渤海银行生产及办公互联网DNS扩容采购项目竞争性采购公告
- 2026-09-08
项目名称: 渤海银行生产及办公互联网DNS扩容采购项目竞争性采购公告
项目编号: BHGJ-2026-028A
招标公司: 渤海银行股份有限公司
采购标的物: 安全防护、生产及办公互联网DNS扩容、生产互联网DNS扩容
项目地区:天津 天津
渤海银行生产及办公互联网 DNS扩容采购项目
竞争性采购公告
受渤海银行股份有限公司委托, 天津滨海国际招标发展有限公司 将以公开竞争性采购方式组织采购。现欢迎合格的供应商参与采购活动。
一、项目名称和编号
1.项目名称: 渤海银行生产及办公互联网 DNS扩容采购项目
2. 项目编号: BHGJ-2026-028A
二、采购需求简述
渤海银行生产及办公互联网 DNS扩容采购
三、供应商资格要求
以下要求为实质性资格要求, 提示和说明 如下:
*附件中提供了格式的,响应文件务必按照附件中的格式提供。
*以下每一条单独要求的 资格 文件, 每份都需要单独加盖供应商公章 。
*所提供的所有 资格 文件均须真实、完整、准确、有效。
*单位负责人为同一人或者存在直接控股关系的不同供应商,不得参加同一合同项下的采购活动。
*尚在渤海银行黑名单中,或处于限制参与渤海银行采购项目期内的供应商,不得参加本次采购活动。
*除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。
1.须具有独立法人资格,提供在有效期内的营业执照(副本);
2.须提供法定代表人身份证明书;
3.供应商委派授权代表参与采购活动的,须提供法定代表人授权书;
4. 法定代表人参与采购活动的,须提供法定代表人二代身份证正反面复印件(同页复印);或 ‚ 授权代表参与采购活动的,供应商须提供授权代表二代身份证正反面复印件(同页复印);
5.供应商须承诺依法缴纳税收和社会保障资金;
6.供应商须承诺供应商自2023年1月1日至评审之日未被“信用中国”网站()列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;
注: 采购人在响应文件提交的截止时间将查询 “信用中国”网站(),对供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,自采购人确认查询结果之时起,拒绝参与后续采购活动,已提交响应文件的,退还响应文件。信用信息查询记录经采购人查询人签名后存档。采购人保留以其他权威信息渠道查询结果作为信用评判依据的权利。
在签署采购合同前,供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权取消供应商参与采购活动或者作为成交供应商的资格。
若签署采购合同后,供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权解除合同,并不承担任何赔偿。双方未尽事宜按照合同相关约定执行。
7.须提供会计师事务所出具的无保留意见的2023、2024、2025年任意连续两个年度经审计的财务报告;
8.本项目不接受联合体,须提供非联合体承诺函;
9.须签署并提供参与采购人采购活动廉政承诺书;
10.须签署并提供采购代理服务费及保证金事项承诺函;
1 1 .所投产品原厂商及代理商不得同时参与本项目采购活动,如供应商为所投产品代理商,供应商须提供原厂商授权证明文件(须体现原厂商公章),并加盖供应商公章 ;
1 2 .供应商须具有自 2023年1月1日起至今(以合同签署日期为准)与中国人民银行总行级或开发性金融机构总行级或两家政策性银行总行级或六家国有大型商业银行总行级或十二家全国性股份制商业银行总行级或城市商业银行总行级直接签署的网络设备采购 或 网络建设合同案例。供应商须提供合同复印件加盖供应商公章,至少包括:合同首尾页、内容页(至少包含设备清单、服务内容、技术参数 /技术要求)、签署日期页和甲乙双方盖章页,合同中的签署主体名称、供货或服务内容、签署日期、甲乙双方盖章等关键内容应清晰可辨 ;
1 3 .供应商所投产品或与所投产品同品牌同系列产品须具有自 2023年1月1日起至今(以合同签署日期为准)在中国人民银行总行级或开发性金融机构总行级或两家政策性银行总行级或六家国有大型商业银行总行级或十二家全国性股份制商业银行总行级或我国系统重要性银行名单(以中国人民银行、国家金融监督管理总局最新发布为准)中城市商业银行总行级的销售案例,供应商须提供合同复印件加盖供应商公章,至少包括:合同首尾页、内容页(至少包含设备清单、服务内容、技术参数/技术要求)、签署日期页和甲乙双方盖章页,合同中的签署主体名称、供货或服务内容、签署日期、甲乙双方盖章等关键内容应清晰可辨 ;
1 4 .供应商须至少有一家服务机构(公司总部或分公司或办事处或其他下属机构)具备 1小时内抵达天津市河东区海河东路218号渤海银行现场的服务保障能力,须提供承诺函 (格式详见附件 16) 以及地图软件导航至渤海银行路程用时截图 (格式详见附件 17) 并加盖供应商公章 。供应商须提供服务机构情况信息表 (格式详见附件 18) ,在机构情况信息中,列明省市、机构名称、服务覆盖区域、办公地址、办公电话、负责人、负责人电话、人员数量等有效信息以备核验,并加盖供应商公章 ;
15 . 对实质性采购需求无负偏离 , 须在《点对点应答表》中逐项应答, 针对实质性采购需求人员要求,涉及原厂工程师相关证明材料须加盖供应商公章, 实质性采购需求如下:
★ 技术指标要求(以下需求均为实质性采购需求)
采购需求中所要求的技术参数为基本参数,供应商全部所投硬件产品必须全部满足或超过技术参数要求中的功能要求、指标要求。具体技术参数要求如下:
1. 配置要求:
序号
采购内容
基本要求说明
数量
1
生产互联网 DNS扩容
ZDNS 6100-DC系列或同品牌升级替代产品,整机配置不低于如下要求:
( 1)内存≥16GB, CPU≥8核16线程,企业级硬盘≥2*1TB,冗余电源及风扇,≥6个千兆电口或光口,≥2个万兆光口 , 支持扩展万兆光口 , 满配 光模块;
( 2)支持标准DNS解析功能及基于DNS的全局负载功能,DNS并发处理能力(QPS)≥15万/秒;
( 3)5年原厂维保;
( 4)CPU、转发芯片等关键部件为国产芯片
5台
2
办公互联网 DNS扩容
ZDNS 6100-DC系列或同品牌升级替代产品,整机配置不低于如下要求:
( 1)内存≥16GB, CPU≥8核16线程,企业级硬盘≥2*1TB,冗余电源及风扇,≥6个千兆电口或光口,≥2个万兆光口 , 支持扩展万兆光口 , 满配 光模块 ;
( 2)支持标准DNS解析功能及基于DNS的全局负载功能,DNS并发处理能力(QPS)≥15万/秒;
( 3)5年原厂维保;
( 4)5年安全威胁管控服务授权;
( 5)CPU、转发芯片等关键部件为国产芯片
2台
2. 功能 要求:
序号
指标项
功能要求说明
1
管理功能
支持接受现网 DNS管理平台的统一纳管,纳管方式包括但不限于集中管理、配置统一下发、设备状态监测、统计分析等,可通过HTTPS/HTTP方式登录统一管理平台完成所有服务的配置,而无需登录到不同系统单独操作,支持分布式部署,各节点数据统一下发,数据下发支持加密,并能保证数据一致性
2
多节点统一管理支持节点位置图形化灵活编排,支持图形化区分节点角色(管理节点,服务节点)
3
要求支持中文图形化方式的全局所有子节点监控,包括:服务器性能、运行状态等。可设定报警阈值,发生问题时可实时触发故障报警,要能支持邮件、 SNMP TRAP、URL回调、短信等报警方式,所有告警方式都支持设置不同的告警级别
4
支持前台升级,提供手动和自动两种升级方式,自动升级方式下,产品可自动先完成备机的升级,然后自动进行主备切换,最后自动完成原主机升级。整个过程全部在图形界面进行操作,不需要人工参与,无需确认服务设备的主备关系,整个升级过程 HA关系不改变
5
支持为指定用户组设定权限,权限至少分为 WEB管理权限、CLI权限、API权限,任一权限可不依赖其它权限单独指定,也可与其它权限组合分配,支持账户分权,可设定基于视图、区、权威记录类型、单独权威记录的隐藏/只读/读写权限
6
解析功能
系统必须支持标准的 DNS 服务,支持正向解析、反向解析功能
7
支持常用的记录类型,包括但不限于 A,AAAA,CNAME,MX,NS,PTR,TXT,SRV,SPF等,对配置的记录支持设置有效期限
8
支持智能化的访问调度,支持 DNS多种负载均衡算法,包括但不限于动态就近性、CPU/内存负荷算法,来源就近算法、优先可用算法、返回备用IP算法、加权比率算法、多维度可用性(QOS)、丢包率(Completion Rate)、静态保持(Static Persist)等
9
支持设置失败兜底应答策略,根据健康检测结果不能返回有效的 IP地址时,可通过指定兜底策略自动完成兜底解析,兜底策略包括但不限于动态兜底、静态兜底
10
支持一键启 /禁用整个数据中心对应的所有服务成员,快速完成数据中心级流量切换
11
支持 4-7层网络到应用的健康检测,支持不少于13种协议类型:ICMP、UDP、TCP_SYN、TCP、HTTP、HTTPS、FTP、SMTP、SNMP、TCP_KEEP、SNMP_LINK、DNS、MYSQL的应用健康检测模板定制
12
支持自定义探测能力,可自由指定多个 DNS节点组成自定义探测组,并对同一目标进行健康探测;支持对自定义健康探测组指定算法,包括不限于轮询、全局可用性算法。支持探测节点智能接管探测任务,当节点出现故障时,自动选择其他节点执行探测任务,直至节点恢复正常并继续接管探测
13
至少支持 A、AAAA、MX、CNAME、NAPTR、SRV这6种动态域名记录类型,并且可针对以上6种类型配置多记录、关联健康检查策略
14
支持对设置探测延时响应时间,该时间内所有探测结果全部失败才切换解析结果,避免网络抖动对业务产生影响
15
用户区域支持配置包含 /不包含的源地址/全局地址池/数据中心的静态就近性策略匹配
16
支持图形化展现域名的调度逻辑和资源状态,对应用健康度、解析情况,应用状态情况可视化展示
17
可单独启用或停止递归功能,支持递归黑白名单
18
提供递归查询顺序转发 /RTT动态转发/转发例外,同时支持转发失败后通过递归迭代继续查询
19
递归场景中,支持基于视图对任一域名和域进行缓存设置,并可以通过前台立即刷新对应的缓存结果
20
支持通过 ECS技术,可携带源IP转发至权威进行查询,同时支持识别ECS字段进行权威解析
21
支持记录排序,即指定多个记录返回的优先顺序,支持针对不同源地址或不同域名返回不同的优先顺序
22
支持递归场景中可以根据域名库、源地址、链路带宽使用情况、带宽比例进行灵活的递归调度
23
安全防护
递归超时攻击安全防护,自动控制超时域名的递归查询数量,有效避免客户端发起的恶意递归查询服务请求
24
支持 Servfail攻击防护:支持Servfail过滤参数配置(异常递归流量限制、合法请求阈值、非法请求阈值、监测周期),自动识别Servfail攻击,并启动拦截防护策略,避免因Servfail攻击影响解析服务质量
25
支持隧道攻击防护:支持对 DNS请求类型、请求内容、及其规则特点的识别,配置相关参数(数据包大小、阈值频率、防护周期、TXT类型防护启用、TXT阈值频率、TXT防护周期等)对DNS协议数据进行深度检测,对异常通信数据及时发现并阻断
26
支持反射 /放大攻击防护:支持反射/方法攻击参数配置,对DNS请求响应数据、类型、应答进行跟踪判断,识别并拒绝放大查询,提前规避反射放大攻击
27
支持 IP、IP段和域名的解析记录限速控制,实现对客户请求的域名记录解析进行限速
28
支持后续追加威胁情报及恶意域名识别拦截功能,恶意域名库数据不少于 50万条,可呈现全网失陷主机统计数据,以及失陷主机所关联的威胁类型等图形化报表信息
29
日志报表
支持完善的日志管理服务:
( 1)支持用户操作日志记录:包括用户登录、详细的操作配置日志(包括但不限于配置变更、策略变更、记录的增删改查等)、操作是否成功等;
( 2)支持系统日志记录:可查看全部或指定服务节点DNS服务进程运行情况的相关日志(字段包括并不限于:记录时间、优先级、类别、IP地址、记录内容);
( 3)支持DNS解析日志:记录解析应答结果,每一次解析延迟,精确到毫秒,日志应包括但不限于如下字段,请求的时间、请求源IP、源端口、请求类型、请求的域名、命中的视图、解析结果、是否期望递归、是否进行了DNSSEC签名等
30
要求具有丰富的 DNS图形化运行报表,所有节点DNS解析实时展示和统计,通过曲线图、柱状图进行清晰展现,包括但不限于QPS、TOP域名、TOP IP、解析成功率、缓存命中率、解析类型、解析状态、并发递归数等
31
安全威胁管控服务
内置完善的威胁情报资源库,对内部受控或恶意终端通过 DNS访问非法站点有效阻断,阻断威胁对外连接建立,提升递归访问的安全性
32
威胁情报库支持高效率威胁分析引擎,包括全球最新域名数据,威胁类型和解析管理;威胁情报支持数据分析关联和提炼,提供分钟级威胁情报更新,保证威胁情报库资源的实时更新
33
支持对全网发现的所有威胁事件统计,威胁事件分类包括但不限于:传统的僵尸网络病毒、后门木马、蠕虫病毒、检测 DDoS木马等,利用高危漏洞样本的攻击、勒索软件等;威胁事件统计包括不限于发现时间,包含域名,严重级别等
34
情报数据不少于 50万条;情报包含丰富的上下文,至少包括:是否APT、针对行业、关联类型等
35
情报命中支持告警,告警方式包括但不限于邮件、短信、 SNMP、syslog、URL回调等
36
DNS节点主动同步威胁情报平台的威胁情报数据,数据同步支持加密,并能保证各DNS节点数据一致性。任意节点网络异常时,不能下发的配置要在网络恢复后成功下发,保证配置的可靠下发
37
支持分析统计数据报表功能,可追溯网络中所有失陷主机以及关联威胁信息,支持对全网发现的所有失陷主机统计,以及失陷主机关联威胁类型,发现时间统计,支持访问的情报域名 TOP统计、以及每个域名关联的源IP TOP、情报上下文信息,情报信息包括威胁类型,严重级别,防护策略等
38
基础功能
支持 IP v 4/IP v 6双协议栈
39
产品资质
须 具备 有效期内的 网络安全专用产品安全检测证书 (须在商务文件中 提供 证书复印件 并加盖供应商公章 )
3. 通用要求:
设备应满足以下通用要求:
1、 免费质量保证及维护期 要求:设备原厂保修服务,备件先行服务、软件升级服务、规则库更新服务、电话技术支持、原厂开 CASE等。
2、 供应商所投设备须符合国家标准,符合设备说明书的规定,设备(包括随机附件)是原厂商生产的、优质的、完全未被使用的设备,并符合国家一切商检及质检标准。
3、 本项目实施过程中若涉及到使用渤海银行现有设备与新采购设备共同组网,则本项目实施人员需统筹负责全部规划、设计、实施等工作。
4、 本项目须由设备原厂商提供的技术人员及供应商提供的技术人员进行现场实施服务。
5、 供应商承诺若成为成交供应商,将在合同验收前提供原厂商服务承诺函,承诺 免费质量保证及维护期 后设备每年的原厂维保费率不高于设备成交价格的 10%且 原厂软硬件维保服务可支持生命期不少于 8年。
6、 供应商承诺本项目供货通过正规渠道下单,所有渠道节点均具备产品原厂商代理商资质, 供货链路完整 可溯源,或直接从 产品 原厂 商 下单,须在合同验收前提供下单证明材料,如 存在承诺 不实 情形供应商 自愿 承担相应违约责任并自愿接受纳入 渤海银行黑名单 管理 。 供应商 须提供承诺 函 并加盖供应商公章 (格式详见附件 15) 。
服务内容和服务标准 (以下标 ★项为实质性采购需求)
项目人员要求
★ 技术服务小组 中,设备 原厂商应为本次项目指定至少 1名技术工程师,主要负责本项目整体技术方案把控、现场实施以及处理实施过程中出现的各类技术问题等工作。原厂商拟指派参与项目实施的人员需具有 3年(含)以上DNS项目建设或运维经验,期间包含 中国人民银行总行级或开发性金融机构总行级或两家政策性银行总行级或六家国有大型商业银行总行级或十二家全国性股份制商业银行总行级或我国系统重要性银行名单(以中国人民银行、国家金融监督管理总局最新发布为准)中城市商业银行总行级 DNS 项目 建设或 运维 经验 ,具备 ZDNS职业认证资质(ZCDA或ZCDP),原厂商指派技术人员 须 全程负责技术方案制定及项目实施, 须 提供该技术工程师的简历。
四、公告发布期限与报名截止时间
1.采购公告发布期限:2026年 9 月 9 日至 2026年 9 月 15 日( 16:00 )
2.报名截止时间:2026年 9 月 15 日 16 时 00 分(北京时间)
五、报名、获取采购文件的方式 及要求
凡满足 “三、供应商资格要求” 的供应商可通过以下方式进行报名:
1. 注册登记
凡有意参与本项目的供应商,须在渤海银行渤采易采平台( /cms/index.htm)申请注册(已注册过的无需重复注册),并在注册成功后登录账号,首页-采购管理-我的项目-我要参与-选取本项目点击“立即参与”。
法定代表人或授权代表填写报名表 ( 详见公告网站附件 ), 签字加盖公章后,将报名表与须提供的报名资料一并扫描 上传至 渤海银行渤采易采平台 完成报名 。
2. 报名时间 及获取采购文件时间
2026年 9 月 9 日至 2026年 9 月 15 日,每日 9:00-16:00(法定节假日除外)
3. 报名时须提供的资料和文件
( 1)营业执照副本复印件(加盖供应商单位公章)
( 2)法定代表人身份证明书,若非法定代表人亲自报名,还需提供法定代表人授权书
( 3)法定代表人(若法定代表人亲自报名)/授权代表(若授权代表报名)身份证复印件
( 4)保密承诺函
4. 采购文件费用
采购文件每套售价人民币 0 元 ,售后不退。
5. 获取采购文件
供应商可在渤海银行渤采易采平台获取电子版采购文件(具体获取方式可详见渤海银行渤采易采平台 -帮助中心-供应商操作手册)。 获取采购文件 截止时间 为 2026年 9 月 15 日 16: 3 0 , 未在 获取采购文件 截止时间前 完成文件下载,则视为放弃后续响应权力, 所产生一切后果由供应商自行承担 。
6. 天津阳光采购平台注册
供应商须在响应文件提交的截止时间前,完成天津阳光采购平台( cgo .tpre.cn )供应商注册工作。
六 、响应文件 的递交
本项目采用渤海银行渤采易采平台与现场会议相结合的评审形式。
1.电子响应文件递交截止时间:2026年 9 月 24 日 9时30分
2.电子响应文件递交方式:通过渤采易采平台递交(递交状态须显示为“递交成功”)
3.电子响应文件签到、解密时间:2026年 9 月 24 日 9时30分
4.电子响应文件签到、解密方式:渤采易采平台(/cms/index.htm),供应商的法定代表人或者其委托的代理人准时登录系统参加,授权代表须本人到场(采购代理机构地址: 天津市和平区解放北路 188号信达广场10层100 6 室 )参与现场评审会议。
提示:潜在供应商应充分考虑平台注册、资料准备及上传、注册申请后台审核、采购文件下载、响应文件上传等流程所需的时间和不可预见因素。未在响应文件递交截止时间前完成上传的响应文件,则视为未按时递交响应文件,所产生一切后果由供应商自行承担。
七、参与采购活动保证金(本采购项目不适用)
八、采购项目联系人及联系电话
1.联系人: 沈艳晶 、周新燕
3. 电子邮箱:bhgjzb_bhyh@163.com
九、采购代理机构的名称、地址和联系方式
1.采购代理机构名称:天津滨海国际招标发展有限公司
2.采购代理机构地址: 天津市和平区解放北路 188号信达广场10层1007室
3.采购代理机构联系人: 沈艳晶 、周新燕
5.采购代理机构电子邮箱:bhgjzb_bhyh@163.com
十、采购人的名称、地址和联系方式
1.采购人名称:渤海银行股份有限公司
2.采购人地址:天津市河东区海河东路218号渤海银行大厦
3.采购人联系人: 窦晓露
4.采购人联系电话: 查看完整信息
十一、发布公告的媒介
本项目采购公告仅在金采网( /)、中国招标投标公共服务平台(/)、天津阳光采购平台()和渤海银行渤采易采平台(/cms/index.htm)上发布,其他媒体转载无效。
天津滨海国际招标发展有限公司
2026年 9 月 8 日