查看原公告
宁波市北仑区(开发区)公共资源交易中心关于大碶邬隘卫生服务中心工程医疗信息化设备的中标(成交)结果公告
发布时间:2022-10-12
一、项目编号:BLZFCG2022047 二、项目名称:大碶邬隘卫生服务中心工程医疗信息化设备 三、中标(成交)信息 1.中标结果:
2.废标结果:
四、主要标的信息 货物类主要标的信息:
评审专家抽取规则评审专家抽取规则 六、评审专家(单一来源采购人员)名单: 陈子珍,罗林球,张韶岩,周天绮,戴云龙 七、开标情况 标项1标项1 八、资格审查情况 标项1标项1 九、符合性审查情况 标项1标项1 十、技术评分明细表
十一、中标(成交)候选人推荐情况 标项1标项1 十二、代理服务收费标准及金额: 1.代理服务收费标准:无 2.代理服务收费金额(元):0 十三、公告期限 自本公告发布之日起1个工作日。 十四、其他补充事宜 1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。 2.其他事项:无 十五、对本次公告内容提出询问、质疑、投诉,请按以下方式联系 1.采购人信息 名 称:宁波市北仑区大碶街道社区卫生服务中心 地 址:宁波市北仑区福利路12号 传 真: 项目联系人(询问):严建艇 项目联系方式(询问):0574-56219100 质疑联系人:严建艇 质疑联系方式:0574-56219100 2.采购代理机构信息 名 称:宁波市北仑区(开发区)公共资源交易中心 地 址:北仑区四明山路773号行政大楼B座三楼 传 真:0574-89383949 项目联系人(询问):贝小明 项目联系方式(询问):0574-89383942 质疑联系人:刘建明 质疑联系方式:0574-89383947 3.同级政府采购监督管理部门 名 称:宁波市北仑区财政局 地 址:北仑区四明山路775号行政大楼A座六楼 传 真:/ 联系人 :严凯敏 监督投诉电话:0574-89383754 附件信息:
|
项目编号项目编号 | BLZFCG2022047 | BLZFCG2022047 | 项目名称项目名称 | 大碶邬隘卫生服务中心工程医疗信息化设备 | 大碶邬隘卫生服务中心工程医疗信息化设备 |
采购方式采购方式 | 公开招标 | 公开招标 | 开标时间开标时间 | 2022-10-1209:30:00 | 2022-10-1209:30:00 |
开标地点开标地点 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 |
序号 | 序号 | 供应商名称 | 供应商名称 | 供应商名称 | 最终报价(元) |
1 | 1 | 宁波市沪东信息工程有限公司 | 宁波市沪东信息工程有限公司 | 宁波市沪东信息工程有限公司 | 1774720 |
2 | 2 | 宁波博学易知信息科技有限公司 | 宁波博学易知信息科技有限公司 | 宁波博学易知信息科技有限公司 | 1813500.00 |
3 | 3 | 宁海科达信息系统工程有限公司 | 宁海科达信息系统工程有限公司 | 宁海科达信息系统工程有限公司 | 1767960 |
4 | 4 | 宁波中瑞信息科技有限公司 | 宁波中瑞信息科技有限公司 | 宁波中瑞信息科技有限公司 | 1793000 |
序号 | 内 容 |
1 | 项目名称:大碶邬隘卫生服务中心工程医疗信息化设备项目编号:BLZFCG2022047 |
2 | 采购人:宁波市北仑区大碶街道社区卫生服务中心项目联系人:严建艇 电话:0574-56219100 地址:宁波市北仑区福利路12号采购代理机构:宁波市北仑区(开发区)公共资源交易中心项目联系人:贝小明 电话:0574-89383942 传真:0574-89383949地址:北仑区四明山路773号行政大楼B座315室业务二部邮编:315800 |
3 | 采购方式:公开招标 |
4 | 评标方法:综合评分法 |
5 | 采购预算(最高限价):人民币183.2万元。 |
6 | 是否接受进口产品投标:不接受 |
7 | 是否接受联合体投标:不接受 |
8 | 是否为专门面向中小企业的采购项目:否 |
9 | 是否允许投标人将项目非主体、非关键性工作分包交由他人完成:否 |
10 | 集中答疑会或现场踏勘:采购人不集中组织,供应商如有需要,请自行踏勘。 |
11 | 提交(上传)投标文件截止时间和开标时间:2022年10月12日09时30分开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅注:本项目采用网上投标,不接受纸质投标文件,投标供应商须按照招标文件和政府采购云平台的要求编制、加密上传电子投标文件。 |
12 | 备份电子投标文件提交地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅备份电子投标文件提交受理时间:2022年10月12日09时00分~09时30分注:投标人可自行决定是否提交备份电子投标文件。提交的备份电子投标文件应当袋装密封,密封袋上须注明项目名称、项目编号、投标人名称并加盖投标人公章。 |
13 | 投标有效期:开标之日起60日历天 |
14 | 投标保证金:本项目不收取投标保证金。 |
15 | 履约保证金:本项目不收取履约保证金。 |
16 | 投标人信用信息查询:资格审查时,通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)渠道查询投标人信用记录,经查询列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,且在禁止参加采购期限内的,其投标将被拒绝。 |
17 | 扫描件说明:对于招标文件中提及的彩色扫描件要求,包括彩色照片件。扫描件的内容应当保证清晰可辨,否则由此产生的风险由投标人承担。 |
18 | 其他说明:不同投标人的投标文件出自同一终端设备的或在相同Internet主机分配地址(相同IP地址)网上投标的,相关投标人的投标均作无效投标处理。 |
序号 | 项目名称 | 设备名称 | 技术参数 | 单位 | 数量 |
一、服务器配套硬件采购 | |||||
1 | 超融合服务器 | 超融合硬件 | 详见“三、采购需求” | 台 | 4 |
1 | 超融合服务器 | 计算服务器虚拟化软件 | 详见“三、采购需求” | 套 | 8 |
1 | 超融合服务器 | 网络虚拟化软件 | 详见“三、采购需求” | 套 | 8 |
1 | 超融合服务器 | 虚拟存储软件 | 详见“三、采购需求” | 套 | 8 |
1 | 超融合服务器 | 云计算管理软件 高级版 | 详见“三、采购需求” | 套 | 8 |
1 | 超融合服务器 | 交换机 | 详见“三、采购需求” | 台 | 2 |
1 | 超融合服务器 | 光模块 | 详见“三、采购需求” | 个 | 56 |
1 | 超融合服务器 | 光纤跳线 | 详见“三、采购需求” | 对 | 28 |
2 | 数据库服务器 | 数据库服务器(核心产品) | 详见“三、采购需求” | 台 | 2 |
3 | 网络安全设备 | 医保路由器 | 详见“三、采购需求” | 台 | 1 |
4 | 网络安全设备 | 异地医保防火墙 | 详见“三、采购需求” | 台 | 1 |
5 | 网络安全设备 | 服务器、终端安全管理系统 | 详见“三、采购需求” | 套 | 1 |
6 | 网络安全设备 | 入网安全设备 | 详见“三、采购需求” | 台 | 1 |
7 | 网络安全设备 | 外网防火墙 | 详见“三、采购需求” | 台 | 1 |
8 | 网络安全设备 | 外网全网行为管理 | 详见“三、采购需求” | 台 | 1 |
9 | 网络安全设备 | 数据采集与交换服务 | 详见“三、采购需求” | 台 | 1 |
10 | 网络安全设备 | 区卫网路由器 | 详见“三、采购需求” | 台 | 1 |
11 | 网络安全设备 | 区卫网防火墙 | 详见“三、采购需求” | 台 | 1 |
二、外设设备采购 | |||||
1 | 票据打印机 | 详见“三、采购需求” | 台 | 2 | |
2 | 标签条码打印机 | 详见“三、采购需求” | 台 | 20 | |
3 | 凭证打印机 | 详见“三、采购需求” | 台 | 50 | |
4 | 可读写刷卡器 | 详见“三、采购需求” | 个 | 50 | |
5 | 身份证读卡器 | 详见“三、采购需求” | 个 | 2 | |
6 | 红外线扫描抢 | 详见“三、采购需求” | 个 | 50 | |
7 | 语音收费显示器 | 详见“三、采购需求” | 个 | 2 | |
8 | 制卡机 | 详见“三、采购需求” | 台 | 2 | |
9 | 电子票据自助打印终端 | 详见“三、采购需求” | 台 | 1 |
项目 | 功能项 | 详细技术参数 |
▲配置要求 | 硬件配置 | 本次配置≥4个超融合节点,CPU颗数≥2,单颗CPU核数≥24,主频≥2.2GHz,内存容量≥512G,≥2*240G SSD系统盘,≥8*1.92T SSD缓存盘,≥6个GE电口,6个10GE光口,冗余电源,USB接口数量≥4 |
软件要求 | 云计算管理软件 | 本次项目分别提供8个物理CPU数量的云计算管理软件高级版授权,与超融合节点设备为同一品牌 |
软件要求 | 云计算管理软件 | ★云计算管理平台,和底层资源池部分的(计算虚拟化、存储虚拟化、网络虚拟化)均为同一厂商品牌提供,并可以支持扩展同一品牌的网络功能虚拟化、虚拟应用防火墙、虚拟应用负载均衡等功能组件,以保障平台的扩展性和兼容性(提供产品功能截图) |
软件要求 | 云计算管理软件 | 支持对超融合平台的硬件进行监控和大屏展示,包含CPU,内存,网卡,硬盘,存储,RAID等硬件健康检测,便于及时发现问题并提供相应异常检测项的恢复指导建议 |
软件要求 | 云计算管理软件 | ★支持多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,让用户能够区分处理(提供产品功能截图) |
软件要求 | 云计算管理软件 | 后续支持可靠中心以提供持续数据保护CDP、本地备份、异地容灾等高可用服务,当主平台发生故障时,能够切换到备平台,保障云平台稳定运行 |
软件要求 | 云计算管理软件 | 支持上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件 |
软件要求 | 云计算管理软件 | 支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top 5主机CPU和内存利用率、Top 5虚拟机CPU和内存利用率信息大屏展示等(提供产品功能截图) |
软件要求 | 云计算管理软件 | 支持设置告警类型(紧急和普通)、告警内容(集群、主机、虚拟机、CPU、内存、磁盘),针对告警信息平台可自动给出告警处理建议,同时支持将告警信息以短信和邮件方式发送给管理员 |
软件要求 | 服务器虚拟化 | 本次项目分别提供8个物理CPU数量的服务器虚拟化授权,与超融合节点设备为同一品牌 |
软件要求 | 服务器虚拟化 | ★为避免主机假死导致系列问题发生,支持识别假死主机并标签化为亚健康主机,通过邮件或短信告警提醒用户进行处理,并限制重要业务在亚健康主机上运行,规避风险(提供产品功能截图) |
软件要求 | 服务器虚拟化 | 虚拟化软件非OEM或贴牌产品,禁止借用第三方软件的整合,以保证功能的可靠性和安全性(提供相应的软件著作权扫描件) |
软件要求 | 服务器虚拟化 | 采用分布式管理架构,去中心化,管理平台不依赖于某一个虚拟机或物理机部署,采用分布式架构保障平台更可靠 |
软件要求 | 服务器虚拟化 | 虚拟化软件应基于KVM开发,可维护性好,部署时无需绑定安装OpenStack相关组件 |
软件要求 | 服务器虚拟化 | 支持平台中的集群资源环境一键检测,对资源过载状态、网络配置状态、存储卷状态、数据重建状态等,进行多个维度进行检查,提供快速定位问题功能,确保系统最佳状态 |
软件要求 | 服务器虚拟化 | 支持对超融合平台的硬件进行监控和大屏展示,包含CPU、内存、网卡、硬盘、存储、RAID等硬件健康检测,便于及时发现问题并提供相应异常检测项的恢复指导建议(提供产品功能截图) |
软件要求 | 服务器虚拟化 | 支持虚拟机的HA功能,当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,保障业务连续性 |
软件要求 | 服务器虚拟化 | 支持动态资源扩展DRX,系统支持自动评估虚拟机的性能,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务持续高效运行 |
软件要求 | 服务器虚拟化 | 支持集群动态资源调度DRS,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡 |
软件要求 | 服务器虚拟化 | 提供集群文件系统功能,通过集群文件系统为虚拟机提供存储资源,允许多个虚机镜像使用同一个虚拟存储卷,简化虚拟机的部署和管理 |
软件要求 | 服务器虚拟化 | 具有合理的内存调度机制,支持内存回收机制,实现虚拟化平台内存资源的动态复用,并支持手动设置内存超配机制,能够实现内存的过量使用,保证内存资源的充分利用 |
软件要求 | 服务器虚拟化 | ★配置无代理跨物理主机的虚拟机USB映射,需要使用USB KEY时,无需再虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源,对于业务的自适应能力、使用便捷性更佳(提供产品功能截图) |
软件要求 | 存储虚拟化 | 本次项目分别提供8个物理CPU数量的存储虚拟化授权,与超融合节点设备为同一品牌 |
软件要求 | 存储虚拟化 | 配置存储虚拟化功能,无需安装额外的软件,在一个统一的管理平台上使用License激活的方式即可开通使用,存储虚拟化与计算虚拟化为紧耦合架构,减少底层开销,提升性能 |
软件要求 | 存储虚拟化 | 支持磁盘坏道检测功能,虚拟存储集群可以对数据盘进行坏道检测,发现坏道后可自动从另外一个副本读取数据,并对坏道数据进行修复。 |
软件要求 | 存储虚拟化 | 支持数据写入优化机制,将高速SSD作为写缓存,数据先写到SSD,再回写到机械硬盘,提升写IO性能。 |
软件要求 | 存储虚拟化 | 支持存储分卷功能,以物理主机为单位划分为不同的存储卷,可将集群内全闪存的节点组成一个高性能存储池,满足高性能应用需求,将混闪节点组成一个大容量存储池,满足低性能大容量的应用需求;所有类型不同性能磁盘均可支持分区,包含SSD、SAS、SATA、NL-SAS等 |
软件要求 | 存储虚拟化 | 支持2个或以上多副本冗余功能,副本互斥地保存在集群的不同节点. 当1个或多个主机或者磁盘故障,确保数据依旧正常访问;并能够根据业务的重要程度,按需选择不同的存储策略,满足用户灵活的可靠性需求(提供产品功能截图) |
软件要求 | 存储虚拟化 | 3台起步即可组建集群,支持在同一个存储池(卷)内,针对不同的虚拟机或虚拟磁盘设置不同的副本数,灵活地满足用户的可靠性需求 |
软件要求 | 存储虚拟化 | 支持对虚拟机业务按照小时/天/周自定义设置定时快照策略,以便业务发生故障时可以快速回滚覆盖原虚拟机或者通过对快照进行克隆的方式生成全新虚拟机,进而恢复至业务健康状态(提供产品功能截图) |
软件要求 | 存储虚拟化 | 支持坏道扫描功能,由用户设置扫描的时间段定期对集群的硬盘进行扫描,及时发现潜藏的坏道(提供产品功能截图) |
软件要求 | 存储虚拟化 | 支持数据分层,提供好的读写性能,并支持对重要虚拟机提供性能保护。 |
软件要求 | 存储虚拟化 | ★支持数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响。(提供产品功能截图) |
软件要求 | 存储虚拟化 | ★支持数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性。(提供产品功能截图) |
软件要求 | 存储虚拟化 | 为了更好地进行运维,支持智能坏道预测,准确识别出接下来会出现坏道的硬盘,实现故障前预测并处理,规避故障风险。 |
软件要求 | 网络虚拟化 | ★本次项目分别提供8个物理CPU数量的网络虚拟化授权,与超融合节点设备为同一品牌 |
软件要求 | 网络虚拟化 | 支持部署虚拟路由器、虚拟交换机、分布式防火墙 |
软件要求 | 网络虚拟化 | ★无需额外增加或替换软件/硬件前提下,通过License激活的方式,实现网络虚拟化功能(分布式虚拟交换机、虚拟路由器、虚拟应用防火墙、虚拟应用负载均衡),无需配置额外的网络硬件设备,即可实现Vxlan网络和现有的Vlan网络对接,实现虚拟化平台与原有网络的兼容性。(提供产品功能截图) |
软件要求 | 网络虚拟化 | 支持配置虚拟路由器至少10000台,虚拟路由器配置HA功能,当虚拟路由器运行的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性 |
软件要求 | 网络虚拟化 | 在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备,实现对整个平台虚拟设备实现统一的管理,提升运维管理的工作效率。 |
软件要求 | 网络虚拟化 | 支持管理网、业务网、数据通信网(VXLAN)和存储网复用相同物理网口。网口复用后,支持对不同网络平面进行流量控制和VLAN隔离,为网络中的每个虚拟机提供内置的网络故障切换和负载均衡能力,实现更高的硬件可用性和容错能力(提供产品功能截图) |
软件要求 | 网络虚拟化 | 网络硬件检测(网络可通、网卡、光模块、网卡掉线、闪断) |
软件要求 | 网络虚拟化 | 可以支持手动指定虚拟路由器运行在固定的物理主机上,可以自动将虚拟路由器规划到高性能和高吞吐的物理主机上 |
软件要求 | 网络虚拟化 | 为满足用户使用IPv6地址的需求,支持为虚拟机配置IPv6地址,并可通过IPv6地址访问该业务 |
软件要求 | 网络虚拟化 | 提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现故障的虚拟网络设备,方便快速排查问题保障业务的高连续性 |
软件要求 | 网络虚拟化 | 分布式防火墙基于监测虚机IP地址和端口进行东西向流量隔离控制,支持配置测控制策略及策略复制,并提供实时拦截日志 |
软件要求 | 网络虚拟化 | 分布式防火墙提供实时拦截日志显示,以及支持“数据直通ByPass”功能,出现问题快速定位问题 |
软件要求 | 软件授权 | ▲提供三年升级服务和质保服务,软件授权用户名为(宁波市北仑区大碶街道社区卫生服务中心); |
软件要求 | 售后服务 | ★提供原厂三年硬件整机保修服务。必须提供7×24小时400电话支持。必须由工程师提供现场实施服务,提供产品相关的使用和技术培训。 |
技术指标 | 详细技术参数 |
交换容量 | ≥2.56Tbps,如果官网有两个不同大小的指标,以小的为准。 |
转发性能 | ≥480Mpps,如果官网有两个不同大小的指标,以小的为准。 |
★接口类型 | ≥24个1/10G SFP Plus端口,配置万兆堆叠线缆≥1 |
★可扩展性 | 支持扩展插槽≥1,可扩展2端口40G、8端口万兆电、下一代防火墙等板卡,提供官网截图及链接证明 |
★电源 | 为保证设备可靠性,配置模块化双电源,提供官网截图及链接证明 |
性能指标 | MAC地址表(max)≥32K |
性能指标 | 路由表容量(max)≥16K |
性能指标 | ARP≥16K |
VxLAN | 支持VxLAN二层网关,支持VxLAN三层网关,支持EVPN |
堆叠 | 支持跨设备链路聚合,单一IP管理,分布式弹性路由 |
堆叠 | 支持通过标准以太端口进行堆叠 |
堆叠 | 支持完善的堆叠分裂检测机制,堆叠分裂后能自动完成MAC和IP地址的重配置,无需手动干预 |
堆叠 | 支持远程堆叠 |
VLAN特性 | 支持基于端口的VLAN,支持基于协议的VLAN; |
VLAN特性 | 支持基于MAC的VLAN; |
VLAN特性 | 最大VLAN数(不是VLAN ID)≥4094 |
链路聚合 | 支持最多16个端口聚合;支持最多128个聚合组(IRF2);支持LACP |
镜像功能 | 支持本地端口镜像和远程端口镜像RSPAN,支持流镜像 |
镜像功能 | 同时支持N:M的端口镜像(M大于1) |
组播协议 | 支持IGMP v1/v2/v3,MLD v1/v2 |
组播协议 | 支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 |
组播协议 | 支持PIM Snooping |
组播协议 | 支持MLD Proxy |
组播协议 | 支持组播VLAN |
组播协议 | 支持PIM-DM,PIM-SM,PIM-SSM |
组播协议 | 支持MSDP,MSDP for IPv6 |
组播协议 | 支持MBGP,MBGP for Ipv6 |
路由协议 | 支持IPv4静态路由、RIP V1/V2、OSPF、BGP、ISIS |
路由协议 | 支持IPv6静态路由、RIPng、OSPFv3、BGP4+ |
路由协议 | 支持IPv4和IPv6环境下的策略路由 |
路由协议 | 支持IPv6手动隧道、6to4隧道和ISATAP隧道 |
可靠性 | 支持VRRPv2/v3(虚拟路由冗余协议); |
可靠性 | 支持RRPP(快速环网保护协议),环网故障恢复时间不超过200ms; |
访问控制策略 | 支持基于第二层、第三层和第四层的ACL; |
访问控制策略 | 支持基于端口和VLAN的 ACL; |
访问控制策略 | 支持IPv6 ACL; |
访问控制策略 | 支持出方向ACL,以便于灵活实现数据包过滤; |
访问控制策略 | 支持802.1x认证,支持集中式MAC地址认证; |
SDN/OPENFLOW | 支持OPENFLOW 1.3标准支持普通模式和Openflow 模式切换 |
SDN/OPENFLOW | 支持多表流水线 |
SDN/OPENFLOW | 支持Group table |
SDN/OPENFLOW | 支持Meter |
管理和维护 | 支持SNMP V1/V2/V3、RMON、SSHV2 |
管理和维护 | 支持OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准 |
绿色节能 | 符合IEEE 802.3az(EEE)节能标准 |
绿色节能 | 端口定时down功能(Schedule job) |
绿色节能 | 支持端口休眠,关闭没有应用的端口,节省能源 |
绿色节能 | 支持智能风扇调速 |
资质认证 | 产品制造厂商应具有健全的环保体系,建立有害物质的检测手段,严格管理产品采购和生产环节,禁止或控制有毒有害物质的使用,通过QC 080000有害物质过程管理体系认证,提供证书扫描件 |
资质认证 | 为体现投标产品生产厂商的软件研发和管理实力,需获得CMMI(软件能力成熟度集成模型)5级及以上认证,提供证书扫描件 |
★质保服务 | 提供原厂三年硬件整机保修服务; |
技术指标 | 详细技术参数 |
品牌 | 与交换机同一品牌 |
模块 | SFP+ 万兆模块(850nm,300m,LC) |
光纤跳线 | 光纤线-多模-LC-LC-3M |
质保服务 | 提供原厂三年质保服务 |
技术指标 | 详细技术参数 |
服务器外型 | 机架式 |
服务器高度 | 2U,标配原厂导轨 |
CPU型号 | Intel 5218R(2.1GHz/20核) |
CPU实配数量 | ≥2颗 |
内存功能 | Advanced ECC、内存镜像、内存热备 |
内存实配规格 | ≥128GB 2933MHz DDR4 |
内存可扩展数量 | 可扩展≥24个内存插槽 |
硬盘 | ≥2*960GB SSD热插拔硬盘; |
启动盘可选项 | 支持双MicroSD和双M.2 SSD配置RAID1,作为虚拟化或者操作系统部署盘位; |
阵列控制器 | ≥1个阵列卡,配置12Gbps SAS磁盘阵列控制器,支持Raid0/1/10/5/50/6/60;≥1GB缓存,支持缓存数据保护,且后备保护不受时间限制; |
★PCI I/O插槽 | 最多提供≥10个PCIE3.0插槽,提供对外官网截图说明 |
网卡 | 本次配置四端口千兆电口,两端口万兆光网卡一块(含光模块),两端口16Gb FC光纤通道卡 |
★GPU | 最大支持单宽GPU卡≥8块,提供官方链接和截图证明; |
接口 | ≥5个USB3.0接口,最高可扩展至6个USB接口, 提供官方链接和截图证明;标配1个VGA,可选配支持最高2个VGA接口,支持后部独立的管理端口,标配1个串口 |
冗余电源 | 2个≥800w白金版热插拔冗余电源 |
冗余风扇 | 热插拔冗余风扇 |
★质保服务 | 提供原厂三年硬件整机保修服务 |
技术指标 | 详细技术参数 |
包转发能力 | ≥9Mpps,官网有两个指标的以小的为准 |
固定接口数 | ≥3个千兆GE接口(其中至少2个Combo口) |
▲接口模块插槽 | ≥8,单槽位最大支持24端口千兆电口,提供官网选配链接及截图; |
支持端口类型 | 支持E1、FE、GE、POS、CPOS、TD3G、4GLTE、CDMA2000、同异步串口等 |
电源 | 内置电源,支持(1+1)冗余内置模块化电源,提供官网链接及截图; |
内存 | ≥2G |
▲虚拟化 | 支持虚拟化特性,将物理上两台设备虚拟化成一台逻辑设备,并提供官网截图提供有资质的第三方检测机构出具的检测报告扫描件 |
IPv4路由 | 支持静态路由;支持动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS |
IPv6 | 支持静态路由;支持动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP |
▲广域网优化 | 支持对HTTP/FTP等TCP业务流量进行优化传输技术,提高广域网带宽利用率,提供官网截图或提供有资质的第三方检测机构出具的检测报告扫描件 |
嵌入式自动化架构 | 支持对系统软硬件部件的内部事件、状态进行监控,出现问题时收集实时信息并自动修复,并能将实时信息发送到指定的邮箱 |
3G | 支持TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+等 |
MPLS | 支持协议:LDP、Static LSPL3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等L2VPN: Martini、Kompella、CCC和SVC方式MPLS TE、RSVP TE |
可靠性 | 支持VRRP、VRRPv3支持基于带宽的负载分担与备份支持基于用户(IP地址)的负载分担与备份支持NQA同路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 |
★管理与维护 | 支持零配置部署,可实现零配置方式下的批量设备开局,通过U盘和短信实现设备的零开局,并且在误配置时可自动实现设备配置的回退,提供有资质的第三方检测机构出具的检测报告扫描件 |
★安全防护功能 | 支持划分安全域,用于管理防火墙设备上安全需求相同的多个接口,支持对已知网络攻击进行安全防御,提高网络安全性,提供有资质的第三方检测机构出具的检测报告扫描件。 |
品牌认知度 | 制造厂商须提供 QC080000有害物质过程管理体系认证证书,以确保生产过程中对环境的低损耗;为体现投标产品生产厂商的软件研发和管理实力,需获得CMMI(软件能力成熟度集成模型)5级认证,要求提供有效期内的证书扫描件 |
▲本次实配 | 模块化双电源,除固化接口外,另配至少8端口千兆电口+2端口Combo光电复用口 |
▲质保服务 | 提供三年质保服务 |
技术指标 | 详细技术参数 |
硬件架构 | 采用多核处理器架构 |
接口要求 | 至少配置18个千兆以太电口,8个千兆以太光电复用Combo口,2个万兆光口,4个Bypass口;硬盘扩展槽≥2,支持硬盘扩展 |
▲性能要求 | 吞吐量≥6Gbps,最大并发连接数≥150万,每秒新建连接数≥3万 |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式。 |
路由实现 | 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。 |
NAT功能 | 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能;NAT地址池支持动态探测和可用地址分配 |
▲VPN | 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。 |
▲VPN | 支持IPsec VPN隧道自动建立,无需流量触发; |
▲VPN | 支持IPsec VPN智能选路,根据应用和隧道质量调度流量(提供功能截图) |
▲VPN | 可基于每个SSL VPN用户的会话连接数、连接时间和流量阀值进行细颗粒度的管控(提供功能截图) |
攻击防护 | 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 |
安全策略 | 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置 |
安全策略 | 支持策略冗余分析, 冲突策略分析以及命中率统计。 |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略 |
WEB安全防护 | 可针对HTTP/HTTPS的安全策略来专门为Web应用提供保护。对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站进行有效防护。 |
WEB安全防护 | 支持sql注入、跨站脚本、远程代码执行、字符编码等攻击的防护,支持对网络设备、网页服务器、数据库等设备的专属特征分类,支持CC攻击防护,可基于检测请求报文头的X-forward-for字段,以获取真正的源IP地址(提供功能截图)WAF规则支持用户自定义,同时支持导入和导出功能 |
应用识别 | 支持至少5000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 |
▲终端识别 | 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。(提供截图) |
URL过滤 | 设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤; |
URL过滤 | 设备支持管理者自定义新的URL地址和URL分类; |
URL过滤 | 支持联动云端URL地址库进行全面实施核查。 |
入侵防御 | 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单 |
入侵防御 | 实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析 |
入侵防御 | 支持超过7000种特征的攻击检测和防御 |
防病毒 | 可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能(提供截图)。可基于病毒特征进行检测、动作响应、提供报表。发现病毒发送的告警信息,支持用户编辑告警内容 |
防病毒 | 支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟(提供截图) |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。 |
流量控制 | 可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 |
共享上网管理 | 支持多用户共享上网行为管理 |
加密流量检测 | 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项 |
IPv6 | 实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 |
IPv6 | 支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 |
★负载均衡 | 多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式 |
★负载均衡 | LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板 |
★负载均衡 | 支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。 |
★负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明) |
★负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明) |
★负载均衡 | 支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法。 |
★负载均衡 | 支持基于Http Accept-Encoding、HTTP Accept-Language、Http Host、Http Request-Method、Http URL-File、Http User-Agent、DHCP、等协议 |
★负载均衡 | 支持全局负载功能,支持就近性探测末班的配置(提供截图) |
★负载均衡 | 支持服务器负载均衡支持基于HTTP RADIUS MYSQL等应用类型的匹配,支持基于IP流量特征、ISP 、用户、入接口、tcp载荷等类型的匹配规则(提供截图) |
DDoS防护 | 能够防范DOS/DDOS攻击: Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻击、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范、DNS Flood、ACK Flood、FIN Flood、分片Flood、Tiny-Fragment。 |
DDoS防护 | 支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 |
诊断中心 | 支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量。 |
诊断中心 | 支持丢包统计功能,用与分析和记录设备的转发流程和安全业务模块(如:攻击防范、会话管理和连接数限制等)丢弃报文的详细原因,通过查看各个模块丢弃报文的详细原因,有利于管理员对网络故障的快速排查和定位。 |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因 |
诊断中心 | 支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。 |
诊断中心 | 支持IPsec故障诊断功能,应支持至少三种诊断模式:数据流、接口、IP地址。用于检测IPsec连接的状态,当IPsec连接发生故障时,可以协助用户排查IPsec配置中的问题,并提供可能的原因。 |
国密算法 | 支持国密SM2/3/4算法 |
共享上网管理 | 对通过NAT或代理进行共享上网的行为进行识别和管理,并可显示出IP、用户、VRF、状态和剩余时间等信息 |
设备管理 | 支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等。 |
设备管理 | 为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步; |
设备管理 | 提供开放API接口(RESTful,NetConf),可编程管理防火墙,不再仅依赖网管软件。 |
产品资质 | 所投产品须具备公安部监制的计算机信息系统安全专用产品销售许可证;具备中国网络安全审查技术与认证中心颁发的国家信息安全产品认证证书(ISCCC);提供相关证书扫描件 |
▲软件授权 | 本次配置三年IPS入侵防御、AV防病毒升级授权,授权用户为(宁波市北仑区大碶街道社区卫生服务中心)。 |
▲质保服务 | 提供三年质保服务 |
技术指标 | 详细技术参数 |
架构要求 | 系统需要支持B/S架构,管理员可只通过浏览器登录控制中心,即可对系统进行管理。 |
部署要求 | 系统需支持无代理部署模式及有代理部署模式,以便结合管理需求选择相应部署模式; |
部署要求 | ▲需支持一套管控中心统一管理,包括有代理、无代理部署模式统一管理;物理服务器、虚拟服务器统一管理;Windows、Linux、信创操作系统统一管理;私有云、公有云、容器环境统一管理;(提供截图证明) |
部署要求 | ★本次采购30个客户端授权许可 |
部署要求 | ▲本次采购的功能模块包括防病毒+防火墙+入侵防御+防暴力破解+webshell检测+安全基线+虚拟化加固(提供界面截图) |
应用要求 | 支持与多租户架构虚拟化平台深度整合,无需单独额外授权开启。 |
操作系统与平台适配 | 支持windows/linux主流操作系统(不限于下):1、Windows Server 2003、2008、2012、2016、2019;2、Windows 7、Windows 8、Windows 10、Windows Vista;3、RedHat Enterprise Linux 6.0-7.7、CentOS6.0-8.4、Ubuntu 10.04-20.04、SUSE 11、12、15 、中兴新支点NewStart、BC-linux、Oracle Serve、Deepin、RE-DCOS、NeoKylin Linux等操作系统。 |
操作系统与平台适配 | 支持信创ARM平台的中标麒麟、银河麒麟、麒麟V10、统信UOS。 |
操作系统与平台适配 | VMware、Citrix XenServer、华为FusionSphere、华为FusionCompute (kvm)、H3C、OpenStack、CloudManager云管理平台、浪潮 InCloud Sphere、QingCloud青云、曙光云、斯坦德云、机敏云等云平台。 |
资产管理 | 提供主机管理及终端管理功能,包括支持对主流虚拟化平台导入功能,非虚拟化平台支持可支持单台计算机或网段IP导入。支持对终端提供分组管理、安全策略配置、安全功能防护、特征库更新、客户端程序更新等功能。 |
资产管理 | 提供十五类资产的清点能力,包括服务器资产、账号资产、端口资产、网络连接、进程资产、软件应用、web服务、web站点、数据库、Jar包、系统安装包、启动服务、计划任务、环境变量、内核模块。 |
病毒查杀 | 采用主动的方式进行自动化病毒查杀,支持多引擎联动防护Bitdefender、QOWL、云查杀、支持灵活开启或停用引擎;支持病毒文件自动隔离、自动删除、修复、监控多种处理方式。支持病毒查杀的结果生成报告。提供防护策略控制可避免启动风暴和查杀风暴。 |
病毒查杀 | 支持人工智能引擎 |
病毒查杀 | 支持提供病毒防护等级设置、支持对操作系统资源占用进行配置; |
病毒查杀 | 系统支持快速扫描、全盘扫描;支持个性化扫描,可以提供不同路径、不同文件类型、时间等进行自定义病毒扫描查杀。针对压缩文件处理,支持压缩文件数量、压缩层级、压缩包大小进行精确扫描,系统除文件、文件夹例外,还需支持单独的病毒黑白名单的管理运维。 |
病毒查杀 | ▲提供基于“诱饵”行为监测的勒索病毒防御,Windows平台支持针对已知勒索病毒家族及其变种,通过内存抢占模式,实现该类病毒免疫,同时保护Windows系统还原点,禁止还原点被恶意删除,保障系统业务恢复。(提供功能截图) |
病毒查杀 | 系统支持特征库回退 |
风险发现 | 提供风险发现功能,通过风险扫描功能对服务器的弱口令风险、webshell、安全补丁、漏洞风险,系统配置风险进行检测,发现服务器上的风险异常。支持安全风险评级,可直观展现评级与分数,支持按风险等级、TOP5风险、易受攻击TPO5等维度提供可视化呈现。 |
Webshell检测 | 支持webshell实时防护。 |
Webshell检测 | 系统需具有webshell扫描引擎功能,支持PHP、JSP、ASP、ASPX等文件的恶意webshell检测,支持对webshell文件设定白名单,支持对文件进行下载、隔离、恢复加白操作,避免对网站核心系统文件造成影响。 |
系统加固 | 提供应用程序控制功能,可基于黑白名单方式对授信/风险程序进行控制。当主机完整性发生变化时,提供报警以及追踪痕迹功能。支持提供系统补丁管理功能,针对扫描、识别的漏洞风险,可提供漏洞修复建议。 |
系统加固 | 支持漏洞管理功能,针对扫描、识别的漏洞风险,可提供漏洞修复建议。 |
系统加固 | 产品支持 SSH、RDP、telnet等服务的暴力破解检测,可对来自网络的暴力破解行为进行拦截,支持配置时间、破解次数、拦截时长,并提供暴力破解IP或IP段的黑白名单设置(提供功能截图) |
系统加固 | ▲针对Windows和Linux操作系统提供安全基线检查功能,支持CIS安全基线、支持等保二级、等保三级基线检查、支持系统配置与服务核查、支持账户安全、应用配置检查。(提供功能截图) |
系统加固 | 提供弱口令扫描功能、支持系统弱口令扫描、支持应用弱口令扫描,支持扫描频率设置、支持密码显隐功能; |
微隔离 | 提供防火墙功能,支持虚拟机/终端系统的双向控制。可提供对威胁情报实时分析网络流量功能,检测出失陷主机并提供监控及阻止失陷主机与恶意域名的连接功能。系统需支持对DDoS等异常流量进行拦截和清洗能力。(提供功能截图) |
入侵防御 | 系统应支持入侵防御功能,可针对出入虚拟机的流量进行检测识别,防御网络攻击及入侵行为,通过真实漏洞利用流量的特征来检测或阻止漏洞利用(虚拟补丁防护能力)产品预置入侵防御规则应不少于8000条次(不包含自定义规则),需覆盖系统、数据库、应用漏洞、防勒索、防挖矿等多种类型防御规则,防御规则支持严格、高、中三种预定义级别,针入侵威胁,提供检测和阻止模式,可以自动捕获违反规则的网络包,供验证和分析使用。 |
入侵防御 | 支持为IPV6的主机提供入侵防御功能。 |
流量采集转发 | 支持对全流量或指定流量进行采集转发。支持VXLAN和GRE转发协议,且可以限制转发速率。采集流量数据支持与APT平台以及探针进行联动。(提供功能截图) |
网络可视化 | 产品应支持对应用协议的内容进行解析和识别,包括应预置应用分类协议库,针对分类配置阻断、允许策略;应用分类协议库不少于2300种,包含主流应用及协议。(提供功能截图) |
分析呈现 | 1、提供数据中心威胁态势感知,大屏动态展示安全运维状况,结合地理位置信息全面呈现威胁攻击详情;2、支持按总流量(下图中显示为“流量统计”)、恶意流量、新建连接对流量进行统计和展示; 3、支持按照不同分组、虚拟机/终端、网络协议、网络协议组、国家/地区、城市,分不同威胁类别以柱状图、折线图(曲线图)、饼图、原始日志等形式进行展示,支持手动或者定时定期生成报表;4、支持日志查询与操作员日志审计功能;5、网络流量日志,支持端口识别与显示,支持关联进程 |
▲质保服务 | 提供三年升级服务和质保服务,软件授权用户名为(宁波市北仑区大碶街道社区卫生服务中心); |
技术指标 | 详细技术参数 | |
平台环境要求 | 产品形态 | 软件形态,包含管理控制中心、客户端软件 |
平台环境要求 | 控制中心要求 | 控制中心支持单机部署和集群部署两种方式,控制中心根据客户端点数的增加支持横向扩展;操作系统支持Windows Server 2012/2012 R2/2016的64位版本(简体中文版); |
平台环境要求 | 控制中心要求 | 支持CentOS 7系统; |
平台环境要求 | 控制中心要求 | 控制中心支持安装在虚拟机上; |
平台环境要求 | 客户端要求 | 操作系统:Windows XP_SP3及以上/Windows Vista/Windows 7/Windows 8/Windows 10;Windows Server 2008/Windows Server 2012/Windows Server 2016/Windows Server 2019;macOS X 10.11/macOS X 10.12/macOS X 10.13/macOS X 10.14/macOS X 10.15/macOS X 10.16/macOS X 11.0;CentOS 5~8/Red Hat Enterprise Linux 5~8; |
平台环境要求 | ▲授权许可 | 授权150个Windows客户端操作系统许可 |
平台环境要求 | ▲授权许可 | 客户端授权功能模块包括防病毒+补丁管理+终端管控+移动存储介质管控+主机防火墙+停服加固(提供授权截图或者功能截图) |
平台环境要求 | 基础功能 | ▲支持定时公告功能,可配置开机显示、周期显示和立即推送。(提供功能截图) |
平台环境要求 | 基础功能 | 支持通过高级筛选方式对终端概况进行筛选查看指定范围终端实时统计数据,支持“与或”组合筛选。 |
平台环境要求 | 基础功能 | 支持自动分组,按IP地址、CPU数量、MEM容量、主机名、计算机工作组等参数进行自动动态调整分组。 |
平台环境要求 | 基础功能 | ★客户端主程序、病毒库版本支持按分组和多批次进行灰度更新,保持在低风险中完成终端能力更新。支持设置不同终端类型设置和每批次观察时长。当检测到新版本将从第一批次重新观察。(提供功能截图) |
平台环境要求 | 基础功能 | 支持在线更新病毒库、补丁库、威胁情报等数据,并且支持“按月、按周、按天、按小时”灵活设置更新时间。支持隔离网环境更新数据。 |
平台环境要求 | 基础功能 | 支持自定义告警规则,例如系统一段时间内病毒和未知文件超过一定数量后会通过邮件发送给收件人查阅。支持邮件和阿里云平台的短信告警通知。 |
平台环境要求 | 客户端管理 | 支持终端密码保护功能,支持终端“防退出”密码保护、“防卸载”密码保护、防安装密码保护。支持设置自我保护功能,可有效防止客户端进程被恶意终止、注入、提高客户端进程、数据、配置的安全性。 |
平台环境要求 | 客户端管理 | 支持自定义定制客户端标题、皮肤、语言、产品LOGO、企业LOGO、认证弹窗LOGO。 |
防病毒防护 | 病毒防护概况 | 病毒防护概况:终端基础信息、病毒库版本、发现病毒数、未处理病毒数、最后查杀时间、文件防护状态、引擎使用状态、扩展病毒库版本 |
防病毒防护 | 黑白名单 | 支持手动导入、导出黑白名单,添加黑白名单。支持通过文件导入添加黑白名单。 |
防病毒防护 | 黑白名单 | 支持通过文件数字签名添加黑白名单管理。 |
防病毒防护 | 病毒扫描 | 支持信任区设置,病毒扫描或实时防护时不扫描目录或文件。 |
防病毒防护 | 病毒扫描 | 病毒扫描支持扫描所有文件和仅扫描程序及文档文件设置,支持对压缩包文件设置最大扫描层数和大小,当发现压缩包内存在病毒时,还需继续扫描压缩包内其他文件。 |
防病毒防护 | 病毒扫描 | 支持对终端当扫描到感染型病毒、顽固木马时,自动进入深度查模式,可设置禁止终端用户管理路径或文件白名单、禁止终端用户管理扩展名白名单、扫描时不允许终端用户暂停或停止扫描任务。 |
防病毒防护 | 病毒扫描 | 支持扫描资源占用设置,可设置不限制、均衡型、低资源三种模式。(提供功能截图) |
防病毒防护 | 病毒扫描 | ★支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少大约10层模式下的扫描。(提供功能截图) |
防病毒防护 | 主动防御 | 支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护 |
防病毒防护 | 网络防护 | ▲支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录。(提供功能截图) |
防病毒防护 | 网络防护 | 支持网络入侵拦截对流入本机的网络包数据和行为进行检测,根据策略在网络层拦截漏洞攻击、黑客入侵等威胁。 |
防病毒防护 | 网络防护 | 支持僵尸网络攻击防护,对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。 |
防病毒防护 | 网络防护 | 支持防护对流出本机的网络包数据和行为进行检测,根据策略在网络层拦截后门攻击、C2连接等威胁。 |
防病毒防护 | 网络防护 | 支持ARP攻击防护根据策略检测和拦截局域网中的ARP欺骗攻击行为。 |
防病毒防护 | 杀毒引擎 | ▲支持不少于三个杀毒引擎混合使用,提高病毒检出率。(提供功能截图) |
★停更加固防护 | 支持针对Windows XP系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护;(提供功能截图) | |
★停更加固防护 | 支持针对Windows 7系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护;(提供功能截图) | |
补丁管理 | 漏洞修复设置 | ★支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段。(提供功能截图) |
补丁管理 | 漏洞修复设置 | 支持影响到编辑Office文档时提醒,可取消此次修复任务。(提供功能截图) |
补丁管理 | 漏洞修复设置 | 允许终端用户手动修复漏洞,如果发现“修复内容”中设置的需要修复的漏洞和功能缺陷没有修复成功则提醒终端用户修复。 |
主机防火墙 | 支持主机防火墙功能,通过添加IP、域名规则、支持允许/拒绝规则、支持任意流向拦截和允许,支持TCP、UDP、TCP+UDP、ICMP、多播和组播,支持自定义端口范围、支持自定义目标IP,支持输入IP范围。 | |
主机防火墙 | 支持根据需要来设置是否接管系统防火墙,支持根据规则的重要程度设置规则的优先级。 | |
终端管控 | 外设管理 | 支持外设库管理,可统计终端外接的各种设备,包括厂商和设备类型、产品、数量、PID、VID和设备来源。(提供功能截图) |
终端管控 | 外设管理 | 支持对外设进行多维度的放行,包括设备名称、PID/VID、实例路径,通过添加实现例外或加黑。 |
终端管控 | 进程管理 | 支持对单点维护功能,可远程查看终端实时运行的进程,需要包含进程名称,进程用户、命令行(执行路径+执行参数)、内存占用、签名、产品名称、公司名称等,支持远程结束进程。支持远程查看计算机各个网卡配置信息。 |
终端管控 | 进程管理 | 支持终端进程红名单、黑名单、白名单功能。可设置核心进程必须运行,也可保护核心进程不被结束,违规并告警。 |
终端管控 | 能耗管理 | ★支持对终端节能管理,支持对长时间运行、定时关机、空闲节能、工作时间外开机等节能类型设定策略,支持仅提示、关机、注销、锁定、关闭显示器、锁定+关闭显示器、休眠和睡眠处理。并支持提示倒计时弹窗,可设置在终端取消后下一次提醒时间。(提供功能截图) |
移动存储管理 | 支持管理员设置自动审批客户端注册请求;不同分组可设置不同审批规则(提供产品界面截图) | |
移动存储管理 | 支持移动存储介质读写权限划分设置,有效控制不明来历的移动存储可能带来的病毒传播等隐患 | |
移动存储管理 | 支持移动存储介质外出管理,并可以设置外出使用权限与有效时间;(提供产品界面截图) | |
移动存储管理 | 支持移动存储介质权限设为普通设备与加密设备,可设置是否允许网外使用 | |
移动存储管理 | ▲可提供硬件安全U盘与终端安全管理系统联动。(提供产品界面截图) | |
资质要求 | 产品研发厂商应具备ISO20000信息技术服务管理体系认证证书产品研发厂商应具备ISCCC信息安全服务资质《安全运维服务资质》 | |
▲质保服务 | 提供三年升级服务和质保服务,软件授权用户名为(宁波市北仑区大碶街道社区卫生服务中心); |
技术指标 | 详细技术参数 | |
基本要求 | 系统要求 | 具有独立自主知识产权,须为标准机架式硬件产品。 |
基本要求 | ▲性能要求 | 1U机架结构;标准配置单电源,标准配置6个1000MBASE-T接口;每秒事务数(TPS):≥200(次/秒),最大吞吐量:≥200Mbps,最大并发连接数:200(条);最大支持认证终端数300. |
基本要求 | ★准入技术 | 准入设备须原生支持802.1x标准协议,无需第三方RADIUS服务器支持。准入设备支持基于多厂商Virtual Gateway的VLAN隔离技术,实现无客户端环境下端口级准入控制。(提供产品界面截图证明)准入设备支持基于策略路由技术的准入控制模式,入网设备在访问网内关键资源时,将被强制隔离、引导至认证管理页面,同时支持交换机接口动态VLAN下发、端口隔离模式的网络边界管理。(提供产品界面截图证明)。准入设备可支持端口镜像准入技术,通过对交换机镜像数据的实时分析,能够及时发现并阻断非授权终端的接入。 |
设备私接管理 | ★NAT设备 | 1.具有NAT识别和检测机制能够及时发现网内私接的小路由器、无线AP、随身WIFI等NAT设备,帮助清查通过网中网隐藏的真实网络终端。(提供产品界面截图证明)2.对通过NAT入网的计算机可以实现准入控制、安全评估和修复等流程化管理 |
设备私接管理 | ★Hub管理 | 能够发现内网私接的Hub、傻瓜交换机等非网管设备,当多台计算机通过Hub接入网络时,能够及时产生告警通知管理员。准入设备能够采用VLAN隔离、逻辑关闭端口等方式禁止Hub下联计算机接入网络。(提供产品界面截图证明)支持Hub下多个终端需分别认证才能入网和只需一台认证即可全部入网两种认证机制。 |
终端管理 | 终端识别 | 支持当前主流智能终端设备的安全准入控制,能够自动识别主流手机、智能终端等设备,并自动进行分类。 |
终端管理 | 移动终端入网 | 提供独立的智能终端入网引导界面的自主定制功能,至少包括界面标题、界面LOGO、界面说明文字等。能够提供移动终端入网的设备注册功能。 |
终端管理 | 认证检查 | 苹果应用商店提供支持iOS的安全准入app下载安装;支持Android客户端自动生成,以及自动签名等功能。可提供手机或智能终端强制VPN拨号认证管理。支持基于Android系统对安全管家、金山手机卫士、NQ Mobile Security、瑞星手机安全软件等安全应用程序的状态安全检查。支持进行基于Android的安装软件、运行进程等的安全检查。 |
终端管理 | 自助账号申请 | 支持用户在认证页面自行进行账号的申请。用户可自行提交用户名、密码、姓名、电话、部门、E-Mail等信息。管理员审核通过后,用户即可使用该账号进行认证。有效解决用户账号和密码创建和分 |
终端管理 | 来宾管理 | 能够提供来宾角色选择,能够设定来宾设备的访问权限和入网时长,提供临时入网码,支持来宾设备与受访人员进行一对一绑定功能,并可以生成对应的审计报表。 |
终端管理 | 接入审核 | 能够针对不同的角色或设备类别有选择的开启入网审核功能,待审核的用户或设备必须经过管理员审批才能入网。 |
终端管理 | 终端安全加固 | 能够通过傻瓜式的漏洞修复模式为用户提供简单、形象的漏洞自我修复功能,完全不需要管理员的介入即可完成终端安全风险项修补。 |
终端管理 | ★自定义安全检查 | 通过检测终端文件路径、指定文件版本、大小、MD5,注册表的项、注册表值,进程,服务名称、服务状态,进行检查。通过安装包运行、访问站点、开关服务、关闭进程、执行文件、删除文件、修改注册表进行修复。可以灵活的全访问的对终端进行安全检查和修复。(提供产品界面截图证明) |
桌管系统联动 | 能够在IE页面检查出主流的桌面管理系统(包括Landesk、北信源、威盾、盈高、圣博润等)客户端是否安装并正常运行,能够在IE页面显示出检查结果。 | |
资源管理 | 软件检查 | 通过安全检查检测终端软件安装、使用状态自动强制为终端安装软件软件产品授权,支持进行windows、office、WPS的产品授权信息进行检查 |
资源管理 | 报警信息 | 可以提供紧急、重要、次要、提示等多个级别自定义报警模式。支持系统报警、网络报警、终端报警等类别,超过20种以上自定义报警类型。支持Syslog报警信息的定向输出。 |
系统管理 | 虚拟监控台 | 为了方便管理员从整体上把握网络安全态势,系统提供虚拟监控台功能。通过集中的仪表、数值显示快速进行安全态势的把握,主要包括:报警、安全风险等级、全网终端数、清理终端数、安检和规律、安检项状态分布。 |
系统管理 | 移动端设备管理 | 移动端管理平台可实现设备快速定位、设备审核、实时报警监控、小助手确认码生成、准入控制器管理、平台基本信息、关机与重启。 |
▲产品授权及服务 | 提供三年升级服务和质保服务,软件授权用户名为(宁波市北仑区大碶街道社区卫生服务中心),设备能够接入至卫健局盈高网络准入平台。 | |
资质要求 | 公安部《计算机信息系统安全专用产品销售许可证--终端接入控制(一级)》国家保密局《涉密信息系统产品检测证书(网络访问控制产品)》国家版权局《计算机软件著作权登记证书》 |
技术指标 | 详细技术参数 |
硬件架构 | 采用多核处理器架构 |
▲接口要求 | 至少配置18个千兆以太电口,8个千兆以太光电复用Combo口,2个万兆光口,4个Bypass口;硬盘扩展槽≥2,支持硬盘扩展 |
▲性能要求 | 吞吐量≥6Gbps,最大并发连接数≥150万,每秒新建连接数≥3万 |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式。 |
路由实现 | 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。 |
NAT功能 | 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能;NAT地址池支持动态探测和可用地址分配 |
VPN | 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。 |
VPN | 支持IPsec VPN隧道自动建立,无需流量触发; |
VPN | 支持IPsec VPN智能选路,根据应用和隧道质量调度流量(提供功能截图) |
VPN | 可基于每个SSL VPN用户的会话连接数、连接时间和流量阀值进行细颗粒度的管控(提供功能截图) |
攻击防护 | 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 |
安全策略 | 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置 |
安全策略 | 支持策略冗余分析, 冲突策略分析以及命中率统计。 |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略 |
WEB安全防护 | 可针对HTTP/HTTPS的安全策略来专门为Web应用提供保护。对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站进行有效防护。 |
WEB安全防护 | 支持sql注入、跨站脚本、远程代码执行、字符编码等攻击的防护,支持对网络设备、网页服务器、数据库等设备的专属特征分类,支持CC攻击防护,可基于检测请求报文头的X-forward-for字段,以获取真正的源IP地址(提供功能截图)WAF规则支持用户自定义,同时支持导入和导出功能 |
应用识别 | 支持至少5000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 |
▲终端识别 | 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。(提供截图) |
URL过滤 | 设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤; |
URL过滤 | 设备支持管理者自定义新的URL地址和URL分类; |
URL过滤 | 支持联动云端URL地址库进行全面实施核查。 |
入侵防御 | 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单 |
入侵防御 | 实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析 |
入侵防御 | 支持超过7000种特征的攻击检测和防御 |
防病毒 | 可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能(提供截图)。可基于病毒特征进行检测、动作响应、提供报表。发现病毒发送的告警信息,支持用户编辑告警内容 |
防病毒 | 支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟(提供截图) |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。 |
流量控制 | 可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 |
共享上网管理 | 支持多用户共享上网行为管理 |
加密流量检测 | 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项 |
IPv6 | 实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 |
IPv6 | 支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 |
★负载均衡 | 多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式 |
★负载均衡 | LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板 |
★负载均衡 | 支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。 |
★负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明) |
★负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明) |
★负载均衡 | 支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法。 |
★负载均衡 | 支持基于Http Accept-Encoding、HTTP Accept-Language、Http Host、Http Request-Method、Http URL-File、Http User-Agent、DHCP、等协议 |
★负载均衡 | 支持全局负载功能,支持就近性探测末班的配置(提供截图) |
★负载均衡 | 支持服务器负载均衡支持基于HTTP RADIUS MYSQL等应用类型的匹配,支持基于IP流量特征、ISP 、用户、入接口、tcp载荷等类型的匹配规则(提供截图) |
DDoS防护 | 能够防范DOS/DDOS攻击: Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻击、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范、DNS Flood、ACK Flood、FIN Flood、分片Flood、Tiny-Fragment。 |
DDoS防护 | 支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 |
诊断中心 | 支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量。 |
诊断中心 | 支持丢包统计功能,用与分析和记录设备的转发流程和安全业务模块(如:攻击防范、会话管理和连接数限制等)丢弃报文的详细原因,通过查看各个模块丢弃报文的详细原因,有利于管理员对网络故障的快速排查和定位。 |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因 |
诊断中心 | 支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。 |
诊断中心 | 支持IPsec故障诊断功能,应支持至少三种诊断模式:数据流、接口、IP地址。用于检测IPsec连接的状态,当IPsec连接发生故障时,可以协助用户排查IPsec配置中的问题,并提供可能的原因。 |
国密算法 | 支持国密SM2/3/4算法 |
共享上网管理 | 对通过NAT或代理进行共享上网的行为进行识别和管理,并可显示出IP、用户、VRF、状态和剩余时间等信息 |
设备管理 | 支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等。 |
设备管理 | 为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步; |
设备管理 | 提供开放API接口(RESTful,NetConf),可编程管理防火墙,不再仅依赖网管软件。 |
产品资质 | 所投产品须具备公安部监制的计算机信息系统安全专用产品销售许可证;具备中国网络安全审查技术与认证中心颁发的国家信息安全产品认证证书(ISCCC);提供相关证书证明扫描件 |
▲软件授权 | 本次配置三年IPS入侵防御、AV防病毒升级授权,软件授权用户名为(宁波市北仑区大碶街道社区卫生服务中心)。 |
▲质保服务 | 提供三年质保服务 |
项目名称 | 功能项 | 详细技术参数 |
▲性能参数 | 性能要求 | 网络层吞吐量(大包)≥2.4Gb,应用层吞吐量≥225Mb,带宽性能≥150Mb,IPSEC VPN加密性能(最高性能)≥20Mb,支持用户数≥600,准入终端数(默认客户端授权数)≥300,包转发率≥21Kpps,每秒新建连接数≥1200,最大并发连接数≥60000。 |
▲性能参数 | 硬件要求 | 规格:1U,内存大小≥4G,硬盘容量≥128G minisata SSD,电源:单电源,接口≥4千兆电口。 |
部署方式 | 虚拟化模式 | 支持基于虚拟化平台的软件版本,支持的虚拟平台包括:VMware、深信服超融合等平台; |
部署方式 | 全面支持IPv6 | 支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置,所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;(提供产品界面截图); |
实时监控 | 首页可视化分析展示 | 支持首页分析显示接入用户人数、终端类型、认证方式;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况; |
实时监控 | ★Web访问质量检测 | 1.针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级 2.支持以列表形式展示访问质量差的用户名单 3.支持对单用户进行定向web访问质量检测(提供产品界面截图) |
排障工具 | 图形化排障 | 提供图形化排障工具,便于管理员排查策略错误等故障,支持网络故障排查、权限策略排查、用户认证排查、SSL解密故障排查 |
认证方式 | 绑定短信和微信快捷认证 | 支持终端用户账号绑定手机号码和微信号,绑定后可以通过手机验证码和微信扫码实现上网快捷登录认证。(提供产品界面截图) |
认证方式 | 自注册认证 | 密码登录支持用户自注册,通过Web页面申请注册新账号,管理员审批后新账号可用,自注册同时支持portal认证和802.1x认证;支持管理员关联了手机号码,可以通过手机号接受自注册、终端注册、终端绑定的审批通知(提供产品界面截图) |
认证方式 | ★OA认证 | 支持通过OAuth认证协议对接,支持阿里钉钉,口袋助理,企业微信第三方账号授权认证;支持企业微信、MOA、钉钉 这三个平台支持同步组织结构,用户通过企业微信、MOA、钉钉认证上线,本地会创建与认证服务器上对应的用户组,用户会上线到对应创建的组;(提供产品界面截图) |
认证方式 | 会议扫码认证 | 支持提供二维码和会议号,用户扫码或输入会议号认证上网;支持通过验证手机号码实名认证 |
认证方式 | ★MAB认证 | 支持哑终端通过MAC认证的方式接入网络,必须支持在终端管理列表批量绑定设备IP/MAC快捷放通入网;(提供产品界面截图) |
认证方式 | 二维码审核认证 | 支持二维码认证,担保人扫描访客的二维码后对其网络访问授权;支持访客填写信息、担保人填写信息、免填写信息三种模式 |
终端资产管理 | ★IP管理 | 支持图形化查看当前内网IP使用情况,帮助管理员减少人工维护IP表的工作量;(提供截图证明文件) |
终端资产管理 | 终端识别发现 | 自动发现网络里面的终端,并获取IP、Mac、厂商、操作系统、开放服务、开放端口等信息,设备必须支持PC、移动设备、哑终端、专用设备的发现和型号识别:至少支持Windows、Linux、MAC、瘦客户机等PC;至少支持手机、平板等移动设备;至少支持服务器、交换机、无线控制器等7类网络设备;至少支持打印机、投影仪、电视、摄像头、门禁系统等10类哑终端;(提供产品界面截图) |
终端资产管理 | U盘精细化管控 | 支持对终端上U盘和移动硬盘接入设置可读写、拒绝、可读、告警; (提供产品界面截图) |
终端资产管理 | ★杀软检查 | 支持20款以上主流杀毒软件的运行情况、软件版本、病毒库更新时间检查,对不满足检查要求的终端可重定向页面修复、弹窗提示、限制权限、禁止上网;(提供产品界面截图) |
终端资产管理 | 终端分类可视 | 1.对网络接入的终端进行可视化管理,展示终端详细信息、异常状态等 2、支持查看终端类型,以及终端详细信息(厂商,系统,端口等);3.支持查看终端类型分布 |
共享接入管理 | 防共享接入 | 支持发现私接路由(或者共享软件等)共享网络的行为:1.支持自定义配置终端数量和冻结时间。2.支持“仅统计电脑”和“统计所有终端”两种模式。3.支持可选“冻结IP”还是“冻结用户名”。4.支持添加信任列表 5.支持显示以IP或用户名的维度统计一段时间内的趋势图。6.支持例外排除功能:如冻结条件是2. 指定例外条件1台PC,2个终端。当PC或终端数超过例外条件才会被判定为共享。7.支持在数据中心报表中可查询通过共享上网的IP、用户,并能导出报表;(提供产品界面截图) |
网页管理 | 静态URL库 | 设备内置海量预分类的URL地址库,能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供产品界面截图) |
网页管理 | 静态URL库 | URL数量在2000万以上,包含分类数量150个以上,同时支持自定义URL;(提供第三方机构检测报告证明) |
网页管理 | SSL加密网页识别过滤 | 1.识别并过滤SSL加密的钓鱼网站、非法网站等,支持将违规https访问重定向到告警页面,2.必须支持https网页全解密和按网站类别分类进行解密配置;3.必须支持旁路解密,支持非中间人代理的解密方式,终端用户上网无证书告警;(必须提供自主知识产权证明); |
应用管理 | 应用识别规则库 | 1.设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率;2.支持根据标签选择应用,并支持给每个应用自定义标签;3.支持根据标签选择一类应用做控制;(提供产品界面截图) |
应用管理 | ★SaaS应用规则 | 1. 对Saas应用有默认分类标签,帮助客户统一配置策略 2.必须支持超过200种主流网络会议/办公OA/教育学习应用(提供产品界面截图) |
应用管理 | 移动应用的细分控制 | 支持对移动应用的细分权限控制,微信:微信网页版、微信传文件、微信朋友圈、微信游戏。移动QQ:QQ传文件、QQ视频语音等。 |
代理管理 | ★禁止使用代理 | 1.不允许使用外部HTTP代理;2.不允许使用外部Sock4/5代理;3.不允许在HTTP,SSL一些的标准端口上使用其他协议;(比如在80端口上传输非HTTP协议数据,在443端口上传输非HTTPS协议数据等)(提供产品界面截图) |
多线路支持 | 多线路技术 | 网关必须能同时连接多条外网线路,且支持多条线路流量复用和智能选择流速最快线路的技术(必须提供自主知识产权证明); |
流控策略 | 流控策略适用多种对象 | 支持基于用户组、位置、终端类型、URL类型配置流量管控策略 |
带宽分配 | 动态流控 | 支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;空闲值可自定义 |
带宽分配 | P2P智能流控 | 支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题; |
单用户流控 | 流控黑名单 | 基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,将用户加入到指定的流控黑名单惩罚通道中 |
流控可视化 | 流控通道实时可视化 | 能够实时看到各级流控通道的状态:包括所属线路、瞬时速率、通道占用比例、用户数、保证带宽、最大带宽、优先级,启用状态等。 |
审计策略 | 特权DKey | 支持针对特权用户配置免认证key、免审计key、免控制key |
网页审计 | 网页快照 | 支持网页内容审计后的网页快照功能; |
网页审计 | 加密证书自定义 | 支持用户可以自定义产生根证书,导入包含秘钥的根证书; |
运维工具审计 | 运维工具审计 | 支持telnet协议,可对登陆的账号、执行的命令进行审计;支持SSH/RDP协议,可对连接开始时间,连接结束时间,传输的流量大小进行审计;支持运维类应用的外发附件审计,包括Xshell,Pshell,MobaXterm,SecureCRT;(提供产品界面截图) |
远程应用审计 | ★远程应用审计 | 支持Teamviewer、向日葵、Anydesk、RDP的远程应用的外发文件审计;(需提供产品界面截图) |
业务行为审计 | 业务系统自定义 | 支持自定义业务系统名称、描述,绑定到相应的IP地址和端口或域名,以每个业务系统作为单独审计对象; |
业务行为审计 | ★业务访问审计 | 支持HTTP/HTTPS/FTP/SMB类型业务的行为和内容审计,对上传/下载文件可选择只审计文件名或同时审计文件内容;(需提供产品界面截图) |
离线上网管理 | ★离线上网审计 | 在非内网环境下通过客户端引流实现网页审计、邮件审计、应用审计、流量和时长审计,引流实现上网权限策略控制、上网时长控制、上网流量控制,支持windows终端,支持windows终端。(需提供产品界面截图) |
上网安全 | 僵尸主机检测 | 支持僵尸网络检测功能,可基于僵尸网络检测引擎发现主机的异常外联行为,并提供威胁等级和非法外联次数作为举证; |
上网安全 | 僵尸主机检测 | 支持识别、阻断、冻结(指定时长)僵尸主机,并推送同品牌端点安全软件进行查杀, |
网安日志对接 | ★支持与多种网安日志平台对接 | 内置多套日志模板支持与各省市网安日志平台对接,至少支持以下平台:派博、任子行、网博、云辰、烽火、中新软件、兆物、新网程、美亚柏科、爱思等。(提供产品界面截图) |
等保合规自检 | 等级保护评估合规自检 | 可以对接等保合规自检平台,设备自检后将结果发送给平台,快速输出等级保护合规自检报告; |
产品成熟度 | 《计算机信息系统安全专用产品销售许可证》中国信息安全认证中心ISCCC《IT产品信息安全产品认证证书》具有工信部颁发的《电信设备进网许可证》网络关键设备和网络安全专用产品安全认证证书 | |
★质保服务 | 提供原厂三年硬件整机保修服务 |
技术指标 | 详细技术参数 |
医疗健康数据采集与交换软件 | 1)提供数据抽取、数据转换、数据上报功能。实现数据清洗转换流程、数据上报流程的高效运行,提供数据集成任务调度及数据校验等功能,支持日志管理功能,记录数据集成执行情况;2)安全可靠消息传输:支持与平台建立安全可靠的数据传输通道;3)管理控制台:支持部署在所在机构数据采集服务的管理与监控与质量控制。4)包含数据集成实施服务。 |
技术指标 | 详细技术参数 |
▲包转发率 | ≥150Mpps,官网有两个指标的以小的为准,提供官网截图及链接证明 |
交换容量 | ≥135Gbps,官网有两个指标的以小的为准 |
主控 | 支持主控1+1冗余.本次配置双主控。 |
固定接口数 | ≥3个千兆Combo接口、≥2个万兆光口 |
槽位数 | ≥6 |
板卡种类 | 支持通道化E1、非通道化E1、异步串口、同异步串口、3/4G全制式扩展板卡等广域网接口扩展 |
▲电源 | 支持并配置(1+1)冗余模块化电源 |
▲虚拟化IRF | 支持虚拟化特性,将物理上两台设备虚拟化成一台逻辑设备,权威第三方机构的测试报告 |
广域网优化 | 支持对HTTP/FTP等TCP业务流量进行优化传输技术,提高广域网带宽利用率,权威第三方机构的测试报告 |
URL过滤黑名单功能 | 支持对终端用户域名访问控制功能,提供有资质的第三方检测机构出具的检测报告扫描件 |
支持openflow功能 | 支持openflow功能 |
可靠性 | 支持VRRP、VRRPv3支持基于带宽的负载分担与备份支持基于用户(IP地址)的负载分担与备份支持NQA同路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 |
管理与维护 | 支持零配置部署,可实现零配置方式下的批量设备开局,通过U盘和短信实现设备的零开局,并且在误配置时可自动实现设备配置的回退,提供有资质的第三方检测机构出具的检测报告扫描件 |
安全防护功能 | 支持划分安全域,用于管理防火墙设备上安全需求相同的多个接口,支持对已知网络攻击进行安全防御,提高网络安全性,提供有资质的第三方检测机构出具的检测报告扫描件。 |
品牌认知度 | 提供设备进网许可证;制造厂商须提供 QC080000有害物质过程管理体系认证证书,以确保生产过程中对环境的低损耗;为体现投标产品生产厂商的软件研发和管理实力,需获得CMMI(软件能力成熟度集成模型)5级认证,要求提供有效期内的证书扫描件 |
▲本次实配 | 模块化双电源,除固化接口外,另配至少8端口千兆以太网(4光 + 4 Combo口) |
▲质保服务 | 提供三年质保服务 |
技术指标 | 详细技术参数 |
硬件架构 | 采用多核处理器架构 |
▲接口要求 | 至少配置18个千兆以太电口,8个千兆以太光电复用Combo口,2个万兆光口,4个Bypass口;硬盘扩展槽≥2,支持硬盘扩展 |
性能要求 | 吞吐量≥6Gbps,最大并发连接数≥150万,每秒新建连接数≥3万 |
部署模式 | 实现路由模式、透明(网桥)模式、混合模式。 |
路由实现 | 实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。 |
NAT功能 | 实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能;NAT地址池支持动态探测和可用地址分配 |
▲VPN | 实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。 |
▲VPN | 支持IPsec VPN隧道自动建立,无需流量触发; |
▲VPN | 支持IPsec VPN智能选路,根据应用和隧道质量调度流量(提供功能截图) |
▲VPN | 可基于每个SSL VPN用户的会话连接数、连接时间和流量阀值进行细颗粒度的管控(提供功能截图) |
攻击防护 | 实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 |
安全策略 | 支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置 |
安全策略 | 支持策略冗余分析, 冲突策略分析以及命中率统计。 |
安全策略 | 支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略 |
WEB安全防护 | 可针对HTTP/HTTPS的安全策略来专门为Web应用提供保护。对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站进行有效防护。 |
WEB安全防护 | 支持sql注入、跨站脚本、远程代码执行、字符编码等攻击的防护,支持对网络设备、网页服务器、数据库等设备的专属特征分类,支持CC攻击防护,可基于检测请求报文头的X-forward-for字段,以获取真正的源IP地址(提供功能截图)WAF规则支持用户自定义,同时支持导入和导出功能 |
应用识别 | 支持至少5000条以上的应用识别,且提示风险类型及风险级别,便于用户根据实际情况进行上网行为管理。 |
▲终端识别 | 当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。(提供截图) |
URL过滤 | 设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤; |
URL过滤 | 设备支持管理者自定义新的URL地址和URL分类; |
URL过滤 | 支持联动云端URL地址库进行全面实施核查。 |
入侵防御 | 支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单 |
入侵防御 | 实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析 |
入侵防御 | 支持超过7000种特征的攻击检测和防御 |
防病毒 | 可基于病毒特征进行检测,实现病毒库手动和自动升级,报文流处理模式,实现病毒日志和报表;支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能(提供截图)。可基于病毒特征进行检测、动作响应、提供报表。发现病毒发送的告警信息,支持用户编辑告警内容 |
防病毒 | 支持云端防病毒,为保证检测时效性,特征缓存数至少保证20万条且缓存保留时间不应少于700分钟(提供截图) |
数据安全 | 支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配。 |
流量控制 | 可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 |
共享上网管理 | 支持多用户共享上网行为管理 |
加密流量检测 | 支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项 |
IPv6 | 实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 |
IPv6 | 支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 |
★负载均衡 | 多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式 |
★负载均衡 | LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板 |
★负载均衡 | 支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。 |
★负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明) |
★负载均衡 | 支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。(需提供设备功能界面截图证明) |
★负载均衡 | 支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法。 |
★负载均衡 | 支持基于Http Accept-Encoding、HTTP Accept-Language、Http Host、Http Request-Method、Http URL-File、Http User-Agent、DHCP、等协议 |
★负载均衡 | 支持全局负载功能,支持就近性探测末班的配置(提供截图) |
★负载均衡 | 支持服务器负载均衡支持基于HTTP RADIUS MYSQL等应用类型的匹配,支持基于IP流量特征、ISP 、用户、入接口、tcp载荷等类型的匹配规则(提供截图) |
DDoS防护 | 能够防范DOS/DDOS攻击: Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、HTTP Flood(cc)攻击、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范、DNS Flood、ACK Flood、FIN Flood、分片Flood、Tiny-Fragment。 |
DDoS防护 | 支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 |
诊断中心 | 支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量。 |
诊断中心 | 支持丢包统计功能,用与分析和记录设备的转发流程和安全业务模块(如:攻击防范、会话管理和连接数限制等)丢弃报文的详细原因,通过查看各个模块丢弃报文的详细原因,有利于管理员对网络故障的快速排查和定位。 |
诊断中心 | 支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因 |
诊断中心 | 支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。 |
诊断中心 | 支持IPsec故障诊断功能,应支持至少三种诊断模式:数据流、接口、IP地址。用于检测IPsec连接的状态,当IPsec连接发生故障时,可以协助用户排查IPsec配置中的问题,并提供可能的原因。 |
国密算法 | 支持国密SM2/3/4算法 |
共享上网管理 | 对通过NAT或代理进行共享上网的行为进行识别和管理,并可显示出IP、用户、VRF、状态和剩余时间等信息 |
设备管理 | 支持SNMPv1、SNMPv2、SNMPv3、RMON等网络管理协议,并且支持通过网管软件远程进行设备软件升级、配置等。 |
设备管理 | 为了保证整个网络的可靠稳定,要求本次采购的安全设备支持A/S,A/A方式部署,支持配置同步,会话同步和用户状态同步; |
设备管理 | 提供开放API接口(RESTful,NetConf),可编程管理防火墙,不再仅依赖网管软件。 |
产品资质 | 所投产品须具备公安部监制的计算机信息系统安全专用产品销售许可证;具备中国网络安全审查技术与认证中心颁发的国家信息安全产品认证证书(ISCCC);提供相关证书证明扫描件 |
▲软件授权 | 本次配置三年IPS入侵防御、AV防病毒升级授权,软件授权用户名为(宁波市北仑区大碶街道社区卫生服务中心) |
▲质保服务 | 提供三年质保服务 |
技术指标 | 详细技术参数 |
打印方式 | 热转印及热敏 |
打印头寿命 | 150KM(在指定纸张和印字率12.5%计算) |
打印宽度 | 108mm |
打印速度 | 150mm/s |
分辨率 | 203dpi |
仿真及兼容 | 内置ZPL、EPL、ESC/POS等多种仿真,能够完全兼容医院LIS/HIS/MIS系统(无需调整),指令打印(无需调用驱动),根据客户需要提供二次开发包,协助客户进行二次开发,赠送医院专用智能助手调节软件 |
条形码 | 一维码、Code 39,UPC-A,UPC-E,Matrix 25, Industrial 2 of 5, Interleaved 2 of 5, Post 2 of 5(China),Code 128, EAN-13, EAN-8, HBIC(Code 39), Codabar, UPC2,UPC5, Code93,UCC/EAN Code二维码PDF417, MaxiCode, QR Code、Data Matrix |
碳带规格 | 内径:25.4mm 外径:68mm 长度:300M 宽度:33-110mm |
纸张规格 | 纸厚:0.06-0.18mm 纸宽:25-118mm 外径:127mm(5英寸) 内径:25.4-76mm(1-3英寸) |
标配传感器 | 纸张检测、黑标检测、标签检测、机构检测、碳带检测 |
内存/缓存 | SDRAM:8M FLASH:8M |
检测功能 | 具备透射/反射/黑标定位式感应技术以及具有税控黑标检测定位及标签检测功能 |
接口 | 标配:USB接口(2.0全速) 选配:并口、串口、网口、无线wifi、蓝牙 |
结构设计 | 机芯开启,接近90°,可左右移动式黑标传感器设计满足精确定位各类介质等不同规格标签定位需求以及具备上下撕纸的结构设计。 |
工作环境 | 温度:5℃—40℃、湿度:20%—98%RH(无凝露) |
储存环境 | 温度:-20℃—60℃、湿度:≤93%RH(40℃,无凝露) |
外形尺寸 | 290(深)×230(宽)×176(高)mm |
重量 | 约3Kg |
安全标准 | GB4943.1-2011 |
选配 | DASCOM原装自动切刀(切刀可根据需求拆卸使用) |
▲质保服务 | 整机一年质保(打印头6个月或60KM)服务,上门服务。 |
技术指标 | 详细技术参数 |
打印方式 | 热转印及热敏 |
打印头寿命 | 150KM(在指定纸张和印字率12.5%计算) |
打印宽度 | 108mm |
打印速度 | 127mm/s |
分辨率 | 203dpi |
仿真及兼容 | 内置ZPL、EPL、ESC/POS等多种仿真,软件完美兼容医院HIS系统、即插即用并配备医院实用远程智能设置工具 |
条形码 | 一维码、Code 39,UPC-A,UPC-E,Matrix 25, Industrial 2 of 5, Interleaved 2 of 5, Post 2 of 5(China),Code 128, EAN-13, EAN-8, HBIC(Code 39), Codabar, UPC2,UPC5, Code93,UCC/EAN Code二维码PDF417, MaxiCode, QR Code、Data Matrix |
碳带规格 | 内径:12.7mm 外径:35mm 长度:74M 宽度:30-110mm |
纸张规格 | 纸厚:0.06-0.254mm 纸宽:25.4-120mm 外径:127mm(最大160mm) 内径:25.4mm/38mm |
标配传感器 | 纸张检测、黑标检测、标签检测、机构检测、碳带检测 |
内存/缓存 | SDRAM:8M |
检测功能 | 具备透射/反射/黑标定位式感应技术以及具有税控黑标检测定位及标签检测功能 ,并提供系统配套的SDK开发包。 |
接口 | 标配:USB接口(2.0全速) 选配:并口、串口、网口、无线wifi、蓝牙 |
结构设计 | 机芯开启,接近90°,可左右移动式黑标传感器设计满足精确定位各类介质等不同规格标签定位需求以及阻尼式开盖结构设计;一体化的导纸结构设计;支持两档纸厚可调,可满足医疗腕带等厚介质打印需求 |
工作环境 | 温度:5℃—40℃、湿度:10%—98%RH(无凝露) |
储存环境 | 温度:-40℃—60℃、湿度:5—95%RH(无冷凝) |
外形尺寸 | 239(深)×201(宽)×173(高)mm |
重量 | 约1.5Kg |
安全标准 | GB4943.1-2011 |
选配件 | 自动切刀、自动剥离器 |
▲质保服务 | 整机一年质保(打印头6个月或60KM),质保期内提供免费上门服务。 |
技术指标 | 详细技术参数 | |
打印参数 | 打印方式 | 直接行式热敏打印 |
打印参数 | 打印宽度 | 82.5±0.5mm/80±0.5mm/76±0.5mm/69.5±0.5mm/58±0.5mm |
打印参数 | 打印速度 | 最高270mm/s |
打印参数 | 打印头寿命 | 150KM |
打印参数 | 分辨率 | 203DPI |
字符 | 字符集 | 汉字 GB18030汉字大字库 24*24 点阵常用单字节字体(ZPL):Font A到Font V |
字符 | 字符集 | 自定义字体可以下载到FLASH,SDRAM |
字符 | 代码页 | PC437;PC850;PC860;PC863;PC865;PC858;PC852;PC866;PC720。 |
图形类型 | 图形处理 | 图像数据可下载到FLASH、SDRAM |
条码类型 | 一维码 | Code 11,Code 39,UPC-A,UPC-E,Matrix 25, Industrial 2 of 5, Interleaved 2 of 5, Post 2 of 5(China),Code 128, EAN-13, EAN-8, HBIC(Code 39), Codabar, UPC2,UPC5, Code93,UCC/EAN Code |
条码类型 | 二维码 | PDF417, MaxiCode, QR Code、Data Matrix |
纸张处理 | 纸张规格 | 纸厚:0.065~0.09mm |
纸张处理 | 纸张规格 | 82.5±0.5mm/80±0.5mm/76±0.5mm/69.5±0.5mm/58±0.5mm |
纸张处理 | 纸张分离方式 | 切刀全切、半切 |
纸张处理 | 纸张类型 | 热敏纸、黑标纸 |
指示灯 | 按键 | 电源指示:绿色LED 缺纸指示:红色LED故障指示:红色LED |
检测功能 | 标配传感器 | 开盖、纸尽、将纸尽、卡纸 |
检测功能 | 选件传感器 | 剥离 |
仿真 | 控制命令 | ESC/POS |
灰度级 | 浓度机械调整 | 具备4级可调 |
电源参数 | 输入 | 100~240 VAC 频率范围:50~60 Hz |
电源参数 | 输出 | 24VDC 2.1A |
接口 | 标配 | USB接口(2.0全速) |
接口 | 选配 | RS-232串口(DB9)、并口Centronics(IEEE-1284) |
接口 | 选配 | 以太网口:10M/100M 、Wi-Fi接口(802.11.b/g/n) |
接口 | 选配 | 蓝牙接口:4.0双模+ |
软件 | 驱动程序(Windows 32bit/64bit、Linux)、条码通Bar Easy、SDK系统 | |
外形尺寸 | 142*192*150mm | |
物理特性 | 颜色 | 深灰色 |
物理特性 | 重量 | 1.47KG |
物理特性 | 工作环境 | 温度:5~45℃ |
物理特性 | 工作环境 | 湿度:10%~95%RH(无凝露) |
安规 | 安全标准 | GB 4943.1-2011 |
安规 | 无线电干扰(EMC) | B级 |
质保服务 | 整机质保期 | 一年(含打印头) |
质保服务 | 质保方式 | 上门服务 |
技术指标 | 详细技术参数 |
磁卡寿命 | >50万次 |
接口 | 支持RS-232输出接口 |
主要功能 | 划卡成功有提示声和提示灯,具有读、写双重校验功能 |
质保服务 | 提供不少于一年的质保服务 |
技术指标 | 详细技术参数 |
主要功能 | 支持身份证信息读取,读写距离小于5cm |
读卡次数 | 不低于4000次 |
通讯接口 | 支持USB、蓝牙 |
质保服务 | 提供不少于一年的质保服务 |
技术指标 | 详细技术参数 |
主要功能 | 工业级扫描枪,支持一/二维解码,支持手机屏幕扫码,即插即用 |
扫描精度 | 不低于3mil |
接口 | 支持USB/串口/键盘口,防水防尘 |
质保服务 | 提供不少于一年的质保服务 |
技术指标 | 详细技术参数 |
主要功能 | 带显示屏,具有显示任意汉字的功能,可显示病人姓名及药品名称、规格,具有自动语音报价的功能 |
接口 | 支持串口和USB口及USB转串口三种接口模式 |
质保服务 | 提供不少于一年的质保服务 |
技术指标 | 详细技术参数 |
主要功能 | 支持对卡片完整的读写操作功能,支持宁波居民健康卡读写操作,卡片尺寸符合M1卡规格要求 |
高解析度 | 不低于300dpi |
其他要求 | 热升华单色打印,能够支持彩色打印,黑白单张卡片打印速度小于5秒/张,进卡盒容量≥100张;支持Windows系列操作系统 |
质保服务 | 提供不少于一年的质保服务 |
技术指标 | 详细技术参数 |
硬件配置 | 内存不少于4G,双核CPU,硬盘容量50G以上,不小于12寸视窗,可根据院内电子票据使用场景定制 |
控制主机 | 可编程控制主板、标配WIFI 模块、以太网接口、配置4G、5G 模块 |
功能模组 | 电子票据打印机:300 点工业级扫描+切刀打印模组,提供 SDK 开发包;二维扫描模块:7980/4200 二维码模块,提供 SDK 开发包;语音模块:根据院内电子票据使用场景真人语音播报;软件:实现与宁波市医疗电子票据平台接口调用、院内电票管理、与院内电子票据管理软件接口调用等功能,符合最新国家横板票规范;与院内 HIS 接口对接,实现与院内HIS取票交互 |
▲质保服务 | 提供不少于一年的质保服务 |
序号 | 评分项目 | 投标文件对应页码 | 简要说明 |
序号 | 名称 | 招标文件技术、服务要求 | 投标文件响应情况 |
序号 | 名称 | 招标文件商务要求 | 投标文件响应情况 |
1 | 交付时间 | ||
2 | 质保期 | ||
3 | 付款方式 | ||
4 | 合同主要条款 | ||
… | … | ||
序号 | 名称 | 规格、型号 | 主要性能参数 | 单位 | 数量 | 产地、品牌 |
序号 | 拟在本项目中担任职务 | 姓名 | 身份证号码 | 获得的相关证书名称、主要项目实施经历、工作经验(或另附简历) |
声明:一旦我单位中标,将实行项目经理负责制,并配备上述项目实施人员。我方保证上述填报内容真实,若不真实,愿按有关规定接受处理。 |
序号 | 名称 | 规格、型号 | 单位 | 数量 | 单价 | 总价 | 所属货物 |
合计 |
序号 | 项目名称 | 业主名称 | 合同金额 | 合同签订时间 | 业主联系人及电话 |
项目名称 | 投标总价(元) | 完成时间 |
大碶邬隘卫生服务中心工程医疗信息化设备 | 小写: | 满足采购人要求 |
大碶邬隘卫生服务中心工程医疗信息化设备 | 大写: | 满足采购人要求 |
投标人说明:投标人是否为符合要求的小微企业: (请填写:是、否)投标人是否为符合要求的监狱企业: (请填写:是、否)投标人是否为符合要求的残疾人福利性单位: (请填写:是、否) |
序号 | 名称 | 品牌、规格及型号 | 单位 | 数量 | 综合单价(元/单位) | 总价(元) |
一、服务器配套硬件采购 | ||||||
小计 | / | / | / | / | ||
二、外设设备采购 | ||||||
小计 | / | / | / | / | ||
投标总价(元) | 小写: | |||||
投标总价(元) | 大写: |
投标单位名称 | |
是否国内企业 | |
是否宁波企业 | |
企业划分标准类型(大型、中型、小型、微型) | |
提供的货物是否本企业制造 | 由本单位制造的货物金额为 万元,提供其他大型企业制造的货物金额为 万元、其他中型企业制造的货物金额为 万元、其他小型企业制造的货物金额为 万元、其他微型企业制造的货物金额为 万元。 |
货物原产地是否是中国境内 | 原产地为中国境内货物金额为 万元 |
货物原产地是否是宁波 | 原产地为宁波货物金额为 万元 |
提供的货物是否是认证的节能产品 | 认证的节能产品货物金额为 万元 |
提供的货物是否是认证的环境标志产品 | 认证的环境标志产品货物金额为 万元 |
承担的服务是否本企业提供 |
序号 | 评分项目 | 评分内容及标准 | 分值 |
技术商务部分 50分 | |||
1 | 技术指标响应性 | 完全响应招标文件产品的技术和规格要求表中各项指标的,得24分。标▲的指标(如有)不得负偏离,否则投标无效,标★的指标(如有)每有1项负偏离扣0.1分,一般指标每有1项负偏离扣0.03分,扣完为止。 | 24 |
2 | 性能稳定性 | 根据供应商提供的设备的稳定性进行评议。 | 2 |
3 | 项目实施方案 | 根据供货方案、安装组织措施、人员安排、进度计划、保障措施等情况进行评议。 | 5 |
4 | 人员配置 | 1、拟派项目负责人(2分)具有信息项目管理师(高级)资格证书、ITIL证书、ITSS证书、H3CSE证书的,每个证书得0.5分,最高得2分。2、拟派其他人员(项目负责人除外)(3分)具有网络工程师(中级)及以上证书、注册信息安全专业人员(CISP)证书、信息安全保障人员认证证书、信息系统运维管理工程师证书、H3CSE证书的,每提供1个得0.5分,1人多证可按证书数量得分,本项最多得3分。在投标文件中提供拟派人员资质证书和社保证明的原件彩色扫描件,未提供的不得分。 | 5 |
5 | 质量保证及售后服务 | 根据供应商提供的质量保证及售后服务方案进行评审。 | 2 |
6 | 备品备件 | 根据供应商提供的备品备件进行评议。 | 1 |
7 | 培训方案 | 根据供应商提供的培训人员、时间、内容的合理性、可操作性进行评议。 | 1 |
8 | 优惠承诺及合理化建议 | 根据供应商提供的合理化建议和优惠承诺进行评议。 | 1 |
9 | 投标人证书 | 具有有效的信息安全管理体系认证证书的,得0.5分;具有有效的质量管理体系认证证书的,得0.5分具有有效的职业健康安全管理体系认证证书的,得0.5分具有有效的环境管理体系认证证书的,得0.5分具有有效的ITSS信息技术服务标准符合性证书的,得0.5分,具有有效的电子与智能化工程专业承包二级及以上资质证书的,得0.5分。在投标文件中提供证书的原件彩色扫描件,否则不得分。 | 3 |
10 | 类似业绩 | 投标人最近三年(时间计算以投标截止时间和合同签订时间为准)以来成功实施的同类项目的业绩或案例证明。投标人每提供一个类似业绩的证明材料,得1分,本项最高得3分。类似业绩认定标准:①实施内容与本次采购类似,并在合同或合同清单等附件资料中能体现。②同一个采购单位,签订多个合同的,按1个业绩计算。证明材料:在投标文件中提供合同及验收证明的原件彩色扫描件,合同和验收证明缺一不可,否则不得分。 | 3 |
11 | 非强制节能环保产品 | 投标人所投货物中如有列入现行节能产品(或环境标志产品)政府采购品目清单且取得认证证书的(强制产品除外),每提供一个得1分,最高得3分。投标文件中提供投标产品有效的节能产品(或环境标志产品)认证证书彩色扫描件 或者 提供投标产品在中国政府采购网(www.ccgp.gov.cn)节能产品(或环境标志产品)查询结果的网页截图的证明材料,否则不得分。台式计算机、便携式计算机、激光打印机、针式打印机、液晶显示器、空调机等为政府强制采购产品,施行强制采购政策。施行强制采购的节能产品如无证明材料,投标无效。 | 3 |
报价部分 50分 | |||
12 | 参与评审的价格=有效投标报价-小微企业有效投标报价×20%参与评审的价格中最低的为评标基准价基准价得分:50分其他供应商的价格分按照下列公式计算:报价得分=(评标基准价/参与评审的价格)×50注:投标人的报价超过最高限价(不含最高限价)的作为无效报价。 |
序号 | 供应商 | 最终报价(元) | 技术商务资信得分 | 报价分 | 总得分 | 排名 | 是否推荐成交 |
1 | 宁波市沪东信息工程有限公司 | 1774720元 | 47.96 | 49.81 | 97.77 | 1 | √ |
2 | 宁波博学易知信息科技有限公司 | 1813500.00元 | 35.81 | 48.74 | 84.55 | 2 | |
3 | 宁波中瑞信息科技有限公司 | 1793000元 | 33.28 | 49.3 | 82.58 | 3 | |
4 | 宁海科达信息系统工程有限公司 | 1767960元 | 31.5 | 50.0 | 81.5 | 4 |
抽取方案1 | 抽取方案1 | 抽取方案1 | 抽取方案1 |
抽取方式:自行抽取 | 抽取方式:自行抽取 | 评审人数:5 | 评审人数:5 |
抽取规则 | 抽取规则 | 抽取规则 | 抽取规则 |
专家隶属库 | 评审专业 | 人数 | 抽取条件 |
宁波市本级 | 计算机设备,计算机网络设备,信息安全设备,终端设备,存储设备,打印设备,计算机绘图设备,计算机光电设备,显示设备,KVM设备,综合输入设备,一般输入设备,识别输入设备,扫描仪,语音输入设备,手写式输入设备,数据录入设备,其他输入输出设备,机房辅助设备,基础软件,数据库产品,计算机图像处理,行业应用软件,嵌入式软件,信息安全软件,其他计算机软件,计算机设备零部件, | 5 | 年龄:-60职称:级别:意愿评标区划:常驻地址:所属单位性质:国家机关,事业单位,大专院校,医院科研机构, |
回避单位 | 回避原因 |
回避专家 | 回避原因 |
资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 |
项目项目编号编号 | BLZFCG2022047 | 项目名称项目名称 | 大碶邬隘卫生服务中心工程医疗信息化设备 |
采购采购方式方式 | 公开招标 | 开标时间开标时间 | 2022-10-1209:30:00 |
开标开标地点地点 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 |
序号序号 | 供应商供应商 | 资格审查情况资格审查情况 | 情况说明情况说明 |
1 | 宁波市沪东信息工程有限公司 | 符合 | |
2 | 宁波博学易知信息科技有限公司 | 符合 | |
3 | 宁海科达信息系统工程有限公司 | 符合 | |
4 | 宁波中瑞信息科技有限公司 | 符合 |
符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 |
项目编项目编号号 | BLZFCG2022047 | 项目项目名称名称 | 大碶邬隘卫生服务中心工程医疗信息化设备 |
采购方采购方式式 | 公开招标 | 开标开标时间时间 | 2022-10-1209:30:00 |
符合性符合性审查人审查人员员 | 评审小组 | 开标开标地点地点 | 开标网址:政府采购云平台(www.zcygov.cn)、开标会议地点:北仑区四明山路773号行政大楼B座三楼区公共资源交易中心交易厅(具体场所安排详见电子指示屏幕)。 |
序号序号 | 供应商供应商 | 符合符合性情性情况况 | 情况说明情况说明 |
1 | 宁波市沪东信息工程有限公司 | 符合 | 无 |
2 | 宁波博学易知信息科技有限公司 | 符合 | 无 |
3 | 宁海科达信息系统工程有限公司 | 符合 | 无 |
4 | 宁波中瑞信息科技有限公司 | 符合 | 无 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
