建强金项全国工程立项情报平台

中国电信安全公司2026年情报网关设备采购项目(标包2:全流量型)(二次)

项目详情

 
ZB_ZHAOBIAOGONGGAO_START中国电信安全公司2026年情报网关设备采购项目(标包2:全流量型)(二次)(招标)
资格预审公告
1.招标条件
中国电信安全公司2026年情报网关设备采购项目已批准,招标人天翼安全科技有限公司,建设资金来自招标人自筹 ,项目已具备招标条件,现进行资格预审,特邀请有意向的潜在投标人(以下简称申请人)提出资格预审申请。
2.项目概况
  2.1资格预审编号:I110000075511331340010081
  2.2项目概况:采购中国电信安全公司2026年情报网关设备采购项目(标包2:全流量型)所需的设备。
  2.3交货时间、交货地点:按照订单中规定的时间、地点交货 
  2.4项目性质:货物招标,资格预审。
  2.5项目规模:本项目共划分2个标包,分别为标包1:网关型;标包2:全流量型。本文件仅为标包2,按照适配带宽分为5G、10G、20G和40G共4个型号,其余标包详见其他文件。具体详见下表:
 

序号
产品名称
规格型号
数量
1
全流量型设备
适配带宽5Gbps,其他要求详见下述3.3.3条。
2
2
适配带宽10Gbps,其他要求详见下述3.3.3条。
2
3
适配带宽20Gbps,其他要求详见下述3.3.3条。
2
4
适配带宽40Gbps,其他要求详见下述3.3.3条。
1

注:上述采购数量为预估量。
  本项目将按照最新的《中国电信供应商不良行为管理规则》执行供应商不良行为处理结果,请重点关注处理结果适用的供应商主体、被处理产品、处理范围、禁限期、处理措施等关键内容,请务必登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn)查阅《中国电信供应商不良行为管理规则》。 
  2.6技术要求/产品规格:详见上述2.5条。
  2.7标包划分情况(如有):详见上述2.5条。
3.申请人资格要求
  3.1申请人基本资格要求
  3.1.1 申请人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人招标代理机构。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
  3.1.2申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包投标或者未划分标包的同一招标项目投标
$  3.1.3  $  3.1.3    3.1.3 本次资格预审不接受联合体资格预审申请。$联合体申请资格预审的,应满足下列要求: 
(1)联合体各方必须按资格预审文件提供的格式签订联合体协议书,明确联合体牵头人和各方的权利义务; 
(2)由同一专业的单位组成的联合体,按照资质等级较低的单位确定资质等级; 
(3)通过资格预审的联合体,其各方组成结构或职责,以及财务能力、信誉情况等资格条件不得改变; 
(4)联合体各方不得再以自己名义单独或加入其他联合体在同一标包或者未划分标包的同一资格预审项目中参加资格预审。

(5)
 
  3.1.4 本次资格预审不接受代理商资格预审申请。

(1)
投标产品制造商注册地在中华人民共和国境外(与中华人民共和国有正常贸易与往来的国家或地区)及香港、澳门、台湾地区且必须使用代理商投标和签订销售合同的;
(2)投标产品制造商为注册地在中华人民共和国境内的外资企业(包括香港、澳门、台湾地区资本)或者由外国投资者(包括香港、澳门、台湾地区)享有绝对控制权(最大或最多表决权)的企业且必须使用代理商投标和签订销售合同的。代理商申请资格预审的,应满足下列要求:
(1)
【本项目/本标包/同类产品】仅允许代理唯一制造商申请资格预审,且该制造商不得再自行申请资格预审或再委托其它申请人申请资格预审。

(2)申请人与
投标产品制造商的代理合作关系迄今为止应已持续0年(含)以上。
(3)
 $  3.1.6 与申请人有投标产品代工制造关系的制造商不得参加同一标包投标或者未划分标包的同一招标项目投标。$  3.1.7    3.2申请人不得存在下列情形之一
 
(1) 为招标人不具有独立法人资格的附属机构(单位);
 
(2) 被依法暂停或取消投标资格的;
 
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
 
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
 
(5) 在最近三年内(自2023年07月01日起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
 
(6) 在最近五年内(自2021年07月01日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
 
(7) 在最近五年内(自2021年07月01日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
 
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
 
(9) 为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;
 
(10) 为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
  (11) 为本招标项目的代建人;
  (12) 为本招标项目的招标代理机构
  (13) 与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;
  (14) 与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;
  (15) 被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
  (16) 中国电信在职员工违规担任供应商法定代表人并参与采购活动的;
  (17) 中国电信集团有限公司/中国电信股份有限公司中层及以上管理人员违反有关领导人员配偶、子女及其配偶经商办企业行为管理规定,其配偶、子女及其配偶经商办企业参与采购活动的;
  (18) 中国电信领导人员离职或退休后三年内违反《国有企业领导人员廉洁从业若干规定》等相关规定任职、投资入股的私营企业、外资企业和中介机构,参与其原任职单位采购活动的;
$  (19)    (19) 其他按照中国电信供应商不良行为处理结果及《中国电信供应商不良行为管理规则》的结果执行规则,应对投标人及其投标产品在本项目中执行禁止采购处理措施的;
  (20) 法律法规、资格预审文件限定的其他情形。
$  申请人是代理商的,本条所指的申请人也包括其所代理的制造商。$  联合体投标的,联合体成员均不得存在上述任一情形。  3.3投标产品资格要求
  3.3.1投标产品应是来自中华人民共和国$或是与中华人民共和国有正常贸易与往来的国家或地区的产品。
$  3.3.2 投标产品 $  3.3.3    3.3.2 投标产品应是成熟稳定的产品,并满足下述要求:
具备由列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构出具的有效期内的安全认证合格证书或者安全检测证书,产品类别为网络安全审计产品。
注:须提供安全认证合格证书扫描件或者安全检测证书扫描件,相关机构目录详见国家认证认可监督管理委员会(www.cnca.gov.cn)发布的《关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录的公告》。
$  3.3.5 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:$  3.3.6 投标产品业绩要求:     3.3.3投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
3.3.3.1全流量型设备分类及规格要求
按照适配带宽分为5G、10G、20G和40G共4个型号。

规格内容
规格分档要求
适配带宽
5Gpbs
10Gbps
20Gbps
40Gbps
外观形态
2U
2U
2U
2U
CPU/内存/存储配置
≥12C
/96G/48T
≥24C
/144G/48T
≥32C
/256G/48T
≥64C
/384G/64T
GE光口
≥4个
≥4个
≥4个
≥4个
10GE光口
≥2个
≥2个
≥4个
≥4个
管理口数量
≥1个
≥1个
≥1个
≥1个
可扩展槽
≥1个
≥2个
≥2个
≥2个
电源
双电源220V/交流
双电源220V/交流
双电源220V/交流
双电源220V/交流
应用层吞吐
(开启检测规则)
≥6Gbps
≥12Gbps
≥24Gbps
≥48Gbps
每秒新建TCP会话数(条/秒)
≥30000
≥60000
≥100000
≥200000
最大并发会话数(条)
≥200万
≥400万
≥800万
≥1500万
扩展卡
4*GE光口
4*GE电口
2*10GE光口
4*GE光口
4*GE电口
2*10GE光口
4*10GE光口
2*40GE光口
4*10GE光口
2*40GE光口

3.3.3.2全流量型设备功能指标要求

序号
功能类别
技术指标
具体要求
1
标准功能
流量采集方式要求
支持支持多种方式进行流量采集,包含旁路镜像采集、离线采集及云环境Agent流量采集等方式。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
2
协议深度解析要求
支持对DNS、HTTP、FTP、SMTP、POP3、IMAP、NFS、SMB、Telnet、LDAP、SSL、TLS、TCP、UDP、ICMP、VNC、WEBMAIL、SOCKS等常见协议的深度解析。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
3
文件发现还原要求
支持针对流量中的HTTP、FTP、SMTP、POP3、IMAP、SAMBA、WEBMAIL协议进行文件还原,文件类型包括主流可执行文件、文本文件及压缩文件。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
4
流量日志存储要求
支持在协议深度解析的基础上进行全量流量日志存储,存储日志类型至少包括:会话日志、HTTP日志、EMAIL日志、SSL&TLS日志、FTP日志、DNS日志、文件还原日志等。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
5
流量PCAP包
存储要求
支持配置对采集到的流量进行全量PCAP数据包存储,供溯源分析使用;支持配置对告警事件相关的PCAP数据包进行存储,供关联分析和取证使用。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
6
网络攻击检测要求
支持多种攻击特征,可针对网络病毒、蠕虫、间谍软件、木马后门、扫描探测、暴力破解等恶意流量进行检测,攻击特征库数量至少为1万条以上,且支持在线更新。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
7
WEB攻击检测
要求
支持针对主流Web服务器及插件的已知漏洞攻击检测,至少覆盖apache、tomcat、lighttpd、NGINX、IIS等Web Server,并至少覆盖dedecms、phpmyadmin、PHPWind、shopex、discuz、wordpress等应用插件。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
8
恶意文件检测要求
内置动态沙箱检测引擎和样本虚拟化执行环境,具备windows7、windows10和android等执行环境,支持对office文档、pdf、压缩文件、flash、pe等文件进行动态检测。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
9
安全模型检测要求
1.支持基于内置算法训练模型,对asp、php、jsp及图片木马等各类webshell进行检测;
2.支持基于内置算法训练模型,对ICMP/DNS隐蔽信道进行检测,发现C&C通信行为。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
10
加密流量检测要求
1.内置机器学习模型,支持对冰蝎、哥斯拉、蚁剑等webshell加密通信进行识别和发现;
2.支持导入SSL证书,对HTTPS、SMTPS、IMAPS、POP3S等加密流量进行解密和还原,含SSL3.0、TLS1.0/1.1/1.2。。
(须提供具备CMA、CNAS等资质的第三方测试机构测试报告或产品功能截图)
11
定制化功能
威胁情报检测要求
设备支持接入电信安全威胁情报SDK,并兼容失陷类、信誉类等不同情报数据格式。支持本地威胁情报检测,并支持电信安全云地联合模式下的情报IOC及安全事件协同功能。
(须提供承诺函,承诺在合同签订后30天内完成定制开发工作)
12
系统兼容集成要求
设备支持通过JAR包、SDK等形式兼容集成电信安全情报网关软件,在启动过程中应自动初始化软件系统所需的依赖库和进程文件。
(须提供承诺函,承诺在合同签订后30天内完成定制开发工作)
13
系统API接口要求
设备支持提供符合电信安全规范要求的Restful API接口,支持电信安全通过API接口进行配置和获取系统数据等操作。
(须提供承诺函,承诺在合同签订后30天内完成定制开发工作)
14
平台接入纳管要求
针对电信安全管理平台的接入纳管方面,支持配置电信安全分发的逻辑ID,并向平台进行注册和纳管绑定,支持向平台上报设备信息,包括配置信息、系统软件版本、License信息、接口信息、会话信息及资源使用情况等,并支持由平台基于HTTPS/SSH进行设备管理和配置下发。
(须提供承诺函,承诺在合同签订后30天内完成定制开发工作)
15
日志采集上报要求
支持将各类安全日志及系统日志通过Syslog、Kafka、https等方式上报至电信安全管理平台。
(须提供承诺函,承诺在合同签订后30天内完成定制开发工作)

 3.3.4业绩要求:申请人须提供签署日期自2023年7月1日至本项目资格预审公告发布之日前一日的投标产品/投标同类产品(例如网络安全审计等产品)在中华人民共和国境内市场上的销售案例,累计销售额不少于160万元(含)人民币。
注:①须提供合同关键页(包括但不限于合同名称、标的内容、签订时间、合同金额、签章页,如果签订的是框架协议,需同时提供框架协议及对应订单,框架协议及其项下所有订单视为同一个合同)的扫描件或者其他相关证明材料,供应商提供的订单应为双方签章的订单扫描件,或线上下达的采购订单截图,证明材料不全无法确定为相关业绩的,不予认可。
②业绩时间以单项合同签订时间或框架协议订单签订时间为准,业绩金额以单项合同金额或框架协议对应的订单累计金额计算。
③合同原件备查,如评审时需要核查,接到正式通知后,须在规定时间内送达评审现场,否则业绩不予认可。
$  3.4 投标产品制造商(集成商、软件开发商、软件著作权人等)资格要求  3.4.1 制造商应提供合法有效的登记(或注册)证明文件,应具有良好的银行资信和商业信誉。$  3.4.2  $  3.4.2  $    3.4.3  $    3.4.4  $  3.4.5  $    3.5现场考察  本次资格预审将对文件审查合格的申请人进行现场考察,申请人应接受招标人组织的现场考察。现场考察情况与申请文件不符的,提供虚假资料的不能通过资格审查。$  3.6评价检测     3.4法律法规规定的其他要求。
4.资格预审方法
  4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。
$    4.1本次资格预审采用有限数量制,按照审查方法择优选取前0名通过资格审查,资格审查标准和内容详见资格预审文件。  4.2通过资格审查的申请人均可参加本次资格预审范围内本项目或相应标包投标
  4.3通过资格审查的申请人不足3个时,招标人采用其他采购方式。
5.资格预审文件的获取
5.1资格预审文件获取时间:2026年07月13日 00时00分00秒2026年07月18日 00时00分00秒(北京时间,下同)。
5.2资格预审文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“中国电信阳光采购网(https://caigou.chinatelecom.com.cn)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在投标人须先进行注册,注册方法详见本公告“7申请人注册”。
5.3资格预审文件费用:获取本资格预审文件不收取费用。$每套售价0元人民币,售后不退。支付要求: 
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间:2026年07月23日 09时30分00秒
6.2电子资格预审申请文件的递交:登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1中国电信阳光采购网注册
未注册过的潜在投标人,须通过中国电信阳光采购网(https://caigou.chinatelecom.com.cn)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在投标人须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证书办理流程详见中国电信阳光采购网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:4000111884
服务邮箱:zb_support@chinatelecom.cn(电子采购系统技术支撑)
ctsc@chinatelecom.cn(CA证书办理技术支撑)
8.发布公告的媒介
本次资格预审公告同时且仅在中国电信阳光采购网(https://caigou.chinatelecom.com.cn)、 上发布,其他媒体转载无效。
9.联系及异议接收方式
9.1联系方式

招标人:
天翼安全科技有限公司
招标代理机构:
上海信产管理咨询有限公司
地  址:
苏州市相城区高铁新城青龙港路286号长三角国际研发社区启动区7幢1层101室
地  址:
上海市杨浦区长阳路1616号1幢629室
邮  编:
215100
邮  编:
200000
联 系 人:
叶成成
联 系 人:
王志伟、李清清、姚维、朱雪青
电  话:
010-59503293
电  话:
13366209675、18612680782、17710889897

电子邮件:
yechch01@chinatelecom.cn

电子邮件:
wangzhiwei_1.sh@chinaccs.cn
网  址:
/
网  址:
/
开户银行:
/
开户银行:
中国民生银行股份有限公司上海延中支行
账  号:
/
账  号:
602811158000004
9.2异议接收方式
登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn)后,通过“招投标-采购异议-提出异议”模块提出。
$10.行政监督部门
   
招标代理机构上海信产管理咨询有限公司
2026年07月12日