本著公開、公平、公正的原則,對(duì)本單位今年會(huì)電子商務(wù)股份有限公司絡(luò)安全項(xiàng)目采取競(jìng)爭(zhēng)性談判方式進(jìn)行,歡迎符合條件的單位參加競(jìng)談。
一、采購(gòu)的名稱、數(shù)量及主要要求
|
序號(hào) |
采購(gòu)內(nèi)容 |
主要要求 |
數(shù)量 |
單位 |
|
1 |
數(shù)據(jù)庫(kù)審計(jì) |
1、2U機(jī)架式結(jié)構(gòu),默認(rèn)包含2個(gè)可擴(kuò)展槽位;5個(gè)10/100/1000BASE-TX電口,4個(gè)千兆SFP插槽;1個(gè)10/100/1000BASE-TX管理口,1個(gè)Console口,自帶液晶屏;2T存儲(chǔ)空間;標(biāo)配冗余電源;默認(rèn)含1年攻擊檢測(cè)規(guī)則庫(kù)升級(jí)許可;審計(jì)處理能力:1Gbps,峰值SQL處理能力:6000條/秒,日志存儲(chǔ)能力:30億條。 2、支持Oracle、SQLServer、MySQL、DB2、Sybase、Informix、PostgreSQL、Teradata、等數(shù)據(jù)庫(kù)系統(tǒng)。 3、支持按數(shù)據(jù)庫(kù)實(shí)例、數(shù)據(jù)庫(kù)名、用戶名、數(shù)據(jù)庫(kù)表名、表字段名、操作類別、SQL語(yǔ)句、響應(yīng)時(shí)間、連接時(shí)長(zhǎng)、會(huì)話ID、關(guān)聯(lián)規(guī)則ID、操作結(jié)果、SQL返回結(jié)果集、數(shù)據(jù)庫(kù)客戶端程序、數(shù)據(jù)庫(kù)服務(wù)器端程序等作為查詢和統(tǒng)計(jì)條件。 4、支持通過(guò)聲光、郵件、短信等方式對(duì)審計(jì)日志、系統(tǒng)日志進(jìn)行告警。 5、支持HTTP、Telnet、FTP、SMTP、IMAP、POP3的審計(jì)。 6、支持按五元組、數(shù)據(jù)庫(kù)實(shí)例、數(shù)據(jù)庫(kù)名、用戶名、數(shù)據(jù)庫(kù)表名、表字段名、告警級(jí)別、VLANID、操作類別、SQL語(yǔ)句、響應(yīng)時(shí)間、連接時(shí)長(zhǎng)、會(huì)話ID、關(guān)聯(lián)規(guī)則ID、操作結(jié)果、SQL返回結(jié)果集、數(shù)據(jù)庫(kù)客戶端程序、數(shù)據(jù)庫(kù)服務(wù)器端程序等57個(gè)分項(xiàng)作為查詢和統(tǒng)計(jì)條件。 7、支持依據(jù)數(shù)據(jù)庫(kù)實(shí)例監(jiān)控各個(gè)數(shù)據(jù)庫(kù)的連接池、緩沖區(qū)、表空間、死鎖、CPU、內(nèi)存、硬盤等信息,可自定義告警閾值進(jìn)行健康評(píng)估。 8、支持審計(jì)各個(gè)應(yīng)用協(xié)議的流量大小和數(shù)據(jù)包數(shù)量,并以圖表形式進(jìn)行排名; 9、支持首頁(yè)直觀展示數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)的運(yùn)行情況,比如并發(fā)連接數(shù)、每秒新建連接速率、版本號(hào)、運(yùn)行時(shí)間以及CPU、內(nèi)存、硬盤等資源占用情況 10、支持超長(zhǎng)SQL語(yǔ)句審計(jì),至少不低于2M 11、支持基于數(shù)據(jù)庫(kù)時(shí)間、源/目的IP、數(shù)據(jù)庫(kù)名、應(yīng)用協(xié)議、數(shù)據(jù)庫(kù)表名、字段值、預(yù)處理SQL、SQL關(guān)鍵詞、數(shù)據(jù)庫(kù)返回碼、SQL響應(yīng)時(shí)間、數(shù)據(jù)庫(kù)操作類型、影響行數(shù)等條件的審計(jì)查詢。 12、支持本地認(rèn)證、Radius、LDAP等用戶認(rèn)證方式,支持添加系統(tǒng)管理員、審計(jì)管理員、安全管理員等角色 13、支持手動(dòng)、自動(dòng)方式的磁盤清理,可根據(jù)剩余空間、保存時(shí)限等條件靈活設(shè)置,磁盤空間占用情況的檢查頻率可靈活設(shè)置:10min、30min、1h、3h、6h、24h等時(shí)長(zhǎng) ,支持存儲(chǔ)外發(fā)。 14、支持雙機(jī)熱備。 |
1 |
套 |
|
2 |
網(wǎng)頁(yè)防篡改 |
1、1年特征庫(kù)升級(jí)服務(wù) 內(nèi)含SQL注入、XSS、CSRF等WEB攻擊防護(hù)功能、URL訪問(wèn)控制功能、防盜鏈功能、WEB漏洞掃描功能、DDoS攻擊防護(hù)功能、網(wǎng)頁(yè)防篡改功能、服務(wù)器負(fù)載均衡功能、報(bào)表分析及告警功能。 2、并發(fā)連接50W;網(wǎng)絡(luò)層吞吐率2.5Gbps;應(yīng)用層吞吐率200Mbps。 3、采用專用硬件架構(gòu)與安全操作系統(tǒng),基于操作系統(tǒng)內(nèi)核的完全檢測(cè)技術(shù);產(chǎn)品為專業(yè)性 Web 應(yīng)用安全防護(hù)系統(tǒng)硬件設(shè)備,而非下一代防火墻\UTM 類設(shè)備集成的 WEB 防護(hù)功能模塊。 4、支持虛擬線接入,無(wú)論任何網(wǎng)絡(luò)環(huán)境可強(qiáng)制數(shù)據(jù)從一個(gè)接口轉(zhuǎn)發(fā)到另一個(gè)接口。 5、支持鏈路聚合(Channel)部署,提高鏈路帶寬。 6、支持HTTP/HTTPS站點(diǎn)防護(hù),在代理模式下支持HTTPS流量解析,支持SSL卸載功能。 7、支持網(wǎng)絡(luò)層訪問(wèn)控制,支持基于源IP 地址、目的IP 地址、源端口、目的端口、協(xié)議類型及目的區(qū)域、地理區(qū)域等條件的訪問(wèn)控制。 8、應(yīng)能識(shí)別和阻斷SQL注入攻擊,Cookie 注入攻擊,命令注入攻擊;應(yīng)能識(shí)別和阻斷跨站腳本(XSS)攻擊。 9、具備WebShell攻擊,文件包含漏洞利用、目錄遍歷等攻擊的防護(hù)功能。 10、支持多種爬蟲攻擊防護(hù):包括但不限于內(nèi)置爬蟲對(duì)象庫(kù),自定義爬蟲對(duì)象,導(dǎo)入或者下載后端服務(wù)器robots.txt 等方式提供爬蟲攻擊防護(hù)。 11、支持防護(hù)動(dòng)作自定義,包括告警、拒絕、重定向,錯(cuò)誤頁(yè)面等多種防護(hù)動(dòng)作,同時(shí)支持返回錯(cuò)誤頁(yè)面自定義。 12、支持自學(xué)習(xí)建模功能,可以通過(guò)學(xué)習(xí)正常URL參數(shù)的長(zhǎng)度、參數(shù)類型、請(qǐng)求方法等數(shù)據(jù)特點(diǎn)創(chuàng)建白名單模型,如果參數(shù)違反白名單模型則認(rèn)為是非法流量直接阻斷,開啟自學(xué)習(xí)建模功能后可生成自學(xué)習(xí)網(wǎng)站參數(shù)的自學(xué)習(xí)結(jié)果報(bào)告。 13、支持HTTP/HTTPS的DDoS攻擊威脅檢查,支持對(duì)慢速攻擊,CC攻擊進(jìn)行防護(hù)。 14、WAF內(nèi)置WEB漏掃功能,支持深度和快速兩種掃描方式對(duì)WEB應(yīng)用漏洞進(jìn)行掃描檢測(cè),支持自定義每日、每周、每月等掃描周期設(shè)置,并能夠以pdf,html,txt,xml等格式導(dǎo)出web漏洞掃描報(bào)告。 15、支持記錄系統(tǒng)日志、管理日志,流量日志,攻擊日志等多種日志類型,支持多條件與查詢,支持CSV及XML格式的日志導(dǎo)出,日志支持清空配置。 16、支持賬號(hào)策略自定義,支持超時(shí)重新認(rèn)證、定義允許最大登錄失敗次數(shù)、密碼錯(cuò)誤賬號(hào)鎖定時(shí)間、最大在線管理員數(shù)、對(duì)其他非法在線管理員強(qiáng)制下線、防管理員賬號(hào)暴力破解。 17、支持雙機(jī)熱備,包括主備、主主負(fù)載均衡、連接保護(hù)等模式。 |
|
|
二、項(xiàng)目上限預(yù)算
本次項(xiàng)目預(yù)采購(gòu)含稅報(bào)價(jià)人民幣叁拾萬(wàn)元整(¥300,000.00),項(xiàng)目已經(jīng)具備采購(gòu)條件,現(xiàn)進(jìn)行公開競(jìng)爭(zhēng)性談判。
三、供應(yīng)商資格要求
1.供應(yīng)商須為在中華人民共和國(guó)境內(nèi)依法注冊(cè),有合法經(jīng)營(yíng)資格,具備有效的獨(dú)立法人資格,營(yíng)業(yè)執(zhí)照且經(jīng)營(yíng)范圍包含與本項(xiàng)目相關(guān)服務(wù)內(nèi)容。
2.參加本次采購(gòu)活動(dòng)前三年內(nèi)在經(jīng)營(yíng)活動(dòng)中沒有重大違法記錄的書面聲明。
3.具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度。
4.具有履行合同必需的設(shè)備和專業(yè)技術(shù)能力。
5.具備《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定的條件。
6.定代表人為同一個(gè)人的兩個(gè)及兩個(gè)以上法人,母公司、全資子公司及其控股公司,不得在同一項(xiàng)目磋商。
7.不接受聯(lián)合體磋商。
四、獲取詢價(jià)文件
本項(xiàng)目實(shí)行網(wǎng)上下載電子版詢價(jià)文件,無(wú)紙質(zhì)詢價(jià)文件,詢價(jià)文件公開時(shí)間:2021年04月12日17時(shí)30分至2021年04月16日14時(shí)00分,凡有意參與的潛在供應(yīng)商,請(qǐng)登錄今年會(huì)電子商務(wù)股份有限公司(http://www.coopygx.com/)進(jìn)行項(xiàng)目詢價(jià)文件下載。2021年04月15號(hào)17時(shí)30分前提交報(bào)名回執(zhí)函(郵箱:www@jinnianhui.com)。
五、應(yīng)答文件的提交
1.紙質(zhì)應(yīng)答文件遞交時(shí)間為2021年04月16日下午14:00點(diǎn),供應(yīng)商的法定代表人或其委托的授權(quán)代理人應(yīng)準(zhǔn)時(shí)參加,地點(diǎn)為:今年會(huì)昆明市五華區(qū)和誠(chéng)國(guó)際大廈A座10樓會(huì)議室。
2.逾期送達(dá)或者未送達(dá)指定地點(diǎn)的資質(zhì)應(yīng)答文件均為無(wú)效應(yīng)答,采購(gòu)人不予受理。
3.紙質(zhì)文件包含:回執(zhí)函,報(bào)價(jià)部分、商務(wù)部分、技術(shù)部分,密封提供正副本各一套。(詳見附件)
六、發(fā)布公告的媒介
本次詢價(jià)公告僅在云南省供銷合作社官網(wǎng)(www.coopygx.com)上發(fā)布。
七、評(píng)分辦法
1.采用綜合評(píng)分法
公式:綜合得分= 報(bào)價(jià)部分得分+技術(shù)服務(wù)部分得分+商務(wù)部分得分。
|
報(bào)價(jià)部分(30分) |
最終報(bào)價(jià)得分為: 以供應(yīng)商的有效報(bào)價(jià)(含稅)的平均價(jià)為基準(zhǔn)價(jià)(當(dāng)有效報(bào)價(jià)超過(guò)五家則減去最高價(jià)及最低價(jià)計(jì)算平均價(jià)),供應(yīng)商最終報(bào)價(jià)(含稅)等于基準(zhǔn)價(jià)的得滿分,報(bào)價(jià)相對(duì)基準(zhǔn)價(jià)每上浮1%扣0.5分,每下浮1%扣0.25分,扣完為止,小數(shù)點(diǎn)后保留兩位。 |
|
|
商務(wù)部分(10分) |
1、完全響應(yīng)招標(biāo)文件商務(wù)部分要求得10分; 2、不滿足招標(biāo)文件要求每項(xiàng)扣2分,分值扣完為止; |
|
|
技術(shù)服務(wù)部分(60) |
技術(shù)方案 (30分) |
1、對(duì)項(xiàng)目理解深刻,技術(shù)方案設(shè)計(jì)合理,對(duì)采購(gòu)人的需求把握準(zhǔn)確,方案對(duì)實(shí)施、服務(wù)、響應(yīng)等描述詳細(xì),得20-30分; 2、對(duì)項(xiàng)目理解一般,技術(shù)方案設(shè)計(jì)較合理,對(duì)采購(gòu)人的需求了解,方案對(duì)實(shí)施、服務(wù)、響應(yīng)等描述一般,得10-20分; 3、對(duì)項(xiàng)目不太理解,技術(shù)方案設(shè)計(jì)較一般,方案對(duì)實(shí)施、服務(wù)、響應(yīng)等描述簡(jiǎn)單,得0-9分。 |
|
團(tuán)隊(duì)保障(10) |
1、配備團(tuán)隊(duì)人員5人及以上的,得10分, 2、配備團(tuán)隊(duì)人員2人及以上的,得5分。 3、無(wú)配備團(tuán)隊(duì)人員的,得0分。 |
|
|
售后服務(wù)(20分) |
根據(jù)此次項(xiàng)目要求,提供真實(shí)可行的售后服務(wù)方案。 第一個(gè)檔次(20分):售后服務(wù)能力強(qiáng),能夠提供原廠售后服務(wù),售后服務(wù)體系完整度高,保障性強(qiáng),售后服務(wù)方案、承諾及保證完善具體,針對(duì)性強(qiáng); 第二個(gè)檔次(10分):售后服務(wù)能力一般,售后服務(wù)體系完整度及保障性較好,售后服務(wù)方案、承諾及保證具體可行; 第三個(gè)檔次(5分):售后服務(wù)能力差,售后服務(wù)體系完整度及保障性一般,售后服務(wù)方案、承諾及保證基本可行,但缺乏針對(duì)性; |
|
評(píng)審組成員:由采購(gòu)方組建的評(píng)審組負(fù)責(zé)對(duì)應(yīng)答文件中的內(nèi)容進(jìn)行評(píng)審。
八、聯(lián)系方式:
采購(gòu)人:今年會(huì)電子商務(wù)股份有限公司
聯(lián)系人: 解大國(guó)
聯(lián)系方式: 15987158931
附件下載:邀標(biāo)材料
提升市場(chǎng)競(jìng)爭(zhēng)力,培訓(xùn)農(nóng)產(chǎn)品基地,改造基層網(wǎng)點(diǎn),夯實(shí)流通基礎(chǔ),完善縣域物流配送體系建設(shè),提升物流、服務(wù)、體驗(yàn)、質(zhì)量追溯等功能