****就IP/ICP域名备案系统和ISP/IDC信息安全管理系统采购项目通过询价的方式进行采购,欢迎符合条件的供应商参加。
一、采购人名称:****
二、采购项目名称:IP/ICP域名备案系统和ISP/IDC信息安全管理系统采购项目
三、项目编号:****
四、供应商资格要求:
1.在中华人民**国境内注册的独立法人,需提供有效的营业执照;
2.具有良好的商业信誉和健全的财务会计制度,具有本项目履约能力;
3.参加此项采购活动前三年内(2023 年1月1日至今),在经营活动中没有重大违法记录;
4.信誉要求:供应商自2023年1月1日至今无社会信誉问题;
5.供应商通过登录"信用中国"网站、"中国政府采购网"网站、"信用**"网站以上任意一个渠道自行查询供应商信用记录,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的单位拒绝其参与采购活动(截图查询日期为公告发出之后);
6.本项目不允许联合体投标。
五、项目概况:
项目清单:
一、域名备案系统技术要求
(一)总体要求
本次拟建设的域名备案系统,是我司落实国家互联网信息服务备案管理要求、履行电信业务经营者主体责任的核心技术支撑手段。系统建设应严格遵循工业和信息化部关于ICP/IP地址/域名信息备案管理的相关法规及技术标准,确保备案管理工作的规范化、制度化和信息化。
****管理局备案管理系统实现对接,实现IP地址、域名的全生命周期备案管理,在系统设计上应具备前瞻性和可扩展性,能够适应未来备案管理政策调整及标准升级的需要。系统建设完成后,中标厂家须全程****管理局组织的相关技术评测及机房评测,方可正式投入运营。
(二)预期效果要求
系统建成后,应达到以下预期效果:一是备案流程全面电子化,实现IP地址备案及域名备案从信息采集、提交、审核、变更到注销的全流程线上操作;二是数据上报实时合规,备案数据能够按照通管局要求的格式和时限通过标准接口自动完成上报;三是全生命周期可追溯,每个备案对象从接入到注销的全过程均有完整记录;四是主动合规运营,通过系统化的备案信息核查与异常预警机制,主动发现并纠正备案数据异常问题。
(三)功能要求
1. IP地址备案管理。系统应支持对我司采购的运营商IP地址及广电自有IP地址进行统一录入、管理与维护,管理字段须涵盖IP地址段、来源类型、分配状态、所属机房、联系人信息等。系统应支持新增IP备案、修改IP备案、删除IP备案等全流程操作,备案数据项应涵盖来源备案、分配备案、广播信息备案、自带IP备案等各类别。系统应支持对IP地址分配情况的记录与管理,确保每一段IP地址均可追溯到具体使用单位和业务。系统应在备案信息提交**行完整性、合规性自动校验,重要操作须经审核流程确认后方可生效。
2. 域名备案管理。支持网站备案的新增、变更、注销、接入等全流程操作,涵盖主体信息、网站信息、接入信息三大类数据的管理。支持将域名与IP地址、接入服务商、网站备案号等进行关联管理,确保同一主体下多域名、多站点的备案关系清晰可查。系统应支持经营性网站备案、非经营性网站备案以及不同类型主体的备案管理,支持备案信息模板功能,可复用主体信息模板,减少重复录入工作。
3. 备案材料与附件管理。系统应支持备案所需各类电子材料的上传、存储、分类管理,包括主办单位资质文件、负责人身份证明文件、域名证书、前置审批文件等,并对上传附件的格式、大小、清晰度进行自动校验。附件材料应支持版本管理,对同一材料的历次提交版本均保留备查。
4. 备案信息变更管理。支持主办单位名称变更、主办单位性质变更、负责人信息变更、联系方式变更、网站名称变更、域名变更、IP地址变更、前置审批专项内容变更等类型。变更操作应记录完整的变更历史,支持按时间线追溯查询。
5. 备案注销管理。支持主体注销、网站注销、接入注销等类型,注销操作须经授权审核确认,系统应记录注销原因、注销申请人、审核人及注销时间,并通过接口同步上报通管局备案管理系统。
6. 备案数据查询与统计。支持按备案号、主办单位名称、域名、IP地址、备案状态等多维度组合条件查询,支持实时跟踪备案申请的审核状态。系统应内置常用统计报表模板,包括备案总量统计、备案状态分布统计、新增/变更/注销趋势统计等,报表应支持导出为Excel、PDF格式。
7. 备案信息核查与预警。系统应支持定期对存量备案数据进行完整性检查,支持与工商注册信息库对接比对,对许可证有效期、域名有效期、单位证件有效期等进行监控并自动预警,定期核查已备案域名的DNS解析状态和注册状态。
8. 系统对接接口。系统应按照YD/T 2431-2019《互联网内容提供商(ICP)/IP地址/域名信息备案系统信息交换接口技术要求》标准,****管理局备案管理系统的无缝对接。接口功能应支持ICP备案信息的上报、变更、注销、查询,支持IP地址备案信息报送、域名注册信息备案上报、备案结果查询、IP地址分配信息上报等。须实现身份认证、数字签名、数据加密等安全措施。系统应预留接口扩展能力,在通管局接口标准升级时可快速完成适配改造。
(四)性能要求
系统页面平均响应时间不超过3秒,复杂查询响应时间不超过10秒,数据提交接口响应时间不超过10秒,批量上报接口不超过30秒。系统全年可用性不低于99.5%。
(五)安全要求
备案数据中涉及的敏感信息须****管理局要求的加密方式存储,系统界面展示时对敏感信息进行脱敏处理。系统应建立基于角色的权限管理体系,至少区分系统管理员、备案审核员、备案操作员、只读查询员等角色,遵循最小权限原则。所有数据操作均须记录审计日志,审计日志须存储不少于180天且不可被任何用户删除或修改。系统与通管局备案管理系统之间的数据传输须采用SSL/TLS加密通道,系统应采用双因素认证机制。
(六)合规性要求
系统建设及运行应符合《中华人民**国网络安全法》《中华人民**国数据安全法》《中华人民**国个人信息保护法》《互联网信息服务管理办法》《非经营性互联网信息服务备案管理办法》《电信业务经营许可管理办法》《中国互联网络域名管理办法》《互联网IP地址备案管理办法》等法律法规要求。系统技术实现应符合YD/T 2431-2019和YD/T 6171-2024标准要求。系统须通过工业****管理局组织的企业侧备案系统技术评测,方可正式上线使用。
二、IDC/ISP信安系统技术要求
(一)总体要求
本次拟建设的IDC/ISP信息安全管理系统(以下简称"信安系统"),是我司履行IDC、ISP业务网络信息安全主体责任、落实"业务经营与安全技术手段三同步"要求的关键基础设施。****管理部门建设的安全监管系统(SMMS)通过信息安全管理接口(ISMI)进行通信。系统建设应坚持"同步规划、同步建设、同步运行"原则,做到系统与网络扩容和业务发展同步配套。系统建成后,中标厂家须全程****管理局组织的技术评测及机房评测,并成功接入通管局监管平台,方可正式投入运营。
(二)预期效果要求
系统建成后,应达到以下预期效果:一是违法违规信息"早发现、快处置",实现对未备案站点、违法违规信息的自动发现与快速处置;二是能够及时接收并准确执行通管局监管平台下发的各类监管指令,形成闭环;三是日志留存合规可用,访问日志完整留存并满足法定留存期限。
(三)功能要求
1. 接入**统一管理。管理我司各IDC机房的名称、地理位置、等级、带宽规模、联系信息等基础信息,管理机架**、带宽链路**及IDC业务租户信息。管理ISP互联网出口链路信息及接入用户信息。统一管理我司拥有的全部IP地址段,记录来源、分配状态、使用单位、用途等信息,支持IP地址分配、回收、变更的流程化管理,支持将IP地址与具体业务、具体机房关联绑定。管理我司业务涉及的域名信息,支持域名与网站备案号的关联查询及到期预警。系统应具备基础数据信息更新后自动上报至上级监管系统的功能。
2. 访问日志留存管理。系统应支持对我司IDC/ISP网络出入口的双向流量进行实时采集,覆盖所有业务链路,采集方式应不影响现网业务正常运行,具备故障旁路能力。访问日志应至少记录源IP地址、源端口、目的IP地址、目的端口、访问时间、访问域名、访问协议/应用类型、流量大小、访问结果状态。日志存储容量应满足法定留存期限要求(不少于6个月),支持日志数据的分级存储。支持按源IP、目的IP、域名、时间范围等多条件组合检索,支持日志数据导出,并按标准格式将访问日志数据上报至通管局监管平台。
3. 未备案站点发现与处置。系统应通过分析网络流量或与备案数据库比对,自动发现运行在我司IP地址段上的未备案网站,发现结果应包括域名、IP地址、服务端口、发现时间等信息,并自动生成告警。对确认未备案的站点,支持采取阻断访问、停止接入等处置措施,处置操作应记录完整的处置日志。处置完成后应支持对处置结果进行复核验证。
4. 违规信息监测与处置。系统应具备对网络流量进行深度报文检测的能力,识别包含违法违规信息的内容,支持对"扫黄打非"、诈骗、赌博、违禁品交易等类别不良信息关键词的监测识别,监测策略应支持自定义配置。系统应自动审计并识别违法违规网站,支持对网站页面内容的抓取与分析。对监测到的疑似违规信息应支持人工研判流程,对确认的违规信息自动发出预警并生成处置工单。支持对违规网站/网页采取封堵、屏蔽、重置连接等处置措施,处置粒度应支持到IP级别、域名级别、URL级别,形成"监测→研判→预警→处置→复核"的完整管理闭环。对发现和处置的违规信息应按照标准格式生成日志并上报通管局监管平台。
5. 黑名单管控。系统应能够接收通管局监管平台下发的黑名单指令,对黑名单中的域名/IP/URL实施访问拦截和封堵,黑名单规则的生效时间应满足监管要求,支持精确匹配和通配符匹配两种模式。系统应支持黑名单的手工录入和维护,支持黑名单的启用、停用、删除等操作,所有操作应记录日志。系统应支持白名单配置,对因误判被列入黑名单的合法业务可通过白名单机制恢复正常访问。
6. 监管指令承接与执行。系统应能接收并执行监测指令、过滤指令、取证指令、信息上报指令、黑名单指令等监管指令。系统应确保过滤指令优先级高于监测指令,SMMS下发指令优先级高于ISMS本地指令,多条指令冲突时按优先级规则自动裁决。系统应在指定时限内完成指令执行,执行完成后自动将执行结果反馈至通管局监管平台,执行失败时应记录失败原因并触发告警。系统应支持对已接收指令的执行状态进行全程跟踪。
7. 系统对接接口。系统应通过信息安全管理接口(ISMI****管理部门建设的安全监管系统(SMMS)对接,接口实现应遵循YD/T 2405《信息安全管理接口(ISMI)规范要求》的全部技术要求。接口功能应包含基础数据上报、访问日志上报、违规信息上报、监管指令接收、指令执行结果反馈、心跳保活等。系统建设应符合"部—省—企业"三级标准架构要求。
(四)性能要求
系统流量采集和处理应从流量采集到违规信息识别告警的时间延迟及违规信息发现后到处置生效的时间均须满足监管要求。监管指令从接收到执行完毕的****管理局考核要求,紧急指令执行应在指定时限内完成。系统全年可用性不低于99.5%,关键设备应支持冗余部署。日志存储空间应满足不少于6个月的留存要求并预留不少于30%的存储余量,存储系统应支持在线扩容。
(五)安全要求
系统自身应具备抗DDoS攻击、抗暴力破解等基础安全防护能力,部署在安全隔离的网络区域,操作系统、数据库、中间件应进行安全加固。流量采集和日志存储过程中涉及的用户个人信息应进行安全保护,日志数据的存储和传输应采用加密措施,密钥和证书应按照密码管理相关要求进行安全管理。建立基于角色的权限管理体系,至少区分系统管理员、安全审计员、安全操作员等角色,"三员"相互独立、相互制约。系统中使用的密码技术和产****管理局相关要求,具备满足商用密码应用安全性评估的技术条件。系统关键数据应支持定期备份和异地容灾,具备故障自动恢复能力或快速恢复方案。
(六)合规性要求
系统建设及运行应符合《中华人民**国网络安全法》《中华人民**国数据安全法》《中华人民**国个人信息保护法》《中华人民**国反电信网络诈骗法》《互联网信息服务管理办法》等法律法规要求。系统技术实现应符合YD/T 2248-2015、YD/T 2405、YD/T 2432-2012及工信厅网安〔2016〕135号等标准及规范性文件要求。系统须通过工业****管理局组织的IDC/ISP信息安全管理系统技术评测,方可正式上线使用。系统运****管理局关于信安系统运行维护的各项管理要求。
三、全流程实施与服务要求
一、系统实施全流程服务要求
中标厂家须承担从系统部署到正式上线的全流程实施服务工作,具体包括但不限于以下环节:
(一)系统部署。中标厂家负责完成备案系统和信安系统在我方指定环境下的全部部署工作,包括软硬件安装、网络配置、系统初始化、数据库搭建、应用服务部署等,确保系统在既定环境中稳定运行。
(二)与通管局接口对接。中标厂家须全程负****管理局备案管理系统及监管平台的接口联调对接工作,包括接口协议适配、数据格式转换、联调测试、异常处理验证等,直至双方系统通信正常、数据交换准确无误。
(三)基础信息录入。中标厂家须协助我方完成系统上线所需的全部基础数据录入工作,包括但不限于:公司经营信息(企业资质、许可证信息、联系方式等)、IP地址信息(全部自有及采购IP地址段的详细台账)、机房信息、链路信息、人员信息等,确保基础数据完整、准确。
(四)机房评测协助。中标厂家须配合我方完成IDC机房信息安全评测相关工作,包括提供必要的技术资料、配合评测机构进行现场检查和测试、对评测中发现的问题进行整改等,确保机房评测顺**过。
(五)系统评测协助。中标厂家须全程负责****管理局组织的技术评测,包括评测材料准备、预评测问题排查与修复、正式评测现场技术支持、评测不合格项整改等,直至取得评测合格证明。
(六)试运行保障。系统通过评测后,中标厂家须提供不少于3个月的现场试运行保障服务,确保系统稳定运行,及时处理试运行期间出现的各类问题。
(七)系统部署与上线工作须在50个日历天内完成。
二、交付物要求
中标人应在项目验收时交付以下成果物:系统安装部署手册、操作手册、维护手册;系统测试报告(含功能测试、性能测试、安全测试);接口联调测试报告;系统培训材料。
三、培训要求
中标人应提供不少于3场次的现场操作培训,确保招标方技术人员能够独立完成系统的日常操作、配置管理和维护工作。培训内容包括系统架构原理、日常操作流程、配置管理方法、故障排查处理、接口运维等。培训结束后应提供培训考核。
四、售后服务要求
系统质保期自最终验收通过之日起计算,不少于3年。质保期内中标人应免费提供系统升级服务(含通管局接口标准升级的适配改造)、7×24小时远程技术支持、系统故障的远程诊断和现场排除、系统安全漏洞修复和补丁更新。服务响应要求:一般技术支持响应不超过4小时、解决不超过24小时;重大系统故障响应不超过1小时、须在4小时内恢复;紧急安全事件立即响应。质保期内中标人应每季度提供一次系统巡检服务并提交巡检报告。
五、知识产权与保密要求
本项目定制开发的软件成果知识产权归招标方所有。中标人应保证其提供的软件产品及解决方案不侵犯任何第三方知识产权。中标人在项目实施及维护过程中接触到的招标方一切信息须严格保密,未经书面同意不得向任何第三方泄露。
六、报价文件内容要求(未提供的文件自拟)(以下文件均需加盖公章):
1.法人承诺书、法人代表资格证明书、身份证;
2.若授权代表参加须提供法人授权委托书、身份证;
3.营业执照;
4.失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的查询截图;
5.报价一览表;
6.报价明细表;
7.其他商务材料。
七、供应商报价文件送达时间及地点
1、采购文件领取方式:线上
2、采购文件领取截止时间:2026年8月26日14:00标书代写
3、采购文件领取地点:采购文件领取流程:凡有意参与投标者,须于2026年8月26日14:00前,在****(wmm.****.com)网站进行供应商注册,注册完成后搜索到该项目的采购公告,进行信息登记(本项目非电子标只须注册、登记,无须办理CA,该项操作将影响中标公示的发布,各供应商务必确保在阳光采购服务平台该项目登记成功),因未在阳光采购服务平台进行本项目信息登记而造成的后果由供应商自行承担。本项目不接受现场报名,如有特殊情况请联系0531-****0591。注:本项目为资格后审,获取招标文件不代表最终资格审查通过。电子标服务
4、报价时间:2026年8月26日14:00定时递交报价文件,2026年8月26日14:00开标。(**时间)标书代写
报价形式:供应商应将报价文件含项目名称、项目编号、供应商名称、地址和联系方式,于2026年8月26日14:00(**时间,超时不予接受)定时发送至****@163.com电子邮箱。
5、地点:****909室(供应商无需到达现场)。
八、发布公告的媒介:
本询价公告同时在****官网、**省采购与招标网、****上发布。
九、联系方式
联系人:曹先生 联系电话:0531-****0591 邮箱:****@163.com