一、项目概况
我院拟采购网络安全产品维保服务,现公开发布采购公告,诚邀具备合格资质、具有相应供应和服务能力、三年内****公司前来报名参与。
二、采购项目:****网络安全产品维保服务采购项目
采购编号:****
最高限价:6万元/年 ,服务期3年
三、采购服务要求
(一)维保清单及内容
| 序号 |
产品名称 |
品牌 |
型号 |
数量 |
维保服务内容 |
| 1 |
堡垒机 |
安恒信息 |
DAS-USM150 |
1台 |
提供授权更新、产品软硬件维保、软件版本更新服务。 |
| 2 |
综合日志审计 |
安恒信息 |
DAS-LOG-450 |
1台 |
提供授权更新、产品软硬件维保、软件版本更新服务。 |
| 3 |
数据审计 |
安恒信息 |
DAS-A490 |
1台 |
提供授权更新、产品软硬件维保、软件版本更新、规则库更新服务。 |
| 4 |
明御安全网关 |
安恒信息 |
DAS-NGFW490 |
1台 |
提供授权更新、产品软硬件维保、软件版本更新、规则库(至少包含入侵防御、病毒防护、URL/APP应用识别、WEB应用防护、威胁情报模块)更新服务。 |
| 5 |
明御安全网关 |
安恒信息 |
DAS-NGFW690 |
1台 |
提供授权更新、产品软硬件维保、软件版本更新、规则库(至少包含入侵防御、病毒防护、URL/APP应用识别、WEB应用防护、威胁情报模块)更新服务。 |
| 6 |
网站云防护(基础版) |
安恒信息 |
DAS-AHCloud-S-CWAF100 |
1项 |
提供授权更新、Web攻击防护、CC防护、入侵防护、防扫描、网站永久在线、一键关停、防护报告、可视化大屏以及7*24小时安全专家服务。 |
| 7 |
服务器区 防火墙 |
绿盟 |
NFNX3-HD4100 |
2台 |
升级后达到以下技术要求: 1、升级后保证与原安全设备无缝兼容。 2、系统支持防病毒功能,支持木马病毒、蠕虫病毒、宏病毒、脚本病毒等各种病毒的查杀,查杀邮件正文/附件、网页及下载文件中包含的病毒,可支持到10层压缩文件的病毒查杀。 3、升级后系统具备高危漏洞防护能力,够识别Apache Struts2、Xshell、永恒之蓝等漏洞,并且提供上述漏洞的描述或解决方案等信息。 |
| 8 |
安全网闸 |
绿盟 |
SIESNX3-4000A |
1台 |
升级后达到以下技术要求: 1、升级后保证与原安全设备无缝兼容。 2、系统支持多任务的组播代理功能,可穿透三层交换机网络进行部署,支持PIM协议。 3、升级后系统支持Oracle、SQLServer、Mysql、Sybase、DB2、Postgresql等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步。 |
(二)总体服务要求
1.服务要求:服务期内,提供7*24小时技术支持服务,对设备硬件给予免费维修或更换,成交供应商应提供远程电话技术支持与技术咨询服务,服务申告响应时间<15分钟,远程技术支持不能解决的紧急事故4小时内到达现场提供上门服务。
2.原厂技术保障服务:当成交供应商服务质量未达到采购人所规定的服务质量标准,发生成交供应商无法解决或无法在规定时限内解决故障等问题,采购人有权要求成交供应商升级服务为原厂提供相关的技术保障服务,并按采购人需求提供原厂技术人员现场服务,所产生的费用全部由成交供应商承担。原厂技术保障应由原厂技术服务团队提供,服务后输出原厂服务报告。
3.软件升级:供应商应根据维保对象系统更迭周期等情况,将软件版本、病毒库和特征库等更新至最新状态,若供应商未按约定更新,采购人有权交由第三方进行升级或由供应商提供性能指标不低于该对象的备品备件,该备品备件在维保期结束后归采购人使用,产生的一切费用由投标人承担。
4.其他服务要求:为保障本批次网络安全等保设备稳定运行,除原厂维保服务外,服务期内,成交供应商应提供2次漏洞扫描服务、每季度安全巡检服务,1次深度威胁发现服务,按需提供应急响应服务。
5.服务工具要求:以上服务,成交供应商应自带服务工具(包括漏洞扫描工具、网络安全检查工具、高级威胁检测工具)支撑服务交付,服务工具不单独报价,供应商应将服务工具的成本等因素,包含在服务项目报价中;如供应商使用的工具非本单位自主研发,为避免法律纠纷,供应商需提供承诺函:承诺成交后5个工作日内,与采购人签定合同前,向采购人提供与投标响应一致的所有工具,****制造厂商授权使用证明材料,接受应答情况的逐项查验和测试。如不能提供或提供虚假证明材料,采购人将依法追究其虚假应标责任。
6.漏洞扫描工具能力要求:
①支持主机扫描、网站扫描、基线配置、事件内容、弱口令扫描、存活主机探测、大数据漏洞扫描、物联网漏洞扫描、信创漏洞扫描等任务类型。(需提供国家认可的第三方检测机构出具的带CMA标识的检验检测或测试报告复印件,并加盖供应商鲜章。)
②支持VPN代理扫描,可在产品界面添加代理网络配置,实现公有云、隔离网等特殊网络环境下的漏洞扫描。(需提供国家认可的第三方检测机构出具的带CMA标识的检验检测或测试报告复印件,并加盖供应商鲜章。)
③同IP不同端口同漏洞的结果应明确给予端口标识,扫描结果在产品界面中支持查看目标应用返回的软件版本,可以方便与漏洞描述对比进行漏洞验证。
④支持将漏洞以紧急、高危、中危、低危、信息进行危害程度的分类,并且可根据实际需要自定义漏洞等级。
7.网络安全检查工具能力要求:
①具有检查类型调用包含日常监督检查模版、重大活动网络安全检 查模版、专项检查模版和自定义检查模版的功能;(需提供国家认可的第三方检测机构出具的带CMA标识的检验检测或测试报告复印件,并加盖供应商鲜章。)
②具有检查系统中的木马程序、Rootkit、间谍程序等功能,具有固件安全监测,展示基本信息、操作系统、配置风险、漏洞信息、文件列表的功能。
8.高级威胁检测工具能力要求:
①具备文件攻击检测、WEB攻击检测、Mail攻击检测、失陷主机检测、内部渗透检测、异常流量检测、资产管理安全等能力。
②支持失陷主机检测,具备DNS重绑定攻击检测能力,分析域名与IP地址间的获取关系,并记录DNS解析返回的多个IP与时间。(需提供国家认可的第三方检测机构出具的带CMA标识的检验检测或测试报告复印件,并加盖供应商鲜章。)
③内置≥30个深度检测模块,支持使用深度检测模块对流量进行二次分析,有效检测深层次的安全风险;(需提供国家认可的第三方检测机构出具的带CMA标识的检验检测或测试报告复印件,并加盖供应商鲜章。)
④支持多并发沙箱检测技术,集成主流的操作系统Windows XP、Windows 7、Windows 10、Linux等多种检测环境,结合平台内置反病毒引擎**态分析技术对恶意特征文件、文件漏洞、未知威胁等深度关联分析。
四、资格性要求:
1.具有独立承担民事责任的能力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必须的专业技术能力;
4.具有依法缴纳税收和社会保障资金的良好记录;
5.参加本次采购活动前三年内,在经营活动中没有重大违法记录;
6.法律、行政法规规定的其他条件;
7.本项目不允许联合体投标。
五、商务要求
(一)服务期限:自合同签订之日起3年。
(二)服务地点:****
(三)验收:按国家有关规定、招标文件的质量要求和技术指标、投标人的响应文件及承诺以及合同约定标准进行验收。
(四)付款进度安排:每年服务结束后,提供正规的全额发票后60天内支付当年的服务款项。
六、响应文件要求
1.最终报价表(单独密封,格式详见附件)
2.提供具有独立承担民事责任的能力、具有良好的商业信誉和健全的财务会计制度、具有履行合同所必须的专业技术能力、具有依法缴纳税收和社会保障资金的良好记录、参加本次采购活动前三年内在经营活动中没有重大违法记录、法律行政法规规定的其他条件、不是联合体投标的承诺涵;(格式详见附件)
3.法定代表人参与投标的需提供本人身份证复印件;
4.非法定代表人参与投标的需提供法定代表人授权书原件、法定代表人身份证复印件及被授权人身份证复印件;
5.如投标人为法人单位,则提供有效的企业营业执照复印件;****事业单位,****事业单位法人证书复印件;若为其他组织,则提供“对应主管部门颁发的准许执业证明文件或营业执照”复印件;若投标人为自然人,则提供自然人的身份证明复印件;
6.提供采购服务要求和商务要求的响应表(格式详见附件);
7.提供采购服务要求的证明材料;
8.提供公司认为需要的其他证明材料;
9.响应文件需制作目录,标注页码,制作一份,装订成册,****公司的鲜章。
注:投标资料可邮寄(顺丰快递),地址:**省**市**县迎宾大道405号********采购办。联系电话:028-****2850
七、报名方式
联系人:黄老师、唐老师、杨老师
联系电话:028-****2850
邮箱:****@qq.com
地址:**县迎宾大道405号行政楼3楼采购办
报名时间:早上8: 30——下午5:30
如需报名参加,请提前将报名信息发在邮箱中,邮件主题写明所报名项目名称(包括有效的企业营业执照副本复印件/法人证书副本复印件/登记证书复印件/自然人的身份证明复印件;法定代表人/单位负责人对授权代表的授权书原件(非法定代表人/单位负责人参与投标时适用);法定代表人/单位负责人及被授权人身份证复印件(法人/单位负责人参加投标的只需提供本人身份证复印件)),****公司鲜章,同时将法定代表人/单位负责人及授权代表人的联系方式写于身份证复印件上面。
八、报名时间、开标时间、开标地点标书代写
1、报名截止时间:2026年3月31日17:30标书代写
2、开标时间:2026年4月1日15:30标书代写
3、开标地点:****行政楼第**议室标书代写
九、评审方法:最低评标价法
1.资格性评审。按照采购公告进行投标人及投标产品的资格性审查。
2.符合性审查。包含商务性要求、技术性要求或服务要求。
3.以上资格性和符合性审查均符合要求,审查通过的有效供应商不低于三家,采用最低评标价法,报价最低者确定为成交供应商。
附件: