环境监测监控网络安全提升改造项目招标文件.docx
《环境监测监控网络安全提升改造项目招标文件.docx》由会员分享,可在线阅读,更多相关《环境监测监控网络安全提升改造项目招标文件.docx(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、环境监测监控网络安全提升改造项目公开招标文件第一章招标公告第二章投标须知及说明一、投标须知一三四五六七八九十十一三四五六七八九十十一、招标文件说明、投标文件的编制、投标保证金、投标文件的签署及规定、投标文件的递交、投标无效的情形、废标的情形、开标和评标、授予合同一、质疑与投诉二、其他章采购内容及要求 第四章 有关格式参考范例一、投标文件封面二、资格文件(2)电子投标流程中,客户端填写的报价与以pdf格式上传文件中的报价不一致的,应以Pdf格式 上传文件中的报价为准。4 .评标4.1 评标原则:根据符合采购需求、质量和服务等要求,综合评分确定中标人。4. 2投标文件的澄清:为有助于投标文件的审查
2、、评价和比较,评标小组可以在“政采云”平台在线 询标,要求投标方对同一份投标文件含义不明确或同类问题表述不一致的内容(招标文件其它地方有规 定处理方法的除外)作必要的澄清或说明,投标方应通过“政采云”平台在线询标系统在询标规定的时 间(一般为三十分钟)内作出澄清、说明或者补正,但不得超出投标文件的范围或改变投标文件的实质 性内容。凡属于评标小组在评标中发现的算术错误并进行核实的修改不在此列。如果投标方代表未按评 标委员会要求在“政采云”平台作出回复且无其他有效回复方式的,评标委员会可以视情处理。5. 3评标报告:评标委员会完成评审后,向采购代理机构提交经各评标委员会成员签字的评审结果报 告,并
3、按评审办法推荐中标人。6. .保密6.1 开标后直到宣布授予中标人合同为止,凡属于审查、澄清、评估和比较投标的有关资料且与授予 合同有关的信息都不得向任何投标方或与上述评标过程无关的人员透露。5. 2投标方对评标、比较或授予合同决定的过程施加影响的企图和行为,都可能导致其投标被拒绝。 八、投标无效的情形L如发生下列情况之一的,其投标视为无效:1.1 投标方不具备招标文件中规定的资格要求的;1.2 法定代表人授权书上无投标方盖章或无法定代表人签字的;1. 3提供不确定的、有选择性的技术方案或有附加条件的技术方案的;1.4提供不确定的,有选择性的报价或有附加条件的报价的;1. 5技术商务文件中出现
4、报价文件或者其他能体现报价的描述;2. 6技术商务文件未按规定提供投标货物清单(含品牌、型号等);1. 7评标委员会认为投标方的报价明显低于其他通过符合性审查投标方的报价,有可能影响产品质 量或者不能诚信履约的,要求其通过“政采云”平台在规定的时间内提供CA签章的材料,投标方不能证 明其报价合理性的;1. 8报价超过招标文件中规定的预算控制价的;101.9报价文件中的投标(开标)一览表填写不完整或字迹不能辨认或有漏项的;1. 10投标方提供虚假材料投标的(包括但不限于以下情节);L 11投标方串通投标的;1. 12电子投标文件未按规定要求提供电子签章的;1. 13评标委员会认定有重大偏差或实质
5、性不响应招标文件要求的;1.14其他违反法律、法规的情形。九、废标的情形1采购中,出现下列情形之一的,应予废标,废标后,采购代理机构将废标理由通知所有投标方:1.1 符合专业条件的投标方或对招标文件作实质性响应的投标方不足三家的;1.2 出现影响采购公正的违法、违规行为的;1. 3投标方的报价均超过了预算控制价,采购人不能支付的;1.4因重大变故,采购任务取消的。.十、授予合同1 .中标通知和合同授予评审结果经采购人确定后,浙江博宏工程管理咨询有限公司在中标人确定之日起2个工作日内通过 “政采云”平台发布采购结果公告,并同时签发中标通知书。1.1 中标通知书一经发出即发生法律效力。采购代理机构
6、无义务向未中标人解释落选原因,不退 回投标文件。中标通知书将作为签订合同的依据。1.2 中标人需在中标通知书发出之日起七个工作日内,邮寄送达浙江博宏工程管理咨询有限公司与电 子投标文件内容一致的纸质投标文件(含资格文件、技术商务文件、报价文件,请加封面,格式见附件) 各一正一副,邮寄公司统一采用EMS或顺丰,快递费用由投标供应商承担。L 3邮寄地址为()2 .履约保证金:本项目不作要求。2. 1签订合同:中标人应按中标通知书的要求与采购人在中标通知书发出后三十日内签订合同(建 议在采购结果质疑期满后签订),并经浙江博宏工程管理咨询有限公司鉴证后生效。在有合理证据证明 中标人在投标过程中承诺的内
7、容不能实质响应的,采购人有权拒签合同。3. 2招标文件、澄清文件、投标文件等,均为签订合同的依据。中标人接到中标通知书后在规定的时 间内与采购人签订合同,并交浙江博宏工程管理咨询有限公司鉴证。114. 3中标人不遵守投标文件的要约、承诺,擅自修改投标文件的内容或在接到中标通知书规定的时间内,借故拖延、拒签合同者,采购人将取消该投标方的中标资格。十一、质疑与投诉根据中华人民共和国政府采购法、中华人民共和国政府采购法实施条例、政府采购质疑 和投诉办法(财政部令第94号),政府采购供应商可以依法提起质疑和投诉。L供应商质疑1. 1供应商认为招标文件、采购过程和中标、成交结果使自己的权益受到损害的,可
8、以在知道或者应 知其权益受到损害之日起七个工作日内,以书面形式向采购人或采购代理机构提出质疑。供应商应知其 权益受到损害之日指:(1)对采购公告信息(含供应商资格条件)提出质疑的,质疑期限为自采购公告发布之日起;(2)对采购文件提出质疑的,质疑期限为获取采购文件或者采购文件公告期限届满之日起;(3)对采购过程提出质疑的,为各采购程序环节结束之日起;(4)对中标结果提出质疑的,为中标结果公告期限(为一个工作日)届满之日起。1 . 2供应商质疑应当有明确的请求和必要的证明材料。供应商提交的质疑书需一式三份,由法定代表 人(负责人)签字(或盖章)并加盖单位公章。质疑书格式范本详见浙江政府采购网办事指
9、南。2 .供应商投诉质疑供应商对采购人或采购代理机构的答复不满意,或者采购人或采购代理机构未在规定的时间内 作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门提出投诉。十二、其他1 .解释权:本招标文件是依据中华人民共和国政府采购法、中华人民共和国政府采购法实施 条例(中华人民共和国国务院令第658号)、政府采购货物和服务招标投标管理办法(中华人民 共和国财政部令第87号)及有关规定编制,解释权属采购代理机构。2 .招标代理服务费本项目招标代理服务费11250元,中标人在领取中标通知书时以电汇或转账方式汇入代理公司账户, 各供应商在报价中自行考虑(收款单位:)12第三章采购内
10、容及要求一、采购清单13序号名称参数需求数量1中心节点边界防火墙详见技术参数要求1台2上网行为管理详见技术参数要求1台3堡垒机详见技术参数要求1台4日志审计详见技术参数要求1台5杀毒软件详见技术参数要求1套6APT攻击预警平台详见技术参数要求1台7污染源自动监控边界安全网关详见技术参数要求1台8监测站自安全交换机详见技术参数要求10台9监测站出口安全网关详见技术参数要求10台10运维服务及安全服务详见技术参数要求1年二、技术参数要求中心节点边界防火墙要求项具体要求参数硬件规格网络层吞吐量24G,应用层吞吐量21. 5G,防病毒吞吐量2600M, IPS吞吐量2400M, 全威胁吞吐量2350M
11、,并发连接数三100万,HTTP新建连接数23万,IPSec最大隧 道数2250, IPSec VPN 吞吐量2250M规格,1U,内存大小24G,硬盘容量264G SSD,接口 28千兆电口+2千兆光口 SFP, 2个千兆多模模块产品架构 要求产品采用自主知识产权的专用操作系统,应用多核并行处理技术保障产品处理性能硬件一虚 多产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管 理、应用控制策略、NAT等资源链路状态 检测产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测 协议至少包括DNS解析、ARP探测、PING和BFD等方式路由功能产品支持
12、静态路由、策略路由和多播路由协议,并支持BGP、RIP、0SPF等动态路由 协议产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由, 支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等,需提供产 品功能截图证明NAT功能产品支持NAT44、NAT64、NAT66地址转换方式支持 NAT 穿透技术 ALG,支持 FTP、TFTP、SQLNET、PPTP、RTSP、SIP、H. 323 等协议IPv6产品支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势产品支持基于应用、服务、时间、域名、IPv6对象等维度的访问控制认证方式产品支持3种以上的用户认证方
13、式,包含但不限于单点登录、本地账号密码、外部账 号密码认证应用识别产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、 工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制, 提供产品功能截图证明访问控制 策略产品支持基于网络区域、网络对象、MAC地址、服务、应用等维度进行访问控制策略 设置DDoS防护产品支持异常数据包攻击防御,防护类型包括IP数据块分片传输防护、Teardrop攻 击防护、Smurf攻击防护、Land攻击防护、WinNuke攻击防护等攻击类型加密流量 安全防护产品支持https解密功能,支持TCP代理和SSL代理入侵防御产品内
14、置不低于10800种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、 危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS 规则,提供产品功能截图证明产品支持基于 IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE MYSQL、MSSQL 等应用 协议进行深度检测与防护14上网行为管理账号安全产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口 令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法 提权情况发生终端安全 软件联动产品支持后续扩展与同品牌终端安全软件联动管理,在防火墙产品完成终端安全策略
15、 设置和内网终端安全软件的统一管理,提供产品功能截图证明策略有效 性分析产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、 风险端口风险等内容,提供安全策略优化建议安全日志 设置产品支持多种安全日志存储方式,至少包括防火墙本机、日志服务器等不同方式双因素认 证产品支持管理员双因素认证功能,用户通过用户名/密码和Key等不同方式登陆产品 管理界面,提供产品功能截图证明产品资质所投产品具备IT产品信息安全认证证书EAL4增强级,提供有效证书复印件质保开通IPS及AV功能模块,并提供三年软件升级和硬件质保服务,签订合同前提供 质保函原件要求项具体要求参数性能要求网络层吞吐量
16、(大包)三2Gb,应用层吞吐量2150Mb,带宽性能三100Mb, IPSEC VPN 加密性能(最高性能)220Mb,支持用户数2500,包转发率214.4Kpps,每秒新建 连接数N1000,最大并发连接数250000规格N1U,内存大小三4G,硬盘容量三128G minisata SSD,电源:单电源,接口三4 千兆电口全面支持 IPv6支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置,所有核心功能(上 网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6DNS代理支持DNS代理,能够基于用户、域名、目标DNS,指定代理策略生效,代理策略可以 设置为:重定向至D
17、NS服务器、解析为IP、丢弃、重定向至指定线路Web访问质 量检测针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级, 提供产品界面截图特权DKey支持针对特权用户配置免认证key、免审计key、免控制keyIP管理支持图形化查看当前内网IP使用情况,帮助管理员减少人工维护IP表的工作量终端分类可 视L对网络接入的终端进行可视化管理,展示终端详细信息、异常状态等2.支持查看 终端类型,以及终端详细信息(厂商,系统,端口等);3.支持查看终端类型分布设备支持能自动发现网络中通过无线上网的热点和移动终端的IP和终端类型,支持 移动终端型号识别,提供产品界面截图终端接入统 计
18、支持以图表方式显示移动终端接入趋势静态URL库URL数量在3000万以上,包含分类数量150个以上应用识别规 则库L设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的 应用,并保持每两个星期更新一次,保证应用识别的准确率;2,支持根据标签选择应 用,并支持给每个应用自定义标签;3.支持根据标签选择一类应用做控制SaaS应用 规则1.对Saas应用有默认分类标签,帮助客户统一配置策略2.必须支持超过200种主流 网络会议/办公OA/教育等学习应用ebmail 管理支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;15加密邮件过 滤(客户端 /W
19、ebmail)支持对加密HTTPS、SMTP-SSL、SMTP的邮件进行关键字过滤;禁止使用代 理1.不允许使用外部HTTP代理;2.不允许使用外部Sock4/5代理;3.不允许在HTTP, SSL 一些的标准端口上使用其他协议流控策略适 用多种对象支持基于用户组、位置、终端类型、URL类型配置流量管控策略动态流控支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停 止使用流量控制策略,以提升带宽的高使用率;空闲值可自定义,提供产品界面截图2P智能流 控支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控 后仍然压力较大的问题,提供产品界面截图W
20、an-lan 流 控支持把每一个外网IP作为通道内的用户,使得通道的用户间公平分配带宽,以及单 用户最高带宽属性对外网IP有效流控通道实 时可视化能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户 数、保证带宽、最大带宽、优先级,启用状态等流控黑名单基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的 流控黑名单惩罚通道中,提供产品界面截图网盘/笔记 类应用审计支持网盘/笔记类应用访问内容和外发文件审计运维工具审 计支持SSH/RDP协议,可对连接开始时间,连接结束时间,传输的流量大小进行审计FTP审计支持FTP协议上传、下载文件的审计,支持FTP
21、传输客户端的外发附件审计,包括 WinSCP、 XFftp, FileZilla SecureFX远程应用审 计支持Teamviewer、向日葵、Anydesk、RDP的远程应用的外发文件审计,提供产品界 面截图数据分析应 用数据中心可以对上网日志进行大数据分析,并支持多个大数据分析模型,包括全网上 网态势分析、办公网上网态势分析、带宽分析、专线质量分析、未关机检测分析、图 书馆资源优化,可导出报表日志分级审 查支持分级配置管理员日志查看权限,管理员登录数据中心只能查看指定用户组的上网 行为日志单用户行为 分析支持针对单用户的整体行为分析,至少包括应用流速趋势、应用流量排行、域名流量 排行、应
22、用时长排行、域名时长排行、行为汇总排行等支持与多种 网安日志平 台对接内置多套日志模板与各省市网安日志平台对接,至少支持以下平台:派博、任子行、 网博、云辰、烽火、中新软件、兆物、新网程、美亚柏科、爱思等;支持与同品 牌防火墙联 动能够与本次采购的下一代防火墙系统实现认证联动,同时部署产品后,可以实现认证 同步机制,实现单点登录,提供产品界面截图质保提供三年URL&应用识别规则库升级和硬件质保服务,签订合同前提供质保函原件堡垒机要求项具体要求参数16硬件要求1U设备,内存28GB,硬盘22T,单电源,网络接口:千兆电管理口 N2,千兆业务电 口 24, USB 口,2,串口: RJ45 串口三
23、1授权资产2100个,并发字符连接最大100个,并发图形连接最大20个用户角色支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码 管理员等,对各类角色需要进行细粒度的权限管理。支持自定义用户权限用户管理 和用户策 略支持用户的批量导入/导出;支持用户安全策略功能,如用户有效期、用户登录时间 限制、用户登录IP范围等部门层级 管理支持按部门组织架构(至少5个层级的部门)管理用户数据、资产数据、授权数据、 审计数据,且数据相互隔离;可按部门层级分别设定各部门不同权限的管理员,如部 门内的运维管理员、审计管理员、系统管理员等部门管理每个部门的审计管理员仅仅可以管理本部门及下级
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 环境监测 监控 网络安全 提升 改造 项目 招标 文件
限制150内