浙江华夏工程管理有限公司关于德清县人民医院(德清县中医院)网络和信息安全等级保护升级设备采购项目的答疑(澄清)公告

内容
 
发送至邮箱

浙江华夏工程管理有限公司关于德清县人民医院(德清县中医院)网络和信息安全等级保护升级设备采购项目的答疑(澄清)公告



    * 、     答疑澄清人名称: (略) ( (略) )、 (略) (略)

* 、     采购项目名称: (略) ( (略) )网络和信息安全等级保护升级设备采购项目

* 、     采购项目编号:DQZCFW- * -JT *

* 、     原采购公告发布日期: * 日

* 、     答疑澄清内容:

 

( * ) (略) 参数的质疑答复

1、针对“DNS server支持视图( (略) 项目域名不用记录)。支持DNS视图访问控制。”指标项的质疑澄清:

该功能为负载均衡作为DNS 服务器的基本功能,符合本项目要求, (略) 家。符 (略) 商及产品型号如“天融信TAD- * 8 (略) 神SECADS *   东软ADSG- * 等”都支持该功能,不具备排他性,因此参数合理。

2、针对“采用软件模块化设计,可实现功 (略) 升级,安装验收时提供安全扩展模块软件著作权;”指标项的澄清:

目前主流 (略) 商均支持扩展安全功能模块,通过扩展安全功能模块可以提供更加全方面的安全防护能力,为 (略) ( (略) )的业务保驾护航。安装验收时提供安全扩展模块软件著作权,该功能对于 (略) ( (略) )有实质性的帮助, (略) 调查, (略) 商及产品型号有:天融信TAD- * 8 (略) 神SECADS *  东软ADSG- * 等,不具备排他性。

3、针对“提供Web应用防火墙功能。 (略) 脚本攻击(XSS)、扫描器防护(Scanner)、SQL注入攻击(SQLi)、系统命令注入攻击(OSI)、远程文件包含攻击(RFI)、路径遍历(Path Traversal)、信息泄露攻击(Info Leak)、LDAP注入攻击(LDAP Injection)、XPath注入攻击(XPath Injection)、SSI注入攻击(SSI Injection)、Web服务器漏洞攻击、Webshell检测、HTTP协议违规。提供DNS防火墙功能。支持DNS安全认证,兼容IETF提供的国际标准DNS 安全扩展 (DNS Security Extensions, DNSSEC)。支持DNS协议漏洞攻击、DNS反射放大攻击、DNS投毒攻击防护,保障智能DNS解析过程的安全性和可靠性。”指标项的澄清:

(略) 络环境的变化,对负载均衡的功能提出更 (略) 求,需具备应用的优化加速和安全功能。通过负载均衡的WEB应用防火墙和DNS防火墙功能,可以为 (略) ( (略) )提供全方位防DDOS 攻击、WEB 应用防火墙等安全防护功能,以更好保证 (略) ( (略) )业务的连续性和信息资产的安全性。该功能对用户有实质性的帮助,符合 (略) 商及产品型号有:天融信TAD- * 8 (略) 神SECADS *   东软ADSG- * 等,不具备排他性,因此参数合理。

 

( * ) (略) 参数的质疑答复

1、针对“ (略) 为管理设备接入集中管控平台,并通过APP管理集中管理平 (略) 点的ACM的状态和告警信息。”指标项的澄清:

通过APP管理集中管理平台,可实现运维人员随时随地移动管控和查看设备状态和信息,该功能对于 (略) ( (略) )运维管理人员的日常运维与管理提供非常有效的帮助。 (略) 调查, (略) 商及产品型号有:天融信ACM-A * 、东软NIBC * -S * 、 (略) 康WK-I * 等,不具备排他性,因此该参数合理。

2、针对“具备涉及国家秘密的计算机信息系统集成资质证书( * 级)要求可开展的业务类型必须包括系统集成、软件开发”指标项的澄清:

该参数是 (略) 商综合能力的肯定。据查证, (略) 为 (略) 具备涉及国家秘密的计算机信息系统集成资质证书( * 级)的有:“ (略) 康、天融信、东软等”。因此不具备排他性,需求合理。

 

( * ) (略) 参数的质疑答复

1、针对“产品需获得国家涉密产品资质证书,产品需符合国家《运维审计产品安全技术要求》测试标准,并获得中国信 (略) 3C资质” 指标项的澄清:

以上参数可以确保产品的安全性和保密性,满足用户的实际性需求。 (略) 调查,符合的主流品牌及型号有:齐治RIS-HLC * 思福迪  LogBase-A *   安恒  USM- *

等,不具备排他性。

2、针对“原厂商应为中国国家信息安全漏洞库(CNNVD) * 级技术支撑单位” 指标项的澄清:

以上参 (略) 络和信息安全,满足用户的实际性需求。 (略) 调查,符合要求的企业达十多家包括齐治RIS-HLC * 思福迪  LogBase-A *   安恒  USM- * 等,故不具备排他性。

3、针对“原厂商应具备中国信 (略) 颁发的“信息安全服务资质证书”(安全工程类 * 级)” 指标项的澄清:

以上参数满足用户的实际性需求, (略) 调查,符合要求的 (略) 商具备信息安全服务资质(安全工程类 * 级)的有“齐治RIS-HLC * 思福迪  LogBase-A *   安恒  USM- * ”,故不具备排他性。

( * ) (略) 参数的质疑答复

1、针对“ (略) 络审计中的事件流转控制方法及系统,提供自主知识产权证明”指标项的澄清:

为满足等级保护相关合规建设 (略) 络实际需要,本次的数据库审计设备为数 (略) 络审计功能 * 合 * 产品。能 (略) 理网络威胁、数据库威胁。 (略) 络审计中的事件流转控制 (略) (略) 理速度,降低系统资源的消耗。 (略) (略) (略) 处理,提 (略) 理能力。“ (略) 络审计中的事件流转控制方法及系统,提供自主知识产权证明”符合用户实际性需求, (略) 调查,符合的主流品牌及产品型号有:东软NDBA * -D * -DBFW、天融信TA- * 4-DB、启明星辰天玥V6.0IBM- * 8等,不具备排他性,因此该参数合理。

2、针对“支持 * 种数据库协议审计测试方法及装置,提供自主知识产权证明”指标项的澄清:

通过数据库协议审计测试方法,可配置根据数据库连接参数检测审计结果中还原的数据库名和用户名是否正确,并根据日志中的记录检测审计结果中还原的数据库命令总数、单条命令还原的正确性、执行结果的正确性等及时发现数据库的异常,并集成了常见的数据库驱动,可实现无需安装客户端、无需现状 (略) 分析,可方便完成数据库协议数据的构造测试,增加了易用性,节省了用户维护成本和资源。“支持 * 种数据库协议审计测试方法及装置,提供自主知识产权证明” 符合用户实际性需求, (略) 调查,符合的主流品牌及产品型号有:东软NDBA * -D * -DBFW、天融信TA- * 4-DB、启明星辰天玥V6.0IBM- * 8等,不具备排他性,因此该参数合理。

3、针对“提 (略) (略) 颁发的《涉密信息系统产品检测证书》; (略) (略) 颁发的《军用信息安全产品认证证书》;”指标项的澄清:

该认证是对产品的稳定性和可靠性 * 个很好的佐证,符合用户实际性需求。据查证,国内 (略) 商具备《涉密信息系统产品检测证书》的有“东软NDBA * -D * -DBFW、天融信TA- * 4-DB、启明星辰天玥V6.0IBM- * 8等”,故不具备排他性。

 

( * ) (略) 杀毒软件参数的质疑答复

1、针对“要求产品具备公有云检测能力,并且公有云特殊储备超过 * 亿”指标的澄清:

此参数是我们需要使用的杀毒软件为PC和服务器都需要使用,需要具备 * 定的云检 (略) 检测能力,符合用户的实际性需求,不具备排他性。

2、针对“安装时提供近 (略) 份额排名前 * 的第 * 方机构证明文件。”指标的澄清:

此参数是我方对需要购买的产品的能力要求,符合用户的实际性需求,不存在任何排他性和倾向性。

 

( * )对于安全态势感知平台参数的质疑答复

1、针对“可视化图表可通过拖拽配置组装成仪表盘,仪表盘不 (略) 类型,每张仪表盘可包含>= * 个可视化图表” 指标项的澄清:

仪表盘功能作为态势感知常规可视化功能,过多的可视化图标并不是 (略) 业或者需求,应由针对性的选取适用于 (略) (略) 需的可视化图表,自 (略) 需展示的内容,才能便于管理员直观、简明、清晰 (略) 络中的安全风险。 (略) 多方了解,此功能参数非唯 * 性,国 (略) 家奇安信新 * 代态势感知系统、安恒AiLPHA大数据智能安全平台、天融信态势感知系统均能满足,并不存在倾向性和排他性。

2、针对“支持拓扑图的增加、修改、删除、导入、导出,支持创建>5 (略) 络拓扑,支持建立平面拓扑和3D拓扑” 指标项的澄清:

本次采购的态势态势感知产品不仅需要完成以上基础功能,因为庞大的资产数量还是无法满足 (略) 网络安全的把控及预警,还需要结合单位自身设备的攻击溯源联动分析、攻击者画像等,并且能通过态势感 (略) 的网络 (略) 策略验证提高准确率,和 * 键及时下发、召回,满足管理者对多台设备的统 * 管理。 (略) 络拓扑和安全边界态势,全局感知安全威胁,攻击者往往是从 * 个资产入手,扩大攻击面积,态势感知深入调研环境拓扑和业务背景, (略) 为为起点,经过关联分析、扩线分析,产生威胁分析拓扑以及攻击画像,通过专家、平台结合受攻击系统的等级情况,进行影响评价与定性,判断出攻击者的攻击路径,对 (略) (略) 串联,确定攻击事件的整个事件周期,展示整个 (略) 有攻击路径。建立态势感知业务拓扑监控,可形成联动,让设备不在形成孤岛化,不断试验策略,提高策略准确率并下发,以及设备的召回率。 (略) 多方了解,此功能参数非唯 * 性,国 (略) 家均能满足如“奇安信新 * 代态势感知系统、安恒AiLPHA大数据智能安全平台、天融信态势感知系统”。

( * )发售时间及投标截止时间、投标地址、开标时间、开标地址、答疑与澄清时间为:

发售时间: 点击查看>> - * 至 点击查看>> - * (双休日及法定节假日除外)上午:8: * - * : * ;下午: * : * - * : *

谈判响应截止时间/谈判时间: 点击查看>>   9: *

谈判响应文件提交地址/谈判地址: (略) 公 (略) ( (略) 武康街道 (略) 街 * 号) * 楼 * 开标室

答疑与澄清:如谈判响应方如认为采购文件表述不清晰、存在歧视性、排他性或者其他违法内容的,应当于 * 日下午5: * 点前, (略) 采购单位作出书面解释、 (略) 采购单位提出书面质疑(逾期将不再受理),本代理机构将做统 * 答复,如规定时间内未收到任何质疑,则视为各谈判响应方均对此无异议;本代理机构将于提交响应截止时间3个 (略) 可能影响谈判文件编制的澄清或修改;澄清或修改是采购 (略) 份,并将以书 (略) 有已报名的谈判响应方。因其他紧急情况影响本项目正常谈判活动的,招标采购单位将于谈判响应截止日期 * 天 (略) 有已报名的谈判响应方。

 

* 、     其它事项:

(略) 分,按原 (略) 。

* 、联系方式

1、采购代理机构名称: (略) (略)

联系人:章丽娜(项目负责人)、罗丹

电话(传真): 点击查看>>

地址: (略) 武康街道中兴南路 * 号4楼

2、采购人名称: (略) ( (略) )

联系人:姚先生

联系电话: 点击查看>>

地址: (略) 武康街道群益街 * 号

3、同级政府采 (略) 门名称: (略)

联系人:周先生

监督投诉电话: 点击查看>>

传真: 点击查看>>

地址: (略) 武康街道 (略) 街 * 号 (略) 公 (略) * 楼




    * 、     答疑澄清人名称: (略) ( (略) )、 (略) (略)

* 、     采购项目名称: (略) ( (略) )网络和信息安全等级保护升级设备采购项目

* 、     采购项目编号:DQZCFW- * -JT *

* 、     原采购公告发布日期: * 日

* 、     答疑澄清内容:

 

( * ) (略) 参数的质疑答复

1、针对“DNS server支持视图( (略) 项目域名不用记录)。支持DNS视图访问控制。”指标项的质疑澄清:

该功能为负载均衡作为DNS 服务器的基本功能,符合本项目要求, (略) 家。符 (略) 商及产品型号如“天融信TAD- * 8 (略) 神SECADS *   东软ADSG- * 等”都支持该功能,不具备排他性,因此参数合理。

2、针对“采用软件模块化设计,可实现功 (略) 升级,安装验收时提供安全扩展模块软件著作权;”指标项的澄清:

目前主流 (略) 商均支持扩展安全功能模块,通过扩展安全功能模块可以提供更加全方面的安全防护能力,为 (略) ( (略) )的业务保驾护航。安装验收时提供安全扩展模块软件著作权,该功能对于 (略) ( (略) )有实质性的帮助, (略) 调查, (略) 商及产品型号有:天融信TAD- * 8 (略) 神SECADS *  东软ADSG- * 等,不具备排他性。

3、针对“提供Web应用防火墙功能。 (略) 脚本攻击(XSS)、扫描器防护(Scanner)、SQL注入攻击(SQLi)、系统命令注入攻击(OSI)、远程文件包含攻击(RFI)、路径遍历(Path Traversal)、信息泄露攻击(Info Leak)、LDAP注入攻击(LDAP Injection)、XPath注入攻击(XPath Injection)、SSI注入攻击(SSI Injection)、Web服务器漏洞攻击、Webshell检测、HTTP协议违规。提供DNS防火墙功能。支持DNS安全认证,兼容IETF提供的国际标准DNS 安全扩展 (DNS Security Extensions, DNSSEC)。支持DNS协议漏洞攻击、DNS反射放大攻击、DNS投毒攻击防护,保障智能DNS解析过程的安全性和可靠性。”指标项的澄清:

(略) 络环境的变化,对负载均衡的功能提出更 (略) 求,需具备应用的优化加速和安全功能。通过负载均衡的WEB应用防火墙和DNS防火墙功能,可以为 (略) ( (略) )提供全方位防DDOS 攻击、WEB 应用防火墙等安全防护功能,以更好保证 (略) ( (略) )业务的连续性和信息资产的安全性。该功能对用户有实质性的帮助,符合 (略) 商及产品型号有:天融信TAD- * 8 (略) 神SECADS *   东软ADSG- * 等,不具备排他性,因此参数合理。

 

( * ) (略) 参数的质疑答复

1、针对“ (略) 为管理设备接入集中管控平台,并通过APP管理集中管理平 (略) 点的ACM的状态和告警信息。”指标项的澄清:

通过APP管理集中管理平台,可实现运维人员随时随地移动管控和查看设备状态和信息,该功能对于 (略) ( (略) )运维管理人员的日常运维与管理提供非常有效的帮助。 (略) 调查, (略) 商及产品型号有:天融信ACM-A * 、东软NIBC * -S * 、 (略) 康WK-I * 等,不具备排他性,因此该参数合理。

2、针对“具备涉及国家秘密的计算机信息系统集成资质证书( * 级)要求可开展的业务类型必须包括系统集成、软件开发”指标项的澄清:

该参数是 (略) 商综合能力的肯定。据查证, (略) 为 (略) 具备涉及国家秘密的计算机信息系统集成资质证书( * 级)的有:“ (略) 康、天融信、东软等”。因此不具备排他性,需求合理。

 

( * ) (略) 参数的质疑答复

1、针对“产品需获得国家涉密产品资质证书,产品需符合国家《运维审计产品安全技术要求》测试标准,并获得中国信 (略) 3C资质” 指标项的澄清:

以上参数可以确保产品的安全性和保密性,满足用户的实际性需求。 (略) 调查,符合的主流品牌及型号有:齐治RIS-HLC * 思福迪  LogBase-A *   安恒  USM- *

等,不具备排他性。

2、针对“原厂商应为中国国家信息安全漏洞库(CNNVD) * 级技术支撑单位” 指标项的澄清:

以上参 (略) 络和信息安全,满足用户的实际性需求。 (略) 调查,符合要求的企业达十多家包括齐治RIS-HLC * 思福迪  LogBase-A *   安恒  USM- * 等,故不具备排他性。

3、针对“原厂商应具备中国信 (略) 颁发的“信息安全服务资质证书”(安全工程类 * 级)” 指标项的澄清:

以上参数满足用户的实际性需求, (略) 调查,符合要求的 (略) 商具备信息安全服务资质(安全工程类 * 级)的有“齐治RIS-HLC * 思福迪  LogBase-A *   安恒  USM- * ”,故不具备排他性。

( * ) (略) 参数的质疑答复

1、针对“ (略) 络审计中的事件流转控制方法及系统,提供自主知识产权证明”指标项的澄清:

为满足等级保护相关合规建设 (略) 络实际需要,本次的数据库审计设备为数 (略) 络审计功能 * 合 * 产品。能 (略) 理网络威胁、数据库威胁。 (略) 络审计中的事件流转控制 (略) (略) 理速度,降低系统资源的消耗。 (略) (略) (略) 处理,提 (略) 理能力。“ (略) 络审计中的事件流转控制方法及系统,提供自主知识产权证明”符合用户实际性需求, (略) 调查,符合的主流品牌及产品型号有:东软NDBA * -D * -DBFW、天融信TA- * 4-DB、启明星辰天玥V6.0IBM- * 8等,不具备排他性,因此该参数合理。

2、针对“支持 * 种数据库协议审计测试方法及装置,提供自主知识产权证明”指标项的澄清:

通过数据库协议审计测试方法,可配置根据数据库连接参数检测审计结果中还原的数据库名和用户名是否正确,并根据日志中的记录检测审计结果中还原的数据库命令总数、单条命令还原的正确性、执行结果的正确性等及时发现数据库的异常,并集成了常见的数据库驱动,可实现无需安装客户端、无需现状 (略) 分析,可方便完成数据库协议数据的构造测试,增加了易用性,节省了用户维护成本和资源。“支持 * 种数据库协议审计测试方法及装置,提供自主知识产权证明” 符合用户实际性需求, (略) 调查,符合的主流品牌及产品型号有:东软NDBA * -D * -DBFW、天融信TA- * 4-DB、启明星辰天玥V6.0IBM- * 8等,不具备排他性,因此该参数合理。

3、针对“提 (略) (略) 颁发的《涉密信息系统产品检测证书》; (略) (略) 颁发的《军用信息安全产品认证证书》;”指标项的澄清:

该认证是对产品的稳定性和可靠性 * 个很好的佐证,符合用户实际性需求。据查证,国内 (略) 商具备《涉密信息系统产品检测证书》的有“东软NDBA * -D * -DBFW、天融信TA- * 4-DB、启明星辰天玥V6.0IBM- * 8等”,故不具备排他性。

 

( * ) (略) 杀毒软件参数的质疑答复

1、针对“要求产品具备公有云检测能力,并且公有云特殊储备超过 * 亿”指标的澄清:

此参数是我们需要使用的杀毒软件为PC和服务器都需要使用,需要具备 * 定的云检 (略) 检测能力,符合用户的实际性需求,不具备排他性。

2、针对“安装时提供近 (略) 份额排名前 * 的第 * 方机构证明文件。”指标的澄清:

此参数是我方对需要购买的产品的能力要求,符合用户的实际性需求,不存在任何排他性和倾向性。

 

( * )对于安全态势感知平台参数的质疑答复

1、针对“可视化图表可通过拖拽配置组装成仪表盘,仪表盘不 (略) 类型,每张仪表盘可包含>= * 个可视化图表” 指标项的澄清:

仪表盘功能作为态势感知常规可视化功能,过多的可视化图标并不是 (略) 业或者需求,应由针对性的选取适用于 (略) (略) 需的可视化图表,自 (略) 需展示的内容,才能便于管理员直观、简明、清晰 (略) 络中的安全风险。 (略) 多方了解,此功能参数非唯 * 性,国 (略) 家奇安信新 * 代态势感知系统、安恒AiLPHA大数据智能安全平台、天融信态势感知系统均能满足,并不存在倾向性和排他性。

2、针对“支持拓扑图的增加、修改、删除、导入、导出,支持创建>5 (略) 络拓扑,支持建立平面拓扑和3D拓扑” 指标项的澄清:

本次采购的态势态势感知产品不仅需要完成以上基础功能,因为庞大的资产数量还是无法满足 (略) 网络安全的把控及预警,还需要结合单位自身设备的攻击溯源联动分析、攻击者画像等,并且能通过态势感 (略) 的网络 (略) 策略验证提高准确率,和 * 键及时下发、召回,满足管理者对多台设备的统 * 管理。 (略) 络拓扑和安全边界态势,全局感知安全威胁,攻击者往往是从 * 个资产入手,扩大攻击面积,态势感知深入调研环境拓扑和业务背景, (略) 为为起点,经过关联分析、扩线分析,产生威胁分析拓扑以及攻击画像,通过专家、平台结合受攻击系统的等级情况,进行影响评价与定性,判断出攻击者的攻击路径,对 (略) (略) 串联,确定攻击事件的整个事件周期,展示整个 (略) 有攻击路径。建立态势感知业务拓扑监控,可形成联动,让设备不在形成孤岛化,不断试验策略,提高策略准确率并下发,以及设备的召回率。 (略) 多方了解,此功能参数非唯 * 性,国 (略) 家均能满足如“奇安信新 * 代态势感知系统、安恒AiLPHA大数据智能安全平台、天融信态势感知系统”。

( * )发售时间及投标截止时间、投标地址、开标时间、开标地址、答疑与澄清时间为:

发售时间: 点击查看>> - * 至 点击查看>> - * (双休日及法定节假日除外)上午:8: * - * : * ;下午: * : * - * : *

谈判响应截止时间/谈判时间: 点击查看>>   9: *

谈判响应文件提交地址/谈判地址: (略) 公 (略) ( (略) 武康街道 (略) 街 * 号) * 楼 * 开标室

答疑与澄清:如谈判响应方如认为采购文件表述不清晰、存在歧视性、排他性或者其他违法内容的,应当于 * 日下午5: * 点前, (略) 采购单位作出书面解释、 (略) 采购单位提出书面质疑(逾期将不再受理),本代理机构将做统 * 答复,如规定时间内未收到任何质疑,则视为各谈判响应方均对此无异议;本代理机构将于提交响应截止时间3个 (略) 可能影响谈判文件编制的澄清或修改;澄清或修改是采购 (略) 份,并将以书 (略) 有已报名的谈判响应方。因其他紧急情况影响本项目正常谈判活动的,招标采购单位将于谈判响应截止日期 * 天 (略) 有已报名的谈判响应方。

 

* 、     其它事项:

(略) 分,按原 (略) 。

* 、联系方式

1、采购代理机构名称: (略) (略)

联系人:章丽娜(项目负责人)、罗丹

电话(传真): 点击查看>>

地址: (略) 武康街道中兴南路 * 号4楼

2、采购人名称: (略) ( (略) )

联系人:姚先生

联系电话: 点击查看>>

地址: (略) 武康街道群益街 * 号

3、同级政府采 (略) 门名称: (略)

联系人:周先生

监督投诉电话: 点击查看>>

传真: 点击查看>>

地址: (略) 武康街道 (略) 街 * 号 (略) 公 (略) * 楼


    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索