1.采购条件和采购方式
1.1采购条件
****专有云信息安全服务采购项目,经2026年第11次总经理办公会会议纪要批准,资金来源企业自筹,现对该服务实施公开采购活动,公开邀请合格供应商参加本项目竞价采购活动。
1.2采购方式:竞价采购。
2.采购内容及相关要求(服务)
2.1 采购服务内容:本次采购共划分为1个合同包。
采购2台天融信防火墙NGFW4000-UF设备的IPS入侵防御规则库、AV防病毒规则库授权升级服务1年;采购1套堡垒机的软件订阅服务1年。以上服务包含升级lisence/授权,以及相关的入网配置、调测等工作。
2.2核心功能要求:
(1)天融信防火墙NGFW4000-UF升级服务:
①入侵防御规则库:全面覆盖系统漏洞利用、DDoS攻击、端口扫描、僵尸网络通信等各类攻防行为;支持网络层、传输层、应用层全维度流量检测阻断,可按风险等级精细化处置告警,留存溯源日志,适配全业务运行场景。
②防病毒规则库:支持木马、蠕虫、挖矿程序等全部恶意代码查杀;适配HTTP、HTTPS、邮件、文件传输等主流协议深度扫描;支持云端自动+离线手动双模式更新,开启防护后不影响现有业务转发性能。
(2)堡垒机订阅服务:
①堡垒机的软件配置最大资产数量为1000台,支持单机(1个节点)或者冷备(2个节点)两种部署模式。
②容器化部署,支持国产操作系统分布式部署,服务端点支持通过资产标签进行匹配。
③用户行为可按照角色进行访问控制;具备组织管理,可以根据项目或者组织架构进行多组织划分,各个组织之间用户、资产、授权相互隔离,独立审计和管理。
④具备用户登录认证对接LDAP、CAS、OIDC、RADIUS、SAML、OAuth等多种方式,可通过企业微信、钉钉、飞书、Lark、Slack扫码、MFA多因子方式登录,支持**云、腾讯云、华为云SMS 短信服务、CMPP V2.0协议短信网关以及自定义第三方短信认证验证登录。
⑤支持Facelive面部识别功能,支持通过面部验证进行多因素身份验证,对涉及关键权限的操作(如查看资产密码、授权特定资产时),需要进行额外的人脸识别验证,具备关键资产(如服务器、数据库等)定时人脸识别功能。
⑥具备Linux、Unix、Windows服务器、网络设备、Kubernetes、Windows 应用程序、数据库、ChatGPT API等资产的纳管;适配主流云厂商,包括:VMware、信服云、青云、华为云、天翼云、OpenStack、Nutanix、Fusion Compute等云账号下资产的自动同步,同时可对局域网按IP网段进行扫描添加资产。并采用资产树组织资产,当节点资产变化时,自动继承资产授权,按区域/网络对主机进行分组管理。
⑦支持对接DeepSeek,支持AI回答插入到当前会话进行执行。
⑧具备高权账户管理,提供账号模版、账号推送、账号发现、账号改密、账号导出、账号备份能力,支持提供API查看资产账号服务,以列表形式收集API调用情况。账号密钥支持使用 HashiCorp Vault、Microsoft Azure Key Vault 、Amazon Secrets Manager等第三方密钥存储系统。
⑨具备高权账户风险监测,检测长时间未登录、新增账号、弱密码、空密码、长时间未改密账号,对托管的资产进行检查发现的帐户、检查账号和密码的强度、检查账号和密码是否重复以及检查账号密码是否为常用密码等操作。
⑩可制定改密计划,对纳管的Linux、Windows资产、MySQL、MariaDB、Oracle、DB2、PostgreSQL、SQLServer、MongoDB等数据库应用、交换机等网络设备实现定期自动改密,可以自定义密码、秘钥策略、密码长度等。
⑾具备对运维操作会话的实时阻断、录像回放,包括起止时间、来源用户、来源IP、目标设备、协议/应用类型等信息。具备离线播放资产审计会话。
⑿可使用Windows Server、Linux系统作为远程应用发布机,管理远程应用和一键部署远程应用发布机;****商店功能,可下载常用的远程应用包括达Chrome、Navicat、DBeaver、MySQL Workbench、PL/SQL Developer、SSMS、RedisInsight、Studio3t、vSphere Client、Radmin等。
⒀具备审计日志,包括但不限于:会话审计、录像审计、命令审计、文件传输审计、用户登录日志、用户操作日志、资产改密日志、资产活动日志、作业日志等。
⒁可通过网页的方式对MySQL、Oracle、MariaDB、PostgreSQL等数据库进行可视化的页面操作;同时具备调用原生数据库客户端连接数据库MySQL、MariaDB、 PostgreSQL、Oracle等数据库。所有执行的 SQL 都会被记录进行运维审计。
⒂具备资产密码托管,统一对资产设备的用户密码进行查看等操作;定期备份资产账号信息,并以邮件附件的形式发送备份文件;自动发现、收集资产上已经存在的系统用户,在线查看资产系统用户登录情况,排查未经授权账号,规范账号管理,同步删除远程服务器中的账号信息。
⒃具备用户登录资产复核功能,针对通过SSH和TELNET协议登录的重要资产进行复核,支持企业微信、钉钉、飞书的在线审批。允许运维人员通过工单审批申请资产授权,流程审批后生成授权规则。支持配置工单的二级审批流程。
2.3 采购预算:84,000元人民币
2.4 合同包:01合同包
2.5 服务期:自合同签订之日起15日内完成所有服务
2.6 服务地点:采购人指定地点
2.7 付款方式:按合同条款约定执行
3.供应商资格要求
3.1 供应商资格要求
参与本项目采购活动的供应商应当是中华人民**国境内的法人,并同时还应具备如下条件:
(1****管理部门登记的有效营业执照。
(2)供应商应当同时具备**天融信****公司,以及堡垒机厂商的授权(防火墙、堡垒机厂商的授权应同时具备,且防火墙设备授权为**天融信****公司),并提供相关厂家盖章授权文件。
3.2供应商不得存在下列情形之一
(1)与本项目其他供应商的单位负责人为同一人。
(2)与本项目其他供应商存在直接控股关系。
(3)与本项目其他供应商存在管理关系。
(4)与本项目其他供应商高级管理人员之间存在交叉任职。
注:(1)-(4)供应商应提供在国家企业信用信息公示系统(https://www.****.cn/)中基础信息的网页截图,如供应商名称发生合法变更,须提供相关主管部门出具的证明材料。
(5)近三年内在经营活动中存在以下严重不良情形:
①被本项目所在地省级以上行业主管部门依法暂停、取消投标或禁止参加采购活动的。
②处于被责令停产停业、暂扣或者吊销执照、暂扣或者吊销许可证、吊销资质证书状态。
③进入清算程序,或被宣告破产,或其他丧失履约能力情形的。
(6)在国家企业信用信息公示系统中被列入严重违法失信企业名单,以国家企业信用信息公示系统网站(https://www.****.cn/)查询结果(网页截图)为准。
(7)在“信用中国”网站(https://www.****.cn/)或地方各级信用信息共享平台中被列入失信被执行人名单。提供公告发布之后的本企业信用查询结果(网页截图)。
(8)近三年(2023年8月1日~递交资格申请文件截止日)供应商或其法定代表人有行贿犯罪行为记录。无行贿犯罪行为的认定以供应商提供的在中国裁判文书(https://wenshu.****.cn/)网站上查询结果(网页截图)为准。加急标书代写
(9)在“**政企招采数字服务平台”网站(https://zc.****.com)中,根据《****供应商管理办法》管理要求,被列入禁止参与采购活动且处于处罚有效期内的。
3.3 本次项目不接受联合体参加采购活动
联合体各方按照其分工协议,应当满足本条第3.1款规定的相应条件和要求,联合体各方均不得存在本条第3.2款规定的情形,联合体各方不得以自己名义单独提交响应文件,或参加其他联合体参与本项目采购活动。否则,相关响应文件均无效。
4.采购文件的获取
4.1采购文件获取时间:2026年8月26日09时00分至2026年8月31日09时00分;
4.2采购文件获取方式:已在“**政企招采数字服务平台”(以下简称“采购服务平台”)已注册并办理完成CA数字证书的供应商直接在线点击“我要报名”,按要求操作完成报名,并获取采购文件;未注册的供应商需在采购服务平台门户网站点击“注册及CA管理”,按要求完成注册后方可报名获取采购文件;供应商办理完成CA数字证书后方可开展全流程电子招采活动。CA数字证书可线上办理也可现场办理,现场办理地址:**省**市**大道245****公司2号楼),咨询电话详见门户网站下方。供应商仅限于为本单位缴纳CA数字证书费用,若出现任一供应商为多家供应商代缴CA数字证书费用的行为,涉及的所有供应****集团及权属企业实施的采购活动。电子标服务
采购服务平台为获取采购文件的唯一途径,通过其他渠道获取采购文件的不具备参加本项目的资格。
4.3采购文件工本费
本项目不收取采购文件工本费。
供应商仅限于为本单位支付采购文件费用。若存在任一供应商为多家供应商代缴上述费用的行为或供应商未下载采购文件且上传资格审查资料成功的情况,根据《中华人民**国招标投标法实施条例》第四十条“(二)不同投标人委托同一单位或者个人办理投标事宜”视为投标人相互串通投标。同时,依据《****供应商管理办法》中关于供应商失信行为的认定标准,此类行为被定性为采购活动中的串通投标或围标。涉及的供应商将****集团及权属企业实施的采购活动。
5.竞价保证金
5.1竞价保证金的递交:
本项目不要求递交竞价保证金。
6.资格申请文件递交及审核:加急标书代写
6.1递交资格申请文件的截止时间:2026年9月1日09时00分;
6.2资格申请文件审核时间:2026年9月1日09时00分至2026年9月1日10时00分;
6.3资格申请文件递交方式:供应商应在资格申请文件递交截止时间前,通过CA数字证书登录采购服务平台,将资格申请文件电子版(PDF版)上传,上传成功后系统自动生成的电子签收凭证,递交时间即为电子签收凭证时间。供应商应充分考虑上传文件时的不可预见因素,未在递交截止时间前完成上传的,视为逾期送达,将不予受理。
6.4在供应商资格审查过程中,如果出现两家或两家以上的供应商的付款识别号显示相同,或者有供应商未下载采购文件但成功上传了资格审查资料,均视为投标人相互串通投标,涉及供应商的资格审查将不予通过,并将****集团及权属企业实施的采购活动。
6.5未通过资格审查的供应商无竞价资格。
7.竞价安排
7.1竞价方式:一次报价;
7.2最高限价:人民币84000元;
7.3竞价时间:2026年9月1日10时00分至2026年9月1日10时30分。
7.4报价方式:含税价。
8.确定成交供应商
8.1采购人按照“报价最低、时间优先”原则确定成交供应商。意向供应商在规定时间内所提交的报价为最终报价。
8.2本次竞价采购为锁价采购,在合同执行期间,价格不变。
8.3采购人应当确定排名第一的候选成交供应商为成交供应商。若排名第一的候选成交供应商未通过履约能力和价格核查或排名第一的候选成交供应商放弃成交资格,采购人可以按电子竞价平台推荐的名单排序依次确定其他候选成交供应商为成交供应商,也可以重新开展采购活动。
9.声明
进入报价环节且出价的意向供应商即视为完全同意并响应采购公告、采购文件、竞价通知的全部内容,无任何负偏离。成交供应商所提供货物或服务必须实质性满足采购公告、采购文件、竞价通知的全部需求,若不满足上述要求,将会列入**政企招采数字服务平台诚信管理体系。对意向供应商失信行为的惩戒措施按《****供应商管理办法》的相关规定执行。
10.发布公告的媒介
本项目采购公告在**政企招采数字服务平台(https://zc.****.com/)、中国招标投标公共服务平台(http://www.****.com/)、**省公共**交易网(https://ggzyjyw.****.cn/)及**阳光采购服务平台(https://hljygcg.****.com/)上同时发布,其他转载无效。
11.成交结果公告
成交结果公告发布媒介:同采购公告。
公告内容包括以下内容:
(1)项目名称及编号;
(2)采购内容;
(3)竞价开始时间、竞价结束时间;
(4)成交结果公告时间;
(5)成交供应商名称、成交价格;
(6)工期/交货期/服务期限;
(7)提出异议的时间、方式及条件要求;
(8)采购人、采购代理机构的名称、地址、联系人及联系方式;
(9)其他应当载明的内容。
12.其他
12.1本项目通过采购服务平台实行全流程电子招采,注册、CA办理及操作等相关问题可通过“门户网站—帮助中心—操作指南”查看相关内容,招采过程中遇到的平台问题可拨打门户网站下方技术支持电话。
13.受理异议的联系方式
采 购 人:****
地 址:**省**市**区创新三路899号
邮 编:150000
联 系 人:陈先生
电 话:139****6965
14.监督部门的联系方式
监督部门:********办公室****管理部)
地 址:**省**市**区创新三路899号
联 系 人:仇女士
电 话:185****3737