网络版防病毒软件招标公告(桐乡市第一人民医院2026)
桐乡市第一人民医院网络版防病毒软件询价公告
桐乡市第一人民医院
网络版防病毒系统初步询价
一 、询价项目名称和内容:
采购项目名称:桐乡市第一人民医院网络版防病毒系统
要求说明: 拟采购网络版防病毒系统一套,需符合国家和地方的相关法律法规要求;软件设计严格执行国家有关软件工程标准,保证系统质量,提供完整、准确、详细的产品说明书,应用设计符合国际、国家、医疗卫生行业有关标准、规范和医院的发展规划。
采购内容:
序号
项目名称
规格与型号
数量
单位
预算
备注
1
网络版防病毒软件
1个控制中心,至少1650个Windows终端通用授权许可【windows终端授权不区分普通PC客户端与服务器端,用户可以自由调整授权而不产生额外费用,具备病毒查杀、补丁修复、终端动态认证、系统加固、应用加固、勒索病毒诱捕、远程登录保护、横向渗透防护、僵尸网络防护、暴破攻击防护、网络入侵拦截、web服务防护、IP协议控制、联网控制、程序执行控制、网站内容控制、软件捆绑安装拦截、安全基线核查、应用中心、水印设置、软件安装拦截、软件禁用、弹窗拦截、桌面控制、U盘注册、U盘信任、违规外联、时间同步等功能,为产品的全功能模块,至少50个Linux防病毒许可,要求为产品的全功能模块】,包含原厂三年程序版本与三年病毒库升级服务。
1
套
28.5万
三年病毒库及版本升级服务
二、技术要求
指标项
招标要求
配置要求
★1个控制中心+1650个Windowns终端授权许可【windows终端授权不区分普通PC客户端与服务器端,用户可以自由调整授权而不产生额外费用,具备病毒查杀、补丁修复、终端动态认证、系统加固、应用加固、勒索病毒诱捕、远程登录保护、横向渗透防护、僵尸网络防护、暴破攻击防护、网络入侵拦截、web服务防护、IP协议控制、联网控制、程序执行控制、网站内容控制、软件捆绑安装拦截、安全基线核查、应用中心、水印设置、软件安装拦截、软件禁用、弹窗拦截、桌面控制、U盘注册、U盘信任、违规外联、时间同步等功能,至少50个Linux防病毒许可,产品的全功能模块】,原厂三年程序版本与三年病毒库升级服务。
资质证明
要求具备《网络安全专用产品安全检测报告》。中标后提供报告复印件
要求具备《计算机软件著作权登记证书》。中标后提供证书复印件
要求具备《网络安全专用产品安全检测证书》。中标后提供报告复印件
要求具有与红旗、神州网信、UOS、麒麟系列等兼容性认证;兼容国产鲲鹏处理器;。中标后提供证书复印件
★自主可控
为保障产品安全性和可控性,符合《网络安全审查办法》的规定,投标产品须为国内厂家自主研发的产品,不接受OEM产品, 包括产品中的不得采用第三方公司的杀毒引擎,因OEM引擎需要在外层再次封装,以符合自身产品的需求,增加成本降低效率,无法精细地调整配置,产品效率低、资源占用高;同时存在不合作而断供的隐患。
其自主研发恶意代码检测引擎为三家或以上国内安全企业提供OEM。中标后提供双方合作证明材料复印件。
体系架构 系统部署
要求控制中心支持中/英文界面,系统部署采用 C/S 架构,管理采用 B/S 架构,管理员只需通过浏览器登录控制中心,即可对系统进行管理。
要求控制中心支持对Windows、linux、Mac各种不同操作系统版本的客户端统一运维管控。
要求控制中心支持Windows 7/Windows 8/Windows 8.1/Windows 10/Windows 11/Windows Server 2008R2/2012/2016/2019/2022/Ubuntu 16.04/Ubuntu 22.04/ CentOS 7/ CentOS 8 / RedHat6.1 /openSUSE 15 / UOS-20(统信)/ Kylin-v10-sp1 (麒麟)等。
要求Windows客户端支持Windows XP SP3/ Windows Vista/ Windows 7/ Windows 8/ Windows 8.1/ Windows 10/ Windows 11/Windows Server 2003(SP1及以上)/2003R2/2008(SP1及以上)/2008R2/2012/2012R2/2016/2019/2022/2025
要求linux服务器版客户端支持CentOS、Ubuntu、SUSE、统信UOS、银河麒麟、中标麒麟、中科红旗、优麒麟、深度、龙芯(Loongnix)等主流Linux发行操作系统或国产惭怍系统(****位,GNU libc 2.12及以上版本),支持Intel/AMD/飞腾/鲲鹏/兆芯/海光/龙芯等CPU。
要求linux桌面版客户端支持Ubuntu、SUSE、统信UOS、银河麒麟、中科红旗、优麒麟、深度、龙芯(Loongnix)等主流Linux发行操作系统或国产惭怍系统(****位,X86_64、aarch64、mips64el架构需要GNU libc 2.17及以上版本,,loongarch64架构需要GNU libc 2.28及以上版本),支持Intel/AMD/飞腾/鲲鹏/兆芯/海光/龙芯等CPU。
要求客户端安装方式支持Web安装、远程安装、AD域环境批量安装、共享安装、静默安装。
要求控制中心管理地址支持使用http或https方式进行登录,并支持选择内置安全证书或导入外部安全证书。
要求内置控制中心配置工具,可对控制中心参数进行修改配置。
★要求客户端安装后占用硬盘空间150M以内,病毒库大小不超过20M,日常使用内存占用50M左右,有效节省电脑资源。中标后提供截图证明
★要求支持部署限制设置:终端安装密码限制和终端安装IP地址范围限制,有效防止通过中心部署地址下载安装终端,非法占用用户购买的点位。中标后提供截图证明
★要求控制中心支持容灾备份功能,当主中心计算机遭受如宕机、断电、硬件/软件故障等意外情况或人为操作错误导致主中心计算机无法正常使用时,备用中心将顶替宕机的主中心且同步数据。中标后提供截图证明
★要求支持备用中心查看和审批,支持通过本地安装的配置工具申请成为主中心的备用中心,主中心审批通过后,显示备用中心的相关信息。中标后提供截图证明
中心基础功能
要求控制中心支持开启登录地址限制,可通过添加IP地址的方式,对登录的IP进行限制。
要求支持展示全网终端安全概览:终端在线数量、异常终端数量、离线终端数量、已安装终端数量、未安装终端数量和授权使用情况。
要求支持展示全网终端安全事件可视化数据:7/30天病毒查杀事件、7/30天漏洞修复事件、7/30天系统防护事件、7/30天网络防护事件、违规外联和软件禁用事件。
要求支持监控中心服务器性能:CPU使用率、内存使用率、磁盘占用率、网络流量和备用中心使用状况。
支持查看终端 CPU 利用率、内存利用率,以及终端最近 24 小时的上传、下载流量信息。
★要求支持定制防护策略以及策略细粒度配置:包括病毒防御(文件实时监控、恶意行为监控、内存防护、U盘保护、下载保护、邮件监控、Web扫描);系统防御(系统加固、应用加固、软件安装拦截、浏览器保护、摄像头防护);网络防御(网络入侵拦截、对外攻击拦截、恶意网站拦截、横向渗透防护、Web服务保护、暴破攻击防护、僵尸网络防护、远程登录防护);访问控制(IP协议控制、IP黑名单、联网控制、网站内容控制、程序执行控制、设备控制);行为管理(软件禁用、违规外联、桌面控制、安全基线检测、水印设置、应用中心)以及安全工具(弹窗拦截和垃圾清理设置)可根据不同分组需求定制不同的策略。
要求控制中心支持单点运维功能,可对分组内某一终端单独设置策略,实现精细化运维。
要求中心可配置与终端通讯时间,避免因通讯频繁导致负载过大可限制终端的最大并发数及单个连接最大下载速度,缓解对带宽带来的负荷。
要求客户端支持 P2P功能,网络互通终端之间可从已存储目标文件的其他终端获取文件,减轻中心带宽占用问题。
要求控制中心可启用SysLog日志导出功能,支持导出安全日志、升级日志、漏洞修复日志。
要求支持第三方软件调用API接口,包括调用漏洞修复信息、下发查杀/隔离终端任务、调用接口获取全部分组信息、调用接口创建分组、调用接口修改分组名称、调用接口删除分组、调用接口查询上线终端情况、调用接口查询终端详情、调用接口修改终端名称、调用接口修改终端分组、调用接口查询资产登记信息、调用接口获取终端最后一次上线时间和最后一次与终端通信时间、调用接口获取终端开关机时间、调用接口获取软件的安装日期、调用接口通过mac地址查询终端信息、调用接口对终端发送通知。
要求控制中心支持任务通知功能,当发生任务完成、子中心连入、子中心脱离、数据导出、中心所在磁盘剩余空间到达阈值等情况时,可向管理员推送通知。
★要求控制中心支持终端事件邮件告警规则,当选择的指定分组或终端发生异常、离线、升级失败、网络攻击、病毒威胁、系统防护和访问控制等事件时,向管理者发送自定义信息的邮件通知。
★要求控制中心支持中心事件邮件告警规则,当控制中心升级失败、一周未更新、中心磁盘达到阈值时,向管理者发送自定义信息的邮件通知。
要求控制中心具备事件日志模块,包含病毒查杀日志、病毒防御事件日志、系统防御事件日志、网络防御事件日志、访问控制事件日志、漏洞修复事件日志、终端管理日志、系统管理日志。
要求终端可记录各类防护日志,并支持通过日期进行筛选,日志最长保存时间可自定义,管理员可设置禁止用户删除终端日志。
要求控制中心配备安全工具及管理工具:域部署工具、离线升级工具、中心迁移工具、移动存储注册工具安全U盘程序、专杀工具、SHA-2代码签名补丁修复工具。
要求控制中心支持全局信任区可通过信任文件路径、信任文件校验和方法添加信任文件以及添加信任网址。
要求控制中心支持黑名单功能,用户可自定义将文件哈希添加至黑名单,添加成功后,终端检测到对应哈希值的文件将会被按照病毒处理。
中心管理
要求支持中心定制功能,可将产品显示的LOGO替换为企业LOGO,按需自定义配置LOGO展示。
要求控制中心超级管理员、审计员、普通管理员角色,另可自定义管理员角色;可按不同分组创建管理员,设置管理员更换密码周期,且管理权限可按模块划分。
支持修改超级管理员默认账号名称,在对超级管理员密码进行修改时,需导入授权的凭证,经过认证后方可修改,防止恶意修改密码的行为。
支持根据IP地址、通信地址、终端名称创建分组,支持分组信息导入导出,分组支持与LDAP进行同步。
要求控制中心支持无操作自动登出设置,可自定义闲置时长阈值,闲置达到阈值后自动退出管理后台(保障账户安全),同时通过合理阈值设置避免频繁登录。
要求支持时间同步功能,使客户端与控制中心时间保持一致,并支持设置例外终端。中标后提供截图证明
要求支持终端发现,可以通过扫描发现需要安装但没有安装终端的计算机,以免出现漏管漏控的情况。中标后提供截图证明
★要求控制中心具有登陆二次验证功能,开启该功能后,通过登录中心时进行二次验证的方式,阻止中心遭遇密码泄露、弱口令暴破、撞库等黑客破解行为带来的危害,达到保护控制中心的目的。中标后提供截图证明
★要求管理员可设置高危操作动态认证,下发远程桌面任务、添加信任文件或进行文件分发时需要管理员进行二次动态认证后才可执行高危操作。中标后提供截图证明
★要求Windows 7或以上系统,Windows2008或以上系统,具有终端动态口令验证功能,当终端用户登录计算机时都将弹出动态口令安全认证窗口,若用户设置了计算机密码,该弹窗将在用户输入正确的账户密码后弹出。用户需再次输入正确的动态口令才可登入计算机,且可设置应用范围:远程登录时启用或本地登录时启用。阻止终端遭遇密码泄露、弱口令暴破、撞库等黑客破解行为带来的危害。中标后提供截图证明
要求控制中心支持级联部署及管理,可实时查看下级终端威胁及在线情况,上级可对下级灵活分配授权,上级可登录下级中心直接进行管理,同时可实现分级管理中心能够通过一级管理中心升级病毒库和客户端版本以及补丁升级数据。
支持自定义数据存放位置,可根据自身需要选择数据库:达梦、MySQL。
★要求控制中心支持负载均衡功能,可对主中心配置单个或多个负载中心,终端可根据主中心资源占用情况自动连接到负载中心。中标后提供截图证明
要求支持备份终端信息,分组及规则,防护策略,事件日志,管理员信息,系统设置;支持自动备份,按照月/周/时间设置自动备份,可设置FTP备份路径和备份异常的处理方式。
要求支持按全网终端迁移或部分终端迁移,当网络环境发生变化或物理设备出现故障时可转移终端。
要求支持设置管理员密码防止终端更改策略、退出;防卸载密码防止客户端自行卸载,密码生成支持随机生成和自定义设置。
要求支持对单一终端设置临时管理员密码,密码到期后自动同步策略,避免管理员密码泄露。中标后提供截图证明
要求支持离线终端可设置过期时间,过期终端超时后将自动从中心删除。
要求中心可配置终端管理员信息,客户端出现问题需要求助管理员时可追溯。
要求控制中心支持屏蔽搜索引擎功能,可阻止搜索引擎对中心地址的索引与抓取,当中心架设在公网时,避免他人通过搜索引擎获取地址后实施恶意访问。
要求支持远程桌面任务应答时间配置,可设置超时处理方式,拒绝或接受。
要求控制中心支持手动、自动、定时升级、仅升级病毒库以及指定升级代理服务器升级。
要求支持可对终端添加多个中心地址,当终端接入网络环境时,中心可对终端实施管控。中标后提供截图证明
要求支持隐藏当前中心未授权系统类型的终端下载链接。
要求支持终端部署页面自定义设置部署页通知文字。
资产管理
要求控制中心可对全网终端下发登记任务,支持编辑终端资产登记信息;需登记的信息可自定义内容,支持设置必填项或非必填项;且登记信息列默认显示终端名称,用户可以通过设置开启终端名称登记并设置引导提示信息,配合分组规则一起使用可实现快速分组。中标后提供截图证明
要求控制中心可开启终端安装资产登记功能,运行安装包后需先填写登记信息才可继续安装,只有开启终端安装资产登记后才可以开启终端分组登记,填写终端分组登记项。
要求控制中心可开启终端重新上报资产信息在终端离线(30)天,当终端离线天数为用户设置的天数时,将会弹窗提醒终端进行重新登记。
要求控制中心可开启用户自助登记,终端用户可以在终端主面板打开自助登记,自助登记上报登记信息。
要求控制中心可按全网统计软件安装情况,包括软件名称、发布者、版本号、安装率、安装日期;可对全网推送提示卸载或者强制卸载任务且支持导出软件清单。
要求控制中心记录软件变更日志,支持查看中心所有终端软件的变化情况,分为安装行为和卸载行为,能够根据终端软件变更类型及变更时间进行筛选和查找,支持导出终端软件变更的数据。
要求中心可统计全网操作系统版本信息、安装时间、激活状态且具有操作系统占比可视化数据图。
要求中心可统计全网终端硬件信息包括CPU、内存、硬盘、硬盘序列号、硬盘ID、网卡、显卡、主板、主机序列号、显示器且支持硬件清单导出。
要求中心支持全网终端硬件变更历史记录包括变更时间、变更硬件、操作。
运维管控
支持展示并导出终端基本信息,包括但不限于终端名称、计算机名称、终端分组、安全风险、本地IP、通信IP、MAC地址、终端类型、操作系统名称、主机序列号、病毒库版本、终端版本、唯一标识、防御功能状态、终端隔离状态、策略同步状态、最后登录用户、最后上线时间、首次上线时间、上次关机时间、本次开机时间和终端标签,累计上传流量、累计下载流量可组合检索项进行全方位查询、定位、展示,并支持信息导出。
支持展示和导出终端的系统用户登录日志。
中心支持查看终端运行程序,基于终端近期运行程序可快速创建联网控制、程序执行控制规则。
支持展示和导出终端的网络配置信息,包括网络名称、网络MAC和网络DNS信息。
要求中心支持对终端下发快速查杀、全盘查杀、自定查杀任务且可设置不允许终端暂停或停止查杀任务以及查杀任务完成时自动关机;可推送终端升级、发送通知、同步防护策略、垃圾清理、关机、重启等任务;中心支持将终端禁网,实现上网行为管控支持将终端隔离区内文件恢复支持将终端拉黑,避免占用授权点数。
中心支持查看、操作隔离区、信任区文件,实现对终端文件的安全管控。
要求中心具有远程桌面功能,可进行文件传输功能;可关闭系统自带的远程桌面,使用远程桌面功能替代,预防黑客远程桌面暴破。
中心支持远程cmd功能,可通过命令行的形式操作目标终端,目标终端无感知。
要求中心可预览终端系统用户信息、软件信息、漏洞信息、计划任务且支持对终端网络信息进行配置,可配置IP地址、DNS,可自定义修改用户终端信息名称,能够生成终端对应的临时密码,设置临时密码的有效时间,在终端用户需要使用管理员密码时,生成临时密码发送给终端用户使用。中标后提供截图证明
要求支持自定义标签内容,将标签自定义给予终端,可灵活对终端进行标记。
要求中心可对终端下发文件分发任务,支持仅接收、接收并运行、以系统权限运行且可携带运行参数,并支持自定义文件存储位置。
文件分发功能支持上传16G以内大小的文件,同时支持断点续传功能。
要求可设置定时任务,支持快速查杀、全盘查杀、自定义查杀、漏洞修复、终端升级、发送通知、垃圾清理、关机、重启且配置执行方式:自定义计划、单次执行、开机执行、登录执行计划任务。
要求中心可查看下发任务详情,包括任务执行状态、任务创建时间、过期时间且可终止已下发任务。
★要求中心支持对用户端杀毒软件卸载的功能,方便运维管理。中标后提供截图证明
要求中心支持对用户端杀毒软件开启免打扰功能,可自定义是否弹窗告警信息,包括后台查杀、实时监控、邮件监控、web扫描、程序执行控制、漏洞修复等信息。
漏洞扫描 补丁修复
要求支持漏洞集中修复、统一修复高危漏洞、统一修复所有漏洞,并展示修复结果和修复失败的原因。
要求支持带宽设置:可限制终端下载补丁时的最大并发数及单个连接最大下载速度,缓解对带宽带来的压力。
要求支持补丁忽略:可以按照补丁进行忽略,忽略的补丁将不再修复,防止终端打补丁后造成系统或业务进程崩溃。
要求支持补丁文件管理,缓存在中心本地的补丁,可进行下载。
要求支持热补丁机制,利用产品自身防御功能,防护其他软件以及系统出现的漏洞,阻止对计算机造成损害与入侵。
反病毒引擎
★要求具有反病毒底层技术,反病毒引擎为本地反病毒引擎,不依赖云(联网时的病毒查杀能力与断网时的病毒查杀能力一致)具有轻量级的病毒库,却有较强的病毒查杀能力。
要求反病毒引擎具备全文哈希、分段哈希、局部敏感哈希、关键数据特征等扫描技术,可提取恶意代码中关键代码或数据片段来标识恶意代码。
要求反病毒引擎具有虚拟沙盒技术,能对待扫描的PE样本应用通用脱壳和动态行为扫描技术,用较少的记录,长期、有效地检出家族性样本且虚拟沙盒接近真实 CPU 的执行效率和高还原度的操作系统环境仿真且具有很强的抗干扰能力。
要求反病毒引擎具有基于虚拟沙盒的动态行为分析,可以跟踪和记录运行在其中程序的行为,通过行为记录,可以通过启发式分析算法对程序的恶意性进行评估。
要求反病毒引擎具有代码级修复能力,对寄生类恶意代码拥有完善的解决方案。
要求具有脚本动态行为启发查杀,无需静态特征,在可控虚拟沙盒中还原脚本病毒执行逻辑并评估恶意性。
要求支持零信任恶意行为分析模型,监控并分析程序执行过程并对评估得到的恶意行为即时阻断。
病毒防御
要求支持对各种加壳的病毒文件进行病毒查杀,包括病毒使用的自定义壳、代码混淆器在内的所有其他代码级对抗技术,均可解决。
要求支持对各种加壳的病毒文件进行病毒查杀,包括病毒使用的自定义壳、代码混淆器在内的所有其他代码级对抗技术,均可解决。
要求病毒库具备轻巧性,将特征高度复用、重组恶意代码 DNA 片段来描述不同的恶意代码,最大限度减少特征库中的冗余数据。
要求支持文件实时监控,当文件被执行、生成、访问时,文件实时监控通过反病毒引擎对相应文件进行扫描用户可以根据自己需求配置不同的扫描策略,包括扫描时机和扫描策略的导入、导出等,从而在不影响日常电脑使用的基础上,实时保护电脑不受病毒侵害。
要求支持恶意行为监控,通过监控程序运行过程中是否存在恶意操作来判断程序是否安全,从而可以作为传统特征查杀的补充,极大提升电脑反病毒能力。
要求支持内存防护,防护无文件攻击类型的病毒,可及时发现并阻止内存中的恶意代码。
要求支持基于HTTP协议的数据流量检测,可检测恶意代码并追溯恶意代码来源。
要求支持对无文件攻击的检测和清除。
要求支持对引导区、系统进程、启动项、服务、驱动、系统组件、系统关键位置、网络驱动器等位置进行病毒查杀。
要求支持勒索病毒诱捕,可在根目录生成txt、pem、sql、xlsx、mdb、jpg、rtf、xls、doc、docx等格式的诱捕文件,当出现勒索行为,对其进行捕获并进行隔离。中标后提供截图证明
要求支持主进程被非正常结束时可被其他子进程拉起,加强守护机制。
要求支持U盘保护,U盘接入电脑时自动扫描根目录下文件、自动扫描被病毒修改的项目,保护电脑不被感染。
要求支持下载保护,对互联网、即时通讯软件或网盘等下载的文件进行扫描。
要求支持Web扫描,应用程序与网站服务器进行通讯时,Web 扫描功能会检测网站服务器返回的数据,并及时阻止其中的恶意代码。
要求支持邮件监控,实时监控邮件当中的附件是否有病毒,并且可以自行配置规则。
网络防御
要求支持网络入侵拦截,拦截高危远程漏洞攻击,从而阻止勒索病毒、黑客攻击等通过响应漏洞入侵,可溯源到攻击源的地址,做出有效的动作,阻止病毒爆发。
要求支持对外攻击检测,检测内网机器对外攻击情况阻止并且记录。
要求支持横向渗透防护,防护内网中已中毒机器感染其他主机,阻止横向传播、病毒以及木马的扩散防护项包括默认共享访问、远程服务创建、远程计划任务创建、远程注册表篡改、远程MMC调用、远程DCOM调用、远程WMI调用有效阻止病毒横向渗透;
要求支持远程登录防护, 针对弱口令账号的有效防御手段,阻止黑客通过暴力猜密码入侵电脑,可以有效的阻止基于RDP协议的入侵方式。
要求支持僵尸网络防护,检测网络传输的数据包中是否包含远程控制代码,通过中断这些数据包传输以避免电脑被黑客远程控制。
要求支持暴破攻击防护,阻止黑客通过SMBv1、SMBv2、 RPC、SQLServer、RDP、FTP协议进行暴力破解攻击。
要求支持Web服务保护,保护 Web 服务,阻止黑客针对高危Web服务进行漏洞渗透攻击。
要求支持恶意网站拦截,可拦截携带木马、盗号、钓鱼仿冒、虚假欺诈、流氓软件等程序的具有恶意行为的网站。
系统防御
★要求支持系统加固,针对病毒会利用或修改的系统脆弱点,设置相应的防护规则,有效保护系统关键文件不被篡改、破坏或恶意创建,防止特定注册表项目不被恶意篡改,监控针对系统的敏感行为,拦截高风险动作,阻止特定命令行被恶意利用的行为,保护系统关键进程不被攻击利用,针对病毒特殊行为进行免疫等。
要求支持应用加固,通过对容易被恶意代码攻击的软件进行行为限制,防止这些软件被恶意代码利用。中标后提供截图证明
要求支持软件捆绑安装拦截,对曾经被推广过或是本身带有捆绑行为的软件进行安装拦截。中标后提供截图证明
支持自定义软件黑名单配置,管理员可根据业务需求手动添加需拦截的软件名称、哈希值、数字签名等特征信息,实现精准管控。
要求支持摄像头防护,任意电脑软件要启用摄像头时弹窗询问。
要求支持浏览器防护,保护浏览器的主页不被病毒锁定,也可自行设置主页地址。
访问控制
要求具备IP协议控制功能,IP协议控制功能能够支持域名控制,根据内网中的安全状态,灵活配置域名、IP协议以及端口,在病毒爆发的第一时间迅速利用IP协议控制功能来遏止病毒的扩散或入侵行为。
要求具备IP黑名单功能,IP黑名单功能支持通过添加需要限制的IP地址或域名,当在黑名单中的IP地址或域名对电脑进行访问时,自动阻止访问行为,并计入安全日志。
要求支持联网控制,自定义阻止某程序联网,自行管控电脑中所有程序是否联网。可通过文件sha1、文件路径方式配置。
要求支持网站内容控制,自定义限制计算机访问指定网址,达到屏蔽该网站的目的。限制访客访问不受信任的网站。
★要求支持程序执行控制,自定义限制终端使用某软件;可通过文件sha1、文件路径方式配置。中标后提供截图证明
要求支持设备控制,可对U盘(可限制读写权限、加密、使用范围)、便携设备、USB有线无线网卡、打印机、光驱、蓝牙等设备禁用
客户端内置常见风险工具、远程控制工具、下载站下载器、对战平台、单机游戏等程序列表,具备一键开启阻止功能。中标后提供截图证明
要求具有U盘信任功能,当终端开启访问控制-设备控制-U盘设备时,可以通过在中心的“信任设备”功能来添加需要信任的移动存储设备,以允许该设备在任意终端使用。
要求支持对U盘注册的同时进行加密,即使U盘丢失,也可保护数据,防止数据泄露。
要求支持外设申请功能,管理员可审批终端用户的外设使用申请,支持设备截止时间设置,并支持信任设备列表和审批记录筛选搜索。
安全工具
要求支持终端安全工具的使用管控,包括漏洞修复、系统修复、弹窗拦截、垃圾清理、文件粉碎、启动项管理、右键管理、断网修复、网络流量,安全工具可设置隐藏,禁止终端用户使用。中标后提供截图证明
要求终端具有弹窗拦截工具,具备自动拦截方式,手动截图拦截方式,可拦截流氓、广告、以及恶意弹窗等。中标后提供截图证明
要求终端具有漏洞修复工具,可在本地直接运行对高危漏洞、功能漏洞进行修复。
要求终端具有系统修复工具,修复因病毒等导致的系统异常,通过对注册表等相关系统配置修复系统被禁用的功能。
要求终端具有垃圾清理工具,可对系统运行时产生的垃圾、软件缓存垃圾、注册表垃圾、快捷方式垃圾等进行清理。
要求终端具有启动项管理工具,可管理各类软件的开机自启动,包括启动项、服务项、计划任务项,可禁用以及允许启动。
要求终端具有文件粉碎工具,可将需要强制删除或彻底粉碎的文件拖入工具中进行粉碎。
要求终端具有断网修复工具,可通过对网络硬件配置、网络连接配置、DHCP、DNS、HOST、LSP协议、IE代理、环境变量等项目进行检查修复后恢复网络。
要求终端具有流量监控工具,可对系统的所有程序流量使用情况进行监控,可按照程序名称、程序类别、下载速度、上传速度、连接数等预览项进行预览,且可限制网速、定位文件、查看文件属性、结束进程。
行为管理
支持软件禁用功能,可以设置使用违规软件的处理方式,包括记录、提示卸载以及隔离,可添加软件黑白名单,设置软件是否可用,并支持名单的导入、导出功能。
要求支持违规外联设置,探测终端用户是否有违规连接外部网络的行为,并设置对违规终端关机或者隔离。
要求支持设置终端允许或禁止连接Wi-Fi网络,并支持通过自定义SSID设置允许连接的Wi-Fi。
支持统一设置桌面壁纸,锁屏壁纸,无操作自动锁屏时间。
支持安全基线检测,支持弱密码账户检测、隐藏账户检测、账户是否需要密码登录检测、超过N天未更换账户密码、超过N天未登录账户。
支持屏幕水印功能,支持设置水印信息和水印的可见度。当肉眼无法查看到水印信息时,提供水印显形工具。
支持管理本地软件库和云软件库,且配合防护策略,可限制不同终端可下载的软件,帮助用户建立私有应用商店,便于维护企业良好的软件使用环境。
恶意代码库
要求支持病毒库更新周期为一天一更新,紧急或重大事故出现可及时升级。
要求支持十万多种家族类型病毒,亿级别以上样本数量。
更新迭代
要求支持内网环境中心使用离线增量包更新病毒库与组件版本。
要求支持断网内网环境使用离线升级工具进行病毒库、版本组件、补丁数据的更新升级。
厂家自带的离线升级工具无需在控制中心服务器上运行,任意一台能够连接控制中心并能连接互联网的机器,就可以实现病毒库、程序版本和微软操作系统补丁等的更新。
要求终端跟中心无法通信时,可以自动连接互联网获取更新。
要求支持客户端主动升级及平台即时/定时推送升级。
日志报表
要求支持各类事件日志,包含病毒查杀日志、病毒防御事件日志、系统防御事件日志、网络防御事件日志、访问控制事件日志、漏洞修复事件日志、终端管理日志、系统管理日志。
要求支持导出安全分析报告,对当前中心进行安全状况分析并生成分析报告,可按照最近7天、最近30天、最近一年等时间范围生成报告,也可自定义时间范围生成报告;安全报告支持邮件订阅功能,可给管理员配置订阅功能。
服务
为保障用户隐私安全,查杀防御的同时,产生的日志记录仅存储在本地,不回传任何数据。中标后提供原厂盖章的证明文件
应建立病毒跟踪、研究和支持响应体系,有强大的本地化技术支持力量,为客户提供完善、即时的售后服务。保证网络系统在遭遇新型病毒或突发情况下得到及时响应。
其他
1、为保障用户利益,中标单位应在签订采购合同之前到达采购人测试主要指标功能是否满足项目建设的需求,对于提供虚假参数强行中标的行为,经测试查实后取消其中标资格,并按相关要求赔偿采购方相关损失。 2、中标企业在中标公示期间,须提供原厂商盖章针对本次项目的授权书原件、原厂盖章的售后服务承诺函原件、原厂盖章的技术偏离表原件、原厂盖章功能截图证明原件。
3、供货时,软件授权名称须为项目使用人桐乡市第一人民医院,并能通过序列号查验,以免软件版权导致法律问题。
带★指标项代表重要技术指标,投标时提供截图证明。
三、技术支持
(一)要求7×24小时现场服务响应,如突遇故障或系统性能下降,工作时间即时做出明确响应和安排,工作时间15分钟内、非工作时间30分钟内予以响应,工作人员到达现场,30分钟内做出初步故障诊断报告;现场工程师无法紧急处置的情况下,中标方应即时响应,指派支持开发技术工程师进行远程维护,不能远程维护解决的,在接到电话3小时内及时派技术人员到达现场处理故障问题,并无条件连续24小时不间断处理,紧急情况的判定无条件以采购方判定为准;无法明确故障原因的,须同其他硬件抢修人员一并组织抢修直至问题解决和明确故障原因;应配合做好硬件及网络设备更新、迁移、本地及异地备份容灾等工作。
(二)提供系统安全以及业务相关技术支持和建议。
四、供应商要求
1、现场询价时,询价代表需提供询标文件、个人有效身份证原件等相关资料;
2、询标文件要求一正四副,须胶装、密封提交,且封袋骑缝密封处加盖公章;
3、询标文件必须包含以下内容:公司营业执照、投标人声明书、法人授权书、投标人身份证复印件、投标报价清单、服务承诺等相关资料,资料可参考附件,所有资料必须加盖公章;
4、相关资料的最终解释以询价现场要求为准。
五、报名方式及截止时间
邮件报名:填写“附件6:报名表”后电子版发到指定邮箱,报名时提供公司营业执照。
邮箱地址:txyyxxk@163.com。
报名截止时间:2026年03月26日 17:00。
六、报名联系方式
桐乡市第一人民医院 陆先生 (18767122559)
招标日期:2026年03月27日 14:30开始。地点:门诊四楼4号会议室 。
附件: 桐乡市第一人民医院采购公告附件.doc
投标 / 标书制作要点(原创)
本网络版防病毒软件涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
