中标(成交)结果公告
一、项目编号:EP-LBQT2022033
项目名称:灵璧县中医医院信息化建设网络安全等级保护(三级)采购项目
三、成交信息
供应商名称:中国移动通信集团安徽有限公司宿州分公司
供应商地址:宿州市埇桥区银河一路518号
成交金额:767900元
四、主要标的信息
服务类 |
项目名称:灵璧县中医医院信息化建设网络安全等级保护(三级)采购项目 服务范围:灵璧县中医医院信息化建设网络安全等级保护(三级)服务采购 服务要求:合同签订后30日内完成服务采购 服务时间:30日历天 服务标准:满足行业要求 |
五、评审专家名单:张俊峰(组长)、陈尚芬、高丽雅
六、代理服务收费标准及金额:按照代理合同执行。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
提出质疑的渠道和方式:
供应商对上述结果有异议,可在成交期限届满之日起7个工作日内以书面形式在工作时间向安徽弘诚工程造价咨询有限公司提出质疑(异议),质疑材料递交地址:灵璧县宏泰国邦美家居4栋212号,联系电话:18056250334。质疑提起的条件及不予受理的情形:根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、财政部《政府采购质疑和投诉办法》等法律法规,现将质疑提起的条件及不予受理的情形告知如下:
(一)质疑应以书面形式实名提出,书面质疑材料应当包括以下内容:
1、质疑人的名称、地址、邮编、联系人及联系电话;
2、采购人名称、项目名称、项目编号、包别号(如有);
3、被质疑人名称;
4、具体的质疑事项、基本事实及必要的证明材料;
5、明确的请求及主张;
6、必要的法律依据;
7、提起质疑的日期。
质疑人为法人或者其他组织的,应当由法定代表人或其委托代理人(需有委托授权书)签字并加盖公章。
(二)有下列情形之一的,不予受理:
1、提起质疑的主体不是参与该政府采购项目活动的供应商;
2、提起质疑的时间超过规定时限的;
3、质疑材料不完整的;
4、质疑事项含有主观猜测等内容且未提供有效线索、难以查证的;
5、对其他供应商的投标文件详细内容质疑,无法提供合法来源渠道的。
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:灵璧县中医医院
地 址:灵璧县奇石大道东段与三注山路交叉口
联系方式:15955731090
2.采购代理机构信息
名 称:安徽弘诚工程造价咨询有限公司
地 址:灵璧县宏泰国邦美家居4栋212号
联系方式:18056250334
3.项目联系方式
项目联系人:胡梅
电 话:18056250334
十、附件
1.采购文件
2.中标成交结果公告
3.中标成交供应商情况
0天0小时1分
0天0小时0分
-
提交备案安徽弘诚工程造价咨询有限公司请审核2022-10-11 15:16:530天0小时1分
- 宿州移动.pdf宿州移动.pdf
- 中标结果公示.pdf中标结果公示.pdf
- 最终报价表(1).pdf最终报价表(1).pdf
- 磋商文件.pdf磋商文件.pdf
序号 | 磋商文件要求 | 供应商填写 | 响应情况 |
1 | 防火墙1、2U机箱,基于AMP+架构,网络处理能力≥18Gbps,并发连接≥500万,每秒新建连接≥15万/秒,冗余电源,标准配置板载≥16个10/100/1000M自适应电,≥4个SFP光接口和≥4个SFP+光接口,1个Console口,包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含25个IPsecVPN并发隧道数(最大3000)和25个SSLVPN并发用户数(最大500),另外含有2个扩展插槽,提供5年入侵防御、病毒防护特征库升级服务,含5年硬件维保服务。2、支持静态路由、策略路由及动态路由。动态路由应至少支持RIP、RIPng,OSPF、OSPFv3,BGP等协议;支持PIM-SM动态多播路由;3、★支持接入VxLAN网络,支持MAC、VNI、VTEP静态绑定;支持MPLS流量透传;支持MTU≥9000byte的巨型帧通过设备传输时不分段,且MTU值可调;(提供能体现上述要求的产品功能界面截图);4、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式;5、★产品需满足《信息安全技术第二代防火墙安全技术要求》(GA/T1177-2014),具备流量会话管理、抗拒绝服务攻击、应用内容访问控制、用户管控、入侵防御、恶意代码防护、WEB攻击防护、信息泄露防护等能力;需提供符合CMA/CNAS要求的检测报告复印件;6、支持纯IPV6网络环境,具备协议一致性,协议健壮性功能,可具 | 防火墙(型号NSG4000-TG35)1、2U机箱,基于AMP+架构,网络处理能力≥18Gbps,并发连接≥500万,每秒新建连接≥15万/秒,冗余电源,标准配置板载≥16个10/100/1000M自适应电,≥4个SFP光接口和≥4个SFP+光接口,1个Console口,包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含25个IPsecVPN并发隧道数(最大3000)和25个SSLVPN并发用户数(最大500),另外含有2个扩展插槽,提供5年入侵防御、病毒防护特征库升级服务,含5年硬件维保服务。2、支持静态路由、策略路由及动态路由。动态路由应至少支持RIP、RIPng,OSPF、OSPFv3,BGP等协议;支持PIM-SM动态多播路由;3、★支持接入VxLAN网络,支持MAC、VNI、VTEP静态绑定;支持MPLS流量透传;支持MTU≥9000byte的巨型帧通过设备传输时不分段,且MTU值可调;(提供能体现上述要求的产品功能界面截图);4、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式;5、★产品需满足《信息安全技术第二代防火墙安全技术要求》(GA/T1177-2014),具备流量会话管理、抗拒绝服务攻击、应用内容访问控制、用户管控、入侵防御、恶意代码防护、WEB攻击防护、信息泄露防护等能力;需提供符合CMA/CNAS要求的检测报告复印件;6、支持纯IPV6网络环境,具备协议一致性,协议健壮性功能,可具 | 满足 |
备在IPV6网络环境下自身的管理,需提供符合CMA/CNAS要求的检测报告复印件以及提供自研的高性能IPV6防火墙证书;7、应内置高质量漏洞攻击特征,应能够防御“永恒之蓝”、“暗云3”、“震网三代”、“Struts2”、“Xshell后门代码”等高危流行漏洞;漏洞特征应具备丰富的描述信息,至少包括对应的攻击的名称、CVEID、CNNVDID、严重性、漏洞平台、类别名称、描述等详细信息(提供能体现上述要求的产品功能界面截图并加盖原厂公章);8、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB/等协议进行病毒查杀,本地病毒库规模大于3500万,提供私有云杀毒管理计算机软件著作权证书,支持对至少6级的压缩文件进行解压查杀;9、所投产品必须支持间谍软件防护功能,同时将间谍软件特征库分类,至少包括木马后门、病毒蠕虫;10、支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能;(提供所投产品功能截图并加盖原厂公章)11、★所投产品具备在路由及网关模式下内外网视频系统之间的上联和下联功能,需提供符合《GB/T28181-2016公共安全视频监控联网系统信息传输、交换、控制技术要求》的CMA/CNAS检测报告复印件;12、★所投产品必须支持与现网中配置的桌面杀毒或终端管理软件联动,实现基于终端健康状态的访问控制;并支持阻断“高风险”终端网络活动的同时,提示被阻断原因及重定向自定义网址。(提供能体现上述要求的产品功能界面截图并加盖原厂公章);13、★产品需获得中国信息安全测评中心颁发的信息技术产品安全测评证书EAL4+级别,产品厂商须为网络安全应急服务支撑单位(国家级、APT监测分析领域、反网络诈骗领域),提供证书复印件证明。 | 备在IPV6网络环境下自身的管理,需提供符合CMA/CNAS要求的检测报告复印件以及提供自研的高性能IPV6防火墙证书;7、应内置高质量漏洞攻击特征,应能够防御“永恒之蓝”、“暗云3”、“震网三代”、“Struts2”、“Xshell后门代码”等高危流行漏洞;漏洞特征应具备丰富的描述信息,至少包括对应的攻击的名称、CVEID、CNNVDID、严重性、漏洞平台、类别名称、描述等详细信息(提供能体现上述要求的产品功能界面截图并加盖原厂公章);8、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB/等协议进行病毒查杀,本地病毒库规模大于3500万,提供私有云杀毒管理计算机软件著作权证书,支持对至少6级的压缩文件进行解压查杀;9、所投产品必须支持间谍软件防护功能,同时将间谍软件特征库分类,至少包括木马后门、病毒蠕虫;10、支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能;(提供所投产品功能截图并加盖原厂公章)11、★所投产品具备在路由及网关模式下内外网视频系统之间的上联和下联功能,需提供符合《GB/T28181-2016公共安全视频监控联网系统信息传输、交换、控制技术要求》的CMA/CNAS检测报告复印件;12、★所投产品必须支持与现网中配置的桌面杀毒或终端管理软件联动,实现基于终端健康状态的访问控制;并支持阻断“高风险”终端网络活动的同时,提示被阻断原因及重定向自定义网址。(提供能体现上述要求的产品功能界面截图并加盖原厂公章);13、★产品需获得中国信息安全测评中心颁发的信息技术产品安全测评证书EAL4+级别,产品厂商须为网络安全应急服务支撑单位(国家级、APT监测分析领域、反网络诈骗领域),提供证书复印件证明。 |
2 | 网络准入1、标准1U设备,支持办公网、视频监控网、物联网等多种终端设备类型的混合网络场景,实现设备发现、合规评估、身份认证及入网控制等泛终端准入控制管理功能。整机支持500以下终端认证或600M网络流量处理能力,设备默认1个Console口,6个千兆电口,1TB硬盘,单电源,本次配置准入授权200个点,含五年硬件质保服务。2、支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,策略统一下发、统一认证,统一升级等操作,实现分布式部署、集中管理,满足大型网络环境下的部署要求。3、支持设备端口使用情况监测,支持流量统计、接收数据、发送数据、错误数据、丢弃数据等端口状态监测,实时了解设备端口的使用情况。4、★能够准确获取各类网络视频摄像机厂商及型号,覆盖海康威视、大华、宇视、科达、天地伟业、华为、安讯士、罗普特、索尼、菲力尔、英飞拓、云天励飞、英迪高、汉邦高科、乔安科技、易视云、华迈等市场主流视频设备厂商(投标文件需要提供能够体现上述功能及配置选项的截图)5、支持指纹库管理,对于未识别成功的终端,可通过人工录入指纹的方式修正终端信息扫描结果,支持指纹库的外部导入及备份。6、支持网络内终端位置信息的展现,可准确展示终端所处交换机的ip及交换机具体端口数;7、能检查终端外在静态指纹特征,支持多种特征维度,支持DHCP动态IP下的设备仿冒检查,无论非法设备修改IP还是修改MAC进行仿冒替换,系统均能快速发现并及时阻断8、★支持基于协议黑白名单的设备协议检查,规范设备行为,防止使用高危协议的设备接入网络(投标文件需要提供能够体现上述功能及配置选项的截图)。9、★系统内置CVE、CNNVD漏洞库, | 网络准入(型号NAC-V3100)1、标准1U设备,支持办公网、视频监控网、物联网等多种终端设备类型的混合网络场景,实现设备发现、合规评估、身份认证及入网控制等泛终端准入控制管理功能。整机支持500以下终端认证或600M网络流量处理能力,设备默认1个Console口,6个千兆电口,1TB硬盘,单电源,本次配置准入授权200个点,含五年硬件质保服务。2、支持设备集中管理,可在同一管理平台集中管理所有设备,支持设备分组,权限管理,策略统一下发、统一认证,统一升级等操作,实现分布式部署、集中管理,满足大型网络环境下的部署要求。3、支持设备端口使用情况监测,支持流量统计、接收数据、发送数据、错误数据、丢弃数据等端口状态监测,实时了解设备端口的使用情况。4、★能够准确获取各类网络视频摄像机厂商及型号,覆盖海康威视、大华、宇视、科达、天地伟业、华为、安讯士、罗普特、索尼、菲力尔、英飞拓、云天励飞、英迪高、汉邦高科、乔安科技、易视云、华迈等市场主流视频设备厂商(投标文件需要提供能够体现上述功能及配置选项的截图)5、支持指纹库管理,对于未识别成功的终端,可通过人工录入指纹的方式修正终端信息扫描结果,支持指纹库的外部导入及备份。6、支持网络内终端位置信息的展现,可准确展示终端所处交换机的ip及交换机具体端口数;7、能检查终端外在静态指纹特征,支持多种特征维度,支持DHCP动态IP下的设备仿冒检查,无论非法设备修改IP还是修改MAC进行仿冒替换,系统均能快速发现并及时阻断8、★支持基于协议黑白名单的设备协议检查,规范设备行为,防止使用高危协议的设备接入网络(投标文件需要提供能够体现上述功能及配置选项的截图)。9、★系统内置CVE、CNNVD漏洞库, | 满足 |
支持通过匹配设备品牌、型号、固件版本、出厂时间等信息检索漏洞库中存在的漏洞信息,无需全网漏扫即可及时对网络存在漏洞的摄像头进行预警,提供计算机病毒搜集软件著作权证书。10、系统集成威胁情报,支持发现网络内的设备异常,包括木马、APT攻击等异常,支持对异常设备进行手工阻断,提供语境关联分析软件著作权证书;11、★支持终端的入网合规检查策略,可支持检查远程桌面开启检测、杀毒软件检查、补丁检查、防火墙启动状态检测、文件共享检测、软件检查、弱口令检查、Guest账号检测、注册表检测、进程黑白名单、服务黑白名单等检查功能。支持对检查不合规设备,依照安全合规检查策略进行引导修复(投标文件需要提供能够体现上述功能及配置选项的截图)。12、提供产品计算机信息系统安全专用产品销售许可证,产品厂商为网络安全应急服务支撑单位(国家级、APT监测分析领域、反网络诈骗领域),提供上述证明材料; | 支持通过匹配设备品牌、型号、固件版本、出厂时间等信息检索漏洞库中存在的漏洞信息,无需全网漏扫即可及时对网络存在漏洞的摄像头进行预警,提供计算机病毒搜集软件著作权证书。10、系统集成威胁情报,支持发现网络内的设备异常,包括木马、APT攻击等异常,支持对异常设备进行手工阻断,提供语境关联分析软件著作权证书;11、★支持终端的入网合规检查策略,可支持检查远程桌面开启检测、杀毒软件检查、补丁检查、防火墙启动状态检测、文件共享检测、软件检查、弱口令检查、Guest账号检测、注册表检测、进程黑白名单、服务黑白名单等检查功能。支持对检查不合规设备,依照安全合规检查策略进行引导修复(投标文件需要提供能够体现上述功能及配置选项的截图)。12、提供产品计算机信息系统安全专用产品销售许可证,产品厂商为网络安全应急服务支撑单位(国家级、APT监测分析领域、反网络诈骗领域),提供上述证明材料; |
3 | 网闸1、2U机箱,系统吞吐量≥450Mbps,支持液晶面板,内网接口:6个10/100/1000Base-T端口,2个SFP插槽,1个Console口,2个USB口;外网接口:6个10/100/1000Base-T端口,2个SFP插槽,1个Console口,2个USB口;功能模块:数据库同步、文件交换、数据库访问、邮件访问、安全浏览、安全FTP、定制模块、工控访问等,包含五年维保;2、具备配置智能备份功能,可灵活设置备份周期,备份个数,为节省磁盘空间占用,当配置无变化时,不进行重复备份3、★具备文件断点续传,同时支持文件并发数量设置,大幅度提升文件传输性能,充分利用硬件资源(提供证明截图)4、文件交换支持传送优先级,可根据文件大小、新旧、文件名、后缀、缓时传输等多种方式进行优先级排序传输;5、★支持文件同步记录统计,可以按照任务号分别统计源端文件数量、源端文件大小、发送文件数量、发送文件大小、接收文件数量、累计接收大小,可按照图表或者饼图进行呈现(提供证明截图)6、数据库同步可指定资源使用情况,按照任务优先级进行资源分配,可灵活设置一个或者一组任务所使用最小内存、最大内容等资源情况;7、支持对附件及其附件类型进行过滤控制,邮件内容过滤、文档重建、病毒过滤;8、数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;9、★支持文件和数据库的异构同步,满足将XML、Excel、CSV类型文件内容同步至数据库中,或将数据库内容同步至XML、Excel、CSV类型文件中(提供功能截图)10、★支持异构双引擎病毒模块,可根据用户需求选择需要的病毒引擎,支持云查杀模式,可联动云端文件鉴定中心,预判文件安全风险, | 网闸(型号G1500-TY20)1、2U机箱,系统吞吐量≥450Mbps,支持液晶面板,内网接口:6个10/100/1000Base-T端口,2个SFP插槽,1个Console口,2个USB口;外网接口:6个10/100/1000Base-T端口,2个SFP插槽,1个Console口,2个USB口;功能模块:数据库同步、文件交换、数据库访问、邮件访问、安全浏览、安全FTP、定制模块、工控访问等,包含五年维保;2、具备配置智能备份功能,可灵活设置备份周期,备份个数,为节省磁盘空间占用,当配置无变化时,不进行重复备份3、★具备文件断点续传,同时支持文件并发数量设置,大幅度提升文件传输性能,充分利用硬件资源(提供证明截图)4、文件交换支持传送优先级,可根据文件大小、新旧、文件名、后缀、缓时传输等多种方式进行优先级排序传输;5、★支持文件同步记录统计,可以按照任务号分别统计源端文件数量、源端文件大小、发送文件数量、发送文件大小、接收文件数量、累计接收大小,可按照图表或者饼图进行呈现(提供证明截图)6、数据库同步可指定资源使用情况,按照任务优先级进行资源分配,可灵活设置一个或者一组任务所使用最小内存、最大内容等资源情况;7、支持对附件及其附件类型进行过滤控制,邮件内容过滤、文档重建、病毒过滤;8、数据库库名控制、数据库表控制,可以根据用户与数据库表对应关系,进行相应数据库操作过滤;9、★支持文件和数据库的异构同步,满足将XML、Excel、CSV类型文件内容同步至数据库中,或将数据库内容同步至XML、Excel、CSV类型文件中(提供功能截图)10、★支持异构双引擎病毒模块,可根据用户需求选择需要的病毒引擎,支持云查杀模式,可联动云端文件鉴定中心,预判文件安全风险, | 满足 |
防止恶意文件通过网闸进入内网,提供高中低不同级别阻断策略(提供功能截图及私有云病毒查杀著作权证书)11、产品须具备自主创新产品证书、国家信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL4+; | 防止恶意文件通过网闸进入内网,提供高中低不同级别阻断策略(提供功能截图及私有云病毒查杀著作权证书)11、产品须具备自主创新产品证书、国家信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL4+; |
4 | 上网行为管理1、标准1U机架式设备,标配6个千兆电接口(其中含1个管理接口和1个HA接口),提供1个扩展插槽,支持120M带宽/1000人网络环境使用;最大并发连接数为16万,最大新建连接数为24000个/秒,含网页过滤、用户认证、应用控制、内容审计、带宽管理、行为监控分析等功能,配置5年软件升级许可,5年标准硬件维保服务。2、设备在部署时支持模式选择,可设置为Portal模式,实现Portal服务器功能;3、★可集中呈现上网行为风险等级和状态,行为风险等级包括安全等级、效率等级、合规等级和管控等级,行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态(提供功能界面截图证明)4、★为覆盖工作无关应用,移动应用不少于1000种,即时消息应不低于150种,虚拟货币交易平台不低于40种;为规避外发类风险,论坛发帖应不低于3000种,网络存储不低于100种,代理隧道不低于100种(提供功能界面截图证明)5、当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈;6、★采用语境关联分析技术实现准确的(提供软件著作权证明),对QQ、微信和百度网盘的PC客户端外发文件进行关键字过滤和封堵;7、★可审计、控制Oracle,MySql,SqlServer,PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等。(提供功能界面截图证明)8、支持在设置流量策略后,可根据整体线路空闲情况,允许流量通道内的流量突破策略上限,以提升带宽的高使用率;空闲值可自定义;9、支持配置禁用PC热点开启功能。禁用时PC仍可以使用网络,但是无法通过随身wifi或笔记本 | 上网行为管理(型号NBM3240)1、标准1U机架式设备,标配6个千兆电接口(其中含1个管理接口和1个HA接口),提供1个扩展插槽,支持120M带宽/1000人网络环境使用;最大并发连接数为16万,最大新建连接数为24000个/秒,含网页过滤、用户认证、应用控制、内容审计、带宽管理、行为监控分析等功能,配置5年软件升级许可,5年标准硬件维保服务。2、设备在部署时支持模式选择,可设置为Portal模式,实现Portal服务器功能;3、★可集中呈现上网行为风险等级和状态,行为风险等级包括安全等级、效率等级、合规等级和管控等级,行为状态包括管控效果、运行状态、安全状态、泄密风险状态、合规状态和应用使用状态(提供功能界面截图证明)4、★为覆盖工作无关应用,移动应用不少于1000种,即时消息应不低于150种,虚拟货币交易平台不低于40种;为规避外发类风险,论坛发帖应不低于3000种,网络存储不低于100种,代理隧道不低于100种(提供功能界面截图证明)5、当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;管理员可查看用户反馈的分类错误,并可以选择向服务器反馈;6、★采用语境关联分析技术实现准确的(提供软件著作权证明),对QQ、微信和百度网盘的PC客户端外发文件进行关键字过滤和封堵;7、★可审计、控制Oracle,MySql,SqlServer,PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等。(提供功能界面截图证明)8、支持在设置流量策略后,可根据整体线路空闲情况,允许流量通道内的流量突破策略上限,以提升带宽的高使用率;空闲值可自定义;9、支持配置禁用PC热点开启功能。禁用时PC仍可以使用网络,但是无法通过随身wifi或笔记本 | 满足 |
自带功能创建热点。10、能够与现网终端管理软件联动,设备检测到未安装终端管理软件的PC,可将其Web访问自动重定向到特定页面并提示下载;11、支持管理员账号初始密码检测,如果发现管理员未更改初始密码,能够进行提醒,且支持权限分配相互独立的三权制衡管理机制,避免超级管理员权限过大的弊端,权限模式变更需要审核员审批才能生效。12、★所投产品厂商具备国家信息安全测评中心颁发的《信息技术产品安全测评证书》(EAL3+级),厂商为网络安全应急服务支撑单位(国家级、APT监测分析领域、反网络诈骗领域)投标文件提需供证书复印件并加盖厂商公章; | 自带功能创建热点。10、能够与现网终端管理软件联动,设备检测到未安装终端管理软件的PC,可将其Web访问自动重定向到特定页面并提示下载;11、支持管理员账号初始密码检测,如果发现管理员未更改初始密码,能够进行提醒,且支持权限分配相互独立的三权制衡管理机制,避免超级管理员权限过大的弊端,权限模式变更需要审核员审批才能生效。12、★所投产品厂商具备国家信息安全测评中心颁发的《信息技术产品安全测评证书》(EAL3+级),厂商为网络安全应急服务支撑单位(国家级、APT监测分析领域、反网络诈骗领域)投标文件提需供证书复印件并加盖厂商公章; |
5 | 漏洞扫描1、Web扫描域名无限制,Web扫描任务并发数为5个域名。系统扫描IP地址最大支持1024个,支持扫描A类、B类、C类地址,系统扫描支持50个IP地址并行扫描。标准1U机架式,1T硬盘,标准配置6个10/100/1000M自适应电口,2个扩展插槽,2个USB口,1个Console口,包含5年漏洞特征库升级,5年硬件维修服务。2、扫描功能:能够提供系统扫描、WEB扫描、数据库扫描、基线配置核查、弱口令扫描五大功能模块。3、快速部署:网络配置需提供快速配置向导,支持快速部署上线。4、网络扫描:支持自适应网络扫描,根据网络状况自动控制发包速率,避免影响用户网络。5、任务复制:支持针对已有任务做任务复制,快速生成一个相同任务,支持对复制出来的任务进行再编辑,包括:基本信息、策略、目标范围、调度、扫描参数。6、★产品应具备操作系统、数据库、网络设备等主流系统的漏洞库列表,并提供至少20种以上的漏洞库分类,漏洞库列表数量必须大于60000条,(提供相应截图证明);7、★物联网设备:支持扫描物联网设备,支持扫描Brickcom、大华、索尼、TP-LINK、宇视、AXIS、佳能、海康威视等国内外厂商的摄像头,支持扫描佳能、惠普等网络打印机;(投标文件需要提供能够体现上述功能及配置选项的截图)。8、登录扫描:支持SSH、SMB、TELNET、RDP、POP、POP3、IMAP、FTP协议的登录扫描;支持批量导入登录信息、批量登录验证。9、★自动探测:支持自动探测指定网段中的Web站点,并可一键转为Web资产或一键下发Web扫描任务(投标文件需要提供能够体现上述功能及配置选项的截图)。10、产品应具备产品具备对网页暗链、网站木马、爬虫的检测;支持对Web网站漏洞扫描的同时,查看网站漏洞情况和Web目录结构,数 | 漏洞扫描(型号S1500-W010)1、Web扫描域名无限制,Web扫描任务并发数为5个域名。系统扫描IP地址最大支持1024个,支持扫描A类、B类、C类地址,系统扫描支持50个IP地址并行扫描。标准1U机架式,1T硬盘,标准配置6个10/100/1000M自适应电口,2个扩展插槽,2个USB口,1个Console口,包含5年漏洞特征库升级,5年硬件维修服务。2、扫描功能:能够提供系统扫描、WEB扫描、数据库扫描、基线配置核查、弱口令扫描五大功能模块。3、快速部署:网络配置需提供快速配置向导,支持快速部署上线。4、网络扫描:支持自适应网络扫描,根据网络状况自动控制发包速率,避免影响用户网络。5、任务复制:支持针对已有任务做任务复制,快速生成一个相同任务,支持对复制出来的任务进行再编辑,包括:基本信息、策略、目标范围、调度、扫描参数。6、★产品应具备操作系统、数据库、网络设备等主流系统的漏洞库列表,并提供至少20种以上的漏洞库分类,漏洞库列表数量必须大于60000条,(提供相应截图证明);7、★物联网设备:支持扫描物联网设备,支持扫描Brickcom、大华、索尼、TP-LINK、宇视、AXIS、佳能、海康威视等国内外厂商的摄像头,支持扫描佳能、惠普等网络打印机;(投标文件需要提供能够体现上述功能及配置选项的截图)。8、登录扫描:支持SSH、SMB、TELNET、RDP、POP、POP3、IMAP、FTP协议的登录扫描;支持批量导入登录信息、批量登录验证。9、★自动探测:支持自动探测指定网段中的Web站点,并可一键转为Web资产或一键下发Web扫描任务(投标文件需要提供能够体现上述功能及配置选项的截图)。10、产品应具备产品具备对网页暗链、网站木马、爬虫的检测;支持对Web网站漏洞扫描的同时,查看网站漏洞情况和Web目录结构,数 | 满足 |
6 | 入侵防御系统1、网络层吞吐量≥1.5Gbps,IPS吞吐量≥0.6Gbps,最大并发连接数≥30万,每秒新建连接数≥1万/秒。标准1U机箱,1TB硬盘,标准配置千兆6个10/100/1000M自适应电口,1个扩展插槽,2组bypass,1个Console口,2个USB接口。五年硬件质保服务。2、产品提供多种部署模式,支持路由、透明接入、虚拟网线等部署方案的工作模式;3、产品具备自定义应用协议,提供除五元组之外的应用技术、应用属性、风险级别、类型、子类、协议、匹配内容、应用层长度等多项设置;4、★产品具备一体化安全策略模板功能,通过单条策略既可完成多项策略设置,可以配置源目的地址、国家地区、源目的域、源目的MAC、时间对象、用户、虚拟身份、服务对象、URL分类等对象,同时可在同一策略下,调用入侵防护、一体化防病毒、文件控制、URL过滤、数据过滤防护、威胁情报、口令检测、挂马防护、僵尸网络等应用安全策略进行安全防护(提供功能截图证明);5、产品具备病毒多种扫描模式,支持快速扫描和16层深度压缩文件的扫描模式,提供HTTP、FTP、IMAP、POP3、SMTP协议的病毒扫描功能,提供计算机病毒搜集软件著作权;6、★产品具备日志统计功能,支持入侵防御、垃圾邮件、DDoS防护、威胁情报、应用安全等10余种类型的详细日志记录功能(提供功能截图证明);7、★产品具备扫描与欺骗防御功能,提供基于LAND攻击、TCP无标记攻击、不带ACK的FIN标记攻击、Ping-of-death攻击、Winnuke攻击、SYN/FIN标记攻击、圣诞树攻击、Smurf攻击、Fraggle攻击、Trinoo扫描、TFN扫描、stacheldraht扫描、tfn2k扫描、IP报文洪水、超长报文、ARP欺骗、地址欺骗、源路由欺骗 | 入侵防御系统(型号P1500-U006)1、网络层吞吐量≥1.5Gbps,IPS吞吐量≥0.6Gbps,最大并发连接数≥30万,每秒新建连接数≥1万/秒。标准1U机箱,1TB硬盘,标准配置千兆6个10/100/1000M自适应电口,1个扩展插槽,2组bypass,1个Console口,2个USB接口。五年硬件质保服务。2、产品提供多种部署模式,支持路由、透明接入、虚拟网线等部署方案的工作模式;3、产品具备自定义应用协议,提供除五元组之外的应用技术、应用属性、风险级别、类型、子类、协议、匹配内容、应用层长度等多项设置;4、★产品具备一体化安全策略模板功能,通过单条策略既可完成多项策略设置,可以配置源目的地址、国家地区、源目的域、源目的MAC、时间对象、用户、虚拟身份、服务对象、URL分类等对象,同时可在同一策略下,调用入侵防护、一体化防病毒、文件控制、URL过滤、数据过滤防护、威胁情报、口令检测、挂马防护、僵尸网络等应用安全策略进行安全防护(提供功能截图证明);5、产品具备病毒多种扫描模式,支持快速扫描和16层深度压缩文件的扫描模式,提供HTTP、FTP、IMAP、POP3、SMTP协议的病毒扫描功能,提供计算机病毒搜集软件著作权;6、★产品具备日志统计功能,支持入侵防御、垃圾邮件、DDoS防护、威胁情报、应用安全等10余种类型的详细日志记录功能(提供功能截图证明);7、★产品具备扫描与欺骗防御功能,提供基于LAND攻击、TCP无标记攻击、不带ACK的FIN标记攻击、Ping-of-death攻击、Winnuke攻击、SYN/FIN标记攻击、圣诞树攻击、Smurf攻击、Fraggle攻击、Trinoo扫描、TFN扫描、stacheldraht扫描、tfn2k扫描、IP报文洪水、超长报文、ARP欺骗、地址欺骗、源路由欺骗 | 满足 |
的类型防御(提供功能图证明);8、产品具备反垃圾邮件功能,支持SMTP、POP3、IMAP等邮件协议,通过对邮件内容、主题、附件及正文的关键字内容过滤实现垃圾邮件防御功能;9、产品具备流量管控一体化策略配置功能,通过对线路、五元组(源IP,源端口,目的IP,目的端口,协议)、应用对象、时间对象、用户对象等策略条件的流量限制;10、★产品具备安全态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对威胁趋势图、风险主机TOP10、威胁等级、最新入侵事件、设备运行状态、资源监控、告警总数等信息统计展示(提供功能截图证明)11、★为保证产品厂商安全能力,须具备国家信息安全漏洞库兼容性资质证书及国家信息测评中心EAL3+级资质,厂商是IPS入侵防御系统GB/T28451-2012标准起草单位,提供相关证明材料,国家信息安全测评信息安全服务资质证书云计算安全类一级证书。 | 的类型防御(提供功能图证明);8、产品具备反垃圾邮件功能,支持SMTP、POP3、IMAP等邮件协议,通过对邮件内容、主题、附件及正文的关键字内容过滤实现垃圾邮件防御功能;9、产品具备流量管控一体化策略配置功能,通过对线路、五元组(源IP,源端口,目的IP,目的端口,协议)、应用对象、时间对象、用户对象等策略条件的流量限制;10、★产品具备安全态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对威胁趋势图、风险主机TOP10、威胁等级、最新入侵事件、设备运行状态、资源监控、告警总数等信息统计展示(提供功能截图证明)11、★为保证产品厂商安全能力,须具备国家信息安全漏洞库兼容性资质证书及国家信息测评中心EAL3+级资质,厂商是IPS入侵防御系统GB/T28451-2012标准起草单位,提供相关证明材料,国家信息安全测评信息安全服务资质证书云计算安全类一级证书。 |
7 | 运维安全网关(堡垒机)1、标准1U设备,采用专用多核硬件平台和安全操作系统,配置千兆电口≥6个,扩展插槽≥2个,内置存储空间≥4TB;图形会话并发连接数≥150;字符会话并发连接数≥400;具有液晶显示屏;本次配置50个资源授权,提供三年硬件质保及软件升级。2、★支持不同的用户配置不同的多因子认证方式,例如user01配置手机令牌、USBKey,user02配置手机短信(投标文件需要提供能够体现上述功能及配置选项的截图);3、支持用户信息的批量修改,包括重置密码、移动部门、更改角色、删除网盘数据、解除手机令牌、修改多因子配置、修改有效期、修改登录时间段限制、修改IP限制、修改MAC限制;4、支持对部门设置AB段安全码,AB段安全码由2个管理员保管,可使用AB段安全码对导出的敏感数据进行加密,解密时需要2个管理员同时解密;5、★支持云主机资源批量添加,包括阿里云、百度云、华为云、腾讯云、Ucloud、AWS、Azure云平台的资源(投标文件需要提供能够体现上述功能及配置选项的截图);6、支持对MySQL和Oracle数据库的访问操作进行控制,可基于库、表、命令实现对数据库操作的细粒度访问控制;7、支持关联IP与账户名相同,但是协议不同的资源账户,关联后,任一资源账户密码改变,其余资源账密码均同步改变;8、★支持SSH、RDP、TELNET、VNC协议资源的批量登录功能,并且支持混合协议的批量登录,支持同时在一个页面运维不同协议的资源(投标文件需要提供能够体现上述功能及配置选项的截图);9、★支持将执行命令、执行脚本和传输文件传操作灵活组合成运维任务,运维任务支持手动执行、定时执行和周期执行(投标文件需要提供能够体现上述功能及配置选项 | 口≥6个,扩展插槽≥2运维安全网关(堡垒机)(型号C6100-BH-TF10)1、标准件平台和安全操作系统,配置千兆电个,内置存储空间≥4TB;图形会话并发连接数≥400;具有液晶显示屏;本次配置50保及软件升级。1U设备,采用专用多核硬≥150;字符会话并发连接数个资源授权,提供三年硬件质2、★支持不同的用户配置不同的多因子认证方式,例如user01配置手机令牌、USBKey,user02配置手机短信(投标文件需要提供能够体现上述功能及配置选项的截图);3、支持用户信息的批量修改,包括重置密码、移动部门、更改角色、删除网盘数据、解除手机令牌、修改多因子配置、修改有效期、修改登录时间段限制、修改IP限制、修改MAC限制;4、支持对部门设置AB段安全码,AB段安全码由2个管理员保管,可使用AB段安全码对导出的敏感数据进行加密,解密时需要2个管理员同时解密;5、★支持云主机资源批量添加,包括阿里云、百度云、华为云、腾讯云、Ucloud、AWS、Azure云平台的资源(投标文件需要提供能够体现上述功能及配置选项的截图);6、支持对MySQL和Oracle数据库的访问操作进行控制,可基于库、表、命令实现对数据库操作的细粒度访问控制;7、支持关联IP与账户名相同,但是协议不同的资源账户,关联后,任一资源账户密码改变,其余资源账密码均同步改变;8、★支持SSH、RDP、TELNET、VNC协议资源的批量登录功能,并且支持混合协议的批量登录,支持同时在一个页面运维不同协议的资源(投标文件需要提供能够体现上述功能及配置选项的截图);9、★支持将执行命令、执行脚本和传输文件传操作灵活组合成运维任务,运维任务支持手动执行、定时执行和周期执行(投标文件需要提供能够体现上述功能及配置选项 | 满足 |
的截图);10、支持管理员对工单的修改,管理员可以对自己审批节点的工单内容进行修改,增加或者取消非必要权限;11、支持水印功能,用户在运维或者是监控、查看会话时,H5页面会将用户的登录名作为水印展示,避免数据泄露无法追责;12、须具备国家信息安全测评信息安全服务资质证书云计算安全类一级证书及信息安全服务资质证书(安全工程类三级),国家信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL3+。 | 的截图);10、支持管理员对工单的修改,管理员可以对自己审批节点的工单内容进行修改,增加或者取消非必要权限;11、支持水印功能,用户在运维或者是监控、查看会话时,H5页面会将用户的登录名作为水印展示,避免数据泄露无法追责;12、须具备国家信息安全测评信息安全服务资质证书云计算安全类一级证书及信息安全服务资质证书(安全工程类三级),国家信息安全测评中心颁发的《信息技术产品安全测评证书》,级别EAL3+。 |
8 | 日志审计1、标准1U机架式设备,事件综合处理性能≥2000EPS,≥6个千兆电口,≥1个Console口,2个扩展插槽;内存不低于8G,硬盘存储不低于2T;包含三年标准维保服务。本次至少提供33个日志管理授权节点,提供5年硬件质保及软件升级。2、采用B/S模式,无需安装客户端,使用WEB浏览器访问管理中心,浏览器端无需安装Java运行环境。支持chrome浏览。3、支持审计各种安全设备(防火墙、IDS、IPS、VPN、防病毒网关,网闸,防DDOS攻击,Web应用防火墙、等)配置日志、运行日志、告警日志等;4、★支持通过Syslog、Syslog-NG、SNMPTrap、NetflowV5、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能,支持多行日志采集合并为一行,须提供Syslog日志处理和存储相关专利证书证明;5、支持对资产IP地址(含内网IP)的地理信息进行管理,具备关联分析技术著作证书,设置单IP及IP段行政区及经纬度,支持地图显示。6、★应支持在范化解析规则全开额情况下,日志持续不间断采集日志7天后,平台所有功能、所属服务进程工作均正常。(出具权威的第三方产品测试报告)7、系统可自动识别收集的日志并自动选择范化策略,也可由人工设置设备的范化策略。针对匹配的多条范化策略,系统支持用户手工设置策略匹配优先级,保证最佳范化策略匹配。8、★应支持基于机器学习的通用行为分析引擎,可针对用户和实体进行行为分析,发现异常行为。(出具权威的第三方产品测试报告)。9、支持柱状图、饼图、折线图、面积图、堆积图、环状图、数值图、地图、3D地球等形式的统计信息可视化展示,并可将统计结果保存为 | 日志审计(型号LAS-R11P)1、标准1U机架式设备,事件综合处理性能≥2000EPS,≥6个千兆电口,≥1个Console口,2个扩展插槽;内存不低于8G,硬盘存储不低于2T;包含三年标准维保服务。本次至少提供33个日志管理授权节点,提供5年硬件质保及软件升级。2、采用B/S模式,无需安装客户端,使用WEB浏览器访问管理中心,浏览器端无需安装Java运行环境。支持chrome浏览。3、支持审计各种安全设备(防火墙、IDS、IPS、VPN、防病毒网关,网闸,防DDOS攻击,Web应用防火墙、等)配置日志、运行日志、告警日志等;4、★支持通过Syslog、Syslog-NG、SNMPTrap、NetflowV5、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能,支持多行日志采集合并为一行,须提供Syslog日志处理和存储相关专利证书证明;5、支持对资产IP地址(含内网IP)的地理信息进行管理,具备关联分析技术著作证书,设置单IP及IP段行政区及经纬度,支持地图显示。6、★应支持在范化解析规则全开额情况下,日志持续不间断采集日志7天后,平台所有功能、所属服务进程工作均正常。(出具权威的第三方产品测试报告)7、系统可自动识别收集的日志并自动选择范化策略,也可由人工设置设备的范化策略。针对匹配的多条范化策略,系统支持用户手工设置策略匹配优先级,保证最佳范化策略匹配。8、★应支持基于机器学习的通用行为分析引擎,可针对用户和实体进行行为分析,发现异常行为。(出具权威的第三方产品测试报告)。9、支持柱状图、饼图、折线图、面积图、堆积图、环状图、数值图、地图、3D地球等形式的统计信息可视化展示,并可将统计结果保存为 | 满足 |
仪表板和报表等。图表数据支持数据下钻。10、用户可根据需要随时调整已创建的仪表板,编辑仪表板展示条件,调整大小和位置、新增组件等;可针对仪表板的任一元素进行下钻,查看原始日志。11、★应支持130个日志解析字段,并且应支持属性字段可拓展,用户可根据审计需要自行创建字段,字段类型包括IP、字符串、整形等15种,选择映射函数等。内置及新增的所有字段均可参与查询、关联分析和报表统计。(出具权威的第三方产品测试报告)12、★系统支持提供安全运维报告,帮助运维人员快速统计日常日志分析和运维报告,主要包括告警事件统计、攻击事件统计、病毒活动事件统计等(投标文件需要提供能够体现上述功能及配置选项的截图)13、产品须具备国家信息安全测评中心《信息技术产品安全测试证书》EAL3+及国家信息安全测评信息安全服务资质证书云计算安全类一级证书; | 仪表板和报表等。图表数据支持数据下钻。10、用户可根据需要随时调整已创建的仪表板,编辑仪表板展示条件,调整大小和位置、新增组件等;可针对仪表板的任一元素进行下钻,查看原始日志。11、★应支持130个日志解析字段,并且应支持属性字段可拓展,用户可根据审计需要自行创建字段,字段类型包括IP、字符串、整形等15种,选择映射函数等。内置及新增的所有字段均可参与查询、关联分析和报表统计。(出具权威的第三方产品测试报告)12、★系统支持提供安全运维报告,帮助运维人员快速统计日常日志分析和运维报告,主要包括告警事件统计、攻击事件统计、病毒活动事件统计等(投标文件需要提供能够体现上述功能及配置选项的截图)13、产品须具备国家信息安全测评中心《信息技术产品安全测试证书》EAL3+及国家信息安全测评信息安全服务资质证书云计算安全类一级证书; |
序号 | 磋商文件要求 | 供应商填写 | 响应情况 |
1 | 质保期一年 | 质保期一年 | 满足 |
2 | 服务期限(服务类)服务期30日历天 | 服务期限(服务类)服务期30日历天 | 满足 |
3 | 售后服务所有设备硬件一年内免费保修与维护,自然灾害不可抗力、人为损坏不在免费保修范围内。 | 售后服务所有设备硬件一年内免费保修与维护,自然灾害不可抗力、人为损坏不在免费保修范围内。我公司承诺自本项目免费质保期为整体自验收合格之日起一年,再增加四年免费质保期。 | 优于 |
4 | 包装要求(货物)/ | 包装要求(货物)/ | 满足 |
5 | 验收由采购人组织验收 | 验收由采购人组织验收 | 满足 |
6 | 付款付款人:灵璧县中医医院付款方式:服务完成经采购人验收合格后一次性付清。 | 付款付款人:灵璧县中医医院付款方式:服务完成经采购人验收合格后一次性付清。 | 满足 |
7 | 履约保证金中标供应商在签订合同时应提交2.5%的履约保证金.项目验收合格后,履约保证金自动转为质量保证金,待验收合格满一年后15个工作日内无息退还。履约保证金形式:转账;电汇;保函。 | 履约保证金中标供应商在签订合同时应提交2.5%的履约保证金.项目验收合格后,履约保证金自动转为质量保证金,待验收合格满一年后15个工作日内无息退还。履约保证金形式:转账;电汇;保函。 | 满足 |
8 | 其他以下标“√”的为本项目要求,其余未标“√”的不属于本项目要求:□如果磋商响应文件中附有外文资料,必须附上这些外文资料的中文翻译件。对于关键性的证明文件,供应商应在磋商响应文件中提供与外文内容相同、且由同一人签署(或盖章)的中文件,或经国内公证部门公证的中文翻译件。□供应商所提供的货物服务,如果是国家实行许可证、计量证、压力容器证等生产、经营准入制度的,供应商应在磋商响应文件中附上有关证书。□如有进口产品,应在磋商响应文件中 | 其他以下标“√”的为本项目要求,其余未标“√”的不属于本项目要求:□如果磋商响应文件中附有外文资料,必须附上这些外文资料的中文翻译件。对于关键性的证明文件,供应商应在磋商响应文件中提供与外文内容相同、且由同一人签署(或盖章)的中文件,或经国内公证部门公证的中文翻译件。□供应商所提供的货物服务,如果是国家实行许可证、计量证、压力容器证等生产、经营准入制度的,供应商应在磋商响应文件中附上有关证书。□如有进口产品,应在磋商响应文件中 | 满足 |
提供通过中国海关报关验放进入中国境内的相关材料。□若所提供的产品为国家鼓励、扶持的或节能、环保产品,应在磋商响应文件中附有国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书。参照财政部、发展改革委、生态环境部发布的节能、环保产品政府采购品目清单,对获得认证证书的品目清单内产品实施政府优先采购或强制采购。 | 提供通过中国海关报关验放进入中国境内的相关材料。□若所提供的产品为国家鼓励、扶持的或节能、环保产品,应在磋商响应文件中附有国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书。参照财政部、发展改革委、生态环境部发布的节能、环保产品政府采购品目清单,对获得认证证书的品目清单内产品实施政府优先采购或强制采购。 |
营业执照(副本)统一社会信用代码913413007139232有名称中国移动通信集团安徽有限公司宿州分公司类型有限责任公司分公司营业场所安徽省宿州市银河一路518号负贵人束扬文成立日期2002年09月13日营业期限2002年09月13日至2052年01月30日经营范围按照《基础电信业务经营许可证》,《增值电信业务经营许可证上载明的内容经营基础电信业务和增值电信业务:经营移动通信业务(包括语音、数据、多媒体等):IP电话及互联网接入服务:从事移动通信、IP电话和互联网等网络设计、投资和建设:移动通信、IP电话和互联网等设施的安务相关的系统集成、漫游结算清算、技术开发、技术服务、装、工程施工和维修:经营与移动通信、IP电话和互联网业设备销售等:出售、出租移动电话终端设备、IP电话设备、用自有媒体发布广告:代收水、电、气、热、公共交通、广互联网设备及其配件,并提供售后服务,设计、制作广告、利播电视等公用事业费用:代办铁通公司客户入网及收费业务(依法须经批准的项目,经相关部门批准后方可开展经营活动)登记机关市201803年月,日0810 |
标题 | 内容 |
项目名称 | 灵璧县中医医院信息化建设网络安全等级保护(三级)采购项目 |
项目编号 | EP-LBQT2022033 |
供应商(盖章) | 中国移动通信集团安徽有限公司宿州分公司 |
法定代表人(签字或盖章)或被授权人(签字) | |
投标总报价(人民币大写) | 柒拾陆万捌仟圆 |
投标总报价(人民币小写) | 76.8万元 |
服务类 |
项目名称:灵璧县中医医院信息化建设网络安全等级保护(三级)采购项目服务范围:灵璧县中医医院信息化建设网络安全等级保护(三级)服务采购服务要求:合同签订后30日内完成服务采购服务时间:30日历天服务标准:满足行业要求 |
项目名称 |
供应商全称 |
碳商范围 |
碳商报价(人民币) |
是否响应碳商文件的要求 |
备注 |
序号 | 内容 |
1 | 项目名称:详见竞争性磋商公告项目编号:详见竞争性磋商公告采购内容及预算:详见竞争性磋商公告 |
2 | 采购人:详见竞争性磋商公告地址:详见竞争性磋商公告联系人及联系方式:详见竞争性磋商公告 |
3 | 代理机构:详见竞争性磋商公告代理机构地址:详见竞争性磋商公告联系人及联系方式:详见竞争性磋商公告 |
4 | 本项目类别:□货物类☑服务类□工程类 |
5 | 采购有效期:磋商开始后60天 |
6 | 成交人个数:1 |
7 | 竞争性磋商文件的澄清和修改:详见第六章供应商须知第11条 |
8 | 竞争性磋商文件的质疑和答复:详见第六章供应商须知第12条 |
9 | 磋商响应文件提交截止时间:详见竞争性磋商公告提交地点:网上提交磋商开始时间与磋商响应文件提交截止时间一致。磋商地点:详见竞争性磋商公告 |
10 | 评审方法:详见第六章供应商须知第22、23条及本文件第四章、第五章 |
11 | 交货或服务提供地点:采购人指定地点 |
12 | 系统提交的电子磋商响应文件 |
13 | 签订合同地点:灵璧县中医医院合同期限:成交通知书领取后,7日内签订合同 |
14 | 交货日期:服务期30日历天 |
15 | 磋商保证金:0万元。注:本项目不收取磋商保证金,以磋商保证金承诺函的形式在磋商响应文件中体现。具体格式详见磋商响应文件附件1。磋商保证金形式:电汇、转账、电子保函。保证金请由供应商基本账户于年月日时前汇至以下指定银行账户(以到账时间为准): |
户名:开户行:账号:注意事项:1.按照《关于进一步规范政府采购管理支持企业发展的通知》(宿财购[2021]48号)执行,政府采购货物、服务以及以非招标方式开展的政府采购工程项目,一律免收投标(响应)保证金。2.保证金到账截止时间为投标截止时间,逾期视为投标无效。采用电子保函形式的,电子保函的支付费用应当从投标人基本账户转出。申请电子保函请登陆:http://ggzyjy.ahsz.gov.cn/szfront/xmjl/20150701/jinrong.htm自主选择平台,电子保函推送至电子交易服务平台时间视同保证金到账时间。磋商保证金应在采购有效期截止日后60天内保持有效。 | |
16 | 磋商保证金到账截止时间与磋商响应文件提交截止时间、磋商开始时间一致。(以到账时间为准) |
17 | 公告公示媒介:宿州市公共资源交易中心门户网:http://ggzyjy.ahsz.gov.cn/szfront/,并同时在安徽省公共资源交易监管网、安徽省政府采购网发布。 |
18 | 电子磋商响应文件制作注意事项(重要)1、投标人提交的投标文件应当全部使用招标文件所要求的投标文件格式,生成文件扩展名为pdf的加密投标文件,需发送至代理机构邮箱384187344@qq.com;邮件名称需注明“灵璧县中医医院信息化建设网络安全等级保护(三级)采购项目+公司全称+法定代表人或其委托代理人姓名+联系电话”(与投标文件中法定代表人或其委托代理人一致)。2、在编制投标文件时,以采购代理机构最后发出的电子招标文件为准进行投标文件编制。3、投标人生成的电子投标文件的签章,须按照竞争性磋商文件要求,逐一签署。不符合以上三项内容中任意一项要求,经评委会评审可以按无效标处理。4、投标人发送的电子投标文件,以提交投标文件截止时间前,代理机构邮箱最后一次收到的为准。5、电子标书制作及投标服务咨询电话:18056250334。6、项目评审中,投标文件如出现下列情况的,应终止对投标文件做进一步的评审,并作无效标处理:①无法打开或不完整的;②携带病毒并造成后果的;③恶意提交磋商响应文件,企图造成网络堵塞或瘫痪的;④磋商小组认定的其他无效标情形 |
19 | 代理费用11700元,由招标人支付。 |
序号 | 产品名称 | 性能 |
1 | 1防火墙 | 1、2U机箱,基于AMP+架构,网络处理能力≥18Gbps,并发连接≥500万,每秒新建连接≥15万/秒,冗余电源,标准配置板载≥16个10/100/1000M自适应电,≥4个SFP光接口和≥4个SFP+光接口,1个Console口,包含访问控制、地址转换、静态路由、动态路由、策略路由、流量控制、VPN等基础功能;默认含25个IPsecVPN并发隧道数(最大3000)和25个SSLVPN并发用户数(最大500),另外含有2个扩展插槽,提供5年入侵防御、病毒防护特征库升级服务,含5年硬件维保服务。2、支持静态路由、策略路由及动态路由。动态路由应至少支持RIP、RIPng,OSPF、OSPFv3,BGP等协议;支持PIM-SM动态多播路由;3、★支持接入VxLAN网络,支持MAC、VNI、VTEP静态绑定;支持MPLS流量透传;支持MTU≥9000byte的巨型帧通过设备传输时不分段,且MTU值可调;(提供能体现上述要求的产品功能界面截图);4、支持基于策略的路由负载,支持根据应用和服务进行智能选路,支持源地址目的地址哈希、源地址哈希、轮询、时延负载、备份、随机、流量均衡、源地址轮询、目的地址哈希、最优链路带宽负载、最优链路带宽备份、跳数负载等不少于12种路由负载均衡方式;5、★产品需满足《信息安全技术第二代防火墙安全技术要求》(GA/T1177-2014),具备流量会话管理、抗拒绝服务攻击、应用内容访问控制、用户管控、入侵防御、恶意代码防护、WEB攻击防护、信息泄露防护等能力;需提供符合CMA/CNAS要求的检测报告复印件;6、支持纯IPV6网络环境,具备协议一致性,协议健壮性功能,可具备在IPV6网络环境下自身的管理,需提供符合CMA/CNAS要求的检测报告复印件以及提供自研的高性能IPV6防火墙证书;7、应内置高质量漏洞攻击特征,应能够防御“永恒之蓝”、“暗云3”、“震网三代”、“Struts2”、“Xshell后门代码”等高危流行漏洞;漏洞特征应具备丰富的描述信息,至少包括对应的攻击的名称、CVEID、CNNVDID、严重性、漏洞平台、类别名称、描述等详细信息(提供能体现上述要求的产品功能界面截图并加盖原厂公章);8、能够对HTTP/FTP/POP3/SMTP/IMAP/SMB/等协议进行病毒查杀,本地病毒库规模大于3500万,提供私有云杀毒管理计算机软件著作权证书,支持对至少6级的压缩文件进行解压查杀;9、所投产品必须支持间谍软件防护功能,同时将间谍软件特征库分类,至少包括木马后门、病毒蠕虫;10、支持与云端联动,至少实现病毒云查杀、URL云识别、应用云识别、云沙箱、威胁情报云检测等功能;(提供所投产品功能截图并加盖原厂公章)11、★所投产品具备在路由及网关模式下内外网视频系统之间的上联和 |
序号 | 磋商文件要求 | 供应商填写 | 响应情况 |
被授权人身份证正面 | 被授权人身份证反面 |
法定代表人身份证正面 | 法定代表人身份证反面 |
标题 | 内容 |
项目名称 | |
项目编号 | |
供应商(盖章) | |
法定代表人(签字或盖章)或被授权人(签字) | |
投标总报价(人民币大写) | 圆 |
投标总报价(人民币小写) | 万元 |
序号 | 内容 | 总价(元) | 备注 |
拟提供的服务或工程费用 | |||
合计 | 注:本表应清楚地标明供应商拟提供的服务或工程费用等内容,其合计价格应与开标一览表中的 |
项目名称 | |
供应商全称 | |
磋商范围 | |
磋商报价(人民币) | 总价(大写):(小写): |
是否响应磋商文件的要求 | 请填写“响应”或者“不响应” |
备注 |
项目名称 | |
供应商全称 | |
磋商范围 | |
磋商报价(人民币) | 总价(大写):(小写): |
是否响应磋商文件的要求 | 请填写“响应”或者“不响应” |
备注 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
