其他公告详情

平湖市财政局投诉处理决定书(平财采监投处字〔2024〕1号)

正文内容

一、项目编号:ZJGH-PH****** 二、项目名称:*****局**网用系统、视频应用系统等级保护项目 三、相关当事人 投 诉 人:**顺铖科技有限公司            地 址:**省********街道**大道***号**幢***-*室            被投诉人:*****局/**国华工程管理有限公司            地 址:**当湖街道胜利路**号/**省****湖区            序号相关供应商供应商地址------ 序号当事人当事人地址------        四、基本情况 投诉人对被投诉人关于*****局**网用系统、视频应用系统等级保护项目(编号:ZJGH-PH******)的质疑回复不满意,于****年**月**日向本机关提起投诉,本机关于****年**月**日予以受理。经对本次政府采购活动的相关材料进行依法审查,现本案已审查终结。 一、投诉人诉称 投诉事项*:第二章招标需求-参数配置中EDR(内网安全风险管理与审计系统)“服务器部署、升级和维护”要求“软件系统介质包,含包装盒,光盘,标签等。该型号含:*、在* 台“鲲鹏+UOS、龙芯+**V**、兆芯+**V**”平台服务端安装服务器的授权许可;*、*** 个客户端授权许可;*、服务器及** 个客户端质保期内免费升级服务;在* 台终端上安装客户端软件的授权许可。*、支持飞腾FT-**** + 银河**V**、龙芯*A**** + 银河**V**、兆芯ZX-C**** + 银河**V**、鲲鹏*** + UOSV** 系统上部署。*、用于采集主机基本配置信息和运行状态信息,接收并执行服务端程序下发的监控与审计策略,并将有关审计信息发送服务端程序。” 事实依据:以上描述中未明确描述,*.*** 个客户端授权许可是指什么类型客户端授权许可,是PC还服务器?*.服务器及** 个客户端质保期内免费升级服务是指?本次项目EDR(内网安全风险管理与审计系统)根据招标参数要求仅提供“含包装盒,光盘,标签等”并不包含服务器;*.“在* 台终端上安装客户端软件的授权许可”是指什么类型客户端授权许可,是PC还服务器?以上参数配置数量及指向产品描述不明确。 法律依据:《中华人民**国政府采购法实施条例》第二十条,采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关; 请求:综上所述请求明确描述本条技术参数。例如“*、在* 台“鲲鹏+UOS、龙芯+**V**、兆芯+**V**”平台服务端安装控制中心的授权许可;*、*** 个服务器/PC客户端授权许可; *.其中服务控制中心及**个服务器/PC客户端质保期内免费升级服务,其余**个服务器/PC客户端质保期内不需要提供免费升级服务(请回复是否是这样理解);在*台终端上安装客户端软件的授权许可。*、支持飞腾FT-**** + 银河**V**、龙芯*A**** + 银河**V**、兆芯ZX-C**** + 银河**V**、鲲鹏*** + UOSV** 系统上部署。*、用于采集主机基本配置信息和运行状态信息,接收并执行服务端程序下发的监控与审计策略,并将有关审计信息发送服务端程序。” 投诉事项*:第二章招标需求-参数配置中防火墙要求:主要配置:“国产化防火墙,标准*U 设备,冗余电源;国产CPU(飞腾FT****A,主频*.*GHz,** 核心),国产银河**操作系统,**G 内存,***G SSD 硬盘, VPN IPSec隧道数****,SSL VPN 并发数**,含三年硬件维保服务。”、“标配* 个**/***/****M Base-TX,* 个千兆光口,* 个万兆光口;* 个扩展槽**位;内置***G SSD 硬盘,默认开通审计中心功能。” 事实依据:“***G SSD 硬盘”在防火墙参数中反复出现二次,存在厂商控标,重复扣分嫌疑,且参数不应限制硬盘类型,存在特定厂家或供应商倾斜的嫌疑。 法律依据:同“投诉事项*”法律依据; 请求:综上所述请求删除以上技术参数,或不限制硬盘类型。 投诉事项*:第二章招标需求-参数配置中防火墙要求:上网行为管理支持工业协议控制,支持协议的完整性检查,支持协议分片的控制(截图证明)。支持工业动态协议的NAT 和访问控制(截图证明)。 事实依据:工业协议为工业防火墙专属协议,不同于网络防火墙协议,适用于工业现场,如工厂流水线,根据部-省-*三级**网、视频专网情况调研得知**网不存在工业场景,存在特定厂家或供应商倾斜的嫌疑。且普通网络防火墙具备工业协议的厂商不满足三家。强烈怀疑该参数的排他性和不公正性。 法律依据:《中华人民**国政府采购法实施条例》第二十条,采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关;(三)采购需求中的技术、服务等要求指向特定供应商、特定产品;(八)以其他不合理条件限制或者排斥潜在供应商。 请求:综上所述请求删除以上技术参数,并为以上质疑提出合理解释。 投诉事项*:第二章招标需求-参数配置中上网行为管理(网络审计)要求“国产化网络安全审计,标准*U 机架式设备,冗余电源;国产CPU(飞腾****A、主频*.*GHz、** 核),**G 内存,国产银河**操作系统;”。 事实依据:*场上国产CPU及操作系统品牌众多,参数不应具体限制CPU(及其架构、主频、核数)、操作系统品牌及类型,以上招标参数具有强倾向性。强烈怀疑该参数的排他性和不公正性。 法律依据:《中华人民**国政府采购法实施条例》第二十条,采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(三)采购需求中的技术、服务等要求指向特定供应商、特定产品;(八)以其他不合理条件限制或者排斥潜在供应商。 请求:综上所述请求修订为“国产CPU,国产操作系统”。 投诉事项*:第二章招标需求-参数配置中上网行为管理(网络审计)要求“国产化网络安全审计,标准*U 机架式设备,冗余电源;国产CPU(飞腾****A、主频*.*GHz、** 核),**G 内存,国产银河**操作系统;接口指标不低于:* 个千兆电口,* 个千兆SFP 接口,* 个万兆SFP+接口,* 个串口,* 个管理口,* 个HA 口;内置存储***T,支持Raid*,可用存储空间*T;可审计流量≥****Mbps;事件记录能力≥***** 条/秒;支持对Oracle、SQL-Server、DB*、Informix、Sybase、MySQL、PostgreSQL、Teradata、Cache 等数据库进行审计(需提供功能截图);支持高斯(Gauss)、人大金仓KingBase、神通(OSCAR)、达梦(DM)、南**用(GBase)等数据库进行审计(需提供功能截图);系统应内置规则集,对数据库DML、DCL、DDL 等语句及FTP、Telnet 等协议中的命令进行归类,便于用户定制审计策略。(需提供功能截图);提供对数据库返回码的实时说明,帮助管理员快速对返回码进行识别(需提供功能截图);支持Select 操作返回行数和返回内容的审计(需提供功能截图);支持对Oracle 数据库状态的自动监控,可监控会话数、连接进程、CPU 和内存占用率等信息(需提供功能截图);数据库操作行为基线包括数据库账号、操作类型、源IP、客户端程序等行为特征(需提供功能截图);支持用户数据库中敏感信息的自动发现,方便针对敏感信息配置针对性的审计策略,需提供截图证明;敏感信息发现支持探测器和正则表达式两种方式,探测器至少包含:姓名、地名、银行卡、身份证、IP 地址、密码等多种探测器,需提供截图证明;支持用户操作轨迹图展示,轨迹图维度可自定义,包括:**账号、源ip、客户端程序名、命令、表名、错误码等,可根据昨天、最近七天、最近** 天以及自定义时间进行轨迹显示,可显示关联数量,可在某一维度中进行筛选,提供截图证明;支持敏感信息掩码,用户可以针对姓名、身份证号、手机号、银行卡号、住址以及自定义信息进行敏感信息掩码配置,防止敏感信息在审计系统中进行泄露。需提供截图证明;支持按时间、级别、源目的IP、协议名、源目的MAC、源目的端口为条件进行查询;支持基于场景的操作异常分析;可直观展现数据库异常、异常账号的访问、同账号多IP 登录、上下班操作量对比异常、操作响应时间分析,需提供截图证明;支持疑似暴力破解、疑似撞库攻击场景的操作异常分析;行为周期与阈值可按需定义,需提供截图证明;查询需支持返回全部符合条件的结果,无上限限制,需提供截图证明;可支持sql 语句关键字查询,查询结果包含该关键字的sql 语句,需提供截图证明;支持生成Word、PDF、xls、HTML、WPS 格式的报表导出;记录审计事件、界面告警、Syslog 告警、SNMP trap 告警、邮件告警、短信告警等多种响应方式;支持SNMP 方式,提供系统运行状态给第三方网管系统;支持SFTP 转发syslog 日志;支持syslog 服务器配置自定义,不同策略可选择不同syslog 服务器;支持snmp 服务器配置自定义,不同策略可选择不同snmp 服务器;支持审计系统扩展,可采用大数据平台存储和分析审计日志,极大地扩展存储空间和分析能力;具备**部颁发的网络安全产品《销售许可证》,要求类型/级别为:网络通讯安全审计类(增强级)”。 事实依据:上网行为管理(网络审计)内功能参数均为数据库审计功能,而非招标参数标题所示为上网行为管理(网络审计),以上参数通篇不符合标题所要求上网行为管理(网络审计)的功能,不应要求提供“具备**部颁发的网络安全产品《销售许可证》,要求类型/级别为:网络通讯安全审计类(增强级)”。以上招标参数具有强倾向性。强烈怀疑该参数的排他性和不公正性。 法律依据:同“投诉事项*”的法律依据。 请求:综上所述请求将“上网行为管理(网络审计)”名称修改为“数据库审计”,并删除“具备**部颁发的网络安全产品《销售许可证》,要求类型/级别为:网络通讯安全审计类(增强级)”。 投诉事项*:第二章招标需求-参数配置中上网行为管理(网络审计)要求“国产化网络安全审计,标准*U 机架式设备,冗余电源;国产CPU(飞腾****A、主频*.*GHz、** 核),**G 内存,国产银河**操作系统;接口指标不低于:* 个千兆电口,* 个千兆SFP 接口,* 个万兆SFP+接口,* 个串口,* 个管理口,* 个HA 口;内置存储***T,支持Raid*,可用存储空间*T;”、第二章招标需求-设备清单中“上网行为管理(网络审计)▲设备需符合国产化要求,进入信创目录”。 事实依据:信创目录内该性能规格的同类型产品,仅有一款,为**启明星辰信息安全技术有限公司的综合型安全审计产品(网络、数据库)-开玥网络安全审计系统V*.*/CA-FT。以上招标参数具有强指向性。强烈怀疑该参数的排他性和不公正性。 法律依据:同“投诉事项*:”法律依据。 请求:采购人和采购代理机构修改技术参数,每项技术参数都应该有三家以上供应商满足,不能通过技术参数来暗定品牌,确定供应商。 投诉事项*:第二章招标需求-参数配置中态势感知要求:VPT“*、根据资产重要性、资产等级保护等级、漏洞等级、配置等级、网络分区、联网状态、CVSS 评分等** 个权重因子进行VPT 建模预评估,支持可手动更改优先级。【提供截图证明】”。 事实依据:据*场众多厂商态势感知调研态势感知均不具备以上招标参数功能,不满足三家,具有强倾向性。强烈怀疑该参数的排他性和不公正性。 请求:采购人和采购代理机构修改技术参数,或明确列举三家产品满足情况,并提供国家权威机构的有力证明材料。 投诉事项*:第二章招标需求-参数配置中漏洞扫描要求“采用国产ARM架构CPU,主频*.*Ghz,**核心,国产操作系统”。 事实依据:*场上国产CPU品牌众多,参数不应具体限制CPU(及其架构、主频、核数),以招标参数具有强倾向性,强烈怀疑该参数的排他性和不公正性。 法律依据:同“投诉事项*:”法律依据。 请求:综上所述请求修订为“国产CPU,国产操作系统”。 投诉事项*:第二章招标需求-参数配置中漏洞扫描要求“支持对主流Web漏洞的识别与扫描,包括:SQL注入漏洞、命令注入漏洞、CRLF注入漏洞、LDAP注入漏洞、XSS跨站脚本漏洞、路径遍历漏洞、信息泄漏漏洞、URL跳转漏洞、文件包含漏洞、应用程序漏洞、文件上传漏洞等,能够扫描的Web漏洞扫描方法不小于****种(提供截图证明)”。 事实依据:据*场众多厂商漏洞招描调研,Web漏洞扫描方法均不满足****种,强烈怀疑该参数的排他性和不公正性。 法律依据:《中华人民**国政府采购法实施条例》第二十条,采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(三)采购需求中的技术、服务等要求指向特定供应商、特定产品; 请求:综上所述请求修订以上参数。 投诉事项**:第二章招标需求-参数配置中入侵检测要求“采用国产ARM架构CPU,主频*.*Ghz,**核心,国产操作系统”。 事实依据:*场上国产CPU品牌众多,参数不应具体限制CPU(及其架构、主频、核数),以招标参数具有强倾向性,强烈怀疑该参数的排他性和不公正性。 法律依据:同“投诉事项*:”法律依据。 请求:综上所述请求修订为“国产CPU,国产操作系统”。 二、被投诉人答复 被投诉人*****局、**国华工程管理有限公司对投诉事项答复申辩: 投诉事项*:投诉成立。 EDR(内网安全风险管理与审计系统)部署在项目采购中的服务器上(第*项),为服务端安装许可;*、***个客户端(应用服务器)安装许可;*、平台服务器及***个客户端质保期内免费升级服务。“服务器及**个客户端质保期内免费升级服务”中“**个客户端”为笔误。 投诉事项*:投诉不成立。 “***G SSD”在参数中出现两次,可酌情删除*处,不存在重复扣分问题。采用SSD硬盘为根据防火墙性能要求而设置,不存在向特定厂商或供应商倾斜嫌疑。 投诉事项*:投诉不成立。 **工作存在特殊性,根据侦查犯罪工作需要,需采用多种设备及手段发现犯罪线索,打击违法犯罪活动。具体设备和手段因涉密原因,不能举例。 投诉事项*:投诉不成立。 经查阅目录,有多家品牌产品使用国产飞腾CPU,现根据实际情况可修改为“国产CPU,国产操作系统”。 投诉事项*:投诉成立。 删除“审计协议”、“审计能力与效果”中关于数据库和“其他要求”中《销售许可证》相关内容。 投诉事项*:投诉成立。 降低相应接口指标参数。 投诉事项*:投诉不成立。 根据资产分区、分级建模预评估体现整体网络态势,方便采购方更好的评估整体网络安全态势,加强网络安全管理,为采购方在实际使用中需要的功能。且态势感知平台为软件平台,投标方可根据甲方要求开发相应功能模块,不存在排他性和不公正性。 投诉事项*:投诉不成立。 经查阅目录,有多家品牌产品使用国产飞腾CPU,现根据实际情况可修改为“国产CPU,国产操作系统”。 投诉事项*:投诉成立。 “能够扫描的Web漏洞方法不小于****种(提供截图证明)”实际为“不少于***种(提供截图证明)”为笔误。 投诉事项**:投诉不成立。 经查阅目录,有多家品牌产品使用国产飞腾CPU,现根据实际情况可修改为“国产CPU,国产操作系统”。 三、经本机关调查查明 (一)**国华工程管理有限公司关于*****局**网用系统、视频应用系统等级保护项目(ZJGH-PH******)采用公开招标方式采购,采购预算***万元。**国华工程管理有限公司受*****局委托,于****年**月*日在**政府采购网上发布本项目采购公告,****年**月**日发布更正公告,****年**月**日发布本项目采购终止公告。 (二)**国华工程管理有限公司、*****局****年**月**日收到**顺铖科技有限公司的质疑函,并于****年**月**日作出质疑回复,质疑不成立。 五、处理依据及结果 *、处理依据:五、本机关认为 关于投诉事项*,招标文件第二章招标需求-参数配置中EDR(内网安全风险管理与审计系统)“***个客户端授权许可”,该***个客户端是应用服务器,招标文件没有明确PC或服务器;招标文件“服务器及** 个客户端质保期内免费升级服务”,实际采购是平台服务器及***个客户端质保期内免费升级服务,招标文件与实际采购不符,以上违反《中华人民**国政府采购法实施条例》第二十条“采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”规定,投诉成立,影响或者可能影响采购结果。“在* 台终端上安装客户端软件的授权许可”,投诉没有明确服务器或PC,招标文件明确“在* 台鲲鹏+UOS、龙芯+**V**、兆芯+**V**”平台服务端安装服务器的授权许可,是服务器不是PC,投诉事项缺乏事实依据,投诉不成立。 关于投诉事项*,第二章招标需求-参数配置中防火墙要求“***G SSD”在参数中出现两次,不符合参数的将扣分一次,不存在重复扣分问题。采用***G SSD硬盘是采购单位采购需要,该类型硬盘存在很多品牌产品,不存在向特定厂商或供应商倾斜采购。据此,投诉事项缺乏事实依据,投诉不成立。 关于投诉事项*,第二章招标需求-参数配置中防火墙要求“上网行为管理支持工业协议控制”,该需求为采购单位实际工作中确实需要的功能,并且投标供应商可以根据需求开发相应功能。据此,投诉事项缺乏事实依据,投诉不成立。 关于投诉事项*,第二章招标需求-参数配置中上网行为管理(网络审计)要求“国产化网络安全审计,标准*U 机架式设备,冗余电源;国产CPU(飞腾****A、主频*.*GHz、** 核),**G 内存,国产银河**操作系统,接口指标不低于:* 个千兆电口,* 个千兆SFP 接口,* 个万兆SFP+接口,* 个串口,* 个管理口,* 个HA 口;内置存储***T,支持Raid*,可用存储空间*T;”,经查询信创目录,没有三款以上(含)品牌产品符合该参数,违反《中华人民**国政府采购法实施条例》第二十条(八)以其他不合理条件限制或者排斥潜在供应商,投诉事项成立,影响或者可能影响采购结果。 关于投诉事项*,第二章招标需求-参数配置中上网行为管理(网络审计)要求的功能参数均为数据库审计功能,不符合上网行为管理(网络审计)的功能,以上违反《中华人民**国政府采购法实施条例》第二十条“采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”规定,投诉事项成立,影响或者可能影响采购结果。 关于投诉事项*,第二章招标需求-参数配置中上网行为管理(网络审计)要求“国产化网络安全审计,标准*U 机架式设备,冗余电源;国产CPU(飞腾****A、主频*.*GHz、** 核),**G 内存,国产银河**操作系统,接口指标不低于:* 个千兆电口,* 个千兆SFP 接口,* 个万兆SFP+接口,* 个串口,* 个管理口,* 个HA 口;内置存储***T,支持Raid*,可用存储空间*T;”,经查询信创目录,没有三款以上(含)品牌产品符合该参数,违反《中华人民**国政府采购法实施条例》第二十条(八)以其他不合理条件限制或者排斥潜在供应商,投诉事项成立,影响或者可能影响采购结果。 关于投诉事项*,态势感知平台为软件平台,投标方可根据实际情况开发相应功能模块,不存在指定供应商。据此,投诉事项缺乏事实依据,投诉不成立。 关于投诉事项*,第二章招标需求-参数配置中漏洞扫描要求“采用国产ARM架构CPU,主频*.*Ghz,**核心,国产操作系统”,这是采购单位采购需求,满足要求的品牌产品很多,没有指定品牌供应商。据此,投诉事项缺乏事实依据,投诉不成立。 关于投诉事项*,第二章招标需求-参数配置中漏洞扫描要求“能够扫描的Web漏洞方法不小于****种(提供截图证明)”实际为“不少于***种(提供截图证明)”为采购单位笔误,以上违反《中华人民**国政府采购法实施条例》第二十条“采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(二)设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”规定,投诉成立,影响或者可能影响采购结果。 关于投诉事项**,第二章招标需求-参数配置中入侵检测要求“采用国产ARM架构CPU,主频*.*Ghz,**核心,国产操作系统”,这是采购单位采购需求,满足要求的品牌产品很多,没有指定品牌供应商。据此,投诉事项缺乏事实依据,投诉不成立。 *、处理结果:综上所述,本机关认为,投诉人**顺铖科技有限公司对**国华工程管理有限公司、*****局关于*****局**网用系统、视频应用系统等级保护项目(编号:ZJGH-PH******)投诉事项部分成立,影响或者可能影响采购结果。根据《中华人民**国政府采购法》第五十六条、《政府采购质疑和投诉办法》(财政部令**号))第二十七条、第二十九条第(二)项、第三十一条(一)规定,调整采购文件,重新组织采购活动。 六、处理日期:****年**月**日 七、执法机关信息: *、执法机关:***财政局 *、联 系 人:陆卫忠 *、联系电话:****-******** *政府采购投诉处理决定书(平财采监投处字〔****〕*号).pdf

该信息含有招标文件下载,因文件过大或文件格式问题,手机端不支持下载,移动会员不享有招标文件下载服务,如需下载请升级为网站会员或联系客服。网站会员可登录招标网官网下载。

官网网址:zhaobiao.cn

相关推荐

打开中招网APP查看更多信息
招标网首页 > 其他公告 >

注册

客服电话400-633-1888
版权所有 © 2005-2024 招标网 zhaobiao.cn

该项目详情注册或登录后可继续操作查看

登录