招标
资中县人民医院机房信息化建设升级改造采购项目升级改造采购项目”依法进行政府采购,拟组织相关专家对本次采购项目进行采购
机房信息化建设升级改造HIS系统服务器网卡HBA卡PACS系统服务器机架式服务器PACS系统存储光纤交换机图形界面管理软件基础网络统一通信智真会议视频监控虚拟资源eLTEeIMS应用软件运维管理配置管理网络和业务质量进行监视和分析企业资源统一管理关联分析开放平台智能管理系统智能分组管理网管系统虚拟化软件虚拟化平台软件克隆虚拟机虚拟化管理系统节点虚拟机部署模式控制管理CPU内存管理用户管理存储管理网络管理日志收集性能分析故障诊断权限管理在线维护动态电源管理动态资源调度DRS分布式虚拟交换机分布式文件存储系统分布式存储集群节点存储分布式系统数据迁移及系统集成服务入侵防御阻断功能多种类型流氓AP的检测与阻断IPS检测及响应方式网络报文的分析碎片重组报文统计分析协议自动识别功能Web服务系统提供保护在线部署防拒绝服务攻击和防扫描综合网关多核硬件平台防火墙静态路由透明混合部署DOS攻击防护ARP攻击防护长连接基于DPI和DFI技术应用特征识别行为控制基于线路带宽管理基于接口上下行带宽基于应用通道匹配带宽限制带宽保障弹性带宽动态路由基于入接口策略路由链路负载均衡加权轮询负载均衡算法多重健康检查源NATNAT穿越DHCP服务IP地址排除DNS服务器DNS记录相关界面截图支持主-主和主-备模式支持HA设备之间的会话自动同步日志服务器准入设备1U高度硬件化设备尾纤跳纤标准机柜系统对接接口开发安装调试售后服务软硬件技术支持服务故障排除性能调优技术咨询系统进行一次总体检测7*24应急响应服务现场技术支持驻场服务存储产品
金额
330万元
项目地址
-
发布时间
2018/11/26
公告摘要
项目编号-
预算金额330万元
招标联系人-
标书截止时间-
投标截止时间-
公告正文


资中县人民医院机房信息化建设升级改造采购项目升级改造采购项目”依法进行政府采购,拟组织相关专家对本次采购项目进行采购
系统发布时间:2018-11-26 10:41
一、采购项目基本情况及论证方式
(一)采购项目基本情况介绍
    1、经资中县财政局备案后,资中县人民医院对“资中县人民 医院机房信息化建设升级改造采购项目”依法进行政府采购,拟组织相关专家对本次采购项目进行采购需求论证。
(二)采购项目行政级别及预算情况
    1、采购人:资中县人民医院
2、本项目行政级别属:省级()、市级()、县(区)级(√);
3、本项目预算金额为3300000.00元。
(三)论证方式:
  本项目论证采用第 3 (1-3)方式进行。
序号
论证方式
1
组织相关专业人员进行需求论证
2
组织3人以上单数组成的专家组进行采购需求论证
3
组织5人以上单数组成的专家组进行采购需求论证
   备注:
 1、政府采购项目预算金额省级小于 300 万元、市级小于 100 万元、县级小于 50 万元的采购项目,适用第 1 种论证方式。
 2、政府采购项目预算金额省级 300万元以上、小于 1000 万元,市级 100 万元以上、小于 500 万元,县级 50 万元以上,小于 300 万元的采购项目,适用第 2 种论证方式。
 3、政府采购项目预算金额省级 1000 万元以上、市级 500 万元以上、县级 300 万元以上的采购项目,政府向社会公众提供的公共服务项目, 采购人和实际使用人或者受益者分离的采购项目,应当在开展相关调研的基础上,适用第 3 种论证方式,并在四川政府采购网向社会公式 3 个工作日以上,征求潜在供应商和社会公众的意见。公式内容主要包括采购项目名称、预算金额、采购需求论证事项、专家组论证意见、采购人或者其委托的代理机构名称及联系人等。
二、论证地点和论证专家组名单
(一)论证地点:资中县重龙镇迎宾路92号(资中县人民医院行政楼会议室);
(二)论证专家组名单,根据《四川省政府采购项目需求论证和履约验收管理办法》(川财采〔2015〕32号),成立了由5人组成的论证专家组负责本次采购项目的采购需求论证工作;
(三)论证专家组名单。
姓名
工作单位
专家证号
邓文杰
资中县第一中学
SC1011307
曾君勇
资中县第三中学
SC1014177
唐秀君
资中县文体广新局
SC1014259
张戊辉
资中县文体广新局
SC1012632
张力林
资中县第一中学
SC1014167
三、采购需求论证事项
(一)是否属于政府采购政策扶持范围
1、本项目是否落实扶持中小企业政策:þ是、□否;
2、本项目是否落实扶持节能环保产品政策:þ是、□否;
3、本项目是否属采购进口产品项目:□是、þ否。
(二)采购数量、采购标的的功能标准、性能标准、材质标准、安全标准、服务标准以及是否有法律法规规定的强制性标准
采购需求及技术清单:详见附件一。
(三)拟采用的采购方式、评审方法和评审标准
1、拟采用采购方式:þ公开招标、□邀请招标、□竞争性谈判、□竞争性磋商、□询价采购、□单一来源采购、其他:    ;
2、拟采用评审方法:þ综合评分法、□最低价评标法;
3、拟采用评审标准:详见附件二
(四)拟确定的供应商参加采购活动的资格条件
1、具有独立承担民事责任能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必须的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府招标活动前三年内,在经营活动中没有重大违法记录,遵守《中华人民共和国政府采购法》及其他相关的法律和法规;
6、供应商单位、现任法定代表人或主要负责人不得具有行贿犯罪记录;
7、投标人所投产品为非生产厂家的须提供产品原生产厂家针对本项目投标的授权。
8、本项目不允许转包、分包,不接受联合体投标。
(五)政府采购项目的实质性要求,政府采购项目履约时间和方式、验收方法和标准及其他合同实质性条款
1、履约保证金
  中标供应商应在合同签订之前交纳招标文件规定数额的履约保证金;如果中标供应商在规定的合同签订时间内,没有按照招标文件的规定交纳履约保证金,且又无正当理由的,将视为放弃中标,其交纳的投标保证金将不与退还。
2、履行合同
  中标供应商与采购人签订合同后,合同双方应严格执行合同条款,履行合同规定的义务,保证合同的顺利完成。
  在合同履行过程中,如发生合同纠纷,合同双方应按照《合同法》的有关规定进行处理。
3、政府采购项目验收方法和标准
  应严格按照政府采购相关法律法规以及《四川省政府采购项目需求论证和履约验收管理办法》(川财采〔2015〕32号)的要求、采购文件的质量要求和技术指标、成交供应商的响应文件及承诺以及合同约定标准进行验收。
(六)其他需要论证的事项
 无。
附件一
(一)项目清单及技术参数要求(进口产品不可参与竞争)
序号
名称
参数
数量
单位
1
HIS系统服务器
1.机架式服务器,机架式 ≥2U;
2.★CPU:CPU≥2颗,主频≥2.3GHz,核数≥12核;
3.★内存:配置128GB 2400MHz DDR4内存,内存插槽≥24;
4.内存扩展:最大支持24个DIMM插槽,提供含官网链接的截图证明;
5.★硬盘:配置 2 块 960GB 企业级 SSD 硬盘;
6.★提供与服务器同品牌 SSD 卡,高速 SSD 缓存介质容量≥ 800GB,高速SSD 性能要求:4k 最大随机读 IOPS ≥680k,4k 最大随机写 IOPS ≥100K;提供官网证明材料;
7.支持RAID0、1、10等;
8.PCI I/O插槽支持:支持免开箱热插拔PCI-E,I/O插槽配置≥10个PCI-E插槽;
9.网卡:≥2块双口万兆网卡含配齐万兆多模光模块和≥4个千兆RJ45网口;
10.HBA卡:本次配置≥1块双口8Gb HBA卡;
11.冗余电源:不低于2个热插拔冗余电源;
12.★配置国产安全管理芯片,提高服务器安全性,提供芯片厂家简介和资质证明;
13.可管理和维护性:自动服务器重启、风扇监控、电源监控、温度监控、启动/关闭、按序重启、本地固件更新、错误日志,可通过可视化工具提供系统未来状况的可视显示;具有图形管理界面及其他高级管理功能;配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作;
14. ★支持BIOS中文界面, 避免误操作,提供BIOS截图证明,并加盖投标设备生产厂商公章;
15.★产品具有中国环境标志产品认证证书(中国),提供证书并加盖投标设备生产厂商公章;
16.具备权威机构颁发的ISO28000体系证书,提供证书证明并加盖投标设备生产厂商公章;
17.投标厂商需提供中国质量认证中心(CQC)颁发的CCC现场检测实验室证书,并加盖投标设备生产厂商公章;
18.售后服务:提供3年原厂工程师免费质保、配件更换等服务;
2

2
其他业务服务器
1.机架式服务器,机架式 ≥2U;
2.★CPU:CPU≥2颗,主频≥2.3GHz,核数≥12核;
3.★内存:配置128GB 2400MHz DDR4内存,内存插槽≥24;
4.内存扩展:最大支持24个DIMM插槽,提供含官网链接的截图证明;
5.★硬盘:2*600GB 12G SAS 10K,硬盘数量可扩展至≥31个,提供含官网链接的截图证明;
6.支持RAID0、1、10等;
7.PCI I/O插槽支持:支持免开箱热插拔PCI-E,I/O插槽配置≥10个PCI-E插槽;
8.网卡:≥2块双口万兆网卡含配齐万兆多模光模块和≥4个千兆RJ45网口;
9.HBA卡:本次配置≥1块双口8Gb HBA卡;
10.冗余电源:不低于2个热插拔冗余电源;
11.★配置国产安全管理芯片,提高服务器安全性,提供芯片厂家简介和资质证明;
12.可管理和维护性:自动服务器重启、风扇监控、电源监控、温度监控、启动/关闭、按序重启、本地固件更新、错误日志,可通过可视化工具提供系统未来状况的可视显示;具有图形管理界面及其他高级管理功能;配置独立的远程管理控制端口,支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作;
13. ★支持BIOS中文界面, 避免误操作,提供BIOS截图证明,并加盖投标设备生产厂商公章;
14.★产品具有中国环境标志产品认证证书(中国),提供证书并加盖投标设备生产厂商公章;
15.具备权威机构颁发的ISO28000体系证书,提供证书证明并加盖投标设备生产厂商公章;
16.投标厂商需提供中国质量认证中心(CQC)颁发的CCC现场检测实验室证书,并加盖投标设备生产厂商公章;
17.售后服务:提供3年原厂工程师免费质保、配件更换等服务;
3

3
PACS系统服务器
1. ≥4U机架式服务器
2.★CPU:CPU≥2颗,主频≥2.3G,核数≥12核;
3. 内存:支持≥48个内存插槽,支持内存镜像及故障内存隔离,本次配置4个32GB ECC DDR4内存条;
4. 硬盘:配置≥25个2.5寸热插拔硬盘槽位,可支持SAS/SATA/SSD等多种硬盘;本次配置2块600GB SAS硬盘;
5. ★RAID卡:配置独立的SAS RAID卡,2GB缓存,带电池保护模块,支持RAID0,1,5,6,10,50,60等RAID模式;
6. 电源:配置1+1冗余1500W白金电源模块;
7. 散热:配置≥5个热插拔对旋风扇,提供良好的散热能力以;支持设备最高配置满负荷运行,支持N+1冗余且支持免开箱维护;
8. 网卡:可选板载2个GE接口、4个GE接口或者2个10GE接口,本次配置4个GE口和2个10GE口;
9.HBA卡:本次配置≥1块双口8Gb HBA卡;
10. IO扩展槽:支持≥15个全高全长PCI-E插槽,支持PCIE热插拔,可扩展至少4个双槽位的GPU卡以满足高性能运算加速和图形处理需求;
11. 集成BMC管理模块,提供BMC管理软件计算机软件著作权登记证书,配置独立的远程管理端口,至少提供如下管理功能:1、自动服务器重启、风扇监视和控制、电源监控、温度监控、启动/关闭、按序重启、本地Firmware更新、错误日志,可通过可视化工具提供系统未来状况的可视显示;2、具有图形管理界面及其他高级管理功能;3、支持远程监控图形界面, 可实现与操作系统无关的远程对服务器的完全控制,包括远程的开机、关机、重启、虚拟软驱、虚拟光驱等操作;
12.提供故障诊断、支持动态能耗管理技术和硬件安全加固等管理特性,提供官网证明材料;
13.★投标产品支持Redfish标准提供RESTful接口,投标厂商需要提供证明材料并加盖厂商公章;
14.★服务器管理系统支持国产自研管理芯片,投标厂商需要提供证明材料并加盖厂商公章;
15.★支持BIOS中文界面, 避免误操作,提供BIOS截图证明,并加盖投标设备生产厂商公章;
16. 提供原厂商三年维保服务,提供7*24小时专业的售后服务专线支持(如400电话);
2

 
 
 
 
 
4
 
 
 
 
 
PACS系统存储
1.所投存储和服务器同一品牌
2.一体化存储架构、支持SAN和NAS一体化,不需额外配置NAS网关,存储操作界面同时支持快存储和文件系统服务,本次配置双控,最大可扩展为8个控制器;
3.双控之间(含SAN和NAS)采用PCI-E互联;
4.缓存容量配置≥256GB,(不含任何性能加速模块、FlashCache、PAM卡,SSD Cache等),NAS缓存具备UPS断电保护功能, 在出现电源故障时,可提供充足的电源,将高速缓存内容转储至非易失性内部存储设备上(非通用服务器架构);
5.本次双控配置≥8个8Gb FC+8个1Gb iSCSI主机接口,提供热拔插主机接口,可以在线运行的控制器上进行接口扩展和更换,无需控制器拔插和下电、下业务;
支持8Gbps FC、1Gbps iSCSI、10Gbps iSCSI、10Gbps FCoE,16Gbps FC,56Gb IB,提供官网彩页证明并加盖原厂公章
6.本次配置≥25块1.2T 10K转速SAS硬盘;双控最大支持硬盘数≥1100块, 提供官网彩页证明并加盖原厂公章
7.支持RAID 1、RAID3、RAID 10、RAID50、RAID 5、RAID6等可选配置
8.提供快速恢复技术,能够保障硬盘失效后的故障时间最短,减少风险;
9.配置不限数量的设备厂商自研多路径软件,提供故障切换和负载均衡功能,能够提供三种状态(可用、降级、不可用)的识别和优化
10.支持cache缓存分区功能(非缓存调优),支持将Cache资源划分为多个逻辑区域,为关键应用配置专属缓存分区,避免业务争抢导致服务质量降低
11.配置数据销毁功能,可选择性的对废弃或者数据迁移后的卷进行操作,彻底删除关键数据,避免造成信息泄露
12.配置LUN迁移软件,实现数据在不同LUN之间的数据迁移,迁移和切换且无需中断应用访问;
13.配置自动精简配置,可实现存储资源的按需分配,实现零检测和已删除空间的回收,提高空间利用率
14.热备空间均衡分布在各个磁盘上,无需独立的热备盘,单块硬盘故障后,数据重构到多块盘上,能够保障硬盘失效后的故障时间最短,快速数据恢复,减少风险
15.有功能全面,图形化的管理软件,包括:盘阵,卷管理软件
16.获得ISO27001、ISO28000认证,提供证书复印件
17.整体外部磁盘存储市场国内排名前三(2016年全年)的专业存储厂商,并出具IDC官方证明
18.提供原厂三年维保服务,提供设备生产厂商原厂售后服务承诺函盖鲜章原件;
 
 
 
 
 
1
 
 
 
 
 

5
HIS系统存储
1.★存储和服务器为同一厂商;
2.★全闪存阵列仅支持SSD硬盘,不支持HDD硬盘。
多控架构,最大可扩展为16个控制器,控制器之间采用高速PCIe或者IB连接,非FC 或者IP 接口及协议。
3.控制器缓存:双控配置一级缓存≥256GB(不含任何性能加速模块FlashCache、PAM卡,SSD Cache、NVRAM等;
4.主机接口:双控配置8Gb FC主机接口≥8个,1Gb iSCSI接口≥8个;支持SmartIO卡、(8Gbps FC、16Gbps FC、10Gbps iSCSI),56Gb IB等提供证明材料;
5.★硬盘配置:配置SSD盘裸容量≥19.8TB(为保障性能,SSD盘单盘容量不超过2TB);最大支持SSD为800块;
6.存储双活:配置存储双活软件功能,能够和现有存储设备构建双活存储系统:不需要增加阵列之外的任何硬件,不需要在主机上安装任何软件,两台存储设备构建为双活存储系统(当其中一台存储发生故障时,可由另一台存储实时接管业务,实现RPO、RTO为0 );
7.★稳定时延:开启重删压缩及快照后,测试时延小于0.5ms,提供第三方检测报告并加盖厂商公章;
8.★支持RAID缩列重构(逐盘故障,RAID组不失效,业务不中断);
9. 具有SSD细粒度性能监控,并在系统中显示单块硬盘以及系统的IOPS和带宽性能;
10.提供SSD寿命监控技术,并在系统中显示每一块SSD硬盘的磨损度以及预估剩余寿命;
11. 采用精细化的精准块读写方式,非传统硬盘的大块IO读写方式,IO大小(Size)≤8KB,以实现细粒度的SSD块读写;
12. 支持异构虚拟化功能,能够提供异构存储虚拟化整合功能,能接管现网异构存储,无需破坏或者改变现有数据格式,构成异构资源池,进行统一的资源调配和管理
13.存储管理软件:配置中文图形化管理软件平台,提供功能截图;
14.提供原厂自研多路径软件,实现链路负载均衡,能够提供三种状态的监控(可用、不可用、降级),兼容主流虚拟化软件,自研多路径软件可作为插件嵌入到虚拟化平台中,提供相关证明;
15. 公司具备SNIA存储网络工业协会Vendor Large最高投票权厂家;整体外部磁盘存储市场国内排名前三(2016年Q4),并出具IDC官方证明;
16.三年原厂现场服务,提供原厂售后服务承诺函盖鲜章原件和授权书盖鲜章原件;设备生产商需在国内设有400技术服务热线;
2

6
光纤交换机
16G光纤交换机-24端口(12端口激活,含12*16Gb多模SFP);
3

7
管理软件
1.★面向企业基础网络、统一通信、智真会议、视频监控、服务器、存储、机房、虚拟资源、eLTE、eIMS、PON、应用软件的整体运维管理解决方案,支持对多厂商和多类型的设备进行统一的监控和配置管理,并对网络和业务质量进行监视和分析,实现对企业资源、业务、用户的统一管理以及关联分析,同时提供灵活的开放平台,支持企业通过定制开发,量身打造自己的智能管理系统。
2.B/S架构,支持Windows、SuSE Linux操作系统。支持Oracle 、MySQL、SQL Server数据库,系统可支持在虚拟机上运行。
3.★支持管理软件前后台采用https协议,数据传输加密;涉及密码等敏感信息采用加密存储方式,防止泄露。
4.支持智能分组管理, 企业可根据业务特点,自定义不同的设备/端口分组, 鉴权、性能、告警策略与分组关联,将策略自动应用到分组内的所有资源,无需手工操作,提高操作效率。
5.★网管系统需要能够支持基于真实业务流的实时IP网络质量监测功能(非模拟报文监测或者探针式监测)。质量监测功能需要包含三个层次:设备级、链路级、网络级。
6.无需区分PE和CE设备,自动发现PE-PE、PE-CE链路(PE、CE间配置BGP/OSPF/ISIS路由协议)。以图形化方式呈现在拓扑图上,管理员可以轻松实现VPN业务的监控。
7.IPSec VPN管理组件提供对IPSec VPN业务的全方位监控能力,包括自动发现业务后,激活状态与告警状态监控展示在业务拓扑上
8.支持从设备状态、网络资源、干扰、区域、业务类型各种维度展现无线网络状态。一张拓扑上能展示AC、AP与上行POE交换机之间的链路,同时展示设备状态。
9.★配置要求:
  1)配置7个服务器管理所需要的软件授权,
  2)配置3个存储管理软件授权
10.★投标时提供TL9000、CMMI5、国家信息安全应急处理服务资质(一级)证书
11.★为保证品质和服务,考虑设备兼容性、项目实施、交付及售后服务,采用与核心交换机同一品牌。
1

8
虚拟化软件
1.★虚拟化平台软件必须具有国产软件自主知识产权;提供国家版权局颁发的《计算机软件著作权登记证书》复印件证明;
2. 虚拟化平台软件厂商必须是国际主流云计算标准相关组织(如DMTF、SNIA等)的成员,有突出贡献,并提供证明(提供截图);
3. 支持虚拟机生命周期管理,支持查询、创建、删除、安全删除、启动、关闭、重启、休眠、唤醒、克隆虚拟机、VNC登录、远程光驱挂载;
4. 虚拟化管理系统节点提供主备冗余方式确保平台的可用性,支持虚拟机部署模式;
5. 提供统一的图形界面管理软件,可以在一个地点完成所有虚拟机的日常管理工作,包括控制管理、CPU内存管理、用户管理、存储管理、网络管理、日志收集、性能分析、故障诊断、权限管理、在线维护等工作;
6.配置动态电源管理、动态资源调度DRS、虚拟机的CPU和内存QoS控制等功能;
7. 提供分布式虚拟交换机功能,实现虚拟机之间或与物理机之间的网络调度,通过分布式虚拟交换机对虚拟化集群环境进行统一的网络管理;
8. 支持分布式文件存储系统,分布式存储集群节点最大规模支持规格可达到64节点. 存储分布式系统可靠性基于存储锁实现提升可靠性,不受存储平面外的网络状态影响;存储链路中断不会产生主机重启和虚拟机关机或重启;
9. ★支持资源SLA设置,支持对集群按计算性能、可靠性、安全性、硬件型号等维度标识不同计算SLA等级,支持对数据存储按存储介质、可靠性、性能、RAID级别等维度标识不同存储SLA等级;用户申请资源时,可以根据请求的计算、存储SLA等级选择SLA等级匹配的集群、数据存储下分配资源拟机停止状态时不与主机产生固定关联关系,支持虚拟机启动时根据主机实时CPU、内存负载情况动态选择主机启动,实现在虚拟机启动阶段根据负载均衡放置集群下各主机上;
10. ★虚拟机平台须支持主流的X86架构的操作系统,包括Windows, Redhat、SUSE、CentOS、麒麟、凝思等OS;
11. 支持虚拟机规格最大64个虚拟CPU,最大1TB内存,最大10个网卡,最大62TB磁盘容量;
12.支持虚拟机热迁移(VM Motion)功能。在虚拟机运行期间,通过手工或自动地实现虚拟机在集群之内的不同物理机之间迁移,保障业务连续性;
13.提供的虚拟化云平台软件产品和硬件产品(服务器、存储、交换机)要求为同一厂家,设备提供厂家具备解决方案级研发和交付能力,具备自主知识产权和自主品牌的全系列硬件产品(服务器、存储、交换机)、软件产品以及服务能力;
★14.配置≥18个物理CPU的使用授权;
1

9
数据迁移及系统集成服务
★负责在本次采购设备上进行医院HIS系统、PACS系统、合理用药、临床药学、临床路径等业务系统的安装调试、业务数据迁移及系统集成服务,保证数据完整性和连续性,无遗漏无丢失,不影响医院正常业务的开展
1

10
入侵防御
1.★1U上架设备,1个RJ-45 Console口,1个10/100 Base-Tx带外管理口,5个10/100/1000 Base-T接口(4个具备bypass功能),4个千兆SFP接口插槽(不含SFP模块),2个USB口,单电源,含嵌入式软件;
2.网络吞吐量 》2G;
3.最大并发连接数 》100万;
4.每秒最大新建连接数:》2万;
5.入侵防御事件库事件数量不少于2400条;
6.支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部AP和外部AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓AP的检测与阻断;
7.可基于IP地址、网段、时间、VLAN、协议类型等条件设定IPS检测及响应方式;
8.★采用先进的模式匹配及协议分析技术实现对网络报文的分析(提供专利证书复印件或检测报告复印件证明材料);
9.★支持碎片重组、TCP流重组及报文统计分析能力(提供专利证书复印件或检测报告复印件证明材料);
10.★具备协议自动识别功能(提供专利证书复印件或检测报告复印件证明材料);
11.★支持对网络蠕虫、木马后门、缓冲区溢出、间谍软件等各种攻击行为进行检测及防御(提供专利证书复印件或检测报告复印件证明材料);
12.★提供SQL注入攻击、XSS攻击的检测和防御,对Web服务系统提供保护(提供专利证书复印件或检测报告复印件证明材料);
13.支持对国内常见木马/p2p/IM/网络游戏以及其他违规行为的控制(提供专利申请号备查);
14.支持在线部署,旁路部署及在线、旁路混合部署;
15.可针对源接口、目的接口、协议类型、源地址、目的地址、服务和报文通讯时间等对象设定安全策略;
16.支持防拒绝服务攻击和防扫描: Jolt2/Land-base/ping of death/syn flag/Tear drop/winnuke/smurf/TCP flag/TCP扫描/UDP扫描/ping扫描;
17.支持对HTTP、FTP、SMTP、POP3、IMAP协议的病毒检测和过滤功能;
18.支持VLAN、VoIP数据流病毒过滤;
19.支持硬件BYPASS。在设备故障、重启及断电的情况下可保障网络畅通,支持手动配置BYPASS的启停;
20.支持集中管理功能,可同时监控所有IPS的运行状态,并支持对所有设备进行统一安全策略配置及进行版本升级;
21.支持自动报表功能,用户可自行定义生成报表的周期、设备、日志类型、日志等级等;生成的报表可自动发送至用户指定邮箱;
22.支持邮件报警功能,所发送邮件支持以加密方式传送;
23.★提供生产厂商1年免费质保、7×24服务响应(提供投标产品生产厂商出具的售后服务承诺函原件)
1

11
综合网关
1.    ★采用专用多核硬件平台
2.    ★标准2U设备,双电源;标准配置6个10/100M/1000M自适应千兆电接口及1个接口扩展槽位;标配60G SSD硬盘。
3.    防火墙整机吞吐量≥10 Gbps。
4.    每秒新建HTTP连接数≥ 25万
5.    最大并发连接数≥600万
6.    ★支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源。提供虚拟防火墙资源配置管理界面截图
7.    ★支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略,提供相关界面截图
8.    支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制。提供相关界面截图
9.    ★支持基于基于IP、用户、应用参数及应用内容的应用行为许可控制。提供相关界面截图
10.支持路由、透明及混合部署模式
11.支持常见DOS攻击防护及ARP攻击防护
12.支持基于协议的长连接管理
13.支持基于DPI和DFI技术的应用特征识别及行为控制,应用识别的种类不少于1000种
14.支持基于线路和多层通道嵌套的带宽管理,提供至少四层管道嵌套的流控界面截图。
15.支持基于接口的上下行带宽管理
16.支持高、中、低优先级通道设置
17.支持基于应用、用户、源地址、目标地址、服务、时间的通道匹配
18.支持带宽限制、带宽保障和弹性带宽
19.★支持静态路由、动态路由(RIP、OSPF、BGP4),提供相关界面截图。
20.★支持基于入接口、源地址、目标地址、服务端口、应用类型的策略路由。提供相关界面截图
21.★支持链路负载均衡,提供轮询、加权轮询、哈希等多种负载均衡算法,提供相关界面截图。
22.★支持通过ICMP、TCP、DNS和HTTP协议实现对链路可用性的多重健康检查,提供相关界面截图。
23.支持源NAT、目的NAT、静态NAT,支持一对一、一对多和多对多等形式的NAT
24.支持各种应用协议的NAT穿越:FTP、TFTP、H.323、SQL*NET
25.支持标准DHCP服务功能,支持DHCP条件下的IP/MAC绑定及IP地址排除等功能。
26.支持标准DNS服务器功能,支持多种DNS 记录 ,包括A ,NS,CNMAE,TXT,MX,PTR记录。提供相关界面截图。
27.支持主-主和主-备模式,主备模式下支持基于设备优先级的主设备抢占功能,支持基于心跳信号丢失、链路断开等多种方式的HA切换条件及逻辑,支持HA设备之间的会话自动同步,确保HA切换时业务不发生任何中断,支持HA设备之间的配置自动同步,确保用户只需在一台设备进行业务配置。
28.支持基于WEB和命令行的设备管理模式,WEB界面和命令行模式下均可实现对设备所有功能的管理配置,提供全中文管理配置界面,包括相关事件的中文描述,支持SYSLOG和SNMP,SYSLOG日志支持同时发给多个日志服务器,提供基于流量的TOP100用户和TOP100应用的流量曲线图,流量曲线图的统计周期包括小时、天、7天和30天。提供相关界面截图,提供基于并发会话数量的TOP100用户和TOP100应用的并发数量曲线图,并发数量曲线图的统计周期包括小时、天、7天和30天。提供相关界面截图。
1

12
准入设备
1、★1U高度硬件化设备,配置6个GE电口,1个RJ-45配置口,USB口≥2个,硬盘≥1T,DDR2内存≥2G,支持Linux操作平台,支持PostgreSQL数据库;
2、为满足医院应用场景,准入方式应支持有线的用户名密码认证(EAP-MD5)、无线的用户名密码认证 (PEAP-MSCHAPV2) 和USB-KEY CA证书认证(EAP-TLS);
3、支持使用用户名密码+手机号及短信获取的6位数随机校验码作为认证要素进行双因子认证;
4、★支持与WindowsAD域联动,实现与WindowsAD的整合认证,一次登陆完成802.1X认证和WindowsAD认证;
5、支持开户、销户、分组管理用户;支持定制用户信息包含的字段,例如部门、年龄等;支持由已认证用户通过自助平台建立短时间临时用户账号,供访客使用;支持违反规定的用户放入黑名单,一段时间内禁止登陆;支持设置账号的使用期限,到期自动销户,并提前通知用户;
6、★支持防密码暴力破解-随机校验码机制:认证页面输入N(默认3 次)次错误密码后,将需要输入随机校验码,并记录登录者的IP及MAC,以防止用户通过自动化工具暴力破解密码,自助服务平台登录时默认需要验证码;
7、★支持已认证的用户使用自己的智能手机为访客终端扫描二维码进行访客入网接入认证授权,支持只有授权指定的用户组才能为访客做二维码授权,且在认证系统后台有访客与授权访客开户的用户账号绑定;
8、支持访客二维码名片/公共二维码注册;
9、闲置时间间隔超过 x [1,100] 天的用户将会被暂停或者销户;
10、支持认证页面合并:普通用户、短信、二维码、微信web认证合并;
11、支持使用用户名密码+手机号及短信获取的6位数随机校验码作为认证要素进行双因子认证;
12、支持对在线用户进行管理,可下发实时和离线短消息、查看在线用户、下发实时和离线修复程序、强制在线用户下线以及重认证、实时进程信息获取以及远程协助的功能;
13、★为保障医院内网安全,支持直接获取用户网卡的物理MAC地址,防止篡改MAC地址。提供功能截图;
14、支持根据业务规划,设置网络隔离安全域,并将安全域规划下发到交换机、防火墙、防火墙卡、路由器上执行;
15、需提供公安部销售许可证,并加盖厂商公章;
16、★配置1000个用户准入授权 。
 
1

13
辅材
各种尾纤,跳纤等网络辅材及标准机柜1台
1

14
天镜系统扫描漏洞库(CSNS-VPS-B2)版本升级
 ★一年漏洞库升级(原厂正版授权)
 
1

15
深信服AF(AF-1320)版本升级
 
★软件升级+ips+web防护续费+僵尸网络识别库升级服务一年(原厂正版授权)
 
1

以上打“★”项的为本次采购项目的重要技术参数
说明:供应商须承诺在不中断业务的前提下,对现有的网络设备进行调整、优化、割接,并与现有的系统及设备无缝对接;为保障数据迁移和系统集成服务顺利完成,保证数据完整性和连续性,无遗漏无丢失,不影响医院正常业务的开展,若需现有软硬件系统厂商的现场技术支持、搭建相应备份系统保障业务连续性,所产生的人工费、交通费、设备租赁、软硬件调试费、运输等过程中产生的一切费用由供应商承担。鉴于本项目的技术复杂性(涉及多个正在使用的业务系统),需具有原厂商出具的售后服务承诺函原件。
(二)商务要求
1、交货期及地点:
1.1项目交货进度要求:本项目应在合同签订日期生效后,30个工作日内交货到指定地点。合同签订后60个工作日内完成项目的全部安装调试,保障所有系统搭建完成并能确保正常运行。
1.2交货地点:资中县人民医院指定地点。
   2、付款方式:按合同签订执行。 
   3、项目实施要求:
3.1项目实施要求:根据项目建设单位的实际情况,科学合理的定出实施的时间表。
3.2对项目实施的进度计划及控制中各阶段所要做的工作及保障措施做出详细安排。
3.3全面的项目质量管理体系:提出项目实施中的系统对接、系统接口开发、安装调试和项目售后服务的全过程质量管理及控制提出具体措施,并提出质量保障目标的承诺。
   4.项目验收要求:
    4.1在合同规定的时间内,需以完工验收申请报告形式书面通知采购人,以声明整个系统实施完毕。
4.2采购人邀请第三方机构或组织对本项目软硬件依据招标要求进行逐项测试,并出具书面测试报告。
4.3测试报告结果与招标要求一致,采购人组织相关人员进行项目验收; 测试报告结果与招标要求不一致,采购人有权追究其相关法律责任和造成的一切损失。
5.售后服务要求:
    5.1系统完全验收通过日起,按生产厂商原厂售后服务承诺函(最少1≥年)进行免费质保和技术支持服务(包括但不限于故障排除、性能调优、技术咨询等)。
    5.2系统免费维护期内,须根据系统运行情况进行不定期的检测与调优,每半年对系统进行一次总体检测,系统维护期满后为采购人提供一套完整的运行记录。
    5.3提供7*24应急响应服务,即时通过电话、Email或传真等远程方式查找紧急事件的事发原因并解决相应问题,并提供现场技术支持。对一般故障在2小时内解决,严重故障在8小时内解决。
    5.4提供至少1名技术人员驻场服务(不少于3月),人员必须是项目建设组成员。驻场工程师未经采购方允许不得随意更换。
5.5如达不到质保要求,每次扣质保金2000元,违约5次扣除全部质保金。
 
附件二
序号
评分因素及权重
分值
评分标准
说    明
1
报价30%
30分
以本次最低投标报价为基准价,投标报价得分=(基准价/投标报价)×30
 
2
技术指标和配置45%
45分
完全符合招标文件要求或高于招标要求得45分;”★”项参数负偏离,每条扣3分,其他参数负偏离,每条扣1份,最多扣45分
 
3
信誉及资质6%
6分
1、  投标人具有高新企业认证证书得2分;
2、  投标人具有ISO9001质量管理体系认证证书得2分
3、  投标人具有系统集成资质三级以上的得2分
以国家行业管理机构有效证书为准(提供原件,未提供原件不得分)
 
4
业绩6%
6分
投标人提供近三年内类似项目(包含服务器、存储产品)的销售业绩,销售金额在50万以上100万元以下的得2分;在100万以上200万元以下的得3分;在200万以上300万元以下的得4分;在300万以上得6分;没有销售业绩的不得分。
提供销售业绩合同原件备查,未提供原件不得分。
 
5
财务状况5%
5分
以投标人近两年度经审计的财务报表进行评价,优的得5分;良好的得3分;一般的得1分;差的不得分。(2017年前成立的公司提供2016和2017年度经审计的财务报表,2018年成立的公司须提供近期的财务报表,优的得3分;良好的得2分;一般的得1分;差的不得分)。未提供财务报表的公司不得分。
财务报表应经会计师事务所审计,个体经营户和2018年新成立的公司财务报表可不经审计。(提供原件,未提供原件不得分。)
 
6
售后服务6%
6分
   提供原厂售后服务承诺函,保证按时供货并完全满足招标售后服务要求的得4分,不满足每一条扣2分;根据供应商提供的售后服务承诺书进行综合比较评审:第一名得2分,第二名得1分,其余不得分,名次可并列。
 
7
投标文件的规范性2%
2分
投标文件制作规范,没有细微偏差情形的得2分;有一项细微偏差扣0.5分,直至该项分值扣完为止。
 
 
附件:
附件
返回顶部