网络安全设备升级 VPN设备招标公告(西昌市人民医院2022)
西昌市人民医院网络安全设备升级采购项目竞争性磋商公告
项目概况
网络安全设备升级采购项目的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2022年10月31日 10时00分 (北京时间)前提交响应文件。
一、项目基本情况
项目编号:N5134012022000251
项目名称:网络安全设备升级采购项目
采购方式:竞争性磋商
预算金额:1,650,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起1095日
本项目是否接受联合体参与:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
采购包1:无
3.本项目的特定资格要求:
采购包1:
1、参加本项目政府采购活动的供应商及其现任法定代表人/主要负责人参加本项目政府采购活动前3年内无行贿犯罪记录。2、不属于其他国家相关法律法规规定的禁止参加的供应商。3、本项目不允许联合体参加。
三、获取采购文件
时间:2022年10月19日至2022年10月25日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2022年10月31日 10时00分00秒(北京时间)
地点:西昌市城南中路23号文汇写字楼6楼
五、开启
时间:2022年10月31日 10时00分00秒(北京时间)
地点:西昌市城南中路23号文汇写字楼6楼
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
本项目采购过程中需要使用四川省政府采购一体化平台,登录方式及地址:通过四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录,供应商应当按照以下要求进行系统操作。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务:通过四川政府采购网-办事指南进行查询
1、本项目为线下交易,供应商需递交响应文件到指定地点。
2、四川省政府采购一体化平台无法在开标前查看获取采购文件的供应商名单,对于发布的更正及其他公告信息无法以其他方式通知各供应商,请供应商自行留意四川省政府采购网所发布的公告及一体化平台系统通知。
3、请各潜在供应商提前了解西昌疫情防控管理政策,并严格遵守当地疫情防控政策,因未提前了解和遵守当地疫情防控政策,导致无法参加本项目的,其后果由供应商自行承担。
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名称:西昌市人民医院
地址:西昌市顺河路169号
联系方式:0834-2171187
2.采购代理机构信息
名称:四川全诚招标代理有限公司
地址:西昌市城南中路23号文汇写字楼6楼
联系方式:0834-2192799
3.项目联系方式
项目联系人:张女士
电话:0834-2192799
四川全诚招标代理有限公司
2022年10月18日
相关附件:
采购需求.pdf
采购需求.pdf
公告概要:
公告信息:
采购项目名称
网络安全设备升级采购项目
品目
采购单位
西昌市人民医院
行政区域
西昌市
公告时间
2022年10月18日 17:25
获取采购文件时间
2022年10月19日至2022年10月25日每日上午:00:00 至 12:00下午:12:00 至 23:59(北京时间,法定节假日除外)
响应文件递交地点
西昌市城南中路23号文汇写字楼6楼
响应文件开启时间
2022年10月31日 10:00
响应文件开启地点
项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
预算金额
¥165.000000万元(人民币)
联系人及联系方式:
项目联系人
张女士
项目联系电话
0834-2192799
采购单位
西昌市人民医院
采购单位地址
西昌市顺河路169号
采购单位联系方式
0834-2171187
代理机构名称
四川全诚招标代理有限公司
代理机构地址
西昌市城南中路23号文汇写字楼6楼
代理机构联系方式
0834-2192799
附件:
附件1
采购项目技术、服务、政府采购合同内容条款及其他商务要求一、项目概况:本项目为西昌市人民医院网络安全设备升级采购项目,现拟对以往旧网络安全设备进行升级,提升现有设备的安全防护等级,同时还需采购一批的网络安全设备,采购的网络安全设备须与现有设备兼容无隐患且不影响采购人正常使用,用于封堵我院外网、内网存在的技术漏洞。二、采购清单序号类别单位数量1VPN设备台12上网行为管理系统台13威胁检测探针台14网闸台15威胁态势分析系统台16数据中心防火墙台27网络准入系统台18原有设备升级服务-安全管理平台项19原有设备升级服务-入侵检测系统项110网络安全服务套1三、技术参数要求1、具体参数要求:序号名称技术指标单位数量1VPN设备★1.最大理论加密流量(Mbps)≥200,最大理论并发用户数≥800,IPSec加密最大流量(Mbps)≥100,设备整机理论最大吞吐量≥500Mbps,设备整机理论最大并发会话数≥60w;SSLVPN接入授权≥100套。台12.支持对基于HTTP、HTTPS、FileShare、DNS、H.323、SMTP、POP3、Telnet、SSH等的所有B/S、C/S应用系统,支持基于TCP、UDP、ICMP等IP层以上的协议的应用,例如即时通讯、视频、语音、Ping等服务。3.支持PC终端使用包括Windows10、Windows8、Windows7、WindowsVista、Windowsxp、MacOS、Linux等主流操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用。4.支持Windows、IOS、Android、塞班等操作系统的智能手机、PDA、平板电脑(PAD)等移动终端的SSLVPN接入;移动端(Android、IOS)支持通过PPTP、L2TPVPN方式接入。;5.支持用户登录界面、服务界面的完全自定义,上传单独的Web页面作为用户登录界面、服务界面,支持单点登录功能(SSO),支持移动用户登录VPN后再登录内部B/S、C/S应用系统时不需要二次重复认证。支持针对B/S单点登录用户名密码加密传输,保证安全;支持针对不同的访问资源设定不同的SSO用户名和密码,支持用户自行修改SSO账号。▲6.产品必须支持防中间人攻击,产品可在用户登录SSLVPN时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象。(提供功能截图)7.支持用户终端登录前、登陆后的安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、进程、文件、注册表、操作系统、使用终端,可以检测出客户端是否安装指定的防火墙或杀毒软件。8.支持关键文件保护功能,可针对特定应用关键文件进行锁定,防止用户进行篡改进行越权。9.针对服务器地址保护方面,可支持SSLVPN资源列表界面上的用户授权资源隐藏;针对B/S应用,可进行URL地址伪装,防止服务器真实IP地址泄露,支持LocalDB、USBKEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式;可针对用户/用户组设置认证方式的与、或组合,可进行用户名/密码、LDAP、USBKEY、硬件特征码、短信认证或动态令牌的五因素捆绑认证。▲10.支持非对称式部署的传输协议优化技术(单边加速),不用在用户终端上安装任何插件和软件,即可提升用户访问应用服务的速度。(提供配置界面截图及第三方评测报告)2上网行为管理系统★1.性能参数:网络层吞吐量:≥3.6Gb,应用层吞吐量:≥450Mb,每秒新建连接数:≥4000,最大并发连接数:≥15万,支持用户数≥800。★2.硬件参数:内存大小:≥4G,硬盘≥128G,接口:≥6个千兆电口。★3.授权及售后要求:配置≥3年URL和应用特征库升级,≥3年软件升级、硬件维保。4.支持根据访问的URL、网页关键字进行网页过滤,拒绝以IP访问网页行为。▲5.设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制。(提供产品界面截图)▲6.支持不少于市面上10款以上主流杀毒软件的运行情况、软件版本、病毒库更新时间检查,对不满足检查要求的终端可重定向页面修复、弹窗提示、限制权限、禁止上网。(提供功能截图)7.支持应用管控功能,能够封堵部分应用使用,同时支持记录全部或者指定类别的URL、网页标题、关键字等信息进行内容审计。8.为了保证带宽的使用率,支持在不同线路上,按照不同的应用、目标IP、时间段、日期、用户、位置、终端类型来进行流量控制。▲9.支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;空闲值可自定义。(提供产品界面截图)▲10.基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中。(提供产品界面截图)台13威胁检测探针★1.1U上架设备,冗余电源,≥6个千兆电口,≥2个千兆光接口、≥2个万兆光口,≥1T硬盘,≥2个扩展插槽,检测性能≥1Gbps,并发台1连接数≥300万,≥三年特征库升级服务、病毒检测服务,≥3年硬件质保。2.支持IPv4/IPv6双协议栈全流量解析;支持对TCP,UDP,SCTP,ICMPv4,ICMPv6,GRE;Ethernet,PPP,PPPoE,Raw,SLL,VLAN,QINQ,MPLS,ERSPAN、HTTP,SSL,TLS,SMB,DCERPC,SMTP,FTP,SSH,DNS,NFS,NTP,DHCP,TFTP,KRB5,IKEv2等常见协议的深度解析和还原。3.支持导入HTTPS证书,对加密流量进行解密及还原。(需提供产品功能截图)▲4.支持对网络流量进行分流的功能。(提供国家认可的第三方机构出具的证明材料)▲5.支持检测常见的Web攻击,至少包含Webshell请求、XSS攻击、SQL注入、CSRF、远程代码执行、命令注入、远程文件包含、本地文件包含、文件上传、路径遍历、信息泄露、越权访问、XXE注入等web攻击。(需提供产品功能截图)6.支持挖矿活动、勒索软件、僵木蠕等恶意程序检测;支持弱口令检测、支持对HTTP、IMAP、SMTP、POP3、FTP等协议的弱口令检测,支持自定义弱口令规则配置(通过至少三种级别进行配置),支持自定义web弱口令检测,通过URI、用户名、密码关键字的自定义配置进行检测。(需提供产品功能截图)7.支持资产自动化精准识别,粒度包含设备类型,资产名称,操作系统类型(如Windows,linux等),MAC地址,IP地址,端口等资产信息。▲8.支持针对安全漏洞进行回溯分析功能。(提供国家认可的第三方机构出具的证明材料)9.系统具备攻击链分析模型,通过攻击者视角,分析外部IP对内部资产攻击行为,通过多维度分析攻击者手段,进行关联分析;通过被攻击者视角,分析内部资产被外部地址攻击详情,多维度分析攻击异常开始时间,使用手段。(需提供产品功能截图)▲10.产品支持基于主机活跃性和通信模式来分析实时异常流量。(提供国家认可的第三方机构出具的证明材料)11.支持威胁告警前后多个数据包文件存储和下载。(需提供产品功能截图)▲12.探针产品具备中国信息安全测评中心颁发的信息安全产品自主原创证明。(提供有效证书复印件)4网闸★1.标准2U设备,双冗余电源,2块液晶屏,内网口配置:≥6个千兆电口,≥8个千兆光口,≥1个扩展槽;外网口配置:≥6个千兆电口,≥8个千兆光口,≥1个扩展槽;吞吐量≥1.5Gbps,并发连接数≥8万。配置文件交换、FTP访问、数据库传输、邮件传输、安全浏览、安全通道、消息模块授权,≥3年硬件维保。▲2.内外网主机系统分别支持双系统引导,并可在WEB界面上直接配置启动顺序,在A系统发生故障时,可以切换到B系统;且支持系统(包括配置)备份。(需提供产品功能截图)3.可对用户的客户端版本和进程进行检查,进行准入控制。(需提供产品功能截图)▲4.支持文件格式特征过滤;并能提供具备图形化界面的文件类型判断工具以帮助用户识别不常见文件类型。(需提供产品功能截图)5.支持对外开启WEB服务,供用户登录进行文件上传/下载操作。▲6.支持内外网网络报文识别功能。(提供国家认可的第三方机构出具的证明材料)7.数据库同步客户端(非浏览器)支持Windows、Linux等主流平台,均具备图形化管理界面。8.支持病毒检测;支持Oracle、SQLServer、Sybase、Db2、MySQL、MongoDB等主流数据库;支持达梦、人大金仓、Gbase、神通数据库、博阳等主流国产数据库。(需提供产品功能截图)9.支持客户端与网闸间的数字证书方式的身份认证。10.支持SIP、GB35114、GB/T28181、DB33、H.323、ONVIF、RTSP、国电B类接口等通用协议。11.支持HTTPS的Web方式管理,实现了远程管理信息加密传输。台1▲12.产品具有中国信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL3+或以上(提供有效证书复印件)5威胁态势分析系统★1.2U上架设备,≥4个千兆电口,≥2个万兆SFP+接口,提供≥6个扩展槽位,冗余电源,≥32T容量硬盘。文件处理性能≥18万/24小时,网络吞吐≥3Gbps,每秒新建≥3万。支持高级威胁检测,配置≥3年升级服务、≥3年威胁情报分析服务,≥3年硬件质保。2.支持流量镜像接入,支持syslog日志接入,支持对恶意软件利用、可疑行为、攻击利用、攻击探测、挖矿事件、APT攻击事件等常见攻击类型进行检测。▲3.支持从不同视角对攻击事件进行威胁分析,专业视角不少于6个,专业视角包括:攻击者视角、被攻击者视角、特征事件视角、样本视角、威胁情报视角、ATT&CK视角等。支持内置分析场景≥15个,包括:失陷主机场景、弱口令场景、漏洞感知场景、高危端口场景、恶意域名场景、DGA域名场景、DNS隧道场景、邮件行为分析场景、挖矿行为分析场景、僵木蠕攻击场景、暴力破解场景、扫描探测场景、DDOS攻击场景、WEB攻击场景、可疑行为场景等。(需提供产品功能截图)4.具备独立的研判界面,支持对告警事件进行研判分析,可查看告警事件的请求头、请求体、响应头、响应体或payload,并支持一键复制请求、响应信息;可下载告警事件的原始数据报文,提供在线报文分析;支持查看事件帮助信息,包括但不限于:事件名称、事件类型、协议类型、事件描述、CVE编号、CNCVE编号、事件性质判定、事件处理流程。(需提供产品功能截图)5.支持检测:打开系统进程中的线程、启动可疑进程、启动子进程、向系统进程内写入数据、注入其他进程、在系统进程中创建远程线程、遍历进程、向其他进程写入可疑内容等敏感行为;支持记录:进程启动等详细行为信息。(需提供产品功能截图)6.支持对TLS加密流量进行检测,可通过导入证书对TLS流量进行解密并自动进行检测,支持协议包括但不限于:HTTPS、SMTPS、POP3S、IMAPS等。须内置沙箱,具备100种以上文件格式沙箱检测能力,支持台1自定义文件类型,支持检测的协议类型包括:SMTP、IMAP、FTP、POP3、SMB、HTTP、HTTPS等。支持内置解码工具不少于8种,可对编码变形payload进行解码,支持的解码类型包括:Unicode编码、UTF-8编码、URL编码、Hex编码、base64编码、AES编码、DES编码、XOR编码。▲7.支持自定义规则进行检测,支持自定义检测规则的协议类型包括:TCP、UDP、ICMP、HTTP、SMTP、IMAP、POP3、MySQL、MSSQL、Oracle、MODBUS等。自定义维度包括:事件名称、事件别名、事件说明、协议类型、事件级别、事件类型、影响系统、影响设备、IP是否反转、攻击阶段、攻击状态、pcap是否存储、自定义规则是否启用;可自定义的影响设备包括:LinuxOS、WindowsOS、UNIXOS、多种操作系统、防火墙、交换及路由设备、网络带宽、多种网络设备;可自定义攻击阶段包括:发现(T1124)、侦查(T1597)、防御绕过(T1140)、执行(T1203)、命令控制(T1090)、凭证获取(T1056)、横向移动(T1210)、命令控制(T1092)、持久化(T1554)。(需提供产品功能截图)▲8.支持对攻击事件所处攻击阶段进行整体感知,可查看每个阶段攻击事件数,攻击阶段包括但不限于:侦查、命令控制、发现、权限提升、凭证获取、执行、横向移动、初始访问、信息收集、持久化等。支持所监测网络内失陷主机进行整体感知,可通过监控界面点击跳转到事件处置界面进行失陷主机处置。支持跳转从两个出口中进行选择,跳转界面包括:僵木蠕攻击界面、恶意域名界面。支持对当前监测网络横向攻击情况进行大屏展示,支持按资产分组进行展示,支持查看信息包括但不限于:内网僵木蠕事件数量、内网可疑行为事件数量、内网扫描事件数量、发起攻击IPTOP5、遭受攻击IPTOP5、攻击事件趋势、攻击源目IP攻击连线;支持攻击监控列表自动滚动刷新。(需提供产品功能截图)▲9.支持告警事件研判界面和防火墙进行联动处置,可选择阻断设备、阻断时长。(需提供产品功能截图)▲10.产品支持复杂场景的攻击检测方法,提取符合预置的关联规则中场景的安全事件,对所述安全事件进行关联分析,当关联分析结果符合规则时,触发检测告警,提高产品的检测准确度。(提供国家认可的第三方机构出具的证明材料)▲11.支持以可视化方式提供指定时间段内,被监测网络中的特定主机与其他主机之前的相关联的已知、未知威胁事件与异常网络行为,可采用智能化和自动化的方式将多个相关联和类似的攻击事件进行归并。支持漏洞攻击监测、恶意程序攻击监测、异常网络通信行为监测、逃避监测防护,同时支持未知木马传播和活动行为监测,如木马下载行为、木马与控制端的通信行为。(提供国家认可的第三方检测机构出具的检测报告复印件)▲12.产品具备中国信息安全测评中心颁发的国家信息安全漏洞库兼容性资质证书。(提供有效证书复印件)6数据中心防火墙★1.标准2U设备,双电源;标准配置≥16个10/100M/1000M自适应千兆电接口、≥2个千兆SFP接口,≥4个万兆光口,网络层吞吐量≥14G,并发连接数≥320万,每秒TCP新建数≥25万,支持入侵防御、网络防病毒、应用识别、URL分类管理功能,全库≥3年升级服务,≥3年硬件质保。▲2.支持详细的访问控制策略日志,每条匹配策略的会话均可记录其建立会话和拆除会话的日志;访问控制策略日志可本地记录或发送至Syslog服务器。(需提供产品功能截图)3.支持对HTTP/SMTP/POP3/FTP/IMAP等协议进行病毒防御。4.提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析,可在WEB界面显示检测结果。(需提供产品功能截图)▲5.产品支持基于规则的安全事件关联分析功能。(提供国家认可的第三方机构出具的证明材料)6.支持独立的入侵防护规则特征库,特征总数在7000条以上,能对常见漏洞进行安全防护;规则库支持根据攻击类型、风险等级、流行程度等进行分类,防护动作包括告警、阻断。(需提供产品功能截图)▲7.支持对HTTP、telnet、FTP、SMTP、POP3等各种协议进行弱口令台2检查,并上报安全事件;支持高、中、低三种密码检查强度。(需提供产品功能截图)8.产品支持安全防护功能,包括不限于:攻击防护、病毒防护、入侵防护、web防护、威胁情报、Dos防护、ARP防护、黑名单、弱口令检查等。9.内置动态黑名单功能,可与URL过滤、病毒过滤功能实现联动封锁;支持静态和动态黑名单命中统计和监控;支持黑名单添加事件和生效时间展示;可将防火墙、NAT、系统和安全等日志一键上报至云端存储。▲10.支持自动创建和手动创建两种方式创建快照;自动创建可根据客户的预设置时间,每周或每月自动创建系统快照。(需提供产品功能截图)11.支持和威胁态势分析系统联动检测,采用沙箱检测技术,对未知木马、病毒、恶意代码具有精确的检测效果,实现对未知威胁、高级持续威胁和0DAY攻击的有效防护。(需提供产品功能截图)12.为保证设备的在线稳定运行,防火墙具备防雷击抗浪涌的能力。(提供国家认可的第三方机构出具的证明材料)▲13.产品具备国家信息安全测评信息技术产品安全测评证书。(EAL4+或以上级别)(提供有效证书复印件)7网络准入系统★1.一体式机架结构硬件产品,不接受PCSERVER系统架构,支持不低于1500点终端并发准入控制。2.配置≥6个1000MBASE-T接口;每秒事务数(TPS):≥6000(次/秒),最大吞吐量:≥2.3Gbps,最大并发连接数:≥5000。▲3.单台准入设备支持至少2个核心交换机进行策略路由准入控制。(提供功能截图)4.支持终端入网IE重定向引导,当用户访问网页时能够自动转向到指定的页面或地址,并支持http代理及多重重定向引导;可根据用户的实际环境自定义非80端口的Web服务端口号及用户重定向引导。▲5.支持无客户端模式下NAT识别和检测机制能够及时发现网内私接的小路由器、无线AP、随身WIFI等NAT设备,帮助清查通过网中网隐台1藏的真实网络终端。(提供功能截图)6.支持基于策略路由技术的准入控制模式,入网设备在访问网内关键资源时,将被强制隔离、引导至认证管理页面,支持端口镜像准入技术,通过对交换机镜像数据的实时分析,能够及时发现并阻断非授权终端的接入。7.支持通过浏览器完成身份认证、客户端安装、设备注册、安全检查、检查结果展现等全流程引导管理。▲8.支持使用现有终端安全管理系统客户端进行终端健康情况进行检查并上报检查情况,无需重复安装其它客户端(提供功能截图)。9.支持自动发现接入网络的所有网络设备、PC和其他IP设备,支持发现内网私接的Hub、傻瓜交换机等非网管设备,当多台计算机通过Hub接入网络时,能够及时产生告警通知管理员。10.支持混合厂商大规模网络环境,支持跨越路由器、防火墙等复杂环境。8原有设备升级服务-安全管理平台★1.现有安全管理平台产品管理点位扩容≥100个,支持对网络内的安全设备、网络设备、业务服务器等点位进行安全事件管理及性能监测。(现有产品品牌型号:启明星辰泰合安全运营中心系统V3.0TSOC-USM-SW)项19原有设备升级服务-入侵检测系统★1.现有入侵检测系统产品扩展≥3年病毒检测服务,可通过手动或自动的方式在服务期内进行病毒库更新,更新频率不低于每周1次,保障入侵检测系统病毒检测功能为最新。(现有产品品牌型号:启明星辰天阗入侵检测系统V7.0NT3000-LT-B)项110网络安全服务★一、安全咨询服务1.由供应商或专业安全服务厂商派遣专业的安全工程师到现场,协调相关网络、主机、应用管理人员,调研网络现状,并依据等级保护V2.0等相关标准要求提出相关的安全评估设计与优化建议,并协助进行网络架构的安全设计与优化。套12.服务要求:≥1次/年3.服务输出:《XX网络安全咨询报告》★二、突发安全事件应急响应1.在内部网络和业务系统发生严重安全事件,组织安全专家开展安全应急响应处置,解决问题,溯源问题,采取措施防止再次发生类似问题;2.服务要求:7*24热线和远程应急响应,现场响应时间不超过1小时,远程响应时间不超过15分钟;3.服务输出:《应急安全事件分析处置报告》★三、渗透测试1.在客户授权、监督和不影响目标系统正常运行的情况下,相关技术人员采用手工方式和安全检测工具,模拟黑客的攻击方法对目标系统的技术弱点、缺陷或漏洞进行可控的非破坏性攻击测试,并提供渗透测试报告,使得业主可以清晰知晓目标系统中存在的安全隐患;2.服务要求:≥1次/年,测试范围覆盖业主指定的B/S架构业务系统,系统数量2个;3.服务输出:《渗透测试报告》。★四、定期现场巡检1.即时检查、发现安全产品硬件、软件故障隐患,即时排除故障,尽量减少硬件和系统软件故障造成的业务中断,保持业务持续运行;2.服务要求:≥4次/年,3.服务输出:《XX巡检报告》。★五、安全培训1.开展信息安全培训服务,通过宣传和教育的手段,确保相关工作人员和信息系统管理维护人员充分认识信息安全的重要性,具备符合要求的安全意识、知识和技能,提高其进行信息安全防护的主动性、自觉性和能力;2.服务要求:≥1次/年,由供应商或专业安全服务厂商提供培训讲师和培训课件,不含培训场地和其他会务费用;3.服务输出:培训教材、方案和报告。★六、安全通告推送1.安全资讯:包含但不限于国家安全政策及法律法规、网络安全界的新闻大事、新技术发展动态、安全漏洞信息、病毒信息等;2.安全预警:一旦出现将可能造成大规模网络攻击事件的安全漏洞或病毒木马,及时通知相关人员进行安全预警,积极进行补丁修复和安全防护工作;3.服务要求:安全资讯≥1次/周,安全预警触发性;4.服务输出:《信息安全资讯快递》、《网络安全威胁预警》★七、重大活动保障服务1.包括但不限于在国家/省/市级重要活动、会议期间,各省(区、市)、各部门要加强网络安全事件的防范和应急响应,确保网络安全,保持24小时值班,及时发现和处置网络安全事件隐患;2.服务要求:重保期间7*24实时监测和应急响应;3.服务输出:《重要时期安全保障服务方案》、《重要时期安全保障服务报告》。★八、服务期限:签订合同之日起1年。★2、其他要求2.1信息安全产品:本次采购的“网络安全”产品须提供***《计算机信息系统安全专用产品销售许可证》,另在国家信息安全产品认证范围内的须额外提供《国家信息安全产品认证证书》,本次包括:威胁检测探针、数据中心防火墙、网闸。2.2原有设备升级服务其他要求(单独提供承诺函,格式自拟):本次采购的原有设备升级服务须为原厂提供,以保障原有设备升级维保的可靠性,中标人需在合同签订前向采购人提供原厂出具的授权或承诺函。3、本次采购的核心产品为:威胁态势分析系统。★四、商务要求1、报价要求:本项目的报价包括但不限于货物包装、运输、安装、调试、检测、保险、培训、风险、利润、招标代理服务费、验收合格交付使用之前及保修期内保修服务与备用物件等等所有其他有关各项的含税费用。供应商报价需符合预算控制价要求,超出预算控制价的报价为无效报价。2、设备交货时间:签订合同后30日内完成交货。3、交货地点:西昌市人民医院。4、质量保修范围和售后服务期限:4.1硬件设备质保期为验收合格之日起3年。若配送的货物与响应文件不符的,由供应商在7天内无条件、无偿更换,所造成的经济损失概由供应商全部负责。在质保期内,出现的质量问题能及时得到解决,并对货物质量实行“三包”服务。4.2VPN设备、上网行为管理系统、威胁检测探针、网闸、威胁态势分析系统、数据中心防火墙、网络准入系统、原有设备升级服务-安全管理平台、原有设备升级服务-入侵检测系统售后服务期限为验收合格后3年,包括免费升级、维护等。4.3供应商应具有可靠的供货实力,并具有高素质的专业服务队伍。在接到用户请求后,提供快捷、周到、规范的服务。4.4明确售后服务能力(包括售后服务、响应时间至少提供1小时内响应,24小时内到场,48小时内完成售后服务工作)。5、培训需求:5.1、产品的安装、调试由供应商负责,供应商须按照采购人的要求进行安装调试。5.2、交货时应提供以下技术资料(如涉及):提供技术文件资料、主机及配套设备的安装图纸及说明、使用说明书、操作卡、维护手册、备件手册、零件及易损件等设备相关资料。5.3、供应商应就设备的安装、调试、操作、维修、保养等对采购人使用及维修、维护技术人员进行培训。直至采购人的使用及维修、维护技术人员能独立操作,同时能完成一般常见故障的维修工作。供应商须向采购人提供操作手册一套并提供产品的运行、安装、使用环境要求,并提供长期技术支持;6、包装、安装和运输需求6.1、货物的包装均应有良好的防湿、防锈、防潮、防雨及防碰撞的措施。凡由于包装不良造成的损失和由此产生的费用均由供应商承担;供应商所提供的产品,密封包装不得拆开,若开包检验中发现有诸如数量、型号和外观尺寸与合同不符,或密封包装物本身的短少和损坏,如产生更换或补货等情形并导致工期延误,采购人有权据合同有关条款的规定对因此造成的直接损失向供货商索赔。6.2、供应商负责货物运到现场过程中的全部运输费用,包括装卸车、货物现场的搬运。7、支付方式:签订合同后30日内采购人支付合同金额的30%,作为预付款,货物验收合格后填写《验收结算单》,由采购人签署验收合格、同意支付意见后,由采购人按照资金使用管理制度程序办理支付本项目合同金额的65%,剩余5%于3年质保期满无质量问题后一次性支付。8、验收交付标准和方法:8.1货物送货完毕,由采购人组织专业人员会同供应商依据提供的检验合格证书及产品质量国家行业标准等有关资料共同检验。如有短缺、质量不符、资料不全、有安全隐患、有“三无”产品的以及技术指标达不到标准,由供应商在7日内无偿给予更换、补齐,并承担由此产生的全部费用,否则,不予验收合格,将被拒绝付款,中止合同。验收合格的,采购人按程序支付采购资金;验收不合格的将不予支付采购资金。8.2双方如对质量要求和技术指标的约定标准有相互抵触或异议的事项,由采购人在采购文件与投标文件中按质量要求和技术指标比较优胜的原则确定该项的约定标准进行验收。9、履约验收标准:根据国家相关的规范及行业验收规范、标准执行及《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)文件的规定、验收由采购人组织相关单位及专家组成验收组进行。验收标准按采购文件规定的要求和投标文件及合同承诺的内容进行验收。10、安全要求:本项目履约过程中,成交供应商全权负责项目实施过程中的人身安全、财产安全、环境安全、人事纠纷等,因项目实施过程中造成的直接或间接损失,责任均由成交供应商自行承担,成交供应商须采取严密的安全管理措施,确保该项目安全实施(单独提供承诺函)。11、考核标准要求:年度剩余总分≥85分,为服务优秀,采购人不扣款;85分>年度剩余总分≥70分,为服务一般,甲方按2000元/分予以扣款;70分>年度剩余总分≥60分,为服务较差,甲方按5000元/分予以扣款;年度剩余分方进行整改,若整改不合格,甲方有权解除合同。附件:运维考核评分细则服务考核采用百分制形式进行,中标人的年度初始总分为100分,违反服务考核评分表一中所述条款将进行相应扣分,直到扣完为止。考核评分表类别考核内容扣分项核验方式安全咨询服务未对医院整体网络安全现状进行分析,发现威胁与风险,未按期提交网络安全分析报告。5分/次文档检查突发安全事件应急响应服务发生应急响应事件时,未按照服务要求及时响应并处置,未能提供《应急安全事件分析处置报告》5分/次文档检查/现场查验渗透测试服务未得到甲方授权、监督情况下开展渗透测试工作,未按期提交《渗透测试报告》5分/次文档检查/现场查验定期现场巡检未及时进行巡检服务工作,网络安全巡检报告质量不佳或未按期提交巡检报告。5分/次文档检查安全培训服务未对部门进行安全培训,培训内容包括日常信息安全威胁、常见网络攻击及其原理、典型的网络安全防护方法等,未及时针对甲方提出的安全问题进行回复。5分/次培训记录检查安全通告推送未按期进行安全咨询通告,当可能出现重大网络安全事件时未及时预警并给出处置建议。5分/次文档检查/通告记录重大活动保障服务当甲方需要重大保障时未按要求提供服务支撑,未按期提供《保障服务报告》5分/次文档检查/现场查验其他问题未积极配合各部门排查网络故障、提供网络安全加固建议。5分/次部门考评其他问题在职责范围内,发生重大事项时不服从10分/次甲方考评或不积极服从甲方工作安排。备注:1、本章标注“★”的条款为本项目的实质性条款,不满足将做无效响应处理,注“▲”的条款为本项目的重要条款,不满足将在评分中做扣分处理。2、除明确要求提供相关证明材料的条款以及需要单独提供承诺函的条款外,其余按第八章“技术、服务应答表”以及“商务应答表”的要求进行响应即可。3、本次采购的核心产品为:威胁态势分析系统。
投标 / 标书制作要点(原创)
本网络安全设备升级 VPN设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
