****
服务器安全管理系统采购项目询价函
一、询价函内容
| 采购人 |
**** |
| 采购内容 |
****服务器安全管理系统采购,具体内容详见报价表。 |
| 交货地点 |
**市青****基地1号楼A座9楼 |
| 计划供货期 |
合同签订之日起30个工作日完成供货及安装部署。 |
| 供应商资格要求 |
(1)须具有独立法人资格; (2)须为具有本项目相应供货能力的企业; (3)财务要求:近3年(2023年-2025年)无连续亏损(注:供应商2023、2024亏损或2024、2025或2023、2024、2025亏损,均不符合财务要求。新设立企业自设立以来); (4)本次采购接受代理商报价,如供应商为代理商,须具有有效授权; (5)本次采购不接受联合体。 |
| 质量要求: |
符合国家及行业标准,并满足本项目《技术标准和要求》的要求。 |
| 响应文件组成及主要内容 |
1、 资格审查文件 (1)营业执照副本(复印件加盖单位公章); (2)法定代表人身份证复印件或授权委托书原件、代理人身份证复印件(加盖单位公章); 2、 报价表;技术规格数据表;供应商承诺函。(格式见附件) |
| 响应文件要求 |
1、响应文件正本1份,PDF版电子文档1份(U盘)。 所有资料需装订成册并密封包装(包装及密封形式不限),在响应文件递交的截止时间前送达采购人处。逾期送达、未送达指定地点的或未密封的响应文件,采购人将拒绝接收。标书代写 2、签署要求:需加盖公章,并由法定代表人(或营业执照上载明的负责人)或其授权代理人签字或盖法人章。 |
| 响应文件的递交 |
响应文件递交的截止时间为2026年6月29日10:00前(当天)标书代写 递交地点:**市**区光华北五路266****基地1号楼A座8楼 |
| 评审 |
1、不公开开标及唱标,询价小组在评审时统一开启响应文件。标书代写 2、未按要求提供证明材料、所附资料不清晰、含义不明确、同类问题表述不一致或有明显文字和报价计算错误的内容,询价小组可要求供应商在规定时间内进行澄清、说明和补正。报价不唯一的、报价函及报价表签字盖章不齐全的,不得补正,响应文件视为无效。 3、评审价:报价存在计算错误的,询价小组进行修正,若修正后的报价小于报价表中填报的大写含税价格,则评审价以修正后的报价为准。若修正后的报价大于报价表中填报的大写含税价格,评审价以报价表中填报的大写含税价格为准,同时按比例修正相应子目的单价或合价。 4、经评审,在供应商资格条件、质量和服务均能满足询价函实质性要求的前提下,评审小组以信用得分÷评审价,按比值从高到低的顺序依次推荐前1~3名为成交候选人,并确定排名第一的为成交供应商。比值相同的,以信用得分由高到低的顺序进行排序。信用得分相同的,在经公示无异议后,由采购人组织排名第一的成交候选人进行抽签确定成交供应商。 注:(1)未****集团有限公司不良信用记录和黑名单的单位(企业)信用得分为100分; 列入一般不良信用记录的企业,处罚期限内信用得分为80分; 列入严重不良信用记录的企业,处罚期限内信用得分为60分; 列入黑名单的企业,处罚期限内禁止参与报价。 (2)用于评审的信用得分,以评审当日供应商的信用得分为准。 |
| 采购限价 |
本次采购总限价143796.00元(含税价),单项(单价)最高限价详见报价表。 供应商的报价不得超过最高总限价,也不得超过单项(单价)最高限价。否则将作否决处理。 |
| 合同价款及 支付方式 |
1、合同结算价=∑含税合同单价×相对应的验收合格货物的实际供货量-违约金(如有)。 2、合同支付方式:本合同无预付款。合同货物送至甲方指定地点并提供产品正式授权后,甲方根据乙方提交的支付申请、双方签字确认的验收单、有效增值税专用发票等合格支付材料于20个工作日内支付至合同结算价的95%。三年服务期满后,乙方按合同约定完成全部工作,甲方支付至合同结算价的100%,甲方在收到乙方合格支付资料后20个工作日内支付。 |
| 联系方式 |
地 址:**市**区光华北五路266****基地1号楼A座8楼 联 系 人: 李女士 电 话: 028-****0782 监督投诉电话: 028-****9596-6309 |
二、响应报价表
| 序号 |
名称 |
服务期 |
具体产品名称 |
单位 |
暂定数量 |
含税控制单价(元) |
含税报价单价(元) |
含税报价总价(元) |
品牌或制造商 |
备注 |
| 1 |
服务器安全管理系统 |
3年 |
****中心 |
套 |
1 |
19311.00 |
增值税率:暂定13% |
|||
| 2 |
服务器端安全软件 |
点 |
60 |
2074.75 |
||||||
| 含税报价总价:小写: 大写: 。 |
||||||||||
注:1. 本项目合同为固定【单价】合同。该【单价】为供应商实施和完成本合同内容所需的全部费用,以及合同中明示或暗示的应由供应商承担的所有义务、责任和风险等。在合同履行期间不因任何市场因素变化**策性变化作调整(增值税调整除外),包括但不限于以下费用:
(1) 已缴纳及应缴纳的全部关税、增值税和其他税项;
(2) 合同货物运至交货地点的运输、保险、装卸费和其他伴随费用;
(3) 合同货物配套资料费用、产品出厂检测等费用;
(4) 合同货物售后服务费、技术指导、服务、培训费;
(5) 货物在运输或装卸过程中的自然损耗产生的费用;
(6) 乙方为完成供货及相关服务可能发生的其他费用。
2. 增值税税金:供应商按采购人在“报价表”中暂定的增值税税率计算增值税税金并填报。付款和结算时,增值税金额按国家规定批准的税率及实际开具的增值税发票税率进行计算。不含税单价、总价不受税率调整的影响,含税单价、总价随实际税率变化而调整。不含税单(总)价=成交含税单(总)价÷(1+暂定税率)。
3. 响应报价单位:元,保留小数点后2位。
供应商: (盖单位公章)
法定代表人(单位负责人)或其
委托代理人: (签字或盖法定代表人章)
年 月 日
三、采购需求(技术标准和要求)
服务器安全管理系统
技术标准和要求
一、采购内容
****服务器安全管理系统采购内容包括:****中心1套(3年)与部署于各服务器的安全软件客户端60个点位(3年),实现对服务器的资产梳理、入侵检测、防病毒与恶意文件检测等功能,****公司服务器环境全面、主动、智能的安全防护与运维管理。****公司网络安全等级。
二、采购要求
****中心采用B/S架构,支持Linux、Windows等主流操作系统。控制台要求实现对所有安全客户端的状态监控、策略统一下发、任务调度、告警集中展示与处置。管理界面应直观、易操作,提供全局仪表盘、可视化拓扑、可定制报表及工单流程。提供标准API接口,支持与现有运维平台对接。
****中心
1.具备集中管控功能:实现主机与客户端的新增、删除、分组、标签化管理。
2.****中心功能:统一配置安全策略及规则的批量下发。
3.具备任务调度功能:支持定时、立即、周期性执行扫描、检测、加固等任务。
4.具备告警与响应功能:集中呈现所有安全告警事件,支持分级分类、关联分析,并提供一键处置、工单流转功能。
5.****中心功能:报表生成功能、资产报表、性能报表等,支持导入导出功能。
(二)服务器端安全功能模块
1.资产梳理模块:能够自动化地收集和分析服务器上的各类资产信息,包括但不限于软硬件资产、系统信息、应用软件、开放端口、运行进程等,生成动态资产清单;具备主机发现功能,对于未纳入安全管理的主机,进行主动发现,方便处置。能够发现系统中账号、端口和计划任务的变更情况。
2.入侵检测模块:对于网络环境及程序中的RCE利用、恶意扫描、异常登录、反弹Shell、本地提权等恶意行为,生成告警并处置。
3.风险评估模块:发现WEB应用内存中存在的Webshell后门。实时监控应用内存空间,实现内存Webshell风险的监控,检测。
4.账号风险扫描模块:支持弱口令检测、口令复用检测,高危账号检测等检测功能。
5.漏洞扫描模块:支持从风险视角和服务器视角展示漏洞风险,支持通过平铺数据过滤出已修复漏洞、支持虚拟补丁漏洞、支持实体补丁漏洞等的数据,同时能够实时展示漏洞的防护情况。针对扫描出的Windows服务器漏洞,提供实体补丁修复功能,有效防止攻击者利用软件漏洞进行攻击。
6.安全基线模块:对操作系统、中间件、数据库等进行合规性和安全配置检查,并提供处理建议、报表下载和检查结果比对功能。
7.防病毒模块:具备病毒实时防护、病毒告警、病毒扫描、杀毒、病毒库更新及病毒黑白名单等功能。
支持展示病毒发现时间、受感染的服务器、文件路径、病毒名称、病毒说明、发现来源、所属分组等相关信息。
支持对病毒文件进行隔离病毒、加白病毒、删除病毒、恢复隔离病毒、删除隔离病毒等操作。支持导出告警数据。提供创建扫描任务对服务器磁盘进行深度检测。支持全盘扫描和指定目录扫描。支持设置病毒查杀的查杀文件大小、处置动作、隔离区设置、例外目录、实时防护设置、业务优先设置、引擎设置、性能设置等。支持基于服务器维度展示隔离区,并支持对隔离区病毒的快速恢复和删除操作。支持下载病毒库离线包,通过手动导入的方式更新病毒库。支持在可联网环境下在线更新病毒库。支持配置病毒库定时自动更新。
8.Webshell检测模块:能够发现服务器上存在的Webshell后门文件。并提供实时监控,自动隔离,手动隔离,手动删除等功能。
9.微隔离模块:具备主机防火墙功能,用于监控和过滤进出主机的网络流量,防止未授权访问和恶意攻击,保障主机系统安全。具有端口/外连白名单功能,自动梳理全网服务器的外网暴露端口和内网暴露端口,允许管理员指定有权访问服务器特定端口的IP地址或IP段。
10.勒索场景化防护模块:具备勒索病毒实时防护功能和勒索病毒专项目防护功能。
11.微蜜罐模块:可在内网分布式部署伪装服务,诱捕攻击者,记录并告警攻击源、手法及攻击路径。
12.系统加固模块:支持多平台(windows、Linux等)系统的加固,具有对文件监控与防护、注册表监控与防护、操作系统加固、暴力破解等防护能力。
13.主机IPS(虚拟补丁)模块:实时监控并主动防御利用服务器现有漏洞的恶意攻击,可在不需要修改应用程序源代码、二进制代码、重启应用程序或者打补丁的情况下对服务器进行防护。
(三)服务相关需求
服务期内提供7x24小时技术支持,定期提供漏洞库与规则库更新。支持400电话远程技术支持服务、技术专家远程故障支持服务,对于远程无法解决的问题,提供2小时内抵达现场的技术支持。服务期内免费提供授权升级服务,提供免费现场安装调试服务。
本项目采购授权数共60个点位数,服务开始时间以实际授权部署时间为准。
四、技术规格数据表
供应商应按《技术规格数据表》给定的表格,逐项填写完整,乙方供应货物需响应采购人技术要求,否则将作否决处理。
《技术规格数据表》不得被认为是详尽无遗的,无论规定与否,供应商应提供所有采购人未提及的必要的元件、器件、附件、配套设备和相应材料(如涉及)。
技术规格数据表
| 名称:服务器安全管理系统 |
供应商(盖章): |
|||
| 服务期:3年 |
||||
| 序号 |
项目 |
技术与规格要求 |
供应商响应 (货物满足询价函要求,在供应商响应栏填写“响应”即可) |
备注 |
| 1 |
具备集中管控功能 |
实现主机与客户端的新增、删除、分组、标签化管理。 |
||
| 2 |
****中心功能 |
统一配置安全策略及规则的批量下发。 |
||
| 3 |
具备任务调度功能 |
支持定时、立即、周期性执行扫描、检测、加固等任务。 |
||
| 4 |
具备告警与响应功能 |
集中呈现所有安全告警事件,支持分级分类、关联分析,并提供一键处置、工单流转功能。 |
||
| 5 |
****中心功能 |
报表生成功能、资产报表、性能报表等,支持导入导出功能。 |
||
| 6 |
资产梳理模块 |
能够自动化地收集和分析服务器上的各类资产信息,包括但不限于软硬件资产、系统信息、应用软件、开放端口、运行进程等,生成动态资产清单;具备主机发现功能,对于未纳入安全管理的主机,进行主动发现,方便处置。能够发现系统中账号、端口和计划任务的变更情况。 |
||
| 7 |
入侵检测模块 |
对于网络环境及程序中的RCE利用、恶意扫描、异常登录、反弹Shell、本地提权等恶意行为,生成告警并处置。 |
||
| 8 |
风险评估模块 |
发现WEB应用内存中存在的Webshell后门。实时监控应用内存空间,实现内存Webshell风险的监控,检测。 |
||
| 9 |
账号风险扫描模块 |
支持弱口令检测、口令复用检测,高危账号检测等检测功能。 |
||
| 10 |
漏洞扫描模块 |
支持从风险视角和服务器视角展示漏洞风险,支持通过平铺数据过滤出已修复漏洞、支持虚拟补丁漏洞、支持实体补丁漏洞等的数据,同时能够实时展示漏洞的防护情况。针对扫描出的Windows服务器漏洞,提供实体补丁修复功能,有效防止攻击者利用软件漏洞进行攻击。 |
||
| 11 |
安全基线模块 |
对操作系统、中间件、数据库等进行合规性和安全配置检查,并提供处理建议、报表下载和检查结果比对功能。 |
||
| 12 |
防病毒模块 |
具备病毒实时防护、病毒告警、病毒扫描、杀毒、病毒库更新及病毒黑白名单等功能。 |
||
| 13 |
Webshell检测模块 |
能够发现服务器上存在的Webshell后门文件。并提供实时监控,自动隔离,手动隔离,手动删除等功能。 |
||
| 14 |
微隔离模块 |
具备主机防火墙功能,用于监控和过滤进出主机的网络流量,防止未授权访问和恶意攻击,保障主机系统安全。具有端口/外连白名单功能,自动梳理全网服务器的外网暴露端口和内网暴露端口,允许管理员指定有权访问服务器特定端口的IP地址或IP段。 |
||
| 15 |
勒索场景化防护模块 |
具备勒索病毒实时防护功能和勒索病毒专项目防护功能。 |
||
| 16 |
微蜜罐模块 |
可在内网分布式部署伪装服务,诱捕攻击者,记录并告警攻击源、手法及攻击路径。 |
||
| 17 |
系统加固模块 |
支持多平台(windows、Linux等)系统的加固,具有对文件监控与防护、注册表监控与防护、操作系统加固、暴力破解等防护能力。 |
||
| 18 |
主机IPS(虚拟补丁)模块 |
实时监控并主动防御利用服务器现有漏洞的恶意攻击,可在不需要修改应用程序源代码、二进制代码、重启应用程序或者打补丁的情况下对服务器进行防护。 |
||
五、承诺函
承诺函
****:
在本公司参与询价及后续服务工作过程中,我公司将严格执行国家有关法律法规,维护贵方利益,保证各项工作顺利进行。我公司郑重承诺如下:
1、我方已清楚知悉询价函要求并同意按该要求参与工作,我方保证所递交的文件内容真实可靠,****公司询价要求,否则将承担由此产生的一切后果和相应法律责任。
2、我方承诺本供应商近3年或成立至今(成立不足3年的)财务状况无连续亏损。
3、我方承诺完全响应询价函中各项要求。
4、我方承诺按期保质保量完成工作。
5、我方承诺服务期内提供7x24小时技术支持,定期提供漏洞库与规则库更新。支持400电话远程技术支持服务、技术专家远程故障支持服务,对于远程无法解决的问题,提供2小时内抵达现场的技术支持。服务期内免费提供授权升级服务,提供免费现场安装调试服务。
特此承诺!
供应商: (盖单位公章)
法定代表人(单位负责人)或其
委托代理人: (签字或盖法定代表人章)
年 月 日