|
|
|
| |
| 公告信息 |
|
| 公告标题: |
****中心***网络安全整改项目招标公告 |
有效期: |
2023-11-16 至 2023-11-29 |
| 撰写单位: |
****中心(****中心) |
撰写人: |
邹家骏 |
项目概况
****中心***网络安全整改项目招标项目的潜在供应商应在线上获取招标文件,并于2023年12月06日 09时30分(北京时间)前递交投标文件。
一、项目基本情况
项目编号:JH23-210800-04323
包组编号:001
预算金额(元):2,850,000.00
最高限价(元):2,850,000
采购需求: 查看
一、建设要求
整体项目交付要求包含所有产品的运输、安装、调试、培训、售后等全部工作,达到交钥匙工程标准,建设过程中需对医院信息资料安全负责,严格遵守医院信息系统相关信息的保密政策。未经授权不得以任何方式、形式查询数据库信息,企业中标后须签订必要信息保密协议,设备系统须与原有虚拟化系统对接使用。项目产生的所有材料、辅材、配件等均须投标人考虑周全并提供,甲方不再额外支付所需费用。
二、其他要求
1. 交货 / 交付时间:合同签订后 20 日内。
2. 交货 / 交付地点:****中心医院指定地点。
3. 最高限价: 285 万元。
4. 付款方式:设备安装调试验收合格后付合同价款的 100% 。
5. 核心产品:上网行为管理。
6. 强制节能产品:无。
7. 售后服务要求:所有设备质量保证期不少于( 1 )年。
8. 服务支持:要求接到报修后 1 小时响应, 4 小时内到达现场。
9. 验收标准:按照财政部及省财政厅关于履约验收相关规定执行。
10. 采购方式:公开招标。
三、 设备采购清单
|
序号
|
设备名称
|
技术规格
|
数量
|
单位
|
|
1
|
电子门禁
|
1. 屏幕尺寸≥ 7 英寸 LCD 触摸显示屏,屏幕比例 9:16 ,屏幕分辨率≥ 600 × 1024 ;
2. 采用≥ 200 万宽动态双目摄像头,嵌入式 Linux 操作系统;
3. 支持人脸、刷卡( Mifare 卡 /IC 卡、手机 NFC 卡、 CPU 卡序列号 / 内容、身份证卡序列号)、密码认证方式;
4. 采用深度学习算法,支持照片、视频防假, 1:N 人脸识别速度≤ 0.2s ,人脸验证准确率≥ 99% ;
5. 本地支持≥ 6000 人脸库,≥ 6000 张卡,≥ 5 万条事件记录;
6. 支持组合认证,刷卡 + 密码、刷卡 + 人脸、人脸 + 密码等组合认证方式;
7. 支持多重认证,多个人员认证(人脸、刷卡等)通过后才开门;
8. 支持防拆报警、门被外力开起报警、胁迫卡和胁迫密码报警等;
9. 在线状态下支持将设备认证结***平台,***网续传功能,***平台连接后会重新上传。
|
1
|
台
|
|
2
|
***网关
|
1. 千兆电接口≥ 6 个,支持≥ 5000 用户在线,授权≥ 50 个;
2. 支持应用服务器使用 IPv4 或者 IPv6 地址作为访问地址,网关能够同时支持对 IPv4 以及 IPv6 应用服务器的访问;
3. ***网闸访问业务端口,***网闸访问,形成安全闭环访问;
4. 支持双机能够在 IPv6 环境下进行 HA 组网工作,浮动 IP 地址支持 IPv6 ;
5. 支持配置向导功能,用户能够按照配置向导一步一步的操作,向导结束用户能够完成账号建立、服务发布、正常访问;
6. 管理员支持本地和证书认证,支持第三方 AD 、 LDAP 、 Radius 以及短信认证;
7. 支持建立≥ 256 个虚拟站点,每个站点支持指定管理员,管理员可以关联和管理相应的用户,根据虚拟站点不同,配置相应应用和应用组、服务控制策略以及认证策略等;
8. 支持客户端安全性检查,可以检测客户端进程、文件、注册表、服务、模块、端口、 mac 地址、系统补丁、操作系统等信息,并且能够检查用户是否安装杀毒软件和防火墙,判断杀毒软件病毒库是否过期,凡是不符合检查规则的,均不允许用户登录访问;
9. 支持实现账号与应用系统账号的唯一绑定,资源中的系统只能以指定账号登陆,加强身份认证,防止登录后冒名登录应用系统。
|
1
|
台
|
|
3
|
***网管软件
|
1. 支持资源拓扑、告警、性能等功能模块多服务器分布式虚拟化部署,实现负载分担,***网络环境统一管理,管理节点数≥ 15000 个,网络设备接入授权 License ≥ 50 节点;
2. 支持 Windows 、 Linux 平台、麒麟等国产操作系统,及 MSSQL 、 Oracle 、达梦等数据库,支持 B/S 架构;
3. 支持自定义用户主页,管理员可以在首页中通过拖拽,自定义需要在首页展示页面,同时支持 Widget 扩展;
4. 支持自动发现拓扑功能,***网络设备,并在拓扑中显示出来,支持拓扑图自定义修改,包括设备、链路等;
5. 支持设备与用户统一管理,***网络管理与用户管理联动,****楼接入交换机图标,可查看该设备所有接入用户帐户信息,查询在线用户列表、强制用户下线、下发消息、总在线用户数统计、不安全用户数统计等;
6. 支持设备面板的显示、定时刷新、面板缩放功能,通过面板管理,网络管理人员可以直观地看到设备、板卡、端口的工作状态,并提供基于设备面板的设备、单板、端口配置功能;
7. 支持 HUAWEI 、 H3C 、 RUIJIE 、 3COM 、 CISCO 、 HP 等设备的批量配置和软件管理,包括的软件版本和软件库中最新可用的软件,更新设备的软件;
8. ***网络运行设备的软件版本查询功能,支持先备份后升级,保证一旦升级失败后可以恢复到原有设备软件版本,支持对整个升级过程的可靠性检查,如设备软件版本和设备是否配套, flash 空间是否足够等,确保用户的整个升级操作万无一失;
9. 支持 VLAN 拓扑功能,***网络中的 VLAN 资源进行管理,查看拓扑视图中所有设备节点和链路是否允许某个特定 VLAN 通过。
|
1
|
套
|
|
4
|
外网终端准入
|
1. 支持本地账号、密码管理能力,终端准入授权 License ≥ 500 节点;
2. 支持第三方用户数据源对接,如 LDAP 、 AD 、第三方 Radius 认证、第三方数据库、第三方 WEB 服务等;
3. 支持与第三方社交媒体账号进行对接认证,如微信、微信小程序、企业微信、钉钉、 Facebook 、 Twitter 、 Google 等;
4. 支持在线用户管理能力,***网络设备信息,如此用户接入的登录名称、登录设备 IP 、设备端口、终端信息、在线 session 信息、接入开始时长、接入持续时长、安全状态等,对非法用户可以执行发送消息、在线检查、强制下线、关闭端口等操作;
5. 支持 802.1x 、 Portal 、 L2TPIPSecVPN 、 SSLVPN 、无线 WAPI 、 IPoE 、 PPPoE ***网络环境的准入认证;
6. ***网络设备的动态授权能力,用户的接入权限,可以在认证通过后下发给接入设备,由设备动态控制用户的访问权限,限制***网站的访问,授权能力包括 VLAN 、 ACL 、带宽、 OoS ( UserProfile )、用户组、 VSI 等;支持下发 DACL (动态 ACL ),认证后可以直接下发 ACL 规则给接入设备,***网络设备管理权限进行设备配置变更;
7. 支持外设管理及 U 盘审计,支持 USB 、软驱、光驱、串口、并口、红外、蓝牙、 1394 和 Modem 等外设的管理,可区分 USB 存储设备和非存储设备,支持离线策略,***网线依然生效;支持对检测终端 USB 接入状态进行记录和上报,如用户插拔 USB 时间、操作文件名、操作文件大小等详细信息;
8. 支持黑白软件合规检查,支持对软件进行监控、对进程进行监控、支持对服务进行监控、支持对运行的文件进行监控;支持纯白软件管理,终端用户只能安装该纯白软件列表中的软件,不能安装该纯白软件列表之外的软件;支持 MD5 方式进程检查,支持检查运行软件的版本号;支持配置组内关系配置,与关系表示组内配置软件、进程、服务、文件必须同时满足;
9. 支持客户端防卸载和客户端密码卸载,客户端可工作在 Windows 系统安全模式,支持客户端自动升级;
10. 支持对注册表监控策略的增删改查操作,可以查询某个注册表键值,防止恶意用户或应用修改本机注册表;
11. 支持对 windows 操作系统的密码脆弱性进行检查,如密码长度、使用时长、通过密码词典检查的强度等;
12. 支持终端水印策略管理,支持水印策略下发,水印表达信息可按需定制,管理员可以按用户分组配置不同水印策略。
|
1
|
台
|
|
5
|
内网终端准入
|
1. 支持本地账号、密码管理能力,终端准入授权 License ≥ 1500 节点;
2. 支持第三方用户数据源对接,如 LDAP 、 AD 、第三方 Radius 认证、第三方数据库、第三方 WEB 服务等;
3. 支持与第三方社交媒体账号进行对接认证,如微信、微信小程序、企业微信、钉钉、 Facebook 、 Twitter 、 Google 等;
4. 支持在线用户管理能力,***网络设备信息,如此用户接入的登录名称、登录设备 IP 、设备端口、终端信息、在线 session 信息、接入开始时长、接入持续时长、安全状态等,对非法用户可以执行发送消息、在线检查、强制下线、关闭端口等操作;
5. 支持 802.1x 、 Portal 、 L2TPIPSecVPN 、 SSLVPN 、无线 WAPI 、 IPoE 、 PPPoE ***网络环境的准入认证;
6. ***网络设备的动态授权能力,用户的接入权限,可以在认证通过后下发给接入设备,由设备动态控制用户的访问权限,限制***网站的访问,授权能力包括 VLAN 、 ACL 、带宽、 OoS ( UserProfile )、用户组、 VSI 等;支持下发 DACL (动态 ACL ),认证后可以直接下发 ACL 规则给接入设备,***网络设备管理权限进行设备配置变更;
7. 支持外设管理及 U 盘审计,支持 USB 、软驱、光驱、串口、并口、红外、蓝牙、 1394 和 Modem 等外设的管理,可区分 USB 存储设备和非存储设备,支持离线策略,***网线依然生效;支持对检测终端 USB 接入状态进行记录和上报,如用户插拔 USB 时间、操作文件名、操作文件大小等详细信息;
8. 支持黑白软件合规检查,支持对软件进行监控、对进程进行监控、支持对服务进行监控、支持对运行的文件进行监控;支持纯白软件管理,终端用户只能安装该纯白软件列表中的软件,不能安装该纯白软件列表之外的软件;支持 MD5 方式进程检查,支持检查运行软件的版本号;支持配置组内关系配置,与关系表示组内配置软件、进程、服务、文件必须同时满足;
9. 支持客户端防卸载和客户端密码卸载,客户端可工作在 Windows 系统安全模式,支持客户端自动升级;
10. 支持对注册表监控策略的增删改查操作,可以查询某个注册表键值,防止恶意用户或应用修改本机注册表;
11. 支持对 windows 操作系统的密码脆弱性进行检查,如密码长度、使用时长、通过密码词典检查的强度等;
12. 支持终端水印策略管理,支持水印策略下发,水印表达信息可按需定制,管理员可以按用户分组配置不同水印策略。
|
1
|
台
|
|
6
|
上网行为管理
|
★ 1. 设备≥ 6 个千兆电接口,支持≥ 2 个扩展插槽,最大并发连接数≥ 80 万,最大新建连接数≥ 35000 个 / 秒;
2. ***网络中提供路由转发和 NAT 功能,支持连接 ADSL 线路和专线;
3. 支持 IPv6 环境下的应用识别管控、带宽管理、网址访问审计与管控、生成分析报表等功能;能够在 IPv6 环境下,正确审计显示用户的 IPv6 地址;能够正确配置免监控等功能的 IPv6 地址;
4. 可通过 IE 、谷歌、火狐浏览器访问设备管理界面;
5. 内置常用模板策略,支持管理员快速生成策略,支持策略的复制;
6. 支持实时提供产品的 CPU 、磁盘占有率、接口状态、授权状态等信息,提供 24 小时内流量状态趋势图;
7. 支持多级虚拟通道,可以将物理带宽分成至少 7 级虚拟通道,合理分配物理带宽资源;
8. 支持对 802.1X 、 Kerberos 、 LDAP 、 POP3 、 SMTP 、 Radius 、 PORTAL 、锐捷 SAM 、 H3CCAMS 、 PPPOE 、城市热点等系统的单点登录;
9. 支持通过微信“扫一扫”二维码方式,快速连接 Wi-Fi ,***网络接入的身份准入认证;
10. 支持对微信 windows 版客户端进行聊天内容审计,支持远程登录在界面实现 bypass ,并可进行切换;
11. 应用协议库包含的应用数量不低于 6000 种, URL 网页分类库不低于 3000 万条。
|
2
|
台
|
|
7
|
运维安全管理
|
1. 设备≥ 6 个千兆电接口,支持≥ 2 个扩展插槽,存储≥ 4T ,最大支持≥ 150 路图形会话或≥ 400 字符会话并发;
2. 支持微信小程序动态口令认证方式登录,且当用户需要使用手机令牌登录时,需要强制绑定手机令牌;
3. 支持使用 RADIUS 的六位动态码作为多因子认证登录;
4. 支持不同时区的用户使用手机令牌登录;
5. 支持用户的登录时间、来源 IP 地址和来源 MAC 地址限制(黑名单或白名单),限制非法时间和非法地址登录;
6. 支持按模块和功能自定义角色权限,支持复杂的业务场景的权限设定;
7. 支持水印功能,用户在运维或者是监控、查看会话时,页面会将用户的登录名作为水印展示,避免数据泄露无法追责;
8. 支持 AD 域认证方式,支持认证模式和同步模式,其中同步模式支持部门过滤、用户过滤功能、支持拉取用户姓名、邮箱、手机号等信息,支持手动同步和自动同步,同步周期要求精确到分钟,支持覆盖已有用户或创建新部门,支持配置多个 AD 域 /LDAP 作为认证源;
9. 支持对部门设置 AB 段安全码, AB 段安全码由 2 个管理员保管,可使用 AB 段安全码对导出的敏感数据进行加密,解密时需要 2 个管理员同时解密。
|
1
|
台
|
|
8
|
日志收集与分析系统
|
★ 1. 综合处理能力≥ 10000EPS ,≥ 6 个千兆电口,≥ 2 个扩展插槽,≥ 1 个 Console 接口,≥ 4T 硬盘;
2. 界面支持 100% 都是 B/S 模式,无需安装客户端,****中心,浏览器端无需安装 Java 运行环境;
3. ***网络设备(路由器、交换机等),各种安全设备(防火墙、 IDS 、 IPS 、 VPN 、***网关、网闸、防 DDOS 攻击、 Web 应用防火墙等),各种主机操作系统(包括 Windows 、 Solaris 、 Linux 、 AIX 、 HP-UX 、 UNIX 、 AS400 )配置日志、运行日志、告警日志等;
4. 支持对资产 IP 地址(***网 IP )的地理信息进行管理,设置单 IP 及 IP 段行政区及经纬度;
5. 支持对资产日志进行过滤,设置允许接收和拒绝接收日志,并可以对资产设置一定时间范围内未收到事件后进行主动告警;
6. 支持对日志进行归一化处理并保留原始日志,方便用户对关键日志快速定位和事后取证;
7. 支持提供告警统计策略,选中某条策略,就能展示某个统计图表,支持柱图、饼图、曲线图等统计展示形式;
8. 系统内置安全知识库,包括事件库、案例库、应急预案库、日志采集配置库和端口库等,支持自定义增加安全知识内容;
9. 系统支持 IP 地理位置知识库并支持导入升级;
10. 分布式计算存储节点支持日志的范化、关联分析、查询和存储。
|
1
|
台
|
|
9
|
服务器
|
★ 1. 处理器主频≥ 2.30 GHz ,睿频≥ 4.20 GHz ,核心数量≥ 24 核心,三级缓存≥ 33MB ;
2. 内存≥ 16 条 32GB3200MHzDDR4 ,最大支持 48 根 DDR4 内存;
3. 硬盘≥ 4 块 960GBSATASSD ;
4. 网卡≥ 2 块 2 ***网卡(含光模块)、≥ 2 块 2 端口 16Gb 光纤通道 HBA 卡 ( 带两个 SFP+ 模块 ) 、≥ 1 块 4 ***网卡;
5.RAID 卡≥ 2GB 缓存;
6.HBA 卡≥ 2 × 2 端口 16Gb 光纤通道 HBA 卡 ( 带两个 SFP+ 模块 ) ;
7.PCII/O 插槽≥ 15 个全高标准 PCI-e 插槽;
8. 电源≥ 4 块不低于 1600W 热插拔冗余电源。
|
1
|
台
|
|
10
|
灾难备份管理系统
|
1. 支持对 Oracle (含 RAC )、 SQLServer 、 MySQL 、达梦等数据库进行容灾;
2. 支持针对部署在小型机、 X86 物理服务器、虚拟机和云主机上的数据库系统进行容灾;
3. 系统对生产数据库服务器的性能损耗影响不得超过生产数据库服务器总体的性能的 5% ;
4. 支持对部署在 AIX 、 HP-UNIX 、 Solaris 、 Windows 、 RHEL 、 Centos 、 Ubuntu 、中标麒麟等操作系统下的数据库进行容灾,满足数据库系统复杂性和兼容性需求;
5. 支持数据库授权许可,针对医院核心业务系统提供软件容灾授权,实现对数据同步、应急接管、故障回溯等功能;
6. 支持多节点同步,如主主、主备、一对多、级联等同步模式;
7. 采用物理同步方式,支持数据库中所有对象的同步,支持所有 DDL 、 DML 等语句的复制;
8. ***网卡或多条链路实现链路容错,当某一链路出现故障、暂停或时断时续的现象时,灾备系统可以实现切换,不影响灾备系统的运行;
9. 针对 Oracle 数据库,要求支持实现对数据库的所有对象和数据操作复制,且实现生产和灾备站点之间的数据库对象完全一致;
10. 在启动容灾切换后,切换时间小于 5 分钟;
11. 支持针对每个资源添加停止、强制切换、暂停等异常控制策略,支持检查点机制,遇到异常支持断点续切,人工干预后可继续切换;
12. 支持通过拖拽资源图标并点选连线后即可自动完成编排,建立切换关系及流程;
13. 支持桌面级模拟演练,并提供一键演练和一键恢复,可随时对灾备站点应用及数据进行可用性验证;
14. 支持简体中文图形化 WEB 操作控制台,可以在一个 WEB 图形界面里管理所有业务系统的容灾系统管理,要求所有容灾功能统一在 WEB 界面上操作;
15. 支持容灾站点实现边同步边查询的能力,活动数据库提供活动数据;
16. 提供容灾切换和计划维护切换等各类场景下的一键容灾切换功能,无需其他操作即可完成切换;
17. 支持切换流程一键转化为回切流程,并自动执行生产端初始化,支持通过一键切换功能执行站点回切;
18. 支持切换过程进度可视,呈现切换过程中每个步骤的状态检视,并可通过切换日志流查看详细情况;
19. 对于程序错误、误操作以及入侵破坏等操作,支持快速的恢复能力,防止人为误操作导致的数据丢失;
20. 支持容灾端引导区保护模式,通过锁住系统引导区,防止恶意指令或代码修改操作系统系统引导区。
|
1
|
台
|
|
11
|
数据备份与恢复系统
|
1. 处理器≥ 2 颗 64 位八核八线程处理器,内存≥ 64G ,≥ 12 个热插拔盘位,支持 SATA/SAS/SSD 等磁盘类型,支持配置 raid0/1/5/6/10 ,≥ 7 块 8TB 企业级硬盘,≥ 2 ***网电口,可用备份容量授权≥ 40TB 。;
2. 支持授权无数量限制的 Linux 、 Windows 主机持续数据保护功能主模块,支持 Oracle 等数据库、 NAS 和客户端文件、 Vmware ***平台无代理定时备份功能。
3. 支持异地分发功能, mount 挂载下载功能,冗灾数据文件浏览,选择恢复功能;
4. 支持基于 HTTPS 的 WEB 中文管理界面和向导式操作,可实现业务管理员管理、存储管理、备份任务管理、远程复制管理及权限管理等,支持以邮件告警的方式对备份存储系统的软件故障、存储空间、备份任务、操作状态等提供通知;
5. 支持系统管理员和业务管理员双管理员角色,用户可设定字母 + 数字组合复杂登录密码,支持配置登陆超时锁定策略、登录失败锁定,支持密码时限配置,最大限度确保系统安全;
6. 支持 Windows 、 Linux 等操作系统下的文件在线备份,支持 Windows 、 Linux 、 Unix 等平台下 Oracle 、 OracleRAC 、 SQLServer 、 MySQL 等主流数据库备份及恢复;
7. 支持直接对 RDS 数据库和基于 NFS 、 CIFS ***网络存储进行数据备份保护,无需任何中转设备或系统;
8. 支持对 X86 架构下的物理机、虚拟机、超融合、私有云和公有云提供统一的将主机的操作系统、应用系统、数据库和数据作为一个整体的、基于磁盘数据块复制技术的一致性灾备保护;
9. 支持不区分业务系统的类型、部署方法、业务系统间的数据交互机制、数据结构 / 逻辑关系和数据库的品牌 / 版本等, WindowsSever2003 及以上和 Linux2.6.18 及以上操作系统上分别采用统一的 agent 的对任意应用系统和数据提供整机灾备保护,实现对现有及未来新上业务系统的保护兼容性;
10. 支持对 VMwareESXi ***平台的无代理备份保护,***平台,无需安装任何客户端;
11. 支持对 Zettakit 超融合、 VMware 、 H3C 超融合、 Hyper-V 、 Xenserver 、华为虚拟化、深信服超融合、阿里云、百度云等实现有代理虚拟机整机 CDP 备份保护,均能整机(包含操作系统、应用系统和数据)恢复到其他品牌的无操作系统的虚拟化主机、云主机和 X86 物理主机上,同时支持针对虚拟机内部的文件和数据库进行细粒度数据备份保护;
12. 数据传输采用加密技术,灵活的完整备份和增量备份策略,支持数据重删和断点续传;
13. 文件服务器和数据库服务器备份数据向灾备系统传输时采用数据压缩技术,***网络带宽;
14. 管理员可将选定的备份点加载为 CIFS ***网络共享在 WEB 浏览器中访问,也可在备份系统中自建隔离私有虚拟化验证系统,无需停止备份任务可将选定验证的备份点整机启动,模拟真实生产环境登录系统验证备份的可靠性和一致性;
15. 支持源机卷直接恢复,实现秒级源机非系统盘的数据恢复,秒级 RTO ,大幅减少业务中断时间,保障业务连续性;
16. 内置各类硬件和虚拟化设备的驱动数据库,驱动数量不低于 2000 个,支持驱动在线升级;
17. 支持多台灾备系统本地、异地之间的数据同步,可按照任务进行配置复制频率,可对同步频率、存储保留时间策略、备份点数量策略、传输是否加密和带宽占用策略进行设置;
18. 支持将备份数据导出归档,按时间间隔(分、时、天)、每周、每月等创建导出计划,并可选加密、压缩导出方式。
|
1
|
台
|
|
12
|
web 应用防火墙
|
★ 1. 网络吞吐量≥ 20Gbps ,≥ 1 个扩展插槽,≥ 6 个 10/100/1000M 自适应电口,≥ 2 个千兆 SFP 插槽,≥ 2 组 bypass ,≥ 1 个 Console 口,≥ 2 个 USB 口;
2. 支持旁路部署,对镜像流量分析的同时实现阻断功能,具有专门的阻断接口设置和对端 MAC 地址设置功能;
3. 具有 SQL 注入、 XSS 跨站攻击防御策略,支持特征检测与语义算法检测;
4. 支持 Web 业务控制防御功能,具有针对爬虫、黑链、内网代理以及盗链的防护功能,
5. 支持敏感信息检测防护功能,检测类型包括:中间件信息保护、数据库信息保护、敏感文件保护、代码错误信息保护、隐私信息保等;
6. 支持 Web 业务加固防御功能,提供人机识别、弱密码检测、会话安全、 CGI 安全、跨站请求伪造以及业务流程控制的防御功能;
7. ****中心联动功能,基于 FTP 或 FTPS 协议登录云端获取数据来源;
8. 具备隐藏服务器信息功能,支持自定义错误页面返回码、错误页面标题、错误页面内容以及重定向 URL 功能;
9. 具备虚拟补丁功能,支持导入 Appscan 和 SecVSSscan 扫描器的扫描结果生成 WAF 的规则,***网站漏洞直接防护;
10. 具备安全态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对源地域、目标资产、安全防护攻击类型、攻击趋势、 HTTP 并发请求及实时事件统计。
|
1
|
台
|
|
13
|
维修维护
|
1.H3C CF8820 2N 存储设备一年硬件维保;
2. 支持 400 客户服务热线, 7 × 24 全天候提供,包括国家法定节假日;
3. 支持远程服务,工程师等登录设备进行远程故障排查;
4. 支持服务覆盖的硬件出现无法远程解决的故障,维保公司将在 4 小时内到达现场进行维修服务;
5. 支持存储设备硬件损坏的原厂配件免费维修更换。
|
2
|
台
|
|
14
|
维修维护
|
1.H3C CF8840 2N 存储设备一年硬件维保;
2. 支持 400 客户服务热线, 7 × 24 全天候提供,包括国家法定节假日;
3. 支持远程服务,工程师等登录设备进行远程故障排查;
4. 支持服务覆盖的硬件出现无法远程解决的故障,维保公司将在 4 小时内到达现场进行维修服务;
5. 支持存储设备硬件损坏的原厂配件免费维修更换。
|
2
|
台
|
|
15
|
态势感知
|
1. ***平台产品支持基于工具特征的 WEBSHELL 检测,支持通过系统调用、系统配置、文件操作来及时发现威胁;
2. 支持与现有防火墙进行联动,发现威胁事件后支持对攻击 IP 、恶意域名和受害资产的流量进行阻断;
3. 支持从威胁情报、应用安全、系统安全和设备安全的业务场景维度对告警进行攻击带外分析;
4. 支持自定义弱口令字典,支持 HTTP 、 HTTPS 、 Telnet 、 FTP 、 POP 、 SMTP 、 IMAP 等协议的自定义弱口令检测;
5. ***网络攻击态势,***网络风险指数、告警总数、攻击次数、攻击 IP 数、攻击源国家 / 地区 TOP5 、攻击态势,并支持自动翻转的攻击全景地图展示;
6. 支持与现有服务器加固系统联动,集成服务器加固系统流量进行统一威胁分析;
7. ***平台漏洞情报及资产漏洞信息;
8. ***平台横向扩展至多台设备集群,支持二级级联部署,***平台发送告警和相关信息,***平台上进行汇总展示;
9. 提供告警展示场景,支持展示场景的切换,每个告警展示场景中支持自定义页面数据展示的范围;
10. 支持 AES256 、 SM4 数据传输加密,确保数据传输的安全性。
|
1
|
套
|
合同履行期限:合同签订后20日内
需落实的政府采购政策内容:中小微企业(含监狱企业)的相关规定;促进残疾人就业政府采购政策的相关规定;节能产品、环境标志产品的相关规定
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,***网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:2023年11月16日 08时30分至2023年11月29日 17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
2023年12月06日 09时30分(北京时间)
地点:***网电子评审系统上传提交电子文件;备份文件(U盘)递交****中心(****中心) 开标室五
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,***网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
(1)供应商须及时办理CA数字证书,否则应自行承担无法正常参与项目的不利后果。***网首页”办事指南”中的“***网关于办理CA数字证书的操作手册”和“***网新版系统供应商操作手册”,具体规定详见《关于启用政府采购数字认证和电子招投标业务有关事宜的通知》(辽财采〔2020〕298号)
(2)因供应商原因未对文件校验造成信息缺失、文件内容或格式不正确以及备份文件不符合要求等问题影响评审的,由供应商自行承担相应责任。因***网上传、解密投标文件的按照无效投标处理。
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: ****中心医院
地 址: 营口市西市区金牛山大街西13号
联系方式: 0417-***5173
2.采购代理机构信息:
名 称: ****中心(****中心)
地 址: 辽****路****号****中心****楼
联系方式: 0417-***2505
邮箱地址: yk****@****.com
开户行: 中国建设银行股份有限公司营口新联大街支行
账户名称: ****中心(****中心)
账号: 21050110852100000007
3.项目联系方式
项目联系人: 苗先生
电 话: 0417-***2505
|
|
| 评分办法:综合评分法 |
| 关联计划 |
| 附件: |
|
|
|
|
|
|
|
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/105/jYbI0YsBkNKg6NPLO90n.html