智慧海关及边检设施设备项目(设计、采购、施工)
答疑及补充通知(二)
各投标人:
我司组织的智慧海关及边检设施设备项目(设计、采购、施工)(招标项目编号:E3501000102802301002)招标,现就招标文件有关事宜的答疑及补充通知如下:
一需要补充通知的事项
1. 招标文件第四章二、技术和服务要求中“2.边检设施设备-边检系统功能模块-数据集成平台”的规格要求中“提供检测报告和演示视频”修改为“投标单位提供承诺函,格式自拟”。
2. 除“2.边检设施设备-边检系统功能模块-数据集成平台”外,招标文件第四章二、技术和服务要求中涉及的其他设备、弱电及系统功能模块一并取消提供检测报告、证明文件、软件著作权、演示视频、认证证书及实物证明等类似要求。
名称修改为“一体化智能电子取证工作站”;
(2)“手机存储数据恢复设备”名称修改为“手机取证系统”,并删除“1.支持12路手机直连、3路屏蔽式WiFi取证、4路固证盘及镜像取证、文件取证、SIM/SD 卡取证、蓝牙取证、拍照取证等并行取证”的要求;
(3)“利剑暴恐音视频图片电子书査缉工具”名称修改为“暴恐音视频图片电子书査缉工具”;
(4)“取证大师电子数据分析系统”名称修改为“计算机取证系统”。
4.(1)招标文件第4章招标内容及要求“二、技术和服务要求”的内容以本补充通知发布的《技术和服务要求》为准(详见附件1)。(2)招标人发布的《工程量清单》中项目特征描述与本补充通知发布的《技术和服务要求》技术参数不一致时,投标时,投标人按照本补充通知中公布的《工程量清单》进行完整填报;在签订合同前,存在《工程量清单》中项目特征描述与本补充通知发布的《技术和服务要求》不一致的,按照本补充通知发布的《技术和服务要求》进行修正,价格不予调整。
5.招标文件第5章合同条款及格式第三部分专用合同条款第二节专业设施设备与信息弱电工程6.2.10对设备安装的补充要求“d.卖方应按招标文件内描述的所有搬迁利旧设备的清单以及具体服务要求完成利旧设备部分的工作内容,包含但不限于对现有利旧设备的拆卸、搬迁、运输、安装、验收、调试、保修、运维。若经买方确认利旧设备不再使用,改用新设备替代,卖方亦不增加费用。该情况需买方在投标报价利旧设备部分时综合考虑在报价内。”修改为“d.卖方应按招标文件内描述的所有搬迁利旧设备的清单以及具体服务要求完成利旧设备部分的工作内容,包含但不限于对现有利旧设备的拆卸、搬迁、运输、安装、验收、调试、保修、运维。若经买方确认利旧设备不再使用,改用新设备替代,此费用由卖方承担,买方亦不增加费用。该情况需卖方在投标报价利旧设备部分时综合考虑在报价内。”
6.根据本次答疑修改和完善招标文件第5章 合同条款及格式中“附件二:主要材料设备参考品牌表”,具体详见附件2,材料设备参考品牌以此为准。
7.根据本次答疑修改和完善招标控制价及工程量清单,具体详见附件3,招标控制价及工程量清单以此为准。为了便于投标人编制工程量清单,本补充通知同步发布修改完善后的招标控制价和工程量清单的XML版本,上述XML版本仅供参考使用。
8、招标文件第4章招标内容及要求8.最高限价及投标报价要求(2)投标人报价要求中第2点修改为:“投标人应对招标控制价清单中的各子项单价结合项目整体造价进行充分评估后做出合理报价。签订合同后(含实施及结算阶段)不得以任何理由要求调整子项单价或降低建设标准,否则,造成影响工期、质量或项目验收、移交等视为中标人违约,所产生的一切后果由中标人承担”。
9.根据本次答疑完善补充的图纸,具体详见附件4。
二、关于投标人疑问的回复
问题1:独立投标人或联合体投标的联合体各方均需附上资质证书和施工企业安全生产许可证(如有),既然牵头方可以满足资质,是不是可以不需要联合体成员单位再提供相应的资质证书?
答复1:联合体投标的,应满足招标文件第2章第二节投标须知4.2的要求。《施工企业安全生产许可证》由承担施工任务的单位提供。
问题2:招标文件附件二:主要材料设备参考品牌表说明中规定:
一:对于发包人列出的材料设备品牌(以下简称参考品牌),投标人无需在投标文件中承诺选用何种品牌。中标后,承包人原则上在参考品牌范围内采购;但在实施中遇到下列情况,承包人、发包人或咨询人中任何一方均可以提出更换品牌并报使用单位确认,在保证所选材料设备的品牌品质(品牌知名度、技术标准和质量等级)相当于或不低于参考品牌的前提下,协商确定采购其他品牌的主要材料设备并询价定价与调整价差(承发包双方协商无法达成一致的,仍应执行原参考品牌):
(1)参考品牌材料设备的供货商之间存在协商抬价的;
(2)参考品牌材料设备的供货无法满足本项目工期或工程质量的要求。
招标文件第六章投标文件格式投标标的一览表中规定:
2.“投标标的”为货物的:“规格”项下应填写货物制造厂商赋予的品牌(属于节能、环保清单产品的货物,填写的品牌名称应与清单载明的品牌名称保持一致)及具体型号。“来源地”应填写货物的原产地。“备注”项下应填写货物的详细性能说明及供货范围清单(若有),其中供货范围清单包括但不限于:组成货物的主要件和关键件的名称、数量、原产地,专用工具(若有)的名称、数量、原产地,备品备件(若有)的名称、数量、原产地等。
3.“投标标的”为服务的:“规格”项下应填写服务提供者提供的服务标准及品牌(若有)。“来源地”应填写服务提供者的所在地。“备注”项下应填写关于服务标准所涵盖的具体项目或内容的说明等。
异议:本项目投标时,是否需要提供品牌型号,请明确。
答复2:本项目投标时无需提供品牌,招标文件第6章投标文件格式中技术商务文件格式《投标标的一览表》的填写方式详见《智慧海关及边检设施设备项目(设计、采购、施工)答疑及补充通知(一)》。
问题3:招标文件第4章招标内容及要求一、项目概况中规定:本项目建设内容主要为边检、海关、公安出入境及机场公安配套建设T2 航站楼内所需的查验现场设施设备、信息化系统建设、业务用房设施设备等。海关监管设施设备、可利旧设施设备、海关信息化建设、边检执法现场查验设施设备、边检信息、弱电系统、出入境现场设备、出入境信息化建设、海关装修工程、边检装修工程、电气工程、给排水消防工程、暖通工程、负压隔离室土建工程。异议:招标文件中提到项目建设内容涉及信息弱电、装修、电气工程、给排水消防工程、暖通工程、土建工程;而清单项未见土建工程、电气工程、给排水消防工程、暖通工程相关内容,是否不含?
答复3:已包含,具体以招标人公布的招标控制价及工程量清单为准。
问题4:招标文件-第5章合同条款及格式-第二节 专业设施设备与信息弱电工程- 9.质保(运维)期服务中的人员配置要求,我司存在以下疑问,请采购人予以澄清答疑:关于《招标文件》第五章 “合同条款及格式”第二节“专业设施设备与信息弱电工程”第九条“质保(运维)期服务”的人员配置要求,我司提出异议并恳请采购人予以明确:该条款仅规定“每班次驻场人员海关不少于6人、边检不少于6人、公安不少于2人”,未明确质保期内具体驻场服务班次(如是否按24小时三班倒、两班倒等模式执行),若按常规24小时三班倒模式推算,此项驻场人员需求即达42人((6+6+2)人/班×3班),对于驻场人员要求较高;同时条款未说明海关、边检、公安三类驻场人员是否可由同一单位人员兼任,或需分别由对应单位独立派驻,两类情形下的人员配置差异显著。鉴于该人员配置要求是投标人成本评估的核心因素,目前信息不明确将导致投标报价缺乏统一、公允的评估标准,为保障所有投标人在同等信息条件下进行成本核算与报价,恳请采购人就“驻场服务班次”及“各单位驻场人员是否可共用”两项内容予以明确。
答复4:(1)质保(运维)期服的人员配置要求由“每班次驻场人员海关不少于6人、边检不少于6人、公安不少于2人”修改为“每天驻场人员海关不少于6人,边检不少于6人,公安不少于2人”。(2)各单位驻场人员不可共用。
问题5:招标文件-第3章 评标标准和方法-第一节 综合评估法-5.技术及商务文件评审办法和标准的技术及商务文件评审办法和标准项设定存疑,该评审项总分值为38分,在技术部分评分中占据较大比重,其核心功能应是全面、客观衡量各投标单位在技术方案先进性、能力专业性等方面的差异与优势。但当前评审规则设置较为单一,仅明确“完全满足得38分”与“不满足导致无效投标”两种极端情形,未针对“部分满足但存在优化空间”“满足基础要求且有额外技术亮点”等中间状态设置梯度评分标准,既无法体现不同投标单位的技术实力差距,也难以实现评标工作的精准性与公正性,可能导致技术优势突出的投标单位无法通过评分体现竞争力,恳请采购人对该评审项的评分规则予以补充完善并明确。
答复5:不修改。
问题6:招标文件第4章 招标内容及要求中,在标题部分加“★”,意味着标书所有产品技术参数都是加“★”控制项目,所有产品和产品每个参数都是废标项目,如果任一项产品技术参数,有负偏离即可废标。我们建议对一些核心业务产品加“★”作为控制项目,取消所有产品都作为废标控制项目。l
答复6:不修改。
问题7:关于同方威视利旧设备若与新系统联通,只能接入同品牌设备。存在指向性问题。本项目有很多设备为利旧使用,以同方威视品牌为主,根据其他多个品牌反馈,同方威视的边检系统较为封闭,其设备、系统几乎无法与其他品牌的设备、系统联通使用,故边检系统指向性太强。另外,如果同方威视本身也参与投标;根据招标文件P17页:4.投标人资格要求---4.3投标人不得存在下列任何情形:第(六)条(见下图),与本招标项目(合同包)其他投标人代理同一个制造商同一品牌同一型号的货物投标;-----则会影响其他投标人公平参与竞争。
答复7:不修改。关于“与本招标项目(合同包)其他投标人代理同一个制造商同一品牌同一型号的货物投标”的要求按照招标文件第2章投标须知前附表第28项第1点的规定执行。
问题8:招标文件第3章评标标准和方法,第一节综合评估法,4.1资格评审明细表资格评审明细表,其他证明材料:“3、资格要求的投标人资质要求应按照如下规定提供:①独立投标人或联合体投标的联合体各方均须附上资质证书和施工企业安全生产许可证(如有)的扫描件,并加盖投标人单位公章。”问:以设计方身份参与本项目的联合体投标人,设计方是否也需要附《施工企业安全生产许可证》扫描件
答复8:《施工企业安全生产许可证》由承担施工任务的单位提供。
问题9:请问,评标委员会根据综合评估法选定的第一、第二、第三中标候选人,是否为评标最终结果?
答复9:详见招标文件第48页第3章评标标准和办法第一节综合评估法7.1条款。
问题10:招标文件中关于投标阶段是否需明确材料设备品牌的要求存在矛盾,具体如下:1.招标文件第19页“投标人须知”中明确规定,投标人必须在《技术和服务要求响应表》、《商务条件响应表》中逐项应答,如实填写所投产品的具体参数数值,并对需提供证明材料佐证的要求在投标文件中提供相应材料。招标文件第733页“投标标的一览表”明确规定,投标人必须在“投标标的”为货物的:“规格”项下填写货物制造厂商赋予的品牌及具体型号。招标文件第660、681、686、689页的合同条款或技术规范中又阐述“对于发包人列出的材料设备品牌(以下简称参考品牌),投标人无需在投标文件中承诺选用何种品牌。中标后,承包人原则上在参考品牌范围内采购”。以上两项要求相互矛盾,令投标人无法准确判断在投标准备阶段,应遵循哪一项规定。
答复10:本项目投标时无需提供品牌,招标文件第6章投标文件格式中技术商务文件格式《投标标的一览表》的填写方式详见《智慧海关及边检设施设备项目(设计、采购、施工)答疑及补充通知(一)》。
问题11:招标文件“投标人拟派出担任本招标项目的项目总负责人的资格要求”前后不一致的问题。招标文件P2页,第1章招标公告/投标邀请书/5.投标人的资格要求/5.6其他资格条件/(2)投标人拟派出担任本招标项目的项目总负责人的资格要求:1人,应具备建设行政主管部门核发的合格有效的一级机电工程专业注册建造师或一级注册建筑师或电子与智能化工程相关专业高级工程师及以上职称。招标文件P41页,第一节综合评估法/4.资格文件评审办法和标准/4.1资格评审明细表/其他证明材料/4、资格要求的项目总负责人资格要求应按照如下规定提供:电子与智能化工程相关专业包括计算机、电子、通信、自动化、电气等专业职称。
答复11:未存在前后不一致的问题。招标文件第3章第一节综合评估法/4.资格文件评审办法和标准/4.1资格评审明细表/其他证明材料/4、资格要求的项目总负责人资格要求应按照如下规定提供中的第3点指的是:若投标人拟派项目总负责人为电子与智能化工程相关专业高级工程师及以上职称的,电子与智能化工程相关专业包括计算机、电子、通信、自动化、电气等专业。
问题12:招标文件第740页投标分项报价表无具体格式,此报表是否与EXCEL工程量清单中工程费用汇总表一致,能否以EXCEL工程量清单为准?
答复12:招标文件第6章投标文件格式中报价文件格式《投标分项报价表》按照招标人公布的《工程量清单》完整填报。
问题13:根据招标文件P604要求,投标人需对现有利旧设备的拆卸、搬迁、运输、安装、验收、调试、保修、运维。问:1.因利旧设备非中标人购置提供,利旧设备的保修、运维部分不应由中标人负责,建议删除保修、运维部分要求。2.若经买方确认利旧设备不再使用,改用新设备替代,新设备是否由买方提供?并请明确改用新设备替代的设备清单。
答复13:(1)由投标人在投标报价中自行考虑。(2)详见招标文件第5章合同条款及格式《智慧海关及边检设施设备项目(设计、采购、施工)总承包合同》第三部分专用合同条款第二节专业设施设备与信息弱电工程6.2.10对设备安装的补充要求以及7.技术服务的卖方承诺的要求。
问题14:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”P427页(2)投标人报价要求1)招标控制价清单中关于项目名称、工作特征所载明的内容与初步设计资料(包括但不限于设计说明、设备材料表)中相应内容表述不一致的,以初步设计资料载明的要求为准;但招标文件P51“”第 4 章 招标内容及要求-二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求)”。又有明确的★指标要求。问:1)招标技术规格书中的文件清单内容、招标清单与初设文件参数不一致的内容,参数是否以二、技术和服务要求★要求为准;2)招标技术规格书中的文件清单内容、招标清单与初设文件的工程量不一致的内容,以哪份文件为准;3)UPS设备是否不在本次招标范围。
答复14:(1)按照本补充通知“一、需要补充通知的事项”第4点执行。(2)投标时以本补充通知发布的《工程量清单》的数量进行报价。(3)UPS设备不在本次招标范围。
问题15:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”P733 投标标的一览表、P734 技术和服务要求响应表、P733 投标标的一览表均出现品目号的要求。问:根据招标文件第4章“招标内容及要求”的内容要求需要逐条进行应答,为保证应答效果及逐条应答表格清晰,建议调整“技术和服务要求响应表”的格式。如“品目号调整为条款号/设备名称”“技术和服务要求调整为招标内容及要求/技术和服务要求”以便格式更适用于第四章 招标内容及要求的逐条罗列及应答,同时也方便专家审查。
答复15:不修改。
问题16:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中品牌表要求描述“投标人无需再投标文件中承诺选用何种品牌。中标后,承包人原则上在参考品牌范围内采购”,P733 投标标的一览表中要求体现规格(品牌及型号)及来源地(货物原产地)。问:以上对投标品牌是否明确在描述有冲突,因本项目为设计、采购、施工的项目,若在投标阶段选定品牌将限制中标后设计工作开展。建议删除具体品牌、型号及货物原产地内容要求。
答复16:本项目投标时无需提供品牌,招标文件第6章投标文件格式中技术商务文件格式《投标标的一览表》的填写方式详见《智慧海关及边检设施设备项目(设计、采购、施工)答疑及补充通知(一)》。
问题17:本项目为政府投资项目,且发布招标文件时公布了初步设计文件。根据《运输机场专业工程总承包管理办法(试行)》第十条和《住房和城乡建设部 国家发展改革委关于印发房屋建筑和市政基础设施项目工程总承包管理办法的通知》第十一条等相关规定,为本招标项目(合同包)提供过设计、编制技术规范和其他文件等咨询服务的单位可以参与本项目投标。
答复17:详见招标文件第2章投标须知前附表第28项第2点的规定。
问题18:招标文件-第6章投标文件格式-报价文件P739页,投标总价报价表注3中要求“本表中列示的“合同包”应与《投标分项报价表》中列示的“合同包”保持一致”,而对应《投标分项报价表》中未见相关内容,建议补充《投标分项报价表》表格样式。
答复18:招标文件第6章投标文件格式中报价文件格式《投标分项报价表》按照招标人公布的《工程量清单》完整填报。
问题19:招标公告项目业主为福州工业园区开发集团有限公司,招标人为福州工业园区开发集团有限公司,招标文件P1513.项目业主修改为福州左海控股集团有有限公司,P4905、建设单位(福州左海控股集团有限公司)委托发包人(福州工业园区开发集团有限公司)代建本项目,福州市电子招投标交易系统电子标书生成器中招标人为福州工业园区开发集团有限公司,请问招标人是否为福州工业园区开发集团有限公司,投标保证金银行保函受益人是否同为福州工业园区开发集团有限公司?
答复19:招标人为福州工业园区开发集团有限公司,投标保证金银行保函受益人为福州工业园区开发集团有限公司。
问题20:根据招标文件P608要求:负责质保(运维)期服务的驻场技术人员需执有政府特种设备监察监督部门颁发的有效的特种执业上岗证件。据中华人民共和国特种设备安全法规定,特种设备指对人身和财产安全有较大危险性的锅炉、压力容器(含气瓶)、压力管道、电梯、起重机械、客运索道、大型游乐设施、场(厂)内专用机动车辆,本项目维保内容不涉及上述特种设备,招标文件要求维保驻场技术人员持有特种执业上岗证件明显不合理,建议删除此项要求。
答复20:同意删除。维保驻场技术人员无需持有特种执业上岗证件。
问题21:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”-第3章 评标标准和方法-第一节 综合评估法-5.技术及商务文件评审办法和标准-5.1技术文件-1.技术和服务要求响应情况。问:技术和服务要求响应情况评分分值为38分,该项是否针对“第4章 招标内容及要求”内容在《技术和服务要求响应表》中逐条响应,完全满足要求无偏离即可得到满分。
答复21:《技术和服务要求响应表》根据招标文件第4章招标内容及要求中“二、技术和服务要求”进行逐条响应,且无负偏离即可得38分。
问题22:招标文件:第4章+招标内容及要求、2+招标控制及清单(挂网)、初设文件部分内容存在设备数量及参数差异;
答复22:按照本补充通知“一、需要补充通知的事项”第4点、第7点执行。
问题23:需明确各联检单位前端设备、柜台UPS供电回路及设备箱含在本项目范围或由航站楼主体施工单位提供?本次招标清单量未见该部分工程量及平面图纸。
答复23:前端设备、柜台UPS供电回路及对应配电箱(不含UPS设备)在本项目范围,配电箱及对应的管线工程量见电气专业材料表,配电箱系统图见电气专业图纸电初-01~电初-17。
问题24:招标文件“招标控制及清单(挂网)”招标清单-A海关监管设施设备相关相关区域包含标牌及软硬隔离、龙门架,图纸中没有相应的大样图及明确参数要求;边检专用设备中没有标识标牌内容,且龙门架没有大样图纸。请招标方协调海关专用设备提供相关的硬件要求及大样图纸便于投标人提供相对准确的报价;边检单位需明确是否有标识标牌要求,如有需要提供大样图纸便于投标人提供相对准确的报价;公安单位没有标识标牌的工程量,请招标方明确是否在本次范围,如有请在招标文件中补充。
答复24:目前初设阶段深度无法提供大样图,待施工图阶段深化;边检各区域均设有“边检警示、提示标识贴纸”项目,具体标识标牌设计方案在施工图阶段深化;公安标识标牌不在本项目范围内。
问题25:招标文件:2+招标控制及清单(挂网)-智慧海关及边检设施设备项目-工程量清单中
1.03BC541 LED条屏、03BC565 LED条屏、03BC586 LED条屏、03BC620 LED条屏缺失具体屏幕尺寸;
2.03BC11000411 LED大屏缺失具体屏幕尺寸及产品类型;
答复25:目前初设阶段深度无法提供具体尺寸,待施工图阶段深化。
问题26:请招标方明确参数内容。
招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”(3)边检系统功能模块-“情指行”一体化管理平台-平台基础-智慧检索
提供搜索应用的统一入口、全文检索能力(NLP技术)、图片的全析搜图能力(自动识别上传图中的目标类型进行搜索,支持识别人脸、人体)、特征全析搜索能力(支持人脸、人体的特征属性)。应具备较好的数据质量和数据安全管理技术能力,能提供ISO38505数据治理体系认证证书。
问:此项参数属于边检业务数据治理参数,涉及大量边检业务专用术语,而ISO38505数据治理安全认证是针对企业数据安全治理的管理体系认证,属于通用数据治理体系,与边检业务无关联,且品牌要求投标人无需在投标文件中承诺选用何种品牌内容矛盾,建议删除ISO38505数据治理安全认证要求。
答复26:按照本补充通知事项一、需要补充通知的事项第2点执行。
问题27:室外通信光缆
(1)边检“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”030502007027 光缆、030502010099 配线架工程量是否为工作区至航站区的光纤链路及配套设备,如是需提供配套图纸;该部分配套管路是否有其他标段提供;
(2)海关“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”030502007034光缆、030502010127配线架,工程量范围是否为:T2 航站楼-海关办公楼、T2 航站楼-国际货运站之间业务网、视频网的互通光缆,请招标方同步提供配套图纸;该部分配套管路是否有其他标段提供;
答复27:(1)边检“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”030502007027 光缆、030502010099 配线架工程量为T2至边检办公楼的光纤链路及配套设备,要求详见初步设计文件。
(2)海关“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”030502007034光缆、030502010127配线架工程量为T2到国际货站、T2到海关办公楼的光纤链路及配套设备,要求详见初步设计文件。
(3)公安出入境无相关需求;机场公安的光纤或专线租赁不在本工程范围。
问题28:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”(2)海关信息弱电设备 P141
协运机器人:最大负载为20kg,可搬运常见的行李箱、包裹以及较重的查验物品等。
问:最大负载20kg招标要求,与市场主流协运机器人正常重量负载不符。依据中国民用航空局官网对随身行李的要求:“航空公司对体积及重量有限制。每人可携带一件物品,每件的体积不超过20×40×55厘米,重量不超过5公斤。”建议将参数要求调整为5kg,满足实际使用需求。
答复28:不修改。
问题29:海关“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”海关设施设备表面放射性污染监测仪,招标参数显示屏尺寸:≥3英寸。
问:经调研各厂家的表面放射性污染监测仪显示屏尺寸各不相同,市场标准尺寸基本为2英寸,建议调整为:≥2英寸。
答复29:不修改。
问题30:海关“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”海关设施设备中子巡测仪:显示屏尺寸:≥3英寸带背光的液晶显示屏;相对固有误差:≤15%。
问:1)招标参数显示屏尺寸:≥3英寸带背光的液晶显示屏。经调研各厂家的中子巡测仪显示屏尺寸各不相同,市场标准尺寸基本为2英寸,建议调整为:≥2英寸带背光的液晶显示屏。
2)招标参数:相对固有误差:≤15%。与国标要求不一致,有明显的倾向性。建议按国标要求执行,调整为:相对固有误差:≤25%。
答复30:不修改。
问题31:招标文件P486 (三)、土建工程 包含负压隔离区及联检单位专用机房等区域的土建装修工程、供配电工程、暖通工程和给排水工程,涉及用房面积1855平方米(不含查验现场工作区)。包含现场查验设备及机房设备UPS供电工程。
问:涉及用房面积1855平方米(不含查验现场工作区)是否指负压隔离区及联检单位专用机房等现有招标清单中的工程量。另,招标文件第四章中清单与智慧海关及边检设施设备项目-工程量清单不一致,以哪个为准
答复31:是指负压隔离区及联检单位专用机房等面积,目前初步设计阶段方案涉及用房面积1855平方米(不含查验现场工作区);投标报价以招标人发布的工程量清单为准。
问题32:“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”中海关 网络安全工程 与机场生产网、中航信的数据对接安全设备 030504004629 数据对接平台参数:(1)数据对接平台 用于机场生产网,中航信的数据对接平台,含联动调试费用;边检 网络安全系统 与机场生产网(中航信)的数据对接安全设备 301BC954 数据对接平台参数:(1)数据对接平台 用于机场生产网,中航信的数据对接平台,含联动调试费用。
问:针对数据对接平台需要招标方进一步提供明确技术对接需求。
答复32:现阶段主要明确数据对接基本需求,具体对接数据要求需要在下一阶段由中标厂家、数据平台方、使用部门进行深入技术对接。
问题33:招标文件:第4章+招标内容及要求、2+招标控制及清单(挂网)、初设文件部分存在设备数量及参数差异,智慧登临查验系统与智慧海关及边检设施设备项目海关信息弱电工程弱电设计说明存在参数差异。
答复33:按照本补充通知“一、需要补充通知的事项”第4点、第7点执行。
问题34:综合布线系统清单中的接线箱定制,请明确尺寸;
答复34:参考尺寸600mm×600mm×450mm。
问题35:边检信息弱电工程内IP语音对讲系统图无法打开,显示文件已损坏,请提供完好图纸;
答复35:补充的图纸详见本补充通知附件。
问题36:海关、边检信息化系统测试、安全测评及密评费,招标文件未作相应技术描述,比如安全测评是等保几级?第三方测试如何规定?测评深度与认证等级请明析。
答复36:等保定级详见设计说明。
问题37:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/海关智能库管系统、口岸卫生监督系统、智慧登临查验系统
问题说明:【海关智能库管系统】、【口岸卫生监督系统】、【智慧登临查验系统】,这三个系统中,都没有配“集群软件”,无法实现软件功能。建议澄清明确。
答复37:这3个系统都不需要集群软件。
问题38:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/海关智能库管系统/序号12 一体式智能货架
问题说明:招标文件上述关于一体式智能货架的要求中未体现产品的功能、性能、规格等相关技术指标要求,投标人无法判断本项目实际所需的具体产品规格。建议澄清明确一体式智能货架功能、性能、规格等相关技术指标要求。
答复38:详见设计材料表。
问题39:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/智慧登临查验系统/序号8 数据加密卡问题说明:招标文件上述要求仅规定了数量,对功能、性能、规格等相关指标要求,无法判断招标所需的产品规格。建议澄清明确数据加密卡的功能、性能、规格等相关指标要求。
答复39:支持以下任一密码算法:
对称算法:支持SM1、SM4、AES 等,其中 SM1、SM4 加解密速度可达 1Gbps~18Gbps,AES 算法也有较高的处理速度。
非对称算法:支持SM2、RSA 等,SM2 签名速率可达 10 万~18 万次 / 秒,RSA 可支持 1024/2048 等算法运算。
摘要算法:支持SM3、SHA256 等,SM3 杂凑算法处理速度较快,可满足数据完整性验证需求。
硬件接口:常见的有PCI-E 接口,如 PCI-Ex4、PCIe x8 等,也可定制开发 mini PCIE、USB 以及用户自定义接口等。
软件接口:支持国密SDF 接口,符合 GMT 0018《密码设备应用接口规范》,也支持 PKCS#11、JCE 等国际标准接口,还支持 C、Java 等语言调用 SDF 接口,方便不同应用场景下的开发和使用。
运行环境
硬件平台:支持国产信创平台。
操作系统:支持国产操作系统。
物理特性
尺寸:如标准PCI-E 半高半长,尺寸约为 165.6x68.9mm,也有其他小巧的尺寸设计以适应不同设备。
重量:含挡板约118g。
工作电源:一般为12V,功耗通常小于 15W。
安全特性:采用三级密钥保护体系,保证密钥安全,私钥不以任何形式出现在密码设备之外。内置由国家密码管理局批准使用的物理噪声源芯片,提供随机数序列的生成,确保随机数的质量和安全性。
问题40:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(3)海关系统模块/海关综合指挥调度系统/序号4 3D建模/口岸大楼及外围建模/序号11:“需提供3D建模软件的长期使用权限,支持用户可根据实际需求新增图像,并培训不少于10名用户能自主熟练地通过3D建模软件完成建模操作”。
问题说明:招标文件未明确“自主熟练通过3D建模软件完成建模操作”的含义,请明确是否是指“利用已建好设备设施与建筑模型,自主搭建全新的三维场景”?建议澄清明确“自主熟练通过3D建模软件完成建模操作”的含义,是否是指“利用已建好设备设施与建筑模型,自主搭建全新的三维场景”。
答复40:是,且培训用户能自主熟练地通过3D建模软件完成建模操作。主要用于查验现场设备位置、数量以及设备类型或者房间等发生变化后,用户可结合实际情况进行自行调整。
问题41:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(3)海关系统模块/海关综合指挥调度系统/第三方视频监控融合/“3)系统支持第三方数据接入管理与第三方数据接入、解析等功能。包括但不限于接入WebService服务、关系型数据库、地理信息服务、物联网、视频实时数据等”问题说明:招标文件规定的上述内容与第三方视频监控融合功能无关联性,建议删除。
答复41:不修改。
问题42:事项15招标要求:招标文件 第4章/二、技术和服务要求/★1.海关设施设备/(3)海关系统模块/口岸卫生监督系统/卫监通模块:“具备查阅电子卫生许可证、人脸识别、从业人员健康证自动核查有效期和临期提醒…”问题说明:请澄清“人脸识别”功能是否为:仅做“从业人员健康证与其自身的人像做人证比对”功能。同时,该系统配套清单中并没有“人脸采集设备”来支撑“人脸识别”功能的实现。
答复42:此模块人脸识别功能可实现:对现场企业人员进行人脸识别,系统自动比对后台备案从业人员数据库,自动验核该人员是否已在数据库中备案、该从业人员健康证是否有效等。
问题43:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(3)海关系统模块/口岸卫生监督系统/病媒生物监测/病媒生物(蚊类)鉴定功能问题说明:上述要求描述过于笼统,请明确用户是否已有“病媒生物鉴定系统”,是否本系统仅需与已有“病媒生物鉴定系统”对接进行数据交互即可?
答复43:“病媒生物鉴定系统”由本项目建设,用户可提供“病媒生物鉴定数据库”。
问题44:依据GB 51348-2019 民用建筑电气设计标准要求:
问:在技术要求及设计文件内均未明确阻燃等级。航站楼人员密集场所区域网络线、光纤、电力线缆建议统一采用B1级线缆,请确认。若需要采用B1级,请同步调整工程控制价。
答复44:初步设计文件及工程量清单均已明确为B1级。
问题45:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”“证件真伪辨别一体机”
8. 需要与前台业务系统结合,对读取证件信息及伪假证件识别信息可以自动存储于用户指定目录。
9. 可以实现活体人像与护照资料页照片对比,显示相对比结果
13. 对比对异常结果进行醒目提示,当查验证照出现异常证件时,需要在出入境边防前台系统提示异常证照图片,并醒目提示异常。
14. 需要对证照电子芯片证书进行防伪查验并独立提示,提示消息应说明芯片验证错误原因。
15. 要具备统计输出功能,可根据提示证照报错原因(可以以检查项分类)进行数据统计,并以excel报表形式输出,便于排查错误原因,完善证件特征库。
18. 芯片读写可识读符合ICAO DOC 9303标准PART1-4的证件,可识读ISO 14443 TYPE A和TYPE B非接触智能卡,支持BAC、PACE、PA、SAC、EAC,支持ICAO协议的电子芯片基本接入控制BAC的读取和扩展访问控制EAC(PKI 1.11),无论芯片在证件任何位置都可正确读取,支持读取护照中其他生物特征信息。
问:第8、9、13、14、15、18条有指向性。为保证各品牌的充分竞争,建议证件真伪辨别一体机删除该要求。
答复45:第8条该功能可以辅助业务分析整理数据,同时对证件真伪辨别一体机查验信息起到倒查追溯的基本功能,保证设备真实具备辨伪识别能力,不可删除修改;
第9条是证件真伪辨别一体机应具备的基础查验功能,不可删除修改;
第13条为证件真伪辨别查验的基础功能,辨别出为假伪假证件或发现证件异常时,需要及时醒目提示前台人员重点关注,不可删除修改;
第14条电子芯片查验并提示错误原因该功能为业务基础和证件真伪辨别一体机的基础查验功能,不可删除修改;
第15条 可以快速有效辅助业务整理分析数据 不可删除修改;
第18条芯片查验信息和芯片查验结果是设备应具备的基础能力,不可删除修改。
问题46:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”“证件真伪辨别一体机”要求如下:
1. 需具有全副证件样本参照图,支持不少于200个国家地区,不少于2000种证件样本参照。
2. 具备样本库管理功能,可以通过样本管理工具用户可自主添加自定义证件样本库,用户可自主建立独有样本库。
3. 需要实现在线方式更新国家根证书,同时可以支持离线方式更新。
4. 具备自动感应触发和证件类型自动分类等功能。即放入护照后,设备可自动进行读取,并且根据读取的护照信息,自动调取样本库中对应护照进行比对
5. 可以自动采集可见光(白光)、红外光、和紫外光资料页全幅图像,能通过特殊方式对拍摄原图进行处理,可以有效去除护照防伪膜和反光造成的影响,使图像及色彩更接近原证件,且支持所采集的图像加密保存。
6. OCR支持ICAO9303标准护照、签证等旅行证件的图像采集与信息识别,包含机读码和业务需要的其他版面信息。
7. 具备对往来港澳通行证、往来台湾通行证、台湾居民来往大陆通行证、港澳居民来往大陆通行证等中国区域性证件的图像采集与信息识别能力。
8. 需要与前台业务系统结合,对读取证件信息及伪假证件识别信息可以自动存储于用户指定目录。
9. 可以实现活体人像与护照资料页照片对比,显示相对比结果
10. 具备图像加密保存功能,在可见光(白光)、红外光、紫外光光源下采集的图像,可保存为JPG、BMP等格式,并对采集图像数据进行签名,并进行签名验证
12. 在证件鉴别时,可以实现证件光学信息与证件芯片信息、证件视读区数据进行交叉对比。同时可以实现证件签证数据与证件资料页信息交叉对比。
13. 对比对异常结果进行醒目提示,当查验证照出现异常证件时,需要在出入境边防前台系统提示异常证照图片,并醒目提示异常。
14. 需要对证照电子芯片证书进行防伪查验并独立提示,提示消息应说明芯片验证错误原因。
15. 要具备统计输出功能,可根据提示证照报错原因(可以以检查项分类)进行数据统计,并以excel报表形式输出,便于排查错误原因,完善证件特征库。
16. 设备具有通讯接口,USB2.0及以上接口,支持USB扩展。应具有网络端口(RJ45),当需要业务系统通过网络连接证件辨伪一体机时,可以支持链接。具备独立电源开关,在设备上可直接控制电源。
17. 自动触发:支持证件自动感应触发证件识读,自动检测证件到位,支持卡式证件自动翻转和矫正、证件自动分类识别
18. 芯片读写可识读符合ICAO DOC 9303标准PART1-4的证件,可识读ISO 14443 TYPE A和TYPE B非接触智能卡,支持BAC、PACE、PA、SAC、EAC,支持ICAO协议的电子芯片基本接入控制BAC的读取和扩展访问控制EAC(PKI 1.11),无论芯片在证件任何位置都可正确读取,支持读取护照中其他生物特征信息。
19. 采集范围不小于采89mm*128mm,实现资料页的完整采集。
20. 分辨率不低于400DPI, 24位真彩色 保证采集图像清晰准确。
21. 已完成与前台梅沙系统无缝对接,适配前台操作系统,并可以稳定运行。
第“13. 对比对异常结果进行醒目提示,当查验证照出现异常证件时,需要在出入境边防前台系统提示异常证照图片,并醒目提示异常。14. 需要对证照电子芯片证书进行防伪查验并独立提示,提示消息应说明芯片验证错误原因。15. 要具备统计输出功能,可根据提示证照报错原因(可以以检查项分类)进行数据统计,并以 excel报表形式输出,便于排查错误原因,完善证件特征库。16. 设备具有通讯接口,USB2.0及以上接口,支持 USB 扩展。应具有网络端口(RJ45),当需要业务系统通过网络连接证件辨伪一体机时,可以支持链接。具备独立电源开关,在设备上可直接控制电源。” 18. 芯片读写可识读符合 ICAODOC 9303 标准 PART1-4 的证件,可识读 ISO 14443 TYPE A 和 TYPE B非接触智能卡,支持 BAC、PACE、PA、SAC、EAC,支持 ICAO 协议的电子芯片基本接入控制BAC的读取和扩展访问控制 EAC(PKI 1.11),无论芯片在证件任何位置都可正确读取,支持读取护照中其他生物特征信息。”
问题46-1:第2条:样本库采集和新建需要非常专业的人员进行,建议采用定期更新的方式。用户自定义会增加使用成本和出错概率。建议改为“具备样本库管理功能,可以通过样本管理工具用户可自主添加或定期更新证件样本库,用户可自主建立独有样本库。”
答复46-1:不修改。具备证研能力且有样本库研究成果,该设备应支持用户自主添加自定义证件样本库功能。
问题46-2:第5条:梅沙已经对图片进行了保存和加密机制,本地保存会增加信息泄露风险和旅客隐私风险。建议取消本地存储的要求,改为“可以自动采集可见光(白光)、红外光、和紫外光资料页全幅图像,能通过特殊方式对拍摄原图进行处理,可以有效去除护照防伪膜和反光造成的影响,使图像及色彩更接近原证件。”
答复46-2:不修改。
问题46-3:第16条:RJ45接口有指向性,建议调整为:“设备具有通讯接口,USB2.0及以上接口,支持USB扩展。具备独立电源开关,在设备上可直接控制电源。”
答复46-3:第16条网络通讯接口具有更快的传输速率,更好的稳定性,更适应现有的部署方式,修改为“设备具有网络通讯接口,USB2.0及以上接口,支持USB扩展。具备独立电源开关,在设备上可直接控制电源”
问题46-4:第19条:按照ICAO护照标准,护照标准大小为88x12*125mm,实现资料页的完整采集。”
答复46-4:不修改。国外护照有出现大于标准尺寸情况,为保证所有护照资料页完整采集,采集范围需不小于89mm*128mm。
问题47:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”(2)边检信息弱电设备:核查分析支援系统-融合应用服务器参数,专用网络系统-融合通信平台服务器,语音网-融合通信平台服务器参数:“支持云路由、GPU透传、监控大屏”、“支持在3台,5分钟内完成200台云主机批量创建云主机。"支持配置OSPF动态路由协议,实现和物理交换机建立OSPF邻接关系;当磁盘或节点故障时,可灵活调整数据修复性能与前端业务性能的优先级;支持第三方用户/平台在云平台上通过Access Key访问云资源,支持配置Access Key ID和Access Key Secret作为用户身份标识信息,提供应用中心管理功能,支持添加包括存储、数据库、安全、IaaS、PaaS、SaaS类型在内的应用插件,支持一键设置安全场景;支持云主机的启动顺序调整,支持网络、硬盘和光驱3种启动方式,支持在图形界面对启动顺序进行调整,支持网络启动优先、硬盘启动优先等设置;”具有明显参数指向性,为保证各品牌的充分竞争,建议删除。
5mm,资料页即可完整采集。建议改为:“采集范围不小于采88mm
答复47:“支持在3台,5分钟内完成200台云主机批量创建云主机。”“支持一键设置安全场景;支持云主机的启动顺序调整,支持网络、硬盘和光驱3种启动方式,支持在图形界面对启动顺序进行调整,支持网络启动优先、硬盘启动优先等设置;”以上功能描述删除。
问题48:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”(2)边检信息弱电设备
九、服务器及存储:超融合一体机:12、当磁盘或者存储节点故障时系统能自动进行数据重构,在无人工干预的条件下,数据重构速度需最快每TB≤15分钟;
问:该参数具有明显参数指向性,为保证各品牌的充分竞争,建议删除。
答复48:同意删除。
问题49:(2)边检信息弱电设备 十四、指挥中心会议系统:会议录播系统,录播服务器参数:CPU≥2颗鲲鹏920处理器,每颗CPU核心数≥32 核,每颗CPU基频(非超频)≥2.6Ghz;≥2 * 32GB DDR4-3200, 最高速率≥3200T/s;≥4 * 600GB SAS 12Gb/s 10K rpm;≥1*9460-8i-PCIe RAID标卡-2GB Cache(含超级电容)-RAID0,1,5,6,10,50,60;≥4*GE+2*25GE/10GE(含10GE多模光模块);冗余电源
问:鲲鹏920处理器具有明显参数指向性,为保证各品牌的充分竞争,建议调整为国产处理器。
答复49:同意将“鲲鹏920处理器”修改为“国产处理器”,其余参数不变。
问题50:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求”(2)海关信息弱电设备 海关综合指挥调度系统、非侵入式设备组网管理系统、大数据风险预警系统、海关智能库管系统、口岸卫生监督系统、智慧登临查验系统:数据库软件:支持延迟同步,可以根据业务需要,设置不同的延迟时间;支持对敏感数据实现物理隔离或逻辑隔离,将元数据表空间和用户数据表空间独立存储。支持数据文件、日志文件、备份文件、导入导出文件等数据透明加密;支持诊断事件跟踪、文件块转储、故障堆栈转储、动态性能视图等运行时诊断功能。支持多级系统日志记录机制,能够区分数据库操作日志和数据库管理、维护日志,并分开存储。数据库可以支持单表数据存储能力达到十亿级,单机支持10万个并发连接数,36小时以上不掉线;支持单表30000列;数据库应提供联机的监控实用程序来监控数据库运行状况,提供基于安全可靠的数据库管理与维护工具支持诊断事件跟踪、文件块转储、故障堆栈转储、动态性能视图等运行时诊断功能。支持多级系统日志记录机制,能够区分数据库操作日志和数据库管理、维护日志,并分开存储。
答复50:删除上述内容中的“支持数据文件、日志文件、备份文件、导入导出文件等数据透明加密;支持文件块转储、故障堆栈转储等运行时诊断功能,文件块转储、故障堆栈转储、动态性能视图等运行时诊断功能。”,其余参数不变。
问题51:招标问价P141:“17.机械臂:6 轴设计,可实现灵活的多角度动作,满足从不同方向取放物品需求。每个关节均可360°旋转,基座、肩部、肘部最大速度为120°/s,腕部1、腕部2、腕部3 最大速度为180°/s,能快速完成物品取放动作。最大负载为20kg,可搬运常见的行李箱、包裹以及较重的查验物品等。”
问:带有能负载20kg的协作机械臂重达60kg以上,从产品整体设计来不合理,与一般的协运机器人正常尺寸不符,另外目前行业没有可以直接全部满足以上参数的机械臂。建议修改为:机械臂:6轴设计,可实现灵活的多角度动作,满足从不同方向取放物品需求。每个关节均可360°旋转,基座、肩部、肘部最大速度为90°/s,腕部1、腕部2、腕部3最大速度为170°/s,能快速完成物品取放动作。最大负载为5kg,可搬运常见的行李箱、包裹以及较重的查验物品等。
答复51:不修改。
问题52:招标文件P142:“19.在国际航班到达廊桥区域,设置机器人工作站。不需要智能化,能远程遥控即可。要求机器人操作灵活,能走30 度斜坡,绝对不能倒下影响旅客通道。”
问:对于一般可移动的机器人,较难做到在30度的斜坡上行走“绝对”不能倒下。建议修改为:在国际航班到达廊桥区域,设置机器人工作站。不需要智能化,能远程遥控即可。要求机器人操作灵活,能走5度斜坡,绝对不能倒下影响旅客通道。
答复52:不修改。
问题53:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-海关综合指挥调度系统的“SAN磁盘阵列(视频专网存储)”中要求“控制器扩展能力≥16”。
问:项目要求20T存储空间,实际性能存储控制器扩展16个已远超当前存储空间配置,且此架构具有明显技术倾向性,不利于形成充分有效的市场竞争,也将导致采购成本的不合理增加。建议将“控制器扩展能力≥16”修改为“控制器扩展能力≥8”。
答复53:不修改。
问题54:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-海关综合指挥调度系统的“基础设施云分布式存储节点”及“分布式数据库存储节点”中要求“支持iSCSI,FC,Local SCSI,CSI、RBD、POSIX、NFS、CIFS、FTP、S3、HDFS协议”,“支持不同集群间做实时同步复制。”
问:分布式存储通常采用IP网络(iSCSI)组网,本项目已采用了双万兆端口以太网卡配置,FC协议为SAN交换机对接存储协议,本项目未有设计SAN交换机,建议删除;Local SCSI通常为服务器本地访问磁盘所用协议,不是存储对外支持的协议,建议删除。因本项目配置3个分布式存储节点,仅可部署一个集群,无法支持不同集群间做实时同步复制,建议删除。
答复54:不修改。
问题55:海关设施设备:海关业务网-接入交换机、汇聚交换机、接入交换机(POE),视频网网络安全接入交换机-接入交换机,机场安防到海关视频网的边界安全设备-接入交换机,安出入境信息弱电中的所有“接入交换机”,机场公安信息弱电中的“接入交换机”
均要求“≥6个万兆光端口”
6个光口对个别品牌具有明显参数倾向性,建议将“≥6个万兆光端口”修改为“≥4个万兆光端口”
答复55:不修改。
问题56:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-海关业务网及互联网的汇聚交换机要求“≥4个 10GE/25GE 光口”;
问:因本次业务组网为10GE,并无25GE需求,建议将“≥4个 10GE/25GE 光口”修改为“≥4个 10GE 光口”。
答复56:不修改
问题57:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-光网融合通讯管理系统-POE交换机要求“12GE接口≥2个”;
问:交换机未有12GE接口,请招标人明确。
答复57:交换机接口修改为10GE,其余参数不变。
问题58:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“情指行”一体化管理平台”的“数据分析服务器”要求“提供消息发布订阅Kafka、分布式文件系统HDFS、资源调度Yarn、NoSQL数据库HBase、全文检索ElasticSearch、内存计算框架Spark、分布式协调Zookeeper、工作流Oozie、内存数据库Redis等基础组件;支持数据多维预统计能力,支持历史数据创建立方,支持实时数据创建立方,支持通过SQL查询,支持缓存查询;支持分布式OLAP系统,支持主键亚秒级点查,秒级综合检索、多维统计“。
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除。
答复58:不修改。
问题59:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“情指行”一体化管理平台”的“高分工作站”要求“CPU≥1 颗,物理核心数≥32 核,主频≥2.3GHz,线程数≥64 线程,支持可调用 CPU 内置的密码模块或密码协处理器;内存32G ;2 块 600G 10K 2.5 寸 SAS硬盘;具备扩容功能;配置SAS_HBA 卡(支持 RAID 0/1/10);≥2 个千兆电口;≥1 个千兆 RJ-45 管理接口,≥4 个 USB 3.0 接口;冗余电源;具备图形化显示服务器温度传感器信息、温度告警、SSD 剩余寿命功能。支持对登录用户执行静态密码或一次性随机动态密码的双因素认证。”。
问:目前国产服务器的主流架构为ARM和C86,“线程数≥64线程”该硬件参数描述为C86架构的参数倾向性,将导致不支持或实现方式不同的国产ARM架构被直接排除。为了保证产品的可选可用性,建议删除“线程数≥64线程”“支持可调用CPU内置的密码模块或密码协处理器;具备图形化显示服务器温度传感器信息、温度告警、SSD剩余寿命功能。支持对登录用户执行静态密码或一次性随机动态密码的双因素认证。”描述。
答复59:不修改。
问题60:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“综合管理平台”的“执法办案综合管理平台服务器”要求“1×RS232;6×USB3.0接口”。
问:因执法办案综合管理平台无RS232使用需求,同时结合6×USB3.0接口该描述对个别品牌具有明显参数倾向性,建议删除RS232接口,并调整服务器的USB口数量为“4×USB3.0接口”。
答复60:不修改。
问题61:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“云桌面培训系统”的“云桌面一体机”要求“支持量化虚拟机/服务器/集群的体验和风险的综合评分”、“支持根据用户登录的终端不同,生效不同的打印机配置;支持磁盘坏道预测,可以查看磁盘坏道预测页面信息、包括坏道预测、坏道扫描和坏道数据修复;可以执行坏道修复任务,当定时坏道扫描任务发现坏道后可以主动修复坏道区域的数据;当硬盘的坏道数过多,系统能够自动将该盘的数据迁移至其他健康硬盘上;支持数据重建优先级调整,可查看数据重建任务详情,包括重建总数据量、已完成数据量等信息,支持查看数据重建任务信息,包括对象名称、对象类型、数据量和优先级等信息,可通过优先级对数据重建进行优先重建,保证重要的业务优先恢复数据的安全性”。
问:该设备推荐品牌为:新华三、华为、深信服、星网锐捷,我方在前期技术调研中发现,推荐品牌列表中的个别厂商已明确反馈,其现有产品无法完全满足招标文件中的部分关键技术要求,该软件参数描述对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除。
答复61:不修改。
问题62:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“云桌面培训系统”的“瘦终端”要求“支持BS和CS虚拟应用和虚拟桌面的单点登录功能,实现多系统整合;支持终端硬件解码技术,视频重定向技术,支持在线和本地视频流畅播放 ”、“支持自定义开机画面、支持联动关机功能、配置自动登录和保存密码。支持空闲虚拟机识别,通过算法分析识别一段时间内的空闲和僵尸虚拟机,并能导出统计报告,用于管理员做统计报表和分析;”。
问:该设备推荐品牌为:新华三、华为、深信服、星网锐捷,我方在前期技术调研中发现,推荐品牌列表中的个别厂商已明确反馈,其现有产品无法完全满足招标文件中的部分关键技术要求,该软件参数描述对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除。
答复62:不修改。
问题63:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“云桌面培训系统”的“终端接入授权”要求“支持虚拟门户”、“当用户在非规定的时间内发生剪切时,数据中心将会记录告警;支持配置分布式防火墙功能;桌面云系统可基于桌面以及用户的维度对虚拟桌面的网络访问权限控制。云桌面平台需支持平滑滚动升级,支持群集不停机情况下的逐台进行升级,升级时将自动迁移虚拟机至其他主机,不影响业务运行。软件资源占用统计和业务软件识别,针对软件资源(含CPU、内存、使用人、安装目录和供应商)占用进行统计分析,如果消耗较高会提供告警;同时提供业务软件标识功能,管理员可以将特定软件标记为业务软件和非业务”。
问:该设备推荐品牌为:新华三、华为、深信服、星网锐捷,我方在前期技术调研中发现,推荐品牌列表中的个别厂商已明确反馈,其现有产品无法完全满足招标文件中的部分关键技术要求,该软件参数描述对单一品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除。
答复63:不修改。
问题64:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“核查分析支援系统”的“融合应用服务器”要求“≥4*8T 7.2K 3.5 SAS 数据盘”。
问:该设备推荐品牌为:华为、新华三、浪潮、中科可控,曙光,迈普、星网锐捷,我方在前期技术调研中发现,推荐品牌列表中的个别厂商已明确反馈,其现有产品无法完全满足招标文件中的部分关键技术要求,该软件参数描述对单一品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除。
答复64:同意修改为“≥32T数据盘”,其余参数不变。
问题65:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网平台”的“3-超融合一体机”要求“支持超线程,CPU内置密码模块或密码协处理器,可实现SM2、SM3和SM4国密算法的硬件加速;”10、具备使用一键分析后端存储上的无效镜像文件,并提供一键清理和释放存储空间能力。”。“13、具备虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态。”“14、具备支持RBD、iSER、iSCSI标准块存储接口,HTTP、FTP、NFS和CIFS等文件存储接口,CSI容器标准化接口,S3标准对象存储接口、HDFS存储接口。”“16、具备数据重构QoS功能,可选择优先业务、优先重构等策略。”“17、具备磁盘加密、还盘向导功能。”
问:目前国产服务器的主流架构为ARM和C86,“支持超线程,CPU内置密码模块或密码协处理器,可实现SM2、SM3和SM4国密算法的硬件加速”该硬件参数描述为C86架构的参数倾向性,将导致不支持或实现方式不同的国产ARM架构被直接排除;同时部分关键技术要求对单一品牌具有明显参数倾向性,为了保证产品的可选可用性,建议删除。
答复65:不修改。
问题66:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网平台”的“万兆交换机”要求“支持全端口256bitMACsec 功能;支持ETS、DCBX功能,支持PFC、ECN功能;支持PTP多种时钟协议st2059-2、aes67-2015、802.1AS等;支持MOD(芯片内部丢包统计)丢包镜像;”
问:该参数在实际使用场景中超融合不联动交换机此类功能,且该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除;
答复66:不修改。
问题67:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网平台”的“5-超融合一体机”要求“支持超线程,CPU内置密码模块或密码协处理器,可实现SM2、SM3和SM4国密算法的硬件加速。支持同一节点同时支持虚拟化和3种存储功能;”
问:目前国产服务器的主流架构为ARM和C86,“支持超线程,CPU内置密码模块或密码协处理器,可实现SM2、SM3和SM4国密算法的硬件加速”该硬件参数描述为C86架构的参数倾向性,将导致不支持或实现方式不同的国产ARM架构被直接排除;“支持同一节点同时支持虚拟化和3种存储功能”本项目部署3节点超融合,无法支持块、文件、对象、HDFS同时存在,该参数不具有实用性对个别品牌存在明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述;
答复67:不修改。
问题68:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网平台”的“备份一体机”要求“CPU内置密码模块或密码协处理器,可实现SM2、SM3和SM4国密算法的硬件加速;具备CDP持续数据保护自定义快照策略的功能;支持自定义备份客户端与备份服务端三种网络通信模式,满足多种网络架构场景下的数据备份与恢复保护;支持数据库事务日志实时备份保护,支持自定义数据库切换脚本;”
问:目前国产服务器的主流架构为ARM和C86,“CPU内置密码模块或密码协处理器,可实现SM2、SM3和SM4国密算法的硬件加速”该硬件参数描述为C86架构的参数倾向性,将导致不支持或实现方式不同的国产ARM架构被直接排除;“具备CDP持续数据保护自定义快照策略的功能;支持自定义备份客户端与备份服务端三种网络通信模式,满足多种网络架构场景下的数据备份与恢复保护;支持数据库事务日志实时备份保护,支持自定义数据库切换脚本”该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述;
答复68:不修改。
问题69:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网”的“核心交换机”要求“10G/25G 光口≥8个,40G/100G 端口≥12个;
问:因本次业务组网均为10GE或40GE,并无25GE和100GE的需求,建议将“10G/25G 光口≥8个,40G/100G 端口≥12个”修改为“10G光口≥8个,40G 端口≥12个”。
答复69:不修改。
问题70:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网”、公安出入境信息弱电“互联网”的“核心交换机”要求“支持无损网络要求远程直接数据存取功能;支持 256位MACsec全端口加密功能;支持BFD for VRRP/IPv4/IPv6;端口支持自动恢复功能,对于PFC死锁检测、CRC错报检测等;支持智能网质量分析功能,对业务报文进行标记,对网络级和设备级的丢包进行统计;支持TAP能力,可支持TAP 同源同宿功能,报文截断功能,源端口标识功能;支持FCoE功能;支持OSPF、IBGP、EBGP、RIPv1/v2、ISIS、OSPFv3、IBGP4+、EBGP4+、RIPng、ISISv6等路由协议国密加密认证功能;”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除;
答复70:不修改。核心交换机中,MACsec能力属于基础安全能力,RDMA、ETS、DCBX的能力均为无损网络协议,参数设置并无不妥;PTP协议属于ICT设备支持标准校时协议并无不妥,端口自动恢复和丢包统计、tap(镜像能力)均属于交换机基础能力。
问题71:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网”、“互联网”的“汇聚交换机”要求“含≥4个100/1000 SFP Combo口。”“支持防火墙插卡和不同种类的业务插卡;支持全端口256bitMacsec加密;”
问:因8个万兆光口已可匹配项目的实际需求,建议删除复用光口;且该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除“支持防火墙插卡和不同种类的业务插卡;支持全端口256bitMacsec加密;”
答复71:不修改。
问题72:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“梅沙网”、“互联网”、“无纸化系统”的“接入交换机”要求“≥2个1G/2.5G BASE-X SFP端口”
问:因本次接口均为GE或者10GE,无2.5GE需求。建议修改为“≥2个1G BASE-X SFP端口”。
答复72:不修改。
问题73:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“语音网”的“语音核心交换机”要求“万兆SFP+光口≥18个,10GE/25GE SFP28光口≥8个;
问:因当前仅有4台汇聚交换机,最多使用8个万兆光口,对于主流核心交换机,上行提供12个万兆光口,2个40G/100GE QSFP28光口即可满足需求,建议按照一倍冗余16个接口设计;且当前组网未有25GE接口,建议调整为“万兆SFP+光口≥16个,40G/100GE QSFP28光口≥2个”。
答复73:不修改。
问题74:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“语音网”的“语音汇聚交换机”要求“业务扩展槽≥2个”。
问题74-1:因当前接口足够使用,建议直接增加万兆光口减少成本,建议调整为“业务扩展槽≥1个”。
答复74-1:不修改。
问题74-2:要求“MPLS L3 VPN,MCE等;支持终端脆弱性扫描功能,支持 OSPFv2、OSPFv3、RIPv2、RIPng、ISISv4、ISISv6、BGP、BGP4+协议的国密(SM3)安全认证功能、生成树协议国密(SM4)安全认证功能、SSH 协议国密(SM3)安全认证功能、配置文件、设备日志、操作记录国密(SM4)加密功能;支持国产化安全可信芯片,支持可信计算功能;支持由语音网智能管理平台的统一管理。”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上参数;
答复74-2:不修改。
问题74-3:要求“万兆SFP+光口≥6个”
问:根据招标要求汇聚交换机双上行占用2个万兆光口,2个作为堆叠或备份万兆光口,4个接口已可匹配项目的实际需求;目前市场上各主流网络厂商的汇聚交换机,其万兆上行端口的标准配置普遍为 4个。6个光口对个别品牌具有明显参数倾向性,建议将“万兆SFP+光口≥6个”修改为“万兆SFP+光口≥4个”。
答复74-3:不修改。
问题75:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“语音网”的“语音汇聚交换机”要求“支持交换机在设备重启时,对下挂摄像头、VoIP、AP等受电设备供电不会中断,保证交换机重启过程中受电设备不掉电,实现PoE供电零中断;支持MPLS L3 VPN,MCE等;符合GB 4943.1-2022、GB/T 2423.2-2008、GB/T 2423.1-2008标准;在抗电强度、高温、低温等环境下能正常工作,支持电口远距离传输模式,启用后使用以太网线(Cat5e、Cat6、Cat6e)可实现>400米距离数据传输,支持 POE可为>400米距离并支持802.3af标准的终端正常供电;支持由语音网智能管理平台的统一管理。”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上参数;
答复75:不修改。
问题76:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“互联网”的“无线控制器”要求“ 3、提供≥8个千兆GE端口,≥8个千兆SFP端口,支持≥1*扩展接口”
问:因8个千兆GE端口可满足项目需求,建议修改为“3、提供≥8个千兆GE端口,≥2个千兆SFP端口”。
答复76:不修改。
问题77:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“互联网”的“无线控制器”要求“4、支持CAPWAP 隧道同时支持 IPv4 和 IPv6 双栈,支持用户地址和隧道地址任意选择使用IPv4或IPv6;5、支持在集群热备组网下,通过AC ISSU升级,可以实现控制器在升级时业务不中断,AP和终端不掉线,终端可持续ping通网关。6、支持在portal认证时基于源/目的地址配置白名单功能,允许终端在认证前访问指定的网络,且能够有效拦截Protal用户重定向攻击,”;
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上参数。
答复77:不修改。
问题78:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“互联网”的“室内吸顶AP”
问:部分功能点参数描述具有明显参数倾向性,建议删除“4、 支持2条流WIFI6真实终端接入测试,接入5GHz频段,在160MHz频宽下,单用户极限性能可达到1.7Gbps以上;5、 支持在网络拥塞情况下,通过对终端发送的报文进行识别,在多业务并行处理时,可以对关键业务优先处理从而实现应用加速。6、 支持WLAN上行链路检测功能,实时监测上行链路的可行性,当上行链路不可达时,将射频关闭,避免终端连接到不可用的网络。”;
答复78:不修改。
问题79:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“灾备中心设备”的“梅沙网虚拟化”要求“支持超线程,CPU内置密码模块或密码协处理器;≥4G缓存;”具备图形化显示服务器温度传感器信息、温度告警、SSD剩余寿命功能,支持对登录用户执行静态密码+一次性随机动态密码的双因素认证”
问:目前国产服务器的主流架构为ARM和C86,“支持超线程,CPU内置密码模块或密码协处理器;≥4G缓存;”该硬件参数描述为C86架构的参数倾向性,将导致不支持或实现方式不同的国产ARM架构被直接排除;“具备图形化显示服务器温度传感器信息、温度告警、SSD剩余寿命功能,支持对登录用户执行静态密码+一次性随机动态密码的双因素认证”该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述;
答复79:不修改。
问题80:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“灾备中心设备”的“梅沙网虚拟化存储”要求“采用高速多对多磁盘故障恢复方式”;“灾备中心设备”的“虚拟化平台软件”要求“支持逃逸虚拟机的实时检测与拦截,并自动上报告警,提升虚拟化环境的安全性防止潜在的安全风险扩散;”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述;
答复80:不修改。
问题81:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电的数据交换机要求“国产芯片(包括 CPU 芯片、交换芯片)”“支持数据面故障快速自愈 DPFR。支持 MacSec 国密算法。”;
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复81:边检信息弱电的数据交换机要求修改为“国产芯片”,“支持链路级或节点级故障的快速检测与恢复能力,支持国密算法”,其余参数不变。
问题82:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“公安网平台”的“超融合一体机”要求“服务器管理系统支持国产自研管理芯片”、“支持卷的虚拟快照功能,每隔1 秒创建快照对性能影响小于 5%;13、支持磁盘亚健康管理功能:支持定期检测磁盘 SMART 信息,判断磁盘亚健康情况(硬盘扇区重映射数超过门限、读错误率统计超标、慢盘),并在磁盘损坏前进行隔离并告警。14、当磁盘或者存储节点故障时系统能自动进行数据重构,在无人工干预的条件下,数据重构速度需最快每 TB≤15 分钟;”、“虚拟机 HA 耗时小于 4 分钟。16、超融合管理系统能够实现存储DIF 校验和恢复错误数据块能力。17、支持使用客户端证书和证书密码的双因素认证方式登录单板管理系统。”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复82:同意删除“13、支持磁盘亚健康管理功能:支持定期检测磁盘 SMART 信息,判断磁盘亚健康情况(硬盘扇区重映射数超过门限、读错误率统计超标、慢盘),并在磁盘损坏前进行隔离并告警。14、当磁盘或者存储节点故障时系统能自动进行数据重构,”,其余参数不变。
问题83:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“视频网平台”的“超融合一体机”要求“采用国产自研管理芯片;冗余电源;支持 EC 缩列,当节点故障时,自动调整 EC 配比,确保数据可靠性不降级。每个虚拟机拥有独立的存储 LUN,可以支持将 VM 的快照,克隆,复制的能力卸载到存储”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复83:同意删除“采用国产自研管理芯片;冗余电源;支持 EC 缩列,当节点故障时,自动调整 EC 配比,确保数据可靠性不降级。每个虚拟机拥有独立的存储 LUN,可以支持将 VM 的快照,克隆,复制的能力卸载到存储”。
问题84:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“视频网平台”的“备份一体机”要求“支持勒索检测、WORM文件系统、数据加密、Air Gap 等防勒索技术保障副本安全可用;”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复84:不修改。
问题85:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“视频网平台”的“分布式存储”要求“采用国产自研管理芯片”、“支持数据完整性校验功能(DIF),数据静默错误(UNC 、DIF)可自动校验并修复。支持在扩容时,可对 ECN+M 的 N 进行动态扩列,并且可配置扩容后 EC 的 N+M 配比,扩容后由硬盘池内节点数决定 EC 冗余配比,最大支持设置扩 N+M 为22+2 ”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复85:同意删除“采用国产自研管理芯片”、“支持数据完整性校验功能(DIF),数据静默错误(UNC 、DIF)可自动校验并修复。支持在扩容时,可对 ECN+M 的 N 进行动态扩列,并且可配置扩容后 EC 的 N+M 配比,扩容后由硬盘池内节点数决定 EC 冗余配比,最大支持设置扩 N+M 为22+2 ”。
问题86:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“视频网平台”的“公安网虚拟化存储”要求“支持对 LUN 创建定时快照,最小间隔≤3 秒,系统性能变化幅度小于 5%;存储厂商提供专有多路径(非操作系统自带多路径)软件,提供故障切换和负载均衡功能,支持主流系统平台;存储系统支持端到端 DIF 校验特性,对静默数据的错误可以检测和修复; ”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复86:同意删除“支持对 LUN 创建定时快照,最小间隔≤3 秒,系统性能变化幅度小于 5%;存储厂商提供专有多路径(非操作系统自带多路径)软件,提供故障切换和负载均衡功能,支持主流系统平台;存储系统支持端到端 DIF 校验特性,对静默数据的错误可以检测和修复 ”。
问题87:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中“视频网平台”的“公安网虚拟化备份一体机”要求“支持在线重删压缩、源端重删、复制链路重删多种数据缩减技术;支持勒索检测、WORM 文件系统、数据加密、Air Gap 等防勒索技术保障副本安全可用;”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复87:不修改。
问题88:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电中的“负载均衡系统”要求“支持控制 CPU 和数据 CPU 分离功能,可对控制平面分配独立的CPU;”
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述。
答复88:不修改。
问题89:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的公安出入境信息弱电-互联网P391中的“互联网路由器”要求“国产,交换容量≥80Tbps,包转发率≥12000Mpps;冗余主控,主控板、转发板物理分离,配置≥4*25GE端口,≥16*10GE万兆光端口,16*GE千兆电端口;冗余电源;IPv4/IPv6;
问:因出口链路中当前为10GE链路,无须25G接口,且10GE和GE接口冗余过多后续将导致端口闲置浪费。建议修改为“国产,交换容量≥80Tbps,包转发率≥12000Mpps;冗余主控,配置≥8*10GE 万兆光端口,≥8*GE 千兆电端口;IPv4/IPv6;≥2 个电源模块;”
答复89:不修改。
问题90:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的公安出入境信息弱电-互联网P391中的“互联网路由器”要求“支持国密加密模块,支持SM1/2/3/4;支持 Web cache 技术;支持 segment routing 功能;”。
问:该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上描述;
答复90:同意删除“支持国密加密模块,支持SM1/2/3/4;支持 Web cache 技术;支持 segment routing 功能”。
问题91:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的公安出入境信息弱电-互联网P391中的“核心交换机”要求“国产,交换容量≥60Tbps,包转发率≥38400Mpps;主控集成业务接口,双主控,双电源,千兆电口≥48个,万兆光口≥8个,40G端口≥16个,5米40G高速线缆≥1条;IPv4/IPv6;”。
问:从互联网业务分析,40GE接口主要用来堆叠,10GE接口主要用来对接接入交换机、路由器和防火墙。当前单链路需要3个万兆光口,互联需要1个40GE光口。建议修改为“国产,交换容量≥60Tbps,包转发率≥38400Mpps;双主控,双电源;千兆电口≥48个,万兆光口≥8个,40G 端口≥12 个,5 米 40G 高速线缆≥1 条;IPv4/IPv6;”
答复91:同意修改为“国产,交换容量≥60Tbps,包转发率≥38400Mpps;双主控,双电源;千兆电口≥48个,万兆光口≥8个,40G 端口≥12 个,5 米 40G 高速线缆≥1 条;IPv4/IPv6”。
问题92:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的机场公安信息弱电及系统功能模块-机场公安信息弱电中的“安全接入交换机”、“核心交换机”要求“千兆Combo口≥4个”。
问:因4个万兆光口已可匹配项目的实际组网需求,建议删除“安全接入交换机”、“核心交换机”的复用光口。
答复92:不修改。
问题93:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-业务网网络安全系统,WEB 应用防护系统参数要求“WEB 应用防护系统6 个千兆电口, 4 个千兆 SFP 接口、4 个 SFP+万兆接口、3 个扩展槽;整机最大支持 38 个网络接口;2 个 USB 口,1 个控制口,2T 硬盘。HTTP吞吐:3000Mbps;HTTP 新建连接(CPS):30000/s; WEB 防护:无限制站点数;DDOS 防护:无限制站点数;防篡改:256 个节点,含联动调试费用”
问:结合此处参数要求“整机最大支持 38 个网络接口”具备明显的排它性和倾向性,仅网络厂商支持,并且不符合实际业务场景,建议删除。
答复93:WEB 应用防护系统参数要求同意删除“整机最大支持 38 个网络接口”,其余参数不变。
问题94:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-业务网网络安全系统,入侵分析中心参数要求“国产,6个千兆电口,4个千兆SFP接口(含光模块),1个扩展槽,6T 数据盘,冗余电源;含资产发现、漏洞扫描、安全事件采集、工单管理、多源日志关联分析、可视化大屏等功能。含硬件维保服务,威胁情报库升级服务授权。告警事件采集能力≥3600 EPS;≥80亿条日志存储能力”。
问:结合此处所描述的参数要求“含资产发现、漏洞扫描、安全事件采集、工单管理、多源日志关联分析、可视化大屏等功能”可知,该产品定位为综合分析类平台,综合分析类平台一般不具备漏洞扫描能力,而是脆弱性/漏洞管理能力,此外本项目具备专业独立的漏洞扫描产品,该参数具备明显的排它性和倾向性,为保证公平公正建议调整“含资产发现、安全事件采集、工单管理、多源日志关联分析、可视化大屏等功能”或“含资产发现、脆弱性管理、安全事件采集、工单管理、多源日志关联分析、可视化大屏等功能”;
答复94:海关设施设备-海关信息弱电-网络安全系统-业务网网络安全系统,入侵分析中心参数要求中“含资产发现、漏洞扫描、安全事件采集、工单管理、多源日志关联分析、可视化大屏等功能”修改为“含资产发现、脆弱性管理、安全事件采集、工单管理、多源日志关联分析、可视化大屏等功能”,其余参数不变。
问题95:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-业务网网络安全系统,态势感知参数要求“内存≥8*32GB,内存≥DDR4 3200,系统盘≥1*240GB,数据盘≥8*4TB,接口≥4千兆电口+2万兆光口SFP,包含软件升级和硬件维保服务。软件:1、支持大模型联动自动处置威胁告警,无需人工介入实现威胁告警的闭环。2、模型调用云地数据联合分析。3、安全大模型利用攻击链路分析引擎,结合攻防知识图谱将攻击过程中使用的各种技战术,子节点进行串联,从而展示出完整的攻击链路。4、安全大模型智能分析安全事件信息,提供安全事件时间线解读,影响面分析等。”
问:此项产品为态势感知,现有参数描述均为大模型相关,与态势感知产品实际能力不符,经调研入围品牌,对个别品牌具有明显参数倾向性,建议删除“软件:1、支持大模型联动自动处置威胁告警,无需人工介入实现威胁告警的闭环。2、模型调用云地数据联合分析。3、安全大模型利用攻击链路分析引擎,结合攻防知识图谱将攻击过程中使用的各种技战术,子节点进行串联,从而展示出完整的攻击链路。4、安全大模型智能分析安全事件信息,提供安全事件时间线解读,影响面分析等。”调整为“具备安全日志统一采集、聚合分析、安全检测、事件处置等一体化安全运营能力,支持主流安全厂商安全产品的日志采集分析,实现对内网安全情况的可视、可知、可控,能够利用大数据分析、智能算法、安全分析引擎、行为分析等先进技术实现网络安全防护,具备构建事前预警、事中检测、事后响应处置的一体化安全能力。”;
答复95:不修改。
问题96:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-业务网网络安全系统,潜伏威胁探针参数要求“软件:1、支持对木马、蠕虫等恶意软件进行检测。2、支持识别 APT 组织远控木马产生的伪装类SSL 流量。3、支持通过综合决策评估模型,提供异常 SSL威胁决策的关键信息。支持通过应用层评估模型对应用层数据包做特征内容切片。5、支持态势感知无缝衔接。”
问:该参数中所提及“2、支持识别 APT 组织远控木马产生的伪装类SSL 流量。3、支持通过综合决策评估模型,提供异常 SSL威胁决策的关键信息。4、支持通过应用层评估模型对应用层数据包做特征内容切片。”具备明显的排他性和倾向性,为品牌独有功能,为保障公平公正性建议删除。
答复96:不修改。
问题97:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-业务网网络安全系统,网络审计参数要求“国产,6个千兆电口,8T硬盘;含标准维保服务+特征库授权;最大网络吞吐4G,最大应用吞吐1G;支持路由模式、透明模式、虚拟线路模式,混合模式和旁路模式部署;支持多路PPPOE线路,支持链路聚合;支持主主模式、主备模式,支持配置文件、认证用户、实时会话同步”
问:该产品品类为网络安全审计产品,属于高性能网关类产品,涉及到高IO的日志查询场景,因此优先考虑采用固态硬盘,8T硬盘是机械硬盘主要形态,因此为保障高性能日志查询及公平公正性建议将“8T硬盘”修改为“≥1.92T SSD”。此外关于该参数中所提及的“支持混合模式模式部署,支持链路聚合”具备明显的排它性和倾向性,网络审计产品部署模式一般为透明模式/虚拟线路模式部署,不涉及到混合模式部署,不涉及到混合模式部署场景即不涉及到链路聚合,因此为符合实际业务场景及保障公平公正性,建议将“支持路由模式、透明模式、虚拟线路模式,混合模式和旁路模式部署;支持多路PPPOE线路,支持链路聚合;”修改为“至少支持路由模式、透明模式、虚拟线路模式和旁路模式部署等;支持多路PPPOE线路””;
答复97:不修改。
问题98:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-互联网网网络安全系统,上网行为管理参数要求“4个千兆电口,处理能力15000文件 /天,沙箱个数15个,冗余电源;软硬一体化;CPU8核*2,内存32G,硬盘容量1T*2”
问:上网行为管理产品定位网关类安全产品,主要应用于上网行为审计、流量管控、应用管控等主要场景(参考等级保护建设要求),实际场景中不涉及沙箱,且经调研入围品牌,该参数对个别品牌具有明显参数倾向性,建议删除“处理能力15000文件 /天,沙箱个数15个”;此外该参数中提及“CPU8核*2,内存32G,硬盘容量1T*2”,网关类安全产品大多为1颗cpu,服务器大多为2颗cpu,且主流厂家在4千兆电口(最大吞吐4G)场景下不需要2颗cpu和32G内存,cpu、内存与性能指标量级严重不对等,作为网关类产品涉及到高性能数据转发和策略控制,因此对硬盘的IO性能和数据查询性能有较高要求,因此优先考虑采用固态硬盘,1.92T和8G内存即可满足实际业务需求,因此建议将“内存32G,1T*2”调整为“内存8G,1*1.92T SSD硬盘”;
答复98:同意修改,修改为:上网行为管理系统:最大并发连接数为60万,最大新建连接数为3万/秒:·4个千兆电接口,4个千兆光接口,1T机械硬盘:含三年系统版本升级和硬件质保服务;支持首页行为风险面板展示:支持异常行为管控:支持URL阻塞及反馈。其余参数不变。
问题99:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电“网络安全系统-海关视频网到海关业务网前置服务器/后置服务器,视频接入认证服务器/视频用户认证服务器,视频安全交换接入系统”“网络安全系统-机场安防网到海关视频网的边界安全设备前置服务器/后置服务器、视频接入认证服务器/视频用户认证服务器”“网络安全系统-机场生产网到海关视频网的边界安全设备,前置服务器/后置服务器”“网络安全系统-与机场生产网、中航信的数据对接安全设备,数据服务器”参数要求“物理核数或线程数大于等于32,每颗CPU基频(非超频)≥2.5Ghz;内存≥2 * 32GB;硬盘≥4 * 600GB SAS 12Gb/s 10K rpm;≥1*9460-8i-PCIe RAID标卡-2GB Cache(含超级电容)-RAID0,1,5,6,10,50,60;≥4*GE+2*25GE/10GE(含10GE多模光模块);冗余电源”
问:参数中“≥4 * 600GB SAS 12Gb/s 10K rpm;≥1*9460-8i-PCIe RAID 标卡-2GB Cache(含超级电容)(5)-RAID0,1,5,6,10,50,60;”对硬盘及raid卡型号及raid方式、硬盘接口类型有明确品牌倾向性,经调研,不同厂家对raid实现方式各有差别,软件、硬件raid均有;对硬盘类型不应限制接口类型为SAS,建议修改为“硬盘≥4*600GB SSD,支持RAID0,1,10”;
答复99:取消SAS要求,其余参数不变。
问题100:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-灾备中心设备,防火墙参数要求“网络层吞吐量≥50G,并发连接数≥2000 万,每秒新建连接数≥50 万;冗余电源,接口:8 个千兆 Combo 口,16 个千兆电口, 10 个万兆光口,含联动调试费用”
问:该参数中提及“网络层吞吐量≥50G,并发连接数≥2000 万”与接口要求“接口:8 个千兆 Combo 口,16 个千兆电口, 10 个万兆光口”非同一数量级产品要求,通过通用计算方式如下可知50G网络吞吐的并发连接数一般为450W左右,考虑到该项目建设为类关键基础设施建设故需一定冗余和高性能考虑,在该网络吞吐指标规格下,并发连接数1500W相对较为合理;此外该参数中提到的“8 个千兆 Combo 口”一般仅只有网络厂商支持,安全厂商不具备,该参数具备明显的排它性和倾向性。因此结合实际需求以及公平公正性考虑建议将“并发连接数≥2000 万,接口:8 个千兆 Combo 口,16 个千兆电口, 10 个万兆光口”改为“并发连接数≥1500 万,接口:16 个千兆电口, 10 个万兆光口”。
答复100:同意修改,改为“网络层吞吐量≥15G,并发连接≥1000万,每秒新建连接数≥15万;冗余电源;≥16个千兆电口,≥8个千兆光口,≥8个万兆光口 ”。
问题101:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-网络安全系统-灾备中心设备,VPN防火墙(国密)参数要求“千兆电口≥16,combo口≥4,36千兆光口≥6,万兆光口≥2,≥2个业务拓展槽位,支持≥1个硬盘槽位,配置≥1TB SATA HDD硬盘,实配≥1块国密办网络数据加密C模块;≥25个SSL VPN 用户授权,≥25个SSL VPN客户端授权,≥2个千兆光模块;防火墙吞吐量(大包)≥3Gbps,最大并发连接数≥250万,每秒新建连接数≥3万,5SLVPN并发用户≥4K,IPSec VPN隧道≥1k,虚拟防火墙数≥4”
问:“36千兆光口≥6”,VPN设备要求过多接口显然不合理,不符合实际业务需求且并发用户数极少不需要万兆接口;建议修改参数为“千兆电口≥8,万兆光口≥2,≥2 个业务拓展槽位,≥25 个 SSL VPN 用户授权,≥25 个 SSL VPN 客户端授权”。
答复101:同意修改,改为“国产化产品,网络层吞吐量≥4G,并发连接≥250万,每秒新建连接数≥4万;冗余电源;板载≥16个千兆电口,≥8个千兆光口,≥4个万兆光口;具备扩展插槽,1个Console口,2个USB接口”。
问题102:问:该参数中“36千兆光口≥6”指标描述有明显错误,此外该参数指标中“combo口≥4”仅完了厂商支持,安全厂商不支持,具备明显的排它性和倾向性;该参数中提及“防火墙吞吐量(大包)≥3Gbps,≥25个SSL VPN 用户授权,≥25个SSL VPN客户端授权”与“千兆电口≥16,combo口≥4,36千兆光口≥6,万兆光口≥2;SSLVPN并发用户≥4K”等相关接口指标和性能指标非同一数量级产品要求;该参数中提及“≥2个业务拓展槽位”不符合实际场景,国密设备不允许变更配置,扩展槽要求无意义,建议删除;该参数中提及“配置≥1TB SATA HDD硬盘”,防火墙为核心网关类产品涉及数据转发和数据查询,因此建议采用固态硬盘;此外该参数中提及“实配≥1块国密办网络数据加密C模块;”,该说法不具备通用性有明显倾向性,商密设备一般要求具备商密产品认证证书或具备满足商密的加密卡即可;在该网络吞吐指标规格下6千兆电口及128G SSD即可满足要求。
因此建议综上所述将该参数“千兆电口≥16,combo口≥4,36千兆光口≥6,万兆光口≥2,≥2个业务拓展槽位,支持≥1个硬盘槽位,配置≥1TB SATA HDD硬盘,实配≥1块国密办网络数据加密C模块;≥25个SSL VPN 用户授权,≥25个SSL VPN客户端授权,≥2个千兆光模块;防火墙吞吐量(大包)≥3Gbps,最大并发连接数≥250万,每秒新建连接数≥3万,SSLVPN并发用户≥4K,IPSec VPN隧道≥1k,虚拟防火墙数≥4”修改为“千兆电口≥6,支持≥1个硬盘槽位,配置≥128G SSD硬盘,具备商密产品认证证书或具备符合要求的商密卡;≥25个SSL VPN 用户授权,≥25个SSL VPN客户端授权;防火墙吞吐量(大包)≥3Gbps,最大并发连接数≥250万,每秒新建连接数≥3万,IPSec VPN隧道≥1k,虚拟防火墙数≥4”
答复102:同意修改,改为“国产化产品,网络层吞吐量≥4G,并发连接≥250万,每秒新建连接数≥4万;冗余电源;板载≥16个千兆电口,≥8个千兆光口,≥4个万兆光口;具备扩展插槽,1个Console口,2个USB接口”。
问题103:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统、梅沙网网络安,防火墙参数要求“国产化产品,网络层吞吐量≥15G,并发连接≥1000万,每秒新建连接数≥15万;冗余电源;≥16个千兆电口,≥8个千兆光口,≥8个万兆光口,具备业务扩展槽≥2个,具备硬盘扩展槽≥2个,≥1个Console口,≥1个HA接口,≥1个MGT接口,≥2个USB接口;提供三年IPS,AV授权;含三年硬件维保服务。具备虚拟化Vsys功能,具备虚拟防火墙资源独立分配功能、独立管理、独立配置功能;具备基于智能弹性架构/远端备份管理的主主、主备高可靠;具备安全策略分组、安全策略生效分析功能,含策略冗余分析、策略匹配分析和风险端口分析;支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断”。
问题103-1问:千兆、万兆及USB接口数量冗余过多,建议适当降低;且HA接口现在可通过业务口实现,建议参考别的网络均不体现HA接口。建议调整参数为“国产化产品,网络层吞吐量≥15G,并发连接≥200万,每秒新建连接数≥15万;冗余电源;≥8个千兆电口,≥8个千兆光口,≥6个万兆光口,≥1个Console口,≥1个MGT接口,≥1个USB接口;提供三年IPS,AV授权;”。
同时,该参数中提及“网络层吞吐量≥15G”与“并发连接≥1000万”、“≥16个千兆电口,≥8个千兆光口,≥8个万兆光口”等相关性能指标、接口指标非同一数量级产品要求;通过通用计算方式如下可知15G网络吞吐的并发连接数一般为130W左右,考虑到该项目建设为类关键基础设施建设故需一定冗余和高性能考虑,因此综合考虑建议下调至200W,既保证了公平公正也保障了高性能要求。
答复103-1:不修改。
问题103-2:参数“具备虚拟化Vsys功能,具备虚拟防火墙资源独立分配功能、独立管理、独立配置功能;具备基于智能弹性架构/远端备份管理的主主、主备高可靠;具备安全策略分组、安全策略生效分析功能,含策略冗余分析、策略匹配分析和风险端口分析。该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上参数。
答复103-2:不修改
问题103-3:该参数中提及“支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断”不符合正常业务逻辑,对接属于双向连接,对对端也具备兼容性需求,而关于被对接端应该要求具备开放的API接口供对接方调用即可,因此建议将该参数修改为“提供标准免费的API接口,能够被边检总站管理平台调用”。
答复103-3:不修改
问题104:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,WEB 应用防护系统参数要求“网络吞吐量≥8Gbps,应用层处理能力≥3Gbps,网络并发连接数≥300 万,HTTP 并发≥100 万,HTTP 新建连接数≥20000/s;冗余电源,液晶屏;≥8 个10/100/1000M 自适应千兆电口,≥8 个千兆 SFP 插槽,4 组 bypass,1个 Console 口,2 个 USB 口;Web安全保护 256 个站点;含三年WAF软件特征库服务,三年硬件维修服务;支持在旁路镜像阻断模式下,可配置多组阻断以及镜像口;支持产品页面一键断网(禁止访问)功能;支持防护资产安全状态展示;支持 WEB 应用访问控制,支持“对 HTTP 传输内容的关键字、HTTP 请求方式(GET、POST、PUT、HEAD 等)、HTTP请求文件类型、HTTP 协议头中各字段长度(general-header、requestheader、response-header 等)、HTTP 上传文件类型、HTTP 请求频率、HTTP 返回的响应内容、HTTPS 流量解密等进行控制”。支持攻击态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对攻击者、攻击源地域、目标资产、安全防护攻击类型分布、攻击趋势、HTTP 请求及实时事件的动画统计。”
问题104-1问:参数中所提及“液晶屏”指标,现有网络安全设备一般通过web进行远程(加密通信)管理,硬件指示灯显示硬件运行状态,液晶屏无实际业务意义,使用带有液晶显示屏的设备,无疑会暴露设备状态、业务IP、管理IP等敏感信息,且液晶显示屏的功能越强大,存在的安全隐患也就越严重,综上,经调研入围品牌,对个别品牌具有明显参数倾向性,建议删除。
答复104-1:不修改。
问题104-2:此外该参数中“支持在旁路镜像阻断模式下,可配置多组阻断以及镜像口;支持产品页面一键断网(禁止访问)功能;支持防护资产安全状态展示;支持 WEB 应用访问控制,支持“对 HTTP 传输内容的关键字、HTTP 请求方式(GET、POST、PUT、HEAD 等)、HTTP请求文件类型、HTTP 协议头中各字段长度(general-header、requestheader、response-header 等)、HTTP 上传文件类型、HTTP 请求频率、HTTP 返回的响应内容、HTTPS 流量解密等进行控制”。支持攻击态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对攻击者、攻击源地域、目标资产、安全防护攻击类型分布、攻击趋势、HTTP 请求及实时事件的动画统计。含联动调试费用”具备明显的排它性和倾向性,建议调整为“支持产品页面一键断网(禁止访问)功能;支持防护资产安全状态展示;支持 WEB 应用访问控制,支持“对 HTTP 传输内容的关键字、HTTPS 流量解密等进行控制”。含联动调试费用”
答复104-2:不修改。
问题105:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,漏洞扫描参数要求“Web扫描域名最大支持3000个,Web扫描任务并发数为2个域名。4T硬盘,32G内存,标准配置6个10/100/1000M自适应电口,4个千兆光口,2个USB口,1个Console口,冗余电源。支持4大独立扫描模块;支持浏览器、邮件服务、FTP服务、系统脆弱性扫描;支持针对指定IP段;管理中心功能;能统一下发任务、查看任务结果、导出报表、查看节点状态,同时自身也支持执行扫描任务的能力;支持导出报告到边检总站漏洞管理平台,实现二次验证,报告格式满足平台相关要求;支持检测的系统漏洞数不少于17万个,含三年漏洞特征库升级,三年硬件维修服务。”。
问:该参数指标中“Web扫描域名最大支持3000个”与“Web扫描任务并发数为2个域名”明显量级不对等,建议调整为“Web扫描域名最大支持100个”。
该参数中“支持 4 大独立扫描模块;支持浏览器、邮件服务、FTP 服务、系统脆弱性扫描”“支持导出报告到边检总站漏洞管理平台,实现二次验证,报告格式满足平台相关要求;支持检测的系统漏洞数不少于 17 万个”,该参数具有明显参数倾向性,建议删除。
答复105:不修改。
问题106:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,防火墙参数要求“国产化产品,网络层吞吐量≥40G,并发连接≥4000 万,每秒新建连接数≥50 万;冗余电源;配置三年 IPS 、AV 特征库授权函,≥8个千兆电口, ≥8 个千兆光口,≥6个万兆光口,具备业务扩展槽≥6,具备硬盘扩展槽≥2,≥1个Console 口,≥2 个 USB 接口;含三年硬件维保服务。具备虚拟化Vsys 功能,具备虚拟防火墙资源独立分配功能、独立管理、独立配置功能;具备基于智能弹性架构/远端备份管理的主主、主备高可靠;具备安全策略分组、安全策略生效分析功能,含策略冗余分析、策略匹配分析和风险端口分析;支持与边检总站相关管理平台实现对接,支持由平台下发指令,实现威胁阻断。”
问:该参数提及“网络层吞吐量≥40G“与”并发连接≥1500 万”为非同一量级产品指标,此外通过通用计算方式如下可知40G网络吞吐的并发连接数一般为330W左右,考虑到该项目建设为类关键基础设施建设故需一定冗余和高性能考虑,因此综合考虑建议下调至1000万或者1500万,既保证了公平公正也保障了高性能要求。
答复106:边检信息弱电-网络安全系统-公安网网络安全系统,防火墙参数要求以招标文件第4章招标内容及要求“二、技术和服务要求”为准。
问题107:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统、梅沙网网络安全系统,参数要求“支持大模型联动SOAR预案自动处置威胁告警,无需人工介入实现威胁告警的闭环。支持和原管理平台对接,在分析系统大屏上展示边检业务系统信息,进行分析展示。模型调用云地数据联合分析,在云端通过查询云端安全大脑或者和攻击者相关的所有攻击者情报,包含用过的域名 相关黑客恶意家族,通信样本情报;相关恶意网址等,同时查询自定义情报,并对IP在本地的行为指标进行排查分析,如最近产生的告警数量,攻击类型,来判断攻击者类型,同时分析相关的内网资产,来对攻击者进行深度的画像,帮助分析人员快速全面的刻画攻击者。新增大模型综合结果判定。安全大模型利用攻击链路分析引擎,结合攻防知识图谱将攻击过程中使用的各种技战术,子节点进行串联,从而展示出完整的攻击链路。图上可视化体现资产、告警等重要信息同时支持下钻日志、威胁图谱。安全大模型根据威胁告警信息智能推荐对应威胁告警可执行预案。安全大模型智能分析安全事件信息,提供安全事件时间线解读,影响面分析等。支持与防火墙、内网安全管理系统、网络审计实现联动。”。
问:此项产品为态势感知,现有参数描述均为大模型相关,与态势感知产品实际能力不符,经调研入围品牌,对个别品牌具有明显参数倾向性,建议删除“软件:1、支持大模型联动自动处置威胁告警,无需人工介入实现威胁告警的闭环。2、模型调用云地数据联合分析。3、安全大模型利用攻击链路分析引擎,结合攻防知识图谱将攻击过程中使用的各种技战术,子节点进行串联,从而展示出完整的攻击链路。4、安全大模型智能分析安全事件信息,提供安全事件时间线解读,影响面分析等。”调整为“具备安全日志统一采集、聚合分析、安全检测、事件处置等一体化安全运营能力,支持主流安全厂商安全产品的日志采集分析,实现对内网安全情况的可视、可知、可控,能够利用大数据分析、智能算法、安全分析引擎、行为分析等先进技术实现网络安全防护,具备构建事前预警、事中检测、事后响应处置的一体化安全能力。”;
答复107:不修改。
问题108:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统、梅沙网网络安全系统,堡垒机参数要求“国产,配置6个千兆电口、4个光口,2个USB口,1个控制口,冗余电源,2T企业级硬盘;资源授权点数50;字符型并发数300;图形型并发数100;支持多因子认证,方式包括手机令牌、手机短信、动态令牌、国密USBKey等多因子认证方式;系统内置部门管理员、策略管理员、审计管理员、运维员等角色,并支持按模块和功能自定义角色权限;支持角色权限细粒度划分。支持与边检总站相关管理平台实现对接。支持事件统计,能够“按照事件的来源、类型、发生总数进行统计,并将统计的事件转换成统一格式,以便于理解的方式显示”。支持资产查询,能够“按照不同条件查询受控资产信息,查询结果准确;资产信息包括以下内容:资产名称、资产地址等”。”
问:该参数中要求为“国产,支持国密USBkey认证”,国产化不等同于商密/国密设备,因此建议删除“支持国密USBkey认证”;此外该参数中提及“并支持按模块和功能自定义角色权限;支持角色权限细粒度划分。支持与边检总站相关管理平台实现对接。支持事件统计,能够“按照事件的来源、类型、发生总数进行统计,并将统计的事件转换成统一格式,以便于理解的方式显示”具备明显的倾向性和排它性,因此建议删除。
答复108:不修改。
问题109:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统、梅沙网网络安全系统,数据库防火墙参数要求“国产化产品,≥16G内存,≥8T硬盘,≥8个千兆电口,≥4个千兆光口(不含光模块),≥1个Console口,≥2个USB,冗余电源,支持业务扩展槽≥4;包含三年软硬件维保服务。SQL处理能力(速率)≥60000SQL/S,SQL吞吐≥3000M;支持传统关系型数据库的安全防护;支持实时展示活跃会话详情信息,包含:会话开始时间、持续时长、数据库协议类型、数据库账户、SQL请求总数等;支持对操作语句中的IP、账号、操作、操作对象进行业务翻译;具备对数据库 SQL 请求及返回结果中的敏感数据进行掩码,避免敏感数据泄露;支持与边检总站相关管理平台实现对接。;”
问:“支持实时展示活跃会话详情信息,包含:会话开始时间、持续时长、数据库协议类型、数据库账户、SQL请求总数等;支持对操作语句中的IP、账号、操作、操作对象进行业务翻译;具备对数据库 SQL 请求及返回结果中的敏感数据进行掩码,避免敏感数据泄露”为单一厂商功能参数,对个别品牌具有明显参数倾向性,建议删除。
答复109:不修改。
问题110:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,潜伏威胁探针参数要求“支持对木马、蠕虫等恶意软件进行检测,支持离线证书链验证、自签名证书识别、证书使用有效期判定、通配符证书识别、多域名证书识别、弱哈希算法识别等功能,支持不少于 300 个家族加密攻击流量的识别;支持识别 APT 组织远控木马产生的伪装类 SSL 流量,可识别不少于 10 种 APT 远控木马;支持提取 SSL/TLS 流量传输层元数据和应用层元数据并对数据流进行预处理;支持通过综合决策评估模型,提供异常 SSL 威胁决策的关键信息;支持通过应用层评估模型对应用层数据包做特征内容切片,输出加密流量特征图谱;支持联动态势感知 SOAR 能力;支持态势感知平台下发处置任务进行事件处置;支持与边检总站相关管理平台实现对接。”
问:该参数中所提及“支持离线证书链验证、自签名证书识别、证书使用有效期判定、通配符证书识别、多域名证书识别、弱哈希算法识别等功能,支持不少于 300 个家族加密攻击流量的识别;支持识别 APT 组织远控木马产生的伪装类 SSL 流量,可识别不少于 10 种 APT 远控木马;支持提取 SSL/TLS 流量传输层元数据和应用层元数据并对数据流进行预处理;支持通过综合决策评估模型,提供异常 SSL 威胁决策的关键信息;支持通过应用层评估模型对应用层数据包做特征内容切片,输出加密流量特征图谱;支持联动态势感知 SOAR 能力;支持态势感知平台下发处置任务进行事件处置;支持与边检总站相关管理平台实现对接。”具备明显的倾向性和排他性建议删除。
答复110:不修改。
问题111:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,网络审计系统参数要求“最大并发连接数为60万,最大新建连接数为1万/秒;6个千兆电接口,4个千兆光接口,1T机械硬盘;冗余电源;含三年系统版本升级和硬件质保服务;支持首页行为风险面板展示;支持异常行为管控;支持URL阻塞及反馈,提供“不同网页被阻塞后会跳转不同的阻塞页面,用户如果发现分类错误能够在页面中进行反馈”;支持与边检总站相关管理平台实现对接”
问:“用户如果发现分类错误能够在页面中进行反馈”、“支持与边检总站相关管理平台实现对接”对个别品牌具有明显参数倾向性和绑定,建议删除。
答复111:不修改。
问题112:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统上网行为管理系统参数要求“最大并发连接数为 60 万,最大新建连接数为 3 万/秒; 4 个千兆电接口(其中含 1 个管理接口和 1 个HA 接口),4 个千兆光接口,1T 机械硬盘;含三年系统版本升级和硬件质保服务;支持首页行为风险面板展示,提供“可视化的首页风险面板及监控中心,可集中呈现上网行为风险等级状态以及行为状态,并可展示特征库规模详情”。支持异常行为管控,可以“识别内网的爬虫行为、违规共享接入行为,可监控爬虫用户数趋势和爬虫请求数趋势,显示共享接入的用户列表”。支持 URL 阻塞及反馈,提供“不同网页被阻塞后会跳转不同的阻塞页面,用户如果发现分类错误能够在页面中进行反馈”。支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断。”
问:该参数提及“支持首页行为风险面板展示,提供“可视化的首页风险面板及监控中心,可集中呈现上网行为风险等级状态以及行为状态,并可展示特征库规模详情”。支持异常行为管控,可以“识别内网的爬虫行为、违规共享接入行为,可监控爬虫用户数趋势和爬虫请求数趋势,显示共享接入的用户列表”。支持 URL 阻塞及反馈,提供“不同网页被阻塞后会跳转不同的阻塞页面,用户如果发现分类错误能够在页面中进行反馈”。支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断。”具备明显倾向性和排它性,建议调整为“支持首页行为风险面板展示,提供可视化的首页风险面板及监控中心,可集中呈现上网行为风险等级状态以及行为状态。支持异常行为管控,可以违规共享接入行为,显示共享接入的用户列表。支持 URL 阻塞及反馈,提供不同网页被阻塞后会跳转不同的阻塞页面,用户如果发现分类错误能够在页面中进行反”。”
答复112:不修改。
问题113:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,堡垒机参数要求“采用专用千兆多核硬件平台和安全操作系统;16G 内存,6TB 硬盘;支持 6 个千兆电口;冗余电源;最大支持 500 路图形会话或 1000 路字符会话并发;最大可选 1000 授权许可。含三年标准售后服务。提供 200 点授权;支持多因子认证,方式包括手机令牌、手机短信、动态令牌、国密 USBKey 等多因子认证方式;系统内置部门管理员、策略管理员、审计管理员、运维员等角色,并支持按模块和功能自定义角色权限;支持角色权限细粒度划分。支持与边检总站相关管理平台实现对接。支持事件统计,能够“按照事件的来源、类型、发生总数进行统计,并将统计的事件转换成统一格式,以便于理解的方式显示”。支持资产查询,能够“按照不同条件查询受控资产信息,查询结果准确;资产信息包括以下内容:资产名称、资产地址等。”
问题113-1:该参数提及“6TB硬盘”及“最大支持支持 500 路图形会话或 1000 路字符会话并发”性能指标量级不一致,且入围的大多数品牌该性能指标下无需6TB硬盘,在该指标规格下仅需4TB硬盘,因此具备倾向性和排他性,建议修改为“4TB硬盘”;
答复113-1:不修改。
问题113-2:该参数中要求为“国产,支持国密USBkey认证”,国产化不等同于商密/国密设备,因此建议删除“支持国密USBkey认证”;
答复113-2:不修改。
问题113-3:此外参数提及“并支持按模块和功能自定义角色权限;支持角色权限细粒度划分。支持与边检总站相关管理平台实现对接。支持事件统计,能够“按照事件的来源、类型、发生总数进行统计,并将统计的事件转换成统一格式,以便于理解的方式显示”具备明显倾向性和排他性,建议删除。
答复113-3:不修改。
问题114:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,VPN 防火墙(国密)参数要求“国产化产品,网络层吞吐量≥4G,并发连接≥250 万,每秒新建连接数≥4 万;冗余电源;板载≥16 个千兆电口,≥8 个千兆光口, ≥4个万兆光口;具备扩展插槽,1 个Console 口,2 个 USB 接口;含三年硬件维保服务。具备虚拟防火墙的创建、删除、启动、停止和编辑功能;具备基于流量自动生成安全策略;实现路由模式、透明(网桥)模式、混合模式;支持静态路由、策略路由、RIP 、OSPF 、BGP 等路由协议;实现 IPSec 、L2TP 、SSL VPN 等功能;支持与边检总站相关管理平台实现对接,支持由平台下发指令,实现威胁阻断。”
问题114-1问:该参数提及“网络层吞吐量≥4G“与”板载≥16 个千兆电口,≥8 个千兆光口, ≥4个万兆光口”为非同一量级产品指标,在该网络吞吐指标规格下仅需4-6个千兆电口即可满足需求,大量的板载接口配置该性能下仅网络厂商支持,安全厂商不支持,具备明显倾向性和排他性,建议调整为“板载≥6 个千兆电口”;
答复114-1:不修改。
问题114-2:参数中提及“具备扩展插槽”,不符合实际场景,国密设备不允许变更配置,扩展槽要求无意义,建议删除;
答复114-2:不修改。
问题114-3:此外参数中提及“具备虚拟防火墙的创建、删除、启动、停止和编辑功能;具备基于流量自动生成安全策略;实现路由模式、透明(网桥)模式、混合模式;支持静态路由、策略路由、RIP 、OSPF 、BGP 等路由协议;实现 IPSec 、L2TP 、SSL VPN 等功能;支持与边检总站相关管理平台实现对接,支持由平台下发指令,实现威胁阻断。”具备明显倾向性和排他性,建议调整为“具备虚拟防火墙的创建、删除、和编辑功能;;实现路由模式、透明(网桥)模式、混合模式;支持静态路由、策略路由、RIP 、OSPF 、BGP 等路由协议;实现 IPSec 、SSL VPN 等功能。”
答复114-3:不修改。
问题115:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-梅沙网网络安全,互联网网络安全系统,边检视频网到边检公安网的边界安全设备,边检视频网的边界安全设备与机场生产网(中航信)的数据对接安全设备,灾备中心设备,防火墙参数要求“国产化产品,网络层吞吐量≥15G,并发连接≥1000万,每秒新建连接数≥15万;冗余电源;≥16个千兆电口,≥8个千兆光口,≥8个万兆光口,具备业务扩展槽≥2个,具备硬盘扩展槽≥2个,≥1个Console口,≥1个HA接口,≥1个MGT接口,≥2个USB接口;提供三年IPS,AV授权;含三年硬件维保服务。具备虚拟化Vsys功能,具备虚拟防火墙资源独立分配功能、独立管理、独立配置功能;具备基于智能弹性架构/远端备份管理的主主、主备高可靠;具备安全策略分组、安全策略生效分析功能,含策略冗余分析、策略匹配分析和风险端口分析;支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断;”
问题115-1问:千兆、万兆及USB接口数量冗余过多,建议适当降低;且HA接口现在可通过业务口实现,建议参考别的网络均不体现HA接口。建议调整参数为“国产化产品,网络层吞吐量≥15G,并发连接≥200万,每秒新建连接数≥15万;冗余电源;≥8个千兆电口,≥8个千兆光口,≥6个万兆光口,≥1个Console口,≥1个MGT接口,≥1个USB接口;提供三年IPS,AV授权;”。
答复115-1:不修改。
问题115-2:同时,该参数中提及“网络层吞吐量≥15G”与“并发连接≥1000万”、“≥16个千兆电口,≥8个千兆光口,≥8个万兆光口”等相关性能指标、接口指标非同一数量级产品要求;通过通用计算方式如下可知15G网络吞吐的并发连接数一般为130W左右,考虑到该项目建设为类关键基础设施建设故需一定冗余和高性能考虑,因此综合考虑建议下调至200W,既保证了公平公正也保障了高性能要求。
答复115-2:不修改。
问题115-3:参数“具备虚拟化Vsys功能,具备虚拟防火墙资源独立分配功能、独立管理、独立配置功能;具备基于智能弹性架构/远端备份管理的主主、主备高可靠;具备安全策略分组、安全策略生效分析功能,含策略冗余分析、策略匹配分析和风险端口分析。该参数对个别品牌具有明显参数倾向性,为保障项目竞争的充分与公平性,建议删除以上参数。
答复115-3:不修改。
问题115-4:该参数中提及“支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断”不符合正常业务逻辑,对接属于双向连接,对对端也具备兼容性需求,而关于被对接端应该要求具备开放的API接口供对接方调用即可,因此建议将该参数修改为“提供标准免费的API接口,能够被边检总站管理平台调用”。
答复115-4:不修改。
问题116:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-梅沙网网络安全系统,内网安全管理系统参数要求“支持国产操作系统;提供300个终端安全防护授权,三年软件升级;支持对压缩包内的病毒扫描,支持多层压缩包的扫描;支持不少于二个杀毒引擎混合使用;支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护;支持设置自我保护功能;支持与防火墙、态势感知联动,实现终端隔离。”
问:参数“防安装密码保护”为单一厂商功能,对个别品牌具有明显参数倾向性,建议删除。
答复116:不修改。
问题117:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-互联网网络安全系统,上网行为管理参数要求“最大并发连接数为60万,最大新建连接数为3万/秒; 4个千兆电接口(其中含1个管理接口和1个HA接口),4个千兆光接口,1T机械硬盘;含三年系统版本升级和硬件质保服务;支持首页行为风险面板展示,提供“可视化的首页风险面板及监控中心,可集中呈现上网行为风险等级状态以及行为状态,并可展示特征库规模详情”。支持异常行为管控,可以“识别内网的爬虫行为、违规共享接入行为,可监控爬虫用户数趋势和爬虫请求数趋势,显示共享接入的用户列表”。支持URL阻塞及反馈,提供“不同网页被阻塞后会跳转不同的阻塞页面,用户如果发现分类错误能够在页面中进行反馈”。支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断。
问:参数“并可展示特征库规模详情”。支持异常行为管控,可以“识别内网的爬虫行为、违规共享接入行为,可监控爬虫用户数趋势和爬虫请求数趋势,”、“支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断。”为单一厂商功能,对个别品牌具有明显参数倾向性,建议删除。
问题118:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,入侵检测系统参数要求“网络层吞吐量≥10G ,IPS 吞吐≥ 1.5G,并发连接≥350 万,每秒新建连接数 8 万;冗余电源,8 个千兆电口,4 个千兆光口,1 个Console 口,2 个 USB 接口;支持入侵发现拦截能力,能够“拦截流量监听与劫持攻击、错误及弱配置攻击、脆弱性利用攻击、木马攻击、拒绝服务攻击,拦截率不低于攻击事件集的 30%,并能记录入侵拦截入侵的相应攻击行为”;支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断;支持漏洞防护功能,同时将漏洞防护特征库分类;漏洞防护支持日志、阻断、放行、重置等执行动作;支持基于 FTP、HTTP、IMAP、OTHER_APP、POP3 、SMB 、SMTP 等应用协议的漏洞防护;漏洞防护特征库及间谍软件库包含高危漏洞攻击特征,至少包括“永恒之蓝 ”、“震网三代”、“Struts”、“Struts2”、以及对应的攻击的名称、CVEID、CNNVDID、CWEID、严重性、漏洞平台、类型、描述、解决方案建议等详细信息;支持自定义 TCP、UDP、HTTP 协议的漏洞特征。”
问:该参数中提及“能够“拦截流量监听与劫持攻击、错误及弱配置攻击、脆弱性利用攻击、木马攻击、拒绝服务攻击,拦截率不低于攻击事件集的 30%,并能记录入侵拦截入侵的相应攻击行为”;支持与边检总站相关管理平台实现对接,支持由平台下发指令,系统实现威胁阻断;支持漏洞防护功能,同时将漏洞防护特征库分类;漏洞防护支持日志、阻断、放行、重置等执行动作;支持基于 FTP、HTTP、IMAP、OTHER_APP、POP3 、SMB 、SMTP 等应用协议的漏洞防护;漏洞防护特征库及间谍软件库包含高危漏洞攻击特征,至少包括“永恒之蓝 ”、“震网三代”、“Struts”、“Struts2”、以及对应的攻击的名称、CVEID、CNNVDID、CWEID、严重性、漏洞平台、类型、描述、解决方案建议等详细信息;支持自定义 TCP、UDP、HTTP 协议的漏洞特征。”具备明显的排它性和倾向性,建议删除。
答复118:不修改。
问题119:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,防毒墙参数要求“防毒墙系统,网络层吞吐量≥15Gbps,恶意软件监测吞吐量≥5Gbps,入侵防御吞吐量≥6Gbps,最大并发数≥1000 万。≥2TB 硬盘,冗余电源,具备扩展插槽≥4 ,独立的 2 个管理口,1 个Console 口,2 个 USB 接口。包含三年特征库升级服务,三年硬件质保服务。具备病毒扫描、垃圾邮件过滤、数据审计功能;具备通讯威胁防御功能:支持木马类病毒通讯阻断、蠕虫类病毒通讯阻断、蠕虫类病毒通讯监测、口令探测行为通讯阻断、认证连接通讯阻断、SMTP病毒通讯阻断等功能;具备 BYPASS功能:支持手动、自动 BYPASS,支持在断电状态下的 BYPASS 功能;具备病毒过滤功能:支持协议病毒过滤、扩展名过滤、域名白名单、协议控制规则、病毒名称白名单等功能。
问题119-1问:该参数提及“网络层吞吐量≥15G“与”并发连接≥1000 万”为非同一量级产品指标,此外通过通用计算方式如下可知15G网络吞吐的并发连接数一般为130W左右,考虑到该项目建设为类关键基础设施建设故需一定冗余和高性能考虑,因此综合考虑建议下调600或800W,既保证了公平公正也保障了高性能要求。
答复119-1:不修改。
问题119-2:该参数还提及“独立的 2 个管理口”,一般网关类设备为1个管理口,因此建议改为“独立的 1 个管理口”;
答复119-2:不修改。
问题119-3:此外该参数提及“;具备通讯威胁防御功能:支持木马类病毒通讯阻断、蠕虫类病毒通讯阻断、蠕虫类病毒通讯监测、口令探测行为通讯阻断、认证连接通讯阻断、SMTP病毒通讯阻断等功能;具备 BYPASS功能:支持手动、自动 BYPASS,支持在断电状态下的 BYPASS 功能;具备病毒过滤功能:支持协议病毒过滤、扩展名过滤、域名白名单、协议控制规则、病毒名称白名单等功能。”具备明显的倾向性和排它性,建议删除。
答复119-3:不修改。
问题120:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-灾备中心设备,堡垒机参数要求“采用专用千兆多核硬件平台和安全操作系统;16G内存,6TB硬盘;支持6个千兆电口;冗余电源;最大支持500路图形会话或1000路字符会话并发;最大可选1000授权许可。含三年标准售后服务。提供200点授权;支持多因子认证,方式包括手机令牌、手机短信、动态令牌、国密USBKey等多因子认证方式;系统内置部门管理员、策略管理员、审计管理员、运维员等角色,并支持按模块和功能自定义角色权限;支持角色权限细粒度划分。支持与边检总站相关管理平台实现对接。支持事件统计,能够“按照事件的来源、类型、发生总数进行统计,并将统计的事件转换成统一格式,以便于理解的方式显示”。支持资产查询,能够“按照不同条件查询受控资产信息,查询结果准确;资产信息包括以下内容:资产名称、资产地址等”。”。
问:参数“1、国密USBKey 2、支持与边检总站相关管理平台实现对接”为单一厂商功能,对个别品牌具有明显参数倾向性,建议删除。
答复120:不修改。
问题121:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-灾备中心设备,态势感知探针参数要求“支持对木马、蠕虫等恶意软件进行检测,支持离线证书链验证、自签名证书识别、证书使用有效期判定、通配符证书识别、多域名证书识别、弱哈希算法识别等功能,支持不少于300个家族加密攻击流量的识别;支持识别APT组织远控木马产生的伪装类SSL流量,可识别不少于10种APT远控木马;支持提取SSL/TLS流量传输层元数据和应用层元数据并对数据流进行预处理;支持通过综合决策评估模型,提供异常SSL威胁决策的关键信息;支持通过应用层评估模型对应用层数据包做特征;支持联动态势感知SOAR能力;支持态势感知平台下发处置任务进行事件处置;支持与边检总站相关管理平台实现对接,发送检查结果。”。
问:参数“支持离线证书链验证、自签名证书识别、证书使用有效期判定、通配符证书识别、多域名证书识别、弱哈希算法识别等功能,支持不少于300个家族加密攻击流量的识别;”为单一厂商功能,对个别品牌具有明显参数倾向性,建议删除。,
答复121:不修改。
问题122:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-灾备中心设备,态势感知探针参数要求“国产化产品,网络层吞吐量≥4G,并发连接≥250万,每秒新建连接数≥4万;冗余电源;板载≥16个千兆电口,≥8个千兆光口,≥4个万兆光口;具备扩展插槽,1个Console口,2个USB接口;含三年硬件维保服务。具备虚拟防火墙的创建、删除、启动、停止和编辑功能;具备基于流量自动生成安全策略;实现路由模式、透明(网桥)模式、混合模式;支持静态路由、策略路由、RIP、OSPF、BGP等路由协议;实现IPSec、L2TP、SSL VPN等功能;支持与边检总站相关管理平台实现对接,支持由平台下发指令,实现威胁阻断。”。
问:参数“具备基于流量自动生成安全策略”为单一厂商功能,对个别品牌具有明显参数倾向性,建议删除。
答复122:同意删除“具备基于流量自动生成安全策略”,其余参数不变。
问题123:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的公安出入境信息弱电-专用网络系统及网络安全系统-公安网,漏扫扫描系统参数为“Web扫描域名最大支持3000个,Web扫描任务并发数为2个域名。4T硬盘,32G内存,标准配置6个10/100/1000M自适应电口,4个千兆光口,2个USB口,1个Console口,冗余电源。支持4大独立扫描模块;支持浏览器、邮件服务、FTP服务、系统脆弱性扫描;支持针对指定IP段;管理中心功能;支持检测的系统漏洞数不少于17万个,含三年漏洞特征库升级,三年硬件维修服务。”。
问:“Web 扫描域名单任务最大支持 400 个”非正常业务需求,建议修改为“Web 扫描域名单任务最大支持 100 个”。“支持 4 大独立扫描模块;支持浏览器、邮件服务、FTP服务”“支持检测的系统漏洞数不少于 17 万个”为单一厂商功能参数,对个别品牌具有明显参数倾向性,建议删除;
答复123:不修改。
问题124:“第四章-招标内容及要求”中,第二部分-技术和服务要求中的如下品目:
海关设施设备
海关综合指挥调度系统:数据库服务器、应用服务器、流媒体服务器、消息中间服务器、GIS服务器;
非侵入式设备组网管理系统:应用服务器、存储服务器、数据库服务器、接口服务器、航司申报应用服务器;
大数据风险预警系统:大模型应用服务器、应用服务器、数据库服务器、冷备服务器;
海关智能库管系统:应用服务器、数据库服务器;
口岸卫生监督系统:应用服务器、数据库服务器;
智慧登临查验系统:应用服务器、数据库服务器;
人脸识别应用系统:人脸识别算法服务器、应用服务器、流媒体服务器、图片存储服务器;
机器人服务系统:服务器、算法服务器;
指挥中心系统:无纸化服务器、流媒体服务器、录播服务器;
无线对讲系统:集群交换机、录音服务器;
视频监控系统:视频管理服务器。
备中心设备:业务网虚拟化要求
边检设施设备(2)边检信息弱电中: 一、“情指行 ”一体化管理平台-硬件-数据库服务器,应用服务器、组件/地图服务器、前置云服务器、九、服务器及存储系统-公安网平台-1、超融合一体机,视频网平台-8、超融合一体机-10、备份一体机-11、分布式存储;边检视频网道边检公安网的边界安全设备-5.6 前置服务器,5 灾备中心设备-15.6/15.7 公安网虚拟化-15.10 公安网虚拟化备份一体机,二十一,算力支撑平台-1、算力服务器、3、算力服务器。
公安出入境信息弱电中,一,出入境管理信息系统1、口岸离线服务器,机场公安信息弱电及系统功能模块(1)机场公安信息弱电,机场口岸反恐防范平台-硬件,主要以高主频 2.6GHz和 48/32/24 核物理核作为技术要求。
机场公安信息弱电中,一、机场口岸防恐防范平台1、超融合服务器
建议修改为:核心数改成物理核心数或线程数,主频≥2.4GHz; 确保各个厂家有公平参与机会。
海关信息弱电中所有服务器均要求DDR5内存建议所有服务器的内存参数改成“DDR4或DDR5内存”
答复124:上述服务器的主频核心数不修改。人脸识别服务器的参数要求改成“DDR4或DDR5内存”,其他参数不变。
问题125:“第四章-招标内容及要求”中,第二部分-技术和服务要求中的如下品目:海关设施设备(2)-海关信息弱电中海关综合指挥调度系统:“22、基础设施云分布式存储节点;23、分布式数据存储节点 ”中的参数“4. 支持数据完整性校验功能(DIF),数据静默错误(UNC、DIF)可自动校验并修复。”“5. 支持数据重删压缩功能,启用重删压缩后的性能损耗小于 1%。” “ 11. 支持口令复杂度检查,支持首次登陆后强制修改密码(FirstLogin),支持弱口令字典功能,支持账户安全策略可配置,支持防暴力破解、会话超时机制、重要操作二次鉴权。”,“ 15.支持不同集群间做实时同步复制。支持 NAS;支持系统和用户触发产生的及关键事件日志,包括记录重要的系统触发、操作员行为触发及系统关键事件等,便于排错、审计和跟踪,方便用户全方面掌控存储运行情况 ”
针对海关设施设备中的22、基础设施云分布式存储节点;23、分布式数据存储节点品目中,均有指向特定厂家(华为)的软件技术参数,其白皮书链接如:
在该软件参数要求下仅有华为存储设备能满足该特定软件描述,有明显屏蔽其他厂商参与的事实。建议删除如上有争议参数。
答复125:同意删除海关信息弱电中海关综合指挥调度系统:“22、基础设施云分布式存储节点;23、分布式数据存储节点 ”中的参数“4. 支持数据完整性校验功能(DIF),数据静默错误(UNC、DIF)可自动校验并修复。”“5. 支持数据重删压缩功能,启用重删压缩后的性能损耗小于 1%。” “ 11. 支持口令复杂度检查,支持首次登陆后强制修改密码(FirstLogin),支持弱口令字典功能,支持账户安全策略可配置,支持防暴力破解、会话超时机制、重要操作二次鉴权。”,“ 15.支持不同集群间做实时同步复制。支持 NAS;支持系统和用户触发产生的及关键事件日志,包括记录重要的系统触发、操作员行为触发及系统关键事件等,便于排错、审计和跟踪,方便用户全方面掌控存储运行情况 ”,其余参数不变。
问题126:“第四章-招标内容及要求 ”中,第二部分-技术和服务要求中的如下品目:“(2)-海关信息弱电 ”中“业务网网全系统中的防火墙、视频网网络安全系统中的防火墙、互联网网络安全系统中防火墙、海关视频网道海关业务网的边界安全设备中防火墙、机场安防网道海关视频网的边界安全设备中防火墙、机场生产网到海关视频网的边界安全设备-(视频流、航班信息、离岗信息、员工信息、临时旅客信息)、与机场生产网、中航信的数据对接安全设备中防火墙、灾备中心设备中防火墙 ”参数描述如下:“8 个千兆 Combo 口 ”。
根据combo 口定义可知,combo 口的数量,无法直接增加设备的整体通信能力,对 combo 口进行特定的参数要求,缺乏合理性支撑;在原有技术要求下,会直接屏蔽大量更高性能的产品和其厂家参与项目的机会。
建议直接改为实际业务端口需求,如:“ 国产,14 个千兆电口, 6 个千兆 SFP 接口(含光模块), 6 个万兆 SFP+接口(含光模块)”等形式
此外该参数中所提及“最大并发连接数≥1000万”与接口要求、整体吞吐要求、每秒新建连接数非同一数量级产品要求,通过通用计算方式如下可知15G网络吞吐的并发连接数一般为130W左右,考虑到该项目建设为类关键基础设施建设故需一定冗余和高性能考虑,因此综合考虑建议下调至600W或800W。
答复126:同意取消上述设备中的combo口参数要求,其余参数不变。
问题127:“第四章-招标内容及要求 ”中,第二部分-技术和服务要求中的如下品目:“(2)-海关信息弱电 ”中“专用网络-互联 网 - 无 线 控 制器 ” 中 有 如 下 参 数 描 述 : “ 集 中 转 发 性 能≥10Gbps;…≥8 个万兆光口;含满配光模块 ”。在参数中要求“集中转发性能≥10Gbps…≥8 个万兆光口 ”;在现有无线控制器性能下,无需 8 个万兆光口(10Gbps/端口),请说明业务使用场景,为何需要超过转发性能的端口数量;有屏蔽其他厂家参与项目机会。建议删除对万兆光口的需求,或说明8 个万兆光口的必要性。
答复127:同意将海关信息弱电”中“专用网络-互联 网 - 无线 控制器参数中①“≥8 个万兆光口”修改为“≥2 个万兆光口”;②取消海关室内吸顶AP“持内置BLE5.1功能模块”参数要求,其余参数不变。
问题128:“第四章-招标内容及要求 ”中,第二部分-技术和服务要求中的如下品目:2、边检设施设备 (2)边检信息弱电中:五、云桌面培训系统-4、管理交换机,十、专用网络系统-公安网-2、核心交换机-2、汇聚交换机,4、接入交换机,视频网-接入交换机( PoE),十一、网络安全系统-1,公安网网络安全系统 1.19 接入交换机,2、梅沙网网络安全系统-2.12 接入交换机,5、 边检视频网道边检公安网的边界安全设备,5.7 接入交换机中,其中核心交换机有如下描述“独立监控板卡≥1 张,处理器(CPU)和转发芯片为厂商自研芯片 ”,接入/汇聚交换机有如下描述“设备支持复位按钮和清配置按钮(PNP),支持 ID 指示灯,处理器(CPU)和转发芯片为投标厂商自研芯片; ”核心交换机对网络设备要求独立的监控网板;对接入/汇聚交换机支持复位按钮和清配置按钮(PNP),支持 ID 指示灯;处理器(CPU)和转发芯片为投标厂商自研芯片 ”均明显指向华为品牌交换机(链接: ;);除华为品牌交换机外,经过咨询市场上无其他品牌交换机能满足如上参数,明显屏蔽了其他厂家参与机会。
答复128:同意将以上提到的系统中涉及“处理器(CPU)和转发芯片为厂商自研芯片”的描述均改成“设备芯片、CPU等关键器件均为国产化”,其余参数不变。
问题129:“第四章-招标内容及要求 ”中,第二部分-技术和服务要求中的如下品目:业务网网络安全系统-堡垒机、数据库审计,灾备中心设备-堡垒机,机场生产网到海关视频网的边界安全设备-防火墙,网络安全系统-业务网网络安全系统-数据库审计系统,海关视频网到海关业务网的边界安全设备-集控探针,机场安防网到海关视频网的边界安全设备-集控探针,边检信息弱电-网络安全系统-公安网网络安全系统参数中均要求提供液晶屏。
在上述安全设备中,液晶屏在实际业务部署和产品使用中,并不会有存在集体用途,上述安全设备均是以WEB GUI 界面进行业务部署和运维;请说明液晶屏的具体用途,并阐述液晶屏参数的合理性。建议删除需求液晶屏参数。
答复129:取消上述设备中涉及液晶屏的参数要求,其余参数不变。
问题130:嵌入式审计软件非行业标准配置主流数据库防火墙厂商多采用“独立审计模块 + 防火墙主体” 的分离式设计,独立模块适配性更强、性能更稳定。强制要求 “嵌入式”,直接排除分离式设计的主流产品,限制潜在投标人范围。 2.非核心功能强制绑定不合理 HTTP、Telnet 协议审计属网络审计设备、入侵检测设备的核心功能,非数据库防火墙必备功能。将其通过 “嵌入式审计软件” 强制绑定,属于《中华人民共和国招标投标法实施条例》第三十二条规定的 “以不合理条件限制潜在投标人” 情形。 3.修改建议 删除 “嵌入式” 限定,或修改为 “支持审计功能”,仅保留数据库审计与防护的核心需求。
答复130:将“嵌入式”改为“支持嵌入式审计或分离式”,删除“具备HTTP、Telnet 等基础网络协议的审计功能”,其余参数不变。
问题131:关于“具备虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态”技术要求的质疑说明:该功能属于桌面云(VDI)系统的运维可视化特性,主要应用于教学、远程协助、会话监控等桌面虚拟化场景。
事实依据如下:在超融合基础架构(HCI)场景中,平台主要提供计算、存储、网络等资源虚拟化与统一管理能力,桌面预览功能并非行业通用或标准要求,也不属于国家或行业标准。目前,市场上仅有深信服桌面云产品(如aDesk/EDS)在桌面云场景下具备该项“无需登录虚机即可桌面预览”的功能,而品牌库中其他超融合厂商(如华为、新华三、迈普、浪潮、深信服、星网锐捷)或者主流)的超融合产品(例如:曙光云、SmartX、Zstack等均不具备该功能。
因此,该条技术要求与本项目“超融合资源池建设”场景不符,且构成明显的特定厂商特征性描述,限制了符合标准的其他产品公平参与。为维护公开、公平、公正的招标原则,建议:删除或修改该条要求;或调整为中性描述,如:“可支持在管理平台上查看虚拟机运行状态(可选支持桌面预览功能)”,以避免排他性。
答复131:“具备虚拟机桌面预览功能,无需登录虚拟机即可在虚拟化管理平台上看到虚拟机当前桌面的状态”修改为“可支持在管理平台上查看虚拟机运行状态(可选支持桌面预览功能)”。
问题132:招标文件-第四章 招标内容及要求 -第二节技术和服务要求-2.边检设施设备-(1)边检设备-2、查验专业配套服务器-第3项国产服务器操作系统以及2.边检设施设备-(2)边检信息弱电-六、核查分析支援系统-第5项和第9项国产服务器操作系统以及3.公安出入境信息弱电-一.出入境管理信息系统-第2项国产服务器操作系统存在设备名称对应的规格缺失问题。
答复132:针对上述涉及的系统,补充规格说明:“主流国产服务器操作系统应支持多种国产CPU架构,深度融合国产基础软件生态,安全合规,并能提供长期、稳定、高效技术支持”。
问题133:在“2 招标控制及清单(挂网)”中的“智慧海关及边检设施设备项目-控制价”清单中“030501002047超融合一体机”和“030501002048超融合一体机”“030501011237防火墙”“030504001401数据分析服务器”,“030504001440离线服务器”即“(2)边检信息弱电-九,服务器及存储系统-梅沙网平台(3、超融合一体机;5、超融合一体机)”“海关信息化建设-网络安全工程(防火墙)”、“边检信息化建设-“情指行”一体化管理(数据分析服务器)”、“公安出入境信息化建设-“出入境管理信息”(1、口岸离线服务器)”参数与“智慧海关及边检设施设备项目(设计、采购、施工)”中第四章招标内容及要求的参数对应不上。
答复133:按照本补充通知“一、需要补充通知的事项”第4点执行。
问题134:异议事项:招标文件-第四章 招标内容及要求 -第二节技术和服务要求-1.海关设施设备-(1)海关设备-(二)入境卫检查验设备-第3项吊顶式行人核辐射定位系统中15.重量:<4Kg;参数明显倾向永新医疗,其它品牌无法满足该参数,建议修改参数为<7Kg。
答复134:海关设备-(二)入境卫检查验设备-第3项吊顶式行人核辐射定位系统中“15.重量:<4Kg”调整为“15.重量:<7Kg”,其他参数不变。
问题135:◆ 边 检 (二)智能翻译终端智能翻译系统经市场调研,推荐品牌“科大讯飞”的产品可以匹配招标参数。“阿里、百度”不满足招标参数要求,请复核调整,建议删除。具体参数如下:
(1)第249页『智能翻译系统』要求『离线部署』质疑如下:智能翻译系统主 要是方便群众公开的业务办理,隐私性不高,没必要离线部署。
(2)第251页『手持式翻译机』要求『存储:6GB+128GB』『麦克风:五麦阵列』 『支持包括维吾尔语、藏语在内』质疑如下:
市场主流翻译机硬件配置(存储:2GB+16GB, 麦克风:双麦克风)就能 满足语言翻译的要求,当前硬件参数要求存在过度抬高和堆砌卖点的现象。支持维吾尔语、藏语的要求,仅科大讯飞满足,阿里、百度均无法满足。
答复135:(1)不修改。翻译系统部署在边检查验一线,担负对出入中国国境的旅客提供翻译服务,其中主要涉及边检机关对出入境人员开展实质性审查。国家移民管理局明确要求,边检机关在开展实质性审查过程中,必须严格遵守警务纪律,规范用语。审查过程中,从安全可控的角度,一些敏感用词及关键用语翻译的过程中,必须脱离互联网,进行离线翻译,保留上述离线翻译功能。
(2)不修改。支持的语种按使用单位要求执行。
问题136:◆ 边 检 (二)取证航母经市场调研,“美亚柏科”的产品可以匹配招标参数。 “上海弘连、奇安信、平航、效率源”等主流取证厂家不满足招标参数要求,请复核调整,建议删除。具体参数如下:
> 7 .计算机仿真取证软件支持直接加载 VMware 虚拟机目录文件仿真,并且支持自定义选择快照仿真
> 8.计算机仿真取证软件支持设置虚拟机名称、CPU 核数,以及自定义配置网卡NAT 模式、桥接模式、仅主机模式等连接模式;支持自动选择 和手动设置硬盘接口类型;支持自动选择和手动设置引导方式;
>12. 华为隐私空间密码破解,支持麒麟980、990芯片的华为手机;华为 Mate60 系列、X5 设备支持提取卫星通话、卫星短信数据。
>16.支持自新建取证连接开始自动开始录制屏幕录像;文本搜索、文本 内容搜索、支持对服务器上的配置文件、代码文件、文本文件进行文件 内容搜索;
> 17.支持对基于宝塔面板部署的网站进行一键迁移,迁移后的网站可进行浏览访问。在仅有宝塔账号密码的情况下登录后对服务器进行获取root 权限。
>18. 可同时对多个APP、多个帐号进行并行取; SIM 卡云探测,并支持导出探测结果;
答复136:边检设备中“取证航母”名称修改为“一体化智能电子取证工作站” ,其参数不变。
问题137:◆ 边 检 (二)利剑暴恐音视频图片电子书查缉工具 经市场调研,“美亚柏科” 的产品可以匹配招标参数。“上海弘连、奇安信、平航、效率源”等主流取证 厂家不满足招标参数要求,请复核调整,建议删除。具体参数如下:
手持终端设备,IP65 防护等级;2G运行内存,机身内置16G 存储,整机 标配64G 扩展存储,最大可支持256G 扩展存储。支持检索手机上所有的 用户文件,包括从计算机复制而来的文件和各类应用程序接收的文件; 支持 USB 存储介质、SD/TF 卡上所有文件的检索查缉。支持获取身份证 信息,并与采集的手机信息关联。
支持五路Wi-Fi 和一路USB并行查缉。
支持与暴恐信息查控平台无缝对接,实现查缉结果上传、特征库自动更新、软件自动升级功能。
答复137:边检设备中“利剑暴恐音视频图片电子书査缉工具”名称修改为“暴恐音视频图片电子书査缉工具”,参数修改为:“支持与暴恐信息查控平台无缝对接,实现查缉结果上传、特征库自动更新、软件自动升级功能。”
问题138:◆ 边 检 (二)计算机存储数据恢复设备市场调研,“美亚柏科”的产品可以匹配招标参数。“上海弘连、奇安信、平航、效率源”等主流取证厂家不满 足招标参数要求,请复核调整,建议删除。具体参数如下:
1.支持录入案件基本信息,包括案件名称(必填)、案件编号(提示推荐的 案件编号规则)、案件类型、案发时间、立案时间、案情描述、案件备注、 保存路径(必选)、 是否使用MO1案件镜像格式(是否加密)
3. 支持E01、Ex01、L01、DD、IMG、001、ISO、DMG、VMDK、VHD、AFF、 Lx01、GHO、VDI、DVD、HDD、HDS、VHDX、QCOW2、SparseImage、ZVHD2、XVA、 TBI、FFU、AFF4 等镜像文件的加载和分析
5.支持Linux LVM 磁盘结构解析;支持ZFS 存储池解析支持
6. 支持Linux 的 MDADM 软 RAID 解析;支持BTRFS阵列支持;
7. 支持密码/密钥检索功能,包含BitLocker 、FileVault2 、WiFi 密 钥 的自动检索;
9. 支持 Windows LDM 磁盘结构解析;支持win10 的 Windows 、storage Spaces 存储空间解析
10. 支持macOS的 Fusion Drive 融合磁盘解析;支持macOS的 RAID0软 阵列解析
11. 支持EFS离线解密;支持BitLocker 离线解密(支持最新Win10 XTS- AES 新加密算法);支持 FileVault2 离线解密;支持VeraCrypt 离线解 密;支持Luks 离线解密;
12. 支持对苹果系统APFS 下的 FileVault2 加解密数据解密及APFS文件 系统加密数据解密
13. 支持TrueCrypt 加密文件/分区的自动检测和加载解密;
9. 支持对FileVault2 加密分区的仿真,至少覆盖HFS+、APFS 两种文件系统
1. 支持4路高速硬盘复制同时工作,并提供SATA、M.2 NVMe、M.2 SATA、 Apple NVMe、Apple SATA、USB、Typpe-C免接线直插式只读接口;
3.支持断点续传功能,可在出现临时停止或异常中断后从断点处继续 执行复制操作;
4.支持自动识别HPA 隐藏区域,并可进行复制、镜像等操作;
7.支持对目标介质进行快速擦除、自定义、 DoD 擦除、BMB 擦除
1.支持检材取证概况的展示包括:虚拟身份、密码秘钥
2.支持检材行为分析包括:通联好友、通联群组、可疑网址、可疑地址
答复138:不修改。
问题139:第102-111 页防火墙
参数内容:要求8个千兆 Combo口,6个千兆电口,4个千兆 SFP 接口(含光模块 ) , 6 个 万 兆 SFP+接口(含光模块),3800GB 数据盘,冗余电源;含IPS 、AV、应用识别特征库5年升级服务,质保。整机最大网络吞吐≥15Gbps。
质疑理由:该网络吞吐指标规格下仅需电口、光口即可满足需求,Combo 口的接口描 述该性能下仅部分网络厂商支持,具备明显倾向性和排他性。
修改建议:删除“8个千兆 Combo 口”,仅保留接口要求。
答复139:同意取消上述设备中的combo口参数要求,其余参数不变。
问题140:第102 页 WEB 应用防护系统
参数内容:要求吞吐:3000Mbps;新建连接(CPS):30000/s;WEB防护:无限制站点数;DDOS 防护:无限制站点数;防篡改:256 个节点,含联动调试费用。
质疑理由:WEB 防护:无限制站点数;DDOS 防护:无限制站点数;防篡改:256个节点。WEB 应用防护系统按照防护站点收费,无限制站点数难以评估预算。DDOS防护、防篡改非WEB 应用防护的必备功能。具备明显倾向性和排他性,建议删除。
修改建议:建议修改“Web 安全保护256个站点”。
答复140:不修改。
问题141:第105 页抗拒绝服务系统
参数内容:要求4个千兆电口,处理能力15000文件/天,沙箱个数15个,冗余电源;软硬一体化;CPU8 核*2,内存32G, 硬盘容量1T*2。
质疑理由:该描述为沙箱产品的要求,不是抗拒绝服务系统的必备配置。
修改建议:删除“处理能力15000 文件/天,沙箱个数15个,CPU8 核*2,内存32G,硬盘容量1T*2”, 仅保留接口要求。
答复141:同意修改。招标文件第4章招标内容及要求“二、技术和服务要求”中海关信息弱电-互联网网络安全系统中的“抗拒绝服务系统”参数修改为:“流量清洗能力10Gbps,64字节小包处理能力1487万,主机防护数量100万,新建连接数40万,并发连接数1500万。支持1路万兆防护清洗,冗余电源,≥2个万兆的SFP+插槽,具备扩展卡插槽”。
问题142:第105页上网行为管理系统
参数内容:要求4 个千兆电口,处理能力15000 文件/天,沙箱个数15个,冗余电源;软硬一体化;CPU8 核*2,内存32G, 硬盘容量1T*2。
质疑理由:该描述为沙箱产品的要求,不是上网行为管理系统的必备配置。
修改建议:删除“处理能力15000文件/天,沙箱个数15个, CPU8 核*2,内存32G,硬盘容量1T*2”, 仅保留接口要求。
答复142:同意修改。招标文件第4章招标内容及要求“二、技术和服务要求”中海关信息弱电-互联网网络安全系统中的上网行为管理系统参数修改为“上网行为管理系统:最大并发连接数为60万,最大新建连接数为3万/秒; 4个千兆电接口,4个千兆光接口,1T机械硬盘;含三年系统版本升级和硬件质保服务;支持首页行为风险面板展示;支持异常行为管控;支持URL阻塞及反馈”。
问题143:第112 页防火墙
参数内容:要求接口:8个千兆 Combo 口,16个千兆电口,10个万兆光口
质疑理由:该网络吞吐指标规格下仅需电口、光口即可满足需求,Combo 口的接口描述该性能下仅部分网络厂商支持,具备明显倾向性和排他性。
修改建议:删除“8个千兆 Combo口”,仅保留接口要求。
答复143:同意取消上述设备中的combo口参数要求,其余参数不变。
问题144:第112页 VPN 防火墙(国密)
参数内容:要求千兆电口≥16,combo 口≥4,36千兆光口≥6,万兆光口≥2。防火墙吞吐量(大包)≥3Gbps。
质疑理由:其中“36千兆光口≥6”配置表述不够明确。在该网络吞吐指标规格下仅需4-6个千兆电口即可满足需求,大量的板载接口配置该性能下仅网络厂商支持,安全厂商不支持,具备明显倾向性和排他性。
修改建议:建议调整为“板载≥4个千兆电口”。
答复144:“36千兆光口≥6”修改为“千兆光口大于等于6”,其他参数不变。
问题145:质疑事项描述:在智慧海关及边检设施设备项目(设计、采购、施工) 中,第四章招标内容及要求中,“二,技术和服务要求”中-海关设 施设备-海关信息弱电-十一、网络安全系统,公安网网络安全系统中 1.16全流量分析取证系统,有如下描述“国产,CPU≥16 核心*2, 内存≥192GB,≥240G SSD,≥2*1.9TB SSD,硬盘≥8*4 TB, 硬件 RAID 卡,≥2千兆电口+2万兆光口,冗余电源 … ”
事实依据:在如上参数上对存储分布要求太过分裂,对硬盘具体分布要求过分明显,市面上厂商的产品硬盘部署各不相同,但是总体容量都是能够满足,对硬盘大小和分布过分详细,有明显倾向性。
修改建议:建议只对存储总容量进行要求,如:“国产,≥3.84TB SSD (能实现高可靠),硬盘≥32 TB, 硬件 RAID 卡,≥2 千兆 电口+2万兆光口,冗余电源…”。
答复145:同意修改。“国产,CPU≥16 核心*2, 内存≥192GB,≥240G SSD,≥2*1.9TB SSD,硬盘≥8*4 TB, 硬件 RAID 卡,≥2千兆电口+2万兆光口”修改为“国产,≥3.84TB SSD (能实现高可靠),硬盘≥32 TB, 硬件 RAID 卡,≥2 千兆 电口+2万兆光口”,其他参数不变。
问题146:质疑事项描述:在智慧海关及边检设施设备项目(设计、采购、施工) 中,第四章招标内容及要求中,“二,技术和服务要求”中-海关设 施设备-海关信息弱电-十一、网络安全系统,业务网网络安全系统中态势感知”中有如下描述:“…软件:1、支持大模型联动自动处 置威胁告警,无需人工介入实现威胁告警的闭环。2、模型调用云地 数据联合分析。3、安全大模型利用攻击链路分析引擎,结合攻防知 识图谱将攻击过程中使用的各种技战术,子节点进行串联,从而展示 出完整的攻击链路。4、安全大模型智能分析安全事件信息,提供安 全事件时间线解读,影响面分析等。”
● 事实依据:在海关业务网中强调“调用云地数据联合分析”,在 国家重点部门的业务网络安全设备中强调外接云是否合适;同时 态势感知平台中,并无体现态势感知技术能力,统一在展现安全 大模型,倾向为对特定品牌的特定功能做出的倾向性描述。
答复146:不修改。“云地数据联合分析”为未来数据联动提供基础。态势感知结合大模型属于核心能力,完全符合时代技术发展趋势;利用大模型实现威胁的自动研判、闭环处置和攻击链分析,是提升产品智能化水平、解放人力的关键。
问题147:质疑事项描述:在智慧海关及边检设施设备项目(设计、采购、施工) 中,第四章招标内容及要求中,“二,技术和服务要求”中-海关设 施设备-海关信息弱电-十一、网络安全系统,业务网网络安全系统中网络审计系统”中要求8T硬盘。
●事实依据:网络审计系统作为审计类设备,主要是依靠处理器计算能力,并不会对日志等存储要求高的运维内容有要求,甚至其 存储容量高于其他日志、数据库审计类设备;请说明8T 硬盘的合理性。
● 修改建议:建议删除8T 存储的要求。
答复147:8T硬盘修改为1T机械硬盘。
问题148:质疑事项描述:“第四章-招标内容及要求”中,第二部分-技术和服 务要求中的如下品目:2、边检设施设备(2)边检信息弱电中:五、云桌面培训系统-4、管理交换机,十、专用网络系统-公安网-2、核心交换机-2、汇聚交换机,4、接入交换机,视频网-接入交换机(PoE),十一、网络安全系统-1,公安网网络安全系统1.19接入交换机,2、梅沙网网络安全系统-2.12接入交换机,5、边检视频网道边检公安网的边界安全设备,5.7接入交换机中,其中核心交换机有如下描述 “独立监控板卡≥1张,处理器(CPU) 和转发芯片为厂商自研芯片”, 接入/汇聚交换机有如下描述“设备支持复位按钮和清配置按钮(PNP), 支持 ID 指示灯,处理器 (CPU) 和转发芯片为投标厂商自研芯片;”
●事实依据:在有部署网管一体化软件下,对网络设备要求独立的 监控网板;对接入/汇聚交换机上要求非关键功能如:支持复位按 钮和清配置按钮 (PNP), 支持 ID 指示灯;并“处理器 (CPU) 和转发芯片为投标厂商自研芯片”均明显指向华为品牌交换机,均存在明显倾向性,除华为品牌交换机外,并无其他品牌交换机 能满足如上参数;所以原有参数有屏蔽其他厂商参与机会的倾向。
● 修改建议:建议删除非关键参数要求,仅保留“处理器和转发芯片为国产芯片”
答复148:同意将以上提到的系统中涉及“处理器(CPU)和转发芯片为厂商自研芯片”的描述均改成“设备芯片、CPU等关键器件均为国产化”,其余参数不变。
问题149:质疑事项描述:在招标文件《智慧海关及边检设施设备项目(设计、 采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络 安全系统-公安网网络安全系统,漏洞扫描参数要求 “Web 扫描域名最大支持3000个,Web 扫描任务并发数为2个域名…”。
●事实依据:该参数指标中“Web 扫描域名最大支持3000个”与 “Web扫描任务并发数为2个域名”明显量级不对等,并不是对 业务能力的整体要求。
●修改建议:建议调整为“Web 扫描域名最大支持100个”
答复149:不修改。
问题150:质疑事项描述:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安 全系统-公安网网络安全系统,内网安全管理系统参数要求“…支持 终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护; 支持设置自我保护功能;支持与防火墙、态势感知联动,实现终端隔离。”
●事实依据:参数“防安装密码保护”为单一厂商功能,对个别品牌具有明显参数倾向性。
答复150:不修改。
问题151:《室内空气质量和微小气候在线监测平台软件》存在指向性问题。经查:室内空气质量和微小气候在线监测平台软件,该软著只有盛世科技满足要求。且为招标文件明确标星项。
涉及该软著的产品有:
A:微小气候在线监测平台
招标文件第4章 招标内容及要求 P37
B:便携式微小气候检测仪
招标文件第4章 招标内容及要求 P39
答复151:按照本补充通知“一、需要补充通知的事项”中第2点执行。
问题152:便携式人证智能核验系统技术参数要求详细准确,存在指向性问题,应为海康特定品牌型号。
答复152:改为参考尺寸约17英寸,取消长宽高。
问题153:无线呼叫器技术参数要求详细准确,存在指向性问题,应为特定品牌型号。
答复153:将“尺寸”改为“参考尺寸”,其余参数不变。
问题154:数字会议主机参数存在指向性问题。招标文件第4章招标内容及要求中第122页会议系统中 数字会议主机设备接口(6路RJ45的话筒单元接口),多家知名设备不满足(诸如台电BOSCH等)
答复154:把该条改为“支持多通道 RJ45 接口扩展,可连接数字会议话筒单元,单主机或通过扩展模块总接入能力不低于6 路”,其余参数不变。
问题155:招标文件“1+初设文件”“边检信息弱电工程-弱电”“电子初-25_PDT数字集群通讯系统图(350M)”设计图纸中350M远近端机的光纤在招标清单中缺失,请明确是否在本次招标范围,如在请补充相应的工程量清单及控价。
答复155:本次招标范围及工程量清单已包含“边检信息弱电工程-弱电”“电子初-25_PDT数字集群通讯系统图(350M)”设计图纸中350M远近端机的光纤。
问题156:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/海关综合指挥调度系统/序号7流媒体服务器。
问题说明:招标文件上述关于流媒体服务器的技术指标要求内容仅体现硬件需求,而该服务器应搭配“流媒体软件”方可实现流媒体功能。
答复156:软件功能参见功能模块部分。
问题157:第103页 潜伏威胁探针
参数内容:要求支持通过综合决策评估模型提供异常SSL 威胁决策关键信息;支持通过应用层评估模型对应用层数据包做特征内容切片。
质疑理由:“特定模型” 非行业通用技术路径“综合决策评估模型”“应用层评估模型” 并非潜伏威胁探针领域的标准术语或唯一技术方案。主流厂商多采用“多维度威胁分析引擎”“应用层深度解析算法” 等等效技术实现相同功能,强制要求特定名称“模型”,排除等效技术产品,限制竞争。功能需求与特定技术强制绑定无依据核心需求应为“提供异常SSL 威胁决策信息”“对应用层数据包切片”,而非绑定特定技术模型。未说明绑定“特定模型” 的必要性,属于《中华人民共和国招标投标法实施条例》第三十二条规定的不合理限制情形。
修改建议:删除“通过综合决策评估模型”“通过应用层评估模型” 的限定,删除“支持提供异常SSL 威胁决策的关键信息”“支持对应用层数据包做特征内容切片”的限定。
答复157:不修改。
问题158:第289 页防火墙产品、第293 页 数据库防火墙产品、第293 页潜伏威胁探针产品、第294 页网络准入系统产品、第294 页全流量分析取证系统产品、第295 页 网络审计系统产品、第295 页 高级威胁监测系统产品、第297 页 上网行为管理系统、第298 页 集控探针、第299 页数据网闸参数内容:要求支持与边检总站相关管理平台对接,由平台下发指令实现威胁阻断。
质疑理由:平台信息未公开,违反信息披露法定义务。
根据《招标公告和公示信息发布管理办法》第七条规定,依法必须招标项目的招标公告和公示信息应“实现标准化、格式化”,确保潜在投标人平等获取关键信息。招标文件未明确“边检总站相关管理平台” 的名称、接口规范(如数据交互协议、指令格式),且未提供技术文档获取渠道,导致90% 以上未与边检总站建立历史合作的潜在投标人无法满足对接要求,直接排除竞争。此行为符合《政府采购货物和服务招标投标管理办法》第五十五条“以不合理条件对供应商实行差别待遇” 的情形。限定特定平台,违背技术中立原则。
《电子招标投标办法》第八条明确要求“电子招标投标交易平台接口应当保持技术中立,不得限制或者排斥符合技术规范规定的工具软件与其对接”。“边检总站相关管理平台” 属于特定主体运营的内部平台,招标文件未说明绑定该平台的必要性,且未采用GB/T 43694-2024《网络安全技术证书应用综合服务接口规范》等国家标准作为对接依据,实质是以“特定平台绑定” 替代“通用标准对接”,构成《招标投标法实施条例》第三十二条“以其他不合理条件限制潜在投标人” 的违法行为。
修改建议:依据《中央政府采购网采购文件编制规范》,建议删除限制性条件。
答复158:不修改。
问题159:第405 页 防火墙产品
参数内容:要求支持采用无特征AI 检测技术对恶意勒索病毒及挖矿病毒等热点病毒进行检测。
质疑理由:“特定技术” 非行业唯一路径“无特征AI 检测技术” 并非防火墙病毒检测的标准术语或唯一方案。主流厂商多采用“AI 驱动未知威胁检测”“无签名智能行为分析”“动态沙箱检测” 等等效技术,强制要求特定技术名称,排除等效产品,限制竞争。功能与特定技术绑定无依据核心需求应为“检测恶意勒索病毒及挖矿病毒”,未说明绑定“无特征AI 检测技术” 的必要性,属于《中华人民共和国招标投标法实施条例》第三十二条规定的不合理限制情形。
修改建议:修改为“支持对恶意勒索病毒及挖矿病毒等热点病毒进行检测(含无特征AI 检测、行为分析、沙箱检测等等效技术路径)”,以功能实现为核心评审依据。
答复159:同意修改为“支持对恶意勒索病毒及挖矿病毒等热点病毒进行检测(含无特征AI 检测、行为分析、沙箱检测等等效技术路径)”,其他参数不变。
问题160:附件二:主要材料设备参考品牌表中的(二)智能翻译终端中4、7、8在招标的工程量清单中没有体现,请确认是否清单有遗漏,若有请提供具体的技术参数要求。
答复160:清单无遗漏
问题161:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表 P629 中 6、智能审讯系统-3、审讯室-4温湿度显示屏品牌:海康、大华、宇视、海康威视。问:品牌中存在重复的情况,请复核调整。
答复161:温湿度显示屏品牌调整为:海康威视、大华、宇视。
问题162:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表 P629 中 6、智能审讯系统-3、审讯室-4温湿度显示屏招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”会议讨论系统、无纸化系统、远程视频会议系统参考品牌中均提及“升腾”。
问:据了解“升腾”业务为桌面云、智能终端、支付等场景应用的硬件设备品牌,无会议相关产品,请复核。
答复162:同意删除“升腾”品牌。
问题163:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”的综合布线参考品牌:
边检P650-6网络线-“普天天纪、联通、一舟、爱谱华顿、天诚、UCS优势、春天”
边检P659-3综合布线-“罗格朗、长飞、康普、天诚、爱普华顿、普天、优势UCS、春天”
海关P677-20-28项-“罗格朗、长飞、康普、天诚、爱普华顿、普天、优势UCS”
海关P679-综合布线-“罗格朗、长飞、康普、天诚、爱普华顿、普天、优势UCS”
出入境P685-综合布线-“罗格朗、长飞、康普、天诚、爱普华顿、普天、优势UCS”
问:①上述涉及布线参考品牌均有不一致的地方,且品牌档次差异较大,建议布线系统统一品牌要求。
②关于“普天”品牌,请明确是“普天天纪”还是“普天汉飞”。
答复163:上述参考品牌统一调整为:罗格朗、长飞、康普、天诚、爱普华顿、普天天纪、优势UCS、春天。
问题164:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表的(六)执法记录仪及无线图传管理系统、(十二)PDT 数字集群通讯系统(350M)品牌:海能达 泉顺 拓朋。问:经查官网显示“泉顺”及“拓朋”为同家公司产品,请确认参考品牌是否正确。
答复164:参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认。
问题165:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中国产服务器操作系统品牌出现:“银河麒麟”和“麒麟”。麒麟软件旗下有“银河麒麟”、“中标麒麟”和“星光麒麟”三个品牌。问:请明确本次招标要求麒麟具体为哪个品牌。
答复165:国产服务器操作系统及国产化操作系统参考品牌调整为:统信、银河麒麟、中科方德。
问题166:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”智慧海关及边检设施设备项目(海关)信息弱电工程主要设备参考品牌表中 P665 九、专用网络系统-海关业务网、海关视频网-海关业务网、海关视频网-7光纤跳线品牌为:华为、新华三、星网锐捷、中兴;P666 九、专用网络系统-互联网-10 光纤配线架品牌:华为、新华三、星网锐捷、中兴。
问:交换网络设备品牌没有光纤跳线及光纤配线架产品,请复核调整。
答复166:各系统的管线品牌参照品牌表中该系统对应的管线品牌。
问题167:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”智慧海关及边检设施设备项目(海关)信息弱电工程主要设备参考品牌表中 P675 十三、无线对讲系统-20JDG 电线管品牌为东方通信、海能达、摩托罗拉、中兴、华为。
问:东方通信、海能达、摩托罗拉、中兴、华为品牌没有JDG管、专线链路,描述有误建议招标方调整。
问题168:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中LED屏出现“IQ”品牌。问:边检、海关、出入境、公安单位场所均涉及IQ品牌,据初步了解IQ(艾比奎)主营LED显示屏领域高端租赁市场业务,尤其用于重要的商业活动或专业演出场景,纳入本智慧海关及边检设施设备项目中做为参考品牌之一是否合适,建议招标方确认。
答复168:不修改。
问题169:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中较多弱电线缆采用设备品牌。示例如下:
问:请予明确线缆正确品牌或弱电类线缆统一调整:国产知名一线品牌,具有多个同类型项目案例。
答复169:各系统的管线品牌参照品牌表中该系统对应的管线品牌。
问题170:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表6、智能审讯系统-3.2、场所综合管理平台-3执法办案综合管理平台品牌:华为、新华三、浪潮、星网锐捷
答复170:执法办案综合管理平台参考品牌调整为:海康、大华、华为。
问题171:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表二、边检查验相关平台-二、边检查验相关平台-10、后台硬件设备(本系统要求软件开发与服务器硬件由同一供应商负责,确保系统运行正常及售后服务保障)
问:第10项要求后台硬件设备与本系统要求软件开发同一供应商负责,确保系统运行正常及售后服务保障。软件和硬件重叠品牌仅为海康威视,具有明显指向性,请招标方确认。
答复171:后台硬件设备参考品牌调整为:华为、新华三、浪潮、海康威视、星网锐捷、大华。
问题172:招标文件部分服务器出现“中科曙光”、“中科可控”、“曙光”。经了解,三类写法均为同一个品牌,且中科曙光已不生产服务器,请复核。
答复172:参考品牌表中服务器参考品牌删除“中科曙光”、“中科可控”、“曙光”,调整后品牌详见本补充通知附件。
问题173:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中边检-门禁系统、侯问讯问管控终端、多模态审讯系统、本地微服务集成管理系统、场所管理一体机、“情指行”一体化管理平台、可视化烟雾探测器、出入境-机房工程(网络型短信猫、声光报警系统、集中监控管理软件、远程客户端软件、温湿度传感器、漏水控制器、烟雾探测器、监控摄像机、硬盘录像机、电流互感器、电池检测模块、智能电量仪、UPS系统接口、蓄电池内阻接口、精密空调接口)、视频监控系统(网络报警控制器、紧急报警按钮、报警按钮、声光报警器线)。品牌均出现“宇视”。
答复173:上述系统中参考品牌删除“宇视”,调整后品牌详见本补充通知附件。
问题174:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中,以下设备均出现“星网锐捷”,经复核,该公司均无满足的产品,请复核。
1)边检查验相关系统(一)登机口防掉包、偷渡核验、航班核对系统,5 公安网云服务器、6 中转网云服务器、7 全分析服务器
3)边检查验相关系统(三)执法办案审讯系统3.1、执法办案区 1、视频监控系统 6 客户端电脑(刻录管理终端)
4)边检查验相关系统(三)执法办案审讯系统3.1、执法办案区2、门禁系统 1人脸门禁一体机(国密) 2人脸门禁一体机电源 3门控安全模块
5)边检查验相关系统(三)执法办案审讯系统3.2、场所综合管理平台 1 执法办案综合管理平台服务器 、2校时服务器、3执法办案综合管理平台;
6)边检查验相关系统(三)执法办案审讯系统3.5、智能语音系统(含关键字识别) 5服务器
7)边检查验相关系统(三)执法办案审讯系统3.6、审询室 1.人身安全检查室 3业务操作工作站
8)边检查验相关系统(三)执法办案审讯系统3.6、审询室2.信息采集室5业务操作工作站
9)边检查验相关系统(五)核查分析支援系统1融合应用服务器 2融合应用服务器 3融合应用服务器
10)边检查验相关平台(一)“情指行”一体化管理平台 1数据库服务器 2应用服务器 3数据分析服务器 4组件/地图服务器 5高分工作站
11)边检基础弱电系统(二)服务器及存储系统超融合一体机(X86)、超融合一体机(ARM)、备份一体机
12)边检基础弱电系统(三)专用网络系统负载均衡系统、融合通信平台服务器、融合通信平台软件、融合通信平台软件(移动端服务平台)、智能管理平台
13)边检基础弱电系统(四)网络安全系统WEB应用防护系统、漏洞扫描系统、入侵分析中心、数据库防火墙、态势感知、潜伏威胁探针、域名安全网关、全流量分析取证系统、数据库审计系统、网络审计系统、安全管理平台、抗拒绝服务系统、入侵检测系统、前置服务器、堡垒机、态势感知平台、态势感知探针、VPN防火墙(国密)、公安网虚拟化(X86)、公安网虚拟化(ARM)、公安网虚拟化存储、公安网光纤交换机、公安网虚拟化、X86)备份一体机、梅沙网虚拟化(X86)、梅沙网虚拟化存储、梅沙网光纤交换机、虚拟化平台软件
14)边检基础弱电系统(五)信息发布系统控制主机
15)边检基础弱电系统(六)门禁系统门禁设备
16)边检基础弱电系统(九)指挥中心会议系统4、无纸化系统(国产化)无纸化服务器、无纸会议系统后台管理程序软件、流媒体服务器、无纸化流媒体软件、会议终端、无纸化客户端软件、15.6"双显升降式触摸一体终端(支持话筒升降)、会议主机、主席单元嵌入式、代表单元嵌入式、视频会议终端、核心MCU、、会议管理平台(SMC)、会议麦克风、会议摄像头、录播服务器
17)边检基础弱电系统(十)其他配套系统视频会议终端主机、摄像机、控制主机、无纸化服务器、无纸会议系统后台管理程序软件、会议终端、无纸化客户端软件、15.6"双显升降式触摸一体终端(支持话筒升降)、会议主机、主席单元嵌入式、代表单元嵌入式、视频会议终端、会议摄像头、录播服务器
18)边检基础弱电系统(十三)IP语音对讲系统 IP网络控制主机、服务平台软件、控制器、网络对讲终端、网络寻呼话筒
19)边检基础弱电系统(十四)算力支撑平台算力服务器
20)海关一、海关综合指挥调度系统应用服务器、、数据库服务器、GIS服务器、流媒体服务器、SAN磁盘阵列(视频专网存储)、数字中继网关、音频接入网关、短信接收网关、无线接入网关、融合通信主机、AI算力服务器、息中间服务器
21)海关二、非侵入式设备组网管理系统应用服务器、存储服务器、数据库服务器、接口服务器、航司申报应用服务器、网闸
22)海关三、大数据风险预警系统大模型应用服务器、应用服务器、数据库服务器、冷备服务器
23)海关四、海关智能库管系统应用服务器、数据库服务器
24)海关五、口岸卫生监督系统应用服务器、数据库服务器
25)海关六、智慧登临查验系统应用服务器、数据库服务器
26)海关七、人脸识别应用系统人脸识别算法服务器、应用服务器、流媒体服务器、图片存储服务器
27)海关八、机器人服务系统服务器、算法服务器
28)海关九、专用网络系统负载均衡系统、光纤跳线、室外单模光缆、光纤配线架
29)海关十、网络安全系统防火墙、WEB应用防护系统、漏洞扫描系统、入侵分析中心、防毒墙、堡垒机、内网安全管理系统、业务管控系统、数据库防火墙、态势感知、潜伏威胁探针、全流量分析取证系统、数据库审计系统、网络审计系统、入侵检测系统、抗拒绝服务系统、防毒墙、集控探针、集中监控与管理系统、数据安全交换系统、数据网闸、前置服务器/后置服务器、视频安全隔离网闸、视频接入认证服务器/视频用户认证服务器、视频安全交换接入系统、跨网数据传输系统、视频安全隔离网闸、、视频接入认证服务器/视频用户认证服务器、视频安全交换接入系统、VPN防火墙(国密)、业务网虚拟化、业务网虚拟化、业务网虚拟化存储、业务网光纤交换机、业务网虚拟化备份一体机、虚拟化平台软件
30)海关十四、视频监控系统视频管理服务器、存储管理服务器
31)海关十五、门禁系统门禁网络控制、门禁控制器、开门按钮、读卡器、单门电控锁、双门电控锁、玻璃破碎按钮、直流电源模块、证卡设备、门禁控制器线、读卡器线、出门按钮线、锁具线、电源线缆、门禁线缆、网络跳线、紧定式镀锌钢导管
32)海关十六、机房工程集中管理服务器
33)出入境管理信息系统口岸离线服务器
34)出入境机房工程集中管理服务器
35)出入境视频监控系统视频管理服务器、存储管理服务器
36)出入境信息发布系统信息发布服务器
37)公安机场口岸反恐防范平台超融合服务器超融合软件
38)公安分控中心系统视频会议终端、会议摄像机、会议麦克风
39)公安控制区通行证件查验系统系统服务器
40)公安专用网络及网络安全系统备份一体机
41)公安公安信息网密码改造签名验签服务器、时间戳服务器
答复174:上述系统中涉及服务器的参考品牌均删除“星网锐捷”,调整后品牌详见本补充通知附件。
问题175:招标文件“智慧海关及边检设施设备项目(设计、采购、施工)”中,以下设备均出现“华为”,经复核,该公司均无满足的产品,请复核。
2) 三、边检基础弱电系统(三)专用网络系统负载均衡系统、国密VPN设备、数字语音网关
3) 三、边检基础弱电系统(四)网络安全系统数据库防火墙
4) 三、边检基础弱电系统(十一)机房工程蓄电池
5) 海关二、非侵入式设备组网管理系统网闸
6) 海关十三指挥中心系统融合管理控制系统1系统管理、综合指挥调度系统 1综合指挥通信主机、
7) 海关十三无线对讲系统基站(6载频)、网关
8) 公安专用网络及网络安全系统终端防病毒
9) 公安公安信息网密码改造综合安全网关、国密浏览器
10) 公安政务外网终端防病毒
答复175:部分系统中删除“华为”,调整后品牌详见本补充通知附件。
问题176:边检(五)核查分析支援系统核查分析支援系统软件推荐品牌中“盾腾”无相关产品,请复核调整。
答复176:不修改。
问题177:边检(五)核查分析支援系统智能身份识别终端推荐品牌“德生、京威盛”经与厂家确认反馈无满足产品,无法充分竞争,请复核调整。
答复177:参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认。
问题178:边检4、流程管控系统、5、安全检查系统 安检门推荐品牌中“艾利、固尚、安护”均无相关产品,仅剩一家有相关产品,无法充分竞争,请复核调整。
答复178:参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认。
问题179:边检4、流程管控系统、5、安全检查系统 毒检登记终端推荐品牌中“仁微电子”无相关产品,请复核调整。
答复179:同意删除“仁微电子”,调整后品牌详见本补充通知附件。
问题180:边检2、研判核查室 语音转写系统推荐品牌中“科大讯飞、捷通华声”经与厂家确认反馈无满足产品,无法充分竞争,请复核调整。
答复180:参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认。
问题181:出入境机房工程网络型短信猫、声光报警系统、集中监控管理软件、远程客户端软件、温湿度传感器、漏水控制器、烟雾探测器、监控摄像机、硬盘录像机、电流互感器、电池检测模块、智能电量仪、UPS 系统接口、蓄电池内阻接口、精密空调接口)推荐品牌中“海康威视、大华、宇视”无相关产品,请复核调整。
答复181:部分参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认,调整后品牌详见本补充通知附件。
问题182:海关十二、指挥中心系统大屏显示系统-显示大屏(AI 视频安全过滤器)推荐品牌中“利亚德”无相关产品,请复核调整。
答复182:同意删除“利亚德”,调整后品牌详见本补充通知附件。
问题183:公安:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的机场公安信息弱电-专用网络及网络安全系统-公安信息网密码改造,综合安全网关(品牌范围:华为、新华三、深信服、奇安信、天融信)、服务器密码机(品牌范围:天安、卫士通、得安)、签名验签服务器(品牌范围:华为、新华三、深信服、奇安信、天融信、星网锐捷)、时间戳服务器(品牌范围:华为、新华三、深信服、奇安信、天融信、星网锐捷)、服务密码平台(品牌范围:国产知名一线品牌)。
问:①因密码改造难度较大,需要相关密码安全设备协同对接及业务联动,综合安全网关、服务器密码机、签名验签服务器、时间戳服务器、服务密码平台品牌范围不一致导致密码产品无法联动对接,建议调整成同一品牌范围,便于统一管理及对接联动。
②推荐品牌范围内华为、新华三、星网锐捷、深信服厂商均无对应密码安全产品,仅有两家能满足要求,为保证竞争充分性,建议调整品牌范围。
答复183:服务器密码机增加参考品牌:华为、新华三、深信服、奇安信、天融信,调整后品牌详见本补充通知附件。
问题184:边检(八)指挥中心大屏系统98寸一体机 推荐品牌中“亿联”无法提供匹配的产品,“MAXHUB”已被报备无法配合,目前仅剩两家有相关产品,无法充分竞争,请复核调整。
答复184:不修改。
问题185:边检(五)信息发布系统智能安全控电箱推荐品牌中“京堂智安、英视创、强将”经复核品牌注册地址、法定代表人、主要人员高度重合,无法充分竞争,请复核调整。
答复185:参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认。
问题186:边检(四)云桌面培训系统LED条屏 推荐品牌中“洲明”无法提供匹配的产品,“MAXHUB”已被报备无法配合,目前仅剩三家有相关产品,无法充分竞争,请复核调整。
答复186:不修改。
问题187:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,抗拒绝服务系统参数要求“流量清洗能力10Gbps,64字节小包处理能力1487万,主机防护数量100万,新建连接数40万,并发连接数1500万。支持1路万兆防护清洗,冗余电源,≥2个万兆的SFP+插槽,具备扩展卡插槽。包含三年硬件维修服务。旁路部署时支持静态路由和动态路由协议(BGPv4+、OSPFv2、OSPFv3、RIPv1/RIPv2、RIPng、MPLS、IS-IS等多种路由协议);支持常见的DDoS攻击防护,对欺骗(伪装源IP、伪装数据包等)与非欺骗(流量型、链接耗尽型等)的TCP (SYN Flood、ACK Flood,RST Flood,TCP并发连接数攻击) 、UDP (UDP Flood,)、ICMP (ICMP Flood)、 Fragments Flood、NonIp Flood及混合类型攻击的防护;支持规则设置功能,规则可自定义内容包括规则序号、规则描述、负载长度、目的IP/掩码、目的端口、源IP/掩码、源端口、协议类型、报文内容匹配、报文方向、TCP标志位、TCP窗口大小、ICMP类型、ICMP代码等条件组合使用,规则匹配后可触发过滤、拦截、放行、屏蔽、频率限制等处理并记录到日志并且自动加入屏蔽列表;支持TCP端口防护功能,支持16个端口保护设置集;支持UDP端口保护功能,支持16个端口保护设置集。”。
问:品牌范围内亚信安全、安天、山石网科、奇安信中,只有奇安信有抗拒绝服务系统产品,能满足该要求,建议调整品牌范围。
答复187:参考品牌调整为:亚信安全、安天、山石网科、奇安信、天融信绿盟科技
问题188:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,波分设备参数要求“万兆波分设备,具备波分复用/解复用、光信号放大、波长转换、滤波整形、时钟再定位、网络管理及运维支撑功能;≥4个业务卡插槽,冗余电源,热备功能;千兆光口≥2个,千兆网口≥2个;支持独立网管系统功能,配置独立带外管理系统功能,支持统一管理,支持WEB、CLI、SNMP管理及访问方式,支持波分设备及其他网络设备的综合运维管理功能,业务侧支持LC光口和RJ-45电口; 支持端口流量配置,支持业务流量分析,支持日志分析;预留Express扩展端口,支持平滑升级扩容,预留业务卡槽。”
问:品牌范围内亚信安全、安天、山石网科、奇安信中,只有奇安信有波分设备,能满足该要求,建议调整品牌范围。
答复188:不修改
问题189:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的边检设施设备-边检信息弱电-网络安全系统-公安网网络安全系统,业务管控系统参数要求“软硬件一体,6个千兆电口、2个扩展插槽,8G内存,1*2T硬盘;最大可支持500用户数及20应用系统数;实现对用户访问应用系统进行控制(包括URL访问控制、水印、脱敏功能);配置500用户数及10个应用系统数;”
问:品牌范围为“迪普、启明星辰、安天、奇安信”,只有启明星辰和奇安信满足参数要求,其他两家无相关产品,建议调整品牌范围。
答复189:不修改
问题190:招标文件中,智慧海关及边检设施设备项目附件二:主要材料设备参考品牌表缺少如下设备推荐品牌,为方便统一投标标准,请按系统提供补充以下投标推荐品牌:
答复190:本项目专业设备设备不提供参考品牌
问题191:智慧海关及边检设施设备项目(边检)、智慧海关及边检设施设备项目(出入境)信息弱电工程主要设备参考品牌表中视频监控系统:视频管理服务器、存储管理服务器参考品牌是否可与前端摄像机设备品牌保持一致。
答复191:不修改。
问题192:部分参考品牌与产品实际行业应用不匹配,确认是否不匹配。关于《招标文件》中部分参考品牌的设定,我司认为存在与产品实际行业应用场景不匹配的问题,以“登机口人脸核验终端”为例具体说明:该设备并非通用型安防产品,而是需深度融合机场口岸业务流程的定制化设备与系统,其功能需紧密贴合口岸旅客通关规则、数据交互标准等特定需求,必须满足项目方关于业务流程适配的定制化要求;该设备的应用场景聚焦机场口岸通关环节,其核心需求不仅包括基础的人脸核验功能,更需契合国际旅客通关流程的特殊性与高效性。当前参考品牌主要集中于传统安防厂商(如海康、大华、宇视),此类厂商的产品多为标准化安防设备,难以满足口岸场景下的业务定制化需求,且未纳入深耕口岸信息化领域的专业企业,此类企业长期服务机场口岸场景,不仅产品在该领域的市场覆盖率较高,更依托对通关业务流程的深度理解,在设备与口岸系统兼容性、旅客通行效率优化等方面具备更突出的场景化优势。若仅限定传统安防厂商作为参考品牌,可能排除更符合项目实际应用需求的优质供应商,既不利于采购人选择适配性更强的产品,也可能限制投标竞争的充分性,恳请采购人结合设备实际应用场景,对参考品牌范围进行补充调整,确保覆盖更多符合口岸信息化需求的专业品牌。
问题192-1:登机口防掉包、偷渡核验、航班核对系统开发—参考品牌(海康威视、紫光华智、大华、宇视)
答复192-1:同意删除“宇视”,调整后品牌详见本补充通知附件。
问题192-2:智能翻译终端---参考品牌(科大讯飞、阿里、百度)
答复192-2:参考品牌要求调整为:国产品牌,具有多个同类型项目案例且进场前需经发包人或使用单位确认。
问题192-3:(执法办案)场所综合管理平台---(华为、新华三、浪潮、星网锐捷)
答复192-3:执法办案综合管理平台参考品牌调整为:海康威视、大华、华为
问题192-4:情指行”一体化管理平台---(海康威视、大华、宇视)
答复192-4:同意删除“宇视”,调整后品牌详见本补充通知附件。
问题192-5:海关人脸识别系统功能模块---(海康威视、大华、宇视、同方威视、中云智慧、中检通用、智慧眼)
答复192-5:不修改
问题193:部分系统的参考品牌的穿插使用可能影响系统的整体性
关于《招标文件》中执法办案相关设备前后端参考品牌的设定,我司认为存在影响项目实施与功能实现的问题:当前执法办案前后端参考品牌差异性较大,且存在穿插使用的情况,而执法办案系统对集成度要求极高,前后端设备需具备高度的兼容性与协同性。若参考品牌差异过大,且无实际集成案例,将直接限制投标人对适配性设备的选择范围,导致后续系统集成过程中出现接口不兼容、数据交互不畅等问题,显著增加实施难度与成本,进而影响项目落地效果及核心功能的正常实现。更重要的是,设备兼容性不足还可能在数据传输、存储与共享环节产生漏洞,埋下数据安全隐患,对执法办案数据的安全性与保密性造成威胁。为保障项目顺利实施、功能有效落地及数据安全,恳请采购人统一执法办案前后端参考品牌的选择标准,优先选用兼容性强、集成度适配的品牌体系,为系统集成与数据安全提供基础保障。
答复193:不修改
问题194:部分品牌非一线主流品牌可能影响采购质量
关于《招标文件》中部分参考品牌的选择,我司认为存在可能影响采购质量与项目交付效果的风险:当前参考品牌中包含非一线主流品牌,此类品牌在产品研发投入、核心技术成熟度、生产工艺稳定性等方面,与一线主流品牌存在客观差距,可能导致设备在长期高频使用中出现故障率较高、性能衰减较快等问题。而本项目涉及的设施设备直接关系到口岸通关效率与运行稳定性,若采用非一线主流品牌产品,不仅可能因设备质量问题影响项目整体验收进度,还可能在后续质保期内增加维护成本与故障处理时长,降低最终交付质量,甚至对口岸日常运营造成潜在影响。为保障项目质量达标与长期稳定运行,恳请采购人重新评估参考品牌的选择标准,优先纳入市场认可度高、技术实力强的一线主流品牌,确保采购产品质量满足项目长期运营需求。
举例1:
举例2:
举例3:
举例4
答复194:不修改
问题195:部分设备存在参考品牌与智慧海关及边检设施设备项目-工程量清单一致的情况。经我司核查发现,《招标文件》中“智慧海关及边检设施设备项目” 的参考品牌与工程量清单存在不一致情况:参考品牌本应作为工程量清单内各类设备选型的核心依据,二者需保持高度匹配以确保投标报价与设备选型的统一性。当前二者不一致,可能导致投标人在理解设备具体需求、选择适配品牌产品时产生混淆,既难以准确核算符合要求的设备成本,也可能出现所投产品与工程量清单实际需求不匹配的问题,进而影响投标文件的规范性与项目后续采购执行的准确性。为保障投标人清晰理解采购需求、规范开展投标工作,恳请采购人对参考品牌与工程量清单进行核对校准,确保二者信息一致,为投标工作提供明确、统一的依据。
举例1:
招标文件参考品牌要求
仅在工程量清单参数中近体现
举例2:
AR智慧卫生监督设备在工程量清单找不到该名称设备。
举例3
门禁设备在在工程量清单找不到该名称设备。
举例4、智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表-(六)门禁系统中门禁设备在工程量清单找不到该名称设备。
举例5、智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表-(十一) 机房工程机房 UPS、空调部分、在工程量清单找不到该名称设备。
答复195:工程量清单无误。
问题196:部分设备存在参考品牌错误的情况
经我司核查发现,《招标文件》中部分设备存在参考品牌错误的情况:此类错误表现为参考品牌与对应设备的功能和参数不匹配,例如标注了不生产该类产品的品牌,或标注的品牌型号与设备需求完全不符。该问题直接导致参考品牌失去对设备选型的指导意义,不仅无法为投标人提供有效选型依据,还可能误导投标人错误理解采购需求,甚至因品牌误解导致所投产品偏离实际需求,也会破坏投标竞争的公正性,影响项目质量。为消除误导、保障投标公正,恳请采购人核查并修正部分设备的参考品牌错误,确保参考品牌与设备需求精准匹配,为所有投标人提供统一、准确的选型依据。
问题196-1:英视创、强将不生产该类设备。
答复196-1:已调整,调整后品牌详见本补充通知附件。
问题196-2:参考品牌不生产11-19项设备
答复196-2:已调整,调整后品牌详见本补充通知附件。
问题196-3:华为、星网锐捷不生产无纸化系统类设备。
答复196-3:不修改
问题197:边检推荐品牌意见
参考品牌:服务器和存储设备参考品牌建议和其他需求单位保持一致,更新为华为、昆仑、新华三、华鲲振宇、浪潮、联想、中科曙光、超聚变、神州鲲泰、星网锐捷。
答复197:服务器和存储设备参考品牌调整为:昆仑、新华三、华鲲振宇、浪潮、华为、联想、超聚变、神州鲲泰。
问题198:海关推荐品牌意见
参考品牌:防火墙参考品牌建议和其他需求单位保持一致,更新为华为、新华三、奇安信、深信服、天融信、黑盾、华安星、星网锐捷。
答复198:防火墙参考品牌调整为:华为、新华三、奇安信、深信服、天融信、黑盾、华安星、星网锐捷。
问题199:机器人设备配套功能模块,这两个功能模块列项增加汉特云品牌。
答复199:机器人设备配套功能模块同意增加“汉特云”,调整后品牌详见本补充通知附件。
问题200:视频监控系统里的“拼接屏”和“拼接解码器”一般只会用视频监控厂家的,用会议系统的厂家可能解不了或者兼容有问题,建议改为安防系统专用品牌“海康、大华、宇视”
答复200:不修改
问题201:部分品牌非一线主流品牌可能影响采购质量
关于《招标文件》中部分参考品牌的选择,我司认为存在可能影响采购质量与项目交付效果的风险:当前参考品牌中包含非一线主流品牌,此类品牌在产品研发投入、核心技术成熟度、生产工艺稳定性等方面,与一线主流品牌存在客观差距,可能导致设备在长期高频使用中出现故障率较高、性能衰减较快等问题。而本项目涉及的设施设备直接关系到口岸通关效率与运行稳定性,若采用非一线主流品牌产品,不仅可能因设备质量问题影响项目整体验收进度,还可能在后续质保期内增加维护成本与故障处理时长,降低最终交付质量,甚至对口岸日常运营造成潜在影响。为保障项目质量达标与长期稳定运行,恳请采购人重新评估参考品牌的选择标准,优先纳入市场认可度高、技术实力强的一线主流品牌,确保采购产品质量满足项目长期运营需求。
举例:
1、智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表-光网融合通讯管理系统;
2、智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表- 融合管理控制系统;
3、智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表- 综合指挥调度系统;
4、智慧海关及边检设施设备项目(边检)信息弱电工程主要设备参考品牌表- PDT 数字集群通讯系统(350M) 系统。
答复201:不修改。
问题202:海关AI场景:在项目初设方案中海关大模型应用服务器概算320万/台(五年维保)、AI算力服务器概算240万/台(五年维保),招标阶段控制价降低为大模型应用服务器73万/台(五年维保)、AI算力服务器42万/台(五年维保)。算力服务器预算总价由1680万降低到345万,仅有原来的20%,导致AI场景无法落地部署。
边检AI场景:在项目初设方案中边检增加1台算力服务器,配置参数同海关大模型应用服务器,概算320万/台,招标阶段控制价降低为125万/台,仅有原来的39%,导致AI场景无法落地部署。
海关、边检AI服务器初设概算和招标控制价对比:
(1)海关AI服务器初设阶段概算:
(2)海关、边检AI服务器招标阶段控制价:
答复202:由投标人结合企业自身能力、技术水平,并根据招标文件要求及市场情况进行综合考虑。
问题203:本次招标文件中海关信息化建设部分8个信息系统软件功能模块(包括:海关综合指挥调度系统、非侵入式设备组网管理系统、大数据风险预警系统、海关智能库管系统、口岸卫生监督系统、智慧登临查验系统、人脸识别应用系统、机器人服务系统)。其招标控制价设定极其不合理,远低于完成招标内容及要求的定制化开发任务所需的行业公认成本。同时,招标文件将复杂的软件定制开发服务错误地归类为单一主材项“设备T”,且计价规范完全忽略了国家现行的软件工程成本度量标准,存在重大编制缺陷。
答复203:本项目招标控制价及工程量清单依据初步设计文件进行编制,由投标人结合企业自身能力、技术水平,并根据招标文件要求及市场情况进行综合考虑。
问题204:本次招标文件中海关信息化建设部分8个信息系统(包括:海关综合指挥调度系统、非侵入式设备组网管理系统、大数据风险预警系统、海关智能库管系统、口岸卫生监督系统、智慧登临查验系统、人脸识别应用系统、机器人服务系统)的软件功能模块。其招标控制价过低,且计价方式及依据严重错误,与市场合理的价格严重不符。
答复204:本项目招标控制价及工程量清单依据初步设计文件进行编制,由投标人结合企业自身能力、技术水平,并根据招标文件要求及市场情况进行综合考虑。
问题205:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/海关综合指挥调度系统、非侵入式设备组网管理系统、大数据风险分析预警系统、海关智能库管系统、口岸卫生监督系统、智慧登临查验系统。
问题说明:招标文件规定的上述系统软件是链接海关内部业务系统和现场查验设备的重要的软件平台,均为海关业务现场作业和业务流程管控的核心应用系统。上述系统软件的大部分功能均需要根据海关现场实际作业需求进行定制化开发,成本较高,通常该类软件系统市场平均单价为数百万元。但本项目《智慧海关及边检设施设备项目-控制价》中的“分部分项工程量清单与计价表”中上述软件系统及功能模块的控制价规定明显低于市场价。潜在投标人即使为了中标进行响应,后期也存在履约风险,容易导致低于成本价应标的问题,使得最终无法建成本项目所需的海关信息化系统,或者即使建成也远远达不到海关查验实际需求,严重影响项目履约。
澄清建议:建议贵公司按市场情况调整增加上述系统的控制价。
本项目招标控制价及工程量清单依据初步设计文件进行编制,由投标人结合企业自身能力、技术水平,并根据招标文件要求及市场情况进行综合考虑。
问题206:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施 设备/(1)海关设备/一、入境通关大流程/(三)入境行李物品查验设备/序号4海关X光机集中判图作业系统
问题说明:招标文件上述关于海关X光机集中判图作业系统的要求中,仅有对系统软件方面的要求,没有具体的硬件配置要求。
澄清建议:建议澄清明确集中判图作业系统需包含的服务器、交换机、工作站等配套硬件设备,并相应调整控制价,增加硬件设备部分的成本。
答复206:集中判图室工位数量及布局见海关设施设备工程图纸工初-08。硬件设备费用已包含在该项中。
问题207:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/海关综合指挥调度系统/序号7流媒体服务器
问题说明:招标文件上述关于流媒体服务器的技术指标要求内容仅体现硬件需求,而该服务器应搭配“流媒体软件”方可实现流媒体功能。
答复207:软件功能参见功能模块相关要求,费用含在功能模块内。
问题208:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/服务器操作系统/序号4服务器操作系统的数量显示为9套。
问题说明:该系统下清单中有“应用服务器*3、数据库服务器*2、GIS服务器*2、流媒体服务器*1、AI算力服务器*3、消息中间服务器*2,共13套服务器” ;服务器操作系统数量应为13套,目前招标文件规定的9套数量不足以实现功能。
澄清建议:建议澄清统一服务器与操作系统数量,将服务器操作系统数量调整为13套。
答复208:投标人按照招标人公布《工程量清单》的数量进行报价。
问题209:招标要求:招标文件第4章/二、技术和服务要求/★1.海关设施设备/(2)海关信息弱电/大数据风险预警系统/序号5 服务器操作系统的数量为5套,序号7集群软件数量为1套。
问题说明:「集群软件」与「服务器操作系统」的数量与该系统下清单中服务器的数量不对应。该系统下清单中有“大模型应用服务器*3、应用服务器*4、数据库服务器*2、冷备服务器*1”,我公司认为仅1套集群软件无法满足实现服务器集群应用效果。
同时,服务器操作系统的数量与服务器数量无法对应,请贵公司核实服务器操作系统的数量是否正确。
澄清建议:建议根据服务器的数量,对集群软件数量与服务器操作系统数量进行澄清修改。
答复209:投标人按照招标人公布《工程量清单》的数量进行报价。
问题210:规划机房系统中清单中D装修机电工程费-安装工程中是否包含设备主材,请明示
答复210:设备主材已包含。
问题211:机房系统中清单项以下标黄内容在图纸中无法找到对应项,无法报价,是否可以在图纸中注明对应项?
答复211:具体要求详初设图纸,电初1~18
问题212:在工程量清单--智能翻译系统中“手持式翻译机”的数量是1,但在“智慧海关及边检设施设备项目(设计、采购、施工)”文件的第299页“手持式翻译机”的数量为10,请确认以哪个为准
答复212:投标人按照招标人公布《工程量清单》的数量进行报价。
问题213:在工程量清单—序号2249风机盘管的数量为7,但在“土建工程-暖通”图纸中的“初步设计材料表-福州海关改造”中风机盘管的数量为11,请确认以哪个为准。
答复213:投标人按照招标人公布《工程量清单》的数量进行报价。
问题214:附件二:主要材料设备参考品牌表中的(二)智能翻译终端中4、7、8在招标的工程量清单中没有体现,请确认是否清单有遗漏,若有请提供具体的技术参数要求。
答复214:清单无误
问题215:招标清单中,A出入境设备/出入境现场及办公设备/业务设施设备,未提供项目特征描述,在技术和服务要求中也未找到对应规格要求,此部分是否有参数要求,如有请提供,如没有是否可按投标方经验进行相关配置。
答复215:由投标人根据本项目业务场景特性结合自身经验进行配置并进行报价,若中标,配置需无条件满足使用单位需求。
问题216:招标文件“招标控制及清单(挂网)”招标清单中出现多处工程量为空白的情况。问:工程量为空白的是否在本次项目考虑,如需要请招标方明确工程量并调整工程控制价。
答复216:工程量为空白部分已包含在多功能智能验证台里
问题217:招标文件:2+招标控制及清单(挂网)-智慧海关及边检设施设备项目-工程量清单中030904008249 电池检测模块、030904008197 电池检测模块、030904008211 电池检测模块(1)电池检测模块(2)实现 4 组蓄电池的实时监控电池的电压、电流、温度及内阻等核心参数含联动调试费用
问:蓄电池不在本次招标范围,电池检测模块需要根据电池数量才能评估报价,请招标方协调提供电池数量。
答复217:详见初设图纸
问题218:招标文件“2+招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”边检信息化建设(执法办案审讯系统)1.1视频监控系统、(执法办案审讯系统)1.2门禁控制工程、(执法办案审讯系统)1.3紧急报警工程、登机口核验系统、清单项只有设备工程量缺管线部分。
答复218:以上内容的管线已包含在本次招标范围及最高限价内
问题219:招标文件:边检单位技术规格书未明确多功能智能验证台参数:多功能智能验证台(两位):(1)主体参考尺寸要求:长≥2400mm,宽≥2400mm,高≥1900(mm)。智能验证台基础功能包括但不限于:盲区监控及智能分析、紧急报警、全向音频采集、验证台防窥、航班信息自动录入设备、静态切换开关、旅客通关提示、卡片收纳盒、特殊旅客信息记录、平移自动闸门功能、检查员身份认证功能、模块化验讫章管理柜、一体化勤务验放辅助功能、证件鉴伪查验等功能。
问:多功能智能验证台是否包含以下内容前台登机牌扫描模块、临时入境许可打印设备、智能翻译终端、高拍仪UPS、验讫章管理柜、查验工作站、工作椅、话机等,如需要,请招标方补充并重新调整控价。
答复219:已包含,具体以技术规格书内容为准,费用已含在多功能智能验证台内。
问题220:八、部分设备存在参考品牌与智慧海关及边检设施设备项目-工程量清单不一致的情况
经我司核查发现,《招标文件》中“智慧海关及边检设施设备项目” 的参考品牌与工程量清单存在不一致情况:参考品牌本应作为工程量清单内各类设备选型的核心依据,二者需保持高度匹配以确保投标报价与设备选型的统一性。当前二者不一致,可能导致投标人在理解设备具体需求、选择适配品牌产品时产生混淆,既难以准确核算符合要求的设备成本,也可能出现所投产品与工程量清单实际需求不匹配的问题,进而影响投标文件的规范性与项目后续采购执行的准确性。为保障投标人清晰理解采购需求、规范开展投标工作,恳请采购人对参考品牌与工程量清单进行核对校准,确保二者信息一致,为投标工作提供明确、统一的依据。
举例1:
招标文件参考品牌要求
仅在工程量清单参数中近体现
举例2:
AR智慧卫生监督设备在工程量清单找不到该名称设备。
举例3
门禁设备在在工程量清单找不到该名称设备。
答复220:以工程量清单为准。
问题221:二、“1+初设文件-初设图纸-海关信息弱电工程-弱电-综合布线系统”系统图、材料表、清单为24芯光缆,设计说明为48芯光缆。
问:设计说明的光缆规格与清单、材料表、系统图不一致,请复核光缆芯数。
答复221:光缆芯数为24芯。
问题222:二十三、机器人控制价不合理:因以上技术参数需求要求高,市场主流厂商暂无完全符合全部参数。
问:按招标文件要求,需对机器人(机器人含服务系统)完全进行定制研发,且需包含对应定制成本费用,建议重新复核,对该项进行合理控价。
答复222:本项目招标控制价及工程量清单依据初步设计文件进行编制,由投标人结合企业自身能力、技术水平,并根据招标文件要求及市场情况进行综合考虑。
问题223:招标工程量清单序号288-291、314-317、338-341、358-361、377-380工程量为空
答复223:工程量为空白部分已包含在多功能智能验证台里。
问题224:本项目为EPC总承包项目,工作范围广泛,综合性强,涵盖了设计、设备采购、设备安装、软件信息化系统开发、配套工程施工等多个专业领域。将联合体成员严格限定在两家以内,可能难以有效整合在上述各领域均具备顶尖专业能力和丰富经验的主体。若一家成员单位试图覆盖过多领域(如同时承担设计和多项设备集成及软件开发),可能导致其专业优势无法充分发挥,或因其在部分领域非专长而影响项目整体实施质量与效率。
答复224:不修改。联合体成员数量设置未违反相关法律法规规定。
问题225:支持基于优先级流控PFC、ECN拥塞通知、MOD丢包检测、支持IPFIX和SFLOW功能,支持 Telemetry功能;支持由语音网智能管理平台的统一管理与调度。其余参数不满足三家,具有倾向性,建议删除。
答复225:不修改。
问题226:与厦门总站公安网网络设备能实现上下级联动,支持端到端VxLAN网络自动化部署,实现业务安全隔离,业务快速纷发,广域网带宽优化。对接系统有不明确,有指向性,建议删除。
答复226:不修改。
问题227:请确认本项目“主要设备参考品牌表”中的JDG电线管、配套线缆,各类信号线的参考品牌可否按“国内一线知名品牌”考虑?(如下图中的参考品牌厂家不生产此部分主材。)
答复227:不修改。
问题228:推荐品牌部分品牌不满足。建议调整该参数为:CPU≥3.4GHz/8核/16线程;内存≥64GB DDR4;系统盘≥480G SATA 2.5寸企业级固态硬盘;数据盘支持 12盘位;阵列卡≥1GB 高速缓存,支持RAID 0、1、5、6、10、50、60;可扩展磁盘扩展柜;≥2个千兆以太网口;集成≥1颗国产AI芯片,性能优于或等相当于 8GB LPDDR4X,22TOPS INT8算力,单卡最大可支持2颗国产AI芯片;冗余电源;提供数据库服务、设备管理、流媒体服务、电子证据存储服务、人脸服务、支持人脸注册、人脸检测、人脸识别、活体检测等,支持并发32路图片流的实时分析。
答复228:不修改。
问题229:推荐品牌部分品牌不满足。建议参数调整为:设备内置≥16颗补光灯,其中细节摄像机≥6 颗补光灯,2个全景摄像机均≥4颗补光灯。
答复229:不修改。
问题230:(1)掌静脉非必须功能,造价较高。且仅有一家能满足要求,其他厂家反馈无法定制。建议取消掌静脉要求。(2)五、边检“招标控制及清单(挂网)”“智慧海关及边检设施设备项目-工程量清单”智能验讫章柜(40 柜)大门规格:上下两扇滑动式。问:上下两扇滑动式为设备制造工艺,各厂家开启方式均存在差异,且为非必须功能,经了解仅有一家能满足,建议取消上下两扇滑动式参数要求。
答复230:(1)不修改。(2)同意修改,参数中取消上下两扇滑动式,其他参数不变。
问题231:招标文件“第四章 招标内容及要求” “二、技术服务和服务要求-边检设备”如“8.无线呼叫器规格尺寸:150Lx 90Wx20H(mm),” “23. 警用战术屏风 牛津布材料,高1800mm宽800mm,5面一组”“便携式文检仪:参考外形尺寸约96x60x48mm,整机重量不超过150g”等设备限定了设备尺寸,经过咨询各设备厂家设备尺寸并非统一标准会有出入,根据本项目要求,本项目指标各项指标不允许偏离。以上仅为部分内容实例,其他部分项也存在此类情况。问:经过咨询各设备厂家设备尺寸、重量及设备组成工艺等并非统一标准,无法完全一致不同品牌厂家会有出入。为保证各品牌的充分竞争,本项目出现设备唯一尺寸、重量及设备组成工艺是否仅为参考,有明确范围要求的按招标要求执行。
答复231:参数中注明参考外形尺寸的供参考。
问题232:其中主频≥2.5GHz,具备虚拟机外部快照功能,保障用户业务与数据高可靠的功能;具备虚拟化平台管理平台融合虚拟机迁移功能,具备多种异构虚拟化平台在线迁移的功能;具备计算节点自管理功能具有明显参数指向性,为保证各品牌的充分竞争,建议调整:国产CPU≥1颗,核数≥16核,主频≥2.4GHz;内存配置≥4根32G,≥10根内存插槽,最大支持扩展至1TB内存;硬盘配置≥8盘位,系统盘≥2块480G SSD(RAID1),缓存加速盘≥2块480G SSD(无RAID),数据盘≥2块4T 7.2K SATA;阵列卡配置≥1张SAS+HBA卡(支持RAID 0/1/10);网口:≥2个千兆电口,≥2个万兆光口(含光模块);可以通过主机自管理平台对所在宿主机和虚拟机进行管理运维。
答复232:不修改。
问题233:招标文件《智慧海关及边检设施设备项目(设计、采购、施工)》技术和服务要求的海关设施设备-海关信息弱电-灾备中心设备-业务网虚拟化存储要求“CPU主频≥2.5Ghz;”。问:“CPU主频≥2.5Ghz”该参数对个别品牌具有明显参数倾向性,建议调整为“CPU主频≥2.1Ghz”
答复233:不修改。
本答疑及补充通知(二)作为招标文件的组成部分,与《招标文件》及《答疑及补充通知(一)》有不同之处的以本通知为准。投标人应在招标文件开标前随时登录发布本项目招标公告的相关网站查看项目招标的相关信息,若因投标人的原因未及时发现本项目招标相关信息而造成的遗漏或损失均由投标人自行承担。