湖北省网络安全监测预警系统建设 流量检测探针 网络安全态势感知平台改造 SD-WAN网关控制台中标结果公示(湖北省应急管理厅2024)
湖北省应急管理厅湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目中标(成交)结果公告
一、项目编号
EZC-2024-ZX0084
二、采购计划备案号
420000-2024-06897
三、项目名称
湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目
四、中标(成交)信息
供应商名称:深圳海云安网络安全技术有限公司
供应商地址:深圳市福田区梅林街道孖岭社区凯丰路10号翠林大厦15层1501—1504室
中标(成交)金额:298.0112(万元)
综合评分法:84.70(分)
货物类
名称:流量检测探针 品牌(如有):绿盟综合安全审计系统UTSNX5-HD6100-P 规格型号:绿盟综合安全审计系统UTSNX5-HD6100-P 数量:1.0000 单价:98790.0000
服务类
名称:网络安全态势感知平台改造 服务范围:详见采购文件 服务要求:详见采购文件 服务时间:采购人验收合格之日起3年 服务标准:详见采购文件
货物类
名称:中心侧SD-WAN网关 品牌(如有):品牌:网御星云;型号:Power V6000-FYJ5000E 规格型号:品牌:网御星云;型号:Power V6000-FYJ5000E 数量:4.0000 单价:75000.0000
货物类
名称:SD-WAN网关控制台 品牌(如有):品牌:网御星云;型号:LM-SDWAN 规格型号:品牌:网御星云;型号:LM-SDWAN 数量:1.0000 单价:63000.0000
货物类
名称:边缘侧SD-WAN网关 品牌(如有):品牌:网御星云;型号:Power V6000-FWG510-5G 规格型号:品牌:网御星云;型号:Power V6000-FWG510-5G 数量:187.0000 单价:3046.0000
货物类
名称:负载均衡器 品牌(如有):绿盟负载均衡系统ADCNX5-HD4000 规格型号:绿盟负载均衡系统ADCNX5-HD4000 数量:2.0000 单价:46200.0000
货物类
名称:边界防火墙 品牌(如有):绿盟NF防火墙系统NFNX5-HDX6000 规格型号:绿盟NF防火墙系统NFNX5-HDX6000 数量:2.0000 单价:36700.0000
货物类
名称:应用安全网关 品牌(如有):绿盟WEB应用防护系统WAFNX5-HD4000 规格型号:绿盟WEB应用防护系统WAFNX5-HD4000 数量:3.0000 单价:28955.0000
货物类
名称:数据安全交换平台 品牌(如有):绿盟数据安全交换系统DESNX5-HH4000-YJ 规格型号:绿盟数据安全交换系统DESNX5-HH4000-YJ 数量:3.0000 单价:62000.0000
货物类
名称:视频安全网关 品牌(如有):绿盟视频安全交换系统VESNX5-HH4000-YJ 规格型号:绿盟视频安全交换系统VESNX5-HH4000-YJ 数量:3.0000 单价:62000.0000
服务类
名称:系统集成 服务范围:详见采购文件 服务要求:详见采购文件 服务时间:采购人验收合格之日起3年 服务标准:详见采购文件
货物类
名称:违规外联检测器 品牌(如有):绿盟违规外联检测系统SAS-NACNX3-HD4010 规格型号:绿盟违规外联检测系统SAS-NACNX3-HD4010 数量:18.0000 单价:16620.0000
货物类
名称:违规外联检测控制台 品牌(如有):绿盟违规外联检测系统SAS-NACNX3-HD4000 规格型号:绿盟违规外联检测系统SAS-NACNX3-HD4000 数量:1.0000 单价:87137.0000
货物类
名称:终端准入网关 品牌(如有):绿盟网络准入控制系统SAG-NACNX3-HD4000 规格型号:绿盟网络准入控制系统SAG-NACNX3-HD4000 数量:19.0000 单价:29882.0000
服务类
名称:系统集成 服务范围:详见采购文件 服务要求:详见采购文件 服务时间:采购人验收合格之日起3年 服务标准:详见采购文件
五、评审小组成员
杨文斌(采购人代表)、张秀山(组长)、舒松、刘有源、黄斌、肖明、吴瑰
六、评审信息
1、评审时间:2024-07-19
2、评审地点:武汉市武昌区中北路252号(中北路与徐东大街交汇处普提金商务中心A座906室
七、代理服务收费标准及金额:
1、代理服务收费标准:无
2、收费金额:0.00(万元)
八、公告期限
自本公告发布之日起1个工作日。
九、其他补充事宜
1、采购预算:707.900000(万元)2、中标(成交)通知书领取方式:请本项目中标人(成交供应商)在湖北省公共资源交易中心(湖北省政府采购中心)网(http://sso.hubeigp.gov.cn/checkLogin?sourceURL=http%3A%2F%2Fdzcg.hubeigp.gov.cn%2Flogon&cloudid=100)首页登录“湖北省政府电子采购平台”,自行下载并打印本项目的中标通知书。3.质疑:供应商认为采购文件、采购过程和中标、成交结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,向湖北省公共资源交易中心(湖北省政府采购中心)提出质疑。质疑提出方式:(1)登录湖北省政府电子采购平台,点击“我的质疑”→“提出质疑”,然后按操作提示进行操作;(2)线下提交《质疑函》。质疑联系人:杨镇榕;电话:027-86620820;地址:武汉市武昌区中北路252号(中北路与徐东大街交汇处普提金商务中心A座)1507室。
十、凡对本次公告内容提出询问,请按以下方式联系
1、采购人信息
名称:湖北省应急管理厅
地址:湖北省武汉市武昌区武珞路360号
联系方式:027-87363076
2、采购代理机构信息
名称:湖北省公共资源交易中心(湖北省政府采购中心)
地址:湖北省武汉市武昌区中北路252号普提金商务中心A座
联系方式:027-86620865
3、项目联系方式
项目联系人:张彬
电话:027-86620865
相关下载
中小.docx
明细.docx
EZC-2024-ZX0084-000-招标文件.docx
相关合同
海云安secidea6.3-2:中小企业声明函(服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库(2020)46号)的规定,本公司(联合体)参加(湖北省应急管理厅)的(湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(网络安全监测预警系统网络安全态势感知平台改造),属于(信息技术)行业;承接企业为(深圳海云安网络安全技术有限公司),从业人员134人,营业收入为7044.35万元,资产总额为9524.97万元(从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报),属于(中型企业):2.(跨网安全接入与数据安全交换系统系统集成),属于(信息技术)行业:承接企业为(深圳海云安网络安全技术有限公司),从业人员134人,营业收入为7044.35万元,资产总额为9524.97万元(从业八员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报),属于(中型企业):3.(网络违规外联检测与终端准控秃护系统成),属于(信息技术)行业:承接企业为(深圳海云安网络安全我术有限公司)从业人员134人,营业收入为7044.35万元,资产总额为9524.97万元(从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报),属于(中型企业):...以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。说明:1、服务全部由符合政策要求的中小企业承接,应当严格按上述格式及内容进行填写(应当明确每个标的的承接企业类型及相关数据),否则导致的后果由投标人自行承担;2、以联合体形式参加的,应当由联合体各方盖章。投标人(公章:深圳海云安网络安全技术有限公司日期:2024年7月18日59安全中国代码保护数据价值0:25:42海云安secidea八、投标报价明细表项目名称:湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目项目编号:EZC-2024-ZX0084包号:序号名称名称品牌规格型号数量单位单价(元)分项合计(元)制造厂家(全称)产地及国家1网络安全监测预警系统流量检测探针绿盟综合安全审计系统UTSNS-HD6100-P1台98790.0098790.00北京神州绿盟科技有限公司中国2网络安全监测预警系统网络安全态势感知平台改造绿盟智能安全运营管理平台ISOP-RNXI-SN1项310000.00310000.00北京神州绿盟科技有限公司中国3跨网安全接入与数据安全交换系统中心侧SD-WAN网关品牌:网御星云:型号:PoerY6000-FTJS000E4台75000.00300000.00北京网御星云信息技术有限公司中国4跨网安全接入与数据安全交换系统SD-WAN网关控制台品牌:网御星云:型号:L-SDNAN台63000.0063000.00北京网街星云信息技术有限公司中国5跨网安全接入与数据安全交换系统边缘侧SD-WAN网关品牌:网御星云型号:PweTY6000-FVGS10-SG187台304600569602.00北京网御星云信息技术有限公司中国6跨网安全接入与数据安全交换系统负载均衡器绿盟负载均衡系统ACNS-HD40002台46200.0092400.00北京神州绿盟科技有限公司中国7跨网安全接入与数据安全交换系统边界防火墙绿盟N防火墙系统NNS-HN60002台36700.0073400.00北京神州绿盟科技有限公司中国8跨网安全接入与数据安全交换系统应用安全网关绿盟VEB应用防护系统AFN5-HD40003台28955.0086865.00北京神州绿盟科技有限公司中国9跨网安全接入与数据安全交换系统数据安全交换平台绿里数据安全交换系统DESNS-HHH000-YJ3台62000.00186000.00北京神州绿盟科技有限公司中国10跨网安全接入与数据安全交换系统视频安全网关绿盟视频安全交换系统YESNS-HHH000-YJ3台62000.00186000.00北京神州绿盟科技有限公司中国11跨网安全接入与数据安全交换系统系统集成国产定制1项40000.0040000.00深海云安网络安全技中国550安全中国代码保护数据价值海云安secideo术有限公司12网络违规外联检测与终端准入管控系统网络违规外联检测与终端准入管控系统违规外联检测器绿盟违规外联检测系统SAS-NACN3-HD401018台16620.00299160.00北京神州绿盟科技有限公司中国13网络违规外联检测与终端准入管控系统网络违规外联检测与终端准入管控系统违规外联检测控制台绿盟违规外联检测系统SAS-NCN3-HD40001台87137.0087137.00北京神州绿盟科技有限公司中国14网络违规外联检测与终端准入管控系统网络违规外联检测与终端准入管控系统终端准入网关绿盟网络准入控制系统SAG-NACN3-HD400019台29882.00567758.00北京神州绿盟科技有限公司中国15网络违规外联检测与终端准入管控系统网络违规外联检测与终端准入管控系统系统集成国产定制1项20000.0020000.00深圳海云安网络安全技术有限公司中国合计合计合计合计合计合计2,980.112.00元2,980.112.00元2,980.112.00元说明:1、报价明细表合计应与《开标一览表》中的投标总报价一致2、制造厂家:货物填写生产该货物的厂家名称、服务填写承接该服务供应商名称、工程填写承建该工程供应商名称3、确无品牌规格型号的,可用“/”情昔代4、未提供详细的货物(工程或服务报价明细,导致的后果由投标人自行承担。1投标人公意):深圳海云安网络安全技术有限公司日期:2021年7月18日湖北省政府采购招标文件采购计划备案号:420000-2024-06897项目编号:EZC-2024-ZX0084项目名称:湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目招标内容:湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设采购人:湖北省应急管理厅集中采购机构:湖北省公共资源交易中心(湖北省政府采购中心)2024年全流程电子化V4.3版目录第一章投标邀请1第二章投标人须知5投标人须知前附表....................5一、总则8二、招标文件10三、投标文件12四、开标与评标15五、中标与合同17六、询问与质疑18七、政府采购政策19八、其它20第三章采购需求21一、采购清单21二、概述及简介22三、执行的相关标准、规范22四、技术要求22五、商务要求23第四章资格审查24一、资格审查方法24二、资格审查程序24三、资格审查标准24第五章评标办法26一、评标方法26二、评标程序26三、评标标准29第六章合同文本格式(参考)31第七章投标文件格式(参考)36目录37第一部分资格证明文件38一、资格审查对照表38二、具备《政府采购法》第二十二条第一款规定的条件提供的材料38三、未与有关系的其他投标人参加同一合同采购活动的声明函40四、未为本项目提供相关服务的声明函40五、未被列入违法失信行为记录名单的声明函40六、落实政府采购政策应当提供的资料41七、特定资格要求的证明材料49八、投标人认为需要的其他资格证明材料49第二部分商务技术文件50一、符合性审查对照表50二、商务要求响应偏离说明表51三、技术要求响应偏离说明表52四、商务评分对照表53五、技术评分对照表54六、投标书55七、开标一览表56八、投标报价明细表56九、法定代表人或负责人身份证明57十、法定代表人或负责人授权书58十一、项目负责人、技术负责人简历表59十二、项目班子成员情况表60十三、投标人类似项目业绩表61十四、节能、环保、创新产品明细清单及证明材料62十五、享受价格扣除优惠政策应当提供的材料63十六、投标货物(或服务)介绍,项目建设(服务)方案63十七、招标文件要求提供或投标人认为需提供的其他资料63第1章投标邀请项目概况:湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目的潜在投标人应当在中国湖北政府采购网或湖北省公共资源交易中心(湖北省政府采购中心)网获取招标文件,并于本项目招标公告规定的提交投标文件截止时间前提交投标文件。一、项目基本情况1.项目编号:EZC-2024-ZX00842.采购计划备案号:420000-2024-068973.项目名称:湖北省应急管理厅湖北省自然灾害应急能力提升工程预警指挥能力提升项目网络安全监测预警系统建设项目4.采购方式:公开招标5.预算金额:人民币707.9万元6.最高限价:人民币707.9万元7.采购需求:详见招标文件第三章8.合同履行期限:详见招标文件第三章9.是否接受联合体投标:否10.是否可采购进口产品:否11.是否接受合同分包:否12.是否专门面向中小微企业:否13.面向中小微企业的类型为:中小微企业14.符合条件的小微企业价格扣除优惠为:10%二、投标人资格要求1.满足《中华人民共和国政府采购法》第二十二条第一款规定,即:(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;(6)法律、行政法规规定的其他条件。2.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加本项目同一合同项下的政府采购活动。3.为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的,不得再参加本项目的其他采购活动。4.未被列入失信被执行人、重大税收违法失信主体,未被列入政府采购严重违法失信行为记录名单。5.落实政府采购政策需满足的资格要求:(1)无。6.特定资格要求:(1)无。三、获取招标文件1.时间:详见本项目招标公告2.地点:中国湖北政府采购网(http://www.ccgp-hubei.gov.cn)或湖北省公共资源交易中心(湖北省政府采购中心)网采购公告(http://jycg.hubei.gov.cn/jyxx/zfcg/cggg/)3.方式:点击本项目公告中的文件下载链接下载招标文件,并在获取招标文件时间内登录湖北省政府电子采购平台点击项目参加(未在获取招标文件时间内用CA数字证书登录湖北省政府电子采购平台点击项目参加的投标人将无法提交投标文件)。潜在投标人应当是湖北省政府电子采购平台注册供应商。注册网站:http://dzcg.hubeigp.gov.cn/assets/page/registerUser/register_g.html?cloudid=100,注册咨询联系电话:027-86620931。四、提交投标文件截止时间、开标时间和地点1.提交投标文件开始时间:详见本项目招标公告2.提交投标文件截止时间、开标时间:详见本项目招标公告3.地点:湖北省政府电子采购平台(http://sso.hubeigp.gov.cn/checkLogin?sourceURL=http%3A%2F%2Fdzcg.hubeigp.gov.cn%2Flogon&cloudid=100)五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.是否政府集中采购项目:是2.资金来源:中央/省级/市级/县(区)级财政性资金3.采购活动中应当落实节约资源、保护环境、支持创新、支持绿色发展、扶持不发达地区和少数民族地区、促进中小企业发展等政策。七、对本次招标提出询问,请按以下方式联系1.采购人信息名称:湖北省应急管理厅地址:湖北省武汉市武珞路360号联系方式:陈旻;027-872762002.集中采购机构信息名称:湖北省公共资源交易中心(湖北省政府采购中心)地址:武汉市武昌区中北路252号普提金商务中心A座联系方式:段俊;027-866208323.项目联系方式项目联系人:陈旻电话:027-87276200第2章投标人须知投标人须知前附表条款号条款名称编列内容一、总则1.1监管部门采购人预算级次的同级财政部门1.2项目属性货物 1.3资格预审未进行。1.4分支机构电信、银行、保险、石油石化、电力行业省级分支机构参加的,应当获得总公司授权。1.5投标费用集中采购机构不向投标人收取任何费用。1.6采购信息获取应当自行在中国湖北政府采购网和湖北省政府电子采购平台(以下简称电子采购平台)上获取1.7电子采购平台操作手册下载地址:https://dzcg.hubeigp.gov.cn/assets/special/100/yptpic/gyssc.zip1.8电子采购平台咨询如有问题,应当在提交投标文件截止时间48小时前咨询电子采购平台1.9电子采购平台联系方式QQ群:463671735,966545752电话:027-86620931二、招标文件2.1实物样品不提供。 2.2项目演示不进行。2.3澄清或修改获取招标文件的潜在投标人应当自行在中国湖北政府采购网上关注更正公告并下载澄清或修改的内容,采购人、集中采购机构不再书面通知。2.4现场考察或开标前答疑会不组织 三、投标文件3.1投标文件数量 1 份(包括资格证明文件、商务技术文件和投标数据文件)3.2备选方案不允许3.3投标有效期提交投标文件截止之日起120日历日四、开标与评标4.1投标文件解密解密时间:无特殊情况,30分钟内密码输入:5次机会(若忘记密码,在5次输入机会未使用完前可使用密码找回功能找回密码)五、中标和合同5.1中标通知书获取方式自行在电子采购平台上下载打印5.1合同融资(政采贷)湖北省政府采购合同融资平台https://czt.hubei.gov.cn/zcd/homepage六、询问及质疑6.1询问联系方式采购人联系方式详见“第一章 投标邀请”招标文件联系方式详见“第一章 投标邀请”开评标及中标后事项联系方式:027-866208466.2质疑联系方式联系人:杨镇榕 电话:027-86620820地址:武汉市武昌区中北路252号1507室1、本招标文件所称的“以上”、“以下”、“内”、“以内”,包括本数;所称的“不足”,不包括本数。2、若招标文件前后不一致的,以“第一章 投标邀请”和此表的内容为准。1、总则1.适用范围本招标文件仅适用于“第一章投标邀请”中所述的采购项目。2.基本定义2.1“电子采购平台”是指:湖北省政府电子采购平台(https://dzcg.hubeigp.gov.cn/)。2.2“采购人”:详见“第一章投标邀请”。2.3“集中采购机构”是指:湖北省公共资源交易中心(湖北省政府采购中心)。2.4“投标人”是指:通过招标公告的方式邀请的,响应招标、参加投标竞争的法人、其他组织或者自然人,应当在电子采购平台注册办理CA数字证书及电子签章。2.5“中标人”是指:经评标委员会评审,采购人确认中标的投标人。2.6“进口产品”是指:符合《政府采购进口产品管理办法》(财库〔2007〕119号)和《关于政府采购进口产品管理有关问题的通知》(财办库〔2008〕248号)文件规定的产品。招标文件未规定采购进口产品的,拒绝进口产品参加投标。招标文件规定可采购进口产品的,不得限制满足招标文件要求的国内产品参加投标竞争。3.监管部门3.1监管部门:详见“投标人须知前附表”。3.2跨区域联合采购项目,采购人所属预算级次相同的,集中采购机构所在地的财政部门为政府采购监管部门;采购人所属预算级次不同的,由预算级次最高的财政部门为政府采购监管部门。4.项目属性4.1项目属性:详见“投标人须知前附表”。4.2采购人应当按照财政部制定的《政府采购品目分类目录》确定采购项目属性。按照《政府采购品目分类目录》无法确定的,按照有利于采购项目实施的原则确定。5.投标人资格要求5.1应当符合“第一章投标邀请”中投标人资格要求的规定。5.2联合体(1)两个以上自然人、法人、或者其他组织可以组成联合体,以一个投标人身份共同参加投标;接受或要求联合体的,详见“第一章投标邀请”;(2)以联合体形式参加投标的,应当由组成联合体的任意一方办理参加项目的相关手续(其他方不得再重复办理相关手续),联合体各方之间应当签订联合协议书,联合体各方均应当符合《政府采购法》第二十二条第一款规定的条件;(3)联合体中有同类资质的投标人按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级;(4)联合体中标的,联合体各方应当共同与采购人签订采购合同,就采购合同约定的事项对采购人承担连带责任,联合体主体负主要责任。5.3资格预审:详见“投标人须知前附表”。6.分支机构具体要求详见“投标人须知前附表”。分支机构以自己名义参加政府采购活动的,其民事责任由法人承担;也可以先以该分支机构管理的财产承担,不足以承担的,由法人承担。7.语言文字招标投标文件、与招标投标事项有关的所有来往函电、文书使用的语言文字均为简体中文。提交的相关证明文件、资料或文献可以用另一种语言,但相应内容应当附有中文翻译本,在解释相关内容时以中文翻译本为准。8.计量单位所有计量单位,应当采用中华人民共和国法定计量单位。9.保密要求参加政府采购活动的相关人员不得泄露参加政府采购过程中获悉的国家秘密、商业秘密以及可能影响公平、公正性的相关采购信息。10.费用承担10.1投标费用:详见“投标人须知前附表”。10.2不论最终结果如何,投标人应当承担所有与准备和参加投标活动有关的费用。11.采购信息11.1政府采购活动中的公示、公告、澄清、更正等采购信息依法在中国湖北政府采购网上发布,同步在湖北省公共资源交易中心(湖北省政府采购中心)官网发布。11.2采购信息获取:投标人应当按照“投标人须知前附表”规定渠道获取项目采购信息,采购人、集中采购机构不再另行通知,因投标人自身原因未及时获取项目采购信息的,导致的后果由投标人自行承担。12.电子采购平台12.1电子采购平台客户端运行环境应当满足以下要求,否则可能会出错,影响其投标:(1)操作系统:Windows7及以上版本;(2)浏览器:360浏览器、InternetExplorer11、10;(3)办公软件:MicrosoftOffice2007-2016完整版、WPSOffice2019个人版、WPSOffice企业版;(4)PDF软件推荐:平台自带PDF软件(软件路径:C:\Windows\winaip);(5)电子采购平台所有插件应当为最新版。12.2电子采购平台操作手册:电子采购平台的注册、CA数字证书办理、平台操作等事项详见电子采购平台《供应商操作手册》,其下载网址详见“投标人须知前附表”。12.3电子采购平台咨询:投标人应当充分考虑到网上电子投标可能会发生的各种问题和风险,特别是投标文件签署、提交等问题,无特殊情况,应当按照“投标人须知前附表”的规定咨询集中采购机构或电子采购平台。任何问题和风险使投标人投标内容发生变化或利益受损或投标失败的,导致的后果由投标人自行承担。12.4电子采购平台联系方式详见“投标人须知前附表”。2、招标文件13.招标文件组成13.1招标文件由招标文件(Word格式)和招标数据文件(Excel格式)两部分共同构成。(采用电子版文件压缩包ZIP格式提供)13.2招标文件(Word格式)包括以下内容:第一章投标邀请第二章投标人须知第三章采购需求第四章资格审查第五章评标办法第六章合同文本格式(参考)第七章投标文件格式(参考)13.3招标数据文件(Excel格式)包括以下内容:第一部分封面第二部分投标(报价)一览表(含明细)第三部分评审对照表第四部分评分对照表14.实物样品14.1一般不得要求投标人提供样品,仅凭书面方式不能准确描述采购需求或者需要对样品进行主观判断以确认是否满足采购需求等特殊情况除外。是否提供样品详见“投标人须知前附表”。14.2要求提供样品的,样品的具体要求及评审详见“第三章采购需求”和“第五章评标办法”。14.3样品退还:未中标的投标人应当于中标结果公告发布之日起10日内自行联系采购人取回样品;中标人提供的样品,采购人将按照规定进行保管、封存,并作为履约验收的参考(招标文件另有规定的从其规定)。样品的制作、提交及退还所产生的一切费用由投标人自行承担。15.项目演示15.1一般不得要求投标人进行项目演示,仅凭书面方式不能准确描述采购需求或者需要进行项目演示主观判断以确认是否满足采购需求等特殊情况除外。是否进行项目演示及演示时间详见“投标人须知前附表”。15.2进行远程线上演示的,投标人应当提前自行准备好演示的软硬配置环境和网络环境,做好演示的各项准备工作。因投标人自身原因无法演示或者演示效果不理想的,导致的后果由投标人自行承担。15.3进行现场演示的,演示人员不得超过3人,演示现场只提供HDMI接口电视一台,其他设备和网络环境自备。15.4项目演示顺序按照随机抽取方式确定的顺序(招标文件另有规定的从其规定)依次演示,演示的评审详见“第三章采购需求”和“第五章评标办法”。16.合同分包16.1允许或要求中标后将项目非主体、非关键性工作合同分包的,详见“第一章投标邀请”,分包承担主体不得再次分包。16.2拟中标后合同分包的,应当提供分包意向协议书。16.3享受中小企业扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。16.4招标文件未载明合同分包的,不得进行合同分包,否则应当依法承担相应责任。16.5政府采购项目严禁转包行为,否则应当依法承担相应责任。17.招标文件澄清或修改17.1澄清或修改:集中采购机构或采购人可以对已发出的招标文件进行必要的澄清或者修改,澄清或者修改内容将在原公告发布媒体上发布更正公告。澄清或者修改的内容是招标文件的组成部分,潜在投标人应当按照“投标人须知前附表”的要求及时关注更正公告的内容。17.2澄清或者修改的内容可能影响投标文件编制且距投标截止时间不足15日的,应当延长提交投标文件的截止时间。18.现场考察或开标前答疑18.1现场考察或开标前答疑:详见“投标人须知前附表”规定。组织现场考察或召开开标前答疑会,潜在投标人参加的,应当按照要求及时参加。18.2现场考察获取的有关编制投标文件和签署合同所涉及的现场数据、资料,是采购人现有的能被潜在投标人利用的客观资料,采购人对潜在投标人依此作出的任何推论、理解和结论概不负责。18.3开标前答疑会涉及招标文件内容有澄清、修改的,以发布的更正公告内容为准。18.4潜在投标人参加现场考察或开标前答疑会的,不得因此使采购人承担有关责任和蒙受损失。潜在投标人应当自行承担参加现场考察或开标前答疑会的全部费用、责任和风险。3、投标文件19.投标文件组成19.1投标文件由投标文件(PDF格式)和投标数据文件(PDF格式)两部分共同构成。19.2投标文件(PDF格式):详见“第七章投标文件格式”。19.3投标数据文件(PDF格式)包括以下内容:第一部分封面第二部分投标(报价)一览表(含明细)第三部分评审对照表第四部分评分对照表20.投标文件编制20.1招标项目划分采购包的,投标人应就所投采购包分别编制投标文件。20.2投标文件(PDF格式)应当按照“第七章投标文件格式”的要求,先编写成Word格式文件,再通过电子采购平台转换成PDF格式。具体要求如下:(1)投标文件页面纸张大小使用A4规格,所提供的资料应当为清晰影印件;(2)投标文件应当编写详细目录,目录应当能够链接到投标文件对应章节内容,且具有文档结构图;(3)投标文件页码应当连续,内容详尽、易于理解和审查;(4)投标文件转换成PDF格式后也应当满足上述要求,若未按上述要求编制投标文件的,导致的后果由投标人自行承担。20.3投标数据文件(PDF格式)应当先按照招标数据文件(Excel格式)的格式、内容及填写要求进行编写,并确保已充分含盖了招标文件《开标一览表(含明细)》、《评审对照表》、《评分对照表》的内容,再通过电子采购平台转换成PDF格式。20.4为了保证电子采购平台处理效率,投标人在保证扫描件清晰可辨认(若无法辨认影响评审的,导致的后果由投标人自行承担)的情况下,应当尽量降低扫描分辨率,输出为JPG文件格式(以文字为主的扫描件,建议最高200DPI;以图片为主且颜色丰富的扫描件,建议最高300DPI)。同时应当尽可能降低投标文件的大小,小容量投标文件提交上传更快捷、差错发生几率少。20.5投标人对投标文件全部内容的真实性负责,若有虚假,应当依法承担相应责任。21.投标文件数量应当按照“投标人须知前附表”中规定的份数编制投标文件。22.投标报价22.1应当按照“第三章采购需求”规定的货物(或服务)内容、责任范围以及合同条款进行报价。投标人的报价应当包括完成本项目全部内容可能发生的全部费用(含税费、保险等),并在合同执行过程中是固定不变的,不得以任何理由予以变更。22.2应当对招标范围内的全部内容进行报价,不得缺、漏项或只投其中部分内容,否则按照无效投标处理。22.3投标报价不得超过本项目预算金额或者最高限价,否则按照无效投标处理。23.备选方案详见“投标人须知前附表”的规定。不符合招标文件要求的,应当按照无效投标处理。24.投标有效期24.1投标有效期:详见“投标人须知前附表”的规定。投标有效期不足的,应当按照无效投标处理。24.2特殊情况下,在投标有效期截止前,集中采购机构或采购人可以要求投标人延长投标有效期。投标人可同意或拒绝这种要求,同意延长投标有效期的,延长期限双方协商确定,但不得修改其他投标内容;拒绝延长投标有效期的,其投标文件在有效期满后将失效。25.投标文件签署25.1投标人应当按照要求对投标文件(含投标文件和投标数据文件)需要加盖公章的部位加盖公章(电子公章),需要法定代表人签字或签章的部位应当由法定代表人签字(签章)或加盖法定代表人电子人名章;电子章与相应的实物章、签字具有同等法律效力。25.2投标文件(PDF格式):投标人应当用带电子签章功能的CA数字证书登录电子采购平台,使用文件签章菜单的“标书签章”功能将编制好的Word格式的投标文件(若有签名和盖章的资料,应当先将其扫描件编入Word格式文件中)转换为PDF格式加盖电子印章。25.3投标数据文件(PDF格式):投标人应当通过电子采购平台的文件签章菜单的“数据签章”功能将填写完毕的投标数据文件(Excel格式)转换为PDF格式加盖电子印章。25.4以联合体形式投标的,联合体成员都应当在投标文件上加盖公章或电子公章。25.5未按招标文件要求签署、盖章的,应当按照无效投标处理。26.投标文件加密与提交26.1投标人应当按照“第一章投标邀请”中规定的时间前在电子采购平台上提交投标文件,并按照电子采购平台提示,设置投标文件加密密码。投标人应当牢记投标文件加密密码并严格保密,该密码将用于解密其投标文件。因忘记密码无法解密投标文件的,导致的后果由投标人自行承担。26.2投标人应当充分评估集中同时投标带来的网络影响,尽量避开投标高峰时间,错峰进行电子投标。电子采购平台收到投标文件后,将向其出具电子签收回执。26.3投标文件提交时间以电子采购平台显示为准,系统以收到投标人发出的提交指令时间作为其提交投标文件时间。超过提交投标文件截止时间,集中采购机构拒收投标文件。26.4投标人应当将电子采购平台上未加密且盖章的投标文件下载妥善保存,以便启动应急开标程序时使用。27.投标文件修改与撤回27.1投标人在投标截止时间前,可以对所提交的投标文件进行补充、修改或者撤回。补充、修改的内容应当按照招标文件要求签署、盖章后,作为投标文件的组成部分。27.2投标截止后,投标有效期内投标人不得撤销其投标文件。28.投标无效情形28.1有下列情形之一的,视为投标人串通投标(并及时上报监管部门),其投标无效:(1)不同的投标人的投标文件由同一单位或者个人编制;(2)不同投标人委托同一单位或者个人办理投标事宜;(3)不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;(4)不同投标人的投标文件异常一致或者投标报价呈规律性差异;(5)不同投标人的投标文件相互混装;(6)不同投标人的投标文件存在“文件创建标识码”(是指投标文件电子文档的创建日期、所有者和计算机名等信息)、“文件制作机器码”(是指MAC地址、CPU码、硬盘序列号等硬件信息)一致等情形。28.2符合“第四章资格审查”和“第五章评标办法”中“无效投标处理”情形的。4、开标与评标29.开标程序29.1开标时间和地点(1)提交投标文件截止时间前,投标人应当使用加密其投标文件的CA数字证书登录电子采购平台,进入“开标大厅”选择所投项目(或采购包)完成项目签到工作;(2)在“第一章投标邀请”约定的投标截止时间、开标时间及地点,集中采购机构通过互联网在电子采购平台“开标大厅”公开组织开标工作;(3)投标人应当在能够保证设施设备可靠、互联网畅通的任意地点,使用加密其投标文件的CA数字证书登录电子采购平台,进入项目“开标大厅”,按时参加项目开标工作,并实时关注开标直播情况,按照工作人员提示进行相关操作。29.2投标文件解密:提交投标文件截止时间到后,工作人员启动开始解密指令,投标人应当按照“投标人须知前附表”规定及时进行投标文件解密。29.3在“投标人须知前附表29.2”规定的时间内,投标人非因电子采购平台原因造成投标文件未解密的,视为撤回投标文件。停止解密后,在部分投标文件未解密的情况下,已解密的投标文件不足3家的,不得开标,项目应当按照规定作废标处理。29.4工作人员在电子采购平台上组织开标、唱标,形成开标一览表。投标人应当及时关注开标过程,认真核实开标结果并在开标一览表上签署确认(用CA数字证书中的电子印章进行签署)。未在规定时间内(一般10分钟内)对开标一览表签署确认的,将视同其认可开标结果。29.5投标人或其授权代表对开标过程和开标记录有疑义,以及认为采购人、集中采购机构相关工作人员有需要回避的情形的,应当在开标过程中提出;工作人员当场对疑义作出答复。疑义与答复应当通过电子采购平台“开标大厅”互动窗口中在线进行。29.6特殊情况的处置(1)因电子采购平台系统故障导致无法正常开标的,采购人将暂停开标,待系统恢复正常后继续开标,也可按照本章“30.应急开标程序”规定启动应急开标程序;(2)“电子采购平台系统故障”是指:系统服务器等硬件发生故障,无法访问或使用系统;系统的软件或数据库等出现错误,无法进行正常操作;系统发现有安全漏洞,有潜在的泄密危险;出现断电、断网事故;其他无法保证开标过程正常进行的情形。30.应急开标程序30.1开标过程中若出现“电子采购平台系统故障”时,可以在采购人代表的监督下,启动应急开标程序。30.2应急开标程序如下:(1)工作人员电话通知所有投标人,启动应急开标程序;(2)投标人接到通知后,应当在40分钟内通过电子邮件(接收投标文件邮箱:(pbps2c@hbggzy.cn)提交投标文件(电子采购平台上下载的盖章且未加密的文件),投标文件应与电子采购平台上提交的文件内容一致(在非应急开标期间集中采购机构将不接受、不处理通过电子邮件提交的投标文件);未在规定时间内提交或提交的文件未按照要求进行编制、签署、盖章的,应当按照无效投标处理;(3)提交投标文件时间截止后,工作人员及时下载投标文件并将各投标人投标报价录入系统;录入完成后形成开标结果并通过邮件回复各投标人;各投标人应当通过邮件及时确认开标结果;未在规定时间内(一般10分钟内)确认的,视同其认可开标结果;(4)开标结束。30.3截止投标文件提交时间,投标人不足3家的,不得开标,应当按照规定作废标处理。30.4开标、评标均以电子邮件提交的投标文件为准。31.资格审查31.1项目开标结束后,采购人和集中采购机构依据法律、法规及招标文件“第四章资格审查”的规定,对投标人的资格进行审查,以确定投标人资格是否合格。31.2资格审查未通过的投标人可在中标公告质疑有效期内按公告中的联系方式获知本单位的资格审查情况。32.评标委员会32.1评标委员会由采购人代表和评审专家组成(评审专家对本单位的招标项目只能作为采购人代表参加评标,本章32.3条规定的情形除外),成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的2/3;采购预算金额在1000万元及以上、技术复杂或社会影响较大的项目,评标委员会成员人数应当为7人及以上单数。32.2评标委员会中的评审专家依法从政府采购评审专家库中随机抽取。32.3对技术复杂、专业性强的采购项目,通过随机方式难以确定合适评审专家的,经主管预算单位同意,采购人可以自行选定相应专业领域的评审专家。32.4评标委员会成员有下列情形之一的,应当回避:(1)参加采购活动前3年内与投标人存在劳动关系;(2)参加采购活动前3年内担任投标人的董事、监事;(3)参加采购活动前3年内是投标人的控股股东或者实际控制人;(4)与投标人的法定代表人或者负责人有夫妻、直系血亲、三代以内旁系血亲或者近姻亲关系;(5)与投标人有其他可能影响政府采购活动公平、公正进行的关系。32.5评标委员会负责具体评标事务,并独立履行下列职责:(1)审查、评价投标文件是否符合招标文件的商务、技术等实质性要求;(2)要求投标人对投标文件有关事项作出澄清或者说明;(3)对投标文件进行综合比较和评价;(4)确定中标候选人名单或中标人;(5)向采购人、集中采购机构或者有关部门报告评标中发现的违法行为。33.评标方法、程序及标准详见“第五章评标办法”。5、中标与合同34.确定中标人采购人应当自收到评标报告之日起5个工作日内,在评标报告确定的中标候选人名单中按照顺序确定中标人。中标候选人并列的,由采购人确定或采购人委托评标委员会以投票的方式确定中标人。35.中标公告35.1集中采购机构自中标人确定之日起2个工作日内,在规定媒体上发布中标公告,中标公告的公示期为1个工作日,同时向中标人发出中标通知书。中标通知书发出后,任何单位不得擅自改变中标结果,中标人无正当理由放弃中标的,应当依法承担相应责任。35.2中标通知书获取方式:中标结果公告后,采购人和中标人按照《投标人须知前附表》的规定获取。35.3未中标的投标人可在中标公告质疑有效期内按照公告中的联系方式获知本单位的评标得分与排序。36.合同签订36.1采购人应当自中标通知书发出之日起30日内与中标人签订政府采购合同。合同当事人应当按照招标文件确定的事项和中标人投标文件的响应内容签订政府采购合同,合同要素应当与招标文件、中标通知书和投标文件等相关内容一致。36.2政府采购合同签订之日起2个工作日内,应当将政府采购合同在规定的媒体上公告,政府采购合同中涉及国家秘密、商业秘密的内容除外。37.合同变更37.1政府采购合同的双方当事人不得擅自变更、中止或终止合同。37.2政府采购合同履行中,采购人需要追加与合同标的相同的货物或服务的,在不改变合同其他条款的前提下,可以与中标人协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。37.3政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或终止合同。有过错的一方应当承担赔偿责任,双方都过错的,各自依法承担相应的责任。38.合同融资政府采购合同融资(政采贷):为加大金融支持实体经济发展的力度,充分发挥政府采购支持中小企业发展的政策功能,参加政府采购活动的中小微企业,若有融资需求,在获得政府采购中标通知书后,登录“投标人须知前附表”规定的平台,向开展“政采贷”业务的金融机构提出申请,金融机构依据政府采购中标通知书和政府采购合同,为其提供融资服务。6、询问与质疑39.询问39.1潜在投标人对招标文件(或招标事项)有疑问的,可以在招标公告期限届满之日(或各招标程序环节结束之日)起7个工作日内通过电话或电子采购平台,依法向采购人或集中采购机构提出询问,采购人或集中采购机构应当在3个工作日内作出答复。39.2询问联系方式:详见“投标人须知前附表”。40.质疑40.1投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以在知道或者应当知道其权益受到损害之日起7个工作日内,向集中采购机构提出质疑,集中采购机构应当在收到投标人质疑后7个工作日内作出答复。40.2质疑提出方式:(1)登录电子采购平台,点击“我的质疑”→“提出质疑”,然后按提示进行操作;(2)线下提交质疑函。质疑受理时间以签收质疑函时间为准。40.3质疑联系方式:详见“投标人须知前附表”。40.4质疑函应当按照《政府采购质疑和投诉办法》(财政部令第94号)规定的内容和中国政府采购网“政府采购供应商质疑函范本”(http://download.ccgp.gov.cn/2018/zhiyihanfanben.zip)的格式提交。40.5投标人未按照规定的时限、内容及方式进行质疑的,集中采购机构有权不予受理。7、政府采购政策41.政府采购政策政府采购活动中应当落实节约资源、保护环境、支持创新、支持绿色发展、扶持不发达地区和少数民族地区、促进中小企业发展等政策。42.政府采购政策落实措施42.1强制采购和优先采购:节能环保产品应当按照《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)、《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)规定执行强制(品目清单中标“★”的产品)和优先采购。项目若涉及采购节能环保产品的,具体要求详见“第三章采购需求”和“第五章评标办法”。42.2支持国产和进口产品审批:政府采购应当采购本国产品,确需采购进口产品的,采购人应当按照《关于政府采购进口产品管理有关问题的通知》(财办库〔2008〕248号)规定执行(进口产品审批制,科研院所监管部门另有规定的从其规定)。项目若涉及采购进口产品的,具体要求详见“第三章采购需求”。42.3预留采购份额及价格评审优惠:采购人应当按照《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号)、《湖北省人民政府办公厅关于印发持续深化一流营商环境建设若干措施的通知》(鄂政办发〔2022〕2号)和《关于落实稳住经济一揽子政策进一步加大政府采购支持中小企业力度的通知》(鄂财采发〔2022〕5号)的规定,面向中小企业预留采购份额,对符合政策要求的企业进行价格评审优惠。项目若涉及预留采购份额的,具体要求详见“第一章投标邀请”和“第三章采购需求”;项目若涉及价格扣除的,具体要求详见“第五章评标办法”。8、其它43.重大违法记录43.1《政府采购法》第二十二条第一款第五项所称重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。43.2较大数额罚款的认定:根据《财政部关于第十九条第一款“较大数额罚款”具体适用问题的意见》(财库〔2022〕3号)规定,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。43.3按照财政部《关于规范政府采购行政处罚有关问题的通知》(财库〔2015〕150号)的规定,各级人民政府财政部门依法对参加政府采购活动的投标人做出的禁止在一定期限内参加政府采购活动等行政处罚决定在全国范围内生效。43.4投标人在参加政府采购活动前3年内因违法经营被禁止在一定期限内参加政府采购活动,期限届满的,可以参加政府采购活动。44.适用法律44.1本项目招标投标活动适用《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》及相关法律法规。44.2政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国民法典》。45.解释权招标文件解释权归集中采购机构和采购人所有。第3章采购需求说明:文件中“★”标注的条款实质性要求,应满足或优于,否则为无效投标。一、采购清单序号名称数量单位要求/备注产品属性所属行业1网络安全监测预警系统流量检测探针1台货物制造业2网络安全态势感知平台改造1项服务信息技术3跨网安全接入与数据安全交换系统中心侧SD-WAN网关4台核心产品货物制造业4SD-WAN网关控制台1台货物制造业5边缘侧SD-WAN网关187台货物制造业6负载均衡器2台货物制造业7边界防火墙2台货物制造业8应用安全网关3台货物制造业9数据安全交换平台3台货物制造业10视频安全网关3台货物制造业11系统集成1项服务信息技术11网络违规外联检测与终端准入管控系统违规外联检测器18台货物制造业12违规外联检测控制台1台货物制造业13终端准入网关19台货物制造业14系统集成1项服务信息技术交货期合同签订之日起 60 个工作日。1)签订合同之日起45个工作日内,完成所有软硬件设备的到货。2)合同签署后60个工作日内,完成所有软硬件系统测试、培训、初验,初验通过后开始上线试运行。3)系统运行正常,如无功能、性能缺陷,进行终验。质保期采购人验收合格之日起 3 年核心产品注明“核心产品”的,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人确定或者采购人委托评标委员会以投票方式确定一个投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人二、项目概述及简介2.1项目背景按照《应急管理部关于印发自然灾害应急能力提升工程基层防灾、预警指挥、航空应急等3个项目实施方案的通知》(应急函〔2023〕140号)工作要求,严格落实国家网络和数据安全工作要求,瞄准省市县三级指挥信息网暴露的网络安全突出问题和薄弱环节,坚持集约化建设原则,着力提升指挥信息网网络安全监测预警能力、跨网安全接入与数据安全交换能力、网络违规外联监测与终端安全管控能力,构建“上下协同、横向联动”的指挥信息网安全监测预警与防护体系,高质量推进自然灾害应急能力提升工程预警指挥项目中着力提高网络安全态势感知能力的工作任务。2.2前期建设内容2.2.1网络安全现状为了实现湖北省应急管理厅信息系统的等级化划分与保护,需要依据等级保护的相关原则规划与区分不同安全保障对象,并根据保障对象设定不同业务功能及安全级别的安全区域,以根据各区域的重要性进行分级的安全管理。根据湖北省应急管理厅信息网的业务功能、特点及各业务系统的安全需求,将网络划分为互联网、电子政务外网、指挥信息网。所有业务都部署在省政务云的云平台业务区中,指挥信息网与省政务云通过专线连接并进行业务访问。在湖北省推进数字政府建设的背景下,湖北省应急管理信息化安全体系建设主要采用租用服务和自建相结合的方式,积极相应政务信息化建设集约化的思路。湖北省应急管理厅指挥信息网与厅电子政务外网/互联网/其他网络物理隔离,是独立的应急管理部-湖北省应急管理厅-17地市应急管理局三级架构指挥信息局域网。未建设统一的挥信息网与其他网络的安全接入和数据安全交换服务。湖北省应急管理厅在2022年全省“信息化建设项目安全保障和运行保障监控系统”项目(以下简称“信息化保障项目”)中,已建设指挥信息网安全运营平台。通过安全运营平台的建设,已初步形成省、市两级贯通的全网、全维、全方位安全态势感知能力;形成集安全监控、安全处置为一体的智能化、主动化、持续化的安全运营能力;形成监控、态势、运营三个维度的集中统一的动态化、协同化、常态化的安全管理能力,树立全国网络安全运营保障服务的标杆。推进网络安全通报机制、应急响应机制、应急演练机制建设,提升应急管理厅安全突发事件的制度化响应和规范化处置水平。“信息化保障项目”已完成省厅数据安全体系建设,按照“数用分离,智能驱动”的思路,结合数据分类分级、加密、防泄漏、脱敏等技术措施,构建符合省厅大数据发展的应急数据治理体系,实现从数据接入、处理、存储、应用等全生命周期的安全治理。“信息化保障项目”已完成省厅密码安全体系建设,主要范围包括密码设备管理系统、密码统一服务系统、密钥管理系统、密码业务监控系统、云密码机和签名服务器,为本地应用系统、基础网络和密码设备提供统一密码服务,能够实现敏感数据的加密保护,为省级业务网、安全认证等提供密码服务保障。“信息化保障项目”已完成省厅运维保障体系建设,对省厅的应用系统、基础软硬件、网络、信息安全等系统进行统一纳管与集成,建设内容主要包括网络、资源、指挥、应用、安全、运维、服务七个方面的统一运行保障,实现所有系统的软硬件统一监控、自动化预警、操作与管理,降低人为操作风险,提升运维效率和应用效果。2.2.1前期项目清单序号名称品牌型号规格数量制造商名称下一代防火墙-1深信服下一代防火墙AF-2000-B2180-VE1台深信服科技股份有限公司安全边界接入平台金盾前置机千兆交换平台GD-A-E1000后置机千兆交换平台GD-F-E1000视频交换专用网闸GD-GAP-E100001套山东华软金盾软件股份有限公司下一代防火墙-2金盾下一代防火墙NGFW-G30006台山东华软金盾软件股份有限公司终端管理系统北信源防病毒系统VRV RVS300套北京北信源软件股份有限公司数据分类分级与风险评估系统安华金和数据库安全评估系统V3.2 DSAS 300A-V1套北京安华金和科技有限公司数据库透明加密系统安华金和数据库加密系统V3.2DES 300A-V1套北京安华金和科技有限公司数据库安全网关安华金和数据库安全防护系统V3.2(运维管理系列)DOMS 500A1台北京安华金和科技有限公司静态脱敏系统安华金和数据脱敏系统V3.2(DMS V3.2)SDMS 500A-V1套北京安华金和科技有限公司终端数据防泄漏绿盟终端数据防泄漏DLPNX3-MP1套绿盟科技集团股份有限公司1数据库审计系统安华金和数据库安全审计系统V3.2DAS 1000A1台北京安华金和科技有限公司1网络数据防泄漏系统绿盟网络数据防泄漏系统DLPNX3-HD1000-AG1台绿盟科技集团股份有限公司1数据资产梳理与分类分级服务安华金和数据资产梳理服务、安华金和数据分类分级和敏感数据策略定制服务30人天1套北京安华金和科技有限公司1安全管理平台绿盟安全管理平台ESP-HNX3-HD5000C1套绿盟科技集团股份有限公司1安全运营平台智网安云大数据安全管理平台ZWAY-SMC-20001套智网安云(武汉)信息技术有限公司1探针智网安云NVM网络流量审计分析系统Zwsec NVM 6000-800318台智网安云(武汉)信息技术有限公司1威胁检测平台(指挥信息网)灜太新一代安全威胁感知系统流量探针DNTDS-NTA-5500灜太新一代安全威胁感知系统安全管理平台DNTDS-50001台上海瀛太信息科技有限公司1移动安全平台爱加密移动安全管理平EMM1套北京智游网安科技有限公司1视频平台安全访问与操作终端防泄密设备视频平台安全访问与操作终端防泄密设备GD-VPD-G20001台山东华软金盾软件股份有限公司1视频共享平台防泄密溯源设备金盾视频共享平台防泄密溯源设备GD-VWG-G8321台山东华软金盾软件股份有限公司2上网行为管理系统深信服上网行为管理系统AC-1000-F620-271台深信服科技股份有限公司2VPN-1启明天清汉马VPN安全网关系统V3.0 SAG-6000-V23001台北京启明星辰信息安全技术有限公司2VPN-2信安通SSL VPN 安全网关(信创版)1台湖北信安通科技有限责任公司2统一身份认证平台吉大正元统一身份认证平台JIT IA1套北京吉大正元信息技术有限公司2统一账号管理系统吉大正元统一账号管理系统JIT IMS 6.01套北京吉大正元信息技术有限公司2身份认证网关吉大正元身份认证网关G2000-E-S1台北京吉大正元信息技术有限公司2服务器密码机吉大正元服务器密码机SJJ19782台北京吉大正元信息技术有限公司2证书注册管理系统吉大正元证书注册管理系统 JIT RAServer V5.01套北京吉大正元信息技术有限公司2目录服务系统吉大正元银河目录服务系统 JIT Galaxy V5.01套北京吉大正元信息技术有限公司2证书状态查询系统吉大正元证书状态查询系统 JIT OCSPServer V5.01套北京吉大正元信息技术有限公司3智能密码钥匙吉大正元智能密码钥匙SJK1424200个北京吉大正元信息技术有限公司3密码设备管理系统吉大正元密码综合服务管理平台JIT PIC-EMS V2.01套北京吉大正元信息技术有限公司3密码统一服务系统吉大正元密码综合服务管理平台JIT PIC-USS V2.01套北京吉大正元信息技术有限公司3基础密码服务系统吉大正元密码综合服务管理平台JIT PIC-BSS V2.01套北京吉大正元信息技术有限公司3密钥管理系统吉大正元密码综合服务管理平台JIT PIC-KMServer1套北京吉大正元信息技术有限公司3密码业务管理系统吉大正元密码综合服务管理平台JIT PIC-BMS V2.01套北京吉大正元信息技术有限公司3密码业务监控系统吉大正元密码综合服务管理平台JIT PIC-BCMS V2.01套北京吉大正元信息技术有限公司3数字签名服务器湖北CA签名验签服务器DSS GM30001台湖北省数字证书认证管理中心有限公司3时间戳服务器湖北CA 时间戳服务器TSS GM30001台湖北省数字证书认证管理中心有限公司3CA系统对接吉大正元CA系统对接服务1项北京吉大正元信息技术有限公司4运维系统管理智网安云统一运维管理平台ZWAY-ITOM(运维系统管理模块)1套智网安云(武汉)信息技术有限公司4运维资产管理智网安云统一运维管理平台ZWAY-ITOM(运维资产管理模块)1套智网安云(武汉)信息技术有限公司4运维网络资源监控智网安云统一运维管理平台ZWAY-ITOM(运维网络资源监控模块)1套智网安云(武汉)信息技术有限公司4运维业务系统监控智网安云统一运维管理平台ZWAY-ITOM(运维业务系统监控模块)1套智网安云(武汉)信息技术有限公司4运维视频监控设备监控国响视频网络智能运维系统OmniVMS2.01套国响(武汉)智能科技有限公司4运维视频会议设备监控智网安云统一运维管理平台ZWAY-ITOM(运维视频会议设备监控模块)1套智网安云(武汉)信息技术有限公司4运维网络安全设备监控智网安云统一运维管理平台ZWAY-ITOM(运维网络安全设备监控模块)1套智网安云(武汉)信息技术有限公司4运维拓扑管理智网安云统一运维管理平台ZWAY-ITOM(运维拓扑管理模块)1套智网安云(武汉)信息技术有限公司4运维流量监控智网安云统一运维管理平台ZWAY-ITOM(运维流量监控模块)1套智网安云(武汉)信息技术有限公司4运维业务感知智网安云统一运维管理平台ZWAY-ITOM(运维业务感知模块)1套智网安云(武汉)信息技术有限公司5运维告警管理智网安云统一运维管理平台ZWAY-ITOM(运维告警管理模块)1套智网安云(武汉)信息技术有限公司5运维工单管理智网安云统一运维管理平台ZWAY-ITOM(运维工单管理)1套智网安云(武汉)信息技术有限公司5运维备品备件管理智网安云统一运维管理平台ZWAY-ITOM(运维备品备件管理模块)1套智网安云(武汉)信息技术有限公司5运维指标职守管理智网安云统一运维管理平台ZWAY-ITOM(运维指标职守管理模块)1套智网安云(武汉)信息技术有限公司5运维会议室管理和公告管理智网安云统一运维管理平台ZWAY-ITOM(运维会议室管理和公告管理模块)1套智网安云(武汉)信息技术有限公司5运维SLA考核管理智网安云统一运维管理平台ZWAY-ITOM(运维SLA考核管理模块)1套智网安云(武汉)信息技术有限公司5运维知识库智网安云统一运维管理平台ZWAY-ITOM(运维知识库模块)1套智网安云(武汉)信息技术有限公司5运维统计分析智网安云统一运维管理平台ZWAY-ITOM(运维统计分析模块)1套智网安云(武汉)信息技术有限公司5运维可视化管理智网安云统一运维管理平台ZWAY-ITOM(运维可视化管理模块)1套智网安云(武汉)信息技术有限公司5运维系统对接集成智网安云统一运维管理平台ZWAY-ITOM(运维系统对接集成模块)1套智网安云(武汉)信息技术有限公司6运维服务类提供本地化售后服务团队,团队包括2人,期限三年,并提供完善的售后服务流程及规章制度、故障分级处理流程、网络抢修方案、应急预案。1套智网安云(武汉)信息技术有限公司2.2.3网络拓扑现状图一:省厅全局网络拓扑湖北省应急管理厅安全保障和运行保障监控系统采购项目设计拓扑图接入交换机政务外网区域LTiv/6cr楚天云区域电信联通移动出口交换E140开路60防大墙电子政务外网抗DDOSL8.E1880电话关15卡CE2//s2//04T2//041Il互联网区域110IHI行为管理a/YANCEVD/C/3nE0CEI304联网技心交机指挥专线指挥网区域防队专网国家管理中专网骨干路由C502E4.0/2c/0500cs/50/5大成协检测系统cs/e路由共他局专事务政务外网区域楚天云区域电信联通移动接入交换机LTiv出口交换E140/6cr出口交换电子政务外网抗DDOS开路60防大墙L8.E1880电话关15卡CE2//s2//04T指2//041挥专线Il互联网区域指挥网区域防队专网国家管理中专网8HEIEE骨干路由C502E4.0/2110IHIc/0500行为管理cs/a/YANCEVD/50/5C/3nE0大成协检测系统CEI304cs/e联网技心交机AIH40路由共他局专事务图二:省厅政务外网拓扑接入交换机ETH4ETH3政务外网区域煤监局服务器电子政务网GF14/0/0GE14/0/1GE13/0/013/0/1边界路由器交换机GE0/1/6GE0/1/7XG3XG1大数据局路由器XGAETH2ETHIHUAWEI_NE20E360边界防火墙GE0/1/2GE0/1/1电信语音专线12350电话网关至市局电话专线3、下一代防火墙-2ETH312350电话交换机GE1/1/0/0网管平台GE2/1/0/37GE2/1/0/47深信服APM-4200MANAGEGE1/1/0/8GE2/1/0/41政务网核心交换机HUAWEIS127089、终端数据11、网络数据GE2//0/2ETH26楼层交换机服务器交换机13、安全管理平台防泄灞用户终端服务器政务外网区域煤监局服务器电子政务网接入交换机ETH4ETH3GF14/0/0交换机GE14/0/1GE13/0/0GE0/1/6GE0/1/7XG3XG1大数据局路由器XGAETH2ETHIHUAWEI_NE20E13/0/1边界路由器360边界防火墙GE0/1/2GE0/1/1电信语音专线至市局电话专线3、下一代防火墙-2ETH312350电话网关12350电话交换机GE1/1/0/0网管平台GE2/1/0/37GE2/1/0/47深信服APM-4200MANAGEGE1/1/0/8GE2/1/0/41政务网核心交换机HUAWEIS12708GE2//0/2ETH26楼层交换机服务器交换机13、安全管理平台9、终端数据11、网络数据防泄灞防泄漏用户终端服务器图三:省厅互联网拓扑互联网区域电信500M移动200MGE5GE13、下一代防火墙1GE7GE6ETH5ETH320、上网行为管理ETH4ETH1中孚流量检测系统行为管理ZFOID深信服AC-1400GE2/3/0/47GE1/3/0/47GE1/3/0/10ETHIETH2GE2/3/0/43ETH2ETHIGE2/3/0/44GE1/3/0/11ETHO服务器交换机ETH3MANAGEGE1/3/0/4ETHOGE2/3/0/45ETH2GE2/3/0/46互联网核心交换机GE1/3/0/6ETH5深信服上网行为管理HUAWEI_S7706AC-1700防火墙GE24深信服AF-1720AP控制器AC6005服务器AP交换机楼层交换机AP交换机楼层交换机AP交换机楼层交换机AP交换机楼层交换机(o(CeCCe…用户终端图四:省厅指挥信息网拓扑指挥网区域消防总队专网国家应急管理中心网地震局专网骨干路由器HUAWEINE40E16、威胁检测平台14、安全运营平台15、探针1台共5台--...-1、下一代防火墙-1GE5/0/2GE4/0/2GE5/0/1GE5/0/0Polycom终端创视通会议MCL2、安全接入平台GE5/0/9GE5/0/5核心交换机创视通解码器HUAWEI_S12708GE4/0/0360天眼威胁检测系统D-A-E1000网闸GD-P-E1000后置GD-GAP-E10000GE5/0/6核心路由器HUAWEINE40E3、下一代防火墙-2信息管理服务器其他厅局专网TTII至地市至地市楼层交换机服务器空交换机卫星通信网370M无线通信网至地市至地市15、探针(地市分发17台)H3C_S1016R微型计算机服务器用户终端16、威胁检测平台14、安全运营平台15、探针1台共5台消防总队专网国家应急管理中心网地震局专网--...-骨干路由器HUAWEINE40EPolycom终端GE5/0/2GE4/0/21、下一代防火墙-1创视通会议MCLGE5/0/1GE5/0/0核心交换机创视通解码器HUAWEI_S12708GE5/0/9GE5/0/5GE4/0/02、安全接入平台360天眼威胁检测系统GE5/0/6核心路由器信息管理服务器HUAWEINE40ED-A-E1000网闸GD-P-E1000后置GD-GAP-E100003、下一代防火墙-2TTII其他厅局专网楼层交换机服务器交换机空至地市至地市H3C_S1016R卫星通信网370M无线通信网至地市至地市15、探针微型计算机服务器(地市分发17台)用户终端图五:省厅-楚天云区域网络拓扑电信联通移动出口交换机电子政务外网AmiDDoS抗DDOSAntiDDosPLLB波分链路楚天云边界华为USG6000防火墙电IPS出口区申防火墙防火墙L核心交换机7、数据库安全网关指V10、数据库审计7K场挥721、VPN-1专22、VPN-125、统一身份认证安全网关线ECS01ECSO2ECS03ECS04ECS05NAS014、終端5、数据分类6、数据透明8、静态脱17、移动安管理系统分级评估系统加密系统敏系统全平台NAS01NAS0223-24、统一身27-29、证书及31-36、密码管40-59、运维省直计算资源池理系统管理平台存储资源池份及账号系统目录管理系统理系统管理平台存储资源池云安全资源池2.3与前期建设边界说明对照应急管理部《2024年地方应急管理科技信息化任务书》指标要求,当前湖北省应急管理厅通过前期的安全建设,已初步完成省厅指挥信息网安全运营平台以及17个地市州网络流量探针的建设工作。已建设内容部分满足《2024年地方应急管理科技信息化任务书》要求,但现有网络安全态势感知平台以及省厅流量检测探针功能和性能无法达到应急部指标以及实际使用要求,且所有网络安全告警数据未汇总发送至应急管理部部侧平台,未对厅本级和各地州终端接入指挥信息网采取管控措施,未建设指挥信息网安全接入与数据安全交换系统,亟需在本期项目中建设完善,本期建设与前期边界如下:1、网络安全监测预警系统(1)网络安全态势感知平台完善按照应急管理部《2024年地方应急管理科技信息化任务书》对网络安全态势感知平台的指标要求,需对省厅现有网络安全态势感知平台功能和性能进行完善,完成网络安全检测数据的统一接入、处理和上报,在现有平台日志吞吐量20000EPS基础上,设备处理能力达到应急部任务书日志吞吐量≥50000EPS、能够满足180天的存储要求,采用集群部署,为采集省厅全量安全告警数据提供性能保障,并根据任务书完善相应功能。流量检测探针省厅增补1台高性能流量检测探针(现有省厅部署的1台探针无法满足任务书性能及功能指标要求,无法应对指挥信息网、政务网、互联网汇聚的大流量吞吐需求;新增的高性能探针按照应急部的性能和功能要求,在后续实施部署时,根据省厅实际情况和安全管理要求,采集指挥信息网汇聚流量数据以及政务网、互联网的流量数据,经检测分析后,发送检测结果至安全态势平台,并存储相关数据,提供溯源支撑;省厅原有探针利旧单独采集省厅指挥信息网流量,经检测分析后,发送检测结果至安全态势平台,并存储相关数据,提供溯源支撑)。地市利旧原有的17台流量检测探针。2、指挥信息网安全接入与数据安全交换系统前期未建设,本期全部新建。3、指挥信息网违规外联检测与管控系统前期未建设,本期全部新建。2.4本期建设内容在湖北省应急管理信息化建设项目基础上,进一步强化指挥信息网网络安全防护能力、提升网络安全监测预警能力,建设指挥信息网安全接入与数据安全交换系统,建设指挥信息网违规外联检测与管控系统。(1)网络安全监测预警系统。对省厅现有网络安全态势感知平台进行功能完善和性能提升,统一汇聚全省网络安全数据,与部级网络安全监测预警系统对接,展示全省网络安全态势,省厅新增1台高性能流量检测探针,利旧17个市州流量检测探针,完成部省市三级网络安全态势感知能力的连通。(2)建设跨网安全接入与数据安全交换系统,为全省应急管理部门提供跨网安全接入和数据安全交换通道,用于业务应用、终端设备等跨网安全通信,满足音视频、数据文件等安全交换需要,具备常见威胁攻击检测、发现与管控能力;包括4台中心侧SD-WAN网关、1台SD-WAN网关控制台、3台应用安全网关、3台数据安全交换平台、3台视频安全网关、2台负载均衡器和2台边界防火墙、187台边缘侧SD-WAN网关(省级30台、17个市州各2台、123个区县各1台)。(3)建设网络违规外联检测与终端准入管控系统,省厅新增1台网络违规外联检测控制台,与省、市两级分别新增的1台网络违规外联检测器进行联动,监测发现不同网络间的违规连接事件,监测数据汇聚至省级网络安全态势感知平台;省厅新增2台终端准入网关,市州各新增1台终端准入网关,对连接本级的计算机终端进行入网管控;共计新增违规外联检测控制台1台,违规外联检测器18台(省级1台,市级各1台),终端准入网关19台(省级2台,市级各1台)。2.5本期建设目标通过本次建设任务提升我省指挥信息网的网络安全态势感知能力,实现部省市之间的网络安全监测预警与应急处置协同联动。实现省厅统一感知监测全省网络安全态势,监控指挥信息网违规外联情况,管控入网终端安全,汇聚全省各类安全威胁监测数据并向部级平台实时共享,收敛指挥信息网边界出口,统一各省指挥信息网跨网安全交换通道,构建全省网络安全监测预警与协调处置联动机制。根据应急部《2024年地方应急管理科技信息化任务书》任务要求,具体如下:(1)汇聚安全数据。安全数据主要分为网络会话数据、网络入侵数据和网络违规日志。网络会话数据包括TCP/UDP日志、HTTP日志、邮件协议日志等,用于对网络威胁进行分析研判和溯源追踪。网络入侵数据包括网络攻击类告警、恶意程序类告警、异常行为类告警,用于进行安全监测和入侵判断。网络违规日志包括终端违规外联日志和网络串线外联日志,用于监控指挥信息网非法外联等违规行为。省级网络安全态势感知平台是汇聚本省安全数据的核心节点,用于全面汇聚省市县三级在互联网、政务外网、指挥信息网已有的安全数据,对接入的数据进行处理,合并冗余告警,补全数据字段,打上身份标签。通过指挥信息网以消息队列方式向部安全管理中心报送网络入侵数据和网络违规数据,以封装API接口方式供部安全管理中心查询网络会话数据。(2)收敛指挥信息网边界出口。梳理优化网络架构,规范管控边界出口。省市县三级通过省级跨网安全接入与数据安全交换系统跨网安全接入指挥信息网,关闭市县原有跨网接入指挥信息网通道。应急救援等移动场景下,移动终端利用移动互联网经SD-WAN网关安全接入指挥信息网。政务外网和其他专网通过边界防火墙,经安全设备检测后接入指挥信息网。根据本地业务情况正确配置使用应用安全网关、视频安全网关和数据安全交换平台,其中应用安全网关对Web访问行为进行安全检测与威胁拦截,视频安全网关对接入的音视频协议进行安全检测与过滤,数据安全交换平台对交换至指挥信息网的文件、数据库、消息等数据进行安全清洗和校验,保障接入数据安全。(3)开展安全监测。省级应急管理部门要构建覆盖省市县三级,集网络威胁发现、核查反馈、应急处置、溯源追踪于一体的全省网络安全监测预警与协调处置联动机制,建强省级网络安全保障队伍,利用本次建设成果和已有安全能力,统一开展全省网络安全监测预警,并及时接收响应部级平台安全指令,省市县三级加强安全事件处置和问题隐患排查整改,提升全系统网络安全威胁发现与应对处置能力。2.6网络安全监测预警系统按照《应急管理部关于印发自然灾害应急能力提升工程基层防灾、预警指挥、航空应急等3个项目实施方案的通知》(应急函〔2023〕140号)工作要求,安全监测预警系统由省级网络安全态势感知平台和省、市两级流量检测探针组成。在省级指挥信息网通过集群方式部署网络安全态势感知平台,确保高可用,具备网络威胁监测预警、分析研判、应急处置和溯源追踪等能力,在省、市两级指挥信息网核心节点分别部署1台流量检测探针,与省级网络安全态势感知平台进行联动,实现部、省、市三级网络监测数据连通。湖北省应急管理厅网络安全监测预警系统充分利旧省应急管理厅已建的网络安全态势感知平台和各地市州应急管理部门已有的流量探针,实现对地市州应急局的网络流量和告警数据采集和发送,省级增补1台检测探针,各地市州利用现有流量探针,实现对地市州应急局的网络流量和告警数据采集和发送,并对现有网络安全态势感知平台进行功能完善和性能提升,满足本次任务书接入及功能需求。安全管理中心(部级平台)部北京贵阳兰州上海互安全管理区联网络安全态势网感知平台(利旧)省镜政像厅务流量检测网指探针*1台挥信息网市流量检测探针*1台(利旧)县区安全管理区互联网络安全态势网感知平台(利旧)省镜厅政像务流量检测网指探针*1台挥信息网市流量检测探针*1台(利旧)县区2.6.1网络安全态势感知平台1、设备部署方案网络安全态势感知平台部署在应急指挥信息网安全管理区,中标人提供满足系统布置所需的配套设施(包括但不限于交换机、线材、辅材等),设备性能不得形成瓶颈。2、平台现有功能湖北省应急管理厅网络安全态势感知平台现有基础功能(包括但不限于)如下:(1)安全日志采集:主要包括设备日志、网络流量、威胁情报数据、资产数据、漏洞数据采集等,并进行关联分析和多种威胁检测规则模型;(2)安全预警监测:展示与告警相关的基本信息、告警趋势信息、威胁情报、相关网段、资产、资产的漏洞详细信息和触发告警的日志信息,并从多维度进行可视化展示与分析;(3)安全态势展示:支持对重大、热点事件进行态势展示,提供多维度态势展示大屏,具备11块独立的态势展示大屏支持,包括综合安全态势大屏、资产风险态势大屏、全网脆弱性漏洞态势大屏、外部威胁态势大屏、内网威胁态势大屏、业务资产外联态势大屏、安全运营态势大屏、攻防演练态势大屏、资产态势大屏、威胁预警态势大屏、攻击者态势大屏攻防演练态势等,同时支持大屏的轮播展示;(4)分析追踪溯源:具备多个典型安全威胁分析场景,以快速应对网络安全典型的攻击行为,平台支持采集省厅多网络的安全设备告警数据,提供统一的安全风险检测、分析、溯源和响应。3、完善升级目标按照应急管理部《2024年地方应急管理科技信息化任务书》对网络安全态势感知平台的指标要求,对省厅现有网络安全态势感知平台功能和性能进行完善,完成网络安全检测数据的统一接入、处理和上报,并在三年运维服务内持续更新:(1)提升平台数据采集性能,提供相应硬件设备,设备处理能力达到应急部任务书日志吞吐量≥50000EPS、能够满足180天的存储要求,采用集群部署,为采集省厅全量安全告警数据提供性能保障;(2)由平台汇聚事件告警、流量监测应用告警、违规外联告警、终端告警、各类日志等安全数据,进行网络威胁监测预警、分析研判、应急处置和溯源追踪,具备与部安全管理中心进行对接,按照2024年任务书规范的数据汇聚方式和数据汇聚内容,通过kafka的方式进行日志报送,通过API接口调用的方式供部级平台查询日志和PACP包;(3)纳管新增及现有流量检测探针设备,实现对省厅、各地市州的网络流量检测探针进行集中管理;(4)对接本次新建的安全接入与数据安全交换系统、违规外联检测与管控系统,汇聚告警监控等数据;(5)支持以大屏的方式对各类安全态势进行可视化展示,能够满足本地大屏的分辨率要求(现有平台已具备功能);(6)支持对本地各类资产进行信息录入和管理,资产类型包含:终端、服务器、应用系统、交换机等,通过资产信息协助安全运营工作(现有平台已具备功能);(7)支持对安全事件进行告警,能够展示IP地址、事件名称、入侵类型等内容(现有平台已具备功能),新增攻击载荷信息、流量上下文等内容,可以进行威胁判定;(8)支持自定义关联分析规则,可以基于时间、主客体、行为特征等多种数据进行关联,发生入侵时能够自由查询各类原始日志数据。具有情报辅助查询能力,用于协助进行溯源追踪(现有平台已具备功能);(9)设计自动化处置规则和场景功能,针对监测发现可明确的入侵攻击进行自动化处置,降低受损面积,与原有安全设备和后续新建的安全设备进行联动;(10)设计针对省厅重保活动的流程清单,将重保工作各环节流程化,围绕重保目标和对象开展工作;(11)支持直接收集安全设备日志的能力,且不限制被收集安全设备的品牌。支持界面化配置规范化规则,实现采集的日志格式归一化,解析规则支持正则表达式,支持多级解析提取嵌套字段,并对提取的字段进行字段类型、名称、取值的规范化。2.6.2流量检测探针1、设备部署方案本次在湖北省应急管理厅新增1台流量检测探针,部署在省厅指挥信息网安全管理区,实现省厅指挥信息网、省厅电子政务网、省厅互联网及市县指挥信息网经省厅访问部署业务的网络流量采集、审计和还原,还原后的流量日志会统一实时传输至网络安全态势感知平台。17个地市州利用原有网络流量探针,实现各地市州应急局指挥信息网的流量镜像进行采集、审计和还原,还原后的流量日志会统一传输至网络安全态势感知平台。2、设备功能支持从流检测、文件检测和威胁分析等多个方面进行安全事件监测预警、分析研判、应急处置、溯源追踪等工作。2.7跨网安全接入与数据安全交换系统1、设备部署方案跨网安全接入与数据安全交换系统为全省提供应急指挥信息网安全接入和数据安全交换服务,用于音视频、应用、终端等跨网安全接入应急指挥信息网以及数据安全交换,在应急指挥信息网安全边界接入区配备中心侧SD-WAN网关4台,SD-WAN网关控制台1台、应用安全网关3台、数据安全交换平台3台、视频安全网关3台、负载均衡器2台、边界防火墙2台,中标人提供满足系统布置所需的配套设施(包括但不限于交换机、线材、辅材等),设备性能不得形成瓶颈。配备边缘侧SD-WAN网关,其中省级部署30台、各市州部署2台、县市区各部署1台,与中心侧SD-WAN网关联动,构建基于移动互联网远程安全接入应急指挥信息网的通路。安全接入与数据安全交换系统兰州安全管理中心(部级平台)北京一贵阳上海SD-WAN网关控制台*1台应用安全网关*3台福负载均衡器*2台数据安全交换平台省厅边界防火墙*2台*3台中心侧SD-WAN网关指*4台视频安全网关*3台挥信息网市终端县区安全管理中心(部级平台)北京一贵阳兰州上海安全接入与数据安全交换系统专线外网外部单位SD-WAN网关控制台*1台应用安全网关*3台省福厅Internet负载均衡器*2台数据安全交换平台边界防火墙*2台*3台到瑞移动场量指中心侧SD-WAN网关省厅30台*4台挥视频安全网关*3台传信输息网市移动场景地市州各2台共计2-17台Internet县区移动场景终端县区各1台,共计123台2、设备功能边界防火墙通过防火墙,对进行边界保护,对所有流经防火墙的数据包进行过滤,实现边界的访问控制、入侵防范、防病毒、抗DDOS攻击等,确保跨网数据交换都通过授信接口进行通信,并记录日志信息发送到网络安全态势感知平台。负载均衡通过负载均衡将不同的访问请求按照负载分担规格发送到应用服务器集群,确保应用的不间断运行。SD-WAN安全接入实现全省应急指挥业务的移动安全接入,实现用户接入时的传输加密,确保数据传输的机密性、完整性和可用性。Web安全防护提供7*24不间断地网站保护,对于突破网站防火墙的篡改行为,进行实时监控,确保网站信息安全。一旦发现网站信息被篡改之后,立刻预警。数据安全交换通过数据安全网关实现应急指挥信息网与其他网络间的数据安全交换,并在网络隔离的基础上,实现对数据的跨网安全高效交换。视频安全交换通过视频安全网关实现应急指挥信息网与其他网络间的视频安全交换。2.8网络违规外联检测与终端准入管控系统1、设备部署方案在省级应急指挥信息网部署1台网络违规外联检测控制台,在省市两级应急指挥信息网核心节点分别部署1台网络违规外联检测器,监测发现应急指挥信息网违规连接互联网、政务外网、其他专网等行为。建设终端准入管控系统,在省级应急指挥信息网部署2台终端准入网关,在市级应急指挥信息网部1台终端准入网关,用于管控接入本级的应急指挥信息网终端入网连接行为,县级应急指挥信息网终端根据本地网络连接情况,由省级或市级终端准入网关管控。相关安全数据汇聚至省级网络安全态势感知平台,并与部级应急指挥信息网违规外联总平台对接。安全管理中心(部级平台)部北京—贵阳兰州上海指违规外联与检测管理系统违规外联检测控制台终端准入网关*2违规外联检测探针*1台省厅挥信息网终端违规外联与检测管理系统终端准入网关*1违规外联检测探针*1台市县区违规外联与检测管理系统省违规外联检测控制台厅终端准入网关*2违规外联检测探针*1台指挥信息网违规外联与检测管理系统市终端准入网关*1违规外联检测探针*1台县区终端2、设备功能网络违规外联检测器对各类违规行为进行有效监测及管控,对专网边界实时监测,及时发现非法内联、非法外联行为,加强网边界的完整性保护。网络违规外联检测控制台对各个违规外联检测器进行统一管理,并提供开放API接口,与部安全管理中心对接。利用违规外联检测控制台,可以高效地管理违规外联检测探针设备,全面掌握省市两级网络的整体违规外联状况。违规外联检测控制台提供对违规外联检测探针的集中监控、配置和升级,并且对上报的安全相关信息收集存储,从而辅助管理员进行安全信息审计。违规外联检测控制台支持添加级联违规外联检测器,按照区域新增级联检测器,能够显示检测器级联状态。违规外联检测控制台支持配置策略对指定事件类型进行告警,包括网页、短信、邮件等告警方式能力。违规外联检测控制台支持同步获取所有级联检测器的资产信息和违规信息能力。终端准入网关按照“知、防、控”的理念,通过先进的准入控制技术手段,发现指挥信息网络内接入的终端,识别接入的终端身份,判断接入终端与用户的安全性及合规性,控制非法终端与用户网络访问权限,勾勒形成终端接入全景,为省厅管理人员及时有效掌握网络和终端接入态势提供依据及决策支撑。终端准入网关系统相关安全数据实时发送至湖北省厅网络安全态势感知平台。三、技术要求说明:下表标注有“△”号的条款,为“评标标准”中的评分内容。序号系统名称功能及技术参数评审点△1网络安全监测预警系统流量检测探针★1.1 交流冗余电源,内存≥128G,存储硬盘≥20T,万兆光口≥2个,网络层吞吐量≥10Gbps;2★1.2 支持将日志数据报送给网络安全态势感知平台,能够接收态势感知平台的集中管理;3★1.3 支持针对实时流量采集分析,能够解析常见的应用层和网络层协议,可以对上传离线流量数据包进行分析;4★1.4 支持对基于SSL协议的加密数据进行解密和还原,协议类型包括:SMTPS、POP3S、IMAPS、HTTPS 等,能够支持所需的国密算法和国际算法;5★1.5 支持对实时流量采集的 pcap 包进行全量存储、威胁包存储、恶意文件存储,与网络安全态势感知平台联动支撑溯源取证;6★1.6 支持针对 SQL 注入、XSS 攻击、恶意文件上传、远程命令执行、隐蔽隧道外联、DGA 域名访问等攻击进行威胁检测,能够与威胁情报进行联动;7★1.7 支持对文件进行恶意代码检测,具备动态和静态两种检测模式,可以针对恶意内容生成报告,并留存恶意文件样本;81.8(1)具备还原多种文件传输协议能力,包括:邮件(SMTP、POP3、IMAP、webmail)、Web(HTTP)、FTP、SMB、TFTP、QQ;(2)支持多种文件类型的筛选,可执行文件还原格式包含:bin、exe、bat、dll、sys、com、ax、acm、drv等;压缩文件还原格式包含:rar、zip、gz、7z、tar等;文档类型的还原格式包含:doc、docx、xls、txt、pptx、pdf、rtf、ppt等。△91.9(1)具备查毒引擎,具备独立的病毒库,可通过对HTTP、FTP、SMTP、POP3、IMAP、SMB、TFTP、NFS协议进行恶意文件检测。(2)具备间谍软件检测能力,可检测常见的病毒蠕虫、僵尸网络、黑市工具、勒索软件、挖矿木马、隧道、代理通道、后门程序、远控木马等。(3)具备Flood攻击检测能力,包括SYN Flood、ICMP Flood、UDP Flood和IP Flood;支持应用层Flood攻击检测,包括DNS Flood和HTTP Flood。△101.10 (1)具备攻击检测能力的扩展功能,支持自定义恶意文件、自定义漏洞、自定义间谍软件、自定义威胁情报;(2)具备攻击告警的过滤能力,能够针对IP地址或端口对攻击告警进行过滤,支持攻击特征高亮展示,方便分析人员事件分析。△11★1.11 旁路部署,支持探针同时接入多个镜像口,每个口相互独立不影响;12★1.12 与网络安全态势感知等平台进行对接,实现平台与流量检测探针联动。13网络安全态势感知平台改造★2.1 按照应急管理部《2024年地方应急管理科技信息化任务书》对网络安全态势感知平台的指标要求,对省厅现有网络安全态势感知平台功能和性能进行改造,完成网络安全检测数据的统一接入、处理和上报,并在三年运维服务期内持续更新。14★2.2 在现有平台日志吞吐量20000EPS基础上,提升平台数据采集性能,设备处理能力达到应急部任务书日志吞吐量≥50000EPS、能够满足180天的存储要求,采用集群部署,为采集省厅全量安全告警数据提供性能保障;15★2.3 由平台汇聚事件告警、流量监测应用告警、违规外联告警、终端告警、各类日志等安全数据,进行网络威胁监测预警、分析研判、应急处置和溯源追踪,具备与部安全管理中心进行对接,按照2024年任务书规范的数据汇聚方式和数据汇聚内容,通过kafka的方式进行日志报送,通过API接口调用的方式供部级平台查询日志和PACP包;16★2.4 纳管流量检测探针设备,实现对省厅、各地市州的网络流量检测探针进行集中管理;17★2.5 对接本次新建的安全接入与数据安全交换系统、违规外联检测与管控系统,汇聚告警监控等数据;18★2.6 支持以大屏的方式对各类安全态势进行可视化展示,能够满足本地大屏的分辨率要求;19★2.7 支持对本地各类资产进行信息录入和管理,资产类型包含:终端、服务器、应用系统、交换机等,通过资产信息协助安全运营工作;20★2.8 支持对安全事件进行告警,能够展示:IP 地址、 事件名称、入侵类型、攻击载荷信息、流量上下文等内容,可以进行威胁判定;21★2.9 支持自定义关联分析规则,可以基于时间、主客体、行为特征等多种数据进行关联,发生入侵时能够自由查询各类原始日志数据。具有情报辅助查询能力,用于协助进行溯源追踪;22★2.10 设计自动化处置规则和场景功能,针对监测发现可明确的入侵攻击进行自动化处置,降低受损面积,与原有安全设备和后续新建的安全设备进行联动;23★2.11 设计针对省厅重保活动的流程清单,将重保工作各环节流程化,围绕重保目标和对象开展工作;242.12 (1)具备直接收集安全设备日志的能力,且不限制被收集安全设备的品牌;(2)通过界面化配置规范化规则,实现采集的日志格式归一化,解析规则支持正则表达式;(3)可多级解析提取嵌套字段,并对提取的字段进行字段类型、名称、取值的规范化;△252.13具备木马、木马勒索软件、网络蠕虫、APT事件等网络安全威胁监测发现能力;△262.14具备内网安全场景分析能力,提供包括资产主动外联、DGA域名发现、异地账号登录、暴力破解、VPN账号安全、邮件敏感后缀等场景分析展示;△272.15通过GB/T 18336-2015《信息技术 安全技术 信息技术安全评估准则》EAL3+检测。△28跨网安全接入与数据安全交换系统中心侧SD-WAN网关★3.1 交流冗余电源,万兆光口数量≥4 个,应用层吞吐量≥500Mbps,所使用的密码组件通过国家密码管理局的检测认证;29★3.2 支持被 SD-WAN 网关控制台进行统一管理;30★3.3 支持进行广域网传输优化,有效提升传输效率,在30%丢包的网络质量下,依然可保障视频类业务的流畅性;31★3.4 支持进行传输加解密,使用算法包括国际算法和国密算法,能够通过商用密码应用测评。32★3.5 支持与边缘侧 SD-WAN 网关配合,将接收的原始包和复制包进行解析处理,剔除冗余数据,增强视音频业务的可靠性;333.6 支持在两个或多个站点之间基于互联网的二层互联,满足部分仅支持二层互联的业务场景需求;△34★3.7 支持 DNS 转发功能,无需修改本地 DNS 配置即可将所有 DNS 解析请求转发到指定的DNS服务器;35★3.8 支持智能 QoS 功能,以保障重要业务系统优先使用带宽资源;36★3.9 支持与接入设备进行绑定,未经认证的设备无法接入网络。37SD-WAN 网关控制台★4.1 交流冗余电源,万兆光口数量≥4 个,内存≥128G,能够管理的 SD-WAN 网关数量≥300 个;384.2 在管理300个网关的基础上,提供的产品可管控的网关数量更多,便于信息资产、网关增加后的日志收集;△39★4.3 支持将日志数据报送给网络安全态势感知平台,并且对中心侧和边缘侧 SD-WAN 网关进行统一管理,提供开放 API 接口供其他平台调用;40★4.4 支持结合短信或动态口令完成双因子登录认证,提高登录安全性;41★4.5 支持查看链路状态和拓扑结构,可以实时显示每条链路的延时、抖动、丢包和吞吐等统计信息;42★4.6 支持分权分域管理功能,用户管理权限至少支持三级:一级权限可管理所有单位站点,二级权限可管理部分指定单位站点,三级权限可管理单一指定站点;434.7 支持将基础配置进行集中导入,实现SD-WAN网关设备的批量化上线,支持邮件、批处理脚本上线、预配置向导等批量上线方式。△44边缘侧SD-WAN网关★5.1 网口数量≥4个,根据实际需求配备具备4G/5G和WiFi模组,所使用的密码组件通过国家密码管理局的检测认证;45★5.2 支持被 SD-WAN 网关控制台进行统一管理;46★5.3 支持进行广域网传输优化,有效提升传输效率,在30%丢包的网络质量下,依然可保障视频类业务的流畅性;47★5.4 支持进行传输加解密,使用算法包括国际算法和国密算法,能够通过商用密码应用测评;48★5.5 支持与中心侧SD-WAN网关配合,将原始数据包复制后,将原始包和复制包通过两条不同的链路共同发送,增强弱网情况下视音频业务的可用性;495.6 支持在两个或多个站点之间基于互联网的二层互联,满足部分仅支持二层互联的业务场景需求;△50★5.7 支持 DNS 转发功能,无需修改本地 DNS 配置即可将所有 DNS 解析请求转发到指定的 DNS 服务器;51★5.8 支持智能 QoS 功能,以保障重要业务系统优先使用带宽资源;52★5.9 支持与接入设备进行绑定,未经认证的设备无法接入网络;535.10 投标人承诺为本项目边缘侧SD-WAN网关提供流量卡及配套3年运营商接入流量,满足现场救援等移动场景使用需求。△54负载均衡★6.1 交流冗余电源,内存≥16G,万兆光口≥6 个,网络层吞吐量≥20Gbps,最大并发连接数≥2000 万,每秒新建连接数≥50万;556.2 在网络层吞吐量20Gbps的基础要求下,可提供网络层吞吐量优于基础参数要求的产品,响应业务量激增后的使用需求△56★6.3 支持 IPv4/IPv6 双栈工作模式;57★6.4 支持将日志数据报送给网络安全态势感知平台;58★6.5 支持对负载设备进行健康检查,在设备出现故障时不再对其进行流量分发对于视频业务具有专项优化能力;59★6.6 支持进行服务负载和链路负载,算法包括:轮询、最小连接、最小流量、哈希、优先级等;60防火墙★7.1 交流冗余电源,万兆光口≥8个,网络层吞吐量≥40Gbps,最大并发连接数≥2000 万,每秒新建连接数≥50 万;617.2 在网络层吞吐量40Gbps的基础要求下,可提供网络层吞吐量优于基础参数要求的产品,响应业务量激增后的使用需求△62★7.3 支持 IPv4/IPv6 双栈工作模式,具备 bypass能力;63★7.4 支持将日志数据报送给网络安全态势感知平台;64★7.5 支持五元组的访问控制,提供双向控制能力,可以批量设置规则;65★7.6 支持静态路由、策略路由、RIP、OSPF、BGP、ISIS 等路由协议。具备虚拟路由功能,且虚拟路由功能不依赖虚拟防火墙功能;66★7.7 支持全面 NAT 功能,对多种应用层协议支持 ALG 功能,包括 DNS、FTP、H323、RTSP、SIP等;67★7.8 支持对访问流量进行恶意指令清洗,涵盖应用层和网络层协议;687.9 支持对夹带文件进行病毒检测,具备压缩包检测能力,压缩包嵌套不低于3层;△697.10支持威胁情报检测、威胁情报库升级能力。内置本地威胁情报库,可以通过流量匹配情报库中的IOC样本,并生成失陷主机阻断告警;△707.11支持将现网安全设备和本项目其他安全设备加入网元组,并通过服务链和引流策略进行流量编排;支持将同类型安全设备划归同一网元组,并将流量通过负载均衡的方法编排给组内所有网元;△717.12支持MPLS流量透传,MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;△72应用安全网关★8.1 交流冗余电源,万兆光口≥4个,网络吞吐量≥8Gbps,应用层吞吐量≥5Gbps,最大并发连接数≥20 万,新建连接数≥2 万;73★8.2 支持集群化方式部署和 IPv4/IPv6 双栈工作模式;74★8.3 支持将日志数据报送给网络安全态势感知平台;75★8.4 支持对 Web 请求进行代理访问,并对协议的报文头和报文格式进行格式检查与控制,可根据不同的 URL 进行独立配置;76★8.5 支持对 HTTPS 访问请求进行数据解密,将 SSL 证书进行卸载,还原成 HTTP 访问请求;77★8.6 支持对拒绝服务攻击、SQL 注入、跨站脚本攻击、文件上传、远程命令执行漏洞等常见应用攻击防护能力,具备语义分析检测能力;788.7 支持对 HTTP 报文进行敏感内容识别,能够根据不同的 URL 自定义规则,检查其中是否含敏感内容,并能够根据过滤规则允许或禁止访问;支持对WEB服务器返回的内容设置关键字过滤规则,并能够根据过滤规则允许或禁止返回内容。△79数据安全交换平台★9.1 交流冗余电源,万兆光口≥4 个,网络层吞吐量≥8Gbps,应用层吞吐量≥5Gbps,数据库同步速率(1KB)≥12000 条/秒,FTP 文件同步速率(350KB)≥2500 个/秒,消息同步速率(1KB)≥10000 条/秒,最大任务数≥80;80★9.2 支持集群化方式部署和 IPv4/IPv6 双栈工作模式;81★9.3 支持将日志数据报送给网络安全态势感知平台;82★9.4 支持进行对外部接入数据源进行签名验证,对验证异常的数据进行拦截丢弃;83★9.5 支持通过数字证书、口令密码、硬件指纹等标识进行身份认证和准入控制;84★9.6 支持对数据库、消息队列、文件进行数据交换,能够检查交换数据的名称、协议、大小,只允许符合安全策略的数据通过;85★9.7 支持对交换数据进行恶意代码检测,发现恶意代码时进行隔离和告警;869.8 具备病毒防护能力,来往应用数据进行病毒查杀;支持对交换数据进行恶意代码检测,发现恶意代码时进行隔离和告警,具备数据库数据防泄漏能力,可对数据库字段进行敏感信息脱敏过滤;支持正则表达式、关键字枚举、数值区间、时间区间等方式来匹配关键字段内容。△87视频安全网关★10.1 交流冗余电源,万兆光口≥4 个,应用层吞吐量≥3Gbps,720P 高清视频并发≥600 路,视频流传输时延≤300ms;88★10.2 支持集群化方式部署和 IPv4/IPv6 双栈工作模式;89★10.3 支持将日志数据报送给网络安全态势感知平台;90★10.4 支持接入的设备进行签名验证,确保信令流和视频流合法性;91★10.5 支持基于设备 ID、数字证书、硬件指纹等标识进行设备身份认证和准入控制;92★10.6 支持对应用层协议进行格式检查,对畸形协议数据进行拦截阻断,兼容 SIP、H.323、RTSP、ONVIF 等常见协议和华为、海康等私有协议;9310.7 支持检查SIP消息中的文本内容,以匹配预定义的关键字或正则表达式,阻止非法内容传输和防范数据泄漏。△94网络违规外联检测与终端准入管控系统违规外联检测器★11.1 交流冗余电源,万兆光口≥2 个;95★11.2 支持被违规外联检测控制台统一管理能力;9611.3 支持通过主动探测或流量镜像两种方式方式发现违规外联主机,并能够基于网络流量及协议的深度解析,完成违规外联行为监控;△9711.4 支持通过主动探测或流量镜像两种方式发现网络内的联网资产,可以自定义标签分类对资产进行管理;△9811.5 支持通过主动探测或流量镜像两种模式进行资产发现,并进行全网拓扑绘制;△99★11.6 支持自定义外联探测地址范围和探测时间范围,根据规则周期性开启探测工作;100违规外联检测器控制台★12.1 交流冗余电源,万兆光口≥2 个,内存≥16G,管理的违规外联检测器≥50 个;101★12.2 支持将日志数据报送给网络安全态势感知平台,并且对各个违规外联检测器进行统一管理,并提供开放API接口,与部安全管理中心对接;102★12.3 支持添加级联违规外联检测器,按照区域新增级联检测器,能够显示检测器级联状态;103★12.4 支持配置策略对指定事件类型进行告警,包括网页、短信、邮件等告警方式能力;104★12.5 支持同步获取所有级联检测器的资产信息和违规信息能力;10512.6 支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,策略统一下发,实现分布式部署、集中管理;△106终端准入网关★13.1 交流冗余电源,内存≧16G,万兆光口≥2个,网络层吞吐量≧3Gbps,可交互终端≧500;107★13.2 支持 IPv4/IPv6 双栈工作模式,具备 bypass能力;108★13.3 支持将日志数据报送给网络安全态势感知平台;109★13.4 支持发现网络内的NAT设备,对使用NAT接入的终端进行准入控制或切断其访问;110★13.5 支持通过 IP/MAC 的方式进行终端绑定,针对随意变换地址的终端进行切断访问;111★13.6 支持无线和有线环境下的接入控制,适应复杂网络环境下的接入控制。11213.7具备用户认证子系统实现系统管理用户和准入客户端用户的访问认证功能;系统管理子系统实现用户管理、系统配置、策略管理和日志审计功能;准入控制子系统实现802.1x准入控制和IP流量控制等功能;安全检查子系统实现客户端合规检查以及弱口令等威胁检查;△11313.8符合以下设备自身安全要求,包括但不限于:标识和鉴别、自身访问控制、自身安全审计、通信安全,支撑系统未发现已公开的中、高风险漏洞等。△五、商务要求说明:下表标注有“△”号的条款,为“评标标准”中的评分内容。序号商务条款内 容评审点△1交货期合同签订之日起 60 个工作日。1)签订合同之日起45个工作日内,完成所有软硬件设备的到货。2)合同签署后60个工作日内,完成所有软硬件系统测试、培训、初验,初验通过后开始上线试运行。3)系统运行正常,如无功能、性能缺陷,进行终验。2质保期采购人验收合格之日起 3 年3质量要求3.1 有完善的质量保障方案、检查方案、解决方案等。4项目交付地点:按招标人要求。★5报价要求5.1 投标人的报价包含为完成本招标文件提出的货物或服务等全部相关工作所有可能发生的费用,即投标总报价为“交钥匙”价。对在合同实施过程中可能发生的其他费用,采购人概不负责。★5.2 对本文件未列明,而投标人认为必需的费用也需列入投标总报价。在合同实施时,采购人将不予支付中标人没有列入的项目费用,并认为此项目的费用已包含在投标总报价中。★6资金支付6.1 按合同约定执行★6.2 中标人按国家有关财税规定开具发票。★7验收、交付标准和方法7.1 采购人委托国家认可的质量检测机构或者邀请有关专家对项目进行验收,包括初验和终验两个环节; 7.2 验收过程中因对产品质量产生疑议,可以由质量技术监督部门认定的检测机构进行检测。检测费用均由中标人承担; 7.3 项目验收不合格,由中标人对不合格部分返工、修复或采取其他补救措施,由此增加的费用和(或)延误的工期由中标人承担,中标人在完成不合格部分的返工、修复或采取其他补救措施后,重新提交验收申请报告,并按验收要求约定的程序重新进行验收。连续两次项目验收不合格的,采购人有权终止合同,中标人承担违约责任并承担由此带来的一切损失。★8违约责任8.1 中标人违约承担违约责任。所有中标内容均需按照招标文件指标要求进行检查核对后方可进行报验,不满足招标文件“★”指标和投标承诺的,采购人有权不对其进行验收;同时中标人对不满足要求的内容承担违约责任。★8.2 若非采购人原因,中标人逾期提供货物的,中标人向采购人支付逾期违约金,逾期违约金为每延误一天的赔偿费按总价款用的0.1%计收,直至提供货物为止。误期赔偿费的最高限额为合同价格的5%。一旦达到误期赔偿最高限额且仍无法按期提供货物的,采购人有权终止合同。★10售后服务9.1硬件设备维修服务:当出现需要更换备品备件时, 招标人通过电话正式通知投标人故障原因,投标人将准备备品备件,完成硬件设备的返修过程,并由投标人完成备品备件的更换。所有的替代零配件是新的未使用和未经修复的, 除非招标人提出供书面许可,不使用其他(非新的) 配件。★9.2投标人技术支持中心提供 7× 24 小时技术支持响应, 对保修期内的招标人提供全面的故障排除技术服务和故障排除全过程监控( 由故障开始直至故障完全排除) 。★9.3提供 7× 24 小时售后服务, 在质保期内确保对故障设备提供及时的技术服务支持, 接招标人电话后技术人员能提供 1 小时响应, 4 小时内到达现场, 8 小时内解决问题, 12 小时内不能修复, 应提供同等功能的设备供招标人使用, 直至故障修复为止。★第4章资格审查1、资格审查方法本项目资格审查采用合格制,即满足“第一章投标邀请”中投标人资格要求的投标人为资格审查合格的投标人。2、资格审查程序1.资格审查项目开标结束后,采购人和集中采购机构成立资格审查小组。资格审查小组根据“第一章投标邀请”中投标人资格要求并按本章“三、资格审查标准”所列的内容,对投标人资格进行审查,不满足资格审查标准要求的应当按照无效投标处理。2.信用信息核查2.1根据《关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)要求,投标人信用信息以“信用中国”网(http://www.creditchina.gov.cn)和中国政府采购网(http://www.ccgp.gov.cn)查询的结果为准。2.2资格审查当日应当核查投标人信用记录,投标人被列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单的,集中采购机构应当拒绝其参加政府采购活动。2.3以联合体形式投标的,应当核查联合体所有成员的信用记录,联合体成员存在不良信用记录的,视同联合体存在不良信用信息。2.4资格审查与评标工作未在同日进行的特殊情形下,集中采购机构工作人员在评标时应当对投标人的信用信息进行复核,发现评标当日存在不良信用信息的,由评标委员会按照符合性审查不合格作无效投标处理。3.资格审查结果3.1资格审查小组应当根据资格审查的情况,确定资格审查合格的投标人,并形成资格审查报告。3.2资格审查合格投标人不足3家的,不得评标,应当予以废标。3、资格审查标准序号审查内容11.1法人、其他组织应当提供营业执照或执业许可证等证明文件,自然人应当提供身份证明文件(仅限中国公民);1.2应当提供“财务状况报告、依法缴纳税收和社会保障资金的声明函”;1.3应当提供“具备履行合同所必需的设备和专业技术能力的声明函”;1.4应当提供“无重大违法记录的声明函”;1.5国家对生产和销售相关产品或提供相关服务有专门法律、行政法规规定的,应当提供取得国家有关主管部门行政许可的证明材料。2应当提供“未与有关系的其他投标人参加同一合同采购活动的声明函”。3应当提供“未为本项目提供相关服务的声明函”。4应当提供“未被列入违法失信行为记录名单的声明函”。第5章评标办法1、评标方法本项目评标采用综合评分法。综合评分法是指投标文件满足招标文件全部实质性要求,并按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。2、评标程序1.符合性审查评标委员会应当按照本章“三、评标标准”中“1.符合性审查”的内容对通过资格审查的投标人的投标文件进行符合性审查,以确定其是否满足招标文件实质性要求。不满足招标文件实质性要求的应当按照无效投标处理。2.投标文件澄清2.1评标期间,对于投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,评标委员会应当在电子采购平台上以书面形式要求投标人作出必要的澄清、说明或者补正。2.2投标人应当按照评标委员会要求在规定时间内作出澄清、说明或者补正,澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。2.3投标人的澄清、说明或者补正是其投标文件的有效组成部分,澄清、说明或者补正应当在电子采购平台上以书面形式加盖电子印章后提交。2.4投标文件报价出现前后不一致的,按照下列规定修正:(1)投标文件中开标一览表(报价表)内容与投标文件中相应内容不一致的,以开标一览表(报价表)为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或百分比有明显错位的,以开标一览表的总价为准,并修改单价;(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准;(5)同时出现两种以上不一致的,按照前款规定的顺序修正;(6)修正后的报价按照本节第2.3条规定经投标人确认后产生约束力,投标人不确认的,应当按照无效投标处理。3.商务技术评审评标委员会应当对符合性审查合格的投标文件进行商务和技术评审,并按照招标文件要求及本章“三、评标标准”中“2.商务评分”和“3.技术评分”的内容进行综合比较和评价。以联合体形式投标的,评分时只对联合体主体进行评审。4.报价评审4.1报价合理性说明:评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在合理的时间内提供说明(在电子采购平台上以书面形式加盖电子印提交),必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。4.2价格扣除:(1)非专门面向中小企业的采购项目或采购包,对符合规定的小微企业(监狱企业、残疾人福利性单位、联合体各方均为小微企业的联合体、符合小微企业划分标准的个体工商户视同小微企业)报价给予10%的扣除,对小微企业中的监狱企业、残疾人福利性单位、采购产品纳入创新产品应用示范推荐目录内企业、采购产品获得节能产品或环境标志产品认证证书的企业报价给予20%的价格扣除,用扣除后的价格参加评审。(2)参加政府采购活动的小微企业(含节能环保、创新产品企业)未提供“中小企业声明函”的;监狱企业未提供“监狱企业证明文件”的;监狱企业中的小微企业未提供“中小企业声明函”的;残疾人福利性单位未提供“残疾人福利性单位声明函”的;残疾人福利性单位中的小微企业未提供“中小企业声明函”的;不得享受相应的价格扣除优惠。组成联合体或者接受分包的小微企业与联合体内其他企业、分包企业之间存在直接控股、管理关系的,不得享受价格扣除优惠。(3)专门面向中小企业、预留部分采购份额面向中小企业采购的项目或采购包,评审时不再进行价格扣除。4.3价格分采用低价优先法计算,不得去掉报价中的最高报价和最低报价。计算方法详见本章评分标准中“4.报价评分”中的具体计算公式。5.计分办法及复核5.1评标过程中,各项分值一般精确到小数点后两位,评标得分应当为商务评分、技术评分、报价评分之和。评标委员会各成员应当汇总每个投标人的得分。5.2评标结果汇总完成后,集中采购机构应当对评标结果进行复核。经复核发现存在以下情形之一的,评标委员会应当当场修改评标结果,并在评标报告中记载:(1)分值汇总计算错误的;(2)分项评分超出评分标准范围的;(3)评标委员会成员对客观评审因素评分不一致的;(4)经评标委员会认定评分畸高、畸低的。5.3各投标人的最终得分为评标委员会所有成员对各投标人评标得分汇总后的算术平均值。6.相同品牌处理原则6.1单一产品采购(或非单一产品采购中的核心产品),提供相同品牌产品且通过资格审查和符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标候选人推荐资格;评审得分相同的,由采购人确定或者采购人委托评标委员会以投票方式确定一家投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人。6.2非单一产品采购项目,采购人应当根据采购项目技术构成、产品价格比重等合理确定一个核心产品(采购清单中作“与核心产品相同〈或同一〉品牌”实质性要求的产品,视为一个核心产品),并以“核心产品”在招标文件中载明,评审时按照前款规定处理。7.评标报告7.1评标委员会按照招标文件确定的评标方法、程序及标准,对投标文件进行评审。评标结果排序按照评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为排名第一的中标候选人。7.2评标委员会依据评标结果,按评审得分由高到低的顺序确定中标候选人名单,并形成评标报告。7.3评标委员会应当在评标报告上签名,对自己的评审意见依法承担相应责任。对需要共同认定的事项存在争议的,应当按照少数服从多数的原则作出结论。持不同意见的评标委员会成员应当在评标报告上签署不同意见,并说明理由,否则视为同意评标报告。8.应予废标的情形8.1在招标采购过程中,出现下列情形之一的,应予废标:(1)符合专业条件的供应商或者对招标文件作实质响应的供应商不足3家的;(2)出现影响采购公正的违法、违规行为的;(3)投标人的报价均超过了采购预算,采购人不能支付的;(4)因重大变故,采购任务取消的。8.2废标后,采购人应将废标理由通知所有投标人。9.停止评标的情形评标委员会发现招标文件存在歧义、重大缺陷导致评标工作无法进行,或者招标文件内容违反国家有关强制性规定的,应当停止评标工作,与采购人或者集中采购机构沟通并作书面记录。采购人或者集中采购机构确认后,应当修改招标文件,重新组织采购活动。3、评标标准1.符合性审查序号审查内容1.《投标书》、《开标一览表》、《投标报价明细表》未提供或不符合招标文件要求的;1.投标总报价超过项目(分包)预算金额或最高限价的; 1.报价内容存在缺项、漏项的;1.出现两个或两个以上投标方案的;1.工期(服务期限)、质保期不符合招标文件要求的;1.投标有效期不足的;1.电信、银行、保险、石油石化、电力行业省级分支机构参加,未获得总公司授权的;1.未按招标文件要求签署、盖章的;1.所投货物是通过中国海关报关验放进入中国境内且产自关境外的(招标文件中注明已办理进口产品审核的除外); 1.1不满足招标文件“第三章 采购需求”中“★”号条款要求的;1.1未提供所投货物(或服务)的参数值或功能表述,或未对招标文件“第三章 采购需求”中的技术、商务要求逐项说明响应偏离情况的;1.1投标人有招标文件第二章28.1条规定的投标无效情形的; 1.1未提供《符合性审查对照表》、《商务要求响应偏离说明表》、《商务评分对照表》、《技术要求响应偏离说明表》、《技术评分对照表》的;1.1含有采购人不能接受的附加条件的;1.1有法律、法规和招标文件规定的其他无效投标情形的。2.商务评分(20分)序号评审因素分值评分标准因素来源2.1类似业绩2投标人自2021年至今,具有类似行业类似网络安全项目的业绩,有1个得0.5分,最多得2分。(提供合同关键页复印件并加盖投标人公章,关键页包括合同首页、合同金额、签字盖章页)2.2企业能力5①投标人具有ISO 9001质量管理体系认证证书,且证书在有效期内;②投标人具有ISO/IEC 20000信息技术服务管理体系认证证书,且证书在有效期内;③投标人具有ISO 27001信息安全管理体系认证证书,且证书在有效期内。④投标人具有ISO 28000供应链安全管理体系认证证书,且证书在有效期内。⑤投标人具有 ISO/IEC 27701隐私信息管理体认证证书,且证书在有效期内。每具备一个得1分,无不得分。(提供证书复印件并加盖投标人公章)2.3项目成员4拟派项目经理(仅1人),具备丰富的项目管理经验,具备:①信息安全专业中级或以上职称证书;②高级网络信息安全工程师证书;③计算机技术与软件专业技术资格(水平)认证-信息系统项目管理师证书(高级);④注册信息安全工程师;每具备1个得1分,最多得4分,其他不得分 注:提供证书复印件并加盖投标人公章;提供投标人为项目经理缴纳的截标前的社保缴纳证明。2.44拟派项目技术负责人(仅1人),为确保项目定制化内容顺利交付,技术负责人具备软件架构设计、测试、数据库等专业技术能力,具备:①计算机技术与软件专业技术资格(水平)认证-信息系统项目管理师证书(高级);②计算机技术与软件专业技术资格(水平)认证-软件评测师证书;③计算机技术与软件专业技术资格(水平)认证-软件设计师证书;④计算机技术与软件专业技术资格(水平)认证-数据库系统工程师证书;以上具备1个得1分,最多得4分,无不得分。 注:提供证书复印件并加盖投标人公章;提供投标人为项目技术负责人缴纳的截标前的社保缴纳证明。2.55项目组成员除项目经理、项目技术负责人外,每具备一个高级网络信息安全工程师证书的得0.5分,最多得5分。注:提供证书复印件并加盖投标人公章;提供投标人为项目成员缴纳的截标前的社保缴纳证明。3.技术评分(50分)序号评审因素分值评分标准因素来源1流量检测探针21.8(1)具备还原多种文件传输协议能力,包括:邮件(SMTP、POP3、IMAP、webmail)、Web(HTTP)、FTP、SMB、TFTP、QQ;(2)支持多种文件类型的筛选,可执行文件还原格式包含:bin、exe、bat、dll、sys、com、ax、acm、drv等;压缩文件还原格式包含:rar、zip、gz、7z、tar等;文档类型的还原格式包含:doc、docx、xls、txt、pptx、pdf、rtf、ppt等。满足得2分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求1.82流量检测探针21.9(1)具备查毒引擎,具备独立的病毒库,可通过对HTTP、FTP、SMTP、POP3、IMAP、SMB、TFTP、NFS协议进行恶意文件检测。(2)具备间谍软件检测能力,可检测常见的病毒蠕虫、僵尸网络、黑市工具、勒索软件、挖矿木马、隧道、代理通道、后门程序、远控木马等。(3)具备Flood攻击检测能力,包括SYN Flood、ICMP Flood、UDP Flood和IP Flood;支持应用层Flood攻击检测,包括DNS Flood和HTTP Flood。满足得2分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求1.93流量检测探针21.10(1)具备攻击检测能力的扩展功能,支持自定义恶意文件、自定义漏洞、自定义间谍软件、自定义威胁情报;(2)具备攻击告警的过滤能力,能够针对IP地址或端口对攻击告警进行过滤,支持攻击特征高亮展示,方便分析人员事件分析。满足得2分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求1.104网络安全态势感知平台改造22.12(1)具备直接收集安全设备日志的能力,且不限制被收集安全设备的品牌;(2)通过界面化配置规范化规则,实现采集的日志格式归一化,解析规则支持正则表达式;(3)可多级解析提取嵌套字段,并对提取的字段进行字段类型、名称、取值的规范化;满足得2分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求2.125网络安全态势感知平台改造22.13具备木马、木马勒索软件、网络蠕虫、APT事件等网络安全威胁监测发现能力;提供投标人公开发布的APT威胁分析报告证明,每提供1份得0.2分,最多得2分,其他不得分。(提供公开访问链接及报告关键页截图并加盖投标人公章)技术、服务要求2.136网络安全态势感知平台改造22.14具备内网安全场景分析能力,提供包括资产主动外联、DGA域名发现、异地账号登录、暴力破解、VPN账号安全、邮件敏感后缀等场景分析展示;满足得2分,不满足不得分(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章)技术、服务要求2.147网络安全态势感知平台改造32.15通过GB/T 18336-2015《信息技术 安全技术 信息技术安全评估准则》EAL3+检测;满足得3分,不满足不得分,(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章)技术、服务要求2.158中心侧SD-WAN网关13.6支持在两个或多个站点之间基于互联网的二层互联,满足部分仅支持二层互联的业务场景需求;满足两个站点二层互联得0.5分,满足两个以上多点二层互联得1分(提供产品功能截图并加盖投标人公章)技术、服务要求3.69SD-WAN网关控制台24.2在管理300个网关的基础上,提供的产品可管控的网关数量更多,便于信息资产、网关增加后的日志收集;每增加50个加0.5分,满分2分(提供投标人承诺书并加盖投标人公章)技术、服务要求4.210SD-WAN网关控制台14.7支持将基础配置进行集中导入,实现SD-WAN网关设备的批量化上线,支持邮件、批处理脚本上线、预配置向导等批量上线方式。满足得1分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求4.711边缘侧SD-WAN网关15.6支持在两个或多个站点之间基于互联网的二层互联,满足部分仅支持二层互联的业务场景需求;满足两个站点二层互联得0.5分,满足两个以上多点二层互联得1分(提供产品功能截图并加盖投标人公章)技术、服务要求5.612边缘侧SD-WAN网关15.10投标人承诺为本项目边缘侧SD-WAN网关提供流量卡及配套3年运营商接入流量,满足现场救援等移动场景使用需求。满足得1分,不满足不得分(提供投标人承诺书并加盖投标人公章)技术、服务要求5.1013负载均衡26.2在网络层吞吐量20Gbps的基础要求下,可提供网络层吞吐量优于基础参数要求的产品,响应业务量激增后的使用需求;网络层吞吐量每增加10Gbps,加1分,满分2分(提供性能参数证明包括但不限于产品彩页、白皮书或官网截网并加盖投标人公章)技术、服务要求6.214防火墙27.2在网络层吞吐量40Gbps的基础要求下,可提供网络层吞吐量优于基础参数要求的产品,响应业务量激增后的使用需求网络层吞吐量每增加10Gbps,加1分,满分2分(提供性能参数证明包括但不限于产品彩页、白皮书或官网截网并加盖投标人公章)技术、服务要求7.215防火墙27.9支持对夹带文件进行病毒检测,具备压缩包检测能力,压缩包嵌套不低于4层得1分,不低于8层得2分,提供相关证明材料证明(提供产品功能截图并加盖投标人公章)技术、服务要求7.916防火墙27.10支持威胁情报检测、威胁情报库升级能力。内置本地威胁情报库,可以通过流量匹配情报库中的IOC样本,并生成失陷主机阻断告警。满足得2分,不满足得0分(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章)技术、服务要求7.1017防火墙37.11支持将现网安全设备和本项目其他安全设备加入网元组,并通过服务链和引流策略进行流量编排;支持将同类型安全设备划归同一网元组,并将流量通过负载均衡的方法编排给组内所有网元;满足得3分,不满足得0分(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章)技术、服务要求7.1118防火墙37.12支持MPLS流量透传,MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能;满足得3分,不满足得0分(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章)技术、服务要求7.1219应用安全网关28.7支持对 HTTP 报文进行敏感内容识别,能够根据不同的 URL 自定义规则,检查其中是否含敏感内容,并能够根据过滤规则允许或禁止访问;支持对WEB服务器返回的内容设置关键字过滤规则,并能够根据过滤规则允许或禁止返回内容。满足得2分,不满足得0分(提供具备CNAS认证的检测报告证明)技术、服务要求8.720数据安全交换平台29.8具备病毒防护能力,来往应用数据进行病毒查杀;支持对交换数据进行恶意代码检测,发现恶意代码时进行隔离和告警,具备数据库数据防泄漏能力,可对数据库字段进行敏感信息脱敏过滤;支持正则表达式、关键字枚举、数值区间、时间区间等方式来匹配关键字段内容。满足得2分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求9.821视频安全网关110.7支持检查SIP消息中的文本内容,以匹配预定义的关键字或正则表达式,阻止非法内容传输和防范数据泄漏。满足得1分,不满足得0分(提供具备CNAS认证的检测报告证明)技术、服务要求10.722违规外联检测器111.3支持通过主动探测或流量镜像两种方式方式发现违规外联主机,并能够基于网络流量及协议的深度解析,完成违规外联行为监控;全部支持得1分,满足1种得0.5分(提供产品功能截图并加盖投标人公章)技术、服务要求11.323违规外联检测器111.4支持通过主动探测或流量镜像两种方式发现网络内的联网资产,可以自定义标签分类对资产进行管理;全部支持得1分,满足1种得0.5分(提供产品功能截图并加盖投标人公章)技术、服务要求11.424违规外联检测器111.5支持通过主动探测或流量镜像两种模式进行资产发现,并进行全网拓扑绘制;全部支持得1分,满足1种得0.5分(提供产品功能截图并加盖投标人公章)技术、服务要求11.525违规外联检测器控制台112.6支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,策略统一下发,实现分布式部署、集中管理;满足得1分,不满足不得分(提供产品功能截图并加盖投标人公章)技术、服务要求12.626终端准入网关313.7具备用户认证子系统实现系统管理用户和准入客户端用户的访问认证功能;系统管子系统实现用户管理、系统配置、策略管理和日志审计功能;准入控制子系统实现802.1x准入控制和IP流量控制等功能;安全检查子系统实现客户端合规检查以及弱口令等威胁检查;满足得3分,不满足不得分(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章)技术、服务要求13.727终端准入网关313.8符合以下设备自身安全要求,包括但不限于:标识和鉴别、自身访问控制、自身安全审计、通信安全,支撑系统未发现已公开的中、高风险漏洞等。满足得3分,不满足不得分(提供中国信息安全测评中心或CNAS认证的检测证明并加盖投标人公章) 技术、服务要求13.84.报价评分(30分)序号评审因素分值评分标准4.报格评审30报价分采用低价优先法计算,即满足招标文件要求且投标报价(因落实政府采购政策进行价格扣除的,以扣除后的价格计算)最低的报价为评标基准价,其报价得分为满分。其他投标人的报价分值按照下列公式计算:报价得分=(评标基准价/投标报价)×30分第6章合同文本格式(参考)政府采购货物买卖合同(试行)(关于印发《政府采购货物买卖合同(试行)》的通知_中国政府采购网http://www.ccgp.gov.cn/news/202404/t20240426_21937342.htm)项目名称:合同编号:甲方:乙方:签订时间:使用说明1.本合同标准文本适用于购买现成货物的采购项目,不包括需要供应商定制开发、创新研发的货物采购项目。2.本合同标准文本为政府采购货物买卖合同编制提供参考,可以结合采购项目具体情况,对文本作必要的调整修订后使用。3.本合同标准文本各条款中,如涉及填写多家供应商、制造商,多种采购标的、分包主要内容等信息的,可根据采购项目具体情况添加信息项。第一节政府采购合同协议书甲方(全称):(采购人、受采购人委托签订合同的单位或采购文件约定的合同甲方)乙方1(全称):(供应商)乙方2(全称):(联合体成员供应商或其他合同主体)(如有)乙方3(全称)(联合体成员供应商或其他合同主体)(如有)依据《中华人民共和国民法典》、《中华人民共和国政府采购法》等有关的法律法规,以及本采购项目的招标/谈判文件等采购文件、乙方的《投标(响应)文件》及《中标(成交)通知书》,甲乙双方同意签订本合同。具体情况及要求如下:1.项目信息(1)采购项目名称:采购项目编号:(2)采购计划编号:(3)项目内容:采购标的及数量(台/套/个/架/组等):品牌:规格型号:采购标的的技术要求、商务要求具体见附件。①涉及信息类产品,请填写该产品关键部件的品牌、型号:标的名称:关键部件:品牌:型号:关键部件:品牌:型号:关键部件:品牌:型号:(注:关键部件是指财政部会同有关部门发布的政府采购需求标准规定的需要通过国家有关部门指定的测评机构开展的安全可靠测评的软硬件,如CPU芯片、操作系统、数据库等。)②涉及车辆采购,请填写是否属于新能源汽车:是,《政府采购品目分类目录》底级品目名称:数量:金额:否(4)政府采购组织形式:政府集中采购部门集中采购分散采购(5)政府采购方式:公开招标邀请招标竞争性谈判竞争性磋商询价单一来源框架协议其他:(注:在框架协议采购的第二阶段,可选择使用该合同文本)(6)中标(成交)采购标的制造商是否为中小企业:是否本合同是否为专门面向中小企业的采购合同(中小企业预留合同):是否若本项目不专门面向中小企业采购,是否给予小微企业评审优惠:是否中标(成交)采购标的制造商是否为残疾人福利性单位:是否中标(成交)采购标的制造商是否为监狱企业:是否(7)合同是否分包:是否分包主要内容:分包供应商/制造商名称(如供应商和制造商不同,请分别填写):分包供应商/制造商类型(如果供应商和制造商不同,只填写制造商类型):大型企业中型企业小微型企业残疾人福利性单位监狱企业其他(8)中标(成交)供应商是否为外商投资企业:是否外商投资企业类型:全部由外国投资者投资部分由外国投资者投资(9)是否涉及进口产品:是,《政府采购品目分类目录》底级品目名称:金额:国别:品牌:规格型号:否(10)是否涉及节能产品:是,《节能产品政府采购品目清单》的底级品目名称:强制采购优先采购否是否涉及环境标志产品:是,《环境标志产品政府采购品目清单》的底级品目名称:强制采购优先采购否是否涉及绿色产品:是,绿色产品政府采购相关政策确定的底级品目名称:强制采购优先采购否(11)涉及商品包装和快递包装的,是否参考《商品包装政府采购需求标准(试行)》、《快递包装政府采购需求标准(试行)》明确产品及相关快递服务的具体包装要求:是否不涉及2.合同金额(1)合同金额小写:大写:分包金额(如有)小写:大写:(注:固定单价合同应填写单价和最高限价)(2)合同定价方式(采用组合定价方式的,可以勾选多项):固定总价固定单价固定费率成本补偿绩效激励其他(
投标 / 标书制作要点(原创)
本网络安全监测预警系统建设 流量检测探针 网络安全态势感知平台改造 SD-WAN网关控制台涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。湖北省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
