医院等保安全设备及基础设施改造项目招标文件_第1页
医院等保安全设备及基础设施改造项目招标文件_第2页
医院等保安全设备及基础设施改造项目招标文件_第3页
医院等保安全设备及基础设施改造项目招标文件_第4页
医院等保安全设备及基础设施改造项目招标文件_第5页
已阅读5页,还剩82页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE1公开招标采购文件项目名称:医院等保安全设备及基础设施改造项目PAGE17目录第一章公开招标采购公告 2第二章招标需求 6第三章投标人须知 39第四章评标办法及评分标准 53第五章政府采购合同主要条款 58第六章投标文件格式 61项目概况宁波市第六医院等保安全设备及基础设施改造项目招标项目的潜在投标人应在政府采购云平台()获取(下载)招标文件,并于2023年02月02日14:00(北京时间)前递交(上传)投标文件。一、项目基本情况项目编号:CBZJ-20222071G项目名称:宁波市第六医院等保安全设备及基础设施改造项目预算金额(元):1900000最高限价(元):1900000采购需求:标项名称:宁波市第六医院等保安全设备及基础设施改造项目数量:1预算金额(元):1900000简要规格描述或项目基本概况介绍、用途:六院信息系统作为全院的基础设施系统,承载着全院内部办公、门户网站、门诊、HIS系统、EMR系统、PACS系统、电子病历系统等多种应用,详见第二章招标需求。备注:无合同履约期限:标项1,自合同签订生效后开始至双方合同义务完全履行后截止。本项目(是)接受联合体投标。二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”()、中国政府采购网()列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。2.落实政府采购政策需满足的资格要求:无3.本项目的特定资格要求:无三、获取招标文件时间:2023年01月11日至2023年01月18日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)地点(网址):政府采购云平台()方式:本项目招标文件实行“政府采购云平台”在线获取,不提供招标文件纸质版。供应商获取招标文件前应先完成“政府采购云平台”的账号注册;潜在供应商登录政府采购云平台,在线申请获取招标文件(进入“项目采购”应用,在获取招标文件菜单中选择项目,申请获取招标文件;仅需浏览招标文件的供应商可点击“游客,浏览招标文件”直接下载招标文件浏览);采购公告所附采购文件仅供阅览使用,供应商只有在“政府采购云平台”完成获取采购文件申请并下载了采购文件后才被视为合法获取了采购文件,否则其响应将被拒绝。注:请投标人按上述要求获取招标文件,如未在“政采云”系统内完成相关流程,引起的投标无效责任自负。售价(元):0四、提交投标文件截止时间、开标时间和地点提交投标文件截止时间:2023年02月02日14:00(北京时间)投标地点(网址):(1)“电子加密投标文件”:在线提交;(2)“电子备份投标文件”(采用现场递交方式):开标时间:2023年02月02日14:00开标地点(网址):政府采购云平台()

五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购文件公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。2.其他事项:2.1单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一标项的投标。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加本项目的投标。2.2本次政府采购活动有关信息在浙江政府采购网公布,视同送达所有潜在投标人。2.3本项目实行网上投标,采用电子备份投标文件。若供应商参与投标,自行承担投标一切费用。CA及相关操作可参考“浙江政府采购网-下载专区-电子交易客户端-CA驱动和申领流程”2.5投标文件制作:2.5.1应按照本项目招标文件和政府采购云平台的要求编制、加密并递交投标文件。供应商在使用系统进行投标的过程中遇到涉及平台使用的任何问题,可致电政府采购云平台技术支持热线咨询,联系方式:。2.5.2供应商通过“政采云”平台电子投标工具制作投标文件,投标文件制作具体流程详见“政采云供应商项目采购-电子招投标操作指南.pdf”。2.5.3以U盘存储的数据电文形式的备份投标文件1份,按政府采购云平台项目采购-电子招投标操作指南中上传的电子备份投标文件格式,以用于异常情况处理。2.5.4电子备份投标文件的递交:采用邮寄方式递交电子备份投标文件的,需按以下要求递交:供应商须在本项目开标时间前一工作日17:00前将电子备份投标文件邮寄至规定地点,由招标代理工作人员进行签收。各供应商自行考虑邮寄在途时间,邮寄过程中无论何种因素导致电子备份投标文件未按时递交的后果,均由供应商自行负责。电子备份投标文件递交时间以招标代理实际收到投标文件的时间为准。迟到的电子备份投标文件将被拒收。请各供应商确保密封包装在邮寄过程密封包装完好,并在邮寄包裹上注明项目名称,因邮寄过程的密封破损造成不符合开标要求的,本招标代理及招标人概不负责。投标文件邮寄地址为:采用现场递交方式递交电子备份投标文件的,供应商人员须做好佩戴口罩、手套等防护措施,自觉接受体温检测、接受防疫询问,并如实告知相关情况,在投标文件递交工作完成后应立即离开,无故不得在现场逗留。投标人员还需配合做好疫情防控“五个一律”:一律全面消毒、一律体温检测、一律承诺登记、一律按序办事、一律服从管理。本项目开标及评审过程,所有工作人员及评审小组成员均全程佩戴口罩、一次性手套等防护工具,评标室内所有人员座位间距保持安全距离,评审过程开窗通风。疫情防控期间,请供应商遵守鄞州区公共资源交易中心各项防疫措施规定。本项目如有变更或补充,另行通知。2.6采购项目需要落实的政府采购政策:(1)对小微企业的产品给予价格优惠(监狱企业、残疾人福利性单位视同小微企业;残疾人福利性单位属于小型、微型企业的,不重复享受政策);(2)优先采购节能环保产品(注:所采购的货物在政府采购节能产品、环境标志产品实施品目清单范围内,且具有国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书)。2.7本招标公告中二、申请人的资格要求:第1条中的“重大税收违法案件当事人名单”即为“重大税收违法失信主体”。七、对本次招标提出询问,请按以下方式联系。

第二章招标需求前附表序号子项招标需求一采购标的需实现的功能或者目标详见后款第一条。为落实政府采购需满足的要求详见后款第一条。二采购标的需执行的国家相关标准、行业标准、地方标准或者其他标准规范详见后款第二条。三采购标的需满足的质量、安全、技术规格、物理特性等要求详见后款第三条。四采购标的的数量、采购项目交付或者实施的时间和地点详见后款第三、四条。五采购标的需满足的服务标准、期限、效率等要求详见后款第三、四条。六采购标的的验收标准按照招标文件和中标人提供的投标文件及中标人和采购人签订的政府采购合同为标准进行验收。七采购标的的其他技术、服务等要求无。八核心产品链路智能调度系统九现场踏勘无一、采购标的需实现的功能或者目标、以及为落实政府采购需满足的要求宁波市第六医院等保安全设备及基础设施改造项目采购,具体详见后款三、详细采购需求。落实政府采购需满足的要求详见第一章《公开招标采购公告》第六条。二、采购标的需执行的国家相关标准、行业标准、地方标准或者其他标准规范执行国家相关标准、行业标准、地方标准或者其他标准规范。三、详细采购需求(一)本次招标产品清单:序号设备名称要求描述数量1链路智能调度系统详见招标产品技术要求2台2云主机安全保护平台详见招标产品技术要求1台3零信任安全系统详见招标产品技术要求1台4安全检测与响应平台详见招标产品技术要求1套5运维管控智能服务系统详见招标产品技术要求1套6自安全联动处置系统(配套专业分流器)详见招标产品技术要求1套7自安全控制器板卡详见招标产品技术要求1套8数据库运维服务费用详见招标产品技术要求1年9F5原厂维保费用详见招标产品技术要求1年10安全规则库维保费用详见招标产品技术要求1年11安全设备硬件第三方维保费用详见招标产品技术要求1年12系统集成费用及机房理线费用详见招标产品技术要求1年/1次

(二)招标产品技术要求:1、链路智能调度系统:2台指标指标项投标人响应▲硬件配置要求千兆电口≥8个,万兆光口≥12个,在满足以上接口要求基础上,需支持≥2个扩展槽,配置1TB硬盘。配置2个220V交流电源EMMC卡≥4GB吞吐量要求四层吞吐量≥10Gbps,并发连接数≥400万,四层新建连接数≥10万部署方式支持串接、旁路和三角传输部署模式二三层转发支持动态端口聚合,支持的算法包括源IP+目的IP、源MAC+目的MAC、基于端口等支持RIPv1/v2、OSPF、BGP、ISIS、RIPng等路由协议支持IPV4/IPV6双协议栈L4-L7负载均衡支持TCP、HTTP、HTTPS、ICMP、DNS、SNMP、UDP、SMTP、POP3、SSL、Oracle、FTP、SIP、RADIUS、自定义健康监测脚本等健康监测方式支持手动健康检查模拟器功能,通过WEB页面,非命令行的方式,无需配置真实服务等策略,基于IP、端口即可对服务器进行健康检查,生成详细测试结果,进行业务分析。支持真实服务模糊搜索以及批量操作功能,基于名称、IP、端口对即可全部搜索出满足要求的所有真实服务,同时支持批量操作的方式,便于批量修改真实服务策略,同时下发配置,提高运维效率。支持虚拟服务模糊搜索以及批量操作功能,基于名称、IP、端口即可全部搜索出满足要求的所有虚拟服务,同时支持批量操作的方式,便于批量修改虚拟服务策略,同时下发配置,提高运维效率。支持虚拟服务端口列表功能,即虚拟服务策略端口配置可以引用列表。支持虚拟服务自定义添加描述功能,可以添加中文备注信息支持真实服务异常手动恢复功能,当健康监测发现异常真实服务恢复正常后,可以对其进行手动恢复,而非自动恢复,待排查业务故障原因后再上线。支持源IP、目的IP、SIP、HASH、httpcookie(多种cookie模式)、httpheader、URL、Radius、DHCP、L2TP、SSLID等多种会话保持方式支持轮询、加权轮询、最小流量、最小连接、加权最小连接、加权最佳性能、每源IP轮询、源地址源端口哈希散列、源地址哈希散列、源地址一致性哈希散列、目的地址哈希散列、目的地址一致性哈希散列、基于URL、Host等服务器负载均衡调度算法支持对应用快速切换,发现业务系统故障后及时告知用户重新建立连接,减少用户等待时间支持X-Forwarded-For功能,用来识别通过HTTP代理或负载均衡方式连接到WEB服务器的客户端最原始的IP地址的HTTP请求头字段,实现对访问源的溯源。支持TCP应用经过设备源NAT之后能将用户的真实地址插入到TCPOPTION字段中,从而实现对访问源的溯源。支持软关机和温暖上线。支持服务器过载保护,可根据每台服务器处理性能不同,分别设置每台服务器的连接上限,一旦达到连接上线,应用交付控制器则将请求分配到其它服务器,实现每台服务器的过载保护支持针对某一个虚拟服务,关闭TCP状态检测功能,作用于针对某一业务单独以三角传输模式部署。支持对某一个虚拟服务进行vlan限制禁用,拒绝该vlan内的流量对此虚拟服务进行访问。支持连接拆分功能,针对非HTTP协议的长连接,通过分析消息的开始与截止,将长连接进行拆分调度,实现基于消息的七层负载均衡。SSL加解密内置SSL加速芯片,或者配置独立的SSL加速卡,提供服务器SSL卸载功能。支持SSL加解密功能,支持TLS1.0、TLS1.1、TLS1.2、TLS1.3协议。支持证书信息透传功能,支持客户端提交的证书信息传递给后台服务器。支持SSL服务器加密功能,可与服务器建立HTTPS连接。链路负载均衡支持多种链路检测方法,能够通过ICMP、TCP、DNS等方式监控链路的连通性。支持流量调度功能,对于出方向流量,可以基于目的地址运营商属性、哈希权重、加权最小带宽、加权最小连接、加权轮询等算法进行选路。内置ISPIPv4/IPv6地址数据库,并支持自定义ISP地址数据库。基于链路流量阈值的调度,可对链路设定上行/下行带宽、带宽阈值、并发连接数限制,当链路的上行/下行实际流量、并发连接数超过所设定的限制后,开启链路繁忙保护功能,不会再将新建的请求(命中应用会话保持的除外)调度至此链路,使得链路的流量会平稳缓慢下降,当降低到阈值内后,才会继续允许流量调度至此链路。基于链路质量/状态的调度,可对链路设定延时和丢包率的阈值,设备会统计链路延时和丢包率在一定范围内的平均值,这两项结果中任意一项超过所配置的阈值后,设备会判断此链路不稳定,并将流量调度至其他正常链路。▲支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。支持的记录类型有A、CNAME、NS、MX、TXT、PTR、SRV、SOA、AAAA。可识别内网用户并对其DNS请求直接返回相应结果;支持DNS透明代理功能,可代理内网用户进行DNS请求转发,支持源地址哈希散列、链路最小带宽利用率、轮询算法,并且支持DNS请求速率的限制,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的利用率。可靠性要求支持静默双机部署模式,备机在网络里无感知,主备机的基础网络配置、业务配置完全相同支持VRRP双机双主部署模式,通过创建多个VRRP可以实现双主的模式,提供设备利用率。支持集群部署模式,可实现≥3台设备组成集群的高可用和秒级切换,并且集群支持非抢占模式支持集群指定设备直接切换主备功能,集群部署模式下,在WEB页面,指定设备直接切换主备关系,无需调整设备优先级顺序。支持双机热备和集群部署模式下,自动以及手动配置同步功能,手动配置同步作用于避免因配置失误导致的运维风险支持自动方式的双机配置一致性检查功能,每隔一定时间双机会自动检测彼此之间的配置是否保持一致,并可在页面上展示配置一致性状态和检测时间

2、云主机安全保护平台:项目功能项功能要求说明投标人响应环境要求产品形态纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署管理控制中心要求单一管理控制中心可统一管理分别部署在Windows服务器以及Linux服务器的客户端软件管理端平台支持8核16G低资源消耗部署,支持在64位的Centos7或ubuntu操作系统环境部署Windows服务器客户端支持WindowsServer2008sp2-32、sp2-64/WindowsServer2008R2x64/WindowsServer2012x64/WindowsServer2012R2/WindowsServer2016R2/WindowsServer2019x64Linux服务器客户端支持CentOS5,6,7/Ubuntu10-18/Debian6-9/RHEL5,6,7授权要求本次提供管理控制中心授权和400点服务器客户端授权,客户端授权不区分操作系统全网威胁展示管理可视化采用B/S架构的管理控制中心,具备主机安全可视,主机统一管理,统一威胁检测响应,病毒防御,日志记录与查询等功能多维度威胁展示支持首页展示全网风险、安全事件,包括但不限于安全事件统计、弱密码检测Top5、漏洞影响面Top5、未处理的安全事件、实时风险监控、资产概览等模块▲主机资源监控支持主机资源监控,可查看CPU、内存消耗最高的5台主机,监测处于各区间段的主机数量,支持从TOP5列表跳转到对应主机资产中心,方便用户及时排查高负载原因。支持自定义CPU、内存、磁盘高负载阈值以及持续监控时间资产管理资产管理支持对全网主机资产统一清点,客户端可采集主机基本信息,包括但不仅限于:操作系统、数据库、应用软件、监听端口、web站点、web应用、web框架和服务、系统账号,支持以关键词搜索相关信息客户端管理支持在管理平台上对主机进行客户端卸载、禁用、启用、重启、移除等功能资产指纹支持依据指纹信息统计并显示关联的主机数量及详细信息,可从监听端口、运行进程、系统账号、数据库、软件资产、web资产的角度统计并显示相关信息暴露面梳理支持对TCP,UDP协议的网络连接检出,支持IPV4地址,支持对linux、windows系统的暴露面检出,并支持关联展示高暴露主机的漏洞、弱口令信息,辅助快速梳理高危脆弱性风险。对资产暴露面事件内容支持详情导出,最大支持10W条数据威胁防护应用安全防护支持应用安全防护,支持检测的攻击类型:远程命令执行、反序列化、表达式注入、内存马、SQL注入、文件上传漏洞。应包含应用攻击源、目IP,支持展示攻击次数、攻击载荷(攻击者IP、Payload、行为数据、检测点函数、漏洞详情、函数挂载点、堆栈信息等)、攻击请求信息(请求方法、请求参数、请求URL、请求头Header、请求内容等)、攻击请求包(应用路径、端口、类型、所属主机、应用运行命令等)内存后门支持Java环境内存马检测,包括:菜刀、哥斯拉、冰蝎、CobaltStrike,MSF内存马检测▲横向移动支持Linux/Win下的横向移动告警,告警信息包括:发现时间、失陷主机、横向移动命令、进程树信息、规则说明Webshell支持基于语法分析、AI检测等技术从脚本文件静态分析的角度来对webshell后门文件实时检测,高亮展示webshell文件中存在的恶意代码段,并提供文件md5值、下载路径,影响域名等信息,管理员可对其做批量处理暴力破解支持实时检测SSH、RDP、SMB暴力破解行为,可自定义暴力破解规则,设置对攻击源IP自动封堵等策略异常命令支持对黑客常用的恶意命令,异常编码绕过命令进行检测,对于符合特征的行为进行实时告警,并提供进程执行的详细进程树信息权限提升支持对提权行为实时检测并产生告警,告警信息至少包括:被提权主机IP地址、发现时间、提权进程、提权用户、父进程、父进程所属用户、处理状态、相关操作等端口转发支持ssh端口转发检测,对符合端口转发特征的行为实时告警,并提供进程执行的详细进程树信息远程命令执行支持对黑客常用的恶意命令,异常编码绕过命令进行检测,对于符合特征的行为实时告警,并提供进程执行的详细进程树信息访问恶意地址支持与云端威胁情报联动,实时检测访问恶意IP、恶意域名等行为,支持批量忽略异常登录支持实时对系统异常登陆行为检测并告警,用户可自定义设置规则,设置内容包括:登录IP地址、登录时间、登录账号异常扫描支持检测Linux平台扫描其它主机、被其它主机扫描的行为,支持对TCPCONNECT、SYN、FIN扫描方式实时检测主机行为审计支持审计主机操作命令,包括下载文件、账户变更、WEB目录文件落盘、登录行为、远程命令调用,并可对各类审计的命令类型做统计隔离主机支持对入侵检测事件通过隔离主机操作进行响应,阻断主机网络访问行为,支持查看已隔离的主机并对已隔离的主机解除隔离认证增强防护支持为关键业务主机提供SSH远程登陆二次认证能力,有效缓解由弱口令脆弱性引发的安全风险,为主机安全加固工作提供响应闭环能力。可视化研判溯源支持对入侵检测事件深度分析,可视化展示攻击事件的时间轴、相关的父子进程关系、有关联的弱密码、漏洞及详情风险评估热点漏洞专题支持根据当前时间线最火热、最新的漏洞情况,推送热点漏洞预警、实现一键风险自查,帮助掌握当前时间线最需要关注的漏洞情况。支持展示漏洞介绍、影响版本、解决方案、本地影响主机范围,在外部紧急漏洞广泛爆发时辅助快速定位涉事资产。▲漏洞检测支持对服务器操作系统、linuxweb应用、中间件进行漏洞检测,并可在检测结果中进行多维度的筛选,筛选条件包括但不仅限于:漏洞名称、风险描述、影响范围等。支持对全部主机,全部漏洞进行全局检测。并可自定义漏洞扫描策略,进行漏洞作业的新建、编辑、删除和执行。支持以主机视角、漏洞视角展示漏洞检测的结果和详情弱密码检测支持对linux多种系统及应用进行弱密码检测,包括的类型有:rsync、sshd、subversion、redis、tomcat、mysqldmongodb、sftp、vsftpd。支持对windows多种系统及应用进行弱密码检测,包括的类型有:rdp、tomcat、mysql、redis、rsync支持定时扫描并导出扫描结果支持自定义配置弱密码字典、组合弱密码字典支持非暴力破解登录的方式检测弱密码,弱密码检测过程中不会产生大量登录系统事件,对业务无影响基线检测支持对指定主机、指定系统、指定应用进行基线检测,并导出基线检查结果。支持的操作系统应至少包含:Ubuntu、Debian、CentOS、RedHatEnterpriseLinux、Windows2008/2012/2016/。支持的应用安全基线检查至少包含:Apache/MySQL/Nginx/Tomcat/IIS/Sqlserver。支持基于等保二级、三级标准做基线检测,并可基于等保标准自定义检测模板,包括自定义检测项、检测时间、需要检测的主机等。支持设置定时执行周期。支持导出基线检测结果,报表中包含检查结果的所有数据,包括检查项信息,主机信息,检查结果,以及修复建议等。病毒防御病毒检测与防护支持手动扫描和实时监控两种方式监测进程启动行为,及时发现并检测病毒,避免通过扫描的方式增加系统负载。支持对检测出的病毒实时处理,如进行文件隔离,支持将非病毒文件加入白名单和忽略支持对接云端威胁情报库、病毒样本库,避免客户端加载病毒库时增加系统负载。可信安全外联检测支持审计主机外联行为,对主机外联行为进行学习建立行为基线,及时发现偏离行为基线的可疑外联行为。支持展示主机信息、主机分组、外联进程数、外联目的地址数、学习时长以及外联基线详情,可自定义外联基线学习时长,支持对TCP,UDP协议的网络连接检出,支持对linux、windows系统的外联日志审计事件告警支持可疑外联事件告警,告警信息包含事件详情、进程名、进程所属用户、进程路径、进程ID、进程哈希值、进程命令、进程树详情等安全性安全与稳定性安装过程简单便捷,支持一键命令行安装agent,无需重启服务,可以结合ansible等运维工具下发安装命令批量安装,agent安装成功后实现自动分组用户态无驱动部署和运行,不修改服务器操作系统内核或驱动。客户端常态下占用内存不超过50MB,CPU不超过1%,磁盘不超过200MB安全加密传输管理通信机制采用安全加密传输方式并且自带身份验证机制系统管理客户端安装Windows支持powershell、cmd,linux支持curl单条命令、安装包方式安装权限管理支持安全管理平台账号分权分角色管理,支持三权分立,建立:系统管理员、审计管理员、安全管理员支持配置限制登录源IP的录入操作日志支持查看各管理员的操作记录,可自定义查询的时间段,可导出操作日志安全报表支持对报表模板的增删改查,支持对报表模板的导出安全规则热更新支持规则热更新包导入,升级Sigma规则告警推送支持对接钉钉、企业微信,可以根据需求设置安全事件的告警内容▲售后服务投标产品要求提供原厂商五年保修服务。3、零信任安全系统:3.1零信任代理网关:1台项目功能项功能要求说明投标人响应性能配置代理网关配置性能参数:最大理论加密流量(Mbps)≥600,最大理论并发用户数≥2000,最大理论https并发连接数(个)≥60000,理论https新建连接数(个/秒)≥400。硬件参数:规格:1U,内存大小≥16G,硬盘容量≥128GSSD,接口≥6千兆电口+4千兆光口SFP。设备部署分离式部署零信任控制中心和安全代理网关,应支持分离式部署,以实现控制面与执行面分离,提高系统安全性。网络部署为了满足灵活部署的要求,代理网关应支持IPV4/IPV6双栈网络IP配置,可自主选择配置LAN口或WAN口。为了保护设备的安全,可支持默认限制所有IP通过WAN口访问系统,支持通过配置IP白名单的方式来放通WAN口接入的特殊需求。集群部署为了提高系统可靠性,代理网关应支持本地集群部署,且集群功能不需要依赖外置设备,如负载均衡等。审计能力▲支持全面的日志记录1、支持用户登录日志(登录、注销,含MAC地址、终端类型、浏览器类型等)

2、支持管理员操作日志(含管理员、接入IP、时间、管理行为、对象)

3、支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。4、支持将设备安全事件单独记录在设备安全日志中,事件类型包括但不限于:接口扫描、接口webshall攻击、接口参数爆破、接口越权调用等设备API防护日志。系统运维SNMP支持提供SNMP服务来对接运维监控设备,可在控制台下载MIB库。时间与日期设置支持自行修正设备时间或通过NTP自动校正设备时间,可自行配置NTP服务器地址。设备安全防爆破1、支持配置同名用户连续登录错误超过上限时锁定账号,并于指定时长后自动恢复

2、支持配置同IP用户连续登录错误超过上限时锁定IP,并于指定时长后自动恢复防机器人防机器人输入,提供强安全性的点击图像校验码机制,图形校验码支持中文和英文。系统管理控制台接入安全1、支持启用接入控制台的IP限制,启用后只有名单内的IP地址才能接入访问零信任控制台;

2、支持开启图形校验码;

3、支持连续输错密码后锁定IP;

4、支持配置会话超时注销;

5、支持配置是否允许SSH、ping等远程运维连接设备。

3.2零信任控制中心:1台项目功能项功能要求说明投标人响应性能配置▲控制中心配置性能参数:最大并发用户数(个)≥2000,新建用户数(个/秒)≥90,硬件参数:规格:1U,内存大小≥16G,硬盘容量≥128GSSD,接口≥6千兆电口+2千兆光口SFP。提供200个零信任接入授权。设备部署分离式部署零信任控制中心和安全代理网关,应支持分离式部署,以实现控制面与执行面分离,提高系统安全性。网络部署为了满足灵活部署的要求,控制中心应支持IPV4/IPV6双栈网络IP配置,可自主选择配置LAN口或WAN口。为了保护设备的安全,可支持默认限制所有IP通过WAN口访问系统,支持通过配置IP白名单的方式来放通WAN口接入的特殊需求。集群部署为了提高系统可靠性,控制中心应支持本地集群部署,且集群功能不需要依赖外置设备,如负载均衡等。且为了使系统资源利用最大化,集群下各节点的零信任授权数可共享使用,集群的总接入授权数是各节点授权数的总和。授权漂移为了满足集群环境下节点故障后剩余节点仍能接管所有业务,需支持授权漂移。资源发布能力隧道模式发布资源通过隧道模式,可以支持基于TCP、UDP、ICMP等协议代理访问业务资源,支持发布IP、IP范围、IP段、具体域名及通配符域名等形式的服务器地址,收缩业务暴露面。web模式发布资源通过WEB模式,可以支持基于http或https协议代理访问业务资源,支持发布IP或域名形式的后端服务器地址,可配置业务应用的具体访问URL路径。▲桌面云应用为提高桌面云远程访问时的安全性,支持将桌面云服务器发布成零信任的代理应用;为提升终端用户使用的便利性,零信任系统应支持跟桌面云服务器进行单点登录对接,实现仅需在零信任进行认证即可直接进入云桌面进行业务办公,无需重复验证。▲WEB水印为提升业务应用的数据安全性,应支持针对发布的WEB应用开启WEB水印,水印内容至少包括:用户名+当前年月日,起到威慑与溯源作用,有效预防数据泄露。支持细粒度的资源发布为有效抵御恶意软件和有针对性的攻击,应支持WEB资源配置URL黑白名单,且URL黑白名单支持通配符配置WEB资源支持依赖站点对于一些主要在主站点中点击使用的子站点WEB业务系统,为简化管理员配置,零信任系统应支持开启依赖站点功能。为方便业务快速上线,还应支持自动采集站点功能对依赖站点进行梳理。应用访问权限自助申请支持配置是否允许用户自助申请应用访问权限,启用后,管理员可以在控制台根据审批状态查看应用申请详情,包括但不限于:申请时间、用户名、所属组织架构、角色、应用名称、应用访问地址、申请理由、申请有效期等。

应用管理员可对待审批的应用进行批准或驳回操作,支持批量操作。终端接入能力浏览器兼容性为了不改变员工原有使用习惯,保障员工的使用体验,需支持以下主流浏览器访问WEB资源:

1、支持IE8及以上版本浏览器访问WEB资源

2、支持Chrome69及以上版本访问WEB资源

3、支持Edge、Firefox、Opera、Safari等其他主流浏览器访问WEB资源

4、支持微信内置浏览器、钉钉内置浏览器访问WEB资源

5、支持Android、iOS各大手机厂商的自带浏览器访问WEB资源

6、支持国产操作系统浏览器接入并访问WEB资源客户端开机自启动支持用户自主配置是否开启开机自启动零信任客户端。客户端自带登录地址为了尽可能简化员工登录操作难度,支持管理员配置是否允许用户在客户端下载安装后自动携带登录地址。支持不同平台的终端同时在线支持不同平台的终端同时在线,管理员可分别设置可同时在线的PC或移动终端个数,配置范围不小于0-1000,当超过终端个数时,可以注销最早登录的终端,且被注销的终端有对应的注销提醒;管理员可设置允许终端在线数为0,以禁止用户通过此类终端接入访问。认证管理支持的认证方式为满足单位多样化安全便捷认证需求,在不需要额外搭建认证平台、认证组件的情况下便可支持以下认证方式:本地账号密码认证、LDAP/AD认证、OAuth2.0标准协议的票据认证、CAS标准协议的票据认证、证书认证、HTTP(S)短信认证、腾讯云短信网关、阿里云短信网关、标准Radius令牌认证、本地OTP动态令牌认证等认证方式,并可与企业微信、阿里钉钉、飞书结合实现扫码认证。多因素认证为了进一步保障用户身份安全,需支持多因素认证,支持管理员结合已对接的主认证和辅认证类型进行设置,可自由选择采用首次认证+二次认证+终端认证+增强认证等方式。支持信任浏览器后可免除辅助认证支持免辅助认证,员工手动勾选信任浏览器后,在信任有效期内该浏览器登录不需要重复进行辅助认证,提升用户体验,时长有效期可设置范围不小于1-90天。自适应认证为提高员工使用体验,需进一步简化登录操作,需支持能够支持即使是关机重启,也能自动拉起客户端并自动登录一键上线(强制注销情况除外)。单点登录在对接钉钉等主流超级APP时,零信任系统支持直接单点登录发布在钉钉工作台的H5微应用,不改变用户原有访问习惯。用户管理本地用户管理1、支持通过组织架构、角色等方式进行本地用户管理。

2、新增或修改本地用户时,可编辑的用户属性应包括但不限于:用户名、显示名、组织信息、关联角色、手机号码、密码、电子邮箱、用户有效期、帐号是否启用、应用授权等。外部用户管理1、应支持与外部用户管理服务器进行对接,包括但不限于钉钉用户目录、LDAP用户目录、AD域用户目录、企业微信用户目录等。

2、同步外部用户时,可配置的属性包括但不限于:用户过滤、用户名、外部ID、组织架构、所属角色、帐号状态、手机号码、电子邮箱等。支持查看AD、Ldap、企业微信、钉钉等外部用户目录的用户同步日志。业务访问安全能力▲动态业务访问控制为满足组织灵活的管理要求,支持配置动态访问规则,可配置化的ACL规则引擎,可以灵活地将终端环境、用户身份、处置动作等进行配置,为单位不同业务不同部门提供灵活丰富的访问控制策略:

1、动态访问控制策略可支持按需授权,支持用户或用户组直接关联到应用,避免需要为部门中的个别特殊人员或用户组建立大量角色,简化权限管理,可指定适用应用;

2、动态访问控制策略支持针对操作系统单独设定或多系统设定访问控制策略,操作系统需包括Windows、macOS、iOS/Android、linux/麒麟/统信;

3、动态访问控制策略支持“与”、“或”条件嵌套,并可通过单一条件或条件组的方式灵活组合嵌套,可支持的条件变量应包括但不限于:应用类型、浏览器版本、客户端源IP、代理网关接入IP、操作系统版本、终端标签类型、存在指定文件、运行进程、运行指定杀毒软件、运行任一杀毒软件、安装指定软件等;

4、动态访问控制策略支持灵活的处置动作,包括阻止访问、注销登录、锁定账号,并可基于处置动作自定义提示语;

5、当检测到不符合安全条件时,支持设置如短信增强认证、告警等灵活的补救动作,实现灰度处置,且能配置处置有效时长,平衡员工访问体验和安全保障。(投标文件中提供设备功能界面截图证明)持续、动态的访问控制能力支持对访问行为持续、动态的检测,一旦发现不符合访问控制策略的行为变化,可动态回收访问授权、阻断访问,有效保护核心业务第三方安全能力集成能力支持提供开放的API,管理员可以在控制台创建APIKEY,供第三方安全设备或单位自有安全分析平台对接,便于形成统一的安全体系。安全特性服务隐身1、为了最大程度缩小网络、业务暴露面,零信任平台需提供单包授权能力(SPA),支持UDP+TCP组合的单包授权技术,未授权用户无法连接零信任设备,无法扫描到服务端口,不会出现敲门放大漏洞。

2、PC端和移动端均支持通过安全码激活客户端为授权客户端,从而可进行SPA敲门和连接,安全码支持共享码和一人一码两种模式,支持短信分发安全码,保障业务的安全性。

3、一人一码模式下,当实际登录用户跟分发SPA安全码绑定的用户不一致时,零信任系统可以产生安全告警,帮助管理员溯源,进一步提升系统安全性。虚拟专线支持配置虚拟专线功能,当用户登录零信任客户端之后,自动断开互联网连接,避免互联网威胁影响内网业务系统。且支持通过桌面悬浮球的方式,用户可一键切换内网或互联网。审计能力支持全面的日志记录1、支持用户登录日志(登录、注销,含MAC地址、终端类型、浏览器类型等)

2、支持管理员操作日志(含管理员、接入IP、时间、管理行为、对象)

3、支持用户安全日志提取,审计中心应将具有异常登录行为的用户日志自动打标签为用户安全日志,以便于管理员快速审计定位。

4、支持将设备安全事件单独记录在设备安全日志中,事件类型包括但不限于:接口扫描、接口webshall攻击、接口参数爆破、接口越权调用等设备API防护日志。

5、支持在控制中心查看接入该控制中心的代理网关的用户访问日志、管理员日志及设备安全日志。系统运维终端诊断工具支持终端环境诊断排查,提供终端诊断工具,支持对当前终端的基本环境进行扫描和一键修复,便于员工自行排查修复终端问题,减少IT运维人员工作终端日志自助收集支持Windows客户端自助进行日志收集,方便运维排查客户端灰度升级为了满足单位有序平滑、推广零信任接入,需支持零信任客户端的按需灰度升级。

1、支持在控制台分Windows、macOS、Linux等不同系统配置灰度升级策略。

2、支持查看灰度升级进度。

3、支持灰度升级状态自动从灰度升级转换为全面升级。WEB资源诊断1、支持开启与关闭web资源诊断工具

2、支持portal页面、应用中心页面、web应用页面使用web资源诊断工具

3、支持展开收起诊断工具以查看问题:自身网络、零信任系统或后端业务服务器发生问题;

4、支持下载日志,导入浏览器进行运维操作设备安全防爆破1、支持配置同名用户连续登录错误超过上限时锁定账号,并于指定时长后自动恢复

2、支持配置同IP用户连续登录错误超过上限时锁定IP,并于指定时长后自动恢复防机器人防机器人输入,提供强安全性的点击图像校验码机制,图形校验码支持中文和英文。内置web防御能力支持WAF(WEB防护),可阻断基于WEB对设备发起的攻击。系统配置登录文案自定义支持对零信任客户端的工作台标签、欢迎语标题、接入按钮、办公提示语等信息进行自定义配置。

4、安全检测与响应平台:项目功能项功能要求说明投标人响应环境要求产品形态平台SAAS化形态,性能随需扩展,无需要在数据中心进行任何下载和安装,通过账号密码在云端获取服务。授权要求本次提供不少于2台防火墙和400台云主机资产接入授权监控管理监控总览支持首页展示风险总览、包括安全事件总览、资产统计、接入设备展示包括不仅限于防火墙、流量探针、终端安全软件EDR、云主机安全平台CWPP登,待处置安全事件TOP5、云端威胁狩猎分析、攻击面TOP5、脆弱性资产TOP5、风险资产分布及风险资产发生趋势、待处置安全事件分布及安全事件发生趋势。可清楚明晰下一步处置方向。(投标文件中提供设备功能界面截图证明)监控大屏支持不同安全视角展示2个独立的大屏展示功能,包括安全告警态势大屏、资产态势大屏等。可视化中心支持自定义仪表盘,可圈定资产范围,内置安全告警试图、资产视图、脆弱性风险视图、风险资产视图等模板,展示图表样例包括文字、条形图、水平条形图、趋势图、饼图、表格、指标、markdown等,可编辑背景及标题样式,可全局预览支持内置报告模板,包括综合安全风险报告、网络安全保障工作总结等。支持自定义报告生成,包括时间、报告组件、可视化模块、图标设置及文字编辑,可上传自定义页眉和自动化目录生成,支持预览和导出。可编辑报告模板的名称、适用人群、生成周期等(投标文件中提供设备功能界面截图证明)数据采集终端遥测数据支持采集终端遥测数据,对Windows终端采集:进程、网络、注册表、文件、服务、计划任务、账号、WMI、应用漏洞利用探针、API等信息。对Linux终端采集:文件、进程、驱动、系统调用、模块事件等信息。网络遥测数据支持采集网络侧遥测数据,包括脆弱性、服务探测、主机探测、网站攻击、后门通信、账号爆破、攻击利用、邮件攻击、DOS攻击、漏洞利用、黑客工具、异常流量等。威胁检测终端异常分析检测以检测异常行为为目标,学习终端行为白基线;可用于检测高级威胁以及攻击举证,动态评估采集遥测数据范围,大幅降低遥测数据量的同时,保证安全效果。云端威胁狩猎▲支持云端专家提供轻量安全服务,进行持续的威胁狩猎,发现潜在威胁;在有攻击事件生成后,进行二次确认,通过Threat

Hunting标签进行辨别,对热门威胁进行响应;安全调查安全事件支持安全事件详情总览,包括安全事件名称,安全事件等级、数据源、处置状态、事件编号、告警举证数、影响资产IP、事件描述等,同时提供attck命中缩略图、攻击故事线、告警详情、响应处置、攻击入口还原、业务攻击面分析的展示,可在详情总览实现一键封禁地址、隔离主机、标记住址状态、咨询安全专家等更多操作。支持通过安全事件详情查看攻击故事线、安全事件按照进程树的视角进行安全分析。可详细点开进程链中任意进程查看进程详情,包括基础信息、威胁告警、网络连接行为、文件行为、域名访问行为、模块加载行为,并且自带解码工具。▲支持对安全事件推送处置和响应建议,响应建议包括原理介绍、危害影响、处置建议。通过建议描述、业务影响标签和安全效果标签清晰明确指导下一步响应动作,可一键封禁IP、隔离主机等。支持在线实时聊天框或离线留言咨询攻防专家,获取云端专家支持。风险资产支持风险资产总览,对包括影响资产、风险等级、威胁标签、资产类型、事件数、漏洞/弱密码攻击面情况、最近检测时间等进行展示。可自定义编辑风险资产统计图,可批量导出风险资产列表。支持以资产视角,查看资产的详细风险情况,包括资产下的安全事件、安全告警、att&ck命中缩略图等。安全告警支持安全告警的高级筛选功能,可对告警的名称、告警等级、攻击标签、处置动作、主机IP、源IP、目的IP、攻击结果、处置动作、等进行告警筛选,可对重点关注资产、重点关注告警类型、重点关注攻击者进行设置筛选和标示,支持数据导出。支持对安全告警的处置操作,包括标记处置状态、封堵地址、隔离主机、处置文件、信任文件、加白名单等。资产管理资产识别及管理可识别并展示资产信息,识别IP地址、主机名、MAC地址、操作系统、资产类型、终端接入状态等信息;支持以资产组视角、业务视角的纬度展示资产详细台账;资产组支持自定义,支持新增、编辑、删除等操作,可配置资产组的基本信息、资产组范围(可自动识别IP属性)和资产责任人。业务组支持自定义,支持新增、编辑、删除等操作,可配置业务名称、业务所属上级、业务的资产范围(支持以资产组的快速批量筛选和手动输入筛选)、责任人、重要级别和备注等。标签管理支持标签管理,可基于自身业务需要,新增或删除标签等责任人管理支持展示责任人风险资产数及风险标签,可编辑人员部门归属攻击面管理脆弱性支持以资产视角和风险视角,对终端遥测及网络遥测扫描到的资产脆弱性进行展示,可对资产修复优先级、风险类型、风险资产及资产组名、责任人、数据源等标签进行筛选,并通过图表进行统计展示资产修复优先级情况、脆弱性统计情况、资产脆弱性TOP5等热点漏洞支持对热点漏洞详情进行展示、包括危害程度、漏洞爆发时间、CVE-ID、CNNVD-ID、威胁标签、漏洞介绍、影响组件、情报来源、漏洞活跃趋势及修复处置建议。支持对特定热点漏洞,进行立即评估,选择扫描设备和扫描目标响应策略封禁地址支持配置规则可按IP/域名/url联动防火墙设备进行封堵,封禁时长可按天/时/分细粒度进行设置。可对封禁对象进行删除、解封、再次封禁等操作隔离主机支持联动云主机安全平台CWPP或终端安全软件EDR进行隔离主机,支持隔离主机的管理,展示隔离主机的详细信息,包括主机名、操作人、处置时间、隔离状态和联动设备等,可对已隔离的主机进行解除隔离。处置文件支持处置文件的管理,展示处置文件的详细信息,包括文件、MD5、病毒名称、处置状态、病毒类型、所属资产、处置人、处置时间等,可对已处置的文件进行解除隔离。阻断进程记录支持阻断进程记录的展示,包括匹配条件、参数、所属资产、关联告警、关联事件等。并支持检索。系统管理推送设置支持绑定微信公众号,自定义推送内容包括安全事件和热点漏洞事件,有效延缓威胁扩散。设备管理支持对接入设备进行管理,展示设备类型、设备名称、接入状态、IP地址、版本号、分支名称、部署位置等,可点单登录到接入设备页面。5、运维管控智能服务系统:指标指标项投标人响应配置清单拓扑图可视化模块、资产管理模块、工单系统模块总体功能贯穿运维生产流程的专业信息化平台,对运维人员、巡检任务、IT资产进行全方位管控,极大地提高运维管理工作的规范化及科学化水平,实现四大运维目标:全面的性能管理、统一的资源管理、及时的故障告警管理、集中统一展现管理工单流程管理根据用户运维管理要求提供工单流程模型,包括:多种流程控制手段,包括条件、跳转、并发、汇合等;指定流程节点的处理人,支持在流程过程中动态确定处理人;指定多个处理人:串联处理(顺序)、并联处理(并发)、组处理等;提供流程监控服务,用户可以随时获得流程进展,并可进行催办、跳转、指派等处置;提供流程可视化跟踪,用户可直观查看流程的进展情况,以及查看所有前置流程节点的详细信息;工单过程详细记录,包括流程关联的资产,各流程节点的详情,如时间,执行人,处理记录,处理结果等。用户可以基于编号、名称等随时查询及评价流程;工单流程服务对各流程提供按照类型、状态等多个维度统计分析报表,支持按年、季、月、周、日为统计周期提供流程可视化跟踪,可直观查看流程的进展情况,以及查看所有前置流程节点的详细信息运维监控综合的业务指标分析,涵盖:IT基础设施,数据库,中间件,应用服务,机房视频动环等网络拓扑及实时流量显示,个性化、专业化的拓扑组织、管理网络,全网的网络流量情况做到一目了然配置管理库CMDB旨在帮助用户建立统一的IT基础设施台帐。通过一系列自动发现、业务建模、联邦调和、变更控制等手段,实现资产配置的全生命周期管理,保证IT生产环境中配置项的完整性和精准性通过内置完善的日志告警规则库进行日志的翻译和判断,对重要日志及时发送告警日志,为定位和解决故障提供线索,为预防故障提供警示信息资产管理统一的资产管理平台,管理所有与业务相应的资产,便于对整体资产资源有一个合理的预估和分配,并从整体角度评估各个业务部门对资产资源的使用情况工单管理结合系统运维监控告警平台,实现运维服务的派单、工单流转服务,提供定时巡检、实时巡检、巡检统计等功能报警管理提供短信、报警信息自动通过短信接口和钉钉发送给用户管理员系统兼容性具有Windows、Linux和Unix平台的保护能力,满足IT系统复杂性和兼容性需求6、自安全联动处置系统(配套专业分流器):指标指标项投标人响应系统模块自安全监测联动处置系统包含三个子模块:联动处置模块、智能分流模块、安全接入模块联动处置模块采用X86架构,1U高度,固化千兆电口≥8个,万兆光口≥12个;支持2个扩展槽;实配冗余电源;业务处理能力≥10Gbps;配置3年病毒库升级授权;支持资产识别功能,可智能识别网络中的PC、移动终端、摄像头、打印机、网络设备等其他设备集成第三方专业防病毒厂商的专业病毒库,特征规则数量不少于10000条支持智能阻断功能,针对病毒不同流行程度设置不同的防护策略,包括但不限于告警、阻断、邮件病毒替换等策略,可根据识别的病毒种类及网络攻击行为的严重级别,联动现网交换机,实现精准的业务防护策略(投标文件中提供设备功能界面截图证明)支持基于多种协议类型的深度攻击检测,如HTTP、FTP、SMB、POP3、IMAP、SMTP进行深度检测,并可提供设告警、阻断的执行动作支持对文件进行检查,可基于文件类型参数进行配置。可识别文件类型至少包括文档文件类型(ppt、pptx、pot、doc、docx、dot、xls、xlsx、wps、pdf等)、压缩文件类型(rar、zip、tar、gz、tgz、z、cab、7z等)、其他文件类型(dll、exe、html、js、py、swf、swc等)▲支持威胁识别功能,可与现网交换机联动,明确内网中传播病毒的种类、网络攻击等行为安全接入模块本次配置4套安全接入模块单套安全接入模块接口:千兆电口≥48个,万兆光口≥4个单套配置4个万兆单模光模块,共计配置16个万兆单模光模块。交换容量≥598Gbps,包转发率≥252Mpps为保障设备环境适应能力,要求安全接入模块支持-10℃-55℃宽温工作要求安全接入模块支持对病毒的网络层传播行为进行溯源及阻断,防止内网病毒扩散要求安全接入模块支持防IP扫描、防UDP端口扫描、防TCP端口扫描等异常行为支持“肉鸡”源主机的溯源及阻断支持IP仿冒、MAC仿冒溯源与阻断支持识别IPC等哑终端设备类型,并支持开启终端安全功能,只允许特定类型的设备接入网络支持识别终端接入IP、MAC、端口等信息,并关联用户身份智能分流模块智能分流模块交换容量≥4.8Tbps,包转发率≥2000Mpps万兆光接口≥48,100G光接口≥6,配置8个万兆多模光模块模块化可热插拔双电源冗余支持跨设备端口聚合支持聚合口的接口计数支持每一个物理端口都可以配置成输入端口、输出端口以及输入和输出(双向)端口支持端口离开检测和端口数量调整,并能够自动调整负载分担算法参数支持重新分发所有流量到在线端口和支持只重新分发离线端口的流量到在线端口支持多种负载均衡方式,源目mac,五元组支持多种Hash流量识别和分类方式支持识别链路层报文,VLAN报文,VXLAN报文,MPLS报文,GTP报文,IPv4/IPv6报文,TCP/UDP/SCTP报文,ICMP报文识别,IP层隧道报文,L2TP/PPTP隧道报文,IPsec隧道报文,GRE报文,BGP、OSPF和ISIS路由管理报文支持基于源目的MAC的流分类:支持不带掩码规则及带掩码规则的匹配支持基于VLANtag的流分类:能够同时匹配多层VLAN标签,也可以匹配特定层的VLAN标签支持匹配IPv4和IPv6报文支持基于IP五元组的流分类:支持不带掩码规则及带掩码规则的匹配支持命中报文计数统计支持对未匹配的流量进行处理支持IP/MAC分类规则的连续/非连续按位掩码匹配支持规则动态调整,不需停止关联即可动态删除、增加、修改支持基本流量统计,统计信息包括数据包数、字节数、速率等支持流量丢弃,对报文不进行任何处理,直接执行丢弃动作支持基本数据转发,支持全流量汇聚,可将所有端口的流量汇聚后再进行处理和同源同宿输出支持GRE隧道终结支持流量复制,可以将流量按端口、过滤规则等条件输出多份支持流量转发优先级支持流量定位功能,可查询到流经设备的某一特定流量的输入输出端口名称及命中的次数(输出端口包含聚合端口组、聚合端口组成员端口、物理端口)授权配置10个自安全管理平台设备授权7、自安全控制器板卡:指标指标项投标人响应▲兼容性要求扩容的板卡必须能够安装在医院现有自安全控制器上进行使用,实现现有2台自安全控制器的冗余备份能力。资产管理可自动发现网络中的IP摄像头、打印机、一体机、CT机、DR机、DSA设备、核磁共振等放射科专用设备终端并提供保护,可识别医疗设备型号、IP、MAC、接入位置、接入端口等信息,可按需配置白名单防护策略,提供配置页面截图。终端管理支持对上线的终端进行管理,可针对终端进行分组,非授信终端在默认组,并可以灵活的将终端进行群组切换,群组配置跟随,提供第三方权威机构出具的测试报告证明。业务审计支持基于用户名、用户IP、在线信息、接入终端类型、接入端口及接入位置、业务访问记录等信息的审计及回溯,并能够对异常用户行为告警和阻断,提供截图证明。访问控制接入管理精确到用户,支持配置基于用户/用户组的网络策略,可限制用户接入端口、单用户最大终端数,提供用户登录日志,需提供配置页面截图。可视化管理支持对整网拓扑、设备状态、流量模型、带宽利用率等可视化管理,提供图形化界面截图

8、数据库运维服务费用:项目功能项功能要求说明投标人响应数据库运维服务要求▲服务范围提供医院现有所有数据库运维服务,服务范围包括MySQL、Oracle、Redis、PostgreSQL、MongoDB、SQLServer等专业数据库维护等能力。服务时间自合同签订起1年,相关工具软件平台系统的使用期限应不受限制。事件及故障处理当数据库出现故障,投标人应安排经验丰富的技术支持工程师进行处理,对系统故障、缺陷等进行分析诊断,提供解决方案并进行处理,包括故障缺陷发现、测试评估、排查处理故障、事件及故障分析等。日常疑难问题定位当甲方数据库出现日常疑难问题,投标人可以通过远程或现场进行服务支持,提供服务的内容包括但不限于数据库的开发、设计、安装、故障解决、性能调优等。数据库运维提供专家级别数据库运维服务,当一线工程师遇到疑难问题时,二线专家团队可以及时介入并且提供数据库深度的技术分析和故障处理。日常巡检每季度定期对数据库环境进行健康巡检,对数据库、系统等方面进行检查,巡检后提供完善的健康检查报告,总结数据库运行状况,分析不足,提出合理化建议。架构升级对本项目涉及系统的版本进行及时更新;根据巡检结果,对系统架构进行优化,同时对于不涉及系统的整体构架变更和功能增加提供支持服务。根据客户业务系统的需要,提供架构升级所需数据库平台产品能力。性能优化结合系统定期巡检和招标方重大事件等实际需要,根据检查的内容和用户提出的具体需求,制定数据库性能调优方案。技术培训投标人应全力做好用户或项目单位的应用人员的培训,以保证系统应用人员掌握相关业务流程和系统功能等9、F5原厂维保费用:指标指标项投标人响应F5流量编排设备F5-BIG-LTMI4600+SSLO1.2台F5流量编排设备F5-BIG-LTMI4600+SSLO提供一年原厂硬件维保和软件免费升级服务。10、安全规则库维保费用指标指标项投标人响应安全设备规则库维保1.亚信虚拟化防病毒系统提供一年原厂引擎和事件库升级服务2.安恒云防护服务授权数:为2个主域名和24个子域名网站提供原厂1年的安全防护服务11、安全设备硬件维保:指标指标项投标人响应安全设备硬件维保费用(第三方一年维保)1.JuniperSSG-520M-SH2台2.国保金泰IGAP-1000网闸1台3.安恒防火墙DAS-Gateaway1台4.思福迪堡垒机1台5.思福迪日志管理综合审计LogbaseB26001台12、系统集成费用及机房理线服务:指标指标项投标人响应系统集成费用及机房理线服务对现有业务系统了解熟知相关软硬件配置情况,且能熟练掌握各类安全产品的操作。网络安全设备上架后保证原有的业务数据不丢失,业务不影响,以实际业务运行情况为准。提供机房线路整理服务包含涉及设备所需的辅料,包括机柜螺丝,成品跳线,光纤跳线,扎带等辅料(三)系统集成及服务要求:1、投标人能够提供本地化服务;2、供应商所供所有产品的序列号对应的最终用户名为:“宁波市第六医院”3、本次项目所有产品必须为正规渠道供货,不得提供旧货、假货、水货,项目中涉及的所有设备(除购买续保设备)为三年原厂质保服务,中标后5个工作日内提供原厂商3年保修服务授权函。(保修年限以所投品牌官网查询的设备入保生效时限为准,货物必须在投标厂商官网和投标厂商400电话(或官网电话)同时验证所有设备的序列号核对质保日期和最终用户);4、本项目所需的设备、配件及辅材等若采购人未列,请根据踏勘现场自行酌情考虑成本报价,踏勘后由供应商报价单位自行负责解决,报价一次性包干,不作调整,供应商的报价需包括项目所需的所有人力、物力、水费等相关所有费用、采购方不再为此项目承担额外的任何费用。

四、商务要求项目要求交货时间合同签订后六个月内质保期系统整体验收合格后五年售后技术服务要求为保证医院系统正常、安全地运行,技术支持力量和优良的服务是系统正常、安全运行的保障。投标人应据此制定系统详细的技术支持与服务方案:1、投标人需为本项目内所供应和安装的产品提供一年的免费质保服务,并为用户后续的医疗卫生信息化建设提供长期的技术支持。2、投标人必须配有较强的专业技术队伍,能确保现场实施和售后现场服务响应。3、由于本项目信息系统的特殊性,因此,在接到系统故障通知后,投标人必须在30分钟内响应。对于影响系统正常运行的严重故障(包括由系统原因引起的),投标人的相关技术人员必须在接到故障通知后2小时内赶到现场,查找原因,提出解决方案,并工作直至故障修妥完全恢复正常工作为止,一般要求保证系统在24小时之内修复,并需要提供确保承诺实现的措施。4、投标人必须帮助用户建立远程维护体系,投标方工程师经院方授权可远程登录到院方网络系统进行的故障诊断和故障排除。5、软件实施期间需专人定点进行实施,质保期间内也需专人定期或不定期参加日常维护工作。6、投标人须做出无推诿承诺。即投标人应提供特殊措施,无论由于哪一方产生的问题而使系统发生不正常情况时,并在得到买方通知后,须立即派遣工程师到场,全力协助系统集成商和其他供应商,使系统尽快恢复正常。付款条件1)合同生效以及具备实施条件后5个工作日内,招标人凭中标人开具的发票及预付款保函后支付合同金额的40%作为预付款;2)系统建设完成且上线支付合同金额的30%;3)通过验收后支付合同金额25%;4)验收合格五年后支付剩余合同金额。说明:预付款保函应由银行、保险公司等金额机构出具且与预付款同等金额。合同终止1)未能使合同服务达到合同附件规定的技术性能和指标的;2)未能在合同规定的期限(或采购人同意延长的最终期限)内提供全部或部分货物的;3)未能履行合同规定的其它义务。

第三章投标人须知前附表序号内容、要求1项目名称:宁波市第六医院等保安全设备及基础设施改造项目2采购数量及单位:详见第二章《招标需求》。3投标报价及费用:本项目投标报价应以人民币报价。投标报价应包括设备费、运输费、终验收、配件费用、中标服务费、人工费等相关费用、企业管理费、合理利润、风险费用、税金、质保期内服务费用等直至完成本项目所产生的全部合理费用。★2、本项目最高限价详见第一章《公开招标采购公告》。投标总价超过最高限价均作无效标处理。3、不论投标结果如何,投标人均应自行承担所有与投标有关的全部费用。4、中标服务费:招标代理机构依据国家发改委发改办价格[2003]857号通知和国家计委计价格[2002]1980号文件的规定的货物费率标准,按照中标通知书确定的中标金额收取招标服务费。5、有关本项目的中标服务费汇入以下账户开户名称:4现场踏勘(如有):详见第二章《招标需求》。5演示时间及地点(如有):详见第二章《招标需求》。6投标文件组成:本项目实行网上投标,投标人应准备以下投标文件:(1)投标人于“政采云”上提供电子加密投标文件。(2)以U盘形式提供的电子备份投标文件数量1份。注:“电子备份投标文件”是指与“电子加密投标文件”同时生成的数据电文形式的未加密的电子文件,其他方式编制的备份投标文件视为无效电子备份投标文件。7详见招标文件第一章《公开招标采购公告》。8开标时间及地点:详见招标文件第一章《公开招标采购公告》。9评标办法及评分标准:详见第四章《评标办法及评分标准》。10中标结果公示:评标结束后,评标结果公示于浙江政府采购网、宁波公共资源交易网鄞州区分网和浙江中基正采管理咨询有限公司网站。11签订合同时间:中标通知书发出后30日内。12履约保证金:不适用。13质保期:详见第二章《招标需求》四、商务要求表。14采购资金来源:其他资金。★15投标文件有效期:自投标截止之日起90天。16解释:本招标文件的解释权属于代理机构。★17不同投标人的投标文件出自同一终端设备或在相同Internet主机分配地址(相同IP地址)网上下载招标文件或者上传投标文件的作无效标处理。

一、总则(一)适用范围本招标文件适用于本项目的招标、投标、评标、定标、验收、合同履约、付款等行为(法律、法规另有规定的,从其规定)。(二)定义1.“采购人”系指宁波市第六医院。2.“投标人”系指向采购人提交投标文件的单位。3.“产品”系指投标人按招标文件规定,须向采购人提供的一切设备、保险、税金、备品备件、工具、手册及其它有关技术资料和材料。4.“服务”系指招标文件规定投标人须承担的安装、调试、技术协助、校准、培训、技术指导、配合验收以及其他类似的服务。5.“项目”系指投标人按招标文件规定向采购人提供的产品和服务。6.“书面形式”包括信函、传真、电报等。7.“★”系指实质性要求条款,任何负偏离和未作实质性响应都将直接导致无效标。(三)招标方式本次招标采用公开招标方式进行。(四)投标委托投标人代表须携带有效身份证件。如投标人代表不是该单位法定代表人,须有该单位的法定代表人出具的授权委托书(投标文件正本用原件,副本可用复印件)并在投标文件中提供投标人代表的社保部门出具的距离开标日近三个月任意一个月的社保证明,未按上述要求提供社保证明的作无效标处理。(五)投标费用不论投标结果如何,投标人均应自行承担所有与投标有关的全部费用(招标文件有相反规定除外)。(六)联合体投标1.本项目接受联合体投标(联合体投标的须在投标文件中提供联合体协议书,明确各联合投标单位的责任和义务)。2.招标公告规定接受联合体投标的,除应符合招标公告规定的合格供应商的资格要求外,还应遵守以下规定:(1)联合体各方应按招标文件提供的格式签订联合体协议书,明确联合体牵头人和各方工作内容和义务。(2)联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定联合体的资质等级。(3)联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一合同项下的投标。(4)联合体各方应当共同与招标人签订采购合同,就采购合同约定的事项对招标人承担连带责任。(七)转包与分包本项目不允许转包、分包。(八)特别说明:1、投标人在投标活动中提供任何虚假材料,其投标无效,并报监管部门查处。2、单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加本项目投标。3、提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算。若采用综合评分法进行评审的,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由评审小组按照采购文件规定的方式确定一个投标人获得中标人的推荐资格,采购文件未规定的采取随机抽取的方式确定,其他同品牌投标人不作为中标候选人。非单一产品采购项目,投标人使用相同制造产品(相同制造产品是指采购文件中指定的“核心产品”)作为其项目的一部分,按一家投标人认定。(九)关于分公司投标除银行、保险、石油石化、电力、电信等特殊行业外,不允许分公司(分支机构)参加投标。(十)关于知识产权1、投标人必须保证,采购人在中华人民共和国境内使用投标货物、资料、技术、服务或其任何一部分时,享有不受限制的无偿使用权,如有第三方向采购人提出侵犯其专利权、商标权或其它知识产权的主张,该责任应由投标人承担。2、投标报价应包含所有应向所有权人支付的专利权、商标权或其它知识产权的一切相关费用。3、系统软件、通用软件必须是具有在中国境内的合法使用权或版权的正版软件,涉及到第三方提出侵权或知识产权的起诉及支付版税等费用由投标人承担所有责任及费用。(十一)质疑和投诉1、供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,须在应知其利益受损之日起七个工作日内以书面形式向采购人、采购代理机构提出质疑。供应商应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。2、提出质疑的供应商应当是参与所质疑项目采购活动的供应商。未依法获取采购文件的,不得就采购文件提出质疑;未提交投标文件的供应商,视为与采购结果没有利害关系,不得就采购响应截止时间后的采购过程、采购结果提出质疑。3、供应商提出质疑应当提交质疑函和必要的证明材料,质疑函应当面以书面形式提出,质疑函格式和内容须符合宁波市《质疑函范本》要求,供应商可到宁波市政府采购网自行下载《质疑函范本》。4、接收书面质疑函的方式:质疑人可通过送达、邮寄、传真的形式提交书面质疑函,通过邮寄方式提交的书面质疑函以被质疑人签收邮件之日为收到书面质疑文件之日,通过传真方式提交的书面质疑函以被质疑人收到书面质疑文件原件之日为收到书面质疑文件之日。采购人和采购代理机构接收质疑函的联系方式:见本采购文件第一章有关联系方式。5、供应商对采购人或采购代理机构的质疑答复不满意或者采购人或采购代理机构未在规定时间内作出答复的,可以在答复期满后十五个工作日内向同级采购监管部门投诉。二、招标文件(一)招标文件的构成。本招标文件由以下部份组成:1.公开招标采购公告2.招标需求3.投标人须知4.评标办法及评分标准5.政府采购合同主要条款6.投标文件格式7.本项目招标文件的澄清、答复、修改、补充的内容(二)投标人的风险1、投标人应详细阅读采购文件中的全部内容和要求,按照采购文件的要求提交投标文件,没有按照采购文件要求提供投标文件和资料导致的风险由投标人承担,并对所提供的全部资料的真实性承担法律责任。2、无论因何种原因导致本次采购活动终止致投标人损失的,相关责任人均不承担任何责任。(三)招标文件的澄清与修改1、采购人对采购文件进行必要的澄清或者修改的,在发布招标公告的网站上发布更正公告。澄清或者修改的内容可能影响投标文件编制的,更正公告在投标截止时间至少15日前发出;不足15日的,顺延提交投标文件截止时间。2、更正公告为采购文件的组成部分,一经在网站发布,视同已通知所有采购文件的收受人,不再采用其它方式传达相关信息,若因未能及时了解到上述网站上发布的相关信息而导致的一切后果自行承担。3、如更正公告有重新发布电子采购文件的,投标人应下载最新发布的电子招标文件制作投标文件。4、投标人在规定的时间内未对招标文件提出疑问、质疑或要求澄清的,将视其为无异议。对采购文件中描述有歧义或前后不一致的地方,评审小组有权进行评判,但对同一条款的评判应适用于每个投标人。三、投标文件的编制(一)投标文件由报价文件、资格证明文件、技术商务文件组成1.报价文件包括以下内容:(1)投标声明书(格式见附件);(2)开标一览表(格式见附件);(3)分项报价表(格式见附件);(4)中小企业声明函(如是,请提供。格式见附件)(5)投标人为监狱企业的证明文件:省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具(如是,请提供。联合体投标的联合体各成员须分别提供。)(6)残疾人福利性单位声明函(如是,请提供。格式见附件,联合体投标的联合体各成员须分别提供)。(7)中标服务费支付承诺函(格式见附件);(8)投标人针对报价需要说明的其他文件和说明。2.资格证明文件包括以下内容:(1)资格条件自查表(格式见附件);(2)有效的企业法人营业执照(或事业法人登记证)、其他组织(个体工商户)的营业执照或者民办非企业单位登记证书复印件(加盖公

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论