位置>千里馬招標網> 招標中心> 500001202309180250801的澄清修改文件
您尚未開通該權限!
咨詢客服:400-688-2000,掌握更多商機線索!
- 咨詢:400-688-2000查看全部商機
90天 |
資金現金 |
30,000元 人民幣 |
2,700,000元 人民幣 |
無 |
****信息網二級骨干網新增防火墻 答疑文件
****信息網二級骨干網新增防火墻收到以下問題,現就潛在投標人提出問題的答復,發布如下: 問題1:技術要求中:技術需求 6、2、 ★千兆電口不少于8個,SFP口不少于8個,SFP+口不少于2個(以上接口均為獨立物理接口,非Combo口),USB3.0不少于1個,提供一個獨立帶外管理1000M RJ45電接口;單臺要求實配要2個10G SFP+多模光模塊和8個SFP多模千兆光模塊。為保障整機穩定性,所有接口為原始板載接口,非擴展插槽方式。質疑說明:如此夸張的原始板載明顯偏離正常技術邏輯,為保障整機穩定性的依據無符合行業技術標準。技術要求中: 17、支持初始化的自動啟動部署,可靈活遷移,按需彈性調整,持通過RESTAPI、支持Fwaas解決方案、支持RestfulAPI、支持Netconf等管理集成;支持圖形化數據包路徑檢測工具,將數據包處理流程圖形化的展示出來,以便故障排查,支持U盤開局,支持多配置文件備份。質疑說明:此參數與防火墻實際用途無關,構成明顯傾向性和排他性,應刪除。 答復1: 1、此要求為業務和運維實際需求。且符合項目具體特點和實際需要,目前國內多家主流廠商均可滿足該業務需求,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 2、此要求對于提高設備的管理效率和運維便捷性以及實施部署有重要作用,符合項目具體特點和實際需要,各潛在投標人均可根據招標文件要求參與投標。 問題2:針對標書中第五章 技術需求中防火墻基本要求“千兆電口不少于8個,SFP口不少于8個,SFP+口不少于2個(以上接口均為獨立物理接口,非Combo口),USB3.0不少于1個,提供一個獨立帶外管理1000M RJ45電接口;單臺要求實配要2個10G SFP+多模光模塊和8個SFP多模千兆光模塊。為保障整機穩定性,所有接口為原始板載接口,非擴展插槽方式。”其中要求所有接口均為原始板載接口,通過和市面知名安全廠商如奇安信、天融信、華為、深信服、綠盟等溝通,標準產品接口必須定制化交付才能滿足參數,因為嚴重懷疑此參數為某防火墻廠商獨有款,具有非常明顯的排他性,建議撤回本次招標,重新修訂合理的基本要求。 答復2:此要求為我方業務和運維實際需求。且符合項目具體特點和實際需要,目前國內多家主流廠商均可滿足該業務需求,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題3:一、質疑事項具體內容質疑事項:我公司認為采購項目名稱:****信息網二級骨干網新增防火墻項目的****公司合法權益受到損害,現向貴單位提出書面質疑。望有關單位予以受理。事實依據1:根據招標文件“第五章 商務及技術需求中二、技術需求”防火墻設備參數規格內容:1. 基本要求中:5、所投產品采用前后通風的散熱系統設計。上述參數要求產品存在明顯唯一指向性,****公司獨有參數,存在對供應商實行差別或歧視待遇,違法違規,符合《****政府采購常見違法違規行為清單》中對供應商實行差別待遇或歧視待遇部分第9條:采購需求中的技術、服務等要求指向特定供應商、特定產品。此參數限制了充分競爭,遏制了技術的先進性及產品的優勢性。 事實依據2:根據招標文件“第五章 商務及技術需求中二、技術需求”防火墻設備參數規格內容:2. 技術要求中: 4、★支持策略自學習,垃圾策略清理,支持聚合策略,策略助手支持生成基于服務的安全策略,安全策略支持導入/導出防火墻策略重復與冗余規則檢測策略的服務元素,可直接配置端口和協議。經調研,這條參****公司獨有參數,此條參數要求產品存在明顯唯一指向性,存在對供應商實行差別或歧視待遇,違法違規,符合《****政府采購常見違法違規行為清單》中對供應商實行差別待遇或歧視待遇部分第9條:采購需求中的技術、服務等要求指向特定供應商、特定產品。此參數限制了充分競爭,遏制了技術的先進性及產品的優勢性。 事實依據3:根據招標文件“第五章 商務及技術需求中二、技術需求”防火墻設備參數規格內容:10. ★支持IPv4以及IPv6路由能力,需要支持OSPF、BGP、RIP、ISIS等路由協議,同時支持策略路由以及ISP路由并內置多運營商路由表。ISIS協議用于在電信運營商網絡中進行路由選擇,對于絕大多數防火墻廠商來說,并不支持ISIS協議,此條參數要求存在明顯偏向性,存在對供應商實行差別或歧視待遇,違法違規,符合《****政府采購常見違法違規行為清單》中對供應商實行差別待遇或歧視待遇部分第9條:采購需求中的技術、服務等要求指向特定供應商、特定產品。此參數限制了充分競爭,遏制了技術的先進性及產品的優勢性。 事實依據4:根據招標文件“第三章 評標辦法” 商務得分內容: 1.滿足GB/T 17626.5-2019 《電磁兼容試驗和測量技術浪涌(沖擊)抗擾度試驗》。并提供由CNAS或符合CNAS《能力驗證提供者認可準則》要求的檢測報告文件;若為第三方檢測機構,則提供檢測機構在CNAS網站可下載的機構認證證書和機構詳細信息,滿足得3分,否則不得分。(提供相關證明材料并加蓋原廠公章)防火墻是一種網絡安全設備,用于監控和控制網絡流量,以保護網絡免受未經授權的訪問、惡意攻擊和數據泄露等威脅。它可以檢測和過濾進出網絡的數據包,根據預定義的安全策略進行訪問控制和流量管理。電磁兼容試驗和浪涌(沖擊)抗擾度試驗是對電子設備的電磁兼容性進行評估的一種方法。這些試驗旨在確定設備在電磁環境中的抗干擾能力,以確保設備在正常運行時不會受到電磁輻射或電磁干擾的影響。二者并無實際強關聯,參數存在明顯唯一指向性,存在對供應商實行差別或歧視待遇,違法違規,符合《****政府采購常見違法違規行為清單》中對供應商實行差別待遇或歧視待遇部分第9條:采購需求中的技術、服務等要求指向特定供應商、特定產品。此參數限制了充分競爭,遏制了技術的先進性及產品的優勢性。 答復3:1、 根據我方冷通道封閉機房氣流組織形式,機房溫控和機柜通風的要求以符合節能減排。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 2、此要求為實際運維需要,該功能各大主流廠商均可滿足。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。3、條目所列協議均為通用的動態路由協議,我方現網中使用多種路由協議,包括且不限于ISIS路由協議,該要求符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。4、電磁兼容試驗和浪涌(沖擊)抗擾度試驗是對電子設備的電磁兼容性進行評估的一種方法。這些試驗旨在確定設備在電磁環境中的抗干擾能力,以確保設備在正常運行時不會受到電磁輻射或電磁干擾的影響。根據我方部署環境要求產品具備以上能力并有相關檢測報告用于產品的可靠性佐證。目前有多家主流安全廠商產品通過該測試。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題4:質疑參數:第五章 商務及技術需求-二、技術需求-防火墻設備規格參數-1-基本要求 2、★千兆電口不少于8個,SFP口不少于8個,SFP+口不少于2個(以上接口均為獨立物理接口,非Combo口),USB3.0不少于1個,提供一個獨立帶外管理1000M RJ45電接口;單臺要求實配要2個10G SFP+多模光模塊和8個SFP多模千兆光模塊。為保障整機穩定性,所有接口為原始板載接口,非擴展插槽方式。質疑理由:在防火墻等網絡安全設備中,為節約用戶采購成本,均為不同型號的防火墻設置不同數量的網絡接口,若用戶需要更多接口,通過預制擴展插槽擴展網絡接口是當前普遍的安全廠商解決方案。且擴展插槽作為當前各廠商普遍解決方案,其穩定性早已在多年的安全采購市場中經受過大量用戶考驗,不存在整機不穩定風險,同時擴展接口也能夠靈活應對未來接口擴展需求,為更優解決方案。此條參數明顯不合理。 修改建議:建議刪除“為保障整機穩定性,所有接口為原始板載接口,非擴展插槽方式。”此描述。同時我方將保留向有關部門舉報的權利 答復4:此要求根據我方業務和實際運維得出結論,各大主流廠商均可滿足該業務需求。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。
問題5:質疑參數:2.2.3-商務得分-設備電磁兼容抗干擾測試證明(3分) 滿足GB/T 17626.5-2019 《電磁兼容試驗和測量技術浪涌(沖擊)抗擾度試驗》。并提供由CNAS或符合CNAS《能力驗證提供者認可準則》要求的檢測報告文件;若為第三方檢測機構,則提供檢測機構在CNAS網站可下載的機構認證證書和機構詳細信息,滿足得3分,否則不得分。(提供相關證明材料并加蓋原廠公章)質疑理由:當前各安全廠商具備嚴格且全面的質量管控和設備制造標準要求,其生產設備均經過浪涌抗干擾等測試。在各安全設備均能能夠滿足用戶要求的前提下,在招標文件中繼續將該檢測報告文件作為加分****政府采購法實施條例第二十條規定。且GB/T 17626.5-2019 《電磁兼容試驗和測量技術浪涌(沖擊)抗擾度試驗》作為設備本身物理設備質量測試,通過該測試僅代表設備本身質量無問題,與本次招標要求中的技術功能要求無關,設置該參數存在明顯不合理。法律依據: (1)《****政府采購法實施條例》第二十條:采購人或者采購代理機構有下列情形之一的,屬于以不合理的條件對供應商實行差別待遇或者歧視待遇:(一)就同一采購項目向供應商提供有差別的項目信息;(二)設定的資格、技術、商務條件與采購項目的具體特點和實際需要不相適應或者與合同履行無關;(三)采購需求中的技術、服務等要求指向特定供應商、特定產品。…(八)以其他不合理條件限制或者排斥潛在供應商。修改建議:建議刪除該條參數。 答復5:電磁兼容試驗和浪涌(沖擊)抗擾度試驗是對電子設備的電磁兼容性進行評估的一種方法。這些試驗旨在確定設備在電磁環境中的抗干擾能力,以確保設備在正常運行時不會受到電磁輻射或電磁干擾的影響。根據我方部署環境要求產品具備以上能力并有相關檢測報告用于產品的可靠性佐證。目前有多家主流安全廠商產品通過該測試。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題6:質疑參數:2.2.3-商務得分-供應鏈安全管理體系認證(3分)投標產品廠商針對供應商具備嚴格的管控并能保障供應鏈安全,投標產品廠商獲得供應鏈安全管理體系認證(ISO 28000),得3分。(提供證書復印件及以上證書在**認證認可信息公共服務平臺的備案查詢截圖,截圖須體現證書編號,證書最新簽發時間需在本次招標公告首次發布時間之前)。質疑理由:經我司查證,滿足供應鏈安全管理體系認證(ISO 28000)及CVE 認證**伙伴(Partner)兩項的安全廠商僅有華為及山石兩家,該參數存在明顯惡意控標行為,目的旨在以該不合理條件限制或者排斥潛在供應商,違反政府采購法實施條例第二十條規定。法律依據:(1)《****政府采購法實施條例》第二十條:采購人或者采購代理機構有下列情形之一的,屬于以不合理的條件對供應商實行差別待遇或者歧視待遇:(一)就同一采購項目向供應商提供有差別的項目信息;(二)設定的資格、技術、商務條件與采購項目的具體特點和實際需要不相適應或者與合同履行無關;(三)采購需求中的技術、服務等要求指向特定供應商、特定產品。…(八)以其他不合理條件限制或者排斥潛在供應商。修改建議:建議刪除該條參數。答復6:根據我方本次采購設備在生產運行中的重要性,要求廠商對供應鏈廠商具備一定的安全管理能力,以確保產品質量穩定并具備相關資質佐證。目前國內有多家廠商通過該認證體系。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 CVE 是國際著名權威的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表,它是一個由企業界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發現和修復軟件產品的安全漏洞,目前國內大多數主流安全廠商也以CVE漏洞進行命名。正是由于目前大多數高級攻擊和惡意攻擊都源自國外,企業第一時間掌握國外攻擊動向和國家國產化戰略要求并不沖突,網絡安全攻擊不區分國內國外。目前CVE的Partner認證中,根據我方本次采購設備在生產運行中的重要性,要求本次采購的安全產品具備相應得漏洞兼容性,在其他條件相同情況下擇優選擇。目前國內多家主流安全產品均滿足此項要求。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題7:質疑參數:2.2.3-商務得分-產品信息安全認證證書(3分)所投產品獲****測評中心頒發的《國家信息安全測評信息技術產品安全測評證書》,EAL4+(或者EAL4增強級)及以上得3分質疑理由:《國家信息安全測評信息技術產品安全測評證書》信息技術產品分級評估是指依據國家標準 GB/T 18336—2015《信息技術 安全技術 信息技術安全評估準則》,綜合考慮產品的預期應用環境,通過對信息技術產品的整個生命周期,包括技術、開發、管理、交付等部分進行全面的安全性評估和測試,驗證產品的保密性、完整性和可用性程度,確定產品對其預期應用而言是否足夠安全,以及在使用中隱含的安全風險是否可以容忍,產品是否滿足相應評估保障級的要求。該證書要求與本次所招標產品實際功能和需求無關,存在排他性。法律依據:(1)《****政府采購法實施條例》第二十條:采購人或者采購代理機構有下列情形之一的,屬于以不合理的條件對供應商實行差別待遇或者歧視待遇:(一)就同一采購項目向供應商提供有差別的項目信息;(二)設定的資格、技術、商務條件與采購項目的具體特點和實際需要不相適應或者與合同履行無關;(三)采購需求中的技術、服務等要求指向特定供應商、特定產品。修改建議:建議刪除該條參數。 答復7:****中心是我國專門從事信息技術安全測試和風險評估的權威職能機構。信息安全測評采用第三方專業、權威職能機構組織的國家信息安全測評結果,本次采購的產品屬于安全類產品,與中國信息安全測評密切相關,同時根據我方本次采購設備在生產運行中的重要性,要求本次招標的安全產品在產品管理、功能、穩定性方面達到國家信息安全測評一定標準,在其他條件相同情況下擇優選擇。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題8:質疑參數:2.2.3-商務得分-產品信息安全認證證書(3分)所投產品獲****測評中心頒發的《國家信息安全測評信息技術產品安全測評證書》,EAL4+(或者EAL4增強級)及以上得3分質疑理由:《國家信息安全測評信息技術產品安全測評證書》信息技術產品分級評估是指依據國家標準 GB/T 18336—2015《信息技術 安全技術 信息技術安全評估準則》,綜合考慮產品的預期應用環境,通過對信息技術產品的整個生命周期,包括技術、開發、管理、交付等部分進行全面的安全性評估和測試,驗證產品的保密性、完整性和可用性程度,確定產品對其預期應用而言是否足夠安全,以及在使用中隱含的安全風險是否可以容忍,產品是否滿足相應評估保障級的要求。該證書要求與本次所招標產品實際功能和需求無關,存在排他性。法律依據:(1)《****政府采購法實施條例》第二十條:采購人或者采購代理機構有下列情形之一的,屬于以不合理的條件對供應商實行差別待遇或者歧視待遇:(一)就同一采購項目向供應商提供有差別的項目信息;(二)設定的資格、技術、商務條件與采購項目的具體特點和實際需要不相適應或者與合同履行無關;(三)采購需求中的技術、服務等要求指向特定供應商、特定產品。修改建議:建議刪除該條參數。 答復8:****中心是我國專門從事信息技術安全測試和風險評估的權威職能機構。信息安全測評采用第三方專業、權威職能機構組織的國家信息安全測評結果,本次采購的產品屬于安全類產品,與中國信息安全測評密切相關,同時根據我方本次采購設備在生產運行中的重要性,要求本次招標的安全產品在產品管理、功能、穩定性方面達到國家信息安全測評一定標準,在其他條件相同情況下擇優選擇。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題:9:質疑參數:2.2.3-商務得分-兼容性認證(2分)投標廠商下一代防火墻通過國際 “CVE組織”(“Common Vulnerabilities Exposures”通用漏洞披露)安全漏洞庫嚴格的兼容性標準評審,廠商為CVE 認證**伙伴(Partner),提供CVE防火墻兼容性認證證書及廠商**伙伴信息可在CVE網站查詢截圖(提供有效證書復印件,并加蓋原廠公章)。質疑理由:CVE組織作為國外網絡安全評估機構,且CVE是由美國國土安全部 (dhs) 網****辦公室 (OCSIA) 贊助的機構。在本次項目中,依據國家國產化信創戰略要求,在國內擁有CNVD、CNNVD等多個權威漏洞認證機構的前提下,依舊選擇采用國外安全機構的認證是否有失偏頗,且是否違反了財政部第87號令《政府采購貨物和服務招標投標管理辦法》-第十七條中的相關規定。且當前CVE的國內Partner認證中,網絡安全廠商僅有山石一家,該評分項在無其它情形的****政府采購法實施條例第二十條規定的情形。證明鏈接:https://www.****.org/PartnerInformation/ListofPartners法律依據:(1)《政府采購貨物和服務招標投標管理辦法》第十七條:采購人、采購代理機構不得將投標人的注冊資本、資產總額、營業收入、從業人員、利潤、納稅額等規模條件作為資格要求或者評審因素,也不得通過將除進口貨物以外的生產廠家授權、承諾、證明、背書等作為資格要求,對投標人實行差別待遇或者歧視待遇。(2)《****政府采購法實施條例》第二十條:采購人或者采購代理機構有下列情形之一的,屬于以不合理的條件對供應商實行差別待遇或者歧視待遇:(一)就同一采購項目向供應商提供有差別的項目信息;(二)設定的資格、技術、商務條件與采購項目的具體特點和實際需要不相適應或者與合同履行無關;(三)采購需求中的技術、服務等要求指向特定供應商、特定產品。修改建議:建議修改為產品制造商應是中國國家信息安全漏洞庫(CNNVD)或國家信息安全漏洞共享平臺(CNVD)技術支撐成員及提供CNNVD兼容性認證證書。 答復9: CVE 是國際著名權威的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表,它是一個由企業界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發現和修復軟件產品的安全漏洞,目前國內大多數主流安全廠商也以CVE漏洞進行命名。正是由于目前大多數高級攻擊和惡意攻擊都源自國外,企業第一時間掌握國外攻擊動向和國家國產化戰略要求并不沖突,網絡安全攻擊不區分國內國外。目前CVE的Partner認證中,根據我方本次采購設備在生產運行中的重要性,要求本次采購的安全產品具備相應得漏洞兼容性,在其他條件相同情況下擇優選擇。目前國內多家主流安全產品均滿足此項要求。本項目招標文件根據《中華人民**國招標投標法》等有關法律、法規和規章的規定,嚴格遵守“公平、公開、公正”的原則進行編制,且符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 問題10:質疑參數:3. 投標人資格要求(3)投標人所投產品具有中國網****認證中心頒發的 《IT產品信息安全認證證書》****測評中心頒發的《國家信息安全測評信息技術產品安全測評證書》,級別為EAL3及以上。質疑理由:經調查EAL3級別的《IT產品信息安全認證證書》的標準和技術要求為:GB/T 18336-2015《信息技術 安全技術 信息技術安全評估準則》 CCRC-EAL-TR-007-2018《防火墻產品安全技術要求(評估保障級3增強級)》,《國家信息安全測評信息技術產品安全測評證書》的測評標準為:GB/T 18336-2015《信息技術 安全技術 信息技術安全評估準則》。兩個證書的測評標準并不完全一致,不能認同為同等級別、范圍或者類型的認證證書。此外,該類型證書,是確定產品對其預期應用而言是否足夠安全,以及在使用中隱含的安全風險是否可以容忍,產品是否滿足相應評估保障級的要求,與本次所采購的產品功能沒有任何關系和關聯,因此不能作為門檻限制,存在排他性。答復10:****中心頒發的 《IT產品信息安全認證證書》或者中國網****認證中心頒發的《國家信息安全測評信息技術產品安全測評證書》都是國家是我國專門從事信息技術安全測試和風險評估的權威職能機構。GB/T 18336作為信息技術產品測評的基礎性標準,長期以來在信息安全領域受到廣泛關注和高度認可,基于GB/T 18336開展的產品測評,切實提高了我國信息技術產品技術能力和安全水平。作為使用單位,使用符合國家權威機構認證的產品,符合國家對于相關安全標準不斷更新的初衷。目前,國內多家主流安全產品均滿足此項要求。 問題11:質疑函項目名稱:****信息網二級骨干網新增防火墻招標編號:dxzb-06-2023-A1498投訴單位:****投訴事項1:招標文件中第三章評標辦法中商務部分中“兼容性認證(2分) 投標廠商下一代防火墻通過國際 “CVE組織”(“Common Vulnerabilities Exposures”通用漏洞披露)安全漏洞庫嚴格的兼容性標準評審,廠商為CVE 認證**伙伴(Partner),提供CVE防火墻兼容性認證證書及廠商**伙伴信息可在CVE網站查詢截圖(提供有效證書復印件,并加蓋原廠公章)。得2分。” “CVE組織”它由美國國土安全部資助,主要關注公開發布的軟件漏洞。****集團****公司,不應以國外某些安全組織任認證作為商務加分項,應替換為國內同等類別的如國家信息安全漏洞共享平臺等進行參考,屬于以不合理的條件限制和排斥潛在供應商。投訴事項2:招標文件中第三章評標辦法中商務部分中“防火墻安全技術測評(3分) 滿足GB/T 20281-2020《信息安全技術防火墻安全技術要求和測試評價方法》(增強級)和認證實施規則(CNCA-CCIS-2018和CNCA-11C-075:2009)的要求,提供由CNAS或符合CNAS《能力驗證提供者認可準則》要求的的證書文件和檢測報告文件;若為第三方檢測機構,則提供檢測機構在CNAS網站可下載的機構認證證書和機構詳細信息,滿足得3分,否則不得分。(須提供相關證明文件并加蓋原廠公章)”屬于以不合理的條件限制和排斥潛在供應商,同時滿足GB/T 20281-2020、CNCA-CCIS-2018、CNCA-11C-075:2009的要求同時送檢的防火墻廠商才能得3分,該參數具有明顯傾向性。投訴事項3:招標文件中第五章商務及技術需求中“二、技術需求 6、★配置防病毒功能,支持基于流模式的病毒過濾,可對SMB\IMAP等協議傳輸的病毒以及不少于5層壓縮病毒文件進行檢出,支持殺毒白名單設置,支持勒索病毒檢測與防御功能,針對勒索病毒攻擊設置專項安全策略,支持手動添加、刪除病毒特征,要求本地病毒特征庫規模≥330萬,支持手動添加、刪除病毒特征。”(技術需求中帶★標識的技術參數,1項不滿足作無效投標處理)該參數中要求可對SMB\IMAP等協議傳輸的病毒以及不少于5層壓縮病毒文件進行檢出及本地病毒特征庫規模≥330萬,不少于5層和特征庫規模≥330萬此條內容沒有任何依據,具有明顯的產商傾向性。結合以上投訴事項,表明投標文件無論是商務部分還是技術部分都具有明顯的廠商傾向性,建議該項目廢標。 答復11:1、 CVE 是國際著名權威的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表,它是一個由企業界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發現和修復軟件產品的安全漏洞,目前國內大多數主流安全廠商也以CVE漏洞進行命名。正是由于目前大多數高級攻擊和惡意攻擊都源自國外,企業第一時間掌握國外攻擊動向和國家國產化戰略要求并不沖突,網絡安全攻擊不區分國內國外。目前CVE的Partner認證中,國內多家主流安全產品均滿足此項要求。 2、根據我方本次采購設備在生產運行中的重要性,要求本次采購的安全產品滿足GB/T 20281-2020《信息安全技術防火墻安全技術要求和測試評價方法》(增強級)及認證實施規則(CNCA-CCIS-2018和CNCA-11C-075:2009),目前多個品牌產品均可以滿足該條目要求。該條目符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 3、 病毒防控是保障生產正常穩定運行的重要措施,根據我方本次采購設備在生產運行中的重要性,此項要求為實際所需,國內多家主流安全產品均滿足此項要求。 問題12:質疑函項目名稱:****信息網二級骨干網新增防火墻招標編號:dxzb-06-2023-A1498投訴單位:****投訴事項1:招標文件中第三章評標辦法中商務部分中“兼容性認證(2分) 投標廠商下一代防火墻通過國際 “CVE組織”(“Common Vulnerabilities Exposures”通用漏洞披露)安全漏洞庫嚴格的兼容性標準評審,廠商為CVE 認證**伙伴(Partner),提供CVE防火墻兼容性認證證書及廠商**伙伴信息可在CVE網站查詢截圖(提供有效證書復印件,并加蓋原廠公章)。得2分。” “CVE組織”它由美國國土安全部資助,主要關注公開發布的軟件漏洞。****集團****公司,不應以國外某些安全組織任認證作為商務加分項,應替換為國內同等類別的如國家信息安全漏洞共享平臺等進行參考,屬于以不合理的條件限制和排斥潛在供應商。投訴事項2:招標文件中第三章評標辦法中商務部分中“防火墻安全技術測評(3分) 滿足GB/T 20281-2020《信息安全技術防火墻安全技術要求和測試評價方法》(增強級)和認證實施規則(CNCA-CCIS-2018和CNCA-11C-075:2009)的要求,提供由CNAS或符合CNAS《能力驗證提供者認可準則》要求的的證書文件和檢測報告文件;若為第三方檢測機構,則提供檢測機構在CNAS網站可下載的機構認證證書和機構詳細信息,滿足得3分,否則不得分。(須提供相關證明文件并加蓋原廠公章)”屬于以不合理的條件限制和排斥潛在供應商,同時滿足GB/T 20281-2020、CNCA-CCIS-2018、CNCA-11C-075:2009的要求同時送檢的防火墻廠商才能得3分,該參數具有明顯傾向性。投訴事項3:招標文件中第五章商務及技術需求中“二、技術需求 6、★配置防病毒功能,支持基于流模式的病毒過濾,可對SMB\IMAP等協議傳輸的病毒以及不少于5層壓縮病毒文件進行檢出,支持殺毒白名單設置,支持勒索病毒檢測與防御功能,針對勒索病毒攻擊設置專項安全策略,支持手動添加、刪除病毒特征,要求本地病毒特征庫規模≥330萬,支持手動添加、刪除病毒特征。”(技術需求中帶★標識的技術參數,1項不滿足作無效投標處理)該參數中要求可對SMB\IMAP等協議傳輸的病毒以及不少于5層壓縮病毒文件進行檢出及本地病毒特征庫規模≥330萬,不少于5層和特征庫規模≥330萬此條內容沒有任何依據,具有明顯的產商傾向性。結合以上投訴事項,表明投標文件無論是商務部分還是技術部分都具有明顯的廠商傾向性,建議該項目廢標。結合以上投訴事項,表明投標文件無論是商務部分還是技術部分都具有明顯的廠商傾向性,建議該項目廢標。 答復12:1、 CVE 是國際著名權威的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表,它是一個由企業界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發現和修復軟件產品的安全漏洞,目前國內大多數主流安全廠商也以CVE漏洞進行命名。正是由于目前大多數高級攻擊和惡意攻擊都源自國外,企業第一時間掌握國外攻擊動向和國家國產化戰略要求并不沖突,網絡安全攻擊不區分國內國外。目前CVE的Partner認證中,國內多家主流安全產品均滿足此項要求。 2、根據我方本次采購設備在生產運行中的重要性,要求本次采購的安全產品滿足GB/T 20281-2020《信息安全技術防火墻安全技術要求和測試評價方法》(增強級)及認證實施規則(CNCA-CCIS-2018和CNCA-11C-075:2009),目前多個品牌產品均可以滿足該條目要求。該條目符合項目具體特點和實際需要,無品牌傾向和限制,各潛在投標人均可根據招標文件要求參與投標。 3、 病毒防控是保障生產正常穩定運行的重要措施,根據我方本次采購設備在生產運行中的重要性,此項要求為實際所需,國內多家主流安全產品均滿足此項要求。
特此通知。 已發出的招標文件與答疑文件有不一致的地方,以答疑文件發布為準。答疑文件作為招標文件的組成部分,與招標文件具有同等效力。
招標人:**** 招標代理機構:**** 2023年9月26日 |
相關公告
注冊會員享貼心服務
項目查詢服務
·讓您全面及時掌握全國各省市擬建、報批、立項、施工在建項目的項目信息
·幫您跟對合適的項目、找對準確的負責人,全面掌握各項目的業主單位、設計院、總包單位、施工企業的項目經理、項目負責人的詳細聯系方式
·幫您第一時間獲得全國項目業主、招標代理公司和政府采購中心發布的招標、中標項目信息
項目定制服務
·根據您的關注重點定制項目,從海量的項目中篩選出符合您的要求和標準的工程并及時找出關鍵負責人和聯系方式
·根據您的需要,向您指定的手機、電子郵箱及時反饋項目進展情況
- 猜你喜歡
- 更多重慶市招標采購信息
- 硫酸亞鐵(福建新安)9.26-變更
- 09月27日
- 中國郵政儲蓄銀行青海省分行2023
- 09月27日
- 中國鐵路西安局集團有限公司綏德工電
- 09月27日
- 上海局集團公司上海鐵路物資有限公司
- 09月27日
- 中國鐵路西安局集團有限公司銅川車務
- 09月27日
- 哈爾濱局集團公司哈爾濱國鐵科技集團
- 09月27日
- 上海局集團公司上海鐵路物資有限公司
- 09月27日
- 幼兒園展板圖版制作費用
- 09月27日
- 23K047升降伸縮走臺
- 09月27日
- 江西省某單位設備材料080143采
- 09月27日
- 集成公司流量監控系統軟件開發服務0
- 09月27日
- 物業分公司2023-2024食堂大
- 09月27日
-
重慶市建材網
重慶市采購信息網
重慶市政府公開信息
重慶市公共資源交易網
重慶市電力交易中心
重慶市交易中心
重慶市房產交易中心
重慶市工程交易中心
重慶市鋼鐵交易中心
重慶市建設交易中心
重慶市招投標交易中心
重慶市政府交易中心
重慶市造價信息網
重慶市市政工程信息網
重慶市水利工程信息網
重慶市通信工程信息網
重慶市醫藥招標網
重慶市建筑招標網
重慶市工程招標網
重慶市建設招標網
重慶市施工招標
重慶市裝飾工程招標
重慶市建設工程網
重慶市水利招標信息網
重慶市建委招投標網
重慶市建筑管理網
重慶市建設信息港
重慶市教育招標網
重慶市裝修招標
重慶市人力和社會保障局
重慶市總包工程
重慶市政府工程招標
重慶市工程施工招標
重慶市工程公開項目
重慶市工程采購信息
重慶市招標投標采購平臺
重慶市省市工程建設網