信息网络安全建设 企业 网闸 时间服务器 等保测评整改及安全优化服务 重保安全驻场服务 安全运营服务 堡垒机招标公告(桂林市中西医结合医院2025)



桂林市中西医结合医院《信息网络安全建设采购》项目院内议价论证公告

桂林市中西医结合医院
《信息网络安全建设采购》项目院内议价论证公告
桂林市中西医结合医院对《信息网络安全建设采购》项目进行院内议价论证。请有资质能力的单位前来参与。
一、项目名称:《信息网络安全建设采购》
二、资金性质:非财政性资金
三、对参询单位要求(一)符合《中华人民共和国政府采购法》第22条要求;
(二)本次询价不接受联合体参询;
(三)本项目未经采购人许可不得转包、分包;
(四)法定代表人(或股东)为同一个人的参询单位,或归属于同一个参询单位的母公司、全资子公司、控股公司、只能有一家参加同一项目的投标;
四、报名信息
(一)报名时间:2025年4月30日至2025年5月9日下午5点,逾期不再接收报名;
(二)报名地点:桂林市七星区半塘路6号桂林市中西医结合医院信息科;
(三)参询单位报名时须提供:
1、营业执照、税务登记证、组织机构代码证(三证合一的提供三证合一证)、法人身份证及受委托人身份证,以上文件需提供复印件并加盖单位公章,如是法人授权委托的须提供授权委托书原件并加盖公章;
2、经营许可证、资质证书;销售代理公司还需提供生产厂家营业执照、组织机构代码证、税务登记证、厂家授权、资质证书资料复印件并加盖公章;
3、近3年内无不良记录,无采取不合法方式解决合同纠纷记录证明或承诺声明(原件)加盖单位公章;
4、广西区内的经营主体提供通过“信用中国(广西)”网站申请获取的专项信用报告,报告中不得有被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单等内容。
5、广西区外的经营主体提供在“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网(www.ccgp.gov.cn)等渠道未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的证明,证明材料需提供网站截图并盖公章。
五、报价要求(一)项目总预算控制价:捌拾万元整(¥800000.00元),报价不得超过预算控制价;
(二)所提供的证书必须合法有效;
(三)超出规定院内议价论证会议时间,不再接收报价文件;
(四)须提供技术规格偏离表,标注“★”号条款或要求实质性条款或实质性要求,必须满足,如存在负偏离将导致响应被否决。
(五)报价文件必须密封;
(六)参询时还需提供加盖公章的电子版材料 1 份(U盘);
(七)所有纸质文件正本必须逐页盖章;
(八)所有文件一式7份(一正六副)。
提交的报价文件如不符合一至六项要求则取消参询资格。
六、院内议价论证标准
(一)综合报价;
(二)服务承诺;
(三)综合资质和经营能力;
(四)业绩;
(五)产品性能参数;
对以上各项进行综合评审参询公司或技术参数及控制价。
七、询价时间及联系方式
1.询价签到时间和地点:另行通知;
2.联系人:莫老师,电话:19107733373。

桂林市中西医结合医院
2025年4月 30日
03-评分办法.doc
02-采购需求.doc

评分办法一、价格(40分)价格分计算公式:某投标人报价分=(投标人最低投标报价金额(万元))/(某投标人投标报价金额(万元))×40二、技术分(30分)1、设备性能选型分(满分15分)一档(5分):所投产品的指标完整清晰,至少有1项满足如下产品要求;二档(10分):所投产品的指标完整清晰,至少有3项满足如下产品要求;三档(15分):所投产品的指标完整清晰,产品完全满足或优于合招标文件要求,并达到如下所有产品要求。产品要求:投标人或所投服务器区防火墙产品生产厂商具有***计算机信息系统安全产品质量监督检验中心、中国信息安全测评中心、中华人民共和国国家版权局、***信息安全产品检测中心之中任意一家检测机构出具关于“SD-WAN智能选路”的证书或检测报告证明功能有效性(在响应文件中提供相关有效资质证书复印件,并加盖投标人公章)。投标人或所投WEB应用防火墙产品生产厂商为保证产品先进性及市场成熟度,需在中国市场份额或市场占有率连续三年排名前三,提供IDC等国际知名权威咨询机构发布的数据证明(在响应文件中提供相关有效资质证书复印件,并加盖投标人公章)。投标人或所投态势感知系统产品生产厂商具有中国网络安全审查技术与认证中心-IT产品信息安全认证证书(在响应文件中提供相关有效资质证书复印件,并加盖投标人公章)。投标人或所投企业级杀毒软件产品生产厂商具有国际权威机构AV-Test2022年出具的测试报告,至少含有两项是满分(在响应文件中提供相关证明材料,并加盖投标人公章)。投标人或所投日志审计系统产品生产厂商具有中国网络安全审查技术与认证中心《中国国家信息安全产品认证证书》(增强级)(在响应文件中提供相关有效资质证书复印件,并加盖投标人公章)。投标人或所投网闸产品具有)***颁发的《计算机信息系统安全专用产品销售许可证》(在响应文件中提供相关证明材料,并加盖投标人公章)。2、项目整改方案分(满分15分)一档(5分):方案简单;二档(10分):方案一般,基本满足项目需要;三档(15分)方案上投标人对项目背景、现场情况有深入了解,技术方案合理先进,符合招标人实际环境、财务、政策、安全上要求,投标人应该能够详细列出或描述出设备安装环境、地点、组网技术、拓扑图、网络安全加固等内容;项目管理上形成项目管理文档计划,有项目管理组织机构图,详细说明各个阶段工作安排,列明项目实施小组成员名单,小组成员包含具有CCNA、CISP、VCP认证的工程师,实施单位通过信息安全管理体系认证、ISO9001质量管理体系认证及者中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书,确保能够按时、按量、高质量、安全完成项目;同时具有CISP-PTS认证专家对网络系统安全风险评估的,保证项目能够安全交付;投标人应提供相关技术人员的资格证书及连续3个月所在投标人公司缴纳社保证明,否则不计分。三、信誉及业绩(10分)1、投标人通过ISO9001质量管理体系认证的(提供证书复印件并加盖投标人公章)得1分;2、投标人通过ISO27001信息安全管理体系认证证书(提供证书复印件并加盖投标人公章)得2分;3、投标人具有中国网络安全审查技术与认证中心信息安全服务资质证书-安全集成三级及以上资质得2分(提供证书复印件并加盖投标人公章);4、投标人于2020年至今参加地市级以上网络安全攻防演练获奖的,(提供奖状复印件并加盖投标人公章),每个获奖证书得1分,满分3分;5、投标人自2017年以来具有两个同类项目成功案例(以有效的合同或中标通知书复印件为准)每个得1分,满分2分。四、售后服务方案分(20分)投标文件中售后服务承诺书内容的完整性、可行性、免费保修期限、到达故障现场时间、故障出现解决方案、定期维护(注明时间)、免费技术培训方案、保修期外维修方案、其他优惠措施、安装要求及方案等方面,集体讨论后综合评定其档次并在相应等级内独立打分。一档(6.0分):售后服务方案基本满足招标文件要求,服务内容、保障措施简单;二档(13.0分)售后服务方案较优于招标文件要求,服务内容、保障措施较为详细;三档(20.0分):售后服务方案优于招标文件要求,服务内容、保障措施详细、售后具有CISP工程师认证证书并提供社保证明的,在广西区内有相关技术服务、维护机构(以工商注册登记为准,并且与投标人名称一致或从属关系并在国家企业信用信息公示系统中可查),并能够提供小于4小时内上门售后能力。综合总得分=1+2+3+4。采购需求说明:1.供应商必须自行为其竞标产品侵犯他人的知识产权或者专利成果的行为承担相应法律责任。2.本服务需求一览表中内容如与“合同主要条款及格式”相关条款不一致的,以本表为准。一、采购清单序号产品名称数量单位1服务器区防火墙1台2WEB应用防火墙1台3态势感知系统1台4企业级杀毒软件1套5日志审计系统1台6网闸2台7时间服务器1台8等保测评整改及安全优化服务1项9重保安全驻场服务1项10安全运营服务1年11堡垒机1套二、技术参数序号项目名称数量参数1服务器区防火墙1台一、★硬件参数要求:1、性能指标:网络层吞吐量≥4Gbps,应用层吞吐量≥2Gbps,并发连接数≥200万,HTTP每秒新建连接数≥6万;2、硬件指标:产品采用多核并行处理架构,不少于8个千兆电口,6千兆光口SFP,冗余电源,1U机箱;二、技术参数要求:1、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式;2、产品支持链路连通性检查功能,支持基于3种以上协议对链路连通性进行探测,探测协议至少包括DNS解析、ARP探测、PING和BFD等方式;3、产品支持路由类型、协议类型、网络对象、国家地区等条件进行自动选路的策略路由,支持不少于3种的调度算法,至少包括带宽比例、加权流量、线路优先等;4、产品支持多对一、一对多和一对一等多种地址转换方式;5、产品支持IPsec VPN和SSL VPN功能;6、产品支持IPSec VPN智能选路功能,根据线路质量和应用实现自动链路切换;7、产品支持3种以上的用户认证方式,包含但不限于单点登录、本地账号密码、外部账号密码认证;8、产品支持对不少于9000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制;9、产品支持多维度流量控制功能,支持基于IP地址、用户、应用、时间设置流量控制策略,保证关键业务带宽日常需求;10、产品支持对ICMP、UDP、DNS、SYN等协议进行DDOS防护;11、产品支持https解密功能,支持TCP代理和SSL代理;12、★产品支持对压缩病毒文件进行检测和拦截,压缩层数支持15层及以上;(提供产品界面截图并加盖投标人公章)13、产品内置不低于13800种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则;14、产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过120万种,可识别主机的异常外联行为;15、★产品内置超过4500种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护;(提供产品界面截图并加盖投标人公章)16、★产品支持用户账号全生命周期保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生;(提供产品界面截图并加盖投标人公章)17、★产品可扩展主动诱捕功能,通过伪装业务诱捕内外网的攻击行为,并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP;(提供产品界面截图并加盖投标人公章)18、★产品支持策略生命周期管理功能,支持对安全策略修改的时间、变更类型进行统一管理,便于策略的运维与管理;(提供产品界面截图并加盖投标人公章)19、★提供产品质保和软件升级不少于3年。2WEB应用防火墙1台一、★硬件参数要求:1、 标准2U机架式,CPU≥4核,内存≥8G,硬盘≥2T,1+1冗余电源,千兆电口≥4个(需支持2对电口BYPASS),千兆光口≥4个,HTTP应用层吞吐量≥2Gbps,HTTP最大新建数≥ 15000 个,HTTP最大并发≥ 200000 个,HTTPS吞吐量≥500Mbps,每秒事务处理数≥ 30000 个二、技术参数要求:1、支持ipv4/ipv6双协议栈;2、★支持自动发现网络环境中存在的Web业务系统(提供产品界面截图并加盖投标人公章);3、★支持HTTPS站点SSL算法自动探测功能,探测时可以设置指定站点及端口,可以显示探测结果(提供产品界面截图并加盖投标人公章);4、支持透明串接和旁路反向代理下的HTTPS业务的安全防护;5、支持源地址识别,部署在SSL网关后面,能够解析到真实的访问者IP,并能对真实的IP进行防护和阻断;6、支持对HTTP头部各字段内容长度进行限制并可以自定义调整限制大小,包括参数名长度、参数值长度、HTTP请求头部长度、URI长度、cookie长度、User-Agent长度、Content-type长度、Host长度等;7、支持识别HTTP报文常见的编码和编码攻击:URL解码、Base64解码、HTML解码、16进制转换、JSON解析、XML解析、PHP反序列解析等;8、支持通过检查上传和下载的文件类型,防止下载敏感文件和上传webshell文件;9、内置Webshell检测规则,可以对上传的文件内容进行检查,防止恶意Webshell文件上传,对已经上传的webshell发起请求的行为进行拦截阻断;10、能够检测防止服务器导致的信息泄露行为,包括:目录信息泄露、服务器信息泄露、数据库信息泄露、源代码泄露等信息泄露行为;11、内置安全规则可有效识别baidu、google、yahoo等常见网络爬虫的访问行为;12、★支持虚拟补丁功能(提供产品界面截图并加盖投标人公章);13、支持机器学习,支持设定学习的周期,域名信息,可信任的客户端IP,不可信的客户端IP以及不学习的URL信息;14、根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率;15、支持攻击事件、告警等级、被攻击服务器IP、攻击者IP、攻击入口等不同报表模板;16、支持报表导出为Word、pdf、html等多种格式;17、规则库支持手工、在线升级两种方式,在线升级可支持规则定时检查新版本和在线更新,确保WAF能够针对新型的、突发型的Web攻击进行防护。18、★提供产品质保和软件升级不少于3年。3态势感知系统1台一、★硬件参数要求:1、标准2U机架式设备,CPU≥8核心16线程,内存≥64GB,2*GE电口,流量监听光口≥2*10GE,350W冗余电源,存储硬盘≥4T SATA,USB2.0接口≥2个,网卡扩展槽大于≥3个,内存槽≥4个;性能:应用层吞吐量≥2Gbps,网络层吞吐量≥4.5Gbps。二、技术参数要求:1、支持对30种以上网络流量中主流协议进行识别和深度解析,用于取证分析、威胁发现,支持协议包括:flow、HTTP、DNS、SMB、NFS、FTP、tftp、DHCP、ICMP、NTP、HTTPS(SSL)、邮件协议(SMTP、POP3、IMAP)、数据库协议(SQL Server、Sybase、Mysql、Postgresql、DB2、Oracle、Mongodb、Redis)、认证协议(ldap、Radius)、路由协议(RIP、BGP、OSPF)、远程管理协议(RSH、SSH、RDP、Rlogin、Telnet、VNC)等。2、★支持对多种常见协议的登录行为数据进行还原,包括:ldap、ftp、mysql、postgresql、redis、sql server、oracle、db2、mongodb、sybase等(提供产品界面截图并加盖投标人公章)。3、★支持中间流还原,在非完整TCP握手情况下,能够还原会话(提供产品界面截图并加盖投标人公章)。4、以1-100的分值预置规则的置信度,辅助判定网络攻击的成功情况。5、提供渗透攻击实时精准告警能力,并对告警按照网安法进行分类,包括但不限于:有害程序、网络攻击事件、信息破坏事件、信息内容安全事件、安全管理、APT事件、其他事件等大类,以及包括:病毒、蠕虫、木马、僵尸网络、网页内嵌恶意代码、勒索软件、挖矿活动、间谍软件、其他有害程序、后门攻击、拒绝服务、网络扫描、网络钓鱼、注入攻击、登录尝试、路径遍历、、跨站脚本、缓冲区错误、权限许可和访问控制问题、其他网络攻击、信息篡改事件、信息假冒事件、信息泄漏事件、其他信息破坏事件、淫秽色情内容、暴恐极端内容、危害国家安全内容、其它有害内容、明文口令传输、代理软件、应用管理后台、远控应用软件、弱口令、脆弱性、其他安全管理、已知APT攻击、疑似APT攻击、隐蔽信道事件、DGA域名、可疑活动事件等40+种二级分类。6、支持对SSL证书进行检测,包括但不限于JA3检测。7、★支持自定义异常规则链,可自定义添加异常规则链及子规则,启用/禁用相关配置,以提升检出率(提供产品界面截图并加盖投标人公章)。8、支持对系统内置规则的威胁等级进行自定义调整,以减少误报,方便研判。9、支持自定义添加协议端口及偏移值,通过对网络流量特征、端口等维度设置,识别新的自定义协议,支持多段式特征,特征支持16进制和文本形式。10、支持接口聚合功能,能够对指定管理口聚合成一个接口。11、支持100万+ DGA库对已知的DGA域名进行检测。12、支持至少100种木马家族通信指令特征特征检测,木马家族包括BrushaLoader、新型Loader:Buer恶意软件、Bitter RAT 、Bladabindi aka nJrat、WARZONE RAT、AZORult窃密木马、Bandook 恶意软件、BetaBot木马、Avemaria等。13、支持至少15种以上僵尸家族的通信指令特征检测,僵尸网络家族信息包括Avzhan DDoS Bot、Cutwail、Andromeda、Dorkbot、Travnet、PointOfSales、Eclipse DDOSBot、Blue Bot DDoS、Neutrino、Mirai、Muhstik、Tsunami等。14、支持至少10以上蠕虫家族的通信特征检测,包括Conficker、Phatbot、Otwycal、Sohanad、Ngrbot、TheMoon、BlackEnergy等。15、★与现有态势感知系统具备良好兼容性,无需额外定制开发。16、★提供产品质保和软件升级不少于3年。4企业级杀毒软件1套1、★产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,以及安装部署服务,其中管理控制中心可云化部署。本次提供PC端安全防护软件不少于1000套,服务器客户端安全防护软件不少于100套。2、单一管理控制中心可统一管理分别部署在WindowsPC、Windows服务器、Linux服务器以及国产化服务器的客户端软件。3、★提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。(提供产品界面截图并加盖投标人公章 )4、★通过智能识别终端环境情况(低配硬件、老旧设备等)和当前终端资源占用,在闲时实时监控和病毒扫描场景,都可智能调整客户端的资源占用(CPU、IO等),为业务让出资源,不卡业务,对业务零摩擦。(提供产品界面截图并加盖投标人公章 )5、支持客户端的错峰升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴。6、支持勒索可疑行为检测,通过行为AI能力对勒索信、命令行、修改文件等多种躲避式投放勒索病毒的高危高频场景进行精准告警和自动拦截。7、★支持用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具。(提供产品界面截图并加盖投标人公章 )8、支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录。9、支持配置不同的权限角色,支持超级管理员、普通管理员(管理)、审计管理员(查看)三种权限,并配置可管辖的终端范围,支持管理员账号限制IP登录。支持管理员账号采用双因素认证。10、★服务器客户端安全防护软件支持基于威胁情报的病毒文件哈希值、行为、域名、网络连接等各项终端系统层、应用层行为数据在全网终端发起搜索,挖掘潜伏攻击,快速定位出全网终端感染该威胁的情况。(提供产品界面截图并加盖投标人公章 )11、服务器客户端安全防护软件支持内存马检测功能,在检测到进程被注入和进程新建时,主动调用内存马检测引擎进行相关进程扫描检测,检测到内存马后产生告警并可提供举证信息(进程信息、检测时间等)。12、★提供软件升级不少于3年。5日志审计系统1台一、★硬件参数要求:1、产品≥6个千兆电口,2个万兆光口,支持2个USB口和1个RJ45串口,冗余电源,规格2U;2、配置≥100个日志接入授权,日志处理性能≥2500 EPS,硬盘可用容量≥4TB;二、技术参数要求:1、内置大量日志处理模型,自动解析主流网络设备、安全设备和中间件的日志数据,标准化自动识别系统类型至少达到200种;2、支持对日志源的批量采集和日志源数据的批量转发,支持相同IP不同设备类型的日志识别;3、★支持通过正则、分隔符、json、xml的可视方式进行自定义规则解析,支持对解析结果字段的新增、合并、映射;(提供产品界面截图并加盖投标人公章)4、支持主动、被动相结合的数据采集方式,支持通过Agent采集日志数据,支持通过syslog、SNMP Trap、JDBC、WMI、webservice、FTP、SFTP、文件\文件夹读取、Kafka等多种方式完成日志收集;5、支持日志文件备份到外置存储节点,支持ISCSI存储方式,并可查看外置存储容量、状态等信息;6、支持对每个日志源设置过滤条件规则,自动过滤无用日志,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,减少对网络带宽和数据库存储空间的占用;7、支持以FTP方式将日志数据备份至外部存储空间,支持备份数据的恢复和查询;支持设置日志存储策略,包括设置日志存储周期(天)、存储空间容量使用阈值等;8、★支持POC测试工具一键生成数据,验证日志数据采集是否成功,避免设备部署后采集失效但不被发现等风险;(提供产品界面截图并加盖投标人公章)9、★支持等保合规检测,用户可自查设备是否满足等保要求;(提供产品界面截图并加盖投标人公章)10、支持自定义前台web前端和后端ssh的端口,支持页面超时时间和开启ssh后台登录;11、提供管理员账号创建、修改、删除,并可针对创建的管理员进行权限设置;支持IP免登录,指定IP免认证直接进入平台;支持只允许某些IP登录平台;支持页面权限配置和资产范围配置,用于管理账号权限,满足用户三权分立的需求;支持usb-key认证;12、★提供产品质保和软件升级不少于3年;6网闸2台一、★硬件参数要求:1、性能指标:吞吐量≥300Mbps,最大并发连接数≥10万;2、硬件指标:2U规格;单主机内存≥16GB;冗余电源;单主机不少于6个千兆电口;二、技术参数要求:1、采用“2+1”结构,内外端机都采用安全的LINUX操作系统,内外端机之间采用FPGA隔离卡及光纤线路连接;2、基于硬件隔离开关实现内外网络物理断开。硬件隔离开关之间须采用高速冗余连接实时交换,不能采用以太网线、IDE设备、SCSI、USB线等标准连接控制协议直接对接;3、★支持基于TCP、UDP协议的非标准应用协议以及IP、SMTP、POP3、MULTICAST、网络协议等;(提供产品界面截图并加盖投标人公章)4、设备内外端之间不允许有任何TCP/IP等网络协议,在采用专用隔离卡的基础上,使用API进行原始数据交换,支持各类上层应用的数据摆渡;5、支持B/S模式安全管理(HTTPS)、SSH、串口管理;6、★支持Oracle、SQLServer、DB2、MySql及国产达梦、人大金仓等主流同构异构数据库同步功能,并且支持基于向导式的数据库同步任务配置;(提供产品界面截图并加盖投标人公章)7、外网端不允许配置任何形式的管理接口,所有管理配置操作均通过专用的网闸内网可信端管理接口进行配置;8、★支持双机热备,主设备出现故障时,从设备迅速接替工作,保证业务持续性;(提供产品界面截图并加盖投标人公章)9、支持标准协议命令过滤、IP绑定、函数参数检查、对请求内容及响应内容进行检查,保证了传输的数据以及文件的可靠性,并且防止文件本身存在问题;10、★支持国际主流视频控制协议SIP、RTMP、GB28181;(提供产品界面截图并加盖投标人公章)11、系统提供ping,路由跟踪、连通测试、服务检测、抓包等工具方便管理员在配置策略或调整网络时排查问题;12、支持不同管理员不同角色的分权管理机制,实现互相制约,互相审计;13、提供详尽的日志功能;提供对日志数据丰富的审计功能;支持与第三方日志系统对接,实现基于syslog的日志推送。可有效的满足等级保护日志留存180天的要求;14、★提供产品质保和软件升级不少于3年;7时间服务器1台1、外形尺寸:1U,483mm(W)×240mm(L)×44.5mm(H) 。2、接收频率 GPS:1575.42MHz,北斗:1561.098MHz。3、接收灵敏度 GPS:〈163dBW,北斗:〈165dBW。4、同时可跟踪卫星数量:12颗以上5、捕获时间:重新捕获时间8等保测评整改及安全优化服务1项1、依照等保2.0相关技术标准、国家网络安全等级保护管理部门规范等要求,对我院信息化系统进行风险分析、提出系统整改建议。2、协助甲方完善网络安全等级保护工作。包括相关制度、安全应急预案等文档整改,安全策略调优等。3、对全院的网络设备、安全设备进行策略调优,以到达有效的防护作用。4、出具符合等保2.0相关技术标准要求、国家网络安全等级保护管理部门规范要求且公安机关认可的的网络安全等级保护测评报告(定级:三级)。5、按照信息网络安全等级保护要求进行:网络安全整改服务、网络安全设备病毒库及特征库更新、等保测评服务、渗透测试服务、安全评估服务、漏扫服务、基线核查服务、重保服务、应急响应服务、安全加固服务、网络安全培训、网络与安全设备部署及配置优化服务、应急演练、资产梳理、安全咨询服务、差距分析服务、安全规划服务、其他服务等事宜。9重保安全驻场服务1项1、在护网或我院要求期间,安排网络安全专家提供驻场服务。在网络安全攻防演练期间,安排网络安全技术人员到我院现场进行值守直到演练结束,提供相关安全设备,提高我院的网络安全防守能力,保证我院在相关活动中取得优异成绩。服务输出物:《网络安全攻防服务报告》2、★本年度广西网络安全攻防演练活动期间,如采购人最终分数低于9000分(满分10000分)或满分值的90%,采购人不支付此项内容之任何费用,所有费用由服务供应商自行解决。10安全运营服务1年一、对我院现有信息设备及日后增加的信息设备提供包括“资产管理、脆弱性管理、威胁监测、闭环处置”等服务。1、安全专家提供7*24小时的安全运营托管服务。发生相关风险告警,通过邮件、飞书、钉钉、企业微信等形式及时通知用户。定期发送安全运营报告,让用户清晰了解安全运营态势、安全运营工作情况2、联动外网云端SaaS扫描系统,以攻击者视角探测用户互联网边界资产,探测互联网上可能泄露的“邮箱账号信息、代码、文档”等敏感资产。3、探测存活的web网站资产,跟踪资产变更趋势,形成可动态维护的资产台账,关联资产指纹、资产风险、资产组、责任人、部门等信息。4、对已梳的Web网站资产进行安全监测,包含:“web漏洞、篡改、黑链/挂马、敏感文件、敏感词、可用性、域名劫持”等7个维度开展实时监测,并可通过邮件、飞书、钉钉、企业微信等告警形式提供网站风险预警服务。5、探测存活的内网资产,包括服务器、终端、网络设备、摄像头等,跟踪资产变更趋势,形成可动态维护的资产台账。6、对主机、网络设备、操作系统、数据库、中间件等进行常态化的漏洞与弱口令扫描,提供漏洞、弱口令扫描结果与整改建议。7、对于无法整改的漏洞,提供漏洞无效化技术手段:可使扫描器扫得到资产,但扫描不到漏洞。8、监测互联网出口与服务器区域边界流量,及时发现包括非法外联、外网攻击、内网传播、暴力破解、利用成功等攻击行为。9、旁路部署内网高交互蜜罐,精准诱捕攻击蜜罐的失陷主机,深挖各种内网潜伏威胁:如内网主机被远控后横向攻击(如钓鱼远控、供应链威胁等)。10、在用户服务器上安装轻量级Agent①.事前监测:实时监测针对服务器的漏洞扫描行为、暴力破解行为②.事后监测:实时监测webshll、内存马、反弹shell;实时监测文件篡改、网页篡改11、外网威胁实时封堵:专家关联分析“外网流量告警+外网蜜罐告警”,精准研判外网威胁告警,联动旁路阻断技术,实时封堵外网攻击IP地址。内网威胁实时封堵:专家分析内网蜜罐告警,联动旁路阻断技术,实时封堵内网病毒传播、跳板攻击。12、远程协助处理相关网络安全问题,如出现重大问题第一时间前往现场处置。二、其他服务:1、4次本地化安全巡检。2、不少于2次渗透测试或系统上线前检查11堡垒机1套一、★指标要求:使用8核16G内存2TB硬盘的单台虚拟机部署方式。不限制运维资产数量,包括但不限于服务器、网络设备、安全设备、应用系统、数据库等信息化资产,不限制运维用户数。二、系统功能要求:1、第三方认证: 支持与 AD/LDAP、CAS等认证协议或系统联动后登录堡垒机,支持同步 AD/LDAP 用户。2、双因子认证:支持手机 APP 动态口令登录堡垒机,且新用户首次登录后需强制绑定APP动态口令,支持第三方平台与双因子认证结合使用,例如同时使用 AD/LDAP 认证+动态口令/短信认证登录堡垒机。3、录像审计:录像会话支持水印功能;支持审计录像下载、支持录像自动转换为 MP4 格式,支持瞬间快进、快退、倍速播放;并支持录像文件备份主流云存储,包括 Ceph、Swift、OSS、S3、Azure、OBS、COS 等多种对象存储服务。4、资产纳管:支持 SSH、TELNET、VNC、RDP、SFTP、MySql、PostgreSQL、Oracle、SQLServer、ClickHouse、MongoDB、Redis、Kubernetes、HTTP/HTTPS等主流协议资产纳管;支持对资产按类型、部门等业务类型进行分组,呈树状展示;支持设置访问空闲会话时间阈值,并自动断开。5、访问堡垒机:支持纯浏览器、无插件的运维体验方案。易用性高、门槛低、易于非技术人员快速使用堡垒机上手运维工作6、字符协议资产:支持使用 Web Terminal 访问 SSH 资产时,使用 rz、sz 命令进行资产文件上传下载。7、图形协议资产:支持使用H5页面直连 RDP 资产,支持对RDP连接的分辨率、磁盘挂载等参数进行更改。10、节点负载:支持手动新增连接端点,并配置端点负载规则。通过标签关联指定资产,转发资产访问流量至指定的服务节点。11、★数据库支持: 支持 Web GUI 的方式访问 MySQL、MariaDB、PostgreSQL,并支持 SQL 指令补全和过滤。14、API开放:提供在线完整、详细的 API 文档说明,支持与第三方系统进行对接。15、★信创兼容适配:要求堡垒机支持在国产 CPU 芯片部署,包括 x86 架构(兆芯、海光)、ARM 架构(飞腾、鲲鹏);要求堡垒机支持部署在国产操作系统,包括银河麒麟、统信UOS、华为 OpenEuler 等操作系统。17.★提供软件升级不少于3年。★商务要求1.免费保修期要求:按国家有关产品“三包”规定执行“三包”,除8、9、10三项外质保期不少于三年(自验收合格之日起计算),质保期内免费进行软件升级及每年不少于两次的巡检服务。2.采购范围内的货物送货上门,装卸、安装调试合格,提供技术服务及技术培训,保证采购人操作人员熟练操作系统。3.免费保修期内上门提供维护服务,出现故障时,2小时内到达现场,24小时内解决故障。4.售后服务过程中,中标人如有违反合同约定的情况,采购人有权扣除相应质保金。5.交货期:自签订合同之日起30个日历日内交货并安装调试合格交付使用。6.交货地点:采购人指定地点。7、硬件设备到货医院双方现场清点确认后,乙方向甲方开具相应金额的合法完税发票后,甲方向乙方支付合同金额的30%,系统调试完验收合格后甲方向乙方支付至合同金额的95%,质保期满后支付合同金额剩余的5%。8.中标人提供的产品必须符合国家、行业的相关质量标准要求。9.施工完成后,采购人现场根据采购文件要求、采购文件承诺以及国家相关标准、厂方标准进行验收,必要时,采购人有权邀请国家质量监督检验部门或国家认可的检测机构参与共同验收。如产品不满足采购文件要求、中标人投标承诺或国家、行业强制执行的相关质量标准要求以及产品制造厂家合格产品的出厂质量标准,采购人有权终止合同执行并全部退货,由此造成采购人的经济损失由中标人承担全部赔偿责任。

投标 / 标书制作要点(原创)

本信息网络安全建设 企业 网闸 时间服务器 等保测评整改及安全优化服务 重保安全驻场服务 安全运营服务 堡垒机涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086