【招标公告】标书内容补遗公告

所属地区:上海市 发布日期:2026-08-17

【招标公告】标书内容补遗公告:本条项目信息由剑鱼标讯上海招标网为您提供。登录后即可免费查看完整信息。

基本信息

地区 上海 上海市 采购单位 上海振华重工(集团)股份有限公司
招标代理机构 见投标人须知前附表 项目名称 上海振华重工2026年度数字化资产集中采购
采购联系人 *** 采购电话 ***
上海振华重工(集团)股份有限公司 采购/租赁招标文件范本 使用说明 一、《采购/租赁招标文件范本》适用于标的物为物资采购/设备采购、租赁/服务采购的招标。 二、《采购/租赁招标文件范本》用相同序号标示的章、节、条、款、项、目,供招标人和投标人选择使用;以空格标示的由招标人填写的内容,招标人应根据招标项目具体特点和实际需要具体化,确实没有需要填写的,在空格中用“/”标示。 三、招标人按照《采购/租赁招标文件范本》第一章的格式发布招标公告或发出投标邀请书后,将实际发布的招标公告或实际发出的投标邀请书编入出售的招标文件中,作为投标邀请。 四、《采购/租赁招标文件范本》第三章“评标办法”分别规定综合评估法和经评审的最低投标价法两种评标方法,供招标人根据招标项目具体特点和实际需要选择适用。招标人选择适用综合评估法的,各评审因素的评审标准、分值和权重等由招标人自主确定。国务院有关部门对各评审因素的评审标准、分值和权重等有规定的,从其规定。 第三章“评标办法”前附表应列明全部评审因素和评审标准,并在本章前附表标明投标人不满足要求即否决其投标的全部条款。 五、《采购/租赁招标文件范本》第五章“招标要求”由招标人根据行业标准、招标项目具体特点和实际需要编制,并与“投标人须知”“通用合同条款”相衔接。 上海振华重工2026年度数字化资产集中采购 采购/租赁 (采购/租赁方案编号: ZPMC(ZH)-ZB2026-06-020 ) 招标文件 招 标 人: 上海振华重工(集团)股份有限公司 招标人代理人: / 年 月 日 目 录 第一卷1 第一章 招标公告(适用于公开招标)2 1.招标条件2 2.项目概况与招标范围2 3.投标人资格要求2 4.招标文件的获取4 5.投标文件的递交5 6.开标5 7.发布公告的媒介5 8.评标办法5 9.投标保证金5 10.合同主要条款6 11.监督机构7 12. 黑名单和重点关注名单告知书7 13.中标供应商平台服务费缴纳说明7 14.其他8 15.联系方式8 第二章 投标人须知9 总则14招标文件17投标文件18投标21开标22评标22合同授予23纪律和监督24需要补充的其他内容25 第三章 评标办法(经评审的最低投标价法)30 1.评标方法32 2.评审标准32 3.评标程序32 第四章 合同条款及格式34 第一节 通用合同条款35 第二节 合同附件格式36 第二卷39 第五章 招标要求(二选一)40 招标要求(适用于物资采购/设备采购、租赁)41 一、项目概况及总体要求41 二、标的物需求一览表41 三、标的物质量标准/技术性能指标41 四、标的物验收标准/检验考核要求42 五、相关服务要求(包括但不限于技术服务、质保期等内容)42 招标要求(适用于服务采购)43 第三卷44 第六章 投标文件格式45 一、投标函48 二、法定代表人(单位负责人)身份证明50 二、授权委托书51 三、联合体协议书52 四、投标保证金53 (一)银行(独立保函)格式53 (二) 电商公司保函(非独立保函)55 (三) 投标保证金(保证保险)58 五、商务和技术偏差表59 六、分项报价表60 七、 资格审查资料61 八、廉洁承诺书67 九、信用承诺书70 十、 投标单位碳披露报告72 十一、知识产权承诺书73 十二、服务方案(适用于服务采购)74 十二、投标物资质量标准/设备技术性能指标的详细描述(适用于物资采购/设备采购、租赁)74 十三、技术支持资料(适用于物资采购/设备采购、 租赁)75 十四、相关服务计划(包括但不限于技术服务、质保期等内容)76 十五、其他资料77 第一卷 第一章 招标公告(适用于公开招标) 上海振华重工2026年度数字化资产集中采购采购/租赁招标公告 1.招标条件 本招标项目ZPMC(ZH)-ZB2026-06-020 上海振华重工2026年度数字化资产集中采购招标人为 上海振华重工(集团)股份有限公司,招标项目资金来自 招标人(资金来源),出资比例为 100%。该项目已具备招标条件,现对 上海振华重工2026年度数字化资产集中采购采购/租赁进行公开招标。 2.项目概况与招标范围 本次招标系为上海振华重工2026年度数字化资产集中采购项目。本次提供维护设备必须是全新、未使用过的、非积压性质的产品,并完全符合生产厂家的质量、规格和性能的要求。投标方需要实地考察,明确维保设备型号、数量、配置。 投标人资格要求 3.1 投标人资格条件与需要提交的资格审查资料 3.1.1 投标人资格条件 (1)在中华人民共和国境内依法注册,具有独立法人资格、具有招标物资生产或供应经验的企业,并且具有合法、有效的“三证合一”的营业执照。 (2)资质条件要求: (标段十一:主机房UPS电源系统:须提供制造商出具的RoHS声明、REACH声明,以及第三方检测机构出具的检测报告;弱电间UPS电源系统:投标的蓄电池需具有UL证书和CE证书;蓄电池系统:投标的蓄电池需具有UL证书和CE证书 标段十四:1.所投产品应具备《计算机软件著作权等级证书》,提供证明材料并加盖原厂公章;2.所投产品供应商应具备国家计算机网络应急技术处理协调中心颁发的《CNXERT/网络安全应急服务支撑单位(甲级)》,提供证明材料并加盖原厂公章;3.所投产品供应商应具备中国通信企业协会颁发的《通信网络安全服务能力评定证书(风险评估二级)》,提供证明材料并加盖原厂公章; 标段十九:具有软件成熟度CMMI3级及以上认证复印件并加盖公章,原件备查。具备ITSS二级及以上认证复印件并加盖公章,原件备查。具有ISO 9001、14001、45001、27001等管理体系证书复印件并加盖公章,原件备查。具有公安部销售许可证,复印件并加盖公章,原件备查。所投产品需具备安全设备监管、审计、自身安全监测、以及符合信息技术安全通用渗透测试要求。(提供公安部信息安全产品检验检测报告,复印件并加盖公章; 标段二十三:提供资质文件:ISO9001质量管理资质、ISO2700信息安全管理资质、原厂项目授权以及服务承诺函;) (3)财务能力要求:投标人必须是经税务部门注册登记核准的一般纳税人,有依法纳税的良好记录。 (4)体系认证要求: / (5)其他要求:必须是中交招采网供应商库中的合格供应商,不接受被中国交通建设集团有限公司列入限制交易黑名单、重点关注名单的供应商。 3.1.2 投标人需要递交的资格审查资料 (1)企业法人营业执照正副本复印件(具有统一社会信用代码的营业执照,增值税一般纳税人资格证明,代理经销商需同时提供自身及源头生产厂家); (2)法定代表人、被授权人及联系人身份证复印件; (3)企业情况简介; (4)法定代表人授权委托书(附件1); (5)近3年承担的相关业绩证明; (6)近3年的财务报表或经会计事务所审计的财务会计报告; (7)适用时,行政许可资质复印件; (8)环境管理、职业健康及安全管理实施情况及绩效说明(拥有14001\45001体系证书可免于提供); (9)近3年发生的生产安全事故的状况描述,尤其说明发生一般及以上生产安全事故的情况; (10)近3年的环保处置情况描述,尤其说明发生的突发环境事件、受到环保主管部门处罚的情况; (11)近3年的企业及受控分包商员工的职业健康情况描述,尤其说明发生职业病的情况; (13)企业的专业技术人员情况; (14)代理商、经销商、服务商等提供授权证书。制造商对授权贸易商经销产品质量责任承担的说明书(授权书已包含可免)。市场通用商品无授权贸易商货源渠道说明及正品承诺书。(本项要求仅适用于代理商、经销商、服务商) (15)贸易安全管理告知书(附件2)。 3.1.3 本次招标实行 资格预审,参与单位在报名时需按照公告要求递交资格审查资料 资格后审,参与单位在递交投标文件时需按照投标文件要求递交资格审查资料。 3.2出口管制合规。【投标人】承诺在本项目中拟提供给【招标人】的【产品/软件/技术】不受美国《出口管理条例》及美国其他相关出口管制规定的管制。【招标人】从【投标人】获取【产品/软件/技术】的行为不会违反美国出口管制的相关规定。 3.3 本次招标 接受递交联合体投标 □不接受递交联合体投标。 联合体投标的,应满足下列要求: 。 3.4 单位法人代表为同一人或存在控股、管理关系的不同单位,不得同时参加本项目投标,否则相关投标文件均视为无效。 3.5 每个投标人能 参与一个包件投标 参与多个包件投标,每个投标人允许中 30 个包件 3.6 至投标截止时间,若投标人出现以下情况,其投标将被拒绝: (1)被省级及以上行业主管部门取消招标项目所在地的投标资格且处于有效期内; (2)被责令停业,暂扣或吊销执照,或吊销资质证书; (3)进入清算程序,或被宣告破产,或其他丧失履约能力的情形; (4)在国家企业信用信息公示系统(http://www.gsxt.gov.cn/)中被列入严重违法失信、经营异常企业名单; (5)在“信用中国”网站(http://www.creditchina.gov.cn/)中被列入严重失信主体名单。 4.招标文件的获取 4.1 凡有意参加投标者,请以“中交招采网”系统设置时间为准,登录“中交招采网”系统(网址:https://zjzcw.iccec.cn)完成投标报名并按本章第3.1款要求上传资格审查资料(适用于资格预审),资格后审方式的资格审查资料的提交见第二章“投标人须知”第3.5款及第六章相关规定。 4.2 凡通过资格预审的投标者,在接到“中交招采网”系统下载标书的短信通知后,可登录“中交招采网”下载电子招标文件,资格后审的招标项目可直接下载电子招标文件。 4.3 招标文件每套售价 0 元,售后不退。 4.4.1 已在网并且已通过招标人层级供应商或已增加招标人为合作单位的供应商、上级供应商可直接报名参与。 4.4.2 在网平级单位供应商未增加招标人为合作单位需进行合作意向申请通过后报名参与。 4.4.3 未注册供应链系统的单位需进行注册,推荐单位或合作意向单位选择招标人,审核通过后方可报名参与。 5.投标文件的递交 5.1 投标文件递交的截止时间:请以“中交招采网”系统设置时间为准,投标人应在截止时间前通过“中交招采网”递交电子投标文件。 5.2 逾期未完成上传的电子投标文件,“中交招采网”将予以拒收。 5.3电子采购的供应商报价文件由线上电子报价表及附件共同组成。当电子报价表与附件内容冲突时,以线上电子报价表的数据为准。 6.开标 6.1开标时间:与投标文件递交的截止时间相同。 6.2开标地点:本次招标在“中交招采网”平台线上开标, 不举办现场开标 举办现场开标,现场开标地点 。 7.发布公告的媒介 本次招标公告在 “中交招采网” 上发布。 8.评标办法 经评审的最低价评标法 (注:中交一级集采目录物资必须采用此评标办法) 9.投标保证金 投标保证金的递交: (1)不要求递交 (2)要求递交 保证金金额:标段一: 2 万元;标段二: 1.5 万元; 标段三: 3 万元;标段四: 3 万元;标段五: 0.3 万元;标段六: 0.075 万元;标段七:0.4 万元;标段八: 4 万元;标段九: 1 万元;标段十: 0.3 万元;标段十一: 1 万元;标段十二: 0.6 万元;标段十三: 0.3 万元;标段十四: 0.2 万元;标段十五:0.04 万元;标段十六: 0.3 万元;标段十七: 0.2 万元;标段十八: 0.3 万元;标段十九: 1 万元;标段二十: 0.6 万元;标段二十一: 0.15 万元;标段二十二: 0.04 万元;标段二十三: 1 万元;标段二十四: 2 万元;标段二十五: 0.2万元;标段二十六:0.15 万元;标段二十七: 0.3 万元;标段二十八: 0.3 万元;标段二十九: 1.5 万元;标段三十: 0.5 万元;; 投标担保的形式: 电子保函(受益人:上海振华重工(集团)股份有限公司) 保险公司保证保险 保证金(现金、银行转账、银行汇票、银行支票),采用现金形式的,招标人账户信息如下: 户 名:上海振华重工(集团)股份有限公司 开 户 行:工商银行上海市分行第二营业部 帐 号:1001190709016203966 税 号:91310000607206953D □其他:_______ 电子保函购买方式详见附件3;投标保证金保函购买方式、附件4:关于投标保证金、保函、保险保单等具体要求 保险公司保证保险购买方式详见附件5:保险公司保证保险购买方式 10.合同主要条款 10.1.1 付款条件: 货到付款后60天内银行转账支付100% 。 10.1.2 报价增值税税金的计算方法 增值税率:13% 9% 6% 0% 其他: 10.2 履约保证金的递交: (1)□不要求递交 (2)要求递交 a.履约保证金的金额: 合同金额5%(现金)/合同金额10%(保函) b.履约保证金可采用的形式: 现金(电汇、银行转账、汇票、支票),采用现金形式的,招标人账户信息如下: 户 名:上海振华重工(集团)股份有限公司 开 户 行:工商银行上海市分行第二营业部 帐 号:1001190709016203966 税 号:91310000607206953D 银行保函 担保机构保函 交建云商-交建保平台电子保函 保险公司保证保险 其他:_______ 11.监督机构 监督机构名称: 纪委工作机构(党委巡查办公室) 举报电话: *** 举报邮箱: jwss@zpmc.com 12. 黑名单和重点关注名单告知书 黑名单和重点关注名单告知、情形认定、惩戒措施等见附件6:黑名单和重点关注名单告知书。 13.中标供应商平台服务费缴纳说明 为进一步提升电子采购平台服务质量,优化运营流程,保障双方合作更加顺畅高效,对参与我司采购活动并成功中标的供应商分档收取服务费。具体费用以中标通知书中同步生成的服务费订单为准,订单将通过“中交招采网”(网址:https://zjzcw.iccec.cn)发送,发送后10天内需完成费用缴纳。缴费过程中如有问题,请联系4006765885中标服务费请按7咨询。 13.1收费标准 按照包件分档进行收费,收费标准按以下中标金额进行收取: (1)在100万元(含)至200万元之间的,每次收取100元; (2)在200万元(含)至1000万元之间的,每次收取500元; (3)在1000万元(含)至3000万元之间的,每次收取1000元; (4)在3000万元(含)至1亿元之间的,每次收取3000元; (5)在1亿元(含)以上的,每次收取5000元。 13.2支付流程 (1)通知推送:中标结果发布后,系统自动推送缴费通知(含应缴金额及支付链接); (2)费用查询:供应商登录“中交招采网-服务管理”模块查看待支付费用; (3)在线支付:支持对公银行转账或在线支付,支付成功后生成电子凭证; (4)发票开具:支付完成后5个工作日内,系统自动生成“技术服务费”电子发票,供应商可在“中交招采网-服务管理-发票下载”模块获取。 14.其他 。 (注:可根据项目情况简述其他需要说明的内容。) 15.联系方式 招 标 人: 上海振华重工(集团)股份有限公司 招标代理机构: / 地 址: 上海市浦东新区东方路3261号 联 系 人: *** 电 话: *** 电子邮件: yaoxinrong@zpmc.com 2026年 7月 24日 附件: 附件1、授权委托书 附件2、贸易安全管理告知书 附件3;投标保证金保函购买方式 附件4:关于投标保证金、保函、保险保单等具体要求 附件5:保险公司保证保险购买方式 附件6、黑名单重点关注名单告知书 第二章 投标人须知 投标人须知前附表
条款号条款名称编列内容
1.1.2招标人名称:上海振华重工(集团)股份有限公司 地址: 上海市浦东新区东方路3261号 联系人: *** 电话: ***
1.1.3招标代理机构名称:/ 地址:/ 联系人:/ 电话:/
1.1.4招标项目名称上海振华重工2026年度数字化资产集中采购
1.1.5工程项目名称上海振华重工2026年度数字化资产集中采购
1.2.1资金来源及比例招标人,100%
1.2.2资金落实情况/
1.3.1招标范围详见本章表后投标人须知附录
1.3.2交货期/服务期限交货期/服务期限: 2月 计划开始交货/服务日期: 2026 年 10月 31 日
1.3.3交货/服务地点全国
1.3.4标的物质量标准/技术性能指标/服务指标具体详见招标文件第五章对应内容
1.4.1投标人资质条件、能力、信誉详见本章表后投标人须知附录
1.4.2是否接受联合体投标不接受 接受,应满足下列要求:
1.4.3投标人不得存在的其他情形/
1.9.1投标预备会不召开 召开, 召开时间: 召开方式:
1.10.1实质性要求和条件响应招标文件及相应技术要求,盖印版
1.10.3其他可以被接受的技术支持资料/
1.10.4偏差不允许 允许, 偏差范围: 最高项数:
2.1构成招标文件的其他资料/
2.2.1投标人要求澄清招标文件的时间截止时间:投标截止时间前 3 天
3.1.1构成投标文件的其他资料投标人要求的其他资料: 廉洁承诺书、投标单位碳披露报告、知识产权承诺书 投标人应按招标人提供的第6章投标文件格式上传电子文档,否则招标人有权拒绝其投标。
3.2.4最高投标限价无 有,最高投标限价:
3.2.5投标报价的其他要求详见本章表后投标人须知附录
3.3.1投标有效期自递交投标文件截止之日起 120日
3.4.1投标保证金不提交 提交 (1)递交截止时间:同本项目投标截止时间 (2)投标担保的金额: 标段一: 2 万元;标段二: 1.5 万元; 标段三: 3 万元;标段四: 3 万元;标段五: 0.3 万元;标段六: 0.075 万元;标段七:0.4 万元;标段八: 4 万元;标段九: 1 万元;标段十: 0.3 万元;标段十一: 1 万元;标段十二: 0.6 万元;标段十三: 0.3 万元;标段十四:/ 万元;标段十五:0.04 万元;标段十六: 0.3 万元;标段十七: 0.2 万元;标段十八: 0.3 万元;标段十九: 1 万元;标段二十: 0.6 万元;标段二十一: 0.15 万元;标段二十二: 0.04 万元;标段二十三: 1 万元;标段二十四: 2 万元;标段二十五: 0.2万元;标段二十六:0.15 万元;标段二十七: 0.3 万元;标段二十八: 0.3 万元;标段二十九: 1.5 万元;标段三十: 0.5 万元;(3)投标担保的形式: 投标担保的形式: 电子保函(受益人:上海振华重工(集团)股份有限公司) 保险公司保证保险 保证金(现金、银行转账、银行汇票、银行支票),采用现金形式的,招标人账户信息如下: 户 名:上海振华重工(集团)股份有限公司 开 户 行:工商银行上海市分行第二营业部 帐 号:1001190709016203966 税 号:91310000607206953D □其他:_______ 电子保函购买方式详见附件3;投标保证金保函购买方式、附件4:关于投标保证金、保函、保险保单等具体要求 保险公司保证保险购买方式详见附件5:保险公司保证保险购买方式
3.4.4其他可以不予退还投标保证金的情形(1)投标人串通投标的; (2)涉及业绩造假等不诚信行为; (3)招标文件规定的其他情形。
3.5.1资格审查资料的特殊要求无 有,具体要求:
3.5.2近年财务状况的年份要求 2023 年至 2025 年
3.5.3近年完成的类似项目情况的时间要求 2023 年 6 月 30 日至 2026 年 6 月 30 日
3.5.5近年发生的诉讼及仲裁情况的时间要求 2023 年 1 月 1 日至 2025 年 12 月 31 日
3.6.1是否允许递交备选投标方案不允许 允许
4.1.1投标截止时间以“中交招采网”系统设置时间为准
6.1.1评标委员会的组建评标委员会构成: 5 人 其中招标人代表 1 人,专家 4 人; 评标专家确定方式: 从中交供应链评标专家库随机抽取。 从中交供应链评标专家库直接确定。
6.3.2评标委员会推荐中标候选人的人数不超过 1 个
7.4是否授权评标委员会确定中标人是 否
7.6.1履约保证金不提交 提交 (1)履约保证金的金额: 合同金额5%(现金)/合同金额10%(保函) (2)履约保证金可采用的形式: 现金(电汇、银行转账、汇票、支票),采用现金形式的,招标人账户信息如下: 户 名:上海振华重工(集团)股份有限公司 开 户 行:工商银行上海市分行第二营业部 帐 号:1001190709016203966 税 号:91310000607206953D 银行保函 担保机构保函 交建云商-交建保平台电子保函 保险公司保证保险 其他:_______
9需要补充的其他内容投标人不允许使用招标人的网络进行投标,否则由此造成的任何不合规风险由投标人承担
投标人须知附录: 1.3.1 招标范围: 此项目为上海振华重工2026年度数字化资产集中采购的招标。该项目招标内容包括但不限于原材料、配套件、制造、检测试验、安装调试、运输包装、人工、财务、管理及服务等其他全部费用。 1.4.1投标人资质条件、能力、信誉: (1)资质要求(对制造商资质有要求的,应 分别列出并注明): (2)财务要求: (3)业绩要求: (4)信誉要求: (5)项目负责人的资格要求: (6)其他主要人员要求: (7)其他要求: 3.2.5投标报价的其他要求: (如有,请填写) 总则 1.1 招标项目概况 1.1.1 根据《中华人民共和国招标投标法》《中华人民共和国招标投标法实施条例》等有关法律、法规和规章,以及中交集团招标采购管理制度的规定,本招标项目已具备招标条件,现对招标人标的物采购/租赁进行招标。 1.1.2 招标人:见投标人须知前附表。 1.1.3 招标代理机构:见投标人须知前附表。 1.1.4 招标项目名称:见投标人须知前附表。 1.1.5 工程项目名称:即招标项目所属的工程建设项目,见投标人须知前附表。 1.2 招标项目的资金来源和落实情况 1.2.1 资金来源及比例:见投标人须知前附表。 1.2.2 资金落实情况:见投标人须知前附表。 1.3 招标范围、交货期、交货地点、标的物质量标准/技术性能指标/服务期限和指标 1.3.1 招标范围:见投标人须知前附表。 1.3.2 交货期/服务期限:见投标人须知前附表。 1.3.3 交货/服务地点:见投标人须知前附表。 1.3.4 标的物质量标准/技术性能指标/服务指标:见投标人须知前附表。 1.4 投标人资格要求 1.4.1 投标人应具备承担本招标项目资质条件、能力和信誉: (1)资质要求:见投标人须知前附表; (2)财务要求:见投标人须知前附表; (3)业绩要求:见投标人须知前附表; (4)信誉要求:见投标人须知前附表; (5)项目负责人的资格要求:具体要求见投标人须知前附表; (6)其他主要人员要求:见投标人须知前附表。 (7)其他要求:见投标人须知前附表。 物资/设备采购项目中投标人为代理经销商的,对投标人的资质要求包含对制造商的资质要求,对投标人的业绩要求包含对投标物资/设备的业绩要求。 需要提交的相关证明材料见本章第 3.5 款的规定。 1.4.2 投标人须知前附表规定接受联合体投标的,联合体除应符合本章第 1.4.1 项和投标人须知前附表的要求外,还应遵守以下规定: (1)联合体各方应按招标文件提供的格式签订联合体协议书,明确联合体牵头人和各方权利义务,并承诺就中标项目向招标人承担连带责任; (2)由同一专业的单位组成的联合体,按照资质等级较低的单位确定资质等级; (3)联合体各方不得再以自己名义单独或参加其他联合体在本招标项目中投标,否则各相关投标均无效。 1.4.3 投标人不得存在下列情形之一: (1)与招标人存在利害关系且可能影响招标公正性; (2)与本招标项目的其他投标人为同一个单位负责人; (3)与本招标项目的其他投标人存在董监高关联关系的; (4)为本招标项目提供过设计、编制技术规范和其他文件的咨询服务; (5)为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系; (6)为本招标项目的代建人; (7)为本招标项目的招标代理机构; (8)与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人; (9)与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系; (10)被依法暂停或者取消投标资格; (11)被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照; (12)进入清算程序,或被宣告破产,财产被接管或冻结,或其他丧失履约能力的情形; (13)在最近三年内发生重大产品质量问题(以相关行业主管部门的行政处罚决定或司法 机关出具的有关法律文书为准); (14)在国家企业信用信息公示系统(http://www.gsxt.gov.cn)中被列入严重违法失信企业名单; (15)在“信用中国”网站(http://www.creditchina.gov.cn)中被列入失信被执行人名单、重大税收违法案件当事人名单; (16)在近三年内投标人或其法定代表人有行贿犯罪行为的(行贿犯罪行为的认定以中国裁判文书网(https://wenshu.court.gov.cn)的查询结果为准); (17)被列入中国交通建设集团有限公司黑名单系统的投标人,禁止期内不得参与对应层级及下属招标人的招标活动。 (18)法律法规或投标人须知前附表规定的其他情形。 1.5 费用承担 投标人准备和参加投标活动发生的费用自理。 1.6 保密 参与招标投标活动的各方应对招标文件和投标文件中的商业和技术等秘密保密,否则应承担相应的法律责任。 1.7 语言文字 招标投标文件使用的语言文字为中文。专用术语使用外文的,应附有中文注释。 1.8 计量单位 所有计量均采用中华人民共和国法定计量单位。 1.9 投标预备会 1.9.1 投标人须知前附表规定召开投标预备会的,招标人按投标人须知前附表规定的时间和方式召开投标预备会。 1.9.2 投标预备会后,招标人将对投标人所提问题的澄清,以补充文件的形式在“中交招采网”发布。该澄清内容为招标文件的组成部分。 1.10 响应和偏差 1.10.1 投标文件应当对招标文件的实质性要求和条件作出满足性或更有利于招标人的响应,否则,投标人的投标将被否决。实质性要求和条件见投标人须知前附表。 1.10.2 投标人应根据招标文件的要求提供标的物质量标准/技术性能指标/服务指标的详细描述、技术支持资料及质保期服务计划等内容以对招标文件作出响应。 1.10.3 投标文件中应针对实质性要求和条件中列明的技术要求提供技术支持资料。技术支持资料以制造商公开发布的印刷资料,或检测机构出具的检测报告或投标人须知前附表允许的其他形式为准,不符合前述要求的,视为无技术支持资料,其投标将被否决。 1.10.4 投标人须知前附表规定了可以偏差的范围和最高偏差项数的,偏差应当符合投标人须知前附表规定的偏差范围和最高项数,超出偏差范围和最高偏差项数的投标将被否决。 1.10.5 投标文件对招标文件的全部偏差,均应在投标文件的商务和技术偏差表中列明,除列明的内容外,视为投标人响应招标文件的全部要求。 1.11 黑名单和重点关注名单 黑名单和重点关注名单告知、情形认定、惩戒措施等见附件6:黑名单和重点关注名单告知书。招标文件 2.1 招标文件的组成 本招标文件包括: (1)招标公告(或投标邀请书); (2)投标人须知; (3)评标办法; (4)合同条款及格式; (5)招标要求; (6)投标文件格式; (7)投标人须知前附表规定的其他资料。 根据本章第 1.9 款、第 2.2 款和第 2.3 款对招标文件所作的澄清、修改,构成招标文件的组成部分。 2.2 招标文件的澄清 2.2.1 投标人应仔细阅读和检查招标文件的全部内容。如发现缺页或附件不全,应及时向招标人提出,以便补齐。如有疑问,应在投标人须知前附表规定的时间前,通过“中交招采网”要求招标人对招标文件予以澄清。 2.2.2 招标文件的澄清以补充文件的形式在“中交招采网”发布,但不指明澄清问题的来源。澄清发出的时间距本章第 4.2.1 项规定的投标截止时间不足 5日的,并且澄清内容可能影响投标文件编制的,将相应延长投标截止时间。 2.2.3 除非招标人认为确有必要答复,否则,招标人有权拒绝回复投标人在本章第 2.2.1 项规定的时间后的任何澄清要求。 2.3 招标文件的修改 招标人以补充文件的形式通过“中交招采网”修改招标文件。修改招标文件的时间距本章第 4.2.1 项规定的投标截止时间不足5日的,并且修改内容可能影响投标文件编制的,将相应延长投标截止时间。 2.4 招标文件的异议 投标人或者其他利害关系人对招标文件有异议的,应当在投标截止时间5日前通过“中交招采网”提出。招标人将在收到异议之日起 2 日内通过“中交招采网”作出答复;作出答复前,将暂停招标投标活动。投标文件 3.1 投标文件的组成 3.1.1 投标文件应包括下列内容: (1)、投标函 (2)、法定代表人(单位负责人)身份证明(适用于无委托代理人的情况) (2)、授权委托书(适用于有委托代理人的情况) (3)、联合体协议书 (4)、投标保证金 (5)、商务和技术偏差表 (6)、分项报价表 (7)、资格审查资料(适用于未进行资格预审的情况) (8)、廉洁承诺书 (9)、信用承诺书 (10)、投标单位碳披露报告 (11)、知识产权承诺书 (12)、服务方案 (适用于服务采购) (12)、投标物资质量标准/设备技术性能指标的详细描述(适用于物资采购/设备采购、租赁) (13)、技术支持资料 (适用于物资采购/设备采购、租赁) (14)、相关服务计划(包括但不限于技术服务、质保期等内容) (15)、其他资料 投标人在评标过程中作出的符合法律法规和招标文件规定的澄清确认,构成投标文件的组成部分。 3.1.2 投标人须知前附表规定不接受联合体投标的,或投标人没有组成联合体的,投标文件 不包括本章第 3.1.1(3)目所指的联合体协议书。 3.1.3 投标人须知前附表未要求提交投标保证金的,投标文件不包括本章第 3.1.1(4)目所 指的投标保证金。 3.2 投标报价 3.2.1 投标人应按第六章“投标文件格式”的要求在投标函中进行报价并填写分项报价表。 3.2.2 投标人应充分了解该项目的总体情况以及影响投标报价的其他要素。 3.2.3 投标报价为各分项报价金额之和,投标报价与分项报价的合价不一致的,应以各分项合价累计数为准,修正投标报价;如分项报价中存在缺漏项,则视为缺漏项价格已包含在其他分项报价之中。投标人在投标截止时间前修改投标函中的投标报价总额,应同时修改“中交招采网”线上报价和电子投标文件“分项报价表”中的相应报价。此修改须符合本章第 4.3 款的有关要求。 3.2.4 招标人设有最高投标限价的,投标人的投标报价不得超过最高投标限价,最高投标限价在投标人须知前附表中载明。 3.2.5 投标报价的其他要求见投标人须知前附表。 3.3 投标有效期 3.3.1 除投标人须知前附表另有规定外,投标有效期为 120天。 3.3.2 在投标有效期内,投标人撤销投标文件的,应承担招标文件和法律规定的责任。 3.3.3 出现特殊情况需要延长投标有效期的,招标人通知所有投标人延长投标有效期。投标人应予以答复,同意延长的,应相应延长其投标保证金的有效期,但不得要求或被允许修改其投标文件;投标人拒绝延长的,其投标失效,但投标人有权收回其投标保证金及以现金或者支票形式递交的投标保证金的银行同期存款利息。 3.4 投标保证金 3.4.1 投标人在递交投标文件的同时,应按投标人须知前附表规定的金额、形式和第六章“投标文件格式”规定的投标保证金格式递交投标保证金,并作为其投标文件的组成部分。境内投标人以现金或者支票形式提交的投标保证金,应当从其基本账户转出并在投标文件中附上基本账户开户证明。联合体投标的,其投标保证金可以由牵头人递交,并应符合投标人须知前附表的规定。 3.4.2 投标人不按本章第 3.4.1 项要求提交投标保证金的,评标委员会将否决其投标。 3.4.3 招标人最迟将在与中标人签订合同后 5 日内,向未中标的投标人和中标人退还投标保证金。投标保证金以现金或支票形式递交的,应退还银行同期存款利息。 3.4.4 有下列情形之一的,投标保证金将不予退还: (1)投标人在投标截止后撤销投标文件; (2)中标人在收到中标通知书后,无正当理由不与招标人订立合同,在签订合同时向招标人提出附加条件,或者不按照招标文件要求提交履约保证金; (3)发生投标人须知前附表规定的其他可以不予退还投标保证金的情形。 3.5 资格审查资料 除投标人须知前附表另有规定外,投标人应按下列规定提供资格审查资料,以证明其满足本章第 1.4 款规定的资质、财务、业绩、信誉等要求。 3.5.1 “投标人基本情况表”应附投标人及其制造商(适用于代理经销商投标的情形)资格或者资质证书副本和投标物资/设备检验或认证等材料的复印件以及: (1)投标人为企业的,应提交营业执照的复印件; (2)投标人为依法允许经营的事业单位的,应提交事业单位法人证书的复印件。 3.5.2 “近年财务状况表”应附经会计师事务所或审计机构审计的财务会计报表,包括资产负债表、现金流量表、利润表和财务情况说明书的复印件,具体年份要求见投标人须知前附表。投标人的成立时间少于投标人须知前附表规定年份的,应提供成立以来的财务状况表。 3.5.3 “近年完成的类似项目情况表”应附中标通知书和(或)合同协议书、物资/设备进场验收证书、业主证明等的复印件等,具体时间要求见投标人须知前附表。每张表格只填写一个项目,并标明序号。 3.5.4 “正在供货、实施和新承接的项目情况表”应附中标通知书和(或)合同协议书复印件。每张表格只填写一个项目,并标明序号。 3.5.5 “近年发生的诉讼及仲裁情况”应说明投标人败诉的标的物采购、租赁合同的相关情况,并附法院或仲裁机构作出的判决、裁决等有关法律文书复印件,具体时间要求见投标人须知前附表。 3.5.6“拟委派的主要人员汇总表”应填报满足本章第1.4.1项规定的项目负责人和其他主要人员的相关信息。“主要人员简历表”中项目负责人应附身份证、学历证、职称证、执业资格证书和社保缴费证明复印件,管理过的项目业绩须附合同协议书复印件;其他主要人员应附身份证、学历证、职称证、有关证书和社保缴费证明复印件。 3.5.7投标人须知前附表规定接受联合体投标的,本章第 3.5.1 项至第 3.5.6 项规定的表格和资料应包括联合体各方相关情况。 3.6 备选投标方案 3.6.1 除投标人须知前附表规定允许外,投标人不得递交备选投标方案,否则其投标将被否决。 3.6.2 允许投标人递交备选投标方案的,只有中标人所递交的备选投标方案方可予以考虑。评标委员会认为中标人的备选投标方案优于其按照招标文件要求编制的投标方案的,招标人可以接受该备选投标方案。 3.6.3 投标人提供两个或两个以上投标报价,或者在投标文件中提供一个报价,但同时提供两个或两个以上供货/服务方案的,视为提供备选方案。 3.7 投标文件的编制 3.7.1 投标文件应按第六章“投标文件格式”进行编写,如有必要,可以增加附页,作为投标文件的组成部分。 3.7.2 投标文件应当对招标文件有关供货期、服务期、投标有效期、招标要求、招标范围等实质性内容作出响应。投标文件在满足招标文件实质性要求的基础上,可以提出比招标文件要求更有利于招标人的承诺。 3.7.3 投标函及对投标文件的澄清、说明和补正应由投标人的法定代表人(单位负责人)或其授权的代理人签字或盖单位章。由投标人的法定代表人(单位负责人)签字的,应附法定代表人(单位负责人)身份证明,由代理人签字的,应附授权委托书,身份证明或授权委托书应符合第六章“投标文件格式”的要求。投标文件应尽量避免涂改、行间插字或删除。如果出现上述情况,改动之处应由投标人的法定代表人(单位负责人)或其授权的代理人签字或盖单位章。投标 4.1 投标文件的递交 4.1.1 投标人应在投标人须知前附表规定的投标截止时间前通过“中交招采网”进行线上报价并上传电子投标文件。线上报价与电子投标文件不一致的,应以线上报价为准。 4.1.2 逾期未完成上传的电子投标文件,“中交招采网”将予以拒收。 4.2 投标文件的修改与撤回 4.2.1 在本章第 4.1.1 项规定的投标截止时间前,投标人可以通过“中交招采网”修改或撤回已递交的投标文件。 4.2.2 投标人撤回投标文件且不再参与本次投标的,招标人自收到投标人书面撤回通知之日起 5 日内退还已收取的投标保证金。开标 5.1 开标时间 招标人在本章第 4.1.1 项规定的投标截止时间(开标时间),通过“中交招采网”公开开标。“中交招采网”自动生成开标一览表,所有投标人可登录“中交招采网”查看开标信息。 5.2 开标异议 投标人对开标有异议的,应当通过“中交招采网”提出,招标人将通过“中交招采网”作出答复。评标 6.1 评标委员会 6.1.1 评标由招标人依法组建的评标委员会负责。评标委员会由招标人或其委托的招标代理机构熟悉相关业务的代表,以及有关技术、经济等方面的专家组成。评标委员会成员人数以及技术、经济等方面专家的确定方式见投标人须知前附表。 6.1.2 评标委员会成员有下列情形之一的,应当回避: (1)投标人或投标人主要负责人的近亲属; (2)项目主管部门或者行政监督部门的人员; (3)与投标人有经济利益关系,可能影响对投标公正评审的; (4)曾因在招标、评标以及其他与招标投标有关活动中从事违法行为而受过行政处罚 或刑事处罚的; (5)与投标人有其他利害关系。 6.1.3 评标过程中,评标委员会成员有回避事由、擅离职守或者因健康等原因不能继续评标的,招标人有权更换。被更换的评标委员会成员作出的评审结论无效,由更换后的评标委员会成员重新进行评审。 6.2 评标原则 评标活动遵循公平、公正、科学和择优的原则。 6.3 评标 6.3.1 评标委员会按照第三章“评标办法”规定的方法、评审因素、标准和程序对投标文件进行评审。第三章“评标办法”没有规定的方法、评审因素和标准,不作为评标依据。 6.3.2 评标完成后,评标委员会应当向招标人提交书面评标报告和中标候选人名单。评标委员会推荐中标候选人的人数见投标人须知前附表。合同授予 7.1 中标候选人公示 招标人在收到评标报告之日起3日内,通过“中交招采网”公示中标候选人,公示期不得少于3天。 7.2 评标结果异议 投标人或者其他利害关系人对评标结果有异议的,应当在中标候选人公示期间提出。招标人将在收到异议之日起 3 日内作出答复;作出答复前,将暂停招标投标活动。 7.3 中标候选人履约能力审查 中标候选人的经营、财务状况发生较大变化或存在违法行为,招标人认为可能影响其履约能力的,将在发出中标通知书前提请原评标委员会按照招标文件规定的标准和方法进行审查确认。 7.4 定标 按照投标人须知前附表的规定,招标人或招标人授权的评标委员会依法确定中标人。 7.5 中标通知 在本章第 3.3 款规定的投标有效期内,招标人通过“中交招采网”向中标人发出中标通知书,同时将中标结果通知未中标的投标人。 7.6 履约保证金 7.6.1 在签订合同前,中标人应按投标人须知前附表规定的形式、金额和招标文件第四章“合同条款及格式”规定的或者事先经过招标人书面认可的履约保证金格式向招标人提交履约保证金。除投标人须知前附表另有规定外,履约保证金不得超过中标合同金额的 10%,联合体中标的,其履约保证金以联合体各方或者联合体中牵头人的名义提交。 7.6.2 中标人不能按本章第 7.6.1 项要求提交履约保证金的,视为放弃中标,其投标保证金不予退还,给招标人造成的损失超过投标保证金数额的,中标人还应当对超过部分予以赔偿。 7.7 签订合同 7.7.1 招标人和中标人应当在中标通知书发出之日起 30 日内,根据招标文件和中标人的投标文件订立书面合同。中标人无正当理由拒签合同,在签订合同时向招标人提出附加条件,或者不按照招标文件要求提交履约保证金的,招标人有权取消其中标资格,其投标保证金不予退还;给招标人造成的损失超过投标保证金数额的,中标人还应当对超过部分予以赔偿。 7.7.2 发出中标通知书后,招标人无正当理由拒签合同,或者在签订合同时向中标人提出附加条件的,招标人向中标人退还投标保证金及同期银行存款利息。 7.7.3 联合体中标的,联合体各方应当共同与招标人签订合同,就中标项目向招标人承担连带责任。 7.8. 重新招标和不再招标 投标人少于3个或所有投标被评标委员会否决的,招标人分析招标失败原因,属于资格条件设置不当、结算付款条件不合理等招标人自身原因的,对招标文件设定的投标人资格条件等进行修改或者其他相应措施后,重新组织招标;非招标人自身原因的,经本级采购领导工作机构研究审批后采用公司采购管理办法规定的其他方式进行采购。 8. 纪律和监督 8.1 对招标人的纪律要求 招标人不得泄露招标投标活动中应当保密的情况和资料,不得与投标人串通损害国家利益、社会公共利益或者他人合法权益。 8.2 对投标人的纪律要求 投标人不得相互串通投标或者与招标人串通投标,不得向招标人或者评标委员会成员行贿谋取中标,不得以他人名义投标或者以其他方式弄虚作假骗取中标;投标人不得以任何方式干扰、影响评标工作。 8.3 对评标委员会成员的纪律要求 评标委员会成员不得收受他人的财物或者其他好处,不得向他人透露对投标文件的评审和比较、中标候选人的推荐情况以及评标有关的其他情况。在评标活动中,评标委员会成员应当客观、公正地履行职责,遵守职业道德,不得擅离职守,影响评标程序正常进行,不得使用第三章“评标办法”没有规定的评审因素和标准进行评标。 8.4 对与评标活动有关的工作人员的纪律要求 与评标活动有关的工作人员不得收受他人的财物或者其他好处,不得向他人透露对投标文件的评审和比较、中标候选人的推荐情况以及评标有关的其他情况。在评标活动中,与评标活动有关的工作人员不得擅离职守,影响评标程序正常进行。 8.5 投诉 8.5.1 投标人或者其他利害关系人认为招标投标活动不符合法律、行政法规规定的,可以自知道或者应当知道之日起 10 日内向有关监督部门投诉。投诉应当有明确的请求和必要的证明材料。 8.5.2 投标人或者其他利害关系人对招标文件、开标和评标结果提出投诉的,应当按照投标人须知第 2.4 款、第 5.3 款和第 7.2 款的规定先向招标人提出异议。异议答复期间不计算在第8.5.1 项规定的期限内。 9. 需要补充的其他内容 需要补充的其他内容:见投标人须知前附表。 附件一:问题澄清通知 问题澄清通知 (编号: ) (投标人名称): 评标委员会对你方的投标文件进行了仔细的审查,现需你方对下列问题以书面形式于 年 月 日 时前,通过“中交招采网”予以澄清、说明或补正: 1. 2. ...... 评标委员会授权的招标人或招标代理机构: (签字或盖章) 年 月 日 附件二:问题的澄清 问题的澄清 (编号: ) 评标委员会: 问题澄清通知(编号: )已收悉,现澄清、说明或补正如下: 1. 2. .... 上述问题澄清、说明或补正,不改变我方投标文件的实质性内容,构成我方投标文件的组成部分。 投标人: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 年 月 日 附件三:中标通知书(样张)
ZPMC上海振华重工(集团)股份有限公司编号:XXXXXXXXXXXXX
中标通知书日期:XXXXXXXXX
(中标人名称):
我公司的XXXXXXXXXXXXX项目,经我评标委员会评定,现确定贵单位中标。 中标价: 请收到本通知书后3天内,到我公司洽谈合同的事宜,特此通知。
招标人:上海振华重工(集团)股份有限公司(盖章)
日 期: XXXXXXX
联系人: XXXXXX
电话: XXXXXXXXX
附件四:中标结果通知书 中标结果通知书 (未中标人名称): 我方已接受 (中标人名称)于 (投标日期)所递交的 (项目名称)物资采购招标的投标文件,确定 (中标人名称)为中标人。 感谢你单位对招标项目的参与! 招标人: 年 月 日 第三章 评标办法(经评审的最低投标价法) 评标办法前附表
条款号评审因素评审标准
1评标方法中标候选人排序方法按综合得分由高到低的顺序推荐中标候选人;综合得分相等时,以评标价得分高的优先;评标价得分也相等的,以评标价低的优先;评标价也相等的,招标人可采用的方法: 以供应商库中被评为相应业务红名单的优先。 以网上递交电子投标文件时间较前的投标人优先。 第二轮价格(密封)澄清。 (自定义)。
2.1.1形式评审标准投标人名称与营业执照、资质证书一致
投标函签字盖章由法定代表人(单位负责人)或其委托代理人签 字或加盖单位公章。由法定代表人(单位负责人) 签字的,应附法定代表人(单位负责人)身份证 明,由代理人签字的,应附授权委托书,身份证 明或授权委托书应符合第六章“投标文件格式”的规定
投标文件格式符合第六章“投标文件格式”的规定
联合体投标人提交符合招标文件要求的联合体协议书,明确各 方承担连带责任,并明确联合体牵头人
备选投标方案除招标文件明确允许提交备选投标方案外,投标 人不得提交备选投标方案
…………
2.1.2资格评审标准营业执照符合第二章“投标人须知”第 3.5.1 项规定,具备有效的营业执照
资质要求符合第二章“投标人须知”第 1.4.1 项规定
财务要求符合第二章“投标人须知”第 1.4.1 项规定
业绩要求符合第二章“投标人须知”第 1.4.1 项规定
信誉要求符合第二章“投标人须知”第 1.4.1 项规定
项目负责人符合第二章“投标人须知”第1.4.1项规定
其他主要人员符合第二章“投标人须知”第1.4.1项规定
其他要求符合第二章“投标人须知”第 1.4.1 项规定
联合体投标人符合第二章“投标人须知”第 1.4.2 项规定
不存在禁止投标的情形不存在第二章“投标人须知”第 1.4.3 项规定的任何一种情形
投标物资/设备制造商的资质要求(如有)符合第二章“投标人须知”第 1.4.1 项规定
投标物资/设备的业绩要求(如有)符合第二章“投标人须知”第 1.4.1 项规定
…………
2.1.3响应性评审标准投标报价符合第二章“投标人须知”第 3.2 款规定
投标内容符合第二章“投标人须知”第 1.3.1 项规定
交货期/服务期符合第二章“投标人须知”第 1.3.2 项规定
交货/服务地点符合第二章“投标人须知”第 1.3.3 项规定
标的物质量标准/技术性能指标/服务指标符合第二章“投标人须知”第 1.3.4 项规定
投标有效期符合第二章“投标人须知”第 3.3.1 项规定
投标保证金符合第二章“投标人须知”第 3.4.1 项规定
权利义务符合第二章“投标人须知”第 1.10.1 项规定和第四章“合同条款及格式”中的实质性要求和条件
投标物资/设备相关技术服务和质保期服务符合第五章“供货要求”中的实质性要求和条件
技术支持资料符合第二章“投标人须知”第 1.10.3 项规定
…………
条款号价格调整因素价格调整标准
2.2详细评审标准付款条件……
交货期……
…………
1.评标方法 本次评标采用经评审的最低投标价法。评标委员会对满足招标文件实质性要求的投标文件,根据本章第 2.2 款规定的评标价格调整方法进行必要的价格调整,并按照经评审的投标价由低到高的顺序推荐中标候选人,或根据招标人授权直接确定中标人,但投标报价低于其成本的除外。经评审的投标价相等时,投标报价低的优先;投标报价也相等的,按照评标办法前附表中的规定确定中标候选人顺序。 2.评审标准 2.1 初步评审标准 2.1.1 形式评审标准:见评标办法前附表。 2.1.2 资格评审标准:见评标办法前附表。 2.1.3 响应性评审标准:见评标办法前附表。 2.2 详细评审标准 详细评审标准:见评标办法前附表。 3.评标程序 3.1 初步评审 3.1.1 评标委员会可以要求投标人提交第二章“投标人须知”规定的有关证明和证件的原件,以便核验。评标委员会依据本章第2.1款规定的标准对投标文件进行初步评审。有一项不符合评审标准的,评标委员会应当否决其投标。 3.1.2 投标人有以下情形之一的,评标委员会应当否决其投标: (1)投标文件没有对招标文件的实质性要求和条件作出响应。或者对招标文件的偏差超出招标文件规定的偏差范围或最高项数; (2)有串通投标、弄虚作假、行贿等违法行为; (3)经核查后存在线上投标IP地址重复、供应商注册信息重复、不同投标人的投标文件异常一致或者投标报价呈规律性差异; (4)经核查后存在投标人存在股权、联系人、人员任职等关联关系的情况。 3.1.3 投标报价有算术错误及其他错误的,评标委员会按以下原则要求投标人对投标报价进行修正,并要求投标人通过“中交招采网”澄清确认。投标人拒不澄清确认的,评标委员会应当否决其投标: (1)投标文件中的大写金额与小写金额不一致的,以大写金额为准; (2)总价金额与单价金额不一致的,以单价金额为准,但单价金额小数点有明显错误的除外; (3)投标报价为各分项报价金额之和,投标报价与分项报价的合价不一致的,应以各分项合价累计数为准,修正投标报价; (4)如果分项报价中存在缺漏项,则视为缺漏项价格已包含在其他分项报价之中。 3.2 详细评审 3.2.1 评标委员会按本章第 2.2 款规定的评标价格调整方法进行必要的价格调整,并编制“标价比较表”。 3.2.2 评标委员会发现投标人的报价明显低于其他投标报价,使得其投标报价可能低于其成本的,应当要求该投标人通过“中交招采网”作出说明并提供相应的证明材料。投标人不能合理说明或者不能提供相应证明材料的,由评标委员会认定该投标人以低于成本报价竞标,并否决其投标。 3.3 投标文件的澄清 3.3.1 在评标过程中,评标委员会可以通过“中交招采网”要求投标人对投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误的内容做必要的澄清、说明或补正。评标委员会不接受投标人主动提出的澄清、说明或补正。 3.3.2 澄清、说明或补正不得超出投标文件的范围且不得改变投标文件的实质性内容,并构成投标文件的组成部分。 3.3.3 评标委员会对投标人提交的澄清、说明或补正有疑问的,可以要求投标人进一步澄清、 说明或补正,直至满足评标委员会的要求。 3.4 评标结果 3.4.1 除第二章“投标人须知”前附表授权直接确定中标人外,评标委员会按照经评审的价格由低到高的顺序推荐中标候选人,并标明排序。 3.4.2 评标委员会完成评标后,应当向招标人提交书面评标报告和中标候选人名单。 第四章 合同条款及格式 第一节 通用合同条款 请各单位参考振华总部集团文件附件7:合同条款及格式-通用条款。如有其他合同范本也可添附 第二节 合同附件格式 附件一:合同协议书 合同协议书 (买方名称,以下简称“买方”)为获得 (项目名称)合同物资/设备/服务相关技术服务和质保期服务,已接受 (卖方名称,以下简称“卖方”)为提供上述合同物资/设备/服务相关技术服务和质保期服务所作的投标,买方和卖方共同达成如下协议: 1.本协议书与下列文件一起构成合同文件: (1)中标通知书; (2)投标函; (3)商务和技术偏差表; (4)通用合同条款; (5)招标要求; (6)分项报价表; (7)中标标的物质量标准/技术性能指标/服务指标的详细描述; (8)相关服务计划(包括但不限于技术服务和质保期等内容); (9)其他合同文件。 2.上述合同文件互相补充和解释。如果合同文件之间存在矛盾或不一致之处,以上述文件的排列顺序在先者为准。 3.签约合同价:人民币(大写) (¥ )。 4.卖方承诺保证完全按照合同约定提供合同标的物相关技术服务和质保期修补缺陷。 5.买方承诺保证按照合同约定的条件、时间和方式向卖方支付合同价款。 6.本合同协议书一式 份,合同双方各执 份。 7.合同未尽事宜,双方另行签订补充协议,补充协议是合同的组成部分。 买方: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 年 月 日 卖方: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 年 月 日 附件二:履约保证金格式 如采用银行保函,格式如下。 履约保证金 (买方名称): 鉴于(买方名称,以下简称“买方”)接受(卖方名称,以下称“卖方”)于 年 月 日参加 (项目名称)采购/租赁招标项目的投标。我方愿意无条件地、不可撤销地就卖方履行与你方订立的合同,向你方提供担保。 1.担保金额人民币(大写) (¥) 。 2.担保有效期自买方与卖方签订的合同生效之日起至标的物采购/租赁完成之日起28日后失效。 3.在本担保有效期内,如果卖方不履行合同约定的义务或其履行不符合合同的约定,我方在收到你方以书面形式提出的在担保金额内的赔偿要求后,在 7 日内无条件支付。 4.买方和卖方变更合同时,无论我方是否收到该变更,我方承担本担保规定的义务不变。 担保人名称: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 地址: 邮政编码: 电话: 年 月 日 第二卷 第五章 招标要求(二选一) 招标要求(适用于物资采购/设备采购、租赁) 本次招标系为上海振华重工2026年度数字化资产集中采购的招标。本次提供维护设备必须是全新、未使用过的、非积压性质的产品,并完全符合生产厂家的质量、规格和性能的要求。 一、项目概况及总体要求 上海振华重工2026年度数字化资产集中采购的招标。本次提供设备均为三年保修。 二、标的物需求一览表
序号标的物名称规格数量交货期交货地点……
1台式机163
2笔记本(配置一)129
3移动工作站136
4图形工作站(配置一)175
5图形工作站(配置二)11
6图形工作站(配置三)1
7虚拟桌面瘦客户机100
8国产服务器扩容8
9国产存储扩容2
10Nas存储扩容2
11机房ups、空调扩容1
12出口防火墙2
13内网防火墙5
14工控防火墙2
15核心交换机2
16光纤交换机(48口)5
17光纤交换机(24口)5
18接入交换机(48口)40
19运维监控平台1
20流量回溯分析平台1
21流量复制器1
22漏洞扫描评估平台1
23数据防泄漏平台(DLP)1
24配件及服务1
25渲染工作站1
26服务器1
27本地渲染工作站1
28存储服务器1
29会议无线网络覆盖1
30全流量监控设备1
三、标的物质量标准/技术性能指标 招标人应编制详细的标的物质量标准/技术性能指标并考虑以下因素(该段提示性话语在编写完内容后应删除): 1.标的物质量标准/技术性能指标构成评标委员会评价投标文件技术响应性的标准。因此,定义明确的标的物质量标准/技术性能指标有助于投标人编制响应性的投标文件,也有助于评标委员会审查、评审和比较投标文件。 2.标的物质量标准/技术性能指标指标应具有足够的广泛性,以免在生产制造标的物时对普遍使用的工艺、材料和设备造成限制。 3. 招标文件中规定的工艺、材料和设备的标准不得有限制性,应尽可能地采用国家标准。法律法规对设备安全性有特殊要求的,应当符合有关产品质量的强制性国家标准、行业标准。 4. 标的物质量标准/技术性能指标不得限定或者指定特定的专利、商标、品牌、原产地或者供应商,不得含有倾向或者排斥投标人的其他内容。在引用不可能避免时,该引用后应注明“或相当于”的字样。标段一:台式机(投标前提供样机)
序号配置描述关键指标
1显示屏显示屏尺寸≥27英寸,显示屏刷新率≥100Hz,显示屏色域≥99% sRGB,显示屏响应时间≤5ms,显示屏亮度≥300 尼特,显示屏对比度≥1000:显示器分辨率≥2560*1440,接口:VGA、HDMI、DP;可旋转升降
2中央处理器ultra5-225酷睿处理器 及以上
3内存配置≥16GB DDR5内存,内存读写速率≥5600MT/s,内存插槽数量≥4
4硬盘≥512G M.2 PCIe NVMe 固态硬盘+2TB机械硬盘;支持机械硬盘扩展;支持(SSD+HDD)多模式组合
5显卡配置独立显卡,显存容量≥4GB ;
6USB接口USB接口总数≥9个(≥5个USB3.0 ,≥3个USB2.0,≥1个type-c )
7网卡集成10/100/1000M自适应RJ45网口
8声卡集成声卡
9电源≥200W高效电源
10键盘鼠标同品牌USB有线键盘,同品牌USB光电鼠标
11机箱体积≥15L
12操作系统Win11专业版
13服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。需提供所投产品原厂商承诺函;原厂3年硬盘不返还服务
14要求品牌型号联想、华为、清华同方或同等品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段二:笔记本(投标前提供样机)
序号配置描述关键指标
1显示屏14英寸高清雾面防眩光 LED, 2K分辨率 及以上
2中央处理器Ultra5 225H 酷睿处理器 及以上
3内存配置≥16GB DDR5内存
4硬盘≥1T M.2 PCIe NVMe 固态硬盘
5显卡集成显卡
6USB接口2个USB3.2Gen1 Type-A接口、2个雷电4 USB Type-C(两个接口均支持充电),1个 HDMI 、1 个音频输入输出接口、1个RJ45千兆有线网口
7网卡标配WIFI6无线网卡,支持BT5.2,集成10/100/1000M自适应RJ45网口
8声卡集成声卡
9电池≥63Wh
10包鼠单肩电脑包及无线鼠标
11适配器≥65W Type-C适配器,支持PD快充
12整机重量≤1.47KG
13操作系统Win11专业版
14服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。需提供所投产品原厂商承诺函;原厂3年硬盘不返还服务
15要求品牌型号联想、华为、清华同方或同等品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段三:移动工作站
序号配置描述关键指标
1显示屏显示屏尺寸≥16英寸,LED雾面防眩光液晶显示屏,分辨率≥3840*2400
2中央处理器≥Core Ultra7 155H 基频1.4G 16核 22线程
3内存配置≥32GB DDR5内存,内存读写速率≥5600MT/s,内存插槽数量≥2
4硬盘≥512G M.2 PCIe NVMe 固态硬盘+1TB固态硬盘
5显卡RTX 1000 Ada 6GB及以上
6USB接口2个USB 3.2,HDMI接口,2个TYPE-C雷电4接口(均支持USB 4.0规格)
7网卡Wi-Fi 6 AX211 2x2 .11ax 160MHz + 蓝牙 5.2,支持wifi 6E
8电池90Whr及以上
9电源≥300W高效电源
10包鼠单肩电脑包及无线双模鼠标
11键盘背光键盘
12操作系统Windows 11 专业版 64位
13重量整机含电池≤2.2kg
14服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。需提供所投产品原厂商承诺函;原厂3年硬盘不返还服务
15要求品牌型号联想、华为、清华同方或同等品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段四:图形工作站(配置一)(投标前提供样机)
序号配置描述关键指标
1中央处理器处理器符合中国信息安全测评中心、国家保密科技测评中心《安全可靠测评结果公告(2024 年第 1号)》中央处理器(CPU),选用安全可靠等级达到Ⅱ级 及以上的 CPU,≥16核32线程、2.8GHz主频
2内存配置32G DDR5 提供四个内存槽
3显卡≥显存容量:16GB GDDR6,显存位宽:128-bit,显存带宽:224GB/s,支持 ECC 显存纠错,保障专业计算稳定性
4硬盘512GB M.2 PCIe NVMe Class 40 SSD+2TB 7200RPM SATA
5键盘USB高级键盘
6鼠标USB高级光电鼠标
7显示器27寸显示器,2K分辨率,75hz/IPS/1H1DP/配线HMDI/旋转升降/sRGB 96%
8接口前置5个usb 3.2接口,1个type-c接口,后置≥4个usb接口,1个千兆网口
9机箱电源额定600w电源
10保修服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。需提供所投产品原厂商承诺函;原厂3年硬盘不返还服务
11操作系统适配麒麟、统信、凝思、ubuntu、redhat等
12要求品牌联想、华为、华硕、清华同方或同等品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段五:图形工作站(配置二)
序号配置描述关键指标
1中央处理器 I7-14700(核心16核,主频2.1GHz,24线程)及以上
2内存32G DDR5 提供四个内存槽
3显卡 RTX A4000 12GB 4mDP HP
4芯片组≥W680芯片组
5硬盘512GB M.2 PCIe NVMe Class 40 SSD+2TB 7200RPM SATA
6键盘USB高级键盘
7鼠标USB高级光电鼠标
8显示器27寸显示器,2K分辨率,75hz/IPS/1H1DP/配线HMDI/旋转升降/sRGB 96%
9接口1*DP,1*HDMI,1*DVI-D,9个USB 3.2接口(至少1个USB Type-C)、3个音频接口,4 个以上 PCIE 槽位(至少1个是 PCle 4.0x16 规格)
10机箱电源额定750W 80plus金牌电源以上
11保修服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。
12操作系统Windows 11 专业版 64位
13要求品牌联想、华为、华硕、清华同方或同等品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段六:图形工作站(配置三)
序号配置描述关键指标
1中央处理器 英特尔 至强 金牌 6526Y(2.8G,16核32线程,37.5M,5200,195W)*2
2内存 64G DDR5 RDIMM ECC 5600 *4
3显卡 英伟达GeForce RTX4090D 24G
4芯片组≥W680芯片组
5硬盘2TB M.2 NVME 2280+8TB 7.2K RPM SATA 6Gbps
6键盘USB高级键盘
7鼠标USB高级光电鼠标
8显示器27寸显示器,2K分辨率,75hz/IPS/1H1DP/配线HMDI/旋转升降/sRGB 96%
9接口9个USB 3.2接口(至少1个USB Type-C)、3个音频接口,4 个以上 PCIE 槽位(至少1个是 PCle 4.0x16 规格)
10机箱电源额定1850w 80Plus电源以上
11保修服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。
12操作系统Windows 11 专业版 64位
13要求品牌联想、华为、华硕、清华同方或同等品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段七:虚拟桌面瘦客户机
序号配置描述关键指标
1中央处理器支持海光C86 3350系列处理器8C16T,最高主频3.3GHz支持超线程,最大可达16线程
2内存8G DDR4内存,DIMM DDR4内存插槽 * 2
3显卡MXM 独立显卡,显存2GB,支持最高4K分辨率
4网络无线网络:支持WIFI+蓝牙 有线网络:RJ45 网络接口*2(10/100/1000Mbps)
5硬盘≥256G M.2 NVMe SSD
6键盘USB高级键盘
7鼠标USB高级光电鼠标
8显示器27寸显示器,2K分辨率:75hz/IPS/1H1DP/配线HMDI/旋转升降/sRGB96%
9IO接口前置IO:USB3.0*2;USB2.0*2;AUDIO*1 MIC*1,(AUDIO可以支持四段式耳机),USB TYPE-C(3.0信号) 接口*1 后置IO:USB3.0*2;USB2.0*2;HDMI*2,VGA*1;1*RJ45(千兆);1*DCJACK 内置IO: 1* 4G/5G 槽,可扩展蜂窝网络;1*SIM卡槽;
10机箱电源一个电源适配器
11保修服务免费服务周期(含换件和维修)3年,需提供所投产品原厂商售后服务承诺函。
12 实施服务提供瘦客户机的安装配置服务并上线(实施地址:南通/上海,不局限)。支持兼容现有VDI协议,和现有VDI环境进行联调,处理瘦客户机上线过程遇到的各种问题。
13 样机服务供货前根据要求提供瘦客户机样机,瘦客户机体积大小不超过2.5L。
14操作系统支持银河麒麟操作系统,统信操作系统。
15要求品牌原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能、能效。
标段八:国产服务器扩容
序号配置描述关键指标
序号配置描述关键指标
1品牌≥2U机架服务器,国产一线品牌
2CPU2颗ARM架构飞腾处理器(单颗≥64C,主频≥2.1GHz)
3内存实配≥1T DDR5内存,内存频率≥4800MT/s
4硬盘配置≥2块480GB SSD硬盘,2块3.84TB SSD;配置≥8个2.5寸热插拔硬盘槽位,可扩展至≥30个2.5寸硬盘槽位;提供硬盘寿命分级告警功能,并可通过带外管理界面自定义告警阈值,查看SSD健康状态信息
5Raid卡≥1个SAS RAID阵列卡,≥4GB缓存,配置缓存数据掉电保护,且后备保护时间不受限制,支持RAID0/1/10/5/6/50/60/
6网卡提供≥2个网卡OCP插槽(不占用PCIE扩展槽) 实配≥4个GE电口,≥4个25GE接口(含光模块)
7HBA卡≥2个16GB FC接口(含光模块)
8GPU可配置≥4块双宽或8块单宽GPU卡
9冗余要求2个≥1300w热插拔冗余电源;4个热插拔冗余风扇
10接口内置1个USB3.0接口,后部:≥1个VGA接口,2个USB 3.0,1个带外管理专用网口
11服务提供原厂售后服务承诺函 提供3年7*24h原厂技术支持服务及保修服务
12虚拟化软件1.与现网虚拟化平台同品牌,保障兼容性;虚拟化软件非OEM或贴牌产品,禁止借用第三方软件的整合,以保证功能的可靠性和安全性。 2.每颗物理CPU为一个授权许可; 3.提供原厂软件安装部署服务,软件提供三年技术支持服务
13兼容性要求虚拟机支持市场上主流的国内外操作系统,包括Windows、RedHat、CentOS、Ubuntu、SUSE、Fedora、FreeBSD、统信、银河麒麟、中标麒麟、普华、深度、一铭、凝思等。
14基本功能要求虚拟化平台提供统一的虚拟化管理界面,支持管理所有虚拟化计算节点,在同一界面上提供虚拟机启动、休眠、恢复、重启、安全关闭、关闭电源、迁移、备份、快照、克隆、克隆为模板、修改等生命周期管理功能。 虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的IP地址、MAC地址等。 支持虚拟机规格的在线和离线调整,包括CPU、内存、硬盘、网卡等资源,在虚拟机操作系统本身支持的前提下,热添加的CPU/内存可以即时生效。 支持查看宿主机正在使用的服务及端口号,并设置访问端口的IP范围,防止未授权的访问和攻击。提供相关产品功能截图
15审计回溯要求支持虚拟机迁移历史记录功能,记录中包含迁移的操作员、迁移方式、源主机、目的主机、开始时间、迁移耗时等信息,便于对虚拟机的迁移路径进行回溯。提供相关产品功能截图
16运维管理要求支持批量修改虚拟机的配置参数,包括:I/O优先级、启动优先级、是否自动迁移、CPU调度优先级、CPU个数、内存大小、自动启动、VM启动设备、tools自动升级等;支持虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态,降低用户运维工作量,提升运维效率。提供相关产品功能截图 虚拟化平台应提供虚拟交换机的图形化展示,集中化展示虚拟交换机端口使用情况,通过点击虚拟交换机端口,可以快速查看端口详细信息和端口流量实时监控,提供可视化的监控界面降低运维难度,快速掌握网络流量情况。提供相关产品功能截图 虚拟化管理平台内置在线p2v、v2v迁移工具,支持业界主流的操作系统、公有云平台、虚拟化平台,包括但不限于VMware、H3C、华为等平台的迁移功能,提升被迁移业务平台的普适性、降低业务上云的难度,降低运维工作量;要求提供CNAS认可的检测机构出具的检测报告及检测结果截图页加盖制造商公章作为证明材料,未提供视为不满足。 支持通过虚拟化管理平台对VMware vSphere 6.0/6.5/6.7/7.0虚拟机进行统一管理和监控,支持对vSphere虚拟机生命周期管理,支持一键迁移vSphere虚拟机,无需安装迁移客户端。 支持使用一键鼠标按钮快速查看、启动、删除、批量启动和批量删除长时间未使用且处于关闭状态的虚拟机,低运维工作量与难度,节约硬件资源,保障投资。
17业务可靠性要求支持集群动态资源调度功能,可基于主机的算力(CPU利用率、内存利用率)、存储(磁盘I/O、磁盘容量利用率、磁盘请求)、网络(网络流量)等资源对虚拟机进行动态资源调度,实现自动化的计算、存储、网络等资源分配和负载均衡功能,使虚拟机获得良好的性能资源,避免将虚拟机放置或迁移到已经网络饱和的主机上,确保云环境的服务水平,为业务系统提供健康可用的资源环境。 支持宿主机自治功能,在虚拟化管理平台故障时,可以通过主机自治平台对所在宿主机和虚拟机进行管理运维,提供虚拟机启动、配置、关闭、重启、休眠、删除等生命周期管理,提供虚拟机及主机性能监控、告警管理等,保障业务稳定运行。提供相关产品功能截图 支持当虚拟机的CPU、内存利用率超过设置的阈值时,在虚拟机操作系统本身支持资源热添加的前提下,系统将自动为该虚拟机增加相应的CPU和内存资源,无需人工干预。提供相关产品功能截图 支持vGPU虚拟机热迁移功能,无需中断或停机即可将正在运行的vGPU虚拟机从一台服务器迁移到另一台服务器,提高业务连续性提供相关产品功能截图 、支持监控虚拟机应用进程的运行状态,在虚拟机应用进程故障时,重启应用或重启虚拟机,最小化业务宕机时间,支持Tomcat、IIS、HTTP Server、SharePoint等应用。
18交换机配置2台交换机;接口: 40G/100G 光接口≥8个,25G光口端口数量≥48个
19性能要求交换容量≥8 Tbps,以官网所列最小值为准; 包转发率≥3000Mpps,以官网所列最小值为准;
20二层功能支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN;
21三层功能支持静态路由、RIP V1/2、OSPF、IS-IS、BGP、RIPng、OSPFv3、BGP4+、ISISv6;
支持IPv4路由表项≥750K;
22Qos支持DRR、SP、DRR+SP队列调度算法;
支持基于Layer2协议头、Layer 3协议、Layer 4协议、802.1p优先级等的组合流分类
23安全性支持防DOS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击;
24MACsec▲支持256bit MACsec加密功能,提供第三方测试报告证明;
25可靠性支持G.8032(ERPS)标准环网协议,故障倒换收敛时间小于50毫秒;
26管理运维支持SNMP v1/v2/v3、Telnet、SSH;
支持通过命令行、中文图形化配置软件等方式进行配置和管理;
27★实配冗余电源风扇;100G堆叠线缆(1m)*1;25G SFP28多模光模块*48
28★兼容性支持与公司现网交换机(H3C S6530X)进行堆叠
标段九:国产存储扩容
序号配置描述关键指标
1兼容性要求配置与现网存储同品牌的配套扩容用硬盘及硬盘机框。
2机框独立硬盘框,高度≤4U
3硬盘配置≥24块2.4TB SAS 10000RPM HDD
4接口配置≥2x48Gb SAS 3.0接口(含SAS连接线缆)
5服务提供原厂扩容实施服务,出具售后服务承诺函;提供3年7*24h原厂技术支持服务及保修服务
6存储实施当前现网存储运行在核心生产环境中,存储扩容实施必须严格确保数据安全,扩容实施必须由设备原厂商工程师完成。扩容实施前制定详细的实施方案,并由招标人认可后,与招标人协商制定实施窗口时间,并在窗口时间内完成扩容实施
7性能优化存储扩容实施完成后,投标人必须根据存储运行情况及现网IT环境,制定性能优化方案,并根据方案完成优化
8培训与技术指导服务存储扩容实施完成后,投标人必须安排设备原厂工程师对招标人的管理、技术人员展开技术培训,在后续的3年的维保期内,提供技术指导服务,包括但不限于远程电话指导,工程师上门指导服务
标段十:Nas存储扩容
序号配置描述关键指标
1兼容性要求配置与现网存储同品牌的配套扩容用硬盘及硬盘机框。
2机框标准 19 英寸机架式设备,高度≤2U
3 磁盘扩展配备16T存储硬盘*12
4电源标配双路冗余 500W 电源模块,支持 100V-240V AC 宽幅电压输入,50/60Hz 单相,支持电源故障自动切换,单电源故障不影响设备正常运行;支持电源自动恢复功能,与所连接的 RackStation 主机开关机状态完全同步
5扩展接口标配≥1 个 Infiniband 专用扩展端口,配套原厂专用扩展线缆,实现与主机的高带宽低延迟连接,确保扩展硬盘性能无损耗
6可维护性支持硬盘热插拔操作,无需停机即可完成硬盘、风扇、电源模块的更换维护
7存储功能支持与所连接主机跨设备创建统一存储空间,支持 RAID0/1/5/6/10 等主流 RAID 级别,支持现有 RAID 组在线无缝扩容,扩容过程无需格式化现有硬盘、不中断业务运行
8智能运维支持硬盘深度休眠功能,可配置非活动状态自动休眠策略,延长硬盘使用寿命;支持与主机同步的故障告警功能,硬盘、电源、风扇异常时可通过 DSM 系统、邮件、短信等方式实时推送告警信息
9 服务硬件三年保修服务及7*8技术支持服务
标段十一:机房ups、空调扩容
序号配置描述关键指标
主机房UPS电源系统
1品牌要求UPS制造商具有在UPS领域至少20年的设计、制造和销售经验,须提供相关证明文件
2资质要求须提供制造商出具的RoHS声明、REACH声明,以及第三方检测机构出具的检测报告
3物理架构UPS由功率模块、旁路模块及其它组件组成,方便维护,提供UPS内部物理结构图以供查验。支持功率模块容错运行,某个功率模块故障时,其余功率模块满足供电容量时可继续在线供电。
4安全性UPS须内置主输入开关、旁路输入开关、维修旁路开关、输出开关,开关须为ABB、施耐德或西门子品牌,确保设备维修时可妥善隔离供电电源,保障人身安全。
5容量要求UPS容量不低于60KVA,功率因素为1,单台蓄电池配置不低于80节100AH配置。
6输入参数要求输入电压范围:342-477V(满载),150-477V(30%负载以下)。 频率范围为40~70Hz。 频率跟踪范围为50Hz±10%可调。 频率跟踪速率:≤1Hz/s。 输入功率因素:≥0.99。 输入电流谐波失真度(THDI):≤3%(线性负载);≤5%(非线性负载)。 整流器具有PFC功率因素校正功能。 设备必须有良好的软启动功能。
7输出参数要求输出电压稳压精度: 380VAC±1%,三相五线;可调范围:±5%。 输出频率:50±0.01Hz。 瞬态电压变化:在负载跳变100%时≤±2%。 瞬时恢复时间:≤5ms。 输出电压谐波失真度(THDU):≤2%(线性负载);≤3%(非线性负载)。 峰值因数:≥3。 负载功率因数:超前0.5-滞后0.5不降容,可适应不同负载。 整机效率: 高达95.5%,ECO模式时效率高达99%。
8过载能力逆变器过载能力:过载110%支持60min运行,过载125%支持10min运行,过载150%支持60s运行。 旁路过载能力:过载110%支持60min运行,过载130%支持10min运行,过载150%支持60s运行,>150%支持1200ms运行。
9防护要求须配置防尘滤网,电路板采用防水、防尘、防静电的三防漆保护。
10操作界面采用不小于5英寸彩色触摸屏,并具有LED状态显示,方便操作维护。具备UPS运行模拟图和中文显示,具有事件记录。
11授权要求需提制造商原厂授权函及售后服务承诺函。
12安装要求安装需要考虑机房的称重能力、供电能力(从园区高配间拉电至机房)
弱电间UPS电源系统
1品牌要求需采用与主机房同品牌UPS电源。
2UPS容量UPS容量不应低于3KVA,单台电池配置不低于6节65AH蓄电池。
3安装要求安装需要考虑UPS主机取电位置,以及跨楼层供电的改造工程,还需要增加PDU给末端负载供电
蓄电池系统
1品牌要求投标的制造商单个厂区铅酸生产能力应大于500万KVAh/年; 需提供绿色工厂证明
2资质要求投标的蓄电池需具有UL证书和CE证书
3容量保存率在温度为25℃时蓄电池静置28天后,容量保存率不低于该电池实际容量(25℃时的C10)的>97%,需提供第三方检测报告。
4密封反应效率蓄电池密封反应效率应不低于100%,需提供第三方检测报告
5电解液要求为提高使用寿命蓄电池必须为胶体蓄电池,需提供第三方检测报告
6授权要求需提制造商原厂授权函及售后服务承诺函。
7安装要求安装需要考虑机房楼板的称重能力
精密空调系统
1品牌要求投标货品必须是全球著名品牌; 制造商具有在精密空调领域至少15年的设计、制造和销售经验,须提供相关证明文件
2机械工艺1)外观工艺:机柜表面喷涂均匀、无破损;信号灯、开关、测量显示装置布局合理。 2)操作及维修安全、方便。 3) 结构工艺:机组应采用金属框架;部件排列合理、整齐;导线颜色和截面合理,布放平整;接插件牢固;进出线符合工程需要;具备抗震措施。 4) 标牌、标记:应平整清晰。 6)机组的面板及门都应安装B1级或以上级别的隔热材料。
3制冷量制冷量不低于40KW; 显冷量不低于40KW;
4送风量送风量不低于11710m3/h
5加热加湿加热量不低于15KW; 加湿量不低于8kg/h;
6压缩机采用全封闭涡旋式压缩机,数量不低于2
7制冷回路需采用双风机,双回路系统(有冗余设置)
8尺寸空调占地尺寸不大于宽2170*深865mm
9系统联动空调与现有空调可设置轮询功能,以提高空调系统的制冷效率,降低能耗
10授权要求需提制造商原厂授权函及售后服务承诺函。
11安装要求该空调的安装需要考虑室外机摆放位置以及内机和外机之间的管路路径(需要额外绕远),此外,还需要对机房的冷热气流进行针对性改造,增加风管,增加辅助送风设备,以保证机房内各个位置的冷风供应
动环监控系统
1品牌要求需适配与主机房品牌动环监控系统。
2配电系统接入需要将新增的电气设备全部接入现有的动环监控系统,并且在动环监控系统上有明确标识;
3制冷系统接入需要将新增的制冷设备全部接入现有的动环监控系统,并且在动环监控系统上有明确标识;
为保障所投产品符合要求,须在报名完成后三天内提供同品类同型号测试样机供我司测试,投标方需在正式投标提供测试通过报告。
数据中心5s建设
1设备梳理清理已报废、离线下架或久未使用的服务器、网络设备、存储介质、线缆及备件
2强电线路梳理机房内强电线槽修复更换,链路梳理,打标签,输出文档为机房动力供应链路图
3机房深度清洁两个机房防静电地板下方、地板、天花吊顶、玻璃、机柜、动力设备、暖通设备深度清洁
4运维工具粘尘垫、鞋套、螺丝刀套装、绝缘防滑垫、安全帽、护目镜、防毒面具、标签打印机等
5标识整理包括夜光标识、安全标识、设备标识、危险点位防护
6专业文档整理根据振华重工机房现场实际情况,定制规范化运维流程和表格
7精密空调风管改造C座机房由于地板下空间狭小,冷通道送风效率低,需要定做风管,将冷风送至机房各个角落
8机房进水软化处理精密空调经常产生水垢,在两个机房进水管前端增加软水装置,避免水垢过多引起精密空调制冷故障
标段十二:出口防火墙
指标项技术参数要求关键指标
基础规格产品配置1个MGMT口、1个HA口、6个千兆电口、4个千兆光口(满配千兆多模模块)和4个万兆光口(满配万兆多模模块) 2U机箱。
网络层吞吐量≥20 Gbps,应用层吞吐量≥18 Gbps,并发连接数≥800万,每秒新建连接数≥16万(提供证明并加盖公章)
产品由国产化CPU、国产化安全操作系统构成。(提供第三方检测报告或者兼容测试证明)
产品配置入侵防御功能模块,入侵防御功能模块配置攻击规则特征库3年升级许可。(提供配置入侵防御功能模块,配置攻击规则特征库3年升级许可盖章承诺)
功能要求产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。
产品支持静态路由、策略路由和多播路由协议,并支持BGP、RIP、OSPF等动态路由协议。
产品支持协议类型、网络对象等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括加权流量、线路等。(需提供产品功能截图证明)
产品支持对不少于5000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供产品功能截图证明并加盖公章)
产品支持多维度流量控制功能,支持基于IP地址、应用、时间设置流量控制策略,保证关键业务带宽日常需求。
产品支持对SMTP、HTTP、FTP、POP3、IMAP等协议进行病毒防御。
支持不低于12000种IPS规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识,支持用户自定义IPS规则。(需提供产品功能截图证明并加盖公章)
产品支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL等应用协议进行深度检测与防护。
产品支持僵尸主机检测功能,产品支持僵尸网络特征库超过50万种,可识别主机的异常外联行为。(需提供产品功能截图证明并加盖公章)
产品支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析等内容,提供安全策略优化建议。
支持主备(AS)、负载均衡(AA)
支持设置全局开启、关闭的接口联动功能,支持链路备份。
服务要求为网络中各业务系统的建设及运行,提供技术支持保障,配合用户解决各业务系统运行过程中的问题排查;产品提供原厂质保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
为保障所投产品符合要求,须在报名完成后三天内提供同品类同型号测试样机供我司测试,投标方需在正式投标提供测试通过报告。
标段十三:内网防火墙
指标项指标要求关键指标
性能参数网络层吞吐量≥4G
应用层吞吐量≥2G
全威胁吞吐≥400M
并发连接数≥200W
HTTP新建连接数≥4.5W
硬件参数规格1U
内存≥8G
数据盘≥128G SSD
接口≥6个千兆电口、≥8个万兆光口
冗余电源
国产化要求产品需使用国产操作系统和国产芯片
功能描述产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式;产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等;产品支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载;产品支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理;产品内置蜜罐诱捕服务,在防火墙上部署一些作为诱饵的伪装业务,诱捕内外网的攻击行为,并联合云端分析技术溯源和反制,在设备界面可以看到攻击者列表,包含攻击者IP、危险等级、地理位置、影响真实业务、攻击次数、最早攻击时间、最近攻击时间;产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制;产品支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号登;
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
标段十五:核心交换机
指标项参数要求关键指标
性能要求交换容量≥68.2Tbps,以官网所列最小值为准;
包转发率≥51200Mpps,以官网所列最小值为准;
硬件要求主控引擎≥2;整机业务板槽位数≥2
设备CPU芯片、转发芯片为国产化芯片,提供第三方测试报告 证 明 ;
电源冗余设计;
二层功能支持4K个VLAN,支持GuestVLAN、Voice VLAN,支持基于MAC/ 协议/P子网/策略/端口的VLAN;
支持MAC表项≥384K,提供第三方测试报告证明;
三层功能支持静态路由、RIPV1/2、OSFF、IS-IS、BGP、RIFng、OSFv3、 BGP4+、ISISv6;
支持IPv4路由表项≥250K;
QoS支持DRR、SP、DRR+SP队列调度算法;
支持基于Layer2协议头、Layer 3协议、Layer 4协议、802.1p 优先级等的组合流分类
安全性支持防DOS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广 播风暴攻击、大流量攻击;
支持安全启动,通过安全CPU、eFuse等安全措施,从可信硬件 锚开始,启动过程中的每一步进行验证,确保每一阶段运行程
可靠性支持G.8032(ERPS)标准环网协议,故障倒换收敛时间小于50 毫 秒 ;
支持真实业务流实时检测技术,能实时检测网络故障,提供第 三方测试报告证明;
管理运维支持SNMP v1/v2/v3、Telnet、SSH;
支持 Telemetry 技术
实配1块48口万兆光口板,1块4端口40G光口板;双电源;40G堆叠线缆(3m)*1
服务要求为网络中各业务系统的建设及运行,提供技术支持保障,配合 用户解决各业务系统运行过程中的问题排查;产品提供原厂质 保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
标段十六:光纤交换机(48口)
指标项参数要求关键指标
性能要求交换容量≥4.8Tbps,以官网所列最小值为准;
包转发率≥2000Mpps,以官网所列最小值为准;
硬件要求接口:≥48个10G光口,≥6个40G光口;
设备CPU芯片、转发芯片为国产化芯片,提供第三方测试报告证明;
电源和风扇冗余设计;
二层功能支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN;
支持MAC表项≥384K,提供第三方测试报告证明;
三层功能支持静态路由、RIP V1/2、OSPF、IS-IS、BGP、RIPng、OSPFv3、BGP4+、ISISv6;
支持IPv4路由表项≥250K;
Qos支持DRR、SP、DRR+SP队列调度算法;
支持基于Layer2协议头、Layer 3协议、Layer 4协议、802.1p优先级等的组合流分类
安全性支持防DOS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击;
支持安全启动,通过安全CPU、eFuse等安全措施,从可信硬件锚开始,启动过程中的每一步进行验证,确保每一阶段运行程序是可信的,提供第三方测试报告证明;
可靠性支持G.8032(ERPS)标准环网协议,故障倒换收敛时间小于50毫秒;
支持真实业务流实时检测技术,能实时检测网络故障,提供第三方测试报告证明;
管理运维支持SNMP v1/v2/v3、Telnet、SSH;
支持通过命令行、中文图形化配置软件等方式进行配置和管理;
实配冗余电源;40G堆叠线缆(1m)*1;
服务要求为网络中各业务系统的建设及运行,提供技术支持保障,配合用户解决各业务系统运行过程中的问题排查;产品提供原厂质保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
标段十七:光纤交换机(24口)
指标项参数要求关键指标
性能要求交换容量≥4.8Tbps,以官网所列最小值为准;
包转发率≥1620Mpps,以官网所列最小值为准;
硬件要求接口:≥24个10G光口,≥6个40G光口;
设备CPU芯片、转发芯片为国产化芯片,提供第三方测试报告证明;
电源和风扇冗余设计;
二层功能支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN;
支持MAC表项≥384K,提供第三方测试报告证明;
三层功能支持静态路由、RIP V1/2、OSPF、IS-IS、BGP、RIPng、OSPFv3、BGP4+、ISISv6;
支持IPv4路由表项≥250K;
Qos支持DRR、SP、DRR+SP队列调度算法;
支持基于Layer2协议头、Layer 3协议、Layer 4协议、802.1p优先级等的组合流分类
安全性支持防DOS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击;
支持安全启动,通过安全CPU、eFuse等安全措施,从可信硬件锚开始,启动过程中的每一步进行验证,确保每一阶段运行程序是可信的,提供第三方测试报告证明;
可靠性支持G.8032(ERPS)标准环网协议,故障倒换收敛时间小于50毫秒;
支持真实业务流实时检测技术,能实时检测网络故障,提供第三方测试报告证明;
管理运维支持SNMP v1/v2/v3、Telnet、SSH;
支持通过命令行、中文图形化配置软件等方式进行配置和管理;
实配冗余电源;40G堆叠线缆(1m)*1;
服务要求为网络中各业务系统的建设及运行,提供技术支持保障,配合用户解决各业务系统运行过程中的问题排查;产品提供原厂质保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
标段十八:接入交换机(48口)
指标项技术参数关键指标
性能要求交换容量≥672Gbps,以官网所列最小值为准;
包转发率≥207Mpps,以官网所列最小值为准;
硬件要求标准1U设备,固定端口:≥48个千兆电口(支持POE),≥4个10G光口,≥2个专用堆叠口;
设备CPU芯片、转发芯片为国产化芯片,提供第三方测试报告证明;
二层功能支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP);
支持4K VLAN,支持Voice VLAN、支持端口VLAN、协议VLAN、IP子网VLAN;
支持MAC表项≥32K,提供第三方测试报告证明;
三层功能支持静态路由、RIP、OSPF、RIPng、OSPFv3;
支持IPv6、支持IPv4/IPv6双栈;
支持IPv4 路由表≥4K,提供第三方测试报告证明;
访问控制支持基于第二层、第三层和第四层的ACL、支持双向ACL;
用户管理支持统一用户管理功能,支持802.1X/MAC/Portal等多种认证方式,支持1000认证用户同时在线,提供功能截图证明;
QOS支持WDRR、DRR、SP、WDRR+SP、DRR+SP队列调度算法;
支持双向端口限速、广播风暴抑制功能;
安全功能支持防ARP攻击、DOS攻击、ICMP防攻击、CPU保护;
支持IP Source Guard等安全特性;
可靠性支持G.8032(ERPS)标准以太环网协议;
管理维护支持SNMP v1/v2/v3、Telnet、SSH;
实配10G堆叠线缆(1m)*1;
服务要求为网络中各业务系统的建设及运行,提供技术支持保障,配合用户解决各业务系统运行过程中的问题排查;产品提供原厂质保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
标段十九:运维监控平台
指标项参数类别技术参数要求关键指标
产品架构 架构要求平台必须采用全中文界面、B/S架构设计;支持部署在Windows、Linux和国产化麒麟操作系统三种平台运行,可自带数据库,微服务架构、支持容器部署交付、实现开箱即用、快速部署、支持DOCKER模式,支持服务集群,保障自身监控不中断。
功能要求大屏展现支持以一个大的主屏,多个小分屏构成,能以插件方式可以自由更换。(提供软件截图,并加盖原厂公章)。
拓扑管理支持SNMP v1v2v3协议,支持SNMP协议、CDP协议、路由搜索等算法自动发现拓扑; 支持全网扫描发现、子网段扫描发现、某网段扫描发现和拓扑扩展扫描发现。 网络拓扑展现:系统通过核心IP发现该核心网络设备及其下面汇聚与接入的其他设备(交换机/路由器/防火墙)和对应的网络拓扑,并支持扩展发现/子网发现/网段发现等方式进行网络设备和拓扑补充发现的功能。
网络管理支持满足SNMP V1/V2/V3方式的路由器、交换机、安全设备、AC、AP、负载均衡等设备,都能实现性能指标采集和预警; 支持设备面板管理,支持显示端口状态,端口状态必须包括UP状态、协议DOWN状态和管理DOWN三种状态,并且通过不同颜色表示当前端口状态;; 支持网络设备的端口流量的分析管理,可以对所有端口的状态设置告警,系统提供网络设备的所有端口的历史流量查看功能,出流量和入流量通过不同颜色在同一窗口展示。(原厂商截图证明支持自定义时间段查询端口流量变化趋势图,并加盖原厂公章)。
配置文件管理支持对交换机、路由器等网络的设备的配置信息定时进行备份,可设置备份参考,进行配置比较,通过颜色标记增加或者减少的配置信息,确保配置信息的变动随时随地掌握,确保网络配置的安全,方便运维人员快速恢复网络设备的配置,配置变更可设置预警。
巡检管理支持定义巡检计划,采用人工或者自动巡检的方式完成巡检工作;支持对资源以及业务系统进行巡检,针对不同的巡检类型显示相关联的巡检指标。业务系统巡检显示业务系统关联的资源指标以及责任人等信息,并输出最终的巡检报告。
日志管理支持对所有资源日志的存储、查询、统计、分析和告警并支持对日志数据进行自定义匹配告警。
IPMAC功能支持自动对全网进行发现,并发现全网终端设备,实现将IP地址、MAC地址、上联设备的IP地址和端口一一对应,并显示上下行流量,终端的采集时间,方便运维人员快速定位到终端的位置,并快速处理故障,并能对终端进行快速拓扑定位。 支持地址分配,用户可自定义名称、描述信息、所属VLAN、地址段,并对对该地址段内地址进行分配,分配时可记录使用人、部门等信息。系统并自动计算地址容量、分配率等信息。支持以图形化的方式直观展现地址段的分配情况,分配与未分配一目了然,鼠标移动可提示该地址的使用人、上联IP等信息。
服务器管理具备对 Windows、Sun Solaris、IBM AIX、HP-UX、SCO UnixWare、RedHat、CentOS、SUSE、Fedora、Ubuntu、FreeBSD、SCO Openserver、Neokylin等操作的监控管理,要求以图形方式展示主机的全局信息,提供对统计范围内的主机进行详细的实时分析数据,提供主机一体化显示,按照不同的操作系统进行数据分类,系统提供基础信息、运行信息、进程管理、事件与告警等各类管理信息;支持通过SNMP、IPMI v2.0/v1.5接口方式对硬件监控,服务器类型包括IBM Power、DELL R系列、富士通RX系列、HPDL华为RH系列、ThinkServerRD系列、曙光I系列、浪潮NF系列等指标包括、基本信息、可用性、性能、处理器、风扇、电源、告警。 硬件管理:通过SNMP、IPMI、SSH 接口方式对硬件监控,包括服务器基本信息、可用性、性能、处理器、风扇、电源、告警等等。
数据库管理系统提供数据库监控功能对数据库进行管理,保证数据库的安全,优化数据库的性能。支持对运行在主机设备上的Oracle、Oracle RAC、DB2、Informix、Sybase、SQLServer、MySQL、PostgreSQL、神州通用、Cache、达梦等各种数据库的运行状态和性能数据进行统一有效的管理。
中间件及应用管理能够支持市场上各类主流中间件的信息监测,包括有Weblogic、 WebSphere AS、WebSphere Portal Server、Sun JES AS、JBoss AS、Tomcat、Resin、TongWeb、Nginx、Apache、IIS、Tuxedo、Websphere MQ、Oracle AS、CICS 7、TongLINK/Q、等中间件及应用。
HP 3PAR存储管理支持HP 3par存储的管理,系统平台应有HP3par的设备模型,在平台配置清单界面内必须有支持HP 3par存储的类型。
智能运维管理系统虚拟化管理需提供VCenter的虚拟化资源管理、基础架构拓扑图、虚拟化指标TOPN排名、虚拟化报表统计、虚拟化资源发现以及策略配置等功能,提供对Cluster集群、Esxi主机、数据存储及虚拟主机等资源的CPU、内存、存储分配及耗用情况进行实时监控,对各组件的占用情况、可用性及性能参数进行统计分析和排名,并以拓扑图形式将各虚拟化资源的连接关系直观展现给用户,便于用户全方位对虚拟化资源进行的查询和管理
自定义报表管理系统支持自定义报表配置,可按日、月、年多时间维度灵活生成自定义统计报表; 具备报表自动定时邮件推送功能,可自定义发送时间、接收邮箱,实现报表无人值守自动下发; 支持报表PDF 格式及其他常用格式在线预览、本地下载导出,满足存档、报送及查阅使用需求; 支持报表模板自定义保存、复用、修改,可按需筛选字段、维度生成个性化报表。
账号分权分域及设备管理系统具备完善的账号分权分域管理机制,支持按用户、部门、区域进行权限隔离; 各账号仅可自主管理权限范围内所属设备,只能查看、操作自身授权域内设备; 授权用户可自行添加、删除、编辑自有管辖设备,设备数据及视图严格权限隔离,不可越权查看其他用户设备; 支持角色权限自定义分配,满足多级、多部门独立运维管控需求。
服务要求资质要求具有软件成熟度CMMI3级及以上认证复印件并加盖公章,原件备查。 具备ITSS二级及以上认证复印件并加盖公章,原件备查。 具有ISO 9001、14001、45001、27001等管理体系证书复印件并加盖公章,原件备查。 具有公安部销售许可证,复印件并加盖公章,原件备查。 所投产品需具备安全设备监管、审计、自身安全监测、以及符合信息技术安全通用渗透测试要求。(提供公安部信息安全产品检验检测报告,复印件并加盖公章)
实施服务含网络架构调研、安全策略梳理优化、设备上架调试、功能验证、灰度上线切换、业务割接保障。
产品质保产品提供原厂质保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
技术支持原厂技术支持服务:提供 7×24 小时远程响应、定期版本升级、特征库更新、季度安全巡检、故障快速定位与解决。P1级故障30分钟响应、2小时恢复;P2级故障1小时响应、12小时恢复;P3级故障1小时响应、24小时恢复。2、过程管控:所有问题必须通过excel工单表格登记,处理中每2小时更新进度,超时50%自动升级至项目经理,超时80%上报技术总监; 4、人员稳定:指定唯一项目经理对接,变更需提前书面审批。
为保障所投产品符合要求,须在报名截止后三天内提供同品类同型号测试样机供我司测试,投标方需在正式投标前提供测试通过报告.
标段二十:流量回溯分析平台
技术项目技术指标关键指标
探针硬件要求全国产自主可控架构,产品永久使用,三年原厂维保服务
单台设备能够提供实时捕获、分析、存储不低于5Gbps的数据流量,不丢包;存储容量≥32TB;数据采集口数量≥2个10G光口和≥4个1G光口;单独带外管理口≥1个千兆口。
冗余热插拔电源
系统架构与部署支持“分布部署、集中监控管理”架构,能够实现横向扩展。集中监控管理服务器能够采集各分布式采集设备的性能分析数据,并实现统一监控、分析,并支持流量镜像、TAP等方式部署,要求能够对镜像数据的集中管理。
探针服务器的物理口支持根据镜像流量中的vlan、vxlan、gre、mpls、网段、mac、GENEVE等标识形成独立的逻辑分析链路,支持将两个不同物理口下的vlan、vxlan、gre、mpls、网段、mac、GENEVE标识聚合为同一条逻辑分析链路。逻辑分析链路具备和物理口一致分析功能,即逻辑接口下支持vlan、vxlan、gre、mpls、网段、mac标识等)方式进行统计分析和趋势图呈现。(截图证明)
支持将多台探针形成集群部署,流量镜像通过负载均衡的方式输入多台探针,由探针集群的主设备进行跨设备的流量聚合,聚合后的功能与普通探针端口链路一致,下载数据包时能自动整合不同探针上的数据包到同一份数据包中。支持超大流量资源池分析场景,保证未来可以平滑升级。
数据捕获与存储支持数据包采集过滤器配置,可基于源目的 MAC 地址、源目的 IP 地址、端口号、协议等多种条件对流量进行精细化过滤;支持多个过滤条件 “与”“或”“非”组合关系设置,可实现: A:支持前文所述的过滤条件进行与或非组合采集符合捕获条件的流量 B:支持前文所述的过滤条件进行与或非组合不采集捕获条件的流量(截图证明)
支持数据包去重功能,去重方式支持IP地址去重和高级去重功能,并支持去重时间配置,去重策略生效后只保留一份流量
支持对完整的数据包自定义裁切“对象”和“长度”,可以同时开启以下策略,并且可以生效 1)某个应用剪裁100字节存储 2)FTP协议剪裁101字节存储 3)vlan10剪裁102字节存储 4)vxlan1000剪裁103字节存储。 5)支持设置数据包细节裁剪规则,可从指定序号的有效载荷数据包开始进行裁剪,将数据包裁剪为64-65535字节之间的任意长度。(截图证明)
支持统计数据与原始数据单独存储功能,并且可按需调整存储划分,统计指标数据存储空间支持按不同的时间精度进一步划分,例如1秒、10秒、1分钟、5分钟、10分钟、1小时、1天时间精度存储占比可灵活调整。支持重点链路数据划分单独存储空间。
支持NetFlow v1、NetFlow v5、NetFlow v7、NetFlow v9、Netstream V5(16位)、Netstream V9(16位)、Netstream V9(32位)、IPFIX 、JFlow v5、JFlow v9等多种flow流量分析功能,能够接收Flow流量数据与镜像流量一起实时分析而非数据包回放分析。(截图证明)
支持多格式数据包回放功能,能够将已捕获的数据包文件在系统上进行回放分析,页面导入至少支持1GB数据包回放及后台导入回放无限制,实现与实时采集链路相同的分析功能,数据包格式应包括sniffer、tcpdump、wireshark等抓包软件常用格式,例如:cap、pcap、rapkt、cscpkt、rawpkt、5vw、pkt、TRC0、TRC1、tr1、pcapng、pcapng.gz、ntar、ntar.gz、Snoop等。(截图证明)
数据回溯与分析支持IPv6协议分析功能,可显示IPv6地址的地理位置,并能够根据实际需求,定制修改显示地理位置,分析指标包括但不限于:总字节数(区分接收、发送字节数)、总数据包数(区分接收、发送数据包数)、字节收发比、数据包收发比、平均包长(区分接收、发送平均包长)、广播数据包数、组播数据包数、创建会话数、连接请求无响应次数、连接请求被重置次数、ICMP丢包数、ICMP平均\最大\最小回应时间且解码软件支持IPv6的分片数据包分析识别,并且能将IPv6分片数据包自动关联至TCP会话中
针对支持IP、IP会话、TCP会话、应用中的单个或多个指标组合进行检索,例如检索某时间段重传包大于100且重传率大于10%的IP、IP会话、应用。(截图证明)
系统内置具有自主知识产权的数据包解码软件,提供软件著作权登记证书,解码软件支持TCP会话数据流重组功能,将会话中的数据流重组显示,数据流重组支持按某一个TCP会话、TCP会话中的某一笔TCP交易等方式重组,支持图形化显示数据传输中的时间间隔,能够将任意数据包设置为相对基准时间,能够按交易处理时间、服务响应时间、服务器传输时间、重传次数、分段丢失次数等排序并能自动定位到故障数据包在该TCP会话的时序位置
系统内置具有自主知识产权的数据包解码软件同时支持对数据中FTP、HTTP、SSL证书、邮件副本相关类型的文件进行还原。(截图证明)
应用监控与分析支持根据IP地址(范围)、协议、端口(范围)组合自定义应用,根据IP地址(范围)、端口(范围)、host、http url组合自定义应用,根据IP(范围)、端口(范围)、数据包特征值组合自定义应用,根据特征或端口自定义协议,根据网络协议、IP地址(范围)组合自定义应用,根据IP地址(范围)、端口(范围)、密钥自定义加密应用,同时支持将应用按响应时间优劣进行分级标识与统计。
支持将多个应用定义为应用组,汇总监控、统计信息
支持IP或MAC地址资产别名功能,通过配置IP或MAC资产别名,在所有展现IP或MAC地址的场景下,选择仅展现IP或MAC地址、仅展现IP或MAC别名、展现IP或MAC地址+别名三种方式进行分别呈现。(截图证明)
支持自定义交易解析,解析SDL(结构化定义语言)交易,支持自定义内部应用的交易解析配置。(截图证明)
异常流量监测支持自定义添加木马特征,包括 16 进制和ASCII 码的特征,并能用偏移量, 使用 tcp/udp 端口,网络协议,TCP 标志位,数据包大小等参数对特征进行严格匹配,减少误报。(截图证明)
业务性能管理全面监控业务系统各环节服务质量、快速发现并定位影响关键业务性能及稳定性问题。支持管理多台前端探针设备,实现数据的关联分析。业务数授权:20个,链路数:30条。
支持TCP会话分析功能,分析指标大于100个,支持UDP会话分析功能,分析指标大于30个,等指标以上所有统计分析指标支持毫秒级时间精度。
支持链路毫秒级分析功能,趋势图需支持1ms、10ms、100ms等时间颗粒度的流量分析功能,统计图支持毫秒级数据分析功能,分析指标不限于总字节数、每秒字节数、比特率、进网流量、出网流量、总数据包、每秒数据包数、进网数据包、出网数据包等。
支持毫秒级警报,包括1ms、10ms、100ms精度,支持基于毫秒级指标间与或非的流量警报配置,能够精细监控线路进出网流量变化,对线路微突发情况提前预警。
服务要求为保障所投产品符合要求,须在报名截止后三天内提供同品类同型号测试样机供我司测试,投标方需在正式投标前提供测试通过报告
产品提供原厂质保3年,包含软件升级服务。(需提供原厂质保承诺函并加盖原厂公章)
原厂技术支持服务:提供 7×24 小时远程响应、定期版本升级、特征库更新、季度安全巡检、故障快速定位与解决
标段二十一:流量复制器
指标项技术参数要求关键指标
基础规格标准19英寸1U机架式,系统端口:支持大于等于24个100M/1G/10G SFP+光接口,所有端口均支持自定义输入输出;具备2个10/100/1000M自适应RJ45带外管理接口,1个RJ45 CONSOLE管理口,支持双IP、双路由管理,支持IPV4、IPV6,关键部件均为国产自主可控。(提供产品功能截图证明并加盖公章)
电源:配置交流1+1冗余电源,支持220VAC和288HVDC。
交换容量≥480Gbps。
功能要求支持Inline串接应用, 支持扩展联动光口Bypass(掉电直通)设备。
单台设备支持≥12000条规则,报文转发延时<2微秒。
多协议识别:支持VLAN、QinQ、MPLS等多种以太封装包,支持IPv4/IPv6报文识别,支持VXLAN、GTP、GRE、NVGRE、IPoverIP等隧道协议的封装包的透明传输。
流过滤规则:基于IP七元组的过滤规则,支持输入端口、源/目的MAC地址、VLAN ID、以太网类型字段、报文长度范围、三层协议类型、源/目的IP地址或IP地址段、源/目的端口或者端口范围(支持非连续端口)、TCP Flag、IP分片标记、IPV6流标签、TCP报文负载长度、IP TOS/DSCP标记/ECN/IPSEC(AH ,ESP)/ICMP/L2TP/PPTP、自定义特征码(UDB)L2、L3、L4的分类过滤
支持通过web过滤GENEVE协议、通用路由封装GRE、GTP协议和虚拟可扩展局域网VXLAN的报文内层地址。
流量复制分发:支持流量分配的1对多,多对1及任意输入端口对应任意输出端口;支持报文黑白名单功能,支持报文替换VLAN转发,截短转发,转发到ECMP组,打VLANVID转发,发送到CPU,支持自定义过滤规则模板。(提供产品功能截图证明并加盖公章)
单条流规则同时发送32个输出端口组
多种负载均衡方式,支持轮询和对称哈希方式;支持同一源输入流量同时发送至多个负载均衡端口组;支持多个端口输入流量汇聚后同时发送至多个负载均衡组;最大支持256个输出组,各组成员数量可以不同。
支持N+1冗余负载均衡:每个负载均衡组均可增加1个冗余备份口,当组内任意一个端口发生link down时,该故障口流量自动转向备份口输出,组内其余端口流量不变。可设置自动回切或者手动回切。(提供产品功能截图证明并加盖公章)
支持负载均衡端口流量控制功能:负载均衡组内任意端口可设置流量分配上限速率,不同端口可单独设置不同门限。(提供产品功能截图证明并加盖公章)
支持MAC/IP地址转换,添加修改删除VLAN ID功能,支持纳秒级时间戳功能
自定义报文截断长度64/96/128/192/256/512
支持添加、删除、编辑、移动流规则,并支持以excel方式导出当前配置规则。
实现支持在线抓包功能,支持原始报文抓包及按筛选规则处理后输出报文抓包。
支持中英文WEB可视化操作界面,以图形化方式直观的对设备工作温度、风扇转速、CPU使用率、内存使用率、存储空间、系统时间、运行时间、软件版本、硬件版本等信息进行动态展现;能够显示所有端口吞吐量、端口利用率、正确包、错误包数量,支持单个端口流量统计清零和全部流量统计清零操作。
支持以流量曲线方式动态展现整机、任意端口、任意端口组的流量,并支持按照时间段、最近24小时、最近1小时方式查询(提供产品功能截图证明并加盖公章)
支持忘记密码授权恢复功能;管理口具备防攻击安全特性,支持禁用WEB、SSH、SNMP,具备telnet使能和禁用功能,支持特定IP地址访问功能。(提供产品功能截图证明并加盖公章)
支持Syslog日志功能,支持独立分类的系统日志、操作日志、状态日志,告警日志记录。
支持通过web方式进行流量缓存分析和ms级瞬态输入流量测量,支持以曲线图、柱状图方式实时展现接收端口和发送端口缓存情况
支持DWDM光模块通道号显示,并支持web中实时显示模块状态诊断信息:link状态、波长、发送功率、接收功率、电压、偏置电流信息。
服务要求为保障所投产品符合要求,须在报名完成后三天内提供同品类同型号测试样机供我司测试,投标方需在正式投标前提供测试通过报告。
为网络中各业务系统的建设及运行,提供技术支持保障,配合用户解决各业务系统运行过程中的问题排查;产品提供原厂质保3年,包含软件升级服务。承诺免费保修期内报修后,原厂工程师需 4 小时内到达现场,保证到达现场后 12 小时内解决硬件故障。若 12 小时内无法排除故障,立即提供相同型号或功能的设备使用, 24小时内排除故障,恢复关键业务。(需提供原厂质保承诺函并加盖原厂公章)
标段二十二:漏洞扫描评估平台
指标指标要求关键指标
硬件要求便携式设备;支持2个USB口;板载4个100/1000M电口;内存≥8G,支持512G固态硬盘;关键部件均为国产自主可控。
性能要求可添加IP、域名或站点数:无限制;系统扫描任务最大并发:6;系统扫描IP总并发:50;Web扫描任务最大并发:3;口令猜解任务最大并发:5
基本功能系统应能提供六大扫描模块,包含系统扫描、Web扫描、数据库扫描、弱口令扫描、基线配置核查、镜像扫描,可灵活修改每个模块的配置参数以满足不同场景下的扫描需求。(送样时需进行产品功能展示)
系统应支持部署在IPV4、IPV6环境下,且系统扫描、Web扫描、数据库扫描、弱口令扫描、基线配置核查等各类型任务均支持添加IPv6扫描目标。
系统应支持多路扫描,设备所有网口均可用于扫描,支持同时对多个隔离子网进行扫描。
系统应提供快速上线向导,首次登录时能在快速向导指引下一步一步完成上线部署配置。
系统应支持自定义访问控制策略,能够限制访问系统的源IP、MAC地址,能够限制访问系统的方式,如仅支持Web访问或仅支持SSH访问。
系统应支持资产探测功能,可单独下发主机资产探测和Web资产探测任务
系统应支持中英文切换,包括界面展示内容、报表内容(送样时需进行产品功能展示)
任务管理系统应支持针对指定IP段,同时一键下发系统扫描、Web扫描、弱口令扫描任务,Web扫描能够自动发现该网段内的在线网站并开展扫描。(送样时需进行产品功能展示)
系统应支持筛选任务列表中已完成的任务,批量导出离线报表。
系统应支持实时显示扫描进度及结果,能够在扫描过程中实时查看主机信息及漏洞信息。
系统应支持一键复制指定任务的配置,针对新的扫描目标创建相同配置的任务。
系统应支持自定义任务执行方式,支持立即扫描、定时扫描、周期性扫描等多种扫描方式,周期扫描时间可精确到每天、每周或每月的某天、某时、某分;
系统应支持配置任务扫描时间段和禁扫时间段;
系统应支持配置任务暂停时间,到暂停时间任务自动暂停。(送样时需进行产品功能展示)
支持下发漏洞扫描任务时通过漏洞名称、编号、批量导入方式筛选漏洞列表进行检查同时可选择保存漏洞列表为自定义模板。
系统应内置多种扫描端口组,包括标准端口、快速端口、全部端口、Web常用端口、数据库端口、物联网常用端口组、工控端口组,并支持自定义扫描端口并存为扫描端口模板。(送样时需进行产品功能展示)
滚动刷新任务扫描日志功能,允许用户查看任务执行过程中的日志信息,并实时更新显示最新日志内容,确保用户能够及时监控任务状态。(送样时需进行产品功能展示)
系统扫描系统应支持检测的系统漏洞数不少于50万,覆盖CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多种漏洞标准。(送样时需进行产品功能展示)
系统应支持通过SSH、SMB、TELNET、RDP、POP、POP3、IMAP、FTP、WMI、RSH、REXEC、WINRM、SNMP等协议对目标主机进行深度登录扫描。(送样时需进行产品功能展示)
系统应支持批量导入认证信息,能够批量验证登录认证信息是否正确。
系统应支持自定义PoC功能。(送样时需进行产品功能展示)
系统应支持对仓库中的镜像扫描容器镜像存在的漏洞;
系统应支持扫描物联网设备,包含但不限于主流厂商海康威视、宇视、华为、大华、Brickcom、TP-LINK、AXIS、佳能等的摄像头,三星、惠普、爱普生、佳能等厂商的打印设备。
系统应支持国产操作系统、应用软件、数据库的扫描,国产操作系统包含但不限于麒麟、凝思、欧拉、深度、红旗、起点、统信、中兴新支点;国产化应用软件包括但不限于金蝶、东方通、宝兰德等;国产数据库需包含但不限于神通、人大金仓、南大通用、达梦;国产自主可控的专用漏洞库不低于8万条。
系统应支持扫描大数据组件框架的漏洞,包括但不限于Cassandra、Ambari、Elasticsearch、Flink、Flume、Hadoop、Hbase、Hdfs、Hive、Solr、Presto、Impala、Kafka、Yarn、Mongodb、Oozie、Redis、Spark、Storm、Zookeeper,能够扫描大于1500条相关漏洞
系统应支持扫描主流云主机、云计算组件的漏洞,包括但不限于VMware、OpenStack、ESXi、KVM、Xen等
系统扫描结果中应提供用于漏洞研判的信息,包括但不限于组件版本信息、漏洞影响的版本范围、漏洞检测响应信息,为漏洞验证提供依据。
系统应支持不同维度的漏洞库视图,包含漏洞类别维度、操作系统维度、漏洞发现时间维度、服务维度、应用维度。
系统应默认内置不少于14种的检测模板,包含但不限于快速扫描策略、全扫描策略、历年攻防热门漏洞扫描、国产化系统和软件漏洞扫描策略、两高一弱漏洞扫描等,不同检测模式默认对应不同的扫描任务策略及配置。
系统应提供高级漏洞模板过滤器,支持通过漏洞名称、漏洞编号(如CVE编号、BUGTRAQ编号、CNCVE编号、CNNVD编号、CNVD编号)、漏洞级别、发现时间、操作系统类别、应用类别、服务类别、批量导入文件过滤出满足需求的漏洞并创建系统漏洞模板。(送样时需进行产品功能展示)
系统应支持和微软WSUS补丁系统联动,方便进行自动化的补丁修补。(送样时需进行产品功能展示)
系统应支持自适应网络扫描,根据网络状况自动调整发包速率,减少对用户网络的影响。
Web扫描系统应支持Web漏洞扫描,漏洞规则依据OWASP定义的常见TOP10Web漏洞进行分类,可检测的Web漏洞特征库数量不少于6000条(送样时需进行产品功能展示)
系统应支持自动探测指定IP段的已知、未知Web站点,并可一键转为Web资产或一键下发Web扫描任务。(送样时需进行产品功能展示)
系统应支持以树形结构展示网站目录结构,并在网站目录树中关联展示存在的漏洞数量及详情,便于用户快速确定漏洞位置。
系统应支持自动发现网站IP地址、服务器类型、网站标题、网站编码、网站目录树等信息。(送样时需进行产品功能展示)
系统应支持Web登录认证扫描,支持基于Cookie认证、Session认证、Digest认证、Basic认证、NTLM认证、支持SSL双向认证,支持表单登录认证;支持自定义UA、header的Web应用系统扫描。(送样时需进行产品功能展示)
系统应支持Web应用系统登录验证功能,验证Web登录认证信息的正确性,以确保登录扫描正常执行。(送样时需进行产品功能展示)
系统应支持JS渲染的Web2.0应用检测,包括但不限于jQuery、Ajax、Flash、VUE。
支持爬取Web网页或站点,可自定义相关参数,包括最大并发数、爬虫策略、爬取深度、链接消重策略、最大爬取页面数、强制扫描URL、例外URL、例外文件类型、例外特征参数等。
系统应支持Web扫描会话录制功能,通过登录预录制方式扫描常规网页爬虫爬取不到的URL。
系统应提供Web漏洞验证工具,至少具备两种漏洞验证方式。(送样时需进行产品功能展示)
系统应支持对漏洞扫描结果标记不同状态,区分新增、已修复、误报等状态。
系统应支持自定义爬虫模拟提交时的表单填充内容。
系统应支持网站暗链检测,发现网站中存在的隐藏链接。
系统应提供高级Web漏洞模板过滤器,支持通过漏洞名称、漏洞类型、漏洞级别筛选过滤出满足需求的漏洞并创建Web漏洞模板。
系统应支持Web代理扫描,代理模式至少包含HttpPro,Socks4,Socks5代理。
数据库扫描系统应支持主流数据库漏洞的检测,应包括但不限于:Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix、达梦、南大通用、人大金仓、神通等。
系统应支持Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix数据库的登录扫描,包括数据库账号,密码,SID,数据库名称等登录选项的设置。
系统应支持数据库在线登录验证,确保数据库登录认证信息正确,便于深入扫描数据库漏洞。(送样时需进行产品功能展示)
口令猜解系统应支持目前主流协议弱口令检测,包含但不限于TELNET、FTP、SSH、POP3、SMB、SNMP、RDP、SMTP 、IMAP、RTSP、SIP、Wmrare、Winrm、PPTP、OpenVpn、RLogin、Subversion、LDAP、VNC。
系统应支持中间件弱口令检测,包含但不限于:Tomcat、WebLogic、JBoss、WebSphere、GlassFish。(送样时需进行产品功能展示)
系统应支持Web弱口令检测,包含http、https类型的web弱口令检测。(送样时需进行产品功能展示)
系统应支持数据库弱口令检测,包含Oracle、REDIS、MySQL、Postgres、MsSQL、DB2、MongoDB、Sybase、Informix、Memcached、Elasticsearch、HighGo、Kingbase、Dameng。
系统应支持摄像头弱口令检测,包含主流厂商摄像头如大华、华为、宇视、海康、ONVIF。(送样时需进行产品功能展示)
系统应支持弱口令扫描时间间隔设置,避免猜解过快锁定目标设备。(送样时需进行产品功能展示)
系统应支持设置对单个主机的猜解时间和猜解次数(送样时需进行产品功能展示)
系统应支持用户自定义口令字典。(送样时需进行产品功能展示)
系统应支持通过用户名字典、密码字典随机组合方式,以及用户名密码组合字典方式进行检测。(送样时需进行产品功能展示)
代理扫描系统应支持代理扫描,通过和代理服务器建立隧道连接完成系统扫描、Web扫描、数据库扫描、弱口令扫描、基线配置核查等任务。
资产管理系统应支持通过IP地址、网段范围、所属组织、设备类型、端口、服务、资产标签、风险等级等筛选资产,并可一键下发扫描任务。(送样时需进行产品功能展示)
系统应支持按照部门、单位等维度预设资产组及资产范围,系统扫描发现的资产能够自动归入对应资产组。(送样时需进行产品功能展示)
系统应支持从资产维度统一查看该资产开放的端口、服务、组件版本、漏洞、弱口令、基线核查等各类型扫描任务的扫描结果,并可查看多次扫描对比结果。(送样时需进行产品功能展示)
系统应支持新增、批量导入、导出功能,可自定义对资产打标签,并支持根据标签进行检索。(送样时需进行产品功能展示)
数据分析及报表管理系统应支持通过仪表盘展示资产统计、漏洞变化趋势、风险等级分布、系统漏洞类别top5、Web漏洞类别top5、操作系统统计top5、端口排名top5、服务排名top5、任务状态统计等信息。(送样时需进行产品功能展示)
系统应支持全局漏洞风险分析,能够查看指定目标地址、资产组、漏洞等级、漏洞名称、漏洞类别、漏洞评分、端口等的全局资产风险情况,能够将检索结果导出。(送样时需进行产品功能展示)
系统应支持查看指定资产在历史各个任务下检测结果的变化趋势,能够对比某两次扫描任务新增和减少的漏洞及漏洞详情并支持导出对比报告,方便用户了解漏洞修复情况及新增漏洞情况。(送样时需进行产品功能展示)
系统应支持在线报表,在线查看资产的风险情况,在线报表内容与离线报表内容一致。(送样时需进行产品功能展示)
系统应支持离线导出报表,报表支持Excel、Word、HTML、PDF、XML、ET、JSON、WPS格式,用户可以直接下载报表或系统自动发送报表到对应管理员邮箱和FTP服务器。(送样时需进行产品功能展示)
系统应支持导出针对相同扫描目标的同时包含系统扫描、Web扫描、弱口令扫描结果的综合脆弱性分析报表。(送样时需进行产品功能展示)
系统应支持实时显示报表导出进度。(送样时需进行产品功能展示)
系统应支持自定义导出报表模板,可自定义导出漏洞等级、公司信息、封面LOGO、报表标题以及章节内容,可以在导出报表时灵活选择定义好的报表模板。(送样时需进行产品功能展示)
报告应具有清晰易懂的漏洞描述、漏洞参考链接和安全修补方案建议,Web扫描结果应能提供详细的漏洞测试用例,包含完整的请求响应数据。(送样时需进行产品功能展示)
系统应支持扫描任务完成后发送任务结果告警给管理员,发送方式包含短信、邮箱、SYSLOG、FTP。(送样时需进行产品功能展示)
系统管理系统应支持多种漏洞库升级方式,包含在线升级、FTP方式升级、本地导入升级,在线升级应支持设置周期自动升级时间,并支持通过代理方式进行升级。
系统应支持自定义特定功能权限的用户角色,并支持基于该用户角色创建新的账号。
系统应支持屏蔽扫描端口和禁扫IP段的全局配置。
系统应支持对资产数据、检测结果、任务数据、配置策略进行备份恢复。支持自动备份配置。
系统应支持系统告警,能够对系统CPU、内存、磁盘、网络状态、设备授权到期、漏洞库升级授权到期等进行告警,第一时间发现风险,并支持灵活配置告警条件。
系统应支持自带诊断工具,包含PING、WGET、端口探测、Tcpdump抓包、故障信息一键收集、一键诊断修复等,方便用户快速定位问题。
标段二十三:数据防泄漏平台(DLP)
指标项参数要求关键指标
管理平台管理平台软件为自主可控国产化软件,虚拟化部署在客户自备的自主可控环境里。 配置不超过:24核--40核vCPU,64GB内存,2T硬盘; 主要功能:控制台,集中策略管理配置,报表系统,事件查看, 光学字符识别;数据发现,数据扫描; 管理平台的首年使用许可; 基础服务,包含: 1. 首年的电话支持 7*24小时 2. 首年的软件升级 7*24小时 3,首年的邮件支持 7*24小时
终端模块终端模块功能描述:windows&mac&麒麟&统信&ubuntu版本&鸿蒙终端数据防泄漏,支持网络(HTTP、HTTPS、FTP、SMTP、自定义协议)、IM、邮件、移动存储、应用程序、网络共享、刻录、打印、水印、设备管控、 (以下技术功能灰色标注部分,请在技术偏离表中提供软件截图证明) 终端自动标签能力(支持对终端数据发现、终端应用程序等场景基于内容分析后自动打标签)、 终端事件截屏能力(支持在事件产生时对终端桌面进行捕捉,辅助取证)、 终端WEB过滤能力(对终端用户的Web访问进行过滤,支持终端离线后开启)、 终端水印能力(支持应用程序、屏显、打印三个维度的水印显示)、 微软标签识别能力(支持对微软AIP/MIP标签位置(Metainfo)的内容识别) 终端IM通道识别能力(针对微信、QQ等主流IM软件的键入信息进行内容识别) (数据内容识别技术与功能) 支持创建标签单独作为策略检测规则被策略引用; 支持创建标签作为数据分类规则被数据分类引用; 支持对应用程序打标签, 支持根据触发不同敏感内容打不同标签;支持展示终端标签内容以及标签操作历史。 支持基于标签文件ID、MD5展示文件流转轨迹,支持根据文件位置、metainfo文件属性设置检测规则,对解析出来的所有metainfo内容进行DLP检测识别; 第三方API支持: API配置DLP策略,获取DLP事件,获取终端信息等; Microsoft Purview-支持识别Microsoft Purview 中的敏感标签格式; 支持扫描Microsoft Purview含盖敏感标签的历史文件,扫描对象包NAS,OneDiver,S3等等; 支持针对Microsoft Purview 敏感标签的级别做后续保护动作,如:监控回溯,阻止); 年度使用许可;基础服务,包含: 1. 首年的电话支持 7*24小时 2. 首年的软件升级 7*24小时 3,首年的邮件支持 7*24小时
DLP模块DLP模块功能描述:提供行业分类分级策略模版;支持策略自动化导入和更新;支持三方应用系统API方式调用DLP模块功能 支持内置行业数据分类分级模版; 支持DLP策略调用分类对象; 支持系统自动提取数据特征和创建建议策略; 支持API方式更新或系统自动更新策略; 支持三方应用系统API方式调用DLP功能模块,实现DLP检查; 支持网络DLP、邮件DLP、移动DLP等场景模块扩展; 支持统一策略、统一管理;★ 技术偏离表提供截图证明
数量需求终端1200点,平台管理软件1套
安装实施基础运维服务包含统一内容管理平台、终端dlp调试安装,含轻量数据梳理及咨询服务,项目经理指派实施范围内驻场服务(预计1个月)。针对新购DLP产品用户,根据调研、梳理的结果,识别并评估客户的高敏感数据的类别、存储地点、流动范围和暴露风险等,设计数据安全保护策略的服务,帮助客户保护其数据资产,防止数据泄露、滥用或破坏,以及避免因此造成的法律、财务或声誉上的损失。
资质要求提供资质文件:ISO9001质量管理资质、ISO2700信息安全管理资质、原厂项目授权以及服务承诺函;
操作系统支持Windows OS支持:支持32/64bit Windows XP/7/8/10/11、Windows server等主流操作系统终端DLP部署 Windows安全模式支持:无网络安全模式下支持USB的检测 有网络安全模式支持HTTP、HTTPS、FTP、USB、网络共享、SMTP等通道的检测 MAC OS支持:支持macOS终端DLP部署 Linux支持:支持麒麟Linux(国产化平台龙芯+中标麒麟)安装部署终端、UOS 多语言支持: 鸿蒙系统:HarmonyOS操作系统
运行模式支持显示运行和隐藏运行模式(用户无感知)
批量部署支持通过SCCM/GPO/MDM等方式进行批量Windows与Mac终端agent的推送
离线保护支持终端离线(如离开公司内网)时所有终端DLP防护策略依然有效(离线可控)
阻断提示资源支持终端阻断页面、提示语言、自定义配置模版,可定制公司名称、提示内容等信息
资源占用支持终端CPU占用、带宽、日志存储大小控制,避免过度占用操作系统主机资源
引擎资源消耗模式支持通过终端配置设置终端的运行资源消耗能力,以适应不同的应用场景下计算机对终端消耗资源的要求
在线升级支持终端程序在线升级,支持定时升级
密码保护支持终端卸载密码保护控制,密码校验正确才可以卸载。包括全局密码和临时密码
申请卸载禁用支持终端申请卸载与离线申请禁用功能
远程卸载禁用支持管理端远程在线卸载与禁用
进程保护对终端进程保护,防止用户删除
安装目录保护对终端安装目录及重要文件进行保护,防止被删除
强制卸载支持命令行强制卸载,并清除系统残余
白名单控制支持对发件人邮箱、来源IP/IP段、目标IP/IP段、目标域名、UNC路径、应用程序路径、来源/目标组合进行加白绕过DLP分析 目标IP/IP段、目标域名白名单支持指定端口 应用程序路径白名单支持正则 目标域名和目标UNC路径白名单支持正则
日志存储控制支持限制终端占用操作系统磁盘空间,避免无限制占用
终端DEBUG支持管理员开放给用户debug权限,终端调整debug级别、查看注入情况等
进程属性终端支持对应用程序进程特殊标识,包括networkbypass对进程不做网络DLP分析、block阻止应用程序启动
终端隐藏进程信息支持终端在进程列表中隐藏进程信息
终端数据传输内容通道审计终端HTTP:支持对通过HTTP协议上传、下载的内容进行分析,并支持放行、阻断、确认动作。 终端HTTPS:支持对通过HTTPS协议上传、下载的内容进行分析,并支持放行、阻断、确认动作 终端FTP:支持对通过FTP协议上传、下载的内容进行分析,并支持放行、阻断、确认动作 终端IM:支持终端QQ、微信、企业微信、welink、企业QQ、Skype、钉钉、阿里旺旺、TIM、飞秋、飞书、Skype for business等即时通讯聊天发送的内容和文件进行检测,并支持放行、阻断、确认动作; 支持阻断IM图片和发送; 支持终端IM支持记录聊天账号信息; 终端邮件:支持对使用Foxmail、outlook等邮件客户端发送的邮件、通过命令行发送的邮件进行内容分析,并支持放行、阻断、确认动作; 终端打印:持对打印的文件进行内容分析,并支持放行、阻断、确认动作。支持打印附件加水印动作,用户在终端确认窗口可以选择附件加水印; 终端应用程序:支持对自定义应用程序的复制/剪切、粘贴、截屏、文件访问、水印内容分析; 终端刻录:支持对刻录至CD/DVD的文件进行内容分析,并支持放行、阻断、确认动作; 终端移动存储:支持对传输至USB文件进行内容分析,并支持放行、阻断、确认、个人密码加密动作;终端事件支持记录并展示移动存储设备实例ID; 终端网络共享:支持对传输至网络共享文件进行内容分析,并支持放行、阻断、确认、个人密码执行加密动作; 终端蓝牙:支持对通过蓝牙传输的文件进行内容分析,并支持放行、阻断、确认动作; 终端下载检测:终端浏览器插件支持对通过浏览器下载文件的行为进行DLP内容分析和策略匹配; 终端本地存储:支持对通过网络共享拷贝文件至本地存储的内容分析,并支持放行、阻断、确认动作;
数据内容识别技术与功能 终端应用程序控制分类:支持建立“数据分类”以制定安全策略,同时可将数据分类分析结果在事件、报告里呈现,并且以数据分类来呈现数据安全报告。 标签:支持创建标签单独作为策略检测规则被策略引用;支持创建标签作为数据分类规则被数据分类引用;支持对应用程序打标签,以及支持根据触发不同敏感内容打不同标签;支持展示终端标签内容以及标签操作历史。支持基于标签文件ID、MD5展示文件流转轨迹; 支持根据文件位置、metainfo文件属性设置检测规则,对解析出来的所有metainfo内容进行DLP检测识别关键字:支持关键字、关键字组,支持精确匹配、模糊匹配、自动匹配简体/繁体中文 “关键字”规则“精确匹配”支持区分大小写 正则表达式:支持正则表达式检测内容,并可提供常见的正则表达式,如手机号码、固话号码、姓名、地址等; 脚本:支持对身份证、护照、信用卡等常用脚本检测数据; 指纹:支持对常用文件进行非结构化指纹识别,支持对常用数据库系统进行结构化指纹 识别;支持通过真实文件类型过滤嵌套文件及压缩文件的指纹提取和排除; 字典:支持自带字典可识别常见敏感数据。包括:国家领导人、政治言论、高管信息、法轮x、技术方案、会议纪要、采购计划、网络安全、投资信息等、简历等,并支持自定义、批量导入敏感数据。 文件名称:支持对文件名称进行检测匹配,例如匹配所有文本文件*.txt。支持设置文件名称匹配阈值; 文件类型:支持检测各类文件类型,并支持通过文件类型工具进行自定义文件类型创建; 支持对WPS加密“.dpt/.ppt”文件格式识别; 支持对hadoop orc文件格式的识别; 支持对Microsoft Outlook vCard Contact File、Microsoft Outlook Calendar Data File、MPEG-4文件类型格式的检测; 文件大小:支持对文件大小进行检测匹配; 数据大小:支持配置策略对数据大小的规则控制: Web POST表单数据; Email原文; 附件数量:支持对邮件的附件数量进行检查匹配; Email属性及附件检测包括附件名称:支持对Email全部属性和附件的检测(包含附件名称); 智能学习:支持对定义的规范的模板类文件进行学习和识别,匹配一定相似度的文件内容会被正确识别。支持正向、反向机器学习训练以提高识别能力; 源代码检测:支持对源代码文件的检测,如C、Java、Python等; 文件属性:支持展示文件属性,包括所有者、修改日期、创建日期、访问日期; 数据聚类:支持机器学习能力,可对大量无序文件样本按照文件内容自动进行聚类,实现文件的自动分级分类。 文档位置匹配:支持文档匹配位置检测,包括针对文件的页眉、页脚、正文检测,文件类型不限于Word、Excel、PPT等Office类型文件; 数据校验识别技术:支持比正则表达式更精准的检查方式,支持对数据的有效性进行验证。如身份证号,中国银行卡号(包括信用卡号)进一步降低误报; 多语言支持:支持多语言内容的检测,例如中文、泰文、英文、俄罗斯文等内容的检测; 拷贝/剪切:支持通过应用程序拷贝/剪切数据时可以采取动作控制敏感数据的拷贝/剪切; 粘帖:支持用户粘帖数据至应用程序时可以采取动作控制敏感数据的粘贴; 文件访问:支持用户使用应用程序访问敏感数据时可以采取动作控制敏感数据的访问; 文件访问文件类型过滤:终端应用程序支持按照文件扩展名定义包含和排除的文件类型,终端对包含的扩展名类型进行文件访问分析,可以对排除的扩展名类型文件不做分析; 截屏:支持对应用程序截屏采取放行或直接阻断,支持保存截屏证据;支持同一个终端截屏行为事件前后各截N张截屏证据;★ ★
终端水印应用程序水印:支持基于应用程序进行启用/禁用/内容分析后水印,支持主机名/IP/MAC/登录帐号/日期时间/策略名称/标签/作者/公司名称; 屏幕水印:支持基于终端配置启用/禁用屏幕水印,并支持进行反查,屏幕水印不基于DLP策略; 打印水印:支持基于应用程序进行启用/禁用/内容分析后的打印水印,支持常用office、wps、浏览器、图片、notepad、adobe pdf等应用; 水印类型:支持终端明文水印、二维码水印、点状水印、暗水印。二维码可通过微信、支付宝等应用扫描还原明文信息;点状水印可反查;
终端设备控制USB存储:支持启用、禁用、只读控制;USB WIFI:支持启用、禁用控制; MTP/PTP手机:支持启用、禁用、只读控制;CD/DVD:支持启用、禁用、只读控制; 软驱:支持启用、禁用控制;串口/并口:支持启用、禁用控制; IEEE 1394:支持启用、禁用控制;PCMCIA:支持启用、禁用控制;
终端监控终端信息:支持记录所有注册终端详细信息,包括主机名、登录名、IP、OS、同步状态、连接状态等;支持展示终端健康状态,支持记录终端安装时间; 管理操作:支持对终端进行启用、禁用、在线升级、卸载、运行/停止/暂停终端数据发现等操作; 在线收集终端日志:支持通过管理控制台界面下达提取终端DEBUG日志的命令,直接在管理控制台上提取收集特定终端的日志内容; 终端设备添加备注:支持对终端离线的电脑或者需要进行备注的电脑进行备注,例如未加域的电脑可以手工进行备注;
终端数据扫描发现指定计算机:支持对指定计算机的指定文件进行深度发现扫描; 指定指定磁盘路径:支持对指定磁盘路径和环境变量进行文件进行深度发现扫描; 排除指定磁盘路径:支持排除指定磁盘路径和环境变量进行扫描例外; 任务计划:支持终端发现任务计划定期扫描,支持增量与全量扫描。支持“持续扫描”计划,不间断执行数据发现任务; 手工运行数据发现:支持终端用户自行管理数据发现任务和查看数据发现结果; 展示数据发现动作执行结果:支持展示数据发现事件执行的保护、隔离、脚本、标签动作,以及结果成功、失败及原因信息的显示;
系统管理备份/恢复:支持对配置、DLP事件、证据文件、日志以及网络主机信息进行定期备份和恢复的能力,备份方式支持本地备份和远程备份; 升级/补丁:支持通过集中控制管理平台进行产品升级的能力,升级方式支持在线下载同步升级以及本地上传升级升级两种方式;支持管理平台方式打补丁包(Hotfix),快速提供修复问题方案; 归档:支持归档至本地,即归档至控制台数据库;支持归档至远程,远程归档方式:SMB、NFS;支持对DLP事件、日志进行归档;
系统安全以及告警证据存储安全:证据通过加密格式保存; 审计日志:支持提供详细的审计日志,记录控制台的配置操作和策略修改动作;针对不同角色的管理员的操作行为进行记录审计日志,可以由审计员进行查询,具有自身安全审计功能 角色权限控制:支持提供定制角色权限,用于创建不同管理功能的账号管理员,包括:超级管理员、系统管理员、安全管理员、事件管理员、策略管理员、审计管理员等; 支持定制角色可细化到主页、报告监控的查看、报告监控的管理、终端查看、终端管理、各功能模块的配置管理、系统的设置; 三权分立:支持提供三权分立功能,通过管理平台后台配置启用三权分立,提供多权分立角色管理,各角色之间的功能没有交叉; 登录安全:支持控制台授权访问功能,允许授权的IP/IP段访问登录管理平台; 支持提供登录会话安全控制,会话有效期可默认设置为30分钟,可在控制台中自定义设置会话生效时间。 系统通知:提供控制台设置事件告警通知功能,如敏感事件通知、触发策略通知、邮件释放通知、忘记密码找回、发送定时报告、账号被锁定、非法账号登录、事件被删除,策略通知证据文件支持以链接形式发送到接收方。 邮件告警:支持基于不同群组和告警类型设置不同告警通知;支持基于用户组织架构、用户目录组及用户目录设置告警接收人、支持自定义告警接收人;支持授权许可即将过期或过期、设备、配置连接失败、设备负载高、事件、证据文件超出限制等告警; 系统健康状态:支持系统健康状态实时监测并警示管理平台、网关设备及相关功能模块的问题或故障,例如:CPU、内存、网卡、设备授权等。同时还监测系统的部分重要配置,例如邮件服务器设置、告警设置等;
用户目录管理用户目录集成: 支持定期及手动方式从第三方同步用户信息,同步周期为自定义设置每天/每周/每月;支持控制台与用户目录服务器同步周期增加每小时,提高通过用户目录信息授权管控的精准性; 支持用户目录默认同步常用字段属性,其它字段可根据用户关注自行指定是否同步; 支持用户目录支持同步员工账号、办公位置等字段; 支持集成的第三方系统:AD、Generic Ldap、Domino、ADAM、CSV; 支持用户目录设置高级对应同步,同时也支持过滤用户属性同步; 支持用户同步设置可强制设置”全量同步“; 自定义组织架构: 支持自定义组织架构及导入导出功能,包括自定义用户、用户上级、部门、部门领导、计算机组织架构信息; 组织架构支持移动功能,包括移动部门、用户、计算机; 组织架构用户/部门分支可支持不少于50个; 自定义用户目录组:支持基于用户目录及自定义组织架构定义用户目录组,实现已有系统用户信息及自定义用户的重新分组,用于策略通知、事件审批及告警通知等;
第三方支持Syslog/SIEM/Kafka: 支持将违规事件日志或者审计日志上传至多个Syslog/SIEM/Kafka服务器,为不同用户服务器上送不同类型日志; 支持自定义上送日志分隔符,以满足不同用户运维管理平台需求; 扩展API支持: 支持第三方系统通过API配置DLP策略,获取DLP事件,获取终端信息等; Microsoft Purview: 支持识别‌Microsoft Purview中的敏感标签格式; 支持扫描‌Microsoft Purview含盖敏感标签的历史文件,扫描对象包括NAS,One Diver,S3等等; 支持针对Microsoft Purview敏感标签的级别做后续保护动作,如:监控,回溯,阻止等等;
事件管理/事件/日志监控支持自定义筛选条件(例如,部门,组织单元,组,文件名称,策略名称,详细信息等),支持筛选条件的灵活调整,也可直接从目录服务中导入组、组织单元等筛选条件,支持用户自定义事件查询条件实现对事件的查询和报表统计。支持筛选空值N/A; 支持对事件/日志中"部门"字段为空值的情况下进行展示、筛选、统计等操作; 支持DLP事件基于用户目录对象层级的统计展示,方便用户清晰得知每一个用户和组织单元的命中事件统计数量,即可以看到每一个层级OU的匹配数量; 支持基于事件数量、匹配总数等多种维度的统计方式; 支持证据记录及详情查看; 支持事件PDF、Excel格式导出;
报表管理定制报告: 支持定制趋势分析的报告,包括:支持显示一周内的事件趋势图、支持显示安全等级事件趋势图、支持显示策略事件趋势图等; 支持定制图表类的报告,包括:来源事件TOPN、目标事件TOPN、来源总匹配TOP20等; 报告模板:支持设置多种报告模板; 定时报告:支持设置定时事件报告发送给特定的管理人员; 支持设置定时任务生产DLP统计报告; 支持按照报告保存显示列发送定时任务报告; 最近访问报告:支持显示最近访问的报告,方便用户快速进入最近访问报告页面; 以个人为中心的风险评估报告(仅DLP):可以针对个人风险值、个人风险排名、个人事件数据统计等生成以人为中心的报告。 定制的风险仪表盘: 可定制的图表报告,可支持用直观的图表同时显示多个报告,至少提供10个图表。可点击报告,向下展开额外的事件细节; 监控的数据均可以支持按照每小时、每天、每周显示,并均可以下载或导出至PDF和XLS文件; 仪表盘可支持基于数据分类和标签技术风险数据内容的报告展现; 定制的大屏监控: 支持定制和适配大屏监控展示的内容,提供大数据管理分析平台模块,实时展现敏感数据或者安全行为
服务验收细则1、安装实施,项目经理驻点实施1个月,含轻量数据梳理及咨询技术服务; 2、包含统一内容管理平台、终端dlp调试安装,含轻量数据梳理及咨询服务,项目经理指派实施范围内驻场服务(预计1个月)。 3、针对新购DLP产品解决方案的用户,根据调研、梳理的结果,识别并评估客户的高敏感数据的类别、存储地点、流动范围和暴露风险等,设计数据安全保护策略的服务,帮助客户保护其数据资产,防止数据泄露、滥用或破坏,以及避免因此造成的法律、财务或声誉上的损失。 4、投标人所投DLP产品必须满足以上所有技术功能要求,3个月内提供DLP产品以及服务技术服务并完成,业主方确认后申请项目验收。项目实施完成后试运行1个月,功能点逐条验收。提供技术功能偏离表以及产品截图核对,并签署验收以及实施报告。 5、第一年软件升级7*24、电话 7*24小时、邮件7*24小时; 6、报价人应根据项目实施的计划、进度、需要及采购人的要求,在服务期间完成对采购人的相关人员不少于【8】小时的免费的技术培训。培训目标为提升参与人员安全水平,对本项目涉及技术原理熟练掌握,具备一定的排错查错能力。报价人须提供工程师上门部署及调试服务。 7、在服务期内,需提供技术支持服务,包括但不限于以上门服务、远程支持的方式,解决客户关于产品技术咨询、技术原理与使用指导、系统故障诊断指导等方面的问题。 当发生突发事件时,需立即提供帮助,至少在2小时内做出响应,提供故障规避的方法及后期处理建议,协助用户维护网络基础连通性,在24小时内修复质保期间内需支持线上、电话咨询、工程师现场等方式提供技术支持服务。 8、原厂软件以及服务注册:上海振华重工 (集团) 股份有限公司
标段二十四:配件及服务(框架)
内容数量单位
苹果软件1
配音服务1
向日葵1
天眼查2
光驱光盘6
VPN路由器1
USB无线网卡2
百度网盘1
即梦软件1
标签打印机6
数据中心吸尘器电池2
联想台式机固态硬盘支架10
HBA卡8
A座1F光纤改造1
C座13F光纤弱电改造1
C座5楼、6楼弱电改造1
A座弱电改造1
B座4楼弱电改造1
3F机房光纤实施1
振华园区门禁无线网桥改造1
机房服务器搬迁3
戴尔硬盘支架10
8口千兆交换机20
打印机 硒鼓30
笔记本电池(更换)10
笔记本键盘(更换)10
笔记本风扇(更换)10
台式机风扇(更换)30
数据恢复(不开盘)10
数据恢复1T开盘30
数据恢复2T开盘30
会议室摄像头2
会议室麦克风2
彩色激光打印机(包含扫描、复印、双面)8
年审费(小程序)1
手机号快速验证组件1
华为ar6121EC-S路由器1
2米网线50
3米网线50
5米网线50
10米网线50
1米多模光纤50
2米多模光纤50
5米多模光纤50
10米多模光纤50
工位布线200
机柜理线15
笔记本电脑租赁30
机房内存32G采购40
机房SAS2.4T硬盘采购10
光纤模块10
16G DDR4 台式机内存50
16G DDR5 5600 笔记本内存50
16G DDR5 5600 台式机内存50
2TB 固态硬盘 M.2 Nvme50
1TB 固态硬盘 M.2 Nvme50
500GB 固态硬盘 M.2 Nvme20
1TB 机械硬盘25
2TB 机械硬盘15
HDMI转DP转换头 4K50
HDMI转VGA转换头20
DP线 1.5米(无卡扣)50
DP线 3米(无卡扣)50
HDMI线 1.5米35
HDMI线 3米10
DP转HDMI线 1.5米35
DP转HDMI线 3米10
有线键盘150
有线鼠标200
无线鼠标300
无线键盘80
双模鼠标100
128G U盘30
256G U盘30
2K 27寸显示器(可旋转升降,一线品牌)150
扩展坞 9合150
12T机械硬盘1
VGA转DP接头20
DP转mini DP接头15
USB桌面式麦克风(1.5米USB线)1
移动硬盘2T1
5000-16X-EI 16口万兆企业级网络交换机1
SFP+线 线缆 堆叠线 万兆直连线 SFP-10G 1.5米2
SFP+线 线缆 堆叠线 万兆直连线 SFP-10G 7米6
SFP+线 线缆 堆叠线 万兆直连线 SFP-10G 10米1
INTEL芯片SFP+口PCI-E 服务器网卡8
路由器1
移动硬盘1TB(固态)50
标段二十五:渲染工作站
序号配置描述关键指标
1显示屏显示屏尺寸≥27英寸,显示屏刷新率≥100Hz,显示屏色域≥99% sRGB,显示屏响应时间≤5ms,显示屏亮度≥300 尼特,显示屏对比度≥1000:显示器分辨率≥2560*1440,接口:VGA、HDMI、DP;可旋转升降 2台
2中央处理器Xeon 银牌 4210R
3内存DDR4 2666 64GB
4硬盘1TB SSD,8TB SAS*2 (RAID1)
5显卡RTX3060-12G
6USB接口USB接口总数≥8个(≥5个USB3.0 ,≥3个USB2.0 )
7网卡集成10/100/1000M自适应RJ45网口
8声卡集成声卡
9电源≥300W高效电源
10键盘鼠标同品牌USB有线键盘,同品牌USB光电鼠标
11机箱体积≥15L
12操作系统WIN10 以上专业版操作系统
13服务免费服务周期(含换件和维修)≥3年
14要求品牌型号联想、华为、清华同方或同等品牌(投标前提供样机)原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段二十六:服务器
序号配置描述关键指标
1中央处理器≥英特尔® 至强® 金牌 6542Y * 2 (2.9G,24C/48T,20GT/s,60M 缓存,Turbo,HT(250W) DDR5-5200 )
2内存配置≥128GB DDR5 5600 ECC RDIMM*4
3硬盘≥NVMe 4T * 2,支持12块硬盘
4网卡万兆*2
5电源冗余电源
6服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。
7要求品牌型号联想、华为、清华同方或同等品牌(投标前提供样机)原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段二十七:本地渲染工作站
序号配置描述关键指标
1中央处理器≥Intel 至强 W-3495X
2内存配置≥DDR5-5600 32GB * 4
3硬盘≥4TB SSD
4阵列卡LSI MegaRAID9400-8i
4主板Intel W790 芯片组
5电源1600w电源
6UPSSPM3K或同等品牌
7操作系统Win11专业版
8服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。
标段二十八:存储服务器
序号配置描述关键指标
1中央处理器64 位多核,4GB 缓存(可扩至 64GB)
2机箱8U
3硬盘36*8TB SATA 企业盘
4接入能力768 路 2Mbps 视频(总带宽 1536Mbps)
5RAID支持 RAID0/1/5/6/10/50、VRAID2.0(最高抗 4 盘故障)
6网络2× 千兆数据口 + 1× 千兆管理口
7电源冗余电源
8服务免费服务周期(含换件和维修)≥3年,需提供所投产品原厂商售后服务承诺函。要求提供所投产品原厂400免费技术支持电话。(400是啥)
9要求品牌型号国产品牌,原厂原配,并出具厂家授权函及售后服务承诺函,具有3C,节能,环境认证。
标段二十九:会议无线网络覆盖
AC控制器数量
指标项详细指标参数2台
性能要求★单台AC转发性能≥120Gbps,最大可管理AP数量≥4096,最大接入用户数≥51200;
硬件要求单台AC提供1*100GE光/2*40G光/4*25G光/8*10GE光+8*10GE光+8*GE Combo;
单台AC支持双电源备份;支持电源模块热插拔时单电源供电
▲设备CPU和转发芯片采用国产化芯片,提供第三方测试报告证明;
路由特性支持静态路由,RIP-1/RIP-2,OSPF,BGP,IS-IS,路由策略、策略路由;
支持MAC 地址认证、802.1x认证(EAP-PAP、EAP-MD5、EAP-PEAP、EAP-TLS、EAP-TTLS)、Portal认证、MAC+Portal混合认证、WAPI认证、PPSK、DPSK; 支持WPA标准、WEP(WEP64/WEP128)、TKIP、CCMP; 内置Portal/AAA服务器,可为用户提供Portal认证/802.1X服务;
射频管理支持定时开关SSID功能,在规定的时间内自动关闭指定SSID的发射信号,方便网络控制;
可靠性支持设备冗余备份功能,可支持1+1或N+1备份,并支持主备AC间配置同步;
管理运维▲内置WEB网管,配置便捷,提供全方位监控和智能诊断;提供功能截图证明;
实配冗余双电源、对应数量的AP管理授权
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
普通AP数量
指标项详细指标参数35
协议标准★支持802.11a/b/g/n/ac/ac wave2/ax/be,2.4G频段和5G频段,全频段支持802.11be;
性能要求总空间流:4,转发速率≥3.57Gbps;
硬件要求1/2.5G电接口*1;
▲设备CPU及WiFi基带芯片为国产化芯片,提供第三方测试报告证明;
供电标准支持802.3at供电;
蓝牙支持BLE5.4;
功能支持leader AP,无需WAC可小型组网;
支持内置蓝牙串口运维;
支持AP零配置,AP可以通过DHCP、DNS方式自动注册到无线控制器AC;
▲AP支持MLO冗余传输(多链路发送相同报文),提供第三方测试报告证明;
支持VIP用户带宽保障功能,提升用户体验
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
高密AP数量
指标项详细指标参数9
协议标准★支持802.11a/b/g/n/ac/ac wave2/ax/be,2.4G频段和5G频段,全频段支持802.11be;
性能要求总空间流:6,转发速率≥6.45Gbps;
硬件要求GE电接口*1,100M/1000M/2.5G/5G电接口*1;
▲设备CPU及WiFi基带芯片为国产化芯片,提供第三方测试报告证明;
供电标准支持802.3at供电;
蓝牙支持BLE5.4;
功能支持leader AP,无需WAC可小型组网;
支持内置蓝牙串口运维;
支持AP零配置,AP可以通过DHCP、DNS方式自动注册到无线控制器AC;
▲AP支持MLO冗余传输(多链路发送相同报文),提供第三方测试报告证明;
支持VIP用户带宽保障功能,提升用户体验
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
POE接入交换机数量
指标项详细指标参数6
性能要求★交换容量≥672Gbps,包转发率≥171Mpps,以官网最小值为准;
硬件要求支持24个GE电口,4个10GE SFP+ ,2个12GE 堆叠口;
▲设备CPU和转发芯片采用国产化芯片,提供第三方测试报告证明;
内存≥2G;
二层支持4K VLAN;
支持IEEE 802.1d(STP), 802.w(RSTP), 802.1s(MSTP);
支持MAC表项≥32K;
支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM;
三层支持静态路由、路由策略、策略路由、RIP、OSPFv2、RIPng、OSPFv3;
支持IPv4 路由表≥4K;
支持VRRP(IPv4 & IPv6)、BFD,支持IPv6、支持IPv4/IPv6双栈;
安全功能支持防ARP攻击、DOS攻击、ICMP防攻击、CPU保护;
可靠性支持G.8032(ERPS)标准以太环网协议;
管理运维▲支持独立蓝色ID指示灯,维护人员可以在后台点亮后去机房直接找到相对于设备,便于快速定位设备位置,提供设备截图及功能证明;
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
网管平台
指标项详细指标参数
硬件要求服务器数量2台。 ★配置不低于:2*32Core@2.6GHz CPU,2*32GB内存,2*1920GB SSD,Raid卡(2G cache,带超级电容),2*4 GE电口,2*900W AC;所配服务器需满足国产化需求;
管理范围要求系统应支持多种设备的管理,包括交换机、路由器、防火墙、WLAN、服务器、存储、操作系统、数据库、WEB应用、摄像头、GPON设备、微波、超融合、虚拟化等。
系统架构要求系统使用B/S架构,支持使用WEB浏览器进行界面展示;
系统安全性要求系统提供分权分域功能,为不同的用户、角色分配不同的设备管理范围和操作权限;
系统应支持本地、RADIUS和LDAP用户认证管理,实现用户的集中管理;
资源管理要求支持将添加后的资源(如服务器、网络设备、存储设备等)进行分类和分组管理,用户通过配置不同的分组类型和分组将资源划分为不同类型以及不同分组;
拓扑管理要求系统应支持过滤显示拓扑视图、查看全景图等功能,用户可以及时监控所关注的拓扑节点状态和了解拓扑视图全貌;
故障管理要求提供了多样化的告警过滤方式,帮助运维人员快速筛选所关注的告警,提高监控效率;
性能管理要求系统支持对设备的关键性能指标进行监控,并对采集到的性能数据进行统计,方便用户对设备性能进行管理;
报表管理要求支持用户拖拽式自定义报表内容,运用钻取、旋转、切片等操作,实现业务数据的灵活展现和统计汇总,提供自助式数据同比、环比、TOPN等分析功能;
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
授权要求包含3年该项目的所有无线AP管理授权,100个有线网络设备管理授权。
机房环境包含1个标准42U服务器机柜,包括机柜内供电及配套PDU。
系统对接需完成和现有准入系统对接,实现员工使用域账号认证登陆。
短信认证需完成和第三方短信服务平台对接,实现访客使用手机短信动态码认证。包含2年20万条短信套餐。
安装调试及辅材包含该项目实施过程中的相关光模块、优质网线、光纤跳线、电源、辅材、人工布线等。以现场实际情况为准。
标段三十:全流量监控设备
态势感知平台
指标项指标要求关键指标
性能参数峰值EPS≥5000条/秒
硬件参数规格2U
内存≥128G
数据盘≥96T
接口≥4个千兆电口
冗余电源
国产化要求产品需使用国产操作系统和国产芯片
功能描述1、支持对网络安全设备接入类型,接入方式支持文件、数据库、API、Syslog、FTP、Snmp trap、Kafka、WMI、webservice、winlogbeat等方式进日志行接入,并支持用户对日志进行自定义解析规则; 2、支持和总部的态势感知平台对接实现级联; 3、支持资产自动识别和资产扫描功能,支持自动入库、手动入库、设置扫描目标等功能,扫描类型可选择存活性(ARP/TCP/ICMP)、服务/端口(常用/全局)、操作系统、应用识别等; 4、支持责任人管理功能,可对资产进行全生命周期管理,包括自动识别资产、入库审核、离线资产识别、自动识别资产图库、手动导入资产退库、自定义资产名称等。针对自动识别资产退库功能,可设置全局退库时间,数据更新时间。支持主机资产分级管理,责任人管理; 5、支持EBA实体行为分析功能,通过对这些对象进行持续的行为分析和行为画像构建,识别服务器异常,包括DGA解析请求、外联C&C服务器、异常协议利用、下载可疑文件、异常横向访问等; 6、支持可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,可清晰直观看清失陷主机对其他主机的影响,评估受损情况,方便客户快速处置。支持通过首页搜索框输入IP/域名/URL/端口/通信对进行搜索,支持基于列表模式展示横向攻击、违规访问、风险访问、可疑行为、正常访问等详细信息,建立全方位的持续性的检测能力。支持入口点溯源功能,分析出首次失陷、疑似入口点、首次遭受攻击等信息,帮助管理人员快速找到攻击入口点; 7、支持勒索专项检测页面,帮助客户更好的应对日益严峻的勒索风险,支持对勒索主题的安全告警进行统一展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数TOP5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息; 8、支持挖矿专项检测页面,帮助客户更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息; 9、支持整体展示服务器脆弱性风险分析、热点漏洞情况、脆弱性风险详情,如漏洞风险、配置风险、弱密码、web明文传输、可用性风险等; 10、支持综合安全风险、主机安全风险、脆弱性感知、外部威胁感知、工单报告、摘要报告、处置报告多种方式呈现,可快速生成月度、季度、年度报表,摘要报告支持至少三种导出方式,至少包含ppt、pdf、doc,满足不同场景的汇报需求。
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
态势感知平台
指标项指标要求关键指标
性能参数网络层吞吐量≥1Gbps
应用层吞吐量≥500Mbps
硬件参数规格1U
内存≥8G
数据盘≥128G SSD
接口≥6个千兆电口+4个千兆光口SFP
冗余电源
国产化要求产品需使用国产操作系统和国产芯片
功能描述旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式;支持多种类型弱口令策略可选;支持自定义FTP弱口令检测,规则设置如空口令、用户名和密码相同、长度、弱口令列表等;支持口令暴力破解检测不同类型(FTP/WEB登录)的爆破次数;支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、Network Device、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击等服务漏洞攻击检测;支持传输协议审计日志,包括https、http、DNS、邮件协议审计日志、SMB、AD域、WEB登录、FTP、TELNET、ICMP 、SNMP 、SSL 、SSH、SIP 、ONVIF 、NFS 、SOCKS 、dhcp、netbios_nbns、流量元数据审计、数据库审计协议等;
服务要求原厂产品质保、软件、特征库升级服务3年,提供现场安装、调试和交付服务
四、标的物验收标准/检验考核要求 1.设备规格:设备应符合所规定的技术规格和功能要求。2.设备质量:设备的制造质量应符合相关的国家标准或行业标准。 2.设备质量:设备的制造质量应符合相关的国家标准或行业标准。 2.设备质量:设备的制造质量应符合相关的国家标准或行业标准。 五、相关服务要求(包括但不限于技术服务、质保期等内容) 三年全国保修 招标要求(适用于服务采购) 服务项目应明确服务采购需求和服务工作开展条件、服务成果要求(成果文件、周期、质量、配合技术服务要求等)等内容。(该段提示性话语在编写完内容后应删除) 第三卷 第六章 投标文件格式 (项目名称) 采购/租赁招标项目 投 标 文 件 投标人: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 年 月 日 目录 一、投标函 二、法定代表人(单位负责人)身份证明(适用于无委托代理人的情况) 二、授权委托书(适用于有委托代理人的情况) 三、联合体协议书 四、投标保证金 五、商务和技术偏差表 六、分项报价表 七、资格审查资料(适用于未进行资格预审的情况) 八、廉洁承诺书 九、信用承诺书 十、投标单位碳披露报告 十一、知识产权承诺书 十二、服务方案 (适用于服务采购) 十二、投标物资质量标准/设备技术性能指标的详细描述(适用于物资采购/设备采购、租赁) 十三、技术支持资料 (适用于物资采购/设备采购、租赁) 十四、相关服务计划(包括但不限于技术服务、质保期等内容) 十五、其他资料 一、投标函 (招标人名称): 1.我方已仔细研究了 (项目名称)采购/租赁招标项目招标文件的全部 内容,愿意以人民币(大写) (¥ )的投标总报价(其中,增值税税率为 )提供 (标的物名称及技术服务和质保期服务),并按合同约定履行义务。 2. 我方的投标文件包括下列内容: (1)、投标函 (2)、法定代表人(单位负责人)身份证明(适用于无委托代理人的情况) (2)、授权委托书(适用于有委托代理人的情况) (3)、联合体协议书 (4)、投标保证金 (5)、商务和技术偏差表 (6)、分项报价表 (7)、资格审查资料(适用于未进行资格预审的情况) (8)、廉洁承诺书 (9)、信用承诺书 (10)、投标单位碳披露报告 (11)、知识产权承诺书 (12)、服务方案 (适用于服务采购) (12)、投标物资质量标准/设备技术性能指标的详细描述(适用于物资采购/设备采购、租赁) (13)、技术支持资料 (适用于物资采购/设备采购、租赁) (14)、相关服务计划(包括但不限于技术服务、质保期等内容) (15)、其他资料 …… 投标文件的上述组成部分如存在内容不一致的,以投标函为准。 3.我方承诺除商务和技术偏差表列出的偏差外,我方响应招标文件的全部要求。 4.我方承诺在招标文件规定的投标有效期内不撤销投标文件。 5.如我方中标,我方承诺: (1)在收到中标通知书后,在中标通知书规定的期限内与你方签订合同; (2)在签订合同时不向你方提出附加条件; (3)按照招标文件要求提交履约保证金; (4)在合同约定的期限内完成合同规定的全部义务。 6.我方在此声明,所递交的投标文件及有关资料内容完整、真实和准确,且不存在第二章“投标人须知”第 1.4.3 项规定的任何一种情形。 7. (其他补充说明)。 投 标 人: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 地址: 网址: 电话: 传真: 邮政编码: 年 月 日 二、法定代表人(单位负责人)身份证明 投标人名称: 姓名: 性别: 年龄: 职务: 系 (投标人名称)的法定代表人(单位负责人)。 特此证明。 附:法定代表人(单位负责人)身份证复印件。 注:本身份证明需由投标人加盖单位公章。 投标人: (盖单位章) 年 月 日 二、授权委托书 本人 (姓名)系 (投标人名称)的法定代表人(单位负责人),现委托 (姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清确认、递交、撤回、修改采购/租赁招标项目投标文件、签订合同和处理有关事宜,其法律后果由我方承担。 委托期限: 。 代理人无转委托权。 附:法定代表人(单位负责人)身份证复印件及委托代理人身份证复印件 注:本授权委托书需由投标人加盖单位公章并由其法定代表人(单位负责人)和委托代理人签 字。 投标人: (盖单位章) 法定代表人(单位负责人): (签字) 身份证号码: 委托代理人: (签字) 身份证号码: 年 月 日 三、联合体协议书 (所有成员单位名称)自愿组成 (联合体名称)联合体,共同 参加 (项目名称)采购/租赁招标项目投标。现就联合体投标事宜订立如下协议。(某成员单位名称)为 (联合体名称)牵头人。 2. 联合体各成员授权牵头人代表联合体参加投标活动,签署文件,提交和接收相关的资料、 信息及指示,进行合同谈判活动,负责合同实施阶段的组织和协调工作,以及处理与本招标项目有关的一切事宜。 3. 联合体牵头人在本项目中签署的一切文件和处理的一切事宜,联合体各成员均予以承认。 联合体各成员将严格按照招标文件、投标文件和合同的要求全面履行义务,并向招标人承担连带责任。 4. 联合体各成员单位内部的职责分工如下: 。 5. 本协议书自所有成员单位的法定代表人(单位负责人)或其委托代理人签字或盖单位章之 日起生效,合同履行完毕后自动失效。 6. 本协议书一式 份,联合体成员和招标人各执一份。 注:本协议书由法定代表人(单位负责人)签字的,应附法定代表人(单位负责人)身份 证明;由委托代理人签字的,应附授权委托书。 联合体牵头人名称: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 联合体成员名称: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) 联合体成员名称: (盖单位章) 法定代表人(单位负责人)或其委托代理人: (签字) …… 年 月 日 四、投标保证金 (一)银行(独立保函)格式 投标保函 (独立保函) 编号: 致: (受益人名称) 我方 (即“开立人”)已获得通知,本保函申请人 (即“投标人”)已响应贵方就 (包件号: )(以下简称“本项目”)发出的招标文件,并已向招标人(即“受益人”)提交了投标文件(即“基础交易”)。 一、我方理解根据招标条件,投标人必须提交一份投标保函(以下简称“本保函”),以担保投标人诚信履行其在上述基础交易中承担的投标人义务。鉴此,应申请人要求,我方在此同意向贵方出具此投标保函,本保函担保金额最高不超过人民币(大写) (¥ )。 二、我方在投标人发生以下情形时承担保证担保责任: (1)投标人在开标后和投标有效期满之前撤销投标的; (2)投标人在收到中标通知后,不能或拒绝在中标通知书规定的时间内与贵方签订合同; (3)投标人在与贵方签订合同后,未在规定的时间内提交符合招标文件要求的履约担保; (4)投标人违反招标文件规定的其他情形。 三、本保函为不可撤销、不可转让的见索即付独立保函。本保函有效期自开立之日起至投标有效期届满之日后的30日。投标有效期延长的,本保函有效期相应顺延。 四、我方承诺,在收到受益人发来的书面付款通知后的10日内无条件支付,前述书面付款通知即为付款要求之单据,且应满足以下要求: (1)付款通知到达的日期在本保函的有效期内; (2)载明要求支付的金额; (3)载明申请人违反招投标文件规定的义务内容和具体条款; (4)声明不存在招标文件规定或我国法律规定免除申请人或我方支付责任的情形; (5)书面付款通知应在本保函有效期内到达的地址是: 。 受益人发出的书面付款通知应由其为鉴明受益人法定代表人(负责人)或授权代理人签字并加盖公章。 五、本保函项下的权利不得转让,不得设定担保。贵方未经我方书面同意转让本保函或其项下任何权利,对我方不发生法律效力。 六、本保函项下的基础交易不成立、不生效、无效、被撤销、被解除,不影响本保函的独立有效。 七、受益人应在本保函到期后的七日内将本保函正本退回我方注销,但是不论受益人是否按此要求将本保函正本退回我方,我方在本保函项下的义务和责任均在保函有效期到期后自动消灭。 八、本保函适用的法律为中华人民共和国法律,争议裁判管辖地为中华人民共和国 。 九、本保函自我方法定代表人或授权代表签章并加盖公章之日起生效。 开 立 人: (公章) 法定代表人(或授权代表) : (签字) 地 址: 邮政编码: 电 话: 传 真: 开立时间: 年 月 日 电商公司保函(非独立保函) 投标保函(非独立保函) 编号:         投标人: 担保权人/招标人: 保证人: 致:        (招标人名称): 鉴于        (以下简称“投标人”)参加招标人就       (包件号: ) 项目在我方运营的“中交招采网”(网址https://zjzcw.iccec.cn/)组织的招标,招标编号为        。根据中交集团中交采便<2025>51号文件,《关于在物资招标采购过程中推广电子投标保函替代投标保证金的通知》精神,应投标人的申请,我方即保证人同意就投标人履行招投标文件项下的义务以保证的方式向招标人提供如下保证服务(以下简称“本保证服务”)。 保证的范围及保证金额我方在投标人发生以下情形时承担保证责任:投标人在开标后和投标有效期满之前撤销投标的;投标人在收到中标通知后,不能或拒绝在中标通知书规定的时间内与贵方签订合同;投标人在与贵方签订合同后,未在规定的时间内提交符合招标文件要求的履约担保;投标人违反招标文件规定的其他情形。保证金额最高不超过人民币(大写)     元(¥    )。保证的方式及保证期间保证方式:连带责任保证。保证期间:自出具本函之日起至招标文件规定的投标有效期届满后  日。投标有效期延长的,本保函保证期间相应顺延。承担保证责任的形式投标人违反招投标文件规定的义务,依该招投标文件需向贵方支付的违约金、赔偿金,在保证最高金额范围内向贵方支付赔偿金、利息、律师费、诉讼费用等实现债权的费用。代偿的安排贵方要求我方承担保证责任的,应通过 (邮箱地址)向我方发出书面索赔通知。索赔通知应写明: (1)要求索赔的金额及支付款项应到达的账户信息; (2)投标人违反招投标文件规定的义务内容和具体条款; (3)投标人违约造成贵方损失情况的证明材料; (4)声明不存在招标文件规定或我国法律规定免除投标人或我方支付责任的情形。担保权人(投标人)发出的书面付款通知应由其法定代表人签字并加盖公章。我方收到贵方的书面索赔通知及相应证明材料后,在    工作日内进行核定后按照本保函的承诺承担保证责任。保证责任的解除保证期间届满贵方未向我方书面主张保证责任的,自保证期间届满次日起,我方解除保证责任。我方按照本保函向贵方履行了保证责任后,自我方向贵方支付的金额达到最高保证金额之日起,保证责任解除。按照法律法规的规定应解除我方保证责任的其它情形的,我方在本保证项下的保证责任亦解除。我方解除保证责任后,我方在本保函项下的义务和责任均自保证责任解除之日自动消灭。免责条款因贵方原因致使投标人违反招投标文件的,我方不承担保证责任。依照法律规定或贵方与投标人的另行约定,免除投标人部分或全部义务的,我方亦免除其相应的保证责任。因不可抗力造成投标人违反招投标文件的,我方不承担保证责任。其他本保函项下的权利不得转让,不得设定担保。贵方未经我方书面同意转让本保函或其项下任何权利,对我方不发生法律效力。本保函适用的法律为中华人民共和国法律,争议裁判管辖地为保证人住所地。本保函自我方通过“中交招采网”加盖电子版公章、法定代表人或授权代表电子签名后生效。 保证人:(公章) 法定代表人/授权代表: 时间:    年    月    日 投标保证金(保证保险) 附:保险单的复印件 五、商务和技术偏差表
序号招标文件章节及条款号投标文件章节及条款号偏差说明
1
2
3
4
5
……
投标人保证:除商务和技术偏差表列出的偏差外,投标人响应招标文件的全部要求。 六、分项报价表 分项报价表说明分项报价表(招标人如有其他报价表格式要求,以另附分项报价表为准) 报价单位(盖章): 单位:人民币元(如有需要,也可为其他币种)
序号标的物名称标的物内容单位数量含税综合单价税率不含税总金额含税总金额备注
1
2
3
4
5
…………
合计报价
资格审查资料 (适用于未进行资格预审的情况) (一)基本情况表
投标人名称
注册资金成立时间
注册地址
邮政编码员工总数
联系方式联系人电话
网址传真
法定代表人 (单位负责人)姓名电话
投标人须知要求投标人需具有的各类资质证书类型:等级:证书号:
基本账户开户银行
基本账户银行账号
近三年营业额
投标人关联企业情况(包括但不限于与投 标人法定代表人(单位负责人)为同一人或者存在控股、管理关系的不同单位)
投标物资/设备制造商名称 (如有)
投标人须知要求投标物资/设备制造商需具有资质证书 (如有)
备注
注:1. 投标人应根据投标人须知第3.5.1项的要求在本表后附相关证明材料。境内投标人以现金或者支票形式提交投标保证金的,还应附基本账户开户许可证复印件或基本银行账户信息。 2. 如果投标人须知第 1.4.1 项对投标物资/设备制造商的资质提出了要求,投标人应根据投标人须知第 3.5.1 项的要求在本表后附相关资质证书复印件。 (二)近年财务状况表投标人应根据投标人须知第 3.5.2 项的要求在本表后附相关证明材料。对于可以现货供应的标准物资/设备(非定制物资/设备),投标人的财务状况一般不宜作为审查投标人履约能力的因素。 (三)近年完成的类似项目情况表
标的物名称
规格和型号 (如有)
项目名称
项目所在地
买方名称
买方联系人及电话
合同价格
交货/服务期限
采购/租赁内容
项目概况及投标人履 约情况
备注
注:1. 投标人应根据投标人须知第 3.5.3 项的要求在本表后附相关证明材料。 2. 投标人为代理经销商的,投标人须知第1.4.1项要求投标人提供投标物资/设备的业绩的,投标人应按照上表的格式提供投标物资/设备的业绩情况并根据投标人须知第 3.5.3 项的要求在本表后 附相关证明材料。 (四)正在供货、实施和新承接的项目情况表
标的物名称
规格和型号 (如有)
项目名称
项目所在地
买方名称
买方联系人及电话
合同价格
交货/服务期限
采购/租赁/内容
项目概况及投标人履 约情况
备注
注:投标人应根据投标人须知第 3.5.4 项的要求在本表后附相关证明材料。 (五)近年发生的诉讼及仲裁情况 注:投标人应根据投标人须知第 3.5.5 项的要求附相关证明材料。 (六)制造商授权书 制造商授权书 致: (招标人) 我单位 (制造商名称)是按 (国家/地区名称)法律成立的一 家制造商,主要营业地点设在 (制造商地址)。兹授权按 (国家/地区 名称)的法律正式成立的,主要营业地点设在 (投标人的单位地址)的 (投 标人名称)以我单位制造的 (物资/设备名称)进行 (项目名称)投 标活动。我单位同意按照中标合同供货,并对产品质量承担责任。 授权期限: 。 投标人名称: (盖单位章)制造商名称: (盖单位章) 签字人职务: 签字人职务: 签字人姓名: 签字人姓名: 签字人签名: 签字人签名: 八、廉洁承诺书 廉 洁 承 诺 书 致:上海振华重工(集团)股份有限公司 鉴于承诺人已经或将要作为上海振华重工(集团)股份有限公司(以下简称“公司”)的供应商或者分包商,已经或者将会签订相关项目合同(包括但不限于采购、承揽和分包等类型的合同),为贯彻落实国家有关法律法规的规定,营造健康的商业环境和建立正常商业合作关系,承诺人特此承诺: 一、基本原则 (一)严格遵守国家有关法律法规和上级单位有关廉洁从业的规定。 (二)严格执行主合同,履行合同坚持公开、公正、诚信、透明的原则(涉及商业秘密和项目合同另有规定的除外),不得损害国家和企业的利益。 (三)发现在履行主合同中有违反廉洁从业规定或违反本承诺书行为的,应当及时纠正,并应向公司有关部门举报。 二、廉洁义务 (一)承诺人保证其人员了解公司有关廉洁从业的相关规定及本承诺书的相关规定,并遵照执行。 (二)承诺人承诺在商业活动或主合同履行过程中不进行下列行为(包括不限于): 1.商业贿赂:向公司人员提供各种形式的回扣、佣金、代理费、实物、有价证券、礼券(卡)等有价物品,或组织公司人员旅游、高档宴请或其他可能影响商业活动或主合同公正履行的活动; 2.变相提供贿赂: (1)为公司人员在其房屋购置或装修、出国出境旅游、亲属婚丧嫁娶、安排工作等个人事项上提供资金、服务或便利; (2)为公司人员报销任何应由其个人承担的费用,或支付主合同规定之外的任何形式的补贴、津贴; (3)为公司人员提供非主合同履行所必须的高档办公用品、交通工具、通讯工具或其他物品; 3.行贿及其他:要求公司人员配合或协助进行包含行贿、谋求不正当商业利益在内的各类违法活动; 4.利益冲突:在未经公司批准的情况下,接受或邀请公司人员以其本人或其亲友名义于承诺人或其关联单位处直接或间接参股、任职、兼职、借贷资金或获取其它利益; 5.串标围标:在商业活动中进行串标或围标等违规违法行为; 6.以欺诈或者其他不正当手段获取应当属于公司的商业机会或者利益的行为; 7.其他影响商业活动或主合同公正履行的行为; 承诺人以其人员或其关联或所属单位(人员)名义实施上述列举行为的,或向公司人员的亲友实施上述列举行为的,视为承诺人的行为。 (三)承诺人主动向公司书面申报近五年内聘用公司已离职或退休员工情况,包括该员工姓名、现任职务和工作职责、入职日期等基本信息。 (四)对于公司举报承诺人人员违反上述规定的情况,承诺人应及时组织调查,调查结果应向公司进行反馈。 三、廉洁责任 (一)如承诺人违反本承诺的,经公司查实,承诺人应在其管理权限内给予其人员相应的党纪、政纪处分或组织处理,涉嫌犯罪的,应移送司法机关追究刑事责任。 (二)承诺人每次违反本承诺义务的,承诺人都应当向甲方支付违约金10万元,若承诺人行贿数额或者给公司照成损失的数额大于10万元,应当按照行贿数额或者公司损失数额支付违约金。公司可视情况,协调公司相关部门对承诺人处以临时或永久禁止进入甲方市场的处罚。 (三)公司有权从对承诺人任意合同应付款项中予以进行直接扣除。若公司的合同应付款不足以抵扣违约金的,承诺人在收到公司书面通知之日起3日内应当支付相关违约金。 (四)如承诺人拒不配合公司开展的调查工作的,或者被证实存在隐瞒信息、提供虚假信息和伪证行为的,公司有权视情节严重程度,对主合同的履行采取暂停支付业务进度款或暂停施工及交货、终止合作、追究经济损失、解除合同并永久禁止承诺人进入甲方市场等措施。承诺人同意,公司对主合同履行采取的上述措施,不承担任何主合同的违约责任,承诺人放弃对公司的任何索赔。 四、监督和举报 公司相关职能部门为承诺书的监督部门,并接受承诺人的举报。 公司监督部门:纪委工作机构(党委巡察办公室) 地址:上海市浦东新区东方路3261号A座28楼 电话&邮箱:***、jwss@zpmc.com 承诺人: 时间: 九、信用承诺书 为营造公开、公平、公正、诚实守信的交易环境,树立诚信守法的供应商(分包商、服务商等)形象,本人代表本单位作出以下承诺: (一)提交的所有信息,均合法、真实、准确、有效,无任何伪造、修改、虚假成分,并对信息的真实性负责。 (二)及时更新本单位信息,并对所提供信息的有效性负责。 (三)严格遵守法律、法规、规章以及上海振华重工及下设各单位提前告知的管理要求,开展交易活动;积极履行社会责任,促进廉政建设。 (四)自我约束、自我管理,不发生弄虚作假、围标串标、恶意投诉、行贿、干扰交易活动等法律法规禁止的行为,自觉维护项目交易的良好秩序。 (五)守合同、重信用,诚信履约,自觉接受上海振华重工及下设各单位、社会公众、新闻舆论的监督。 (六)自愿接受政府部门、上海振华重工及下设各单位依法依规的检查。如发生违法违规或不良行为,自愿接受政府部门、上海振华重工及下设各单位依法依规给予的处罚(处理),并依法承担赔偿责任和刑事责任。 (七)已认可并遵守上海振华重工及下设各单位关于黑名单和重点关注名单“一处失信、处处受限”联合惩戒以及诚信廉洁共建共享等相关规定。 (八)本单位法定代表人、控股股东、实际控制人、董事、监事、高级管理人员、项目团队中无上海振华重工员工及其亲属(投标单位属于上海振华重工下属企业除外)。 (九)对上海振华重工及下设各单位的让利应放在明处,不得与上海振华重工及下设各单位员工就合同的谈判、签订、履行及违约责任追究等事项进行私下交涉。不得以回扣、酬金、佣金、奖励、津贴、兼职工资等名目,将让利转给上海振华重工及下设各单位员工及其亲属;不报销、不支付应由上海振华重工及下设各单位员工个人支付的费用;不提供交通工具、通信工具和高档办公用品等物品。 不向上海振华重工及下设各单位员工及其亲属提供财物或者输送利益。不邮寄、赠送可能影响公平交易的礼品、礼金、消费卡(券)、有价证券、股权、股票、债券、其他金融产品、土特产、支付凭证、预付卡、电子红包礼券、房屋、车辆、古董等;不提供可能影响公平交易的宴请、旅游、健身、娱乐等活动;不得为上海振华重工及下设各单位员工及其亲属经商办企业提供便利和优惠条件,不得为其就业、出国、旅游度假、婚丧嫁娶、子女上学、职务晋升、工作安排、购买或装修房屋、投资入股或者买卖股票、债券等提供方便;不得以各种理由提供借款或者房屋和车辆借用;不得以慈善公益捐赠、社会责任费用等名目,变相提供商业贿赂。 不得向上海振华重工及下设各单位员工打听涉及上海振华重工及下设各单位的商业秘密;在上海振华重工及下设各单位进行涉嫌不廉洁的商业行为调查时,有义务配合并提供证据材料。 其他廉洁要求(各单位自行增加)。 (十)本人已认真阅读和认可上述承诺,并向本单位员工作了宣传教育。 法定代表人签名: 单位名单(盖章) 年 月 日 投标单位碳披露报告 十一、知识产权承诺书 承诺人(投标方单位名称): 法定代表人: 地址: 为尊重知识产权、建立诚实守信和良好健康的合作关系,投标方就知识产权的相关事项作出如下承诺: 1.投标方确保在项目合作中所承担的技术开发及技术成果,不侵犯任何第三方的合法知识产权。 2.投标方应对所供给招标方的商品进行全面知识产权侵权风险评估,确保所供货商品不存在侵犯任何第三方的合法知识产权。 3.投标方供给招标方的商品若使用第三方的合法知识产权,投标方应取得第三方的合法授权,授权范围(包括但不限于商品、地域、期限)已覆盖事先经双方协商并经双方确认的招标方商品销售市场及时间范围。 4.投标方识别出所供货商品存在侵权可能性,或接收到任何第三方警告、调查或诉讼时,投标方有义务第一时间书面告知招标方,同时应积极开展并协助招标方开展知识产权风险排除工作。 5.投标方对其供货商品及该商品所使用的零部件、原材料存在任何因知识产权引起的限售情形,负有对招标方的书面告知义务,给招标方造成损失的,投标方需承担赔偿责任。 6.因投标方供货商品涉嫌侵权导致招标方被第三方警告、投诉或发起诉讼,或因投标方原因导致招标方商品被控侵权,由此产生的责任与后果由投标方全权承担。给招标方声誉造成负面影响的,投标方应负责消除负面影响并恢复招标方的声誉。同时,视为投标方违反承诺书义务,招标方有权要求投标方采取下列任一或多项措施解决因商品知识产权产生的问题: a.投标方应接受退回的侵权商品,并将招标方支付的全部货款或其他任何款项归还,同时支付相当于侵权商品货款总额的违约金; b.为招标方及其客户提供获得继续使用商品的保证或权利; c.修改侵权商品,以保证商品不再侵犯第三方的知识产权; d.将侵权商品更换为,与其性能和质量相当的、不侵犯他方知识产权的其他商品; e.招标方有解除合同或提前终止合作的权利。 7.投标方在履行本次招投标过程中获得的,或招标方与投标方签订任何协议前后向投标方披露的相关商业秘密(包括但不限于相关项目名称、商品开发计划、数据、图纸、购入规格书等),投标方均负有保密义务,未经招标方同意,不得以任何方式披露给任何第三方。 特此承诺。 投标方(盖章):_____________________ 日期:_______________________________ 十二、服务方案(适用于服务采购) 服务方案一般包括(但不限于)下列内容: (1)对项目的理解; (2)服务范围及内容; (3)工作依据及目标; (4)服务机构设置(框图)、岗位职责; (5)实施方案; (6)拟投入本项目的服务人员; (7)服务质量、进度、安全、保密等保证措施; (8)服务工作重点、难点分析; (9)对本项目的合理化建议。 十二、投标物资质量标准/设备技术性能指标的详细描述(适用于物资采购/设备采购、租赁) 十三、技术支持资料(适用于物资采购/设备采购、 租赁) 十四、相关服务计划(包括但不限于技术服务、质保期等内容) 十五、其他资料

剑鱼标讯上海招标网收集整理了大量的招标投标信息、各类采购信息和企业经营信息,免费向广大用户开放。登录后即可免费查询。

上海热门招标