1、采购单位名称:福建省仙游县医院
采购单位地址: 仙游县
联系人:黄元洪
联系方式:
****-******* 2、采购项目名称:仙游县医院服务器、防火墙等项目采购
项目编号:FJSJX
******* 首次招标公告日期:2009年1月23日
3、更正事项:
①在招标货物一览表中的合同包1品目号5,要求招标的货物数据库安全审计主要技术规格中增加内容"数据库安全审计产品必须有公安部计算机信息系统安全产品质量监督体验中心提供的符合《信息安全技术数据库安全审计产品检验规范》的检验报告,提供检验报告复印件加盖厂家公章(原件备查)"
②在招标货物一览表的注中增加 "4、网络防火墙必须与数据库安全审计产品系同一品牌产品,否则视为未实质性响应招标文件,作无效投标处理。"
③招标文件第5-10页项号6的"评标标准和方法:综合评分法"中的具体内容做部分修改,修改后的完整的综合评分法内容见如下:
评标标准和方法:综合评分法
(1)综合评分法,即指最大限度地满足招标文件实质性要求的前提下,按照招标文件中规定的各项因素进行综合评审后,推荐评标总得分最高的投标方作为中标候选人。当评标得分相同时,投标报价低的为中标候选人;当评标得分和报价均相同时,技术评标得分高的为中标候选人。
(2)评分将按照报价、技术、商务三部分进行,总分100分,其中报价45分,技术40分、商务15分。(技术、商务部分的最终得分为各个评委的评分中去掉一个最高分和一个最低分后的算术平均值,四舍五入并取小数点后的2位数)
(3)根据福建省财政厅(闽财购[2008]31号)规定,若同一合同包内的节能、减排、环境标志、政府采购自主创新产品报价总金额低于本合同包报价总金额20%(含20%)以下的,将分别给予节能、减排、环境标志、自主创新产品价格评标项(A)和技术评标项(C)标准总分值4%的加分;若同一合同包内节能、减排、环境标志、自主创新产品报价总金额占本合同包报价总金额20%-50%(含50%)的,将分别给予节能、减排、环境标志、自主创新产品在价格评标项(A)和技术评标项(C)标准总分值6%的加分;若同一合同包内节能、减排、环境标志、自主创新产品报价总金额占本合同包报价总金额50%以上的,将分别给予节能、减排、环境标志、自主创新产品在价格评标项(A)和技术评标项(C)标准总分值8%的加分。(投标人在投标文件中对所投标产品为节能、减排、环境标志、自主创新产品清单中的产品,在投标报价时必须列明此类产品的单价,并提供属于清单内产品的证明资料。)
A、报价部分(满分45分)
首先分别对各投标方的报价进行校调,确认评标价。
各投标方的价格得分按以下方式得出:
A=(Bn/B0)×0.45×100
式中:A为价格部分得分;
B0为投标方有效的投标报价;
Bn为评标基准价,即各投标方的最低投标报价。
B、商务部分(满分15分)
B1、投标人的实力(满分2分)
根据投标人注册资金情况进行打分:(满分2分)
①注册资金≥100万元的得2分;
②50万元<注册资金<100万元的得1分;
③注册资金≤50万元的,得0.5分。
B2、投标人的业绩及信誉资质(满分5分)
①投标人信誉:以往无不良信誉记录的,得1分;否则不得分。(满分1分)
②投标人业绩评分:(满分4分)(此项须提供合同复印件做为评标依据,否则不得分)
⒈ 投标人有2006年-2008年所完成的医院信息安全的项目,得3分;(需要提供用户名称、联系人姓名、联系电话,政府采购合同复印件(原件备查),未提供的不得分。)
⒉ 若投标人提供的合同项目是仙游县本地医院的医院信息化集成项目的,得1分;没有的,得0分。(满分1分)
B3、售后服务承诺(满分6分)
①投标人售后服务承诺完全满足招标文件第三章售后服务要求的,得1分。(满分1分)
②投标人承诺在保修期满后仍提供免费技术咨询服务的,得1分。(满分1分)
③投标人承诺在保修期内提供免费技术上门服务的,得1分。(满分1分)
④根据各投标人所提供服务器、存储产品、网络防火墙等设备的售后服务承诺情况进行评分,投标方能提供原厂商针对该项目的售后服务说明函得3分,无法提供服务说明函的不得分。(满分3分)
B4、售后服务保障体系(满分2分)(须提供相关证明材料原件或盖公章的复印件)
① 投标人在仙游县已有售后服务网点的年限为<一年的,得0.5分,没有的不得分。(满分0.5分)
② 投标人在仙游县已有售后服务网点的年限为:一年≥售后年限>二年的。(得1分);
③ 投标人在仙游县已有售后服务网点二年(含二年)以上的。(得2分)
商务部分得分为:B=B1+B2+B3+B4
C、技术部分(满分40分)
C1、服务器及存储的配置参数得分(满分15分)
① 投标人所投的服务器及存储柜必须是同一品牌,属于国际名牌IBM、HP的,得2分,其他品牌得1分。(满分2分)
② 投标人所投标的服务器、存储柜配件、防火墙及审计软件属于原厂原装的,得1分,否则不得分。(满分1分)
③ 投标人所投的磁盘阵列柜最大扩展容量为14.4TB,最大硬盘数支持48个以上,内置硬盘类型为SAS热插拔硬盘,最大IOPS≥110,000 IOPS,支持Flash copy,2U高度。完全满足以上要求的得3分。不满足的得0分。(满分3分)
④ 投标人所投的存储柜,平均传输率为400MB/S,高速缓存为512MB-2GB,支持多种平台操作系统主机相连,最大支持4个4GB主机光纤通道接口(自适应1GB或2GB),RAID支持0,1,3,10,5。全部满足得3分,不满足得0分。(满分3分)
⑤ 投标人所投的服务器随业务需求发展最大能扩展到16路的,得1分,无法实现扩展功能的不得分。(满分1分)
⑥ 所投服务器具有热插拔PCI插槽技术的,得1分,否则不得分。(满分1分)
⑦ 所投服务器具有以下功能:自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、LED控制、本地固件更新、错误日志,LED面板提供系统未来状况的可视显示,具有以上功能得2分,否则不得分。(满分2分)
⑧ 对CPU、内存、硬盘驱动器、电源及风扇等关键部分的潜在的故障具有提前预警能力; .故障部件的快速诊断功能 ,具有以上功能得1分,否则不得分。(满分1分)
⑨ 在断电的情况下,能够通过诊断板快速定位故障的部件,提高维修速度,具有以上功能得1分,否则不得分。(满分1分)
C2、防火墙及安全审计软件的配置参数得分(满分17分)
① 投标人所投的硬件防火墙具有如下功能的:全部满足各小项的,各得满2分,不满足的不得分(满 分6分)
a) 专用的硬件和软件保障:采用专用硬件架构与专用安全操作系统,基于操作系统内核的会话检测技术;专用的安全操作系统具有自主知识产权;硬件设备可以机架安装。软件模块化设计:软件采用模块化结构设计,可以根据需要组合,可以扩展IPSEC VPN、安全审计等功能端口数量和扩展能力:至少提供8个10/100BASE-T接口;另外具有专门的RJ45终端管理接口。MTBF不少于80000小时。性能要求:;最大并发连接数不少于60万;整机吞吐率>400M,带vpn功能,支持无限隧道数;接入方式:防火墙系统可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式。支持OPSEC或TOPSEC等类似联动协议,能够与主流入侵检测产品进行联动;(满分2分)
b) 访问控制:支持基于源IP地址、目的IP地址、源端口、目的端口、时间、用户、文件、网址、关键字、邮件地址、脚本、MAC地址等多种方式进行访问控制;支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤,支持URL、关键字过滤;支持对移动代码如Java applet、Active-X、VBScript、Jscript、Java script的过滤;动态端口支持协议:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、RPC(msrpc,dcerpc)等;支持MSN、QQ、新浪UC、阿里旺旺、google talk等Instant Messenger通信,并可以对于这些应用进行登陆限制,支持根据登陆等帐号进行登陆限制;支持对MSN,QQ等IM应用通信的连接统计,支持对指定IP地址的IM应用通信的连接统计;可限制BT,eMule,eDonkey、讯雷等多种P2P应用,可以统计P2P流量和连接数,可以控制P2P流量的带宽;可屏蔽受保护主机/服务器系统信息,可以替换服务器(FTP、SMTP、POP3、Telnet,HTTP)的BANNER信息;可实现静态或自动的IP/MAC绑定。网络地址转换能力:防火墙系统有完善的地址转换能力,可以支持正向、反向地址/端口转换、双向地址转换等,能够提供完整的地址转换解决方案。多种身份认证方式:防火墙系统要支持多种、灵活的身份认证技术,至少包括Radius/OTP/LDAP/TACACS+/SecuID/数字证书/本地认证等。(满分2分)
c) 路由功能:静态路由协议支持基于源地址、目的地址、METRIC值、网络接口的路由;VLAN和生成树:支持802.1d生成树,能进行802.1d的生成树协商;支持与交换机的Trunk接口对接,并且能够实现Vlan间通过防火墙设备进行路由;支持802.1q,能进行802.1q的封装和解封装;支持ISL,能进行ISL的封装和解封装;DHCP功能:支持DHCP SERVER/CLIENT/RELAY功能;强大的抗攻击能力:支持OPSEC或TOPSEC等类似联动协议,能够与主流入侵检测产品进行联动;可以识别并阻断以下攻击行为:防非法报文攻击:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof;防统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep;端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置;告警能力:支持告警信息分类、分级;当发生安全事件的时候支持以邮件、NETBIOS、声音、SNMP、控制台等方式告警。管理功能:可以提供多种方式的管理界面,包括GUI、WEBUI、CONSOLE、SSH、TELNET等;远程集中监控管理功能:支持远程集中管理监控功能,在同一个管理平台下能够对所管理网络中所有的防火墙设备进行管理和监控,提供远程升级和配置变更方法,非常方便用户对防火墙软件版本和配置变更的管理;支持SNMP 的v1 、v2 、v2c 、v3 等不同版本,并与当前通用的网络管理平台兼容,如HP Openview 等;各类资源对象、安全策略可单独导入、导出,可以提供简单方便的配置备份与恢复机制,并且可以恢复到出厂设置;支持远程TFTP、FTP、HTTP等方式升级。支持DDNS功能,在用户使用ADSL等动态获得IP地址的情况下可以方便得管理到设备。日志审计功能:日志分级、分类;系统要能够提供多种日志存储方式,可以缓存在设备本地,也可以将日志以专用格式/Welf/Syslog等多种日志格式的输出;具有完善的日志收集、传输、存储、分析、报告等解决方案。(满分2分)
② 投标人所提供的数据库安全审计系统产品支持如下功能:全部满足各小项的,各得满分,不满足的不得分,(满分11分)(必须有公安部计算机信息系统安全产品质量监督体验中心提供的符合《信息安全技术数据库安全审计产品检验规范》的检验报告,提供检验报告复印件加盖厂家公章;不提供的,不得分。)
a) 支持ORACLE、SQL Server等数据库的访问审计,记录对数据库服务器的查询、添加、修改以及删除等所有操作语句;记录数据库用户的登录IP、机器名、用户名、程序名、数据库名、登录退出事件等信息。并提供详细的查询功能(何时、何地、何人以及何种行为)。数据库安全审计系统对提取出来的表名,IP地址、MAC地址等能够进行中文备注说明,并在查询结果中可以进行替换显示。以提高数据库审计内容的易读性。(满分3分)
b) 审计数据中心具有强大的数据分析功能,接收来自于数据库审计引擎的审计日志,具备对数据库的全审计功能,即可以保留对数据库访问的所有操作数据,进行数据库操作的关联分析;支持对实时解析的数据进行敏感操作预警规则匹配,对于触发规则的敏感语句进行告警。数据库审计可以深度解析数据库操作内容,可以准确解析出语句中的表名,操作方式及操作内容,并根据表名和操作方式进行归类和统计分析。(满分2分)
c) 安全审计系统支持将审计日志以高压缩(90%以上)文件格式转储备份到外部存储介质,以便长期存档,保证审计数据的安全性。支持历史备份日志按日期导入到数据中心进行查询和统计分析,以达到想查就查的目的。当审计存储耗尽、失败、受攻击情况发生时,产品应确保审计记录和审计日志不被破坏(满分2分)
d)能够与防火墙共同使用同一日志管理系统,方便安全产品的日常维护与管理,以实现安全产品的集中管理数据库安全审计系统可以按照不同数据库操作时间、操作类型、表名、IP地址、操作内容等进行综合统计查询。(满分2分)
e) 数据库安全审计系统提供数据库每日访问分布图,掌握数据访问概貌,以便合理调整系统资源。数据库安全审计系统中的系统管理员负责规则设置、开户,系统安全员管理审计数据、用户赋权等,系统审计员则对系统日常的运行负责,权限相互制衡,适应敏感内容审计需要。(满分2分)
C3、所投的防火墙及审计系统产品所获得认证奖项得分(满分8分),需提供相关认证证书原件或盖公章的复印件,否则不得分。
① 所投的产品获得中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》认证的,得0.5分。(满分0.5分)
② 所投的产品获得中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》的,得0.5分。(满分0.5分)
③ 所投的产品获得中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》的,得0.5分。(满分0.5分)。
④ 所投的硬件防火墙产品获得省级以上(含省级)国家保密部门推荐的,得0.5分。(满分0.5分)
⑤ 防火墙及数据库审计产品的厂商取得福建省公安厅网络安全事件应急处置安全服务(含试点)单位资格,得2分;没有或未提供证明材料的得0分。
⑥ 防火墙及数据库审计产品同时在省内医院用户使用案例并提供省内医院用户案例联系人及联系电话,每提供一个用户得1分,满分为3分,不提供得0分,提供的电话及联系人不真实者为无效投标。"
注:技术部分得分为:C=C1+C2+C3。
最终总得分为:A+B+C
4、 原招标文件购买时间: 2009年1月23日至2009年2月11日;
投标截止时间:投标文件应于2009年2月12日9:00时止;
开标时间:2009年2月12日9:00 时
现更改为:
招标文件购买时间: 2009年1月23日至2009年2月23日;
投标截止时间:投标文件应于2009年2月24日9:00时止;
开标时间:2009年2月24日9:00 时
5、此通知为招标文件的组成部分,请认真进行核对,原招标文件其它部分不变。
6、景鑫招标公司项目联系人:林先生、李小姐
联系方式:
****-******** 传真:
****-******** 特此公告
福建省景鑫招标代理服务有限公司
2009年2月9日
各投标方:
请收到更正公告后确认,并签字并盖章回传到我司,如有疑问,请与我司联系,
电话:
****-********,传真号码:
****-********,联系人:林先生。
谢谢! 签字盖章: