配置(保护对象所属的敏感数据)主体信息(访问工具、访问IP、客户端MAC、操作系统主机名、操作系统用户名)、规则生效时间进行敏感字段的操作行为监控与审计。7、支持根据时间、保护对象、源IP的维度对业务环境中敏感数据进行敏感数据统计、敏感数据访问热度统计及分析、敏感数据访问趋势及分析。8、内置SQL注入、跨站脚本攻击、数据库导库、字段猜测、代码更改、等近500种风险审计规则库,无需单独配置,直接调用。9、为保障系统兼容协同,需与数据库服务器安全管理系统为同一品牌。10、支持对SQLSserver、MySQL、达梦等数据库SSL加密协议的审计,可正常审计到数据库账号、操作系统用户名、操作系统主机名等身份信息;11、对审计记录返回内容中的敏感数据能进行隐秘处理,防止二次泄露;12、系统支持全库检索、条件检索和关键字检索,检索效率达到1亿条数据二十秒内检索出结果,快速定位相应的审计会话内容。13、可根据包括时间范围(最近一分钟、五分钟、十分钟、半小时、一小时、十二小时、自定义时间等条件快速查询)、风险级别(高风险、中风险、低风险等级别)、保护对象、操作类型、客户端IP(支持多个IP地址查询)、访问工具、数据库账户、应用账户、关键字过滤、规则名、规则组名、规则类型、客户端MAC、客户端口、操作系统主机名、操作系统用户名、服务端IP(支持多个IP地址查询)、服务端口、数据库名、语句长度、回应、语句执行时间、返回行数、返回结果、记录编号、会话ID、处理状态等二十五种以上条件进行检索查询。14、支持旁路阻断功能(非串联方式),阻断两种模式,宽松模式:对单一会话危险操作阻断;严格模式:源IP操作的所有请求直接阻断。(提供系统截图证明)15、支持重复操作的统计审计规则,可根据在一定的时间内,重复某项操作达到设定的统计次数进行规则审计告警。注:以上功能描述仅为阐述需求,各投标供应商在满足功能需求下,可以提供同档次或高于参考功能描述要求的其他技术实现方法实现该需求。欢迎各投标供应商提供更加优质性能的产品参与竞争。供应商(电子签章):中移系统集成有限公司法定代表人(电子签名或签章):乔辉日期:2023年12月20日安阳市公安局网络安全设备采购(一期)项目磋商文件项目编号:安财磋商采购-2023-83采购人:安阳市公安局代理机构:高达建设管理发展有限责任公司目录第一章竞争性磋商公告.............................................................-1-第二章采购项目及服务要求.........................................................-5-1.采购项目、标段(包)划分、磋商报价..........................................-5-2.标段(包)内容(范围)及基本技术服务要求....................................-5-第三章供应商须知.................................................................-3-供应商须知前附表...............................................................-3-1.总则........................................................................-6-2.《磋商文件》................................................................-9-3.《响应文件》...............................................................-10-4.《响应文件》的提交..........................................................-13-5.《响应文件》的开启..........................................................-14-6.评审.......................................................................-14-7.授予合同...................................................................-15-8.验收.......................................................................-16-9.付款........................................................................-17-10.其他......................................................................-17-11.河南省政府采购合同融资政策告知函..........................................-18-第四章评审办法..................................................................-19-评审办法前附表................................................................-19-1.评审方法(评定成交的标准).................................................-22-2.评审标准...................................................................-22-3.评审程序...................................................................-22-4.政府采购促进中小企业发展扶持政策...........................................-26-第五章合同主要条款..............................................................-29-第六章《响应文件》格式..........................................................-32-第一章竞争性磋商公告安阳市公安局网络安全设备采购(一期)项目竞争性磋商公告一、项目基本情况1、采购项目编号:安财磋商采购-2023-832、采购项目名称:安阳市公安局公安局网络安全设备采购(一期)项目3、采购方式:竞争性磋商4、预算金额:824000元最高限价:824000元序号包号包名称包预算(元)包最高限价(元)1安财磋商采购-2023-83001001安阳市公安局公安局网络安全设备采购(一期)项目8240008240005、采购需求(包括但不限于标的名称、数量、简要技术需求或服务要求等):网络安全设备采购一套,技术服务参数详见《磋商文件》“服务要求”。6、合同履行期限:从最终验收合格之日起不低于三年7、本项目是否接受联合体投标:否8、是否接受进口产品:否9、是否专门面向中小企业:否二、申请资格人要求:1、满足《中华人民共和国政府采购法》第二十二条规定;2、落实政府采购政策满足的资格要求:无3、本项目的特定资格要求:3.1满足《中华人民共和国政府采购法》第二十二条第一款规定的供应商基础性资格要求;供应商自行承诺并承担后果,承诺书不实的,按《政府采购法》有关提供虚假材料的有关规定给予处罚。3.2对供应商的限制性规定(1)供应商应当无不良信用记录。(在“信用中国”网站的“失信被执行人”和“重大税收违法失信主体”及“中国政府采购网”网站的“政府采购严重违法失信行为记录名单”均未列入)供应商递交《响应文件》后,采购人或者采购代理机构将按以上信用信息查询渠道在《磋商文件》,-1-(共6页)解密《响应文件》之前对参加本项目的供应商信用记录进行查询,供应商有上述任一不良信用记录的,其投标将被拒绝、为无效投标。查询的网页内容将以截图或者拍照作为证据留存。(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加本合同项下的政府采购活动。供应商自行承诺并承担后果,承诺书不实的,按《政府采购法》有关提供虚假材料的有关规定给予处罚(3)为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本采购项目。供应商自行承诺并承担后果,承诺书不实的,按《政府采购法》有关提供虚假材料的有关规定给予处罚。3.3项目的特定资格要求:(1)具备法律、行政法规定的其他条件。(2)本项目(是/否)接受联合体投标:同“项目基本情况”1.7款要求注:(1)所有证照均应为有效的证照;文中“近”、“前”指距投标截止时间。(2)资格证明材料(文件)应附于《响应文件》中并经供应商电子签章。供应商对资格证明文件真实性有效合规承担责任,提供虚假材料的为无效投标并将进一步追究其责任。(3)本项目采取资格后审,开标后,将由磋商小组对供应商的资格证明材料(文件)进行资格审核,未按要求逐一提供、或资格审查不合格的为无效投标,供应商应自负其风险费用。三、获取采购文件:1.时间:2023年12月14日—2023年12月20日;上午00:00--12:00、下午12:00--23:59(北京时间,法定节假日除外)。2.地点:登陆安阳市公共资源交易中心网站(http://ggzy.anyang.gov.cn/),完成用户注册后、凭企业数字证书点击“投标用户入口”登录“政府采购”系统,获取电子版《磋商文件》及其它资料。3.方式:网上下载。4售价:0元。四、响应文件提交1.截止时间:2023年12月21日09时00分2.地点:于安阳市公共资源交易平台网上传递交、并由供应商在规定时间远程解密。五、响应文件开启1.时间:2023年12月21日09时00分《磋商文件》,-2-(共6页)2.地点(管理员网上操作地点):安阳市公共资源交易中心五楼集中开标大厅十室(安阳市文峰大道东段559号安阳市民之家)。六、发布公告的媒介及公告期限本次公告在《河南省政府采购网》(安阳市政府采购网)、《安阳市公共资源交易中心网》网站上发布。公告期限为五个工作日。七、其他补充事宜7.1项目落实的政府采购政策:强制节能产品强制采购、节能产品、环境标志产品优先采购、促进中小企业发展扶持政策、进口产品政策、信息安全产品、社会信用体系建设、促进残疾人就业、支持监狱企业发展、支持绿色建筑、绿色建材,支持不发达、少数民族地区的企业,促进自主创新产业发展,支持脱贫攻坚等。7.2政府采购合同融资根据豫财购〔2017〕10号和安财购〔2017〕7号文要求,参加政府采购项目的中小微企业供应商,持中标(成交)通知书可向金融机构申请合同融资,详情请登录安阳市政府采购网(http://anyang.hngp.gov.cn/anyang),进入网站飘窗或业务指南窗口了解金融机构提供的融资服务内容。7.3.网上电子交易系统网址7.3.1全国公共资源交易平台(河南省安阳市)ggzy.anyang.gov.cn/《磋商文件》简称“安阳市公共资源交易平台”7.3.2安阳市政府采购投标文件编制系统:在安阳市公共资源交易平台进行下载。7.4网上电子交易提示:7.4.1注册:供应商完成注册、办理数字证书后,方可获取《磋商文件》、参加投标等网上电子交易。7.4.2获取《磋商文件》:按本章第3条“获取磋商文件”办理。7.4.3《磋商文件》的澄清与修改或延期的通知:按《磋商文件》第三章“供应商须知”第2条“2.4磋商文件的澄清、修改、补充的通知,及相应时间变更”执行。不另行通知。7.4.4《响应文件》编制:在安阳市公共资源交易系统内按“安阳市政府采购投标文件编制系统”编制,按《磋商文件》第三章“供应商须知”第3条第7款“3.7《响应文件》的编制”执行,否则将会评定为无效投标。7.4.5《响应文件》递交:在安阳市公共资源交易系统上传、并签名及加密,按《磋商《磋商文件》,-3-(共6页)文件》第三章“供应商须知”第4条“4.《响应文件》的提交”执行,否则将会评定为无效投标。7.4.6《响应文件》解密:供应商需在开标前登录“安阳市公共资源交易系统(投标方)”并进入本项目相匹配的网上开标室,在规定时限内解密《响应文件》,按《磋商文件》第三章“供应商须知”第5条“5《响应文件》的开启”执行,否则其投标将不能被接受。7.4.7磋商:时刻关注电子开标室并及时澄清,有效供应商在规定时间进行最后报价,按《磋商文件》第四章“评审办法”执行,否则将会评定为无效投标。7.4.8政府采购电子交易中,供应商网上电子交易的系统操作规则应以安阳市公共资源交易平台即时发布的相关规则为准。7.4.9望供应商充分熟悉网上电子交易操作流程、以便有效投标。八、凡对本次招标提出询问,请按照以下方式联系1、采购人信息名称:安阳市公安局地址:安阳市文峰区长江大道126号联系人:王鹏联系方式:138372891682、采购代理机构信息名称:高达建设管理发展有限责任公司地址:安阳市城乡一体化示范区双创科技中心C区4层联系人:仝锐联系方式:185372240203、项目联系方式项目联系人:仝锐联系方式:18537224020《磋商文件》,-4-(共6页)第二章采购项目及服务要求1.采购项目、标段(包)划分、磋商报价1.1采购项目名称:安阳市公安局网络安全设备采购(一期)项目1.2标段(包)划分及其服务期服务地点:本次采购项目划分为1个标段(包)。标段(包)一览表标段(包)一览表标段(包)一览表标段(包)一览表标段(包)一览表项目名称标段(包)名称标段(包)内容(范围)合同履行期限(服务期)服务地点安阳市公安局网络安全设备采购(一期)项目同项目名称见“第二章第2条:标段(包)内容(范围)及服务要求”见竞争性磋商公告1.6采购人指定地点1.3磋商报价(价格构成)1.3.1供应商的磋商报价应为达到服务要求下的目的地交验价,包括人工费、相关税费、交通费、材料费、知识产权(如有)、保险(如需)、所涉货物包装、技术服务费等与采购项目(标段(包)相关的、必须的款项及费用(包括未列明而完成交验所必须的所有费用、材料、工具、设施)。成交价格在成交合同范围内固定不变。1.3.2本次竞争性磋商共二次报价(含系统中开标一览表报价共二次价格磋商)。磋商小组未对《磋商文件》作优化变更增加的,磋商中的报价均不应超过前次报价,供应商擅自调高报价的,磋商小组将按二次报价中的最低报价作为有效报价。供应商拒绝接受上述意见的,磋商小组将视为变相在提交《响应文件》截止时间后撤回《响应文件》,并评定其为无效投标,依据磋商文件“第三章3.5.5违背承诺的责任追究措施”,供应商承担相应法律责任及违约责任。价格磋商规则详见第四章“评审办法”第“3.4.7价格磋商”条款。1.3.3如供应商的磋商报价未超过预算金额(见竞争性磋商公告1.4)的供应商不足三家的,该标段(包)做废标处理。1.3.4遵循第三章供应商须知3.7.5项规定。2.标段(包)内容(范围)及服务要求2.1总体服务(方案)要求及标段(包)内容(范围):详见下述2.4款2.2项目落实的政府采购政策(法规标准条款)2.2.1政府采购节能产品、环境标志产品实施品目清单管理后,对本次采购产品属于“节能产品政府采购品目清单”中强制采购品目的,投标产品应当具有相应的认证书(认证书应当为国家确定的认证机构出具、且应处于有效期之内),投标文件中应当提供相应的认证书(认证书应当为国家确定的认证机构出具、且应处于有效期之内)。《磋商文件》,-5-(共6页)属于政府强制采购品目、而未按要求提供相应资料的,为无效投标。2.2.2同等条件下,获得节能产品认证书或环境标志产品认证书的产品优先采购。(认证书应当为国家确定的认证机构出具、且应处于有效期之内。)2.2.3本次采购不允许进口产品参加。2.2.4信息安全产品须通过国家信息安全认证中心认证,计算机产品须预装正版操作系统软件。2.2.5促进中小企业发展扶持政策:见第四章“评审办法”第4条。2.2.6促进残疾人就业、支持监狱企业发展:见第四章“评标办法”第4条。2.2.7所供产品有商品包装的应当使用绿色包装。所供产品有其他环保政策要求的,应符合相关环保法律政策要求。2.2.8支持绿色建筑、绿色建材,支持不发达、少数民族地区的企业,促进自主创新产业发展,支持脱贫攻坚等;同等条件下,优先采购。2.3采购标的需执行的国家相关标准、行业标准、地方标准或者其他标准、规范;供应商所报响应服务(及所涉货物材料设施)应符合国家质量标准、部颁标准及行业规范的要求,符合国家各项强制性规范及安全标准,响应服务(及所涉货物材料设施)不应与第三方存在知识产权属问题;供应商应本着服务客户、为客户着想的宗旨,来完善服务(及所涉货物材料设施)及技术要求未尽事宜,不得以《磋商文件》未列明事项为由,来降低响应响应服务(及所涉货物材料设施)的质量。2.4具体服务要求及标段(包)内容(范围)《磋商文件》,-6-(共6页)高达建设管理发展有限责任公司,电话及传真:0372-2965212序号名称技术参数单位数量1市级出口防火墙网络处理能力≥60Gbps,并发连接≥1200万,每秒新建连接≥45万/秒,2U机箱,冗余电源,标准配置板载不低于16个10/100/1000M自适应电、6个SFP插槽和8个SFP+插槽,1个Console口,一个HA口,一个管理口;包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含32个IPsecVPN并发隧道数(最大8000)和32个SSLVPN并发用户数(最大500),另外含有4个扩展插槽,支持液晶屏。含3年硬件维保服务。防火墙系统软件;含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSecVPN(默认含32个并发隧道数,最大5000个)、SSLVPN(默认含32个并发用户数,最大300个)等功能;3年全功能模块升级订阅服务包(威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务);1、支持PNF安全服务流量编排,SSL加密流量解密后,通过流量编排将明文流量编排给其余安全设备,安全设备为无感知逻辑串接,提升安全设备效能,解决出口单点故障。2、支持对网元进行健康检查,及故障bypass能力,健康检查至少包括链路探测、回环探测、接口探测能力。支持灵活的服务链编排功能,支持串接链和旁路链,支持网元组的方向和位置设置。3、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式,支持基于IPv4或IPv6的TCP、HTTP、DNS、ICMP等方式的链路探测,同时TCP与HTTP可使用自定义目标端口进行测试;4、支持DS-LiteCPEB4功能,支持成为b4或aftr角色,支持从DHCPv6服务器或手动方式获取AFTR参数;5、支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作;6、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀;本地病毒库规模大于3000万7、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护;8、支持基于受害主机的一键式阻断链接、记录日志等处置动作,处置周期至少包括1天、7天、30天、90天、永久等;9、支持安全策略下发、设备统一监控、日志管理、告警管理、报表管理、权限管理等功能;10、支持业务接口下Netflow功能,能够通过Netflow实现对网络进行监控,对接口流量进行抓包,并在可将Netflow抓包文件数据外发;11、支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;12、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护13.该设备应符合新一代公安网的技术要求,并在服务期间提供免费升级确保后期无缝对接;13.需符合新一代公安网安全设备技术要求,并确保与新一代公安网基础网络管理系统实现互联互通可控。台12服务器区防火墙网络处理能力≥60Gbps,并发连接≥1200万,每秒新建连接≥45万/秒,2U机箱,冗余电源,标准配置板载不低于16个10/100/1000M自适应电、6个SFP插槽和8个SFP+插槽,1个Console口,一个HA口,一个管理口;包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含32个IPsecVPN并发隧道数(最大8000)和32个SSLVPN并发用户数(最大500),另外含有4个扩展插槽,支持液晶屏。含3年硬件维保服务。防火墙系统软件;含应用控制、URL过滤、病毒防护、入侵防御、威胁情报检测、IPSecVPN(默认含32个并发隧道数,最大5000个)、SSLVPN(默认含32个并发用户数,最大300个)等功能;3年全功能模块升级订阅服务包(威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务);1、支持PNF安全服务流量编排,SSL加密流量解密后,通过流量编排将明文流量编排给其余安全设备,安全设备为无感知逻辑串接,提升安全设备效能,解决出口单点故障。2、支持对网元进行健康检查,及故障bypass能力,健康检查至少包括链路探测、回环探测、接口探测能力。支持灵活的服务链编排功能,支持串接链和旁路链,支持网元组的方向和位置设置。台1《磋商文件》,-2-(共7页)九、履约承诺书一、我单位承诺:(一)我单位已详细阅读并完全理解、同意《磋商文件》的全部内容,包括修改补充文件以及全部参考资料和有关附件;除我单位在《磋商文件》规定期间内书面提出的疑问外,我单位放弃对这方面不明及误解的权力,并严格按采购人确定的技术及商务要求等履行。(二)我单位《响应文件》开启前已详细勘察现场,并按采购人现场条件及采购要求编制磋商报价;我单位的磋商报价括《磋商文件》所述报价组成的所有内容、并包括《磋商文件》未列明而与采购项目相关的、必须的所有款项及费用等达到交付使用及验收条件的所有一切风险、责任和义务的费用。我单位保证按《磋商文件》要求及投标承诺的质量诚信履约。(三)我单位保证在《磋商文件》要求的时间内按期、保质完成中标项目。我单位在推荐中标结果公示后,将积极、主动的与采购人联系合同签订事宜,合同签订中如有任何的问题,我单位保证及时书面反映情况,否则视为我单位责任、按违约处理。二、我单位承诺:除法律规定的不可抗力因素外,我单位中标后以任何理由(包括违背上述承诺的事项)提出不能满足《磋商文件》技术、服务期等要求或不能实现投标承诺的或提出变更的,我单位将无条件接受违约处理、并放弃我单位中标资格。我单位知悉违约责任及其处理,并无条件接受:依据磋商文件“第三章3.5.5违背承诺的责任追究措施”,供应商承担相应法律责任及违约责任;情节严重的,由财政部门列入不良行为记录名单,在一至三年内禁止参加政府采购活动,并予以通报,处以罚金,给采购人及他人造成损失的,承担相应的赔偿责任。供应商(电子签章):法定代表人(电子签名或签章):日期:年月日《磋商文件》,-42-(共51页)十、资格要求相关证明材料(文件)★★★【请注意:未按公告要求逐一提交资格证明资料的将导致无效投标,为近期常见的因不仔细而缺少某一资格证明资料、导致无效,特此提醒】★★★【请注意:未按竞争性磋商公告要求电子签名的将导致无效投标,特此提醒】《磋商文件》,-43-(共51页)中小企业声明函本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业),承接企业为(企业名称),从业人员人,营业收入为_万元,资产总额为_万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业),承接企业为(企业名称),从业人员人,营业收入为_万元,资产总额为_万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章)日期:注:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。《磋商文件》,-44-(共51页)残疾人福利性单位声明函(如符合条件时填写*)本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(盖章):日期:《磋商文件》,-45-(共51页)《政府采购法》第二十二条第一款规定的供应商基础性资格的承诺函一、我公司郑重承诺,我公司符合《政府采购法》第二十二条第一款规定的供应商基础性资格条件,具体如下:1、我公司承诺具有独立承担民事责任能力;2、我公司承诺具有良好的商业信誉和健全的财务会计制度;3、我公司承诺具备履行合同所必需的设备和专业技术能力;4、我公司承诺具有依法缴纳税收和社会保障资金的良好记录;5、我公司承诺在参加政府采购活动前三年内,在经营活动中没有重大违法记录。二、我公司保证上述承诺事项的真实性,如有虚假或其他违规违法行为,我公司愿意按《政府采购法》提供虚假材料的有关规定承担法律责任,并承担因此造成的一切损失。三、我公司认同按照《磋商文件》“《政府采购法》第二十二条第一款规定的供应商基础性资格的承诺认定标准”对我公司或其他公司进行的供应商基础性资格的审查,对按照认定标准得出的审查结果无异议。四、我公司响应文件或公开资料或备案资料中,有不符合《磋商文件》“《政府采购法》第二十二条第一款规定的供应商基础性资格的承诺认定标准”的,我公司认同判定为无效投标、承担虚假承诺责任。五、我公司在没有效的证明材料,以证明其他供应商不符合《磋商文件》“《政府采购法》第二十二条第一款规定的供应商基础性资格的承诺认定标准”时,我公司承诺不对其他供应商的承诺函提起质疑投诉,同意对已提起的质疑投诉按缺乏事实依据、按无效质疑投诉处理。供应商(电子签章):法定代表人(电子签名或签章):日期:年月日《磋商文件》,-46-(共51页)《政府采购法》第二十二条第一款规定的供应商基础性资格的承诺事项的认定标准政府采购监督检查、质疑投诉及政府采购行政处罚等情形中,需要对资格承诺的真实性的进行认定时,相关供应商应提供如下关于基础性资格的证明材料:(一)具有独立承担民事责任的能力。■提供营业执照或事业单位法人证书,■提供税务登记证(三证合一的只需提供三证合一的营业执照)。(二)具有良好的商业信誉和健全的财务会计制度。■提供银行出具的近1年内资信证明(法人为基本开户行)、或2021年度以来(任一年度)经审计的财务报告、或银行(保险公司)出具的投标担保函。(三)具备履行合同所必需的设备和专业技术能力。■提供相关设备或设施的购置发票或单据(任一),■专业人员用工合同(任一人),或技术人员的职称证书或职业(执业)资格证或等级证书等相关证书(任一人)等的证明材料。(四)有依法缴纳税收和社会保障资金的良好记录。■提供近12个月内(任意1个月)已依法缴纳税收的凭据;■提供近12个月内(任意1个月)已依法缴纳社会保险的凭据。依法免税或不需要缴纳社会保障资金的供应商,应提供相应证明文件。(五)参加政府采购活动前3年内在经营活动中没有重大违法记录。供应商提供的证明材料不符合上述认定标准的,评定该供应商不满足《政府采购法》供应商资格要求,为提供虚假承诺,投标、中标无效,并上报财政部门对其违规违法行为作进一步处理。供应商(电子签章):法定代表人(电子签名或签章):日期:年月日《磋商文件》,-47-(共51页)供应商负责人控股、设计等相关承诺书致:(采购人名称)在项目编号为,的(项目名称)采购活动中,我单位承诺满足以下要求:一、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不参加同一合同项下的政府采购活动。二、没有为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务。三、若出现上述行为,我单位确认投标无效、承诺书虚假,接受相关部门按照国家法律法规等有关规定对我单位虚假承诺所给予的处理。供应商(电子签章):法定代表人(电子签名或签章):日期:年月日《磋商文件》,-48-(共51页)投标承诺函(以投标承诺函形式,替代投标保证金的相关承诺事项)致:(采购人名称)、高达建设管理发展有限责任公司在项目编号为,的(项目名称)采购活动中,我单位承诺:一、遵循公开、公平、公正和诚实信用的原则自愿参加本项目投标;二、在政府采购活动中提供真实、准确、有效、合法的材料,不提供虚假材料;三、按照磋商文件规定,在提交响应文件截止时间后,在磋商文件规定的投标有效期限内不撤回响应文件;四、不与其他供应商、采购人或采购代理机构串通或恶意串通。五、如我单位中标,除不可抗拒力或磋商文件认可的情形外,我单位承诺及时领取中标通知书,在成交通知书规定时间、地点与采购人签订合同;六、遵守法律法规及磋商文件规定的其他情况;七、按磋商文件规定及时缴纳中标服务费。八、违背上述承诺事项的,我单位无条件接受以下责任追究:(一)法定责任:按照政府采购相关法规,处以罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关(市场监督机关)吊销营业执照;构成犯罪的,依法追究刑事责任。给采购人及他人造成损失的,愿承担相应的赔偿责任。(二)违约责任:1、已中标的,中标(成交)无效;2、支付采购人违约标的预算金额2%的违约金;3、中标后未缴中标服务费的,作为违约及违背诚实信用原则,在履行承诺前,代理机构将视我单位为失信企业、不予办理其后相关业务。供应商(电子签章):法定代表人(电子签名或签章):日期:年月日《磋商文件》,-49-(共51页)十一、采购项目及服务要求所需的其他材料(按条款需要填列;并按条款要求电子签名。条款中对电子签名未作明确要求的,由法定代表人电子签名或供应商电子签章)十二、供应商须知所需的其他材料(按条款需要填列;并按条款要求电子签名。条款中对电子签名未作明确要求的,由法定代表人电子签名或供应商电子签章)十三、评审办法所需的其他材料(按条款需要填列;并按条款要求电子签名。条款中对电子签名未作明确要求的,由法定代表人电子签名或供应商电子签章)《磋商文件》,-50-(共51页)十四、供应商认为有必要提交的其它材料(由法定代表人电子签名或供应商电子签章)《磋商文件》,-51-(共51页)

投标 / 标书制作要点(原创)

本网络安全设备 运维审计系统 服务器安全加固系统 数据库审计与防护系统涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086