宜宾临港投资建设集团有限公司企业信息网络接入及网络安全防护服务项目招选公告
为保障宜宾临港投资建设集团有限公司企业信息电子政务外网、互联网专线及配套运维服务,拟对网络接入及网络安全防护服务进行公开招选。
一、招选项目的名称、内容
(一)项目编号:GJJT-ZX-2026-005
(二)项目名称:宜宾临港投资建设集团有限公司企业信息网络接入及网络安全防护服务项目
(三)资金来源:自筹资金
(四)工程概况:宜宾临港投资建设集团有限公司企业信息网络接入及网络安全防护服务项目,办公楼现有网络系统、无线网络设备、网络安全设备为期1年的日常运维巡检、故障抢修、安全隐患排查、技术保障等全部运维服务工作。
(五)服务期限:365日历天(网络接入服务自合同签订之日起5个日历天内完成,网络安全防护服务自网络接入验收之日起360个日历天)。
(六)招选限价:428618.16元(不含税,其中网络接入服务88825.12元、网络安全防护服务339793.04元)。
注:1.本次招选限价以及评审过程中均采用不含税价格。
2.本次招选含税价为457000元,其中网络接入服务96819.38元(税率6%)、网络安全防护服务360180.62元(税率9%)。
(七)服务内容:
服务名称 | 服务要求 |
电子政务外网专线服务 | 1.按国家电信服务标准和专线质量要求提供1条100M电子政务外网专线。 |
互联网专线服务 | 1.按国家电信服务标准和专线质量要求提供1条800M互联网专线。 |
短信业务平台服务 | 1.服务商所提供消息平台需采用成熟分层模块化架构,支持浏览器端直接访问,无需本地客户端安装;可根据采购人年度短信使用规模灵活扩容,满足每年≥40 万条稳定发送使用需求。 |
电脑维护服务 | 1.服务商需提供针对电脑操作系统、常用软件的安装及维护;提供电脑硬件的故障解决及内外部件性能优化处理;支持打印机、复印机、扫描仪、投影仪、商显大屏等外设安装、线路调试、故障排查,覆盖企业全部桌面办公设备运维需求。 |
AI下一代防火墙服务 | 1、★服务工具采用1U标准机箱设计,配置≥8个千兆电口、≥2个万兆光口,配备≥2个USB接口、≥1个RJ45调试串口,支持1个扩展槽。设备基础性能:网络层吞吐量≥20Gbps,IPS入侵防御吞吐量≥2Gbps,全威胁防护吞吐量≥1.5Gbps;设备最大并发连接数≥300万,每秒新建连接数≥9万。(提供承诺函并加盖参选人公章) 2、★提供1年完整设备硬件质保服务、软件升级服务;同时提供1年特征库定期升级服务,升级范围包含IPS入侵防御特征库、僵尸网络防护特征库、URL和应用识别库,确保设备可持续识别、防御最新网络安全威胁。(提供承诺函并加盖参选人公章) 3、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。 4、▲服务工具支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换选路模式支持智能负载选路、按指定顺序选路、优先使用质量最优的线路、按剩余带宽比例负载。(需提供国家认可的第三方检测机构出具的检测报告或者相关功能截图证明) 5、▲服务工具支持多种安全日志存储方式,至少包括防火墙本机、日志服务器等不同方式。(需提供产品功能截图证明) 6、产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PING和BFD等方式。 7、▲服务工具支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供国家认可的第三方检测机构出具的检测报告或者相关功能截图证明) 8、▲服务工具应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略。(需提供国家认可的第三方检测机构出具的检测报告或者相关功能截图证明) 9、服务工具支持基于IMAP、FTP、RDP、VNC、SSH、TELNET、ORACLE、MYSQL、MSSQL等应用协议进行深度检测与防护。 10、▲服务工具内置不低于16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。(需提供国家认可的第三方检测机构出具的检测报告或者相关功能截图证明) 11、▲服务工具能够支持云端威胁情报网关技术,对威胁流量就近进行实时检测 拦截,能够实现失陷外联实时阻断,保护资产安全。(需提供国家认可的第三方检测机构出具的检测报告或者相关功能截图证明) 12、服务工具支持安全策略有效性分析功能,分析内容至少包括策略冗余分析、策略匹配分析、风险端口风险等内容,提供安全策略优化建议。 13、支持被动监测和主动扫描两种资产识别方式,可梳理离线资产、高危端口开放、冗余端口等安全风险;同时通过可视化的拓扑关系图,直观地展示资产和资产之间的访问关系、访问细节协议端口等信息。 14、▲服务工具支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。(需提供国家认可的第三方检测机构出具的检测报告或者相关功能截图证明) 15、服务工具支持SNMP V1/V2/V3/Trap等标准网络管理协议。 16、▲服务工具具备国家信息安全漏洞库兼容性资质证书。(需提供证书作为佐证材料) |
7*24小时云端安全托管服务 | 1.★提供云端网络安全运维服务,不少于1年的服务期限,服务资产数量≥10。提供7*24小时的安全守护,不论是白天、黑夜、节假日参选人都应该能做到7*24小时在线服务,在节假日期间应当每日为采购人提供节假日值守快报,且应当承诺为采购人配置一名经验丰富的安全专家作为专属服务经理,并且实时响应采购人咨询的网络安全相关问题。(提供承诺函并加盖参选人公章) 2.★云端安全运维服务平台要求支持对接我单位现有的终端安全管理软件平台,要求支持对接本次新购的AI下一代防火墙、杀毒软件,能够实时接收安全设备检测到的安全事件信息、安全日志数据。(提供服务平台支持对接的上述安全设备的承诺函并加盖供应商公章,内容须体现供应商负责承担相关厂商协调义务及可能涉及的一切对接费用,并在项目实施前定制开发实现) 3.▲云端安全运维服务支持使用安全工具对采购人服务资产开展互联网暴露面探测,要求该工具应当支持全资产和精确资产两种模式暴露资产收集模式,收集到的暴露面信息至少包括域名、域名标题、IP地址、开放端口、资产指纹、网站截图、移动端暴露面,并且能采集对应暴露资产的访问截图向采购方举证,及对应暴露资产存在的漏洞。(提供具备以上暴露面梳理能力的截图证明, 并加盖参选人公章) 4.▲针对服务范围内资产扫描到的高危可利用漏洞,且支持对扫描到的高危可利用漏洞能够自动匹配漏洞防护规则,保证采购人不因此出现重大事件和损失。(提供服务平台具备高危可利用漏洞防护规则的能力截图证明, 并加盖参选人公章) 5.应当具备云端检测和分析平台,通过采集采购人安全设备和工具的安全告警和安全日志,结合大数据分析、人工智能等技术手段,为采购人提供7*24小时持续不间断的安全威胁分析鉴定,同时在用户界面进行展示;分析研判包括但不限于对脆弱性、异常流量、攻击日志、病毒日志等数据进行采集和实时分析研判,支持将同一资产的多个告警进行聚合分析发现各类安全事件并生成工单,并在告警详情中展示告警的基本信息,涉及的业务信息、攻击趋势、威胁详情、攻击原理、处置建议等内容,并支持根据客户情况提供备注。 6.▲安全专家每月对采购人的安全设备的防护策略进行检查,确保安全设备上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。云端服务平台应当具备丰富的策略检查工具(要求不少于40种策略检查的工具),支持排查安全设备防护策略配置的合理性。(提供平台策略检查工具的截图证明并加盖参选人公章) 7.支持为采购人自定义配置安全规则,以满足日益复杂的安全趋势所带来的安全监测需求,并保证安全监测的准确率和服务质量。 8.安全托管服务专家应当结合威胁情报主动排查是否对服务资产造成影响并通知用户,及时协助进行安全加固。 9.针对分析得到的勒索病毒、挖矿病毒、篡改事件、webshell、僵尸网络等安全事件,支持通过工具和方法对恶意文件、代码进行根除,帮助采购人快速恢复业务,消除或减轻影响。 10.▲需为采购人提供移动端服务过程展示门户(移动端Portal),支持实时直观地查阅服务的每日运营动态。运营动态需包括【事件通告】【威胁通告】【威胁情报】【服务报告】【夜间值守快报】等,并支持自定义进行筛选和管理。(提供移动端服务过程展示门户中支持查阅每日运营动态的截图证明,并加盖参选人公章) 11.▲为了降低采购人因网络安全事件造成的损失和影响,按照国家标准对安全事件的分类分级指南,提供的安全托管服务平台需要具备如下能力(提供平台能力承诺函,并承诺可作为合同附件进行签署, 并加盖参选人公章): (1) 分析研判通知时效MTTA:从安全日志上传分析研判到通告给采购人的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于15分钟,一般事件的通告时间少于30分钟; (2) 遏制影响时效MTTC:在配备的边界防护服务组件和端点防护服务组件的情况下,重大威胁与事件的遏制影响完成时间少于15分钟,一般威胁与事件的遏制影响完成时间少于30分钟; (3) 参选人应当承诺攻击成功事件0漏报,服务人员至少发现攻击链路上的一个攻击行为。 (4) 安全事件经过服务人员的确认后,通告给采购人的各类安全事件的准确率不低于99%(即误报不能超过1%)。 (5) 参选人应当承诺,服务范围内的所有安全事件的闭环处置比例达到100%。 (6) 参选人应当满足重大事故应启动应急响应机制,工作时间15分钟之内云端专家进行响应,非工作时间30分钟之内云端专家进行响应,省会2小时上门处置,省内8小时上门处置。 (7) 事件闭环时间MTTR:经采购人授权后,服务人员协助进行安全事件的闭环,一般安全事件的闭环完成时间少于8小时,重大事件的闭环完成时间少于24小时; (8) 为采购人提供7*24小时的安全守护,不论是白天、黑夜、节假日都应该能做到7*24H在线服务,并且在节假日期间应当每日为采购人提供《节假日值守总结》 12.▲安全托管服务的云端平台应当做好严格的安全防护,并严格按照《信息安全技术—网络安全等级保护基本要求》完成等级保护测评工作,云端服务平台至少通过等级保护三级测评。(提供云端服务平台等级保护三级测评通过证明) 13.为了帮助采购人评估组织员工的网络安全意识和安全应对能力,云端服务应具备钓鱼演练能力,需支持钓鱼邮件伪造、钓鱼邮件攻击、风险操作跟踪、钓鱼风险分析等能力。 14.▲安全托管服务平台应具备基于AI的安全GPT服务工具,该工具能力项应支持告警数据包研判、情报查询分析、Payload解码、事件研判定性、自动调用安全设备遏制(IP、域名封堵)、事件调查溯源、运营数据统计(支持在线统计、分析并下载数据)等。(需提供服务平台GPT能力项的证明截图,并加盖参选人公章) 15.服务交付物包含但不仅限于《项目启动会PPT》、《首次安全风险分析报告》、《威胁情报》、《安全运营周报》、《安全运营月报》、《安全运营半年度报告》/《安全运营季报》、《年度总结汇报》等。(提供承诺函并加盖参选人公章) |
1年终端安全管理系统服务 | 1、★提供1年终端安全管理系统使用服务,包含1套管理控制中心软件,10个服务器版终端安全杀毒软件和160套电脑PC版终端安全杀毒软件。 2、产品支持纯软件交付模式,整体包含管理控制中心软件与终端客户端软件两大模块,其中管理控制中心支持云化部署,适配多样化部署场景。 3、管理控制中心采用B/S架构,具备终端安全可视化展示、终端统一管理、威胁统一处置、漏洞统一修复、威胁快速响应处置、日志记录与查询等全套基础核心功能。 4、支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截。 5、▲支持不同攻击阶段的主要攻击手法检测,对包括但不仅限于以下攻击手法精准检测,执行、持久化、权限提升、防御逃逸、凭证窃取、横向移动等攻击手法检测记录。显示事件详情,展示攻击手法对应的高危操作和威胁实体。(提供攻击事件截图证明,包括操作行为、攻击手法、高危操作和威胁实体等) 6、支持禁止黑客工具启动,包含:xuetr、ProcessHacker、PCHunter、Mimikatz等工具的自启动,可以防止黑客攻击。 7、支持控制台会话锁定,当管理员中途有事离开时,为了避免别人误操作,可以锁定控制台,输入admin密码即可解锁。 8、▲支持客户端错峰升级机制,可根据现场实际运维情况,自定义管控客户端同时升级的最大数量,有效规避大批量终端同步更新引发的网络拥堵、设备I/O风暴等问题,保障内网稳定运行。(需提供产品功能截图证明) 9、支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、桌面管控的功能设置。 10、▲支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户。(需提供产品功能截图证明) 11、支持对zip, rar, jar, cab, 7z等常见压缩文件的扫描检测,支持压缩文件层级进行策略配置,最大可配置检查10层压缩文件。 12、支持在管理平台下发终端漏洞扫描任务,并针对已发现的漏洞提供相应的修复建议。 13、▲支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。(需提供产品功能截图证明) 14、支持精细化权限角色配置,预设超级管理员、普通运维管理员、审计管理员三类权限角色,可自定义各角色可管辖的终端范围;支持管理员账号绑定固定IP登录,同时支持管理员账号双因素认证,保障管理后台访问安全。 15、▲提供信息产业信息安全测评中心颁发的《网络安全专用产品安全检测证书》主机型入侵检测产品(增强级)资质证书。 |
注:本章带“▲”号项目作为关键性指标要求,如未满足将根据评分办法规定分别进行扣分。本章带“★”号条款为实质性要求,如未满足将被视为无效投标处理。
二、参选人资格
(一)具有独立承担民事责任的能力。
(二)具有良好的商业信誉和健全的财务会计制度。
(三)具有履行合同所必须的设备和专业技术能力。
(四)具有依法缴纳税收和社会保障资金的良好记录。
(五)参加本次招选活动前三年内(2023年1月1日至参选截止时间),在经营活动中没有重大违法违规记录。标书代写多份优惠
(六)法律、行政法规规定的其他条件。
(七)其他要求:2023年1月1日至参选截止时间具有1个已完成或新承接或正在履约服务的网络安全防护服务业绩。标书代写多份优惠
(八)参选人不得有下列情形之一:①在三江集团体系内的招选项目中,因相互串通参选被评审委员会或评审委员会否决参选,且自认定之日起未满1年的;②无故放弃中选资格(参选人领取中选通知书后,无正当理由拒不签订合同的,视为无故放弃中选资格),且自认定之日起未满1年的;③提供虚假业绩、人员证书等证明材料骗取中选,并经查实,且自认定之日起未满1年的;④在三江集团框架协议采购合作期内被考核认定为不合格的供应商,且自认定之日起未满1年的。
注:本次招选存在以上情况的参选人详见招选人提供的名单,若本次招选过程中有参选人因相互串通参选、无故放弃中选、弄虚作假骗取中选的,招选人将其认定为不诚信行为,三江集团体系所有单位有权在1年内禁止其参加任何形式的招选活动。
(九)不接受联合体参选。
三、获取招选文件
(一)凡有意参加者,请于2026年10月 9日18时00分至2026年10月18日18时00分按照招选文件要求登录宜宾企业阳光采购服务平台(https://ybqyygcgfwpt.com),注册账号获取招选文件及其它资料。
(二)招选人不提供文件获取的其他方式。
(三)本项目提问截止时间:2026年10月16日09时30分。
四、参选文件的递交
(一)参加本项目的参选人应在参选文件递交截止时间前通过宜宾企业阳光采购服务平台线上递交经数字证书(CA)加密的参选文件(参选文件格式为*.TBJ)。
(二)参选文件递交截止时间及参选文件开启时间(开选时间)
参选文件递交截止时间(即开选时间): 2026年10月19日09时30分
(三)本次项目公告在宜宾企业阳光采购服务平台(https://ybqyygcgfwpt.com)发布。
五、参与单位注册及证书办理
(一)凡首次参加宜宾企业阳光采购服务平台招选活动的参选人必须登录宜宾企业阳光采购服务平台,如实填写相关信息进行网上注册。参选人谎报瞒报信息的,招选人有权取消其参选资格。
注册时填写所填的手机号用于接收平台提醒短信,请认真填写。
(二)注册成功后,参与项目参选必须办理数字证书(CA)对参选文件进行签名、加密。目前可以在宜宾市公共资源交易中心办理数字证书(CA),办理方式详见该网站公告《数字证书及电子签章办理相关事宜》。
(三)目前宜宾企业阳光采购服务平台在试运行阶段,在标书编制时仅使用单位机构key(签章)。
六、异常情况处理
(一)不同参选人之间存在下载招选文件、编制或上传电子参选文件的电脑相同 (芯片序列号、网卡序列号、硬盘序列号相同)、IP 地址相同的,由评审人员根据计算机辅助评标系统预警提示信息,统一对出现异常情况的响应文件作“废选 ”处理并记 入评审报告,不再进入下一步评审环节。
注:不同参选人是指出现系统预警提示信息,且2家及以上预警单位递交了参选文件的预警参选单位;出现系统预警提示信息但仅1家预警单位递交参选文件的不属于不同参选人。
(二)对于上述异常情况将视为串标行为,招选人有权不予退还相关单位的参选 (响应)保证金。
七、联系方式:
招选人:宜宾临港投资建设集团有限公司企业信息
地 址:宜宾市三江新区飞云路70号综合楼5楼
联系人:李女士
电话:0831-2317660
日期:2026年10月9日


沪公网安备31011502404119