安全动态防护软件采购招标公告

安全动态防护软件采购招标公告

公告信息

营口市中心医院安全动态防护软件采购招标公告

撰写单位: 营口市营商环境建设中心(营口市公共资源交易中心) 发布时间: 2024-10-31

项目概况

营口市中心医院安全动态防护软件采购招标项目的潜在供应商应在线上获取招标文件,并于2024年11月26日 09时30分(北京时间)前递交投标文件。

一、项目基本情况
项目编号:JH24-******-*****
项目名称:营口市中心医院安全动态防护软件采购
包组编号:001
预算金额(元):******
最高限价(元):******
采购需求:

一、 其他要求

1.项目名称:营口市中心医院动态防护软件采购

2.项目预算:38万;最高限价:38万。

3.交货/交付时间:合同签订后20个工作日内。

4.付款方式:合同签订后付合同款30%,验收合格后付合同款70%。

5.强制节能产品:无。

6.质保:(3)年。

7.服务支持:7*24小时技术支持,要求接到报修后1小时响应,4小时内到达现场。

8.验收标准:按照财政部及省财政厅关于履约验收相关规定执行。

9.资格条件:无

10.采购方式:公开招标

11.评审规则:综合评分法。

12.合同类型:总价合同。

二、 技术参数及相关要求

功能参数 ★支持一个节点防护一个或多个站点及APP;配置可防护APP数量≥5,小程序数量≥5,站点数量≥25,最大并发≥*****
★支持对SM2国密证书的加解密
支持对防护目标地址进行检测是否存活
支持监控节点服务器CPU、内存、磁盘和流量信息
★支持常见Web框架组件安全漏洞防护,如Struts2等
★支持Web应用信息泄露防护,包括常见系统组件信息
★支持浏览器、APP及小程序通过植入令牌并进行验证的方式识别并防护爬虫行为
支持对页面内容安全合规进行配置限制,保护敏感数据
支持对GET、POST、HEAD、PUT、OPTIONS等方法进行拦截
★支持敏感信息请求URL保护;支持对请求URL白名单配置
★支持对触发规则频次进行循环限制,以防止误封杀
★支持将触发规则的用户加入至恶意用户列表
支持对日志进行配置数据报表磁盘空间和磁盘归档
支持对日志进行报表导出,支持PDF和HTML格式报表
★APP完整性校验:支持通过检查APP的校验码和包名进行APP的完整性校验,能够记录APP的校验码、包名、平台、APP名称,能够对篡改和二次打包后的APP发起的请求进行拦截,防止破解后的客户端访问服务器资源
★APP动态验证:支持对APP运行环境检测及用户行为状态追踪,用以区分请求是否由合法客户端发起且由真实用户操作,包括ROOT环境、模拟器环境、系统双开环境、软件双开环境等,并可配置对以上风险进行实时的拦截
★APP动态混淆:支持对APP请求与响应数据进行混淆加密,区别于SSL/TLS的传输层加密,是对应用层数据进行混淆,每次混淆的结果均不相同,保障传输数据的保密性和完整性,防止中间人攻击及窃听攻击
★APP动态令牌:支持通过在请求和响应的header中添加SDK令牌,每个请求都携带一次性的令牌,确保业务逻辑的合法及有效性,防重放攻击
★APP动态封装:支持对APP请求数据和响应数据封装成不可预测的乱码,每次结果均不同,仅集成了SDK的客户端能将其正常还原,从而实现关键信息的隐藏和漏洞信息的屏蔽,提升下一步攻击的难度
★防逆向:通过DEX加密、IVMP、源码混淆等加固技术对DEX和SO文件进行保护,防止被APKtool、IDA等逆向工具进行分析
★防篡改:在加固时提取APP内每个代码文件、资源文件、配置文件的特征值,替换任意一个文件,都会导致应用无法应用,防止APP被反编译后植入恶意代码
★防调试:多重加密技术防止代码注入,防JAVA层/C层动态调试、防代码注入和防HOOK攻击
★数据防泄漏:使用多种加密算法,包括国际通用算法及自主研发的加密算法等,保护本地数据的安全
★系统支持与安全设备进行联动,针对发现的风险信息进行联动封堵
★页面防护:应用防劫持、应用防截屏、虚拟键盘SDK,对输入输出数据进行保护
产品资质 ★产品具备中华人民共和国公安部颁发的销售许可证资质(增强级)
★产品具备中国信息安全认证中心颁布的《网络关键设备和网络安全专用产品安全认证证书》资质(增强级)
服务要求 ★集成商负责相关产品到货、产品验货、配合产品原厂实施人员、协调原厂实施人员解决实施中遇到的问题、新产品的使用及技能传递、项目验收等工作,并在合同期内负责协调本项目有关硬件及相关医疗软件厂商的技术协调及支持工作
★集成商需按院方需求提供医院内对外业务系统防护原厂实施安装服务,提供实施方案
★集成商提供专职技术人员,需7*24小时电话在线,如遇突发情况4小时内到达现场。如需更换专职技术人员,服务单位需提前一周向院方提交书面申请,院方批准后方可进行更换。更换专职技术人员前,服务单位需做好交接,保证院方维护工作无断档情况
★集成商需对我院现有安全设备品牌及防护能力进行调研,完成与我院各安全设备及系统联动封锁能力,提升我院多维度安全防护效果,如联动过程中需二次开发产生的费用由集成商承担
★在项目实施过程中,由于集成商技术能力问题,导致需要其他厂商或第三方人员进行技术配合的,由集成商进行协调沟通至问题解决;由此产生的任何费用都由集成商承担
★App加固及二次开发服务,为了保护应用程序的安全性,乙方需要对我院提供外网多平台(Android、IOS、微信小程序、支付宝小程序)移动应用App程序进行加固及安全相关二次开发服务,服务时间不少于60人天
★为我院提供Android、IOS应用安全开发培训、安全定制化开发培训,包括移动应用安全开发基础知识、移动应用开发过程中的安全编码、移动应用运行环境安全风险、移动应用安全业务场景实例分析
★渗透测试服务:对我院所有外网应用系统及其宿主服务器进行深度漏洞挖掘,发现WEB应用系统、APP程序中存在的安全漏洞,进行漏洞可利用性验证,并提供包含完整漏洞信息、系统化处置建议报告,帮助我院尽早发现漏洞、修复漏洞
★集成商需要为防御系统使用中出现的问题进行配合解决,帮助院方排查相关问题
★实施完成后需派驻此项目实施技术工程师现场保障15个工作日以上,根据使用情况完善相关设置并快速解决使用中的相关问题
★项目实施结束后,为保证设备稳定运行,集成商需与院方沟通,确认对设备进行定期巡检、机柜及线路整理及物理环境清理等相关事宜
★按相关审计要求,保证产品序列号可查询最终用户为营口市中心医院,产品到货时需现场验货,如提供假冒或非正规渠道产品,院方有权要求中标方赔偿合同额的5%-10%,并终止合同
★针对于此项目中标方若未达到合同要求的故障响应时间、到达现场时间,每发生一次,院方有权扣除合同金额的5%;如引起院方信息系统发生较大事故导致无法使用,每发生一次,院方有权扣除合同金额的20%
★针对于此项目中标方所提供的产品在部署实施后与标书要求的功能进行验证,如有不符合标书要求的虚假承诺,院方有权撤销与中标方签订的采购合同


合同履行期限:合同签订后20个工作日内。
需落实的政府采购政策内容:中小微企业(含监狱企业)的相关规定;促进残疾人就业政府采购政策的相关规定;节能产品、环境标志产品的相关规定
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取招标文件
时间:2024年11月01日08时30分至2024年11月14日17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、提交投标文件截止时间、开标时间和地点
2024年11月26日 09时30分(北京时间)
地点:辽宁政府采购网电子评审系统上传提交电子文件。
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
八、其他补充事宜
(1)供应商须及时办理CA数字证书,否则应自行承担无法正常参与项目的不利后果。供应商应详阅辽宁政府采购网首页”办事指南”中的“辽宁政府采购网关于办理CA数字证书的操作手册”和“辽宁政府采购网新版系统供应商操作手册”,具体规定详见《关于启用政府采购数字认证和电子招投标业务有关事宜的通知》(辽财采〔2020〕298号) (2)因供应商原因未对文件校验造成信息缺失、文件内容或格式不正确等问题影响评审的,由供应商自行承担相应责任。因供应商原因导致未在辽宁政府采购网上传、解密投标文件的按照无效投标处理。 (3)供应商除在电子评审系统上传投标(响应)文件,还应将电子版备份文件采用加密邮件方式,在递交投标文件截止时间前发送到ykzfcgk@163.com邮箱,并备注单位名称、授权委托人姓名及联系电话。加密邮件的密码须自行保存,如遇系统突发故障,代理公司将向投标人的授权委托人获取。如因未收到投标人的备份文件或无法联系投标人等造成的一切后果,由投标人自行承担相应责任。并承诺备份文件与电子评审系统中上传的投标文件内容、格式一致,以备系统突发故障使用。详见辽宁政府采购网《关于完善政府采购电子评审业务流程等有关事项的通知》辽财采函{2021} 363号。
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: 营口市中心医院
地 址: 营口市西市区金牛山大街西13号
联系方式:0417-*******
2.采购代理机构信息:
名 称:营口市营商环境建设中心(营口市公共资源交易中心)
地 址:辽宁省营口市西市区民生路28号营口市民服务中心三楼
联系方式:0417-*******
邮箱地址:ykggzycgk@163.com
开户行:中国建设银行股份有限公司营口新联大街支行
账户名称:营口市营商环境建设中心(营口市公共资源交易中心)
账号:210*****852*****0007
3.项目联系方式
项目联系人:苗先生
电 话:0417-*******

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 安全动态防护

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索