网络安全等保建设中标结果公示(疏勒县水利局2024)
疏勒县水管总站网络安全等保建设(二级)项目中标(成交)结果公告
一、项目编号: KSSLX(CS)2024-13号
二、项目名称: 疏勒县水管总站网络安全等保建设(二级)项目
三、中标(成交)信息
1.中标结果:
序号
供应商名称
供应商地址
中标(成交)金额
评审总得分
1
新疆网安通信息技术有限公司
新疆乌鲁木齐经济技术开发区(头屯河区)高铁北六路99号旅游集散中心11层KJ-387室
报价:953671.27(元)
94.0
2.废标结果:
序号
标项名称
废标理由
其他事项
/
/
/
/
四、主要标的信息
服务类主要标的信息:
序号
标项名称
标的名称
服务范围
服务要求
服务时间
服务标准
1
疏勒县水管总站网络安全等保建设(二级)项目
疏勒县水管总站网络安全等保建设(二级)项目
水管总站网络安全等保建设(二级)
严格按照磋商文件执行
中标后30天内供货验收至合格
3年软件升级、硬件质保及规则库更新
五、评审专家(单一来源采购人员)名单:
张会忠,戚洪斌,张静
六、代理服务收费标准及金额:
1.代理服务收费标准:无
2.代理服务收费金额(元):0
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:疏勒县水利局
地 址:疏勒县胜利南路2院
联系方式:18399123580
2.采购代理机构信息
名 称:疏勒县政府采购中心
地 址:疏勒县行政服务中心2楼
联系方式:0998-6143768
3.项目联系方式
项目联系人:王美华、穆拉迪力
电 话:0998-6143768
附件信息:
疏勒县水管总站网络安全等保建设(二级)项目磋商文件KSSLX(CS)2024-13号(确定版).pdf741.3K
中小企业声明函174.9K
疏勒县政府采购中心疏勒县水管总站网络安全等保建设(二级)项目竞争性磋商文件(项目编号:KSSLX(CS)2024-13号)第一册采购人:疏勒县水利局采购机构:疏勒县政府采购中心发出日期:2024年9月目录第一章投标人须知一总则1.采购人、采购代理机构及投标人2.资金来源3.投标费用4.适用法律二磋商文件5.磋商文件构成6.磋商文件的澄清与修改7.投标截止时间的顺延三响应文件的编制8.投标范围及响应文件中标准和计量单位的使用9.响应文件构成11.投标报价12.投标保证金13.投标有效期14.响应文件的签署及规定四响应文件的递交16.投标截止17.投标文件的接收、修改、撤回与解密五开标及评标18.开标19.资格审查及组建评标委员会20.响应文件符合性审查与澄清21.投标偏离22.投标无效23.比较与评价24.废标25.保密原则六确定中标26.中标候选人的确定原则及标准27.确定中标候选人和中标人28.采购任务取消29.中标通知书和招标结果通知书30.签订合同31.履约保证金32.中标服务费33.政府采购信用担保34.廉洁自律规定35.人员回避36.质疑与接收附件1:履约保证金保函(格式)附件2:履约担保函格式第二章响应文件格式第一部分开标一览表及资格证明文件1开标一览表(响应文件格式一)2投标人具有效法人营业执照5投标单位(供应商)针对本次项目《反商业贿赂承诺书》9投标人须知资料表要求的其他资格证明文件第二部分商务及技术文件1投标书2投标书附录3商务条款偏离表4-1中小企业声明函(工程、服务)4-3残疾人福利性单位声明函5投标人关联单位的说明7技术条款偏离表8技术部分内容9响应文件格式范本第三章投标邀请第四章投标人须知资料表第五章采购需求第六章评标方法和标准初步评审—资格性审查表初步评审—符合性审查第七章采购合同(以实际签订合同为准)第一章投标人须知一总则1.采购人、采购代理机构及投标人1.1采购人:是指依法开展政府采购活动的国家机关、事业单位、团体组织。本项目的采购人见投标人须知资料表。1.2采购代理机构:是指在集中采购机构或从事采购代理业务的社会中介机构。本项目的采购代理机构见投标人须知资料表。1.3投标人:是指向采购人提供货物、工程或者服务的法人、非法人组织或者自然人。本项目的投标人及其投标货物须满足以下条件:1.3.1在中华人民共和国境内注册,能够独立承担民事责任,有生产或供应能力的本国供应商。1.3.2具备《中华人民共和国政府采购法》第二十二条关于供应商条件的规定,遵守本项目采购人本级和上级财政部门政府采购的有关规定。1.3.3以采购代理机构认可的方式获得了本项目的磋商文件。1.3.4符合投标人须知资料表中规定的其他要求。1.3.5若投标人须知资料表中写明允许采购进口产品,投标人应保证所投产品可履行合法报通关手续进入中国关境内。若投标人须知资料表中未写明允许采购进口产品,如投标人所投产品为进口产品,其投标将被认定为投标无效。1.3.6若投标人须知资料表中写明专门面向中小企业采购的,如投标人为非中小企业且所投产品为非中小企业产品,其投标将被认定为投标无效。1.4如投标人须知资料表中允许联合体投标,对联合体规定如下:1.4.1两个以上供应商可以组成一个投标联合体,以一个投标人的身份投标。1.4.2联合体各方均应符合《中华人民共和国政府采购法》第二十二条规定的条件。1.4.3采购人根据采购项目对投标人的特殊要求,联合体中至少应当有一方符合相关规定。1.4.4联合体各方应签订共同投标协议,明确约定联合体各方承担的工作和相应的责任,并将共同投标协议连同作为响应文件第一部分的内容提交。1.4.5大中型企业、其他自然人、法人或者非法人组织与小型、微型企业组成联合体共同参加投标,共同投标协议中应写明小型、微型企业的协议合同金额占到共同投标协议投标总金额的比例。1.4.6联合体中有同类资质的供应商按照联合体分工承担相同工作的,按照较低的资质等级确定联合体的资质等级。1.4.7以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加本项目投标,否则相关投标将被认定为投标无效。1.4.8对联合体投标的其他资格要求见投标人须知资料表。1.5单位负责人为同一人或者存在直接控股、管理关系的不同供应商,其相关投标将被认定为投标无效。1.6为本项目提供过整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目上述服务以外的其他采购活动。否则其投标将被认定为投标无效。1.7投标人在投标过程中不得向采购人提供、给予任何有价值的物品,影响其正常决策行为。一经发现,其将被认定为投标无效。2.资金来源2.1本项目的采购人已获得足以支付本次招标后所签订的合同项下的资金(本项目为:援疆资金)。2.2项目预算金额和分项或分包最高限价见投标人须知资料表。2.3投标人报价超过磋商文件规定的预算金额或者分项、分包最高限价的,其投标将被认定为投标无效。3.投标费用不论投标的结果如何,投标人应承担所有与准备和参加投标有关的费用。4.适用法律本项目采购人、采购代理机构、投标人、评标委员会的相关行为均受《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购竞争性磋商采购实施办法》及本项目本级和上级财政部门政府采购有关规定的约束,其权利受到上述法律法规的保护。二磋商文件5.磋商文件构成5.1磋商文件分为三册共7章,内容如下:第一册第1章投标人须知第2章响应文件格式第二册第3章投标邀请第4章投标人须知资料表第5章采购要求第6章评标方法和标准第三册第7章政府采购合同格式5.2如本文件的前后内容不一致,以最后描述为准。5.3投标人应认真阅读磋商文件所有的事项、格式、条款和技术规范等。如投标人没有按照磋商文件要求提交全部资料,或者响应文件没有对磋商文件在各方面都做出实质性响应,导致其投标将被认定为投标无效。6.磋商文件的澄清与修改6.1提交首次响应文件截止之日前,采购人、采购代理机构或者磋商小组可以对己发出的磋商文件进行必要的澄清或者修改,澄清或者修改的内容作为磋商文件的组成部分。澄清或者修改的内容可能影响响应文件编制的,采购人、采购代理机构应当在提交首次响应文件截止时问至少5日前,以书面形式通知所有获取磋商文件的供应商;不足5日的,采购人。采购代理机构应当顺延提交首次响应文件截止时间。6.2采购人、采购代理机构可主动地或在解答投标人提出的澄清问题时对磋商文件进行澄清或修改。采购代理机构将以发布澄清(更正)公告的方式,澄清或修改磋商文件,澄清或修改内容作为磋商文件的组成部分。6.3澄清或者修改的内容可能影响响应文件编制的,采购代理机构将以书面形式通知所有购买磋商文件的潜在投标人,并对其具有约束力。投标人在收到上述通知后,应及时向采购代理机构回函确认。7.投标截止时间的顺延为使投标人准备投标时有足够的时间对磋商文件的澄清或者修改部分进行研究,采购人将依法决定是否顺延投标截止时间。三响应文件的编制8.投标范围及响应文件中标准和计量单位的使用8.1项目有分包的,投标人可对磋商文件其中某一个或几个分包货物进行投标,除非在投标人须知资料表中另有规定。8.2投标人应当对所投分包磋商文件中“采购需求”所列的所有内容进行投标,如仅响应某一包中的部分内容,其该包投标将被认定为投标无效。8.3无论磋商文件第5章采购要求一览表及技术规格中是否要求,投标人所投货物均应符合国家强制性标准。8.4除磋商文件中有特殊要求外,响应文件中所使用的计量单位,应采用中华人民共和国法定计量单位。9.响应文件构成9.1投标人应完整地按招标文件提供的投标文件格式及要求编写投标文件,投标人须在投标截止时间前完成在系统上递交电子投标文件。投标人的电子投标文件是经过CA证书加密后上传提交的,任何单位或个人均无法在投标截止时间(即开标时间)之前查看或篡改,不存在泄密风险。(严格按照政采云电子投标流程制作并上传电子投标文件)9.2上述文件应按照磋商文件规定的格式填写、签署和盖章。10.响应文件的构成10.1供应商编制的响应文件应包括但不少于下列内容:10.1.1响应文件封面10.1.2开标一览表及资格证明文件1.开标一览表;分项报价表2.投标人具有有效的营业执照;3.法定代表人身份证明及身份证或法定代表人授权委托书和委托代理人身份证;4.近期(2024年以来任意一个月)依法缴纳税收的证明(税务部门出具的完税凭证或缴税证明或银行出具的“银行电子缴税付款凭证”);(原件、复印件、影印件均可,留存复印件或影印件)注:①若为零申报企业,需提供无欠税证明或国家税务总局电子税务局“申报结果查询截图”。②“税种”非社会保险;5.投标人提供针对本次项目《反商业贿赂承诺书》;6.投标人参加政府采购活动前3年内在经营活动中没有重大违法违规记录的书面声明;7.缴纳投标保证金(电汇或转账)凭证复印件加盖公章;或金融机构、担保机构出具的保函;8.按要求填写的《中小企业声明函》;9.投标人须知资料表要求的其他资格证明文件。10.1.3商务技术文件;1、投标书2、投标书附录3、商务条款偏离表4、符合《政府采购促进中小企业发展管理办法》、《关于政府采购支持监狱企业发展有关问题的通知》和《三部门联合发布关于促进残疾人就业政府采购政策的通知》价格扣减条件的投标人须提交)4-1《中小企业声明函(工程、服务)》4-2《中小企业声明函(货物)》4-3《残疾人福利性单位声明函》5、投标人关联单位的说明(格式自拟)6、其他有利于投标的资料7、技术条款偏离表8、技术部分内容9、响应文件格式范本3.3响应文件编制3.3.1响应文件应分为“封面”、“开标一览表及资格证明文件”、“商务技术文件”三个部分组成。3.2.2对照磋商文件技术规格,逐条说明所提供的服务对磋商文件的技术规格做出了实质性的响应,或申明与技术规格条文的偏差和例外。3.3.3投标人应注意采购人采购需求及评分标准内容要求。采购人、采购代理机构承诺不以上述参照品牌型号或分类号作为评标时判定其投标是否有效的标准。11.投标报价11.1所有投标均以人民币报价。投标人的投标报价应遵守《中华人民共和国价格法》。同时,根据《中华人民共和国政府采购法》第二条的规定,为保证公平竞争,如有主体部分的赠与行为,其投标将被认定为投标无效。11.2投标人应标明投标工程量的单价和总价。11.3采购人不接受具有附加条件的报价。11.4投标人所报的各分项投标报价在合同履行过程中是固定不变的,不得以任何理由予以变更。任何包含价格调整要求的投标,将投标将被认定为投标无效。11.5竞争性磋商采用两次报价的方式。政府采购中心开启第二轮报价环节后,各供应商应尽快在政采云系统提交各自的二轮报价,超过30分钟(自政府采购中心开启第二轮报价环节起计算)未提交二轮报价的视为放弃投标。敬请注意!!!整个开标环节需要供应商在系统确认的报价等信息最长时限均为30分钟。敬请注意!!!12.投标保证金12.1投标人应提交投标人须知资料表中规定的投标保证金,并作为其投标的一部分。12.2投标人存在下列情形的,投标保证金不予退还:(1)在投标有效期内,撤销投标的;(2)中标后不按本须知第30条的规定与采购人签订合同的;(3)中标后不按本须知第31条的规定提交履约保证金的;(4)中标后不按本须知第32条的规定缴纳中标服务费的;(5)存在其他违法违规行为的。12.3政府采购信用担保试点范围内的项目,接受符合财政部门规定的政府采购投标担保函原件。12.4投标人未按本须知第12.1和12.3条规定提交投标保证金的,其投标将被认定为投标无效。12.4.1采用电汇形式的,一般可以实时入账。12.4.2采用支票形式的,投标人则应充分考虑支票入账时间,以确保投标保证金能按时进入指定账户。根据银行信息交换和付款时间,支票从递交至实际入账一般需要4-5个工作日。如投标人未及时提交支票或支票不符合银行委托收款要求(如污损、折叠、胶装等),导致投标保证金不能按时进入指定账户的,将按照磋商文件的第22.2条相关规定处理。12.5联合体投标的,可以由联合体中的一方或者共同提交投标保证金。以一方名义提交投标保证金的,对联合体各方均具有约束力。12.6投标保证金的退还12.6.1中标人应在与采购人签订合同之日起5个工作日内,及时联系保证金收受机构办理投标保证金无息退还手续。12.6.2未中标投标人的投标保证金将在中标通知书发出之日暨中标结果公告公布之日起5个工作日内无息退还。投标人应及时联系保证金收受机构办理退还投标保证金手续。12.6.3政府采购投标担保函不予退回。12.7因投标人自身原因导致无法及时退还的,采购人或采购代理机构将不承担相应责任。13.投标有效期13.1投标应在投标人须知资料表中规定时间内保持有效。投标有效期不满足要求的投标,其投标将被认定为投标无效。13.2为保证有充分时间签订合同,采购人或采购代理机构可根据实际情况,在原投标有效期截止之前,要求投标人延长响应文件的有效期。接受该要求的投标人将不会被要求和允许修正其投标,且本须知中有关投标保证金的要求须在延长的有效期内继续有效。投标人可以拒绝延长投标有效期的要求,其投标保证金将及时无息退还。上述要求和答复都应以书面形式提交。14.响应文件的签署及规定14.1供应商应按供应商须知资料表中的规定,准备和递交(加密上传)电子投标文件。14.2所有响应文件应按照招标文件规定的格式填写、签署和盖章。14.3响应文件因字迹潦草、表达不清或未按照招标文件规定的格式填写、签署和盖章所引起的后果由供应商负责。四响应文件的递交15.投标文件的密封和标记第五章采购需求一、货物服务需求、技术规格及要求序号产品线产品说明数量单位备注1网闸1.设备内外端之间不允许有任何TCP/IP等网络协议,在采用专用隔离卡的基础上,使用API进行原始数据交换,支持各类上层应用的数据摆渡。2.支持HTTP/HTTPS等Web传输协议同时支持WebService传输协议;3.支持HTTP应用改写功能,适应各种不同Web应用场景;4.支持单通道同时容纳多个Web应用的能力;5.支持基于TCP、UDP协议的非标准应用协议以及IP、SMTP、POP3、MULTICAST、网络协议等。(提供相关截图)6.支持基于FTP、NFS、SFTP、Samba等方式的文件同步;(提供相关截图)7.支持对文件及目录的同步,目录层次没有限制,文件大小没有限制;(提供相关截图)支持同一个目录的文件双向同步;支持备份、复制及移动传输模式;8.支持Oracle、SQLServer、DB2、MySql及国产达梦、人大金仓等主流同构异构数据库同步功能,并且支持基于向导式的数据库同步任务配置。(提供相关截图)9.支持数据库单双向全量、增量同步。(提供相关截图)10.支持字段级、表级、一对多数据库同步,提供数据库同步冲突处理机制。11.支持音视频信令双向交换;支持音视频数据流单向传输;12.支持国际主流视频控制协议SIP、RTMP、GB28181;(提供相关截图)13.支持GB/T28181-2011<>、GB/T28181-2016<>标准规定的音视频协议;14.支持与市面常见的音视频信息系统厂商的对接。如海康、大华等15.支持对客户端IP/MAC进行过滤检查;16.支持基于五元组(源地址、源端口、目的地址、目的端口、协议)的访问控制机制;17.支持对应用访问时间进行控制。18.支持URL长度、关键字、标准协议、协议数据返回类型过滤;支持协议内容还原安全检查;支持协议内容还原病毒查杀。19.支持标准协议命令过滤、IP绑定、函数参数检查、对请求内容及响应内容进行检查,保证了传输的数据以及文件的可靠性,并且防止文件本身存在问题。(提供相关截图)20.支持对客户端IP、端口、访问时间、命令的检查过滤功能;21.自带的防病毒能对来往应用数据进行病毒查杀,有效的保护了来往的数据、文件、音视频、图片的安全。22.支持不同管理员不同角色的分权管理机制,实现互相制约,2台1网闸互相审计。23.提供详尽的日志功能;提供对日志数据丰富的审计功能;。24.系统提供ping,路由跟踪、连通测试、服务检测、抓包等工具方便管理员在配置策略或调整网络时排查问题(提供相关截图证明)性能参数:吞吐量≥300Mbps,并发连接数:≥10W。2U设备,“双主机+隔离卡”架构,单主机硬件信息:6个千兆电口,内存≥16GB,硬盘≥960GSSD,冗余电源;提供3年软件升级,硬件质保;2台2零信任综合网关1.产品不少于6个10/100/1000M个以太网电口,4个10/100/1000MSFP口,支持2个USB口和1个RJ45串口,1U机箱。提供50个普通接入授权,50个移动终端接受授权,支持app自动封装,提供3年软件升级及硬件质保。2.为满足多样化安全便捷认证需求,应至少具备:本地账号密码认证、LDAP/AD认证、OAuth2.0、短信主辅认证、Radius等认证方式,并可与企业微信、阿里钉钉、飞书结合实现扫码认证。支持通过票据共享的方式跟统一身份认证系统进行单点登录对接,以间接实现业务系统的单点登录对接,支持多因素认证。3.▲为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。(需提供产品功能截图证明)4.为满足组织灵活的管理要求,支持配置动态访问规则,可配置化的ACL规则引擎,可以灵活地将终端环境、用户身份、处置动作等进行配置,针对不同操作系统设定单独或多系统访问控制策略。5.▲支持配置动态上线准入规则,动态上线准入策略可支持按需授权,支持用户或用户组直接关联到应用。动态访问控制策略支持“与”、“或”条件嵌套,并可通过单一条件或条件组的方式灵活组合嵌套,可支持多种条件变量设置,当检测到不符合安全条件时,支持如短信增强认证、告警等灵活的补救动作,实现灰度处置,有效平衡员工访问体验和安全保障。(需提供产品功能截图证明)6.支持隧道模式资源发布,基于TCP、UDP、ICMP等协议代理访问业务资源。支持以隧道模式发布http/https协议的资源,以增加在隧道模式下发布的资源的URL级别审计能力,同时支持为隧道资源添加WEB水印以及单点登录功能。7.支持WEB模式资源发布,可以支持基于http或https协议代理访问业务资源,支持将WEB应用以免认证的形式发布。8.▲为提升业务应用的数据安全性,零信任系统应支持针对发布的WEB应用开启WEB水印,水印内容至少包括:用户名+当前年月日,起到威慑与溯源作用。应支持对WEB应用禁止复制、禁止打印、禁止下载、禁止鼠标右键、禁止浏览器调试功能,以保护应用的数据安全与应用安全。(需提供产品功能截图证明)9.▲支持以私有DNS发布资源,无需额外购买DNS服务即可使用域名访问内网资源,支持管理员自主配置是否允许从具体网络区域(局域网/互联网)接入时使用此私有DNS解析地址。(需提供产品功能截图证明)10.▲为了保障用户在国产化终端上的正常业务访问,零信任客户端应兼容主流国产硬件CPU的国产操作系统终端,需提供1台2零信任综合网关国产操作系统与零信任厂商的兼容性证明(需提供产品功能截图证明)11.▲支持配置企业的CDN作为零信任客户端下载地址以降低带宽压力。当客户端通过CDN加速等代理方式接入访问业务系统时,支持获取CDN加速前的访问IP,并在日志中记录此IP为客户端IP。(需提供产品功能截图证明)12.▲为提升在弱网环境下访问体验,应支持优化TCP协议,增强隧道抗丢包、抗抖动特性,实现弱网环境的访问加速。(需提供产品功能截图证明)13.▲为降低业务访问时延,提升访问体验,应支持将短隧道资源新建连接耗时优化至0RTT,大幅降低业务访问的网络时延,实现同等网络环境下访问速度接近甚至达到直连访问。(需提供产品功能截图证明)14.▲支持以虚拟IP方式,访问真实的业务系统,以配合其他对IP有要求的安全设备工作,以及便于流量分析类设备进行流量分析。(需提供产品功能截图)15.为了保障单位员工认证安全与便捷性的平衡,需支持设置授信终端绑定,支持配置绑定授信终端的可信网络区域、增强认证条件;并可限定用户可绑定的授信终端数量;支持配置一个账号绑定一个终端或绑定多个终端;支持用户自主绑定授信终端并设定不限于短信认证、令牌认证等;16.▲支持iOS、安卓手机APP集成零信任SDK,从而实现安全接入、数据安全沙箱等功能,避免单独安装零信任手机客户端,支持通过控制台上传Android、iOS原包应用进行自动封装。支持为已经集成零信任SDK并发布到安卓或ios应用市场的公有化生态应用配置策略,使其具有零信任接入能力及数据防泄漏能力,如泛微OA、致远OA等(需提供产品功能截图证明)17.为保障应用数据安全性,应支持针对不同应用配置数据安全策略,包括但不限于:文件读取控制、内容分享控制、数据拷贝控制、截屏控制、应用水印、应用锁等。18.▲在保障工作空间中文件安全性的同时,为给用户提供更便捷的工作空间内文件交流传输体验,应支持为Windows系统、macOS系统、统信UOS及麒麟Kylin操作系统终端用户配置文件互传权限。支持在获得授权的情况下,不使用第三方软件下将文件发送给其他用户或接收下载文件。(需提供产品功能截图)19.▲支持以文件为单位,对工作应用产生的数据进行加密保存;文件加密支持“一文一密”即每个文件独立密钥,以确保沙箱组件被卸载、模块驱动被摘除的情况下,终端用户仍无法明文取出文件。(需提供产品功能截图)20.▲为了最大程度缩小网络、业务暴露面,零信任平台需提供单包授权能力(SPA),支持UDP+TCP组合的单包授权技术,未授权用户无法连接零信任设备,无法扫描到服务端口。安全码支持共享码和一人一码及一次一码三种模式,可通过短信分发安全码。(需提供产品功能截图证明)21.支持联动终端安全类产品如终端检测响应软件的检测评分作为动态访问控制策略条件。(需提供产品功能截图证明)22.▲应支持将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。用户安全日志包括但不限于:帐号安全、中间人攻击、SPA安全、cookie劫持等。(需提供产品功能截图证明)23.支持终端环境诊断排查,提供终端诊断工具,支持对当前终端的基本环境进行扫描和一键修复;支持客户端应用访问诊断,输入应用地址后自动检测应用连通性;支持客户端自助日志收集;24.支持中国商用密码标准,支持加密算法SM2、SM3、SM4。1台3国产业务防火墙1.产品应用多核并行处理架构,并采用国产处理器和国产操作系统,提供3年软件升级、硬件质保及规则库更新。2.产品不少于6个10/100/1000M以太网电口;3.网络层吞吐量≥10Gbps,应用层吞吐量≥4Gbps,并发连接数≥400万,每秒新建连接数≥10万。4.产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。5.产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。6.产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。7.产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。8.产品支持3种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证。9.▲产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供产品功能截图证明)10.产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。11.产品支持基于IP对象的会话控制策略,实现并发连接数的合理限制。12.产品支持基于网络区域、网络对象、MAC地址、服务、应用等维度进行访问控制策略设置。13.▲产品支持ftp协议命令控制功能,至少包含delete、rmdir、mkdir、rename、mget、dir、mput、get、put等,保护对外服务不被恶意篡改。14.产品支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护。15.产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型。16.产品支持管控非法、违规网站的访问行为,具备海量的URL分类库。17.产品支持基于文件传输方式、文件类型等维度的管控策略配置。18.产品支持https解密功能,支持TCP代理和SSL代理。19.▲产品支持勒索病毒检测与防御功能,需提供产品功能截图证明。20.▲产品内置不低于10000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(需提供产品功能截图证明)21.产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护。1台3国产业务防火墙22.▲产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。(需提供产品功能截图证明)1台4终端检测响应系统1.单一管理控制中心可统一管理分别部署在WindowsPC、Windows服务器、Linux服务器以及国产化服务器的客户端软件支持主流国产化操作系统,如中标麒麟、银河麒麟、统信等;提供100个终端授权,10个服务器授权;提供3年软件升级及规则库更新;2.采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能3.支持全网风险展示,包括但不限于未处理的勒索病毒数量、高级威胁、暴力破解、僵尸网络、WebShell后门、高危漏洞及其各自影响的终端数量4.▲提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数(需提供产品截图证明)5.支持终端自动分组管理,新接入的终端可以根据网段或终端名称关键字自动分配到对应的分组6.支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、桌面管控的功能设置7.支持全网视角的终端资产统一清点,收集并展示终端基本信息。包括操作系统、应用软件和终端账户等。8.支持资产登记功能,支持录入本终端所属责任人、责任人联系方式、邮箱、资产编号、资产位置信息,并可设置哪些为必填项,以便于进行终端资产管理9.▲支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户(需提供产品截图证明)10.▲具备自研的基于人工智能的检测引擎,支持无特征检测技术,有效应对恶意代码及其变种(需提供产品截图证明)11.▲通过智能识别终端环境情况(低配硬件、老旧设备、虚拟化等)和当前终端资源占用,在闲时实时监控和病毒扫描场景,都可智能调整EDR的资源占用(CPU、IO等),为业务让出资源,不卡业务,对业务零摩擦。(需提供产品截图证明)12.可通过多维度引擎进行漏斗式检测,保障查杀效果在低误报率的情况下保持高检出率13.支持对zip,rar,jar,cab,7z等常见压缩文件的扫描检测,支持压缩文件层级进行策略配置,最大可配置检查10层压缩文件14.▲支持一键云鉴定服务,提供云端专家+沙箱+多引擎鉴定能力,结合云端威胁情报对已告警的威胁文件再次进行综合研判并给出100%黑白结果,用户可自助对管理平台告警的威胁快速判断是否误报和了解威胁详情。(需提供产品截图证明)15.支持采集记录文件操作事件、进程操作事件、网络连接、注册表操作、驱动加载等系统层应用层行为数据,对这类行为1套4终端检测响应系统持续监测分析,对可疑的攻击行为提前研判(需提供产品截图证明)16.▲支持不同攻击阶段的主要攻击手法检测,对包括但不仅限于以下攻击手法精准检测,执行、持久化、权限提升、防御逃逸、凭证窃取、横向移动等攻击手法检测记录。显示事件详情,展示攻击手法对应的高危操作和威胁实体(需提供产品截图证明)17.支持基于行为侧采集的数据,结合用户真实业务环境做上下文强关联分析,对攻击精准研判。包括但不仅限于钓鱼、挖矿、勒索、APT等常见攻击场景18.▲支持以可视化形式展现攻击故事,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助客户进行事件攻击溯源和研判分析(需提供产品截图证明)19.▲支持对攻击事件深度分析,展示每步关键进程相关的文件行为、域名访问行为、进程操作行为、命令行参数等攻击相关的关键行为,帮助用户快速了解攻击者操作,洞悉目的和危害面(需提供产品截图证明)20.▲支持基于终端侧采集记录的行为数据,对文件变更、进程变更、网络连接、DNS查询等多种行为,在全网中搜索命中指定条件的端点和行为,进行高级威胁的狩猎对全网终端发起威胁狩猎,挖掘潜伏攻击(需提供产品截图证明)21.支持以事件模式、告警模式两个维度展示攻击事件详情,便于快速了解危害程度和事件详情22.▲支持显示攻击事件命中的ATT&CK相关技术,并对此技术做简要说明。便于用户了解攻击者的操作行为和目的,评估整体影响面(需提供产品截图证明)23.支持客户端防卸载,客户端卸载需要输入密码才能卸载,避免非管理员卸载终端,造成终端安全真空。24.可实时监控文件的状态,在文件读、写、执行或者进入主机时主动进行扫描。25.支持在管理平台下发终端漏洞扫描任务,并针对已发现的漏洞提供相应的修复建议。26.支持基于IP(组)、服务和角色维度进行流量访问控制,实现对应用服务之间的访问隔离,并且支持对配置项的备份以及恢复操作27.★支持对终端磁盘进行加解密,加解密密钥可在平台统一远控管控;磁盘在脱离管控中断后支持在平台导出密钥使用工具解密。28.支持分组的USB存储是管控防护启用,不允许指定终端分组下的终端使用USB存储设备;29.支持对USB存储设备设置基于设备ID的白名单,允许白名单设备使用。提供设备ID识别工具30.支持监控系统违规外联动能,有效帮助管理员规范终端上网行为31.▲支持基于威胁情报的病毒文件哈希值、行为、域名、网络连接等各项终端系统层、应用层行为数据在全网终端发起搜索,挖掘潜伏攻击,快速定位出全网终端感染该威胁的情况32.支持与同厂商的网络防火墙进行安全联动,管理员可以在网络防火墙管理界面下发快速查杀任务,下发一键隔离指令,对终端恶意文件进行隔离,防止病毒进一步扩散1套5核心交换机1、▲交换容量≥2.5Tbps,包转发率≥1000Mpps,以上需提供官网截图证明,以最小值为准。2、24个万兆SFP光口,24个10/100/1000Base-T自适应电口,2个40G光口,支持双电源,要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;3、支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面,要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;4、▲为保证设备在受到外界机械碰撞时能够正常运行,要求所投交换机IK防护测试级别至少达到IK06;要求提供具有CMA和CNAS认证章的第三方权威机构测试报告;1台6安全值守服务首次安全评估▲暴露面梳理:投标方应使用安全工具对招标方服务资产开展互联网暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行处置,实现对暴露面资产可管可控,降低暴露面资产的风险。投标方应具备互联网暴露面梳理的服务工具,该工具应当支持全资产和精确资产两种模式暴露资产收集模式,收集到的暴露面信息至少包括域名、域名标题、IP地址、开放端口、资产指纹、网站截图、移动端暴露面,并且能采集对应暴露资产的访问截图向招标方举证,及对应暴露资产存在的漏洞,提供服务工具具备以上暴露面梳理能力的证明截图;脆弱性管理高危可利用漏洞防护:针对服务范围内资产扫描到的高危可利用漏洞,投标方应当为招标方做好每一个高危可利用漏洞的防护工作,包括但不限于为招标方提供漏洞修复方案和安全设备防护策略,以及帮助招标方配置防护规则,保证招标方不因此出现重大事件和损失;提供服务平台具备高危可利用漏洞防护规则的证明,并且支持对扫描到的高危可利用漏洞能够自动匹配漏洞防护规则;威胁管理▲7*24小时威胁鉴定:投标方应当具备云端检测和分析平台,通过采集招标方安全设备和工具的安全告警和安全日志,结合大数据分析、人工智能等技术手段,为招标方提供7*24小时持续不间断的安全威胁分析鉴定,同时在用户界面进行展示;提供云端服务平台告警审核功能界面截图,举证一个告警聚合分析的例子和一个告警详情展示具备上述能力;▲个性化的检测规则定制:为了保证安全监测的准确率和服务质量,投标方应当支持为招标方自定义配置安全规则,以满足日益复杂的安全趋势所带来的安全监测需求;提供投标方服务平台支持为用户自定义配置安全规则的截图;受影响资产排查与加固:安全专家应当结合威胁情报主动排查是否对服务资产造成影响并通知用户,及时协助进行安全加固。▲安全策略检查:投标方安全专家每月对招标方的安全设备的防护策略进行检查,确保安全设备上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。投标方云端服务平台应当具备丰富的策略检查工具(要求不少于40种策略检查的工具),支持排查安全设备防护策略配置的合理性。提供投标方云端服务平台策略检查工具的截图证明,证明具备上述能1年6安全值守服务力;7*24H的服务团队了保障服务质量和加强投标方与招标方的沟通,投标方应当承诺为招标方配置一名经验丰富的安全专家作为专属服务经理,并且实时响应投标方咨询的网络安全相关问题;投标方应当为招标方提供7*24小时的安全守护,不论是白天、黑夜、节假日投标方都应该能做到7*24H在线服务,并且在节假日期间应当每日为招标方提供《节假日值守总结》投标方应当向招标方承诺,不论白天、黑夜、节假日投标方都能为招标方提供7*24H在线服务,并且在节假日期间能为招标方提供每日的《节假日值守报告》服务指标要求▲为了降低招标方因网络安全事件造成的损失和影响,投标方应当按照以下服务指标和要求为招标方提供服务:要求投标方对标以下服务指标进行应答,并向招标方提供对应的未达标处罚措施;(1)从安全日志产生到事件通告给招标方的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于30分钟,一般事件的通告时间少于1小时;(2)在配备投标方的边界防护服务组件和终端防护服务组件的情况下,高级威胁的处置完成时间少于1小时,一般威胁的处置完成时间少于4小时;(3)安全事件经过服务人员的确认后,通告给招标方的各类安全事件的准确率不低于99%(即误报不能超过1%);(4)投标方应当承诺,服务范围内的所有安全事件的闭环处置比例达到100%。(5)投标方应当满足重大事故应启动应急响应机制,工作时间15分钟之内云端专家进行响应,非工作时间30分钟之内云端专家进行响应,省会2小时上门处置,省内8小时上门处置。▲(6)在具备投标方的边界防护组件的情况下,要求招标方可以对服务范围内发现的每一个高危可利用漏洞提供防护规则,并且承诺防护率达到99%。用户portal参数▲服务质量监控:投标方需为招标方提供的服务成果展示门户(或用户Portal)应具备服务质量可视化展示,投标方能通过可视化的数据,清晰的了解安全专家的服务水平,至少包括脆弱性闭环率、脆弱性平均响应时长、脆弱性平均闭环时长、威胁闭环率、威胁平均响应时长、威胁平均闭环时长、事件闭环率、事件平均闭环时长,以验证投标方所承诺的服务指标(或称为服务SLA)。提供服务成果展示门户中服务质量监控相关的截图证明;▲服务交付物管理:投标方需为招标方提供的服务成果展示门户(或用户Portal),可以直观的管理服务过程中生产的服务报告和交付物,包括但不限于《准备阶段文件》、《特殊时期值守报告》、《运营周报》、《运营月报》、《运营季报》、《威胁情报》、《年度汇报》、《事件总结报告》;提供服务成果展示门户中支持下载和管理上述交付物的相关截图证明;云端服务平台要求▲投标方应当具备云端7*24小时运行的服务平台,并具备以下能力为招标方提供专属的安全托管服务:安全设备对接与数据采集▲投标方云端服务平台应当支持对接招标方本次采购的主要安全设备,防火墙、终端检测与响应,原有流量威胁分析系统、防火墙等设备。支持实时接收安全设备检测到的安全事件信息、安全日志数;若不支持和原有设备进行对接,则在服务期内提供相应的功能的设备。提供7*24小时的服务;提供云端服务平台支持对接的上述安全设备的能力证明,展示详细的对接步骤;平安合规性要求▲投标方云端服务平台应当做好严格的安全防护,并严格按照《信息安全技术—网络安全等级保护基本要求》完成等级保护测评工作,服务平台至少通过等级保护三级测评;投标方应当提供云端服务平台等级保护三级测评通过证明,提供报告首页、基本信息表、等级测评结论首页,以上内容中必须明确指出该平台用于为用户提供7*24小时的安全托管服务;(敏感内容投标方可脱敏展示)服务流程▲了保障服务效率和质量,投标方的云端服务平台应当具备一套完善的流程编排引擎,能够为客户灵活编排、定义服务流程,并且定义服务的SLA,将服务过程中的各个关键环节按照一定的顺序和规则进行组织和安排,以达到高效、优质的服务目标;投标方应当提供云端服务平台具备上述流程编排能力的证明1年7二级等保测评由具备测评资质的测评机构开展等级测评工作。包含现场正式测评工作、渗透测试、配置审计、远程漏扫等,并出具《测评报告》测评范围:网络设备、主机、数据库、应用系统、安全设备。安全评估:通过工具扫描测评范围内的系统及网络安全扫描,发现安全风险、漏洞和威胁、渗透测试、安全配置审计、脆弱性扫描人工检查:路由器、交换机、主机系统、终端设备、防火墙等设备策略及其日志分析网络构架分析:网络安全规划、设备命名规范性、网络架构安全性。网络设备和链路冗余、设备选型及可扩展性。网络设备的ACL、防火墙SNMP、口令、设备版本、系统漏洞、服务、端口等。问卷调查:对管理人员、维护人员、业务人员进行问卷调查,问卷涉及威胁与管理脆弱性两个方面应用系统调研:通过人工安全检查了解目前应用系统本身的安全性内容,了解前期信息安全建设中的安全思想是否能够准确的表达与使用。顾问访谈:了解各个层次的人员,了解目前网络中技术的缺陷、管理体系的缺陷。对制度的执行情况进行更为细致的了解***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》;提供连续三年CNAS等级保护测评能力认证结果为满意的证明文件;提供漏洞扫描结果分析系统、等级保护操作系统基线核查系统、代码审查系统、大数据基准测试系统、等级保护测评辅助系统、等级保护差距分析辅助系统、等1套7二级等保测评级保护网络设备配置核查系统相应测试工具的软件著作权截图及功能截图;三个系统合并做一套。1套8机房线路整理对机房旧设备和新采购的安全设备进行重新整理入柜,重新规划整体网络结构,等级保护二级进行网络规划,根据详细的线路拓扑图,所有资产进行普查登记,建立电子台账,对机房整体线路进行整理,标签等。1套9UPS1.相位单相接地2.容量6000VA/4800W3.输入电压200/208/220/230/240VAC4.电压范围110~300VAC于50%负载176~280VAC于100%负载5.输出电压200/208/220/230/240VAC6.峰值系数3:17.谐波失真≦3%THD(线性负载)或≦5%THD(非线性负载)8.市电模式92%9.电池模式90%10.LCD显示负载大小,电池容量,市电模式,电池模式,旁路模式,故障指示11.尺寸:深*宽*高mm369*190*31812.湿度相对湿度0~95%且温度0~40℃(不结露)13.噪声少于55dBA@1米14.智能RS-232/可选USB支持Windows2000/2003/XP/Vista/2008,Windows7/8,Linux和MAC15.可选SNMP电源管理支持SNMP管理与网络管理1台10网络安全设备续保对疏勒县水管总站中心机房现有的网络安全设备续保,3年软件升级、硬件质保及规则库更新。1套二、其他说明1、产品技术规格参数要求(1)本项目技术参数均为公共参数,无指向性,技术参数中若指向知名品牌均为参考指标,凡技术参数指标执行的国家相关标准、行业标准、地方标准或者其他标准、规范。(2)满足技术性能指标的供应商可根据相应货物选择品牌型号。(3)具体规格参数要求请与甲方联系。2、付款方式及交货地点(1)付款方式:签订合同后付款30%,供货完成付款50%,验收合格完成支付20%(具体以合同签订为准)二、合同条款甲方在本项目中所需货物和服务由新疆和顺致祥项目管理有限公司在国内进行公开招标,经评标委员会评定,确定乙方为中标人。甲乙双方根据《中华人民共和国政府采购法》、《中华人民共和国民法典》等相关法律法规以及本项目采购文件的规定,经平等协商达成合同如下:一、定义除非另有特别解释或说明,在本合同及与本合同相关的,双方另行签署的其他文件(包括但不限于本合同的附件)中,下述词语均依如下定义进行解释:1、“合同”指甲乙双方签署的,与本项目相关的协议、附件、附录和其他一切文件,还包括采购文件、响应文件中的相关内容及其有效补充文件。2、“附件”是指与本合同的订立、履行有关的,经甲乙双方认可的,对本合同约定的内容进行细化、补充、修改、变更的文件、图纸、音像制品等资料。3、“货物”指合同货物清单(同响应文件中货物明细表,下同)中所规定的硬件、软件、安装材料、备件及专用器具、文件资料等内容。4、“服务”指根据合同规定乙方应承担的与供货有关的辅助服务,包括(但不限于)合同货物的乙方付费办妥清关、乙方付费运输、保险、安装、测试、调试、培训、维修、提供技术指导和支持、保修期外的维护以及其他类似的义务。5、“检验”指按照本合同约定的标准对合同货物进行的检测与查验。6、“政府采购项目验收单”指甲、乙双方验收完成后由合同双方签署的最终验收确认书。7、“技术资料”指安装、调试、使用、维修合同货物所应具备的产品使用说明书和/或使用指南、操作手册、维修指南、服务手册、电路图、产品演示等文件。8、“保修期”指自验收单签署之日起,乙方免费对所卖给甲方货物更换整件或零部件,维修、保养及技术支持、产品升级并以自担费用方式保证项目正常运行的时期。9、“第三人”是指本合同双方以外的任何中国境内、外的自然人、法人或其他经济组织。10、“法律、法规”是指由中国有关部门制定的法律、行政法规、地方性法规、规章及其他规范性文件以及经*************批准的中国缔结、参加的国际条(公)约的有关规定。11、“采购文件”指采购代理机构发布的本项目采购文件。12、“响应文件”指乙方按照本项目采购文件的要求编制和投递,并最终经采购代理机构接收的响应文件。二、货物、数量及规格本合同所提供的货物、数量及规格详见合同货物清单(同响应文件中报价明细表)。三、合同价格1、合同金额详见合同格式。2、除有另行规定外,本合同价格包括设备金额及运输、财产保险及第三方损害赔偿保险、安装、调试、及安装位置调整布置、使用环境形成或恢复以及相关服务等费用,是在项目交付前、交付时所发生或引起的本合同相关的全部成本、费用等,以及依约在交付后所需承担的维修、保养、技术支持、产品升级等售后服务价格的总和,且为完税后价格。3、合同货物详细目录及销售价格详见合同货物清单(同响应文件中报价明细表)。四、付款1、双方因本合同发生的一切费用均以人民币结算及支付。2、双方的帐户名称、开户银行及账号以本合同提供的为准。3、付款方式:4、如乙方根据本合同约定有责任向甲方支付违约金、赔偿金时,甲方有权直接从上述付款中扣除该等款项并于事后通知乙方,该情形下应当视为甲方已经依约履行了合同义务,而所扣乙方的款项金额未达到乙方依照其责任所应当向甲方支付的金额时,乙方仍应向甲方补足。同时,若乙方对甲方的扣款有异议而不能协商解决时,乙方应依照本合同关于解决争议的约定方式解决。但存在或解决相关争议的期间,乙方不得停滞或减缓其合同的履行,否则对因停滞或减缓合同的履行所引起的任何及所有责任均应当全部给予赔偿。5、甲方直接与乙方付款结算,采购代理机构不对其付款承担连带责任或任何其它责任,在任何情形下乙方亦只能直接向甲方追索而不应当向采购代理机构追索。五、交付1、乙方负责办理运输和保险,将货物运抵交货地点。有关运输、保险和装卸等一切相关的费用由乙方承担。2、货物应运至甲方指定地点,并卸至甲方指定位置,开箱清点及初步检验时双方应派人员参加。3、所有货物运抵现场并且安装完毕经检验合格交付甲方,该日期为交货期。双方签署交付收货单后为交付完毕。交付完毕货物所有权发生转移,此前货物毁坏的风险由乙方承担。4、交货期:5、交货地点:六、包装和标记1、乙方交付的所有合同货物应具有适于运输的坚固包装,并且乙方应根据合同货物的不同特性和要求采取防潮、防雨、防锈、防震、防腐等保护措施,以确保合同货物安全无损地送达交货地点。2、凡由于乙方对合同货物包装不善、标记不明、防护措施不当或在合同货物装箱前保管不良,致使合同货物遭到损坏或丢失,乙方应负责免费修理或更换,并承担由此给甲方造成的一切损失。七、质量标准和检验方式1、乙方应保证提供给甲方的合同货物是货物生产厂商原造的,全新、未使用过的,是用一流的工艺和优质材料制造而成的,并完全符合本项目采购文件规定的质量、性能和规格的要求。2、乙方提供给甲方的合同货物应通过货物制造厂商的出厂检验,并提供质量合格证书。乙方承诺提供给甲方的合同货物的技术规范应与本项目采购文件中的规定及响应文件中《货物技术参数偏离表》(如果被采购人接受)相一致,同时,乙方提供的货物质量应符合中华人民共和国相关标准及相应的技术规范、本次采购相关文件中的全部相关要求及相关标准及相应的技术规范中之较高者。3、乙方保证提供的货物、服务符合中华人民共和国国家及行业的安全质量标准、环保标准中之较高者;若货物、服务来源于中华人民共和国境外,还要同时符合货物来源国的官方、行业及生产厂商的安全质量标准、环保标准中之较高者。上述标准为已发布的且在货物、服务交付时有效的最新版本的标准;当货物来源于中华人民共和国境外时,产品必须附有原产地证明、中华人民共和国商检机构的检验证明、合法进货渠道证明及海关完税证明,此外,有关技术资料中须附有全文翻译的中文文本。4、乙方应保证所提供的货物经正确安装、合理操作和维护保养在其使用寿命期内具有令甲方满意的性能,并对由于合同货物的设计、工艺或材料的缺陷而发生的任何故障负责。5、乙方提供的货物抵达甲方指定地点后的开箱清点及初步检验,应依据乙方提供的开箱要求和环境要求进行。乙方应在收到甲方的验货通知后到现场参加开箱清点及初步检验,开箱清点及初步检验时双方均应派员参加,并签署《政府采购项目验收单》,以此作为乙方履约进度的依据。6、甲方对合同货物的数量、规格和质量的检验,应依据本项目采购文件中的有关规定进行。7、若检验时发现货物数量不足、规格与合同要求不符或开箱时虽然货物外包装完好无损,但箱内货物短缺或损伤,双方应签署书面形式证明,乙方应根据该证明及时补足或更换。8、本合同各相关条款中凡与乙方责任或义务相关及由乙方原因所引起涉及各项货物、零件、部件、配件及资料的更、换、补、退等情形,所发生相关的任何价款、成本、费用,包括但不限于运输、安装、服务、维修、调试等,以及保险、税、费等,均应当由乙方承担。八、技术服务和保修责任1、乙方对合同货物、服务的保修期按照采购文件“投标人须知前附表”的规定。若厂家规定的保修期或合同货物主要部件的保修期长于本合同保修期,应适用其保修期。(在本次采购文件所规定的期限中,若有不同期限自动适用其中期限较长者)。本合同项下货物的免费保修期或与质量相关的其它期限均自按照本合同约定方式完成最终验收并由甲方签署了项目验收单之日起算。2、如因甲方在使用中自行变更货物的硬件或软件而引起的缺陷,或因甲方人员维护不当而损坏的货物或零部件,乙方不负保修责任,乙方应按照或比照本合同相关条款规定提供更换或修理服务,由此引起的合理费用由甲方负担。3、如因乙方提供的货物硬件或软件有缺陷、服务达不到要求,或乙方提供的技术资料有错误,或乙方在现场的技术人员指导有错误而使合同货物不能达到合同规定的指标和技术性能,乙方应负责按本合同相关条款规定修理或更换,使货物运行指标和技术性能以及相关服务达到合同规定,由此引起的全部费用由乙方承担。若以上原因导致或引起甲方损失及导致或引起第三方受到损害的,全部赔偿责任均应由乙方承担。4、在免费保修期内,如果由于乙方更换、修理和续补货物或更换服务,而造成本合同不得不停止运行,保修期应依照停止运行的实际时间加以延长,如因此给甲方造成损失,乙方应负责赔偿。5、在免费保修期届满后,乙方保证继续为甲方提供设备的维修服务,甲方应按乙方提供的不差于任何第三方的优惠价格向乙方支付相关费用,乙方保证在合同货物使用期内以不高于本合同货物、相关配件及服务的价格,并且不差于任何第三方的优惠价格,向甲方提供备品、备件及维修服务。6、本合同签订后及货物使用中,如涉及增加或改进安全性的软件升级问题,无论甲方是否知晓或是否向乙方提出,乙方均应当在其刚开始应用该等软件时的第一时间内,立即主动地、无条件地给与免费更新并调试完好。7、若由于甲方提出增加并不涉及安全性的新功能而引起的软件升级,相关成本费由甲方承担,乙方不得赚取利润或拒绝、拖延。8、若由于乙方增加并不涉及安全性的新功能引起软件升级,而且甲方愿意增加该新功能时,由双方协商解决。9、乙方保证,乙方依据本合同提供的货物、服务及相关的软件和技术资料,乙方均已得到有关知识产权的权利人的合法授权,如发生涉及到专利权、著作权、商标权等争议,乙方负责处理,并承担由此引起的全部法律及经济责任。九、违约责任1、对本合同的任何违反均构成违约。当一方认为对方的违约属于严重违约时,若按照相关法律规定或按照通常的理解或认识,确属对合同的履行有重大影响,则应当被认为属于严重违约。若双方对某一违约是否属于严重违约仍有争议,可以由争议解决机构裁决认定。2、若乙方未如期按照合同约定交付合同货物或提供服务、补足或更换货物,或乙方未能履行合同规定的任何其他义务时,甲方有权直接向乙方发出违约通知书,乙方应按照甲方选择的下列一种或多种方式承担赔偿责任及违约责任:1)在甲方同意延长的期限内交付全部货物、提供服务并承担由此给甲方造成的直接损失及甲方因此产生的对第三方的责任。2)在甲方规定的时间内,用符合合同规定的规格、质量和性能要求的新零件、部件或货物来更换有缺陷的零件、部件和货物,或修补缺陷部分以达到合同规定的要求,乙方应承担由此发生的相关费用并承担由此给甲方造成的直接损失及甲方因此产生的对第三方的责任。此时,相关货物的质量保修期也应相应延长。3)根据货物、服务低劣程度、损坏程度以及使甲方所遭受的损失及甲方因此产生的对第三方的责任,经双方商定降低货物、服务的价格或赔偿甲方所遭受的损失及甲方因此产生的对第三方的责任。4)按合同规定的同种货币将甲方所退货物已支付的货款全部退还给甲方,并承担由此发生的直接损失和相关费用及甲方因此产生的对第三方的责任。5)甲方有权部分或全部解除合同并要求乙方赔偿由此造成的损失及甲方因此产生的对第三方的责任。此时甲方可采取必要的补救措施,相关费用由乙方承担。6)此外,上述情形下甲方为采取必要的补救措施或因防止损失扩大而支出的合理费用应由乙方承担。3、如果乙方在收到甲方的违约通知书5个工作日内未作答复也没有按照甲方选择的方式承担违约责任,则甲方有权从尚未支付的合同价款中扣回相当于甲方选择的方式计算的索赔金额。如果这些金额不足以补偿,甲方有权向乙方提出不足部分的赔偿要求。4、除有另行约定外,甲方如延期付款,每逾期1日,按应付金额0.3‰支付违约金;乙方如延期交付,每延迟1日,按应交付货物总额0.3‰支付违约金。5、当违约行为给对方造成损失时,若违约金不足以弥补全部损失,违约方还应当赔偿对方因此所受全部损失。当构成严重违约时,对方可以单方面决定解除或终止合同履行,违约方同时还应当承担违约或赔偿责任。7、以上各项交付的违约金并不影响违约方履行合同的各项义务。十、不可抗力1、不可抗力指下列事件:战争、动乱、疫情、严重火灾、洪水、地震、风暴或其他自然灾害,以及本合同各方不可预见、不可防止并不能避免或克服的一切其他因素及事件。2、任何一方因不可抗力不能履行本合同规定的全部或部分义务,该方应尽快通知另一方,并须在不可抗力发生后三日内以书面形式向另一方提供详细情况报告及不可抗力对履行本合同的影响程度的说明。就上述不可抗力的发生须由受到不可抗力影响的一方负责同时提供由公证机关做出的公证证明。3、发生不可抗力事件,任何一方均不对因不可抗力无法履行或迟延履行本合同义务而使另一方蒙受的任何损失承担责任。但遭受不可抗力影响的一方有责任尽可能及时采取适当或必要措施减少或消除不可抗力的影响。遭受不可抗力影响的一方对因未尽本项责任而造成的相关损失承担责任。4、合同各方应根据不可抗力对本合同履行的影响程度,协商确定是否终止本合同,或是继续履行本合同。十一、联系方式1、合同双方发出与本合同有关的通知或回复,应以专人送递、传真或特快专递方式发出;如果以专人送递或特快专递发送,以送达至对方的住所地或通讯联络地为送达;如果以传真方式发送,发件人在收到传真报告后视为送达;如果采用电话或电子邮件的方式,则应在发送后由对方以书面方式予以确认。2、合同双方发出的与本合同有关的通知或回复均应发至采购文件与响应文件中的通讯地址,一方变更通讯地址或账号,应自变更之日起3个工作日内,将变更后的地址通知对方。变更方不履行通知义务的,应对此造成的一切后果承担法律责任。3、上述发出通知、回复的费用由发出一方承担。十二、保密条款1、任何一方对其获知的本合同及附件中其他各方的商业秘密和国家秘密负有保密义务。2、在下列情形下:当发布中标公告和其他公告时,当国家机关调查、审查、审计时,以及其他符合法律规定的情形下,无须事先征求乙方同意而可以披露关于采购过程、合同文本、签署情况的资料、乙方的名称及地址、采购内容的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及乙方已经泄露或公开的,无须再承担保密责任。3、此外的其他情形下,除非法律、法规另有规定或得到本合同之其他各方的书面许可,任何一方不得向第三人泄露前款规定的商业秘密和国家秘密。保密期限自任何一方获知该商业秘密和国家秘密之日起至本条规定的秘密成为公众信息之日止。十三、合同的解释1、任何一方对本合同及其附件的解释均应遵循诚实信用原则,依照本合同签订时有效的中国法律、法规以及通常的理解进行。2、本合同标题仅供查阅方便,并非对本合同的诠释或解释;本合同中以日表述的时间期限均指自然日。3、对本合同的任何解释均应以书面做出。十四、合同的终止1、本合同因下列原因而终止:1)本合同正常履行完毕;2)合同双方协议终止本合同的履行;3)不可抗力事件导致本合同无法履行或履行不必要;4)任何一方行使解除权,解除本合同。2、对本合同终止有过错的一方应赔偿另一方因合同终止而受到的损失。对合同终止双方均无过错的,则各自承担所受到的损失。十五、法律适用1、本合同及附件的订立、效力、解释、履行、争议的解决等适用本合同签订时有效的中华人民共和国法律、法规的有关规定。2、在本合同履行期间,因中华人民共和国法律、法规、政策的变化致使本合同的部分条款相冲突、无效或失去可强制执行效力时,双方同意将密切合作,尽快修改本合同中相冲突或无效或失去强制执行效力的有关条款。十六、权利的保留1、任何一方没有行使其权利或没有就违约方的违约行为采取任何行动,不应被视为是对其权利的放弃或对追究另一方违约责任权利的放弃。任何一方放弃针对违约方的某种权利,或放弃追究违约方的某种责任,不应视为对其他权利或追究其他责任的放弃。2、如果本合同部分条款依据现行有关法律、法规被确认为无效或无法履行,且该部分无效或无法履行的条款不影响本合同其他条款效力的,本合同其他条款继续有效;同时,合同双方应根据现行有关法律、法规对该部分无效或无法履行的条款进行调整,使其依法成为有效条款,并尽量符合本合同所体现的原则和精神。十七、争议的解决1、合同双方应通过友好协商解决因解释﹑执行本合同所发生的和本合同有关的一切争议。如果经协商不能达成协议,可以采用以下方式解决:(1)提交自治区仲裁委员会仲裁;(2)向甲方所在地人民法院起诉。2、本合同甲、乙双方一致认为,本合同仅属于甲、乙双方之间的协议,任何争议均只应当按照本合同的约定方式处理,任何情形下采购代理机构均不应当成为该等争议的当事人,无论该等仲裁或诉讼均不得针对采购代理机构提起。3、在争议解决期间,除了诉讼或仲裁进行过程中正在解决的那部分问题外,合同其余部分应继续履行。十八、合同的生效本合同经甲乙双方法定代表人或授权代理人签字加盖单位公章,乙方按时、足额提交履约保证金。十九、其他约定事项1、本合同中的附件均为本合同不可分割的部分,与本合同具有相同的法律效力。2、不得将合同转让给第三人,有关分包事项或服务委托等须事先取得甲方和采购代理机构书面同意并且须遵守相关法律、法规;有关联合投标须在本次招标允许的情况下并须符合本次招标的全部规定。3、本合同一式四份,具有同等法律效力。(本采购合同仅供参考,最终以双方签订的合同为准)第二部分关于投标保证金退还申请(格式)疏勒县政府采购中心:兹有,于年月日参加项目招标,中标/未中标,现申请退还投标保证金元(大写:)。望贵单位予以办理。公司账号:汇入行行号:公司开户行名称:采购单位:投标公司(签章):联系人及联系电话:年月日退还投标保证金说明未中标单位退还投标保证金将《退还投标保证金申请》、投标保证金汇款凭证、投标保证金退款收据送到疏勒县政府采购中心即可;中标单位需要在《退还投标保证金申请》表上由采购单位填写意见并加盖采购单位公章,连同采购合同复印件、投标保证金汇款凭证、投标保证金退款收据一起送到疏勒县政府采购中心。7《政府采购促进中小企业发展管理办法》要求填写《中小企业声明函》中小企业声明函(工程、服务)本公司郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕[2020]46号)的规定,本公司参加(疏勒县政府采购中心)的(疏勒县水管总站网络安全等保建设(二级)项目)采购活动,工程的施工单位全部由符合政策要求的中小企业(或者:服务全部由符合政策的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(疏勒县水管总站网络安全等保建设(二级)项目),属于(软件和信息技术服务业);承建(承接)企业为(新疆网安通信息技术有限公司),从业人员2人,营业收入为120万元,资产总额为120万元,属于(小型企业);2.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业(企业名称),从业人员/人,营业收入为/万元,资产总额为/万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):新疆网安通信息技术有限公司日期:2024年10月15日
投标 / 标书制作要点(原创)
本网络安全等保建设涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
