湖北日報傳媒集團安全資源池、防火墻及網絡安全設備采購信息公告

2021-10-25 18:02:00 來源:湖北日報

打印 放大 縮小

湖北日報傳媒集團安全資源池、防火墻及網絡安全設備采購信息公告

湖北日報傳媒集團現公開招標安全資源池、防火墻及網絡安全設備:項目一、后備數據中心安全資源池項目;項目二、主數據中心防火墻及互聯防火墻項目;項目三、后備數據中心防火墻項目;項目四、印務公司防火墻項目;項目五、VPN安全設備項目;項目六、WAF安全設備項目;項目七、IPS安全設備項目。

請具備相關能力及經驗的供應商于10月28日17:00前與集團招標采購部聯系并遞交相關資料。(招標文件詳見附件)

湖北日報傳媒集團招標采購部

地址:武昌區東湖路181號

聯系人:胡先生

聯系方式:15972202401

027-88568112

2021年10月22日

招 標 文 件

招標編號:ZHBPS202101-52

項目名稱:湖北日報傳媒集團“后備數據中心安全資源池”

采購

招標內容:安全資源池

湖北日報傳媒集團招標采購

2021年10月

投標邀請函

本部門邀請合格的投標人就湖北日報傳媒集團“后備數據中心安全資源池”采購項目招標文件提交密封投標。

有意向的投標人可在2021年10月22日—10月28日時間內,上午9:00至11:30時,下午2: 30時至5:00(北京時間)到本部領取招標文件,或在湖北日報客戶端、荊楚網(湖北日報網http://www.cnhubei.com)下載招標文件。

對于招標文件的疑問,請于2021年11月2日17:00時前以書面方式向招標人提出疑問,由招標人于2021年11月3日統一組織答疑;亦可致電聯系人:吳戈,電話:13886168936。

所有投標書應于2021年11月9日下午17:00前遞交到本部,逾期將不予接受。

開標一覽表請單獨封裝在一個投票信封內,并注明“開標一覽表”字樣,放在投標文件正本中。

地址:武漢市武昌區東湖路181號楚天傳媒大廈招標采購部B0132室

電話:027-88568112

傳真:027-88568114

聯系人:胡先生

郵政編碼:430077

湖北日報傳媒集團招標采購部

2021年10月21日

第一章 投標人須知附表

序號

名稱

內容規定

1

招標人

招 標 人:湖北日報傳媒集團招標采購部

地 址:湖北省武漢市武昌區東湖路181號楚天傳媒大廈B0132室

郵 編:430077

聯 系 人:胡先生

電 話:027-88568112

傳 真:027-88568111

2

項目名稱

湖北日報傳媒集團“后備數據中心安全資源池”采購

3

投標人報名時間

2021年10月22日至2021年10月28日17時00分止

4

投標人提出疑問的截止時間

2021年11月2日17時00分

5

招標人統一答疑時間

2021年11月3日17時00分前

6

投標截止時間

2021年11月9日下午17時00分

7

遞交投標文件地點(即開標地點)

武漢市武昌區東湖路181號楚天傳媒大廈B0132室

8

投標文件份數

貳份(一正一副,并提交投標文件電子檔,相關文件及資料不予退還)

9

投標有效期

60天

10

評標小組的組建

評標小組構成:不少于5人,且為奇數。

11

中標通知

在中標通知書發出前,招標人將電話聯系中標單位。

12

解釋權

構成本招標文件的各個組成文件應互為解釋,互為說明;如有不明確或不一致,構成合同文件組成內容的,以合同文件約定內容為準,且以專用合同條款約定的合同文件優先順序解釋;除招標文件中有特別規定外,僅適用于招標投標階段的規定,按招標公告(投標邀請書)、投標人須知、評標辦法、投標文件格式的先后順序解釋;同一組成文件中就同一事項的規定或約定不一致的,以編排順序在后者為準;按本款前述規定仍不能形成結論的,由招標人負責解釋。

第二章 投標人須知

一、項目介紹:

1、項目名稱:湖北日報傳媒集團“后備數據中心安全資源池”采購

2、招標單位:湖北日報傳媒集團招標采購部

3、招標方式:公開招標

4、招標內容:安全資源池

二、合格投標人條件

1、資格要求

經政府主管部門批準、依法登記設立,具有獨立法人資格,并符合本招標文件資質要求的服務商;

2、信譽要求:遵守國家法律法規,具有良好的信譽和誠實的職業道德,信用中國近兩年無市場不良行為記錄。

3、如投標人代表不是法定代表人,須在投標文件中提供《法定代表人授權委托書》

4、參與本次招標投標活動的各方應對招標文件和投標文件中的商業和技術秘密保密,違者應對由此造成的后果承擔法律責任。

5、投標人必須須提供相關產品的原廠授權書及原廠服務承諾函或相關產品銷售資格證明。

6、投標人具有對所提供設備的維護能力。

三、招標文件說明

1、投標人應仔細閱讀招標文件中的所有內容,按照招標文件及要求,詳細編制投標文件,并保證投標文件的正確性和真實性。

2、投標人獲取招標文件后,應仔細檢查招標文件中的所有內容,如有殘缺等問題,應及時向招標人提出,否則,由此引起的費用由投標人自行承擔。

3、不按招標文件的要求提供的投標文件將被拒絕。

4、招標文件發出后,在提交投標文件截止時間前,招標人可對招標文件進行補充和修改,補充和修改內容都將以電子郵件形式發送至所有投標人,補充和修改文件視為該招標文件的組成部分。

四、投標文件要求

(一)根據評標需要,投標人應按招標文件要求的格式制作投標文件,并裝訂成冊。投標文件應包括下列部分:

1、投標函(按附件1格式);

2、投標保證書(按附件2格式);

3、法定代表人身份證明;

4、法定代表人授權委托書(按附件3格式);

5、投標人相關資格證明文件(正本必須提供加蓋公章的彩色影印件,否則將被作無效投標處理)

(1)法人或者其他組織的營業執照等證明文件,自然人的身份證明;

(2)具備履行合同所必需的設備和專業技術能力的證明材料;

(3)采購活動前3年內在經營活動中沒有重大違法記錄的書面聲明;

(4)具備法律、行政法規規定的其他條件的證明材料。

(5)招標文件要求或投標人認為需提供的其它相關資格證明材料。

6、投標報價:

(1)本項目報價按每個分包計算總報價,投標總報價應包括招標文件及所注明的全部內容以及為完成上述內容所必須的設備采購、運輸、安裝、調試、稅金等全部費用;一經中標,合同金額在合同期限內不做調整。

(2)投標人未計入或計算的招標范圍內的設備及配件將被視為已包含在其投標報價中,投標人沒有填寫單價或合價的項目(不管設備及配件是否列明),招標人將拒絕承認和接受投標報價中未列出的任何費用,并認為這些項目的費用已經包括在報價單的其它單價或總價之中。

(3)投標方在運輸和安裝所需要的設備工具及人員的食宿由投標方自行解決。甲方為投標方提供必要的幫助。

(4)當單價與數量的乘積和總價不一致時,以單價為準。除非評標小組認為有明顯的的小數點錯誤,此時應以標出的總價為準,并修改單價。

7、其他。

以上資料如有復印件,須在復印件上加蓋投標人公章。

投標文件須由投標人法定代表人或授權代理人簽字,當由授權代理人簽字時,須同時提交《法定代表人授權委托書》。

投標文件均需打印或用不褪色的書寫工具書寫,投標文件任何行間插字、涂改和增刪,必須由投標人蓋章確認方為有效。

投標文件共二份(一正一副)正本和副本如有不一致處,以正本為準。同一數字的表達不一致時,以大寫為準。

投標文件裝袋后應進行密封、封口應粘貼封口條,寫上開標啟封時間、加蓋投標人單位公章和法定代表人印章。封口密封條貼在密封袋兩端處且不得有任何修飾和其他痕跡。如果投標文件沒有按上述要求密封,招標人將不承擔投標文件提前開封的責任。

投標有效期為提交投標文件截止之日起60天,在此期限內,凡符合招標公告和招標文件的投標文件均保持有效。本次投標文件資料均不退還。

(二)投標人出現以下情況之一,其投標文件作廢:

1、投標文件中有弄虛作假的內容。在簽訂合同之前,招標人如發現中標人的投標文件有弄虛作假內容,招標人可拒絕與其簽訂合同。

2、投標文件附有招標人不能接受的條件。

3、投標有效期不足。

4、按照相關法律法規,應視為廢標的情形。

五、采購需求

指標

指標項

詳細要求

硬件

硬件規格

★安全資源池整體交付(含軟硬件一體化,2臺24口萬兆H3C交換機等),服務器硬件單臺要求 CPU≥2 * 16核心(CPU不低于Intel Gold 6226R),支持超線程;內存≥256G內存;系統盤≥256G SSD*2;數據盤≥4 * 4T數據盤;接口:≥6個千兆電口,≥6個萬兆光口(所有接口含模塊)。提供5年硬件保修。本次提供4臺。其余設備根據整體交付方案提供

軟件

軟件許可

★提供5年版本升級,5年特征庫升級,5年全用戶許可。

云安全管理平臺

1

★支持提供虛擬化防火墻、虛擬化堡壘機、虛擬化日志審計、虛擬化數據庫審計、虛擬化網絡審計、虛擬化基線管理、虛擬化Web應用防火墻、虛擬化負載均衡、虛擬化終端威脅防御(EDR)、虛擬化VPN、虛擬化漏掃等安全產品的能力。本次共提供不少于40個安全組件的通用授權,可靈活轉換為下一代防火墻、IPS、WAF、網絡審計、負載均衡、VPN、數據庫審計和終端安全檢測與響應、脆弱性掃描等組件(提供產品功能截圖)

單個組件性能最低要求:

VPN軟件(含100SSL授權或 100ipsec授權);數據庫安全審計系統軟件(100M);應用交付軟件(200M);下一代防火墻軟件(100M);網絡入侵防御系統軟件(100M);Web應用防護系統軟件(100M);網絡審計軟件(100M);終端檢測響應平臺軟件;端點安全軟件(含25個終端授權);安全風險評估系統軟件(50資產);堡壘機產品專用授權≥10資產

2

支持在系統界面上以滑尺方式動態分配安全組件的性能規格,同時支持已分配組件規格的動態變更和授權回收,回收后的授權可以分配給其他用戶和其他類型的安全組件使用。

(需提供產品界面截圖,并加蓋廠商公章)

3

★云安全資源池內所有虛擬化安全產品皆為云安全管理平臺安全廠商自研。(提供廠商承諾函)

4

★支持同時展示跟同品牌下一代防火墻、安全感知平臺、上網行為管理,云端SOC平臺,SAAS化管理平臺的聯動狀態

5

★支持多區域部署,用戶可通過為不同的區域配置不同的安全組件。

6

支持顯示平臺資源信息,如宿主機運行狀態、CPU利用率、內存利用率、磁盤利用率;

支持顯示申請的實例狀態、實時流速、網絡總流量、CPU溫度等信息,并用可視化圖表的方式展示CPU、內存、磁盤占用趨勢,網絡總流入流出速率趨勢。

7

★支持云內安全能力聯動;EDR監測到服務器病毒后可通知防火墻臨時下線此臺服務器、漏洞掃描結果可導入WAF生成安全策略、數據庫審計發現SQL/XSS注入攻擊時可通知防火墻阻斷針對攻擊源等

8

★支持安全運營中心,能夠統一監測和收集各安全組件的日志,從業務系統維度實現安全風險統一管理,并且能夠通過大屏進行投放,實現租戶安全集中可視化。(需提供產品界面截圖,并加蓋廠商公章))

9

★支持安全態勢大屏展示、以可視化的形式顯示攻擊類型排名、攻擊源Top5、被攻擊主機Top5、安全事件趨勢、安全事件排行、威脅終端排行等信息(需提供產品功能界面截圖)

10

支持新建、編輯、復制、刪除、啟用和停用告警策略;告警日志支持按時間和告警類型等維度篩選;告警類型至少包括:網絡攻擊告警、WEB攻擊告警、DDoS攻擊告警、防病毒告警、未知威脅事件告警等;支持自定義告警規則;支持查看告警策略詳情,詳情至少包括:策略名稱、過濾規則、報警級別、規則分組、報警內容等。

11

★支持系統運行診斷分析,診斷系統各平臺的服務狀態;支持網絡抓包診斷分析,可設置區域、物理主機、物理網口、租戶、IP、端口等條件進行抓包分析。(需提供產品功能界面截圖)

12

★含修改云安全管理平臺的系統名稱、公司名稱以及頁面logo等信息功能或服務

13

支持以月、周為單位定期生成租戶的PDF安全報表, 包括業務的風險情況,及運維人員的服務情況,提升租戶的服務感知。(提供界面截圖和安全報表示例并加蓋廠商公章)

下一代防火墻組件

1

★提供策略分析功能,支持策略命中分析、策略冗余分析、策略沖突檢查、策略包含分析,可在WEB界面顯示檢測結果;

2

★產品支持策略生命周期管理功能,支持對安全策略修改的時間、原因、3變更類型進行統一管理,便于策略的運維與管理。(需提供產品功能截圖證明并加蓋廠商公章)。

3

★內置異常行為檢測功能,通過統計智能學習算法,對特定地址對象建立監控策略,基于新建、并發、流量等數據與上一周期記錄值進行比較判定是否異常,如果存在異常則報警;

4

★支持基于TCP協議的檢測清洗,包括但不限于:TCP Flood、SYN Flood、FIN Flood、RST Flood、新建SESSION Flood、SESSION Flood等,同時SYN源認證技術,認證模式可設置為基本模式或者高級模式,以防止虛假源攻擊;

負載均衡組件

1

★支持多功能合一同時支持鏈路負載均衡、服務器負載均衡和全局負載均衡的功能,無需額外購買相應授權。此外設備集成TCP協議優化、WEB壓縮緩存、頁面加速、SSL卸載、網絡防火墻、Web應用防火墻、DNS防火墻、漏洞掃描、四七層DDos攻擊防護等功能;

2

利用讀寫分離技術實現數據庫負載且無需在服務器上安裝任何插件或軟件。通過對數據庫操作請求做內容解析,將其中的寫操作調度到指定服務器,減少服務器壓力,提高數據庫資源利用率,提升業務響應速度,支持主流數據庫審計;

3

★通過某種編程語言(如lua)實現自定義的流量編排,對IP、TCP、UDP、SSL、HTTP和HTTPS等類型的流量進行分發、修改和統計等操作。(提供設備操作界面截圖證明材料并加蓋原廠公章)

4

支持提供四七層抗DDoS攻擊功能。支持IP、ICMP、TCP、UDP、DNS、HTTP、HTTPS、NTP;

5

★提供漏洞掃描功能。設備內置漏洞特征庫,可針對應用服務器或者整個IP網段進行定向掃描分析,發現服務器操作系統漏洞并生成漏洞分析報告;

Web應用防火墻

組件

1

支持DDoS基線學習,可以自動學習用戶http正常流量閾值模型,并給出推薦閾值配置項;

2

★支持IP黑白名單,支持暴力登錄防護,支持對身份證、信用卡、手機電話號碼、座機電話號碼、郵箱地址等敏感信息做檢查,當檢查到此類數據后可通過配置特殊字符予以替換隱藏,防止信息泄露。

3

支持對HTTP/HTTPS Flood攻擊源的發包速度、源新建連接數、源并發連接數做源限速控制配置,且可以阻斷攻擊或者將攻擊IP加入黑名單;

4

支持多服務器的負載均衡,支持輪叫、加權輪叫、原地址散列、最小連接等多種負載均衡算法;

運維審計組件

1

★支持授權圖譜,展示單一資產的授權關系圖譜,資產組/用戶組/協議的授權關系圖譜

2

★圖形資源訪問時,支持鍵盤、剪切板、窗口標題、文件傳輸記錄,并且對圖形資源的審計回放時,可以從某個鍵盤、剪切板、窗口標題、文件傳輸記錄的指定位置開始回放

3

★持任意方式檢索會話,回放會話記錄,檢索方式包括時間、用戶名、IP、資產名、協議、關鍵字;

日志審計組件

1

★支持百億級數據交互式多條件查詢,百億級數據查詢響應時間小于10s;

2

數據存儲能力:壓縮加密存儲,壓縮比不低于10:1;日志存儲不低于10000條/M;

3

系統支持智能報表創建,每添加一個日志源,系統自動分析日志源類型進行相應報表創建,無需人工干預,報表和資產一一對應;

4

支持對日志流量非常大但是日志重要程度低的syslog類型日志源進行限制接收速率,降低對系統資源的占用,保障重要日志的收集,支持限制速率設置為1000條/秒、3000條/秒和5000條/秒等;

網絡審計組件

1

★支持實名審計,支持802.1x,PPPoE,AD等環境下終端IP地址和用戶實名信息或主機信息綁定顯示,可顯示在線用戶的PPPoE賬號和AD域用戶等信息。(提供截圖證明)

2

支持應用協議行為識別,最少分為12大類,可以把應用協議分組進行審計,用戶可以根據需求自行選擇審計內容;

3

支持對HTTP協議進行審計,審計內容包括:訪問域,URL引用頁、URL分類、http請求類型、http響應類型、請求文件、請求參數、訪問行為、發布內容、請求結果、瀏覽器、服務器、Cookie、返回長度、代理客戶端地址、代理上網服務、HTTP響應時間、源目的地址、MAC地址等;

4

支持對網絡入侵行為IPS規則的管理和偵聽,并對攻擊信息詳細審計(攻擊流行程度、風險等級、操作系統、攻擊類型等);

5

★支持流量趨勢分析、IP分組流量統計,可以對傳輸協議、應用協議、應用協議組、源目的地址、源目的端口進行統計分析,可以多條件組合分析;

數據庫審計組件

1

★支持審計各類主流數據庫系統;

2

支持和網絡審計在同一平臺上運行;

3

支持中間件環境下的SQL語句關聯到HTTP操作,HTTP操作關聯到HTTP-ID,實現中間件環境下的審計追溯;

4

★數據庫審計模塊支持數據庫審計事件與WEB業務系統事件的關聯功能,可將審計到的數據庫事件,與web服務器、客戶端IP地址等信息關聯起來

基線管理組件

1

★大數據組件:支持Elasticsearch、ZooKeeper、Spark、HDFS、Kafka、HBase、Hive、Sqoop、Yarn-MR、Impala等諸多組件的基線管理

2

★內置權威基線檢查標準庫,支持檢查標準庫隨意切換

3

支持跳板機方式,在線掃描網絡不可直達的設備

4

★無資產掃描方式:系統提供密碼文件模版下載功能,在建立核查任務時提供導入功能,系統讀取設備信息后保存在內存中,在任務執行完畢后銷毀,系統自身不存儲用戶資產信息,保證用戶機密數據安全

終端威脅防御組件(EDR)

1

★客戶端安裝后至多占用50M硬盤資源,病毒庫3M大小,日常內存占用不到10M,有效節省PC/Server資源;

2

★控制中心支持全網/以分組、標簽為單位/指定某些客戶端定制操作,即時/定時實現客戶端三種病毒查殺模式、顯示通知、關機、重啟、升級等操作,并對以上操作配置詳情,客戶端執行情況跟蹤,實現控制中心對客戶端的操作監控。支持對客戶端上述操作的快速定制。

3

支持客戶端主動升級及平臺即時/定時推送升級;支持全網/以分組、標簽為單位/指定某些客戶端定制不同版本升級包,實現差異管理、灰度升級。

4

定制策略包括病毒防御(文件實時監控、惡意行為監控、U盤保護、下載保護、郵件監控)、系統防御(系統加固、軟件安裝攔截、瀏覽器保護)、網絡防御(黑客入侵攔截、對外攻擊檢測、惡意網站攔截、IP協議控制、IP黑名單)等。

5

★要求對流行病毒的檢測能力必須超過98%的檢出率,超過98%的清除率,小于0.1%的誤報率

漏洞掃描組件

1

支持CVSS分值計算,漏洞驗證功能。要求內置WEB漏洞掃描模板、系統漏洞掃描模板、工控漏洞掃描模板并且支持自定義掃描模板。

2

★支持windows、Linux等操作系統的漏洞掃描。

3

★支持主流數據庫漏洞掃描。

4

★支持web應用漏洞掃描。

5

★支持虛擬化平臺漏洞掃描。

VPN

組件

1

支持短信、動態令牌、硬件特征碼、圖形碼認證;支持多達4因素的組合捆綁認證(用戶名口令、數字證書、短信、硬件特征碼、指紋認證)

2

支持Web方式單點登錄,用戶登錄VPN后無需二次輸入用戶名口令即可登錄應用系統;

3

★支持Windows、iOS、Android、Linux、Mac客戶端接入方式;

4

SSL VPN支持國密、國際算法切換;

★資質

要求

1

具有國家信息安全測評中心頒發的《信息安全服務資質證書》安全工程類一級;

2

云安全管理平臺具備中華人民共和國公安部頒發的《計算機信息系統安全專用產品銷售許可證》

注:帶“★”為必須滿足指標

六、開標、評標及合同授予

(一)評審

1、檢查投標文件是否完整、資格證明是否齊全、有無計算上的錯誤。

2、同一數值的表達不一致時,以文字表達為準。如投標人不接受對其錯誤的修正,其投標將被拒絕。

3、對于投標文件中不構成實質性偏差的不正規、不一致、或不規則,招標人可以接受,但這種接受可能會影響投標人的綜合得分。

4、在詳細評審前,評標委員會審查每份投標文件是否實質上響應招標文件的要求。

5、實質上沒有響應招標文件要求的投標書將被拒絕。

(二)合同授予

1、《中標通知書》將作為簽訂合同的依據,也是合同文件的組成部分。

2、招標人發出中標通知書之后,雙方基于招標文件和投標文件訂立合同。

七、售后服務

投標人根據投標書及合同提供貨物保修期限和保修服務范圍。在保修期內,投標人須在接招標人系統故障報告后,必須在4小時內響應,在響應后沒有解決的情況下,24小時內服務人員必須到達現場。

八、其它要求:

1、投標人對所提供貨物應設定免費保修期需在服務承諾中說明。

2、投標人應在投標書中提供易損件清單及報價,對質保期滿后維修件及易損件的維修更換價格及優惠辦法予以說明。

九、說明

本招標文件未盡事宜,按國家相關法律法規規定執行。

附件1

投 標 函

致:湖北日報傳媒集團招標采購部:

(投標單位全稱)授權(全權代表姓名)(職務)為全權代表,參加貴方組織的

(招標項目名稱)招標的有關活動。我方已充分理解貴方本項目招標公告及招標文件的全部內容,包括補充、修改、澄清、答疑文件(如果有),我方接受招標文件的全部條款,且無任何異議。

如我方中標,我方保證按投標報價的優惠折扣簽訂合同,不因其他任何情況而改變折扣比率。

如我方中標,我方保證忠實地執行雙方簽訂的合同,按貴方的委托要求優質高效地完成招標代理工作。

我方同意在本招標項目開標時間起60天內,遵守本投標文件的承諾,且在此期限內具有約束力。

本投標函附錄是本投標函的組成部分。

在簽訂合同前,貴方的中標通知書連同本函及附錄,對雙方具有約束力。

與本投標有關的一切正式往來函件請寄:

地址:郵編:

電話:傳真:

投標單位(公章):

法定代表人(或授權人)簽字并蓋章

年 月 日

附件2

投 標 保 證 書

湖北日報傳媒集團招標采購部:

1、我方一定嚴格遵守相關法律法規參與本次項目投標。

2、若我方中標,按照貴方的招標文件,積極配合招標人簽訂合同,并按合同要求承擔本項目的實施。

3、在正式合同訂立之前,本投標書連同貴方中標通知書、以及其他文件和附件成為約束雙方的合同。

4、我方對出具的業績表、人員一覽表以及反映我方實力及信譽的各種證明材料的真實性負責。如有虛假行為,無條件同意貴方取消我方的投標資格和中標資格。

5、我方同意從定標日起至雙方簽訂的合同有效期內,嚴格遵守本投標書的各項承諾。本投標書始終將對我方具有法律約束力。

6、我方承諾,若中標,本投標書中人員安排不做更換。

投標單位:(公章)

郵政編碼:

投標單位地址:

法定代表人或其授權的代理人:(章)

聯系電話:

傳真號碼:

日期: 年 月 日

附件3

法定代表人授權委托書

本授權書聲明:注冊于(地址)的 (單位全稱)的法定代表人(法定代表人姓名、職務)授權(被授權人姓名、職務)為本單位的合法代理人,并將以本單位名義處理一切與

(招標項目名稱)招標投標活動中的有關事宜,代理人(被授權人)在本項目投標及合同中所簽署的一切文件和處理的一切有關事宜,我單位均予承認。

本授權書于 年月日簽字生效,特此申明。

法人授權代表(被授權人)情況:

姓名:性別:年齡:職務:

聯系地址:

郵編:電話:傳真:

授權單位(公章):

法定代表人(簽字或蓋章):

法人授權代表(被授權人)(簽字)

授權日期:

注:1.無投標單位公章及法定代表人簽章的視為無效授權。

2.法定代表人授權請多準備一份,開標現場將驗本授權書和被授權人身份證原件。

日期: 年 月 日

招 標 文 件

招標編號:ZHBPS202101-53

項目名稱:湖北日報傳媒集團“主數據中心防火墻及互聯防

火墻”

招標編號:ZHBPS202101-54

項目名稱:湖北日報傳媒集團“后備數據中心防火墻”

招標內容:萬兆防火墻 互聯防火墻

湖北日報傳媒集團招標采購

2021年10月

投標邀請函

本部門邀請合格的投標人就湖北日報傳媒集團“主數據中心防火墻及互聯防火墻”采購項目、湖北日報傳媒集團“后備數據中心防火墻招標文件提交密封投標。

有意向的投標人可在2021年10月22日—10月28日時間內,上午9:00至11:30時,下午2: 30時至5:00(北京時間)到本部領取招標文件,或在湖北日報客戶端、荊楚網(湖北日報網http://www.cnhubei.com)下載招標文件。

對于招標文件的疑問,請于2021年11月2日17:00時前以書面方式向招標人提出疑問,由招標人于2021年11月3日統一組織答疑;亦可致電聯系人:吳戈,電話:13886168936。

所有投標書應于2021年11月9日下午17:00前遞交到本部,逾期將不予接受。

開標一覽表請單獨封裝在一個投票信封內,并注明“開標一覽表”字樣,放在投標文件正本中。

地址:武漢市武昌區東湖路181號楚天傳媒大廈招標采購部B0132室

電話:027-88568112

傳真:027-88568114

聯系人:胡先生

郵政編碼:430077

湖北日報傳媒集團招標采購部

2021年10月21日

第一章 投標人須知附表

序號

名稱

內容規定

1

招標人

招 標 人:湖北日報傳媒集團招標采購部

地 址:湖北省武漢市武昌區東湖路181號楚天傳媒大廈B0132室

郵 編:430077

聯 系 人:胡先生

電 話:027-88568112

傳 真:027-88568111

2

項目名稱

湖北日報傳媒集團“主數據中心防火墻及互聯防火墻”采購、湖北日報傳媒集團“后備數據中心防火墻采購

3

投標人報名時間

2021年10月22日至2021年10月28日17時00分止

4

投標人提出疑問的截止時間

2021年11月2日17時00分

5

招標人統一答疑時間

2021年11月3日17時00分前

6

投標截止時間

2021年11月9日下午17時00分

7

遞交投標文件地點(即開標地點)

武漢市武昌區東湖路181號楚天傳媒大廈B0132室

8

投標文件份數

貳份(一正一副,并提交投標文件電子檔,相關文件及資料不予退還)

9

投標有效期

60天

10

評標小組的組建

評標小組構成:不少于5人,且為奇數。

11

中標通知

在中標通知書發出前,招標人將電話聯系中標單位。

12

解釋權

構成本招標文件的各個組成文件應互為解釋,互為說明;如有不明確或不一致,構成合同文件組成內容的,以合同文件約定內容為準,且以專用合同條款約定的合同文件優先順序解釋;除招標文件中有特別規定外,僅適用于招標投標階段的規定,按招標公告(投標邀請書)、投標人須知、評標辦法、投標文件格式的先后順序解釋;同一組成文件中就同一事項的規定或約定不一致的,以編排順序在后者為準;按本款前述規定仍不能形成結論的,由招標人負責解釋。

第二章 投標人須知

一、項目介紹:

1、項目名稱:“主數據中心防火墻及互聯防火墻”采購、“后備數據中心

防火墻”采購

2、招標單位:湖北日報傳媒集團招標采購部

3、招標方式:公開招標

4、招標內容:萬兆防火墻 互聯防火墻

二、合格投標人條件

1、資格要求

經政府主管部門批準、依法登記設立,具有獨立法人資格,并符合本招標文件資質要求的服務商;

2、信譽要求:遵守國家法律法規,具有良好的信譽和誠實的職業道德,信用中國近兩年無市場不良行為記錄。

3、如投標人代表不是法定代表人,須在投標文件中提供《法定代表人授權委托書》

4、參與本次招標投標活動的各方應對招標文件和投標文件中的商業和技術秘密保密,違者應對由此造成的后果承擔法律責任。

5、投標人必須須提供相關產品的原廠授權書及原廠服務承諾函或相關產品銷售資格證明。

6、投標人具有對所提供設備的維護能力。

三、招標文件說明

1、投標人應仔細閱讀招標文件中的所有內容,按照招標文件及要求,詳細編制投標文件,并保證投標文件的正確性和真實性。

2、投標人獲取招標文件后,應仔細檢查招標文件中的所有內容,如有殘缺等問題,應及時向招標人提出,否則,由此引起的費用由投標人自行承擔。

3、不按招標文件的要求提供的投標文件將被拒絕。

4、招標文件發出后,在提交投標文件截止時間前,招標人可對招標文件進行補充和修改,補充和修改內容都將以電子郵件形式發送至所有投標人,補充和修改文件視為該招標文件的組成部分。

5、投標人可自行選擇分項目報價。

四、投標文件要求

(一)根據評標需要,投標人應按招標文件要求的格式制作投標文件,并裝訂成冊。投標文件應包括下列部分:

1、投標函(按附件1格式);

2、投標保證書(按附件2格式);

3、法定代表人身份證明;

4、法定代表人授權委托書(按附件3格式);

5、投標人相關資格證明文件(正本必須提供加蓋公章的彩色影印件,否則將被作無效投標處理)

(1)法人或者其他組織的營業執照等證明文件,自然人的身份證明;

(2)具備履行合同所必需的設備和專業技術能力的證明材料;

(3)采購活動前3年內在經營活動中沒有重大違法記錄的書面聲明;

(4)具備法律、行政法規規定的其他條件的證明材料。

(5)招標文件要求或投標人認為需提供的其它相關資格證明材料。

6、投標報價:

(1)投標總報價應包括招標文件及所注明的全部內容以及為完成上述內容所必須的設備采購、運輸、安裝、調試、稅金等全部費用;一經中標,合同金額在合同期限內不做調整。

(2)投標人未計入或計算的招標范圍內的設備及配件將被視為已包含在其投標報價中,投標人沒有填寫單價或合價的項目(不管設備及配件是否列明),招標人將拒絕承認和接受投標報價中未列出的任何費用,并認為這些項目的費用已經包括在報價單的其它單價或總價之中。

(3)投標方在運輸和安裝所需要的設備工具及人員的食宿由投標方自行解決。甲方為投標方提供必要的幫助。

(4)當單價與數量的乘積和總價不一致時,以單價為準。除非評標小組認為有明顯的的小數點錯誤,此時應以標出的總價為準,并修改單價。

7、其他。

以上資料如有復印件,須在復印件上加蓋投標人公章。

投標文件須由投標人法定代表人或授權代理人簽字,當由授權代理人簽字時,須同時提交《法定代表人授權委托書》。

投標文件均需打印或用不褪色的書寫工具書寫,投標文件任何行間插字、涂改和增刪,必須由投標人蓋章確認方為有效。

投標文件共二份(一正一副)正本和副本如有不一致處,以正本為準。同一數字的表達不一致時,以大寫為準。

投標文件裝袋后應進行密封、封口應粘貼封口條,寫上開標啟封時間、加蓋投標人單位公章和法定代表人印章。封口密封條貼在密封袋兩端處且不得有任何修飾和其他痕跡。如果投標文件沒有按上述要求密封,招標人將不承擔投標文件提前開封的責任。

投標有效期為提交投標文件截止之日起60天,在此期限內,凡符合招標公告和招標文件的投標文件均保持有效。本次投標文件資料均不退還。

(二)投標人出現以下情況之一,其投標文件作廢:

1、投標文件中有弄虛作假的內容。在簽訂合同之前,招標人如發現中標人的投標文件有弄虛作假內容,招標人可拒絕與其簽訂合同。

2、投標文件附有招標人不能接受的條件。

3、投標有效期不足。

4、按照相關法律法規,應視為廢標的情形

五、采購需求

主數據中心防火墻及互聯防火墻參數要求

技術指標

主數據中心防火墻指標要求

數量(臺)

★本次配置10/100/1000自適應電口≥8個(含兩對bypass接口), HA口≥2個,MGT口≥1個,SFP接口≥16個,萬兆SFP+接口≥10個(含原廠4個萬兆單模模塊及4個萬兆多模模塊),2T SSD硬盤。

2

配置雙冗余交流電源,可熱拔插

性能

★防火墻吞吐量≥40Gbps(可擴展至80Gbps),最大并發連接數≥1200萬,每秒新建連接數≥50萬,ipsec吞吐量≥28Gbps,ipsec隧道數≥40000,SSL VPN用戶數≥10000,IPS吞吐量≥25Gbps

★所投產品技術指標需提供原廠蓋章的含具體性能指標的白皮書或彩頁,

網絡功能

支持導出NAT444靜態映射表,提供產品界面截圖有效

★IPSec VPN支持智能選路功能,保障業務的高可靠性,提供產品功能截圖證明

★支持NAT公網地址池中IP有效性檢測,避免因NAT地址無法使用導致業務中斷,提供產品界面截圖有效

★策略路由支持基于指定IP地址、指定應用協議、指定時間表生效;策略路由支持設置至少兩條鏈路基于權重的流量負載分擔,提供產品界面截圖有效

支持基于多出口的DNS代理功能,可根據配置實現對不同外網線路的DNS服務器地址管理,當一條鏈路出現故障時,流量自動切換到其他鏈路的同時將DNS服務器進行切換,避免出現跨運營商解析而導致訪問變慢或中斷,提供產品界面截圖有效

支持線路過載保護功能,當某條外網線路擁塞時,自動將其流量切換到其他鏈路;系統對各出口的流量帶寬進行實時監測,當自身接口的流量帶寬超過配置的閾值時,新建會話的流量將不再從這個接口轉發。當此接口的流量帶寬回落到正常值以下時,新建會話的流量再恢復從這個接口轉發,提供產品界面截圖有效

支持基于國家地理位置設置策略路由進行引流,支持基于國家地理位置設置安全策略

支持和第三方認證系統聯動(如深瀾、城市熱點、尚運等認證系統)

★支持對3000 種以上應用的識別和控制,包括200+移動應用,提供產品界面截圖有效

★SSL VPN支持支持用戶名/密碼+數字證書、數字證書等證書認證方式,支持匹配證書的CN、OU等主題名字檢查

虛擬化功能

支持擴展虛擬防火墻系統,支持同一個網口用于多個虛擬防火墻支持虛擬系統技術

支持每個虛擬防火墻可自定義CPU資源、會話數、策略數、安全域數、源NAT數、目的NAT數、IPSEC VPN隧道數、會話限制規則數、IPS功能、URL功能、關鍵字類別、威脅日志等,提供產品界面截圖有效

安全運維

提供手機APP,實施監控展現設備CPU利用率、內存利用率、并發連接數、流量等狀態,提供產品界面截圖

★提供防火墻威脅分析服務,包括攻擊級別展示、攻擊類型分析、攻擊者和受害者信息統計分析,提供產品界面截圖

IPS功能

具備不少于7000種IPS特征庫,4000種以上HTTP特征庫規則列表,提供產品界面截圖有效

支持CC攻擊檢測,支持訪問限速、代理限速、自定義請求閾值、爬蟲友好等方法,檢測到CC攻擊時支持JS Cookie、重定向、訪問確認、驗證碼四種認證方法,提供產品界面截圖有效

內置知識庫,詳細描述攻擊特征及解決方案,提供產品界面截圖有效

管理功能

支持不少于10個配置文件并存,并支持配置文件的中文備注

支持基于標準SYSLOG以及二進制的日志兩種格式;二進制日志支持分布式存儲到多臺日志服務器,分布的算法至少支持輪詢、源IP HASH方式

資質要求

計算機信息系統安全專用產品銷售許可證- (萬兆)防火墻(增強級-高性能),提供證書文件復印件并加蓋原廠公章有效

★所投產品具備《計算機軟件著作權登記證書》(提供復印件并加蓋原廠公章)

★所投產品具備公安部頒發的《計算機信息系統安全專用產品銷售許可證》(提供復印件并加蓋原廠公章)

★所投產品具備國家工業和信息化部頒發的《電信設備進網許可證》(提供復印件并加蓋原廠公章)

通過國家無線電監測中心檢測中心浪涌(沖擊)抗擾度(4KV)測試項目,并出具國家無線電監測中心檢測中心委托測試報告

NGFW(下一代防火墻)獲得過NSS Labs下一代防火墻最高評價推薦級,提供證明文件

防火墻產品連續五年進入Gartner企業防火墻四象限,提供證明材料

質保授權

★提供5年硬件及軟件升級服務,

技術指標

互聯防火墻指標要求

數量(臺)

★配置10/100/1000自適應電口≥8個

1

★1U機架式設備本次配置10/100/1000自適應電口≥8個, 1個RJ45串口,1個USB口

性能

★整機吞吐率(bps)≥3Gbps,IPSEC吞吐≥600Mbps,防病毒吞吐≥300Mbps,IPS吞吐≥500Mbps,最大并發連接數≥90萬,每秒新建連接數≥2.2萬,提供IPSec VPN隧道數≥2000條,標配提供100個SSL VPN并發用戶授權,SSL VPN并發用戶數支持擴展到500個;包含QOS流控功能、IPS功能、防病毒功能及許可

網絡功能

支持導出NAT444靜態映射表,提供產品界面截圖有效

★具備ssl、DNS代理功能,實現基于入接口、源地址、目的地址域名配置DNS代理規則,并實現“代理、阻斷、放行”動作。同一條規則中,需配置多個DNS服務器地址,提供產品界面截圖有效。

支持線路過載保護功能,當某條外網線路擁塞時,自動將其流量切換到其他鏈路;系統對各出口的流量帶寬進行實時監測,當自身接口的流量帶寬超過配置的閾值時,新建會話的流量將不再從這個接口轉發。當此接口的流量帶寬回落到正常值以下時,新建會話的流量再恢復從這個接口轉發,提供產品界面截圖有效

支持基于國家地理位置設置策略路由進行引流,支持基于國家地理位置設置安全策略

支持和第三方認證系統聯動(如深瀾、城市熱點、尚運等認證系統)

安全運維

提供手機APP(安卓和IOS版本),實施監控展現設備CPU利用率、內存利用率、并發連接數、流量等狀態,需在手機App上查看報表,提供產品界面截圖

流量管理

★支持流量控制,提供產品界面截圖有效

管理功能

要求提供不少于10個配置文件并存,并支持配置文件的中文備注

支持基于標準SYSLOG以及二進制的日志兩種格式;二進制日志支持分布式存儲到多臺日志服務器,分布的算法至少支持輪詢、源IP HASH方式

資質要求

計算機信息系統安全專用產品銷售許可證- (千兆)防火墻(增強級),提供證書文件復印件并加蓋原廠公章有效

通過國家無線電監測中心檢測中心浪涌(沖擊)抗擾度(4KV)測試項目,并出具國家無線電監測中心檢測中心委托測試報告

NGFW(下一代防火墻)獲得過NSS Labs下一代防火墻最高評價推薦級,提供證明文件

★所投產品具備《計算機軟件著作權登記證書》(提供復印件并加蓋原廠公章)

★所投產品具備公安部頒發的《計算機信息系統安全專用產品銷售許可證》(提供復印件并加蓋原廠公章)

★所投產品具備國家工業和信息化部頒發的《電信設備進網許可證》(提供復印件并加蓋原廠公章)

質保授權

★提供5年硬件保修、應用識別庫升級和軟件升級維護服務,實際開啟QOS流控及IPS、防病毒功能

注:帶“★”為必須滿足指標

后備數據中心防火墻參數要求

技術指標

指標要求

數量(臺)

性能

★本次配置10/100/1000自適應電口≥4個(含一對bypass接口), HA口≥1個,MGT口≥1個,SFP接口≥4個(可擴展至20個接口),萬兆SFP+接口≥10個,(含原廠10個萬兆多模模塊),滿足上述端口數量要求下,剩余擴展業務槽位≥2個

2

配置雙冗余交流電源,可熱拔插

★防火墻吞吐量≥20Gbps,最大并發連接數≥1000萬,每秒新建連接數≥30萬,ipsec吞吐量≥12Gbps,ipsec隧道數≥20000,SSL VPN用戶數≥10000,IPS吞吐量≥7Gbps

★所投產品技術指標需提供含具體性能指標的白皮書或彩頁

網絡功能

支持導出NAT444靜態映射表,提供產品界面截圖有效

★IPSec VPN支持智能選路功能,保障業務的高可靠性,提供產品功能截圖證明

★支持NAT公網地址池中IP有效性檢測,避免因NAT地址無法使用導致業務中斷,提供產品界面截圖有效

★策略路由支持基于指定IP地址、指定應用協議、指定時間表生效;策略路由支持設置至少兩條鏈路基于權重的流量負載分擔,提供產品界面截圖有效

支持基于多出口的DNS代理功能,可根據配置實現對不同外網線路的DNS服務器地址管理,當一條鏈路出現故障時,流量自動切換到其他鏈路的同時將DNS服務器進行切換,避免出現跨運營商解析而導致訪問變慢或中斷,提供產品界面截圖有效

支持線路過載保護功能,當某條外網線路擁塞時,自動將其流量切換到其他鏈路;系統對各出口的流量帶寬進行實時監測,當自身接口的流量帶寬超過配置的閾值時,新建會話的流量將不再從這個接口轉發。當此接口的流量帶寬回落到正常值以下時,新建會話的流量再恢復從這個接口轉發,提供產品界面截圖有效

支持基于國家地理位置設置策略路由進行引流,支持基于國家地理位置設置安全策略

支持和第三方認證系統聯動(如深瀾、城市熱點、尚運等認證系統)

★支持對3000 種以上應用的識別和控制,包括200+移動應用,提供產品界面截圖有效

★SSL VPN支持硬件USB-key的認證方式,支持用戶名/密碼+數字證書、數字證書等證書認證方式,支持匹配證書的CN、OU等主題名字檢查。

虛擬化功能

支持擴展虛擬防火墻系統,支持同一個網口用于多個虛擬防火墻支持虛擬系統技術

支持每個虛擬防火墻可自定義CPU資源、會話數、策略數、安全域數、源NAT數、目的NAT數、IPSEC VPN隧道數、會話限制規則數、IPS功能、URL功能、關鍵字類別、威脅日志等,提供產品界面截圖有效

安全運維

提供手機APP,實施監控展現設備CPU利用率、內存利用率、并發連接數、流量等狀態,提供產品界面截圖

★提供防火墻威脅分析服務,包括攻擊級別展示、攻擊類型分析、攻擊者和受害者信息統計分析,提供產品界面截圖

IPS功能

具備不少于7000種IPS特征庫,4000種以上HTTP特征庫規則列表,提供產品界面截圖有效

支持CC攻擊檢測,支持訪問限速、代理限速、自定義請求閾值、爬蟲友好等方法,檢測到CC攻擊時支持JS Cookie、重定向、訪問確認、驗證碼四種認證方法,提供產品界面截圖有效

內置知識庫,詳細描述攻擊特征及解決方案,提供產品界面截圖有效

管理功能

支持不少于10個配置文件并存,并支持配置文件的中文備注

支持基于標準SYSLOG以及二進制的日志兩種格式;二進制日志支持分布式存儲到多臺日志服務器,分布的算法至少支持輪詢、源IP HASH方式

資質要求

計算機信息系統安全專用產品銷售許可證- (萬兆)防火墻(增強級-高性能),提供證書文件復印件并加蓋原廠公章有效

★所投產品具備《計算機軟件著作權登記證書》(提供復印件并加蓋原廠公章)

★所投產品具備公安部頒發的《計算機信息系統安全專用產品銷售許可證》(提供復印件并加蓋原廠公章)

★所投產品具備國家工業和信息化部頒發的《電信設備進網許可證》(提供復印件并加蓋原廠公章)

通過國家無線電監測中心檢測中心浪涌(沖擊)抗擾度(4KV)測試項目,并出具國家無線電監測中心檢測中心委托測試報告

NGFW(下一代防火墻)獲得過NSS Labs下一代防火墻最高評價推薦級,提供證明文件

防火墻產品連續五年進入Gartner企業防火墻四象限,提供證明材料

質保授權

★提供5年硬件及軟件升級服務,

注:帶“★”為必須滿足指標

六、開標、評標及合同授予

(一)評審

1、檢查投標文件是否完整、資格證明是否齊全、有無計算上的錯誤。

2、同一數值的表達不一致時,以文字表達為準。如投標人不接受對其錯誤的修正,其投標將被拒絕。

3、對于投標文件中不構成實質性偏差的不正規、不一致、或不規則,招標人可以接受,但這種接受可能會影響投標人的綜合得分。

4、在詳細評審前,評標委員會審查每份投標文件是否實質上響應招標文件的要求。

5、實質上沒有響應招標文件要求的投標書將被拒絕。

(二)合同授予

1、《中標通知書》將作為簽訂合同的依據,也是合同文件的組成部分。

2、招標人發出中標通知書之后,雙方基于招標文件和投標文件訂立合同。

七、售后服務

投標人根據投標書及合同提供貨物保修期限和保修服務范圍。在保修期內,投標人須在接招標人系統故障報告后,必須在4小時內響應,在響應后沒有解決的情況下,24小時內服務人員必須到達現場。

八、其它要求:

1、投標人對所提供貨物應設定免費保修期需在服務承諾中說明。

2、投標人應在投標書中提供易損件清單及報價,對質保期滿后維修件及易損件的維修更換價格及優惠辦法予以說明。

九、說明

本招標文件未盡事宜,按國家相關法律法規規定執行。

附件1

投 標 函

致:湖北日報傳媒集團招標采購部:

(投標單位全稱)授權(全權代表姓名)(職務)為全權代表,參加貴方組織的

(招標項目名稱)招標的有關活動。我方已充分理解貴方本項目招標公告及招標文件的全部內容,包括補充、修改、澄清、答疑文件(如果有),我方接受招標文件的全部條款,且無任何異議。

如我方中標,我方保證按投標報價的優惠折扣簽訂合同,不因其他任何情況而改變折扣比率。

如我方中標,我方保證忠實地執行雙方簽訂的合同,按貴方的委托要求優質高效地完成招標代理工作。

我方同意在本招標項目開標時間起60天內,遵守本投標文件的承諾,且在此期限內具有約束力。

本投標函附錄是本投標函的組成部分。

在簽訂合同前,貴方的中標通知書連同本函及附錄,對雙方具有約束力。

與本投標有關的一切正式往來函件請寄:

地址:郵編:

電話:傳真:

投標單位(公章):

法定代表人(或授權人)簽字并蓋章

年 月 日

附件2

投 標 保 證 書

湖北日報傳媒集團招標采購部:

1、我方一定嚴格遵守相關法律法規參與本次項目投標。

2、若我方中標,按照貴方的招標文件,積極配合招標人簽訂合同,并按合同要求承擔本項目的實施。

3、在正式合同訂立之前,本投標書連同貴方中標通知書、以及其他文件和附件成為約束雙方的合同。

4、我方對出具的業績表、人員一覽表以及反映我方實力及信譽的各種證明材料的真實性負責。如有虛假行為,無條件同意貴方取消我方的投標資格和中標資格。

5、我方同意從定標日起至雙方簽訂的合同有效期內,嚴格遵守本投標書的各項承諾。本投標書始終將對我方具有法律約束力。

6、我方承諾,若中標,本投標書中人員安排不做更換。

投標單位:(公章)

郵政編碼:

投標單位地址:

法定代表人或其授權的代理人:(章)

聯系電話:

傳真號碼:

日期: 年 月 日

附件3

法定代表人授權委托書

本授權書聲明:注冊于(地址)的 (單位全稱)的法定代表人(法定代表人姓名、職務)授權(被授權人姓名、職務)為本單位的合法代理人,并將以本單位名義處理一切與

(招標項目名稱)招標投標活動中的有關事宜,代理人(被授權人)在本項目投標及合同中所簽署的一切文件和處理的一切有關事宜,我單位均予承認。

本授權書于 年月日簽字生效,特此申明。

法人授權代表(被授權人)情況:

姓名:性別:年齡:職務:

聯系地址:

郵編:電話:傳真:

授權單位(公章):

法定代表人(簽字或蓋章):

法人授權代表(被授權人)(簽字)

授權日期:

注:1.無投標單位公章及法定代表人簽章的視為無效授權。

2.法定代表人授權請多準備一份,開標現場將驗本授權書和被授權人身份證原件。

年 月 日

招 標 文 件

招標編號:ZHBPS202101-55

項目名稱:“印務公司防火墻”采購

招標內容:萬兆防火墻

湖北日報傳媒集團招標采購

2021年10月

投標邀請函

本部門邀請合格的投標人“印務防火墻”采購項目招標文件提交密封投標。

有意向的投標人可在2021年10月22日—10月28日時間內,上午9:00至11:30時,下午2: 30時至5:00(北京時間)到本部領取招標文件,或在湖北日報客戶端、荊楚網(湖北日報網http://www.cnhubei.com)下載招標文件。

對于招標文件的疑問,請于2021年11月2日17:00時前以書面方式向招標人提出疑問,由招標人于2021年11月3日統一組織答疑;亦可致電聯系人:吳戈,電話:13886168936。

所有投標書應于2021年11月9日下午17:00前遞交到本部,逾期將不予接受。

開標一覽表請單獨封裝在一個投票信封內,并注明“開標一覽表”字樣,放在投標文件正本中。

地址:武漢市武昌區東湖路181號楚天傳媒大廈招標采購部B0132室

電話:027-88568112

傳真:027-88568114

聯系人:胡先生

郵政編碼:430077

湖北日報傳媒集團招標采購部

2021年10月21日

第一章 投標人須知附表

序號

名稱

內容規定

1

招標人

招 標 人:湖北日報傳媒集團招標采購部

地 址:湖北省武漢市武昌區東湖路181號楚天傳媒大廈B0132室

郵 編:430077

聯 系 人:胡先生

電 話:027-88568112

傳 真:027-88568111

2

項目名稱

“印務防火墻”采購

3

投標人報名時間

2021年10月22日至2021年10月28日17時00分止

4

投標人提出疑問的截止時間

2021年11月2日17時00分

5

招標人統一答疑時間

2021年11月3日17時00分前

6

投標截止時間

2021年11月9日下午17時00分

7

遞交投標文件地點(即開標地點)

武漢市武昌區東湖路181號楚天傳媒大廈B0132室

8

投標文件份數

貳份(一正一副,并提交投標文件電子檔,相關文件及資料不予退還)

9

投標有效期

60天

10

評標小組的組建

評標小組構成:不少于5人,且為奇數。

11

中標通知

在中標通知書發出前,招標人將電話聯系中標單位。

12

解釋權

構成本招標文件的各個組成文件應互為解釋,互為說明;如有不明確或不一致,構成合同文件組成內容的,以合同文件約定內容為準,且以專用合同條款約定的合同文件優先順序解釋;除招標文件中有特別規定外,僅適用于招標投標階段的規定,按招標公告(投標邀請書)、投標人須知、評標辦法、投標文件格式的先后順序解釋;同一組成文件中就同一事項的規定或約定不一致的,以編排順序在后者為準;按本款前述規定仍不能形成結論的,由招標人負責解釋。

第二章 投標人須知

一、項目介紹:

1、項目名稱:“印務防火墻”采購

2、招標單位:湖北日報傳媒集團招標采購部

3、招標方式:公開招標

4、招標內容:萬兆防火墻

二、合格投標人條件

1、資格要求

經政府主管部門批準、依法登記設立,具有獨立法人資格,并符合本招標文件資質要求的服務商;

2、信譽要求:遵守國家法律法規,具有良好的信譽和誠實的職業道德,信用中國近兩年無市場不良行為記錄。

3、如投標人代表不是法定代表人,須在投標文件中提供《法定代表人授權委托書》

4、參與本次招標投標活動的各方應對招標文件和投標文件中的商業和技術秘密保密,違者應對由此造成的后果承擔法律責任。

5、投標人必須須提供相關產品的原廠授權書及原廠服務承諾函或相關產品銷售資格證明。

6、投標人具有對所提供設備的維護能力。

三、招標文件說明

1、投標人應仔細閱讀招標文件中的所有內容,按照招標文件及要求,詳細編制投標文件,并保證投標文件的正確性和真實性。

2、投標人獲取招標文件后,應仔細檢查招標文件中的所有內容,如有殘缺等問題,應及時向招標人提出,否則,由此引起的費用由投標人自行承擔。

3、不按招標文件的要求提供的投標文件將被拒絕。

4、招標文件發出后,在提交投標文件截止時間前,招標人可對招標文件進行補充和修改,補充和修改內容都將以電子郵件形式發送至所有投標人,補充和修改文件視為該招標文件的組成部分。

四、投標文件要求

(一)根據評標需要,投標人應按招標文件要求的格式制作投標文件,并裝訂成冊。投標文件應包括下列部分:

1、投標函(按附件1格式);

2、投標保證書(按附件2格式);

3、法定代表人身份證明;

4、法定代表人授權委托書(按附件3格式);

5、投標人相關資格證明文件(正本必須提供加蓋公章的彩色影印件,否則將被作無效投標處理)

(1)法人或者其他組織的營業執照等證明文件,自然人的身份證明;

(2)具備履行合同所必需的設備和專業技術能力的證明材料;

(3)采購活動前3年內在經營活動中沒有重大違法記錄的書面聲明;

(4)具備法律、行政法規規定的其他條件的證明材料。

(5)招標文件要求或投標人認為需提供的其它相關資格證明材料。

6、投標報價:

(1)本項目報價按每個分包計算總報價,投標總報價應包括招標文件及所注明的全部內容以及為完成上述內容所必須的設備采購、運輸、安裝、調試、稅金等全部費用;一經中標,合同金額在合同期限內不做調整。

(2)投標人未計入或計算的招標范圍內的設備及配件將被視為已包含在其投標報價中,投標人沒有填寫單價或合價的項目(不管設備及配件是否列明),招標人將拒絕承認和接受投標報價中未列出的任何費用,并認為這些項目的費用已經包括在報價單的其它單價或總價之中。

(3)投標方在運輸和安裝所需要的設備工具及人員的食宿由投標方自行解決。甲方為投標方提供必要的幫助。

(4)當單價與數量的乘積和總價不一致時,以單價為準。除非評標小組認為有明顯的的小數點錯誤,此時應以標出的總價為準,并修改單價。

7、其他。

以上資料如有復印件,須在復印件上加蓋投標人公章。

投標文件須由投標人法定代表人或授權代理人簽字,當由授權代理人簽字時,須同時提交《法定代表人授權委托書》。

投標文件均需打印或用不褪色的書寫工具書寫,投標文件任何行間插字、涂改和增刪,必須由投標人蓋章確認方為有效。

投標文件共二份(一正一副)正本和副本如有不一致處,以正本為準。同一數字的表達不一致時,以大寫為準。

投標文件裝袋后應進行密封、封口應粘貼封口條,寫上開標啟封時間、加蓋投標人單位公章和法定代表人印章。封口密封條貼在密封袋兩端處且不得有任何修飾和其他痕跡。如果投標文件沒有按上述要求密封,招標人將不承擔投標文件提前開封的責任。

投標有效期為提交投標文件截止之日起60天,在此期限內,凡符合招標公告和招標文件的投標文件均保持有效。本次投標文件資料均不退還。

(二)投標人出現以下情況之一,其投標文件作廢:

1、投標文件中有弄虛作假的內容。在簽訂合同之前,招標人如發現中標人的投標文件有弄虛作假內容,招標人可拒絕與其簽訂合同。

2、投標文件附有招標人不能接受的條件。

3、投標有效期不足。

4、按照相關法律法規,應視為廢標的情形

五、采購需求

項目

招標要求

數量(臺)

接口與性能★

1U專用機架式,≥6個千兆電口,≥8個SFP插槽,冗余電源,防火墻吞吐≥5G,并發連接≥180萬,含IPSEC VPN模塊、含DDOS防護功能,五年硬件保修。開啟全部鏈路與端口許可。

1

網絡

特性★

支持路由、透明以及混合接入模式,滿足復雜應用環境的接入需求;

支持靜態路由以及RIPv1/2、OSPF、BGP等多種動態路由協議;

支持入站智能DNS功能及服務器負載均衡功能,為更合理的實現流量負載分擔,需提供不少于10種的負載均衡算法,如rr\\wrr\\lc\\wlc\\sh\\dh\\wsh\\sed\q\\lblc\\lblcr等負載均衡算法;

支持 DNS Doctoring功能,同一域名對應不同的內網服務器真實IP地址,實現內網資源服務器的負載均衡;

至少支持8路ADSL撥號接入,可對各ADSL鏈路之間通過WCMP與ECMP方式進行路由均衡;支持ISP路由,至少內置8個不同運營商的地址庫,并可進行升級;提供截圖證明

狀態

檢測

支持多元組的訪問控制規則,至少支持基于源MAC、源端口、目的端口、時間、域名、URL等多個元素進行訪問控制;

支持對單條訪問控制策略進行最大并發連接數和長連接的限制;

支持WEB界面顯示每條策略的命中數,能夠在WEB界面顯示每條策略所引用資源(地址、區域、時間、服務、域名等)的對象信息;

具有智能訪問控制策略功能,通過對會話連接的監控和學習,快速生成訪問控制策略;

支持在WEB界面上開啟策略沖突檢測功能,在出現策略沖突時,能夠在WEB界面進行警告;

IP/MAC綁定

具有IP/MAC綁定功能,保證IP地址唯一性;支持手動綁定和自動探測兩種方式進行IP/MAC綁定;同時,支持免客戶端的跨路由設備IP/MAC綁定;支持IP/MAC綁定關系導入導出;

為防止用戶私接無線路由器、隨身WIFI等設備產生安全隱患,防火墻需支持防共享接入功能,能夠有效識別、報警并阻斷局域網網絡共享行為;提供截圖證明

策略

路由★

策略路由要求支持基于入接口策略路由配置與全局策略路由配置,同時策略路由支持ECMP與WCMP的鏈路負載均衡,并且能夠根據預設探測條件實現動態的鏈路切換;

流量

管理★

支持基于訪問控制策略的一體化帶寬管理模式,并且支持基于IP/用戶自由競爭策略、獨享策略、訪問控制獨享策略等多種帶寬策略類型;

能夠實現基于用戶、用戶組到指定域名的訪問進行流量控制;

支持基于DSCP優先級、COS優先級重標識;

抗拒絕攻擊

服務

支持防ARP欺騙與防路由欺騙功能;支持檢測并阻止攻擊者對受保護網絡的探測行為,如 Portscan,Ipsweep和Tcp_sscan等;支持拒絕服務攻擊防御,如SYN Cookie,Winnuke,Land,Smurf等;并且通過智能策略聯動機制對攻擊行為進行動態阻斷;

支持基于接口、應用層協議等流量異常檢測功能,能夠根據流量閥值、連接數閥值、協議比例異常閥值等條件觸發報警規則,并在管理頁面上亮起報警燈;

應用內容訪問控制

支持HTTP、FTP、Telnet、SMTP、POP3、IMAP等協議進行Banner替換;

支持對通過RSH\\Telnet傳輸的命令進行關鍵字過濾,對通過設備的DNS查詢請求進行域名過濾;支持FTP行為過濾,包括FTP上傳、文件下載、文件刪除、目錄刪除、創建目錄、重命名、列表等;

郵件安全支持SMTP、POP3、IMAP等郵件協議的標題、正文、郵件附件類型進行過濾,并且對不符合規則的郵件轉發到指定郵箱進行審查;支持基于本地IP黑白名單、RBL黑名單、灰名單方式的反垃圾郵件功能;

信息泄露防護

支持對文件名與至少50種文件類型過濾,包括可執行文件.ms-executable,office文件.ms-office-2003-wps、.ms-office-2007,文本文件.pdf、.rtf,壓縮文件.7z、.rar、.zip,音頻文件.mp3、.wma,視頻文件.3gp、.avi、.mp4,鏡像文件.gho等等類型的文件;

支持通過關鍵字實現對流出防火墻的http、ftp、smtp、pop3、imap、telnet、rsh、dns等協議數據進行過濾,如網頁內容、外發郵件主題及正文等;

用戶管控★

內網認證客戶端支持一次性口令認證(OTP)、本地認證、證書認證和免客戶端方式認證,同時支持RADIUS、LDAP、TACACS、SECURID等第三方外部認證設置;

支持本地CA和第三方CA,支持作為CA認證中心為其他人簽發證書,也可采用第三方CA為其他人簽發證書;支持證書廢棄、證書鏈管理,內置CA支持SM2算法;支持標準CRL列表,支持CRL 手工更新,同時支持 CRL 自動下載,通過HTTP協議定時自動下載更新 CRL文件;支持證書請求的生成,由第三方CA進行簽名;支持通過OCSP/LDAP等協議在線認證證書;

入侵

防御

(IPS模塊)

能夠檢測并抵御的攻擊至少包括11大類,如 IIS webdav、 OpenSSL等拒絕服務類, BSD telnetd、 Sendmail 8.12等溢出攻擊類, Pcanywhere12.0、 Windows SMB等網絡訪問類,漏洞掃描、端口掃描、IP掃描等掃描類, Gatecrasher、 Hack a tack等木馬類, Microsoft Sharepoint2007 Path等HTTP攻擊類, Nagios Remote Plug-In Executor等RPC攻擊類, Sasser.b、 Blaster等蠕蟲類, Microsoft Outlook Web Access等WEBCGI攻擊類, Microsoft Windows、 NetBIOS等系統漏洞類,及 Manage Engine Multiple Products File Collector等其他攻擊類型;

規則庫數量大于4000條,符合CVE標準規范,每條規則都注有中文名稱,點擊規則編號可顯示出對應的詳細規則描述,如CVE ID、風險等級、應用類型、漏洞描述、解決辦法等;

具備WEB攻擊防護能力,支持SQL注入攻擊防護、XSS攻擊防護,對常見的Web服務器環境Web入侵的腳本攻擊工具(webshell)的攔截,包含ASPX、ASP、PHP、JSP等;

為適應不同網絡及應用環境,引擎檢測模式可選擇智能檢測或深度檢測,數據處理模式可選擇應用優先或安全優先,并能夠在丟棄報文時發送TCP reset命令;

本次提供5年IPS特征庫升級服務

IPSEC VPN

(IPSEC VPN模塊)

支持DES/3DES/AES等標準加密算法,支持MD5/SHA1標準HASH算法,支持DH GROUP1/2/5,RSA 1024/2048非對稱算法;

符合國密局制定的《IPSEC VPN技術規范》,支持國家商用密碼算法;

支持GRE over IPsec、L2TP over IPsec隧道類型、支持多機多線路隧道自動檢測、智能選路與冗余;

支持預共享密鑰、數字證書認證、XAuth擴展認證、標準的X.509證書方式建立隧道;

支持基于時間的移動用戶訪問控制策略、支持兩網分離;

系統

安全

支持本地多配置文件存儲及配置回滾功能,并且可以有選擇性的下載“運行配置”、“保存配置”、“備份配置”、配置文件加密下載以及按對象、策略等分類的部分配置文件下載/上傳功能;要求具有配置文件自動定時上傳到指定外部服務器功能;

支持U盤存儲日志;可將多條日志合并成一條日志傳送到日志服務器中,可選擇對日志傳輸是否加密,且可設定大于或等于8位的加密密鑰,保障日志傳輸的安全性;

產品

資質★

國家信息安全產品自主原創證明;

防火墻密碼檢測證書;

國家信息安全漏洞庫兼容性資質;

注:帶“★”為必須滿足指標

六、開標、評標及合同授予

(一)評審

1、檢查投標文件是否完整、資格證明是否齊全、有無計算上的錯誤。

2、同一數值的表達不一致時,以文字表達為準。如投標人不接受對其錯誤的修正,其投標將被拒絕。

3、對于投標文件中不構成實質性偏差的不正規、不一致、或不規則,招標人可以接受,但這種接受可能會影響投標人的綜合得分。

4、在詳細評審前,評標委員會審查每份投標文件是否實質上響應招標文件的要求。

5、實質上沒有響應招標文件要求的投標書將被拒絕。

(二)合同授予

1、《中標通知書》將作為簽訂合同的依據,也是合同文件的組成部分。

2、招標人發出中標通知書之后,雙方基于招標文件和投標文件訂立合同。

七、售后服務

投標人根據投標書及合同提供貨物保修期限和保修服務范圍。在保修期內,投標人須在接招標人系統故障報告后,必須在4小時內響應,在響應后沒有解決的情況下,24小時內服務人員必須到達現場。

八、其它要求:

1、投標人對所提供貨物應設定免費保修期需在服務承諾中說明。

2、投標人應在投標書中提供易損件清單及報價,對質保期滿后維修件及易損件的維修更換價格及優惠辦法予以說明。

九、說明

本招標文件未盡事宜,按國家相關法律法規規定執行。

附件1

投 標 函

致:湖北日報傳媒集團招標采購部:

(投標單位全稱)授權(全權代表姓名)(職務)為全權代表,參加貴方組織的

(招標項目名稱)招標的有關活動。我方已充分理解貴方本項目招標公告及招標文件的全部內容,包括補充、修改、澄清、答疑文件(如果有),我方接受招標文件的全部條款,且無任何異議。

如我方中標,我方保證按投標報價的優惠折扣簽訂合同,不因其他任何情況而改變折扣比率。

如我方中標,我方保證忠實地執行雙方簽訂的合同,按貴方的委托要求優質高效地完成招標代理工作。

我方同意在本招標項目開標時間起60天內,遵守本投標文件的承諾,且在此期限內具有約束力。

本投標函附錄是本投標函的組成部分。

在簽訂合同前,貴方的中標通知書連同本函及附錄,對雙方具有約束力。

與本投標有關的一切正式往來函件請寄:

地址:郵編:

電話:傳真:

投標單位(公章):

法定代表人(或授權人)簽字并蓋章

年 月 日

附件2

投 標 保 證 書

湖北日報傳媒集團招標采購部:

1、我方一定嚴格遵守相關法律法規參與本次項目投標。

2、若我方中標,按照貴方的招標文件,積極配合招標人簽訂合同,并按合同要求承擔本項目的實施。

3、在正式合同訂立之前,本投標書連同貴方中標通知書、以及其他文件和附件成為約束雙方的合同。

4、我方對出具的業績表、人員一覽表以及反映我方實力及信譽的各種證明材料的真實性負責。如有虛假行為,無條件同意貴方取消我方的投標資格和中標資格。

5、我方同意從定標日起至雙方簽訂的合同有效期內,嚴格遵守本投標書的各項承諾。本投標書始終將對我方具有法律約束力。

6、我方承諾,若中標,本投標書中人員安排不做更換。

投標單位:(公章)

郵政編碼:

投標單位地址:

法定代表人或其授權的代理人:(章)

聯系電話:

傳真號碼:

日期: 年 月 日

附件3

法定代表人授權委托書

本授權書聲明:注冊于(地址)的 (單位全稱)的法定代表人(法定代表人姓名、職務)授權(被授權人姓名、職務)為本單位的合法代理人,并將以本單位名義處理一切與

(招標項目名稱)招標投標活動中的有關事宜,代理人(被授權人)在本項目投標及合同中所簽署的一切文件和處理的一切有關事宜,我單位均予承認。

本授權書于 年月日簽字生效,特此申明。

法人授權代表(被授權人)情況:

姓名:性別:年齡:職務:

聯系地址:

郵編:電話:傳真:

授權單位(公章):

法定代表人(簽字或蓋章):

法人授權代表(被授權人)(簽字)

授權日期:

注:1.無投標單位公章及法定代表人簽章的視為無效授權。

2.法定代表人授權請多準備一份,開標現場將驗本授權書和被授權人身份證原件。

年 月 日

招 標 文 件

招標編號:ZHBPS202101-56

項目名稱:湖北日報傳媒集團“VPN安全設備”采購

招標內容:SSL VPN安全設備

湖北日報傳媒集團招標采購

2021年10月

投標邀請函

本部門邀請合格的投標人湖北日報傳媒集團“VPN安全設備”采購項目招標文件提交密封投標。

有意向的投標人可在2021年10月22日—10月28日時間內,上午9:00至11:30時,下午2: 30時至5:00(北京時間)到本部領取招標文件,或在湖北日報客戶端、荊楚網(湖北日報網http://www.cnhubei.com)下載招標文件。

對于招標文件的疑問,請于2021年11月2日17:00時前以書面方式向招標人提出疑問,由招標人于2021年11月3日統一組織答疑;亦可致電聯系人:吳戈,電話:13886168936。

所有投標書應于2021年11月9日下午17:00前遞交到本部,逾期將不予接受。

開標一覽表請單獨封裝在一個投票信封內,并注明“開標一覽表”字樣,放在投標文件正本中。

地址:武漢市武昌區東湖路181號楚天傳媒大廈招標采購部B0132室

電話:027-88568112

傳真:027-88568114

聯系人:胡先生

郵政編碼:430077

湖北日報傳媒集團招標采購部

2021年10月21日

第一章 投標人須知附表

序號

名稱

內容規定

1

招標人

招 標 人:湖北日報傳媒集團招標采購部

地 址:湖北省武漢市武昌區東湖路181號楚天傳媒大廈B0132室

郵 編:430077

聯 系 人:胡先生

電 話:027-88568112

傳 真:027-88568111

2

項目名稱

湖北日報傳媒集團“VPN安全設備”采購

3

投標人報名時間

2021年10月22日至2021年10月28日17時00分止

4

投標人提出疑問的截止時間

2021年11月2日17時00分

5

招標人統一答疑時間

2021年11月3日17時00分前

6

投標截止時間

2021年11月9日下午17時00分

7

遞交投標文件地點(即開標地點)

武漢市武昌區東湖路181號楚天傳媒大廈B0132室

8

投標文件份數

貳份(一正一副,并提交投標文件電子檔,相關文件及資料不予退還)

9

投標有效期

60天

10

評標小組的組建

評標小組構成:不少于5人,且為奇數。

11

中標通知

在中標通知書發出前,招標人將電話聯系中標單位。

12

解釋權

構成本招標文件的各個組成文件應互為解釋,互為說明;如有不明確或不一致,構成合同文件組成內容的,以合同文件約定內容為準,且以專用合同條款約定的合同文件優先順序解釋;除招標文件中有特別規定外,僅適用于招標投標階段的規定,按招標公告(投標邀請書)、投標人須知、評標辦法、投標文件格式的先后順序解釋;同一組成文件中就同一事項的規定或約定不一致的,以編排順序在后者為準;按本款前述規定仍不能形成結論的,由招標人負責解釋。

第二章 投標人須知

一、項目介紹:

1、項目名稱:湖北日報傳媒集團“VPN安全設備”采購

2、招標單位:湖北日報傳媒集團招標采購部

3、招標方式:公開招標

4、招標內容:SSL VPN安全設備

二、合格投標人條件

1、資格要求

經政府主管部門批準、依法登記設立,具有獨立法人資格,并符合本招標文件資質要求的服務商;

2、信譽要求:遵守國家法律法規,具有良好的信譽和誠實的職業道德,信用中國近兩年無市場不良行為記錄。

3、如投標人代表不是法定代表人,須在投標文件中提供《法定代表人授權委托書》

4、參與本次招標投標活動的各方應對招標文件和投標文件中的商業和技術秘密保密,違者應對由此造成的后果承擔法律責任。

5、投標人必須須提供相關產品的原廠授權書及原廠服務承諾函或相關產品銷售資格證明。

6、投標人具有對所提供設備的維護能力。

三、招標文件說明

1、投標人應仔細閱讀招標文件中的所有內容,按照招標文件及要求,詳細編制投標文件,并保證投標文件的正確性和真實性。

2、投標人獲取招標文件后,應仔細檢查招標文件中的所有內容,如有殘缺等問題,應及時向招標人提出,否則,由此引起的費用由投標人自行承擔。

3、不按招標文件的要求提供的投標文件將被拒絕。

4、招標文件發出后,在提交投標文件截止時間前,招標人可對招標文件進行補充和修改,補充和修改內容都將以電子郵件形式發送至所有投標人,補充和修改文件視為該招標文件的組成部分。

四、投標文件要求

(一)根據評標需要,投標人應按招標文件要求的格式制作投標文件,并裝訂成冊。投標文件應包括下列部分:

1、投標函(按附件1格式);

2、投標保證書(按附件2格式);

3、法定代表人身份證明;

4、法定代表人授權委托書(按附件3格式);

5、投標人相關資格證明文件(正本必須提供加蓋公章的彩色影印件,否則將被作無效投標處理)

(1)法人或者其他組織的營業執照等證明文件,自然人的身份證明;

(2)具備履行合同所必需的設備和專業技術能力的證明材料;

(3)采購活動前3年內在經營活動中沒有重大違法記錄的書面聲明;

(4)具備法律、行政法規規定的其他條件的證明材料。

(5)招標文件要求或投標人認為需提供的其它相關資格證明材料。

6、投標報價:

(1)本項目報價按每個分包計算總報價,投標總報價應包括招標文件及所注明的全部內容以及為完成上述內容所必須的設備采購、運輸、安裝、調試、稅金等全部費用;一經中標,合同金額在合同期限內不做調整。

(2)投標人未計入或計算的招標范圍內的設備及配件將被視為已包含在其投標報價中,投標人沒有填寫單價或合價的項目(不管設備及配件是否列明),招標人將拒絕承認和接受投標報價中未列出的任何費用,并認為這些項目的費用已經包括在報價單的其它單價或總價之中。

(3)投標方在運輸和安裝所需要的設備工具及人員的食宿由投標方自行解決。甲方為投標方提供必要的幫助。

(4)當單價與數量的乘積和總價不一致時,以單價為準。除非評標小組認為有明顯的的小數點錯誤,此時應以標出的總價為準,并修改單價。

7、其他。

以上資料如有復印件,須在復印件上加蓋投標人公章。

投標文件須由投標人法定代表人或授權代理人簽字,當由授權代理人簽字時,須同時提交《法定代表人授權委托書》。

投標文件均需打印或用不褪色的書寫工具書寫,投標文件任何行間插字、涂改和增刪,必須由投標人蓋章確認方為有效。

投標文件共二份(一正一副)正本和副本如有不一致處,以正本為準。同一數字的表達不一致時,以大寫為準。

投標文件裝袋后應進行密封、封口應粘貼封口條,寫上開標啟封時間、加蓋投標人單位公章和法定代表人印章。封口密封條貼在密封袋兩端處且不得有任何修飾和其他痕跡。如果投標文件沒有按上述要求密封,招標人將不承擔投標文件提前開封的責任。

投標有效期為提交投標文件截止之日起60天,在此期限內,凡符合招標公告和招標文件的投標文件均保持有效。本次投標文件資料均不退還。

(二)投標人出現以下情況之一,其投標文件作廢:

1、投標文件中有弄虛作假的內容。在簽訂合同之前,招標人如發現中標人的投標文件有弄虛作假內容,招標人可拒絕與其簽訂合同。

2、投標文件附有招標人不能接受的條件。

3、投標有效期不足。

4、按照相關法律法規,應視為廢標的情形

五、采購需求

1、性能及硬件要求

序號

技術參數

指標和性能

數量(臺)

1

接口要求

具備≥4個千兆以太網端口。

2

2

硬件配置

≥16G內存,≥120G存儲介質。

3

性能要求

SSL吞吐量≥850M,最大并發用戶數≥3000,SSL每秒新建會話數≥800。

(設備自帶1000用戶并發許可,最大支持3000用戶并發),提供設備型號及參數的證明材料。

2、功能要求

序號

功能模塊

指標和性能

第一部分 SSL VPN功能

1

用戶管理

支持管理員手動創建用戶,支持從文件(CSV文件)批量導入用戶,支持從第三方認證服務器(如RADIUS或LDAP等)導入用戶

支持用戶屬性設置,支持對單個用戶進行啟用或停用操作

支持用戶分組,支持分組屬性的設置

支持對用戶或組進行角色分配,支持對角色屬性的設置

支持在線用戶狀態查看,支持在線用戶的強制下線

2

用戶認證

★支持用戶名口令認證,支持口令復雜度設置,支持認證失敗次數限制

★支持RADIUS、LDAP等外部認證服務器認證;

★支持基于RADIUS擴展的多步認證,與外部認證服務器認證對接

支持http擴展的多步認證,與外部認證服務器認證對接

★支持”手機動態口令 + 靜態口令”的多因素認證

★支持“短信動態口令+ 靜態口令”的多因素認證

★支持三方認證,包括企業級微信、微信等

3

用戶授權

★支持對角色進行授權,一個角色中的所有用戶擁有相同的權限;

★支持基于IP、端口、URL、訪問路徑、訪問文件、訪問動作等的細粒度授權;

★支持本地授權;

★支持基于RADIUS、LDAP等外部服務器的組映射授權。

★能夠對3層到7層的訪問方式進行控制

能夠基于證書字段進行授權

4

應用訪問

★支持Web代理,用戶通過瀏覽器對內網頁面發起請求,VPN設備接收到請求后轉發給內網服務器,并將服務器的響應以網頁形式回傳給用戶;

★支持端口轉發,通過在客戶端上獲取指定目的IP地址和端口的TCP報文,實現對內網指定資源的訪問;

支持網絡擴展,VPN設備通過為遠程用戶分配私網IP地址,使遠程用戶如同企業內網用戶一樣,可以方便、快捷的訪問內網資源。

★WEB代理支持自定義內容改寫,可以適配移動政企的各種OA應用,

★支持單點登錄,包括POST,前端自動填寫等方式

5

資源管理

支持資源或應用的手動添加、編輯、刪除操作,支持資源或應用的屬性設置,支持資源或應用信息的導入導出;

支持資源或應用的分組管理;

支持查看用戶可訪問的資源或應用;

支持基于域名的資源發布

6

虛擬網關

支持虛擬網關功能,支持不同管理員配置管理不同虛擬網關,實現CPU和內存等資源的合理分配;

虛擬網關應支持定制不同的登錄界面、定制可以訪問的資源或應用、定制不同的認證方式、定制不同的公告信息等,實現不同部門差異化登錄或不同權限用戶的隔離訪問;

支持獨占型虛擬網關,每個虛擬網關獨占IP地址和域名,用戶可以通過域名或者IP地址訪虛擬網關;

支持共享型虛擬網關,所有虛擬網關共享同一個IP地址,用戶通過訪問不同域名或路徑訪問共享型虛擬網關。

7

終端接入

支持IOS系統終端設備、Android系統終端設備,常見Windows系統主機、常見Linux系統主機及Mac系統主機以WEB方式接入VPN設備,包括常見瀏覽器(如IE、Firefox、Chrome、Microsoft Edge和Safari等)的最新版本;

支持IOS、Android系統終端設備以客戶端軟件方式接入VPN設備,包括最新版本的IOS、Android系統;

支持常見Windows、Linux系統及Mac系統主機以客戶端軟件方式接入VPN設備;

支持遠程應用發布功能,解決存在瀏覽器兼容性問題的業務系統接入訪問。

8

SDK集成

提供IOS、Android系統客戶端的SDK集成開發功能,將VPN功能開發內嵌至應用App中,客戶端登陸應用App后即可自動完成VPN隧道的建立。

9

端點安全

支持客戶端接入主機安全檢測,當主機符合指定安全策略時才允許接入VPN設備,如

主機必須運行殺毒軟件、啟用防火墻及升級重要補丁等;

支持接入客戶端痕跡清除,能夠清除cookie、緩存、歷史記錄等各種訪問痕跡;

支持虛擬專線功能,可配置用戶在接入SSL VPN的同時,斷開與Internet其他連接,防止跳板攻擊發生。

10

其它

★支持會話保持功能,以客戶端方式接入VPN設備,當接入網絡變換或斷開重連時,VPN會話自動恢復,無需重新認證;

★支持單點登錄,用戶只需登錄一次,即可訪問內網的多個應用或資源。

★支持詳細的審計功能,提供詳細的用戶訪問信息日志。包括日期、時間、從哪個源IP地址嘗試登陸、哪個用戶名、登陸成功后具體進行了哪些訪問操作等

提供統計、報表分析工具,實現圖形化顯示

第二部分 部署要求

1

部署方式

支持旁路連接方式和串連連接方式,且沒有NAT、proxy/防火墻限制

第三部分 IPv6功能

1

協議棧要求

支持IPv6的接入,例如支持IPv6的瀏覽器訪問IPv4的web資源,支持IPv6的客戶端訪問IPv4 VPN資源、TCP資源、遠程應用資源;

具備IPv4/IPv6雙協議棧工作模式,滿足IPv6環境部署要。

2

訪問要求

支持ipv6的資源訪問,包括IPV6的web資源和網絡資源

第四部分 管理功能

1

管理方式

★支持本地串口管理、遠程SSH管理、Telnet管理、C/S方式管理或WEBUI管理。

★支持Console和SNMP協議的管理。

2

狀態監控

★支持CPU負荷、內存占用、鏈路狀態、網絡吞吐量、并發用戶數、并發會話數等狀態信息的查看。

3

網絡管理

★支持IP、網關、DNS等基本網絡配置功能;

★支持DHCP協議自動獲取IP;

★支持路由配置功能,包括靜態路由及動態路由配置;

4

流量管理

支持流量統計,可以基于接口、地址、服務、用戶、應用或資源等進行流量統計;

5

證書管理

★支持證書請求的生成,由第三方CA進行簽名;

★支持證書導入,支持CRL列表導入。

6

日志管理

★支持記錄流量日志、操作日志、系統日志等日志信息,可以以Syslog等常見日志格式輸出;

第五部分 可靠性與可用性

1

雙機熱備功能

★VPN設備應支持雙機熱備部署,允許兩臺或兩臺以上的VPN組成雙機熱備,保證工作的連續性,實現冗余保護

★雙機熱備的設備之間通過VPN接口或者其他接口進行心跳響應和同步通信;

VPN間的切換或使用應不依賴于第三方的網絡設備;

★VPN間工作切換時必須保持會話的連續。

支持主-主HA:兩臺VPN同時承載流量的轉發,設備之間除了相互監測對方的情況外,流經任意一臺VPN的流量會話信息都應采取適當的措施同步到另一臺VPN上,以始終保持兩臺VPN的會話一致。當一臺VPN出現故障時,由另一臺VPN承載全部的流量,在工作切換時,應保持會話的連續;

支持主-從HA:兩臺VPN其中一臺作為主設備承載所有流量的轉發,另一臺作為從設備實時監聽、收集與同步主設備上的狀態信息,當主設備宕機或者進程故障時,通過設定好的機制實現上下鏈路流量傳輸從主設備向從設備的轉換,此時從設備成為主設備執行工作,在切換時需要保持會話的連續。

支持賬號密碼強度策略設置以及密碼強度自動核查機制,同時具備圖形驗證碼、限制登錄IP、超時重新認證、賬號鎖定等用戶安全功能;

支持最大登錄失敗重試次數設置,登錄失敗超過重試次數后處理方法包括但不限于:鎖定時間、鎖定賬號、鎖定IP等;

部分 資質及服務要求

1

資質規范

★ISO體系標準,投標產品必須通過ISO9001國際質量認證體系認證、ISO20000服務管理體系認證、ISO27001信息安全管理體系認證

★所投產品具備《計算機軟件著作權登記證書》

★所投產品具備《計算機信息系統安全專用產品銷售許可證》

所投產品具備《商用密碼產品型號證書》

2

售后服務

★提供5年原廠帶備件售后服務,生產廠商在本地有售后服務人員及機構(需提供相關證明),并在本地設有產品備件庫。

提供全國400熱線電話技術支持。

★廠家能夠提供快速本地化現場技術支持(24小時內到達用戶現場),提供7*24小時技術服務支持。

注:帶“★”為必須滿足指標

六、開標、評標及合同授予

(一)評審

1、檢查投標文件是否完整、資格證明是否齊全、有無計算上的錯誤。

2、同一數值的表達不一致時,以文字表達為準。如投標人不接受對其錯誤的修正,其投標將被拒絕。

3、對于投標文件中不構成實質性偏差的不正規、不一致、或不規則,招標人可以接受,但這種接受可能會影響投標人的綜合得分。

4、在詳細評審前,評標委員會審查每份投標文件是否實質上響應招標文件的要求。

5、實質上沒有響應招標文件要求的投標書將被拒絕。

(二)合同授予

1、《中標通知書》將作為簽訂合同的依據,也是合同文件的組成部分。

2、招標人發出中標通知書之后,雙方基于招標文件和投標文件訂立合同。

七、其它要求:

1、投標人對所提供貨物應設定免費保修期需在服務承諾中說明。

2、投標人應在投標書中提供易損件清單及報價,對質保期滿后維修件及易損件的維修更換價格及優惠辦法予以說明。

八、說明

本招標文件未盡事宜,按國家相關法律法規規定執行。

附件1

投 標 函

致:湖北日報傳媒集團招標采購部:

(投標單位全稱)授權(全權代表姓名)(職務)為全權代表,參加貴方組織的

(招標項目名稱)招標的有關活動。我方已充分理解貴方本項目招標公告及招標文件的全部內容,包括補充、修改、澄清、答疑文件(如果有),我方接受招標文件的全部條款,且無任何異議。

如我方中標,我方保證按投標報價的優惠折扣簽訂合同,不因其他任何情況而改變折扣比率。

如我方中標,我方保證忠實地執行雙方簽訂的合同,按貴方的委托要求優質高效地完成招標代理工作。

我方同意在本招標項目開標時間起60天內,遵守本投標文件的承諾,且在此期限內具有約束力。

本投標函附錄是本投標函的組成部分。

在簽訂合同前,貴方的中標通知書連同本函及附錄,對雙方具有約束力。

與本投標有關的一切正式往來函件請寄:

地址:郵編:

電話:傳真:

投標單位(公章):

法定代表人(或授權人)簽字并蓋章

年 月 日

附件2

投 標 保 證 書

湖北日報傳媒集團招標采購部:

1、我方一定嚴格遵守相關法律法規參與本次項目投標。

2、若我方中標,按照貴方的招標文件,積極配合招標人簽訂合同,并按合同要求承擔本項目的實施。

3、在正式合同訂立之前,本投標書連同貴方中標通知書、以及其他文件和附件成為約束雙方的合同。

4、我方對出具的業績表、人員一覽表以及反映我方實力及信譽的各種證明材料的真實性負責。如有虛假行為,無條件同意貴方取消我方的投標資格和中標資格。

5、我方同意從定標日起至雙方簽訂的合同有效期內,嚴格遵守本投標書的各項承諾。本投標書始終將對我方具有法律約束力。

6、我方承諾,若中標,本投標書中人員安排不做更換。

投標單位:(公章)

郵政編碼:

投標單位地址:

法定代表人或其授權的代理人:(章)

聯系電話:

傳真號碼:

日期: 年 月 日

附件3

法定代表人授權委托書

本授權書聲明:注冊于(地址)的 (單位全稱)的法定代表人(法定代表人姓名、職務)授權(被授權人姓名、職務)為本單位的合法代理人,并將以本單位名義處理一切與

(招標項目名稱)招標投標活動中的有關事宜,代理人(被授權人)在本項目投標及合同中所簽署的一切文件和處理的一切有關事宜,我單位均予承認。

本授權書于 年月日簽字生效,特此申明。

法人授權代表(被授權人)情況:

姓名:性別:年齡:職務:

聯系地址:

郵編:電話:傳真:

授權單位(公章):

法定代表人(簽字或蓋章):

法人授權代表(被授權人)(簽字)

授權日期:

注:1.無投標單位公章及法定代表人簽章的視為無效授權。

2.法定代表人授權請多準備一份,開標現場將驗本授權書和被授權人身份證原件。

年 月 日

招 標 文 件

招標編號:ZHBPS202101-57

項目名稱:湖北日報傳媒集團“WAF安全設備”采購

招標內容:WAF防火墻

湖北日報傳媒集團招標采購

2021年10月

投標邀請函

本部門邀請合格的投標人湖北日報傳媒集團“WAF安全設備”采購項目招標文件提交密封投標。

有意向的投標人可在2021年10月22日—10月28日時間內,上午9:00至11:30時,下午2: 30時至5:00(北京時間)到本部領取招標文件,或在湖北日報客戶端、荊楚網(湖北日報網http://www.cnhubei.com)下載招標文件。

對于招標文件的疑問,請于2021年11月2日17:00時前以書面方式向招標人提出疑問,由招標人于2021年11月3日統一組織答疑;亦可致電聯系人:吳戈,電話:13886168936。

所有投標書應于2021年11月9日下午17:00前遞交到本部,逾期將不予接受。

開標一覽表請單獨封裝在一個投票信封內,并注明“開標一覽表”字樣,放在投標文件正本中。

地址:武漢市武昌區東湖路181號楚天傳媒大廈招標采購部B0132室

電話:027-88568112

傳真:027-88568114

聯系人:胡先生

郵政編碼:430077

湖北日報傳媒集團招標采購部

2021年10月21日

第一章 投標人須知附表

序號

名稱

內容規定

1

招標人

招 標 人:湖北日報傳媒集團招標采購部

地 址:湖北省武漢市武昌區東湖路181號楚天傳媒大廈B0132室

郵 編:430077

聯 系 人:胡先生

電 話:027-88568112

傳 真:027-88568111

2

項目名稱

湖北日報傳媒集團“WAF安全設備”采購

3

投標人報名時間

2021年10月22日至2021年10月28日17時00分止

4

投標人提出問題的截止時間

2021年11月2日17時00分

5

投標人提出疑問的截止時間

2021年11月2日17時00分

6

招標人統一答疑時間

2021年11月3日17時00分前

7

遞交投標文件地點(即開標地點)

武漢市武昌區東湖路181號楚天傳媒大廈B0132室

8

投標文件份數

貳份(一正一副,并提交投標文件電子檔,相關文件及資料不予退還)

9

投標有效期

60天

10

評標小組的組建

評標小組構成:不少于5人,且為奇數。

11

中標通知

在中標通知書發出前,招標人將電話聯系中標單位。

12

解釋權

構成本招標文件的各個組成文件應互為解釋,互為說明;如有不明確或不一致,構成合同文件組成內容的,以合同文件約定內容為準,且以專用合同條款約定的合同文件優先順序解釋;除招標文件中有特別規定外,僅適用于招標投標階段的規定,按招標公告(投標邀請書)、投標人須知、評標辦法、投標文件格式的先后順序解釋;同一組成文件中就同一事項的規定或約定不一致的,以編排順序在后者為準;按本款前述規定仍不能形成結論的,由招標人負責解釋。

第二章 投標人須知

一、項目介紹:

1、項目名稱:湖北日報傳媒集團“WAF安全設備”采購

2、招標單位:湖北日報傳媒集團招標采購部

3、招標方式:公開招標

4、招標內容:WAF防火墻

二、合格投標人條件

1、資格要求

經政府主管部門批準、依法登記設立,具有獨立法人資格,并符合本招標文件資質要求的服務商;

2、信譽要求:遵守國家法律法規,具有良好的信譽和誠實的職業道德,信用中國近兩年無市場不良行為記錄。

3、如投標人代表不是法定代表人,須在投標文件中提供《法定代表人授權委托書》

4、參與本次招標投標活動的各方應對招標文件和投標文件中的商業和技術秘密保密,違者應對由此造成的后果承擔法律責任。

5、投標人必須須提供相關產品的原廠授權書及原廠服務承諾函或相關產品銷售資格證明。

6、投標人具有對所提供設備的維護能力。

三、招標文件說明

1、投標人應仔細閱讀招標文件中的所有內容,按照招標文件及要求,詳細編制投標文件,并保證投標文件的正確性和真實性。

2、投標人獲取招標文件后,應仔細檢查招標文件中的所有內容,如有殘缺等問題,應及時向招標人提出,否則,由此引起的費用由投標人自行承擔。

3、不按招標文件的要求提供的投標文件將被拒絕。

4、招標文件發出后,在提交投標文件截止時間前,招標人可對招標文件進行補充和修改,補充和修改內容都將以電子郵件形式發送至所有投標人,補充和修改文件視為該招標文件的組成部分。

四、投標文件要求

(一)根據評標需要,投標人應按招標文件要求的格式制作投標文件,并裝訂成冊。投標文件應包括下列部分:

1、投標函(按附件1格式);

2、投標保證書(按附件2格式);

3、法定代表人身份證明;

4、法定代表人授權委托書(按附件3格式);

5、投標人相關資格證明文件(正本必須提供加蓋公章的彩色影印件,否則將被作無效投標處理)

(1)法人或者其他組織的營業執照等證明文件,自然人的身份證明;

(2)具備履行合同所必需的設備和專業技術能力的證明材料;

(3)采購活動前3年內在經營活動中沒有重大違法記錄的書面聲明;

(4)具備法律、行政法規規定的其他條件的證明材料。

(5)招標文件要求或投標人認為需提供的其它相關資格證明材料。

6、投標報價:

(1)本項目報價按每個分包計算總報價,投標總報價應包括招標文件及所注明的全部內容以及為完成上述內容所必須的設備采購、運輸、安裝、調試、稅金等全部費用;一經中標,合同金額在合同期限內不做調整。

(2)投標人未計入或計算的招標范圍內的設備及配件將被視為已包含在其投標報價中,投標人沒有填寫單價或合價的項目(不管設備及配件是否列明),招標人將拒絕承認和接受投標報價中未列出的任何費用,并認為這些項目的費用已經包括在報價單的其它單價或總價之中。

(3)投標方在運輸和安裝所需要的設備工具及人員的食宿由投標方自行解決。甲方為投標方提供必要的幫助。

(4)當單價與數量的乘積和總價不一致時,以單價為準。除非評標小組認為有明顯的的小數點錯誤,此時應以標出的總價為準,并修改單價。

7、其他。

以上資料如有復印件,須在復印件上加蓋投標人公章。

投標文件須由投標人法定代表人或授權代理人簽字,當由授權代理人簽字時,須同時提交《法定代表人授權委托書》。

投標文件均需打印或用不褪色的書寫工具書寫,投標文件任何行間插字、涂改和增刪,必須由投標人蓋章確認方為有效。

投標文件共二份(一正一副)正本和副本如有不一致處,以正本為準。同一數字的表達不一致時,以大寫為準。

投標文件裝袋后應進行密封、封口應粘貼封口條,寫上開標啟封時間、加蓋投標人單位公章和法定代表人印章。封口密封條貼在密封袋兩端處且不得有任何修飾和其他痕跡。如果投標文件沒有按上述要求密封,招標人將不承擔投標文件提前開封的責任。

投標有效期為提交投標文件截止之日起60天,在此期限內,凡符合招標公告和招標文件的投標文件均保持有效。本次投標文件資料均不退還。

(二)投標人出現以下情況之一,其投標文件作廢:

1、投標文件中有弄虛作假的內容。在簽訂合同之前,招標人如發現中標人的投標文件有弄虛作假內容,招標人可拒絕與其簽訂合同。

2、投標文件附有招標人不能接受的條件。

3、投標有效期不足。

4、按照相關法律法規,應視為廢標的情形

五、采購需求

指標項

規格要求

數量(臺)

軟硬件要求

2U機架式,≥6個千兆電口,≥6個千兆光口,冗余電源,2個擴展槽位,應用層吞吐≥2G,網絡層吞吐≥6G,并發連接≥120萬,所有接口含模塊,5年原廠保修。

2

采用專用硬件架構與安全操作系統,基于操作系統內核的完全檢測技術;產品為專業性 Web 應用安全防護系統硬件設備,而非下一代防火墻\\UTM 類設備集成的 WEB 防護功能模塊。

含5年應用特征庫升級許可;開通SQL注入、XSS、CSRF等WEB攻擊防護功能、URL訪問控制功能、防盜鏈功能、WEB漏洞掃描功能、DDoS攻擊防護功能、網頁防篡改功能、服務器負載均衡功能、報表分析及告警功能;

部署

方式

無IP純透明模式串聯部署、負載均衡模式部署、反向代理模式部署、旁路監測模式部署

支持基于域名和IP多種方式提供網站防護。

網絡適應性

支持虛擬線接入,無論任何網絡環境可強制數據從一個接口轉發到另一個接口

支持鏈路聚合(Channel)部署,提高鏈路帶寬。

支持提取客戶端真實IP頭;自動嘗試匹配X-Forwarded-For, X-Real-IP, Cdn-Src-Ip 用以獲取真實客戶端IP。

支持HTTP/HTTPS站點防護,在代理模式下支持HTTPS流量解析,支持SSL卸載功能。

訪問

控制

支持網絡層訪問控制,支持基于源IP 地址、目的IP 地址、源端口、目的端口、協議類型及目的區域、地理區域等條件的訪問控制。

支持IP黑白名單配置。

支持應用層訪問控制功能,針對 HTTP請求字段進行過濾,包括HTTP協議版本,請求方法,Cookie信息等。

WEB

攻擊防護

支持多種爬蟲攻擊防護:包括但不限于內置爬蟲對象庫,自定義爬蟲對象,導入或者下載后端服務器robots.txt 等方式提供爬蟲攻擊防護。

應能識別和阻斷SQL注入攻擊,Cookie 注入攻擊,命令注入攻擊;

應能識別和阻斷跨站腳本(XSS)攻擊

應能識別和阻斷跨站請求偽造(CSRF)攻擊,支持HTTP token防護和referer匹配防護等多種防護方式。

具備WebShell攻擊,文件包含漏洞利用、目錄遍歷等攻擊的防護功能

支持對網站登錄頁面提供暴力破解防護功能。

具備盜鏈防護功能,防止服務器資源被濫用。

支持Cookie安全防護,通過對cookie進行加密簽名,保障cookie信息安全可信。

支持惡意掃描防護:通過人機識別方式,進行惡意掃描智能檢測;支持掃描防護閾值設置和掃描IP的阻斷周期設置。

支持多種爬蟲攻擊防護:包括但不限于內置爬蟲對象庫,自定義爬蟲對象,導入或者下載后端服務器robots.txt 等方式提供爬蟲攻擊防護。

支持敏感信息防泄漏功能,可自定義對身份證、信用卡、手機電話號碼、座機電話號碼、郵箱地址等敏感信息做檢查,當檢查到此類數據后可通過配置特殊字符*予以替換隱藏。

支持多重編碼檢查功能,可對多重的編碼均進行安全防御檢查,有效防止攻擊繞過WAF。

支持對文件的上傳下載進行控制,包括上傳及下載最大文件大小、文件擴展名、MIME類型等進行控制;支持對上傳文件內容進行病毒檢測的功能。

支持API接口防護:XML基礎校驗,XML schema校驗,WSDL校驗。

自學習

支持自學習建模功能,可以通過學習正常URL參數的長度、參數類型、請求方法等數據特點創建白名單模型,如果參數違反白名單模型則認為是非法流量直接阻斷,開啟自學習建模功能后可生成自學習網站參數的自學習結果報告。

DDoS攻擊防護

★支持基線學習,可以自動學習用戶http正常流量閾值模型,并給出推薦閾值配置項。

對DDoS流量支持檢測清洗和強制防御兩種模式,檢測清洗根據是否到達閾值對流量進行清洗,強制清洗對所有流量直接進行流量清洗判斷。

支持HTTP/HTTPS的DDoS攻擊威脅檢查,支持對慢速攻擊,CC攻擊進行防護。

支持DDoS攻擊動態黑名單功能,檢測到DDoS攻擊將其攻擊源自動加入黑名單。

兩種網頁篡改防護方式

自帶網關型網頁防篡改,無需在服務器中安裝任何插件,即可對網站文件內容進行篡改防護,當檢測到篡改后可以實時恢復篡改內容。

自帶緩存型網頁篡改防護;WAF通過將緩存的網站頁面返回給客戶端,從而保證客戶端無法看到被非法篡改的頁面,來做到網頁篡改防護。

WEB

漏洞掃

WAF內置WEB漏掃功能,支持深度和快速兩種掃描方式對WEB應用漏洞進行掃描檢測,支持自定義每日、每周、每月等掃描周期設置,并能夠以pdf,html,txt,xml等格式導出web漏洞掃描報告

支持虛擬補丁功能,支持導入WAF內置掃描器及appscan、w3af等第三方掃描器的掃描結果生成WAF的防護規則,對此類網站漏洞直接防護。

應用

交付

支持WEB緩存,URL重寫,HTTP壓縮等應用交付功能。

業務數據分析

Web界面直觀查看WAF擴展卡、接口狀態、接口流量、管理口、HA口及業務口的運行狀態。

可以查看通過WAF的所有IPV4及IPV6客戶端和服務器IP地址及端口連接數及狀態。

支持對防護的WEB服務器進行健康檢查,可以實時監測服務器的活躍狀態,并且可定期備份健康記錄。

日志報表數據分析

日志支持以syslog和welf兩種格式向遠端日志服務器發送日志,日志傳輸可加密,且管理員可以配置加密密碼。

針對攻擊日志,可對任意一條編輯其行為動作,包括阻斷記錄日志、阻斷不記錄日志、繼續、警告、臨時或永久跳轉到某一重定向頁面等動作。

支持日志敏感信息脫敏,記錄日志時將敏感數據替換為某個特定字符。

集中

管理

支持集中管理功能,管理中心支持節點信息監控,節點管理,節點策略配置等功能,方便客戶日常運維。

配置易用性

支持設置向導模式部署,按照設置向導配置,方便安全運維人員快速上線WAF設備。

支持服務器探測功能,WAF接入后,可自動發現網站服務器的IP及域名信息。

資質

要求

中國信息安全認證中心頒發的《IT產品信息安全認證證書》(千兆)

國家保密科技測評中心頒發的《涉密信息系統產品檢測證書》(專業WAF類)

廠商

資質

具備中國電子工業標準化技術協會頒發的信息技術服務運行維護標準符合性證書(運行維護)(三級)

注:帶“★”為必須滿足指標

六、開標、評標及合同授予

(一)評審

1、檢查投標文件是否完整、資格證明是否齊全、有無計算上的錯誤。

2、同一數值的表達不一致時,以文字表達為準。如投標人不接受對其錯誤的修正,其投標將被拒絕。

3、對于投標文件中不構成實質性偏差的不正規、不一致、或不規則,招標人可以接受,但這種接受可能會影響投標人的綜合得分。

4、在詳細評審前,評標委員會審查每份投標文件是否實質上響應招標文件的要求。

5、實質上沒有響應招標文件要求的投標書將被拒絕。

(二)合同授予

1、《中標通知書》將作為簽訂合同的依據,也是合同文件的組成部分。

2、招標人發出中標通知書之后,雙方基于招標文件和投標文件訂立合同。

七、售后服務

投標人根據投標書及合同提供貨物保修期限和保修服務范圍。在保修期內,投標人須在接招標人系統故障報告后,必須在4小時內響應,在響應后沒有解決的情況下,24小時內服務人員必須到達現場。

八、其它要求:

1、投標人對所提供貨物應設定免費保修期需在服務承諾中說明。

2、投標人應在投標書中提供易損件清單及報價,對質保期滿后維修件及易損件的維修更換價格及優惠辦法予以說明。

九、說明

本招標文件未盡事宜,按國家相關法律法規規定執行。

附件1

投 標 函

致:湖北日報傳媒集團招標采購部:

(投標單位全稱)授權(全權代表姓名)(職務)為全權代表,參加貴方組織的

(招標項目名稱)招標的有關活動。我方已充分理解貴方本項目招標公告及招標文件的全部內容,包括補充、修改、澄清、答疑文件(如果有),我方接受招標文件的全部條款,且無任何異議。

如我方中標,我方保證按投標報價的優惠折扣簽訂合同,不因其他任何情況而改變折扣比率。

如我方中標,我方保證忠實地執行雙方簽訂的合同,按貴方的委托要求優質高效地完成招標代理工作。

我方同意在本招標項目開標時間起60天內,遵守本投標文件的承諾,且在此期限內具有約束力。

本投標函附錄是本投標函的組成部分。

在簽訂合同前,貴方的中標通知書連同本函及附錄,對雙方具有約束力。

與本投標有關的一切正式往來函件請寄:

地址:郵編:

電話:傳真:

投標單位(公章):

法定代表人(或授權人)簽字并蓋章

年 月 日

附件2

投 標 保 證 書

湖北日報傳媒集團招標采購部:

1、我方一定嚴格遵守相關法律法規參與本次項目投標。

2、若我方中標,按照貴方的招標文件,積極配合招標人簽訂合同,并按合同要求承擔本項目的實施。

3、在正式合同訂立之前,本投標書連同貴方中標通知書、以及其他文件和附件成為約束雙方的合同。

4、我方對出具的業績表、人員一覽表以及反映我方實力及信譽的各種證明材料的真實性負責。如有虛假行為,無條件同意貴方取消我方的投標資格和中標資格。

5、我方同意從定標日起至雙方簽訂的合同有效期內,嚴格遵守本投標書的各項承諾。本投標書始終將對我方具有法律約束力。

6、我方承諾,若中標,本投標書中人員安排不做更換。

投標單位:(公章)

郵政編碼:

投標單位地址:

法定代表人或其授權的代理人:(章)

聯系電話:

傳真號碼:

日期: 年 月 日

附件3

法定代表人授權委托書

本授權書聲明:注冊于(地址)的 (單位全稱)的法定代表人(法定代表人姓名、職務)授權(被授權人姓名、職務)為本單位的合法代理人,并將以本單位名義處理一切與

(招標項目名稱)招標投標活動中的有關事宜,代理人(被授權人)在本項目投標及合同中所簽署的一切文件和處理的一切有關事宜,我單位均予承認。

本授權書于 年月日簽字生效,特此申明。

法人授權代表(被授權人)情況:

姓名:性別:年齡:職務:

聯系地址:

郵編:電話:傳真:

授權單位(公章):

法定代表人(簽字或蓋章):

法人授權代表(被授權人)(簽字)

授權日期:

注:1.無投標單位公章及法定代表人簽章的視為無效授權。

2.法定代表人授權請多準備一份,開標現場將驗本授權書和被授權人身份證原件。

年 月 日

招 標 文 件

招標編號:ZHBPS202101-58

項目名稱:湖北日報傳媒集團“IPS安全設備”采購

招標內容:入侵防御系統

湖北日報傳媒集團招標采購

2021年10月

投標邀請函

本部門邀請合格的投標人湖北日報傳媒集團“IPS安全設備”采購項目招標文件提交密封投標。

有意向的投標人可在2021年10月22日—10月28日時間內,上午9:00至11:30時,下午2: 30時至5:00(北京時間)到本部領取招標文件,或在湖北日報客戶端、荊楚網(湖北日報網http://www.cnhubei.com)下載招標文件。

對于招標文件的疑問,請于2021年11月2日17:00時前以書面方式向招標人提出疑問,由招標人于2021年11月3日統一組織答疑;亦可致電聯系人:吳戈,電話:13886168936。

所有投標書應于2021年11月9日下午17:00前遞交到本部,逾期將不予接受。

開標一覽表請單獨封裝在一個投票信封內,并注明“開標一覽表”字樣,放在投標文件正本中。

地址:武漢市武昌區東湖路181號楚天傳媒大廈招標采購部B0132室

電話:027-88568112

傳真:027-88568114

聯系人:胡先生

郵政編碼:430077

湖北日報傳媒集團招標采購部

2021年10月21日

第一章 投標人須知附表

序號

名稱

內容規定

1

招標人

招 標 人:湖北日報傳媒集團招標采購部

地 址:湖北省武漢市武昌區東湖路181號楚天傳媒大廈B0132室

郵 編:430077

聯 系 人:胡先生

電 話:027-88568112

傳 真:027-88568111

2

項目名稱

湖北日報傳媒集團“IPS安全設備”采購

3

投標人報名時間

2021年10月22日至2021年10月28日17時00分止

4

投標人提出疑問的截止時間

2021年11月2日17時00分

5

招標人統一答疑時間

2021年11月3日17時00分前

6

投標截止時間

2021年11月9日下午17時00分

7

遞交投標文件地點(即開標地點)

武漢市武昌區東湖路181號楚天傳媒大廈B0132室

8

投標文件份數

貳份(一正一副,并提交投標文件電子檔,相關文件及資料不予退還)

9

投標有效期

60天

10

評標小組的組建

評標小組構成:不少于5人,且為奇數。

11

中標通知

在中標通知書發出前,招標人將電話聯系中標單位。

12

解釋權

構成本招標文件的各個組成文件應互為解釋,互為說明;如有不明確或不一致,構成合同文件組成內容的,以合同文件約定內容為準,且以專用合同條款約定的合同文件優先順序解釋;除招標文件中有特別規定外,僅適用于招標投標階段的規定,按招標公告(投標邀請書)、投標人須知、評標辦法、投標文件格式的先后順序解釋;同一組成文件中就同一事項的規定或約定不一致的,以編排順序在后者為準;按本款前述規定仍不能形成結論的,由招標人負責解釋。

第二章 投標人須知

一、項目介紹:

1、項目名稱:湖北日報傳媒集團“IPS安全設備”采購

2、招標單位:湖北日報傳媒集團招標采購部

3、招標方式:公開招標

4、招標內容:入侵防御系統

二、合格投標人條件

1、資格要求

經政府主管部門批準、依法登記設立,具有獨立法人資格,并符合本招標文件資質要求的服務商;

2、信譽要求:遵守國家法律法規,具有良好的信譽和誠實的職業道德,信用中國近兩年無市場不良行為記錄。

3、如投標人代表不是法定代表人,須在投標文件中提供《法定代表人授權委托書》

4、參與本次招標投標活動的各方應對招標文件和投標文件中的商業和技術秘密保密,違者應對由此造成的后果承擔法律責任。

5、投標人必須須提供相關產品的原廠授權書及原廠服務承諾函或相關產品銷售資格證明。

6、投標人具有對所提供設備的維護能力。

三、招標文件說明

1、投標人應仔細閱讀招標文件中的所有內容,按照招標文件及要求,詳細編制投標文件,并保證投標文件的正確性和真實性。

2、投標人獲取招標文件后,應仔細檢查招標文件中的所有內容,如有殘缺等問題,應及時向招標人提出,否則,由此引起的費用由投標人自行承擔。

3、不按招標文件的要求提供的投標文件將被拒絕。

4、招標文件發出后,在提交投標文件截止時間前,招標人可對招標文件進行補充和修改,補充和修改內容都將以電子郵件形式發送至所有投標人,補充和修改文件視為該招標文件的組成部分。

四、投標文件要求

(一)根據評標需要,投標人應按招標文件要求的格式制作投標文件,并裝訂成冊。投標文件應包括下列部分:

1、投標函(按附件1格式);

2、投標保證書(按附件2格式);

3、法定代表人身份證明;

4、法定代表人授權委托書(按附件3格式);

5、投標人相關資格證明文件(正本必須提供加蓋公章的彩色影印件,否則將被作無效投標處理)

(1)法人或者其他組織的營業執照等證明文件,自然人的身份證明;

(2)具備履行合同所必需的設備和專業技術能力的證明材料;

(3)采購活動前3年內在經營活動中沒有重大違法記錄的書面聲明;

(4)具備法律、行政法規規定的其他條件的證明材料。

(5)招標文件要求或投標人認為需提供的其它相關資格證明材料。

6、投標報價:

(1)本項目報價按每個分包計算總報價,投標總報價應包括招標文件及所注明的全部內容以及為完成上述內容所必須的設備采購、運輸、安裝、調試、稅金等全部費用;一經中標,合同金額在合同期限內不做調整。

(2)投標人未計入或計算的招標范圍內的設備及配件將被視為已包含在其投標報價中,投標人沒有填寫單價或合價的項目(不管設備及配件是否列明),招標人將拒絕承認和接受投標報價中未列出的任何費用,并認為這些項目的費用已經包括在報價單的其它單價或總價之中。

(3)投標方在運輸和安裝所需要的設備工具及人員的食宿由投標方自行解決。甲方為投標方提供必要的幫助。

(4)當單價與數量的乘積和總價不一致時,以單價為準。除非評標小組認為有明顯的的小數點錯誤,此時應以標出的總價為準,并修改單價。

7、其他。

以上資料如有復印件,須在復印件上加蓋投標人公章。

投標文件須由投標人法定代表人或授權代理人簽字,當由授權代理人簽字時,須同時提交《法定代表人授權委托書》。

投標文件均需打印或用不褪色的書寫工具書寫,投標文件任何行間插字、涂改和增刪,必須由投標人蓋章確認方為有效。

投標文件共二份(一正一副)正本和副本如有不一致處,以正本為準。同一數字的表達不一致時,以大寫為準。

投標文件裝袋后應進行密封、封口應粘貼封口條,寫上開標啟封時間、加蓋投標人單位公章和法定代表人印章。封口密封條貼在密封袋兩端處且不得有任何修飾和其他痕跡。如果投標文件沒有按上述要求密封,招標人將不承擔投標文件提前開封的責任。

投標有效期為提交投標文件截止之日起60天,在此期限內,凡符合招標公告和招標文件的投標文件均保持有效。本次投標文件資料均不退還。

(二)投標人出現以下情況之一,其投標文件作廢:

1、投標文件中有弄虛作假的內容。在簽訂合同之前,招標人如發現中標人的投標文件有弄虛作假內容,招標人可拒絕與其簽訂合同。

2、投標文件附有招標人不能接受的條件。

3、投標有效期不足。

4、按照相關法律法規,應視為廢標的情形

五、采購需求

指標項

詳細要求

數量(臺)

安全操作系統

設備采用自主知識產權的專用安全操作系統(需提供軟著證書文件)

1

軟硬件要求★

網絡層吞吐量:≥18GbpsIPS雙向吞吐率:≥10Gbps,最大并發連接數:≥300萬 。1個管理口,,4個SFP插槽,萬兆光口SFP+≥8(含多模模塊); 1個CONSOLE;≥500GB硬盤; 標配冗余電源;

5年攻擊檢測與應用識別規則庫升級許可;5年URL過濾庫升級許可;5年原廠保修。

流量采集

支持流量采集功能,支持在設備界面對服務器地址、端口、以及采樣百分比進行設置。(需提供界面截圖)

支持流量采集策略設置,對流量采集的方向、時間、源IP地址、目的IP地址、源端口、目的端口進行設置。(需提供界面截圖)

★入侵防御引擎

系統應具備:融合模式匹配、協議分析、異常檢測、會話關聯分析,逃逸等多種技術,準確識別入侵攻擊行為,為用戶提供2~7層深度入侵防御。

系統應具備:融合模式匹配、協議分析、異常檢測、會話關聯分析,逃逸等多種技術,準確識別入侵攻擊行為,為用戶提供2~7層深度入侵防御。

要求支持丟棄報文、記錄日志、禁止連接、TCP reset結束TCP會話等多種響應動作

攻擊取證

要求支持攻擊報文取證功能,檢測到攻擊事件后將原始報文完整記錄下來,作為電子證據。

★攻擊特征庫

應涵蓋廣泛的攻擊特征庫、能夠針對5900+種以上攻擊的攻擊行為、異常事件,以及網絡資源濫用流量,進行檢測和防御。

★攻擊檢測類型

要求能夠檢測包括溢出攻擊類、RPC攻擊類、WEBCGI攻擊類、拒絕服務類、木馬類、蠕蟲類、掃描類、網絡訪問類、HTTP攻擊類、系統漏洞類等在內的超過5900+種攻擊事件。

自定義規則

支持自定義規則,并且自定義規則庫可以導入導出。

病毒檢測引擎

系統應具備獨立的病毒檢測引擎。

同時支持文件型和網絡型病毒查殺。

★病毒特征庫

支持440萬以上病毒檢測規則。

★URL特征庫

支持URL地址分類庫,超過1000萬種。(需提供界面截圖)

流量異

常檢測及報警

支持對設備接口流量的閥值進行設置及報警。支持對網絡內的TCP、UDP、其他流量協議占比進行設置及報警。(需提供界面截圖)

支持對協議組的流量閥值和連接數進行設置及報警,協議組類型包括P2P類、即時通訊類、標準協議類、移動應用類、http應用類、工控互聯網類等。

(需提供界面截圖)

DDOS防御

★系統應支持獨立的DDOS檢測、阻斷及防御基線自學習的能力。

系統支持防御包括land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等在內的DOS/DDOS攻擊。

系統支持DNS異常包及DNS Flood攻擊防御。

系統支持DHCP異常包及DHCP Flood攻擊防御。

系統支持ARP異常包及ARP Flood攻擊防御。

系統支持CC攻擊防御。

系統支持主機并發連接數和半連接數的限制。

系統支持DDOS 機器人自學習功能,學習時間可設置。

防火墻功能

★系統應支持設置訪問控制規則,實現對三到七層的訪問控制。

支持連接數控制,并且可以選擇源目的區域及源目的地址、協議類型進行控制。

系統應支持源、目的地址轉換以及雙向地址轉換。

系統應支持界面配置IP/MAC地址綁定,支持設置協議與非常用端口的綁定策略。

★日志管理

系統應支持多種形式的日志存儲,本地存儲、發送至日志服務器、本地日志服務器雙存儲。

系統支持攻擊檢測日志中可以直觀的展示攻擊事件中的攻擊特征編碼。

應用統計

支持對應用協議的連接數和流量的報警信息進行展示

支持在應用排名中,展示該應用的主機的IP地址所對應的的主機所屬國家,以及連接數、上行流量、下行流量,并且可以對其進行排序。

接口流量統計

支持查看任意接口接受和發送報文字節大小分布圖

支持查看近24小時、一周、一個月內歷史系統性能件事情況、連接數變化情況及新建會話速率情況

監控

★應支持系統資源監視。

應支持web頁面的實時顯示攻擊事件。

應支持設備機箱溫度監視以及報警,可以自定義溫度閥值。

支持攻擊統計展示,包括檢測報文總數、發現攻擊報文總數、以及攻擊總數與檢測總數百分比。

★支持實時基于主機、區域的攻擊與被攻擊的統計顯示,在監控信息中直觀顯示IP地址所處國家。并支持自定義地址薄導入功能。

應支持基于web類型分類的統計監控。

產品資質

★產品必須具備中華人民共和國公安部頒發的《計算機信息系統安全產品銷售許可證》

★產品具有中國信息安全測評中心頒發的《國家信息安全測評信息技術產品檢測證書》(EAL3+級)

廠商資質

具備中國電子工業標準化技術協會頒發的信息技術服務運行維護標準符合性證書(運行維護)(二級)

★具備中國網絡安全審查技術與認證中心頒發的信息安全軟件開發服務資質(一級)

注:帶“★”為必須滿足指標

六、開標、評標及合同授予

(一)評審

1、檢查投標文件是否完整、資格證明是否齊全、有無計算上的錯誤。

2、同一數值的表達不一致時,以文字表達為準。如投標人不接受對其錯誤的修正,其投標將被拒絕。

3、對于投標文件中不構成實質性偏差的不正規、不一致、或不規則,招標人可以接受,但這種接受可能會影響投標人的綜合得分。

4、在詳細評審前,評標委員會審查每份投標文件是否實質上響應招標文件的要求。

5、實質上沒有響應招標文件要求的投標書將被拒絕。

(二)合同授予

1、《中標通知書》將作為簽訂合同的依據,也是合同文件的組成部分。

2、招標人發出中標通知書之后,雙方基于招標文件和投標文件訂立合同。

七、售后服務

投標人根據投標書及合同提供貨物保修期限和保修服務范圍。在保修期內,投標人須在接招標人系統故障報告后,必須在4小時內響應,在響應后沒有解決的情況下,24小時內服務人員必須到達現場。

八、其它要求:

1、投標人對所提供貨物應設定免費保修期需在服務承諾中說明。

2、投標人應在投標書中提供易損件清單及報價,對質保期滿后維修件及易損件的維修更換價格及優惠辦法予以說明。

九、說明

本招標文件未盡事宜,按國家相關法律法規規定執行。

附件1

投 標 函

致:湖北日報傳媒集團招標采購部:

(投標單位全稱)授權(全權代表姓名)(職務)為全權代表,參加貴方組織的

(招標項目名稱)招標的有關活動。我方已充分理解貴方本項目招標公告及招標文件的全部內容,包括補充、修改、澄清、答疑文件(如果有),我方接受招標文件的全部條款,且無任何異議。

如我方中標,我方保證按投標報價的優惠折扣簽訂合同,不因其他任何情況而改變折扣比率。

如我方中標,我方保證忠實地執行雙方簽訂的合同,按貴方的委托要求優質高效地完成招標代理工作。

我方同意在本招標項目開標時間起60天內,遵守本投標文件的承諾,且在此期限內具有約束力。

本投標函附錄是本投標函的組成部分。

在簽訂合同前,貴方的中標通知書連同本函及附錄,對雙方具有約束力。

與本投標有關的一切正式往來函件請寄:

地址:郵編:

電話:傳真:

投標單位(公章):

法定代表人(或授權人)簽字并蓋章

年 月 日

附件2

投 標 保 證 書

湖北日報傳媒集團招標采購部:

1、我方一定嚴格遵守相關法律法規參與本次項目投標。

2、若我方中標,按照貴方的招標文件,積極配合招標人簽訂合同,并按合同要求承擔本項目的實施。

3、在正式合同訂立之前,本投標書連同貴方中標通知書、以及其他文件和附件成為約束雙方的合同。

4、我方對出具的業績表、人員一覽表以及反映我方實力及信譽的各種證明材料的真實性負責。如有虛假行為,無條件同意貴方取消我方的投標資格和中標資格。

5、我方同意從定標日起至雙方簽訂的合同有效期內,嚴格遵守本投標書的各項承諾。本投標書始終將對我方具有法律約束力。

6、我方承諾,若中標,本投標書中人員安排不做更換。

投標單位:(公章)

郵政編碼:

投標單位地址:

法定代表人或其授權的代理人:(章)

聯系電話:

傳真號碼:

日期: 年 月 日

附件3

法定代表人授權委托書

本授權書聲明:注冊于(地址)的 (單位全稱)的法定代表人(法定代表人姓名、職務)授權(被授權人姓名、職務)為本單位的合法代理人,并將以本單位名義處理一切與

(招標項目名稱)招標投標活動中的有關事宜,代理人(被授權人)在本項目投標及合同中所簽署的一切文件和處理的一切有關事宜,我單位均予承認。

本授權書于 年月日簽字生效,特此申明。

法人授權代表(被授權人)情況:

姓名:性別:年齡:職務:

聯系地址:

郵編:電話:傳真:

授權單位(公章):

法定代表人(簽字或蓋章):

法人授權代表(被授權人)(簽字)

授權日期:

注:1.無投標單位公章及法定代表人簽章的視為無效授權。

2.法定代表人授權請多準備一份,開標現場將驗本授權書和被授權人身份證原件。

年 月 日

責任編輯:ERM523

最近更新

湖北日報傳媒集團安全資源池、防火墻及網絡安全設備采購信息公告 湖北省“國家安全教育云基地”入選全國網絡安全典型傳播案例
不少一家、不漏一處 武漢市燃氣餐飲場所開展“全面體檢” 江漢有個花園式戒毒社區
長期低頭頸椎病加重壓迫神經 早餐店老板舉手“投降”緩解疼痛 【楚天評】東湖評論:六朵“云”集聚武漢,筑牢數字經濟騰飛基礎
襄陽二十四中舉行“憶黨史·頌黨恩”朗誦比賽 第三屆抖音電商服務商生態大會 | 品牌服務商能力模型白皮書發布,助力DP服務商雙11營銷新玩法
國家體育館官方獨家供應商,ARROW箭牌打造行業標桿工程案例 與癌癥狹路相逢,搶占先機很重要
專注兒童桌椅制造與研發,黑白調雙十一預售狂歡 筑巢引鳳創造一流營商環境 謀劃布局助力產業“高精尖”
國內首屆NFT元宇宙節在線上虛擬世界成功舉辦,中國NFT投資市場潛力備受矚目! “締蘭德”入選品牌強國示范工程成員單位
法國威隆耳膚靈中國上市十周年慶典圓滿舉行 國企改革三年行動取得新成效 任務完成速度明顯加快
“2021橫店影視節最佳商業合作伙伴”花落京東 多產業聯合謀求共贏成大趨勢! 用一粒“黑豆”走過了110年,丸莊醬油為何百年長紅?
沉寂多日的房地產板塊走出“兩連陽” 但房地產板塊仍表現不佳 本周將有60家公司限售股陸續解禁 上周北向資金出現大幅凈買入
多層次資本市場如何更好地服務實體經濟 注冊制改革穩步邁進 中國跨境資金流動和外匯市場表現出“雙穩”特征 貨幣政策轉向預期在逐漸升溫
助推高質量高標準建設海南自由貿易港 有效吸引集聚人才 中小城市要不斷探索“專精強美”的特色發展轉型路徑 走高質量發展之路
財政收入恢復性增長態勢平穩 重點領域財政保障有力 貓王音響推出全新科技潮玩子品牌XOG
煤價十月份能不能降下來 要根據這幾點才能判斷 首套房公積金未還完二套能否貸款 相關規定怎么規定的
無力償還房貸怎么辦 被起訴的后果是什么 湖北襄陽:送安全進企業 共筑交通安全防線
主站蜘蛛池模板: 97欧美精品激情在线观看最新| 亚洲av片不卡无码久久| 老司机午夜性生免费福利| 国产精品久久久久久久久齐齐| chinese乱子伦xxxx国语对白| 新婚夜的娇吟声| 久久精品国产一区二区三| 欧美日本一道高清免费3区| 伊人久久精品午夜| 精品爆乳一区二区三区无码AV| 国产剧果冻传媒星空在线播放| 乱系列中文字幕在线视频| 国语精品高清在线观看| yy6080理论午夜一级毛片| 收集最新中文国产中文字幕| 久久精品7亚洲午夜a| 欧洲成人在线视频| 亚洲欧洲日产国码一级毛片| 男人和女人做免费做爽爽视频| 卡一卡2卡3卡精品网站| 蜜桃精品免费久久久久影院| 国产成人无码av在线播放不卡| 中国精品白嫩bbwbbw| 国模无码视频一区二区三区 | 国产特级毛片AAAAAA视频 | 最近中文字幕在线mv视频7| 亚洲日韩亚洲另类激情文学| 特级毛片在线播放| 免费无码黄动漫在线观看| 综合网小说图片区| 国产gay小鲜肉| 被三个男人绑着躁我好爽视频| 国产成人AV一区二区三区无码 | 天堂资源在线中文| 一区二区三区国模大胆| 成人观看网站a| 久久99精品国产自在现线小黄鸭| 日韩人妻无码免费视频一区二区三区| 亚洲一区免费视频| 欧美人与性动交α欧美精品图片| 亚洲日产韩国一二三四区|