谈判采购公告
项目编号:(略)
致响应人:
1、采购项目
中国电建集团海南电力设计研究院有限公司(以下简称“采购人”)拟以谈判采购方式(公开谈判采购)采购信息化基础设施升级项目,计划使用其他资金及银行贷款用于本次谈判采购后所签订合同的支付。
2、项目概况与采购范围
2.1 项目名称:(略)
2.2 项目概况:(略)
2.3 采购范围:
序号 | 名称 | 单位 | 项目要求型式、规格 | 项目要求数量 | 备注 |
1 | 态势感知系统 | 台 | ? 事件详情支持攻击故事描述,图形化描述从网络到终端的完整攻击过程,支持网络终端关联分析,精准告警,降低告警量。(提供功能截图界面证明并加盖原厂公章) ? ▲事件详情支持按攻击者或受害者呈现,事件包含攻击结果、攻击链阶段统计;包含ATT&CK时序图和矩阵映射图,时序图和矩阵图支持跟告警列表联动查询;包含事件对应的告警列表及事件相应的处置建议。(提供功能截图界面证明并加盖原厂公章) ? ▲支持网端关联分析,网端关联分析场景涵盖命令执行、文件上传、恶意程序外联、RDP/SSH暴力破解等,网端关联成功可以自动修改事件结果,并从攻击故事、攻击举证、ATT&CK矩阵等维度进行分析和展示。(提供功能截图界面证明并加盖原厂公章) ? 内置包括规则模型、关联模型、统计模型、情报模型等不少于4类安全分析模型。 ? SQL注入:(略) ? 支持登录分析、访问关系、Web服务分析、挖矿主机分析、勒索病毒分析、隐蔽隧道、邮件分析、数据安全、DGA域名检测、加密攻击检测等内置安全分析场景,基于场景特性进行默认条件的数据聚合分析,展示统计排序信息,支持分析结果导出。并且可以自由开关场景分析。 ? 支持以资产视角查看资产风险概况,统计已失陷、高风险、低风险数量,按安全域统计资产风险数排行。 ? 支持对日志数据、告警数据、安全事件进行分类检索,从检索结果可关联威胁情报和资产信息并一键跳转。 ? 支持智能检索语句分析,支持检索语句的中英文、拼音智能联想,支持逻辑运算符与字段值的自动提示补全。 ? ▲支持复杂场景下的安全建模分析的活动列表配置,支持对象列表、元素列表、动态阈值三种列表类型的新增、编辑;支持通过数据来源(手动录入、模型写入、OPENAPI)、有效时间等配置对象列表。(提供功能截图界面证明并加盖原厂公章) ? 具备扩展威胁检测响应产品检验证书集成增强级及以上级别证书。(提供证书复印件并加盖原厂公章) ▲为保证系统稳定性,设备原厂商应具备中国信息安全测评中心颁发的信息安全服务资质证书(安全工程类三级)。(提供证书复印件并加盖原厂公章) | 1 | |
2 | 数据库审计系统 | 台 | ? 审计信息能够记录执行时长、影响行数、执行结果描述、返回结果集。 ? ▲支持日志查询时分析筛选能力,根据查询条件自动分析出存在的数据库账号、客户端IP、客户端工具、操作系统用户名、服务端IP、操作类型、数据库名/实例名、表名、主机名、执行状态、执行时长、影响行数等,并支持在以上各个维度中灵活筛选分析。(提供功能截图界面证明并加盖原厂公章) ? 支持安全规则优先级设置,在匹配规则时支持按照优先级顺序进行匹配并返回唯一匹配结果。 ? ▲历史会话中的审计记录支持直接导出,支持通过查询分析跳转至审计日志页面进行进一步的分析筛选。(提供功能截图界面证明并加盖原厂公章) ? 具有致命风险预警模块,支持对导致数据库崩溃引发的业务中断、数据库被渗透等风险(如漏洞恶意利用、恶意注入等)进行独立告警和统计分析。 ? 支持安全规则遍历匹配,针对某个操作,将全部安全规则进行匹配,并返回所有匹配的告警结果。(提供功能截图界面证明并加盖原厂公章) ? 规则各条件之间支持与或非逻辑关系。 ? ▲支持在审计页面直接升级或回退已安装在数据库服务器上的Agent,显示相应的升级/回退进度和结果,且升级或回退不需要输入数据库服务器的账号、密码。(提供功能截图界面证明并加盖原厂公章) ? 支持HTML、PDF、PNG、WORD、EXCEL、CSV等格式的报表导出。 支持系统引擎管理,支持查看引擎运行状态,并支持调整引擎运行参数。(提供功能截图界面证明并加盖原厂公章) | 1 | |
3 | 漏洞扫描系统 | 台 | ? 漏洞知识库支持自定义编辑,可编辑漏洞描述、修复建议、漏洞等级等内容,在扫描结果和导出报告中应展示编辑后的内容。 ? 系统为B/S架构,并采用SSL加密通信方式,用户可以通过浏览器远程访问设备,方便用户操作,支持多用户同时登录操作。 ? ▲支持根据已有资产指纹,直接识别资产潜在漏洞风险,无需发包探测。资产信息支持手动输入、资产树选择和批量导入多种方式。(提供功能截图界面证明并加盖原厂公章) ? 支持输入IP或IP段,自动探测存活目标。 ? ▲提供离线弱口令检测工具,支持根据用户特征词生成变形字典,有效检测用户习惯性弱口令,提升安全防护针对性。(提供功能截图界面证明并加盖原厂公章) ? ▲内置EXP渗透取证功能,可对常见高危高危漏洞开展手动渗透,并支持反弹shell和shell终端管理功能。内置EXP数量不少于(略)个,覆盖Struts2远程命令执行、ThinkPHP5 远程代码执行漏洞、Apache Solr任意文件读取等多种类。(提供功能截图界面证明并加盖原厂公章) ? 支持历史扫描任务对比,并输出对比报告。 ? 支持针对已有任务做任务复制,快速生成一个相同任务,支持对复制出来的任务进行再编辑,包括:(略) ? 具备国家信息安全漏洞库(CNNVD)兼容性资质证书。(提供证书复印件并加盖原厂公章) 产品具备中国信息安全测评中心颁发的《信息技术产品安全测评证书》EAL3+。(提供证书复印件并加盖原厂公章) | 1 | |
详见《信息化基础设施升级项目技术规范书》。
备注:(略)
2.4 交货时间:(略)
2.5 交货地点:(略)
2.6 质量要求:(略)
3、响应人资格要求
本次谈判采购要求响应人具备以下条件(以下证明文件务必提供):
3.1 响应人必须是在中国境内注册的企业法人,持有工商行政管理部门核发的有效企业营业执照。
3.2 应具有履行合同的能力,包括实施本项目的设计能力、制造能力、质量保证能力和资信及完善的服务体系。
3.3 近三年来(开标日前三年,以合同签订时间为准)具有与本次谈判采购产品(态势感知系统、数据库审计系统、漏洞扫描系统)至少一个系统相同或功能相近销售业绩不少于 2 个,并提供详细说明及证明资料(应附相应项目的合同协议书和发票。业绩必须提供开具的发票,不提供作无效业绩处理,不计入业绩评审)。
3.4 响应人财务状况良好,近三年没有处于被责令停业,财产被接管、冻结、破产状态。(提供财务报表以及审计报告等证明材料)
3.5在国家企业信用信息公示系统(http:(略)
3.6 本次谈判采购不接受联合体响应。
3.7 响应人不存在《中华人民共和国招标投标法》、《中华人民共和国招标投标法实施条例》禁止投标的情形。
4、谈判采购文件的获取
4.1 凡满足本公告规定的响应人资格要求并有意参加谈判采购项目的,请于(略) 年3月(略)日至(略) 年3月(略)日(略):(略)
(3)登录中国电建阳光采购网首页-服务中心,可下载《中国电建采购采购数智化平台操作手册-供应商管理手册(供应商端)》《中国电建采购采购数智化平台操作手册-供应商响应操作手册》。
4.2 未按本谈判采购公告4.1 条要求的途径获取谈判采购文件的,其响应将被否决。
4.3 本项目谈判采购文件免费。
5、谈判响应文件的递交
5.1 响应文件递交的截止时间(响应截止时间,下同)为(略)年3月(略)日(略)时 (略) 分(北京时间),响应人应在截止时间前通过中国电建采购采购数智化乎台递交电子响应文件。纸质版响应文件的递交或快递的地址为:(略)
响应工具下载:(略)
5.2 本次采购将通过中国电建采购采购数智化平台全程在线开展,电子响应文件的加密、提交等流程须各响应人在线进行操作。响应人须提前办理数字证书用于在线响应。响应人登录中国电建采购采购数智化平台后,点击左侧“CA 办理”菜单,扫码下载“中招互联”在线办理移动证书制作电子响应文件,并严格按照要求进行在线制作,因操作流程失误造成的响应失败,将由响应人自行承担后果。
7.3 各响应人须登陆中国电建采购采购数智化平台使用数字证书进行电子响应文件的编制、加密和在线投递。请各响应人充分考虑文件大小、网络速度的影响并预留充足的时间,逾期将无法提交(电子响应文件的在线投递建议至少提前(略)小时完成)。
7.4 响应文件的开启通过中国电建采购采购数智化平台开标工具全流程远程在线开启。
7.5 响应截止时间及递交地点如有变动,采购人将及时通过中国电建采购采购数智化平台通知所有已获取采购文件的响应人。
7.6 中国电建采购采购数智化平台使用问题可咨询平台客服。咨询入口:(略)
7.8 谈判时间:(略)
谈判地点:(略)
采用腾讯视频会议形式进行谈判时,在谈判时间截止日前提前通知。(根据实际情况)采用腾讯视频会议形式进行谈判采购时,谈判会议采取逐一单独谈判,谈判顺序按进入会议等候室顺序,各响应人在响应截止时间前进入会议等候室室耐心等候,未及时进入会议等候室则视为自动放弃谈判。
6、联系方式
采购人:(略)
地 址:(略)
邮 编:(略)
联系人:(略)
电 话:(略)
7、提出异议的渠道和方式
公司名称:(略)
电 话:(略)
电子邮箱:(略)
8、纪检监督机构
响应人或者其他利害关系人认为本次采购活动存在违规违纪行为的,可以书面形式向监督机构:(略)
监督电话:(略)
(略)年3月(略)日