1.2招標項目概況
本次招標項目來源于廣東廉江核電項目一期和后續潛在核電項目的需求。
2.招標范圍
此次招標劃分標段:
標段一:廉江項目全國產化信息安全設備,按照該項目需求采購,設一名中標候選人,簽訂采購合同,設置生效條件,需滿足該項目鑒定試驗要求(其中EMC鑒定試驗要求滿足RG1.180-2003版本)。
標段二:后續潛在項目全國產化信息安全設備,設兩名中標候選人,分別簽訂合作協議,設置生效條件,需滿足后續潛在項目的鑒定試驗要求(其中EMC鑒定試驗要求滿足RG1.180-2019版本)。
標段一物項清單:
序號 |
物項 |
數量 |
單位 |
技術要求 |
1 |
網閘 |
2 |
臺 |
雙向工業網閘,專用隔離卡數據擺渡機制阻斷穿透性TCP連接,支持數據正向傳輸和反向管控、綜合報文過濾與訪問控制、應用層訪問控制、工 業協議過濾、三權分立等功能。 |
2 |
入侵檢測系統 |
6 |
臺 |
網絡入侵檢測系統,可對工業網絡入侵攻擊行為進行識別和告警,支持入侵檢測、病毒檢測、工 業協議深度解析、非法外聯檢測、弱密碼檢測、端口鏡像、三權分立等功能。 |
3 |
工業防火墻 |
14 |
臺 |
工業防火墻系統,實現工業網絡邊界隔離與防護,支持多種工業協議的深度解析、OPC動態端口開放、網絡訪問控制、防病毒、入侵檢測、流 量管理策略等功能。 |
4 |
漏洞掃描設備 |
2 |
臺 |
漏洞掃描系統,內置工控漏洞庫可對工業網絡資 產漏洞進行識別發現,支持系統掃描、Web應用 掃描、數據庫掃描、口令猜解、基線核查、檢測結果評分、報表生成、三權分立等功能。 |
5 |
網閘 |
4 |
臺 |
單向千兆工業網閘,物理單向傳輸機制阻斷穿透 性TCP連接,支持IP/MAC綁定、綜合報文過濾與訪問控制、單比特應答、三權分立等功能。 |
6 |
終端防護軟件 |
4 |
套 |
終端防護軟件,兼容客戶端/服務器:Windows server2022、Windows10、suse Linux SP12,兼容Linux/國產OS:Centos7.8、凝思6.0.80、銀河麒麟V10、UOSV20,支持病毒掃描、雙因素身份鑒別、程序白名單、U盤訪問策略等功能。 |
7 |
終端防護軟件 |
2 |
套 |
終端防護軟件,兼容客戶端/服務器:Windows server2022、Windows10、suse Linux SP12,兼容Linux/國產OS:Centos7.8、凝思6.0.80、銀河麒麟V10、UOSV20,支持病毒掃描、雙因素身份鑒別、程序白名單、U盤訪問策略等功能。 |
8 |
統一安全管理平臺 |
2 |
臺 |
統一安全管理平臺,能對可管控網絡安全資產進行統一管理,支持網絡安全日志采集與記錄、日志范化、可管控安全設備遠程管理操作、網絡安全設備狀態監測、主控室報警燈接口等功能。 |
9 |
日志審計 |
2 |
臺 |
日志審計與管理系統,可對網絡設備、主機系統、安全設備等網絡資產日志進行集中采集與存儲,支持日志采集、日志范化、日志存儲、事件分析、事件告警、三權分立等功能,日志存儲周 期不低于6個月。 |
10 |
防病毒軟件 |
4 |
套 |
終端防病毒軟件,支持支持客戶端/服務器端部署,包括Windows XP、Windows 7、Windows 8、Windows 8.1、Windows 10、Windows 11、 Windows Server 2003、Windows Server 2008、 Windows Server 2012、Windows Server 2016、 Windows Server 2019、Windows Server 2022、 suse Linux SP12,支持病毒查殺、漏洞修復、 惡意行為監控、三權分立等功能。 |
11 |
生物特征識別儀 |
6 |
臺 |
指紋識別設備,支持1:1或1:N比對模式,提供API接口和通訊接口。 |
標段二物項清單:
序號 |
物項 |
數量 |
單位 |
技術要求 |
1 |
網閘(雙向工業) |
1 |
臺 |
雙向工業網閘,專用隔離卡數據擺渡機制阻斷穿透性TCP連接,支持數據正向傳輸和反向管 控、綜合報文過濾與訪問控制、應用層訪問控制、工業協議過濾、三權分立等功能。 |
2 |
網閘(單向工業,千兆) |
1 |
臺 |
單向千兆工業網閘,物理單向傳輸機制阻斷穿 透性TCP連接,支持IP/MAC綁定、綜合報文過 濾與訪問控制、單比特應答、三權分立等功 能。 |
3 |
網閘(單向工業 OPC) |
1 |
臺 |
單向OPC工業網閘,“2+1雙主機”架構防止穿透性TCP聯接,支持物理單向傳輸、OPC DA/AE協議、OPC點表自動導入、綜合報文過濾與訪問控制、協議轉換、IP/MAC綁定、三權分立等功 能。 |
4 |
網閘(反向) |
1 |
臺 |
反向網閘,完全滿足《全國電力二次系統安全 防護總體方案》標準要求,只允許數據由外網 向內網傳輸,支持基于非對稱加密算法數字簽 名和驗證、基于對稱加密算法的數據加密,支持 電力專用加密算法、綜合報文過濾與訪問控 制、雙向地址轉換等功能。 |
5 |
入侵檢測系統 |
1 |
臺 |
網絡入侵檢測系統,可對工業網絡入侵攻擊行 為進行識別和告警,支持入侵檢測、病毒檢 測、工業協議深度解析、非法外聯檢測、弱密 碼檢測、端口鏡像、三權分立等功能。 |
6 |
工業防火墻 |
1 |
臺 |
工業防火墻系統,實現工業網絡邊界隔離與防護,支持多種工業協議的深度解析、OPC動態端 口開放、網絡訪問控制、防病毒、入侵檢測、 流量管理策略等功能。 |
7 |
漏洞掃描設備 |
1 |
臺 |
漏洞掃描系統,內置工控漏洞庫可對工業網絡資產漏洞進行識別發現,支持系統掃描、Web應用掃描、數據庫掃描、口令猜解、基線核查、 檢測結果評分、報表生成、三權分立等功能。 |
8 |
終端防護軟件 (單點) |
1 |
個 |
終端防護軟件,兼容客戶端/服務器:Windows server2022、Windows10、suse Linux SP12, 兼容Linux/國產OS:Centos7.8、凝思 6.0.80、銀河麒麟V10、UOSV20,支持病毒掃描、雙因素身份鑒別、程序白名單、U盤訪問策 略等功能。 |
9 |
統一安全管理平臺 |
1 |
臺 |
統一安全管理平臺,能對可管控網絡安全資產 進行統一管理,支持網絡安全日志采集與記 錄、日志范化、可管控安全設備遠程管理操 作、網絡安全設備狀態監測、主控室報警燈接 口等功能。 |
10 |
日志審計 |
1 |
臺 |
日志審計與管理系統,可對網絡設備、主機系統、安全設備等網絡資產日志進行集中采集與存儲,支持日志采集、日志范化、日志存儲、事件分析、事件告警、三權分立等功能,日志 存儲周期不低于6個月。 |
11 |
防病毒軟件 |
1 |
套 |
終端防病毒軟件,支持支持客戶端/服務器端部署,包括Windows XP、Windows 7、Windows 8、Windows 8.1、Windows 10、Windows 11、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019、Windows Server 2022、suse Linux SP12,支持病毒查殺、漏洞 修復、惡意行為監控、三權分立等功能。 |
12 |
生物特征識別儀 |
1 |
臺 |
指紋識別設備,支持1:1或1:N比對模式, 提供API接口和通訊接口。 |
13 |
堡壘機 |
1 |
臺 |
運維審計系統,提供RDP、SSH、Telnet、 FTP/SFTP等協議的單點登錄和運維審計,支持資產管理、角色權限自定義、HTML5運維、動態 授權、操作審計、統計報表等功能。 |
14 |
流量審計 |
1 |
臺 |
工業網絡安全審計與監測系統,旁路鏡像或串行部署,支持接口鏡像、工業協議深度解析、策略學習、流量審計、斷線重連監測、入侵檢 測、事件錄波等功能。 |
15 |
態勢感知系統 |
1 |
臺 |
工業網絡安全態勢感知平臺,內置工業安全綜 合態勢、工業資產態勢、資產漏洞態勢、異常 行為態勢等安全態勢大屏,支持安全數據采 集、關聯分析、資產管理、風險管理、威脅管 理、儀表盤、三權分立等功能。 |
a)價格:標段二為框架招標,招標完成后,與中標人簽訂采購合作協議(有效期3年)。本次招標數量,僅為觸發招標報價的數量,不作為后續采購的數量,后續采購通過競價及工程實際需求情況進行采購合同簽訂,且單價不超過合作協議的價格。
b)本次招標物項,涉及到物項的鑒定試驗、兼容性測試、國產化認證的事宜。鑒定試驗由投標人承擔并執行,鑒定試驗報告產權屬于招標人。兼容性測試需要投標人免費提供樣機。國產化認證由投標人承擔,認證報告知識產權屬于投標人。
c)采購合同和合作協議,設置生效條件:
1)設備的鑒定試驗通過(鑒定試驗由廠家自行承擔)、鑒定報告的知識產權屬于招標人,且需獲得招標人認可;
2)提交國產化認證報告,報告需獲得招標人認可;
3)招標人(甲方)出具合同啟動的書面批準函;
4)如鑒定試驗未通過、鑒定報告未按時獲得批準或招標人(甲方)未發生效指令,招標人(甲方)可單方面解除本合同,且保留追究供應商違約責任的權利;供貨方(乙方)未經允許產生的費用及成本,招標人(甲方)概不負責。
d)招標人根據評標委員會推薦的中標候選人確定中標人。
e)分項價組成:詳見分項報價表。
3.投標人資格
3.1投標人必須是在中華人民共和國境內依法注冊的、有能力為本項目提供產品及服務的法人或其他組織。
3.2投標人必須具備有履行合同所必須的能力:投標人為制造商,其必須具備財務、技術和生產能力;投標人為代理商,代理商必須具備財務和技術服務能力,其代理的制造商必須具備財務、技術和生產能力。并能按招標文件的要求供貨,可承諾和履行招標文件的各項規定。
3.3具有良好的銀行資信和商業信譽,未被列入全國法院失信被執行人名單。
3.4近5年(含,自投標截止月起往前推算)內投標人應無重大安全責任事故(以國務院令第493號規定事故劃分標準為準)記錄。
3.5近3年(含,自投標截止月起往前推算)內投標人應無因違法或重大違約行為在與產品質量相關或供貨履約能力相關的訴訟或仲裁中被判承擔法律責任,在集團范圍內的招投標活動期間應無違反招標文件規定的投標紀律、騙取中標行為。
3.6近5年(含,自投標截止月起往前推算)內投標人應無因假冒其他品牌或者商標、侵犯專利權,遭到行政或者刑事處罰,或者承擔民事責任的情況。
3.7法定代表人為同一個人的兩個及兩個以上的企業(公司);母公司、全資子公司及其控股公司;相互間存在直接控股關系或間接控股關系或管理關系的兩個及兩個以上的企業(公司);具備前述情況之一的主體不得在同一招標項目同一標段同時投標。違反此款規定的,相關投標均無效。
3.8未領購招標文件不得參與投標。
3.9制造商持有ISO9001質量管理體系認證證書或基于ISO9001的等同質量管理體系認證證書,且在有效期內。
3.10本項目不接受聯合體投標。
3.11本項目接受代理投標。
3.12投標人及制造商需滿足:
1)在中國境內(不包括港、澳、臺地區)依法注冊;
2)外資比例低于50%;
3)法定代表人為中國境內(不包括港、澳、臺地區)國籍。
3.13制造商應通過單向網閘電力專用安全防護設備認證。
3.14主要信息安全設備(入侵檢測、工業防火墻、流量審計、堡壘機、統一安全管理平臺、日志審計)需提供第三方全國產化證明材料。
請投標人認真研讀以上資格條件,若不符合條件者報名,其應自行承擔不利后果。
4.招標文件的獲取
4.1招標文件發售方式
在線報名參與購買招標文件,不接受現場購買。
4.2招標文件發售時間
2024年7月5日至2024年7月11日23時59分(北京時間)。
備注:公告查詢以電力招標采購網m.yzpb.com.cn為準!本網站為經營性收費網站。您的權限不能瀏覽詳細內容,非正式會員請聯系辦理會員入網注冊事宜,并繳費成為正式會員后方可查看詳細的招標公告或報名表格等!為保證您能夠順利投標,具體要求及購買標書操作流程以公告詳細內容為準