中国邮政集团有限公司重庆市分公司信息网二级骨干网新增防火墙答疑补遗文件
中国邮政集团有限公司重庆市分公司信息网二级骨干网新增防火墙答疑补遗文件
(略) (略) 信息网二级骨干网新增防火墙
答疑文件
(略) (略) 信息网二级骨干网新增防火墙收到以下问题,现就潜在投标人提出问题的答复,发布如下:
问题1:技术要求中:技术需求 6、2、 ★千兆电口不少于8个,SFP口不少于8个,SFP+口不少于2个(以上接口均为独立物理接口,非Combo口),USB3.0不少于1个,提供一个独立带外管理1000M RJ45电接口;单台要求实配要2个10G SFP+多模光模块和8个SFP多模千兆光模块。为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。质疑说明:如此夸张的原始板载明显偏离正常技术逻辑,为保障整机稳定性的依据无符合行业技术标准。技术要求中: 17、支持初始化的自动启动部署,可灵活迁移,按需弹性调整,持通过RESTAPI、支持Fwaas解决方案、支持RestfulAPI、支持Netconf等管理集成;支持图形化数据包路径检测工具,将数据包处理流程图形化的展示出来,以便故障排查,支持U盘开局,支持多配置文件备份。质疑说明:此参数与防火墙实际用途无关,构成明显倾向性和排他性,应删除。
答复1: 1、此要求为业务和运维实际需求。且符合项目具体特点和实际需要,目前国内多家主流厂商均可满足该业务需求,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。 2、此要求对于提高设备的管理效率和运维便捷性以及实施部署有重要作用,符合项目具体特点和实际需要,各潜在投标人均可根据招标文件要求参与投标。
问题2:针对标书中第五章 技术需求中防火墙基本要求“千兆电口不少于8个,SFP口不少于8个,SFP+口不少于2个(以上接口均为独立物理接口,非Combo口),USB3.0不少于1个,提供一个独立带外管理1000M RJ45电接口;单台要求实配要2个10G SFP+多模光模块和8个SFP多模千兆光模块。为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。”其中要求所有接口均为原始板载接口, (略) 面知名安全厂商如奇安信、天融信、华为、深信服、绿盟等沟通,标准产品接口必须定制化交付才能满足参数,因为严重怀疑此参数为某防火墙厂商独有款,具有非常明显的排他性,建议撤回本次招标,重新修订合理的基本要求。
答复2:此要求为我方业务和运维实际需求。且符合项目具体特点和实际需要,目前国内多家主流厂商均可满足该业务需求,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
问题3:一、质疑事项具体内容质疑事项:我公司认为采购项目名称: (略) (略) 信息网二级骨干网新增防火墙项目的 (略) 合法权益受到损害,现向贵单位提出书面质疑。望有关单位予以受理。事实依据1:根据招标文件“第五章 商务及技术需求中二、技术需求”防火墙设备参数规格内容:1. 基本要求中:5、所投产品采用前后通风的散热系统设计。上述参数要求产品存在明显唯一指向性, (略) 独有参数,存在对供应商实行差别或歧视待遇,违法违规,符合《 (略) 政府采购常见违法违规行为清单》中对供应商实行差别待遇或歧视待遇部分第9条:采购需求中的技术、服务等要求指向特定供应商、特定产品。此参数限制了充分竞争,遏制了技术的先进性及产品的优势性。
事实依据2:根据招标文件“第五章 商务及技术需求中二、技术需求”防火墙设备参数规格内容:2. 技术要求中: 4、★支持策略自学、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。 2、此要求为实际运维需要,该功能各大主流厂商均可满足。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。3、条目所列协议均为通用的动态路由协议,我方现网中使用多种路由协议,包括且不限于ISIS路由协议,该要求符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。4、电磁兼容试验和浪涌(冲击)抗扰度试验是对电子设备的电磁兼容性进行评估的一种方法。这些试验旨在确定设备在电磁环境中的抗干扰能力,以确保设备在正常运行时不会受到电磁辐射或电磁干扰的影响。根据我方部署环境要求产品具备以上能力并有相关检测报告用于产品的可靠性佐证。目前有多家主流安全厂商产品通过该测试。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
问题4:质疑参数:第五章 商务及技术需求-二、技术需求-防火墙设备规格参数-1-基本要求
2、★千兆电口不少于8个,SFP口不少于8个,SFP+口不少于2个(以上接口均为独立物理接口,非Combo口),USB3.0不少于1个,提供一个独立带外管理1000M RJ45电接口;单台要求实配要2个10G SFP+多模光模块和8个SFP多模千兆光模块。为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。质疑理由:在防火墙等网络安全设备中,为节约用户采购成本,均为不同型号的防火墙设置不同数量的网络接口,若用户需要更多接口,通过预制扩展插槽扩展网络接口是当前普遍的安全厂商解决方案。且扩展插槽作为当前各厂商普遍解决方案,其稳定性早已在多年 (略) 场中经受过大量用户考验,不存在整机不稳定风险,同时扩展接口也能够灵活应对未来接口扩展需求,为更优解决方案。此条参数明显不合理。
修改建议:建议删除“为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。”此描述。同时我方将保留向有关部门举报的权利
答复4:此要求根据我方业务和实际运维得出结论,各大主流厂商均可满足该业务需求。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
问题5:质疑参数:2.2.3-商务得分-设备电磁兼容抗干扰测试证明(3分)
满足GB/T 17626.5-2019 《电磁兼容试验和测量技术浪涌(冲击)抗扰度试验》。并提供由CNAS或符合CNAS《能力验证提供者认可准则》要求的检测报告文件;若为第三方检测机构,则提供检测机构在CNAS网站可下载的机构认证证书和机构详细信息,满足得3分,否则不得分。(提供相关证明材料并加盖原厂公章)质疑理由:当前各安全厂商具备严格且全面的质量管控和设备制造标准要求,其生产设备均经过浪涌抗干扰等测试。在各安全设备均能能够满足用户要求的前提下,在招标文件中继续将该检测报告文件作为加分项依据明显违反了政府采购法实施条例第二十条规定。且GB/T 17626.5-2019 《电磁兼容试验和测量技术浪涌(冲击)抗扰度试验》作为设备本身物理设备质量测试,通过该测试仅代表设备本身质量无问题,与本次招标要求中的技术功能要求无关,设置该参数存在明显不合理。法律依据:
(1)《中华人民共和国政府采购法实施条例》第二十条:采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(一)就同一采购项目向供应商提供有差别的项目信息;(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关;(三)采购需求中的技术、服务等要求指向特定供应商、特定产品。…(八)以其他不合理条件限制或者排斥潜在供应商。修改建议:建议删除该条参数。
答复5:电磁兼容试验和浪涌(冲击)抗扰度试验是对电子设备的电磁兼容性进行评估的一种方法。这些试验旨在确定设备在电磁环境中的抗干扰能力,以确保设备在正常运行时不会受到电磁辐射或电磁干扰的影响。根据我方部署环境要求产品具备以上能力并有相关检测报告用于产品的可靠性佐证。目前有多家主流安全厂商产品通过该测试。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复6:根据我方本次采购设备在生产运行中的重要性,要求厂商对供应链厂商具备一定的安全管理能力,以确保产品质量稳定并具备相关资质佐证。目前国内有多家厂商通过该认证体系。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。 CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品具备相应得漏洞兼容性,在其他条件相同情况下择优选择。目前国内多家主流安全产品均满足此项要求。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复7:中国信息安全测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构。信息安全测评采用第三方专业、权威职能机构组织的国家信息安全测评结果,本次采购的产品属于安全类产品,与中国信息安全测评密切相关,同时根据我方本次采购设备在生产运行中的重要性,要求本次招标的安全产品在产品管理、功能、稳定性方面达到国家信息安全测评一定标准,在其他条件相同情况下择优选择。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复8:中国信息安全测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构。信息安全测评采用第三方专业、权威职能机构组织的国家信息安全测评结果,本次采购的产品属于安全类产品,与中国信息安全测评密切相关,同时根据我方本次采购设备在生产运行中的重要性,要求本次招标的安全产品在产品管理、功能、稳定性方面达到国家信息安全测评一定标准,在其他条件相同情况下择优选择。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复9: CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品具备相应得漏洞兼容性,在其他条件相同情况下择优选择。目前国内多家主流安全产品均满足此项要求。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复10:中国信息安全测评中心颁发的 《IT产品信息安全认证证书》或者中国网络安全审查技术与认证中心颁发的《国家信息安全测评信息技术产品安全测评证书》都是国家是我国专门从事信息技术安全测试和风险评估的权威职能机构。GB/T 18336作为信息技术产品测评的基础性标准,长期以来在信息安全领域受到广泛关注和高度认可,基于GB/T 18336开展的产品测评,切实提高了我国信息技术产品技术能力和安全水平。作为使用单位,使用符合国家权威机构认证的产品,符合国家对于相关安全标准不断更新的初衷。目前,国内多家主流安全产品均满足此项要求。
答复11:1、 CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,国内多家主流安全产品均满足此项要求。
2、根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品满足GB/T 20281-2020《信息安全技术防火墙安全技术要求和测试评价方法》(增强级)及认证实施规则(CNCA-CCIS-2018和CNCA-11C-075:2009),目前多个品牌产品均可以满足该条目要求。该条目符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
3、 病毒防控是保障生产正常稳定运行的重要措施,根据我方本次采购设备在生产运行中的重要性,此项要求为实际所需,国内多家主流安全产品均满足此项要求。
答复12:1、 CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,国内多家主流安全产品均满足此项要求。
2、根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品满足GB/T 20281-2020《信息安全技术防火墙安全技术要求和测试评价方法》(增强级)及认证实施规则(CNCA-CCIS-2018和CNCA-11C-075:2009),目前多个品牌产品均可以满足该条目要求。该条目符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
3、 病毒防控是保障生产正常稳定运行的重要措施,根据我方本次采购设备在生产运行中的重要性,此项要求为实际所需,国内多家主流安全产品均满足此项要求。
特此通知。
已发出的招标文件与答疑文件有不一致的地方,以答疑文件发布为准。答疑文件作为招标文件的组成部分,与招标文件具有同等效力。
招标人: (略) (略)
招标代理机构:鼎信 (略)
2023年9月26日
(略) (略) 信息网二级骨干网新增防火墙
答疑文件
(略) (略) 信息网二级骨干网新增防火墙收到以下问题,现就潜在投标人提出问题的答复,发布如下:
问题1:技术要求中:技术需求 6、2、 ★千兆电口不少于8个,SFP口不少于8个,SFP+口不少于2个(以上接口均为独立物理接口,非Combo口),USB3.0不少于1个,提供一个独立带外管理1000M RJ45电接口;单台要求实配要2个10G SFP+多模光模块和8个SFP多模千兆光模块。为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。质疑说明:如此夸张的原始板载明显偏离正常技术逻辑,为保障整机稳定性的依据无符合行业技术标准。技术要求中: 17、支持初始化的自动启动部署,可灵活迁移,按需弹性调整,持通过RESTAPI、支持Fwaas解决方案、支持RestfulAPI、支持Netconf等管理集成;支持图形化数据包路径检测工具,将数据包处理流程图形化的展示出来,以便故障排查,支持U盘开局,支持多配置文件备份。质疑说明:此参数与防火墙实际用途无关,构成明显倾向性和排他性,应删除。
答复1: 1、此要求为业务和运维实际需求。且符合项目具体特点和实际需要,目前国内多家主流厂商均可满足该业务需求,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。 2、此要求对于提高设备的管理效率和运维便捷性以及实施部署有重要作用,符合项目具体特点和实际需要,各潜在投标人均可根据招标文件要求参与投标。
问题2:针对标书中第五章 技术需求中防火墙基本要求“千兆电口不少于8个,SFP口不少于8个,SFP+口不少于2个(以上接口均为独立物理接口,非Combo口),USB3.0不少于1个,提供一个独立带外管理1000M RJ45电接口;单台要求实配要2个10G SFP+多模光模块和8个SFP多模千兆光模块。为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。”其中要求所有接口均为原始板载接口, (略) 面知名安全厂商如奇安信、天融信、华为、深信服、绿盟等沟通,标准产品接口必须定制化交付才能满足参数,因为严重怀疑此参数为某防火墙厂商独有款,具有非常明显的排他性,建议撤回本次招标,重新修订合理的基本要求。
答复2:此要求为我方业务和运维实际需求。且符合项目具体特点和实际需要,目前国内多家主流厂商均可满足该业务需求,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
问题3:一、质疑事项具体内容质疑事项:我公司认为采购项目名称: (略) (略) 信息网二级骨干网新增防火墙项目的 (略) 合法权益受到损害,现向贵单位提出书面质疑。望有关单位予以受理。事实依据1:根据招标文件“第五章 商务及技术需求中二、技术需求”防火墙设备参数规格内容:1. 基本要求中:5、所投产品采用前后通风的散热系统设计。上述参数要求产品存在明显唯一指向性, (略) 独有参数,存在对供应商实行差别或歧视待遇,违法违规,符合《 (略) 政府采购常见违法违规行为清单》中对供应商实行差别待遇或歧视待遇部分第9条:采购需求中的技术、服务等要求指向特定供应商、特定产品。此参数限制了充分竞争,遏制了技术的先进性及产品的优势性。
事实依据2:根据招标文件“第五章 商务及技术需求中二、技术需求”防火墙设备参数规格内容:2. 技术要求中: 4、★支持策略自学、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。 2、此要求为实际运维需要,该功能各大主流厂商均可满足。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。3、条目所列协议均为通用的动态路由协议,我方现网中使用多种路由协议,包括且不限于ISIS路由协议,该要求符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。4、电磁兼容试验和浪涌(冲击)抗扰度试验是对电子设备的电磁兼容性进行评估的一种方法。这些试验旨在确定设备在电磁环境中的抗干扰能力,以确保设备在正常运行时不会受到电磁辐射或电磁干扰的影响。根据我方部署环境要求产品具备以上能力并有相关检测报告用于产品的可靠性佐证。目前有多家主流安全厂商产品通过该测试。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
问题4:质疑参数:第五章 商务及技术需求-二、技术需求-防火墙设备规格参数-1-基本要求
2、★千兆电口不少于8个,SFP口不少于8个,SFP+口不少于2个(以上接口均为独立物理接口,非Combo口),USB3.0不少于1个,提供一个独立带外管理1000M RJ45电接口;单台要求实配要2个10G SFP+多模光模块和8个SFP多模千兆光模块。为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。质疑理由:在防火墙等网络安全设备中,为节约用户采购成本,均为不同型号的防火墙设置不同数量的网络接口,若用户需要更多接口,通过预制扩展插槽扩展网络接口是当前普遍的安全厂商解决方案。且扩展插槽作为当前各厂商普遍解决方案,其稳定性早已在多年 (略) 场中经受过大量用户考验,不存在整机不稳定风险,同时扩展接口也能够灵活应对未来接口扩展需求,为更优解决方案。此条参数明显不合理。
修改建议:建议删除“为保障整机稳定性,所有接口为原始板载接口,非扩展插槽方式。”此描述。同时我方将保留向有关部门举报的权利
答复4:此要求根据我方业务和实际运维得出结论,各大主流厂商均可满足该业务需求。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
问题5:质疑参数:2.2.3-商务得分-设备电磁兼容抗干扰测试证明(3分)
满足GB/T 17626.5-2019 《电磁兼容试验和测量技术浪涌(冲击)抗扰度试验》。并提供由CNAS或符合CNAS《能力验证提供者认可准则》要求的检测报告文件;若为第三方检测机构,则提供检测机构在CNAS网站可下载的机构认证证书和机构详细信息,满足得3分,否则不得分。(提供相关证明材料并加盖原厂公章)质疑理由:当前各安全厂商具备严格且全面的质量管控和设备制造标准要求,其生产设备均经过浪涌抗干扰等测试。在各安全设备均能能够满足用户要求的前提下,在招标文件中继续将该检测报告文件作为加分项依据明显违反了政府采购法实施条例第二十条规定。且GB/T 17626.5-2019 《电磁兼容试验和测量技术浪涌(冲击)抗扰度试验》作为设备本身物理设备质量测试,通过该测试仅代表设备本身质量无问题,与本次招标要求中的技术功能要求无关,设置该参数存在明显不合理。法律依据:
(1)《中华人民共和国政府采购法实施条例》第二十条:采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(一)就同一采购项目向供应商提供有差别的项目信息;(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关;(三)采购需求中的技术、服务等要求指向特定供应商、特定产品。…(八)以其他不合理条件限制或者排斥潜在供应商。修改建议:建议删除该条参数。
答复5:电磁兼容试验和浪涌(冲击)抗扰度试验是对电子设备的电磁兼容性进行评估的一种方法。这些试验旨在确定设备在电磁环境中的抗干扰能力,以确保设备在正常运行时不会受到电磁辐射或电磁干扰的影响。根据我方部署环境要求产品具备以上能力并有相关检测报告用于产品的可靠性佐证。目前有多家主流安全厂商产品通过该测试。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复6:根据我方本次采购设备在生产运行中的重要性,要求厂商对供应链厂商具备一定的安全管理能力,以确保产品质量稳定并具备相关资质佐证。目前国内有多家厂商通过该认证体系。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。 CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品具备相应得漏洞兼容性,在其他条件相同情况下择优选择。目前国内多家主流安全产品均满足此项要求。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复7:中国信息安全测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构。信息安全测评采用第三方专业、权威职能机构组织的国家信息安全测评结果,本次采购的产品属于安全类产品,与中国信息安全测评密切相关,同时根据我方本次采购设备在生产运行中的重要性,要求本次招标的安全产品在产品管理、功能、稳定性方面达到国家信息安全测评一定标准,在其他条件相同情况下择优选择。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复8:中国信息安全测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构。信息安全测评采用第三方专业、权威职能机构组织的国家信息安全测评结果,本次采购的产品属于安全类产品,与中国信息安全测评密切相关,同时根据我方本次采购设备在生产运行中的重要性,要求本次招标的安全产品在产品管理、功能、稳定性方面达到国家信息安全测评一定标准,在其他条件相同情况下择优选择。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复9: CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品具备相应得漏洞兼容性,在其他条件相同情况下择优选择。目前国内多家主流安全产品均满足此项要求。本项目招标文件根据《中华人民共和国招标投标法》等有关法律、法规和规章的规定,严格遵守“公平、公开、公正”的原则进行编制,且符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
答复10:中国信息安全测评中心颁发的 《IT产品信息安全认证证书》或者中国网络安全审查技术与认证中心颁发的《国家信息安全测评信息技术产品安全测评证书》都是国家是我国专门从事信息技术安全测试和风险评估的权威职能机构。GB/T 18336作为信息技术产品测评的基础性标准,长期以来在信息安全领域受到广泛关注和高度认可,基于GB/T 18336开展的产品测评,切实提高了我国信息技术产品技术能力和安全水平。作为使用单位,使用符合国家权威机构认证的产品,符合国家对于相关安全标准不断更新的初衷。目前,国内多家主流安全产品均满足此项要求。
答复11:1、 CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,国内多家主流安全产品均满足此项要求。
2、根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品满足GB/T 20281-2020《信息安全技术防火墙安全技术要求和测试评价方法》(增强级)及认证实施规则(CNCA-CCIS-2018和CNCA-11C-075:2009),目前多个品牌产品均可以满足该条目要求。该条目符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
3、 病毒防控是保障生产正常稳定运行的重要措施,根据我方本次采购设备在生产运行中的重要性,此项要求为实际所需,国内多家主流安全产品均满足此项要求。
答复12:1、 CVE 是国际著名权威的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、政府界和学术界综合参与的国际性组织,采取一种非盈利的组织形式,其使命是为了能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞,目前国内大多数主流安全厂商也以CVE漏洞进行命名。正是由于目前大多数高级攻击和恶意攻击都源自国外,企业第一时间掌握国外攻击动向和国家国产化战略要求并不冲突,网络安全攻击不区分国内国外。目前CVE的Partner认证中,国内多家主流安全产品均满足此项要求。
2、根据我方本次采购设备在生产运行中的重要性,要求本次采购的安全产品满足GB/T 20281-2020《信息安全技术防火墙安全技术要求和测试评价方法》(增强级)及认证实施规则(CNCA-CCIS-2018和CNCA-11C-075:2009),目前多个品牌产品均可以满足该条目要求。该条目符合项目具体特点和实际需要,无品牌倾向和限制,各潜在投标人均可根据招标文件要求参与投标。
3、 病毒防控是保障生产正常稳定运行的重要措施,根据我方本次采购设备在生产运行中的重要性,此项要求为实际所需,国内多家主流安全产品均满足此项要求。
特此通知。
已发出的招标文件与答疑文件有不一致的地方,以答疑文件发布为准。答疑文件作为招标文件的组成部分,与招标文件具有同等效力。
招标人: (略) (略)
招标代理机构:鼎信 (略)
2023年9月26日
最近搜索
无
热门搜索
无