采购需求
基本信息
包名:第一包 评标方法:综合评分法
包概述:永州市公安局新一代公安信息网建设及安全保障体系建设
是否资格预审:否 是否接受联合体:否
是否接受进口产品:否 需求是否可变:否
本包是否完全面向中小企业:否 合同履约保证金比例:0%
合同内容是否可变:是 低报价比例:
低报价供应商澄清材料要求:
投标有效期:90天 供应商二次报价的时长限制:供应商不需要二次报价
付款约定:第三阶段:15%,第四阶段:15%,第二阶段:30%,第一阶段:40%
本包所属行业: 软件和信息技术服务业 (投标供应商需按本行业判断和声明自己的企业类型(大中小微类型企业))
资格要求
(基本资格 )1.具有独立承担民事责任的能力。 2.参加政府采购前三年内,在经营活动中无重大违法记录,有依法缴纳税收和社会保障资金的良好记录,具有良好的商业信誉和健全的财务会计制度,具有履行合同所必需的设备和专业能力。 3.供应商不得为信用中国网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间内)。 4.法律、行政法规规定的其他条件。 5.参加开标的是法定代表人(单位负责人)本人,需上传法定代表人(单位负责人)身份证复印件,若不是法定代表人(单位负责人)本人,需提供授权委托书。【1.提供三证合一或五证合一的营业执照扫描件(加盖供应商公章)和法定代表人(单位负责人)身份证复印件(加盖供应商公章)的扫描件,若投标人是自然人的,提供身份证扫描件。具体见下述:(1)投标人为企业的,应提交营业执照或法人登记证书的复印件;(2)投标人为非法人组织的,应提交依法登记证书复印件;(3)投标人为个体工商户的,应提交个体工商户营业执照复印件;(4)投标人为自然人的,应提交自然人的身份证明复印件。 2.投标人提供湖南省政府采购供应商资格承诺函(下载投标工具后获取),须加盖供应商公章(可在模板中填写好后打印出来加盖公章,再拍照或扫描成图片上传)。 3.供应商无需上传证明材料,由评委在www.creditchina.gov.cn和www.ccgp.gov.cn现场联网查验。 4.提供承诺函,承诺:投标供应商与采购人或采购代理机构不存在隶属关系或者其他利害关系;投标供应商与参加本项目的其他供应商不存在控股、关联关系,或者与其他供应商法定代表人(或者负责人)为同一人;投标供应商未为本项目前期准备提供设计或咨询服务。下载模板填写上传(模板下载投标工具安装后可见),须加盖供应商公章。 5.下载投标工具后获取,须加盖供应商公章,可在模板中填写好后打印出来加盖公章,再拍照或扫描成图片上传。 以上5条,除第3条外,其余第1、第2、第4、第5条资格要求,供应商均需在电子投标工具的指定位置上传,不按指定位置上传的,将被视为无效投标。】
优惠设置
评标方法为综合评分法时,小型企业享受报价扣除优惠,扣除比例为10%
评标方法为综合评分法时,监狱企业享受报价扣除优惠,扣除比例为10%
评标方法为综合评分法时,微型企业享受报价扣除优惠,扣除比例为10%
对于不完全面向中小企业的包,中型企业不享受总报价减免优惠
对于不完全面向中小企业的包,大型企业不享受总报价减免优惠
评标方法为综合评分法时,残疾人企业享受报价扣除优惠,扣除比例为10%
注意:供应商只能在环境标志产品、节能产品之间选择一种获得优惠,不可同时享受优惠
报价分 50分 本包最高分50分。 计算公式:报价得分=(评标基准价/投标报价)*报价分 财政部《关于加强政府采购货物和服务项目价格评审管理的通知》明确投标价格最低的投标报价为评标基准价
商务分 23分 其他需求(企业实力)最高分10分。 评分规则详细见需求描述。
其他需求(售后培训)最高分7分。 投标人提供相应完善的售后服务方案和培训计划,方案应包括:服务方式、服务等级、服务承诺。计划应包括:培训目标、培训内容、培训管理、培训承诺。以上基本项缺任意一项不得分。方案包含以上基本项要求的计1分,并继续按以下标准进行分档计分:投标人方案契合永州市公安局新一代公安信息网及安全保障体系一期项目建设实际,描述详细全面、可行、合理的得6分;描述较全面、可行性一般、较合理的得3分;描述不全面、可行性差、不合理的不得分。
其他需求(企业实力)最高分6分。 投标人或投标人的集团总公司具有基础电信业务经营许可证资质计2分;投标人或投标人的集团总公司具有以下资质的:信息通信网络系统集成企业服务能力资质、信息系统安全运维服务资质、信息系统安全集成服务资质、电子与智能化工程专业承包资质,每个计1分,最多计4分。
技术分 7分 其他需求(技术方案)最高分7分。 对投标人提供的技术方案的整体应答情况打分,方案应包括:建设任务与需求分析、现状分析、建设方案、项目实施方案,以上基本项缺任意一项不得分,方案包含以上基本项要求的计1分,并继续按以下标准进行分档计分:投标人方案契合永州市公安局新一代公安信息网及安全保障体系一期项目建设实际,描述详细全面、方案科学,可实施性和可操作性强并能结合实际施工情况提供方案的得6分;投标人方案较为契合永州市公安局新一代公安信息网及安全保障体系一期项目建设实际,描述较为全面,可实施性和可操作性较强并与施工实际相符的得3分;方案基本合理,基本满足实际需求的不得分。
偏离分 20分 偏离检查项(除已设置评分项和实质性需求外,本包【货物技术参数】和【其他评审设置】中的设置的偏离检查项)最高分20分 除已设置评分项和实质性需求外,本包【货物技术参数】和【其他评审设置】中的偏离检查项每偏离一项扣2分,最多扣20分
整包偏离淘汰
货物需求
序号 货物名 采购品目 单价(元) 数量 单位 金额(元) 是否只接受环境标志/节能产品 是否接受进口产品 进口产品审批编号 货物样图
1 用户域/数据域汇聚节点路由器 A02010201-路由器 260,000 4 1,040,000

交换容量: 1、交换容量≥115T,包转发率≥14400Mpps;;

提供三年原厂维保: 8、提供三年原厂维保,并提供原厂售后服务承诺函。;

支持FE: 7、支持FE、GE、10GE、100GE、POS、CPOS等接口扩展;;

支持IPv4: 6、支持IPv4、IPv6双栈路由协议,支持MPLS SR、SRv6等功能;;

冗余风扇: 5、冗余风扇;;

整体: 4、整体框线卡槽位数≥8;;

架构设计: 3、采用NP架构设计,设备关键芯片(主控CPU芯片、NP转发及交换接入矩阵芯片)采用国产芯片(提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章。注释:单槽位转发性能:最大支持单槽位200Gbps线速转发不丢包);

配置冗余主控: 2、配置冗余主控,配置交流电源模块≥2块,配置交换网板≥2块,配置端口≥10个万兆SFP+光口、≥12个千兆电口,配置10个万兆单模光模块;;

2 接入交换机 A02010202-交换设备 26,732.21 4 106,928.84

交换容量: 交换容量≥2Tps,≥24个万兆接口(含24个万兆多模光模块),用于安全访问通道及数据交换通道内部组网,提供3年原厂硬件维保服务。提供原厂售后服务承诺函。;

3 用户域核心交换机 A02010202-交换设备 240,789.43 2 481,578.86

交换容量: 1、交换容量≥500Tbps,包转发率≥96000Mpps;;

原厂维保: 11、提供三年原厂维保,并提供原厂售后服务承诺函。;

设备散热效果: 10、为保证设备散热效果和可靠性,要求设备支持模块化风扇框,可热插拔,当单个风扇框发生故障时,有其他风扇正常运行,保证设备散热,风扇数≥4;;

设备关键芯片: 9、设备关键芯片(主控CPU芯片及交换接入矩阵芯片)采用国产芯片;;

支持Console: 8、支持Console/Telnet/SSH2.0,支持风扇管理和电源管理;(提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章。注释:支持NQA功能、iNQA(iPCA)功能和INT可视化功能);

支持交换机: 7、支持交换机多合一虚拟化;;

支持VxLAN功能: 6、支持VxLAN功能,支持BGP EVPN;支持802.1x认证、MAC认证功能;(提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章)(注释:支持组播over VXLAN,支持基于VXLAN Mapping的DCI功能,支持IPv4/IPv6服务链(Service chain)功能,支持流量无损功能,包括FCOE、RoCE、DCB;支持FAST ECN等。);

冗余保护: 5、支持设备级冗余保护和流量负载分担;;

支持IPV4: 4、支持IPV4、IPv6双协议栈,支持静态路由、策略路由、RIP、OSPF、BGP等路由协议;;

配置冗余主控: 3、配置冗余主控,冗余独立交换网板,监控板卡≥1,万兆光口≥96个,千兆光口≥48个,千兆电口≥48个;配置34个万兆单模光模块(1310nm,10km,LC),32个千兆单模光模块(1310nm,10km,LC),1根万兆堆叠线缆(3M);配置冗余电源模块、冗余风扇模块;;

采用CLOS架: 2、采用CLOS架构,支持冗余主控,交换网板槽位数≥4,业务槽位数≥8;;

4 核心交换机 A02010202-交换设备 52,600.21 2 105,200.42

交换容量: 交换容量≥50Tps,≥24个万兆接口(含24个万兆多模光模块),≥24个千兆电接口,用于安全访问通道内部组网,提供3年原厂硬件维保服务。提供原厂售后服务承诺函。;

5 TAP交换机 A02010202-交换设备 77,850.49 2 155,700.98

交换容量: 1、交换容量≥4Tbps,包转发率≥2000Mpps;;

原厂维保: 5、提供三年原厂维保并提供原厂售后服务承诺函。;

支持流量镜像能力: 4、支持流量镜像能力;;

配置冗余电源: 3、配置冗余电源、风扇;;

万兆光接口: 2、提供不少于48个万兆光接口,4个100GE光接口(可兼容40GE),配置≧20个万兆单模光模块,10个万兆多模光模块;;

6 负载均衡设备 A02010224-负载均衡设备 110,000 2 220,000

负载均衡: 负载均衡吞吐≥10Gbps,并发连接数≥1000万,每秒新建连接数≥10万,≥8个千兆电口,≥8个千兆光口,≥8个万兆SFP+接口;冗余电源,≥2个扩展槽位,提供3年原厂硬件维保服务,提供原厂售后服务承诺函。;

7

(核心产品)

下一代防火墙
A02010301-防火墙 159,000 5 795,000

国产硬件: 1、国产硬件平台和操作系统,标准机架式设备,冗余电源,网络层吞吐量≥80G,并发连接≥3000万,每秒新建连接数≥70万,标配≥8千兆电口,≥8个千兆光口,≥8万兆光口,包含3年标准维保服务;;

维保服务: 3、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

功能模块: 2、支持并配置应用过滤、病毒防护、入侵防御等功能模块,支持对IPv4和IPv6环境下HTTPS、POP3S、SMTPS、IMAPS等协议流量进行解密识别,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略;提供3年规则库升级服务;;

8 网络威胁检测分析平台 A02010302-入侵检测设备 340,000 1 340,000

标准机架式设备: 1、标准机架式设备,冗余电源,CPU≥2*12核CPU,内存≥256G,存储≥480G SSD+48T SATA,标配≥4个千兆电口,分析性能≥17000EPS;;

维保服务: 10、提供3年平台免费升级与维保服务,并提供原厂售后服务承诺函。;

EAL3+证书: 9、具备国家信息安全测评信息技术产品安全测评EAL3+证书;;

访问分析: 8、支持资产横向访问分析,能展示源资产ip、目的资产ip、端口、协议、banner、时间等详细信息,可自定义源ip白名单;;

自定义规则: 7、支持对mysql、mssql、oracle、sybase等常见数据库高危操作行为分析,其能自定义规则;;

行为分析: 6、支持非常用请求方法的web服务器行为分析,展示源ip、目的ip、域名、访问链接、请求方法、状态码、最近访问时间等信息;;

展示资产: 5、支持大屏展示资产等;;

风险态势: 4、支持大屏展示整体威胁事件态势;支持大屏展示整体资产风险态势;;

溯源结果展示: 3、支持对于给定线索的溯源结果展示,包括但不限于攻击溯源、失陷主机分析、暴力破解分析、弱口令分析等;(提供功能截图证明并加盖投标人公章);

取证分析: 2、支持对任意线索的自定义拓线及溯源取证分析,支持以可视化分析画布形式展示拓线过程并支持结果快照导出;;

9 网络威胁检测探针 A02010302-入侵检测设备 102,725 2 205,450

标准机架式设备: 1、标准机架式设备,冗余电源,标配≥4个千兆电口、2个万兆光口,流量吞吐≥10Gbps,支持常见协议识别并还原网络流量,用于取证分析、威胁发现,支持http、dns、smtp、pop3、imap、webmail、DB2、Oracle、MySQL、sql server、Sybase、SMB、FTP、SNMP、telnet、nfs等,支持自定义协议,支持自定义私有协议;;

维保服务: 5、提供3年原厂免费升级与维保服务,并提供原厂售后服务承诺函。;

攻击检测: 4、支持基于webshell函数的攻击检测,包含但不限于文件包含漏洞、任意文件写入、任意目录读取、任意文件包含、代码执行等;(提供功能截图证明并加盖投标人公章);

语义分析检测: 3、支持基于网络请求的语义分析检测,能够将网络请求拆分后从请求头、响应头、请求体、响应体等方面详细展示请求内容;;

会话记录: 2、支持TCP/UDP会话记录、异常流量会话记录、web访问记录、域名解析、SQL访问记录、邮件行为、登录情况、文件传输、FTP控制通道、SSL加密协商、telnet行为、IM通信等行为描述;;

10 单向导入导出设备 A02010306-网络隔离设备 170,000 2 340,000

硬件平台和操作系统: 1、国产硬件平台和操作系统,标准机架设备,系统吞吐量≥3Gbps,内网接口:≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,1个Console口,2个USB口;;

维保服务: 10、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

EAL3+证书: 9、具备国家信息安全测评信息技术产品安全测评EAL3+证书;;

信息单向通信: 8、支持JAVA平台上的信息单向通信,支持JMS监听队列配置,支持KAFKA、ZMQ方式发送、接收消息;(提供功能截图证明并加盖投标人公章);

并发数: 7、支持每秒最大并发数、每秒新建连接数、单链接最大吞吐量、每秒最大吞吐量设置;;

查看任务: 6、支持详细查看任务详情,包含文件接收数量、累计接收大小、发送文件数量、累计发送大小、任务使用内存空间大小等;;

数据库同步: 5、支持Oracle、SQL Server、人大金仓、达梦等主流国产数据库同步,支持无客户端多种部署方式实现数据库同步;;

内嵌模式: 4、支持内嵌模式、客户端模式、服务端模式文件导入,支持FTP、SMB、NFS、SFTP无客户端模式的文件单向导入,支持服务器数据传输编码形式;;

数据库单向导入: 3、支持数据库单向导入、文件单向导入、单向协议导入、异常告警等;;

外网接口: 2、外网接口:≥4个千兆电口,≥4个千兆光口,≥2个万兆光口,1个Console口,2个USB口;;

11 数据交换服务平台 A02010306-网络隔离设备 170,000 1 170,000

数据交换服务: 1、数据交换服务平台包含可信端和非可信端,结合隔离与交换系统,实现数据库、文件、音视频等资源交换;;

维保服务: 10、提供3年原厂免费升级与维保服务,并提供原厂售后服务承诺函。;

认证证书: 9、具备网络关键设备和网络安全专用产品安全认证证书;;

防病毒检查: 8、支持对交互内容做关键字过滤、证书签名验签和防病毒检查;;

加密保护: 7、可对请求和响应报文做加密保护,加密方式包括AES、DES、3DES和RSA;;

调度模块: 6、具备服务调度模块,调用接口方式支持restful、SOAP(WEB service)、XML-RPC,可自定义选择代理方式或文件落地方式传输;;

数据处理: 5、文件数据处理数量(100Kb/个)≥5000个/秒,接口支持扩展,1个Console口,2个USB口;;

数据库交换: 4、数据库交换最大并发数无限制;;

吞吐量: 3、最大吞吐量≥8Gbps,数据库交换数量(100Kb/条)≥3000条/秒;;

可信端和非可信端机架: 2、可信端和非可信端机架,冗余电源,各包含≥4个10/100/1000Base-T接口,4个SFP+万兆接口;;

12 认证服务代理 A02010307-安全审计设备 100,000 1 100,000

认证功能: 1、认证服务代理作为认证服务的代理,部署在用户接入区,提供用户、设备、应用等不同实体接入认证功能;;

维保服务: 4、提供3年原厂免费升级与维保服务,并提供原厂售后服务承诺函。;

加密功能: 3、认证服务器代理提供通讯加密功能,保证代理服务和认证服务之间信息交互的保密性;;

身份认证: 2、服务代理通过对接数据中心认证服务进行身份认证,认证完成后向用户返回用户令牌、应用令牌等信息;;

13 日志采集系统 A02010307-安全审计设备 123,915.5 1 123,915.5

标准机架式设备: 1、国产硬件平台和操作系统,标准机架式设备,冗余电源,内存≥16G,硬盘≥4T,综合日志处理能力≥2000EPS,配置≥6个千兆电口,≥2个千兆光口(含千兆多模光模块),≥2个扩展插槽,含100个日志审计节点授权;;

维保服务: 6、提供3年原厂免费升级与维保服务,并提供原厂售后服务承诺函。;

高性能处理: 5、能够对Syslog日志进行高性能处理和存储,具备自主知识产权技术证书;;

扫描行为: 4、支持暴力破解行为、端口访问异常行为、可疑端口扫描行为、IDP告警异常等多种行为分析规则,支持多种行为轮廓点的数值计算,包括计数函数、唯一性计数函数、最大/最小函数、平均数函数、求和函数、稀有函数等;(提供功能截图证明并加盖投标人公章);

日志的收集功能: 3、支持通过Syslog、SNMP Trap、JDBC、Agent代理、WMI、(S)FTP、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能;;

支持审计: 2、支持审计各种网络设备、安全设备、操作系统、数据库、中间件以及应用系统的配置日志、运行日志、告警日志等;;

14 可信应用检控(数据通道) A02010307-安全审计设备 319,000 1 319,000

动态访问控制: 1、满足公安部《GA DSJ 300-2019 公安大数据安全 总体技术框架》、《GA DSJ 350-2020 公安大数据安全 安全访问与数据交换技术设计要求》等规范文档中对可信应用检控的要求,为应用或服务间的API调用提供代理转发和的动态访问控制;(提供公安部检测报告复印件,加盖投标人公章。);

软件著作权证书: 6、具备软件著作权证书,提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

国密卡: 5、标配国密卡,产品符合GM/T 0028《密码模块安全技术要求》第二级要求,具有《商用密码产品认证证书》;;

服务名称配置: 4、支持对API名称、API地址、API域名、API方法等应用API资源的统一管理,支持服务名称配置、服务地址和服务端口、服务协议配置,支持访问域名、路径、协议及请求方法配置;;

部署模式: 3、单台满足并发用户数≥2000,为保障后续用户与业务应用的增长需求,须支持2台及以上的水平扩展集群部署模式以及配置统一集群配置管理中心;;

标准机架式设备: 2、标准机架式设备,冗余电源,接口配置≥2个千兆电口,≥2个万兆SFP+光口,内置可信应用检控系统软件;;

15 身份认证网关 A02010307-安全审计设备 132,352.94 1 132,352.94

标准机架式设备: 1、标准机架式设备,单电源,新建连接数≥2500次/秒,每秒完成交易数(TPS)≥10000次/秒,并发连接数≥2500,吞吐量≥600Mbps,标配≥6个千兆电口,标配国密卡;;

升级与维保服务: 7、提供3年原厂免费升级与维保服务,并提供原厂售后服务承诺函。;

安全二级: 6、具备《商用密码产品认证证书》,且满足GM/T0028《密码模块安全技术要求》安全二级要求;;

反向穿透: 5、主路部署模式下支持反向穿透;(提供功能截图证明并加盖投标人公章);

平台兼容对接: 4、支持与省公安厅平台兼容对接,实现跨区域PKI身份互信;支持多网关联邦登录;;

密码双算法: 3、支持RSA与国产密码双算法;支持多种应用接入方式,至少包括B/S和C/S接入;;

相关规范: 2、支持主、旁路认证模式,认证接口和功能符合公安行业相关规范;;

16 设备准入控制 A02010307-安全审计设备 126,656.25 1 126,656.25

接口: 1、配置4个10/100/1000M Base-TX接口,冗余电源;;

维保服务: 5、提供3年原厂免费升级与维保服务,并提供原厂售后服务承诺函。;

EAL3+证书: 4、具备国家信息安全测评信息技术产品安全测评EAL3+证书;;

控制授权: 3、配置1000点设备准入控制授权;;

数据交换服务: 2、支持设备入网注册、接入认证检查等功能,实现接入设备的身份验证,杜绝非法设备接入数据交换服务区;;

17 数据库审计系统 A02010307-安全审计设备 100,000 1 100,000

操作系统: 1、国产硬件平台和操作系统,标准机架式设备,冗余电源,内存≥16G,硬盘≥2T,≥配6个千兆电口,≥4个千兆光口(含千兆多模光模块),SQL处理能力≥1000SQL/S,包含3年软件升级和硬件维修服务;;

维保服务: 7、提供3年标准维保服务,并提供原厂售后服务承诺函。;

重复操作: 6、支持重复操作的统计规则,一定时间内重复某项操作达到设定的统计次数,则触发审计告警;(提供功能截图证明并加盖投标人公章);

审计规则: 5、支持操作语句系列的组合审计规则,可根据某一客体的操作行为集合,连续操作了设定的语句集合时进行规则审计告警;;

系统语句: 4、支持添加系统语句规则来过滤系统语句,根据系统语句定义规则进行应用层过滤;;

镜像模式: 3、支持通过端口镜像模式旁路部署;;

数据库: 2、支持国际主流数据库: Oracle、MySQL、SQLserver、DB2、Sybase、Informix、Teradata、PostgreSQL、cache,支持国产数据库:达梦、南大通用、人大金仓,支持非关系型数据库:Hive、Hbase、MongoDB等;;

18 服务器密码机 A02010312-密码产品 69,037.5 2 138,075

硬件要求: 1、硬件要求:标准机架式硬件架构,可扩展至冗余电源,≥8G内存,≥2个以太网千兆电口,≥1个扩展槽位,≥4个USB口;;

国产化平台: 2、适配国产化平台,支持SM2、SM3、SM4国密算法;;

随机数: 4、采用国家密码管理局批准的双硬件物理噪声源生成真正随机数,随机数质量高;;

密钥管理服务: 5、支持密钥管理服务,采用“分层结构,逐层保护”的安全原则,提供管理密钥、用户密钥、会话密钥三层密钥体系,保证密钥的安全;;

密钥批处理功能: 6、支持密钥批处理功能,通过设置密钥号起止位置等信息,批量生成或删除密钥对;;

备份与恢复: 7、支持基于三五门限安全机制的密钥备份与恢复,且支持多版本备份恢复;;

算法加解密: 3、可提供对称算法加解密、非对称算法加密、解密、签名、验证,消息鉴别码产生与验证等密码服务;;

双机热备: 8、支持双机热备、负载均衡等高可用部署模式,提高服务的可靠性;;

国标接口: 9、支持国标接口,符合GM/T0018 2012《密码设备应用接口规范》,支持支持国际标准的PKCS#11、JCE等接口;;

维保服务: 10、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

19 时间戳服务器 A02010312-密码产品 83,300 2 166,600

硬件要求: 1、硬件要求:标准机架式硬件架构,可扩展至冗余电源,≥8G内存,≥1TB硬盘容量,≥2个以太网千兆电口;;

适配国产化: 2、适配国产化平台,支持SM2、SM3、SM4国密算法;;

时间源: 3、支持GPS/北斗/4G时间源;;

同步机制: 4、时间同步机制基于NTP协议,从指定时间源设备获取标准时间并同步;;

时间戳: 5、具备时间戳证书管理、时间源管理、日志管理、系统配置、备份与恢复等功能;;

监控功能: 6、具有监控功能:分为业务监控和系统监控两种,并以图形化方式展示;;

一键巡检: 7、支持一键巡检,液晶屏巡检功能,点击液晶屏按钮,显示巡检结果信息,对软件与硬件层面进行健康检查;;

双机热备功能: 8、支持双机热备功能,避免单机故障;;

备份: 9、对当前设备的配置可以进行备份,配置的备份文件可以进行恢复;;

维保服务: 10、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

20 签名验签服务器 A02010312-密码产品 66,412.5 2 132,825

硬件要求: 1、硬件要求:标准机架式硬件架构,可扩展至冗余电源,≥16G内存,≥1TB硬盘容量,≥2个以太网千兆电口;;

维保服务: 10、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

热备功能: 9、支持双机热备功能,避免单机故障;;

监控功能: 8、具有监控功能:分为业务监控和系统监控两种,并以图形化方式展示。业务监控包括签名、验签、打信封和解信封业务。系统监控包括 CPU、内存、硬盘和网络流量;;

配置多信任: 7、支持配置多信任CA签发的根证书,可验证不同CA机构签发的符合PKCS#7标准的签名、数字信封结果;;

数字证书: 6、支持符合 X509v3 标准格式的数字证书,支持PKCS#10证书申请及证书导入;;

数据加密: 5、支持数据加密/解密功能:实现对各类电子数据的数据加密功能,支持非对称加密、对称加密以及数字信封加密;;

验证功能: 4、提供文件数字签名和验证功能,支持大文件签名;;

数字签名: 3、可以制作数字签名,支持数据原文制作数字签名,签名结构符合 PKCS#1/ PKCS#7 Attach/ PKCS#7Detach等多种格式标准;可以验证数字签名,支持验证PKCS#1/PKCS#7Attach/PKCS#7Detach等多种格式签名结果;;

适配国产化平台: 2、符合GM/T 0029《签名验签服务器技术规范》,适配国产化平台,支持SM2、SM3、SM4国密算法;;

21 数字证书 A02010312-密码产品 425 10 4,250

鉴别服务: 提供运维人员的身份鉴别服务,包含USBKEY,有效期3年。;

22 VPN加密网关 A02010313-虚拟专用网(VPN)设备 97,650 2 195,300

标准机架式设备: 1、标准机架式设备,国产化平台,≥8G内存,≥2T硬盘,单电源,≥8个千兆网络电口,≥4个千兆网络光口,≥2个扩展插槽;;

维保服务: 10、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

并发: 9、SSL每秒新建用户数≥1000,SSL最大并发连接(国密)≥5W,SSL国密隧道吞吐≥650Mbps;;

静态路由: 8、支持静态路由、策略路由等路由协议;;

模式: 7、支持路由模式、透明(网桥)模式、混合模式;;

国密算法: 6、支持单服务端口国密算法、国际算法自适应;;

数据过滤: 5、支持FTP代理、SMTP/SMTPS代理、POP3/POP3S代理,可实现支持基于VPN隧道的应用代理,实现深层次的通信数据过滤;;

密码运算: 4、支持所有密码运算与密钥管理均通过硬件密码模块实现;;

国密算法套件: 3、支持国密算法套件,并兼容国际算法套件。支持SSL3.0、TLSv1.0/v1.1/v1.2/v1.3,同时支持国密标准SSL协议GMTLSv1.1;;

认证证书: 2、符合《GM/T0023-2014 IPSec VPN网关产品规范》和《GM/T 0025-2014 SSL VPN网关产品规范》要求,具备国家密码管理局颁发的商用密码产品认证证书;;

23 服务器安全管理系统 A02010399-其他信息安全设备 2,334.5 100 233,450

操作系统: 1、支持windows/linux主流操作系统,支持windows系统、linux系统、国产化操作系统;;

售后服务: 9、提供3年特征库和软件免费升级服务,并提供原厂售后服务承诺函。;

过滤: 8、支持按五元组过滤采集、自定义过滤采集;;

采集: 7、支持对服务器的流量进行按需采集并转发给分析设备进行分析;;

监控配置: 6、采用轻量级Agent,同时支持设置资源占用监控配置,当操作系统、Agent占用的CPU、内存资源超过设置的阈值,Agent可以停用和关闭;;

查杀模式: 5、支持控制台和本地两种查杀模式,支持文件目录和后缀例外,支持勒索病毒防护,支持压缩包文件查杀;;

补丁管理: 4、支持漏洞与win补丁管理,支持配置补丁服务器并预下载补丁,可查看补丁相关信息,包括补丁编号、补丁类型、下载状态、发布时间等,支持对服务器进行脆弱性扫描和评估分析,提供漏洞详情、影响主机范围、修复建议、修复记录等功能;;

检测可疑命令: 3、支持检测可疑命令执行行为、文件创建行为、病毒木马、暴力破解、异常登录、异常进程、本地提权、反弹shell、webshell后门、系统命令篡改等入侵行为;;

分类统计: 2、支持对服务器、进程、账户、Web站点、Web服务、Web应用、Web框架、数据库、端口、启动项、计划任务、内核模块、容器、容器镜像等进行分类统计;;

24 网络安全应用行为大数据平台 A02010399-其他信息安全设备 420,000 1 420,000

一期建设: 1、该平台为市级安审平台一期建设,主要实现:支持将人员行为数据、人员异常行为用例场景、大数据建模分析技术、可视化分析技术有机结合,对关键数据资源的使用人员行为进行监控,实现“异常数据使用行为预警、可疑对象行为追溯和画像分析”;;

维保服务: 6、提供3年平台原厂免费升级和维保服务,并提供原厂售后服务承诺函。;

交互界面: 5、提供统一人机交互界面,可在平台进行异常日志追溯、异常预警分析、终端人员重点监控取证模块的安全运维工作,可与省厅安审平台对接,市级业务平台至少五个以上接入;;

日志数据: 4、以人员行为日志数据为基础,多维度分析人员异常行为;;

检索能力: 3、提供全文检索能力,能以亿级数据秒级检索;;

日志数据: 2、采用标准应用日志采集接口采集公安重要业务系统的应用日志数据,对终端行为日志数据和网络层访问日志数据进行采集,数据清洗,数据存储;;

25 环境感知服务平台 A02010399-其他信息安全设备 230,000 1 230,000

环境感知服务: 1、环境感知服务包括PC端、服务端的可信环境感知服务,环境感知服务具备生成终端身份标识、系统环境感知与度量、物理环境感知与度量、安全配置风险感知与度量、安全环境感知报告及报告传递等功能;;

维保服务: 5、提供3年平台免费升级与维保服务,并提供原厂售后服务承诺函。;

平台对接: 4、能够与省厅平台对接;(提供与省厅平台对接成功的截图,并加盖投标人公章);

查询服务: 3、服务端支持和业务安全策略控制服务联动,提供策略模板查询服务;;

访问控制传递: 2、客户端支持执行访问控制传递的命令,包括:展示感知结果等;;

26 运维安全管理系统 A02010399-其他信息安全设备 148,837.5 1 148,837.5

国产硬件: 1、国产硬件平台和操作系统,标准机架式设备,冗余电源,配置≥6个千兆电口,≥4个千兆光口(含千兆多模光模块),≥2T硬盘,含200个管理节点资源授权;;

软件升级: 5、提供3年免费软件升级和硬件维修服务,并提供原厂售后服务承诺函。;

工单审批: 4、支持工单审批时,设置多人审批模式或会签审批模式,设置多级审批模式,需要逐级进行审批;;

多因子认证: 3、支持多因子认证,包括动态令牌、USBKey等多因子认证方式,支持不同的用户配置不同的多因子认证方式,支持绑定SSH公钥,实现免密码登录;(提供功能截图证明并加盖投标人公章);

操作行为: 2、支持记录用户登录资源的操作行为,包含资源名称、协议类型、主机或应用地址、资源账户、起止时间、会话时长、操作用户、来源IP、操作记录、文件传输记录、会话协同记录、以及会话结束状态的审计,支持水印功能;;

27 认证服务平台 A02010399-其他信息安全设备 420,000 1 420,000

认证服务能力: 1、认证服务平台提供零信任体系的认证服务能力,提供身份鉴别和准入控制服务,与认证服务代理品牌兼容;;

维保服务: 9、提供3年平台免费升级与维保服务,并提供原厂售后服务承诺函。;

测试报告: 8、具有公安部第三研究所出具的公安大数据智能化测评工作测试报告(提供报告复印件,并加盖投标人公章);;

认证方式: 7、支持认证策略管理,根据不同的用户、用户属性配置不同的认证方式;;

访问策略: 6、支持对认证因子设置认证等级,按照因子认证等级配置访问策略,实现基于因子级别的不同,访问不同业务;(提供功能截图证明并加盖投标人公章);

数据发布服务: 5、支持数据发布服务,能够为全网提供统一的各类实体身份服务,实现各类应用的整合共享提供服务,基于基础信息源服务总线提供统一的对外数据服务;;

生命周期管理: 4、支持对人员、机构、设备、应用、服务的身份生命周期管理,具有新增、修改、删除等功能,确保身份的登记、使用、注销的可管可控;;

身份认证: 3、支持将用户的身份认证与公安系统的管理技术和业务流程密切结合,防止伪造身份认证手段、访问者身份等非法措施;;

统一存储: 2、平台集中对公安体系内的用户、机构、设备、应用、服务等多种身份类型的进行统一存储,实现对各类身份信息的创建、变更、冻结、删除等全生命周期的管理;;

28 可信环境感知客户端 A02010499-其他终端设备 140 1,000 140,000

可信环境感知: 1、可信环境感知客户端软件,采集用户终端设备属性、可信环境信息,包括终端物理硬件、操作系统、应用程序等安全要素,实现对终端可信环境的状态和变化的实时感知,支持主流的终端操作系统;;

售后服务: 7、提供3年免费软件升级服务及规则库升级服务,并提供原厂售后服务承诺函。;

兼容: 6、支持与现有终端安全管理系统进行兼容;;

控制服务: 5、支持获取客户端的设备ID,并将设备ID传递到可信代理控制服务,用于识别设备的可信状态;;

感知: 4、针对终端安装违规软件、运行违规的进程、存在违规的注册表和服务项行为进行感知;;

风险: 3、支持感知终端中的恶意行为、终端上的高危漏洞以及终端中系统配置风险;;

终端硬件信息: 2、支持采集终端硬件信息,包括CPU、内存、磁盘、IPMAC、操作系统类型等信息;;

29 用户域平台服务器 A02010599-其他存储设备 60,000 3 180,000

服务: 9、服务:3年原厂售后服务(含硬盘不返还),提供原厂售后服务承诺函。;

组件: 8、组件:2U静态滑轨套件;;

电源: 7、电源:900W交流双电源;;

网口: 6、网口:配置4*GE网卡和4*10GE光口(满配万兆多模模块);;

阵列卡: 5、阵列卡:配置1块12Gb/s RAID卡,支持RAID0/1/5/6,含2G缓存及掉电保护模块;;

硬盘: 4、硬盘:配置2块480GB SSD硬盘安装操作系统,配置7块4TB 7200转 SATA盘;;

内存: 3、内存:配置8*32GB-3200MHz DDR4 RDIMM内存;;

处理器: 2、处理器:2*频率为2.6GHz的32核可扩展国产化架构处理器(带散热器);;

机型: 1、机型:2U12盘位机架服务器;;

30 数据域设备机柜租赁 A02010601-机柜 128,250 1 128,250

租赁费: 在潇湘算力中心警务云机房(冷水滩区-长丰大道袁家路)租赁1个标准机柜用于数据域设备安装(确保正常使用),租赁费用为三年。;

31 网络流量分析系统 A02019900-其他信息化设备 208,845 2 417,690

数据支撑: 1、满足《GA DSJ 451.1-2021新一代公安信息网 网络流量采集分析技术要求》(征求意见稿)、《GA DSJ 451.2-2021新一代公安信息网 网络流量采集分析接口要求》(征求意见稿)、《GA DSJ 450.2-2021新一代公安信息网 网络综合管理接口要求》(征求意见稿)中涉及流量采集分析的部分,对新一代公安信息网用户域、数据域的网络原始流量数据进行汇聚分发、流量处理、数据组织和数据分析,并为网络综合管理系统和安全态势感知平台等系统提供数据支撑。;

监测功能: 2、具备链路流量监测功能,单设备流量捕获、监测和数据实时落盘性能不低于10Gbps;满足不低于96T原始数据流量存储需求,支持计算能力、存储空间、链路数量无需license授权,用户可自行按需扩容。(提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章。注释:单节点设备在功能全开启情况下的流量捕获、全包存储、流量分析处理、网络流量统计(包括网络负载、性能等)性能不低于10Gbps,数据包100%进行全包存储(写入机械硬盘)、无截断、无丢包);

全量保存网络原始流量数据: 3、具备全量保存网络原始流量数据的能力,支持原始流量数据包的存储和按条件检索提取,检索性能不低于200TB/s,具备原始流量数据向第三方共享的能力。(提供提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章。注释:单节点设备能够根据五元组等进行高速流检索和报文获取,数据包检索性能不低于200TB/s,检索结果中应能体现详细信息,包括检索范围、检索耗时、检索到的数据包数和会话数量);

考核: 4、要求与新一代公安网网络综合管理平台无缝对接,统一门户,实现网络综合管理系统和网络流量采集分析系统的业务协同联动,并统一呈现公安部的考核数据。;

索引的能力: 5、具备为保存的流量数据建立多维度索引的能力,能够以时间段、链路、源或目的IP地址、网段、VLAN-ID、会话、应用等多维度组合条件,检索并选择性提取和对外输出特定对象、特定时间范围的流量数据包,具备原始流量数据向第三方共享的能力。;

负载状态: 6、实时监测展现各条链路负载状态,包括平均比特率、峰值比特率、带宽利用率、会话数、平均延迟时间、丢包率、重传率。;

流量趋势图: 7、按照自定义时间(不少于6个月)展示单条链路的流量趋势图,并能在图中基于自定义时间(3个月/6个月/一年等)的数据分析展示该链路日常流量基线值。按照自定义时间(不少于6个月)分析展示单条链路的IP会话情况,包括IP会话TOP10,以源/目的为方向单个IP流量TOP10,以及会话的应用类型。按照自定义时间(不少于6个月)输出单条链路的总流量值、流量峰值、带宽占用率峰值、流量均值、带宽占用率均值、自定义阈值的持续时间。按照自定义时间(不少于1个月)分析展示单条链路/基于IP地址所选区域范围的应用情况,包括应用类型的TOP10、单个应用类型的会话情况(同第6点要求)、单个应用类型的网络传输质量,包括但不限于重传率、平均返回时间、应用访问的网络延时等。;

异常告警: 8、对流量异常告警、网络性能异常等情况定位和提供相应数据依据。;

自定义: 9、支持在自定义的一段时间内(不少于一年),输出各条链路的峰值带宽占比、峰值最长持续时间、自定义带宽占比的总时长、均值带宽占比等(持续时间指此次峰值从开始到结束的时间,总时长指达到某一带宽占比的持续时间总和)。;

流量数据: 10、支持选取两段不同时间的流量数据的峰值、均值、趋势进行对比,并支持以表格、趋势图的形式进行展示。;

会话情况: 11、支持分析经过某条链路的会话情况,包括会话的源目IP、会话的应用类型等。支持分析该类应用的网络传输质量,包括但不限于重传率、平均返回时间、访问的网络延时等。;

自定义的形式: 12、支持在一段时间内,通过自定义的形式区分“闲时”“忙时”“工作时间”“非工作时间”等进行以上数据统计。;

数据包: 13、具备将接收的数据包根据源端的发送顺序进行排序的能力。;

接口: 14、提供 RESTful API 接口;;

服务承诺函: 15、提供3年标准维保服务,并提供原厂售后服务承诺函。;

32 网络综合管理平台 A02019900-其他信息化设备 220,000 2 440,000

基础平台: 1、含1套基础平台软件及300网元节点管理授权。;

微服务容器化部署: 2、系统采用微服务容器化部署,支持服务弹性扩展,以支持更大规模的管理能力;;

拓扑展示: 3、支持统一拓扑展示,支持网络拓扑的自动发现和动态更新,可发现设备及其链路关系;;

设备基础信息: 4、支持通过手工、批量导入、数据采集方式获取设备基础信息,包括入网设备唯一识别码、资产名称、资产出厂编号、资产类型、归属部门(责任人)、首次入网时间、软硬件版本信息、在用状态、硬件配置信息等;;

属性关联: 5、支持自定义资源属性及属性关联,资源属性可设置属性名称、英文缩写、所属分组、数据类型、最大长度、缺省值等;;

规划定义: 6、支持IP规划定义并自动与IP地址联动计算使用量和使用率,并可设置使用率阈值,超过阈值会产生告警。IP规划、IP规划使用情况支持Excel表格的导入导出;;

故障定位功能: 7、支持故障定位功能, 能够通过内置多指标阈值或动态基线匹配规则,自动发现网络中存在的故障;(提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章。注释:支持故障定位功能,可基于事件、告警、业务数据、性能指标、配置数据、流量数据、日志、容量数据等利用算法组件辅助根因定位);

检查功能: 8、支持合规检查功能,能够周期性或一次性设备合规检查;;

带宽历史: 9、支持对流量带宽历史数据统计和趋势数据分析;;

设备巡检: 10、支持周期性或一次性设备巡检,巡检特性100+,巡检内容包括硬件、软件、安全及网络状态四大维度;;

备份恢复: 11、支持系统集群配置备份恢复,支持定时备份、手工备份和手工恢复;;

综合管理平台: 12、支持网络综合管理平台、网络流量分析系统用户统一登录、统一部署;;

活动保障配置: 13、支持对重要活动保障配置,包括保障事件、保障对象(链路、设备、业务)、保障事件、保障人员等;(提供取得了CMA和CNAS认证的检测机构出具的检测报告证明,并加盖投标人公章。注释:保障范围可自定义,包括保障等级、保障区域、网络设备、链路、应用等,可输出业务保障报告);

标准维保服务: 14、提供3年标准维保服务,并提供原厂售后服务承诺函。;

33 不可预见费 A02019900-其他信息化设备 300,000 1 300,000

不可预见费: 不可预见费;

34 可信环境感知代理 A02019900-其他信息化设备 100,000 1 100,000

对环境感知代理的要求: 1、满足公安部《GA DSJ 300-2019 公安大数据安全 总体技术框架》、《GA DSJ 350-2020 公安大数据安全 安全访问与数据交换技术设计要求》等规范文档中对环境感知代理的要求,通过采集用户终端设备属性、可信环境信息,实现对终端可信环境的状态和变化的实时感知;(提供公安部检测报告复印件,加盖投标人公章。);

软件著作权证书: 5、具备软件著作权证书,提供3年标准维保服务,并提供原厂售后服务承诺函。;

感知内容: 2、支持对全网可信环境感知终端的感知内容进行管理和配置,支持自定义感知策略、感知内容、风险等级、评分规则、执行频率等;;

集中管理: 3、支持对全网可信环境感知终端统一集中管理,本次建设至少支持6000用户终端的可信环境感知管理;;

标准机架式设备: 4、标准机架式设备,CPU≥16核,内存≥64G,硬盘≥1T;;

35 可信接入检控 A02019900-其他信息化设备 300,000 2 600,000

可信接入检控的要求: 1、满足公安部《GA DSJ 300-2019 公安大数据安全 总体技术框架》、《GA DSJ 350-2020 公安大数据安全 安全访问与数据交换技术设计要求》等规范文档中对可信接入检控的要求,为用户访问应用提供代理转发和动态访问控制;(提供公安部检测报告复印件,加盖投标人公章。);

标准机架式设备: 2、标准机架式设备,冗余电源,≥1T硬盘,接口配置≥2个千兆电口,≥2个万兆SFP+光口,内置可信接入检控系统软件;;

网络吞吐量: 3、网络吞吐量≥8Gbps,单台满足并发用户数≥2000,为保障后续用户与业务应用的增长需求,须支持2台及以上的水平扩展集群部署模式以及配置统一集群配置管理中心;;

发布方式: 4、支持token传递、消息透传等多种应用发布方式,实现应用系统安全对外发布;;

令牌传递模式: 5、支持令牌传递模式,支持URL、Header、Cookie自定义传递;;

国密卡: 6、标配国密卡,产品符合GM/T 0028《密码模块安全技术要求》第二级要求,具有《商用密码产品认证证书》;(提供证书复印件,并加盖投标人公章);

软件著作权: 7、具备软件著作权证书和IPv6 Ready认证证书;(提供证书复印件,并加盖投标人公章);

维保服务: 8、提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

36 可信应用检控(安全访问通道) A02019900-其他信息化设备 319,000 2 638,000

可信应用检控的要求: 1、满足公安部《GA DSJ 300-2019 公安大数据安全 总体技术框架》、《GA DSJ 350-2020 公安大数据安全 安全访问与数据交换技术设计要求》等规范文档中对可信应用检控的要求,为应用或服务间的API调用提供代理转发和的动态访问控制;(提供公安部检测报告复印件,加盖投标人公章。);

标准机架式设备: 2、标准机架式设备,冗余电源,接口配置≥2个千兆电口,≥2个万兆SFP+光口,内置可信应用检控系统软件;;

增长需求: 3、单台满足并发用户数≥2000,为保障后续用户与业务应用的增长需求,须支持2台及以上的水平扩展集群部署模式以及配置统一集群配置管理中心;;

API资源的统一管理: 4、支持对API名称、API地址、API域名、API方法等应用API资源的统一管理,支持服务名称配置、服务地址和服务端口、服务协议配置,支持访问域名、路径、协议及请求方法配置;;

标配国密卡: 5、标配国密卡,产品符合GM/T 0028《密码模块安全技术要求》第二级要求,具有《商用密码产品认证证书》;(提供证书复印件,并加盖投标人公章);

软件著作权证书: 6、具备软件著作权证书,提供3年原厂硬件维保服务,并提供原厂售后服务承诺函。;

37 驻场安全运维服务 A02019900-其他信息化设备 100,000 3 300,000

安全运维服务: 由安全厂商或集成商提供安全服务人员提供三年驻场安全运维服务,要求至少1名专业网络工程师驻场市公安局提供服务。;

38 数据域配套资源 A02019900-其他信息化设备 0.07 1 0.07

数据域云计算资源: 可以使用数据域云计算资源(利旧);

39 可信代理控制服务 A02019900-其他信息化设备 220,000 1 220,000

授权策略配置: 1、支持基于角色的授权策略配置,配置主体、客体角色授权;;

规则与控制: 2、支持基于属性的授权策略配置,可为角色授权提供属性条件过滤规则与控制,支持提供可信环境风险、用户行为分析、用户环境属性等多维度的授权策略统一管理功能;;

访问权限判定: 3、支持为可信接入检控、可信应用检控等提供实时的访问权限判定;;

动态评估: 4、支持提供对外RestAPI标准接口,并完成内部、外部授权访问的动态评估;;

动态计算: 5、支持动态策略评估,动态计算用户、行为、风险、环境等安全因子,持续完成用户、设备、应用的可信状态评估;;

状态控制: 6、支持用户会话自动创建、维护、销毁等管理,支持用户会话状态查询、状态控制;;

控制机制: 7、支持用户令牌、应用令牌、API令牌的申请、颁发、撤销、同步等安全访问控制机制;;

认证证书: 8、具有IPv6 Ready认证证书;(提供证书复印件,并加盖投标人公章);

标准维保服务: 9、具备软件著作权证书,提供3年标准维保服务,并提供原厂售后服务承诺函。;

其他评审要求(需求)
序号 需求类型 需求名称 需求描述
1 企业实力 综合实力

投标人资质。

2 技术方案 技术方案

对投标人提供的技术方案的整体应答情况打分


3 售后培训 售后方案

投标人提供相应完善的售后服务方案和培训计划


4 ★ 性能 证明材料真实性

投标人对提供的证明材料的真实性负责,发现虚假应标,作无效投标处理,并按相关规定追究责任。中标后五个工作日内,投标人将证明材料原件送至采购人处核查,没有在规定的日期内提供的,采购人将按提供虚假材料谋取中标处理,并将排名第二的中标候选人确定为中标人。

5 ★ 质量 (一)项目供货要求

1、中标人提供的货物应是全新原装合格正品,外观和内在质量都不得有任何问题,凡有拆封迹象,使用单位可要求退货。中标人供货时,应与监理方、采购人、使用方当面验收、清点、确保产品型号吻合。采购人或委托监理方有权对中标人提供的所有货物(包括材质及配件)进行检测,如发现有质量问题或与中标品牌、规格不符或以次充好,采购人有权退货并终止合同,所产生的损失及费用由中标人承担。在规定的质保期内,中标人应对由于设计、工艺或材料的缺陷或故障负责。

2、在未验收前,货物保管、安全均由中标人负责,货物送到采购人和使用方指定地点,并负责办理运输和装卸,费用由中标人负责。

3、采购人使用该货物的任何一部分,当受第三方提出的侵犯其专利权、商标权或工业设计权的投诉时,一切后果由中标人负责。

4、所有设备须提交详细的技术规格响应表,并注明品牌、型号和生产厂地。

5、要求提供的备件,保证货物正常运行的标准配置的附件及专用工具,均应包含在投标报价中。

6、提供货物的最低使用期限,在此期间内不应发生非人为操作原因的重大故障,否则采购人有权追溯中标人的责任。

7、货物需求一览表中的产品性能、规格、型号、配置对中标人提供货物具有限制性。

8、品质要求:必须保证提供的货物完全与投标响应文件所述的质量、规格和性能相符,所使用的材料及配件达到优质标准,并要求有厂家出具的产品质量合格证明书,保证一次验收合格。

9、检测证明:须有产品的出厂检测报告,所有货物须满足国家及行业环保和质量标准。

10、签订合同后,采购人有权对中标人所提供产品进行抽检,如果抽检结果与投标文件及投标响应时所述有所偏差,未能达到合同要求,采购人有权退货并要求中标人赔偿损失,并追究中标人相关责任,同时中标人须承担由此发生的相关认证测试费用及其他一切费用。

11、未尽事宜按国家现行有关标准规范进行。

12、中标人负责其派出的服务人员的人身意外保险。

13、采购人具有软件产品及其产生的数据的所有权。

14、项目完成后,中标人应将项目有关的全部资料,包括产品资料、技术文档、施工图纸等,移交采购人。

15、中标人须加强施工的组织管理,所有施工人员须遵守文明安全施工的有关规章制度,持证上岗。


6 ★ 质量 (三)验收标准和方法

1、本项目验收按照国家相关标准、行业标准和湖南省公安厅的建设要求进行验收,验收费用由中标人承担。

2、验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为中标人原因造成的,由中标人承担检测费用;否则,由采购人承担。

3、到货验收:设备到货验收由监理单位组织,采购人和中标人、使用方派员参加。设备到货验收前,中标人应提供材料设备清单、主要设备原厂证明、产品合格证、材料自检证明、报关单等资料。

4、项目初验:在本项目系统建设工程全部完成,标的中所有软硬件产品都已安装调试到位时,由中标人向采购人、使用方发出初验申请,采购人、使用方根据合同规定和相关的国家标准对项目的交付成果进行验收,并对有异议和疑义项提出书面说明,如果无异议双方签署《初验合格报告》,验收报告作为申请付款的凭证之一。

7、项目终验

1)终验前提:初验合格后,系统稳定运行1个月,并通过取得了CMA和CNAS认证的检测机构出具的功能性、安全性测评。

系统在试运行期间出现缺陷或问题,如果是硬件方面的问题,硬件是由中标人直接提供给采购人的,中标人应免费更换或修理故障部分的设备;如果是软件方面的缺陷或问题,中标人应及时排除该方面的故障;所引起的相关费用均由中标人承担。

2)试运行期结束后,由中标人提出正式验收申请,采购人10天内组织安排验收,中标人全程配合,验收合格后,参与验收各方在验收报告上签字。 正式验收不合格或需要整改的所引起相关费用均由中标人承担。

3)正式验收结束后由中标人对项目进行总结并提交项目总结报告及项目所有技术资料。

4)项目验收不合格,由中标人返工直至合格为止,有关返工、再行验收,以及给采购人造成的损失等费用由中标人承担。


7 ★ 质量 (四)质量要求

1、中标人提供的产品应是原厂生产的未经使用正品。符合国家质量检测标准,具有出厂合格证或国家鉴定合格证。

2、整体项目质保期要求三年,按国家三包政策执行。

3、质保期从验收合格后开始计算。质保期内所有设备维护等要求免费上门服务。


8 ★ 质量 (五)项目建设工期要求

建设工期:合同生效后45自然日内完成项目建设,因乙方原因未按期完工的按每延迟一天交付合同总价款的千分之一作为违约金计算;


9 ★ 质量 (六)售后服务要求

1、产品维护。要求提交以下内容。

1) 制定定期维护计划。

2) 对采购人不定期维护要求的响应措施。

3) 对用户修改设计要求的响应措施。

2、技术支持

提供7×24小时的技术咨询服务。

3 、质保期内出现任何质量问题,由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。质保期满后,无论采购人是否另行选择维保,中标人应及时优惠提供所需的备品备件。


10 ★ 质量 (七)人员培训要求

1、培训要求

1)对使用方的技术人员进行系统的使用、维护和保养培训,所有培训以中文进行。该培训将教会学员在日常和紧急情况下如何操作系统。

2)培训教员对所提供的系统和产品具有年以上的操作和维修经验。培训授课人员都是经过厂家认证的工程师、技术员等。

3)在系统完工测试之前为使用方技术人员进行现场培训,该培训包括正常操作程序和怎样处理紧急情况。在培训工作开始前向业主免费提供所有中文培训资料,包括中文操作、维修手册,要求受训人员能够了解系统及设备的基本结构、工作原理及操作程序,能进行实际操作和日常维护、排除一般故障。

4)提供系统相关设备的认证培训。

2、培训事项

投标人应根据合同清单提供详细的产品说明书,系统使用说明书和系统维护说明书。


11 ★ 质量 (八)运维服务

系统建成通过终验后开始运维,免费运维三年,中标人必须提供完善、专业、高质量的运维服务,提供两名工程师(至少1名专业网络安全管理工程师)驻场运维。

1、运维服务要求

1)服务范围.

本项目运维服务范围包括:招标文件中所列的设备、系统及服务等,在合同期内维护更换、保养和测试服务。

2)服务内容

中标人应提供的运维服务内容包括日常运维、服务咨询、巡检保养、主动监测、故障修复、特殊保障和升级优化。

3)日常运维

中标人应按系统功能和性能要求,维护系统的日常运作。

4)服务咨询

中标人应设立专门的服务咨询中心,提供免费的服务热线电话,接受系统故障保修、使用帮助要求、业务和技术咨询、服务投诉等。该服务咨询中心应该7X24小时全天候运行,应配备足够的咨询人员或技术工程师,热线电话的拨通率应达到90%以上。在热线电话发生故障情况下,应提供其它备份的方便和迅速的联系方式。

5)主动监测

中标人应建立设备管理监控体系,有效地对系统的监控设备运作情况和传输线路的性能、通断 情况进行实时监控,及早发现问题,排除故障。

中标人应对每个视频监控点或卡口等前端设备是否正常进行主动监测,以减少故障时间。

6)故障修复

①紧急抢修

中标人承担合同期内系统发生任何故障的抢修任务。

②更换设备

若某个设备在1个月内连续发生3次以上(含3次)故障,中标人应更换使用新的同型号或者 性能更优的替代型号产品,以保障设备的连续正常使用能力。

8)特殊保障

①临时保障

采购人(或用户单位)如有重大事件、临时现场监控等较特殊的保障措施,中标人必须能按时提供服务。

②安全保障

采购人(或使用方)如有安全保卫、系统接管等较特殊的要求,中标人必须能按照要求提供服务。

9)运维服务报告

在整个运维服务周期内,中标人应与用户建立完善的沟通协调机制,投标人应及时提供运维服务的各种报告。此外用户还可根据实际情况需要, 要求投标人就特定事件提交说明报告。

中标人应提供各种设备管理的原始数据(包括设备故障数据),接受用户和监理单位的独立检查。若中标人建立了远程集中的设备管理系统,那么中标人应保证该系统的所有设备维护数据真实,没有被篡改或者删除,并向用户提供该系统的管理数据。用户也可以随时检查、使用该系统获取设备管理信息。


12 ★ 质量 (九)保密要求

由于本项目涉及到大量的公安系统及数据,中标人在与采购人签订合同时,同时要与采购人、使用方另行签订保密协议,以约束其单位和参与人员的行为。双方必须对合作过程中涉及的政府工作秘密、业务需求、协议、系统设计、技术成果等内容和相关事务保密,未经书面许可,不得向第三方提供,并不得用于与本项目无关的其它场合,采购人保留追究责任的权利。(保密协议内容必须经采购人、使用方审核同意,并作为合同附件的一部分)。


13 ★ 质量 (十)项目移交

项目终验合格当日,项目建设所形成的资产及所有技术资料一并移交给使用方,使用方签字认可。


14 ★ 性能 总体要求(1)

1、新一代公安信息网规范中的市级接入网络

接入网由数据汇聚节点、用户汇聚节点、本地接入网络设备和链路组成。数据汇聚节点和用户汇聚节点作为接入网核心起着承上启下的作用,采用2台高性能核心路由器和高速上联链路,对上连接至骨干网节点,对下汇聚接入本地的用户终端流量和本地的数据接入网流量,避免大量的接入网设备直接对接骨干网节点。数据汇聚节点接入到新一代公安信息网,用户汇聚节点接入到原有的公安信息网。同时升级2台高性能核心交换机,提升市本级公安信息网络承载能力。


15 ★ 性能 总体要求(2)

2、新一代公安信息网网络综合管理系统

根据根据公安大数据智能化总体规划及新一代公安信息网总体技术规范要求,公安大数据网络综合智能管理系统是公安新时代全面实施公安大数据战略,构建“公安大脑”的基础支撑网络的必要建设内容。结合行业规范要求,对网络综合智能管理系统的要求如下:

1)网络运维统一化

汇总网络运维数据,并基于运维业务需要进行数据治理等。

2)网络运维流程化

提供统一的流程管理,实现对服务台、事件管理、变更管理等运维管理工作的流程化、规范化管理等。

3)网络资源开放化

通过标准化接口提供对外网络服务,提供网络服务目录等。

4)网络构建智能化

需要解决提供模拟仿真、网络调控等智能化网络应用,提升网络运维效率等问题。

5)工单场景化:网络综合管理系统共结合客户实际使用场景,定制开发了网络设备管理、VPN管理、运营商链路管理、配线管理等多个资源生命周期管理的相关工单。

6)重保定制化: 保障服务根据场景定制,包括重保保障和应急保障,包含事前任务创建、事中实时分析与辅助处置、事后总结分析。


16 ★ 性能 项目概述

按照公安部《新一代公安信息网网络架构总体要求》,严格按照“统一运行网络”的原则,遵循湖南省厅1+1+14大数据战略工作体系的规划思路,对本市公安信息网、各警种虚拟专网进行升级改造,构建一张高速、融合、安全、统一的公安大数据应用支撑网络,满足公安大数据对网络的大带宽、低延时、高可靠的性能需求和公安民警日常办公的业务需求,并实现与其他接入网络的高效数据交换和联通共享。主要建设内容有:新一代公安信息网规范中的市级接入网络、网络综合管理系统、网络流量采集分析系统;大数据智能化安全体系建设中的安全访问通道、零信任体系(认证、环境感知服务)、数据安全通道以及部分实体安全防护能力;以及密码应用体系建设中对于数据通信加密、数据存储加密、访问认证加密等基础能力。


17 ★ 质量 (十一)其他要求与说明

1、本项目采用费用包干方式建设,投标人应根据项目要求和现场情况,详细列明项目所需的设备(包括软件)、配件辅件及材料购置,以及产品运输保险保管、产品安装调试、试运行测试通过验收、培训、运行维护等所有人工、管理、财务等所有费用,如一旦中标,在项目实施中出现任何遗漏,均由中标人免费提供,采购人不再支付任何费用。

2、考虑本项目的特殊性,投标人必须自行对项目现场及周围环境进行踏勘,踏勘产生的有关费用自理,安全自负。

3、未经采购人书面同意,中标人不得在本项目相关系统中接入任何其它网络用户、不得将系统或数据提供给第三方使用。

4、中标人应保证在服务期内及服务期满后,采购人所使用的软件不侵犯第三方知识产权并能继续使用。

5、中标人必须保证所投标产品之间完全兼容及开放协议,设备间出现的兼容性问题由中标人自行解决。

对于上述项目要求,中标人应在响应文件中进行回应,作出承诺及说明,否则视为无效投标。


18 ★ 性能 总体要求(3)

3、新一代公安信息网网络流量采集分析系统

根据公安大数据智能化总体规划及新一代公安信息网总体技术规范要求,本次项目需在新一代公安信息网用户域及数据域分别建设网络流量采集分析系统,建设要求如下:

1)实现全网流量可视化、精细化分析, 可视化的展现各重要网络节点、广域网链路的流量趋势、流量构成;能够对流量进行深入挖掘分析,在发生突发流量、异常访问行为时能够快速找到产生大流量的应用或主机。

2)需要实现对各重要应用出现无法正常访问情况的快速定位,快速分析解决网络和应用系统问题。一旦应用系统出现异常,经常无法快速有效定位是由于网络问题还是应用系统问题引起的,从而没办法快速分析解决问题,甚至造成运行维护团队间的相互责任推诿,不利于问题的解决,有手段、有能力快速的定位网络或应用系统问题是网络运维中的急迫需求。

3)能够对危害网络健康运行的异常网络行为的及时发现、预警和分析,避免由此造成网络系统瘫痪。

4)通过对关键网络链路上的流量实时监控,实现业务/网络服务质量的实时监控分析。

5)对内部各业务流量的监控分析;能够对各分支机构的各种业务流量进行统计分析,分析各种业务的运行情况。

6)对网络指标形成基线统计,依据网络指标的基线情况评估系统的健康度。

7)能够对影响业务性能的网络行为进行快速有效的分析,在出现性能问题时快速分析引起问题的原因。


19 企业实力 系统演示

投标时,提供真实环境下demo(系统原型)演示视频,演示视频时长不超过30分钟。现场将根据演示视频内容的功能完整性、环境真实性、效果流畅性、功能指标满足程度等进行评分。具体演示视频内容要求如下:

1、网络流量分析系统功能演示

(1)演示网络流量分析系统中“具备为保存的流量数据建立多维度索引的能力,展示以时间段、链路、源或目的IP地址、网段、VLAN-ID、会话、应用等多维度组合条件,检索并选择性提取和对外输出特定对象、特定时间范围的流量数据包”功能。

(2)演示网络流量分析系统中“支持选取两段不同时间的流量数据的峰值、均值、趋势进行对比,并支持以表格、趋势图的形式进行展示。”功能。

(展示:选取两段不同时间,流量数据按照带宽(峰值、均值)、流量、并发量(峰值新建会话)、数据包数进行对比,并支持以表格、趋势图的形式进行展示。)

全部满足得2分,缺项或未提供不得分。

2、可信环境感知服务平台(含代理、客户端)功能演示

演示可信环境感知客户端中“支持与现有终端安全管理系统进行兼容”功能(终端安全管理系统指“杀毒软件”)

(1)展示公安网民警终端杀毒软件客户端上的环境感知功能,可显示评估时间、可信分数、检查项、检查标准、扣分标准、检查结果、详情等信息,并提供修复帮助文档。

(2)展示现有终端安全管理系统管理平台上针对环境感知的配置能力,包括安全评估概况(展示终端分组、终端视角和评估项视角等功能项,其中评估值视角展示评估项、检查项、客户端类型、通过/未通过/未评估终端数等具体功能内容),策略管理(展示新建策略的基本信息、策略内容和应用范围,其中策略内容展示安全评估标准、类别权重、评估方式设置等策略内容),安全评估日志(展示安全评估结果日志中的评估时间、计算机名、IP地址、MAC地址、得分、评估通过项、评估未通过项、安全等级等内容),业务设置(展示终端定性标准、联动配置等功能项,其中终端定性标准通过配置终端安全分数进行安全、低危、中危、高危等级划分,联动配置展示评估结果推送配置,包括接受地址、APP ID、APP KEY等。

全部满足得4分,缺项或未提供不得分。

3、检控点功能演示

(1)演示可信接入检控中“支持token传递、消息透传等多种应用发布方式,实现应用系统安全对外发布”功能,展示编辑Web安全应用配置,应用类型可配置成密码代填类应用、token代填类应用、透传模式和代理模式。

(2)演示可信接入检控中“支持令牌传递模式,支持URL、Header、Cookie自定义传递”功能,展示编辑Web安全应用配置,在token传递应用类型的基本设置中,可配置token参数名,在登录请求设置中,可配置请求头参数,在可信代理控制服务的应用代理配置中,可配置应用访问令牌Cookie名称。

(3)演示可信应用检控中“支持对API名称、API地址、API域名、API方法等应用API资源的统一管理”功能,展示编辑API配置,可配置API名称、服务、访问协议、访问域名、访问URL、HTTP方法等内容。

(4)演示可信应用检控中“支持服务名称配置、服务地址和服务端口、服务协议配置”功能,展示编辑服务配置,可配置服务名称、服务协议、服务path、服务节点列表、服务超时配置、负载均衡配置、健康检查策略等内容。

(5)演示可信代理控制服务中“支持基于角色的授权策略配置,配置主体、客体角色授权”功能,展示授权策略配置,可配置策略名、类型、描述、用户角色和资源角色等内容。

(6)演示可信代理控制服务中“支持基于属性的授权策略配置,可为角色授权提供属性条件过滤规则与控制”功能,展示动态过滤策略配置,可配置设备信任分、服务器信任分、IP地址、时间、浏览器、云桌面等条件。

(7)演示可信代理控制服务中“支持用户会话自动创建、维护、销毁等管理,支持用户会话状态查询、状态控制”功能,展示应用连接会话和API连接会话,可展示用户、应用、登录时间、在线时长、登录IP、用户设备信任分、过期时间等内容,可对会话进行下线操作。

全部满足得4分,缺项或未提供不得分。

20 ★ 性能 总体要求(4)

4、安全访问通道

根据公安大数据智能化总体规划及大数据安全总体技术框架要求,综合利用零信任体系和安全防护体系的能力,建设公安大数据安全访问通道,实现用户对应用和数据的安全访问,为业务访问提供全面的安全保障能力。在业务流程中强化身份认证及权限控制,结合业务场景和使用环境进行精细化的动态授权,实现访问用户的身份可信,确保业务仅对合法用户提供服务;持续监测评估终端等环境的安全状态;具备抵御网络攻击的能力,保护数据安全访问;实现访问过程中用户行为及网络风险的全面发现与审计,达成公安大数据安全、可信、合规的目标。


21 ★ 性能 总体要求(5)

5、数据交换通道

根据公安大数据智能化总体规划及大数据安全总体技术框架要求,综合利用零信任体系和安全防护体系的能力,建设公安大数据数据安全交换通道,实现用户接入区与数据接入区及到党/政/军机关网络、社会企事业单位网络、电子政务外网、移动信息网、视频专网等多个网络的数据交换,实现对数据的安全访问,为大数据安全提供全面的安全保障能力。


22 ★ 性能 总体要求(6)

6、零信任体系

零信任体系实现对数据和功能两大核心资产访问的行为进行精细化控制,需要将人、设备、服务和应用的身份均统一抽象成主体身份,通过主体身份的属性进行动态认证和鉴权,实现对数据 “可用可见、可用不可见、不可用不可见”等状态的统一授权管理。零信任体系的建设将遵照解耦原则、持续认证原则、权限最小化原则、动态授权原则进行设计。认证、授权、审计、审批、访问控制和环境感知等服务标准规范、异构兼容、解耦互通。

1)终端设备识别需求

零信任体系需要能够准确识别接入设备,为每台设备建立数据身份标识,可采用设备指纹或颁发设备数字证书;

2)用户识别需求

零信任体系需要能够准确识别用户,准确识别用户,每个用户分配唯一身份ID;

3)用户访问代理需求

零信任体系需要为用户访问新建数据接入网应用提供访问代理访问,提供内部应用和工作流;

4)动态访问控制需求

零信任体系需要能够感知访问设备、访问用户的环境属性信息,并根据属性变化实现基于已知设备和用户的访问控制,并动态更新设备和用户信息。


23 ★ 性能 总体要求

★项目建设实施必须按照《永州市公安局新一代公安信息网市本级节点和安全保障体系(一期)建设方案》要求开展 ,整体项目运维质保期为三年;项目系统平台均要满足二级等保测评和二级密码测评要求。平台网络必须支.持IPv6和IPv4双栈。

★本期建设的内容应参照公安部、省公安厅大数据智能化建设相关标准开展建设,如果在项目质保期内公安部下发新标准规范,承建商应无条件免费按照新标准升级改造到位。


24 ★ 性能 总体要求(7)

7、实体安全建设

根据新一代公安信息网的安全需求,以做好安全实体防护为导向,通过调用“实时、动态、全环节”的零信任体系、“主动风险感知、全面立体防护、持续威胁检测、快速响应恢复”的安全防护体系,变被动防御为主动防护、变安全能力为安全服务,实现对云平台、大数据、应用、网络、边界、终端安全的全覆盖,为公安大数据智能化建设提供严密的安全保障。

由于公安部/省厅对公安信息网安全的不断重视,各单位需积极主动开展公安信息网的安全监控工作,加大对公安信息网的监控力度,主动发现并查处公安信息网内各类安全行为,及时封堵各类安全漏洞,避免上级主管机关针对公安网进行相应的安全考核时,无法及时进行监控而被上级主管机关通报和影响考核结果的情况。针对永州市公安信息网安全建设现状,需要建设主动安全监测系统满足新一代公安信息网日常安全检测需求并及时上报省厅实现安全防护联动。


25 ★ 性能 总体要求(8)

8、密码应用

信息系统依照《GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南》的等级保护定级情况,需要参照《GB/T 39786-2021信息安全技术 信息系统密码应用基本要求》中对应级别信息系统指标要求,分别从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、安全管理等层面进行风险分析和密码应用需求分析。

1)物理和环境安全需求

需要采用密码相关国家、行业标准要求的服务器密码机或签名验签服务器。

2)网络和通信安全

需要构建安全的传输通道,保护通信过程中重要数据的完整性和机密性,防止数据被非授权篡改,防止敏感数据泄露。

3)设备和计算安全需求

设备的运维管理与日志记录、传输、存储过程需要通过服务密码相关国家和行业标准要求的密码算法实现保护。

4)应用和数据安全需求

通过符合密码相关国家、行业标准要求的密码算法对应用系统访问人员身份鉴别,限制非授权人员接入,对应用系统的数据产生、传输、存储过程进行加密,确保数据安全。

5)安全管理需求

建立各项与密码相关的管理制度,储备和任命密码相关管理人员,在平台建设和运行阶段,同步建设和落地执行密码应用相关制度要求,建立应急策略和安全事件上报流程,降低管理不到位的风险。

本项目永州市公安局新一代公安信息网市本级节点和安全保障体系(一期)项目建设周期为签订合同后30日内上线试运行,并在试运行后15日内完成项目建设内容


26 ★ 合同内容 合同

第一节 政府采购合同协议书

采购合同编号:                 

 

采购人(全称):                             (甲方)

供应商(全称):                             (乙方)

 

为了保护甲、乙双方合法权益,根据《中华人民共和国民法典》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。

1.项目信息

1)采购项目名称:                                          

2)采购计划编号:                           

3)项目内容:                             

4)是否分包:               

5)项目负责人:               

6)联系电话:               

2.合同金额

1)合同金额小写:                      

大写:                      

2)具体标的见附件。

3)合同定价方式:¨固定总价 ¨固定单价 ¨成本补偿 ¨绩效激励

4)付款方式(按项目实际勾选填写):

¨全额付款:     (应一次性支付全部合同款项)                    

¨预付款:    (应明确预付款的支付比例和支付条件)               

¨分期付款:     (应按照季度分期支付合同款项)                   

¨成本补偿:      (应明确按照成本补偿方式的支付方式和支付条件)   

¨绩效激励:      (应明确按照绩效激励方式的支付方式和支付条件)   

3.合同履行

1)起始日期:          日,完成日期:          日。总日历天数:     天。

2)地点                             

3)方式:                             

4)履约担保:履约担保的金额、形式和期限要求

5)质量保证金:质量保证金的金额、形式和期限要求

4.合同验收

1)验收主体:                             

2)验收方式:                             

3)验收标准:                             

5.组成合同的文件

本协议书与下列文件一起构成合同文件,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:

1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议

2)本合同协议书

3)中标通知书

4)投标文件

5)政府采购合同专用条款

6)政府采购合同通用条款

7)标准、规范及有关技术文件,图纸。

8)其他合同文件。

6.合同生效

本合同自                             生效。

7.合同份数

本合同一式    份,采购人执   份,供应商执   份,均具有同等法律效力。

 

合同订立时间:                     

合同订立地点:                           

附件:具体标的明细、分包合同等。    

 

 

     方:(公章)                           方:(公章)

法定代表人:                            法定代表人:                   

委托代理人:                            委托代理人:                   

     话:                                  话:                   

     真:                                  真:                   

                                     行:                   

                号:                   


第二节 政府采购合同通用条款

1.定义

1.1合同当事人

1)采购人(以下称甲方)是指使用财政性资金,通过政府采购方式向供应商购买货物、服务的国家机关、事业单位、团体组织。本次采购的甲方名称、地址见【政府采购合同专用条款】。

2)供应商(以下称乙方)是指参加政府采购活动而取得中标结果,并向采购人提供货物、服务的法人、其他组织或者自然人。

1.2本合同下列术语应解释为:

1)“合同”系指甲乙双方签署的、政府采购合同协议书中载明的甲乙双方所达成的协议,包括所有的附件、附录和上述文件所提到的构成合同的所有文件。

2)“合同价”系指根据本合同规定乙方在正确地完全履行合同义务后甲方应支付给乙方的价款。

3)“货物”系指乙方根据本合同规定须向甲方提供的各种形态和种类的物品,包括原材料、设备、产品(包括软件)及相关的其备品备件、工具、手册及其它技术资料和材料。

4)“服务”系指根据合同规定,乙方应提供的技术、管理和其它服务,包括但不限于:管理和质量保证、运输、保险、检验、现场准备、安装、集成、调试、培训、维修、技术支持等以及合同中规定乙方应承担的其它义务。

5)“合同条款”系指本合同及其附件、补充文件约定的全部条款。

6)“项目现场”系指本合同项下货物安装、运行的现场,其名称见【政府采购合同专用条款】

2.合同的适用范围

2.1 本合同条款适用于没有被本合同其他部分的条款所取代的范围。

2.2 合同内容根据招标文件、投标文件而确定。

3.合同标的及金额

3.1 合同标的及金额应与中标结果一致。

4.合同价款

4.1具体合同价款见本合同第3.1条。乙方为履行本合同而发生的所有费用均应包含在合同价款中,甲方不再另行支付其它任何费用。

5.履行合同的时间、地点和方式

5.1 乙方应当在甲方确定的时间、指定的地点履行合同,具体的交货时间、地点和方式见【政府采购合同专用条款】

5.2 乙方提供服务的应当在甲方指定的时间和地点完成服务项目。

6.货物的验收

6.1 甲方在收到乙方交付的货物后应当及时组织验收。

6.2 货物的表面瑕疵,甲方应在验收时当面提出;对质量问题有异议的应在安装调试后十个工作日内提出。

6.3 在验收过程中发现数量不足或有质量、技术等问题,乙方应负责按照甲方的要求采取补足、更换或退货等处理措施,并承担由此发生的一切费用和损失。

6.4 甲方在乙方按合同规定交货或安装、调试后,无正当理由而拖延接收、验收或拒绝接收、验收的,应承担因此给乙方造成的直接损失。

6.5 甲方对货物进行检查验收合格后,应当收取发票并在《交货验收单》上签署验收意见及加盖单位印章。

6.6 大型或者复杂的货物采购项目,甲方可以邀请国家认可的质量检测机构参加验收工作,并由其出具验收报告单。

6.7 乙方提供的进口产品,乙方应出示中华人民共和国进出口商品检验部门出具的检验证书(招标文件第五章采购需求另有约定的除外)。

7.货物包装要求

7.1 乙方所出售的全部货物均应按标准保护措施进行包装,包装应适应于远距离运输、防潮、防震、防锈和防野蛮装卸等要求,以确保货物安全无损地运抵指定现场。由于包装防护措施不妥而引起的损坏、丢失由乙方负责。

7.2 每一个包装箱内应附一份详细装箱单、质量证书和保修保养证书。

8.运输和保险

8.1乙方负责办理将货物运抵本合同第5.1条规定的交货地点的一切运输事项,相关费用应包括在合同总价中。

8.2乙方应向保险公司投保以甲方为受益人的发运合同货物发票金额的110%运输一切险。

9.质量标准和保证

9.1 质量标准

1)本合同下交付的货物应符合招标文件第四章“技术规格、参数与要求”所述的标准。如果没有提及适用标准,则应符合中华人民共和国有关机构发布的最新版本的标准。

2)采用中华人民共和国法定计量单位。

3)乙方所出售的货物还应符合国家有关安全、环保、卫生之规定。

9.2 保证

1)乙方应保证所供货物是全新的、未使用过的,并完全符合合同规定的质量、规格和性能的要求。乙方应保证其货物在正确安装、正常使用和保养条件下,在其使用寿命期内应具有满意的性能,或者没有因乙方的行为或疏忽而产生的缺陷。在货物最终交付验收后不少于【政府采购合同专用条款】规定或乙方承诺(两者以较长的为准)的质量保证期内,本保证保持有效。

2)在质量保证期内所发现的缺陷,甲方应尽快以书面形式通知乙方。

3)乙方收到通知后应在【政府采购合同专用条款】规定的响应时间内以合理的速度免费维修或更换有缺陷的货物或部件。

4)在质量保证期内,如果货物的质量或规格与合同不符,或证实货物是有缺陷的,包括潜在的缺陷或使用不符合要求的材料等,甲方可以根据本合同第15.1条规定以书面形式向乙方提出补救措施或索赔。

5)乙方在约定的时间内未能弥补缺陷,甲方可采取必要的补救措施,但其风险和费用将由乙方承担,甲方根据合同规定对乙方行使的其他权利不受影响。

10.权利瑕疵担保

10.1 乙方保证对其出售的货物享有合法的权利。

10.2 乙方保证在其出售的货物上不存在任何未曾向甲方透露的担保物权,如抵押权、质押权、留置权等。

10.3 如甲方使用该货物构成上述侵权的,则由乙方承担全部责任。

11.知识产权保护

11.1 乙方对其所销售的货物应当享有知识产权或经权利人合法授权,保证没有侵犯任何第三人的知识产权和商业秘密等权利。

11.2 甲方使用乙方提供的货物对第三人构成侵权的,应当由乙方承担全部法律责任,给甲方造成损害的,乙方应当承担赔偿责任。

11.3 甲方委托乙方开发的产品,甲方享有知识产权,未经甲方许可不得转让任何第三人。

12.保密义务

12.1 甲、乙双方在采购和履行合同过程中所获悉的对方属于保密的内容,双方均有保密义务。

13.合同价款支付

13.1验收合格后,乙方出具正规发票给甲方,凭甲方开具的《政府采购合同验收报告单》办理合同价结算手续。

13.2 合同价款构成中应当由财政支付的部分,甲方应当在货物验收合格后的十五个工作日内向国库管理部门申请支付,经国库管理部门审核后直接支付给乙方。

13.3 合同价款构成中应当由甲方自行支付的部分,甲方应当在货物验收合格后十五个工作日内支付。

13.4支付合同价时,一律不向乙方以外的任何第三方办理付款手续。开户行和账号以签订的政府采购合同为准,如果乙方要求变更,则乙方必须提供加盖了财务专用章、法定代表人签字的证明文件,报经甲方审查同意。

13.5 合同价款支付方式和条件在【政府采购合同专用条款】中另有规定。

  13.6机关、事业单位从中小企业采购货物、工程、服务,应当自货物、工程、服务交付之日起30日内支付款项;合同另有约定的,付款期限最长不得超过60日。机关、事业单位和大型企业迟延支付中小企业款项的,应当支付逾期利息。

  13.7因合同价款支付产生的印花税由乙方承担。

 

14.乙方应提供的服务

14.1 乙方应向甲方提交所提供货物的技术文件,包括相应的中文技术文件,如:产品目录、图纸、操作手册、使用说明、维护手册或服务指南。这些文件应包装好随同货物一起发运。

14.2 乙方还应提供下列服务:

1)货物的现场移动、安装、调试、启动监督及技术支持;

2)提供货物组装和维修所需的专用工具和辅助材料;

3)在合同各方商定的一定期限内对所有的货物实施运行监督、维修,但前提条件是该服务并不能免除乙方在质量保证期内所承担的义务;

4)在制造商或项目现场就货物的安装、启动、运营、维护对甲方操作人员进行培训;

5)【政府采购合同专用条款】规定由乙方提供的其他服务。

14.3 乙方提供的服务的费用应包含在合同价款中,甲方不再另行支付。

15.违约责任

15.1质量瑕疵的补救措施和索赔

1)如果乙方提供的产品不符合质量标准或存在产品质量缺陷,而甲方在合同条款第9条或合同的其他条款规定的检验、安装、调试、验收和质量保证期内,根据法定质量检测部门出具的检验证书向乙方提出了索赔,乙方应按照甲方同意的下列一种或几种方式结合起来解决索赔事宜:

①乙方同意退货并将货款退还给甲方,由此发生的一切费用和损失由乙方承担。

②根据货物的质量状况以及甲方所遭受的损失,经过甲乙双方商定降低货物的价格。

③乙方应在接到甲方通知后七日内负责采用符合合同规定的规格、质量和性能要求的新零件、部件和设备来更换有缺陷的部分或修补缺陷部分,其费用由乙方负担。同时,乙方应在约定的质量保证期基础上相应延长修补和更换件的质量保证期。

2)如果在甲方发出索赔通知后十日内乙方未作答复,上述索赔应视为已被乙方接受。如果乙方未能在甲方发出索赔通知后十日内或甲方同意延长的期限内,按照上述规定的任何一种方法采取补救措施,甲方有权从应付货款中扣除索赔金额或者没收质量保证金,如不足以弥补甲方损失的,甲方有权进一步要求乙方赔偿。

15.2 迟延交货的违约责任

1)乙方应按照本合同规定的时间、地点交货和提供服务。在履行合同过程中,如果乙方遇到可能妨碍按时交货和提供服务的情形时,应及时以书面形式将迟延的事实、可能迟延的期限和理由通知甲方。甲方在收到乙方通知后,应尽快对情况进行评价,并确定是否同意迟延交货时间或延期提供服务。

2)除本合同20条规定情况外,如果乙方没有按照合同规定的时间交货和提供服务,甲方有权从货款中扣除误期赔偿费而不影响合同项下的其他补救方法,赔偿费按每周(一周按七天计算,不足七日按一周计算)赔偿迟交货物的交货价或延期服务的服务费用的百分之零点五(0.5%)计收,直至交货或提供服务为止。但误期赔偿费的最高限额不超过合同价的百分之五(5%)。一旦达到误期赔偿的最高限额,甲方可以终止合同。

3)如果乙方迟延交货,甲方有权终止全部或部分合同,并依其认为适当的条件和方法购买与未交货物类似的货物,乙方应对购买类似货物所超出的那部分费用负责。但是,乙方应继续执行合同中未终止的部分。

15.3未履行及时付款义务的违约责任

1)采购人迟延支付中小企业款项的,应当支付逾期利息。逾期利息约定的利率不得低于合同订立时1年期贷款市场报价利率;未约定逾期利息利率的,按每日万分之五的利率支付逾期利息。

2)甲方应按照招标文件和合同确定的付款方式及时拨付款项,如果甲方没有按照合同规定的时间拨付款项,每延迟一天按照每日利率万分之五支付逾期利息,因财政支付延迟,甲方不承担责任,但有义务协助乙方进行收款

 

16.合同的变更

16.1 在合同履行过程中,甲、乙双方可就合同履行的时间、地点和方式等协商进行变更。协商一致后,双方应签订书面的补充协议。

16.2 在不改变合同其他条款的前提下,甲方有权在合同价款百分之十的范围内追加与合同标的相同的货物或服务,并就此与乙方签订补充合同,乙方不得拒绝。

16.3 除双方签署书面协议,并成为合同不可分割的一部分外,本合同条件不得有任何变更。

17.合同中止与终止

17.1合同的中止

1)合同在履行过程中,因采购计划调整,甲方可以要求中止履行,待计划确定后继续履行;

2)合同履行过程中因供应商就采购过程或结果提起投诉的,甲方认为有必要或财政部门责令中止的,应当中止合同的履行。

17.2合同的终止

1)合同因有效期限届满而终止;

2)乙方未能依照本合同约定条件履行合同,已构成根本性违约的,甲方有权终止本合同,并追究乙方的违约责任。

3)如果乙方丧失履约能力或被宣告破产,甲方可在任何时候以书面形式通知乙方终止合同而不给乙方补偿。

4)如果乙方在履行合同过程中有不正当竞争行为,甲方有权解除合同,并按《中华人民共和国反不正当竞争法》规定由有关部门追究其法律责任。

5)如果合同的履行将损害国家利益或社会公共利益,甲方有权终止合同的履行,给乙方造成损失的予以相应补偿。

18.合同转让和分包

18.1 乙方不得以任何形式将合同转包。

18.2 乙方未在投标文件中说明,不得将合同的非主体、非关键性工作分包给他人。

19.不可抗力

19.1 不可抗力是指合同双方不可预见、不可避免、不可克服的自然灾害和社会事件。

19.2 任何一方对由于不可抗力造成的部分或全部不能履行合同不承担违约责任。但迟延履行后发生不可抗力的,不能免除责任。

19.3 遇有不可抗力的一方,应在三日内将事件的情况以书面形式通知另一方,并在事件发生后十日内,向另一方提交合同不能履行或部分不能履行或需要延期履行理由的报告。

20.解决争议的方法

20.1 合同各方应通过友好协商,解决在执行合同过程中所发生的或与合同有关的一切争端。如从协商开始后十日内仍不能解决,可以向财政部门提请调解。

20.2 调解不成可以向甲方所在地人民法院提起诉讼。

20.3 如仲裁或诉讼事项不影响合同其它部分的履行,则在仲裁或诉讼期间,除正在进行仲裁或诉讼的部分外,合同的其它部分应继续执行。

21.法律适用

21.1 本合同适用中华人民共和国现行法律、行政法规和规章,如合同条款与法律、行政法规和规章不一致的,按照法律、行政法规和规章修改本合同。

22.通知

22.1本合同一方给另一方的通知均应采用书面形式,传真或快递送到本合同中规定的对方的地址和办理签收手续,

22.2通知以送到之日或通知书中规定的生效之日起生效,两者中以较迟之日为准。

23. 合同未尽事项

23.1合同未尽事项见【政府采购合同专用条款】。

24.合同生效

24.1 本合同在合同双方签字盖章后生效。

第三节 政府采购合同专用条款

 

本章第二节

1.1款

甲方名称、地址

称:永州市公安局新一代公安信息网市本级节点及安全保障体系一期项目

地址:永州市冷水滩区

本章第二节

1.2(6)项

项目现场

甲方指定地点

本章第二节

5.1款

履行合同的时间、地点及方式

交货时间:见采购需求               

交货地点: 见采购需求

交货方式: 见采购需求 

本章第二节

9.2(1)项

质量保证期

见采购需求

本章第二节

9.2(3)项

响应时间

见采购需求

本章第二节

13.5款

合同价款支付方式和条件

付款人:永州市行政审批服务局

付款方式:货物到货验收通过后,10个工作日内支付合同总金额的40%;项目终验通过后,10个工作日内支付合同总金额的30%;项目结算评审及运维期满1年后,10个工作日内支付结(决)算后余款的50%;三年免费运维期结束后,10个工作日内支付结(决)算后余款的50%。

本章第二节

14.2(6)项

乙方提供的其他服务

按采购需求。

本章第二节

23.1款

合同未尽事项

甲乙双方协商解决


27 ★ 质量 (二)设备安装、系统调试要求

1、设备安装

1)设备安装

中标人必须按照相关的要求,做好网络设备、安全设备、管理平台等的标签标识的标注方式。

2、系统调试

要求中标人缜密的制定调试计划,编写试运行及调试方案,填报调试日志。

1) 对单项设备进行调试,确保单项产品质量过关,拟写测试报告;

2) 对分系统进行调试,确保各分系统安全可靠运行,拟写测试报告;

3) 对整个系统联调,测试中出现问题及时查找问题之所在,迅速及时地解决,拟写测试报告。

4) 中标人所投平台厂商须承诺免费开放并提供对接协议接口文档和开发文档并完成对接。完成与湖南省公安厅平台的对接,对接所需费用由中标人承担。


备注:
★表示实质性要求