首页 | 院务公开 | 招标信息
|
|
南京市儿童医院信息设备进行公开招标采购,现欢迎符合相关条件的供应商参加投标。 三、项目简要说明: |
第一章 投标邀请
南京市儿童医院对信息设备(项目名称)进行公开招标,兹邀请符合资格条件投标人投标。
1、项目编号:NJCHX[2014]3号
2、项目名称:安全隔离与信息交换系统
3、招标文件获取办法:请符合资格条件供应商至南京市儿童医院网站免费下载。
4、采购单位联系人:钱隼南 电话:83117272。
5、投标开始时间:2014红是一世手机版足球网3月13日 14:00,投标截止时间及开标时间:2014红是一世手机版足球网3月13日 14:00
6、投标地点及开标地点:南京市儿童医院6号楼6楼会议室届时请投标人法定代表人或其授权代表出席开标仪式。
以上若有变更将通过原招标公告媒体发布,投标人应在投标截止时间前关注南京市儿童医院网站有关本招标项目有无变更公告。如果没有及时关注本中心网站公告导致误投标,其责任由投标人自行承担。
招标文件编制人:钟朝晖
电 话:025-83117202
投标标文件接收人:吴智
联系电话:025-83117202
第二章 投标人须知
一、总 则
1、适用范围
1.1 本招标文件适用于本投标邀请中所述货物及相关服务的招标投标。
2、定义
2.1 “招标货物”指本招标文件中所述产品及相关服务。
2.2 “投标人”指响应招标并且符合招标文件规定资格条件和参加投标竞争的法人、其他组织或者自然人。
3、投标人应具备的资格条件
3.1 应具备《中华人民共和国政府采购法》规定的条件:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加政府采购活动前三红是一世手机版足球网内,在经营活动中没有重大违法记录;
(6)法律、行政法规规定的其他条件。
3.2 采购人根据采购项目的特殊要求规定的特定条件:
(1) 投标人如果不是投标货物制造厂家的话,需提供制造商专项产品授权书或者销售商代理产品资格。
4、招标文件构成
4.1 招标文件组成:投标邀请、投标人须知、投标人应当提交的资格和资信证明文件、投标报价要求、投标文件编制要求、招标项目的技术规格、要求和数量、交货和提供服务的时间、评标方法、评标标准、无效投标和废标条款、附件等。
4.2 招标的最小单位是包。招标货物数量及技术要求中未分包的,投标人对要求提供的货物和服务不得部分投标;招标货物数量及技术要求中已经分包的,可以以包为单位投标。
4.3 如果要求投标人按照招标文件规定提交备选投标方案的,投标人可以提交备选方案;否则,备选方案将被拒绝。
5、招标文件的澄清、修改
5.1 本院对已发出的招标文件进行必要澄清或者修改的,将在招标文件要求提交投标文件截止时间15日前,在原招标公告媒体发布更正公告,该澄清或者修改的内容为招标文件的组成部分。
5.2 采购单位根据采购项目的具体情况,视情组织潜在投标人现场考察或者召开标前答疑会。如果组织潜在投标人现场考察或者召开标前答疑会的,将在招标文件或招标公告中确定时间和地点。
5.3 本院可以视采购具体情况,在招标文件要求提交投标文件截止时间3日前,有权决定延长投标截止时间和开标时间,并在原采购信息发布媒体上发布变更公告。
6、投标费用
6.1 投标人应承担所有与准备和参加投标有关的费用,无论采购结果如何,采购人在任何情况下均无义务和责任承担这些费用。
6.2 本次采购不收取任何费用,请投标人予以关注。
二、投标文件的编制
7、投标文件的语言、计量单位、货币和编制
7.1 投标人提交的投标文件、技术文件和资料,包括图纸中的说明,以及投标人与采购中心就有关投标的所有来往函电均应使用中文。
7.2 投标人所使用的计量单位应为国家法定计量单位。
7.3 如无特别说明外,投标人应用人民币报价。
7.4 投标文件应字迹清楚、内容齐全、不得涂改。如有修改,修改处须有投标人公章或投标专用章和法定代表人或其授权的投标人代表签字。
7.5 投标文件应按照招标文件规定的顺序,统一用A4规格幅面打印、装订成册并编制目录,由于编排混乱导致投标文件被误读或查找不到,责任由投标人承担。
7.6 投标人应在投标文件中写清相应的项目编号、项目名称、投标人全称、地址、电话、传真等。
8、投标文件的组成
8.1 投标人应当根据招标文件要求编制投标文件,并根据自己的商务能力、技术水平对招标文件提出的要求和条件在《商务条款偏离表》和《技术规格偏离表》等处逐条标明满足与否。对带星号(“*”)的技术参数必须在投标文件中提供技术支持资料(如白皮书、彩页、手册、检测报告等),未提供技术支持资料的,评标时不予认可。
8.2 投标文件由商务部分、技术部分、价格部分,以及其他部分组成。
9、投标文件的商务部分
9.1 商务部分是证明投标人有资格参加投标和中标后有能力履行合同的文件,这些文件应能满足招标的要求,包括但不限于下列文件,其中加*项目不得有缺失或无效。
(1)* 投标函(投标申请及声明);
(2)* 法定代表人授权委托书;
(3)《企业法人营业执照》或法人证明文件(复印件);
(4)财务报表;
(5)依法缴纳税收证明(至少近三个月);
(6)依法缴纳社会保障资金证明(至少近三个月);
(7)《商务条款偏离表》;
(8)服务承诺;
(9)自主创新产品认证证书(复印件);
(10)节能产品认证证书(复印件);
(11)环境标志产品认证证书(复印件);
(12)投标人认为需要提供的其他资格证明文件和商务资料。
9.2 投标货物如果属于自主创新产品、节能产品和环境标志产品,应在投标文件中予以明确标注,并提供相应证书的复印件。否则,评标时不予认可。
10、投标文件的技术部分
10.1 技术部分是证明投标人投标的货物和服务是合格的、并符合招标文件要求的证明文件,以及对投标报价表中的货物的详细说明,这些文件可以是文字资料、图纸和数据等。投标货物如与招标文件要求有不符之处,应说明其差别之所在,技术标准应当符合国家强制性标准。包括但不限于下列文件,其中加*项目不得有缺失或无效。
(1)《技术规格偏离表》;
(2)《供货一览表》;
(3)投标人认为需要提供的其他技术文件或资料等。
11、投标文件的价格部分
11.1 价格部分是对投标货物价格构成的说明,招标文件如没有特别说明的话,对每一项货物仅接受一个价格。
11.2 报价应包含货物设计、制造、包装、仓储、运输、安装及验收合格之前及保修期内备品备件、伴随服务、人员培训发生的所有含税费用,以及支付给员工的工资和国家强制缴纳的各种社会保障资金等。
11.3 投标人应在《开标一览表》、《投标分项报价》等标明投标货物和服务的单价、总价以及分项报价。
11.4 《开标一览表》不需装订,须将《开标一览表》装在单独的封袋内随投标文件一并递交,并标明“开标一览表”字样,以便唱标时查找。
12、投标文件的其他部分
12.1 其他部分由投标人根据编制投标文件需要提供的其他相关文件。
13、投标有效期
13.1 自开标之日起一周内投标有效。
14、投标文件份数和签署
14.1 投标人应提交一式四份投标文件(二份正本、二份副本),每份投标文件须清楚地标明“正本”或“副本”字样。一旦正本和副本不符,以正本为准。
14.2 投标文件的正本和副本均由投标人法人代表或经正式授权并对投标人有约束力的代表签字。
三、投标文件的递交
15、投标文件的密封和递交
15.1 投标人应当在招标文件要求提交投标文件的截止时间前,将投标文件密封送达投标地点。
16、有下列情形之一的投标文件将拒收
16.1 在招标文件要求提交投标文件的截止时间之后送达的等。
17、投标文件的修改和撤回
17.1 投标人在投标截止时间前,可以对所递交的投标文件进行补充、修改或撤回,并书面通知本院。补充、修改的内容应当按照招标文件要求签署、盖章,并作为投标文件的组成部分。
17.2 投标人根据招标文件载明的标的采购项目实际情况,拟在中标后将中标项目的非主体、非关键性工作交由他人完成的,应当在投标文件中载明。
18、联合投标
18.1本次招标不接受联合体投标。
19、诚实信用
19.1 投标人之间不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人和其他投标人的合法权益。
19.2 投标人不得以低于成本报价竞标,也不得以他人名义投标或者以其他方式弄虚作假,骗取中标。
19.3 投标人不得以向采购工作人员、评标委员会成员行贿或者采取其他不正当手段谋取中标。经查实投标人有此行为的,将在南京市儿童医院网站公告,列入不良行为记录名单,按照《政府采购法》有关规定处理。
四、开标、评标与定标
20、开标
20.1 本院将在招标文件确定的时间和地点进行公开开标。投标人应委派代表准时参加,参加开标的代表须签名报到以证明其出席。
20.2 开标时,将邀请公正机构或投标人代表检查投标文件的密封情况,经确认无误后,由工作人员当众拆封,宣读投标人名称、投标价格、价格折扣、招标文件允许提供的备选投标方案和投标文件的其他主要内容。
20.3 未宣读的投标价格、价格折扣和招标文件允许提供的备选投标方案等实质性内容,评标时不予承认。
20.4 开标时,《开标一览表》内容与投标文件中明细表内容不一致的,以《开标一览表》为准。
20.5 投标文件的大写金额与小写金额不一致的,以大写金额为准;总价金额与按单价金额不一致的,以单价金额计算为准;单价金额小数点有明显错位的,应以总价为准,并修改单价;对不同文字文本投标文件的解释发生异议的,以中文文本为准。
20.6 投标截止时间结束后参加投标的供应商不足三家的,除采购任务取消情形外,视情当场变更为竞争性谈判或者单一来源方式采购,或者终止采购活动。本次招标文件中对供应商资格条件要求、技术要求和商务等要求,将作为竞争性谈判或者单一来源方式采购的基本要求和谈判依据。原评标委员会改为谈判小组,并根据政府采购法等法律法规进行谈判,按照“符合采购需求,质量服务相等且报价最低”的原则确定成交供应商。参加公开招标投标的供应商,根据自愿原则,选择参加竞争性谈判或单一来源方式采购。
22、评标
22.1 评标组织
22.1.1评标工作由本院负责组织,具体评标事务由依法组建的评标委员会负责,并独立履行下列职责:
(1)审查投标文件是否符合招标文件要求,并作出评价;
(2)要求投标供应商对投标文件有关事项作出解释或者澄清;
(3)推荐中标候选供应商名单,或者按照招标文件规定直接确定中标供应商;
(4)向有关部门报告非法干预评标工作的行为。
第三章 招标项目的技术规格和要求
安全隔离与信息交换系统参数
招标 指标项目 |
招标指标具体要求 |
硬件架构 |
要求系统内部采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和隔离交换模块。 |
★面板具有液晶屏,能够显示产品品牌、型号、CPU/内存占用率、网络接口状态等信息(应标时提供产品面板实物图片标注说明,加盖原厂公章) |
|
★采用B/S管理架构,提供基于https的图形化安全管理,支持用户名/口令、数字证书等多种认证管理方式。 |
|
要求自主研发的基于安全芯片的专用隔离部件,无操作系统,外部无法编程控制,全硬件交换。 |
|
要求内外端机为网络协议终点,彻底阻断各种网络协议, 保证信任网络和非信任网络之间链路层的断开,彻底阻断TCP/IP协议以及其他网络协议。 |
|
要求内外网主机系统与专用隔离部件之间采用高性PCI-E总线连接,消除性能瓶颈。 |
|
要求内、外网分别具有独立的管理接口,而不是通过网络接口管理,也不是通过内网一个管理接口完成全部管理。 |
|
★要求内、外网分别具有独立的HA口,实现双机热备及负载均衡。 |
|
标准2U设备; 内网:6个10/100/1000M电口, 1个Console口,2个USB口; 外网:6个10/100/1000M电口, 1个Console口,2个USB口; ★网络吞吐率≥850Mbps,并发会话数≥5万,系统延时≤5ms,系统内部交换速度≥6Gbps。 系统包含:文件交换模块、数据库访问模块、FTP访问模块、邮件访问模块、安全浏览模块;支持TCP/UDP模块(标准TCP/UDP视频协议),数据库同步(GM-DB)模块。 |
|
SSL通道 |
★要求支持SSL隧道访问模式,针对FTP访问模块、数据库访问模块、邮件访问、定制模块等模块,通过网闸实现访问客户端认证、授权及访问链路加密,保证客户端访问合法性及访问链路的安全性。认证方式支持用户名口令认证及证书认证(提供产品功能截图,加盖原厂公章)。 |
主模块 |
要求采用基于linux内核的多核并行安全操作系统SecOS2. |
★要求提供基于https的图形化安全管理,支持用户名/口令、数字证书等多种认证管理方式。 |
|
要求支持跨网段管理,实现管理终端IP地址和端口的访问控制。 |
|
要求管理员及审计员区分并独立,支持分权管理,对管理员角色定制,可以添加多个管理员角色,并定制权限。 |
|
要求支持管理员登录失败锁定次数、锁定时间和超时时间的设定。 |
|
★要求支持对网络接口模式进行设定(支持网闸同一侧网络接口桥模式设定或bonding设定)、MTU修改,进行灵活部署。 |
|
要求支持默认路由、静态路由及基于源地址的策略路由功能。 |
|
★要求具有状态日志审计功能,能够对CPU、内存、设备信息、许可证信息、运行时间、交换卡状态、网络接口状态、功能模块运行状态等进行阀值设定并基于阀值进行日志审计。 |
|
要求具有独立审计用户,支持标准Syslog日志审计方式,支持Syslog端口自定义;支持内外端机主机名更改,强化日志审计及集中管理功能;能够对功能访问模块拒绝访问进行日志记录。 |
|
要求支持标准的SNMP协议安全管理。 |
|
要求支持通过SecFOX安全管理系统实现的集中安全管理。 |
|
要求支持配置管理,能够对单独模块及全部模块配置进行配置导入导出。 |
|
要求具有系统补丁管理功能。 |
|
要求支持设备诊断信息导出。 |
|
★要求支持许可证下载,方便维护管理。 |
|
要求支持状态日志配置,通过设置硬件信息使用率进行日志记录及暂停使用。 |
|
要求支持IP/MAC地址绑定和自动探测。 |
|
要求通过WEB管理界面进行设备的远程关闭及重启功能。 |
|
要求支持NTP网络时间同步; ★要求支持内外端机系统时间同步(提供产品功能截图)。 |
|
要求提供调制工具,其中包括:trace、connect、tcpdump、ping、arp等。 |
|
要求支持软硬件多核技术; 要求通过界面能够查看到多核CPU使用率。 |
|
要求提供设备运行状态检测、系统资源监控。 |
|
文件交换模块 |
要求支持文件传输方向控制:单向传输和双向同步。 |
★要求支持NFS、SMB、FTP等文件传输协议实现文件同步。支持不同文件传输协议之间的文件同步,如:NFS与SMB之间的文件同步(提供产品功能截图)。 |
|
★要求文件交换模块支持病毒检测功能,支持通过文件大小控制病毒查杀(提供产品功能截图)。 |
|
★要求支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式。 |
|
★要求文件交换支持传送优先级,可根据文件大小、后缀名等多种方式进行优先级排序传输(提供产品功能截图)。 |
|
要求支持断点需求。 |
|
要求支持无客户端传输方式,不需要安装任何客户端软件。 |
|
要求支持专用文件交换客户端,通过与网闸之间认证、数据加密后实现文件交换。 |
|
要求支持被动传输方式,设备提供共享空间被动接受用户提交的文件。 |
|
要求支持子目录同步控制和二进制文件同步控制。 |
|
要求支持空间限制、文件类型限制、文件数量限制、文件大小限制、修改时间限制。 |
|
要求可以设定同步任务的循环周期和开始时间。 |
|
要求支持暂缓传输文件控制。 |
|
要求提供关键字、黑白名单信息过滤,发送白名单、发送黑名单、接收白名单、接收黑名单等多种组合控制方式。 |
|
★要求支持文件名及后缀名过滤,同时支持文件类型识别过滤,即不基于后缀名的过滤。 |
|
要求支持任务运行标记。 |
|
邮件模块 |
★要求邮件模块支持病毒检测功能;支持通过文件大小控制病毒查杀;支持超长邮件限定是否接受(提供产品功能截图)。 |
要求支持SMTP、POP3通用协议,支持SMTP认证。 |
|
要求支持垃圾邮件过滤,支持对邮件内容和附件的过滤。 |
|
要求支持SMTP、POP3用户名过滤。 |
|
要求支持对邮件的数字签名。 |
|
要求支持邮件地址、主题、内容及附件关键字过滤。 |
|
要求支持对附件及其附件的大小和类型进行过滤控制。 |
|
要求能够对邮件访问的源/目的地址、端口进行访问控制。 |
|
要求支持任务运行标记。 |
|
★要求支持任务运行时间控制。 |
|
数据库同步模块 |
要求支持Oracle、Sybase、SQL Server、MySql、DB2等多种主流数据库同步。 |
要求不需要更改数据库结构和添加数据表,不影响数据库服务器性能。 |
|
★要求同步由网闸主动发起并完成,不需要第三方软件支持(无需在数据库安全任何第三方软件),支持windows、linux、unix等多种数据库操作系统类型。(提供产品功能截图)。 |
|
要求网闸不需要开放任何服务端口,避免造成漏洞。 |
|
要求支持异构数据库同步,实现不同表结构和不同数据库类型之间的转化。 |
|
要求支持一对一、一对多、多对一数据库同步。 |
|
要求支持断点续传。 |
|
要求支持周期复制、实时复制、增量更新等多种同步方式。 |
|
★要求支持同步冲突策略,可自定义覆盖、丢弃冲突策略。 |
|
要求支持设定同步时间和同步周期。 |
|
要求支持大字段和二进制字段的数据同步。 |
|
要求支持字段级同步。 |
|
要求支持双向同步。 |
|
要求支持具有复杂关联关系的数据库表的同步。 |
|
数据库访问模块 |
要求支持SQL、ORACLE、DB2、SYBASE等主流数据库的访问。 |
要求支持访问用户名过滤。 |
|
要求支持任务运行标记。 |
|
★要求支持任务运行时间控制。 |
|
FTP模块 |
要求支持透明模式、代理模式及混合模式。 |
要求FTP访问模块支持病毒检测功能,支持通过文件大小控制病毒查杀(提供产品功能截图)。 |
|
要求支持FTP主动、被动工作模块转换。 |
|
★要求支持禁止文件断点续传功能。 |
|
要求采用端到端的安全通道式访问。 |
|
要求支持对访问用户的限制。 |
|
要求不仅支持传输文件扩展名过滤,而且可以根据文件内容识别进行文件类型过滤。 |
|
要求支持PORT命令端口范围控制。 |
|
要求支持传输文件中文件名控制。 |
|
要求支持FTP访问命令过滤。 |
|
要求支持访问时间控制。 |
|
要求支持对访问的FTP服务器地址的重定向。 |
|
要求支持源地址和目的地址控制。。 |
|
要求支持最大连接数控制。 |
|
要求支持单个IP最大连接数限制。 |
|
要求支持任务运行标记。 |
|
安全浏览模块 |
要求支持代理模式、透明模式。 |
★要求安全浏览模块支持病毒检测功能,支持通过内容长度控制病毒查杀;支持图片文件、媒体文件等文件类型病毒检查;可设定病毒扫描内容最大长度(提供产品功能截图)。 |
|
要求支持对代理上网端口的进行控制。 |
|
要求支持URL、URI后缀黑白名单控制。 |
|
要求支持MIME类型细粒度控制,如网页中的应用程序、视频、音频、图像、文本等进行细粒度控制。 |
|
要求支持对HTML细粒度控制,如网页中的Script脚本、ActiveX脚本、java applet、cookie等。 |
|
要求支持关键字网页过滤。 |
|
要求支持HTTP方法控制,如POST、GET、HEAD、CONNECT等。 |
|
★要求支持断点续传控制 (提供产品功能截图)。 |
|
要求支持用户名口令认证、数字证书认证、LDAP、RADIUS等多种认证方式。 |
|
要求支持用户上网的IP控制。 |
|
要求支持用户上网时段限制。 |
|
要求支持用户连接数限制。 |
|
定制服务 |
★要求支持TCP定制服务;支持源地址绑定、网络接口地址绑定功能 (提供产品功能截图);支持源地址、源端口、目的地址、目的端口过滤功能。 |
要求支持UDP定制服务;支持网络接口地址绑定功能; 要求支持源地址、源端口、目的地址、目的端口过滤功能。 |
|
要求支持组播的定制服务。 |
|
要求支持广泛的基于TCP/UDP视频应用。 |
|
要求支持任务运行标记。 |
|
要求支持任务运行时间控制。 |
|
Socks代理 |
要求支持Socks4、Socks5版本代理功能。 |
要求支持本地用户认证、radius等认证方式。 |
|
要求能够实现基于源地址、目的地址、源端口、目的端口的访问控制。 |
|
高可用性支持
|
要求支持双机热备及超过双机的多机热备功能。 |
★要求热备检测通讯接口可以设置为HA接口、网络接口等(非第三方软件实现)(提供产品功能截图);支持宕机切换、抜线切换,支持ping、connect等多种主动链路探测,发现异常便实现主备切换;支持HA状态实时查看,双机故障邮件报警,支持双机负载检测间隔设置,支持设备优先级设置和自动抢占功能。 |
|
要求支持多机(最多32台)负载均衡,支持负载分担、负载信息查看、自动切换、自动恢复等。 |
|
要求支持端口和链路的冗余:无需其他设备支持和配合,实现了在一条链路故障时,业务能够切换到另一条链路上。 |
|
防护设置 |
★要求支持入侵检测功能,可对网页攻击、缓冲区溢出攻击、后门/木马、P2P、病毒/蠕虫、拒绝服务攻击、扫描类攻击等多种攻击类型进行实时检测并记录日志(提供产品功能截图)。 |
★要求具有防病毒模块,支持在线升级、离线升级等病毒库升级方式。可针对文件交换、安全浏览、FTP访问、邮件访问等多种模块进行病毒防护(提供产品功能截图)。 |
|
要求抗Dos攻击功能设置。 |
|
要求ICMP应答功能设置。 |
|
告警中心 |
要求针对异常访问提供告警,支持声音告警、邮件告警等告警方式。 |
资质要求 |
★要求具备参与《军用网络安全隔离交换产品通用要求》标准编制,并提供证明文件,加盖原厂公章。 |
要求具备中国国家信息安全产品认证证书。 |
|
★要求具备北京市自主创新产品证书。 |
|
要求具备公安部销售许可证 (三级)。 |
|
★要求具备国家保密局涉密信息系统产品检测证书。 |
|
要求具备军B级军用信息安全产品认证证书。 |
|
要求具备信息技术产品安全测评证书EAL3级。 |
|
★要求产品的商家具备微软MAPP资质。 |
|
厂商资质 |
★国家保密局涉密系统集成甲级资质, 国家信息安全服务二级资质 ★中国信息安全认识中心颁发的信息系统安全集成一级服务资质, |
厂商项目授权书、质保承诺函 |
★要求提供厂家设备三红是一世手机版足球网服务承诺书原件; ★要求提供针对本项目的厂家授权书原件 |
标“★”号的为实质性指标,不接受负偏离。
版权所有:红是一世手机版足球网(中国) - Best App Store 河西院区:南京市建邺区江东南路8号
南京儿童医院版权所有@2008-2019 All rights reserved 备案号:苏ICP备05036229号-1