咨詢該項目請撥打:400-006-6655
(同時提供 標書代寫、信用評級、
ISO證書辦理、大數(shù)據(jù)等服務)
招標代理公司(
立即查看)
受業(yè)主單位(
立即查看)
委托,于
2025-08-21在采購與招標網(wǎng)發(fā)布
廣東省北站停車場運營區(qū)域網(wǎng)絡安全改造項目詢價公告。現(xiàn)邀請全國供應商參與投標,有意向的單位請及時聯(lián)系項目聯(lián)系人參與投標。
各潛在
供應商:為有效(略)絡環(huán)境面臨的嚴峻安全挑戰(zhàn),切實落實中關(guān)于構(gòu)建“(略)絡安全防護體系的目標,特別是部署二級等保設(略)、(略)域服務器防火墻等關(guān)鍵(略)絡優(yōu)化服務與等保(略)絡(略)隔離、最小化訪問權(quán)限、強化(略)行為管理等核心(略)改目標(略)絡安全建設項目的采購工作。本項目特
邀請各潛在供應商參與
報價。我方將基于各受邀方提交的(略),篩選符合條件的供應商并從中擇選最低報價供應商。一、
資格要求1.響應供應(略)采購法》第二十二條規(guī)定的條件,提供下列材料:1)具有獨立承擔民事責任的能力:在中華人民共和國境內(nèi)(略)的法人或其他組織或自然人,投標(響應)時提交有效的營業(yè)執(zhí)照(或事業(yè)法人登記證或(略)等相關(guān)證明)副本復印件(略)和(略)公(略)出具給(略)支機構(gòu)的授權(quán)書。2)有依法繳納稅收和社會保障
資金的良好記錄:提供投標截止日前6個月內(nèi)任意1個月依法繳納稅收和社會保障資金的相關(guān)材料。如依法免稅或不需要繳納社會保障資金的,提供相應證明材料。3)具有良好的商業(yè)
信譽和健全的財務會計制度:供應商必須具有良好的商業(yè)信譽和健全的財務會計制度(提供(略)年度財務狀況報告或基本開戶行出具的
資信證明)。4)履行合同所必須的設備和(略)采購法》供應商資格條款的聲明函。5)參加采購活動前3年內(nèi),在經(jīng)營活動中沒有重大違法記錄:提供《供應商
資格條件承諾函》(格式詳見磋商文件第六章)。重大違法記錄,是指供應商因違法經(jīng)營受到刑事處罰或者責令停產(chǎn)停業(yè)、吊銷許可證或者執(zhí)照、較大數(shù)額罰款等行政處罰。(根據(jù)財庫〔(略)〕3號文,“較大數(shù)額罰款”認定為(略)以上的罰款,法律、行政法規(guī)以及國務院有關(guān)部門明確規(guī)定相關(guān)領域“較大數(shù)額罰款”標準高于(略)的,從其規(guī)定)。2.本項目的特定資格要求:1)供應商未被(略)站(www.creditchina.gov.cn)“記錄
失信被執(zhí)行人(略)采購嚴重違法失信行為”記錄名單;不(略)(www.c(略)采購嚴重違法失信行(略)采購活動期間。(以資格審查人員于投標(響應)截止時間當(略)站(www.creditchina.gov.cn(略)(http://www.ccgp.gov.cn/)查詢結(jié)果為準,如相關(guān)失信記錄已失效,供應商需提供相關(guān)證明資料)。2)單位負責人為同一人或者存在直接控股、管理關(guān)系的不同供應商,不得同時參加本采購項目(或采購包)投標(響應)。為本項目提供(略)體設計、規(guī)范編制或者項目管理、監(jiān)理、檢測等服務的供應商,不得再參與本項目投(略)采購法》供應商資格條款的聲明函)二、選取條件考慮本次采購通過邀請(略),在符合以下條件的基礎上,價低者得:體系認證:具備有效的ISO(略)質(zhì)量管理體系認證(覆蓋的業(yè)務(略)集成服務;計算機應用(略)開發(fā))、ISO(略)環(huán)境管理體系認證(覆蓋的業(yè)務(略)集成服務;計算機應用(略)開發(fā))、ISO(略)信息技術(shù)服務管理體系認證(覆蓋的業(yè)務范圍:提供基礎設施運行維護服務,硬件維護服務,(略)維護服務相關(guān)的信息技術(shù)服務管理活動)、ISO(略)信息安全管理體系認證(覆蓋(略)集成;計算機應用(略)開發(fā)相關(guān)的信息安全管理活動)、ISO(略)職業(yè)健康安全管理體系認證證書(覆蓋的業(yè)務(略)集成服務;計算機應用(略)開發(fā));同類業(yè)績:提供(略)年1月1日(以中標通知書或合同簽訂時間為準)至今承接的同類項目業(yè)績合同;擬派項目負責人
資質(zhì)(1人):本科及以(略)絡(略)師證(略)規(guī)劃與管理師證書;擬派服務人員資質(zhì)(3(略)師證書。三、報價服務內(nèi)容1、二級等保設備:(1)2U機架式設備,冗余電源,標準配置板載6千兆電口,4個千兆光口,1個Console口,2個USB口,2個擴展槽支持擴展板卡,8T硬盤,液晶屏,含三年硬件維修服務。(2)適配客戶二級等保場景。運行堡壘機、日志審計等選配模塊。(3(略),最大圖形并發(fā)為(略),最大字符并發(fā)為(略);含授權(quán)為(略)(資源授權(quán)計算方式:IP+端口);含三年產(chǎn)品庫升級和維保服務。(4(略),綜合日志處理性能(略)eps;含(略)個日志源,含三年維保服務。(5)二級等保一體機(略)合堡壘機與日志審計功能,核心用途是滿足二級等保合規(guī)要求并強化運維安全。堡壘機實現(xiàn)運維操作集中管控,包括賬號統(tǒng)一管理、操作全程記錄與權(quán)限精細控制,防止未授權(quán)訪問;日(略)日志,實現(xiàn)集中存儲、(略)析與檢索,滿足等保日志留存6個月及追溯要求。(6)▲為了更好的滿足等保合規(guī)要求,內(nèi)置等保大屏展示。等保大屏界面需包含(設備運行天數(shù)、日志源數(shù)量、原始日志數(shù)、關(guān)聯(lián)事件數(shù)、告警總數(shù)、本地最早日志產(chǎn)生時間、已保存日志天數(shù)、平均每天日志存儲量、存儲空間情況)等9大界面效果展示(提供功能截圖,并加蓋原廠商公章)。(7)▲日志解析字段內(nèi)置(略)個以上字段,屬性字段可擴展,用戶可根據(jù)審計需要自行創(chuàng)建字段,屬性類型包括IP、字符串、(略)型、IP、布爾、布爾等(略)種,可選擇映射函數(shù)8種可選項等。內(nèi)置及新增的所有字段均可參與事件查詢、關(guān)聯(lián)(略)析和報表
數(shù)據(jù)源統(tǒng)計(提供功能截圖,并加蓋原廠商公章)。(8)▲為了提高運維效率(略)類型,無需安裝任何(略)插件,直接使用瀏覽器即可通過H5方式即可直接運維SSH、RDP、Telnet、VNC和SFTP資源(提供功能截圖,并加蓋原廠商公章)。(9)▲支持對MySQL、Oracle和達夢數(shù)據(jù)庫的訪問操作進行控制,可基于庫、表、命令實現(xiàn)對數(shù)據(jù)庫操作的細粒度訪問控制,執(zhí)行動作包括但不限于斷開連接、拒絕執(zhí)行、動態(tài)授權(quán)、允許執(zhí)行(提供功能截圖,并加蓋原廠商公章)。2(略):(1)安全策略模(略)
資產(chǎn)盤點與風險可視,自動化日志可視化報表一鍵(略),管理賬(略)級聯(lián)控制。(2)▲病毒掃描支持掃描所有文件和僅掃描程序及文檔文件設置,支持對壓縮包文件設置最大掃描層數(shù)和大小,當發(fā)現(xiàn)壓縮包內(nèi)存在病毒時,還需繼續(xù)掃描壓縮包內(nèi)其他文件。原廠商應具備不少于八個節(jié)點的內(nèi)容(略)發(fā)增值電信業(yè)務及相關(guān)證書,以保障病毒查殺的效果(提供證書復印件加蓋原廠商公章)。(3)▲支持實時防護、防感染模式、瀏覽器防護、瀏覽器防護、聊天安全防護、輸入法防護、文件傳輸防護、黑白名單例外、病毒查殺統(tǒng)計、漏洞利用防御、敲詐者病毒防御、病毒庫升級管理等功能。為保證防護的實時性和有效性,原廠商具備ITSS信息技術(shù)服務(略))、
評估等級二級(提供證書復印件加蓋原廠商公章)。(4)▲支持對壓縮包內(nèi)的病毒掃描,支持多層壓縮包的掃描,可自定義配置壓縮包的掃描層數(shù),至少大約(略)層模式下的掃描。(提供功能截圖,并加蓋原廠商公章)。(5)▲支持對進程防護、(略)表防護、驅(qū)動防護、U盤安全防護、(略)防護、(略)防護(略)頁安全防護。(提供功能截圖,并加蓋原廠商公章)。(6)PC端EDR殺毒,含病毒防護(不含第三方擴展引擎)、補丁管理、主機防火墻、終端管控功能。支持主流Window(略),默認包含三年更新服務。(7)服務器端EDR殺毒,支持多引擎協(xié)同,可對病毒、木馬、惡意(略)等進行查殺,提供主動防御功能。支持主流Windows(略),含三年更新服務。3、(略)域服務器防火墻:(1(略)絡層吞吐量3G,并發(fā)連接≥(略),每秒新建連接數(shù)6(略)。(2)標準1U機箱,單電源;板載4個千兆電口,1個Console口,2個USB接口,無液晶屏;含三年硬件維保服務。(3)3年病毒防護特征庫升級服務,3年入侵防御特征庫升級服務。(4)▲支持服務鏈監(jiān)控、服務鏈負載均衡、流量編排(略)接口(提供第三方權(quán)威機構(gòu)檢測報告關(guān)鍵頁,加蓋原廠商公章)。(5)▲支持應用識別,應用特征庫包含的應用數(shù)量(非應用協(xié)議的規(guī)則總數(shù))大于(略)種,可深度識別每種應用的屬性,為每種應用提供預定義的風險系數(shù),并將應用基于類型、使用場景、數(shù)據(jù)傳輸、風險等級等特征(略)類。為了提升北站數(shù)字化安全能力,原廠商需具備CIC信息化建設及數(shù)字化能力評價證書(證書等級:一級)(提供證書復印件加蓋原廠商公章)。(6)▲支持在設備漏洞防護特征庫直接查閱攻擊的名稱、CVEID、CNNVDID、CWEID(略)、類型、描述、解決方案建議等詳細信息;,原廠商應具備強大的漏洞挖掘與發(fā)現(xiàn)能力,在國家(略)(CNVD漏洞庫)公布的(略)年全年提供的漏洞信息數(shù)量不少于(略)數(shù)據(jù)截圖證明,并加蓋原廠公章)。(7)▲支持漏洞防護功能,同時將漏洞防護特征庫(略)類,至少包(略)溢出、跨站腳本、拒絕服務、惡意掃描、SQL注入、WEB攻擊等六種(略)類,為保障能最大限度檢測出漏洞攻擊避免北站的隱私數(shù)據(jù)遭受破壞,原廠商需具備ISO(略)隱私信息管理體系認證證書(提供證書復印件加蓋原廠商公章)。(8)▲支持對應用的文件傳輸行為進行(略)、(略)、雙向的文件類型過濾,應用至少包含即時通訊、常用協(xié)議、文件共(略)頁(略)五種(略)類;為了更好保障北站的業(yè)務數(shù)據(jù)安全,降低數(shù)據(jù)泄密的風險,原廠商需具備DSMM數(shù)據(jù)安全能力成熟度認證證書(三級)(提供證書復印件加蓋原廠商公章)。4(略)絡優(yōu)化(略)絡拓撲,(略)域防(略)行為管理(AC)安全策略進行優(yōu)化,并對(略)絡進行精細隔離的規(guī)劃;專業(yè)服務包含為AF部署訪問控制,為AC配置行為審計規(guī)則,并部(略)域防火墻,同(略)由,劃(略)VLAN及訪問白名單,(略)域安全隔離優(yōu)化。5、等保測評-物理機房二級:(1)定級
備案方面(略)情況以確定保護對象、受侵害客體(略)服務保護等級和業(yè)務信息保護等級,并編制定級報告。(2)協(xié)助備案,即協(xié)助填寫備案表,到公安機關(guān)(略)備案手續(xù)。(3)在物理安全測評上,將通過對訪談和檢查機房的方式,評測物理安全保障情況,具體包括物理位置選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應、電磁防護等(略)個安全子類。四、(略)相關(guān)內(nèi)容(略)需密封,應包含符合“一、報價服務內(nèi)容”相關(guān)資質(zhì)證明。以上資料均需(略),文件格式自擬,可根據(jù)對本項目的理解自行增加你方認為應增加的內(nèi)容,但不應缺少上述內(nèi)容中任何一項。否則將視為報價無效。解釋權(quán):本次詢價的(略)所有。五、文件
獲取時間地點1.時間:(略)年8月(略)日至(略)年8月(略)日(上午9:(略)至(略):(略),下午(略):(略)至(略):(略))2.(略)惠(略)智慧停車場(略)。六、
響應文件遞交時間地點1.響應文件遞交時間:(略)年8月(略)日上午9:(略)-(略):(略).響應文件遞交地址:(略)聯(lián)(略)年8月(略)日(略)查看原文