采购公告
各供应商:
广东机场白云信息科技股份有限公司(以下简称“采购方”)
现就2026042-XXSB-信息设备采购项目,邀请有相应资格的供应商(以下简称“报价人”)进行网上竞价。
一.项目概况
1.项目名称:2026042-XXSB-信息设备采购项目
2.竞价项目清单:
序号
| 货物名称
| 主要性能参数/服务内容
| 数量
| 单价限价(元)
| 总价限价(元)
| 单位
| 备注
|
1
| WEB应用防火墙
| 所提供产品须满足以下参数要求: 1.1U 机型,交流冗余电源,千兆电口(带bypass)≥6个,4千兆光口(非bypass)≥4个,接口扩展槽位(可购买千兆、万兆网卡)≥2,SSD≥256G,机械硬盘≥4T,网络层吞吐量≥20G。 2.核心硬件须为国产化芯片(包括但不限于飞腾、龙芯、鲲鹏、海光等),操作系统、数据库须为国产化OS(包括但不限于银河麒麟、中标麒麟、统信UOS、欧拉等) 3.产品运行状态可被常规监控软件纳管监控,如无法直接被纳管的,须免费提供开放式接口实现被监控能力。 4.支持紧急模式:支持配置并发连接数阈值,当超过设置阀值时,WAF自动进入紧急模式,已经代理的连接正常代理,对新增的请求直接转发;当恢复到阈值以内时,自动退出紧急模式。 5.支持防护ARP欺骗。 6.支持国密自适应,降低国密改造难度。同一域名/站点的SSL模块,同时支持国际标准https证书及国密证书,降低客户针对两种加密标准的国密改造难度。 7.支持多达七种的防护动作,包括了放过、阻断、接受、重定向、伪装、清除和替换。并支持一键例外策略,降低误报。 8.支持会话追踪,通过浏览器标识和会话标识实现对会话的跟踪,记录完整的黑客攻击过程,做到场景复现。 9.支持配置同步,包括离线同步和在线同步,提供三种维度的备份:整机备份;部分备份(“资产+策略”备份以及仅“策略”备份)。 10.所提供产品须列入《网络关键设备和网络安全专用产品目录》,并由列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构安全认证合格或安全检测符合要求,取得相应安全认证证书。 11.须提供设备制造商出具的、针对本次设备的不少于3年的软硬件维保承诺函及安全组件授权许可。 12.提供设备制造商原厂的安装部署实施服务。
| 1
| 109800
| 109800
| 台
|
|
2
| 下一代防火墙(边界及服务器防火墙)
| 所提供产品须满足以下参数要求: 1.1U 机型,千兆电口≥6个,接口扩展槽位(可购买千兆、万兆网卡)≥1,SSD≥128G,网络层吞吐量:10G,应用层吞吐量:4G 2.核心硬件须为国产化芯片(包括但不限于飞腾、龙芯、鲲鹏、海光等),操作系统、数据库须为国产化OS(包括但不限于银河麒麟、中标麒麟、统信UOS、欧拉等) 3.产品运行状态可被常规监控软件纳管监控,如无法直接被纳管的,须免费提供开放式接口实现被监控能力。 4.产品应具备独立的勒索病毒防护模块,非普通防病毒功能,支持对特定的业务进行勒索风险自动化评估,并依据评估结果自动生成防护策略 5.产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。 6.产品支持云威胁情报网关技术,实现对威胁流量就近进行实时检测&拦截,实现失陷外联实时阻断,保护资产安全。产品支持云端未知威胁主动探测技术,实现5min内未知威胁情报全网设备下发。 7.产品内置蜜罐诱捕服务,在防火墙上部署一些作为诱饵的伪装业务,诱捕内外网的攻击行为,并联合云端分析技术溯源和反制,在设备界面可以看到攻击者列表,包含攻击者IP、危险等级、攻击源、地理位置、社交指纹、影响真实业务、攻击次数、最早攻击时间、最近攻击时间。 8.当主机故障时,双机切换时不丢包,并可实现双机部署下升级不断网。 9.产品支持联动云端智能运营平台,支持流量日志分析、事件聚合、云端专家研判,安全事件微信端就可接受预警和处置。 10.所提供产品须列入《网络关键设备和网络安全专用产品目录》,并由列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构安全认证合格或安全检测符合要求,取得相应安全认证证书。 11.须提供设备制造商出具的、针对本次设备的不少于3年的软硬件维保承诺函及安全组件授权许可。 12.提供设备制造商原厂的安装部署实施服务。
| 2
| 66300
| 132600
| 台
|
|
3
| 堡垒机
| 所提供产品须满足以下参数要求: 1.1U 机型,交流冗余电源,千兆电口≥4个,combo 千兆光电复用口≥4个,接口扩展槽位≥2,机械硬盘≥4T。最大可授权设备管理数≥500台、设备授权管理数≥50,远程客户端接入授权≥3个SDP。推荐字符并发会话数≥600,推荐图形并发会话数 ≥300; 2.核心硬件须为国产化芯片(包括但不限于飞腾、龙芯、鲲鹏、海光等),操作系统、数据库须为国产化OS(包括但不限于银河麒麟、中标麒麟、统信UOS、欧拉等)、国产化数据库(包括但不限于达梦、人大金仓、OceanBase、高斯等)。 3.产品运行状态可被常规监控软件纳管监控,如无法直接被纳管的,须免费提供开放式接口实现被监控能力。 4.支持基于SDP技术的远程接入,无需额外部署VPN设备。支持服务隐藏功能,开启后,攻击者无法扫描到对应服务端口。 5.支持客户端在开启VPN的情况下,通过SDP技术和该端口建立安全隧道。 6.支持堡垒机专用客户端和堡垒机建立加密隧道,隧道加密算法可按需选择是国密或者标密。 7.支持多种认证方式,包括本地静态密码认证、LDAP认证、RADIUS认证、USBKEY认证、PIN+软件OTP、短信认证、企微认证、钉钉认证、OAuth2.0、硬件国密动态令牌等身份认证方式。支持不同认证方式相互组合成双因素认证。且需支持从LADP、AD域、企业微信、钉钉等自动同步账号。 8.支持账户安全策略,可以对爆破登录、弱密码认证、僵尸账号认证、不合规终端认证、非常用时间使用、非常用终端认证、非常用地理位置认证、非常用网络认证进行识别并采取相关的处置措施,处置措施包括仅告警、警告、增强认证、禁止认证。 9.支持基于网络、位置、时间的动态授权,并支持仅告警、二次认证、授权审批和阻断的授权管理动作。 10.满足本项目网络范围内的交换机、防火墙、安全设备、服务器等设备通过SSH、Telnet、RDP、VNC、SFTP、FTP、HTTP/HTTPS、数据库运维。 11.所提供产品须列入《网络关键设备和网络安全专用产品目录》,并由列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构安全认证合格或安全检测符合要求,取得相应安全认证证书。 12.须提供设备制造商出具的、针对本次设备的不少于3年的软硬件维保承诺函及安全组件授权许可。 13.提供设备制造商原厂的安装部署实施服务。
| 1
| 99500
| 99500
| 台
|
|
4
| 综合日志审计
| 所提供产品须满足以下参数要求: 1.2U 机型,交流冗余电源,千兆电口≥6,万兆光口≥2,机械硬盘≥4T。日志实时采集处理≥1000EPS ,可管理日志源数量≥100个 2.核心硬件须为国产化芯片(包括但不限于飞腾、龙芯、鲲鹏、海光等),操作系统、数据库须为国产化OS(包括但不限于银河麒麟、中标麒麟、统信UOS、欧拉等) 3.产品运行状态可被常规监控软件纳管监控,如无法直接被纳管的,须免费提供开放式接口实现被监控能力。 4.支持主动、被动相结合的数据采集方式,支持通过Agent采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、webservice、FTP、SFTP、文件\文件夹读取、Kafka(截图证明)等多种方式完成日志收集,支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用。 5.支持对单个/多个日志源批量转发,支持定时转发,可通过syslog和kafka方式转发到第三方平台,同时支持转发已解析日志和原始日志的两种日志,支持TLS加密方式进行日志传输,支持日志传输状态、最近同步时间进行监控,可统计每个日志源的今日传输量和传输总量。 6.支持通配符、范围搜索、字段等多种输入方式、搜索框模糊搜索、指定语段进行语法搜索;可根据时间、严重等级等进行组合查询;可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索;支持可设置定时刷新频率,根据刷新时间显示实时接入日志事件;支持解码小工具,按照不同的解码方式解码成不同的目标内容,编码格式包括base64、Unicode、GBK、HEX、UTF-8等.支持单条事件进行展开,显示事件详细信息和事件原始信息,支持事件详情中任意字段作为查询条件无限制进行二次检索分析。 7.支持网站攻击、漏洞利用、C&C通信、暴力破解、拒绝服务、主机脆弱性、主机异常、恶意软件、账号异常、权限异常、侦查探测等内置关联分析规则,内置关联分析规则数量达到350条以上,支持自定义关联分析规则。 8.支持可视化展示,包括数据分布、安全事件趋势图、关联规则告警趋势图、接入设备概况等,可提供设备专项分析场景。如防火墙外部攻击场景分析、VPN账号异常场景分析、Windows服务器主机异常场景分析等,通过设备专项页面对每一台设备安全情况深度专业化分析。 9.所提供产品须列入《网络关键设备和网络安全专用产品目录》,并由列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构安全认证合格或安全检测符合要求,取得相应安全认证证书。 10.须提供设备制造商出具的、针对本次设备的不少于3年的软硬件维保承诺函及安全组件授权许可。 11.提供设备制造商原厂的安装部署实施服务。
| 1
| 86100
| 86100
| 台
|
|
报价包括了设计与设计联络、货物及附件(含质保期内的备品备件)的制造、包装、运输、保险、税费(包括关税、增值税等上级政府及当地政府现行规定的应缴纳的各种税收和费用)以及现场组装、安装、调试、验收、技术服务(包括技术资料、图纸的提供)、技术培训、售后服务、保修期保障等的全部费用,除此以外,采购人无需为上述约定的项目和货物再支付任何费用。
3.项目限价:项目限价总金额为428000元。报价人必须对全部内容进行报价,如有缺漏或超过限价的报价,将导致报价无效。
4.资金来源:企业自筹
5.质保期:自验收完成之日起3年的软硬件维保
6.付款方式: 验收完成后乙方提交增值税发票,甲方收到发票后30个工作日内支付合同金额的95%,剩余5%作质保金,质保期结束后支付。
二、报价文件有效期
报价文件应在报价截止日起30天内有效,成交人的报价有效期延至合同验收之日。
三、货物交货期
自签订合同后 15日内
四、货物交货地点
按采购方指定地点落地卸货,办理相关交接手续。
五、合格供应商资格条件(按采购文件要求进行承诺):
*1.报价人具有在中华人民共和国境内注册的独立法人资格或为依法允许经营的事业单位(须提供有效的营业执照复印件或事业单位法人证书和组织机构代码证的复印件(加盖报价人公章)。
*2. 报价人应对以下资格进行响应及提供承诺书:
*2.1在最近三年内未发生重大产品质量问题情形(以相关行业主管部门的行政处罚决定或司法机关出局的有关法律文书为准。“最近三年”是指从报价截止时间之日起逆推三年,以相关行业主管部门、司法机关、仲裁机构出具的生效文件的落款时间起计算)。
*2.2法定代表人(或负责人)为同一人或者存在控股、管理关系的不同单位,不得参加同一项目报价,否则全部取消资格。
*2.3不存在进入清算程序,或被宣告破产,或其他丧失履约能力的情形。
*2.4不得被列入国家企业信用信息公示系统的经营异常名录或严重违法失信企业名单,以“国家企业信用信息公示系统”网站(www.gsxt.gov.cn)查询为准,报价人需从“国家企业信用信息公示系统”网站截图并加盖公章或电子签章(未按格式要求截图或截图信息不清晰将作不合格报价人处理)。
*2.5不得被列为“严重失信名单”,以“信用中国”网站(www.creditchina.gov.cn)查询为准,供应商下载并提供信用信息报告,报告生成日期为采购方采购公告发布之日后,且必须文字清晰并加盖供应商公章、骑缝章。
*2.6被责令停产停业、暂扣或吊销许可证、暂扣或者吊销执照的(本项事实应当以根据《中华人民共和国行政处罚法》依法作出并已经生效的行政处罚决定为认定依据。)
*2.7报价人不得存在以下情形(提供承诺函):
2.7.1与采购方、采购方及其关联公司在本公告发布之日起前三年内发生各种诉讼和仲裁。
2.7.2 报价人、法定代表人及项目负责人被列入广东省机场管理集团有限公司不予合作对象名单且在限制期内。
2.7.3报价人、法定代表人及项目负责人存在国家、省市相关法律法规和行业有关规定不得参与采购活动的情形。
2.7.4在最近三年内,报价人因腐败或欺诈行为而被政府或业主宣布取消投标资格。
2.7.5存在其它失信情况的。
*2.8报价人应对采购方以下“供应商不诚信行为”的确定条件进行响应(提供承诺函):
2.8.1参与本项目的报价人,有下列情形之一的,将被列入采购方不予合作对象名单:
2.8.1.1通过向采购方提供不正当利益谋取成交;
2.8.1.2借用他人名称、资质进行挂靠,或者将自己的名称、资质借给他人挂靠进行报价,或以其他方式弄虚作假,骗取成交;
2.8.1.3采取不正当手段诋毁、排挤其他合作对象;
2.8.1.4在采购过程与采购方相关工作人员私下进行协商谈判,损害采购方或其他报价人利益;
2.8.1.5针对资格审查文件、采购文件或者在资格预审公示或成交候选人公示期间,故意捏造事实、伪造证明材料,恶意进行质疑,影响采购工作顺利推进;
2.8.1.6存在围标串标行为;
2.8.1.7采购方成交通知书发出后,报价人拒绝签订合同(因不可抗力原因不能履行合同的除外);
2.8.1.8自采购公告发布之日起前三年内与采购方以及关联公司发生诉讼或仲裁的报价人;
2.8.1.9发生向采购方及其关联公司的有关工作人员行贿情形;
2.8.1.10参与采购方非招标采购活动进行两次(含)以上无效异议的合作对象,因其无效异议对采购方以及关联公司造成经济损失、工作滞后的,可纳入非招标采购项目不予合作名单。具有下列情形之一的,应视为无效异议:
——异议主体不是报价人或其他利害关系人;
——报价人是法人的,异议书必须由其法定代表人或者授权代表签字并盖章;其他组织或者自然人投诉的,异议书必须由其主要负责人或者投诉人本人签字,并附有效身份证明复印件;
——异议人未提供必要的证明材料和明确的要求;
——异议人捏造事实、伪造材料或者以非法手段取得证明材料进行异议的,证据来源的合法性存在明显疑问,异议人无法证明其取得方式合法的,视为以非法手段取得证明材料;
——其他属无效异议的情形。
2.8.2成交报价人在合同履行,项目实施、运行阶段,有下列情形之一的,列入不予合作对象名单:
2.8.2.1不按采购文件要求,报价文件承诺的条件与采购方签订合同,或在合同签订中存在欺诈情形,违反采购文件规定,对采购方或关联公司不利;
2.8.2.2违反合同约定,将承揽项目转包或违法分包给他人;
2.8.2.3因成交报价人责任原因连续发生不安全事件、事故或造成恶劣不良影响;
2.8.2.4使用的设备材料以次充好或提供与合同不符的假冒伪劣产品等降低质量情形或造成不良影响;
2.8.2.5因环保、噪音问题造成社会恶劣影响;
2.8.2.6拖欠农民工工资,造成恶劣影响的,或发生上访维稳事件,或导致采购方或关联公司垫付农民工工资;
2.8.2.7虚报工程量或设备、材料结算量,拒不接受第三方咨询单位按合同约定审定的工程造价,设备、材料数量,造成工程延误、设备材料到货期延误、结算滞后;
2.8.2.8拒绝履行合同主要条款,造成合同无法正常履约;
2.8.2.9因严重违约被采购方依法单方解除合同;
2.8.2.10存在向采购方或关联公司相关工作人员行贿等不廉洁情形。
*2.9交货期或服务期完全符合采购公告要求。
*2.10 按采购文件全部要求提供承诺书/承诺函、证明资料。
3. 报价人须具备依法纳税和缴纳社会保障资金的良好记录。(提供近半年任意一个月的纳税证明及缴纳社会保障资金 ,如依法免税和依法不需要缴纳社会保障资金的,应提供相应证明文件);
4.报价人需承诺可提供设备制造商出具的、针对设备的不少于3年的软硬件维保承诺函及安全组件授权许可,并提交承诺函。
六、申请材料递交方式
*1.本项目在广东省机场管理集团有限公司一体化数字交易系统(以下简称“一体化系统”,网址:wz.gdairport.com)进行全流程网上竞价(建议使用“QQ(http://browser.qq.com/)、搜狗(https://ie.sogou.com/)”浏览器)。参与竞价的报价人须在参与竞价项目前,前往一体化系统进行注册(注册时须在一体化系统上传原件扫描件,或加盖单位公章的营业执照以及银行基本账户开户许可证或基本存款账户信息扫描件),操作步骤详见一体化系统门户“供应商管理”中“帮助中心”的平台注册指引。
*2.申请材料递交方式:报价人成功注册一体化系统后,登录系统点击首页的“可参与项目”;在“搜索框”处输入项目编号或项目名称进行查找,在列表中选择需要参与的项目,点击“加入我的项目”;点击“我的项目”,在列表中选择相应的项目,点击“申请材料递交”。
*3.资格审查资料提交和截止时间为:2026年6月3日11时至2026年6月5日11时(申请材料递交截止时间以系统服务器时间为准)。
*4.若因项目需要,采购方须延长资格审查时间的,采购方将在一体化系统门户以发布更正公告的方式公开通知报价人后适当延长资格审查时间。报价人应及时登陆交易平台查看项目“变更记录”(项目资格审查时间延期情况),因报价人原因导致参与项目报价失败的一切后果,由报价人自行承担。
七、采购文件获取方式
步骤:
1.首先在一体化系统完成注册以及注册审批手续;
2.在上一步操作完成后,按照以下第4点所述方式获取采购文件;
3.采购文件获取开始及结束时间:2026年6月5日11时至2026年6月5日13时(申请材料递交截止时间以系统服务器时间为准);
4.采购文件获取方式:
4.1报价人按照采购公告第六项“申请材料递交方式”在本项目已递交资格审查材料并通过资格审查;
4.2登陆一体化系统,在首页“我的项目”中选择对应项目并点击“文件下载”(注意:申请材料递交时间结束,且申请材料审核通过后,方出现“文件下载”按键);
报价人请务必在采购文件获取截止时间前登录一体化系统,完成“文件下载”操作,否则将无法正常报价。
八、竞价方式及竞价起始时间
1.本项目采用线上竞价的方式,报价人登录一体化系统,在首页“我的项目”中选择本项目,进入“项目工作台”-“竞价大厅”,进入竞价大厅参与竞价(竞价详细操作说明详见门户首页“供应商管理”-“帮助中心”的《平台操作手册》)。
2.项目竞价起始时间为2026年6月5日13时至2026年6月8日10时(截止时间以系统服务器时间为准)。
九、有关联系事项:
采购项目方:广东机场白云信息科技股份有限公司
采购方
联系人:黄先生
电话:15777178213
邮箱:
200012675@gdairport.com十、投诉监督方式
报价人可以对本次采购活动中的任何违规及不公平内容向广州白云国际机场有限公司建设管理部及 广东机场白云信息科技股份有限公司纪检机构进行实名投诉。
联系电话:020-36100332(广州白云国际机场股份有限公司建设管理部)
020-36100133(广东机场白云信息科技股份有限公司纪检机构)
项目投诉相关事项详见广东省机场管理集团有限公司一体化数字交易系统采购项目首页“通知”栏。
十
一、本项目为广东省机场管理集团有限公司自管非招标类采购项目,其适用的采购规定为企业内部相关规定。
十
二、其他事项
1.项目报价人对资格预审文件有异议的,应当在提交资格预审文件截止时间前提出;对采购文件有异议的,应当在项目递交报价资料截止时间前向采购人提出。
2.报价人对项目的成交结果有异议的,应当在采购结果公示期结束前提出。
3.异议人提出异议时,应当提交异议书。异议书应当包括下列内容:
3.1异议人的名称、地址及有效联系方式。
3.2被异议人的名称、地址及有效联系方式。
3.3.异议事项的基本事实。
3.4具体、明确的异议事项和与异议事项相关请求及主张。
3.5有效线索和相关证明材料。
异议人是法人的,异议书必须由其法定代表人或者授权代表签字并盖章,授权代表办理异议事务时,应将授权委托书连同异议书一并提交;其他组织或者自然人提出异议的,异议书必须由其主要负责人或者异议人本人签字,并附有效身份证明复印件。
4.有下列情形之一的异议,不予受理:
4.1非招标项目的异议人不是该异议项目活动的报价人或潜在报价人。
4.2异议事项不具体,且未提供有效线索,难以查证的。
4.2异议书未署具异议人真实姓名、签字和有效联系方式的;以法人名义提出异议的,异议书未经法定代表人签字并加盖公章的;授权代表办理异议事务时,未将授权委托书连同异议书一并提交的。
4.4超过异议时效的。
4.5已经作出处理决定,并且异议人没有提出新的证据的。
4.6对异议涉及的资料或证明文件,无法提供合法来源的。
5. 异议受理部门:广东机场白云信息科技股份有限公司
受理电话:15777178213
地址:广州白云国际机场东南工作区空港南横四路综合服务大楼二区
注:项目活动的报价人或潜在报价人可以通过线下或线上的形式提出异议。线上提出异议的,应通过广东省机场管理集团有限公司一体化数字交易系统提交,采购人也应通过广东省机场管理集团有限公司一体化数字交易系统答复线上提出的异议。具体按照广东省机场管理集团有限公司一体化数字交易系统相关指南进行操作。作出答复前,应当暂停采购活动。
以邮寄方式递交异议书的,报价人递交异议书时间以收件人签收时间为准。
6.被纳入采购方不予合作对象名单的供应商,其报价将被拒绝,具体名单详见广东省机场管理集团有限公司一体化数字交易系统“供应商管理”(不予合作单位名单)。
十
三、采购方采购人员廉洁行为举报电话
采购方纪检机构电话:020-36100133
广东机场白云信息科技股份有限公司
2026年6月3日
附件
附件1