杀毒软件 火绒终端安全管理系统招标公告(遂昌县中医院2025)
遂昌县 | null
一、项目信息
项目名称:杀毒软件
项目编号:62025070995183985项目联系人及联系方式:翁建丽13857048226
报价起止时间:2025-07-15 11:30 -2025-07-16 11:30
采购单位:遂昌县中医院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:请输入
降价幅度:500.00元
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
杀毒软件
核心参数要求:商品类目: 杀毒软件; 版本:V2.0;授权年限:3年;上门安装:远程支持;延保服务:提供延保,需要双方协商;型号:终端安全管理系统V2.0 Windows版;次要参数要求:
1个
115000.00
火绒安全
买家留言:1个控制中心+300个Windowns终端授权许可【windows终端授权不区分普通PC客户端与服务器端,用户可以自由调整授权而不产生额外费用,具备病毒查杀、补丁修复、终端动态认证、系统加固、应用加固、勒索病毒诱捕、远程登录保护、横向渗透防护、僵尸网络防护、暴破攻击防护、网络入侵拦截、web服务防护、IP协议控制、联网控制、程序执行控制、网站内容控制、软件捆绑安装拦截、U盘注册、U盘信任、非法外联、时间同步等功能,为产品的全功能模块】, 55个Linux服务器防病毒授权许可,原厂三年程序版本与三年病毒库升级服务。
附件:【招标参数】火绒终端安全管理系统-遂昌县中医院 (1).docx
响应附件要求:-
三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:浙江省 丽水市 遂昌县 妙高街道 公园路127号,遂昌县中医院采购中心
送货备注:-
四、商务要求
商务项目
商务要求
1、配置清单序号产品名称配置要求数量单位金额备注1火绒终端安全管理系统V2.01个控制中心+300个Windowns终端授权许可【windows终端授权不区分普通PC客户端与服务器端,用户可以自由调整授权而不产生额外费用,具备病毒查杀、补丁修复、终端动态认证、系统加固、应用加固、勒索病毒诱捕、远程登录保护、横向渗透防护、僵尸网络防护、暴破攻击防护、网络入侵拦截、web服务防护、IP协议控制、联网控制、程序执行控制、网站内容控制、软件捆绑安装拦截、U盘注册、U盘信任、非法外联、时间同步等功能,为产品的全功能模块】,55个Linux服务器防病毒授权许可,原厂三年程序版本与三年病毒库升级服务。1套技术参数指标项招标要求配置要求1个控制中心+300个Windowns终端授权许可【windows终端授权不区分普通PC客户端与服务器端,用户可以自由调整授权而不产生额外费用,具备病毒查杀、补丁修复、终端动态认证、系统加固、应用加固、勒索病毒诱捕、远程登录保护、横向渗透防护、僵尸网络防护、暴破攻击防护、网络入侵拦截、web服务防护、IP协议控制、联网控制、程序执行控制、网站内容控制、软件捆绑安装拦截、U盘注册、U盘信任、非法外联、时间同步等功能,为产品的全功能模块】, 55个Linux服务器防病毒授权许可,原厂三年程序版本与三年病毒库升级服务。资质证明要求具有与红旗、神州网信、UOS、麒麟系列等兼容性认证;兼容国产鲲鹏处理器;★自主可控为保障产品安全性和可控性,符合《网络安全审查办法》的规定,投标产品须为国内厂家自主研发的产品,不接受OEM产品, 包括产品中的不得采用第三方公司的杀毒引擎,因OEM引擎需要在外层再次封装,以符合自身产品的需求,增加成本降低效率,无法精细地调整配置,产品效率低、资源占用高;同时存在不合作而断供的隐患。其自主研发恶意代码检测引擎为三家或以上国内安全企业提供OEM。中标后提供双方合作证明材料复印件。 体系架构系统部署要求系统支持中/英文界面,系统部署采用 C/S 架构,管理采用 B/S 架构,管理员只需通过浏览器登录控制中心,即可对系统进行管理要求控制中心平台可以部署在以下操作系统上:Windows 7、Windows 8、Windows 8.1、Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019、Ubuntu 16.04、Ubuntu 22.04、CentOS 7、CentOS 8、RedHat6.1、openSUSE 15、UOS-20(统信)、Kylin-v10-sp1 (麒麟)等。中标后提供截图证明。要求Windows客户端支持Windows Server 2003 SP1及以上版本 / Windows XP(SP3)/ Windows Vista / Windows 7及以上版本要求linux服务器版客户端支持CentOS、Ubuntu、SUSE、统信UOS、银河麒麟、中标麒麟、中科红旗、优麒麟、深度、龙芯(Loongnix)等主流Linux发行操作系统或国产惭怍系统(****位,GNU libc 2.12及以上版本),支持Intel/AMD/飞腾/鲲鹏/兆芯/海光/龙芯等CPU要求linux桌面版客户端支持Ubuntu、SUSE、统信UOS、银河麒麟、中科红旗、优麒麟、深度、龙芯(Loongnix)等主流Linux发行操作系统或国产惭怍系统(****位,X86_64、aarch64、mips64el架构需要GNU libc 2.17及以上版本,,loongarch64架构需要GNU libc 2.28及以上版本),支持Intel/AMD/飞腾/鲲鹏/兆芯/海光/龙芯等CPU要求客户端安装方式支持Web安装、远程安装、AD域环境批量安装、共享安装、静默安装要求内置控制中心配置工具,可对控制中心参数进行修改配置。要求客户端安装后占用硬盘空间60M以内, 病毒库大小不超过10M,日常使用内存占用30M左右,有效节省电脑资源。中标后提供截图证明★要求可按照安装密码、IP地址范围来限制可以安装的终端,避免终端被随意安装。中标后提供截图证明★要求中心支持容灾备份功能,可使用linux控制台进行异构备份,当主中心计算机遭受如宕机、断电、硬件/软件故障等意外情况或人为操作错误导致主中心计算机无法正常使用时,备用中心将自动顶替宕机的主中心且同步数据。中标后提供截图证明要求支持备用中心查看和审批,支持通过本地安装的配置工具申请成为主中心的备用中心,主中心审批通过后,显示备用中心的相关信息中心基础功能管理后台支持开启登录地址限制,可通过添加IP地址的方式,对登录的IP进行限制;管理中心集成可视化威胁数据概览、终端统一运维管控、漏洞修复、资产管理、级联部署、中心管理、威胁日志报表、邮件预警等八大模块功能,有效针对全网终端安全进行管理与防护。要求支持监控中心服务器性能:CPU使用率、内存使用率、磁盘占用率、网络流量使用状况要求支持定制防护策略以及策略细粒度配置:包括病毒防御(文件实时监控、恶意行为监控、U盘保护、下载保护、邮件监控、Web扫描);系统防御(系统加固、应用加固、软件安装拦截、浏览器保护、摄像头防护);网络防御(网络入侵拦截、对外攻击拦截、恶意网站拦截、Web服务保护、爆破攻击防护、僵尸网络防护、远程登录防护);访问控制(IP协议控制、IP黑名单、联网控制、网站内容控制、程序执行控制、设备控制)以及安全工具可根据不同分组需求定制不同的策略。要求中心支持提供有风险的流氓软件列表,可以阻止风险软件的安装,不影响正常办公软件的安装使用。中标后提供截图证明要求中心可配置与终端通讯时间,避免因通讯频繁导致负载过大。可限制终端的最大并发数及单个连接最大下载速度,缓解对带宽带来的负荷。要求中心可启用SysLog日志导出功能,支持导出安全日志、升级日志、漏洞修复日志。要求支持第三方软件调用API接口,包括调用漏洞修复信息查看、下发查杀任务、查看、创建、修改和删除分组信息、查询终端详情、终端资产信息、调用接口修改终端名称等;要求中心支持任务通知,可在任务完成时、硬件变更时、终端安全服务异常时、子中心连入时、子中心脱离时接收通知,可以根据需要对通知是否发送进行自定义管理。要求支持邮件预警功能,当全网发现病毒事件、网络攻击事件、超过一周未更新时发送邮件通知。要求中心具备事件日志模块,包含病毒查杀日志、病毒防御事件日志、系统防御事件日志、网络防御事件日志、访问控制事件日志、漏洞修复事件日志、终端管理日志、系统管理日志。要求中心配备安全工具及管理工具:域部署工具、离线升级工具、中心迁移工具、移动存储注册工具安全U盘程序、专杀工具。要求中心支持全局信任区可通过信任文件路径、信任文件校验和方法添加信任文件以及添加信任网址。中心管理要求可按照不同分组创建管理员且管理权限可按模块划分,支持管理员接收邮件预警。支持根据IP地址、通信地址、终端名称创建分组,支持分组信息导入导出,分组支持与LDAP进行同步要求支持中心无操作自动登出设置,防止管理后台闲置时自动退出,避免频繁登录。要求支持终端以中心的系统时间为准,并定期检测始终保持同步功能(允许例外终端不进行时间同步)。中标后提供截图证明要求支持软件禁用功能,可以设置使用违规软件的处理方式,包括记录、提示卸载以及隔离,可添加软件黑白名单,设置软件是否可用,并支持名单的导入、导出功能;中标后提供截图证明支持违规外联功能可实现外联能力探测,检测到违规外联后进行重启或者断网。中标后提供截图证明要求支持终端发现可以通过扫描发现需要安装但没有安装终端的计算机,以免出现漏管漏控的情况;中标后提供截图证明★要求中心具有登陆二次验证功能,开启该功能后,通过登录中心时进行二次验证的方式,阻止中心遭遇密码泄露、弱口令暴破、撞库等黑客破解行为带来的危害,达到保护控制中心的目的。中标后提供截图证明★要求管理员可设置高危操作动态认证,下发远程桌面任务、添加信任文件或进行文件分发时需要管理员进行二次动态认证后才可执行高危操作。中标后提供截图证明★Windows 7或以上系统,Windows2008或以上系统,具有终端动态口令验证功能,当终端用户登录计算机时都将弹出动态口令安全认证窗口,若用户设置了计算机密码,该弹窗将在用户输入正确的账户密码后弹出。用户需再次输入正确的动态口令才可登入计算机,且可设置应用范围:远程登录时启用或本地登录时启用。阻止终端遭遇密码泄露、弱口令暴破、撞库等黑客破解行为带来的危害。中标后提供截图证明要求具有多级中心功能,且多级中心支持无限制级数级联管理,管理员身份支持直接登陆下级中心,方便上级对下级管理,实现异地管控,最大化减少上级服务器压力要求多级中心可设置下级中心授权方式:独立授权、动态授权、自定义授权,且下级中心可配置从上级中心获取升级数据、补丁数据。要求支持外设申请功能,管理员可审批终端用户的外设使用申请,支持设备截止时间设置,并支持信任设备列表和审批记录筛选搜索;★控制中心支持负载均衡功能,可对主中心配置单个或多个负载中心,终端可根据主中心资源占用情况自动连接到负载中心;中标后提供截图证明要求支持备份终端信息,分组及规则,防护策略,事件日志,管理员信息,系统设置;支持自动备份,按照月/周/时间设置自动备份。要求支持按全网终端迁移或部分终端迁移,当网络环境发生变化或物理设备出现故障时可转移终端。要求支持设置管理员密码防止终端更改策略、退出;防卸载密码防止客户端自行卸载。要求支持对单一终端设置临时管理员密码,密码到期后自动同步策略,避免管理员密码泄露;中标后提供截图证明要求支持离线终端可设置过期时间,过期终端超时后将自动从中心删除。要求中心可配置终端管理员信息,客户端出现问题需要求助管理员时可追溯。要求支持中心地址屏蔽来自搜索引擎的页面访问,当中心架设在公网时防止他人恶意访问。要求支持远程桌面任务应答时间配置,可设置超时处理方式,拒绝或接受。支持终端事件邮件告警规则,当选择的指定分组或终端发生异常、离线、升级失败、网络攻击、病毒威胁、系统防护和访问控制等事件时,向管理者发送自定义信息的邮件通知;要求支持中心升级可配置手动、自动以及指定升级代理服务器。要求支持可对终端添加多个中心地址,当终端接入对应网络环境时,中心可对终端实施管控。中标后提供截图证明要求支持终端安装部署页面可自定义设置部署页通知文字。资产管理要求中心可对全网终端下发登记任务,需登记的信息可自定义内容,支持设置必填项或非必填项;且可开启终端安装资产登记功能,运行安装包后需先填写登记信息才可继续安装。中标后提供截图证明要求中心可按全网统计软件安装情况,包括软件名称、发布者、版本号、安装率;可以提供软件安装、卸载日志;可对支持导出软件清单;按终端、按分组统计软件安装情况。要求中心可对指定终端创建针对某些软件的卸载任务,并支持强制卸载。中标后提供截图证明要求中心可统计全网操作系统版本信息、安装时间、激活状态且具有操作系统占比可视化数据图。要求中心可统计全网终端硬件信息包括CPU、内存、硬盘、硬盘序列号、硬盘ID、网卡、显卡、主板、主机序列号、显示器且支持硬件清单导出、支持全网终端硬件、软件变更历史记录包括变更时间等其他信息;运维管控要求展示终端基本信息:终端名称、计算机名称、本地IP、通信IP、MAC地址、终端类型、操作系统版本、病毒库版本、终端版本、唯一标识、防御功能状态、禁网状态、策略同步状态、最近登录用户、上线时间、终端标签等。能组合检索项进行全方位查询、定位、展示。要求中心支持对终端下发快速查杀、全盘查杀、自定查杀任务,可推送终端升级、发送通知、同步防护策略、垃圾清理、关机、重启等任务。中心支持将终端禁网,实现上网行为管控。支持将终端隔离区内文件恢复。支持将终端拉黑,避免占用授权点数。要求中心具有远程桌面功能,可关闭系统自带的远程桌面,使用远程桌面功能替代,预防黑客远程桌面爆破。要求中心可预览终端系统用户信息、软件信息、漏洞信息、计划任务且支持对终端网络信息进行配置,可配置IP地址、DNS。中标后提供截图证明要求支持自定义标签内容,将标签自定义给予终端,可灵活对终端进行标记要求中心可对终端下发文件分发任务,支持下发位置自定义,支持仅接收、接收并运行、以系统权限运行且可携带运行参数。文件分发功能支持上传16G以内大小的文件,同时支持断点续传功能要求可设置定时任务,支持快速查杀、全盘查杀、自定义查杀、漏洞修复、终端升级、发送通知、垃圾清理、关机、重启且配置执行方式:自定义计划、单次执行、开机执行、登录执行计划任务。★要求中心支持下发终端卸载任务,临时卸载客户端。中标后提供截图证明要求中心可查看下发任务详情,包括任务执行状态、任务创建时间、过期时间且可终止已下发任务。漏洞扫描补丁修复要求支持漏洞集中修复、统一修复高危漏洞、统一修复所有漏洞,并展示以修复补丁和未修复补丁的信息。要求支持带宽设置:可限制终端下载补丁时的最大并发数及单个连接最大下载速度,缓解对带宽带来的压力。要求支持补丁忽略:可以按照补丁进行忽略,忽略的补丁将不再修复,防止终端打补丁后造成系统或业务进程崩溃。要求支持补丁文件管理,缓存在中心本地的补丁,可进行下载。要求支持热补丁机制,利用产品自身防御功能,防护其他软件出现的漏洞,阻止对计算机造成损害。反病毒引擎要求具有反病毒底层技术,反病毒引擎为本地反病毒引擎,不依赖云(联网时的病毒查杀能力与断网时的病毒查杀能力一致)。具有轻量级的病毒库,却有较强的病毒查杀能力。要求终端基于虚拟沙盒环境与通用脱壳技术实现对病毒的有效识别,将病毒防御、系统防御、网络防御和访问控制四大模块深度协作运行,构建主动防御入侵系统,为全网终端保驾护航。要求反病毒引擎具有基于虚拟沙盒的动态行为分析,可以跟踪和记录运行在其中程序的行为,通过行为记录,可以通过启发式分析算法对程序的恶意性进行评估。要求反病毒引擎具有代码级修复能力,对寄生类恶意代码拥有完善的解决方案。病毒防御要求支持文件实时监控,当文件被执行、生成、访问时,文件实时监控通过反病毒引擎对相应文件进行扫描。用户可以根据自己需求配置不同的扫描策略,包括扫描时机和反病毒引擎相关配置等,从而在不影响日常电脑使用的基础上,实时保护电脑不受病毒侵害。要求支持恶意行为监控,通过监控程序运行过程中是否存在恶意操作来判断程序是否安全,从而可以作为传统特征查杀的补充,极大提升电脑反病毒能力要求支持勒索病毒诱捕,可在根目录生成txt、pem、sql、xlsx、mdb、jpg、rtf、xls、doc、docx等格式的诱捕文件,当出现勒索行为,对其进行捕获并进行隔离;中标后提供截图证明要求支持U盘保护,U盘接入电脑时自动扫描根目录下文件、自动扫描被病毒修改的项目,保护电脑不被感染。要求支持下载保护,对互联网、即时通讯软件或网盘等下载的文件进行扫描。要求支持Web扫描,应用程序与网站服务器进行通讯时,Web 扫描功能会检测网站服务器返回的数据,并及时阻止其中的恶意代码。要求支持邮件监控,实时监控邮件当中的附件是否有病毒,并且可以自行配置规则。网络防御要求支持网络入侵拦截,拦截高危远程漏洞攻击,从而阻止勒索病毒、黑客攻击等通过响应漏洞入侵,可溯源到攻击源的地址,做出有效的动作,阻止病毒爆发。要求支持对外攻击检测,检测内网机器对外攻击情况阻止并且记录。要求支持横向渗透防护,防护内网中已中毒机器感染其他主机,阻止横向传播、病毒以及木马的扩散防护项包括默认共享访问、远程服务创建、远程计划任务创建、远程注册表篡改、远程MMC调用、远程DCOM调用、远程WMI调用有效阻止病毒横向渗透;要求支持远程登录防护, 针对弱口令账号的有效防御手段,阻止黑客通过暴力猜密码入侵电脑,可以有效的阻止基于RDP协议的入侵方式。要求支持僵尸网络防护,检测网络传输的数据包中是否包含远程控制代码,通过中断这些数据包传输以避免电脑被黑客远程控制。要求支持暴破攻击防护,阻止黑客通过SMBv1、SMBv2、 RPC、SQLServer、PDP协议进行暴力破解攻击。要求支持Web服务保护,保护 Web 服务,阻止黑客针对高危Web服务进行漏洞渗透攻击。要求客户端具有“漏洞攻击拦截”精准识别攻击,可以在网络层成功防御攻击,并且精准识别攻击源的IP,方便网络管理员追踪溯源查找攻击机器。要求支持恶意网站拦截,拦截网站中带有木马、欺诈、钓鱼、等程序的网站,保护用户利益。系统防御★要求具备系统加固功能,针对病毒会利用或修改的系统脆弱点,设置相应的防护规则,有效保护系统关键文件不被篡改、破坏或恶意创建,防止特定注册表项目不被恶意篡改,监控针对系统的敏感行为,拦截高风险动作,阻止特定命令行被恶意利用的行为,保护系统关键进程不被攻击利用,针对病毒特殊行为进行免疫等。要求支持应用加固,通过对容易被恶意代码攻击的软件进行行为限制,防止这些软件被恶意代码利用。中标后提供截图证明要求支持软件捆绑安装拦截,对曾经被推广过或是本身带有捆绑行为的软件进行安装拦截。中标后提供截图证明要求支持摄像头防护,任意电脑软件要启用摄像头时弹窗询问。要求支持浏览器防护,保护浏览器的主页不被病毒锁定,也可自行设置主页地址。访问控制要求具备IP协议控制功能,IP协议控制功能能够支持域名控制,根据内网中的安全状态,灵活配置域名、IP协议以及端口,在病毒爆发的第一时间迅速利用IP协议控制功能来遏止病毒的扩散或入侵行为。要求具备IP黑名单功能,IP黑名单功能支持通过添加需要限制的IP地址或域名,当在黑名单中的IP地址或域名对电脑进行访问时,自动阻止访问行为,并计入安全日志。要求支持联网控制,自定义阻止某程序联网,自行管控电脑中所有程序是否联网。可通过文件sha1、文件路径方式配置。要求支持网站内容控制,自定义限制计算机访问指定网址,达到屏蔽该网站的目的。限制访客访问不受信任的网站。★要求支持程序执行控制,自定义限制终端使用某软件;可通过文件sha1、文件路径方式配置。中标后提供截图证明要求支持设备控制,可对U盘(可限制读写权限、加密、使用范围)、便携设备、USB有线无线网卡、打印机、光驱、蓝牙等设备禁用,在禁用模式下可以申请使用设备,管理员审批通过后可以使用设备。支持设置终端允许或禁止连接Wi-Fi网络,并支持通过自定义SSID设置允许连接的Wi-Fi;客户端内置常见风险工具、远程控制工具、下载站下载器、对战平台、单机游戏等程序列表,具备一键开启阻止功能。中标后提供截图证明要求具有U盘信任功能,当终端开启访问控制-设备控制-U盘设备时,可以通过在中心的“信任设备”功能来添加需要信任的移动存储设备,以允许该设备在任意终端使用。要求支持对U盘注册的同时进行加密,即使U盘丢失,也可保护数据,防止数据泄露。安全工具要求支持终端安全工具的使用管控,包括漏洞修复、系统修复、弹窗拦截、垃圾清理、文件粉碎、启动项管理、右键管理、断网修复、网络流量。中标后提供截图证明要求终端具有弹窗拦截工具,具备自动拦截方式,手动截图拦截方式,可拦截流氓、广告、以及恶意弹窗等;中标后提供截图证明恶意代码库要求病毒库一天一更新,紧急重大事故多次升级。要求十万多种家族类型病毒,亿级别以上样本数量。更新迭代要求支持内网环境中心使用离线增量包更新病毒库与组件版本。要求支持断网内网环境使用离线升级工具进行病毒库、版本组件、补丁数据的更新升级。厂家自带的离线升级工具无需在控制中心服务器上运行,任意一台能够连接控制中心并能连接互联网的机器,就可以实现病毒库、程序版本和微软操作系统补丁等的更新。要求终端跟中心无法通信时,可以自动连接互联网获取更新要求支持客户端主动升级及平台即时/定时推送升级。日志报表要求支持各类事件日志,包含病毒查杀日志、病毒防御事件日志、系统防御事件日志、网络防御事件日志、访问控制事件日志、漏洞修复事件日志、终端管理日志、系统管理日志。要求支持导出安全分析报告,对当前中心进行安全状况分析并生成分析报告,可按照最近7天、最近30天、最近一年等时间范围生成报告,也可自定义时间范围生成报告,安全报告支持邮件订阅功能,可给管理员配置订阅功能;服务为保障用户隐私安全,查杀防御的同时,产生的日志记录仅存储在本地,不回传任何数据。中标后提供原厂盖章的证明文件应建立病毒跟踪、研究和支持响应体系,有强大的本地化技术支持力量,为客户提供完善、即时的售后服务。保证网络系统在遭遇新型病毒或突发情况下得到及时响应。其他1、为保障用户利益,中标单位应在签订采购合同之前到达采购人测试主要指标功能是否满足项目建设的需求,对于提供虚假参数强行中标的行为,经测试查实后取消其中标资格,并按相关要求赔偿采购方相关损失。2、中标企业在中标公示期间,须提供原厂商盖章针对本次项目的授权书原件、原厂盖章的售后服务承诺函原件、原厂盖章的技术偏离表原件、原厂盖章功能截图证明原件。3、供货时,软件授权名称须为项目使用人遂昌县中医院,并能通过序列号查验,以免软件版权导致法律问题。 带★指标项代表实质性重要技术指标,若一条有不满足的,作扣分处理。
投标 / 标书制作要点(原创)
本杀毒软件 火绒终端安全管理系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
