ZB_ZHAOBIAOGONGGAO_START中国电信安全公司2026年等保助手能力采购项目(标包1:网络安全脆弱性检测)(招标)
资格预审公告
1.招标条件
中国电信安全公司2026年等保助手能力采购项目已批准,招标人为天翼安全科技有限公司,建设资金来自招标人自筹 ,项目已具备招标条件,现进行资格预审,特邀请有意向的潜在投标人(以下简称申请人)提出资格预审申请。
2.项目概况
2.1资格预审编号:I11000007551195639001001
2.2项目概况:采购中国电信安全公司2026年等保助手能力采购项目(标包1:网络安全脆弱性检测)所需的能力。
2.3交货时间、交货地点:按照订单中规定的时间、地点交货 。
2.4项目性质:货物招标,资格预审。
2.5项目规模:本项目共划分3个标包,分别为标包1:网络安全脆弱性检测、标包2:网页安全防护、标包3:数据库安全管理,本文件仅为标包1,具体详见下表:
|
序号 |
标包名称 |
产品类别 |
规格型号 |
数量 |
交货地点 |
|
1 |
标包1 |
网络安全脆弱性检测 |
详见下述3.3.3条 |
10套 |
订单中规定的地点 |
注:上述采购数量为预估量。
本项目将按照最新的《中国电信供应商不良行为管理规则》执行供应商不良行为处理结果,请重点关注处理结果适用的供应商主体、被处理产品、处理范围、禁限期、处理措施等关键内容,***网(https://****.com.cn)查阅《中国电信供应商不良行为管理规则》。 2.6技术要求/产品规格:详见上述2.5条。
2.7标包划分情况(如有):详见上述2.5条。
3.申请人资格要求
3.1申请人基本资格要求
3.1.1 申请人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人和招标代理机构。法人下属不具备法人资格的分支机构参与资格预审申请的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
3.1.2申请人的法定代表人或负责人为同一人或者存在控股、管理关系的不同申请人,不得参加同一标包投标或者未划分标包的同一招标项目投标。
${ 3.1.3 } 3.1.3 能力订购后将对招标人现有业务进行迁移,申请人须提供不少于3名驻场技术人员(1名项目经理、2名技术服务工程师),7个自然日内由供应商负责完成原有业务迁移到投标产品。
项目经理具备本科及以上学历或学士及以上学位,从事8***网络安全产品交付类或项目管理类工作经验,其中项目管理类工作经验不少于3年。
技术服务工程师具备本科及以上学历或学士及以上学位,从事3***网络安全产品交付类工作经验。
注:须提供业务迁移服务承诺书;团队人员清单;人员履历表;有效身份证明扫描件;毕业证***网(***网)学历或学位查询****中心出具的学历学位认证书扫描件;有效劳动关系证明(劳动合同关键页扫描件或2026年2月(含)之后任意连续3个月的社保证明,缴费单位应为投标人,如为第三方公司代缴,则应提供劳务派遣协议或代缴说明等文件),未提供证明材料或证明材料不全不予认可。 3.1.4 本次资格预审不接受联合体资格预审申请。${联合体申请资格预审的,应满足下列要求: (1)联合体各方必须按资格预审文件提供的格式签订联合体协议书,明确联合体牵头人和各方的权利义务; (2)由同一专业的单位组成的联合体,按照资质等级较低的单位确定资质等级; (3)通过资格预审的联合体,其各方组成结构或职责,以及财务能力、信誉情况等资格条件不得改变; (4)联合体各方不得再以自己名义单独或加入其他联合体在同一标包或者未划分标包的同一资格预审项目中参加资格预审。${ (5) 。}}
3.1.5 本次资格预审不接受代理商资格预审申请。${ (1)投标产品制造商注册地在中华人民共和国境外(与中华人民共和国有正常贸易与往来的国家或地区)及香港、澳门、台湾地区且必须使用代理商投标和签订销售合同的;(2)投标产品制造商为注册地在中华人民共和国境内的外资企业(包括香港、澳门、台湾地区资本)或者由外国投资者(包括香港、澳门、台湾地区)享有绝对控制权(最大或最多表决权)的企业且必须使用代理商投标和签订销售合同的。代理商申请资格预审的,应满足下列要求:}${ (1)【本项目/本标包/同类产品】仅允许代理唯一制造商申请资格预审,且该制造商不得再自行申请资格预审或再委托其它申请人申请资格预审。
${ (2)申请人与投标产品制造商的代理合作关系迄今为止应已持续0年(含)以上。}${ (3) }}${ 3.1.6 与申请人有投标产品代工制造关系的制造商不得参加同一标包投标或者未划分标包的同一招标项目投标。}
3.2申请人不得存在下列情形之一
(1) 为招标人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自2023年09月01日起)被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自2021年09月01日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“***网”的生效判决为准);
(7) 在最近五年内(自2021年09月01日起)被判处合同诈骗罪的(以“***网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)***平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9) 为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;
(10) 为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(11) 为本招标项目的代建人;
(12) 为本招标项目的招标代理机构;
(13) 与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;
(14) 与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;
(15) 被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单;
(16) 中国电信在职员工违规担任供应商法定代表人并参与采购活动的;
(17) 中国电信集团有限公司/中国电信股份有限公司中层及以上管理人员违反有关领导人员配偶、子女及其配偶经商办企业行为管理规定,其配偶、子女及其配偶经商办企业参与采购活动的;
(18) 中国电信领导人员离职或退休后三年内违反《国有企业领导人员廉洁从业若干规定》等相关规定任职、投资入股的私营企业、外资企业和中介机构,参与其原任职单位采购活动的;
${ (19) ;} (19) 其他按照中国电信供应商不良行为处理结果及《中国电信供应商不良行为管理规则》的结果执行规则,应对投标人及其投标产品在本项目中执行禁止采购处理措施的; (20) 法律法规、资格预审文件限定的其他情形。
${ 申请人是代理商的,本条所指的申请人也包括其所代理的制造商。}${ 联合体投标的,联合体成员均不得存在上述任一情形。} 3.3投标产品资格要求
3.3.1投标产品应是来自中华人民共和国${或是与中华人民共和国有正常贸易与往来的国家或地区}的产品。${ 3.3.2 投标产品 。}${ 3.3.3 } 3.3.2 投标产品应是成熟稳定的产品,并满足下述要求:
具备由列入《***网络安全专用产品安全认证和安全检测任务机构名录》的机构出具的有效期内的安全认证证书或者安全检测证书。
注:须提供安全认证证书扫描件或者安全检测证书扫描件,相关机构目录详见国家认证认可监督管理委员会发布的《***网络安全专用产品安全认证和安全检测任务机构名录的公告》。 3.3.3 投标产品应符合中国电信相关技术要求,并满足以下关键技术指标:
|
序号 |
功能项 |
具体要求 |
|
1 |
通用要求 |
1、各功能支持北向API接口调用。(提供接口文件截图) 2、支持x86、arm多架构。(提供安装部署证明或兼容性测试报告) 3、至少支持一种国产化芯片、一种国产化操作系统、一种国产化数据库的部署。(提供安装部署证明或兼容性测试报告) 4、支持CTyunOS环境的安装部署。(提供安装部署证明或兼容性测试报告) 5、最大并发检测≥90个IP地址,最大并发任务≥15个任务,支持无限IP授权检测。(提供产品功能截图) |
|
2 |
网络配置 |
1、***网卡扩展,网卡数>=3。 2、支持IPV6地址配置和检测。 3、***网络与诊断工具,需包括Ping、Traceroute、Dig、Nmap、Telnet、SSH、Curl等。 4、***网资产的脆弱性检测。***网终端的资产发现、端口服务识别、脆弱性扫描、弱口令检测、配置核查等能力,并支持扫描任务、扫描模板及脆弱性检测插件的统⼀下发和动态更新;支持代理转发工具的统⼀纳管、在线状态监测、任务调度及扫描结果集中回传,无需在被扫描目标主机逐⼀安装扫描客户端。 注:需提供产品功能截图 |
|
3 |
脆弱性检测能力 |
1、支持知识库可编辑功能,包括脆弱性说明、处置方式、风险级别等,并支持展示和导出。 2、不区分检测的资产类别,支持高危脆弱性、高危端口和弱口令的“两高一弱”专项检查。 3、支持扫描模板自定义,可自行创建扫描模板,自定义端口、协议、脆弱性类别、插件集合、扫描强度、超时、并发、认证方式;支持脆弱性插件自定义,支持用户编写自定义脆弱性检测插件/脚本,并可导入、启停、版本管理;弱口令字典自定义,支持系统/协议独立字典、用户名密码组合字典、生成及批量导入。 注:需提供产品功能截图 |
|
4 |
Web脆弱性检测 |
1、检测结果中需包含脆弱性的名称、地址、等级、描述、CVE、CNVD、CNNVD编号等信息。 注:需提供产品功能截图 |
|
5 |
AI智能化脆弱性检测 |
1、具备基于大模型的脆弱性分析能力,至少包括资产研判、脆弱性分析、脆弱性验证、风险研判及修复建议等协同处置;能够根据大模型分析的结果,自动选择主机脆弱性检测、web脆弱性检测、数据库脆弱性检测、开放端口检测、弱口令检测等检测项。 2、AI能力应能够综合主机脆弱性、Web脆弱性、身份权限、开放服务、资产关系以及脆弱性利用前置条件等信息,自主构建脆弱性验证路径;当某⼀步验证失败时,应动态调整路径,而非终止整个任务。 3、具备AI智能体资产及脆弱性专项识别能力。能够自动发现并识别部署于Windows、Linux、MacOS等终端/服务器环境中的主流AI Agent、AI Coding Agent、AI IDE/插件及CLI工具,识别信息至少包括Agent产品名称、版本、安装路径、运行进程、安装方式等;能够根据识别到的产品及版本信息,自动关联公开特征库、安全公告及厂商安全公告,判断当前版本是否处于脆弱性影响范围,并输出脆弱性编号、脆弱性等级、受影响版本范围、当前安装版本、修复版本及修复建议。 注:需提供产品功能截图 |
|
6 |
系统管理 |
1、支持在线或离线包的形式对系统版本、特征库进行升级。 2、支持许可的导入升级。 3、****中心的CPU、内存、磁盘、网卡等设备状态的实时监控。 4、支持软件版本、许可状态的实时监控。 注:需提供产品功能截图 |
|
7 |
日志同步 |
1、具备日志外发和第三方外联能力。 注:需提供产品功能截图 |
|
8 |
任务管理 |
1、支持任务排队:当同时下发的任务过多或资源不足时,能够根据系统并行处理能力自动排队执行任务。 注:需提供产品功能截图 |
3.3.4能力接口要求:
(1)申请人须提供能力的详细API接口文档;
(2)支持的API接口包括但不限于:
①任务接口:创建任务、执行任务、暂停任务、恢复任务、删除任务、停止任务、任务进度、任务状态、任务查询、扫描结果等;
②资产接口:创建资产、修改资产、删除资产、查询资产等;
③报告接口:报告导出;
④策略接口:策略查询、策略模板等。
3.3.5 投标产品业绩要求:申请人须提供签署日期自2023年1月1日至本项目资格预审公告发布之日前一日的投标同类产品(网络脆弱性扫描类)在中华人民共和国境内市场上的销售案例,累计销售额不少于45万元(含)人民币。
注:(1)须提供合同关键页(包括但不限于合同名称、采购内容、签订时间、合同金额、签章页等)扫描件。采购内容应通过合同正文或附件中约定的服务内容或报价单或技术规范书或技术方案等内容明确体现。如提供框架协议的,必须提供框架下对应的订单;如提供订单,必须提供订单对应的框架协议,框架协议及其项下所有订单视为同一个业绩。供应商提供的订单应为双方签章的订单扫描件或线上下达的采购订单截图,订单须能体现供需双方主体信息、对应框架协议归属关系、订单标的内容、订单下达时间、订单金额。证明材料不全或无法确定为相关业绩的,不予认可。
(2)业绩时间以单项合同签订时间或框架协议订单时间为准,业绩金额以单项合同金额或框架协议对应的订单累计金额计算。
(3)合同原件备查,如评审时需要核查,接到正式通知后,须在规定时间内送达评审现场,否则业绩不予认可。 3.4 投标产品制造商(集成商、软件开发商、软件著作权人等)资格要求;
3.4.1制造商应提供合法有效的登记(或注册)证明文件。
3.4.2具有合法有效的软件著作权登记证书。${ 3.4 投标产品制造商(集成商、软件开发商、软件著作权人等)资格要求 3.4.1 制造商应提供合法有效的登记(或注册)证明文件,应具有良好的银行资信和商业信誉。}${ 3.4.2 }${ 3.4.2 }${ 3.4.3 }${ 3.4.4 }${ 3.4.5 }${ 3.5现场考察 本次资格预审将对文件审查合格的申请人进行现场考察,申请人应接受招标人组织的现场考察。现场考察情况与申请文件不符的,提供虚假资料的不能通过资格审查。}${ 3.6评价检测 } 3.5法律法规规定的其他要求。
4.资格预审方法
4.1本次资格预审采用合格制,资格审查标准和内容详见资格预审文件。${ 4.1本次资格预审采用有限数量制,按照审查方法择优选取前0名通过资格审查,资格审查标准和内容详见资格预审文件。} 4.2通过资格审查的申请人均可参加本次资格预审范围内本项目或相应标包的投标。
4.3通过资格审查的申请人不足3个时,招标人重新组织资格预审或采用资格后审进行重新招标。
5.资格预审文件的获取
5.1资格预审文件获取时间:2026年09月18日 00时00分00秒至2026年09月23日 00时00分00秒(北京时间,下同)。
5.2资格预审文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取资格预审文件:
5.2.1登录“***网(https://****.com.cn)” 后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审文件登记申领。未在系统注册的潜在投标人须先进行注册,注册方法详见本公告“7申请人注册”。
5.3资格预审文件费用:获取本资格预审文件不收取费用。${每套售价0元人民币,售后不退。支付要求: 。}
6.资格预审申请文件的递交
6.1资格预审申请文件递交截止时间:2026年09月28日 09时00分00秒。
6.2电子资格预审申请文件的递交:***网(https://****.com.cn)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行资格预审申请文件递交,申请人应在资格预审申请文件递交截止时间之前通过电子采购系统完成加密电子资格预审申请文件的上传。申请人未在电子采购系统进行资格预审文件申领登记或电子资格预审申请文件未按照要求加密的,将无法通过电子采购系统提交电子资格预审申请文件。
7.申请人注册
7.1***网注册
未注册过的潜在投标人,***网(https://****.com.cn)首页“立即注册”模块完成注册后,方可申领本项目资格预审文件。
7.2 CA证书办理
参与电子采购的潜在投标人须提前办理CA证书进行电子资格预审申请文件编制和资格预审申请,并确保CA证书在使用时有效。CA证***网“操作指引-CA办理”。
7.3技术支撑联系方式
服务热线:400****884
服务邮箱:zb****@****.cn(电子采购系统技术支撑)
ct****@****.cn(CA证书办理技术支撑)
8.发布公告的媒介
本次资格预审***网(https://****.com.cn)、***平台(http://www.****.com上发布,其他媒体转载无效。
9.联系及异议接收方式
9.1联系方式
|
招标人: |
天翼安全科技有限公司 |
招标代理机构: |
上海信产管理咨询有限公司 |
|
地 址: |
苏州市****路****号长三角国际研发社区启动区7幢1层101室 |
地 址: |
****路****号1幢629室 |
|
邮 编: |
215100 |
邮 编: |
200000 |
|
联 系 人: |
叶成成 |
联 系 人: |
王志伟、李清清、姚维、朱雪青、李劲波 |
|
电 话: |
010-****3293 |
电 话: |
133****9675、186****0782、177****9897 |
|
电子邮件: |
ye****@****.cn |
电子邮件: |
wa****@****.cn |
|
网 址: |
/ |
网 址: |
/ |
|
开户银行: |
/ |
开户银行: |
中国民生银行股份有限公司上海延中支行 |
|
账 号: |
/ |
账 号: |
602811158000004 |
9.2异议接收方式
***网(https://****.com.cn)后,通过“招投标-采购异议-提出异议”模块提出。
${10.行政监督部门
招标代理机构:上海信产管理咨询有限公司
2026年09月17日
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/552/EQ6Rr6ABLRKCxEZfRwQw.html
微信在线客服