信息化网络安全加固 测试评估认证服务招标公告(金阳县人民医院2025)
内容:
金阳县人民医院信息化网络安全加固项目竞争性磋商公告
项目概况
信息化网络安全加固项目的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2025年12月15日 09时30分 (北京时间)前提交响应文件。本项目通过项目电子化交易系统实行电子化采购。
一、项目基本情况
项目编号:N5134302025000104
项目名称:信息化网络安全加固项目
采购方式:竞争性磋商
预算金额:800,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:合同签定后365个日历天。
本项目是否接受联合体参与:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定:
(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。
2.落实政府采购政策需满足的资格要求:
采购包1:
提供《中小企业声明函》,残疾人福利性单位提供《残疾人福利性单位声明函》,监狱企业提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。(如供应商以联合体形式参加本采购包的,联合体各方均应当符合本采购包专门面向的企业类型;如供应商合同分包的,分包意向协议中分包意向供应商应当符合本采购包专门面向的企业类型。)
3.本项目的特定资格要求:
采购包1:无
三、获取采购文件
时间:2025年12月03日至2025年12月09日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2025年12月15日 09时30分00秒(北京时间)
地点:通过项目电子化交易系统-投标(响应)管理在线提交响应文件
五、开启
时间:2025年12月15日 09时30分00秒(北京时间)
地点:通过项目电子化交易系统-开标/开启大厅参与开启
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
1、采购监督机构:金阳县财政局
2、监督机构地址:金阳县天地坝镇新街4号。
3、联系电话:0834-8733333
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名称:金阳县人民医院
地址:金阳县天地坝镇下南街52号
联系方式:0834-8733246
2.采购代理机构信息
名称:中正天达建设集团有限公司
地址:成都市金牛区迪欧时代2栋
联系方式:028-87558529
3.项目联系方式
项目联系人:张老师
电话:028-87558529
中正天达建设集团有限公司
2025年12月02日
相关附件:
采购需求.pdf
第三章技术、服务及其他要求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)3.1.采购内容采购包1:采购包预算金额(元):800,000.00采购包最高限价(元):800,000.00序号采购品目名称标的名称数量(计量单位)标的金额(元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C16060000测试评估认证服务金阳县人民医院信息化网络安全加固项目1.00(项)800,000.00其他未列明行业否否否否否报价要求采购包1:序号报价内容数量(计量单位)最高限价价款形式报价说明1金阳县人民医院信息化网络安全加固项目1.00(项)800,000.00总价本项目为服务采购项目,响应报价是履行合同的最终价格,应包括完成本项目的所有费用,采购人不再另行支付其他费用;响应报价估算错误等引起的风险由供应商自行承担。★注:本采购包涉及采购货物的,供应商响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:涉及核心产品的,具体评审规定见第五章。本项目涉及采购进口产品:-第14页-采购包1:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,供应商不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,供应商应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效响应处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:金阳县人民医院信息化网络安全加固项目序号符号标识技术要求名称技术参数与性能指标1★总体目标构建“边界-网络-终端-数据”四级纵深防御体系,实现全院终端统一管控(覆盖率100%)、3节点分布式存储集群高可靠运行、10类安全设备维保全覆盖,完善“7×24小时安全监测-故障快速处置-合规持续达标”的安全运营机制,保障医保结算、电子病历、PACS影像等核心业务稳定安全运行,支撑未来3年业务增长需求。★2.1网络安全加固①针对医院现有部分安全设备维保到期、防护链条存在短板的问题,通过“现有-第15页-设备维保续约+新增关键安全设备”的组合策略,补全“边界-网络-终端-数据”的纵深防御体系,满足等保2.0对医疗行业“最小权限、纵深防御”的合规要求,同时应对勒索病毒、数据泄露等典型医疗安全威胁。②边界防护强化:通过防火墙、入侵防御系统的维保续约,确保安全特征库(如IPS攻击特征、病毒库)实时更新,可阻断98%以上的外部恶意攻击(如针对电子病历系统的Web应用攻击、医保接口的非法访问),保障核心业务不中断。③操作可追溯:依托日志审计、数据库审计、堡垒机的维保与功能优化,实现“网络访问-数据库操作-运维行为”的全链路日志留存(留存时长≥6个月),当出现患者信息泄露、检验数据篡改等问题时,可在1小时内完成溯源,满足《个人信息保护法》对“数据操作可追溯”的要求。④跨网安全隔离:新增网闸设备实现“内网核心区(电子病历库、PACS影像库)与外网/业务网(门诊挂号系统、医保对接系统)”的物理隔离,仅允许经授权的单向数据传输(如检验报告从内网同步至门诊网),杜绝跨网攻击导致的核心数据泄露。⑤终端风险管控:通过统一端点安全管理系统,实现全院PC、服务器的病毒防护、漏洞修复、U盘接入控制,避免因员工终端感染病毒(如勒索病毒)扩散至核心存储区,降低终端作为“突破口”的安全风险。⑥对现有安全设备进行维保续约:对日志审计、数据库审计、服务器区防火墙(2台)、医保/三医防火墙、外网防火墙、上网行为管理、堡垒机、漏扫、入侵防御、终端安全管理系统、七氟丙烷等11类现有设备,与原厂签订1年的维保及授权协议,涵盖实时远程技术支持、安全特征库实时更新(如防火墙病毒库每日更新、漏扫漏洞库每日同步)、硬件故障上门维修(含配件更换,响应时间≤24小时)。且需要对我院新添的终端(国产机统信PC20个PC,windowsPC30个,20个linux服务器段,10个windows服务器)进行终端安全管理系统补充。★2.2数据存储服务①针对医院电子病历、PACS影像、检验数据等核心医疗数据的爆发式增长,解决传统存储“容量不足、性能滞后、可靠性低(无冗余机制,单盘故障即丢数据)”的问题,构建适配医疗业务场景的分布式存储体系,满足业务高效访问与数据安全合规需求。②提升业务效率:解决PACS影像调取延迟、电子病历高频读写卡顿问题,将影像调取时间缩短至2-3秒,门诊接诊效率提升30%,急诊抢救数据调取时效提升50%,避免因数据延迟影响抢救决策。③保障数据安全:通过多副本冗余、故障自愈机制,满足等保2.0“数据备份与恢复”要求(备份频率≥1次/天,恢复时间≤1小时),避免因存储设备故障导致的医疗数据丢失(如手术记录、检验报告丢失),保障诊疗连续性。④支撑业务扩张:为未来3年门诊人次增长、新增科室的业务需求预留存储容量,无需频繁更换存储架构。⑤采用分布式存储架构,部署3台存储服务器作为存储节点,搭配2台管理交换机、2台业务交换机,构建统一存储资源池,核心配置包括:多协议支持:兼容iSCSI(块存储,支撑电子病历系统)、NFS/CIFS(文件存储,支撑PACS影像)、S3(对象存储,支撑检验数据归档),满足多业务场景需求。-第16页-⑥性能优化:启用“业务感知技术”(自动识别PACS大文件、电子病历小文件访问特征)、“热点数据优先加载”(将近3个月高频访问数据存储于SSD),结合多活元数据服务(MDS),避免多终端并发访问(如5名门诊医生同时调取电子病历)导致的性能瓶颈。⑦数据防护:配置3副本冗余策略(单节点故障不丢数据)、硬件亚健康监测(实时监测磁盘卡慢、网络时延异常)、冷热数据分层(高频数据存SSD、3个月以上低频数据自动迁移至HDD),同时支持定时快照(每日凌晨3点自动快照,保留7天)。⑧弹性扩展性:支持横向新增节点(单集群最多可扩展至32个节点),单节点可扩展容量至100TB,满足未来5年数据增长需求(预计2029年数据总量达1.2PB),扩展过程无需中断业务(新增节点仅需30分钟配置)。⑨成本优化性:冷热数据分层可降低40%的存储介质成本(HDD单价约0.02元/GB,SSD约0.1元/GB),相比传统SAN存储(单TB成本约1500元),整体投入成本降低28%(分布式存储单TB成本约1080元)。⑩可靠性稳定性:故障自愈能力将数据恢复时间从传统存储的“小时级”(约4小时)缩短至“分钟级”(约20分钟),数据可靠性达99.999%(年均故障时间≤5.256分钟),满足医疗业务“7×24小时不间断”的运行要求。★2.3安全托管服务需求①提供7×24小时安全监测、漏洞管理、设备运维服务,弥补内部运维能力短板,确保安全体系持续有效运行。②实时风险发现:通过持续监测安全设备日志(日均产生50万条)、网络流量(日均100GB),及时识别恶意攻击(如僵尸网络、勒索病毒迹象),避免安全事件扩大(如病毒扩散至住院系统导致床位管理瘫痪),安全事件发现时效从原“次日发现”提升至“实时发现”(延迟≤5分钟)。③减轻运维压力:策略调优(每月1次)、漏洞修复(高危漏洞24小时内修复)等工作,使其可专注于门诊挂号、医保对接等业务系统支撑。④标准化处置:建立“告警-研判-处置-复盘”的安全事件闭环流程,避免因人工经验不足导致的“处置不及时(原平均处置时间48小时)、操作不规范(如误删防火墙策略)”问题,满足《关键信息基础设施安全保护要求》对“事件处理”的合规要求。⑤采用“本地监测平台+云端安全团队”的托管模式,服务周期1年,核心内容包括:7×24小时威胁监测:配置1套本地安全运营平台(对接防火墙、入侵防御、终端安全等设备),云端专职团队实时分析日志与流量数据,结合云端威胁情报库,识别异常访问、恶意攻击等风险,告警响应时间≤10分钟。⑧资产脆弱性管理:每季度开展1次全院资产清点、漏洞扫描(覆盖系统漏洞、应用软件漏洞、配置缺陷),生成《风险评估报告》(明确高危/中危/低危漏洞占比),协助信息科制定修复计划(如推送漏洞补丁、优化防火墙配置),修复完成后72小时内复测验证。⑨应急响应:发生安全事件(如终端感染勒索病毒、数据泄露)时,4小时内提供《应急处置方案》,协助隔离感染终端(通过终端安全系统远程断网)、清除恶意文件(通过终端安全管理系统查杀)、恢复系统(通过存储快照回滚),事件后72小-第17页-时内输出《事件分析报告》。⑩托管团队成员均具备医疗行业安全服务经验,熟悉电子病历系统、医保对接系统等业务逻辑,相比内部人员更易识别“业务异常型安全威胁”(如伪造医保结算数据的非法访问)。 服务连续性:7×24小时值守覆盖夜间、节假日等防守薄弱时段,安全事件处置效率提升。2.4技术服务要求序号名称服务及设备配置★1.提供一年日志审计软件版本升级服务,硬件质保服务;★2.在产品维保服务期内,软硬件各类故障均可进行保内1日志审计维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;★1.提供一年数据库审计软件版本升级服务,硬件质保服务;★2.在产品维保服务期内,软硬件各类故障均可进行保内2数据库审计维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;★1.提供一年防火墙病毒库更新服务,包括各种安全特征库(包括IPS漏洞攻击特征库、WEB应用防护识别库、僵尸网络与病毒防护库和PVS实时漏洞攻击分析库)、应用识别库和URL分类库的定期更新服务,保持防火墙具备监服务器区防火测并防御最新威胁的能力;3墙1★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;-第18页-4服务器区防火墙2★1.提供一年防火墙病毒库更新服务,包括各种安全特征库(包括IPS漏洞攻击特征库、WEB应用防护识别库、僵尸网络与病毒防护库和PVS实时漏洞攻击分析库)、应用识别库和URL分类库的定期更新服务,保持防火墙具备监测并防御最新威胁的能力;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;5医保、三医防火墙★1.提供一年防火墙病毒库更新服务,包括各种安全特征库(包括IPS漏洞攻击特征库、WEB应用防护识别库、僵尸网络与病毒防护库和PVS实时漏洞攻击分析库)、应用识别库和URL分类库的定期更新服务,保持防火墙具备监测并防御最新威胁的能力;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;6外网防火墙★1.提供一年防火墙病毒库更新服务,包括各种安全特征库(包括IPS漏洞攻击特征库、WEB应用防护识别库、僵尸网络与病毒防护库和PVS实时漏洞攻击分析库)、应用识别库和URL分类库的定期更新服务,保持防火墙具备监测并防御最新威胁的能力;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;7上网行为管理★1.提供一年上网行为管理规则库更新服务,软件版本升级服务,硬件质保服务;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;-第19页-2服务内容8堡垒机★1.提供一年堡垒机软件版本升级服务,硬件质保服务;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;9漏扫★1.提供一年漏扫规则库更新升级服务,软件版本升级服务,硬件质保服务;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导远程升级指导及支持;10入侵防御★1.提供一年入侵防御规则库更新服务,软件版本升级服务,硬件质保服务;★2.在产品维保服务期内,软硬件各类故障均可进行原厂保内维修、更换及处置;★3.在产品维保服务期内,定期提供系统软件升级包、更新授权以及远程升级指导。在升级过程中的疑难问题,可获取远程升级指导及支持;11终端安全管理系统扩容★1.提供一年终端安全杀毒软件规则库更新和对应软件版本升级服务,硬件质保服务。12七氟丙烷★1.提供一年的产品质保服务,质保期内非人为因素造成的质量问题提供免费维修;-第★1.提供一年网络隔离服务,网络隔离服务所需的配套网闸设备需满足吞吐量≥300Mbps,最大并发连接数≥10万,系统延迟<1ms;内外网分别配置千兆电口≥6个,内存≥16GB,硬盘≥960GSSD,冗余电源(1+1)。提供1年维保服务;2.外网端不允许配置任何形式的管理接口,所有管理配置操作均通过专用的网闸内网可信端管理接口进行配置;▲3.支持Oracle、SQLServer、DB2、MySql及国产达梦、人大金仓主流同构异构数据库同步功能,并且支持基于向导式的数据库同步任务配置。(提供产品界面截图并加盖供应商公章);4.支持对客户端IP、端口、访问时间、命令的检查过滤功能;5.支持基于TCP、UDP协议的非标准应用协议以及IP、SMTP、POP3、MULTICAST、网络协议等;20页-13网闸6.支持基于FTP、NFS、SFTP、Samba等方式的文件同步;7.具备自负载功能,无需使用第三方负载均衡设备。支持多台设备集群提升平台性能;▲8.设备内外端之间不允许有任何TCP/IP等网络协议,在采用专用隔离卡的基础上,使用API进行原始数据交换,支持各类上层应用的数据摆渡。(提供产品界面截图并加盖供应商公章);9.支持DCS/SCADA生产网络与办公网络之间的OPC应用数据的传输。支持同步、异步监测数据的传输,只需绑定固定的一个起始端口即可满足动态端口的数据传输;10.支持基于TCP、UDP协议的非标准应用协议以及IP、SMTP、POP3、MULTICAST、网络协议等;11.支持标准协议命令过滤、IP绑定、函数参数检查、对请求内容及响应内容进行检查,保证传输的数据以及文件的可靠性,并且防止文件本身存在问题;-第★1.提供一年终端杀毒管理服务,终端杀毒服务所需的配套杀毒软件需覆盖PC端授权≥50个,服务器端授权≥30个,配置1年维保服务与升级授权;2.管理中心和客户端软件支持虚拟机或硬件环境部署,管理中心具备终端安全监测、事件处置管理、软硬件信息和病毒库更新、查询等能力;3.采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能;4.产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;同时也支持硬件管理平台交付。(提供产品界面截图并加盖供应商公章);▲5.支持客户端的错峰升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴。(提供产品界面截图并加盖供应商公章);6.支持按照扫描网段、扫描方式、扫描协议、扫描端口对终端进行扫描,及时发现尚未纳入管控的终端;7.构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置;21页-14统一端点安全管理系统▲8.产品支持用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具。(提供产品界面截图并加盖供应商公章);▲9.支持勒索可疑行为检测,通过行为智能算法模型能力对勒索命令行、修改文件等多种躲避式投放勒索病毒的高危高频场景进行精准告警和自动拦截。(提供产品界面截图并加盖供应商公章);▲10.支持禁止黑客工具启动和运行,降低系统被劫持的成功率,包含:冰刃、xuetr、ProcessHacker、PCHunter、火绒剑、Mimikatz等的自启动,有效防止黑客攻击。(提供产品界面截图并加盖供应商公章);▲11.具备强力专杀云端下发通道,支持在管理端批量下发强力专杀工具到内网各终端快速响应终端威胁。(提供产品界面截图并加盖供应商公章);12.支持多重检测能力,包括云端威胁情报、文件沙箱以及智能算法鉴定能力,可通过管理平台查看威胁检测结果和威胁详情;13.支持自定义拦截终端软件弹窗,可在终端设置自动拦截骚扰弹窗开关;▲14.支持对终端账户信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户。(提供产品界面截图并加盖供应商公章);▲15.具备勒索可疑行为的检测功能,利用先进的行为AI技术,能够精准识别并告警勒索信、命令行操作、修改文件等多种高风险、高频率的勒索病毒投放场景,并自动采取拦截措施,确保系统安全。(提供产品界面截图并加盖供应商公章);▲16.支持基于异常行为AI的实时监测,实现文件动态备份,发生勒索事件时,支持自动删除原始文件夹中被加密的文件夹并隔离文件;支持文件恢复密码保护,用户下发文件恢复操作时需要经过认证校验,确保文件恢复操作的合法性。(提供产品界面截图并加盖供应商公章);-第22页-15存储-第★1.提供一年数据存储服务,存储服务所需的配套存储设备需满足集群节点数≥3,单节点要求配置CPU总核心数≥12,主频≥2.1GHz,内存≥2*32GBDDR43200,配置系统盘≥2*240GBSATASSD,缓存盘≥2个固态硬盘-1.92T-SSD,数据盘≥4个10T机械硬盘(配置响应存储软件授权),配置冗余电源,配置千兆电口≥2个,万兆光口≥4个(配置万兆模块);▲2.产品自研非OEM,非国外开源软件(如Ceph、GFS等)的调优产品。(提供存储系统运行时执行“ceph-”、“cephosdstat”等命令的执行结果截图证明及国家认可的第三方机构的代码自主率检测报告,代码自主率高于85%);3.设备出厂预装对应虚拟化软件模块,无需到货后单独部署软件;▲4.使用三个存储节点组建一个存储集群,同一系统中同时提供文件、块、对象三种存储服务,统一管理,资源灵活分配。(提供产品界面截图并加盖供应商公章);5.在不停机情况下,既能够通过向集群中添加存储节点,也能够向节点内添加硬盘的方式,在业务不中断情况下实现灵活扩容;▲6.节点内的数据盘具备自动均衡的能力,当集群使用率在80%以上时,数据盘的容量差异不超过0.1%。(提供产品界面截图并加盖供应商公章);7.同时提供NFS、CIFS、以及FTP三种存储接口,无须在应用层安装插件,减少业务系统改造成本,满足不同应用系统对存储接口的要求;8.文件存储支持基于目录进行配额管理,对容量和文件数进行配额限制;▲9.为降低数据长期保存成本,文件存储应提供数据缩减的能力,支持以文件目录为单位配置数据压缩策略,可选择节省容量优先和性能优先两种策略,并支持查看计算压缩的数据量和压缩率。(提供产品界面截图并加盖供应商公章);▲10.配置对任意目录层级快照的功能,并支持对目录以及该目录下的子目录同时快照,定时快照间隔最短支持≤15分钟,支持快照数≥20000个。支持快照重命名功能,支持快照点任意文件数据恢复。(提供产品界面截图并加盖供应商公章);23页-▲11.一套存储支持100亿+的文件规模,且在海量数据的条件下保持性能稳定,衰减不超过10%。(提供产品界面截图并加盖供应商公章);▲12.支持对数据预读功能,将热点数据预读至缓存层,从而提升预读性能。(提供产品界面截图并加盖供应商公章);13.支持FCSCSI、iSCSI两种块存储接口;▲14.支持以LUN为粒度配置副本数、分层QOS、条带数等存储策略。(提供服务界面截图并加盖供应商公章);15.提供一致性组快照,支持将多个LUN加入一致性组,并支持创建一致性组快照,对数据库进行数据保护;16.提供定时快照保护,支持按照时间点、时间段为LUN或一致性组设置定时快照策略,实现数据的本地定时备份;17.支持硬盘亚健康预测、检测和故障自动处理,坏道定时扫描,静默错误检测,能够提前预判硬盘故障风险,做好硬件更换准备,并在界面上做出提示;18.支持对卡慢盘进行检测和隔离处理,避免磁盘卡慢影响集群整体性能,从而对业务体验造成影响;19.支持为管理员设置完全控制或只读两种权限,便于多管理员使用场景下,控制不同人员的访问权限;▲20.支持在集群满载(容量使用率达90%)的条件下仍能保持性能稳定,衰减不超过5%。(提供产品界面截图并加盖供应商公章);▲21.支持以文件目录为单位对存储性能进行监控,对共享目录的带宽、时延、OPS、元数据OPS、元数据时延等指标进行可视化操作与趋势跟踪,能有效支持对业务问题的溯源排查。(提供产品界面截图并加盖供应商公章);16管理交换机-第1.交换容量≥670Gbps,包转发率≥170Mpps;2.千兆电口≥24个,万兆SFP+光口≥4个;Console口≥1个;3.支持MAC地址≥16K;4.支持MAC地址自动学习;支持源MAC地址过滤;支持接口MAC地址学习个数限制;5.支持STP、RSTP、MSTP协议;支持IGMPv1/v2/v3Snooping;6.支持防网关ARP欺骗,支持端口保护、隔离、防止ARP泛洪攻击功能;24页-7.支持终端类型库,基于指纹自动识别PC、路由器、摄像8.支持在交换机上创建东西向安全策略,实现全网安全风险拦截;★1.容量≥2.56Tbps,包转发率≥800Mpps;2.1G/2.5G/10GSFP+光口≥24个;40GQSFP+光口≥2个;Console口≥1个;Manage口≥1个;本次配置12个万兆多模模块;3.支持双交流电源模块1+1冗余(热插拔);4.设备MAC地址数量≥32K个,VLAN划分≥4K个;5.支持防网关ARP欺骗,支持端口保护、隔离、防止ARP泛洪攻击功能;6.支持终端类型库,基于指纹自动识别PC、路由器、摄像头设备、无线AP等;7.支持禁止通过内网PC端进行私接随身WiFi共享;8.支持联动第三方安全设备或平台,通过联动实现从系统★1.提供一年机房巡检服务;★2.巡检次数为每年不低于三次,每次巡检后需提供该次★3.服务期内提供7*24*365的远程协助,持续一年;注:1、1-12项中的1、2、8项为原设备的维保,其余项为原设备的维保和授权服务,原设备名称及型号如下表:头设备、无线AP等;17业务存储交换机及接入层交换机对风险终端MAC地址进行封堵;18巡检的巡检报告;序号设备名称品牌型号1日志审计帕拉迪LEADSINOiLOG3500ST-C2数据库审计汉领PLDSECDbXPert3500ST-C3服务器区防火墙1深信服AF-2000-B21304服务器区防火墙2深信服AF-2000-B21305医保、三医防火墙深信服AF-1000-B13106外网防火墙深信服AF-1000-B13107上网行为管理深信服AC-1000-B14008堡垒机帕拉迪PLDSECSMS3500ST-C9漏扫深信服YJ-1000-B107510入侵防御深信服NIPS-1000-B140011终端安全管理系统扩容深信服终端安全管理系统3安全要求拟投入本项目的服务人员人身安全由供应商负责,供应商应采取严格的项目实施安全措施,若发生安全事故,要承担由于自身安全措施不力造成的事故责任和因此发生的费用及后果。在项目实施过程中发生安全事故或其他责任事故,由供应商自行负责和承担相关安全责任,采购人不承担发生安全事故产生的任何责任及费用。4知识产权供应商应保证在本项目中使用的任何技术、产品和服务(包括部分使用),不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如存在前述情形,由供应商承担所有相关责任,并且赔偿由此给采购人带来的损失。采购人享有本项目实施过程中产生的知识成果及知识产权。如使用供应商所不拥有的知识产权,则在报价中必须包括合法使用该知识产权的相关费用。5保密要求供应商应严格遵守保密规定,对于采购人提供的任何形式的任何信息(包括技术信息和内容信息)均为保密信息,仅可用于完成本项目规定的工作任务。除此之外,供应商不得出于任何目的、通过任何途径使用本保密信息。(提供承诺函,格式自拟)。6其他要求7.1为保证项目顺利开展,供应商需针对本项目提供服务实施方案:包括但不限于①网络安全加固服务方案;②技术服务方案;③网络安全保障方案;④安全系统运维管理方案。7.1为保证项目顺利开展,供应商需针对本项目提供服务保障措施:包括但不限于①服务质量保障;②服务响应保障;③人员组织保障;④保密措施安排。7.3为保证项目顺利开展,供应商需针对本项目提供项目应急预案:包括但不限于①预警、预防机制;②应急服务团队安排;③应急处理程序。3.3.服务要求3.3.1服务内容要求采购包1:序号符号标识服务要求名称服务要求内容无3.3.2.商务要求采购包1:序号符号标识商务要求名称商务要求内容1服务期限合同签定后365个日历天。2服务地点金阳县人民医院3验收、交付标准和方法①履约验收主体:采购人。②履约验收时间:供应商提出验收申请之日起15日内组织验收。③验收组织方式:自行验收。④履约验收程序:一次性验收。⑤技术履约验收内容:按照本项目采购文件中“服务、技术要求”及成交供应商响应文件进行验收。⑥商务履约验收内容:按照本项目采购文件中“商务要求”及成交供应商响应文件进行验收。⑦履约验收标准:根据国家相关的规范及行业验收规范、标准执行及《财政部关于进一步加强政府釆购需求和履约验收管理的指导意见》(财库〔2016〕205号)的要求、验收由采购人组织相关单位组成验收组进行。验收标准按采购文件规定的要求和响应文件及合同承诺的内容进行验收。4支付方式分期付款5付款进度安排1、预付款,双方签订合同后,采购人收到供应商提交的票据凭证资料后,达到付款条件起10日内,支付合同总金额的50.00%2、进度款,供应商在30个日历天内初次完成原设备的维保和授权服务以及设备采购,安装、调试等服务,并经采购人验收合格后,采购人收到供应商提交的票据凭证资料后,达到付款条件起10日内,支付合同总金额的45.00%3、尾款,供应商完成全年设备的维保、授权及巡检服务,采购人收到供应商提交的票据凭证资料后,达到付款条件起10日内,支付合同总金额的5.00%6违约责任与解决争议的方法(1)违约责任①采购人及供应商双方必须遵守采购合同并执行合同中的各项规定,保证采购合同的正常履行。任何一方违约给对方造成的直接损失均负有赔偿责任,对方均有权视情况要求对方继续履行合同或提出解除合同。②如因供应商在履行过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,供应商对此均应承担全部的赔偿责任。③如供应商提交的成果达不到相关质量要求或未按采购人时间进度安排完成成果,采购人有权扣除合同支付金额和提出解除合同。(2)争议解决办法①采购人及供应商双方就采购合同所产生的任何争议都应该进行友好协商,协商解决不成的,任何一方均可向项目所在地仲裁委员会申请仲裁。②仲裁费应由败诉方承担。③在仲裁期间,除正在进行仲裁的部分外,合同其他部分继续执行。3.4.其他要求采购包1:无-第27页-
投标 / 标书制作要点(原创)
本信息化网络安全加固 测试评估认证服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
