教育城域网中心安全提升改造方案招标文件.docx
《教育城域网中心安全提升改造方案招标文件.docx》由会员分享,可在线阅读,更多相关《教育城域网中心安全提升改造方案招标文件.docx(71页珍藏版)》请在课桌文档上搜索。
1、公开招标文件项目名称:教育城域网中心安例升改造方案第一章招标公告5第二章招标需求7一、采购概况7二、总体要求7三、采购内容及清单7四、技术参数8五、技术标准要求15六、供货要求15七、实施要求16八、安全要求16九、商务条款16第三章投标人须知171 .总则211.1 适用范围21定义211.3合格的投标人211.4 联合体投标21投标文件的语言及计量211.6投标费用221.7 现场踏勘221.8 答疑会221.9 分包221.10 保密221.11 政府采购政策231.12 相同品牌产品231.13 信用信息记录查询241.14 质疑和投诉241.16 特别声明252 .招标文件252.1
2、 招标文件的构成252. 2招标文件的澄清、答疑、修改、补充253.投标文件的组成263.1 投标文件形式及效力263. 2投标文件内容的组成263 .3资格审查文件的组成264 .4资信商务及技术文件的组成263. 5报价文件的组成263. 6其他文件的组成264.投标文件的编制264.1 投标文件的编制要求264. 2投标报价264. 3投标文件的有效期274. 4投标文件的格式274. 5投标文件的份数和签署275.投标文件的提交275. 1投标文件的导入及加密275. 2投标文件提交地点和截止时间275. 3投标文件修改和撤回275.4 备选投标方案275.5 投标诚实信用286.开标
3、、评标及定标286. 1开标286.2资格审查296.3评标296.4投标文件的澄清、说明或补正306.5错误修正306.6评标纪律316.7评标办法:见投标人须知前附表。316.8评标过程的监控316.9定标317.投标无效情形317.1 在开标时,如发现有以下情形之一的,其投标无效317. 2在符合性审查时,如发现下列情形之一的,其投标无效318. 3在技术评审时,如发现下列情形之一的,其投标无效319. 4在报价评审时,如发现下列情形之一的,其投标无效3210. 5有下列情形之一的,其投标无效3211. 突发情况处理328 .中标和合同338.1 中标338.2 2追加采购合同标的338
4、.3 中标公告和中标通知书338.4 履约保证金338.5 合同签订349 .其他事项34第四章合同主要条款341 .总则352 .合同文件353 .合同价款及支付354 .货物清单及技术要求355 .实施要求366 .供货要求367 .知识产权及保密要求378 .质量保证及售后服务379 .验收3710 .甲乙双方责任3711 .1乙方有下列行为将作为违约:3710. 2甲方有下列行为将作为违约:38IL违约处理3812 .不可抗力3813 .争议及仲裁3814 .合同修改3815.合同生效39第五章投标文件格式39一、资格审查文件格式40二、资信商务及技术文件格式48三、报价文件格式58第
5、六章评标办法及评分标准65第一章招标公告项目概况:青田县教育城域网中心安全提升改造方案项目的潜在投标人应在浙江省政府采购网(WWW),丽水市公共资源交易网()获取(下载)采购文件,并于2023年09月20日09:00(北京时间)前提交(上传)投标文件。二?项目基本情况项目编号:QTFSCG2023-158项目名称:青田县教育城域网中心安全提升改造方案预算金额(元):1500000最高限价(元):1500000招标需求:标项名称:青田县教育城域网中心安全提升改造方案数量:1预算金额(元):1500000简要规格描述或项目基本概况介绍、用途:详见招标文件备注:合同履约期限:详见招标文件本项目(否)
6、接受联合体投标。二、申请人的资格要求1 .满足中华人民共和国政府采购法第二十二条规定;未被“信用中国”()、中国政府采购网()列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。2 .落实政府采购政策需满足的资格要求:无。3 .本项目的特定资格要求:无。三、获取招标文件1.时间:/至2023年09月20日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)。4 .地点(网址):浙江政府采购网(),丽水市公共资源交易网(http:/lssggzy.I)公告附件。5 .方式:投标人在浙江政府采购网(
7、)登录政采云平台进入“项目采购”模块”获取采购文件”菜单,进行网上获取招标文件。6 .售价(元):0。四、提交投标文件截止时间、开标时间和地点1 .提交投标文件截止时间:2023年09月20日09:00(北京时间)2 .投标地点(网址):本项目实行电子招投标,投标人须在投标截止时间前,前往政采云平台上传电子投标文件,无需到达现场提交投标文件。3 .开标时间:2023年09月20日09:00(北京时间)4 .开标地点(网址):六、公告期限自本公告发布之日起5个工作日。七、其他补充事宜1 .浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知(浙财采监(2022)3号)、浙江省财政
8、厅关于进一步促进政府采购公平竞争打造最优营商环境的通知(浙财采监(2021)22号)己分别于2022年1月29日和2022年2月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。2 .根据浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励投标人在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励投标人在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑投标人对在线质疑答更不满意的,可在线提起投诉,路径为:浙江政府服务网-政府采购投诉处理-在线办理。3 .投标人认
9、为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑投标人对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。4 .其他事项:(1)潜在投标人应当依照木公告第三条第3款规定方式获取招标文件,其他渠道获取招标文件的,不得对招标文件提起质疑投诉。(2)
10、备份投标文件:投标人自行确定是否提交;若提交请在投标文件截止时间前将备份投标文件打包压缩加密后(未加密造成泄密的由投标人自行承担)以电子邮件的形式发至,备份投标文件在“电子投标文件”在线解密失败后启用,否则不予以启用。八、对本次招标提出询问、质疑、投诉,请按以下方式联系第二章招标需求一、采购概况序号采购内容单位预算金额备注1青田县教育城域网中心安全提升改造方案1批1500000元投标人报价不得超过最高限价,否则作无效报价处理。青田县教育局中心机房是教育网核心枢纽,肩负着全县所有中小学、幼儿园的互联网服务、视频监控、网络与信息安全、数据交换、应用服务、安全审计等重任。现有机房设备已经无法满足教育
11、网服务需求,亟需对教育网网络中心进行升级改造,提升教育网服务和安全能力。二、总体要求青田教育网网络中心机房升级改造工程依据中心机房设计和规范建设,如低于最近公布的国际或国内最新标准的,应按最新标准进行系统的设计、施工、选材,并提供与之相应的技术标准。此次升级改造,包含安全防御系统、消防系统、动环监控系统、门禁监控系统、一体化机柜系统、配套环境改造等等,要求建设一个安全可靠、舒适实用、节能高效、符合中心机房规划标准和具有可扩充性的教育网城域网网络中心机房。三、采购内容及清单序号设备数量单位备注1信创数据库审计1台2信创日志审计1台3信创防火墙1台4全网行为管理(全网AC)1台5信创堡垒机1台6信
12、创WAF1台7消防系统1套明细详见技术参数相关配套8动环监控系统1套明细详见技术参数相关配套9门禁监控系统1套明细详见技术参数相关配套10一体化机柜系统1套明细详见技术参数相关配套11配套环境改造1批明细详见技术参数相关配套12集成服务1项明细详见技术参数相关配套1 .投标人对上述清单所有产品逐项进行报价,在投标文件中列明产品的品牌、规格型号等相关参数,投标人少项、漏项均视为该货物的报价已包含在总报价中,且中标后按要求向采购人提供相应产品。2 .本项目建设设备、设施安装所需的线缆、管线及其它安装材料、辅材均由投标人根据现场条件自行核算,投标人必须保证产品和整个系统的完整性及正常运行。后期,中标
13、人不得以任何理由增加该项报价。3 .采购人上述清单中未列明但项目实际可能产生的项目内容或增加数量的,投标人均应充分考虑后自行计算,并予以增加项目内容、数量,否则视为该产品或施工内容的报价均已包含在总报价中。4 .投标人所提供的产品应当提供接口协议、接入SDK开发包,并提供数据推送接入集成调试服务,费用均已包含在总报价中。四、技术参数(1)网络安全设备序号设备技术参数1信创数据库审计L性能要求:支持的数据库实例个数N50:峰值SQL处理能力N120000条/秒;硬件最大吞吐量IOGbps;双向审计数据库流量1200MbPs;标配日志存储数2120亿条;审计日志检索能力1500万条/秒:硬件要求:
14、机箱高度:W2U,CPUN24核24线程*2,内存N64GB;硬盘N24TB,内置900W交流双电源,统信UoS系统,管理网口21个;工作网口:千兆电口24,万兆光口22(附带2个万兆多模光模块):产品需在信创目录内,投标文件中提供证明函:2.硬件质保N3年:系统固件、软件升级23年: 3.可在云环境操作系统中安装软件代理; 4.产品具有内置规则,规则类型有SQL注入、账号安全、数据泄露和违规操作等,并可依据规则进行邮件告警;可提供客户端访问Web服务器的URL和应用服务器访问数据库的SQL语句关联功能(投标文件中提供权威机构证明); 5.审计信息能够记录执行时长、影响行数、执行结果描述、返回
15、结果集;6.支持数据库请求和返回的双向审计,特别是返回字段和结果集、执行状态、返回行数、执行时长、客户端工具、主机名等内容,支持通过返回行数控制返回结果集大小;7 .支持审计记录中敏感数据的模糊化处理,内置常见敏感数据掩码规则,支持自定义:8 .报表支持严格按照等级保护标准要求生成多维度综合报告:9 .支持在审计页面直接升级或回退已安装在数据库服务器上的Agent,且升级或回退不需要输入数据库服务器的账号、密码。2信创日志审计1.性能要求:支持日志源N200个;日志处理能力EPSN4000/秒(峰值N5000/秒):硬件要求:机箱高度:2U;芯片一操作系统:飞腾腾锐D2000+统信UOS;内存
16、216G:硬盘二10T;电源:双电源;网口类别:千兆电口26(包含管理口21,IIA11l,业务口24)千兆光口24(含2个千兆SFP多模光模块)万兆光口云2:产品需在信创目录内,投标文件中提供证明函;2.硬件质保23年;系统固件、软件升级23年;3.关联分析:支持通过资产、安全知识库、弱点库等多个维度分析事件是否存在威胁,并形成关联事件(投标文件中提供权威机构证明扫描件): 4.通过在目标主机上安装Agent程序,支持监测目标主机的CPU利用率、内存使用率、磁盘使用率、磁盘使用情况、流量等信息: 5.资产拓扑支持按照实际的用户环境进行编辑发布并可以和资产进行绑定,拓扑可以显示资产采集的事件数
17、量被采集资产的状态等信息: 6.具备安全评估模型,评估模型基于设备故障、认证登录、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件:7 .支持kafka日志接收转发、大数据安全域同步、APT沙箱报告转发等大数据联调功能。Kafka收发支持SSL加密;8 .支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果;9 .支持SySIog、SWTrap.HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集:支持阿里云SLS日志的采集;10 .支持可由用户定义和修改的日志
18、聚合归并逻辑规则。3信创防火墙1.性能要求:整机网络层吞吐量255Gbps,整机应用层吞吐量222Gbps,整机TCP新建2279万/秒,整机TCP并发N3000万;硬件要求:机箱高度:W2U,冗余电源:管理口21、HAUN1、千兆电1124、千兆光口24、万兆光口26(配置4个原厂千兆多模、6个万兆多模模块),扩展槽位23;产品需在信创目录内,投标文件中提供证明函:2.提供云6年的维保服务,包含IPS、AV、访问控制等功能模块及规则库升级许可; 3.支持DNSDOCtOring功能,能够将来自内部网络的域名解析请求定向到真实内网资源,同时支持通过配置多条DNSDoctoring,实现内网资源
19、服务的负载均衡: 4.内置行为分析功能,对数据进行统计分析,建立业务行为基线,对异常行为进行告警;支持行为分析监控展示,可展示行为分析策略的实时数据和基线数据趋势: 5.内置文件过滤引擎,支持对即时通讯、社交网络、网络硬盘、网页邮箱、IM文件传输等应用类型以及HTTP/FTP/SMTP/P0P3等标准协议进行检测,识别可执行文件、office文件、视频文件、图片文件、帮助文件、压缩文件等超过50种文档类型的文件过滤;6 .可在发生系统故障时,实现系统自动修复:7 .支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持源P转换同一性:8 .支持对IPv6
20、报文进行病毒防御、入侵防御、URL过滤、抗DDOS、流量控制、连接限制、文件过滤、数据过滤等:9 .支持M威胁事件、攻击来源、受威胁主机、威胁趋势等进行监控统计,并可进行可视化展示:10 .内置邮件安全防护功能,支持邮件过滤、邮箱防暴力破解、邮件泛洪攻击防护、邮件黑、自名单检测。4全网行为管理(全网C)1.性能要求:网络层吞吐量(大包)25.8Gb,应用层吞吐量2750Mb,带宽性能2500Mb,IPSECVPN加密性能(最高性能)120Mb,支持用户数24000,每秒新建连接数26000,最大并发连接数2500000;硬件要求:内存大小28G,硬盘容量21T,接口:千兆电口26,千兆光口24
21、;提供不少于以下服务组件:上网行为管理平台服务1套,URL&应用识别规则库服务*1套,流量管理控制服务*1套,N3年升级保障服务:产品需在信创目录内,投标文件中提供证明函;支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置;所有核心功能(上网认证、内容审计、日志报表等)都支持IPv6; 2.备内置应用识别规则库,支持超过9000条应用规则数、支持超过6000种以上的应用;支持根据标签选择应用,并支持给卷个应用自定义标签:支持根据标签选择一类应用做控制: 3.支持首页分析显示接入用户人数、终端类型、认证方式:带宽质量分析、实时流量排名; 4.基于“流量”、“流速”、“时长”设置配额,
22、当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中:用户指定应用上网流速超过预设阈值后,网关自动提醒该用户;5.支持网关模式,支持NAT、路由转发、DHCP等功能;6,支持终端用户账号绑定手机号码和微信号,绑定后可以通过手机验证码和微信扫码实现上网快捷登录认证。5信创堡垒机1.性能要求:授权资产N500个,并发字符连接N200个,并发图形连接N30个;硬件要求:机箱高度:2U;产品采用国产操作系统和国产CPU;网口:千兆电口管理口22(管理口1,HA21),千兆业务电口22,千兆业务光口24(含2个千兆多模光模块),硬盘N256GSSD+2T,内存去8G,串口:RJ451;产品需在信创目录内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教育 城域网 中心 安全 提升 改造 方案 招标 文件
链接地址:https://www.desk33.com/p-754078.html