浦江县人民医院关于等保网络安全升级1套的在线询价成交结果公告

浦江县人民医院关于等保网络安全升级1套的在线询价成交结果公告

基本信息
项目名称关于防火墙硬件、软件升级的在线询价
询价单编号****************5采购目录其他服务项目优先级非紧急
报价开始时间2022-01-04 10:30:34报价截止时间2022-01-07 15:00:00采购单位浦江县人民医院
采购单位联系人李荣根联系方式****-********传真号码
预算总额(元)280000.00
成交规则及确认方式自动成交:询价单截止时间后,系统对所有参与供应商按照报价由低到高排序,以"最低报价"原则推荐出成交供应商,报价相同的以报价时间优先。
供应商要求
供应商规模要求中型企业,小型企业,微型企业
供应商资格要求基本要求:符合《中华人民共和国政府采购法》第二十二条的规定,符合《关于规范政府采购供应商资格设定及资格审查的通知》第六条规定且已在本系统注册并通过资质初审的供应商。
供应商区域范围要求
询价商品清单
商品名称技术参数或配置要求建议品牌及型号数量控制总价(元)
等保网络安全升级主要参数:浦江县人民医院安全设备续保参数及商务要求一、建议品牌:奇安信;网神;网康二、技术参数要求:防火墙:1台指标项参数要求系统架构系统要求为下一代防火墙产品,要求参与第二代防火墙标准GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》标准编制,投标时要求提供相关证明复印件★系统采用多核AMP+架构架构,硬件设计采用高性能一体化智能安全处理引擎,要求提供计算机软件著作权登记证书,证书上要求有“高性能一体化智能安全处理引擎”字样硬件要求1U机箱,单电源,标准配置8个10/100/1000M自适应电口,2个SFP插槽,2个SFP+插槽,另有2个扩展板卡插槽,1个Console口,64G固态硬盘存储。推荐开启基础功能最大适用带宽500M,单独开启IPS功能最大适用带宽350M,单独开启防病毒最大适用带宽350M,高级功能全开启最大适用带宽250M; b)主机含3年全功能模块升级订阅服务包(含应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务及威胁情报订阅服务); c)3年硬件维保网络协议★所投产品支持MPLS流量透传,并支持检测、防护MPLS流量中的安全威胁((提供产品功能截图盖原厂公章)所投产品必须支持MTU≥9012byte的巨型帧通过设备传输时不分段路由协议所投产品必须支持基于IP、应用、服务的策略路由进行智能选路,支持源地址目的地址哈希、源地址哈希、时延负载、最优链路带宽负载、最优链路带宽备份、跳数等不少于12种路由负载均衡方式(提供产品功能截图盖原厂公章)所投产品必须支持不少于8条链路的ISP路由负载均衡,支持自定义链路负载权重,支持基于优先级的ISP路由链路备份;支持不少于4种的链路状态探测机制,实现失效链路快速切换地址转换所投产品支持SNAT、DNAT。支持在源地址转换过程中,对SNAT(源地址转换)使用的地址或地址池利用率进行监控,并在地址池利用率超过阈值时,通过SNMPTrap、邮件、声音、短信等方式告警访问控制所投产品必须支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查流量管理所投产品必须支持基于IP、用户、应用、时间的带宽管理规则,为精细化、细颗粒带宽管理提供至少5级带宽管理规则嵌套;支持设置每IP最大、最小带宽及带宽配额管理,可通过优先级实现多应用的差分服务,并支持对剩余带宽进行基于优先级的动态分配网络攻击防护支持基于不同安全区域防御DNSFlood、HTTPFlood攻击,并支持警告、阻断、首包丢弃、TC反弹技术、NS重定向、自动重定向、手工确认等多种防护措施病毒防护★所投产品应具备本地、云端双擎查杀能力,必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,以及对至少6级压缩文件进行解压查杀(提供产品功能截图盖原厂公章)入侵防御所投产品必须支持针对FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞攻击防护功能,至少可防御缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等类型的攻击★所投产品应内置高质量漏洞攻击特征,应能够防御“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”等高危流行漏洞;漏洞特征应具备丰富的描述信息,至少包括对应的攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息(提供产品功能截图盖原厂公章)虚拟防火墙功能所投产品支持配置虚系统,支持在虚系统内独立配置病毒防护、漏洞利用防护、间谍软件防护、URL过滤、文件过滤、内容过滤、邮件过滤、行为管控等安全功能。并可支持对本虚系统内产生的日志进行独立审计网络异常感知所投产品必须支持威胁情报联动,可基于主机或威胁情报维度统计网络中确认被入侵的主机数量,同时可记录主机被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;并可在产品本地显示威胁情报详情(提供产品功能截图盖原厂公章)支持将特定用户、应用、URL分类标记为重点关注。支持单独呈现重点关注对象的流量、访问次数等统计信息。并可基于用户/IP地址、应用、URL分类执行筛选、关联式分析,快速挖掘异常用户及异常网络行为安全事件分析所投设备必须提供关联分析面板,可将Top应用、Top威胁、TopURL分类、Top源地址、Top目的地址等信息在同一页面关联呈现,并支持以任意元素为过滤条件且不少于35个维度进行数据筛选、查询所投产品必须提供关联的威胁事件日志,系统可自动将产生威胁事件的连接经过防病毒、防漏洞、防间谍软件、URL过滤、文件过滤等安全模块检查的日志集中显示,并支持对全部类型的日志模糊或精确检索策略与处置为快速、及时切断内网失陷主机与C&C服务器的受控连接,所投产品必须支持一键阻断失陷主机通信,并可选择阻断处置的时间周期所投产品必须支持接收针对突发重大安全事件的“应急响应消息”,针对该消息可以选择“自动”或“手动”处理。至少在界面显示安全事件的名称、类型、当前防护状态、处置状态以及相应的操作等信息;并自动检测、呈现针对该事件的处置结果,提示导致处置未生效的错误配置运维管理必须提供可明文或加密方式调用的RestfulAPI,并可指定RestfulAPI使用的本地端口;为确保设备管理的安全性,所投产品必须支持限制特定主机调用RestfulAPI支持定义第三方设备、平台通过调用RestfulAPI,至少可配置所投设备的访问控制策略、源NAT策略、目的NAT策略、静态路由、高可用以及区域、地址、服务、时间、用户对象等功能协同联动防御★必须支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能(提供产品功能截图盖原厂公章)厂商资质★厂商为CNCERT网络安全应急服务支撑单位,且同时具备国家级、APT监测分析、反网络诈骗三类资质(提供证明材料)★设备制造商要求为“信息安全等级保护关键技术国家工程实验室”理事单位(提供证明材料)服务保修提供原厂商3年7*24技术支持服务,投标时提供原厂质保函(原件);出厂配置必须跟官网通过序列号查询的配置和保修服务一致外网防火墙: 1台指标项参数要求系统架构系统要求为下一代防火墙产品,要求参与第二代防火墙标准GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》标准编制,投标时要求提供相关证明复印件★系统采用多核AMP+架构架构,硬件设计采用高性能一体化智能安全处理引擎,要求提供计算机软件著作权登记证书,证书上要求有“高性能一体化智能安全处理引擎”字样硬件要求多核AMP+架构,网络处理能力为8G,并发连接≥210万,每秒新建连接15万/秒, 标准2U机箱,冗余电源,配置6个10/100/1000M自适应电口+4个光口,4个SFP插槽,两个扩展槽,1个Console口,支持液晶屏;三年硬件维保服务网络协议★所投产品支持MPLS流量透传,并支持检测、防护MPLS流量中的安全威胁((提供产品功能截图盖原厂公章)所投产品必须支持MTU≥9012byte的巨型帧通过设备传输时不分段路由协议所投产品必须支持基于IP、应用、服务的策略路由进行智能选路,支持源地址目的地址哈希、源地址哈希、时延负载、最优链路带宽负载、最优链路带宽备份、跳数等不少于12种路由负载均衡方式(提供产品功能截图盖原厂公章)所投产品必须支持不少于8条链路的ISP路由负载均衡,支持自定义链路负载权重,支持基于优先级的ISP路由链路备份;支持不少于4种的链路状态探测机制,实现失效链路快速切换地址转换所投产品支持SNAT、DNAT。支持在源地址转换过程中,对SNAT(源地址转换)使用的地址或地址池利用率进行监控,并在地址池利用率超过阈值时,通过SNMPTrap、邮件、声音、短信等方式告警访问控制所投产品必须支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查流量管理所投产品必须支持基于IP、用户、应用、时间的带宽管理规则,为精细化、细颗粒带宽管理提供至少5级带宽管理规则嵌套;支持设置每IP最大、最小带宽及带宽配额管理,可通过优先级实现多应用的差分服务,并支持对剩余带宽进行基于优先级的动态分配网络攻击防护支持基于不同安全区域防御DNSFlood、HTTPFlood攻击,并支持警告、阻断、首包丢弃、TC反弹技术、NS重定向、自动重定向、手工确认等多种防护措施病毒防护★所投产品应具备本地、云端双擎查杀能力,必须能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,以及对至少6级压缩文件进行解压查杀(提供产品功能截图盖原厂公章)入侵防御所投产品必须支持针对FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞攻击防护功能,至少可防御缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等类型的攻击★所投产品应内置高质量漏洞攻击特征,应能够防御“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”等高危流行漏洞;漏洞特征应具备丰富的描述信息,至少包括对应的攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息(提供产品功能截图盖原厂公章)虚拟防火墙功能所投产品支持配置虚系统,支持在虚系统内独立配置病毒防护、漏洞利用防护、间谍软件防护、URL过滤、文件过滤、内容过滤、邮件过滤、行为管控等安全功能。并可支持对本虚系统内产生的日志进行独立审计网络异常感知所投产品必须支持威胁情报联动,可基于主机或威胁情报维度统计网络中确认被入侵的主机数量,同时可记录主机被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;并可在产品本地显示威胁情报详情(提供产品功能截图盖原厂公章)支持将特定用户、应用、URL分类标记为重点关注。支持单独呈现重点关注对象的流量、访问次数等统计信息。并可基于用户/IP地址、应用、URL分类执行筛选、关联式分析,快速挖掘异常用户及异常网络行为安全事件分析所投设备必须提供关联分析面板,可将Top应用、Top威胁、TopURL分类、Top源地址、Top目的地址等信息在同一页面关联呈现,并支持以任意元素为过滤条件且不少于35个维度进行数据筛选、查询所投产品必须提供关联的威胁事件日志,系统可自动将产生威胁事件的连接经过防病毒、防漏洞、防间谍软件、URL过滤、文件过滤等安全模块检查的日志集中显示,并支持对全部类型的日志模糊或精确检索策略与处置为快速、及时切断内网失陷主机与C&C服务器的受控连接,所投产品必须支持一键阻断失陷主机通信,并可选择阻断处置的时间周期所投产品必须支持接收针对突发重大安全事件的“应急响应消息”,针对该消息可以选择“自动”或“手动”处理。至少在界面显示安全事件的名称、类型、当前防护状态、处置状态以及相应的操作等信息;并自动检测、呈现针对该事件的处置结果,提示导致处置未生效的错误配置运维管理必须提供可明文或加密方式调用的RestfulAPI,并可指定RestfulAPI使用的本地端口;为确保设备管理的安全性,所投产品必须支持限制特定主机调用RestfulAPI支持定义第三方设备、平台通过调用RestfulAPI,至少可配置所投设备的访问控制策略、源NAT策略、目的NAT策略、静态路由、高可用以及区域、地址、服务、时间、用
次要参数:
网康 ,网神 ,奇安信 1套280000.00
附件
收货信息
送货方式送货上门送货时间工作日09:00至17:00送货期限合同生效后7个工作日内
送货地址浙江省 金华市 浦江县仙华街道 恒昌大道158号
备注
商务要求
商务要求
成交结果信息
中标供应商金华数汉信息技术有限公司成交总价(元)275000.00报价时间2022-01-07 14:39:55
序号商品名称品牌型号数量单价(元)
1等保网络安全升级网神8G防火墙NSG3000-TE45/10G防火墙 NSG5000-TG35/4G防火墙NSG3000-R-QW/网神防毒墙续保NSG5000-TE45P-D1275000.00
参与报价供应商情况
序号供应商名称报价时间
1金华数汉信息技术有限公司2022-01-07 14:39:55
2杭州辰栖科技有限公司2022-01-07 14:38:13
3杭州轩甬科技有限公司2022-01-07 14:06:20
,浦江县

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 网络安全 人民医院 升级

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索