采购论证公告
为规范我院采购行为,提高采购资金的使用效益,保护采购当事人的合法权益,本着公平、公开、公正的原则,我院对网络安全等级保护建设项目进行采购论证公示,现将有关事项说明如下:
一、采购项目编号:jry2022111701
二、采购项目:网络安全等级保护建设
本项目最高限价135万元
三、报名时需提交相关证件或资质:
(1)供应商法人营业执照副本(复印件加盖供应商公章);
(2)若法定代表人参加论证会的,须提供本人身份证复印件(原件备查);若授权代表参加的,须提供《法人授权书》原件、被授权人身份证复印件(原件备查),营业执照副本(复印件加盖供应商公章);
(3)近三年以来在经营活动中没有重大违法记录,请提供相关的书面承诺(格式自拟,需提供原件加盖公章)和第三方权威机构相关记录查询截图(“信用中国”网站www.creditchina.gov.cn 或“中国政府采购网” www.ccgp.gov.cn,加盖公章);
(4)提供近三年内,在江浙沪地区三级医院的成交合同。(提供合同复印件,加盖公章,原件备查,数量不限)。
(5)供应商2021年度的财务报表或经审计的财务报告(复印件加盖供应商公章);
(6)其他能够体现企业综合服务能力的佐证材料;
(7)本项目不接受联合体报名。
四、基本功能及需求(见附件)
五、报名时间及地址:
报名截止时间为2022年11月23日。
上午:8:00-11:00 下午:14:00-16:30(节假日除外)
报名地址:扬州市江都人民医院采购中心(7号楼4楼)
电话:0514-86553591
相关技术参数咨询:扬州市江都人民医院信息科(3号楼3楼)
电话:0514-86536487
六、本文件提供及公告期限:自采购论证公告在“扬州市江都人民医院内、外网”、“江都卫计委网”发布之日起5个工作日
本次项目的最终结果,将在网站上公示三天,如参加公司对最终结果有异议,请以书面形式向我院有关部门进行申诉。
办公室:0514-86536690 监察室:0514-86552829
网络安全等级保护建设需求.pdf网络安全等级保护建设需求.pdf
汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 | 汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 | 汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 | 汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 | 汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 |
汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 | 汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 | 汇票交换10.0.0.101RG·55750C-285F10.0.0.104服务器接入交换机RG-56000C-48GT4接入交换10.0.0.91RG-5000C-48GT4XS-E10.0.0.9252900G-OracleRACSQLHA仲裁集群 |
CDP客灾存储 | 备份一体机存储双活者双活虚拟化存储资源池 | 虚拟化存储资源池HIS存储 |
序号 | 设备名称 | 数量 | 单位 | ||||||||
外网接入区 | |||||||||||
1 | 防火墙(含IPS和防毒墙) | 1 | 台 | ||||||||
2 | 上网行为管理 | 1 | 台 | ||||||||
内网接入区 | |||||||||||
1 | 防火墙(含IPS和防毒墙) | 1 | 台 | ||||||||
安全管理区 |
序号 | 设备名称 | 数量 | 单位 | ||||||||
1 | 漏洞扫描 | 1 | 台 | ||||||||
2 | 日志审计 | 1 | 套 | ||||||||
3 | 堡垒机 | 1 | 台 | ||||||||
4 | 流量分析(含数据库审计和网络审计) | 1 | 台 | ||||||||
5 | 网络准入 | 1 | 套 | ||||||||
6 | 防勒索 | 1 | 套 | ||||||||
7 | 备用防火墙(含IPS和防毒墙) | 1 | 套 | ||||||||
8 | 服务器杀毒软件(100个点位) | 1 | 套 | ||||||||
数据安全交换区 | |||||||||||
1 | 网闸 | 1 | 台 | ||||||||
服务器机柜 | |||||||||||
机柜 | 标准2M/42U服务器专用机柜,含双PDU等模块 | 1 | 台 | ||||||||
辅材和安装调试 | |||||||||||
线缆和辅材 | 线缆和辅材:国产优质,为完成本次项目实施所需的全部各种长度电源线、数据线、网络线和光纤线缆等(确保本次网络安全集成项目安装、调试成功,所有软、硬件设备测试正常、运行稳定,医院不再承担投标供应商投标报价以外的任何费用) | 1 | 项 | ||||||||
安装调试 | 根据医院实际需求,完成网络安全项目实施部署、安装调试、网络集成、培训和服务等 | 1 | 项 | ||||||||
技术服务及其它要求 | |||||||||||
技术服务及其它要求 | 设备原厂商提供至少三年全免费质保服务和三年现场保修服务;设备原厂商工程师提供免费上门服务;提供设备原厂工程师现场安装服务和培训。 | 1 | 项 |
名称 | 技术参数和要求 | ||||
品牌 | 国内、外知名品牌 | ||||
2U机架式,配置:≥6个千兆电口,≥2个千兆光口,冗余双电源,1个扩展槽位。 | |||||
可扩展IPSECVPN、SSLVPN模块;支持扩展IPS入侵防御、WAF、URL过滤及AV | |||||
★★基本技术 | 可扩展IPSECVPN、SSLVPN模块;支持扩展IPS入侵防御、WAF、URL过滤及AV | ||||
★★基本技术 | 防病毒功能;防火墙吞吐率:≥20Gbps;并发连接数:≥400万; | ||||
参数 | 防病毒功能;防火墙吞吐率:≥20Gbps;并发连接数:≥400万; | ||||
参数 | 配置:入侵防御模块,3年升级许可;防病毒模块,3年升级许可; | ||||
配置:入侵防御模块,3年升级许可;防病毒模块,3年升级许可; | |||||
配置:2个千兆多模模块。 | |||||
★系统结构 | 产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性(提供相应资质证明文件加盖投标人公章); | ||||
操作系统 | 安全操作系统采用冗余设计(提供设备管理界面截图加盖投标人公章),出于安全性考虑,多系统需在设备启动过程中进行选择不得在WEB维护界面中设置系统切换选项。 | ||||
基础安全 | 具有防共享接入特性,能够有效识别、报警并阻断局域网网络共享行为(提供设备管理界面截图与相关专利证明文件加盖投标人公章)。 | ||||
工作模式 | 支持路由、交换、混合、虚拟线(提供设备管理界面截图加盖投标人公章)工作模式。 | ||||
★智能DNS | 支持智能DNS功能,有效提高用户跨网访问效率;(提供设备管理界面截图加盖投标人公章)。 | ||||
★智能DNS | 支持DNSDocting,能够将来自内部网络的域名解析请求定向到真实内网资源,降低路径开销,提高访问效率;(提供设备管理界面截图加盖投标人公章)。 | ||||
★链路质量探测 | 支持ICMP、Traceroute、TCP、HTTP、DNS等多种链路质量探测方式,用户可以根据探测结果有效判断链路质量;通过HTTP链路质量探测方式,探测结果可以提供DNS解析响应时间、TCP建立连接时间、HTTP交易时间等(提供设备管理界面截图加盖投标人公章);通过TCP链路质量探测方式,探测结果可以提供TCP建立连接时间等(提供设备管理界面截图加盖投标人公章); |
通过DNS链路质量探测方式,探测结果可以提供DNS解析响应时间等;(提供设备管理界面截图加盖投标人公章)。 | |
一体化访问控制 | 内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、应用、服务、时间、安全引擎(入侵、URL过滤、病毒过滤、DLP、内容过滤)的识别与控制,(提供设备管理界面截图加盖投标人公章)。 |
应用层攻击防护 | 支持超过3800+攻击特征库(提供设备管理界面截图加盖投标人公章),同时支持自定义特征库,且厂商具备强大的漏洞和功放研究能力,为CNNVD一级支撑单位(提供官网链接加盖投标人公章),每周更新规则库;支持策略冲突检测功能(提供设备管理界面截图与相关专利证明文件加盖投标人公章)。 |
★DDOS防御 | 内置攻击检测引擎,支持独立的DDOS检测、阻断能力(提供设备管理界面截图加盖投标人公章),支持检测包括land、Smurf、winnuke、tcp_sscan、ip_option、targa3、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等攻击; |
★DDOS防御 | 支持DNS异常包检测,支持DNS,Query,flood、DNS,Reply,Flood攻击(提供设备管理界面截图加盖投标人公章)。 |
★DDOS防御 | 支持DHCP异常包检测,支持DHCPFlood攻击检测(提供设备管理界面截图加盖投标人公章)。 |
★病毒过滤 | 内置病毒检测引擎,支持HTTP/SMTP/POP3/FTP/IMAP等协议的病毒防御;内置至少2种专业反病毒厂商或研究机构的病毒特征库,符合等级保护相关标准对网关防病毒特征库和主机防病毒特征库异构的要求。(提供至少2家知名、专业防病毒厂商或研究机构的合作文件复印件加盖投标人公章)病毒特征库规模超过500万(提供设备管理界面截图加盖投标人公章)。 |
双系统 | 支持双操作系统并存(提供设备管理界面截图加盖投标人公章),且备份系统为全功能系统。 |
★配置维护 | 支持多个配置文件并存,配置文件数量不少于20个(提供设备管理界面截图加盖投标人公章); |
升级维护 | 支持多个系统升级包并存,系统升级包文件数量不少于5个(提供设备管理界面截图加盖投标人公章);同时支持系统升级包的删除(提供设备管理界面截图加盖投标人公章); |
产品资质 | 提供防火墙密码检测证书加盖投标人公章 |
厂商实力 | 提供生产厂家通过CMMI5认证证书加盖投标人公章 |
厂商实力 | 提供生产厂家具有电讯业质量管理体系认证TL9000认证证书加盖投标人公章 |
名称 | 技术参数和要求 |
品牌 | 国内、外知名品牌 |
★★系统基本参数和架构 | 2U机架式结构;配置:≥1TB;硬盘:≥16G内存;默认:≥6个千兆电口,2个SFP插槽和2个可插拨的扩展槽:标配双电源:支持Bypass:推荐3000个上网用户使用;带宽性能:≥500M;网络吞吐量:≥2G;最大并发连接数:≥200万配置:3年系统版本升级、URL库及应用特征库升级许可;配置:≥2个千兆模块。 |
★网络功能 | 支持ISP自动地址表(电信、移动、网通、铁通等)的策略路由的选路方式;(提供设备管理界面截图加盖投标人公章);支持PPPoE拨号以及负载均衡;(提供设备管理界面截图加盖投标人公章);支持DNS代理和DNS缓存;(提供设备管理界面截图加盖投标人公章)。 |
即插即用 | 支持即插即用功能。不管电脑的IP如何配置,开启即插即用功能后,只要插上网线,即可上网。(提供设备管理界面截图加盖投标人公章) |
★安全功能 | 支持GRE隧道封装(提供设备管理界面截图加盖投标人公章);移动终端管理:须支持识别网络中正连接的热点(手机、iPad)、支持管理员配置热点信任列表,支持发现信任列表外非法接入的热点和终端,并阻止该热点/终端上网;支持将非法热点接入网络的行为通过邮件告警通知管理员,并在数据中心支持行为记录和查询;(提供产品界面截图加盖投标人公章);阻止私接路由:必须支持能自动发现网络中私接的有线路由器、无线路由、360wifi等共享上网行为,能够及时对私接行为进行管控,在系统中能够实时查看管控记录和日志;(提供产品界面截图加盖投标人公章)。 |
★VPN功能 | 支持IPsecVPN;(提供设备管理界面截图加盖投标人公章);支持PPTPVPN(提供设备管理界面截图加盖投标人公章)。 |
告警功能 | 必须支持详细的告警功能,包含管理员操作日志、设备状态、流量异常、违规网站、违规帖子、违规文件上传、违规邮件发送以及潜在危害的行为告警;(提供设备管理界面截图加盖投标人公章)。 |
故障排除 | 要求在界面提供ping、TraceRoute工具进行故障排查要求系统有webUI方式的网络故障排查工具,能够根据网络故障所处的网络位置及接口位置抓取故障数据包,也能够根据正则表达式抓取故障数据包,并可实时在线分析,也可下载调试信息进行离线分析,保证故障快速处理。(提供设备管理界面截图加盖投标人公章)。 |
★上网行为管理与审计 | 必须支持URL白名单,在白名单中的URL不受控制以及报表记录(提供设备管理界面截图加盖投标人公章)。必须支持IM账号白名单功能,IM账号不在白名单,不允许登陆(提供设备管理界面截图加盖投标人公章)。 |
厂商实力 | 提供生产厂家通过CMMI5认证证书加盖投标人公章 |
厂商实力 | 提供生产厂家具有电讯业质量管理体系认证TL9000认证证书加盖投标人公章 |
名称 | 技术参数和要求 | ||||
品牌 | 国内、外知名品牌 | ||||
2U机架式;配置:≥6个千兆电口,≥4个SFP插槽,≥4个万兆光口;冗余双电 | |||||
源,1个扩展槽位,可扩展IPSECVPN、SSLVPN、三权分立模块;支持扩展IPS入 | |||||
★★基本技术 | 侵防御、WAF、URL过滤及AV防病毒功能;标配模块化双冗余电源; | ||||
参数 | 配置:防火墙吞吐率:≥40Gbps;并发连接数:≥800万; | ||||
配置:入侵防御模块,3年升级许可;防病毒模块,3年升级服务许可; | |||||
配置:≥4个万兆多模模块;≥4个千兆多模模块; | |||||
★系统结构 | 产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性(提供相应资质证明文件加盖投标人公章); | ||||
操作系统 | 安全操作系统采用冗余设计(提供设备管理界面截图加盖投标人公章),出于安全 |
支持资产的全生命周期管理,以安全风险阶段观测、顺序陈列、频次散点、告警衡量等方式展示数据分析模型,实现对单个资产的安全状态评分,提示高危资产,并给出安全加固建议。支持基于资产维度的流量、安全、业务数据分析和汇聚,支持资产粒度的安全事件分析。(提供设备管理界面截图加盖投标人公章) | |
资质要求 | 产品拥有自主知识产权,并且为国内研发和生产,拥有《计算机软件注册权等级证书》、《计算机信息系统安全专用产品销售许可证》 |
厂商实力 | 提供生产厂家通过CMMI5认证证书加盖投标人公章 |
厂商实力 | 提供生产厂家具有电讯业质量管理体系认证TL9000认证证书加盖投标人公章 |
名称 | 技术参数和要求 |
品牌 | 国内、外知名品牌 |
★★设备基本要求 | 1U机架式,配置:≥4个千兆电口,最大同时在线数:≥2000;永久准入授权2000点位。 |
系统部署 | 客户端兼容:支持windowsXP、32位及64位windows7/8/8.1/10/server2008操作系统。浏览器:浏览器插件兼容IE8及以上版本。 |
系统部署 | 支持PC有线和智能终端无线认证,可与主流AC设备联动,实现智能终端无线准入,无需安装客户端。支持分布式部署,可将系统自身功能组件(radius、web、数据库等组件、审计文档服务器等)独立模块化分布式部署。支持对服务器自身设备进行监控维护,可维护信息包括服务器名称、IP地址、当前版本、运行状态、磁盘空间、CPU负载、内存使用率; |
准入认证 | 支持802.1X、Portal、端口镜像、策略路由等多种准入模式选择,单设备情况下可进行混合准入模式应用。 |
准入认证 | 对于不同准入模式的介绍、部署拓扑、配置步骤等信息支持在管理界面中进行展示。 |
准入认证 | 支持终端准入前是否能够与其他主机进行网络通信诊断(PING)操作。 |
提供客户端认证方式,采用用户名/密码认证,可与第三方AD域、LDAP服务器进行用户信息同步。 | |
提供手机短信认证方式,可与短信服务器联动,在终端入网认证时下发验证码。 | |
提供Web认证方式,并可设置重定向页面URL地址。 | |
支持信息绑定认证,可检查入网终端IP、终端MAC、用户名、交换机IP、交换机端口、终端硬件ID等多要素信息。 | |
支持对接入网络的终端进行发现和定位,显示设备所在接入交换机及端口位置信息。 |
名称 | 技术参数和要求 |
品牌 | 国内、外知名品牌 |
支持windowsserver2008R2及以上版本; | |
★基本功能 | 支持windows7/8/10,支持32位、64位操作系统; |
★基本功能 | 支持远程卸载、密码卸载功能; |
★基本功能 | 支持临时停止功能,通过设置,在特定场景下临时停止防护功能; |
★基本功能 | 支持客户端在线升级功能。 |
支持单台终端设备信息采集和展示,包含内存、硬盘、IP、MAC、操作系统等; | |
资产管理 | 支持录入的终端进行列统一管理; |
资产管理 | 支持基于单台终端查看执行的白名单进程,并支持移相关操作。 |
支持黑名单方式,对非法应用禁止运行; | |
支持通过文件类型识别文档类型而非文件后缀名识别; | |
支持保护对象访问进程信息的采集; | |
策略防护 | 支持白名单方式对合法的应用进行例外处理; |
支持合法进程访问对象的信息采集; | |
支持多种规则组合方式进行文档保护; | |
支持mysql、sqlserver、oracle等常用数据库文件的防勒索保护,并支持其他数据库的适配; |
支持根据应用程序、操作系统、文件类型等维度进行风险事件统计与分析; | |
支持通过snmp接口上报系统状态、资源告警、事件状态等信息。 | |
支持相关监控告警功能的设置,包含基于单个告警的开启和关闭、告警触发条件配置、通知对象的配置; | |
系统管理要求 | 支持对系统重要指标CPU使用率、内存使用率、硬盘使用率、设备离线、系统账号登录失败、系统日志过多、授权到期、非法访问的监控告警; |
系统管理要求 | 支持管理账号安全单独设置; |
系统管理要求 | 支持系统数据备份还原,包含定时备份和手动备份; |
系统管理要求 | 支持备份数据导出异地保存。 |
名称 | 技术参数和要求 | ||||
品牌 | 国内、外知名品牌 | ||||
2U机架式,配置:≥6个千兆电口,≥2个千兆光口,冗余双电源,1个扩展槽位。 | |||||
可扩展IPSECVPN、SSLVPN模块;支持扩展IPS入侵防御、WAF、URL过滤及AV | |||||
★★基本技术 | 可扩展IPSECVPN、SSLVPN模块;支持扩展IPS入侵防御、WAF、URL过滤及AV | ||||
★★基本技术 | 防病毒功能;防火墙吞吐率:≥20Gbps;并发连接数:≥400万; | ||||
参数 | 防病毒功能;防火墙吞吐率:≥20Gbps;并发连接数:≥400万; | ||||
参数 | 配置:入侵防御模块,3年升级许可;防病毒模块,3年升级许可; | ||||
配置:入侵防御模块,3年升级许可;防病毒模块,3年升级许可; | |||||
配置:2个千兆多模模块。 | |||||
★系统结构 | 产品由专用的硬件平台、安全操作系统及功能软件构成。设备采用自主知识产权的专用安全操作系统,采用多核多平台并行处理特性(提供相应资质证明文件加盖投标人公章); | ||||
操作系统 | 安全操作系统采用冗余设计(提供设备管理界面截图加盖投标人公章),出于安全性考虑,多系统需在设备启动过程中进行选择不得在WEB维护界面中设置系统切换选项。 | ||||
基础安全 | 具有防共享接入特性,能够有效识别、报警并阻断局域网网络共享行为(提供设备管理界面截图与相关专利证明文件加盖投标人公章)。 | ||||
工作模式 | 支持路由、交换、混合、虚拟线(提供设备管理界面截图加盖投标人公章)工作模式。 |
★智能DNS | 支持智能DNS功能,有效提高用户跨网访问效率;(提供设备管理界面截图加盖投标人公章)。 |
★智能DNS | 支持DNSDocting,能够将来自内部网络的域名解析请求定向到真实内网资源,降低路径开销,提高访问效率;(提供设备管理界面截图加盖投标人公章)。 |
★链路质量探测 | 支持ICMP、Traceroute、TCP、HTTP、DNS等多种链路质量探测方式,用户可以根据探测结果有效判断链路质量;通过HTTP链路质量探测方式,探测结果可以提供DNS解析响应时间、TCP建立连接时间、HTTP交易时间等(提供设备管理界面截图加盖投标人公章);通过TCP链路质量探测方式,探测结果可以提供TCP建立连接时间等(提供设备管理界面截图加盖投标人公章);通过DNS链路质量探测方式,探测结果可以提供DNS解析响应时间等;(提供设备管理界面截图加盖投标人公章)。 |
一体化访问控制 | 内置高度集成的一体化智能过滤引擎技术,实现在同一条访问控制策略中配置传统的五元组信息、应用、服务、时间、安全引擎(入侵、URL过滤、病毒过滤、DLP、内容过滤)的识别与控制,(提供设备管理界面截图加盖投标人公章)。 |
应用层攻击防护 | 支持超过3800+攻击特征库(提供设备管理界面截图加盖投标人公章),同时支持自定义特征库,且厂商具备强大的漏洞和功放研究能力,为CNNVD一级支撑单位(提供官网链接加盖投标人公章),每周更新规则库;支持策略冲突检测功能(提供设备管理界面截图与相关专利证明文件加盖投标人公章)。 |
★DDOS防御 | 内置攻击检测引擎,支持独立的DDOS检测、阻断能力(提供设备管理界面截图加盖投标人公章),支持检测包括land、Smurf、winnuke、tcp_sscan、ip_option、targa3、Synflood、Icmpflood、Udpflood、Portscan、ipsweep等攻击; |
★DDOS防御 | 支持DNS异常包检测,支持DNS,Query,flood、DNS,Reply,Flood攻击(提供设备管理界面截图加盖投标人公章)。 |
★DDOS防御 | 支持DHCP异常包检测,支持DHCPFlood攻击检测(提供设备管理界面截图加盖投标人公章)。 |
★病毒过滤 | 内置病毒检测引擎,支持HTTP/SMTP/POP3/FTP/IMAP等协议的病毒防御;内置至少2种专业反病毒厂商或研究机构的病毒特征库,符合等级保护相关标准对网关防病毒特征库和主机防病毒特征库异构的要求。(提供至少2家知名、专业防病毒 |
厂商或研究机构的合作文件复印件加盖投标人公章)病毒特征库规模超过500万(提供设备管理界面截图加盖投标人公章)。 | |
双系统 | 支持双操作系统并存(提供设备管理界面截图加盖投标人公章),且备份系统为全功能系统。 |
★配置维护 | 支持多个配置文件并存,配置文件数量不少于20个(提供设备管理界面截图加盖投标人公章); |
升级维护 | 支持多个系统升级包并存,系统升级包文件数量不少于5个(提供设备管理界面截图加盖投标人公章);同时支持系统升级包的删除(提供设备管理界面截图加盖投标人公章); |
产品资质 | 提供防火墙密码检测证书加盖投标人公章 |
厂商实力 | 提供生产厂家通过CMMI5认证证书加盖投标人公章 |
厂商实力 | 提供生产厂家具有电讯业质量管理体系认证TL9000认证证书加盖投标人公章 |
名称 | 技术参数和要求 |
品牌 | 国内、外知名品牌 |
★★基础要求 | 配置:包含50个点linux服务器授权许可;50个点windows服务器授权许可;要求与防火墙等安全产品联动。 |
服务端采用Docker部署方式,能够快速恢复,横向扩展,可移植性强。 | |
客户端安装后至多占用20M硬盘资源,病毒库3M大小,日常内存占用不到10M,有效节省PC/Server资源。 | |
功能要求 | 针对服务器操作系统进行病毒查杀,提供主动防御系统防护等功能。系统默认支持WindowsServer。 |
控制中心支持实时显示客户端的状态及终端基本信息,包括客户端连接状态、服务状态;终端机器名称、IP地址、MAC地址、操作系统、显卡信息、内存大小、当前版本信息和物理位置等信息,支持终端信息导出。 | |
支持对终端进行分组及批量分组,支持分组导入、导出。 | |
支持对终端进行单/多标签标记。 |
支持基于行为的检测和防护技术,支持对已知病毒、未知病毒的查杀能力,包括但不限于:木马病毒、变形病毒、勒索病毒、加壳病毒、宏病毒、注册表病毒、内存或服务类病毒等。 | |
支持客户端主动升级及平台即时/定时推送升级;支持全网/以分组、标签为单位/指定某些客户端定制不同版本升级包,实现差异管理、灰度升级。 | |
支持基于虚拟沙盒的高效的本地反病毒引擎,实现极高的本地查杀能力。 | |
支持对webshell后门进行扫描检测,webshell后门库数量大于70000。 | |
支持虚拟补丁功能,针对网络数据流的深层分析,检测入站流量并保护应用程序免受攻击,有效阻止勒索病毒等高危威胁的入侵。 | |
厂商实力 | 提供生产厂家通过CMMI5认证证书加盖投标人公章。 |
厂商实力 | 提供生产厂家具有电讯业质量管理体系认证TL9000认证证书加盖投标人公章。 |
名称 | 技术参数和要求 |
品牌 | 国内、外知名品牌 |
★★硬件要求 | 2U机架式,配置:内外端机双侧液晶屏;内端机:≥6个10/100/1000Base-T接口;4个SFP插槽,4个SFP+插槽;外端机:≥6个10/100/1000Base-T接口,4个SFP插槽,4个SFP+插槽;,冗余双电源,网络吞吐量:≥15Gbps;并发连接数:≥100万;内外端机各配置:≥1TB硬盘。可扩展WebFilter过滤模块,防病毒模块;配置:8个万兆多模模块; |
安全上网功能 | 支持HTTP/HTTPS访问,支持HTTP协议的内部命令控制(提供设备管理界面截图加盖投标人公章);内置SSL模块从https协议中分离出正常的加密数据流,屏蔽自由门和翻墙软件(提供设备管理界面截图加盖投标人公章)。 |
文件同步功能 | 支持文件变动实时同步、指定时间间隔同步、可移动设备触发同步、计算机空闲时间同步等多种智能同步方式(提供设备管理界面截图加盖投标人公章)。同步出错能够自动重传并设置重传次数,出现异常同步状况告警并记录日志(提供设备管理界面截图加盖投标人公章)。 |
★数据库访问功能 | 提供对多种主流数据库,如:MYSQL、SQLSERVER、ORACLE、DB2、SYBASE等系统的安全访问,支持SQL语句白名单控制(提供设备管理界面截图加盖投标人公章)。 |
★数据库同步功能 | 提供专用客户端软件,支持BLOB大字段同步,支持同构异构单向双向跨平台同步。数据库同步机制基于临时表和触发器原理,支持数据表拷贝,支持数据字段插入、修改、删除权限设置和管理(提供设备管理界面截图加盖投标人公章)。 |
OPC工控应用 | 支持DCS/OPC工业以太网标准,能够实现标准OPC应用数据的传输。(提供设备管理界面截图加盖投标人公章) |
★内容过滤 | 支持URL、关键字、文件后缀名、扩展名过滤。支持EXE、RAR、ZIP、DLL四种格式文件特征识别(修改后缀名扩展名也能过滤)(提供设备管理界面截图加盖投标人公章)。 |
★管理配置 | 专用硬件管理接口,C/S客户端专有协议管理,双重密码认证(提供设备管理界面截图加盖投标人公章),网闸管理口无IP,客户端自动查询设备管理不依赖ip地址(提供设备管理界面截图加盖投标人公章)。 |
★工作模式 | 网闸设备支持代理模式、透明代理、路由模式三种工作模式(提供设备管理界面截图加盖投标人公章) |
★扩展日志审计 | 支持系统事件、成功事件、报警事件详细审计,能生成相应的审计报告(提供设备管理界面截图加盖投标人公章)。支持私有数据报格式日志和sylsog格式日志外发(提供设备管理界面截图加盖投标人公章);提供独立日志审计扩展模块,能够导出csv格式月报表(提供设备管理界面截图加盖投标人公章)报表呈现每日最大并发连接数、最大流量、总数据流量(提供设备管理界面截图);能够审计并实时查询用户所有访问记录,审计查询内容包括访问时间、访问ip地址、访问端口、执行动作、访问资源等(提供设备管理界面截图加盖投标人公章);支持csv格式的用户访问记录导出(提供设备管理界面截图)。 |
厂商实力 | 提供生产厂家通过CMMI5认证证书加盖投标人公章 |
厂商实力 | 提供生产厂家具有电讯业质量管理体系认证TL9000认证证书加盖投标人公章 |
名称 | 技术参数和要求 | |
品牌 | 国内、外知名品牌 | |
★规格 | 标准2M/42U服务器专用机柜,含双PDU等模块。 |
本次投标产品符合ANSI/EIARS-310-D、IEC297-2、DIN41491;PART1、DIN41494; | |||||
标准 | 本次投标产品符合ANSI/EIARS-310-D、IEC297-2、DIN41491;PART1、DIN41494; | ||||
标准 | PART7、GB/T3047.2-92标准;兼容ETSI标准。 | ||||
PART7、GB/T3047.2-92标准;兼容ETSI标准。 | |||||
门 | 高密度双开门,网孔前后门。 | ||||
本次投标产品为前后为圆形通风孔的上下框; | |||||
可关闭的上部、下部多处走线通道,底部大走线孔尺寸可按需调整 | |||||
功能特性 | |||||
承载:静载1000KG(带支架) | |||||
防护等级:IP20 | |||||
技术服务和 | |||||
技术服务和 | 本次投标产品须提供至少3年原厂全免费保修服务 | ||||
要求 | 本次投标产品须提供至少3年原厂全免费保修服务 | ||||
要求 |
名称 | 技术参数和要求 |
线缆和辅材 | 线缆和辅材:国产优质,为完成本次项目实施所需的全部各种长度电源线、数据线、网络线和光纤线缆等(确保本次网络安全集成项目安装、调试成功,所有软、硬件设备测试正常、运行稳定,医院不再承担供应商投标报价以外的任何费用) |
名称 | 技术参数和要求 | |||
1、中标供应商负责网络安全项目的实施部署、安装调试、网络集成、培训和技术 | ||||
实施部署、安装 | 1、中标供应商负责网络安全项目的实施部署、安装调试、网络集成、培训和技术 | |||
实施部署、安装 | 服务等; | |||
调试、网络集 | 服务等; | |||
调试、网络集 | 2、软、硬件设备原厂商提供不少于3年全免费质保服务和3年现场保修服务; | |||
成、技术服务和 | 2、软、硬件设备原厂商提供不少于3年全免费质保服务和3年现场保修服务; | |||
成、技术服务和 | 3、软、硬件设备原厂商工程师提供免费上门服务; | |||
培训 | 3、软、硬件设备原厂商工程师提供免费上门服务; | |||
培训 | 4、提供设备原厂工程师现场安装服务和培训。 | |||
4、提供设备原厂工程师现场安装服务和培训。 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
