等级保护系统服务
等级保护系统服务
等级保护系统服务
招标公告
(资格后审)
采购项目编号:JLYA-2020-001-FW
1. 采购条件
等级保护系统服务已委托吉林省亿安建设项目管理有限公司进行招标代理,项目业主为长岭县人民医院,项目已具备采购条件,现对该项目以公开招标的方式选定合格供应商。
2. 项目概况与采购范围
2.1项目名称:等级保护系统服务
2.2项目编号:JLYA-2020-001-FW
2.3项目地点:长岭县
2.4采购内容:等级保护系统服务,详见项目参数要求
2.5供货期:60天
2.6质保期:一年
2.7采购预算金额:70万元
3. 供应商资格要求
3.1供应商必须是在中华人民共和国境内注册并取得营业执照的独立法人并具有采购内容相关的经营范围;
3.2符合政府采购法第二十二条和相关法律、法规及相应规章的规定;
3.3供应商近三年来在政府采购无违法违规、严重违约及未出现任何重大安全、质量问题;
3.4本次项目不接受联合体投标;
3.5拒绝列入政府取消投标资格记录期间的企业或个人投标。
3.6本次招标要求供应商不能列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,查询请依据财库【2016】125号文件,通过“信用中国”网站(www.creditchina.gov.cn)和中国政府采购网(www.ccgp.gov.cn)渠道查询相关信用记录的网站截图证明。
4. 投标报名
4.1凡有意参加投标者,请于2020年01月10日至2020年01月16日,(上午9:00~11:30,下午13:00~16:00双休日除外),(北京时间,下同),持企业营业执照副本原件、信用中国和中国政府采购网信用记录截图证明、法定代表人身份证明、法人授权委托书及授权人第二代居民身份证(每家报价单位只能授权1人办理投标报名及相关事宜,该授权人必须出示身份证原件,整个招标过程不得更换授权人。)到吉林省亿安建设项目管理有限公司报名及购买招标文件,复印件需加盖公章。
4.2招标文件每套售价600元,售后不退。
5. 投标文件的递交
5.1投标文件递交的截止时间为2020年02月04日13:30时(北京时间)。
地点:吉林省亿安建设项目管理有限公司会议室(长春市光谷大街999号光谷大厦六楼)
5.2逾期送达的或者未送达指定地点的投标文件,采购人不予受理。
5.3有效供应商不足三家时,采购人有权另行组织招标。
6. 发布公告的媒介
本次招标公告同时在《中国政府采购网》、《松原市公共资源交易信息网》上发布。
7. 联系方式
采购人:长岭县人民医院
地址:松原市长岭县岭城东路1576号
联系人:石主任
电话:137*****766
采购代理机构:吉林省亿安建设项目管理有限公司
地址:长春市光谷大街999号光谷大厦六楼
联系人:安经理
电话:131*****825
2020年01月08日
参数要求
序号 | 产品名称 | 参数 | 数量 | 单位 |
1 | 防火墙 | 1.硬件要求:三层吞吐量≥4G,并发连结数≥200W,新建连接数≥30000个,硬件参数:内存≥2G,SSD硬盘≥64G,千兆电口≥4个,单电源; 2.支持路由、网桥、单臂、旁路、虚拟网线以及混合部署方式,支持RIPv1/v2,OSPFv2/v3,BGP等动态路由协议; 3.支持IPv6环境部署,包括接口区域配置、路由配置等网络功能和IPS入侵防御、Web应用防护、僵尸网络检测等安全功能,支持IPV6的地址转换、双栈的过渡技术; 4.支持IPSec VPN,SSL VPN,GRE,GRE over OSPF,GRE over IPSec等VPN接入方式; 5.支持流量控制功能,可基于IP段、时间、地区、用户、VLAN、应用类型、网站类型、文件类型进行流控策略部署; 6.支持对内部主机外发的DDoS攻击流量进行检测,包括ICMP,UPD,SYN,DNS Flood等; 7.支持智能化的无特征病毒检测技术,可对勒索/挖坑病毒及其变种进行有效检测,并能够给出智能文件病毒检测报告; 8.设备具备独立的IPS特征库和热门威胁库,要求IPS规则数量不低于7000条,热门威胁库包含木马远控、勒索病毒、挖矿病毒、恶意脚本、僵尸网络等,特征总数不低于60万; 9.支持对终端被植入的恶意木马软件进行深入分析,展示失陷主机与C&C主机的可疑交互行为; 10.IPS功能支持与访问控制模块联动,可对检测到的攻击源IP进行联动封锁,封锁时间可自定义; 11.支持口令防护功能,包括WEB登录弱口令检测、WEB明文传输检测、FTP弱口令检测、暴力破解检测等; 12.支持网站安全防护总览功能,可对本单位所有网站的保护情况、存在的漏洞风险、Web攻击事件进行统一展示,并给出处置方法; 支持安全运营中心功能,可一键对全网所有的服务器进行威胁评估,包括:资产更新、脆弱性评估、策略检测、保护状态等,最终将风险状态形成待办事项呈现,含1年硬件质保和软件升级。 | 2 | 台 |
2 | 终端检测响应平台软件 | 1.产品可以纯软件交付,包含管理控制中心软件及终端客户端软件,其中管理控制中心可云化部署;提供4个Windows Server客户端授权,200个PC客户端授权; 2.管理平台要求其操作系统为64位的Centos7或ubuntu操作系统; 3.采用B/S架构的管理控制中心,具备终端安全可视,终端统一管理,统一威胁处置,统一漏洞修复,威胁响应处置,日志记录与查询等功能; 4.支持显示当前未处理的病毒数量、勒索病毒数量、暴力破解数量、WebShell后门数量、高危漏洞及其各自影响的终端数量; 5.支持按“最近7天”“最近30天”“最近三个月”不同时间维度展示病毒查杀事件爆发趋势和病毒TOP5排行榜,并展示对应的事件数及终端数; 6.支持展示全球热点风险事件在网内终端的爆发情况,及时了解、处置网内终端的热点风险事件,并显示影响终端数量; 7.支持展示跟下一代防火墙、上网行为管理的联动状态; 8.支持终端客户端软件的启用禁用,重启,卸载; 9.支持安全策略一体化配置,通过一条策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测的检测和威胁处置方式、暴力破解的威胁处置方式和信任目录; 10.支持跳转链接至云端安全威胁响应系统,针对已发生的病毒的基本信息,影响分析(客户情况、影响行业、区域分布)、威胁分析和处理建议等; 11.具备基于本地缓存信誉检测与全网信誉检测,构建企业全网信誉库的检测引擎,做到企业内网一台威胁,全网感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置有效提升查杀效率,减少终端资源开销; 12.具备针对最新未知的文件,使用IOC特征(文件hash、dns、url、ip等)的技术,进行云端查询。云端的安全中心,使用大数据分析平台,基于多维威胁情报、云端沙箱技术、多引擎扩展的检测技术等,秒级响应未知文件的检测结果,构架公有云云查体系; 13.支持本地查杀缓存,具备二级缓存机制:终端侧使用全盘文件缓存,加速本地二次扫描速度,减少对本地虚拟化环境的资源消耗;管理平台侧使用全网文件缓存,加速云查杀速度,减少通过互联网进行云查杀的带宽消耗; 14.支持配置跳过一定大小的文件,大小范围支持1M~100M; 15.客户端卸载需要输入密码才能卸载,避免非管理员卸载终端,造成终端安全真空; 16.文件实时监控的驱动技术需通过微软WHQL徽标认证(Microsoft Windows Hardware Quality Lab),以保证系统稳定性及兼容性; 17.构建全网文件信誉库,当一台终端发现某一病毒文件,全网可进行感知并进行针对性查杀,支持处置病毒时选择是否在其它终端上同步处置; 18.支持基于威胁情报的病毒特征值全网终端搜索,可定位出全网终端该病毒的感染情况; | 1 | 套 |
3 | 云安全服务平台 | 1.硬件要求:内存≥96G,SSD系统盘≥128G, SSD缓存盘≥240G,数据盘≥4T,千兆电口≥6个; 2.云安全服务平台支持下一代防火墙组件、应用交付组件、SSL VPN组件、上网行为管理组件、数据库审计组件、运维审计组件、日志审计组件、主机杀毒、基线核查组件、网管中心等安全功能组件;本次平台授权应包含1个日志审计组件和1个基线核查组件授权。 3.支持安装终端检测响应平台软件的管理平台,实现安全统一管理。 日志审计组件功能要求: 4.内置20个主机审计许可证书; 5.支持通过SSL加密对数据传输等进行处理、采用B/S架构,HTTPS访问; 6.支持各类设备的日志采集要求,主要包括:安全设备:国内主流防火墙;操作系统:Linux、Windows、Windows Server、Unix等操作系统;数据库:Oracle、MySQL、SQLServer等;应用系统:如Apache、Tomcat、IIS、Weblogic等;网络设备:主流的路由器、交换机、负载均衡等网络设备等主流网络设备; 7.支持Syslog、Syslog-ng、SNMP Trap、文件、WMI、FTP、数据库、镜像流量等方式采集日志,审计中心可以支持多个日志采集器; 8.支持对日志格式进行标准化操作时,不破坏原始日志内容,从不同设备或系统的日志中抽取相关片段准确和完整地映射至日志的标准字段中,统一格式; 9.支持对安全事件重新定级,能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义; 10.支持在安全事件收集引擎上设置过滤条件,可过滤出无关安全事件; 11.支持归并技术,一段时间内对重复日志进行归并; 12.支持根据设备类型,按日期展示日志的接入情况,包含不同级别日志数量统计;支持精确的专家模式查询,根据页面的指导提示,通过组合查询表达式完成精确查询; 13.支持关联、审计策略命中后定义告警,响应方式包括:SYSLOG、邮件、自定义命令联动第三方设备; 14.支持HTTP网页标题、BBS、威胁情报、DGA、搜索关键词的网络会话分类展现; 15.支持TLS会话、数据库会话、工控会话、邮件会话、FTP会话、Telnet会话,即时通讯会话的展现; 基线核查组件功能要求: 16.支持并发50台设备的扫描; 17.支持SSL加密对数据传输等进行处理,HTTPS方式,采用B/S架构操作,支持IPv6; 18.基线检查和变更检查支持远程检查、SSH、TELNET、SMB、离线检查,支持跳转机跳转,口令批量录入; 19.支持支持一次性任务、立即任务、周期任务等多种调度方式;支持漏洞扫描、WEB扫描、弱口令、安全基线检查、变更检查的五合一任务,五者也可任意组合执行任务; 20.基线检查支持系统类型包括主机类:Windows、Unix、Solaris、HP-Unix、AIX、Linux等;网络设备:华为、H3C、Cisco、Juniper、中兴等;防火墙:华为、天融信、H3C、Fortigate、Cisco、Juniper、迪普防火墙等;数据库:Mysql、DB2、Oracle、Sqlserver、Sybase等;中间件:Tomcat、IIS、Webservices、Apache、Weblogic、Resin、Nginx等;虚拟化平台:VMware ESXi、VMware Center、XenServer; 21.支持根据实际情况设置任意检查结果作为变更基线,后续变更任务将以当前基线作为变更与否的比较标准,支持与自身或其他设备的同类型变更项进行比对,检查设备间核心配置项的异同之处; 22.支持指定登录用户名和口令进行本地漏扫检查; 23.支持扫描识别出运行的服务和端口,内置漏洞库58000条以上; 24.支持常见的WEB应用弱点检测,支持主流安全漏洞扫描,如:SQL注入、跨站脚本攻击、网页木马、系统命令执行漏洞、信息泄露、资源位置预测漏洞、目录遍历漏洞、配置不当漏洞、弱密码、内容欺骗漏洞、外链、暗链等类型漏洞;支持WEB1.0,WEB2.0扫描;支持对网站资产管理,快捷网站扫描; 25.任务报告展示:支持五合一多维度展示任务详情,并支持导出Word、PDF、HTML等多种报表; 26.历次任务比对:支持对周期任务的多次任务执行结果进行比对,比对结果中详细展示报告间的异同之处; 27.以列表的方式展示告警,支持告警策略自定义、告警声音设置、告警过滤策略; 支持三权分立方式的授权,即管理员只负责完成设备的系统配置,安全管理员负责配置核查,审计员负责对系统本身的用户操作日志管理和审计; | 1 | 台 |
4 | 网闸 | 1.硬件要求:吞吐量≥300Mbps,最大并发连接数≥50000,内网接口:千兆电口≥6个;外网接口:千兆电口≥6个; 2.设备支持透明、代理及路由三种工作模式,管理员可依据实际网络状况进行相应的部署; 3.产品内置各类应用支持模块,无须用户增加投资,功能模块至少包含:邮件模块、安全浏览模块、视频交换模块、数据库访问模块、数据库同步模块、文件交换模块、OPC模块、MODBUS模块、WINCC模块、组播代理模块、用户自定义应用模块等各类应用模块,并可控制相应应用协议的的动作、参数、内容; 4.支持Samba、FTP等多种文件协议,可以实现内网到外网、外网到内网、双向的文件传送; 5.支持对文件类型的黑白名单控制,根据文件格式特征进行过滤,并且不依赖于文件扩展名; 6.支持文件交换容错和告警功能,交换出错能够自动重传,出现异常能够告警提示并记录日志; 7.符合GB/T 28181国家标准,支持相关厂商协议规范; 8.支持海康、大华、华为、华三、公安一所、天地伟业、天视达、宇视、科达、数码视讯、藏愚、合众、汉邦等视频厂商; 9.支持Oracle、SQLServer、Mysql、Sybase、DB2、Postgresql等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步; 10.支持同构、异构数据库之间的同步,如Mysql同步至Oracle; 11.同步功能由网闸主动发起并完成,无需在数据库安装方软件,支持Windows、Linux、Unix 等多种数据库操作系统,且网闸无需开放端口以杜绝安全隐患; 12.支持SQL语句控制,如只允许查询,不允许删除等; 13.支持应用层指令控制,如GET、POST、PUT、HEAD、CONNECT等; 14.支持对访问源地址、目的地址、本机地址和端口的自定义访问控制; 15.支持URL地址过滤,并可限制网页中的Script脚本、ActiveX脚本、java applet等; | 1 | 台 |
5 | 交换机 | 1.交换机含10/100/1000Base-T自适应电口≥24个,千兆SFP光口≥4个 ,支持全端口线速转发; 2.二层广播自动发现控制器平台;配置静态IP地址三层发现控制器平台;DHCP Option43方式发现控制器平台;DNS域名发现控制器平台; 3.支持通过控制器平台一键替换“按钮”即可完成故障设备替换; 4.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面; 5.支持通过控制器平台查看交换机端口负载情况; 6.支持通过APP进行远程管理,并且可以修改交换机网络配置,支持通过控制器平台跨广域网、NAT远程管理智能交换机; 7.支持通过在控制器平台的Web页面对交换机进行可视化管理查看,包括交换机的端口状态及配置、vlan信息,提供功能截图证明;支持通过控制器平台图形化操作对交换机端口状态的开启与关闭; 8.支持通过控制器平台查看交换机处于工作端口最近5分钟、1小时、最近1天、最近1周发送与接收的流量趋势; 9.支持安全日志显示对应安全事件,包括钓鱼AP攻击、DDOS攻击、爆破攻击、IP冲突、ARP扫描攻击等; 10.支持查看安全事件记录、私扩非法边缘设备记录、终端在端口漂移记录、静态IP异常记录等安全事件的记录统计;支持查看终端的的历史接入交换机端口,终端的活跃状态; | 1 | 台 |
6 | 防静电地板改造 | 产品类型:全钢无边防静电地板 其它性能系统电阻:导静电型:≤1x10^6Ω 静电耗散型:1x10^6Ω-1x10^10Ω 产品载荷:集中载荷:CQ=1960N Q=2950N B=4450N Z=5560N 均布载荷:CQ=9720N Q=12500N B=23000 Z=33000 挠度≤2.0mm 极限集中载荷:CQ≥5880N Q≥8850N B≥13350N Z≥16680N 板幅板限偏差:-0.40mm 板厚极限偏差:±0.30mm 表面平面度:0.60mm 相邻边垂直度:0.30mm 阻燃性能:板基:不燃,A级 贴面:FV-1级其他参数:测试电压:100V 防静电地板接地、地排、损坏更换,静电泄漏地网,通过静电泄漏干线和机房安全保护地的接地端子封在一起,将静电泄漏掉 | 1 | 套 |
7 | 机房线缆及设备标签处理服务 | 协助院方规范管理机房内现有线缆,具体服务工作如下: 规划整理并打印固定资产标签,要求设备标签明显且不易被清除,电源线和通信线缆应隔离铺设,避免互相干扰,应对关键设备实施电磁屏蔽。整理机房内所有线缆,规范、有顺序的整理 | 1 | 套 |
8 | 机房门禁系统 | 新一代智能门禁锁,完美结合了智能门禁锁和摄像监控产品,采用先进指纹算法、结合全新视频监控摄像头,支持指纹、密码、卡片、手机APP、远程视频开锁多种开门方式。新一代智能门禁锁,门禁物联网络连接,显示软件界面及操作提示开锁方式:Mifare卡,密码,指纹,手机APP秘钥分享,远程开门等身份识别模式、锁体:机械式锁体、连接方式:联网功能、指纹模块:电容式(生物技术);键盘类型:全触摸按键;密码长度:6-12位;存密容量:10组;防窥密码:开门时密码前后可以随意加入数字;劫持报警:劫持密码、劫持指纹;自动锁定:连续5次错误密码或连续5次错误卡片或连续8次指纹,锁定系统3分钟;门状态显示:通道模式、免扰模式;定位尺寸:门边距60mm,中心距68mm;产品标准:国标 GA701-2007(指纹防盗锁);使用温度:-10±55℃;相对湿度:10-93%;内置蜂鸣器:锁内置蜂鸣器;内置扬声器:锁内置扬声器 | 1 | 套 |
9 | 设备和计算安全部署服务 | 协助院方完善相关信息系统服务器的安全防范工作,具体服务如下: 服务器系统的身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制、数据备份等 | 1 | 套 |
10 | 管理制度及文档 | 协助院方制定相关制度及安全文档、配合院方完成相关信息安全管理工作。具体服务如下: 安全策略、管理制度、制定和发布、评审和修订、岗位设置、人员配备、授权和审批、沟通和合作、审核和检查、人员录用、人员离岗、安全意识教育和培训、外部人员访问管理、定级和备案、安全方案设计、工程实施、测试验收、系统交付、环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理 | 1 | 套 |
11 | 恒温恒湿精密空调 | 具备温、湿度检测功能,并由智能控制主板按设定要求,进行相应的制冷、加热、除湿和加湿工作,以达到恒温恒湿环境要求,空调下方部署拦水坝及漏水检测装置,采用大风量,低焓差的送风方式,以保持较小的温、湿度均恒性,具备功能强大的独立控制主板,必须具备温、湿度检测、气流检测功能 | 1 | 套 |
12 | 机房监控系统 | 高清网络监控主机、网络高清摄像机、液晶显示器、录像存储硬盘、电源、支架、线缆等 | 1 | 套 |
13 | 六类千兆线缆 | 六类非屏蔽网线 纯铜 传输速率:1000Mbps | 1 | 箱 |
14 | 信息安全等级保护测评服务 | 医院信息管理系统HIS 信息安全等级保护测评二级 测评服务机构应具备网络安全等级保护测评机构推荐证书,如果为省外测评机构应依据《吉林省网络安全等级保护测评机构管理办法(试行)》第二十二条之规定,提供相关材料。 测评服务机构应按照《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评要求》、《信息系统安全等级保护测评过程指南》等国家标准,对被测系统按照等保二级标准开展等级保护测评工作。测评对象应包括被测系统物理环境、网络通信、区域边界、计算环境、管理中心和安全管理等方面。最终向我单位提交正式有效、丰富合理的《网络安全等级保护测评报告》。测评机构应依据《吉林省网络安全等级保护测评机构管理办法(试行)》第十五条,按照统一模板出具测评报告,并提供至少一年技术支持服务,对该系统安全加固提供咨询建议。 | 1 | 套 |
15 | 辅料及其他工程服务 | 各种线缆及附件、接插头、机房内卫生打扫等 | 1 | 套 |
标签: 等级保护
0人觉得有用
招标
|
吉林省亿安建设项目管理有限公司 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无