重庆市中涪南热电有限公司网络安全管理项目竞争性比选。
本项目为厂区全域网络安全管理建设项目,包含终端准入安全管控系统、边界智能安全防护网关软硬件供货、系统部署、对接调试、策略配置、上线验收、现场技术服务、安全优化等全套工作内容,所有软硬件需满足下述技术参数标准,项目完工后提供完整项目竣工文档、配置台账、验收报告。
1.支持 802.1x、MAB、本地密码、短信、微信、二维码等多种认证方式,覆盖正式员工、访客、哑终端全场景入网管控;
2.可对接 HR、AD 域、LDAP、RADIUS 等多类用户数据源,实现全厂区网络身份统一归集管理;
3.支持终端合规巡检,可核查系统补丁、杀毒软件状态、操作系统版本、文件 / 注册表、应用软件配置项,不合规终端自动阻断入网并弹窗提示整改;
4.支持自定义检查脚本下发执行,满足厂区个性化终端安全核查需求;
5.配置 IP 黑白名单管控策略,终端仅允许访问白名单内业务资源,拦截非法外联访问;
6.系统定时巡检终端非法外联行为(含随身 WiFi、4G/5G 无线网卡等),可自动执行断网、设备隔离、平台告警处置;
7.全量审计终端违规外联日志,日志可汇总导出、平台上报;
8.实现哑终端准入认证,支持 MAC 白名单、流量白名单两种管控模式;
9.针对厂区物联网设备开展行为检测与安全审计,设备全量访问流量留存不少于 6 个月;
10.配套设备运维大屏,实现终端全生命周期可视化展示,实时呈现设备在线 / 离线状态;
11.依托用户组、角色、接入位置、访问时段多维度精细化权限授权,落实权限最小化安全原则;
12.全量记录终端业务访问行为,支持安全溯源、访问行为大数据分析。
1.内置 Wise2.0 智能语义引擎,对流式攻击语句进行语义解析 + 虚拟执行,可防御未知漏洞与恶意变种攻击;
2.搭载勒索病毒专项防护模块,自动评估内网勒索风险,具备 IPS 慢速爆破防护、风险一键处置功能;
3.融合云端百亿级威胁情报、本地 SAVE 智能杀毒引擎、云端 AI 三重防护,100ms 内实时拦截失陷主机外联恶意地址;
4.捕获未知威胁后 5 分钟内全网同步威胁特征,即时拦截恶意域名、恶意 IP、恶意 URL 访问;
5.支持网络层精准定位内网恶意主机,联动终端安全产品下发远程隔离指令,遏制威胁内网横向扩散;
6.网端协同溯源恶意进程与恶意文件,支持后台一键查杀根除;
7.对接云端安全运营服务平台,由安全专家 7×24 小时在线分析安全告警,告警识别准确率≥99%,安全事件闭环率 100%;
8.部署方式灵活,支持路由、透明、虚拟网线、旁路镜像多种组网部署模式;
9.设备支持双机热备架构,故障切换无丢包,设备版本升级过程不断网;
10.硬件设备兼容 IPv4/IPv6 双栈协议;
11.支持多维度精细化流量管控、带宽限制;
12.具备服务器漏洞防扫描防护、Cookie 攻击专项防护能力;
13.系统安全策略全生命周期管理,完整留存策略变更日志。
重庆市中涪南热电有限公司生产厂区机房及全厂区办公网、工控网对应施工点位。
(一)中华人民共和国境内注册的企业法人,持有有效的营业执照,具备独立承担民事责任的能力;
(二)法定代表人为同一个人的两个及两个以上法人,或母公司、全资子公司及其控股公司,只能有一家参与本次报价;
(三)公司应有良好的财务状况和商业信誉,被纳入失信被执行人名录、行政处罚黑名单的企业,不得参与本次报价;
(四)在行业内经营具有良好业绩和信誉,具备网络安全项目实施、质量控制、经营管理的相应资格和能力;
(五)本次比选不接受联合体报价,不允许项目转包、违法分包。
(一)报价文件采用现场提交或快递送达方式递交至我司指定联系人;
(二)地点:重庆市中涪南热电有限公司;
(三)联系人:彭华浪;联系电话:15215111371。
(一)报价截止时间暨比选时间:2026年6月29日14:30;
(二)地点:重庆市中涪南热电有限公司;
(三)我司将根据工作安排,组织生产、采购、纪检等相关部门召开竞争性比选会议。有意向参加现场比选会议的供应商,请于报价截止日前向我司联系人进行登记。
六、报价文件的组成及要求
(一)报价人应按比选文件中的规定提供全部资料:
1.营业执照复印件;
2.报价函(加盖鲜章);
3.法定代表人身份证明书及身份证复印件;若委托代理人提交文件,需额外提供法定代表人授权委托书及代理人身份证复印件,委托书需明确委托权限。
(二)所有文件装入密封文件袋,外层密封袋标注“重庆市中涪南热电有限公司网络安全管理项目竞争性比选文件”,密封袋开口处粘贴密封签并加盖公司鲜章。未按上述要求装订、密封的报价文件,一律视为无效报价,采购方有权拒收。
(一)本次比选采用最低价中选法,采购方以有效最低报价确定成交候选人;
(二)若同时出现两家及以上报价相同且均为最低报价,则由评审委员会现场组织二轮报价,二轮报价不得高于首轮报价,直至产生唯一最低报价单位,确定为成交人;
(三)成交人在比选结果确定后10个工作日内,与采购方签署正式合同。
(一)供货期限:合同签订后20日内完成全部货物到货交付;
(二)货物验收合格后,供方开具13%增值税专用发票,我司在收票后30个工作日内完成付款结算。
供货方进场交货、安装、服务期间,必须严格遵守采购方厂区安全管理规定,做好安全防护措施,严禁违规作业,若因供方原因造成安全事故,一切责任由供方自行承担。
(一)所有要求签字的地方均应用不褪色墨水或签字笔亲笔手写签字,不得使用签名章代替,严禁他人代签;
(二)所有要求盖章的位置,必须加盖报价人单位行政公章(鲜章),不得使用专用印章或下属单位印章代替;
(三)比选文件真实性要求:报价人所递交的比选文件及相关资料应真实可信,无虚假、隐瞒情况;若存在虚假申报、隐瞒限制报价情形,采购方有权直接否决其报价文件;已确定成交资格的,采购方有权取消成交资格。
附件一:项目技术规格、数量及质量要求
附件二:报价明细表
附件一
序号 | 物资名称 | 功能要求 | 单位 | 数量 | 备注(技术要求) |
1 | 全网行为管理 | 1.支持802.1x、MAB、本地密码、短信、微信、二维码等多种认证方式,覆盖正式员工、访客、哑终端。 2.对接HR、AD域、LDAP、RADIUS等用户源,实现全网身份统一管理。 3.检查补丁、杀毒软件、操作系统、文件/注册表、软件配置等,不合规终端可阻断入网并提示修复。 4.支持自定义脚本下发,满足个性化检查需求。 5.IP黑白名单:终端仅可访问白名单资源,严格禁止非法外联。 6.定时检测非法外联行为(如WiFi、4G网卡),可执行断网、隔离、告警等处置。 7.审计违规外联行为并上报。 8.哑终端准入认证(MAC白名单、流量白名单)。 9.物联网设备行为检测与审计,流量留存6个月。 10.设备全生命周期大屏展示,实时掌握终端在线/离线状态。 11.基于用户组、角色、位置、时间等多维度授权,确保业务权限最小化。 12.记录所有业务访问行为,支持追溯与行为分析。 | 台 | 1 | 1、硬件及性能要求:网络层吞吐量≥5.8Gb,应用层吞吐量≥750Mb,带宽性能≥500Mb,每秒新建连接数≥10000,最大并发连接数≥500000,内存≥8G,硬盘容量:128GB MSATA,电源:单电源,接口:千兆电口≥6个。 2、支持路由模式、单臂模式、网桥模式、旁路模式; 3、支持802.1x认证,可对接本地和AD域用户源进行用户名密码认证; 4、支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题(需提供产品功能截图,并加盖投标人公章) 5、支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;线路空闲值可自定义;(需提供产品功能截图,并加盖投标人公章) 6、支持根据IP、协议、带宽、域用户、域名、应用、DSCP设置选路策略; 7、支持触发式WEB认证、用户名密码认证、IP/MAC认证、短信认证、自注册认证; 8、为保障产品开发质量与服务能力,要求所投产品的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务资质软件开发二级及以上,提供有效证明材料并加盖投标人公章。 9、为保障后续服务质量与售后保障能力,要求所投产品的生产厂家具备商品售后服务评价认证 GB/T27922,需提供有效证明材料并加盖投标人公章。 10、为强化网络安全风险防范与漏洞响应能力,要求所投产品的生产厂商为国家信息安全漏洞共享平台 (CNVD) 技术组成员,需提供有效证明材料并加盖投标人公章。 11、原厂维保服务≥3年; 12、URL&应用识别规则库升级≥3年; |
2 | 防火墙 | 1.内置Wise2.0智能语义引擎:对流式攻击语句进行语义解析+虚拟执行,防御未知漏洞和变种攻击。 2.勒索专项防护:自动评估勒索风险,提供IPS慢速爆破防御和风险一键处置。 3.依托云端百亿级威胁情报+本地SAVE智能杀毒引擎+云端AI引擎,实时拦截失陷主机外联(100ms内)。 4.未知威胁5分钟内全网同步,即时阻断恶意域名、IP、URL。 5.网络层定位恶意主机,向终端安全产品下发隔离指令,防止威胁内部扩散。 6.网端协同定位恶意进程及文件,一键根除。 7.接入云端安全服务平台,由安全专家7×24小时分析告警,准确率99%,保证事件100%闭环。 8.支持路由、透明、虚拟网线、旁路镜像部署。 9.双机热备(故障切换不丢包,升级不断网)。 10.IPv4/IPv6双栈。 11.多维度流量控制。 12.服务器漏洞防扫描、Cookie攻击防护。 13.策略全生命周期管理(变更记录)。 | 台 | 1 | 1、性能及硬件参数:网络层吞吐量≥10G,应用层吞吐量≥5G,并发连接数≥200万,内存≥8G,硬盘容量≥128G SSD,接口:千兆电口≥8个,万兆光口SFP+≥2个。 2、包含访问控制ACL、IPSec VPN、DDoS防护、应用识别与控制、URL识别与控制、会话控制、独立的账号安全防护、用户认证、流量管理、资产梳理、风险识别、策略优化、热点事件感知、权限管理、链路负载均衡高可用、流量管理、异常流量检测、入侵防御、钓鱼邮件防护等功能。 3、产品采用自主知识产权的“高性能多核并行安全操作系统”。 4、支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护。 5、支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求。 6、支持IPv4/IPv6双栈工作模式,以适应IPv6发展趋势。 7、产品应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供产品功能截图,并加盖投标人公章) 8、支持对策略进行全生命周期管理,能够对策略变更的时间、类型、账号、内容、原因等进行统一管理,提高运维效率。(需提供产品功能截图,并加盖投标人公章) 9、为保障产品开发质量与服务能力,要求所投产品的生产厂商具备中国网络安全审查技术与认证中心的信息安全软件开发服务资质软件开发二级及以上,提供有效证明材料并加盖投标人公章。 10、为保障后续服务质量与售后保障能力,要求所投产品的生产厂家具备商品售后服务评价认证 GB/T27922,需提供有效证明材料并加盖投标人公章。 11、为强化网络安全风险防范与漏洞响应能力,要求所投产品的生产厂商为国家信息安全漏洞共享平台 (CNVD) 技术组成员,需提供有效证明材料并加盖投标人公章。 12、原厂维保服务≥3年; 13、下一代防火墙年度规则库云端订阅服务≥3年; |
附件二
网络安全管理项目报价明细表
报价日期:____年__月__日
一、报价方信息
供应商名称(盖章):________________________
统一社会信用代码:________________________
联系人:________________ 联系电话:________________
二、采购方信息
采购单位名称:重庆市中涪南热电有限公司
联系人:_____彭华浪____联系电话:15215111371
三、物资明细清单
序号 | 物资名称 | 单位 | 数量 | 单价 | 总价 | 厂家 |
合计 |
价税合计总金额: 元 税率:___%
本报价包含税费、运输费用,及其他与本项目相关的费用。
质量保证:按现行国家标准执行。
交货及验收:按采购方要求送货至指定地点,验收标准以双方确认的技术协议为准。