信息安全及服务器网络设备维保服务 设备日常维护服务 网络维保服务 安全维保服务 服务器维保服务 存储维保服务 硬件质保、软件升级服务 MSS安全托管服务 MSS安全托管服务续保服务 天擎终端杀毒软件续保招标公告(德清县中医院2025)
德清县中医院信息安全及服务器网络设备维保服务采购公告
(项目编号:CGZX-2025024)
根据相关法律法规等规定,德清县中医院就信息安全及服务器网络设备维保服务项目进行院内比价采购,欢迎合格的供应商前来参加。
一.采购项目概况(内容、用途、数量、简要技术要求等):
1、
2、采购方式:
公开比价
二.供应商资格条件:
(1)中国境内凡符合《中华人民共和国政府采购法》第22条规定条件;
(2)具有独立法人资格的制造商或代理商,并有能力提供采购及相关服务。
(3)具有良好的信誉且近三年无不良销售记录;
(4)法人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。
三.报名资料提交:
请于即日起至2025年4月23日下午16:00,发送附相关营业执照及报名登记表至邮箱Rmyycgzx@163.com。报名时提供以下材料(均须加盖供应商单位公章):
(1)企业营业执照副本复印件;
(2)法定代表人授权委托书;
(3)报名登记表:供应商名称、地址、联系人、联系电话、电子邮箱。
未按上述规定获取采购文件的响应文件将被拒绝。
四.特定条件:本项目不支持联合体参加。
五.询价事宜
1、询价时间:2025年4月24日上午08:30
2、询价地址:德清县人民医院综合楼(1号楼)9楼会议室
3、询价文件一式三份(一正二副),供应商代表(被授权人本人携带身份证原件)必须出席询价会议。
4、供应商应于2025年4月24日上午08:30以前将响应文件密封送到德清县人民医院综合楼(1号楼)9楼会议室,逾期送达作无效处理。
六.联系人及电话:程老师 0572-8238170
项目咨询人:陈老师18757280575
七.响应文件组成
响应文件应包括(按顺序)下列文件,并逐页盖红章,不得有散页,文件须统一密封装袋:
询价响应函(详见附件1)
报价文件(详见附件2,二次报价函空白单独打印盖章,现场填写)
法定代表人授权委托书(详见附件3)
投标供应商关联关系、利害关系承诺函(详见附件4)
相关资质文件复印件
工商营业执照复印件
其他资料(包括但不限于企业简介、拟派项目人员等)
附件1:询价响应函.docx
附件2:二次报价函.docx
附件3:法定代表人授权委托书.docx
附件4:投标供应商关联关系、利害关系承诺函.docx
附件5:信息安全及服务器网络设备维保服务要求.docx
序号采购内容数量单位预算金额(万元)简要技术描述或基本情况介绍1信息安全及服务器网络设备维保服务1项19.5详见附件5附件1:询价响应函致::我方已仔细研究了询价文件和询价补充文件(若有),已充分理解并掌握了本询价项目的全部有关情况。同意接受询价文件的全部内容和条件。总报价合计为人民币(大写)元(RMB____________)。我方将严格按照有关招标投标法规及招标文件的规定参加询价,并理解贵方不一定接受最低标价的投标,对决标结果也没有解释义务。单位(公章):法定代表或委托代理人(签字):联系地址:电话:年月日附件2:二次报价函致::根据谈判会议上明确的各项要求,本人代表本单位对谈判项目做出最终报价(人民币)如下:总报价:相关补充说明:项目名称:单位名称(盖章):授权代表(签名):授权代表联系电话:附件3:法定代表人授权委托书致:_________:我_______(姓名)系_____(投标人名称)的法定代表人,现授权委托本单位在职职工________(姓名)以我方的名义参加__________________项目的投标活动,并代表我方全权办理针对上述项目的投标、开标、评标、签约等具体事务和签署相关文件。我方对被授权人的签名事项负全部责任。在撤销授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤销而失效。被授权人无转委托权,特此委托。被授权人:(签字或盖章)法定代表人:(签字或盖章)职务:职务:被授权人身份证号码:(附被授权人身份证正反双面复印件)供应商:(盖章)年月日附件4:投标供应商关联关系、利害关系承诺函致:德清县武康健康保健集团本公司郑重承诺:(1)不存在单位负责人/法人为同一人或者存在直接控股、管理关系的不同供应商同时参加本采购项目投标(响应)。(2)我司不是为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商。(3)本公司与招标人员(采购人员)及相关人员没有任何利害关系。(4)我们在本次投标中所提供的所有资料和信息均真实、准确、完整,不存在任何虚拟陈述或者隐瞒情况。如有任何违规行为,愿意承担相应的后果和责任。投标供应商:法定代表人/授权代表签字:日期:附件5:一、需求清单标项采购内容数量简要说明设备日常维护服务1网络维保服务68维保2年2安全维保服务6维保2年3服务器维保服务10维保2年4存储维保服务2维保2年关键网络安全设备原厂续保服务1医保防火墙AF-1000-FH1600B11年原厂硬件质保、软件升级服务;2内网探针STA-100 B210011年原厂硬件质保、软件升级服务;3外网出口防火墙AF1000-B118011年原厂硬件质保、软件升级服务;4上网行为管理AC-1000-E62011年原厂硬件质保、软件升级服务;5VPN VPN-1000-C60011年原厂硬件质保、软件升级服务;6防火墙AF-1000 V8.011年原厂硬件质保、软件升级服务;MSS安全托管服务续保1MSS安全托管服务续保服务1原厂续保1年杀毒软件续保1天擎终端杀毒软件续保1原厂续保1年二、服务要求1.设备维保服务服务项内容及要求服务范围要求网络设备68台,安全设备6台,服务器10台,存储2台等维保2年,时间:2024.12-2026.12;一个季度一次现场巡检并提供巡检报告,日常要求提供7*24小时在线服务,如有问题须30分钟内到达现场,如故障无法解决须24小时内提供备品备件。2.网络安全设备原厂续保服务服务类型内容及要求服务范围要求医保防火墙AF-1000-FH1600B:一台,内网探针STA-100 B2100:一台,外网出口防火墙AF1000-B1180:一台,上网行为管理AC-1000-E620:一台,VPN VPN-1000-C600:一台,防火墙AF-1000 V8.0:一台;一年原厂硬件质保、软件升级服务;投标时提供原厂授权函及质保函;提供一年四次现场巡检并提供巡检报告;日常要求提供7*24小时在线服务,如有问题须30分钟内到达现场,如故障无法解决须24小时内提供备品备件。3.MSS安全托管服务服务项服务类型内容及要求服务范围要求服务范围要求本次安全托管服务续保,围绕我院此前的安全服务体系,对接原本服务资产,提供不少于10个IP资产的7*24小时的延续性资产防护一年,投标时提供原厂授权函及质保函。服务内容要求服务频率需提供7*24小时的安全守护,不论是白天、黑夜、节假日投标方都应该能做到7*24H持续专家服务,并且在节假日期间应当每日为招标方提供《节假日值守总结》。平台合规性要求投标方云端服务平台应通过**********、国家发展和改革委员会、工业和信息化部、财政部四部委联合组织的云计算服务安全评估,入选“通过云计算服务安全评估的云平台”名单,以确保平台的安全性和可控水平;提供****************、**********官方网站发布的《通过云计算服务安全评估的云平台》入选名单作为证明(名单截图),需明确写明为安全托管服务运营平台,并加盖公章。资产识别与梳理投标方需借助安全工具对招标方资产进行识别和梳理,并在后续服务过程中根据识别的资产变化情况触发资产变更等相关服务流程,确保资产信息的准确性和全面性。投标方需结合安全工具发现的资产信息,首次进行服务范围内资产的全面梳理(梳理的信息包含支撑业务系统运转的操作系统、数据库、中间件、应用系统的版本,类型,IP地址;应用开放协议和端口;应用系统管理方式、资产的重要性以及网络拓扑),并将信息录入到安全运营平台中进行管理;当资产发生变更时,安全专家对变更信息进行确认与更新。安全现状评估投标方需检查支撑医院信息化业务的主机操作系统、数据库、中间件的基线配置情况,确保达到相应的安全防护要求。检查项包含但不限于帐号和口令管理、认证、授权策略、网络与服务、进程和启动、文件系统权限、访问控制等配置情况。针对服务范围内资产扫描到的高危可利用漏洞,投标方应当为招标方做好每一个高危可利用漏洞的防护工作,包括但不限于为招标方提供漏洞修复方案和安全设备防护策略,以及帮助招标方配置防护规则,保证招标方不因此出现重大事件和损失。脆弱性管理投标方需提供不少于每月一次针对服务范围内的资产的系统脆弱性和Web漏洞进行全量扫描,并针对发现的脆弱性进行验证,验证脆弱性在已有的安全体系发生的风险及分析发生后可造成的危害,不能以脆弱性危害等级作为唯一的修复优先级排序依据。排序依据包含但不限于资产重要性、漏洞等级以及威胁情报(漏洞被利用的可能性)三个维度。出于提升医院安全漏洞响应及时性的需求,针对服务范围内资产扫描到的高危可利用漏洞,投标方应当为招标方做好每一个高危可利用漏洞的防护工作,包括但不限于为招标方提供漏洞修复方案和安全设备防护策略,以及帮助招标方配置防护规则,保证招标方不因此出现重大事件和损失。威胁管理投标方需每月主动分析攻击类的安全事件:通过攻击日志分析,发现持续性攻击,立即采取行动实时对抗,当用户无防御措施时,提供攻击类安全事件的处置建议。投标方安全专家每月对招标方的安全设备的防护策略进行检查,确保安全设备上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。投标方云端服务平台应当具备丰富的策略检查工具(要求不少于40种策略检查的工具),支持排查安全设备防护策略配置的合理性。服务质量保证服务质量监督投标方需为招标方提供服务监控门户(或用户Portal,区别于安全感知大屏),在门户中招标方可查看业务和资产安全状态信息,使得招标方能直观感受到当前的业务和资产安全状态,展示纬度至少包括服务资产安全评级、服务运营状态及成果、安全风险概览、最新情报。医院对于服务质量非常重视,要求对服务的全过程质量都有监控能力。投标方需提供的服务监控门户(或用户portal)应具备服务质量可视化展示。医院能通过可视化的数据,清晰的了解安全专家的服务水平,至少包括脆弱性闭环率、脆弱性平均响应时长、脆弱性平均闭环时长、威胁闭环率、威胁平均响应时长、威胁平均闭环时长、事件闭环率、事件平均闭环时长,已验证投标方所承诺的服务SLA。服务水平协议SLA针对医院的安全攻防往往是及时性极高的,因此医院需要拥有能够对安全威胁高效响应的安全服务。投标方需做出书面保证,从安全日志产生到事件通告给招标方的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于30分钟,一般事件的通告时间少于1小时。在配备投标方的边界防护设备和终端防护设备的情况下,运营服务对于重大安全事件的遏制影响和处置完成时间小于1小时,对于一般事件的遏制影响和处置完成时间小于4小时,高级威胁和一般威胁的闭环处置比例达到100%。服务交付物交付物名称:《安全服务运营报告》,报告频率:每周一次交付物名称:《首次威胁分析与处置报告》,报告频率:一次交付物名称:《事件分析与处置报告》,报告频率:按需触发,不限次数交付物名称:《安全通告》,报告频率:按需触发,不限次数交付物名称:《综合分析报告/运营月报》,报告频率:每月一次交付物名称:《季度汇报PPT》,报告频率:每季度一次交付物名称:《年度汇报PPT》,报告频率:每年一次中标后招标方有权要求中标方严格按照上述频率要求提供服务交付物,确保满足招标方安全需求。如中标方未能按时提供,招标方有权终止服务合同,中间产生任何费用由中标方自行承担。4.天擎终端杀毒软件续保指标项指标要求规格参数含防病毒、补丁管理、终端管控、主机防火墙、高级威胁防御、安全小助手(弹窗防护、垃圾清理、启动项管理)等功能,含300台终端授权许可,续保一年。控制中心要求控制中心支持单机部署和集群部署两种方式,控制中心根据客户端点数的增加支持横向扩展;管理中心操作系统支持Windows Server 2012 R2/2016/2019/2022的64位版本(简体中文版);支持CentOS 7系统;控制中心支持安装在虚拟机上;控制中心支持级联管理,可支持5级级联部署,亦可单机和集群部署混合级联;winpc客户端操作系统:Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10/windows 11终端许可管理支持按照终端类型/分组统计及分配管理每个功能的终端授权使用数量。语言要求产品全功能支持简体中文/繁体中体/英语自由切换。基础功能支持根据分组、计算机名称、IP地址、MAC地址、通信IP地址、接入点、客户端类型、操作系统类型、操作系统版本等条件的组合筛选出符合条件的终端进行管理,自由对终端进行转移分组、删除终端、重启系统和终端跃迁。支持与NTP时间服务器同步,可设置同步时间间隔,使终端时间保持和时间服务器相同。支持单个页面展示在线终端数量、风险终端数量及占比、今日风险告警数、控制中心当前CPU、内存、硬盘使用百分比、终端在线率、终端正常率、终端平台统计、基线核查统计、病毒查杀趋势、感染病毒终端、漏洞补丁统计等信息,均可通过图形化展示。支持定时公告功能,可配置开机显示、周期显示和立即推送。支持对单个客户端进行维护,终端视角查看终端基本信息,包括计算机名、型号、IP、MAC地址、工作组、域信息、本次开机时间、上次关机时间、应用功能、在线状态、资产品牌、设备出厂日期;硬件信息展示,包括CPU、主板、内存、磁盘存储、显卡、显示器、声卡、网卡等信息;实时进程信息展示,包括进程名称、PID、进程用户名、命令行、占用内存、CPU占用、MD5等信息;网络信息展示,包括IP获取方式、IP地址、子网掩码、默认网关、DNS等信息;支持通过高级筛选方式对终端概况进行筛选查看指定范围终端实时统计数据,支持“与或”组合筛选。支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。管理控制中心当登录账号输入密码错误次数超过锁定阈值后账号将被锁定,且可设置锁定时间,该时间内账号登录请求不被接受。同时应支持双因子认证登录方式,提高安全性。客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。支持在线更新病毒库、补丁库、威胁情报等数据,并且支持“按月、按周、按天、按小时”灵活设置更新时间。支持隔离网环境更新数据。支持文件下载分级缓存,支持下载文件限速和日志上传限速,可设置带宽最大使量和限速时间,避免过多占用网络带宽,影响业务办公。支持定义不同权限管理员角色,通过角色能够对有相同权限需求的用户进行授权,达到复用的能力;而对于没有复用的权限,可通过基于规则方式进行授权,支持角色层级管理,可至少达到5级新建角色。简化管理员对角色的管理成本,提高效率。支持终端用户和管理员是一套账号管理系统,简化账号管理复杂度,一个账号解决所有身份认证,既可以用于终端登录,也可以用于管理管理中心。支持不同分组,客户端轻量化模式一键切换功能;管理控制中心首页支持图形监测当前控制中心的CPU、内存、硬盘占用百分比。支持自定义告警规则,例如系统一段时间内病毒和未知文件超过一定数量后会通过邮件发送给收件人查阅。支持邮件和阿里云平台的短信告警通知。客户端管理支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。支持自定义定制客户端标题、皮肤、语言、产品LOGO、企业LOGO、认证弹窗LOGO。垃圾清理支持手动扫描和清理软件安装残留文件以及系统历史记录文件。启动项管理支持检测系统启动项、服务项、计划任务,并支持启动项的优化。病毒防护概况病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本病毒查杀日志病毒防护日志包含:病毒查杀日志、查杀任务日志、攻击防护日志、系统防护日志、按分组、按终端、按时间。病毒防护报表病毒报表支持病毒查杀趋势、扫描触发方式趋势、发现病毒趋势、终端感染趋势、病毒类型统计、病毒处理结果统计、病毒发现触、方式统计、趋势图表、按分组、按终端、按病毒名称。黑白名单支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。支持通过文件数字签名添加黑白名单管理。病毒扫描支持信任区设置,病毒扫描或实时防护时不扫描目录或文件。支持扫描资源占用设置,可设置不限制、均衡型、低资源三种模式。支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少10层模式下的扫描。主动防御支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护。勒索软件防护:支持勒索病毒免疫防护,同时支持诱饵文件防护、预防勒索病毒变种网络防护支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。支持网络入侵拦截对流入本机的网络包数据和行为进行检测,根据策略在网络层拦截漏洞攻击、黑客入侵等威胁。支持僵尸网络攻击防护,对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。支持防护对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。支持ARP攻击防护根据策略检测和拦截局域网中的ARP欺骗攻击行为。 终端病毒处理弹窗客户端弹窗支持免打扰模式和智能模式,使用免打扰模式可以对不能弹窗的终端设备中避免弹窗。使用智能模式是智能调整弹窗,对已知的病毒自动处理,对未知的病毒提示处理。杀毒引擎支持不少于三个杀毒引擎混合使用,提高病毒检出率。补丁类型支持对Windows操作系统、IE、.NET Framework、Office、Adobe Flash Player、Adobe Acrobat和Adobe Acrobat Reader DC、硬件驱动更新等软件进行补丁修复。支持按补丁类型和级别修复,补丁级别需包括:安全更新、重要补丁、功能补丁、可选补丁。支持仅安装指定补丁设置。灰度发布支持管理员预先设置好灰度发布批次和漏洞修复策略(分时间段、按级别、排除有兼容性问题的补丁等),每当控制台更新补丁库,自动化编排完成漏洞修复——将全网终端划分为由小到大的多个批次,根据企业环境,自动先推送给第一个小批次分组,如无问题自动推送给下一个批次,直到推送给全网。如有问题,只需将有问题的补丁添加到排除列表和卸载已安装的终端即可。整个推送安装过程自动化编排,无需管理员过多参与,只需在有问题时添加排除列表和下发卸载补丁任务。漏洞修复设置支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段。支持影响到编辑Office文档时提醒,可取消此次修复任务。允许终端用户手动修复漏洞,如果发现“修复内容”中设置的需要修复的漏洞和功能缺陷没有修复成功则提醒终端用户修复。补丁日志支持展示终端信息、补丁号、补丁级别、补丁类型、安装日期、事件上报时间、事件类型、详细描述。支持按照补丁的维度统计补丁安装情况,包括补丁号、系统类型、补丁类型、补丁级别、补丁名称、补丁描述、发布日期、漏洞CVE编号、漏洞CNNVD编号、未安装、已安装、已安装未生效、已排除、未更新补丁库。并支持导出统计报表。高级威胁防御支持以树形结构展示威胁事件中文件的调用过程,包括进程上下文关系,进程网络访问、文件变更情况等。支持IOC、IOA规则库,匹配规则后后进行告警,包含风险等级、告警类型、告警详情、技术点、战术点、发现时间、计算机名、终端本地IP、MAC地址、分组、状态等信息。支持柱状图的展现方式统计高危、中危、低危告警数及告警占比,帮助安全人员快速判断风险影响范围。对终端进行断网操作,只允许与控制中心进行通讯,以避免影响其他终端,进而扩大安全事件影响范围。对恶意文件进行处置,保证文件不能再次运行和执行,处置动作包括终止进程、终止进程并隔离、终止进程并删除、恢复隔离进程文件。对指定终端当下的状态进行深入调查,包括终端登录日志、启动项、计划任务、正在运行的服务等,以及最近一段时间内终端的行为数据信息。对全网终端进行威胁事件风险性评估。并支持一键响应处置能力。主机防火墙支持主机防火墙功能,通过添加IP、域名规则、支持允许/拒绝规则、支持任意流向拦截和允许,支持TCP、UDP、TCP+UDP、ICMP、多播和组播,支持自定义端口范围、支持自定义目标IP,支持输入IP范围。支持根据需要来设置是否接管系统防火墙,支持根据规则的重要程度设置规则的优先级。支持展示防火墙上报日志,展示终端基础信息、拦截规则名称、拦截时间、操作、协议、源地址,目的IP/域名、源端口、目的端口。为了避免规则过大,导致日志上报造成网络堵塞或撑满服务器,支持设置日志上报频率。终端管控支持对终端各种外设(USB存储、硬盘、存储卡、光驱、打印机、扫描仪、摄像头、手机、平板等)、接口(USB口、串口、并口、1394、PCMIA)设置使用权限,并支持生效时间设置。支持外设库管理,可统计终端外接的各种设备,包括厂商和设备类型、产品、数量、PID、VID和设备来源。支持对网卡进行防护,支持阻止终端修改IP地址、使用动态IP地址、热点创建和IPV6地址使用等,可自定义提示内容和生效时间。可对通过蓝牙、网页的外发文件进行管控,不断开网络和蓝牙本身的连接资质设备制造商为CNCERT网络安全应急服务支撑单位(甲级)(提供证明材料)为了体现设备原厂商在漏洞挖掘方面的实力,提供最近一年CNVD国家信息安全漏洞共享平台贡献漏洞不少于7万条(提供证明材料)设备制造商要求为“信息安全等级保护关键技术国家工程实验室”理事单位(提供证明材料)设备制造商具备国测信息安全服务资质-云计算安全类一级资质(提供证明材料)投标时提供原厂授权函及质保函
投标 / 标书制作要点(原创)
本信息安全及服务器网络设备维保服务 设备日常维护服务 网络维保服务 安全维保服务 服务器维保服务 存储维保服务 硬件质保、软件升级服务 MSS安全托管服务 MSS安全托管服务续保服务 天擎终端杀毒软件续保涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
