常州市网络改造和网络安全服务中标结果公示(常州市科教城管理委员会2024)
一
、
项目编号
:JSZC-320400-JZCG-G2024-0369
二
、
项目名称:常州市科教城管理委员会网络改造和网络安全服务项目
三、中标(成交)信息
序号
供应商名称
社会信用代码
供应商地址
评审总得分
中标/成交金额
1
中国电信股份有限公司常州分公司
91320400748726944E
和平北路29号
82.6(均分制)
1180000元
四、主要标的信息
货物类
名称: 常州市科教城管理委员会网络改造和网络安全服务项目
品牌(如有):详见项目分项报价表
规格型号:详见项目分项报价表
数量:详见项目分项报价表
单价:详见项目分项报价表
五、评审专家(单一来源采购人员)名单:
陈凯、陆剑峰、李丹蓉、史国华、李建新
六、
代理服务收费标准及金额:
无
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
单位名称:常州市科教城管理委员会
单位地址:常州市武进区常武中路18号
联系人:谢先生
联系电话:0519-86339558
2.采购代理机构信息(如有)
单位名称:常州市政府采购中心
单位地址:锦绣路2号1-1号楼6楼
联系人:孙先生
联系电话:0519-85588155
3.项目联系方式
项目联系人:孙先生
电话:0519-85588155
十、附件
1.采购文件(已公告的可不重复公告)
2.被推荐供应商名单和推荐理由(适用于邀请招标、竞争性谈判、询价、竞争性磋商采用书面推荐方式产生符合资格条件的潜在供应商的)
3.中标、成交供应商为中小企业的,应公告其《中小企业声明函》
4.中标、成交供应商为残疾人福利性单位的,应公告其《残疾人福利性单位声明函》
5.中标、成交供应商为注册地在国家级贫困县域内物业公司的,应公告注册所在县扶贫部门出具的聘用建档立卡贫困人员具体数量的证明。
常州市科教城管理委员会网络改造和网络安全服务项目分项报价表.pdf
常州市科教城管理委员会网络改造和网络安全服务项目采购文件.doc
常州市科教城管理委员会网络改造和网络安全服务项目中标通知书.pdf
#idc error#性能规格1U机型,配置双电源,1*MGMT,电口W18,Combo口W4,万兆光口W2。三层吞吐量W4G,应用层吞吐量W1.5G,最大会话数W200W,每秒新增会话数≥2W。部署模式实现路由模式、透明(网桥)模式、混合模式。路由实现实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。攻击防护实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1qVLAN透传等功能。安全策略支持一体化安全策略,能够基于时防火墙绿盟北京台1HFNX3-HDB148011100011000间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置支持策略冗余分析,冲突策略分析以及命中率统计。支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。威胁可视化僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现入侵防御支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单。实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析支持超过2万种特征的攻击检测和防御。(提供功能截图并加盖原厂公章)数据安全支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证号、信用卡号、银行卡号、手机号等类型进行匹配。流量控制可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。共享上网管理支持多用户共享上网行为管理。(提供功能截图并加盖原厂公章)加密流量检测支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项。IPv6实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6GRE/IPSECVPN、IPV6日志审计、IPV6会话热备等功能。支持IPV6下的访问控制、IPSecVPN、DDOS防护等安全功能。负载均衡多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPOE、DNS、地址加权HASH等智能选路方式LB支持TCP智能监控,支持TCPRST、TCPzero-window或HTTPpassive类型的探测模板支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(提供功能截图并加盖原厂公章)支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法。DDOS防护能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYNFlood、UPDFlood、ICMPFlood、DNSFlood、httpFlood、httpsFlood、sipFlood等常见DDoS攻击的检测防御。支持HTTP慢速攻击检测与防护支持流量自学习功能,可设置自学习时间,并自动生成DDOS防范策略。国密算法支持国密SM2/3/4算法。产品证书产品具有《信息技术产品安全测评证书》(EAL4+),提供证明材料并加盖原厂公章产品拥有IPv6EnabledSecurityLogo认证,提供证明材料并加盖原厂公章系统架构一体化引擎设备必须采用一体化引擎,避免在复杂应用场景开启多功能时的延迟损耗及性能衰减。设备部署网关模式设备可部署在网络中提供路由转发和NAT功能,可连接ADSL线路和专线;支持单臂单线的路由模式;支持接口联动;支持GRE接口功能,两台设备可通过配置建立GRE隧道。支持静态路由、OSPF动态路由;网康互联网控制支持策略路由,支持按源IP、目的IP、域名上网行为管奇安网关(含网康互等创建策略路由;支持内置ISP地址库,支北京台2台11500015000理信联网控制网关软持自定义地址库;内置国家/地区地址库;件V8.0)支持负载均衡,链路负载均衡、DNS负载均衡、目的地址例外、支持应用粘性的高级配置。网桥模式设备可直路串联在一条或多条原有网络线路上,进行行为分析、审计和控制。不改变网络拓扑,路由表项;支持接口联动。Portal模式设备在部署时支持模式选择,可设置为Portal模式,实现Portal服务器功能;系统监控首页行为风险面板可集中呈现上网行为风险等级和状态;行为风险等级包括安全等级、效率等级、合规等级和管控等级;行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态;点击页面数值可直接跳转查询详情。首页可展示特征库规模详情。设备状态能够实时提供产品CPU、内存、磁盘使用率、网口状态、授权状态、系统情况等信息。网络状态能够实时提供在线用户趋势、设备流速趋势、用户流量排名、应用流量排名、用户实时流量和应用实时流量等信息。应用管理应用审计及控制▲应用协议库包含的应用数量不低于15000种,应用规则总数不低于73000种。(提供功能截图并加盖原厂公章)设备首页截图,动态更新;应用分类可以对下载工具、视频播放、网络游戏、金融理财、即时消息、移动应用有独立的分类进行识别控制;▲为覆盖工作无关应用,移动应用不少于5000种,即时消息应不低于200种,虚拟货币交易平台不低于40种;(提供功能截图并加盖原厂公章)为规避外发类风险,论坛发帖应不低于3000种,代理隧道不低于100种。网页管理网站分类库W2.8亿条URL数据,在系统有URL库更新情况详细说明。(提供功能截图并加盖原厂公章)URL分类反馈当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈;网址访问审计与管理根据URL库及URL关键字进行网址访问管理,一条策略实现阻断、记录、告警,方便维护。网页内容关键字过滤可根据网页内容关键字进行审计与过滤,一条策略实现阻断、记录、告警;每个关键字对象要求可至少录入500个关键字。阻塞提示不同网页被阻塞后会跳转不同的阻塞页面;支持用户完全自定义。(提供功能截图并加盖原厂公章)协议审计Https审计通过HTTPS审计功能,可以针对网站分类、证书颁发者、证书所有者、证书有效期等进行审计,加以控制。ftp审计通过设置FTP审计策略对使用ftp的用户、位置、命令、文件名/目录名进行审计和控制。telnet审计通过设置telnet策略,对使用Telnet的用户、位置、登录名、命令等,实现对telnet使用的控制和审计。终端管理软件联动终端管理软件联动能够与终端管理软件联动,设备检测到未安装终端管理软件的PC,可将其Web访问自动重定向到特定页面并提示下载。终端准入控制设备能够根据终端管理软件检测到的信息配置准入控制策略,准入规则应支持:配置待检查的进程信息;配置待检查的文件信息;配置待检查的注册表信息;配置待检查的操作系统信息;配置待检查的杀毒软件信息;配置待下发的程序文件;配置待检查的系统漏洞;配置待检查的终端安全软件客户端的相关版本信息;配置待检查的终端安全软件客户端中文件实时防护功能是否开启;日志统计与报表日志查询可查询到网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量历史日志。日志Syslog导出支持通过UDP\TCP协议向Syslog服务器或支持接收syslog外发格式的服务器上传数据的形式,导出设备上的多种日志;日志FTP导出支持通过FTP和SFTP方式将日志导出到指定服务器,日志支持SSL加密传输和ZIP压缩;支持自定义文件类型;支持选择导出文件是否包含标题;支持自定义导出数据的时间段和数据定时上传的频率;支持定义导出日志数据的范围、用户、位置和工具和IP;支持手动立即上传。(提供功能截图并加盖原厂公章)据平台资产服务暴露面检测▲提供配套互联网暴露面检查服务,能够按需获取半年,全年在互联网暴露的地址信息、单位信息、应用信息、版本号、自治域、运营商、应用版本信息(提供功能截图并加盖原厂公章)成熟度产品证书提供产品销售许可证提供产品软件著作证书7终端EDR(windows)火绒火绒终端安全管理系统V2.0管理中心中心支持WindowsServer2003SP1及以上版本/WindowsXP(SP3)WindowsVista/Windows7及以上版本管理中心集成可视化威胁数据概览、终端统一运维管控、漏洞修复、资产管理、级联部署、中心管理、威胁日志报表、邮件预警等八大模块功能,有效针对全网终端安全进行管理与防护。Windows终端终端支持WindowsServer2003SP1及以上版本/WindowsXP(SP3)/WindowsVista/Windows7及以上版本终端基于虚拟沙盒环境与通用脱壳技术实现对病毒的有效识别,将病毒防御、系统防御、网络防御和访问控制四大模块深度协作运行,构建主动防御入侵系统,为全网终端保驾护航。技术要求客户端安装后占用硬盘空间60M以内,病毒库大小不超过10M,日常使用内存北京套20046092000占用30M左右,有效节省电脑资源。中心支持容灾备份功能,当主中心计算机遭受如宕机、断电、硬件/软件故障等意外情况或人为操作错误导致主中心计算机无法正常使用时,备用中心将顶替宕机的主中心且同步数据(提供功能截图并加盖原厂公章)要求支持备用中心查看和审批,支持通过本地安装的配置工具申请成为主中心的备用中心,主中心审批通过后,显示备用中心的相关信息(提供功能截图并加盖原厂公章)要求管理中心支持对Windows、linux、Mac各种不同操作系统版本的客户端统一运维管控支持邮件预警功能,当全网发现病毒事件、网络攻击事件、超过一周未更新时发送邮件通知支持备份终端信息,分组及规则,防护策略,事件日志,管理员信息,系统设置;支持自动备份,按照月/周/时间设置自动备份支持按全网终端迁移或部分终端迁移,当网络环境发生变化或物理设备出现故障时可转移终端支持可对终端添加多个中心地址,当终端接入网络环境时,中心可对终端实施管控支持第三方软件调用API接口,包括调用接口获取全部分组信息、调用接口创建分组、调用接口修改分组名称、调用接口删除分组、调用接口查询上线终端情况、调用接口查询终端详情、调用接口修改终端名称、调用接口修改终端分组、调用接口查询终端详情、调用接口查询(提供功能截图并加盖原厂公章)要求中心可统计全网操作系统版本信息、安装时间、激活状态且具有操作系统占比可视化数据图;可统计全网终端硬件信息包括CPU、内存、硬盘、硬盘序列号、硬盘ID、网卡、显卡、主板、主机序列号、显示器且支持硬件清单导出、支持全网终端硬件、软件变更历史记录包括变更时间等其他信息支持热补丁机制,利用产品自身防御功能,防护其他软件以及系统出现的漏洞,阻止对计算机造成损害与入侵具有反病毒底层技术,反病毒引擎为本地反病毒引擎,不依赖云(联网时的病毒查杀能力与断网时的病毒查杀能力一致)具有轻量级的病毒库,却有较强的病毒查杀能力支持基于HTTP协议的数据流量检测,可检测恶意代码并追溯恶意代码来源支持勒索病毒诱捕,可在根目录生成txt、pem、sql、xlsx、mdb、jpg、rtf、xls、doc、docx等格式的诱捕文件,当出现勒索行为,对其进行捕获并进行隔离支持恶意行为监控,通过监控程序运行过程中是否存在恶意操作来判断程序是否安全,从而可以作为传统特征查杀的补充,极大提升电脑反病毒能力支持暴破攻击防护,阻止黑客通过SMBv1、SMBv2、RPC、SQLServer、PDP协议进行暴力破解攻击支持横向渗透防护,防护内网中已中毒机器感染其他主机,阻止横向传播、病毒以及木马的扩散防护项包括默认共享访问、远程服务创建、远程计划任务创建、远程注册表篡改、远程MMC调用、远程DCOM调用、远程WMI调用有效阻止病毒横向渗透支持系统加固,针对病毒会利用或修改的系统脆弱点,设置相应的防护规则,有效保护系统关键文件不被篡改、破坏或恶意创建,防止特定注册表项目不被恶意篡改,监控针对系统的敏感行为,拦截高风险动作,阻止特定命令行被恶意利用的行为,保护系统关键进程不被攻击利用,针对病毒特殊行为进行免疫等支持应用加固,通过对容易被恶意代码攻击的软件进行行为限制,防止这些软件被恶意代码利用具有终端动态口令验证功能,当终端用户登录计算机时都将弹出动态口令安全认证窗口,若用户设置了计算机密码,该弹窗将在用户输入正确的账户密码后弹出用户需再次输入正确的动态口令才可登入计算机且可设置应用范围:远程登录时启用或本地登录时启用终端具有弹窗拦截工具,具备自动拦截方式,手动截图拦截方式,可拦截流氓、广告、以及恶意弹窗等要求病毒查杀时支持开启GPU加速,可将CPU的计算任务转移一部分到系统集成的GPU里来运行,以提升扫描效率。(提供功能截图并加盖原厂公章)支持导出安全分析报告,对当前中心进行安全状况分析并生成分析报告,可按照最近7天、最近30天、最近一年等时间范围生成报告,也可自定义时间范围生成报告;安全报告支持邮件订阅功能,可给管理员配置订阅功能8核心交换机华为S6730S-S24X6Q-A交换容量W2.4T,包转发率W700Mpps支持万兆SFP+端口W24个、40GEQSFP+端口W6个,支持可插拔双电源,独立可插拔风扇W4个、支持前后风道支持MAC表项W64K,支持IPv4路由表项≥64K支持横向堆叠,主机堆叠数不小于9台支持DHCPv6Snooping,IPSourceGuard广东台230000600008核心交换机华为S6730S-S24X6Q-ASAVI等安全特性支持G.8032标准环网协议广东台230000600009POE交换机华为S5735S-L24P4S-A2交换容量W336Gbps,包转发率W50Mpps支持24个千兆电口,4个千兆SFP支持POE/POE+,POE功率超过380W,支持快速POE功能,当交换机电源上电时,支持秒级实现对PD设备的供电支持MAC地址W16K,支持ARP表项W4K支持智能iStack堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上虚拟为一台交换机提供工信部入网证广东台24000800010无线控制器华为AC6507S单台AC最大管理AP数量W256,单台AC最大接入用户数量W2K单台AC提供10GE光口W2个,GE接口W10个三层转发吞吐量W10Gbps支持MAC地址W16K,支持ARP表项W4K支持静态路由,OSPF,BGP,IS-IS,路由策略、策略路由支持入侵防御,检测和中止入侵行为(包括缓冲区溢出攻击、木马、蠕虫等)广东台18800880011无线AP华为AirEngine5761S-11支持802.11ax标准,支持2.4GHz/5GHz双频段同时工作接口数量W1个10/100/1000Mbps自适应以太口内置智能天线工作温度-10°C~50°C支持射频自动调优功能,实时智能管理射频资源支持云管理模式,在不更换硬件的情况下,可支持切换到云模式广东台2415003600012汇聚交换机华为S5735S-L48T4S-A1交换容量W400Gbps,包转发率W87Mpps支持48个千兆电口,4个千兆SFP支持MAC地址W16K,支持ARP表项W4K支持以太网环网保护协议ERPS,故障倒换时间小于50ms支持智能iStack堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上虚拟为一台交换机提供工信部入网证广东台4320012800技术要求高频UPS主机采用在线双变换技术,容量3KVA,断电情况下根据实际情况运行至少4小时,可全面消除各类电网问题,支持塔式安装。100%阻性负载系统效率W90.1%,50%阻性负载系统效率W89.5%,30%阻性负载系统效率W86.9%,同时要求UPS具有较强的带载能力,输出功率因数W0.8。UPS输入输出制式:单进单出,交流输入电压范围110~300Vac,输入功率因数W0.8;外接电池电压:96Vdc。UPS输入频率范围:40-70Hz。交流输出电压220/230/240Vac±1%;输出波形失真度(THDv):100%线性负载下<3%。广东台13UPS电源华为台2105000210000UPS2000-A-3KTTL2105000210000具备超强的冷启动功能,在无市电情况下,可满载进行冷启动,满足用户的应急需求缺相状态下能正常工作。大型中文屏幕显示LCD参数,最多可以支持500条历史告警记录存储,告警信息一键查询,通过系统运行状态指示灯,可实时显示系统运行模式及状态。主机尺寸:190x328x393兼容机架/塔式安装,可置于19英寸标准机架内,组装方式灵活多变,节省安装面积。标配USB/RS232通讯接口,同时支持选配RS485、SNMP卡、干接点卡可提供邮件告警等多种告警方式。产品证书为保证所投UPS产品满足国家节能要求,需提供产品CQC节能认证证书并加盖原厂公章。为保证所投UPS产品质量满足使用要求,需提供产品泰尔认证证书并加盖原厂公章。所投UPS产品需满足CE-EMC电磁兼容测试报告需提供相关检测报告证明文件并加盖原厂公章。14局域网等保测评电信/依据国家网络信息安全要求与规范进行信息安全等级保护测评。常州项1500005000015网络安全服务电信/网络安全服务包含安全培训、资产梳理服务、安全加固建议报告、漏洞扫描服务、渗透测试服务(互联网)、渗透测试服务(内网)、应急响应、重要时期安全保障服务。网络安全服务清单详见招标文件。常州项3年15800015800016机房整理电信1(1)合理布置机架和机柜,确保设备的分布合理、有序(2)将设备按功能分区域排列,例如网络设备区域、服务器设备区域等,方便管理和维护。(3)根据设备散热需求,合理安排设备之间的距离,避免过于集中导致散热不良。(4)根据网络的拓扑结构和现有设备情况来整理线缆。(5)根据计算机等级保护2.0条例整改所有不符合项常州项11840018400投标总报价(人民币:元)投标总报价(人民币:元)投标总报价(人民币:元)投标总报价(人民币:元)投标总报价(人民币:元)1180000交付期:合同签订后30个工作日内完成项目建设并通过竣工验收。备注:1.投标报价采用总承包方式,“投标总报价”应包括所投货物(包含与货物相关的服务)费用、安装调试费、测试验收费、培训费、运行维护费用、税金、国际国内运输保险、报关清关、开证、办理全套免税手续费用及其他有关的为完成本项目发生的所有费用,招标文件中另有规定的除外。2.“投标分项报价表”中“投标总报价”数额应当与“开标一览表”中“投标总报价”数额一致。招标文件项目名称:常州市科教城管理委员会网络改造和网络安全服务项目项目编号:JSZC-320400-JZCG-G2024-0369(全流程电子化-货物类项目,适用苏采云系统,非专门面向中小企业)常州市政府采购中心2024年9月11日总目录第1章投标邀请……………………………………第2章投标人须知…………………………………第3章合同文本……………………………………第4章采购需求……………………………………第5章评标方法与评标标准………………………第6章投标文件格式………………………………第一章投标邀请受[常州市科教城管理委员会]的委托,常州市政府采购中心就[常州市科教城管理委员会网络改造和网络安全服务项目]([JSZC-320400-JZCG-G2024-0369])项目进行公开招标采购,欢迎符合条件的供应商投标。一、项目基本情况1.项目编号:JSZC-320400-JZCG-G2024-03692.项目名称:常州市科教城管理委员会网络改造和网络安全服务项目3.预算金额:120万元4.最高限价:120万元5.采购需求(简介):为切实提高常州科教城管委会网络安全保障水平,筑牢网络安全屏障,织密织牢网络安全防护网,保障科教城网络安全运行平稳,拟对常州科教城管委会网络体系进行升级改造和网络安全运行服务。(详细内容见本招标文件第四章)6.合同履行期限:合同签订后30个工作日内完成项目建设并通过竣工验收。二、申请人的资格要求:(一)通用资格要求1.满足《中华人民共和国政府采购法》第二十二条规定,并提供投标人资格声明函。2.在“信用中国”网站(www.creditchina.gov.cn)查询,无被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的信用记录。(投标文件中无需提供证明材料)。3.落实政府采购政策需满足的资格要求:无4.本项目不接受联合体投标。(二)本项目的特定资格要求无三、获取招标文件1.时间:详见招标公告。2.方式:在“江苏政府采购网”、“常州市政府采购网”自行免费下载招标文件。四、投标文件提交1.时间:详见招标公告。2.地点:苏采云政府采购一体化平台五、公告期限招标公告及招标文件公告期限为自本公告发布之日起5个工作日。六、其他补充事宜无七、本次招标联系方式1.采购人信息名称:常州市科教城管理委员会地址:常州市武进区常武中路18号联系人:谢先生联系方式:0519-863395582.常州市政府采购中心信息地址:常州市锦绣路2号常州市政务服务中心1-1号楼6楼采购文件相关联系人:李女士电话:0519-85588159开标评审相关联系人:孙先生电话:0519-85588155电子化招投标技术支持电话:0519-85588210八、其他1.根据省财政厅《关于更换全省政府采购交易系统CA数字证书和电子签章的通知》(苏财购〔2023〕101号),“苏采云”政府采购交易系统(以下简称苏采云系统)的CA数字证书、电子签章已更换为江苏省电子政务证书认证中心CA和方正国际软件(北京)有限公司电子签章。如果投标人通过苏采云系统参与政府采购项目,需要更换CA数字证书和电子签章。具体办理指南和操作手册见链接:http://www.ccgp-jiangsu.gov.cn/jiangsu/zlxz/ee/ee3a4bc5a3454aa2b0d9312230633ce9.html。领取CA和办理电子签章(请至常州市锦绣路2号常州市政务服务中心1-1号楼四楼大厅CA办理窗口办理,窗口联系电话0519-85588120,其他联系方式见《苏采云系统供应商操作手册》(以下简称《操作手册》))、进行注册并按《操作手册》要求制作、上传电子投标文件。2.有关本次招标的事项若存在变动或修改,敬请及时关注常州市政府采购中心在“江苏政府采购网”、“常州市政府采购网”发布的更正公告。3.本次招标不收取投标保证金。第二章投标人须知一、总则1、招标方式1.1本次招标采取公开招标方式,本招标文件仅适用于招标公告中所述项目。2、合格的投标人2.1满足招标公告中供应商的资格要求的规定。2.2满足本文件实质性要求和条件的规定。3、适用法律3.1本次招标及由此产生的合同受中华人民共和国有关的法律法规制约和保护。4、投标费用4.1投标人应自行承担所有与参加投标有关的费用,无论投标过程中的做法和结果如何,常州市政府采购中心(以下简称采购中心)在任何情况下均无义务和责任承担这些费用。4.2本次招标采购中心和采购人不收取标书工本费与中标服务费。5、招标文件的约束力5.1投标人一旦参加本项目采购活动,即被认为接受了本招标文件的规定和约束。二、招标文件6、招标文件构成6.1招标文件由以下部分组成:(1)投标邀请(2)投标人须知(3)合同文本(4)采购需求(5)评标方法与评标标准(6)投标文件格式请仔细检查招标文件是否齐全,如有缺漏请立即与采购中心联系解决。6.2投标人应认真阅读招标文件中所有的事项、格式、条款和规范等要求。按招标文件要求和规定编制投标文件,并保证所提供的全部资料的真实性,以使其投标文件对招标文件作出实质性响应,否则其风险由投标人自行承担。7、招标文件的澄清7.1任何要求对招标文件进行澄清的投标人,应在投标截止期十日前按招标公告中的通讯地址,以书面形式通知采购中心。8、招标文件的修改8.1在投标截止时间前,采购中心可以对招标文件进行修改。8.2采购中心有权按照法定的要求推迟投标截止日期和开标日期。8.3招标文件的修改将在江苏政府采购网、常州市政府采购网公布,补充文件将作为招标文件的组成部分,并对投标人具有约束力。三、投标文件的编制9、投标文件的语言及度量衡单位9.1投标人提交的投标文件以及投标人与采购中心就有关投标的所有来往通知、函件和文件均应使用简体中文。9.2除技术性能另有规定外,投标文件所使用的度量衡单位,均须采用国家法定计量单位。10、投标文件构成10.1本项目如划分采购包,投标人可以对本项目的其中一个采购包进行投标,也可同时对多个采购包进行投标。投标人应当对所投采购包对应《采购需求》所列的全部内容进行投标,不得将一个采购包中的内容拆开投标,否则其对该采购包的投标将被认定为无效投标。10.2投标人编写的投标文件应包括资格证明文件、符合性证明文件、投标分项报价表、技术要求响应及偏离表、商务要求响应及偏离表、其他证明文件、投标函、开标一览表等部分。10.3如标书制作工具中格式和内容与“江苏政府采购网”、“常州市政府采购网”发布的招标文件不一致,请以“江苏政府采购网”、“常州市政府采购网”发布的招标文件为准。11、证明投标人及投标标的符合招标文件规定的文件11.1投标人应按照法律、法规、规章和规范性文件以及招标文件要求提交证明文件,证明其及投标标的符合招标文件规定。11.2招标文件对证明文件无明确形式要求的,证明文件可以以文字资料、图纸和数据等形式提交。12、投标分项报价表12.1投标人应按照招标文件规定格式填报投标分项报价表。12.2投标货币。投标文件中的单价和总价无特殊规定的采用人民币报价,以元为单位标注。招标文件中另有规定的按规定执行。13.1、技术要求响应及偏离表、商务要求响应及偏离表13.1.1投标人需对招标文件中的技术要求与商务要求逐项作出响应或偏离,并说明原因。13.1.2投标人可在投标文件中提供认为需要的其他技术文件或说明。13.2、服务承诺、培训计划、人员安排及其他13.2.1投标人需根据招标文件要求提供有关售后服务的管理制度,售后服务机构的分布情况,售后服务人员的数量、素质、技术水平及售后服务的反应能力等。13.2.2投标人需根据招标文件要求提供培训计划。13.2.3投标人需根据招标文件要求提供所投标的的主要组成部分、功能设计、实现思路及关键技术等。14、投标函和开标一览表14.1投标人应按照招标文件中提供的格式完整、正确填写投标函、开标一览表。14.2对于采用货币报价的项目,开标一览表中的投标总报价应与投标分项报价表中的投标总报价一致,如不一致,不作为无效投标处理,但评标时按开标一览表中价格为准。15、投标有效期15.1投标有效期为采购中心规定的开标之日后六十(60)天。投标有效期比规定短的将被视为未实质性响应招标文件而予以拒绝。16、投标有效期的延长16.1在特殊情况下,采购中心于原投标有效期满之前,可向投标人提出延长投标有效期的要求。这种要求与答复均应采用书面形式。投标人可以拒绝采购中心的这一要求而放弃投标。同意延长投标有效期的投标人既不能要求也不允许修改其投标文件,同时受投标有效期约束的所有权利与义务均延长至新的有效期。四、投标文件的递交17、投标文件的递交17.1电子投标文件的递交投标人应当按照《操作手册》规定,在投标截止时间前制作并上传电子投标文件。18、投标截止时间18.1投标人上传电子投标文件的时间不得迟于招标公告中规定的投标截止时间。投标人应充分考虑到网络环境、网络带宽等风险因素,如因投标人自身原因造成的电子投标文件上传不成功的按照本招标文件第二章第26.1.2条规定做无效投标处理。18.2采购中心可以按照规定,通过修改招标文件酌情延长投标截止时间,在此情况下,投标人的所有权利和义务以及投标人受制的截止时间均应以延长后新的截止时间为准。19、投标文件的拒收19.1采购中心拒绝接收在其规定的投标截止时间后上传的任何投标文件。20、投标文件的撤回和修改20.1投标文件的撤回20.1.1电子投标文件的撤回投标人可在投标截止时间前,撤回其电子投标文件,具体操作方法见《操作手册》。20.1.2投标人撤回电子投标文件,则认为其不再参与本项目投标活动。20.2投标文件的修改20.2.1投标人可在投标截止时间前,对其电子投标文件进行修改,具体操作方法见《操作手册》。20.2.2在投标截止时间之后,投标人不得对其电子投标文件作任何修改。20.3在投标截止时间至招标文件中规定的投标有效期满之间的这段时间内,投标人不得撤回其投标。五、开标与评标21、开标21.1采购中心将在招标公告中规定的时间和地点组织公开开标。投标人应当按照《操作手册》规定,参加开标活动和在苏采云系统规定的时间内对投标文件进行解密。21.2开标仪式由采购中心组织。苏采云系统将自动对项目进行开标,并宣布各投标人名称和投标价格。21.3投标人在开标过程中涉及到的投标文件解密、开标结果确认等工作,应按照《操作手册》规定执行。21.4投标人如果对开标过程和开标记录有疑义,应当根据《操作手册》规定提出,如苏采云系统中《开标记录表》宣布后5分钟内未提出的,视同认可开标结果。22、评标委员会22.1开标后,采购中心将立即组织评标委员会(以下简称评委会)进行评标。22.2评委会由采购人代表和有关技术、经济等方面的专家组成,且人员构成符合政府采购有关规定。22.3评委会独立工作,负责评审所有投标文件并确定中标侯选人。23、评标过程的保密与公正23.1凡是与审查、澄清、评价和比较投标的有关资料以及授标建议等,采购人、评委、采购中心均不得向投标人或与评标无关的其他人员透露。23.2在评标过程中,投标人不得以任何行为影响评标过程,否则其投标文件将被作为无效投标文件。23.3采购中心和评标委员会不向未中标的投标人解释未中标原因,也不公布评标过程中的相关细节。23.4采用综合评分法的项目,未中标的投标人可于中标结果公告期限届满之日起通过苏采云系统查看自己的评审得分及排序情况。24、投标文件的澄清24.1评标期间,评委会对投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,有权要求投标人作出必要的澄清、说明或者补正。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。评标委员会并非对每个投标人都做澄清要求。24.2需要供应商进行澄清、说明和补正的,评委会将通过苏采云系统向供应商发出“澄清要求函”,接到“澄清要求函”的投标人应当按照要求在苏采云系统中提交“澄清响应函”并加盖CA电子公章。澄清、说明和补正的内容作为投标文件的补充部分,具体操作方式见《操作手册》。24.3接到评委会澄清、说明和补正要求的投标人如未按规定做出澄清、说明和补正,其风险由投标人自行承担。25、对投标文件的初审25.1投标文件初审分为资格审查和符合性审查。25.1.1资格审查:依据法律法规和招标文件的规定,由采购人对投标文件中的资格证明文件进行审查。资格审查的结论,采购人以书面形式向评委会进行反馈。采购人在进行资格性审查的同时,将在“信用中国”网站(www.creditchina.gov.cn)查询投标人的信用记录,以确定投标人是否具备投标资格,查询结果留存并归档。接受联合体的项目,两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,联合体成员存在不良信用记录的,视同联合体存在不良应用记录。25.1.2符合性审查:依据招标文件的规定,由评委会从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。25.1.3未通过资格审查或符合性审查的投标人,采购中心将在苏采云系统中告知未通过资格审查或符合性审查的原因,评标结束后,采购中心将不再告知未通过资格审查和符合性审查的原因。25.2在详细评标之前,评委会将首先审查每份投标文件是否实质性响应了招标文件的要求。实质性响应的投标应该是与招标文件要求的全部条款、条件和规格相符,没有重大偏离或保留的投标。所谓重大偏离或保留是指与招标文件规定的实质性要求存在负偏离,或者在实质上与招标文件不一致,而且限制了合同中买方和采购中心的权利或投标人的义务,纠正这些偏离或保留将会对其他实质性响应要求的投标人的竞争地位产生不公正的影响。重大偏离的认定需经过评委会以少数服从多数的原则作出结论。评委决定投标文件的响应性只根据投标文件本身的内容,而不寻求外部的证据。25.3如果投标文件实质上没有响应招标文件的要求,评委会将予以拒绝,投标人不得通过修改或撤销不合要求的偏离或保留而使其投标成为实质性响应的投标。25.4评委会将对确定为实质性响应的投标进行进一步审核,确定其是否有计算上或累加上的算术错误,修正错误的原则如下:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准。(2)大写金额和小写金额不一致的,以大写金额为准。(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。同时出现两种以上错误的,按照前款规定的顺序修正。25.5评委会将按上述修正错误的方法调整投标文件中的投标报价,并通过苏采云系统告知投标人,调整后的价格应对投标人具有约束力。如果投标人不接受修正后的价格,则其投标将被拒绝。26.6采用最低评标价法的采购项目,提供相同品牌产品的不同投标人参加同一合同项下投标的,以其中通过资格审查、符合性审查且报价最低的参加评标;报价相同的,由评标委员会按照招标文件规定的方式(招标文件未规定的通过随机抽取的方式)确定一个参加评标的投标人,其他投标无效。使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由评标委员会根据招标文件规定的方式(招标文件未规定的采取随机抽取的方式)确定一个中标候选人,其他同品牌投标人不作为中标候选人。非单一产品采购项目,招标文件中将载明其中的核心产品。多家投标人提供的核心产品品牌相同的,按前两款规定处理。25.7投标人在开、评标全过程中应保持通讯畅通,及时登录苏采云系统查阅、答复相关信息,并安排专人与采购中心及评标委员会联系。26、无效投标条款和废标条款26.1无效投标条款26.1.1投标人在苏采云系统规定的时间内未成功解密电子投标文件的。26.1.2投标人未按照招标文件要求上传电子投标文件的。26.1.3同一投标人提交两个(含两个)以上不同的投标报价的。26.1.4投标人不具备招标文件中规定资格要求的。26.1.5投标人的报价超过了采购预算或最高限价的。26.1.6未通过符合性审查的。26.1.7不符合招标文件中规定的实质性要求和条件的(本招标文件中斜体且有下划线部分的、或者加“★”号的、或者以文字说明属于实质性要求的内容均为实质性要求和条件)。26.1.8投标人被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人或重大税收违法案件当事人名单或政府采购严重失信行为记录名单。或查询“信用中国”网站后发现投标人存在其他不符合《中华人民共和国政府采购法》第二十二条规定条件的信用记录。26.1.9投标文件含有采购人不能接受的附加条件的。26.1.10评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,将通过苏采云系统要求其在合理的时间内提供说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。26.1.11本项目采购产品被财政部、国家发改委、生态环境部等列入“节能产品品目清单”、“环境标志产品品目清单”强制采购范围,而投标人所投标产品不在强制采购范围内的。(投标产品如属于政府强制采购节能产品品目清单范围内,投标文件中必须提供国家确定的认证机构出具的、处于有效期之内的该节能产品认证证书图片)26.1.12投标文件未按照招标文件要求加盖CA电子公章的。26.1.13其他法律、法规及本招标文件规定的属无效投标的情形。26.2废标条款26.2.1符合专业条件的供应商或者对招标文件作实质响应的供应商不足三家的。26.2.2出现影响采购公正的违法、违规行为的。26.2.3因重大变故,采购任务取消的。26.2.4评标委员会认定招标文件存在歧义、重大缺陷导致评审工作无法进行。26.2.5因苏采云系统系统故障原因造成开标不成功的。26.3投标截止时间结束后参加投标的供应商不足三家的处理:26.3.1如出现投标截止时间结束后参加投标的供应商或者在评标期间对招标文件做出实质响应的供应商不足三家情况,按政府采购相关规定执行。六、定标27、确定中标单位27.1中标候选人的选取原则和数量见招标文件第五章规定。27.2采购人应根据评委会推荐的中标候选人按顺序确定中标人,中标候选人并列的,由采购人依法确定。27.3采购中心将在“江苏政府采购网、常州市政府采购网”发布中标公告,公告期限为1个工作日。27.4若有充分证据证明,中标人出现下列情况之一的,一经查实,将被取消中标资格:27.4.1提供虚假材料谋取中标的。27.4.2向采购人、采购中心行贿或者提供其他不正当利益的。27.4.3属于本文件规定的无效条件,但在评标过程中又未被评委会发现的。27.4.4与采购人或者其他供应商恶意串通的。27.4.5采取不正当手段诋毁、排挤其他供应商的。27.5有下列情形之一的,视为投标人串通投标,投标无效:27.5.1不同投标人的投标文件由同一单位或者个人编制。27.5.2不同投标人委托同一单位或者个人办理投标事宜。27.5.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人。27.5.4不同投标人的投标文件异常一致或者投标报价呈规律性差异。28、质疑处理28.1提出质疑的供应商应当是参与所质疑项目采购活动的供应商。潜在供应商依法获取其可质疑的采购文件的,可以对采购文件提出质疑。28.2供应商认为采购文件、采购过程和采购结果使自己的权益受到损害的,可以在知道或应知其权益受到损害之日起七个工作日内,以书面形式根据下述28.4条款的规定向采购中心或采购人提出质疑。上述应知其权益受到损害之日,是指:28.2.1对可以质疑的采购文件提出质疑的,为收到采购文件之日或者采购文件公告期限届满之日;28.2.2对采购过程提出质疑的,为各采购程序环节结束之日;28.2.3对中标或者成交结果提出质疑的,为中标或者成交结果公告期限届满之日。供应商应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。供应商如在法定期限内对同一采购程序环节提出多次质疑的,采购中心、采购人将只对供应商第一次质疑作出答复。28.3质疑函必须按照本招标文件中《质疑函范本》要求的格式和内容进行填写。供应商如组成联合体参加投标,则《质疑函范本》中要求签字、盖章、加盖公章之处,联合体各方均须按要求签字、盖章、加盖公章。28.4供应商(含潜在供应商)对采购方式、采购需求、供应商资格条件及审查结果、评标方法和评标标准、合同文本的询问、质疑请向采购人提出,由采购人负责答复。供应商对除上述事项以外其他事项的询问、质疑请向采购中心提出,由采购中心负责答复。采购中心及采购人只接收以纸质原件形式送达的质疑,建议外地供应商尽量通过邮寄方式提交质疑(采购人和采购中心不接受未填写快递运单的快件)。采购人和采购中心质疑接收联系方式见第一章投标邀请。28.5以下情形的质疑不予受理28.5.1内容不符合《政府采购质疑和投诉办法》第十二条规定的质疑。28.5.2超出政府采购法定期限的质疑。28.5.3以传真、电子邮件等方式递交的非原件形式的质疑。28.5.4未参加投标活动的供应商或在投标活动中自身权益未受到损害的供应商所提出的质疑。28.5.5供应商组成联合体参加投标,联合体中任何一方或多方未按要求签字、盖章、加盖公章的质疑。28.6供应商提出书面质疑必须有理、有据,不得捏造事实、提供虚假材料进行恶意质疑。否则,一经查实,采购中心有权依据政府采购的有关规定,报请政府采购监管部门对该供应商进行相应的行政处罚和记录该供应商的失信信息。29、中标通知书29.l中标结果确定后,采购中心将向中标人发出中标通知书。请中标人在中标结果公告届满之日起30日内,使用CA数字证书登录苏采云系统及时下载中标通知书。因系统存储空间有限,自中标结果公告届满之日起30日后,苏采云系统不再保证提供下载中标通知书服务,因未及时下载而造成的不利后果由中标人自行承担。29.2中标通知书将是合同的一个组成部分。对采购人和中标人均具有法律效力。中标通知书发出后,采购人改变中标结果的,或者中标人放弃中标项目的,应当依法承担法律责任。七、授予合同30.签订合同30.l中标人应当在中标通知书发出之日起三十日内,按照招标文件确定的事项与采购人签订政府采购合同。30.2招标文件、中标人的投标文件及招标过程中有关澄清、承诺文件均应作为合同附件。30.3签订合同后,中标人不得将合同标的进行转包。未经采购人同意,中标人也不得采用分包的形式履行合同,否则采购人有权终止合同。转包或分包造成采购人损失的,中标人应承担相应赔偿责任。31、服务(包含与服务相关的货物)的追加31.1政府采购合同履行中,采购人需追加与合同标的相同的服务(包含与服务相关的货物),在不改变合同其他条款的前提下,可以与中标人协商签订补充合同,但所有补充合同的采购金额不超过原合同金额10%。32、需要执行的政府采购政策(包括但不限于)32.1履约资金扶持政策中标人可凭政府采购合同办理融资贷款,详情请见江苏政府采购网“政采贷”专栏。32.2进口产品指通过中国海关报关验放进入中国境内且产自关境外的产品,包括已经进入中国境内的进口产品。关于进口产品的相关规定依据《政府采购进口产品管理办法》(财库〔2007〕119号文)、《关于政府采购进口产品管理有关问题的通知》(财办库〔2008〕248号文)。32.3中小企业、监狱企业及残疾人福利性单位32.3.1中小企业定义:中小企业是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。关于中小企业的相关规定依据《中华人民共和国中小企业促进法》、《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)、《国务院关于进一步促进中小企业发展的若干意见》(国发〔2009〕36号)。32.3.2供应商提供的货物、工程或者服务符合下列情形的,享受中小企业扶持政策:32.3.2.1在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;32.3.2.2在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;32.3.2.3在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。32.3.3在货物采购项目中,供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受中小企业扶持政策。32.3.4以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。32.3.5监狱企业定义:是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。32.3.6残疾人福利单位定义:享受政府采购支持政策的残疾人福利性单位应当同时满足以下条件:32.3.6.1安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人);32.3.6.2依法与安置的每位残疾人签订了一年以上(含一年)的劳动合同或服务协议;32.3.6.3为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费;32.3.6.4通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资;32.3.6.5提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物);32.3.6.6前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或服务协议的雇员人数。32.3.7本项目是否专门面向中小企业预留采购份额见第一章《投标邀请》。32.3.8采购标的对应的中小企业划分标准所属行业见第四章《采购需求》。32.3.9小微企业价格评审优惠的政策调整:见第五章《评标方法和评标标准》。32.4政府采购节能产品、环境标志产品32.4.1政府采购节能产品、环境标志产品实施品目清单管理。财政部、发展改革委、生态环境部等部门根据产品节能环保性能、技术水平和市场成熟程度等因素,确定实施政府优先采购和强制采购的产品类别及所依据的相关标准规范,以品目清单的形式发布并适时调整。依据品目清单和认证证书实施政府优先采购和强制采购。32.4.2采购人拟采购的产品属于品目清单范围的,采购人及其委托的采购代理机构依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。关于政府采购节能产品、环境标志产品的相关规定依据《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)。32.4.2如本项目采购产品属于实施政府强制采购品目清单范围的节能产品,则投标人所报产品必须获得国家确定的认证机构出具的、处于有效期之内的节能产品认证证书,否则投标无效;32.4.2非政府强制采购的节能产品或环境标志产品,依据品目清单和认证证书实施政府优先采购。优先采购的具体规定见第五章《评标方法和评标标准》(如涉及)。32.5绿色包装依据《关于印发〈商品包装政府采购需求标准(试行)〉、〈快递包装政府采购需求标准(试行)〉的通知》(财办库〔2020〕123号)文件精神,采购人在采购文件中明确政府采购供应商提供产品及相关快递服务的具体包装要求的,在政府采购合同中载明对政府采购供应商提供产品及相关快递服务的具体包装要求和履约验收相关条款的,中标成交供应商必须严格执行,必要时应按照要求在履约验收环节出具检测报告。32.6支持乡村产业振兴管理为落实《关于运用政府采购政策支持乡村产业振兴的通知》(财库〔2021〕19号)有关要求,做好支持脱贫攻坚工作,本项目采购活动中对于支持乡村振兴管理的相关要求见第五章《采购需求》(如涉及)。32.7正版软件32.7.1依据《财政部国家发展改革委信息产业部关于印发无线局域网产品政府采购实施意见的通知》(财库〔2005〕366号),采购无线局域网产品和含有无线局域网功能的计算机、通信设备、打印机、复印机、投影仪等产品的,优先采购符合国家无线局域网安全标准(GB15629.11/1102)并通过国家产品认证的产品。其中,国家有特殊信息安全要求的项目必须采购认证产品,否则投标无效。财政部、国家发展改革委、信息产业部根据政府采购改革进展和无线局域网产品技术及市场成熟等情况,从国家指定的认证机构认证的生产厂商和产品型号中确定优先采购的产品,并以“无线局域网认证产品政府采购清单”(以下简称清单)的形式公布。清单中新增认证产品厂商和型号,由财政部、国家发展改革委、信息产业部以文件形式确定、公布并适时调整。32.7.2各级政府部门在购置计算机办公设备时,必须采购预装正版操作系统软件的计算机产品,相关规定依据《国家版权局、信息产业部、财政部、国务院机关事务管理局关于政府部门购置计算机办公设备必须采购已预装正版操作系统软件产品的通知》(国权联〔2006〕1号)、《******关于进一步做好政府机关使用正版软件工作的通知》(国办发〔2010〕47号)、《财政部关于进一步做好政府机关使用正版软件工作的通知》(财预〔2010〕536号)。32.8政府采购创新产品政策采购人要将创新要求嵌入采购项目需求,可在采购文件中设定评审规则,优先采购各级政府部门公开发布的有效期内的创新产品、创新服务、首台套、首购首用等《目录》的创新产品,上述《目录》内创新产品,自认定之日起2年内视同已具备相应销售业绩,参加政府采购活动时业绩分值为满分。(如涉及)32.9绿色数据中心政策依据《绿色数据中心政府采购需求标准(试行)》(财办库〔2023〕7号)文件精神,采购人在采购数据中心相关设备、运维服务,应当有利于节约能源、环境保护和资源循环利用,按照《需求标准》实施相关采购活动。采购人应当加强采购需求管理,根据《需求标准》提出的指标编制数据中心相关设备、运维服务政府采购项目的采购文件,并在合同中明确对相关指标的验收方式和违约责任。采购人应当在履约验收中对供应商提供的产品或服务进行抽查检测,必要时可委托取得相关资质的第三方机构对其进行检测、认证。因检测、认证涉及生产过程或检测时间长等原因,不能在验收过程中开展检测、认证的,可要求供应商在验收阶段提供相关检测报告、认证报告。32.10履约保证金相关政策根据国家、省、市相关规定,如果采购人根据项目实际情况,确实需要要求中标或者成交供应商提交履约保证金的,履约保证金的数额不得超过政府采购合同金额的5%,供应商应当以支票、汇票、本票或者金融机构、担保机构出具的保函(保险)等非现金形式提交,鼓励优先采用电子履约保函(保险)的形式。电子履约保函(保险)办理业务流程:江苏省“政府采购电子履约保函(保险)平台”可通过江苏省政府采购网、“苏采云”系统链接访问(首次使用需注册,网址:https://jsdzbh.com/webSite/bHIndex)。供应商在签订政府采购合同后,登录“政府采购电子履约保函(保险)平台”,选择第三方机构并提交保函(保险)申请,经审核通过后支付相关费用即可。供应商可通过上述平台查询相关保函(保单)信息、理赔信息和开具发票。供应商可登录江苏政府采购网“资料下载”栏目下载“政府采购电子履约保函(保险)操作手册”。第三章合同文本以下为中标后签定本项目合同的通用条款,中标人不得提出实质性的修改。政府采购货物买卖合同项目名称:合同编号:甲方:乙方:签订时间:使用说明1.本合同标准文本适用于购买现成货物的采购项目,不包括需要供应商定制开发、创新研发的货物采购项目。2.本合同标准文本为政府采购货物买卖合同编制提供参考,可以结合采购项目具体情况,对文本作必要的调整修订后使用。3.本合同标准文本各条款中,如涉及填写多家供应商、制造商,多种采购标的、分包主要内容等信息的,可根据采购项目具体情况添加信息项。第一节政府采购合同协议书甲方(全称):(采购人、受采购人委托签订合同的单位或采购文件约定的合同甲方)乙方1(全称):(供应商)乙方2(全称):(联合体成员供应商或其他合同主体)(如有)乙方3(全称)(联合体成员供应商或其他合同主体)(如有)依据《中华人民共和国民法典》、《中华人民共和国政府采购法》等有关的法律法规,以及本采购项目的招标/谈判文件等采购文件、乙方的《投标(响应)文件》及《中标(成交)通知书》,甲乙双方同意签订本合同。具体情况及要求如下:1.项目信息(1)采购项目名称:采购项目编号:(2)采购计划编号:(3)项目内容:采购标的及数量(台/套/个/架/组等):品牌:规格型号:采购标的的技术要求、商务要求具体见附件。①涉及信息类产品,请填写该产品关键部件的品牌、型号:标的名称:关键部件:品牌:型号:关键部件:品牌:型号:关键部件:品牌:型号:(注:关键部件是指财政部会同有关部门发布的政府采购需求标准规定的需要通过国家有关部门指定的测评机构开展的安全可靠测评的软硬件,如CPU芯片、操作系统、数据库等。)②涉及车辆采购,请填写是否属于新能源汽车:¨是,《政府采购品目分类目录》底级品目名称:数量:金额:¨否(4)政府采购组织形式:¨政府集中采购¨部门集中采购¨分散采购(5)政府采购方式:¨公开招标¨邀请招标¨竞争性谈判¨竞争性磋商¨询价¨单一来源¨框架协议¨其他:(注:在框架协议采购的第二阶段,可选择使用该合同文本)(6)中标(成交)采购标的制造商是否为中小企业:¨是¨否本合同是否为专门面向中小企业的采购合同(中小企业预留合同):¨是¨否若本项目不专门面向中小企业采购,是否给予小微企业评审优惠:¨是¨否中标(成交)采购标的制造商是否为残疾人福利性单位:¨是¨否中标(成交)采购标的制造商是否为监狱企业:¨是¨否(7)合同是否分包:¨是¨否分包主要内容:分包供应商/制造商名称(如供应商和制造商不同,请分别填写):分包供应商/制造商类型(如果供应商和制造商不同,只填写制造商类型):¨大型企业¨中型企业¨小微型企业¨残疾人福利性单位¨监狱企业¨其他(8)中标(成交)供应商是否为外商投资企业:¨是¨否外商投资企业类型:¨全部由外国投资者投资¨部分由外国投资者投资(9)是否涉及进口产品:¨是,《政府采购品目分类目录》底级品目名称:金额:国别:品牌:规格型号:¨否(10)是否涉及节能产品:¨是,《节能产品政府采购品目清单》的底级品目名称:¨强制采购¨优先采购¨否是否涉及环境标志产品:¨是,《环境标志产品政府采购品目清单》的底级品目名称:¨强制采购¨优先采购¨否是否涉及绿色产品:¨是,绿色产品政府采购相关政策确定的底级品目名称:¨强制采购¨优先采购¨否(11)涉及商品包装和快递包装的,是否参考《商品包装政府采购需求标准(试行)》、《快递包装政府采购需求标准(试行)》明确产品及相关快递服务的具体包装要求:¨是¨否¨不涉及2.合同金额(1)合同金额小写:大写:分包金额(如有)小写:大写:(注:固定单价合同应填写单价和最高限价)(2)合同定价方式(采用组合定价方式的,可以勾选多项):¨固定总价¨固定单价¨固定费率¨成本补偿¨绩效激励¨其他(3)付款方式(按项目实际勾选填写):¨全额付款:(应明确一次性支付合同款项的条件),满足合同约定支付条件的,自收到发票后10个工作日内支付。þ分期付款:合同签订后10个工作日内,支付合同总价的35%;竣工验收合格后,2025年底前支付合同总价的35%,2026年底前支付合同总价的30%。满足合同约定支付条件的,自收到发票后10个工作日内支付。¨成本补偿:(应明确按照成本补偿方式的支付方式和支付条件)¨绩效激励:(应明确按照绩效激励方式的支付方式和支付条件)3.合同履行(1)起始日期:年月日,完成日期:年月日。(2)履约地点:(3)履约担保:是否收取履约保证金:¨是þ否收取履约保证金形式:供应商可以自主选择以支票、汇票、本票、保函(保险)等非现金形式缴纳或提交。按照省市有关文件精神,鼓励优先采用电子履约保函(保险)形式。收取履约保证金金额:/(不得超过合同金额的5%)履约担保期限:(4)分期履行要求:(5)风险处置措施和替代方案:4.合同验收(1)验收组织方式:¨自行组织¨委托第三方组织验收主体:是否邀请本项目的其他供应商参加验收:¨是¨否是否邀请专家参加验收:¨是¨否是否邀请服务对象参加验收:¨是¨否是否邀请第三方检测机构参加验收:¨是¨否是否进行抽查检测:¨是,抽查比例:¨否是否存在破坏性检测:¨是,(应明确对被破坏的检测产品的处理方式)¨否验收组织的其他事项:(2)履约验收时间:(计划于何时验收/供应商提出验收申请之日起日内组织验收)(3)履约验收方式:¨一次性验收¨分期/分项验收:(应明确分期/分项验收的工作安排)(4)履约验收程序:(5)履约验收的内容:(应当包括每一项技术和商务要求的履约情况,特别是落实政府采购扶持中小企业,支持绿色发展和乡村振兴等政策情况)(6)履约验收标准:(7)是否以采购活动中供应商提供的样品作为参考:¨是¨否(8)履约验收其他事项:(产权过户登记等)5.组成合同的文件本协议书与下列文件一起构成合同文件,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:(1)政府采购合同协议书及其变更、补充协议(2)政府采购合同专用条款(3)政府采购合同通用条款(4)中标(成交)通知书(5)投标(响应)文件(6)采购文件(7)有关技术文件,图纸(8)国家法律、行政法规和规章制度规定或合同约定的作为合同组成部分的其他文件6.合同生效本合同自生效。7.合同份数本合同一式份,甲方执份,乙方执份,均具有同等法律效力。合同订立时间:年月日合同订立地点:附件:具体标的及其技术要求和商务要求、联合协议、分包意向协议等。甲方(采购人、受采购人委托签订合同的单位或采购文件约定的合同甲方)乙方(供应商)单位名称(公章或合同章)单位名称(公章或合同章)法定代表人或其委托代理人(签章)法定代表人或其委托代理人(签章)法定代表人或其委托代理人(签章)拥有者性别住 所住 所联 系 人联 系 人联系电话联系电话通信地址通信地址邮政编码邮政编码电子邮箱电子邮箱统一社会信用代码统一社会信用代码开户名称开户银行银行账号注:涉及联合体或其他合同主体的信息应按上表格式加列。第二节政府采购合同通用条款1.定义1.1合同当事人(1)采购人(以下称甲方)是指使用财政性资金,通过政府采购方式向供应商购买货物及其相关服务的国家机关、事业单位、团体组织。(2)供应商(以下称乙方)是指参加政府采购活动并且中标(成交),向采购人提供合同约定的货物及其相关服务的法人、非法人组织或者自然人。(3)其他合同主体是指除采购人和供应商以外,依法参与合同缔结或履行,享有权利、承担义务的合同当事人。1.2本合同下列术语应解释为:(1)“合同”系指合同当事人意思表示达成一致的任何协议,包括签署的政府采购合同协议书及其变更、补充协议,政府采购合同专用条款,政府采购合同通用条款,中标(成交)通知书,投标(响应)文件,采购文件,有关技术文件和图纸,以及国家法律、行政法规和规章制度规定或合同约定的作为合同组成部分的其他文件。(2)“合同价款”系指根据本合同规定乙方在全面履行合同义务后甲方应支付给乙方的价款。(3)“货物”系指乙方根据本合同规定须向甲方提供的各种形态和种类的物品,包括原材料、设备、产品(包括软件)及相关的其备品备件、工具、手册及其他技术资料和材料等。(4)“相关服务”系指根据合同规定,乙方应提供的与货物有关的技术、管理和其他服务,包括但不限于:管理和质量保证、运输、保险、检验、现场准备、安装、集成、调试、培训、维修、废弃处置、技术支持等以及合同中规定乙方应承担的其他义务。(5)“分包”系指中标(成交)供应商按采购文件、投标(响应)文件的规定,根据分包意向协议,将中标(成交)项目中的部分履约内容,分给具有相应资质条件的供应商履行合同的行为。(6)“联合体”系指由两个以上的自然人、法人或者非法人组织组成,以一个供应商的身份共同参加政府采购的主体。联合体各方应在签订合同协议书前向甲方提交联合协议,且明确牵头人及各成员单位的工作分工、权利、义务、责任,联合体各方应共同与甲方签订合同,就合同约定的事项对甲方承担连带责任。联合体具体要求见【政府采购合同专用条款】。(7)其他术语解释,见【政府采购合同专用条款】。2.合同标的及金额2.1合同标的及金额应与中标(成交)结果一致。乙方为履行本合同而发生的所有费用均应包含在合同价款中,甲方不再另行支付其他任何费用。3.履行合同的时间、地点和方式3.1乙方应当在约定的时间、地点,按照约定方式履行合同。4.甲方的权利和义务4.1签署合同后,甲方应确定项目负责人(或项目联系人),负责与本合同有关的事务。甲方有权对乙方的履约行为进行检查,并及时确认乙方提交的事项。甲方应当配合乙方完成相关项目实施工作。4.2甲方有权要求乙方按时提交各阶段有关安排计划,并有权定期核对乙方提供货物数量、规格、质量等内容。甲方有权督促乙方工作并要求乙方更换不符合要求的货物。4.3甲方有权要求乙方对缺陷部分予以修复,并按合同约定享有货物保修及其他合同约定的权利。4.4甲方应当按照合同约定及时对交付的货物进行验收,未在【政府采购合同专用条款】约定的期限内对乙方履约提出任何异议或者向乙方作出任何说明的,视为验收通过。4.5甲方应当根据合同约定及时向乙方支付合同价款,不得以内部人员变更、履行内部付款流程等为由,拒绝或迟延支付。4.6国家法律法规规定及【政府采购合同专用条款】约定应由甲方承担的其他义务和责任。5.乙方的权利和义务5.1签署合同后,乙方应确定项目负责人(或项目联系人),负责与本合同有关的事务。5.2乙方应按照合同要求履约,充分合理安排,确保提供的货物及相关服务符合合同有关要求。接受项目行业管理部门及政府有关部门的指导,配合甲方的履约检查及验收,并负责项目实施过程中的所有协调工作。5.3乙方有权根据合同约定向甲方收取合同价款。5.4国家法律法规规定及【政府采购合同专用条款】约定应由乙方承担的其他义务和责任。6.合同履行6.1甲乙双方应当按照【政府采购合同专用条款】约定顺序履行合同义务;如果没有先后顺序的,应当同时履行。6.2甲乙双方按照合同约定顺序履行合同义务时,应当先履行一方未履行的,后履行一方有权拒绝其履行请求。先履行一方履行不符合约定的,后履行一方有权拒绝其相应的履行请求。7.货物包装、运输、保险和交付要求7.1本合同涉及商品包装、快递包装的,除【政府采购合同专用条款】另有约定外,包装应适应远距离运输、防潮、防震、防锈和防野蛮装卸等要求,确保货物安全无损地运抵【政府采购合同专用条款】约定的指定现场。7.2除【政府采购合同专用条款】另有约定外,乙方负责办理将货物运抵本合同规定的交货地点,并装卸、交付至甲方的一切运输事项,相关费用应包含在合同价款中。7.3货物保险要求按【政府采购合同专用条款】规定执行。7.4除采购活动对商品包装、快递包装达成具体约定外,乙方提供产品及相关快递服务涉及到具体包装要求的,应不低于《商品包装政府采购需求标准(试行)》《快递包装政府采购需求标准(试行)》标准,并作为履约验收的内容,必要时甲方可以要求乙方在履约验收环节出具检测报告。7.5乙方在运输到达之前应提前通知甲方,并提示货物运输装卸的注意事项,甲方配合乙方做好货物的接收工作。7.6如因包装、运输问题导致货物损毁、丢失或者品质下降,甲方有权要求降价、换货、拒收部分或整批货物,由此产生的费用和损失,均由乙方承担。8.质量标准和保证8.1质量标准(1)本合同下提供的货物应符合合同约定的品牌、规格型号、技术性能、配置、质量、数量等要求。质量要求不明确的,按照强制性国家标准履行;没有强制性国家标准的,按照推荐性国家标准履行;没有推荐性国家标准的,按照行业标准履行;没有国家标准、行业标准的,按照通常标准或者符合合同目的的特定标准履行。(2)采用中华人民共和国法定计量单位。(3)乙方所提供的货物应符合国家有关安全、环保、卫生的规定。(4)乙方应向甲方提交所提供货物的技术文件,包括相应的中文技术文件,如:产品目录、图纸、操作手册、使用说明、维护手册或服务指南等。上述文件应包装好随货物一同发运。8.2保证(1)乙方应保证提供的货物完全符合合同规定的质量、规格和性能要求。乙方应保证货物在正确安装、正常使用和保养条件下,在其使用寿命期内具备合同约定的性能。存在质量保证期的,货物最终交付验收合格后在【政府采购合同专用条款】规定或乙方书面承诺(两者以较长的为准)的质量保证期内,本保证保持有效。(2)在质量保证期内所发现的缺陷,甲方应尽快以书面形式通知乙方。(3)乙方收到通知后,应在【政府采购合同专用条款】规定的响应时间内以合理的速度免费维修或更换有缺陷的货物或部件。(4)在质量保证期内,如果货物的质量或规格与合同不符,或证实货物是有缺陷的,包括潜在的缺陷或使用不符合要求的材料等,甲方可以根据本合同第15.1条规定以书面形式追究乙方的违约责任。(5)乙方在约定的时间内未能弥补缺陷,甲方可采取必要的补救措施,但其风险和费用将由乙方承担,甲方根据合同约定对乙方行使的其他权利不受影响。9.权利瑕疵担保9.1乙方保证对其出售的货物享有合法的权利。9.2乙方保证在交付的货物上不存在抵押权等担保物权。9.3如甲方使用上述货物构成对第三人侵权的,则由乙方承担全部责任。10.知识产权保护10.1乙方对其所销售的货物应当享有知识产权或经权利人合法授权,保证没有侵犯任何第三人的知识产权等权利。因违反前述约定对第三人构成侵权的,应当由乙方向第三人承担法律责任;甲方依法向第三人赔偿后,有权向乙方追偿。甲方有其他损失的,乙方应当赔偿。11.保密义务11.1甲、乙双方对采购和合同履行过程中所获悉的国家秘密、工作秘密、商业秘密或者其他应当保密的信息,均有保密义务且不受合同有效期所限,直至该信息成为公开信息。泄露、不正当地使用国家秘密、工作秘密、商业秘密或者其他应当保密的信息,应当承担相应责任。其他应当保密的信息由双方在【政府采购合同专用条款】中约定。12.合同价款支付12.1合同价款支付按照国库集中支付制度及财政管理相关规定执行。12.2对于满足合同约定支付条件的,甲方原则上应当自收到发票后10个工作日内将资金支付到合同约定的乙方账户,不得以机构变动、人员更替、政策调整等为由迟延付款,不得将采购文件和合同中未规定的义务作为向乙方付款的条件。具体合同价款支付时间在【政府采购合同专用条款】中约定。13.履约保证金13.1乙方应当以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。按照苏财购[2023]150号文,鼓励优先采用电子保函形式。13.2如果乙方出现【政府采购合同专用条款】约定情形的,履约保证金不予退还;如果乙方未能按合同约定全面履行义务,甲方有权从履约保证金中取得补偿或赔偿,且不影响甲方要求乙方承担合同约定的超过履约保证金的违约责任的权利。13.3甲方在项目通过验收后按照【政府采购合同专用条款】规定的时间内将履约保证金退还乙方;逾期退还的,乙方可要求甲方支付违约金,违约金按照【政府采购合同专用条款】规定支付。14.售后服务14.1除项目不涉及或采购活动中明确约定无须承担外,乙方还应提供下列服务:(1)货物的现场移动、安装、调试、启动监督及技术支持;(2)提供货物组装和维修所需的专用工具和辅助材料;(3)在【政府采购合同专用条款】约定的期限内对所有的货物实施运行监督、维修,但前提条件是该服务并不能免除乙方在质量保证期内所承担的义务;(4)在制造商所在地或指定现场就货物的安装、启动、运营、维护、废弃处置等对甲方操作人员进行培训;(5)依照法律、行政法规的规定或者按照【政府采购合同专用条款】约定,货物在有效使用年限届满后应予回收的,乙方负有自行或者委托第三人对货物予以回收的义务;(6)【政府采购合同专用条款】规定由乙方提供的其他服务。14.2乙方提供的售后服务的费用已包含在合同价款中,甲方不再另行支付。15.违约责任15.1质量瑕疵的违约责任乙方提供的产品不符合合同约定的质量标准或存在产品质量缺陷,甲方有权要求乙方根据【政府采购合同专用条款】要求及时修理、重作、更换,并承担由此给甲方造成的损失。15.2迟延交货的违约责任(1)乙方应按照本合同规定的时间、地点交货和提供相关服务。在履行合同过程中,如果乙方遇到可能影响按时交货和提供服务的情形时,应及时以书面形式将迟延的事实、可能迟延的期限和理由通知甲方。甲方在收到乙方通知后,应尽快对情况进行评价,并确定是否同意延长交货时间或延期提供服务。(2)如果乙方没有按照合同规定的时间交货和提供相关服务,甲方有权从货款中扣除误期赔偿费而不影响合同项下的其他补救方法,赔偿费按【政府采购合同专用条款】规定执行。如果涉及公共利益,且赔偿金额无法弥补公共利益损失,甲方可要求继续履行或者采取其他补救措施。15.3迟延支付的违约责任甲方存在迟延支付乙方合同款项的,应当承担【政府采购合同专用条款】规定的逾期付款利息。15.4其他违约责任根据项目实际需要按【政府采购合同专用条款】规定执行。16.合同变更、中止与终止16.1合同的变更政府采购合同履行中,在不改变合同其他条款的前提下,甲方可以在合同价款10%的范围内追加与合同标的相同的货物,并就此与乙方协商一致后签订补充协议。16.2合同的中止(1)合同履行过程中因供应商就采购文件、采购过程或结果提起投诉的,甲方认为有必要的,可以中止合同的履行。(2)合同履行过程中,如果乙方出现以下情形之一的:1.经营状况严重恶化;2.转移财产、抽逃资金,以逃避债务;3.丧失商业信誉;4.有丧失或者可能丧失履约能力的其他情形,乙方有义务及时告知甲方。甲方有权以书面形式通知乙方中止合同并要求乙方在合理期限内消除相关情形或者提供适当担保。乙方提供适当担保的,合同继续履行;乙方在合理期限内未恢复履约能力且未提供适当担保的,视为拒绝继续履约,甲方有权解除合同并要求乙方承担由此给甲方造成的损失。(3)乙方分立、合并或者变更住所的,应当及时以书面形式告知甲方。乙方没有及时告知甲方,致使合同履行发生困难的,甲方可以中止合同履行并要求乙方承担由此给甲方造成的损失。(4)甲方不得以行政区划调整、政府换届、机构或者职能调整以及相关责任人更替为由中止合同。16.3合同的终止(1)合同因有效期限届满而终止;(2)乙方未按合同约定履行,构成根本性违约的,甲方有权终止合同,并追究乙方的违约责任。16.4涉及国家利益、社会公共利益的情形政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。17.合同分包17.1乙方不得将合同转包给其他供应商。涉及合同分包的,乙方应根据采购文件和投标(响应)文件规定进行合同分包。17.2乙方执行政府采购政策向中小企业依法分包的,乙方应当按采购文件和投标(响应)文件签订分包意向协议,分包意向协议属于本合同组成部分。18.不可抗力18.1不可抗力是指合同双方不能预见、不能避免且不能克服的客观情况。18.2任何一方对由于不可抗力造成的部分或全部不能履行合同不承担违约责任。但迟延履行后发生不可抗力的,不能免除责任。18.3遇有不可抗力的一方,应及时将事件情况以书面形式告知另一方,并在事件发生后及时向另一方提交合同不能履行或部分不能履行或需要延期履行的详细报告,以及证明不可抗力发生及其持续时间的证据。19.解决争议的方法19.1因本合同及合同有关事项发生的争议,由甲乙双方友好协商解决。协商不成时,可以向有关组织申请调解。合同一方或双方不愿调解或调解不成的,可以通过仲裁或诉讼的方式解决争议。19.2选择仲裁的,应在【政府采购合同专用条款】中明确仲裁机构及仲裁地;通过诉讼方式解决的,可以在【政府采购合同专用条款】中进一步约定选择与争议有实际联系的地点的人民法院管辖,但管辖法院的约定不得违反级别管辖和专属管辖的规定。19.3如甲乙双方有争议的事项不影响合同其他部分的履行,在争议解决期间,合同其他部分应当继续履行。20.政府采购政策20.1本合同应当按照规定执行政府采购政策。20.2本合同依法执行政府采购政策的方式和内容,属于合同履约验收的范围。甲乙双方未按规定要求执行政府采购政策造成损失的,有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。20.3对于为落实中小企业支持政策,通过采购项目整体预留、设置采购包专门预留、要求以联合体形式参加或者合同分包等措施签订的采购合同,应当明确标注本合同为中小企业预留合同。其中,要求以联合体形式参加采购活动或者合同分包的,须将联合协议或者分包意向协议作为采购合同的组成部分。21.法律适用21.1本合同的订立、生效、解释、履行及与本合同有关的争议解决,均适用法律、行政法规。21.2本合同条款与法律、行政法规的强制性规定不一致的,双方当事人应按照法律、行政法规的强制性规定修改本合同的相关条款。22.通知22.1本合同任何一方向对方发出的通知、信件、数据电文等,应当发送至本合同第一部分《政府采购合同协议书》所约定的通讯地址、联系人、联系电话或电子邮箱。22.2一方当事人变更名称、住所、联系人、联系电话或电子邮箱等信息的,应当在变更后3日内及时书面通知对方,对方实际收到变更通知前的送达仍为有效送达。22.3本合同一方给另一方的通知均应采用书面形式,传真或快递送到本合同中规定的对方的地址和办理签收手续。22.4通知以送达之日或通知书中规定的生效之日起生效,两者中以较迟之日为准。23.合同未尽事项23.1合同未尽事项见【政府采购合同专用条款】。23.2合同附件与合同正文具有同等的法律效力。第三节政府采购合同专用条款第二节第1.2(6)项联合体具体要求/第二节第1.2(7)项其他术语解释/第二节第4.4款履约验收中甲方提出异议或作出说明的期限7天内第二节第4.6款约定甲方承担的其他义务和责任/第二节第5.4款约定乙方承担的其他义务和责任/第二节第6.1款履行合同义务的顺序/第二节第7.1款包装特殊要求/第二节第7.1款指定现场常州科教城现代工业中心五号楼四楼机房第二节第7.2款运输特殊要求/第二节第7.3款保险要求/第二节第8.2(1)项质量保证期1.本项目要求整个系统、设备免费质保3年。2.网络安全服务3年第二节第8.2(3)项货物质量缺陷响应时间7天内第二节第11.1款其他应当保密的信息/第二节第12.2款合同价款支付时间合同签订后10个工作日内,支付合同总价的35%;竣工验收合格后,2025年底前支付合同总价的35%,2026年底前支付合同总价的30%。第二节第13.2款履约保证金不予退还的情形本项目不收取履约保证金第二节第13.3款履约保证金退还时间及逾期退还的违约金/第二节第14.1(3)项运行监督、维修期限24小时内第二节第14.1(5)项货物回收的约定/第二节第14.1(6)项乙方提供的其他服务/第二节第15.1款修理、重作、更换相关具体规定/第二节第15.2(2)项迟延交货赔偿费/第二节第15.3款逾期付款利息/第二节第15.4款其他违约责任/第二节第19.2款解决争议的方法因本合同及合同有关事项发生的争议,按下列第 1 种方式解决:(1)向 常州市 仲裁委员会申请仲裁,仲裁地点为 ;(2)向 人民法院起诉。第二节第23.1款其他专用条款/第四章采购需求一、采购标的1.项目名称:常州市科教城管理委员会网络改造和网络安全服务项目2.预算金额:120万元3.最高限价:120万元4.采购项目概况(简介):为切实提高常州科教城管委会网络安全保障水平,筑牢网络安全屏障,织密织牢网络安全防护网,保障科教城网络安全运行平稳,拟对常州科教城管委会网络体系进行升级改造和网络安全运行服务。(详细内容见本招标文件第四章)5.合同履行期限:合同签订后30个工作日内完成项目建设并通过竣工验收。6.是/否接受联合体投标:否;7.是/否接受分支机构参与响应:是8.是/否属于政府购买服务:否9.是/否接受进口产品投标:否10.是/否专门面向中小企业预留采购份额:否11.本项目的特定资格要求:无12.项目类别:货物类二、商务要求1.交付的时间和地点时间:合同签订后30个工作日内完成项目建设并通过竣工验收。地点:常州科教城现代工业中心5号楼4楼机房。2.付款条件合同签订后10个工作日内,支付合同总价的35%;竣工验收合格后,2025年底前支付合同总价的35%,2026年底前支付合同总价的30%。满足合同约定支付条件的,自收到发票后10个工作日内支付。本合同总价包括招标文件所确定的采购设备和服务的提供、人员(包括工资和补贴)、办公场所及设施、保险、劳保、管理、各种税费、利润、税金、政策性文件规定及合同包含的所有风险、责任等各项应有费用,以及为完成该项服务项目所涉及到的一切相关费用,采购人不再支付其他任何费用。3.包装和运输采购设备的包装和运输须满足《关于印发〈商品包装政府采购需求标准(试行)〉、〈快递包装政府采购需求标准(试行)〉的通知》(财办库﹝2020﹞123号))的规定。4.售后服务(质保期等)4.1本项目要求整个系统、设备免费质保3年。设备(系统)质量保证日期为项目整体验收合格之日起计算。4.2质保期内,因货物质量问题导致的各种故障的技术服务及维修所产生的一切费用由中标人负责承担。4.3网络安全服务3年(详见网络安全服务清单)。4.4中标人应针对货物的特点对招标人有关人员在货物的性能、原理、操作要领、维修和保养等各个方面进行免费现场培训。4.5人员培训:4.5.1对采购人员工进行该技术内容操作使用和维护保养的培训不少于16小时。4.5.2对采购人员工进行设备安全培训。4.5.3提供设备运行、调试、维护过程中必要的专用工具、软件,以及对相关人员进行工艺设置、设备运行、调试和维护过程中相关的专用工具及软件使用的培训。4.5.4中标人应免费提供一定数量的培训资料。三、技术要求1.基本要求1.1为满足常州市科教城管理委员会的网络架构改造和安全提升需求,要求服务提供商新增网络交换、安全设备并提供配套的安全服务,服务标准必须达到科教城管委会对网络功能和性能的要求,不低于等保2.0的二级要求,切实提高网络安全保障水平,筑牢网络安全屏障,织密织牢网络安全防护网,保障科教城网络安全运行平稳。1.2按照国家相关标准、行业标准、地方标准或者其他标准、规范要求执行。2.服务内容及要求/货物技术要求:详见附件设备和服务内容及技术服务参数要求附件1:设备及服务清单:序号设备及服务内容数量单位备注1防火墙1台2上网行为管理1台核心产品3堡垒机1台4日志审计1台5高级威胁流量检查平台1台6DNS安全检测1台7终端EDR(windows)200套8核心交换机2台 9POE交换机2台 10无线控制器1台 11无线AP24台 12汇聚交换机4台 13UPS电源2台 14局域网等保测评1项 15网络安全服务3年项16机房整理1项 附件2:设备及服务技术参数要求:1、防火墙指标项指标要求性能规格1U机型 , 配置双电源 ,1*MGMT,电口≥18,Combo口≥4, 万兆光口≥2。三层吞吐量≥4G,应用层吞吐量≥1.5G,最大会话数≥200W,每秒新增会话数≥2W。部署模式实现路由模式、透明(网桥)模式、混合模式。路由实现实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。攻击防护实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。安全策略支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置安全策略支持策略冗余分析, 冲突策略分析以及命中率统计。安全策略支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。威胁可视化僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现入侵防御支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单。入侵防御实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析入侵防御支持超过2万种特征的攻击检测和防御。(提供功能截图并加盖原厂公章)数据安全支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证号、信用卡号、银行卡号、手机号等类型进行匹配。流量控制可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。共享上网管理支持多用户共享上网行为管理。(提供功能截图并加盖原厂公章)加密流量检测支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项。IPv6实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。IPv6支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。负载均衡多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式负载均衡LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板负载均衡支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。负载均衡支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(提供功能截图并加盖原厂公章)负载均衡支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法。DDoS防护能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、http Flood、https Flood、sip Flood等常见DDoS攻击的检测防御。DDoS防护支持HTTP慢速攻击检测与防护DDoS防护支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。国密算法支持国密SM2/3/4算法。产品证书产品具有《信息技术产品安全测评证书》(EAL4+),提供证明材料并加盖原厂公章产品证书产品拥有IPv6 Enabled Security Logo认证,提供证明材料并加盖原厂公章2、上网行为管理指标项指标要求系统架构一体化引擎设备必须采用一体化引擎,避免在复杂应用场景开启多功能时的延迟损耗及性能衰减。设备部署网关模式设备可部署在网络中提供路由转发和NAT功能,可连接ADSL线路和专线;支持单臂单线的路由模式;支持接口联动;支持GRE接口功能,两台设备可通过配置建立GRE隧道。支持静态路由、OSPF动态路由;支持策略路由,支持按源IP、目的IP、域名等创建策略路由;支持内置ISP地址库,支持自定义地址库;内置国家/地区地址库;支持负载均衡,链路负载均衡、DNS负载均衡、目的地址例外、支持应用粘性的高级配置。设备部署网桥模式设备可直路串联在一条或多条原有网络线路上,进行行为分析、审计和控制。不改变网络拓扑,路由表项;支持接口联动。设备部署Portal模式设备在部署时支持模式选择,可设置为Portal模式,实现Portal服务器功能;系统监控首页行为风险面板可集中呈现上网行为风险等级和状态;行为风险等级包括安全等级、效率等级、合规等级和管控等级;行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态;点击页面数值可直接跳转查询详情。首页可展示特征库规模详情。系统监控设备状态能够实时提供产品CPU、内存、磁盘使用率、网口状态、授权状态、系统情况等信息。系统监控网络状态能够实时提供在线用户趋势、设备流速趋势、用户流量排名、应用流量排名、用户实时流量和应用实时流量等信息。应用管理应用审计及控制▲应用协议库包含的应用数量不低于15000种,应用规则总数不低于73000种。(提供功能截图并加盖原厂公章)设备首页截图,动态更新; 应用管理应用分类可以对下载工具、视频播放、网络游戏、金融理财、即时消息、移动应用有独立的分类进行识别控制;▲为覆盖工作无关应用,移动应用不少于5000种,即时消息应不低于200种,虚拟货币交易平台不低于40种;(提供功能截图并加盖原厂公章)为规避外发类风险,论坛发帖应不低于3000种,代理隧道不低于100种。网页管理网站分类库▲≥2.8亿条URL数据,在系统有URL库更新情况详细说明。(提供功能截图并加盖原厂公章)网页管理URL分类反馈当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈; 网页管理网址访问审计与管理根据URL库及URL关键字进行网址访问管理,一条策略实现阻断、记录、告警,方便维护。网页管理网页内容关键字过滤可根据网页内容关键字进行审计与过滤,一条策略实现阻断、记录、告警;每个关键字对象要求可至少录入500个关键字。网页管理阻塞提示不同网页被阻塞后会跳转不同的阻塞页面;支持用户完全自定义。(提供功能截图并加盖原厂公章)协议审计Https审计通过HTTPS审计功能,可以针对网站分类、证书颁发者、证书所有者、证书有效期等进行审计,加以控制。协议审计ftp审计通过设置FTP审计策略对使用ftp的用户、位置、命令、文件名/目录名进行审计和控制。协议审计telnet审计通过设置telnet策略,对使用Telnet的用户、位置、登录名、命令等,实现对telnet使用的控制和审计。终端管理软件联动终端管理软件联动能够与终端管理软件联动,设备检测到未安装终端管理软件的PC,可将其Web访问自动重定向到特定页面并提示下载。终端管理软件联动终端准入控制设备能够根据终端管理软件检测到的信息配置准入控制策略,准入规则应支持:配置待检查的进程信息;配置待检查的文件信息;配置待检查的注册表信息;配置待检查的操作系统信息;配置待检查的杀毒软件信息;配置待下发的程序文件;配置待检查的系统漏洞;配置待检查的终端安全软件客户端的相关版本信息;配置待检查的终端安全软件客户端中文件实时防护功能是否开启;日志统计与报表日志查询可查询到网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量历史日志。日志统计与报表日志Syslog导出支持通过UDP\\TCP协议向Syslog服务器或支持接收syslog外发格式的服务器上传数据的形式,导出设备上的多种日志;日志统计与报表日志FTP导出▲支持通过FTP和SFTP方式将日志导出到指定服务器,日志支持SSL加密传输和ZIP压缩;支持自定义文件类型;支持选择导出文件是否包含标题;支持自定义导出数据的时间段和数据定时上传的频率;支持定义导出日志数据的范围、用户、位置和工具和IP;支持手动立即上传。(提供功能截图并加盖原厂公章)3、堡垒机指标项指标要求性能规格1U机型,配置双电源,电口≥4,硬盘≥4T,支持管理设备≥50。字符会话并发数≥80,图形会话并发数≥200系统要求支持基于SDP技术的远程接入,无需额外部署VPN设备。支持服务隐藏功能,开启后,攻击者无法扫描到对应服务端口。支持服务端口代理功能,支持可将多个服务端口代理成一个,支持客户端在开启VPN的情况下,通过SDP技术和该端口建立安全隧道。(提供功能截图并加盖原厂公章)系统要求支持划分多级组织架构(至少10个层级),不同层级有独立的用户管理,用户角色管理,资产管理,密码管理、策略管理、审计管理的权限角色,支持不同角色相互组合。系统要求支持页面风格个性化配置,可以自定义“系统名称”、“系统标签”、“系统图标”、“登录页logo”和\"网站ico\",无需额外定制。系统要求堡垒机系统支持BS以及CS模式,支持免费专用客户端,支持在windows、linux、国产化等操作系统下部署,支持在客户端上完成日常运维工作。系统要求支持对IPv6和IPv4双栈网络下托管设备运维管理和用户访问用户认证堡垒机具有用户角色权限自定义功能,可对用户进行细粒度权限划分,可细分用户管理,用户角色管理,资产管理,密码管理、策略管理、审计管理,支持不同角色相互组合。用户认证用户登录堡垒机支持多种认证方式,包括本地静态密码认证、LDAP认证、RADIUS认证、USBKEY认证、PIN+软件OTP、短信认证、企微认证、钉钉认证、OAuth2.0等身份认证方式。(提供功能截图并加盖原厂公章)用户认证支持通过联动用户已有协同办公工具如企微、钉钉收取动态OTP码。用户认证支持从LADP、AD域、企业微信、钉钉等手动或自动同步账号。用户认证支持提供静态PIN+动态OTP口令认证方式,并支持配置PIN码的有效期、到期提醒、PIN码强度及弱PIN码字典。审计能力支持通过堡垒机直接代理HTTP/HTTPS协议,无需前置机。审计能力支持RDP、X11、VNC、SSH、TELNET、RLOGIN、SFTP、FTP、SAMBA协议的HTML5运维,无需本地运维客户端;支持通过H5文件运维的方式上传和下载文件。审计能力支持通过PC/Web Portal唤起本地浏览器来访问目标网页,包括chrome、edge、firefox等常用浏览器。审计能力支持Oracle、MSSQL、MySQL、达梦、人大金仓数据库协议代理,支持调用本地工具运维,保留运维习惯。审计能力支持终端合规检查策略,包含针对Windows补丁检测、操作系统版本检测、端口检测、进程检测和安装应用检测;支持可由管理员自定义配置合规策略,自定义范围包括但不限于检查项、告警等级、执行操作等。(提供功能截图并加盖原厂公章)审计能力支持账户安全策略,可以对爆破登录、弱密码认证、僵尸账号认证、不合规终端认证、非常用时间使用、非常用终端认证、非常用地理位置认证、非常用网络认证进行识别并采取相关的处置措施,处置措施包括仅告警、警告、增强认证、禁止认证。审计能力支持根据机构/角色/访问时间/地理位置/网络地址/终端类型来定义用户的认证方式和是否必须使用双因子认证,精细化管理用户认证策略且在同一策略条件内,支持为不同客户端(桌面端、Web门户)接入用户提供不同认证方式选择审计能力支持基于网络、位置、时间的动态授权,并支持仅告警、二次认证、授权审批和阻断的授权管理动作。审计能力支持可通过参数配置开启或关闭字符、图形、文件等协议运维行为审计,但不影响对应协议的会话审计,以便满足客户防范涉密运维行为泄露。审计能力支持运维审计,审计日志包括认证日志、授权日志、网页审计、图形审计、字符审计、文件审计、数据库审计、隧道日志、系统日志。审计能力支持FTP备份,支持手动备份和自动备份,支持备份后是否需要清除源文件,支持日志从FTP恢复和从文件恢复。审计能力支持自动化运维,支持自定义自动化脚本,可在线编辑和本地导入;支持设定任务为手动、定时和周期执行方式;支持登录后自动执行脚本,执行完后堡垒机保存运维记录。审计能力支持自动化运维功能,支持window bat脚本、windows ps脚本、linux shell脚本、python脚本等脚本类型。产品证书拥有信息系统安全专用产品销售许可证(运维安全管理产品增强级),提供证书复印件并加盖原厂公章产品证书拥有软件著作权证书,厂家需具备产品自主知识产权,禁止OEM贴牌投标,提供证书复印件并加盖原厂公章产品证书拥有信息技术产品安全测评证书(分级评估证书EAL3+),提供证书复印件并加盖原厂公章4、日志审计产品要求详细参数硬件规格性能1U机架式设备,硬盘≥2T,内存≥16G,千兆电口≥6个,扩展槽位≥2个,Console口≥1个,USB接口≥2个,冗余电源;EPS≥10000,管理设备授权 ≥50个;出厂默认≥3年软硬件维保服务;部署方式标准机架式硬件设备,无需在被采集目标系统上安装任何软件;产品功能的实现无需额外增加服务器等设备,采用B/S架构操作方式,无需安装客户端软件;支持集中部署和分布式部署(提供功能截图并加盖原厂公章)采集对象系统支持第三方日志接入,日志接入大于300种设备类型,包括不限于以下设备:安全设备:启明防火墙/WAF/IDS/IPS、绿盟防火墙/WAF/IDS/IPS、华为防火墙/IPS、飞塔防火墙/WAF、Juniper防火墙、天融信防火墙/WAF/IPS、华三防火墙、深信服防火墙、网神防火墙/IDS/IPS、网御星云防火墙/IPS等;网络设备:如Cisco、华为、锐捷、华三、juniper、中兴、深信服、启明星辰、博达等;操作系统:Linux、Windows、Window server、Unix等操作系统防病毒系统:绿盟、网神、360、瑞星、赛门铁克、安信华、网御星云、趋势等;应用系统:如Apache、Tomcat、IIS、Weblogic、Kafka、Websphere、Fpt等;数据库:Oracle、MySQL、SQLServer等;(提供功能截图并加盖原厂公章)采集接口系统支持通过日志代理、标准协议、文件导入等方式接入第三方日志。采集接口采集协议至少包含:Syslog、 SNMP Trap、 JDBC、SSH、SFTP/FTP、WMI、Netflow、Kafka采集管理支持对采集器的添加、修改、删除、以及启用/停用操作。采集管理系统支持对采集过滤策略自定义配置,过滤条件不限于日志级别、事件类型、源IP、目的IP等。资产管理支持对资产基本属性的维护管理,可以添加、修改、删除、导入导出资产。资产管理系统内置资产导入规则,支持对导入资产的去重规则选择;资产管理系统支持自定义资产展示列表项,包括:资产名称、资产类型、资产型号、隶属区域、网段、制造商、操作系统、资产IP、内存容量、负责人、联系电话、邮件地址、厂商电话、资产编号、备注信息、安全组件类型等列表项。点击详情查看资产详情信息。网络管理为了处理不同网络的资产具有相同IP的问题,系统支持对于网络和IP地址段的管理。资产发现系统支持对IP对象的自动发现功能;支持对自动发现的设备的资产转化或删除。资产类型支持对资产类型的维护管理,包括对自定义资产类型的添加、修改、删除。资产自定义属性为便于维护记录不同资产类型的个性化资产属性,系统应支持自定义资产属性能力,包括对自定义资产属性的添加、编辑、删除操作。(提供功能截图并加盖原厂公章)资产自定义属性资产自定义属性应具备灵活定义特征,支持以控件可视化配置方式定义资产属性。资产属性控件可选范围应包括但不限于文本控件、文本域控件、下拉控件、时间控件、单选控件、多选控件;同时,支持可视化配置资产自定义属性控件选项内容的数据字典。(提供功能截图并加盖原厂公章)资产自定义属性为保障系统输入数据的安全性,系统应支持可视化配置自定义资产属性控件的输入校验条件。(提供功能截图并加盖原厂公章)安全事件系统应支持对原始日志的聚合分析能力,经过分析聚合生成安全事件。安全事件系统应支持根据运维审计侧重点自定义配置安全事件列表所展示的事件属性列表项,自定义安全事件展示列表项应包括:事件类型、事件类别、事件名称、事件级别、发生源IP、发生源设备、协议、聚合开始时间、聚合结束时间、源IP、目的IP、源端口、目的端口,点击详情查看事件详情和原始日志。(提供功能截图并加盖原厂公章)安全事件系统支持安全事件关键字查询和精确查询两种查询模式聚合策略系统应支持对日志归并聚合规则的定义,根据配置策略聚合相应的原始日志生产安全事件聚合策略支持可视化配置日志聚合策略,支持以单一或组合日志属性作为日志聚合规则。日志聚合属性应包含:事件等级、事件类型、设备种类、设备类型、日志编号、协议、发生源IP、源IP、源端口、目的IP、目的端口、事件名称。(提供功能截图并加盖原厂公章)聚合策略支持可视化配置日志聚合最大限定时间、最大聚合次数(提供功能截图并加盖原厂公章)关联事件系统提供日志关联分析能力,可设置规则,深度挖掘不同设备或系统的日志或安全事件之间潜在的关联关系,形成关联事件。关联事件关联事件内容至少包括:事件类型、事件名称、事件级别、策略名称、次数、产生时间、更新时间,点击详情查看事件详情和原始日志关联策略为了挖掘不同类型、来源于不同设备或系统的日志或安全事件之间可能存在的关联关系,系统应提供GUI方式的关联规则设置功能,关联的类型包括基于规则和基于统计的(提供功能截图并加盖原厂公章)关联策略支持基于因果式的状态关联分析关联策略支持基于异常统计模型的检查分析功能,如:识别异常的流量攻击等关联策略为提升运维便捷性,系统应支持具备自定义关联策略的复制、导入、导出能力关联策略支持通过策略配置转发关联事件,转发方式至少包括Syslog、 SNMP Trap(提供功能截图并加盖原厂公章)威胁事件支持导入内外部相关威胁情报信息,并将其应用于事件分析,从海量日志中快速识别所面临威胁情报事件。威胁事件支持威胁情报事件按关键字查询、精确查询两种模式查询;支持威胁情报事件详细信息查看及原始日志追溯。威胁事件支持威胁情报策略启用、停用。威胁事件支持威胁情报事件转发、导出。转发方式至少包括Syslog、 SNMP Trap原始日志系统支持对主流网络设备、安全设备、服务器、终端设备等的日志信息解析。原始日志系统应支持根据运维审计侧重点,自定义配置原始日志列表所展示的日志件属性列表项。自定义原始日志展示列表项包括但不限于:原始日志名称、事件类型、事件类别、事件等级、设备类别、设备类型、日志接收时间、特征值、日志时间、事件描述、源IP、源地址、源端口、源资产、目的IP、目的地址、目的端口、目的资产、发生源IP、源国家、源国家经度、源国家纬度、源区域、源区域经度、源区域纬度、目的国家、目的国家经度、目的国家纬度、目的区域、目的区域经度、目的区域纬度、日志原文的自定义字段选择。原始日志系统支持关键字查询和精准查询两种查询模式,支持对日志精准查询条件保存,以供后续审计所用。原始日志系统支持日志转发能力,转发方式至少包括Syslog、 SNMP Trap原始日志支持对转发日志内容的标准化自定义配置,支持通过可视化方式自定义配置日志内容,日志内容定义可支持所有日志属性任意组合方式的配置 。审计事件支持对安全事件、关联事件、威胁事件分别制定审计策略,形成审计事件。审计事件审计事件内容包括:审计事件名称、事件级别、审计类型、审计策略、产生时间、更新时间、事件总数,点击详情查看事件详情和事件溯源信息。审计事件支持审计事件导出。审计策略系统提供内置审计策略,同时支持自定义审计策略。审计策略审计策略命中后可以定义告警并支持审计事件转发,转发方式至少包括Syslog、 SNMP Trap。审计策略审计策略可以定义审计事件的名称、分类、级别。审计策略支持设定周期性审计有效时间段,支持自定义配置审计策略匹配优先级。审计策略主要功能包括:添加、修改、删除、调整策略顺序、关键字和精准查询。审计策略支持对安全事件、关联事件、威胁事件分别进行审计。审计类型系统内置审计类型,同时支持配合不同的审计策略自定义审计类型审计人员系统支持设置策略配置事件审计人员,以审计组、审计类型、审计人员等维度关联审计事件。报表实例根据报表任务生成报表实例功能包括:查看报表内容、导出报表、删除报表内容,支持关键字查询报表任务系统支持统计报表生成任务其中包含内置任务也支持自定义任务,功能包括:添加、启用/停用、详情、修改、删除报表展示系统支持审计报表统计、资产报表统计,功能包括:查看报表内容、导出报表。告警列表支持以列表的方式展示告警,并支持告警确认功能告警列表告警事件包含:审计名称、事件级别、审计类型、告警策略、事件总事、产生时间、产生时间、更新时间、告警状态,点击详情查看事件详情和事件溯源信息告警列表功能包括:告警详情、确认告警CVE漏洞库系统支持CVE漏洞库的详情查看,支持关键字查询和精确查询两种查询模式CNVD漏洞库系统支持CNVD漏洞库的详情查看,支持关键字查询和精确查询两种查询模式威胁情报库系统支持对导入威胁情报库的详情查看,支持关键字查询和精确查询两种查询模式仪表盘配置支持仪表盘布局自定义,图表自定义。仪表盘配置支持设置多套自定义仪表盘,自由切换展示。仪表盘配置仪表盘统计维度应包含资产、事件、审计、告警、主体统计、客体统计、发生源等。可选仪表盘图表应包括,但不限于资产类型分布统计、资产操作系统统计、资产所在网段统计、最新安全事件类型分布、最新安全事件等级分布、安全事件发生趋势、最新关联事件类型分布、最新关联事件级别分布、关联事件发生趋势、最新事件主体分布、最新事件客体分布、最新事件发生源分布、安全事件等级发生源IP分布、最新审计事件类型分布、最新审计事件等级分布、审计事件发生趋势、最新告警类型分布、最新告警级别分布、告警发生趋势、最新威胁情报事件类型分布、最新威胁情报事件级别分布、威胁情报事件发生趋势等。大屏展示系统支持数据大屏展示大屏展示在3D地球仪上立体展示攻击源和目的,以动态曲线方式直观展示攻击路径(提供功能截图并加盖原厂公章)大屏展示可以集中展示安全事件趋势、安全事件类型TopN、安全事件名称TopN、安全事件等级分布等信息。权限管理系统应符合三权分立的设计原则。权限管理系统应提供菜单及操作权限对角色的授权能力,并提供角色授权用户的能力。权限管理系统应提供对系统权限的细粒度控制能力,支持对操作资源的权限控制。操作资源包括但不限于添加、授权、修改、删除、批量删除,导入、导出、关键字和精确查询等。权限管理为便于在线系统维护,系统应具备对角色资源的全局一键上线/下线的能力。用户管理系统支持用户管理及对用户的授权管理,功能包括:添加、授权。重置密码、锁定、修改、批量授权、批量删除。日志审计提供对系统操作日志的审计,包括查询、查看、导出日志备份支持对系统操作日志进行周期性自动维护,并支持对日志备份记录的维护管理。备份频率应包括每周、每月、每季度、每半年、每年,并支持指定具体备份时间。IPv6系统全面支持IPV6。产品证书计算机信息系统安全专用产品销售许可证计算机软件著作权登记证书(提供产品证书并加盖原厂公章)5、高级威胁流量检查平台产品要求详细参数性能要求标准2U机架式设备;CPU≥14核心28线程*2;内存≥128G;系统盘≥250GBSSD,数据硬盘≥4TB;网络接口≥2千兆电口,万兆光口≥2万兆光口,USB口≥6个,Console口≥1个,VGA接口≥1个,冗余电源;接口扩展槽位≥4个接口扩展槽位;流量处理性能≥3Gps;沙箱动态文件检测性能≥6万文件/天;默认至少3年硬件质保服务,3年特征库升级服务流量接入方式支持实时网络流量接入和离线数据包格式(PCAP、CAP和PCAPNG)上传及回放威胁情报检测内置威胁情报检测,APT情报检测能力,内置IOC数据库覆盖主流的APT家族,至少覆盖140个家族网络异常检测支持DoS&DDoS攻击检测、会话连接行为异常检测、非标准协议检测支持SMTP行为异常检测、可疑SMTP源IP检测、垃圾邮件检测、钓鱼邮件检测支持扫描行为检测、路由跟踪行为检测、密码猜测行为检测、密码暴力破解行为检测、提权行为检测、隐私策略检测、信息泄露检测、SSL行为检测远控工具检测支持检测Teamviewer、Oray、ShowMyPC、Radmin和QQRemote等挖矿木马检测支持基于威胁情报和异常特征检测挖矿木马通信、外联恶意服务器等网络行为加密流量指纹检测支持加密流量指纹JA3和SSL检测,指纹规则库在3000条以上(提供功能截图并加盖原厂公章)下一代入侵检测内置IDS规则库和Yara规则库,IDS规则库规模在2万以上,Yara规则库规模在8000以上支持SQL注入攻击检测、Bash漏洞攻击检测、心脏出血漏洞攻击检测、协议动态识别、无效SSL证书检测、网络应用攻击检测、Shellcode检测、钓鱼网站检测、C&C通讯检测、网络木马检测等。智能模型检测支持基于智能模型检测DGA域名,支持基于智能模型检测恶意代码加密外联通信流量,支持基于智能模型检测网络内暗网Tor流量,支持基于智能模型检测DNS隐秘隧道通信,支持基于智能模型检测ICMP隐秘隧道通信,支持基于智能模型检测shadowsocks代理流量,支持基于智能模型检测HTTP隐秘隧道通信,支持基于智能模型检测VPN加密流量,支持基于智能模型检测Webshell,支持基于智能模型检测SQL注入文件还原支持还原HTTP、FTP、SMB、SMTP、NFS等协议中的文件具备从流量中还原文件并进行威胁检测的能力,文件类型至少应包括OFFICE(DOCX/XLSX/PPTX/WPS)、PDF、PE、ZIP、7Z、RAR、GZIP(GZIP/TAR)、PYTHON(PYC/PY)、HTML、FLASH、IMAGE(JPEG/PNG)、JAVA(CLASS/JAR)、TORRENT、PCAP、APK等。并能够支持通过可视化界面添加自定义文件类型并还原。对于中高危恶意文件,支持下载文件和其发出的网络流量包(PCAP格式)离线/在线文件检测支持上传文件和自动下载URL文件进行检测,支持前台批量上传待检测文件,支持检测结果的直接跳转Shellcode检测支持检测文件中的Shellcode,并可以展示及下载反汇编信息杀毒引擎检测支持内置不少于4个杀毒引擎,支持启发式检测(提供功能截图并加盖原厂公章)文件基因图谱检测支持采用人工智能模型对恶意代码进行相似度检测,同源性分析其家族,显示其基因图谱,能检测的恶意代码家族不少于5000种(提供功能截图并加盖原厂公章)沙箱检测支持沙箱行为签名检测,根据主机或网络行为判断其是否为恶意文件,支持显示沙箱内样本运行截图支持多种沙箱运行模式、支持windows、android和linux类型沙箱,支持限制从流量中还原的可以进入沙箱的文件大小(需提供产品功能截图并盖原厂公章)使用沙箱检测方式的条件下,并发量应不低于100个/分钟(提供CNAS检测报告并盖原厂公章)元数据解析支持网络流量协议元数据提取、解析、存储和检索展示,支持的协议应包括tcp、udp、http、dns、ftp、smb、ssl、smtp、pop3、imap、postgresql、oracle、mysql、mssql、IEC60870-5-104、IEC61850-MMS、IEC61850-GOOSE、IEC61850-GOOSE、icmp、ldap、dhcp、nntp、telnet、ssh、rdp、rlogin、tacacs、cvs、krb等HTTPS协议解析支持通过WEB导入HTTPS私钥对加密协议进行解析溯源取证应能够实现检索所有历史数据,包括元数据和告警。该模块集成搜索功能,支持****和高级搜索,点击进行切换等功能,(提供CNAS检测报告并加盖原厂公章)专项模块支持护网工作台,能够快速基于告警类型、访问方向(外联/横向/外对内)、攻击状态(成功/失败)、协议、IP、邮箱(发件人/收件人/邮件主题、文件名、告警浏览状态(已读/未读)等组合查询告警事件(提供功能截图并加盖原厂公章)系统加固支持系统安全加固,限制可访问系统的时间、IP地址段;支持在线自动同步系统时间;设备资源使用阈值设置和告警;支持开启双因子(令牌+密码)认证;支持登录密码配置管理(包括登录密码错误次数、配置密码复杂度和有效期);支持登录超时配置管理;支持开启放重放攻击。系统升级支持通过WEB导入升级包对系统进行升级,包括特征检测规则、行为检测规则、沙箱签名和威胁情报;支持在线手动升级或定时升级知识库。行为审计支持访问日志记录,详细记录系统操作行为;支持查询和下载。API接口支持SNMP系统状态查询接口;支持第三方文件API提交接口和查询接口(检测状态查询、检测结果查询);支持基于syslog协议或KAFKA对接形式发送威胁事件、元数据;文件还原配置支持配置文件还原的协议类型,配置还原的文件类型用户管理支持用户添加、删除、修改,锁定。黑白名单支持自定义添加黑名单,支持类型包括IP、域名、URL、发件人和MD5。支持自定义添加白名单,包括源/目的IP、域名/URL和检测规则的组合添加。告警功能至少支持WEB告警和邮件告警;安全服务要求服务期内支撑不低于3次检查服务,并针对暗网流量检测、http隐蔽隧道检测、Shellcode检测、钓鱼网站检测、网络木马检测等攻击。出具暗网、威胁情报分析报告。产品证书具备计算机信息系统安全专用产品销售许可证APT安全监测产品(增强级)(提供产品证书并加盖原厂公章)产品要求详细参数性能要求标准2U机架式设备;CPU≥14核心28线程*2;内存≥128G;系统盘≥250GBSSD,数据硬盘≥4TB;网络接口≥2千兆电口,万兆光口≥2万兆光口,USB口≥6个,Console口≥1个,VGA接口≥1个,冗余电源;接口扩展槽位≥4个接口扩展槽位;流量处理性能≥3Gps;沙箱动态文件检测性能≥6万文件/天;默认至少3年硬件质保服务,3年特征库升级服务流量接入方式支持实时网络流量接入和离线数据包格式(PCAP、CAP和PCAPNG)上传及回放威胁情报检测内置威胁情报检测,APT情报检测能力,内置IOC数据库覆盖主流的APT家族,至少覆盖140个家族网络异常检测支持DoS&DDoS攻击检测、会话连接行为异常检测、非标准协议检测支持SMTP行为异常检测、可疑SMTP源IP检测、垃圾邮件检测、钓鱼邮件检测支持扫描行为检测、路由跟踪行为检测、密码猜测行为检测、密码暴力破解行为检测、提权行为检测、隐私策略检测、信息泄露检测、SSL行为检测远控工具检测支持检测Teamviewer、Oray、ShowMyPC、Radmin和QQRemote等挖矿木马检测支持基于威胁情报和异常特征检测挖矿木马通信、外联恶意服务器等网络行为加密流量指纹检测支持加密流量指纹JA3和SSL检测,指纹规则库在3000条以上(提供功能截图并加盖原厂公章)下一代入侵检测内置IDS规则库和Yara规则库,IDS规则库规模在2万以上,Yara规则库规模在8000以上支持SQL注入攻击检测、Bash漏洞攻击检测、心脏出血漏洞攻击检测、协议动态识别、无效SSL证书检测、网络应用攻击检测、Shellcode检测、钓鱼网站检测、C&C通讯检测、网络木马检测等。智能模型检测支持基于智能模型检测DGA域名,支持基于智能模型检测恶意代码加密外联通信流量,支持基于智能模型检测网络内暗网Tor流量,支持基于智能模型检测DNS隐秘隧道通信,支持基于智能模型检测ICMP隐秘隧道通信,支持基于智能模型检测shadowsocks代理流量,支持基于智能模型检测HTTP隐秘隧道通信,支持基于智能模型检测VPN加密流量,支持基于智能模型检测Webshell,支持基于智能模型检测SQL注入文件还原支持还原HTTP、FTP、SMB、SMTP、NFS等协议中的文件具备从流量中还原文件并进行威胁检测的能力,文件类型至少应包括OFFICE(DOCX/XLSX/PPTX/WPS)、PDF、PE、ZIP、7Z、RAR、GZIP(GZIP/TAR)、PYTHON(PYC/PY)、HTML、FLASH、IMAGE(JPEG/PNG)、JAVA(CLASS/JAR)、TORRENT、PCAP、APK等。并能够支持通过可视化界面添加自定义文件类型并还原。对于中高危恶意文件,支持下载文件和其发出的网络流量包(PCAP格式)离线/在线文件检测支持上传文件和自动下载URL文件进行检测,支持前台批量上传待检测文件,支持检测结果的直接跳转Shellcode检测支持检测文件中的Shellcode,并可以展示及下载反汇编信息杀毒引擎检测支持内置不少于4个杀毒引擎,支持启发式检测(提供功能截图并加盖原厂公章)文件基因图谱检测支持采用人工智能模型对恶意代码进行相似度检测,同源性分析其家族,显示其基因图谱,能检测的恶意代码家族不少于5000种(提供功能截图并加盖原厂公章)沙箱检测支持沙箱行为签名检测,根据主机或网络行为判断其是否为恶意文件,支持显示沙箱内样本运行截图支持多种沙箱运行模式、支持windows、android和linux类型沙箱,支持限制从流量中还原的可以进入沙箱的文件大小(需提供产品功能截图并盖原厂公章)使用沙箱检测方式的条件下,并发量应不低于100个/分钟(提供CNAS检测报告并盖原厂公章)元数据解析支持网络流量协议元数据提取、解析、存储和检索展示,支持的协议应包括tcp、udp、http、dns、ftp、smb、ssl、smtp、pop3、imap、postgresql、oracle、mysql、mssql、IEC60870-5-104、IEC61850-MMS、IEC61850-GOOSE、IEC61850-GOOSE、icmp、ldap、dhcp、nntp、telnet、ssh、rdp、rlogin、tacacs、cvs、krb等HTTPS协议解析支持通过WEB导入HTTPS私钥对加密协议进行解析溯源取证应能够实现检索所有历史数据,包括元数据和告警。该模块集成搜索功能,支持****和高级搜索,点击进行切换等功能,(提供CNAS检测报告并加盖原厂公章)专项模块支持护网工作台,能够快速基于告警类型、访问方向(外联/横向/外对内)、攻击状态(成功/失败)、协议、IP、邮箱(发件人/收件人/邮件主题、文件名、告警浏览状态(已读/未读)等组合查询告警事件(提供功能截图并加盖原厂公章)系统加固支持系统安全加固,限制可访问系统的时间、IP地址段;支持在线自动同步系统时间;设备资源使用阈值设置和告警;支持开启双因子(令牌+密码)认证;支持登录密码配置管理(包括登录密码错误次数、配置密码复杂度和有效期);支持登录超时配置管理;支持开启放重放攻击。系统升级支持通过WEB导入升级包对系统进行升级,包括特征检测规则、行为检测规则、沙箱签名和威胁情报;支持在线手动升级或定时升级知识库。行为审计支持访问日志记录,详细记录系统操作行为;支持查询和下载。API接口支持SNMP系统状态查询接口;支持第三方文件API提交接口和查询接口(检测状态查询、检测结果查询);支持基于syslog协议或KAFKA对接形式发送威胁事件、元数据;文件还原配置支持配置文件还原的协议类型,配置还原的文件类型用户管理支持用户添加、删除、修改,锁定。黑白名单支持自定义添加黑名单,支持类型包括IP、域名、URL、发件人和MD5。支持自定义添加白名单,包括源/目的IP、域名/URL和检测规则的组合添加。告警功能至少支持WEB告警和邮件告警;安全服务要求服务期内支撑不低于3次检查服务,并针对暗网流量检测、http隐蔽隧道检测、Shellcode检测、钓鱼网站检测、网络木马检测等攻击。出具暗网、威胁情报分析报告。产品证书具备计算机信息系统安全专用产品销售许可证APT安全监测产品(增强级)(提供产品证书并加盖原厂公章)6、DNS安全检测功能类别功能指标功能描述基础要求部署形态通过内部代理的方式,实现终端资产识别和公网加密安全解析,可以识别内部威胁状况。支持出口IP、代理转发器、漫游终端等主流部署模式。授权数量≥200.基础要求传输加密▲支持DoH/DoT加密协议进行域名解析,防止对DNS解析的窥探和篡改攻击。(提供功能截图并加盖原厂公章)威胁告警威胁情报威胁情报数量≥2000万条,APT情报≥4万条。威胁告警威胁检测支持识别的攻击类型应至少包含:APT、僵尸网络、木马、钓鱼、挖矿、勒索、病毒、蠕虫、恶意服务等。(提供功能截图并加盖原厂公章)威胁告警威胁告警支持根据威胁检测结果生成告警事件,根据维度包含恶意域名视角、风险分组视角、失陷资产视角分别统计。(提供功能截图并加盖原厂公章)威胁告警失陷资产支持从资产维度对告警进行统计分析,展示自定义时间段失陷资产趋势以及失陷资产详细信息,详细信息应至少包括:资产IP、威胁类型、威胁名称、威胁等级、拦截次数、告警次数、最后告警时间。威胁告警告警合并支持根据IoC、攻击家族等对告警进行合并,避免相同攻击重复告警。威胁告警告警事件分析支持展示自定义时间段内资产IP请求域名次数TOP统计、恶意域名解析趋势、资产归属告警次数分布、威胁类型TOP5统计、恶意域名处理方式分布、资产IP请求域名次数TOP统计等。日志分析统计分析支持网络分组的解析总览,提供选定时间范围内,域名的解析统计,包括域名、请求次数、告警次数、拦截次数、资产数、策略类型、策略名称、标签等信息日志分析日志明细支持解析日志明细,包含请求时间、域名、请求终端、网络分组、请求类型、响应状态、命中策略、标签、处置动作、解析结果等信息。策略管理策略设置支持自定义阻断策略,可自定义策略生效范围、可以针对策略内容、处置动作、执行权重进行策略配置(提供功能截图并加盖原厂公章)策略管理黑名单支持手动添加全局域名黑名单策略管理白名单支持手动添加全局域名白名单DNS管理内网域名支持对内网域名的DNS请求转发,可添加、删除内网域名以及内网DNS服务器。报表中心报表中心用户可以配置日/周/月的周期性业务报表,也可以生成单次报告。结合报表使用场景,分别可以生成安全运营报告、综合分析报告和威胁事件报告,对于需要处理的威胁详情记录,还可以生成威胁告警列表。终端资产终端资产▲通过DNS解析请求被动识别内部活跃资产,通过代理的接入方式识别准确的终端资产IP信息,具备优秀应用程序安全检测能力和病毒研究能力,便于威胁处置。(提供中国反网络病毒联盟甲级白名单单位证书并加盖原厂公章)系统管理账号管理支持账号的新增、删除、编辑,支持账号按照不同的权限分配账号角色。系统管理系统日志支持对用户关键操作进行日志记录、支持日志导出功能。系统管理告警通知支持通过威胁类型/威胁等级来定义告警通知,告警的方式支持邮件、微信公众号、钉钉等方式。系统管理安全设置支持配置登录密码长度、密码强度、登录超时等。系统管理API接口提供API接口,将威胁告警、DNS解析数据、拦截日志同步至本地或第三方数据平台资产服务暴露面检测▲提供配套互联网暴露面检查服务,能够按需获取半年,全年在互联网暴露的地址信息、单位信息、应用信息、版本号、自治域、运营商、应用版本信息(提供功能截图并加盖原厂公章)成熟度产品证书提供产品销售许可证成熟度产品证书提供产品软件著作证书7、终端EDR(windows)产品要求详细参数管理中心中心支持Windows Server 2003 SP1及以上版本 / Windows XP(SP3)/ Windows Vista / Windows 7及以上版本管理中心管理中心集成可视化威胁数据概览、终端统一运维管控、漏洞修复、资产管理、级联部署、中心管理、威胁日志报表、邮件预警等八大模块功能,有效针对全网终端安全进行管理与防护。Windows终端 终端支持Windows Server 2003 SP1及以上版本 / Wind
投标 / 标书制作要点(原创)
本网络改造和网络安全服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。常州市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
