本着公开、公平、公正的原则,对本单位XPJ(中国区)电子商务股份有限公司络安全项目采取竞争性谈判方式进行,欢迎符合条件的单位参加竞谈。
一、采购的名称、数量及主要要求
|
序号 |
采购内容 |
主要要求 |
数量 |
单位 |
|
1 |
数据库审计 |
1、2U机架式结构,默认包含2个可扩展槽位;5个10/100/1000BASE-TX电口,4个千兆SFP插槽;1个10/100/1000BASE-TX管理口,1个Console口,自带液晶屏;2T存储空间;标配冗余电源;默认含1年攻击检测规则库升级许可;审计处理能力:1Gbps,峰值SQL处理能力:6000条/秒,日志存储能力:30亿条。 2、支持Oracle、SQLServer、MySQL、DB2、Sybase、Informix、PostgreSQL、Teradata、等数据库系统。 3、支持按数据库实例、数据库名、用户名、数据库表名、表字段名、操作类别、SQL语句、响应时间、连接时长、会话ID、关联规则ID、操作结果、SQL返回结果集、数据库客户端程序、数据库服务器端程序等作为查询和统计条件。 4、支持通过声光、邮件、短信等方式对审计日志、系统日志进行告警。 5、支持HTTP、Telnet、FTP、SMTP、IMAP、POP3的审计。 6、支持按五元组、数据库实例、数据库名、用户名、数据库表名、表字段名、告警级别、VLANID、操作类别、SQL语句、响应时间、连接时长、会话ID、关联规则ID、操作结果、SQL返回结果集、数据库客户端程序、数据库服务器端程序等57个分项作为查询和统计条件。 7、支持依据数据库实例监控各个数据库的连接池、缓冲区、表空间、死锁、CPU、内存、硬盘等信息,可自定义告警阈值进行健康评估。 8、支持审计各个应用协议的流量大小和数据包数量,并以图表形式进行排名; 9、支持首页直观展示数据库审计系统的运行情况,比如并发连接数、每秒新建连接速率、版本号、运行时间以及CPU、内存、硬盘等资源占用情况 10、支持超长SQL语句审计,至少不低于2M 11、支持基于数据库时间、源/目的IP、数据库名、应用协议、数据库表名、字段值、预处理SQL、SQL关键词、数据库返回码、SQL响应时间、数据库操作类型、影响行数等条件的审计查询。 12、支持本地认证、Radius、LDAP等用户认证方式,支持添加系统管理员、审计管理员、安全管理员等角色 13、支持手动、自动方式的磁盘清理,可根据剩余空间、保存时限等条件灵活设置,磁盘空间占用情况的检查频率可灵活设置:10min、30min、1h、3h、6h、24h等时长 ,支持存储外发。 14、支持双机热备。 |
1 |
套 |
|
2 |
网页防篡改 |
1、1年特征库升级服务 内含SQL注入、XSS、CSRF等WEB攻击防护功能、URL访问控制功能、防盗链功能、WEB漏洞扫描功能、DDoS攻击防护功能、网页防篡改功能、服务器负载均衡功能、报表分析及告警功能。 2、并发连接50W;网络层吞吐率2.5Gbps;应用层吞吐率200Mbps。 3、采用专用硬件架构与安全操作系统,基于操作系统内核的完全检测技术;产品为专业性 Web 应用安全防护系统硬件设备,而非下一代防火墙\UTM 类设备集成的 WEB 防护功能模块。 4、支持虚拟线接入,无论任何网络环境可强制数据从一个接口转发到另一个接口。 5、支持链路聚合(Channel)部署,提高链路带宽。 6、支持HTTP/HTTPS站点防护,在代理模式下支持HTTPS流量解析,支持SSL卸载功能。 7、支持网络层访问控制,支持基于源IP 地址、目的IP 地址、源端口、目的端口、协议类型及目的区域、地理区域等条件的访问控制。 8、应能识别和阻断SQL注入攻击,Cookie 注入攻击,命令注入攻击;应能识别和阻断跨站脚本(XSS)攻击。 9、具备WebShell攻击,文件包含漏洞利用、目录遍历等攻击的防护功能。 10、支持多种爬虫攻击防护:包括但不限于内置爬虫对象库,自定义爬虫对象,导入或者下载后端服务器robots.txt 等方式提供爬虫攻击防护。 11、支持防护动作自定义,包括告警、拒绝、重定向,错误页面等多种防护动作,同时支持返回错误页面自定义。 12、支持自学习建模功能,可以通过学习正常URL参数的长度、参数类型、请求方法等数据特点创建白名单模型,如果参数违反白名单模型则认为是非法流量直接阻断,开启自学习建模功能后可生成自学习网站参数的自学习结果报告。 13、支持HTTP/HTTPS的DDoS攻击威胁检查,支持对慢速攻击,CC攻击进行防护。 14、WAF内置WEB漏扫功能,支持深度和快速两种扫描方式对WEB应用漏洞进行扫描检测,支持自定义每日、每周、每月等扫描周期设置,并能够以pdf,html,txt,xml等格式导出web漏洞扫描报告。 15、支持记录系统日志、管理日志,流量日志,攻击日志等多种日志类型,支持多条件与查询,支持CSV及XML格式的日志导出,日志支持清空配置。 16、支持账号策略自定义,支持超时重新认证、定义允许最大登录失败次数、密码错误账号锁定时间、最大在线管理员数、对其他非法在线管理员强制下线、防管理员账号暴力破解。 17、支持双机热备,包括主备、主主负载均衡、连接保护等模式。 |
|
|
二、项目上限预算
本次项目预采购含税报价人民币叁拾万元整(¥300,000.00),项目已经具备采购条件,现进行公开竞争性谈判。
三、供应商资格要求
1.供应商须为在中华人民共和国境内依法注册,有合法经营资格,具备有效的独立法人资格,营业执照且经营范围包含与本项目相关服务内容。
2.参加本次采购活动前三年内在经营活动中没有重大违法记录的书面声明。
3.具有良好的商业信誉和健全的财务会计制度。
4.具有履行合同必需的设备和专业技术能力。
5.具备《中华人民共和国政府采购法》第二十二条规定的条件。
6.定代表人为同一个人的两个及两个以上法人,母公司、全资子公司及其控股公司,不得在同一项目磋商。
7.不接受联合体磋商。
四、获取询价文件
本项目实行网上下载电子版询价文件,无纸质询价文件,询价文件公开时间:2021年04月12日17时30分至2021年04月16日14时00分,凡有意参与的潜在供应商,请登录XPJ(中国区)电子商务股份有限公司(http://www.coopygx.com/)进行项目询价文件下载。2021年04月15号17时30分前提交报名回执函(邮箱:www@XPJ(中国区)官方网站)。
五、应答文件的提交
1.纸质应答文件递交时间为2021年04月16日下午14:00点,供应商的法定代表人或其委托的授权代理人应准时参加,地点为:云南省昆明市五华区和诚国际大厦A座10楼会议室。
2.逾期送达或者未送达指定地点的资质应答文件均为无效应答,采购人不予受理。
3.纸质文件包含:回执函,报价部分、商务部分、技术部分,密封提供正副本各一套。(详见附件)
六、发布公告的媒介
本次询价公告仅在云南省供销合作社官网(www.coopygx.com)上发布。
七、评分办法
1.采用综合评分法
公式:综合得分= 报价部分得分+技术服务部分得分+商务部分得分。
|
报价部分(30分) |
最终报价得分为: 以供应商的有效报价(含税)的平均价为基准价(当有效报价超过五家则减去最高价及最低价计算平均价),供应商最终报价(含税)等于基准价的得满分,报价相对基准价每上浮1%扣0.5分,每下浮1%扣0.25分,扣完为止,小数点后保留两位。 |
|
|
商务部分(10分) |
1、完全响应招标文件商务部分要求得10分; 2、不满足招标文件要求每项扣2分,分值扣完为止; |
|
|
技术服务部分(60) |
技术方案 (30分) |
1、对项目理解深刻,技术方案设计合理,对采购人的需求把握准确,方案对实施、服务、响应等描述详细,得20-30分; 2、对项目理解一般,技术方案设计较合理,对采购人的需求了解,方案对实施、服务、响应等描述一般,得10-20分; 3、对项目不太理解,技术方案设计较一般,方案对实施、服务、响应等描述简单,得0-9分。 |
|
团队保障(10) |
1、配备团队人员5人及以上的,得10分, 2、配备团队人员2人及以上的,得5分。 3、无配备团队人员的,得0分。 |
|
|
售后服务(20分) |
根据此次项目要求,提供真实可行的售后服务方案。 第一个档次(20分):售后服务能力强,能够提供原厂售后服务,售后服务体系完整度高,保障性强,售后服务方案、承诺及保证完善具体,针对性强; 第二个档次(10分):售后服务能力一般,售后服务体系完整度及保障性较好,售后服务方案、承诺及保证具体可行; 第三个档次(5分):售后服务能力差,售后服务体系完整度及保障性一般,售后服务方案、承诺及保证基本可行,但缺乏针对性; |
|
评审组成员:由采购方组建的评审组负责对应答文件中的内容进行评审。
八、联系方式:
采购人:XPJ(中国区)电子商务股份有限公司
联系人: 解大国
联系方式: 15987158931
附件下载:邀标材料
提升市场竞争力,培训农产品基地,改造基层网点,夯实流通基础,完善县域物流配送体系建设,提升物流、服务、体验、质量追溯等功能