中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目比选公告

中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目比选公告

比选文件 返 回
比选文件名称:中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目比选公告创建时间日期:2020-06-23 17:21:00
比选文件发售起始时间:2020-06-24 08:30:00比选文件发售截止时间:2020-06-29 17:30:00
比选文件内容说明:
终止:
比选文件标包:中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目比选公告
标包名称:中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目比选公告
标包内容说明:

中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目比选公告

本比选项目为中国电信江西公司2020年天翼看家对接天网平台新建工程采购项目(项目编号:GYLBXZ********10),比选人为中国电信股份有限公司江西分公司,比选代理机构为中通服供应链管理有限公司江西分公司。项目资金已落实,具备比选条件,现进行公开比选,特邀请有意向的且具有提供标的物能力的潜在参选人(以下简称参选人)参选。

项目概况与采购内容

1.1项目概况:天翼看家是中国电信为目标客户量身定做的一款集家庭监控、录像、无线接入等功能为一体的家庭信息化产品。客户可以通过PC、手机实时查看视频并进行录像回放,可实现视频看家、随时查看老人、儿童在家情况等多种场景应用。为有效整合天翼看家系统内的监控资源,利用天网视频监控能力,拓展天翼看家行业版业务在全省推广应用。本期项目规划将天翼看家互联网资源整合到天网业务系统。

1.2采购内容:

序号

产品名称

数量

1

下一代防火墙

2台

2

视频安全接入系统

2套

3

视频图像准入控制系统

1套

4

全流量安全分析系统

1套

5

终端安全管理

1套

6

集中监控管理系统

1套

7

集控探针

1套

1.3采购预算金额:不含增值税人民币168万元。

1.4标包划分情况:不划分标包。取一名中选人,中选份额100%。

1.5项目类型:货物类。

1.6交货地点:货物送到比选人指定地点。

1.7合同签订方式:单项合同。

********4">1.8本项目设置最高参选限价,最高参选限价为168万元(不含增值税),参选人参选报价高于最高参选限价的,其参选将被否决。

★参选人资格要求

********4">2.1参选人基本资格要求:

2.1.1参选人应为中华人民共和国境内(不含香港、澳门、台湾地区)法律上和财务上独立的【法人或依法登记注册的组织】,合法运作并独立于比选人和比选代理机构。参选人应具有良好的银行资信和商业信誉。注册资本或开办资金应不低于150万元(含)人民币(如注册资本或开办资金为其他外币的,按照参选文件递交截止之日中国银行公布的汇率中间价换算成人民币)。提供合法有效的登记(或注册)证明文件(营业执照或事业单位法人证书或社会团体法人证书),经营范围需涵盖本次采购内容 。如为企业,还须同时提供“国家企业信用信息公示系统”网站的企业信息最新查询结果(显示经营范围、注册资本等信息)的截屏打印件。

2.1.2本项目不接受联合体参选。

2.1.3本项目接受代理商参选。应满足下列要求:

本项目同类产品仅允许代理唯一制造商参选,且该制造商不得再自行参选或再委托其它参选人参选。

2.2参选人不得存在下列情形:

2.2.1参选人不得存在下列情形之一

(1)为比选人不具有独立法人资格的附属机构(单位);

(2)被暂停或取消投标/参选资格的;

(3)被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;

(4)进入清算程序,或被宣告破产,或其他丧失履约能力的情形;

(5)在最近三年内骗取中标/中选的;

(6)在最近三年内因严重违反合同约定被解除合同/协议,或取消供应商资格的;

(7) 在最近五年内,存在与采购活动相关的行贿犯罪记录的(以中国裁判文书网为准);

(8)在与中国电信合作过程中出现过重大问题且尚未妥善解决的;

(9)相关产品在中国电信出现过重大质量或安全问题且未妥善解决的。

参选人是代理商的,本条所指的参选人也包括其所代理的制造商。

2.2.2单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本项目中同一分包比选或者未划分分包的同一项目比选。

2.3参选产品资格要求:

2.3.1参选产品应是来自中华人民共和国或是与中华人民共和国有正常贸易与往来的国家或地区的产品。

2.3.2参选产品中下一代防火墙和视频安全接入系统应是成熟稳定的产品,具有合法有效的计算机信息系统安全专用产品销售许可证。

2.3.3参选产品应符合中国电信相关技术要求,并满足以下关键技术指标:

序号

技术指标

具体要求

1

下一代防火墙

1、采用专用多核硬件平台,冗余电源;内置1TB存储介质,支持日志本地缓存和统计、分析;配置不少于6个1000M电口,不少于1个接口扩展卡槽位,可扩展万兆接口。

2、支持路由、透明及混合部署模式,支持常见DOS攻击防护及ARP攻击防护,支持基于协议的长连接管理。

3、支持并开通网络入侵检测及防御功能,入侵防御事件库事件数量不少于4000条。

4、可基于IP地址、网段、用户、时间、VLAN、协议类型等条件设定入侵防御模块的检测事件及响应方式。

5、支持并开通对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤功能。

6、防病毒功能开启后,整机处理性能衰减不超过30%。

7、支持基于入接口、源地址、目标地址、服务端口、应用类型的策略路由。

8、支持并开通基于URL分类库的WEB访问管理,URL分类库规模不少于2000万条。

9、支持整机威胁统计和展示,包括基于地理位置的威胁地图展示、基于威胁级别和威胁类型的统计分析、基于威胁事件源/目的主机的TOP10统计展示、基于具体威胁事件/威胁类型的TOP10统计展示等,统计展示的时间周期包括1小时/1天/7天/30天。

2

视频安全接入系统

1、标准机架式机箱,由视频安全隔离设备、视频接入认证服务器、视频用户认证服务器三个设备组成;

2、视频安全隔离设备:标准机架式机箱,采用“2+1”架构,即由两个主机系统和一个隔离交换专用硬件组成,冗余电源,正面提供1个显示液晶面板;内网接口:不少于6个10/100M/1000M电口(其中包含1个管理口)、8个1000M Base-FX光 口插槽; 2个USB接口;外网接口:不少于6个10/100M/1000M电口(其中包含1个管理口)、8个1000M Base-FX光 口插槽; 2个USB接口;

认证服务器:标准机架式机箱不少于6个10/100M/1000M电口(其中包含1个管理口)、2个USB接口;采用专用具备自主知识产权的安全加固Linux操作系统;

3、稳定性运行时间(MTBF) >50000小时,传输延时<=15ms,视频传输能力≥600路并发(1Mbps/路),网络吞吐量≥1000Mbps,并发用户数≥600,数据包丢失率<0.1‰,设备堆叠支持最大16台设备堆叠;

4、支持≥4个视频系统接入;

5、支持海康、大华、宇视、天地伟业、科达等主流视频控制协议,可对常见视频协议的命令和参数进行分析和过滤,并可观看视频的实况、回放和云台的控制;

6、支持对视频接入对象进行合法性认证;

7、对用户行为进行审计,包括正常登录,非法登录,非法请求,退出等;

8、符合跨区域视频监控联网共享技术规范(DB33/T629-2007)的要求,支持跨区域视频监控的联网共享要求,同时也完全符合《安全防范视频监控联网系统信息传输、交换、控制技术要求》(GB/T28181-2016)标准,能够很好的实现视频系统间的互联互通;支持多线路扩展模块功能(同时满足接多个运营商网络)系统外部自动汇聚网络,并且支持视频服务的一对一、一对多、多对一及多对多安全接入;

9、支持集群与热备,只需增加系统数目就可平滑升级,无需其他软硬件设备支持;

10、支持视频编码格式支持M-JEPG,MPEG4、H.264等编码格式;

11、支持视频分辨率1080P、960P、D4、D1、VGA、2/3D1、1/2D1、SIF、3/4D1、CIF、QCIF;

12、支持采用SNMP V3版本协议认证、IP/MAC方式对外网接入设备进行认证,如DVR,NVR、CVR、IPC、CMS、存储等进行认证,非法设备禁止接入公安网;

13、支持外网视频服务器探测功能,检查视频信令是否可以正常通讯功能;

14、支持端口聚合功能,实现网卡之间的负载均衡,并且支持IPV6协议地址配置管理;

15、支持自主开发的终端认证机制,采用AES加密算法对视频客户端和视频终端设备进行认证;

16、可扩展支持公安数字集群(PDT)协议,能满足海能达、东方通信、承联、优能等主要PDT厂商公安数字集群系统安全接入需求,支持单呼、组呼、紧急呼叫、广播呼叫、全呼、调度台互连呼叫等业务。

3

视频图像准入控制系统

1、配置双电源、配置≥2个万兆接口,≥4个千兆光接口,≥4个千兆电接口,≥2个扩展槽;

2、视频传输时延<=20us,能够满足≥600路视频流量的安全准入;

3、只允许合法摄像机、合法视频流接入视频专网,阻断非法数据、用户的接入,保证前端设备、中心存储、监控平台系统的独立性,视频数据丢包率<0.1%;

4、实现前端设备视频终端等的准入控制,只允授信终端接入到网络中,只允许授信数据如控制信令、视频流、告警信息等接入网络中,对非法私接、非法数据进行识别、告警并实时阻断,保证网络的安全可控;

5、支持识别视频监控平台SIP控制协议、识别视频编码压缩协议M-JEPG/MPEG4/H.264/H.265、识别视频流传输协议RTP/RTCP/RTSP/HTTP等;

6、支持应用层协议控制,通过识别传输数据的L4-7层协议特征与动态端口号,只允许授权的数据流及控制信令进入后台网络系统,禁止其他非法数据接入;

7、支持对物联网终端、视频终端等设备的网络流量监测,可显示视频终端厂商数量排行、数据流量累积值、流量的组成部分、拦截非法次数、实时告警信息等;

8、识别主流监控厂商的视频协议、控制协议,符合国标GB/T28181-2011及DB33标准;

4

全流量安全分析系统

1、数据采集端口:4个1000M以太网光接口;管理通讯端口:2个1000M以太网电接口;存储授权:8TB流量处理能力:1000Mbps产品具备IPv6 Ready认证。

2、数据存储功能:采集器支持实时采集并保持网络中的原始数据包,保存数据包时能够根据条件过滤捕获,包括根据IP地址、地址段、通讯协议、TCP/UDP端口等条件过滤保存。可以灵活扩展存储,在增加扩展存储时不能影响已有的数据存储。不同链路的流量可以分不同的存储区域存储,互不影响;同时为适应网络信息化发展。

3、应用识别及统计分析:采集器支持对VoIP视频流、HTTP、HTTPS、FTP、DNS识别和应用分析,支持对HTTP、DNS等应用的交易分析。

4、流量监测报警:能够对总体流量异常、关键主机流量参数、关键应用的流量参数进行监控和报警;支持各种统计的多种参数组合警报,任意IP或指定IP多种流量参数阀值组合警报,任意或指定应用、网段、会话多种流量参数阀值组合警报,并支持警报触发时间范围设置。

5、安全特性:支持自定义邮件敏感字参数,监测邮件内容中是否包含敏感信息;支持自定义可疑域名,发现异常域名并产生警报;支持通过自定义特征值,对TCP/UDP数据流内容进行检测并产生警报;支持异常访问警报,可按ip、端口、应用及协议元素定义访问规则,设置优先级别;支持突发警报,可配置进/网比特率、 进/出网比特率峰值、进/出网数据包等指标,配置突增/突降的百分比,突增的指标值可选大于/大于等于/小于/小于等于某个值,流量警报支持多种精度,如1秒/1分钟时间桶。

5

终端安全管理

1、无需借助网关类硬件设备,能够对尝试访问应用系统和服务器的终端执行应用准入控制,对终端进行身份认证和安全状态检查,保证只有合法的和安全的终端才能访问指定关键业务系统和服务器,对未安装客户端的终端可自定义提示页。

2、具备与FW、UTM、IPS等设备联动能力,能够实现对于通过局域网和通过广域网、城域网接入的终端,或者访问关键业务系统或服务器的终端,执行基于硬件的准入控制,并实现阻断其接入,持透明接入和旁路接入。

3、能够自动检测和识别存在多网卡的终端,自动选择网卡,禁用其他网卡,并可以对VPN、PPPoE等虚拟网卡添加例外处理。

4、支持探测方式进行非法外联监控,并可以检测到外联时提示用户、断网和告警,操作系统开机即时进行非法外联检测,防止终端利用系统未启动进行外联传输数据。

5、可对终端SYN泛洪水攻击进行保护。可根据SYN洪水攻击的特点进行TCP连接数及连接请求阀值的设置,保证终端不受泛洪攻击。

6、软件安装策略支持红名单、黑名单、白名单方式,要求终端至少安装一个红名单策略里的软件;黑名单禁止终端安装黑名单策略里面的任何软件,针对已安装的终端可进行“提示“、”仅记录“以及“拦截与卸载”三种动作;白名单要求终端安装的软件必须是在白名单策略设置的范围之内,对于非白名单软件可进行“提示”、“仅记录”、“拦截与卸载”三种动作。

7、能够对指定移动存储设备只授权不加密,且能够对指定移动存储进行挂失处理。

8、支持对http代理管控,实现禁止使用代理或只能使用指定的代理,防止内部私建代理服务器非法上网的行为;同时支持网站关键词设置,实现仅允许访问含关键词的网站或禁止访问含关键词的网站。

9、本地查杀能力:具备自主研发的人工智能启发式引擎Matrix,误报率低于万分之二,能够对已知、未知病毒、木马、恶意程序等进行检测、清除,对各种加壳的病毒文件进行病毒查杀,支持的加壳种类不少于100种,支持族群式变种病毒的查杀。

10、主动防御及沙箱:具备基于多步行为判断的主动防御技术,能够根据样本一系列的行为特征来进行综合的风险判定,能够监控和清除病毒、木马、恶意程序、广告/捆绑等,并能够防护系统关键点、注册表改写、驱动加载、进程注入,同时具备安全沙箱功能,可以运行不受信任的风险程序,运行时所产生的变化可以随后删除,不会对用户环境产生任何改动。

6

集中监控管理系统

1、标准机架式机箱,不少于 4个10/100M/1000M电口、4个USB口、1 VGA接口,冗余电源;

2、稳定性运行时间(MTBF)>50,000小时,数据库容量≥1TB,最大支持业务数量≥2,000,最大监控并发用户数量≥5,000,最大审计用户数量≥200,000,最大业务审计记录数≥10,000,000;

3、根据公安部安全规范要求能够提供边界接入不同层次(接入终端、平台、链路、业务、使用单位等)的信息注册和管理功能;

4、能对边界接入平台的核心设备进行管理和收集日志审计信息,在一个平台上集中显示,提供整个平台总拓扑视图;

5、在视图上能够根据链路实时监控各种设备当前的运行状况,能显示各个边界接入业务的实时流量,显示整个平台的重要报警信息,要求美观直观,便于汇报演示和管理员查看;

6、支持通过采集各种设备发送给集控系统的异常事件信息来判断是否发现安全事件(如病毒、木马、未授权访问、流量超过阀值等);

7、能够提供业务应用和数据交换审计,即业务应用系统信息、数据传输量、文件类型、传输时间、传输的文件名或主键值等内容详细的审计,支持审计日志周期性自动备份或清空,具备按一定日志空间的大小进行日志轮询;

8、稳定性运行时间(MTBF)>50,000小时,支持监控的视频安全接入系统数量≥32台,业务注册数量≥100个,注册终端数量≥5,000个。

7

集控探针

1、标准机架式机箱;不少于 6个10/100M/1000M电口、2个USB口,采用专用具备自主知识产权的安全加固Linux操作系统。

2、支持采集多种设备的运行状态信息。

3、支持对多种设备的流量信息采集。

4、支持SYSLOG协议。

5、支持SNMP v2/SNMP v3协议。

注:★中选人在获得中选通知书后15天内提供所投产品样品进行功能验证,若产品功能与应答情况不符,则取消中选资格。

2.4【评价检测】

本次比选将对参选人进行评价检测,参选人应参加比选人组织的评价检测。评价检测未达到本公告2.3参选产品资格条件要求中2.3.3条款关键技术指标要求的,不能通过资格审查。

2.5法律法规规定的其他要求。

资格审查方法

本项目将进行资格后审,资格审查标准和内容见比选文件第三章“评选办法”,凡未通过资格后审的参选人,其参选将被否决。

比选文件获取

比选文件获取时间:2020年6月24日至2020年6月29日,每日上午08时30分至12时00分,下午14时00分至17时30分(北京时间,下同)。

4.2比选文件获取地点:通过中国电信电子招投标交易平台(https://42.99.33.235/TPBidder)获取。

4.3比选文件获取方式:凡有意参与参选的潜在参选人,请按以下步骤顺序进行操作,获取参选文件:

4.3.1登录“中国电信电子招投标交易平台(https://42.99.33.235/TPBidder)”(以下简称“平台”)进行本项目参选文件的登记申领。已在平台注册过的参选人按照平台首页“操作手册”专区的《中国电信电子招投标交易平台投标人操作手册》进行登记申领。未在平台注册的参选人须先进行注册,注册方法详见本公告“7参选人注册”。

4.3.2在平台登记申领参选文件时须上传以下文件的电子版扫描件:

(1)税务信息表并加盖财务专用章,格式如下:

序号

类别

信息

1

参选人名称

2

参选人注册地址

3

参选人联系电话

4

纳税人识别号

5

开户银行

6

户名

7

银行账号

8

开票类型

增值税专用发票/增值税普通发票

注:

1.本表为比选代理机构为参选人开具购买比选文件发票时所需信息。

2.如因参选人提供税务信息错误而导致的开票错误所造成的全部损失由参选人承担。

(2)购买比选文件的费用支付凭证;

(3)增值税一般纳税人证明文件(增值税一般纳税人须提供)。

4.4比选文件每套售价300元人民币,售后不退。

汇款信息如下:

帐户名称:中通服供应链管理有限公司江西分公司

税务识别码(统一社会信用代码)91360 103MA 384FA 655

开户银行:中国工商银行南昌市北京西路支行

银行账号:1502 2060 0930 0301 559

参选文件的递交

参选文件递交截止时间(即参选截止时间)为:2020年7月7日09时00分。

纸质参选文件递交地点(受 “新冠”疫情影响,本项目将进行远程唱价,纸制参选文件通过邮寄方式进行递交):江西省南昌市西湖区丁公路38号一楼开标四室 (联系人:周晟亮,电话:187*****557)。

电子参选文件的递交:通过中国电信电子招投标交易平台(https://42.99.33.235/TPBidder)提交。

电子参选文件递交及解密异常时的处理方式:当电子参选文件上传异常时,参选人应及时联系平台技术支撑人员解决。若在参选文件递交截止时间之前仍未解决,参选人须在参选截止后的60分钟内将操作失败的系统桌面的全幅截图提交比选代理机构,该参选人的参选文件以纸质参选文件为准。如参选人按要求提供全幅截图但未递交纸质参选文件的,不加密电子参选文件同时失效并予以退回,其参选无效。

电子参选文件上传成功但因平台原因导致解密异常时,比选代理机构导入参选人递交的不加密电子参选文件,不加密电子参选文件经平台校验通过的视为解密成功,该参选人的参选文件以不加密电子参选文件为准,纸质参选文件失效;校验失败或未递交不加密电子参选文件的,该参选人的参选文件以纸质参选文件为准,电子参选文件失效,未递交纸质参选文件的,其参选无效。

因参选人自身原因导致电子参选文件递交失败的,不加密电子参选文件、纸质参选文件均同时失效并予以退回,其参选无效。参选人电子参选文件上传异常但未按要求提供全幅截图的或电子参选文件上传成功但因参选人原因导致解密异常的,均视为因参选人自身原因导致电子参选文件递交失败。

本项目将于上述同一时间、地点进行唱价,比选代理机构邀请参选人的法定代表人或者其委托代理人准时参加。

出现以下情形之一时,比选代理机构不予接收参选文件:

逾期通过平台递交的;

逾期送达或者未送达指定地点的;

未按照比选文件要求密封的;

5.5.4未按照本公告要求获得本项目比选文件的。

样品的递交:不涉及

参选人注册

7.1 中国电信电子招投标交易平台注册及CA证书办理

7.1.1平台注册

有意参与本项目参选的潜在参选人需完成中国电信电子招投标交易平台注册后,方可申领本项目比选文件。

已在中国电信阳光采购网完成注册的潜在参选人,使用中国电信阳光采购网账号在平台登录,通过平台首页“操作手册”专区下载《平台投标人密码重置服务申请表》发送至【e-bidding@zjhcsoft.com】获取初始密码。

未在中国电信阳光采购网完成注册的潜在参选人,请登录中国电信电子招投标交易平台首页的“企业注册”专区进行注册,具体操作详见首页“操作手册”专区的《中国电信电子招投标交易平台投标人注册指南》。

7.1.2 CA证书办理

使用平台进行电子参选的潜在参选人须提前办理CA证书进行参选文件编制和参选,并确保CA证书在使用时有效。CA证书办理流程详见平台首页“CA办理”专区《中国电信电子招投标交易平台CA证书办理指南》。CA证书售价450元人民币,售后不退,证书自发售之日起3年内有效。

7.1.3技术支撑联系方式

平台技术支撑:电话【********88】,邮件【zb_support@chinatelecom.cn】。工作时间:周一至周五09:00-12:00 14:00-18:00。

CA证书办理技术支撑:电话【********30】,QQ【********30】,邮件【zgdxztb@cnca.net】。工作时间:周一至周五09:00-12:00 14:00-17:30。

中国电信阳光采购网注册

7.2.1 参选人须在购买比选文件后10日内,通过中国电信阳光采购网完成供应商注册。

7.2.2注册网址:https://caigou.chinatelecom.com.cn/MSS-PORTAL/,注册过程可查询“经验分享”模块中的“外部门户供应商注册操作演示(视频)”。

发布公告的媒介

本比选公告仅在中国电信阳光采购网(https://caigou.chinatelecom.com.cn/MSS-PORTAL/)上发布,其他媒介转载无效。

联系方式

比选人:中国电信股份有限公司江西分公司

比选人地址:江西省南昌市北京东路2009号

联系人:杨先生

联系电话:****-********

比选代理机构:中通服供应链管理有限公司江西分公司

比选代理机构地址:江西省南昌市丁公路38号

项目联系人:张女士

联系电话:180*****961

电子邮箱:********1@qq.com

报名联系人:周先生

联系电话:187*****557

电子邮箱:********93@qq.com

比选代理机构:中通服供应链管理有限公司江西分公司

2020年6月23日


标签: 天网 国电

0人觉得有用

招标
业主

中通服供应链管理有限公司江西分公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索