1、 1 广州银行 应用防火墙 采购项目 (广银采购 201811 号) 招 标 书 广州银行股份有限公司 二一 八 年 五 月 2 目录 第一部分 基本情况 .3 第一节 广州银行概况 .3 第二节 项目背景 .3 第二部分 投标人须知 .4 第一节 招标方声明 .4 第二节 投标人基本要求 .4 第 三 节 相关 费用 .4 第 四 节 投标文件 .5 第 五 节 关于保密 .7 第三部分 招标流程 .7 第一节 投标文件递交 .7 第二节 答疑 .7 第三节 评审 .7 第四部分 招标内容及要求 .9 附件 1: . 10 附件 2: . 11 附件 3:. 12 附件 4:. 13 附件
2、5:. 14 附件 6:. 15 3 第一部分 基本情况 第一节 广州银行概况 广州银行成立于 1996 年 9 月,自成立以来,依托中国经济腾飞的大好形势,乘广东改革开放先行先试的东风,在市委、市政府的正确领导和大力支持下,不断深化改革、强化管理、优化服务,先后实现资产重组、跨区经营等重大跨越,各项业务持续快速发展,竞争实力显著增强。 截至 2017 年末,资产总额 4401.02 亿元,各项存款 2825.57 亿元,各项贷款 1697.27 亿元,实现利润总额 40.03 亿元 ,实现净利润 33.97 亿元 ; 各项监管指标保持良好, 不良贷款率 1.35%, 拨备覆盖率 177.4%
3、。 目前机构总数 122 家,其中总行 1 家,分行级机构 13 家 (分行 12 家,信用卡专营机构 1 家 ) ,支行 108 家 。 凭借优异的经营业绩和优质的金融服务,广州银行连续荣登全球银行排行榜 500 强( 331 位),入选亚洲中小银行竞争力排名第一、中国服务业企业 500 强( 177 位)、中国银行业 100 强( 46 位)、广东省纳税百强企业,并先后荣获资产规模 2000 亿元以上城商行竞争力评价第三名、中国银行业文明规范服务示范单位、最佳服务中小企业银行、最佳服务科技企业银行、 最佳中小银行董事会奖、地方经济社会发展贡献奖、广州十大最具竞争力服务品牌、最佳本土银行等荣
4、誉。 展望未来,广州银行将以广州为中心,覆盖珠三角、进入长三角,力争成为一家经营业绩良好的上市银行,特色化经营明显的精品银行。 第二节 项目背景 为满足业务发展需要,广州银行 就应用防火墙 设备进行公 开招标采购。 4 第二部分 投标人 须知 第一节 招标方 声明 一、 投标人 未能在规定时间提交 投标文件 的将被视为自动放弃。 二、本次 招标方 不接受两家(含)以上公司作为联合 投标人 。 三、 投标人 作为项目 服务 的主体,非经 招标方 同意,不允许对项目进行转包或分包。 四、 投标人 在此次 招标 过程中发生的所有费用,由受邀自行承担。 五、 招标 的最终解释权归 招标方 。 第二节
5、投标人 基本要求 为使本次 招标 工作建立在公平、可靠和高效的基础上, 投标人 应同时具备以下 基本 资质: 一、在中华人民共和国境内注册的独立法人或组织,具有独立签订合同的权利和良好履行合同的能力; 二、在广州具有分支机构; 三、具有良好的资信、商业信誉和财务状况,在经营活动中没有出现过违约违规记录; 四、没出现过被责令停业,财产被接管、冻结、破产等状态; 五、近三年内具有股 份制银行、上市银行应用防火墙供货案例; 六、本次供货商选定不接受联合体报名,不得转包。 第 三 节 相关 费用 一、投标人自行承担参与本次招标过程相关的所有费用。本项目招标书售价人民币贰佰元整,请与投标文件一并缴纳。
6、二、本项目收取保证金 人民币伍万元整 ,用于保护本次招标方免受因投标人的行为而引起的风险。 三、未按规定交纳保证金的投标人,其参与招标项目的资格无效。 四、交款方式: 投标人如需以转账的方式交纳本次保证金,请按以下账号汇入: 户名: 广州银行股份有限公司 5 账号: 328800161241 开户行:广州银行广州花城广场支行 五、在成交结果公布后十个工作日内,投标人凭招标方财务部门开具的保证金收据原件及投标人介绍信无息退还保证金。 六、如发生下列情况之一,保证金将被没收: (一)投标人已承诺参与,但在招标方评审前又退出。 (二)成交后,成交方不按投标文件签订合同,放弃成交。 (三)在招标期间用
7、不正当的手段影响成交结果。 七、成交方的保证金转为履约保证金,在双方合同期满由投标方凭我行开具的保证金收据及保证金退还申请函无息退还。成交方如无法按期保质保量完成项目规定范围内工作,中途退出, 招标方有权扣留其履约保证金并追究其法律责任。 第 四 节 投标文件 投标方应认真阅读招标文件中所有的事项、格式、条款和规范等要求,如果投标方没有按照招标文件要求提交全部资料,或者没有做出明确的、实质性的响应,其投标资格将被拒绝。“实质性响应”指符合招标文件所有要求、条款、条件和规定,且没有重大偏离。 一、投标文件的组成 1、 声明函 (格式见附件 1); 2、 报价文件 (格式见附件 2); 3、商务条
8、款偏离表(式见附件 3); 4、资质证明文件 ( 1)投标方法人营业执照、税务登记证书、组织机构代码证(均为复印件加盖公章 ); ( 2)法人代表授权书(格式见附件 4); ( 3)投标方情况(投标人背景、实力、行业经验及优势),最近一年的企业完税凭证复印件,经有资质审计机构进行审计的最近三年的企业财务报告复印件(包括资产负债表、损益表等),以及相关资质证书和获奖记录复印件; 近三年内股份制银行、上市银行应用防火墙供货案例 ; 6 ( 4) 计算机信息系统安全专用产品销售许可证; ( 5)在供货时提供原厂供货证明及 原厂保修证明。 5、满足本文件第四部分“招标内容和要求”的集成方案。 6、投标
9、人 广州 本地分支机构信息及本地服务能力说明 ( 分公司、办事处属 地广州的证明材料复印件,分公司以营业执照复印件为证,办事处以当地房屋租赁合同或购买合同为证 )。 7、投标方认为必须说明的其它内容。 以上材料请加盖公章。 二、投标文件的 递交 1、 投标方准备投标文件 1 份正本、 3 份副本、 1 份电子文档、 1 份报价文件,文件装订成册,分别密封后加盖单位公章 ,同时在封面标明单位名称 和 “正本”、 “ 副本 ” 或 “ 电子文档 ” 、“ 报价文件”字样。其中报价文件须单独密封,不得与其他文件装订在一起。 2、投标方 应在投标当日将密封的投标响应文件送达招标地点。广州银行拒收在本招
10、标邀请函明确的招标时间后 送达的投标响应文件。以上文件以及其他资料一旦递交,将由招标方留存,不论贵公司最终是否入围,均不予退回。 三、报价 1、报价币种为人民币 ,报价应为包含增值税额的含税价。投标方必须开具真实有效的增值税专用发票。 2、报价应包含投标方履行本招标文件所列所有义务所需的一切费用,包括: ( 1)本次招标 应用防火墙 设备的生产、购置、仓储、运输、人工等费用; ( 2)三年 特征库升级,三年 原厂售后服务费; ( 3)针对本招标文件所列目标、业务需求和技术要求进行现场、非现场实施的费用; ( 4)税费及其它费用。 3、招标方不接受可选 择的投标方案和报价。 7 第 五 节 关于
11、保密 未经招标方和投标方许可,双方都不得将招标文件中关于招标方现状及需求情况、建设情况提供给任何第三方。 第三部分 招标流程 第一节 投标文件 递交 一、 投标人 必须在 招标书 规定的时间内参加 招标 。 二、 投标人 应按照前面的要求装订 投标文件 ,提交单独封装的 投标文件 (内有 1 份正本、 3 份副本、 1 份电子文档, 1 份报价文件 ), 其中报价文件须单独密封,不得与其他文件装订在一起, 并分别在封签处加盖单位公章。 三、有下列情况的,其 投标文件 无效: (一) 投标文件 未按规定密封; (二) 投标文 件 未盖单位公章、无法定代表人或授权代表人签章; (三) 投标文件 内
12、应附的证明材料或资质证明材料不全; (四) 投标文件 未按 招标 文件规定要求和格式编制填写,或内容不全、字迹模糊难以辨认; (五) 投标文件 逾期送达; (六)评审过程中, 投标人 有企图影响评审者的行为; (七) 投标文件 正本与副本不同。 四、 投标人 在递交 投标文件 后不可以修改,亦不可以撤回。 五、 投标文件 递交 地点:广州市天河区珠江东路 30 号广州银行大厦 37 楼 招标方 将在现场对 投标人 进行资质审核。 第二节 答疑 本项目不安排答疑会,如有疑问,请电话咨询 020 22055202。如有异议,应当在递交投标文件截止时间前至少 2 天提出,逾期视为对投标文件无异议。
13、第 三 节 评审 8 一、 招标方 将对 投标文件 进行审查、评估和比较;必要时,可对 投标文件 中的问题向 投标人 进行询问, 投标人 要在 招标方 规定时间内给出明确答复 。 二 、 招标方 遵照公平、公正、科学合理的评审原则,严格按照 招标 文件的要求和条件进行评标,平等地对待所有 投标人 , 综合分析 投标人 的各项指标择优选择,而不以单项指标的优劣评选出成交方,亦 不承诺最低价格方为 成交方 。 三、 投标人 有下列情形之一的,其参与 招标 项目以及成交的资格 无效: 1、不完全具备 投标文件 所规定的资格条件或未全部实质响应 投标文件 提出的需求的; 2、不按 投标文件 的规定编制
14、、密封、递交 投标文件 和交纳保证金的; 3、在递交 投标文件 后自行放弃资格或不接受 招标方 确定的成交价格的; 4、 投标文件 及其补充、修改的材料或向 招标方 的陈述和说明含有虚假内容的; 5、与其他 投标人 串通、围标或以不正当手段诋毁、排挤其他 投标人 的; 6、贿赂 招标方 评审委员或其他 招标方 工作相关人员的; 7、有违背公平、公正和诚实信用原则的其他行为的。 投标人 有前款第 4 至 6 项情形的,不予退还保证金并 列入招标方 黑名单,禁止 参与 招标方任何招标 项目;涉嫌犯罪的,移送司法机关查处。 9 第四部分 招标内容及要求 第一节 招标内容及技术指标 Web 应用防火墙
15、 数量: 2 台 推荐 设备品牌及型号 :启明星辰 WAF6000-C-PR 、 安恒信息 WAF-1000AG、 绿盟 WAF NX3-P1000B、山石网科 SG-6000-W3300 技术要求: 最大网络吞吐率不小于 4G,最大 HTTP 吞吐率不小于 4000Mbps, HTTPS 吞吐量不少于 700Mbps,HTTP 最大并发连接数不少于 30 万, HTTPS 最大并发连接数不少于 6 万 ,配备不少于 4 个千兆业务电口(带硬件 bypass 模块),配备本地存储硬盘容量不少于 500G;至少一个扩展槽;配备双电源。 产品功能要求: 1 具备 对注入(包括 SQL 注入、 LD
16、AP 注入、 XPATH 注入及命令行注入)、 XSS、 WebShell、 CSRF攻击 、 Cookie 篡改 等 防护; 2 具备自学习功能, 针对需要保护的目标, 可 对目标 URL 对象进行学习, WAF 可对目标 URL生成自学习结果。 WAF 依赖该结果生成白名单 ; 3 具备 爬虫防护功能,可实现对 多种 爬虫特征进行识别和阻断,防止页面因爬虫而引起 信息泄露等问题 ;可支持常见搜索引擎进行网页爬取,对恶意爬取进行屏蔽阻断设置; 4 能够识别并阻断如穿山甲扫描、 APPSCAN、 webinspect 等常规软件的扫描行为, 阻断时间可自定义, 也支持以统计分析的方式识别不具备
17、明显扫描器特征的扫描行为,有效防护暴力破解攻击; 5 具备网页防篡改功能,具备静态页面加速功能; 6 具备 对服务器端返回的各类状态码、错误信息等进行过滤和伪装,并且策略灵活、配置简单,能够免于服务器因暴漏过多的不必要信息而引起安全隐患。 7 具备敏感信息过滤,对用户的个人隐私信息(银行卡号、手机号、身份证号 码等)泄露进行检测、阻断或替换; 8 提供基于 URL 级别的流量管理功能,可以针对不同的 URL 应用提供不同的优先级服务。 9 提供基于 URL 级别的时域控制功能,能根据访问者的 IP 地域、访问目标 URL 与时间等条件进行访问控制。 上述功能要求,均需要提供配置界面截图证明,如
18、不能提供视为弃标。 售后服务:原厂三年上门保修服务, 三年特征库升级服务, 原厂响应维护,保修期免费更换原厂配件 ,并提供备机服务 。 10 附件 1: 声明函 致:广州银行 根据贵方广州银行 采购 项目的采购邀请,我方提供相关文件并 做出以下承诺和说明: 一、提交下列文件正本 1 份、副本 3 份与正本内容相同的电子文档 (光盘 )1 份、报价文件 1 份,包括: (一)按采购文件规定需要提交的全部文件; (二)资格审查文件和证明文件; 二、投标方宣布同意如下: (一)全部工期为 _日历天。 (二)投标方将按 采购 文件的规定履行合同责任和义务。 (三)投标方已详细阅读全部 采购 文件,包括
19、修改文件(如有的话)以及全部参考资料和有关附件。我们完全理解并同意放弃对这方面有不明及误解的权利。 (四)投标方同意提供与采购有关的一切数据或资料,完全理解 招标方 不一 定要接受最低价成交。 (五)投标方保证向招标方提供的产品及其安装的软件与任何第三方发生的专利权、版权和使用权纠纷完全由我方自行负责而与招标方无关;我方承诺对因以上纠纷给招标方造成的损失承担赔偿责任。 三、投标方保证 投标文件 中所有关于参与采购资格的文件,证明陈述均是真实的、准确的。若有违背, 投标方 愿意承担由此而产生的一切后果。 投标方名称(盖章): _ 单位地址: _ 法定代表人(签字): _ 授权委托人(签字): _ 邮政编码: _ 电话: _ 传真: _ 日期: _年 _月 _日