成都市网络安全服务招标公告(成都市龙泉驿区卫生健康局(成都经济技术开发区卫生健康局)2026)



成都市龙泉驿区卫生健康局2026年网络安全服务采购项目市场调研公告

一、项目名称
2026 年网络安全服务采购项目
二、项目简介
为做好我局 2026 年网络安全服务采购项目前期相关工作,现面向社会公开进行市场调研,为后续项目正式实施提供参考。欢迎具备相关资质的供应商积极参与。
三、调研内容
本项目共 1 个包,确定服务供应商 1 名。我局根据实际情况已初步拟定服务内容,本次调研主要目的了解当前市场上针对拟定的服务内容报价情况,为后续完善服务内容和设定采购控制价提供依据。具体服务内容见附件 1 。
四、报价方式
在规定时间内将加盖公章的报价资料现场投递或邮寄至以下联系地址,报价资料要求见附件 2 。
联系地址:成都市龙泉驿区卫生健康局(成都市龙泉驿区永安路 169 号)
联系人:詹老师
联系电话: 028-69928687
报价资料投递截止时间: 2026 年 3 月 13 日 17:00 (北京时间)

附件:
1.需求清单
2.报价资料要求

附件1需求清单(注:以下采购需求为本单位初步拟定,具体采购需求以相关采购公告和采购文件为准。)一、商务要求1、完成时限:网络信息安全设备授权升级更新服务和信息安全技术服务在合同签订完成后90日内完成;安全运维服务从2026年8月3日起。2、本项目总预算不超过35.8万元/年。项目服务期限3年,合同一年一签。3、付款方式:合同签订后,采购人收到中选人开具的有效发票后的10个工作日内,采购人向中选人支付合同总金额的20%,网络信息安全设备授权升级更新服务和信息安全技术服务完成后,采购人向中选人支付合同总金额的30%。一年服务期结束前30天内开展考核验收,根据考核验收结果支付合同剩余金额并续签下一年度合同。(若达到付款条件的时间处于财政轧账期间,则采购人在资金下达后的20个工作日内完成付款程序)二、技术要求2.1网络信息安全设备授权升级更新服务1、对采购人单位现有360防火墙(规格型号:HT-8000-FWLQ400)进行升级,提供防病毒库、IPS攻击特征库、url及应用特征库、资产管理、威胁情报升级功能授权不少于3年;硬件质保不少于3年。2、对采购人单位现有uxsino操作系统安全增强系统(规格型号:V2.0.6.0)进行升级,提供软件更新维保、CC攻击防护(Linux)模块更新、DDOS攻击防护(Linux)模块更新、应用自我保护(RASP)模块更新、数据库安全基线及弱口令检测模块更新、中间件安全基线模块更新、Webshell检测模块更新、反弹shell检测模块更新授权不少于3年;产品软件维保不少于3年。3、对采购人单位现有uxsino日志审计系统(规格型号:CDPS-LAS-N1202J)进行升级,提供日志审计系统软件维保、硬件质保服务不少于3年。4、对采购人单位现有uxsino数据库安全审计系统(规格型号:UX-CDPS-DBA-1000S)进行升级,提供数据库安全审计系统软件维保、硬件质保服务不少于3年。5、对采购人单位现有北京昕辰时间管理系统(规格型号:昕辰NTS时间服务系统软件V3.0)进行升级,提供时间管理系统软件维保、硬件质保服务不少于3年。6、对采购人单位现有中远麒麟iAudit运维审计系统(规格型号:V1.8)进行升级,对现有的运维审计系统进行一次服务迁移升级,迁移升级的软件版本需适配符合安全可靠测评要求的服务器操作系统(服务器及服务器操作系统授权由采购人提供);提供运维审计系统维保服务不低于3年。2.2信息安全技术服务序号服务名称基础服务内容服务年限1内网区边界防护服务1、1U设备,单电源,配置≥8个千兆电口,配置≥2个千兆光口,配置≥2个万兆光口,配置≥1个扩展槽,防火墙吞吐量≥10Gbps,IPS+AV吞吐量≥1Gbps,并发连接≥200万,每秒新建≥6万。2、配置防病毒库、IPS攻击特征库、url及应用特征库、资产管理、威胁情报升级功能授权≥3年。3、支持IPv4和IPv6双栈工作模式,以适应未来IPv6架构的发展。持通过路由模式、旁路镜像模式等多种方式部署。4、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。32内网区入侵防护服务1、配置≥1T硬盘,配置≥8个千兆电口(1组bypass),配置≥4个千兆光口,配置≥1个扩展槽。2、网络层吞吐≥6G,IPS吞吐≥1G,新建≥4.5万,并发≥130万,配置≥3年IPS特征库升级。3、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。33区级医院线路边界防护服务1、1U设备,双电源,配置≥8个千兆电口,配置≥4个千兆光口,配置≥1个扩展槽,防火墙吞吐量≥6Gbps,IPS+AV吞吐量≥5Gbps,并发连接≥150万,每秒新建≥7万。2、配置防病毒库、IPS攻击特征库、url及应用特征库、资产管理、威胁情报升级功能授权≥3年。3、支持基于IPV4/IPV6的接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略。4、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。34区级医院线路入侵防护服务1、1U设备,配置≥1T硬盘,配置≥8个千兆电口(1组bypass),配置≥4个千兆光口,配置≥1个扩展槽。2、网络层吞吐≥6G,IPS吞吐≥1G,新建≥4.5万,并发≥130万,配置≥3年IPS特征库升级。3、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。35区级广电线路内网边界防护服务1、1U设备,双电源,配置≥16个千兆电口,配置≥4个千兆光口,配置≥4个万兆光口,配置≥2个扩展槽,防火墙吞吐量≥16Gbps,IPS+AV吞吐量≥14Gbps,并发连接≥500万,每秒新建≥10万。2、配置防病毒库、IPS攻击特征库、url及应用特征库、资产管理、威胁情报升级功能授权≥3年。3、支持基于IPV4/IPV6的接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略。4、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。36机关外网线路边界防护1、1U设备,双电源,配置≥8个千兆电口,配置≥4个千兆光口,配置≥1个扩展槽,防火墙吞吐量≥6Gbps,IPS+AV吞吐量≥5Gbps,并发连接≥150万,每秒新建≥7万。2、配置防病毒库、IPS攻击特征库、url及应用特征库、资产管理、威胁情报升级功能授权≥3年。3、支持基于IPV4/IPV6的接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略。4、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。37机关内网线路内外网隔离防护1、1U设备,双电源,配置≥8个千兆电口,配置≥4个千兆光口,配置≥1个扩展槽,防火墙吞吐量≥6Gbps,IPS+AV吞吐量≥5Gbps,并发连接≥150万,每秒新建≥7万。2、配置防病毒库、IPS攻击特征库、url及应用特征库、资产管理、威胁情报升级功能授权≥3年。3、支持基于IPV4/IPV6的接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略。4、产品须符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该产品型号须在****************官方网站-网络关键设备和网络安全专用产品安全认证和安全检测结果检索中查询到。32.3安全运维服务1、安全运维服务期限为2026年8月3日起三年。2、具体服务内容:序号服务名称基础服务内容1外网资产暴露面监测服务通过多外网云端扫描技术,探测互联网上潜在的未知资产,不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议,监测数据通过本地平台统一展现和管理。2外网信息与数据泄露监测及整改咨询服务通过各类互联网搜索引擎与第三方信息库,监测单位外部信息:单位子公司、分支机构信息、邮箱账号信息、APP资产、小程序、公众号;监测数据泄露信息:代码泄露、文档泄露、暗网数据交易,并提供整改咨询服务。3资产梳理服务通过本地化部署平台对单位的资产进行梳理,建立单位有效安全资产管理,能以资产为安全管理单位进行有效的安全运维工作,并通过实时展示资产的安全风险指数。4风险评估服务资产识别、脆弱性识别、威胁识别、防护能力评估、风险分析、可落地建设方案等。5内/外网站监测服务对网站的“漏洞、篡改、黑链、敏感文件、敏感词、网马监测、可用性、域名劫持、网站主机环境安全监测”等9个维度开展实时监测,并通过邮件/微信告警等形式提供网站风险预警服务。6主机脆弱性监测服务对主机、网络设备、操作系统、数据库、中间件等进行常态化安全漏洞扫描与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围。7配置核查服务服务单位使用基线核查工具或人工检查,对业主单位管辖范围内网络设备、主机、操作系统、数据库、中间件、应用软件、新上线业务系统进行增量基线配置核查及是否满足最小化服务原则进行配置,并提供相对应报告。8漏洞屏蔽服务通过技术手段帮助客户屏蔽各类漏洞,使漏洞扫描器、恶意攻击源无法扫描到主机或web应用系统存在的漏洞,包括可利用漏洞、版本漏洞、web代码层面的漏洞。9流量入侵检测服务旁路部署流量检测探针,监测重点区域边界流量,基于威胁感知模型精准识别恶意攻击源IP,可通过旁路阻断技术拦截恶意源IP的访问。10全网蜜罐威胁诱捕服务本次服务项目旨在通过部署一体化安全服务平台,在不改变单位网络架构的前提下(包括:不做镜像流量、不做牵引流量等),通过旁路部署的方式,在“服务器外网区”、“服务器内网区”、“终端区”分别生成仿真业务系统,与待监测的目标“IP、web”等资产网络可达,通过虚拟出来的蜜罐主机,在每个网段部署虚拟蜜罐,以监测内网病毒威胁和安全事件,并提前做安全预警。11主机威胁监测服务在重要系统服务器部署主机安全监测软件,可主动监测恶意文件(webshell、病毒木马)、挖矿进程与病毒检测、网站篡改检测等,发现可疑的入侵事件,并实时将告警同步到资产安全运维平台服务平台,第一时间对攻击行为进行告警。12安全应急响应提供7*24小时服务。每次提供相应的响应报告,找出根源并提供可行解决方案。安全事件应急处理流程应包含三个阶段,包括事件初期、应急响应实施及输出报告与汇报。13服务工具要求基本要求:1、服务工具采用B/S设计架构,无须安装客户端,可通过浏览器远程对产品进行管理;2、机架式设备,配置≧4个千兆电口;CPU:≧24核心48线程;内存:≧64G内存;硬盘≧1T*2硬盘存储空间,冗余电源;3、为简化运维,提高效率,节约机柜空间,不接受多平台或多安全产品组合方式提供。14安全咨询服务信息安全等级保护咨询:1、依据等级保护的要求,进行差距分析,在定级、评估、整改、运维方面提供支持。参照等级保护要求,在网络安全建设方针、安全制度建立和安全人事安排方面,提供合理化建议,制定信息系统安全建设目标与安全规划方案,建立信息安全保障体系框架。协助甲方达到三级等保要求。2、信息安全管理体系咨询:依据等级保护、ISO27001等国内外领先的标准协助单位建设信息安全管理体系,以提高单位的信息安全管理水平。3、信息安全规划建设咨询:立足单位的信息安全策略、IT安全框架等,在对单位的现有信息系统或者信息化环境的进行针对性的评估后,结合行业特点进行需求分析、方案设计和产品选型。4、信息安全考核解读咨询:立足单位所在行业的信息安全考核指标,对其进行有目的、有重点的解读分析,梳理重点信息安全工作,甄别相关考核扣分风险,并为客户提供高效、科学、合规的迎检安全工作计划与标准。15网络安全培训服务提供覆盖网络安全意识、技术、管理等内容的网络安全基础培训服务,以提升单位员工网络安全认知、技术与管理能力。培训内容包括但不限于网络安全意识、网络安全基础知识、安全配置、安全升级、安全政策、Web安全培训、攻防演练培训等内容。对信息科所有人员提供专业信息安全技术培训。每一年不少于1次。16渗透测试服务针对单位应用系统,参考国际先进标准PTEC和CPT,通过使用各类网络黑客攻击技术对网络进行模拟渗透攻击,测试应用系统的安全性和健壮性,借助专业人员的技能与经验,挖掘传统自动化检测工具所无法识别的安全漏洞。帮助单位及时整改、弥补漏洞。按需提供。17攻防演练服务(1)提供安全事件应急演练,以完善信息安全应急响应机制,规范信息安全应急响应工作内容和流程,并提升应急处置能力。(2)在单位授权的前提下,以模拟黑客攻击的方式针对单位提供但不限于对SQL注入攻击、XSS跨站脚本攻击、命令执行攻击、提权攻击、编码解码、流量分析、取证分析、代码审计、程序逆向等攻击行为进行实战环境攻防演练和培训,查找网站的安全漏洞、评估网站和业务系统的安全状态、提供漏洞修复建议。18等保整改服务依据网络安全等级保护2.0要求提供等保定级、备案、建设、整改等全过程相关咨询服务,包括技术体系建设和管理体系建设咨询。并能根据等级保护测评机构出具的整改要求,落实信息系统的等级保护整改工作,包括基线配置、设备调优、安全评估、安全加固、制度完善等内容,需具有相关建设资质。19安全巡检服务定期对单位的机房网络设备状态、安全设备状态、应用系统状态进行检查与分析,了解单位当前系统与设备的运行情况,并对发现的安全隐患提供改善建议,并出具安全巡检报告。定期巡检单位终端设备杀毒软件的安装情况、杀毒情况,定期梳理单位终端资产。每月不少于一次。20辖区乡镇卫生院防火墙监测服务供应商提供集中管控平台(需要适配符合安全可靠测评要求的服务器操作系统),提供对辖区公立乡镇卫生院(社区卫生服务中心)防火墙进行集中配置、统一管理,在集中管控平台地图显示防火墙物理位置、CPU、内存使用率,隧道质量统计,延迟、抖动、丢包率的服务;提供网络地址转换NAT策略模板的制定,并可统一下发策略到目标防火墙上的服务;提供基于访问控制的安全策略模板编辑和统一下发的服务;提供qos策略、流控等策略模板的制定和统一下发的服务;提供集中管控平台威胁监控统一展示,包含威胁源、目标主机,威胁国家地图的服务;提供隧道最差top10统计,世界地图显示的服务;提供SDWAN策略模板的编制和统一下发的服务;提供通过集中管控平台进行web管理、命令行管理所有注册设备的服务;对辖区内所有公立乡镇卫生院(社区卫生服务中心)进行每周不少于一次的安全巡检。21驻场服务1、提供每周不少于1天的驻场服务,协助比选人处理网络安全相关事件(不限于网络安全风险排查、复核、网络安全事件协助检查等服务内容,具体内容由比选人根据实际情况安排)。2、特殊事件期间按需定点驻场附件2报价资料要求供应商报价资料清单如下(包含不限于):1、供应商营业执照复印件。2、报价单(格式附后)3、供应商简介【格式自拟,不超过500字,需明确企业类型(大型/中型/小型/微型)】以上文件均需要加盖单位鲜章。报价单序号服务内容服务规格报价/元1网络信息安全设备授权升级更新服务\2内网区边界防护服务品牌:型号:3内网区入侵防护服务品牌:型号:4区级医院线路边界防护服务品牌:型号:5区级医院线路入侵防护服务品牌:型号:6区级广电线路内网边界防护服务品牌:型号:7机关外网线路边界防护品牌:型号:8机关内网线路内外网隔离防护品牌:型号:9安全运维服务\报价合计(含税):小写: 元(大写: )报价人名称:联系人:联系电话:联系邮箱:日期:

投标 / 标书制作要点(原创)

本网络安全服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。成都市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086