非集采设备及安全集成部分招标公告

非集采设备及安全集成部分招标公告

本项目为中国移动西藏公司区15年IDC安全建设项目非集采设备及安全集成部分(重发)(项目名称),已由中国移动西藏公司批准建设,建设资金来自中国移动通信集团西藏有限公司(出资单位名称),资金已落实。本招标项目的招标人为中国移动通信集团西藏有限公司,现委托重庆信科设计有限公司(招标代理机构名称)对该项目进行公开招标。

一、工程概况与招标内容

1.1项目名称:中国移动西藏公司区15年IDC安全建设项目非集采设备及安全集成部分(重发)

招标编号:XZYD-XKSJ-********-1

资格审查方式:资格后审(合格制)

1.2项目建设地点:西藏

1.3工作内容:对中国移动西藏公司区15年IDC安全建设项目非集采设备及安全集成部分(重发)工程提供:货物、负责整个工程集成及售后维护维修等施工服务。

编号

硬件部分

设备名称

计量单位

数量

1

IDC安全建设

旁路抗DDOS防护系统

一级集采

集成1

2

2

NetFlow协议板

一级集采

2

3

防火墙(万兆级)

一级集采

4

4

入侵防御系统(万兆级)

本次招标范围

2

5

WEB应用防火墙(万兆级)

一级集采

4

6

业务汇聚交换机

一级集采

2

7

9306 业务板卡

一级集采

6

8

网络分路器(万兆级)

本次招标范围

3

9

流量、行为审计(万兆级)

本次招标范围

3

10

入侵检测系统(万兆级)

一级集采

3

11

千兆防火墙

一级集采

2

12

堡垒机

本次招标范围

1

13

全网设备审计

本次招标范围

1

14

日志存储服务器

一级集采

1

15

存储设备

一级集采

1

16

操作系统软件

一级集采

1

17

数据库

一级集采

1

18

日志存储软件

本次招标范围

1

19

防病毒系统

本次招标范围

1

20

安装调测及线材费

本次招标范围

1

21

IDC/ISP网络安全防护系统扩容

采集分流服务器

一级集采

集成2

3

22

分析存储服务器

一级集采

1

23

分光器

一级集采

2

24

汇聚分流设备

一级集采

1

25

光放

一级集采

2

26

机柜

一级集采

2

27

处理能力优化软件

1

28

安装调测及材料费

1

29

维稳监控系统扩容

采集分流服务器

一级集采

1

30

分析存储服务器

一级集采

1

31

IDC监控流量采集授权许可

1

32

图片及文字审计授权许可

1

33

安装调测及材料费

1

注:1.一级集采的内容由招标方进行提供;

2.上表中集成1的内容由本次中标的单位负责总集成(包含但不限于集成1和集成2);

3.上表中集成2的内容由IDC项目单一来源中标的单位负责集成;

1.4项目规模:预估投资规模282万元

1.5工程质量要求:满足招标方要求的合格的工程质量

1.6工程类别:系统集成

1.7招标范围:

序号

采购物料名称

单位

数量

功能要求,性能参数,配置要求

1

主设备.服务器Server

4

一、3台流量、行为审计(万兆级):
1、配置不低于:2*万兆SFP+接口,吞吐量4Gbps;含光模块。
2、支持旁路镜像部署;支持流量管理、行为管理与审计功能;具有统一的管理界面对多台设备数据进行分析、管理。
二、1台全网设备审计:
1、配置不低于:4个千兆电口,1个管理口,冗余电源。采用B/S架构,能对网络设备、安全设备和系统、主机操作系统、数据库以及各种应用系统的日志、事件、告警等安全信息进行全面的审计,支持日志实时监视,显示告警,统计分析,生成报表,并提供日志存储管理功能。
2、系统必须采用基于浏览器的用户界面,至少支持IE与Firefox。界面布局简洁,操作方便;为了适应不同用途,用户可以对界面颜色进行选择调整。
3、无需另外安装软件组件,审计中心即可通过 SNMP Trap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、NetBIOS、OPSEC等多种方式完成日志收集功能;
4、系统提供基于资产的拓扑视图,可以按默认,略图和详图三种模式显示资产拓扑节点;
5、拓扑视图可以显示被审计资产之间的网络连接关系。用户可以手工编辑拓扑,包括添加节点,添加/编辑连线,任意拖动节点,可以对拓扑图进行缩放,可以更换拓扑图背景;
6、 用户可以随意在资产的拓扑视图和列表视图之间进行切换。
7、能够显示最近一段时间不同日志分类的日志数量,不同等级的日志的数量,事件EPS曲线。
8、支持对日志的过滤,可以建立日志过滤条件,过滤条件可以按照所有范式化后的字段属性来定义。9、设备须获得中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》;
10、设备须获得国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》;
11、设备须具有《计算机软件著作权登记证书》;
12、设备须具有《军用信息安全产品认证证书》;
13、设备须具有中国信息安全测评中心《信息技术产品安全测评证书》EAL3级。

2

主设备.服务器Server

2

一、2台入侵防御系统(万兆级):
1、配置不低于:4个扩展槽位,2个万兆SFP+接口,2*GE管理口,1*RJ45串口,2个USB口;吞吐量10Gbps;并发连接数300万;每秒新建连接数6万;
2、支持负载均衡方式工作;支持BYPASS;冗余电源;含光模块。
3、支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部AP和外部AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓AP的检测与阻断。提供产品截图证明。
4、系统应支持单独的恶意样本检测规则升级功能,方便对恶意样本检测功能进行扩充,需提供功能截图。
5、支持对文件感染型病毒、蠕虫病毒、脚本病毒、宏病毒、木马、恶意软件等的过滤,病毒库数量不少于40万,提供病毒库界面截图;
6、产品生产厂商必须通过CMMI3,并提供证书复印件。
7、产品生产厂商必须具备专业的攻防技术研究团队,具备独立的漏洞研究能力及积累,自主发现的CVE漏洞数量不少于60个,需提供自主发掘漏洞能力证明。
8、设备应具有中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》(百兆、千兆、万兆),并获得国标三级,提供有效证书的复印件。说明:要求投标产品的证书上明确标识百兆、千兆、万兆产品。9、设备具有中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》(百兆、千兆、万兆)。提供有效证书的复印件说明:要求投标产品的证书上明确标识百兆、千兆、万兆产品。 10、设备应具有中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》(百兆、千兆),并获得军B级,提供有效证书的复印件。
11、设备具有IPv6 Ready Phase-2金牌认证。

3

主设备.服务器Server

1

二、1台堡垒机:
1、配置不低于:6*千兆电口,4*SFP接口,1*管理口,硬盘容量3TB;支持1500路字符会话或400路图形会话并发;500个点的被管资源数,支持400人同时登陆使用;冗余电源;含光模块。
2、支持物理旁路,逻辑串联部署;具备账号管理、身份认证、访问授权功能,支持对字符协议、图形协议、文件传输协议、数据库协议进行审计,能够对操作进行日志记录、审计,生成报表,采用B/S管理模式。 3、设备具有中国信息安全认证中心颁发的信息安全产品认证证书(增强级),并提供证书复印件。4、设备具有中国人民解放军信息安全测评认证中心的军用信息安全产品认证证书,并提供证书复印件。 5、设备具有中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》,并提供证书复印件。6、设备具有公安部颁发的《计算机信息系统安全专用产品销售许可证》,并提供证书复印件。 7、厂商具备涉及国家秘密的计算机信息系统集成甲级资质, 并提供证书复印件。
8、厂商计算机信息系统集成二级资质证书, 并提供证书复印件。

4

汇聚分流设备

3

一、3台网络分路器(万兆级):
1、配置不低于:8*万兆SFP+接口,1*GE管理口;含光模块。
2、支持4路双向10GE链路完整采集或8路镜像流量输入;支持输入端口同时作为输出端口;支持8路10GE流量输出;支持流量复制、汇聚、分流功能;支持1→N路流量复制或N→1路流量汇聚;支持基于端口流量标识分流;支持基于IP/协议/端口五元组流量标识分流;支持基于协议投关键标记的流量标识分流策略;支持console网管、IP/WEB网管、SNMP网管、TELNET/SSH网管,支持SYSLOG协议及用户认证功能。

5

日志服务器基本软件(系统Portal模块,日志查询接口模块,网管接口模块,日志查询模块,Gn数据和防火墙日志匹配模块,Gn数据采集解析模块,防火墙日志采,解析模块,存储管理模块,权限管理模块,系统自身管理模块,用户账号检测模块,HA切换模块,日志全文检索模块)

1

1套日志存储软件:含日志处理模块、日志查询模块、存储管理模块、系统自管理模块、权限管理模块、Portal模块。(linux版)

6

软件

1

1套防病毒系统:含1套ESET Remot administrator console 4.0.1服务器端软件,300套ESET NOD32 Antivirus 4.2.71.2客户端软件,1年授权

7

工程物资.安装材料

1

1套IDC安全建设安装调测及线材:IDC安全建设总集成。包括IDC安全建设中所有新增及利旧硬件设备的安装调试、软件调测,IDC接入层调整为自有业务区、公众业务区、重要业务区所需涉及改造、割接所需的线材及费用。

注:1.上述招标范围内的设备均为交流供电设备;

2.本次项目为集成项目,涉及安全平台产品集成,详见技术规范书。

二、资格要求

本次招标对潜在投标人进行资格后审,具体资格要求如下:

1、基本要求

(1)申请人必须是中华人民共和国境内注册的企业法人;

(2)申请人必须提供资质证明文件(若所提供文件有不一致时可能作废标处理);

2、公司实力和资质条件要求

(1)要求供应商公司注册资金500万元及以上;

(2)申请人应提供以下文件:

a.经过年检的企业法人营业执照、税务登记证和组织机构代码证(复印件加盖本单位公章);

b.法人授权函(原件)、法人及被授权人身份证明(复印件);

c.增值税一般纳税人证明文件;

d. 计算机信息系统集成资质二级资质或以上资质

e.国家信息安全测评信息安全服务资质证书(安全工程类二级资质或以上资质)

f.拉萨设立办事处,并提供相关证明材料;或承诺中标后10个工作日内成立。

3、其他要求

(1)申请人须具有良好的商业信誉和健全的财务会计制度,没有处于被责令停业及财产被接管、冻结、破产状态,且最近3年内无重大涉诉(或仲裁)并足以影响本次招投标工作及合同正常履行的情况;

(2)财务状况良好:能提供近2年度(2013-2014年度)会计师事务所出具的财务审计报告(复印件加盖单位公章)。

※(3)本次项目不接受联合体投标

三、获取招标文件

3.1本项目实行网上发售电子版招标文件,不再出售纸质招标文件。标书售卖时间为2015年09月16日09时00分至2015年09月21日18时30分(北京时间,下同),凡有意参与的潜在投标人,请登录中国移动采购与招标网(http://b2b.10086.cn)进行项目报名(已在该系统注册过的投标人请直接登录系统进行项目报名,未在该系统注册的投标人请先注册,获取登录账号后登录系统进行项目报名)。

中国移动采购与招标网首页提供操作手册,投标人可以下载并根据操作手册提示进行信息注册、报名、下载招标文件及投标。

3.2报名通过的投标人登录系统进行招标文件的购买,招标文件每套售价人民币1200元(¥壹仟贰佰元)整。

注意: 无论招标文件是否收费,经招标人审核报名通过的投标人,请务必在 标书售卖截止时间前 登录中国移动采购与招标网,进入“招投标操作”界面,选择招标项目进行招标文件购买操作;否则将无法正常投标。

3.3投标人针对投标人注册、报名、CA证书办理、网上应答操作等相关业务的咨询,请直接拨打中国移动采购与招标网技术支持联系电话,详见系统首页“技术服务”专区。

3.4投标人必须在投标截止时间之前办理CA证书,并使用CA证书进行加密后才能投标;否则将无法正常投标。CA证书具体办理流程参见中国移动采购与招标网首页下方下载专区“CA证书办理及安装”说明。

四、投标文件的递交

4.1纸质投标文件递交的截止时间(投标截止时间,下同)为2015年10月12日09时30分,地点为西藏拉萨市柳梧新区国际总部城第八号楼2单元二层;电子投标文件通过中国移动采购与招标网提交,截止时间同上。本次开标将于上述应答截止的同一时间、同一地点进行,供应商的法定代表人或其委托的授权代理人应准时参加。

4.2逾期送达或者未送达指定地点的纸质投标文件,逾期提交或者未提交电子采购与招标投标系统的电子投标文件,以上各种情况均为无效投标,招标人不予受理。当电子投标文件出现投标异常时,应及时联系系统支撑人员解决。若在投标截止时间之前仍未解决,在开标现场投标人须提供在投标或应答截止时间之前进行投标操作出现异常的证明材料,如至少3张不同操作步骤(包含上传、加密、提交操作)的系统桌面的全幅截图(电子版),并经招标人确认,则该投标人的投标文件以纸质投标或应答文件为准,电子投标文件同时失效。招标人有权对投标人提供的证明材料进行核实,如果发现投标人提供虚假信息,将追究提供虚假信息的责任。

五、电子招标投标规则

5.1潜在投标人须在投标截止时间前完成在系统上递交电子投标文件,并按4.1要求地点递交纸质投标文件。

5.2当供应商电子投标文件开标正常时,开标、评标以电子投标文件为准。

5.3当供应商电子投标文件开标解密异常(包括价格、技术、商务等)时,开标、评标环节该供应商以纸质投标文件的技术、商务文件为准。当供应商电子投标文件只有开标价格异常时,开标环节该供应商以纸质投标文件的报价为准,后续评标时该供应商以电子投标文件的技术、商务文件为准。

注1:投标人的电子投标文件是经过CA证书加密后上传提交的,任何单位或个人均无法在投标截止时间(即开标时间,下同)之前查看或篡改,不存在泄密风险。

注2:投标人在投标截止时间之前可以多次提交电子投标文件,后一次提交的文件将自动替换前一次的文件,且前一次提交的文件将彻底删除。

注3:投标人可以登录系统查看电子投标文件上传提交结果,了解和确认电子投标文件提交状态。七、联系方式

招标人/招标代理机构地址: 西藏拉萨市金珠中路84号/西藏拉萨市柳梧新区国际总部城第八号楼2单元二层

邮编:850000

招标人/招标代理机构联系人:罗广洲/齐杨

招标人/招标代理机构电话:158*****010/157*****815传真:无

招标人/招标代理机构电子邮件:luogzh@139.com/157*****815@139.com

招标人/招标代理机构开户名:中国移动通信集团西藏有限公司/重庆信科设计有限公司

招标人/招标代理机构开户银行:中国银行股份有限公司西藏自治区分行/中国工商银行股份有限公司重庆南岸学府支行

招标人/招标代理机构账号:138*****1753/****************442九、附加项

无。

招标人/招标代理机构:中国移动通信集团西藏有限公司/重庆信科设计有限公司

(公章)

2015年9月16日

中国移动西藏公司区15年IDC安全建设项目非集采设备及安全集成部分(重发)_招标公告.doc

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 中国移动

0人觉得有用

招标
业主

中国移动通信集团西藏有限公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索