乌鲁木齐市网络安全防护设备 主动安全监测与审计系统 资产监测与边界内联检查控制系统中标结果公示(乌鲁木齐市公安局地窝堡国际机场分局2025)
[政采云]乌鲁木齐市属单位网络安全防护设备采购项目中标(成交)结果公告
一、项目编号: XJZY-2025-0718
二、项目名称: 乌鲁木齐市属单位网络安全防护设备采购项目
三、中标(成交)信息
1.中标结果:
序号
供应商名称
供应商地址
中标(成交)金额
评审总得分
1
广州天懋信息系统股份有限公司
广州市天河区体育东路140-148号四楼自编编号403房
报价:1058000(元)
98.2
2.废标结果:
序号
标项名称
废标理由
其他事项
四、主要标的信息
货物类主要标的信息:
序号
标项名称
标的名称
品牌
规格型号
数量
单价(元)
1
乌鲁木齐市属单位网络安全防护设备采购项目
安全监测模块-公安网
天懋信息
天懋主动安全监测与审计系统V1.8、TM-Radar-CN051
1
318000
2
乌鲁木齐市属单位网络安全防护设备采购项目
巡航管控模块-公安网
天懋信息
天懋资产监测与边界内联检查控制系统V1.0、CBOX-CN202
1
211000
3
乌鲁木齐市属单位网络安全防护设备采购项目
安全监测模块-视频网
天懋信息
天懋主动安全监测与审计系统V1.8、TM-Radar-CN051
1
318000
4
乌鲁木齐市属单位网络安全防护设备采购项目
巡航管控模块-视频网
天懋信息
天懋资产监测与边界内联检查控制系统V1.0、CBOX-CN202
1
211000
五、评审专家(单一来源采购人员)名单:
王辉,刘婷,宋亚林,葛晓丽,孙敏
六、代理服务收费标准及金额:
1.代理服务收费标准:本项目服务费按照差额定律累进计费方式计算,标准如下: 成交金额100万元以下的部分,货物类采购费率1.50%,服务类采购费率1.50%; 成交金额100万元至500万元的部分,货物类采购费率1.10%,服务类采购费率0.80%; 成交金额500万元至1000万元的部分,货物类采购费率0.80%,服务类采购费率0.45%; 成交金额1000万元至5000万元的部分,货物类采购费率0.50%,服务类采购费率0.25%; 成交金额5000万元至10000万元的部分,货物类采购费率0.25%,服务类采购费率0.10%; 成交金额10000万元至100000万元的部分,货物类采购费率0.05%,服务类采购费率0.05%; 成交金额1000000万元以上的部分,货物类采购费率0.01%,服务类采购费率0.01%;
2.代理服务收费金额(元):15638.00
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:乌鲁木齐市公安局地窝堡国际机场分局
地 址:乌鲁木齐市新市区迎宾路1341号乌鲁木齐市公安局地窝堡国际机场分局
联系方式:0991-4912511
2.采购代理机构信息
名 称:新疆泽阳项目管理有限公司
地 址:乌鲁木齐市水磨沟区七道湾路580号21号楼4楼
联系方式:0991-8881221 18699133818
3.项目联系方式
项目联系人:李泽凡
电 话:0991-8881221 18699133818
附件信息:
乌鲁木齐市属单位网络安全防护设备采购项目-招标文件.pdf495.5K
中小企业声明函526.1K
新疆泽阳项目管理有限公司招标文件招标文件项目名称:乌鲁木齐市属单位网络安全防护设备采购项目采购人(盖章):乌鲁木齐市公安局地窝堡国际机场分局联系人:温剑磊联系电话:0991-4912511详细地址:乌鲁木齐市新市区迎宾路招标代理机构(盖章):新疆泽阳项目管理有限公司联系人:李泽凡电话:0991-8881221详细地址:乌鲁木齐市水磨沟区七道湾路580号21号楼4楼第1页新疆泽阳项目管理有限公司招标文件目录招标公告·················································································3第一部分投标人须知前附表·······················································6第二部分招标说明··································································12第一章总则·········································································12第二章招标文件···································································12第三部分投标说明··································································15第一章投标人的资格证明·······················································16第二章投标文件的编写··························································16第三章投标文件的递交··························································21第四章评标委员会································································21第五章开标······································································22第六章评标······································································25第七章定标······································································29第八章授予合同···································································29第四部分采购需求··································································31第五部分合同部分··································································46第六部分投标文件格式··························································51第2页新疆泽阳项目管理有限公司招标文件乌鲁木齐市属单位网络安全防护设备采购项目招标公告项目概况乌鲁木齐市属单位网络安全防护设备采购项目的潜在投标人应在政采云平台http://www.zcygov.cn获取招标文件,并于2025年08月12日11:00(北京时间)前递交投标文件。一、项目基本情况1、项目编号:XJZY-2025-07182、项目名称:乌鲁木齐市属单位网络安全防护设备采购项目3、预算金额(元):11000004、最高限价(元):11000005、采购需求:网络安全防护设备采购项目(具体内容详见招标文件)标项一:标项名称:乌鲁木齐市属单位网络安全防护设备采购项目数量:1批招标文件)备注:/6、采购方式:公开招标7、合同履约期限:自签订合同之日起30日历日内供货8、本项目(是/否)接受联合体投标:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:本项目专门面向中小企业;3.本项目的特定资格要求:无。三、获取招标文件:时间:2025年07月22日至2025年07月29日,每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)第3页新疆泽阳项目管理有限公司招标文件地点:政采云平台线上获取方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)售价(元):0四、提交投标文件截止时间、开标时间和地点提交投标文件截止时间:2025年08月12日11:00(北京时间)投标地点:将投标文件上传至政采云平台https://www.zcygov.cn/对应位置(逾期未上传的或不符合规定的投标文件将被拒绝接收)开标时间:2025年08月12日11:00(北京时间)开标地点:政采云平台https://www.zcygov.cn/不见面开标大厅开标方式:不见面开标,投标人无需到达现场五、公告期限自本公告发布之日起5个工作日六、其他补充事宜1、本项目实行网上投标,采用电子投标文件。2、各供应商应在开标前确保成为正式注册入库供应商,并完成CA数字证书(符合国密标准)申领。因未注册入库、未办理CA数字证书等原因造成无法投标或投标失败等后果由供应商自行承担。如需咨询,请联系新疆CA服务热线4000921999;翔晟CA服务热线025-66085508。3、供应商将政采云电子交易客户端下载、安装完成后,可通过账号密码或CA登录客户端进行投标文件的制作。在使用政采云投标客户端时,建议使用WIN7及以上操作系统。七、对本次采购提出询问,请按以下方式联系1.采购人信息名称:乌鲁木齐市公安局地窝堡国际机场分局地址:乌鲁木齐市新市区迎宾路联系人:温剑磊联系方式:0991-4912511第4页新疆泽阳项目管理有限公司招标文件2.采购代理机构信息名称:新疆泽阳项目管理有限公司地址:乌鲁木齐市水磨沟区七道湾路580号21号楼4楼项目联系人:李泽凡项目联系方式:0991-888122118699133818第5页新疆泽阳项目管理有限公司招标文件第一部分投标人须知前附表序号名称内容1项目编号XJZY-2025-07182项目名称乌鲁木齐市属单位网络安全防护设备采购项目3联系方式采购单位:乌鲁木齐市公安局地窝堡国际机场分局采购单位地址:乌鲁木齐市新市区迎宾路项目联系人:温剑磊项目联系方式:0991-4912511招标代理机构:新疆泽阳项目管理有限公司招标公司地址:乌鲁木齐市水磨沟区七道湾路580号21号楼4楼项目联系人:李泽凡联系电话:0991-8881221邮箱号:xjzy701010@163.com4预算金额(元)11000005采购内容网络安全防护设备采购项目;具体要求详见招标文件第四部分采购需求。6投标资格要求1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:本项目专门面向中小企业;3.本项目的特定资格要求:无7信用情况信用记录审查:根据《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)规定,投标截止时间后,采购人或采购代理机构将通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn),对投标人截止到投标截止时间的信用记录进行审查,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,其投标将被拒第6页新疆泽阳项目管理有限公司招标文件序号名称内容绝。8是否接受联合体投标不接受9招标文件发放日期时间:2025年07月22日至2025年07月29日(每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)地点:政采云平台http://www.zcygov.cn10标书售价每套人民币0元投标资格不能转让。11投标文件递交截止时间及开标时间2025年08月12日11:00:00(北京时间)12投标文件递交及开标地点将投标文件上传至政采云平台https://www.zcygov.cn/对应位置(逾期未上传的或不符合规定的投标文件将被拒绝接收)13投标有效期九十天14供货期限自签订合同之日起30日历日内供货15供货地点最终按甲方指定地点验收、交货16质保期限硬件3年质保,软件5年免费升级17评标方法综合评分法18投标保证金一、保证金金额:11000元。二、保证金缴纳方式:1.电汇、网银转账等非现金形式投标保证金缴纳账号:账户名:新疆泽阳项目管理有限公司开户行:上海浦东发展银行有限公司乌鲁木齐克拉玛依东路支行行号:310881000061帐号:60070078801500000772注:汇款单上需注明项目编号、标项序号2.保函形式将政采云电子保函制作到电子投标文件即可三、到账截止时间:同投标截止时间19电子投标文件须知采用不见面开标:第7页新疆泽阳项目管理有限公司招标文件序号名称内容1、本项目实行网上投标,采用电子投标文件;2、各供应商开标前应确保成为新疆政府采购网正式注册入库供应商,并完成CA数字证书(符合国密标准)申领。因未注册入库、未办理CA数字证书等原因造成无法投标或投标失败等后果由供应商自行承担。有意向参与电子开评标的供应商,可访问新疆数字证书认证中心官方网站(https://www.xjca.com.cn/)或下载“新疆政务通”APP自行进行申领。如需咨询,请联系新疆CA服务热线0991-2819290;3、供应商将政采云电子交易客户端下载、安装完成后,可通过账号密码或CA登录客户端进行投标文件的制作。在使用政采云投标客户端时,建议使用WIN7及以上操作系统。客户端请至新疆政府采购网(http://www.ccgp-xinjiang.gov.cn/)下载专区查看,如有问题可拨打政采云客户服务热线95763进行咨询。如因供应商自身原因导致在规定时间内无法正常解密的(如:浏览器故障、未安装相关驱动、网络故障、加密CA与解密CA不一致等),采购中心/代理机构不予异常处理,视为供应商自动弃标。4、供应商应当在开标截止时间前,将生成的“电子加密投标文件”上传递交至“政府采购云平台”,开标截止时间以后上传递交的投标文件将被“政府采购云平台”拒收。5、供应商在开标前须提前配置好电脑浏览器(建议使用360浏览器或谷歌浏览器),开标时请使用制作加密电子投标文件的CA锁进行解密及报价确认。本项目投标文件解密时间定为30分钟内,如因自身原因导致无法正常解密,后果由供应商自行承担。6、供应商登录政采云平台,在开标时间后30分钟内用“项目采购-开标评标”功能进行解密投标文件。若供应商在规定时间内(未按时解密的,视为无效投标。解密与加密投标文件须使用同一个CA。第8页新疆泽阳项目管理有限公司招标文件序号名称内容20投标文件的签署规定1.投标文件应按招标文件要求在签字盖章处加盖公章和由法定代表人或其授权代表签字。2.投标文件中的任何行间插字、涂改和增删,应加盖公章或由投标人的法定代表人或其授权的代理人签字确认。否则,在评标时将其视为无效投标。21投标文件格式1.投标人应按招标文件中提供的投标文件格式填写。2.如招标文件没有提供格式的,投标人可自行设置。3.投标人应将投标文件按规定的顺序编排、并应编制目录、逐页标注连续页码。4.电报、电话、传真、电子邮件等形式的投标概不接受。22付款方式及币种1、付款币种:本次招标所述的项目资金均以人民币支付。2、付款方式:备注:最终付款方式以和甲方单位签订合同为主。23投标费用不论投标的结果如何,投标人均应自行承担所有与参加投标有关的全部费用。24招标代理服务费1、代理报酬的计算方法:国家计委关于《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和国家发改价格【2011】534号文件“规定取费。2、代理报酬支付方式:由中标人支付。3、代理报酬的支付时间:由中标人领取中标通知书时支付。4、代理报酬的支付账号:同投标保证金缴纳账号。25低于成本价不正当竞争预防措施在评标过程中,评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。26政府采购政策支持节约能源、保护环境、扶持不发达地区和少数民族地区、促进中小企业发展等政府采购政策。1、本项目为专门面向中小企业(含中型、小型、微型企业)采第9页新疆泽阳项目管理有限公司招标文件序号名称内容购项目。监狱企业、残疾人福利性单位视同为小微企业。本项目采购标的对应的中小企业划分标准所属行业为工业。(1)符合中小企业政府采购政策的证明材料:供应商《中小企业声明函》或残疾人福利性单位声明函或监狱企业证明文件;(2)供应商出具的中小企业声明函不属于采购标的所属行业,则不具备符合本项目的中小企业资格。对于专门面向中小企业的项目,不具备中小企业资格,不通过资格审查。对于非专门面向中小企业的项目,不具备中小企业资格,不享受中小企业评审优惠。2、政府采购强制采购:标记★符号的节能产品:符合《节能产品政府采购品目清单》内并获得认证的强制采购节能产品。3、政府采购优先采购:(1)非标记★符号的节能产品;(2)环境标志产品;采购产品为《节能产品政府采购品目清单》内并获得认证非标记★符号的节能产品及《环境标志产品政府采购品目清单》内并获得认证的产品:投标文件中对所供产品为节能、环境标志产品清单中的产品,须在节能、环境标志产品优惠明细表中列明并按要求提供证明材料,否则不予认定。27质疑须知接收质疑函的方式:现场递交纸质版及Word格式电子版质疑文件至接受单位接受质疑的单位:新疆泽阳项目管理有限公司联系电话::0991-8881221地址:乌鲁木齐市水磨沟区七道湾路580号21号楼4楼。28公告发布媒体新疆政府采购网(ccgp-xinjiang.gov.cn)29其他招标文件采购需求未明确标注采购进口产品的,拒绝进口产品参加。第10页新疆泽阳项目管理有限公司招标文件序号名称内容30同品牌规定提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格。核心产品:/备注1、招标文件中部分加“*”、加粗、加下划线、废标、无效标、投标被拒绝字样的条款,为招标的实质性要求和条件,着重提醒各投标人注意,并认真查看招标文件中的每一个条款及要求,因误读招标文件而造成的后果,招标人概不负责。2、投标文件中有弄虚作假的内容,其投标文件作废。(如假证书、假业绩、隐瞒不良行为记录、夸大荣誉、使用非本单位在职员工的相关证件及不符合招标文件规定的条款等);在签订合同之前,投标人如发现投标人的投标文件有弄虚作假内容,招标人可拒绝与其签订合同。投标人应保证在本项目使用的任何产品和服务(包括部分使用)时,不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由投标人承担所有相关责任的同时不得耽误本项目供货。第11页第二部分招标说明第一章总则1.适用范围1.1本招标文件仅适用于本次招标采购活动招标投标。2.投标资格2.1.满足《中华人民共和国政府采购法》第二十二条规定;2.2.落实政府采购政策需满足的资格要求:见投标人须知前附表2.3.本项目的特定资格要求:见投标人须知前附表3.投标人存在下列情形之一的,拒绝其参加本次投标(已参加投标的按无效标处理):(1)为招标人不具有独立法人资格的附属机构(单位);(2)为本标段前期准备提供设计或咨询服务的;(3)为本标段提供招标代理服务的;(4)单位负责人为同一人或者存在直接控股、管理关系的不同供应商(服务商),不得参加同一合同项下的政府采购活动;(5)除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。(6)以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一合同项下的政府采购活动。(7)投标人未在政采云平台针对本项目于规定时间内下载电子采购文件。(8)被责令停业的;(9)被暂停或取消投标资格的;(10)财产被接管或冻结的;(11)在最近三年内有骗取中标或严重违约或重大质量问题的,受到行政处罚的。4.有下列情形之一的,视为投标人串通投标,其投标无效:(1)不同投标人的投标文件由同一单位或者个人编制。(2)不同投标人委托同一单位或者个人办理投标事宜。(3)不同投标人的投标文件载明的项目管理成员或者联系人员为同一人。(4)不同投标人的投标文件异常一致或者投标报价呈规律性差异。(5)不同投标人的投标文件相互混装。第12页(6)不同投标人的投标保证金从同一单位或者个人的账户转出。(7)不同投标人委托同一单位或者个人办理投标事宜,或制作响应性文件电子标书的文件制作机器码(mac地址)一致,或制作响应性文件电子标书的文件创建标识码一致;5.有下列情形之一的,其投标作无效处理:(1)投标文件技术规格中的响应与事实不符或虚假投标的;(2)投标人拒绝修正错误的;(3)投标人递交的电子投标文件(加密标书及备份标书)均无法满足正常开标、评标使用功能的;(4)投标人名称或组织结构与领取采购文件时不一致且无有效变更证明的;(5)不符合招标文件中规定的其他实质性要求。(6)其他违反相关法律法规规定的行为的;(7)评标委员会认为是其他应当否决的投标。6.投标人在本次招标活动中,必须遵守《中华人民共和国政府采购法》及相关法律法规的规定。7.定义下列术语和缩写的定义为:7.1“采购人”是指依法进行政府采购的国家机关、事业单位、团体组织。7.2“招标代理机构”系指新疆泽阳项目管理有限公司。7.3“招标方”系指采购人和招标代理机构的统称。7.4“投标人”是响应招标文件并且符合招标文件规定资格条件和参加投标竞争的法人、其他组织或者自然人。7.5“供应商”是指向采购人提供货物、工程或者服务的法人、其他组织或者自然人。7.6“投标人代表”是指投标人法定代表人,或法定代表人指定的某一代表自己参与和处理与投标项目有关事宜的自然人。7.7“投标人公章”在投标文件中指与投标人标准公章一致的投标人电子签章。7.8“电子投标文件”指利用政采云平台提供的“电子投标文件制作工具”编制的投标文件电子标书加密标书及与加密标书同时生成的备份标书。7.9“中标人”系指经评标委员会评定后由评标委员会推荐并由采购人确定的投标人。7.10“货物”、“产品”指本招标文件中第四部分《采购需求》及《政府采购品目分类目录》(财库[2013]189号)所述所有货物及相关服务。7.11采购信息安全产品的,应当采购经国家认证的信息安全产品;供应货物中的相关产第13页品,供应商应提供由中国信息安全认证中心按国家标准认证颁发的有效认证证书。7.12“节能产品”或者“环保产品”是指财政部发布的《节能产品政府采购品目清单》内并获得认证的产品及《环境标志产品政府采购品目清单》内并获得认证的产品。7.13“进口产品”是指通过中国海关报关验放进入中国境内且产自关境外的产品,详见《关于政府采购进口产品管理有关问题的通知》(财库[2007]119号)。7.14“服务”系指招标文件中规定投标人须承担的质保、技术协助、培训及其他类似的责任。7.15“响应”系指投标人根据招标代理机构发布的招标文件,编制投标文件并按规定投标的行为。7.16“标段/标项(包)”系指一个完整独立的投标项目。8.投标费用8.1无论投标结果如何,凡参与招标、投标活动有关的所有费用将由投标人自行承担。8.2投标人被视为熟悉本采购项目的各种情况以及与履行合同有关的一切情况。第二章招标文件9.招标文件说明9.1招标文件由下述部分组成:招标公告第一部分招标须知第二部分招标说明第三部分投标说明第四部分采购需求第五部分合同部分第六部分投标文件格式(范本格式)9.2投标人应详细阅读招标文件的全部内容。如果投标人未按照招标文件要求提交全部资料或者投标文件没有对招标文件在各方面的要求做出实质性响应,将导致其投标被拒绝。10.招标文件的修改或补充10.1澄清或者修改的内容可能影响投标文件编制的,在投标截止期十五日前的任何时间,招标方可主动或依据投标人要求澄清的问题而修改或补充招标文件,并以书面形式或网上公告通知所有投标人。采购代理机构对招标文件作出的澄清、修改在政采云平台内发布公第14页告,请投标人及时关注并获取相关资料。因登记有误、线路故障或其它任何意外情形,导致投标人未及时获取的,采购代理机构不因此承担任何责任,且有关的招标活动继续有效地进行。当招标文件的澄清、修改及进行其他答复等就同一内容的表述不一致时,以最后发布的内容为准。10.2为使投标人在准备投标时有适当的时间考虑投标文件的修改,招标方有权决定推迟投标截止日期和开标日期,并将此变更通知所有的投标人。10.3招标文件的修改和补充文件将构成招标文件的一部分,并且对投标人具有优先约束力。11.质疑须知投标人如需提出质疑的,应在法定质疑期内一次性提出针对同一采购程序环节的质疑。第15页第三部分投标说明第一章投标人的资格证明1.投标人的资格证明1.1投标人的资格条件见投标人须知前附表。1.2投标人投标文件中必须按招标文件要求提供资格证明文件,作为投标文件的一部分。1.3所有资格证明文件的复印件(扫描件)须加盖公章。1.4所有资格证明文件必须满足招标文件的要求,否则将导致投标无效。第二章投标文件的编写2、要求2.1投标人应详细阅读招标文件中的条款、规范、表示、条件和格式等所有内容,按招标文件的要求份数提供投标文件,并保证所提供全部材料的真实性,以使其投标对招标文件做出实质性响应。否则,其投标可能被拒绝。2.2允许投标人对本招标文件中的所有标项投标,也可根据本企业生产或代理产品的情况对部标项进行投标,但不允许投标人对某一标项中的一项或部分项进行投标。招标人可选择一家投标单位为所有标项的中标人,也可选择若干个投标单位分别中标。3、投标文件语言和度量单位3.1招标文件及投标人和招标方就招标、投标交换的文件和往来信件,须以中文书写。3.2除在招标文件的技术规格中另有规定外,计量单位应使用中华人民共和国法定计量单位。4、投标文件的组成及编制4.1投标人编写的投标文件应包括但不限于下列内容:4.1.1报价响应文件:★(1)开标一览表(2)明细报价表4.1.2资格响应文件:★(1)供应商符合投标人资格条件的证明文件第16页4.1.3商务技术响应文件:★(1)投标函(2)反商业贿赂承诺书(3)商务条款偏离表(4)符合政府采购政策的证明材料(5)项目负责人简历表及拟投入本项目主要成员表(6)近三年经营业绩表(7)产品简要说明一览表(8)规格、技术参数偏离表(9)售后服务承诺书(10)服务方案等(11)产品技术支持文件(包含但不限于产品检测报告、产品彩页或技术白皮书等)(12)质量保证承诺书(13)招标文件中要求提交的和投标人认为需要提供的其他说明和资料4.2电子投标文件的编制4.2.1电子投标文件使用政采云平台提供的投标文件制作工具以及招标文件要求进行制作编制。投标文件制作时,不同内容按标签提示制作导入,按照招标文件中明确的投标文件目录和格式进行编制,保证目录清晰、内容完整。4.2.2电子投标文件须使用投标人公章的电子签章。若无电子签章,则视为无效投标。电子投标文件须使用法定代表人的电子签章或签字。若无电子签章或签字,则视为无效投标。4.2.3电子投标文件须按招标文件要求制作报价响应文件、资格响应文件、商务技术响应文件,并制作在政采云平台投标文件相应模块。若投标人文件制作与相应模块不对应的,产生的后果由投标人自行承担。4.2.4电子招投标文件具有法律效力,与其他形式的招投标文件在内容和格式上等同,若投标文件与招标文件要求不一致,其内容影响中标结果时,责任由投标人自行承担。投标人递交的电子投标文件因投标人自身原因而导致无法导入电子辅助评标系统,该投标文件视为无效投标文件,将导致其投标被拒绝。4.2.5投标人在投标文件及相关文件的签订、履行、通知等事项的文件中的单位盖章、印章、公章等处均指与当事人全称相一致的电子签章或标准公章,不得使用其他形式(如带有“专用章”等字样的印章)。不符合本条规定的按无效投标处理。★4.3投标人须知前附表规定供应商在投标时提供样品的,供应商有以下情形之一的,第17页在投标时将其样品视为无效样品。(1)未在投标人须知前附表规定的提交时间、地点提交的;(2)投标人提供的样品与投标文件中型号、规格不一致的。4.4在投标过程中,投标人根据评标委员会书面形式要求提供的澄清文件是投标文件的有效组成部分。4.5投标人无论中标与否,其投标文件不予退还。5、投标文件格式见投标人须知前附表。6、投标报价6.1投标人应按招标文件规定的供货及服务要求、责任范围和合同条件以人民币形式进行报价。投标报价应为完税价。6.2开标一览表提交开标一览表是为了便于开标时唱标,投标人必须按本招标文件所附的格式填写,签字并加盖公章。6.3投标人必须按开标一览表和明细报价表的内容和格式要求填写各项货物及服务的分项价格和总价。投标人在投标人须知前附表规定的投标文件截止之日前修改开标一览表中的报价的,应同时修改其明细报价表中的报价。6.4投标人应在明细报价表上标明综合单价和总价。(1)投标文件中开标一览表(报价表)内容与投标文件中相应内容不一致的,以开标一览表(报价表)为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。同时出现两种以上不一致的,按照前款规定的顺序修正。修正后的报价经投标人确认后产生约束力,投标人不确认的,其投标无效。★6.5投标人对每种货物及服务只允许有一个报价,不接受可变动性报价、赠送,否则,在评标时将其视为无效投标。本项目不接受选择性报价,对于出现的政采云平台开标唱标环节的投标报价与投标文件中开标一览表的报价不一致的现象,视作选择性报价,将被作为无效投标处理。6.6投标报价不符合招标文件对投标报价要求的,为无效投标。6.7投标报价超预算金额(最高限价)的,为无效投标。第18页6.8投标报价是履行合同的最终价格,应包括下列几项费用:(1)招标文件中特别要求的备品备件、易损件和专用工具的费用;(2)招标文件中特别要求的安装、调试、培训、运输、保险及其它附带服务的全部费用;(3)投标人提供的在中华人民共和国制造的货物,其货物的投标价即交货价中,包括制造、组装该货物所使用的零部件及原材料已付的全部关税、销售税和其他税。(4)综合单价必须包括货物、安装、调试、技术支持、运输保险、售后服务、培训及其它必需服务的报价。7.证明货物的合格性和符合招标文件规定的文件7.1投标人应提交证明文件证明其拟投标的货物的合格性符合招标文件规定。该证明文件作为投标文件的一部分。7.2投标人的服务承诺应按不低于招标文件中要求的服务标准做出响应。7.3上述文件可以是文字资料、图纸和数据等,并提供:(1)货物主要技术及性能特点的详细描述;(2)货物主要部件的详细资料,包括检验报告等;(3)一份在技术规格中规定的保证服务正常和连续运转期间所需要的所有备件和专业工具的详细清单包括供货来源信息。7.4没有按要求提供资料或提供资料不完全的或仅仅复制招标文件提供的技术参数并与实际提供设备参数不符,将被视为对招标文件没有做出实质性响应,其风险由投标人自行承担。7.5投标人提供的设备必须是正规厂家生产的高质量产品,不能提供劣质三无产品(无厂址,无商标,无合格证)。7.6产品资料和检测报告所反映的技术参数和性能指标将作为验收产品实物的依据。7.7对照招标文件技术规格、参数与要求,逐条说明所提供货物和服务已对招标文件的技术规格、参数与要求做出了实质性的响应,或申明与技术规格、参数与要求条文的偏差和例外。特别对于有具体参数要求的指标,投标人必须提供所投设备的具体参数值。7.8投标人在阐述上述时应注意招标文件“货物技术规格、参数与要求”中指出的工艺、材料和设备的标准以及参照的牌号或分类号仅起说明作用,并没有任何限制性。投标人在响应中可以选用替代标准、牌号或分类号,但这些替代要实质上相当于技术规格的要求,并且使采购方满意。8、投标有效期第19页8.1投标有效期见投标人须知前附表,在此期间招标文件对投标人具有法律约束力,以保证采购人有足够的时间完成评标、定标以及签订合同。投标有效期从招标须知前附表规定的投标截止之日起计算。投标有效期不足的,在评标时将其视为无效投标。8.2特殊情况需延长投标有效期的,采购人或采购代理机构可于投标有效期届满之前,要求投标人同意延长有效期,采购人或采购代理机构的要求与投标人的答复均应为书面形式。投标人拒绝延长的,其投标在原投标有效期届满后将不再有效,但有权收回其投标保证金;投标人同意延长的,应相应延长其投标保证金的有效期,但不允许修改或撤回投标文件。9.投标文件的签署规定见前投标人须知前附表10.投标文件的格式要求见前投标人须知前附表11.投标保证金11.1招标方因投标人的违规行为而受到损害时将不予退还投标人的投标保证金,将其作为所受损害的补偿。11.2投标人应当以支票、汇票、本票等非现金形式提交投标保证金,其有效期应不低于投标有效期。投标人未按照招标文件要求提交投标保证金的,投标无效。11.3投标人以支票、汇票、本票形式提交投标保证金的,必须从投标人账户转出,须于投标保证金缴纳截止时间前到达新疆泽阳项目管理有限公司指定账户(人民币)。如是本地转账支票需于投标保证金缴纳截止时间三个工作日前向新疆泽阳项目管理有限公司送达,如投标保证金为汇款形式的,(汇款时汇款单填写内容须备注项目编号及标项号)。11.4未中标的投标人的投标保证金,将在中标通知书发出后5个工作日内无息退还。11.5中标方的投标保证金,将在领取中标通知书,缴纳履约保证金并签订合同后5个工作日内无息退还,中标企业退还保证金前,需将采购合同彩色扫描件电子版发送至本项目负责人邮箱(详见前附表),并提供采购合同彩色扫描件纸质版打印件。11.6下列任何情况发生时,投标保证金将不予退还,转为违约金:(1)投标人在投标截止期后,投标有效期内撤回投标;(2)投标人在规定期限内未按规定向采购人缴纳履约保证金;(3)中标人未按投标人须知规定缴纳招标代理费;(4)以他人名义投标或者以其他方式弄虚作假,骗取中标;(5)打架斗殴,扰乱标场秩序;(6)中标人拒绝在规定期限内与采购人签订合同。上述不予退还投标保证金的情况并给招标代理机构造成损失的,还要承担赔偿责任。第20页第三章投标文件的递交12.投标文件的标记12.1任何不完整或不满足招标文件要求的投标文件将被拒绝。12.2投标人应通过电子投标文件制作工具严格按招标文件要求制作投标文件,在投标截止时间前完成上传经过数字证书电子签章并加密的投标文件(加密和解密须用同一把数字证书)。13、投标截止时间113.1投标文件应在投标人须知前附表规定的投标截止时间之前密封送到投标人须知前附表指定的地点。13.2投标截止时间以政采云中心政采云平台显示的时间为准,逾期系统将自动关闭,未完成上传的投标文件视为逾期送达,将被拒绝。14、投标文件的修改和撤销14.1投标人在递交投标文件后,可在规定的投标截止时间之前,对其投标文件以书面通知的形式进行修改或撤消。14.2投标人在投标截止时间前,可以对其所递交的投标文件进行修改并重新上传,但以投标截止时间前最后一次上传的投标文件为有效投标文件。第四章评标委员会15.评标委员会15.1招标方将根据《中华人民共和国政府采购法》和相关法律法规,依法组建本次招标的评标委员会,负责本次招标的评标活动。评标委员会负责按招标文件规定的评标标准向招标方推荐中标候选人,并标明排列顺序。15.2评标委员会人选于开标前确定。评标委员会成员名单在中标结果确定前保密。15.3评标委员会由采购人代表和有关技术、经济等方面的专家共五名以上人员组成。15.4按前款规定,评标委员会的成员,由招标方从专家库采取随机抽取的方式确定。对于技术复杂、专业性要求较高或者国家有特殊要求的招标项目,采取随机抽取的方式抽取的专家不能满足评标工作需要时,可采取直接确定的方式选定评标委员会的人选。第21页15.5评标委员会成员应当熟悉并认真研究招标文件,至少应了解和熟悉以下内容:(1)招标目的;(2)招标项目的范围、性质;(3)招标文件中规定的主要技术要求、标准和商务条款;(4)招标文件规定的评标标准、评标方法和在评标过程中应考虑的相关因素。15.6评标委员会应当根据招标文件规定的评标标准和方法,对投标文件进行系统地评审。15.7评标委员会成员应当客观、公正地履行职责,遵守职业道德,并对所提出的评审意见承担个人责任。评标委员会成员不得与任何投标人或者与招标结果有利害关系的人员进行私下接触,不得收受投标人、中介人或其他有利害关系人的财物或好处。15.8评标委员会成员和与本次评标活动有关的工作人员,不得透露对投标文件的评审和中标候选人的推荐情况以及与评标有关的其他情况。15.9与评标活动有关的工作人员,是指评标委员会成员以外的、因参与评标监督工作或者事务性工作而知悉有关评标情况的所有人员。第五章开标16.开标16.1本项目开标的时间、地点见投标人须知前附表。16.2本项目采用不见面开标方式招标人在规定的投标截止时间(开标时间)和投标人须知前附表规定的地点开标。投标人的法定代表人或其委托代理人无需到达开标现场,仅需在任意地点通过政采云不见面开标系统,使用CA密钥完成远程解密、提疑澄清、开标唱标、结果公布等交互环节。法定代表人或法定代表人授权委托人参与远程交互,中途不得更换,在废标、澄清、提疑、传送文件等特殊情况下需要交互时,投标人一端参与交互的人员将均被视为是投标人的授权委托人或法人代表,投标人不得以不承认交互人员的资格或身份等为借口推脱,投标人自行承担随意更换人员所导致的一切后果。16.3电子招投标的应急措施16.3.1电子开标、评标如出现下列原因,导致系统无法正常运行或无法正常评标时,应第22页采取应急措施。(1)系统服务器发生故障,无法访问或无法使用系统;(2)系统的软件或数据库出现错误,不能进行正常操作;(3)系统发现有安全漏洞,有潜在的泄密危险;(4)病毒发作或受到外来病毒的攻击;(5)出现其他不可抗拒的客观原因造成开评标系统无法正常使用。出现上述情况时,应对未开标的暂停开标。已在系统内开标、评标的立即停止。采取应急措施时,必须对原有资料及信息作出妥善保密处理。16.3.2与加密标书同时生成的备份标书,在出现异常情况进行异常处理时,采购人或采购代理机构可要求投标人提供备份标书,异常处理好的备份文件与其他正常解密成功的供应商一样有效。平台会校验标书一致性及标书身份识别,切勿手动修改标书。供应商生成的后缀格式为.bfbs的备份标书无法查看,采购人或采购代理机构仅在开标解密时异常处理使用。16.3投标人代表及有关人员在开标记录上签字确认。所有投标人电子标书解密完成后开启签字时段,各投标人须在开启签字时段10分钟内完成签字确认,政采云签字时段逾期未签字的,视同认可开标结果。16.4投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。采购人、采购代理机构对投标人代表提出的询问或者回避申请应当及时处理。★17.资格审查17.1公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。资格审查内容如下:17.1.1信用记录审查:根据《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)规定,投标截止时间后,采购人或采购代理机构将通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn),对投标人截止到投标截止时间的信用记录进行审查,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,其投标将被拒绝。17.1.2对投标人政采云资格响应文件模块资格响应文件进行审查资格审查表第23页审查内容审查标准投标企业名称12…1具有独立承担民事责任的能力法人或者其他组织的营业执照等证明文件;自然人需提供身份证明;2投标人代表身份证明提供有效的《法定代表人资格证明书》或《法定代表人授权委托书》;3健全的财务会计制度提供上年度(2024年)财务审计报告或半年内任意一个月财务报表(财务报表应至少包括资产负债表、损益表、现金流量表或财务状况变动表,当月新成立公司不需提供);4缴纳税收提供的近半年内任意一月依法缴纳税收证明,当月新成立公司不需提供;无需纳税或免税的也需提供相应证明材料;5缴纳社会保障资金提供的近半年内任意一月社保缴纳证明,当月新成立公司不需提供;6履行合同所必需的设备和能力提供具有履行合同所必需的设备和专业技术能力相关证明材料或声明;7提供无重大违法记录声明书提供无重大违法记录声明书;8不参与围标串标承诺书提供不参与围标串标承诺书;9投标保证金是否按照投标须知要求金额递交了投标保证金,并提供了投标保证金缴纳凭证;10提供《中小企业声明函》请根据要求单独上传《中小企业声明函》,格式以采购文件要求为准;资格审查结果不通过理由说明第24页审查项目有一项不满足则结论为不合格。17.3已经进行资格预审的,可以不再对供应商资格进行审查,资格预审合格的供应商在评审阶段资格发生变化的,应当通知采购人和采购代理机构。第六章评标18.评标依据18.1评标的依据为招标文件。19.投标文件的澄清19.1为有助于对投标文件进行审查、评估,评标委员会将对认为需要(不是每一个)的投标人进行询标,请投标人澄清其投标内容。投标人有责任按照招标方通知的时间、地点指派专人进行答疑和澄清。询标时投标人代表根据评标委员会要求作书面记录,并对答疑和澄清的内容做出书面答复。19.2答疑和澄清的内容应是书面的,但不得对投标的价格、技术指标和参数等内容进行实质性修改。澄清文件须由投标人法定代表人或其授权代表签字或加盖投标人公章,并作为投标文件的组成部分。20.评标过程的保密20.1开标后,凡是属于审查、澄清、评价的有关资料以及授标建议等,评标委员会成员或参与评标的有关工作人员均不得向投标人或其他无关的人员透露,违者给予警告、取消担任评标委员会成员的资格,不得再参加任何投标项目的评标。20.2投标人在评标过程中,所进行的试图影响评标结果的不符合《中华人民共和国政府采购法》和相关法律法规及本次招标有关规定的活动,将被取消中标资格。21.初步评审21.1评标委员会可以以书面方式要求投标人对投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误的内容作必要的澄清、说明或补正。澄清、说明或补正应以书面方式进行,且不得超出投标文件的范围或者改变投标文件的实质性内容。21.2招标方不接受不符合国家有关部门相关规定的投标报价或优惠方案。21.3在评标过程中,评标委员会发现投标人以他人名义投标、串通投标、以行贿手段谋取中标或者以其他弄虚作假方式投标的,该投标人的投标应作无效标处理。21.4投标人拒不按照要求对投标文件进行澄清、说明或补正的,评标委员会可以否决其投标。第25页21.5评标委员会应当审查每一投标文件是否对招标文件提出的所有实质性要求和条件做出满足。未能在实质上满足的投标,应作无效标处理。21.6投标人不得误导、干扰招标方的评标活动,否则将废除其投标。21.7对投标文件满足招标文件条款的审查:(1)开标后,评标委员会将组织对投标文件进行审查,检查投标文件是否完整,是否出现计算性错误,投标文件是否满足招标文件的格式要求;(2)评标委员会将确定每一投标人是否对招标文件的要求做出了实质性满足。实质性满足的投标是指符合招标文件的所有条款、条件和规定且没有重大偏离的投标。重大偏离是指影响到招标文件规定的服务范围和质量,或限制了招标人的权力和投标人义务的规定,而纠正这些偏离将影响到其他提交实质性满足的投标人的公平竞争地位;(3)评标委员会判断投标文件的满足性仅基于投标文件本身而不靠外部证据;(4)评标委员会将拒绝被确定为非实质性满足的投标。投标人不能通过修正或撤消不符合之处而使其投标成为实质性满足的投标。符合性审查评审内容评审标准投标企业名称123…1投标文件签署投标文件按招标文件的规定签章或签名;2投标报价合理投标报价未超过预算金额或者最高限价;投标报价合理;投标报价中不存在重大漏项;3投标范围不存在投标范围小于招标文件规定的招标范围情况,未缺漏招标文件要求的内容;4供货期及质保期或完工期及服务期满足招标文件的要求;5投标有效期投标有效期满足招标文件要求;6不能接受的条件投标文件中无采购人不能接受的条件;7违法投标行为无招标文件第一章总则第4条中的任一情形;8其他要求符合法律法规和招标文件规定的其他实质性条款;完全满足资格审查条件。审查结果不通过理由说明1.符合性审查审查合格的打“√”,不合格的打“×”。2.符合性审查审查结果,通过打“√”,不通过的打“×”。3.请填写不通过符合性审查审查的供应商的原因。投标文件响应程度初步审查通过的投标企业,进入下一步详细评审阶段,未通过投标文件响应程度初步审查的企业,其投标作为无效标,不进入后期评审阶段。21.8对于非专门面向中小企业的项目,评标委员会将根据政府采购政策支持中小企业政策对最后报价进行价格折扣,折扣的价格将作为评审价格。中小企业价格折扣比例及方法根据中华人民共和国财政部、中华人民共和国工业和信息化部《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)文件的规定,属于中小企业评审优惠内容及幅度如下:(一)中小企业(含中型、小型、微型企业)应当同时符合以下条件:①符合中小企业划分标准(按《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)执行);②提供本企业制造的货物、承担的项目或者服务,或者提供其他中小企业制造的货物。本项所称货物不包括使用大型企业注册商标的货物;在货物采购项目中,供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受本办法规定的中小企业扶持政策。(二)价格扣除办法:①对于非专门面向中小企业的项目,对小型和微型企业(或联合体各方均为小型、微型企业的,残疾人福利性单位、监狱企业视为小微企业)产品的价格给予10%的扣除,用扣除后的价格参与价格的评审。(三)小型和微型企业适用价格扣除办法时应提供的相关资料:①、供应商《中小企业声明函》或残疾人福利性单位声明函或监狱企业证明文件;供应商应同时提供以上材料,否则将不给予价格扣除。若所供应产品为进口产品的,不适用《政府采购促进中小企业发展管理办法》。中标单位符合小微企业投标时享受中小企业扶持政策的,将随中标结果公开中标供应商的企业类型声明函。(四)供应商出具的中小企业声明函不属于采购标的所属行业,则不具备符合本项目的中小企业资格。对于专门面向中小企业的项目,不具备中小企业资格,不通过资格审查。对于非专门面向中小企业的项目,不具备中小企业资格,不享受中小企业评审优惠。21.9在前款基础上,评标委员会将根据政府采购政策支持节能、环保产品优先采购政策第27页等对最后报价进行价格折扣,折扣的价格将作为评审价格。节能产品及环保产品价格折扣比例及方法序号项目折扣比例及方法1节能产品折扣金额=(节能清单部分产品的价格/首次报价)×3%×最后报价2环保产品折扣金额=(环境清单部分产品的价格/首次报价)×3%×最后报价3证明材料说明1、须提供中国政府采购网节能环保查询结果说明:1.如有多种产品符合此项政策时,折扣价格为每种产品的折扣金额汇总。2.若所投产品同时属于节能产品及环保产品,只进行一次价格折扣认定。3.若节能、环境标志清单内的产品仅是构成投标产品的部件、组件或零件的,该产品不进行价格折扣认定。22.详细评审22.1经初步评审合格的投标文件,评标委员会应当根据招标文件确定的评标标准和方法,对投标人所有投标产品的技术和商务部分进行详细评审。22.2在评审过程中,为了有助于对投标文件进行审查、评估,投标人有责任按照招标方通知的时间、地点指派专人进行答疑和澄清。评标委员会可能要求投标人就投标文件中的内容进行答辩,投标人应按要求进行答辩。22.3采用综合评分法衡量投标文件在是否最大限度地满足招标文件实质性要求前提下,按照招标文件中规定的各项因素进行综合评审后,依据得分高低,依次确定为中标候选人。提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人或者采购人委托评标委员会按照招标文件规定的方式确定一个投标人获得中标人推荐资格,招标文件未规定的采取随机抽取方式确定,其他同品牌投标人不作为中标候选人。非单一产品采购项目,采购人应当根据采购项目技术构成、产品价格比重等合理确定核心产品,并在招标文件中载明。多家投标人提供的核心产品品牌相同的,按前款规定处理。22.3.1当投标人总得分相同时,以投标价格低者排位在前。22.4根据综合评分法完成评标后,评标委员会应当拟定一份书面评标报告提交招标方。22.5评标和定标一般应当在开标后7个工作日内完成,项目金额较大、技术较为复杂等特殊项目的评标工作应当在30个工作日内完成。不能在开标后30个工作日内完成评标和定标的,招标人应当提前3天通知所有投标人延长投标有效期。同意延长投标有效期的投标人应当相应延长投标保证金的有效期,但不得修改投标文件的实质性内容。第28页第七章定标23.定标标准23.1合同将授予被确定为实质性响应招标文件要求,经评定认为具备履行合同能力、报价合理、技术和商务条件都符合招标文件要求的,得分最高的投标人。23.2如果确定中标人没有条件圆满履行合同,招标方有权按照投标人的得分高低把合同授予下一个中标候选人。24.接受和拒绝任何或所有投标的权力24.1为维护国家利益,招标方在授予合同之前仍有选择或拒绝任何全部投标的权力。25.中标通知书25.1中标结果确定后,招标方将以书面形式发出《中标通知书》,但发出时间不超过投标有效期,《中标通知书》一经发出即发生法律效力。25.2《中标通知书》将作为签订合同的依据。25.3中标人在领取《中标通知书》时,必须按招标文件规定向招标代理机构缴纳招标代理服务费。第八章授予合同26.签订合同26.1中标人收到招标方的《中标通知书》后三十日内,按照招标文件和中标人投标文件中的约定与采购人签订书面合同,所签订的合同不得对招标文件和中标人的投标文件作实质性修改。26.2招标方在授予合同时,有权对招标文件中规定的货物和服务的数量在10%的幅度内予以增加。26.3如中标人拒签合同,则按违约处理。26.4招标文件、中标人的投标文件及其澄清文件等,均为签订合同的依据。26.5不允许中标人将中标项目分包或转交他人承担。27.投标人低价恶意中标不能按要求供货的,五年内禁止参加乌鲁木齐市公安局地窝堡国际机场分局的任何招标活动。第29页28.合同签订、货物(服务)交付采购人使用后,采购人将依据采购文件中采购需求及中标(成交)人投标(响应)文件中的响应内容组织项目履约验收。29.中标人与采购人签订合同时,必须提供产品合法来源证明材料。30.中标人将政府采购合同扫描件于签订合同之日起3个工作日发送到本项目招标代理机构联系邮箱以进行备案留存。十二、保密和披露31.保密和披露31.1投标人自领取招标文件之日起,须承担本招标项目保密义务,不得将因本次招标获得的信息向第三人外传。由采购人向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,被视为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。31.2采购代理机构有权将投标人提供的所有资料向有关政府部门或评审标书的有关人员披露。31.3在采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购代理机构无须事先征求投标人同意而可以披露关于采购过程、合同文本、签署情况的资料、投标人的名称及地址、投标文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及投标人已经泄露或公开的,无须再承担保密责任。第30页第四部分采购需求一、项目建设内容说明主动安全监管处置系统以支撑公安网、视频网业务应用安全为目标,以保护公安网、视频网业务数据资源为核心,以确保各级网络安全为重点,同时守住网络安全底线、化解网络安全风险,杜绝违规外联,整合网络安全资源,联动发力遏制事件蔓延,系统具备以下功能:杜绝串线外联发生,支持对公安网、视频网新入网资产进行审核,杜绝非授权资产联网,支持对接各级网络设备,新终端及网络设备入网后会被放入待审核区,审核通过后方可与网内通信,防止非授权设备私自联网带来的各种安全问题,保障网络安全和数据安全。支持终端安全加固,管理员可灵活配置管控策略,针对终端设备上的违规外联风险如IPv6、多网卡多IP、设备离网等进行检查,一旦匹配成功,终端自动管控。支持对违规外联监测,不间断对公安网、视频网边界风险进行监测,通过无代理技术手段监测现网存在的违规外联节点,通过双网卡、USB共享网络或代理等方式与第三方网络(包括互联网和其它专网)发生直连,或者通过外联设备违规接入内网触发的外联告警行为。支持对公安网、视频网发生的违规外联安全事件自动处置,对网内违规外联安全事件做到及时发现、精准化管控和自动化处置。支持对串网通道监测,主动监测公安网、视频网中存在的非合规且不受控隐蔽的跨边界数据传输和网络访问通道,通过网络串线、设备并接或非合规边界设备(如:网闸等)等方式私自搭建的互联网或第三方专网的不受控外联通道。支持对网络外延节点监测,分析公安网、视频网网络中通过NAT、网络代理以及WIFI路由等方式私搭局域网情况,规避外延节点被恶意利用的可能性,避免违规外联、数据窃取等安全事件发生。支持组网结构拓扑分析,通过对公安网、视频网网络的深度探测,绘制专网网络空间测绘拓扑图,从网络顶端到全网末端路径的可视化拓扑,定位网络中存在的高危互联网路由、其他专网路由、私网路由以及过长路由等,解决未知边界节点和未知资产发现的难题。支持网络资产识别监测,主动发现公安网、视频网中的入网资产类型、品牌型号、系统版本、应用/第31页服务、开放端口等资产信息,并对资产风险和脆弱性进行监测,包括设备安全漏洞、弱口令、高危端口等安全隐患。支持网络通信行为监测,通过解析数据流量中的访问信息,分析网络中存在的定向目标探测、异常端口扫描、可疑远程访问、恶意域名传播等风险行为,并提供设备地址对应关系、明细行为记录以及原始数据包通信记录;二、清单及技术参数:序号产品名称技术指标/技术要求单位数量备注1安全监测模块-公安网如下2巡航管控模块-公安网如下3安全监测模块-视频网如下4巡航管控模块-视频网如下1.安全监测模块-公安网技术指标技术要求设备规格形态:软硬件一体化设备。处理器:国产处理器。操作系统:国产操作系统。网口配置:不少于2个千兆电口,不少于2个万兆光口。电源配置:1+1冗余电源。部署方式旁路部署,不改变现有网络架构,不影响现有网络。支持端口汇聚或独立网段工作模式。系统授权监测授权:不低于3000个资产安全监测能力。最大并发会话数:20万。★流量抓取性能不低于5Gbps,分析模块记录事件能力不少于5万条每秒(需提供具有CMA或CNAS标识的有效产品性能检测报告)末梢授权:不低于500个末梢。静态脚本探针授权:不低于1个静态脚本探针。终端加固支持禁止终端使用DHCP服务动态获取入网IP,加强IP地址资源合规使用,杜绝因使用未授权IP导致的网络攻击等安全风。支持禁止终端使用未经授权的HTTP代理使用,避免流量被中间人攻击。第32页支持禁止终端使用IPV6地址使用。支持限制终端使用PPPoE连接,减少非法接入的风险。支持控制终端使用多网卡,防止绕过网络安全策略的访问行为。支持禁止或限制USB移动存储设备的使用,同时支持USB设备注册准入机制,仅允许通过注册审核的设备接入使用。支持全面记录USB设备使用情况,监测信息包括不限于USB插入时间、USB弹出时间、设备地址、使用人、USB驱动名称、USB设备名称、注册状态等信息。支持禁止终端私自更改IP或MAC地址,维护网络配置的完整性。支持监控和限制终端上运行的进程,防止执行潜在的恶意软件或非授权程序。终端风险事件管控终端产生违规外联互联网行为时,根据风险管控策略对终端进行自动化管控。监管区域发现违规接入设备时,自动管控该区域合规终端,阻断该区域终端与违规接入设备的网络通信。终端使用IPv6地址时,根据风险管控策略对终端进行自动化管控。终端使用移动数据网卡时,根据风险管控策略对终端进行自动化管控终端使用无线网卡时,根据风险管控策略对终端进行自动化管控。采集能力支持采集监测网络范围的入网资产。支持采集监测网络范围内资产的在网状态、开放的端口、服务、应用等信息。支持数据汇聚能力,对多条链路流量汇聚统一分析或独立分析。支持分光/分流、交换机端口镜像等旁路方式采集网络流量能力。支持无代理远程主动探测采集全网安全行为数据能力。网络空间测绘支持以全网在网资产的网络路径为线,形成网络空间测绘拓扑图。标注全网关键路由节点,提供依据不同角度、不同层面的统计分析数据。支持对全网任意IP的网络路径查询,展现从顶级节点到目标IP的完整网络路径。★支持网络空间异常分析,根据网络空间测绘拓扑图进行全网节点、路由合规性梳理,发现异常节点、异常路由问题,包括但不限于高危互联网路由、其他专网路由、私网路由、过长路由、环线路由等。(提供系统功能截图证明材料并加盖原厂公章)资产检索管理支持对全网资产进行识别,包括但不限于计算机终端、服务器、视频设备、网络设备、物联网设备、办公设备、安全设备、管理设备、通讯设备、存储设备、工控设备等。支持识别厂商包括但不限于海康威视、大华、宇视、华为、华三等。支持识别操作系统包括但不限于Linux、windows、macos、openEuler、麒麟、统信等。支持识别软件包括但不限于Apache、Tomcat、Nginx、MariaDB、Mysql、Oracle等。支持统计识别的资产总数,在线数,离线数,类型,厂家,位置等资产信息。★支持特征库中选择特征编排指纹,包括但不限于对网页截图、页面logo、关键字、URL进行采集和定义。(提供系统功能截图证明材料并加盖原厂公章)★支持通过构建私有协议、证书、流量等特征探测方式及解析规则编排指纹。(提供系统功能截图证明材料并加盖原厂公章)第33页★支持资产画像分析能力,系统自动生成资产的画像卡片,包括资产的责任人、联系方式、IP地址、MAC地址、安全漏洞、弱口令、访问轨迹、在线状态、应用服务、端口、风险隐患等。(提供系统功能截图证明材料并加盖原厂公章)支持用户自定义资产指纹,提供添加、编辑、删除功能,满足个性化识别需求。资产脆弱性支持从行为特征角度对利用设备漏洞的入侵攻击进行分析和监测。提供系统内置漏洞模板及自定义模板功能,且支持按漏洞编码、危害等级等条件快速查询。支持漏洞检测任务管理功能,灵活配置普通任务和周期任务,可选择原理扫描或插件扫描方式。支持监测的漏洞数大于30000条,包括但不限于通用设备漏洞、视频设备漏洞、SQL注入、XSS注入、代码注入等。支持监测网内存在弱口令的视频设备、服务,提供设备地址、位置、厂家、型号等信息。支持弱口令检测任务管理功能,灵活配置普通任务和周期任务。提供内置系统弱口令字典且支持自定义弱口令字典。支持监测的弱口令包括但不限于rdp、ssh、smb、mssql、mysql、smtp、pop3、ftp、telnet、snmp、redis、postgres、elasticsearch、mongodb、kafka、hive、rtsp、onvif等。两网互联支持监测网内设备违规外联互联网行为,监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。支持监测网内设备处于离网状态时与互联网发生连接的行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。支持监测网内串网外联互联网行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。★支持监测网内违规外联其他专网行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测内部网页存储信息泄露于互联网行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。边界通道识别支持发现和识别网内边界通道,包括但不限于边界平台、网闸、VPN、防火墙、堡垒机、准入控制、联网平台、安全网关、视频安全接入、应用总线、移动应用平台、边界数据防等。边界风险设备识别支持发现和识别网内边界风险设备,包括但不限于二层边界设备、二层网络设备、小型路由器、无线设备、无线热点等设备等。违规接入★支持监测不在IP使用规划范围内的异常IP使用行为,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商等信息。(提供系统功能截图证明材料并加盖原厂公章)★支持边界违规接入监管能力,主动发现网中网、局域网、第三方网络违规接入内网的违规线路,提供违规线路的接入位置、网络、网关、IP地址、时间等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测网内移动设备接入专网的行为,监测信息包括但不限于发现时间、设备地址、MAC地第34页址、终端信息、位置等信息。支持监测网内异常路由节点接入行为,监测信息包括但不限于发现时间、源地址、异常路由地址、异常路由MAC地址、目的地址、目的位置、与目的地址存在相同异常路由的节点等信息。★支持根据特定业务监测需求,自定义特定场景下的违规接入,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商等信息。(提供系统功能截图证明材料并加盖原厂公章)风险服务支持监测网内存在的DHCP服务器,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商、子网掩码、默认网关、是否支持IPV6、首选DNS、备用DNS等信息。支持监测网内存在的DNS服务器,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商、端口、是否可解析域名、解析结果等信息。支持监测网内存在的代理协议,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商、端口、代理协议等信息。支持监测网内存在的违规通讯工具,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、位置、类型等信息。支持监测网内存在的明文传输FTP服务,监测信息包括但不限于发现时间、FTP地址、FTP端口、用户名、密码等信息。支持监测网内存在的匿名FTP服务器,监测信息包括但不限于发现时间、设备地址、MAC地址、位置、上传目录、版本信息、链接等信息。终端边界风险支持发现和识别网内终端上存在的风险边界隐患服务,包括但不限于IPv6设备、多网卡多IP设备、单网卡多IP设备、向日葵控控、花生壳盒子、向日葵开机盒子、隔离卡、对拷线等。远程控制软件支持监测网内存在的远程控制软件,包括但不限于Teamviewer、RDP、VNC、Radmin、ToDesk、X11、Netman、pcAnywhere、anydesk等。支持结合网内流量数据的分析,记录远程访问对象及次数。资产测绘支持监测网内存在的资产IP变更、新增资产、入网位置变更、IP异常使用等资产变更情况。支持监测网内终端所安装的软件应用情况,精准定位潜在风险软件。★支持监测网内存在的重要应用站点,监测信息包括但不限于发现时间、站点名称、设备地址、位置、设备类型、端口、服务器类型、URL、Title、站点厂商、访问次数等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测与定位资产IP-MAC信息以及冒用或替换的IP和MAC的对应关系,监测信息包括但不限于变更时间、位置、设备地址、MAC地址、变更类型、变更内容等信息。支持监测网内存在的虚拟主机,监测信息包括但不限于发现时间、设备地址、MAC地址、位置、类型等信息。网内攻击支持监测网内存在大范围或高频率Ping探测的IP嗅探行为的终端,监测信息包括但不限于源地址、MAC地址、位置、探测次数、探测目标数等信息。支持监测网内主机设备发起大量的连接请求且响应失败的行为,包括无目标性的大量IP连接第35页尝试、有目标性的针对个别IP进行大量尝试连接。监测信息包括但不限于源地址、位置、类型、连接设备数、连接次数等信息。支持监测网络中全端口开放的设备,提供设备地址、信息等信息,包括但不限于135,139,445,3306,1521,1433,50000,9092,27017,6379,11211,21,3389,22,23,5900,5901等敏感端口的监测。支持监测网内存在的恶意域名病毒,包括不限于安卓间谍软件、门罗币挖坑程序、WannaCry开关域名请求、Faedevour蠕虫病毒等。支持监测网内存在的FTP掘金病毒,监测信息包括但不限于发现时间、源地址、源位置、目标地址、目标位置、次数等信息。异常访问★支持监测网络中访问量最高的应用,监测信息包括但不限于设备地址、端口、协议类型、位置、访问次数等信息。(提供系统功能截图证明材料并加盖原厂公章)★支持监测网络设存在的视频设备异常信令交互、跨域信令交互以及频密信令请求等异常行为,监测信息包括但不限于访问时间、源地址、源位置、目标地址、目标位置、异常类型、访问类型、访问内容、访问结果等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测通过远程控制端口在网内进行访问行为,监测信息包括但不限于源地址、位置、访问次数、访问设备数等信息。支持监测异常访问源对数据库端口进行高频密的访问,监测信息包括但不限于源地址、源位置、目标地址、目标位置、数据库类型、访问次数等信息。支持监测网内存在频繁访问其它设备行为的异常设备,监测信息包括但不限于源地址、位置、访问时段、访问端口数、访问设备数、访问次数等信息。★支持自定义安全域之间的访问情况分析,发现网内跨区跨域访问等违规行为。监测信息包括但不限于源地址、源位置、源安全域、上行流量包数量、下行流量包数量、绕行次数、绕行目标数等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测自辖区外发起的访问网内设备的异常行为,监测信息包括但不限于最后访问时间、设备地址、访问端口数、访问设备数、访问次数、上行流量、下行流量、总流量等信息。支持监测自网内发起的访问辖区外设备的异常行为,监测信息包括但不限于最后访问时间、设备地址、位置、访问端口数、访问设备数、访问次数、上行流量、下行流量、总流量等信息。安全隐患支持监测网内存在的FTP服务器,监测信息包括但不限于发现时间、设备地址、MAC地址、位置、上传目录、版本信息、链接等信息。专题分析★支持对网内ARP风暴、Log4j2漏洞分析、关键业务访问、国产化设备、违规游戏行为等多维度安全态势进行实时监测与分析。(提供系统功能截图证明材料并加盖原厂公章)信令安全★支持监测网内基于信令协议对设备进行关闭,删除,修改等高危行为,监测信息包含但不限于操作时间、源地址、源位置、目标地址、目标位置、协议类型、请求内容、请求结果等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测网内存在的视频设备异常信令交互,跨域信令交互以及频密信令请求等异常行为,监测信息包含但不限于发现时间、源地址、源位置、目标设备数、命令次数、目标地址、目标位第36页置、命令来源设备数、命令次数等信息。会话明细记录支持网内资产的全流量监测,包括但不限于应用会话详细记录、HTTP访问详细记录、FTP详细记录、DNS会话、链路流量分析、主机通讯流量、未知通讯流量、加密会话流量、视频信令明细、物联网会话、数据库会话等关键数据的完整记录与分析。探针监测支持跨平台部署,兼容Windows、统信UOS、麒麟等多种操作系统,并提供安装包、安装脚本及命令行等多种灵活的安装方式。★支持探针监测功能,具备主动监测并识别各类资产、违规及异常入网的资产、边界通道、服务站点以及在线应用等关键信息。(提供系统功能截图证明材料并加盖原厂公章)支持可视化展示探针部署情况,实时监控探针网络状态、运行状态、管控状态、策略情况、部署位置等关键数据。支持对探针进行灵活管理功能,支持启动、停止、卸载、升级等操作。IP地址资源管理支持根据位置详细展示在设备组范围内的IP资源使用情况,支持涵盖各设备组及B/C段的IP使用率统计、使用趋势分析以及按状态分布的IP地址信息等多维度可视化分析功能。漏洞整改分析支持提供全面的漏洞管理功能,可自动生成漏洞清单并评估影响范围,输出针对性整改方案。★系统内置漏洞整改知识库,显示系统漏洞清单及影响范围,输出整改方案。支持漏洞维度、影响范围维度显示,支持关键字搜索、高级筛选、收藏、导出。(提供系统功能截图证明材料并加盖原厂公章)支持漏洞维度和影响范围维度统计漏洞情况,同时提供关键字搜索、高级筛选、收藏以及导出功能。高级筛选支持按按漏洞、影响范围、影响目标、官方补丁等组合条件查询,实现精准漏洞定位与分析。数据取证系统支持通过网络定位技术以及全网访问关系,对各种安全事件提供电子数据取证,包括设备地址对应关系、明细行为记录以及原始数据包通信记录,协助对安全事件的追查、核实与取证。★支持触发式取证采集能力,支持多维度取证数据留存。(提供系统功能截图证明材料并加盖原厂公章)支持安全事件自动化取证能力,定位涉事资产和对威胁行为进行行为画像,提取网络原始流量、明细会话记录以及行为数据等数据证据。报表管理支持自定义报表功能,可定制日报、周报及月报内容。同时支持报表策略管理功能,能够根据预设策略自动生成报表,并自动通过电子邮件发送给指定接收者。配置管理支持配置合规监测范围和违规监测范围功能,并具备新增、导入及导出功能。同时提供白名单配置功能,支持配置IP/MAC白名单,排除其于检测范围外。数据接口系统提供通用的标准接口,支持与第三方系统对接,实现监测数据共享。2.巡航管控模块-公安网技术指标技术要求设备规格形态:软硬件一体化设备。处理器:国产处理器。第37页操作系统:国产操作系统。授权资产监测授权:3000个。部署模式支持Access,Trunk部署模式。级联管理支持级联管理,对巡航节点、Mini巡航、交换机、末梢节点进行统一对接管理,在主巡航统一进行调度管理配置。节点管理支持多节点设备统一管理、性能监控、状态监控、升级管理、一键登录、策略匹配分析后统一下发的管理。交换机对接支持对网内可网管交换机ACL管控方式对风险资产实现网络访问控制。支持SSH\\Telnet两种连接方式。数据展示支持多节点数据采集汇总展示、数据分析的数据汇聚应用;包括资产总数、在线总数、离线资产、违规接入、管控数量。展示网络环境拓扑。资产类型、资产归属统计。资产梳理支持资产IP、MAC地址、入网使用IP地址记录、发现时间、更新时间、设备类型、活跃状态及记录、管理信息、访控标注、IPv6标注。支持通过IP/MAC关键字、时间范围、端口、服务、应用和状态筛选数据,支持IP按全部、仅监管IP范围筛选数据,支持导出资产信息。智能管控支持对监管网络范围内资产的安全入网管理,及对风险资产的访问控制。智能管控支持默认放行(默认模式)与入网审核两种全局性资产入网管控模式。实现违规资产持续监测与管控。风险监测支持采用非侵入式的监控模式,无需部署客户端、改造网络和应用,不间断对全网私自搭建的不受控网络边界进行监控。支持对私自搭建的连接互联网等外部不受控网络的网络边界和通道进行监控;支持对私自搭建的连接专网等内部网络的网络边界和通道进行监控;支持对开启DHCP服务、DNS服务、异常路由器、多网卡等破坏边界完整性服务进行监控;违规外联支持违规外联短信、邮件告警。外联回传功能。跨网监测。网络拓扑支持绘测入网资产拓扑图,提供资产的网络链路信息,实现快速资产定位:拓展对接支持接收第三方管控策略请求,自动执行相应的管控策略,及时隔离网内发生的违规外联、串网外联、违规接入等风险;3.安全监测模块-视频网技术指标技术要求设备规格形态:软硬件一体化设备。处理器:国产处理器。操作系统:国产操作系统。网口配置:不少于2个千兆电口,不少于2个万兆光口。第38页电源配置:1+1冗余电源。部署方式旁路部署,不改变现有网络架构,不影响现有网络。支持端口汇聚或独立网段工作模式。系统授权监测授权:不低于3000个资产安全监测能力。最大并发会话数:20万。★流量抓取性能不低于5Gbps,分析模块记录事件能力不少于5万条每秒(需提供具有CMA或CNAS标识的有效产品性能检测报告)末梢授权:不低于300个末梢。静态脚本探针授权:不低于1个静态脚本探针。终端加固支持禁止终端使用DHCP服务动态获取入网IP,加强IP地址资源合规使用,杜绝因使用未授权IP导致的网络攻击等安全风。支持禁止终端使用未经授权的HTTP代理使用,避免流量被中间人攻击。支持禁止终端使用IPV6地址使用。支持限制终端使用PPPoE连接,减少非法接入的风险。支持控制终端使用多网卡,防止绕过网络安全策略的访问行为。支持禁止或限制USB移动存储设备的使用,同时支持USB设备注册准入机制,仅允许通过注册审核的设备接入使用。支持全面记录USB设备使用情况,监测信息包括不限于USB插入时间、USB弹出时间、设备地址、使用人、USB驱动名称、USB设备名称、注册状态等信息。支持禁止终端私自更改IP或MAC地址,维护网络配置的完整性。支持监控和限制终端上运行的进程,防止执行潜在的恶意软件或非授权程序。终端风险事件管控终端产生违规外联互联网行为时,根据风险管控策略对终端进行自动化管控。监管区域发现违规接入设备时,自动管控该区域合规终端,阻断该区域终端与违规接入设备的网络通信。终端使用IPv6地址时,根据风险管控策略对终端进行自动化管控。终端使用移动数据网卡时,根据风险管控策略对终端进行自动化管控终端使用无线网卡时,根据风险管控策略对终端进行自动化管控。采集能力支持采集监测网络范围的入网资产。支持采集监测网络范围内资产的在网状态、开放的端口、服务、应用等信息。支持数据汇聚能力,对多条链路流量汇聚统一分析或独立分析。支持分光/分流、交换机端口镜像等旁路方式采集网络流量能力。支持无代理远程主动探测采集全网安全行为数据能力。网络空间测绘支持以全网在网资产的网络路径为线,形成网络空间测绘拓扑图。标注全网关键路由节点,提供依据不同角度、不同层面的统计分析数据。支持对全网任意IP的网络路径查询,展现从顶级节点到目标IP的完整网络路径。第39页★支持网络空间异常分析,根据网络空间测绘拓扑图进行全网节点、路由合规性梳理,发现异常节点、异常路由问题,包括但不限于高危互联网路由、其他专网路由、私网路由、过长路由、环线路由等。(提供系统功能截图证明材料并加盖原厂公章)资产检索管理支持对全网资产进行识别,包括但不限于计算机终端、服务器、视频设备、网络设备、物联网设备、办公设备、安全设备、管理设备、通讯设备、存储设备、工控设备等。支持识别厂商包括但不限于海康威视、大华、宇视、华为、华三等。支持识别操作系统包括但不限于Linux、windows、macos、openEuler、麒麟、统信等。支持识别软件包括但不限于Apache、Tomcat、Nginx、MariaDB、Mysql、Oracle等。支持统计识别的资产总数,在线数,离线数,类型,厂家,位置等资产信息。★支持特征库中选择特征编排指纹,包括但不限于对网页截图、页面logo、关键字、URL进行采集和定义。(提供系统功能截图证明材料并加盖原厂公章)★支持通过构建私有协议、证书、流量等特征探测方式及解析规则编排指纹。(提供系统功能截图证明材料并加盖原厂公章)★支持资产画像分析能力,系统自动生成资产的画像卡片,包括资产的责任人、联系方式、IP地址、MAC地址、安全漏洞、弱口令、访问轨迹、在线状态、应用服务、端口、风险隐患等。(提供系统功能截图证明材料并加盖原厂公章)支持用户自定义资产指纹,提供添加、编辑、删除功能,满足个性化识别需求。资产脆弱性支持从行为特征角度对利用设备漏洞的入侵攻击进行分析和监测。提供系统内置漏洞模板及自定义模板功能,且支持按漏洞编码、危害等级等条件快速查询。支持漏洞检测任务管理功能,灵活配置普通任务和周期任务,可选择原理扫描或插件扫描方式。支持监测的漏洞数大于30000条,包括但不限于通用设备漏洞、视频设备漏洞、SQL注入、XSS注入、代码注入等。支持监测网内存在弱口令的视频设备、服务,提供设备地址、位置、厂家、型号等信息。支持弱口令检测任务管理功能,灵活配置普通任务和周期任务。提供内置系统弱口令字典且支持自定义弱口令字典。支持监测的弱口令包括但不限于rdp、ssh、smb、mssql、mysql、smtp、pop3、ftp、telnet、snmp、redis、postgres、elasticsearch、mongodb、kafka、hive、rtsp、onvif等。两网互联支持监测网内设备违规外联互联网行为,监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。支持监测网内设备处于离网状态时与互联网发生连接的行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。支持监测网内串网外联互联网行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。★支持监测网内违规外联其他专网行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。(提供系统功能截图证明材料并加盖原厂公章)第40页支持监测内部网页存储信息泄露于互联网行为。监测信息包括但不限于发现时间、内网地址、位置、出口归属、内网MAC地址、发现网段、出口地址、类型等信息。边界通道识别支持发现和识别网内边界通道,包括但不限于边界平台、网闸、VPN、防火墙、堡垒机、准入控制、联网平台、安全网关、视频安全接入、应用总线、移动应用平台、边界数据防等。边界风险设备识别支持发现和识别网内边界风险设备,包括但不限于二层边界设备、二层网络设备、小型路由器、无线设备、无线热点等设备等。违规接入★支持监测不在IP使用规划范围内的异常IP使用行为,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商等信息。(提供系统功能截图证明材料并加盖原厂公章)★支持边界违规接入监管能力,主动发现网中网、局域网、第三方网络违规接入内网的违规线路,提供违规线路的接入位置、网络、网关、IP地址、时间等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测网内移动设备接入专网的行为,监测信息包括但不限于发现时间、设备地址、MAC地址、终端信息、位置等信息。支持监测网内异常路由节点接入行为,监测信息包括但不限于发现时间、源地址、异常路由地址、异常路由MAC地址、目的地址、目的位置、与目的地址存在相同异常路由的节点等信息。★支持根据特定业务监测需求,自定义特定场景下的违规接入,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商等信息。(提供系统功能截图证明材料并加盖原厂公章)风险服务支持监测网内存在的DHCP服务器,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商、子网掩码、默认网关、是否支持IPV6、首选DNS、备用DNS等信息。支持监测网内存在的DNS服务器,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商、端口、是否可解析域名、解析结果等信息。支持监测网内存在的代理协议,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、设备类型、操作系统、厂商、端口、代理协议等信息。支持监测网内存在的违规通讯工具,监测信息包括但不限于发现时间、设备地址、位置、MAC地址、位置、类型等信息。支持监测网内存在的明文传输FTP服务,监测信息包括但不限于发现时间、FTP地址、FTP端口、用户名、密码等信息。支持监测网内存在的匿名FTP服务器,监测信息包括但不限于发现时间、设备地址、MAC地址、位置、上传目录、版本信息、链接等信息。终端边界风险支持发现和识别网内终端上存在的风险边界隐患服务,包括但不限于IPv6设备、多网卡多IP设备、单网卡多IP设备、向日葵控控、花生壳盒子、向日葵开机盒子、隔离卡、对拷线等。远程控制软件支持监测网内存在的远程控制软件,包括但不限于Teamviewer、RDP、VNC、Radmin、ToDesk、X11、Netman、pcAnywhere、anydesk等。支持结合网内流量数据的分析,记录远程访问对象及远程控制软件次数。资产测绘支持监测网内存在的资产IP变更、新增资产、入网位置变更、IP异常使用等资产变更情况。支持监测网内终端所安装的软件应用情况,精准定位潜在风险软件。★支持监测网内存在的重要应用站点,监测信息包括但不限于发现时间、站点名称、设备地址、位置、设备类型、端口、服务器类型、URL、Title、站点厂商、访问次数等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测与定位资产IP-MAC信息以及冒用或替换的IP和MAC的对应关系,监测信息包括但不限于变更时间、位置、设备地址、MAC地址、变更类型、变更内容等信息。支持监测网内存在的虚拟主机,监测信息包括但不限于发现时间、设备地址、MAC地址、位置、类型等信息。网内攻击支持监测网内存在大范围或高频率Ping探测的IP嗅探行为的终端,监测信息包括但不限于源地址、MAC地址、位置、探测次数、探测目标数等信息。支持监测网内主机设备发起大量的连接请求且响应失败的行为,包括无目标性的大量IP连接尝试、有目标性的针对个别IP进行大量尝试连接。监测信息包括但不限于源地址、位置、类型、连接设备数、连接次数等信息。支持监测网络中全端口开放的设备,提供设备地址、信息等信息,包括但不限于135,139,445,3306,1521,1433,50000,9092,27017,6379,11211,21,3389,22,23,5900,5901等敏感端口的监测。支持监测网内存在的恶意域名病毒,包括不限于安卓间谍软件、门罗币挖坑程序、WannaCry开关域名请求、Faedevour蠕虫病毒等。支持监测网内存在的FTP掘金病毒,监测信息包括但不限于发现时间、源地址、源位置、目标地址、目标位置、次数等信息。异常访问★支持监测网络中访问量最高的应用,监测信息包括但不限于设备地址、端口、协议类型、位置、访问次数等信息。(提供系统功能截图证明材料并加盖原厂公章)★支持监测网络设存在的视频设备异常信令交互、跨域信令交互以及频密信令请求等异常行为,监测信息包括但不限于访问时间、源地址、源位置、目标地址、目标位置、异常类型、访问类型、访问内容、访问结果等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测通过远程控制端口在网内进行访问行为,监测信息包括但不限于源地址、位置、访问次数、访问设备数等信息。支持监测异常访问源对数据库端口进行高频密的访问,监测信息包括但不限于源地址、源位置、目标地址、目标位置、数据库类型、访问次数等信息。支持监测网内存在频繁访问其它设备行为的异常设备,监测信息包括但不限于源地址、位置、访问时段、访问端口数、访问设备数、访问次数等信息。★支持自定义安全域之间的访问情况分析,发现网内跨区跨域访问等违规行为。监测信息包括但不限于源地址、源位置、源安全域、上行流量包数量、下行流量包数量、绕行次数、绕行目第42页标数等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测自辖区外发起的访问网内设备的异常行为,监测信息包括但不限于最后访问时间、设备地址、访问端口数、访问设备数、访问次数、上行流量、下行流量、总流量等信息。支持监测自网内发起的访问辖区外设备的异常行为,监测信息包括但不限于最后访问时间、设备地址、位置、访问端口数、访问设备数、访问次数、上行流量、下行流量、总流量等信息。安全隐患支持监测网内存在的FTP服务器,监测信息包括但不限于发现时间、设备地址、MAC地址、位置、上传目录、版本信息、链接等信息。专题分析★支持对网内ARP风暴、Log4j2漏洞分析、关键业务访问、国产化设备、违规游戏行为等多维度安全态势进行实时监测与分析。(提供系统功能截图证明材料并加盖原厂公章)信令安全★支持监测网内基于信令协议对设备进行关闭,删除,修改等高危行为,监测信息包含但不限于操作时间、源地址、源位置、目标地址、目标位置、协议类型、请求内容、请求结果等信息。(提供系统功能截图证明材料并加盖原厂公章)支持监测网内存在的视频设备异常信令交互,跨域信令交互以及频密信令请求等异常行为,监测信息包含但不限于发现时间、源地址、源位置、目标设备数、命令次数、目标地址、目标位置、命令来源设备数、命令次数等信息。会话明细记录支持网内资产的全流量监测,包括但不限于应用会话详细记录、HTTP访问详细记录、FTP详细记录、DNS会话、链路流量分析、主机通讯流量、未知通讯流量、加密会话流量、视频信令明细、物联网会话、数据库会话等关键数据的完整记录与分析。探针监测支持跨平台部署,兼容Windows、统信UOS、麒麟等多种操作系统,并提供安装包、安装脚本及命令行等多种灵活的安装方式。★支持探针监测功能,具备主动监测并识别各类资产、违规及异常入网的资产、边界通道、服务站点以及在线应用等关键信息。(提供系统功能截图证明材料并加盖原厂公章)支持可视化展示探针部署情况,实时监控探针网络状态、运行状态、管控状态、策略情况、部署位置等关键数据。支持对探针进行灵活管理功能,支持启动、停止、卸载、升级等操作。IP地址资源管理支持根据位置详细展示在设备组范围内的IP资源使用情况,支持涵盖各设备组及B/C段的IP使用率统计、使用趋势分析以及按状态分布的IP地址信息等多维度可视化分析功能。漏洞整改分析支持提供全面的漏洞管理功能,可自动生成漏洞清单并评估影响范围,输出针对性整改方案。★系统内置漏洞整改知识库,显示系统漏洞清单及影响范围,输出整改方案。支持漏洞维度、影响范围维度显示,支持关键字搜索、高级筛选、收藏、导出。(提供系统功能截图证明材料并加盖原厂公章)支持漏洞维度和影响范围维度统计漏洞情况,同时提供关键字搜索、高级筛选、收藏以及导出功能。高级筛选支持按按漏洞、影响范围、影响目标、官方补丁等组合条件查询,实现精准漏洞定位与分析。数据取证系统支持通过网络定位技术以及全网访问关系,对各种安全事件提供电子数据取证,包括设备地址对应关系、明细行为记录以及原始数据包通信记录,协助对安全事件的追查、核实与取证。数据取证★支持触发式取证采集能力,支持多维度取证数据留存。(提供系统功能截图证明材料并加盖原厂公章)支持安全事件自动化取证能力,定位涉事资产和对威胁行为进行行为画像,提取网络原始流量、明细会话记录以及行为数据等数据证据。报表管理支持自定义报表功能,可定制日报、周报及月报内容。同时支持报表策略管理功能,能够根据预设策略自动生成报表,并自动通过电子邮件发送给指定接收者。配置管理支持配置合规监测范围和违规监测范围功能,并具备新增、导入及导出功能。同时提供白名单配置功能,支持配置IP/MAC白名单,排除其于检测范围外。数据接口系统提供通用的标准接口,支持与第三方系统对接,实现监测数据共享。4.巡航管控模块-视频网技术指标技术要求设备规格形态:软硬件一体化设备。处理器:国产处理器。操作系统:国产操作系统。授权资产监测授权:5000个。部署模式支持Access,Trunk部署模式。级联管理支持级联管理,对巡航节点、Mini巡航、交换机、末梢节点进行统一对接管理,在主巡航统一进行调度管理配置。节点管理支持多节点设备统一管理、性能监控、状态监控、升级管理、一键登录、策略匹配分析后统一下发的管理。交换机对接支持对网内可网管交换机ACL管控方式对风险资产实现网络访问控制。支持SSH\\Telnet两种连接方式。数据展示支持多节点数据采集汇总展示、数据分析的数据汇聚应用;包括资产总数、在线总数、离线资产、违规接入、管控数量。展示网络环境拓扑。资产类型、资产归属统计。资产梳理支持资产IP、MAC地址、入网使用IP地址记录、发现时间、更新时间、设备类型、活跃状态及记录、管理信息、访控标注、IPv6标注。支持通过IP/MAC关键字、时间范围、端口、服务、应用和状态筛选数据,支持IP按全部、仅监管IP范围筛选数据,支持导出资产信息。智能管控支持对监管网络范围内资产的安全入网管理,及对风险资产的访问控制。智能管控支持默认放行(默认模式)与入网审核两种全局性资产入网管控模式。实现违规资产持续监测与管控。风险监测支持采用非侵入式的监控模式,无需部署客户端、改造网络和应用,不间断对全网私自搭建的不受控网络边界进行监控。支持对私自搭建的连接互联网等外部不受控网络的网络边界和通道进行监控;支持对私自搭建的连接专网等内部网络的网络边界和通道进行监控;第44页支持对开启DHCP服务、DNS服务、异常路由器、多网卡等破坏边界完整性服务进行监控;违规外联支持违规外联短信、邮件告警。外联回传功能。跨网监测。网络拓扑支持绘测入网资产拓扑图,提供资产的网络链路信息,实现快速资产定位:拓展对接支持接收第三方管控策略请求,自动执行相应的管控策略,及时隔离网内发生的违规外联、串网外联、违规接入等风险;第45页第五部分合同部分政府采购合同项目名称:项目编号:合同编号:第46页甲方(采购方)乌鲁木齐市公安局地窝堡国际机场分局乙方(供应商):招标代理机构:新疆泽阳项目管理有限公司甲乙双方根据政府采购的有关规定,和中标通知书的要求,经双方友好协商,一致同意达成如下内容,特订立本合同,以便共同遵守。第一条:合同标的乙方根据甲方需求提供下列货物:货物名称规格型号单价(元)数量金额(元)质保期备注第二条:合同价格1、货物总价为人民币(大写):元整。2、总价中包括货物金额、安装费、包装费、运输费及运输途中保险费、装卸费及税金。本合同价格一般不得做任何变更与调整。第三条:付款方式1、甲乙双方确认的货款结算依据:投标文件、中标通知书,采购合同书,乙方开具的发票,甲方出具的验收结算书等。2、货物验收合格,甲方出具验收结算书后付款。(最终付款方式以和甲方单位签订合同为准。)第四条:交货、包装与验收1、交货地点:2、交货时间:20年月日前第47页3、货物包装应符合国家标准,以保证货物在运输过程中不受损伤。货物在运输或邮寄途中发生毁损或丢失,由乙方负责。在运输途中、交货前、卸货中发生人身伤害或货物受损的,由乙方负责承担。4、货物到达后,甲乙双方均须在场并确认包装的完好性后,安装后由甲方验货。并对货物进行清点验收,共同签字确认。如验收不合格,乙方应退货,预缴押金的要全额退还,一切损失由乙方承担。第五条:本合同的有效组成文件:1、投标文件。2、中标通知书。3、甲方出具的验货结算书。4、乙方所提供的其他承诺。第六条:质量保证和售后服务:乙方应保证所提供的货物是全新、未使用过的原装合格正品,并完全符合国家标准和行业的相关标准。第七条:违约责任:1、乙方不能按期按约交货或部分交货的,甲方有权不予支付乙方货款,并有权解除合同,乙方并应向甲方偿付相当于不能交货部分货款5%的违约金。2、乙方所提供货物品种、数量、质量不符合国家法律法规和本合同规定的,甲方有权拒收,由乙方负责包换或退货,并承担由此而支付的实际费用。3、乙方逾期交货的,按逾期缴货部分货款计算,向甲方偿付每日千分之五的违约金,并承担甲方因此所受的损失费用。4、乙方违反本合同相关约定的,除应当承担违约责任外,因乙方违约导致甲方产生其他相关损失的,乙方应当赔偿甲方因此产生的经济损失。5、甲方未按合同约定逾期付款的,应按照每日千分之五的比例向乙方偿付逾期货款的违约金。第48页6、甲方违反本合同规定拒绝接货的,应当承担由此对乙方造成的损失。7、双方必须严格执行《中华人民共和国民法典》的有关违约责任规定。第八条:不可抗力1、本合同生效后发生不可抗力的,发生不可抗力的一方应立即通知对方,并在不可抗力发生之日起五天内提供不可抗力的详情及有关证明文件送交乌鲁木齐市公安局地窝堡国际机场分局。2、发生不可抗力事件时,双方应协商以寻找一个合理的解决方法,并尽一切努力减轻不可抗力产生的后果。如不可抗力影响双方合同正常执行的,双方应友好协商解决本合同是否继续履行或终止。3、一方因不可抗力不能按本合同约定履行的,可以减轻或免除一方的违约责任,一方不能证明不能按本合同约定履行是因不可抗力的,应当承担本合同约定的违约和赔偿责任。第九条:合同的解除和变更当合同一方要求变更或解除合同时,在新协议未达成前,原合同仍然有效。要求变更的一方应及时书面通知乌鲁木齐市公安局地窝堡国际机场分局,对方在接到通知15日内书面给予答复,逾期未答复则视为已同意。双方达成协议的,按新协议执行,并报乌鲁木齐市公安局地窝堡国际机场分局备案。第十条:争议解决方式甲乙双方在合同执行中发生争议,由甲乙双方协商解决,协商解决不了的,甲乙双方均有权向乌鲁木齐市公安局地窝堡国际机场分局投诉或向合同签署所在地人民法院提起诉讼。第十一条:合同生效及其他1、本合同经甲乙双方盖章和代表签字日期,即为本合同生效日期。如双方盖章签字日期不一致时,以最后盖章签字方的盖章签字日期为合同的生效日期。2、本合同一式陆份,甲伍份,乙方一份,政府采购办、招标代理公司各一套第49页3、本合同的未尽事项,必要时由甲乙双方另订补充协议,经甲乙双方盖章和双方授权代表签字后与本合同具有同等法律效力,补充协议必须交乌鲁木齐市公安局地窝堡国际机场分局备案。甲方:乌鲁木齐市公安局地窝堡国际机场分局乙方:(供应商名称)法定代表人或其授权代表签字(签章):法定代表人或其授权代表签字(签章):盖章:盖章:日期:______年____月____日日期:______年____月____日备注:本合同格式为范本,最终的合同以甲乙双方签订的合同为准。第50页天懋信息TRUSTMOINFO十、中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库(2020)46号)的规定,本公司(联合体)参加(乌鲁木齐市公安局地窝堡国际机场分局)的(乌鲁木齐市属单位网络安全防护设备采购项目)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(安全监测模块-公安网),属于(工业)行业;制造商为(广州天懋信息系统股份有限公司),从业人员137人,营业收入为14987.55万元,资产总额为33093.49万元,属于(小型企业);2.(巡航管控模块-公安网),属于(工业)行业;制造商为(广州天懋信息系统股份有限公司),从业人员137人,营业收入为14987.55万元,资产总额为33093.49万元,属于(小型企业);3.(安全监测模块-视频网),属于(工业)行业;制造商为(广州天懋信息系统股份有限公司),从业人员137人,营业收入为14987.55万元,资产总额为33093.49万元,属于(小型企业);4.(巡航管控模块-视频网),属于(工业)行业;制造商为(广州天懋信息系统股份有限公司),从业人员137人,营业收入为14987.55万元,资产总额为33093.49万元,属于(小型企业);以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):广州天懋信息系统股份有限公司日期:2025年08月08日28天懋信息TRUSTMOINFO从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。29
投标 / 标书制作要点(原创)
本网络安全防护设备 主动安全监测与审计系统 资产监测与边界内联检查控制系统涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。乌鲁木齐市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
