现六盘水市住房公积金管理中心对六盘水市住房公积金管理中心2020年网络安全设备采购项目公开招标,就项目招标信息公告如下,欢迎符合条件的公司前来报名参与竞标。
一、项目基本情况
1、项目名称:六盘水市住房公积金管理中心2020年网络安全设备采购
2、项目预算金额:200000.00元(人民币)
3、最高投标限价:200000.00元(人民币)
4、项目采购需求:详见附件《六盘水市住房公积金管理中心2020年网络安全设备采购项目货物清单、技术指标及商务要求》
5、合同履行期限:合同签订后开始履行,至项目完成(质保期满)为止。
6、采购方式:竞争性谈判
二、投标人资格资质要求
符合《中华人民共和国政府采购法》第二十二条及《政府采购法实施条例》第十七条之规定。
1、具有独立承担民事责任的能力:提供有效的三证合一的营业执照副本。
2、具有良好的商业信誉和健全的财务会计制度:提供2019年度财务报告或基本开户银行出具的资信证明(证明出具日期:投标截止前10日内有效)。
3、具有履行合同所必须的设备和专业技术能力:附供应商履约能力承诺书(格式详见响应文件范本);
4、依法缴纳税收和社会保障资金的相关材料:提供2020年度依法缴纳税收和社会保障资金的有效证明材料(依法免税或不需要缴纳社会保障资金的需提供相应证明文件);
5、参加本次政府采购活动前三年内,在经营活动中没有违法违规记录:提供参加本次政府采购活动近3年内在经营活动中没有重大违法记录的书面声明(格式详见响应文件范本)。
6、对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单且还在执行期的供应商,拒绝其参与本次采购活动。提供在“信用中国”网站(www.creditchina.gov.cn)信用信息栏、中国政府采购网(www.ccgp.gov.cn)无以上不良记录的查询截图。(投标截止前10日内有效)。
三、投标单位报名须提供的材料
1.有效的营业执照副本(“统一社会信用代码”)原件或复印件(加盖公章);
2.报名投标单位必须提供法定代表人对报名投标单位代表的授权委托书(报名投标单位代表是法定代表人的除外)及报名投标单位代表的身份证原件及复印件(加盖公章);
3.提供“信用中国”网站与“中国政府采购网”查询结果网页打印(加盖公章)(查询截止时点:本项目公告发布之日起任意时间);
4.参加政府采购活动近三年内,在经营活动中没有重大违法记录声明原件。
四、报名方式、时间及地点
1、报名方式:现场报名
2、报名时间:2020年12月8日上午9时至2020年12月11日下午2时(北京时间,周末除外)
3、报名地点:六盘水市住房公积金管理中心2楼信息技术管理科
五、投标文件递交和谈判时间、地点
1、递交响应文件时间:报名之日起,2020年12月11日下午2时截止(北京时间,周末除外)
2、递交地址:六盘水市住房公积金管理中心2楼信息技术管理科
3、谈判时间:2020年12月11日下午3时30分(北京时间)
4、谈判地址:六盘水市住房公积金管理中心3楼(302室)
六、中标方式
能够满足招标文件的实质性要求,并且经评审投标价格最低者中标(但是投标价格低于成本的除外)。
七、公告期限
自本公告发布之日起3个工作日(2020年12月8日至2020年12月10日)
八、采购人联系信息
采购人:六盘水市住房公积金管理中心
联系地址:六盘水市钟山区麒麟路
邮政编码:553001
电话:0858-8269736
联系人:张文艺、李超
附件:
六盘水市住房公积金管理中心2020年网络安全设备采购项目
货物清单、技术指标及商务要求
一、货物清单
|
序号 |
产品名称 |
用户数量 |
备注 |
|
1 |
下一代防火墙 |
1台 |
|
|
2 |
终端安全管理及防病毒 |
1套 |
|
|
3 |
蓄电池 |
64只 |
含电池箱和线缆等配件 |
二、技术指标
1、下一代防火墙
|
技术指标 |
详细指标要求 |
|
硬件性能 要求 |
★标准1U可上架设备,内存大小:8G,硬盘容量:128G minisata SSD,电源:双电源,接口:6千兆电口+2万兆光口SFP; ★三层吞吐量≥18G,应用层吞吐量≥2.5G; ★整机最大并发连接数≥200万; ★整机最大每秒新建连接数≥12万; SSL VPN最大并发接入数1000,SSL最大加密流量200M;IPSec VPN加密速度140M;本次授权使用100用户并发; ★三年软硬件质保,三年升级服务。 |
|
防火墙功能指标 |
★访问控制规则支持模拟策略匹配,输入源目的IP、端口、协议五元组信息,模拟策略匹配方式,给出最可能的匹配结果,方便排查故障,或环境部署前的调试; ★支持基于应用类型,网站类型,文件类型进行流量控制,支持基于IP段、时间、国家/地区、认证用户、子接口和VLAN进行流量控制; IPsec VPN支持子接口、VLAN口、聚合口,支持双机环境下vpn组网; 支持URL过滤,支持GET,POST请求过滤和HTTPS网站过滤; 支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood攻击防护;支持IP地址扫描,端口扫描防护,支持ARP欺骗防护功能、支持IP协议异常报文检测和TCP协议异常报文检测; 设备具备独立的WEB应用防护识别库,特征总数在3500条以上; 支持针对业务安全的风险汇总,包括现存的存在风险的业务数量,哪些业务存在漏洞、哪些已经遭受攻击、哪些已经失陷; 支持集中管理平台向管理员下发邮件链接,管理员通过邮件链接一键配置系统,实现分钟级快速上线; 支持场景化的配置向导功能,可以选择不同的部署方式以及使用场景实现产品的快速实施; 支持与安全态势感知产品实现联动,防火墙支持以标准syslog形式上传到态势感知平台,供态势感知系统进行深度关联分析并对恶意威胁实现联动封锁;支持直接从安全态势感知产品上直接下发应用控制策略到防火墙。 |
|
资质要求 |
★厂商软件研发实力需通过CMMI L5认证; 产品应具备计算机信息系统安全专用产品销售许可证; 产品应具备ISCCC中国国家信息安全产品认证证书; 涉密信息系统产品检测证书(该资质只用于信息安全公司涉密型号使用,标准型号请勿使用); 要求所投防火墙产品符合公安部第二代防火墙标准(GA/T 1177-2014)的要求,并提供公安部颁发的第二代防火墙销售。 |
2、终端安全管理及防病毒
|
技术指标 |
详细指标要求 |
|
基本需求 |
终端管理系统含(200个点杀毒+补丁+运维管控)。三年免费升级。 |
|
环境要求 |
控制中心安装环境要求: 支持在虚拟机上安装控制中心 操作系统支持 Windows Server 2008 R2/2012/2012 R2/2016 的 64 位版本; ★支持 CentOS 7、Redhat 7 等 Linux 系统(要求 Docker 版本务必大于 1.8.2); |
|
客户端安装环境要求: Windows XP_SP3 及以上/Windows Vista/Windows 7/Windows 8/Windows 10; Windows Server 2003_SP2/Windows Server 2008/Windows Server 2012; ★SUSE Linux/Red Hat Linux/CentOS/Ubuntu; ★MAC OS X 系统; | |
|
系统管理 |
控制中心:采用 B/S 架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等功能; 客户端提供控制中心管理所需的相关数据信息,通讯可选择非明文方式; 客户端执行最终的木马病毒查杀、漏洞修复等安全操作; 产品支持终端保护密码,设置密码后,终端退出或卸载杀毒、或安装控制中心,都需要输入正确的密码方可执行; 要求客户端程序具备自保功能,避免被恶意篡改; 支持网页访问部署、离线安装包部署、域推送等部署方式,可自定义部署通知邮件及部署通知公告; 支持自定义默认分组的终端默认功能模块,包括产品功能模块及实用工具等; 支持加密的控制中心远程访问,支持管理账户并发、密码有效期、鉴别失败锁定等设置; 支持设置日志上报的带宽限制; 支持根据分组、计算机名称、IP 地址、操作系统、在线状态等条件的组合筛选出符合条件的终端进行管理; 支持控制中心迁移、数据备份、数据恢复; 支持多升级服务器; |
|
资产管理 |
按终端维度展示终端的硬件、软件、操作系统、网络、进程等信息;可监控CPU温度、硬盘温度和主板温度; 支持终端软、硬件变更审计,资产清单报表; 支持统计指定分组或全网的终端扫描数、终端管理软件安装数、未安装终端数及安装率; 支持自动发现设备的 IP-MAC 地址的绑定(提供产品界面截图); 支持插件清理,按插件显示展示全网存在的插件和涉及的终端,可清理指定或全部插件、加入信任;按终端显示展示全网每个终端存在的插件,可清理插件(提供产品界面截图); ★支持正版软件的正版序列号的读取功能,确保软件正版化。(提供产品界面截图); |
|
日志报表 |
展示全网终端健康状态、报警信息;可方便的查看不健康、亚健康终端列表; 展示全网终端病毒库日期比例,可方便的查看全网终端病毒库的情况; 展示指定时间段内指定终端修复漏洞,病毒查杀,木马查杀的情况; 要求支持邮件报警,可以设定多种触发条件,满足条件后自动发送邮件到相关人。邮件触发条件至少包括:一定时间内的病毒数量阈值、一定时间内的未知文件数量阈值、重点关注的终端发现病毒、病毒库超期等; 提供系统升级、热备、管理员操作、管理员远程等系统日志; |
|
病毒、恶意 代码、木马 防护 |
内存防护: 支持内存实时监控查毒,能够自动隔离感染而暂时无法修复的文件; |
|
启动防护: 支持抢先加载防毒,在系统未加载前启动文件监控,通常情况下不必重启到安全模式也能清除病毒; | |
|
注册表、引导区防护: 支持文件、引导区、内存、注册表、服务、进程、进出文件、目录、压缩文件、网页等恶意代码、恶意样本查杀 | |
|
电子邮件防护:支持电子邮件内文件检测,可清除隐藏于电子邮件计算机病毒和恶性程序; | |
|
网页安全防护: 能够对网页提供安全防护,发现网页中的危险行为实时阻断;能够对网页挂马进行拦截,能够自动拦截网页中的钓鱼、欺诈信息; | |
|
网络安全防护: 拦截下载器自动下载木马程序、恶意推广程序、盗号木马; 拦截黑客远程控制本机; | |
|
嵌入式防御: 支持用户添加嵌入杀毒的应用程序;支持 FlashGet、NetAnts、WinZip、WellGet、WinRAR 等工具的嵌入式杀毒功能; | |
|
移动设备病毒防护: 要求提供 U 盘等移动设备接入电脑自动检测功能,全面拦截和清除在移动设备接入系统可能带来的病毒木马; | |
|
局域网共享查杀: 能够对局域网共享文件传输进行检测和查杀; | |
|
浏览器防护: 支持浏览器防护,对篡改浏览器设置的恶意行为进行有效防御,并可以锁定默认浏览器设置(提供产品界面截图) | |
|
聊天安全防护: 检测 QQ、MSN、阿里旺旺等常用聊天软件传输文件的安全性,确保传输文件不中毒; 检测 QQ、YY、飞信等; ★聊天软件中对方发来网址的安全性聊天软件传输某些文件会添加“.重命名”,如果文件安全,将自动去除“.重命名”(提供产品界面截图) | |
|
云修复: ★支持扫描发现文件遭破坏或被感染时触发修复流程,修复通过公有云下载正常文件替换遭破坏的文件;(提供产品界面截图) | |
|
黑白名单例外: 支持文件、目录和数字签名自定义黑白名单的方式来管理全网终端的文件;★支持手工导入 MD5+SHA1 的黑白名单方式,支持 txt 批量导入方式;(提供产品界面截图); 文件被加入白名单,客户端不再查杀,加入黑名单,客户端不可执行此文件;(提供产品界面截图); ★支持下发忽略白名单的病毒扫描;(提供产品界面截图) ★支持对 windows/Linux/国产操作系统终端的文件黑白名单和信任区在服务端统一管理;(提供产品界面截图) | |
|
敲诈者病毒防御: ★对敲诈者病毒提供专有的防护功能;(提供产品界面截图) | |
|
补丁分发 与漏洞修 复 |
要求产品具有定时修复漏洞功能,同时可以设置筛选高危漏洞、软件更新、功能性补丁等修复类型; 支持漏洞修复影响文档编辑时提醒功能; 支持补丁下载安装顺序设置,可以有效节省漏洞修复时间与减少 CPU 占用; 支持自定义补丁排除名单,防止终端打补丁后造成系统或业务进程崩溃; ★支持设置对特定分组优先进行补丁分发,一段时间后再全网升级(提供产品界面截图) ★终端支持智能屏蔽过期补丁、与操作系统不兼容的补丁,可以查看或搜索系统已安装的全部补丁;(提供产品界面截图) ★产品具备漏洞集中修复,强制修复,自动修复;具备蓝屏修复功能(提供产品界面截图) ★产品具备漏洞集中修复过程中的流量控制和保证带宽,补丁分发支持服务端带宽限流与客户端 P2P 补丁分发加速,有效节省外网带宽资源(提供产品界面截图) |
|
运维管控 |
★支持远程协助终端(不依赖 Windows 远程桌面协议)、远程关机、重启终端;(提供产品界面截图) 支持远程操作时锁定屏幕、截取屏幕,远程锁定屏幕后需要输入解锁密码才可再次使用; 可监控指定终端网络、应用程序的上传,下载速度与流量; 支持冗余有线网卡、无线网卡、3G 网卡、MODEM、ADSL、ISDN 等设备的外联控制; 违规外联发生时可针对内外网连接状态分别设置违规处理措施; 支持终端进程红名单、黑名单、白名单功能,可设置核心进程必须运行,也可保 护核心进程不被结束。 支持网址白名单,通过信任网址白名单可以管理企业网络内信任的网址,加入信任后终端不再将此网址视为威胁支持网址黑名单,可设置终端不能访问的网址URL,终端访问这些 URL 时会被拦截, 并展示拦截记录支持对终端各种外设(USB 存储、硬盘、存储卡、光驱、打印机、扫描仪、摄像头、手机、平板等)、接口(USB 口、串口、并口、1394、PCMIA)设置使用权限 支持对终端桌面系统的账号密码、本地安全策略、控制面板、屏保与壁纸、浏览 器安全、杀毒软件检查、终端支持在线、离线策略,可同时使用在线或离线两种状态,保证终端安全运行; ★支持按照域名、操作系统、WIFI SSID 等条件匹配预先设定好的场景策略;(提供产品界面截图) ★支持 LDAP 账号的终端用户策略模式;(提供产品界面截图) |
|
资质证明 |
提供公安部颁发的《计算机信息系统安全专用产品销售许可证》内网主机监测(一级)资质证书; 提供国家保密科技测评中心颁发的《涉密信息系统产品检测证书》安全监控与审计资质证书; 具备该软件产品的软件著作权,并提供相关的《计算机软件著作权登记证书》资质证书; ★提供全球 IPv6 Ready 测试中心出具的认证证书。 |
3、蓄电池
|
技术指标 |
详细指标要求 |
|
基本需求 |
★数量:64节; ★规格:≥100AH /12V阀控式密封铅酸蓄电池; ★配件:包括电池安装所需要的电池箱、线缆等配件; ★三年软硬件质保,五年免费维护服务。 |
|
功能要求 |
★本工程UPS电源配备全密封免维护蓄电池组,蓄电池并联组数要求不超过4组,以避免电池充放电不均流。所有电池应采用同一批次产品,电池从出厂到投入使用之间的时间小于3个月。对UPS主机和电池组之间的连线、电池和电池之间的连接线要求采用阻燃产品。 ★符合IEC及IEEE标准,要求生产厂家通过ISO-9001国际质量管理体系认证证书,ISO-14001环境管理体系认证证书,获得OHSAS 18001职业健康安全管理体系认证。 ★蓄电池组在25℃时浮充使用其设计浮充寿命应不少于10年,提供产品彩页厂家盖章证明。 按照国家标准GB/T19638.2-2005标准,25℃、80%放电深度的循环充放电寿命不低于1200次。 蓄电池组容量:10h率容量应在第一次循环不低于0.95C10,放电终止电压不小于10.8V 电池完全可回收,符合国家环保要求。 自放电损失:完全充电的蓄电池,在25±5℃的环境中,静置28天后,其容量保持率应在98%以上; 蓄电池在正常工作中应无酸雾逸出; 蓄电池在充电过程中遇有明火,内部不应引爆,壳体应采用阻燃防火材料,外壳具有阻燃性,电池槽、盖阻燃性能优越。 蓄电池应能承受50kPa的正压或负压而不破裂、不开胶,压力释放后壳体无残余变形。 蓄电池的安全阀应具有滤酸和自动开启、自动关闭的功能,其开阀压力应为20kPa~49kPa,闭阀压力应为1kPa~20kPa。 大电流放电:蓄电池以30I10的电流放电1min,极柱不熔断,其外观不得出现异常。 开路电压:在环境温度5~35℃条件下完全充电后静置24小时,蓄电池组中各蓄电池的开路电压最高与最低差值应不大于60mV。 蓄电池连接条压降:蓄电池间的连接条电压降不大于5mV。 封口剂性能:蓄电池在-30℃~65℃温度范围内,封口剂无裂纹与溢流,除安全阀外,能承受≥50kPa的正压或负压而不破裂、不开胶,压力释放后壳体无残余变形。 内阻值:要求蓄电池内阻检测值小于4毫欧,蓄电池标识内阻值与实际蓄电池内阻值偏差范围为不大于±6%。 密封反应效率:蓄电池密封反应效率应不低于98%。 蓄电池的外观不得有变形、裂纹及污迹,蓄电池在使用中应无渗液、漏液、爬酸、膨胀现象。 |
|
资质证明 |
★所投产品通过电信设备抗震性能检测并提供认抗震合格证和检测报告复印件。 ★提供所投产品泰尔认证复印件以及检测报告复印件。 |
重要说明:以上技术参数需提供证明材料或承诺,采购人有权要求成交供应商在成交公告发出后5个自然日内提供佐证材料原件并对所投产品进行功能测试。成交供应商不能提供相应证明文件或所投产品测试结果不能满足技术参数要求,却在响应文件中响应无偏离或正偏离的,视为虚假应标。采购人有权拒绝与之签订合同,成交供应商将承担法律责任和因此给采购人造成的经济损失。
三、商务要求
1、交货期及交货地点
交货期:签订合同后,20个日历天内完成供货,并安装调试至正常使用。
交货地点:采购人指定地点
2、履约保证金额:成交价的30%。成交供货商(中标人)应在收到采购人发出的成交通知后2个工作日将履约保证金转到指定账户。设备安装正常运行3个月后,退还履约保证金总额的80%;验收合格后3年退还履约保证金总额的20%。
3、验收标准、规范
(1)供应商应保证货物到达用户所在地完好无损,如有缺漏、损坏,由供应商负责调换、补齐或赔偿。
(2)货物到达现场后,供应商应在使用单位人员在场情况下当面开箱,共同清点、检查,作出开箱记录,双方签字确认。
(3)供应商应提供完备的技术资料、装箱单和合格证等,并派遣专业技术人员进行现场安装调试。
(4)供应商提供的货物未达到谈判文件规定要求,且对采购人造成损失的,由供应商承担一切责任,并赔偿所造成的损失。
(5)采购人需要产品生产厂家对成交供应商交付的产品(包括质量、技术参数等)进行确认的,厂家应予以配合,并出具书面意见。
(6)产品在安装调试并试运行符合要求后,才作为最终验收。验收合格条件如下:
a.设备技术参数与采购合同一致,性能指标达到规定的标准;
b.货物技术资料、装箱单、合格证等资料齐全;
c.在系统试运行期间所出现的问题得到解决,并运行正常;
d.在规定时间内完成交货并验收,并经采购人确认。
(7)成交供应商提供产品或服务验收不合格或履约评价不合格的采购人不予支付合同款。
4、付款方式:货到安装调试完毕,经验收合格后支付合同总金额的100%。
5、售后服务
(1)项目验收合格并正常使用和运行48小时后进入质保期,产品免费质保期3年。
(2)供应商和制造商在使用期内应当为采购人提供以下技术支持和服务:
a.电话咨询:成交供应商和制造商应有专业的售后服务部门,为采购人提供7x24小时电话技术援助,解答采购人在使用中遇到的问题,及时为采购人提出解决问题的建议。
b.现场响应:供应商应具备专业工程师,当采购人遇到使用及技术问题,电话咨询不能解决的,成交供应商在2小时内提供上门服务,48小时内无法解决问题的提供备用产品,使用户能够正常使用。
6、采购人在中华人民共和国境内使用竞标供应商提供的货物及服务时免受第三方提出的侵犯其专利权或其它知识产权的起诉。如果第三方提出侵权指控,成交供应商应承担由此而引起的一切法律责任和费用。