安徽邮政防火墙与日志审计平台项目采购需求公开征求意见公告
- 2026-09-30
项目名称: 安徽邮政防火墙与日志审计平台项目采购需求公开征求意见公告
招标公司: 中国邮政集团有限公司安徽省分公司
采购标的物: 日志审计设备、邮政防火墙与日志审计平台项目
项目地区:安徽 合肥
安徽邮政防火墙与日志审计平台项目采购需求公开征求意见公告
各潜在投标人:
中国邮政集团有限公司安徽省分公司拟于近期启动购“安徽邮政防火墙与日志审计平台项目”的招标采购工作,现对该项目供应商主要资格条件要求、产品核心技术指标要求予以公示,如果潜在投标人对公示内容存疑,可在公示期内,通过公示受理渠道反馈。
一、公示内容
(一)供应商主要资格条件要求(投标否决项)
1.投标人应为拟投标产品的原厂制造商或代理商,如为代理商须提交制造商的授权书。
2.投标人需承诺:在中标通知发出之日起30日内,中标人需通过采购方指定邮储网点开具对公账户进行款项结算,若无法在采购方所在地开立对公结算账户的需转介一户安徽省内企业进行开户,账户日均余额不低于1万元。
(二)产品核心技术指标(*条款为投标否决项,其他为评分项)
详细见附件:附件2技术规范书
二、公示期
2026年9月30日至10月9日
三、公示受理渠道
项目公示受理邮箱:libin_cutcc@163.com
项目公示受理电话:查看完整信息
备注:如需提交详细反馈信息的,请填写附件1加盖公章后将扫描件发送公示受理邮箱。
附件1:公示存疑详细情况反馈表
安徽邮政防火墙与日志审计平台项目
采购需求公开征求意见存疑详细情况反馈表
供应商名称:
供应商联系人:
供应商联系电话:
供应商联系邮箱:
详细情况描述:
(此处应加盖公章)
日期: 年 月 日
附件2:安徽邮政防火墙与日志审计平台项目技术规范书
2026年安徽邮政金融骨干网防火墙
技术规范书
1.概述
1.1本规范书是中国邮政集团有限公司安徽省分公司(以下简称“甲方”)为采购金融骨干网防火墙编制的技术规范书,供投标人(以下简称“乙方”)编写技术建议书、应答书和报价之用。
应答:
1.2乙方应提供应答书(中文)、技术建议书、设备配置清单。配置清单中应包含所配的硬、软件的详细部件说明和技术文档等。
应答:
1.3乙方应在应答书中对本规范书内容对标注有“应答:”字样的条款按顺序逐条应答。对本规范书所有条款按“满足”或“不满足”应答,如有必要给出详细的功能实现说明,或指明在技术建议书中的位置,并对所提供设备的特色部分给出附加说明。
应答:
1.4本技术规范书中加注星号“*”的为关键技术要求,其余为基本技术要求。关键技术要求不满足则视为废标;基本技术要求不满足的单项酌情扣分,有4条及以上不满足的,视为废标。
应答:
1.5乙方应在应答书中提供一套包括以下内容的技术文件:
(1)设备的详细功能、技术性能和指标、外观尺寸及重量等。
(2)主要设备的生产厂家及原产地。
(3)设备的可靠性数据及计算依据、中国国家有关部门出具的同型号投标设备的质量检验结果。
(4)所提供设备工厂验证测试报告。
(5)详细说明安装设计方案及所需的其他基础条件。
应答:
1.6乙方应向甲方提供完整的系统(除特定的外接设备外,包括规范书中未列出而系统实施又必需的软件、硬件),构成一套实用系统,并负责设备的互连互通,保证整个系统的正确运行。本技术规范书所要求内容应视为保证系统运行所需的最低要求,如有遗漏,乙方应予以补充,否则一旦中标发出成交通知书将认为乙方认同遗漏部分并免费提供。
应答:
1.7甲方只购买乙方所提供方案中的部分设备时,乙方应承诺方案中所提供的价格折扣、技术服务等方面的优惠条件保持不变。
应答:
1.8乙方在应答书中应附设备配备计算说明,乙方应保证设备配件的品种、数量准确无误,如有错漏,由乙方及时无偿补足。若因乙方失误,造成部件短缺或达不到原定性能指标,乙方应免费进行补充,直至满足要求。
应答:
1.9乙方提供的设备应符合相关国际或行业标准,在应答书中具体说明,并附上相应的详细技术资料。若乙方的设备包含自己专用标准,也应在应答书中具体说明,并附上相应的详细技术资料。
应答:
1.10乙方应根据本规范书中的相关说明和要求,提出总的技术建议和解决方案。乙方若对本规范书中的部分要求不能满足或者有不同于本规范书相关要求的其它建议,也应在应答第4章时详细说明。
应答:
1.11乙方在应答书中应提出设备检验、安装调测等的建议,应在应答第4章、第5章时详细说明。
应答:
1.12乙方在应答书中应说明给甲方提供的技术服务、人员培训和质保服务的内容、范围和程度,应在应答第7章、第8章时详细说明。
应答:
1.13如果乙方认为有可以推荐供甲方选择的设备时,应另外提出其具体内容及报价。
应答:
1.14乙方报价应以人民币为单位。报价内容应包括设备(软硬件)、运输费、安装材料、备品备件、工具及仪表、安装调测、系统调测、培训费、技术文件、质保费等,报价书应列出各项内容的单价,列出各项内容的总价和本项目总费用。
应答:
1.15甲方在任何时候保留和拥有对本规范书的解释权。乙方对技术规范书的应答书将作为合同的附件,并与主合同具有同等的法律效力。
应答:
1.16乙方提供的产品应遵循国家信息安全标准体系(见全国信息安全标准化技术委员会发布的《信息安全国家标准目录》)相关要求。
应答:
1.17乙方提供的软件系统若用到开源软件产品,应提供所用到开源软件产品列表清单。
应答:
1. 项目概况
*乙方须满足本项目以下采购需求:
类型
数量
设备用途
防火墙
2台
安徽邮政金融网安全加固
防火墙推荐品牌:山石网科、天融信、绿盟。
应答:
1. 设备技术要求
3.1概述
3.1.1*产品制造商应为中国境内注册,产品拥有自主知识产权,并且其产品为国内研发和生产。
应答:
3.1.2投标设备的核心系统须具有国家版权局颁发的《计算机软件著作权登记证》,并提供有效证书的复印件。
应答:
3.1.3*产品制造商应曾经至少一次入选过CNCERT国家级网络安全应急服务支撑单位名单(提供截图证明)。
应答:
3.1.4产品制造商应为国家信息安全漏洞共享平台CNVD组成员。(提供CNVD官网截图证明或证书复印件并加盖公章)
应答:
3.1.5列出投标设备所具有的国家相关监管或检测部门出具的许可、认证、检验等证书或证明,并提供有效证书或证明的复印件。
应答:
3.1.6乙方应详细说明投标设备配置的处理能力、容量以及最大扩容可达到的处理能力及容量,说明系统容量受限制的原因,并提供系统进一步扩容的方案。
应答:
3.1.7乙方应向甲方提供完整、最新而成熟的系统软硬件等技术和产品。其各项技术应保证具有开放性、可移植性、兼容性和可扩展性,设备的软件和硬件提供开放的应用接口,可以方便地与其他厂家同类型应用系统进行互通,并且应承诺能同招标人原有网络设备相联通。
应答:
3.1.8投标设备的运行应是安全、可靠的,具备完善的、分级的操作/访问权限控制机制。
应答:
3.1.9投标设备应确保数据的访问、存储、传输是安全、可靠的,关键数据(例如用户密码等)的存储、传输应采取可靠的加密措施,确保相关数据不被篡改或窃取。
应答:
3.1.10乙方应针对本项目进行网络的整体规划。
应答:
3.1.11*投标设备应通过工信部等国家相关部门的检测和认证,符合行业监管要求。随机软件拥有自主知识产权,固件、随机及管理软件已报监管部门备案。说明设备关键器件(包括但不限于CPU、网络处理器和交换芯片等)国产化情况 ,并提供国产化证明文件。
应答:
3.2接口要求
3.2.1乙方应对本次投标设备采用的板卡做出详细说明,应对板卡结构(是否子母卡,硬件结构等)、板卡功能性能、背板交换容量、单槽带宽容量等做出解释。
应答:
3.2.2*投标设备配置要求:
防火墙须实配至少12个千兆自适应以太电口、4个千兆多模光接口及模块(LC)、6个万兆多模自适应光接口及模块(LC);固态硬盘≥256G和机械硬盘≥4TB。投标设备在满配置和本规范书要求的所有功能开启的情况下,所有端口达到线速转发。
应答:
3.2.3Ethernet端口支持MTU jumbo frame, MTU应可配置修改。
应答:
3.2.4乙方应详细说明投标设备的部件、板卡、操作系统的向下兼容性情况的详细描述。
应答:
3.2.5乙方应详细说明在各种软、硬件配置的情况下,投标设备板卡PPS、吞吐量等性能情况;要求设备在满配置和多功能开启的情况下所有端口达到线速转发。
应答:
3.2.6乙方应提供投标设备的下列IP包处理性能指标:吞吐量、处理时延,并说明上述指标所基于的具体条件(负载、包大小、带宽等)。
应答:
3.2.7乙方应提供投标设备下列应用层的处理性能指标:每秒最大新建速率、最大并发连接数、HTTP协议单向吞吐量,并说明上述指标所基于的具体条件(负载、包大小、带宽等)。
应答:
3.3设备技术要求
3.3.1*防火墙:整机三层吞吐量≥40Gbps,应用层吞吐量≥35Gbps;最大并发数≥450万;每秒新建连接数≥35万;
乙方须提供防火墙上述各项技术指标的测试报告,该报告须由通信类产品相关GB/T标准或YD/T标准授权证书的CNAS或CMA资质实验室出具。
应答:
3.4投标设备质量要求
3.4.1高可靠性
乙方应向需求方提供成熟的、容错性和易恢复性俱佳的系统。乙方应详细说明投标设备高可靠性配置方案。
应答:
3.4.2功能完备性
投标设备应依据本规范书实现完善、准确的功能。
应答:
3.4.3安全性
3.4.3.1投标设备应提供有效的安全保密措施,确保系统和数据资源的安全,防止对系统资源的非法侵入,乙方应提供具体的安全方案。
应答:
3.4.3.2*乙方须免费提供投标产品所涉及的操作系统、数据库等软件,并保证为正版软件且能及时修补暴露的安全漏洞。
应答:
3.4.3.3设备应能限制远程接入仅通过HTTPS和SSH 实现,支持通过带IP 访问控制的HTTPS 来确保远程Web接入的安全性,命令行支持SSH。
应答:
3.4.3.4系统应提供严格的操作控制和存取控制,在各层次应具有完善的、有效的用户管理,能够灵活地分配用户群、用户的权限。
应答:
3.4.3.5系统具备安全日志功能,可完整地记录用户的重要操作、访问信息。
应答:
3.4.3.6整个系统在正式运行之前要进行安全性测试,以确保系统的安全性。
应答:
3.4.4易用性
3.4.4.1应易于安装和使用,具备风格一致用户界面。
应答:
3.4.4.2设备应能在浏览器中完成基本的管理任务,对用户输入错误,应尽早发现和提示。
应答:
3.4.4.3投标设备支持分布式结构,能够提供统一的管理界面对所有设备进行配置及管理。
应答:
3.4.4.4应具备完善的联机帮助功能。
应答:
3.5*设备完备性要求
乙方根据本规范书要求提出的方案及设备配置,必须能完成网络连接及所有要求的功能,不存在电缆、网卡或其它附件的短缺,不存在本期工程设备和软件性能不满足业务需求和系统功能的情况,否则乙方须在两周内免费补齐所缺设备和软件,如果因此造成合同系统延期开通,乙方应承担相应的违约责任。
应答:
3.6系统功能要求
乙方提供的投标设备应具有以下描述的主要功能,但不限于以下功能。乙方应就各部分功能详细描述具体的实现方法:
3.6.1投标设备支持防火墙状态检测功能。
应答:
3.6.2*投标设备须支持路由、NAT、透明及混杂组网模式。
应答:
3.6.3投标设备支持用户协议:IPv4、支持ICMP、支持HA状态热备协议。
应答:
3.6.4投标设备支持透明模式(透明模式下可透传动态路由协议如:RIP、OSPF)、支持三层路由模式。
应答:
3.6.5投标设备支持静态路由,建议支持RIP、OSPF、BGP等动态路由。
应答:
3.6.6投标设备应支持静态、动态地址翻译功能,NAT能力与接口无关。
应答:
3.6.7投标设备支持对ICMP, HTTP, FTP,SMTP,POP3,RADIUS,SIP,NTP,H.323, DNS、 SNMP, RTSP、GTP等协议的状态检测。
应答:
3.6.8投标设备支持SIP/H.323 NAT穿越,乙方须描述支持能力。
应答:
3.6.9*投标设备须支持双机热备、双主工作及单机工作模式,且支持双机状态全同步技术,乙方须详细描述支持能力。
应答:
3.6.10*投标设备须支持混杂模式下的双机热备功能。
应答:
3.6.11*投标设备须支持VLAN Trunk功能。乙方须描述在路由模式和透明模式下对VLAN Trunk的支持能力。
应答:
3.6.12投标设备应支持策略路由功能。
防火墙应能根据数据包源地址、目的地址、进入接口等参数来设置路由;
防火墙应能够设置多个路由表;
防火墙的每个路由表应能够包含多条路由信息。
乙方须描述对基于源、目的IP地址的策略路由支持能力。
应答:
3.6.13投标设备支持VPN功能,防火墙的SSL-VPN隧道数≥16000,IPsec吞吐量≥12Gbps,乙方描述对IPSec、L2TP、SSL等VPN的支持能力。
应答:
3.6.14投标设备须支持多端口链路捆绑聚合功能,以提升处理能力。
应答:
3.6.15投标设备支持对非法ActiveX/Java编码、脚本的过滤。
应答:
3.6.16投标设备能抵御包括且不限于以下类型的拒绝服务攻击:Syn Flood, Ping of Death, UDP Flood, ICMP Flood, TCP Flood;乙方须描述支持该功能的防御能力。
应答:
3.6.17投标设备应具有带宽管理功能。
需支持对整台设备的Session总数进行限制;
需支持根据协议类型设置流量优先等级,保障关键业务的带宽要求;
需支持根据IP地址进行带宽控制,保障特定IP地址的带宽要求;
乙方须描述支持能力(实现方式及机制)。
应答:
3.6.18*设备支持多安全业务功能,其中包括防病毒功能、入侵防御功能、URL、Web内容过滤功能、Web Post行为控制、邮件过滤功能、敏感信息防泄漏功能及IM/P2P应用流量识别及控制功能,并能实时或事后对应用流量按时间段、应用类型、流量大小排名等条件进行统计分析实现应用可视化。安全业务功能长期使用,版本与规则库更新许可期限应与保修时间保持一致。
应答:
3.6.19投标设备支持流量统计功能,能够通过IP地址、网络服务、时间和协议类型等参数或者他们的组合来进行流量统计,并能实时或以统计报表的形式输出结果到管理界面。
应答:
3.6.20投标设备支持记录登录、退出、功能启用/停止、安全规则配置等日志,日志内容包含时间、操作员标识、修改记录;支持对被监控连接的日志,日志内容包括起/止时间、源/目的IP地址、源/目的端口;支持对攻击事件的日志,日志内容包括事件发生时间、事件类型,并能提供查阅和审计的功能。
应答:
3.6.21系统日志支持syslog输出,系统日志支持TXT、EXCEL、XML等格式。
应答:
3.6.22投标设备支持集中管理的功能,通过中心平台集中管理多台防火墙,实现对多台设备进行配置下发、日志系统收集、系统资源信息收集等功能。
应答:
3.6.23*在对投标设备进行增、删、改等重大操作时,投标设备的操作界面须以对话框弹出的形式进行操作确认。
应答:
3.6.24支持服务质量保证,支持良好的队列管理和拥塞管理功能,描述QoS的实现机制,并提供端口缓存大小和缓存时间的具体数值。
应答:
3.7设备可用性
3.7.1乙方应提供投标设备软件、硬件两部分明确指明投标设备的MTBF(平均故障间隔时间)和MTTR指标(平均修复时间) 。
并提供原厂商的相关证明材料。
应答:
3.7.2允许对投标设备运行系统进行所有适当的配置更改而不影响在线用户。
应答:
3.8网络时间同步
投标设备支持网络时间同步协议NTP,支持NTP认证和NTP客户端。
应答:
3.9网络安全要求
投标设备的安全性考虑主要基于设备自身系统安全、数据过滤、异常流量识别和限制、异常报文的处理、安全监控等几个方面,乙方应对投标设备的安全管理实现方式进行详细描述。投标设备要求有充分的安全措施,以保障系统的可靠及可用性和信息的完整性。
3.9.1乙方应结合设备的自身安全措施,提出对投标设备安全策略的建议,并说明相应安全策略对设备功能、性能的影响。安全策略应至少覆盖以下几个方面:
对设备的配置管理要求充分考虑安全因素。
制定妥善的安全管理政策,例如口令管理等。
在设备设置中打开基础的安全方面的配置。
应答:
3.9.2*投标设备支持防DDoS攻击的功能,并详细说明设备在进行该功能时的性能指标和实现方式。
应答:
3.9.3支持包过滤、状态检测、抗攻击、防病毒等功能;支持基于应用/角色的安全策略。
应答:
3.10互通性要求
3.10.1*投标设备必须能够与甲方现有的其他网络设备(MSTP设备、以太网交换机、路由器等)实现物理层互通。
投标设备必须能和主流交换机厂家的设备实现VLAN的互通。
投标设备必须能与主流路由器厂家的设备实现路由协议(RIPv1、RIPv2、OSPFv2、BGPv4)的互通。
应答:
3.10.2投标设备支持IPv6/IPv4双协议栈功能,并详细说明投标设备与其他厂家设备的IPv6及IPv6相关协议的互通情况。
应答:
3.11网络管理功能
3.11.1总体要求
3.11.1.1乙方须说明网管系统的软硬件配置要求及组网方案,并开放相关的接口。
网管系统应具有易用、良好图形用户界面、在线帮助、软件下载、自动发现新上网的管理实体等先进功能。要求说明网管系统运行在何种服务器上及支持何种操作系统。
设备支持数据输出的接口方式应包括:文件、SNMPTrap、Syslog等多种接口方式。在接口协议方面,安全数据的采集接口要求支持但不限于:SNMP、Syslog,文件,数据库;而上下级接口和外部接口属于异构系统之间的通信和数据交互,要至少支持Web Service 和文件方式中的一种或几种。
设备输往网管及SOC接口的信息内容包括:设备产生的各种与信息安全有关的日志、事件告警等信息;系统的信息,如操作系统版本、安装的补丁信息、系统服务及端口,用户账号及口令等
应答:
3.11.1.2支持分级网管和虚拟网管,需支持本地控制口以及远程配置和管理。
应答:
3.11.1.3乙方应提供设备的操作要求说明书。
应答:
3.11.2设备对网络管理功能的支持
3.11.2.1支持SNMPV1/V2/V3协议,支持标准的MIB库,要求无偿提供投标设备所有私有MIB库资料。
应答:
3.11.2.2支持标准MIB和MIB II,并说明投标设备所支持的专有MIB。
应答:
3.11.2.3乙方应承诺向招标人公开SNMP命令序列和标准及私有MIB数据库的所有内容。
应答:
3.11.2.4详细说明投标设备对RMON和RMON2支持的程度。
应答:
3.11.2.5网管系统能对本产品进行拓扑发现、事件信息收集,并可以推送包括端口挂起在内的安全措施和配置。
应答:
3.11.2.6说明是否支持基于XML的Network Configuration(NETCONF)协议,说明实现计划。
应答:
3.11.2.7说明投标设备是否支持基于RADIUS的管理员集中认证、授权和记帐管理,是否支持基于命令行的集中授权。说明与RADIUS协议的互通情况和详细的实现方式。
应答:
3.11.2.8说明投标设备是否具备QoS流量、故障、安全、配置等关键统计信息的本地存储功能,并以XML的形式表达、通过FTP方式传送到指定的FTP服务器。
应答:
3.11.2.9应支持带外网络管理物理接口,并详细说明支持的方式。
应答:
3.11.2.10乙方应对投标设备的配置、故障、性能、安全等管理进行描述。
应答:
3.12配置管理
3.12.1投标设备能对配置操作过程进行记录统计。
应答:
3.12.2可以访问被管理设备的配置文件,并在必要时分析和编辑及导出。
应答:
3.12.3投标设备CLI 拥有完善的管理命令,以提高业务的开通、管理和排错速度。要求投标设备支持下面列出的查看管理命令:设备CPU、硬盘、内存分配及使用情况报告。
应答:
3.12.4支持配置回滚功能,在不重启设备的情况下,可以将当前的配置回退到指定配置文件中的配置状态。
应答:
3.13性能管理
3.13.1能够提供统计分析功能,包括对Ethernet接口的物理特性的统计,统计每个端口接收帧/信元计数、可纠正帧/信元计数,帧/信元丢失率。
应答:
3.13.2支持针对每一项性能指标设定各种变化的门限,从性能变化的异常现象报告中,获知网络性能的变化,进行性能分析,采取相应措施,同时应该能够对于门限的选择方式及理由进行充分的描述,具体应包括早期告警负荷监视,过负荷监测,拒绝监测,轻微过负荷门限,过负荷门限,负荷告警等。
应答:
3.13.3投标设备支持对历史统计数据的分析功能。
应答:
3.13.4应按照管理规程创建和维护性能统计日志。
应答:
3.13.5投标设备能够提供CPU、内存及硬盘利用率等数据。
应答:
3.14安全管理
3.14.1要求提供充分的保护机制,避免受到恶意侵入或误操作所引起的破坏。
应答:
3.14.2能对每个管理员单独设置登录名、口令、操作范围、权限。
应答:
3.14.3对传送的网管信息报文中共同体名称提供加密机制。
应答:
3.14.4提供安全日志与安全告警,对管理员的登录历史与操作内容进行记录,对危害安全的操作进行告警,安全日志的管理由最高权限的管理员负责。
应答:
3.14.5对一些重要的操作提供操作撤消功能。
应答:
3.15故障管理
3.15.1能自动实时监测本管理域内的设备状态:如正常、故障,并能直观地反映在操作界面上(如用不同颜色的图形表示),并提供声音报警。
应答:
3.15.2对故障发生的时间、位置、类型、原因、恢复时间等进行统计分析并分类处理,要求输出到文件系统或外设。
应答:
3.16软件升级
3.16.1能通过管理系统对防火墙设备集中进行软件升级。
应答:
3.16.2投标设备支持软件在线热升级,所承载的业务不受中断影响;如软件升级需要中断,提供中断时间。
应答:
3.16.3在遇到软件升级失败时应具有回退功能,能快速恢复到原正常运行状态。
应答:
3.16.4详细说明每次软件升级时所提供的新功能或弥补的缺陷。
应答:
3.16.5乙方应免费提供网管软件或硬件监控软件,实现对设备硬件运行状态的实时监控。
应答:
3.16.6乙方提供与甲方集中监控系统的信息接口,配合甲方实现对设备硬件运行状况信息的采集和展示。
应答:
3.17*要求投标设备须开放功能调用开发接口,可为第三方提供api调用。
应答:
3.18通用设备要求
3.18.1电源设备应能够在以下供电变化范围内正常工作:
交流: 220V ± 10%、50HZ ± 5Hz供电。
应答:
3.18.2安装方式
设备应能安装在19英寸标准机柜中,设备电源线应采用国标插头。
应答:
3.18.3*可靠性
投标设备要求配置1+1冗余的内置交流可热插拔电源、冗余风扇,双路供电保护,在其中任意一路供电中断时设备须能正常工作。应能在线更换故障电源,无需停机。
应答:
3.18.4工作环境温、湿度
投标设备应能在温度10~35℃、湿度20%~80%、海拔4000米的环境中正常工作。
应答:
3.18.5投标设备应支持前进风、后出风的散热方式。如不满足请说明。
应答:
3.18.6乙方应保证所投标设备的完整性、系统性,对于工程的可用性和实用性。
应答:
3.18.7乙方应详细提供下列资料:
(1)软、硬件设备的详细配置和技术指标。
(2)硬件设备的外形尺寸(含前后面板图)、重量、安装方式和要求。
(3)硬件设备的耗电量以及对电源和环境的要求。
应答:
3.18.8投标设备应实配所有应答“满足”和“部分满足”条款的功能和授权。乙方提供的投标设备不能满足相应的技术要求时,应做出详细解释,并附相应技术资料。乙方提供本规范书未提及的其他设备(软、硬件)时,应具体说明其用途,并附详细技术资料。
应答:
3.18.9对乙方的特别要求:
乙方在技术建议书中应针对甲方的项目需求提出网络管理的建议方案。
应答:
3.18.10乙方应提供投标设备安装上架所需的机架导轨、托盘等辅料,并按照甲方要求完成上架加电、布线、打标签等工作。
应答:
4.供货及安装要求
4.1*供货时间:在合同签订后30天内,乙方须将投标设备运抵甲方的最终用户现场,并应按照施工计划的要求,进入现场提供本规范书所要求的服务,保证按期交付。设备能否按期交付将作为甲方后续采购时评价乙方和设备厂商履约能力的依据。
应答:
4.2供货地点:安徽省合肥市
应答:
4.3乙方负责提供其所有设备(包括机柜)的所有电源线插头和插座,并符合中国有关的电器标准。
应答:
4.4由乙方所提供的设备部件间的连线和插接件均应视为设备内部器件,包含在相应的设备之中。
应答:
4.5乙方应提供设备安装、调试所需的电缆、安装材料、专用的工具仪表等。
应答:
4.6乙方应给出设备的安装方案,并提供相应资料。
应答:
4.7乙方应根据配置情况详细列出在安装调试过程中所需的各种设备、软件、材料、工具仪表等清单。
应答:
4.8乙方应提供所有设备和软件的配置清单,并且应保证设备和软件配备的品种、数量准确无误,如有错漏由乙方无偿补足。
应答:
4.9乙方负责所提供系统的现场安装、调试和开通,并负责和其他设备的连接。
应答:
4.10乙方负责其提供的软、硬件设备间的互通。如果甲方采用的设备不限于一家时,乙方应保证其提供的系统能与其它厂家设备之间的互通。
应答:
4.11乙方应向甲方提交系统联调测试计划、内容和方法,经甲方确认后由乙方实施,测试内容要涵盖“第3章 设备技术要求”中的所有条款。
应答:
4.12乙方应根据设备情况,详细列出正常维护所需要的备件种类和数量(满足正常运行7年)。
应答:
4.13乙方应协调原厂在供货设备包装箱体明显位置处粘贴工程名称、序列号、设备名称等关键信息。
应答:
4.14乙方有责任在设备到货前五个工作日告知甲方发货计划,设备到货当天乙方应安排人员到场配合验货,否则甲方有权拒绝接收。
应答:
4.15设备安装验收后乙方应安排人员核对设备配置并提供甲方审核。
应答:
4.16乙方须在货物发出后向甲方提供货物的物流单号,并为甲方提供实时跟踪物流信息的方法,如采用非可查询公共物流信息方式发货的,应根据甲方需要随时提供货物运输期间的物流信息。
应答:
5.项目管理
5.1乙方全面承担由乙方产品中涉及到的第三方产品所引起的一切法律、经济和知识产权责任等。乙方提供的产品中,涉及到第三方产品,若出现技术上、法律上或知识产权上的纠纷,应由乙方全权解决,确保不影响项目进度。
应答:
5.2甲方为乙方提供的所有业务技术资料、文档,乙方有责任对第三方保密。
应答:
5.3乙方有责任协调解决由产品质量或技术服务引起的所有问题。
应答:
5.4*设备完成开箱、验货、装机、联调测试等各项安装工作后,甲方组织进行设备安装验收并开具安装验收合格证书,设备安装验收完成后进入试运行期;试运行期为三个月;在试运行期间如出现重大问题,则试运行期从故障修复之日起重新计算,一直到系统连续运行三个月无故障时为止,方可进行设备终验。
应答:
5.5*保修期从设备安装验收合格之日起开始计算,保修期应不少于七年零三个月,包括三个月的试运行期和终验后七年的保修期。由原厂负责保修,保修内容包括采购的所有软件、硬件。对于因产品质量问题造成试运行期延长的,由乙方承担延长质保服务的费用。
应答:
5.6*试运行期结束后,甲方对乙方软硬件设备进行终验,并签署终验合格证书。乙方必须在终验前向甲方提供已向设备原厂商购买所供设备自试运行期结束之日起七年原厂保修服务的有效证明,该证明是甲方签署乙方设备/系统终验合格证书不可缺少的必要条件。
应答:
5.7乙方应提供各阶段的测试和验收方案,并经甲方确认后由双方共同实施。
应答:
5.8全部设备在试运行期:
1) 如发生2次及以上硬件引起的设备宕机故障,则试运行期延期至所有设备故障修复后的三个月;
2) 如发生3次及以上硬件引起的设备宕机故障,乙方应免费更换所有设备,并承担相关费用。试运行期延期至所有设备更换完成后的三个月;
如发生4次及以上同类部件(如内存、硬盘、电源模块等)损坏但未导致设备宕机的,乙方应免费更换所有设备上的该类部件,试运行期延期至所有部件更换完成后的三个月。
应答:
5.9如试运行期(包括延期)有2台设备发生硬件引起的宕机故障,甲方有权利中止合同并全部退货。乙方应承担相应的违约赔偿责任,且三年内同类产品没有参与甲方项目的投标资格。
应答:
5.10如在试运行期(包括延期)及试运行期结束后一年内,在甲方本次采购的设备发生软硬件引起的网络中断或业务受损累计达到或超过2次,三年内甲方有权拒绝该厂商所有产品的投标。
应答:
5.11若由非乙方原因造成的初验延期,试运行期最迟从设备抵达最终用户现场一个月后开始计算,若由非乙方原因造成的终验延期,保修期最迟从设备到达最终用户现场四个月后开始计算。
应答:
5.12乙方按上述目标制订工程进度表,详细描述工程实施的组织方案、参加人员、项目管理、实施计划以及确保工程质量、工期的技术组织措施,并提供参加工程实施的人员资质、数量、联系方式等的具体名单,乙方应确保承诺的人力的全部投入。
应答:
5.13在项目实施的全过程中,甲方有对项目进度和工程质量进行监督控制的权利,乙方应全面配合,每周向甲方提交一份最新进展情况和工程质量报告。
应答:
5.14 乙方应承诺对派驻甲方人员进行背景审查和保密审查,保证派驻人员符合国家法律和相关监管机构的要求。
应答:
6.技术文档
6.1乙方提供的技术文档应与其提供的设备相一致,技术文档应该全面、详细、准确。
应答:
6.2乙方提供的技术文档应能够满足甲方对乙方所提供的系统安装、使用、维护的需要。乙方提供的技术文档至少包括:
(1)产品配置清单,并且应按照甲方的收货要求提供相关的供货清单;
(2)产品技术说明,包括功能、技术性能和指标、外观尺寸及重量、安装方式和要求、硬件设备的耗电量以及对电源和环境的要求等;
(3)产品的生产厂家及原产地,产品主要芯片的制造商;
(4)产品操作手册、命令手册等技术文档;
(5)中国国家有关部门出具的质量检验结果;
(6)产品验证测试报告、安装设计方案及所需的其他资料。
应答:
6.3乙方在任何时候向甲方提供软、硬件设备时,都应提供相应的技术文档。
应答:
6.4乙方应保证所提交文档的一致性和完整性,乙方有责任对第三方保密。
应答:
6.5乙方向甲方提供的所有技术资料应使用中文或英文。
应答:
6.6乙方提供的文档和资料均应以磁介质(或光盘)和纸张为载体,文件格式为Word文档或PDF文档或其他可视化文件。
应答:
7.技术服务
7.1*乙方提供的技术服务(含维保)均应为原厂服务,如发现非原厂技术服务,甲方可以拒绝本次服务。原厂维保服务是指在原厂可以通过序列号查询维保状态并按照要求免费派遣原厂工程师现场为甲方解决工程项目相关的调试、测试以及故障问题。
应答:
7.2产品制造商 应具有专业的安全服务团队,有注册信息系统安全师证书(CISSP)、注册信息安全专业人员-渗透测试工程师证书(CISP-PTE)、信息安全保障人员认证证书(CISAW)、信息安全工程师证书(软考中级)中任意3个证书,同时具有5个以上国家信息安全漏洞共享平台(CNVD)原创漏洞证书。(提供证书复印件并加盖公章)
应答:
7.3乙方应详细描述针对本次采购的整体服务计划,内容包括团队地域分布、人员数量、技术能力证明、从业年限等,并提供相关证明材料。
应答:
7.4乙方应针对本项目详细说明所承诺的技术支持和服务的内容、范围和程度,包括安装、调试、检验、培训、保修和技术支持等。
应答:
7.5根据乙方向甲方所提供软、硬件设备的种类、应用范围,以及甲方的需求,乙方应向甲方提供全面、有效、及时的技术支持和服务。
应答:
7.6乙方至少应在安徽省内设置办事机构,并列出机构主要负责人、原厂商分管售后服务的负责人的职务、手机号和工作邮箱等联系方式。在保修期内(含试运行),乙方应提供7×24小时的响应服务。根据甲方要求需要提供现场服务时,乙方应指派有经验的原厂技术人员在规定时间内到达故障现场,免费进行软、硬件设备维修或更换。到达时间要求如下:
1)合肥市内2个小时内到达现场;
2)省内其它城市4小时内到达现场;
应答:
7.7*保修期内出现的任何乙方设备故障,乙方应保证4小时内备件到现场,并免费修复。更换的部件应是原厂新品。乙方应给出保修期结束之后对所提供的软硬件设备的服务支持方式和费用。
应答:
7.8*同一设备在保修期内发生硬件故障导致设备宕机事件达到3次,乙方须免费更换同系列同档次的新设备,新设备配置不低于原设备配置。正常运行期内的设备故障率将作为甲方后续采购该品牌所有设备的质量评价依据。
应答:
7.9在设备进入保修期后,甲方在重要保障时期和重大运维事项期间,甲方认为如有必要乙方技术人员到现场支持时,乙方在接到甲方通知的2小时内赶到现场,进行免费技术支持。
应答:
7.10乙方对其提供的软件应提供与设备质保服务期时间一致的技术支持。在此间任何时候,如该软件有新的改进、增加新的功能或者为适应最新标准所形成的最新版本,均应及时免费提供给甲方升级、使用。
应答:
7.11*保修期满后,乙方须承诺以不高于本合同的实际成交价格更新故障部件,以不高于本合同实际成交价的50%提供故障部件的修复。
应答:
7.12*乙方须承诺甲方在后续软、硬件设备或部件订货时的价格不高于本次合同的价格且不低于本次合同的折扣率。在商务报价中,对于软、硬件设备所有可独立销售的部件(包括但不限于CPU、内存、Cache(以GB为单位)、机框、背板、主板、各类接口卡、通道卡、专用线缆、硬盘、电源模块、风扇、集群软件模块等)都应单独给出报价,各部件分项报价之和应与设备总价一致,不给报价的部件认同为可以无限制赠送。
应答:
7.13服务质量考核
7.13.1服务质量考核包括响应速度、现场支持速度、故障恢复速度和服务满意度。响应速度、现场支持速度、故障恢复速度和服务满意度以服务次数为单位计算计入考核。
(1)响应速度标准见下表,超过下表时限为响应不及时,认定本次服务不合格;
标准
定义
服务级别
响应时间
响应速度
甲方通过拨打指定的乙方支持服务电话号码,提出服务请求后,乙方将在合同限定的服务时间内与甲方密切合作,共同解决系统出现的问题。乙方应在30分钟内与甲方进行沟通。
7×24
30分钟
(2)现场支持速度见下表,超过下表时限为现场支持不及时,认定本次服务不合格;
标准
定义
服务级别
响应时间
现场支持速度
指在规定的服务时间范围内,从乙方接到并记录最初服务请求开始,到乙方工程师到达甲方现场的时间。
7×24
合肥2小时,安徽省内其他城市4小时
(3)故障恢复速度见下表,超出下表时限为恢复不及时,认定本次服务不合格:
标准
定义
服务级别
响应时间
故障恢复速度
保修期内出现的任何由乙方设备缺陷造成的故障,乙方应在24小时内免费维修或更换,恢复硬件系统正常工作。
7×24
24小时
(4)服务满意度见下表:
标准
定义
标准
服务满意度
原厂技术服务
如乙方提供的不是原厂技术服务,甲方有权拒绝,认定本次服务不合格。
服务满意度
若工程师未能及时有效解决现场服务、服务质量差,甲方有权认定本次服务不合格。
应答:
7.13.2在试运行期间,乙方服务有2次及以上不合格的,甲方有权扣除部分或全部合同尾款。在质保期(含试运行期)内,乙方服务累计有5次及以上不合格的,甲方有权拒绝乙方及产品的再次投标。
应答:
7.14每次乙方提供现场服务时,乙方现场工程师和甲方代表应共同签署由甲方提供或符合甲方要求的服务记录单,一式两份,双方各持一份,作为乙方提供服务以及评价服务质量的依据。
应答:
7.15乙方应列出本项目所有投标设备整机(含采购的所有软件、硬件)在5.5规定的保修期结束后第一年至第三年的原厂维保价格(附原厂对此价格的承诺函),维保内容和服务标准与保修期内的要求一致。
应答:
7.16在5.5规定的保修期结束后,甲方如果向乙方购买本项目所涉及投标设备的维保服务,乙方应承诺针对该投标设备报出的原厂维保价格不高于7.15列出的维保价格。
应答:
7.17乙方应对所服务的网络设备进行每年4次的软、硬件巡检。巡检内容包括:硬件设备健康检查、设备操作系统健康检查、设备日志及告警统计分析等。并在巡检后三个工作日内,将健康检查书面分析报告提交给甲方。
应答:
7.18乙方应安排原厂当地办事处工程师或经甲方同意后安排外省工程师提供服务,在完成服务后应征得甲方同意后方可离场。
应答:
7.19*乙方须保证投标设备所用软件(如操作系统、数据库、中间件、应用软件等)的安全性。乙方如发现软件存在安全漏洞,须第一时间将漏洞信息、涉及设备、风险评估、整改建议等内容书面通知甲方,并按照甲方要求提供全面技术支持直至完全消除漏洞隐患。
应答:
8.人员培训
8.1 乙方应负责对甲方人员进行全面的技术培训,使甲方人员达到能独立进行管理、维护测试和故障处理等工作,以便乙方所提供的设备能够正常、安全地运行。
应答:
8.2 乙方应对所提供的产品和服务向甲方人员提供全面充分的培训。乙方应提供不低于3人次,每人次1天的国内(原厂)培训,在甲方指定的地点进行集中培训,乙方承担师资、教材等方面的费用,甲方承担学员方面的费用。
应答:
8.3 乙方提供的技术培训内容应包括:乙方所提供的软、硬件设备的性能、相关技术原理和操作使用方法,实际的操作练习。
应答:
8.4 工程实施期间和系统开通运行后,甲方可结合本项目与所提供的产品情况,不定期与乙方进行技术交流。
应答:
8.5乙方应列出其它能提供的所投设备原厂商认证培训名额及范围。
应答:
9.其他
9.1乙方应确保其技术建议以及所提供的系统的完整性和可用性,保证软、硬件设备能够投入正常运行。若出现由于乙方提供的系统不满足要求或其所提供的技术支持和服务不全面而导致系统功能无法实现或不能完全实现,由乙方负全部责任并赔偿甲方由此造成的全部损失。
应答:
9.2由乙方原因造成的工期延误,乙方应赔偿甲方的损失。
应答:
9.3乙方应保证不同时期提供的同类设备或部件(软件、硬件)的兼容性。
应答:
9.4本技术规范书与国家、行业标准、规范发生冲突时,执行更严格的要求。
应答:
2026年安徽邮政日志审计平台
技术规范书
1.概述
1.1本规范书是中国邮政集团有限公司安徽省分公司(以下简称“甲方”)为采购安徽邮政日志审计平台编制的技术规范书,供投标人(以下简称“乙方”)编写技术建议书、应答书和报价之用。
应答:
1.2乙方应提供应答书(中文)、技术建议书、设备配置清单。配置清单中应包含所配的硬、软件的详细部件说明和技术文档等。
应答:
1.3乙方应在应答书中对本规范书内容对标注有“应答:”字样的条款按顺序逐条应答。对本规范书所有条款按“满足”或“不满足”应答,如有必要给出详细的功能实现说明,或指明在技术建议书中的位置,并对所提供设备的特色部分给出附加说明。
应答:
1.4本技术规范书中加注星号“*”的为关键技术要求,其余为基本技术要求。关键技术要求不满足则视为废标;基本技术要求不满足的单项酌情扣分,有4条及以上不满足的,视为废标。
应答:
1.5乙方应在应答书中提供一套包括以下内容的技术文件:
(1)设备的详细功能、技术性能和指标、外观尺寸及重量等。
(2)主要设备的生产厂家及原产地。
(3)设备的可靠性数据及计算依据、中国国家有关部门出具的同型号投标设备的质量检验结果。
(4)所提供设备工厂验证测试报告。
(5)详细说明安装设计方案及所需的其他基础条件。
应答:
1.6乙方应向甲方提供完整的系统(除特定的外接设备外,包括规范书中未列出而系统实施又必需的软件、硬件),构成一套实用系统,并负责设备的互连互通,保证整个系统的正确运行。本技术规范书所要求内容应视为保证系统运行所需的最低要求,如有遗漏,乙方应予以补充,否则一旦中标发出成交通知书将认为乙方认同遗漏部分并免费提供。
应答:
1.7甲方只购买乙方所提供方案中的部分设备时,乙方应承诺方案中所提供的价格折扣、技术服务等方面的优惠条件保持不变。
应答:
1.8乙方在应答书中应附设备配备计算说明,乙方应保证设备配件的品种、数量准确无误,如有错漏,由乙方及时无偿补足。若因乙方失误,造成部件短缺或达不到原定性能指标,乙方应免费进行补充,直至满足要求。
应答:
1.9乙方提供的设备应符合相关国际或行业标准,在应答书中具体说明,并附上相应的详细技术资料。若乙方的设备包含自己专用标准,也应在应答书中具体说明,并附上相应的详细技术资料。
应答:
1.10乙方应根据本规范书中的相关说明和要求,提出总的技术建议和解决方案。乙方若对本规范书中的部分要求不能满足或者有不同于本规范书相关要求的其它建议,也应在应答第4章时详细说明。
应答:
1.11乙方在应答书中应提出设备检验、安装调测等的建议,应在应答第4章、第5章时详细说明。
应答:
1.12乙方在应答书中应说明给甲方提供的技术服务、人员培训和质保服务的内容、范围和程度,应在应答第7章、第8章时详细说明。
应答:
1.13如果乙方认为有可以推荐供甲方选择的设备时,应另外提出其具体内容及报价。
应答:
1.14乙方报价应以人民币为单位。报价内容应包括设备(软硬件)、运输费、安装材料、备品备件、工具及仪表、安装调测、系统调测、培训费、技术文件、质保费等,报价书应列出各项内容的单价,列出各项内容的总价和本项目总费用。
应答:
1.15甲方在任何时候保留和拥有对本规范书的解释权。乙方对技术规范书的应答书将作为合同的附件,并与主合同具有同等的法律效力。
应答:
1.16乙方提供的产品应遵循国家信息安全标准体系(见全国信息安全标准化技术委员会发布的《信息安全国家标准目录》)相关要求。
应答:
1.17乙方提供的软件系统若用到开源软件产品,应提供所用到开源软件产品列表清单,并对出现的安全问题提供必要的技术支持。
应答:
1. 项目概况
2.1*乙方须满足本项目以下采购需求:
序号
设备规格
数量
单位
说明(详见招标技术要求)
1
日志审计设备
1
台
(1) 采用标准机架式设计。
(2) CPU核心数量不少于64核,主频不低于2.8GHz。
(3) 配置不低于256 GB DDR5 内存。
(4) 配置2块容量不低于960GB SSD固态硬盘,组建 RAID1 阵列。
(5) 配置 SAS 硬盘,采用 RAID6 冗余模式,完成 RAID6 配置后,可用存储容量≥80TB。EPS≥20000/秒(峰值≥35000秒)。
(6) 配置4个千兆业务电口、2个万兆光口(含万兆多模光模块) 、2块双端口≥16GB FC HBA卡(含原厂≥16G光模块)、1个管理口和1个Console口。
(7) 支持热拔插冗余电源与冗余风扇,且均为满配。
(8) 授权资产数量不低于2000台。
日志审计推荐品牌:绿盟、奇安信、360、山石网科。
应答:
1. 设备技术要求
3.1概述
3.1.1*产品制造商应为中国境内注册,产品拥有自主知识产权,并且其产品为国内研发和生产。
应答:
3.1.2投标设备的核心系统须具有国家版权局颁发的《计算机软件著作权登记证》,并提供有效证书的复印件。
应答:
3.1.3产品制造商须具备质量管理体系认证证书、信息技术服务管理体系认证证书和信息安全管理体系认证,由认证机构经国家认证认可监督管理委员会批准并在有效期内,并提供有效证书的复印件。
应答:
3.1.4*产品制造商应具备CMMI5资质证书。
应答:
3.1.5数据安全服务-运维运营专项能力成熟度评估等级(增强级)、数据安全服务-实施交付专项能力成熟度评估等级(增强级)资质证书。(提供证书复印件并加盖公章)。
应答:
3.1.6*产品制造商近3年来,至少一次入选过CNCERT网络安全应急服务支撑单位名单(提供截图证明)。
应答:
3.1.7产品制造商应为国家信息安全漏洞共享平台CNVD组成员。(提供CNVD官网截图证明或证书复印件并加盖公章)
应答:
3.1.8列出投标设备所具有的国家相关监管或检测部门出具的许可、认证、检验等证书或证明,并提供有效证书或证明的复印件。
应答:
3.1.9乙方应详细说明投标设备配置的处理能力、容量以及最大扩容可达到的处理能力及容量,说明系统容量受限制的原因,并提供系统进一步扩容的方案。
应答:
3.1.10乙方应向甲方提供完整、最新而成熟的系统软硬件等技术和产品。其各项技术应保证具有开放性、可移植性、兼容性和可扩展性,设备的软件和硬件提供开放的应用接口,可以方便地与其他厂家同类型应用系统进行互通,并且应承诺能同招标人原有网络设备相联通。
应答:
3.1.11投标设备的运行应是安全、可靠的,具备完善的、分级的操作/访问权限控制机制。
应答:
3.1.12投标设备应确保数据的访问、存储、传输是安全、可靠的,关键数据(例如用户密码等)的存储、传输应采取可靠的加密措施,确保相关数据不被篡改或窃取。
应答:
3.1.13乙方应针对本项目进行网络的整体规划。
应答:
3.1.14*投标设备应通过工信部等国家相关部门的检测和认证,符合行业监管要求。随机软件拥有自主知识产权,固件、随机及管理软件已报监管部门备案。说明设备关键器件(包括但不限于CPU、网络处理器和交换芯片等)国产化情况 ,并提供国产化证明文件。
应答:
3.1.15投标人须提供产品制造商针对本项目的授权函和质保函。
应答:
3.2*硬件要求
3.2.1设备应采用标准机架式服务器,支持集群部署。
应答:
3.2.2配置冗余双电源,支持热拔插和功率均衡。
应答:
3.2.3配置不低于64核的处理器,主频不低于2.8GHz。
应答:
3.2.4配置不低于256GB DDR5内存。
应答:
3.2.5配置混合存储架构,配置可用不低于960TB的SSD固态硬盘(RAID 1后)和80TB(RAID 6 后)的SAS硬盘。EPS≥20000/秒(峰值≥35000秒)。
应答:
3.2.6配置4个千兆业务电口、2个万兆光口(含万兆多模光模块)、2块双端口≥16GB FC HBA卡(含原厂≥16G光模块)、1个独立管理口和1个Console口。
应答:
3.3软件功能要求
3.3.1*具备手机短信验证码或OTP用户身份验证功能,包括但不限于:用户登录、忘记密码时的密码修改与重置。采用手机短信验证码时,中标人负责对接招标人现有短信平台。(提供产品功能界面截图)
应答:
3.3.2*存储对接:中标人须负责将招标人提供的存储设备接入日志审计系统,配置为日志审计系统专用存储,并在质保期内提供配套技术服务。
应答:
3.3.3采集种类:支持内置多种日志源类型开箱即用。中标人须负责将招标人指定的所有网络设备、安全设备、服务器、操作系统、数据库、应用系统、中间件和存储等产生的日志,全面、准确地接入至本次采购的日志系统中。此项工作包括但不限于现有及未来规划内各品牌、各型号设备的对接调试。所有设备的接入、代理部署、日志源配置、策略调试等工作均由中标人负责实施。招标人提供必要的网络策略开放、设备访问权限及相关协调支持。
应答:
3.3.4采集方式:支持业内通用标准数据获取方式,包括 Syslog、SFTP、FTP、HTTP、HTTPS、文件、Kafka、HDFS、SNMP、Netflow、WMI、ES等。syslog、kafka数据接入方式支持国密SM2和SM4算法进行解密。支持常用数据库DB2、Mysql、Oracle、Sqlserver、人大金仓、达梦等日志接入(提供产品功能界面截图)。
应答:
3.3.5日志采集与解析:中标人须确保所有接入设备的日志信息能被系统完整采集、准确解析(至少包含时间、来源IP、事件类型、级别、描述等关键字段),并标准化为平台可识别的统一格式。对于系统无法通过内置规则库库自动解析的日志格式,中标人须提供定制化的解析规则、脚本或开发适配模块,直至所有要求日志均能成功解析并呈现,不得以任何理由遗留未解析日志。
应答:
3.3.6全省权限架构:中标人须按照招标人要求的全省组织管理模式,在日志平台中建立与之匹配的多级权限管理体系,能够按照省、市、单位等层级进行灵活的权限划分。
应答:
3.3.7人员与角色管理:中标人负责根据招标人提供的组织架构和人员名单,在系统中创建并配置用户账号。须实现基于角色的访问控制,不同角色可分配不同的菜单权限、功能权限和数据权限。
应答:
3.3.8数据隔离与视图功能:实现严格的数据级权限控制,确保各级、各部门用户仅能查看到其权限范围内的设备日志和数据。中标人应提供可视化策略配置工具,以便招标人管理员能便捷地管理人员与设备的对应关系。
应答:
3.3.9采集管理:根据使用的采集协议或方法不同,对接入数据源可配置不同的采集轮询时间、超时时间、处理上限、并发个数等频率参数。(提供产品功能界面截图)
应答:
3.3.10日志过滤:支持图形化日志过滤配置,包括删除字段、字段裁剪、删除整条数据、json字段提取、格式化成json对象或数组、字段拆分等过滤方法。支持设置数据源的置信度,有助于评估该类日志的可信程度,包括:高、中和低三个级别。(提供产品功能截图)
应答:
3.3.11日志解析:系统需要预置3000条以上范式化解析规则,支持解析规则的导入导出。数据解析规则支持规则嵌套和逻辑组合方式,能够对一组事件进行多层规则解析处理,添加、删除、重命名、合并、拆分与裁剪现有字段,对范式化后字段再解析处理。支持多种数据解析,包含精准匹配、包含再解析、正则匹配后从数据头、尾进行二次解析等处理 。(提供产品功能截图)
应答:
3.3.12隐私属性管理:针对日志和告警的用户口令等敏感信息,支持配置隐私属性,进行加密存储,使用的加密算法为SM4。(提供产品功能截图)
应答:
3.3.13关联场景和方式:支持关联规则在配置时评估该策略运行所使用的资源情况,在线显示该规则的性能指标,分为优、良、差多个级别。(提供产品功能截图)
应答:
3.3.14时序关联分析:支持A事件后发生B事件,事件A发生后关联产生B事件,如检测到Webshell连接后疑似通过Mysql提权。事件前置条件是Webshell连接成功,连接成功后通过Mysql有提权操作,这两件事30分钟内先后发生。支持至少 M 次A事件之后发生了B事件,事件B的发生是因为事件A导致(事件A不限数量),如特定账号5分钟内进行暴力破解的次数大于或等于10次后,登录成功。(提供产品功能截图)
应答:
3.3.15安全事件总览:支持以XDR引擎自动聚合告警形成安全事件,并通过时间、标题、攻击IP、风险资产、事件分类、事件等级、处置状态、责任人进行搜索过滤。
应答:
3.3.16安全事件分析:告警事件支持 ATT&CK 攻击技术识别与详细说明展示,包括攻击技术的说明,攻击技术的数据源等信息辅助分析。(提供产品功能截图)
应答:
3.3.17场景化查询:日志、告警查询支持根据安全场景自动推荐查询字段。支持根据安全场景自动优化展示安全字段。
应答:
3.3.18交互检索查询:支持检索一键切换BI分析,通过可视化BI图表自定义展示与分析,图表展示包括柱状图、折线图、区域图、环形图、明细表格、聚合表格、统计量、环比量、同比量等多种类型,多维度快速展现数据的价值,在分析过程中支持设定周期自动刷新。支持仪表盘和报表模板对BI分析结果的直接引用,BI分析所用的查询条件和BI图例一起保存和发布。(提供产品功能截图)
应答:
3.3.19研判在线解码:支持研判分析过程中在线解码,无需使用其他工具即可实现BASE64HEXURLJSONUnicodeGBKUTF-8二维码等常见编码和解码转换功能,提高分析效率。(提供产品功能截图)
应答:
3.3.20报表管理:支持报表和报表模板管理,可自定义报表和报表模板,区分不同类别报表,并支持按时间及类型搜索历史报告,并自动清理历史报告信息。支持周期性(每日、每周、每月)自动生成报表,并支持通过邮件发送、下载、导出等方式获取。
应答:
3.3.21口令复杂度策略:系统应强制执行高强度口令策略。口令长度不得少于规定位数,且必须包含大写字母、小写字母、数字及特殊符号的任意组合,禁止设置简单易猜的口令。
应答:
3.3.22口令生命周期管理:系统应建立并强制执行口令定期更换机制,明确设定口令的最短使用有效期和最长更换周期,禁止长期使用同一口令。
应答:
3.3.23弱口令字典校验:系统应在前端及后端集成“弱口令”字典库。在用户设置或修改口令时,必须进行实时比对拦截,并对不符合安全要求的设置行为进行强制提醒与阻断。
应答:
3.3.24防暴力破解机制:系统应部署账户安全保护策略。需限制单账户的登录失败尝试次数,达到阈值后自动锁定账户并设置合理的锁定时长;同时应启用图形验证码或滑动验证等人机识别功能。
应答:
3.3.25*敏感信息传输与存储加密:系统必须采用合规的加密技术保障口令安全。存储时必须采用国密算法或同等强度的哈希加密技术进行不可逆加密。
应答:
3.3.26投标平台应支持网络时间同步协议NTP,支持界面配置NTP时间同步服务器。
应答:
3.3.27投标平台应支持运维人员通过web方式登录平台进行运维管理,可界面监控系统整体运行状态,包含但不限于CPU利用率、CPU温度、内存利用率、硬盘使用率、硬盘raid模式等告警阈值配置,超过阈值产生告警。
应答:
3.4投标设备质量要求
3.4.1高可靠性
乙方应向需求方提供成熟的、容错性和易恢复性俱佳的系统。乙方应详细说明投标设备高可靠性配置方案。
应答:
3.4.2功能完备性
投标设备应依据本规范书实现完善、准确的功能。
应答:
3.4.3安全性
3.4.3.1投标设备应提供有效的安全保密措施,确保系统和数据资源的安全,防止对系统资源的非法侵入,乙方应提供具体的安全方案。
应答:
3.4.3.2*乙方须免费提供投标产品所涉及的操作系统、数据库等软件,并保证为正版软件且能及时修补暴露的安全漏洞。
应答:
3.4.3.3*中标方须保证投标产品所用软件(如操作系统、数据库、中间件、应用软件等)的安全性。中标方如发现软件存在安全漏洞,须第一时间将安全漏洞信息、涉及设备、风险评估、整改建议等内容书面通知招标方,并按照招标方要求提供全面技术支持直至完全消除安全漏洞隐患。
应答:
3.4.3.4设备应能限制远程接入仅通过HTTPS和SSH 实现,支持通过带IP 访问控制的HTTPS 来确保远程Web接入的安全性,命令行支持SSH。
应答:
3.4.3.5系统具备安全日志功能,可完整地记录用户的重要操作、访问信息。
应答:
3.4.3.6整个系统在正式运行之前要进行安全性测试,以确保系统的安全性。
应答:
3.4.4易用性
3.4.4.1应易于安装和使用,具备风格一致用户界面。
应答:
3.4.4.2设备应能在浏览器中完成基本的管理任务,对用户输入错误,应尽早发现和提示。
应答:
3.4.4.3投标设备支持分布式结构,能够提供统一的管理界面对所有设备进行配置及管理。
应答:
3.4.4.4应具备完善的联机帮助功能。
应答:
3.5*设备完备性要求
乙方根据本规范书要求提出的方案及设备配置,必须能完成网络连接及所有要求的功能,不存在电缆、网卡或其它附件的短缺,不存在本期工程设备和软件性能不满足业务需求和系统功能的情况,否则乙方须在两周内免费补齐所缺设备和软件,如果因此造成合同系统延期开通,乙方应承担相应的违约责任。
应答:
3.6设备可用性
3.6.1乙方应提供投标设备软件、硬件两部分明确指明投标设备的MTBF(平均故障间隔时间)和MTTR指标(平均修复时间) 。
并提供原厂商的相关证明材料。
应答:
3.6.2允许对投标设备运行系统进行所有适当的配置更改而不影响在线用户。
应答:
3.7网络安全要求
投标设备的安全性考虑主要基于设备自身系统安全、数据过滤、异常流量识别和限制、异常报文的处理、安全监控等几个方面,乙方应对投标设备的安全管理实现方式进行详细描述。投标设备要求有充分的安全措施,以保障系统的可靠及可用性和信息的完整性。
应答:
3.7.1乙方应结合设备的自身安全措施,提出对投标设备安全策略的建议,并说明相应安全策略对设备功能、性能的影响。安全策略应至少覆盖以下几个方面:
对设备的配置管理要求充分考虑安全因素。
制定妥善的安全管理政策,例如口令管理等。
在设备设置中打开基础的安全方面的配置。
应答:
3.8故障管理
3.8.1能自动实时监测本管理域内的设备状态:如正常、故障,并能直观地反映在操作界面上(如用不同颜色的图形表示),并提供声音报警。
应答:
3.8.2对故障发生的时间、位置、类型、原因、恢复时间等进行统计分析并分类处理,要求输出到文件系统或外设。
应答:
3.9软件升级
3.10.1能通过管理系统对日志审计设备集中进行软件升级。
应答:
3.9.2投标设备支持软件在线热升级,所承载的业务不受中断影响;如软件升级需要中断,提供中断时间。
应答:
3.9.3在遇到软件升级失败时应具有回退功能,能快速恢复到原正常运行状态。
应答:
3.9.4详细说明每次软件升级时所提供的新功能或弥补的缺陷。
应答:
3.9.5乙方应免费提供网管软件或硬件监控软件,实现对设备硬件运行状态的实时监控。
应答:
3.9.6乙方提供与甲方集中监控系统的信息接口,配合甲方实现对设备硬件运行状况信息的采集和展示。
应答:
3.10*要求投标设备须开放功能调用开发接口,可为第三方提供api调用。
应答:
3.11通用设备要求
3.11.1电源设备应能够在以下供电变化范围内正常工作:
交流: 220V ± 10%、50HZ ± 5Hz供电。
应答:
3.11.2安装方式
设备应能安装在19英寸标准机柜中,设备电源线应采用国标插头。
应答:
3.11.3工作环境温、湿度
投标设备应能在温度10~35℃、湿度20%~80%、海拔4000米的环境中正常工作。
应答:
3.11.4投标设备应支持前进风、后出风的散热方式。如不满足请说明。
应答:
3.11.5乙方应保证所投标设备的完整性、系统性,对于工程的可用性和实用性。
应答:
3.11.6乙方应详细提供下列资料:
(1)软、硬件设备的详细配置和技术指标。
(2)硬件设备的外形尺寸(含前后面板图)、重量、安装方式和要求。
(3)硬件设备的耗电量以及对电源和环境的要求。
应答:
3.11.7投标设备应实配所有应答“满足”和“部分满足”条款的功能和授权。乙方提供的投标设备不能满足相应的技术要求时,应做出详细解释,并附相应技术资料。乙方提供本规范书未提及的其他设备(软、硬件)时,应具体说明其用途,并附详细技术资料。
应答:
3.11.8对乙方的特别要求:
乙方在技术建议书中应针对甲方的项目需求提出网络管理的建议方案。
应答:
3.11.9乙方应提供投标设备安装上架所需的机架导轨、托盘等辅料,并按照甲方要求完成上架加电、布线、打标签等工作。
应答:
4.供货及安装要求
4.1*供货时间:在合同签订后30天内,乙方须将投标设备运抵甲方的最终用户现场,并应按照施工计划的要求,进入现场提供本规范书所要求的服务,保证按期交付。设备能否按期交付将作为甲方后续采购时评价乙方和设备厂商履约能力的依据。
应答:
4.2供货地点:安徽合肥
应答:
4.3乙方负责提供其所有设备(包括机柜)的所有电源线插头和插座,并符合中国有关的电器标准。
应答:
4.4由乙方所提供的设备部件间的连线和插接件均应视为设备内部器件,包含在相应的设备之中。
应答:
4.5乙方应提供设备安装、调试所需的电缆、安装材料、专用的工具仪表等。
应答:
4.6乙方应给出设备的安装方案,并提供相应资料。
应答:
4.7乙方应根据配置情况详细列出在安装调试过程中所需的各种设备、软件、材料、工具仪表等清单。
应答:
4.8乙方应提供所有设备和软件的配置清单,并且应保证设备和软件配备的品种、数量准确无误,如有错漏由乙方无偿补足。
应答:
4.9乙方负责所提供系统的现场安装、调试和开通,并负责和其他设备的连接。
应答:
4.10乙方负责其提供的软、硬件设备间的互通。如果甲方采用的设备不限于一家时,乙方应保证其提供的系统能与其它厂家设备之间的互通。
应答:
4.11乙方应向甲方提交系统联调测试计划、内容和方法,经甲方确认后由乙方实施,测试内容要涵盖“第3章 设备技术要求”中的所有条款。
应答:
4.12乙方应根据设备情况,详细列出正常维护所需要的备件种类和数量(满足正常运行7年)。
应答:
4.13乙方应协调原厂在供货设备包装箱体明显位置处粘贴工程名称、序列号、设备名称等关键信息。
应答:
4.14乙方有责任在设备到货前五个工作日告知甲方发货计划,设备到货当天乙方应安排人员到场配合验货,否则甲方有权拒绝接收。
应答:
4.15设备安装验收后乙方应安排人员核对设备配置并提供甲方审核。
应答:
4.16乙方须在货物发出后向甲方提供货物的物流单号,并为甲方提供实时跟踪物流信息的方法,如采用非可查询公共物流信息方式发货的,应根据甲方需要随时提供货物运输期间的物流信息。
应答:
5.项目管理
5.1乙方全面承担由乙方产品中涉及到的第三方产品所引起的一切法律、经济和知识产权责任等。乙方提供的产品中,涉及到第三方产品,若出现技术上、法律上或知识产权上的纠纷,应由乙方全权解决,确保不影响项目进度。
应答:
5.2甲方为乙方提供的所有业务技术资料、文档,乙方有责任对第三方保密。
应答:
5.3乙方有责任协调解决由产品质量或技术服务引起的所有问题。
应答:
5.4*设备完成开箱、验货、装机、联调测试等各项安装工作后,甲方组织进行设备安装验收并开具安装验收合格证书,设备安装验收完成后进入试运行期;试运行期为三个月;在试运行期间如出现重大问题,则试运行期从故障修复之日起重新计算,一直到系统连续运行三个月无故障时为止,方可进行设备终验。
应答:
5.5*保修期从设备安装验收合格之日起开始计算,保修期应不少于七年零三个月,包括三个月的试运行期和终验后七年的保修期。由原厂负责保修,保修内容包括采购的所有软件、硬件。对于因产品质量问题造成试运行期延长的,由乙方承担延长质保服务的费用。
应答:
5.6*试运行期结束后,甲方对乙方软硬件设备进行终验,并签署终验合格证书。乙方必须在终验前向甲方提供已向设备原厂商购买所供设备自试运行期结束之日起七年原厂保修服务的有效证明,该证明是甲方签署乙方设备/系统终验合格证书不可缺少的必要条件。
应答:
5.7乙方应提供各阶段的测试和验收方案,并经甲方确认后由双方共同实施。
应答:
5.8全部设备在试运行期:
3) 如发生2次及以上硬件引起的设备宕机故障,则试运行期延期至所有设备故障修复后的三个月;
4) 如发生3次及以上硬件引起的设备宕机故障,乙方应免费更换所有设备,并承担相关费用。试运行期延期至所有设备更换完成后的三个月;
5) 如发生4次及以上同类部件(如内存、硬盘、电源模块等)损坏但未导致设备宕机的,乙方应免费更换所有设备上的该类部件,试运行期延期至所有部件更换完成后的三个月。
应答:
5.9如试运行期(包括延期)设备发生硬件引起的宕机故障,甲方有权利中止合同并全部退货。乙方应承担相应的违约赔偿责任,且三年内同类产品没有参与甲方项目的投标资格。
应答:
5.10如在试运行期(包括延期)及试运行期结束后一年内,在甲方本次采购的设备发生软硬件引起的网络中断或业务受损累计达到或超过2次,三年内甲方有权拒绝该厂商所有产品的投标。
应答:
5.11若由非乙方原因造成的初验延期,试运行期最迟从设备抵达最终用户现场一个月后开始计算,若由非乙方原因造成的终验延期,保修期最迟从设备到达最终用户现场四个月后开始计算。
应答:
5.12乙方按上述目标制订工程进度表,详细描述工程实施的组织方案、参加人员、项目管理、实施计划以及确保工程质量、工期的技术组织措施,并提供参加工程实施的人员资质、数量、联系方式等的具体名单,乙方应确保承诺的人力的全部投入。
应答:
5.13在项目实施的全过程中,甲方有对项目进度和工程质量进行监督控制的权利,乙方应全面配合,每周向甲方提交一份最新进展情况和工程质量报告。
应答:
5.14 乙方应承诺对派驻甲方人员进行背景审查和保密审查,保证派驻人员符合国家法律和相关监管机构的要求。
应答:
6.技术文档
6.1乙方提供的技术文档应与其提供的设备相一致,技术文档应该全面、详细、准确。
应答:
6.2乙方提供的技术文档应能够满足甲方对乙方所提供的系统安装、使用、维护的需要。乙方提供的技术文档至少包括:
(1)产品配置清单,并且应按照甲方的收货要求提供相关的供货清单;
(2)产品技术说明,包括功能、技术性能和指标、外观尺寸及重量、安装方式和要求、硬件设备的耗电量以及对电源和环境的要求等;
(3)产品的生产厂家及原产地,产品主要芯片的制造商;
(4)产品操作手册、命令手册等技术文档;
(5)中国国家有关部门出具的质量检验结果;
(6)产品验证测试报告、安装设计方案及所需的其他资料。
应答:
6.3乙方在任何时候向甲方提供软、硬件设备时,都应提供相应的技术文档。
应答:
6.4乙方应保证所提交文档的一致性和完整性,乙方有责任对第三方保密。
应答:
6.5乙方向甲方提供的所有技术资料应使用中文或英文。
应答:
6.6乙方提供的文档和资料均应以磁介质(或光盘)和纸张为载体,文件格式为Word文档或PDF文档或其他可视化文件。
应答:
7.技术服务
7.1*乙方提供的技术服务(含维保)均应为原厂服务,如发现非原厂技术服务,甲方可以拒绝本次服务。原厂维保服务是指在原厂可以通过序列号查询维保状态并按照要求免费派遣原厂工程师现场为甲方解决工程项目相关的调试、测试以及故障问题。
应答:
7.2产品制造商应具有专业的安全服务团队,有注册信息系统安全师证书(CISSP)、注册信息安全专业人员-渗透测试工程师证书(CISP-PTE)、信息安全保障人员认证证书(CISAW)、信息安全工程师证书(软考中级)中任意3个证书,同时具有5个以上国家信息安全漏洞共享平台(CNVD)原创漏洞证书。(提供证书复印件并加盖公章)
应答:
7.3乙方应详细描述针对本次采购的整体服务计划,内容包括团队地域分布、人员数量、技术能力证明、从业年限等,并提供相关证明材料。
应答:
7.4乙方应针对本项目详细说明所承诺的技术支持和服务的内容、范围和程度,包括安装、调试、检验、培训、保修和技术支持等。
应答:
7.5根据乙方向甲方所提供软、硬件设备的种类、应用范围,以及甲方的需求,乙方应向甲方提供全面、有效、及时的技术支持和服务。
应答:
7.6乙方至少应在安徽省内设置办事机构,并列出机构主要负责人、原厂商分管售后服务的负责人的职务、手机号和工作邮箱等联系方式。在保修期内(含试运行),乙方应提供7×24小时的响应服务。根据甲方要求需要提供现场服务时,乙方应指派有经验的原厂技术人员在规定时间内到达故障现场,免费进行软、硬件设备维修或更换。到达时间要求如下:
1)合肥市内2个小时内到达现场;
应答:
7.7*保修期内出现的任何乙方设备故障,乙方应保证4小时内备件到现场,并免费修复。更换的部件应是原厂新品。乙方应给出保修期结束之后对所提供的软硬件设备的服务支持方式和费用。
应答:
7.8*同一设备在保修期内发生硬件故障导致设备宕机事件达到3次,乙方须免费更换同系列同档次的新设备,新设备配置不低于原设备配置。正常运行期内的设备故障率将作为甲方后续采购该品牌所有设备的质量评价依据。
应答:
7.9在设备进入保修期后,甲方在重要保障时期和重大运维事项期间,甲方认为如有必要乙方技术人员到现场支持时,乙方在接到甲方通知的2小时内赶到现场,进行免费技术支持。
应答:
7.10乙方对其提供的软件应提供与设备质保服务期时间一致的技术支持。在此间任何时候,如该软件有新的改进、增加新的功能或者为适应最新标准所形成的最新版本,均应及时免费提供给甲方升级、使用。
应答:
7.11*保修期满后,乙方须承诺以不高于本合同的实际成交价格更新故障部件,以不高于本合同实际成交价的50%提供故障部件的修复。
应答:
7.12*乙方须承诺甲方在后续软、硬件设备或部件订货时的价格不高于本次合同的价格且不低于本次合同的折扣率。在商务报价中,对于软、硬件设备所有可独立销售的部件(包括但不限于CPU、内存、Cache(以GB为单位)、机框、背板、主板、各类接口卡、通道卡、专用线缆、硬盘、电源模块、风扇、集群软件模块等)都应单独给出报价,各部件分项报价之和应与设备总价一致,不给报价的部件认同为可以无限制赠送。
应答:
7.13服务质量考核
7.13.1服务质量考核包括响应速度、现场支持速度、故障恢复速度和服务满意度。响应速度、现场支持速度、故障恢复速度和服务满意度以服务次数为单位计算计入考核。
(1)响应速度标准见下表,超过下表时限为响应不及时,认定本次服务不合格;
标准
定义
服务级别
响应时间
响应速度
甲方通过拨打指定的乙方支持服务电话号码,提出服务请求后,乙方将在合同限定的服务时间内与甲方密切合作,共同解决系统出现的问题。乙方应在30分钟内与甲方进行沟通。
7×24
30分钟
(2)现场支持速度见下表,超过下表时限为现场支持不及时,认定本次服务不合格;
标准
定义
服务级别
响应时间
现场支持速度
指在规定的服务时间范围内,从乙方接到并记录最初服务请求开始,到乙方工程师到达甲方现场的时间。
7×24
合肥2小时
(3)故障恢复速度见下表,超出下表时限为恢复不及时,认定本次服务不合格:
标准
定义
服务级别
响应时间
故障恢复速度
保修期内出现的任何由乙方设备缺陷造成的故障,乙方应在24小时内免费维修或更换,恢复硬件系统正常工作。
7×24
24小时
(4)服务满意度见下表:
标准
定义
标准
服务满意度
原厂技术服务
如乙方提供的不是原厂技术服务,甲方有权拒绝,认定本次服务不合格。
服务满意度
若工程师未能及时有效解决现场服务、服务质量差,甲方有权认定本次服务不合格。
应答:
7.13.2在试运行期间,乙方服务有2次及以上不合格的,甲方有权扣除部分或全部合同尾款。在质保期(含试运行期)内,乙方服务累计有5次及以上不合格的,甲方有权拒绝乙方及产品的再次投标。
应答:
7.14每次乙方提供现场服务时,乙方现场工程师和甲方代表应共同签署由甲方提供或符合甲方要求的服务记录单,一式两份,双方各持一份,作为乙方提供服务以及评价服务质量的依据。
应答:
7.15乙方应列出本项目所有投标设备整机(含采购的所有软件、硬件)在5.5规定的保修期结束后第一年至第三年的原厂维保价格(附原厂对此价格的承诺函),维保内容和服务标准与保修期内的要求一致。
应答:
7.16在5.5规定的保修期结束后,甲方如果向乙方购买本项目所涉及投标设备的维保服务,乙方应承诺针对该投标设备报出的原厂维保价格不高于7.15列出的维保价格。
应答:
7.17乙方应对所服务的网络设备进行每年4次的软、硬件巡检。巡检内容包括:硬件设备健康检查、设备操作系统健康检查、设备日志及告警统计分析等。并在巡检后三个工作日内,将健康检查书面分析报告提交给甲方。
应答:
7.18乙方应安排原厂当地办事处工程师或经甲方同意后安排外省工程师提供服务,在完成服务后应征得甲方同意后方可离场。
应答:
8.人员培训
8.1 乙方应负责对甲方人员进行全面的技术培训,使甲方人员达到能独立进行管理、维护测试和故障处理等工作,以便乙方所提供的设备能够正常、安全地运行。
应答:
8.2 乙方应对所提供的产品和服务向甲方人员提供全面充分的培训。乙方应提供不低于3人次,每人次1天的国内(原厂)培训,在甲方指定的地点进行集中培训,乙方承担师资、教材等方面的费用,甲方承担学员方面的费用。
应答:
8.3 乙方提供的技术培训内容应包括:乙方所提供的软、硬件设备的性能、相关技术原理和操作使用方法,实际的操作练习。
应答:
8.4 工程实施期间和系统开通运行后,甲方可结合本项目与所提供的产品情况,不定期与乙方进行技术交流。
应答:
8.5乙方应列出其它能提供的所投设备原厂商认证培训名额及范围。
应答:
9.其他
9.1乙方应确保其技术建议以及所提供的系统的完整性和可用性,保证软、硬件设备能够投入正常运行。若出现由于乙方提供的系统不满足要求或其所提供的技术支持和服务不全面而导致系统功能无法实现或不能完全实现,由乙方负全部责任并赔偿甲方由此造成的全部损失。
答:
9.2由乙方原因造成的工期延误,乙方应赔偿甲方的损失。
应答:
9.3乙方应保证不同时期提供的同类设备或部件(软件、硬件)的兼容性。
应答:
9.4本技术规范书与国家、行业标准、规范发生冲突时,执行更严格的要求。
应答:
2026年安徽邮政网络处理中心隔离
防火墙技术规范书
1.概述
1.1本规范书是中国邮政集团有限公司安徽省分公司(以下简称“甲方”)为采购安徽邮政处理中心隔离防火墙编制的技术规范书,供投标人(以下简称“乙方”)编写技术建议书、应答书和报价之用。
应答:
1.2乙方应提供应答书(中文)、技术建议书、设备配置清单。配置清单中应包含所配的硬、软件的详细部件说明和技术文档等。
应答:
1.3乙方应在应答书中对本规范书内容对标注有“应答:”字样的条款按顺序逐条应答。对本规范书所有条款按“满足”或“不满足”应答,如有必要给出详细的功能实现说明,或指明在技术建议书中的位置,并对所提供设备的特色部分给出附加说明。
应答:
1.4本技术规范书中加注星号“*”的为关键技术要求,其余为基本技术要求。关键技术要求不满足则视为废标;基本技术要求不满足的单项酌情扣分,有4条及以上不满足的,视为废标。
应答:
1.5乙方应在应答书中提供一套包括以下内容的技术文件:
(1)设备的详细功能、技术性能和指标、外观尺寸及重量等。
(2)主要设备的生产厂家及原产地。
(3)设备的可靠性数据及计算依据、中国国家有关部门出具的同型号投标设备的质量检验结果。
(4)所提供设备工厂验证测试报告。
(5)详细说明安装设计方案及所需的其他基础条件。
应答:
1.6乙方应向甲方提供完整的系统(除特定的外接设备外,包括规范书中未列出而系统实施又必需的软件、硬件),构成一套实用系统,并负责设备的互连互通,保证整个系统的正确运行。本技术规范书所要求内容应视为保证系统运行所需的最低要求,如有遗漏,乙方应予以补充,否则一旦中标发出成交通知书将认为乙方认同遗漏部分并免费提供。
应答:
1.7甲方只购买乙方所提供方案中的部分设备时,乙方应承诺方案中所提供的价格折扣、技术服务等方面的优惠条件保持不变。
应答:
1.8乙方在应答书中应附设备配备计算说明,乙方应保证设备配件的品种、数量准确无误,如有错漏,由乙方及时无偿补足。若因乙方失误,造成部件短缺或达不到原定性能指标,乙方应免费进行补充,直至满足要求。
应答:
1.9乙方提供的设备应符合相关国际或行业标准,在应答书中具体说明,并附上相应的详细技术资料。若乙方的设备包含自己专用标准,也应在应答书中具体说明,并附上相应的详细技术资料。
应答:
1.10乙方应根据本规范书中的相关说明和要求,提出总的技术建议和解决方案。乙方若对本规范书中的部分要求不能满足或者有不同于本规范书相关要求的其它建议,也应在应答第4章时详细说明。
应答:
1.11乙方在应答书中应提出设备检验、安装调测等的建议,应在应答第4章、第5章时详细说明。
应答:
1.12乙方在应答书中应说明给甲方提供的技术服务、人员培训和质保服务的内容、范围和程度,应在应答第7章、第8章时详细说明。
应答:
1.13如果乙方认为有可以推荐供甲方选择的设备时,应另外提出其具体内容及报价。
应答:
1.14乙方报价应以人民币为单位。报价内容应包括设备(软硬件)、运输费、安装材料、备品备件、工具及仪表、安装调测、系统调测、培训费、技术文件、质保费等,报价书应列出各项内容的单价,列出各项内容的总价和本项目总费用。
应答:
1.15甲方在任何时候保留和拥有对本规范书的解释权。乙方对技术规范书的应答书将作为合同的附件,并与主合同具有同等的法律效力。
应答:
1.16乙方提供的产品应遵循国家信息安全标准体系(见全国信息安全标准化技术委员会发布的《信息安全国家标准目录》)相关要求。
应答:
1.17乙方提供的软件系统若用到开源软件产品,应提供所用到开源软件产品列表清单。
应答:
1. 项目概况
*乙方须满足本项目以下采购需求:
类型
数量
设备用途
防火墙
20台
全省各市邮件处理中心网络安全加固
防火墙推荐品牌:山石网科、天融信、绿盟、华为、迪普。
应答:
1. 设备技术要求
3.1概述
3.1.1*产品制造商应为中国境内注册,产品拥有自主知识产权,并且其产品为国内研发和生产。
应答:
3.1.2投标设备的核心系统须具有国家版权局颁发的《计算机软件著作权登记证》,并提供有效证书的复印件。
应答:
3.1.3*产品制造商应曾经至少一次入选过CNCERT国家级网络安全应急服务支撑单位名单(提供截图证明)。
应答:
3.1.4产品制造商应为国家信息安全漏洞共享平台CNVD组成员。(提供CNVD官网截图证明或证书复印件并加盖公章)
应答:
3.1.5*列出投标设备所具有的国家相关监管或检测部门出具的许可、认证、检验等证书或证明,并提供有效证书或证明的复印件。
应答:
3.1.6乙方应详细说明投标设备配置的处理能力、容量以及最大扩容可达到的处理能力及容量,说明系统容量受限制的原因,并提供系统进一步扩容的方案。
应答:
3.1.7乙方应向甲方提供完整、最新而成熟的系统软硬件等技术和产品。其各项技术应保证具有开放性、可移植性、兼容性和可扩展性,设备的软件和硬件提供开放的应用接口,可以方便地与其他厂家同类型应用系统进行互通,并且应承诺能同招标人原有网络设备相联通。
应答:
3.1.8投标设备的运行应是安全、可靠的,具备完善的、分级的操作/访问权限控制机制。
应答:
3.1.9投标设备应确保数据的访问、存储、传输是安全、可靠的,关键数据(例如用户密码等)的存储、传输应采取可靠的加密措施,确保相关数据不被篡改或窃取。
应答:
3.1.10乙方应针对本项目进行网络的整体规划。
应答:
3.1.11*投标设备应通过工信部等国家相关部门的检测和认证,符合行业监管要求。随机软件拥有自主知识产权,固件、随机及管理软件已报监管部门备案。说明设备关键器件(包括但不限于CPU、网络处理器和交换芯片等)国产化情况 ,并提供国产化证明文件。
应答:
3.2接口要求
3.2.1乙方应对本次投标设备采用的板卡做出详细说明,应对板卡结构(是否子母卡,硬件结构等)、板卡功能性能、背板交换容量、单槽带宽容量等做出解释。
应答:
3.2.2*投标设备配置要求:
防火墙须实配至少12个千兆自适应以太电口、4个千兆多模光接口及模块(LC)、4个万兆多模自适应光接口及模块(LC);固态硬盘≥256G和机械硬盘≥4TB。投标设备在满配置和本规范书要求的所有功能开启的情况下,所有端口达到线速转发。
应答:
3.2.3Ethernet端口支持MTU jumbo frame, MTU应可配置修改。
应答:
3.2.4乙方应详细说明投标设备的部件、板卡、操作系统的向下兼容性情况的详细描述。
应答:
3.2.5乙方应详细说明在各种软、硬件配置的情况下,投标设备板卡PPS、吞吐量等性能情况;要求设备在满配置和多功能开启的情况下所有端口达到线速转发。
应答:
3.2.6乙方应提供投标设备的下列IP包处理性能指标:吞吐量、处理时延,并说明上述指标所基于的具体条件(负载、包大小、带宽等)。
应答:
3.2.7乙方应提供投标设备下列应用层的处理性能指标:每秒最大新建速率、最大并发连接数、HTTP协议单向吞吐量,并说明上述指标所基于的具体条件(负载、包大小、带宽等)。
应答:
3.3设备技术要求
3.3.1*防火墙:整机三层吞吐量≥12Gbps,最大TCP并发连接数≥1000万,应用层吞吐量≥10Gbps;最大并发数≥200万;每秒新建连接数≥15万;
乙方须提供防火墙上述各项技术指标的测试报告,该报告须由通信类产品相关GB/T标准或YD/T标准授权证书的CNAS或CMA资质实验室出具。
应答:
3.4投标设备质量要求
3.4.1高可靠性
乙方应向需求方提供成熟的、容错性和易恢复性俱佳的系统。乙方应详细说明投标设备高可靠性配置方案。
应答:
3.4.2功能完备性
投标设备应依据本规范书实现完善、准确的功能。
应答:
3.4.3安全性
3.4.3.1投标设备应提供有效的安全保密措施,确保系统和数据资源的安全,防止对系统资源的非法侵入,乙方应提供具体的安全方案。
应答:
3.4.3.2*乙方须免费提供投标产品所涉及的操作系统、数据库等软件,并保证为正版软件且能及时修补暴露的安全漏洞。
应答:
3.4.3.3设备应能限制远程接入仅通过HTTPS和SSH 实现,支持通过带IP 访问控制的HTTPS 来确保远程Web接入的安全性,命令行支持SSH。
应答:
3.4.3.4系统应提供严格的操作控制和存取控制,在各层次应具有完善的、有效的用户管理,能够灵活地分配用户群、用户的权限。
应答:
3.4.3.5系统具备安全日志功能,可完整地记录用户的重要操作、访问信息。
应答:
3.4.3.6整个系统在正式运行之前要进行安全性测试,以确保系统的安全性。
应答:
3.4.4易用性
3.4.4.1应易于安装和使用,具备风格一致用户界面。
应答:
3.4.4.2设备应能在浏览器中完成基本的管理任务,对用户输入错误,应尽早发现和提示。
应答:
3.4.4.3投标设备支持分布式结构,能够提供统一的管理界面对所有设备进行配置及管理。
应答:
3.4.4.4应具备完善的联机帮助功能。
应答:
3.5*设备完备性要求
乙方根据本规范书要求提出的方案及设备配置,必须能完成网络连接及所有要求的功能,不存在电缆、网卡或其它附件的短缺,不存在本期工程设备和软件性能不满足业务需求和系统功能的情况,否则乙方须在两周内免费补齐所缺设备和软件,如果因此造成合同系统延期开通,乙方应承担相应的违约责任。
应答:
3.6系统功能要求
乙方提供的投标设备应具有以下描述的主要功能,但不限于以下功能。乙方应就各部分功能详细描述具体的实现方法:
3.6.1投标设备支持防火墙状态检测功能。
应答:
3.6.2*投标设备须支持路由、NAT、透明及混杂组网模式。
应答:
3.6.3投标设备支持用户协议:IPv4、支持ICMP、支持HA状态热备协议。
应答:
3.6.4投标设备支持透明模式(透明模式下可透传动态路由协议如:RIP、OSPF)、支持三层路由模式。
应答:
3.6.5投标设备支持静态路由,建议支持RIP、OSPF、BGP等动态路由。
应答:
3.6.6投标设备应支持静态、动态地址翻译功能,NAT能力与接口无关。
应答:
3.6.7投标设备支持对ICMP, HTTP, FTP,SMTP,POP3,RADIUS,SIP,NTP,H.323, DNS、 SNMP, RTSP、GTP等协议的状态检测。
应答:
3.6.8投标设备支持SIP/H.323 NAT穿越,乙方须描述支持能力。
应答:
3.6.9*投标设备须支持双机热备、双主工作及单机工作模式,且支持双机状态全同步技术,乙方须详细描述支持能力。
应答:
3.6.10*投标设备须支持混杂模式下的双机热备功能。
应答:
3.6.11*投标设备须支持VLAN Trunk功能。乙方须描述在路由模式和透明模式下对VLAN Trunk的支持能力。
应答:
3.6.12投标设备应支持策略路由功能。
防火墙应能根据数据包源地址、目的地址、进入接口等参数来设置路由;
防火墙应能够设置多个路由表;
防火墙的每个路由表应能够包含多条路由信息。
乙方须描述对基于源、目的IP地址的策略路由支持能力。
应答:
3.6.13投标设备支持VPN功能,防火墙的SSL-VPN隧道数≥8000,IPsec吞吐量≥6Gbps,乙方描述对IPSec、L2TP、SSL等VPN的支持能力。
应答:
3.6.14投标设备须支持多端口链路捆绑聚合功能,以提升处理能力。
应答:
3.6.15投标设备支持对非法ActiveX/Java编码、脚本的过滤。
应答:
3.6.16投标设备能抵御包括且不限于以下类型的拒绝服务攻击:Syn Flood, Ping of Death, UDP Flood, ICMP Flood, TCP Flood;乙方须描述支持该功能的防御能力。
应答:
3.6.17投标设备应具有带宽管理功能。
需支持对整台设备的Session总数进行限制;
需支持根据协议类型设置流量优先等级,保障关键业务的带宽要求;
需支持根据IP地址进行带宽控制,保障特定IP地址的带宽要求;
乙方须描述支持能力(实现方式及机制)。
应答:
3.6.18*设备支持多安全业务功能,其中包括防病毒功能、入侵防御功能、URL、Web内容过滤功能、Web Post行为控制、邮件过滤功能、敏感信息防泄漏功能及IM/P2P应用流量识别及控制功能,并能实时或事后对应用流量按时间段、应用类型、流量大小排名等条件进行统计分析实现应用可视化。安全业务功能长期使用,版本与规则库更新许可期限应与保修时间保持一致。
应答:
3.6.19投标设备支持流量统计功能,能够通过IP地址、网络服务、时间和协议类型等参数或者他们的组合来进行流量统计,并能实时或以统计报表的形式输出结果到管理界面。
应答:
3.6.20投标设备支持记录登录、退出、功能启用/停止、安全规则配置等日志,日志内容包含时间、操作员标识、修改记录;支持对被监控连接的日志,日志内容包括起/止时间、源/目的IP地址、源/目的端口;支持对攻击事件的日志,日志内容包括事件发生时间、事件类型,并能提供查阅和审计的功能。
应答:
3.6.21系统日志支持syslog输出,系统日志支持TXT、EXCEL、XML等格式。
应答:
3.6.22投标设备支持集中管理的功能,通过中心平台集中管理多台防火墙,实现对多台设备进行配置下发、日志系统收集、系统资源信息收集等功能。
应答:
3.6.23*在对投标设备进行增、删、改等重大操作时,投标设备的操作界面须以对话框弹出的形式进行操作确认。
应答:
3.6.24支持服务质量保证,支持良好的队列管理和拥塞管理功能,描述QoS的实现机制,并提供端口缓存大小和缓存时间的具体数值。
应答:
3.7设备可用性
3.7.1乙方应提供投标设备软件、硬件两部分明确指明投标设备的MTBF(平均故障间隔时间)和MTTR指标(平均修复时间) 。
并提供原厂商的相关证明材料。
应答:
3.7.2允许对投标设备运行系统进行所有适当的配置更改而不影响在线用户。
应答:
3.8网络时间同步
投标设备支持网络时间同步协议NTP,支持NTP认证和NTP客户端。
应答:
3.9网络安全要求
投标设备的安全性考虑主要基于设备自身系统安全、数据过滤、异常流量识别和限制、异常报文的处理、安全监控等几个方面,乙方应对投标设备的安全管理实现方式进行详细描述。投标设备要求有充分的安全措施,以保障系统的可靠及可用性和信息的完整性。
3.9.1乙方应结合设备的自身安全措施,提出对投标设备安全策略的建议,并说明相应安全策略对设备功能、性能的影响。安全策略应至少覆盖以下几个方面:
对设备的配置管理要求充分考虑安全因素。
制定妥善的安全管理政策,例如口令管理等。
在设备设置中打开基础的安全方面的配置。
应答:
3.9.2*投标设备支持防DDoS攻击的功能,并详细说明设备在进行该功能时的性能指标和实现方式。
应答:
3.9.3支持包过滤、状态检测、抗攻击、防病毒等功能;支持基于应用/角色的安全策略。
应答:
3.10互通性要求
3.10.1*投标设备必须能够与甲方现有的其他网络设备(MSTP设备、以太网交换机、路由器等)实现物理层互通。
投标设备必须能和主流交换机厂家的设备实现VLAN的互通。
投标设备必须能与主流路由器厂家的设备实现路由协议(RIPv1、RIPv2、OSPFv2、BGPv4)的互通。
应答:
3.10.2投标设备支持IPv6/IPv4双协议栈功能,并详细说明投标设备与其他厂家设备的IPv6及IPv6相关协议的互通情况。
应答:
3.11网络管理功能
3.11.1总体要求
3.11.1.1乙方须说明网管系统的软硬件配置要求及组网方案,并开放相关的接口。
网管系统应具有易用、良好图形用户界面、在线帮助、软件下载、自动发现新上网的管理实体等先进功能。要求说明网管系统运行在何种服务器上及支持何种操作系统。
设备支持数据输出的接口方式应包括:文件、SNMPTrap、Syslog等多种接口方式。在接口协议方面,安全数据的采集接口要求支持但不限于:SNMP、Syslog,文件,数据库;而上下级接口和外部接口属于异构系统之间的通信和数据交互,要至少支持Web Service 和文件方式中的一种或几种。
设备输往网管及SOC接口的信息内容包括:设备产生的各种与信息安全有关的日志、事件告警等信息;系统的信息,如操作系统版本、安装的补丁信息、系统服务及端口,用户账号及口令等
应答:
3.11.1.2支持分级网管和虚拟网管,需支持本地控制口以及远程配置和管理。
应答:
3.11.1.3乙方应提供设备的操作要求说明书。
应答:
3.11.2设备对网络管理功能的支持
3.11.2.1支持SNMPV1/V2/V3协议,支持标准的MIB库,要求无偿提供投标设备所有私有MIB库资料。
应答:
3.11.2.2支持标准MIB和MIB II,并说明投标设备所支持的专有MIB。
应答:
3.11.2.3乙方应承诺向招标人公开SNMP命令序列和标准及私有MIB数据库的所有内容。
应答:
3.11.2.4详细说明投标设备对RMON和RMON2支持的程度。
应答:
3.11.2.5网管系统能对本产品进行拓扑发现、事件信息收集,并可以推送包括端口挂起在内的安全措施和配置。
应答:
3.11.2.6说明是否支持基于XML的Network Configuration(NETCONF)协议,说明实现计划。
应答:
3.11.2.7说明投标设备是否支持基于RADIUS的管理员集中认证、授权和记帐管理,是否支持基于命令行的集中授权。说明与RADIUS协议的互通情况和详细的实现方式。
应答:
3.11.2.8说明投标设备是否具备QoS流量、故障、安全、配置等关键统计信息的本地存储功能,并以XML的形式表达、通过FTP方式传送到指定的FTP服务器。
应答:
3.11.2.9应支持带外网络管理物理接口,并详细说明支持的方式。
应答:
3.11.2.10乙方应对投标设备的配置、故障、性能、安全等管理进行描述。
应答:
3.12配置管理
3.12.1投标设备能对配置操作过程进行记录统计。
应答:
3.12.2可以访问被管理设备的配置文件,并在必要时分析和编辑及导出。
应答:
3.12.3投标设备CLI 拥有完善的管理命令,以提高业务的开通、管理和排错速度。要求投标设备支持下面列出的查看管理命令:设备CPU、硬盘、内存分配及使用情况报告。
应答:
3.12.4支持配置回滚功能,在不重启设备的情况下,可以将当前的配置回退到指定配置文件中的配置状态。
应答:
3.13性能管理
3.13.1能够提供统计分析功能,包括对Ethernet接口的物理特性的统计,统计每个端口接收帧/信元计数、可纠正帧/信元计数,帧/信元丢失率。
应答:
3.13.2支持针对每一项性能指标设定各种变化的门限,从性能变化的异常现象报告中,获知网络性能的变化,进行性能分析,采取相应措施,同时应该能够对于门限的选择方式及理由进行充分的描述,具体应包括早期告警负荷监视,过负荷监测,拒绝监测,轻微过负荷门限,过负荷门限,负荷告警等。
应答:
3.13.3投标设备支持对历史统计数据的分析功能。
应答:
3.13.4应按照管理规程创建和维护性能统计日志。
应答:
3.13.5投标设备能够提供CPU、内存及硬盘利用率等数据。
应答:
3.14安全管理
3.14.1要求提供充分的保护机制,避免受到恶意侵入或误操作所引起的破坏。
应答:
3.14.2能对每个管理员单独设置登录名、口令、操作范围、权限。
应答:
3.14.3对传送的网管信息报文中共同体名称提供加密机制。
应答:
3.14.4提供安全日志与安全告警,对管理员的登录历史与操作内容进行记录,对危害安全的操作进行告警,安全日志的管理由最高权限的管理员负责。
应答:
3.14.5对一些重要的操作提供操作撤消功能。
应答:
3.15故障管理
3.15.1能自动实时监测本管理域内的设备状态:如正常、故障,并能直观地反映在操作界面上(如用不同颜色的图形表示),并提供声音报警。
应答:
3.15.2对故障发生的时间、位置、类型、原因、恢复时间等进行统计分析并分类处理,要求输出到文件系统或外设。
应答:
3.16软件升级
3.16.1能通过管理系统对防火墙设备集中进行软件升级。
应答:
3.16.2投标设备支持软件在线热升级,所承载的业务不受中断影响;如软件升级需要中断,提供中断时间。
应答:
3.16.3在遇到软件升级失败时应具有回退功能,能快速恢复到原正常运行状态。
应答:
3.16.4详细说明每次软件升级时所提供的新功能或弥补的缺陷。
应答:
3.16.5乙方应免费提供网管软件或硬件监控软件,实现对设备硬件运行状态的实时监控。
应答:
3.16.6乙方提供与甲方集中监控系统的信息接口,配合甲方实现对设备硬件运行状况信息的采集和展示。
应答:
3.17*要求投标设备须开放功能调用开发接口,可为第三方提供api调用。
应答:
3.18通用设备要求
3.18.1电源设备应能够在以下供电变化范围内正常工作:
交流: 220V ± 10%、50HZ ± 5Hz供电。
应答:
3.18.2安装方式
设备应能安装在19英寸标准机柜中,设备电源线应采用国标插头。
应答:
3.18.3*可靠性
投标设备要求配置1+1冗余的内置交流可热插拔电源、冗余风扇,双路供电保护,在其中任意一路供电中断时设备须能正常工作。应能在线更换故障电源,无需停机。
应答:
3.18.4工作环境温、湿度
投标设备应能在温度10~35℃、湿度20%~80%、海拔4000米的环境中正常工作。
应答:
3.18.5投标设备应支持前进风、后出风的散热方式。如不满足请说明。
应答:
3.18.6乙方应保证所投标设备的完整性、系统性,对于工程的可用性和实用性。
应答:
3.18.7乙方应详细提供下列资料:
(1)软、硬件设备的详细配置和技术指标。
(2)硬件设备的外形尺寸(含前后面板图)、重量、安装方式和要求。
(3)硬件设备的耗电量以及对电源和环境的要求。
应答:
3.18.8投标设备应实配所有应答“满足”和“部分满足”条款的功能和授权。乙方提供的投标设备不能满足相应的技术要求时,应做出详细解释,并附相应技术资料。乙方提供本规范书未提及的其他设备(软、硬件)时,应具体说明其用途,并附详细技术资料。
应答:
3.18.9对乙方的特别要求:
乙方在技术建议书中应针对甲方的项目需求提出网络管理的建议方案。
应答:
3.18.10乙方应提供投标设备安装上架所需的机架导轨、托盘等辅料,并按照甲方要求完成上架加电、布线、打标签等工作。
应答:
4.供货及安装要求
4.1*供货时间:在合同签订后30天内,乙方须将投标设备运抵甲方的最终用户现场,并应按照施工计划的要求,进入现场提供本规范书所要求的服务,保证按期交付。设备能否按期交付将作为甲方后续采购时评价乙方和设备厂商履约能力的依据。
应答:
4.2供货地点
设备供货地点见下表:
序号
发货安装地点
设备台数
1
合肥市
2
2
芜湖市
2
3
蚌埠市
2
4
安庆市
2
5
阜阳市
1
6
宿州市
1
7
亳州市
1
8
淮北市
1
9
淮南市
1
10
滁州市
1
11
马鞍山市
1
12
宣城市
1
13
六安市
1
14
铜陵市
1
15
池州市
1
16
黄山市
1
应答:
4.3乙方负责提供其所有设备(包括机柜)的所有电源线插头和插座,并符合中国有关的电器标准。
应答:
4.4由乙方所提供的设备部件间的连线和插接件均应视为设备内部器件,包含在相应的设备之中。
应答:
4.5乙方应提供设备安装、调试所需的电缆、安装材料、专用的工具仪表等。
应答:
4.6乙方应给出设备的安装方案,并提供相应资料。
应答:
4.7乙方应根据配置情况详细列出在安装调试过程中所需的各种设备、软件、材料、工具仪表等清单。
应答:
4.8乙方应提供所有设备和软件的配置清单,并且应保证设备和软件配备的品种、数量准确无误,如有错漏由乙方无偿补足。
应答:
4.9乙方负责所提供系统的现场安装、调试和开通,并负责和其他设备的连接。
应答:
4.10乙方负责其提供的软、硬件设备间的互通。如果甲方采用的设备不限于一家时,乙方应保证其提供的系统能与其它厂家设备之间的互通。
应答:
4.11乙方应向甲方提交系统联调测试计划、内容和方法,经甲方确认后由乙方实施,测试内容要涵盖“第3章 设备技术要求”中的所有条款。
应答:
4.12乙方应根据设备情况,详细列出正常维护所需要的备件种类和数量(满足正常运行7年)。
应答:
4.13乙方应协调原厂在供货设备包装箱体明显位置处粘贴工程名称、序列号、设备名称等关键信息。
应答:
4.14乙方有责任在设备到货前五个工作日告知甲方发货计划,设备到货当天乙方应安排人员到场配合验货,否则甲方有权拒绝接收。
应答:
4.15设备安装验收后乙方应安排人员核对设备配置并提供甲方审核。
应答:
4.16乙方须在货物发出后向甲方提供货物的物流单号,并为甲方提供实时跟踪物流信息的方法,如采用非可查询公共物流信息方式发货的,应根据甲方需要随时提供货物运输期间的物流信息。
应答:
5.项目管理
5.1乙方全面承担由乙方产品中涉及到的第三方产品所引起的一切法律、经济和知识产权责任等。乙方提供的产品中,涉及到第三方产品,若出现技术上、法律上或知识产权上的纠纷,应由乙方全权解决,确保不影响项目进度。
应答:
5.2甲方为乙方提供的所有业务技术资料、文档,乙方有责任对第三方保密。
应答:
5.3乙方有责任协调解决由产品质量或技术服务引起的所有问题。
应答:
5.4*设备完成开箱、验货、装机、联调测试等各项安装工作后,甲方组织进行设备安装验收并开具安装验收合格证书,设备安装验收完成后进入试运行期;试运行期为三个月;在试运行期间如出现重大问题,则试运行期从故障修复之日起重新计算,一直到系统连续运行三个月无故障时为止,方可进行设备终验。
应答:
5.5*保修期从设备安装验收合格之日起开始计算,保修期应不少于七年零三个月,包括三个月的试运行期和终验后七年的保修期。由原厂负责保修,保修内容包括采购的所有软件、硬件。对于因产品质量问题造成试运行期延长的,由乙方承担延长质保服务的费用。
应答:
5.6*试运行期结束后,甲方对乙方软硬件设备进行终验,并签署终验合格证书。乙方必须在终验前向甲方提供已向设备原厂商购买所供设备自试运行期结束之日起七年原厂保修服务的有效证明,该证明是甲方签署乙方设备/系统终验合格证书不可缺少的必要条件。
应答:
5.7乙方应提供各阶段的测试和验收方案,并经甲方确认后由双方共同实施。
应答:
5.8全部设备在试运行期:
6) 如发生2次及以上硬件引起的设备宕机故障,则试运行期延期至所有设备故障修复后的三个月;
7) 如发生3次及以上硬件引起的设备宕机故障,乙方应免费更换所有设备,并承担相关费用。试运行期延期至所有设备更换完成后的三个月;
如发生4次及以上同类部件(如内存、硬盘、电源模块等)损坏但未导致设备宕机的,乙方应免费更换所有设备上的该类部件,试运行期延期至所有部件更换完成后的三个月。
应答:
5.9如试运行期(包括延期)有2台设备发生硬件引起的宕机故障,甲方有权利中止合同并全部退货。乙方应承担相应的违约赔偿责任,且三年内同类产品没有参与甲方项目的投标资格。
应答:
5.10如在试运行期(包括延期)及试运行期结束后一年内,在甲方本次采购的设备发生软硬件引起的网络中断或业务受损累计达到或超过2次,三年内甲方有权拒绝该厂商所有产品的投标。
应答:
5.11若由非乙方原因造成的初验延期,试运行期最迟从设备抵达最终用户现场一个月后开始计算,若由非乙方原因造成的终验延期,保修期最迟从设备到达最终用户现场四个月后开始计算。
应答:
5.12乙方按上述目标制订工程进度表,详细描述工程实施的组织方案、参加人员、项目管理、实施计划以及确保工程质量、工期的技术组织措施,并提供参加工程实施的人员资质、数量、联系方式等的具体名单,乙方应确保承诺的人力的全部投入。
应答:
5.13在项目实施的全过程中,甲方有对项目进度和工程质量进行监督控制的权利,乙方应全面配合,每周向甲方提交一份最新进展情况和工程质量报告。
应答:
5.14 乙方应承诺对派驻甲方人员进行背景审查和保密审查,保证派驻人员符合国家法律和相关监管机构的要求。
应答:
6.技术文档
6.1乙方提供的技术文档应与其提供的设备相一致,技术文档应该全面、详细、准确。
应答:
6.2乙方提供的技术文档应能够满足甲方对乙方所提供的系统安装、使用、维护的需要。乙方提供的技术文档至少包括:
(1)产品配置清单,并且应按照甲方的收货要求提供相关的供货清单;
(2)产品技术说明,包括功能、技术性能和指标、外观尺寸及重量、安装方式和要求、硬件设备的耗电量以及对电源和环境的要求等;
(3)产品的生产厂家及原产地,产品主要芯片的制造商;
(4)产品操作手册、命令手册等技术文档;
(5)中国国家有关部门出具的质量检验结果;
(6)产品验证测试报告、安装设计方案及所需的其他资料。
应答:
6.3乙方在任何时候向甲方提供软、硬件设备时,都应提供相应的技术文档。
应答:
6.4乙方应保证所提交文档的一致性和完整性,乙方有责任对第三方保密。
应答:
6.5乙方向甲方提供的所有技术资料应使用中文或英文。
应答:
6.6乙方提供的文档和资料均应以磁介质(或光盘)和纸张为载体,文件格式为Word文档或PDF文档或其他可视化文件。
应答:
7.技术服务
7.1*乙方提供的技术服务(含维保)均应为原厂服务,如发现非原厂技术服务,甲方可以拒绝本次服务。原厂维保服务是指在原厂可以通过序列号查询维保状态并按照要求免费派遣原厂工程师现场为甲方解决工程项目相关的调试、测试以及故障问题。
应答:
7.2产品制造商应具有专业的安全服务团队,有注册信息系统安全师证书(CISSP)、注册信息安全专业人员-渗透测试工程师证书(CISP-PTE)、信息安全保障人员认证证书(CISAW)、信息安全工程师证书(软考中级)中任意3个证书,同时具有5个以上国家信息安全漏洞共享平台(CNVD)原创漏洞证书。(提供证书复印件并加盖公章)
应答:
7.3乙方应详细描述针对本次采购的整体服务计划,内容包括团队地域分布、人员数量、技术能力证明、从业年限等,并提供相关证明材料。
应答:
7.4乙方应针对本项目详细说明所承诺的技术支持和服务的内容、范围和程度,包括安装、调试、检验、培训、保修和技术支持等。
应答:
7.5根据乙方向甲方所提供软、硬件设备的种类、应用范围,以及甲方的需求,乙方应向甲方提供全面、有效、及时的技术支持和服务。
应答:
7.6乙方至少应在安徽省内设置办事机构,并列出机构主要负责人、原厂商分管售后服务的负责人的职务、手机号和工作邮箱等联系方式。在保修期内(含试运行),乙方应提供7×24小时的响应服务。根据甲方要求需要提供现场服务时,乙方应指派有经验的原厂技术人员在规定时间内到达故障现场,免费进行软、硬件设备维修或更换。到达时间要求如下:
1)合肥市内2个小时内到达现场;
2)省内其它城市4小时内到达现场;
应答:
7.7*保修期内出现的任何乙方设备故障,乙方应保证4小时内备件到现场,并免费修复。更换的部件应是原厂新品。乙方应给出保修期结束之后对所提供的软硬件设备的服务支持方式和费用。
应答:
7.8*同一设备在保修期内发生硬件故障导致设备宕机事件达到3次,乙方须免费更换同系列同档次的新设备,新设备配置不低于原设备配置。正常运行期内的设备故障率将作为甲方后续采购该品牌所有设备的质量评价依据。
应答:
7.9在设备进入保修期后,甲方在重要保障时期和重大运维事项期间,甲方认为如有必要乙方技术人员到现场支持时,乙方在接到甲方通知的2小时内赶到现场,进行免费技术支持。
应答:
7.10乙方对其提供的软件应提供与设备质保服务期时间一致的技术支持。在此间任何时候,如该软件有新的改进、增加新的功能或者为适应最新标准所形成的最新版本,均应及时免费提供给甲方升级、使用。
应答:
7.11*保修期满后,乙方须承诺以不高于本合同的实际成交价格更新故障部件,以不高于本合同实际成交价的50%提供故障部件的修复。
应答:
7.12*乙方须承诺甲方在后续软、硬件设备或部件订货时的价格不高于本次合同的价格且不低于本次合同的折扣率。在商务报价中,对于软、硬件设备所有可独立销售的部件(包括但不限于CPU、内存、Cache(以GB为单位)、机框、背板、主板、各类接口卡、通道卡、专用线缆、硬盘、电源模块、风扇、集群软件模块等)都应单独给出报价,各部件分项报价之和应与设备总价一致,不给报价的部件认同为可以无限制赠送。
应答:
7.13服务质量考核
7.13.1服务质量考核包括响应速度、现场支持速度、故障恢复速度和服务满意度。响应速度、现场支持速度、故障恢复速度和服务满意度以服务次数为单位计算计入考核。
(1)响应速度标准见下表,超过下表时限为响应不及时,认定本次服务不合格;
标准
定义
服务级别
响应时间
响应速度
甲方通过拨打指定的乙方支持服务电话号码,提出服务请求后,乙方将在合同限定的服务时间内与甲方密切合作,共同解决系统出现的问题。乙方应在30分钟内与甲方进行沟通。
7×24
30分钟
(2)现场支持速度见下表,超过下表时限为现场支持不及时,认定本次服务不合格;
标准
定义
服务级别
响应时间
现场支持速度
指在规定的服务时间范围内,从乙方接到并记录最初服务请求开始,到乙方工程师到达甲方现场的时间。
7×24
合肥2小时,安徽省内其他城市4小时
(3)故障恢复速度见下表,超出下表时限为恢复不及时,认定本次服务不合格:
标准
定义
服务级别
响应时间
故障恢复速度
保修期内出现的任何由乙方设备缺陷造成的故障,乙方应在24小时内免费维修或更换,恢复硬件系统正常工作。
7×24
24小时
(4)服务满意度见下表:
标准
定义
标准
服务满意度
原厂技术服务
如乙方提供的不是原厂技术服务,甲方有权拒绝,认定本次服务不合格。
服务满意度
若工程师未能及时有效解决现场服务、服务质量差,甲方有权认定本次服务不合格。
应答:
7.13.2在试运行期间,乙方服务有2次及以上不合格的,甲方有权扣除部分或全部合同尾款。在质保期(含试运行期)内,乙方服务累计有5次及以上不合格的,甲方有权拒绝乙方及产品的再次投标。
应答:
7.14每次乙方提供现场服务时,乙方现场工程师和甲方代表应共同签署由甲方提供或符合甲方要求的服务记录单,一式两份,双方各持一份,作为乙方提供服务以及评价服务质量的依据。
应答:
7.15乙方应列出本项目所有投标设备整机(含采购的所有软件、硬件)在5.5规定的保修期结束后第一年至第三年的原厂维保价格(附原厂对此价格的承诺函),维保内容和服务标准与保修期内的要求一致。
应答:
7.16在5.5规定的保修期结束后,甲方如果向乙方购买本项目所涉及投标设备的维保服务,乙方应承诺针对该投标设备报出的原厂维保价格不高于7.15列出的维保价格。
应答:
7.17乙方应对所服务的网络设备进行每年4次的软、硬件巡检。巡检内容包括:硬件设备健康检查、设备操作系统健康检查、设备日志及告警统计分析等。并在巡检后三个工作日内,将健康检查书面分析报告提交给甲方。
应答:
7.18乙方应安排原厂当地办事处工程师或经甲方同意后安排外省工程师提供服务,在完成服务后应征得甲方同意后方可离场。
应答:
7.19*乙方须保证投标设备所用软件(如操作系统、数据库、中间件、应用软件等)的安全性。乙方如发现软件存在安全漏洞,须第一时间将漏洞信息、涉及设备、风险评估、整改建议等内容书面通知甲方,并按照甲方要求提供全面技术支持直至完全消除漏洞隐患。
应答:
8.人员培训
8.1 乙方应负责对甲方人员进行全面的技术培训,使甲方人员达到能独立进行管理、维护测试和故障处理等工作,以便乙方所提供的设备能够正常、安全地运行。
应答:
8.2 乙方应对所提供的产品和服务向甲方人员提供全面充分的培训。乙方应提供不低于3人次,每人次1天的国内(原厂)培训,在甲方指定的地点进行集中培训,乙方承担师资、教材等方面的费用,甲方承担学员方面的费用。
应答:
8.3 乙方提供的技术培训内容应包括:乙方所提供的软、硬件设备的性能、相关技术原理和操作使用方法,实际的操作练习。
应答:
8.4 工程实施期间和系统开通运行后,甲方可结合本项目与所提供的产品情况,不定期与乙方进行技术交流。
应答:
8.5乙方应列出其它能提供的所投设备原厂商认证培训名额及范围。
应答:
9.其他
9.1乙方应确保其技术建议以及所提供的系统的完整性和可用性,保证软、硬件设备能够投入正常运行。若出现由于乙方提供的系统不满足要求或其所提供的技术支持和服务不全面而导致系统功能无法实现或不能完全实现,由乙方负全部责任并赔偿甲方由此造成的全部损失。
答:
9.2由乙方原因造成的工期延误,乙方应赔偿甲方的损失。
应答:
9.3乙方应保证不同时期提供的同类设备或部件(软件、硬件)的兼容性。
应答:
9.4本技术规范书与国家、行业标准、规范发生冲突时,执行更严格的要求。
应答: