(****医院信息化“网络三级等级保护”建设)招标公告
项目概况
****医院信息化“网络三级等级保护”建设招标项目的潜在供应商应在线上获取招标文件,并于2022年10月20日 14时00分(**时间)前递交投标文件。
一、项目基本情况
项目编号:****
项目名称:****医院信息化“网络三级等级保护”建设
包组编号:001
预算金额(元):1,000,000.00
最高限价(元):1,000,000
序号 | 设备名称 | 基本参数 | 数量 |
1 | 互联网防火墙 | ★1、网络层吞吐量≥4G,应用层吞吐量≥1G,并发连接数≥100万,HTTP**连接数≥2.5万,内存≥4G,硬盘容量≥64G SSD,网络接口:千兆电口≥8个,千兆光口≥2个。 ★2、产品支持入侵防御,web应用防护,僵尸网络检测。 3、产品支持对SMTP、HTTP、FTP、SMB、POP3、HTTPS、IMAP等协议进行病毒防御(需提供功能截图并加盖厂商公章) 4、为保障所投互联网防火墙勒索病毒的查杀效果,要求支持勒索病毒检测与防御功能。(提供产品功能截图并加盖厂商公章,同时****测评中心、**部计算机信息系统****检验中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于“勒索防护”的证书或检测报告证明功能有效性并加盖厂商公章) 5、支持IPsec vpn智能选路功能,可根据线路质量和应用自动链路切换。******部计算机信息系统****检验中心、****中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于SD-WAN智能选路 的证书或检测报告证明功能有效性) 6、所投互联网防火墙产品支持对不少于5000种应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制。(需提供功能截图并加盖厂商公章) 7、为保证互联网防火墙的系统防护能力,要求所投产品厂商为MAPP计划成员(需提证明材料截图并加盖厂商公章) ★8、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务,三年特征库升级。 | 1台 |
2 | 网络管控与审计 | ★1、软硬一体专用设备,网络层吞吐量≥3G,支持用户数≥500,内存≥4G,硬盘容量≥128G SSD,网络接口:千兆电口≥4个。 2、所投网络管控与审计支持网盘/笔记类应用访问内容和外发文件审计(需提供截图证明并加盖厂商公章) 3、所投网络管控与审计可以统计移动终端上网情况,可以形成趋势图或提供报表形式查看。(需提供截图证明并加盖厂商公章) 4、所投网络管控与审计可进行流速定值、流量定制、固定上网时长等设置,当达到规定数值,将对上网用户匹配限制策略(需提供截图证明并加盖厂商公章) ★5、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务,三年URL特征库升级服务。 | 1台 |
3 | 专线防火墙 | ★1、网络层吞吐量≥3G,应用层吞吐量≥600M,并发连接数≥80万,IPS吞吐量≥150M ,HTTP**连接数≥1.8万,内存≥2G,硬盘容量≥64G SSD,网络接口:千兆电口≥6个。 2、为保障所投专线防火墙勒索病毒的查杀效果,要求支持勒索病毒检测与防御功能。(提供产品功能截图并加盖厂商公章,同时****测评中心、**部计算机信息系统****检验中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于“勒索防护”的证书或检测报告证明功能有效性并加盖厂商公章) 3、支持IPsec vpn智能选路功能,可根据线路质量和应用自动链路切换。******部计算机信息系统****检验中心、****中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于SD-WAN智能选路 的证书或检测报告证明功能有效性) 4、所投专线防火墙产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。(需提供功能截图并加盖厂商公章) 5、所投专线防火墙支持与所投终端安全防护系统联动管理,在防火墙产品完成终端安全策略设置和内网终端的统一管理。(需提供功能截图并加盖厂商公章) ★6、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务,三年特征库升级。 | 1台 |
4 | 数据中心防火墙 | ★1、软硬一体专用设备,网络层吞吐量≥20G,应用层吞吐量≥9G,IPS吞吐量≥1.3G,并发连接数≥200万,HTTP**连接数≥9万,内存≥8G,硬盘容量≥64G SSD,网络接口:千兆电口≥8个、万兆光口≥2个。 ★2、产品支持入侵防御,web应用防护,僵尸网络检测。 3、****中心防火墙产品支持服务器漏洞防扫描功能,并对扫描源IP进行日志记录和联动封锁。(需提供功能截图并加盖厂商公章) 4、****中心防火墙产品支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。(所投产品须提供具备CMA认证的第三方权威机构关于“Cookie攻击防护”功能项的产品检测报告并加盖厂商公章) 5、为保障所投专线防火墙勒索病毒的查杀效果,要求支持勒索病毒检测与防御功能。(提供产品功能截图并加盖厂商公章,同时****测评中心、**部计算机信息系统****检验中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于“勒索防护”的证书或检测报告证明功能有效性并加盖厂商公章) 6、****中心防火墙产品的技术先进性,需通过ICSA Labs 防火墙品类产品认证。(提供有效证明材料并加盖厂商公章) 7、支持IPsec vpn智能选路功能,可根据线路质量和应用自动链路切换。******部计算机信息系统****检验中心、****中心、中华人民**国国家版权局、公****检测中心之中任意一家检测机构出具关于SD-WAN智能选路 的证书或检测报告证明功能有效性) 8、为保证产品安全技术成熟度,****中心防火墙产品的生产厂商需具备**全成熟度成熟度模型CS-CMMI 5认证。(需提供证明材料并加盖厂商公章) ★9、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务,三年特征库升级。 | 2台 |
5 | 日志审计 | ★1、硬件参数:2U硬件设备,内存≥16G,硬盘容量≥1*64G SSD,≥2*2T SATA,网络接口:千兆电口≥6个,万兆光口≥2个。 ★2、至少提供50个主机审计许可证书,平均每秒处理日志数(eps)最大性能≥1200。 3、所投日志审计产品支持对解析结果字段的新增、合并、映射,支持通过分隔符、json、xml、正则的可视方式进行自定义规则解析。(需提供截图证明并加盖厂商公章) ★4、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务。 | 1台 |
6 | 数据库审计 | ★1、性能参数:硬件吞吐量≥2Gbps,最大纯数据库流量≥400Mb/s,数据库实例个数≥30个,SQL处理性能≥30000条SQL/s,日志检索性能≥500000条/秒。 ★2、硬件参数:内存≥8G,硬盘容量≥2T SATA,网络接口:千兆电口≥6个、万兆光口≥2个。 ★3、支持同时审计多种数据库如:sqlserver、oracle、mysql等主流数据库及跨多种数据库平台操作。 ★4、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务。 | 1台 |
7 | 堡垒机 | ★1、性能参数:运维授权数≥50,可扩展资产数≥150,图形运维最大并发数≥100,字符运维最大并发数≥200。 ★2、硬件参数:内存大小≥8G,硬盘容量≥2T SATA,网络接口:千兆电口≥6个。 3、所投堡垒机产品支持授权后自定义访问审批流程,可设置一级和多级审批人,每层审批可制定成功票数,需成功通过每层审批才可进行运维操作(需提供截图证明并加盖原厂商公章) ★4、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务。 | 1台 |
8 | 内网安全准入 | ★1、软硬一体专用设备,网络层吞吐量≥2G,准入终端数≥250,内存≥4G,硬盘容量≥128G SSD,网络接口:千兆电口≥4个。 2、所投内网安全准入支持可视化管理,可展示信息包含但不限于:厂商、系统、端口、终端类型等(需提供截图证明并加盖厂商公章) 3、所投内网安全准入支持在非内网环境下,已配置的外设管控、外联管控、访问控制策略保持生效(需提供截图证明并加盖厂商公章) ★4、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务。 | 1台 |
9 | 漏洞扫描 | ★1、性能参数:系统漏扫授权IP数≥100,WEB漏扫授权IP数≥20,主机漏扫最大并发IP数≥150,WEB漏扫最大并发URL数≥5. ★2、硬件参数:内存≥8G,硬盘容量≥128GB SSD ,≥2T SATA,网络接口:千兆电口≥6个,千兆光口≥2个。 3、所投漏洞扫描产品支持提供检测结果综述分析,按照等保2.0的检测项要求,统计客户业务系统存在的不符合、部分符合、符合、待确认、不适用检测项,直观了解自身业务系统合规情况。(需提供截图证明并加盖厂商公章) 4、所投漏洞扫描厂商为国家信息安全漏洞共享平台CNVD用户组成员,提供CNVD官网截图证明并加盖厂商公章(提供证明材料并加盖厂商公章) ★5、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务。 | 1台 |
10 | 安全态势感知平台 | ★1、存储容量≥14T,内存≥3*32GB DDR4,系统盘≥1*240GB SSD,冗余电源,接口≥4千兆电口。 2、所投安全态势感知平台支持接入所投的互联网防火墙、专线防火墙、数据中心防火墙、网络管控与审计、终端安全防护系统和安全态势感知探针设备,并支持在页面中显示安全组件接入的数量和状态(需提供截图证明并加盖原厂商公章) 3、所投安全态势感知平台支持自定义新增应用防护、入侵防御规则,自定义调整规则的安全告警威胁等级,支持规则的启用、禁用(需提供截图证明并加盖原厂商公章) 4、所投安全态势感知平台告警方式支持邮件告警、短信、微信告警(需提供截图证明并加盖原厂商公章) 5、为保障所投安全态势感知平台的技术能力,要求所投产品厂商具备信息安全认证证书EAL4增强级,(提供有效证书复印件并加盖厂商公章) ★6、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务,三年特征库升级。 | 1台 |
11 | 安全态势感知探针 | ★1、网络层吞吐量≥500Mbps,应用层吞吐量≥160Mbps, ★2、内存大小≥4G,硬盘容量≥64G SSD,接口≥6千兆电口。 ★3、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务,三年特征库升级。 | 1台 |
12 | 终端安全防护系统 | ★1、提供不少于600点PC端和30点服务器端的终端安全防护系统授权。 2、所投终端安全防护系统可对勒索病毒攻击流程,建立多角度防护策略,显示勒索病毒处理情况,对勒索病毒及变种进行针对防御。(需提供截图证明并加盖厂商公章) 3、所投终端安全防护系统支持在所投网络管控与审计平台界面下发一键隔离命令,隔离恶意文件,防止扩散(需提供截图证明并加盖厂商公章) 4、所投终端安全防****数据中心防火墙联动,在防火墙产品完成终端安全策略设置,统一管理。(需提供截图证明并加盖厂商公章) 5、要求所投终端安全防护系统厂商具有国家计算机网络****中心CNCERT颁发的网络安全应急服务支撑单位证书(国家级)(提供证明材料并加盖厂商公章) ★6、要求国内自主品牌设备,提供设备三年软件升级服务。 | 1套 |
13 | 网闸 | ★1、软硬一体专用设备,网络层吞吐量≥300Mbps,最大并发连接数≥5万, ★2、内存≥4G,硬盘容量≥64G SSD,网络接口:内网千兆电口≥6个、外网千兆电口≥6个。 ★3、要求国内自主品牌设备,提供设备生产厂商三年质保服务,三年软件升级服务。 | 1台 |
14 | 机房整改 | ★1、根据等保测评要求对机房进行改造,满足等保测评三级要求。 | 1项 |
15 | 等保测评 | ★1、依据《GB/T22239-2019信息安全技术 网络安全等级保护基本要求》,对信息系统进行等级保护测评工作,未备案系统,协助用户进行定级、备案工作。完成信息系统等级保护测评工作,对于不符合要求系统出具整改建议;最终提供加盖测评机构公章及测评报告章的《信息安全等级保护测评报告》。 | 1次 |
备注:★技术参数为重要参数,每有一项负偏离(不满足)则投标无效。
合同履行期限:合同签订之日起20日内供货安装调试完毕,交付使用。
****政府采购政策内容:****监狱企业)相关规定、****政府采购政策相关规定、对于节能产品、环境标志产品相关规定等。
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《****政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:本项目属于专门面向中小企业采购的项目,供应商****监狱企业或残疾人福利性单位。
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
****政府采购活动的****省政府采购供应商库的,****政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,****政府采购活动。具体规定详见《关****省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:2022年09月28日 08时00分至2022年10月10日 17时00分(**时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
2022年10月20日 14时00分(**时间)
地点:****交易中心第五开标室(**市**区**路9****政府A座四楼)。
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,****政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
1.本项目采用全流程电子招投标,参与本项目的供应商须自行办理好CA锁,供应商除在电子评审系统上传投标(响应)文件外,应在递交投标(响应)文件截止时间前提交可加密备份文件,并承诺备份文件与电子评审系统中上传的投标(响应)文件内容、格式一致,备系统突发故障使用。供应商仅提交备份文件或仅提交电子投标文件的,投标(响应)无效。****政府采购网《****政府采购电子评审业务流程等有关事项的通知》辽财采函{2021}363号。
2.供应商自行准备电子设备确保能够自行报价及解密。
3.电****政府采购网线上提交,加密备份文件以邮件形式于提交投标文件截止时间前发送至邮箱****@qq.com,邮件需注明项目名称、项目编号、供应商名称、联系人及手机号码,以收到邮件显示的时间为准,逾期发送的加密备份文件将按投标无效处理。
4.因疫情防控需要,本项目采用腾讯会议的形式进行线上开标。各供应商在开标时间前登录腾讯会议参加线上开标(腾讯会议号:****03122),并根据主持人的指令进行相关结果确认,未按时进入会议室或未按时进行结果确认的视为认同开标程序及结果合法有效。
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: ****
地 址: **市**区工人路18号
联系方式: 0419-****919
2.采购代理机构信息:
名 称: ****
地 址: **市**区黄**大街56****广场A座8楼
联系方式: 024-****8388-307
邮箱地址: ****@qq.com
开户行: ****银行**黄河大街支行
账户名称: ****
账号: 364********024464
3.项目联系方式
项目联系人: 刘甲峰、张冬妮、齐俭
电 话: 024-****8388-307