ZB_ZHAOBIAOGONGGAO_START 中国电信安全公司****年情报网关设备采购项目(标包1:网关型) ( 招标 )
资格预审公告
中国电信安全公司****年情报网关设备采购项目 已批准, 招标人 为 天翼安全科技有限公司 ,建设资金来自 招标人自筹 ,项目已具备 招标 条件,现进行资格预审,特邀请有意向的潜在 投标人 (以下简称申请人)提出资格预审申请。
2.1资格预审编号: I**********************4
2.2项目概况: 采购中国电信安全公司****年情报网关设备采购项目(标包1:网关型)所需的设备。
2.3交货时间、交货地点: 按照订单中规定的时间、地点交货 。
2.4项目性质:货物 招标 ,资格预审。
| 序号 | 产品名称 | 规格型号 | 数量 |
| 1 | 网关型设备 | 适配带宽5Gbps,其他要求详见下述3.3.3条。 | 6 |
| 2 | 适配带宽**Gbps,其他要求详见下述3.3.3条。 | ** | |
| 3 | 适配带宽**Gbps,其他要求详见下述3.3.3条。 | 6 | |
| 4 | 适配带宽**Gbps,其他要求详见下述3.3.3条。 | 2 |
注:上述采购数量为预估量。
本项目将按照最新的《中国电信供应商不良行为管理规则》执行供应商不良行为处理结果,请重点关注处理结果适用的供应商主体、被处理产品、处理范围、禁限期、处理措施等关键内容,请务必登录中国电信阳光采购网(******)查阅《中国电信供应商不良行为管理规则》。
2.6技术要求/产品规格:详见上述2.5条。
2.7标包划分情况(如有): 详见上述2.5条。
3.1申请人基本资格要求
3.1.1 申请人应为 中华人民共和国境内 法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于 招标人 和 招标代理机构 。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
3.1.2申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包 投标 或者未划分标包的同一 招标 项目 投标 。
${ 3.1.3 } ${ 3.1.3 } 3.1.3 本次资格预审 不接受 联合体资格预审申请。 ${联合体申请资格预审的,应满足下列要求: (1)联合体各方必须按资格预审文件提供的格式签订联合体协议书,明确联合体牵头人和各方的权利义务; (2)由同一专业的单位组成的联合体,按照资质等级较低的单位确定资质等级; (3)通过资格预审的联合体,其各方组成结构或职责,以及财务能力、信誉情况等资格条件不得改变; (4)联合体各方不得再以自己名义单独或加入其他联合体在同一标包或者未划分标包的同一资格预审项目中参加资格预审。 ${ (5) 。} }
3.1.4 本次资格预审 不接受代理商资格预审申请。
${ (1) 投标 产品制造商注册地在中华人民共和国境外(与中华人民共和国有正常贸易与往来的国家或地区)及香港、澳门、台湾地区且必须使用代理商 投标 和签订销售合同的;(2) 投标 产品制造商为注册地在中华人民共和国境内的外资企业(包括香港、澳门、台湾地区资本)或者由外国投资者(包括香港、澳门、台湾地区)享有绝对控制权(最大或最多表决权)的企业且必须使用代理商 投标 和签订销售合同的。代理商申请资格预审的,应满足下列要求:} ${ (1) 【本项目/本标包/同类产品】仅允许代理唯一制造商申请资格预审,且该制造商不得再自行申请资格预审或再委托其它申请人申请资格预审。
${ (2)申请人与 投标 产品制造商的代理合作关系迄今为止应已持续 0 年(含)以上。} ${ (3) } } ${ 3.1.6 与申请人有投标产品代工制造关系的制造商不得参加同一标包投标或者未划分标包的同一招标项目投标。 } ${ 3.1.7 } 3.2申请人不得存在下列情形之一
(1) 为 招标人 不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消 投标 资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自 ****年**月**日 起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自 ****年**月**日 起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内(自 ****年**月**日 起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(******)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9) 为本 招标 项目提供过设计、编制技术规范和其他文件的咨询服务;
(**) 为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(**) 为本 招标 项目的代建人;
(**) 与本 招标 项目的监理人或代建人或 招标代理机构 同为一个法定代表人;
(**) 与本 招标 项目的监理人或代建人或 招标代理机构 存在控股或参股关系;
(**) 被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
(**) 中国电信在职员工违规担任供应商法定代表人并参与采购活动的;
(**) 中国电信集团有限公司/中国电信股份有限公司中层及以上管理人员违反有关领导人员配偶、子女及其配偶经商办企业行为管理规定,其配偶、子女及其配偶经商办企业参与采购活动的;
(**) 中国电信领导人员离职或退休后三年内违反《国有企业领导人员廉洁从业若干规定》等相关规定任职、投资入股的私营企业、外资企业和中介机构,参与其原任职单位采购活动的;
${ (**) ;} (**) 其他按照中国电信供应商不良行为处理结果及《中国电信供应商不良行为管理规则》的结果执行规则,应对 投标人 及其 投标 产品在本项目中执行禁止采购处理措施的;
(**) 法律法规、资格预审文件限定的其他情形。
${ 申请人是代理商的,本条所指的申请人也包括其所代理的制造商。} ${ 联合体 投标 的,联合体成员均不得存在上述任一情形。} 3.3 投标 产品资格要求
3.3.1 投标 产品应是来自中华人民共和国 或是与中华人民共和国有正常贸易与往来的国家或地区 的产品。
${ 3.3.2 投标 产品 。} ${ 3.3.3 } 3.3.2 投标产品应是成熟稳定的产品,并满足下述要求:
具备由列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构出具的有效期内的安全认证合格证书或者安全检测报告,产品类别为防火墙或入侵防御系统(IPS)或入侵检测系统(IDS)。
注:须提供安全认证合格证书扫描件或者安全检测报告扫描件,相关机构目录详见国家认证认可监督管理委员会(******)发布的《关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录的公告》。
${ 3.3.5 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标: } ${ 3.3.6 投标产品业绩要求: } 3.3.3投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
3.3.3.1网关型设备分类及规格要求
按照适配带宽分为5G、**G、**G和**G共4个型号,支持X**及国产化等不同平台。
| 规格内容 | 规格分档要求 | |||
| 适配带宽 | 5Gbps | **Gbps | **Gbps | **Gbps |
| 外观形态 | 2U | 2U | 2U | 2U |
| CPU/内存/存储配置 | ≥4C/**G/2T | ≥**C/**G/2T | ≥**C/**G/2T | ≥**C/**G/2T |
| GE电口 | ≥8个 | ≥8个 | ≥8个 | ≥8个 |
| GE光口 | ≥8个 | ≥8个 | ≥8个 | ≥8个 |
| **GE光口 | ≥2个 | ≥4个 | ≥8个 | ≥8个 |
| 管理口数量 | ≥1个 | ≥1个 | ≥1个 | ≥1个 |
| Bypass接口对 | ≥2个 | ≥2个 | ≥2个 | ≥2个 |
| 可扩展槽 | ≥2个 | ≥4个 | ≥4个 | ≥4个 |
| 电源 | 双电源**0V/交流 | 双电源**0V/交流 | 双电源**0V/交流 | 双电源**0V/交流 |
| 网络层吞吐 | ≥**Gbps | ≥**Gbps | ≥**Gbps | ≥**0Gbps |
| 应用层吞吐 (开启检测规则) | ≥**Gbps | ≥**Gbps | ≥**Gbps | ≥**Gbps |
| TCP新建连接数(条/秒) | ≥**万 | ≥**万 | ≥**0万 | ≥**0万 |
| TCP最大并发连接数(条) | ≥**0万 | ≥****万 | ≥****万 | ≥****万 |
| 扩展卡 | 4*GE光口 4*GE电口 2***GE光口 | 4*GE光口 4*GE电口 2***GE光口 | 2***GE光口 4***GE光口 2***GE光口 | 2***GE光口 4***GE光口 2***GE光口 |
3.3.3.2网关型设备功能指标要求
| 序号 | 功能类别 | 技术指标 | 具体要求 |
| 1 | 标准功能 | 网络模式要求 | 支持虚拟网线模式,设备流量进出的接口可被预先定义,无需透明模式下的二层学习或交换行为,直接接收转发网络流量。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) |
| 2 | 基础对象要求 | 支持资产对象配置。资产范围可以配置地址、地址段或者地址范围,根据资产配置识别流量出入站方向,进行功能控制及告警业务的汇聚展示。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 3 | 转发功能要求 | 1,支持TCP状态检测能力,应支持指定TCP SYN/ACK包能传输的最大数据分段值(MSS),支持对TCP会话各状态超时时间进行设置。 2.支持以太封装流量处理,包括 VLAN 、QinQ、MPLS、GRE、Vxlan 等协议流量。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 4 | 路由功能要求 | 1.支持静态路由功能; 2.支持RIP、OSPF等动态路由协议。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 5 | 协议与应用识别要求 | 支持对HTTP、TLS、SSL、FTP、SMTP、POP3、IMAP、DNS、SNMP、RTSP等各类协议的识别能力,以及对各类型应用的识别能力。应用及协议识别数量不少于****种,且支持在线更新。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 6 | 黑/白名单功能要求 | 支持基于源地址、源端口、目的地址、目的端口、域名、XFF地址、URL、HTTP头部字段进行黑白名单配置。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 7 | 安全检测要求 | 支持预置检测规则,具备对任意代码执行、木马/后门、Web攻击、拒绝服务、信息泄露、蠕虫/病毒、挖矿、缓冲区溢出、SQL注入、Web序列化、Webshell等攻击类型的检测。检测规则不少于1万条,且支持在线更新。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 8 | 加密流量检测要求 | 支持内置解密引擎,在串行模式下,通过代理双方流量,与客户端和服务器分别建立连接以实现加密流量的解密。针对解密后的流量负载进行检测,包括对外部攻击、失陷攻击的检测以及情报检测。含SSL3.0、TLS1.0/1.1/1.2。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| 9 | 威胁阻断功能要求 | 1.支持串联部署场景下,对TCP/UDP流量阻断和地址封禁。 2.支持旁路部署场景下,基于TCP协议RST方式的链接拆除及防火墙联动封禁功能。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| ** | 日志管理功能要求 | 支持安全日志详细记录功能,包括黑名单、威胁情报、攻击检测防护日志记录功能,记录包括源IP、源端口、目的IP、目的端口、协议、检测到的威胁类型、威胁描述以及威胁等级等。 (须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图) | |
| ** | 定制化功能 | 威胁情报检测要求 | 设备支持接入电信安全威胁情报SDK,并兼容失陷类、信誉类等不同情报数据格式。支持本地威胁情报检测,并支持电信安全云地联合模式下的情报IOC及安全事件协同功能。 (须提供承诺函,承诺在合同签订后**天内完成定制开发工作) |
| ** | 系统兼容集成要求 | 设备支持通过JAR包、SDK等形式兼容集成电信安全情报网关软件,在启动过程中应自动初始化软件系统所需的依赖库和进程文件。 (须提供承诺函,承诺在合同签订后**天内完成定制开发工作) | |
| ** | 系统API接口要求 | 设备支持提供符合电信安全规范要求的Restful API接口,支持电信安全通过API接口进行配置和获取系统数据等操作。 (须提供承诺函,承诺在合同签订后**天内完成定制开发工作) | |
| ** | 平台接入纳管要求 | 针对电信安全管理平台的接入纳管方面,支持配置电信安全分发的逻辑ID,并向平台进行注册和纳管绑定,支持向平台上报设备信息,包括配置信息、系统软件版本、License信息、接口信息、会话信息及资源使用情况等,并支持由平台基于HTTPS/SSH进行设备管理和配置下发。 (须提供承诺函,承诺在合同签订后**天内完成定制开发工作) | |
| ** | 日志采集上报要求 | 支持将各类安全日志及系统日志通过Syslog、Kafka、Https等方式上报至电信安全管理平台。 (须提供承诺函,承诺在合同签订后**天内完成定制开发工作) |
注:①须提供合同关键页(包括但不限于合同名称、标的内容、签订时间、合同金额、签章页,如果提供的是框架协议,需同时提供框架协议及对应订单,框架协议及其项下所有订单视为同一个合同)的扫描件或者其他相关证明材料,供应商提供的订单应为双方签章的订单扫描件,或线上下达的采购订单截图,证明材料不全无法确定为相关业绩的,不予认可。
②业绩时间以单项合同签订时间或框架协议订单签订时间为准,业绩金额以单项合同金额或框架协议对应的订单累计金额计算。
③合同原件备查,如评审时需要核查,接到正式通知后,须在规定时间内送达评审现场,否则业绩不予认可。
${ 3.4 投标产品制造商(集成商、软件开发商、软件著作权人等)资格要求 3.4.1 制造商应提供合法有效的登记(或注册)证明文件,应具有良好的银行资信和商业信誉。} ${ 3.4.2 } ${ 3.4.2 } ${ 3.4.3 } ${ 3.4.4 } ${ 3.4.5 } ${ 3.5现场考察 本次资格预审将对文件审查合格的申请人进行现场考察,申请人应接受招标人组织的现场考察。现场考察情况与申请文件不符的,提供虚假资料的不能通过资格审查。 } ${ 3.6评价检测 } 3.4法律法规规定的其他要求。
4.资格预审方法
4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。
${ 4.1本次资格预审采用有限数量制,按照审查方法择优选取前 0 名通过资格审查,资格审查标准和内容详见资格预审文件。} 4.2通过资格审查的申请人均可参加本次资格预审范围内本项目 或相应标包 的 投标 。
4.3 通过资格审查的申请人不足3个时,招标人重新组织资格预审或采用资格后审进行重新招标。
5.资格预审文件的获取
5.1资格预审文件获取时间: ****年**月**日 **时**分**秒 至 ****年**月**日 **时**分**秒 (北京时间,下同)。
5.2资格预审文件获取方式:凡有意参与 投标 的潜在 投标人 ,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“中国电信阳光采购网(******)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在 投标人 须先进行注册,注册方法详见本公告“7申请人注册”。
5.3资格预审文件费用: 获取本资格预审文件不收取费用。 ${每套售价 0 元人民币,售后不退。支付要求: 。}
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间: ****年**月**日 **时**分**秒 。
6.2电子资格预审申请文件的递交:登录中国电信阳光采购网(******)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1中国电信阳光采购网注册
未注册过的潜在 投标人 ,须通过中国电信阳光采购网(******)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在 投标人 须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证书办理流程详见中国电信阳光采购网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:**********
服务邮箱:****(电子采购系统技术支撑)
****(CA证书办理技术支撑)
本次资格预审公告同时且仅在中国电信阳光采购网(******)、 上发布,其他媒体转载无效。
9.1联系方式
| 招标人 : | 招标代理机构 : | ||
| 地 址: | 地 址: | ||
| 邮 编: | 邮 编: | ||
| 联 系 人: | 联 系 人: | ||
| 电 话: | 电 话: | ||
| 电子邮件: | 电子邮件: | ||
| 网 址: | 网 址: | ||
| 开户银行: | / | 开户银行: | |
| 账 号: | / | 账 号: |
9.2异议接收方式
登录中国电信阳光采购网(******)后,通过“招投标-采购异议-提出异议”模块提出。
${**.行政监督部门