您的位置: 首页 > 通知公告

安徽省亳州市第十八中学网络安全升级改造项目招标公告

编辑:管理员 发布时间:2025-09-01 15:57 浏览次数:727次

 

项目编号:BZSBZ20250901

、资格要求

1.供应商存在以下不良信用记录情形之一的,不得推荐为中标候选人,不得确定为中标人。

1)供应商被人民法院列入失信被执行人的;

2)供应商被市场监督管理部门列入企业经营异常名录的;

3)供应商被税务部门列入重大税收违法案件当事人名单的;

2.投标人必须提供相应的合法资质原件、法定代表人的身份证原件和复印件。代理人参加投标的,需提供代理人的身份证原件、复印件和授权委托书。

二、基本情况

本项目为安徽省亳州市第十八中学网络安全服务升级改造项目,该项目主要内容涉及内外网隔离、下一代防火墙、上网行为管理和安全运维平台采购等。

三、服务需求

1.采购需求:详见正文。

2.项目预算金额为13万元。

3.安全要求:中标方负责施工工人的安全,发生安全事故与学校无关。

四、服务期限及质保

自合同生效之日起30个工作日完成所有工程量,质保期为3年。

五、最高限价及付款方式

最高限价130000元,施工完成后,验收合格,支付合同总额100%

六、投标文件的递交

1.投标人代表必须在报名截止时间前将报名文件送达指定地点。

2.电话、传真、电子邮件等形式的报价概不接受。

3.对投标人提交的投标文件不予退还。

4.建设单位拒绝接收在投标截止时间后送达的投标文件。

5.投标文件正本1份,副本1份;投标文件的正本和所有副本应分别密封,并在密封袋上清楚地标明“正本”或“副本”。
投标文件要胶粘装订成册,活页装订视为无效标。标书须包含以下内容:加盖公章委托授权书、营业执照、资格证书、报价单等。

七、招标方式

竞争性磋商

八、报名时间及地点

1.报名时间(招标文件获取时间):从发布招标公告之日起至202594日上午09:00
迟到不予受理(北京时间)。

2.报名方式及地点:携带有效资料到安徽省亳州市第十八中学总务处现场报名;

3.开标时间和地点:安徽省亳州市第十八中学综合楼四楼会议室,开标时间为202594日上午9:30

联系人:杨老师,电话:13805689505

 


 

 

评审办法

 

 

评标程序:

(一)资格性检查

项目开标结束后,应当依法对投标人的资格进行审查,再对供应商的资格性进行复查, 对出现不符合下列情形之一时,作无效标处理。《资格审查表》如下:

条款序号

评标因素

评审内容评审标准

1

营业执照

提供合法有效的营业执照(多证合一证件)

 

 

2

《中华人民共和国政 府采购法》第二十二条 所规定的条件

 

符合竞争性磋商文件投标人资格声明函要求(格式 附后)

3

其他资格要求

符合竞争性磋商公告中其他资格要求

4

无重大违法记录声 明函

符合竞争性磋商文件要求(格式附后)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

供应商信用

按照《财政部关于在政府采购活动中查询及使用信 用记录有关问题的通知》(财库〔2016125 号) 的要求,根据评审时信用中国网站

www.creditchina.gov.cn)、中国政府采购网www.ccgp.gov.cn)的信息,对列入失信被执行   人、重大税收违法案件当事人名单、政府采购严重  违法失信行为记录名单的供应商,拒绝其参与政府  采购活动。

两个以上的自然人、法人或者其他组织组成一个联 合体,以一个供应商的身份共同参加政府采购活动 的,应当对所有联合体成员进行信用记录查询,联 合体成员之一存在不良信用记录的,视同联合体存 在不良信用记录。

注:磋商小组按采购文件要求在评标系统对投 标人(含联合体成员)进行交互查询,以评标时亳 州市公共资源交易评标系统与信用中国

www.creditchina.gov.cn)”平台实时交互数据

 


 

 

 

为准。遇系统故障,以磋商小组通过信用中国  www.creditchina.gov.cn人工查询为准,人 工查询仍有故障的,则此项评标时不作要求。磋商 小组应对故障页面证据截图存档。

6

联合体协议书

符合竞争性磋商文件要求(格式附后)

(二)符合性检查

资格性检查结束后,应当对符合资格的供应商的响应文件进行符合性检查,以确定 其是否满足竞争性磋商文件的实质性要求,出现不符合下列情形之一时,作无效投标处理。《符合性检查表》如下:

条款序号

评标因素

评标标准

 

1

履行合同的设备和专 业技术能力

 

符合竞争性磋商文件要求(格式附后)

 

 

2

法定代表人身份证明  书或法定代表人授权  书(投标授权委托书)

 

 

符合竞争性磋商文件要求(格式附后)

 

3

报价文件制作

机器码、创建标识码

同一项目(标包)的不同供应商,针对报价文件制 作机器码或创建标识码不得相同。

4

供应商名称

与营业执照或有效多证合一证件一致

5

响应文件格式

按规定格式填写,关键字迹清晰、可以辨认, 并按 竞争性磋商文件要求盖章或签字

6

响应报价

响应报价唯一

7

投标函

符合竞争性磋商文件要求(格式附后)

8

承诺书

符合竞争性磋商文件要求(格式附后)

9

响应文件的规格响应

响应文件完全满足竞争性磋商文件要求(审查《分 项报价表(格式)》)

 

10

响应文件其他内容

响应竞争性磋商文件的实质性要求,包括技术、报 价、服务时间、质保期及售后服务措施等

注:1、资格性检查、符合性检查内容若有任何一项不满足,将不能进入技术评审和商 务(报价)评审。资格性检查和符合性检查的相关证照、证明、证书、证件、合同等(非供 应商自身单独出具),原件的扫描件(印章须为彩色)编入响应文件或从亳州市电子招投标交易平台选择上传,原件中标后由采购人核验,如发现弄虚作假的,将向政府采购监管部门 报告,按有关规定进行处理。

(三) 综合评审表


 

评标项目

评标分值

评标方法描述

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

服 务方案及团  80 分)

技术响应

 (30分)

标“★”项技术参数,投标人需要做实质性响应,全部满足或优于得30分,每有一项不满足扣1.5分,非“★”每有一项不满足扣0.5分,最多扣30分,以投标文件的偏离表和技术参数的证明材料作为评审依据,仅响应偏离表不提供证明材料的视为不满足。对上述参数,招标方保留演示权力,根据需要会对投标人的实际应答情况进行现场演示,对虚假应标的投标人的投标行为将做废标处理,同时保留法律追究权利。

 

服务方案

(5分)

磋商小组根据采购文件及供应商提供的服务方 案进行综合评分。

1.服务方案组成部分:

1)人员组织配备;(2)项目实施组织管控措 ;(3)项目质量管理;(4)风险管理;(5)考核标准。

2.每个部分评分标准:

内容完整、措施有效,满足采购文件要求的视为符合,每有1项符合的得1分,部分符合的得 0.5分, 不符合或未提供的不得分。

 

安全方案

(5分)

磋商小组根据采购文件及供应商提供的安全方案进行综合评分。

1.   安全方案组成部分:

1)生产安全方案;(2)网络安全及应急预案。

2.每个部分评分标准:

内容完整、措施有效,满足采购文件要求的视为符合,每有1项符合的得 2.5分,部分符合的得1分,不符合或未提供的不得分。

 

实施方案( 5 分)

磋商小组根据采购文件及供应商提供的实施方案进行综合评分。

1.实施方案组成部分:

1)实施计划;(2)实施总体目标;(3)实施总要求;(4)具体任务;(5)具体措施。

2.每个部分评分标准:

内容完整、措施有效,满足采购文件要求的视为符合,每有1项符合的得1分,部分符合的得 0.5分,不符合或未提供的不得分。

 

售后服务方案

(5分)

磋商小组根据采购文件及供应商提供的售后服 务方案进行综合评分。

1.售后服务组成部分:

1)售后服务及维保体系;(2)保修期及保修内容(3)售后服务计划;(4)服务电话设置;(5响应及到场时间长短。

2.每个部分评分标准:

内容完整、措施有效,满足采购文件要求的视为 符合,每有1项符合的得1分,部分符合得 0.5分, 不符合或未提供的不得分。

 

综合实力

(10分)

1.所投产品的生产厂商为国家信息安全漏洞共享平台CNVD技术组成员,提供CNVD官网截图证明或证书。

2.所投产品的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务资质,提供证书复印件。

3.所投产品的生产厂商参与制定《信息安全技术第二代防火墙安全技术要求》,提供证明材料。

4.所投产品的生产厂商具备云安全成熟度成熟度模型CS-CMMI5认证,提供证明材料。

注:每提供项得 3分,满分 10 分。

若所提供材料不实,将取消中标资格并追究相应责任。

 

 

 

项目人员技术实力( 10 分)

为保证本次项目建设实施质量和落地效果,拟投入本项目的实施技术人员需具备优秀的服务能力,投标人拟安排服务于本项目的团队人员具有以下证书的,满分 10 分。

1.拟担任本项目的项目经理( )具有中级 及以上信息系统项目管理师证书的得 3 分,满分 3 分;

2.拟担任本项目的技术负责人( )具有中 级及以上通信工程师证书的得 分,满分 3 分;

3.项目组成员(不含项目经理、技术负责人,一人 具有多项证书的,不重复多项得分,仅按照一项得分) 满分 4 分。

①具有中级及以上网络工程师证书,每提供一人  2 分,本项满分 2 分;

②具有中级及以上网络信息安全工程师证书,每 提供一人得分,本项满分 2 分。

:须提供以上人员相关证书并加盖公章。

 

信誉

 

(5分)

投标人具有有效期内的质量管理体系认证证书、 信息安全管理体系认证证书、环境管理体系认证证 书、职业健康安全管理体系认证证书,每提供一个得1.5 分,满分 5 分。

注:提供证书扫描件及全国认证认可信息公共服 务平台网站证书信息查询截图。未提供或提供不全的 不得分。

 

 

 

 

 

 

业绩

 

 

 

 

 

 

5分)

2022  1  1  日至今,投标人具有类似项目业绩 合同,每提供一个得 分,满分 分。

注:

1)业绩需提供项目合同原件扫描件或复印件。

2)合同上承建单位(乙方)名称必须与投标 人名称保持一致,如合同签订时间或合同内容无法体 现须另附合同甲方(采购人)证明材料,如公司变更 则投保人须提供公司变更证明材料,否则评标委员会 不予认可。

注: 综合评审表涉及的相关证照、证明、证书、证件、合同等(非投标单位 自身单独出具),原件的扫描件(印章须为彩色)编入电子投标文件或从亳州市 公共资源交易网注册用户系统中选择上传,否则不得分。原件中标后由采购人核验,如发现弄虚作假的,将向政府采购监管部门报告,按有关规定进行处理。

2.价格评审表

评审项目

分值

计分标准及依据

 

 

 

 

 

 

最后报价

 

 

 

 

 

 

(10 分)

进入复审的最后投标价格,价格分统一采用低价优先法计算,各有效投标人的评标价(指投标报价经算术修正和落 实政府采购政策需进行的价格扣除后的价格)中,取满足磋商文件要求且最后报价最低的供应商价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:

磋商报价得分=(磋商基准价/最后磋商报价价格权×100

评标价仅用于计算价格评分,中标金额以实际投标价为准。

评标总得分=技术标得分+价格标得分的汇总得分

评标时,评标委员会各成员应当独立对每个有效投标人的标书进行评价、打分,然后汇总技术评审和价格评审得分,按评审后得分由高到低顺序排列(123…)。

3.评标委员会成员对于小微企业的价格扣除,对于非专门面向中小企业采购的项目, 依照《政府采购促进中小企业发展管理办法》的规定,凡符合要求的有效投标人,按照以下 比例给予相应的价格扣除:

序号

 

情形

 

价格扣除比例

 

计算公式

 

 

 

 

1

 

 

供应商须为小微企业

 

 

 

价格扣除 10%

 

 

 

评标价=总投标报价×(1—10%)

 

 

 

 

 

 

2

接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合 协议或者分包意向协议约定小微企业的合同份额占到合同总额 30%以上的

 

 

 

对符合条件的联 合体或者大中型 企业的价格扣除 4%

 

 

 

 

评标价=联合体或者大中型企业 的总投标报价×(1—4%)

:(1)小微企业产品包括货物及其提供的服务与工程,无法认定小微企业的,不享受价 格扣除。

2)监狱企业视同小微企业,监狱企业投标的提供由省级以上监狱管理局、戒毒管理(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》。

3)残疾人福利性单位视同小型、微型企业,残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》。

4)组成联合体或者接受分包的小微企业与联合体内其他企业、分包企业之间存在直 接控股、管理关系的,不享受价格扣除优惠政策。

5)以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小 企业。其中,联合体各方均为小微企业的,联合体视同小微企业。

6)价格扣除比例或者价格分加分比例对小型企业和微型企业同等对待,不作区分。

7)预留份额的采购项目或者采购包,通过发布公告方式邀请供应商后,符合资格条 件的中小企业数量不足 3 家的,应当中止采购活动,视同未预留份额的采购项目或者采购包, 按照《政府采购促进中小企业发展管理办法》第九条有关规定重新组织采购活动。

()评审办法

本次评审采用综合评分法。是指响应文件满足磋商文件全部实质性要求且按评审因素的 量化指标评审得分最高的供应商为成交候选供应商的评审方法。


 

 

采购需求

一、项目概况 

本项目为安徽省亳州市第十八中学网络安全服务升级改造项目。该项目主要内容涉及内外网隔离、下一代防火墙、上网行为管理和安全运维平台采购等。

序号

产品名称

产品说明

总数量

单位

1

内外网隔离

1.性能参数:网络层吞吐量≥3G,应用层吞吐量≥1G,防病毒吞吐量≥500MIPS吞吐量≥400M,全威胁吞吐量(不含WAF)≥300M,并发连接数≥100万,HTTP新建连接数≥3万,IPSec VPN 最大接入数≥200IPSec   VPN吞吐量≥200M。机架式1U设备,内存大小≥4G,硬盘容量≥64G SSD,电源:单电源,接口≥6千兆电口+2千兆光口SFP,具备内外网隔离功能及三年质保和软件升级。
2.支持链路健康检查功能,支持基于多种协议对链路可用性进行探测,探测协议至少包括DNS解析、ARP探测和PING方式。
3、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。
4、产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PINGBFD等方式。
5、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。   
6、支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上;
7、★产品应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供产品功能截图证明)。
8、支持基于IMAPFTPRDPVNCSSHTELNETORACLEMYSQLMSSQL等应用协议进行深度检测与防护;
9、产品支持对ICMPUDPDNSSYN等协议进行DDOS防护。
10、★产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生(需提供产品功能截图证明)。   
11、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议;
12、★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(需提供产品功能截图证明)

1

2

下一代防火墙

1.性能参数:网络层吞吐量≥3G,应用层吞吐量≥1G,防病毒吞吐量≥500MIPS吞吐量≥400M,全威胁吞吐量(不含WAF)≥300M,并发连接数≥100万,HTTP新建连接数≥3万,IPSec VPN 最大接入数≥200IPSec   VPN吞吐量≥200M。机架式1U设备,内存大小≥4G,硬盘容量≥64G SSD,电源:单电源,接口≥6千兆电口+2千兆光口SFP,具备内外网隔离功能及三年质保和软件升级。
2.支持链路健康检查功能,支持基于多种协议对链路可用性进行探测,探测协议至少包括DNS解析、ARP探测和PING方式。
3、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。
4、产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PINGBFD等方式。
5、产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。   
6、支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上;
7、★产品应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供产品功能截图证明)。
8、支持基于IMAPFTPRDPVNCSSHTELNETORACLEMYSQLMSSQL等应用协议进行深度检测与防护;
9、产品支持对ICMPUDPDNSSYN等协议进行DDOS防护。
10、★产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生(需提供产品功能截图证明)。   
11、支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议;
12、★产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(需提供产品功能截图证明)

1

3

上网行为管理

1.性能参数:网络层吞吐量(大包)≥2Gb,应用层吞吐量≥150Mb,带宽性能≥100MbIPSEC VPN加密性能(最高性能)≥20Mb,支持用户数≥500,包转发率≥14.4Kpps,每秒新建连接数≥1000,最大并发连接数≥50000
2.机架式1U设备,内存大小≥4G,硬盘容量≥128G minisata SSD,电源:单电源,接口≥4千兆电口,含三年质保和软件升级。
3.、支持细致的管理员权限划分,包括对不同用户组的管理权限、对各种主要功能界面的配置和查看权限;
4.、★设备内置应用识别规则库,支持超过9000种以上应用规则数、支持超过6000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;支持超过900种主流Saas应用,对Saas应用有默认分类标签,帮助客户统一配置策略;(提供第三方报告)
5.、支持查询和导出基于指定时间段/用户/用户组的文件审计、邮件收发、访问网站、发帖/微博、搜索关键字等详细用户行为的报表。
6.、支持用户密码认证、不需要认证以IP做用户名上线、不要需要认证以MAC做用户名上线等认证方式。
7.、密码登录支持用户自注册,管理员审批后新账号可用,管理员关联了手机号码后,可以通过手机号接受自注册、终端注册、终端绑定的审批通知。
8、支持在不同线路上,根据适用应用、生效时间、目标IP、日期、适用对象、位置来保证或者限制流量,可根据百分比或数值设置通道带宽,并支持设置各通道的优先级;支持流量父子通道技术,且至少支持三级父子通道;
9.、★支持首页显示在线用户、流量分析、行为日志分析、应用流量排名、用户流量排名、资产类型分布、新设备发现趋势、TOP违规检查项、TOP违规用户、行为风险分析包括:泄密风险、终端接入、上网安全、系统状态、接入状态;(提供第三方报告)
10.、支持对上网日志进行大数据分析,并支持多个大数据分析模型:包括业务审计、带宽分析、上网态势分析、带宽分析、未关机检测分析、图书馆资源优化、办公网上网态势分析、专线质量分析。
11、★支持SSL加密网页的内容检查,可对SSL加密网页进行解密并识别、过滤其内容,针对加密后的钓鱼网站、非法网站,可对用户进行重定向告警(必须提供自主知识产权证明)

1

4

无线XMG网关

一体化路由器,8口千兆以太网口,1个千兆SFP光口,支持8WAN口;最大支持150AP(不区分吸顶与面板),默认管理XRT交换机数量:16台;最大并发600终端,支持双WAN、上网行为管理、智能流控、认证服务及策略随行、简单防护、支持VPN,支持云管。

1

5

网管交换机

弱三层云管理型型交换机,24个千兆电口,4个千兆SFP光口,交换容量672Gbps/6.72Tbps,包转发率144Mpps/197Mpps;支持全端口线速转发。

18

6

安全运维平台

1、★支持网络等安全资产的全生命周期管理,包括资产纳管、变更、稽核、认领等;
支持IP地址缺失、操作系统类型缺失等资产稽核。
2、★支持网络安全态势的可视化展示。
3、★支持对关键指标进行时间序列预测以生成动态阈值,自动化监测识别指标异常波动,并推送告警。
4、支持对关键指标进行趋势识别,针对异常趋势提前发现,并推送告警辅助运维人员提前解决潜在问题;
5、★支持IP地址、账号、服务等的一键封堵、解封以及高危IP拦截清单、公网操作日志、全流量操作日志。

1

7

网络终端盒

不含网络线材

30

8

辅材

三对光纤收发器
光纤1000

1

9

集成服务

1.原核心交换机防环路功能策略配置、测试。
2.网络架构梳理,网络拓扑图绘制及详细标注。
3.本次设备安装、调试、培训。
4.前端弱电理线、线路标识标签。

1

 

分享到: